JP2014013977A - Content distribution system, content distribution method, program, and recording medium - Google Patents

Content distribution system, content distribution method, program, and recording medium Download PDF

Info

Publication number
JP2014013977A
JP2014013977A JP2012149984A JP2012149984A JP2014013977A JP 2014013977 A JP2014013977 A JP 2014013977A JP 2012149984 A JP2012149984 A JP 2012149984A JP 2012149984 A JP2012149984 A JP 2012149984A JP 2014013977 A JP2014013977 A JP 2014013977A
Authority
JP
Japan
Prior art keywords
content
server
information
terminal device
unit
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2012149984A
Other languages
Japanese (ja)
Inventor
Ryota Yagi
良太 八木
Hideaki Tanaka
秀明 田中
Kentaro Sakakura
健太郎 坂倉
Fukashi Nishida
深志 西田
Hide Yoshino
秀 吉野
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Sharp Corp
Original Assignee
Sharp Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Sharp Corp filed Critical Sharp Corp
Priority to JP2012149984A priority Critical patent/JP2014013977A/en
Publication of JP2014013977A publication Critical patent/JP2014013977A/en
Pending legal-status Critical Current

Links

Images

Abstract

PROBLEM TO BE SOLVED: To realize a system which enables a user to use contents purchased from a plurality of dealer servers that provide different services, in an unified environment.SOLUTION: A dealer server receives a purchase instruction of a content from a terminal device, and transmits download start data including a download URL and purchase information to the terminal device (S2). Then, the terminal device accesses a content distribution server on the basis of the download URL, and requests an encrypted content file and an individualized ticket by specifying the purchase information (S7 and S14). The content distribution server transmits the individualized ticket to the terminal device if the specified purchase information matches purchase information stored in the dealer server having received the purchase instruction (S13).

Description

本発明は、電子書籍などのコンテンツを配信するシステムに関する。   The present invention relates to a system for distributing content such as an electronic book.

インターネット技術の進展とともに、電子書籍などのコンテンツをネットワークを介して配信するサービスが知られている。   Along with the development of Internet technology, services for distributing contents such as electronic books via a network are known.

例えば、特許文献1には、コンテンツを仲介サーバ経由でユーザ端末に配信するコンテンツ配信方法が記載されている。具体的には、仲介サーバは、コンテンツの配信希望者を特定するユーザ情報及び配信希望対象となるコンテンツに関する情報を含む配信情報を受信する。そして、仲介サーバは、配信情報を基に、コンテンツの販売側のサーバ(特許文献1ではコンテンツ配信サーバ)から提供されたコンテンツ情報を受信し、ユーザ端末へコンテンツ情報を配信する。   For example, Patent Literature 1 describes a content distribution method for distributing content to a user terminal via a mediation server. Specifically, the mediation server receives distribution information including user information for specifying a distribution requester of content and information regarding the content to be distributed. Then, the mediation server receives the content information provided from the server on the content sales side (the content distribution server in Patent Document 1) based on the distribution information, and distributes the content information to the user terminal.

特開2003−50888号公報(2003年2月21日公開)JP 2003-50888 A (released on February 21, 2003)

特許文献1に記載の技術では、配信希望対象のコンテンツの選択受け付け機能と、コンテンツの配信機能とを仲介サーバに集約することにより、複数のサーバから提供されるコンテンツを統一された環境(単一の復号化ソフト、復号鍵、コンテンツ閲覧用ソフトウェア)で利用できるようにしている。   In the technology described in Patent Document 1, the content received from a plurality of servers is unified (single environment) by aggregating the selection receiving function of the content to be distributed and the content distribution function in the mediation server. (Decryption software, decryption key, content browsing software).

しかしながら、この構成では、配信希望者のユーザ情報の登録、コンテンツの選択受け付け機能が仲介サーバにより実現されるため、仲介サーバの処理負荷が大きくなるという問題があった。また、コンテンツを仲介サーバに提供する販売側のサーバを運営するコンテンツ販売事業者は、コンテンツ購入者のユーザ情報などが貴重な情報であるにもかかわらず、仲介サーバが間に介在することにより、当該ユーザ情報などを独自に管理することが困難となる。   However, this configuration has a problem that the processing load on the mediation server increases because the mediation server implements the user information registration and content selection reception function of the distribution requester. In addition, a content sales company that operates a server on the sales side that provides content to a mediation server, although the user information of the content purchaser is valuable information, the mediation server intervenes, It becomes difficult to independently manage the user information and the like.

一方、仲介サーバを介することなく販売側のサーバがコンテンツの選択受け付けを行ってコンテンツ配信を独自に行う場合、コンテンツ販売事業者は、コンテンツ購入者のユーザ情報の管理が容易になる。しかしながら、この場合、販売側のサーバごとにコンテンツを利用する環境が異なるという問題が生じる。すなわち、ユーザからすれば同一の環境で利用できるコンテンツ点数が貧弱になってしまう。   On the other hand, when the server on the sales side accepts the selection of content and independently distributes the content without going through the mediation server, the content sales operator can easily manage the user information of the content purchaser. However, in this case, there arises a problem that the environment in which the content is used is different for each server on the sales side. In other words, the content score that can be used in the same environment is poor for the user.

本発明は、上記課題を解決するためになされたものであり、異なるサービスを提供する複数の販売店サーバから購入したコンテンツを、統一された環境で利用することができるコンテンツ配信システム、コンテンツ配信方法、プログラムおよび記録媒体を提供することを目的とする。   The present invention has been made to solve the above-described problem, and a content distribution system and a content distribution method that can use content purchased from a plurality of dealer servers that provide different services in a unified environment. An object of the present invention is to provide a program and a recording medium.

上記の課題を解決するために、本発明のコンテンツ配信システムは、端末装置と、異なるコンテンツ販売サービスを提供する複数の販売店サーバと、上記端末装置にコンテンツの配信を行うコンテンツ配信サーバと、DRMサーバとを含むコンテンツ配信システムであって、(1)上記DRMサーバは、上記端末装置に対して、上記コンテンツ配信システムを利用するユーザを識別するユーザ識別情報と当該ユーザに対して割り当てられた第1鍵とを対応付けて発行する第1鍵発行部を備え、(2)上記複数の販売店サーバの各々は、上記端末装置からコンテンツの購入指示を受け付ける購入指示受付部と、上記購入指示で指定された購入対象のコンテンツを識別するコンテンツ識別情報と購入者を識別する購入者情報とを対応づけた購入情報を記憶する購入情報記憶部と、上記コンテンツ配信サーバをアクセス先とするアクセス情報と、上記購入情報と、自身の販売店サーバを識別する販売店識別情報とを上記端末装置に送信する情報送信部とを備え、(3)上記端末装置は、上記アクセス情報を基にコンテンツ配信サーバにアクセスし、上記情報送信部により送信された購入情報および販売店識別情報と上記第1鍵発行部により発行されたユーザ識別情報とを指定した、暗号化コンテンツファイルおよび個別化チケットの配信要求をコンテンツ配信サーバに送信する要求部を備え、(4)上記コンテンツ配信サーバは、コンテンツごとに、暗号化コンテンツファイルと当該暗号化コンテンツファイルを復号するための第2鍵とを記憶するコンテンツ情報記憶部と、上記配信要求で指定された購入情報が上記配信要求で指定された販売店識別情報で示される販売店サーバの購入情報記憶部に格納された購入情報と一致するときに、上記配信要求で指定されたユーザ識別情報に対応する第1鍵を用いて当該購入情報のコンテンツ識別情報で示されるコンテンツに対応する第2鍵を暗号化した個別化チケットを取得し、当該個別化チケットを上記配信要求を送信した端末装置に送信する個別化チケット提供部と、上記配信要求で指定された購入情報で示されるコンテンツに対応する暗号化コンテンツファイルを、当該配信要求を送信した端末装置に送信するコンテンツ提供部とを備え、(5)上記端末装置は、上記DRMサーバにより発行された第1鍵を用いて上記個別化チケット提供部から提供された個別化チケットを復号し、復号化された個別化チケットを用いて上記コンテンツ提供部から提供された暗号化コンテンツファイルを復号するコンテンツ復号部を備えることを特徴とする。   In order to solve the above problems, a content distribution system of the present invention includes a terminal device, a plurality of dealer servers that provide different content sales services, a content distribution server that distributes content to the terminal device, and a DRM. (1) The DRM server includes, for the terminal device, user identification information for identifying a user who uses the content distribution system and a user ID assigned to the user. A first key issuing unit that issues one key in association with each other, (2) each of the plurality of store servers includes a purchase instruction receiving unit that receives a content purchase instruction from the terminal device, and the purchase instruction. Purchase information in which content identification information for identifying the content to be purchased is associated with purchaser information for identifying the purchaser An information transmission unit for transmitting to the terminal device, a purchase information storage unit that stores information, access information that has the content distribution server as an access destination, the purchase information, and store identification information that identifies its own store server (3) The terminal device accesses the content distribution server based on the access information, and is issued by the purchase information and the store identification information transmitted by the information transmitting unit and the first key issuing unit. A request unit for transmitting a distribution request for an encrypted content file and an individualized ticket specifying the user identification information to the content distribution server. (4) The content distribution server includes an encrypted content file and a content distribution server for each content. A content information storage unit for storing a second key for decrypting the encrypted content file, and the distribution request User identification information specified in the distribution request when the specified purchase information matches the purchase information stored in the purchase information storage unit of the store server indicated by the store identification information specified in the distribution request The terminal device which acquired the individualized ticket which encrypted the 2nd key corresponding to the content shown by the content identification information of the said purchase information using the 1st key corresponding to the said personalized ticket, and transmitted the said distribution request to the said individualized ticket An individualized ticket providing unit that transmits to the terminal device that has transmitted the distribution request, and a content providing unit that transmits an encrypted content file corresponding to the content indicated by the purchase information specified in the distribution request, (5) The terminal device decrypts the individualized ticket provided from the individualized ticket providing unit using the first key issued by the DRM server. And a content decrypting unit for decrypting the encrypted content file provided from the content providing unit using the decrypted individualized ticket.

上記の構成によれば、複数の販売店サーバの各々は、端末装置からコンテンツの購入指示を受け付ける購入指示受付部を備えている。これにより、販売店サーバは、ユーザから直接購入指示を受け付けることができるため、購入情報記憶部を独自に管理することができる。   According to the above configuration, each of the plurality of dealer servers includes the purchase instruction receiving unit that receives a content purchase instruction from the terminal device. Thereby, since the store server can receive a purchase instruction directly from the user, the purchase information storage unit can be managed independently.

また、端末装置は、販売店サーバで購入したコンテンツをコンテンツ配信サーバから取得する。このとき、コンテンツの配信要求で指定された購入情報が配信要求で指定された販売店識別情報で示される販売店サーバの購入情報記憶部に格納された購入情報と一致するときに、個別化チケットが配信される。配信要求で指定された販売店識別情報で示される販売店サーバとは、購入指示を受け付けた販売店サーバであるため、不正アクセスしてきた第三者に対して個別化チケットが配信されることがない。   Further, the terminal device acquires the content purchased at the store server from the content distribution server. At this time, when the purchase information specified in the content distribution request matches the purchase information stored in the purchase information storage unit of the store server indicated by the store identification information specified in the distribution request, the individualized ticket Is delivered. Since the dealer server indicated by the dealer identification information specified in the distribution request is a dealer server that has received a purchase instruction, an individualized ticket may be distributed to a third party who has made unauthorized access. Absent.

さらに、個別化チケットは、配信要求で指定されたユーザ識別情報に対応する上記第1鍵を用いてコンテンツに対応する第2鍵を暗号化したものである。そして、端末装置では、第1鍵を用いて個別化チケットが復号され、復号された個別化チケットを用いて暗号化コンテンツファイルが復号される。第1鍵は、DRMサーバから発行されるものである。そのため、DRMサーバから第1鍵が発行されれば、異なる販売店サーバから購入した複数の暗号化コンテンツファイルについて当該第1鍵を用いて復号することができる。つまり、端末装置は、販売店サーバごとに異なる復号方式を用いることがなく、異なる販売店サーバから購入した複数の暗号化コンテンツファイルを同じ環境で利用することができる。   Further, the individualized ticket is obtained by encrypting the second key corresponding to the content using the first key corresponding to the user identification information specified in the distribution request. In the terminal device, the individualized ticket is decrypted using the first key, and the encrypted content file is decrypted using the decrypted individualized ticket. The first key is issued from the DRM server. Therefore, if the first key is issued from the DRM server, a plurality of encrypted content files purchased from different store servers can be decrypted using the first key. That is, the terminal device can use a plurality of encrypted content files purchased from different dealer servers in the same environment without using a different decryption method for each dealer server.

以上のように、本発明によれば、異なるサービスを提供する複数の販売店サーバから購入したコンテンツを、統一された環境で利用することができる。   As described above, according to the present invention, content purchased from a plurality of dealer servers that provide different services can be used in a unified environment.

さらに、本発明のコンテンツ配信システムにおいて、(1)上記コンテンツ配信サーバの個別化チケット提供部は、上記配信要求で指定された販売店識別情報で示される販売店サーバに、上記配信要求で指定された購入情報を指定した認証要求を送信し、(2)上記販売店サーバは、上記認証要求で指定された購入情報が上記購入情報記憶部に登録されている場合に認証成功と判断し、登録されていない場合に認証失敗と判断し、その認証結果をコンテンツ配信サーバに送信する認証処理部を備えていることが好ましい。   Furthermore, in the content distribution system of the present invention, (1) the individualized ticket providing unit of the content distribution server is designated by the distribution request to the store server indicated by the store identification information specified by the distribution request. (2) The dealer server determines that the authentication is successful when the purchase information specified in the authentication request is registered in the purchase information storage unit, and registers the purchase request. If not, it is preferable to provide an authentication processing unit that determines that the authentication has failed and transmits the authentication result to the content distribution server.

上記の構成によれば、配信が正当な購入者から発信されたものであるのか否かを容易に確認することができる。   According to said structure, it can be confirmed easily whether delivery is a thing transmitted from the valid purchaser.

さらに、本発明のコンテンツ配信システムにおいて、(1)上記端末装置は、上記コンテンツ復号部による復号が完了したときに、上記情報送信部により送信された購入情報および販売店識別情報を含むダウンロード完了通知を上記コンテンツ配信サーバに送信するダウンロード完了通知部を備え、(2)上記コンテンツ配信サーバは、上記ダウンロード完了通知に含まれる販売店識別情報で示される販売店サーバに、上記ダウンロード完了通知に含まれる購入情報を転送する転送部を備え、(3)上記販売店サーバは、上記転送部から転送された購入情報と一致する購入情報を上記購入情報記憶部から特定し、特定した購入情報に対応づけてダウンロードに関する情報を上記購入情報記憶部に格納する購入情報管理部を備えることが好ましい。   Furthermore, in the content distribution system of the present invention, (1) the terminal device, when the decryption by the content decryption unit is completed, a download completion notification including purchase information and store identification information transmitted by the information transmission unit (2) The content distribution server is included in the download completion notification in the store server indicated by the store identification information included in the download completion notification. A transfer unit that transfers purchase information; and (3) the dealer server identifies purchase information that matches the purchase information transferred from the transfer unit from the purchase information storage unit, and associates the purchase information with the identified purchase information. It is preferable to provide a purchase information management unit that stores information related to downloading in the purchase information storage unit. .

上記の構成によれば、販売店サーバは、コンテンツ配信サーバからのダウンロードに関する情報を独自に管理することができる。   According to said structure, the store server can manage independently the information regarding the download from a content delivery server.

