JP2013009361A - Broadcasting communication cooperation reception device, and application server - Google Patents

Broadcasting communication cooperation reception device, and application server Download PDF

Info

Publication number
JP2013009361A
JP2013009361A JP2012114225A JP2012114225A JP2013009361A JP 2013009361 A JP2013009361 A JP 2013009361A JP 2012114225 A JP2012114225 A JP 2012114225A JP 2012114225 A JP2012114225 A JP 2012114225A JP 2013009361 A JP2013009361 A JP 2013009361A
Authority
JP
Japan
Prior art keywords
application
key
signature
broadcast
broadcasting
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2012114225A
Other languages
Japanese (ja)
Inventor
Takeshi Otake
剛 大竹
Kazuto Ogawa
一人 小川
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Japan Broadcasting Corp
Original Assignee
Nippon Hoso Kyokai NHK
Japan Broadcasting Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nippon Hoso Kyokai NHK, Japan Broadcasting Corp filed Critical Nippon Hoso Kyokai NHK
Priority to JP2012114225A priority Critical patent/JP2013009361A/en
Publication of JP2013009361A publication Critical patent/JP2013009361A/en
Pending legal-status Critical Current

Links

Images

Landscapes

  • Two-Way Televisions, Distribution Of Moving Picture Or The Like (AREA)

Abstract

PROBLEM TO BE SOLVED: To authenticate an application working with a broadcasting program.SOLUTION: A broadcasting communication cooperation reception device 6 comprises: application start-up information storage means 605; verification key storage means 615; application acquisition means 611 for transmitting a request to an application server 51 by referring to an APL start-up information, and receiving an application with a signature in which time T and an electronic signature are given in response to the request; time information verification means 711 for determining whether or not current time agrees with a period shown by the time T which is given in the application with the signature; electronic signature verification means 712 for determining whether or not verification of the signature has succeeded by using the verification key, when the current time agrees with the time T; and application control means 609 for controlling a state of the application by referring to a control code showing a state such as automatic start-up described in the APL start-up information, when the verification of the signature has succeeded.

Description

本発明は、放送と通信とを連携して、アプリケーションを動作させる放送通信連携受信装置およびそのアプリケーションを配信するアプリケーションサーバに関する。   The present invention relates to a broadcasting / communication cooperation receiving apparatus that operates an application in cooperation with broadcasting and communication, and an application server that distributes the application.

近年、放送と通信とを連携したサービスを実現するための放送通信連携型システムが提案されている(非特許文献1、2参照)。この放送通信連携型システムにおいて、放送通信連携受信装置は、デジタル放送を受信する受信機であって、アプリケーションサーバから通信ネットワークを介してダウンロードしたアプリケーションを当該装置上で動作させることを想定している。   In recent years, a broadcasting / communication cooperation type system for realizing a service that links broadcasting and communication has been proposed (see Non-Patent Documents 1 and 2). In this broadcasting / communication cooperation type system, the broadcasting / communication cooperation receiving device is a receiver that receives a digital broadcast, and assumes that an application downloaded from an application server via a communication network is operated on the device. .

一般に、公共の放送サービスはセキュリティが高いが、通信ネットワークサービスに対しては悪意のある行為に対する対策が必要である。通信ネットワークにおける認証技術として、従来、PKI(Public Key Infrastructure)が利用されている。   Generally, public broadcasting services have high security, but countermeasures against malicious acts are necessary for communication network services. Conventionally, PKI (Public Key Infrastructure) is used as an authentication technique in a communication network.

松村欣司、ほか2名、「インターネット配信情報との連動による放送番組パーソナライズシステムの検討」、映像情報メディア学会年次大会講演予稿集、2009年、No.3-8Junji Matsumura and two others, “Examination of personalized system for broadcasting programs linked to Internet distribution information”, Proceedings of Annual Conference of the Institute of Image Information and Television Engineers, 2009, No. 3-8 (社)電波産業会、“デジタル放送におけるアプリケーション実行環境 標準規格 ARIB STD-B23 1.2版”、平成21年7月29日、p.76-88The Japan Radio Industry Association, “Application Execution Environment for Digital Broadcasting Standard ARIB STD-B23 Version 1.2”, July 29, 2009, p.76-88

放送通信連携型システムでは、通信ネットワークを介してアプリケーションをダウンロードするので、アプリケーションを認証する技術が求められている。また、アプリケーションが、所定の管理者によって承認されたことを示すオーソライズド(Authorized)アプリケーション(以下、単にAアプリケーションという)となっているか、または、そのようにはなっていないか(以下、一般アプリケーションという)という観点で分類する仕組みも検討されている。例えば、放送通信連携型システムのシステム管理者が、個人や団体等の参加希望者が提供するアプリケーションを登録制により承認し、システム内での動作を保証したアプリケーションのことをAアプリケーションとして認定する方法が考えられる。   In a broadcasting / communication cooperation type system, since an application is downloaded via a communication network, a technique for authenticating the application is required. Whether the application is an authorized application (hereinafter simply referred to as “A application”) indicating that the application has been approved by a predetermined administrator or not (hereinafter referred to as a general application). A mechanism for classification from the viewpoint of For example, a method in which a system administrator of a broadcasting / communication cooperation type system approves an application provided by a person who wants to participate such as an individual or an organization by a registration system and certifies an application that guarantees operation in the system as an A application. Can be considered.

また、例えばアプリケーションが放送番組に連動するタイプの場合、放送事業者あるいはその申し出を受けたシステム管理者がプロバイダまたはその提供するアプリケーションを厳格に審査し、この審査を通過したアプリケーションを、放送番組に連動した配信を許可したAアプリケーションとして認定する方法等も考えられる。   Also, for example, when the application is of a type linked to a broadcast program, the broadcaster or the system administrator who received the application strictly examines the provider or the application provided by the provider, and those applications that pass this examination are designated as broadcast programs. A method of authorizing as an A application that permits linked distribution is also conceivable.

例えば前者の方法によりAアプリケーションを認定する場合、放送通信連携型システムにおいて、多くのアプリケーション提供者の参加を期待することができる。これをここでは広義のAアプリケーションあるいはシステム登録アプリケーションと呼ぶ。
また、放送番組に連動するタイプのアプリケーションの場合、放送番組は公共性および信頼性が高く、その影響も大きいので、後者の方法によりAアプリケーションを認定することが好ましいと考えられる。これをここでは狭義のAアプリケーションあるいは放送局承認アプリケーションと呼ぶ。
For example, when the A application is authorized by the former method, participation of many application providers can be expected in the broadcasting / communication cooperation type system. This is referred to herein as the A application or system registration application in a broad sense.
In the case of an application that is linked to a broadcast program, the broadcast program is highly public and reliable, and the influence thereof is great. Therefore, it is considered preferable to authorize the A application by the latter method. This is referred to herein as a narrowly defined A application or broadcast station approval application.

放送通信連携型システムにおいては、一例として、デジタル放送で伝送する放送コンテンツに多重化されている放送番組を受信装置のユーザ側で選局することによって、提示中の放送番組に連動して受信装置上で当該アプリケーションを自動起動させるサービスが想定されている。つまり、このサービスでは、狭義のAアプリケーションあるいは放送局承認アプリケーションについての認証の仕組みが要望されている。この場合、例えば非特許文献2に記載の技術を応用すれば、アプリケーションを自動起動させるサービスを提供することも可能であるが、そのままではセキュリティの対策が不充分となってしまう。   In a broadcasting / communication cooperation type system, as an example, a receiving device is linked to a broadcasting program being presented by selecting a broadcasting program multiplexed on broadcasting content transmitted by digital broadcasting on the user side of the receiving device. The service that automatically starts the application is assumed above. That is, in this service, an authentication mechanism for a narrowly defined A application or broadcast station approval application is desired. In this case, for example, if the technique described in Non-Patent Document 2 is applied, it is possible to provide a service for automatically starting an application. However, security countermeasures are insufficient as they are.

本発明は、以上のような問題点に鑑みてなされたものであり、放送番組に連動するアプリケーションを取得したときに当該アプリケーションは放送局が承認したアプリケーションであるのか検証できる放送通信連携受信装置、および、放送局に承認されたアプリケーションを配信するアプリケーションサーバを提供することを課題とする。   The present invention has been made in view of the problems as described above. When an application linked to a broadcast program is acquired, the broadcast communication cooperation receiving apparatus that can verify whether the application is an application approved by a broadcast station, It is another object of the present invention to provide an application server that distributes an application approved by a broadcasting station.

前記課題を解決するために、本発明のうち請求項1に記載の放送通信連携受信装置は、デジタル放送の放送波により送出される放送コンテンツを受信すると共に、前記放送コンテンツ中の放送番組に連動したアプリケーションを配信するアプリケーションサーバから当該受信装置上で動作する前記アプリケーションを通信ネットワークを介して取得する放送通信連携受信装置であって、アプリケーション起動情報記憶手段と、検証鍵記憶手段と、アプリケーション制御手段と、アプリケーション取得手段と、を備え、前記アプリケーション制御手段が、時刻情報検証手段と、電子署名検証手段と、を備えることを特徴とする。   In order to solve the above problems, the broadcast communication cooperative receiving device according to claim 1 of the present invention receives broadcast content transmitted by a broadcast wave of digital broadcast and is linked to a broadcast program in the broadcast content. A broadcast communication cooperative receiving device that acquires the application operating on the receiving device from an application server that distributes the received application via a communication network, the application starting information storage unit, the verification key storage unit, and the application control unit And an application acquisition unit, and the application control unit includes a time information verification unit and an electronic signature verification unit.

かかる構成によれば、放送通信連携受信装置は、前記アプリケーションを起動させるためのアプリケーション起動情報をアプリケーション起動情報記憶手段に記憶する。ここで、アプリケーション起動情報には、アプリケーションの識別子、アプリケーションの配置場所、アプリケーションの起動を含む状態を示す制御コード等が記載されている。そして、放送通信連携受信装置は、前記アプリケーションサーバにて付加される署名を検証するための検証鍵を検証鍵記憶手段に記憶する。そして、放送通信連携受信装置は、アプリケーション制御手段によって、前記アプリケーション起動情報に記載されたアプリケーションの配置場所に基づいてアプリケーションの取得制御を行うと共に、前記アプリケーション起動情報に記載された動作の状態を示す制御コードにしたがって、前記取得したアプリケーションの状態を制御する。そして、放送通信連携受信装置は、アプリケーション取得手段によって、アプリケーションを要求するためのリクエストを前記配置場所のアプリケーションサーバに対して送信すると共に、前記リクエストの応答として時刻情報と電子署名とが付加された署名付きアプリケーションを受信する。そして、放送通信連携受信装置は、前記アプリケーション制御手段において、時刻情報検証手段によって、現在時刻が前記取得した署名付きアプリケーションに付加された時刻情報で表される期間に合致しているか否かを判別し、現在時刻が前記時刻情報で表される期間に合致している場合、電子署名検証手段によって、前記検証鍵を用いて署名の検証が成功したか否かを判別し、署名の検証が成功した場合、前記取得したアプリケーションを放送局が承認したAアプリケーションとして、前記制御コードにしたがって当該アプリケーションの状態を制御する。   According to such a configuration, the broadcasting / communication cooperation receiving apparatus stores the application activation information for activating the application in the application activation information storage unit. Here, the application activation information includes an application identifier, an application location, a control code indicating a state including application activation, and the like. The broadcasting / communication cooperation receiving apparatus stores a verification key for verifying the signature added by the application server in the verification key storage unit. The broadcasting / communication cooperation receiving apparatus performs application acquisition control based on the location of the application described in the application activation information by the application control means, and indicates the state of the operation described in the application activation information. The state of the acquired application is controlled according to the control code. The broadcast communication cooperative receiving apparatus transmits a request for requesting the application to the application server at the arrangement location by the application acquisition unit, and time information and an electronic signature are added as a response to the request. Receive signed applications. Then, the broadcasting / communication cooperation receiving apparatus determines whether or not the application control unit determines whether the current time matches the period represented by the time information added to the acquired signed application by the time information verification unit. If the current time matches the period represented by the time information, the electronic signature verification means determines whether or not the signature verification is successful using the verification key, and the signature verification is successful. In this case, the acquired application is set as an A application approved by the broadcasting station, and the state of the application is controlled according to the control code.

また、請求項2に記載の放送通信連携受信装置は、請求項1に記載の放送通信連携受信装置において、アプリケーション起動情報抽出手段をさらに備えることとした。   Further, the broadcast communication cooperative reception device according to claim 2 is the broadcast communication cooperation reception device according to claim 1, further comprising an application activation information extraction unit.

かかる構成によれば、放送通信連携受信装置は、外部からの操作に応じて前記放送コンテンツの中の放送番組を選局して映像および音声を提示するための出力手段に提示しているときに、アプリケーション起動情報抽出手段によって、当該放送コンテンツに多重化された制御信号から当該放送番組に連動したアプリケーションのための前記アプリケーション起動情報を抽出する。これにより、放送通信連携受信装置を利用する視聴者が放送番組をリアルタイムで視聴しているときに、放送通信連携受信装置は、当該放送番組に連動したアプリケーションを認証した上で、アプリケーション起動情報により自動起動させることができる。   According to such a configuration, the broadcasting / communication cooperation receiving device selects a broadcast program in the broadcast content in response to an external operation and presents it to an output means for presenting video and audio. Then, the application activation information extraction unit extracts the application activation information for the application linked to the broadcast program from the control signal multiplexed on the broadcast content. As a result, when a viewer who uses the broadcast communication cooperative reception device is watching a broadcast program in real time, the broadcast communication cooperative reception device authenticates the application linked to the broadcast program, and then uses the application activation information. It can be started automatically.

また、請求項3に記載の放送通信連携受信装置は、請求項1または請求項2に記載の放送通信連携受信装置において、放送信号解析手段をさらに備えることとした。   According to a third aspect of the present invention, there is provided a broadcast communication cooperative reception device according to the first aspect of the present invention, further comprising a broadcast signal analysis unit.

かかる構成によれば、放送通信連携受信装置は、放送信号解析手段によって、前記放送コンテンツ中に多重化されている前記検証鍵を抽出して前記検証鍵記憶手段に格納する。これにより、放送通信連携受信装置を利用する視聴者が検証鍵を受信装置に組み込む操作が不要となり、また、放送通信連携受信装置の出荷時に検証鍵を組み込む手間も不要となる。さらに、放送局は、放送番組に連動したアプリケーションを承認した上で、アプリケーションを配信する側の署名を検証するための検証鍵を取得し、この検証鍵を複数の放送通信連携受信装置に対して一斉に送信することができる。   According to such a configuration, the broadcast communication cooperative receiving apparatus extracts the verification key multiplexed in the broadcast content by the broadcast signal analysis unit and stores it in the verification key storage unit. This eliminates the need for a viewer who uses the broadcast communication cooperative reception device to incorporate the verification key into the reception device, and also eliminates the need to incorporate the verification key when the broadcast communication cooperative reception device is shipped. Furthermore, the broadcast station approves the application linked to the broadcast program, obtains a verification key for verifying the signature of the side that distributes the application, and transmits this verification key to a plurality of broadcast communication cooperative receiving apparatuses. Can be sent all at once.

また、請求項4に記載のアプリケーションサーバは、請求項1ないし請求項3のいずれか一項に記載の放送通信連携受信装置に対して、時刻情報を用いて署名鍵を定期的に更新する定期更新方式で生成した署名鍵で署名を付加したアプリケーションを通信ネットワークを介して配信するアプリケーションサーバであって、鍵生成手段と、検証鍵送信手段と、アプリケーション記憶手段と、部分鍵生成手段と、署名鍵更新手段と、署名鍵管理手段と、リクエスト受信手段と、署名生成手段と、アプリケーション送信手段と、を備えることを特徴とする。   Further, the application server according to claim 4 periodically updates the signature key with respect to the broadcasting / communication cooperation receiving device according to any one of claims 1 to 3 by using time information. An application server that distributes an application with a signature added by a signature key generated by an update method via a communication network, the key generation unit, the verification key transmission unit, the application storage unit, the partial key generation unit, the signature A key update unit, a signature key management unit, a request reception unit, a signature generation unit, and an application transmission unit are provided.

かかる構成によれば、アプリケーションサーバは、鍵生成手段によって、マスター鍵を生成すると共に、前記署名を検証する検証鍵を生成し、検証鍵送信手段によって、前記検証鍵を前記通信ネットワークを介して配信する。そして、アプリケーションサーバは、前記放送番組に連動したアプリケーションをアプリケーション記憶手段に記憶する。そして、アプリケーションサーバは、部分鍵生成手段によって、前記署名鍵を更新する更新タイミングにて所定の時刻情報の署名鍵に置き換える際に用いる部分鍵として前記所定の時刻情報の部分鍵を前記マスター鍵に基づいて生成し、記憶部へ格納して保持すると共に前記更新タイミングにて出力する。そして、アプリケーションサーバは、署名鍵更新手段によって、前記部分鍵生成手段から出力された部分鍵を用いて、前記更新タイミングにおいて保持されている署名鍵を更新し、署名鍵管理手段によって、前記更新された署名鍵を記憶部へ格納して保持する処理と当該記憶部から前記署名鍵を読み込んで前記署名鍵更新手段に出力する処理とを行う。ここで署名鍵の定期更新方式としては、例えば、キー・インシュレイテッド(Key-Insulated)署名を用いることができる。そして、アプリケーションサーバは、リクエスト受信手段によって、前記放送通信連携受信装置から前記通信ネットワークを介して前記アプリケーションを要求するためのリクエストを受信する。そして、アプリケーションサーバは、署名生成手段によって、前記リクエストに応じて前記アプリケーション記憶手段から読み出した前記アプリケーションに対して、前記署名鍵管理手段により前記記憶部から読み込まれた、当該アプリケーションを起動させようとする時刻の時刻情報の署名鍵で電子署名を付加すると共に当該時刻情報を付加し、アプリケーション送信手段によって、前記電子署名および時刻情報が付加された署名付きアプリケーションを前記リクエストの要求元に対して前記通信ネットワークを介して送信する。   According to such a configuration, the application server generates a master key by the key generation unit, generates a verification key for verifying the signature, and distributes the verification key via the communication network by the verification key transmission unit. To do. The application server stores an application linked to the broadcast program in the application storage unit. Then, the application server uses the partial key of the predetermined time information as the master key as a partial key used when the partial key generation unit replaces the signature key with the signature key of the predetermined time information at the update timing for updating the signature key. Is generated, stored in the storage unit, held, and output at the update timing. The application server updates the signature key held at the update timing by using the partial key output from the partial key generation unit by the signature key update unit, and updates the signature key by the signature key management unit. A process of storing and holding the signature key in the storage unit and a process of reading the signature key from the storage unit and outputting it to the signature key update unit are performed. Here, as the signature key periodic update method, for example, a key-insulated signature can be used. And an application server receives the request for request | requiring the said application via the said communication network from the said broadcast communication cooperation receiving apparatus by a request receiving means. Then, the application server tries to activate the application read from the storage unit by the signature key management unit with respect to the application read from the application storage unit in response to the request by the signature generation unit. The electronic signature is added with the signature key of the time information of the time to be added, the time information is added, and the application with the signature to which the electronic signature and the time information are added is sent to the request source of the request by the application transmission unit. Send over a communication network.

請求項1に記載の発明によれば、放送通信連携受信装置は、予め検証鍵を取得しておくことで放送番組に連動するアプリケーションの署名を検証することができる。したがって、放送番組に連動するアプリケーションを配信する際に、事前に放送事業者またはシステム管理者による審査を通過したアプリケーションだけをAアプリケーションであるとした場合、放送通信連携受信装置において、番組に連動して取得したアプリケーションが当該Aアプリケーションであるか否かを判定することができる。   According to the first aspect of the present invention, the broadcasting / communication cooperation receiving apparatus can verify the signature of the application linked to the broadcasting program by acquiring the verification key in advance. Therefore, when distributing an application that is linked to a broadcast program, if only the application that has passed the screening by the broadcaster or system administrator in advance is an A application, the broadcast / communication cooperation receiving device is linked to the program. It is possible to determine whether the acquired application is the A application.

請求項2に記載の発明によれば、放送通信連携受信装置は、放送番組の選局中に取得したアプリケーション起動情報を用いることができるので、放送番組に連動したアプリケーションの取得、認証、自動起動の一連の処理を、外部からの操作を必要とすることなく実行することができる。   According to the second aspect of the present invention, the broadcasting / communication cooperative receiving apparatus can use the application activation information acquired during the selection of the broadcast program, so that the acquisition, authentication, and automatic activation of the application linked to the broadcast program can be performed. The series of processes can be executed without requiring an external operation.

請求項3に記載の発明によれば、放送通信連携受信装置は、放送コンテンツ中に多重化されている検証鍵を利用できるので、検証鍵の受け渡しを容易に行うことができる。   According to the third aspect of the present invention, the broadcasting / communication cooperative receiving apparatus can use the verification key multiplexed in the broadcast content, and therefore can easily pass the verification key.

請求項4に記載の発明によれば、アプリケーションサーバは、放送番組に連動したアプリケーションに対して、定期的に更新する署名鍵により電子署名を付加すると共に当該電子署名の時刻情報を付加するので、アプリケーションに対して未来の時刻に対応した署名鍵で署名を付加することで、当該アプリケーションを未来の時刻に起動させることができる。   According to the invention of claim 4, the application server adds an electronic signature with a signature key that is periodically updated to an application linked to a broadcast program and adds time information of the electronic signature. By adding a signature to the application with a signature key corresponding to a future time, the application can be started at a future time.

