JP5054552B2 - Secondary content right management method and system, program, and computer-readable recording medium - Google Patents

Secondary content right management method and system, program, and computer-readable recording medium Download PDF

Info

Publication number
JP5054552B2
JP5054552B2 JP2008019731A JP2008019731A JP5054552B2 JP 5054552 B2 JP5054552 B2 JP 5054552B2 JP 2008019731 A JP2008019731 A JP 2008019731A JP 2008019731 A JP2008019731 A JP 2008019731A JP 5054552 B2 JP5054552 B2 JP 5054552B2
Authority
JP
Japan
Prior art keywords
license
signature
rights
management device
inheritance processing
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
JP2008019731A
Other languages
Japanese (ja)
Other versions
JP2009181338A (en
Inventor
亜紀子 関
雅仁 川森
雄彦 川添
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Nippon Telegraph and Telephone Corp
Original Assignee
Nippon Telegraph and Telephone Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nippon Telegraph and Telephone Corp filed Critical Nippon Telegraph and Telephone Corp
Priority to JP2008019731A priority Critical patent/JP5054552B2/en
Publication of JP2009181338A publication Critical patent/JP2009181338A/en
Application granted granted Critical
Publication of JP5054552B2 publication Critical patent/JP5054552B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Storage Device Security (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Description

本発明は、二次コンテンツの権利管理方法及びシステム及びプログラム及びコンピュータ読取可能な記録媒体に係り、特に、電子的な加工、編集などによる変形により生成されたコンテンツ(以下、二次的コンテンツと呼ぶ)が流通する際に、正規の権利処理が行われた二次コンテンツであることを証明するための二次コンテンツの権利管理方法及びシステム及びプログラム及びコンピュータ読取可能な記録媒体に関する。   The present invention relates to a secondary content right management method and system, a program, and a computer-readable recording medium, and in particular, content generated by deformation by electronic processing, editing, and the like (hereinafter referred to as secondary content). 2) a secondary content right management method and system for proving that it is a secondary content that has undergone regular rights processing, and a computer-readable recording medium.

従来の権利管理システムでは、複製あるいは改変を伴って制作されたコンテンツに対する権利処理及び権利継承に、以下の方法が存在する。   In the conventional rights management system, there are the following methods for rights processing and rights inheritance for content produced with duplication or modification.

(1)第1の方法として、権利者自身あるいは権利者から委任された者(権利管理事業者等)が運用する権利管理システム・サーバに、予め権利者によって許諾条件等が登録されており、この条件に基づいて権利処理が行われ、二次的コンテンツのライセンスが生成される技術がある(例えば、非特許文献1参照)。   (1) As a first method, the rights holder or the like delegates the rights management system server operated by a person (right management company, etc.) delegated by the rights holder in advance. There is a technique in which right processing is performed based on this condition and a license for secondary content is generated (see, for example, Non-Patent Document 1).

(2)第2の方法として、利用許諾条件と共に、二次的コンテンツのライセンスを決めるための条件が予め記述されており、それに従って二次コンテンツのライセンスを利用者が設定する、あるいは、利用者側の装置により自動生成する技術がある(例えば、非特許文献1参照)。   (2) As a second method, conditions for determining the license of the secondary content are described in advance together with the usage permission conditions, and the user sets the license of the secondary content according to the conditions, or the user There is a technology that automatically generates the data using a device on the side (for example, see Non-Patent Document 1).

図20、図21は、従来のシステム構成を示す。従来の手法では、権利継承処理機能が図20のように権利者側の権利管理装置に、または、図21のように、利用者側の利用管理装置に構成されていた。図20に示すシステムの場合、権利者側の権利管理装置と利用者側の利用管理装置は、サーバとクライアントの関係にあり、統一されたDRMの制御の中で処理が行われていた。   20 and 21 show a conventional system configuration. In the conventional method, the right inheritance processing function is configured in the right management device on the right holder side as shown in FIG. 20 or in the usage management device on the user side as shown in FIG. In the case of the system shown in FIG. 20, the rights management device on the right holder side and the usage management device on the user side are in a relationship between the server and the client, and processing is performed in the unified DRM control.