また、本発明のコンテンツ配信方法は、端末装置と、異なるコンテンツ販売サービスを提供する複数の販売店サーバと、上記端末装置にコンテンツの配信を行うコンテンツ配信サーバと、DRMサーバとを含むコンテンツ配信システムにおけるコンテンツ配信方法であって、(1)上記コンテンツ配信サーバは、コンテンツごとに、暗号化コンテンツファイルと当該暗号化コンテンツファイルを復号するための第2鍵とを記憶しており、(2)上記DRMサーバが、上記端末装置に対して、上記コンテンツ配信システムを利用するユーザを識別するユーザ識別情報と当該ユーザに対して割り当てられた第1鍵とを対応付けて発行する第1ステップと、(3)上記販売店サーバが、上記端末装置からコンテンツの購入指示を受け付け、購入対象のコンテンツを識別するコンテンツ識別情報と購入者を識別する購入者情報とを対応づけた購入情報を購入情報記憶部に格納する第2ステップと、(4)上記販売店サーバが、上記コンテンツ配信サーバをアクセス先とするアクセス情報と、上記購入情報と、自身の販売店サーバを識別する販売店識別情報とを上記端末装置に送信する第3ステップと、(5)上記端末装置が、上記アクセス情報を基にコンテンツ配信サーバにアクセスし、上記販売店サーバから送信された購入情報および販売店識別情報と上記第1ステップで発行されたユーザ識別情報とを指定して、暗号化コンテンツファイルおよび個別化チケットの配信要求をコンテンツ配信サーバに送信する第4ステップと、(6)上記配信要求で指定された購入情報が上記配信要求で指定された販売店識別情報で示される販売店サーバの上記購入情報記憶部に格納された購入情報と一致するときに、上記コンテンツ配信サーバが、上記配信要求で指定されたユーザ識別情報に対応する第1鍵を用いて当該購入情報のコンテンツ識別情報で示されるコンテンツに対応する第2鍵を暗号化した個別化チケットを取得し、当該個別化チケットを上記配信要求を送信した端末装置に送信する第5ステップと、(7)上記コンテンツ配信サーバが、上記配信要求で指定された購入情報で示されるコンテンツに対応する暗号化コンテンツファイルと、当該配信要求を送信した端末装置に送信する第6ステップと、(8)上記端末装置が、第1ステップで発行された第1鍵を用いて第5ステップで提供された個別化チケットを復号し、復号化された個別化チケットを用いて第6ステップで提供された暗号化コンテンツファイルを復号する第7ステップとを含むことを特徴とする。   In addition, the content distribution method of the present invention is a content distribution system including a terminal device, a plurality of dealer servers that provide different content sales services, a content distribution server that distributes content to the terminal device, and a DRM server. (1) The content distribution server stores, for each content, an encrypted content file and a second key for decrypting the encrypted content file, and (2) the above A first step in which the DRM server issues, to the terminal device, user identification information for identifying a user who uses the content distribution system and a first key assigned to the user in association with each other; 3) The store server receives a content purchase instruction from the terminal device, and purchase target A second step of storing, in the purchase information storage unit, purchase information in which content identification information for identifying content and purchaser information for identifying a purchaser are associated with each other; and (4) the store server sets the content distribution server to A third step of transmitting to the terminal device access information to be accessed, the purchase information, and store identification information identifying its own store server; and (5) the terminal device transmits the access information. The content distribution server is accessed based on the purchase information and the store identification information transmitted from the store server and the user identification information issued in the first step, and the encrypted content file and the individualized ticket are specified. A fourth step of transmitting the distribution request to the content distribution server, and (6) the purchase information specified in the distribution request is the distribution request When the content distribution server matches the purchase information stored in the purchase information storage unit of the store server indicated by the set store identification information, the content distribution server corresponds to the user identification information specified in the distribution request. The personalized ticket obtained by encrypting the second key corresponding to the content indicated by the content identification information of the purchase information is acquired using the first key, and the personalized ticket is transmitted to the terminal device that transmitted the distribution request. A fifth step, and (7) a sixth step in which the content distribution server transmits the encrypted content file corresponding to the content indicated by the purchase information specified in the distribution request and the terminal device that has transmitted the distribution request. (8) The terminal device decrypts the decryption ticket provided in the fifth step using the first key issued in the first step, and decrypts it. And a seventh step of decrypting the encrypted content file provided in the sixth step using the individualized ticket.

上記の構成によっても、異なるサービスを提供する複数の販売店サーバから購入したコンテンツを、統一された環境で利用することができる。   Also with the above configuration, content purchased from a plurality of dealer servers that provide different services can be used in a unified environment.

また、本発明のコンテンツ配信システムは、端末装置と、異なるコンテンツ販売サービスを提供する複数の販売店サーバと、上記端末装置にコンテンツの配信を行うコンテンツ配信サーバと、DRMサーバとを含むコンテンツ配信システムであって、(1)上記DRMサーバは、上記端末装置に対して、上記コンテンツ配信システムを利用するユーザを識別するユーザ識別情報と当該ユーザに対して割り当てられた第1鍵とを対応付けて発行する第1鍵発行部を備え、(2)上記複数の販売店サーバの各々は、上記端末装置からコンテンツの購入指示を受け付ける購入指示受付部と、上記購入指示で指定された購入対象のコンテンツを識別するコンテンツ識別情報と購入者を識別する購入者情報とを対応づけた購入情報を記憶する購入情報記憶部と、上記コンテンツ配信サーバをアクセス先とするアクセス情報と、上記購入情報と、自身の販売店サーバを識別する販売店識別情報とを上記端末装置に送信する情報送信部とを備え、(3)上記端末装置は、上記アクセス情報を基にコンテンツ配信サーバにアクセスし、上記情報送信部により送信された購入情報および販売店識別情報と上記第1鍵発行部により発行されたユーザ識別情報とを指定した、暗号化コンテンツファイルの配信要求をコンテンツ配信サーバに送信する要求部を備え、(4)上記コンテンツ配信サーバは、上記配信要求で指定された購入情報が上記配信要求で指定された販売店識別情報で示される販売店サーバの購入情報記憶部に格納された購入情報と一致するときに、上記配信要求で指定されたユーザ識別情報に対応する第1鍵を用いて暗号化された、上記配信要求で指定された購入情報で示されるコンテンツに対応する暗号化コンテンツファイルを、当該配信要求を送信した端末装置に送信するコンテンツ提供部を備え、(5)上記端末装置は、上記DRMサーバにより発行された第1鍵を用いて上記コンテンツ提供部から提供された暗号化コンテンツファイルを復号するコンテンツ復号部を備えていてもよい。   The content distribution system of the present invention includes a terminal device, a plurality of dealer servers that provide different content sales services, a content distribution server that distributes content to the terminal device, and a DRM server. (1) The DRM server associates, to the terminal device, user identification information for identifying a user who uses the content distribution system and a first key assigned to the user. (2) each of the plurality of dealer servers includes a purchase instruction receiving unit that receives a content purchase instruction from the terminal device, and a purchase target content specified by the purchase instruction. Purchase information storage for storing purchase information in which content identification information for identifying a purchaser and purchaser information for identifying a purchaser are associated with each other An information transmission unit that transmits to the terminal device, the access information that has the content distribution server as an access destination, the purchase information, and the store identification information that identifies its own store server, The terminal device accesses the content distribution server based on the access information, and uses the purchase information and the store identification information transmitted by the information transmitting unit and the user identification information issued by the first key issuing unit. (4) The content distribution server includes a request unit that transmits the specified encrypted content file distribution request to the content distribution server, and the content distribution server stores the purchase information specified in the distribution request in the distribution request. When the purchase information stored in the purchase information storage unit of the store server indicated by the identification information matches the user identification information specified in the distribution request. A content providing unit that transmits an encrypted content file that is encrypted using the first key corresponding to the content and that corresponds to the content indicated by the purchase information specified in the distribution request to the terminal device that transmitted the distribution request (5) The terminal device may include a content decrypting unit that decrypts the encrypted content file provided from the content providing unit using the first key issued by the DRM server.

同様に、本発明のコンテンツ配信方法は、端末装置と、異なるコンテンツ販売サービスを提供する複数の販売店サーバと、上記端末装置にコンテンツの配信を行うコンテンツ配信サーバと、DRMサーバとを含むコンテンツ配信システムにおけるコンテンツ配信方法であって、(1)上記DRMサーバが、上記端末装置に対して、上記コンテンツ配信システムを利用するユーザを識別するユーザ識別情報と当該ユーザに対して割り当てられた第1鍵とを対応付けて発行する第1ステップと、(2)上記販売店サーバが、上記端末装置からコンテンツの購入指示を受け付け、購入対象のコンテンツを識別するコンテンツ識別情報と購入者を識別する購入者情報とを対応づけた購入情報を購入情報記憶部に格納する第2ステップと、(3)上記販売店サーバが、上記コンテンツ配信サーバをアクセス先とするアクセス情報と、上記購入情報と、自身の販売店サーバを識別する販売店識別情報とを上記端末装置に送信する第3ステップと、(4)上記端末装置が、上記アクセス情報を基にコンテンツ配信サーバにアクセスし、上記販売店サーバから送信された購入情報および販売店識別情報と上記第1ステップで発行されたユーザ識別情報とを指定して、暗号化コンテンツファイルの配信要求をコンテンツ配信サーバに送信する第4ステップと、(5)上記配信要求で指定された購入情報が上記配信要求で指定された販売店識別情報で示される販売店サーバの上記購入情報記憶部に格納された購入情報と一致するときに、上記配信要求で指定されたユーザ識別情報に対応する第1鍵を用いて暗号化された、上記配信要求で指定された購入情報で示されるコンテンツに対応する暗号化コンテンツファイルを、当該配信要求を送信した端末装置に送信する第5ステップと、(6)上記端末装置が、第1ステップで発行された第1鍵を用いて第5ステップで提供された暗号化コンテンツファイルを復号する第6ステップとを含んでいてもよい。   Similarly, a content distribution method according to the present invention includes a terminal device, a plurality of dealer servers that provide different content sales services, a content distribution server that distributes content to the terminal device, and a DRM server. A content distribution method in the system, wherein (1) the DRM server identifies, to the terminal device, user identification information for identifying a user who uses the content distribution system, and a first key assigned to the user (2) The store server accepts a content purchase instruction from the terminal device and purchases the content identification information for identifying the content to be purchased and the purchaser who identifies the purchaser. A second step of storing purchase information in association with information in the purchase information storage unit; (3) the sales A third step in which the store server transmits to the terminal device access information for accessing the content distribution server, the purchase information, and store identification information for identifying its own store server; and (4) The terminal device accesses the content distribution server based on the access information, specifies the purchase information and the store identification information transmitted from the store server, and the user identification information issued in the first step. A fourth step of transmitting an encrypted content file distribution request to the content distribution server; and (5) a store server in which the purchase information specified in the distribution request is indicated by the store identification information specified in the distribution request. The first key corresponding to the user identification information specified in the distribution request when the purchase information matches the purchase information stored in the purchase information storage unit A fifth step of transmitting the encrypted encrypted content file corresponding to the content indicated by the purchase information specified in the distribution request to the terminal device that transmitted the distribution request; and (6) the terminal device And a sixth step of decrypting the encrypted content file provided in the fifth step using the first key issued in the first step.

上記の構成によっても、異なるサービスを提供する複数の販売店サーバから購入したコンテンツを、統一された環境で利用することができる。   Also with the above configuration, content purchased from a plurality of dealer servers that provide different services can be used in a unified environment.

なお、上記コンテンツ配信システムは、コンピュータによって実現してもよく、この場合には、コンピュータを上記各部として動作させることによりコンテンツ配信システムをコンピュータにて実現させるプログラム、およびそれを記録したコンピュータ読取り可能な記録媒体も、本発明の範疇に入る。   The content distribution system may be realized by a computer. In this case, a program for causing the content distribution system to be realized by the computer by causing the computer to operate as the above-described units, and a computer-readable program that records the program. Recording media also fall within the scope of the present invention.

本発明は、異なるサービスを提供する複数の販売店サーバから購入したコンテンツを、統一された環境で利用することができるコンテンツ配信システムを実現できる。   The present invention can realize a content distribution system that can use content purchased from a plurality of dealer servers that provide different services in a unified environment.

本発明の一実施形態に係るコンテンツ配信システムの全体構成を示すブロック図である。1 is a block diagram showing an overall configuration of a content distribution system according to an embodiment of the present invention. コンテンツ配信システムにおけるデータのやり取りを示す図である。It is a figure which shows the exchange of data in a content delivery system. DRMサーバの内部構成を示すブロック図である。It is a block diagram which shows the internal structure of a DRM server. DRMサーバのXID記憶部における一記憶例を示す図である。It is a figure which shows the example of a memory | storage in the XID memory | storage part of a DRM server. 販売店サーバの内部構成を示すブロック図である。It is a block diagram which shows the internal structure of a store server. 販売店サーバの商品情報記憶部における一記憶例を示す図である。It is a figure which shows the example of 1 memory | storage in the merchandise information storage part of a store server. 販売店サーバの顧客情報記憶部における一記憶例を示す図である。It is a figure which shows the example of 1 memory in the customer information storage part of a store server. 販売店サーバの購入情報記憶部における一記憶例を示す図である。It is a figure which shows the example of 1 memory | storage in the purchase information storage part of a store server. ダウンロード開始データの一例を示す図である。It is a figure which shows an example of download start data. コンテンツ配信サーバの内部構成を示すブロック図である。It is a block diagram which shows the internal structure of a content delivery server. コンテンツ配信サーバのコンテンツ情報記憶部における一記憶例を示す図である。It is a figure which shows the example of 1 memory | storage in the content information storage part of a content delivery server. コンテンツ配信サーバの販売店情報記憶部における一記憶例を示す図である。It is a figure which shows the example of a memory | storage in the store information storage part of a content delivery server. ダウンロード情報の一例を示す図である。It is a figure which shows an example of download information. 端末装置の内部構成を示すブロック図である。It is a block diagram which shows the internal structure of a terminal device. コンテンツ配信システムにおける処理シーケンスを示す図である。It is a figure which shows the process sequence in a content delivery system. コンテンツの購入時に端末装置の表示部に表示される画面の一例を示す図である。It is a figure which shows an example of the screen displayed on the display part of a terminal device at the time of the purchase of content. 個別化チケットの生成処理を示す概念図である。It is a conceptual diagram which shows the production | generation process of an individualization ticket. 暗号化コンテンツファイルの復号処理を示す概念図である。It is a conceptual diagram which shows the decoding process of an encryption content file.

(コンテンツ配信システムの全体構成)
図1は、本発明の一実施形態に係るコンテンツ配信システムの全体構成を示す図である。図示されるように、コンテンツ配信システム1は、DRM(Digital Rights Management)サーバ10と、複数の販売店サーバ30と、少なくとも1つのコンテンツ配信サーバ50と、各ユーザが所有する端末装置70とを備えている。本実施形態では、コンテンツが電子書籍であるとして説明するが、コンテンツは電子書籍に限定されるものではなく、例えば音楽データや動画データであってもよい。
(Overall configuration of content distribution system)
FIG. 1 is a diagram showing an overall configuration of a content distribution system according to an embodiment of the present invention. As shown in the figure, the content distribution system 1 includes a DRM (Digital Rights Management) server 10, a plurality of dealer servers 30, at least one content distribution server 50, and a terminal device 70 owned by each user. ing. In the present embodiment, the content is described as an electronic book, but the content is not limited to the electronic book, and may be, for example, music data or moving image data.

図2は、DRMサーバ10と、販売店サーバ30と、コンテンツ配信サーバ50と、端末装置70とのデータのやり取りを示す図である。   FIG. 2 is a diagram illustrating data exchange among the DRM server 10, the store server 30, the content distribution server 50, and the terminal device 70.

DRMサーバ10は、コンテンツ配信システム1においてコンテンツの著作権を保護する機能を実現するためのサーバである。DRMサーバ10の存在により、正当に購入したユーザのみがコンテンツを確認できる。DRMサーバ10は、コンテンツ配信システム1の利用を希望するユーザに対してDRMキーを発行する。ここでDRMキーは、情報を暗号化および復号化するときに使用する鍵である。   The DRM server 10 is a server for realizing a function of protecting the copyright of content in the content distribution system 1. Due to the presence of the DRM server 10, only a user who has just purchased can confirm the content. The DRM server 10 issues a DRM key to a user who desires to use the content distribution system 1. Here, the DRM key is a key used when information is encrypted and decrypted.

複数の販売店サーバ30は、コンテンツ配信サーバ50が所有するコンテンツについて、異なるコンテンツ販売サービスを提供するサーバである。例えば、異なる事業者により運営されているサーバであったり、同じ事業者が複数の異なる販売店サーバ30を運営していたりしてもよい。コンテンツ販売サービスが異なるとは、販売しているコンテンツのジャンル(例えば、小説、雑誌、スポーツ、教育など)や出版社が異なる場合、コンテンツの購入時に購入者に付与されるサービス(例えば、ポイントや景品など)が異なる場合、通常の(電子コンテンツではない)書籍やCD,DVD,BD等の販売店の系列に属する電子コンテンツ販売店である場合など様々な形態が考えられる。これにより、ユーザは、複数の販売店サーバ30の中から自分に合ったサーバを選択することができる。例えば、特定のジャンルが好きなユーザは、そのジャンルに特化したコンテンツ販売サービスを利用することで、そのユーザが求めるコンテンツを見つけやすくなるという効果がある。また、特定の出版社が好きなユーザは、その出版社に特化したコンテンツ販売サービスを利用することで、その出版社のコンテンツを見つけやすくなり、また、その出版社のサービス(ポイントや景品等)を受けやすくなるという効果がある。また、特定の系列の販売店をよく利用するユーザは、その販売店系列のコンテンツ販売サービスを利用することで、その系列販売店のサービスポイント等を集めやすくなるという効果がある。   The plurality of store servers 30 are servers that provide different content sales services for content owned by the content distribution server 50. For example, the servers may be operated by different businesses, or the same business may operate a plurality of different store servers 30. Different content sales services mean that if the genre of the content being sold (for example, novels, magazines, sports, education, etc.) or publishers are different, the service given to the purchaser when purchasing the content (for example, points or In the case where the gifts are different from each other, various forms are conceivable, such as a case of an electronic content sales store belonging to a normal (not electronic content) book, CD, DVD, BD, or the like. Thereby, the user can select a server suitable for him from the plurality of dealer servers 30. For example, there is an effect that a user who likes a specific genre can easily find content desired by the user by using a content sales service specialized for the genre. Also, users who like a particular publisher can easily find the publisher's content by using a content sales service specialized for that publisher, and the publisher's services (points, prizes, etc.) ) Is easy to receive. In addition, there is an effect that a user who frequently uses a specific affiliated store can easily collect service points of the affiliated store by using the content sales service of the affiliated store.

