JP4779872B2 - Recording apparatus, information processing apparatus, and information processing method - Google Patents

Recording apparatus, information processing apparatus, and information processing method Download PDF

Info

Publication number
JP4779872B2
JP4779872B2 JP2006223892A JP2006223892A JP4779872B2 JP 4779872 B2 JP4779872 B2 JP 4779872B2 JP 2006223892 A JP2006223892 A JP 2006223892A JP 2006223892 A JP2006223892 A JP 2006223892A JP 4779872 B2 JP4779872 B2 JP 4779872B2
Authority
JP
Japan
Prior art keywords
content
key
recording
recorded
encrypted
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
JP2006223892A
Other languages
Japanese (ja)
Other versions
JP2008047016A (en
Inventor
武 船橋
佐起子 長戸
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Sony Corp
Original Assignee
Sony Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Sony Corp filed Critical Sony Corp
Priority to JP2006223892A priority Critical patent/JP4779872B2/en
Publication of JP2008047016A publication Critical patent/JP2008047016A/en
Application granted granted Critical
Publication of JP4779872B2 publication Critical patent/JP4779872B2/en
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Storage Device Security (AREA)

Description

本発明は、記録装置、情報処理装置、情報処理方法に関し、特に、不正な利用を防ぎつつ、購入したコンテンツの取り扱いを容易なものにすることができるようにした記録装置、情報処理装置、情報処理方法に関する。   The present invention relates to a recording apparatus, an information processing apparatus, and an information processing method, and in particular, a recording apparatus, an information processing apparatus, and information capable of facilitating handling of purchased content while preventing unauthorized use. It relates to the processing method.

近年、インターネットを使った、音楽などのコンテンツの配信サービスが普及してきている。   In recent years, content distribution services such as music using the Internet have become widespread.

例えば、ユーザは、パーソナルコンピュータを操作してサーバにアクセスし、購入画面に表示されるコンテンツの中から所定のコンテンツを選択する。コンテンツを選択したとき、パーソナルコンピュータとサーバの間では課金処理が行われ、課金処理が終了したとき、選択したコンテンツがユーザのパーソナルコンピュータにダウンロードされ、ユーザが聴くことができるようになされる。   For example, the user operates the personal computer to access the server, and selects predetermined content from the content displayed on the purchase screen. When the content is selected, a billing process is performed between the personal computer and the server. When the billing process is completed, the selected content is downloaded to the user's personal computer so that the user can listen to it.

このようなインターネットを使ったコンテンツの配信においては、コピーが大量に作られるなどの、コンテンツの不正な利用を防止するためのDRM(Digital Rights Management)が問題となり、各種の技術が提案されている。   In such content distribution using the Internet, DRM (Digital Rights Management) to prevent unauthorized use of content, such as making a large number of copies, has become a problem, and various technologies have been proposed. .

特許文献1には、暗号化されたコンテンツと、それを復号するための鍵データがダウンロードされ、そのうちの暗号化されたコンテンツは装置に装着されたCD(Compact Disk)などのリムーバブルメディアに記録され、一方、鍵データは装置の内部のRAM(Random Access Memory)に記録される配信システムが開示されている。リムーバブルメディアに記録されたコンテンツの再生にはRAMに記録されている鍵データが必要になるから、これにより、コンテンツがコピーされたとしても、他の機器においてはそれを再生することができないようになされている。   Patent Document 1 downloads encrypted content and key data for decrypting the content, and the encrypted content is recorded on a removable medium such as a CD (Compact Disk) attached to the apparatus. On the other hand, a distribution system is disclosed in which key data is recorded in a RAM (Random Access Memory) inside the apparatus. Reproduction of content recorded on removable media requires key data recorded in RAM, so that even if content is copied, it cannot be reproduced on other devices. Has been made.

特許文献2には、暗号化されたコンテンツがあらかじめ格納されている装置のユーザがコンテンツを利用する際、利用するコンテンツを復号する鍵がダウンロードされ、利用状況に応じて料金の精算が行われる技術が開示されている。
特開2003−303136号公報 特開2003−16358号公報
Patent Document 2 discloses a technique in which when a user of an apparatus in which encrypted content is stored in advance uses a content, a key for decrypting the content to be used is downloaded, and a fee is settled according to the usage situation. Is disclosed.
JP 2003-303136 A JP 2003-16358 A

以上のようにしてコンテンツと鍵をダウンロードしたり、鍵だけをダウンロードすることによってコンテンツを購入した場合、購入したコンテンツの利用にはできるだけ自由度が与えられていた方がユーザにとって望ましい。例えば、コンテンツの購入を行った機器以外の機器ではそのコンテンツを利用することができないとすると不便である。   When the content and key are downloaded as described above, or when the content is purchased by downloading only the key, it is desirable for the user to have as much freedom as possible in using the purchased content. For example, it is inconvenient if the content cannot be used by a device other than the device that purchased the content.

本発明はこのような状況に鑑みてなされたものであり、不正な利用を防ぎつつ、購入したコンテンツの取り扱いを容易なものにすることができるようにするものである。   The present invention has been made in view of such a situation, and makes it easy to handle purchased content while preventing unauthorized use.

本発明の一側面の記録装置は、他の装置に着脱可能な記録装置であって、暗号化されたコンテンツと、ネットワークを介して接続されるサーバから、暗号化された前記コンテンツを復号するための鍵を取得する機能を前記他の装置において実現させるアプリケーションプログラムとを記録する記録手段を備え、前記記録手段には、前記他の装置により取得された、記録装置自身の識別情報を用いて暗号化された前記鍵が、前記他の装置によりさらに記録される。   A recording apparatus according to an aspect of the present invention is a recording apparatus that can be attached to and detached from another apparatus, and decrypts the encrypted content from a server that is connected to the encrypted content via a network. And a recording means for recording an application program for realizing the function of acquiring the key in the other apparatus, and the recording means encrypts using the identification information of the recording apparatus itself acquired by the other apparatus. The converted key is further recorded by the other device.

前記アプリケーションプログラムには、前記記録手段に記録されている、暗号化された前記コンテンツに関する情報を表示する機能を前記他の装置においてさらに実現させることができる。   The application program can further realize a function of displaying information related to the encrypted content recorded in the recording unit in the other device.

前記アプリケーションプログラムには、前記鍵により復号される前記コンテンツの代金の課金を行う機能を前記他の装置においてさらに実現させることができる。   The application program can further realize a function of charging for the content decrypted by the key in the other device.

前記記録装置の筐体にはUSB端子を設けるようにすることができる。   A USB terminal can be provided on the casing of the recording apparatus.

本発明の他の側面の情報処理装置は、暗号化されたコンテンツと、アプリケーションプログラムとが記録されている記録装置が着脱可能とされ、前記アプリケーションプログラムを前記記録装置から読み出して実行する情報処理装置において、暗号化された前記コンテンツを復号するための鍵を、ネットワークを介して接続されるサーバから取得する取得手段と、前記取得手段により取得された、前記記録装置の識別情報を用いて暗号化された前記鍵を前記記録装置に記録させる記録制御手段とを備える。   An information processing apparatus according to another aspect of the present invention is an information processing apparatus in which a recording apparatus in which encrypted content and an application program are recorded is detachable, and the application program is read from the recording apparatus and executed. And acquiring the key for decrypting the encrypted content from a server connected via a network, and encrypting using the identification information of the recording device acquired by the acquisition unit Recording control means for recording the recorded key on the recording device.

前記取得手段には、前記記録装置に設定されている識別情報を前記サーバに送信し、前記記録装置の識別情報を用いて前記サーバにより暗号化された前記鍵を取得させることができる。   The acquisition means can transmit identification information set in the recording device to the server, and acquire the key encrypted by the server using the identification information of the recording device.

前記記録制御手段により記録された前記鍵と、設定されている前記識別情報を前記記録装置から読み出し、前記識別情報を用いて復号した前記鍵を用いて、前記コンテンツを復号する復号手段をさらに設けることができる。   Decoding means for reading the key recorded by the recording control means and the set identification information from the recording device and decrypting the content using the key decrypted using the identification information is further provided. be able to.

前記記録装置に記録されている、暗号化された前記コンテンツに関する情報を表示する表示制御手段をさらに設けることができる。   Display control means for displaying information related to the encrypted content recorded in the recording device can be further provided.

前記取得手段には、前記表示制御手段により情報が表示された前記コンテンツの中からユーザにより選択された前記コンテンツを復号するための前記鍵を前記サーバから取得させることができる。   The acquisition unit can acquire the key for decrypting the content selected by the user from the content whose information is displayed by the display control unit from the server.

前記コンテンツの代金の課金を行う課金手段をさらに設けることができる。この場合、前記取得手段には、前記課金手段により課金が行われた前記コンテンツを復号するための前記鍵を前記サーバから取得させることができる。   A billing unit for billing the content can be further provided. In this case, the acquisition unit can acquire the key for decrypting the content charged by the charging unit from the server.

