JP4842863B2 - Screening equipment - Google Patents

Screening equipment Download PDF

Info

Publication number
JP4842863B2
JP4842863B2 JP2007066040A JP2007066040A JP4842863B2 JP 4842863 B2 JP4842863 B2 JP 4842863B2 JP 2007066040 A JP2007066040 A JP 2007066040A JP 2007066040 A JP2007066040 A JP 2007066040A JP 4842863 B2 JP4842863 B2 JP 4842863B2
Authority
JP
Japan
Prior art keywords
log
content
screening
record
hash value
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
JP2007066040A
Other languages
Japanese (ja)
Other versions
JP2008228127A (en
Inventor
充 野村
高弘 山口
正義 鍋島
之治 金山
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Nippon Telegraph and Telephone Corp
Original Assignee
Nippon Telegraph and Telephone Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nippon Telegraph and Telephone Corp filed Critical Nippon Telegraph and Telephone Corp
Priority to JP2007066040A priority Critical patent/JP4842863B2/en
Publication of JP2008228127A publication Critical patent/JP2008228127A/en
Application granted granted Critical
Publication of JP4842863B2 publication Critical patent/JP4842863B2/en
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Description

本発明は,コンテンツの管理および上映に関するログを記録する機能を有する上映装置に関し,特に上映のログ情報の改竄および抜けのチェックを可能にした上映装置に関するものである。   The present invention relates to a screening device having a function of recording a log relating to content management and screening, and more particularly to a screening device capable of checking falsification and omission of screening log information.

デジタルシネマ等において用いられる上映装置では,コンテンツ所有者から提供されたコンテンツの管理および上映履歴をログに記録し,コンテンツ所有者に対してそれを公開することが要求される。米国Digital Cinema Initiative の規定するDigital Cinema System Specification においては,上映ログの記録と管理,および要求されるログの機能と形式に対する条件が記述されている(非特許文献1参照)。   In a screening device used in a digital cinema or the like, it is required to record the management of the content provided by the content owner and the screening history in a log, and to disclose it to the content owner. The Digital Cinema System Specification defined by the US Digital Cinema Initiative describes the recording and management of screening logs, and the conditions for the required log functions and formats (see Non-Patent Document 1).

コンテンツ管理ログおよび上映ログは,コンテンツが正しく管理され,上映されたことを示す証拠となるため,その改竄を防止するとともに,ログの抜けが生じていないことを保証する必要がある。このような機能を実現する方法の一つとして,ログに対して電子署名による改竄防止処理を行う方法がある。電子署名を用いることにより,ログの改竄検出が可能となるとともに,署名によりログが正しい上映装置で記録されたことを保証することが可能となる。改竄とログの抜けを検出する方法としては,新たなログレコードを記録する際に前のログレコードのハッシュ値をそのメッセージの一部として記録することにより,ハッシュの連鎖を構成することでログの連続性を保証する方法,ログファイル全体のハッシュ値を算出する方法,ログにシーケンス番号を振る方法等が用いられる。   Since the content management log and the screening log provide evidence that the content has been properly managed and screened, it is necessary to prevent tampering and to ensure that no log omission has occurred. As one of methods for realizing such a function, there is a method of performing anti-tampering processing by electronic signature on a log. By using the electronic signature, it is possible to detect falsification of the log and to ensure that the log is recorded by the correct screening device by the signature. As a method of detecting falsification and missing log, the new log record is recorded by recording the hash value of the previous log record as a part of the message, thereby forming the hash chain. A method of guaranteeing continuity, a method of calculating a hash value of the entire log file, a method of assigning a sequence number to a log, and the like are used.

一方,劇場における上映装置では,所有者の異なるコンテンツが上映されるが,前記コンテンツ管理,上映のログの内容は,各コンテンツの所有者のみが閲覧する権限を有する。ログの中から閲覧可能な情報のみを取り出す方法の一つとして,ログの記録の中からコンテンツごとのログレコードを抽出することにより,ログサマリーを作成する方法がある。ログサマリーを作成することにより,コンテンツ所有者に対してのみ関連ログレコードを公開することが可能となる。   On the other hand, in a screening device in a theater, contents with different owners are screened, but the contents management and screening log contents are authorized only to be viewed by the owners of the respective contents. One method for extracting only information that can be browsed from the log is to create a log summary by extracting log records for each content from the log records. Creating a log summary makes it possible to make relevant log records available only to content owners.