各販売店サーバ30は、配信希望対象のコンテンツの購入指示を端末装置70から受け付け、当該端末装置70に対してコンテンツをダウンロードするためのURL(以下、ダウンロード用URL)を送る。ダウンロード用URLは、配信希望対象のコンテンツを所有(管理)しているコンテンツ配信サーバ50にアクセスするURLである。   Each store server 30 receives a purchase instruction for content to be distributed from the terminal device 70 and sends a URL (hereinafter, download URL) for downloading the content to the terminal device 70. The download URL is a URL for accessing the content distribution server 50 that owns (manages) the content to be distributed.

コンテンツ配信サーバ50は、端末装置70からコンテンツの配信要求を受け、コンテンツ別に設定された暗号鍵により暗号化された暗号化コンテンツファイルを端末装置70に配信する。このとき、コンテンツ配信サーバ50は、コンテンツの購入指示を受け付けた販売店サーバ30に対して購入情報の照合を行い、正当なユーザからの配信要求である場合に限り、暗号化コンテンツファイルを配信する。また、コンテンツ配信サーバ50は、暗号化コンテンツファイルを復号するための復号鍵をDRMキーで暗号化した個別化チケットをDRMサーバ10から取得し、端末装置70に配信する。   The content distribution server 50 receives a content distribution request from the terminal device 70 and distributes the encrypted content file encrypted with the encryption key set for each content to the terminal device 70. At this time, the content distribution server 50 collates the purchase information with the store server 30 that has received the content purchase instruction, and distributes the encrypted content file only when the distribution request is from a valid user. . Further, the content distribution server 50 acquires the individualized ticket obtained by encrypting the decryption key for decrypting the encrypted content file with the DRM key from the DRM server 10 and distributes it to the terminal device 70.

端末装置70は、販売店サーバ30から受けたダウンロード用URLに基づいてコンテンツ配信サーバ50にアクセスし、コンテンツの配信要求を行う。そして、端末装置70は、暗号化コンテンツファイルと個別化チケットとを取得する。端末装置70は、DRMサーバ10から予め発行されたDRMキーを用いて個別化チケットを復号鍵に復号し、当該復号鍵を用いて暗号化コンテンツファイルを復号する。   The terminal device 70 accesses the content distribution server 50 based on the download URL received from the store server 30, and makes a content distribution request. Then, the terminal device 70 acquires the encrypted content file and the individualized ticket. The terminal device 70 decrypts the individualized ticket into a decryption key using the DRM key issued in advance from the DRM server 10, and decrypts the encrypted content file using the decryption key.

図2に示されるように、ユーザは、端末装置70を用いて、販売店サーバ30にアクセスし、所望のコンテンツを購入する。ただし、端末装置70は、販売店サーバ30からではなく、配信希望対象のコンテンツを所有しているコンテンツ配信サーバ50から暗号化コンテンツファイルをダウンロードする。このとき、DRMサーバ10により予めユーザに発行されているDRMキーを用いて暗号化された個別化チケットが暗号化コンテンツファイルとともに端末装置70に配信される。   As shown in FIG. 2, the user uses the terminal device 70 to access the store server 30 and purchase desired content. However, the terminal device 70 downloads the encrypted content file not from the store server 30 but from the content distribution server 50 that owns the content to be distributed. At this time, the individualized ticket encrypted using the DRM key issued to the user in advance by the DRM server 10 is delivered to the terminal device 70 together with the encrypted content file.

これにより、販売店サーバ30を運営する事業者は、コンテンツを購入した購入者の情報(顧客情報)や購入履歴を示す情報(購入情報)などをユーザごとに独自に管理することができる。一方、コンテンツ配信サーバ50は、ユーザがコンテンツを購入した販売店サーバ30に関係なく、DRMサーバ10により事前に配信されているDRMキーを用いて暗号化された個別化チケットを配信する。これにより、端末装置70は、異なる販売店サーバ30で購入した複数の暗号化コンテンツファイルを同じ環境で利用することができる。すなわち、端末装置70は、DRMサーバ10に対応する1つの電子書籍アプリケーションを用いることで、異なる販売店サーバ30で購入した複数のコンテンツを利用することができる。
以下に、各サーバ10,30,50および端末装置70の詳細について説明する。
Thereby, the business operator who operates the store server 30 can independently manage information (customer information) of a purchaser who purchased content, information (purchase information) indicating purchase history, and the like for each user. On the other hand, the content distribution server 50 distributes the individualized ticket encrypted using the DRM key distributed in advance by the DRM server 10 regardless of the store server 30 from which the user purchased the content. Thereby, the terminal device 70 can use a plurality of encrypted content files purchased at different store servers 30 in the same environment. That is, the terminal device 70 can use a plurality of contents purchased at different store servers 30 by using one electronic book application corresponding to the DRM server 10.
Below, the detail of each server 10, 30, 50 and the terminal device 70 is demonstrated.

(DRMサーバ)
図3は、DRMサーバ10の内部構成を示すブロック図である。図示されるように、DRMサーバ10は、通信部11と、XID登録部(第1鍵発行部)12と、XID記憶部13と、個別化チケット生成部14とを備えている。
(DRM server)
FIG. 3 is a block diagram showing an internal configuration of the DRM server 10. As illustrated, the DRM server 10 includes a communication unit 11, an XID registration unit (first key issuing unit) 12, an XID storage unit 13, and an individualized ticket generation unit 14.

通信部11は、ネットワークを介して、端末装置70やコンテンツ配信サーバ50と通信する。通信方式は、無線、有線など特に限定されるものではない。   The communication unit 11 communicates with the terminal device 70 and the content distribution server 50 via a network. The communication method is not particularly limited, such as wireless or wired.

XID登録部12は、コンテンツ配信システム1を利用するユーザを登録する。具体的には、XID登録部12は、コンテンツ配信システム1を利用するユーザをユニークに識別するユーザID(以下、XIDという)の発行要求を端末装置70から受けて、XIDを発行する。XIDは、DRMの権利が付与されたユーザを識別する識別子である。そして、XID登録部12は、発行したXIDをXID記憶部13に格納する。このとき、XID登録部12は、XIDと対応付けて、情報を暗号化および復号化するときに使用する鍵であるDRMキー(第1鍵)をXID記憶部13に格納する。DRMキーは、ユーザごとに異なるように付与される。   The XID registration unit 12 registers a user who uses the content distribution system 1. Specifically, the XID registration unit 12 receives a request for issuing a user ID (hereinafter referred to as XID) that uniquely identifies a user who uses the content distribution system 1 from the terminal device 70 and issues an XID. XID is an identifier for identifying a user to whom a DRM right is granted. Then, the XID registration unit 12 stores the issued XID in the XID storage unit 13. At this time, the XID registration unit 12 stores a DRM key (first key), which is a key used when encrypting and decrypting information, in the XID storage unit 13 in association with the XID. The DRM key is assigned differently for each user.

また、XID登録部12は、ユーザごとに所定数(例えば3台)以下の端末装置70を登録することができる。XID登録部12は、端末装置70からXIDを指定したDRMキーの送信要求を受けると、当該端末装置70を識別する端末識別情報を取得し、取得した端末識別情報と指定されたXIDとを対応付けてXID記憶部13に格納する。さらに、XID登録部12は、端末装置70に対して、端末識別情報に対応するDRMキーを送信する。   Further, the XID registration unit 12 can register a predetermined number (for example, three) or less of terminal devices 70 for each user. Upon receiving a DRM key transmission request designating an XID from the terminal device 70, the XID registration unit 12 acquires terminal identification information for identifying the terminal device 70, and associates the acquired terminal identification information with the designated XID. In addition, the data is stored in the XID storage unit 13. Further, the XID registration unit 12 transmits a DRM key corresponding to the terminal identification information to the terminal device 70.

XID記憶部13は、ユーザごとに、XIDとDRMキーと端末識別情報とを対応付けて記憶する。図4は、XID記憶部13が記憶する情報の一例を示す図である。図4において、(a)はXIDとDRMキーとを対応付けたテーブルを示し、(b)はXIDと端末識別情報とを対応付けたテーブルを示している。なお、端末識別情報としては、例えば端末装置70のシリアル番号や国際移動体装置識別番号(International Mobile Equipment Identifier:IMEI)などを用いればよい。   The XID storage unit 13 stores an XID, a DRM key, and terminal identification information in association with each user. FIG. 4 is a diagram illustrating an example of information stored in the XID storage unit 13. 4A shows a table in which XIDs are associated with DRM keys, and FIG. 4B shows a table in which XIDs are associated with terminal identification information. As the terminal identification information, for example, a serial number of the terminal device 70 or an international mobile equipment identifier (IMEI) may be used.

個別化チケット生成部14は、コンテンツ配信サーバ50から個別化チケット要求を受けた場合、当該要求で指定されたXIDに対応するDRMキーをXID記憶部13から読み出す。個別化チケット生成部14は、読み出したDRMキーを用いて個別化チケット要求で指定された復号鍵を暗号化することで個別化チケットを生成する。   When receiving the individualized ticket request from the content distribution server 50, the individualized ticket generating unit 14 reads out the DRM key corresponding to the XID specified in the request from the XID storage unit 13. The individualized ticket generation unit 14 generates an individualized ticket by encrypting the decryption key specified in the individualized ticket request using the read DRM key.

(販売店サーバ)
図5は、販売店サーバ30の内部構成を示すブロック図である。図示されるように、販売店サーバ30は、通信部31と、商品情報記憶部32と、顧客情報記憶部33と、購入情報記憶部34と、画面生成部(購入指示受付部、情報送信部)35と、決済処理部(購入情報登録部)36と、認証処理部37と、購入情報管理部38とを備えている。
(Distributor server)
FIG. 5 is a block diagram showing an internal configuration of the store server 30. As illustrated, the store server 30 includes a communication unit 31, a product information storage unit 32, a customer information storage unit 33, a purchase information storage unit 34, and a screen generation unit (purchase instruction reception unit, information transmission unit). ) 35, a settlement processing unit (purchase information registration unit) 36, an authentication processing unit 37, and a purchase information management unit 38.

通信部31は、ネットワークを介して、端末装置70やコンテンツ配信サーバ50と通信する。通信方式は、無線、有線など特に限定されるものではない。   The communication unit 31 communicates with the terminal device 70 and the content distribution server 50 via a network. The communication method is not particularly limited, such as wireless or wired.

商品情報記憶部32は、販売店サーバ30が販売するコンテンツの情報(商品情報)を記憶する。図6は、商品情報記憶部32の一記憶例を示す。図示されるように、商品情報記憶部32は、例えば、コンテンツごとに、コンテンツを識別するコンテンツID(以下、CIDという)、タイトル、商品説明、サムネイル画像データ、値段、出版社、ダウンロード用URL、利用期間を記憶している。ここで、ダウンロード用URLは、対応するコンテンツを所有するコンテンツ配信サーバ50をアクセス先とするURLであり、当該コンテンツ配信サーバ50にアクセスするためのアクセス情報である。   The product information storage unit 32 stores content information (product information) sold by the store server 30. FIG. 6 shows a storage example of the product information storage unit 32. As illustrated, the product information storage unit 32 includes, for example, a content ID (hereinafter referred to as CID) for identifying content, a title, a product description, thumbnail image data, a price, a publisher, a download URL, I remember the usage period. Here, the download URL is a URL whose access destination is the content distribution server 50 that owns the corresponding content, and is access information for accessing the content distribution server 50.

ここで、コンテンツID(CID)は、コンテンツを配信するコンテンツ配信サーバ50をユニークに識別するID(CSID)と、販売店サーバ30をユニークに識別するID(SID)と、販売店サーバ30においてコンテンツを識別する識別子とからなる。例えば、図6に示されるように、「1−1−18」となる。最初の「1」がCSIDである、次の「1」がSIDであり、最後の「18」が販売店サーバ30におけるコンテンツ識別子である。   Here, the content ID (CID) is an ID (CSID) that uniquely identifies the content distribution server 50 that distributes the content, an ID (SID) that uniquely identifies the store server 30, and content in the store server 30. It consists of an identifier that identifies For example, as shown in FIG. The first “1” is the CSID, the next “1” is the SID, and the last “18” is the content identifier in the store server 30.

顧客情報記憶部33は、コンテンツの購入者に関する情報(顧客情報)を記憶する。図7は、顧客情報記憶部33の一記憶例を示す。図示されるように、顧客情報記憶部33は、例えば、購入者ごとに、購入者をユニークに識別するID(以下、UIDという)と、ユーザ名(アルファベット)と、氏名と、パスワードと、クレジットカードの種別と、クレジットカード番号と、クレジットカードの有効期限とを記憶している。   The customer information storage unit 33 stores information (customer information) related to the content purchaser. FIG. 7 shows a storage example of the customer information storage unit 33. As illustrated, the customer information storage unit 33, for example, for each purchaser, an ID that uniquely identifies the purchaser (hereinafter referred to as UID), a user name (alphabet), a name, a password, and a credit The card type, credit card number, and expiration date of the credit card are stored.

購入情報記憶部34は、購入されたコンテンツに関する情報(購入情報)を記憶する。図8は、購入情報記憶部34の一記憶例を示す。図示されるように、購入情報記憶部34は、例えば、購入されたコンテンツを示すCIDと、購入者を示すUID(購入者情報)と、購入日時と、値段と、ダウンロード日時と、ダウンロード可能な残りの回数(ダウンロード制限回数)と、ダウンロード可能な有効期限(閲覧可能な有効期限)と、購入者に対してDRMサーバ10から発行されたXIDとを記憶している。   The purchase information storage unit 34 stores information (purchase information) related to the purchased content. FIG. 8 shows a storage example of the purchase information storage unit 34. As illustrated, the purchase information storage unit 34 can download, for example, a CID indicating purchased content, a UID (purchaser information) indicating a purchaser, a purchase date and time, a price, a download date and time, and the like. The remaining number of times (download limit number), the downloadable expiration date (browsing expiration date), and the XID issued from the DRM server 10 to the purchaser are stored.

画面生成部35は、Webサーバの機能を提供するソフトウェアに従って動作するブロックである。具体的には、画面生成部35は、商品情報記憶部32が記憶しているコンテンツの一覧を含む、ユーザにコンテンツの購入を促す購入用画面を示すHTMLデータを生成し、端末装置70に送る。ユーザは、端末装置70に表示される購入用画面において、購入対象となるコンテンツや購入者を示す情報を指定することができる。   The screen generation unit 35 is a block that operates according to software that provides the function of the Web server. Specifically, the screen generation unit 35 generates HTML data indicating a purchase screen that prompts the user to purchase content, including a list of content stored in the product information storage unit 32, and sends the HTML data to the terminal device 70. . The user can specify information indicating the purchase target content and the purchaser on the purchase screen displayed on the terminal device 70.

また、画面生成部35は、端末装置70から購入指示を受けると、端末装置70にダウンロードを開始させるJavaScript(登録商標)が埋め込まれたHTMLデータ(ダウンロード開始データ)を生成し、端末装置70に送信する。これにより、端末装置70では、ダウンロードが自動的に開始される。ダウンロード開始データは、購入対象となるコンテンツのCIDと、購入者を識別する購入者ID(以下、UIDという)と、自身の販売店サーバ30を識別する書店ID(以下、SIDという)と、当該コンテンツに対応するダウンロード用URLとを含む。   In addition, when receiving a purchase instruction from the terminal device 70, the screen generation unit 35 generates HTML data (download start data) in which JavaScript (registered trademark) that causes the terminal device 70 to start downloading is embedded. Send. As a result, the terminal device 70 automatically starts downloading. The download start data includes the CID of the content to be purchased, the purchaser ID (hereinafter referred to as UID) for identifying the purchaser, the bookstore ID (hereinafter referred to as SID) for identifying its own store server 30, Download URL corresponding to the content.

図9は、ダウンロード開始データの一例を示す図である。図9において、a部が購入対象となるコンテンツのCID、UID、SID、ダウンロード用URLを示す行であり、b部が端末装置70の電子書籍アプリケーションに対してダウンロードを開始させる指示を示す行である。   FIG. 9 is a diagram illustrating an example of download start data. In FIG. 9, part a is a line indicating the CID, UID, SID, and download URL of the content to be purchased, and part b is a line indicating an instruction to start downloading to the electronic book application of the terminal device 70. is there.