本発明の他の側面の情報処理方法は、暗号化されたコンテンツと、アプリケーションプログラムとが記録されている記録装置が着脱可能とされ、前記アプリケーションプログラムを前記記録装置から読み出して実行する情報処理装置の情報処理方法において、暗号化された前記コンテンツを復号するための鍵を、ネットワークを介して接続されるサーバから取得し、取得した、前記記録装置の識別情報を用いて暗号化された前記鍵を前記記録装置に記録させるステップを含む。   An information processing method according to another aspect of the present invention is an information processing apparatus in which a recording device in which encrypted content and an application program are recorded is detachable, and the application program is read from the recording device and executed. In the information processing method, the key for decrypting the encrypted content is obtained from a server connected via a network, and the key encrypted using the obtained identification information of the recording device Recording the data on the recording device.

本発明の一側面の記録装置においては、暗号化されたコンテンツと、ネットワークを介して接続されるサーバから、暗号化された前記コンテンツを復号するための鍵を取得する機能を他の装置において実現させるアプリケーションプログラムとが記録される記録手段に、前記他の装置により取得された、記録装置自身の識別情報を用いて暗号化された前記鍵が、前記他の装置によりさらに記録される。   In the recording apparatus according to the aspect of the present invention, the function of acquiring the encrypted content and a key for decrypting the encrypted content from a server connected via the network is realized in the other apparatus. The key encrypted by using the identification information of the recording apparatus itself, which is acquired by the other apparatus, is further recorded by the other apparatus in a recording unit in which the application program to be recorded is recorded.

本発明の他の側面の情報処理装置および情報処理方法においては、暗号化されたコンテンツを復号するための鍵が、ネットワークを介して接続されるサーバから取得され、取得された、記録装置の識別情報を用いて暗号化された前記鍵が前記記録装置に記録される。   In the information processing apparatus and the information processing method according to the other aspect of the present invention, the key for decrypting the encrypted content is acquired from the server connected via the network, and is acquired. The key encrypted using information is recorded in the recording device.

本発明によれば、不正な利用を防ぎつつ、購入したコンテンツの取り扱いを容易なものにすることができる。   According to the present invention, it is possible to easily handle purchased content while preventing unauthorized use.

以下に本発明の実施の形態を説明するが、本発明の構成要件と、明細書又は図面に記載の実施の形態との対応関係を例示すると、次のようになる。この記載は、本発明をサポートする実施の形態が、明細書又は図面に記載されていることを確認するためのものである。従って、明細書又は図面中には記載されているが、本発明の構成要件に対応する実施の形態として、ここには記載されていない実施の形態があったとしても、そのことは、その実施の形態が、その構成要件に対応するものではないことを意味するものではない。逆に、実施の形態が発明に対応するものとしてここに記載されていたとしても、そのことは、その実施の形態が、その構成要件以外には対応しないものであることを意味するものでもない。   Embodiments of the present invention will be described below. Correspondences between the constituent elements of the present invention and the embodiments described in the specification or the drawings are exemplified as follows. This description is intended to confirm that the embodiments supporting the present invention are described in the specification or the drawings. Therefore, even if there is an embodiment which is described in the specification or the drawings but is not described here as an embodiment corresponding to the constituent elements of the present invention, that is not the case. It does not mean that the form does not correspond to the constituent requirements. On the contrary, even if an embodiment is described herein as corresponding to the invention, this does not mean that the embodiment does not correspond to other than the configuration requirements. .

本発明の一側面の記録装置(例えば、図1のUFD1)は、他の装置に着脱可能な記録装置であって、暗号化されたコンテンツと、ネットワークを介して接続されるサーバから、暗号化された前記コンテンツを復号するための鍵を取得する機能を前記他の装置において実現させるアプリケーションプログラムとを記録する記録手段(例えば、図5のNAND-フラッシュメモリ32)を備え、前記記録手段には、前記他の装置により取得された、記録装置自身の識別情報を用いて暗号化された前記鍵が、前記他の装置によりさらに記録される。   A recording apparatus according to one aspect of the present invention (for example, UFD1 in FIG. 1) is a recording apparatus that can be attached to and detached from other apparatuses, and encrypts the encrypted content from a server connected via a network. Recording means (for example, the NAND-flash memory 32 in FIG. 5) for recording an application program for realizing the function of acquiring the key for decrypting the recorded content in the other device. The key encrypted by using the identification information of the recording apparatus itself acquired by the other apparatus is further recorded by the other apparatus.

本発明の他の側面の情報処理装置(例えば、図1のクライアントPC2)は、暗号化されたコンテンツと、アプリケーションプログラムとが記録されている記録装置が着脱可能とされ、前記アプリケーションプログラムを前記記録装置から読み出して実行する情報処理装置において、暗号化された前記コンテンツを復号するための鍵を、ネットワークを介して接続されるサーバから取得する取得手段(例えば、図7の鍵取得部72)と、前記取得手段により取得された、前記記録装置の識別情報を用いて暗号化された前記鍵を前記記録装置に記録させる記録制御手段(例えば、図7の記録制御部73)とを備える。   An information processing apparatus according to another aspect of the present invention (for example, the client PC 2 in FIG. 1) is configured such that a recording apparatus in which encrypted content and an application program are recorded is detachable, and the application program is recorded in the recording apparatus. In an information processing apparatus that is read from the apparatus and executed, an acquisition unit (for example, the key acquisition unit 72 in FIG. 7) that acquires a key for decrypting the encrypted content from a server connected via a network; And a recording control means (for example, a recording control unit 73 in FIG. 7) that causes the recording apparatus to record the key encrypted by using the identification information of the recording apparatus acquired by the acquisition means.

この情報処理装置には、前記記録制御手段により記録された前記鍵と、設定されている前記識別情報を前記記録装置から読み出し、前記識別情報を用いて復号した前記鍵を用いて、前記コンテンツを復号する復号手段(例えば、図7の復号部74)をさらに設けることができる。   The information processing apparatus reads the content using the key recorded by the recording control unit and the set identification information from the recording apparatus and decrypted using the identification information. Decoding means for decoding (for example, the decoding unit 74 in FIG. 7) can be further provided.

この情報処理装置には、前記記録装置に記録されている、暗号化された前記コンテンツに関する情報を表示する表示制御手段(例えば、図7の出力制御部75)をさらに設けることができる。   The information processing apparatus may further include display control means (for example, the output control unit 75 in FIG. 7) that displays information related to the encrypted content recorded in the recording apparatus.

この情報処理装置には、前記コンテンツの代金の課金を行う課金手段(例えば、図7の課金処理部71)をさらに設けることができる。   The information processing apparatus may further include a billing unit (for example, a billing processing unit 71 in FIG. 7) for billing for the content.

本発明の他の側面の情報処理方法は、暗号化されたコンテンツと、アプリケーションプログラムとが記録されている記録装置が着脱可能とされ、前記アプリケーションプログラムを前記記録装置から読み出して実行する情報処理装置(例えば、図1のクライアントPC2)の情報処理方法において、暗号化された前記コンテンツを復号するための鍵を、ネットワークを介して接続されるサーバから取得し、取得した、前記記録装置の識別情報を用いて暗号化された前記鍵を前記記録装置に記録させるステップ(例えば、図11のステップS17)を含む。   An information processing method according to another aspect of the present invention is an information processing apparatus in which a recording device in which encrypted content and an application program are recorded is detachable, and the application program is read from the recording device and executed. In the information processing method (for example, the client PC 2 in FIG. 1), a key for decrypting the encrypted content is acquired from a server connected via a network, and the acquired identification information of the recording device (Step S17 in FIG. 11) for recording the key encrypted by using the recording device.

以下、本発明の実施の形態について図を参照して説明する。   Hereinafter, embodiments of the present invention will be described with reference to the drawings.

図1は、本発明の一実施形態に係るコンテンツ提供システムの構成例を示す図である。   FIG. 1 is a diagram illustrating a configuration example of a content providing system according to an embodiment of the present invention.

図1のコンテンツ提供システムは、UFD(USB Flash Disk)1、クライアントPC2、およびコンテンツサーバ3から構成される。UFD1はその筐体にUSB端子1Aが設けられており、クライアントPC2に設けられるUSB端子に着脱可能とされている。クライアントPC2とコンテンツサーバ3はインターネット4を介して接続され、相互に通信を行うことができるようになされている。   The content providing system shown in FIG. 1 includes a UFD (USB Flash Disk) 1, a client PC 2, and a content server 3. The UFD 1 is provided with a USB terminal 1 </ b> A on its housing, and can be attached to and detached from the USB terminal provided on the client PC 2. The client PC 2 and the content server 3 are connected via the Internet 4 so that they can communicate with each other.

UFD1に内蔵されるフラッシュメモリには、図2に示されるように、暗号化された曲データなどであるコンテンツ11と、UFD1から読み出し、実行するクライアントPC2において各種の機能を実現させるアプリケーションプログラム12が記録されている。   In the flash memory built in the UFD 1, as shown in FIG. 2, there are content 11 such as encrypted music data and an application program 12 that realizes various functions in the client PC 2 that is read from the UFD 1 and executed. It is recorded.