本発明の実施形態に係る放送通信連携受信装置を含む放送通信連携型システムの構成の一例を示す図である。It is a figure which shows an example of a structure of the broadcast communication cooperation type system containing the broadcast communication cooperation receiving apparatus which concerns on embodiment of this invention. 本発明の実施形態に係る放送通信連携受信装置に表示される放送通信連携用アプリケーションの一例を示す図である。It is a figure which shows an example of the application for broadcast communication cooperation displayed on the broadcast communication cooperation receiving apparatus which concerns on embodiment of this invention. 本発明の実施形態に係る放送通信連携受信装置にレコメンドサービスが提供されるときの流れの一例を示すシーケンス図である。It is a sequence diagram which shows an example of a flow when a recommendation service is provided to the broadcast communication cooperation receiving apparatus which concerns on embodiment of this invention. 本発明の実施形態に係るアプリケーションサーバの構成例を示すブロック図である。It is a block diagram which shows the structural example of the application server which concerns on embodiment of this invention. 本発明の実施形態に係る放送通信連携受信装置の構成例を示すブロック図である。It is a block diagram which shows the structural example of the broadcast communication cooperation receiving apparatus which concerns on embodiment of this invention. 本発明の実施形態に係るアプリケーションサーバによる鍵生成処理の流れを示すシーケンス図である。It is a sequence diagram which shows the flow of the key generation process by the application server which concerns on embodiment of this invention. 本発明の実施形態に係る放送通信連携受信装置によるアプリケーション認証処理の流れを示すシーケンス図である。It is a sequence diagram which shows the flow of the application authentication process by the broadcast communication cooperation receiving apparatus which concerns on embodiment of this invention. 本発明の実施形態に係る放送通信連携受信装置によるアプリケーションの認証および起動の説明図であって、(a)は署名鍵の更新方式、(b)は放送番組に連動したアプリケーションをそれぞれ示している。It is explanatory drawing of the authentication and starting of the application by the broadcast communication cooperation receiving apparatus which concerns on embodiment of this invention, Comprising: (a) has shown the update method of a signature key, (b) has each shown the application linked with the broadcast program. .

以下、本発明の放送通信連携受信装置を実施するための形態について、1.放送通信連携型システム、2.放送通信連携受信装置の画面表示例、3.各サーバと放送通信連携受信装置との動作シーケンス例、4.アプリケーションサーバの構成、5.放送通信連携受信装置の構成、6.鍵生成処理、7.アプリケーション認証処理、8.連動アプリケーションの起動の具体例の各章に分けて、図面を参照して詳細に説明する。   Hereinafter, a mode for carrying out the broadcasting / communication cooperation receiving apparatus of the present invention will be described. Broadcast / communication cooperation system, 2. 2. Screen display example of a broadcasting / communication cooperation receiving apparatus; 3. Example of operation sequence between each server and broadcasting / communication cooperation receiving apparatus 4. Configuration of application server 5. Configuration of broadcasting / communication cooperation receiving device; 6. key generation processing; Application authentication processing, 8. This will be described in detail with reference to the drawings, divided into chapters of specific examples of starting linked applications.

[1.放送通信連携型システム]
放送通信連携型システム1の構成の概念図を図1に示す。図1に示すように、放送通信連携型システム1は、電波を利用した現行の放送を行う放送局2に加えて、機能的に、放送局サーバ群4と、サービス事業者サーバ群5と、放送通信連携受信装置6と、を備えている。図1では、放送局2、放送局サーバ群4、サービス事業者サーバ群5、および放送通信連携受信装置6を1つずつ図示したが、それぞれが複数であっても構わない。
[1. Broadcast / communication system]
A conceptual diagram of the configuration of the broadcasting / communication cooperation type system 1 is shown in FIG. As shown in FIG. 1, the broadcasting / communication cooperation type system 1 functionally includes a broadcasting station server group 4, a service provider server group 5, in addition to a broadcasting station 2 that performs current broadcasting using radio waves. And a broadcasting / communication cooperation receiving device 6. In FIG. 1, one broadcasting station 2, one broadcasting station server group 4, one service provider server group 5, and one broadcasting / communication cooperation receiving device 6 are illustrated, but there may be a plurality of each.

<利用者の概要>
この放送通信連携型システム1の主な利用者は、例えば、放送局(放送事業者)と、サービス事業者と、視聴者である。
放送局は、編成を伴う番組を送出している。放送局は、電波あるいはネットにより番組を視聴者に配信する。放送局は、後記する放送通信連携サービスを充実するために、その番組に関連するメタデータをサービス事業者に提供してもよい。
サービス事業者は、放送通信連携サービスを提供する者であり、団体または個人で構成される。サービス事業者は、サービスを提供するためのコンテンツやアプリケーション(放送通信連携用アプリケーション、以下、単にアプリケーションとも言う)を制作する者、あるいは配信する者である。
視聴者は、放送通信連携受信装置6によって放送番組を視聴し、放送通信連携サービスを享受する者である。以下、ユーザという場合、この視聴者を指す。
<Overview of users>
The main users of the broadcasting / communication cooperation type system 1 are, for example, broadcasting stations (broadcasting companies), service providers, and viewers.
The broadcasting station sends out a program accompanied by organization. Broadcast stations distribute programs to viewers by radio waves or the Internet. The broadcast station may provide the service provider with metadata related to the program in order to enhance the broadcast communication cooperation service described later.
A service provider is a person who provides a broadcasting / communication cooperation service, and is composed of an organization or an individual. A service provider is a person who produces or distributes content or an application (broadcast communication cooperation application, hereinafter also simply referred to as an application) for providing a service.
The viewer is a person who views the broadcast program by the broadcast communication cooperative receiving device 6 and enjoys the broadcast communication cooperative service. Hereinafter, the user refers to this viewer.

<サービス>
従来、サービスとは、放送事業者が編成する、スケジュールの一環として放送可能な番組の連続のことを指していた。
放送通信連携サービスは、従来の意味でのサービスの考え方を拡張したものである。
放送通信連携サービスは、見かけ上、ストリーム従属型サービスと、独立型サービスとに分けて考えることができる。
ストリーム従属型サービスは、放送や通信で伝送するAV(Audio Video)ストリームに加え、それに連動して動作する少なくとも1つのアプリケーション(放送通信連携用アプリケーション)により構成される。このストリーム従属型サービスにおいては、通信で伝送するAVストリームの選択・再生、あるいは、放送で伝送するAVストリームの選局をユーザ側で行うことによって、連動してアプリケーションを起動させることができる。この場合、ユーザによる起動や終了に加え、放送事業者などのAVコンテンツの提供者がアプリケーションの自動起動や、終了などのライフサイクルを制御することも可能である。
<Service>
Conventionally, a service refers to a series of programs that can be broadcast as part of a schedule organized by a broadcaster.
The broadcasting / communication cooperation service is an extension of the service concept in the conventional sense.
The broadcasting / communication cooperation service is apparently divided into a stream dependent service and an independent service.
The stream-dependent service includes an AV (Audio Video) stream transmitted by broadcasting or communication, and at least one application (broadcast communication cooperation application) that operates in conjunction therewith. In this stream-dependent service, an application can be started in conjunction with selection / reproduction of an AV stream to be transmitted by communication or channel selection of an AV stream to be transmitted by broadcast on the user side. In this case, in addition to activation and termination by the user, a provider of AV content such as a broadcaster can also control a life cycle such as automatic activation and termination of the application.

独立型サービスは、リアルな映像・音声のストリームも含み、少なくとも1つのアプリケーション(放送通信連携用アプリケーション)により構成される。この独立型サービスにおいては、ユーザが選択する操作を行うことで、アプリケーションが起動される。ここで、独立型サービスにおけるアプリケーション(以下、独立アプリケーションという)は、例えば、放送局や視聴者ではない個人等の第三者が放送番組とは無関係に作成したアプリケーションであり、ディスプレイ表示される時計等を含む。   The stand-alone service includes a real video / audio stream and includes at least one application (broadcast communication cooperation application). In this stand-alone service, an application is started by performing an operation selected by the user. Here, an application in an independent service (hereinafter referred to as an independent application) is, for example, an application created by a third party such as an individual who is not a broadcast station or a viewer regardless of a broadcast program, and a clock displayed on a display Etc.

なお、独立型サービスにおいても、放送通信連携受信装置6の電源がオンしているときに、放送通信連携受信装置6が常にバーチャルな映像・音声のストリームを仮想的に受信する仮想チャンネルを備えているものと概念的に捉える場合、放送通信連携サービスは、ストリーム従属型サービスと、独立型サービスとを統合したサービス(この意味において仮想サービスとも言える)であると考えることができる。   Even in the stand-alone service, when the broadcasting / communication cooperation receiving device 6 is powered on, the broadcasting / communication cooperation receiving device 6 is provided with a virtual channel for virtually receiving a virtual video / audio stream. When it is conceptually regarded as being, the broadcasting / communication cooperation service can be considered as a service (also referred to as a virtual service in this sense) that integrates a stream dependent service and an independent service.

<放送局>
放送局2は、例えば放送波により放送コンテンツを送出する。放送局2は、放送波に放送通信連携サービスを起動させるための信号を多重化することができる。
本実施形態では、一例として、放送コンテンツの送信側において、データカルーセル方式により伝送される特定モジュールで、アプリケーション起動情報ファイル(以下、APL起動情報ファイルと表記する)を伝送することとした。APL起動情報は、アプリケーションを起動するために必要な情報である。このAPL起動情報は、例えば、ARIB−J(ARIB STD−B23:非特許文献2参照)で規定されるAIT(Application Information Table)をベースにして作成することができる。例えば、「AUTO START」と記載されたAPL起動情報を受信した放送通信連携受信装置6では、視聴者がアプリケーション起動のための特別な操作をすることなく、アプリケーションを起動させることが可能である。本実施形態のようにAPL起動情報をファイル化する場合、XML形式によるテキスト表現とすることができる。なお、SI(Service Information:番組配列情報)のテーブルで伝送する形態とする場合には、APL起動情報はバイナリ表現にすることが可能である。
<Broadcasting station>
The broadcast station 2 sends out broadcast content by broadcast waves, for example. The broadcasting station 2 can multiplex a signal for activating a broadcasting / communication cooperation service on a broadcasting wave.
In this embodiment, as an example, on the broadcast content transmission side, an application activation information file (hereinafter referred to as an APL activation information file) is transmitted by a specific module transmitted by the data carousel method. APL activation information is information necessary to activate an application. This APL activation information can be created based on, for example, an AIT (Application Information Table) defined by ARIB-J (ARIB STD-B23: see Non-Patent Document 2). For example, in the broadcasting / communication cooperation receiving apparatus 6 that has received the APL activation information described as “AUTO START”, the viewer can activate the application without performing a special operation for activating the application. When the APL activation information is filed as in this embodiment, it can be expressed in text format in XML format. In addition, when it is set as the form transmitted in the table | surface of SI (Service Information: Program arrangement | sequence information), APL starting information can be made into binary expression.

<放送局サーバ群>
放送局(放送事業者)は、放送局サーバ群4とサービス事業者サーバ群5とのうちの放送局サーバ群4、または、両方を構成し、管理運営する。つまり、放送局(放送事業者)は、サービス事業者を兼ねてもよい。
放送局サーバ群4は、図1に示すように、コンテンツ管理サーバ41と、ユーザ管理サーバ42と、コンテンツ配信サーバ43と、放送局サービスサーバ44と、DB45と、API46と、を備えている。
<Broadcasting station server group>
The broadcasting station (broadcasting company) configures and manages the broadcasting station server group 4 or both of the broadcasting station server group 4 and the service provider server group 5. That is, a broadcasting station (broadcasting company) may also serve as a service company.
As shown in FIG. 1, the broadcast station server group 4 includes a content management server 41, a user management server 42, a content distribution server 43, a broadcast station service server 44, a DB 45, and an API 46.

コンテンツ管理サーバ41は、番組とメタデータを管理するものである。このコンテンツ管理サーバ41の番組管理機能は、既に放送された番組、または、今後放送される番組を管理する機能である。この番組管理だけを専用に行う番組管理サーバを設けるようにしてもよい。
コンテンツ管理サーバ41のメタデータ管理機能は、番組に関連するメタデータを管理する機能である。このメタデータ管理だけを専用に行うメタデータ管理サーバを設けるようにしてもよい。ここで、メタデータとは、例えば、番組タイトル、番組ID、番組概要、出演者、放送日時、台本、字幕、解説等を示す。
The content management server 41 manages programs and metadata. The program management function of the content management server 41 is a function for managing a program that has already been broadcast or a program that will be broadcast in the future. You may make it provide the program management server which performs only this program management.
The metadata management function of the content management server 41 is a function for managing metadata related to a program. You may make it provide the metadata management server which performs only this metadata management. Here, the metadata indicates, for example, a program title, a program ID, a program summary, performers, broadcast date and time, script, subtitles, commentary, and the like.

ユーザ管理サーバ42は、視聴者のデータを管理するサーバである。このユーザ管理サーバ42は、インターネット会員サービスを行うためのネットクラブ等の会員となった特定の視聴者のための会員情報サーバ等の特定のサーバで構成してもよいし、コンテンツ管理サーバ41の管理機能の一部に含めて構成してもよい。   The user management server 42 is a server that manages viewer data. The user management server 42 may be configured by a specific server such as a member information server for a specific viewer who has become a member of a net club or the like for performing an Internet member service. It may be configured as part of the management function.

コンテンツ配信サーバ43は、コンテンツ(例えば番組やメタデータ)を配信するためのサーバである。
放送局サービスサーバ44は、放送局(放送事業者)がサービス事業者に対してサービスを提供する場合に用いるサーバである。放送局(放送事業者)がサービス事業者に対して提供するサービスは、例えば、放送局が運営するソーシャルネットサービスや、放送番組毎のブログサービス等が挙げられる。
The content distribution server 43 is a server for distributing content (for example, programs and metadata).
The broadcast station service server 44 is a server used when a broadcast station (broadcaster) provides a service to a service provider. Examples of services provided by broadcast stations (broadcasters) to service providers include social network services operated by broadcast stations, blog services for each broadcast program, and the like.

DB45は、データ蓄積部であって、放送局が所有しているコンテンツやメタデータを格納する部分と、一般的なデータベースと、から構成される。なお、DB45に蓄積されたデータは、管理している事業者(放送事業者)のみがアクセスでき、他者はアクセスできないようになっている。   The DB 45 is a data storage unit, and includes a part for storing content and metadata owned by a broadcasting station, and a general database. Note that the data stored in the DB 45 can be accessed only by the managing company (broadcasting company) and cannot be accessed by others.

API(Application Programming Interface)46は、サービス事業者サーバ群5からの要求に応じてデータを提供するためのAPIである。このAPIのフオーマットは、放送局とサービス事業者間の合意により予め決定されている。放送局サーバ群4とサービス事業者サーバ群5間の通信は、例えばREST(Representational State Transfer)形式とすることができる。なお、API46は、放送局サーバ群4に含まれる各サーバが共通に備えるものであるが、各サーバが備えるAPIが完全に同一である必要はない。   An API (Application Programming Interface) 46 is an API for providing data in response to a request from the service provider server group 5. The API format is determined in advance by agreement between the broadcasting station and the service provider. Communication between the broadcast station server group 4 and the service provider server group 5 can be in a REST (Representational State Transfer) format, for example. The API 46 is commonly provided by the servers included in the broadcasting station server group 4, but the API provided by each server does not have to be completely the same.

<サービス事業者サーバ群>
サービス事業者は、サービス事業者サーバ群5を構成し、管理運営する。このサービス事業者サーバ群5は、図1に示すように、アプリケーションサーバ51と、サービスサーバ52と、コンテンツ配信サーバ53と、DB54と、API55と、を備えている。
<Service provider server group>
The service provider configures and manages the service provider server group 5. As shown in FIG. 1, the service provider server group 5 includes an application server 51, a service server 52, a content distribution server 53, a DB 54, and an API 55.

アプリケーションサーバ51は、放送通信連携受信装置6上で動作するアプリケーション(以下、受信機アプリケーションともいう)を管理配信するサーバである。   The application server 51 is a server that manages and distributes an application (hereinafter also referred to as a receiver application) that operates on the broadcasting / communication cooperation receiving device 6.

サービスサーバ52は、前記受信機アプリケーションからの要求によりサービスを提供するためのサーバである。このサービスサーバ52は、例えば、多言語字幕サーバ、話速変換音声サーバ、ソーシャルTVサーバ、レコメンドサーバ、番組レビューサーバ、ブックマークサーバ等を表す。   The service server 52 is a server for providing a service in response to a request from the receiver application. The service server 52 represents, for example, a multilingual subtitle server, a speech speed conversion voice server, a social TV server, a recommendation server, a program review server, a bookmark server, and the like.

多言語字幕サーバは、放送通信連携受信装置6に映像音声コンテンツ(以下、AVコンテンツという)が提示されるときに、多言語の中から所望の字幕を選択できるようにメニュー表示するサービスを提供するためのサーバである。
話速変換音声サーバは、放送通信連携受信装置6にAVコンテンツが提示されるときに、話し言葉の本来の速度を低速に変換して音声出力するサービスを提供するためのサーバである。
ソーシャルTVサーバは、例えばつぶやきのような視聴者投稿を放送通信連携受信装置6の画面にオーバーレイして表示可能なサービスを提供するためのサーバである。
レコメンドサーバは、インターネットで提供される番組ライブラリの中から視聴者にお薦めのVOD(Video On Demand)番組の情報を、お薦め番組として知らせるサービスを提供するためのサーバである。
番組レビューサーバは番組を実際に視聴した視聴者が書き込んだ講評や感想、レビュー評価点を放送通信連携受信装置6に表示可能なサービスを提供するためのサーバである。
ブックマークサーバは、例えば視聴者にお薦め番組を知らせたときに視聴者がすぐに視聴するのではなく後で視聴できるようにお薦め番組の情報を登録しておくサービスを提供するためのサーバである。
The multilingual subtitle server provides a service for displaying a menu so that desired subtitles can be selected from multilinguals when video / audio content (hereinafter referred to as AV content) is presented to the broadcasting / communication cooperation receiving device 6. It is a server for.
The speech speed conversion voice server is a server for providing a service for converting the original speed of spoken language to low speed and outputting the voice when the AV content is presented to the broadcasting / communication cooperation receiving device 6.
The social TV server is a server for providing a service capable of displaying a viewer's post such as a tweet on the screen of the broadcasting / communication cooperation receiving device 6 by overlaying it.
The recommendation server is a server for providing a service that informs viewers of recommended VOD (Video On Demand) program information as a recommended program from a program library provided on the Internet.
The program review server is a server for providing a service capable of displaying on the broadcasting / communication cooperation receiving device 6 comments and impressions and review evaluation points written by viewers who actually viewed the program.
The bookmark server is a server for providing a service for registering information on recommended programs so that the viewer can view the recommended program instead of immediately viewing it when the viewer is notified of the recommended program.

コンテンツ配信サーバ53は、前記受信機アプリケーションからの要求によりコンテンツを提供するためのサーバである。このコンテンツ配信サーバ53は、例えば、VOD配信サーバ、字幕配信サーバ、マルチビュー配信サーバ等を表す。
VOD配信サーバは、例えば視聴者にお薦めのVOD番組のAVコンテンツを配信するためのサーバである。
字幕配信サーバは、放送通信連携受信装置6にAVコンテンツが提示されるときに、AVコンテンツにオーバーラップする字幕を配信するためのサーバである。
マルチビュー配信サーバは、放送通信連携受信装置6に提示されるAVコンテンツにオーバーラップして表示させるマルチビューのカメラ映像を配信するためのサーバである。なお、マルチビューのカメラ映像については後記する。
The content distribution server 53 is a server for providing content in response to a request from the receiver application. The content distribution server 53 represents, for example, a VOD distribution server, a caption distribution server, a multi-view distribution server, or the like.
The VOD distribution server is a server for distributing AV contents of VOD programs recommended for viewers, for example.
The subtitle distribution server is a server for distributing subtitles that overlap the AV content when the AV content is presented to the broadcasting / communication cooperation receiving device 6.
The multi-view distribution server is a server for distributing a multi-view camera image that is displayed in an overlapping manner with the AV content presented to the broadcast communication cooperative receiving device 6. Multi-view camera images will be described later.

DB54は、コンテンツ、メタデータ、サービス事業者が作成したデータ、ユーザデータ、アプリケーション等を保存するデータ蓄積部である。なお、DB54に蓄積されたデータは、管理しているサービス事業者のみがアクセスでき、他者はアクセスできないようになっている。   The DB 54 is a data storage unit that stores content, metadata, data created by a service provider, user data, applications, and the like. Note that the data stored in the DB 54 can be accessed only by the managed service provider and cannot be accessed by others.

API55は、前記受信機アプリケーションからの要求により、アプリケーション、コンテンツ、サービスを提供するためのAPIである。なお、API55は、前記したAPI46とは異なるものであり、サービス事業者サーバ群5に含まれる各サーバがサービス事業者ごとに共通に備えるものである。ただし、サービス事業者毎に、また、サーバによって、APIが異なっていてもよいことはもちろんである。   The API 55 is an API for providing an application, content, and service in response to a request from the receiver application. The API 55 is different from the API 46 described above, and each server included in the service provider server group 5 is provided in common for each service provider. However, it goes without saying that the API may be different for each service provider and for each server.

<放送通信連携受信装置>
放送通信連携受信装置6は、デジタル放送を受信すると共に当該装置上で動作するアプリケーションを通信ネットワークから取得するものであり、例えば、TV、セットトップボックス、PC(Personal computer)、携帯端末等から構成される。放送通信連携受信装置6は、基本機能61と、放送通信連携用機能62と、API63と、を備える。
<Broadcast communication cooperative receiver>
The broadcasting / communication cooperation receiving device 6 receives a digital broadcast and acquires an application operating on the device from a communication network, and includes, for example, a TV, a set top box, a PC (Personal computer), a portable terminal, and the like. Is done. The broadcasting / communication cooperation receiving device 6 includes a basic function 61, a broadcasting / communication cooperation function 62, and an API 63.