なお、画面生成部35は、顧客情報記憶部33に記憶された情報を基にUIDを特定する。また、画面生成部35は、自身の販売店サーバ30を識別するSIDを予め記憶している。   Note that the screen generation unit 35 specifies the UID based on the information stored in the customer information storage unit 33. Further, the screen generation unit 35 stores in advance a SID for identifying its own store server 30.

決済処理部36は、(a)コンテンツの購入者の情報(顧客情報)を顧客情報記憶部33に登録する処理、(b)クレジットカードによる決済処理、(c)購入されたコンテンツに関する情報(購入情報)を購入情報記憶部34に登録する処理を行う。   The settlement processing unit 36 (a) processing for registering information (customer information) of the purchaser of the content in the customer information storage unit 33, (b) settlement processing using a credit card, and (c) information regarding purchased content (purchasing Information) is registered in the purchase information storage unit 34.

決済処理部36は、購入指示で指定された購入者を示す情報(ユーザ名(または氏名)およびパスワード)が顧客情報記憶部33に登録済であるか否かを判断する。登録済である場合には、決済決定部は、登録済のクレジットカードに関する情報を基に決済処理を行う。   The settlement processing unit 36 determines whether or not information (user name (or name) and password) indicating the purchaser specified by the purchase instruction has been registered in the customer information storage unit 33. If registered, the settlement determination unit performs a settlement process based on information on the registered credit card.

一方、登録済ではない場合、つまり新規の顧客である場合、決済処理部36は、クレジットカードの種別、番号および有効期限の入力を促す画面(決済用画面)を画面生成部35に生成させ、端末装置70に送信させる。決済用画面に入力された情報を基に、決済処理部36は、新たな顧客情報を生成して顧客情報記憶部33に登録する。このとき、決済処理部36は、他の顧客と異なるUIDを付与する。そして、決済決定部は、生成した顧客情報を基に決済処理を行う。   On the other hand, if it is not registered, that is, if it is a new customer, the payment processing unit 36 causes the screen generation unit 35 to generate a screen (payment screen) that prompts the input of the credit card type, number, and expiration date, The data is transmitted to the terminal device 70. Based on the information input on the payment screen, the payment processing unit 36 generates new customer information and registers it in the customer information storage unit 33. At this time, the settlement processing unit 36 assigns a UID different from that of other customers. Then, the settlement determination unit performs settlement processing based on the generated customer information.

また、決済処理部36は、購入指示で指定されたコンテンツに関する情報を購入情報記憶部34に登録する。購入指示が入力されたタイミングでは、まだダウンロードが行われていないため、決済処理部36は、コンテンツのCIDと、購入者のCIDと、購入日時と、値段とを対応付けた購入情報の行(レコード)を購入情報記憶部34に追加登録する。   Further, the settlement processing unit 36 registers information related to the content designated by the purchase instruction in the purchase information storage unit 34. Since the download has not yet been performed at the timing when the purchase instruction is input, the settlement processing unit 36 selects a row of purchase information in which the content CID, the purchaser CID, the purchase date and time, and the price are associated ( Record) is additionally registered in the purchase information storage unit 34.

認証処理部37は、コンテンツ配信サーバ50からの認証要求を受け付け、認証処理を行い、その結果をコンテンツ配信サーバ50に送る。具体的には、認証処理部37は、コンテンツ配信サーバ50から、XID、UID、CIDを含む認証要求を受け付ける。認証処理部37は、認証情報に含まれるXID、UID、CIDと一致する行(レコード)を購入情報記憶部34から特定する。なお、購入情報記憶部34においてXIDが記録されていない行については、XIDが一致しているものと判断する。さらに、認証処理部37は、特定した行に含まれるダウンロード制限回数が0であるか否かを確認するとともに、有効期限が現時刻よりも前であるか否かを確認する。なお、特定した行にダウンロード制限回数が設定されていない場合、ダウンロード制限回数が0よりも大きいと判断する。また、特定した行に有効期限が設定されていない場合、有効期限が現時刻よりも後であると判断する。   The authentication processing unit 37 receives an authentication request from the content distribution server 50, performs an authentication process, and sends the result to the content distribution server 50. Specifically, the authentication processing unit 37 receives an authentication request including XID, UID, and CID from the content distribution server 50. The authentication processing unit 37 identifies a row (record) that matches the XID, UID, and CID included in the authentication information from the purchase information storage unit 34. Note that it is determined that the XIDs match for the rows in which the XID is not recorded in the purchase information storage unit 34. Further, the authentication processing unit 37 confirms whether or not the download limit count included in the specified row is 0, and confirms whether or not the expiration date is before the current time. If the download limit count is not set in the specified row, it is determined that the download limit count is greater than zero. If no expiration date is set for the specified line, it is determined that the expiration date is later than the current time.

認証処理部37は、(a)認証情報に含まれるXID、UID、CIDと一致する行(レコード)が購入情報記憶部34に登録されていない場合、(b)ダウンロード制限回数が0である場合、または(c)有効期限が現時刻よりも前である場合に、認証失敗と判断する。一方、認証処理部37は、(a)認証情報に含まれるXID、UID、CIDと一致する行(レコード)が購入情報記憶部34に登録されており、かつ(b)ダウンロード制限回数が0よりも大きく、かつ(c)有効期限が現時刻よりも後である場合に、認証成功と判断する。   The authentication processing unit 37 (a) When a row (record) that matches the XID, UID, and CID included in the authentication information is not registered in the purchase information storage unit 34, (b) When the download limit count is 0 Or (c) If the expiration date is before the current time, it is determined that the authentication has failed. On the other hand, in the authentication processing unit 37, (a) a row (record) that matches the XID, UID, and CID included in the authentication information is registered in the purchase information storage unit 34, and (b) the download limit count is 0. And (c) the authentication is determined to be successful if the expiration date is after the current time.

購入情報管理部38は、コンテンツ配信サーバ50から受けた第1ダウンロード完了通知を基に購入情報記憶部34が記憶する購入情報を更新する。   The purchase information management unit 38 updates the purchase information stored in the purchase information storage unit 34 based on the first download completion notification received from the content distribution server 50.

具体的には、購入情報管理部38は、コンテンツ配信サーバ50から、XID、UID、CIDを含む第1ダウンロード完了通知を受け付ける。購入情報管理部38は、第1ダウンロード完了通知に含まれるXID、UID、CIDと一致する行(レコード)を購入情報記憶部34から特定する。なお、認証処理部37と同様に、XIDが記録されていない行については、XIDが一致しているものと判断する。   Specifically, the purchase information management unit 38 receives a first download completion notification including XID, UID, and CID from the content distribution server 50. The purchase information management unit 38 specifies a row (record) that matches the XID, UID, and CID included in the first download completion notification from the purchase information storage unit 34. As with the authentication processing unit 37, it is determined that the XIDs match for the lines where no XID is recorded.

そして、購入情報管理部38は、特定した行にXIDが記憶されていない場合、当該行において以下の(a)から(d)の処理を行う。
(a)第1ダウンロード完了通知に含まれるXIDをXID欄に書き込む。
(b)ダウンロード日時の欄に現日時を書き込む。
(c)ダウンロード制限回数の欄に所定回数(たとえば3回)を書き込む。
(d)有効期限の欄に、例えば現日時から所定期間(例えば1ケ月)経過後の日時を書き込む。
And when XID is not memorize | stored in the specified line, the purchase information management part 38 performs the following processes (a) to (d) in the said line.
(A) The XID included in the first download completion notification is written in the XID column.
(B) Write the current date and time in the download date and time column.
(C) Write a predetermined number of times (for example, three times) in the download limit number column.
(D) For example, the date and time after the elapse of a predetermined period (for example, one month) from the current date and time is written in the expiration date column.

また、購入情報管理部38は、特定した行にXIDが記憶されている場合、当該行のダウンロード制限回数を1だけ減らす。   In addition, when the XID is stored in the specified row, the purchase information management unit 38 reduces the download limit number of the row by 1.

(コンテンツ配信サーバ)
図10は、コンテンツ配信サーバ50の内部構成を示すブロック図である。図示されるように、コンテンツ配信サーバ50は、通信部51と、コンテンツ情報記憶部52と、販売店情報記憶部53と、ダウンロード情報提供部54と、個別化チケット提供部55と、コンテンツ提供部56と、書誌情報提供部57と、ダウンロード完了処理部(転送部)58とを備えている。
(Content distribution server)
FIG. 10 is a block diagram showing an internal configuration of the content distribution server 50. As illustrated, the content distribution server 50 includes a communication unit 51, a content information storage unit 52, a store information storage unit 53, a download information providing unit 54, an individualized ticket providing unit 55, and a content providing unit. 56, a bibliographic information providing unit 57, and a download completion processing unit (transfer unit) 58.

通信部51は、ネットワークを介して、端末装置70、販売店サーバ30およびDRMサーバ10と通信する。通信方式は、無線、有線など特に限定されるものではない。   The communication unit 51 communicates with the terminal device 70, the store server 30, and the DRM server 10 via a network. The communication method is not particularly limited, such as wireless or wired.

コンテンツ情報記憶部52は、コンテンツに関する各種情報を記憶する。図11は、コンテンツ情報記憶部52の一記憶例を示す図である。図11に示されるように、コンテンツ情報記憶部52は、コンテンツごとに、コンテンツを識別するID(CID)と、書誌情報と、暗号化されたコンテンツファイルである暗号化コンテンツファイルと、暗号化コンテンツファイルを復号化するための復号鍵(第2鍵)と、表紙画像とを記憶している。ここで、書誌情報とは、例えばタイトル、著者名、ジャンル、内容説明、出版社、カテゴリなどの情報を含む。   The content information storage unit 52 stores various types of information related to content. FIG. 11 is a diagram illustrating a storage example of the content information storage unit 52. As shown in FIG. 11, the content information storage unit 52 includes, for each content, an ID (CID) for identifying the content, bibliographic information, an encrypted content file that is an encrypted content file, and an encrypted content. A decryption key (second key) for decrypting the file and a cover image are stored. Here, the bibliographic information includes, for example, information such as a title, author name, genre, content description, publisher, and category.

販売店情報記憶部53は、販売店サーバ30ごとに、販売店サーバ30をユニークに識別するID(SID)と、販売店サーバ30を運営する販売店名と、当該販売店サーバ30にアクセスするためのURL(販売店URL)とを対応付けた販売店情報を記憶する。図12は、販売店情報記憶部53の一記憶例を示す。   For each dealer server 30, the dealer information storage unit 53 accesses an ID (SID) that uniquely identifies the dealer server 30, the name of the dealer that operates the dealer server 30, and the dealer server 30. Stores store information associated with the URL (store URL). FIG. 12 shows a storage example of the store information storage unit 53.

ダウンロード情報提供部54は、端末装置70からダウンロード情報要求を受けるとダウンロード情報を生成し、端末装置70に提供する。具体的には、ダウンロード情報提供部54は、CID、SID、UID、XIDを指定したダウンロード情報要求を受け付け、当該ダウンロード情報要求で指定されたCIDに対応するダウンロード情報を生成する。図13はダウンロード情報の一例を示す図である。図13に示されるように、ダウンロード情報は、指定されたCIDに対応するコンテンツのタイトル、カテゴリおよびCIDとともに、個別化チケットを取得するためのURL(ticket_url)、暗号化コンテンツファイルを取得するためのURL(content_url)、暗号化コンテンツファイルが壊れていないかを検証するためのMD5ハッシュ値(checksum)、表紙画像を取得するためのURL(thumbnail_url)、書誌情報を取得するためのURL(bookinfo_url)およびダウンロード完了通知を行うためのURL(ack_url)を含む。ダウンロード情報提供部54は、指定されたCIDで示されるコンテンツについて、コンテンツ情報記憶部52に格納された情報を基にダウンロード情報を生成すればよい。   Upon receiving a download information request from the terminal device 70, the download information providing unit 54 generates download information and provides it to the terminal device 70. Specifically, the download information providing unit 54 receives a download information request specifying CID, SID, UID, and XID, and generates download information corresponding to the CID specified in the download information request. FIG. 13 is a diagram showing an example of download information. As shown in FIG. 13, the download information includes a title (title_url) for acquiring an individualized ticket, an encrypted content file, and a title, category, and CID of the content corresponding to the specified CID. URL (content_url), MD5 hash value (checksum) for verifying whether the encrypted content file is broken, URL (thumbnail_url) for acquiring a cover image, URL (bookinfo_url) for acquiring bibliographic information, and It includes a URL (ack_url) for notification of download completion. The download information provision part 54 should just produce | generate download information about the content shown by designated CID based on the information stored in the content information storage part 52. FIG.

個別化チケット提供部55は、CID、SID,UID、XIDを指定した個別化チケット要求を端末装置70から受けると、販売店サーバ30に認証要求を送り、認証結果が成功である場合に、個別化チケットをDRMサーバ10から取得して端末装置70に送信する。   When the individualized ticket providing unit 55 receives the individualized ticket request designating the CID, SID, UID, and XID from the terminal device 70, the individualized ticket providing unit 55 sends an authentication request to the store server 30. The acquisition ticket is acquired from the DRM server 10 and transmitted to the terminal device 70.

具体的には、個別化チケット提供部55は、個別化チケット要求を受けると、当該個別化チケット要求で指定されたSIDに対応する販売店URLを販売店情報記憶部53から読み出す。そして、個別化チケット提供部55は、読み出した販売店URLに基づいて、当該個別化チケット要求で指定されたXID、UID、CIDを含む認証要求を通信部51を介して販売店サーバ30に送る。   Specifically, when receiving the individualized ticket request, the individualized ticket providing unit 55 reads the store URL corresponding to the SID specified in the individualized ticket request from the store information storage unit 53. Then, the individualized ticket providing unit 55 sends an authentication request including the XID, UID, and CID specified in the individualized ticket request to the store server 30 via the communication unit 51 based on the read store URL. .

認証要求に対する結果が失敗である場合、個別化チケット提供部55は、エラー通知を端末装置70に送る。一方、認証結果が成功である場合、個別化チケット提供部55は、個別化チケット要求で指定されたCIDに対応する復号鍵をコンテンツ情報記憶部52から読み出す。そして、個別化チケット提供部55は、読み出した復号鍵と個別化チケット要求で指定されたXIDとを含む個別化チケットの生成要求をDRMサーバ10に送り、個別化チケットを取得する。個別化チケット提供部55は、取得した個別化チケットを端末装置70に通信部51を介して送信する。   If the result of the authentication request is failure, the personalized ticket providing unit 55 sends an error notification to the terminal device 70. On the other hand, if the authentication result is successful, the individualized ticket providing unit 55 reads the decryption key corresponding to the CID specified in the individualized ticket request from the content information storage unit 52. Then, the individualized ticket providing unit 55 sends a request for generating an individualized ticket including the read decryption key and the XID specified by the individualized ticket request to the DRM server 10, and acquires the individualized ticket. The individualized ticket providing unit 55 transmits the acquired individualized ticket to the terminal device 70 via the communication unit 51.

コンテンツ提供部56は、CID、SID,UID、XIDを指定した暗号化コンテンツファイルの送信要求(第1送信要求)を受け付ける。コンテンツ提供部56は、第1送信要求で指定されたCIDに対応する暗号化コンテンツファイルをコンテンツ情報記憶部52から読み出し、当該暗号化コンテンツファイルを端末装置70に通信部51を介して送信する。   The content providing unit 56 receives an encrypted content file transmission request (first transmission request) in which CID, SID, UID, and XID are specified. The content providing unit 56 reads out the encrypted content file corresponding to the CID specified in the first transmission request from the content information storage unit 52 and transmits the encrypted content file to the terminal device 70 via the communication unit 51.

また、コンテンツ提供部56は、CID、SID,UID、XIDを指定した表紙画像の送信要求(第2送信要求)を受け付ける。コンテンツ提供部56は、第2送信要求で指定されたCIDに対応する表紙画像をコンテンツ情報記憶部52から読み出し、当該表紙画像を端末装置70に通信部51を介して送信する。   Further, the content providing unit 56 receives a cover image transmission request (second transmission request) in which CID, SID, UID, and XID are specified. The content providing unit 56 reads a cover image corresponding to the CID specified in the second transmission request from the content information storage unit 52 and transmits the cover image to the terminal device 70 via the communication unit 51.

書誌情報提供部57は、CID、SID,UID、XIDを指定した書誌情報の送信要求(第3送信要求)を受け付ける。書誌情報提供部57は、第3送信要求で指定されたCIDに対応する書誌情報をコンテンツ情報記憶部52から読み出し、当該書誌情報を端末装置70に通信部51を介して送信する。   The bibliographic information providing unit 57 accepts a bibliographic information transmission request (third transmission request) specifying CID, SID, UID, and XID. The bibliographic information providing unit 57 reads the bibliographic information corresponding to the CID specified by the third transmission request from the content information storage unit 52 and transmits the bibliographic information to the terminal device 70 via the communication unit 51.

