JP3846230B2 - Content information authentication playback device - Google Patents

Content information authentication playback device Download PDF

Info

Publication number
JP3846230B2
JP3846230B2 JP2001182956A JP2001182956A JP3846230B2 JP 3846230 B2 JP3846230 B2 JP 3846230B2 JP 2001182956 A JP2001182956 A JP 2001182956A JP 2001182956 A JP2001182956 A JP 2001182956A JP 3846230 B2 JP3846230 B2 JP 3846230B2
Authority
JP
Japan
Prior art keywords
information
signature
signature information
reproduction
content
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Lifetime
Application number
JP2001182956A
Other languages
Japanese (ja)
Other versions
JP2002372910A (en
Inventor
隆幸 菅原
俊一 七條
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Victor Company of Japan Ltd
Original Assignee
Victor Company of Japan Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Victor Company of Japan Ltd filed Critical Victor Company of Japan Ltd
Priority to JP2001182956A priority Critical patent/JP3846230B2/en
Publication of JP2002372910A publication Critical patent/JP2002372910A/en
Application granted granted Critical
Publication of JP3846230B2 publication Critical patent/JP3846230B2/en
Anticipated expiration legal-status Critical
Expired - Lifetime legal-status Critical Current

Links

Images

Landscapes

  • Storage Device Security (AREA)
  • Television Signal Processing For Recording (AREA)