基本機能61は、地上デジタル放送、BSデジタル放送、データ放送等の現行方式の放送を受信し、表示する機能と、インターネットに接続できる機能とを含む。
放送通信連携用機能62は、API63に基づき動作する。つまり、放送通信連携受信装置6の中にアプリケーション実行環境としてインストールされているOS(Operating System)が、予め定められたAPI63を実行することで、放送通信連携用機能62を実現する。この放送通信連携用機能62は、放送通信連携用基本機能と、オプション機能とを含む。
放送通信連携用基本機能は、放送通信連携サービスを実現するために必要な機能である。放送通信連携用基本機能は、例えば、アプリケーション制御機能、描画機能、同期制御機能、セキュリティ機能等を含む。
The basic function 61 includes a function of receiving and displaying current broadcasting such as terrestrial digital broadcasting, BS digital broadcasting, and data broadcasting, and a function of connecting to the Internet.
The broadcasting / communication cooperation function 62 operates based on the API 63. That is, an OS (Operating System) installed as an application execution environment in the broadcasting / communication cooperation receiving device 6 executes the predetermined API 63 to realize the broadcasting / communication cooperation function 62. The broadcast communication cooperation function 62 includes a broadcast communication cooperation basic function and an optional function.
The basic function for broadcasting / communication cooperation is a function necessary for realizing the broadcasting / communication cooperation service. The basic functions for broadcasting / communication cooperation include, for example, an application control function, a drawing function, a synchronization control function, a security function, and the like.

アプリケーション制御機能は、アプリケーションの起動や終了といったライフサイクルを制御するアプリケーションマネージャーとしての機能を示す。
描画機能は、AVコンテンツを提示している放送通信連携受信装置6の画面の所定位置にアプリケーションを描画する機能を示す。
同期制御機能は、放送によりリアルタイムに受信したAVコンテンツの提示時刻と、通信ネットワークNを経由して取得したアプリケーションやコンテンツとの提示時刻とを同期させる制御を行う機能を示す。つまり、同期制御機能は、放送ストリームとして入力するデータのタイムスタンプと、通信ストリームとして入力するデータのタイムスタンプとを比較し、放送ストリームの所定のポイントと、通信ストリームの対応するポイントとを合わせる制御を行う。
The application control function indicates a function as an application manager that controls a life cycle such as activation and termination of an application.
The drawing function indicates a function of drawing an application at a predetermined position on the screen of the broadcasting / communication cooperation receiving apparatus 6 presenting AV content.
The synchronization control function indicates a function of performing control to synchronize the presentation time of the AV content received in real time by broadcasting and the presentation time of the application and content acquired via the communication network N. That is, the synchronization control function compares the time stamp of the data input as the broadcast stream with the time stamp of the data input as the communication stream, and matches the predetermined point of the broadcast stream with the corresponding point of the communication stream. I do.

セキュリティ機能は、例えば放送番組に連動するアプリケーションにおいて、事前に放送事業者またはシステム管理者による審査を通過したアプリケーションだけをAアプリケーションであるとした場合、当該Aアプリケーションを認証するものである。   For example, in an application linked to a broadcast program, the security function authenticates the A application when only an application that has passed a screening by a broadcaster or a system administrator in advance is an A application.

オプション機能は、必要に応じて実装するものであり、例えば携帯端末連携サービスを実現するための機能等を挙げることができる。
携帯端末連携サービスには、例えば、番組お薦めサービス等のために、携帯端末と据え置き型のテレビを連携させることで視聴者個人がASP(Application Service Provider)等にログインする手続きを簡素化するサービスを含む。
The optional function is implemented as necessary, and examples thereof include a function for realizing a mobile terminal cooperation service.
The mobile terminal cooperation service includes a service that simplifies the procedure for individual viewers to log in to an ASP (Application Service Provider) by linking a mobile terminal and a stationary TV for a program recommendation service, for example. Including.

アプリケーション64は、例えばアプリケーションサーバ51から放送通信連携受信装置6にダウンロードされ、API63を通して放送通信連携用機能62を利用する。すべてのアプリケーション64はAPI63を介さずに放送通信連携受信装置6固有の機能にアクセスすることはできない。   The application 64 is downloaded, for example, from the application server 51 to the broadcasting / communication cooperation receiving device 6 and uses the broadcasting / communication cooperation function 62 through the API 63. All the applications 64 cannot access functions unique to the broadcasting / communication cooperation receiving apparatus 6 without going through the API 63.

API63は、放送通信連携受信装置6に依存することなくアプリケーション64の動作が同じになるように予め規定されたものであり、各放送通信連携受信装置6に共通のAPIである。以下に、放送通信連携受信装置6がAPI63として、例えばARIB−Jに規定されたAPI以外に用いるAPIの一例を挙げる。   The API 63 is defined in advance so that the operation of the application 64 is the same without depending on the broadcast communication cooperative reception device 6, and is an API common to the broadcast communication cooperative reception devices 6. Hereinafter, an example of an API used by the broadcasting / communication cooperation receiving device 6 as the API 63 other than the API defined in ARIB-J will be described.

(1)getRunningApplications():実行中のアプリケーションの情報を取得する
戻り値:
apps[]: 実行中アプリケーションのリスト
(以下アプリケーションごと)
application_id: アプリケーションID(一般アプリケーションの場合はnull)
running_level: 実行レベル(認証結果およびユーザ設定の状態)
(2)queryApplicationInfo():指定したアプリケーションの情報を取得する
(3)saveApplicationToCache():サーバ上のアプリケーションをキャッシュに保存する
(4)queryApplicationInCache():キャッシュ中のアプリケーションを検索する
引数:
application_id: 認証機関から発行されたアプリケーションID
(5)getCurrentSTC():現在のSTC値を取得する
(6)getCurrentPositionInProgram():番組開始からの経過時間を取得する
(7)delayStreamPresentation():提示中の放送ストリームの遅延提示を開始する
(8)getCurrentDelay():提示中の放送ストリームの(本来の提示時刻からの)遅延時間量を取得する
(1) getRunningApplications (): Get information about running applications Return value:
apps []: List of running applications (each application)
application_id: Application ID (null for general applications)
running_level: Execution level (authentication result and user setting status)
(2) queryApplicationInfo (): Acquires information about the specified application (3) saveApplicationToCache (): Saves the application on the server in the cache (4) queryApplicationInCache (): Searches for the application in the cache Arguments:
application_id: Application ID issued by the certification body
(5) getCurrentSTC (): obtains the current STC value (6) getCurrentPositionInProgram (): obtains the elapsed time from the start of the program (7) delayStreamPresentation (): starts the delayed presentation of the broadcast stream being presented (8 ) GetCurrentDelay (): Get the amount of delay time (from the original presentation time) of the broadcast stream being presented

[2.放送通信連携受信装置の画面表示例]
ここでは、図2に示す画面表示例を通して、放送通信連携サービスと、アプリケーションと、コンテンツとの関係の一例や、放送通信連携受信装置6における放送通信連携用機能62の一例について説明する。図2は、本発明の実施形態に係る放送通信連携受信装置に表示されるアプリケーションの一例を示す図である。図2(a)に示すように、視聴者が放送通信連携受信装置6にてAVコンテンツ(デジタル放送番組)100を視聴しているときに、例えばリモコン操作を行うことによって、放送通信連携サービスにおけるメインメニュー101が画面に表示される。
[2. Example of screen display of broadcasting / communication cooperation receiver]
Here, an example of the relationship between the broadcasting / communication cooperation service, the application, and the content, and an example of the broadcasting / communication cooperation function 62 in the broadcasting / communication cooperation receiving device 6 will be described through the screen display example shown in FIG. FIG. 2 is a diagram illustrating an example of an application displayed on the broadcasting / communication cooperation receiving device according to the embodiment of the present invention. As shown in FIG. 2A, when the viewer is watching the AV content (digital broadcast program) 100 on the broadcast / communication cooperation receiving device 6, for example, by performing a remote control operation, The main menu 101 is displayed on the screen.

この例では、画面の下方に横長のツールバー形状に表示されたメインメニュー101に、字幕102と、コメント103と、レコメンド104と、ブックマーク105と、が表示されている。
字幕102は、多言語の中から所望の字幕を選択できるようにメニュー表示するサービスを選択するためのボタンである。
コメント103は、例えばつぶやきやコメントを投稿するサービスを選択するためのボタンである。
レコメンド104は、お薦めのVOD番組の情報を表示するサービスを選択するためのボタンである。
ブックマーク105は、お薦め番組をすぐに視聴するのではなく後で視聴できるようにお薦め番組の情報を登録しておくサービスを選択するためのボタンである。
In this example, a subtitle 102, a comment 103, a recommendation 104, and a bookmark 105 are displayed on the main menu 101 displayed in a horizontally long toolbar shape at the bottom of the screen.
The caption 102 is a button for selecting a service to be displayed on the menu so that a desired caption can be selected from multiple languages.
The comment 103 is a button for selecting, for example, a service for posting a tweet or a comment.
The recommendation 104 is a button for selecting a service for displaying recommended VOD program information.
The bookmark 105 is a button for selecting a service for registering recommended program information so that the recommended program can be viewed later, not immediately.

図2(a)に表示されたメインメニュー101を横スクロールすることで、上記各サービス以外のその他のサービスを選択することが可能である。その他のサービスとして、例えばマルチビューサービスを挙げることができる。マルチビューサービスでは、放送通信連携受信装置6にAVコンテンツが提示されるときに、当該AVコンテンツ中の被写体を別々の位置にそれぞれ配置された複数のカメラで撮影した複数のカメラ映像の中から視聴者が選択したカメラ映像を、マルチビューのカメラ映像として配信し、AVコンテンツにオーバーラップして表示させる。   By scrolling the main menu 101 displayed in FIG. 2A horizontally, it is possible to select other services other than the above services. Examples of other services include a multi-view service. In the multi-view service, when AV content is presented to the broadcasting / communication cooperation receiving device 6, a subject in the AV content is viewed from a plurality of camera images captured by a plurality of cameras respectively arranged at different positions. The camera image selected by the user is distributed as a multi-view camera image, and is displayed overlapping the AV content.

図2(a)に表示されたメインメニュー101を横スクロールすることで、マルチビューサービスが選択されたときの画面表示例を図2(b)に示す。ここでは、1つのマルチビューサービスは、メインメニュー101上の図示しないマルチビューボタン(アプリケーション)と、マルチビューワの選択肢データである静止画像106,107,108と、マルチビューワの動画109(図2(c)参照)とを備えている。このうち、静止画像と、動画コンテンツとは、コンテンツ配信サーバ53としてのマルチビュー配信サーバから配信される。   FIG. 2B shows a screen display example when the multi-view service is selected by horizontally scrolling the main menu 101 displayed in FIG. Here, one multi-view service includes a multi-view button (application) (not shown) on the main menu 101, still images 106, 107, and 108, which are multi-viewer selection data, and a multi-view video 109 (FIG. 2 ( c)). Among these, still images and moving image content are distributed from a multi-view distribution server as the content distribution server 53.

図2(b)に示す例では、AVコンテンツ100がサッカーの試合において攻撃側から見たサッカーゴール周辺の様子を表している。また、静止画像106は観客席の攻撃側サポータの様子、静止画像107は攻撃側チームの監督の様子、静止画像108はゴールキーパの正面の様子をそれぞれ示している。ここで、視聴者が例えば静止画像108を選択した場合、図2(c)に示すように、該当するゴールキーパの正面の映像が、AVコンテンツ100の全表示画面のうちの一部にオーバーラップして表示されながら、AVコンテンツ100と同期した動画109となって再生される。   In the example shown in FIG. 2B, the AV content 100 represents a state around the soccer goal viewed from the attack side in the soccer game. Further, the still image 106 shows a state of an attack side supporter in the auditorium, the still image 107 shows a state of supervision of the attacking team, and the still image 108 shows a state of the front of the goalkeeper. Here, when the viewer selects, for example, the still image 108, the video in front of the corresponding goalkeeper overlaps with a part of the entire display screen of the AV content 100 as shown in FIG. Are displayed as a moving image 109 synchronized with the AV content 100 and reproduced.

なお、ゴールキーパの正面の映像と、攻撃側から見たサッカーゴール周辺の映像(AVコンテンツ100)との同期は、放送通信連携受信装置6の放送通信連携用機能62によるものである。詳細には放送通信連携用機能62の放送通信連携用基本機能としての同期制御機能によるものである。放送通信連携受信装置6上で動作するアプリケーションは、APIとして例えばgetCurrentSTC()やdelayStreamPresentation()を呼び出すことで、放送通信連携用機能62(図1参照)を利用することができる。   The synchronization of the video in front of the goalkeeper and the video (AV content 100) around the soccer goal viewed from the attacking side is due to the broadcast communication cooperation function 62 of the broadcast communication cooperation reception device 6. Specifically, this is based on the synchronization control function as the basic function for broadcasting / communication cooperation of the broadcasting / communication cooperation function 62. An application operating on the broadcasting / communication cooperation receiving device 6 can use the broadcasting / communication cooperation function 62 (see FIG. 1) by calling, for example, getCurrentSTC () or delayStreamPresentation () as an API.

[3.各サーバと放送通信連携受信装置との動作シーケンス例]
ここでは、図3に示す動作シーケンス例を通して、放送通信連携サービスと、アプリケーションと、コンテンツとの関係の一例や、放送通信連携受信装置6における放送通信連携用機能62の一例について説明する。図3は、本発明の実施形態に係る放送通信連携受信装置にレコメンドサービスが提供されるときの流れの一例を示すシーケンス図である。
[3. Example of operation sequence between each server and broadcasting / communication cooperation receiving apparatus]
Here, an example of the relationship between the broadcasting / communication cooperation service, the application, and the content, and an example of the broadcasting / communication cooperation function 62 in the broadcasting / communication cooperation receiving device 6 will be described through the operation sequence example shown in FIG. FIG. 3 is a sequence diagram illustrating an example of a flow when a recommendation service is provided to the broadcast communication cooperative reception device according to the embodiment of the present invention.

図2(a)に表示されたメインメニュー101から視聴者によってレコメンド104が選択された場合、図示は省略するが、レコメンドの種類として、例えば、「今視聴している番組に関連したお薦め番組」、「貴方へのお薦め番組」、「ネットで話題の番組」、「ネットで好評な番組」、といった項目が表示され、項目毎にスクロールすることにより該当する番組の情報が選択可能に表示される。この状態で、視聴者が、例えば、「今視聴している番組に関連したお薦め番組」を選択した場合、放送通信連携受信装置6は、サービス事業者サーバ群5に対して、お薦め番組の要求を行う(S1)。   When the recommendation 104 is selected by the viewer from the main menu 101 displayed in FIG. 2A, illustration is omitted, but as the type of recommendation, for example, “recommended program related to the program currently being viewed” , “Recommended programs for you”, “Topic programs on the net”, “Programs that are popular on the net” are displayed, and information on the corresponding programs can be selected by scrolling for each item. . In this state, when the viewer selects, for example, “recommended program related to the program currently being viewed”, the broadcasting / communication cooperation receiving apparatus 6 requests the service provider server group 5 to request the recommended program. (S1).

そして、サービス事業者サーバ群5は、放送局サーバ群4のインターフェース部(API46:図1参照)に対して、視聴者が「今視聴している番組に関連したお薦め番組」の要求を行う(S2)。そして、放送局サーバ群4は、該当の推薦番組(お薦め番組)等をサービス事業者サーバ群5に送信する(S3)。そして、サービス事業者サーバ群5は、要求されたデータ(お薦め番組)等を放送通信連携受信装置6に送信する(S5)。なお、サービス事業者サーバ群5は、要求されたデータ(お薦め番組)に連動するアプリケーション(連動アプリケーション)がある場合には必要に応じて放送通信連携受信装置6に送信することもできる(S4)。   Then, the service provider server group 5 requests the interface section (API 46: see FIG. 1) of the broadcast station server group 4 for a “recommended program related to the program currently being viewed” by the viewer (see FIG. 1). S2). Then, the broadcasting station server group 4 transmits the corresponding recommended program (recommended program) and the like to the service provider server group 5 (S3). Then, the service provider server group 5 transmits the requested data (recommended program) or the like to the broadcasting / communication cooperation receiving device 6 (S5). The service provider server group 5 can also transmit to the broadcasting / communication cooperation receiving device 6 as necessary when there is an application (linked application) linked to the requested data (recommended program) (S4). .

以上の流れは一例であって、前記した順序で動作することに限定されるものではない。また、放送通信連携受信装置6とサービス事業者サーバ群5との間でだけやりとりをする場合もある。例えば、サービス事業者サーバ群5において、必要なコンテンツを予め放送局サーバ群4から取得しておいてもよい。   The above flow is an example, and the present invention is not limited to operating in the order described above. Further, there may be a case in which communication is performed only between the broadcasting / communication cooperation receiving device 6 and the service provider server group 5. For example, the service provider server group 5 may acquire necessary content from the broadcast station server group 4 in advance.

また、例えば、放送通信連携受信装置6がアプリケーションの実行時にその都度アプリケーションを通信から取得する場合(オンザフライで取得する場合)、受信する放送波に多重化された情報をもとにして、アプリケーションサーバ51等のサービス事業者サーバ群5にアプリケーションの要求を行う(S1)。そして、サービス事業者サーバ群5において、アプリケーションサーバ51は、放送通信連携受信装置6からの要求により、アプリケーションの保存場所を放送通信連携受信装置6に知らせるとともに、アプリケーションを送信する(S4)。そして、放送通信連携受信装置6は、アプリケーションがダウンロードされたら、アプリケーションを起動・実行して、コンテンツ配信サーバ53等のサービス事業者サーバ群5にコンテンツを要求し(S1)、コンテンツを取得する(S5)。   In addition, for example, when the broadcast communication cooperative reception device 6 acquires an application from communication each time the application is executed (when acquired on the fly), an application server based on information multiplexed on the received broadcast wave An application request is made to the service provider server group 5 such as 51 (S1). Then, in the service provider server group 5, in response to a request from the broadcast communication cooperative reception device 6, the application server 51 notifies the broadcast communication cooperative reception device 6 of the storage location of the application and transmits the application (S4). Then, when the application is downloaded, the broadcasting / communication cooperation receiving device 6 activates and executes the application, requests content from the service provider server group 5 such as the content distribution server 53 (S1), and acquires the content ( S5).

[4.アプリケーションサーバの構成]
ここでは、アプリケーションサーバ51の構成例について図4を参照(適宜図1参照)して説明する。図4は、本発明の実施形態に係るアプリケーションサーバ51の構成例を示すブロック図である。アプリケーションサーバ51は、放送通信連携受信装置6に対して通信ネットワークNを介してアプリケーションを配信するものである。
[4. Application server configuration]
Here, a configuration example of the application server 51 will be described with reference to FIG. 4 (refer to FIG. 1 as appropriate). FIG. 4 is a block diagram showing a configuration example of the application server 51 according to the embodiment of the present invention. The application server 51 distributes the application to the broadcasting / communication cooperation receiving device 6 via the communication network N.

まず、アプリケーションサーバ51についてのいくつかの前提を述べる。
以下では、アプリケーションサーバ51は、放送コンテンツ中の放送番組に連動したアプリケーション(連動アプリケーション)に署名を付加して配信するものとして説明する。つまり、放送通信連携受信装置6は、デジタル放送の放送波により送出される放送コンテンツを受信すると共に、アプリケーションサーバ51から当該放送通信連携受信装置6上で動作するアプリケーションを通信ネットワークNを介して取得する。
First, some assumptions about the application server 51 will be described.
In the following description, the application server 51 will be described as adding a signature to an application (linked application) linked to a broadcast program in the broadcast content for distribution. That is, the broadcasting / communication cooperation receiving device 6 receives broadcast content transmitted by a broadcast wave of digital broadcasting, and acquires an application that operates on the broadcasting / communication cooperation receiving device 6 from the application server 51 via the communication network N. To do.

また、アプリケーションサーバ51は、時刻情報を用いて署名鍵を定期的に更新する定期更新方式で署名鍵を生成する。そして、アプリケーションサーバ51は、署名鍵の定期更新方式として、例えば、キー・インシュレイテッド(Key-Insulated)署名を用いることとする。このキー・インシュレイテッド署名については、「Y. Dodis, J. Katz, S. Xu, and M. Yung: “Strong Key-Insulated Signature Schemes”, Proc. of PKC’03, 2003, p.130-144」に記載されている。   Further, the application server 51 generates a signature key by a periodic update method in which the signature key is periodically updated using time information. Then, the application server 51 uses, for example, a key-insulated signature as a signature key periodic update method. For this key insulated signature, see “Y. Dodis, J. Katz, S. Xu, and M. Yung:“ Strong Key-Insulated Signature Schemes ”, Proc. Of PKC'03, 2003, p.130-144. "It is described in.

ここで、署名鍵の更新の概略について図8(a)を参照して説明する。
図8(a)に示す時刻110において、tが現在の時刻を表すとすると、t,t,t…は未来の時刻を示し、t−1,t−2…は過去の時刻を示す。なお、t−2,t−1,t,t,t,t…の時間間隔は、等間隔である必要はない。図8(a)では、各時刻で規定される期間を時刻情報120と呼ぶことにする。
Here, an outline of the signature key update will be described with reference to FIG.
At time 110 shown in FIG. 8A, if t 0 represents the current time, t 1 , t 2 , t 3 ... Represent future times, and t −1 , t −2 . Indicates. Note that the time intervals of t −2 , t −1 , t 0 , t 1 , t 2 , t 3 ... Do not need to be equal. In FIG. 8A, a period defined by each time is referred to as time information 120.