図21の場合は、権利管理装置と利用管理装置がサーバとクライアントの関係または、利用者側の利用管理装置は権利者側とは独立なシステムとして構成されていた。後者の場合、利用者側で行われた処理を、権利管理装置が監視する機能は存在しなかった。
「コンテンツ循環における権利継承の自動化」、情報論文誌、Vol.48, No.n5. pp-1952-1964 (May 2007)
In the case of FIG. 21, the rights management device and the usage management device are configured as a server-client relationship, or the usage management device on the user side is configured as a system independent of the rights holder side. In the latter case, there is no function for the rights management device to monitor the processing performed on the user side.
"Automating Rights Succession in Content Circulation", Information Journal, Vol.48, No.n5. Pp-1952-1964 (May 2007)

上記の従来技術には、以下のような課題がある。   The above prior art has the following problems.

<課題1>
上記の従来の(1)の方法では、複数の素材を用いて二次的コンテンツを制作し、その素材としたコンテンツの権利者がそれぞれ異なるシステムに属している場合、各権利者の条件を変える毎に、他の権利者のシステムに問い合わせる必要があり非効率である。よって、上記の(2)の方法のように、クライアント側のシステムで、まず各素材コンテンツの権利者が提示する条件から共通の条件を満たすものを抽出し、その結果に対して各権利者の了承を得る方が望ましい。
<Problem 1>
In the above conventional method (1), when secondary contents are produced using a plurality of materials, and the rights holders of the contents as the materials belong to different systems, the conditions of each rights holder are changed. Every time it is necessary to contact the system of other rights holders, which is inefficient. Therefore, as in the above method (2), the client-side system first extracts those satisfying the common conditions from the conditions presented by the right holders of each material content, and the results of each right holder It is better to get approval.

(2)の方法は、制作された二次的コンテンツを発信する際、元の権利者あるいは二次的コンテンツの配信事業者は、権利継承処理が第三者によって提供された装置で正しく実行されたかを確認することができない。二次コンテンツの権利継承では、各権利者が主張する条件がそのまま継承されるとは限らず、何らかの権利や条件に制約等が加えられることがある。よって、将来の権利交渉などにおける権利継承処理の実行の証拠性と権利継承内容を保証するには、各権利者が生成されたライセンスの内容に矛盾点が無いかを検証できる機能が必要になる。また、利用者においても、生成された結果の矛盾点、及び、悪意者による改ざん等の有無を検証できる機能が必要になる。さらに、流通しているコンテンツが、正規の権利継承処理を経ていることを第三者が確認できる仕組みが必要になる。   In the method (2), when the produced secondary content is transmitted, the original right holder or the secondary content distributor is correctly executed by the device provided with the right inheritance process by a third party. I can't confirm. In the inheritance of secondary content rights, the conditions claimed by each right holder are not necessarily inherited as they are, and restrictions may be imposed on some rights and conditions. Therefore, in order to guarantee the evidence of execution of rights inheritance processing and contents of rights inheritance in future rights negotiations, etc., each right holder needs a function that can verify whether the contents of the generated license are consistent. . Also, the user needs a function that can verify the inconsistency of the generated result and the presence or absence of falsification by the Service-to-Self. Furthermore, a mechanism is required that allows a third party to confirm that the content being distributed has undergone regular rights inheritance processing.

また、(2)の方法は、複数の権利者が存在する二次コンテンツの権利を自動継承する処理方法であって、権利処理システムを特定するものではない。また、その処理の実施と内容を保証する機能は提供されていない。   The method (2) is a processing method that automatically inherits the right of secondary content in which a plurality of right holders exist, and does not specify a right processing system. In addition, no function is provided to guarantee the execution and contents of the processing.

上記(1)のサーバ/利用管理システム形式の権利許諾処理方式では、サーバとクライアント間で同一方式が採用されていた。ここでは、権利者及び利用者から信頼を受けるシステムがライセンスを発行することで、その内容を信頼することができる。しかし、二次コンテンツは、素材として権利管理方式やライセンス内容の異なるコンテンツを組み合わせて利用することが考えられる。このため、権利継承処理は、統一的な方式で行うことは難しく、各方式に対応した権利者が知らない第三者が提供する装置で行われることが考えられる。   In the right permission processing method in the server / use management system format of (1) above, the same method is adopted between the server and the client. Here, a system that is trusted by the right holder and the user issues a license, so that the contents can be trusted. However, it is conceivable that secondary content is used in combination with content having different rights management methods and license contents. For this reason, it is difficult to perform the right inheritance process by a unified method, and it is conceivable that the right inheritance process is performed by a device provided by a third party who does not know the right holder corresponding to each method.

上記(2)のような権利継承処理を第三者が提供する装置で実行する場合、その権利継承処理の実施を権利者が把握する手段が存在しない。また、行われた権利継承処理の結果として生成されるライセンスの内容が、処理を実行したシステム自体の欠陥やネットワーク等のセキュリティの脆弱性などの理由により、権利者の意図に反するものになる可能性が存在する。そのようなライセンスを信用してコンテンツを運用した場合、被許諾者は権利継承処理をしたにも関わらず、権利者から権利侵害を訴えられる可能性がある。しかし、既存技術では、被許諾者の正当性を証明することができない。   When the right inheritance process as described in (2) above is executed by an apparatus provided by a third party, there is no means for the right holder to grasp the implementation of the right inheritance process. In addition, the contents of the license generated as a result of the rights inheritance process performed may be contrary to the intention of the rights holder due to a defect in the system itself that executed the process or a security vulnerability in the network etc. Sex exists. When content is operated with such a license trusted, the licensee may be sued for rights infringement by the right holder despite the rights inheritance process. However, the existing technology cannot prove the validity of the licensee.

<課題2>
上記の(1)の方式は、各権利者が特定のDRM(Digital Right Management)方式を採用しているのであれば、同一のDRM方式を採用した信頼できるDRMサーバあるいはDRMアプリケーションを指定して、権利継承処理を行うことができる。この場合、権利継承処理を実行したシステムが権利者から信頼されているので、その処理結果に電子署名を施すことで、内容に改ざんがないこと、並びに、権利継承処理が実行されたことを証明することができる。
<Problem 2>
In the above method (1), if each right holder adopts a specific DRM (Digital Right Management) method, a reliable DRM server or DRM application that adopts the same DRM method is designated. Rights inheritance processing can be performed. In this case, since the system that executed the right inheritance process is trusted by the right holder, it is proved that the contents have not been tampered with and that the right inheritance process has been executed by applying an electronic signature to the processing result. can do.

ところが、各権利者が異なるDRM方式を採用している場合の二次コンテンツの権利継承処理では、各権利者が推奨するDRMサーバ等で権利継承処理が行えるとは限らず、利用者が選択する任意のDRMサーバ等で実行されることが考えられる。このとき、権利者が把握しない信頼度の低いDRMシステムで権利継承処理が実行されても、処理の実行有無及び内容の改ざん有無の証明に加えて、そこに示されるライセンスの内容自体が許諾者の意図及び被許諾者が得た許諾と矛盾がないことを証明しなければならない。   However, in the secondary content right inheritance process when each right holder adopts a different DRM method, the right inheritance process is not necessarily performed by the DRM server recommended by each right holder, and the user selects it. It may be executed by an arbitrary DRM server or the like. At this time, even if the rights inheritance process is executed in a low-reliability DRM system that is not grasped by the right holder, in addition to the proof of the execution of the process and the presence / absence of the falsification of the contents, the contents of the license itself are the licensee It must be proved that there is no contradiction with the intention and the license obtained by the licensee.

すなわち、信頼性が不明な第三者のシステムで権利継承処理をした場合、仲介する権利者が許諾者及び被許諾者に成りすまして、許諾者と被許諾者に対して異なるライセンスを送信して承認を得ることが考えられる。   In other words, when the rights inheritance process is performed in a third party system whose reliability is unknown, the mediating rights holder impersonates the licensee and the licensee, and sends different licenses to the licensee and the licensee. Approval can be obtained.

許諾者はBの内容に対して権利継承処理を承認したつもりでいるが、実際には被許諾者はAのライセンスで運用しているという矛盾が生じる可能性がある。また、被許諾者は、Aの内容の権利許諾の承認を許諾者から得たつもりでいるが、実際に許諾者はAの内容を許可していないという矛盾が生じる可能性がある。   Although the licensor intends to approve the right inheritance processing for the contents of B, there is a possibility that the licensee actually operates with the license of A. In addition, the licensee intends to obtain the approval of the license for the content of A from the licensee, but there is a possibility that a contradiction arises that the licensee does not actually permit the content of A.

本発明は、上記の点に鑑みなされたもので、上記の課題1に対し、発行されたライセンスの内容が意図に反しないかを許諾者である権利者が確認でき、また、許諾者の了承が得られたライセンスの内容が、権利継承処理した内容に矛盾が無いかを被許諾者が確認でき、さらに、発行されたライセンスに、権利継承処理の実行とその内容の証拠性を持たせ、第三者システムによる成りすましを防止することが可能な二次コンテンツの権利管理方法及びシステム及びプログラム及びコンピュータ読取可能な記録媒体を提供することを目的とする。   The present invention has been made in view of the above points. For the above problem 1, the right holder who is the licensor can check whether the content of the issued license is contrary to the intention. The licensee can confirm that the content of the license obtained is consistent with the content of the rights inheritance process, and the issued license has execution of the rights inheritance process and evidence of the content, It is an object of the present invention to provide a secondary content rights management method and system and program capable of preventing impersonation by a third party system, and a computer-readable recording medium.