Description

【0001】
【発明の属する技術分野】
本発明は、ディジタルコンテンツ及びそのディジタルコンテンツを記録した記録媒体の認証再生に関するもので、特に不正な署名情報の検証、及びそのディジタルコンテンツが再生されたときの処理を行うコンテンツ情報認証再生装置に関する。
【0002】
【従来の技術】
従来より、著作権で保護されるディジタルコンテンツが、不正にコピーされた記録媒体の利用を防止するための有効な手段として、署名による認証を行う方法が一般的になされている。その認証再生方法は、記録媒体に、ディジタルコンテンツの他に、その記録媒体あるいはコンテンツが正当なものであることを示す署名情報を記録し、その署名情報を基にコンテンツ再生の許可、不許可を与えるようにしてコンテンツの再生制御を行うものである。
【0003】
そのディジタルコンテンツの再生制御が行われる装置では、まずその署名が正当なものであるかどうかが検証され、正当なものであるとされるときにのみディジタルコンテンツの再生が行なわれるようにしている。
【0004】
そして、特開2000−22680号公報「ディジタルコンテンツ流通方法及びコンテンツを再生可能に記録した記録媒体」には、署名の検証結果を基に、少なくとも一部を暗号化したディジタルコンテンツの復号化に必要な鍵を復号化するかどうかを判断し、署名等の情報が有効であると判断されたときにコンテンツを復号する方法が開示されており、そのような署名によりコンテンツ再生の制御を行う方法は知られている。
【0005】
【発明が解決しようとする課題】
しかしながら、上記の方法で用いられるような署名を用いる方式では、署名情報の改竄等に対する保護に一定以上のセキュリティレベルを確保しようとするときに、署名及びその署名の保護に係る必要なデータ量は大きくなり、かつ署名の認証に用いられる演算量も多くなり、その認証処理は複雑になる。
【0006】
そして、その署名の認証を行うためには十分な処理能力のあるパソコンを用いて行う等の信号処理のための作業環境が必要であるが、一般のユーザが利用可能なディジタルコンテンツ再生装置にはそのような処理能力の高いコンピュータシステムを搭載することは再生装置の価格が高価になり好ましくなく、通常は署名認証のための処理能力が低くされる場合が多い。
【0007】
そのような処理能力の低い署名認証機能しか有しないディジタルコンテンツ再生装置では、ユーザによる再生操作がなされた後にコンテンツが再生されて表示されるまでには多くの時間が必要とされ、しかもそのような複雑な署名認証処理をコンテンツの再生毎に行わなければならなく、そのようなディジタルコンテンツ再生装置は再生動作が開始されてからコンテンツが表示されるまでに時間を要してしまうなど、使い勝手の良い機能を実現するために障害となるなどの課題があった。
【0008】
そこで、本発明は、コンテンツ及びそのコンテンツを記録した記録媒体が、正当なコンテンツ及び記録媒体であることを示す署名情報を記録した記録媒体から情報を再生するに際し、コンテンツ及び記録媒体の認証を行い、不正なコンテンツ及び媒体であると認められたときはコンテンツの再生を不許可もしくは停止するようなディジタルコンテンツ再生方法において、記録媒体に記録される認証情報を、予め記憶媒体に記憶される不正対象となる署名情報と照合し、一致する情報が存在するときは前記認証の処理を行わずに、コンテンツの再生を不許可もしくは停止するようにした。
【0009】
また、一致する情報が存在しないときは、その新しいコンテンツ及び記録媒体の署名に係る認証作業を行い、不正なコンテンツ及び媒体であると認証された場合には、その不正対象となる署名情報を、取り外し可能なメディア、ないしはメモリ素子に記憶する、又はその署名情報をネットワークインターフェースを介してネットワークに接続されるサーバシステムの記憶装置に記憶するようにして、予め記憶媒体に記憶される不正対象となる署名情報の更新を行なうようにし、コンテンツ再生の際に行われる署名情報の認証作業が簡略化されたコンテンツ情報認証再生装置を提供しようとするものである。
【0010】
【課題を解決するための手段】
本発明は、上記課題を解決するために以下の1)〜)の手段より成るものである。
すなわち、
【0011】
) 正当な権利の基に制作されたディジタルコンテンツと、そのディジタルコンテンツの制作者の認証に係る署名情報とを記録したディジタルコンテンツ記録媒体のみを再生するためのコンテンツ情報認証再生装置であって、
前記ディジタルコンテンツ記録媒体を再生して前記署名情報に係る再生署名情報を得る記録信号読み出し手段(41)と、
正当な権利の基でなく制作されたディジタルコンテンツに付された不正署名情報を累積記憶した不正署名情報群と、前記再生署名情報とを比較して前記再生署名情報が前記不正署名情報群のうちのいずれかと一致するか否かを検出する署名情報比較手段(47)と、
その署名情報比較手段により前記不正署名情報と一致した前記再生署名情報が検出されたときは前記ディジタルコンテンツ記録媒体の再生を中止するための信号を供給し、また前記不正署名情報との一致が検出されないときは前記再生署名情報が前記ディジタルコンテンツの制作者の認証に係る署名情報であるか否かの署名検証を行う署名検証手段(46)と、
前記署名検証手段により前記再生署名情報の正当性が検証されないときは、その再生署名情報を前記不正署名情報群に追加記憶する署名情報記録手段(51)と、
を少なくとも具備して構成することを特徴とするコンテンツ情報認証再生装置。
【0012】
) 正当な権利の基に制作されたディジタルコンテンツと、そのディジタルコンテンツの制作者の認証に係る署名情報とが伝送されるディジタルコンテンツ伝送情報のみを再生するためのコンテンツ情報認証再生装置であって、
前記ディジタルコンテンツ伝送情報を再生して前記署名情報に係る再生署名情報を得る情報信号受信手段(49)と、
正当な権利の基でなく制作されたディジタルコンテンツに付された不正署名情報を累積記憶した不正署名情報群と、前記再生署名情報とを比較して前記再生署名情報が前記不正署名情報群のうちのいずれかと一致するか否かを検出する署名情報比較手段(47)と、
その署名情報比較手段により前記不正署名情報と一致した前記再生署名情報が検出されたときは前記ディジタルコンテンツ伝送情報の再生を中止するための信号を供給し、また前記不正署名情報との一致が検出されないときは前記再生署名情報が前記ディジタルコンテンツの制作者の認証に係る署名情報であるか否かの署名検証を行う署名検証手段(46)と、
前記署名検証手段により前記再生署名情報の正当性が検証されないときは、その再生署名情報を前記不正署名情報群に追加記憶する署名情報記録手段(51)と、
を少なくとも具備して構成することを特徴とするコンテンツ情報認証再生装置。
【0013】
) 前記署名情報比較手段における前記再生署名情報との比較に用いられる前記不正署名情報群は、取り外し可能な可搬型記憶媒体である前記署名情報記録手段に記憶された前記不正署名情報群を用いて行うことを特徴とする)又は)項記載のコンテンツ情報認証再生装置。
【0014】
) 前記署名情報比較手段における前記再生署名情報との比較に用いられる前記不正署名情報群は、ネットワークに接続されるネットワークサーバの記憶媒体に記憶される前記不正署名情報群のデータを得、その得られたデータを用いて行うことを特徴とする)又は)項記載のコンテンツ情報認証再生装置。
【0015】
) 前記署名検証手段における署名検証は、前記再生署名情報が前記ディジタルコンテンツの制作者の認証に係る署名情報であるか否かの署名検証を行う署名検証手段を有するネットワークサーバに、前記再生署名情報をネットワークを介して伝送すると共に、前記ネットワークサーバより前記署名検証の結果に係る情報を得て行うことを特徴とする)又は)項記載のコンテンツ情報認証再生装置。
【0016】
) 前記署名検証手段における前記ディジタルコンテンツの再生中止に係る動作は、そのディジタルコンテンツ情報の復号を行う復号器に、再生が不許可であることを示す再生不可情報を供給して復号を中止する動作であることを特徴とする)又は)項記載のコンテンツ情報認証再生装置。
【0017】
) 前記署名検証手段における前記ディジタルコンテンツの再生中止に係る動作は、前記ディジタルコンテンツに付されるコピー許可情報がコピー許可であるとされる場合であっても、そのコピーのためのディジタルコンテンツ信号の他の記録媒体への供給を中止する動作であることを特徴とする)又は)項記載のコンテンツ情報認証再生装置。
【0018】
) 前記署名情報記録手段における前記再生署名情報の前記不正署名情報群への追加は、可搬型である記憶媒体に追加記憶するようになすことを特徴とする)又は)項記載のコンテンツ情報認証再生装置。
【0021】
【発明の実施の形態】
以下、本発明のコンテンツ情報認証再生装置の実施の形態につき、好適な実施例により説明する。
図1は、そのコンテンツ情報認証再生装置を含むコンテンツ情報認証記録再生システムの概略ブロック図であり、その構成と動作について概説する。
【0022】
同図に示すコンテンツ情報認証記録再生システムは、ディジタルコンテンツ部11、署名作成部14、及び信号記録部15よりなるコンテンツ情報認証記録装置10と、ディジタルコンテンツ記録媒体20と、表示部61と、そしてコンテンツ情報認証再生装置40とより構成される。
【0023】
そして、そのコンテンツ情報認証再生装置40は、記録信号読出し部41、ディジタルコンテンツメモリ42、デコーダ44、署名検査部46、署名情報比較部47、署名情報記録部51、及び履歴管理部52より構成される。
【0024】
次に、そのように構成されるコンテンツ情報認証記録再生システムの動作について概説する。
まず、例えばMPEG(moving picture experts group)により策定された符号化方式により圧縮符号化されたビットストリームなどのディジタルコンテンツ部11に蓄積されるディジタルコンテンツは、署名作成部14により暗号化されて生成された署名情報と共に信号記録部15に供給され、そこでディジタルビデオテープなどのディジタルコンテンツ記録媒体20にそれらの供給された信号の記録がなされる。
【0025】
このようにして記録されたディジタルコンテンツ記録媒体20は、正規の著作権の保護されるディジタルコンテンツが、著作権者に係る署名情報と共に記録されたものであるが、そのディジタルコンテンツ記録媒体20が不法コピーされて記録されたディジタルコンテンツ記録媒体20の署名情報は、署名作成部14により暗号化されて生成された署名情報とは異なる不正な署名情報として記録されるようになされる。
【0026】
このようにして記録されたディジタルコンテンツ記録媒体20は、コンテンツ情報認証再生装置40によりディジタルコンテンツ及び署名情報の再生、とその復号がなされるが、次にそのコンテンツ情報認証再生装置40の動作について述べる。
【0027】
まず、ディジタルコンテンツ記録媒体20は記録信号読出し部41により再生され、再生されて得られるディジタルコンテンツはディジタルコンテンツメモリ42に、また署名情報は署名検査部46及び署名情報比較部47に供給される。
【0028】
その署名情報比較部47では、予め署名情報記録部51に記録されている不正な署名情報テーブルと供給された署名情報とが比較され、不正な署名情報と一致する署名情報が検出されたとき、その検出結果に係る再生不可情報はデコーダ44に供給され、そのデコーダ44ではディジタルコンテンツメモリ42に一時記憶されたディジタルコンテンツの復号動作が中止される。
【0029】
一方、署名情報比較部47に供給された署名情報と、予め署名情報記録部51に記録されている不正な署名情報テーブルとで一致する署名情報の検出がなされないときは、その署名情報比較部47では署名検査部46に対して署名検証実行指示信号が供給され、その署名検査部46では供給された署名情報の正当性について後述の暗号解析手法により署名情報の検証が行われる。
【0030】
そして、署名情報が正当であると検証されたときは、デコーダ44に対して再生許可を与えるための再生可否情報が供給され、デコーダ44ではディジタルコンテンツメモリ42に一時記憶されるコンテンツ情報は、例えばMPEG標準により圧縮符号化のなされているディジタルコンテンツはそこでMPEG標準に基づいて復号化がなされ、復号化されて得られる映像信号は表示部61に供給されて、そのコンテンツの内容が表示される。
【0031】
このようにして正当であるとして検証されたコンテンツの内容は表示されるが、反対に署名検証部46で署名情報が不正であるとして判定されたときは、ディジタルコンテンツの復号を中止するための再生可否情報がデコーダ44に供給されて復号動作が中止されると共に、その判定された署名判定情報は署名情報比較部47に供給され、その署名情報比較部47では不正として判定された署名情報を署名情報記録部51に供給し、その署名情報記録部51では供給された署名情報は不正な署名情報テーブルに追加記録される。
【0032】
そして、その署名情報記録部51に接続される履歴管理部52では、署名情報記録部51の不正な署名情報テーブルに追加記録される署名情報の記録日時、ないしは記録順に係る情報が記録履歴情報として記憶されるが、そのときに署名情報記録部51での記録量が所定の記録容量に近くなり、記録空き容量が所定値よりも少なくなったときは、例えば古い署名情報より順に消去がなされるようにされて記録領域が確保される。
【0033】
このようにして、記録される署名情報テーブルが用いられることにより、署名検証部46でなされる署名検証のための処理時間が短縮されると共に、不正な署名情報テーブルに記録される不正なディジタルコンテンツの再生は、直ちにディジタルコンテンツ記録媒体20の再生、及びその表示が中止されるようになされる。
【0034】
このようにして、コンテンツ情報認証再生装置40では、ディジタルコンテンツ記録媒体20に記録されるディジタルコンテンツ、及び過去に再生されて記憶されている不正な署名情報を基にして、コンテンツ内容の再生可否に係る制御を短時間で行うと共に、不正な署名が検出されたときは不正な署名情報テーブルにその署名情報を追加するようにして、更に不正な署名情報に係る制御時間の短縮を図るものである。
【0035】
以上、コンテンツ情報認証再生装置40の構成と動作について概説したが、更にその構成及び動作について述べる。
図2に、実施例1によるコンテンツ情報認証記録再生システムの構成を示し、その動作について述べる。そして、その図2に示すシステムは前述の図1に示したシステムに機能を追加したものであり、次にその追加された機能を主に詳述する。
【0036】
同図に示すコンテンツ情報認証記録再生システムはコンテンツ情報認証記録装置10a、ディジタルコンテンツ記録媒体20、表示部61、そしてコンテンツ情報認証再生装置40aよりなっており、情報認証記録装置10aは前述の情報認証記録装置10に比してコピー制御フラッグ設定部12及びハッシュ関数演算部13が多く含まれて構成され、またコンテンツ情報認証再生装置40aは前述のコンテンツ情報認証再生装置40に比してハッシュ関数部43、制御部45、及び外部出力制御部48が多く含まれて構成されている。
【0037】
次に、そのように構成されるコンテンツ情報認証記録装置10a、ディジタルコンテンツ記録媒体20、及びコンテンツ情報認証再生装置40aの機能及び動作について更に述べる。
【0038】
まず、ディジタルコンテンツ部11に蓄積されているディジタルコンテンツはMPEGなどにより圧縮符号化された映像信号の他にも、MPEG以外の方式により符号化された画像信号、符号化音声信号、及びコンピュータプログラムなどの、いわゆるディジタル化された情報信号が用いられる。
【0039】
そのようなディジタル化された情報信号は信号記録部15に供給されてディジタルコンテンツ記録媒体20に記録されるが、そのディジタルコンテンツ記録媒体20はディジタルVTR用の磁気テープの他に、ディジタルデータを記録するストリーマ用などの磁気テープ、光磁気ディスク、DVDなどの光ディスク、更には半導体メモリなどのディジタル信号を記録できる記録媒体が用いられる。
【0040】
そのようなディジタルコンテンツ記録媒体20に記録されるディジタルコンテンツは、コンテンツ情報認証再生装置40aにより再生が目的とされて使用されるが、そのコンテンツが他の記録装置に供給されてコピーされるなどの再利用に関しても管理される。
【0041】
そのディジタルコンテンツの再利用に係る制御は、コピー制御フラッグ設定部12により設定されるコピー制御フラッグにより管理される様になされており、そのコピー制御フラッグは信号記録部15に供給されて、ディジタルコンテンツ記録媒体20に記録される。
【0042】
そのディジタルコンテンツ記録媒体20に記録されるコピー制御フラッグは、記録媒体20に記録されたディジタルコンテンツの他の記録媒体へのディジタルコピーを許可するか否かを示すフラッグであり、そのフラッグにより例えばCGMS(Copy Generation Management System)の手法が用いられてコピーの世代が1である「子」まで許すか、ないしは2である「孫」まで許すかなどの許可情報が、コピー制御フラッグ設定部12により設定される。
【0043】
そのようにして設定されてディジタルコンテンツ記録媒体に記録される情報として署名情報と署名設定フラッグ情報があるが、次にその署名情報及び署名設定フラッグ情報の生成について述べる。
【0044】
その署名情報は、ディジタルコンテンツ記録媒体20に記録されるコンテンツの正当性を示すものであり、ディジタルコンテンツ部11に記憶される情報の一部がハッシュ関数演算部13に供給され、そのハッシュ関数演算部13ではハッシュ関数などの一方向性関数が用いられて演算されてメッセージダイジェスト(以下MDとする)が得られ、その得られたMDは署名作成部14に供給される。
【0045】
その署名作成部14では、供給されたMDはコンテンツの著作権者により管理される秘密鍵データが用いられ、例えばRSA(Rivest Shamir Adelmanの3教授により開発された公開鍵暗号方式)署名方式、ないしはDSS(Digital Signature Standard)署名方式により作成される。
【0046】
そしてその署名作成部14では、署名情報と共に、その署名情報が記録されているか否かを示す署名情報フラッグ、例えば1ビットのバイナリデータで“0”は署名情報無し、“1”は署名情報ありを示す情報が作成され、それらの作成された署名情報及び署名情報フラッグは信号記録部15に供給される。
【0047】
以上のようにして、信号記録部15にはディジタルコンテンツ、コピー制御フラッグ、署名情報、及び署名情報フラッグなどの信号が供給され、それらの供給された信号はディジタルコンテンツ記録媒体20に記録される。
【0048】
そのようにしてコンテンツ情報認証記録装置10aにより記録されたディジタルコンテンツ記録媒体20はコンテンツ情報認証再生装置40aにより再生、及び復号化がなされるが、次にそのコンテンツ情報認証再生装置40aによる再生動作について述べる。
【0049】
まず、ディジタルコンテンツ記録媒体20に記録されたディジタル信号は記録信号読み出し部41により読み出され、読み出された信号のうちディジタルコンテンツに係る信号はディジタルコンテンツ部42に、署名情報及び署名情報フラッグの両者は署名検証部46及び署名情報比較部47の両方に、またコピー制御フラッグ情報は外部制御出力部48にそれぞれ供給される。
【0050】
そして、それらの供給される情報の内の署名情報フラッグが“0”である場合は、ディジタルコンテンツ記録媒体20には署名情報が記録されていないことが示されているので、署名検証部46では署名情報の検証が行われる必要はなく、署名検証部46ではデコーダ44に再生が許可されるための再生可否情報が供給される。
【0051】
一方、署名情報フラッグが“1”であるときは、署名情報が記述されていることが示されており、その署名情報フラッグの供給された署名情報比較部47では、前述の図1を基に述べたと同様の方法により、供給される署名情報は予め署名情報記録部51に記録されている不正な署名情報テーブルと比較され、一致する署名情報が検出されたときは再生不可とされる情報が制御部45に供給される。
【0052】
また、一致する署名情報が検出されないときは、署名検証部46に署名検証実行指示情報が供給される。そして、その指示情報の供給された署名検証部46では、ディジタルコンテンツ部42に一時記憶されたディジタルコンテンツの、所定のコンテンツ情報部分がハッシュ関数処理部によりハッシュ関数処理がなされてMD(Message Digest)信号として供給され、その供給されたMD信号と検証の対象となる署名情報とは署名検証部46で著作権者により管理される公開鍵が用いられて検証動作がなされる。
【0053】
その検証動作の結果、署名情報が正当であるとして検証されたときは、ディジタルコンテンツ部42に供給されたディジタルコンテンツ情報はデコーダ44に供給されて復号され、復号のなされた情報信号は表示部61に供給されて表示されるなどの、通常の再生動作がなされる。
【0054】
反対に、検証動作の結果署名情報が不正であるとして検証されたときには、ディジタルコンテンツ記録媒体は不正であるとして、署名検証部46より制御部45に再生不可とされる再生可否情報が制御部45を介してデコーダ44に供給され、デコーダ44ではディジタルコンテンツの復号動作が中止されると共に、その不正として検証された署名情報は署名情報記録部51に供給され、そこに記録されている不正な署名情報テーブルに追加記録される。
【0055】
そして、その署名情報記録部51に追加記録される不正署名情報の書き込みは履歴管理部52により管理がなされ、不正署名情報記録可能な領域が所定量以上であるときはそこに不正署名情報が記録され、記録領域が所定量以下であるときは、例えば最も古い不正認証情報が消去され、新しく供給される不正認証情報が記録されるようになされる。
【0056】
さらに、このような不正署名情報が検出されたときは、表示部61に「ディジタルコンテンツ記録媒体20は不正な記録媒体である」ことを表示し、ユーザにその検証の状況を知らせるようにする。
【0057】
このようにして、ディジタルコンテンツ記録媒体20に記録されたディジタルコンテンツは、署名情報、署名情報フラッグの検証が行われることにより、署名情報が記録されていないとき、及び署名情報の検証が正常になされたときにのみコンテンツ情報認証再生装置40aより復号された信号が表示部61に供給されて表示されるようになされている。
【0058】
そして、また、そのコンテンツ情報認証再生装置40aには、記録信号読み出し部41により読み出されたディジタルコンテンツ記録媒体20の信号は外部出力制御部48を介して他の記録装置に供給され、コピー記録がなされるような機能が有されている。
【0059】
その外部出力制御部48では、ディジタルコンテンツ記録媒体20より読み出されたコピー制御フラッグ信号が供給されており、そのコピー制御フラッグ信号の内容、及び前記署名情報の検証結果に応じて他の記録装置に供給される信号の供給又は非供給の制御がなされる。
【0060】
即ち、ディジタルコンテンツ記録媒体20に記録されるディジタルコンテンツ、コピー制御フラッグ、及び署名情報が他の記録装置に供給されてディジタルコピーがなされるのは、そのコピー制御フラッグにコピー許可に係る情報があるときのみであり、そのときにディジタルコンテンツ信号及び付随される情報が他の記録装置に供給されるようになされている。
【0061】
そして、前記のような不正署名情報が検出されたときには、記録信号読み出し部41より外部出力制御部48にコピー許可に係るコピー制御フラッグが、例えコンテンツがディジタルコピー可能、又は1回だけコピー可能とされている場合であっても、ディジタルコンテンツ等に係る情報が外部記録装置に供給されないように、記録信号読み出し部41より供給されるコピー制御フラッグはコピー禁止に係るフラッグに変更される。
【0062】
次に、そのようにしてなされるコピー制御について述べる。
図3に、コピー制御に係る信号記録の処理をフローチャートにより示し、説明する。
【0063】
まず、ステップ1(S1)により、コピー制御フラッグ設定部12でコピー制御フラッグの設定がなされているか否かがチェックされ、設定されていないときはステップ3(S3)の署名の設定ステップに、またS1においてコピー制御フラッグ設定がなされているときはステップ2(S2)によりコピー制御フラッグの設定を行った後にS3の署名設定のステップに移る。
【0064】
そのS3では、署名作成部14において署名の設定が行われた後にコンテンツ、署名情報、署名情報フラッグ、及びコピー制御フラッグの記録のステップ4に移行し、そのステップ4では信号記録部15によりそれらの信号のディジタルコンテンツ記録媒体20への記録動作がなされる。
【0065】
次に、その記録されたディジタル記録コンテンツ読み出しの動作について述べる。
図4に、そのディジタル記録コンテンツ記録媒体の読み出し制御に係る信号再生の処理をフローチャートにより示し、説明する。
【0066】
まず、ステップ11において記録されるコピー制御フラッグの検出が行われ、ステップ12においてそのコピー制御フラッグによりコピーが許可されているか否かがチェックされ、コピー可能とされるときはステップ13によりそのフラッグの内容が更新されて、外部出力制御部48より外部記録装置への信号記録のための信号供給が行われ、次のステップ15に移行する。
【0067】
そして、S12における判定結果がコピー不可とされるときは、ステップ14により外部記録装置への出力が禁止され、署名情報フラッグの検出ステップ15に移行し、記録媒体20に記録される署名情報フラッグの検出が行われる。
【0068】
そして、ステップ16においてその検出された署名情報フラッグが“1”であるか否かがチェックされ、“1”でないときは記録コンテンツ記録媒体の読み出し制御に係る処理が終了されてディジタルコンテンツ記録媒体20の再生動作が開始されると共に、検出された署名情報フラッグが“1”であるときはステップ17による署名情報の読み出しがなされる。
【0069】
そのステップ17で読み出された署名情報はステップ18で、既に記憶されている不正署名テーブルに無いかどうかが比較され、不正署名情報があるとき(Noのとき)はステップ22に移りコンテンツの再生が停止され、一致する不正署名情報が無いとき(Yesのとき)はステップ19の署名情報の検証動作がなされる。
【0070】
そのステップ19でなされた検証結果を基に、ステップ20の署名検証によりコンテンツが正当か否かが判定され、正当であるときはコンテンツ記録媒体の読み出し制御に係る処理が終了されてディジタルコンテンツ記録媒体20の再生動作が開始されると共に、正当でないと判定されるときはステップ21により不正署名情報が署名情報記録部51に供給されて不正署名メモリテーブルに追加記録され、ステップ22でディジタルコンテンツ記憶媒体の再生が停止される。
【0071】
以上のようにして、ディジタルコンテンツ記録媒体20に記録されたコピー制御フラッグ、署名情報、及び署名情報フラッグ情報を基にして、記録されるコンテンツの再生、復号動作、及びそのコンテンツの外部接続機器へのコピーのための制御動作が行われる。
【0072】
そして、その不正な署名情報は、予め署名情報記録部に記録される不正署名情報リストとの比較を行うことにより、不正な署名情報は演算が複雑である署名情報検証の作業を行わずに容易に得ることができるものである。
【0073】
そこで、署名情報記録部51及び履歴管理部52に記録される不正署名テーブルに係る情報は取り外し可能な例えばフロッピディスク、ないしはICメモリ素子などの記憶媒体に記録され、このコンテンツ情報認証再生装置40aとは異なるコンテンツ情報認証再生装置の署名情報記録部に、その記憶媒体に記憶された内容を記憶媒体と共に移動してコピーすることにより、その異なるコンテンツ情報認証再生装置は不正署名テーブルに記憶される署名情報を基に容易に不正署名の検出動作が行なわれる。
【0074】
そして、このような不正署名の検出動作は、署名情報フラッグに「署名情報が有り」とされる署名情報フラッグとして読み出されるときに行われる。そこで、仮に署名情報フラッグに記録される「署名情報が有り」の情報が、「署名情報が無し」として改竄されて供給されるときには不正署名の検出動作は行われないことになる。
【0075】
従って、署名情報フラッグのディジタルコンテンツ記録媒体への記録はただ単にコンテンツ情報のヘッダ領域に記録するなどのような簡単な記録方法ではなく、コンテンツ情報の中にその署名フラッグ情報を埋め込むようにして記録する必要がある。
【0076】
即ち、その記録された署名情報の有り無しに係る署名情報フラッグ情報は、例えばコンテンツの中にウオーターマーク情報としてを埋め込むようにして行い、その記録された署名情報フラッグが署名情報有りから署名情報無しに変更されるような場合は、コンテンツの内容自体に破綻が生じ、そのコンテンツが正常に復号されて、表示されることがないようにする方法などが有る。
【0077】
そのようなコンテンツの保護を行なうために、コンテンツ情報認証記録装置はコンテンツの少なくともその一部を暗号化して記録するようにし、コンテンツ情報認証再生装置ではその暗号化されたコンテンツを復号化して再生するようにする方法により実現することができる。
【0078】
即ち、そのような暗号化されたコンテンツに署名情報有り無しに係る署名情報フラッグを埋め込み、その情報フラッグが改竄されたときに暗号化信号の解読がなされないように構成するのは比較的容易である。
【0079】
以上、第1の実施例におけるコンテンツ情報認証記録装置によりディジタルコンテンツ記録媒体に記録したディジタルコンテンツの認証、及びコンテンツ情報の復号動作について述べたが、そのディジタルコンテンツは記録媒体に記録されて搬送される外に、通信路、ないしは放送伝送路が用いられて直接伝送されるようなディジタルコンテンツ情報に関しても同様なコンテンツ情報認証伝送受信システムを構成することができる。
【0080】
図5に、コンテンツ情報認証伝送再生システムの構成を示す。
同図に示す第2の実施例によるコンテンツ情報認証伝送装置10bは、前述のコンテンツ情報認証記録装置10aに比して信号記録部15が伝送装置16に、またディジタルコンテンツ記録媒体20は伝送路30になっている点で異なっている。
【0081】
そして、コンテンツ情報認証再生装置40bはコンテンツ情報認証再生装置40aに対して記録信号読み出し部41が受信装置49とされて構成されるがその他の構成は同一であり、従ってコンテンツ情報認証伝送再生システムは記録媒体の代りにディジタル伝送媒体を用いてディジタルコンテンツの配信を行う点で異なっており、その他の動作は前述の第1の実施例におけるコンテンツ情報認証記録装置と同様である。
【0082】
このようにして、第1の実施例で示したコンテンツ情報認証記録再生システムにおけるディジタルコンテンツの認証、及びコンテンツ情報の復号動作については第2の実施例で示すコンテンツ情報認証伝送再生システムにおいても同様に行われる。
【0083】
そして、第2の実施例ではディジタルコンテンツ記録媒体20の代りに伝送路30が用いられているが、その伝送路は署名情報記録部に記録された不正署名情報テーブルの伝送に使用することもできる。
【0084】
図6に、その不正署名情報テーブルを記憶する記憶媒体をネットワークサーバ50に設け、不正署名情報は伝送ネットワークを介して伝送する、ないしはネットワークを介して取得する場合のコンテンツ情報認証再生装置40cの構成を示し説明する。
【0085】
同図に示すコンテンツ情報認証再生装置40cは、前述の図5におけるコンテンツ情報認証再生装置40bの構成に比して署名情報記録部51及び履歴管理部52はなく、署名検証部46はネットワークインタフェース31及び32を介して、ネットワークサーバ50の中にある署名情報記録部51及び履歴管理部52が接続されている。
【0086】
そのように接続される署名検証部における不正署名情報の検証は、前述の図2に示した署名検証部46と同様に行われ、検証作業により不正なコンテンツ及び媒体であると認められた場合には、その作業の行われたコンテンツ情報認証再生装置における再生可否情報は再生不許可もしくは再生停止の指示信号を制御部45に供給されると共に、その検証された不正署名情報はネットワークインタフェース31、及び32を介してネットワークサーバ50の署名情報記録部51に供給される。
【0087】
そして、その不正署名情報は、ネットワークサーバ50にネットワーク接続される複数のコンテンツ情報認証再生装置により共有されるようになされ、その不正署名情報リストは複数のコンテンツ情報認証再生装置により共用して利用されると共に、それぞれのコンテンツ情報認証再生装置により検証された不正署名情報のそれぞれはそのネットワークサーバ50に供給される。
【0088】
そのネットワークサーバ50には複数のコンテンツ情報認証再生装置により検出された多くの不正署名情報が供給されて、短期間に不正署名情報に係るデータベースが構築されることとなり、各々のコンテンツ情報認証再生装置による検証作業が減少される。
【0089】
そして、そのデータベースを記憶するネットワークサーバの署名情報記録部の容量は大きく設定されるが、その署名情報記録部に供給される不正署名情報は履歴管理部52によりなされており、署名情報記録部51における不正署名情報記録領域に記録可能とされる空き領域があるときは、その不正署名情報は署名情報記録部に記録され、記録可能な領域が不足している場合には、例えば最も古い不正認証情報が消去され、新しく供給された不正認証情報が記録されるようになされる。
【0090】
そのようにして記録される不正認証情報は、前述の第1の実施例におけるコンテンツ情報認証再生装置の場合では、不正署名情報リストをフロッピディスク、ないしはICメモリ素子を介して異なるコンテンツ情報認証再生装置の間でデータの共有を行なうようにしていたが、ネットワーク結合による不正署名データの共有は、新たに検証された不正署名データに対するデータの更新が実時間で、且つ記憶媒体の交換作業を伴わなく容易になされるため、それぞれのコンテンツ情報認証再生装置における署名データ検証のための作業を削減することができるものである。
