JP4689954B2 - Information management system and information management method - Google Patents

Information management system and information management method Download PDF

Info

Publication number
JP4689954B2
JP4689954B2 JP2003416260A JP2003416260A JP4689954B2 JP 4689954 B2 JP4689954 B2 JP 4689954B2 JP 2003416260 A JP2003416260 A JP 2003416260A JP 2003416260 A JP2003416260 A JP 2003416260A JP 4689954 B2 JP4689954 B2 JP 4689954B2
Authority
JP
Japan
Prior art keywords
group information
terminal
group
list
information
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
JP2003416260A
Other languages
Japanese (ja)
Other versions
JP2004213640A (en
Inventor
徹 中原
▲たく▼士 平本
康史 三浦
雅哉 山本
光啓 井上
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Panasonic Corp
Panasonic Holdings Corp
Original Assignee
Panasonic Corp
Matsushita Electric Industrial Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Panasonic Corp, Matsushita Electric Industrial Co Ltd filed Critical Panasonic Corp
Priority to JP2003416260A priority Critical patent/JP4689954B2/en
Publication of JP2004213640A publication Critical patent/JP2004213640A/en
Application granted granted Critical
Publication of JP4689954B2 publication Critical patent/JP4689954B2/en
Anticipated expiration legal-status Critical
Expired - Fee Related legal-status Critical Current

Links

Images

Landscapes

  • Storage Device Security (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Description

本発明は、データを記憶する複数の端末装置と、当該データに関する管理情報を管理する情報管理サーバとをネットワークを介して接続した情報管理システムに関し、特に各端末装置においてデータに対して管理情報に影響を及ぼす処理が実行された場合に、この実行を情報管理サーバで確認する技術に関する。   The present invention relates to an information management system in which a plurality of terminal devices that store data and an information management server that manages management information related to the data are connected via a network. The present invention relates to a technique for confirming an execution by an information management server when an influential process is executed.

近年、音楽、映像及びゲームなどのデジタル著作物(以下、「コンテンツ」とも記す。)はインターネットやデジタル放送などの他、パッケージメディアによる流通により容易に取得が可能となってきている。また、これらのデジタル著作物の利用に当たり、著作権保護等の観点から、デジタル著作物の再生回数や移動、複製などを制限するデジタル著作物及びそのデジタル著作物を利用する権利を示すライセンスの権利管理及び利用制御の方式(DRM:Digital Rights Management)が併せて検討されている。   In recent years, digital works such as music, video, and games (hereinafter also referred to as “contents”) can be easily obtained through distribution using package media in addition to the Internet and digital broadcasting. In addition, when using these digital works, from the viewpoint of copyright protection, etc., a digital work that restricts the number of times the digital work is played, moved, copied, etc., and a license right that indicates the right to use the digital work Management and usage control methods (DRM: Digital Rights Management) are also being studied.

こうしたデジタル著作物及びそのライセンスを複数の端末間でコピーや移動を行う際、無制限な範囲でのコピーや移動は許されず、ある一定範囲内でのコピーや移動のみが許される。そして、一般的には、同一ユーザや異なるユーザが所有する複数の端末装置間においてのみ、コピーや移動が許されると考えられている。
このような一定範囲内でのコピーや移動を実現するためには、コンテンツのコピーや移動などの処理が相互に可能な端末でグループを形成する必要がある。このようなグループの管理は、グループに属するか否かを判別するために用いられる各グループに固有のグループ情報と、グループに所属する端末装置の一覧を示す端末リスト等とに基づいて行われる。
When copying or moving such digital works and their licenses between a plurality of terminals, copying or moving within an unlimited range is not permitted, and only copying or moving within a certain range is permitted. In general, it is considered that copying and moving are permitted only between a plurality of terminal devices owned by the same user or different users.
In order to realize such copying and moving within a certain range, it is necessary to form a group with terminals that can perform processing such as copying and moving contents. Such group management is performed on the basis of group information unique to each group used to determine whether or not it belongs to a group, a terminal list indicating a list of terminal devices belonging to the group, and the like.

具体的には、サーバで許可された所定台数(例えば、5台)以内の端末装置でグループを形成する場合、グループへの端末装置の登録の要求があると端末リストに端末装置を登録できるか否か、つまり制限台数に達しているか否か判定し、制限台数に達していなければその端末装置を端末リストに登録し、その端末リストに登録された端末装置にグループに属するか否かを判定するためのグループに固有の情報(グループ情報)をサーバから送信する。一方、端末装置がグループから脱退する場合においては、この端末装置においてグループ情報を削除したとき、グループ情報を削除した旨をサーバに通知させる。削除した旨の通知を受け取った場合、サーバは、当該端末装置を端末リストから削除する。このような処理によって、グループ情報を保持するグループ内の端末装置間だけでデジタル著作物や、そのライセンスに対する処理(移動、コピーなど)を許可するといったことが検討されている。   Specifically, when a group is formed with a predetermined number (for example, five) of terminal devices permitted by the server, can the terminal device be registered in the terminal list when there is a request for registration of the terminal device to the group? If the limit number is not reached, the terminal device is registered in the terminal list, and it is determined whether the terminal device registered in the terminal list belongs to the group. Information specific to the group (group information) to be transmitted from the server. On the other hand, when the terminal device leaves the group, when the group information is deleted in the terminal device, the server is notified that the group information has been deleted. When receiving the notification of the deletion, the server deletes the terminal device from the terminal list. By such processing, it is considered that processing (moving, copying, etc.) for a digital work or its license is permitted only between terminal devices in a group holding group information.

このようなシステムによれば、簡単な処理で、デジタル著作物やライセンス等のコピーや移動といった処理を許される範囲に制限することが可能となる。
なお、先行技術を調査しましたが、従来技術は存在しませんでした。
According to such a system, it is possible to limit the processing such as copying and moving of digital works and licenses to a range that is permitted with simple processing.
In addition, we investigated prior art, but there was no prior art.

しかしながら、上記の情報管理システムでは、端末装置が常に正しい処理を行うとは限らず、端末装置が保持するグループ情報を削除していないにも拘わらず削除したと情報管理サーバに通知するような不正が行われると、グループに属する端末台数に例えば、5台までとか、10台までとかの制限があるにも拘わらず、制限を超えた台数の端末装置でグループを不正に形成できてしまうといった問題が生じる。   However, in the information management system described above, the terminal device does not always perform the correct process, and it is illegal to notify the information management server that the group information held by the terminal device has been deleted even though it has not been deleted. If the number of terminals belonging to the group is limited to, for example, 5 or 10 units, a group can be illegally formed with a terminal device exceeding the limit. Occurs.

このような問題は、端末装置がグループ情報を保持し、サーバがグループ情報に関する端末リストを管理し、端末装置がグループ情報を削除した場合に、これを端末装置からサーバに通知させる場合に限られず、端末装置が何らかのデータを保持し、サーバで当該データに関する管理情報を管理し、端末装置が当該データに対して管理情報に影響を及ぼす処理を実行した場合にその旨を通知させる情報管理システム一般にいえることである。   Such a problem is not limited to the case where the terminal device holds the group information, the server manages the terminal list related to the group information, and the terminal device deletes the group information so that the terminal device notifies the server of this. In general, an information management system in which a terminal device holds some data, manages management information related to the data in a server, and notifies the fact when the terminal device executes a process that affects the management information. That is true.

そこで、本発明は、上記課題を解決し、端末装置において管理情報に影響を及ぼす処理を実行した場合に、この実行結果をだますような不正を防止した情報管理システムを提供することを目的とする。   SUMMARY OF THE INVENTION Accordingly, an object of the present invention is to provide an information management system that solves the above-described problems and prevents fraud that tricks the execution result when a process that affects management information is executed in a terminal device. To do.

上記目的を達成するために、本発明に係る情報管理システムにおいては、データを記憶する複数の端末装置と、前記データに関する管理情報を管理する情報管理サーバとをネットワークを介して接続した情報管理システムであって、前記情報管理サーバは、前記管理情報を記憶するための管理情報記憶手段と、前記各端末装置との間でセキュアな通信路を形成し、当該通信路を介して各端末装置と通信する第1セキュア通信手段とを備え、前記各端末装置は、耐タンパモジュールを備え、前記耐タンパモジュールは、前記データをセキュアに記憶するためのデータ記憶手段と、前記データ記憶手段に記憶されたデータに対して前記管理情報に影響を及ぼす処理をセキュアに実行する実行手段と、前記第1セキュア通信手段との間でセキュアな通信路を形成し、当該通信路を介して前記管理情報に影響を及ぼす処理を実行した旨を示す完了通知を送信する第2セキュア通信手段とを有することを特徴とする。   To achieve the above object, in the information management system according to the present invention, an information management system in which a plurality of terminal devices that store data and an information management server that manages management information related to the data are connected via a network. The information management server forms a secure communication path between the management information storage means for storing the management information and each terminal apparatus, and communicates with each terminal apparatus via the communication path. First secure communication means for communicating, each terminal device is provided with a tamper resistant module, and the tamper resistant module is stored in the data storage means and data storage means for securely storing the data. Between the execution means for securely executing the process affecting the management information on the received data and the first secure communication means Forming a signal path, characterized in that a second secure communication means for sending a completion notification indicating that executes the influence process to the management information via the communication path.

これにより、端末装置の耐タンパモジュール内において不正が介在する余地が無く、さらにセキュアな通信路を介して完了通知を送信するのでここでも不正が介在する余地が無いため、情報管理サーバは管理情報に影響を及ぼす処理を実行した旨を安全に確認できる。
また、本発明に係る情報管理システムにおいては、前記データは端末装置で形成されたグループに属するか否かを判定するためのグループ情報であり、前記管理情報は前記グループに所属する所定台数以内の端末装置の一覧を示す端末リストであり、前記影響を及ぼす処理はグループ情報の削除であり、前記情報管理サーバは、さらに前記第1セキュア通信手段を介する前記完了通知の受信に基づいて、前記完了通知を送信した端末装置を、前記管理情報記憶手段に記憶されている端末リストから削除する更新手段を備えることを特徴とすることができる。
As a result, there is no room for fraud in the tamper-resistant module of the terminal device, and the completion notification is transmitted via a secure communication path, so there is no room for fraud here. It is possible to safely confirm that processing that affects the process has been executed.
Further, in the information management system according to the present invention, the data is group information for determining whether or not the data belongs to a group formed by a terminal device, and the management information is within a predetermined number belonging to the group. A terminal list indicating a list of terminal devices, wherein the influential process is deletion of group information, and the information management server further performs the completion based on reception of the completion notification via the first secure communication means The terminal apparatus which transmitted notification may be provided with the update means to delete from the terminal list memorize | stored in the said management information storage means.

これにより、グループ情報が削除されたことをセキュアに確認でき、制限台数以上の端末装置でグループを不正に形成することを確実に防止することができる。
また、本発明に係る情報管理システムにおいては、前記情報管理サーバは、共通管理サーバ部と、複数の個別管理サーバ部と、端末リスト管理装置部とを有し、前記各端末装置は、さらに前記共通管理サーバ部と通信する第1通信手段を備え、前記共通管理サーバ部は、前記グループ情報をこれから削除をする旨を示す予告通知を送信した端末装置に、前記完了通知の送信先とすべき個別管理サーバ部の宛先を通知する第2通信手段を備え、前記各個別管理サーバ部は、前記第1セキュア通信手段と、前記完了通知を受信したか否かを示す第1仮削除フラグの一覧であって、前記端末リストと対応付けられた仮削除フラグリストを記憶するための第1仮削除フラグリスト記憶手段と、前記第1セキュア通信手段を介する前記完了通知の受信に基づいて、当該完了通知を送信した端末装置に対応する前記第1仮削除フラグをセットする第1仮削除フラグ設定手段とを備え、前記端末リスト管理装置部は、前記管理情報記憶手段と、前記更新手段と、前記第1仮削除フラグリストに含まれる所定の第1仮削除フラグのセットを任意のタイミングで確認するフラグ確認手段とを備え、前記更新手段は、前記フラグ確認手段による第1仮削除フラグのセットの確認に基づいて、当該第1仮削除フラグに対応する端末装置を前記端末リストから削除することを特徴としてもよい。
Thereby, it is possible to securely confirm that the group information has been deleted, and it is possible to reliably prevent a group from being illegally formed by a terminal device having a limit number or more.
In the information management system according to the present invention, the information management server includes a common management server unit, a plurality of individual management server units, and a terminal list management device unit. First communication means that communicates with a common management server unit, the common management server unit should be a destination of the completion notification to a terminal device that has transmitted a notice of notice indicating that the group information is to be deleted A list of first temporary deletion flags indicating whether or not each of the individual management server units has received the completion notification; and a second communication unit for notifying the destination of the individual management server unit. A first temporary deletion flag list storage means for storing a temporary deletion flag list associated with the terminal list, and reception of the completion notification via the first secure communication means. And a first temporary deletion flag setting unit that sets the first temporary deletion flag corresponding to the terminal device that has transmitted the completion notification. The terminal list management device unit includes the management information storage unit, Updating means and flag confirmation means for confirming a set of predetermined first temporary deletion flags included in the first temporary deletion flag list at an arbitrary timing, wherein the updating means includes a first temporary deletion flag by the flag confirmation means. The terminal device corresponding to the first temporary deletion flag may be deleted from the terminal list based on confirmation of the deletion flag set.

これにより、完了通知の集中による負荷を分散させつつ、グループ情報が削除されたことをセキュアに確認でき、制限台数以上の端末装置でグループを不正に形成することを確実に防止することができる。   Accordingly, it is possible to securely confirm that the group information has been deleted while distributing the load due to concentration of completion notifications, and to reliably prevent a group from being illegally formed by a terminal device exceeding the limit number.

また、本発明に係る情報管理システムにおいては、前記共通管理サーバ部は、さらに前記予告通知を受信したか否かを示す第2仮削除フラグの一覧であって、前記端末リストと対応付けられた第2仮削除フラグリストを記憶するための第2仮削除フラグリスト記憶手段と、前記第2通信手段を介して前記予告通知を受信した場合に、当該予告通知を送信した端末装置に対応する前記第2仮削除フラグをセットする第2仮削除フラグ設定手段とを備え、前記フラグ確認手段は、前記第2仮削除フラグリストの所定の端末装置に対応する第2仮削除フラグと、前記第1仮削除フラグリストの当該所定の端末装置に対応する第1仮削除フラグとを順次サーチし、前記更新手段は、前記フラグ確認手段が第2仮削除フラグのセットと、第1仮削除フラグのセットとを確認した場合に、第1仮削除フラグ及び第2仮削除フラグに対応する端末装置を前記端末リストから削除することを特徴としてもよい。
これにより、完了通知の確認精度を大幅に向上させることができる。
In the information management system according to the present invention, the common management server unit is a list of second temporary deletion flags indicating whether or not the notice of notice has been received, and is associated with the terminal list. A second temporary deletion flag list storage means for storing a second temporary deletion flag list; and when the notice of notice is received via the second communication means, the terminal corresponding to the terminal device that has transmitted the notice of notice Second temporary deletion flag setting means for setting a second temporary deletion flag, wherein the flag confirmation means includes a second temporary deletion flag corresponding to a predetermined terminal device in the second temporary deletion flag list, The temporary deletion flag list is sequentially searched for a first temporary deletion flag corresponding to the predetermined terminal device, and the updating means is configured so that the flag confirmation means sets the second temporary deletion flag and the first temporary deletion flag. When confirming the set may be characterized in that the terminal device corresponding to the first temporarily erased flag and the second temporary deletion flag to remove from the terminal list.
Thereby, the confirmation accuracy of the completion notification can be greatly improved.

また、本発明に係る情報管理システムにおいては、前記情報管理サーバは、共通管理サーバ部と、複数の個別管理サーバ部とを有し、前記各端末装置は、さらに前記共通管理サーバ部と通信する第1通信手段を備え、前記共通管理サーバ部は、前記グループ情報をこれから削除をする旨を示す予告通知を送信した端末装置に、前記完了通知の送信先とすべき個別管理サーバ部の宛先を通知する第2通信手段と、端末リスト管理装置部とを備え、前記各個別管理サーバ部は、前記第1セキュア通信手段と、前記完了通知を受信したか否かを示す第1仮削除フラグの一覧であって、前記端末リストと対応付けられた仮削除フラグリストを記憶するための第1仮削除フラグリスト記憶手段と、前記第1セキュア通信手段を介する前記完了通知の受信に基づいて、当該完了通知を送信した端末装置に対応する前記第1仮削除フラグをセットする第1仮削除フラグ設定手段とを備え、前記端末リスト管理装置部は、前記管理情報記憶手段と、前記更新手段と、前記第1仮削除フラグリストに含まれる所定の第1仮削除フラグのセットを任意のタイミングで確認するフラグ確認手段とを備え、前記更新手段は、前記フラグ確認手段による第1仮削除フラグのセットの確認に基づいて、当該第1仮削除フラグに対応する端末装置を前記端末リストから削除することを特徴とすることができる。   In the information management system according to the present invention, the information management server includes a common management server unit and a plurality of individual management server units, and each terminal device further communicates with the common management server unit. The common management server unit includes a first communication unit, and the common management server unit sets a destination of the individual management server unit to be a transmission destination of the completion notification to a terminal device that has transmitted a notice of notification indicating that the group information is to be deleted. A second communication means for notifying, and a terminal list management device section, wherein each individual management server section includes a first temporary deletion flag indicating whether the first secure communication means and the completion notification have been received or not. A first temporary deletion flag list storage means for storing a temporary deletion flag list associated with the terminal list, and reception of the completion notification via the first secure communication means Based on the first temporary deletion flag setting means for setting the first temporary deletion flag corresponding to the terminal device that has transmitted the completion notification, the terminal list management device unit, the management information storage means, Updating means and flag confirmation means for confirming a set of predetermined first temporary deletion flags included in the first temporary deletion flag list at an arbitrary timing, wherein the updating means includes a first temporary deletion flag by the flag confirmation means. The terminal device corresponding to the first temporary deletion flag is deleted from the terminal list based on confirmation of the set of the deletion flag.

これにより、完了通知の集中による負荷を分散させつつ、グループ情報が削除されたことをセキュアに確認でき、制限台数以上の端末装置でグループを不正に形成することを確実に防止することができるだけでなく、共通管理サーバ部と、端末リスト管理装置部とを1つの装置まとめ、この装置を簡素化することができる。   As a result, it is possible to securely confirm that group information has been deleted while distributing the load due to concentration of completion notifications, and to reliably prevent illegally forming a group with more than the limit number of terminal devices. Instead, the common management server unit and the terminal list management device unit can be combined into one device, and this device can be simplified.

また、本発明に係る情報管理システムにおいては、前記端末リストは、前記グループに所属する端末装置に対応し、前記予告通知を受信したか否かを示す第2仮削除フラグのカラムを含み、前記共通管理サーバ部は、さらに前記第2通信手段を介して前記予告通知を受信した場合に、当該予告通知を送信した端末装置に対応する前記第2仮削除フラグをセットする第2仮削除フラグ設定手段を備え、前記フラグ確認手段は、前記端末リストの所定の端末装置に対応する第2仮削除フラグと、前記第1仮削除フラグリストの当該所定の端末装置に対応する第1仮削除フラグとを順次サーチし、前記更新手段は、前記フラグ確認手段が第2仮削除フラグのセットと、第1仮削除フラグのセットとを確認した場合に、第1仮削除フラグ及び第2仮削除フラグに対応する端末装置を前記端末リストから削除することを特徴としてもよい。
これにより、完了通知の確認精度を大幅に向上させることができるだけでなく、リストの種類が減るので、リスト管理の負荷を減らすことができる。
Further, in the information management system according to the present invention, the terminal list includes a second temporary deletion flag column corresponding to the terminal device belonging to the group and indicating whether or not the notice of notice has been received, The common management server further sets a second temporary deletion flag setting that sets the second temporary deletion flag corresponding to the terminal device that has transmitted the notice notice when the notice notice is received via the second communication means. The flag confirmation means includes: a second temporary deletion flag corresponding to a predetermined terminal device in the terminal list; and a first temporary deletion flag corresponding to the predetermined terminal device in the first temporary deletion flag list; The update means searches for the first temporary deletion flag and the second temporary deletion when the flag confirmation means confirms the set of the second temporary deletion flag and the set of the first temporary deletion flag. The terminal device corresponding to the flag may be characterized be removed from the terminal list.
Thereby, not only the accuracy of confirming the completion notification can be greatly improved, but the number of types of lists can be reduced, so that the burden of list management can be reduced.

また、本発明に係る情報管理システムにおいては、前記情報管理サーバは、さらに前記グループ情報を記憶するためのグループ情報記憶手段と、前記各端末装置から前記端末リストに当該端末装置を登録するための端末登録要求を受信した場合に、端末登録要求をした端末装置を前記端末リストに登録することができるか否かを判定する登録可否判定手段と、前記登録可否判定手段が登録可と判定した場合に、前記グループ情報記憶手段に記憶された前記グループ情報を読み出すグループ情報読出手段とを備え、前記耐タンパモジュールは、さらに前記グループ情報読出手段が読み出した前記グループ情報を前記第2セキュア通信手段を介して受信した場合に、受信したグループ情報を前記データ記憶手段に格納するグループ情報格納手段を備え、前記更新手段は、前記登録可否判定手段が登録可と判定した場合に、前記端末登録要求を送信した端末装置を前記端末リストに登録することを特徴とすることができる。
これにより、不正な行為によってグループに加わるような事態を確実に防止することができる。
In the information management system according to the present invention, the information management server further includes group information storage means for storing the group information, and for registering the terminal device from the terminal devices to the terminal list. When a terminal registration request is received, a registration availability determination unit that determines whether the terminal device that has requested the terminal registration can be registered in the terminal list, and the registration availability determination unit determines that registration is possible The tamper-resistant module further reads the group information read by the group information reading means to the second secure communication means. Group information storage means for storing the received group information in the data storage means when received via For example, the update unit, the when the registration determination means determines that registrable, the terminal apparatus which has transmitted the terminal registration request can and registers in the terminal list.
Thereby, the situation which joins a group by an unauthorized act can be prevented reliably.

また、本発明に係る情報管理システムにおいては、前記情報管理サーバは、共通管理サーバ部と、複数の個別管理サーバ部と、端末リスト管理装置部とを有し、前記各端末装置は、さらに前記共通管理サーバ部と通信する第1通信手段を備え、前記共通管理サーバ部は、前記各端末装置から前記端末登録要求を受信した場合に、当該端末登録要求を送信した端末装置に、前記グループ情報を取得するための取得要求の送信先とすべき個別管理サーバ部の宛先を通知するための第2通信手段を備え、前記各個別管理サーバ部は、前記第1セキュア通信手段と、前記グループ情報記憶手段と、前記グループ情報読出手段とを備え、前記端末リスト管理装置部は、前記管理情報記憶手段と、前記更新手段と、前記登録可否判断手段とを備え、前記登録可否判断手段は、前記第1通信手段を介して前記端末登録要求を受信した場合に端末登録要求を受信した端末装置を前記端末リストに登録することができるか否かを判定し、前記第2通信手段は、前記登録可否判断手段が登録可と判定した場合に、前記取得要求の宛先を通知し、前記第1セキュア通信手段は、前記グループ情報を取得するための取得要求を受信した場合に、前記グループ情報読出手段が読み出したグループ情報を取得要求を送信した端末装置に送信することを特徴とすることもできる。
これにより、グループ登録への可否判断を確実にしつつ、登録要求の集中による負荷を分散させることができる。
In the information management system according to the present invention, the information management server includes a common management server unit, a plurality of individual management server units, and a terminal list management device unit. A first communication unit that communicates with a common management server unit, wherein the common management server unit receives the terminal registration request from each of the terminal devices, and sends the group information to the terminal device that has transmitted the terminal registration request. A second communication unit for notifying the destination of the individual management server unit to be a transmission destination of the acquisition request for acquiring the individual management server unit, wherein each individual management server unit includes the first secure communication unit, the group information A storage unit; and a group information reading unit. The terminal list management device unit includes the management information storage unit, the update unit, and the registration availability determination unit. The availability determination unit determines whether the terminal device that has received the terminal registration request can be registered in the terminal list when the terminal registration request is received via the first communication unit, and the second The communication means notifies the acquisition request destination when the registration permission determination means determines that registration is possible, and the first secure communication means receives the acquisition request for acquiring the group information. The group information read by the group information reading means may be transmitted to the terminal device that transmitted the acquisition request.
As a result, it is possible to distribute the load due to the concentration of registration requests while reliably determining whether or not group registration is possible.

また、本発明に係る情報管理システムにおいては、前記各個別管理サーバ部は、さらに前記グループ情報を削除した旨を受信したか否かを示す第1仮削除フラグの一覧であって、前記端末リストと対応付けられた仮削除フラグリストを記憶するための第1仮削除フラグリスト記憶手段と、前記第1セキュア通信手段を介して前記グループ情報を削除した旨を示す完了通知を受信した場合に、当該完了通知を送信した端末装置に対応する前記第1仮削除フラグをセットする第1仮削除フラグ設定手段とを備え、前記端末リスト管理装置部は、さらに前記第1仮削除フラグリストに含まれる所定の第1仮削除フラグを前記端末登録要求を受信したタイミングで確認するフラグ確認手段とを備え、前記第2通信手段は、前記予告通知を前記各端末装置から受信した場合に、当該予告通知を送信した端末装置に、前記完了通知の送信先とすべき個別管理サーバ部の宛先を通知し、前記更新手段は、第1仮削除フラグのセットの前記フラグ確認手段による確認に基づいて、当該第1仮削除フラグに対応する端末装置を前記登録可否判定手段の判定前に前記端末リストから削除することを特徴としてもよい。   Further, in the information management system according to the present invention, each individual management server unit further includes a list of first temporary deletion flags indicating whether or not the group information has been deleted, the terminal list A first temporary deletion flag list storage unit for storing a temporary deletion flag list associated with the first temporary deletion flag list, and a completion notification indicating that the group information has been deleted via the first secure communication unit, First temporary deletion flag setting means for setting the first temporary deletion flag corresponding to the terminal device that has transmitted the completion notification, and the terminal list management device unit is further included in the first temporary deletion flag list Flag confirmation means for confirming a predetermined first temporary deletion flag at a timing when the terminal registration request is received, and the second communication means sends the notice of notice to each terminal device. When receiving the notification, the terminal device that has transmitted the advance notice is notified of the destination of the individual management server unit that is to be the transmission destination of the completion notice, and the updating means is configured to send the flag of the first temporary deletion flag set. Based on the confirmation by the confirmation unit, the terminal device corresponding to the first temporary deletion flag may be deleted from the terminal list before the determination by the registration availability determination unit.

これにより、完了通知や登録要求の集中による負荷を分散させつつ、グループ情報が削除されたことをセキュアに確認でき、制限台数以上の端末装置でグループを不正に形成することを確実に防止することができるだけでなく、同じグループでの端末削除と端末登録とをスムーズに行うことができる。   This makes it possible to securely confirm that group information has been deleted while distributing the load caused by concentration of completion notifications and registration requests, and reliably prevent groups from being illegally formed with a terminal device exceeding the limit. Not only can terminals be deleted and registered in the same group smoothly.

また、本発明に係る情報管理システムにおいては、前記共通管理サーバ部は、さらに前記予告通知を受信したか否かを示す第2仮削除フラグの一覧であって、前記端末リストと対応付けられた第2仮削除フラグリストを記憶するための第2仮削除フラグリスト記憶手段と、前記第2通信手段を介して前記予告通知を受信した場合に、当該予告通知を送信した端末装置に対応する前記第2仮削除フラグをセットする第2仮削除フラグ設定手段とを備え、前記フラグ確認手段は、前記第2仮削除フラグリストの所定の端末装置に対応する所定の端末装置に対応する第2仮削除フラグと、前記第1仮削除フラグリストの当該所定の端末装置に対応する第1仮削除フラグを順次サーチし、前記更新手段は、第2仮削除フラグのセットと、第1仮削除フラグのセットとを前記フラグ確認手段が確認した場合に、第1仮削除フラグ及び第2仮削除フラグに対応する端末装置を前記登録可否判定手段の判定前に前記端末リストから削除することを特徴としてもよい。
これによって、完了通知の確認精度を大幅に向上させることができる。
In the information management system according to the present invention, the common management server unit is a list of second temporary deletion flags indicating whether or not the notice of notice has been received, and is associated with the terminal list. A second temporary deletion flag list storage means for storing a second temporary deletion flag list; and when the notice of notice is received via the second communication means, the terminal corresponding to the terminal device that has transmitted the notice of notice Second temporary deletion flag setting means for setting a second temporary deletion flag, wherein the flag checking means is a second temporary deletion flag corresponding to a predetermined terminal device corresponding to a predetermined terminal device in the second temporary deletion flag list. A deletion flag and a first temporary deletion flag corresponding to the predetermined terminal device in the first temporary deletion flag list are sequentially searched, and the updating means sets a second temporary deletion flag and a first temporary deletion flag. When the flag confirming unit confirms the set of the group, the terminal device corresponding to the first temporary deletion flag and the second temporary deletion flag is deleted from the terminal list before the determination by the registration possibility determination unit. It is good.
Thereby, the confirmation accuracy of the completion notification can be greatly improved.

また、本発明に係る情報管理システムにおいては、前記情報管理サーバは、共通管理サーバ部と、複数の個別管理サーバ部とを有し、前記各端末装置は、さらに前記共通管理サーバ部と通信する第1通信手段を備え、前記共通管理サーバ部は、前記各端末装置から前記端末登録要求を受信した場合に、当該端末登録要求を送信した端末装置に、前記グループ情報を取得するための取得要求の送信先とすべき個別管理サーバ部の宛先を通知するための第2通信手段と、端末リスト管理装置部とを備え、前記各個別管理サーバ部は、前記第1セキュア通信手段と、前記グループ情報記憶手段と、前記グループ情報読出手段とを備え、前記端末リスト管理装置部は、前記管理情報記憶手段と、前記更新手段と、前記登録可否判断手段とを備え、前記登録可否判断手段は、前記第1通信手段を介して前記端末登録要求を受信した場合に、端末登録要求を受信した端末装置を前記端末リストに登録することができるか否かを判定し、前記第2通信手段は、前記登録可否判断手段が登録可と判定した場合に、前記取得要求の宛先を通知し、前記第1セキュア通信手段は、前記取得要求を受信した場合に、前記グループ情報読出手段が読み出したグループ情報を取得要求を送信した端末装置に送信することを特徴とすることができる。   In the information management system according to the present invention, the information management server includes a common management server unit and a plurality of individual management server units, and each terminal device further communicates with the common management server unit. An acquisition request for acquiring the group information to the terminal device that has transmitted the terminal registration request when the common management server unit receives the terminal registration request from the terminal devices; A second communication unit for notifying the destination of the individual management server unit to be a transmission destination, and a terminal list management device unit, wherein each individual management server unit includes the first secure communication unit, the group An information storage unit; and a group information reading unit; and the terminal list management device unit includes the management information storage unit, the update unit, and the registration availability determination unit, The recording permission / inhibition determining means determines whether or not the terminal device that has received the terminal registration request can be registered in the terminal list when the terminal registration request is received via the first communication means, The second communication means notifies the destination of the acquisition request when the registration permission determination means determines that registration is possible, and the first secure communication means reads the group information when the acquisition request is received. The group information read by the means may be transmitted to the terminal device that transmitted the acquisition request.

これにより、グループ登録への可否判断を確実にしつつ、登録要求の集中による負荷を分散させることができるだけでなく、共通管理サーバ部と、端末リスト管理装置部とを1つの装置まとめ、この装置を簡素化することができる。   As a result, it is possible not only to distribute the load due to the concentration of registration requests while ensuring the determination of whether or not group registration is possible, but also to combine the common management server unit and the terminal list management device unit into one device. It can be simplified.

また、本発明に係る情報管理システムにおいては、前記各個別管理サーバ部は、さらに前記グループ情報を削除した旨を受信したか否かを示す第1仮削除フラグの一覧であって、前記端末リストと対応付けられた仮削除フラグリストを記憶するための第1仮削除フラグリスト記憶手段と、前記第1セキュア通信手段を介して前記グループ情報を削除した旨を示す完了通知を受信した場合に、当該完了通知を送信した端末装置に対応する前記第1仮削除フラグをセットする第1仮削除フラグ設定手段とを備え、前記端末リスト管理装置部は、さらに前記第1仮削除フラグリストに含まれる所定の第1仮削除フラグを前記端末登録要求を受信したタイミングで確認するフラグ確認手段を備え、前記第2通信手段は、前記予告通知を前記各端末装置から受信した場合に、当該予告通知を送信した端末装置に、前記完了通知の送信先とすべき個別管理サーバ部の宛先を通知し、前記更新手段は、第1仮削除フラグのセットの前記フラグ確認手段による確認に基づいて、当該第1仮削除フラグに対応する端末装置を前記登録可否判定手段の判定前に前記端末リストから削除することを特徴としてもよい。   Further, in the information management system according to the present invention, each individual management server unit further includes a list of first temporary deletion flags indicating whether or not the group information has been deleted, the terminal list A first temporary deletion flag list storage unit for storing a temporary deletion flag list associated with the first temporary deletion flag list, and a completion notification indicating that the group information has been deleted via the first secure communication unit, First temporary deletion flag setting means for setting the first temporary deletion flag corresponding to the terminal device that has transmitted the completion notification, and the terminal list management device unit is further included in the first temporary deletion flag list Flag confirmation means for confirming a predetermined first temporary deletion flag at the timing of receiving the terminal registration request, wherein the second communication means sends the notice of notice to each terminal device. When receiving the notification, the terminal device that has transmitted the advance notice is notified of the destination of the individual management server unit that is to be the transmission destination of the completion notice, and the updating means includes the flag of the first temporary deletion flag set. Based on the confirmation by the confirmation unit, the terminal device corresponding to the first temporary deletion flag may be deleted from the terminal list before the determination by the registration availability determination unit.

これにより、完了通知や登録要求の集中による負荷を分散させつつ、グループ情報が削除されたことをセキュアに確認でき、制限台数以上の端末装置でグループを不正に形成することを確実に防止することができるだけでなく、同じグループでの端末削除と端末登録とをスムーズに行うことができる。   This makes it possible to securely confirm that group information has been deleted while distributing the load caused by concentration of completion notifications and registration requests, and reliably prevent groups from being illegally formed with a terminal device exceeding the limit. Not only can terminals be deleted and registered in the same group smoothly.