時刻情報120において、例えば、現在時刻tに始まって時刻tに終わる期間を時刻情報Tと表記する。
また、未来の時刻tに始まって時刻tに終わる期間を時刻情報T+1とする。未来の時刻に関して以下同様に表記する。
また、過去の時刻tT−1に始まって現在時刻tに終わる期間を時刻情報T−1とする。過去の時刻に関して以下同様に表記する。なお、ここでは、ある時刻情報の終了時刻と次の時刻情報の開始時刻が一致しているとする。
In the time information 120, for example, it referred to the period ending at time t 1 beginning with the current time t 0 and time information T.
In addition, a period starting at a future time t 1 and ending at a time t 2 is defined as time information T + 1. The future time will be expressed in the same manner.
Further, a period starting from the past time t T-1 and ending at the current time t 0 is defined as time information T-1. The same applies to the past time. Here, it is assumed that the end time of certain time information matches the start time of the next time information.

時刻情報120に対応した期間だけ有効な署名鍵130と、その期間に生成される部分鍵140との一覧を、時刻110および時刻情報120に対応させて図8(a)に表示した。例えば、時刻情報Tの期間に有効な署名鍵はSKであり、この期間のいずれかのタイミングにて生成される部分鍵はΔSKT+1である。そして、現在の署名鍵SKに対して部分鍵ΔSKT+1を用いることで、未来の時刻情報T+1の期間の署名鍵SKT+1を生成することができる。つまり、署名鍵SKは、部分鍵ΔSKT+1を用いて更新されて、署名鍵SKT+1となる。未来および過去の時刻に関して以下同様に表記する。 FIG. 8A shows a list of the signature keys 130 valid only during the period corresponding to the time information 120 and the partial keys 140 generated during the period corresponding to the time 110 and the time information 120. For example, the valid signature key during the period of time information T is SK T , and the partial key generated at any timing during this period is ΔSK T + 1 . Then, by using the partial key ΔSK T + 1 with respect to the current signature key SK T , it is possible to generate a signature key SK T + 1 for a period of future time information T + 1. That is, the signature key SK T is updated using the partial key ΔSK T + 1 to become the signature key SK T + 1 . The same applies to the future and past times.

署名鍵SKは、時刻情報Tの期間だけ有効である。つまり、署名鍵SKは、時刻tから時刻tまで有効であるが、まだ時刻tになっていないときや、時刻tを過ぎているときには、無効となる。なお、署名を検証する側では、時刻に関わらず同じ検証鍵を用いて電子署名を検証することができる。 The signature key SK T is valid only for the period of the time information T. In other words, the signature key SK T is valid from time t 0 to time t 1 , but becomes invalid when time t 0 has not yet been reached or when time t 1 has passed. Note that the side that verifies the signature can verify the electronic signature using the same verification key regardless of the time.

図8(a)の表記において、時刻tから時刻tまでの時刻情報Tの表記をあらためてTと表記することにすると、期間(時刻情報)の開始時刻の添字と、期間の添字とは同じものとなるので、時刻tという場合に、時刻情報Tを表すものと取り決めておけば、期間を開始時刻で特定することが可能である。さらに、この取り決めにおいて小文字と大文字とを統一すれば、時刻情報T(期間T)と時刻Tとは同じことを意味する。 In the notation of FIG. 8A, if the notation of the time information T from the time t 0 to the time t 1 is rewritten as T 0 , the subscript of the start time of the period (time information), the subscript of the period, Therefore, if the time t is determined to represent the time information T, the period can be specified by the start time. Furthermore, if lowercase letters and uppercase letters are unified in this agreement, it means that time information T (period T) and time T are the same.

そこで、本実施形態のアプリケーションサーバ51の説明では、簡便のため、時刻情報Tの署名鍵のことを、時刻Tの署名鍵と呼ぶことにする。この時刻Tは、アプリケーションサーバ51において時刻Tの署名鍵(SK)の管理を行う基準となる時刻を数値化したものであればよい。また、時刻Tとして例えば「年月日時分秒」を数値化したものを用いることができる。一例として、時刻Tという場合に、開始時刻Tから始まる期間とし、図8(a)に示した署名更新タイミングt−2,t−1,t,t,t,t…の時間間隔が等間隔であり、その期間が放送番組の番組尺に合わせて例えば30分であるものとして説明する。 Therefore, in the description of the application server 51 of the present embodiment, the signing key of the time information T is referred to as the signing key of the time T for convenience. The time T may be a value obtained by quantifying the time that serves as a reference for managing the signature key (SK T ) at the time T in the application server 51. Further, as the time T, for example, a value obtained by digitizing “year / month / day / hour / minute / second” can be used. As an example, in the case of time T, the period starts from the start time T, and the time of signature update timings t −2 , t −1 , t 0 , t 1 , t 2 , t 3 ... Shown in FIG. It is assumed that the intervals are equal and the period is, for example, 30 minutes according to the program scale of the broadcast program.

図4に戻って、アプリケーションサーバ51の構成について説明する。図4においては、時間軸に沿った説明よりもアプリケーションサーバ51を構成する構成要素の互いの関係を重視し、説明の中心となっている構成要素における或る時刻を統一的に時刻Tとして表記した。ただし、図4において、説明の中心となっている構成要素だけに着目したときには、時刻Tという表記が、図8(a)と同様に期間(時刻情報)を表している。   Returning to FIG. 4, the configuration of the application server 51 will be described. In FIG. 4, importance is placed on the mutual relationship of the constituent elements constituting the application server 51 rather than the description along the time axis, and a certain time in the constituent elements that are the center of the description is uniformly expressed as a time T. did. However, in FIG. 4, when focusing only on the constituent elements that are the center of the description, the notation of time T represents a period (time information) as in FIG.

アプリケーションサーバ51は、図4に示すように、鍵生成手段511と、部分鍵生成手段512と、署名鍵更新手段513と、署名鍵管理手段514と、署名生成手段515と、アプリケーション記憶手段516と、検証鍵送信手段517と、リクエスト受信手段518と、アプリケーション送信手段519と、を備えている。   As shown in FIG. 4, the application server 51 includes a key generation unit 511, a partial key generation unit 512, a signature key update unit 513, a signature key management unit 514, a signature generation unit 515, and an application storage unit 516. A verification key transmission unit 517, a request reception unit 518, and an application transmission unit 519.

鍵生成手段511は、マスター鍵を生成すると共に、プロバイダ(サービス事業者)の署名を検証する検証鍵を生成するものである。
鍵生成手段511は、マスター鍵を部分鍵生成手段512に出力し、検証鍵を検証鍵送信手段517に出力する。ここで、検証鍵は、アプリケーション認証としてのプロバイダ認証(署名検証)に必要な鍵であり、視聴者に通知される。本実施形態では、検証鍵を、アプリケーションサーバ51から放送局2を介して放送通信連携受信装置6に通知することとした。
The key generation means 511 generates a master key and a verification key for verifying the signature of the provider (service provider).
The key generation unit 511 outputs the master key to the partial key generation unit 512 and outputs the verification key to the verification key transmission unit 517. Here, the verification key is a key necessary for provider authentication (signature verification) as application authentication, and is notified to the viewer. In this embodiment, the verification key is notified from the application server 51 to the broadcasting / communication cooperation receiving device 6 via the broadcasting station 2.

ここで、生成されたマスター鍵および検証鍵は、アプリケーションサーバ51の内部の記憶部に格納される。図4において、記憶されているマスター鍵および検証鍵をマスター鍵Kおよび検証鍵Kと表記する。なお、マスター鍵Kを記憶する記憶部は、耐タンパ性に優れた記憶手段とし、検証鍵Kを記憶する記憶部は、メモリ等の一般的な記憶手段とする。 Here, the generated master key and verification key are stored in a storage unit inside the application server 51. 4, denoted the master key and verification key are stored as the master key K M and verification key K P. The storage unit for storing a master key K M is an excellent storage means tamper-resistant storage unit for storing a verification key K P is a typical storage medium such as a memory or the like.

部分鍵生成手段512は、署名鍵を更新する際に用いる部分鍵を生成するものである。部分鍵生成手段512は、署名鍵(例えば図8(a)のSKT−1)を更新する更新タイミング(例えば図8(a)のt)にて所定の時刻Tの署名鍵(例えば図8(a)のSK)に置き換える際に用いる部分鍵として前記所定の時刻Tの部分鍵(例えば図8(a)のΔSK)をマスター鍵に基づいて生成し、記憶部へ格納して保持すると共に前記更新タイミング(例えば図8(a)のt)に出力するものである。部分鍵生成手段512は、入力されたマスター鍵Kと時刻Tとにより部分鍵ΔSKを生成する。 The partial key generation unit 512 generates a partial key used when updating the signature key. The partial key generation means 512 has a signature key (for example, FIG. 8) at an update timing (for example, t 0 in FIG. 8 (a)) for updating the signature key (for example, SK T-1 in FIG. 8 (a)). The partial key at the predetermined time T (for example, ΔSK T in FIG. 8A) is generated based on the master key as a partial key to be used when replacing with 8 (a) SK T ), and stored in the storage unit. It is held and output at the update timing (for example, t 0 in FIG. 8A). Partial key generation unit 512 generates a partial key DerutaSK T by a master key K M and time T input.

本実施形態では、部分鍵生成手段512は、部分鍵を生成して保持しておき、署名鍵の更新タイミングとなったか否かを判別し、更新タイミングとなった場合、部分鍵を署名鍵更新手段513に出力する。更新タイミングを表す時刻についての情報は、例えばクロックから取得される。署名鍵更新手段513が12:30の時点で13:00〜13:30(時刻情報13時)に有効な署名鍵を生成する場合、部分鍵生成手段512は、この時刻情報13時の部分鍵を12:30よりも前の所定のタイミングで生成して保持しておく。ここで、生成された部分鍵は、アプリケーションサーバ51の内部の記憶部に格納される。なお、部分鍵を記憶する記憶部は、メモリ等の一般的な記憶手段とする。図4において、記憶された部分鍵を部分鍵ΔSKと表記する。 In this embodiment, the partial key generation unit 512 generates and holds a partial key, determines whether or not the signature key update timing has come, and updates the signature key when the update timing comes. Output to means 513. Information about the time indicating the update timing is acquired from, for example, a clock. When the signature key update unit 513 generates a valid signature key at 13:30 to 13:30 (time information 13:00) at 12:30, the partial key generation unit 512 sets the partial key at time 13:00. Is generated and held at a predetermined timing before 12:30. Here, the generated partial key is stored in a storage unit inside the application server 51. The storage unit for storing the partial key is a general storage unit such as a memory. In FIG. 4, the stored partial key is represented as a partial key ΔSK T.

署名鍵更新手段513は、署名鍵を更新するものである。この署名鍵更新手段513は、部分鍵生成手段512から出力された部分鍵を用いて、更新タイミングにおいて署名鍵管理手段514により記憶部に保持されている署名鍵を更新する。また、署名鍵更新手段513は、公知のキー・インシュレイテッド署名を用いて署名鍵を更新する。署名鍵更新手段513は、例えば30分毎に署名鍵を更新する。   The signature key update unit 513 updates the signature key. The signature key update unit 513 uses the partial key output from the partial key generation unit 512 to update the signature key held in the storage unit by the signature key management unit 514 at the update timing. In addition, the signature key update unit 513 updates the signature key using a known key insulated signature. The signature key update unit 513 updates the signature key every 30 minutes, for example.

署名鍵管理手段514は、署名鍵を管理するものである。ここで管理する署名鍵は、署名鍵更新手段513で更新(生成)された署名鍵である。また、署名鍵の管理とは、署名鍵を記憶し、必要に応じて出力することを意味する。すなわち、この署名鍵管理手段514は、更新された署名鍵を記憶部へ格納して保持する処理と当該記憶部から前記署名鍵を読み込んで署名鍵更新手段513に出力する処理とを行う。署名鍵管理手段514は、例えば30分毎に、更新された署名鍵を記憶部に格納し、この格納タイミングからずれたタイミングで、例えば30分毎に読み出した署名鍵を署名鍵更新手段513に出力する。   The signature key management means 514 manages the signature key. The signature key managed here is the signature key updated (generated) by the signature key update unit 513. Also, signing key management means storing a signing key and outputting it as necessary. That is, the signature key management unit 514 performs a process of storing and holding the updated signature key in the storage unit and a process of reading the signature key from the storage unit and outputting the signature key to the signature key update unit 513. The signature key management unit 514 stores the updated signature key in the storage unit every 30 minutes, for example, and the signature key read out every 30 minutes, for example, at a timing deviated from the storage timing to the signature key update unit 513. Output.

ここで、署名鍵は、アプリケーションサーバ51の内部の記憶部に格納される。この署名鍵を記憶する記憶部は、メモリ等の一般的な記憶手段とする。図4において、記憶された署名鍵をSKと表記した。ただし、図4では、署名鍵管理手段514が記憶部から読み込んで署名鍵更新手段513に出力する署名鍵については、署名鍵SKT−1と表記した。これは、署名鍵更新手段513を説明の中心として着目したときに、署名鍵更新手段513がこの署名鍵SKT−1を更新することで、時刻Tの署名鍵SKを生成することを表している。 Here, the signature key is stored in a storage unit inside the application server 51. The storage unit for storing the signature key is a general storage unit such as a memory. In FIG. 4, the stored signature key is denoted as SK T. However, in FIG. 4, the signature key read from the storage unit by the signature key management unit 514 and output to the signature key update unit 513 is represented as a signature key SK T-1 . This indicates that the signature key update unit 513 generates the signature key SK T at time T by updating the signature key SK T-1 when focusing on the signature key update unit 513. ing.

また、署名鍵管理手段514が記憶部から読み込んで署名生成手段515に出力する署名鍵については、署名鍵SKと表記した。これは、署名生成手段515を説明の中心として着目したときに、署名生成手段515がこの署名鍵SKを用いて署名を付加することを表している。 Also, the signature key signing key management unit 514 outputs the signature generation unit 515 reads from the storage unit was described as the signature key SK T. This is because, when focusing the signature generation unit 515 as the center of description, the signature generation unit 515 represents the adding signature using the signing key SK T.

署名生成手段515は、アプリケーションに電子署名とその時刻情報を付加するものである。この署名生成手段515は、リクエストに応じてアプリケーション記憶手段516から読み出したアプリケーションに対して、署名鍵管理手段514により記憶部から読み込まれた、当該アプリケーションを起動させようとする時刻Tの署名鍵で電子署名を付加すると共に当該時刻Tを付加する。ここで、例えば、当該アプリケーションを13:00に起動させたい場合、署名生成手段515は、13:00〜13:30(時刻情報13時)に有効な署名鍵を、その起動時刻よりも前の時点で付加することができる。   The signature generation means 515 adds an electronic signature and its time information to the application. This signature generation means 515 is a signature key at the time T at which an application read from the application storage means 516 in response to a request is read from the storage unit by the signature key management means 514 and the application is to be started. An electronic signature is added and the time T is added. Here, for example, when it is desired to activate the application at 13:00, the signature generation unit 515 uses a signature key valid at 13: 00 to 13:30 (time information 13:00) before the activation time. Can be added at the time.

アプリケーション記憶手段516は、放送番組に連動したアプリケーションを記憶するものであって、例えば一般的なハードディスク等から構成される。本実施形態では、アプリケーションが連動する放送番組を放送する放送局2は、アプリケーションサーバ51が生成した検証鍵Kを、当該アプリケーションが配信される前に取得し、保有していることとした。 The application storage unit 516 stores an application linked to a broadcast program, and is composed of, for example, a general hard disk. In the present embodiment, the broadcast station 2 broadcasts a broadcast program application integration, the verification key K P of the application server 51 is generated, acquired before the application is delivered, it was decided it holds.

検証鍵送信手段517は、鍵生成手段511によって生成された検証鍵Kを通信ネットワークNを介して配信するものである。この検証鍵送信手段517は、所定の通信インターフェースから構成される。配信方法は任意であるが、本実施形態では、一例として、図4に示すように、検証鍵送信手段517は、検証鍵Kを通信ネットワークNを介して放送局サービスサーバ44に送信し、放送局サービスサーバ44を中継して放送局2に通知することとした。このとき、一例として、放送局サービスサーバ44は、放送局2との間の専用線Lを介して検証鍵Kを放送局2に送信することとした。なお、オフライン(例えば郵送等)にて放送局2に通知しても構わない。 The verification key transmission unit 517 distributes the verification key K P generated by the key generation unit 511 via the communication network N. This verification key transmission means 517 is constituted by a predetermined communication interface. Distribution method is arbitrary, in the present embodiment, as an example, as shown in FIG. 4, the verification key sending unit 517 transmits the verification key K P to the broadcast station service server 44 through the communication network N, The broadcast station service server 44 is relayed to notify the broadcast station 2. In this case, as an example, the broadcast station service server 44, it was decided to send the broadcast station 2 verification key K P via the dedicated line L between the broadcasting station 2. The broadcast station 2 may be notified off-line (for example, by mail).

また、本実施形態では、検証鍵Kを放送通信連携受信装置6に渡すために、放送局2が、AVコンテンツを送信する放送波Wに多重化する制御信号の中に、アプリケーションサーバ51から取得した検証鍵Kを含めることとした。 In the present embodiment, in order to pass the verification key K P to the broadcasting / communication cooperation receiving device 6, the broadcasting station 2 includes the control signal multiplexed in the broadcasting wave W for transmitting the AV content from the application server 51. The acquired verification key K P is included.

リクエスト受信手段518は、放送通信連携受信装置6から通信ネットワークNを介してアプリケーションを要求するためのリクエストを受信するものである。このリクエスト受信手段518は、所定の通信インターフェースから構成される。ここで受信したリクエストは、署名生成手段515に出力される。   The request receiving unit 518 receives a request for requesting an application from the broadcasting / communication cooperation receiving device 6 via the communication network N. This request receiving means 518 is constituted by a predetermined communication interface. The request received here is output to the signature generation means 515.

アプリケーション送信手段519は、署名生成手段515によって電子署名および時刻Tが付加された署名付きアプリケーションを、リクエストの要求元に対して通信ネットワークNを介して送信するものである。このリクエスト受信手段518は、所定の通信インターフェースから構成される。   The application transmission unit 519 transmits the signed application to which the electronic signature and the time T are added by the signature generation unit 515 to the request source of the request via the communication network N. This request receiving means 518 is constituted by a predetermined communication interface.

[5.放送通信連携受信装置の構成]
放送通信連携受信装置6は、チューナのほか、例えば、CPU(Central Processing Unit)等の演算装置と、メモリやハードディスク等の記憶装置と、外部との間で各種情報の送受信を行うインターフェース装置とを備え、図5に示すように、放送受信手段601と、放送信号解析手段602と、映像音声復号手段603と、データ放送復号手段604と、APL起動情報記憶手段605と、通信送受信手段606と、APL起動情報取得手段607と、リスト制御手段608と、アプリケーション制御手段609と、アプリケーション蓄積手段610と、アプリケーション取得手段611と、アプリケーションキャッシュ612と、アプリケーション実行手段613と、合成表示手段614と、検証鍵記憶手段615と、リソース管理手段616と、リソースアクセス制御手段617と、を備えている。
[5. Configuration of broadcast communication cooperative receiver]
In addition to the tuner, the broadcasting / communication cooperation receiving device 6 includes, for example, an arithmetic device such as a CPU (Central Processing Unit), a storage device such as a memory and a hard disk, and an interface device that transmits and receives various types of information to and from the outside. As shown in FIG. 5, broadcast receiving means 601, broadcast signal analyzing means 602, video / audio decoding means 603, data broadcast decoding means 604, APL activation information storage means 605, communication transmitting / receiving means 606, APL activation information acquisition means 607, list control means 608, application control means 609, application storage means 610, application acquisition means 611, application cache 612, application execution means 613, composite display means 614, verification Key storage means 615 and resource management means 616 , And a resource access control unit 617, a.

ここで、各手段601〜617を、図1に示す放送通信連携受信装置6の基本機能61と、放送通信連携用機能62とのいずれか一方にだけ分類するとしたら、例えば、基本機能61が、放送受信手段601と、放送信号解析手段602と、映像音声復号手段603と、データ放送復号手段604と、通信送受信手段606と、を備え、放送通信連携用機能62が、APL起動情報記憶手段605と、APL起動情報取得手段607と、リスト制御手段608と、アプリケーション制御手段609と、アプリケーション蓄積手段610と、アプリケーション取得手段611と、アプリケーションキャッシュ612と、アプリケーション実行手段613と、合成表示手段614と、検証鍵記憶手段615と、リソース管理手段616と、リソースアクセス制御手段617と、を備える。ただし、これは一例であって、単純に分離できるものではない。   Here, if each of the means 601 to 617 is classified into only one of the basic function 61 of the broadcasting / communication cooperation receiving device 6 and the broadcasting / communication cooperation function 62 shown in FIG. A broadcast receiving means 601, a broadcast signal analyzing means 602, a video / audio decoding means 603, a data broadcast decoding means 604, and a communication transmitting / receiving means 606 are provided, and the broadcast communication cooperation function 62 is an APL activation information storage means 605. APL activation information acquisition means 607, list control means 608, application control means 609, application storage means 610, application acquisition means 611, application cache 612, application execution means 613, and composite display means 614 Verification key storage means 615, resource management means 616, resource It includes an access control unit 617, a. However, this is an example, and it cannot be simply separated.

放送受信手段601は、放送波により送信されるデジタル放送の放送コンテンツ(番組データ)を放送ストリームとしてアンテナATNを介して受信するものであって、一般的なデジタル放送用チューナである。この放送受信手段601は、受信・復調した放送コンテンツを放送信号解析手段602に出力する。   The broadcast receiving means 601 receives digital broadcast content (program data) transmitted by broadcast waves as a broadcast stream via an antenna ATN, and is a general digital broadcast tuner. The broadcast receiving unit 601 outputs the received / demodulated broadcast content to the broadcast signal analyzing unit 602.

