JP4829264B2 - 映像配信システム - Google Patents
映像配信システム Download PDFInfo
- Publication number
- JP4829264B2 JP4829264B2 JP2008067237A JP2008067237A JP4829264B2 JP 4829264 B2 JP4829264 B2 JP 4829264B2 JP 2008067237 A JP2008067237 A JP 2008067237A JP 2008067237 A JP2008067237 A JP 2008067237A JP 4829264 B2 JP4829264 B2 JP 4829264B2
- Authority
- JP
- Japan
- Prior art keywords
- key
- video
- generation
- data
- camera
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
- 230000005540 biological transmission Effects 0.000 claims description 88
- 230000006870 function Effects 0.000 claims description 27
- 238000000034 method Methods 0.000 description 34
- 238000007726 management method Methods 0.000 description 22
- 230000008569 process Effects 0.000 description 21
- 238000012544 monitoring process Methods 0.000 description 18
- 230000008859 change Effects 0.000 description 7
- 230000004044 response Effects 0.000 description 3
- 238000006243 chemical reaction Methods 0.000 description 2
- 238000004891 communication Methods 0.000 description 2
- 238000010586 diagram Methods 0.000 description 2
- 230000005611 electricity Effects 0.000 description 2
- 238000003384 imaging method Methods 0.000 description 2
- 230000002265 prevention Effects 0.000 description 2
- 238000004364 calculation method Methods 0.000 description 1
- 230000006835 compression Effects 0.000 description 1
- 238000007906 compression Methods 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 230000006872 improvement Effects 0.000 description 1
- 239000004973 liquid crystal related substance Substances 0.000 description 1
Images
Landscapes
- Closed-Circuit Television Systems (AREA)
- Two-Way Televisions, Distribution Of Moving Picture Or The Like (AREA)
Description
現在、主流となっているネットワーク型映像監視システムでは、監視カメラに接続された映像発信装置から映像受信装置に向けて、ネットワークを介してライブ映像を配信する。このシステムは、常駐の監視者が、常時、配信された映像(及び音声)を視聴し、問題発生時には状況に応じた対応をするといった監視形態に適合したシステムとなっている。
ネットワーク型映像監視システムでは、このような「記録型監視」のニーズに対応可能な「映像蓄積配信サーバ」を用いることが可能である。
図7には、このような暗号化ネットワーク型映像監視システムとして使用可能な映像配信システムの構成例を示してある。なお、説明の便宜上から、図7では後述する実施例で参照する図1に示されるものと概略的に同様な装置については同一の符号を付して示してあり、図1と同一の符号を用いて背景技術及び課題を説明するが、本発明を限定する意図は無い。
この例では、「正門監視用1号機」、「正門監視用2号機」、「通用口監視用」、「南側道路監視用」という名前(カメラ固有ID)が付けられた映像発信装置3毎に16進数64桁の暗号化鍵の値(鍵値)が対応している。
更に、例えば、映像発信装置3は数十ミリ秒単位で映像データや音声データを発信し続ける装置であり、この場合、復号化鍵の設定としては、映像発信装置3における暗号化鍵変更のミリ秒単位の正確な時刻と対応付けて設定されなければならず、その正確な時刻の把握が困難及び煩雑であり、正確な時刻の把握が不可能なこともあるという課題があった。
図9に示される設定画面には、設定ボタン21、カメラ固有ID入力欄22、鍵変更時刻入力欄41、鍵値入力欄42が表示される。
設定ボタン21は、各々の入力欄に入力した内容を確定させて映像受信装置4内のメモリに保存するための指示ボタンである。カメラ固有ID入力欄22は、カメラ固有IDの入力欄である。鍵変更時刻入力欄41は、映像発信装置3において鍵を変更した時刻の入力欄であり、例えば、「年,月,日,時,分,秒,ミリ秒」を入力する。鍵値入力欄42は、鍵の値の入力欄であり、図9の例では16進数64桁の値を入力する。
具体的に、図9の例では、「正門監視用1号機」に該当する映像発信装置3の鍵が計3回変更されている。例えば、時刻「2005/07/20 01:23:45:678」以前に暗号化したときの鍵は「CA86E703CE830699 209949D485AEF52E 14B71D8494AC27F6 15AE0CD67B740094」という値であり、以降も同様に、その後で時刻「2005/12/31 02:34:56:789」以前の鍵値、その後で時刻「2006/01/16 23:59:59:999」以前の鍵値、及び最新の鍵値の計4個の鍵値があり、これらを映像受信装置4に設定する必要がある。
図10に示される設定画面には、設定ボタン31、アクセスリスト入力欄51、鍵値入力欄52が表示される。
設定ボタン31は、各々の入力欄に入力した内容を確定させて映像発信装置3内のメモリに保存するための指示ボタンである。アクセスリスト入力欄51は、アクセスリストの入力欄である。鍵値入力欄52は、鍵の値の入力欄である。
図10の例では、「映像」、「音声」というアクセスリスト毎に異なる鍵値が設定されている。
暗号化映像監視システムにおいて鍵は管理者によって厳重に管理されるべきものであるが、その設定や保持の個数が多いことは管理者にとって大きな負担になる。また、鍵値のデータ長は暗号解読技術の進歩によって年々増える傾向にあり、多数の鍵をメモリ上に保持することが一部の機器では大きな負担になっている。
すなわち、最も上位の鍵を設定し、前記最も上位の鍵よりも下位の鍵を生成するための1つ以上の要素及びその順序を設定し、1つずつの要素を用いて前記最も上位の鍵から次第に下位の鍵を生成することを前記要素の順序に従って行った場合に得られる階層的な鍵を用いる方式により、最も下位の鍵を使用してデータの暗号化及び復号化を行う。
具体的には、各機器に、最も下位の鍵を設定せずに、最も下位の鍵よりも上位の鍵を設定しておけば、その鍵と要素を用いて最も下位の鍵を生成することができるため、設定や保持する鍵の数を低減することなどが可能となる。
また、それぞれの位の鍵や要素としては、種々なものが用いられてもよい。
また、鍵を使用した暗号化や復号化の方式としては、種々なものが用いられてもよい。
すなわち、暗号化されたデータを発信する発信装置と、暗号化されたデータを受信する受信装置を有する。
前記発信装置では、発信側記憶手段が最も下位の鍵よりも上位の所定の鍵を記憶し、発信側生成手段が前記発信側記憶手段に記憶された鍵と1つ以上の要素を用いて最も下位の鍵を生成し、暗号化手段が前記発信側生成手段により生成された最も下位の鍵を使用してデータを暗号化し、発信手段が前記暗号化手段により暗号化されたデータと該暗号化に使用された鍵を生成するための要素の情報を発信する。
前記受信装置では、受信手段が前記暗号化されたデータと前記要素の情報を受信し、受信側記憶手段が最も下位の鍵よりも上位の所定の鍵を記憶し、受信側生成手段が前記受信側記憶手段に記憶された鍵と前記受信手段により受信された情報により特定される要素を用いて最も下位の鍵を生成し、復号化手段が前記受信側生成手段により生成された最も下位の鍵を使用して前記受信手段により受信された暗号化されたデータを復号化する。
また、発信装置から発信されて受信装置へ通知される要素の情報としては、例えば、発信装置で行われたデータの暗号化で使用された最も下位の鍵を最も上位の鍵から生成するための全ての要素の情報が用いられ、或いは、受信装置において必要な最も下位の鍵を生成することができれば、全ての要素の情報ではなく、一部の要素の情報のみが用いられてもよい。
また、発信装置と受信装置との間に例えば蓄積装置のような中継装置が設けられてもよく、この場合、発信装置から発信された暗号化データ及び要素の情報がいったん蓄積装置により受信されて蓄積され、その後、蓄積装置に蓄積された暗号化データ及び要素の情報が受信装置へ送信される。なお、蓄積装置から受信装置への暗号化データ及び要素の情報の送信については、例えば、予め、所定の周期などでこのような送信を行うように設定されてもよく、或いは、受信装置などからの要求に応じて蓄積装置が要求された暗号化データ及び要素の情報を送信するような態様が用いられてもよい。
すなわち、前記要素として、暗号化されたデータの発信元を識別する発信元識別値と、暗号化されたデータの発信元における鍵の更新回数を識別する更新回数識別値と、データの種類を識別する種類識別値のうちの1つ以上が用いられる。
従って、これらの種々な値を要素として用いて、階層的な鍵を生成することができる。
ここで、データの種類としては、例えば、映像や音声やテキストなどのようなメディアの種類や、データを扱うユーザの種類などのように、種々なものが用いられてもよい。
すなわち、前記要素として、暗号化されたデータの発信元を識別する発信元識別値と、暗号化されたデータの発信元における鍵の更新回数を識別する更新回数識別値と、データの種類を識別する種類識別値と、時間を識別する時間識別値が、上位から下位への順序で用いられる。
従って、これらの種々な値を順序に従って要素として用いることで、各階層の鍵を生成することができる。
すなわち、前記要素として、少なくとも、暗号化されたデータの発信元を識別する発信元識別値と、暗号化されたデータの発信元における鍵の更新回数を識別する更新回数識別値が用いられる。
そして、暗号化されたデータの発信側の記憶手段には、前記更新回数識別値を用いて生成された鍵が記憶される。また、暗号化されたデータの受信側の記憶手段には、前記発信元識別値を用いて生成された鍵が記憶される。
従って、発信装置と受信装置とに、それぞれに適した異なる階層の鍵を記憶させておくことができ、階層的な鍵の管理を簡易化することができる。
本発明に係る方法では、装置などにおいて各手段が各種の処理を実行する。
本発明に係るプログラムでは、装置などを構成するコンピュータに実行させるものであって、各種の機能を当該コンピュータにより実現する。
本発明に係る記録媒体では、装置などを構成するコンピュータに実行させるプログラムを当該コンピュータの入力手段により読み取り可能に記録したものであって、当該プログラムは各種の処理を当該コンピュータに実行させる。
図1には、本発明の一実施例に係る映像配信システムの構成例を示してある。本例の映像配信システムは、暗号化された映像などを発信側から配信して受信側で閲覧などすることが可能なものであり、例えば、暗号化ネットワーク型映像監視システムなどとして使用することが可能である。
なお、本例では、映像と共に取得された音声が該映像と共に伝送される場合を示し、映像データには音声データの情報部分が含まれるとするが、映像と音声とが分離されて伝送される構成を用いることも可能である。また、本例では、特に映像のデータを例として説明するが、音声などの他の種類のデータについても同様な処理を適用することが可能である。
ネットワーク媒体1は、例えば、ネットワークケーブルや無線LAN(Local Area Network)や公衆回線等であり、発信されたデータを伝送する。また、ネットワーク媒体1には、ルータやハブ等のネットワーク機器が含まれてもよい。映像発信装置3と映像受信装置4と映像蓄積配信サーバ6は、ネットワーク媒体1に接続され、互いが通信することができる。また、本例では、鍵管理PC8もネットワーク媒体1に接続される。
映像発信装置3は、例えば、映像生成装置2からの映像を受け取るインターフェイスと、画像コーデックと、ネットワークインターフェイスを内蔵したエンコーダ装置であり、映像生成装置2からの入力映像をネットワーク伝送に適した形へ変換してネットワーク媒体1へ発信する。また、映像発信装置3は、例えば、映像生成装置2からの入力映像がアナログ映像であった場合にはデジタル変換し、また、ネットワーク媒体1の伝送帯域によっては映像に圧縮処理を施すことを行う。また、映像発信装置3は、設定された所定の鍵を用いてデジタル映像データの暗号化処理を行った後にネットワーク媒体1へ発信する。
ここで、映像生成装置2と映像発信装置3としては、本例では別体としているが、1つの装置として結合された形態が用いられてもよい。
また、映像受信装置4は、映像蓄積配信サーバ6に対して再生や早送り等の再生指示を行う操作インターフェイスを内蔵する。この操作インターフェイスとしては、例えば、コンピュータ画面のGUI(Graphical User Interface)、或いは映像受信装置4に接続された制御盤端末などを用いることができる。
ここで、映像受信装置4と映像表示装置5としては、本例では別体としているが、1つの装置として結合された形態が用いられてもよく、例えば、テレビモニタに機能が内蔵された形態、CRTを接続したコンピュータの形態、或いは、表示装置を備えた携帯電話等の携帯端末の形態などがある。
記録媒体7は、例えば、ハードディスクやディスクアレイといった映像を記録する媒体であり、映像蓄積配信サーバ6と、例えば、SCSI(Small Computer System Interface)やATA(AT Attachment)やFibreChannelといった専用のインターフェイス、又は、SAN(Storage Area Network)やNAS(Network Attached Storage)といったIPネットワークを用いたインターフェイス等によって結ばれている。
一例として、映像発信装置3及び映像受信装置4に鍵を初期設定する場合、又はこれらの鍵の変更を行う場合に、管理者が鍵管理PC8の画面を閲覧する。管理者は、鍵管理PC8の画面に表示されている鍵値を映像発信装置3とその映像を受信する映像受信装置4の双方に設定することが可能であり、それぞれの装置に異なる鍵値を設定することも可能である。
他の例として、鍵管理者が画面を閲覧して鍵値を設定するのではなく、鍵管理PC8がネットワーク媒体1を経由した通信によって鍵値を映像発信装置3とその映像を受信する映像受信装置4の双方に設定する構成とすることも可能であり、それぞれの装置に異なる鍵値を設定することも可能である。
更に他の例として、鍵値の情報を記憶したICカード或いはUSBキー等を発行して、これらにより各装置に鍵値を設定するような構成とすることも可能である。
例えば、映像蓄積配信サーバ6は、複数の映像発信装置3から発信されたそれぞれ異なった複数の映像を同時に受信して記録を行いながら、更にこれと並行して、複数の映像受信装置204へそれぞれ異なった複数の任意の映像を同時に配信するようなことが可能である。なお、一例として、映像受信装置4又は他の機器から映像蓄積配信サーバ6に対して録画開始命令を送信したことに応じて、映像蓄積配信サーバ6により命令に係る映像が記録される。
図2(a)に示されるように、本例では、マスターコンテンツ鍵生成処理T1、カメラ固有鍵生成処理T2、カメラ世代鍵生成処理T3、チャンネル鍵生成処理T4、セッション鍵生成処理T5が行われる。
マスターコンテンツ鍵生成処理T1では、疑似乱数生成などの機能によってマスターコンテンツ鍵を生成する。
一例として、6バイトからなるMACアドレスであって先頭の3バイトがベンダ固有の値であり後の3バイトが機器(ここでは、映像発信装置3)を識別する値であるような場合には、MACアドレスの後の3バイトをカメラ固有IDとして用いることができる。
チャンネル鍵生成処理T4では、カメラ世代鍵とアクセスリストから一方向関数(ハッシュ関数)によってチャンネル鍵を生成する。ここで、アクセスリストとしては、例えば、ユーザ名の文字列、ユーザ番号、「映像」或いは「音声」或いは「文字列(例えば、歌詞のテロップなど)」或いは「センサ情報」などといった情報の種類を示す文字列、コンテンツ毎に定められた番号などが用いられ、暗号化対象の相違を表す。
セッション鍵生成処理T5では、チャンネル鍵と時刻から一方向関数(ハッシュ関数)によってセッション鍵を生成する。ここで、時刻としては、例えば、年月日や時分秒などの全部又は一部を表す数値を用いることができる。
なお、カメラ固有IDや、世代番号や、アクセスリストや、時刻としては、例えば、それぞれ、16進数などを用いた値により表される。
鍵ID11は、カメラ固有ID、世代番号、アクセスリスト、時刻を含むデータである。カメラ固有IDと世代番号とアクセスリストと時刻の組み合わせは一意であるため、鍵ID11から全ての鍵(各々のカメラ固有鍵、各々のカメラ世代鍵、各々のチャンネル鍵、各々のセッション鍵)を特定することができる。映像発信装置3において鍵ID11は対応する鍵を使用して暗号化された映像データに付与され、鍵ID11と暗号化された映像データの組が映像発信装置3から映像受信装置4や映像蓄積配信サーバ6へ発信される。
なお、本例では、暗号化された映像データと該暗号化に使用された鍵を特定する鍵IDとを組として伝送するが、他の構成例として、受信側で暗号化データと鍵IDとの組(対応関係)を把握できる構成として、これらを別々に伝送することも可能である。