しかし,ログサマリーを作成する段階でログの編集作業を行うため,ログサマリーの上では,ログの連続性と正当性を保証することができないという問題が発生する。ログファイルの違法な閲覧を防止するため,暗号化を利用する製品は多数存在する(例えば,非特許文献2参照)。しかし,従来製品における暗号化処理は,収集されたログを保管する場合のセキュリティを確保するためのものであり,前述の上映ログの閲覧制限と改竄検出を行う目的には用いることができない。
Digital Cinema Initiative “Digital Cobnema System Spec V1.0”,インターネット<http://www.dcimovies.com/specification/index.tt2> 日立ハイテク,ニュースリリース「ログ管理を最適化するセキュリティツールを販売開始コムスクエアが開発,ログ収集・保存を簡単,安全,便利に!」2006年5月8日
However, since the log editing work is performed at the stage of creating the log summary, there is a problem that the continuity and validity of the log cannot be guaranteed on the log summary. There are many products that use encryption in order to prevent illegal browsing of log files (see, for example, Non-Patent Document 2). However, the encryption processing in the conventional product is for ensuring security when the collected logs are stored, and cannot be used for the purpose of restricting viewing of the screening log and detecting falsification.
Digital Cinema Initiative “Digital Cobnema System Spec V1.0”, Internet <http://www.dcimovies.com/specification/index.tt2> Hitachi High-Tech, News Release “Com Square launches security tool to optimize log management, making log collection and storage easy, safe and convenient!” May 8, 2006

本発明の第一の課題は,上映装置におけるコンテンツ管理,上映履歴を記録したログに対して,改竄検出およびログレコードの連続性の検出を行うこと,さらに,ログが正当な上映装置で記録されたことを保証することである。第二の課題は,各コンテンツに対するログレコードを,権限を持つものに対してのみ選択的に閲覧可能とすることである。第三の課題は,前記閲覧権限の所有者が,上映のライセンスを発行したコンテンツ所有者であることを保証することである。   The first object of the present invention is to perform content management in a screening device, to detect falsification and log record continuity for a log in which a screening history is recorded, and to record the log in a valid screening device. Is to guarantee that. The second problem is to make it possible to selectively view log records for each content only for those having authority. The third problem is to ensure that the owner of the viewing authority is the content owner who has issued a screening license.

本発明の第一の特徴は,ログを記録する際に,ログレコードのハッシュ値を算出し,それに対して電子署名を行うことにより改竄検出を行うことである。ログレコードのハッシュ値を評価することにより,ログ情報の改竄および抜けがないかどうかを確認することが可能である。また,ログには電子署名が行われるため,ログの記録が正しい上映装置で行われたかどうかを確認することが可能である。   The first feature of the present invention is that, when a log is recorded, a hash value of a log record is calculated, and falsification is detected by performing an electronic signature on the hash value. By evaluating the hash value of the log record, it is possible to check whether the log information is falsified or missing. In addition, since the log is digitally signed, it is possible to confirm whether the log was recorded by the correct screening device.

本発明の第二の特徴は,コンテンツごとに異なった暗号鍵を用いてログレコードの暗号化を行うことである。これによれば,ログレコードがコンテンツごとに異なった暗号鍵を用いて暗号化されるため,各ログレコードの内容は,復号用の暗号鍵を有するコンテンツ所有者のみが参照することが可能である。   The second feature of the present invention is that the log record is encrypted using a different encryption key for each content. According to this, since the log record is encrypted using a different encryption key for each content, the contents of each log record can be referred to only by the content owner having the encryption key for decryption. .

本発明の第三の特徴は,前記暗号化において,コンテンツの上映ライセンスの署名情報として添付されているコンテンツ所有者の公開鍵を利用することである。これにより,ログの暗号鍵として,コンテンツの上映ライセンスの署名情報に用いられた公開鍵が用いられる。したがって,ライセンスメッセージを作成したコンテンツ所有者が復号用暗号鍵を所有することを保証することが可能となり,また,ログを暗号化するための暗号鍵の受け渡し,保管に別の通信手段を用いる必要がない。   A third feature of the present invention is that the encryption uses a public key of a content owner attached as signature information of a content screening license. As a result, the public key used for the signature information of the content screening license is used as the log encryption key. Therefore, it is possible to guarantee that the content owner who created the license message owns the encryption key for decryption, and it is necessary to use another communication means for delivery and storage of the encryption key for encrypting the log. There is no.