また、本発明に係る情報管理システムにおいては、前記端末リストは、前記グループに所属する端末装置に対応し、前記予告通知を受信したか否かを示す第2仮削除フラグのカラムを含み、前記共通管理サーバ部は、さらに前記第2通信手段を介して前記予告通知を受信した場合に、当該予告通知を送信した端末装置に対応する前記第2仮削除フラグをセットする第2仮削除フラグ設定手段を備え、前記フラグ確認手段は、前記第2仮削除フラグリストの所定の端末装置に対応する所定の端末装置に対応する第2仮削除フラグと、前記第1仮削除フラグリストの当該所定の端末装置に対応する第1仮削除フラグを順次サーチし、前記更新手段は、第2仮削除フラグのセットと、第1仮削除フラグのセットとを前記フラグ確認手段が確認した場合に、第1仮削除フラグ及び第2仮削除フラグに対応する端末装置を前記登録可否判定手段の判定前に前記端末リストから削除することを特徴とすることもできる。
これによって、完了通知の確認精度を大幅に向上させることができるだけでなく、リストの種類が減るので、リスト管理の負荷を減らすことができる。
Further, in the information management system according to the present invention, the terminal list includes a second temporary deletion flag column corresponding to the terminal device belonging to the group and indicating whether or not the notice of notice has been received, The common management server further sets a second temporary deletion flag setting that sets the second temporary deletion flag corresponding to the terminal device that has transmitted the notice notice when the notice notice is received via the second communication means. The flag confirmation means includes a second temporary deletion flag corresponding to a predetermined terminal device corresponding to a predetermined terminal device in the second temporary deletion flag list, and the predetermined predetermined value in the first temporary deletion flag list. The first temporary deletion flag corresponding to the terminal device is sequentially searched, and the updating means confirms the set of the second temporary deletion flag and the set of the first temporary deletion flag. To, it may also be characterized be removed from the terminal list terminal device corresponding to the first temporarily erased flag and the second temporary deletion flag before determination of the registration permission judgment unit.
As a result, not only the accuracy of confirmation of completion notification can be greatly improved, but the number of types of lists can be reduced, so that the burden of list management can be reduced.

また、本発明に係る情報管理システムにおいては、前記データは端末装置で形成されたグループに属するか否かを判定するためのグループ情報であり、前記管理情報は前記グループに所属する所定台数以内の端末装置の一覧を示す端末リストであり、前記影響を及ぼす処理は前記端末装置間におけるグループ情報の移動であることを特徴とすることもできる。   Further, in the information management system according to the present invention, the data is group information for determining whether or not the data belongs to a group formed by a terminal device, and the management information is within a predetermined number belonging to the group. It is a terminal list showing a list of terminal devices, and the process that influences is a movement of group information between the terminal devices.

また、本発明に係る情報管理システムにおいては、前記データはデジタル著作物のライセンスであり、前記管理情報は前記ライセンスの利用履歴であり、前記影響を及ぼす処理は前記ライセンスの利用であることを特徴とすることもできる。
また、本発明に係る情報管理システムにおいては、前記データはデジタル著作物のライセンスであり、前記管理情報は前記端末装置が保持することができるライセンス数であり、前記影響を及ぼす処理は前記ライセンスの削除であることを特徴とすることもできる。
In the information management system according to the present invention, the data is a license of a digital work, the management information is a usage history of the license, and the influential process is usage of the license. It can also be.
In the information management system according to the present invention, the data is a license of a digital work, the management information is the number of licenses that can be held by the terminal device, and the influential process is the license of the license. It can also be characterized by deletion.

また、本発明に係る情報管理システムにおいては、前記データはデジタル著作物であり、前記管理情報は前記デジタル著作物の流通範囲数であり、前記影響を及ぼす処理は前記デジタル著作物の移動であることを特徴とすることもできる。
なお、本発明は、このような情報管理システムとして実現することができるだけでなく、このような情報管理システムを構成する端末装置や、情報管理サーバとして実現したり、この端末装置や、情報管理サーバが備える特徴的な手段をステップとする情報管理方法として実現したり、それらのステップをコンピュータに実行させるプログラムとして実現したりすることもできる。そして、そのようなプログラムは、CD−ROM等の記録媒体やインターネット等の伝送媒体を介して配信することができるのは言うまでもない。
Also, in the information management system according to the present invention, the data is a digital work, the management information is the number of distribution ranges of the digital work, and the influence process is movement of the digital work. It can also be characterized.
The present invention can be realized not only as such an information management system, but also as a terminal device or an information management server constituting such an information management system, or as a terminal device or an information management server. It can also be realized as an information management method using characteristic means included in the steps as a step, or as a program for causing a computer to execute these steps. Needless to say, such a program can be distributed via a recording medium such as a CD-ROM or a transmission medium such as the Internet.

以上の説明から明らかなように、本発明に係る情報管理システムによれば、端末装置の耐タンパモジュール内において不正が介在する余地が無く、さらにセキュアな通信路を介して完了通知を送信するのでここでも不正が介在する余地が無いため、情報管理サーバは端末装置で行われた管理情報に影響を及ぼす処理を実行した旨をより安全でかつ確実に確認できる。   As is clear from the above description, according to the information management system of the present invention, there is no room for fraud in the tamper resistant module of the terminal device, and a completion notification is transmitted via a secure communication path. Again, since there is no room for fraud, the information management server can more safely and surely confirm that the process affecting the management information performed by the terminal device has been executed.

よって、本発明により、端末装置で行われた管理情報に影響を及ぼす処理の透明化が可能となり、インターネット等によるデジタル著作物のネット配信やDVD等の記録媒体を介したデジタル著作物の流通が活発になってきた今日において、本願発明の実用的価値は極めて高い。   Therefore, according to the present invention, it is possible to make transparent the processing that affects the management information performed in the terminal device, and the digital distribution of digital works via the Internet or the like and the distribution of digital works via a recording medium such as a DVD. Nowadays that has become active, the practical value of the present invention is extremely high.

以下、本発明の実施の形態について、セキュアに処理する必要のあるデータがグループ情報、当該データに関する管理情報が端末リストである場合に適用した場合を、図面を用いて詳細に説明する。   In the following, an embodiment of the present invention will be described in detail with reference to the drawings when applied to a case where data that needs to be processed securely is group information and management information related to the data is a terminal list.

(実施の形態1)
図1は、本実施の形態1に係るグループ情報管理システムの全体構成を示す図である。
グループ情報管理システム1は、グループに登録された所定台数(例えば、5台)以内の端末装置間で、音楽などのデジタル著作物(以下、「コンテンツ」とも記す。)や、デジタル著作物を利用する権利を示すライセンスをコピーしたり、移動したり、その移動先でコンテンツを再生したりできるようにするためのシステムであり、図1に示されるように、インターネット等のネットワーク10に接続されるグループ管理サーバ20と、ネットワーク10に接続される複数の端末装置60a〜60nとから構成される。
(Embodiment 1)
FIG. 1 is a diagram showing an overall configuration of the group information management system according to the first embodiment.
The group information management system 1 uses digital works such as music (hereinafter also referred to as “contents”) or digital works among a predetermined number of terminal devices registered in the group (for example, five). 1 is a system for copying a license indicating a right to be transferred, moving the license, and reproducing the content at the destination, and is connected to a network 10 such as the Internet as shown in FIG. The group management server 20 and a plurality of terminal devices 60 a to 60 n connected to the network 10 are configured.

グループ管理サーバ20は、グループに属するか否かを判定するためのグループ毎の固有の情報であるグループ情報281と、各グループに所属する端末装置の一覧を示す各グループ毎のグループ所属端末リスト251とを保持するコンピュータ装置である。そして、グループ管理サーバ20は、グループから脱退する端末装置(図示例では端末装置60m)からその端末装置が保持するグループ情報を確実に削除したことを知らせるための削除完了通知メッセージM3を受信した場合に、この端末装置をグループ所属端末リスト251から削除する。また、グループ管理サーバ20は、グループに加入する端末装置(図示例では、端末装置60n)から端末登録要求メッセージM1を受信すると、この端末装置のグループ所属端末リスト251への登録の可否を判断する。つまり、制限台数に到達しているか否か判断する。グループ所属端末リスト251に登録可能であれば、グループ情報281を含むグループ情報通知メッセージM2を端末装置に送信するとともに、グループ所属端末リスト251に、この端末装置を登録する。   The group management server 20 includes group information 281 which is unique information for each group for determining whether or not it belongs to a group, and a group belonging terminal list 251 for each group indicating a list of terminal devices belonging to each group. Is a computer device. When the group management server 20 receives a deletion completion notification message M3 for notifying that the group information held by the terminal device has been securely deleted from the terminal device (terminal device 60m in the illustrated example) withdrawing from the group. In addition, this terminal device is deleted from the group membership terminal list 251. Further, when the group management server 20 receives the terminal registration request message M1 from the terminal device (terminal device 60n in the illustrated example) that joins the group, the group management server 20 determines whether or not the terminal device can be registered in the group belonging terminal list 251. . That is, it is determined whether or not the limit number has been reached. If registration to the group affiliation terminal list 251 is possible, a group information notification message M2 including group information 281 is transmitted to the terminal device, and this terminal device is registered in the group affiliation terminal list 251.

各端末装置60a〜60nは、グループに属している間だけグループ情報を保持し、このグループに属する端末装置間でデジタル著作物やこのライセンスのコピーや移動の処理を行うコンピュータ装置であり、グループから脱退する際にグループ情報を削除してから削除完了通知メッセージM3をグループ管理サーバ20に送信し、グループに加入する際に端末登録要求メッセージM1をグループ管理サーバ20に送信し、グループ管理サーバ20から受信したグループ情報通知メッセージM2に含まれるグループ情報を保持する。   Each of the terminal devices 60a to 60n is a computer device that holds group information only while belonging to a group, and performs a process of copying or moving a digital work or this license between the terminal devices belonging to this group. When the group is deleted, the group information is deleted and then a deletion completion notification message M3 is transmitted to the group management server 20, and when joining the group, a terminal registration request message M1 is transmitted to the group management server 20, and the group management server 20 The group information included in the received group information notification message M2 is held.

なお、このグループ情報管理システム1においては、デジタル著作物及びライセンスのコピーや移動といった処理を端末装置間で行う際に、グループ情報に含まれるグループ鍵の一致判定を行い、一致する場合に、端末装置間でのコピーや移動といった処理を許可するように構成されている。したがって、グループから脱退した端末装置については、グループ情報を削除しているので、デジタル著作物及びライセンスのコピーや移動といった処理をすることができないことになる。   In this group information management system 1, when processing such as copying and moving of digital works and licenses is performed between terminal devices, the group key included in the group information is determined to match, It is configured to allow processing such as copying and moving between apparatuses. Accordingly, since the group information is deleted for the terminal device withdrawn from the group, it is impossible to perform processing such as copying or moving digital works and licenses.

また、デジタル著作物及びライセンスを予め暗号化し、グループ情報に含まれるこのグループに固有の鍵であるグループ鍵で、暗号化されたデジタル著作物及びライセンスを復号化するように構成してもよい。この構成によれば、グループから脱退した端末装置(図示例では端末装置60m)については、グループ情報を削除しているので、暗号化されたデジタル著作物及びライセンスを保持していても、これを利用することができないことになる。   Alternatively, the digital work and license may be encrypted in advance, and the encrypted digital work and license may be decrypted with a group key that is a key unique to the group included in the group information. According to this configuration, since the group information is deleted for the terminal device (terminal device 60m in the illustrated example) withdrawn from the group, even if the encrypted digital work and license are held, this is used. It cannot be used.

図2は、図1に示されるグループ管理サーバ20及び端末装置60a〜60nの機能構成を示すブロック図である。なお、この図2においてはネットワーク10の図示が省略されている。また、端末装置60a〜60nの構成が同じであるので、これらの一般を指す端末装置60として図示されている。
グループ管理サーバ20は、セキュア通信部21と、登録可否判定部22と、グループ識別子格納部23と、端末リスト生成部24aと、グループ所属端末リスト格納部25と、端末リスト更新部24bと、グループ鍵格納部26と、グループ情報生成部27と、グループ情報格納部28と、グループ情報読出部29等とから構成される。
FIG. 2 is a block diagram illustrating functional configurations of the group management server 20 and the terminal devices 60a to 60n illustrated in FIG. In FIG. 2, the network 10 is not shown. In addition, since the terminal devices 60a to 60n have the same configuration, the terminal devices 60a and 60n are illustrated as general terminal devices 60.
The group management server 20 includes a secure communication unit 21, a registration availability determination unit 22, a group identifier storage unit 23, a terminal list generation unit 24a, a group belonging terminal list storage unit 25, a terminal list update unit 24b, a group A key storage unit 26, a group information generation unit 27, a group information storage unit 28, a group information reading unit 29, and the like are included.

セキュア通信部21は、端末装置60との間で認証付き安全な通信路(Secure Authentication Channel、以下「SAC」とも記す。)を形成し、端末登録要求メッセージM1、グループ情報通知メッセージM2、削除完了通知メッセージM3等の種々のメッセージをセキュアに送受信する。
登録可否判定部22は、セキュア通信部21を介して、端末装置60から端末登録要求メッセージM1を受信した場合にグループ所属端末リスト251への登録の可否の判定等を行う。
The secure communication unit 21 forms a secure communication channel with authentication (Secure Authentication Channel, hereinafter also referred to as “SAC”) with the terminal device 60, a terminal registration request message M1, a group information notification message M2, and a deletion completion. Various messages such as the notification message M3 are securely transmitted and received.
The registration availability determination unit 22 determines whether registration to the group membership terminal list 251 is possible when the terminal registration request message M1 is received from the terminal device 60 via the secure communication unit 21.

グループ識別子格納部23は、既に形成されたグループに未利用のグループ識別子231を複数格納する。
端末リスト生成部24aは、登録可否判定部22が端末登録要求メッセージM1を送信した端末装置60が未だグループを形成していないと判定した場合に、そのグループに所属する端末装置の一覧を示すグループ所属端末リスト251を、未利用のグループ識別子を用いて、グループ毎に生成する。
The group identifier storage unit 23 stores a plurality of unused group identifiers 231 in already formed groups.
The terminal list generation unit 24a, when the registration availability determination unit 22 determines that the terminal device 60 that has transmitted the terminal registration request message M1 has not yet formed a group, a group indicating a list of terminal devices belonging to the group The affiliation terminal list 251 is generated for each group using an unused group identifier.

グループ所属端末リスト格納部25は、端末リスト生成部24aが生成したグループ所属端末リスト251を格納する。
端末リスト更新部24bは、登録可否判定部22が端末登録要求メッセージM1を送信した端末装置をグループ所属端末リスト251に格納できると判断した場合に、この端末装置をグループ所属端末リスト251に設定登録したり、追加する更新をしたり、削除完了通知メッセージM3を送信した端末装置をグループ所属端末リスト251から削除する更新をしたりする。
The group affiliation terminal list storage unit 25 stores the group affiliation terminal list 251 generated by the terminal list generation unit 24a.
The terminal list update unit 24b sets and registers the terminal device in the group membership terminal list 251 when the registration permission determination unit 22 determines that the terminal device that transmitted the terminal registration request message M1 can be stored in the group membership terminal list 251. The terminal device that transmitted the deletion completion notification message M3 is deleted from the group belonging terminal list 251.

ここで、グループ所属端末リスト251は、図3に示されるように、グループ識別子(例えば、「0xF001」)2511と、端末識別子を複数(図示例では5つ)一覧状に格納する端末リスト2512とから構成されている。なお、図中に示される「−」は、空欄すなわち端末をグループに登録することができることを表している。
グループ鍵格納部26は、端末装置間におけるコンテンツやライセンスの移動時に必要となるグループ鍵261を格納する。
Here, as shown in FIG. 3, the group membership terminal list 251 includes a group identifier (for example, “0xF001”) 2511 and a terminal list 2512 that stores a plurality of terminal identifiers (five in the illustrated example) in a list form. It is composed of Note that “-” shown in the figure indicates that a blank, that is, a terminal can be registered in a group.
The group key storage unit 26 stores a group key 261 necessary for transferring contents and licenses between terminal devices.

グループ情報生成部27は、登録可否判定部22が端末登録要求メッセージM1を送信した端末装置60が未だグループを形成していないと判定した場合に、グループ鍵261を用いてグループ情報を生成する。
グループ情報格納部28は、グループ情報生成部27によって生成されたグループ情報を格納する。
The group information generation unit 27 generates group information using the group key 261 when the registration permission determination unit 22 determines that the terminal device 60 that has transmitted the terminal registration request message M1 has not yet formed a group.
The group information storage unit 28 stores the group information generated by the group information generation unit 27.

グループ情報読出部29は、登録可否判定部22が端末登録要求メッセージM1を送信した端末装置をグループ所属端末リスト251に格納できると判断した場合に、グループ情報を読み出す。
ここで、グループ情報281は、図4に示されるように、グループ識別子2811と、グループ鍵(例えば、「○×△…□」)2812とから構成される。
The group information reading unit 29 reads the group information when the registration availability determination unit 22 determines that the terminal device that has transmitted the terminal registration request message M1 can be stored in the group belonging terminal list 251.
Here, the group information 281 includes a group identifier 2811 and a group key (for example, “◯ × Δ... □”) 2812 as shown in FIG.

端末装置60は、操作部61と、グラフィカル・ユーザー・インタフェース(以下、「GUI」とも記す。)62と、端末アプリケーション63と、耐タンパモジュール68等とから構成される。耐タンパモジュール68は、ICカードやICチップ等で構成され、セキュア通信部64と、グループ情報格納部65と、登録部66と、削除部67とを備える。   The terminal device 60 includes an operation unit 61, a graphical user interface (hereinafter also referred to as “GUI”) 62, a terminal application 63, a tamper resistant module 68, and the like. The tamper resistant module 68 includes an IC card, an IC chip, and the like, and includes a secure communication unit 64, a group information storage unit 65, a registration unit 66, and a deletion unit 67.

操作部61は、ユーザによる操作を受け付ける。
GUI62は、視覚に訴えたグラフィック表示(アイコン)で、ユーザにとって簡潔で理解しやすい環境を提供する。
端末アプリケーション63は、ユーザからのグループへの端末登録やグループからの削除等の指示に基づいて、セキュア通信部64に対して端末登録要求メッセージM1や削除完了通知メッセージM3の作成の指示や、登録部66に対してグループ情報をグループ情報格納部65に登録させる指示や、削除部67に対してグループ情報格納部65に格納されているグループ情報281を削除させるための指示を行う。
The operation unit 61 receives an operation by a user.
The GUI 62 is a visually appealing graphic display (icon) and provides a simple and easy-to-understand environment for the user.
The terminal application 63 instructs the secure communication unit 64 to create a terminal registration request message M1 and a deletion completion notification message M3 based on instructions from the user such as terminal registration to the group and deletion from the group. The unit 66 is instructed to register the group information in the group information storage unit 65, and the deletion unit 67 is instructed to delete the group information 281 stored in the group information storage unit 65.

セキュア通信部64は、グループ管理サーバ20との間でSACを形成し、端末登録要求メッセージM1、グループ情報通知メッセージM2、削除完了通知メッセージM3等の種々のメッセージをセキュアに送受信する。
グループ情報格納部65は、グループ情報を格納する。
登録部66は、セキュア通信部64を介してグループ管理サーバ20から送られてきたグループ情報通知メッセージM2に含まれるグループ情報をグループ情報格納部65に登録する。
The secure communication unit 64 forms an SAC with the group management server 20 and securely transmits and receives various messages such as a terminal registration request message M1, a group information notification message M2, and a deletion completion notification message M3.
The group information storage unit 65 stores group information.
The registration unit 66 registers the group information included in the group information notification message M2 sent from the group management server 20 via the secure communication unit 64 in the group information storage unit 65.

削除部67は、グループ情報格納部65に登録されたグループ情報を削除する。
ここで、端末登録要求メッセージM1は、図5に示されるように、メッセージヘッダm11(例えば、「△○×…□」)と、グループ識別子m12と、端末識別子m13とから構成される。なお、グループ識別子m12には、グループ管理サーバ20が選択して送られてきたグループ識別子や、ユーザが入力したグループ識別子が格納される。ここで、グループ識別子は、サービスへの会員登録時にグループ管理サーバ20から取得する、あるいは、既に当該ドメインに所属している端末から取得する。取得したグループ識別子は、端末装置が保持したり、ユーザが記憶するなどし、前者の場合、端末登録要求メッセージM1に自動的に設定し、後者の場合、ユーザ入力に基づき設定する。
The deletion unit 67 deletes group information registered in the group information storage unit 65.
Here, as shown in FIG. 5, the terminal registration request message M1 includes a message header m11 (for example, “ΔX... □”), a group identifier m12, and a terminal identifier m13. The group identifier m12 stores a group identifier selected and sent by the group management server 20 or a group identifier input by the user. Here, the group identifier is acquired from the group management server 20 at the time of member registration for the service, or is acquired from a terminal that already belongs to the domain. The acquired group identifier is held by the terminal device or stored by the user. In the former case, it is automatically set in the terminal registration request message M1, and in the latter case, it is set based on the user input.

また、グループ情報通知メッセージM2は、図6に示されるように、メッセージヘッダm21と、グループ情報m22とから構成される。
さらに、削除完了通知メッセージM3は、図7に示されるように、メッセージヘッダm31と、グループ識別子m32と、端末識別子m33と、グループ情報m34とから構成される。
Further, as shown in FIG. 6, the group information notification message M2 includes a message header m21 and group information m22.
Further, as shown in FIG. 7, the deletion completion notification message M3 includes a message header m31, a group identifier m32, a terminal identifier m33, and group information m34.

なお、図5〜図7に示されるメッセージヘッダm11〜m31は、メッセージM1〜M3の送信元、送信先のアドレスや、メッセージを識別するためのメッセージ識別子等から構成される。   The message headers m11 to m31 shown in FIG. 5 to FIG. 7 are composed of the source and destination addresses of the messages M1 to M3, a message identifier for identifying the message, and the like.

次いで、グループ管理サーバ20と端末装置60との間で行われる処理の動作を説明する。
図8は、グループ管理サーバ20と端末装置60との間で行われる処理を示すシーケンス図である。なお、耐タンパモジュール68内で行われる処理をセキュアプロセスと記す。
端末アプリケーション63から端末登録の指示があると(S11)、セキュア通信部64は、端末登録要求メッセージM1をグループ管理サーバ20に送信する(S12)。
Next, an operation of processing performed between the group management server 20 and the terminal device 60 will be described.
FIG. 8 is a sequence diagram illustrating processing performed between the group management server 20 and the terminal device 60. The processing performed in the tamper resistant module 68 is referred to as a secure process.
When there is a terminal registration instruction from the terminal application 63 (S11), the secure communication unit 64 transmits a terminal registration request message M1 to the group management server 20 (S12).

端末登録要求メッセージM1をセキュア通信部21を介して受信した登録可否判定部22は、グループ所属端末リスト格納部25をサーチし、端末登録要求メッセージM1に含まれるグループ識別子を有するグループ所属端末リストの有無を判断する(S13)。無ければ、端末リスト生成部24aは、グループ所属端末リストを生成し(S14)、生成したグループ所属端末リストをグループ所属端末リスト格納部25に格納し、グループ情報生成部27は、グループ情報を生成し(S15)、生成したグループ情報をグループ情報格納部28に格納する。端末リスト及びグループ情報を生成した場合(S14,S15)、あるいはステップS13において端末リストがあった場合、登録可否判定部22はグループ所属端末リストへの端末の登録の可否を判定する(S16)。この判断は、グループ所属端末リストに登録されている端末の台数が制限された台数に達しているか否かで行われる。制限に達している場合、端末の登録を行わず、端末登録要求に対する処理を終了する。制限に達していない場合、グループ所属端末リストに端末を登録し(S17)、端末装置60にグループ情報通知メッセージM2を送信する(S18)。   The registration availability determination unit 22 that has received the terminal registration request message M1 via the secure communication unit 21 searches the group membership terminal list storage unit 25 and searches for the group membership terminal list having the group identifier included in the terminal registration request message M1. The presence or absence is determined (S13). If not, the terminal list generating unit 24a generates a group belonging terminal list (S14), stores the generated group belonging terminal list in the group belonging terminal list storage unit 25, and the group information generating unit 27 generates group information. Then, the generated group information is stored in the group information storage unit 28 (S15). When the terminal list and group information are generated (S14, S15), or when there is a terminal list in step S13, the registration availability determination unit 22 determines whether the terminal can be registered in the group membership terminal list (S16). This determination is made based on whether or not the number of terminals registered in the group belonging terminal list has reached a limited number. If the limit is reached, terminal registration is not performed, and the process for the terminal registration request is terminated. If the limit has not been reached, the terminal is registered in the group membership terminal list (S17), and a group information notification message M2 is transmitted to the terminal device 60 (S18).

セキュア通信部64を介してグループ情報通知メッセージM2を受信した登録部66は、グループ情報通知メッセージM2に含まれるグループ情報をグループ情報格納部65に格納する(S19)。
これによって、端末装置60は、グループに所属する他の端末装置との間でデジタル著作物及びそのライセンスをコピーしたり移動したりといった処理を行うことができる。
The registration unit 66 that has received the group information notification message M2 via the secure communication unit 64 stores the group information included in the group information notification message M2 in the group information storage unit 65 (S19).
As a result, the terminal device 60 can perform processing such as copying and moving the digital work and its license with other terminal devices belonging to the group.

一方、端末アプリケーション63から端末削除の指示があると(S21)、削除部67は、グループ情報格納部65に格納されているグループ情報をセキュアに削除する(S22)。グループ情報のセキュアな削除が終わると、セキュア通信部64は、削除完了通知メッセージM3をグループ管理サーバ20に送信する(S23)。
削除完了通知メッセージM3をセキュア通信部21及び登録可否判定部22を介して受信した端末リスト更新部24bは、グループ所属端末リスト格納部25をサーチし、削除完了通知メッセージM3に含まれるグループ識別子を有するグループ所属端末リストから端末を削除する(S24)。
On the other hand, when there is a terminal deletion instruction from the terminal application 63 (S21), the deletion unit 67 securely deletes the group information stored in the group information storage unit 65 (S22). When the secure deletion of the group information is finished, the secure communication unit 64 transmits a deletion completion notification message M3 to the group management server 20 (S23).
The terminal list update unit 24b that has received the deletion completion notification message M3 via the secure communication unit 21 and the registration availability determination unit 22 searches the group membership terminal list storage unit 25, and determines the group identifier included in the deletion completion notification message M3. The terminal is deleted from the group membership terminal list (S24).

これによって、端末装置が保持するグループ情報を削除していないにも拘わらず削除したと情報管理サーバに通知するような不正が確実に回避され、5台までとか、10台までとかの制限があるにも拘わらず、制限を超えた台数の端末装置でグループを不正に形成できてしまうといった事態を確実に防止できる。つまり、本実施の形態1に係る発明によれば、端末装置において管理情報に影響を及ぼす処理を実行した場合に、この実行結果をだますような不正を防止することができる。   As a result, fraud such as notifying the information management server that the group information held by the terminal device has been deleted even though it has not been deleted is reliably avoided, and there is a limitation of up to 5 or 10 devices. Nevertheless, it is possible to reliably prevent a situation in which a group can be illegally formed with a terminal device exceeding the limit. That is, according to the invention according to the first embodiment, it is possible to prevent fraud that tricks the execution result when processing that affects the management information is executed in the terminal device.

次いで、本発明の他の実施の形態について、説明する。セキュアに処理する必要のあるデータがグループ情報、当該データに関する管理情報が端末リストである場合に適用した場合を、図面を用いて詳細に説明する。   Next, another embodiment of the present invention will be described. A case in which data that needs to be processed securely is group information and management information related to the data is a terminal list will be described in detail with reference to the drawings.

(実施の形態2)
図9は、本発明の実施の形態2に係るグループ情報管理システム2の全体構成を示す図である。なお、グループ情報管理システム1の構成部分と対応する部分に同じ番号を付し、その詳細な説明を省略する。
(Embodiment 2)
FIG. 9 is a diagram showing an overall configuration of the group information management system 2 according to Embodiment 2 of the present invention. In addition, the same number is attached | subjected to the part corresponding to the component of the group information management system 1, and the detailed description is abbreviate | omitted.

グループ情報管理システム2は、実施の形態1のグループ管理サーバ20に加わる負荷を分散させるために、グループ管理サーバ20を複数の装置に分けた構成のものであり、図9に示されるように、ネットワーク10と、ネットワーク10に接続される共通グループ管理サーバ30と、ネットワーク10に接続される複数の個別グループ管理サーバ40a〜40jと、共通グループ管理サーバ30及び個別グループ管理サーバ40を統括的に管理する端末リスト管理装置50と、ネットワーク10に接続される端末装置70a〜70n等とから構成される。   The group information management system 2 has a configuration in which the group management server 20 is divided into a plurality of devices in order to distribute the load applied to the group management server 20 of the first embodiment, and as shown in FIG. Integrated management of the network 10, the common group management server 30 connected to the network 10, a plurality of individual group management servers 40a to 40j connected to the network 10, and the common group management server 30 and the individual group management server 40 Terminal list management device 50 and terminal devices 70 a to 70 n connected to the network 10.

共通グループ管理サーバ30は、このグループ情報管理システム2において提供される全てのサービスにおいて一意のコンピュータ装置であり、グループに所属する端末装置を実際に削除する前に、仮削除を行うための仮削除フラグを含むグループ毎の仮削除フラグリスト351を保持する。そして、共通グループ管理サーバ30は、グループから脱退する端末装置(図示例では端末装置70m)から削除要求メッセージM3’を受信した場合に、この端末装置に対応する仮削除フラグに「1」をセットし、削除完了通知メッセージM3の宛先を通知する。また、共通グループ管理サーバ30は、グループに加入する端末装置(図示例では、端末装置70n)から端末登録要求メッセージM1を受信すると、このメッセージを端末リスト管理装置50に渡すとともに、グループ情報281を取得するための取得要求メッセージM1’の宛先を通知する。   The common group management server 30 is a unique computer device in all services provided in the group information management system 2, and temporarily deletes the terminal device belonging to the group before actually deleting it. A temporary deletion flag list 351 for each group including a flag is held. When the common group management server 30 receives a deletion request message M3 ′ from a terminal device (terminal device 70m in the illustrated example) withdrawing from the group, the common group management server 30 sets “1” to the temporary deletion flag corresponding to this terminal device. Then, the destination of the deletion completion notification message M3 is notified. When the common group management server 30 receives a terminal registration request message M1 from a terminal device (terminal device 70n in the illustrated example) that joins the group, the common group management server 30 passes this message to the terminal list management device 50 and also sends the group information 281. The destination of the acquisition request message M1 ′ for acquisition is notified.

個別グループ管理サーバ40a〜40jは、このグループ情報管理システム2おける各サービス毎に設置され、負荷分散の観点からグループ情報281を保持するとともに、仮削除フラグリスト351と同構成の仮削除フラグリスト451を保持するコンピュータ装置である。そして、個別グループ管理サーバ40a〜40jは、グループから脱退する端末装置(図示例では端末装置70m)から削除完了通知メッセージM3を受信した場合に、この端末装置に対応する仮削除フラグに「1」をセットする。また、個別グループ管理サーバ40a〜40j、グループに加入する端末装置(図示例では、端末装置70n)から取得要求メッセージM1’を受信すると、グループ情報281を含むグループ情報通知メッセージM2をこの端末装置に配信する。   The individual group management servers 40 a to 40 j are installed for each service in the group information management system 2, hold the group information 281 from the viewpoint of load distribution, and the temporary deletion flag list 451 having the same configuration as the temporary deletion flag list 351. Is a computer device that holds When the individual group management servers 40a to 40j receive the deletion completion notification message M3 from the terminal device (the terminal device 70m in the illustrated example) that withdraws from the group, the individual group management servers 40a to 40j have “1” in the temporary deletion flag corresponding to this terminal device. Set. When the acquisition request message M1 ′ is received from the individual group management servers 40a to 40j and the terminal device (terminal device 70n in the illustrated example) that joins the group, the group information notification message M2 including the group information 281 is sent to the terminal device. To deliver.

端末リスト管理装置50は、グループ所属端末リスト251を保持し、必要に応じて個別グループ管理サーバ40a〜40jが保持するグループ情報281を生成したり、共通グループ管理サーバ30が保持する仮削除フラグリスト351や個別グループ管理サーバ40a〜40jが保持する仮削除フラグリスト451を生成するコンピュータ装置である。そして、端末リスト管理装置50は、共通グループ管理サーバ30を介して端末登録要求メッセージM1を受信すると、この端末装置のグループ所属端末リスト251への登録の可否を判断する。グループ所属端末リスト251に登録可能であれば、グループ所属端末リスト251に、この端末装置を登録する。また、端末リスト管理装置50は、所定のタイミングで仮削除フラグリスト351,451をサーチし、その両方の仮削除フラグに「1」がセットされている場合にグループ所属端末リスト251からその端末装置を削除する。   The terminal list management device 50 holds the group affiliation terminal list 251, generates group information 281 held by the individual group management servers 40 a to 40 j as necessary, or a temporary deletion flag list held by the common group management server 30. 351 and a computer device that generates a temporary deletion flag list 451 held by the individual group management servers 40a to 40j. When receiving the terminal registration request message M1 via the common group management server 30, the terminal list management device 50 determines whether or not the terminal device can be registered in the group belonging terminal list 251. If registration to the group affiliation terminal list 251 is possible, this terminal device is registered in the group affiliation terminal list 251. Also, the terminal list management device 50 searches the temporary deletion flag lists 351 and 451 at a predetermined timing, and when “1” is set in both of the temporary deletion flags, the terminal device from the group belonging terminal list 251 Is deleted.

各端末装置70a〜70nは、端末装置60a〜60nと同様にグループに属している間だけグループ情報を保持し、このグループに属する端末装置間でデジタル著作物やデジタル著作物に対応するライセンスのコピーや移動の処理を行うコンピュータ装置である。そして、端末装置70a〜70nは、グループから脱退する場合に削除要求メッセージM3’を共通グループ管理サーバ30に予め送信し、グループ情報を削除してから削除完了通知メッセージM3を共通グループ管理サーバ30から教えてもらった宛先、URI(Uniform Resource Identifier)を有する個別グループ管理サーバ40a〜40jに送信する。   Each terminal device 70a to 70n holds group information only while belonging to a group, like the terminal devices 60a to 60n, and copies of licenses corresponding to digital works and digital works between terminal devices belonging to this group. And a computer device that performs movement processing. When the terminal devices 70 a to 70 n leave the group, the terminal devices 70 a to 70 n transmit a deletion request message M 3 ′ to the common group management server 30 in advance, delete the group information, and then send a deletion completion notification message M 3 from the common group management server 30. The information is transmitted to the individual group management servers 40a to 40j having the destination, URI (Uniform Resource Identifier) that has been taught.

また、端末装置70a〜70nは、グループに加入する場合に端末登録要求メッセージM1を共通グループ管理サーバ30に送信し、共通グループ管理サーバ30から教えてもらったURIを有する個別グループ管理サーバ40a〜40jに取得要求メッセージM1’を送信し、個別グループ管理サーバ40a〜40jから受信したグループ情報通知メッセージM2に含まれるグループ情報を保持する。   Further, when joining the group, the terminal devices 70a to 70n transmit a terminal registration request message M1 to the common group management server 30, and the individual group management servers 40a to 40j having the URI taught by the common group management server 30. To the group information notification message M2 received from the individual group management servers 40a to 40j, and holds the group information included in the group information notification message M2.