放送信号解析手段602は、放送受信手段601で受信した放送コンテンツに多重化されている、映像音声ストリームと、SI(番組配列情報)と、データ放送コンテンツとを分離し、このうち映像音声ストリームを映像音声復号手段603に出力すると共に、データ放送コンテンツをデータ放送復号手段604に出力する。ここで、SIは図示しない番組表生成手段により番組表に加工され、例えばユーザがリモコン等からなる操作入力手段620を操作したときに、合成表示手段614を介して、出力手段630に提示される。なお、放送信号解析手段602は、操作入力手段620からのチャンネル切替指示により提示するチャンネルを切り替えることができる。また、出力手段630は、映像および音声を提示するものであって、例えば液晶ディスプレイ等の表示モニタやスピーカ等からなる。   The broadcast signal analyzing unit 602 separates the video / audio stream, the SI (program arrangement information), and the data broadcast content multiplexed in the broadcast content received by the broadcast receiving unit 601, of which the video / audio stream is In addition to outputting to the video / audio decoding unit 603, the data broadcast content is output to the data broadcast decoding unit 604. Here, the SI is processed into a program table by a program table generating unit (not shown), and is presented to the output unit 630 via the composite display unit 614 when the user operates the operation input unit 620 such as a remote controller. . Note that the broadcast signal analysis unit 602 can switch the channel to be presented by a channel switching instruction from the operation input unit 620. The output unit 630 presents video and audio, and includes, for example, a display monitor such as a liquid crystal display, a speaker, and the like.

また、本実施形態では、放送信号解析手段602は、放送コンテンツ中に多重化されている検証鍵を抽出して検証鍵記憶手段615に格納することとした。ここで、検証鍵が、例えば共通情報であるECM(Entitlement Control Message)にて伝送されている場合、放送信号解析手段602は、ECMから検証鍵を抽出する。   In this embodiment, the broadcast signal analyzing unit 602 extracts the verification key multiplexed in the broadcast content and stores it in the verification key storage unit 615. Here, when the verification key is transmitted by, for example, ECM (Entitlement Control Message) which is common information, the broadcast signal analysis unit 602 extracts the verification key from the ECM.

映像音声復号手段603は、放送信号解析手段602で分離された映像音声ストリームを復号するものである。この映像音声復号手段603は、映像・音声が例えば、MPEG2の符号化方式によって符号化されている場合は、MPEG2の復号を行い表示可能な出力形式の映像・音声データとして、合成表示手段614へ出力する。   The video / audio decoding unit 603 decodes the video / audio stream separated by the broadcast signal analysis unit 602. When the video / audio is encoded by, for example, the MPEG2 encoding method, the video / audio decoding unit 603 outputs the video / audio data in an output format that can be decoded and displayed to the composite display unit 614. Output.

データ放送復号手段604は、放送信号解析手段602で分離されたデータ放送コンテンツを復号するものであって、データ放送のデータカルーセル方式により伝送されるモジュールからファイルを抽出する機能と、データ放送コンテンツを閲覧するためのBMLブラウザ機能とを備えている。データ放送復号手段604は、復号したデータ放送コンテンツを合成表示手段614へ出力する。   The data broadcast decoding unit 604 decodes the data broadcast content separated by the broadcast signal analysis unit 602. The data broadcast decoding unit 604 has a function of extracting a file from a module transmitted by the data carousel method of data broadcasting, and the data broadcast content. And a BML browser function for browsing. The data broadcast decoding unit 604 outputs the decoded data broadcast content to the composite display unit 614.

また、本実施形態では、データ放送復号手段604は、データカルーセル方式により伝送される特定モジュールから、アプリケーションを起動させるためのAPL起動情報(アプリケーション起動情報)ファイルを抽出し、APL起動情報記憶手段605に格納することとした。この意味で、本実施形態では、データ放送復号手段604は、アプリケーション起動情報抽出手段として機能する。すなわち、放送通信連携受信装置6は、外部からの操作に応じて放送コンテンツの中の放送番組を選局して出力手段630に提示しているときに、データ放送復号手段604が、当該放送ストリームに多重化された制御信号から当該放送番組に連動したアプリケーションのためのAPL起動情報を抽出してAPL起動情報記憶手段605に格納する。もちろん、アプリケーション起動情報抽出手段を別に設けてもよいし、他の手段が兼ねるようにしてもよい。また、データ放送復号手段604は、APL起動情報ファイルが更新された場合、その旨をアプリケーション制御手段609に通知する。   In this embodiment, the data broadcast decoding unit 604 extracts an APL activation information (application activation information) file for activating an application from a specific module transmitted by the data carousel method, and the APL activation information storage unit 605. It was decided to store in. In this sense, in this embodiment, the data broadcast decoding unit 604 functions as an application activation information extraction unit. That is, when the broadcasting / communication cooperation receiving device 6 selects a broadcast program in the broadcast content according to an external operation and presents it to the output unit 630, the data broadcast decoding unit 604 The APL activation information for the application linked to the broadcast program is extracted from the control signal multiplexed on the APL and stored in the APL activation information storage means 605. Of course, the application activation information extraction means may be provided separately, or other means may also serve. In addition, when the APL activation information file is updated, the data broadcast decoding unit 604 notifies the application control unit 609 to that effect.

APL起動情報記憶手段(アプリケーション起動情報記憶手段)605は、APL起動情報を記憶するものであって、例えばRAM(Random Access Memory)やROM(Read Only Memory)等の一般的なメモリやハードディスク等の記憶装置から構成される。ここで、APL起動情報は、アプリケーションを当該放送通信連携受信装置6上で起動させるための情報であって、例えば、アプリケーションの識別子(ID)、アプリケーションの配置場所(URL等の所在アドレス)等のアプリケーションを特定するための情報、ならびに、当該アプリケーションを制御するための付加的な情報である。このAPL起動情報は、データ放送復号手段604により抽出されたものか、または、APL起動情報取得手段607により取得されたものである。   The APL activation information storage means (application activation information storage means) 605 stores APL activation information. For example, a general memory such as RAM (Random Access Memory) and ROM (Read Only Memory), a hard disk, etc. Consists of storage devices. Here, the APL activation information is information for activating the application on the broadcasting / communication cooperation receiving device 6, and includes, for example, an application identifier (ID), an application location (location address such as a URL), and the like. Information for specifying the application and additional information for controlling the application. This APL activation information is extracted by the data broadcast decoding means 604 or acquired by the APL activation information acquisition means 607.

また、本実施形態では、APL起動情報記憶手段605は、放送通信連携受信装置6上で起動中のアプリケーションの識別情報の一覧(起動アプリケーション識別情報)も記憶することとした。この起動アプリケーション識別情報は、アプリケーション制御手段609が作成する。   In the present embodiment, the APL activation information storage unit 605 also stores a list of identification information (activation application identification information) of applications being activated on the broadcasting / communication cooperation receiving device 6. This activated application identification information is created by the application control means 609.

通信送受信手段606は、通信ネットワークNを介して、例えばサービス事業者サーバ群5との間で通信データを送受信するものであって、例えば、通信制御ボードである。   The communication transmitter / receiver 606 transmits / receives communication data to / from the service provider server group 5 via the communication network N, and is, for example, a communication control board.

APL起動情報取得手段607は、APL起動情報を、通信送受信手段606および通信ネットワークNを介して、既知のURLから取得し、APL起動情報記憶手段605に格納するものである。本実施形態では、APL起動情報取得手段607は、ユーザがアプリケーションを選択する操作を行った場合に、当該アプリケーションについてのAPL起動情報を、通信送受信手段606および通信ネットワークNを介して、既知のURLから取得し、APL起動情報記憶手段605に格納することした。   The APL activation information acquisition unit 607 acquires APL activation information from a known URL via the communication transmitting / receiving unit 606 and the communication network N, and stores it in the APL activation information storage unit 605. In the present embodiment, when the user performs an operation of selecting an application, the APL activation information acquisition unit 607 transmits the APL activation information about the application to a known URL via the communication transmission / reception unit 606 and the communication network N. And stored in the APL activation information storage means 605.

また、APL起動情報取得手段607は、アプリケーション取得手段611からAPL起動情報書き換え指示を受けた場合、後記するように、APL起動情報記憶手段605に記憶されている該当するAPL起動情報(外部からの操作に応じたアプリケーションに関するAPL起動情報)に記載された所在アドレス(URL)を放送通信連携受信装置6内部のアプリケーション蓄積手段610におけるメモリアドレスに書き換える。この意味で、本実施形態では、APL起動情報取得手段607は、所在アドレス書換手段として機能する。もちろん、所在アドレス書換手段を別に設けてもよいし、他の手段が兼ねるようにしてもよい。なお、アプリケーション蓄積手段610は、ハードディスク等のディスク装置を示す。   Further, when the APL activation information acquisition unit 607 receives an APL activation information rewrite instruction from the application acquisition unit 611, the APL activation information storage unit 605 stores the corresponding APL activation information (external The location address (URL) described in the APL activation information related to the application according to the operation is rewritten to the memory address in the application storage means 610 in the broadcast communication cooperative reception device 6. In this sense, in this embodiment, the APL activation information acquisition unit 607 functions as a location address rewriting unit. Of course, the location address rewriting means may be provided separately, or other means may also be used. The application storage unit 610 indicates a disk device such as a hard disk.

リスト制御手段608は、APL起動情報記憶手段605に格納されているAPL起動情報に基づいて、放送通信連携受信装置6にて利用可能なアプリケーションの一覧をアプリケーション一覧リスト(以下、単にリストという)として作成し、合成表示手段614へ出力する。このリスト制御手段608は、例えばレジデントアプリケーションのローンチャーにより実現することができる。なお、リスト制御手段608は、操作入力手段620からのリスト表示・選択指示により提示するリストを表示し、その選択操作を受け付けることができる。ここで、放送通信連携受信装置6上で動作するアプリケーションは、APIとして例えばgetRunningApplicationsを呼び出すことで、リスト制御手段608の機能(放送通信連携用機能62:図1参照)を利用することができる。   Based on the APL activation information stored in the APL activation information storage unit 605, the list control unit 608 uses a list of applications that can be used in the broadcasting / communication cooperation receiving device 6 as an application list (hereinafter simply referred to as a list). Created and output to the composite display means 614. This list control means 608 can be realized by, for example, a resident application launcher. The list control unit 608 can display a list to be presented by a list display / selection instruction from the operation input unit 620 and can accept the selection operation. Here, an application that operates on the broadcasting / communication cooperation receiving apparatus 6 can use the function of the list control unit 608 (broadcasting / communication cooperation function 62: see FIG. 1) by calling, for example, getRunningApplications as an API.

なお、ローンチャーは、通信で取得する放送通信連携用アプリケーションではない。このローンチャーは、例えば出荷時等において、アプリケーション蓄積手段610等に予めインストールしておいてもよい。また、本実施形態では、リスト制御手段608は、放送通信連携受信装置6にて利用可能なアプリケーションのうち、バックグランド処理を行っているアプリケーションについてはリストから除外することとした。   Note that the launcher is not a broadcast communication cooperation application acquired through communication. This launcher may be installed in advance in the application storage unit 610 or the like at the time of shipment, for example. In the present embodiment, the list control unit 608 excludes applications that are performing background processing from the list among applications that can be used in the broadcasting / communication cooperation receiving device 6.

アプリケーション制御手段609は、アプリケーションの起動や終了などのライフサイクルを制御するアプリケーションマネージャー機能と、アプリケーションの認証処理を行うセキュアマネージャー機能を備えている。
アプリケーション制御手段609において、アプリケーションマネージャー機能は、例えば、APL起動情報に記載されたアプリケーションの配置場所に基づいてアプリケーションの取得制御を行うと共に、APL起動情報に記載された動作の状態を示す制御コードにしたがって、取得したアプリケーションの状態を制御する。ここで、動作の状態とは、例えばアプリケーションの自動起動(制御コード「AUTO START」)、スタンバイ(制御コード「PRESENT」)、終了(制御コード「DESTROY」)、強制終了(制御コード「KILL」または「KILL ALL」)等を示す。
このために、アプリケーション制御手段609は、起動制御手段710と、終了制御手段720と、蓄積管理手段730とを備えている。なお、本実施形態では、起動制御手段710に、セキュアマネージャー機能を具備することとした。
The application control unit 609 includes an application manager function that controls a life cycle such as activation and termination of an application, and a secure manager function that performs application authentication processing.
In the application control unit 609, the application manager function performs, for example, an application acquisition control based on the application location described in the APL activation information, and a control code indicating the operation state described in the APL activation information. Therefore, the acquired application state is controlled. Here, the operation state is, for example, application automatic start (control code “AUTO START”), standby (control code “PRESENT”), termination (control code “DESTROY”), forced termination (control code “KILL” or "KILL ALL") etc.
For this purpose, the application control unit 609 includes a start control unit 710, an end control unit 720, and a storage management unit 730. In the present embodiment, the start control unit 710 has a secure manager function.

起動制御手段710は、アプリケーションの起動を制御するものである。
起動制御手段710におけるアプリケーションマネージャー機能は、以下の通りである。起動制御手段710は、起動させようとするアプリケーションが、デジタル放送の番組に連動した連動アプリケーションであって、そのAPL起動情報に「AUTO START」の制御コードが記載されている場合、メモリにロードされているアプリケーションを起動し、スタートさせる。起動制御手段710は、起動させようとするアプリケーションのAPL起動情報に「AUTO START」の制御コードが記載されていない場合、ユーザの操作にしたがって、アプリケーションを起動させる。起動制御手段710は、APL起動情報に「PRESENT」の制御コードが記載されている場合、アプリケーションが起動前であればメモリにロードされている状態(スタンバイ)を維持し、アプリケーションが動作中であれば一時停止させ、メモリにロードされている状態(スタンバイ)とする。
The activation control unit 710 controls the activation of the application.
The application manager function in the activation control means 710 is as follows. The activation control means 710 is loaded into the memory when the application to be activated is a linked application linked to a digital broadcast program, and the control code “AUTO START” is described in the APL activation information. Start the running application and start it. If the control code “AUTO START” is not described in the APL activation information of the application to be activated, the activation control unit 710 activates the application according to the user's operation. If the control code “PRESENT” is described in the APL activation information, the activation control means 710 maintains the state (standby) loaded in the memory before the application is activated, and the application is in operation. If it is temporarily stopped, the state loaded in the memory (standby) is set.

本実施形態では、起動制御手段710は、アプリケーションマネージャー機能よりも優先するセキュアマネージャー機能として、時刻情報検証手段711と、電子署名検証手段712と、を備えることとした。   In the present embodiment, the activation control unit 710 includes a time information verification unit 711 and an electronic signature verification unit 712 as a secure manager function having priority over the application manager function.

時刻情報検証手段711は、現在時刻が取得した署名付きアプリケーションに付加された時刻Tで表される期間に合致しているか否かを判別するものである。ここで、現在時刻が時刻Tで表される期間に合致するとは、現在時刻が、時刻Tで表される期間に含まれていることを意味する。本実施形態では、時刻Tという場合に、開始時刻Tから始まる期間とし、アプリケーションサーバ51にて例えば12:30の時点で13:00〜13:30(時刻情報13時)に有効な署名鍵を生成していれば、時刻Tが13:00〜13:30(時刻情報13時)を示すことになる。そのため、現在時刻が13:05ならば、現在時刻が時刻Tで表される期間に合致することになる。一方、現在時刻が12:55や13:35ならば、現在時刻が時刻Tで表される期間に合致しないことになる。
時刻情報検証手段711は、現在時刻が時刻情報Tに合致している場合、その旨を電子署名検証手段712に通知する。
The time information verification unit 711 determines whether or not the current time matches the period represented by the time T added to the acquired signed application. Here, that the current time matches the period represented by time T means that the current time is included in the period represented by time T. In the present embodiment, when the time T is referred to, a period starting from the start time T is set, and the application server 51 sets a valid signature key at 13:30 to 13:30 (time information 13:00) at 12:30, for example. If generated, the time T indicates 13: 0 to 13:30 (time information 13:00). Therefore, if the current time is 13:05, the current time matches the period represented by time T. On the other hand, if the current time is 12:55 or 13:35, the current time does not match the period represented by time T.
When the current time matches the time information T, the time information verification unit 711 notifies the electronic signature verification unit 712 to that effect.

また、時刻情報検証手段711において、現在時刻が時刻情報Tに合致していないと判別され、時刻情報Tが未来を示すならば、時刻情報検証手段711は、所定の時間後に判別を実行する。時刻情報Tが過去を示す場合、起動制御手段710のアプリケーションマネージャー機能は、エラー処理を実行する。この場合、起動制御手段710は、エラーが発生した旨を示すメッセージとして「アプリケーションを起動できませんでした」といったエラーメッセージを出力手段630に表示してもよい。   Further, when the time information verification unit 711 determines that the current time does not match the time information T and the time information T indicates the future, the time information verification unit 711 executes the determination after a predetermined time. When the time information T indicates the past, the application manager function of the activation control unit 710 executes error processing. In this case, the activation control unit 710 may display an error message such as “Application could not be activated” on the output unit 630 as a message indicating that an error has occurred.

電子署名検証手段712は、現在時刻が時刻情報Tで表される期間に合致している場合、検証鍵を用いて署名の検証が成功したか否かを判別するものである。
本実施形態では、電子署名検証手段712は、時刻情報検証手段711から、現在時刻が時刻情報Tに合致している旨の通知を受けた場合、検証鍵記憶手段615から検証鍵を読み出して、署名方式に応じた検証処理を実行する。電子署名検証手段712は、公知のキー・インシュレイテッド署名を検証する検証処理を実行する。検証が成功した場合、起動制御手段710のアプリケーションマネージャー機能は、署名付きアプリケーションとして取得したアプリケーションのAPL起動情報に記載された制御コードにしたがって、当該アプリケーションの状態を制御する。
The electronic signature verification unit 712 determines whether or not the signature verification is successful using the verification key when the current time matches the period represented by the time information T.
In this embodiment, when the electronic signature verification unit 712 receives a notification from the time information verification unit 711 that the current time matches the time information T, the electronic signature verification unit 712 reads the verification key from the verification key storage unit 615, A verification process corresponding to the signature method is executed. The electronic signature verification means 712 executes a verification process for verifying a known key insulated signature. When the verification is successful, the application manager function of the activation control unit 710 controls the state of the application according to the control code described in the APL activation information of the application acquired as the signed application.

また、電子署名検証手段712において、署名の検証が失敗した場合、起動制御手段710のアプリケーションマネージャー機能は、エラー処理を実行する。この場合、起動制御手段710は、エラーが発生した旨を示すメッセージとして「アプリケーションの認証に失敗しました」、「起動しようとしたアプリケーションは一般アプリケーションと認定されました」、または「アプリケーションを起動できませんでした」といったエラーメッセージを出力手段630に表示してもよい。   When the signature verification fails in the electronic signature verification unit 712, the application manager function of the activation control unit 710 executes error processing. In this case, the activation control means 710 indicates that an error has occurred, “Application authentication failed”, “The application to be activated has been certified as a general application”, or “Application cannot be activated. May be displayed on the output means 630.

終了制御手段720は、アプリケーションの終了を制御するものである。
終了制御手段720は、APL起動情報に「DESTROY」と記載されている場合、当該APL起動情報でライフサイクルをコントロールされているアプリケーションを終了させるために必要な後処理を行った上で当該アプリケーションを終了する。
終了制御手段720は、APL起動情報に「KILL」と記載されている場合、当該APL起動情報でライフサイクルをコントロールされているアプリケーションを強制的に終了する。
終了制御手段720は、APL起動情報に「KILL ALL」と記載されている場合、当該APL起動情報でライフサイクルをコントロールされているアプリケーションに限らず、また、連動/非連動に関わらず放送通信連携受信装置6上で動作中の全アプリケーションを強制的に終了する。
終了制御手段720は、ユーザの操作にしたがって、アプリケーションを終了することもできる。
The end control means 720 controls the end of the application.
When “DESTROY” is described in the APL activation information, the termination control means 720 performs post-processing necessary to terminate the application whose life cycle is controlled by the APL activation information, and then executes the application. finish.
When “KILL” is described in the APL activation information, the termination control unit 720 forcibly terminates the application whose life cycle is controlled by the APL activation information.
When “KILL ALL” is described in the APL activation information, the termination control means 720 is not limited to the application whose life cycle is controlled by the APL activation information, and is linked to broadcasting / communication regardless of linked / non-linked. All applications running on the receiving device 6 are forcibly terminated.
The termination control means 720 can terminate the application in accordance with the user operation.

蓄積管理手段730は、アプリケーションの蓄積に係る処理として、書込み、読込み、消去を制御するものである。蓄積管理手段730は、アプリケーション取得手段611で取得した連動アプリケーションをアプリケーションキャッシュ612に書き込む。本実施形態では、蓄積管理手段730は、アプリケーション取得手段611で取得した連動アプリケーションをアプリケーションキャッシュ612に書き込むこととした。ここで、アプリケーションキャッシュ612は、キャッシュメモリを示す。
ここで、放送通信連携受信装置6上で動作するアプリケーションは、APIとして例えばsaveApplicationToCache()を呼び出すことで、蓄積管理手段730の機能(放送通信連携用機能62:図1参照)を利用することができる。
The accumulation management unit 730 controls writing, reading, and erasing as processing related to application accumulation. The accumulation management unit 730 writes the conjunction application acquired by the application acquisition unit 611 in the application cache 612. In the present embodiment, the accumulation management unit 730 writes the conjunction application acquired by the application acquisition unit 611 in the application cache 612. Here, the application cache 612 indicates a cache memory.
Here, an application that operates on the broadcasting / communication cooperation receiving device 6 may use the function of the storage management unit 730 (broadcasting communication cooperation function 62: see FIG. 1) by calling, for example, saveApplicationToCache () as an API. it can.