ダウンロード完了処理部58は、CID、SID,UID、XIDを指定した第2ダウンロード完了通知を端末装置70から受け付ける。ダウンロード完了処理部58は、第2ダウンロード完了通知で指定されたSIDに対応する販売店URLを販売店情報記憶部53から読み出す。そして、ダウンロード完了処理部58は、読み出した販売店URLに基づいて、第2ダウンロード完了通知で指定されたXID、UID、CIDを含む第1ダウンロード完了通知を通信部51を介して販売店サーバ30に送る。   The download completion processing unit 58 receives from the terminal device 70 a second download completion notification designating CID, SID, UID, and XID. The download completion processing unit 58 reads the store URL corresponding to the SID designated by the second download completion notification from the store information storage unit 53. Then, the download completion processing unit 58 sends a first download completion notification including the XID, UID, and CID designated by the second download completion notification based on the read store URL to the store server 30 via the communication unit 51. Send to.

(端末装置)
図14は、端末装置70の内部構成を示すブロック図である。図14に示されるように、端末装置70は、通信部71と、表示部72と、ブラウザ部73と、電子書籍アプリケーション部74とを備えている。
(Terminal device)
FIG. 14 is a block diagram showing an internal configuration of the terminal device 70. As illustrated in FIG. 14, the terminal device 70 includes a communication unit 71, a display unit 72, a browser unit 73, and an electronic book application unit 74.

通信部71は、ネットワークを介して、DRMサーバ10、販売店サーバ30およびコンテンツ配信サーバ50と通信する。通信方式は、無線、有線など特に限定されるものではない。   The communication unit 71 communicates with the DRM server 10, the store server 30, and the content distribution server 50 via a network. The communication method is not particularly limited, such as wireless or wired.

表示部72は、例えば液晶ディスプレイやプラズマディスプレイ、有機ELディスプレイなどである。   The display unit 72 is, for example, a liquid crystal display, a plasma display, an organic EL display, or the like.

ブラウザ部73は、Webページを閲覧するためのソフトウェアに従った動作を行うブロックである。本実施形態では、ブラウザ部73は、ユーザが所望する販売店サーバ30にアクセスし、コンテンツの購入用画面を販売店サーバ30から取得して表示部72に表示する。また、ブラウザ部73は、購入用画面に入力された情報を販売店サーバ30に送信する。また、コンテンツの購入指示が入力された場合、ブラウザ部73は、当該購入指示を販売店サーバ30に送り、その応答として、図9に示されるようなダウンロード開始データを受け取る。ブラウザ部73は、当該ダウンロード開始データを受けると、ダウンロード開始データに埋め込まれたJavaScript(登録商標)に従って、電子書籍アプリケーション部74を起動させる。また、ブラウザ部73は、ダウンロード開始データに含まれるCID、UID、SIDおよびダウンロード用URLを電子書籍アプリケーション部74に送る。   The browser unit 73 is a block that performs an operation in accordance with software for browsing a Web page. In the present embodiment, the browser unit 73 accesses the store server 30 desired by the user, acquires a content purchase screen from the store server 30, and displays it on the display unit 72. In addition, the browser unit 73 transmits the information input on the purchase screen to the store server 30. When a content purchase instruction is input, the browser unit 73 sends the purchase instruction to the store server 30 and receives download start data as shown in FIG. 9 as a response. Upon receiving the download start data, the browser unit 73 activates the electronic book application unit 74 in accordance with JavaScript (registered trademark) embedded in the download start data. Further, the browser unit 73 sends the CID, UID, SID and download URL included in the download start data to the electronic book application unit 74.

電子書籍アプリケーション部74は、電子書籍アプリケーションに従った動作を行う。電子書籍アプリケーション部74は、ブラウザ部73からの起動指示に応じて起動し、ブラウザ部73から受けたCID、UID、SIDおよびダウンロード用URLを基に、購入対象のコンテンツを所有するコンテンツ配信サーバ50からコンテンツのダウンロード処理を行う。   The electronic book application unit 74 performs an operation according to the electronic book application. The electronic book application unit 74 is activated in response to an activation instruction from the browser unit 73, and the content distribution server 50 that owns the content to be purchased based on the CID, UID, SID, and download URL received from the browser unit 73. Downloads content from.

図14に示されるように、電子書籍アプリケーション部74は、DRM情報登録部75と、DRM情報記憶部76と、ダウンロード情報取得部(要求部)77と、コンテンツ取得部(要求部)78と、個別化チケット取得部(要求部)79と、書誌情報取得部80と、コンテンツ復号部81と、コンテンツ記憶部82と、ダウンロード完了通知部83と、コンテンツ表示部84とを備えている。   As shown in FIG. 14, the electronic book application unit 74 includes a DRM information registration unit 75, a DRM information storage unit 76, a download information acquisition unit (request unit) 77, a content acquisition unit (request unit) 78, An individualized ticket acquisition unit (request unit) 79, a bibliographic information acquisition unit 80, a content decryption unit 81, a content storage unit 82, a download completion notification unit 83, and a content display unit 84 are provided.

DRM情報登録部75は、DRMサーバ10からDRMキーを取得して、当該DRMキーをDRM情報記憶部76に格納する処理を行う。   The DRM information registration unit 75 performs processing for acquiring the DRM key from the DRM server 10 and storing the DRM key in the DRM information storage unit 76.

まず、DRM情報登録部75は、コンテンツ配信システム1を利用するユーザを識別するユーザID(XID)を取得する。ユーザが既に他の端末装置70でXIDをDRMサーバ10から取得している場合、DRM情報登録部75は、ユーザ入力に従って当該XIDを取得してDRM情報記憶部76に格納すればよい。ユーザがXIDをまだ取得していない場合、DRM情報登録部75は、ユーザ入力に従って、XIDの発行要求をDRMサーバ10に送り、DRMサーバ10により発行されたXIDを取得してDRM情報記憶部76に格納する。   First, the DRM information registration unit 75 acquires a user ID (XID) that identifies a user who uses the content distribution system 1. When the user has already acquired the XID from the DRM server 10 in the other terminal device 70, the DRM information registration unit 75 may acquire the XID according to the user input and store it in the DRM information storage unit 76. If the user has not yet acquired the XID, the DRM information registration unit 75 sends an XID issuance request to the DRM server 10 according to the user input, acquires the XID issued by the DRM server 10, and acquires the DRM information storage unit 76. To store.

DRM情報登録部75は、DRM情報記憶部76に格納されたXIDを指定したDRMキーの送信要求をDRMサーバ10に送り、その応答として受けたDRMキーをDRM情報記憶部76に格納する。なお、DRM情報登録部75は、DRMキーの送信要求をDRMサーバ10に送る際に、端末装置70の識別する端末識別情報も合わせて送る。   The DRM information registration unit 75 sends a DRM key transmission request designating the XID stored in the DRM information storage unit 76 to the DRM server 10 and stores the DRM key received as a response in the DRM information storage unit 76. The DRM information registration unit 75 also sends the terminal identification information identified by the terminal device 70 when sending the DRM key transmission request to the DRM server 10.

DRM情報記憶部76は、DRMサーバ10により発行されたXIDおよびDRMキーを記憶する。なお、DRM情報記憶部76は、電子書籍アプリケーション部74の外部から読み出されない形式でDRMキーを記憶する。   The DRM information storage unit 76 stores the XID and DRM key issued by the DRM server 10. The DRM information storage unit 76 stores the DRM key in a format that is not read from the outside of the electronic book application unit 74.

ダウンロード情報取得部77は、ブラウザ部73から受けたダウンロード用URLで示されるコンテンツ配信サーバ50にアクセスし、ブラウザ部73から受けたCID、UIDおよびSIDと、DRM情報記憶部76が記憶するXIDとを指定したダウンロード情報要求を送信する。そして、ダウンロード情報取得部77は、ダウンロード情報要求に対する応答として、図13に示されるようなダウンロード情報を取得する。上述したように、ダウンロード情報は、個別化チケットを取得するためのURL(ticket_url)、暗号化コンテンツファイルを取得するためのURL(content_url)、MD5ハッシュ値(checksum)、表紙画像を取得するためのURL(thumbnail_url)、書誌情報を取得するためのURL(bookinfo_url)およびダウンロード完了通知を行うためのURL(ack_url)を含む。なお、これらURLは、購入対象のコンテンツを所有しているコンテンツ配信サーバ50にアクセスするためのものである。   The download information acquisition unit 77 accesses the content distribution server 50 indicated by the download URL received from the browser unit 73, and the CID, UID and SID received from the browser unit 73, and the XID stored in the DRM information storage unit 76 Send download information request specifying. Then, the download information acquisition unit 77 acquires download information as shown in FIG. 13 as a response to the download information request. As described above, the download information includes a URL (ticket_url) for acquiring an individualized ticket, a URL (content_url) for acquiring an encrypted content file, an MD5 hash value (checksum), and a cover image. URL (thumbnail_url), URL (bookinfo_url) for obtaining bibliographic information, and URL (ack_url) for notifying download completion are included. These URLs are for accessing the content distribution server 50 that owns the content to be purchased.

コンテンツ取得部78は、ダウンロード情報が取得したダウンロード情報の中のcontent_urlに従ってコンテンツ配信サーバ50にアクセスする。そして、コンテンツ取得部78は、ブラウザ部73から受けたCID、UID、およびSIDと、DRM情報記憶部76が記憶するXIDとを指定した暗号化コンテンツファイルの第1送信要求をコンテンツ配信サーバ50に送る。コンテンツ取得部78は、第1送信要求に対する応答として暗号化コンテンツファイルを取得し、ブラウザ部73から受けたCIDと対応付けて当該暗号化コンテンツファイルをコンテンツ記憶部82に格納する。   The content acquisition unit 78 accesses the content distribution server 50 according to content_url in the download information acquired by the download information. Then, the content acquisition unit 78 sends to the content distribution server 50 the first transmission request for the encrypted content file that specifies the CID, UID, and SID received from the browser unit 73 and the XID stored in the DRM information storage unit 76. send. The content acquisition unit 78 acquires the encrypted content file as a response to the first transmission request, and stores the encrypted content file in the content storage unit 82 in association with the CID received from the browser unit 73.

また、コンテンツ取得部78は、ダウンロード情報が取得したダウンロード情報の中のthumbnail_urlに従ってコンテンツ配信サーバ50にアクセスする。そして、コンテンツ取得部78は、ブラウザ部73から受けたCID、UID、およびSIDと、DRM情報記憶部76が記憶するXIDとを指定した表紙画像の第2送信要求をコンテンツ配信サーバ50に送る。コンテンツ取得部78は、第2送信要求に対する応答として表紙画像を取得し、ブラウザ部73から受けたCIDと対応付けて当該表紙画像をコンテンツ記憶部82に格納する。   Further, the content acquisition unit 78 accesses the content distribution server 50 according to the thumbnail_url in the download information acquired by the download information. The content acquisition unit 78 then sends a cover image second transmission request specifying the CID, UID, and SID received from the browser unit 73 and the XID stored in the DRM information storage unit 76 to the content distribution server 50. The content acquisition unit 78 acquires a cover image as a response to the second transmission request, and stores the cover image in the content storage unit 82 in association with the CID received from the browser unit 73.

個別化チケット取得部79は、ダウンロード情報が取得したダウンロード情報の中のticket_urlに従ってコンテンツ配信サーバ50にアクセスする。そして、個別化チケット取得部79は、ブラウザ部73から受けたCID、UID、およびSIDと、DRM情報記憶部76が記憶するXIDとを指定した個別化チケット要求をコンテンツ配信サーバ50に送る。個別化チケット取得部79は、個別化チケット要求に対する応答として個別化チケットを取得し、ブラウザ部73から受けたCIDと対応付けて当該個別化チケットをコンテンツ記憶部82に格納する。   The individualized ticket acquisition unit 79 accesses the content distribution server 50 according to ticket_url in the download information acquired by the download information. The personalized ticket acquisition unit 79 then sends a personalized ticket request designating the CID, UID, and SID received from the browser unit 73 and the XID stored in the DRM information storage unit 76 to the content distribution server 50. The individualized ticket acquisition unit 79 acquires an individualized ticket as a response to the individualized ticket request, and stores the individualized ticket in the content storage unit 82 in association with the CID received from the browser unit 73.

書誌情報取得部80は、ダウンロード情報が取得したダウンロード情報の中のbookinfo_urlに従ってコンテンツ配信サーバ50にアクセスする。そして、書誌情報取得部80は、ブラウザ部73から受けたCID、UID、およびSIDと、DRM情報記憶部76が記憶するXIDとを指定した書誌情報の第3送信要求をコンテンツ配信サーバ50に送る。書誌情報取得部80は、第3送信要求に対する応答として書誌情報を取得し、ブラウザ部73から受けたCIDと対応付けて当該書誌情報をコンテンツ記憶部82に格納する。   The bibliographic information acquisition unit 80 accesses the content distribution server 50 according to bookinfo_url in the download information acquired by the download information. Then, the bibliographic information acquisition unit 80 sends a third bibliographic information transmission request designating the CID, UID, and SID received from the browser unit 73 and the XID stored in the DRM information storage unit 76 to the content distribution server 50. . The bibliographic information acquisition unit 80 acquires bibliographic information as a response to the third transmission request, and stores the bibliographic information in the content storage unit 82 in association with the CID received from the browser unit 73.

コンテンツ復号部81は、ブラウザ部73から受けたCIDごとに、個別化チケット取得部79が取得した個別化チケットをDRM情報記憶部76が記憶するDRMキーにより復号化することで復号鍵を生成する。そして、コンテンツ復号部81は、生成した復号鍵を用いて同じCIDに対応する暗号化コンテンツファイルを復号し、暗号化されていないコンテンツファイルを生成する。コンテンツ復号部81は、生成したコンテンツファイルをCIDと対応付けてコンテンツ記憶部82に格納する。   For each CID received from the browser unit 73, the content decryption unit 81 generates a decryption key by decrypting the individualized ticket acquired by the individualized ticket acquisition unit 79 with the DRM key stored in the DRM information storage unit 76. . Then, the content decryption unit 81 decrypts the encrypted content file corresponding to the same CID using the generated decryption key, and generates an unencrypted content file. The content decryption unit 81 stores the generated content file in the content storage unit 82 in association with the CID.

なお、コンテンツ復号部81は、暗号化コンテンツファイルの復号処理を開始する前に、ダウンロード情報に含まれるMD5ハッシュ値を用いて暗号化コンテンツファイルを検証する。そして、検証成功した場合に限り復号処理を開始する。   The content decryption unit 81 verifies the encrypted content file using the MD5 hash value included in the download information before starting the decryption process of the encrypted content file. The decryption process is started only when the verification is successful.

コンテンツ記憶部82は、コンテンツごとに、CIDと、暗号化コンテンツファイルと、個別化チケットと、復号化されたコンテンツファイルと、表紙画像と、書誌情報とを対応付けて記憶する。   The content storage unit 82 stores the CID, the encrypted content file, the individualized ticket, the decrypted content file, the cover image, and the bibliographic information in association with each content.

ダウンロード完了通知部83は、コンテンツ復号部81による暗号化コンテンツファイルの復号処理が完了すると、ダウンロード情報が取得したダウンロード情報の中のack_urlに従ってコンテンツ配信サーバ50にアクセスする。そして、ダウンロード完了通知部83は、ブラウザ部73から受けたCID、UID、およびSIDと、DRM情報記憶部76が記憶するXIDとを指定した第2ダウンロード完了通知をコンテンツ配信サーバ50に送る。   When the decryption processing of the encrypted content file by the content decryption unit 81 is completed, the download completion notification unit 83 accesses the content distribution server 50 according to ack_url in the download information acquired by the download information. Then, the download completion notification unit 83 sends a second download completion notification specifying the CID, UID, and SID received from the browser unit 73 and the XID stored in the DRM information storage unit 76 to the content distribution server 50.

コンテンツ表示部84は、ユーザ操作に従って、コンテンツ記憶部82に格納されたコンテンツファイルで示されるコンテンツを表示部72に表示させる。また、コンテンツ表示部84は、ユーザ操作に従って、コンテンツ記憶部82に格納された書誌情報や表示画像を表示部72に表示させてもよい。   The content display unit 84 causes the display unit 72 to display the content indicated by the content file stored in the content storage unit 82 in accordance with a user operation. Further, the content display unit 84 may display the bibliographic information and the display image stored in the content storage unit 82 on the display unit 72 according to a user operation.

(コンテンツ配信システムの処理例)
次に、コンテンツ配信システム1の処理の流れについて図15を参照しながら説明する。図15は、コンテンツ配信システム1における処理シーケンスを示す図である。
(Processing example of content distribution system)
Next, the processing flow of the content distribution system 1 will be described with reference to FIG. FIG. 15 is a diagram showing a processing sequence in the content distribution system 1.