例えば、UFD1は、暗号化された複数の曲が記録された形で商品として販売されており、記録されている曲を聴きたいユーザは、UFD1を購入して自分のクライアントPC2に差し込む。すなわち、図1のコンテンツ提供システムにおいては、ユーザへのコンテンツの提供はUFD1を介して行われ、コンテンツ自体のダウンロードは行われない。   For example, the UFD 1 is sold as a product in which a plurality of encrypted songs are recorded, and a user who wants to listen to the recorded songs purchases the UFD 1 and inserts it into his client PC 2. That is, in the content providing system shown in FIG. 1, the content is provided to the user via the UFD 1 and the content itself is not downloaded.

ユーザがUFD1をクライアントPC2のUSB端子に差し込み、UFD1に記録されている情報を確認したとき、クライアントPC2のディスプレイには、コンテンツ11を表すアイコンと、アプリケーションプログラム12を起動させるときに操作されるアイコンが表示される。   When the user inserts the UFD 1 into the USB terminal of the client PC 2 and confirms the information recorded in the UFD 1, an icon representing the content 11 and an icon operated when starting the application program 12 are displayed on the display of the client PC 2. Is displayed.

図3は、クライアントPC2に表示されるアイコンの例を示す図である。   FIG. 3 is a diagram illustrating an example of icons displayed on the client PC 2.

図3のアイコン21は、アプリケーションプログラム12を起動させるときに操作されるアイコンである。図3の例においては、「ContentsViewer.exe」の名前がアイコン21に設定されている。   An icon 21 in FIG. 3 is an icon operated when starting the application program 12. In the example of FIG. 3, the name “ContentsViewer.exe” is set in the icon 21.

図3のアイコン22は、UFD1に記録されているコンテンツ11を格納するフォルダを表すアイコンである。図3の例においては、UFD1にはコンテンツ#1乃至#nのn曲の音楽コンテンツが格納されているものとされている。   The icon 22 in FIG. 3 is an icon representing a folder in which the content 11 recorded in the UFD 1 is stored. In the example of FIG. 3, the UFD 1 stores n music contents of contents # 1 to #n.

例えば、図3に示されるような画面が表示されている状態で、マウスなどを用いてユーザがアイコン21を操作したとき、クライアントPC2にはUFD1に記録されているコンテンツのリストが表示される。コンテンツのリストは、アイコン21が操作されることによって起動したアプリケーションプログラム12によって表示される。   For example, when the user operates the icon 21 using a mouse or the like while the screen shown in FIG. 3 is displayed, a list of contents recorded in the UFD 1 is displayed on the client PC 2. The list of contents is displayed by the application program 12 that is activated when the icon 21 is operated.

図4は、コンテンツのリストの例を示す図である。   FIG. 4 is a diagram illustrating an example of a content list.

図4に示されるように、リストには、それぞれのコンテンツの番号(Contents No.)、題名、歌手名、コメント、価格、および、注文が済んでいるか否かを表す情報などが表示される。ユーザは、所定のコンテンツを選択し、選択したコンテンツを購入することができる。   As shown in FIG. 4, the list displays the number of each content (Contents No.), title, singer name, comment, price, and information indicating whether or not the order has been completed. The user can select predetermined content and purchase the selected content.

注文の欄に「未」が表示されていることは、そのコンテンツをユーザがまだ購入していないことを表し、「済み」が表示されていることは、そのコンテンツをユーザが既に購入していることを表す。UFD1を購入することによってユーザは暗号化されたコンテンツを既に取得しているから、ここでいう「購入」は、暗号化されているコンテンツを復号するのに用いる鍵をコンテンツサーバ3からダウンロードすることによって、コンテンツの利用権限を取得することをいう。UFD1に記録されているコンテンツは、それぞれ異なる鍵で暗号化されている。   “Not yet” displayed in the order column indicates that the user has not yet purchased the content, and “Completed” indicates that the user has already purchased the content. Represents that. Since the user has already acquired the encrypted content by purchasing the UFD 1, the “purchase” here means downloading the key used to decrypt the encrypted content from the content server 3. This means acquiring the right to use the content. The contents recorded on the UFD 1 are encrypted with different keys.

リストから所定のコンテンツがユーザにより選択され、コンテンツの購入が指示されたとき、クライアントPC2は、コンテンツの代金を支払う課金処理をコンテンツサーバ3との間で行い、課金処理が終了したときにコンテンツサーバ3から送信されてくる鍵を受信し、取得する。課金処理を行ったり、鍵を取得する機能は、アプリケーションプログラム12によって実現される。アプリケーションプログラム12には、コンテンツサーバ3のアドレスなどの情報があらかじめ設定されている。   When a predetermined content is selected from the list by the user and the purchase of the content is instructed, the client PC 2 performs charging processing with the content server 3 to pay for the content, and when the charging processing ends, the content server The key transmitted from 3 is received and acquired. Functions for performing charging processing and acquiring a key are realized by the application program 12. In the application program 12, information such as the address of the content server 3 is set in advance.

クライアントPC2は、コンテンツサーバ3から送信されてきた鍵を取得したとき、取得した鍵を、その鍵によって復号することができるコンテンツと対応付けてUFD1に記録させる。購入済みのコンテンツの中から、所定のコンテンツの再生がユーザにより指示されたとき、クライアントPC2は、再生対象とするコンテンツと、そのコンテンツを復号するのに用いる鍵をUFD1から読み出し、鍵を用いて復号したコンテンツを再生する。   When the client PC 2 acquires the key transmitted from the content server 3, the client PC 2 records the acquired key in the UFD 1 in association with the content that can be decrypted by the key. When playback of a predetermined content is instructed by the user from among the purchased content, the client PC 2 reads the content to be played back and the key used to decrypt the content from the UFD 1 and uses the key. Play back the decrypted content.

後に詳述するように、コンテンツサーバ3から取得された鍵は、UFD1に設定されている識別情報を用いてコンテンツサーバ3により暗号化されており、暗号化された状態のまま、UFD1に記録される。コンテンツを復号するとき、クライアントPC2は、UFD1に設定されている識別情報を用いて鍵を復号し、復号して得られた鍵をコンテンツの復号に用いる。   As will be described in detail later, the key acquired from the content server 3 is encrypted by the content server 3 using the identification information set in the UFD 1, and is recorded in the UFD 1 in an encrypted state. The When decrypting the content, the client PC 2 decrypts the key using the identification information set in the UFD 1 and uses the key obtained by decrypting the content for decrypting the content.

このように、UFD1には暗号化されたコンテンツがあらかじめ記録されているから、コンテンツをユーザに利用させるためにコンテンツサーバ3から提供されるようにしておく必要があるのは鍵だけで済み、コンテンツ自体もダウンロードによって提供する場合に較べてコンテンツサーバ3の負担を軽減することができる。近年、フラッシュメモリの容量が増加し、価格も安くなってきていることから、このようなことが可能になる。   As described above, since the encrypted content is recorded in advance in the UFD 1, only the key needs to be provided from the content server 3 in order for the user to use the content. The load on the content server 3 can be reduced as compared with the case where the content server itself is provided by downloading. In recent years, the capacity of flash memory has increased and the price has become cheaper, so this is possible.

また、UFD1には、UFD1に記録されているコンテンツのリストを表示させる機能をクライアントPC2において実現させるアプリケーションプログラム12も記録されているから、ユーザは、クライアントPC2がオフラインの環境にある場合であっても、どのコンテンツを購入するかを検討することができる。曲の一部を試聴することができるようにしておいてもよく、この場合、ユーザは、クライアントPC2がオフラインの環境にある場合であっても、曲を試聴し、どのコンテンツを購入するかを決めることができる。   In addition, since the application program 12 for realizing the function for displaying the list of contents recorded in the UFD 1 is also recorded in the UFD 1, the user is in a case where the client PC 2 is in an offline environment. You can also consider what content to buy. It may be possible to audition a part of the song. In this case, even when the client PC 2 is in an offline environment, the user can audition the song and determine which content to purchase. I can decide.

さらに、コンテンツサーバ3からダウンロードされた鍵はUFD1に記録されるようになされているから、ユーザは、UFD1を差し替えることによって、USB端子が設けられている機器であれば、クライアントPC2以外の他の機器を利用しても、購入したコンテンツを聴くことができる。   Furthermore, since the key downloaded from the content server 3 is recorded in the UFD 1, the user can replace the UFD 1 by replacing the UFD 1 with any device other than the client PC 2. You can listen to the purchased content even if you use the device.

コンテンツサーバ3からダウンロードされた鍵はUFD1に設定されている識別情報によって暗号化されており、コンテンツの復号の前に鍵の復号が行われるようになされているから、仮に、UFD1に記録されているコンテンツと、コンテンツサーバ3から取得され、UFD1に記録された鍵が他の記録媒体にコピーされた場合であっても、そのコピーされた鍵は復号することができない。従って、コンテンツの購入時にクライアントPC2に差し込まれていたUFD1以外の記録媒体にコピーされたコンテンツが再生されるといった不正な利用を防ぐことが可能となる。   Since the key downloaded from the content server 3 is encrypted by the identification information set in the UFD 1 and the key is decrypted before the content is decrypted, it is temporarily recorded in the UFD 1 Even if the content and the key acquired from the content server 3 and recorded in the UFD 1 are copied to another recording medium, the copied key cannot be decrypted. Therefore, it is possible to prevent unauthorized use such as reproduction of content copied to a recording medium other than UFD1 inserted into the client PC 2 at the time of content purchase.