また、蓄積管理手段730は、アプリケーションがアプリケーションキャッシュ612に格納されているか検索する。なお、放送通信連携受信装置6上で動作するアプリケーションは、APIとして例えばqueryApplicationInCache()を呼び出すことで、蓄積管理手段730の機能(放送通信連携用機能62:図1参照)を利用することができる。   Further, the accumulation management unit 730 searches whether the application is stored in the application cache 612. Note that an application running on the broadcasting / communication cooperation receiving device 6 can use the function of the storage management means 730 (broadcasting communication cooperation function 62: see FIG. 1) by calling, for example, queryApplicationInCache () as an API. .

また、蓄積管理手段730は、アプリケーションキャッシュ612にアプリケーションが格納されていないと判断した場合、アプリケーション取得手段611を制御して当該アプリケーションを取得することした。なお、蓄積管理手段730は、キャッシュヒットしなかった場合、アプリケーションが格納されていないと判断し、キャッシュヒットした場合、アプリケーションが格納されていると判断する。   Further, when the storage management unit 730 determines that no application is stored in the application cache 612, the storage management unit 730 controls the application acquisition unit 611 to acquire the application. The accumulation management unit 730 determines that the application is not stored when the cache hit does not occur, and determines that the application is stored when the cache hit occurs.

アプリケーション蓄積手段610は、アプリケーション取得手段611が外部からの操作に応じて当該放送通信連携受信装置6上で動作するアプリケーションを取得した場合、当該操作に応じたアプリケーションを蓄積するものであって、例えば一般的なハードディスク等から構成される。このアプリケーション蓄積手段610は、デジタル放送の番組に連動していない非連動アプリケーションまたは独立アプリケーションを記憶する。なお、非連動アプリケーションがアプリケーション蓄積手段610に蓄積された場合、APL起動情報記憶手段605に記憶されている該当するAPL起動情報は、後記するようにAPL起動情報取得手段607によって書き換えられる。   When the application acquisition unit 611 acquires an application that operates on the broadcast communication cooperative reception device 6 in response to an operation from the outside, the application storage unit 610 stores an application corresponding to the operation. It consists of a general hard disk. The application storage unit 610 stores an unlinked application or an independent application that is not linked to a digital broadcast program. When an unlinked application is accumulated in the application accumulation unit 610, the corresponding APL activation information stored in the APL activation information storage unit 605 is rewritten by the APL activation information acquisition unit 607 as described later.

アプリケーション取得手段611は、アプリケーション制御手段609の制御の下、通信送受信手段606および通信ネットワークNを介して、アプリケーションのAPL起動情報に記載された所在アドレス(URL)から当該アプリケーションを取得するものである。本実施形態では、アプリケーション取得手段611は、アプリケーションを要求するためのリクエストを配置場所のアプリケーションサーバ51に対して送信すると共に、リクエストの応答として時刻Tと電子署名とが付加された署名付きアプリケーションを受信する。なお、受信した署名付きアプリケーションのことを特に区別しない場合、単にアプリケーションと呼ぶ場合もある。
本実施形態では、アプリケーション取得手段611は、デジタル放送の番組に連動した連動アプリケーションを取得した場合、アプリケーション制御手段609の制御の下、蓄積管理手段730を通じてアプリケーションキャッシュ612に当該連動アプリケーションを格納する。
以下、連動アプリケーションは、典型的には、署名付きアプリケーションであるか、あるいは署名付きアプリケーションであるものとして扱われる。
The application acquisition unit 611 acquires the application from the location address (URL) described in the APL activation information of the application via the communication transmission / reception unit 606 and the communication network N under the control of the application control unit 609. . In the present embodiment, the application acquisition unit 611 transmits a request for requesting an application to the application server 51 at the arrangement location, and the signed application with the time T and the electronic signature added as a response to the request. Receive. If the received signed application is not particularly distinguished, it may be simply referred to as an application.
In this embodiment, when the application acquisition unit 611 acquires a linked application linked to a digital broadcast program, the application acquisition unit 611 stores the linked application in the application cache 612 through the accumulation management unit 730 under the control of the application control unit 609.
Hereinafter, the conjunction application is typically treated as a signed application or a signed application.

また、アプリケーション取得手段611は、外部からの操作に応じて非連動アプリケーションを取得した場合、アプリケーション制御手段609の制御の下、アプリケーション蓄積手段610に格納する。この非連動アプリケーションは、典型的には、署名付きアプリケーションではないので、署名付きアプリケーションではないものとして扱う。この場合、なんら特別な処理をしなければ、アプリケーション蓄積手段610に格納された非連動アプリケーションを起動しようとしてAPL起動情報記憶手段605に記憶されている該当するAPL起動情報をアプリケーション制御手段609が参照したとき、該当するAPL起動情報に記載されたアプリケーションの格納場所は、通信ネットワークNの先のURLを示していることになる。そこで、このような事態を未然に防ぐため、アプリケーション取得手段611は、APL起動情報取得手段607に対して、APL起動情報書き換え指示を出力する。これにより、アプリケーション蓄積手段610に格納された非連動アプリケーションを起動させることができる。   When the application acquisition unit 611 acquires a non-linked application in response to an operation from the outside, the application acquisition unit 611 stores it in the application storage unit 610 under the control of the application control unit 609. Since this unlinked application is typically not a signed application, it is treated as not being a signed application. In this case, if no special processing is performed, the application control unit 609 refers to the corresponding APL activation information stored in the APL activation information storage unit 605 in an attempt to activate the unlinked application stored in the application storage unit 610. Then, the storage location of the application described in the corresponding APL activation information indicates the URL ahead of the communication network N. In order to prevent such a situation, the application acquisition unit 611 outputs an APL activation information rewrite instruction to the APL activation information acquisition unit 607. As a result, the unlinked application stored in the application storage unit 610 can be activated.

アプリケーションキャッシュ612は、アプリケーション取得手段611で取得されたアプリケーションを記憶するキャッシュである。ここで、キャッシュは、記憶階層の実現手段であって、例えば半導体メモリのようなキャッシュメモリで構成される。例えば、連動アプリケーションの場合、APL起動情報記憶手段605にAPL起動情報が格納された後、当該APL起動情報で起動する連動アプリケーションがアプリケーションキャッシュ612に格納される。このとき、この連動アプリケーションのAPL起動情報は書き換える必要が無い。つまり、アプリケーションキャッシュ612は、アプリケーション蓄積手段610とは異なって、アプリケーションを記憶したときに、APL起動情報記憶手段605に格納されている当該アプリケーションのAPL起動情報において、記載されている所在アドレス(URL)の書き換えが不要な記憶手段である。   The application cache 612 is a cache that stores the application acquired by the application acquisition unit 611. Here, the cache is a means for realizing a storage hierarchy, and is constituted by a cache memory such as a semiconductor memory. For example, in the case of a linked application, after the APL activation information is stored in the APL activation information storage unit 605, the conjunction application that is activated with the APL activation information is stored in the application cache 612. At this time, it is not necessary to rewrite the APL activation information of the conjunction application. That is, unlike the application storage unit 610, the application cache 612 stores a location address (URL) described in the APL activation information of the application stored in the APL activation information storage unit 605 when the application is stored. ) Is not required to be rewritten.

アプリケーション実行手段613は、アプリケーションを実行するものであって、アプリケーション制御手段609の制御の下、アプリケーションキャッシュ612に格納された連動アプリケーション、または、アプリケーション蓄積手段610に格納された非連動アプリケーションを放送通信連携受信装置6上で動作させる。このアプリケーション実行手段613によって動作するアプリケーションのデータは、合成表示手段614へ出力される。   The application execution unit 613 executes an application, and broadcasts the linked application stored in the application cache 612 or the unlinked application stored in the application storage unit 610 under the control of the application control unit 609. Operate on the cooperative receiver 6. Data of an application operated by the application execution unit 613 is output to the composite display unit 614.

ここで、アプリケーション実行手段613は、同時に複数のアプリケーションを実行することが可能である。この場合、同一サービスに属する複数のアプリケーションを実行したり、異なるサービスに属する複数のアプリケーションを実行したりすることができる。また、複数のアプリケーションが実行されているときに、少なくとも1つがバックグランド処理を行うアプリケーションであってもよい。   Here, the application execution means 613 can execute a plurality of applications simultaneously. In this case, a plurality of applications belonging to the same service can be executed, or a plurality of applications belonging to different services can be executed. Further, when a plurality of applications are executed, at least one of the applications may perform background processing.

また、アプリケーションの実行に伴って、当該アプリケーションの属するサービスにデータやコンテンツ(動画、音声、静止画)が含まれる場合、これらもサービス内で実行される。これらをアプリケーションのデータ等とよぶ。アプリケーションのデータ等は合成表示手段614へ出力される。例えば、アプリケーション実行手段613が、アプリケーションを実行した結果、装置上で動作するアプリケーションが通信ネットワークNを介してコンテンツ配信サーバ53等に映像・音声コンテンツを要求した場合、映像・音声コンテンツの通信ストリームを取得し、再生して合成表示手段614へ出力する。同様に、装置上で動作するアプリケーションが静止画等の画像データや音声データを要求して取得した場合も、合成表示手段614へ出力する。なお、アプリケーションのデータ等もアプリケーションキャッシュ612に格納される。   Further, when data or content (moving image, audio, still image) is included in the service to which the application belongs as the application is executed, these are also executed in the service. These are called application data. Application data and the like are output to the composite display means 614. For example, when the application execution unit 613 executes the application and the application running on the apparatus requests the video / audio content from the content distribution server 53 or the like via the communication network N, the communication stream of the video / audio content is transmitted. It is acquired, reproduced, and output to the composite display means 614. Similarly, when an application running on the apparatus requests and obtains image data such as a still image or audio data, the data is output to the composite display unit 614. Note that application data and the like are also stored in the application cache 612.

合成表示手段614は、不図示の放送コンテンツ用のバッファと、通信コンテンツ用のバッファとを備え、デジタル放送番組に連動しているコンテンツを配信するコンテンツ配信サーバ53から通信送受信手段606によって通信ストリームとして受信したコンテンツとデジタル放送番組とを同期させて出力手段630に出力するものである。
ここで、放送通信連携受信装置6上で動作するアプリケーションは、APIとして例えばgetCurrentSTC()やdelayStreamPresentation()を呼び出すことで、放送通信連携用機能62(図1参照)としての同期制御機能を利用することができる。
The composite display unit 614 includes a broadcast content buffer (not shown) and a communication content buffer. The communication transmission / reception unit 606 generates a communication stream from the content distribution server 53 that distributes the content linked to the digital broadcast program. The received content and the digital broadcast program are synchronized and output to the output means 630.
Here, the application that operates on the broadcasting / communication cooperation receiving apparatus 6 uses the synchronization control function as the broadcasting / communication cooperation function 62 (see FIG. 1) by calling, for example, getCurrentSTC () or delayStreamPresentation () as the API. be able to.

また、合成表示手段614は、映像音声復号手段603から通知される映像音声データ、データ放送復号手段604から通知されるデータ放送画面(データ放送コンテンツ)、リスト制御手段608から通知されるリストデータ、アプリケーション実行手段613から通知されるアプリケーションのデータ等を合成し、画像データおよび音声データとして、出力手段630へ出力する。なお、画像データの合成は、例えば、一般的なGDC(Graphic Display Controller)で実現することができる。   The composite display unit 614 includes video / audio data notified from the video / audio decoding unit 603, a data broadcast screen (data broadcast content) notified from the data broadcast decoding unit 604, list data notified from the list control unit 608, The application data notified from the application execution unit 613 is combined and output to the output unit 630 as image data and audio data. Note that the synthesis of image data can be realized by, for example, a general GDC (Graphic Display Controller).

また、音声データの合成とは、例えば、一般的な野球中継番組の実況と、副音声サービスとの切り替えまたは合成処理と同様にして、映像音声復号手段603から通知される映像音声データのうちの音声データと、アプリケーションのデータ等に含まれる音声データとの一方を、ユーザの操作で切り替え可能または合成可能として出力手段630へ出力することを意味する。   Also, the synthesis of audio data is, for example, of the audio / video data notified from the audio / video decoding means 603 in the same manner as the actual situation of a general baseball broadcast program and the switching or synthesizing process of the sub audio service. It means that one of the audio data and the audio data included in the application data is output to the output unit 630 as being switchable or synthesizable by a user operation.

検証鍵記憶手段615は、アプリケーションサーバ51にて生成された検証鍵を記憶するものである。この検証鍵は、アプリケーションサーバ51にて付加された署名を検証するために用いられる。   The verification key storage unit 615 stores the verification key generated by the application server 51. This verification key is used for verifying the signature added by the application server 51.

リソース管理手段616は、当該放送通信連携受信装置6で動作するアプリケーションが利用可能なリソースを管理するものである。リソース管理手段616は、リソースマネージャーとして機能する。ここで、リソースとは、ハードウェアやソフトウェアであって、これらを例えば受信機リソース、放送リソースおよび通信リソースのように分類することができる。   The resource management unit 616 manages resources that can be used by applications that operate in the broadcast communication cooperative reception apparatus 6. The resource management unit 616 functions as a resource manager. Here, the resources are hardware and software, and can be classified into receiver resources, broadcast resources, and communication resources, for example.

ここで、受信機リソースとは、当該装置固有のリソースであり、例えば映像・音声出力処理、選局処理、メモリ、ストレージ等を含む。
放送リソースは、放送波で取得するリソースであって、例えば映像、音声、字幕、PSI/SI(Program Specific Information:番組特定情報/Service Information:番組配列情報)等を含む。
通信リソースは、通信ネットワークNから取得するリソースであって、例えばトランスポート層のプロトコルとしてUDP(User Datagram Protocol)やTCP(Transmission Control Protocol)で転送されるデータ(映像、音声、字幕、HTMLコンテンツ(HTMLブラウザ)等を含む。
Here, the receiver resource is a resource specific to the device, and includes, for example, video / audio output processing, channel selection processing, memory, storage, and the like.
The broadcast resource is a resource acquired by a broadcast wave, and includes, for example, video, audio, subtitles, PSI / SI (Program Specific Information / Service Information).
The communication resource is a resource acquired from the communication network N. For example, data (video, audio, subtitle, HTML content (transferred by UDP (User Datagram Protocol) or TCP (Transmission Control Protocol)) as a transport layer protocol is used. HTML browser).

本実施形態では、リソース管理手段616は、例えば受信機リソースおよび通信リソースに関しては、予め定められた規則にしたがって割当の可/不可を判定する。このうち受信機リソースであれば、例えばグラフィックスを扱う2つのアプリケーションが同時に起動するときに、互いの動作を調整するための予め定められた提示ポリシーに従って、モニタ画面を用いる提示制御を可能とする。   In the present embodiment, the resource management unit 616 determines whether or not allocation is possible according to a predetermined rule for, for example, a receiver resource and a communication resource. Among these, if it is a receiver resource, for example, when two applications that handle graphics are started simultaneously, it is possible to perform presentation control using a monitor screen according to a predetermined presentation policy for adjusting each other's operation. .

本実施形態では、リソース管理手段616は、例えば放送リソースに関しては、割当の可/不可をリソースアクセス制御手段617の指示に従うこととした。具体的には、リソース管理手段616は、実行中のアプリケーションから、例えば放送リソースが要求された場合、当該リソースが割当できるか否かを、リソースアクセス制御手段520に問い合わせ、割当可能の通知を受けた場合に、リソースを割り当てる。ここで、実行中のアプリケーションからのリソース要求とは、具体的にはアプリケーション制御手段409からのリソース要求を意味する。   In the present embodiment, the resource management unit 616 follows the instruction of the resource access control unit 617 to determine whether or not to allocate a broadcast resource, for example. Specifically, for example, when a broadcast resource is requested from a running application, the resource management unit 616 inquires of the resource access control unit 520 whether or not the resource can be allocated, and receives a notification that allocation is possible. Allocate resources. Here, the resource request from the application being executed specifically means a resource request from the application control unit 409.

リソースアクセス制御手段617は、リソース管理手段616から問い合わせのあった、リソース割当の可/不可を、アプリケーション認証に基づいて判定するものである。
本実施形態では、リソースアクセス制御手段617は、放送リソースに関しての割当の可/不可を判定することとした。このリソースアクセス制御手段617は、リソース管理手段616から問い合わせのあったアプリケーションが、認証されたアプリケーションか否かを判別し、認証されたアプリケーションの場合、割当可能の通知を返し、そうではない場合、割当不可の通知を返す。
The resource access control unit 617 determines whether or not resource allocation, which is inquired from the resource management unit 616, can be performed based on application authentication.
In the present embodiment, the resource access control unit 617 determines whether or not the allocation regarding the broadcast resource is possible. The resource access control unit 617 determines whether or not the application inquired from the resource management unit 616 is an authenticated application. If the application is authenticated, the resource access control unit 617 returns an allocatable notification; otherwise, Returns an unallocated notification.

これにより、実行中の連動アプリケーション(Aアプリケーション)には、放送リソースが割り当てられる。なお、署名検証に成功しなかったアプリケーション(一般アプリケーション)は、起動できないので、リソースを要求することはない。   As a result, broadcast resources are allocated to the running conjunction application (A application). Note that an application (general application) that has not succeeded in signature verification cannot be activated and therefore does not request a resource.

[6.鍵生成処理]
ここでは、アプリケーション認証の前提として、鍵生成処理について図6を参照(適宜図4および図5参照)して説明する。図6は、本発明の実施形態に係るアプリケーションサーバによる鍵生成処理の流れを示すシーケンス図である。
まず、アプリケーションサーバ51は、鍵生成手段511によって、マスター鍵Kを生成し(ステップS11)、次いで署名を検証するための検証鍵Kを生成する(ステップS12)。また、アプリケーションサーバ51は、検証鍵送信手段517によって、生成した検証鍵Kを、通信ネットワークNを介して放送局サービスサーバ44に送信する(ステップS13)。
[6. Key generation process]
Here, as a premise of application authentication, the key generation processing will be described with reference to FIG. FIG. 6 is a sequence diagram showing a flow of key generation processing by the application server according to the embodiment of the present invention.
First, the application server 51, the key generation unit 511 generates a master key K M (step S11), and then generates a verification key K P for verifying the signature (step S12). In addition, the application server 51 transmits the generated verification key K P to the broadcasting station service server 44 via the communication network N by the verification key transmission unit 517 (step S13).

放送局サービスサーバ44は、通信ネットワークNを介して検証鍵Kを受信する(ステップS14)と、受信した検証鍵Kを例えば専用線Lを介して放送局(デジタル放送送信装置)2に送信する(ステップS15)。放送局(デジタル放送送信装置)2は、検証鍵Kを受信する(ステップS16)と、検証鍵Kを制御信号に含めて放送ストリームに多重化し(ステップS17)、放送波Wを送出する(ステップS18)。 When the broadcast station service server 44 receives the verification key K P via the communication network N (step S14), the broadcast station service server 44 sends the received verification key K P to the broadcast station (digital broadcast transmission device) 2 via the dedicated line L, for example. Transmit (step S15). Broadcasting station (digital broadcast transmitting apparatus) 2 receives the verification key K P and (step S16), and including a verification key K P to the control signal multiplexed in the broadcast stream (step S17), and sends the broadcast wave W (Step S18).

放送通信連携受信装置6は、放送受信手段601によって、放送波Wを受信し(ステップS19)、放送信号解析手段602によって、放送ストリームを、AVコンテンツと制御信号とに分離し(ステップS20)、制御信号から検証鍵Kを抽出し(ステップS21)、検証鍵記憶手段615に格納する。 The broadcasting / communication cooperation receiving device 6 receives the broadcast wave W by the broadcast receiving means 601 (step S19), and the broadcast signal analyzing means 602 separates the broadcast stream into AV contents and control signals (step S20). A verification key K P is extracted from the control signal (step S 21) and stored in the verification key storage unit 615.

一方、アプリケーションサーバ51は、部分鍵生成手段512によって、部分鍵の生成タイミングであるか否かを判別する(ステップS31)。部分鍵の生成タイミングではない場合(ステップS31:No)、待機し、部分鍵の生成タイミングとなった場合(ステップS31:Yes)、アプリケーションサーバ51は、部分鍵生成手段512によって、部分鍵ΔSKを生成する(ステップS32)。なお、ここでは、この部分鍵を用いる署名鍵の時刻情報をTとした。そして、部分鍵生成手段512は署名鍵の更新タイミングであるか否かを判別し、更新タイミングにおいて部分鍵ΔSKを出力すると、署名鍵更新手段513は、署名鍵管理手段514から取得した署名鍵SKT−1を、部分鍵ΔSKを用いて更新して署名鍵SKを生成し(ステップS33)、署名鍵管理手段514が、更新後の署名鍵SKを格納し(ステップS34)、ステップS31に戻る。 On the other hand, the application server 51 uses the partial key generation unit 512 to determine whether it is the generation timing of the partial key (step S31). If it is not the generation timing of the partial key (step S31: No), the application server 51 waits and reaches the generation timing of the partial key (step S31: Yes). The application server 51 uses the partial key generation means 512 to execute the partial key ΔSK T. Is generated (step S32). Here, T is the time information of the signature key using this partial key. Then, the partial key generation unit 512 determines whether or not it is the signature key update timing, and outputs the partial key ΔSK T at the update timing. Then, the signature key update unit 513 acquires the signature key acquired from the signature key management unit 514. SK T-1 is updated using the partial key ΔSK T to generate a signature key SK T (step S33), and the signature key management means 514 stores the updated signature key SK T (step S34), The process returns to step S31.