図10は、図9に示される端末リスト管理装置50、共通グループ管理サーバ30、個別グループ管理サーバ40a〜40j及び端末装置70a〜70nの機能構成を示すブロック図である。なお、この図10においてはネットワーク10の図示が省略されている。また、個別グループ管理サーバ40a〜40jの構成が同じであるのでこれらの一般を指す個別グループ管理サーバ40として図示されており、端末装置70a〜70nの構成が同じであるので、これらの一般を指す端末装置70として図示されている。   FIG. 10 is a block diagram illustrating functional configurations of the terminal list management device 50, the common group management server 30, the individual group management servers 40a to 40j, and the terminal devices 70a to 70n illustrated in FIG. In FIG. 10, the network 10 is not shown. Also, since the individual group management servers 40a to 40j have the same configuration, the individual group management servers 40a to 40j are illustrated as the individual group management server 40 indicating the general. The terminal devices 70a to 70n have the same configuration, and thus indicate the general. This is illustrated as a terminal device 70.

端末リスト管理装置50は、グループ管理サーバ20と同様に、登録可否判定部22、グループ識別子格納部23、端末リスト生成部24a、端末リスト更新部24b、グループ所属端末リスト格納部25、グループ鍵格納部26及びグループ情報生成部27を備え、さらに所定のタイミングで仮削除フラグリスト351,451の仮削除フラグに「1」がセットされているか否かを確認するフラグ確認部52を備える。   Similar to the group management server 20, the terminal list management device 50 includes a registration availability determination unit 22, a group identifier storage unit 23, a terminal list generation unit 24a, a terminal list update unit 24b, a group belonging terminal list storage unit 25, and a group key storage. 26 and a group information generation unit 27, and further includes a flag confirmation unit 52 for confirming whether or not “1” is set in the temporary deletion flags of the temporary deletion flag lists 351 and 451 at a predetermined timing.

共通グループ管理サーバ30は、端末装置70と通信するノンセキュア通信部31と、端末リスト管理装置50の端末リスト生成部24aによって生成された仮削除フラグリスト351を格納する仮削除フラグリスト格納部35と、端末装置70からノンセキュア通信部31を介して削除要求メッセージM3’を受信した場合に仮削除フラグリスト351の仮削除フラグに「1」をセットする仮削除フラグ設定部32とを備える。   The common group management server 30 includes a non-secure communication unit 31 that communicates with the terminal device 70, and a temporary deletion flag list storage unit 35 that stores the temporary deletion flag list 351 generated by the terminal list generation unit 24a of the terminal list management device 50. And a temporary deletion flag setting unit 32 that sets “1” to the temporary deletion flag of the temporary deletion flag list 351 when the deletion request message M3 ′ is received from the terminal device 70 via the non-secure communication unit 31.

個別グループ管理サーバ40は、グループ管理サーバ20と同様に、セキュア通信部21、グループ情報格納部28及びグループ情報読出部29を備え、さらに、端末リスト管理装置50の端末リスト生成部24aによって生成された仮削除フラグリスト451を格納する仮削除フラグリスト格納部45と、端末装置70からセキュア通信部21を介して削除完了通知メッセージM3を受信した場合に仮削除フラグリスト451の仮削除フラグに「1」をセットする仮削除フラグ設定部42とを備える。   Similar to the group management server 20, the individual group management server 40 includes a secure communication unit 21, a group information storage unit 28, and a group information reading unit 29, and is further generated by the terminal list generation unit 24 a of the terminal list management device 50. When the temporary deletion flag list storage unit 45 for storing the temporary deletion flag list 451 and the deletion completion notification message M3 from the terminal device 70 via the secure communication unit 21 are received, the temporary deletion flag in the temporary deletion flag list 451 is set to “ And a temporary deletion flag setting unit 42 for setting “1”.

端末装置70は、端末装置60と同様、操作部61、GUI62及び耐タンパモジュール68を備え、さらに共通グループ管理サーバ30と通信するノンセキュア通信部74と、操作部61からの指示を受けてその指示をノンセキュア通信部74や、耐タンパモジュール68のセキュア通信部64、登録部66及び削除部67に伝えたり、ノンセキュア通信部74を介して受信したURLをセキュア通信部64に伝えたりする端末アプリケーション71とを備える。   Similar to the terminal device 60, the terminal device 70 includes an operation unit 61, a GUI 62, and a tamper resistant module 68, and further receives a non-secure communication unit 74 that communicates with the common group management server 30 and an instruction from the operation unit 61. The instruction is transmitted to the non-secure communication unit 74, the secure communication unit 64, the registration unit 66, and the deletion unit 67 of the tamper-resistant module 68, and the URL received via the non-secure communication unit 74 is transmitted to the secure communication unit 64. And a terminal application 71.

ここで、仮削除フラグリスト351は、図11に示されるように、グループ識別子(例えば、「0xF001」)3511と、端末識別子を複数(図示例では5つ)一覧状に格納する端末リスト3512と、各端末識別子に個別対応した仮削除フラグ1を一覧状に格納する仮削除フラグリスト3513とから構成されている。また、仮削除フラグリスト451も、仮削除フラグリスト351と同様に、グループ識別子3511と、端末リスト3512と、各端末識別子に個別対応した仮削除フラグ2を一覧状に格納する仮削除フラグリスト4513とから構成されている。このような仮削除フラグリスト351,451は、グループ所属端末リスト251に仮削除フラグ1,2を対応付けるだけで簡単に構成することができ、端末の削除の管理も容易にできる。   Here, the temporary deletion flag list 351 includes a group identifier (for example, “0xF001”) 3511 and a terminal list 3512 that stores a plurality of terminal identifiers (five in the illustrated example) in a list form, as shown in FIG. The temporary deletion flag list 3513 stores the temporary deletion flag 1 individually corresponding to each terminal identifier in a list. Similarly to the temporary deletion flag list 351, the temporary deletion flag list 451 also stores a group identifier 3511, a terminal list 3512, and a temporary deletion flag list 4513 that stores the temporary deletion flag 2 individually corresponding to each terminal identifier in a list. It consists of and. Such temporary deletion flag lists 351 and 451 can be configured simply by associating the temporary deletion flags 1 and 2 with the group membership terminal list 251 and can easily manage terminal deletion.

なお、取得要求メッセージM1’については、図5に示される端末登録要求メッセージM1とメッセージヘッダ内のメッセージIDが異なるだけであるので、その構成の図示を省略する。また、削除要求メッセージM3’についても、図7に示される削除完了通知メッセージM3からグループ情報を削除し、メッセージヘッダ内のメッセージIDが異なるだけであるので、その構成の図示を省略する。   Note that the acquisition request message M1 'is different from the terminal registration request message M1 shown in FIG. Also, regarding the deletion request message M3 ', since the group information is deleted from the deletion completion notification message M3 shown in FIG. 7 and the message ID in the message header is different, the configuration is not shown.

次いで、共通グループ管理サーバ30、個別グループ管理サーバ40及び端末リスト管理装置50と、端末装置70との間で行われる処理の動作を説明する。
まず、グループへの端末登録の処理を説明する。
図12は、グループへの端末登録の処理を示すシーケンス図である。
端末装置70の端末アプリケーション71から端末登録の指示があると、ノンセキュア通信部74は、グループID,端末ID及びサービスIDを含む端末登録要求メッセージM1を生成し、生成した端末登録要求メッセージM1を共通グループ管理サーバ30に送信する(S31)。
Next, an operation of processing performed between the common group management server 30, the individual group management server 40, the terminal list management device 50, and the terminal device 70 will be described.
First, terminal registration processing for a group will be described.
FIG. 12 is a sequence diagram showing a process for registering a terminal in a group.
When there is a terminal registration instruction from the terminal application 71 of the terminal device 70, the non-secure communication unit 74 generates a terminal registration request message M1 including a group ID, a terminal ID, and a service ID, and generates the generated terminal registration request message M1. It transmits to the common group management server 30 (S31).

端末登録要求メッセージM1を受信した共通グループ管理サーバ30のノンセキュア通信部31は、受信した端末登録要求メッセージM1を端末リスト管理装置50の登録可否判定部22に送る。
端末登録要求メッセージM1を受け取ると、登録可否判定部22は、グループ識別子m12をキーとしてグループ所属端末リスト格納部25にグループ所属端末リスト251があるか否か判断する(S32)。そのグループ用のグループ所属端末リスト251が無い場合、登録可否判定部22は、グループ情報生成部27に対してグループ情報の生成を指示し、グループ情報生成部27に対してグループ情報の生成を指示する。なお、そのグループ用のグループ所属端末リスト251がある場合、後述する登録可否判定処理に進む。
The non-secure communication unit 31 of the common group management server 30 that has received the terminal registration request message M1 sends the received terminal registration request message M1 to the registration availability determination unit 22 of the terminal list management device 50.
When receiving the terminal registration request message M1, the registration availability determination unit 22 determines whether the group belonging terminal list 251 exists in the group belonging terminal list storage unit 25 using the group identifier m12 as a key (S32). When there is no group affiliation terminal list 251 for the group, the registration permission determination unit 22 instructs the group information generation unit 27 to generate group information, and instructs the group information generation unit 27 to generate group information. To do. If there is a group affiliation terminal list 251 for the group, the process proceeds to a registration possibility determination process described later.

指示を受けたグループ情報生成部27は、グループ情報281を生成し(S33)、生成したグループ情報281をグループ所属端末リスト格納部25に格納する(S34)。また、グループ情報生成部27は、仮削除フラグリスト351を生成し、生成した仮削除フラグリスト351を共通グループ管理サーバ30の仮削除フラグリスト格納部35に格納し(S35)、仮削除フラグリスト451を生成し、生成した仮削除フラグリスト451を個別グループ管理サーバ40の仮削除フラグリスト格納部45に格納する(S36)。   Receiving the instruction, the group information generation unit 27 generates group information 281 (S33), and stores the generated group information 281 in the group belonging terminal list storage unit 25 (S34). Further, the group information generating unit 27 generates a temporary deletion flag list 351, stores the generated temporary deletion flag list 351 in the temporary deletion flag list storage unit 35 of the common group management server 30 (S35), and temporarily deletes the flag list. 451 is generated, and the generated temporary deletion flag list 451 is stored in the temporary deletion flag list storage unit 45 of the individual group management server 40 (S36).

一方、指示を受けたグループ情報生成部27は、グループ情報281を生成し(S37)、生成したグループ情報を個別グループ管理サーバ40のグループ情報格納部28に格納する(S38)。
各格納部25,35,45へ各リスト251,351,451の格納が終わった場合、あるいは各リスト251,351,451が存在する場合、登録可否判定部22は、各リスト251,351,451への端末登録の可否を判定する(S39)。この判断は、グループ所属端末リスト251に登録されている端末識別子の数が制限数に達しているか否かによって行われる。登録できない場合、端末登録要求に対する処理を終了する。これに対して、登録可である場合、端末リスト更新部24bは、各リスト251,351,451に端末を登録する(S40,S41,S42)。
On the other hand, the group information generation unit 27 that has received the instruction generates group information 281 (S37), and stores the generated group information in the group information storage unit 28 of the individual group management server 40 (S38).
When the lists 251, 351, 451 have been stored in the storage units 25, 35, 45, or when the lists 251, 351, 451 exist, the registration propriety determination unit 22 determines the lists 251, 351, 451 Whether or not terminal registration is possible is determined (S39). This determination is made based on whether or not the number of terminal identifiers registered in the group belonging terminal list 251 has reached the limit number. If registration is not possible, the process for the terminal registration request is terminated. On the other hand, if registration is possible, the terminal list update unit 24b registers the terminal in each list 251, 351, 451 (S40, S41, S42).

端末登録が終わると、登録可否判定部22は、その結果をサービスIDに対応する個別グループ管理サーバのURIを含めて、ノンセキュア通信部31を介して、端末アプリケーション71に通知する(S43)。
URIを含む結果の通知を受けると、端末アプリケーション71は、セキュア通信部64に対してURI宛てにグループ情報281を取得するための取得要求メッセージM1’の送信を指示する(S44)。端末アプリケーション71から指示を受けたセキュア通信部64は、当該URIを有する個別グループ管理サーバ40との間でSACを形成した後、その個別グループ管理サーバ40にグループID及び端末IDを含む取得要求メッセージM1’を送信する(S45)。なお、端末IDを含めないで取得要求メッセージM1’を構成してもよい。
When the terminal registration is completed, the registration availability determination unit 22 notifies the terminal application 71 of the result including the URI of the individual group management server corresponding to the service ID via the non-secure communication unit 31 (S43).
Upon receiving the notification of the result including the URI, the terminal application 71 instructs the secure communication unit 64 to transmit an acquisition request message M1 ′ for acquiring the group information 281 to the URI (S44). The secure communication unit 64 that has received an instruction from the terminal application 71 forms a SAC with the individual group management server 40 having the URI, and then obtains an acquisition request message including the group ID and terminal ID in the individual group management server 40. M1 ′ is transmitted (S45). Note that the acquisition request message M1 ′ may be configured without including the terminal ID.

取得要求メッセージM1’を受け取った個別グループ管理サーバ40のグループ情報読出部29は、グループ識別子から対応するグループ情報を特定し(S46)、端末IDが含まれるか否かを確認し、含まれる場合は、セキュア通信部21にグループ情報の送信を指示する。指示を受けたセキュア通信部21は、グループ情報通知メッセージM2を端末装置70に送信する(S47)。   The group information reading unit 29 of the individual group management server 40 that has received the acquisition request message M1 ′ identifies the corresponding group information from the group identifier (S46), checks whether or not the terminal ID is included, and if included Instructs the secure communication unit 21 to transmit group information. The secure communication unit 21 that has received the instruction transmits a group information notification message M2 to the terminal device 70 (S47).

グループ情報通知メッセージM2を受け取った端末装置70の登録部66は、グループ情報通知メッセージM2からグループ情報281を抽出し、抽出したグループ情報281をグループ情報格納部65に格納する(S48)。なお、グループ情報通知メッセージM2にグループIDを含め、取得要求で送信したグループIDと一致するかの一致判定を行うようにしてもよい。   The registration unit 66 of the terminal device 70 that has received the group information notification message M2 extracts the group information 281 from the group information notification message M2, and stores the extracted group information 281 in the group information storage unit 65 (S48). It should be noted that a group ID may be included in the group information notification message M2 to determine whether or not it matches the group ID transmitted in the acquisition request.

これにより、グループ内の端末装置70間で、コンテンツやライセンスをコピーしたりしてコンテンツを再生することができる。   As a result, the content can be reproduced by copying the content or license between the terminal devices 70 in the group.

次いで、グループから端末を削除するための前準備の処理を説明する。
図13は、グループから端末を削除するための前準備の処理を示すシーケンス図である。
Next, a preparation process for deleting a terminal from a group will be described.
FIG. 13 is a sequence diagram illustrating a preparation process for deleting a terminal from a group.

端末装置70の端末アプリケーション71は、操作部61を介してグループから端末を削除する指示をユーザから受けると、ノンセキュア通信部74を介して、端末を削除するための削除要求メッセージM3’を共通グループ管理サーバ30に送信する(S51)。ここで、削除要求メッセージM3’は、メッセージヘッダの他、グループID及び端末IDを含めて構成される。   When the terminal application 71 of the terminal device 70 receives an instruction to delete a terminal from the group via the operation unit 61, a deletion request message M3 ′ for deleting the terminal is shared via the non-secure communication unit 74. It transmits to the group management server 30 (S51). Here, the deletion request message M3 'includes a group ID and a terminal ID in addition to the message header.

共通グループ管理サーバ30の仮削除フラグ設定部32は、ノンセキュア通信部31を介して、端末装置70から削除要求メッセージM3’を受けると、仮削除フラグリスト格納部35をサーチし、削除要求メッセージM3’に含まれるグループIDを有する仮削除フラグリスト351を特定する。そして、削除要求メッセージM3’に含まれる端末IDに対応する仮削除フラグ1に削除を示す「1」をセットする(S52)。そして、仮削除フラグ設定部32は、その結果を個別グループ管理サーバのURIを含めて、ノンセキュア通信部31を介して、端末アプリケーション71に通知する(S53)。   When receiving the deletion request message M3 ′ from the terminal device 70 via the non-secure communication unit 31, the temporary deletion flag setting unit 32 of the common group management server 30 searches the temporary deletion flag list storage unit 35 and deletes the deletion request message. The temporary deletion flag list 351 having the group ID included in M3 ′ is specified. Then, “1” indicating deletion is set in the temporary deletion flag 1 corresponding to the terminal ID included in the deletion request message M3 ′ (S52). Then, the temporary deletion flag setting unit 32 notifies the terminal application 71 of the result including the URI of the individual group management server via the non-secure communication unit 31 (S53).

URIを含む結果の通知を受けると、端末アプリケーション71は、グループ情報281を削除するための削除要求を、個別グループ管理サーバのURIを含めて、削除部67に送る(S55)。端末アプリケーション71から削除要求を受け取った削除部67は、グループ情報格納部65に格納されているグループ情報をセキュアに削除する(S56)。グループ情報の削除が終わると、削除部67は、セキュア通信部64に、削除要求に含まれるURIを有する個別グループ管理サーバ40との間でSACを形成させた後、そのURIを有する個別グループ管理サーバ40にグループID及び端末IDを含む削除完了通知メッセージM3を送信する(S57)。なお、この削除完了通知メッセージM3を、ここでは、グループID、端末ID及びグループ情報で構成しているが、グループID及び端末IDだけ、あるいは端末ID及びグループ情報だけで構成してもよい。   Upon receiving the notification of the result including the URI, the terminal application 71 sends a deletion request for deleting the group information 281 to the deletion unit 67 including the URI of the individual group management server (S55). Upon receiving the deletion request from the terminal application 71, the deletion unit 67 securely deletes the group information stored in the group information storage unit 65 (S56). When the deletion of the group information is completed, the deletion unit 67 causes the secure communication unit 64 to form a SAC with the individual group management server 40 having the URI included in the deletion request, and then performs the individual group management having the URI. A deletion completion notification message M3 including a group ID and a terminal ID is transmitted to the server 40 (S57). The deletion completion notification message M3 is composed of the group ID, terminal ID, and group information here, but may be composed of only the group ID and terminal ID, or only the terminal ID and group information.

個別グループ管理サーバ40の仮削除フラグ設定部42は、セキュア通信部21を介して、削除完了通知メッセージM3を受け取ると、仮削除フラグリスト格納部45をサーチし、削除完了通知メッセージM3に含まれるグループIDを有する仮削除フラグリスト451を特定する。そして、仮削除フラグ設定部42は、削除完了通知メッセージM3に含まれる端末IDに対応する仮削除フラグ2に削除を示す「1」をセットする(S58)。   When receiving the deletion completion notification message M3 via the secure communication unit 21, the temporary deletion flag setting unit 42 of the individual group management server 40 searches the temporary deletion flag list storage unit 45 and is included in the deletion completion notification message M3. A temporary deletion flag list 451 having a group ID is specified. Then, the temporary deletion flag setting unit 42 sets “1” indicating deletion to the temporary deletion flag 2 corresponding to the terminal ID included in the deletion completion notification message M3 (S58).

このような仮削除フラグ1,2への削除を示す「1」をセットする処理により、端末IDを有する端末装置70のグループからの削除の準備が整えられる。   The process of setting “1” indicating the deletion to the temporary deletion flags 1 and 2 prepares the terminal device 70 having the terminal ID for deletion from the group.

次いで、グループから端末を実際に削除するための処理を説明する。
図14は、グループから端末を実際に削除するための処理を示すシーケンス図である。なお、ここでは、端末リスト管理装置50のフラグ確認部52が仮削除フラグ1,2を任意のタイミングで確認するシーケンスが示されている。
Next, a process for actually deleting a terminal from the group will be described.
FIG. 14 is a sequence diagram showing processing for actually deleting a terminal from a group. Here, a sequence is shown in which the flag confirmation unit 52 of the terminal list management device 50 confirms the temporary deletion flags 1 and 2 at an arbitrary timing.

端末リスト管理装置50のフラグ確認部52は、任意のタイミングで、所定のグループID及び端末IDをセットする(S61)。このようなグループID及び端末IDは、グループ所属端末リスト格納部25に格納されているグループ所属端末リスト251の中から選ばれる。
グループID及び端末IDのセットが終わると、フラグ確認部52は、共通グループ管理サーバ30の仮削除フラグリスト格納部35に格納されている仮削除フラグリスト351から、セットされたグループID及び端末IDを有する仮削除フラグリストをサーチし(S62)、仮削除フラグ1の内容を確認し(S63)、端末の削除を示す「1」がセットされているか否か判断する(S64)。
The flag confirmation unit 52 of the terminal list management device 50 sets a predetermined group ID and terminal ID at an arbitrary timing (S61). Such group ID and terminal ID are selected from the group belonging terminal list 251 stored in the group belonging terminal list storage unit 25.
When the group ID and terminal ID are set, the flag confirmation unit 52 sets the set group ID and terminal ID from the temporary deletion flag list 351 stored in the temporary deletion flag list storage unit 35 of the common group management server 30. Is searched (S62), the contents of the temporary deletion flag 1 are confirmed (S63), and it is determined whether or not "1" indicating deletion of the terminal is set (S64).

仮削除フラグ1に「1」がセットされていると、フラグ確認部52は、個別グループ管理サーバ40の仮削除フラグリスト格納部45に格納されている仮削除フラグリスト451から、セットされたグループID及び端末IDを有する仮削除フラグリストをサーチし(S65)、仮削除フラグ2の内容を確認し(S66)、端末の削除を示す「1」がセットされているか否か判断する(S67)。   When “1” is set in the temporary deletion flag 1, the flag confirmation unit 52 sets the set group from the temporary deletion flag list 451 stored in the temporary deletion flag list storage unit 45 of the individual group management server 40. The temporary deletion flag list having the ID and the terminal ID is searched (S65), the contents of the temporary deletion flag 2 are confirmed (S66), and it is determined whether “1” indicating the deletion of the terminal is set (S67). .

該当部分の仮削除フラグ2にも「1」がセットされていると、フラグ確認部52は、グループ所属端末リスト格納部25に格納され、該当のグループ所属端末リスト251から端末識別子を削除する。つまり、対象の端末をグループから削除する(S68)。なお、グループ所属端末リスト251からの端末削除を完了した後、仮削除フラグリスト351及び仮削除フラグリスト451から当該端末識別子の項目を削除するようにしてもよい。   If “1” is also set in the temporary deletion flag 2 of the corresponding part, the flag confirmation unit 52 is stored in the group belonging terminal list storage unit 25 and deletes the terminal identifier from the corresponding group belonging terminal list 251. That is, the target terminal is deleted from the group (S68). In addition, after completing the terminal deletion from the group belonging terminal list 251, the item of the terminal identifier may be deleted from the temporary deletion flag list 351 and the temporary deletion flag list 451.

このような処理により、セットされたグループID及び端末IDについて、端末をグループから確実に削除することができる。   By such processing, the terminal can be surely deleted from the group for the set group ID and terminal ID.

次いで、グループから端末を実際に削除するための他の処理を説明する。
図15は、グループから端末を実際に削除するための他の処理を示すシーケンス図である。なお、ここでは、端末装置70の端末アプリケーション71が共通グループ管理サーバ30に端末登録要求メッセージM1を送信した場合に、端末リスト管理装置50のフラグ確認部52が端末登録要求メッセージM1の送信をトリガとして仮削除フラグ1,2を確認するシーケンスが示されている。
Next, another process for actually deleting a terminal from the group will be described.
FIG. 15 is a sequence diagram showing another process for actually deleting a terminal from a group. Here, when the terminal application 71 of the terminal device 70 transmits the terminal registration request message M1 to the common group management server 30, the flag confirmation unit 52 of the terminal list management device 50 triggers transmission of the terminal registration request message M1. A sequence for confirming the temporary deletion flags 1 and 2 is shown.

端末装置70の端末アプリケーション71から端末登録の指示があると、ノンセキュア通信部74は、グループID,端末ID及びサービスIDを含む端末登録要求メッセージM1を生成し、生成した端末登録要求メッセージM1を共通グループ管理サーバ30に送信する(S71)。
端末登録要求メッセージM1を受信した共通グループ管理サーバ30のノンセキュア通信部31は、受信した端末登録要求メッセージM1を端末リスト管理装置50の登録可否判定部22に送る。
When there is a terminal registration instruction from the terminal application 71 of the terminal device 70, the non-secure communication unit 74 generates a terminal registration request message M1 including a group ID, a terminal ID, and a service ID, and generates the generated terminal registration request message M1. It transmits to the common group management server 30 (S71).
The non-secure communication unit 31 of the common group management server 30 that has received the terminal registration request message M1 sends the received terminal registration request message M1 to the registration availability determination unit 22 of the terminal list management device 50.

端末登録要求メッセージM1を受け取ると、登録可否判定部22は、グループ所属端末リスト格納部25にグループ所属端末リスト251があるか否か判断する(S72)。そのグループ用のグループ所属端末リスト251がある場合、フラグ確認部52は、共通グループ管理サーバ30の仮削除フラグリスト格納部35に格納されている仮削除フラグリスト351から、グループ所属端末リスト251と同じグループIDを有する仮削除フラグリストをサーチし(S73)、仮削除フラグ1の内容を全て確認し(S74)、端末の削除を示す「1」がセットされているか否か判断する(S75)。そして、フラグ確認部52は、仮削除フラグ1に「1」がセットされている全ての端末IDをセットする(S76)。個別グループ管理サーバ40の仮削除フラグリスト格納部45に格納されている仮削除フラグリスト451から、グループ所属端末リスト251と同じグループIDを有する仮削除フラグリストをサーチし(S77)、ステップS76でセットした全ての端末IDに対応する仮削除フラグ2の内容を全て確認し(S78)、端末の削除を示す「1」がセットされているか否か判断する(S79)。   When receiving the terminal registration request message M1, the registration availability determination unit 22 determines whether the group belonging terminal list 251 exists in the group belonging terminal list storage unit 25 (S72). When there is a group belonging terminal list 251 for the group, the flag confirmation unit 52 selects the group belonging terminal list 251 from the temporary deletion flag list 351 stored in the temporary deletion flag list storage unit 35 of the common group management server 30. The temporary deletion flag list having the same group ID is searched (S73), all the contents of the temporary deletion flag 1 are confirmed (S74), and it is determined whether or not “1” indicating the deletion of the terminal is set (S75). . Then, the flag confirmation unit 52 sets all terminal IDs for which “1” is set in the temporary deletion flag 1 (S76). A temporary deletion flag list having the same group ID as the group belonging terminal list 251 is searched from the temporary deletion flag list 451 stored in the temporary deletion flag list storage unit 45 of the individual group management server 40 (S77), and in step S76. All the contents of the temporary deletion flag 2 corresponding to all the set terminal IDs are confirmed (S78), and it is determined whether or not “1” indicating deletion of the terminal is set (S79).

該当部分の仮削除フラグ2にも「1」がセットされていると、フラグ確認部52は、グループ所属端末リスト格納部25に格納され、該当のグループ所属端末リスト251から端末識別子を全て削除する(S80)。つまり、端末登録要求メッセージM1に含まれるグループIDを有するグループ所属端末リストから仮削除フラグ1,2に「1」がセットされた端末をグループから削除する。   When “1” is also set in the temporary deletion flag 2 of the corresponding part, the flag confirmation unit 52 is stored in the group belonging terminal list storage unit 25 and deletes all terminal identifiers from the corresponding group belonging terminal list 251. (S80). That is, the terminal in which “1” is set in the temporary deletion flags 1 and 2 is deleted from the group from the group belonging terminal list having the group ID included in the terminal registration request message M1.

このような処理により、仮削除フラグ1,2に「1」がセットされた端末をグループから確実に削除することができる。
なお、この実施の形態2においては、仮削除フラグ1,2に「1」がセットされたとき、つまりAnd条件を満たす場合に端末をグループから削除したが、仮削除フラグ2に「1」がセットされたとき、端末をグループから削除するようにしてもよい。これにより共通グループ管理サーバ30の構成を大幅に簡素化することができる。
By such processing, a terminal for which “1” is set in the temporary deletion flags 1 and 2 can be reliably deleted from the group.
In the second embodiment, the terminal is deleted from the group when “1” is set in the temporary deletion flags 1 and 2, that is, when the And condition is satisfied, but “1” is set in the temporary deletion flag 2. When set, the terminal may be deleted from the group. Thereby, the configuration of the common group management server 30 can be greatly simplified.

また、仮削除フラグ1,2のセットを「1」としたが、その逆論理つまりセットを「0」としてもよい。
また、以上の説明ではサーバ装置が、グループ識別子とグループ鍵とを独立に生成し、関連付けるとして説明したが、グループ識別子をグループ鍵から一方向性関数で生成し、グループ鍵だけを端末装置に送信するようにしてもよい。この場合、端末装置は、サーバ装置と同じ一方向性関数のアルゴリズムを保持することで、グループ識別子を生成することができる。
Further, although the temporary deletion flags 1 and 2 are set to “1”, the reverse logic thereof, that is, the set may be set to “0”.
In the above description, the server device has been described as generating and associating the group identifier and the group key independently. However, the group identifier is generated from the group key by a one-way function, and only the group key is transmitted to the terminal device. You may make it do. In this case, the terminal device can generate the group identifier by holding the same one-way function algorithm as the server device.

また、以上の説明ではサーバを3つの装置で構成したが、共通グループ管理サーバあるいは個別グループ管理サーバのいずれかに端末リスト管理装置が含まれるように構成してもよい。つまり、サーバを2つの装置で構成してもよい。この場合、端末リスト管理装置50を含むサーバは、仮削除フラグリストを保持せず、グループ所属端末リスト251に仮削除フラグのカラムを追加することにより、その役割を果たすことができる。   In the above description, the server is configured by three devices. However, the terminal list management device may be included in either the common group management server or the individual group management server. That is, the server may be configured with two devices. In this case, the server including the terminal list management device 50 does not hold the temporary deletion flag list, and can play its role by adding a temporary deletion flag column to the group belonging terminal list 251.

また、上記実施の形態1,2においては、セキュアに処理する必要のあるデータがグループ情報、当該データに関する管理情報が端末リストである場合に適用した場合を説明したが、端末装置がセキュアに処理する必要のあるデータを保持し、サーバがデータに関する管理情報を保持する一般構成に適用できるのは言うまでもない。この一般構成の場合、端末装置が、サーバの管理情報に影響を及ぼす処理を実行すると、実行結果をセキュア通信部64でサーバに通知するようにすればよい。   In the first and second embodiments, the case where the data that needs to be securely processed is applied to the group information and the management information related to the data is the terminal list has been described. Needless to say, the present invention is applicable to a general configuration in which data that needs to be stored is held and the server holds management information related to the data. In the case of this general configuration, when the terminal device executes a process that affects the management information of the server, the secure communication unit 64 may notify the execution result to the server.

この一般構成において、上記データはデジタル著作物及びそのライセンスに対する移動、コピーなどの処理が許可された所定数以内の端末装置で形成されたグループに属するか否かを判定するためのグループ情報であり、上記管理情報はグループに所属する端末装置の一覧を示す端末リストであり、上記影響を及ぼす処理は前記端末装置間におけるグループ情報の移動であるとして適用することもできる。   In this general configuration, the data is group information for determining whether the digital work and its license belong to a group formed by a predetermined number of terminal devices that are permitted to move, copy, etc. The management information is a terminal list indicating a list of terminal devices belonging to a group, and the process having the influence can be applied as a movement of group information between the terminal devices.

また、上記データはデジタル著作物のライセンスであり、上記管理情報はライセンスの利用履歴であり、上記影響を及ぼす処理はライセンスの利用であるとして適用することもできる。
また、上記データはデジタル著作物のライセンスであり、上記管理情報は端末装置が保持することができるライセンス数であり、上記影響を及ぼす処理はライセンスの削除であるとして適用することもできる。
The data may be a digital work license, the management information may be a license usage history, and the process having the influence may be applied as a license usage.
In addition, the data is a license of a digital work, the management information is the number of licenses that can be held by the terminal device, and the process having the influence can be applied as deletion of a license.

さらに、上記データはデジタル著作物であり、上記管理情報はデジタル著作物の流通範囲数であり、上記影響を及ぼす処理はデジタル著作物の移動であるとして適用することもできる。   Furthermore, the data is a digital work, the management information is the number of distribution ranges of the digital work, and the process having the influence can be applied as a movement of the digital work.

(実施の形態3)
次いで、本発明のさらに他の実施の形態について説明する。尚、以下の実施の形態は、本発明を具体化した一例であって、本発明の技術的範囲を限定するものではない。
(Embodiment 3)
Next, still another embodiment of the present invention will be described. The following embodiment is an example embodying the present invention, and does not limit the technical scope of the present invention.

説明に先立ち、本実施の形態におけるグループ及びグループ情報の定義を再度行う。
(グループの定義)
まず、グループの定義を行う。一般にコンテンツ配信サービスにおいて、端末に配信されたコンテンツ及びコンテンツの権利を端末間でコピー及び移動する処理は無制限な範囲では許可されず、ある一定範囲内でのみ許可される。
Prior to the description, the definition of the group and group information in the present embodiment will be performed again.
(Group definition)
First, a group is defined. In general, in a content distribution service, a process of copying and moving content distributed to terminals and content rights between terminals is not permitted within an unlimited range, but is permitted only within a certain range.

相互に前記処理を許可された複数の端末は同一の集合に属すると捉えられ、集合は次のように定義できる。前記集合に属する任意の2つの要素を抽出すると、2つの要素は互いに、コンテンツのコピー、移動などの処理が許可されている。上記のように定義される集合をグループと呼ぶ。つまりコンテンツの移動などの処理を行うには同一グループに属していることが必要となる。   A plurality of terminals that are mutually permitted to perform the processing are regarded as belonging to the same set, and the set can be defined as follows. When any two elements belonging to the set are extracted, the two elements are permitted to perform processing such as copying and moving of content. A set defined as above is called a group. In other words, it is necessary to belong to the same group in order to perform processing such as content movement.

(グループ情報の定義)
次に、グループ情報の定義を行う。第1の端末が必要とするコンテンツを第2の端末から移動し、取得する処理について説明する。前記グループの定義により、前記第1の端末と前記第2の端末は同一グループに属する場合はコンテンツの移動が許可され、同一グループに属さない場合はコンテンツの移動は許可されない。
(Group information definition)
Next, group information is defined. A process of moving and acquiring content required by the first terminal from the second terminal will be described. According to the definition of the group, content movement is permitted when the first terminal and the second terminal belong to the same group, and content movement is not permitted when they do not belong to the same group.

本実施の形態では前記第1の端末と前記第2の端末はコンテンツの移動処理を行う前にお互いが同一グループに属するか否かを判定するグループ判定を行う。前記グループ判定で必要となる情報をグループ情報と定義する。なお、この実施の形態3に係るグループ情報は概ね実施の形態1,2の端末リストを構成要素としており、形態グループ情報の内容の詳細については後で説明する。   In the present embodiment, the first terminal and the second terminal perform group determination to determine whether or not they belong to the same group before performing content movement processing. Information necessary for the group determination is defined as group information. Note that the group information according to the third embodiment generally includes the terminal list of the first and second embodiments, and details of the contents of the form group information will be described later.