また、時刻としては、例えば、従来から映像(又は、音声など)のヘッダ部分に付与されている日時情報(年月日時分秒の情報)を利用することができ、一例として、年月日の情報のみを抽出して使用すると、1日に1回セッション鍵が変わるシステムになる。他の例として、日時情報に基づいて1日に複数回セッション鍵が変わるようなシステムにすることもできる。
また、鍵ID11からセッション鍵を生成する処理は、必ずしも受信した毎回の映像データについて行われなくともよく、例えば、前回の鍵ID11と比較して今回の鍵ID11が変わった場合にのみ新たなセッション鍵を生成することが可能である。或いは、毎回セッション鍵を生成する構成とすることも可能である。
なお、鍵ID11としては、一例として、暗号化された映像データに対して1/100や1/1000程度の比較的に少ないデータ量とするのがよい。
本例では、鍵管理PC8にマスターコンテンツ鍵が設定され、映像受信装置4にカメラ固有鍵が設定され、映像発信装置3にカメラ世代鍵が設定され、映像蓄積配信サーバ6には鍵が設定されない。
このように、映像蓄積配信サーバ6に鍵を設定しないことによって、映像蓄積配信サーバ6と記録媒体7が盗難にあったときにおいても、映像データの漏洩が発生しないようにすることができる。
まず、映像発信装置3では、設定されたカメラ世代鍵とアクセスリストからチャンネル鍵生成処理T4を用いてチャンネル鍵を生成し、更にチャンネル鍵と時刻からセッション鍵生成処理T5を用いてセッション鍵を生成する。映像発信装置3では、このセッション鍵を実際の暗号化の鍵として使用して、暗号化された映像データを映像受信装置4又は映像蓄積配信サーバ5へ発信する。このとき、カメラ固有ID、世代番号、アクセスリスト、時刻を含む鍵ID11も暗号化された映像データと共に映像受信装置4又は映像蓄積配信サーバ6へ発信する。
映像受信装置4では、映像発信装置3又は映像蓄積配信サーバ6から暗号化された映像データを受信すると、暗号化された映像データと共に受信した鍵ID11(カメラ固有ID、世代番号、アクセスリスト、時刻)と映像受信装置4に設定されたカメラ固有鍵から暗号化に使われた鍵を算出する。具体的には、カメラ固有IDに対応したカメラ固有鍵を用いて、カメラ世代鍵生成処理T3、チャンネル鍵生成処理T4、セッション鍵生成処理T5を行うことにより、暗号化に使われたセッション鍵を算出する。次に、映像受信装置4では、算出されたセッション鍵を用いて対応する映像データを復号化し、復号化した映像を映像表示装置5の画面上に表示する。
図4には、鍵管理PC8の内部に鍵値を保持するときにおける内部メモリの情報の一例を模式的に示してある。
本例では、鍵管理PC8には、マスターコンテンツ鍵値が記憶されるとともに、それぞれのカメラ固有IDが記憶されている。
図8に示される場合と比較すると、本例では、カメラ固有IDと対応させて個々の鍵値を保持する必要が無く、鍵値としてはマスターコンテンツ鍵のみを保持すればよい。
鍵管理PC8は、マスターコンテンツ鍵生成処理T1及びカメラ固有鍵生成処理T2及びカメラ世代鍵生成処理T3を行う機能を有しており、これにより、映像発信装置3に設定するカメラ世代鍵を閲覧させる機能と、映像受信装置4に設定するカメラ固有鍵を閲覧させる機能を有している。
図5には、映像受信装置4における鍵の設定画面の一例を示してある。
本例の設定画面には、設定ボタン21、カメラ固有ID入力欄22、カメラ固有鍵値入力欄23が表示される。
設定ボタン21は、各々の入力欄に入力した内容を確定させて映像受信装置4内のメモリに保存するための指示ボタンである。カメラ固有ID入力欄22は、カメラ固有IDの入力欄である。カメラ固有鍵値入力欄23は、カメラ固有鍵の値の入力欄である。
図9に示される場合と比較すると、本例では、鍵変更時刻入力欄41が無くなり、入力する項目数が少なくなっている。
図6には、映像発信装置3における鍵の設定画面の一例を示してある。
本例の設定画面には、設定ボタン31、カメラ世代鍵値入力欄32が表示される。
設定ボタン31は、入力欄に入力した内容を確定させて映像発信装置3内のメモリに保存するための指示ボタンである。カメラ世代鍵値入力欄32は、カメラ世代鍵の値の入力欄である。
図10に示される場合と比較すると、本例では、アクセスリスト入力欄51が無くなり、設定する鍵値の数が少なくなっている。この理由は、「映像」或いは「音声」などといったアクセスリストと鍵値とを対応付けて設定する必要が無くなったためである。
また、本例のように、チャンネル鍵と時刻からセッション鍵を算出することによって、ときどき鍵を変更したいような場合においても、映像発信装置3及び映像受信装置4に対する鍵の再設定の手間を減らすことができる。