また、上記の課題2に対し、許諾者と被許諾者との間で直接交渉することなく、互いが承認する結果を確認しながらライセンスを生成することが可能な二次コンテンツの権利管理方法及びシステム及びプログラム及びコンピュータ読取可能な記録媒体を提供することを目的とする。   Also, a secondary content rights management method capable of generating a license while confirming a result approved by each other without directly negotiating between the licensee and the licensee for the above problem 2 and It is an object to provide a system, a program, and a computer-readable recording medium.

図1は、本発明の原理を説明するための図である。   FIG. 1 is a diagram for explaining the principle of the present invention.

本発明(請求項1)は、利用者の利用管理装置、二次コンテンツの素材として利用されたコンテンツに指定された許諾者の少なくとも1つの権利管理装置及び権利継承処理装置からなるシステムにおける、該利用管理装置で制作された二次コンテンツを流通させる際の権利管理を行うための二次コンテンツの権利管理方法であって、
利用管理装置は、作成した二次コンテンツが正規の二次コンテンツであることを証明するための権利継承処理要求を権利継承処理装置に送信し(ステップ1)、
権利継承処理装置は、権利継承処理要求を受信すると、DRM方式を特定する電子署名を含む二次コンテンツへ継承するライセンスを生成し(ステップ2)、署名Aを付与し、これを仮ライセンスA、仮ライセンスBとし、該仮ライセンスAを利用管理装置に送信し(ステップ3)、該仮ライセンスBを権利管理装置に送信し(ステップ4)、
利用管理装置は、仮ライセンスAを受信し、該仮ライセンスAの内容に矛盾が無いことを確認すると、該仮ライセンスAを第1の記憶手段に格納し、該仮ライセンスAに署名Bを付与し(ステップ5)、署名B付ライセンスA−1として該権利継承処理装置に返信し(ステップ6)、
権利管理装置は、仮ライセンスBを受信し、該仮ライセンスBの内容に矛盾が無いことを確認すると、該仮ライセンスBを第2の記憶手段に格納し、該仮ライセンスBに署名Cを付与し(ステップ7)、署名C付ライセンスB−1として該権利継承処理装置に返信し(ステップ8)、
権利継承処理装置は、利用管理装置から署名B付ライセンスA−1を取得すると、署名の検証を行い(ステップ9)、正当であれば、署名B付ライセンスA−2として権利管理装置に送信し(ステップ10)、
権利管理装置から署名C付ライセンスB−1を取得すると、署名の検証を行い、正当であれば、署名C付ライセンスB−2として該利用管理装置に送信し(ステップ11)、
利用管理装置は、権利継承処理装置から署名C付ライセンスB−2を取得すると、第1の記憶手段に格納されているライセンスと比較して矛盾がないか検証を行い、正当であれば、確認の署名Dを付与して(ステップ12)、署名D付ライセンスB−2を該権利継承処理装置に送信し(ステップ13)、
権利管理装置は、権利継承処理装置から署名B付ライセンスA−2を取得すると、第2の記憶手段に格納されているライセンスと比較して矛盾がないか検証を行い、正当であれば、確認の署名Eを付与して(ステップ14)、署名E付ライセンスA−2として該権利継承処理装置に送信し(ステップ15)、
権利継承処理装置は、利用管理装置の確認の署名Dが付与された署名D付ライセンスB−2及び権利管理装置の確認の署名Eが付与された署名E付ライセンスA−2の署名を検証し、双方の署名共に正当である場合には、生成された前記ライセンスに該署名D、該署名E及び成立を意味する署名Fを付与して(ステップ16)、該利用管理装置及び該権利管理装置に対して有効なライセンスとして送信する(ステップ17,18)。
The present invention (Claim 1) is a system comprising a user usage management device, at least one rights management device of a licensee designated as content used as secondary content material, and a right inheritance processing device. A secondary content rights management method for managing rights when distributing secondary content produced by a usage management device,
The usage management device transmits a right inheritance processing request for certifying that the created secondary content is legitimate secondary content to the right inheritance processing device (step 1).
Upon receipt of the right inheritance processing request, the right inheritance processing device generates a license to be inherited to the secondary content including the electronic signature that specifies the DRM method (step 2), assigns the signature A, and assigns the temporary license A, The temporary license B is set, the temporary license A is transmitted to the usage management apparatus (step 3), the temporary license B is transmitted to the right management apparatus (step 4),
When the usage management apparatus receives the temporary license A and confirms that there is no contradiction in the contents of the temporary license A, the usage management apparatus stores the temporary license A in the first storage means and assigns the signature B to the temporary license A. (Step 5), and returns it to the right inheritance processing apparatus as a license A-1 with signature B (Step 6).
When the rights management apparatus receives the temporary license B and confirms that there is no contradiction in the contents of the temporary license B, the right management apparatus stores the temporary license B in the second storage means and assigns the signature C to the temporary license B. (Step 7), and returns it to the right inheritance processing apparatus as a license B-1 with signature C (Step 8).
Inherited rights processing apparatus, and to obtain a license A-1 with a signature B from utilization management device, verifies the signature (step 9), if it is legitimate, sent to the right management device as a signature B with license A-2 (Step 10)
When the license C-1 with signature C is acquired from the right management apparatus, the signature is verified, and if it is valid, it is transmitted to the usage management apparatus as a license B-2 with signature C (step 11).
When the usage management apparatus obtains the signature C-added license B-2 from the right inheritance processing apparatus, it verifies that there is no contradiction compared with the license stored in the first storage means, and confirms if it is valid. (Step 12), the license D-2 with signature D is transmitted to the right inheritance processing device (step 13),
When the right management apparatus acquires the license A-2 with signature B from the right inheritance processing apparatus, the right management apparatus verifies that there is no contradiction compared with the license stored in the second storage means, and confirms if it is valid. Is sent to the right inheritance processing apparatus as a license E-2 with a signature E (step 15).
The right inheritance processing device verifies the signatures of the license D-2 with the signature D to which the signature D for confirmation of the use management device and the signature A with the signature E to which the signature E of the confirmation of the right management device is attached are signed. If both the signatures are valid, the signature D, the signature E, and the signature F signifying establishment are added to the generated license (step 16), and the usage management device and the right management device As a valid license (steps 17 and 18).