図16は、本発明の実施の形態3に係るグループ情報管理サーバ100とグループ情報変更装置200とグループ情報保持端末300及び400とその周辺環境を示すブロック図である。
図16においてグループ情報管理サーバ100とグループ情報変更装置200とグループ情報保持端末300及び400は有線または無線の伝送路Nを介してデータ通信可能に接続される。本グループ情報管理システムSは少なくとも1つのグループ情報管理サーバ100と少なくとも2つのグループ情報保持端末300及び400とが、上述の伝送路Nを介してデータ通信可能に接続される。
FIG. 16 is a block diagram showing the group information management server 100, the group information changing device 200, the group information holding terminals 300 and 400, and their surrounding environment according to Embodiment 3 of the present invention.
In FIG. 16, the group information management server 100, the group information changing device 200, and the group information holding terminals 300 and 400 are connected via a wired or wireless transmission path N so that data communication is possible. In this group information management system S, at least one group information management server 100 and at least two group information holding terminals 300 and 400 are connected to each other via the transmission line N so that data communication is possible.

ここで、グループ情報管理サーバ100は、コンテンツ配信サービスの一例としての音楽配信サービスに関わる事業者α側に設置され、グループ情報保持端末300は、事業者αとの契約に基づいて、音楽配信サービスを受ける契約者β側に設置される。以下、グループ情報管理サーバ100、グループ情報変更装置200、グループ情報保持端末300の順番で、それぞれの内部構成について図17〜図19を参照して説明する。   Here, the group information management server 100 is installed on the provider α side related to the music distribution service as an example of the content distribution service, and the group information holding terminal 300 is based on a contract with the provider α. Installed on the contractor β side. In the following, the internal configurations of the group information management server 100, the group information change device 200, and the group information holding terminal 300 will be described with reference to FIGS.

図17は、図16に示すグループ情報管理サーバ100の内部構成を示すブロック図である。図17においてグループ情報管理サーバ100はグループ情報を格納するグループ情報格納部101と、グループ情報の更新処理が完了したグループ情報保持端末のリストを格納している更新済み端末リスト格納部102と、グループ情報格納部101に格納されるグループ情報の設定及び変更処理を行うグループ情報設定・更新部103と、グループ情報格納部101に格納されるグループ情報の取得及び送信処理を行うグループ情報取得・送信部104と、グループ情報の更新をするか否かを判定するグループ情報更新判定部105と、グループ情報保持端末と通信処理を行う通信部106とを備えている。   FIG. 17 is a block diagram showing an internal configuration of the group information management server 100 shown in FIG. In FIG. 17, the group information management server 100 includes a group information storage unit 101 that stores group information, an updated terminal list storage unit 102 that stores a list of group information holding terminals for which group information update processing has been completed, Group information setting / updating unit 103 that performs setting and changing processing of group information stored in the information storage unit 101, and group information acquisition / transmission unit that performs acquisition and transmission processing of group information stored in the group information storage unit 101 104, a group information update determination unit 105 that determines whether or not to update group information, and a communication unit 106 that performs communication processing with the group information holding terminal.

図18は、図16に示すグループ情報変更装置200の内部構成を示すブロック図である。図18においてグループ情報変更装置200はグループ情報の新規設定及び更新処理のための情報の入力を受け付けるグループ情報設定・変更情報入力部201と、グループ情報管理サーバ100との通信処理を行う通信部202とを備えている。   FIG. 18 is a block diagram showing an internal configuration of the group information changing apparatus 200 shown in FIG. In FIG. 18, the group information changing apparatus 200 includes a group information setting / change information input unit 201 that accepts input of information for new setting and update processing of group information, and a communication unit 202 that performs communication processing with the group information management server 100. And.

図19は、図16に示すグループ情報保持端末300の内部構成を示すブロック図である。図19においてグループ情報保持端末300はグループ情報を格納するグループ情報格納部301と、グループ情報管理サーバ100及び他のグループ情報保持端末にグループ情報取得要求のためのメッセージを生成し、送信するグループ情報取得要求部302と、グループ情報管理サーバ100及び他のグループ情報保持端末からグループ情報を取得し、グループ情報格納部301のグループ情報の更新処理を行うグループ情報取得・更新部303と、他のグループ情報保持端末に更新通知を通知するためのメッセージを生成し、送信する更新通知送信部304と、グループ情報管理サーバ100及び他のグループ情報保持端末から取得したグループ情報とグループ情報格納部301に保持しているグループ情報とから前記取得したグループ情報により更新処理を行うか否かの判定を行うグループ情報更新判定部305と、コンテンツの検索及び取得などの処理時に他のグループ情報保持端末に更新判定に必要な情報を送信するためのメッセージを生成し、送信する処理要求送信部306と、グループ情報を他のグループ情報保持端末に送信するためのメッセージを生成し、送信するグループ情報取得・送信部307と、グループ情報管理サーバ100及び他のグループ情報保持端末との通信処理を行う通信部308とを備えている。   FIG. 19 is a block diagram showing an internal configuration of group information holding terminal 300 shown in FIG. In FIG. 19, the group information holding terminal 300 generates a group information acquisition request message to the group information storage unit 301 for storing group information, the group information management server 100 and other group information holding terminals, and transmits the group information. An acquisition request unit 302, a group information acquisition / update unit 303 that acquires group information from the group information management server 100 and other group information holding terminals, and updates the group information in the group information storage unit 301; A message for notifying the information holding terminal of an update notification is generated and sent to the update notification transmitting unit 304, and the group information acquired from the group information management server 100 and other group information holding terminals and held in the group information storage unit 301 Group information obtained from the group information A group information update determination unit 305 that determines whether to perform update processing based on information, and a message for transmitting information necessary for update determination to other group information holding terminals during processing such as content search and acquisition A processing request transmission unit 306 that generates and transmits, a group information acquisition / transmission unit 307 that generates and transmits a message for transmitting group information to another group information holding terminal, and the group information management server 100 and other And a communication unit 308 that performs communication processing with the group information holding terminal.

ここで、グループ情報管理サーバ100及びグループ情報保持端末300が保持するデータのデータ構造について説明する。
(グループ情報管理サーバ100が保持するデータのデータ構造)
まず、グループ情報管理サーバ100が保持するデータについて説明する。グループ情報管理サーバ100はグループ情報格納部101にグループ情報を保持し、更新済み端末リスト格納部102に更新済み端末リストを保持している。グループ情報管理サーバ100が保持するグループ情報について図20を参照して説明する。グループ情報については先に定義した通りである。
Here, a data structure of data held by the group information management server 100 and the group information holding terminal 300 will be described.
(Data structure of data held by the group information management server 100)
First, data held by the group information management server 100 will be described. The group information management server 100 holds group information in the group information storage unit 101, and holds an updated terminal list in the updated terminal list storage unit 102. The group information held by the group information management server 100 will be described with reference to FIG. The group information is as defined above.

図20はグループ情報の内容を示した図である。図20のg1501はグループ情報を一意に特定するグループ識別子、g1502はグループ情報実データの管理を行うための情報である管理情報、g1503はグループ判定の際に必要となるグループ情報実データである。
本実施の形態における管理情報は対応するグループ情報実データの世代を示す世代情報として説明する。世代情報とは任意の2つの要素を取ってくると、必ず2つの要素の大小関係が決まる集合の1つの例である。より具体的にはグループ情報に変更がある度に値が単調増加するバージョンを管理情報の一例として説明する。
FIG. 20 is a diagram showing the contents of the group information. In FIG. 20, g1501 is a group identifier that uniquely identifies group information, g1502 is management information that is information for managing group information actual data, and g1503 is group information actual data that is necessary for group determination.
The management information in the present embodiment will be described as generation information indicating the generation of the corresponding group information actual data. Generation information is an example of a set in which the magnitude relationship between two elements is always determined when any two elements are taken. More specifically, a version whose value monotonously increases whenever group information is changed will be described as an example of management information.

前記グループ情報実データが端末リストの場合のグループ情報(以下、グループ情報端末リストと呼ぶ)について図21を参照して説明する。図21はグループ情報端末リストの内容を示す図である。図21のg1601はグループ識別子、g1602は管理情報としてのバージョン、g1603からg1604はグループ識別子1601に対応するグループに属するグループ情報保持端末300の端末識別子のリストである。ここで端末識別子とはグループ情報保持端末300を一意に特定する識別子である。   Group information (hereinafter referred to as a group information terminal list) when the group information actual data is a terminal list will be described with reference to FIG. FIG. 21 shows the contents of the group information terminal list. In FIG. 21, g1601 is a group identifier, g1602 is a version as management information, and g1603 to g1604 are lists of terminal identifiers of the group information holding terminal 300 belonging to the group corresponding to the group identifier 1601. Here, the terminal identifier is an identifier that uniquely identifies the group information holding terminal 300.

続いてグループ情報管理サーバ100が保持する更新済み端末リストについて図22を参照して説明する。図22はグループ情報更新済み端末リストの内容を示す図である。図22のg1801はグループ識別子、g1802からg1803はグループ識別子1801に対応するグループに属するグループ情報保持端末300の中で最新のグループ情報に更新したグループ情報保持端末300の端末識別子のリストである。   Next, the updated terminal list held by the group information management server 100 will be described with reference to FIG. FIG. 22 shows the contents of the group information updated terminal list. 22, g1801 is a group identifier, and g1802 to g1803 are terminal identifiers of the group information holding terminal 300 updated to the latest group information among the group information holding terminals 300 belonging to the group corresponding to the group identifier 1801.

(グループ情報保持端末300が保持するデータのデータ構造)
次に、グループ情報保持端末300が保持するデータについて説明する。グループ情報保持端末300はグループ情報格納部301にグループ情報を保持している。グループ情報保持端末300が保持するグループ情報のデータ構造はグループ情報管理サーバ100が保持するグループ情報のデータ構造と同じであるため、説明を省略する。
(Data structure of data held by the group information holding terminal 300)
Next, data held by the group information holding terminal 300 will be described. The group information holding terminal 300 holds group information in the group information storage unit 301. Since the data structure of the group information held by the group information holding terminal 300 is the same as the data structure of the group information held by the group information management server 100, description thereof is omitted.

以上で、グループ情報管理サーバ100及びグループ情報保持端末300が保持するデータのデータ構造について説明した。
続いてグループ情報管理サーバ100、グループ情報変更装置200及びグループ情報保持端末300の間で送信、受信されるメッセージのデータ構造について説明する。
The data structure of the data held by the group information management server 100 and the group information holding terminal 300 has been described above.
Next, the data structure of messages transmitted and received between the group information management server 100, the group information change device 200, and the group information holding terminal 300 will be described.

(通信時に送受信されるメッセージのデータ構造)
まず、本実施の形態における通信時に送受信されるメッセージのデータ構造について図23を参照して説明する。図23はメッセージフォーマットの内容を示す図である。図23のm1901はメッセージヘッダ、m1902はメッセージ本体である。ここで、メッセージヘッダは少なくとも送信先を特定する情報と送信元を特定する情報とを含んでいる。前記送信先を特定する情報はメッセージの宛先として参照され、前記送信元を特定する情報は前記メッセージに対して返信のメッセージを送信する際に宛先として参照される。前記送信元、あるいは送信先を特定するための情報としてIPアドレスがある。メッセージ本体m1902は各々のメッセージで固有の情報を含む。前記固有の情報についてはメッセージ毎に説明する。
本実施の形態において重要な4つのメッセージについて図24〜図27を参照して説明する。
(Data structure of messages sent and received during communication)
First, the data structure of a message transmitted and received during communication in the present embodiment will be described with reference to FIG. FIG. 23 is a diagram showing the contents of the message format. In FIG. 23, m1901 is a message header, and m1902 is a message body. Here, the message header includes at least information for specifying the transmission destination and information for specifying the transmission source. The information specifying the transmission destination is referred to as a message destination, and the information specifying the transmission source is referred to as a destination when a reply message is transmitted to the message. There is an IP address as information for specifying the transmission source or the transmission destination. The message body m1902 includes information unique to each message. The unique information will be described for each message.
Four messages that are important in the present embodiment will be described with reference to FIGS.

(グループ情報取得要求メッセージ)
第1にグループ情報取得要求メッセージについて図24を参照して説明する。図24はグループ情報取得要求メッセージの内容を示す図である。グループ情報取得要求メッセージはグループ情報保持端末300からグループ情報管理サーバ100、あるいはグループ情報保持端末300から他のグループ情報保持端末300に対して送信される。
(Group information acquisition request message)
First, the group information acquisition request message will be described with reference to FIG. FIG. 24 shows the contents of the group information acquisition request message. The group information acquisition request message is transmitted from the group information holding terminal 300 to the group information management server 100, or from the group information holding terminal 300 to another group information holding terminal 300.

図24のm801はメッセージヘッダ、m802はグループ情報取得要求メッセージを送信したグループ情報保持端末300の端末識別子、m803はグループ情報保持端末300が保持しているグループ情報のグループ識別子、m804はグループ情報保持端末300が保持している前記グループ情報のバージョンである。   24, m801 is a message header, m802 is a terminal identifier of the group information holding terminal 300 that transmitted the group information acquisition request message, m803 is a group identifier of group information held by the group information holding terminal 300, and m804 is holding group information. This is a version of the group information held by the terminal 300.

(更新通知メッセージ)
第2に更新通知メッセージについて図25を参照して説明する。図25は更新通知メッセージの内容を示す図である。更新通知メッセージはグループ情報保持端末300から他のグループ情報保持端末300に対して送信される。図25のm1001はメッセージヘッダ、m1002は更新通知メッセージを送信したグループ情報保持端末300が保持するグループ情報のグループ識別子、m1003はグループ情報保持端末300が保持している前記グループ情報のバージョンである。
(Update notification message)
Secondly, the update notification message will be described with reference to FIG. FIG. 25 shows the contents of the update notification message. The update notification message is transmitted from the group information holding terminal 300 to another group information holding terminal 300. 25, m1001 is a message header, m1002 is a group identifier of group information held by the group information holding terminal 300 that has transmitted the update notification message, and m1003 is a version of the group information held by the group information holding terminal 300.

(処理要求メッセージ)
第3に処理要求メッセージについて図26を参照して説明する。図26は処理要求メッセージの内容を示す図である。処理要求メッセージはグループ情報保持端末300から他のグループ情報保持端末300に対して送信される。図26のm1101はメッセージヘッダ、m1102は処理要求メッセージを送信したグループ情報保持端末300が保持するグループ情報のグループ識別子、m1103はグループ情報保持端末300が保持している前記グループ情報のバージョン、m1104は処理要求の処理に必要な情報である。
(Processing request message)
Third, the processing request message will be described with reference to FIG. FIG. 26 shows the contents of the processing request message. The processing request message is transmitted from the group information holding terminal 300 to another group information holding terminal 300. 26, m1101 is a message header, m1102 is a group identifier of group information held by the group information holding terminal 300 that has transmitted the processing request message, m1103 is a version of the group information held by the group information holding terminal 300, and m1104 is Information necessary for processing a processing request.

ここで処理に必要な情報とは処理識別と処理対象識別とからなる。前記処理識別とはコンテンツの検索、移動、コピー及びコンテンツの権利の検索、移動、コピーなどの処理の識別である。処理対象識別とは、例えばコンテンツの検索処理において、検索対象となるコンテンツを一意に特定するための情報、例えばコンテンツの識別子やコンテンツの名前などである。   Here, the information necessary for processing includes processing identification and processing target identification. The process identification is identification of processes such as content search, transfer, copy, and content right search, transfer, and copy. The processing target identification is, for example, information for uniquely specifying the content to be searched in the content search process, such as a content identifier or a content name.

(グループ情報送信メッセージ)
第4にグループ情報送信メッセージについて図27を参照して説明する。図27はグループ情報送信メッセージの内容を示す図である。グループ情報送信メッセージはグループ情報管理サーバ100からグループ情報保持端末300、あるいはグループ情報保持端末300から他のグループ情報保持端末300に対して送信される。図27のm1201はメッセージヘッダ、m1202は送信元のグループ情報管理サーバ100あるいはグループ情報保持端末300が保持するグループ情報である。
(Group information transmission message)
Fourthly, the group information transmission message will be described with reference to FIG. FIG. 27 shows the contents of the group information transmission message. The group information transmission message is transmitted from the group information management server 100 to the group information holding terminal 300 or from the group information holding terminal 300 to another group information holding terminal 300. In FIG. 27, m1201 is a message header, and m1202 is group information held by the group information management server 100 or group information holding terminal 300 of the transmission source.

以上で、グループ情報管理サーバ100、グループ情報変更装置200及びグループ情報保持端末300の間で送信、受信されるメッセージのデータ構造について説明した。
以上の構成のグループ情報管理システムSにおいて、契約者βがグループ情報保持端末300、グループ情報保持端末400を所有している場合に、事業者αの音楽配信サービスによりグループ情報保持端末300に取得した音楽コンテンツをグループ情報保持端末400に移動するまでに必要となる処理の概要について図28を参照して説明する。
The data structure of the message transmitted and received between the group information management server 100, the group information changing device 200, and the group information holding terminal 300 has been described above.
In the group information management system S having the above configuration, when the contractor β owns the group information holding terminal 300 and the group information holding terminal 400, the contract information is acquired in the group information holding terminal 300 by the music distribution service of the operator α. An overview of processing required to move music content to the group information holding terminal 400 will be described with reference to FIG.

契約者βは自らの保持するグループ情報保持端末群に対するグループが存在するか否かを判定する。(図28:ステップS2001)。
前記グループが存在しない場合はグループの新規設定を行う(図28:ステップS2002)。
前記グループあるいは新規設定したグループにグループ情報保持端末300及びグループ情報保持端末400が共に含まれているか判定する(図28:ステップS2003)。
The contractor β determines whether there is a group for the group information holding terminal group held by the contractor β. (FIG. 28: Step S2001).
If the group does not exist, a new group is set (FIG. 28: Step S2002).
It is determined whether the group information holding terminal 300 and the group information holding terminal 400 are included in the group or the newly set group (FIG. 28: Step S2003).

グループ情報保持端末300及びグループ情報保持端末400のどちらか一方でも前記グループあるいは前記新規設定したグループに属していない場合はグループ情報管理サーバ100の前記グループあるいは前記新規設定したグループに属していないグループ情報保持端末の追加を行いグループ情報の更新処理を行う(図28:ステップS2004)。
グループ情報保持端末300及びグループ情報保持端末400のグループ情報は最新か否か判定する(図28:ステップS2005)。グループ情報保持端末300及びグループ情報保持端末400のグループ情報が最新でない場合は、最新のグループ情報を取得し、自らの保持するグループ情報を更新する(図28:ステップS2006)。必要であれば更新通知を他のグループ情報保持端末に送信する(図28:ステップS2007)。
If either one of the group information holding terminal 300 and the group information holding terminal 400 does not belong to the group or the newly set group, the group information of the group information management server 100 or the group information not belonging to the newly set group A holding terminal is added and group information update processing is performed (FIG. 28: step S2004).
It is determined whether or not the group information of the group information holding terminal 300 and the group information holding terminal 400 is the latest (FIG. 28: Step S2005). If the group information of the group information holding terminal 300 and the group information holding terminal 400 is not the latest, the latest group information is acquired and the group information held by itself is updated (FIG. 28: step S2006). If necessary, an update notification is transmitted to another group information holding terminal (FIG. 28: step S2007).

ステップS2001、ステップS2003、ステップS2005の各判定処理はグループ情報保持端末300及び400よりグループ情報管理サーバ100にインターネットなどを通じて接続し、Webブラウザでグループに属するグループ情報保持端末の一覧を見ることなどにより可能である。
以上で、グループ情報保持端末300から他のグループ情報保持端末400に音楽コンテンツを移動するまでに必要となる処理の概要について説明した。
Each determination process in step S2001, step S2003, and step S2005 is performed by connecting the group information holding terminals 300 and 400 to the group information management server 100 via the Internet or the like and viewing a list of group information holding terminals belonging to the group with a web browser. Is possible.
The outline of the processing necessary for moving the music content from the group information holding terminal 300 to the other group information holding terminal 400 has been described above.

続いて、ステップS2002のグループ情報新規設定処理、ステップS2004のグループ情報更新処理、ステップS2006のグループ情報保持端末のグループ情報取得処理の詳細について説明する。そして最後にグループ情報の更新処理に伴い送信される更新通知メッセージに関する処理について説明する。   Next, details of the group information new setting process in step S2002, the group information update process in step S2004, and the group information acquisition process of the group information holding terminal in step S2006 will be described. Finally, a process related to the update notification message transmitted with the group information update process will be described.

(グループ情報の新規設定及び更新処理の詳細)
まず、グループ情報の新規設定及び更新処理について説明する。本発明においてグループ情報はグループ情報管理サーバ100が管理しているため、グループ情報の新規設定処理及び更新処理はグループ情報管理サーバ100が保持しているグループ情報を新規設定及び変更しなければならない。グループ情報の新規設定及び変更処理は契約者βが行う場合、事業者αの担当者が行う場合などが想定されるが、グループ情報の設定・変更時の処理は同じであるため、ここでは契約者β、事業者αの担当者をまとめて変更者γとし、変更者γがグループ情報の新規設定及び変更処理を行うとして説明する。
(Details of new group information settings and update processing)
First, the group information new setting and updating process will be described. In the present invention, the group information is managed by the group information management server 100. Therefore, the group information new setting process and update process must newly set and change the group information held by the group information management server 100. It is assumed that the group information new setting and changing process is performed by the contractor β, the person in charge of the business operator α, etc., but the group information setting / changing process is the same. It is assumed that the persons in charge of the person β and the company α are collectively referred to as a changer γ, and the changer γ performs new setting and change processing of group information.

まず、変更者γがグループ情報管理サーバ100のグループ情報格納部101に新規にグループ情報を設定する時の処理について説明する。
変更者γは例えば自らのグループ情報保持端末からインターネットを通じてグループ情報変更装置200に接続し、グループ情報設定・変更情報入力部201に設定する情報を入力する。
First, a process when the changer γ newly sets group information in the group information storage unit 101 of the group information management server 100 will be described.
For example, the changer γ connects to the group information change device 200 from the group information holding terminal through the Internet and inputs information to be set in the group information setting / change information input unit 201.

入力する情報は少なくとも同一グループに属するグループ情報保持端末群の端末識別子リストを含む。例えば"New group id = 0x0001、0x0003、0x0004"のように入力する。入力されたデータは通信部202、グループ情報管理サーバ100の通信部106を通して、グループ情報設定・更新部103に送信される。グループ情報設定・更新部103は新しいグループにグループ識別子を割り当て、入力された端末識別子と共にグループ情報格納部101に格納する。   The input information includes at least a terminal identifier list of group information holding terminals belonging to the same group. For example, “New group id = 0x0001, 0x0003, 0x0004” is input. The input data is transmitted to the group information setting / updating unit 103 through the communication unit 202 and the communication unit 106 of the group information management server 100. The group information setting / updating unit 103 assigns a group identifier to the new group and stores it in the group information storage unit 101 together with the input terminal identifier.

本実施の形態では前記グループ情報実データは端末リストとして説明する。グループ識別子として0xF001を割り当てたものが、図29(a)のグループ情報端末リストl601である。バージョンはグループ情報毎に設定され、初期値はグループ情報管理サーバ100において単調増加する値の基点である。端末リストl601では2を設定するとした。
このようにグループ情報の設定処理を行い、必要であれば通信部106、グループ情報変更装置200の通信部202を通して正常終了通知を返す。
In the present embodiment, the group information actual data is described as a terminal list. A group information terminal list l601 in FIG. 29A is assigned with 0xF001 as a group identifier. The version is set for each group information, and the initial value is a base point of a value that monotonically increases in the group information management server 100. It is assumed that 2 is set in the terminal list l601.
In this way, the group information setting process is performed, and if necessary, a normal end notification is returned through the communication unit 106 and the communication unit 202 of the group information changing device 200.

次に、変更者γがグループ情報管理サーバ100のグループ情報格納部101に格納されているグループ情報を更新する時の処理について説明する。
変更者γは例えば自らのグループ情報保持端末からインターネットを通じてグループ情報変更装置200に接続し、グループ情報設定・変更情報入力部201に変更する情報を入力する。
Next, processing when the changer γ updates group information stored in the group information storage unit 101 of the group information management server 100 will be described.
For example, the changer γ connects to the group information changing device 200 from the group information holding terminal through the Internet and inputs information to be changed to the group information setting / change information input unit 201.

前記グループ情報実データは端末リストとして図29(a)〜(d)を参照して説明する。
図29(a)〜(d)はグループ情報端末リストの一例を示す図である。前記端末リストを含むグループ情報端末リストはグループ識別子、バージョン及び端末識別子からなり、図29(a)のグループ情報端末リストl601ではグループ識別子として0xF001、バージョンとして“2”、端末識別子として0x0001、0x0003、0x0004が格納されている。
The group information actual data will be described as a terminal list with reference to FIGS.
FIGS. 29A to 29D are diagrams showing an example of the group information terminal list. The group information terminal list including the terminal list includes a group identifier, a version, and a terminal identifier. In the group information terminal list l601 in FIG. 29A, the group identifier is 0xF001, the version is “2”, the terminal identifiers are 0x0001, 0x0003, 0x0004 is stored.

まず、端末リストl601に端末識別子0x0005の端末を追加する場合について説明する。変更者γは端末識別子0xF001を指定し、端末識別子0x0005の追加指示をグループ情報設定・変更情報入力部201に入力する。例えば"gid=0xF001 add tid=0x0005"のように入力する。入力されたデータは通信部202、グループ情報管理サーバ100の通信部106を通して、グループ情報設定・更新部103に送信される。   First, a case where a terminal with the terminal identifier 0x0005 is added to the terminal list l601 will be described. The changer γ designates the terminal identifier 0xF001 and inputs an instruction to add the terminal identifier 0x0005 to the group information setting / change information input unit 201. For example, “gid = 0xF001 add tid = 0x0005” is input. The input data is transmitted to the group information setting / updating unit 103 through the communication unit 202 and the communication unit 106 of the group information management server 100.

グループ情報設定・更新部103は受信した入力データからグループ識別子0xF001をキーとしてグループ情報格納部101から対応するグループ情報端末リストl601を特定し、前記端末リストに端末識別子0x0005を追加する。グループ情報端末リストl601が更新されたため、バージョンを1加算し3とし、グループ情報格納部101に格納する。図29(a)の状態に対して追加処理を行った後のグループ情報端末リストが図29(b)のグループ情報端末リストl602である。このようにグループ情報端末リストの変更処理を行い、必要であれば通信部106、グループ情報変更装置200の通信部202を通して正常終了通知を返す。   The group information setting / updating unit 103 identifies the corresponding group information terminal list 1601 from the group information storage unit 101 using the group identifier 0xF001 as a key from the received input data, and adds the terminal identifier 0x0005 to the terminal list. Since the group information terminal list l601 has been updated, the version is incremented by 1 and stored in the group information storage unit 101. The group information terminal list l602 in FIG. 29B is the group information terminal list after the additional processing is performed on the state in FIG. In this way, the group information terminal list is changed, and if necessary, a normal end notification is returned through the communication unit 106 and the communication unit 202 of the group information changing device 200.

次に、変更者γがグループ情報端末リストl602から端末識別子0x0004、0x0005の端末を削除する場合について説明する。
変更者γは端末識別子0xF001を指定し、端末識別子0x0004、0x0005の削除指示をグループ情報設定・変更情報入力部201に入力する。
例えば"gid=0xF001 del tid=0x0004,0x0005"のように入力する。入力されたデータは通信部202、グループ情報管理サーバ100の通信部106を通して、グループ情報設定・更新部103に送信される。
Next, a case where the changer γ deletes the terminals having the terminal identifiers 0x0004 and 0x0005 from the group information terminal list l602 will be described.
The changer γ designates the terminal identifier 0xF001 and inputs an instruction to delete the terminal identifiers 0x0004 and 0x0005 to the group information setting / change information input unit 201.
For example, “gid = 0xF001 del tid = 0x0004, 0x0005” is input. The input data is transmitted to the group information setting / updating unit 103 through the communication unit 202 and the communication unit 106 of the group information management server 100.

グループ情報設定・更新部103は受信した入力データからグループ識別子0xF001をキーとしてグループ情報格納部101から対応するグループ情報端末リストl602を特定する。グループ情報端末リストl602から端末識別子0x0004、0x0005を削除する。次にグループ情報端末リストl602は変更されたため、バージョンを1加算し4とし、グループ情報格納部101に格納する。図29(b)の状態に対して削除処理を行った後のグループ情報端末リストが図29(c)のグループ情報端末リストl603である。このように変更処理を行い、必要であれば通信部106、グループ情報変更装置200の通信部202を通して正常終了通知を返す。   The group information setting / updating unit 103 specifies the corresponding group information terminal list l602 from the group information storage unit 101 using the group identifier 0xF001 as a key from the received input data. The terminal identifiers 0x0004 and 0x0005 are deleted from the group information terminal list l602. Next, since the group information terminal list l602 has been changed, the version is incremented by 1 to 4 and stored in the group information storage unit 101. The group information terminal list l603 of FIG. 29C is the group information terminal list after the deletion process is performed on the state of FIG. The change process is performed in this way, and if necessary, a normal end notification is returned through the communication unit 106 and the communication unit 202 of the group information changing device 200.

なお、以上の説明では変更情報として変更前のグループ情報端末リストと変更後のグループ情報端末リストの差分を入力するという形で説明したが、変更後のグループ情報端末リストの端末識別子を全て入力し、グループ情報端末リストの端末識別子の上書き処理をするとしてもよい。但し、上書き処理では端末リストは上書きし、バージョンは更新(1加算)する。   In the above description, the difference information between the group information terminal list before the change and the group information terminal list after the change is input as the change information. However, all the terminal identifiers of the group information terminal list after the change are input. The terminal information in the group information terminal list may be overwritten. However, in the overwriting process, the terminal list is overwritten and the version is updated (added by 1).

なお、変更者γは直接グループ情報変更装置200を操作するとしてもよい。なお、変更作業を容易にするため変更時に変更前や変更後の端末リストの状態を変更者γに表示できるようにしてもよい。
グループ情報変更装置200は事業者αが運営するサーバ群の中やグループ情報保持端末の中など、設置場所は問わない。
Note that the changer γ may directly operate the group information change device 200. In order to facilitate the change work, the state of the terminal list before or after the change may be displayed to the changer γ at the time of the change.
The group information changing device 200 may be installed in any location such as a server group operated by the business operator α or a group information holding terminal.

また、グループ情報の新規設定及び変更の際に、処理に先立って認証するとしてもよい。具体的には端末固有の情報、あるいはユーザパスワード、あるいは他の信頼できる機器からの証明書を用いるなど一般的な方法を想定する。
また、グループ情報を変更できる権限に複数のレベルが存在する場合は上記認証処理によりレベルに応じた制限を行うものとする。ここで複数のレベルが存在するとはレベル1ならグループにグループ情報保持端末の追加処理はできるがグループ情報保持端末の削除処理はできず、レベル2ではグループにグループ情報保持端末の追加及び削除が可能といったことである。
Further, authentication may be performed prior to processing when new setting or changing of group information is performed. Specifically, a general method is assumed such as using terminal-specific information, a user password, or a certificate from another reliable device.
In addition, when there are a plurality of levels of authority to change the group information, the authentication process is performed according to the level according to the level. Here, if there are multiple levels, if level 1, group information holding terminals can be added to the group, but group information holding terminals cannot be deleted, and group information holding terminals can be added to or deleted from the group at level 2. That's it.

なお、以上の説明ではグループ識別子をキーとしてグループ情報を特定するとして説明したが、端末識別子をキーとしてグループ情報を特定することも可能である。具体的には端末識別子0x0001をキーとしてグループ情報格納部101を検索するとグループ情報端末リストl601が特定される。端末識別子をキーとした場合は複数のグループ情報が検出されることがあるが変更者γに選択させる、あるいは複数のグループ情報の各々について上記と同じ処理をすればよい。なお、端末識別子をキーとする場合は前記グループ情報取得要求メッセージにグループ識別子はなくてもよい。   In the above description, the group information is specified using the group identifier as a key. However, the group information can be specified using the terminal identifier as a key. Specifically, when the group information storage unit 101 is searched using the terminal identifier 0x0001 as a key, the group information terminal list l601 is specified. When the terminal identifier is used as a key, a plurality of group information may be detected, but the changer γ may be selected, or the same processing as described above may be performed for each of the plurality of group information. When the terminal identifier is used as a key, the group information acquisition request message may not include a group identifier.

端末識別子をキーとした場合もグループ情報を特定した後の処理はグループ識別子をキーとした場合と同じである。
以上で、グループ情報の新規設定及び更新処理について説明した。
Even when the terminal identifier is used as a key, the processing after group information is specified is the same as when the group identifier is used as a key.
The group information new setting and updating process has been described above.

(グループ情報取得処理の詳細)
次に、グループ情報保持端末400のグループ情報取得処理について説明する。グループ情報保持端末400がグループ情報を取得・更新する場合について説明する。グループ情報保持端末400がグループ情報を取得する先はグループ情報管理サーバ100と他のグループ情報保持端末(本実施の形態においてはグループ情報保持端末300)がある。
(Details of group information acquisition processing)
Next, the group information acquisition process of the group information holding terminal 400 will be described. A case where the group information holding terminal 400 acquires / updates group information will be described. The group information holding terminal 400 obtains group information from the group information management server 100 and other group information holding terminals (in this embodiment, the group information holding terminal 300).

まず、グループ情報保持端末400がグループ情報管理サーバ100よりグループ情報を取得する場合について説明し、次にグループ情報保持端末400が他のグループ情報保持端末300から取得する場合の処理について説明する。
まず、グループ情報保持端末400がグループ情報管理サーバ100からグループ情報を取得する場合について説明する。
First, a case where the group information holding terminal 400 acquires group information from the group information management server 100 will be described, and then a process performed when the group information holding terminal 400 acquires from another group information holding terminal 300 will be described.
First, a case where the group information holding terminal 400 acquires group information from the group information management server 100 will be described.

グループ情報保持端末400はグループ情報取得要求部302により、グループ情報取得要求メッセージを作成し、通信部308を通してグループ情報管理サーバ100に送信する。グループ情報管理サーバ100はグループ情報取得要求メッセージを受信するとグループ情報を更新するか否かの更新判定を行う。
前記更新判定にはバージョンを用いる方法と更新済み端末リストを用いる方法とがある。
The group information holding terminal 400 creates a group information acquisition request message by the group information acquisition request unit 302 and transmits it to the group information management server 100 through the communication unit 308. When receiving the group information acquisition request message, the group information management server 100 determines whether to update the group information.
The update determination includes a method using a version and a method using an updated terminal list.

まず、バージョンを用いた更新判定の処理について説明し、次に更新済み端末リストを用いて更新判定の処理について説明する。
まず、バージョンを用いてグループ情報の更新判定を行う場合の処理について説明する。
グループ情報管理サーバ100はグループ情報端末リストl601(図29(a))を保持しているものとする。但し、グループ情報端末リストl601のバージョンには2が格納されているが、より一般的にバージョンverが格納されているとして説明する。
First, an update determination process using a version will be described, and then an update determination process will be described using an updated terminal list.
First, a process when the group information update determination is performed using the version will be described.
It is assumed that the group information management server 100 holds a group information terminal list l601 (FIG. 29 (a)). However, although 2 is stored in the version of the group information terminal list l601, it is assumed that the version is more generally stored.