【0091】
以上、ネットワークサーバ50に署名情報記録部51を有し、不正署名データを共有する第3の実施例について述べたが、次にそのネットワークサーバに署名検証部を設ける場合の例について述べる。
【0092】
図7は、そのネットワークサーバに署名検証部を設ける場合の第4の実施例によるコンテンツ情報認証再生装置の構成を示したものであり、それらの動作について説明する。
【0093】
即ち、同図に示すコンテンツ情報認証再生装置40dは、前述の図6に示した第3の実施例によるコンテンツ情報認証再生装置40cに比し、署名検証に係るハッシュ関数部43、署名検証部46、及び署名情報比較部47の回路部がないが、それらはネットワークインタフェース31a及びネットワークインタフェース31bを介してネットワークサーバ50aの中にあるハッシュ関数部43、署名検証部46、及び署名情報比較部47に接続されるようになされて構成されている点で異なっている。
【0094】
このように構成されるコンテンツ情報認証再生装置40dの動作は、コンテンツ情報認証再生装置40cの動作に比し、署名の検証に係る動作が必要なときはネットワークを介してネットワークサーバ50aに検証作業を要求し、そのサーバー部50aでは検証作業により得られた結果に応じ、コンテンツ情報認証再生装置40dに関する再生可否情報はネットワークを介して制御部45に供給されると共に、不正な署名情報に関しては前述と同様にして署名情報記録部51にその不正署名情報の記録が行なわれようにされる。
【0095】
即ち、コンテンツ情報認証再生装置40dよりネットワークサーバ50aに署名情報、署名情報フラッグ、及びディジタルコンテンツのメッセージダイジェストを作成するために必要なコンテンツの一部の情報は、ネットワークインタフェース31aを介してネットワークサーバ50aに供給され、そのネットワークサーバ側ではネットワークインタフェース32aを介して供給されるそれらの情報信号を得て署名の認証作業が行なわれるようにする。
【0096】
このようにして、ネットワークを介して行う署名認証作業用の信号、及び再生可否情報などは、ネットワークに接続される他のコンピュータにより改竄される可能性が有るので、ネットワークを介して伝送される信号は十分に強度の高い暗号化がなされていることが望ましい。
【0097】
そして、ネットワークサーバ50aでは、署名情報記録部に記録される不正署名データが外部からのアクセスにより消去される、あるいは正当な署名情報が不正署名情報として記録されるなどのような改竄がなされることを防止するためにも十分に保護される暗号化システムにより構成することが望ましいが、その他に記録された不正署名データの再検証を定期的に行うなどによる記憶データの維持管理が必要である。
【0098】
以上、第1〜第4の実施例により、記憶される不正署名データを用いて高速且つ容易に署名情報の検証を行う記録再生方法、伝送受信方法、及びそれらを搭載する装置の構成、及びそれらの動作について述べた。
【0099】
それらの記録及び伝送装置により署名情報、及び署名フラッグ情報が付されたディジタルコンテンツ情報の再生、ないしは受信に際し、そのディジタルコンテンツと記録媒体、ないしは伝送媒体で伝送される署名情報の認証を行い、不正なコンテンツ及び媒体であると検証されたときには、その再生を中止すると共に、再度その不正署名情報を有する媒体が再生されようとされるときは、前記認証の処理を行うことなくコンテンツの再生を不許可もしくは停止させることができ、処理時間の短縮、及び処理の簡易化ができる。
【0100】
そして、その不正署名情報は、特に取り外し可能な記録媒体ないしはメモリ素子にその不正署名情報を記録するようにしたので、それらの不正署名情報記録媒体ないしはメモリ素子を複製し、複数の再生装置ないしは受信装置にそれらの不正署名情報記録媒体を供給することにより複数の装置で署名認証のための作業の高速化、および簡易化がなされる。
【0101】
また、複数の再生装置ないしは受信装置をネットワークにより結合し、ネットワークを介して不正署名情報の供給を行う場合には、複数の装置のうちの1つの装置により検証された不正署名情報を同時に共有することができるため、更に簡便に署名情報が検証されて動作する再生装置ないしは受信装置を構成することができる。
【0102】
さらに、ネットワーク上に接続されているネットワークサーバに不正署名情報を検証して得、その得られた不正署名情報を記録するようにしたので、ネットワークに接続される全ての再生装置ないしは受信装置は、署名情報の検証機能を有していない場合であっても高演算機能を備えたネットワークサーバにより検証された署名情報を基にディジタルコンテンツの再生、ないしは受信を行なうことができる認証処理速度が早く、且つ低価格であるコンテンツ情報認証再生装置を構成することができるものである。
【0103】
【発明の効果】
求項記載の発明によれば、正当な権利の基に制作されたディジタルコンテンツに、そのディジタルコンテンツの制作に係る署名情報が付加されて記録されたディジタルコンテンツ記録媒体を再生するに際し、再生して得られる再生署名情報を予め記憶した不当な権利に基づき制作されたディジタルコンテンツに付された複数の不正署名情報が格納される不正署名情報テーブルと比較して不正署名情報を検出し、不正署名情報が検出されたときはディジタルコンテンツ記録媒体の再生を中止し、また不正署名情報が検出されないときは再生署名情報の正当性の検証に係る署名検証を行い、正当性が検証されないときはその再生署名情報を不正署名情報テーブルに追加して記憶するようにしているため、複雑な演算処理による認証処理を行う頻度を少なくすることができ、認証処理に係る処理手段を簡易に構成できると共に認証処理時間を削減したコンテンツ情報認証再生装置の構成を提供できる効果がある。
【0104】
また、請求項記載の発明によれば、正当な権利の基に制作されたディジタルコンテンツに、そのディジタルコンテンツの制作に係る署名情報が付加されて伝送されたディジタルコンテンツ情報を再生するに際し、再生して得られる再生署名情報を予め記憶した不当な権利に基づき制作されたディジタルコンテンツに付された複数の不正署名情報が格納される不正署名情報テーブルと比較して不正署名情報を検出し、不正署名情報が検出されたときはディジタルコンテンツ記録媒体の再生を中止し、また不正署名情報が検出されないときは再生署名情報の正当性の検証に係る署名検証を行い、正当性が検証されないときはその再生署名情報を不正署名情報テーブルに追加して記憶するようにしているため、複雑な演算処理による認証処理を行う頻度を少なくすることができ、認証処理に係る処理手段を簡易に構成できると共に認証処理時間を削減したコンテンツ情報認証再生装置の構成を提供できる効果がある。
【0105】
また、請求項記載の発明によれば、請求項及び記載の効果に加え、特に署名比較は、取り外し可能な可搬型記憶媒体に記憶された不正署名情報テーブルを用いて行うようにしているため、更に認証処理に係る処理工程を簡易にできると共に認証処理時間を削減したコンテンツ情報の認証再生方法を提供できる効果がある。
【0106】
また、請求項記載の発明によれば、請求項及び記載の効果に加え、特に署名比較は、ネットワークに接続されるネットワークサーバの記憶媒体をアクセスし、その記憶媒体に記憶される不正署名情報テーブルのデータを用いて行うにしているため、認証処理に係る処理工程を更に簡易にできると共に認証処理時間を削減したコンテンツ情報の認証再生方法を提供できる効果がある。
【0107】
また、請求項記載の発明によれば、請求項及び記載の効果に加え、特に署名検証は、ネットワークに接続され再生署名情報の正当性の検証機能を有するネットワークサーバに、再生署名情報を伝送し、そのネットワークサーバより再生署名情報の正当性の検証結果に係る署名検証情報はネットワークを介して得られるようにしているため、さらに認証処理に係る処理工程を簡易にできると共に認証処理時間を削減したコンテンツ情報の認証再生方法を提供できる効果がある。
【0108】
また、請求項記載の発明によれば、請求項及び記載の効果に加え、特にディジタルコンテンツ再生の中止に係る動作は、圧縮符号化されたディジタルコンテンツ情報の復号を行う復号器に、再生が不許可であることを示す再生不可情報を供給するようにしているため、認証処理に係る処理工程に係る遅延時間のために誤って復号化されたディジタルコンテンツ情報が再生されてしまうといったような誤動作を防止したコンテンツ情報の認証再生方法を提供できる効果がある。
【0109】
また、請求項記載の発明によれば、請求項及び記載の効果に加え、特に記録媒体の再生の中止に係る動作は、ディジタルコンテンツ記録媒体に、その記録されるディジタルコンテンツが他の記録媒体にコピーすることを許可するコピー許可情報が記録されている場合であっても、そのコピーのための信号供給を中止する動作を同時に行うことによりコピー許可に係る誤動作を防いだコンテンツ情報の認証再生方法を提供できる効果がある。
【0110】
また、請求項記載の発明によれば、請求項及び記載の効果に加え、特に再生署名情報の不正署名情報テーブルへの追加は、可搬型の記憶媒体に追加記憶するようにしているため、その記憶された不正署名情報テーブルは他のコンテンツ情報の認証再生方法に用いることができるため、その認証方法を搭載するコンテンツ情報の認証再生装置に係る認証処理の処理工程を簡易にできると共に、認証処理時間を削減したコンテンツ情報の認証再生方法を提供できる効果がある。
【図面の簡単な説明】
【図1】本発明のコンテンツ情報認証再生装置に係るコンテンツ情報認証記録再生システム構成の概略を示す図である。
【図2】本発明の第1の実施例に係るコンテンツ情報認証記録再生システムの構成を示す図である。
【図3】本発明の実施例によるコンテンツ情報認証記録装置に係る記録信号の動作を示すフローチャートである。
【図4】本発明の実施例によるコンテンツ情報認証再生装置に係る再生信号の動作を示すフローチャートである。
【図5】本発明の第2の実施例に係るコンテンツ情報認証記録再生システムの構成を示す図である。
【図6】本発明の第3の実施例に係るコンテンツ情報認証再生装置の構成を示す図である。
【図7】本発明の第4の実施例に係るコンテンツ情報認証再生装置の構成を示す図である。
【符号の説明】
10、10a コンテンツ情報認証記録装置
10b コンテンツ情報認証伝送装置
11 ディジタルコンテンツ部
12 コピー制御フラッグ設定部
13 ハッシュ関数演算部
14 署名作成部
16 伝送装置
20 ディジタルコンテンツ記録媒体
30 伝送路
31、31a、32、32a ネットワークインタフェース
40、40a、40b、40c、40d コンテンツ情報認証再生装置
41 記録信号読出し部
42 ディジタルコンテンツメモリ
43 ハッシュ関数部
44 デコーダ
45 制御部
46 署名検査部
47 署名情報比較部
48 外部出力制御部
49 受信装置
50、50a ネットワークサーバ
51 署名情報記録部
52 履歴管理部
61 表示部
[0001]
BACKGROUND OF THE INVENTION
The present invention relates to the authentication re-authentication of digital contents and recording media on which the digital contents are recorded. Raw In particular, it detects illegal signature information. Testimony, And processing when the digital content is played back Content information authentication playback Relates to the device.
[0002]
[Prior art]
2. Description of the Related Art Conventionally, a signature authentication method has been generally used as an effective means for preventing use of a recording medium in which digital content protected by copyright is illegally copied. In the authentication reproduction method, in addition to digital content, signature information indicating that the recording medium or content is legitimate is recorded on the recording medium, and content reproduction is permitted or not permitted based on the signature information. Content reproduction control is performed as described above.
[0003]
In an apparatus that controls the reproduction of the digital content, first, it is verified whether the signature is valid, and the digital content is reproduced only when the signature is valid.
[0004]
Japanese Patent Laid-Open No. 2000-22680 “Digital Content Distribution Method and Content-Recorded Recording Medium” requires decryption of at least partly encrypted digital content based on a signature verification result A method for determining whether or not to decrypt a key and decrypting content when it is determined that information such as a signature is valid is disclosed, and a method for controlling content reproduction using such a signature is disclosed. Are known.
[0005]
[Problems to be solved by the invention]
However, in a scheme using a signature as used in the above method, when attempting to secure a certain level of security for protection against falsification of signature information, the amount of data required for protection of the signature and the signature is In addition, the amount of computation used for signature authentication increases and the authentication processing becomes complicated.
[0006]
In order to authenticate the signature, a work environment for signal processing such as using a personal computer with sufficient processing capability is necessary. It is not preferable to install such a computer system with a high processing capacity because the price of the playback apparatus becomes expensive, and usually the processing capacity for signature authentication is often lowered.
[0007]
In such a digital content playback apparatus having only a signature authentication function with a low processing capability, a long time is required until the content is played back and displayed after a playback operation by the user is performed. Complicated signature authentication processing must be performed every time content is played, and such a digital content playback device is easy to use, for example, it takes time from the start of playback to the display of content. There were issues such as obstacles to realizing the functions.
[0008]
Therefore, the present invention authenticates the content and the recording medium when reproducing the information from the recording medium recording the signature information indicating that the content and the recording medium on which the content is recorded are legitimate content and the recording medium. In a digital content playback method that prohibits or stops playback of content when it is recognized as unauthorized content and medium, authentication information recorded on the recording medium is stored in advance on the storage medium. The signature information is collated, and if there is matching information, the content reproduction is not permitted or stopped without performing the authentication process.
[0009]
Further, when there is no matching information, an authentication operation related to the signature of the new content and the recording medium is performed, and when the content is authenticated as an unauthorized content and medium, the signature information to be fraudulent is It is stored in a removable medium or memory element, or its signature information is stored in a storage device of a server system connected to the network via a network interface, so that it becomes an unauthorized object stored in the storage medium in advance. Signature information is updated, and the signature information authentication work performed when playing back content is simplified. Tako Content information authentication reproduction equipment Place It is something to be offered.
[0010]
[Means for Solving the Problems]
In order to solve the above problems, the present invention provides the following 1) to 8 ).
That is,
[0011]
1 A content information authentication / playback apparatus for playing back only a digital content recording medium in which digital content produced based on legitimate rights and signature information related to authentication of the creator of the digital content are recorded,
Recording signal reading means (41) for reproducing the digital content recording medium to obtain reproduction signature information related to the signature information;
The reproduction signature information is compared with the reproduction signature information by comparing the reproduction signature information with the illegal signature information group accumulatively storing the illegal signature information attached to the produced digital content instead of the legitimate rights. Signature information comparison means (47) for detecting whether or not any of
When the signature information comparing means detects the reproduction signature information that matches the illegal signature information, it supplies a signal for stopping the reproduction of the digital content recording medium, and also detects a match with the illegal signature information. If not, signature verification means (46) for performing signature verification as to whether or not the playback signature information is signature information related to authentication of the creator of the digital content;
A signature information recording unit (51) for additionally storing the reproduction signature information in the illegal signature information group when the validity of the reproduction signature information is not verified by the signature verification unit;
A content information authentication / playback apparatus comprising:
[0012]
2 A content information authentication / playback apparatus for playing back only digital content transmission information in which digital content produced based on legitimate rights and signature information relating to authentication of the creator of the digital content are transmitted,
Information signal receiving means (49) for reproducing the digital content transmission information to obtain reproduction signature information related to the signature information;
The reproduction signature information is compared with the reproduction signature information by comparing the reproduction signature information with the illegal signature information group accumulatively storing the illegal signature information attached to the produced digital content instead of the legitimate rights. Signature information comparison means (47) for detecting whether or not any of
When the signature information comparison means detects the reproduction signature information that matches the illegal signature information, it supplies a signal for stopping reproduction of the digital content transmission information, and also detects a match with the illegal signature information. If not, signature verification means (46) for performing signature verification as to whether or not the playback signature information is signature information related to authentication of the creator of the digital content;
A signature information recording unit (51) for additionally storing the reproduction signature information in the illegal signature information group when the validity of the reproduction signature information is not verified by the signature verification unit;
A content information authentication / playback apparatus comprising:
[0013]
3 The illegal signature information group used for comparison with the reproduction signature information in the signature information comparison means uses the illegal signature information group stored in the signature information recording means which is a removable portable storage medium. Characterized by doing 1 Or 2 ) Content information authentication / playback apparatus.
[0014]
4 The illegal signature information group used for the comparison with the reproduction signature information in the signature information comparison means obtains the data of the illegal signature information group stored in the storage medium of the network server connected to the network. Characterized by using the obtained data 1 Or 2 ) Content information authentication / playback apparatus.
[0015]
5 The signature verification by the signature verification means is performed by the network server having signature verification means for performing signature verification as to whether or not the reproduction signature information is signature information related to authentication of the creator of the digital content. Is transmitted through a network, and information related to the result of the signature verification is obtained from the network server. 1 Or 2 ) Content information authentication / playback apparatus.
[0016]
6 The operation of the signature verification means related to the stop of playback of the digital content is an operation of stopping the decoding by supplying unplayable information indicating that playback is not permitted to a decoder that decodes the digital content information. It is characterized by 1 Or 2 ) Content information authentication / playback apparatus.
[0017]
7 The operation of the signature verifying unit related to stopping the reproduction of the digital content is performed even if the copy permission information attached to the digital content is copy permission. The operation is to stop supplying to other recording media. 1 Or 2 ) Content information authentication / playback apparatus.
