JP2023012090A - 検証システム、配信サーバ及びブラウザ - Google Patents
検証システム、配信サーバ及びブラウザ Download PDFInfo
- Publication number
- JP2023012090A JP2023012090A JP2021115529A JP2021115529A JP2023012090A JP 2023012090 A JP2023012090 A JP 2023012090A JP 2021115529 A JP2021115529 A JP 2021115529A JP 2021115529 A JP2021115529 A JP 2021115529A JP 2023012090 A JP2023012090 A JP 2023012090A
- Authority
- JP
- Japan
- Prior art keywords
- user terminal
- browser
- distribution server
- displayed
- website
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000012795 verification Methods 0.000 title claims abstract description 25
- 238000000034 method Methods 0.000 description 8
- 238000010586 diagram Methods 0.000 description 7
- 230000000694 effects Effects 0.000 description 4
- 238000006243 chemical reaction Methods 0.000 description 2
- 238000010276 construction Methods 0.000 description 2
- 238000011161 development Methods 0.000 description 1
- 230000010365 information processing Effects 0.000 description 1
- 230000001737 promoting effect Effects 0.000 description 1
Images
Landscapes
- Information Transfer Between Computers (AREA)
- Two-Way Televisions, Distribution Of Moving Picture Or The Like (AREA)
Abstract
Description
図1は、本実施形態における検証システム1の構成を示す図である。
検証システム1は、動画コンテンツを再生するユーザ端末10と、インターネットを介して動画コンテンツを配信する配信サーバ20とを備える。
ユーザ端末10は、ブラウザ12により、配信サーバ20に対するライセンスリクエストの元データである要求データに、表示中のウェブサイトのアドレス情報を書き込んで画面表示デバイス11に通知する。
この場合、ユーザ端末10は、ブラウザ12により、書き込まれたアドレス情報が表示中のウェブサイトと合致していることを検証した際に、合わせて、ブラウザ12のバージョン情報又は当該機能のバージョン情報等、所定の値を要求データに書き込むことで検証済みであることを示す。
配信サーバ20は、画面表示デバイス11の公開鍵及び電子署名が付与されたライセンスリクエストを受信すると、ブラウザ12により表示中のウェブサイトが正当である場合に、暗号化された動画コンテンツの復号鍵を、受信した公開鍵により暗号化し、ユーザ端末10へライセンス情報として送信する。
本実施形態では、従来の手順と比較して、ステップS8,S9,S12が変更されている。
データAを受け取ったブラウザ12は、受信が完了したデータを、表示可能な範囲で加工し、ステップS2aにおいて、画面表示デバイス11を介して画面表示を行なってもよい。また、これ以降も同様に、受信したデータに基づいて画面表示内容が更新されてもよい。
ステップS5において、ブラウザ12は、動画データを配信サーバ20から受信する。なお、受信した動画データは、以降、画面表示デバイス11に適宜送信される。
さらに、この要求データには、ブラウザ12により、ユーザ端末10で現在表示中のウェブサイトのアドレス情報(URL)が書き込まれる。なお、書き込まれるアドレス情報は、前述のように、スクリプトからAPIを介しては書き込めない領域にあるか、又は正しいことがブラウザ12により検証される。あるいは、たとえAPIを介して書き込み可能な領域であってもブラウザ12により必ず上書きされる特定の領域が予め定められていてもよい。
ここで、画面表示デバイス11は、ブラウザ12から取得した表示中のウェブサイトのアドレス情報を電子署名の対象データに含めることにより、アドレス情報の改ざん防止を図ったうえで、ライセンスリクエストを返却する。
ステップS11において、スクリプトは、ライセンスリクエストを配信サーバ20に送信する。このとき、スクリプトは、必要に応じてユーザ認証のために、ユーザ又は機器(ユーザ端末10)を識別する情報を合わせて送信する。
このとき、配信サーバ20は、ライセンスリクエストに含まれる現在表示中のウェブサイトのアドレス情報が、本来配信サーバ20が意図したサーバを示しているか否かを検証し、意図したサーバである場合にのみライセンスを発行する。
なお、配信サーバ20は、ユーザ又は機器を識別する情報に基づいて、表示可否を判断した上でライセンスを発行してもよい。
この結果、例えば、DRMをユーザ認証に利用する認証システムに適用することにより、鍵情報を搾取するフィッシングサイトの構築を防止できる。
ユーザ端末10がブラウザ12に相当するアプリケーション(アプリ)12Aを実行することでユーザ認証を開始し、事前にユーザ認証済みの端末である認証デバイス30を用いることで、配信サーバ20に相当する認証サーバ20Aにおいてユーザ端末10の認証を行う。
ステップS22において、認証サーバ20Aは、ユーザ端末10に対してセッションキーを送信する。
