JP4734257B2 - 接続リンクされた権利保護 - Google Patents

接続リンクされた権利保護 Download PDF

Info

Publication number
JP4734257B2
JP4734257B2 JP2006542065A JP2006542065A JP4734257B2 JP 4734257 B2 JP4734257 B2 JP 4734257B2 JP 2006542065 A JP2006542065 A JP 2006542065A JP 2006542065 A JP2006542065 A JP 2006542065A JP 4734257 B2 JP4734257 B2 JP 4734257B2
Authority
JP
Japan
Prior art keywords
authorized
sub
content
master
rights
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
JP2006542065A
Other languages
English (en)
Other versions
JP2007519090A (ja
Inventor
エル アー イェー カンペルマン,フランシスキュス
セー ペー ロックホフ,ヘラルデュス
リ,フォン
ホ,ダーウィン
エフ イェー フォンテイン,ウィルヘルミュス
ベー ライチェンス,ステーフェン
イオウ,ウェイイン
ウェイ,ゴォンミン
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Koninklijke Philips NV
Original Assignee
Koninklijke Philips NV
Koninklijke Philips Electronics NV
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Koninklijke Philips NV, Koninklijke Philips Electronics NV filed Critical Koninklijke Philips NV
Publication of JP2007519090A publication Critical patent/JP2007519090A/ja
Application granted granted Critical
Publication of JP4734257B2 publication Critical patent/JP4734257B2/ja
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • G06F21/101Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM] by binding digital rights to specific entities
    • G06F21/1012Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM] by binding digital rights to specific entities to domains
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F1/00Details not covered by groups G06F3/00 - G06F13/00 and G06F21/00
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F17/00Digital computing or data processing equipment or methods, specially adapted for specific functions
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2111Location-sensitive, e.g. geographical location, GPS