具体的には,本発明は,コンテンツのデータ管理および上映に関するログを記録するログ記録装置を有し,記録されたログレコードの集合をログレポートとして,閲覧権限を有する各ログ閲覧者に送信する手段を備える上映装置において,各コンテンツの上映ライセンスを受信するライセンス受信手段と,コンテンツに関するログレコードにおけるログの内容部分を,前記受信した上映ライセンスに添付されたコンテンツホルダーの公開鍵を用いて暗号化するログ内容暗号化手段と,前記ログ内容暗号化手段によって暗号化されたログレコードのハッシュ値を算出し,それに対して上映装置の有する公開鍵暗号の秘密鍵を用いることにより電子署名を行い,各ログ閲覧者に送信するログレポートに付加する手段とを備えることを特徴とする。
または,本発明は,コンテンツのデータ管理および上映に関するログを記録するログ記録装置を有し,記録されたログレコードの集合をログレポートとして,閲覧権限を有する各ログ閲覧者に送信する手段を備える上映装置において,各コンテンツの上映ライセンスを受信するライセンス受信手段と,各コンテンツに関するログレコードのログの内容部分を,コンテンツごとに異なった暗号化鍵で暗号化するログ内容暗号化手段と,前記ログ内容暗号化手段によって暗号化されたログレコードのハッシュ値を算出し,それに対して上映装置の有する公開鍵暗号の秘密鍵を用いることにより電子署名を行い,各ログ閲覧者に送信するログレポートに付加するとともに,前記ログレコードのログの内容部分の暗号化に用いた暗号鍵を,前記受信した上映ライセンスに添付されたコンテンツホルダーの公開鍵を用いて暗号化し,その暗号化された鍵情報を前記ログレポートに付加する手段とを備えることを特徴とする。
Specifically, the present invention has a log recording device that records logs relating to content data management and screening, and transmits a set of recorded log records as a log report to each log viewer who has viewing authority. And a license receiving means for receiving a screening license for each content , and encrypting a log content portion in a log record for each content using a public key of a content holder attached to the received screening license. Log content encrypting means, and a hash value of the log record encrypted by the log content encrypting means is calculated, and an electronic signature is performed by using the public key encryption private key of the screening device. And means for adding to a log report to be sent to each log viewer
Alternatively, the present invention includes a log recording device that records a log relating to content data management and screening, and includes means for transmitting a set of recorded log records as a log report to each log viewer having the viewing authority. In the screening device, a license receiving unit that receives a screening license for each content, a log content encryption unit that encrypts a log content part of a log record related to each content with a different encryption key for each content, and the log The hash value of the log record encrypted by the content encryption means is calculated, and the electronic signature is made by using the private key of the public key cryptography of the screening device. The log report is sent to each log viewer. And receiving the encryption key used to encrypt the log content portion of the log record. It is encrypted using the public key of the content holder attached screenings license, characterized in that it comprises a means for adding the encrypted key information to the log report.

また,本発明は,前記ログレコードの各々に連番が付与され,前記ログレコードのハッシュ値の算出では,ログレポートに含まれる全ログレコードに対するハッシュ値を算出することにより,ログレコードの連続性を保証することを特徴とする。   In the present invention, a serial number is assigned to each of the log records, and in calculating the hash value of the log record, the continuity of the log record is calculated by calculating the hash value for all the log records included in the log report. It is characterized by guaranteeing.

また,前記付加する手段は,一つ前のログレコードに対するハッシュ値を計算し,次のログレコードにその値を埋め込むことを繰り返すことにより連鎖的にハッシュ値を算出し,最終のログレコードのハッシュ値に対して電子署名を行うようにしてもよい。 In addition, the adding means calculates a hash value for the previous log record by repeatedly calculating a hash value for the previous log record, and repeatedly embedding the value in the next log record, so that the hash of the last log record is obtained. An electronic signature may be applied to the value .

これによって,ログ改竄の検出,ログの連続性保証,ログが指定された上映装置で記録されたことを保証することができる。   As a result, it is possible to detect log falsification, guarantee the continuity of the log, and guarantee that the log has been recorded by the designated screening device.