ステップS24において、認証サーバ20Aは、ユーザ端末10に対して動画データを送信する。このとき、認証サーバ20Aは、動画データに含まれる二次元バーコードが示すデータKをセッションキーに関連付けて保持する。
ステップS28において、認証サーバ20Aは、ライセンスリクエストを元に、動画表示用のライセンスデータを生成し、ユーザ端末10に送信する。この際に、認証サーバ20Aは、ライセンスリクエストに記載された認証サーバ20Aのアドレスが正当なアドレスであることを確認する。
ステップS30において、アプリ12Aは、認証サーバ20A側でのユーザ認証の完了を待つ。
ステップS32において、認証サーバ20Aは、受信した鍵データL又はLに紐付いたユーザIDを、Kに紐付けて保持する。
ステップS34において、認証サーバ20Aは、セッションキーに紐付けられたKに紐付いた「L又はLに紐付いたユーザIDでサービスを利用するために必要な鍵」をユーザ端末10に送信する。
ステップS35において、ユーザ端末10は、鍵データを受信し、ユーザ認証が完了する。
この場合、ユーザ端末10は、ブラウザ12により、アドレス情報が表示中のウェブサイトと合致していることを検証した際に、検証済みであることを示す値として、ブラウザ12のバージョン情報等をライセンスリクエストの要求データに書き込み、配信サーバ20がこの値を確認することで、より確実にアドレス情報を検証できる。
これにより、ユーザ認証における中間者攻撃を防止でき、セキュリティを高めることができる。
2 認証システム
10 ユーザ端末
11 画面表示デバイス
11A 表示機器
12 ブラウザ
12A アプリ
20 配信サーバ
20A 認証サーバ
30 認証デバイス
Claims (9)
- 画面表示デバイスを有し、DRMにより暗号化された動画コンテンツを再生させるためのブラウザが動作するユーザ端末と、
前記動画コンテンツを配信する配信サーバと、を備え、
前記ユーザ端末は、前記ブラウザにより、ライセンスリクエストの元データである要求データに、表示中のウェブサイトのアドレス情報を書き込んで前記画面表示デバイスに通知し、
前記配信サーバは、前記画面表示デバイスの公開鍵及び電子署名が付与された前記ライセンスリクエストを受信すると、前記表示中のウェブサイトが正当である場合に、前記暗号化された動画コンテンツの復号鍵を前記公開鍵により暗号化し、前記ユーザ端末へライセンス情報として送信する検証システム。 - 前記ユーザ端末は、前記表示中のウェブサイトの指示に基づいて、前記ブラウザのAPIを介して前記要求データを生成し、当該APIにより書き込まれる領域とは異なる領域に前記アドレス情報を書き込む請求項1に記載の検証システム。
- 前記ユーザ端末は、前記表示中のウェブサイトの指示に基づいて、前記ブラウザのAPIを介して前記要求データを生成した後、予め定められた特定の領域に前記アドレス情報を書き込む請求項1に記載の検証システム。
- 前記ユーザ端末は、前記APIによりアドレス情報が書き込まれた場合に、前記ブラウザにより、当該アドレス情報が前記表示中のウェブサイトと合致していることを検証する請求項1に記載の検証システム。
- 前記ユーザ端末は、前記ブラウザにより、前記アドレス情報が前記表示中のウェブサイトと合致していることを検証した際に、検証済みであることを示す値を前記要求データに書き込み、
前記配信サーバは、前記ライセンスリクエストに含まれる前記検証済みであることを示す値を確認する請求項4に記載の検証システム。 - 前記検証済みであることを示す値は、前記ブラウザのバージョン情報である請求項5に記載の検証システム。
- 前記配信サーバは、ユーザ認証のための認証コードを前記動画コンテンツとして前記ユーザ端末に提供し、認証済みの端末から前記認証コードを受信したことにより、前記ユーザ端末を認証する請求項1から請求項6のいずれかに記載の検証システム。
- 画面表示デバイスを有し、DRMにより暗号化された動画コンテンツを再生させるためのブラウザが動作するユーザ端末に対して、前記動画コンテンツを配信する配信サーバであって、
前記画面表示デバイスの公開鍵及び電子署名が付与されたライセンスリクエストを受信すると、前記ブラウザにより書き込まれた表示中のウェブサイトのアドレス情報が正当である場合に、前記暗号化された動画コンテンツの復号鍵を前記公開鍵により暗号化し、前記ユーザ端末へライセンス情報として送信する配信サーバ。 - 画面表示デバイスを有したユーザ端末に、配信サーバからDRMにより暗号化された動画コンテンツを取得し再生させるためのブラウザであって、
ライセンスリクエストの元データである要求データに、表示中のウェブサイトのアドレス情報を書き込んで前記画面表示デバイスに通知させることにより、
前記画面表示デバイスの公開鍵及び電子署名が付与された前記ライセンスリクエストを受信した前記配信サーバにおいて、前記表示中のウェブサイトが正当である場合に、前記暗号化された動画コンテンツの復号鍵を前記公開鍵により暗号化し、前記ユーザ端末へライセンス情報として送信させるためのブラウザ。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2021115529A JP7494148B2 (ja) | 2021-07-13 | 2021-07-13 | 検証システム、配信サーバ及びブラウザ |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2021115529A JP7494148B2 (ja) | 2021-07-13 | 2021-07-13 | 検証システム、配信サーバ及びブラウザ |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2023012090A true JP2023012090A (ja) | 2023-01-25 |
JP7494148B2 JP7494148B2 (ja) | 2024-06-03 |
Family
ID=85381803
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2021115529A Active JP7494148B2 (ja) | 2021-07-13 | 2021-07-13 | 検証システム、配信サーバ及びブラウザ |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP7494148B2 (ja) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2024195943A1 (ko) * | 2023-03-23 | 2024-09-26 | 주식회사 엘지유플러스 | 웹 기반 영상 표시 장치 및 방법 |