[0018]
8 The addition of the reproduction signature information to the illegal signature information group in the signature information recording means is additionally stored in a portable storage medium. 1 Or 2 ) Content information authentication / playback apparatus.
[0021]
DETAILED DESCRIPTION OF THE INVENTION
Hereinafter, the present invention No The preferred embodiment of the content information authentication / playback apparatus will be described below.
Figure 1 shows No FIG. 2 is a schematic block diagram of a content information authentication recording / reproducing system including a content information authentication reproducing apparatus, and outlines the configuration and operation thereof.
[0022]
The content information authentication recording / reproducing system shown in FIG. 1 includes a content information authentication recording apparatus 10 including a digital content unit 11, a signature creation unit 14, and a signal recording unit 15, a digital content recording medium 20, a display unit 61, and The content information authentication / reproduction device 40 is configured.
[0023]
The content information authentication / playback apparatus 40 includes a recording signal reading unit 41, a digital content memory 42, a decoder 44, a signature checking unit 46, a signature information comparison unit 47, a signature information recording unit 51, and a history management unit 52. The
[0024]
Next, the operation of the content information authentication recording / reproducing system configured as described above will be outlined.
First, digital content stored in the digital content unit 11 such as a bitstream compressed and encoded by an encoding method established by, for example, MPEG (moving picture experts group) is generated by being encrypted by the signature generation unit 14. The signal is supplied to the signal recording unit 15 together with the signature information, and the supplied signal is recorded on the digital content recording medium 20 such as a digital video tape.
[0025]
The digital content recording medium 20 recorded in this way is obtained by recording digital content that is protected by a legitimate copyright together with signature information relating to the copyright holder, but the digital content recording medium 20 is illegal. The signature information of the digital content recording medium 20 that has been copied and recorded is recorded as invalid signature information that is different from the signature information generated by being encrypted by the signature creation unit 14.
[0026]
The digital content recording medium 20 recorded in this way is played back and decrypted by the content information authentication / playback apparatus 40. Next, the operation of the content information authentication / playback apparatus 40 will be described. .
[0027]
First, the digital content recording medium 20 is reproduced by the recording signal reading unit 41, the digital content obtained by the reproduction is supplied to the digital content memory 42, and the signature information is supplied to the signature checking unit 46 and the signature information comparison unit 47.
[0028]
In the signature information comparison unit 47, the illegal signature information table previously recorded in the signature information recording unit 51 is compared with the supplied signature information, and when signature information matching the illegal signature information is detected, The unplayable information related to the detection result is supplied to the decoder 44, and the decoder 44 stops the decoding operation of the digital content temporarily stored in the digital content memory 42.
[0029]
On the other hand, when the signature information supplied to the signature information comparison unit 47 and the illegal signature information table previously recorded in the signature information recording unit 51 are not detected, the signature information comparison unit In 47, a signature verification execution instruction signal is supplied to the signature verification unit 46, and the signature verification unit 46 verifies the signature information by using a cryptographic analysis method described later for the validity of the supplied signature information.
[0030]
When it is verified that the signature information is valid, reproduction permission / prohibition information for granting reproduction permission to the decoder 44 is supplied, and the content information temporarily stored in the digital content memory 42 in the decoder 44 is, for example, The digital content that has been compression-encoded according to the MPEG standard is then decoded based on the MPEG standard, and the video signal obtained by the decoding is supplied to the display unit 61 to display the content.
[0031]
The contents verified as valid in this way are displayed. On the other hand, if the signature verification unit 46 determines that the signature information is invalid, reproduction for stopping the decryption of the digital contents is performed. The availability information is supplied to the decoder 44, and the decoding operation is stopped. The determined signature determination information is supplied to the signature information comparison unit 47, and the signature information determined as invalid by the signature information comparison unit 47 is signed. The signature information supplied to the information recording unit 51 is additionally recorded in the unauthorized signature information table.
[0032]
Then, in the history management unit 52 connected to the signature information recording unit 51, the recording date / time of the signature information additionally recorded in the unauthorized signature information table of the signature information recording unit 51 or the information related to the recording order is recorded history information. However, when the recording amount in the signature information recording unit 51 is close to a predetermined recording capacity and the free recording capacity becomes smaller than a predetermined value at that time, for example, the old signature information is deleted in order. In this way, a recording area is secured.
[0033]
By using the recorded signature information table in this way, the processing time for signature verification performed by the signature verification unit 46 is shortened, and unauthorized digital content recorded in the unauthorized signature information table The reproduction of the digital content recording medium 20 is immediately stopped and the display thereof is stopped.
[0034]
In this way, the content information authenticating / reproducing apparatus 40 determines whether or not the content can be reproduced based on the digital content recorded on the digital content recording medium 20 and the illegal signature information reproduced and stored in the past. Such control is performed in a short time, and when an illegal signature is detected, the signature information is added to the unauthorized signature information table to further reduce the control time related to the unauthorized signature information. .
[0035]
The configuration and operation of the content information authentication / playback apparatus 40 have been outlined above. The configuration and operation will be further described.
FIG. 2 shows the configuration of the content information authentication recording / playback system according to the first embodiment, and its operation will be described. The system shown in FIG. 2 is obtained by adding functions to the system shown in FIG. 1, and the added functions will be mainly described in detail below.
[0036]
The content information authentication recording / reproducing system shown in FIG. 1 includes a content information authentication recording apparatus 10a, a digital content recording medium 20, a display unit 61, and a content information authentication reproducing apparatus 40a. The information authentication recording apparatus 10a includes the information authentication described above. Compared to the recording device 10, the copy control flag setting unit 12 and the hash function calculation unit 13 are included and configured, and the content information authentication / playback device 40 a has a hash function unit compared to the content information authentication / playback device 40. 43, a controller 45, and an external output controller 48 are included.
[0037]
Next, functions and operations of the content information authentication recording device 10a, the digital content recording medium 20, and the content information authentication / playback device 40a configured as described above will be further described.
[0038]
First, the digital content stored in the digital content unit 11 is not only a video signal compressed and encoded by MPEG, but also an image signal encoded by a method other than MPEG, an encoded audio signal, a computer program, etc. The so-called digitized information signal is used.
[0039]
Such a digitized information signal is supplied to the signal recording unit 15 and recorded on the digital content recording medium 20. The digital content recording medium 20 records digital data in addition to the magnetic tape for the digital VTR. Recording media capable of recording digital signals such as magnetic tapes for streamers, magneto-optical disks, optical disks such as DVDs, and semiconductor memories are used.
[0040]
The digital content recorded on the digital content recording medium 20 is used for the purpose of reproduction by the content information authenticating / reproducing device 40a, but the content is supplied to another recording device and copied. Reuse is also managed.
[0041]
Control related to the reuse of the digital content is managed by a copy control flag set by the copy control flag setting unit 12, and the copy control flag is supplied to the signal recording unit 15 to be digital content. It is recorded on the recording medium 20.
[0042]
The copy control flag recorded on the digital content recording medium 20 is a flag indicating whether or not digital copying of the digital content recorded on the recording medium 20 to another recording medium is permitted. (Copy Generation Management System) method is used to set permission information such as whether to allow “children” whose copy generation is 1 or “grandchild” which is 2 to be permitted by the copy control flag setting unit 12. Is done.
[0043]
There are signature information and signature setting flag information as information set and recorded on the digital content recording medium. Next, generation of the signature information and signature setting flag information will be described.
[0044]
The signature information indicates the validity of the content recorded on the digital content recording medium 20, and a part of the information stored in the digital content unit 11 is supplied to the hash function calculation unit 13, and the hash function calculation is performed. In the unit 13, a one-way function such as a hash function is used for calculation to obtain a message digest (hereinafter referred to as MD), and the obtained MD is supplied to the signature creating unit 14.
[0045]
In the signature creation unit 14, the supplied MD uses secret key data managed by the copyright holder of the content. For example, RSA (public key cryptosystem developed by Professor Rivest Shamir Adelman) 3 signature scheme or It is created by the DSS (Digital Signature Standard) signature method.
[0046]
In the signature creation unit 14, a signature information flag indicating whether or not the signature information is recorded together with the signature information, for example, 1-bit binary data “0” indicates no signature information and “1” indicates signature information. Is generated, and the generated signature information and signature information flag are supplied to the signal recording unit 15.
[0047]
As described above, signals such as digital content, copy control flag, signature information, and signature information flag are supplied to the signal recording unit 15, and the supplied signals are recorded on the digital content recording medium 20.
[0048]
The digital content recording medium 20 thus recorded by the content information authentication recording device 10a is reproduced and decrypted by the content information authentication reproduction device 40a. Next, the reproduction operation by the content information authentication reproduction device 40a is performed. State.
[0049]
First, the digital signal recorded on the digital content recording medium 20 is read by the recording signal reading unit 41, and the signal related to the digital content among the read signals is sent to the digital content unit 42 in the signature information and the signature information flag. Both are supplied to both the signature verification unit 46 and the signature information comparison unit 47, and the copy control flag information is supplied to the external control output unit 48.
[0050]
When the signature information flag in the supplied information is “0”, it is indicated that the signature information is not recorded in the digital content recording medium 20. There is no need to verify the signature information, and the signature verification unit 46 supplies the decoder 44 with reproduction permission / prohibition information for allowing reproduction.
[0051]
On the other hand, when the signature information flag is “1”, it is indicated that the signature information is described. The signature information comparison unit 47 to which the signature information flag is supplied is based on FIG. By the same method as described above, the supplied signature information is compared with an illegal signature information table previously recorded in the signature information recording unit 51, and information that cannot be reproduced when matching signature information is detected. It is supplied to the control unit 45.
[0052]
When no matching signature information is detected, signature verification execution instruction information is supplied to the signature verification unit 46. Then, in the signature verification unit 46 supplied with the instruction information, a predetermined content information portion of the digital content temporarily stored in the digital content unit 42 is subjected to a hash function processing by the hash function processing unit, and MD (Message Digest). The supplied MD signal and signature information to be verified are verified using a public key managed by the copyright holder in the signature verification unit 46.
[0053]
As a result of the verification operation, when the signature information is verified as valid, the digital content information supplied to the digital content unit 42 is supplied to the decoder 44 and decoded, and the decoded information signal is displayed on the display unit 61. The normal playback operation is performed, such as being supplied and displayed.