クライアントPC2とコンテンツサーバ3により行われる処理の詳細についてはフローチャートを参照して後述する。   Details of processing performed by the client PC 2 and the content server 3 will be described later with reference to flowcharts.

図5は、UFD1の構成例を示すブロック図である。   FIG. 5 is a block diagram illustrating a configuration example of the UFD 1.

図5に示されるように、UFD1は、UFDコントローラ31とNAND-フラッシュメモリ32から構成される。UFDコントローラ31は、MPU(Micro Processing Unit)41、ROM(Read Only Memory)42、SRAM(Static Random Access Memory)43、USBドライバ44、およびNAND-フラッシュメモリコントローラ45がバス46を介して接続されることによって構成される。   As shown in FIG. 5, the UFD 1 includes a UFD controller 31 and a NAND-flash memory 32. In the UFD controller 31, an MPU (Micro Processing Unit) 41, a ROM (Read Only Memory) 42, an SRAM (Static Random Access Memory) 43, a USB driver 44, and a NAND-flash memory controller 45 are connected via a bus 46. Consists of.

UFDコントローラ31のMPU41は、ROM42に記録されているプログラムを実行し、UFD1の全体の動作を制御する。ワーキング用のメモリであるSRAM43には、MPU41が実行するプログラムやデータなどが適宜記録される。例えば、MPU41は、クライアントPC2から送信されてきたコマンドに従って各部を制御し、NAND-フラッシュメモリ32に記録されているコンテンツ11やアプリケーションプログラム12の読み出し、クライアントPC2により取得された鍵の書き込みなどを行う。   The MPU 41 of the UFD controller 31 executes a program recorded in the ROM 42 and controls the overall operation of the UFD 1. Programs and data executed by the MPU 41 are appropriately recorded in the SRAM 43 which is a working memory. For example, the MPU 41 controls each unit according to a command transmitted from the client PC 2, reads the content 11 and application program 12 recorded in the NAND-flash memory 32, and writes the key acquired by the client PC 2. .

USBドライバ44はUSB規格に従ってクライアントPC2との間で通信を行う。例えば、USBドライバ44は、NAND-フラッシュメモリ32から読み出され、バス46を介して供給されたコンテンツ11やアプリケーションプログラム12をクライアントPC2に送信したり、クライアントPC2により取得され、クライアントPC2から送信されてきた鍵を受信し、バス46上に出力したりする。バス46上に出力された鍵はNAND-フラッシュメモリコントローラ45に供給され、NAND-フラッシュメモリ32に記録される。   The USB driver 44 communicates with the client PC 2 in accordance with the USB standard. For example, the USB driver 44 is read from the NAND-flash memory 32 and transmits the content 11 and the application program 12 supplied via the bus 46 to the client PC 2 or acquired by the client PC 2 and transmitted from the client PC 2. The received key is received and output on the bus 46. The key output on the bus 46 is supplied to the NAND-flash memory controller 45 and recorded in the NAND-flash memory 32.

NAND-フラッシュメモリコントローラ45は、MPU41による制御に従って、NAND-フラッシュメモリ32に記録されているデータを管理する。例えば、NAND-フラッシュメモリコントローラ45は、コンテンツ11やアプリケーションプログラム12をNAND-フラッシュメモリ32から読み出し、読み出したそれらのデータをバス46上に出力する。また、NAND-フラッシュメモリコントローラ45は、クライアントPC2により取得された鍵がバス46を介して供給されたとき、それをNAND-フラッシュメモリ32に記録させる。   The NAND-flash memory controller 45 manages data recorded in the NAND-flash memory 32 according to control by the MPU 41. For example, the NAND-flash memory controller 45 reads the content 11 and the application program 12 from the NAND-flash memory 32 and outputs the read data on the bus 46. Further, when the key acquired by the client PC 2 is supplied via the bus 46, the NAND-flash memory controller 45 records it in the NAND-flash memory 32.

NAND-フラッシュメモリ32には、図2を参照して説明したように、UFD1の出荷の時点でコンテンツ11とアプリケーションプログラム12が記録されている。NAND-フラッシュメモリ32には、クライアントPC2により取得された鍵も適宜記録される。   In the NAND-flash memory 32, as described with reference to FIG. 2, the content 11 and the application program 12 are recorded when the UFD 1 is shipped. In the NAND-flash memory 32, the key acquired by the client PC 2 is also recorded as appropriate.

また、NAND-フラッシュメモリ32には、UFD1の製造時に割り当てられた識別情報であるPID(Product ID)、VID(Vender ID)、シリアルナンバーが記録されている。PIDは製品を識別する情報であり、VIDはベンダー(販売元)を識別する情報である。シリアルナンバーはUFD1に固有のものとして設定された識別情報である。PID、VID、シリアルナンバーは、他の記録媒体にコピーすることができないように所定の方法によって管理される。   In the NAND-flash memory 32, PID (Product ID), VID (Vender ID), and serial number, which are identification information assigned at the time of manufacturing the UFD 1, are recorded. PID is information for identifying a product, and VID is information for identifying a vendor (sales source). The serial number is identification information set as unique to UFD1. The PID, VID, and serial number are managed by a predetermined method so that they cannot be copied to other recording media.

PID、VID、シリアルナンバーは、コンテンツの購入時にクライアントPC2により読み出され、コンテンツサーバ3に送信される。コンテンツサーバ3においては、クライアントPC2から送信されてきたPID、VID、シリアルナンバーを用いて、クライアントPC2に送信する鍵に対して暗号化が施される。   The PID, VID, and serial number are read by the client PC 2 when the content is purchased and transmitted to the content server 3. In the content server 3, the key transmitted to the client PC 2 is encrypted using the PID, VID, and serial number transmitted from the client PC 2.

図6は、クライアントPC2のハードウエア構成例を示すブロック図である。   FIG. 6 is a block diagram illustrating a hardware configuration example of the client PC 2.

CPU(Central Processing Unit)51は、ROM52、または記録部58に記録されているプログラムに従って各種の処理を実行する。RAM53には、CPU51が実行するプログラムやデータなどが適宜記録される。CPU51、ROM52、およびRAM53は、バス54により相互に接続されている。   A CPU (Central Processing Unit) 51 executes various processes according to programs recorded in the ROM 52 or the recording unit 58. In the RAM 53, programs executed by the CPU 51, data, and the like are appropriately recorded. The CPU 51, ROM 52, and RAM 53 are connected to each other by a bus 54.

例えば、CPU51は、クライアントPC2のUSB端子に差し込まれたUFD1からコンテンツ11やアプリケーションプログラム12を読み出し、読み出したアプリケーションプログラム12を実行して、鍵の取得やコンテンツ11の再生などの各種の処理を行う。   For example, the CPU 51 reads the content 11 and the application program 12 from the UFD 1 inserted into the USB terminal of the client PC 2 and executes the read application program 12 to perform various processes such as acquisition of a key and reproduction of the content 11. .

CPU51にはまた、バス54を介して入出力インタフェース55が接続されている。入出力インタフェース55には、キーボード、マウスなどよりなる入力部56、ディスプレイ、スピーカなどよりなる出力部57が接続されている。CPU51は、入力部56から入力されるユーザの操作に対応して鍵の取得などの各種の処理を実行する。また、CPU51は、再生した曲の音を出力部57を構成するスピーカから出力させる。   An input / output interface 55 is also connected to the CPU 51 via the bus 54. The input / output interface 55 is connected to an input unit 56 such as a keyboard and a mouse, and an output unit 57 such as a display and a speaker. The CPU 51 executes various processes such as key acquisition in response to a user operation input from the input unit 56. Further, the CPU 51 causes the reproduced music sound to be output from a speaker constituting the output unit 57.

入出力インタフェース55には、記録部58、通信部59、USBコントローラ60、ドライブ61も接続されている。   A recording unit 58, a communication unit 59, a USB controller 60, and a drive 61 are also connected to the input / output interface 55.

記録部58は、例えばハードディスクからなり、CPU51が実行するプログラムや各種のデータを記録する。通信部59は、インターネット4を介してコンテンツサーバ3と通信を行う。   The recording unit 58 includes, for example, a hard disk, and records programs executed by the CPU 51 and various data. The communication unit 59 communicates with the content server 3 via the Internet 4.

USBコントローラ60は、クライアントPC2に設けられるUSB端子に差し込まれたUFD1との間でUSB規格に従って通信を行う。例えば、USBコントローラ60は、UFD1から読み出したコンテンツ11やアプリケーションプログラム12を、入出力インタフェース55、バス54を介してCPU51に出力したり、通信部59により受信され、入出力インタフェース55を介して供給された鍵をUFD1に出力したりする。   The USB controller 60 communicates with the UFD 1 inserted into the USB terminal provided in the client PC 2 in accordance with the USB standard. For example, the USB controller 60 outputs the content 11 and the application program 12 read from the UFD 1 to the CPU 51 via the input / output interface 55 and the bus 54, or is received by the communication unit 59 and supplied via the input / output interface 55. Output the key to UFD1.