Family Cites Families (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP4153969B2 (ja) | 2007-02-07 | 2008-09-24 | コアカラーズ株式会社 | コンテンツ提供方法 |
CN102224506B (zh) | 2008-11-20 | 2014-12-24 | 皇家飞利浦电子股份有限公司 | 用于对数字内容进行管理的方法和设备 |
US10025913B2 (en) | 2015-02-27 | 2018-07-17 | Dropbox, Inc. | Cross-application authentication on a content management system |
-
2021
- 2021-07-13 JP JP2021115529A patent/JP7494148B2/ja active Active
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2024195943A1 (ko) * | 2023-03-23 | 2024-09-26 | 주식회사 엘지유플러스 | 웹 기반 영상 표시 장치 및 방법 |
Also Published As
Publication number | Publication date |
---|---|
JP7494148B2 (ja) | 2024-06-03 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
KR101219839B1 (ko) | 콘텐츠 저작권 관리 시스템에서의 유연한 라이센싱아키텍처 | |
US7224805B2 (en) | Consumption of content | |
RU2323473C2 (ru) | Способы создания, системы и архитектуры защищенных медиаканалов | |
JP6119741B2 (ja) | 情報処理装置、情報記憶装置、サーバ、情報処理システム、および情報処理方法、並びにプログラム | |
JP2005078653A (ja) | コンテンツアクセスデータのユーザ配信システム及びその方法 | |
US7995766B2 (en) | Group subordinate terminal, group managing terminal, server, key updating system, and key updating method therefor | |
JP5908296B2 (ja) | 情報端末装置、情報端末システム、情報端末制御方法およびプログラム | |
JP2000113048A (ja) | コンテンツ受信装置群およびそれに用いるicカード | |
JP2023012090A (ja) | 検証システム、配信サーバ及びブラウザ | |
JP2005128960A (ja) | コンテンツの再生装置及び方法 | |
JP4673150B2 (ja) | デジタルコンテンツ配信システムおよびトークンデバイス | |
JP2004297550A (ja) | コンテンツ管理システム及びコンテンツ配信システム | |
JP2006127349A (ja) | デジタル著作権管理装置およびプログラム | |
JP2006236250A (ja) | サーバ装置およびコンテンツの転送方法 | |
JP2022024816A (ja) | 認証装置、認証方法及び認証プログラム | |
WO2003005174A1 (en) | Consumption of digital data content with digital rights management | |
JP2002149061A (ja) | レンタルコンテンツ流通システムおよびその方法 | |
JP5023621B2 (ja) | コンテンツ管理システム | |
JP4971275B2 (ja) | ストリーミング配信システム及びストリーミング配信方法 | |
JP4969821B2 (ja) | プログラム及びコンテンツ復号化方法 | |
KR101203744B1 (ko) | 컨텐츠 재생 관리 시스템 및 컨텐츠 재생 관리 방법 | |
JP4635560B2 (ja) | コンテンツ再生システム及び方法、許可情報保持装置、コンテンツ再生装置、ならびに、コンピュータプログラム | |
JP2000293574A (ja) | デジタルコンテンツ送/受信システム | |
CN118520431A (zh) | 一种数字版权数据保护方法、装置、设备及存储介质 | |
JP2002288045A (ja) | コンテンツ提供方法及び装置及びコンテンツ提供プログラム及びコンテンツ提供プログラムを格納した記憶媒体 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20230720 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20240229 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20240312 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20240402 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20240423 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20240522 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 7494148 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |