JP4740574B2 - License information generation device and program thereof, distribution content generation device and program thereof, content decryption device and program thereof, and content decryption method - Google Patents

License information generation device and program thereof, distribution content generation device and program thereof, content decryption device and program thereof, and content decryption method Download PDF

Info

Publication number
JP4740574B2
JP4740574B2 JP2004306286A JP2004306286A JP4740574B2 JP 4740574 B2 JP4740574 B2 JP 4740574B2 JP 2004306286 A JP2004306286 A JP 2004306286A JP 2004306286 A JP2004306286 A JP 2004306286A JP 4740574 B2 JP4740574 B2 JP 4740574B2
Authority
JP
Japan
Prior art keywords
content
key
information
license
encrypted
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
JP2004306286A
Other languages
Japanese (ja)
Other versions
JP2006121359A (en
Inventor
一人 小川
春男 星野
晴幸 中村
友成 西本
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Japan Broadcasting Corp
Original Assignee
Japan Broadcasting Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Japan Broadcasting Corp filed Critical Japan Broadcasting Corp
Priority to JP2004306286A priority Critical patent/JP4740574B2/en
Publication of JP2006121359A publication Critical patent/JP2006121359A/en
Application granted granted Critical
Publication of JP4740574B2 publication Critical patent/JP4740574B2/en
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Description

本発明は、コンテンツ配信システムに係り、特に、ライセンス情報生成装置及びそのプログラム、配信コンテンツ生成装置及びそのプログラム、コンテンツ復号装置及びそのプログラム、並びに、コンテンツ復号方法に関する。   The present invention relates to a content distribution system, and more particularly to a license information generation apparatus and program thereof, a distribution content generation apparatus and program thereof, a content decryption apparatus and program thereof, and a content decryption method.

近年、インターネット(ネットワーク)上で、映像、音声等の種々のコンテンツが流通するようになってきた。従来、コンテンツ配信システムでは、著作権を保護し、悪意のあるユーザによるコンテンツの不正利用を防止するために、ユーザはコンテンツのライセンス(ライセンス情報)を得なければ、コンテンツを利用できないデジタル著作権管理(DRM:Digital Rights Management)が用いられている。このDRMは、暗号化技術等を用いて、ユーザがコンテンツを正当に利用(再生、コピー)できるようにするための技術である(例えば、特許文献1参照)。   In recent years, various contents such as video and audio have been distributed on the Internet (network). Conventionally, in a content distribution system, in order to protect copyright and prevent unauthorized use of content by a malicious user, the digital copyright management in which content cannot be used unless the user obtains a license (license information) of the content (DRM: Digital Rights Management) is used. This DRM is a technique for allowing a user to use (reproduce or copy) content properly using an encryption technique or the like (see, for example, Patent Document 1).

このDRMが用いられたコンテンツ配信システムは、コンテンツホルダ(コンテンツ配信者、提供者)と、ライセンスホルダ(ライセンス作成者、管理者)と、ユーザという3者が、それぞれ、コンテンツサーバ、ライセンスサーバ及びユーザ端末を利用することにより運用される。コンテンツを提供する側として、コンテンツホルダはコンテンツを暗号化してユーザに配信し、ライセンスホルダはユーザにライセンスの発行を行う。一方、コンテンツを利用する側のユーザは、ライセンスを用いてコンテンツを復号し、コンテンツを視聴することができる。   A content distribution system using this DRM includes a content server (a content distributor and a provider), a license holder (a license creator and an administrator), and a user, a content server, a license server, and a user, respectively. It is operated by using a terminal. As the content provider, the content holder encrypts the content and distributes it to the user, and the license holder issues a license to the user. On the other hand, the user using the content can decrypt the content using the license and view the content.

この際、ユーザは、あるコンテンツを使用する場合、ライセンスホルダに対してライセンスの発行を要求する。これに対し、ライセンスホルダは、ユーザの認証処理などを行なった上でライセンスを発行する。ユーザが有料のコンテンツを利用する際には、ユーザに対して課金されるが、この課金処理は、コンテンツホルダと契約を締結したライセンスホルダが認証処理とともに代行しており、コンテンツホルダはライセンスホルダに所定の手数料を支払ってユーザから利用料金を徴収している。   At this time, when using a certain content, the user requests the license holder to issue a license. On the other hand, the license holder issues a license after performing a user authentication process or the like. When a user uses paid content, the user is charged, but this charging process is performed by the license holder who has signed a contract with the content holder together with the authentication process. A usage fee is collected from the user by paying a predetermined fee.

この場合、コンテンツホルダは、コンテンツを配信する前に、自ら設定したコンテンツ使用料金を含む使用条件を、あらかじめライセンスホルダに伝達しておく。そして、ライセンスホルダは、この使用条件を専用のデータベースに格納し、ユーザからライセンスの要求を受けたときに、このデータベースを参照して格納されている使用条件を記載したライセンスをユーザに対して発行する。   In this case, the content holder transmits the usage conditions including the content usage fee set by the content holder in advance to the license holder before distributing the content. The license holder stores the usage conditions in a dedicated database, and when a license request is received from the user, the license holder issues a license describing the stored usage conditions with reference to the database. To do.

ここで、使用条件は、「コンテンツを指定期間または指定期日まで利用できて、その間の使用料金がA」、「コンテンツの利用回数が設定されていて、設定回数までの利用料金がB」などのように決められている。また、例えば1つのコンテンツに対して、使用条件が複数設定されていて、ユーザが所望する使用条件を選択できる場合もある。
特開2004−226849号公報(段落0079〜0098、図1)
Here, the usage conditions are “content can be used up to a specified period or due date, the usage fee for that period is A”, “the usage count for the content is set, and the usage fee for the set count is B”, etc. It is decided so. For example, there may be a case where a plurality of usage conditions are set for one content, and the usage conditions desired by the user can be selected.
JP 2004-226849 A (paragraphs 0079 to 0098, FIG. 1)

しかしながら、従来のコンテンツ配信システムの課金処理においては、コンテンツホルダとライセンスホルダの間でコンテンツ配信の前に、コンテンツ毎に使用条件を共有することが必要であり、そのための事務手続が不可欠である。   However, in the billing process of the conventional content distribution system, it is necessary to share the usage conditions for each content before the content distribution between the content holder and the license holder, and an office procedure for that is indispensable.

また、コンテンツホルダは、コンテンツの使用条件の数や内容を変更したときに、そのことを、その都度ライセンスホルダに伝達しなければならない。また、ライセンスホルダは、コンテンツホルダによる使用条件の変更に際して、コンテンツと使用条件を関連付けたデータベースを更新しなければならない。特に、コンテンツホルダが多数存在する場合や、ライセンスホルダが多数存在する場合には、コンテンツホルダ、ライセンスホルダ双方とも膨大な事務作業が必要となっている。   In addition, the content holder must notify the license holder every time the number or content of the usage conditions of the content is changed. Further, the license holder must update the database that associates the content with the use condition when the use condition is changed by the content holder. In particular, when there are a large number of content holders or when there are a large number of license holders, both the content holders and the license holders require enormous office work.

とりわけ、ネットワーク上で流通する映画、音楽等の種々のコンテンツは流行性のものが多数あり、コンテンツホルダが積極的に使用条件を変更しなくても、年月が経てばその価値が変動してしまうので、比較的早い時期に使用料金の見直しが必要になってくる。そのために、使用条件の変更という事務手続は慢性的なものとなっている。   In particular, various contents such as movies and music distributed on the network are popular, and even if the content holder does not actively change the usage conditions, its value will change over time. Therefore, it is necessary to review the usage fee relatively early. For this reason, the administrative procedure of changing usage conditions is chronic.

本発明は、以上のような問題点に鑑みてなされたものであり、コンテンツを配信する際に、コンテンツホルダとライセンスホルダとの間の事務手続を低減することが可能なライセンス情報生成装置及びそのプログラム、配信コンテンツ生成装置及びそのプログラム、コンテンツ復号装置及びそのプログラム、並びに、コンテンツ復号方法を提供することを目的とする。   The present invention has been made in view of the above problems, and a license information generation apparatus capable of reducing office work procedures between a content holder and a license holder when distributing content, and its It is an object of the present invention to provide a program, a distribution content generation device and program thereof, a content decryption device and program thereof, and a content decryption method.

本発明は、前記目的を達成するために創案されたものであり、まず、請求項1に記載のライセンス情報生成装置は、コンテンツを暗号化するためのコンテンツ鍵により暗号化された暗号化コンテンツと、前記コンテンツの配信者により定められた情報である使用条件を示すコンテンツ制限情報と、前記コンテンツ鍵を暗号化するためにライセンス配信者により公開された暗号化情報によって前記コンテンツ鍵を暗号化した暗号化コンテンツ鍵とを含んで合成した配信用コンテンツを配信する配信用コンテンツ生成装置と、前記暗号化コンテンツを復号して利用するためのライセンス情報を用いて前記暗号化コンテンツを復号するコンテンツ復号装置と、前記コンテンツ復号装置からの要求に応じて前記ライセンス情報を生成するライセンス情報生成装置とがネットワークを介して互いに通信可能に接続されたコンテンツ配信システムにおける前記ライセンス情報生成装置であって、ライセンスサーバ公開情報生成手段と、公開情報送信手段と、ライセンス要求書取得手段と、ライセンス要求書分離手段と、使用条件検証手段と、暗号化手段と、ライセンス情報生成手段と、ライセンス情報送信手段とを備える構成とした。 The present invention was created to achieve the above object, and first, the license information generating apparatus according to claim 1 includes an encrypted content encrypted with a content key for encrypting the content , A content restriction information indicating a use condition, which is information determined by the content distributor, and an encryption obtained by encrypting the content key with encryption information disclosed by a license distributor to encrypt the content key. A distribution content generating apparatus that distributes the combined distribution content including the encrypted content key, and a content decryption apparatus that decrypts the encrypted content using license information for decrypting and using the encrypted content; , license information for generating the license information in response to a request from the content decoder Wherein a license information generation apparatus and the generator is in a content distribution system that are communicatively connected to each other via a network, and the license server public information generation unit, a public information transmission means, and license requisition acquiring unit, license The configuration includes a request document separation unit, a use condition verification unit, an encryption unit, a license information generation unit, and a license information transmission unit .

かかる構成によれば、ライセンス情報生成装置は、ライセンスサーバ公開情報生成手段によって、コンテンツ鍵を暗号化するための暗号化情報として前記ライセンス配信者の公開情報を生成する。ここで、暗号化情報は、秘密鍵と同時に生成される公開鍵、または、秘密鍵と異なる時点に生成される公開情報である。そして、ライセンス情報生成装置は、公開情報送信手段によって、前記公開情報を前記配信用コンテンツ生成装置に送信する。そして、ライセンス情報生成装置は、ライセンス要求書取得手段によって、前記配信用コンテンツを受信した前記コンテンツ復号装置から、前記コンテンツの利用者が希望する使用条件を示すデータと、前記コンテンツ制限情報と、前記暗号化コンテンツ鍵またはコンテンツ識別情報と、前記利用者のユーザ公開鍵とを含むライセンス要求書を取得する。なお、使用条件(コンテンツ制限情報)は、例えばコンテンツの使用期間と課金情報などから成る。そして、ライセンス情報生成装置は、ライセンス要求書分離手段によって、前記ライセンス要求書を、前記コンテンツ制限情報と、前記利用者の希望する前記使用条件と、前記暗号化コンテンツ鍵またはコンテンツ識別情報と、前記ユーザ公開鍵とに分離する。 According to such a configuration, the license information generating apparatus generates the license distributor public information as encrypted information for encrypting the content key by the license server public information generating unit . Here, the encryption information is a public key generated at the same time as the secret key, or public information generated at a different time from the secret key. Then, the license information generating device transmits the public information to the distribution content generating device by using public information transmitting means. Then, the license information generation device receives, from the content decryption device that has received the distribution content by the license request acquisition unit, data indicating a use condition desired by a user of the content , the content restriction information , A license request document including an encrypted content key or content identification information and the user public key of the user is acquired. The usage condition (content restriction information) includes, for example, a content usage period and billing information. Then, the license information generating device uses the license request separating unit to convert the license request into the content restriction information, the use condition desired by the user, the encrypted content key or the content identification information, Separated from user public key.

そして、ライセンス情報生成装置は、使用条件検証手段によって、ライセンス要求書に含まれる前記利用者の希望する前記使用条件と前記コンテンツ制限情報とを照合して、前記利用者の希望する前記使用条件がコンテンツ制限情報の範囲内のものであるかどうか判定することによって、前記利用者の希望する前記使用条件が正当ものであるかどうかを検証する。これにより、使用条件の改竄による被害を防止することができる。そして、ライセンス情報生成装置は、暗号化手段によって、前記分離された前記暗号化コンテンツ鍵を、予め生成された当該ライセンス情報生成装置の秘密鍵によって復号した前記コンテンツ鍵、または、前記分離されたコンテンツ識別情報と前記送信した暗号化情報に対応した秘密情報とに基づいて生成された当該ライセンス情報生成装置の秘密鍵、のいずれか一方を、前記分離された前記ユーザ公開鍵で暗号化して暗号化鍵を生成する。これにより、ライセンス要求書の送り手側に対して、秘密鍵またはコンテンツ鍵を安全に受け渡すことができる。そして、ライセンス情報生成装置は、ライセンス情報生成手段によって、使用条件検証手段により前記利用者の希望する前記使用条件が正当のものであると検証されたときに、この使用条件と、暗号化手段で暗号化された暗号化鍵とを合成することによりライセンス情報を生成する。 Then, the license information generation apparatus, the use condition verification means, by matching the operating conditions desired of the user included in the license request instructions and with said content restriction information, the use conditions desired of the user by determining whether within the scope of the content restriction information, the use conditions desired of the user to verify whether it is valid. Thereby, damage due to falsification of the use conditions can be prevented. Then, the license information generation device uses the encryption unit to decrypt the separated encrypted content key with the previously generated secret key of the license information generation device , or the separated content Either one of the secret key of the license information generating device generated based on the identification information and the secret information corresponding to the transmitted encrypted information is encrypted with the separated user public key and encrypted. Generate a key . Thereby, the secret key or the content key can be safely delivered to the sender of the license request document. When the license information generating unit verifies that the use condition desired by the user is valid by the license information generating unit, the license information generating unit uses the use condition and the encryption unit. The license information is generated by synthesizing the encrypted encryption key .

このようにして生成されたライセンス情報は、暗号化コンテンツを有するライセンス要求書の送り手側に供給される。すなわち、ライセンス情報生成装置は、ライセンス情報送信手段によって、前記ライセンス情報を前記コンテンツ復号装置へ送信する。ライセンス要求書の送り手側は、ライセンス情報の中の秘密鍵でコンテンツ鍵を復号し、この復号されたコンテンツ鍵で暗号化コンテンツを復号するか、または、ライセンス情報の中のコンテンツ鍵で暗号化コンテンツを復号することができる。 The license information generated in this way is supplied to the sender side of the license request document having the encrypted content. That is, the license information generating apparatus transmits the license information to the content decrypting apparatus by a license information transmitting unit. The sender of the license request form decrypts the content key with the secret key in the license information and decrypts the encrypted content with the decrypted content key, or encrypts with the content key in the license information Content can be decrypted.

また、請求項2に記載のライセンス情報生成プログラムは、コンテンツを暗号化するためのコンテンツ鍵により暗号化された暗号化コンテンツと、前記コンテンツの配信者により定められた情報である使用条件を示すコンテンツ制限情報と、前記コンテンツ鍵を暗号化するためにライセンス配信者により公開された暗号化情報によって前記コンテンツ鍵暗号化した暗号化コンテンツ鍵とを含んで合成した配信用コンテンツを配信する配信用コンテンツ生成装置と、前記暗号化コンテンツを復号して利用するためのライセンス情報を用いて前記暗号化コンテンツを復号するコンテンツ復号装置と、前記コンテンツ復号装置からの要求に応じて前記ライセンス情報を生成するライセンス情報生成装置とがネットワークを介して互いに通信可能に接続されたコンテンツ配信システムにおける前記ライセンス情報生成装置を構成するコンピュータを、ライセンスサーバ公開情報生成手段、公開情報送信手段、ライセンス要求書取得手段、ライセンス要求書分離手段、使用条件検証手段、暗号化手段、ライセンス情報生成手段、ライセンス情報送信手段として機能させることとした。 The license information generation program according to claim 2 is an encrypted content encrypted with a content key for encrypting the content, and a content indicating a use condition that is information defined by a distributor of the content Distributing content for distributing distribution content including restriction information and an encrypted content key obtained by encrypting the content key with encryption information published by a license distributor to encrypt the content key A generating device; a content decrypting device that decrypts the encrypted content using license information for decrypting and using the encrypted content; and a license that generates the license information in response to a request from the content decrypting device Communication with each other via an information generation device The computer constituting the license information generation apparatus in connection content distribution system, the license server public information generating means, the public information transmitting means, the license requisition acquiring unit, license requisition separating means, use condition verification means, encryption means The license information generating unit and the license information transmitting unit function.

かかる構成によれば、ライセンス情報生成プログラムは、ライセンスサーバ公開情報生成手段によって、コンテンツ鍵を暗号化するための暗号化情報として前記ライセンス配信者の公開情報を生成する。ここで、暗号化情報は、秘密鍵と同時に生成される公開鍵、または秘密鍵と異なる時点で生成される公開情報のことである。そして、ライセンス情報生成プログラムは、公開情報送信手段によって、前記公開情報を前記配信用コンテンツ生成装置に送信する。そして、ライセンス情報生成プログラムは、ライセンス要求書取得手段によって、前記配信用コンテンツを受信した前記コンテンツ復号装置から、コンテンツの利用者が希望する使用条件を示すデータと、前記コンテンツ制限情報と、前記暗号化コンテンツ鍵またはコンテンツ識別情報と、前記利用者のユーザ公開鍵とを含むライセンス要求書を取得する。そして、ライセンス情報生成プログラムは、ライセンス要求書分離手段によって、前記ライセンス要求書を、前記コンテンツ制限情報と、前記利用者の希望する前記使用条件と、前記暗号化コンテンツ鍵またはコンテンツ識別情報と、前記ユーザ公開鍵とに分離する。 According to such a configuration, the license information generation program generates the license distributor public information as the encryption information for encrypting the content key by the license server public information generation unit . Here, the encryption information is a public key generated at the same time as the secret key, or public information generated at a different time from the secret key. Then, the license information generation program transmits the public information to the distribution content generation device by public information transmission means. Then, the license information generation program receives data indicating usage conditions desired by the user of the content , the content restriction information , the encryption code from the content decryption device that has received the distribution content by the license request document acquisition unit. A license request document including an encrypted content key or content identification information and the user public key of the user is acquired. Then, the license information generation program uses the license request document separating unit to convert the license request document into the content restriction information, the use condition desired by the user, the encrypted content key or the content identification information, Separated from user public key.

そして、ライセンス情報生成プログラムは、使用条件検証手段によって、ライセンス要求書に含まれる前記利用者の希望する前記使用条件と前記コンテンツ制限情報とを照合して、前記利用者の希望する前記使用条件がコンテンツ制限情報の範囲内のものであるかどうか判定することによって、前記利用者の希望する前記使用条件が正当ものであるかどうかを検証する。そして、ライセンス情報生成プログラムは、暗号化手段によって、前記分離された前記暗号化コンテンツ鍵を、予め生成された当該ライセンス情報生成装置の秘密鍵によって復号した前記コンテンツ鍵、または、前記分離されたコンテンツ識別情報と前記送信した暗号化情報に対応した秘密情報とに基づいて生成された当該ライセンス情報生成装置の秘密鍵、のいずれか一方を、前記分離された前記ユーザ公開鍵で暗号化して暗号化鍵を生成する。そして、ライセンス情報生成プログラムは、ライセンス情報生成手段によって、使用条件検証手段により前記利用者の希望する前記使用条件が正当のものであると検証されたときに、この使用条件と、暗号化手段で暗号化された暗号化鍵とを合成することによりライセンス情報を生成する。そして、ライセンス情報生成プログラムは、ライセンス情報送信手段によって、前記ライセンス情報を前記コンテンツ復号装置へ送信する。
これによって、ライセンス要求書の送り手側は、ライセンス情報の中の秘密鍵でコンテンツ鍵を復号し、この復号されたコンテンツ鍵で暗号化コンテンツを復号するか、ライセンス情報の中のコンテンツ鍵で暗号化コンテンツを復号することができる。
Then, the license information generation program, the use condition verification means, by matching the operating conditions desired of the user included in the license request instructions and with said content restriction information, the use conditions desired of the user by determining whether within the scope of the content restriction information, the use conditions desired of the user to verify whether it is valid. Then, the license information generation program decrypts the separated encrypted content key with the secret key of the license information generation device generated in advance by the encryption unit , or the separated content Either one of the secret key of the license information generating device generated based on the identification information and the secret information corresponding to the transmitted encrypted information is encrypted with the separated user public key and encrypted. Generate a key . Then, the license information generation program, the license information generating means, when the use conditions desired of the user is verified to be of validity by use condition verification means, and the use conditions, in encrypting means The license information is generated by synthesizing the encrypted encryption key . Then, the license information generation program transmits the license information to the content decryption device by a license information transmission unit.
As a result, the sender of the license request form decrypts the content key with the secret key in the license information and decrypts the encrypted content with the decrypted content key or encrypts with the content key in the license information. Content can be decrypted.