[7.アプリケーション認証処理]
ここでは、アプリケーション認証処理について図7を参照(適宜図4および図5参照)して説明する。図7は、本発明の実施形態に係る放送通信連携受信装置によるアプリケーション認証処理の流れを示すシーケンス図である。
まず、放送通信連携受信装置6は、アプリケーション制御手段609の制御の下、アプリケーション取得手段611によって、AVコンテンツ(デジタル放送の番組)に連動したアプリケーションを要求する(ステップS41)。すなわち、アプリケーション取得手段611は、アプリケーションを要求するためのリクエストを、APL起動情報に記載された配置場所のアプリケーションサーバ51に対して、通信送受信手段606および通信ネットワークNを介して送信する。
[7. Application authentication process]
Here, the application authentication process will be described with reference to FIG. 7 (see FIGS. 4 and 5 as appropriate). FIG. 7 is a sequence diagram showing a flow of application authentication processing by the broadcast communication cooperative reception apparatus according to the embodiment of the present invention.
First, the broadcasting / communication cooperation receiving device 6 requests an application linked to AV content (digital broadcast program) by the application acquisition unit 611 under the control of the application control unit 609 (step S41). That is, the application acquisition unit 611 transmits a request for requesting an application to the application server 51 at the arrangement location described in the APL activation information via the communication transmission / reception unit 606 and the communication network N.

そして、アプリケーションサーバ51は、リクエスト受信手段518によって、通信ネットワークNを介して放送通信連携受信装置6からリクエストを受信し(ステップS42)、署名生成手段515によって、要求されたアプリケーションに対して、当該アプリケーションを起動させようとする時刻(起動時刻)の署名鍵(時刻Tの署名鍵)で電子署名を付加する(ステップS43)。このとき、署名生成手段515は、要求されたアプリケーションに対して、電子署名と共に時刻情報(当該署名鍵の時刻Tのことを指す。以下単にTと表記する。)を付加する。そして、アプリケーションサーバ51は、アプリケーション送信手段519によって、通信ネットワークNを介してリクエストの要求元に対して署名付きアプリケーションを送信する(ステップS44)。   Then, the application server 51 receives a request from the broadcast communication cooperative receiving device 6 via the communication network N by the request receiving unit 518 (step S42), and the signature generating unit 515 An electronic signature is added with a signature key (signature key at time T) at the time (start time) at which the application is to be activated (step S43). At this time, the signature generation means 515 adds time information (referred to as the time T of the signature key, hereinafter simply referred to as T) to the requested application together with the electronic signature. Then, the application server 51 transmits the signed application to the request source of the request via the communication network N by the application transmission unit 519 (step S44).

そして、放送通信連携受信装置6は、アプリケーション取得手段611によって、通信ネットワークNを介して署名付きアプリケーションを受信する(ステップS45)。受信した署名付きアプリケーションは、アプリケーションキャッシュ612に格納される。そして、放送通信連携受信装置6は、時刻情報検証手段711によって、現在時刻が、署名付きアプリケーションに付加された時刻情報(T)に合致しているか否かを判別する(ステップS46)。現在時刻が、署名付きアプリケーションに付加された時刻情報(T)に合致している場合(ステップS46:Yes)、電子署名検証手段712は、署名の検証が成功したか否かを判別する(ステップS47)。署名の検証が成功した場合(ステップS47:Yes)、起動制御手段710は、キャッシュされているアプリケーションを起動する(ステップS48)。   Then, the broadcasting / communication cooperation receiving device 6 receives the signed application via the communication network N by the application acquiring unit 611 (step S45). The received signed application is stored in the application cache 612. Then, the broadcasting / communication cooperation receiving device 6 determines whether or not the current time matches the time information (T) added to the signed application by the time information verification unit 711 (step S46). If the current time matches the time information (T) added to the signed application (step S46: Yes), the electronic signature verification unit 712 determines whether or not the signature verification is successful (step S46). S47). If the signature verification is successful (step S47: Yes), the activation control unit 710 activates the cached application (step S48).

一方、前記ステップS46において、時刻情報検証手段711が、現在時刻が署名付きアプリケーションに付加された時刻情報(T)に合致していないと判別した場合(ステップS46:No)、時刻情報(T)が未来を示すならば(ステップS49:No)、放送通信連携受信装置6は、待機し、ステップS46に戻る。一方、時刻情報(T)が過去を示すならば(ステップS49:Yes)、ステップS50に進み、エラー処理を実行する。
また、前記ステップS47において、署名の検証に失敗した場合(ステップS47:No)、起動制御手段710は、エラー処理を実行する(ステップS50)。
On the other hand, when the time information verification unit 711 determines in step S46 that the current time does not match the time information (T) added to the signed application (step S46: No), the time information (T) Indicates the future (step S49: No), the broadcasting / communication cooperation receiving device 6 stands by and returns to step S46. On the other hand, if the time information (T) indicates the past (step S49: Yes), the process proceeds to step S50, and error processing is executed.
If the signature verification fails in step S47 (step S47: No), the activation control unit 710 executes error processing (step S50).

[8.連動アプリケーションの起動の具体例]
ここでは、連動アプリケーションの起動の具体例について図8(b)を参照(適宜図4および図5参照)して説明する。図8(b)は、番組表の形式で放送番組と、その放送番組に連動したアプリケーションを示している。図8(b)に符号150で示すアプリケーション情報は、AVコンテンツ(番組)に対して、連動するアプリケーションが存在するか否かを示す情報である。また、番組情報160は、所定の放送局のチャンネルに紐付いたAVコンテンツ(番組)の情報であって、例えば開始時刻、番組尺、終了時刻を示す。
[8. Specific example of starting linked application]
Here, a specific example of starting the conjunction application will be described with reference to FIG. 8B (refer to FIGS. 4 and 5 as appropriate). FIG. 8B shows a broadcast program in the form of a program guide and an application linked to the broadcast program. The application information denoted by reference numeral 150 in FIG. 8B is information indicating whether or not there is an application that is linked to the AV content (program). The program information 160 is AV content (program) information associated with a channel of a predetermined broadcast station, and indicates, for example, a start time, a program length, and an end time.

図8(b)に示す例では、チャンネル「CH1」の18:00〜18:50までのスポーツ番組に対して、連動アプリケーションAが存在する。仮に、放送局において連動アプリケーションAを自動起動させるための制御信号を17:55〜19:00の範囲で放送波に多重化していた場合、18:00よりも前の期間では、アプリケーション認証に失敗するので放送通信連携受信装置6が例えば18:00よりも前に取得した連動アプリケーションAの提示を制限し、18:00になったときに連動アプリケーションAの認証の成功と同時に連動アプリケーションAを起動することができる。なお、放送局において連動アプリケーションAを終了させるための制御信号を、18:50に放送波に多重化していた場合、スポーツ番組の終了時点(18:50)で連動アプリケーションAを終了させることができる。   In the example shown in FIG. 8B, the linked application A exists for a sports program from 18:00 to 18:50 on the channel “CH1”. If the control signal for automatically starting the linked application A in the broadcasting station is multiplexed with the broadcast wave in the range of 17:55 to 19:00, application authentication fails in the period before 18:00. Therefore, the broadcasting / communication cooperation receiving device 6 restricts the presentation of the conjunction application A acquired before, for example, 18:00, and starts the conjunction application A simultaneously with the successful authentication of the conjunction application A at 18:00. can do. If the control signal for terminating linked application A at the broadcast station is multiplexed to the broadcast wave at 18:50, linked application A can be terminated at the end of the sports program (18:50). .

また、図8(b)に示す例では、18:50〜19:00までの天気予報の番組や、19:30以降の特集番組に対しては、連動アプリケーションは存在していない。また、19:00〜19:30までのニュース番組に対して、連動アプリケーションBが存在している。さらに、このニュース番組において途中の19:10〜19:20の時間帯に対して、連動アプリケーションCが存在している。つまり、1つのAVコンテンツ(番組)に対して複数の連動アプリケーションが同時に起動してもよい。例えば、連動アプリケーションCを提供するサービス事業者と、連動アプリケーションBを提供するサービス事業者とが異なっている。そして、放送通信連携受信装置6は、連動アプリケーションB用の検証鍵と、連動アプリケーションC用の検証鍵とをそれぞれ予め取得して、連動アプリケーションBの認証と、連動アプリケーションCの認証とを独立に行う。   In the example shown in FIG. 8B, no linked application exists for a weather forecast program from 18:50 to 19:00 and a special program after 19:30. In addition, linked application B exists for news programs from 19:00 to 19:30. Furthermore, the linked application C exists for the time zone of 19:10 to 19:20 in the middle of this news program. That is, a plurality of linked applications may be activated simultaneously for one AV content (program). For example, a service provider that provides the linked application C is different from a service provider that provides the linked application B. Then, the broadcasting / communication cooperation receiving apparatus 6 acquires the verification key for the conjunction application B and the verification key for the conjunction application C in advance, and independently performs the authentication of the conjunction application B and the authentication of the conjunction application C. Do.

この場合、ニュース番組の開始後10分経過した時点で連動アプリケーションCを起動させるために、サービス事業者側のアプリケーションサーバ51において、このタイミングで署名鍵が有効となるように予め設定しておくことも可能である。これにより、放送局において連動アプリケーションCを自動起動させるための制御信号を19:00〜19:30の範囲で放送波に多重化していたとしても、19:00〜19:10の期間では、アプリケーション認証に失敗するので放送通信連携受信装置6が例えば19:00に取得した連動アプリケーションCの提示を制限し、19:10になったときに連動アプリケーションCの認証の成功と同時に連動アプリケーションCを起動することができる。   In this case, in order to start the linked application C when 10 minutes have passed since the start of the news program, the application server 51 on the service provider side is set in advance so that the signature key becomes valid at this timing. Is also possible. As a result, even if the control signal for automatically starting the linked application C in the broadcasting station is multiplexed with the broadcast wave in the range of 19: 0 to 19:30, the application is applied during the period of 19: 0 to 19:10. Because the authentication fails, the broadcasting / communication cooperation receiving device 6 restricts the presentation of the conjunction application C acquired at, for example, 19:00, and when the conjunction application C is successfully authenticated, the conjunction application C is activated at 19:10. can do.

以上により、本実施形態の放送通信連携受信装置6によれば、アプリケーションの配信側で付加された署名の検証に必要な検証鍵Kを予め取得しておくことで放送番組に連動するアプリケーションを通信ネットワークから取得した際に当該アプリケーションに付加された署名を検証することができる。したがって、サービス事業者が放送番組に連動するアプリケーションを配信する際に、事前に放送事業者またはシステム管理者による審査を通過したアプリケーションだけをAアプリケーションであるとした場合、放送通信連携受信装置6において、番組に連動して通信ネットワークNから取得したアプリケーションが当該Aアプリケーションであるか否かを判定することができ、セキュリティを高めることができる。 As described above, according to the network-linked digital terrestrial television broadcasting receiving apparatus 6 of the present embodiment, an application linked to the broadcast program by previously obtaining the verification key K P required to verify the signature added by the distribution side of the application The signature added to the application when it is acquired from the communication network can be verified. Therefore, when the service provider distributes the application linked to the broadcast program, if only the application that has passed the screening by the broadcaster or the system administrator in advance is the A application, the broadcast communication cooperative receiving device 6 It is possible to determine whether or not the application acquired from the communication network N in conjunction with the program is the A application, and security can be improved.

また、放送通信連携受信装置6は、放送番組の選局中に放送波から取得したAPL起動情報に記載された配置場所のアプリケーションサーバ51から、当該放送番組に連動したアプリケーションを取得し、Aアプリケーションであるか否かを検証してから、当該アプリケーションを自動起動することができる。したがって、放送番組を視聴中の視聴者が、特別な操作をすることなく、番組に連動して通信ネットワークNから配信される安心なアプリケーションを自動的に提示するサービスを実現することができる。   In addition, the broadcasting / communication cooperation receiving device 6 acquires an application linked to the broadcast program from the application server 51 at the location described in the APL activation information acquired from the broadcast wave during the selection of the broadcast program, and the A application It is possible to automatically start the application after verifying whether or not. Therefore, it is possible to realize a service in which a viewer who is watching a broadcast program automatically presents a safe application distributed from the communication network N in conjunction with the program without performing a special operation.

また、アプリケーションサーバ51は、放送番組に連動したアプリケーションに対して、定期更新方式の署名鍵により電子署名を付加すると共に当該電子署名の時刻Tを付加することから、アプリケーションに対して未来の時刻に対応した署名鍵で署名を付加することで、当該アプリケーションを未来の時刻に起動させることができる。そのため、放送番組に連動して所望の時刻になるまでアプリケーションを待機させてから起動させることもできる。よって、放送番組に連動するアプリケーションを用いて視聴者に提供できるサービスのバリエーションを増加させることができる。   In addition, the application server 51 adds an electronic signature to the application linked to the broadcast program with a signature key of the periodic update method and adds a time T of the electronic signature, so that the application can be set at a future time. By adding a signature with a corresponding signature key, the application can be started at a future time. Therefore, it is also possible to start the application after waiting for the desired time in conjunction with the broadcast program. Therefore, it is possible to increase variations of services that can be provided to viewers using an application linked to a broadcast program.

以上、実施形態に基づいて本発明を説明したが、本発明はこれに限定されるものではなく、以下の変形例1〜変形例4のように構成してもよい。   As mentioned above, although this invention was demonstrated based on embodiment, this invention is not limited to this, You may comprise like the following modifications 1-4.

(変形例1)
変形例1は、システム管理者によって承認された場合に、Aアプリケーション(広義のAアプリケーションあるいはシステム登録アプリケーション)とするモデルと、狭義のAアプリケーション(放送局承認アプリケーション)の認証とを併用するものである。前記実施形態では、放送番組に連動したアプリケーションの認証を主眼としているため、放送通信連携型システム1にてアプリケーションを提供する全サービス事業者の中で、放送局から、放送番組に連動したアプリケーションの配信を委託された一部のサービス事業者(図4に示すアプリケーションサーバ51の運営者)が個別に検証鍵を生成し、放送通信連携受信装置6が署名検証によりAアプリケーションを認証することとしていた。つまり、放送局が信頼する一部のサービス事業者は、検証鍵を生成し、自らのAアプリケーションを承認するシステム管理者のような存在(擬似管理者)として振舞うモデルである。ただし、このモデルでは、前記擬似管理者が複数存在する。このようなモデルは、狭義のAアプリケーション、つまり放送局承認アプリケーションの認証に適している。
(Modification 1)
In the first modification, when approved by the system administrator, a model that is an A application (A application in a broad sense or a system registration application) and authentication of a narrowly defined A application (broadcast station approval application) are used in combination. is there. In the embodiment, since the authentication of the application linked to the broadcast program is the main objective, among all the service providers that provide the application in the broadcasting / communication cooperation type system 1, the application linked to the broadcast program is received from the broadcasting station. Some service providers entrusted with distribution (operator of the application server 51 shown in FIG. 4) individually generate verification keys, and the broadcasting / communication cooperation receiving device 6 authenticates the A application by signature verification. . That is, some service providers trusted by the broadcasting station are models that generate verification keys and behave as existence (pseudo-administrators) like system administrators who approve their own A applications. However, in this model, there are a plurality of pseudo administrators. Such a model is suitable for authentication of a narrowly-defined A application, that is, a broadcast station approval application.

そして、この変形例1では、放送通信連携型システム1にてアプリケーションを提供する全サービス事業者の中で、例えばシステム内唯一の検証鍵を生成したシステム管理者が登録を承認した多数のサービス事業者がアプリケーションに電子署名を付加することになる。ただし、放送番組に連動したアプリケーションの配信を委託された一部のサービス事業者(図4に示すアプリケーションサーバ51の運営者)以外の事業者は、アプリケーションに署名だけを付加すればよく、時刻情報(時刻T)の付加は必須ではない。そして、放送通信連携受信装置6においては、署名付きアプリケーションに時刻Tが付加されていない場合、時刻情報検証手段711の処理をスキップして電子署名検証手段712の処理を行うようにすればよい。   In the first modification, among all the service providers that provide the application in the broadcasting / communication cooperation type system 1, for example, a number of service businesses approved by the system administrator who has generated a unique verification key in the system. Will add an electronic signature to the application. However, operators other than some service providers (operators of the application server 51 shown in FIG. 4) entrusted with distribution of applications linked to broadcast programs need only add a signature to the application, and time information The addition of (time T) is not essential. In the broadcasting / communication cooperation receiving device 6, when the time T is not added to the signed application, the processing of the electronic signature verification unit 712 may be performed by skipping the processing of the time information verification unit 711.

また、変形例1の場合、前記実施形態を次の(1)〜(3)の各点において変形する。
(1)広義のAアプリケーションをアプリケーションの集積場所を示すリポジトリに登録し、リポジトリの位置を放送通信連携受信装置6にとって既知のものとする。また、広義のAアプリケーションは、放送局サーバ群4のAPI46(図1参照)を利用することが可能であるが、広義のAアプリケーション以外の一般アプリケーションは、放送局サーバ群4のAPI46を利用することはできない。なお、リポジトリが、狭義のAアプリケーションの集積場所のことを意味する場合、それは図4に示すアプリケーションサーバ51が該当し、特に、アプリケーション記憶手段516等を意味する。
Moreover, in the case of the modification 1, the said embodiment is deform | transformed in each point of following (1)-(3).
(1) The A application in a broad sense is registered in the repository indicating the application accumulation location, and the repository position is known to the broadcasting / communication cooperation receiving device 6. Further, the A application in the broad sense can use the API 46 (see FIG. 1) of the broadcast station server group 4, but the general application other than the A application in the broad sense uses the API 46 of the broadcast station server group 4. It is not possible. In addition, when the repository means the collection place of the A application in a narrow sense, it corresponds to the application server 51 shown in FIG. 4 and particularly means the application storage unit 516 and the like.

(2)放送通信連携受信装置6の放送通信連携用機能62(図1参照)において、セキュリティ機能は、予め定められたポリシーレベルに従ってアプリケーションの画面提示の仕方を変更する制御を行う機能を含むことができる。例えば、広義のAアプリケーションならば、放送通信連携受信装置6に提示されたAVコンテンツにオーバーラップすることを許可し、広義のAアプリケーション以外の一般アプリケーションならば、オーバーラップを許可しない(AVコンテンツの表示領域の枠の外のL字の領域に表示させる)といった制御を行う。 (2) In the broadcasting / communication cooperation function 62 (see FIG. 1) of the broadcasting / communication cooperation receiving device 6, the security function includes a function of performing control to change the way of displaying the application screen according to a predetermined policy level. Can do. For example, if it is an A application in a broad sense, it is allowed to overlap with the AV content presented to the broadcasting / communication cooperation receiving apparatus 6, and if it is a general application other than the A application in a broad sense, no overlap is allowed (AV content is not allowed). Display in an L-shaped area outside the frame of the display area).

(3)放送通信連携受信装置6のリソースアクセス制御手段617は、狭義のAアプリケーションであると認証されたアプリケーションか否かを判別する処理と、広義のAアプリケーションであると認証されたアプリケーションか否かを判別する処理とを併用する。そして、このリソースアクセス制御手段617は、リソース管理手段616から問い合わせのあったアプリケーションが、狭義または広義のAアプリケーションであると認証されたアプリケーションか否かを判別し、認証されたアプリケーションの場合、割当可能の通知を返し、そうではない場合、割当不可の通知を返す。これにより、実行中の連動アプリケーション(狭義のAアプリケーション)やリポジトリに登録済みのアプリケーション(広義のAアプリケーション)には、放送リソースが割り当てられる。一方、リポジトリに登録されていない実行中の非連動アプリケーションおよび独立アプリケーション(広義のAアプリケーション以外の一般アプリケーション)には、放送リソースが割り当てられることはない。なお、時刻情報検証手段711の処理を行った上で電子署名検証手段712の処理に成功しなかったアプリケーション(狭義のAアプリケーション以外の一般アプリケーション)は、起動できないのでリソースを要求することはない。 (3) The resource access control means 617 of the broadcasting / communication cooperation receiving device 6 determines whether or not the application is authenticated as an A application in a narrow sense, and whether or not the application is authenticated as an A application in a broad sense. This is used in combination with the process of determining whether or not. Then, the resource access control means 617 determines whether or not the application inquired from the resource management means 616 is an application that has been authenticated as an A application in a narrow sense or a broad sense. Returns a possible notification, otherwise returns a non-assignable notification. As a result, broadcast resources are allocated to a running linked application (A application in a narrow sense) or an application registered in a repository (A application in a broad sense). On the other hand, broadcast resources are not allocated to running non-linked applications and independent applications (general applications other than the A application in a broad sense) that are not registered in the repository. Note that an application that has not been successfully processed by the electronic signature verification unit 712 after the processing of the time information verification unit 711 (a general application other than the A application in a narrow sense) cannot be activated and therefore does not request a resource.

(変形例2)
前記実施形態の放送通信連携受信装置6は、チューナを備えた一般的なコンピュータを、前記した各手段として機能させるプログラムにより動作させることで実現することができる。このプログラム(放送通信連携受信装置のアプリケーション実行制御用プログラム)は、通信回線を介して配布することも可能であるし、DVDやCD−ROM等の記録媒体に書き込んで配布することも可能である。
前記実施形態のアプリケーションサーバ51は、一般的なコンピュータを、前記した各手段として機能させるプログラムにより動作させることで実現することができる。このプログラム(アプリケーションサーバ用プログラム)は、通信回線を介して配布することも可能であるし、DVDやCD−ROM等の記録媒体に書き込んで配布することも可能である。
(Modification 2)
The broadcasting / communication cooperation receiving device 6 according to the embodiment can be realized by operating a general computer including a tuner by a program that functions as each of the above-described units. This program (program execution control program of the broadcasting / communication cooperation receiving apparatus) can be distributed via a communication line, or can be distributed by writing on a recording medium such as a DVD or CD-ROM. .
The application server 51 of the embodiment can be realized by operating a general computer by a program that functions as each of the above-described units. This program (application server program) can be distributed via a communication line, or can be distributed by writing on a recording medium such as a DVD or CD-ROM.