本発明による上映装置では,コンテンツの管理および上映のログがコンテンツごとに異なった暗号鍵で暗号化されるため,閲覧権限を有するもののみに選択的にログ内容を公開することができる。また,ログの改竄検出,電子署名によりログの改竄や抜けの防止,ログを記録した上映装置の確認を行うことができる。また,ログ暗号化の暗号鍵としてライセンスメッセージの署名を行った公開鍵証明書を用いることにより,ライセンス発行者のみがログの閲覧をできることが保証できる。   In the screening device according to the present invention, the content management and screening logs are encrypted with different encryption keys for each content, so that the log contents can be selectively disclosed only to those who have the viewing authority. In addition, it is possible to detect log falsification, prevent log falsification and omission by electronic signature, and check the screening device that recorded the log. In addition, by using a public key certificate signed with a license message as an encryption key for log encryption, it can be guaranteed that only the license issuer can view the log.

図1は,本発明の実施の形態に係る上映装置の全体の構成例を示している。   FIG. 1 shows an example of the overall configuration of a screening apparatus according to an embodiment of the present invention.

上映装置1は,上映する映像コンテンツを蓄積するコンテンツ蓄積部10,コンテンツ蓄積部10へのコンテンツの受領,削除を管理するコンテンツ受信部11,ライセンスメッセージの受領,削除を管理するライセンス受信部12,暗号化されたコンテンツの復号を行う暗号復号部13,復号された映像データを映像信号に変換する映像再生部14,その制御を行う上映管理部15,コンテンツ受信部11におけるコンテンツ管理,ライセンス受信部12におけるライセンス管理,上映管理部15における上映履歴のログ内容を暗号化するログ内容暗号化部16,内容が暗号化されたログを記録するログ記録部17,記録されたログをログレポートとしてライセンス提供者に返送するログ送信部18により構成される。   The screening device 1 includes a content storage unit 10 that stores video content to be screened, a content reception unit 11 that manages reception and deletion of content to the content storage unit 10, a license reception unit 12 that manages reception and deletion of license messages, An encryption / decryption unit 13 that decrypts the encrypted content, a video playback unit 14 that converts the decrypted video data into a video signal, a screening management unit 15 that controls the content, a content management and license reception unit in the content reception unit 11 12 license management, log content encryption unit 16 for encrypting the log content of the screening history in the screening management unit 15, log recording unit 17 for recording the log with the encrypted content, and licensing the recorded log as a log report It is comprised by the log transmission part 18 which returns to a provider.

上映装置1は,図1に示す各部をソフトウェアプログラムを用いて実現するためのCPUとメモリとを備えており,また,コンテンツ蓄積部10やログ記録部17にコンテンツやログを格納するための外部記憶装置,ネットワークを介してコンテンツ所有者の装置との間で上映ライセンス,上映コンテンツ,ログレポートを送受信するためのネットワーク通信装置を備えているが,本装置がこれらのハードウェア資源を利用して実現されることは明らかであるので,以下の実施の形態の説明では,メモリその他のハードウェア資源の利用に関する個々の詳しい説明は省略する。以下,各部の機能と動作を説明する。   The screening device 1 includes a CPU and a memory for realizing each unit shown in FIG. 1 using a software program, and an external unit for storing content and logs in the content storage unit 10 and the log recording unit 17. A storage device and a network communication device for sending and receiving a screening license, screening content, and log report to and from the content owner's device via the network are provided, but this device uses these hardware resources. Since it is clear that this is realized, in the following description of the embodiments, detailed descriptions of the use of memory and other hardware resources are omitted. The function and operation of each part will be described below.

コンテンツ所有者から送付されたコンテンツデータは,コンテンツ受信部11で受領され,コンテンツ蓄積部10に格納される。コンテンツ受信部11は,上映期間を過ぎたコンテンツの削除も行う。コンテンツの受領,削除の履歴は,それぞれログレコードとしてログ記録部17に記録される。   Content data sent from the content owner is received by the content receiving unit 11 and stored in the content storage unit 10. The content receiver 11 also deletes content that has passed the screening period. The history of content reception and deletion is recorded in the log recording unit 17 as a log record.

コンテンツ所有者から送付されたライセンスメッセージは,ライセンス受信部12で受領される。ライセンスメッセージは,コンテンツ暗号鍵とコンテンツの有効期限情報を含んでいる。ランセンスメッセージの受信,削除の履歴は,それぞれログレコードとしてログ記録部17に記録される。   The license message sent from the content owner is received by the license receiving unit 12. The license message includes a content encryption key and content expiration date information. The history of receiving and deleting a license message is recorded in the log recording unit 17 as a log record.