また、請求項3に記載の配信コンテンツ生成装置は、コンテンツを暗号化するためのコンテンツ鍵により暗号化された暗号化コンテンツと、前記コンテンツの配信者により定められた情報である使用条件を示すコンテンツ制限情報と、前記コンテンツ鍵を暗号化するためにライセンス配信者により公開された暗号化情報によって前記コンテンツ鍵暗号化した暗号化コンテンツ鍵とを含んで合成した配信用コンテンツを配信する配信用コンテンツ生成装置と、前記暗号化コンテンツを復号して利用するためのライセンス情報を用いて前記暗号化コンテンツを復号するコンテンツ復号装置と、前記コンテンツ復号装置からの要求に応じて前記ライセンス情報を生成するライセンス情報生成装置とがネットワークを介して互いに通信可能に接続されたコンテンツ配信システムにおける前記配信用コンテンツ生成装置であって、暗号化情報取得手段と、コンテンツ配信受付手段と、コンテンツ鍵生成手段と、コンテンツ暗号化手段と、コンテンツ鍵暗号化手段と、合成手段と、配信手段とを備える構成とした。 The distribution content creating apparatus according to claim 3, the content showing the encrypted contents encrypted by the content key for encrypting the content, the use condition is information defined by the distributor the content restriction information and, distribution content the content key distributing content for delivery synthesized and a encrypted contents key obtained by encrypting the content key by the encryption information published by the license distributor to encrypt A generating device; a content decrypting device that decrypts the encrypted content using license information for decrypting and using the encrypted content; and a license that generates the license information in response to a request from the content decrypting device Connected to the information generator via a network so that they can communicate with each other. A the distribution content generating device in a content distribution system, the encrypted information acquiring unit, a content distribution acceptance unit, a content key generating unit, a content encryption unit, a content key encryption means, and combining means And a distribution means .

かかる構成によれば、配信コンテンツ生成装置は、暗号化情報取得手段によって、ライセンス情報生成装置が生成する前記暗号化情報として前記公開情報を取得する。そして、配信コンテンツ生成装置は、コンテンツ配信受付手段によって、前記コンテンツ復号装置から送信される、コンテンツ識別情報を含む配信要求を受信する。そして、配信コンテンツ生成装置は、コンテンツ鍵生成手段によって、コンテンツを暗号化するコンテンツ鍵を生成し、コンテンツ暗号化手段によって、コンテンツ鍵生成手段で生成されたコンテンツ鍵で、要求されたコンテンツを暗号化して暗号化コンテンツを生成する。 According to such a configuration, the distribution content generation apparatus, the encryption information acquisition means, acquires the public information as the encryption information license information generating device generates. Then, the distribution content generation device receives a distribution request including content identification information transmitted from the content decryption device by the content distribution reception unit. Then, the distribution content generation device generates a content key for encrypting the content by the content key generation unit, and encrypts the requested content with the content key generated by the content key generation unit by the content encryption unit. To generate encrypted content.

そして、配信コンテンツ生成装置は、コンテンツ鍵暗号化手段によって、コンテンツを暗号化したコンテンツ鍵を、暗号化情報取得手段によって取得した暗号化情報で暗号化し、暗号化コンテンツ鍵を生成する。さらに、配信コンテンツ生成装置は、合成手段によって、コンテンツ暗号化手段によって生成された暗号化コンテンツと、コンテンツ鍵暗号化手段によって生成された暗号化コンテンツ鍵と、コンテンツ制限情報とを合成することで配信コンテンツを生成する。これによって、配信コンテンツは、暗号化コンテンツと暗号化コンテンツ鍵とコンテンツ制限情報とが一体となったファイルあるいはストリームとして形成されることになる。そして、配信コンテンツ生成装置は、配信手段によって、前記配信用コンテンツを、前記コンテンツ復号装置に配信する。 Then, the distribution content generation apparatus encrypts the content key obtained by encrypting the content with the encryption information acquired by the encryption information acquisition unit by the content key encryption unit, and generates an encrypted content key. Further, the distribution content generation device distributes the synthesized content by synthesizing the encrypted content generated by the content encryption unit, the encrypted content key generated by the content key encryption unit, and the content restriction information. Generate content. As a result, the distribution content is formed as a file or stream in which the encrypted content, the encrypted content key, and the content restriction information are integrated. The distribution content generation device distributes the distribution content to the content decryption device by distribution means.

さらに、請求項4に記載の配信コンテンツ生成プログラムは、コンテンツを暗号化するためのコンテンツ鍵により暗号化された暗号化コンテンツと、前記コンテンツの配信者により定められた情報である使用条件を示すコンテンツ制限情報と、前記コンテンツ鍵を暗号化するためにライセンス配信者により公開された暗号化情報によって前記コンテンツ鍵暗号化した暗号化コンテンツ鍵とを含んで合成した配信コンテンツを配信する配信用コンテンツ生成装置と、前記暗号化コンテンツを復号して利用するためのライセンス情報を用いて前記暗号化コンテンツを復号するコンテンツ復号装置と、前記コンテンツ復号装置からの要求に応じて前記ライセンス情報を生成するライセンス情報生成装置とがネットワークを介して互いに通信可能に接続されたコンテンツ配信システムにおける前記配信用コンテンツ生成装置を構成するコンピュータを、暗号化情報取得手段、コンテンツ配信受付手段、コンテンツ鍵生成手段、コンテンツ暗号化手段、コンテンツ鍵暗号化手段、合成手段、配信手段として機能させることとした。 Furthermore, the distribution content generation program according to claim 4, content indicating the encrypted contents encrypted by the content key for encrypting the content and a is used condition information determined by the distributor of the content Distribution content generation that distributes distribution content synthesized including restriction information and an encrypted content key obtained by encrypting the content key with encryption information disclosed by a license distributor to encrypt the content key A device, a content decrypting device for decrypting the encrypted content using license information for decrypting and using the encrypted content, and license information for generating the license information in response to a request from the content decrypting device Communicate with each other over a network The computer constituting the distribution content generating device in connection content distribution system, encrypted information acquiring unit, a content distribution acceptance unit, a content key generating unit, the content encryption unit, content key encryption unit, combining means, delivery It was decided to function as a means .

かかる構成によれば、配信コンテンツ生成プログラムは、暗号化情報取得手段によって、ライセンス情報生成装置が生成する前記暗号化情報として前記公開情報を取得する。そして、配信コンテンツ生成プログラムは、コンテンツ配信受付手段によって、前記コンテンツ復号装置から送信される、コンテンツ識別情報を含む配信要求を受信する。そして、配信コンテンツ生成プログラムは、コンテンツ鍵生成手段によって、コンテンツを暗号化するコンテンツ鍵を生成し、コンテンツ暗号化手段によって、コンテンツ鍵生成手段で生成されたコンテンツ鍵で、要求されたコンテンツを暗号化して暗号化コンテンツを生成する。 According to such a configuration, distribution content generation program, the encryption information acquisition means, acquires the public information as the encryption information license information generating device generates. Then, the distribution content generation program receives the distribution request including the content identification information transmitted from the content decryption device by the content distribution reception unit. Then, the distribution content generation program generates a content key for encrypting the content by the content key generation unit, and encrypts the requested content with the content key generated by the content key generation unit by the content encryption unit. To generate encrypted content.

そして、配信コンテンツ生成プログラムは、コンテンツ鍵暗号化手段によって、コンテンツを暗号化したコンテンツ鍵を、暗号化情報取得手段によって取得した暗号化情報で暗号化し、暗号化コンテンツ鍵を生成する。さらに、配信コンテンツ生成プログラムは、合成手段によって、コンテンツ暗号化手段によって生成された暗号化コンテンツと、コンテンツ鍵暗号化手段によって生成された暗号化コンテンツ鍵と、コンテンツ制限情報とを合成することで配信コンテンツを生成する。これによって、配信コンテンツは、暗号化コンテンツと暗号化コンテンツ鍵とコンテンツ制限情報とが一体となったファイルあるいはストリームとして形成されることになる。そして、配信コンテンツ生成プログラムは、配信手段によって、前記配信用コンテンツを、前記コンテンツ復号装置に配信する。 Then, the distribution content generation program generates the encrypted content key by encrypting the content key obtained by encrypting the content with the encryption information acquired by the encrypted information acquisition unit by the content key encryption unit. Further, the distribution content generation program distributes the composition by synthesizing the encrypted content generated by the content encryption unit, the encrypted content key generated by the content key encryption unit, and the content restriction information. Generate content. As a result, the distribution content is formed as a file or stream in which the encrypted content, the encrypted content key, and the content restriction information are integrated. Then, the distribution content generation program distributes the distribution content to the content decryption device by distribution means.

また、請求項5に記載のコンテンツ復号装置は、コンテンツを暗号化するためのコンテンツ鍵により暗号化された暗号化コンテンツと、前記コンテンツの配信者により定められた情報である使用条件を示すコンテンツ制限情報と、前記コンテンツ鍵を暗号化するためにライセンス配信者により公開された暗号化情報によって前記コンテンツ鍵暗号化した暗号化コンテンツ鍵とを含んで合成した配信用コンテンツを配信する配信用コンテンツ生成装置と、前記暗号化コンテンツを復号して利用するためのライセンス情報を用いて前記暗号化コンテンツを復号するコンテンツ復号装置と、前記コンテンツ復号装置からの要求に応じて前記ライセンス情報を生成するライセンス情報生成装置とがネットワークを介して互いに通信可能に接続されたコンテンツ配信システムにおける前記コンテンツ復号装置であって、取得手段と、ライセンス要求書生成手段と、ライセンス要求書送信手段と、ライセンス情報受信手段と、暗号化鍵復号手段と、コンテンツ復号手段とを備える構成とした。 The content decryption device according to claim 5 is a content restriction that indicates an encrypted content encrypted with a content key for encrypting the content and a use condition that is information defined by a distributor of the content. Distribution content generation for distributing a distribution content including information and an encrypted content key obtained by encrypting the content key with encryption information published by a license distributor to encrypt the content key A device, a content decrypting device for decrypting the encrypted content using license information for decrypting and using the encrypted content, and license information for generating the license information in response to a request from the content decrypting device The generators are connected to each other via a network. A the content decoder in content distribution system, configuration including an acquiring unit, a license request form generating means, and license requisition transmission means, and license information receiving means, and an encryption key decrypting unit, a content decryption unit It was.

かかる構成によれば、コンテンツ復号装置は、取得手段によって、配信コンテンツ生成装置から、コンテンツ鍵で暗号化された暗号化コンテンツと、コンテンツの配信者により定められた情報である使用条件を示すコンテンツ制限情報と、暗号化された暗号化コンテンツ鍵とを取得する。そして、コンテンツ復号装置は、ライセンス要求書生成手段によって、コンテンツ制限情報と、コンテンツの利用者が希望する使用条件を示すデータと、前記暗号化コンテンツ鍵またはコンテンツ識別情報と、前記利用者のユーザ公開鍵とを含むライセンス要求書を生成する。ここで用いられる使用条件は、コンテンツ制限情報の一部のものである。そして、コンテンツ復号装置は、ライセンス要求書送信手段によって、前記ライセンス要求書を、前記ライセンス情報生成装置に送信し、ライセンス情報受信手段によって、前記ライセンス情報生成装置から前記ライセンス情報を受信する。そして、コンテンツ復号装置は、暗号化鍵復号手段によって、前記ライセンス情報に含まれる前記暗号化鍵を前記利用者のユーザ秘密鍵によって復号して、前記コンテンツ鍵、または、前記ライセンス情報生成装置の秘密鍵、のいずれか一方を生成する。そして、コンテンツ復号装置は、コンテンツ復号手段によって、前記ユーザ秘密鍵によって復号された前記コンテンツ鍵、または、前記ユーザ秘密鍵によって復号された前記ライセンス情報生成装置の秘密鍵で復号された前記コンテンツ鍵、のいずれか一方に基づいて、暗号化コンテンツを復号する。このライセンス情報に含まれる鍵が、コンテンツ鍵を復号する秘密鍵であれば、コンテンツ復号装置は、この秘密鍵でコンテンツ鍵を復号し、この復号されたコンテンツ鍵で暗号化コンテンツを復号する。また、ライセンス情報に含まれる鍵がコンテンツ鍵であれば、そのコンテンツ鍵で暗号化コンテンツを復号することができる。 According to such a configuration, the content decrypting device uses the obtaining unit to encrypt content that has been encrypted with the content key from the content generating device for distribution and content that indicates usage conditions that are information determined by the content distributor. The restriction information and the encrypted content key that has been encrypted are acquired. Then, the content decryption device uses the license request document generation means to provide content restriction information, data indicating usage conditions desired by the content user, the encrypted content key or content identification information, and the user's public disclosure. Generate a license request containing the key . The use conditions used here are a part of the content restriction information. Then, the content decryption device transmits the license request document to the license information generation device by a license request document transmission unit, and receives the license information from the license information generation device by a license information reception unit. Then, the content decryption device decrypts the encryption key included in the license information with the user secret key of the user by an encryption key decryption unit, and the content key or the secret of the license information generation device One of the keys is generated. And the content decrypting device is the content key decrypted by the content decrypting means by the user secret key, or the content key decrypted by the secret key of the license information generating device decrypted by the user secret key, The encrypted content is decrypted based on one of the above. If the key included in the license information is a secret key for decrypting the content key, the content decryption device decrypts the content key with the secret key and decrypts the encrypted content with the decrypted content key. If the key included in the license information is a content key, the encrypted content can be decrypted with the content key.

また、請求項6に記載のコンテンツ復号プログラムは、コンテンツを暗号化するためのコンテンツ鍵により暗号化された暗号化コンテンツと、前記コンテンツの配信者により定められた情報である使用条件を示すコンテンツ制限情報と、前記コンテンツ鍵を暗号化するためにライセンス配信者により公開された暗号化情報によって前記コンテンツ鍵暗号化した暗号化コンテンツ鍵とを含んで合成した配信用コンテンツを配信する配信用コンテンツ生成装置と、前記暗号化コンテンツを復号して利用するためのライセンス情報を用いて前記暗号化コンテンツを復号するコンテンツ復号装置と、前記コンテンツ復号装置からの要求に応じて前記ライセンス情報を生成するライセンス情報生成装置とがネットワークを介して互いに通信可能に接続されたコンテンツ配信システムにおける前記コンテンツ復号装置を構成するコンピュータを、取得手段、ライセンス要求書生成手段、ライセンス要求書送信手段、ライセンス情報受信手段、暗号化鍵復号手段、コンテンツ復号手段として機能させることとした。 The content decryption program according to claim 6 is an encrypted content encrypted with a content key for encrypting the content, and a content restriction indicating a use condition that is information defined by a distributor of the content Distribution content generation for distributing a distribution content including information and an encrypted content key obtained by encrypting the content key with encryption information published by a license distributor to encrypt the content key A device, a content decrypting device for decrypting the encrypted content using license information for decrypting and using the encrypted content, and license information for generating the license information in response to a request from the content decrypting device Connected to the generator so that they can communicate with each other via a network The computer constituting the content decoder of the content distribution system, acquiring means, license request form generating means, the license requisition transmitting unit, license information receiving means, the encryption key decrypting unit, and made to function as a content decryption means did.

かかる構成によれば、コンテンツ復号プログラムは、取得手段によって、配信用コンテンツ生成装置から、コンテンツ鍵により暗号化された暗号化コンテンツと、コンテンツの配信者により定められた情報である使用条件を示すコンテンツ制限情報と、暗号化された暗号化コンテンツ鍵とを取得する。そして、コンテンツ復号プログラムは、ライセンス要求書生成手段によって、コンテンツ制限情報と、コンテンツの利用者が希望する使用条件を示すデータと、前記暗号化コンテンツ鍵またはコンテンツ識別情報と、前記利用者のユーザ公開鍵とを含むライセンス要求書を生成する。そして、コンテンツ復号プログラムは、ライセンス要求書送信手段によって、前記ライセンス要求書を、前記ライセンス情報生成装置に送信し、ライセンス情報受信手段によって、前記ライセンス情報生成装置から前記ライセンス情報を受信する。そして、コンテンツ復号プログラムは、暗号化鍵復号手段によって、前記ライセンス情報に含まれる前記暗号化鍵を前記利用者のユーザ秘密鍵によって復号して、前記コンテンツ鍵、または、前記ライセンス情報生成装置の秘密鍵、のいずれか一方を生成する。そして、コンテンツ復号プログラムは、コンテンツ復号手段によって、前記ユーザ秘密鍵によって復号された前記コンテンツ鍵、または、前記ユーザ秘密鍵によって復号された前記ライセンス情報生成装置の秘密鍵で復号された前記コンテンツ鍵、のいずれか一方に基づいて、暗号化コンテンツを復号する。このライセンス情報に含まれる鍵が、コンテンツ鍵を復号する秘密鍵であれば、コンテンツ復号プログラムは、この秘密鍵でコンテンツ鍵を復号し、この復号されたコンテンツ鍵で暗号化コンテンツを復号する。また、ライセンス情報に含まれる鍵がコンテンツ鍵であれば、そのコンテンツ鍵で暗号化コンテンツを復号することができる。 According to such a configuration, the content decryption program uses the acquisition unit to transmit the encrypted content encrypted with the content key from the distribution content generation device, and the content indicating the use condition that is information determined by the content distributor The restriction information and the encrypted content key that has been encrypted are acquired. Then, the content decryption program uses the license request document generation means to provide content restriction information, data indicating usage conditions desired by the content user, the encrypted content key or content identification information, and the user's public disclosure. Generate a license request containing the key . Then, the content decryption program transmits the license request document to the license information generation device by a license request document transmission unit, and receives the license information from the license information generation device by a license information reception unit. Then, the content decryption program decrypts the encryption key included in the license information with the user private key of the user by an encryption key decryption unit, and the content key or the secret of the license information generation device One of the keys is generated. The content decryption program includes the content key decrypted with the user secret key by the content decryption unit , or the content key decrypted with the secret key of the license information generation device decrypted with the user secret key, The encrypted content is decrypted based on one of the above. If the key included in the license information is a secret key for decrypting the content key, the content decryption program decrypts the content key with the secret key, and decrypts the encrypted content with the decrypted content key. If the key included in the license information is a content key, the encrypted content can be decrypted with the content key.

また、請求項7に記載のコンテンツ復号方法は、コンテンツサーバと、コンテンツ復号装置と、ライセンスサーバとがネットワークを介して互いに通信可能に接続されたコンテンツ配信システムにおいて、コンテンツを暗号化するためのコンテンツ鍵により暗号化された暗号化コンテンツを、前記コンテンツを復号するために用いられる鍵を含むライセンス情報に基づいて復号するコンテンツ復号方法であって、コンテンツ要求書送信ステップと、コンテンツ要求書受信ステップと、配信コンテンツ送信ステップと、配信コンテンツ受信ステップと、ライセンス要求書送信ステップと、ライセンス要求書受信ステップと、分離ステップと、検証ステップと、暗号化鍵生成ステップと、ライセンス情報送信ステップと、ライセンス情報受信ステップと、暗号化鍵復号ステップと、コンテンツ復号ステップとを含んでいることを特徴とする。 The content decrypting method according to claim 7 is a content decrypting method in a content distribution system in which a content server, a content decrypting device, and a license server are connected to each other via a network. A content decryption method for decrypting encrypted content encrypted with a key based on license information including a key used for decrypting the content , the content request transmitting step, and the content request receiving step A distribution content transmission step, a distribution content reception step, a license request document transmission step, a license request document reception step, a separation step, a verification step, an encryption key generation step, a license information transmission step, and license information. Receive state And flop, characterized in that it includes an encryption key decoding step, and a content decoding step.

この手順によれば、コンテンツ復号方法は、コンテンツを要求するコンテンツ要求元(コンテンツ復号装置)において、コンテンツ要求書送信ステップによって、コンテンツを視聴する利用者が所望するコンテンツを指定した電子情報であるコンテンツ要求書をコンテンツ配信元(コンテンツサーバ)へ送信する。そして、コンテンツ復号方法は、コンテンツ配信サーバにおいて、コンテンツ要求書受信ステップによって、コンテンツ要求書を受信し、配信コンテンツ送信ステップによって、コンテンツ要求書で指定されたコンテンツをコンテンツ鍵により暗号化した暗号化コンテンツと、コンテンツ鍵を暗号化情報で暗号化した暗号化コンテンツ鍵と、コンテンツの配信者により定められた情報である使用条件を示すコンテンツ制限情報とを含む配信コンテンツをコンテンツ要求元へ送信する。 According to this procedure, the content decryption method is content that is electronic information in which a content requester (content decryption apparatus) requesting content specifies electronic content desired by a user who views the content in the content request transmission step. The request is transmitted to the content distribution source (content server). In the content decryption method, the content distribution server receives the content request in the content request reception step, and encrypts the content specified in the content request in the distribution content transmission step with the content key. Then, the distribution content including the encrypted content key obtained by encrypting the content key with the encrypted information and the content restriction information indicating the use condition, which is information determined by the content distributor , is transmitted to the content request source.

続けて、コンテンツ復号方法は、コンテンツ復号装置において、配信コンテンツ受信ステップによって、配信コンテンツを受信し、ライセンス要求書送信ステップによって、コンテンツ制限情報と、利用者の希望する使用条件を示すデータと、暗号化コンテンツ鍵またはコンテンツ識別情報と、前記利用者のユーザ公開鍵とを含む電子情報であるライセンス要求書をライセンス配信元(ライセンスサーバ)へ送信する。そして、コンテンツ復号方法は、ライセンスサーバにおいて、ライセンス要求書受信ステップによって、ライセンス要求書を受信し、分離ステップによって、ライセンス要求書を、コンテンツ制限情報と、利用者の希望する使用条件と、暗号化コンテンツ鍵またはコンテンツ識別情報と、ユーザ公開鍵とに分離する。そして、検証ステップによって、利用者の希望する使用条件とコンテンツ制限情報とを比較し、利用者の希望する使用条件がコンテンツ制限情報の範囲内のものであるかどうか判定することによって、利用者の希望する使用条件が正当なものであることを検証する。そして、利用者の希望する使用条件が正当なものである場合、暗号化鍵生成ステップによって、分離された暗号化コンテンツ鍵を当該ライセンスサーバの予め生成した秘密鍵によって復号したコンテンツ鍵または、分離されたコンテンツ識別情報と、当該ライセンスサーバの暗号化情報に対応した秘密情報とに基づいて生成された当該ライセンスサーバの秘密鍵のいずれか一方を、ユーザ公開鍵で暗号化した暗号化鍵を生成し、ライセンス情報送信ステップによって、暗号化鍵を含むライセンス情報をコンテンツ復号装置へ送信する。さらに、コンテンツ復号方法は、コンテンツ復号装置において、ライセンス情報受信ステップによって、ライセンス情報を受信する。そして、暗号化鍵復号ステップによって、ライセンス情報に含まれる暗号化鍵を利用者のユーザ秘密鍵によって復号して、コンテンツ鍵またはライセンスサーバの秘密鍵のいずれか一方を生成し、コンテンツ復号ステップによって、ユーザ秘密鍵によって復号されたコンテンツ鍵または、ユーザ秘密鍵によって復号されたライセンスサーバの秘密鍵で復号されたコンテンツ鍵、のいずれか一方に基づいて、暗号化コンテンツを復号する。 Subsequently, in the content decryption method, the content decryption device receives the distribution content in the distribution content reception step, and in the license request transmission step, the content restriction information, the data indicating the usage condition desired by the user, the encryption The license request form, which is electronic information including the encrypted content key or content identification information and the user public key of the user , is transmitted to the license distribution source (license server). In the content decryption method, the license server receives the license request in the license request receiving step and encrypts the license request in the license server by using the separation step, the content restriction information, the usage conditions desired by the user, and the encryption. Separated into a content key or content identification information and a user public key. The verification step compares the usage conditions desired by the user with the content restriction information and determines whether the usage conditions desired by the user are within the range of the content restriction information. Verify that the desired usage conditions are valid. If the usage condition desired by the user is valid , the content key obtained by decrypting the encrypted content key separated by the secret key generated in advance by the license server in the encryption key generation step , or the separation and content identification information, the secret key of the license server the license server generated based on the secret information corresponding to the encrypted information, one of the encrypted encryption key in the user public key The license information including the encryption key is transmitted to the content decrypting apparatus by the license information transmitting step. Further, in the content decryption method, the license information is received in the content decryption device in the license information reception step. Then, in the encryption key decryption step, the encryption key included in the license information is decrypted with the user private key of the user to generate either the content key or the license server private key, and in the content decryption step, content key is decrypted by the user's private key or a content key decrypted by the private key of the license server decoded by the user's private key, based on one of, it decrypts the encrypted content.