ここで、端末装置70は、事前にDRMサーバ10からXID「aaaa」およびDRMキー「XXXX」を取得し、取得したXIDおよびDRMキーをDRM情報記憶部76に記憶しているとする。   Here, it is assumed that the terminal device 70 acquires the XID “aaaa” and the DRM key “XXXX” from the DRM server 10 in advance, and stores the acquired XID and DRM key in the DRM information storage unit 76.

まず、ユーザは、複数の販売店サーバ30の中からお気に入りの販売店サーバ30を選択し、ブラウザ部73が当該販売店サーバ30にアクセスするように端末装置70を操作する。ここでは、販売店名「A書店」の販売店サーバ30にアクセスした場合について説明する。なお、ユーザは、過去に「A書店」の販売店サーバ30でコンテンツの購入を行っており、当該販売店サーバ30の購入情報記憶部34にユーザ名「satoh」およびパスワード「xxxxxxxxx」が登録されているものとする(図7の1行目)。そのため、端末装置70は、販売店サーバ30にアクセスする際に、ユーザ名「satoh」およびパスワード「xxxxxxxxx」を用いてログインした上で、購入用画面を取得し表示する。   First, the user selects a favorite store server 30 from among a plurality of store servers 30, and operates the terminal device 70 so that the browser unit 73 accesses the store server 30. Here, the case where the store server 30 with the store name “A bookstore” is accessed will be described. It should be noted that the user has previously purchased content at the store server 30 of “A bookstore”, and the user name “satoh” and password “xxxxxxxxx” are registered in the purchase information storage unit 34 of the store server 30. (First line in FIG. 7). Therefore, the terminal device 70 acquires and displays the purchase screen after logging in using the user name “satoh” and the password “xxxxxxxxx” when accessing the store server 30.

端末装置70は、例えば、図16の(a)に示されるような購入用画面を表示する。ここで、図16の(b)に示されるように、ユーザがタイトル「九つの物語」のコンテンツを購入対象として選択し、購入指示が入力されたとする。このとき、端末装置70のブラウザ部73は、選択された購入対象のコンテンツを指定する購入指示を販売店サーバ30に送信する(図15のS1参照)。   The terminal device 70 displays, for example, a purchase screen as shown in FIG. Here, as illustrated in FIG. 16B, it is assumed that the user selects the content of the title “Nine stories” as a purchase target and a purchase instruction is input. At this time, the browser unit 73 of the terminal device 70 transmits a purchase instruction for designating the selected content to be purchased to the store server 30 (see S1 in FIG. 15).

購入指示を受けた販売店サーバ30では、決済処理部36が決済処理および購入情報を購入情報記憶部34に登録する処理を行うとともに、画面生成部35がダウンロード開始データを生成する。ここでは、画面生成部35は、購入指示で指定されたコンテンツに対応するCID「1-1-18」およびダウンロード用URL「http://intermediary.com/」を商品情報記憶部32(図6参照)から特定する。また、画面生成部35は、ログイン中のユーザ名に対応するUID「1」を顧客情報記憶部33(図7参照)から特定する。画面生成部35は、このようにして特定したCID、UID、ダウンロード用URLと予め記憶しているSID「1」とを含むダウンロード開始データ(図9参照)を生成する。なお、図9に示すダウンロード開始データには、購入完了画面のデータも含まれている。そして、販売店サーバ30の通信部31は、画面生成部35により生成されたダウンロード開始データ(購入完了画面を含む)をブラウザ部73に送る(S2)。   In the store server 30 that has received the purchase instruction, the payment processing unit 36 performs the payment processing and processing for registering the purchase information in the purchase information storage unit 34, and the screen generation unit 35 generates download start data. Here, the screen generation unit 35 sends the CID “1-1-18” and the download URL “http://intermediary.com/” corresponding to the content designated by the purchase instruction to the product information storage unit 32 (FIG. 6). ). In addition, the screen generation unit 35 specifies the UID “1” corresponding to the name of the logged-in user from the customer information storage unit 33 (see FIG. 7). The screen generation unit 35 generates download start data (see FIG. 9) including the CID, UID, download URL and SID “1” stored in advance. The download start data shown in FIG. 9 includes purchase completion screen data. Then, the communication unit 31 of the store server 30 sends the download start data (including the purchase completion screen) generated by the screen generation unit 35 to the browser unit 73 (S2).

ダウンロード開始データを受けたブラウザ部73は、当該データに従って購入完了画面を表示させる(S3)。図16の(c)は購入完了画面の一例を示す。   Upon receiving the download start data, the browser unit 73 displays a purchase completion screen according to the data (S3). FIG. 16C shows an example of a purchase completion screen.

また、ブラウザ部73は、ダウンロード開始データに埋め込まれたJavaScript(登録商標)に従って電子書籍アプリケーション部74を起動させるとともに、ダウンロード開始データに含まれるCID、UID、SIDおよびダウンロード用URLを電子書籍アプリケーション部74に送る(S4)。   In addition, the browser unit 73 activates the electronic book application unit 74 in accordance with JavaScript (registered trademark) embedded in the download start data, and the CID, UID, SID and download URL included in the download start data are displayed in the electronic book application unit. 74 (S4).

次に、ダウンロード開始指示を受けた電子書籍アプリケーション部74では、ダウンロード情報取得部77が、ダウンロード用URLで示されるコンテンツ配信サーバ50にアクセスし、CID、UID、およびSIDと、DRM情報記憶部76が記憶するXIDとを指定したダウンロード情報要求を送信する(S5)。   Next, in the electronic book application unit 74 that has received the download start instruction, the download information acquisition unit 77 accesses the content distribution server 50 indicated by the download URL, and the CID, UID, and SID, and the DRM information storage unit 76. Transmits a download information request designating the XID stored in (S5).

コンテンツ配信サーバ50のダウンロード情報提供部54は、図13に示されるような、指定されたCIDで示されるコンテンツに関するダウンロード情報を電子書籍アプリケーション部74に返信する(S6)。   The download information providing unit 54 of the content distribution server 50 returns download information regarding the content indicated by the designated CID as shown in FIG. 13 to the electronic book application unit 74 (S6).

ダウンロード情報を受けた電子書籍アプリケーション部74では、個別化チケット取得部79がダウンロード情報のticket_urlに従ってコンテンツ配信サーバ50にアクセスする。そして、個別化チケット取得部79は、S4で受けたCID、UIDおよびSIDと、事前に発行されたXIDとを指定した個別化チケット要求をコンテンツ配信サーバ50に送る(S7)。   In the electronic book application unit 74 that has received the download information, the personalized ticket acquisition unit 79 accesses the content distribution server 50 according to the ticket_url of the download information. Then, the personalized ticket acquisition unit 79 sends a personalized ticket request designating the CID, UID and SID received in S4 and the XID issued in advance to the content distribution server 50 (S7).

コンテンツ配信サーバ50の個別化チケット提供部55は、S7で指定されたSIDに対応する販売店URLを販売店情報記憶部53(図12参照)から特定する(S8)。そして、個別化チケット提供部55は、S8で特定した販売店URLに従って、S7で指定されたXID、UID、CIDを含む認証要求を販売店サーバ30に送る(S9)。ここで、S7で指定されるSIDとは、S2で送信されるダウンロード開始データに含まれるSIDである。そのため、個別化チケット提供部55は、S1,S2でコンテンツ購入処理が行われた販売店サーバ30に対して認証要求を行うことができる。   The individualized ticket providing unit 55 of the content distribution server 50 identifies the store URL corresponding to the SID designated in S7 from the store information storage unit 53 (see FIG. 12) (S8). Then, the personalized ticket providing unit 55 sends an authentication request including the XID, UID, and CID specified in S7 to the store server 30 in accordance with the store URL specified in S8 (S9). Here, the SID specified in S7 is the SID included in the download start data transmitted in S2. Therefore, the individualized ticket providing unit 55 can make an authentication request to the store server 30 on which the content purchase processing has been performed in S1 and S2.

認証要求を受けた販売店サーバ30では、認証処理部37が認証処理を行い、その結果をコンテンツ配信サーバ50に応答する(S10)。このとき、認証処理部37は、認証要求に含まれるCIDに対応する有効期限(コンテンツの閲覧期限)を購入情報記憶部34から読み出し、コンテンツ配信サーバ50に送信してもよい。   In the store server 30 that has received the authentication request, the authentication processing unit 37 performs an authentication process, and returns the result to the content distribution server 50 (S10). At this time, the authentication processing unit 37 may read the expiration date (content browsing time limit) corresponding to the CID included in the authentication request from the purchase information storage unit 34 and transmit it to the content distribution server 50.

ここで、正当な購入者の端末装置70からの個別化チケット要求である場合、認証処理部37は、S9で指定されたCID、UIDおよびXIDと一致する行(レコード)が購入情報記憶部34(図8参照)に格納されているために認証成功と判断する。   Here, in the case of an individualized ticket request from the terminal device 70 of a legitimate purchaser, the authentication processing unit 37 determines that the line (record) that matches the CID, UID, and XID specified in S9 is the purchase information storage unit 34. Since it is stored in (see FIG. 8), it is determined that the authentication is successful.

仮に不正な者が個別化チケット要求(S7)を行った場合、認証処理部37は、S9で指定されたCID、UIDおよびXIDと一致する行(レコード)が購入情報記憶部34(図8参照)に格納されていないために認証失敗と判断し、その結果をコンテンツ配信サーバ50に返信することとなる。この場合、コンテンツ配信サーバ50は、端末装置70に対してエラー通知を行う。   If an unauthorized person makes an individualized ticket request (S7), the authentication processing unit 37 determines that the line (record) that matches the CID, UID, and XID specified in S9 is the purchase information storage unit 34 (see FIG. 8). ) Is not stored, the authentication failure is determined, and the result is returned to the content distribution server 50. In this case, the content distribution server 50 notifies the terminal device 70 of an error.

認証成功の結果を受けたコンテンツ配信サーバ50では、個別化チケット提供部55がS7で指定されたCIDに対応する復号鍵をコンテンツ情報記憶部52(図11参照)から読み出す。そして、個別化チケット提供部55は、読み出した復号鍵とS7で指定されたXIDとを含む個別化チケット要求をDRMサーバ10に送る(S11)。   In the content distribution server 50 that has received the result of the authentication success, the individualized ticket providing unit 55 reads the decryption key corresponding to the CID designated in S7 from the content information storage unit 52 (see FIG. 11). Then, the individualized ticket providing unit 55 sends an individualized ticket request including the read decryption key and the XID designated in S7 to the DRM server 10 (S11).

DRMサーバ10の個別化チケット生成部14は、個別化チケット要求を受けると、当該要求で指定されたXIDに対応するDRMキー(図4の(a)参照)を用いて、個別化チケット要求で指定された復号鍵を暗号化して個別化チケットを生成する。DRMサーバ10は、生成された個別化チケットをコンテンツ配信サーバ50に応答する(S12)。そして、コンテンツ配信サーバ50は、S7に対する応答として、個別化チケットを電子書籍アプリケーション部74に転送する(S13)。このとき、S10で有効期限(コンテンツの閲覧期限)を販売店サーバ30から受けている場合、当該有効期限も合わせて端末装置70に送信してもよい。これにより、端末装置70を操作するユーザは、有効期限を確認することができる。   When the individualized ticket generation unit 14 of the DRM server 10 receives the individualized ticket request, the individualized ticket generation unit 14 uses the DRM key (see FIG. 4A) corresponding to the XID specified in the request to generate the individualized ticket request. Generate a personalized ticket by encrypting the specified decryption key. The DRM server 10 responds to the content distribution server 50 with the generated individualized ticket (S12). Then, the content distribution server 50 transfers the individualized ticket to the electronic book application unit 74 as a response to S7 (S13). At this time, when the expiration date (content browsing expiration date) is received from the store server 30 in S10, the expiration date may also be transmitted to the terminal device 70. Thereby, the user who operates the terminal device 70 can confirm the expiration date.

図17は、個別化チケットの生成処理を示す概念図である。図17に示されるように、コンテンツ配信サーバ50は、暗号化コンテンツファイルと、当該暗号化コンテンツファイルを復号するための復号鍵とを予め有している。そして、DRMサーバ10は、XIDに対応するDRMキーを用いて復号鍵を暗号化することで個別化チケットを生成している。   FIG. 17 is a conceptual diagram illustrating the individualized ticket generation process. As shown in FIG. 17, the content distribution server 50 has in advance an encrypted content file and a decryption key for decrypting the encrypted content file. Then, the DRM server 10 generates the individualized ticket by encrypting the decryption key using the DRM key corresponding to the XID.

S7〜S13の処理と並行して、S14〜S19の処理も実行される。
すなわち、S14およびS17により、コンテンツ取得部78は、暗号化コンテンツファイルをコンテンツ配信サーバ50から取得する。また、S15およびS18により、コンテンツ取得部78は、表紙画像をコンテンツ配信サーバ50から取得する。さらに、S16およびS19により、書誌情報取得部80は、書誌情報をコンテンツ配信サーバ50が取得する。S14〜S16では、端末装置70は、S6で受けたダウンロード情報を基にコンテンツ配信サーバ50にアクセスし、S4で受けたCID、UID、SIDと、DRM情報記憶部76が記憶するXIDとを指定した各種情報の送信要求を行う。また、S17〜S19では、指定されたCIDに対応する暗号化コンテンツファイル、表紙画像および書誌情報がコンテンツ情報記憶部52(図11参照)から読み出され、端末装置70に配信される。
In parallel with the processes of S7 to S13, the processes of S14 to S19 are also executed.
That is, the content acquisition unit 78 acquires the encrypted content file from the content distribution server 50 through S14 and S17. Further, the content acquisition unit 78 acquires a cover image from the content distribution server 50 through S15 and S18. Further, the bibliographic information acquisition unit 80 acquires the bibliographic information from the content distribution server 50 through S16 and S19. In S14 to S16, the terminal device 70 accesses the content distribution server 50 based on the download information received in S6, and specifies the CID, UID, and SID received in S4 and the XID stored in the DRM information storage unit 76. Request transmission of various information. In S17 to S19, the encrypted content file, the cover image, and the bibliographic information corresponding to the designated CID are read from the content information storage unit 52 (see FIG. 11) and distributed to the terminal device 70.

次に、端末装置70のコンテンツ復号部81は、図18に示されるように、S13で受けた個別化チケットをDRM情報記憶部76に記憶されたDRMキーを用いて復号化することで復号鍵を生成する。そして、コンテンツ復号部81は、生成した復号鍵を用いてS17で受けた暗号化コンテンツファイルを復号する(S20)。   Next, the content decryption unit 81 of the terminal device 70 decrypts the individualized ticket received in S13 using the DRM key stored in the DRM information storage unit 76, as shown in FIG. Is generated. Then, the content decryption unit 81 decrypts the encrypted content file received in S17 using the generated decryption key (S20).

暗号化コンテンツファイルの復号が完了すると、ダウンロード完了通知部83は、ダウンロード情報のack_urlに従ってコンテンツ配信サーバ50にアクセスし、S4で受けたCID、UIDおよびSIDと、DRM情報記憶部76が記憶するXIDとを指定した第2ダウンロード完了通知をコンテンツ配信サーバ50に送る(S21)。   When the decryption of the encrypted content file is completed, the download completion notification unit 83 accesses the content distribution server 50 according to the ack_url of the download information, and the CID, UID and SID received in S4, and the XID stored in the DRM information storage unit 76 Is sent to the content distribution server 50 (S21).

第2ダウンロード完了通知を受けたコンテンツ配信サーバ50では、ダウンロード完了処理部58が第2ダウンロード完了通知で指定されたSIDに対応する販売店URL(図12参照)を特定する(S22)。そして、ダウンロード完了処理部58は、特定した販売店URLの販売店サーバ30に、第2ダウンロード完了通知で指定されたCID、UIDおよびXIDを含む第1ダウンロード完了通知を送る(S23)。これにより、販売店サーバ30では、購入情報管理部38が購入情報を更新し、購入情報を独自に管理することができる。   In the content distribution server 50 that has received the second download completion notification, the download completion processing unit 58 specifies the store URL (see FIG. 12) corresponding to the SID specified in the second download completion notification (S22). Then, the download completion processing unit 58 sends a first download completion notification including the CID, UID, and XID specified in the second download completion notification to the store server 30 of the specified store URL (S23). Thereby, in the store server 30, the purchase information management part 38 can update purchase information, and can manage purchase information uniquely.

(まとめ)
以上のように、本実施形態では、複数の販売店サーバ30の各々は、端末装置70からコンテンツの購入指示を受け付ける画面生成部(購入指示受付部)35を備えている。これにより、販売店サーバ30は、ユーザから直接購入指示を受け付けることができるため、購入情報記憶部34を独自に管理することができる。
(Summary)
As described above, in the present embodiment, each of the plurality of dealer servers 30 includes the screen generation unit (purchase instruction reception unit) 35 that receives a content purchase instruction from the terminal device 70. Thereby, since the store server 30 can receive a purchase instruction directly from the user, the purchase information storage unit 34 can be managed independently.