コンテンツの再生を行う場合には,上映管理部15からライセンス受信部12に対し暗号鍵のロード要求が通知される。この要求に対し,ライセンス受信部12では,ライセンス条件がチェックされる。上映がライセンス条件を満足する場合には,暗号復号部13にコンテンツ暗号鍵がロードされる。暗号復号部13では,コンテンツ蓄積部10から暗号化されたコンテンツのデータを読み出し,暗号を復号し,映像再生部14に映像データを供給する。この上映記録は,ログ記録部17に記録される。   When reproducing the content, the screening management unit 15 notifies the license receiving unit 12 of a request for loading the encryption key. In response to this request, the license receiving unit 12 checks the license conditions. When the screening satisfies the license condition, the content encryption key is loaded into the encryption / decryption unit 13. The encryption / decryption unit 13 reads the encrypted content data from the content storage unit 10, decrypts the encryption, and supplies the video data to the video reproduction unit 14. This screening record is recorded in the log recording unit 17.

ログ送信部18は,ログ記録部17に蓄積されたコンテンツ管理,ライセンス管理,上映管理の履歴情報をログレポートとして外部に送信する。コンテンツ所有者は,ログレポートの内容を参照することにより,コンテンツの上映が正しく行われたかどうかの確認を行うことができる。   The log transmission unit 18 transmits the history information of content management, license management, and screening management accumulated in the log recording unit 17 to the outside as a log report. The content owner can check whether the content has been correctly displayed by referring to the contents of the log report.

図2は,ログレポート形式の例とログレコードの暗号化の実施例を示している。ログレコード20には,各ログレコードに対し順番に付与される連番,コンテンツID情報,ログ内容のフィールドがあり,ログ内容の部分が暗号化対象となる。   FIG. 2 shows an example of a log report format and an example of log record encryption. The log record 20 includes a serial number, content ID information, and log content fields that are sequentially assigned to each log record, and the log content portion is to be encrypted.

ログ内容暗号化部16が暗号化の際に用いる暗号鍵は,コンテンツごとに暗号鍵が登録された暗号鍵テーブル21の中から,コンテンツIDによって選択される。コンテンツの所有者が,コンテンツの暗号化に用いた暗号鍵に対応した復号鍵を所有しているので,その復号鍵を所有している者のみが,ログ送信部18から出力されたログレポート22におけるログレコードの内容部分を読み出すことができる。   The encryption key used by the log content encryption unit 16 for encryption is selected by the content ID from the encryption key table 21 in which the encryption key is registered for each content. Since the owner of the content owns the decryption key corresponding to the encryption key used for encrypting the content, only the person who owns the decryption key outputs the log report 22 output from the log transmission unit 18. Can read the content part of the log record.

図3は,本発明の実施の形態におけるログレポートの改竄検出方法と電子署名の第一の例を示している。図3の実施例では,出力される複数のログレコード全体に対してハッシュ値を算出し,その値を上映装置1の公開鍵暗号の秘密鍵30により暗号化した結果を電子署名として,ログレポート22のログファイル31に追記する。さらに,上映装置1の公開鍵証明書33の情報をログファイル31に追記する。これにより,ログファイル31の受信者が,ログの改竄チェックおよびログを記録した上映装置1の確認を行うことができるようになる。また,ログファイル31の受信者は,ログレコードの連番の連続性を検証することにより,複数のログレポートの間にログの抜けが発生していないかどうかを検証することができる。   FIG. 3 shows a first example of a log report falsification detection method and electronic signature in the embodiment of the present invention. In the embodiment of FIG. 3, a hash value is calculated for all of the plurality of log records to be output, and the result obtained by encrypting the value with the private key 30 of the public key encryption of the screening device 1 is used as the electronic signature. 22 is added to the log file 31. Further, the information of the public key certificate 33 of the screening apparatus 1 is added to the log file 31. As a result, the recipient of the log file 31 can check the falsification of the log and confirm the screening device 1 that has recorded the log. Further, the recipient of the log file 31 can verify whether or not a log omission has occurred between a plurality of log reports by verifying the continuity of the log record serial numbers.