請求項1又は請求項2に記載の発明によれば、コンテンツ復号装置において、ライセンス情報生成装置又はそのプログラムによって生成されたライセンス情報を取得することで、ライセンス情報に含まれる秘密鍵またはコンテンツ鍵に基づいて、暗号化された暗号化コンテンツを復号し、コンテンツを利用することが可能になる。この際に、ライセンス情報生成装置又はそのプログラムが取得するライセンス要求書には、コンテンツの利用者が希望する使用条件を含んだコンテンツの配信者により定められた使用条件を示すコンテンツ制限情報が含まれている。これによって、ライセンス情報生成装置又はそのプログラムを運用するライセンスホルダは、コンテンツ配信前におけるコンテンツ制限情報の取得や、コンテンツ制限情報の変更通知の取得を必要とすることはなく、コンテンツ制限情報を蓄積管理するデータベースも必要としない。その結果、ライセンスホルダは、コンテンツ制限情報に関して、コンテンツホルダとの間で行われる種々の事務手続を低減することができる。   According to the first or second aspect of the invention, in the content decrypting device, the license information generated by the license information generating device or the program thereof is acquired, so that the secret key or the content key included in the license information is obtained. Based on this, it becomes possible to decrypt the encrypted content and use the content. In this case, the license request generated by the license information generating apparatus or the program thereof includes content restriction information indicating the use conditions defined by the content distributor including the use conditions desired by the content user. ing. As a result, the license information generation apparatus or the license holder that operates the program does not need to acquire the content restriction information before the content distribution or acquire the change notification of the content restriction information, and stores and manages the content restriction information. You don't need a database to do. As a result, the license holder can reduce various office procedures performed with the content holder regarding the content restriction information.

請求項3又は請求項4に記載の発明によれば、コンテンツ復号装置において、配信コンテンツ生成装置又はそのプログラムによって生成された配信コンテンツを取得することで、配信コンテンツに含まれる、暗号化コンテンツと暗号化コンテンツ鍵とコンテンツの配信者により定められた使用条件を示すコンテンツ制限情報とを取得することができる。暗号化コンテンツ鍵は、ライセンス情報生成装置又はそのプログラムが生成する秘密鍵に対応した暗号化情報で暗号化されているので、コンテンツ復号装置の使用者は、ライセンス情報生成装置又はそのプログラムを運用するライセンスホルダとの間でデータのやりとりを行って秘密鍵又はコンテンツ鍵を取得しなければならない。このデータのやりとりによって、配信コンテンツ生成装置又はそのプログラムを運用するコンテンツホルダは、ライセンスホルダにコンテンツ制限情報を間接的に伝達することができる。   According to the invention described in claim 3 or claim 4, in the content decrypting device, by acquiring the distribution content generated by the distribution content generation device or the program thereof, the encrypted content and the encryption included in the distribution content are obtained. It is possible to acquire the encrypted content key and the content restriction information indicating the use conditions determined by the content distributor. Since the encrypted content key is encrypted with the encryption information corresponding to the secret key generated by the license information generation device or the program thereof, the user of the content decryption device operates the license information generation device or the program thereof. Data must be exchanged with the license holder to obtain a secret key or content key. Through the exchange of data, the distribution content generation apparatus or the content holder that operates the program can indirectly transmit the content restriction information to the license holder.

請求項5又は請求項6に記載の発明によれば、コンテンツ復号装置又はそのプログラムにおいて、配信コンテンツ生成装置又はそのプログラムによって生成された配信コンテンツを取得することで、配信コンテンツに含まれる、暗号化コンテンツと暗号化コンテンツ鍵とコンテンツの配信者により定められた使用条件を示すコンテンツ制限情報とを取得することができる。また、コンテンツ復号装置又はそのプログラムにおいて、その使用者の使用条件を含んだコンテンツ制限情報を含むライセンス要求書をライセンスホルダに送付することによりライセンスの要求が行われる。これによって、配信コンテンツ生成装置又はそのプログラムを運用するコンテンツホルダは、間接的にライセンスホルダにコンテンツ制限情報を伝達することができる。   According to the invention described in claim 5 or claim 6, in the content decryption device or the program thereof, the encryption included in the distribution content by acquiring the distribution content generated by the distribution content generation device or the program thereof It is possible to acquire the content, the encrypted content key, and the content restriction information indicating the use conditions determined by the content distributor. Further, in the content decryption apparatus or the program thereof, a license request is made by sending a license request form including content restriction information including the usage conditions of the user to the license holder. As a result, the distribution content generation apparatus or the content holder that operates the program can indirectly transmit the content restriction information to the license holder.

請求項7に記載の発明によれば、コンテンツを復号する過程において、暗号化コンテンツと暗号化コンテンツ鍵とコンテンツ制限情報とを含む配信コンテンツが、コンテンツ配信元からコンテンツ要求元へ送信され、コンテンツ制限情報と使用条件と暗号化コンテンツ鍵またはコンテンツ識別情報とを含むライセンス要求書が、コンテンツ要求元からライセンス配信元へ送信される。この結果、コンテンツ制限情報が、コンテンツ配信元からライセンス配信元へ受け渡されることになる。これによって、ライセンスホルダは、コンテンツ配信前におけるコンテンツ制限情報の取得や、コンテンツ制限情報の変更通知の取得を必要とすることはなく、コンテンツ制限情報を蓄積管理するデータベースも必要としない。   According to the seventh aspect of the present invention, in the process of decrypting the content, the distribution content including the encrypted content, the encrypted content key, and the content restriction information is transmitted from the content distribution source to the content request source, and the content restriction is performed. A license request including information, usage conditions, and encrypted content key or content identification information is transmitted from the content request source to the license distribution source. As a result, the content restriction information is transferred from the content distribution source to the license distribution source. As a result, the license holder does not need to acquire content restriction information or content change information change notification before content distribution, and does not need a database for storing and managing the content restriction information.

以下、本発明の実施の形態について図面を参照して説明する。
(第1の実施形態)
[コンテンツ配信システムの構成]
まず、図1を参照して、本発明の実施の形態に係るコンテンツ配信システムの構成について説明する。図1は、コンテンツ配信システムの構成を示すブロック図である。コンテンツ配信システム1は、コンテンツサーバ10と、ライセンスサーバ30と、ユーザ端末50とを備え、インターネット3を経由してコンテンツサーバ10からユーザ端末50にコンテンツを配信するシステムである。
Hereinafter, embodiments of the present invention will be described with reference to the drawings.
(First embodiment)
[Content distribution system configuration]
First, the configuration of the content distribution system according to the embodiment of the present invention will be described with reference to FIG. FIG. 1 is a block diagram showing a configuration of a content distribution system. The content distribution system 1 includes a content server 10, a license server 30, and a user terminal 50, and distributes content from the content server 10 to the user terminal 50 via the Internet 3.

コンテンツサーバ(配信用コンテンツ生成装置)10は、コンテンツ鍵によりコンテンツを暗号化し、このコンテンツ鍵をライセンスサーバ30の公開鍵(暗号化情報)で暗号化し(暗号化コンテンツ鍵)、コンテンツ制限情報と合成することで、ユーザ端末50に配信するコンテンツ(配信コンテンツ)を生成するものである。なお、コンテンツサーバ10は、複数の配信コンテンツを保持し、ユーザ端末50から要求のあった配信コンテンツをユーザ端末50に送信する。   The content server (distribution content generation device) 10 encrypts the content with the content key, encrypts the content key with the public key (encrypted information) of the license server 30 (encrypted content key), and synthesizes it with the content restriction information Thus, content (distributed content) to be distributed to the user terminal 50 is generated. The content server 10 holds a plurality of distribution contents and transmits the distribution contents requested from the user terminal 50 to the user terminal 50.

ライセンスサーバ(ライセンス情報生成装置)30は、暗号化コンテンツ鍵とコンテンツ制限情報を含むライセンス要求書をユーザ端末50から受信し、コンテンツサーバ10で生成される配信コンテンツを復号するための情報となるライセンス情報を生成するものである。ここで生成されるライセンス情報には、コンテンツサーバ10で暗号化されたコンテンツを復号するコンテンツ鍵が含まれる。
このライセンスサーバ30は、公開鍵及び秘密鍵を生成し、コンテンツサーバ10から取得した暗号化コンテンツ鍵を、秘密鍵で復号することで、コンテンツ鍵を取得する。さらに、ライセンスサーバ30は、取得したコンテンツ鍵を暗号化してユーザ端末50に送信する。
The license server (license information generating device) 30 receives a license request form including an encrypted content key and content restriction information from the user terminal 50, and becomes a license that is information for decrypting the distribution content generated by the content server 10. Information is generated. The license information generated here includes a content key for decrypting the content encrypted by the content server 10.
The license server 30 generates a public key and a secret key, and acquires the content key by decrypting the encrypted content key acquired from the content server 10 with the secret key. Further, the license server 30 encrypts the acquired content key and transmits it to the user terminal 50.

ユーザ端末(コンテンツ復号装置)50は、ユーザ(コンテンツの利用者)が所望するコンテンツ(配信コンテンツ)をコンテンツサーバ10に対して要求すると共に、コンテンツを視聴するためのライセンス(ライセンス情報)をライセンスサーバ30に対して要求し、ライセンスサーバ30から取得したライセンスで、コンテンツサーバ10から取得した配信コンテンツを復号するものである。
以下、コンテンツサーバ10、ライセンスサーバ30及びユーザ端末50の各構成について順次説明を行う。
The user terminal (content decryption device) 50 requests the content server 10 for content (distributed content) desired by the user (content user) and also obtains a license (license information) for viewing the content. 30, and the distribution content acquired from the content server 10 is decrypted with the license acquired from the license server 30.
Hereinafter, each configuration of the content server 10, the license server 30, and the user terminal 50 will be described in order.

(コンテンツサーバの構成)
次に、図2を参照(適宜図1参照)して、コンテンツサーバの構成について説明する。図2は、コンテンツサーバの構成を示すブロック図である。ここでは、コンテンツサーバ10は、ライセンスサーバ公開鍵取得手段11と、ライセンスサーバ公開鍵記憶手段12と、コンテンツ配信受付手段13と、コンテンツ記憶手段14と、コンテンツ制限情報記憶手段15と、コンテンツ鍵生成手段16と、コンテンツ暗号化手段17と、コンテンツ鍵暗号化手段18と、制限情報電子署名手段19と、合成手段20と、配信コンテンツ電子署名手段21と、配信手段22とを備えて構成した。
(Content server configuration)
Next, the configuration of the content server will be described with reference to FIG. 2 (refer to FIG. 1 as appropriate). FIG. 2 is a block diagram showing the configuration of the content server. Here, the content server 10 includes a license server public key acquisition unit 11, a license server public key storage unit 12, a content distribution reception unit 13, a content storage unit 14, a content restriction information storage unit 15, and a content key generation. Means 16, content encryption means 17, content key encryption means 18, restriction information electronic signature means 19, composition means 20, distribution content electronic signature means 21, and distribution means 22 are provided.

ライセンスサーバ公開鍵取得手段(暗号化情報取得手段)11は、インターネット3を介してライセンスサーバ30から公開鍵KP(暗号化情報)を受信し、受信した公開鍵KPをライセンスサーバ公開鍵記憶手段12に供給するものである。
ライセンスサーバ公開鍵記憶手段12は、ライセンスサーバ公開鍵取得手段11が取得した公開鍵KPをコンテンツに対応させて記憶するものである。
The license server public key acquisition unit (encrypted information acquisition unit) 11 receives the public key K P (encrypted information) from the license server 30 via the Internet 3 and stores the received public key K P in the license server public key storage. It supplies to the means 12.
The license server public key storage unit 12 stores the public key K P acquired by the license server public key acquisition unit 11 in association with the content.

コンテンツ配信受付手段13は、ユーザ端末50から送信される、コンテンツ識別情報(識別情報id)を含む配信要求Req(コンテンツ要求書)を、インターネット3を介して受信するものである。このコンテンツ配信受付手段13は、配信要求Reqに含まれる識別情報idを、コンテンツ暗号化手段17、コンテンツ鍵暗号化手段18、制限情報電子署名手段19に供給するものである。また、コンテンツ配信受付手段13は、配信要求Reqを送信したユーザ端末50の端末識別情報を配信手段22に供給する。   The content distribution accepting unit 13 receives a distribution request Req (content request document) including content identification information (identification information id) transmitted from the user terminal 50 via the Internet 3. The content distribution receiving unit 13 supplies the identification information id included in the distribution request Req to the content encryption unit 17, the content key encryption unit 18, and the restriction information electronic signature unit 19. Further, the content distribution accepting unit 13 supplies the distribution unit 22 with the terminal identification information of the user terminal 50 that has transmitted the distribution request Req.

コンテンツ記憶手段14は、ユーザ端末50に配信すべきコンテンツcを記憶するもので、ハードディスク等の一般的な記憶装置である。このコンテンツ記憶手段14に記憶されているコンテンツcは、コンテンツ暗号化手段17から読み出される。
コンテンツ制限情報記憶手段15は、コンテンツ記憶手段14に記憶されたコンテンツcに対応した使用条件(使用期間や課金情報など)を示すコンテンツ制限情報(以下、制限情報と称す)sをコンテンツ毎に記憶するもので、ハードディスク等の一般的な記憶装置である。このコンテンツ制限情報記憶手段15に記憶されている制限情報sは、コンテンツの配信者により定められたものであり、制限情報電子署名手段19により読み出される。
The content storage unit 14 stores content c to be distributed to the user terminal 50, and is a general storage device such as a hard disk. The content c stored in the content storage unit 14 is read from the content encryption unit 17.
The content restriction information storage unit 15 stores content restriction information (hereinafter referred to as restriction information) s indicating usage conditions (usage period, billing information, etc.) corresponding to the content c stored in the content storage unit 14 for each content. It is a general storage device such as a hard disk. The restriction information s stored in the content restriction information storage unit 15 is determined by the content distributor, and is read by the restriction information electronic signature unit 19.

コンテンツ鍵生成手段16は、コンテンツcを暗号化するための鍵であるコンテンツ鍵KAを生成するものである。ここで生成されたコンテンツ鍵KAは、コンテンツ暗号化手段17及びコンテンツ鍵暗号化手段18に送信される。なお、このコンテンツ鍵KAは、コンテンツ暗号化手段17で使用されるコンテンツ鍵であり、図示していない擬似乱数発生手段、ハッシュ(Hash)関数等を用いて乱数化され、鍵長を揃えたものである。 The content key generation unit 16, and generates the content key K A is a key for encrypting the content c. The content key K A generated here is transmitted to the content encryption unit 17 and the content key encryption unit 18. Incidentally, the content key K A is a content key used in content encryption unit 17, the pseudo random number generation means, not shown, are randomized with a hash (Hash) function or the like, aligned with key length Is.

コンテンツ暗号化手段17は、コンテンツ配信受付手段13から供給される識別情報idに応じたコンテンツcをコンテンツ記憶手段14から読み出し、読み出したコンテンツcを、コンテンツ鍵生成手段16が生成したコンテンツ鍵KAで暗号化し、暗号化コンテンツmを生成するものである。ここで生成された暗号化コンテンツmは、合成手段20に出力される。なお、コンテンツ暗号化手段17は、コンテンツ鍵KAを用いて、共通鍵暗号化方式によりコンテンツcを暗号化する。なお、暗号化対象となるコンテンツには、映像等のデータ量の多い情報を想定しているため、ここでは、公開鍵暗号化方式に比べて暗号化処理の速い共通鍵暗号化方式を使用することとする。例えば、AES(Advanced Encryption Standard)等の一般的な共通鍵暗号化方式でよい。 The content encryption unit 17 reads the content c corresponding to the identification information id supplied from the content distribution reception unit 13 from the content storage unit 14, and reads the read content c from the content key K A generated by the content key generation unit 16. To generate encrypted content m. The encrypted content m generated here is output to the synthesizing means 20. The content encryption unit 17, using the content key K A, encrypts the content c by a common key encryption scheme. Note that the content to be encrypted is assumed to be information with a large amount of data such as video, so here, the common key encryption method, which is faster than the public key encryption method, is used. I will do it. For example, a common common key encryption method such as AES (Advanced Encryption Standard) may be used.

コンテンツ鍵暗号化手段18は、コンテンツ配信受付手段13から供給される識別情報idに応じたコンテンツcを暗号化するための公開鍵KPをライセンスサーバ公開鍵記憶手段12から読み出し、読み出した公開鍵KPで、そのコンテンツcを暗号化したコンテンツ鍵KAを暗号化し、暗号化コンテンツ鍵KBを生成するものである。ここで生成された暗号化コンテンツ鍵KBは、合成手段20に出力される。 The content key encryption unit 18 reads out the public key K P for encrypting the content c corresponding to the identification information id supplied from the content distribution reception unit 13 from the license server public key storage unit 12, and reads the read public key in K P, the content c encrypts the encrypted content key K a, and generates an encrypted content key K B. The encrypted content key K B generated here is output to the synthesizing means 20.

制限情報電子署名手段19は、コンテンツ配信受付手段13から供給される識別情報idに応じたコンテンツcに応じた制限情報sをコンテンツ制限情報記憶手段15から読み出し、読み出した制限情報sに電子署名を添付するものである。
合成手段20は、コンテンツ暗号化手段17で生成された暗号化コンテンツmと、コンテンツ鍵暗号化手段18で生成された暗号化コンテンツ鍵KBと、コンテンツ制限情報記憶手段15から読み出された制限情報sとを合成して、配信コンテンツHを生成するものである。ここで生成された配信コンテンツHは、固有の識別情報(例えばファイル名等)を付される。また、配信コンテンツHは、配信コンテンツ電子署名手段21に供給される。
The restriction information electronic signature means 19 reads the restriction information s corresponding to the content c corresponding to the identification information id supplied from the content distribution accepting means 13 from the content restriction information storage means 15, and puts the electronic signature on the read restriction information s. It is attached.
Combining means 20, and the encrypted content m generated by the content encryption unit 17, and the encrypted content key K B generated by the content key encryption unit 18, read from the content restriction information storage unit 15 limits The distribution content H is generated by combining the information s. The distribution content H generated here is given unique identification information (for example, a file name). The distribution content H is supplied to the distribution content electronic signature means 21.

配信コンテンツ電子署名手段21は、合成手段20が合成した配信コンテンツHに電子署名を添付するものである。
配信手段22は、配信コンテンツ電子署名手段21から出力される配信コンテンツHを、要求のあったユーザ端末50に配信するものである。
The distribution content electronic signature means 21 attaches an electronic signature to the distribution content H synthesized by the synthesis means 20.
The distribution unit 22 distributes the distribution content H output from the distribution content electronic signature unit 21 to the requested user terminal 50.

このようにコンテンツサーバ10を構成することで、コンテンツサーバ10は、コンテンツcをコンテンツ鍵KAで暗号化し、その暗号化された暗号化コンテンツmと、暗号化コンテンツ鍵KBと、制限情報sとを合成して配信コンテンツHを生成することができる。
なお、コンテンツサーバ10は、一般的なコンピュータを、前記した各手段を機能させる配信コンテンツ生成プログラムとして実現することもできる。この配信用コンテンツ生成プログラムは、通信回線を介して配布することも可能であるし、CD−ROM等の記録媒体に書き込んで配布することも可能である。
By thus configuring the content server 10, content server 10 encrypts the content c in the content key K A, and the encrypted contents encrypted m, and the encrypted content key K B, restriction information s And the distribution content H can be generated.
The content server 10 can also realize a general computer as a distribution content generation program that causes each of the above-described units to function. This distribution content generation program can be distributed via a communication line, or can be distributed by writing on a recording medium such as a CD-ROM.

(ライセンスサーバの構成)
次に、図3を参照(適宜図1参照)して、ライセンスサーバの構成について説明する。図3は、ライセンスサーバの構成を示すブロック図である。ここでは、ライセンスサーバ30は、公開鍵ペア生成手段31と、公開鍵送信手段32と、ライセンス要求書受信手段33と、ユーザ電子署名検証手段34と、ライセンス要求書分離手段35と、制限情報電子署名検証手段36と、使用条件検証手段37と、コンテンツ鍵復号手段38と、コンテンツ鍵暗号化手段39と、ライセンス情報合成手段40と、電子署名手段41と、ライセンス情報送信手段42とを備えて構成した。
(License server configuration)
Next, the configuration of the license server will be described with reference to FIG. 3 (refer to FIG. 1 as appropriate). FIG. 3 is a block diagram showing the configuration of the license server. Here, the license server 30 includes the public key pair generation unit 31, the public key transmission unit 32, the license request reception unit 33, the user electronic signature verification unit 34, the license request document separation unit 35, and the restriction information electronic. Signature verification means 36, use condition verification means 37, content key decryption means 38, content key encryption means 39, license information synthesis means 40, electronic signature means 41, and license information transmission means 42 are provided. Configured.