また、端末装置70は、ダウンロード用URL(アクセス情報)を基にコンテンツ配信サーバ50にアクセスする。そして、端末装置70は、販売店サーバ30から受けたダウンロード開始データに含まれるCID(コンテンツ識別情報)、UID(購入者情報)およびSID(販売店識別情報)とXID登録部(第1鍵発行部)12により発行されたXID(ユーザ識別情報)とを指定して、暗号化コンテンツファイルおよび個別化チケットをコンテンツ配信サーバ50に要求する。このとき、指定されたCIDおよびUIDが、指定されたSIDに対応する販売店サーバ30の購入情報記憶部34に格納されたCIDおよびUIDと一致するときに、個別化チケットが配信される。SIDで示される販売店サーバ30とは、購入指示を受け付けた販売店サーバ30であるため、不正アクセスしてきた第三者に対して個別化チケットが配信されることがない。   Further, the terminal device 70 accesses the content distribution server 50 based on the download URL (access information). Then, the terminal device 70 includes a CID (content identification information), a UID (purchaser information), an SID (sales store identification information), and an XID registration unit (first key issuance) included in the download start data received from the store server 30. (Part)) XID (user identification information) issued by 12 is specified, and an encrypted content file and an individualized ticket are requested to the content distribution server 50. At this time, the individualized ticket is distributed when the designated CID and UID match the CID and UID stored in the purchase information storage unit 34 of the store server 30 corresponding to the designated SID. Since the dealer server 30 indicated by the SID is the dealer server 30 that has received the purchase instruction, the individualized ticket is not distributed to a third party who has made unauthorized access.

さらに、個別化チケットは、CIDで示されるコンテンツに対応する復号鍵(第2鍵)を、指定されたXIDに対応するDRMキー(第1鍵)を用いて暗号化したものである。そして、端末装置70では、DRMキーを用いて個別化チケットが復号され、復号された個別化チケットを用いて暗号化コンテンツファイルが復号される。DRMキーは、DRMサーバ10から発行されるものである。そのため、DRMサーバ10からDRMキーが発行されれば、異なる販売店サーバ30から購入した複数の暗号化コンテンツファイルについて当該DRMキーを用いて復号することができる。つまり、端末装置70は、販売店サーバ30ごとに異なる復号方式を用いることがなく、異なる販売店サーバ30から購入した複数の暗号化コンテンツファイルを同じ環境で利用することができる。   Further, the individualized ticket is obtained by encrypting the decryption key (second key) corresponding to the content indicated by the CID using the DRM key (first key) corresponding to the designated XID. In the terminal device 70, the individualized ticket is decrypted using the DRM key, and the encrypted content file is decrypted using the decrypted individualized ticket. The DRM key is issued from the DRM server 10. Therefore, if a DRM key is issued from the DRM server 10, a plurality of encrypted content files purchased from different store servers 30 can be decrypted using the DRM key. That is, the terminal device 70 can use a plurality of encrypted content files purchased from different dealer servers 30 in the same environment without using different decryption methods for each dealer server 30.

なお、本実施の形態では、コンテンツに対応する復号鍵(第2鍵)を、指定されたXIDに対応するDRMキー(第1鍵)を用いて暗号化したものを配信し、端末装置70では、DRMキーを用いてコンテンツに対応する復号鍵を復号して、コンテンツを復号する構成とした。しかしながら、DRMサーバ10がDRMキーを用いて直接コンテンツ本体を暗号化してもよい。この場合、コンテンツ配信サーバ50のコンテンツ提供部56は、DRMキーを用いて暗号化された暗号化コンテンツファイルを端末装置70に配信する。端末装置70のコンテンツ復号部81は、DRMキーを用いて暗号化コンテンツファイルを直接復号する。   In the present embodiment, the decryption key (second key) corresponding to the content is encrypted by using the DRM key (first key) corresponding to the designated XID, and the terminal device 70 The decryption key corresponding to the content is decrypted using the DRM key to decrypt the content. However, the DRM server 10 may directly encrypt the content body using the DRM key. In this case, the content providing unit 56 of the content distribution server 50 distributes the encrypted content file encrypted using the DRM key to the terminal device 70. The content decryption unit 81 of the terminal device 70 directly decrypts the encrypted content file using the DRM key.

(その他)
最後に、コンテンツ配信システム1の各サーバ10,30,50および端末装置70は、集積回路(ICチップ)上に形成された論理回路によってハードウェア的に実現してもよいし、CPU(Central Processing Unit)を用いてソフトウェア的に実現してもよい。
(Other)
Finally, each of the servers 10, 30, 50 and the terminal device 70 of the content distribution system 1 may be realized in hardware by a logic circuit formed on an integrated circuit (IC chip) or may be a CPU (Central Processing). Unit) may be implemented in software.

後者の場合、各サーバ10,30,50および端末装置70は、各機能を実現するプログラムの命令を実行するCPU、上記プログラムを格納したROM(Read Only Memory)、上記プログラムを展開するRAM(Random Access Memory)、上記プログラムおよび各種データを格納するメモリ等の記憶装置(記録媒体)などを備えている。そして、本発明の目的は、上述した機能を実現するソフトウェアである各サーバ10,30,50および端末装置70の制御プログラムのプログラムコード(実行形式プログラム、中間コードプログラム、ソースプログラム)をコンピュータで読み取り可能に記録した記録媒体を、上記各サーバ10,30,50および端末装置70に供給し、そのコンピュータ(またはCPUやMPU)が記録媒体に記録されているプログラムコードを読み出し実行することによっても、達成可能である。   In the latter case, each of the servers 10, 30, 50 and the terminal device 70 includes a CPU that executes instructions of a program that realizes each function, a ROM (Read Only Memory) that stores the program, and a RAM (Random that expands the program). Access Memory), a storage device (recording medium) such as a memory for storing the program and various data, and the like. The object of the present invention is to read the program codes (execution format program, intermediate code program, source program) of the control programs of the servers 10, 30, 50 and the terminal device 70, which are software for realizing the functions described above, with a computer. The recording medium recorded as possible is supplied to each of the servers 10, 30, 50 and the terminal device 70, and the computer (or CPU or MPU) reads out and executes the program code recorded in the recording medium. Achievable.

上記記録媒体としては、一時的でない有形の媒体(non-transitory tangible medium)、例えば、磁気テープやカセットテープ等のテープ類、フロッピー(登録商標)ディスク/ハードディスク等の磁気ディスクやCD−ROM/MO/MD/DVD/CD−R等の光ディスクを含むディスク類、ICカード(メモリカードを含む)/光カード等のカード類、マスクROM/EPROM/EEPROM(登録商標)/フラッシュROM等の半導体メモリ類、あるいはPLD(Programmable logic device)やFPGA(Field Programmable Gate Array)等の論理回路類などを用いることができる。   Examples of the recording medium include non-transitory tangible medium, such as magnetic tape and cassette tape, magnetic disk such as floppy (registered trademark) disk / hard disk, and CD-ROM / MO. Discs including optical discs such as / MD / DVD / CD-R, cards such as IC cards (including memory cards) / optical cards, semiconductor memories such as mask ROM / EPROM / EEPROM (registered trademark) / flash ROM Alternatively, logic circuits such as PLD (Programmable Logic Device) and FPGA (Field Programmable Gate Array) can be used.

また、各サーバ10,30,50および端末装置70を通信ネットワークと接続可能に構成し、上記プログラムコードを通信ネットワークを介して供給してもよい。この通信ネットワークは、プログラムコードを伝送可能であればよく、特に限定されない。例えば、インターネット、イントラネット、エキストラネット、LAN、ISDN、VAN、CATV通信網、仮想専用網(Virtual Private Network)、電話回線網、移動体通信網、衛星通信網等が利用可能である。また、この通信ネットワークを構成する伝送媒体も、プログラムコードを伝送可能な媒体であればよく、特定の構成または種類のものに限定されない。例えば、IEEE1394、USB、電力線搬送、ケーブルTV回線、電話線、ADSL(Asymmetric Digital Subscriber Line)回線等の有線でも、IrDAやリモコンのような赤外線、Bluetooth(登録商標)、IEEE802.11無線、HDR(High Data Rate)、NFC(Near Field Communication)、DLNA(Digital Living Network Alliance)、携帯電話網、衛星回線、地上波デジタル網等の無線でも利用可能である。なお、本発明は、上記プログラムコードが電子的な伝送で具現化された、搬送波に埋め込まれたコンピュータデータ信号の形態でも実現され得る。   The servers 10, 30, 50 and the terminal device 70 may be configured to be connectable to a communication network, and the program code may be supplied via the communication network. The communication network is not particularly limited as long as it can transmit the program code. For example, the Internet, intranet, extranet, LAN, ISDN, VAN, CATV communication network, virtual private network, telephone line network, mobile communication network, satellite communication network, and the like can be used. The transmission medium constituting the communication network may be any medium that can transmit the program code, and is not limited to a specific configuration or type. For example, even with wired lines such as IEEE 1394, USB, power line carrier, cable TV line, telephone line, ADSL (Asymmetric Digital Subscriber Line) line, infrared rays such as IrDA and remote control, Bluetooth (registered trademark), IEEE 802.11 wireless, HDR ( It can also be used by radio such as High Data Rate (NFC), Near Field Communication (NFC), Digital Living Network Alliance (DLNA), mobile phone network, satellite line, and digital terrestrial network. The present invention can also be realized in the form of a computer data signal embedded in a carrier wave in which the program code is embodied by electronic transmission.

本発明は、電子書籍などのコンテンツをネットワークを介して配信するコンテンツ配信システムに適用することができる。   The present invention can be applied to a content distribution system that distributes contents such as electronic books via a network.

1 コンテンツ配信システム
10 DRMサーバ
11 通信部
12 XID登録部(第1鍵発行部)
13 XID記憶部
14 個別化チケット生成部
30 販売店サーバ
31 通信部
32 商品情報記憶部
33 顧客情報記憶部
34 購入情報記憶部
35 画面生成部(購入指示受付部、情報送信部)
36 決済処理部(購入情報登録部)
37 認証処理部
38 購入情報管理部
50 コンテンツ配信サーバ
51 通信部
52 コンテンツ情報記憶部
53 販売店情報記憶部
54 ダウンロード情報提供部
55 個別化チケット提供部
56 コンテンツ提供部
57 書誌情報提供部
58 ダウンロード完了処理部(転送部)
70 端末装置
71 通信部
72 表示部
73 ブラウザ部
74 電子書籍アプリケーション部
75 DRM情報登録部
76 DRM情報記憶部
77 ダウンロード情報取得部(要求部)
78 コンテンツ取得部(要求部)
79 個別化チケット取得部(要求部)
80 書誌情報取得部
81 コンテンツ復号部
82 コンテンツ記憶部
83 ダウンロード完了通知部
84 コンテンツ表示部
1 Content distribution system 10 DRM server 11 Communication unit 12 XID registration unit (first key issuing unit)
13 XID storage unit 14 Individualized ticket generation unit 30 Dealer server 31 Communication unit 32 Product information storage unit 33 Customer information storage unit 34 Purchase information storage unit 35 Screen generation unit (purchase instruction reception unit, information transmission unit)
36 Settlement Processing Department (Purchase Information Registration Department)
37 authentication processing unit 38 purchase information management unit 50 content distribution server 51 communication unit 52 content information storage unit 53 store information storage unit 54 download information providing unit 55 individualized ticket providing unit 56 content providing unit 57 bibliographic information providing unit 58 download completed Processing unit (transfer unit)
70 terminal device 71 communication unit 72 display unit 73 browser unit 74 electronic book application unit 75 DRM information registration unit 76 DRM information storage unit 77 download information acquisition unit (request unit)
78 Content acquisition part (request part)
79 Individualized ticket acquisition part (request part)
80 Bibliographic Information Acquisition Unit 81 Content Decoding Unit 82 Content Storage Unit 83 Download Completion Notification Unit 84 Content Display Unit

Claims (8)