ドライブ61は、磁気ディスク、光ディスク、光磁気ディスク、或いは半導体メモリなどのリムーバブルメディア62が装着されたとき、それらを駆動し、そこに記録されているプログラムやデータなどを取得する。取得されたプログラムやデータは、必要に応じて記録部58に転送され、記録される。   When a removable medium 62 such as a magnetic disk, an optical disk, a magneto-optical disk, or a semiconductor memory is mounted, the drive 61 drives them to acquire programs and data recorded therein. The acquired program and data are transferred to the recording unit 58 and recorded as necessary.

以上のようなクライアントPC2の構成と同様の構成をコンテンツサーバ3も有している。以下、適宜、図6に示される構成をコンテンツサーバ3の構成としても引用して説明する。   The content server 3 also has the same configuration as that of the client PC 2 as described above. Hereinafter, the configuration shown in FIG. 6 will be described as being cited as the configuration of the content server 3 as appropriate.

図7は、クライアントPC2の機能構成例を示すブロック図である。図7に示す機能部のうちの少なくとも一部は、UFD1から読み出されたアプリケーションプログラム12が図6のCPU51により実行されることによって実現される。   FIG. 7 is a block diagram illustrating a functional configuration example of the client PC 2. At least a part of the functional units illustrated in FIG. 7 is realized by the application program 12 read from the UFD 1 being executed by the CPU 51 in FIG.

図7に示されるように、クライアントPC2においては、課金処理部71、鍵取得部72、記録制御部73、復号部74、および出力制御部75が実現される。   As shown in FIG. 7, in the client PC 2, an accounting processing unit 71, a key acquisition unit 72, a recording control unit 73, a decryption unit 74, and an output control unit 75 are realized.

課金処理部71は、入力部56が操作されることによってユーザにより購入するコンテンツが選択されたとき、USBコントローラ60を制御してPID、VID、シリアルナンバーをUFD1から読み出し、読み出したPID、VID、シリアルナンバーをコンテンツサーバ3に送信して、コンテンツの購入を要求する。コンテンツの購入を要求したとき、課金処理部71は、そのことを表す情報を鍵取得部72に出力する。   When the content to be purchased is selected by the user by operating the input unit 56, the charging processing unit 71 controls the USB controller 60 to read the PID, VID, and serial number from the UFD 1, and read the read PID, VID, The serial number is transmitted to the content server 3 and the purchase of the content is requested. When requesting the purchase of content, the billing processing unit 71 outputs information indicating that to the key acquisition unit 72.

また、課金処理部71は、購入するコンテンツの代金を支払う課金処理をコンテンツサーバ3との間で行う。課金処理においては、例えば、購入するコンテンツの識別情報や、ユーザによりあらかじめ登録されているクレジットカードの番号がコンテンツサーバ3に送信される。   Further, the billing processing unit 71 performs billing processing for paying for the content to be purchased with the content server 3. In the billing process, for example, identification information of the content to be purchased and a credit card number registered in advance by the user are transmitted to the content server 3.

鍵取得部72は、コンテンツサーバ3から送信され、通信部59において受信された鍵を取得する。UFD1の認証が成功し、課金処理が終了したとき、コンテンツサーバ3からは、ユーザにより選択されたコンテンツを復号するのに用いる鍵が送信されてくる。鍵取得部72は、取得した鍵を記録制御部73に出力する。   The key acquisition unit 72 acquires a key transmitted from the content server 3 and received by the communication unit 59. When the authentication of the UFD 1 is successful and the accounting process is completed, the content server 3 transmits a key used for decrypting the content selected by the user. The key acquisition unit 72 outputs the acquired key to the recording control unit 73.

記録制御部73は、USBコントローラ60を制御して、鍵取得部72から供給された鍵をUFD1に記録させる。鍵取得部72から供給された鍵は、その鍵によって復号することができるコンテンツと対応付けてUFD1に記録される。上述したように、コンテンツサーバ3から送信されてきた鍵は、UFD1に設定されているPID、VID、シリアルナンバーによって暗号化されており、暗号化された状態のまま、UFD1に記録される。   The recording control unit 73 controls the USB controller 60 to record the key supplied from the key acquisition unit 72 in the UFD 1. The key supplied from the key acquisition unit 72 is recorded in the UFD 1 in association with content that can be decrypted by the key. As described above, the key transmitted from the content server 3 is encrypted by the PID, VID, and serial number set in the UFD 1, and is recorded in the UFD 1 in the encrypted state.

復号部74は、購入済みのコンテンツの再生がユーザにより指示されたとき、USBコントローラ60を制御して、暗号化された状態で記録されている再生対象のコンテンツと、それに対応付けて記録されている鍵をUFD1から読み出す。また、復号部74は、PID、VID、シリアルナンバーをもUFD1から読み出す。   The decryption unit 74 controls the USB controller 60 when the user gives an instruction to reproduce the purchased content, and the content to be reproduced recorded in an encrypted state is recorded in association with the content. Read the current key from UFD1. The decrypting unit 74 also reads out the PID, VID, and serial number from the UFD 1.

復号部74は、UFD1から読み出したPID、VID、シリアルナンバーを用いて鍵を復号し、復号して得られた鍵を用いて再生対象のコンテンツを復号する。復号部74は、復号して得られたコンテンツを出力制御部75に出力する。   The decrypting unit 74 decrypts the key using the PID, VID, and serial number read from the UFD 1, and decrypts the content to be played back using the decrypted key. The decryption unit 74 outputs the content obtained by decryption to the output control unit 75.

出力制御部75は、復号部74から供給されたコンテンツをRAM53上に作成された擬似ドライブに展開することによって再生し、出力部57を構成するスピーカから音を出力させる。すなわち、ハードディスクなどよりなる記録部58に記録させるようなことは行われず、UFD1から読み出されたコンテンツが直接再生される。コンテンツを再生する出力制御部75の機能は、例えば、Media Player(商標)などの所定のアプリケーションが実行されることによって実現される。   The output control unit 75 reproduces the content supplied from the decryption unit 74 by developing it on a pseudo drive created on the RAM 53, and outputs sound from the speaker constituting the output unit 57. That is, the content read from the UFD 1 is directly reproduced without being recorded in the recording unit 58 such as a hard disk. The function of the output control unit 75 for reproducing the content is realized by executing a predetermined application such as Media Player (trademark), for example.

出力制御部75は、UFD1に記録されているコンテンツを参照し、図4に示されるようなコンテンツのリストを、出力部57を構成するディスプレイに表示させることなども行う。   The output control unit 75 refers to the content recorded in the UFD 1 and displays the content list as shown in FIG.

図8は、コンテンツサーバ3の機能構成例を示すブロック図である。図8に示す機能部のうちの少なくとも一部は、コンテンツサーバ3のCPU51(図6)により所定のプログラムが実行されることによって実現される。   FIG. 8 is a block diagram illustrating a functional configuration example of the content server 3. At least a part of the functional units shown in FIG. 8 is realized by a predetermined program being executed by the CPU 51 (FIG. 6) of the content server 3.

図8に示されるように、コンテンツサーバ3においては、鍵管理部81、鍵DB(Data Base)82、および課金処理部83が実現される。   As shown in FIG. 8, in the content server 3, a key management unit 81, a key DB (Data Base) 82, and a charging processing unit 83 are realized.

鍵管理部81は、UFD1の認証が成功し、課金処理が終了したことを表す情報が課金処理部83から供給されたとき、購入が要求されたコンテンツの復号に用いる鍵を鍵DB82から読み出す。鍵管理部81は、クライアントPC2から送信されてきたPID、VID、シリアルナンバーを用いて、読み出した鍵に暗号化を施し、暗号化された鍵をクライアントPC2に送信する。   The key management unit 81 reads from the key DB 82 a key used for decrypting the content requested for purchase when the information indicating that the authentication of the UFD 1 is successful and the charging process is completed is supplied from the charging processing unit 83. The key management unit 81 encrypts the read key using the PID, VID, and serial number transmitted from the client PC 2 and transmits the encrypted key to the client PC 2.

鍵DB82は、UFD1に記録されているそれぞれのコンテンツの復号に用いる鍵を記録する。   The key DB 82 records a key used for decrypting each content recorded in the UFD 1.

図9は、鍵DB82に記録されている鍵の例を示す図である。   FIG. 9 is a diagram illustrating an example of keys recorded in the key DB 82.

図9の例においては、コンテンツ#1乃至#nのそれぞれのコンテンツの復号に用いる鍵として鍵K1乃至Knが示されている。このように、UFD1に記録されているコンテンツはそれぞれ異なる鍵によって暗号化されている。   In the example of FIG. 9, keys K1 to Kn are shown as keys used for decrypting the contents # 1 to #n. As described above, the contents recorded in the UFD 1 are encrypted with different keys.

図8の説明に戻り、課金処理部83は、コンテンツの購入がクライアントPC2から要求されたとき、クライアントPC2から送信されてきたPID、VID、シリアルナンバーのうちの例えばPID、VIDを用いて、UFD1が、鍵の提供先として正当な機器であるか否かを確認する認証を行う。課金処理部83に対しては、鍵の提供先として正当な機器のPID、VIDがあらかじめ設定されている。   Returning to the description of FIG. 8, when the purchase of content is requested from the client PC 2, the billing processing unit 83 uses the PID, VID, serial number, for example, PID, VID transmitted from the client PC 2 to Performs authentication to confirm whether or not the device is a valid device as a key providing destination. In the billing processing unit 83, the PID and VID of a valid device are set in advance as a key providing destination.