公開鍵ペア生成手段31(秘密鍵生成手段)は、ライセンスサーバ30の公開鍵KPと、その公開鍵KPに対応した秘密鍵KQとのペアを生成するものである。ここで生成された公開鍵KPは公開鍵送信手段32に供給される。また、ここで生成された秘密鍵KQはコンテンツ鍵復号手段38に供給される。
公開鍵送信手段32は、公開鍵ペア生成手段31で生成された公開鍵KPをインターネット3を介してコンテンツサーバ10に送信するものである。
The public key pair generation unit 31 (secret key generation unit) generates a pair of the public key K P of the license server 30 and the secret key K Q corresponding to the public key K P. The public key K P generated here is supplied to the public key transmission means 32. The secret key K Q generated here is supplied to the content key decrypting means 38.
The public key transmission unit 32 transmits the public key K P generated by the public key pair generation unit 31 to the content server 10 via the Internet 3.

ライセンス要求書受信手段(ライセンス要求書取得手段)33は、インターネット3を介してユーザ端末50から、ライセンスの送信を要求するためのライセンス要求書Lreqを受信し、ユーザ電子署名検証手段34に供給するものである。また、ライセンス要求書受信手段33は、ユーザ端末50の端末識別情報をライセンス情報送信手段42に供給するものである。
なお、ライセンス要求書Lreqは、制限情報sと、使用条件U(ユーザが希望する使用条件)と、暗号化コンテンツ鍵KBと、ユーザ公開鍵KUとが合成され、ユーザの電子署名が添付されて構成されているものである。
The license request document receiving unit (license request document obtaining unit) 33 receives a license request document Lreq for requesting transmission of a license from the user terminal 50 via the Internet 3 and supplies the license request document Lreq to the user electronic signature verification unit 34. Is. The license request document receiving unit 33 supplies the terminal identification information of the user terminal 50 to the license information transmitting unit 42.
Note that the license requisition Lreq includes a restriction information s, and usage conditions U (user desires usage conditions), the encrypted content key K B, and a user public key K U are combined, the electronic signature of the user is attached Is configured.

ユーザ電子署名検証手段34は、ライセンス要求書Lreqに添付されたユーザの電子署名を検証し、検証されたライセンス要求書Lreqをライセンス要求書分離手段35に供給するものである。
ライセンス要求書分離手段35は、ライセンス要求書Lreqを、制限情報sと、使用条件Uと、暗号化コンテンツ鍵KBと、ユーザ公開鍵KUとに分離するものである。ここで分離された制限情報sは、制限情報電子署名検証手段36に供給される。また、使用条件Uは使用条件検証手段37に、暗号化コンテンツ鍵KBはコンテンツ鍵復号手段38に、ユーザ公開鍵KUはコンテンツ鍵暗号化手段39にそれぞれ供給される。なお、ライセンス要求書分離手段35は、合成されているものを一度にすべて分離することも可能であるし、合成されているものを必要に応じて、段階的に分離することも可能である。
The user electronic signature verification unit 34 verifies the user's electronic signature attached to the license request document Lreq, and supplies the verified license request document Lreq to the license request document separation unit 35.
License requisition separating means 35, the license request document Lreq, and restriction information s, and use conditions U, and the encrypted content key K B, is to separate the user public key K U. The restriction information s separated here is supplied to the restriction information electronic signature verification means 36. Also, the use condition U is used condition verification unit 37, the encrypted content key K B is the content key decrypting unit 38, the user public key K U is supplied to the content key encryption unit 39. Note that the license request document separating means 35 can separate all the synthesized ones at a time, and can separate the synthesized ones step by step as necessary.

制限情報電子署名検証手段36は、ライセンス要求書分離手段35により分離された制限情報sに添付されているコンテンツサーバ10の電子署名を検証し、制限情報sがコンテンツサーバ10から送られてきたものであることが検証された制限情報sを、使用条件検証手段37に供給するものである。
使用条件検証手段37は、ライセンス要求書分離手段35により分離された使用条件Uと制限情報電子署名検証手段36から供給された制限情報sとを比較し、使用条件Uが制限情報sの範囲内のものであるかどうか判定することにより、使用条件Uが正当のものであるか検証するものである。ここで正当のものであると検証された使用条件Uはライセンス情報合成手段40に供給される。
The restriction information electronic signature verification means 36 verifies the electronic signature of the content server 10 attached to the restriction information s separated by the license request document separation means 35, and the restriction information s is sent from the content server 10. The restriction information s verified to be is supplied to the use condition verification means 37.
The use condition verification unit 37 compares the use condition U separated by the license request document separation unit 35 with the restriction information s supplied from the restriction information electronic signature verification unit 36, and the use condition U is within the range of the restriction information s. It is verified whether or not the use condition U is valid by determining whether or not it is a product. The use condition U verified as valid here is supplied to the license information synthesis means 40.

コンテンツ鍵復号手段38は、ライセンス要求書分離手段35により分離された暗号化コンテンツ鍵KBを、公開鍵ペア生成手段31が生成する秘密鍵KQにより復号し、コンテンツ鍵KAを生成するものである。ここで生成されたコンテンツ鍵KAはコンテンツ鍵暗号化手段39に供給される。
コンテンツ鍵暗号化手段39は、供給されたコンテンツ鍵KAを、ライセンス要求書分離手段35により分離されたユーザ公開鍵KUで暗号化し、暗号化コンテンツ鍵KC(暗号化鍵)を生成するものである。ここで生成された暗号化コンテンツ鍵KCは、ライセンス情報合成手段40に供給される。
Content key decryption means 38, which the license request document separating means 35 by the separated encrypted content key K B, and decrypted by the secret key K Q public key pair generation unit 31 generates, it generates a content key K A It is. The content key K A generated here is supplied to the content key encryption means 39.
The content key encrypting unit 39, the supplied content key K A, encrypted by the user public key K U separated by the license requisition separating means 35, to generate an encrypted content key K C (encryption key) Is. The encrypted content key K C generated here is supplied to the license information synthesis means 40.

ライセンス情報合成手段(ライセンス情報生成手段)40は、検証された使用条件Uと、ユーザ公開鍵KUで暗号化された暗号化コンテンツ鍵KCとを合成することによりライセンス情報Lを生成し、生成したライセンス情報Lを電子署名手段41に供給するものである。
電子署名手段41は、ライセンス情報合成手段40により合成されたライセンス情報Lにライセンスサーバ30の電子署名を添付するものである。
ライセンス情報送信手段42は、電子署名が添付されたライセンス情報Lを、ライセンス要求Lreqを送信したユーザ端末50に送信するものである。
License information combining means (license information generating means) 40 generates the license information L by combining the use conditions U validated, the user public key K U and encrypted encrypted content key K C, The generated license information L is supplied to the electronic signature means 41.
The electronic signature unit 41 attaches the electronic signature of the license server 30 to the license information L synthesized by the license information synthesis unit 40.
The license information transmitting unit 42 transmits the license information L attached with the electronic signature to the user terminal 50 that has transmitted the license request document Lreq.

なお、ライセンスサーバ30は、一般的なコンピュータを、前記した各手段を機能させるライセンス情報生成プログラムとして実現することもできる。このライセンス情報生成プログラムは、通信回線を介して配布することも可能であるし、CD−ROM等の記録媒体に書き込んで配布することも可能である。   The license server 30 can also realize a general computer as a license information generation program that causes each of the above-described units to function. This license information generation program can be distributed via a communication line, or can be distributed by writing on a recording medium such as a CD-ROM.

(ユーザ端末の構成)
次に、図4を参照(適宜図1参照)して、ユーザ端末の構成について説明する。図4は、ユーザ端末の構成を示すブロック図である。ここでは、ユーザ端末(コンテンツ復号端末)50は、コンテンツ要求手段51と、コンテンツ受信手段52と、コンテンツ分離手段53と、使用条件取得手段54と、使用条件電子署名手段55と、ユーザ公開鍵ペア生成手段56と、ライセンス要求書合成手段57と、ライセンス要求書電子署名手段58と、ライセンス要求書送信手段59と、ライセンス情報受信手段60と、ライセンス情報記憶手段61と、ライセンス情報分離手段62と、使用条件判定手段63と、コンテンツ鍵復号手段64と、コンテンツ復号手段65と、コンテンツ提示手段66とを備えて構成した。
(User terminal configuration)
Next, the configuration of the user terminal will be described with reference to FIG. 4 (see FIG. 1 as appropriate). FIG. 4 is a block diagram showing the configuration of the user terminal. Here, the user terminal (content decryption terminal) 50 includes a content request unit 51, a content reception unit 52, a content separation unit 53, a use condition acquisition unit 54, a use condition electronic signature unit 55, and a user public key pair. Generating means 56, license request document synthesizing means 57, license request electronic signature means 58, license request document transmitting means 59, license information receiving means 60, license information storage means 61, license information separating means 62, , A use condition determining unit 63, a content key decrypting unit 64, a content decrypting unit 65, and a content presenting unit 66.

コンテンツ要求手段51は、ユーザが所望するコンテンツの配信要求Req(コンテンツの識別情報idを含む)を、インターネット3を介してコンテンツサーバ10に送信するものである。例えば、コンテンツ要求手段51は、図示していない入力手段によって、ユーザが所望するコンテンツを特定する識別情報id(例えばファイル名等)を入力されることで、この識別情報を含んだ配信要求Reqを生成し、コンテンツサーバ10に送信する。
コンテンツ受信手段(取得手段)52は、コンテンツサーバ10から、利用者が要求したコンテンツ(配信コンテンツH)を、インターネット3を介して受信するものである。ここで受信した配信コンテンツHは、コンテンツ分離手段53に出力される。
The content request unit 51 transmits a content distribution request Req (including content identification information id) desired by the user to the content server 10 via the Internet 3. For example, the content requesting unit 51 receives an identification information id (for example, a file name) for specifying the content desired by the user by an input unit (not shown), and thereby sends a distribution request Req including this identification information. Generate and send to the content server 10.
The content reception means (acquisition means) 52 receives content (distributed content H) requested by the user from the content server 10 via the Internet 3. The distribution content H received here is output to the content separation means 53.

コンテンツ分離手段53は、コンテンツ受信手段52が受信した配信コンテンツHを、制限情報sと、暗号化コンテンツ鍵KBと、暗号化コンテンツmとに分離するものである。ここで分離された制限情報sは使用条件取得手段54及びライセンス要求書合成手段57に供給される。また、暗号化コンテンツ鍵KBはライセンス要求書合成手段57に供給され、暗号化コンテンツmはコンテンツ復号手段65に供給される。なお、コンテンツ分離手段53は、合成されているものを一度にすべて分離することも可能であるし、合成されているものを必要に応じて、段階的に分離することも可能である。 Content separating means 53, a distribution content H content receiving unit 52 receives the restriction information s, and the encrypted content key K B, is to separate the encrypted contents m. The restriction information s separated here is supplied to the use condition acquisition means 54 and the license request document composition means 57. Further, the encrypted content key K B is supplied to the license request document combining unit 57, the encrypted content m is supplied to the content decrypting unit 65. Note that the content separation means 53 can separate all the synthesized ones at a time, and can separate the synthesized ones step by step as necessary.

使用条件取得手段54は、コンテンツ分離手段53により分離された制限情報sをユーザに提示すると共に、提示された制限情報sの中からユーザによって選択された使用条件U(ユーザが希望する使用条件)を取得するものである。使用条件取得手段54は、ユーザが制限情報sを視認するためのディスプレイ及び使用条件Uを入力するためのキーボードやマウスなどの入力装置から構成される。
使用条件電子署名手段55は、使用条件取得手段54が取得した使用条件Uに電子署名を添付してライセンス要求書合成手段57に供給するものである。
The usage condition acquisition unit 54 presents the restriction information s separated by the content separation unit 53 to the user, and the usage condition U selected by the user from the presented restriction information s (use condition desired by the user). Is something to get. The use condition acquisition unit 54 includes a display for allowing the user to visually recognize the restriction information s and an input device such as a keyboard and a mouse for inputting the use condition U.
The use condition electronic signature unit 55 attaches an electronic signature to the use condition U acquired by the use condition acquisition unit 54 and supplies it to the license request document combining unit 57.

ユーザ公開鍵ペア生成手段56は、ユーザ端末50のユーザ公開鍵KUと、このユーザ公開鍵KUに対応したユーザ秘密鍵KVとのペアを生成するものである。ここで生成されたユーザ公開鍵KUはライセンス要求書合成手段57に供給され、また、ユーザ秘密鍵KVはコンテンツ鍵復号手段64に供給される。
ライセンス要求書合成手段(ライセンス要求書生成手段)57は、コンテンツ分離手段53により分離された制限情報s及び暗号化コンテンツ鍵KBと、電子署名が添付された使用条件Uと、ユーザ公開鍵ペア生成手段56により生成されたユーザ公開鍵KUとを合成してライセンス要求書Lreqを生成するものである。
The user public key pair generating means 56 is for generating a pair of a user public key K U of the user terminal 50, a user private key K V corresponding to the user public key K U. User public key K U generated here is supplied to the license request document combining unit 57, and the user secret key K V is fed to the content key decryption unit 64.
License requisition combining means (license request form generating means) 57, a restriction information s and the encrypted content key K B separated by the content separation means 53, and use conditions U the electronic signature is attached, the user public key pair and it generates a license request document Lreq a user public key K U generated by the generation means 56 synthesizes.

ライセンス要求書電子署名手段58は、ライセンス要求書合成手段57により合成されたライセンス要求書に電子署名を添付するものである。
ライセンス要求書送信手段59は、コンテンツcの識別情報idに基づいて、電子署名が添付されたライセンス要求書Lreqを、インターネット3を介してライセンスサーバ30に送信するものである。
ライセンス情報受信手段60は、ライセンス要求書Lreqに対応したライセンス情報Lをインターネット3を介してライセンスサーバ30から受信するものである。
The license request electronic signature unit 58 attaches an electronic signature to the license request document synthesized by the license request document synthesis unit 57.
Based on the identification information id of the content c, the license request document transmission means 59 transmits a license request document Lreq attached with an electronic signature to the license server 30 via the Internet 3.
The license information receiving unit 60 receives license information L corresponding to the license request document Lreq from the license server 30 via the Internet 3.

ライセンス情報記憶手段61は、ライセンス情報受信手段60が受信したライセンス情報Lをコンテンツc毎に記憶するものである。ライセンス情報記憶手段61は、ユーザが操作する操作手段(図示せず)からの操作信号に従って、記憶しているライセンス情報をライセンス情報分離手段62に出力する。
ライセンス情報分離手段62は、ライセンス情報記憶手段61から出力されたライセンス情報Lを、暗号化コンテンツ鍵KCと使用条件Uとに分離するものである。ここで分離された暗号化コンテンツ鍵KCはコンテンツ鍵復号手段64に供給され、また、使用条件Uは使用条件判定手段63に供給される。
The license information storage unit 61 stores the license information L received by the license information receiving unit 60 for each content c. The license information storage unit 61 outputs the stored license information to the license information separation unit 62 in accordance with an operation signal from an operation unit (not shown) operated by the user.
The license information separation unit 62 separates the license information L output from the license information storage unit 61 into an encrypted content key K C and a use condition U. The separated encrypted content key K C is supplied to the content key decrypting unit 64, and the use condition U is supplied to the use condition determining unit 63.

使用条件判定手段63は、使用条件Uをユーザに提示する図示しない提示手段と、ユーザからの入力を受け付ける入力手段とを備え、ユーザからの入力に基づいて、ユーザが提示された使用条件Uに同意したかどうかを判定するものである。また、使用条件判定手段63は、ユーザが使用条件Uに同意したときに、そのことを示す同意信号をコンテンツ鍵復号手段64及びコンテンツ復号手段65に供給するものである。なお、提示手段は、ユーザが使用条件Uを視認するためのディスプレイから構成され、入力手段は、使用条件Uに対する同意を示す情報を入力するためのキーボードやマウスなどの入力装置から構成される。   The use condition determination unit 63 includes a not-shown presentation unit that presents the use condition U to the user and an input unit that receives an input from the user. The use condition determination unit 63 sets the use condition U presented by the user based on the input from the user. This is to determine whether or not you agree. In addition, when the user agrees to the use condition U, the use condition determining unit 63 supplies an agreement signal indicating that to the content key decrypting unit 64 and the content decrypting unit 65. The presenting means is composed of a display for allowing the user to visually recognize the use condition U, and the input means is composed of an input device such as a keyboard and a mouse for inputting information indicating consent to the use condition U.

コンテンツ鍵復号手段64は、使用条件判定手段63からの同意信号が供給されたときに、ライセンス情報分離手段62により分離された暗号化コンテンツ鍵KCを、ユーザ公開鍵ペア生成手段56により生成されたユーザ秘密鍵KVにより復号し、コンテンツ鍵KAを生成するものである。
コンテンツ復号手段65は、使用条件判定手段63からの同意信号が供給されたときに、コンテンツ分離手段53により分離された暗号化コンテンツmを、コンテンツ鍵復号手段64により生成されたコンテンツ鍵KAにより復号し、コンテンツcを生成するものである。
コンテンツ提示手段66は、コンテンツ復号手段65により生成されたコンテンツcをユーザに提示するものであり、例えばディスプレイやスピーカなどから構成される。
When the consent signal from the use condition determining unit 63 is supplied, the content key decrypting unit 64 generates the encrypted content key K C separated by the license information separating unit 62 by the user public key pair generating unit 56. decrypted by the user's private key K V, and generates the content key K a.
The content decrypting unit 65 uses the content key K A generated by the content key decrypting unit 64 to convert the encrypted content m separated by the content separating unit 53 when the consent signal from the use condition determining unit 63 is supplied. The content c is decrypted and generated.
The content presenting means 66 presents the content c generated by the content decrypting means 65 to the user, and is composed of, for example, a display or a speaker.

なお、ユーザ端末50は、一般的なコンピュータを、前記した各手段を機能させるコンテンツ復号プログラムとして実現することもできる。このコンテンツ復号プログラムは、通信回線を介して配布することも可能であるし、CD−ROM等の記録媒体に書き込んで配布することも可能である。   Note that the user terminal 50 can also realize a general computer as a content decryption program that causes each of the above-described units to function. This content decryption program can be distributed via a communication line, or can be distributed by writing on a recording medium such as a CD-ROM.

[コンテンツ配信システムの動作]
次に、図5乃至図7を参照して、第1の実施形態に係るコンテンツ配信システムの動作について説明する。
[Operation of content distribution system]
Next, the operation of the content distribution system according to the first embodiment will be described with reference to FIGS.

(配信コンテンツ生成動作)
まず、図5を参照(適宜図1及び図2参照)して、コンテンツ配信システム1において、配信コンテンツを生成する動作について説明する。図5は、コンテンツ配信システムにおいて配信コンテンツを生成する動作を示すフローチャートである。
(Distributed content generation operation)
First, with reference to FIG. 5 (refer to FIGS. 1 and 2 as appropriate), an operation for generating distribution content in the content distribution system 1 will be described. FIG. 5 is a flowchart showing an operation of generating distribution content in the content distribution system.

コンテンツサーバ10は、あらかじめ、ライセンスサーバ公開鍵取得手段11によって、インターネット3を介してライセンスサーバ30から、ライセンスサーバ30の公開鍵KPを取得し、ライセンスサーバ公開鍵記憶手段12に記憶しているものとする。
まず、コンテンツサーバ10は、コンテンツ配信受付手段13によって、インターネット3を介してユーザ端末50から、コンテンツcの配信要求Req(コンテンツcの識別情報idを含む)を取得する(ステップS10:コンテンツ要求書受信ステップ)。そして、コンテンツサーバ10は、コンテンツ鍵生成手段16によって、コンテンツ鍵KAを生成する。そして、コンテンツサーバ10は、コンテンツ暗号化手段17によって、識別情報idに基づいたコンテンツcをコンテンツ記憶手段14から読み出し、読み出したコンテンツcをコンテンツ鍵KAで暗号化し、暗号化コンテンツmを生成する(ステップS11)。
The content server 10 acquires the public key K P of the license server 30 from the license server 30 via the Internet 3 by the license server public key acquisition unit 11 in advance and stores it in the license server public key storage unit 12. Shall.
First, the content server 10 acquires the distribution request Req (including the identification information id of the content c) from the user terminal 50 via the Internet 3 by the content distribution receiving unit 13 (Step S10: Content Request Form). Receiving step). Then, the content server 10 generates the content key K A by the content key generation means 16. Then, the content server 10, the content encryption unit 17 reads the content c based on the identification information id from the content storage unit 14, encrypts the read content c in the content key K A, to generate an encrypted content m (Step S11).

コンテンツサーバ10は、コンテンツ鍵暗号化手段18によって、コンテンツ鍵KAをライセンスサーバ公開鍵KPで暗号化して、暗号化コンテンツ鍵KBを生成する(ステップS12)。そして、コンテンツサーバ10は、制限情報電子署名手段19によって、識別情報idに基づく制限情報sをコンテンツ制限情報記憶手段15から読み出し、読み出した制限情報sに電子署名を添付する(ステップS13)。続けて、コンテンツサーバ10は、合成手段20によって、暗号化コンテンツmと、暗号化コンテンツ鍵KBと、制限情報sとを合成して配信コンテンツHを生成し、配信コンテンツ電子署名手段21によって、配信コンテンツHに電子署名を添付する(ステップS14)。そして、コンテンツサーバ10は、配信手段22によって、電子署名が添付された配信コンテンツHを、インターネット3を介してユーザ端末50に配信する(ステップS15:配信コンテンツ送信ステップ)。 The content server 10 encrypts the content key K A with the license server public key K P by the content key encryption means 18 to generate an encrypted content key K B (step S12). Then, the content server 10 reads the restriction information s based on the identification information id from the content restriction information storage unit 15 by the restriction information electronic signature unit 19, and attaches the electronic signature to the read restriction information s (step S13). Subsequently, the content server 10, the synthesizing means 20, and the encrypted content m, an encrypted content key K B, by synthesizing the control information s to generate a distribution content H, by distribution contents electronic signature unit 21, An electronic signature is attached to the distribution content H (step S14). Then, the content server 10 distributes the distribution content H attached with the electronic signature to the user terminal 50 via the Internet 3 by the distribution means 22 (step S15: distribution content transmission step).