図4は,本発明の実施の形態におけるログレポートの改竄検出方法と電子署名の第二の例を示している。図3の実施例と異なり,図4の実施例では,ログレポート23内に,ログレコードの連番の代わりに,前のレコードのハッシュ値のフィールドが設けられる。ログ記録部17へのログレコードの記録時またはログ送信部18からのログレポートの送信時に,前のログレコードに対するハッシュ値を計算し,次のログレコードにその値を埋め込む。図4の例に示す形で連鎖的にハッシュ値を算出して,ログレポート23に埋め込むことにより,ログファイル41の受信者は,ログの改竄,ログの抜けを検出することができる。電子署名42は,上映装置1の秘密鍵40を用いて,最終レコードのハッシュ値に対して算出される。さらに,図3の例と同様に,上映装置1の公開鍵証明書43の情報がログファイル41に追記される。   FIG. 4 shows a second example of the log report falsification detection method and electronic signature in the embodiment of the present invention. Unlike the embodiment of FIG. 3, in the embodiment of FIG. 4, a hash value field of the previous record is provided in the log report 23 instead of the serial number of the log record. When a log record is recorded in the log recording unit 17 or when a log report is transmitted from the log transmission unit 18, a hash value for the previous log record is calculated, and the value is embedded in the next log record. By calculating hash values in a chained manner in the form shown in the example of FIG. 4 and embedding them in the log report 23, the receiver of the log file 41 can detect log falsification and log omission. The electronic signature 42 is calculated for the hash value of the final record using the secret key 40 of the screening apparatus 1. Further, as in the example of FIG. 3, information of the public key certificate 43 of the screening device 1 is added to the log file 41.

図5は,ライセンスメッセージに基づくログ暗号化方式の実施例を示している。図5において,ライセンスメッセージ50には,コンテンツの有効期間情報とコンテンツの復号用の暗号鍵が格納され,これにライセンス発行者の電子署名と,ライセンス発行者の公開鍵証明書が添付される。ログ内容暗号化部16によるログの暗号化処理においては,ライセンスメッセージ50に添付されたライセンス発行者の公開鍵証明書で証明された公開鍵に基づいて,各ログレコードの暗号化を行う。このため,各コンテンツに対するログレコードは,秘密鍵を有するコンテンツのライセンス発行者によってのみ読み出すことができる。ログの暗号化の方法としては,ログ自体の暗号化を公開鍵暗号方式に基づいて行う方法と,ログを暗号化した共通鍵暗号化方式等の暗号鍵を公開鍵暗号方式によって暗号化し,これをログレポートに付加して送付する方法がある。   FIG. 5 shows an embodiment of a log encryption method based on a license message. In FIG. 5, the license message 50 stores content validity period information and an encryption key for decrypting the content, to which the electronic signature of the license issuer and the public key certificate of the license issuer are attached. In the log encryption processing by the log content encryption unit 16, each log record is encrypted based on the public key certified by the public key certificate of the license issuer attached to the license message 50. For this reason, the log record for each content can be read only by the license issuer of the content having the secret key. Logs can be encrypted by encrypting the log itself based on the public key encryption method, or encrypting the encryption key such as the common key encryption method that encrypts the log using the public key encryption method. There is a method to send by adding to the log report.

上映装置1が行う以上の処理内容は,上記実施の形態の説明から明らかであるので,処理フローチャートを用いた説明は省略するが,これらの処理は,コンピュータとソフトウェアプログラムとによっても実現することができ,そのプログラムをコンピュータ読み取り可能な記録媒体に記録して提供することも,ネットワークを通して提供することも可能である。   Since the contents of the processing performed by the screening apparatus 1 are clear from the description of the above embodiment, the description using the processing flowchart is omitted, but these processes can also be realized by a computer and a software program. The program can be provided by being recorded on a computer-readable recording medium or via a network.

本発明の実施の形態に係る上映装置の全体の構成例を示す図である。It is a figure which shows the structural example of the whole screening apparatus which concerns on embodiment of this invention. ログレポート形式の例とログ暗号化の実施例を示す図である。It is a figure which shows the example of a log report format, and the Example of log encryption. ログレポートの改竄検出方法と電子署名の第一の例を説明する図である。It is a figure explaining the falsification detection method of a log report, and the 1st example of an electronic signature. ログレポートの改竄検出方法と電子署名の第二の例を説明する図である。It is a figure explaining the 2nd example of the alteration detection method of a log report, and an electronic signature. ライセンスメッセージに基づくログ暗号化方式の例を説明する図である。It is a figure explaining the example of the log encryption system based on a license message.