Description

本発明は、ディジタル権利管理を行う方法及びシステムに関する。
近年、利用可能なものとして存在するコンテンツ保護システムの数が急激に伸長している。こうしたシステムの一部は、コンテンツを不正複製から保護するだけである一方、他のものはユーザがコンテンツをアクセスすることも禁止するものである。第1のカテゴリは、複製保護(CP)システムと呼ばれている。CPシステムは伝統的に消費者向電子(CE)機器の主たる焦点となっているが、それはこのタイプのコンテンツ保護が、低いコストで実施されるものと考えられており、コンテンツ・プロバイダとの双方向の相互作用を必要としないからである。例の一部として、コンテンツ・スクランブリング・システム(CSS)、すなわち、DVD ROMディスク及びDTCPの保護システム、並びにIEEE1394接続の保護システムがある。第2のカテゴリは、いくつかの名前で知られている。このカテゴリのシステムは、放送の世界では、限定アクセス(CA)システムとして一般的に知られている一方、インターネットの世界では、ディジタル権利管理(DRM)システムとして一般的に知られている。
家庭内ネットワークは、通常、いくつかのデバイス、例えば、ラジオ受信機、チューナ/デコーダ、CDプレイヤ、テレビ、VCR等を有している。セットトップ・ボックス、PCや家庭内メディア・サーバなどの1つのデバイスは、ネットワークにおける中心的なデバイスであり、コンテンツ、例えば、音楽、映画、写真、書籍等がセットトップ・ボックスを通じて受信される。コンテンツは、ディスクのような記憶媒体や、ポータブル・デバイスを用いた記憶媒体などの他のソースを介して家庭に入ってくることもあり得る。ソースは、ブロードバンド・ケーブル・ネットワーク、インターネット接続、衛星ダウンリンク等への接続であり得る。家庭内ネットワーク内のデバイスがコンテンツの認可されていない複製を作成することが必ずないようにすることが重要である。それでもなお、ユーザを家庭内ネットワークの考え方に引きつけるために、ユーザがネットワーク内で多少自由にコンテンツを頒布することが可能であるべきである。
認可されたドメイン(AD)の概念は、(著作権の保護を欲している)コンテンツ所有者の利益と、(無制限のコンテンツ使用が可能であることを欲している)コンテンツ消費者の利益との両方に応える解決策を見出そうとするものである。ADの主なねらいは、コンテンツ所有者(及び/又はコンテンツ・プロバイダ)の利益、並びにコンテンツ消費者の利益を、消費者がAD全体内でコンテンツを自由にアクセスし、頒布できると同時に、コンテンツ所有者及びコンテンツ・プロバイダの権利が、エクスポート及びインポートの厳しい規則を課して、コンテンツの無制限のディジタル複製と、ドメインをまたがるコンテンツ頒布とを阻止することによって保護されるという意味で尊重することである。
基本的な原理は、認可されたドメインの境界を越えない限り比較的自由にコンテンツを用いることができる制御されたネットワーク環境を有するということである。通常、認可されたドメインは、家庭内ネットワークとしても表す家庭内環境を中心としている。当然、他のシナリオも考えられる。ユーザは、例えば、ポータブル・テレビを旅行に持って行き、家で自分のパーソナル・ビデオ・レコーダ上に記憶したコンテンツをアクセスするようホテルの自室で使うということがあり得る。ポータブル・テレビは、家庭内ネットワークの外にあっても、ユーザの認可されたドメインの一部である。
権利(及びコンテンツ)をドメインにインポートし、他者に更に頒布することができるということを消費者は想定している。権利には、例えば、再生権、一世代複製権、頒布権等がある。コンテンツ・プロバイダの主たる関心事は、不正なインターネット再頒布、権利(及びコンテンツ)の使用及び複製を阻止するということである。したがって、コンテンツ・プロバイダは、AD間の権利及びコンテンツの交換を強く制限することを必要としている。DRMシステム及びペイTVシステムが、コンテンツをADに頒布することができ、ADに接続することができるということが更に必要である。このことを達成するために、AD DRMのアーキテクチャは既存DRMに類似している。このことは、コンテンツへのアクセスがディジタル権利によって制御されるということを意味する。よって、ADは、付随する権利によってユーザ及びデバイスがコンテンツを扱う、(ネットワーク化された)デバイス、媒体、権利及びユーザの環境として定義することができる。用いられるネットワーク技術には、例えば、イーサネット(登録商標)、IEEE1394、ブルートゥース、802.11b等があり得る。
ADでは、通常、1つのデバイスがADデバイス管理(ADDM)を行う一方、全てのデバイスが、権利管理(RM)を行う、すなわち、権利を処理し、評価することができる。ADDMのタスクには通常、デバイス/権利の登録(認可されたドメインへのデバイス/権利の追加)と、デバイス/権利の登録解除(認可されたドメインからのデバイス/権利の除去)が関係する。権利及び/又はコンテンツの保護には通常、暗号処理が関係する。
例えば、デバイス登録中、登録する対象のデバイスは、条件が全て満たされる場合にAD鍵又はAD識別子を得る。最低限必要な条件は、デバイスが準拠性を有していることと、ドメイン・サイズが特定の制限内に留まることである。これらの条件は、ADDMによって行使される。なお、デバイス・ベースのADではなく、個人ベースのADを有することも考えられる。個人ベースのADは同様に機能する。あるいは、ハイブリッドADを実施することができる、すなわち、このADは個人/デバイスの組み合わせに基づいている。前述の情報によって機能するADは、S. A. F. A. van den Heuvel、W. Jonker、F. L. A. J. Kamperman、及びP. J. Lenoirによる、「Secure content management in authorised domains, IBC Conference Publication, pp. 467-474, September,2002」と題する論文に記載されている。
認可されたドメインの概念をある程度実施する種々のシステムが既に提案されている。そうしたシステムの例として、SmartRight、xCP及びNetDRMがある。
家庭内メディア・ネットワークは、国際公開第03/009536号パンフレットに記載されている。上記家庭内メディア・ネットワークは、ディジタル・メディア・コンテンツを獲得し、記憶するよう構成された第1のデバイスと、第1のデバイスに結合された伝送媒体と、この伝送媒体に結合された第2のデバイスとを有している。第2のデバイスは、ユーザに相当する第1の遠隔識別に基づいて、ディジタル・メディア・コンテンツへのアクセスを第1のネットワークのユーザが要求しているということを判定するよう構成される。国際公開第03/009536号パンフレットには、ネットワークが、機密データを保護し、メディアの作成者又は頒布者によって要求される著作権及び使用権が必ず遵守されるようにする記憶管理モジュールを備え得るということが更に記載されている。さらに、モジュールを用いて、ビジネス上の規則、及びDRMを行使することができる。セットトップ・ボックスの形態の記憶管理モジュールは、ディジタル・コンテンツを獲得し、記憶するよう実施される。
国際公開第03/009536号パンフレットでの問題は、記憶管理モジュールを用いることに関連する非柔軟性である。これは、ネットワーク内の家庭内メディア・デバイスへのコンテンツの頒布が全て、上記モジュールによって管理され、上記モジュールを通過するからである。通常、コンテンツは又、ネットワークに上記モジュールを介して入ってくるものであり、このモジュールは他のネットワークへのインタフェースを構成する。別の問題は、ネットワーク内に備えられた、無線周波数を介して上記モジュールに接続されることがあり得る複数の家庭内メディア・デバイス上ではなく、上記モジュール上に記憶されるということである。デバイスによってコンテンツをアクセスしたい場合、コンテンツを上記モジュールから取り出さなければならない。
一般的に、従来技術における問題は、ディジタル・コンテンツ及び関連したディジタル権利の管理が、デバイス・マネージャや記憶管理モジュールなどのデバイスを中核に構成されているということである。こうしたデバイスは、通常、多少固定的であり、柔軟性がないという欠点を有している。一般的な別の問題は、こうした固定的なデバイスがネットワーク管理部としての役割を果たすのでドメイン/ネットワークを容易に変えたり再構成したりすることができないということである。よって、ADのサイズは、ADに入ってくるコンテンツ全てについて固定的なものであり、それは、デバイス・マネージャ/記憶管理モジュールによって集中的に判定されるからである。
本発明の目的は、上記問題を解決し、ネットワーク内に備えられたデバイス間でのディジタル・コンテンツ及び関連したディジタル権利の円滑でかつ柔軟な頒布及び管理を提供することである。本発明の別の目的は、ネットワーク内の特定のデバイス、又はデバイスのユーザにバインドされていないディジタル権利を頒布し、管理することである。本発明の更に別の目的は、ADのサイズが別々のコンテンツについて異なり得る解決策を提供することである。
これらの目的は、請求項1記載の、ネットワークにおいてディジタル権利管理を行う方法と、請求項12記載の、ディジタル権利管理を行うシステムとによって達成される。好ましい実施例は、従属請求項によって規定される。
本発明の第1の態様によれば、コンテンツに関連したマスタ権利を、認可された第1のデバイスに記憶する方法であって、このマスタ権利が、関連したコンテンツに対して、認可された第1のデバイスが有するアクセスのタイプを制御する方法が備えられる。後に、サブ権利がマスタ権利から得られ、このサブ権利は、関連したコンテンツに対して、認可された第2のデバイスが付与されるアクセスのタイプを制御する。更に、第2のデバイスが、マスタ権利に関連した所定の頒布基準とを準拠性を有していることを前提に、サブ権利が、認可された第2のデバイスに頒布される。
本発明の第2の態様によれば、認可された第1のデバイスと、認可された第2のデバイスと、コンテンツのアイテムに関連したマスタ権利とを備えるシステムが備えられる。認可された第1のデバイスは、コンテンツ・アイテムに関連したマスタ権利を記憶し、サブ権利をマスタ権利から得て、第2のデバイスが、マスタ権利に関連した所定の頒布基準との準拠性を有していることを前提に、サブ権利を、認可された第2のデバイスに頒布する。更に、マスタ権利は、関連したコンテンツに対して、認可された第1のデバイスが有するアクセスのタイプを制御し、サブ権利は、関連したコンテンツに対して、認可された第2のデバイスが有するアクセスのタイプを制御する。
本発明の基本的な考え方は、まず、コンテンツ・アイテムに関連したマスタ権利が、認可された第1のデバイスに記憶されるということである。例えば、デバイスのユーザは、コンテンツ・プロバイダのサイトにログオンする。ユーザは、自分のクレジットカードを用いて、例えば楽曲の形式の、コンテンツをアクセスする権利を購入し、そのディジタル権利をデバイスにダウンロードする。このデバイスは、例えば、MP3プレイヤなどのポータブル・オーディオ・プレイヤである。各種のアクセス、例えば、「再生」、「複製」、「CD-Rへのバーニング」、「転送」、「ダウンロード」等が存在する。オーディオ・コンテンツに関連した典型的なディジタル権利は「無制限再生」であり、以下に、このタイプのアクセスについて説明する。コンテンツ・プロバイダから、ユーザは、無制限再生の権利が関連した実際の楽曲をダウンロードすることができる。しかし、ユーザが、場合によっては別のサイトから自分のオーディオ・プレイヤに楽曲を既にダウンロードしたかもしれず、又は、楽曲は、ユーザがアクセスを有する特定の他のタイプのデバイス上にあるかもしれない。実際の商品は、コンテンツ自体ではなく、これをアクセスするディジタル権利である。認可されたデバイスは、信頼されたものとみなすことができるものであり、コンテンツ所有者によって定義された関連権利によってコンテンツに処理を行うデバイスである。認可されたデバイスは、コンテンツ・アイテムにバインドされた権利を行使する役目を負い、使用される、下にあるDRMシステムのセキュリティ・タスクを行う。よって、ディジタル権利をオーディオ・プレイヤにダウンロードすると、コンテンツ・プロバイダは、プレイヤを暗号処理によって認証して、プレイヤが準拠性を有している、すなわち、信頼できるものとみなすことができるということを検証する。
後に、サブ権利がマスタ権利から得られ、このサブ権利は、関連したコンテンツに対して、認可された第2のデバイスが付与されるアクセスのタイプを制御する。ユーザが、認可された特定の他のデバイス上、例えば、自分の固定型ステレオ機器上で楽曲を再生できるようにしたいものとする。このことはコンテンツ・プロバイダに害を与えるものでない。それは、この権利は、ユーザ、又はユーザの家族が所有している状態の範囲内に留まっているからである。その場合、「無制限再生」のサブ権利をマスタ権利から得ることが可能である。サブ権利を実際に得ることは、その時点でマスタ権利を保持しているか、サブ権利を得る権利を保持しているデバイスによって要求される何れかの認可されたデバイスで行うことができる。以降、マスタ権利を現時に保有している認可されたデバイスを、「認可された第1のデバイス」と呼ぶ。コンテンツを第1のデバイスにおいて複製し、第2のデバイスに頒布し得るが、前述のように、コンテンツの頒布は、他の多くの方法で実施し得る。場合によっては、第2のデバイスはコンテンツの複製を既に記憶している。
最後に、第2のデバイスが、マスタ権利に関連した所定の頒布基準との準拠性を有していることを前提に、サブ権利が、認可された第2のデバイス、すなわち、固定型ステレオ機器に頒布される。こうした頒布基準は、いくつかの別々の方法で策定することができる。例えば、マスタ権利には、コンテンツをアクセスすることができるデバイスのタイプと、コンテンツをアクセスすることが可能なデバイスの数と、コンテンツをアクセスすることができる期間と、第1のデバイスの場所と第2のデバイスの場所との間の距離が、予め設定した最大距離を超えてはならないこと等が記載されている。サブ権利を頒布するデバイスは、サブ権利を受領するデバイスに対して認証処理を行い、第2のデバイスを必ず信頼することができるようにしなければならない。
本発明は効果的であるが、それは、ディジタル・コンテンツ及び関連したディジタル権利を頒布することができるドメインが、従来技術のようなデバイス・マネージャや記憶管理モジュールなどのデバイスを中核として構成されているものでないからである。第1に、デバイス・マネージャや記憶管理モジュールなどのデバイスは通常、幾分固定的であり、柔軟でないデバイスである。第2に、コンテンツは、こうした固定型デバイス上に記憶され、本発明のように、複数のデバイス上に存在しないからである。第3に、ドメインはこうした固定型デバイスを用いて容易に変えることができない一方、本発明では、ドメインを1つの(又は複数の)マスタ権利によって変えることができる。このことには、ドメインをマスタ権利及び関連したコンテンツに基づいて設定することができるという効果と、ドメインをよって、コンテンツ・アイテム全てについて個々に設定することができるという効果がある。マスタ権利は、容易に「取引する」ことができ、認可された1つのドメインから別のものに移すことができる。よって、マスタ権利自体は、頒布のドメインと、サブ権利を頒布する条件とを設定する。これによって柔軟性がネットワークにもたらされるが、それは、マスタ権利を、認可されたデバイス間で容易に移すことができるからである。このことには、作成されたドメインが、マスタ権利を現時に保持しているデバイスと共同でマスタ権利自体によって管理されるという効果もある。
本発明の実施例によれば、所定の頒布基準は、認可された第1のデバイスと認可された第2のデバイスとの間の距離が最大頒布距離よりも小さいというものである。認証された測定は、マスタ権利を保持する第1のデバイスと、サブ権利を頒布する対象の第2のデバイスとの間の距離について行われる。最大頒布距離は、コンテンツ・プロバイダとユーザとの間で合意されなければならない。例示的な最大頒布距離は、100mであり得る。
この実施例は効果的である。それは、ディジタル権利の頒布が行われ得るドメイン、例えば、家庭内ネットワークや認可されたドメインの物理的な範囲は予め定められていないが、マスタ権利によって設定することができるからである。例えば、近所の人までの距離が最大頒布距離よりも少ないと仮定すれば、ユーザが近所の人を訪ね、それによって家庭内ネットワークを離れ、サブ権利を後に頒布することができる自分のオーディオ・プレイヤを持ってゆくことは可能なはずである。サブ権利が頒布されると、ユーザは、関連したコンテンツを近所の人の家で自分のオーディオ・プレイヤ上で再生することができる。
本発明の別の実施例によれば、認可された第2のデバイスによってサブ権利及び関連したコンテンツをアクセスしたい場合、マスタ権利を保持する第1のデバイスとサブ権利を保持する第2のデバイスとの間の距離の認証された測定が行われる。2つのデバイス間の距離が最大アクセス距離よりも小さい場合、第2のデバイスは、サブ権利及び関連したコンテンツへのアクセスが付与される。最大アクセス距離は、コンテンツ・プロバイダとユーザとの間で合意されなければならない。例示的な最大アクセス距離は、100mであり得る。
この実施例は効果的である。それは、第2のデバイスは、サブ権利を付与されていても、サブ権利を行使し、関連したコンテンツを実行することがなお可能であるからである。ユーザがオーディオ・デバイスを近所の第1の人のところまで持ってゆき、サブ権利がオーディオ・プレイヤに頒布されるか、先行して頒布されていると仮定すれば、ユーザが、近所の第1の人のところを離れ、近所の第1の人よりも第1のデバイスから距離が遠いところにいる、近所の第2の人のところに自分のオーディオ・デバイスを持ってゆき、なお、サブ権利を行使し、関連したコンテンツをアクセスすることができるということは必ずしも可能でない。その距離が最大アクセス距離を超える場合、サブ権利は、コンテンツへの第2のデバイスのアクセスを付与するものでない。
本発明の更に別の実施例によれば、マスタ権利から得られるサブ権利は、マスタ権利がネットワークを出ると失効することになる。マスタ権利は、ネットワークをいくつかの別々の方法で出ることが可能である。例えば、マスタ権利を保持するデバイスは、マスタ権利を単に廃棄又は削除することができ、それによって、マスタ権利は、ネットワークを出たと言うことができる。マスタ権利がネットワークを出る別の方法は、マスタ権利を保持するデバイスが、ADの一部ではないが、別のADに属する認可された別のデバイスにそれを転送することである。このマスタ権利から得られるサブ権利を保持するデバイスは認可されたこのデバイスによって認証することができない。それが、同じADの一部でないからである。このことは、当該マスタ権利から得られるサブ権利を保持するデバイス、又はデバイスの少なくとも一部が、マスタ権利が転送されるデバイスとの準拠性を有していない、すなわち、認証手順に合格しないということを意味する。失効を行う方法として、第1のデバイスに、第1のデバイスによって保持されるマスタ権利から得られるサブ権利を有するデバイス全てに接触させ、それによってサブ権利を無効にするということがある。その後、第1のデバイスは、マスタ権利をネットワークから差し向けることができる。
本発明の更なる実施例によれば、所定の頒布基準は、認可されたドメイン内で許容される、認可されたデバイス又は個人の数が最大ドメイン参加数よりも少ないということである。最大ドメイン参加数は、コンテンツ・プロバイダとユーザとの間で合意されなければならない。例示的な最大ドメイン参加数は、10個のデバイス、又は10人であり得る。この実施例は、認可されたドメインの実際のサイズを制御することが幾分簡単であるという利点を有する。コンテンツ・プロバイダが、ドメイン内の考えられる参加数を制限することが望ましいものであり得る。それは、プロバイダが、特定のコンテンツ(、又は、実際には、コンテンツをレンダリングする権利)の複製の数を制御したいからである。
本発明の別の実施例によれば、コンテンツ品質パラメータがサブ権利において設定され、このパラメータは、認可された第2のデバイスによって、関連したコンテンツをレンダリングすることができる品質が決まる。ユーザはコンテンツと、コンテンツをレンダリングすることができる品質を定める関連したサブ権利とを、パーソナル・エリア・ネットワークすなわちPANに備えられた他のユーザと共有することができる。PANは、ADの一形態とみなすことができる。これは、同じコンテンツを配布することができる一方、別々のサブ権利を、異なるコンテンツ品質について得ることができるという利点を有する。レンダリングの品質が低いことは通常、雑音が多い状態を伴って、又は短縮されたコンテンツ・バージョンによってレンダリングすることを示唆している。これは超流通に向けられた特徴であり、ユーザがコンテンツ・プロバイダに料金を支払う場合、このコンテンツに完全な品質のステータスを付与し得るものであり、それは、支払に後続して新たなマスタ権利が作成されるということを意味する。
本発明の更なる実施例によれば、認可された第2のデバイスがサブ権利によって付与される、関連したコンテンツへのアクセスのタイプの制御と、マスタ権利に関連した所定の頒布基準は、サービス・プロバイダによって設定される。このことはサービス・プロバイダにとって好都合である。それは、アクセス及び頒布の基準をプロバイダによって設定することができ、よって、プロバイダが、マスタ権利が頒布されるデバイスを同じ程度まで信頼しなくてよいからである。
あるいは、認可された第2のデバイスがサブ権利によって、関連したコンテンツに付与されるアクセスのタイプの制御と、マスタ権利に関連した所定の頒布基準は、認可された第1のデバイスによって設定される。このことはコンテンツ消費者にとって好都合である。それは、コンテンツ及び権利を扱い、頒布するうえでより大きな自由度を消費者に与えるからである。DRMを、コンテンツ消費者は制限的であるものと感じる場合がある。DRMをコンテンツ消費者が受け入れるために、本発明のものなどのツールは、DRMシステムにおいて実施される場合には使用ができる限りスムーズなものでなければならない。
場合によっては、本発明の別の実施例によれば、認可された第2のデバイスは、マスタ権利を記憶する認可された第1のデバイスに、サブ権利を行使する前に接触しなければならない。このことは、大きなセキュリティ方策を本発明にもたらす厳しい基準である。
本発明の更なる特徴及び本発明による利点は、本特許請求の範囲及び以下の記載を検討すると明らかになるであろう。本発明の別々の特徴を組み合わせて、以下に説明するもの以外の実施例をもたらすことができるということを当業者は認識するものである。
本発明を、添付図面を参照しながら詳細に説明することとする。
図1は、ネットワーク110によって相互接続されたデバイス101―105を備える、本発明を適用することができる、従来技術のシステム100を略示する。この例では、システム100は家庭内ネットワークである。通常のディジタル家庭内ネットワークは、いくつかのデバイス、例えば、ラジオ受信機、チューナ/デコーダ、CDプレイヤ、一対のスピーカ、テレビ、VCR、テープデッキ等を有する。これらのデバイスは通常、1つのデバイス、例えばテレビが、別のもの、例えばVCRを制御することを可能にするよう相互接続される。例えば、チューナ/デコーダやセットトップ・ボックス(STB)などの、1つのデバイスは、ネットワーク内の中心的なデバイスである。
音楽、楽曲、映画、TV番組、写真、著書、及び同様なもののような物を通常備えるが、ゲームなどのインタアクティブ・サービス及びコンピュータ・コードも有するコンテンツは、宅内ゲートウェイ又はセットトップ・ボックス101を介して受信される。コンテンツは、ディスクのような記憶媒体やポータブル・デバイスを用いた記憶媒体などの他のソースを介して家庭に入ってくることもあり得る。ソースは、ブロードバンド・ケーブル・ネットワークへの接続、インターネット接続、衛星ダウンリンク等であり得る。コンテンツは更に、ネットワーク110を介して、レンダリングするようシンクに転送することができる。シンクは、例えば、テレビ・ディスプレイ102、ポータブル・ディスプレイ・デバイス103、携帯電話機104、及び/又はオーディオ再生デバイス105であり得る。
コンテンツ・アイテムがレンダリングされるまさにその方法は、デバイスのタイプ及びコンテンツのタイプによって変わってくる。例えば、ラジオ受信機では、レンダリングは、オーディオ信号を生成することと、これをスピーカに供給することとを備える。テレビ受像機の場合、レンダリングは通常、オーディオ信号及びビデオ信号を生成することと、これらをディスプレイ画面及びスピーカに供給することとを備える。他のタイプのコンテンツの場合、同様な適切な処理を行わなければならない。レンダリングは、受信信号の復号や逆スクランブル、オーディオ信号とビデオ信号との同期化等などの処理も備え得る。
システム100内のセットトップ・ボックス101や何れかの他のデバイスは、受信コンテンツの記録及び後続する再生を可能にする、容量が適度に大きなハード・ディスクなどの記憶媒体106を備え得る。記憶媒体106は、セットトップ・ボックス101が接続される何らかの種類のパーソナル・ディジタル・レコーダ(PDR)、例えば、DVD+RWレコーダであり得る。コンパクト・ディスク(CD)上やディジタル多用途ディスク(DVD)上などの担体120上に記憶されたコンテンツもシステム100に入ってくることがあり得る。
ポータブル・ディスプレイ・デバイス103及び携帯電話機104は、例えば、ブルートゥースやIEEE802.11bを用いた基地局111を用いてネットワーク110に無線で接続される。他のデバイスは、通常の有線接続を用いて接続される。デバイス101-105の相互作用を可能にするために、いくつかの相互運用性標準が、利用可能なものとして存在し、それによって、別々のデバイスがメッセージ及び情報を交換し、お互いに制御することが可能になる。周知の標準の1つとして、ユニバーサル・プラグ・アンド・プレイ(UpnP)標準がある。周知な標準として他に、家庭用ディジタル・バス(D2B)標準、IEC1030及びUPnPに記述された通信プロトコルがある。
ホーム・ネットワーク内のデバイス101−105がコンテンツの認可されていない複製を作成することが必ずないようにすることが重要である。このことを行うために、DRMシステムなどのセキュリティ・フレームワークが必要である。セキュリティ・フレームワークを実施する、家庭内ネットワークにおけるデバイスは全て、実施要件に従ってそれを行う。このフレームワークを用いれば、これらのデバイスはお互いに認証し、セキュアにコンテンツを頒布することができる。コンテンツへのアクセスはセキュリティ・システムによって管理される。これによって、認可されていないデバイスに、保護されていないコンテンツが「自由に」漏れることと、信頼されていないデバイスからのデータがシステムに入ることが阻止される。
準拠性を有している、かつ/又は同じADに属しているかを判定するよう事前に正常に認証した他のデバイスのみにデバイスがコンテンツを頒布するということが重要である。これは、相手方が、認可されていない複製を、悪意のあるデバイスを用いて作成することが必ずないようにするものである。デバイスは、認可された製造業者によって構築されたものである場合にのみ、それ自体を正常に認証することができる。それは、例えば、認可された製造業者のみが、認証を正常に行うのに必要な特定の秘密を知っているか、信頼された第3者によって発行された証明書がそのデバイスに備えられるからである。
図2は、本発明の実施例によるシステムの略図を示す。認可された第1のデバイス211のところにいるコンテンツ消費者は、インターネット231又は特定の他の適切なネットワークを介してコンテンツ・プロバイダ221のサイトにログオンする(241)。ユーザは、自分のクレジットカードを用いて、例えば楽曲の形式の、関連したコンテンツをアクセスするマスタ権利(「無制限再生」)を購入し、ディジタル・マスタ権利を、認可された第1のデバイス211に記憶する(251)。認可された第1のデバイス211は、例えば、(図2に示すような)コンピュータ、MP3プレイヤなどのポータブル・オーディオ・プレイヤ、DVDプレイヤ等である。コンテンツ消費者は、マスタ権利が関連した実際の楽曲をコンテンツ・プロバイダからダウンロードすることもあり得る。「認可されたデバイス」の文言は、マスタ権利をコンピュータにダウンロードすると、コンテンツ・プロバイダがプレイヤを暗号処理によって認証するということを表す。
なお、本願記載の実施例において通信が行われるデバイスのうちの何れかの2つ以上のものの間で認証が行われ得るということが考えられる。このことによって、頒布される情報に、特定の識別子又は認証子を、例えば、識別番号の形式で、又は、(対称鍵)暗号化によって、若しくは、ディジタル署名を備えることによって、備えることが必要になる。認証は通常、システムにおけるセキュリティを向上させるのに用いられる。任意的には、情報を暗号化して、認可されていない第3者がネットワーク上で盗聴すること、及び/又は頒布される情報をアクセスすること/盗むことを阻止する。厳密にどのセキュリティ方策をセキュリティ・システムによって講じるかは、セキュリティ機構を実施するコストと、著作権化されたコンテンツの権利者、及び/若しくはコンテンツ・プロバイダに害を与えることになるということのリスク、又はその結果とのトレードオフである。
その後、サブ権利が、認可された第1のデバイス211にあるマスタ権利から得られる。サブ権利は、認可された第2のデバイス261、例えば、ポータブル複合型CD/MP3プレイヤが、関連されたコンテンツに付与されるアクセスのタイプを制御する。この場合、無制限再生のサブ権利が得られる。前述のように、コンテンツを第1のデバイス211内でコピーし、第2のデバイス261に頒布(271)し得る。しかし、コンテンツの頒布は、他の多くの方法において実施し得る。場合によっては、第2のデバイスはコンテンツの複製を既に記憶している。
マスタ権利に関連した所定の頒布基準に第2のデバイスが準拠しているということを前提に、サブ権利が、認可された第2のデバイス261に頒布される。この場合も又、サブ権利を頒布するデバイス211は、サブ権利を受信するデバイス261に対して認証処理を行い、第2のデバイスを信頼することができるようにしなければならない。準拠する対象の、所定の頒布基準は、その最も単純な形では、サブ権利が頒布されるデバイスが信頼できるとみなされるというもの、すなわち、第1のデバイスが第2のデバイスを認証するというものである。
なお、認可された第2のデバイスに頒布される前にサブ権利を複製保護し得る。あるいは、複製することができないということがサブ権利において、適切な方法で規定される。これには、認可された第2のデバイスが、認証手順に合格することができた、悪意のあるデバイスである場合にサブ権利を大量に複製し、頒布することができないという利点がある。後に認可されたデバイスは、マスタ権利を保持していないデバイスから複製保護されたサブ権利を受け入れないことになる。
図2から分かり得るように、マスタ権利自体は、頒布のドメインと、サブ権利を頒布する条件とを設定する。マスタ権利は、認可された1つのデバイスから別のものに容易に転送することができ、ドメインが常に変わる。それは、マスタ権利自体を、ドメインの「中核」を形成するものとみることができるからである。よって、マスタ権利は、相当するコンテンツのドメイン・マネージャとしての役目を務めるデバイスを判定する。マスタ権利を現時で保持するデバイスは、ドメイン・マネージャであるとみなすことができる。
もう一度図2に目を向ければ、認可された第2のデバイス261が、関連したコンテンツにサブ権利によって付与されるアクセスのタイプの制御と、マスタ権利に関連した所定の頒布基準は、認可された第1のデバイス211によって設定することができる。しかし、認可された第2のデバイスが、関連したコンテンツにサブ権利によって付与されるアクセスのタイプの制御と、マスタ権利に関連した所定の頒布基準は、あるいは、サービス・プロバイダ221によって設定することができる。前者のシナリオは、コンテンツ消費者に
とって好都合であるが、それは、コンテンツ及び権利を扱い、頒布するうえでより大きな自由度を消費者に与えるからである。後者のシナリオはサービス・プロバイダにとって好都合である。それは、アクセス及び頒布の基準をプロバイダによって設定することができ、よって、プロバイダが、マスタ権利が頒布されるデバイスを同じ程度まで信頼しなくてよいからである。
本発明のデバイスは、CPU、ASICや他の適切な処理手段の形式での処理手段213、263と、処理手段によって実行されるプログラム・コード及び変数を記憶する、RAM、ROM、EEPROM等などの関連した記憶手段とを備える。
図3を参照すると、所定の頒布基準は、本発明の一実施例によれば、認可された第1のデバイス311と認可された第2のデバイス361との間の距離381が、例えば20mの最大頒布距離よりも小さいというものである。認証された測定が、マスタ権利312を保持する第1のデバイス311と、サブ権利362を頒布する(371)対象の第2のデバイス361との間の距離381について行われる。第1のデバイスと第2のデバイスとの間の距離が20mを超える場合、サブ権利は頒布されないことになる。これによって、ドメインのサイズがマスタ権利によって設定されるということが非常に明確になる。
認証された測定は、いくつかの別々の方法で行うことができる。本発明においてこれを行う好ましい方法は、内容を援用するPHNL020681EPPに記載されている。第1の信号が第1の通信デバイスから第2の通信デバイスに第1の時点t1で送信される。第2のデバイスは第1の信号を受信し、第2の信号を、第1のデバイス及び第2のデバイスによって共有された特定の秘密によって、受信された第1の信号を修正することによって生成する。第2の信号は更に第1のデバイスに送られ、第1のデバイスは第2の信号を第2の時点t2で受信する。第1のデバイスは、第2の信号が共通の秘密によって修正されたかを確かめる。このようにして、第2の信号が、共通の秘密を知らない何れかの第3の通信デバイスからのものではなく第2のデバイスからのものであるということを第1のデバイスは分かっている。距離は、t1とt2との間の時間差に基づいて判定される。
図4を参照すると、認可された第2のデバイス461によってサブ権利462を行使し、関連したコンテンツを実行したい場合、マスタ権利412を保持する第1のデバイス411とサブ権利462を保持する第2のデバイス461との間の距離481の認証された測定が行われる。2つのデバイス間の距離481が最大アクセス距離、例えば40mよりも小さい場合、第2のデバイスは、サブ権利を行使し、関連したコンテンツへのアクセスが付与される。これによって、この場合も又、ドメインのサイズがマスタ権利によって設定されるということが明確になる。このことは、頒布基準のみならず、アクセス基準も設定し得るということも示すものである。
単純にする目的で1つの「認可された第2のデバイス」のみを図2―図4を通して示しているが、実際には、図1中で分かり得るように、認可された第2の複数のデバイスをドメイン内に備える。
本発明の別の実施例によれば、前述の認証された距離測定を行うが、この場合には、第2のデバイスは、2つのデバイス間の距離が最大アクセス距離、例えば、10mを超えない場合にのみサブ権利を行使し、それによって、関連したコンテンツへのアクセスを付与することができることになる。パーソナル・エリア・ネットワーク(PAN)を構成することができるので、このことは効果的である。PANは、PAN内に備えられる個々の個人又は中心的なデバイスからの、通常は中心的なデバイスから10mの範囲内にある最大距離に配置される情報技術デバイスの相互接続として定義される。例えば、ラップトップ、携帯情報端末(PDA)、及びポータブル・プリンタを携帯して移動する人は、何も差し込むことを要することなく特定の形態の無線技術を用いてこれらのデバイスを相互接続することができる。通常、この種のパーソナル・エリア・ネットワークは、配線なしの相互接続、インターネットとの相互接続や他のネットワークとの相互接続によっても構成することができる。別の技術として、ブルートゥース、IrDA、SWAP(共有無線アクセス・プロトコル)及びオープンエア(OpenAir)がある。以下に、PANが適切な解決策であるシナリオを示す。
ユーザが、ラップトップなどのポータブル・デバイス上に記憶された、楽曲、映画や他のデータの形式のコンテンツを有している。コンテンツは、ラップトップのハード・ディスク上、又は、着脱可能に配設された、携帯可能な、低コストで大記憶容量のディスクであるスモール・フォーム・ファクタ型光(SFFO)ディスク上に記憶することができる。ポータブル・デバイス(、及び、よって、SFFO)は、移動の際に乗るバスの格納コンパートメントにあるユーザのバッグの中に収納されている。ユーザは、ポータブル・オーディオ・プレイヤも手元に持っている。ポータブル・オーディオ・プレイヤによって、マスタ権利を保持し、コンテンツがオーディオ・プレイヤ上にまだ記憶されていない場合にコンテンツの複製も場合によっては保持するランプトップからサブ権利を、ラップトップへの無線接続を介してユーザ操作によって要求することができる。オーディオ・プレイヤをラップトップによって認証することができる、すなわち、所定の頒布基準に準拠する場合、サブ権利がマスタ権利から得られ、オーディオ・プレイヤにこのサブ権利が備えられる。このサブ権利によって、コンテンツをアクセスする権利がユーザに付与される。場合によっては、所定の頒布基準は、ラップトップとオーディオ・プレイヤとの間の距離が最大頒布距離を超えない場合にのみサブ権利が頒布されるように、幾分厳しいものである。
オーディオ・プレイヤによってサブ権利を行使し、関連したコンテンツをレンダリングすることをユーザが欲する場合、すなわち、ユーザが「再生」ボタンを押す場合、(サブ権利を保持する)プレイヤと(マスタ権利を保持する)ラップトップとの間の距離の認証された測定が行われる。2つのデバイス間の距離が最大アクセス距離、例えば10mよりも小さい場合、プレイヤは、サブ権利を自由に行使でき、よって、プレイヤには、関連したコンテンツへのアクセスが自由に付与されることが可能になる。このことは、マスタ権利を保持するデバイス、この場合にはラップトップから10mの範囲内にある認証されたデバイス全てがPAN内に備えられており、これらのデバイスに、コンテンツをレンダリングする意向を行使するサブ権利を付与させることができる。
本発明の別の実施例によって、ユーザは、PAN内に備えられている他のユーザと、コンテンツ及び関連したサブ権利を共有することができる、例えば、マスタ権利が所定の距離内にある場合にのみレンダリングすることができる、元のコンテンツの要約バ―ジョンや、低品質バージョンなどのサンプルをそうしたユーザに提供することができる。このことは、広告の目的でコンテンツ・プロバイダによって許容されるものであり、コンテンツ作成者の著作権を侵すものでない。好ましくは、コンテンツをレンダリングすることとする品質は、サブ権利内に設定される。これは、同じコンテンツを頒布することができる一方、別々のサブ権利を、異なるコンテンツ品質について得ることができるという利点を有する。レンダリングの品質が低いことは通常、雑音が多い状態を伴ってレンダリングすること、又は、短縮されたコンテンツ・バージョンによってレンダリングすること、又は混合させた広告を伴ってレンダリングすることを示唆している。ユーザが料金をコンテンツ・プロバイダに支払う場合には、このコンテンツに、非常に低い帯域の接続を用いて完全な品質の
ステータスを付与することができる。
図5では、マスタ権利512がドメイン501を出る(571)と、マスタ権利512から得られるサブ権利522、532、542、552、562が失効する(581)ことになる。以下に記載するように、マスタ権利は、多くの別々の方法でドメインを出ることができる。マスタ権利を保持するデバイスはマスタ権利を廃棄又は削除することができ、マスタ権利を保持するデバイスは、マスタ権利から得られるサブ権利を保持するデバイスを認証することができない、認可された別のデバイスに転送することができる。このことは、対象のマスタ権利から得られるサブ権利を保持するデバイスが、マスタ権利が転送されるデバイスとの準拠性を有していないか、同じドメインに属していないということを示唆するものである。失効を行う方法として、第1のデバイス511に、第1のデバイスによって保持されるマスタ権利から得られるサブ権利を有するデバイス521、531、541、551、561全てに接触させ、それによって、個別のデバイスそれぞれから取り除くことによってサブ権利を無効にするということがある。その後、第1のデバイスは、マスタ権利をネットワークから差し向けることができる。
図5に関しては、所定の頒布基準が、認可されたドメインにおいて許容される、認可されたデバイス又は個人が最大ドメイン参加数よりも小さいものであるべきということであり得ることも示す。この場合、6つのデバイス511、521、531,541、551、561はドメイン501内に備えられる。最大ドメイン参加数が6に設定されるという仮定では、別のデバイスにはサブ権利が与えられず、よって、別のデバイスは、ドメイン内には備えられないことになる。
本発明をその特定の例示的な実施例を参照して説明したが、種々の多くの改変、修正、及び同様のものが、当業者に明らかになるであろう。本願記載の実施例はよって、本特許請求の範囲記載のような本発明の範囲を限定することを意図するものでない。
ネットワークによって相互接続されたデバイスを備える、本発明を効果的に適用することができる、従来技術のシステムを示す略図である。 本発明の実施例によるシステムの略図である。 本発明の実施例による、所定の頒布基準の効果を示す図である。 本発明の実施例による所定のアクセス基準の効果を示す図である。 本発明の実施例による、マスタ権利がドメインを出る場合の、マスタ権利から得られるサブ権利の失効を示す図である。