(ライセンス情報生成動作)
次に、図6を参照(適宜図1及び図3参照)して、コンテンツ配信システム1において、ライセンス情報を生成する動作について説明する。図6は、コンテンツ配信システムにおいてライセンス情報を生成する動作を示すフローチャートである。
(License information generation operation)
Next, referring to FIG. 6 (refer to FIGS. 1 and 3 as appropriate), the operation of generating license information in the content distribution system 1 will be described. FIG. 6 is a flowchart showing an operation of generating license information in the content distribution system.

ライセンスサーバ30は、あらかじめ、公開鍵ペア生成手段31によって、ライセンスサーバ30の公開鍵KP及び秘密鍵KQを生成し、公開鍵送信手段32によって、公開鍵KPをインターネット3を介してコンテンツサーバ10に送信するものとする。
ライセンスサーバ30は、ライセンス要求書受信手段33によって、インターネット3を介してユーザ端末50から、ライセンス要求書Lreqを受信する(ステップS31:ライセンス要求書受信ステップ)。そして、ライセンスサーバ30は、ユーザ電子署名検証手段34によって、ライセンス要求書Lreqが正当なユーザから送られたものであるかどうかを判定する(ステップS32)。ステップS32において、正当なユーザから送られたライセンス要求書ではない場合には、ライセンスサーバ30は処理を終了する。一方、正当なユーザから送られたライセンス要求書である場合には、ライセンスサーバ30は、ライセンス要求書分離手段35によって、ライセンス要求書Lreqを、制限情報s、使用条件U、暗号化コンテンツ鍵KB、およびユーザ公開鍵KUに分離する(ステップS33)。
License server 30 in advance, the public key pair generating means 31 generates a public key K P and the secret key K Q of the license server 30, the public key transmitting unit 32, the public key K P via the Internet 3 content It is assumed that it is transmitted to the server 10.
The license server 30 receives the license request Lreq from the user terminal 50 via the Internet 3 by the license request receiving unit 33 (step S31: license request receiving step). Then, the license server 30 determines whether or not the license request document Lreq is sent from a valid user by the user electronic signature verification unit 34 (step S32). In step S32, if the license request is not sent from a legitimate user, the license server 30 ends the process. On the other hand, in the case of a license request document sent from a legitimate user, the license server 30 uses the license request document separation unit 35 to convert the license request document Lreq into the restriction information s, the use condition U, and the encrypted content key K. B, and it separates the user's public key K U (step S33).

そして、ライセンスサーバ30は、制限情報電子署名検証手段36によって、制限情報sがコンテンツサーバ10から送られてきたものであることを検証する。これによって、悪意のあるユーザにより制限情報sが改竄された場合に、このユーザに対してコンテンツ鍵KAを不用意に渡すことを防止することができる。続けて、ライセンスサーバ30は、使用条件検証手段37によって、使用条件Uと制限情報sを比較し、使用条件Uが制限情報sの範囲内のものであるかどうか判定することによって、使用条件Uが正当なものであることを検証する(ステップS34)。ステップS34において、使用条件Uが正当なものではない場合には、ライセンスサーバ30は処理を終了する。一方、使用条件Uが正当なものである場合には、ライセンスサーバ30は、使用条件検証手段37によって、使用条件Uをライセンス情報合成手段40に供給する。 Then, the license server 30 verifies that the restriction information s is sent from the content server 10 by the restriction information electronic signature verification means 36. Thus, when the restriction information s has been tampered with by a malicious user, the content key K A can be prevented from inadvertently passing for this user. Subsequently, the license server 30 compares the use condition U with the restriction information s by the use condition verifying unit 37 and determines whether the use condition U is within the range of the restriction information s, thereby determining the use condition U. Is verified as valid (step S34). In step S34, if the use condition U is not valid, the license server 30 ends the process. On the other hand, if the use condition U is valid, the license server 30 supplies the use condition U to the license information combining means 40 by the use condition verification means 37.

そして、ライセンスサーバ30は、コンテンツ鍵復号手段38によって、コンテンツサーバ10がライセンスサーバの公開鍵KPによって暗号化した暗号化コンテンツ鍵KBを、ライセンスサーバの秘密鍵KQによって復号し、コンテンツcを暗号化したコンテンツ鍵KAを生成する(ステップS35)。続けて、ライセンスサーバ30は、コンテンツ鍵暗号化手段39によって、コンテンツ鍵KAをユーザ公開鍵KUで暗号化し、暗号化コンテンツ鍵KCを生成する(ステップS36:暗号化鍵生成ステップ)。 Then, the license server 30 uses the content key decrypting means 38 to decrypt the encrypted content key K B encrypted by the content server 10 with the public key K P of the license server using the secret key K Q of the license server, and the content c the generating the encrypted content key K a (step S35). Subsequently, the license server 30, the content key encryption unit 39 encrypts the content key K A in the user public key K U, to generate an encrypted content key K C (step S36: the encryption key generating step).

そして、ライセンスサーバ30は、ライセンス情報合成手段40によって、暗号化コンテンツ鍵KCと使用条件Uとを合成してライセンス情報Lを生成する(ステップS37)。そして、ライセンスサーバ30は、電子署名手段41によって、ライセンス情報Lに電子署名を添付し、ライセンス情報送信手段42によって、ライセンス要求書Lreqを送ってきたユーザ端末50にインターネット3を介してライセンス情報Lを返信する(ステップS38:ライセンス情報送信ステップ)。 Then, the license server 30 generates the license information L by combining the encrypted content key K C and the use condition U by the license information combining unit 40 (step S37). Then, the license server 30 attaches an electronic signature to the license information L by the electronic signature means 41, and sends the license request Lreq to the user terminal 50 that has sent the license request Lreq by the license information transmission means 42 via the Internet 3. Is returned (step S38: license information transmission step).

(配信コンテンツ復号動作)
次に、図7を参照(適宜図1及び図4参照)して、コンテンツ配信システム1において、配信コンテンツを復号する動作について説明する。図7は、コンテンツ配信システムにおいて配信コンテンツを復号する動作を示すフローチャートである。
(Distributed content decoding operation)
Next, referring to FIG. 7 (refer to FIG. 1 and FIG. 4 as appropriate), the operation of decrypting the distribution content in the content distribution system 1 will be described. FIG. 7 is a flowchart showing an operation of decrypting distribution content in the content distribution system.

ユーザ端末50は、コンテンツcの識別情報idを図示していない入力手段から入力されることで、コンテンツcの配信要求Req(コンテンツの識別情報idを含む)をコンテンツサーバ10へ送信し(ステップS50:コンテンツ要求書送信ステップ)、コンテンツサーバ10から、そのコンテンツcを暗号化した暗号化コンテンツmを含む配信コンテンツHを受信する(ステップS51:配信コンテンツ受信ステップ)。そして、ユーザ端末50は、コンテンツ分離手段53によって、配信コンテンツHを、暗号化コンテンツm、暗号化コンテンツ鍵KB、制限情報sに分離する(ステップS52)。 The user terminal 50 transmits the distribution request Req (including the content identification information id) of the content c to the content server 10 by inputting the identification information id of the content c from an input unit (not shown) (step S50). : Content request sending step), and receiving the distribution content H including the encrypted content m obtained by encrypting the content c from the content server 10 (step S51: distribution content receiving step). Then, the user terminal 50 separates the distribution content H into the encrypted content m, the encrypted content key K B , and the restriction information s by the content separation unit 53 (step S52).

そして、ユーザ端末50は、使用条件取得手段54によって、制限情報sをユーザに提示し、ユーザが選択した使用条件Uを取得する。ここで、制限情報sと使用条件Uの具体例を説明する。制限情報sは、コンテンツcの使用期間と課金の関係を示す情報であり、例えば「1ヶ月当たり1000円」、「1週間当たり300円」、「1日当たり50円」の3つの情報から構成される。このときの使用条件Uは、ユーザがこの3つの制限情報sの中から選択するものであり、例えば「1日当たり50円」という情報である。選択された使用条件Uには、使用条件電子署名手段55によって電子署名が添付され、ユーザが使用条件Uを選択したことが証明されるようになっている。   Then, the user terminal 50 presents the restriction information s to the user by the use condition obtaining unit 54 and obtains the use condition U selected by the user. Here, specific examples of the restriction information s and the usage conditions U will be described. The restriction information s is information indicating the relationship between the usage period of the content c and the billing, and is composed of, for example, three pieces of information: “1000 yen per month”, “300 yen per week”, and “50 yen per day”. The The use condition U at this time is selected by the user from the three pieces of restriction information s, and is, for example, information “50 yen per day”. The selected use condition U is attached with an electronic signature by the use condition electronic signature means 55 to prove that the user has selected the use condition U.

そして、ユーザ端末50は、ユーザ公開鍵ペア生成手段56によって、ユーザ端末50のユーザ公開鍵KU及びユーザ秘密鍵KVを生成する。このユーザ公開鍵KU及びユーザ秘密鍵KVは、ライセンス(ライセンス情報)に添付されるコンテンツ鍵を暗号化してライセンスサーバ30からユーザ端末50に送るためのものである。続けて、ユーザ端末50は、ライセンス要求書合成手段57によって、使用条件U、制限情報s、暗号化コンテンツ鍵KB、ユーザ公開鍵KUを合成し、ライセンス要求書Lreqを生成する(ステップS53)。そして、ユーザ端末50は、ライセンス要求書電子署名手段58によって、ライセンス要求書Lreqに電子署名を添付し、ライセンス要求書送信手段59によって、ライセンス要求書Lreqをインターネット3を介してライセンスサーバ30に送信する(ステップS54:ライセンス要求書送信ステップ)。そして、ユーザ端末50は、ライセンス情報受信手段60によって、ライセンス要求書Lreqに対応したライセンス情報Lを、インターネット3を介してライセンスサーバ30から受信し(ステップS55:ライセンス情報受信ステップ)、ライセンス情報記憶手段61に記憶する。 Then, the user terminal 50, the user public key pair generating means 56 generates the user's public key K U and the user's private key K V of the user terminal 50. The user public key K U and the user's private key K V is for sending from the license server 30 encrypts the content key that is attached to the license (license information) to the user terminal 50. Subsequently, the user terminal 50, the license request specification synthesizing means 57, use conditions U, restriction information s, encrypted content key K B, to synthesize the user's public key K U, generates a license request document Lreq (step S53 ). Then, the user terminal 50 attaches an electronic signature to the license request document Lreq by the license request document electronic signature unit 58, and transmits the license request document Lreq to the license server 30 via the Internet 3 by the license request document transmission unit 59. (Step S54: License request transmission step). Then, the user terminal 50 receives the license information L corresponding to the license request document Lreq from the license server 30 via the Internet 3 by the license information receiving means 60 (step S55: license information receiving step), and stores the license information. Store in the means 61.

そして、ユーザ端末50は、ライセンス情報分離手段62によって、ライセンス情報Lを暗号化コンテンツ鍵KCと使用条件Uに分離する(ステップS56)。そして、ユーザ端末50は、使用条件判定手段63によって、ライセンス情報Lから分離された使用条件Uをユーザに提示し、ユーザが使用条件Uに同意したかどうかを判定する(ステップS57)。すなわち、ユーザにより同意情報が入力されたかどうかを判定する。ステップS57において、ユーザが使用条件Uに同意した場合(ユーザにより同意情報が入力された場合)、ユーザ端末50は、コンテンツ鍵復号手段64によって、暗号化コンテンツ鍵KCをユーザ秘密鍵KVにより復号し、コンテンツcを暗号化したコンテンツ鍵KAを生成する(ステップS58:暗号化鍵復号ステップ)。 Then, the user terminal 50 separates the license information L into the encrypted content key K C and the use condition U by the license information separating means 62 (step S56). Then, the user terminal 50 presents the use condition U separated from the license information L to the user by the use condition determining means 63, and determines whether or not the user has agreed to the use condition U (step S57). That is, it is determined whether or not consent information is input by the user. In step S57, when the user agrees to the use condition U (when the consent information is input by the user), the user terminal 50 uses the content key decrypting means 64 to convert the encrypted content key K C using the user secret key K V. It decrypts the content c to generate encrypted content key K a (step S58: encryption key decoding step).

さらに、ユーザ端末50は、ユーザが使用条件Uに同意した場合、コンテンツ復号手段65によって、コンテンツ鍵KAを用いて暗号化コンテンツmを復号し、コンテンツcを生成する(ステップS59:コンテンツ復号ステップ)。そして、ユーザ端末50は、コンテンツ提示手段66によって、復号されたコンテンツcをユーザに提示する(ステップS60)。これにより、ユーザは視聴データを取得し、コンテンツcを視聴することができる。 Furthermore, the user terminal 50, when the user agrees to the conditions of use U, the content decrypting unit 65 decrypts the encrypted content m using the content key K A, generates content c (Step S59: Content decoding step ). Then, the user terminal 50 presents the decrypted content c to the user by the content presentation unit 66 (step S60). Thereby, the user can obtain viewing data and view content c.

本実施形態によれば、ユーザ端末50がコンテンツサーバ10から取得する配信コンテンツHに含まれる制限情報sと、ユーザが所望する使用条件Uとが、ライセンス要求書Lreqに合成されてライセンスサーバ30に送信される。したがって、コンテンツサーバ10において制限情報sを変更した場合に、コンテンツサーバ10からライセンスサーバ30に新たな制限情報s′を通知しなくても、ライセンスサーバ30は新たな制限情報s′を認識することができる。   According to the present embodiment, the restriction information s included in the distribution content H acquired by the user terminal 50 from the content server 10 and the usage conditions U desired by the user are combined into the license request document Lreq and stored in the license server 30. Sent. Therefore, when the restriction information s is changed in the content server 10, the license server 30 recognizes the new restriction information s ′ without notifying the license server 30 of the new restriction information s ′. Can do.

具体的には、視聴するために「1日当たり100円」の使用条件のコンテンツcを「1日当たり50円」に値下げした場合に、コンテンツcを配信するコンテンツホルダ(コンテンツ配信者)は、ライセンスホルダ(ライセンス配信者)に対して、コンテンツcの使用条件(制限情報)が変更したこと通知する手続きを必要としない。その理由は、コンテンツホルダがコンテンツサーバ10によって配信する配信コンテンツHに添付された制限情報sが、ユーザ端末50を経由してライセンスサーバ30に送達されるからである。
その結果、従来、コンテンツホルダとライセンスホルダとの間で要した事務手続(課金に関する契約書の更新など)を削減することができ、数多くのライセンス(またはコンテンツ)を管理するライセンスホルダ(またはコンテンツホルダ)の管理業務を合理化することができる。
Specifically, the content holder (content distributor) that distributes the content c when the content c of the usage condition “100 yen per day” for viewing is reduced to “50 yen per day” A procedure for notifying the (license distributor) that the use condition (restriction information) of the content c has been changed is not required. This is because the restriction information s attached to the distribution content H distributed by the content holder by the content server 10 is delivered to the license server 30 via the user terminal 50.
As a result, it is possible to reduce administrative procedures (such as renewal of a contract related to billing) conventionally required between the content holder and the license holder, and to manage a large number of licenses (or contents). ) Management work can be streamlined.

以上、本発明の実施形態について説明したが、本発明は本実施形態には限定されない。例えば、本実施形態では、ライセンスサーバ30が公開鍵KPと秘密鍵KQのペアを生成し、このペアによりコンテンツサーバ10とライセンスサーバ30との間でユーザ端末50を経由して、コンテンツサーバ10が配信するコンテンツcを暗号化したコンテンツ鍵KAが受け渡され、さらにライセンスサーバ30からユーザ端末50にコンテンツ鍵KAが受け渡されて、ユーザ端末においてコンテンツが復号されるものとした。しかしながら、本発明は、コンテンツ鍵を暗号化するための公開鍵と秘密鍵を必ずしも同時に生成する必要はなく、例えばID−Based暗号化方式で暗号化するようにしてもよい。この場合の実施形態を第2の実施形態として説明する。 As mentioned above, although embodiment of this invention was described, this invention is not limited to this embodiment. For example, in this embodiment, the license server 30 generates a public key K P and private key K Q pair, and the content server 10 and the license server 30 use this pair via the user terminal 50 and the content server. 10 is delivered to the encrypted content key K a content c to be distributed, is further passed the content key K a to the user terminal 50 from the license server 30, and shall be content at the user terminal is decoded. However, according to the present invention, it is not always necessary to simultaneously generate a public key and a secret key for encrypting a content key. For example, the content key may be encrypted by an ID-Based encryption method. An embodiment in this case will be described as a second embodiment.

(第2の実施形態)
[コンテンツ配信システムの構成]
第2の実施形態に係るコンテンツ配信システムの構成は、図1に示すコンテンツ配信システム1の構成と同一であり、図8に示すコンテンツサーバ10aと、図9に示すライセンスサーバ30aと、図10に示すユーザ端末50aとを備える。なお、図1と同じ構成は同じ符号を付して説明を省略する。
(Second Embodiment)
[Content distribution system configuration]
The configuration of the content distribution system according to the second embodiment is the same as the configuration of the content distribution system 1 shown in FIG. 1, and the content server 10a shown in FIG. 8, the license server 30a shown in FIG. A user terminal 50a. Note that the same components as those in FIG.

コンテンツサーバ10aは、コンテンツ鍵によりコンテンツを暗号化し、このコンテンツ鍵をライセンスサーバ30aの公開情報(暗号化情報)でID−Based暗号化し(暗号化コンテンツ鍵)、コンテンツ制限情報と合成することで、ユーザ端末50aに配信するコンテンツ(配信コンテンツ)を生成するものである。   The content server 10a encrypts the content with the content key, ID-Based encryption (encrypted content key) with the public information (encrypted information) of the license server 30a, and synthesizes the content key with the content restriction information. Content to be distributed to the user terminal 50a (distributed content) is generated.

ライセンスサーバ30aは、識別情報(コンテンツ識別情報)とコンテンツ制限情報を含むライセンス要求書をユーザ端末50aから受信し、コンテンツサーバ10aで生成される配信コンテンツを復号するための情報となるライセンス情報を生成するものである。ここで生成されるライセンス情報には、ライセンスサーバ30aの公開情報R1と要求されたコンテンツの識別情報idとを用いて生成される秘密鍵KSが含まれる。 The license server 30a receives a license request form including identification information (content identification information) and content restriction information from the user terminal 50a, and generates license information that is information for decrypting the distribution content generated by the content server 10a. To do. The license information generated here includes a secret key K S generated using the public information R 1 of the license server 30a and the requested content identification information id.

このライセンスサーバ30aは、ランダムに生成したライセンスサーバ秘密情報R0に基づいて、公開情報R1を生成する。そして、ライセンスサーバ30aは、この秘密情報R0と、コンテンツサーバ10aから取得した識別情報(コンテンツ識別情報)idとで秘密鍵KSを生成する。さらに、ライセンスサーバ30aは、生成した秘密鍵KSを暗号化してユーザ端末50aに送信する。 The license server 30a generates public information R 1 based on the randomly generated license server secret information R 0 . Then, the license server 30a generates a secret key K S using the secret information R 0 and the identification information (content identification information) id acquired from the content server 10a. Further, the license server 30a encrypts the generated secret key K S and transmits it to the user terminal 50a.

ユーザ端末(コンテンツ復号装置)50aは、ユーザが所望するコンテンツ及びこのコンテンツを暗号化したのちに暗号化された暗号化コンテンツ鍵KB′をコンテンツサーバ10aから取得し、ライセンスサーバ30aから取得した秘密鍵KSにより暗号化コンテンツ鍵KB′を復号すると共に、復号されたコンテンツ鍵KAで暗号化コンテンツmを復号するものである。
以下、コンテンツサーバ10a、ライセンスサーバ30a及びユーザ端末50aの各構成について順次説明を行う。
The user terminal (content decryption apparatus) 50a acquires the content desired by the user and the encrypted content key K B ′ encrypted after encrypting the content from the content server 10a, and the secret acquired from the license server 30a. The encrypted content key K B ′ is decrypted with the key K S and the encrypted content m is decrypted with the decrypted content key K A.
Hereinafter, the components of the content server 10a, the license server 30a, and the user terminal 50a will be sequentially described.

(コンテンツサーバの構成)
次に、図8を参照(適宜図1参照)して、コンテンツサーバの構成について説明する。図8は、第2の実施形態のコンテンツサーバの構成を示したブロック図である。
コンテンツサーバ10aは、第1の実施形態のコンテンツサーバ10と基本的に同一の構成を有しているので、第1の実施形態のコンテンツサーバ10と同一の構成には同一の符号を付し、説明を省略する。
(Content server configuration)
Next, the configuration of the content server will be described with reference to FIG. 8 (refer to FIG. 1 as appropriate). FIG. 8 is a block diagram showing the configuration of the content server of the second embodiment.
Since the content server 10a has basically the same configuration as the content server 10 of the first embodiment, the same reference numerals are given to the same configuration as the content server 10 of the first embodiment, Description is omitted.