[0054]
On the other hand, when it is verified that the signature information is invalid as a result of the verification operation, the digital content recording medium is invalid, and the reproduction possibility information that is not permitted to be reproduced by the signature verification unit 46 to the control unit 45 is the control unit 45. And the decoder 44 stops the decoding operation of the digital content, and the signature information verified as illegal is supplied to the signature information recording unit 51, and the illegal signature recorded therein is supplied. It is additionally recorded in the information table.
[0055]
The writing of the unauthorized signature information additionally recorded in the signature information recording unit 51 is managed by the history management unit 52, and when the area where the unauthorized signature information can be recorded exceeds a predetermined amount, the unauthorized signature information is recorded there. When the recording area is equal to or smaller than the predetermined amount, for example, the oldest fraud authentication information is erased and the newly supplied fraud authentication information is recorded.
[0056]
Furthermore, when such illegal signature information is detected, the display unit 61 displays that “the digital content recording medium 20 is an illegal recording medium”, and informs the user of the verification status.
[0057]
In this way, the digital content recorded on the digital content recording medium 20 is verified with the signature information and the signature information flag, so that the signature information is normally verified when the signature information is not recorded. The signal decrypted by the content information authenticating / reproducing apparatus 40a is supplied to the display unit 61 for display only when
[0058]
Further, in the content information authenticating / reproducing device 40a, the signal of the digital content recording medium 20 read by the recording signal reading unit 41 is supplied to another recording device via the external output control unit 48, and copy recording is performed. It has a function that can be done.
[0059]
The external output control unit 48 is supplied with a copy control flag signal read from the digital content recording medium 20, and another recording device according to the content of the copy control flag signal and the verification result of the signature information. Control of supply or non-supply of the signal supplied to is performed.
[0060]
That is, the digital content recorded on the digital content recording medium 20, the copy control flag, and the signature information are supplied to another recording device, and the digital copy is made. The copy control flag has information relating to copy permission. Only when the digital content signal and accompanying information are supplied to other recording devices.
[0061]
When the illegal signature information as described above is detected, the copy control flag related to the copy permission from the recording signal reading unit 41 to the external output control unit 48 is, for example, that the content can be digitally copied or can be copied only once. Even in such a case, the copy control flag supplied from the recording signal reading unit 41 is changed to a flag related to copy prohibition so that information related to digital content or the like is not supplied to the external recording device.
[0062]
Next, copy control performed in this way will be described.
FIG. 3 is a flowchart illustrating signal recording processing related to copy control.
[0063]
First, in step 1 (S1), the copy control flag setting unit 12 checks whether or not the copy control flag is set. If not, the process goes to the signature setting step in step 3 (S3). If the copy control flag is set in S1, the copy control flag is set in step 2 (S2), and then the process proceeds to the signature setting step in S3.
[0064]
In S3, after the signature is set in the signature creation unit 14, the process proceeds to step 4 for recording the content, signature information, signature information flag, and copy control flag. In step 4, the signal recording unit 15 The signal is recorded on the digital content recording medium 20.
[0065]
Next, the operation of reading the recorded digital recording content will be described.
FIG. 4 is a flowchart showing signal reproduction processing related to the read control of the digitally recorded content recording medium.
[0066]
First, the copy control flag recorded in step 11 is detected, and in step 12, it is checked whether or not copying is permitted by the copy control flag. The contents are updated, and signal supply for signal recording is performed from the external output control unit 48 to the external recording device, and the process proceeds to the next step 15.
[0067]
If the determination result in S12 is not copyable, the output to the external recording device is prohibited in step 14 and the process proceeds to signature information flag detection step 15 where the signature information flag recorded on the recording medium 20 is recorded. Detection is performed.
[0068]
In step 16, it is checked whether or not the detected signature information flag is “1”. If it is not “1”, the processing related to the read control of the recorded content recording medium is terminated and the digital content recording medium 20 is finished. When the detected signature information flag is “1”, the signature information is read out in step 17.
[0069]
The signature information read in step 17 is compared in step 18 to see if it is not already in the stored illegal signature table. If there is illegal signature information (No), the process moves to step 22 to reproduce the content. Is stopped, and when there is no matching illegal signature information (Yes), the signature information verification operation in step 19 is performed.
[0070]
Based on the verification result made in step 19, whether or not the content is valid is determined by the signature verification in step 20, and when it is valid, the processing related to the read control of the content recording medium is terminated and the digital content recording medium 20 is started and when it is determined that it is not valid, the illegal signature information is supplied to the signature information recording unit 51 in step 21 and additionally recorded in the illegal signature memory table. Playback is stopped.
[0071]
As described above, based on the copy control flag, the signature information, and the signature information flag information recorded on the digital content recording medium 20, the recorded content is reproduced, decrypted, and the content is connected to an externally connected device. Control operation for copying is performed.
[0072]
The illegal signature information is compared with the illegal signature information list recorded in the signature information recording unit in advance, so that the illegal signature information can be easily obtained without performing signature information verification work that is complicated in calculation. Can be obtained.
[0073]
Therefore, information related to the unauthorized signature table recorded in the signature information recording unit 51 and the history management unit 52 is recorded on a removable storage medium such as a floppy disk or an IC memory element, and the content information authentication / reproduction device 40a The contents stored in the storage medium are moved together with the storage medium and copied to the signature information recording unit of the different content information authentication / playback apparatus so that the different content information authentication / playback apparatus stores the signature stored in the unauthorized signature table. An illegal signature detection operation is easily performed based on the information.
[0074]
Such an illegal signature detection operation is performed when the signature information flag is read as a signature information flag indicating that “signature information is present”. Therefore, if the information “signature information is present” recorded in the signature information flag is falsified and supplied as “signature information is absent”, the illegal signature detection operation is not performed.
[0075]
Therefore, the recording of the signature information flag on the digital content recording medium is not a simple recording method such as simply recording the content information in the header area of the content information, but the recording is performed by embedding the signature flag information in the content information. There is a need to.
[0076]
That is, the signature information flag information related to the presence or absence of the recorded signature information is performed by, for example, embedding watermark information in the content, and the recorded signature information flag is changed from the presence of the signature information to the absence of the signature information. In such a case, there is a method for preventing the content itself from being broken, so that the content is not normally decrypted and displayed.
[0077]
In order to protect such content, the content information authentication recording apparatus encrypts and records at least a part of the content, and the content information authentication reproduction apparatus decrypts and reproduces the encrypted content. It is realizable by the method of doing.
[0078]
That is, it is relatively easy to embed a signature information flag related to the presence or absence of signature information in such encrypted content so that the encrypted signal is not decrypted when the information flag is falsified. is there.
[0079]
The digital content recorded on the digital content recording medium by the content information authentication recording apparatus in the first embodiment and the decryption operation of the content information have been described above. The digital content is recorded on the recording medium and conveyed. In addition, a similar content information authentication transmission / reception system can be configured for digital content information which is directly transmitted using a communication channel or a broadcast transmission channel.
[0080]
FIG. 5 shows a configuration of a content information authentication transmission / playback system.
In the content information authentication transmission apparatus 10b according to the second embodiment shown in the figure, the signal recording unit 15 is in the transmission apparatus 16 and the digital content recording medium 20 is in the transmission path 30 as compared with the content information authentication recording apparatus 10a. It is different in that it is.
[0081]
The content information authentication / playback apparatus 40b is configured such that the recording signal reading unit 41 is a receiving device 49 with respect to the content information authentication / playback apparatus 40a, but the other configurations are the same. The digital content is distributed using a digital transmission medium instead of the recording medium, and other operations are the same as those of the content information authentication recording apparatus in the first embodiment.
[0082]
In this way, the digital content authentication and the content information decryption operation in the content information authentication recording / reproduction system shown in the first embodiment are the same in the content information authentication transmission / reproduction system shown in the second embodiment. Done.
[0083]
In the second embodiment, the transmission path 30 is used instead of the digital content recording medium 20, but the transmission path can also be used for transmission of the unauthorized signature information table recorded in the signature information recording section. .
[0084]
FIG. 6 shows a configuration of a content information authentication / playback apparatus 40c in the case where a storage medium for storing the unauthorized signature information table is provided in the network server 50, and the unauthorized signature information is transmitted via the transmission network or acquired via the network. Will be described.
[0085]
The content information authentication / playback apparatus 40c shown in the figure has no signature information recording unit 51 and history management unit 52 as compared with the configuration of the content information authentication / playback apparatus 40b in FIG. And 32, the signature information recording unit 51 and the history management unit 52 in the network server 50 are connected.
[0086]
The verification of the illegal signature information in the signature verification unit connected in this way is performed in the same manner as the signature verification unit 46 shown in FIG. 2 described above, and when it is recognized as an illegal content and medium by the verification operation. In the content information authenticating / reproducing apparatus on which the work has been performed, the reproduction permission information is supplied to the control unit 45 as a reproduction non-permission or reproduction stop instruction signal, and the verified illegal signature information is the network interface 31 and 32 is supplied to the signature information recording unit 51 of the network server 50.
[0087]
The unauthorized signature information is shared by a plurality of content information authentication / playback apparatuses connected to the network server 50 over a network, and the unauthorized signature information list is shared and used by the plurality of content information authentication / playback apparatuses. In addition, each of the illegal signature information verified by each content information authentication / playback apparatus is supplied to the network server 50.
[0088]
The network server 50 is supplied with a large amount of unauthorized signature information detected by a plurality of content information authentication / playback apparatuses, and a database related to the unauthorized signature information is constructed in a short period of time. The verification work by is reduced.
[0089]
The capacity of the signature information recording unit of the network server that stores the database is set large, but the illegal signature information supplied to the signature information recording unit is made by the history management unit 52, and the signature information recording unit 51 If there is a vacant area that can be recorded in the illegal signature information recording area, the illegal signature information is recorded in the signature information recording unit. If the recordable area is insufficient, for example, the oldest illegal authentication is performed. The information is erased, and the newly supplied fraud authentication information is recorded.