Claims (20)

  1. ディジタル権利管理をネットワークにおいて行う方法であって、
    認可された第1のデバイスに、コンテンツに関連したマスタ権利を、認可された第1のデバイスによって記憶する工程を備え、前記マスタ権利は前記関連したコンテンツに前記認可された第1のデバイスが有するアクセスのタイプを制御し、
    更に、サブ権利を前記マスタ権利から、前記認可された第1のデバイスによって得る工程を備え、前記サブ権利は、認可された第2のデバイスが前記関連したコンテンツに付与されるアクセスのタイプを制御し、
    更に、前記認可された第2のデバイスが、前記マスタ権利に関連した所定の頒布基準との準拠性を有するという前提で、前記サブ権利を前記認可された第2のデバイスに、認可された第1のデバイスによって頒布する工程とを備え、
    前記認可された第1のデバイスと前記認可された第2のデバイスとの間の距離を、前記認可された第1のデバイスと前記認可された第2のデバイスとの間の距離を測定する手段によって測定する工程と、
    前記認可された第1のデバイスと前記認可された第2のデバイスとの間の前記距離が最大アクセス距離よりも小さい場合に、前記認可された第2のデバイスに、前記関連したコンテンツへのアクセスを、前記認可された第2のデバイスに頒布された前記サブ権利を行使することにより、許容する手段によって許容する工程とを更に備えることを特徴とする方法。
  2. 請求項1記載の方法であって、前記認可された第1のデバイスと前記認可された第2のデバイスとの間の距離を、前記認可された第1のデバイスと前記認可された第2のデバイスとの間の距離を測定する手段によって測定する工程を更に備え、前記所定の頒布基準は、前記認可された第1のデバイスと前記認可された第2のデバイスとの間の前記距離が、最大頒布距離よりも小さいものであるべきというものであることを特徴とする方法。
  3. 請求項1又は2に記載の方法であって、前記マスタ権利が前記ネットワークを出ると、前記マスタ権利から得られる前記サブ権利を、前記サブ権利を失効させる手段によって失効させる工程を更に備えることを特徴とする方法。
  4. 請求項1乃至3の何れか一項に記載の方法であって、前記認可された第1のデバイス及び前記認可された第2のデバイスが、認可されたドメイン内に備えられ、前記認可されたドメインのサイズが前記マスタ権利によって管理されることを特徴とする方法。
  5. 請求項4記載の方法であって、前記マスタ権利を記憶する前記認可された第1のデバイスが、前記認可されたドメインを管理することを特徴とする方法。
  6. 請求項4又は5に記載の方法であって、前記所定の頒布基準が、前記認可されたドメイン内で許容される認可されたデバイス又は個人の数が最大ドメイン参加数よりも小さいものであるべきというものであることを特徴とする方法。
  7. 請求項1乃至6の何れか一項に記載の方法であって、認可された第2のデバイスがサブ権利によって前記関連したコンテンツに付与されるアクセスのタイプの制御と、前記マスタ権利に関連した前記所定の頒布基準が、サービス・プロバイダによって設定されることを特徴とする方法。
  8. 請求項1乃至6の何れか一項に記載の方法であって、認可された第2のデバイスがサブ権利によって前記関連したコンテンツに付与されるアクセスのタイプの制御と、前記マスタ権利に関連した前記所定の頒布基準が、前記認可された第1のデバイスによって設定されることを特徴とする方法。
  9. 請求項1乃至8の何れか一項に記載の方法であって、コンテンツ品質パラメータが前記サブ権利において設定され、前記パラメータによって、前記認可された第2のデバイスによって、前記関連したコンテンツをレンダリングすることができる品質が決まることを特徴とする方法。
  10. 請求項1乃至9の何れか一項に記載の方法であって、前記認可された第2のデバイス
    が、
    前記マスタ権利を記憶する前記認可された第1のデバイスに、前記サブ権利を行使する前に接触する工程を更に備えることを特徴とする方法。
  11. ディジタル権利管理を行うシステムであって、
    認可された第1のデバイスと、
    コンテンツに関連したマスタ権利と、
    認可された第2のデバイスとを備え、前記認可された第1のデバイスが、コンテンツに関連した前記マスタ権利を記憶し、サブ権利を前記マスタ権利から得て、前記サブ権利を前記認可された第2のデバイスに、該第2のデバイスが、前記マスタ権利に関連した所定の頒布基準との準拠性を有するという前提で頒布し、
    前記マスタ権利は、前記認可された第1のデバイスが前記関連したコンテンツに対して有するアクセスのタイプを制御し、前記サブ権利は、前記認可された第2のデバイスが前記関連したコンテンツに対して有するアクセスのタイプを制御し、前記認可された第1のデバイスと、前記認可された第2のデバイスが、前記認可された第1のデバイスと前記認可された第2のデバイスとの間の距離を測定する手段と、
    前記認可された第1のデバイスと前記認可された第2のデバイスとの間の前記距離が最大アクセス距離よりも小さい場合に、前記認可された第2のデバイスに頒布された前記サブ権利と前記関連したコンテンツとに対するアクセスを前記認可された第2のデバイスに、前記認可された第2のデバイスに頒布された前記サブ権利を行使することによって許容する手段とを更に備えることを特徴とするシステム。
  12. 請求項11記載のシステムであって、前記所定の頒布基準が、前記認可された第1のデバイスと前記認可された第2のデバイスとの間の前記距離が最大頒布距離よりも小さいものであるべきというものであることを特徴とするシステム。
  13. 請求項11又は12に記載のシステムであって、前記マスタ権利が前記ネットワークを出ると、前記マスタ権利から得られる前記サブ権利を失効させる手段を更に備えることを特徴とするシステム。
  14. 請求項11乃至13の何れか一項に記載のシステムであって、前記認可された第1のデバイス及び前記認可された第2のデバイスが、認可されたドメイン内に備えられ、前記認可されたドメインのサイズが前記マスタ権利によって管理されることを特徴とするシステム。
  15. 請求項14記載のシステムであって、前記マスタ権利を記憶する前記認可された第1のデバイスが、前記認可されたドメインを管理することを特徴とするシステム。
  16. 請求項14又は15に記載のシステムであって、前記所定の頒布基準が、前記認可されたドメイン内で許容される認可されたデバイス又は個人の数が最大ドメイン参加数よりも小さいものであるべきというものであることを特徴とするシステム。
  17. 請求項11乃至16の何れか一項に記載のシステムであって、認可された第2のデバイスがサブ権利によって前記関連したコンテンツに付与されるアクセスのタイプの制御と、前記マスタ権利に関連した前記所定の頒布基準が、サービス・プロバイダによって設定されることを特徴とするシステム。
  18. 請求項11乃至16の何れか一項に記載のシステムであって、認可された第2のデバイスがサブ権利によって前記関連したコンテンツに付与されるアクセスのタイプの制御と、前記マスタ権利に関連した前記所定の頒布基準が、前記認可された第1のデバイスによって設定されることを特徴とするシステム。
  19. 請求項11乃至18の何れか一項に記載のシステムであって、コンテンツ品質パラメータが前記サブ権利において設定され、前記パラメータによって、前記認可された第2のデバイスによって、前記関連したコンテンツをレンダリングすることができる品質が決まることを特徴とするシステム。
  20. 請求項11乃至19の何れか一項に記載のシステムであって、前記認可された第2のデバイスが、前記マスタ権利を記憶する前記認可された第1のデバイスに、前記サブ権利を行使する前に接触することを特徴とするシステム。
JP2006542065A 2003-12-04 2004-11-19 接続リンクされた権利保護 Active JP4734257B2 (ja)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
EP03104544 2003-12-04
EP03104544.6 2003-12-04
PCT/IB2004/052484 WO2005055022A1 (en) 2003-12-04 2004-11-19 Connection linked rights protection