グループ情報取得要求メッセージは、図24に示した通り、メッセージヘッダ、端末識別子、グループ識別子、バージョンから構成される。
グループ情報取得要求メッセージを受信したグループ情報管理サーバ100は通信部106を通してグループ情報更新判定部105に前記グループ情報取得要求メッセージを送信する。グループ情報取得要求メッセージを受信したグループ情報更新判定部105は更新判定を行う。
As shown in FIG. 24, the group information acquisition request message includes a message header, a terminal identifier, a group identifier, and a version.
The group information management server 100 that has received the group information acquisition request message transmits the group information acquisition request message to the group information update determination unit 105 through the communication unit 106. The group information update determination unit 105 that has received the group information acquisition request message makes an update determination.

ここでグループ情報更新判定部105による更新判定について説明する。グループ情報更新判定部105はグループ情報取得要求メッセージから端末識別子m802、グループ識別子m803、バージョンm804を抽出する。グループ情報更新判定部105はグループ識別子m803をキーとしてグループ情報格納部101から対応するグループ情報端末リストl601を特定し、取得する。   Here, the update determination by the group information update determination unit 105 will be described. The group information update determination unit 105 extracts a terminal identifier m802, a group identifier m803, and a version m804 from the group information acquisition request message. The group information update determination unit 105 identifies and acquires the corresponding group information terminal list l601 from the group information storage unit 101 using the group identifier m803 as a key.

グループ情報更新判定部105は端末識別子m802がグループ情報端末リストl601に含まれるか否かの判定を行う。端末識別子m802が含まれる場合はグループ識別子m803に対応するグループに属すと判定し、含まれない場合は前記グループに属さないと判定する。
前記グループに属さないと判定した場合は処理を終了し、グループ情報削除指示を含む返信メッセージをグループ情報保持端末400に送信する。前記返信メッセージはメッセージヘッダm801に応じた送信先に送信する。
The group information update determination unit 105 determines whether or not the terminal identifier m802 is included in the group information terminal list l601. When the terminal identifier m802 is included, it is determined that it belongs to the group corresponding to the group identifier m803, and when it is not included, it is determined that it does not belong to the group.
If it is determined that it does not belong to the group, the process is terminated, and a reply message including a group information deletion instruction is transmitted to the group information holding terminal 400. The reply message is transmitted to a destination corresponding to the message header m801.

前記グループに属すると判定された場合は以下の処理を行う。
グループ情報更新判定部105はグループ情報端末リストl601よりバージョンverを抽出し、前記グループ情報取得要求メッセージより取得した前記バージョンm804と比較処理を行う。
ver>m804の場合はメッセージ本体にグループ情報端末リストl601を含む返信メッセージをグループ情報保持端末400に送信する。
If it is determined to belong to the group, the following processing is performed.
The group information update determination unit 105 extracts the version ver from the group information terminal list l601 and performs a comparison process with the version m804 acquired from the group information acquisition request message.
When ver> m804, a reply message including the group information terminal list 1601 in the message body is transmitted to the group information holding terminal 400.

ver>m804でない場合は更新が不要なためメッセージ本体に更新不要通知を含む返信メッセージをグループ情報保持端末400に送信する。
更新不要の場合はグループ情報を送信しないことによりネットワーク負荷が軽減できる。
なお、ver<m804の場合は正常時にはありえないため、異常系とみなし、メッセージ本体に異常であることを示す通知を含む返信メッセージをグループ情報保持端末400に送信してもよい。
If ver> m804 is not satisfied, no update is required, and a reply message including an update unnecessary notification in the message body is transmitted to the group information holding terminal 400.
When no update is required, the network load can be reduced by not transmitting the group information.
Note that, when ver <m804 is not possible at normal time, it may be regarded as an abnormal system, and a reply message including a notification indicating that the message body is abnormal may be transmitted to the group information holding terminal 400.

また、異常系の場合はグループ情報保持端末400が不正であるとみなし、グループから排除するなどの処理を行ってもよい。グループから排除するとはグループ情報端末リストl601から該当する端末識別子を削除することを示す。グループ情報端末リストl601からグループ情報端末識別子を削除する方法については先に説明した。
続いて、前記返信メッセージを受け取ったグループ情報保持端末400の処理について説明する。
In the case of an abnormal system, the group information holding terminal 400 may be regarded as illegal and processing such as exclusion from the group may be performed. Excluding from the group indicates that the corresponding terminal identifier is deleted from the group information terminal list l601. The method for deleting the group information terminal identifier from the group information terminal list l601 has been described above.
Next, processing of the group information holding terminal 400 that has received the reply message will be described.

まず、前記返信メッセージにグループ情報が含まれる場合について説明する。
グループ情報保持端末400は受信した前記返信メッセージを、通信部308を通してグループ情報取得・更新部303が取得する。グループ情報取得・更新部303は前記返信メッセージよりグループ情報を抽出し、グループ情報格納部301のグループ情報を更新する。なお、抽出した前記グループ情報のグループ識別子と自らが保持するグループ情報のグループ識別子との一致を確認する一致確認や、抽出した前記グループ情報のバージョンと自らが保持する前記グループ情報のバージョンとから更新判定を行うなどしてもよい。
First, a case where group information is included in the reply message will be described.
In the group information holding terminal 400, the group information acquisition / update unit 303 acquires the received reply message through the communication unit 308. The group information acquisition / update unit 303 extracts group information from the reply message, and updates the group information in the group information storage unit 301. It should be noted that a match confirmation for confirming a match between the group identifier of the extracted group information and the group identifier of the group information held by itself is updated, and the version of the extracted group information and the version of the group information held by itself are updated. A determination may be made.

次に前記返信メッセージにグループ情報削除指示が含まれる場合について説明する。
前記返信メッセージをグループ情報取得・更新部303が取得するまでの処理は前記返信メッセージがグループ情報を含む場合と同じである。グループ情報取得・更新部303はグループ情報格納部301のグループ情報を削除する。
Next, a case where a group information deletion instruction is included in the reply message will be described.
Processing until the group information acquisition / update unit 303 acquires the reply message is the same as the case where the reply message includes group information. The group information acquisition / update unit 303 deletes the group information in the group information storage unit 301.

次に返信メッセージに更新不要通知が含まれる場合について説明する。
前記返信メッセージを取得したグループ情報取得・更新部303は何も処理を行わない。
以上で、バージョンを用いて更新判定を行う場合の処理について説明した。
Next, a case where an update unnecessary notification is included in the reply message will be described.
The group information acquisition / update unit 303 that acquired the reply message performs no processing.
In the above, the process in the case of performing update determination using a version has been described.

次に、グループ情報更新済み端末リストを用いてグループ情報の更新判定を行う場合の処理について図30(a)〜(c)を参照して説明する。図30(a)〜(c)はグループ情報更新済み端末リストの内容の一例を示す図である。グループ情報更新済み端末リストl901は図30(a)にあるようにグループ識別子として0xF001、更新済み端末の端末識別子として0x0003、0x0004が格納されている。グループ情報管理サーバ100が更新済み端末リスト格納部102にグループ情報更新済み端末リストl901を保持しており、端末識別子0x0003及び端末識別子0x0005のグループ情報保持端末はグループ情報端末リストl602を保持しているとする。   Next, processing in the case of performing group information update determination using the group information updated terminal list will be described with reference to FIGS. FIGS. 30A to 30C are diagrams showing examples of the contents of the group information updated terminal list. As shown in FIG. 30A, the group information updated terminal list l901 stores 0xF001 as a group identifier and 0x0003 and 0x0004 as terminal identifiers of updated terminals. The group information management server 100 holds the group information updated terminal list l901 in the updated terminal list storage unit 102, and the group information holding terminals having the terminal identifier 0x0003 and the terminal identifier 0x0005 hold the group information terminal list l602. And

端末識別子0x0003のグループ情報保持端末及び端末識別子0x0005のグループ情報保持端末がグループ情報管理サーバ100にグループ情報取得要求メッセージを送信してきた場合の処理について説明する。
まず、端末識別子0x0003のグループ情報保持端末がグループ情報取得要求メッセージを送信してきた場合について説明する。
A process when the group information holding terminal with the terminal identifier 0x0003 and the group information holding terminal with the terminal identifier 0x0005 transmit a group information acquisition request message to the group information management server 100 will be described.
First, a case where the group information holding terminal having the terminal identifier 0x0003 transmits a group information acquisition request message will be described.

通信部106を通してグループ情報更新判定部105が前記グループ情報取得要求メッセージを受信する。前記グループ情報取得要求メッセージには端末識別子0x0003、グループ識別子0xF001、バージョン3が含まれており、グループ情報更新判定部105は端末識別子0x0003、グループ識別子0xF001を抽出する。グループ情報更新判定部105は更新済み端末リスト格納部102よりグループ識別子0xF001をキーとしてグループ情報更新済み端末リストl901を特定・抽出し、グループ情報更新済み端末リストl901の端末識別子リストに端末識別子0x0003が含まれるか否かの判定を行う。   The group information update determination unit 105 receives the group information acquisition request message through the communication unit 106. The group information acquisition request message includes a terminal identifier 0x0003, a group identifier 0xF001, and version 3. The group information update determination unit 105 extracts the terminal identifier 0x0003 and the group identifier 0xF001. The group information update determination unit 105 identifies and extracts the group information updated terminal list l901 from the updated terminal list storage unit 102 using the group identifier 0xF001 as a key, and the terminal identifier 0x0003 is added to the terminal identifier list of the group information updated terminal list l901. It is determined whether or not it is included.

グループ情報更新済み端末リストl901の端末識別子リストに前記端末識別子0x0003が含まれており、端末識別子0x0003のグループ情報保持端末はすでにグループ情報を更新済みと判定し、更新不要通知を含む返信メッセージを前記グループ情報保持端末に送信する。
前記返信メッセージを受信したグループ情報保持端末の処理については先に説明した。
The terminal identifier list of the group information updated terminal list l901 includes the terminal identifier 0x0003, and the group information holding terminal with the terminal identifier 0x0003 determines that the group information has already been updated, and sends a reply message including an update unnecessary notification Sent to the group information holding terminal.
The processing of the group information holding terminal that has received the reply message has been described above.

次に端末識別子0x0005のグループ情報保持端末がグループ情報取得要求メッセージを送信してきた場合について説明する。
通信部106を通してグループ情報更新判定部105がグループ情報保持端末グループ情報取得要求メッセージを受信する。グループ情報取得要求メッセージには端末識別子0x0005、グループ識別子0xF001、バージョン3が含まれており、グループ情報更新判定部105は端末識別子0x0005、グループ識別子0xF001を抽出する。グループ情報更新判定部105は更新済み端末リスト格納部102よりグループ識別子0xF001をキーとしてグループ情報更新済み端末リストl901を特定・抽出し、グループ情報更新済み端末リストl901の端末識別子リストに端末識別子0x0005が含まれるか否かの判定を行う。
Next, a case where the group information holding terminal having the terminal identifier 0x0005 transmits a group information acquisition request message will be described.
The group information update determination unit 105 receives the group information holding terminal group information acquisition request message through the communication unit 106. The group information acquisition request message includes a terminal identifier 0x0005, a group identifier 0xF001, and version 3. The group information update determination unit 105 extracts the terminal identifier 0x0005 and the group identifier 0xF001. The group information update determination unit 105 identifies and extracts the group information updated terminal list l901 from the updated terminal list storage unit 102 using the group identifier 0xF001 as a key, and the terminal identifier 0x0005 is added to the terminal identifier list of the group information updated terminal list l901. It is determined whether or not it is included.

グループ情報更新済み端末リストl901の端末識別子リストに端末識別子0x0005が含まれておらず、端末識別子0x0005に対応するグループ情報保持端末は、グループ情報を更新していないと判定し、メッセージ本体にグループ情報を含む返信メッセージを送信し、グループ情報更新済み端末リストl901の端末識別子リストに端末識別子0x0005を追加する。   The terminal identifier list of the group information updated terminal list l901 does not include the terminal identifier 0x0005, and the group information holding terminal corresponding to the terminal identifier 0x0005 determines that the group information has not been updated, and the group information is included in the message body. Is sent, and the terminal identifier 0x0005 is added to the terminal identifier list of the group information updated terminal list l901.

追加した後のグループ情報更新済み端末リストは図30(b)に示すグループ情報更新済み端末リストl902である。
続いてグループ情報に変更があった場合のグループ情報更新済み端末リストの更新について説明する。
グループ情報設定・更新部103によりグループ識別子0xF001のグループ情報に変更があった場合について説明する。グループ情報設定・更新部103は更新があったグループ情報のグループ識別子0xF001をキーとして更新済み端末リスト格納部102からグループ識別子0xF001に対応するグループ情報更新済み端末リストl902を特定・取得し、グループ情報更新済み端末リストl902の端末識別子の項目を全部削除する。削除した後のグループ情報更新済み端末リストがグループ情報更新済み端末リストl903(図30(c))である。グループ情報に変更があると、変更時点においては前記変更を反映したグループ情報で更新したグループ情報保持端末は存在しないためである。
The group information updated terminal list after the addition is a group information updated terminal list l902 shown in FIG.
Next, the update of the group information updated terminal list when the group information is changed will be described.
A case where the group information setting / updating unit 103 has changed the group information of the group identifier 0xF001 will be described. The group information setting / updating unit 103 identifies and acquires the group information updated terminal list l902 corresponding to the group identifier 0xF001 from the updated terminal list storage unit 102 using the group identifier 0xF001 of the group information that has been updated as a key. All the terminal identifier items in the updated terminal list l902 are deleted. The group information updated terminal list 1903 after the deletion is the group information updated terminal list l903 (FIG. 30C). This is because when there is a change in group information, there is no group information holding terminal updated with the group information reflecting the change at the time of change.

なお、上記の説明からわかるようにグループ情報更新済み端末リストを用いて更新判定を行う場合は前記グループ情報取得要求メッセージにバージョンはなくてもよい。
なお、バージョンあるいは更新済み端末リストにより更新判定を行うとしたが、グループ情報管理サーバ100が管理するグループ情報は最新であるため、前記更新判定を行わず常にグループ情報の更新を行うとしてもよい。
As can be seen from the above description, when the update determination is performed using the group information updated terminal list, the group information acquisition request message may not have a version.
Although the update determination is performed based on the version or the updated terminal list, since the group information managed by the group information management server 100 is the latest, the group information may be constantly updated without performing the update determination.

なお、グループ情報取得要求メッセージのグループ識別子による判定とは別の方法により、前記グループ情報取得要求メッセージを送信したグループ情報保持端末が対応するグループに属していると確認できる場合はグループに属するか否かの判定は必要なく、前記グループ情報取得要求メッセージに端末識別子はなくてもよい。
前記別の方法とはユーザのパスワードによるグループ認証や、グループが共通に保持している共通情報でメッセージを暗号化し、暗号化メッセージを対応する共通情報で復号できることによりに同一グループに属すると判定する方法などがある。
If the group information holding terminal that has transmitted the group information acquisition request message can be confirmed to belong to the corresponding group by a method different from the determination by the group identifier of the group information acquisition request message, whether or not it belongs to the group This determination is not necessary, and the group information acquisition request message may not have a terminal identifier.
The other methods are group authentication based on a user's password, and a message is encrypted with common information held in common by the group, and an encrypted message can be decrypted with corresponding common information, and thus determined to belong to the same group There are methods.

以上で、グループ情報保持端末がグループ情報管理サーバ100からグループ情報を取得し、更新するまでの処理を説明した。   In the above, the process until the group information holding terminal acquires group information from the group information management server 100 and updates it has been described.

次にグループ情報保持端末間でグループ情報の更新を行う場合について説明する。
グループ情報保持端末300が他のグループ情報保持端末400からグループ情報を取得するとして説明する。
Next, a case where group information is updated between group information holding terminals will be described.
Description will be made assuming that the group information holding terminal 300 acquires group information from another group information holding terminal 400.

グループ情報保持端末300がグループ情報取得要求部302により、グループ情報取得要求メッセージを作成し、通信部308を通してグループ情報保持端末400に送信し、グループ情報を取得するまでの処理について説明する。
グループ情報取得要求メッセージは、図24に示したように、メッセージヘッダm801、端末識別子m802、グループ識別子m803、バージョンm804から構成される。
A process from when the group information holding terminal 300 creates a group information acquisition request message by the group information acquisition request unit 302 and transmits it to the group information holding terminal 400 through the communication unit 308 to acquire group information will be described.
The group information acquisition request message includes a message header m801, a terminal identifier m802, a group identifier m803, and a version m804 as shown in FIG.

前記グループ情報取得要求メッセージを受信したグループ情報保持端末400は通信部308を通してグループ情報更新判定部305に前記グループ情報取得要求メッセージを送信する。
グループ情報更新判定部305は前記グループ情報取得要求メッセージを受信し、更新判定を行う。ここでグループ情報更新判定部305による更新判定処理について説明する。
The group information holding terminal 400 that has received the group information acquisition request message transmits the group information acquisition request message to the group information update determination unit 305 through the communication unit 308.
The group information update determination unit 305 receives the group information acquisition request message and performs update determination. Here, the update determination process by the group information update determination unit 305 will be described.

グループ情報更新判定部305は前記グループ情報取得要求メッセージより端末識別子m802、グループ識別子m803、バージョンm804を抽出する。
グループ情報保持端末400はグループ識別子m803とグループ情報格納部301に保持しているグループ情報のグループ識別子との一致判定を行う。不一致の場合は処理を終了し、グループ不一致エラーメッセージを返信する。前記一致判定の結果が一致している場合は以降の処理を行う。
The group information update determination unit 305 extracts a terminal identifier m802, a group identifier m803, and a version m804 from the group information acquisition request message.
The group information holding terminal 400 determines whether the group identifier m803 matches the group identifier of the group information held in the group information storage unit 301. If they do not match, the process ends and a group mismatch error message is returned. If the result of the coincidence determination is coincident, the subsequent processing is performed.

グループ情報保持端末400は端末識別子m802がグループ情報格納部301に保持するグループ情報の端末リストに存在するか否かの判定を行う。
存在しない場合は処理を終了し、端末識別子不一致エラーメッセージを返信する。存在する場合は以降の処理を行う。
グループ情報保持端末300の保持するグループ情報のバージョンをver1、グループ情報保持端末400の保持するグループ情報のバージョンをver2としてグループ情報更新判定部305による更新判定処理について説明する。
The group information holding terminal 400 determines whether or not the terminal identifier m802 exists in the terminal list of group information held in the group information storage unit 301.
If not, the process ends and a terminal identifier mismatch error message is returned. If it exists, the following processing is performed.
The update determination process by the group information update determination unit 305 will be described with the version of the group information held by the group information holding terminal 300 being ver1 and the version of the group information held by the group information holding terminal 400 being ver2.

グループ情報更新判定部305は前記グループ情報取得要求メッセージよりver2を、グループ情報格納部301よりver1を取得し、バージョンの比較処理を行う。
ver1=ver2の場合は更新不要通知を含む返信メッセージをグループ情報保持端末400に送信する。
ver1>ver2の場合はグループ情報保持端末300のグループ情報がグループ情報保持端末400のグループ情報より新しいため、グループ情報保持端末300の保持するグループ情報を含む返信メッセージをグループ情報保持端末400に送信する。
The group information update determination unit 305 acquires ver2 from the group information acquisition request message and ver1 from the group information storage unit 301, and performs version comparison processing.
When ver1 = ver2, a reply message including an update unnecessary notification is transmitted to the group information holding terminal 400.
When ver1> ver2, since the group information of the group information holding terminal 300 is newer than the group information of the group information holding terminal 400, a reply message including the group information held by the group information holding terminal 300 is transmitted to the group information holding terminal 400. .

ver1<ver2の場合はグループ情報保持端末300のグループ情報がグループ情報保持端末400のグループ情報より古いため、グループ情報保持端末300はグループ情報取得要求部302によりグループ情報取得要求メッセージをグループ情報保持端末400に対して送信する。
続いて前記返信メッセージを受け取ったグループ情報保持端末400の処理について説明する。
In the case of ver1 <ver2, the group information holding terminal 300 has older group information than the group information holding terminal 400. Therefore, the group information holding terminal 300 sends a group information acquisition request message to the group information holding terminal. 400 is transmitted.
Next, processing of the group information holding terminal 400 that has received the reply message will be described.

グループ情報保持端末300の保持するグループ情報を含む返信メッセージを受信した場合について説明する。
グループ情報保持端末400は受信した返信メッセージを、通信部308を通してグループ情報取得・更新部303が取得する。グループ情報取得・更新部303は前記返信メッセージより前記グループ情報を抽出し、グループ情報格納部301のグループ情報を更新する。
A case will be described where a reply message including group information held by the group information holding terminal 300 is received.
In the group information holding terminal 400, the group information acquisition / update unit 303 acquires the received reply message through the communication unit 308. The group information acquisition / update unit 303 extracts the group information from the reply message, and updates the group information in the group information storage unit 301.

ここでグループ情報取得・更新部303における端末リストの更新方法について説明する。
端末リストの更新方法には2つ方法があり、まず第1の方法はグループ情報保持端末300より取得したグループ情報で自らの保持するグループ情報を上書きする方法であり、第2の方法はグループ情報保持端末300より取得したグループ情報と自らの保持するグループ情報より新たなグループ情報を生成する方法である。
Here, a method of updating the terminal list in the group information acquisition / update unit 303 will be described.
There are two methods for updating the terminal list. First, the first method is to overwrite the group information held by the group information acquired from the group information holding terminal 300, and the second method is the group information. This is a method of generating new group information from the group information acquired from the holding terminal 300 and the group information held by itself.

第2の方法について、より具体的にグループ情報保持端末300より取得したグループ情報をグループ情報端末リストl604(図29(d))、自らの保持するグループ情報をグループ情報端末リストl601(図29(a))として説明する。
グループ情報端末リストl604は端末識別子0x0001と0x0005を含み、グループ情報端末リストl601は端末識別子0x0001と0x0003、0x0004を含んでいる。グループ情報端末リストl601とグループ情報端末リストl604から新たにグループ情報端末リストを生成する方法の例として端末識別子をマージする方法がある。マージした結果、端末識別子0x0001と0x0003、0x0004、0x0005を含むグループ情報端末リストl602(図29(b))が生成される。バージョンは両者で高い値を設定する。上記例では5を設定する。なお、バージョンは変更しないとしてもよい。2つのグループ情報端末リストから新たにグループ情報端末リストを生成する方法の例として端末識別子をマージする方法について説明したが、グループ情報端末リストの生成方法についてはこれに限定するものではない。第2の方法は同一グループに属する端末の数は単調増加で更新されるというような運用において有効である。
Regarding the second method, more specifically, the group information acquired from the group information holding terminal 300 is the group information terminal list l604 (FIG. 29D), and the group information held by itself is the group information terminal list l601 (FIG. 29 ( This will be described as a)).
The group information terminal list l604 includes terminal identifiers 0x0001 and 0x0005, and the group information terminal list l601 includes terminal identifiers 0x0001, 0x0003, and 0x0004. As an example of a method for newly generating a group information terminal list from the group information terminal list l601 and the group information terminal list l604, there is a method of merging terminal identifiers. As a result of the merge, a group information terminal list l602 (FIG. 29B) including terminal identifiers 0x0001, 0x0003, 0x0004, and 0x0005 is generated. Set a high value for both versions. In the above example, 5 is set. Note that the version may not be changed. Although the method of merging terminal identifiers has been described as an example of a method for newly generating a group information terminal list from two group information terminal lists, the method for generating a group information terminal list is not limited to this. The second method is effective in such an operation that the number of terminals belonging to the same group is updated monotonously.

返信メッセージに更新不要通知が含まれる場合は何も処理を行わない。
また、前記返信メッセージにグループ情報取得要求が含まれる場合は本説明における本記述のグループ情報保持端末300とグループ情報保持端末400の立場を入れ替えると同様の処理となる。
以上で、グループ情報保持端末間でグループ情報取得要求があった場合の処理について説明した。
If the reply message includes an update unnecessary notification, no processing is performed.
When the reply message includes a group information acquisition request, the same processing is performed if the positions of the group information holding terminal 300 and the group information holding terminal 400 in this description are switched.
The processing when there is a group information acquisition request between the group information holding terminals has been described above.

以上で、グループ情報保持端末400がグループ情報管理サーバ100あるいは他のグループ情報保持端末300からグループ情報を取得し、グループ情報を更新するまでの処理について説明した。   The process from the group information holding terminal 400 acquiring group information from the group information management server 100 or another group information holding terminal 300 to updating the group information has been described above.

(更新通知メッセージに関する処理)
最後にグループ情報の更新処理に伴い送信される更新通知メッセージに関する処理について説明する。
(Processing related to update notification messages)
Finally, a process related to the update notification message transmitted with the group information update process will be described.

更新通知メッセージは前記更新通知メッセージを受信したグループ情報保持端末にグループ情報の更新を促し、円滑に同一グループのグループ情報を更新するものである。
図31は、本発明の実施の形態に係るグループ情報管理サーバ100とグループIに属するグループ情報保持端末300及び400及び500とグループIとは別のグループIIに属するグループ情報保持端末600の構成を示すブロック図に各装置間で送受信されるデータを示した図である。
The update notification message prompts the group information holding terminal that has received the update notification message to update the group information and smoothly updates the group information of the same group.
FIG. 31 shows the configuration of group information management terminal 100, group information holding terminals 300 and 400 and 500 belonging to group I, and group information holding terminal 600 belonging to group II different from group I according to the embodiment of the present invention. It is the figure which showed the data transmitted / received between each apparatus in the block diagram shown.

グループ情報管理サーバ100及び各々のグループ情報保持端末はデータ通信可能に接続されており、グループIは契約者βの保有する端末群、グループIIは契約者βとは別の契約者δの保有する端末とする。一般に同一グループに属する端末の契約者は同一ユーザだと考えられるが、複数ユーザによる同一グループ形成や、同一ユーザが保有する端末が複数グループに属するなど、運用によりグループの形成の仕方は異なる。また、可能な処理毎にグループを設定する、あるいは、1つの端末が複数のグループに属するとしてもよい。   The group information management server 100 and each group information holding terminal are connected so that data communication is possible, group I is a terminal group held by the contractor β, and group II is held by a contractor δ different from the contractor β. A terminal. In general, the subscribers of terminals belonging to the same group are considered to be the same user. However, the way of forming a group differs depending on the operation, such as the formation of the same group by a plurality of users, and the terminals owned by the same user belonging to a plurality of groups. A group may be set for each possible process, or one terminal may belong to a plurality of groups.

以下の説明におけるグループはグループ情報保持端末の移動、コピーなど全ての処理の許可・不許可に関するグループであり、全てのグループ情報保持端末は必ず1つのグループに属するとして説明する。
以上のような構成を有するグループ情報管理サーバ100及びグループ情報保持端末300においてグループ情報保持端末300がグループ情報管理サーバ100よりグループ情報を取得してからグループ情報更新通知メッセージを送信し、グループ情報保持端末400がグループ情報を更新するまでの動作を図32〜図38を参照して説明する。
The group in the following description is a group regarding permission / non-permission of all processing such as movement and copying of the group information holding terminal, and all the group information holding terminals will be described as belonging to one group.
In the group information management server 100 and the group information holding terminal 300 having the above configuration, the group information holding terminal 300 acquires group information from the group information management server 100 and then transmits a group information update notification message to hold the group information. Operations until the terminal 400 updates the group information will be described with reference to FIGS.

まず、グループ情報はグループ情報管理サーバ100からしか取得できない場合について図31〜図33を参照して説明する。
図32を参照してグループ情報保持端末300がグループ情報管理サーバ100よりグループ情報を取得し、グループ情報保持端末400のグループ情報が更新されるまでの各部の処理について説明する。
First, a case where group information can be acquired only from the group information management server 100 will be described with reference to FIGS.
With reference to FIG. 32, processing of each unit until the group information holding terminal 300 acquires group information from the group information management server 100 and the group information of the group information holding terminal 400 is updated will be described.

契約者βの操作などによりグループ情報保持端末300はグループ情報取得要求部302においてグループ情報取得要求メッセージを作成し、通信部308を通してグループ情報管理サーバ100に送信する(図31のφ及び図32:ステップS2101)。
前記グループ情報取得要求メッセージを受信したグループ情報管理サーバ100は通信部106からグループ情報取得・送信部104に送る。グループ情報取得・送信部104は前記グループ情報取得要求メッセージよりグループ識別子を抽出し、前記グループ識別子をキーとしてグループ情報格納部101よりグループIに対応するグループ情報を特定し、取得する。(図32:ステップS2102)。なお、ここで更新判定を行うとしてもよい。
The group information holding terminal 300 creates a group information acquisition request message in the group information acquisition request unit 302 by the operation of the contractor β and transmits it to the group information management server 100 through the communication unit 308 (φ in FIG. 31 and FIG. 32: Step S2101).
The group information management server 100 that has received the group information acquisition request message sends it from the communication unit 106 to the group information acquisition / transmission unit 104. The group information acquisition / transmission unit 104 extracts a group identifier from the group information acquisition request message, identifies and acquires group information corresponding to the group I from the group information storage unit 101 using the group identifier as a key. (FIG. 32: Step S2102). Here, the update determination may be performed.

グループ情報取得・送信部104は取得した前記グループ情報を含むグループ情報送信メッセージを通信部106よりグループ情報保持端末300に送信する。(図32:ステップS2103)。
グループ情報保持端末300はグループ情報管理サーバ100より前記グループ情報送信メッセージを受信し(図31のχ及び図32:ステップS2104)、グループ情報取得・更新部303に送信する。グループ情報取得・更新部303は前記グループ情報送信メッセージより前記グループ情報を抽出し、グループ情報格納部301のグループ情報を更新する。(図32:ステップS2105)。
The group information acquisition / transmission unit 104 transmits a group information transmission message including the acquired group information from the communication unit 106 to the group information holding terminal 300. (FIG. 32: Step S2103).
The group information holding terminal 300 receives the group information transmission message from the group information management server 100 (χ in FIG. 31 and FIG. 32: step S2104), and transmits it to the group information acquisition / update unit 303. The group information acquisition / update unit 303 extracts the group information from the group information transmission message, and updates the group information in the group information storage unit 301. (FIG. 32: Step S2105).

グループ情報取得・更新部303はグループ情報の更新が正常に終了すると更新通知送信部304に更新通知メッセージを送信するよう制御を行う。
更新通知送信部304はグループ情報の更新を促す更新通知メッセージを他のグループ情報保持端末にブロードキャストする(図31のψ及び図32:ステップS2106)。
更新通知メッセージは、図25に示したように、メッセージヘッダm1001とグループ識別子m1002とバージョンm1003とを含む。
The group information acquisition / update unit 303 performs control so as to transmit an update notification message to the update notification transmission unit 304 when the update of the group information ends normally.
The update notification transmission unit 304 broadcasts an update notification message that prompts the group information to be updated to other group information holding terminals (ψ in FIG. 31 and FIG. 32: step S2106).
As shown in FIG. 25, the update notification message includes a message header m1001, a group identifier m1002, and a version m1003.

上記例ではグループ識別子m1002にはグループ情報保持端末300の前記グループ情報保持端末300の属するグループのグループ識別子が、バージョンm1003には前記グループ情報保持端末300が保持するグループ情報のバージョンが格納される。
前記更新通知メッセージはブロードキャストするとして説明するが、特定のグループ情報保持端末にユニキャストするとしてもよい。特定のグループ情報保持端末とはネットワーク構成上、近い端末や、予めグループ情報に記述される端末リストにある端末識別子に対応するグループ情報保持端末に更新通知を送信する。
In the above example, the group identifier m1002 stores the group identifier of the group to which the group information holding terminal 300 belongs, and the version m1003 stores the version of the group information held by the group information holding terminal 300.
Although the update notification message is described as being broadcast, it may be unicast to a specific group information holding terminal. An update notification is transmitted to a terminal that is close to a specific group information holding terminal in terms of the network configuration, or to a group information holding terminal corresponding to a terminal identifier in a terminal list described in advance in the group information.

以下、前記更新通知メッセージを受信したグループ情報保持端末の処理について説明する。なお、前記更新通知メッセージを受信したグループ情報保持端末の処理はブロードキャストの場合とユニキャストの場合とで同じである。
前記更新通知メッセージを受信したグループ情報保持端末の処理をグループ情報保持端末300と同一グループIに属するグループ情報保持端末400の場合と、グループ情報保持端末300と異なるグループIIに属するグループ情報保持端末600の場合について説明する。
Hereinafter, processing of the group information holding terminal that has received the update notification message will be described. The processing of the group information holding terminal that has received the update notification message is the same for broadcast and unicast.
The processing of the group information holding terminal that has received the update notification message is the case of the group information holding terminal 400 belonging to the same group I as the group information holding terminal 300, and the group information holding terminal 600 that belongs to the group II different from the group information holding terminal 300. The case will be described.

まず、グループIに属するグループ情報保持端末400の更新通知メッセージ受信後の処理について説明する。
グループ情報保持端末400はグループ情報保持端末300より前記更新通知メッセージを受信し(図32:ステップS2107)、通信部308通してグループ情報更新判定部305に更新通知メッセージを送信する。
First, the processing after receiving the update notification message of the group information holding terminal 400 belonging to the group I will be described.
The group information holding terminal 400 receives the update notification message from the group information holding terminal 300 (FIG. 32: step S2107), and transmits the update notification message to the group information update determination unit 305 through the communication unit 308.

更新判定部305は前記更新通知メッセージからグループ識別子を抽出し、グループ情報格納部301に保持しているグループ情報のグループ識別子と一致するか否かの判定を行う。一致すれば以降の処理を行い。不一致ならば以降の処理を行わない。
グループ情報保持端末300及びグループ情報保持端末400はグループIに属しているためグループ識別子が一致し、以降の処理を行う。
The update determination unit 305 extracts a group identifier from the update notification message and determines whether or not it matches the group identifier of the group information held in the group information storage unit 301. If they match, the subsequent processing is performed. If they do not match, the subsequent processing is not performed.
Since the group information holding terminal 300 and the group information holding terminal 400 belong to the group I, the group identifiers match and the subsequent processing is performed.

更新通知メッセージに含まれるグループ情報のバージョンとグループ情報保持端末300が保持しているグループ情報のバージョンとから更新処理をすべきか否かの更新判定処理を行う(図32:ステップS2108)。
更新判定処理は先に説明したグループ情報保持端末がグループ情報取得要求メッセージを受信した場合の更新判定処理と同じである。
An update determination process is performed to determine whether or not to perform an update process from the version of the group information included in the update notification message and the version of the group information held by the group information holding terminal 300 (FIG. 32: step S2108).
The update determination process is the same as the update determination process when the group information holding terminal described above receives a group information acquisition request message.