[0090]
In the case of the content information authentication / playback apparatus in the first embodiment, the content information authentication / playback apparatus in which the fraudulent signature information list is changed via a floppy disk or IC memory element is different from the unauthorized authentication information recorded in this way. However, sharing of illegal signature data by network connection is a real-time update of newly verified illegal signature data and does not involve a storage medium replacement operation. Since this is done easily, the work for verifying signature data in each content information authentication / playback apparatus can be reduced.
[0091]
The third embodiment in which the network server 50 has the signature information recording unit 51 and shares the illegal signature data has been described above. Next, an example in which the signature verification unit is provided in the network server will be described.
[0092]
FIG. 7 shows the configuration of a content information authentication / playback apparatus according to the fourth embodiment in the case where a signature verification unit is provided in the network server, and the operation thereof will be described.
[0093]
That is, the content information authentication / playback apparatus 40d shown in the figure is compared with the content information authentication / playback apparatus 40c according to the third embodiment shown in FIG. , And the circuit unit of the signature information comparison unit 47 are not included in the hash function unit 43, the signature verification unit 46, and the signature information comparison unit 47 in the network server 50a via the network interface 31a and the network interface 31b. It is different in that it is configured to be connected.
[0094]
Compared to the operation of the content information authentication / playback apparatus 40c, the operation of the content information authentication / playback apparatus 40d configured as described above performs verification work on the network server 50a via the network when an operation related to signature verification is required. In response to the result obtained by the verification operation, the server unit 50a supplies the reproduction permission / prohibition information regarding the content information authentication / reproduction device 40d to the control unit 45 via the network. Similarly, the illegal signature information is recorded in the signature information recording unit 51.
[0095]
That is, the content information authentication / playback device 40d receives information on a part of the content necessary for creating the signature information, the signature information flag, and the digital content message digest on the network server 50a via the network interface 31a. On the network server side, those information signals supplied via the network interface 32a are obtained, and the signature authentication work is performed.
[0096]
In this way, the signal for signature authentication work performed via the network, the reproduction permission information, etc. may be altered by another computer connected to the network, so the signal transmitted via the network It is desirable that encryption is sufficiently strong.
[0097]
In the network server 50a, the unauthorized signature data recorded in the signature information recording unit is tampered with such as being erased by an external access, or valid signature information being recorded as unauthorized signature information. In order to prevent this, it is desirable that the encryption system be sufficiently protected. However, it is necessary to maintain and manage the stored data by periodically re-verifying the illegal signature data recorded.
[0098]
As described above, according to the first to fourth embodiments, the recording / reproducing method, the transmission / reception method, and the configuration of the apparatus in which they are verified, which quickly and easily verifies the signature information using the stored illegal signature data, and those Described the operation.
[0099]
When reproducing or receiving digital content information with signature information and signature flag information by those recording and transmission devices, the digital content and the recording medium or the signature information transmitted on the transmission medium are authenticated and illegal When the content and medium are verified, the reproduction is stopped, and when the medium having the illegal signature information is reproduced again, the reproduction of the content is not performed without performing the authentication process. It can be permitted or stopped, and the processing time can be shortened and the processing can be simplified.
[0100]
Since the illegal signature information is recorded on the removable recording medium or memory element, the illegal signature information recording medium or memory element is duplicated, and a plurality of playback devices or receptions are received. By supplying those illegal signature information recording media to the apparatus, the work for signature authentication can be speeded up and simplified in a plurality of apparatuses.
[0101]
When a plurality of playback devices or receiving devices are connected via a network and illegal signature information is supplied via the network, the illegal signature information verified by one of the plurality of devices is simultaneously shared. Therefore, it is possible to configure a reproducing apparatus or a receiving apparatus that operates by verifying signature information more simply.
[0102]
Further, since the illegal signature information is obtained by verifying the illegal signature information on a network server connected to the network, all the reproduction devices or reception devices connected to the network are Even when the signature information verification function is not provided, the authentication processing speed at which digital content can be reproduced or received based on the signature information verified by the network server having a high calculation function is high. In addition, a low-priced content information authentication / playback apparatus can be configured.
[0103]
【The invention's effect】
Contract Claim 1 According to the described invention, when a digital content recording medium recorded with a digital content produced based on a legitimate right with signature information relating to the production of the digital content added is reproduced. Detects illegal signature information by comparing with an illegal signature information table that stores multiple illegal signature information attached to digital content produced based on an unfair right that stores reproduction signature information in advance. If it is, the reproduction of the digital content recording medium is stopped, and when the illegal signature information is not detected, the signature verification related to the verification of the validity of the reproduction signature information is performed, and when the validity is not verified, the reproduction signature information is Since it is stored in addition to the illegal signature information table, the frequency of authentication processing by complex arithmetic processing is reduced. Kusuru it possible, there is an effect capable of providing a structure of reducing the content information authentication reproducing apparatus authentication processing time it is possible to configure the processing means according to the authentication process in a simple manner.
[0104]
Claims 2 According to the described invention, when the digital content information transmitted based on the digital content produced based on the legitimate rights is added with the signature information related to the production of the digital content, the reproduction is obtained by reproduction. Compared to an unauthorized signature information table storing a plurality of unauthorized signature information attached to digital content produced based on an unfair right that has previously stored the signature information, the unauthorized signature information is detected. If the digital signature is not detected, the verification of the validity of the playback signature information is performed. If the verification is not verified, the playback signature information is illegal. Since it is added and stored in the signature information table, the frequency of performing authentication processing by complicated arithmetic processing is reduced. Rukoto can, there is an effect capable of providing a structure of reducing the content information authentication reproducing apparatus authentication processing time it is possible to configure the processing means according to the authentication process in a simple manner.
[0105]
Claims 3 According to the described invention, the claims 1 as well as 2 In addition to the effects described above, since the signature comparison is performed by using an illegal signature information table stored in a removable portable storage medium, the processing steps related to the authentication processing can be further simplified and the authentication processing can be performed. There is an effect that it is possible to provide a method for authenticating and reproducing content information with reduced time.
[0106]
Claims 4 According to the described invention, the claims 1 as well as 2 In addition to the effects described above, especially the signature comparison is performed by accessing the storage medium of the network server connected to the network and using the data of the illegal signature information table stored in the storage medium. There is an effect that it is possible to provide a method of authenticating and reproducing content information that can further simplify the processing steps and reduce the authentication processing time.
[0107]
Claims 5 According to the described invention, the claims 1 as well as 2 In addition to the effects described above, in particular, the signature verification is performed by transmitting the reproduction signature information to a network server connected to the network and having a function for verifying the validity of the reproduction signature information, and verifying the validity of the reproduction signature information from the network server. Since the signature verification information according to the method is obtained via a network, it is possible to further simplify the processing steps related to the authentication processing and to provide an authentication reproduction method for content information with reduced authentication processing time.
[0108]
Claims 6 According to the described invention, the claims 1 as well as 2 In addition to the effects described above, in particular, the operation relating to the cancellation of the reproduction of the digital content is performed by supplying non-reproducible information indicating that the reproduction is not permitted to a decoder that decodes the compressed and encoded digital content information. Therefore, there is an effect that it is possible to provide a method for authenticating and reproducing content information in which malfunctions such as digital content information that has been decrypted in error due to a delay time associated with a processing step related to authentication processing are prevented from being reproduced. .
[0109]
Claims 7 According to the described invention, the claims 1 as well as 2 In addition to the effects described above, in particular, the operation relating to the stop of the reproduction of the recording medium is recorded with copy permission information for permitting the recorded digital content to be copied to another recording medium. Even in such a case, there is an effect that it is possible to provide a method for authenticating and reproducing content information by preventing the malfunction related to the copy permission by simultaneously performing the operation of stopping the signal supply for the copy.
[0110]
Claims 8 According to the described invention, the claims 1 as well as 2 In addition to the effects described above, the addition of the reproduction signature information to the unauthorized signature information table is additionally stored in a portable storage medium, so that the stored unauthorized signature information table is used to authenticate other content information. Since it can be used in a reproduction method, it is possible to simplify an authentication processing process related to an authentication reproduction apparatus for content information equipped with the authentication method, and to provide an authentication reproduction method for content information with reduced authentication processing time There is.
[Brief description of the drawings]
FIG. 1 is a diagram showing an outline of a configuration of a content information authentication recording / playback system according to a content information authentication / playback apparatus of the present invention.
FIG. 2 is a diagram showing a configuration of a content information authentication recording / reproducing system according to a first example of the present invention.
FIG. 3 is a flowchart illustrating an operation of a recording signal according to the content information authentication recording apparatus according to the embodiment of the present invention.
FIG. 4 is a flowchart illustrating an operation of a reproduction signal according to the content information authentication reproduction apparatus according to the embodiment of the present invention.
FIG. 5 is a diagram showing a configuration of a content information authentication recording / reproducing system according to a second example of the present invention.
FIG. 6 is a diagram showing a configuration of a content information authentication / playback apparatus according to a third embodiment of the present invention.
FIG. 7 is a diagram showing a configuration of a content information authentication / playback apparatus according to a fourth embodiment of the present invention.
[Explanation of symbols]
10, 10a Content information authentication recording device
10b Content information authentication transmission device
11 Digital content section
12 Copy control flag setting section
13 Hash function calculator
14 Signature creation department
16 Transmission equipment
20 Digital content recording media
30 transmission line
31, 31a, 32, 32a Network interface
40, 40a, 40b, 40c, 40d Content information authentication reproduction apparatus
41 Recording signal readout section
42 Digital content memory
43 Hash function part
44 Decoder
45 Control unit
46 Signature Inspection Department
47 Signature information comparison part
48 External output controller
49 Receiver
50, 50a network server
51 Signature information recording part
52 History Management Department
61 Display