課金処理部83は、クライアントPC2から送信されてきたPID、VIDが、あらかじめ設定されているPID、VIDと一致することから、UFD1が正当な機器であり、認証が成功したと判定した場合、クライアントPC2から送信されてきたクレジットカード番号などの情報に基づいて課金処理を行う。課金処理部83は、認証が成功し、課金処理も終了したとき、そのことを表す情報を鍵管理部81に出力する。   If the PID and VID transmitted from the client PC 2 match the preset PID and VID, the charging processing unit 83 determines that the UFD 1 is a valid device and the authentication is successful. Charge processing is performed based on information such as a credit card number transmitted from the PC 2. When the authentication is successful and the accounting process is completed, the accounting processing unit 83 outputs information indicating that to the key management unit 81.

ここで、以上のような構成を有するそれぞれの装置の処理について説明する。   Here, processing of each device having the above-described configuration will be described.

はじめに、図10のフローチャートを参照して、UFD1を製造するときに行われる処理について説明する。この処理は、ベンダやサービスの提供者により行われる。   First, with reference to the flowchart of FIG. 10, the process performed when manufacturing UFD1 is demonstrated. This process is performed by a vendor or a service provider.

ステップS1において、UFD1に記録させるコンテンツ11の暗号化が行われ、ステップS2に進み、暗号化されたコンテンツ11が、アプリケーションプログラム12とともにUFD1に記録される。コンテンツ11とアプリケーションプログラム12が記録されたUFD1は商品として販売される。   In step S1, the content 11 to be recorded in the UFD 1 is encrypted, and the process proceeds to step S2, where the encrypted content 11 is recorded in the UFD 1 together with the application program 12. The UFD 1 in which the content 11 and the application program 12 are recorded is sold as a product.

ステップS3において、コンテンツ11の暗号化に用いられた鍵がコンテンツサーバ3の鍵DB82に記録され、処理が終了される。   In step S3, the key used for encrypting the content 11 is recorded in the key DB 82 of the content server 3, and the process ends.

次に、図11のフローチャートを参照して、コンテンツサーバ3から鍵を取得するクライアントPC2の処理について説明する。   Next, processing of the client PC 2 that acquires a key from the content server 3 will be described with reference to the flowchart of FIG.

この処理は、クライアントPC2にUFD1が差し込まれ、図3に示されるようにして表示されるアイコン21がユーザにより操作されたときに開始される。   This process is started when the UFD 1 is inserted into the client PC 2 and the icon 21 displayed as shown in FIG. 3 is operated by the user.

ステップS11において、クライアントPC2のCPU51は、アプリケーションプログラム12をUFD1から読み出し、読み出したアプリケーションプログラム12を起動させる。これにより、図7の各部が実現される。   In step S11, the CPU 51 of the client PC 2 reads the application program 12 from the UFD 1 and activates the read application program 12. Thereby, each part of Drawing 7 is realized.

ステップS12において、出力制御部75は、UFD1に記録されているコンテンツを参照し、図4に示されるようなコンテンツのリストをディスプレイに表示させる。   In step S12, the output control unit 75 refers to the content recorded in the UFD 1 and causes the display to display a content list as shown in FIG.

ステップS13において、課金処理部71は、入力部56に対するユーザの操作に基づいて、コンテンツの注文を受け付ける。   In step S <b> 13, the billing processing unit 71 accepts an order for content based on a user operation on the input unit 56.

ステップS14において、課金処理部71は、PID、VID、シリアルナンバーをUFD1から読み出し、読み出したPID、VID、シリアルナンバーをコンテンツサーバ3に送信して、コンテンツの購入を要求する。また、課金処理部14は、コンテンツの代金を支払う課金処理をコンテンツサーバ3との間で行う。コンテンツサーバ3においてはUFD1の認証や課金処理が行われ、認証が成功し、課金処理が終了したとき、ユーザが注文したコンテンツを復号するのに用いられる鍵が、暗号化が施された形で送信される。   In step S14, the billing processing unit 71 reads the PID, VID, and serial number from the UFD 1, transmits the read PID, VID, and serial number to the content server 3 and requests content purchase. The billing processing unit 14 performs billing processing for paying for the content with the content server 3. The content server 3 performs UFD1 authentication and billing processing. When authentication is successful and the billing processing ends, the key used to decrypt the content ordered by the user is encrypted. Sent.

ステップS15において、鍵取得部72は、コンテンツサーバ3から鍵が送信されてきたか否かを判定し、送信されてこないと判定した場合、処理を終了させる。一方、ステップS15において、鍵取得部72は、鍵が送信されてきたと判定した場合、ステップS16に進む。   In step S15, the key acquisition unit 72 determines whether or not a key has been transmitted from the content server 3. If it is determined that the key has not been transmitted, the process ends. On the other hand, if the key acquisition unit 72 determines in step S15 that the key has been transmitted, the process proceeds to step S16.

ステップS16において、鍵取得部72は、通信部59において受信された鍵を取得し、取得した鍵を記録制御部73に出力する。   In step S <b> 16, the key acquisition unit 72 acquires the key received by the communication unit 59 and outputs the acquired key to the recording control unit 73.

ステップS17において、記録制御部73は、鍵取得部72から供給された鍵を、その鍵によって復号することができるコンテンツと対応付けてUFD1に記録させ、処理を終了させる。   In step S17, the recording control unit 73 records the key supplied from the key acquisition unit 72 in the UFD 1 in association with the content that can be decrypted by the key, and ends the process.

次に、図12のフローチャートを参照して、鍵を提供するコンテンツサーバ3の処理について説明する。   Next, processing of the content server 3 that provides a key will be described with reference to the flowchart of FIG.

この処理は、図11のステップS14の処理がクライアントPC2において行われ、UFD1のPID、VID、シリアルナンバーや、購入するコンテンツの識別情報、クレジットカードの番号などの情報がクライアントPC2から送信されてきたときに行われる。   In this process, the process of step S14 in FIG. 11 is performed in the client PC 2, and information such as the PID, VID, serial number of the UFD 1, the identification information of the content to be purchased, and the credit card number is transmitted from the client PC 2. Sometimes done.

ステップS21において、課金処理部83は、クライアントPC2から送信されてきたPID、VID、シリアルナンバーのうちのPID、VIDを用いて、UFD1が、鍵の提供先として正当な機器であるか否かを確認する認証を行う。また、課金処理部83は、クライアントPC2から送信されてきたクレジットカード番号などの情報に基づいて課金処理を行う。   In step S21, the billing processing unit 83 uses the PID and VID of the PID, VID, and serial number transmitted from the client PC 2 to determine whether the UFD 1 is a valid device as a key providing destination. Authenticate to confirm. The accounting processing unit 83 performs accounting processing based on information such as a credit card number transmitted from the client PC 2.

ステップS22において、課金処理部83は、UFD1の認証が成功し、課金処理が終了したか否かを判定し、UFD1の認証が成功していないと判定した場合、または課金処理を行うことができなかったと判定した場合、処理を終了させる。   In step S22, the billing processing unit 83 determines whether or not the UFD1 authentication has succeeded and the billing processing has ended. If it is determined that the UFD1 authentication has not succeeded, or the billing processing can be performed. If it is determined that there is not, the process is terminated.

一方、ステップS22において、課金処理部83は、UFD1の認証が成功し、かつ、課金処理が終了したと判定した場合、そのことを表す情報を鍵管理部81に出力する。   On the other hand, in step S22, when it is determined that the authentication of UFD1 has been successful and the charging process has ended, the charging processing unit 83 outputs information indicating the fact to the key management unit 81.

ステップS23において、鍵管理部81は、要求されたコンテンツの復号に用いる鍵を鍵DB82から読み出し、クライアントPC2から送信されてきたPID、VID、シリアルナンバーを用いて、読み出した鍵に暗号化を施す。   In step S23, the key management unit 81 reads the key used for decrypting the requested content from the key DB 82, and encrypts the read key using the PID, VID, and serial number transmitted from the client PC 2. .

ステップS24において、鍵管理部81は、暗号化を施した鍵をクライアントPC2に送信し、処理を終了させる。コンテンツサーバ3から送信された鍵はクライアントPC2において受信され、暗号化されたまま、UFD1に記録される(図11のステップS17)。   In step S24, the key management unit 81 transmits the encrypted key to the client PC 2 and ends the process. The key transmitted from the content server 3 is received by the client PC 2 and recorded in the UFD 1 while being encrypted (step S17 in FIG. 11).

次に、図13のフローチャートを参照して、コンテンツを再生するクライアントPC2の処理について説明する。   Next, processing of the client PC 2 that reproduces content will be described with reference to the flowchart of FIG.

この処理は、図11に示される処理が行われ、再生対象とするコンテンツの復号に用いる鍵がUFD1に記録されているときに行われる。   This process is performed when the process shown in FIG. 11 is performed and a key used for decrypting the content to be reproduced is recorded in the UFD 1.