Publications (2)

Publication Number Publication Date
JP2007519090A JP2007519090A (ja) 2007-07-12
JP4734257B2 true JP4734257B2 (ja) 2011-07-27

Family

ID=34639330

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2006542065A Active JP4734257B2 (ja) 2003-12-04 2004-11-19 接続リンクされた権利保護

Country Status (7)

Country Link
US (1) US7627903B2 (ja)
EP (2) EP2284645B1 (ja)
JP (1) JP4734257B2 (ja)
KR (1) KR101106687B1 (ja)
CN (1) CN1890618B (ja)
ES (1) ES2534831T3 (ja)
WO (1) WO2005055022A1 (ja)

Families Citing this family (47)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2007517350A (ja) * 2003-12-19 2007-06-28 コーニンクレッカ フィリップス エレクトロニクス エヌ ヴィ 記憶装置のデータコンテンツにアクセスする方法
US20050201726A1 (en) * 2004-03-15 2005-09-15 Kaleidescape Remote playback of ingested media content
US20100071070A1 (en) * 2005-01-07 2010-03-18 Amandeep Jawa Managing Sharing of Media Content From a Server Computer to One or More of a Plurality of Client Computers Across the Computer Network
EP1880338A2 (en) * 2005-05-04 2008-01-23 Vodafone Group PLC Digital rights management
US8365218B2 (en) 2005-06-24 2013-01-29 At&T Intellectual Property I, L.P. Networked television and method thereof
US8635659B2 (en) * 2005-06-24 2014-01-21 At&T Intellectual Property I, L.P. Audio receiver modular card and method thereof
CN1322388C (zh) * 2005-08-15 2007-06-20 华为技术有限公司 对具有拷贝导出权限的版权进行限制的方法及装置
JP5020566B2 (ja) 2005-09-01 2012-09-05 キヤノン株式会社 情報処理装置およびファイル操作の制限方法
KR20070032570A (ko) * 2005-09-16 2007-03-22 삼성전자주식회사 네트워크 시스템에서의 접속방법 및 그 시스템
JP5172681B2 (ja) * 2005-09-30 2013-03-27 コーニンクレッカ フィリップス エレクトロニクス エヌ ヴィ 改善されたdrmシステム
KR100856404B1 (ko) 2006-01-03 2008-09-04 삼성전자주식회사 컨텐트를 임포트하는 방법 및 장치
KR100823260B1 (ko) * 2006-01-19 2008-04-17 삼성전자주식회사 도메인에 가입하지 않은 기기로 콘텐트를 전송하는 방법 및장치
KR100791289B1 (ko) * 2006-01-31 2008-01-04 삼성전자주식회사 Drm 컨텐츠를 임시로 사용하는 방법 및 장치
WO2007091189A2 (en) * 2006-02-06 2007-08-16 Koninklijke Philips Electronics N.V. Controlled derivative rights on the digital content
KR100791291B1 (ko) 2006-02-10 2008-01-04 삼성전자주식회사 디바이스에서 drm 컨텐츠를 로밍하여 사용하는 방법 및장치
KR101210341B1 (ko) * 2006-02-11 2012-12-10 삼성전자주식회사 패킷 네트워크에서 노드간 전파 지연 및 거리를 정확하고안전하게 측정하는 방법 및 상기 방법을 수행하는 패킷네트워크 노드
KR100703805B1 (ko) * 2006-02-15 2007-04-09 삼성전자주식회사 원격 도메인의 디바이스에서 drm 컨텐츠를 로밍하여사용하는 방법 및 장치
JP2007293859A (ja) * 2006-04-21 2007-11-08 Pantech Co Ltd ユーザードメインの管理方法
US8671135B1 (en) * 2006-04-24 2014-03-11 Real-Time Innovations, Inc. Flexible mechanism for implementing the middleware of a data distribution system over multiple transport networks
US7827559B1 (en) 2006-04-24 2010-11-02 Real-Time Innovations, Inc. Framework for executing multiple threads and sharing resources in a multithreaded computer programming environment
KR100941535B1 (ko) * 2006-06-09 2010-02-10 엘지전자 주식회사 디지털 저작권 관리에서 장치의 도메인 탈퇴 방법, 그 장치및 그 시스템
US8230087B2 (en) * 2006-06-22 2012-07-24 Nokia Corporation Enforcing geographic constraints in content distribution
US9112874B2 (en) 2006-08-21 2015-08-18 Pantech Co., Ltd. Method for importing digital rights management data for user domain
WO2008044210A2 (en) * 2006-10-12 2008-04-17 Koninklijke Philips Electronics N.V. License specific authorized domains
US20080148363A1 (en) * 2006-12-15 2008-06-19 Nbc Universal, Inc. Digital rights management copy sharing system and method
KR20080074683A (ko) * 2007-02-09 2008-08-13 삼성전자주식회사 디지털 저작권 관리 방법 및 장치
KR101566171B1 (ko) * 2007-03-09 2015-11-06 삼성전자 주식회사 디지털 저작권 관리 방법 및 장치
US8046328B2 (en) * 2007-03-30 2011-10-25 Ricoh Company, Ltd. Secure pre-caching through local superdistribution and key exchange
US8885832B2 (en) 2007-03-30 2014-11-11 Ricoh Company, Ltd. Secure peer-to-peer distribution of an updatable keyring
KR100888047B1 (ko) * 2007-06-13 2009-03-10 성균관대학교산학협력단 센서 네트워크에서 키분배 방법 및 시스템
JP5098771B2 (ja) * 2007-07-18 2012-12-12 株式会社Jvcケンウッド ドメイン登録方法
US8233432B2 (en) * 2007-08-31 2012-07-31 Silicon Image, Inc. Ensuring physical locality of entities sharing data
KR101401818B1 (ko) * 2007-09-12 2014-05-30 소니 픽쳐스 엔터테인먼트, 인크. 하나 이상의 사용자 장치들에 대한 콘텐츠 배포 방법 및 시스템
US8805744B2 (en) * 2007-10-01 2014-08-12 Disney Enterprises, Inc. Podblasting-connecting a USB portable media device to a console
US8837722B2 (en) * 2007-10-16 2014-09-16 Microsoft Corporation Secure content distribution with distributed hardware
JP4919944B2 (ja) * 2007-12-10 2012-04-18 富士通株式会社 情報処理装置及びライセンス配信システム
US8763149B1 (en) * 2008-04-30 2014-06-24 Google Inc. Site dependent embedded media playback manipulation
US8196177B2 (en) * 2008-10-16 2012-06-05 International Business Machines Corporation Digital rights management (DRM)-enabled policy management for a service provider in a federated environment
GB2476487A (en) * 2009-12-23 2011-06-29 Key Criteria Technology Ltd A multi-device multimedia system
JP4764943B2 (ja) * 2009-12-29 2011-09-07 シャープ株式会社 動作制御装置、動作制御方法、ライセンス提供システム、動作制御プログラム、および記録媒体
EP2343863A1 (en) * 2010-01-07 2011-07-13 British Telecommunications public limited company Data distribution system and related aspects
WO2012054899A2 (en) 2010-10-21 2012-04-26 Rimage Corporation Secure content distribution
WO2012088633A1 (en) * 2010-12-30 2012-07-05 Technicolor (China) Technology Co., Ltd. Video receiving device and authentication control method thereof
JP5301011B1 (ja) * 2012-05-23 2013-09-25 株式会社東芝 コンテンツ送信装置、及びコンテンツ送信方法
CN103024475B (zh) * 2012-12-21 2016-08-24 深圳市九洲电器有限公司 电视节目的录制及授权播放方法及系统
US9785756B2 (en) * 2013-03-08 2017-10-10 Sony Corporation Restriction of use that exceeds a personal use range when transmitting a content accumulated at home via an external network
US9112849B1 (en) * 2014-12-31 2015-08-18 Spotify Ab Methods and systems for dynamic creation of hotspots for media control