また、グループ情報保持端末300及びグループ情報保持端末400が同一グループに属することが他の方法で保障されるのであれば、グループ一致確認は行わない。
また、更新通知メッセージの送信元であるグループ情報保持端末300はグループ情報管理サーバ100からグループ情報を取得しているため、前記更新通知メッセージに含まれるグループ情報はグループ情報管理サーバ100の保持するグループ情報、すなわち最新のグループ情報である。この場合、バージョンに更新判定処理が必要ないことを示す特殊値として例えば0xFFFFを格納するとしてもよい。バージョンが特殊値の更新通知メッセージを受信したグループ情報保持端末400は更新判定処理を行うことなく、更新処理を行う。なお、更新通知メッセージの送信元であるグループ情報保持端末300がグループ情報管理サーバ100からグループ情報を取得したことを保証する仕組みとして、グループ情報管理サーバ100の証明書を用いるなどしてもよい。
If the group information holding terminal 300 and the group information holding terminal 400 are guaranteed by other methods to belong to the same group, the group matching confirmation is not performed.
Further, since the group information holding terminal 300 that is the transmission source of the update notification message has acquired group information from the group information management server 100, the group information included in the update notification message is the group held by the group information management server 100. Information, that is, the latest group information. In this case, for example, 0xFFFF may be stored as a special value indicating that update determination processing is not necessary for the version. The group information holding terminal 400 that has received the update notification message whose version is the special value performs the update process without performing the update determination process. Note that a certificate of the group information management server 100 may be used as a mechanism for ensuring that the group information holding terminal 300 that is the transmission source of the update notification message has acquired the group information from the group information management server 100.

更新判定処理により更新が必要と判定された場合はグループ情報取得要求部302により、グループ情報取得要求メッセージを作成し、通信部308を通してグループ情報管理サーバ100に送信する(図31のω及び図32:ステップS2109)。
前記グループ情報取得要求メッセージを受信したグループ情報管理サーバ100は通信部106を通してグループ情報取得・送信部104に送信する。
When it is determined that the update is necessary by the update determination process, the group information acquisition request unit 302 creates a group information acquisition request message and transmits it to the group information management server 100 through the communication unit 308 (see FIG. 31 and FIG. 32). : Step S2109).
The group information management server 100 that has received the group information acquisition request message transmits it to the group information acquisition / transmission unit 104 through the communication unit 106.

前記グループ情報取得要求メッセージを受信したグループ情報取得・送信部104はグループ識別子をキーとしてグループ情報格納部101から対応するグループ情報を特定し、取得する(図32:ステップS2110)。
グループ情報取得・送信部104は取得した前記グループ情報含む返信メッセージを生成し、通信部106を通してグループ情報保持端末400に送信する(図32:ステップS2111)。
The group information acquisition / transmission unit 104 that has received the group information acquisition request message identifies and acquires the corresponding group information from the group information storage unit 101 using the group identifier as a key (FIG. 32: step S2110).
The group information acquisition / transmission unit 104 generates a reply message including the acquired group information and transmits it to the group information holding terminal 400 through the communication unit 106 (FIG. 32: step S2111).

前記グループ情報保持端末400は前記返信メッセージを受信し(図32:ステップS2112)、グループ情報格納部301のグループ情報を更新する(図32:ステップS2113)。
以上のステップS2109からステップS2113の詳細な処理については先のグループ情報管理サーバ100からグループ情報を取得・更新処理の説明で説明した。
The group information holding terminal 400 receives the reply message (FIG. 32: Step S2112), and updates the group information in the group information storage unit 301 (FIG. 32: Step S2113).
The detailed processing from step S2109 to step S2113 has been described in the description of the group information acquisition / update processing from the previous group information management server 100.

以上の説明では更新判定処理をグループ情報保持端末400で行うとして説明したが、更新判定をグループ情報管理サーバ100で行うとしてもよい。
上記と同じ構成でグループ情報管理サーバ100において更新判定を行う場合の処理について図33を参照して説明する。
図33のステップS2201からステップS2207の処理はステップS2101からステップS2107で説明した通りである。次にグループ情報保持端末400は更新判定処理を行わず、グループ情報管理サーバ100にグループ情報取得要求を送信する(図33:ステップS2208)。このグループ情報取得要求はステップS2109で説明した。
In the above description, the update determination process is described as being performed by the group information holding terminal 400, but the update determination may be performed by the group information management server 100.
Processing when the group information management server 100 performs update determination with the same configuration as above will be described with reference to FIG.
The processing from step S2201 to step S2207 in FIG. 33 is as described in steps S2101 to S2107. Next, the group information holding terminal 400 does not perform the update determination process, and transmits a group information acquisition request to the group information management server 100 (FIG. 33: step S2208). This group information acquisition request has been described in step S2109.

グループ情報管理サーバ100はグループ情報保持端末400よりグループ情報取得要求を受信すると通信部106を通してグループ情報更新判定部105に前記グループ情報取得要求メッセージを送信する。
グループ情報更新判定部105は以下の処理を行う。
グループ情報管理サーバ100はステップS2102で説明した方法によりグループIに対応するグループ情報を特定し、取得する。特定した前記グループ情報と前記グループ情報取得要求メッセージより抽出したグループ情報とから、更新判定を行う(図33:ステップS2209)。更新判定方法については先に説明した。
When the group information management server 100 receives a group information acquisition request from the group information holding terminal 400, the group information management server 100 transmits the group information acquisition request message to the group information update determination unit 105 through the communication unit 106.
The group information update determination unit 105 performs the following processing.
The group information management server 100 identifies and acquires group information corresponding to the group I by the method described in step S2102. An update determination is performed from the identified group information and the group information extracted from the group information acquisition request message (FIG. 33: step S2209). The update determination method has been described above.

更新判定の結果、グループ情報の更新が必要な場合はグループ情報取得し、(図33:ステップS2210)グループ情報をグループ情報保持端末400に送信する(図33:ステップS2211)。これらの処理内容はステップS2110、ステップS2111と同じである。グループ情報保持端末400は前記グループ情報更新メッセージを受信し(図33:ステップS2212)、グループ情報格納部301の更新(図33:ステップS2213)を行う。処理内容は図32:ステップS2112、ステップS2113と同じである。また更新が不要と判定された場合は更新不要通知メッセージをグループ情報保持端末400に送信する(図33:ステップS2214)。   If the group information needs to be updated as a result of the update determination, the group information is acquired (FIG. 33: Step S2210), and the group information is transmitted to the group information holding terminal 400 (FIG. 33: Step S2211). These processing contents are the same as those in steps S2110 and S2111. The group information holding terminal 400 receives the group information update message (FIG. 33: step S2212), and updates the group information storage unit 301 (FIG. 33: step S2213). The processing contents are the same as those in FIG. 32: Step S2112 and Step S2113. If it is determined that no update is required, an update unnecessary notification message is transmitted to the group information holding terminal 400 (FIG. 33: step S2214).

グループ情報保持端末400は更新不要通知メッセージを受信すると(図33:ステップS2215)、グループ情報更新に関わる処理は行わず処理を終了する。
以上のようにしてグループ情報管理サーバ100から最新のグループ情報を取得し、更新する。
When the group information holding terminal 400 receives the update unnecessary notification message (FIG. 33: Step S2215), the process ends without performing the process related to the group information update.
As described above, the latest group information is acquired from the group information management server 100 and updated.

次に、グループ情報保持端末300とは別のグループであるグループIIに属するグループ情報保持端末600の更新通知メッセージ受信後の処理について説明する。
グループ情報保持端末600はグループ情報保持端末300より前記更新通知メッセージを受信し、グループ情報保持端末600は通信部308を通してグループ情報更新判定部305に更新通知メッセージを送信する。
グループ情報更新判定部305では前記更新通知メッセージからグループ識別子を抽出し、グループ情報格納部301に保持しているグループ情報のグループ識別子とから一致判定を行う。グループ情報保持端末300はグループI、グループ情報保持端末600はグループIIに属しており、グループ識別子の一致判定では不一致となり以降の処理は行わない。
Next, a process after reception of the update notification message of the group information holding terminal 600 belonging to the group II which is a group different from the group information holding terminal 300 will be described.
The group information holding terminal 600 receives the update notification message from the group information holding terminal 300, and the group information holding terminal 600 transmits the update notification message to the group information update determination unit 305 through the communication unit 308.
The group information update determination unit 305 extracts a group identifier from the update notification message, and performs a match determination from the group identifier of the group information held in the group information storage unit 301. The group information holding terminal 300 belongs to the group I, and the group information holding terminal 600 belongs to the group II. In the group identifier matching determination, the group information does not match and the subsequent processing is not performed.

ここでは、グループ情報保持端末300がグループ情報管理サーバ100にグループ情報取得要求メッセージを送信するとして説明したが、グループ情報管理サーバ100がオンライン環境にあるグループ情報保持端末600にグループ情報をプッシュするとしてもグループ情報取得後の処理は同じである。
以上の説明ではグループ情報保持端末300がグループ情報管理サーバ100から最新のグループ情報を取得した後に更新通知を送信する場合について説明した。
Here, it has been described that the group information holding terminal 300 transmits a group information acquisition request message to the group information management server 100. However, the group information management server 100 pushes group information to the group information holding terminal 600 in the online environment. The processing after group information acquisition is the same.
The case where the group information holding terminal 300 transmits the update notification after acquiring the latest group information from the group information management server 100 has been described above.

次にグループ情報保持端末間で通信を行う場合のグループ情報の更新処理について説明する。同一グループ内で所望のコンテンツを検索する場合やコンテンツを取得する場合がグループ情報保持端末間で通信が行われる。
前者は検索を行うグループ情報保持端末が検索対象となる端末に検索要求をブロードキャストする、つまり1:nの通信であり、後者は検索後、特定の端末に対して取得要求をユニキャストする、つまり1:1の通信である。
Next, group information update processing when communication is performed between group information holding terminals will be described. Communication between group information holding terminals is performed when searching for desired content or acquiring content within the same group.
The former is a group information holding terminal that performs a search broadcasts a search request to a search target terminal, that is, 1: n communication, and the latter is a unicast acquisition request to a specific terminal after the search. 1: 1 communication.

グループ情報保持端末300が他のグループ情報保持端末400と通信した場合の更新処理について図34及び図35を参照して説明する。
図34は、本発明の実施の形態に係るグループ情報管理サーバ100とグループIに属するグループ情報保持端末300及び400の構成を示すブロック図に各装置間で送受信されるデータを示した図である。
An update process performed when the group information holding terminal 300 communicates with another group information holding terminal 400 will be described with reference to FIGS. 34 and 35. FIG.
FIG. 34 is a block diagram showing the configuration of group information management server 100 and group information holding terminals 300 and 400 belonging to group I according to the embodiment of the present invention, and shows data transmitted and received between the devices. .

前記検索要求及び前記取得要求を送信するグループ情報保持端末300と前記検索要求及び前記取得要求とを受信するグループ情報保持端末400の処理について説明する。なお、検索要求及び前記取得要求ではなく、グループ情報更新通知を送信しても処理は同様である。
簡単のため前記検索要求及び取得要求はまとめて処理要求として説明する。処理要求には更新判定に必要となる情報が必要で、本実施の形態ではグループ情報の管理情報、具体的にはバージョンを例として説明する。
Processing of the group information holding terminal 300 that transmits the search request and the acquisition request and the group information holding terminal 400 that receives the search request and the acquisition request will be described. The processing is the same even if a group information update notification is transmitted instead of the search request and the acquisition request.
For the sake of simplicity, the search request and the acquisition request will be described together as processing requests. The processing request requires information necessary for update determination, and in this embodiment, the management information of the group information, specifically, the version will be described as an example.

他にはグループ情報管理サーバ100から取得した時間刻情報などを想定する。グループ情報管理サーバ100は最新のグループ情報を保持していることを前提としているため、グループ情報管理サーバ100から取得時刻が遅い方が、グループ情報が新しいと判定する。
処理要求メッセージは、図26に示したようにメッセージヘッダm1101とグループ識別子m1102とバージョンm1103と処理内容m1104を含む。
In addition, time information acquired from the group information management server 100 is assumed. Since the group information management server 100 is premised on holding the latest group information, the group information management server 100 determines that the group information is newer when the acquisition time is later.
As shown in FIG. 26, the processing request message includes a message header m1101, a group identifier m1102, a version m1103, and a processing content m1104.

上記例ではグループ識別子m1102にはグループ情報保持端末300の属するグループのグループ識別子が、バージョンm1103にはグループ情報保持端末300が保持するグループ情報のバージョンが格納される。
グループ情報保持端末300は処理要求送信部306により前記処理要求メッセージ作成し、送信する(図34のφ及び図35:ステップS2301)。
In the above example, the group identifier m1102 stores the group identifier of the group to which the group information holding terminal 300 belongs, and the version m1103 stores the version of the group information held by the group information holding terminal 300.
The group information holding terminal 300 creates and transmits the processing request message by the processing request transmission unit 306 (φ in FIG. 34 and FIG. 35: step S2301).

グループ情報保持端末400は前記処理要求メッセージを受信し(図35:ステップS2302)、前記バージョンを抽出する。
グループ情報更新判定部305はグループ情報格納部301より自らが保持するグループ情報のバージョンを取得し、前記更新判定処理を行う(図35:ステップS2303)。
The group information holding terminal 400 receives the processing request message (FIG. 35: step S2302), and extracts the version.
The group information update determination unit 305 acquires the version of the group information held by the group information storage unit 301 from the group information storage unit 301 and performs the update determination process (FIG. 35: step S2303).

グループ情報更新判定部305は更新不要となった場合は処理を終了する。グループ情報保持端末300が更新要となった場合、グループ情報保持端末400は更新通知送信部304により更新通知メッセージ生成し、通信部308を通してグループ情報保持端末300に送信する(図34のχ−1及び図35:ステップS2304)。なお、前記更新通知メッセージをブロードキャストするとしてもよい。   The group information update determination unit 305 terminates the process when no update is necessary. When the group information holding terminal 300 needs to be updated, the group information holding terminal 400 generates an update notification message by the update notification transmitting unit 304 and transmits it to the group information holding terminal 300 through the communication unit 308 (χ−1 in FIG. 34). And FIG. 35: Step S2304). The update notification message may be broadcast.

グループ情報保持端末300は前記更新通知メッセージを受信し(図35:ステップS2305)、グループ情報取得要求部302によりグループ情報管理サーバ100にグループ情報取得要求メッセージを送信する(図34のψ−1及び図35:ステップS2306)。
また、前記更新判定処理によりグループ情報保持端末400が更新要と判定された場合、グループ情報保持端末400はグループ情報取得要求部302によりグループ情報管理サーバ100にグループ情報取得要求メッセージを送信する(図34のχ−2及び図35:ステップS2307)。
The group information holding terminal 300 receives the update notification message (FIG. 35: step S2305), and transmits the group information acquisition request message to the group information management server 100 by the group information acquisition request unit 302 (ψ-1 and FIG. 34). FIG. 35: Step S2306).
When the group information holding terminal 400 is determined to be updated by the update determination process, the group information holding terminal 400 transmits a group information acquisition request message to the group information management server 100 by the group information acquisition request unit 302 (see FIG. 34 x-2 and FIG. 35: Step S2307).

グループ情報管理サーバ100は前記グループ情報取得要求メッセージを受信し、グループ情報管理サーバ100がグループ情報格納部101に保持しているグループ情報を取得し(図35:ステップS2308)、前記グループ情報を含む返信メッセージを、前記グループ情報取得要求メッセージを送信してきたグループ情報保持端末300あるいは400に送信する(図35:ステップS2309)。   The group information management server 100 receives the group information acquisition request message, acquires the group information held in the group information storage unit 101 by the group information management server 100 (FIG. 35: step S2308), and includes the group information. A reply message is transmitted to the group information holding terminal 300 or 400 that has transmitted the group information acquisition request message (FIG. 35: step S2309).

グループ情報保持端末300あるいは400は前記返信メッセージを受信し(図35:ステップS2312、ステップS2310)、グループ情報格納部301のグループ情報を更新する(図35:ステップS2313、ステップS2311)。
グループ情報保持端末300あるいは400によるグループ情報取得要求メッセージの送信処理からグループ情報更新までの処理(図35:ステップS2306、ステップS2308、ステップS2309、ステップS2312、ステップS2313、あるいは、ステップS2307からステップS2311)は先に説明した。
The group information holding terminal 300 or 400 receives the reply message (FIG. 35: step S2312, step S2310), and updates the group information in the group information storage unit 301 (FIG. 35: step S2313, step S2311).
Processing from transmission of group information acquisition request message to group information update by group information holding terminal 300 or 400 (FIG. 35: Step S2306, Step S2308, Step S2309, Step S2312, Step S2313, or Step S2307 to Step S2311) Explained earlier.

ここで、グループ情報保持端末300の保持しているグループ情報のバージョンが2、グループ情報保持端末400の保持しているグループ情報のバージョンが3、グループ情報管理サーバ100が保持しているグループ情報のバージョンが4の場合を説明する。
以上で説明の方法によるとグループ情報保持端末300がグループ情報の更新が必要と判定されグループ情報管理サーバ100より最新のグループ情報 グループ情報を取得し、更新する。グループ情報保持端末300の保持しているグループ情報のバージョンは4になるが、グループ情報保持端末400の保持しているグループ情報のバージョンは3のままである。
Here, the version of the group information held by the group information holding terminal 300 is 2, the version of the group information held by the group information holding terminal 400 is 3, and the group information held by the group information management server 100 is A case where the version is 4 will be described.
According to the method described above, the group information holding terminal 300 determines that the group information needs to be updated, and acquires and updates the latest group information group information from the group information management server 100. The version of the group information held by the group information holding terminal 300 is 4, but the version of the group information held by the group information holding terminal 400 remains 3.

このような場合に前記グループ情報保持端末400の保持しているグループ情報のバージョンを4にするための方法について説明する。
グループ情報保持端末300はグループ情報保持端末400の保持しているグループ情報のバージョンを記憶しておき、グループ情報管理サーバ100からグループ情報を受信すると、グループ情報管理サーバ100から受信したグループ情報のバージョンを抽出し、記憶しておいたグループ情報保持端末400のバージョンとから更新判定を行い、更新が必要と判定されるとグループ情報保持端末400に更新通知メッセージを送信する。
A method for setting the version of the group information held by the group information holding terminal 400 to 4 in such a case will be described.
The group information holding terminal 300 stores the version of the group information held by the group information holding terminal 400. When the group information is received from the group information management server 100, the version of the group information received from the group information management server 100 is stored. Is extracted from the stored version of the group information holding terminal 400, and an update notification message is transmitted to the group information holding terminal 400 when it is determined that updating is necessary.

更新通知メッセージを受信した前記グループ情報保持端末300の処理は先に説明した。
なお、別の方法としてグループ情報保持端末300が送信するグループ情報取得要求メッセージに処理のもう一方のグループ情報保持端末を識別するための情報(上記例ではグループ情報保持端末400の識別子あるいはIPアドレスなどメッセージヘッダに含める項目)を含め、グループ情報管理サーバ100は擬似的に2つの端末から更新要求があったとし、同時に更新するとしてもよい。また、前記グループ情報取得要求メッセージにグループ情報保持端末400の保持しているグループ情報のバージョンを含めると、グループ情報保持端末400の保持するグループ情報に対する更新判定が可能となる。
The processing of the group information holding terminal 300 that has received the update notification message has been described above.
As another method, information for identifying the other group information holding terminal for processing in the group information acquisition request message transmitted by the group information holding terminal 300 (in the above example, the identifier or IP address of the group information holding terminal 400, etc.) The group information management server 100 including the items included in the message header may be updated at the same time assuming that there are pseudo update requests from two terminals. In addition, when the version of the group information held by the group information holding terminal 400 is included in the group information acquisition request message, it is possible to determine whether to update the group information held by the group information holding terminal 400.

以上で、グループ情報保持端末間通信時にグループ情報の更新を行う処理について説明した。
グループ情報保持端末300は処理内容により処理要求メッセージをブロードキャストする場合、ユニキャストする場合があるが、処理要求を受信するグループ情報保持端末400の処理は同じである。
The process for updating group information during communication between group information holding terminals has been described above.
When the group information holding terminal 300 broadcasts a processing request message depending on the processing content, it may be unicast, but the processing of the group information holding terminal 400 that receives the processing request is the same.

なお、グループ情報保持端末300に複数のグループ情報保持端末から更新通知があった場合などは、更新通知メッセージを受信する度に、更新判定を行い、無用なグループ情報更新要求を行わないとしてもよい。また、一度、更新通知メッセージを受信すると一定期間、更新通知メッセージを受信しても処理を行わないとしてもよい。
以上の説明では更新通知メッセージを受信したグループ情報保持端末はグループ情報管理サーバ100から最新のグループ情報を取得するとして説明した。
In addition, when there are update notifications from a plurality of group information holding terminals to the group information holding terminal 300, an update determination may be made every time an update notification message is received, and an unnecessary group information update request may not be made. . Further, once an update notification message is received, processing may not be performed even if the update notification message is received for a certain period.
In the above description, the group information holding terminal that has received the update notification message has been described as acquiring the latest group information from the group information management server 100.

次に更新通知メッセージを受信したグループ情報保持端末が他のグループ情報保持端末からグループ情報を取得し、更新処理を行う場合について図36〜図38を参照して説明する。
図36は、本発明の実施の形態に係るグループIに属するグループ情報保持端末300及び400の構成を示すブロック図に各装置間で送受信されるデータを示した図である。
Next, a case where the group information holding terminal that has received the update notification message acquires group information from another group information holding terminal and performs update processing will be described with reference to FIGS. 36 to 38.
FIG. 36 is a block diagram showing the configuration of group information holding terminals 300 and 400 belonging to group I according to the embodiment of the present invention, showing data transmitted and received between the devices.

グループ情報保持端末300が処理要求メッセージを送信するところから説明する。
処理要求メッセージは、図26に示したように、メッセージヘッダm1101とグループ識別子m1102とバージョンm1103と処理内容m1104を含む。
グループ識別子m1102にはグループ情報保持端末300の前記グループ情報保持端末300の属するグループのグループ識別子が、バージョンm1103にはグループ情報保持端末300が保持するグループ情報のバージョンが格納される。
A description will be given from the point where the group information holding terminal 300 transmits the processing request message.
As illustrated in FIG. 26, the processing request message includes a message header m1101, a group identifier m1102, a version m1103, and a processing content m1104.
The group identifier m1102 stores the group identifier of the group to which the group information holding terminal 300 belongs, and the version m1103 stores the version of the group information held by the group information holding terminal 300.

まず、上記構成において処理要求メッセージを受信するグループ情報保持端末400側でグループ情報の更新判定を行う場合について図36及び図37を参照して説明する。
グループ情報保持端末300は処理要求送信部306により前記処理要求メッセージを生成し、送信する(図36のφa、φb及び図37:ステップS2401)。
グループ情報保持端末400は前記処理要求メッセージを受信し(図37:ステップS2402)、前記バージョンを抽出する。
First, a case where group information update determination is performed on the group information holding terminal 400 side that receives the processing request message in the above configuration will be described with reference to FIGS.
The group information holding terminal 300 generates and transmits the processing request message by the processing request transmission unit 306 (φa and φb in FIG. 36 and FIG. 37: step S2401).
The group information holding terminal 400 receives the processing request message (FIG. 37: step S2402), and extracts the version.

グループ情報更新判定部305はグループ情報格納部301より自らが保持するグループ情報のバージョンを取得し、更新判定処理を行う(図37:ステップS2403)。
グループ情報更新判定部305は更新不要となった場合は処理を終了し、通信部308を通して更新不要通知を含む返信メッセージをグループ情報保持端末300に送信する(図37:ステップS2413)。また、グループ情報保持端末300はグループ情報保持端末400より前記返信メッセージを受信する(図37:ステップS2414)なお、更新不要の場合は更新不要通知を含む返信メッセージを送信しないとしてもよい。
The group information update determination unit 305 acquires the version of the group information held by itself from the group information storage unit 301 and performs an update determination process (FIG. 37: step S2403).
The group information update determination unit 305 terminates the process when no update is necessary, and transmits a reply message including an update unnecessary notification to the group information holding terminal 300 through the communication unit 308 (FIG. 37: step S2413). Further, the group information holding terminal 300 receives the reply message from the group information holding terminal 400 (FIG. 37: step S2414). If the update is not required, the reply message including the update unnecessary notice may not be transmitted.

グループ情報保持端末300が更新要となった場合はグループ情報取得・送信部307はグループ情報格納部301よりグループ情報を取得し(図37:ステップS2409)、グループ情報送信メッセージを生成し、通信部308を通してグループ情報保持端末300へ送信する(図36のχa及び図37:ステップS2410)。
前記グループ情報送信メッセージは、図27に示したように、メッセージヘッダm1201とグループ情報m1202とからなる。
When the group information holding terminal 300 needs to be updated, the group information acquisition / transmission unit 307 acquires group information from the group information storage unit 301 (FIG. 37: step S2409), generates a group information transmission message, and transmits the communication unit. It transmits to the group information holding terminal 300 through 308 (χa in FIG. 36 and FIG. 37: step S2410).
The group information transmission message includes a message header m1201 and group information m1202, as shown in FIG.

グループ情報保持端末300はグループ情報保持端末400より前記グループ情報送信メッセージを受信し(図37:ステップS2411)、グループ情報格納部301のグループ情報を更新する(図37:ステップS2412)。
なお、グループ情報保持端末400がグループ情報送信メッセージによりグループ情報をプッシュする場合について説明したが、前記グループ情報送信メッセージの代わりに更新通知メッセージを送信し、グループ情報保持端末300にグループ情報取得要求メッセージを生成、送信させ、グループ情報保持端末300のグループ情報を更新するとしてもよい。
The group information holding terminal 300 receives the group information transmission message from the group information holding terminal 400 (FIG. 37: step S2411), and updates the group information in the group information storage unit 301 (FIG. 37: step S2412).
Although the case where the group information holding terminal 400 pushes the group information by the group information transmission message has been described, an update notification message is sent instead of the group information transmission message, and the group information acquisition request message is sent to the group information holding terminal 300. May be generated and transmitted, and the group information of the group information holding terminal 300 may be updated.

また、前記更新判定処理によりグループ情報保持端末400が更新要と判定された場合、グループ情報保持端末400はグループ情報取得要求部302によりグループ情報管理サーバ100にグループ情報取得要求メッセージを情報保持端末300に送信する(図36のχb及び図37:ステップS2404)。
グループ情報保持端末300は前記グループ情報取得要求メッセージを受信し、グループ情報取得・送信部307はグループ情報格納部301に保持しているグループ情報を取得し(図37:ステップS2405)、グループ情報送信メッセージを生成し、通信部308を通して情報保持端末400に送信する(図36のψb及び図37:ステップS2406)。
When the group information holding terminal 400 is determined to be updated by the update determination process, the group information holding terminal 400 sends a group information acquisition request message to the group information management server 100 by the group information acquisition request unit 302. (Χb in FIG. 36 and FIG. 37: Step S2404).
The group information holding terminal 300 receives the group information acquisition request message, and the group information acquisition / transmission unit 307 acquires the group information held in the group information storage unit 301 (FIG. 37: step S2405), and transmits the group information. A message is generated and transmitted to the information holding terminal 400 through the communication unit 308 (ψb in FIG. 36 and FIG. 37: Step S2406).

グループ情報保持端末400はグループ情報保持端末300より前記グループ情報送信メッセージを受信し(図37:ステップS2407)、グループ情報格納部301のグループ情報を更新する(図37:ステップS2408)。   The group information holding terminal 400 receives the group information transmission message from the group information holding terminal 300 (FIG. 37: step S2407), and updates the group information in the group information storage unit 301 (FIG. 37: step S2408).

次に上記構成において処理要求メッセージを送信するグループ情報保持端末300側でグループ情報の更新判定を行う場合について図38を参照して説明する。
グループ情報保持端末300は処理要求送信部306により前記処理要求メッセージを送信する(図38:ステップS2501)。
グループ情報保持端末400は前記処理要求メッセージを受信し(図38:ステップS2502)、グループ情報取得要求部302により、グループ情報取得要求メッセージを作成し、通信部308を通してグループ情報保持端末300に送信する(図38:ステップS2503)。
Next, a case where group information update determination is performed on the group information holding terminal 300 side that transmits the processing request message in the above configuration will be described with reference to FIG.
The group information holding terminal 300 transmits the processing request message by the processing request transmission unit 306 (FIG. 38: step S2501).
The group information holding terminal 400 receives the processing request message (FIG. 38: Step S2502), creates a group information acquisition request message by the group information acquisition request unit 302, and transmits it to the group information holding terminal 300 through the communication unit 308. (FIG. 38: Step S2503).

グループ情報保持端末300はグループ情報保持端末400より前記グループ情報取得要求メッセージを受信し、更新判定を行う(図38:ステップS2504)。
なお、更新判定処理からグループ情報更新までの処理(図38:ステップS2504からステップS2515)はステップS2403からステップS2414の説明でグループ情報保持端末300と前記グループ情報保持端末400入れ替えて考えれば同じ処理になる。
The group information holding terminal 300 receives the group information acquisition request message from the group information holding terminal 400 and makes an update determination (FIG. 38: step S2504).
Note that the process from the update determination process to the group information update (FIG. 38: step S2504 to step S2515) is the same process if the group information holding terminal 300 and the group information holding terminal 400 are interchanged in the explanation of step S2403 to step S2414. Become.

ここではグループ情報保持端末300がコンテンツの検索及び取得処理のための処理要求メッセージを送信する場合について説明した。なお、グループ情報保持端末300がグループ情報管理サーバ100からグループ情報を取得・更新した後に、グループ情報保持端末400にグループ情報更新通知を送信し、グループ情報保持端末間の通信によるグループ情報の更新処理を行うとしてもよい。   Here, the case where the group information holding terminal 300 transmits a processing request message for content search and acquisition processing has been described. In addition, after the group information holding terminal 300 acquires / updates group information from the group information management server 100, a group information update notification is transmitted to the group information holding terminal 400, and the group information update process is performed by communication between the group information holding terminals. May be performed.

更新通知メッセージはグループ情報保持端末間通信時のグループ情報更新の処理に必要なグループ識別子とバージョンを含んでいる。よって更新通知メッセージの場合の処理も処理要求メッセージでの場合の処理と同じである。
以上で、グループ情報保持端末間での通信時にグループ情報の更新を行う処理について説明した。
The update notification message includes a group identifier and a version necessary for processing for updating group information during communication between group information holding terminals. Therefore, the process for the update notification message is the same as the process for the process request message.
The processing for updating group information during communication between group information holding terminals has been described above.

グループ情報保持端末300は処理内容により処理要求メッセージをブロードキャストする場合、ユニキャストする場合があるが、処理要求を受信するグループ情報保持端末400の処理は同じである。
以上で、グループ情報をグループ情報保持端末間で更新する場合の処理について説明した。グループ情報保持端末間でグループ情報の更新を可能とすることにより、グループ情報管理サーバ100へのアクセスを減らすことが可能となった。
When the group information holding terminal 300 broadcasts a processing request message depending on the processing content, it may be unicast, but the processing of the group information holding terminal 400 that receives the processing request is the same.
The process for updating group information between group information holding terminals has been described above. By making it possible to update group information between group information holding terminals, it becomes possible to reduce access to the group information management server 100.

以上で、グループ情報の更新処理に伴い送信される更新通知メッセージに関する処理について説明した。
ここまで、グループ情報実データが端末リストの場合のグループ情報の新規設定、更新処理、グループ情報取得処理及び更新通知メッセージを用いた更新処理について説明した。
The process related to the update notification message transmitted along with the group information update process has been described above.
So far, the group information new setting, update processing, group information acquisition processing, and update processing using the update notification message when the group information actual data is the terminal list have been described.

以下、グループ情報実データが共通情報の場合のグループ情報の新規設定、更新処理、グループ情報取得処理及び更新通知メッセージを用いた更新処理について、グループ情報実データが端末リストの場合との差分を中心に説明する。
まず、グループ情報管理サーバ100及びグループ情報保持端末が保持するグループ情報のデータ構造について説明する。
Hereinafter, with regard to new setting of group information, update processing, group information acquisition processing, and update processing using update notification message when group information actual data is common information, the difference from the case where group information actual data is a terminal list is the center Explained.
First, the data structure of group information held by the group information management server 100 and the group information holding terminal will be described.

グループ情報実データが共通情報の場合のグループ情報(以下、グループ情報共通情報と呼ぶ)について図39(a)を参照して説明する。
図39(a)及び(b)はグループ情報共通情報及び共通情報用端末リストの内容を示す図である。
図39(a)のg1701はグループ識別子、g1702は管理情報としてのバージョン、g1703は同一のグループに属するグループ情報保持端末が共通に保持している共通情報である。
Group information (hereinafter referred to as group information common information) when the group information actual data is common information will be described with reference to FIG.
39A and 39B are diagrams showing the contents of the group information common information and the common information terminal list.
In FIG. 39A, g1701 is a group identifier, g1702 is a version as management information, and g1703 is common information held in common by group information holding terminals belonging to the same group.

次にグループ情報管理サーバ100が保持する共通情報用端末リストのデータ構造について説明する。
グループ情報実データが共通情報の場合に必要となるグループ情報保持端末とグループの対応関係を示す共通情報用端末リストについて図39(b)を参照して説明する。
図39(b)のg1711はグループ識別子、g1712からg1713は前記グループ識別子に対応するグループに属するグループ情報保持端末の端末識別子のリストである。
Next, the data structure of the common information terminal list held by the group information management server 100 will be described.
A common information terminal list indicating the correspondence between group information holding terminals and groups required when the group information actual data is common information will be described with reference to FIG.
In FIG. 39B, g1711 is a group identifier, and g1712 to g1713 are lists of terminal identifiers of group information holding terminals belonging to the group corresponding to the group identifier.

グループ情報保持端末から他のグループ情報保持端末に音楽コンテンツを移動するまでに必要となるグループ情報新規設定処理、グループ情報更新処理、グループ情報取得処理の詳細について説明する。
まず、変更者γがグループ情報管理サーバ100のグループ情報格納部101に新規にグループ情報を設定する時の処理について図40(a1)〜(b3)を参照して説明する。図40(a1)〜(b3)はグループ情報共通情報及び共通情報用端末リストの一例を示す図である。
Details of group information new setting processing, group information update processing, and group information acquisition processing necessary for moving music content from a group information holding terminal to another group information holding terminal will be described.
First, processing when the changer γ newly sets group information in the group information storage unit 101 of the group information management server 100 will be described with reference to FIGS. 40 (a1) to (b3). 40A1 to 40B3 are diagrams illustrating an example of group information common information and a common information terminal list.

変更者γがグループ情報変更装置200に接続し、グループ情報設定・変更情報入力部201に"new group tid= 0x0001、0x0003、0x0004"のように入力し、グループ情報設定・更新部103が受信するまでの処理は先に説明した。
グループ情報設定・更新部103は新しいグループにグループ識別子を割り当て、入力された端末識別子と共に共通情報用端末リストとしてグループ情報格納部101に格納する。グループ識別子として0xF001を割り当てたものが、図40(b1)の共通情報用端末リストl701である。前記共通情報用端末リストの生成と同時に共通情報の生成も行い、グループ識別子と共にグループ情報共通情報を格納する。共通情報として0xAAAAを、バージョンとして2を設定したものが図40(a1)のグループ情報共通情報c701である。
The changer γ connects to the group information changing device 200 and inputs “new group tid = 0x0001, 0x0003, 0x0004” to the group information setting / changing information input unit 201, and the group information setting / updating unit 103 receives it. The process up to here has been described above.
The group information setting / updating unit 103 assigns a group identifier to the new group, and stores it in the group information storage unit 101 as a common information terminal list together with the input terminal identifier. What is assigned 0xF001 as a group identifier is the common information terminal list l701 in FIG. 40 (b1). The common information is generated simultaneously with the generation of the common information terminal list, and the group information common information is stored together with the group identifier. The group information common information c701 in FIG. 40A1 is set to 0xAAAA as the common information and 2 as the version.