ステップS31において、復号部74は、再生対象とするコンテンツが購入済みのコンテンツの中から選択されたとき、その選択を受け付け、ステップS32に進み、暗号化された状態で記録されている再生対象のコンテンツと、それに対応付けて記録されている鍵をUFD1から読み出す。また、復号部74は、PID、VID、シリアルナンバーをもUFD1から読み出す。   In step S31, when the content to be played back is selected from the purchased content, the decrypting unit 74 accepts the selection, proceeds to step S32, and plays back the playback target recorded in the encrypted state. The content and the key recorded in association with it are read from UFD1. The decrypting unit 74 also reads out the PID, VID, and serial number from the UFD 1.

ステップS33において、復号部74は、UFD1から読み出したPID、VID、シリアルナンバーを用いて鍵を復号し、ステップS34に進み、復号して得られた鍵を用いて、コンテンツを復号する。復号部74は、復号して得られたコンテンツを出力制御部75に出力する。   In step S33, the decryption unit 74 decrypts the key using the PID, VID, and serial number read from the UFD 1, and proceeds to step S34 to decrypt the content using the decrypted key. The decryption unit 74 outputs the content obtained by decryption to the output control unit 75.

ステップS35において、出力制御部75は、復号部74から供給されたコンテンツを再生し、出力部57を構成するスピーカから音を出力させる。ユーザにより選択された曲の再生が終了したとき、処理は終了される。   In step S <b> 35, the output control unit 75 reproduces the content supplied from the decryption unit 74 and outputs sound from the speaker constituting the output unit 57. When the reproduction of the song selected by the user is finished, the process is finished.

UFD1に記録されているコンテンツの再生が以上のようにして行われるようにすることにより、UFD1を他の機器に差し替えたりすることによって、ユーザは、購入したコンテンツを他の機器でも聴くことができ、購入したコンテンツを容易に取り扱うことができる。また、このことを、不正な利用を防ぎつつ実現することができる。   By playing back the content recorded on the UFD 1 as described above, the user can listen to the purchased content on another device by replacing the UFD 1 with another device. , Purchased content can be handled easily. In addition, this can be realized while preventing unauthorized use.

以上においては、コンテンツサーバ3から提供される鍵はPID、VID、シリアルナンバーの3つの識別情報によって暗号化されるものとしたが、シリアルナンバーだけによって暗号化され、クライアントPC2に提供されるようにしてもよい。これによっても、UFD1に記録されている鍵が他の記録媒体にコピーされた場合でも、コピー先の記録媒体に記録されている鍵は復号することができない。   In the above, the key provided from the content server 3 is encrypted by the three identification information of PID, VID, and serial number, but it is encrypted only by the serial number and provided to the client PC 2. May be. As a result, even when the key recorded on the UFD 1 is copied to another recording medium, the key recorded on the copy destination recording medium cannot be decrypted.

また、以上においては、UFD1に記録され、再生されるコンテンツが音楽コンテンツである場合について説明したが、静止画、動画などの電子化された様々なデータが記録されたUFD1がユーザに提供され、音楽コンテンツと同様にして利用されるようにしてもよい。   In the above description, the case where the content recorded and reproduced in the UFD 1 is music content has been described. However, the UFD 1 in which various electronic data such as still images and moving images are recorded is provided to the user, It may be used in the same way as music content.

さらに、コンテンツサーバ3から提供される鍵を工夫することによって、暗号化されたコンテンツ自体を変更することなく、サービスの形態を多様なものにすることができる。例えば、期限付きの鍵、指定される日時のみ有効とされる鍵、使用に際してパスワードの入力が必要とされる鍵、予告編や概要のみの復号を許可する鍵、コンテンツのコピーまで許可する鍵、鍵に例えばユーザ名を添付することで、動画などのコンテンツ内に自分を登場させるなどのストーリの変更を許可する鍵などの各種の鍵が提供されるようにしてもよい。   Further, by devising the key provided from the content server 3, it is possible to make various forms of services without changing the encrypted content itself. For example, a key with a time limit, a key that is valid only at a specified date, a key that requires a password to be used for use, a key that permits decryption of trailers and outlines only, a key that permits copying of content, and a key For example, by attaching a user name to the user name, various keys such as a key that allows a story change such as making the user appear in content such as a moving image may be provided.

例えば、期限付きの鍵を提供することにより、視聴期限が制限されたコンテンツを、そのような制限のないコンテンツに較べて安い価格で提供したりすることができる。視聴期限が切れたコンテンツは、鍵を再度購入することによって、再び視聴可能とされる。ユーザが支払った価格に応じて、視聴期限の長さが設定されるようにしてもよい。   For example, by providing a key with a time limit, it is possible to provide content with a limited viewing time limit at a lower price than content without such a limitation. Content whose viewing time limit has expired can be viewed again by purchasing the key again. The length of the viewing time limit may be set according to the price paid by the user.

さらに、以上においては、UFD1に設定されているPID、VID、シリアルナンバーを用いてコンテンツサーバ3により暗号化された鍵がUFD1に記録されるものとしたが、それらの識別情報を用いた鍵の暗号化はクライアントPC2により行われるようにしてもよい。   Furthermore, in the above description, the key encrypted by the content server 3 using the PID, VID, and serial number set in the UFD 1 is recorded in the UFD 1, but the key using the identification information is used. Encryption may be performed by the client PC 2.

上述した一連の処理は、ハードウエアにより実行させることもできるし、ソフトウエアにより実行させることもできる。一連の処理をソフトウエアにより実行させる場合には、そのソフトウエアを構成するプログラムが、専用のハードウエアに組み込まれているコンピュータ、または、各種のプログラムをインストールすることで、各種の機能を実行することが可能な、例えば汎用のパーソナルコンピュータなどに、プログラム記録媒体からインストールされる。   The series of processes described above can be executed by hardware or can be executed by software. When a series of processing is executed by software, a program constituting the software executes various functions by installing a computer incorporated in dedicated hardware or various programs. For example, it is installed from a program recording medium in a general-purpose personal computer or the like.

コンピュータにインストールされ、コンピュータによって実行可能な状態とされるプログラムを格納するプログラム記録媒体は、図6に示すように、磁気ディスク(フレキシブルディスクを含む)、光ディスク(CD-ROM(Compact Disc-Read Only Memory),DVD(Digital Versatile Disc)を含む)、光磁気ディスク、もしくは半導体メモリなどよりなるパッケージメディアであるリムーバブルメディア62、または、プログラムが一時的もしくは永続的に格納されるROM52や、記録部58を構成するハードディスクなどにより構成される。プログラム記録媒体へのプログラムの格納は、必要に応じてルータ、モデムなどのインタフェースである通信部59を介して、ローカルエリアネットワーク、インターネット、デジタル衛星放送といった、有線または無線の通信媒体を利用して行われる。   As shown in FIG. 6, a program recording medium for storing a program that is installed in a computer and is ready to be executed by the computer includes a magnetic disk (including a flexible disk), an optical disk (CD-ROM (Compact Disc-Read Only). Memory, DVD (Digital Versatile Disc)), magneto-optical disc, or removable media 62, which is a package media made of semiconductor memory, or ROM 52 for storing programs temporarily or permanently, or recording unit 58 It is comprised by the hard disk etc. which comprise. The program is stored in the program recording medium using a wired or wireless communication medium such as a local area network, the Internet, or digital satellite broadcasting via a communication unit 59 that is an interface such as a router or a modem as necessary. Done.

なお、本明細書において、プログラムを記述するステップは、記載された順序に沿って時系列的に行われる処理はもちろん、必ずしも時系列的に処理されなくとも、並列的あるいは個別に実行される処理をも含むものである。   In the present specification, the steps for describing a program are not only processes performed in time series in the order described, but also processes that are executed in parallel or individually even if they are not necessarily processed in time series. Is also included.

本発明の一実施形態に係るコンテンツ提供システムの構成例を示す図である。It is a figure which shows the structural example of the content provision system which concerns on one Embodiment of this invention. UFDに記録されるデータの例を示す図である。It is a figure which shows the example of the data recorded on UFD. クライアントPCに表示されるアイコンの例を示す図である。It is a figure which shows the example of the icon displayed on a client PC. コンテンツのリストの例を示す図である。It is a figure which shows the example of the list of contents. UFDの構成例を示すブロック図である。It is a block diagram which shows the structural example of UFD. クライアントPCのハードウエア構成例を示すブロック図である。It is a block diagram which shows the hardware structural example of client PC. クライアントPCの機能構成例を示すブロック図である。It is a block diagram which shows the function structural example of client PC. コンテンツサーバの機能構成例を示すブロック図である。It is a block diagram which shows the function structural example of a content server. 鍵DBに記録されている鍵の例を示す図である。It is a figure which shows the example of the key currently recorded on key DB. UFDを製造するときに行われる処理について説明するフローチャートである。It is a flowchart explaining the process performed when manufacturing UFD. クライアントPCの鍵取得処理について説明するフローチャートである。It is a flowchart explaining the key acquisition process of a client PC. コンテンツサーバの鍵提供処理について説明するフローチャートである。It is a flowchart explaining the key provision process of a content server. クライアントPCのコンテンツ再生処理について説明するフローチャートである。It is a flowchart explaining the content reproduction process of a client PC.