符号の説明Explanation of symbols

1 上映装置
10 コンテンツ蓄積部
11 コンテンツ受信部
12 ライセンス受信部
13 暗号復号部
14 映像再生部
15 上映管理部
16 ログ内容暗号化部
17 ログ記録部
18 ログ送信部
20 ログレコード
21 暗号鍵テーブル
22,23 ログレポート
30,40 上映装置の秘密鍵
31,41 ログファイル
32,42 電子署名
33,43 上映装置の公開鍵証明書
DESCRIPTION OF SYMBOLS 1 Screening apparatus 10 Content storage part 11 Content receiving part 12 License receiving part 13 Encryption / decryption part 14 Video reproduction part 15 Screening management part 16 Log content encryption part 17 Log recording part 18 Log transmission part 20 Log record 21 Encryption key table 22, 23 Log report 30, 40 Screening device private key 31, 41 Log file 32, 42 Electronic signature 33, 43 Screening device public key certificate

Claims (4)

コンテンツのデータ管理および上映に関するログを記録するログ記録装置を有し,記録されたログレコードの集合をログレポートとして,閲覧権限を有する各ログ閲覧者に送信する手段を備える上映装置において,
各コンテンツの上映ライセンスを受信するライセンス受信手段と,
コンテンツに関するログレコードにおけるログの内容部分を,前記受信した上映ライセンスに添付されたコンテンツホルダーの公開鍵を用いて暗号化するログ内容暗号化手段と,
前記ログ内容暗号化手段によって暗号化されたログレコードのハッシュ値を算出し,それに対して上映装置の有する公開鍵暗号の秘密鍵を用いることにより電子署名を行い,各ログ閲覧者に送信するログレポートに付加する手段とを備える
ことを特徴とする上映装置。
In a screening device having a log recording device for recording a log relating to content data management and screening, and having means for transmitting a set of recorded log records as a log report to each log viewer having viewing authority.
A license receiving means for receiving a screening license for each content;
Log content encryption means for encrypting a log content portion in a log record for each content using a public key of a content holder attached to the received screening license ;
A log to be sent to each log viewer by calculating a hash value of the log record encrypted by the log content encryption means, using the public key encryption private key of the screening device, and applying an electronic signature to the hash value And a means for adding to a report.
コンテンツのデータ管理および上映に関するログを記録するログ記録装置を有し,記録されたログレコードの集合をログレポートとして,閲覧権限を有する各ログ閲覧者に送信する手段を備える上映装置において,In a screening device having a log recording device for recording a log relating to content data management and screening, and having means for transmitting a set of recorded log records as a log report to each log viewer having viewing authority.
各コンテンツの上映ライセンスを受信するライセンス受信手段と,A license receiving means for receiving a screening license for each content;
各コンテンツに関するログレコードのログの内容部分を,コンテンツごとに異なった暗号化鍵で暗号化するログ内容暗号化手段と,Log content encryption means for encrypting the log content portion of the log record for each content with a different encryption key for each content;
前記ログ内容暗号化手段によって暗号化されたログレコードのハッシュ値を算出し,それに対して上映装置の有する公開鍵暗号の秘密鍵を用いることにより電子署名を行い,各ログ閲覧者に送信するログレポートに付加するとともに,前記ログレコードのログの内容部分の暗号化に用いた暗号鍵を,前記受信した上映ライセンスに添付されたコンテンツホルダーの公開鍵を用いて暗号化し,その暗号化された鍵情報を前記ログレポートに付加する手段とを備えるA log to be sent to each log viewer by calculating a hash value of the log record encrypted by the log content encryption means, using the public key encryption private key of the screening device, and applying an electronic signature to the hash value Attached to the report, the encryption key used for encrypting the log content portion of the log record is encrypted using the public key of the content holder attached to the received screening license, and the encrypted key Means for adding information to the log report
ことを特徴とする上映装置。A screening device characterized by that.
前記ログレコードの各々に連番が付与され,前記ログレコードのハッシュ値の算出では,ログレポートに含まれる全ログレコードに対するハッシュ値を算出することにより,ログレコードの連続性を保証する
ことを特徴とする請求項1または請求項2記載の上映装置。
A serial number is assigned to each of the log records, and the calculation of the hash value of the log record guarantees the continuity of the log record by calculating the hash value for all log records included in the log report. The screening device according to claim 1 or 2 .
前記付加する手段は,一つ前のログレコードに対するハッシュ値を計算し,次のログレコードにその値を埋め込むことを繰り返すことにより連鎖的にハッシュ値を算出し,最終のログレコードのハッシュ値に対して電子署名を行う
ことを特徴とする請求項1または請求項2記載の上映装置。
The adding means calculates a hash value for the previous log record, calculates a hash value by repeating the process of embedding the value in the next log record, and sets the hash value of the last log record. screening device according to claim 1 or claim 2, wherein the performing an electronic signature for.
JP2007066040A 2007-03-15 2007-03-15 Screening equipment Expired - Fee Related JP4842863B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2007066040A JP4842863B2 (en) 2007-03-15 2007-03-15 Screening equipment