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH08263438A (ja) * 1994-11-23 1996-10-11 Xerox Corp ディジタルワークの配給及び使用制御システム並びにディジタルワークへのアクセス制御方法
JPH0981516A (ja) * 1995-09-14 1997-03-28 Toshiba Corp 情報機器及び情報提供方法
JPH09160899A (ja) * 1995-12-06 1997-06-20 Matsushita Electric Ind Co Ltd 情報サービス処理装置
JP2001344369A (ja) * 2000-03-30 2001-12-14 Sharp Corp コンテンツ配信システム、コンテンツ受信装置、コンテンツ配信装置、コンテンツ受信プログラムを記録した機械読取可能な記録媒体、コンテンツ配信プログラムを記録した機械読取可能な記録媒体、コンテンツ受信プログラムおよびコンテンツ配信プログラム
JP2003198544A (ja) * 2001-10-19 2003-07-11 Matsushita Electric Ind Co Ltd 機器認証システムおよび機器認証方法
JP2003323343A (ja) * 2001-07-17 2003-11-14 Matsushita Electric Ind Co Ltd コンテンツ利用装置及びネットワークシステム並びにライセンス情報取得方法
JP2005166059A (ja) * 2003-12-04 2005-06-23 Internatl Business Mach Corp <Ibm> ワイヤレスでブロードキャストされた電子作品へのアクセスの制御

Family Cites Families (15)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP1643340B1 (en) * 1995-02-13 2013-08-14 Intertrust Technologies Corp. Secure transaction management
US20010021950A1 (en) * 1998-07-10 2001-09-13 Michael Hawley Method and apparatus for controlling access to a computer network using tangible media
AU2001227934A1 (en) * 2000-01-19 2001-07-31 Cyberlocator, Inc. Method and system for controlling access to and taxation of gaming and other activities over a communitations network
US7010808B1 (en) * 2000-08-25 2006-03-07 Microsoft Corporation Binding digital content to a portable storage device or the like in a digital rights management (DRM) system
US20020157002A1 (en) * 2001-04-18 2002-10-24 Messerges Thomas S. System and method for secure and convenient management of digital electronic content
US7574723B2 (en) 2001-07-19 2009-08-11 Macrovision Corporation Home media network
US7487363B2 (en) * 2001-10-18 2009-02-03 Nokia Corporation System and method for controlled copying and moving of content between devices and domains based on conditional encryption of content key depending on usage
EP1510071B1 (en) * 2002-05-22 2019-05-15 Koninklijke Philips N.V. Digital rights management method and system
PL375542A1 (en) * 2002-08-29 2005-11-28 Koninklijke Philips Electronics N.V. Entry point for digital rights management data
US20040088541A1 (en) * 2002-11-01 2004-05-06 Thomas Messerges Digital-rights management system
US7899187B2 (en) * 2002-11-27 2011-03-01 Motorola Mobility, Inc. Domain-based digital-rights management system with easy and secure device enrollment
EP1469554A1 (en) * 2003-04-15 2004-10-20 Hewlett-Packard Development Company, L.P. Dual-access monopole antenna assembly
CA2550768C (en) 2003-07-24 2015-09-22 Koninklijke Philips Electronics N.V. Hybrid device and person based authorized domain architecture
US20050071663A1 (en) * 2003-09-26 2005-03-31 General Instrument Corporation Separation of copy protection rules for digital rights management
US7512987B2 (en) * 2004-12-03 2009-03-31 Motion Picture Association Of America Adaptive digital rights management system for plural device domains

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH08263438A (ja) * 1994-11-23 1996-10-11 Xerox Corp ディジタルワークの配給及び使用制御システム並びにディジタルワークへのアクセス制御方法
JPH0981516A (ja) * 1995-09-14 1997-03-28 Toshiba Corp 情報機器及び情報提供方法
JPH09160899A (ja) * 1995-12-06 1997-06-20 Matsushita Electric Ind Co Ltd 情報サービス処理装置
JP2001344369A (ja) * 2000-03-30 2001-12-14 Sharp Corp コンテンツ配信システム、コンテンツ受信装置、コンテンツ配信装置、コンテンツ受信プログラムを記録した機械読取可能な記録媒体、コンテンツ配信プログラムを記録した機械読取可能な記録媒体、コンテンツ受信プログラムおよびコンテンツ配信プログラム
JP2003323343A (ja) * 2001-07-17 2003-11-14 Matsushita Electric Ind Co Ltd コンテンツ利用装置及びネットワークシステム並びにライセンス情報取得方法
JP2003198544A (ja) * 2001-10-19 2003-07-11 Matsushita Electric Ind Co Ltd 機器認証システムおよび機器認証方法
JP2005166059A (ja) * 2003-12-04 2005-06-23 Internatl Business Mach Corp <Ibm> ワイヤレスでブロードキャストされた電子作品へのアクセスの制御

Also Published As

Publication number Publication date
KR20060116829A (ko) 2006-11-15
EP2284645A1 (en) 2011-02-16
EP1692587A1 (en) 2006-08-23
KR101106687B1 (ko) 2012-01-18
ES2534831T3 (es) 2015-04-29
WO2005055022A1 (en) 2005-06-16
US20070162979A1 (en) 2007-07-12
JP2007519090A (ja) 2007-07-12
EP2284645B1 (en) 2015-02-25
CN1890618B (zh) 2011-08-03
US7627903B2 (en) 2009-12-01
CN1890618A (zh) 2007-01-03

Similar Documents

Publication Publication Date Title
JP4734257B2 (ja) 接続リンクされた権利保護
KR101242660B1 (ko) 도메인으로의 개선된 액세스
CA2550768C (en) Hybrid device and person based authorized domain architecture
KR100982166B1 (ko) 디지털 권한 관리 방법 및 시스템
KR101537527B1 (ko) 도메인에 대한 개선된 액세스
KR101242140B1 (ko) 허가된 도메인을 생성하기 위한 방법 및 시스템
RU2385491C2 (ru) Разделенные права в авторизованном домене
JP2007528658A (ja) 改良されたドメインマネージャ及びドメイン装置
WO2006051494A1 (en) Improved revocation in authorized domain
WO2007085989A2 (en) Improved certificate chain validation
AU2004260247B2 (en) Hybrid device and person based authorized domain architecture

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20071116

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20101116

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20110215

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20110329

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20110425

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20140428

Year of fee payment: 3

R150 Certificate of patent or registration of utility model

Free format text: JAPANESE INTERMEDIATE CODE: R150

Ref document number: 4734257

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250