符号の説明Explanation of symbols

1 UFD, 2 クライアントPC, 3 コンテンツサーバ, 4 インターネット, 31 UFDコントローラ, 32 NAND-フラッシュメモリ, 71 課金処理部, 72 鍵取得部, 73 記録制御部, 74 復号部, 75 出力制御部, 81 鍵管理部, 82 鍵DB, 83 課金処理部   1 UFD, 2 client PC, 3 content server, 4 internet, 31 UFD controller, 32 NAND-flash memory, 71 charge processing unit, 72 key acquisition unit, 73 recording control unit, 74 decryption unit, 75 output control unit, 81 key Management unit, 82 key DB, 83 Charge processing unit

Claims (11)

他の装置に着脱可能な記録装置であって、
暗号化されたコンテンツと、ネットワークを介して接続されるサーバから、暗号化された前記コンテンツを復号するための鍵を取得する機能を前記他の装置において実現させるアプリケーションプログラムとを記録する記録手段を備え、
前記記録手段には、前記他の装置により取得された、記録装置自身の識別情報を用いて暗号化された前記鍵が、前記他の装置によりさらに記録される
記録装置。
A recording device detachable from other devices,
Recording means for recording the encrypted content and an application program for realizing the function of acquiring the key for decrypting the encrypted content from a server connected via a network in the other device Prepared,
The recording apparatus further records the key encrypted by using the identification information of the recording apparatus itself acquired by the other apparatus by the other apparatus.
前記アプリケーションプログラムは、前記記録手段に記録されている、暗号化された前記コンテンツに関する情報を表示する機能を前記他の装置においてさらに実現させる
請求項1に記載の記録装置。
The recording apparatus according to claim 1, wherein the application program further realizes, in the other apparatus, a function of displaying information related to the encrypted content recorded in the recording unit.
前記アプリケーションプログラムは、前記鍵により復号される前記コンテンツの代金の課金を行う機能を前記他の装置においてさらに実現させる
請求項1に記載の記録装置。
The recording apparatus according to claim 1, wherein the application program further realizes, in the other apparatus, a function of charging a fee for the content decrypted by the key.
前記記録装置の筐体にはUSB端子が設けられる
請求項1に記載の記録装置。
The recording apparatus according to claim 1, wherein a USB terminal is provided on a casing of the recording apparatus.
暗号化されたコンテンツと、アプリケーションプログラムとが記録されている記録装置が着脱可能とされ、前記アプリケーションプログラムを前記記録装置から読み出して実行する情報処理装置において、
暗号化された前記コンテンツを復号するための鍵を、ネットワークを介して接続されるサーバから取得する取得手段と、
前記取得手段により取得された、前記記録装置の識別情報を用いて暗号化された前記鍵を前記記録装置に記録させる記録制御手段と
を備える情報処理装置。
In an information processing apparatus in which a recording device in which encrypted content and an application program are recorded is detachable, and the application program is read from the recording device and executed.
Obtaining means for obtaining a key for decrypting the encrypted content from a server connected via a network;
An information processing apparatus comprising: a recording control unit that causes the recording device to record the key encrypted by using the identification information of the recording device acquired by the acquisition unit.
前記取得手段は、前記記録装置に設定されている識別情報を前記サーバに送信し、前記記録装置の識別情報を用いて前記サーバにより暗号化された前記鍵を取得する
請求項5に記載の情報処理装置。
The information according to claim 5, wherein the acquisition unit transmits identification information set in the recording device to the server, and acquires the key encrypted by the server using the identification information of the recording device. Processing equipment.
前記記録制御手段により記録された前記鍵と、設定されている前記識別情報を前記記録装置から読み出し、前記識別情報を用いて復号した前記鍵を用いて、前記コンテンツを復号する復号手段をさらに備える
請求項5に記載の情報処理装置。
The apparatus further comprises decryption means for reading the key recorded by the recording control means and the set identification information from the recording device, and decrypting the content using the key decrypted using the identification information. The information processing apparatus according to claim 5.
前記記録装置に記録されている、暗号化された前記コンテンツに関する情報を表示する表示制御手段をさらに備える
請求項5に記載の情報処理装置。
The information processing apparatus according to claim 5, further comprising display control means for displaying information related to the encrypted content recorded in the recording apparatus.
前記取得手段は、前記表示制御手段により情報が表示された前記コンテンツの中からユーザにより選択された前記コンテンツを復号するための前記鍵を前記サーバから取得する
請求項8に記載の情報処理装置。
The information processing apparatus according to claim 8, wherein the acquisition unit acquires the key for decrypting the content selected by a user from the content whose information is displayed by the display control unit from the server.
前記コンテンツの代金の課金を行う課金手段をさらに備え、
前記取得手段は、前記課金手段により課金が行われた前記コンテンツを復号するための前記鍵を前記サーバから取得する
請求項5に記載の情報処理装置。
A charging unit for charging for the content;
The information processing apparatus according to claim 5, wherein the acquisition unit acquires the key for decrypting the content charged by the charging unit from the server.
暗号化されたコンテンツと、アプリケーションプログラムとが記録されている記録装置が着脱可能とされ、前記アプリケーションプログラムを前記記録装置から読み出して実行する情報処理装置の情報処理方法において、
暗号化された前記コンテンツを復号するための鍵を、ネットワークを介して接続されるサーバから取得し、
取得した、前記記録装置の識別情報を用いて暗号化された前記鍵を前記記録装置に記録させる
ステップを含む情報処理方法。
In the information processing method of the information processing apparatus in which the recording device in which the encrypted content and the application program are recorded is detachable, and the application program is read from the recording device and executed.
Obtaining a key for decrypting the encrypted content from a server connected via a network;
An information processing method including the step of causing the recording device to record the acquired key encrypted using the identification information of the recording device.
JP2006223892A 2006-08-21 2006-08-21 Recording apparatus, information processing apparatus, and information processing method Expired - Fee Related JP4779872B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2006223892A JP4779872B2 (en) 2006-08-21 2006-08-21 Recording apparatus, information processing apparatus, and information processing method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2006223892A JP4779872B2 (en) 2006-08-21 2006-08-21 Recording apparatus, information processing apparatus, and information processing method

Publications (2)

Publication Number Publication Date
JP2008047016A JP2008047016A (en) 2008-02-28
JP4779872B2 true JP4779872B2 (en) 2011-09-28

Family

ID=39180668

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2006223892A Expired - Fee Related JP4779872B2 (en) 2006-08-21 2006-08-21 Recording apparatus, information processing apparatus, and information processing method

Country Status (1)

Country Link
JP (1) JP4779872B2 (en)

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2010092202A (en) * 2008-10-07 2010-04-22 Buffalo Inc Storage device using usb interface
US9197407B2 (en) 2011-07-19 2015-11-24 Cyberlink Corp. Method and system for providing secret-less application framework

Also Published As

Publication number Publication date
JP2008047016A (en) 2008-02-28

Similar Documents

Publication Publication Date Title
JP5530299B2 (en) Content receiver and method for writing content receiver
JP4760101B2 (en) Content providing system, content reproducing apparatus, program, and content reproducing method
JP5333856B2 (en) Content download system and content download method, content supply device and content supply method, content reception device and content reception method, and program
JP2003523698A (en) Semiconductor memory card recording trial content and purchase content, recording device and recording / reproducing device for semiconductor memory card, and method of selling semiconductor memory card
JP2004220357A (en) Content providing method and device
JP2006172703A (en) Method and apparatus for reproducing digital contents
JP2006285607A (en) Content information providing system, content information providing server, content reproducing unit, content information providing method, content reproducing method, and computer program
JP2011523113A (en) Digital content library service
WO2006009210A1 (en) Content processing device, content processing method, and computer program
WO2007086464A1 (en) Mobile communication device and its control method
JP2005141413A (en) Information processing apparatus and its information processing method, as well as data communication system and data communication method
WO2006009207A1 (en) Content processing device, content processing method, and computer program
WO2006011527A1 (en) Recording device, content key processing device, recording medium, and recording method
US8099606B2 (en) Data storage apparatus, data providing system and data providing method
JP3332361B2 (en) Data conversion device, data conversion method, and program storage medium in data copyright protection system
KR20110042296A (en) Information processing device, method for processing data, and program
JP2002123264A (en) Information processor, information processing method and program storing medium
KR100373811B1 (en) Data encription system and method thereof and portable data-carring device for use in the method
JP4634392B2 (en) Content distribution program, method, server, content utilization apparatus and system
JP4655470B2 (en) Content data processing apparatus, content data processing method, content data management system, and content data management method
JPWO2004102395A1 (en) Digital content fraud prevention system
JP4779872B2 (en) Recording apparatus, information processing apparatus, and information processing method
JP2004046452A (en) Information recording device, information reproduction device and program therefor
JP5292237B2 (en) Content receiving device
JPWO2002093825A1 (en) Content playback device, content distribution server, and content distribution system

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20090115

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20110531

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20110607

A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20110620

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20140715

Year of fee payment: 3

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20140715

Year of fee payment: 3

LAPS Cancellation because of no payment of annual fees