コンテンツサーバ10aは、ライセンスサーバ公開情報取得手段11aによって、インターネット3を介してライセンスサーバ30aから公開情報R1(暗号化情報)を受信し、受信した公開情報R1をライセンスサーバ公開情報記憶手段12aに記憶するものである。
コンテンツ鍵暗号化手段18aは、コンテンツ配信受付手段13から供給される識別情報idに応じたコンテンツcを暗号化するための公開情報R1をライセンスサーバ公開情報記憶手段12aから読み出し、読み出した公開情報R1により、そのコンテンツcを暗号化したコンテンツ鍵KAをId−Based暗号化し、暗号化コンテンツ鍵KB′を生成するものである。
合成手段20aは、コンテンツ暗号化手段17が生成した暗号化コンテンツmと、コンテンツ鍵暗号化手段18aが生成した暗号化コンテンツ鍵KB′と、コンテンツcを識別するための識別情報idと、コンテンツ制限情報記憶手段15から読み出された制限情報sとを合成し、配信コンテンツH′を生成するものである。
The content server 10a receives the public information R 1 (encrypted information) from the license server 30a via the Internet 3 by the license server public information acquisition unit 11a, and uses the received public information R 1 as the license server public information storage unit 12a. To remember.
The content key encrypting unit 18a reads the public information R 1 to encrypt the content c in accordance with the identification information id supplied from the content distribution acceptance unit 13 from the license server public information memory means 12a, read public information The content key K A obtained by encrypting the content c is Rd-encrypted by R 1 to generate an encrypted content key K B ′.
The synthesizing unit 20a includes the encrypted content m generated by the content encrypting unit 17, the encrypted content key K B ′ generated by the content key encrypting unit 18a, the identification information id for identifying the content c, the content The distribution information H ′ is generated by combining the restriction information s read from the restriction information storage unit 15.

(ライセンスサーバの構成)
次に、図9を参照(適宜図1参照)して、ライセンスサーバの構成について説明する。図9は、第2の実施形態のライセンスサーバの構成を示したブロック図である。
ライセンスサーバ30aは、第1の実施形態のライセンスサーバ30と基本的に同一の構成を有しているので、第1の実施形態のライセンスサーバ30と同一の構成には同一の符号を付し、説明を省略する。
(License server configuration)
Next, the configuration of the license server will be described with reference to FIG. 9 (refer to FIG. 1 as appropriate). FIG. 9 is a block diagram illustrating the configuration of the license server according to the second embodiment.
Since the license server 30a has basically the same configuration as the license server 30 of the first embodiment, the same reference numerals are given to the same configurations as the license server 30 of the first embodiment, Description is omitted.

ライセンスサーバ公開情報生成手段44は、ライセンスサーバ30aの公開情報R1を生成するものであり、その公開情報R1の生成過程で秘密情報R0を生成するものである。ここで生成された公開情報R1及び秘密情報R0は公開情報記憶手段45に記憶される。 The license server public information generation means 44 generates public information R 1 of the license server 30a, and generates secret information R 0 in the process of generating the public information R 1 . The public information R 1 and secret information R 0 generated here are stored in the public information storage means 45.

このライセンスサーバ公開情報生成手段44は、予め2つの素数p及びq、但しp mod 3=2、かつ、p=6q−1となる値と、有限体GF(p)上の楕円曲線E:y2=x3+1とを準備しておき、秘密情報R0を集合{1,2,…,q−1}からランダムに選択する。また、ライセンスサーバ公開情報生成手段44は、位数qとなる元Pを選択し、一方向性関数F(・)を選択する。そして、ライセンスサーバ公開情報生成手段44は、以下の(1)式に示す公開情報R1を生成する。 This license server public information generation means 44 has two prime numbers p and q, where p mod 3 = 2 and p = 6q−1, and an elliptic curve E: y on the finite field GF (p). 2 = x 3 +1 is prepared, and secret information R 0 is randomly selected from the set {1, 2,..., Q−1}. Further, the license server public information generating unit 44 selects the element P having the order q and selects the one-way function F (•). Then, the license server public information generating unit 44 generates public information R 1 shown in the following equation (1).

1={p,q,E,P,F(・),R0×P} … (1) R 1 = {p, q, E, P, F (•), R 0 × P} (1)

公開情報送信手段46は、公開情報記憶手段45に記憶されている公開情報R1を読み出し、読み出した公開情報R1をインターネット3を介してコンテンツサーバ10aに送信するものである。
ライセンス要求書受信手段33が受信するライセンス要求書Lreq′は、制限情報sと、使用条件Uと、識別情報idと、ユーザ公開鍵KUとが合成され、ユーザの電子署名が添付されて構成されているものである。したがって、ライセンス要求書分離手段35は、ライセンス要求書Lreq′を、制限情報sと、使用条件Uと、識別情報idと、ユーザ公開鍵KUとに分離する。ここで分離された識別情報idは秘密鍵生成手段47に供給され、また、ユーザ公開鍵KUは秘密鍵暗号化手段48に供給される。
Public information transmitting unit 46 reads out public information R 1 stored in the public information memory unit 45, and transmits the read public information R 1 to the content server 10a via the Internet 3.
License requisition Lreq license requisition receiving unit 33 receives' includes a restriction information s, and use conditions U, the identification information id, is synthesized and the user public key K U, electronic signature of the user is attached configuration It is what has been. Thus, the license requisition separating means 35, the license request document Lreq ', the restriction information s, and use conditions U, the identification information id, is separated into a user public key K U. Identification information id separated here is fed to the secret key generation unit 47, and the user public key K U is fed to the secret key encryption means 48.

秘密鍵生成手段47は、ライセンス要求書分離手段35により分離された識別情報idと、公開情報記憶手段45に記憶された秘密情報R0とにより、コンテンツ識別情報idに対する秘密鍵KSを生成するものである。ここで生成された秘密鍵KSは秘密鍵暗号化手段48に供給される。この秘密鍵生成手段47は、秘密鍵KSを、以下の(2)式により生成する。ここで、F(・)は一方向性関数、idは識別情報である。 The secret key generation unit 47 generates a secret key K S for the content identification information id based on the identification information id separated by the license request document separation unit 35 and the secret information R 0 stored in the public information storage unit 45. Is. The secret key K S generated here is supplied to the secret key encryption means 48. The secret key generation means 47 generates a secret key K S by the following equation (2). Here, F (•) is a one-way function, and id is identification information.

S=R0×F(id) … (2) K S = R 0 × F (id) (2)

秘密鍵暗号化手段48は、供給された秘密鍵KSを、ライセンス要求書分離手段35により分離されたユーザ公開鍵KUで暗号化し、暗号化秘密鍵KT(暗号化鍵)を生成するものである。ここで生成された暗号化秘密鍵KTはライセンス情報合成手段40aに供給される。
ライセンス情報合成手段40aは、検証された使用条件Uと、ユーザ公開鍵KUで暗号化された暗号化秘密鍵KTとを合成することによりライセンス情報L′を生成するものである。ここで、生成されたライセンス情報L′は電子署名手段41によって電子署名が添付され、ライセンス情報送信手段42によって、ライセンス要求書Lreq′を送信したユーザ端末50aに送信される。
The secret key encryption means 48, the supplied secret key K S, encrypted with the user public key K U separated by the license requisition separating means 35, to generate an encrypted secret key K T (encryption key) Is. The generated encrypted private key K T is supplied to the license information combining means 40a.
License information combining unit 40a includes the use condition U validated, is to generate the license information L 'by combining the encrypted encryption private key K T in the user public key K U. Here, the generated license information L ′ is attached with an electronic signature by the electronic signature means 41, and is transmitted by the license information transmission means 42 to the user terminal 50 a that has transmitted the license request document Lreq ′.

(ユーザ端末の構成)
次に、図10を参照(適宜図1参照)して、ユーザ端末の構成について説明する。図10は、第2の実施形態のユーザ端末の構成を示したブロック図である。
ユーザ端末50aは、第1の実施形態のユーザ端末50と基本的に同一の構成を有しているので、第1の実施形態のユーザ端末50と同一の構成には同一の符号を付し、説明を省略する。
(User terminal configuration)
Next, the configuration of the user terminal will be described with reference to FIG. 10 (refer to FIG. 1 as appropriate). FIG. 10 is a block diagram illustrating a configuration of a user terminal according to the second embodiment.
Since the user terminal 50a has basically the same configuration as the user terminal 50 of the first embodiment, the same reference numerals are given to the same configuration as the user terminal 50 of the first embodiment, Description is omitted.

コンテンツ分離手段53は、コンテンツ受信手段52が受信した配信コンテンツH′を、制限情報sと、暗号化コンテンツ鍵KB′と、識別情報idと、暗号化コンテンツmとに分離するものである。ここで分離された識別情報idはライセンス要求書合成手段57に供給され、また、暗号化コンテンツ鍵KBは暗号化コンテンツ記憶手段67に記憶される。 The content separating unit 53 separates the distribution content H ′ received by the content receiving unit 52 into restriction information s, encrypted content key K B ′, identification information id, and encrypted content m. Identification information id separated here is fed to the license request document combining means 57, also, the encrypted content key K B is stored in the encrypted content key storage unit 67.

ユーザ公開鍵ペア生成手段56で生成されるユーザ秘密鍵KVはライセンスサーバ秘密鍵復号手段68に供給される。
ライセンス要求書合成手段57aは、コンテンツ分離手段53により分離された制限情報s及び識別情報idと、電子署名が添付された使用条件Uと、ユーザ公開鍵ペア生成手段56により生成されたユーザ公開鍵KUとを合成してライセンス要求書Lreq′を生成するものである。
The user secret key K V generated by the user public key pair generation unit 56 is supplied to the license server secret key decryption unit 68.
The license request document synthesizing unit 57a includes the restriction information s and the identification information id separated by the content separating unit 53, the use condition U attached with the electronic signature, and the user public key generated by the user public key pair generating unit 56. by synthesizing the K U and generates a license request document Lreq '.

ライセンス情報分離手段62aは、ライセンス情報記憶手段61に記憶されたライセンス情報L′を読み出し、暗号化秘密鍵KTと使用条件Uとに分離するものである。ここで分離された暗号化秘密鍵KTはライセンスサーバ秘密鍵復号手段68に供給され、使用条件Uは使用条件判定手段63に供給される。なお、使用条件判定手段63は、ユーザが使用条件Uに同意したときに、そのことを示す同意信号をライセンスサーバ秘密鍵復号手段68及びコンテンツ復号手段65に供給するものである。 The license information separation means 62a reads the license information L ′ stored in the license information storage means 61 and separates it into the encrypted secret key K T and the use condition U. The encrypted private key K T separated here is supplied to the license server private key decrypting means 68, and the use condition U is supplied to the use condition determining means 63. When the user agrees to the use condition U, the use condition determination unit 63 supplies an agreement signal indicating that to the license server private key decryption unit 68 and the content decryption unit 65.

ライセンスサーバ秘密鍵復号手段68は、使用条件判定手段63からの同意信号が供給されたときに、ライセンス情報分離手段62aにより分離された暗号化秘密鍵KTを、ユーザ公開鍵ペア生成手段56により生成されたユーザ秘密鍵Kにより復号し、秘密鍵KSを生成するものである。
コンテンツ鍵復号手段69は、暗号化コンテンツ鍵記憶手段67から、公開情報R1でId−Based暗号化された暗号化コンテンツ鍵KB′を読み出し、読み出した暗号化コンテンツ鍵KB′をライセンスサーバ秘密鍵復号手段68により生成された秘密鍵KSにより復号し、コンテンツ鍵KAを生成するものである。
License server private key decryption unit 68, when the agreement signal from the use condition determining means 63 is supplied, the encrypted private key K T separated by the license information separating means 62a, the user public key pair generating means 56 The secret key K S is generated by decrypting with the generated user secret key K V.
The content key decrypting unit 69, from the encrypted content key storage unit 67, 'reads the encrypted content key K B that read' public information R 1 encrypted content key is Id-Based Encryption with K B license The content key K A is generated by decrypting with the secret key K S generated by the server secret key decryption means 68.

なお、コンテンツサーバ10a、ライセンスサーバ30aおよびユーザ端末50aは、第1の実施形態と同様に、一般的なコンピュータを、前記した各手段を機能させるプログラムとして実現することもできる。   Note that the content server 10a, the license server 30a, and the user terminal 50a can also realize a general computer as a program that causes each of the above-described units to function, as in the first embodiment.

[コンテンツ配信システムの動作]
次に、図11及び図12を参照して、第2の実施形態に係るコンテンツ配信システムの動作について説明する。
[Operation of content distribution system]
Next, the operation of the content distribution system according to the second embodiment will be described with reference to FIGS.

(配信コンテンツ生成動作)
第2の実施形態のコンテンツサーバ10aの動作は、図5に示すフローチャートのステップS12を除いて、第1の実施形態のコンテンツサーバ10の動作と同一である。このステップS12に代えて、コンテンツサーバ10aは、コンテンツ鍵暗号化手段18aによって、コンテンツ鍵KAをライセンスサーバ公開情報R1及び識別情報idでID−based暗号化して、暗号化コンテンツ鍵KB′を生成する。
(Distributed content generation operation)
The operation of the content server 10a of the second embodiment is the same as the operation of the content server 10 of the first embodiment, except for step S12 in the flowchart shown in FIG. Instead of the step S12, the content server 10a is the content key encryption unit 18a, and ID-based encrypts the content key K A in the license server public information R 1 and identification information id, the encrypted content key K B ' Is generated.

(ライセンス情報生成動作)
次に、図11を参照(適宜図9参照)して、第2の実施形態のコンテンツ配信システムにおいて、ライセンス情報を生成する動作について説明する。図11は、コンテンツ配信システムにおいてライセンス情報を生成する動作を示すフローチャートである。
(License information generation operation)
Next, with reference to FIG. 11 (see FIG. 9 as appropriate), an operation of generating license information in the content distribution system of the second embodiment will be described. FIG. 11 is a flowchart showing an operation of generating license information in the content distribution system.

あらかじめ、ライセンスサーバ30aは、ライセンスサーバ公開情報生成手段44によって、予め2つの素数p及びq、但しp mod 3=2、かつ、p=6q−1となる値と、有限体GF(p)上の楕円曲線E:y2=x3+1とを準備しておき、秘密情報R0を集合{1,2,…,q−1}からランダムに選択する。そして、ライセンスサーバ30aは、ライセンスサーバ公開情報生成手段44によって、位数qとなる元Pを選択し、一方向性関数F(・)を選択する。さらに、ライセンスサーバ30aは、ライセンスサーバ公開情報生成手段44によって、公開情報R1(前記(1)式参照)を生成し、公開情報記憶手段45に記憶する。そして、ライセンスサーバ30aは、公開情報記憶手段45に記憶されたライセンスサーバ30aの公開情報R1を、公開情報送信手段46によって、インターネット3を介してコンテンツサーバ10aに送信しておく。 The license server 30a uses the license server public information generation unit 44 in advance to obtain two prime numbers p and q, where p mod 3 = 2 and p = 6q−1, and a finite field GF (p). Elliptic curve E: y 2 = x 3 +1 is prepared, and secret information R 0 is randomly selected from the set {1, 2,..., Q−1}. Then, the license server 30a selects the element P having the order q by the license server public information generation unit 44, and selects the one-way function F (•). Further, the license server 30 a generates the public information R 1 (refer to the formula (1)) by the license server public information generation unit 44 and stores it in the public information storage unit 45. The license server 30 a transmits the public information R 1 of the license server 30 a stored in the public information storage unit 45 to the content server 10 a via the Internet 3 by the public information transmission unit 46.

まず、ライセンスサーバ30aは、ライセンス要求書受信手段33によって、インターネット3を介してユーザ端末50aから、ライセンス要求書Lreq′を受信する(ステップS71:ライセンス要求書受信ステップ)。そして、ライセンスサーバ30aは、ユーザ電子署名検証手段34によって、ライセンス要求書Lreq′が正当なユーザから送られたものであるかどうかを判定する(ステップS72)。正当なユーザから送られたものではない場合には、ライセンスサーバ30aは処理を終了する。一方、正当なユーザから送られたものである場合には、ライセンスサーバ30aは、ライセンス要求書分離手段35によって、ライセンス要求書Lreq′を、制限情報s、使用条件U、識別情報id、およびユーザ公開鍵KUに分離する(ステップS73)。 First, the license server 30a receives the license request document Lreq ′ from the user terminal 50a via the Internet 3 by the license request document receiving means 33 (step S71: license request document reception step). Then, the license server 30a determines whether or not the license request document Lreq ′ is sent from a valid user by the user electronic signature verification unit 34 (step S72). If it is not sent from a valid user, the license server 30a ends the process. On the other hand, if the license server 30a is sent from a legitimate user, the license request document separating means 35 sends the license request document Lreq ′ to the restriction information s, the use condition U, the identification information id, and the user. separating the public key K U (step S73).

続いて、ライセンスサーバ30aは、制限情報電子署名検証手段36によって、制限情報sがコンテンツサーバ10aから送られてきたものであることを検証する。そして、ライセンスサーバ30aは、使用条件検証手段37によって、使用条件Uと制限情報sを比較し、使用条件Uが制限情報sの範囲内のものであるかどうか判定することによって、使用条件Uが正当なものであることを検証する(ステップS74)。使用条件Uが正当なものではない場合には、ライセンスサーバ30aは処理を終了し、使用条件Uが正当なものである場合には、使用条件検証手段37によって、使用条件Uをライセンス情報合成手段40aに供給する。   Subsequently, the license server 30a verifies that the restriction information s is sent from the content server 10a by the restriction information electronic signature verification means 36. Then, the license server 30a compares the use condition U with the restriction information s by the use condition verifying unit 37, and determines whether the use condition U is within the range of the restriction information s. It is verified that it is valid (step S74). If the use condition U is not valid, the license server 30a terminates the process, and if the use condition U is valid, the use condition verification means 37 converts the use condition U into license information combining means. 40a.

そして、ライセンスサーバ30aは、秘密鍵生成手段47によって、ライセンス要求書Lreq′から分離された識別情報idと、公開情報記憶手段45に記憶された秘密情報R0とに基づいて、ライセンスサーバ30aの秘密鍵KS(前記(2)式参照)を生成する(ステップS75)。続けて、ライセンスサーバ30aは、秘密鍵暗号化手段48によって、秘密鍵KSをユーザ公開鍵KUで暗号化し、暗号化秘密鍵KTを生成する(ステップS76:暗号化鍵生成ステップ)。 Based on the identification information id separated from the license request document Lreq ′ by the secret key generation unit 47 and the secret information R 0 stored in the public information storage unit 45, the license server 30a A secret key K S (see equation (2) above) is generated (step S75). Subsequently, the license server 30a uses the secret key encryption unit 48 to encrypt the secret key K S with the user public key K U and generates an encrypted secret key K T (step S76: encryption key generation step).

さらに、ライセンスサーバ30aは、ライセンス情報合成手段40aによって、暗号化秘密鍵KTと使用条件Uとを合成してライセンス情報L′を生成する(ステップS77)。そして、ライセンスサーバ30aは、電子署名手段41によって、ライセンス情報L′に電子署名を添付し、ライセンス情報送信手段42によって、ライセンス要求書Lreq′を送ってきたユーザ端末50aにインターネット3を介してライセンス情報L′を返信する(ステップS78:ライセンス情報送信ステップ)。 Further, the license server 30a generates the license information L ′ by combining the encrypted secret key K T and the use condition U by the license information combining means 40a (step S77). Then, the license server 30a attaches an electronic signature to the license information L 'by the electronic signature means 41, and sends a license via the Internet 3 to the user terminal 50a that sent the license request document Lreq' by the license information transmission means 42. Information L ′ is returned (step S78: license information transmission step).

(配信コンテンツ復号動作)
次に、図12を参照(適宜図10参照)して、第2の実施形態のコンテンツ配信システムにおいて、配信コンテンツを復号する動作について説明する。図12は、コンテンツ配信システムにおいて配信コンテンツを復号する動作を示すフローチャートである。
(Distributed content decoding operation)
Next, with reference to FIG. 12 (refer to FIG. 10 as appropriate), an operation for decoding the distribution content in the content distribution system of the second embodiment will be described. FIG. 12 is a flowchart showing an operation of decrypting distribution content in the content distribution system.

ユーザ端末50aは、コンテンツcの識別情報idを図示していない入力手段から入力されることで、コンテンツcの配信要求Req(コンテンツcの識別情報idを含む)をコンテンツサーバ10aへ送信し(ステップS80:コンテンツ要求書送信ステップ)、コンテンツサーバ10aから、そのコンテンツcを暗号化した暗号化コンテンツmを含む配信コンテンツH′を受信する(ステップS81:配信コンテンツ受信ステップ)。そして、ユーザ端末50aは、コンテンツ分離手段53によって、配信コンテンツH′を、暗号化コンテンツm、暗号化コンテンツ鍵KB′、識別情報id、制限情報sに分離する(ステップS82)。 The user terminal 50a transmits the distribution request Req (including the identification information id of the content c) of the content c to the content server 10a by inputting the identification information id of the content c from an input unit (not shown) (step S80: Content request sending step), and the distribution content H ′ including the encrypted content m obtained by encrypting the content c is received from the content server 10a (step S81: distribution content receiving step). Then, the user terminal 50a uses the content separation means 53 to separate the distribution content H ′ into the encrypted content m, the encrypted content key K B ′, the identification information id, and the restriction information s (step S82).

また、ユーザ端末50aは、使用条件取得手段54によって、制限情報sをユーザに提示し、ユーザが選択した使用条件Uを取得する。選択された使用条件Uには、使用条件電子署名手段55によって電子署名が添付される。一方、ユーザ端末50aは、ユーザ公開鍵ペア生成手段56によって、ユーザ端末50aのユーザ公開鍵KU及びユーザ秘密鍵KVを生成する。このユーザ公開鍵KU及びユーザ秘密鍵KVは、ライセンス(ライセンス情報)に添付される秘密鍵を暗号化してライセンスサーバ30aからユーザ端末50aに送るためのものである。 Further, the user terminal 50a presents the restriction information s to the user by the use condition obtaining unit 54, and obtains the use condition U selected by the user. An electronic signature is attached to the selected use condition U by the use condition electronic signature means 55. On the other hand, the user terminal 50a is the user public key pair generating means 56 generates the user's public key K U and the user's private key K V of the user terminal 50a. The user public key K U and the user's private key K V is for sending from the license server 30a to the user terminal 50a by encrypting the private key is attached to the license (license information).