また、本例では、映像受信装置4に、カメラ世代鍵を設定するのではなく、カメラ固有鍵を設定しているため、映像受信装置4が過去の映像を映像蓄積配信サーバ6から受信して再生するときに、過去の古いカメラ世代鍵を用いて(実際には、過去の古いカメラ世代鍵から算出されたセッション鍵を用いて)暗号化された映像データを再生したい場合には、カメラ固有鍵から古いカメラ世代鍵を算出して(実際には、更に算出されたセッション鍵を用いて)暗号化データを復号化して再生することができる。
通常、装置に設定される鍵が下位であるほど、設定変更などの手間がかかるが、漏洩したときの安全性を高めることができる。
また、本例では、上位の鍵から下位の鍵への階層化の流れとして、マスターコンテンツ鍵、カメラ固有鍵、カメラ世代鍵、チャンネル鍵、セッション鍵という順序を示したが、他の順序が用いられてもよく、また、本例とは異なる上位から下位への鍵の流れが用いられてもよい。
また、本例の映像配信システムでは、映像発信装置3において発信された暗号化映像などを記録する映像蓄積配信サーバ6を備えており、映像蓄積配信サーバ6において鍵ID11と暗号化映像などを共に受信及び記録し、映像受信装置4へ鍵ID11と暗号化映像などを共に再配信する。
また、本例の映像配信システムでは、映像蓄積配信サーバ6から再配信した暗号化映像などを映像受信装置4において再生する場合に、或る鍵(本例では、カメラ固有鍵)を上位の鍵として該上位の鍵と設定変更回数を意味する世代番号から下位の鍵(本例では、カメラ世代鍵)を算出し、該下位の鍵を映像発信装置3に設定して該上位の鍵を映像受信装置4に設定する方式を用いることによって、映像発信装置3に設定する鍵を変更した場合においても、映像受信装置4に設定する鍵は上位の鍵のみにすることができる。
また、本例の映像配信システムでは、映像発信装置3において鍵の解読防止のために鍵の変更を行う場合に、或る鍵(本例では、チャンネル鍵)を上位の鍵として該上位の鍵と時刻から下位の鍵(本例では、セッション鍵)を算出することによって、外部から映像発信装置3及び映像受信装置4に設定する鍵を上位の鍵(本例では、カメラ世代鍵或いはカメラ固有鍵)のみにすることができる。
また、本例では、鍵を生成するための要素として、上位から下位への順序で、カメラ固有ID(発信元識別値)、世代番号(更新回数識別値)、アクセスリスト(種類識別値)、時刻(時間識別値)が用いられている。
また、本例では、暗号化されたデータに付加される要素の情報として、鍵ID11の情報が用いられている。
また、本例の受信装置(映像受信装置4)は、暗号化されたデータ及び鍵ID11を受信する受信手段の機能や、カメラ固有鍵を記憶する受信側記憶手段(例えば、メモリ)の機能や、セッション鍵を生成する受信側生成手段の機能や、セッション鍵を使用して暗号化されたデータを復号化する復号化手段の機能を備えている。
また、本例では、蓄積装置(映像蓄積配信サーバ6及び記録媒体7)を介して暗号化されたデータ及び鍵ID11が伝送されることも可能である。
また、本発明の適用分野としては、必ずしも以上に示したものに限られず、本発明は、種々な分野に適用することが可能なものである。
また、本発明に係るシステムや装置などにおいて行われる各種の処理としては、例えばプロセッサやメモリ等を備えたハードウエア資源においてプロセッサがROM(Read Only Memory)に格納された制御プログラムを実行することにより制御される構成が用いられてもよく、また、例えば当該処理を実行するための各機能手段が独立したハードウエア回路として構成されてもよい。
また、本発明は上記の制御プログラムを格納したフロッピー(登録商標)ディスクやCD(Compact Disc)−ROM等のコンピュータにより読み取り可能な記録媒体や当該プログラム(自体)として把握することもでき、当該制御プログラムを当該記録媒体からコンピュータに入力してプロセッサに実行させることにより、本発明に係る処理を遂行させることができる。
Claims (2)
- 暗号化された映像のデータを発信する複数の発信装置と、暗号化された映像のデータを受信する複数の受信装置とを有する映像配信システムにおいて、
複数の発信装置に共通の、最も上位の鍵を1つ設定する鍵管理手段を設け、
前記最も上位の鍵と、前記複数の発信装置の個々を特定可能な第1の識別情報とに基づいて一方向関数により生成された鍵をそれぞれの固有鍵とし、
当該固有鍵と第2の識別情報とに基づいて前記一方向関数により生成された鍵をセッション鍵とし、
前記複数の発信装置は、当該発信装置に対応する前記セッション鍵を用いて前記データを暗号化し、前記暗号化されたデータに前記第1の識別情報及び前記第2の識別情報を付与して発信するものであり、