Claims (8)

正当な権利の基に制作されたディジタルコンテンツと、そのディジタルコンテンツの制作者の認証に係る署名情報とを記録したディジタルコンテンツ記録媒体のみを再生するためのコンテンツ情報認証再生装置であって、
前記ディジタルコンテンツ記録媒体を再生して前記署名情報に係る再生署名情報を得る記録信号読み出し手段と、
正当な権利の基でなく制作されたディジタルコンテンツに付された不正署名情報を累積記憶した不正署名情報群と、前記再生署名情報とを比較して前記再生署名情報が前記不正署名情報群のうちのいずれかと一致するか否かを検出する署名情報比較手段と、
その署名情報比較手段により前記不正署名情報と一致した前記再生署名情報が検出されたときは前記ディジタルコンテンツ記録媒体の再生を中止するための信号を供給し、また前記不正署名情報との一致が検出されないときは前記再生署名情報が前記ディジタルコンテンツの制作者の認証に係る署名情報であるか否かの署名検証を行う署名検証手段と、
前記署名検証手段により前記再生署名情報の正当性が検証されないときは、その再生署名情報を前記不正署名情報群に追加記憶する署名情報記録手段と、
を少なくとも具備して構成することを特徴とするコンテンツ情報認証再生装置。
A content information authentication / playback apparatus for playing back only a digital content recording medium in which digital content produced based on legitimate rights and signature information related to authentication of the creator of the digital content are recorded,
A recording signal reading means for reproducing the digital content recording medium to obtain reproduction signature information related to the signature information;
The reproduction signature information is compared with the reproduction signature information by comparing the reproduction signature information with the illegal signature information group accumulatively storing the illegal signature information attached to the produced digital content instead of the legitimate rights. Signature information comparison means for detecting whether or not any of
When the signature information comparing means detects the reproduction signature information that matches the illegal signature information, it supplies a signal for stopping the reproduction of the digital content recording medium, and also detects a match with the illegal signature information. Signature verification means for performing signature verification as to whether or not the reproduction signature information is signature information related to authentication of the creator of the digital content when not done,
When the validity of the reproduction signature information is not verified by the signature verification means, signature information recording means for additionally storing the reproduction signature information in the illegal signature information group;
A content information authentication / playback apparatus comprising:
正当な権利の基に制作されたディジタルコンテンツと、そのディジタルコンテンツの制作者の認証に係る署名情報とが伝送されるディジタルコンテンツ伝送情報のみを再生するためのコンテンツ情報認証再生装置であって、
前記ディジタルコンテンツ伝送情報を再生して前記署名情報に係る再生署名情報を得る情報信号受信手段と、
正当な権利の基でなく制作されたディジタルコンテンツに付された不正署名情報を累積記憶した不正署名情報群と、前記再生署名情報とを比較して前記再生署名情報が前記不正署名情報群のうちのいずれかと一致するか否かを検出する署名情報比較手段と、
その署名情報比較手段により前記不正署名情報と一致した前記再生署名情報が検出されたときは前記ディジタルコンテンツ伝送情報の再生を中止するための信号を供給し、また前記不正署名情報との一致が検出されないときは前記再生署名情報が前記ディジタルコンテンツの制作者の認証に係る署名情報であるか否かの署名検証を行う署名検証手段と、
前記署名検証手段により前記再生署名情報の正当性が検証されないときは、その再生署名情報を前記不正署名情報群に追加記憶する署名情報記録手段と、
を少なくとも具備して構成することを特徴とするコンテンツ情報認証再生装置。
A content information authentication / playback apparatus for playing back only digital content transmission information in which digital content produced based on legitimate rights and signature information related to authentication of the creator of the digital content are transmitted,
Information signal receiving means for reproducing the digital content transmission information and obtaining reproduction signature information related to the signature information;
The reproduction signature information is compared with the reproduction signature information by comparing the reproduction signature information with the illegal signature information group accumulatively storing the illegal signature information attached to the produced digital content instead of the legitimate rights. Signature information comparison means for detecting whether or not any of
When the signature information comparison means detects the reproduction signature information that matches the illegal signature information, it supplies a signal for stopping reproduction of the digital content transmission information, and also detects a match with the illegal signature information. Signature verification means for performing signature verification as to whether or not the reproduction signature information is signature information related to authentication of the creator of the digital content when not done,
When the validity of the reproduction signature information is not verified by the signature verification means, signature information recording means for additionally storing the reproduction signature information in the illegal signature information group;
A content information authentication / playback apparatus comprising:
前記署名情報比較手段における前記再生署名情報との比較に用いられる前記不正署名情報群は、取り外し可能な可搬型記憶媒体である前記署名情報記録手段に記憶された前記不正署名情報群を用いて行うことを特徴とする請求項又は記載のコンテンツ情報認証再生装置。The illegal signature information group used for comparison with the reproduction signature information in the signature information comparison means is performed using the illegal signature information group stored in the signature information recording means which is a removable portable storage medium. The content information authenticating / reproducing apparatus according to claim 1 or 2 . 前記署名情報比較手段における前記再生署名情報との比較に用いられる前記不正署名情報群は、ネットワークに接続されるネットワークサーバの記憶媒体に記憶される前記不正署名情報群のデータを得、その得られたデータを用いて行うことを特徴とする請求項又は記載のコンテンツ情報認証再生装置。The illegal signature information group used for comparison with the reproduction signature information in the signature information comparing means obtains the data of the illegal signature information group stored in a storage medium of a network server connected to the network, and is obtained. 3. The content information authenticating / reproducing apparatus according to claim 1 , wherein the content information authenticating / reproducing apparatus is used. 前記署名検証手段における署名検証は、前記再生署名情報が前記ディジタルコンテンツの制作者の認証に係る署名情報であるか否かの署名検証を行う署名検証手段を有するネットワークサーバに、前記再生署名情報をネットワークを介して伝送すると共に、前記ネットワークサーバより前記署名検証の結果に係る情報を得て行うことを特徴とする請求項又は記載のコンテンツ情報認証再生装置。In the signature verification in the signature verification means, the reproduction signature information is sent to a network server having signature verification means for performing signature verification as to whether or not the reproduction signature information is signature information related to authentication of the creator of the digital content. 3. The content information authenticating / reproducing apparatus according to claim 1 , wherein the content information authenticating / reproducing apparatus transmits the information via a network and obtains information related to a result of the signature verification from the network server. 前記署名検証手段における前記ディジタルコンテンツの再生中止に係る動作は、そのディジタルコンテンツ情報の復号を行う復号器に、再生が不許可であることを示す再生不可情報を供給して復号を中止する動作であることを特徴とする請求項又は記載のコンテンツ情報認証再生装置。The operation relating to the digital content reproduction stop in the signature verification means is an operation for stopping the decoding by supplying to the decoder for decoding the digital content information unreproducible information indicating that the reproduction is not permitted. 3. The content information authenticating / reproducing apparatus according to claim 1 , wherein the content information authenticating / reproducing apparatus is provided. 前記署名検証手段における前記ディジタルコンテンツの再生中止に係る動作は、前記ディジタルコンテンツに付されるコピー許可情報がコピー許可であるとされる場合であっても、そのコピーのためのディジタルコンテンツ信号の他の記録媒体への供給を中止する動作であることを特徴とする請求項又は記載のコンテンツ情報認証再生装置。The operation related to the reproduction stop of the digital content in the signature verification means is performed in addition to the digital content signal for the copy even if the copy permission information attached to the digital content is copy permission. content information authentication reproducing apparatus according to claim 1 or 2, wherein the an operation to stop the supply to the recording medium. 前記署名情報記録手段における前記再生署名情報の前記不正署名情報群への追加は、可搬型である記憶媒体に追加記憶するようになすことを特徴とする請求項又は記載のコンテンツ情報認証再生装置。The additions to the incorrect signature information group, the content information according to claim 1 or 2, wherein the forming to additionally stored in the storage medium is a portable authentication reproduction of the reproduction signature information in the signature information recording unit apparatus.
JP2001182956A 2001-06-18 2001-06-18 Content information authentication playback device Expired - Lifetime JP3846230B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2001182956A JP3846230B2 (en) 2001-06-18 2001-06-18 Content information authentication playback device