端末装置と、
異なるコンテンツ販売サービスを提供する複数の販売店サーバと、
上記端末装置にコンテンツの配信を行うコンテンツ配信サーバと、
DRMサーバとを含むコンテンツ配信システムであって、
上記DRMサーバは、
上記端末装置に対して、上記コンテンツ配信システムを利用するユーザを識別するユーザ識別情報と当該ユーザに対して割り当てられた第1鍵とを対応付けて発行する第1鍵発行部を備え、
上記複数の販売店サーバの各々は、
上記端末装置からコンテンツの購入指示を受け付ける購入指示受付部と、
上記購入指示で指定された購入対象のコンテンツを識別するコンテンツ識別情報と購入者を識別する購入者情報とを対応づけた購入情報を記憶する購入情報記憶部と、
上記コンテンツ配信サーバをアクセス先とするアクセス情報と、上記購入情報と、自身の販売店サーバを識別する販売店識別情報とを上記端末装置に送信する情報送信部とを備え、
上記端末装置は、
上記アクセス情報を基にコンテンツ配信サーバにアクセスし、上記情報送信部により送信された購入情報および販売店識別情報と上記第1鍵発行部により発行されたユーザ識別情報とを指定した、暗号化コンテンツファイルおよび個別化チケットの配信要求をコンテンツ配信サーバに送信する要求部を備え、
上記コンテンツ配信サーバは、
コンテンツごとに、暗号化コンテンツファイルと当該暗号化コンテンツファイルを復号するための第2鍵とを記憶するコンテンツ情報記憶部と、
上記配信要求で指定された購入情報が上記配信要求で指定された販売店識別情報で示される販売店サーバの購入情報記憶部に格納された購入情報と一致するときに、上記配信要求で指定されたユーザ識別情報に対応する第1鍵を用いて当該購入情報のコンテンツ識別情報で示されるコンテンツに対応する第2鍵を暗号化した個別化チケットを取得し、当該個別化チケットを上記配信要求を送信した端末装置に送信する個別化チケット提供部と、
上記配信要求で指定された購入情報で示されるコンテンツに対応する暗号化コンテンツファイルを、当該配信要求を送信した端末装置に送信するコンテンツ提供部とを備え、
上記端末装置は、
上記DRMサーバにより発行された第1鍵を用いて上記個別化チケット提供部から提供された個別化チケットを復号し、復号化された個別化チケットを用いて上記コンテンツ提供部から提供された暗号化コンテンツファイルを復号するコンテンツ復号部を備えることを特徴とするコンテンツ配信システム。
A terminal device;
Multiple dealer servers providing different content sales services;
A content distribution server for distributing content to the terminal device;
A content distribution system including a DRM server,
The DRM server is
A first key issuing unit that issues user identification information for identifying a user who uses the content distribution system and a first key assigned to the user in association with the terminal device;
Each of the plurality of dealer servers is
A purchase instruction receiving unit for receiving a content purchase instruction from the terminal device;
A purchase information storage unit that stores purchase information in which content identification information that identifies content to be purchased specified in the purchase instruction is associated with purchaser information that identifies a purchaser;
An information transmitting unit for transmitting to the terminal device access information for accessing the content distribution server, the purchase information, and store identification information for identifying its own store server;
The terminal device is
Encrypted content that accesses the content distribution server based on the access information and specifies the purchase information and the store identification information transmitted by the information transmission unit and the user identification information issued by the first key issuing unit A request unit for transmitting a file and individualized ticket distribution request to a content distribution server;
The content distribution server
A content information storage unit that stores an encrypted content file and a second key for decrypting the encrypted content file for each content;
When the purchase information specified in the distribution request matches the purchase information stored in the purchase information storage unit of the store server indicated by the store identification information specified in the distribution request, it is specified in the distribution request. The personalized ticket obtained by encrypting the second key corresponding to the content indicated by the content identification information of the purchase information is acquired using the first key corresponding to the user identification information, and the distribution request is sent to the personalized ticket. An individualized ticket providing unit that transmits to the terminal device that has transmitted,
A content providing unit that transmits an encrypted content file corresponding to the content indicated by the purchase information specified in the distribution request to the terminal device that transmitted the distribution request;
The terminal device is
The personalized ticket provided from the personalized ticket providing unit is decrypted using the first key issued by the DRM server, and the encryption provided from the content providing unit using the decrypted personalized ticket A content distribution system comprising a content decrypting unit for decrypting a content file.
上記コンテンツ配信サーバの個別化チケット提供部は、上記配信要求で指定された販売店識別情報で示される販売店サーバに、上記配信要求で指定された購入情報を指定した認証要求を送信し、
上記販売店サーバは、上記認証要求で指定された購入情報が上記購入情報記憶部に登録されている場合に認証成功と判断し、登録されていない場合に認証失敗と判断し、その認証結果をコンテンツ配信サーバに送信する認証処理部を備えていることを特徴とする請求項1に記載のコンテンツ配信システム。
The individualized ticket providing unit of the content distribution server transmits an authentication request specifying the purchase information specified in the distribution request to the store server indicated by the store identification information specified in the distribution request,
The dealer server determines that the authentication is successful when the purchase information specified in the authentication request is registered in the purchase information storage unit, and determines that the authentication is failed when the purchase information is not registered. The content distribution system according to claim 1, further comprising an authentication processing unit that transmits to the content distribution server.
端末装置と、
異なるコンテンツ販売サービスを提供する複数の販売店サーバと、
上記端末装置にコンテンツの配信を行うコンテンツ配信サーバと、
DRMサーバとを含むコンテンツ配信システムであって、
上記DRMサーバは、
上記端末装置に対して、上記コンテンツ配信システムを利用するユーザを識別するユーザ識別情報と当該ユーザに対して割り当てられた第1鍵とを対応付けて発行する第1鍵発行部を備え、
上記複数の販売店サーバの各々は、
上記端末装置からコンテンツの購入指示を受け付ける購入指示受付部と、
上記購入指示で指定された購入対象のコンテンツを識別するコンテンツ識別情報と購入者を識別する購入者情報とを対応づけた購入情報を記憶する購入情報記憶部と、
上記コンテンツ配信サーバをアクセス先とするアクセス情報と、上記購入情報と、自身の販売店サーバを識別する販売店識別情報とを上記端末装置に送信する情報送信部とを備え、
上記端末装置は、
上記アクセス情報を基にコンテンツ配信サーバにアクセスし、上記情報送信部により送信された購入情報および販売店識別情報と上記第1鍵発行部により発行されたユーザ識別情報とを指定した、暗号化コンテンツファイルの配信要求をコンテンツ配信サーバに送信する要求部を備え、
上記コンテンツ配信サーバは、
上記配信要求で指定された購入情報が上記配信要求で指定された販売店識別情報で示される販売店サーバの購入情報記憶部に格納された購入情報と一致するときに、上記配信要求で指定されたユーザ識別情報に対応する第1鍵を用いて暗号化された、上記配信要求で指定された購入情報で示されるコンテンツに対応する暗号化コンテンツファイルを、当該配信要求を送信した端末装置に送信するコンテンツ提供部を備え、
上記端末装置は、
上記DRMサーバにより発行された第1鍵を用いて上記コンテンツ提供部から提供された暗号化コンテンツファイルを復号するコンテンツ復号部を備えることを特徴とするコンテンツ配信システム。
A terminal device;
Multiple dealer servers providing different content sales services;
A content distribution server for distributing content to the terminal device;
A content distribution system including a DRM server,
The DRM server is
A first key issuing unit that issues user identification information for identifying a user who uses the content distribution system and a first key assigned to the user in association with the terminal device;
Each of the plurality of dealer servers is
A purchase instruction receiving unit for receiving a content purchase instruction from the terminal device;
A purchase information storage unit that stores purchase information in which content identification information that identifies content to be purchased specified in the purchase instruction is associated with purchaser information that identifies a purchaser;
An information transmitting unit for transmitting to the terminal device access information for accessing the content distribution server, the purchase information, and store identification information for identifying its own store server;
The terminal device is
Encrypted content that accesses the content distribution server based on the access information and specifies the purchase information and the store identification information transmitted by the information transmission unit and the user identification information issued by the first key issuing unit A request unit for transmitting a file distribution request to a content distribution server;
The content distribution server
When the purchase information specified in the distribution request matches the purchase information stored in the purchase information storage unit of the store server indicated by the store identification information specified in the distribution request, it is specified in the distribution request. The encrypted content file corresponding to the content indicated by the purchase information specified in the distribution request encrypted using the first key corresponding to the user identification information is transmitted to the terminal device that transmitted the distribution request. A content provider that
The terminal device is
A content distribution system comprising: a content decrypting unit that decrypts the encrypted content file provided from the content providing unit using the first key issued by the DRM server.
上記端末装置は、
上記コンテンツ復号部による復号が完了したときに、上記情報送信部により送信された購入情報および販売店識別情報を含むダウンロード完了通知を上記コンテンツ配信サーバに送信するダウンロード完了通知部を備え、
上記コンテンツ配信サーバは、
上記ダウンロード完了通知に含まれる販売店識別情報で示される販売店サーバに、上記ダウンロード完了通知に含まれる購入情報を転送する転送部を備え、
上記販売店サーバは、
上記転送部から転送された購入情報と一致する購入情報を上記購入情報記憶部から特定し、特定した購入情報に対応づけてダウンロードに関する情報を上記購入情報記憶部に格納する購入情報管理部を備えることを特徴とする請求項1から3の何れか1項に記載のコンテンツ配信システム。
The terminal device is
A download completion notification unit that transmits a download completion notification including purchase information and store identification information transmitted by the information transmission unit to the content distribution server when decoding by the content decryption unit is completed;
The content distribution server
A transfer unit that transfers the purchase information included in the download completion notification to the store server indicated by the store identification information included in the download completion notification;
The above dealer server
A purchase information management unit that specifies purchase information that matches the purchase information transferred from the transfer unit from the purchase information storage unit, and stores information related to download in the purchase information storage unit in association with the specified purchase information. The content distribution system according to any one of claims 1 to 3, wherein
端末装置と、
異なるコンテンツ販売サービスを提供する複数の販売店サーバと、
上記端末装置にコンテンツの配信を行うコンテンツ配信サーバと、
DRMサーバとを含むコンテンツ配信システムにおけるコンテンツ配信方法であって、
上記コンテンツ配信サーバは、コンテンツごとに、暗号化コンテンツファイルと当該暗号化コンテンツファイルを復号するための第2鍵とを記憶しており、
上記DRMサーバが、上記端末装置に対して、上記コンテンツ配信システムを利用するユーザを識別するユーザ識別情報と当該ユーザに対して割り当てられた第1鍵とを対応付けて発行する第1ステップと、
上記販売店サーバが、上記端末装置からコンテンツの購入指示を受け付け、購入対象のコンテンツを識別するコンテンツ識別情報と購入者を識別する購入者情報とを対応づけた購入情報を購入情報記憶部に格納する第2ステップと、
上記販売店サーバが、上記コンテンツ配信サーバをアクセス先とするアクセス情報と、上記購入情報と、自身の販売店サーバを識別する販売店識別情報とを上記端末装置に送信する第3ステップと、
上記端末装置が、上記アクセス情報を基にコンテンツ配信サーバにアクセスし、上記販売店サーバから送信された購入情報および販売店識別情報と上記第1ステップで発行されたユーザ識別情報とを指定して、暗号化コンテンツファイルおよび個別化チケットの配信要求をコンテンツ配信サーバに送信する第4ステップと、
上記配信要求で指定された購入情報が上記配信要求で指定された販売店識別情報で示される販売店サーバの上記購入情報記憶部に格納された購入情報と一致するときに、上記コンテンツ配信サーバが、上記配信要求で指定されたユーザ識別情報に対応する第1鍵を用いて当該購入情報のコンテンツ識別情報で示されるコンテンツに対応する第2鍵を暗号化した個別化チケットを取得し、当該個別化チケットを上記配信要求を送信した端末装置に送信する第5ステップと、
上記コンテンツ配信サーバが、上記配信要求で指定された購入情報で示されるコンテンツに対応する暗号化コンテンツファイルと、当該配信要求を送信した端末装置に送信する第6ステップと、
上記端末装置が、第1ステップで発行された第1鍵を用いて第5ステップで提供された個別化チケットを復号し、復号化された個別化チケットを用いて第6ステップで提供された暗号化コンテンツファイルを復号する第7ステップとを含むことを特徴とするコンテンツ配信方法。
A terminal device;
Multiple dealer servers providing different content sales services;
A content distribution server for distributing content to the terminal device;
A content distribution method in a content distribution system including a DRM server,
The content distribution server stores an encrypted content file and a second key for decrypting the encrypted content file for each content,
A first step in which the DRM server issues, to the terminal device, user identification information for identifying a user who uses the content distribution system in association with a first key assigned to the user;
The store server receives a content purchase instruction from the terminal device, and stores purchase information in which the content identification information for identifying the purchase target content and the purchaser information for identifying the purchaser are associated with each other in the purchase information storage unit A second step to
A third step in which the store server transmits to the terminal device access information for accessing the content distribution server, the purchase information, and store identification information for identifying its own store server;
The terminal device accesses the content distribution server based on the access information, specifies the purchase information and the store identification information transmitted from the store server, and the user identification information issued in the first step. A fourth step of transmitting a distribution request for the encrypted content file and the individualized ticket to the content distribution server;
When the purchase information specified in the distribution request matches the purchase information stored in the purchase information storage unit of the store server indicated by the store identification information specified in the distribution request, the content distribution server The personalized ticket obtained by encrypting the second key corresponding to the content indicated by the content identification information of the purchase information using the first key corresponding to the user identification information specified in the distribution request is obtained. A fifth step of transmitting an authentication ticket to the terminal device that has transmitted the distribution request;
A sixth step in which the content distribution server transmits an encrypted content file corresponding to the content indicated by the purchase information specified in the distribution request, to the terminal device that transmitted the distribution request;
The terminal device uses the first key issued in the first step to decrypt the personalized ticket provided in the fifth step, and uses the decrypted personalized ticket to provide the encryption provided in the sixth step. And a seventh step of decrypting the encrypted content file.
端末装置と、
異なるコンテンツ販売サービスを提供する複数の販売店サーバと、
上記端末装置にコンテンツの配信を行うコンテンツ配信サーバと、
DRMサーバとを含むコンテンツ配信システムにおけるコンテンツ配信方法であって、
上記DRMサーバが、上記端末装置に対して、上記コンテンツ配信システムを利用するユーザを識別するユーザ識別情報と当該ユーザに対して割り当てられた第1鍵とを対応付けて発行する第1ステップと、
上記販売店サーバが、上記端末装置からコンテンツの購入指示を受け付け、購入対象のコンテンツを識別するコンテンツ識別情報と購入者を識別する購入者情報とを対応づけた購入情報を購入情報記憶部に格納する第2ステップと、
上記販売店サーバが、上記コンテンツ配信サーバをアクセス先とするアクセス情報と、上記購入情報と、自身の販売店サーバを識別する販売店識別情報とを上記端末装置に送信する第3ステップと、
上記端末装置が、上記アクセス情報を基にコンテンツ配信サーバにアクセスし、上記販売店サーバから送信された購入情報および販売店識別情報と上記第1ステップで発行されたユーザ識別情報とを指定して、暗号化コンテンツファイルの配信要求をコンテンツ配信サーバに送信する第4ステップと、
上記配信要求で指定された購入情報が上記配信要求で指定された販売店識別情報で示される販売店サーバの上記購入情報記憶部に格納された購入情報と一致するときに、上記配信要求で指定されたユーザ識別情報に対応する第1鍵を用いて暗号化された、上記配信要求で指定された購入情報で示されるコンテンツに対応する暗号化コンテンツファイルを、当該配信要求を送信した端末装置に送信する第5ステップと、
上記端末装置が、第1ステップで発行された第1鍵を用いて第5ステップで提供された暗号化コンテンツファイルを復号する第6ステップとを含むことを特徴とするコンテンツ配信方法。
A terminal device;
Multiple dealer servers providing different content sales services;
A content distribution server for distributing content to the terminal device;
A content distribution method in a content distribution system including a DRM server,
A first step in which the DRM server issues, to the terminal device, user identification information for identifying a user who uses the content distribution system in association with a first key assigned to the user;
The store server receives a content purchase instruction from the terminal device, and stores purchase information in which the content identification information for identifying the purchase target content and the purchaser information for identifying the purchaser are associated with each other in the purchase information storage unit A second step to
A third step in which the store server transmits to the terminal device access information for accessing the content distribution server, the purchase information, and store identification information for identifying its own store server;
The terminal device accesses the content distribution server based on the access information, specifies the purchase information and the store identification information transmitted from the store server, and the user identification information issued in the first step. A fourth step of transmitting an encrypted content file distribution request to the content distribution server;
Specified in the distribution request when the purchase information specified in the distribution request matches the purchase information stored in the purchase information storage unit of the store server indicated by the store identification information specified in the distribution request The encrypted content file corresponding to the content indicated by the purchase information specified in the distribution request, encrypted using the first key corresponding to the user identification information, is sent to the terminal device that has transmitted the distribution request. A fifth step of transmitting;
A content distribution method comprising: a sixth step in which the terminal device decrypts the encrypted content file provided in the fifth step using the first key issued in the first step.
請求項1から4のいずれか1項に記載のコンテンツ配信システムを動作させるプログラムであって、コンピュータを上記各部として機能させるためのプログラム。   The program for operating the content delivery system of any one of Claim 1 to 4, Comprising: The program for functioning a computer as said each part. 請求項7に記載のプログラムを記録したコンピュータ読取り可能な記録媒体。   A computer-readable recording medium on which the program according to claim 7 is recorded.
JP2012149984A 2012-07-03 2012-07-03 Content distribution system, content distribution method, program, and recording medium Pending JP2014013977A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2012149984A JP2014013977A (en) 2012-07-03 2012-07-03 Content distribution system, content distribution method, program, and recording medium

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2012149984A JP2014013977A (en) 2012-07-03 2012-07-03 Content distribution system, content distribution method, program, and recording medium

Publications (1)

Publication Number Publication Date
JP2014013977A true JP2014013977A (en) 2014-01-23

Family

ID=50109428

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2012149984A Pending JP2014013977A (en) 2012-07-03 2012-07-03 Content distribution system, content distribution method, program, and recording medium

Country Status (1)

Country Link
JP (1) JP2014013977A (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2017010302A (en) * 2015-06-23 2017-01-12 株式会社オービックビジネスコンサルタント Server device, terminal device, information processing method, and program

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2001005877A (en) * 1999-06-25 2001-01-12 M Ken Co Ltd Contents distribution system, terminal equipment therefor, contents distributing method and recording medium
JP2004054745A (en) * 2002-07-23 2004-02-19 Sony Corp Information processing device, secondary delivery content generation method, information processing method and computer program
JP2005149002A (en) * 2003-11-13 2005-06-09 Nippon Telegr & Teleph Corp <Ntt> Method and device for managing content circulation
JP2008301372A (en) * 2007-06-01 2008-12-11 Toshiba Corp Content distribution server, and content distribution system
JP2009163612A (en) * 2008-01-09 2009-07-23 Softbank Mobile Corp Electronic-book sales system and electronic-book sales method

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2001005877A (en) * 1999-06-25 2001-01-12 M Ken Co Ltd Contents distribution system, terminal equipment therefor, contents distributing method and recording medium
JP2004054745A (en) * 2002-07-23 2004-02-19 Sony Corp Information processing device, secondary delivery content generation method, information processing method and computer program
JP2005149002A (en) * 2003-11-13 2005-06-09 Nippon Telegr & Teleph Corp <Ntt> Method and device for managing content circulation
JP2008301372A (en) * 2007-06-01 2008-12-11 Toshiba Corp Content distribution server, and content distribution system
JP2009163612A (en) * 2008-01-09 2009-07-23 Softbank Mobile Corp Electronic-book sales system and electronic-book sales method

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2017010302A (en) * 2015-06-23 2017-01-12 株式会社オービックビジネスコンサルタント Server device, terminal device, information processing method, and program

Similar Documents

Publication Publication Date Title
US7676436B2 (en) Digital content distribution systems and methods
EP1719038B1 (en) Rfid protected media system and method that provides dynamic downloadable media
US8441338B2 (en) RFID enabled media system and method
EP2092438B1 (en) Digital rights management provision apparatus and method
JP5948008B2 (en) Method, system, license server, and software module for providing a license to a user to access protected content on a user device
JP5121986B2 (en) Content purchase processing terminal and method
US20090115573A1 (en) Rfid enabled system and method using combination of rfid enabled objects
JP2007052633A (en) Content data distribution system
US20090084862A1 (en) Turnout/crossover section for railway track
CN104077501B (en) Interoperable keychest
US8850201B2 (en) System, apparatus, and method for digital distribution
JP2014013977A (en) Content distribution system, content distribution method, program, and recording medium
JP5708365B2 (en) Content data browsing control method, content data management browsing program
JP2014013978A (en) Content distribution system, content distribution method, program, and recording medium
JP5741272B2 (en) Content management method, management browsing program, and management server device
JP5767428B1 (en) Information processing apparatus, information processing system, information processing method, and program
JP3634827B2 (en) DIGITAL CONTENT USE SYSTEM, SERVER, USER TERMINAL, DIGITAL CONTENT USE METHOD, PROGRAM, AND RECORDING MEDIUM
TWI354945B (en) Information lease system, information lease provid
JP3576534B2 (en) Digital content utilization system, server, user terminal, store side server, digital content utilization method, program and recording medium

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20150701

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20160425

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20160531

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20161129