(変形例3)
前記実施形態の放送通信連携受信装置6では、視聴者がデジタル放送番組を視聴中に、「AUTO START」と記載されたAPL起動情報を受信したときにアプリケーションを自動起動させるものとして説明したが、さらに、次の(4)や(5)の機能を追加してもよい。
(4)デジタル放送の提示中に、リモコンに予め設けられたHボタン(放送通信連携サービス画面移行ボタン)をユーザが押下操作することで放送通信連携サービス画面に遷移する。
(5)BMLから放送通信連携サービス画面に遷移するための放送通信連携サービス画面遷移専用APIを新たに設けて用意しておく。デジタル放送の提示中に、リモコンに設けられたDボタン(データ放送移行ボタン)をユーザが押下操作することでデータ放送画面に遷移し、その後、データ放送画面上に、放送通信連携サービス画面遷移専用APIに対応して設けられた専用ボタンを選択する操作をユーザが行うことで、放送通信連携サービス画面に遷移する。
(Modification 3)
In the broadcasting / communication cooperation receiving device 6 of the embodiment, the application is automatically started when the viewer receives the APL activation information described as “AUTO START” while viewing the digital broadcast program. Furthermore, the following functions (4) and (5) may be added.
(4) While presenting a digital broadcast, the user presses an H button (broadcast / communication cooperation service screen transition button) provided in advance on the remote controller, thereby transitioning to the broadcast / communication cooperation service screen.
(5) A broadcasting / communication cooperation service screen transition dedicated API for transitioning from BML to the broadcasting / communication cooperation service screen is newly provided and prepared. While presenting digital broadcast, the user presses the D button (data broadcast transition button) provided on the remote control to transition to the data broadcast screen, and then, on the data broadcast screen, the broadcast communication cooperation service screen transition dedicated When the user performs an operation of selecting a dedicated button provided corresponding to the API, the screen changes to the broadcast communication cooperation service screen.

(変形例4)
前記実施形態の放送通信連携型システムでは、放送コンテンツの送信側において、データカルーセル方式により伝送される特定モジュールで、APL起動情報ファイルを伝送することとして説明したが、放送でAPL起動情報を送る場合、イベント情報テーブル(EIT:Event Information Table)に、APL起動情報のための記述子を追加して伝送するようにしてもよいし、APL起動情報のための専用のエレメンタリストリーム(ES:Elementary Stream)を放送TS(Transport Stream)に多重化してもよいし、あるいは、APL起動情報の所在アドレスを示す情報だけを伝送するようにしてもよい。
また、放送番組に連動するアプリケーションの認証において、電子署名に加えて、第三者機関による証明書を利用する形態とする場合には、放送ではなく、通信ネットワークから、放送番組に連動するアプリケーションのAPL起動情報ファイルを伝送するようにしてもよい。
(Modification 4)
In the broadcasting / communication cooperation type system of the above embodiment, it has been described that the APL activation information file is transmitted by the specific module transmitted by the data carousel method on the broadcast content transmission side. In addition, a descriptor for APL activation information may be added to the event information table (EIT: Event Information Table) and transmitted, or a dedicated elementary stream (ES: Elementary Stream) for APL activation information may be transmitted. ) May be multiplexed in a broadcast TS (Transport Stream), or only information indicating the location address of the APL activation information may be transmitted.
In addition, when authenticating an application linked to a broadcast program in the form of using a certificate from a third party in addition to an electronic signature, the application linked to the broadcast program is not transmitted from a communication network. You may make it transmit an APL starting information file.

1 放送通信連携型システム
2 放送局(デジタル放送送信装置)
4 放送局サーバ群
41 コンテンツ管理サーバ
42 ユーザ管理サーバ
43 コンテンツ配信サーバ
44 放送局サービスサーバ
45 DB
46 API
5 サービス事業者サーバ群
51 アプリケーションサーバ
511 鍵生成手段
512 部分鍵生成手段
513 署名鍵更新手段
514 署名鍵管理手段
515 署名生成手段
516 アプリケーション記憶手段
517 検証鍵送信手段
518 リクエスト受信手段
519 アプリケーション送信手段
52 サービスサーバ
53 コンテンツ配信サーバ
54 DB
55 API
6 放送通信連携受信装置
61 基本機能
62 放送通信連携用機能
63 API
64 アプリケーション(放送通信連携用アプリケーション)
601 放送受信手段
602 放送信号解析手段
603 映像音声復号手段
604 データ放送復号手段(アプリケーション起動情報抽出手段)
605 APL起動情報記憶手段(アプリケーション起動情報記憶手段)
606 通信送受信手段(遅延時間出力手段)
607 APL起動情報取得手段
608 リスト制御手段
609 アプリケーション制御手段
610 アプリケーション蓄積手段
611 アプリケーション取得手段
612 アプリケーションキャッシュ
613 アプリケーション実行手段
614 合成表示手段(遅延時間出力手段)
615 検証鍵記憶手段
616 リソース管理手段
617 リソースアクセス制御手段
620 操作入力手段
630 出力手段
710 起動制御手段
711 時刻情報検証手段
712 電子署名検証手段
720 終了制御手段
730 蓄積管理手段
ATN アンテナ
N 通信ネットワーク
L 専用線
1 Broadcasting / communication cooperation type system 2 Broadcasting station (digital broadcasting transmitter)
4 broadcast station server group 41 content management server 42 user management server 43 content distribution server 44 broadcast station service server 45 DB
46 API
5 Service Provider Server Group 51 Application Server 511 Key Generation Unit 512 Partial Key Generation Unit 513 Signature Key Update Unit 514 Signature Key Management Unit 515 Signature Generation Unit 516 Application Storage Unit 517 Verification Key Transmission Unit 518 Request Reception Unit 519 Application Transmission Unit 52 Service server 53 Content distribution server 54 DB
55 API
6 Broadcast / communication cooperation receiving device 61 Basic function 62 Broadcast / communication cooperation function 63 API
64 applications (broadcast communication cooperation applications)
601 Broadcast receiving means 602 Broadcast signal analyzing means 603 Video / audio decoding means 604 Data broadcast decoding means (application activation information extracting means)
605 APL activation information storage means (application activation information storage means)
606 Communication transmitting / receiving means (delay time output means)
607 APL activation information acquisition means 608 list control means 609 application control means 610 application storage means 611 application acquisition means 612 application cache 613 application execution means 614 composite display means (delay time output means)
615 Verification key storage means 616 Resource management means 617 Resource access control means 620 Operation input means 630 Output means 710 Start control means 711 Time information verification means 712 Electronic signature verification means 720 Termination control means 730 Storage management means ATN Antenna N Communication network L Dedicated line

Claims (4)

デジタル放送の放送波により送出される放送コンテンツを受信すると共に、前記放送コンテンツ中の放送番組に連動したアプリケーションを配信するアプリケーションサーバから当該受信装置上で動作する前記アプリケーションを通信ネットワークを介して取得する放送通信連携受信装置であって、
前記アプリケーションを起動させるためのアプリケーション起動情報を記憶するアプリケーション起動情報記憶手段と、
前記アプリケーションサーバにて付加される署名を検証するための検証鍵を記憶する検証鍵記憶手段と、
前記アプリケーション起動情報に記載されたアプリケーションの配置場所に基づいてアプリケーションの取得制御を行うと共に、前記アプリケーション起動情報に記載された動作の状態を示す制御コードにしたがって、前記取得したアプリケーションの状態を制御するアプリケーション制御手段と、
アプリケーションを要求するためのリクエストを前記配置場所のアプリケーションサーバに対して送信すると共に、前記リクエストの応答として時刻情報と電子署名とが付加された署名付きアプリケーションを受信するアプリケーション取得手段と、を備え、
前記アプリケーション制御手段は、
現在時刻が前記取得した署名付きアプリケーションに付加された時刻情報で表される期間に合致しているか否かを判別する時刻情報検証手段と、
現在時刻が前記時刻情報で表される期間に合致している場合、前記検証鍵を用いて署名の検証が成功したか否かを判別する電子署名検証手段と、を備え、
署名の検証が成功した場合、前記制御コードにしたがって前記取得したアプリケーションの状態を制御することを特徴とする放送通信連携受信装置。
The broadcast content transmitted by the broadcast wave of the digital broadcast is received, and the application operating on the receiving device is acquired via a communication network from an application server that distributes an application linked to a broadcast program in the broadcast content. A broadcast communication cooperation receiving device,
Application activation information storage means for storing application activation information for activating the application;
Verification key storage means for storing a verification key for verifying a signature added by the application server;
The application acquisition control is performed based on the location of the application described in the application activation information, and the acquired application state is controlled according to the control code indicating the operation state described in the application activation information. Application control means;
An application acquisition means for transmitting a request for requesting an application to the application server at the placement location, and receiving a signed application to which time information and an electronic signature are added as a response to the request;
The application control means includes
Time information verification means for determining whether or not the current time matches the period represented by the time information added to the acquired signed application;
Electronic signature verification means for determining whether or not signature verification is successful using the verification key if the current time matches the period represented by the time information,
A broadcasting / communication cooperative reception apparatus that controls the state of the acquired application according to the control code when signature verification is successful.
外部からの操作に応じて前記放送コンテンツの中の放送番組を選局して映像および音声を提示するための出力手段に提示しているときに、当該放送コンテンツに多重化された制御信号から当該放送番組に連動したアプリケーションのための前記アプリケーション起動情報を抽出するアプリケーション起動情報抽出手段をさらに備えることを特徴とする請求項1に記載の放送通信連携受信装置。   When a broadcast program in the broadcast content is selected according to an external operation and presented to an output means for presenting video and audio, the control signal multiplexed on the broadcast content The broadcasting / communication cooperation receiving apparatus according to claim 1, further comprising application activation information extracting means for extracting the application activation information for an application linked to a broadcast program. 前記放送コンテンツ中に多重化されている前記検証鍵を抽出して前記検証鍵記憶手段に格納する放送信号解析手段をさらに備えることを特徴とする請求項1または請求項2に記載の放送通信連携受信装置。   The broadcast communication cooperation according to claim 1 or 2, further comprising broadcast signal analysis means for extracting the verification key multiplexed in the broadcast content and storing it in the verification key storage means. Receiver device. 請求項1ないし請求項3のいずれか一項に記載の放送通信連携受信装置に対して、時刻情報を用いて署名鍵を定期的に更新する定期更新方式で生成した署名鍵で署名を付加したアプリケーションを通信ネットワークを介して配信するアプリケーションサーバであって、
マスター鍵を生成すると共に、前記署名を検証する検証鍵を生成する鍵生成手段と、
前記検証鍵を前記通信ネットワークを介して配信する検証鍵送信手段と、
前記放送番組に連動したアプリケーションを記憶するアプリケーション記憶手段と、
前記署名鍵を更新する更新タイミングにて所定の時刻情報の署名鍵に置き換える際に用いる部分鍵として前記所定の時刻情報の部分鍵を前記マスター鍵に基づいて生成し、記憶部へ格納して保持すると共に前記更新タイミングにて出力する部分鍵生成手段と、
前記部分鍵生成手段から出力された部分鍵を用いて、前記更新タイミングにおいて保持されている署名鍵を更新する署名鍵更新手段と、
前記更新された署名鍵を記憶部へ格納して保持する処理と当該記憶部から前記署名鍵を読み込んで前記署名鍵更新手段に出力する処理とを行う署名鍵管理手段と、
前記放送通信連携受信装置から前記通信ネットワークを介して前記アプリケーションを要求するためのリクエストを受信するリクエスト受信手段と、
前記リクエストに応じて前記アプリケーション記憶手段から読み出した前記アプリケーションに対して、前記署名鍵管理手段により前記記憶部から読み込まれた、当該アプリケーションを起動させようとする時刻の時刻情報の署名鍵で電子署名を付加すると共に当該時刻情報を付加する署名生成手段と、
前記電子署名および時刻情報が付加された署名付きアプリケーションを前記リクエストの要求元に対して前記通信ネットワークを介して送信するアプリケーション送信手段と、
を備えることを特徴とするアプリケーションサーバ。
4. A signature is added to a broadcasting / communication cooperation receiving device according to any one of claims 1 to 3 using a signature key generated by a periodic update method in which a signature key is periodically updated using time information. An application server that distributes an application via a communication network,
A key generation means for generating a master key and generating a verification key for verifying the signature;
Verification key transmission means for distributing the verification key via the communication network;
Application storage means for storing an application linked to the broadcast program;
The partial key of the predetermined time information is generated based on the master key as a partial key used when replacing the signature key with the signature key of the predetermined time information at the update timing for updating the signature key, and is stored and stored in the storage unit And a partial key generation means for outputting at the update timing;
A signature key updating unit that updates a signature key held at the update timing using the partial key output from the partial key generation unit;
A signature key management unit that performs a process of storing and holding the updated signature key in a storage unit and a process of reading the signature key from the storage unit and outputting the signature key to the signature key update unit;
Request receiving means for receiving a request for requesting the application from the broadcasting / communication cooperation receiving device via the communication network;
For the application read from the application storage unit in response to the request, an electronic signature is read with the signature key of the time information read from the storage unit by the signature key management unit and the time information for starting the application. And signature generation means for adding the time information,
Application transmitting means for transmitting the signed application to which the electronic signature and time information are added to the request source of the request via the communication network;
An application server comprising:
JP2012114225A 2011-05-20 2012-05-18 Broadcasting communication cooperation reception device, and application server Pending JP2013009361A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2012114225A JP2013009361A (en) 2011-05-20 2012-05-18 Broadcasting communication cooperation reception device, and application server

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
JP2011114074 2011-05-20
JP2011114074 2011-05-20
JP2012114225A JP2013009361A (en) 2011-05-20 2012-05-18 Broadcasting communication cooperation reception device, and application server

Publications (1)

Publication Number Publication Date
JP2013009361A true JP2013009361A (en) 2013-01-10

Family

ID=47676290

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2012114225A Pending JP2013009361A (en) 2011-05-20 2012-05-18 Broadcasting communication cooperation reception device, and application server

Country Status (1)

Country Link
JP (1) JP2013009361A (en)

Cited By (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2014212460A (en) * 2013-04-19 2014-11-13 株式会社アステム Video output device, caption server device, video output method, and program
JP2014212459A (en) * 2013-04-19 2014-11-13 株式会社アステム Video output device, caption server device, video output method, and program
JP2015012360A (en) * 2013-06-27 2015-01-19 株式会社アステム Video output device, caption server device, video output method and program
JP2015095787A (en) * 2013-11-13 2015-05-18 日立マクセル株式会社 Broadcast receiver
WO2015072492A1 (en) * 2013-11-13 2015-05-21 日立マクセル株式会社 Broadcast receiver
JP2016010101A (en) * 2014-06-26 2016-01-18 Kddi株式会社 Coupon distribution method and information terminal device therefor
JP2017139791A (en) * 2017-03-23 2017-08-10 株式会社アステム Video output device, caption server device, video output method, and program
US10129580B2 (en) 2013-11-13 2018-11-13 Maxell, Ltd. Broadcast receiver and broadcast receiving system
US11184668B2 (en) 2015-02-03 2021-11-23 Maxell, Ltd. Broadcast receiving apparatus, broadcast receiving method, and contents outputting method
US11405679B2 (en) 2015-02-02 2022-08-02 Maxell, Ltd. Broadcast receiving apparatus, broadcast receiving method, and contents outputting method

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2007135062A (en) * 2005-11-11 2007-05-31 Nippon Hoso Kyokai <Nhk> Personal information protection system, its signature key update method and personal information collection method, key management device and key generation program, signature key generator and signature key generation program, personal information management device and personal information collection program, and content decoder and personal information management program
JP2010166335A (en) * 2009-01-15 2010-07-29 Nippon Hoso Kyokai <Nhk> System for starting broadcast type application

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2007135062A (en) * 2005-11-11 2007-05-31 Nippon Hoso Kyokai <Nhk> Personal information protection system, its signature key update method and personal information collection method, key management device and key generation program, signature key generator and signature key generation program, personal information management device and personal information collection program, and content decoder and personal information management program
JP2010166335A (en) * 2009-01-15 2010-07-29 Nippon Hoso Kyokai <Nhk> System for starting broadcast type application

Non-Patent Citations (3)

* Cited by examiner, † Cited by third party
Title
大竹 剛, 外1名: "放送・通信連携サービスのためのアプリケーション認証方式", 2011年 暗号と情報セキュリティシンポジウム SCIS2011, JPN6016011715, 25 January 2011 (2011-01-25), pages 1 - 8, ISSN: 0003286415 *
大竹 剛, 外2名: "双方向サービスのための効率的なプロバイダ認証", FIT2008 第7回情報科学技術フォーラム 講演論文集, vol. 第4分冊, JPN6016011714, 20 August 2008 (2008-08-20), pages 99 - 100, ISSN: 0003286417 *
金次 保明, 外7名: "放送通信連携システムHybridcastの提案", 映像情報メディア学会技術報告, vol. 第35巻 第7号, JPN6016011716, 11 February 2011 (2011-02-11), pages 31 - 34, ISSN: 0003286416 *

Cited By (22)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2014212460A (en) * 2013-04-19 2014-11-13 株式会社アステム Video output device, caption server device, video output method, and program
JP2014212459A (en) * 2013-04-19 2014-11-13 株式会社アステム Video output device, caption server device, video output method, and program
JP2015012360A (en) * 2013-06-27 2015-01-19 株式会社アステム Video output device, caption server device, video output method and program
CN105723725A (en) * 2013-11-13 2016-06-29 日立麦克赛尔株式会社 Broadcast receiver
WO2015072492A1 (en) * 2013-11-13 2015-05-21 日立マクセル株式会社 Broadcast receiver
JP2015095787A (en) * 2013-11-13 2015-05-18 日立マクセル株式会社 Broadcast receiver
US11516527B2 (en) 2013-11-13 2022-11-29 Maxell, Ltd. Broadcast receiver and broadcast receiving system
US11979629B1 (en) 2013-11-13 2024-05-07 Maxell, Ltd. Broadcast receiver and broadcast receiving system
CN105723725B (en) * 2013-11-13 2017-08-25 日立麦克赛尔株式会社 Broadcast receiver
US10129580B2 (en) 2013-11-13 2018-11-13 Maxell, Ltd. Broadcast receiver and broadcast receiving system
US10638189B2 (en) 2013-11-13 2020-04-28 Maxell, Ltd. Broadcast receiver
US10659833B2 (en) 2013-11-13 2020-05-19 Maxell, Ltd. Broadcast receiver and broadcast receiving system
US11076193B2 (en) 2013-11-13 2021-07-27 Maxell, Ltd. Broadcast receiver and broadcast receiving system
US11140433B2 (en) 2013-11-13 2021-10-05 Maxell, Ltd. Broadcast receiver
JP2016010101A (en) * 2014-06-26 2016-01-18 Kddi株式会社 Coupon distribution method and information terminal device therefor
US11405679B2 (en) 2015-02-02 2022-08-02 Maxell, Ltd. Broadcast receiving apparatus, broadcast receiving method, and contents outputting method
US11871071B2 (en) 2015-02-02 2024-01-09 Maxell, Ltd. Broadcast receiving apparatus, broadcast receiving method, and contents outputting method
US11477519B2 (en) 2015-02-03 2022-10-18 Maxell, Ltd. Broadcast receiving apparatus, broadcast receiving method, and contents outputting method
US11184668B2 (en) 2015-02-03 2021-11-23 Maxell, Ltd. Broadcast receiving apparatus, broadcast receiving method, and contents outputting method
US11695985B2 (en) 2015-02-03 2023-07-04 Maxell, Ltd. Broadcast receiving apparatus, broadcast receiving method, and contents outputting method
US11962843B2 (en) 2015-02-03 2024-04-16 Maxell, Ltd. Broadcast receiving apparatus, broadcast receiving method, and contents outputting method
JP2017139791A (en) * 2017-03-23 2017-08-10 株式会社アステム Video output device, caption server device, video output method, and program

Similar Documents

Publication Publication Date Title
JP2013009361A (en) Broadcasting communication cooperation reception device, and application server
JP6043089B2 (en) Broadcast communication cooperative receiver
JP5586770B2 (en) Receiving machine
JP5986993B2 (en) Receiver and program
CN1976440B (en) Method and system for accurately positioning playing progress rate in IPTV
JP5304197B2 (en) Terminal device and operation information collection system
WO2012157756A1 (en) Receiver
JP6973454B2 (en) Information processing system and transmission / reception method
JP2007013909A (en) Contents reproducing device, computer program, and recording medium
JP7140241B2 (en) Receiving device and receiving method
JPWO2012157755A1 (en) Broadcast communication cooperative receiver, resource access control program, and broadcast communication cooperative system
JP6097443B1 (en) Receiving machine
KR20140123523A (en) System for synchronizing content transmitted to a digital tv receiver with multiple portable devices with or without internet access
JP2013009333A (en) Receiver and terminal cooperation system
JP5997500B2 (en) Broadcast communication cooperative receiver
US20140096154A1 (en) Integrated broadcasting communications receiver and resource managing device
US20130091517A1 (en) Method and apparatus of providing broadcast content and metadata for augmented broadcasting, method and apparatus of providing augmenting content, and method and apparatus of receiving augmented broadcast content
JP6053323B2 (en) Broadcast transmission apparatus, broadcast communication cooperation reception apparatus and program thereof, and broadcast communication cooperation system
US20170041663A1 (en) Information processing apparatus and information processing method
JP2007014011A (en) Providing method of service related information, providing apparatus of service related information, service providing system, computer program, and recording medium
JP2012257233A (en) Receiver and reception system
JP2012257224A (en) Receiving device
JP2012257225A (en) Receiving device
Matsumura et al. Toward the Construction of Hybridcast TM
JP2012257223A (en) Receiver

Legal Events

Date Code Title Description
RD02 Notification of acceptance of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7422

Effective date: 20140328

A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20150401

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20160225

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20160329

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20161025