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2001182956A JP3846230B2 (en) 2001-06-18 2001-06-18 Content information authentication playback device

Publications (2)

Publication Number Publication Date
JP2002372910A JP2002372910A (en) 2002-12-26
JP3846230B2 true JP3846230B2 (en) 2006-11-15

Family

ID=19022966

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2001182956A Expired - Lifetime JP3846230B2 (en) 2001-06-18 2001-06-18 Content information authentication playback device

Country Status (1)

Country Link
JP (1) JP3846230B2 (en)

Families Citing this family (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7203844B1 (en) 2002-06-20 2007-04-10 Oxford William V Method and system for a recursive security protocol for digital copyright control
US8438392B2 (en) 2002-06-20 2013-05-07 Krimmeni Technologies, Inc. Method and system for control of code execution on a general purpose computing device and control of code execution in a recursive security protocol
CN1783139A (en) * 2003-01-08 2006-06-07 Kddi株式会社 Identification modes of content file producer and its method
JP2004234641A (en) * 2003-01-08 2004-08-19 Kddi Corp Method for authenticating contents file producer, and program thereof
US7353543B2 (en) 2003-01-10 2008-04-01 Matsushita Electric Industrial Co., Ltd. Contents distribution system
US8132024B2 (en) * 2003-03-11 2012-03-06 Panasonic Corporation Digital work protection system, recording apparatus, reproduction apparatus, and recording medium
JP3888348B2 (en) 2003-11-25 2007-02-28 ソニー株式会社 Information providing system, reproducing apparatus and method, information providing apparatus and method, recording medium, and program
JP2005346182A (en) * 2004-05-31 2005-12-15 Fujitsu Ltd Information processor, tamper resistant method, and tamper resistant program
EP2340631A1 (en) * 2008-11-10 2011-07-06 William V. Oxford Method and system for controling code execution on a computing device using recursive security protocol
WO2013142517A1 (en) 2012-03-20 2013-09-26 Krimmeni Technologies, Inc. Method and system for process working set isolation

Also Published As

Publication number Publication date
JP2002372910A (en) 2002-12-26

Similar Documents

Publication Publication Date Title
US6581160B1 (en) Revocation information updating method, revocation information updating apparatus and storage medium
JP4555046B2 (en) Data transfer system and data transfer method
JP3779837B2 (en) Computer and program recording medium
US7739495B2 (en) Data transmitting system and method, drive unit, access method, data recording medium, recording medium producing apparatus and method
JP5302425B2 (en) Content security method for providing renewable security over a long period of time, apparatus and computer-readable storage medium
USRE42106E1 (en) Digital data file encryption apparatus and method and recording medium for recording digital data file encryption program thereon
US6834346B1 (en) Content processing system
US8280818B2 (en) License source component, license destination component, and method thereof
JP4139114B2 (en) Digital content management apparatus and digital content management program
EP1067447A2 (en) Storage medium and contents protection method using the storage medium
US20060059105A1 (en) Move component, program, and move method
US20060173787A1 (en) Data protection management apparatus and data protection management method
KR20070009983A (en) Method of authorizing access to content
US20060069652A1 (en) Copy component, program and method thereof
US20060059103A1 (en) Return component, program, and return component method
JP3846230B2 (en) Content information authentication playback device
JP3983937B2 (en) Storage medium and content management method using the same
JP2006211662A (en) Secure prerecording medium
WO2000004549A2 (en) Copy protection by ticket encryption
US20120290834A1 (en) Key distribution device, terminal device, and content distribution system
JP2000341265A (en) Method for data recording and readout, recording device, readout device, and writing device
JP2000341264A (en) Information processing device and its method
TW201313010A (en) Information processing device and information processing method, and program
JP2002051039A (en) Contents reproduction method and contents reproduction device
JP2007305216A (en) Authentication server, reproducing device, recording medium, and distribution server

Legal Events

Date Code Title Description
A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20060613

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20060703

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20060801

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20060814

R151 Written notification of patent or utility model registration

Ref document number: 3846230

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R151

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20090901

Year of fee payment: 3

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20100901

Year of fee payment: 4

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20110901

Year of fee payment: 5

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20120901

Year of fee payment: 6

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20120901

Year of fee payment: 6

S111 Request for change of ownership or part of ownership

Free format text: JAPANESE INTERMEDIATE CODE: R313111

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20120901

Year of fee payment: 6

R350 Written notification of registration of transfer

Free format text: JAPANESE INTERMEDIATE CODE: R350

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20120901

Year of fee payment: 6

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20130901

Year of fee payment: 7

S111 Request for change of ownership or part of ownership

Free format text: JAPANESE INTERMEDIATE CODE: R313113

R350 Written notification of registration of transfer

Free format text: JAPANESE INTERMEDIATE CODE: R350

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

S531 Written request for registration of change of domicile

Free format text: JAPANESE INTERMEDIATE CODE: R313531

R350 Written notification of registration of transfer

Free format text: JAPANESE INTERMEDIATE CODE: R350

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

EXPY Cancellation because of completion of term
S533 Written request for registration of change of name

Free format text: JAPANESE INTERMEDIATE CODE: R313533

R370 Written measure of declining of transfer procedure

Free format text: JAPANESE INTERMEDIATE CODE: R370