前記複数の受信装置は、受信対象の前記発信装置の前記固有鍵を記憶し、当該固有鍵と、データと共に受信した前記第2の識別情報とに基づいて前記一方向関数により前記セッション鍵を生成し、当該セッション鍵を用いて対応する前記発信装置からのデータを復号するものであり、前記発信装置に固有の第1の識別情報とその発信装置に対応する前記固有鍵の入力欄を設定画面に表示する手段と、当該設定画面の入力欄に入力された前記第1の識別情報と前記固有鍵を記憶するメモリとを備えた、
ことを特徴とする映像配信システム。 - 請求項1に記載の映像配信システムにおいて、
前記第2の識別情報は複数の情報要素を有し、前記固有鍵と、前記第2の識別情報の一部の情報要素とに前記一方向関数を適用して世代鍵が生成され、
前記セッション鍵は、前記世代鍵と、前記第2の識別情報の他の一部の情報要素とに前記一方向関数を適用して生成されるものであり、
前記複数の発信装置は、前記世代鍵の入力欄を設定画面に表示する手段と、当該設定画面の入力欄に入力された前記世代鍵を記憶するメモリとを備え、当該メモリに記憶された世代鍵を用いて前記セッション鍵を生成する、
ことを特徴とする映像配信システム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2008067237A JP4829264B2 (ja) | 2008-03-17 | 2008-03-17 | 映像配信システム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2008067237A JP4829264B2 (ja) | 2008-03-17 | 2008-03-17 | 映像配信システム |
Related Parent Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2006171062A Division JP4452702B2 (ja) | 2006-06-21 | 2006-06-21 | 映像配信システム |
Publications (3)
Publication Number | Publication Date |
---|---|
JP2008199639A JP2008199639A (ja) | 2008-08-28 |
JP2008199639A5 JP2008199639A5 (ja) | 2008-10-16 |
JP4829264B2 true JP4829264B2 (ja) | 2011-12-07 |
Family
ID=39758113
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2008067237A Expired - Fee Related JP4829264B2 (ja) | 2008-03-17 | 2008-03-17 | 映像配信システム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP4829264B2 (ja) |
Family Cites Families (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2000244474A (ja) * | 1999-02-18 | 2000-09-08 | Nippon Telegr & Teleph Corp <Ntt> | グループ鍵方法および装置とグループ鍵プログラムを記録した記録媒体 |
JP2004228615A (ja) * | 2003-01-17 | 2004-08-12 | Ntt Docomo Inc | ユーザに固有の秘密情報を用いた鍵隔離型暗号化方法、鍵隔離型暗号システム及び外部補助装置 |
JP4188958B2 (ja) * | 2004-09-10 | 2008-12-03 | 株式会社日立国際電気 | 暗号化方法及びデータ配信システム及び暗号化装置及びデータ蓄積配信装置 |
JP2006115464A (ja) * | 2004-09-14 | 2006-04-27 | Sony Corp | 情報処理方法、復号処理方法、および情報処理装置、並びにコンピュータ・プログラム |
-
2008
- 2008-03-17 JP JP2008067237A patent/JP4829264B2/ja not_active Expired - Fee Related
Also Published As
Publication number | Publication date |
---|---|
JP2008199639A (ja) | 2008-08-28 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP4452702B2 (ja) | 映像配信システム | |
US10958875B2 (en) | Method and system encrypting and decrypting audio/video file | |