次に、変更者γがグループ情報管理サーバ100のグループ情報格納部101に格納されているグループ情報を更新する時の処理について説明する。
変更者γがグループ情報設定・変更情報入力部201に変更情報を入力してグループ情報格納部101に格納されるグループ情報を特定するまでの処理はグループ情報端末リストの場合と同様である。
Next, processing when the changer γ updates group information stored in the group information storage unit 101 of the group information management server 100 will be described.
The process until the changer γ inputs the change information to the group information setting / change information input unit 201 and specifies the group information stored in the group information storage unit 101 is the same as in the case of the group information terminal list.

前記共通情報を含むグループ情報はグループ識別子、バージョン及び共通情報からなり、図40(a1)のグループ情報共通情報c701ではグループ識別子として0xF001、バージョンとして“2”、共通情報0xAAAAが格納されている。
前記共通情報用端末リストはグループ識別子、端末識別子を含み、図40(b1)の共通情報用端末リストl701ではグループ識別子として0xF001、端末識別子として0x0001、0x0003、0x0004が格納されている。
The group information including the common information includes a group identifier, a version, and common information. In the group information common information c701 in FIG. 40 (a1), 0xF001 is stored as the group identifier, “2” is stored as the version, and common information 0xAAAA is stored.
The common information terminal list includes a group identifier and a terminal identifier. In the common information terminal list l701 in FIG. 40 (b1), 0xF001 is stored as a group identifier, and 0x0001, 0x0003, and 0x0004 are stored as terminal identifiers.

グループ情報管理サーバ100がグループ情報格納部101にグループ情報共通情報c701及び共通情報用端末リストl701を保持しているとして説明する。
まず、共通情報用端末リストl701に対応するグループに端末識別子0x0005のグループ情報保持端末を追加する場合について説明する。
変更者γが変更情報を入力し、グループ情報設定・更新部103が処理を始めるまでの処理はグループ情報端末リストの場合と同じである。グループ識別子0xF001をキーとして共通情報用端末リストl701を特定し、端末識別子0x0005の追加を行い、図40(b2)の共通情報用端末リストl702に更新する。次にグループ識別子0xF001をキーとしてグループ情報共通情報c701を特定し、バージョンの変更を行い、グループ情報共通情報c702に更新する。
Description will be made assuming that the group information management server 100 holds the group information common information c701 and the common information terminal list l701 in the group information storage unit 101.
First, a case will be described in which a group information holding terminal having a terminal identifier 0x0005 is added to a group corresponding to the common information terminal list l701.
The process from when the changer γ inputs change information until the group information setting / updating unit 103 starts the process is the same as in the group information terminal list. The common information terminal list l701 is specified using the group identifier 0xF001 as a key, the terminal identifier 0x0005 is added, and the common information terminal list l702 in FIG. 40 (b2) is updated. Next, the group information common information c701 is specified using the group identifier 0xF001 as a key, the version is changed, and the group information common information c702 is updated.

端末識別子0x0004、0x0005の端末を削除する場合の処理も同様にして図40(b3)の共通情報用端末リストl703、図40(a3)のグループ情報共通情報c703に更新する。
なお、グループ情報共通情報、共通情報用端末リストを別テーブルとして管理するとして説明したが、グループ情報共通情報、共通情報用端末リストの項目をマージしたテーブルで管理するとしてもよい。
Similarly, the processing for deleting the terminals with the terminal identifiers 0x0004 and 0x0005 is updated to the common information terminal list l703 in FIG. 40 (b3) and the group information common information c703 in FIG. 40 (a3).
Although the group information common information and the common information terminal list are managed as separate tables, the group information common information and the common information terminal list may be managed as a merged table.

グループ情報実データが共通情報の場合のグループ情報保持端末のグループ情報取得処理について説明する。
グループ情報保持端末400がグループ情報を更新する場合について説明する。
グループ情報保持端末がグループ情報を取得する先はグループ情報管理サーバ100と他のグループ情報保持端末がある。
The group information acquisition process of the group information holding terminal when the group information actual data is common information will be described.
A case where the group information holding terminal 400 updates group information will be described.
The group information holding terminal obtains group information from the group information management server 100 and other group information holding terminals.

まず、グループ情報保持端末400がグループ情報管理サーバ100よりグループ情報を取得する場合について説明し、次にグループ情報保持端末300が他のグループ情報保持端末400から取得する場合の処理について説明する。
まず、グループ情報がグループ情報共通情報の場合にグループ情報保持端末がグループ情報管理サーバ100からグループ情報を取得し、更新するまでの処理について説明する。
First, a case where the group information holding terminal 400 acquires group information from the group information management server 100 will be described, and then a process when the group information holding terminal 300 acquires from another group information holding terminal 400 will be described.
First, a process until the group information holding terminal acquires group information from the group information management server 100 and updates when the group information is group information common information will be described.

グループ情報保持端末400がグループ情報取得要求メッセージを生成、送信し、グループ情報管理サーバ100のグループ情報更新判定部105が前記グループ情報取得要求メッセージを受信するまでの処理はグループ情報端末リストの場合と同じである。
グループ情報更新判定部105はグループ情報取得要求メッセージより端末識別子m802、グループ識別子m803、バージョンm804を抽出する。
The processing until the group information holding terminal 400 generates and transmits a group information acquisition request message and the group information update determination unit 105 of the group information management server 100 receives the group information acquisition request message is the case of the group information terminal list. The same.
The group information update determination unit 105 extracts the terminal identifier m802, the group identifier m803, and the version m804 from the group information acquisition request message.

グループ識別子m803をキーとしてグループ情報格納部101から対応するグループ情報のグループ情報共通情報c701、共通情報用端末リストl701を特定し、取得する。
端末識別子m802が共通情報用端末リストl701に含まれているか否かの判定を行う。端末識別子m802が含まれる場合はグループ識別子m803に対応するグループに属していると判定し、含まれない場合はグループに属していないと判定する。前記グループに属してないと判定した場合は処理を終了し、グループ情報削除指示を含む返信メッセージを、前記グループ情報取得要求メッセージを送信してきたグループ情報保持端末400に送信する。前記グループに属すると判定された場合は以下の処理を行う。
The group information common information c701 and the common information terminal list l701 of the corresponding group information are identified and acquired from the group information storage unit 101 using the group identifier m803 as a key.
It is determined whether or not the terminal identifier m802 is included in the common information terminal list l701. When the terminal identifier m802 is included, it is determined that it belongs to the group corresponding to the group identifier m803, and when it is not included, it is determined that it does not belong to the group. If it is determined that it does not belong to the group, the process is terminated, and a reply message including a group information deletion instruction is transmitted to the group information holding terminal 400 that has transmitted the group information acquisition request message. If it is determined to belong to the group, the following processing is performed.

グループ情報更新判定部105はバージョンによる更新判定処理を行う。前記更新判定処理については端末リストの項で説明した。
グループ情報更新判定部105が更新要と判定するとグループ識別子m803をキーとしてグループ情報格納部101から対応するグループ情報共通情報c701を含む返信メッセージをグループ情報保持端末400に送信する。
The group information update determination unit 105 performs update determination processing by version. The update determination process has been described in the terminal list section.
When the group information update determination unit 105 determines that the update is necessary, a reply message including the corresponding group information common information c701 is transmitted from the group information storage unit 101 to the group information holding terminal 400 using the group identifier m803 as a key.

更新が不要な場合は更新不要通知を含む返信メッセージをグループ情報保持端末400に送信する。
前記返信メッセージを受け取ったグループ情報保持端末400の処理について説明する。
前記返信メッセージにグループ情報共通情報を含む場合について説明する。
When the update is unnecessary, a reply message including an update unnecessary notification is transmitted to the group information holding terminal 400.
The processing of the group information holding terminal 400 that has received the reply message will be described.
A case where group information common information is included in the reply message will be described.

グループ情報保持端末400は受信した前記返信メッセージを、通信部308を通してグループ情報取得・更新部303が取得する。グループ情報取得・更新部303は前記返信メッセージよりグループ情報共通情報c701を抽出し、グループ情報格納部301のグループ情報共通情報を更新する。
グループ情報共通情報の更新手法には次の3つが考えられる。
In the group information holding terminal 400, the group information acquisition / update unit 303 acquires the received reply message through the communication unit 308. The group information acquisition / update unit 303 extracts the group information common information c701 from the reply message, and updates the group information common information in the group information storage unit 301.
The following three methods can be considered for updating the group information common information.

まず第1の方法は取得したグループ情報共通情報c701で自らの保持するグループ情報共通情報を上書きする方法。第2の方法はグループ情報共通情報c701と自らの保持する更新前のグループ情報共通情報とから、ある生成ルールに基づいて新規にグループ情報共通情報を生成し、格納する方法。第3の方法はグループ情報共通情報のバージョンは上書きして、共通情報は上書きしない方法。   First, the first method is a method of overwriting the group information common information held by the acquired group information common information c701. The second method is a method for newly generating and storing group information common information based on a certain generation rule from the group information common information c701 and the group information common information before update held by itself. The third method is a method of overwriting the group information common information version and not overwriting the common information.

ここで、第2の方法の生成ルールについて説明する。例えばグループ情報実データの共通情報は、2つの共通情報の排他的論理和をとり、新規にグループ情報共通情報を生成し、バージョンは2つのグループ情報共通情報のバージョンの高い方を格納する方法がある。この方法によれば、グループ情報保持端末300及びグループ情報保持端末400のグループ情報共通情報を更新する場合、更新前にグループ情報保持端末300及びグループ情報保持端末400が保持するグループ情報共通情報が同一であれば、更新後のグループ情報共通情報も一致するが、更新前にグループ情報保持端末300及びグループ情報保持端末400が保持するグループ情報共通情報が異なっていれば、更新後のグループ情報共通情報が一致しない可能性がある。よって複数のグループ情報保持端末でグループ情報共通情報の更新を行う場合、「更新前のグループ情報共通情報は一致していること」という制限を行う場合に有効である。   Here, a generation rule of the second method will be described. For example, the common information of the group information real data is obtained by exclusive ORing two pieces of common information, newly generating group information common information, and storing the version of the higher version of the two pieces of group information common information. is there. According to this method, when updating the group information common information of the group information holding terminal 300 and the group information holding terminal 400, the group information common information held by the group information holding terminal 300 and the group information holding terminal 400 before the update is the same. If the group information common information held by the group information holding terminal 300 and the group information holding terminal 400 before the update is different, the updated group information common information matches. May not match. Therefore, when updating the group information common information with a plurality of group information holding terminals, it is effective when performing a restriction that “the group information common information before update is the same”.

第1及び第2の方法は更新処理が起こるとグループ情報共通情報が変化する可能性がある。第3の方法ではグループ情報共通情報が変化することはない。
ここでグループ情報共通情報を用いてグループに属するか否かを判定する方法の一例について説明する。
グループ情報保持端末間で相互に通信する場合に通信メッセージを、共通情報を鍵として暗号化して送信することが考えられる。
In the first and second methods, the group information common information may change when an update process occurs. In the third method, the group information common information does not change.
Here, an example of a method for determining whether or not belonging to a group using the group information common information will be described.
When communicating with each other between group information holding terminals, it is conceivable to transmit a communication message encrypted using common information as a key.

この場合、暗号化された通信メッセージを受け取ったグループ情報保持端末は共通情報を復号鍵として前記暗号化された通信メッセージを復号し、解釈する。前記通信メッセージを送受信する端末が同一の共通情報を持つ(同一のグループに属する)場合は復号が可能で正常に処理が行われる。
また、同一の共通情報を持たない(同一グループに属さない)場合は前記暗号化された通信メッセージの復号が行えず、通信メッセージの解釈ができないため以降の処理ができない。
In this case, the group information holding terminal that has received the encrypted communication message decrypts and interprets the encrypted communication message using the common information as a decryption key. When terminals that transmit and receive the communication message have the same common information (belong to the same group), decoding is possible and processing is performed normally.
In addition, when the same common information is not included (does not belong to the same group), the encrypted communication message cannot be decrypted and the communication message cannot be interpreted, so that subsequent processing cannot be performed.

第1、第2の方法を上記のように暗号鍵として共通情報を用いる場合に適用すると、グループ情報共通情報を更新すると共通情報が変わる可能性があり、更新がグループ内の全端末に反映されるまで同一グループ内であっても通信が行えないことがありえる。つまり更新前まで通信が可能であったグループ情報保持端末間で通信ができなくなる場合が想定される。   If the first and second methods are applied to the case where common information is used as an encryption key as described above, updating the group information common information may change the common information, and the update is reflected to all terminals in the group. Until then, communication may not be possible even within the same group. That is, it is assumed that communication is not possible between group information holding terminals that were able to communicate before update.

このような通信不能なケースを回避するための方法として管理情報であるバージョンを更新し、グループ情報実データである共通情報は更新しない第3の方法が有効である。なお、第3の方法では更新のためのグループ情報共通情報に、グループ情報実データである共通情報を含めないとしてもよい。   As a method for avoiding such an incommunicable case, a third method that updates the version that is the management information and does not update the common information that is the actual data of the group information is effective. In the third method, the common information that is actual group information data may not be included in the group information common information for updating.

また、第1、第2の方法は更新が行われる度、共通情報を変更することができるため、最新のグループ情報を保持するグループ情報保持端末同士の間でないと通信は許可されない。最新のグループ情報を保持するグループ情報保持端末間でないと通信を許可しない運用をする場合は有効といえる。   In addition, since the first and second methods can change the common information every time the update is performed, communication is not allowed unless the group information holding terminals hold the latest group information. It can be said that it is effective in an operation that does not permit communication unless it is between group information holding terminals holding the latest group information.

なお、これらの3つの方法をグループ情報管理サーバ100が制御できるように前記管理情報に共通情報の更新方法として第1から第3のどの方法を使うか指定できるとしてもよい。
前記更新方法をグループ情報管理サーバ100が制御することにより、ユーザの利便性重視、あるいはセキュリティ重視などさまざまな運用において有効にグループ情報の管理が可能となる。
Note that it may be possible to specify which of the first to third methods is used as the common information update method for the management information so that the group information management server 100 can control these three methods.
When the group information management server 100 controls the updating method, group information can be effectively managed in various operations such as emphasizing user convenience or emphasizing security.

グループ情報保持端末400は以上の処理で前記返信メッセージより共通情報c701を抽出し、グループ情報格納部301の共通情報を更新する。
なお、更新処理に先立ちグループ識別子の一致確認や、バージョン判定を行うとしてもよい。
返信メッセージにグループ情報削除指示が含まれる場合、グループ情報取得・更新部303はグループ情報格納部301のグループ情報を削除する。また、返信メッセージに更新不要通知が含まれる場合は何も処理を行わない。
The group information holding terminal 400 extracts the common information c701 from the reply message through the above processing, and updates the common information in the group information storage unit 301.
Prior to the update process, group identifier matching confirmation or version determination may be performed.
When the reply message includes a group information deletion instruction, the group information acquisition / update unit 303 deletes the group information in the group information storage unit 301. Further, no processing is performed when an update unnecessary notification is included in the reply message.

なお、グループ情報端末リストの場合で説明したグループ情報更新済み端末リストを用いる更新判定を行ってもよい。
以上で、グループ情報がグループ情報共通情報の場合にグループ情報保持端末がグループ情報管理サーバ100から共通情報を取得し、更新するまでの処理を説明した。
The update determination using the group information updated terminal list described in the case of the group information terminal list may be performed.
The process from when the group information is group information common information to when the group information holding terminal acquires and updates the common information from the group information management server 100 has been described above.

次に、グループ情報が共通情報の場合にグループ情報保持端末300がグループ情報保持端末400にグループ情報取得要求メッセージを送信し、グループ情報保持端末300がグループ情報を取得し、更新するまでの処理について説明する。   Next, when the group information is common information, the group information holding terminal 300 transmits a group information acquisition request message to the group information holding terminal 400, and the group information holding terminal 300 acquires and updates the group information. explain.

グループ情報保持端末がグループ情報取得要求メッセージを生成、送信し、グループ情報保持端末400のグループ情報更新判定部105が前記グループ情報取得要求メッセージを受信するまでの処理はグループ情報端末リストの場合と同様である。
グループ情報保持端末400のグループ情報更新判定部105は前記グループ情報取得要求メッセージより端末識別子m802、グループ識別子m803、バージョンm804を抽出する。
The processing from when the group information holding terminal generates and transmits a group information acquisition request message until the group information update determination unit 105 of the group information holding terminal 400 receives the group information acquisition request message is the same as in the case of the group information terminal list. It is.
The group information update determination unit 105 of the group information holding terminal 400 extracts a terminal identifier m802, a group identifier m803, and a version m804 from the group information acquisition request message.

グループ識別子m803と自らが保持するグループ情報のグループ識別子を比較し、一致していれば以降の処理を行い、不一致の場合はグループ不一致エラーメッセージを返信する。
グループ情報更新判定部105はバージョンによる更新判定処理を行う。
グループ情報更新判定部105が更新要と判定するとグループ情報共通情報c701を含む返信メッセージをグループ情報保持端末300に送信する。
また、更新が不要な場合は更新不要通知を含む返信メッセージをグループ情報保持端末300に送信する。
The group identifier m803 and the group identifier of the group information held by itself are compared. If they match, the subsequent processing is performed. If they do not match, a group mismatch error message is returned.
The group information update determination unit 105 performs update determination processing by version.
When the group information update determination unit 105 determines that update is necessary, a reply message including the group information common information c 701 is transmitted to the group information holding terminal 300.
If no update is required, a reply message including an update unnecessary notification is transmitted to the group information holding terminal 300.

次に前記返信メッセージを受け取ったグループ情報保持端末300の処理について説明する。
グループ情報保持端末300は受信した返信メッセージを、通信部308を通してグループ情報取得・更新部303が取得する。グループ情報取得・更新部303は前記返信メッセージよりグループ情報共通情報c701を抽出し、グループ情報格納部301のグループ情報共通情報を更新する。
Next, processing of the group information holding terminal 300 that has received the reply message will be described.
In the group information holding terminal 300, the group information acquisition / update unit 303 acquires the received reply message through the communication unit 308. The group information acquisition / update unit 303 extracts the group information common information c701 from the reply message, and updates the group information common information in the group information storage unit 301.

グループ情報共通情報の更新方法はグループ情報管理サーバ100からグループ情報共通情報取得する場合に説明した3つを想定する。前記返信メッセージよりグループ情報共通情報c701を抽出し、グループ情報格納部301のグループ情報共通情報を更新する。
なお、更新処理の前にグループ識別子の一致確認や、バージョン判定を行うとしてもよい。
As for the method for updating the group information common information, the three methods described when the group information common information is acquired from the group information management server 100 are assumed. The group information common information c701 is extracted from the reply message, and the group information common information in the group information storage unit 301 is updated.
It should be noted that group identifier matching confirmation and version determination may be performed before the update process.

なお、グループ情報保持端末がグループ情報共通情報と共に、共通情報用端末リストを保持し、グループ情報取得要求メッセージより取得した端末識別子とからグループに含まれるか否かを判定し、グループに属してないと判定した場合は、グループ情報削除指示を含む返信メッセージを送信するとしてもよい。
返信メッセージにグループ情報削除指示が含まれる場合、グループ情報保持端末300はグループ情報を削除する。グループ情報削除指示を含む返信メッセージ受信からグループ情報削除までの処理は先に説明した。
The group information holding terminal holds the common information terminal list together with the group information common information, determines whether it is included in the group from the terminal identifier acquired from the group information acquisition request message, and does not belong to the group If it is determined, a reply message including a group information deletion instruction may be transmitted.
When the reply message includes a group information deletion instruction, the group information holding terminal 300 deletes the group information. The processing from receiving the reply message including the group information deletion instruction to deleting the group information has been described above.

返信メッセージに更新不要通知が含まれる場合、グループ情報保持端末300は何も処理を行わない。
以上で、グループ情報がグループ情報共通情報の場合にグループ情報保持端末が他のグループ情報保持端末からグループ情報共通情報を取得し、更新するまでの処理について説明した。
When the reply message includes an update unnecessary notification, the group information holding terminal 300 performs no processing.
The process from when the group information is group information common information to when the group information holding terminal acquires and updates the group information common information from another group information holding terminal has been described above.

以上で、グループ情報保持端末がグループ情報管理サーバ100からグループ情報を受信した場合、あるいは他のグループ情報保持端末と通信をする場合にグループ情報の更新を促す処理について、グループ情報実データが端末リストの場合、共通情報の場合の順番で説明した。
なお、グループ情報の更新通知メッセージあるいは処理要求メッセージにグループ情報を含め、前記更新通知メッセージあるいは処理要求メッセージを受信したグループ情報保持端末は更新判定後、グループ情報を更新するとしてもよい。
As described above, when the group information holding terminal receives the group information from the group information management server 100 or communicates with another group information holding terminal, the group information actual data is stored in the terminal list. In the case of the common information.
The group information may be included in the group information update notification message or the processing request message, and the group information holding terminal that has received the update notification message or the processing request message may update the group information after the update determination.

以上の処理を経て、グループ情報を更新したグループ情報保持端末400は同一グループに属するグループ情報保持端末300からコンテンツの移動処理が可能となる。
なお、更新のためのグループ情報取得先を識別するフラグを、グループ情報の管理情報に含める、あるいはメッセージ本体に項目として含める、としてもよい。
なお、更新通知に制御用のフラグを設け、更新判定処理を行わず即、グループ情報更新処理を強制するものと、更新判定処理を行い必要であればグループ情報更新処理を促すものなど更新通知をレベルわけするとしてもよい。
Through the above processing, the group information holding terminal 400 that has updated the group information can perform content transfer processing from the group information holding terminal 300 belonging to the same group.
Note that a flag for identifying a group information acquisition destination for update may be included in the management information of the group information, or may be included as an item in the message body.
It should be noted that a control flag is provided in the update notification, and the update notification such as forcing the group information update process immediately without performing the update determination process, and for prompting the group information update process if necessary and performing the update determination process. The level may be divided.

なお、本実施の形態ではあるグループ情報保持端末がグループ情報を更新した場合、あるいはコンテンツの移動、検索をする場合をきっかけとして更新通知を送信するとして説明したが、あるグループ情報保持端末が定期的に更新通知をブロードキャストし、同一グループ内のグループ情報を最新のものに更新するように促すとしてもよい。
また、処理要求メッセージや更新通知メッセージにグループ情報を含めて送信することによりグループ情報の要求・取得処理を簡素化することも可能である。
In the present embodiment, it has been described that a group information holding terminal updates group information, or an update notification is transmitted when content is moved or searched. An update notification may be broadcasted to prompt the group information in the same group to be updated to the latest one.
It is also possible to simplify the group information request / acquisition processing by transmitting the processing request message and the update notification message including the group information.

また、悪意あるユーザが更新通知メッセージを多数のグループ情報保持端末に送信し、グループ情報管理サーバ100にグループ情報取得要求のためのアクセスを集中させ、グループ情報管理サーバ100をダウンさせるという課題がある。
これは悪意あるユーザが更新通知メッセージのグループ識別子を改ざんすれば、他のグループに属するグループ情報保持端末に更新を促すことも可能なためである。
Further, there is a problem that a malicious user transmits an update notification message to a large number of group information holding terminals, concentrates access for group information acquisition requests on the group information management server 100, and brings down the group information management server 100. .
This is because if a malicious user falsifies the group identifier of the update notification message, the group information holding terminal belonging to another group can be urged to update.

前記課題を解決するため、更新通知メッセージの暗号化などにより更新通知メッセージの送受信側において認証を可能としてもよい。
典型的な例としてはグループ情報実データに基づいて暗号鍵を生成し、前記更新通知メッセージを暗号化することが考えられる。この方法によれば同一グループに属するグループ情報保持端末からの更新通知のみが解釈できる。
In order to solve the above-described problem, authentication may be enabled on the transmission / reception side of the update notification message by encrypting the update notification message.
As a typical example, an encryption key is generated based on actual group information data, and the update notification message is encrypted. According to this method, only an update notification from a group information holding terminal belonging to the same group can be interpreted.

なお、グループに属する単位として端末を例にとって説明したが、グループに属する単位はユーザや家庭であってもよい。
なお、グループ情報に管理情報が含まれるとして説明したが、グループ情報に管理情報を含まなくてもよい。この場合、グループ情報の更新判定処理は行わない。
本発明によれば、グループ内の1つの端末のグループ情報の更新タイミングで、他の端末のグループ情報の更新が可能になるため、より効率的なグループ情報の更新が可能となる。また、更新の必要のある端末のみグループ情報の更新処理を行う構成としたため、ネットワークの負荷も軽減できる。
Note that although a terminal has been described as an example of a unit belonging to a group, a unit belonging to a group may be a user or a home.
Although the group information includes the management information, the group information may not be included. In this case, the group information update determination process is not performed.
According to the present invention, it is possible to update the group information of other terminals at the update timing of the group information of one terminal in the group, so that the group information can be updated more efficiently. In addition, since the group information is updated only for the terminals that need to be updated, the load on the network can be reduced.

本発明の情報管理システムに係る端末装置は、利用制限のあるデジタル著作物を再生するDVDプレーヤやパーソナルコンピュータ等のコンピュータ装置として有用であり、本発明の情報管理システムに係る情報管理サーバは、デジタル著作物の再生状態等をインターネットなどの伝送媒体を介して受信するコンピュータ装置として有用である。   The terminal device according to the information management system of the present invention is useful as a computer device such as a DVD player or a personal computer that reproduces digital works with usage restrictions. The information management server according to the information management system of the present invention is a digital device. The present invention is useful as a computer device that receives a reproduction state of a copyrighted work via a transmission medium such as the Internet.

本実施の形態1に係るグループ情報管理システム1の全体構成を示す図である。It is a figure which shows the whole structure of the group information management system 1 which concerns on this Embodiment 1. FIG. 図1に示されるグループ管理サーバ20及び端末装置60a〜60nの機能構成を示すブロック図である。It is a block diagram which shows the function structure of the group management server 20 shown by FIG. 1, and terminal device 60a-60n. グループ所属端末リストの構成例を示す図である。It is a figure which shows the structural example of a group affiliation terminal list. グループ情報の構成例を示す図である。It is a figure which shows the structural example of group information. 端末登録要求メッセージの構成例を示す図である。It is a figure which shows the structural example of a terminal registration request message. グループ情報通知メッセージの構成例を示す図である。It is a figure which shows the structural example of a group information notification message. 削除完了通知メッセージの構成例を示す図である。It is a figure which shows the structural example of a deletion completion notification message. グループ管理サーバ20と端末装置60との間で行われる処理を示すシーケンス図である。It is a sequence diagram which shows the process performed between the group management server 20 and the terminal device 60. 本発明の実施の形態2に係るグループ情報管理システムの全体構成を示す図である。It is a figure which shows the whole structure of the group information management system which concerns on Embodiment 2 of this invention. 図9に示される端末リスト管理装置50、共通グループ管理サーバ30、個別グループ管理サーバ40a〜40j及び端末装置70a〜70nの機能構成を示すブロック図である。It is a block diagram which shows the function structure of the terminal list management apparatus 50 shown by FIG. 9, the common group management server 30, the individual group management servers 40a-40j, and the terminal devices 70a-70n. 仮削除フラグリストの構成例を示す図である。It is a figure which shows the structural example of a temporary deletion flag list. グループへの端末登録の処理を示すシーケンス図である。It is a sequence diagram which shows the process of the terminal registration to a group. グループから端末を削除するための前準備の処理を示すシーケンス図である。It is a sequence diagram which shows the preparatory process for deleting a terminal from a group. グループから端末を実際に削除するための処理を示すシーケンス図である。It is a sequence diagram which shows the process for actually deleting a terminal from a group. グループから端末を実際に削除するための他の処理を示すシーケンス図である。It is a sequence diagram which shows the other process for actually deleting a terminal from a group. 本発明の実施形態3に係るグループ情報管理サーバ、グループ情報変更装置、グループ情報保持端末とそれぞれの周辺環境を示す図である。It is a figure which shows the group information management server which concerns on Embodiment 3 of this invention, a group information change apparatus, a group information holding terminal, and each surrounding environment. グループ情報管理サーバの詳細な構成を示すブロック図である。It is a block diagram which shows the detailed structure of a group information management server. グループ情報変更装置の詳細な構成を示すブロック図である。It is a block diagram which shows the detailed structure of a group information change apparatus. 図16に示すグループ情報保持端末の詳細な構成を示すブロック図である。It is a block diagram which shows the detailed structure of the group information holding terminal shown in FIG. 本発明の実施形態に係るグループ情報の内容を示す図である。It is a figure which shows the content of the group information which concerns on embodiment of this invention. 本発明の実施形態に係るグループ情報端末リストの内容を示す図である。It is a figure which shows the content of the group information terminal list which concerns on embodiment of this invention. 本発明の実施形態に係るグループ情報更新済み端末リストの内容を示す図である。It is a figure which shows the content of the group information updated terminal list which concerns on embodiment of this invention. 本発明の実施形態に係るメッセージフォーマットの内容を示す図である。It is a figure which shows the content of the message format which concerns on embodiment of this invention. 本発明の実施形態に係るグループ情報取得要求メッセージの内容を示す図である。It is a figure which shows the content of the group information acquisition request message which concerns on embodiment of this invention. 本発明の実施形態に係る更新通知メッセージの内容を示す図である。It is a figure which shows the content of the update notification message which concerns on embodiment of this invention. 本発明の実施形態に係る処理要求メッセージの内容を示す図である。It is a figure which shows the content of the processing request message which concerns on embodiment of this invention. 本発明の実施形態に係るグループ情報送信メッセージの内容を示す図である。It is a figure which shows the content of the group information transmission message which concerns on embodiment of this invention. グループ情報保持端末がコンテンツの移動処理前に行う処理を示すフローチャートである。It is a flowchart which shows the process which a group information holding terminal performs before the movement process of a content. 本発明の実施形態に係るグループ情報端末リストの一例を示す図である。It is a figure which shows an example of the group information terminal list which concerns on embodiment of this invention. 本発明の実施形態に係るグループ情報更新済み端末リストの内容の一例を示す図である。It is a figure which shows an example of the content of the group information updated terminal list which concerns on embodiment of this invention. 本発明の実施形態に係るグループ情報管理サーバとグループ情報保持端末の構成と処理の流れを示すブロック図である。It is a block diagram which shows the structure of the group information management server and group information holding terminal which concern on embodiment of this invention, and the flow of a process. グループ情報保持端末がグループ情報管理サーバからグループ情報を取得し、グループ情報保持端末が更新判定後、グループ情報を取得更新するまでの処理を示すフローチャートである。It is a flowchart which shows a process after a group information holding terminal acquires group information from a group information management server, and a group information holding terminal acquires and updates group information after an update determination. グループ情報保持端末がグループ情報管理サーバからグループ情報を取得し、グループ情報管理サーバにおける更新判定後、グループ情報保持端末がグループ情報を取得するまでの処理を示すフローチャートである。It is a flowchart which shows a process until a group information holding terminal acquires group information after a group information holding terminal acquires group information from a group information management server and update determination in a group information management server. 本発明の実施形態に係るグループ情報管理サーバとグループ情報保持端末の構成と処理の流れを示すブロック図である。It is a block diagram which shows the structure of the group information management server and group information holding terminal which concern on embodiment of this invention, and the flow of a process. グループ情報保持端末300がグループ情報保持端末400に処理要求メッセージを送信し、グループ情報保持端末400が更新判定後、グループ情報管理サーバ100からグループ情報を取得するまでの処理を示すフローチャートである。10 is a flowchart showing processing from when the group information holding terminal 300 transmits a processing request message to the group information holding terminal 400 until the group information holding terminal 400 acquires group information from the group information management server 100 after the update determination. 本発明の実施形態に係るグループ情報保持端末の構成と処理の流れを示すブロック図である。It is a block diagram which shows the structure of the group information holding terminal which concerns on embodiment of this invention, and the flow of a process. グループ情報保持端末300がグループ情報保持端末400に処理要求メッセージを送信し、グループ情報保持端末400が更新判定後、互いにグループ情報を更新するまでの処理を示すフローチャートである。6 is a flowchart showing processing from when the group information holding terminal 300 transmits a processing request message to the group information holding terminal 400 until the group information holding terminal 400 updates the group information after the update determination. グループ情報保持端末300がグループ情報保持端末400に処理要求メッセージを送信し、グループ情報保持端末400がグループ情報要求メッセージを返信し、グループ情報保持端末300が更新判定後、互いにグループ情報を更新するまでの処理を示すフローチャートである。The group information holding terminal 300 transmits a processing request message to the group information holding terminal 400, the group information holding terminal 400 returns a group information request message, and after the group information holding terminal 300 determines update, the group information holding terminal 300 updates the group information with each other. It is a flowchart which shows the process of. 本発明の実施形態に係るグループ情報共通情報及び共通情報用端末リストの内容を示す図である。It is a figure which shows the content of the group information common information which concerns on embodiment of this invention, and the terminal list for common information. 本発明の実施形態に係るグループ情報共通情報及び共通情報用端末リストの一例を示す図である。It is a figure which shows an example of the group information common information which concerns on embodiment of this invention, and the terminal list for common information.