続いて、ユーザ端末50aは、ライセンス要求書合成手段57aによって、使用条件U、制限情報s、識別情報id、ユーザ公開鍵KUを合成し、ライセンス要求書Lreq′を生成する(ステップS83)。そして、ユーザ端末50aは、ライセンス要求書電子署名手段58によって、ライセンス要求書Lreq′に電子署名を添付し、ライセンス要求書送信手段59によって、ライセンス要求書Lreq′をインターネット3を介してライセンスサーバ30aに送信する(ステップS84:ライセンス要求書送信ステップ)。これに対して、ユーザ端末50aは、ライセンス情報受信手段60によって、ライセンス要求書Lreq′に対応したライセンス情報L′を、インターネット3を介してライセンスサーバ30aから受信し(ステップS85:ライセンス情報受信ステップ)、ライセンス情報記憶手段61に記憶する。そして、ユーザ端末50aは、ライセンス情報分離手段62aによって、ライセンス情報L′を暗号化秘密鍵KTと使用条件Uに分離する(ステップS86)。 Subsequently, the user terminal 50a is the license requisition combining means 57a, using conditions U, restriction information s, identification information id, to synthesize the user's public key K U, it generates a license request document Lreq '(step S83). Then, the user terminal 50a attaches an electronic signature to the license request document Lreq ′ by the license request document electronic signature unit 58, and sends the license request document Lreq ′ to the license server 30a via the Internet 3 by the license request document transmission unit 59. (Step S84: License request document transmission step). On the other hand, the user terminal 50a receives the license information L ′ corresponding to the license request document Lreq ′ from the license server 30a via the Internet 3 by the license information receiving means 60 (step S85: license information receiving step). ) And stored in the license information storage means 61. Then, the user terminal 50a separates the license information L ′ into the encrypted secret key K T and the use condition U by the license information separating means 62a (step S86).

続いて、ユーザ端末50aは、使用条件判定手段63によって、ライセンス情報L′から分離された使用条件Uをユーザに提示し、ユーザが使用条件Uに同意したかどうかを判定する(ステップS87)。すなわち、ユーザにより同意情報が入力されたかどうかを判定する。ユーザが使用条件Uに同意した場合(ユーザにより同意情報が入力された場合)、ユーザ端末50aは、ライセンスサーバ秘密鍵復号手段68によって、暗号化秘密鍵KTをユーザ秘密鍵KVにより復号し、コンテンツ鍵KAを暗号化した公開情報R1に対応した秘密鍵KSを生成する(ステップS88:暗号化鍵復号ステップ)。 Subsequently, the user terminal 50a presents the user with the use condition U separated from the license information L ′ by the use condition determining unit 63, and determines whether or not the user has agreed to the use condition U (step S87). That is, it is determined whether or not consent information is input by the user. When the user agrees with the use condition U (when consent information is input by the user), the user terminal 50a decrypts the encrypted secret key K T with the user secret key K V by the license server secret key decryption means 68. Then, a secret key K S corresponding to the public information R 1 obtained by encrypting the content key K A is generated (step S88: encryption key decryption step).

そして、ユーザ端末50aは、コンテンツ鍵復号手段69によって、暗号化コンテンツ鍵記憶手段67に記憶された暗号化コンテンツ鍵KB′を秘密鍵KSにより復号し、コンテンツ鍵KAを生成する(ステップS89)。さらに、ユーザ端末50aは、ユーザが使用条件Uに同意した場合、コンテンツ復号手段65によって、コンテンツ鍵KAを用いて暗号化コンテンツmを復号し、コンテンツcを生成する(ステップS90:コンテンツ復号ステップ)。そして、ユーザ端末50aは、コンテンツ提示手段66によって、復号されたコンテンツcをユーザに提示する(ステップS91)。 Then, the user terminal 50a uses the content key decrypting unit 69 to decrypt the encrypted content key K B ′ stored in the encrypted content key storage unit 67 with the secret key K S to generate the content key K A (step) S89). Furthermore, the user terminal 50a, if the user agrees to the conditions of use U, the content decrypting unit 65 decrypts the encrypted content m using the content key K A, generates content c (Step S90: Content decoding step ). Then, the user terminal 50a presents the decrypted content c to the user by the content presentation unit 66 (step S91).

本実施形態によれば、第1の実施形態と同様に、ユーザ端末50aがコンテンツサーバ10aから取得する配信コンテンツH′に含まれる制限情報sと、ユーザが所望する使用条件Uとが、ライセンス要求書Lreq′に合成されてライセンスサーバ30aに送信されるので、コンテンツホルダとライセンスホルダとの間で要した事務手続(課金に関する契約書の更新など)を削減することができ、数多くのライセンス(またはコンテンツ)を管理するライセンスホルダ(またはコンテンツホルダ)の管理業務を合理化することができる。   According to the present embodiment, as in the first embodiment, the restriction information s included in the distribution content H ′ acquired by the user terminal 50a from the content server 10a and the usage conditions U desired by the user are the license request. Since it is combined with the document Lreq ′ and transmitted to the license server 30a, it is possible to reduce the administrative procedure (such as renewal of the contract related to billing) required between the content holder and the license holder, and a large number of licenses (or It is possible to rationalize the management of license holders (or content holders) that manage content.

本発明の第1の実施形態に係るコンテンツ配信システムの構成を示すブロック図である。It is a block diagram which shows the structure of the content delivery system which concerns on the 1st Embodiment of this invention. 本発明の第1の実施形態に係るコンテンツサーバの構成を示すブロック図である。It is a block diagram which shows the structure of the content server which concerns on the 1st Embodiment of this invention. 本発明の第1の実施形態に係るライセンスサーバの構成を示すブロック図である。It is a block diagram which shows the structure of the license server which concerns on the 1st Embodiment of this invention. 本発明の第1の実施形態に係るユーザ端末(コンテンツ復号装置)の構成を示すブロック図である。It is a block diagram which shows the structure of the user terminal (content decoding apparatus) which concerns on the 1st Embodiment of this invention. 本発明の第1の実施形態に係るコンテンツサーバの動作を示すフローチャートである。It is a flowchart which shows operation | movement of the content server which concerns on the 1st Embodiment of this invention. 本発明の第1の実施形態に係るライセンスサーバの動作を示すフローチャートである。It is a flowchart which shows operation | movement of the license server which concerns on the 1st Embodiment of this invention. 本発明の第1の実施形態に係るユーザ端末(コンテンツ復号装置)の動作を示すフローチャートである。It is a flowchart which shows operation | movement of the user terminal (content decoding apparatus) which concerns on the 1st Embodiment of this invention. 本発明の第2の実施形態に係るコンテンツサーバの構成を示すブロック図である。It is a block diagram which shows the structure of the content server which concerns on the 2nd Embodiment of this invention. 本発明の第2の実施形態に係るライセンスサーバの構成を示すブロック図である。It is a block diagram which shows the structure of the license server which concerns on the 2nd Embodiment of this invention. 本発明の第2の実施形態に係るユーザ端末(コンテンツ復号装置)の構成を示すブロック図である。It is a block diagram which shows the structure of the user terminal (content decoding apparatus) which concerns on the 2nd Embodiment of this invention. 本発明の第2の実施形態に係るライセンスサーバの動作を示すフローチャートである。It is a flowchart which shows operation | movement of the license server which concerns on the 2nd Embodiment of this invention. 本発明の第2の実施形態に係るユーザ端末(コンテンツ復号装置)の動作を示すフローチャートである。It is a flowchart which shows operation | movement of the user terminal (content decoding apparatus) which concerns on the 2nd Embodiment of this invention.

符号の説明Explanation of symbols

1 コンテンツ配信システム
10 コンテンツサーバ(配信用コンテンツ生成装置)
11 ライセンスサーバ公開鍵取得手段(暗号化情報取得手段)
12 ライセンスサーバ公開鍵記憶手段
13 コンテンツ配信受付手段
14 コンテンツ記憶手段
15 コンテンツ制限情報記憶手段
16 コンテンツ鍵生成手段
17 コンテンツ暗号化手段
18 コンテンツ鍵暗号化手段
19 制限情報電子署名手段
20 合成手段
21 配信コンテンツ電子署名手段
22 配信手段
30 ライセンスサーバ(ライセンス情報生成装置)
31 公開鍵ペア生成手段(秘密鍵生成手段)
32 公開鍵送信手段
33 ライセンス要求書受信手段(ライセンス要求書取得手段)
34 ユーザ電子署名検証手段
35 ライセンス要求書分離手段
36 制限情報電子署名検証手段
37 使用条件検証手段
38 コンテンツ鍵復号手段
39 コンテンツ鍵暗号化手段(暗号化手段)
40 ライセンス情報合成手段(ライセンス情報生成手段)
41 電子署名手段
42 ライセンス情報送信手段
44 ライセンスサーバ公開情報生成手段(秘密鍵生成手段)
48 秘密鍵暗号化手段(暗号化手段)
50 ユーザ端末(コンテンツ復号装置)
51 コンテンツ要求手段
52 コンテンツ受信手段(取得手段)
53 コンテンツ分離手段
54 使用条件取得手段
55 使用条件電子署名手段
56 ユーザ公開鍵ペア生成手段
57 ライセンス要求書合成手段(ライセンス要求書生成手段)
58 ライセンス要求書電子署名手段
59 ライセンス要求書送信手段
60 ライセンス情報受信手段
61 ライセンス情報記憶手段
62 ライセンス情報分離手段
63 使用条件判定手段
64 コンテンツ鍵復号手段
65 コンテンツ復号手段
66 コンテンツ提示手段
1 Content Distribution System 10 Content Server (Distribution Content Generation Device)
11 License server public key acquisition means (encrypted information acquisition means)
12 License Server Public Key Storage Unit 13 Content Distribution Accepting Unit 14 Content Storage Unit 15 Content Restriction Information Storage Unit 16 Content Key Generation Unit 17 Content Encryption Unit 18 Content Key Encryption Unit 19 Restriction Information Digital Signature Unit 20 Composition Unit 21 Distribution Content Electronic signature means 22 Distribution means 30 License server (license information generating device)
31 Public key pair generation means (secret key generation means)
32 public key transmission means 33 license request reception means (license request acquisition means)
34 User electronic signature verification means 35 License request document separation means 36 Restriction information electronic signature verification means 37 Usage condition verification means 38 Content key decryption means 39 Content key encryption means (encryption means)
40 License information synthesizing means (license information generating means)
41 Electronic signature means 42 License information transmission means 44 License server public information generation means (secret key generation means)
48 Secret key encryption means (encryption means)
50 User terminal (content decryption device)
51 Content requesting means 52 Content receiving means (acquisition means)
53 Content Separation Unit 54 Usage Condition Acquisition Unit 55 Usage Condition Electronic Signature Unit 56 User Public Key Pair Generation Unit 57 License Request Form Synthesis Unit (License Request Form Generation Unit)
58 license request electronic signature means 59 license request transmission means 60 license information reception means 61 license information storage means 62 license information separation means 63 usage condition determination means 64 content key decryption means 65 content decryption means 66 content presentation means

Claims (7)