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2007066040A JP4842863B2 (en) 2007-03-15 2007-03-15 Screening equipment

Publications (2)

Publication Number Publication Date
JP2008228127A JP2008228127A (en) 2008-09-25
JP4842863B2 true JP4842863B2 (en) 2011-12-21

Family

ID=39846166

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2007066040A Expired - Fee Related JP4842863B2 (en) 2007-03-15 2007-03-15 Screening equipment

Country Status (1)

Country Link
JP (1) JP4842863B2 (en)

Families Citing this family (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2013003968A (en) * 2011-06-20 2013-01-07 Nippon Telegr & Teleph Corp <Ntt> Log management device, log management method and log management program
KR101453487B1 (en) * 2012-10-10 2014-10-21 주식회사 디지캡 A contents distribution log agent for the protection of authoring content provided as an online service, and management method thereof
KR101435592B1 (en) 2013-01-16 2014-08-28 주식회사 디지캡 A log verification device for the contents distribution log of authoring content provided as an online service
JPWO2019150466A1 (en) * 2018-01-31 2020-07-16 三菱電機株式会社 Guidance information distribution device, user guidance system, and information provision device

Family Cites Families (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP3799757B2 (en) * 1997-07-18 2006-07-19 富士ゼロックス株式会社 VERIFYED DATA GENERATION DEVICE AND COMPUTER-READABLE RECORDING MEDIUM CONTAINING VERIFYED DATA GENERATION PROGRAM
JP2005051734A (en) * 2003-07-15 2005-02-24 Hitachi Ltd Electronic document authenticity assurance method and electronic document disclosure system
JP4815162B2 (en) * 2005-07-08 2011-11-16 パナソニック株式会社 Content broadcasting device

Also Published As

Publication number Publication date
JP2008228127A (en) 2008-09-25

Similar Documents

Publication Publication Date Title
US10769252B2 (en) Method and apparatus for watermarking of digital content, method for extracting information
JP3779837B2 (en) Computer and program recording medium
JP5237375B2 (en) Apparatus and method for backup of copyright objects
CN103189872B (en) Safety in networked environment and the effectively method and apparatus of Content Selection
US8601590B2 (en) Content distribution system
CN102891754B (en) Method and device for protecting network digital multimedia copyright
EP1630998A1 (en) User terminal for receiving license
KR20010041400A (en) Transmitting reviews with digital signatures
US20070282749A1 (en) Content distribution system
JP4231286B2 (en) Content transmission device, content transmission program, content reception device, and content reception program
JP2000056681A (en) Digital data recorder with security information
TW200426582A (en) A system and method to proactively detect software tampering
WO2005121980A1 (en) Information acquisition device, information acquisition method, and information acquisition program
CN103617402B (en) A kind of multimedia electronic data forensic report and generation, methods of exhibiting and system
JP4734324B2 (en) Access authorization across multiple devices
JP3917395B2 (en) Content distribution method, content distribution device, content illegal copy inspection method, content illegal copy inspection device, content distribution program, content illegal copy inspection program, and computer-readable recording medium recording these programs
US10311215B2 (en) Secure recording and rendering of encrypted multimedia content
JP4842863B2 (en) Screening equipment
KR101497067B1 (en) Electric document transfer method and apparatus based digital forensic
JP5142599B2 (en) Information processing apparatus, control method therefor, and computer program
JP2005176312A5 (en)
GB2354347A (en) A Reproduction control system
KR100848369B1 (en) Method and device for producing coded data, for decoding coded data and for producing re-signed data
JP5256985B2 (en) Audio data management method, audio data management program
GB2540138A (en) Method of exchanging digital content

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20090115

RD04 Notification of resignation of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7424

Effective date: 20100331

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20110810

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20110816

A521 Written amendment

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20110913

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20111004

A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20111006

R150 Certificate of patent or registration of utility model

Free format text: JAPANESE INTERMEDIATE CODE: R150

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20141014

Year of fee payment: 3

S531 Written request for registration of change of domicile

Free format text: JAPANESE INTERMEDIATE CODE: R313531

R350 Written notification of registration of transfer

Free format text: JAPANESE INTERMEDIATE CODE: R350

LAPS Cancellation because of no payment of annual fees