符号の説明Explanation of symbols

1,2 グループ情報管理システム
10 ネットワーク
20 グループ管理サーバ
21,64 セキュア通信部
22 登録可否判定部
24a 端末リスト生成部
24b 端末リスト更新部
25 グループ所属端末リスト格納部
26,65 グループ鍵格納部
27 グループ情報生成部
28 グループ情報格納部
29 グループ情報読出部
30 共通グループ管理サーバ
31,74 ノンセキュア通信部
32,42 仮削除フラグ設定部
35,45 仮削除フラグリスト格納部
40,40a〜40j 個別グループ管理サーバ
50 端末リスト管理装置
52 フラグ確認部
60,60a〜60n,70,70a〜70n 端末装置
63,71 端末アプリケーション
66 登録部
67 削除部
68 耐タンパモジュール
251 グループ所属端末リスト
281 グループ情報
351,451 仮削除フラグリスト
M1 端末登録要求メッセージ
M1’ 取得要求メッセージ
M2 グループ情報通知メッセージ
M3 削除完了通知メッセージ
M3’ 削除要求メッセージ
DESCRIPTION OF SYMBOLS 1, 2 Group information management system 10 Network 20 Group management server 21, 64 Secure communication part 22 Registration availability determination part 24a Terminal list production | generation part 24b Terminal list update part 25 Group belonging terminal list storage part 26, 65 Group key storage part 27 Group Information generating unit 28 Group information storage unit 29 Group information reading unit 30 Common group management server 31, 74 Non-secure communication unit 32, 42 Temporary deletion flag setting unit 35, 45 Temporary deletion flag list storage unit 40, 40a to 40j Individual group management Server 50 Terminal list management device 52 Flag confirmation unit 60, 60a to 60n, 70, 70a to 70n Terminal device 63, 71 Terminal application 66 Registration unit 67 Deletion unit 68 Tamper resistant module 251 Group belonging terminal list 281 group -Loop information 351 and 451 temporarily erased flag list M1 terminal registration request message M1 'acquisition request message M2 group information notification message M3 deletion completion notification message M3' deletion request message

Claims (14)

データを記憶する複数の端末装置と、前記データに関する管理情報を管理する情報管理サーバとをネットワークを介して接続した情報管理システムであって、
前記データは端末装置で形成されたグループに属するか否かを判定するためのグループ情報であり、前記管理情報は前記グループに所属する所定台数以内の端末装置の一覧を示す端末リストであり、
前記情報管理サーバは、
前記管理情報を記憶するための管理情報記憶手段と、
前記各端末装置との間でセキュアな通信路を形成し、当該通信路を介して各端末装置と通信する第1セキュア通信手段と、
共通管理サーバ部と、複数の個別管理サーバ部と、端末リスト管理装置部とを有し、
前記各端末装置は
耐タンパモジュールと、
前記共通管理サーバ部と通信する第1通信手段とを備え、
前記耐タンパモジュールは、
前記データをセキュアに記憶するためのデータ記憶手段と、
前記データ記憶手段に記憶されたデータに対して前記グループ情報の削除処理をセキュアに実行する実行手段と、
前記第1セキュア通信手段との間でセキュアな通信路を形成し、当該通信路を介して前記グループ情報の削除処理を実行した旨を示す完了通知を送信する第2セキュア通信手段とを備え、
前記共通管理サーバ部は、
前記グループ情報をこれから削除をする旨を示す予告通知を送信した端末装置に、前記完了通知の送信先とすべき個別管理サーバ部の宛先を通知する第2通信手段を備え、
前記各個別管理サーバ部は、
前記第1セキュア通信手段と、
前記完了通知を受信したか否かを示す第1仮削除フラグの一覧であって、前記端末リストと対応付けられた仮削除フラグリストを記憶するための第1仮削除フラグリスト記憶手段と、
前記第1セキュア通信手段を介する前記完了通知の受信に基づいて、当該完了通知を送信した端末装置に対応する前記第1仮削除フラグをセットする第1仮削除フラグ設定手段とを備え、
前記端末リスト管理装置部は、
前記管理情報記憶手段と、
前記第1セキュア通信手段を介する前記完了通知の受信に基づいて、前記完了通知を送信した端末装置を、前記管理情報記憶手段に記憶されている端末リストから削除する更新手段と、
前記第1仮削除フラグリストに含まれる所定の第1仮削除フラグのセットを任意のタイミングで確認するフラグ確認手段とを備え、
前記更新手段は、前記フラグ確認手段による第1仮削除フラグのセットの確認に基づいて、当該第1仮削除フラグに対応する端末装置を前記端末リストから削除する
ことを特徴とする情報管理システム。
An information management system in which a plurality of terminal devices that store data and an information management server that manages management information related to the data are connected via a network,
The data is group information for determining whether it belongs to a group formed by terminal devices, and the management information is a terminal list showing a list of terminal devices within a predetermined number belonging to the group,
The information management server
Management information storage means for storing the management information;
A first secure communication means for forming a secure communication path with each terminal device and communicating with each terminal device via the communication path;
A common management server unit, a plurality of individual management server units, and a terminal list management device unit;
Each terminal device,
A tamper resistant module,
First communication means for communicating with the common management server unit,
The tamper resistant module is
Data storage means for securely storing the data;
Execution means for securely executing deletion processing of the group information on the data stored in the data storage means;
A second secure communication means that forms a secure communication path with the first secure communication means and transmits a completion notification indicating that the group information deletion process has been performed via the communication path ;
The common management server unit
A second communication means for notifying a terminal device that has transmitted a notice of notice indicating that the group information is to be deleted from now on to a destination of the individual management server unit to be a transmission destination of the completion notification;
Each of the individual management server units is
Said first secure communication means;
A first temporary deletion flag list storage unit for storing a temporary deletion flag list associated with the terminal list, the first temporary deletion flag indicating whether or not the completion notification has been received;
First temporary deletion flag setting means for setting the first temporary deletion flag corresponding to the terminal device that has transmitted the completion notification based on the reception of the completion notification via the first secure communication means;
The terminal list management device unit
The management information storage means;
Updating means for deleting the terminal device that has transmitted the completion notification from the terminal list stored in the management information storage means, based on the reception of the completion notification via the first secure communication means ;
Flag confirmation means for confirming a set of predetermined first temporary deletion flags included in the first temporary deletion flag list at an arbitrary timing;
The update unit, based on the confirmation of the set of the first temporarily erased flag by the flag check unit, the information management system that is characterized in that to remove the terminal device corresponding to the first temporary deletion flag from the terminal list .
前記共通管理サーバ部は、さらに
前記予告通知を受信したか否かを示す第2仮削除フラグの一覧であって、前記端末リストと対応付けられた第2仮削除フラグリストを記憶するための第2仮削除フラグリスト記憶手段と、
前記第2通信手段を介して前記予告通知を受信した場合に、当該予告通知を送信した端末装置に対応する前記第2仮削除フラグをセットする第2仮削除フラグ設定手段とを備え、
前記フラグ確認手段は、前記第2仮削除フラグリストの所定の端末装置に対応する第2仮削除フラグと、前記第1仮削除フラグリストの当該所定の端末装置に対応する第1仮削除フラグとを順次サーチし、
前記更新手段は、前記フラグ確認手段が第2仮削除フラグのセットと、第1仮削除フラグのセットとを確認した場合に、第1仮削除フラグ及び第2仮削除フラグに対応する端末装置を前記端末リストから削除する
ことを特徴とする請求項記載の情報管理システム。
The common management server unit further includes a second temporary deletion flag list indicating whether or not the advance notice has been received, and a second temporary deletion flag list associated with the terminal list. 2 temporary deletion flag list storage means;
A second temporary deletion flag setting unit that sets the second temporary deletion flag corresponding to the terminal device that has transmitted the notification when the notification is received via the second communication unit;
The flag confirmation means includes a second temporary deletion flag corresponding to a predetermined terminal device in the second temporary deletion flag list, and a first temporary deletion flag corresponding to the predetermined terminal device in the first temporary deletion flag list. Search sequentially,
When the flag confirmation unit confirms the set of the second temporary deletion flag and the set of the first temporary deletion flag, the updating unit determines the terminal device corresponding to the first temporary deletion flag and the second temporary deletion flag. The information management system according to claim 1 , wherein the information management system is deleted from the terminal list.
データを記憶する複数の端末装置と、前記データに関する管理情報を管理する情報管理サーバとをネットワークを介して接続した情報管理システムであって、
前記データは端末装置で形成されたグループに属するか否かを判定するためのグループ情報であり、前記管理情報は前記グループに所属する所定台数以内の端末装置の一覧を示す端末リストであり、
前記情報管理サーバは、
前記管理情報を記憶するための管理情報記憶手段と、
前記各端末装置との間でセキュアな通信路を形成し、当該通信路を介して各端末装置と通信する第1セキュア通信手段と、
共通管理サーバ部と、複数の個別管理サーバ部とを有し、
前記各端末装置は
耐タンパモジュールと、
前記共通管理サーバ部と通信する第1通信手段とを備え、
前記耐タンパモジュールは、
前記データをセキュアに記憶するためのデータ記憶手段と、
前記データ記憶手段に記憶されたデータに対して前記グループ情報の削除処理をセキュアに実行する実行手段と、
前記第1セキュア通信手段との間でセキュアな通信路を形成し、当該通信路を介して前記グループ情報の削除処理を実行した旨を示す完了通知を送信する第2セキュア通信手段とを備え、
前記共通管理サーバ部は、
前記グループ情報をこれから削除をする旨を示す予告通知を送信した端末装置に、前記完了通知の送信先とすべき個別管理サーバ部の宛先を通知する第2通信手段と、
端末リスト管理装置部とを備え、
前記各個別管理サーバ部は、
前記第1セキュア通信手段と、
前記完了通知を受信したか否かを示す第1仮削除フラグの一覧であって、前記端末リストと対応付けられた仮削除フラグリストを記憶するための第1仮削除フラグリスト記憶手段と、
前記第1セキュア通信手段を介する前記完了通知の受信に基づいて、当該完了通知を送信した端末装置に対応する前記第1仮削除フラグをセットする第1仮削除フラグ設定手段とを備え、
前記端末リスト管理装置部は、
前記管理情報記憶手段と、
前記第1セキュア通信手段を介する前記完了通知の受信に基づいて、前記完了通知を送信した端末装置を、前記管理情報記憶手段に記憶されている端末リストから削除する更新手段と、
前記第1仮削除フラグリストに含まれる所定の第1仮削除フラグのセットを任意のタイミングで確認するフラグ確認手段とを備え、
前記更新手段は、前記フラグ確認手段による第1仮削除フラグのセットの確認に基づいて、当該第1仮削除フラグに対応する端末装置を前記端末リストから削除する
ことを特徴とする情報管理システム。
An information management system in which a plurality of terminal devices that store data and an information management server that manages management information related to the data are connected via a network,
The data is group information for determining whether it belongs to a group formed by terminal devices, and the management information is a terminal list showing a list of terminal devices within a predetermined number belonging to the group,
The information management server
Management information storage means for storing the management information;
A first secure communication means for forming a secure communication path with each terminal device and communicating with each terminal device via the communication path;
A common management server unit and a plurality of individual management server units;
Each terminal device,
A tamper resistant module,
First communication means for communicating with the common management server unit,
The tamper resistant module is
Data storage means for securely storing the data;
Execution means for securely executing deletion processing of the group information on the data stored in the data storage means;
A second secure communication means that forms a secure communication path with the first secure communication means and transmits a completion notification indicating that the group information deletion process has been performed via the communication path ;
The common management server unit
A second communication means for notifying the terminal device that has transmitted a notice of notice indicating that the group information is to be deleted from now on to the destination of the individual management server unit to be the transmission destination of the completion notification;
A terminal list management unit,
Each of the individual management server units is
Said first secure communication means;
A first temporary deletion flag list storage unit for storing a temporary deletion flag list associated with the terminal list, the first temporary deletion flag indicating whether or not the completion notification has been received;
First temporary deletion flag setting means for setting the first temporary deletion flag corresponding to the terminal device that has transmitted the completion notification based on the reception of the completion notification via the first secure communication means;
The terminal list management device unit
The management information storage means;
Updating means for deleting the terminal device that has transmitted the completion notification from the terminal list stored in the management information storage means, based on the reception of the completion notification via the first secure communication means ;
Flag confirmation means for confirming a set of predetermined first temporary deletion flags included in the first temporary deletion flag list at an arbitrary timing;
The update unit, based on the confirmation of the set of the first temporarily erased flag by the flag check unit, the information management system that is characterized in that to remove the terminal device corresponding to the first temporary deletion flag from the terminal list .
前記端末リストは、前記グループに所属する端末装置に対応し、前記予告通知を受信したか否かを示す第2仮削除フラグのカラムを含み、
前記共通管理サーバ部は、さらに
前記第2通信手段を介して前記予告通知を受信した場合に、当該予告通知を送信した端末装置に対応する前記第2仮削除フラグをセットする第2仮削除フラグ設定手段を備え、
前記フラグ確認手段は、前記端末リストの所定の端末装置に対応する第2仮削除フラグと、前記第1仮削除フラグリストの当該所定の端末装置に対応する第1仮削除フラグとを順次サーチし、
前記更新手段は、前記フラグ確認手段が第2仮削除フラグのセットと、第1仮削除フラグのセットとを確認した場合に、第1仮削除フラグ及び第2仮削除フラグに対応する端末装置を前記端末リストから削除する
ことを特徴とする請求項記載の情報管理システム。
The terminal list corresponds to a terminal device belonging to the group, and includes a column of a second temporary deletion flag indicating whether the notice of notice has been received,
The common management server unit further sets a second temporary deletion flag that sets the second temporary deletion flag corresponding to the terminal device that has transmitted the notice of notice when the notice of notice is received via the second communication means. Comprising setting means,
The flag confirmation means sequentially searches a second temporary deletion flag corresponding to a predetermined terminal device in the terminal list and a first temporary deletion flag corresponding to the predetermined terminal device in the first temporary deletion flag list. ,
When the flag confirmation unit confirms the set of the second temporary deletion flag and the set of the first temporary deletion flag, the updating unit determines the terminal device corresponding to the first temporary deletion flag and the second temporary deletion flag. The information management system according to claim 3 , wherein the information management system is deleted from the terminal list.
前記情報管理サーバは、さらに
前記グループ情報を記憶するためのグループ情報記憶手段と、
前記各端末装置から前記端末リストに当該端末装置を登録するための端末登録要求を受信した場合に、端末登録要求をした端末装置を前記端末リストに登録することができるか否かを判定する登録可否判定手段と、
前記登録可否判定手段が登録可と判定した場合に、前記グループ情報記憶手段に記憶された前記グループ情報を読み出すグループ情報読出手段とを備え、
前記耐タンパモジュールは、さらに
前記グループ情報読出手段が読み出した前記グループ情報を前記第2セキュア通信手段を介して受信した場合に、受信したグループ情報を前記データ記憶手段に格納するグループ情報格納手段を備え、
前記更新手段は、前記登録可否判定手段が登録可と判定した場合に、前記端末登録要求を送信した端末装置を前記端末リストに登録する
ことを特徴とする請求項記載の情報管理システム。
The information management server further includes group information storage means for storing the group information;
Registration for determining whether or not a terminal device that has made a terminal registration request can be registered in the terminal list when receiving a terminal registration request for registering the terminal device in the terminal list from each terminal device Availability determination means;
A group information reading unit that reads the group information stored in the group information storage unit when the registration permission determination unit determines that registration is possible;
The tamper resistant module further includes group information storage means for storing the received group information in the data storage means when the group information read by the group information reading means is received via the second secure communication means. Prepared,
It said updating means, when said registration determination means determines that registrable, the information management system of claim 1, wherein the terminal device has transmitted the terminal registration request and registers the terminal list.
前記共通管理サーバ部は、さらに
前記予告通知を受信したか否かを示す第2仮削除フラグの一覧であって、前記端末リストと対応付けられた第2仮削除フラグリストを記憶するための第2仮削除フラグリスト記憶手段と、
前記第2通信手段を介して前記予告通知を受信した場合に、当該予告通知を送信した端末装置に対応する前記第2仮削除フラグをセットする第2仮削除フラグ設定手段とを備え、
前記フラグ確認手段は、前記第2仮削除フラグリストの所定の端末装置に対応する第2仮削除フラグと、前記第1仮削除フラグリストの当該所定の端末装置に対応する第1仮削除フラグを順次サーチし、
前記更新手段は、第2仮削除フラグのセットと、第1仮削除フラグのセットとを前記フラグ確認手段が確認した場合に、第1仮削除フラグ及び第2仮削除フラグに対応する端末装置を前記登録可否判定手段の判定前に前記端末リストから削除する
ことを特徴とする請求項記載の情報管理システム。
The common management server unit further includes a second temporary deletion flag list indicating whether or not the advance notice has been received, and a second temporary deletion flag list associated with the terminal list. 2 temporary deletion flag list storage means;
A second temporary deletion flag setting unit that sets the second temporary deletion flag corresponding to the terminal device that has transmitted the notification when the notification is received via the second communication unit;
The flag confirmation means includes a second temporary deletion flag corresponding to a predetermined terminal device in the second temporary deletion flag list and a first temporary deletion flag corresponding to the predetermined terminal device in the first temporary deletion flag list. Search sequentially,
When the flag confirming unit confirms the set of the second temporary deletion flag and the set of the first temporary deletion flag, the updating unit determines a terminal device corresponding to the first temporary deletion flag and the second temporary deletion flag. The information management system according to claim 5 , wherein the information management system is deleted from the terminal list before the determination by the registration availability determination unit.
前記情報管理サーバは、さらに
前記グループ情報を記憶するためのグループ情報記憶手段と、
前記各端末装置から前記端末リストに当該端末装置を登録するための端末登録要求を受信した場合に、端末登録要求をした端末装置を前記端末リストに登録することができるか否かを判定する登録可否判定手段と、
前記登録可否判定手段が登録可と判定した場合に、前記グループ情報記憶手段に記憶された前記グループ情報を読み出すグループ情報読出手段とを備え、
前記耐タンパモジュールは、さらに
前記グループ情報読出手段が読み出した前記グループ情報を前記第2セキュア通信手段を介して受信した場合に、受信したグループ情報を前記データ記憶手段に格納するグループ情報格納手段を備え、
前記更新手段は、前記登録可否判定手段が登録可と判定した場合に、前記端末登録要求を送信した端末装置を前記端末リストに登録する
ことを特徴とする請求項記載の情報管理システム。
The information management server further includes
Group information storage means for storing the group information;
Registration for determining whether or not a terminal device that has made a terminal registration request can be registered in the terminal list when receiving a terminal registration request for registering the terminal device in the terminal list from each terminal device Availability determination means;
A group information reading unit that reads the group information stored in the group information storage unit when the registration permission determination unit determines that registration is possible;
The tamper resistant module further includes
A group information storage means for storing the received group information in the data storage means when the group information read by the group information reading means is received via the second secure communication means;
4. The information management system according to claim 3 , wherein the update unit registers the terminal device that has transmitted the terminal registration request in the terminal list when the registration permission determination unit determines that registration is possible .
前記端末リストは、前記グループに所属する端末装置に対応し、前記予告通知を受信したか否かを示す第2仮削除フラグのカラムを含み、
前記共通管理サーバ部は、さらに
前記第2通信手段を介して前記予告通知を受信した場合に、当該予告通知を送信した端末装置に対応する前記第2仮削除フラグをセットする第2仮削除フラグ設定手段を備え、
前記フラグ確認手段は、前記第2仮削除フラグリストの所定の端末装置に対応する所定の端末装置に対応する第2仮削除フラグと、前記第1仮削除フラグリストの当該所定の端末装置に対応する第1仮削除フラグを順次サーチし、
前記更新手段は、第2仮削除フラグのセットと、第1仮削除フラグのセットとを前記フラグ確認手段が確認した場合に、第1仮削除フラグ及び第2仮削除フラグに対応する端末装置を前記登録可否判定手段の判定前に前記端末リストから削除する
ことを特徴とする請求項記載の情報管理システム。
The terminal list corresponds to a terminal device belonging to the group, and includes a column of a second temporary deletion flag indicating whether the notice of notice has been received,
The common management server unit further sets a second temporary deletion flag that sets the second temporary deletion flag corresponding to the terminal device that has transmitted the notice of notice when the notice of notice is received via the second communication means. Comprising setting means,
The flag confirmation unit corresponds to a second temporary deletion flag corresponding to a predetermined terminal device corresponding to a predetermined terminal device in the second temporary deletion flag list, and to the predetermined terminal device in the first temporary deletion flag list. Sequentially search the first temporary deletion flag to
When the flag confirming unit confirms the set of the second temporary deletion flag and the set of the first temporary deletion flag, the updating unit determines a terminal device corresponding to the first temporary deletion flag and the second temporary deletion flag. The information management system according to claim 7 , wherein the information management system is deleted from the terminal list before determination by the registration permission determination unit.
前記実行手段前記データ記憶手段に記憶されたデータに対して前記端末装置間におけるグループ情報の移動処理をセキュアに実行する
ことを特徴とする請求項1または3記載の情報管理システム。
Claim 1 or 3 information management system, wherein the executing the moving process of the group information between the terminal device securely on the data stored in said executing means the data storage means.
前記データはデジタル著作物のライセンスであり、前記管理情報は前記ライセンスの利用履歴であり、前記実行手段前記データ記憶手段に記憶されたライセンスデータを利用する
ことを特徴とする請求項1または3記載の情報管理システム。
Wherein the data is a licensed digital work, the management information is the use history of the license, according to claim 1 or 3 wherein the execution means is characterized by utilizing the license data stored in said data storage means The information management system described.
前記データはデジタル著作物のライセンスであり、前記管理情報は前記端末装置が保持することができるライセンス数であり、前記実行手段前記データ記憶手段に記憶されたライセンスデータを削除する
ことを特徴とする請求項1または3記載の情報管理システム。
Wherein the data is a licensed digital work, the management information is the number of licenses that may be the terminal device is held, said executing means and said deleting the license data stored in said data storage means The information management system according to claim 1 or 3 .
前記データはデジタル著作物であり、前記管理情報は前記デジタル著作物の流通範囲数であり、前記実行手段前記データ記憶手段に記憶された前記デジタル著作物移動する
ことを特徴とする請求項1または3記載の情報管理システム。
Wherein the data is a digital work, claim the management information is the number of distribution range of the digital work, said execution means, characterized in that moving the digital work stored in said data storage means The information management system according to 1 or 3 .
データを記憶する複数の端末装置と、前記データに関する管理情報を管理する情報管理サーバとをネットワークを介して接続した情報管理システムにおける情報管理方法であって、  An information management method in an information management system in which a plurality of terminal devices that store data and an information management server that manages management information related to the data are connected via a network,
前記データは端末装置で形成されたグループに属するか否かを判定するためのグループ情報であり、前記管理情報は前記グループに所属する所定台数以内の端末装置の一覧を示す端末リストであり、  The data is group information for determining whether it belongs to a group formed by terminal devices, and the management information is a terminal list showing a list of terminal devices within a predetermined number belonging to the group,
前記情報管理サーバは、共通管理サーバ部と、複数の個別管理サーバ部と、端末リスト管理装置部とを有し、前記各端末装置は、耐タンパモジュールを備え、  The information management server includes a common management server unit, a plurality of individual management server units, and a terminal list management device unit, and each terminal device includes a tamper resistant module,
前記情報管理サーバでは、  In the information management server,
前記管理情報を記憶する管理情報記憶ステップと、    A management information storage step for storing the management information;
第1セキュア通信手段が、前記各端末装置との間でセキュアな通信路を形成し、当該通信路を介して各端末装置と通信する第1セキュア通信ステップを含み、    The first secure communication means includes a first secure communication step of forming a secure communication path with each terminal apparatus and communicating with each terminal apparatus via the communication path,
前記各端末装置では、  In each terminal device,
前記共通管理サーバ部と通信する第1通信ステップを含み、    Including a first communication step of communicating with the common management server unit;
前記耐タンパモジュールでは、    In the tamper resistant module,
前記データをセキュアに記憶するデータ記憶ステップと、      A data storage step for securely storing the data;
前記記憶されたデータに対して前記グループ情報の削除処理をセキュアに実行する実行ステップと、      An execution step of securely executing the deletion processing of the group information on the stored data;
前記第1セキュア通信手段との間でセキュアな通信路を形成し、当該通信路を介して前記グループ情報の削除処理を実行した旨を示す完了通知を送信する第2セキュア通信ステップとを含み、      A second secure communication step of forming a secure communication path with the first secure communication means and transmitting a completion notification indicating that the group information deletion process has been executed via the communication path;
前記共通管理サーバ部では、  In the common management server unit,
前記グループ情報をこれから削除をする旨を示す予告通知を送信した端末装置に、前記完了通知の送信先とすべき個別管理サーバ部の宛先を通知する第2通信ステップを含み、    Including a second communication step of notifying the terminal device that has transmitted a notice of notice indicating that the group information is to be deleted from now on the destination of the individual management server unit to be the transmission destination of the completion notification,
前記各個別管理サーバ部では、  In each individual management server unit,
前記第1セキュア通信ステップと、    Said first secure communication step;
前記完了通知を受信したか否かを示す第1仮削除フラグの一覧であって、前記端末リストと対応付けられた仮削除フラグリストを記憶する第1仮削除フラグリスト記憶ステップと、    A first temporary deletion flag list storage step for storing a temporary deletion flag list associated with the terminal list, the first temporary deletion flag indicating whether or not the completion notification has been received;
前記第1セキュア通信手段を介する前記完了通知の受信に基づいて、当該完了通知を送信した端末装置に対応する前記第1仮削除フラグをセットする第1仮削除フラグ設定ステップとを含み、    A first temporary deletion flag setting step for setting the first temporary deletion flag corresponding to the terminal device that has transmitted the completion notification based on the reception of the completion notification via the first secure communication means;
前記端末リスト管理装置部では、  In the terminal list management device unit,
前記管理情報記憶ステップと、    The management information storing step;
前記第1セキュア通信手段を介する前記完了通知の受信に基づいて、前記完了通知を送信した端末装置を、前記管理情報記憶ステップで記憶されている端末リストから削除する更新ステップと、    An update step of deleting the terminal device that has transmitted the completion notification from the terminal list stored in the management information storage step based on the reception of the completion notification via the first secure communication means;
前記第1仮削除フラグリストに含まれる所定の第1仮削除フラグのセットを任意のタイミングで確認するフラグ確認ステップとを含み、    A flag confirmation step of confirming a set of predetermined first temporary deletion flags included in the first temporary deletion flag list at an arbitrary timing;
前記更新ステップでは、前記フラグ確認ステップによる第1仮削除フラグのセットの確認に基づいて、当該第1仮削除フラグに対応する端末装置を前記端末リストから削除する    In the updating step, the terminal device corresponding to the first temporary deletion flag is deleted from the terminal list based on the confirmation of the first temporary deletion flag set in the flag confirmation step.
ことを特徴とする情報管理方法。  An information management method characterized by that.
データを記憶する複数の端末装置と、前記データに関する管理情報を管理する情報管理サーバとをネットワークを介して接続した情報管理システムにおける情報管理方法であって、  An information management method in an information management system in which a plurality of terminal devices that store data and an information management server that manages management information related to the data are connected via a network,
前記データは端末装置で形成されたグループに属するか否かを判定するためのグループ情報であり、前記管理情報は前記グループに所属する所定台数以内の端末装置の一覧を示す端末リストであり、  The data is group information for determining whether it belongs to a group formed by terminal devices, and the management information is a terminal list showing a list of terminal devices within a predetermined number belonging to the group,
前記情報管理サーバは、共通管理サーバ部と、複数の個別管理サーバ部とを有し、前記共通管理サーバ部は、端末リスト管理装置部を備え、前記各端末装置は、耐タンパモジュールを備え、  The information management server includes a common management server unit and a plurality of individual management server units, the common management server unit includes a terminal list management device unit, and each terminal device includes a tamper resistant module,
前記情報管理サーバでは、  In the information management server,
前記管理情報を記憶するための管理情報記憶ステップと、    A management information storage step for storing the management information;
第1セキュア通信手段が、前記各端末装置との間でセキュアな通信路を形成し、当該通信路を介して各端末装置と通信する第1セキュア通信ステップと、    A first secure communication step in which a first secure communication means forms a secure communication path with each terminal device and communicates with each terminal device via the communication path;
前記各端末装置では、  In each terminal device,
前記共通管理サーバ部と通信する第1通信ステップを含み、    Including a first communication step of communicating with the common management server unit;
前記耐タンパモジュールでは、    In the tamper resistant module,
前記データをセキュアに記憶するデータ記憶ステップと、      A data storage step for securely storing the data;
前記記憶されたデータに対して前記グループ情報の削除処理をセキュアに実行する実行ステップと、      An execution step of securely executing the deletion processing of the group information on the stored data;
前記第1セキュア通信手段との間でセキュアな通信路を形成し、当該通信路を介して前記グループ情報の削除処理を実行した旨を示す完了通知を送信する第2セキュア通信ステップとを含み、      A second secure communication step of forming a secure communication path with the first secure communication means and transmitting a completion notification indicating that the group information deletion process has been executed via the communication path;
前記共通管理サーバ部では、  In the common management server unit,
前記グループ情報をこれから削除をする旨を示す予告通知を送信した端末装置に、前記完了通知の送信先とすべき個別管理サーバ部の宛先を通知する第2通信ステップを含み、    Including a second communication step of notifying the terminal device that has transmitted a notice of notice indicating that the group information is to be deleted from now on the destination of the individual management server unit to be the transmission destination of the completion notification,
前記各個別管理サーバ部では、  In each individual management server unit,
前記第1セキュア通信ステップと、    Said first secure communication step;
前記完了通知を受信したか否かを示す第1仮削除フラグの一覧であって、前記端末リストと対応付けられた仮削除フラグリストを記憶する第1仮削除フラグリスト記憶ステップと、    A first temporary deletion flag list storage step for storing a temporary deletion flag list associated with the terminal list, the first temporary deletion flag indicating whether or not the completion notification has been received;
前記第1セキュア通信手段を介する前記完了通知の受信に基づいて、当該完了通知を送信した端末装置に対応する前記第1仮削除フラグをセットする第1仮削除フラグ設定ステップとを含み、    A first temporary deletion flag setting step for setting the first temporary deletion flag corresponding to the terminal device that has transmitted the completion notification based on the reception of the completion notification via the first secure communication means;
前記端末リスト管理装置部では、  In the terminal list management device unit,
前記管理情報記憶ステップと、    The management information storing step;
前記第1セキュア通信手段を介する前記完了通知の受信に基づいて、前記完了通知を送信した端末装置を、前記管理情報記憶ステップで記憶されている端末リストから削除する更新ステップと、    An update step of deleting the terminal device that has transmitted the completion notification from the terminal list stored in the management information storage step based on the reception of the completion notification via the first secure communication means;
前記第1仮削除フラグリストに含まれる所定の第1仮削除フラグのセットを任意のタイミングで確認するフラグ確認ステップとを含み、    A flag confirmation step of confirming a set of predetermined first temporary deletion flags included in the first temporary deletion flag list at an arbitrary timing;
前記更新ステップでは、前記フラグ確認ステップによる第1仮削除フラグのセットの確認に基づいて、当該第1仮削除フラグに対応する端末装置を前記端末リストから削除する    In the updating step, the terminal device corresponding to the first temporary deletion flag is deleted from the terminal list based on the confirmation of the first temporary deletion flag set in the flag confirmation step.
ことを特徴とする情報管理方法。  An information management method characterized by that.
JP2003416260A 2002-12-20 2003-12-15 Information management system and information management method Expired - Fee Related JP4689954B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2003416260A JP4689954B2 (en) 2002-12-20 2003-12-15 Information management system and information management method

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
JP2002370330 2002-12-20
JP2002370330 2002-12-20
JP2003416260A JP4689954B2 (en) 2002-12-20 2003-12-15 Information management system and information management method

Publications (2)

Publication Number Publication Date
JP2004213640A JP2004213640A (en) 2004-07-29
JP4689954B2 true JP4689954B2 (en) 2011-06-01

Family

ID=32828850

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2003416260A Expired - Fee Related JP4689954B2 (en) 2002-12-20 2003-12-15 Information management system and information management method

Country Status (1)

Country Link
JP (1) JP4689954B2 (en)

Families Citing this family (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2006064565A1 (en) * 2004-12-16 2006-06-22 Mitsubishi Denki Kabushiki Kaisha Content managing system and identifying medium
JP4756865B2 (en) * 2005-01-11 2011-08-24 株式会社エヌ・ティ・ティ・ドコモ Security group management system
EP1950680A4 (en) 2005-11-09 2011-11-09 Nec Corp Communication terminal device, server terminal device, and communication system using the same
US7900817B2 (en) * 2006-01-26 2011-03-08 Ricoh Company, Ltd. Techniques for introducing devices to device families with paper receipt
JP5034978B2 (en) * 2008-01-26 2012-09-26 ソニー株式会社 Content acquisition apparatus, registration cancellation method, and program
JP5567078B2 (en) * 2012-08-23 2014-08-06 株式会社東芝 Information terminal, content moving method, and program

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH11331145A (en) * 1998-05-18 1999-11-30 Mitsubishi Materials Corp Information sharing system, information preserving device, information processing method and recording medium therefor
JP2002207649A (en) * 2001-01-04 2002-07-26 Nec Corp Internet load-decentralized relaying connection system
JP2004110816A (en) * 2002-08-28 2004-04-08 Matsushita Electric Ind Co Ltd Content duplication management device, content duplication management method, content reproduction device, content reproducing method, content duplication management system, and program

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH11331145A (en) * 1998-05-18 1999-11-30 Mitsubishi Materials Corp Information sharing system, information preserving device, information processing method and recording medium therefor
JP2002207649A (en) * 2001-01-04 2002-07-26 Nec Corp Internet load-decentralized relaying connection system
JP2004110816A (en) * 2002-08-28 2004-04-08 Matsushita Electric Ind Co Ltd Content duplication management device, content duplication management method, content reproduction device, content reproducing method, content duplication management system, and program

Also Published As

Publication number Publication date
JP2004213640A (en) 2004-07-29

Similar Documents

Publication Publication Date Title
EP1574964A1 (en) Information management system
JP4218451B2 (en) License management system, server device and terminal device
CN100426179C (en) Move component, program, and move method
JP4447821B2 (en) Information processing apparatus and method
CN1479921B (en) Computer program copy management system
CA2469124C (en) Music data delivery and method relating thereto
EP1453240A1 (en) Information processing apparatus and method
JP4333455B2 (en) Content reproduction apparatus, program, and content reproduction control method
CN100527142C (en) Information server, information device, information processing system, information processing method, and information processing program
US20020026424A1 (en) License issuing device/method and contents reproducing device/method
JP2005351994A (en) Contents distribution server, contents distributing method and program
CN100488098C (en) Information-processing apparatus and method
US20050256910A1 (en) Method and apparatus for limiting number of times contents can be accessed using hash chain
KR20060026000A (en) Information device, information server, information processing system, information processing method, and information processing program
KR20040015714A (en) Content usage device and network system, and license information acquisition method
JP2003309545A (en) Apparatus and method for processing information, apparatus and method for providing information, apparatus and method for managing usage right, recording medium and program
CN100471110C (en) Method and apparatus for managing digital rights using portable storage device
JP2002288453A (en) Information terminal
JP2005512158A (en) Method and apparatus for secure program distribution
KR20050033615A (en) Data storage device capable of storing multiple sets of history information on input/output processing of security data without duplication
CN102801704B (en) There is provided multi-medium data by network of communication and play the method for multi-medium data
KR20140088065A (en) Method and apparatus for managing DRM rights object
JP2006309589A (en) License division device
JP2007034895A (en) Information management apparatus, information management method, and information management system
JP4689954B2 (en) Information management system and information management method

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20060915

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20100222

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20100323

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20100517

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20110118

A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20110217

R150 Certificate of patent or registration of utility model

Ref document number: 4689954

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

Free format text: JAPANESE INTERMEDIATE CODE: R150

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20140225

Year of fee payment: 3

S111 Request for change of ownership or part of ownership

Free format text: JAPANESE INTERMEDIATE CODE: R313113

R350 Written notification of registration of transfer

Free format text: JAPANESE INTERMEDIATE CODE: R350

S111 Request for change of ownership or part of ownership

Free format text: JAPANESE INTERMEDIATE CODE: R313113

R350 Written notification of registration of transfer

Free format text: JAPANESE INTERMEDIATE CODE: R350

LAPS Cancellation because of no payment of annual fees