CN109711117B (zh) | 用于分发数字内容的装置和方法 | |
US10567708B2 (en) | Surveillance server, method of processing data of surveillance server, and surveillance system | |
JP2014523164A (ja) | ハードウェアベースの信頼のルート内でメタデータに基づき動的且つリアルタイムに広告を挿入する方法および装置 | |
JP2004303111A (ja) | ライセンス管理機能付き携帯端末 | |
CN101779209A (zh) | 用于保护存储在存储设备中的内容的系统和方法 | |
JP4476302B2 (ja) | 映像処理装置 | |
KR101837188B1 (ko) | 비디오 보호 시스템 | |
CN112567441A (zh) | 信息处理系统、信息处理方法和信息处理装置 | |
CN104883540A (zh) | 一种基于中标麒麟操作系统的视频监控客户端系统 | |
JP5908296B2 (ja) | 情報端末装置、情報端末システム、情報端末制御方法およびプログラム | |
KR101815467B1 (ko) | 보안 에이전트를 이용한 보안 감시 강화 시스템 | |
JP4829264B2 (ja) | 映像配信システム | |
JPH10333769A (ja) | マルチメディアデータ配信システム及びマルチメディアデータ再生端末 | |
TW201737149A (zh) | 透過行動裝置所執行的授權碼認證方法及相關的電腦程式產品 | |
US20220006789A1 (en) | Methods and systems for generating a secure communication channel interface for video streaming of sensitive content | |
JP2003224557A (ja) | 受信記録再生装置および受信記録再生方法 | |
JP4988440B2 (ja) | データ受信装置 | |
JP4739741B2 (ja) | 再生装置および再生方法 | |
JP2005210435A (ja) | 映像閲覧システム | |
JP2006166279A (ja) | カメラ監視システム | |
JP2006352265A (ja) | 画像配信システム | |
KR20230139730A (ko) | 영상 감시 시스템의 키 관리 방법 및 키 관리 시스템 | |
JP2013165337A (ja) | 監視映像サーバ |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20080902 |
|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20080902 |
|
RD02 | Notification of acceptance of power of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7422 Effective date: 20101128 |
|
RD04 | Notification of resignation of power of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7424 Effective date: 20110509 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20110705 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20110815 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20110830 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20110915 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20140922 Year of fee payment: 3 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 4829264 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
LAPS | Cancellation because of no payment of annual fees |