コンテンツを暗号化するためのコンテンツ鍵により暗号化された暗号化コンテンツと、前記コンテンツの配信者により定められた情報である使用条件を示すコンテンツ制限情報と、前記コンテンツ鍵を暗号化するためにライセンス配信者により公開された暗号化情報によって前記コンテンツ鍵を暗号化した暗号化コンテンツ鍵とを含んで合成した配信用コンテンツを配信する配信用コンテンツ生成装置と、前記暗号化コンテンツを復号して利用するためのライセンス情報を用いて前記暗号化コンテンツを復号するコンテンツ復号装置と、前記コンテンツ復号装置からの要求に応じて前記ライセンス情報を生成するライセンス情報生成装置とがネットワークを介して互いに通信可能に接続されたコンテンツ配信システムにおける前記ライセンス情報生成装置であって、
前記コンテンツ鍵を暗号化するための暗号化情報として前記ライセンス配信者の公開情報を生成するライセンスサーバ公開情報生成手段と、
前記公開情報を前記配信用コンテンツ生成装置に送信する公開情報送信手段と、
前記配信用コンテンツを受信した前記コンテンツ復号装置から、前記コンテンツの利用者が希望する使用条件を示すデータと、前記コンテンツ制限情報と、前記暗号化コンテンツ鍵またはコンテンツ識別情報と、前記利用者のユーザ公開鍵とを含むライセンス要求書を取得するライセンス要求書取得手段と、
前記ライセンス要求書を、前記コンテンツ制限情報と、前記利用者の希望する前記使用条件と、前記暗号化コンテンツ鍵またはコンテンツ識別情報と、前記ユーザ公開鍵とに分離するライセンス要求書分離手段と、
前記ライセンス要求書に含まれる前記利用者の希望する前記使用条件と前記コンテンツ制限情報とを照合して、前記利用者の希望する前記使用条件が前記コンテンツ制限情報の範囲内のものであるかどうか判定することによって、前記利用者の希望する前記使用条件が正当ものであるかどうかを検証する使用条件検証手段と、
前記分離された前記暗号化コンテンツ鍵を、予め生成された当該ライセンス情報生成装置の秘密鍵によって復号した前記コンテンツ鍵、または、前記分離されたコンテンツ識別情報と前記送信した暗号化情報に対応した秘密情報とに基づいて生成された当該ライセンス情報生成装置の秘密鍵、のいずれか一方を、前記分離された前記ユーザ公開鍵で暗号化して暗号化鍵を生成する暗号化手段と、
前記使用条件検証手段により前記利用者の希望する前記使用条件が正当のものであると検証されたときに、前記利用者の希望する前記使用条件と、前記暗号化手段で暗号化された暗号化鍵とを合成することにより前記ライセンス情報を生成するライセンス情報生成手段と、
前記ライセンス情報を前記コンテンツ復号装置へ送信するライセンス情報送信手段と、
を備えることを特徴とするライセンス情報生成装置。
Encrypted content encrypted with a content key for encrypting content, content restriction information indicating use conditions as information determined by a distributor of the content, and a license for encrypting the content key A distribution content generation apparatus that distributes a distribution content that is synthesized by including an encrypted content key obtained by encrypting the content key using encryption information disclosed by a distributor, and decrypts and uses the encrypted content A content decrypting device that decrypts the encrypted content using license information for use and a license information generating device that generates the license information in response to a request from the content decrypting device are connected to each other via a network The license in the distributed content distribution system A multi-address generating device,
License server public information generating means for generating public information of the license distributor as encrypted information for encrypting the content key ;
Public information transmitting means for transmitting the public information to the distribution content generation device;
Data indicating usage conditions desired by the user of the content , the content restriction information , the encrypted content key or content identification information, and the user of the user from the content decryption device that has received the content for distribution A license request acquisition means for acquiring a license request including a public key ;
License request separation means for separating the license request into the content restriction information, the usage conditions desired by the user, the encrypted content key or content identification information, and the user public key;
Wherein by matching using conditions and the content restriction information desired by the user included in the license request document, whether the use conditions desired of the user is within the scope of the content restriction information by determining, with use condition verification means for the use conditions desired of the user to verify whether legitimate,
The content key obtained by decrypting the separated encrypted content key with the previously generated secret key of the license information generation device , or the secret corresponding to the separated content identification information and the transmitted encrypted information Encryption means for generating an encryption key by encrypting any one of the secret key of the license information generation device generated based on the information with the separated user public key ;
When the use conditions desired of the user is verified to be of legitimate by the use condition verification means, the use conditions desired of the user, encrypted encryption by said encryption means License information generating means for generating the license information by synthesizing a key ;
License information transmitting means for transmitting the license information to the content decryption device;
A license information generating apparatus comprising:
コンテンツを暗号化するためのコンテンツ鍵により暗号化された暗号化コンテンツと、前記コンテンツの配信者により定められた情報である使用条件を示すコンテンツ制限情報と、前記コンテンツ鍵を暗号化するためにライセンス配信者により公開された暗号化情報によって前記コンテンツ鍵暗号化した暗号化コンテンツ鍵とを含んで合成した配信用コンテンツを配信する配信用コンテンツ生成装置と、前記暗号化コンテンツを復号して利用するためのライセンス情報を用いて前記暗号化コンテンツを復号するコンテンツ復号装置と、前記コンテンツ復号装置からの要求に応じて前記ライセンス情報を生成するライセンス情報生成装置とがネットワークを介して互いに通信可能に接続されたコンテンツ配信システムにおける前記ライセンス情報生成装置を構成するコンピュータを、
前記コンテンツ鍵を暗号化するための暗号化情報として前記ライセンス配信者の公開情報を生成するライセンスサーバ公開情報生成手段、
前記公開情報を前記配信用コンテンツ生成装置に送信する公開情報送信手段、
前記配信用コンテンツを受信した前記コンテンツ復号装置から、前記コンテンツの利用者が希望する使用条件を示すデータと、前記コンテンツ制限情報と前記暗号化コンテンツ鍵またはコンテンツ識別情報と、前記利用者のユーザ公開鍵とを含むライセンス要求書を取得するライセンス要求書取得手段、
前記ライセンス要求書を、前記コンテンツ制限情報と、前記利用者の希望する前記使用条件と、前記暗号化コンテンツ鍵またはコンテンツ識別情報と、前記ユーザ公開鍵とに分離するライセンス要求書分離手段、
前記ライセンス要求書に含まれる前記利用者の希望する前記使用条件と前記コンテンツ制限情報とを照合して、前記利用者の希望する前記使用条件が前記コンテンツ制限情報の範囲内のものであるかどうか判定することによって、前記利用者の希望する前記使用条件が正当ものであるかどうかを検証する使用条件検証手段、
前記分離された前記暗号化コンテンツ鍵を、予め生成された当該ライセンス情報生成装置の秘密鍵によって復号した前記コンテンツ鍵、または、前記分離されたコンテンツ識別情報と、前記送信した暗号化情報に対応した秘密情報とに基づいて生成された当該ライセンス情報生成装置の秘密鍵、のいずれか一方を、前記分離された前記ユーザ公開鍵で暗号化して暗号化鍵を生成する暗号化手段、
前記使用条件検証手段により前記利用者の希望する前記使用条件が正当のものであると検証されたときに、前記利用者の希望する前記使用条件と、前記暗号化手段で暗号化された暗号化鍵とを合成することにより前記ライセンス情報を生成するライセンス情報生成手段、
前記ライセンス情報を前記コンテンツ復号装置へ送信するライセンス情報送信手段、
として機能させるためのライセンス情報生成プログラム。
Encrypted content encrypted with a content key for encrypting content, content restriction information indicating use conditions as information determined by a distributor of the content, and a license for encrypting the content key A distribution content generation apparatus that distributes a distribution content that is synthesized by including an encrypted content key obtained by encrypting the content key using encryption information disclosed by a distributor, and decrypts and uses the encrypted content A content decrypting device that decrypts the encrypted content using license information for use and a license information generating device that generates the license information in response to a request from the content decrypting device are connected to each other via a network The license in the distributed content distribution system The computer constituting the broadcast generator,
License server public information generating means for generating public information of the license distributor as encrypted information for encrypting the content key ;
Public information transmission means for transmitting the public information to the distribution content generation device;
Data indicating usage conditions desired by the user of the content , the content restriction information , the encrypted content key or content identification information, and the user's public disclosure from the content decrypting device that has received the distribution content A license request acquisition means for acquiring a license request including a key ;
A license request separating means for separating the license request into the content restriction information, the use condition desired by the user, the encrypted content key or content identification information, and the user public key;
Wherein by matching using conditions and the content restriction information desired by the user included in the license request document, whether the use conditions desired of the user is within the scope of the content restriction information by determining, using condition verification means for the use conditions desired of the user to verify whether legitimate,
Corresponding to the content key obtained by decrypting the separated encrypted content key with the secret key of the license information generating device generated in advance , or the separated content identification information and the transmitted encrypted information Encryption means for generating an encryption key by encrypting any one of the secret key of the license information generating device generated based on the secret information with the separated user public key ,
When the use conditions desired of the user is verified to be of legitimate by the use condition verification means, the use conditions desired of the user, encrypted encryption by said encryption means License information generating means for generating the license information by synthesizing a key ;
License information transmission means for transmitting the license information to the content decryption device;
License information generation program to function as
コンテンツを暗号化するためのコンテンツ鍵により暗号化された暗号化コンテンツと、前記コンテンツの配信者により定められた情報である使用条件を示すコンテンツ制限情報と、前記コンテンツ鍵を暗号化するためにライセンス配信者により公開された暗号化情報によって前記コンテンツ鍵暗号化した暗号化コンテンツ鍵とを含んで合成した配信用コンテンツを配信する配信用コンテンツ生成装置と、前記暗号化コンテンツを復号して利用するためのライセンス情報を用いて前記暗号化コンテンツを復号するコンテンツ復号装置と、前記コンテンツ復号装置からの要求に応じて前記ライセンス情報を生成するライセンス情報生成装置とがネットワークを介して互いに通信可能に接続されたコンテンツ配信システムにおける前記配信用コンテンツ生成装置であって、
請求項1に記載の前記ライセンス情報生成装置が生成する前記暗号化情報として前記公開情報を取得する暗号化情報取得手段と、
前記コンテンツ復号装置から送信される、コンテンツ識別情報を含む配信要求を受信するコンテンツ配信受付手段と、
前記コンテンツを暗号化するコンテンツ鍵を生成するコンテンツ鍵生成手段と、
このコンテンツ鍵生成手段で生成されたコンテンツ鍵で前記要求されたコンテンツを暗号化して暗号化コンテンツを生成するコンテンツ暗号化手段と、
前記コンテンツを暗号化したコンテンツ鍵を、前記暗号化情報取得手段によって取得した暗号化情報で暗号化し、暗号化コンテンツ鍵を生成するコンテンツ鍵暗号化手段と、
前記コンテンツ暗号化手段によって生成された暗号化コンテンツと、前記コンテンツ鍵暗号化手段によって生成された暗号化コンテンツ鍵と、前記コンテンツ制限情報とを合成することで前記配信用コンテンツを生成する合成手段と、
前記配信用コンテンツを、前記コンテンツ復号装置に配信する配信手段と、
を備えていることを特徴とする配信用コンテンツ生成装置。
Licenses to encrypt and contents encrypted by the content key, and a content limitation information indicating a usage condition which is information determined by the distributor of the content, the content key for encrypting the content A distribution content generation apparatus that distributes a distribution content that is synthesized by including an encrypted content key obtained by encrypting the content key using encryption information disclosed by a distributor, and decrypts and uses the encrypted content A content decrypting device that decrypts the encrypted content using license information for use and a license information generating device that generates the license information in response to a request from the content decrypting device are connected to each other via a network the distribution configuration in content distribution system A Ntsu generation device,
And encrypted information acquiring unit for acquiring the public information as said encrypted information by the license information generating device generates according to claim 1,
Content distribution accepting means for receiving a distribution request including content identification information transmitted from the content decrypting device;
Content key generating means for generating a content key for encrypting the content;
Content encryption means for generating encrypted content by encrypting the requested content with the content key generated by the content key generation means;
A content key encryption unit that encrypts the content key obtained by encrypting the content with the encryption information acquired by the encryption information acquisition unit, and generates an encrypted content key;
A synthesizing unit that generates the distribution content by synthesizing the encrypted content generated by the content encryption unit, the encrypted content key generated by the content key encryption unit, and the content restriction information; ,
Delivery means for delivering the delivery content to the content decryption device;
A content generating apparatus for distribution, comprising:
コンテンツを暗号化するためのコンテンツ鍵により暗号化された暗号化コンテンツと、前記コンテンツの配信者により定められた情報である使用条件を示すコンテンツ制限情報と、前記コンテンツ鍵を暗号化するためにライセンス配信者により公開された暗号化情報によって前記コンテンツ鍵暗号化した暗号化コンテンツ鍵とを含んで合成した配信用コンテンツを配信する配信用コンテンツ生成装置と、前記暗号化コンテンツを復号して利用するためのライセンス情報を用いて前記暗号化コンテンツを復号するコンテンツ復号装置と、前記コンテンツ復号装置からの要求に応じて前記ライセンス情報を生成するライセンス情報生成装置とがネットワークを介して互いに通信可能に接続されたコンテンツ配信システムにおける前記配信用コンテンツ生成装置を構成するコンピュータを、
請求項に記載の前記ライセンス情報生成装置が生成する前記暗号化情報として前記公開情報を取得する暗号化情報取得手段、
前記コンテンツ復号装置から送信される、コンテンツ識別情報を含む配信要求を受信するコンテンツ配信受付手段、
前記コンテンツを暗号化するコンテンツ鍵を生成するコンテンツ鍵生成手段、
このコンテンツ鍵生成手段で生成されたコンテンツ鍵で前記要求されたコンテンツを暗号化して暗号化コンテンツを生成するコンテンツ暗号化手段、
前記コンテンツを暗号化したコンテンツ鍵を、前記暗号化情報取得手段によって取得した暗号化情報で暗号化し、暗号化コンテンツ鍵を生成するコンテンツ鍵暗号化手段、
前記コンテンツ暗号化手段によって生成された暗号化コンテンツと、前記コンテンツ鍵暗号化手段によって生成された暗号化コンテンツ鍵と、前記コンテンツ制限情報とを合成することで前記配信用コンテンツを生成する合成手段、
前記配信用コンテンツを、前記コンテンツ復号装置に配信する配信手段、
として機能させるための配信用コンテンツ生成プログラム。
Licenses to encrypt and contents encrypted by the content key, and a content limitation information indicating a usage condition which is information determined by the distributor of the content, the content key for encrypting the content A distribution content generation apparatus that distributes a distribution content that is synthesized by including an encrypted content key obtained by encrypting the content key using encryption information disclosed by a distributor, and decrypts and uses the encrypted content A content decrypting device that decrypts the encrypted content using license information for use and a license information generating device that generates the license information in response to a request from the content decrypting device are connected to each other via a network In the distributed content distribution system The computer constituting the Ntsu generator,
Encrypted information acquiring unit for acquiring the public information as the encryption information in which the license information generating device generates according to claim 1,
Content distribution acceptance means for receiving a distribution request including content identification information transmitted from the content decryption device;
Content key generating means for generating a content key for encrypting the content;
Content encryption means for generating encrypted content by encrypting the requested content with the content key generated by the content key generation means;
A content key encryption unit that encrypts the content key obtained by encrypting the content with the encryption information acquired by the encryption information acquisition unit, and generates an encrypted content key;
Combining means for generating the distribution content by combining the encrypted content generated by the content encryption means, the encrypted content key generated by the content key encryption means, and the content restriction information;
Distribution means for distributing the distribution content to the content decryption device;
Distribution content generation program for functioning as a.
コンテンツを暗号化するためのコンテンツ鍵により暗号化された暗号化コンテンツと、前記コンテンツの配信者により定められた情報である使用条件を示すコンテンツ制限情報と、前記コンテンツ鍵を暗号化するためにライセンス配信者により公開された暗号化情報によって前記コンテンツ鍵暗号化した暗号化コンテンツ鍵とを含んで合成した配信用コンテンツを配信する配信用コンテンツ生成装置と、前記暗号化コンテンツを復号して利用するためのライセンス情報を用いて前記暗号化コンテンツを復号するコンテンツ復号装置と、前記コンテンツ復号装置からの要求に応じて前記ライセンス情報を生成するライセンス情報生成装置とがネットワークを介して互いに通信可能に接続されたコンテンツ配信システムにおける前記コンテンツ復号装置であって、
請求項3に記載の前記配信用コンテンツ生成装置から、前記コンテンツ鍵で暗号化された暗号化コンテンツと、前記コンテンツの配信者により定められた情報である使用条件を示すコンテンツ制限情報と、暗号化された暗号化コンテンツ鍵とを取得する取得手段と、
前記コンテンツ制限情報と、前記コンテンツの利用者が希望する使用条件を示すデータと、前記暗号化コンテンツ鍵またはコンテンツ識別情報と、前記利用者のユーザ公開鍵とを含むライセンス要求書を生成するライセンス要求書生成手段と、
前記ライセンス要求書を、請求項1に記載の前記ライセンス情報生成装置に送信するライセンス要求書送信手段と、
前記ライセンス情報生成装置から前記ライセンス情報を受信するライセンス情報受信手段と、
前記ライセンス情報に含まれる前記暗号化鍵を前記利用者のユーザ秘密鍵によって復号して、前記コンテンツ鍵、または、前記ライセンス情報生成装置の秘密鍵、のいずれか一方を生成する暗号化鍵復号手段と、
前記ユーザ秘密鍵によって復号された前記コンテンツ鍵、または、前記ユーザ秘密鍵によって復号された前記ライセンス情報生成装置の秘密鍵で復号された前記コンテンツ鍵、のいずれか一方に基づいて、前記暗号化コンテンツを復号するコンテンツ復号手段と、
を備えていることを特徴とするコンテンツ復号装置。
Encrypted content encrypted with a content key for encrypting content, content restriction information indicating use conditions as information determined by a distributor of the content, and a license for encrypting the content key A distribution content generation apparatus that distributes a distribution content that is synthesized by including an encrypted content key obtained by encrypting the content key using encryption information disclosed by a distributor, and decrypts and uses the encrypted content A content decrypting device that decrypts the encrypted content using license information for use and a license information generating device that generates the license information in response to a request from the content decrypting device are connected to each other via a network the content in the content delivery system A No. apparatus,
Wherein the distribution content creating apparatus according to claim 3, and the encrypted contents encrypted by the content key, and a content limitation information indicating a usage condition which is information determined by the distributor of the content, encryption Obtaining means for obtaining the encrypted content key,
License request for generating a license request including the content restriction information, data indicating usage conditions desired by the content user, the encrypted content key or content identification information, and the user public key of the user Document generation means;
A license request transmission means for transmitting the license request to the license information generating device according to claim 1;
License information receiving means for receiving the license information from the license information generating device;
By decrypting the encrypted key included in the license information by the user private key of the user, the content key or the secret key of the license information generating apparatus, the encryption key decrypting means for generating one of, When,
The encrypted content based on either the content key decrypted with the user private key or the content key decrypted with the private key of the license information generating device decrypted with the user private key Content decrypting means for decrypting
A content decrypting apparatus comprising:
コンテンツを暗号化するためのコンテンツ鍵により暗号化された暗号化コンテンツと、前記コンテンツの配信者により定められた情報である使用条件を示すコンテンツ制限情報と、前記コンテンツ鍵を暗号化するためにライセンス配信者により公開された暗号化情報によって前記コンテンツ鍵暗号化した暗号化コンテンツ鍵とを含んで合成した配信用コンテンツを配信する配信用コンテンツ生成装置と、前記暗号化コンテンツを復号して利用するためのライセンス情報を用いて前記暗号化コンテンツを復号するコンテンツ復号装置と、前記コンテンツ復号装置からの要求に応じて前記ライセンス情報を生成するライセンス情報生成装置とがネットワークを介して互いに通信可能に接続されたコンテンツ配信システムにおける前記コンテンツ復号装置を構成するコンピュータを、
請求項3に記載の前記配信用コンテンツ生成装置から、前記コンテンツ鍵により暗号化されたコンテンツと、前記コンテンツの配信者により定められた情報である使用条件を示すコンテンツ制限情報と、暗号化された暗号化コンテンツ鍵とを取得する取得手段、
前記コンテンツ制限情報と、前記コンテンツの利用者が希望する使用条件を示すデータと、前記暗号化コンテンツ鍵またはコンテンツ識別情報と、前記利用者のユーザ公開鍵とを含むライセンス要求書を生成するライセンス要求書生成手段、
前記ライセンス要求書を、請求項1に記載の前記ライセンス情報生成装置に送信するライセンス要求書送信手段、
前記ライセンス情報生成装置から前記ライセンス情報を受信するライセンス情報受信手段、
前記ライセンス情報に含まれる前記暗号化鍵を前記利用者のユーザ秘密鍵によって復号して、前記コンテンツ鍵、または、前記ライセンス情報生成装置の秘密鍵のいずれか一方を生成する暗号化鍵復号手段、
前記ユーザ秘密鍵によって復号された前記コンテンツ鍵、または、前記ユーザ秘密鍵によって復号された前記ライセンス情報生成装置の秘密鍵で復号された前記コンテンツ鍵、のいずれか一方に基づいて、前記暗号化コンテンツを復号するコンテンツ復号手段、
として機能させるためのコンテンツ復号プログラム。
Encrypted content encrypted with a content key for encrypting content, content restriction information indicating use conditions as information determined by a distributor of the content, and a license for encrypting the content key A distribution content generation apparatus that distributes a distribution content that is synthesized by including an encrypted content key obtained by encrypting the content key using encryption information disclosed by a distributor, and decrypts and uses the encrypted content A content decrypting device that decrypts the encrypted content using license information for use and a license information generating device that generates the license information in response to a request from the content decrypting device are connected to each other via a network Content in a distributed content distribution system The computer on which you want to configure the issue apparatus,
A content encrypted by the content key, content restriction information indicating a use condition that is information determined by a distributor of the content, and the encrypted content from the content generating apparatus for distribution according to claim 3 An obtaining means for obtaining an encrypted content key;
License request for generating a license request including the content restriction information, data indicating usage conditions desired by the content user, the encrypted content key or content identification information, and the user public key of the user Document generation means,
License request transmission means for transmitting the license request to the license information generating device according to claim 1,
License information receiving means for receiving the license information from the license information generating device;
Wherein the encryption key included in the license information decoded by the user's private key of the user, the content key or the encryption key decoding means for generating one of the private key of the license information generation unit,
The encrypted content based on either the content key decrypted with the user private key or the content key decrypted with the private key of the license information generating device decrypted with the user private key Content decrypting means for decrypting
Content decryption program to function as
コンテンツサーバと、コンテンツ復号装置と、ライセンスサーバとがネットワークを介して互いに通信可能に接続されたコンテンツ配信システムにおいて、コンテンツを暗号化するためのコンテンツ鍵により暗号化された暗号化コンテンツを、前記コンテンツを復号するために用いられる鍵を含むライセンス情報に基づいて復号するコンテンツ復号方法であって、
前記コンテンツを要求する前記コンテンツ復号装置において、コンテンツを視聴する利用者が所望するコンテンツを指定した電子情報であるコンテンツ要求書を前記コンテンツサーバへ送信するコンテンツ要求書送信ステップと、
前記コンテンツサーバにおいて、前記コンテンツ要求書を受信するコンテンツ要求書受信ステップと、
前記コンテンツ要求書で指定されたコンテンツをコンテンツ鍵により暗号化した暗号化コンテンツと、前記コンテンツ鍵を暗号化情報で暗号化した暗号化コンテンツ鍵と、前記コンテンツの配信者により定められた情報である使用条件を示すコンテンツ制限情報とを含む配信コンテンツを前記コンテンツ復号装置へ送信する配信コンテンツ送信ステップと、
前記コンテンツ復号装置において、前記配信コンテンツを受信する配信コンテンツ受信ステップと、
前記コンテンツ制限情報と、前記利用者の希望する使用条件を示すデータと、前記暗号化コンテンツ鍵またはコンテンツ識別情報と、前記利用者のユーザ公開鍵とを含む電子情報であるライセンス要求書を前記ライセンスサーバへ送信するライセンス要求書送信ステップと、
前記ライセンスサーバにおいて、前記ライセンス要求書を受信するライセンス要求書受信ステップと、
前記ライセンス要求書を、前記コンテンツ制限情報と、前記利用者の希望する前記使用条件と、前記暗号化コンテンツ鍵またはコンテンツ識別情報と、前記ユーザ公開鍵とに分離するステップと、
前記利用者の希望する前記使用条件と前記コンテンツ制限情報とを比較し、前記利用者の希望する前記使用条件が前記コンテンツ制限情報の範囲内のものであるかどうか判定することによって、前記利用者の希望する前記使用条件が正当なものであることを検証するステップと、
前記利用者の希望する前記使用条件が正当なものである場合、前記分離された前記暗号化コンテンツ鍵を当該ライセンスサーバの予め生成した秘密鍵によって復号したコンテンツ鍵または、前記分離されたコンテンツ識別情報と、当該ライセンスサーバの前記暗号化情報対応した秘密情報とに基づいて生成された当該ライセンスサーバの秘密鍵のいずれか一方を、前記ユーザ公開鍵で暗号化した暗号化鍵を生成する暗号化鍵生成ステップと、
前記暗号化鍵を含むライセンス情報を前記コンテンツ復号装置へ送信するライセンス情報送信ステップと、
前記コンテンツ復号装置において、前記ライセンス情報を受信するライセンス情報受信ステップと、
前記ライセンス情報に含まれる暗号化鍵を前記利用者のユーザ秘密鍵によって復号して、前記コンテンツ鍵または前記ライセンスサーバの秘密鍵のいずれか一方を生成する暗号化鍵復号ステップと、
前記ユーザ秘密鍵によって復号された前記コンテンツ鍵または、前記ユーザ秘密鍵によって復号された前記ライセンスサーバの秘密鍵で復号された前記コンテンツ鍵、のいずれか一方に基づいて、前記暗号化コンテンツを復号するコンテンツ復号ステップと、
を含むことを特徴とするコンテンツ復号方法。
In a content distribution system in which a content server, a content decryption device, and a license server are connected to be communicable with each other via a network , the encrypted content encrypted with a content key for encrypting the content is A content decryption method for decrypting based on license information including a key used for decrypting
In the content decryption device requesting the content, a content request manual transmission step of transmitting the content request document to the content server is an electronic information specified by the user content to be desired to view the content,
A content request receiving step for receiving the content request in the content server ;
An encrypted content obtained by encrypting the content specified by the content requisition by the content key, and the encrypted content key encrypted by the encrypted information of the content key is the information determined by the distributor of the content A distribution content transmission step of transmitting distribution content including content restriction information indicating a use condition to the content decoding device ;
A delivery content receiving step of receiving the delivery content in the content decryption device ;
Wherein said content restriction information, and data indicating the use conditions desired of the user, and the encrypted content key or the content identification information, a license requisition is an electronic information and a user public key of the user license Sending a license request to the server ;
A license request receiving step for receiving the license request in the license server ;
Separating the license request into the content restriction information, the usage conditions desired by the user, the encrypted content key or content identification information, and the user public key;
By comparing the use condition desired by the user with the content restriction information, and determining whether the use condition desired by the user is within the range of the content restriction information. Verifying that said desired use conditions are valid;
A content key obtained by decrypting the separated encrypted content key with a secret key generated in advance by the license server , or the separated content identification, when the use condition desired by the user is valid generating information, the secret key of the license server generated based on the secret information corresponding to the encrypted information of the license server, one of the encryption key encrypted with the user public key An encryption key generation step;
A license information transmission step of transmitting license information including the encryption key to the content decryption device ;
In the content decrypting apparatus , a license information receiving step for receiving the license information;
An encryption key decryption step of decrypting an encryption key included in the license information with the user secret key of the user to generate either the content key or the secret key of the license server ;
Wherein the content key is decrypted by the user's private key, or the content key decrypted by the private key of the license server decoded by the user private key, based on one of, decrypting the encrypted content Content decrypting step to perform,
A content decryption method comprising:
JP2004306286A 2004-10-21 2004-10-21 License information generation device and program thereof, distribution content generation device and program thereof, content decryption device and program thereof, and content decryption method Expired - Fee Related JP4740574B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2004306286A JP4740574B2 (en) 2004-10-21 2004-10-21 License information generation device and program thereof, distribution content generation device and program thereof, content decryption device and program thereof, and content decryption method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2004306286A JP4740574B2 (en) 2004-10-21 2004-10-21 License information generation device and program thereof, distribution content generation device and program thereof, content decryption device and program thereof, and content decryption method

Publications (2)

Publication Number Publication Date
JP2006121359A JP2006121359A (en) 2006-05-11
JP4740574B2 true JP4740574B2 (en) 2011-08-03

Family

ID=36538838

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2004306286A Expired - Fee Related JP4740574B2 (en) 2004-10-21 2004-10-21 License information generation device and program thereof, distribution content generation device and program thereof, content decryption device and program thereof, and content decryption method

Country Status (1)

Country Link
JP (1) JP4740574B2 (en)

Families Citing this family (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP5309206B2 (en) * 2008-04-07 2013-10-09 トムソン ライセンシング Method for preventing laundering and repackaging of multimedia content in a content distribution system
US8627103B2 (en) * 2008-05-23 2014-01-07 Koninklijke Philips N.V. Identity-based encryption of data items for secure access thereto
US8489885B2 (en) * 2008-11-20 2013-07-16 Koninklijke Philips Electronics N.V. Method and device for managing digital content

Family Cites Families (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP3792896B2 (en) * 1997-05-13 2006-07-05 株式会社東芝 Information reproducing apparatus and information reproducing method
JP4151274B2 (en) * 2001-02-09 2008-09-17 ソニー株式会社 Information processing apparatus and method, license server, and program
JP2003124921A (en) * 2001-10-17 2003-04-25 Super Contents Distrubutions Ltd Contents circulation method and system
JP2004046809A (en) * 2002-05-15 2004-02-12 Matsushita Electric Ind Co Ltd Content utilization management system, server device and terminal device used for this system
JP4080283B2 (en) * 2002-09-13 2008-04-23 日本放送協会 Content distribution system
JP2004157864A (en) * 2002-11-07 2004-06-03 Canon Inc Content distribution system
JP4580655B2 (en) * 2003-01-14 2010-11-17 パナソニック株式会社 Content usage management system
JP4133364B2 (en) * 2003-01-24 2008-08-13 日本放送協会 ENCRYPTION DEVICE AND ITS PROGRAM, DECRYPTION DEVICE AND ITS PROGRAM, CONTENT DISTRIBUTION SERVER, AND CONTENT DECRYPTION TERMINAL
JP2004254193A (en) * 2003-02-21 2004-09-09 Seiko Epson Corp User equipment, server, content distribution system, content distribution method, and program
JP2004282116A (en) * 2003-03-12 2004-10-07 Idoc Kk Key distribution system, contents encryption method, contents encryption program, decryption method of encrypted contents, decryption program of encrypted contents, and contents distribution system

Also Published As

Publication number Publication date
JP2006121359A (en) 2006-05-11

Similar Documents

Publication Publication Date Title
US7325139B2 (en) Information processing device, method, and program
US7224805B2 (en) Consumption of content
US7336791B2 (en) Information processing apparatus
US7426639B2 (en) Information processing apparatus and method for managing grouped devices in an encrypted environment
JP3993385B2 (en) Content distribution system, copyright protection system, and content receiving terminal
JP4561146B2 (en) Content distribution system, encryption apparatus, encryption method, information processing program, and storage medium
NO332658B1 (en) Publishing content related to digital rights management architecture
JP2004048687A (en) System and method for secure distribution of digital content via network
JP2010129096A (en) Method and system for providing content service
US10574458B2 (en) Media storage structures for storing content, devices for using such structures, systems for distributing such structures
WO2004064318A1 (en) Content reproduction device, license issuing server, and content reproduction system
JP2003051816A (en) Contents distribution system, contents distribution method, data processor, data processing method, and computer program
JP4914255B2 (en) Service providing method, attribute information management device, service providing device, user terminal and program thereof
JP2000347566A (en) Contents administration device, contents user terminal, and computer-readable recording medium recording program thereon
CN101501724A (en) Rights management system for streamed multimedia content
JP2002300158A (en) Right protection method in overall data distribution service
JP5644467B2 (en) Information processing apparatus, information processing method, and program
JP4740574B2 (en) License information generation device and program thereof, distribution content generation device and program thereof, content decryption device and program thereof, and content decryption method
JP5139045B2 (en) Content distribution system, content distribution method and program
JP2004013564A (en) Viewing frequency restricted contents generating device, viewing frequency restricted contents reproducing device and its program, viewing frequency restricted contents distributing method and its program
JP2004240959A (en) Contents reproducing device, license issue server and contents reproducing system
EP1412833A1 (en) Consumption of digital data content with digital rights management
JP5677194B2 (en) Content sales management apparatus, content sales system, computer program, and content sales management method
JP2001147899A (en) System for distributing contents
JP4829737B2 (en) Personal information protection system, key management device and key generation program, signature key generation device and signature key generation program, personal information management device and personal information collection program, and receiving terminal and personal information management program

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20070409

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20100824

A521 Written amendment

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20101020

A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20110405

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20110502

R150 Certificate of patent or registration of utility model

Free format text: JAPANESE INTERMEDIATE CODE: R150

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20140513

Year of fee payment: 3

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

LAPS Cancellation because of no payment of annual fees