また、本発明(請求項2)は、権利継承処理装置において、
許諾者が複数存在し、該許諾者毎にそれぞれ異なる権利管理装置が存在する場合には、
それぞれの権利管理装置に対して、各々仮ライセンスを送信する。
The present invention (Claim 2) is a rights inheritance processing apparatus,
If there are multiple licensees and there are different rights management devices for each licensee,
A temporary license is transmitted to each right management device.

また、本発明(請求項3)は、利用者の利用管理装置及び権利継承処理装置からなるシステムにおける、該利用管理装置で制作された二次コンテンツを流通させる際の権利管理を行うための二次コンテンツの権利管理方法であって、
権利継承処理装置内に、権利管理モジュールを設け、
利用管理装置は、作成した二次コンテンツが正規の二次コンテンツであることを証明するための権利継承処理要求を権利継承処理装置に送信し、
権利継承処理装置は、権利継承処理要求を受信すると、DRM方式を特定する電子署名を含む二次コンテンツへ継承するライセンスを生成し、署名Aを付与してこれを仮ライセンスとして権利管理モジュールに送信し、
権利管理モジュールは、仮ライセンスに承認したことの署名Bを付与した署名B付ライセンスを権利継承処理装置に返信し、
権利継承処理装置は、権利管理モジュールから署名B付ライセンスを取得すると、署名の検証を行い、正当であれば、該署名B付ライセンスを利用管理装置に送信し、
利用管理装置は、権利継承処理装置から署名B付ライセンスを取得すると、署名B付ライセンスの内容に矛盾が無いこと及び署名の検証を行い、正当であれば、署名Cを付与して、署名C付ライセンスを該権利継承処理装置に送信し、
権利継承処理装置は、利用管理装置の確認の署名Cが付与された署名C付ライセンスの署名を検証し、正当である場合には、生成されたライセンスに該署名C及び成立を意味する署名Fを付与して、該利用管理装置及び二次コンテンツの素材として利用されたコンテンツに指定された許諾者が定めた権利管理装置に対して有効なライセンスを送信する。
Further, the present invention (Claim 3) is a second system for managing rights when distributing secondary content produced by a usage management apparatus in a system comprising a user management apparatus and a right inheritance processing apparatus. The following content rights management method,
A rights management module is provided in the rights inheritance processing device.
The usage management device sends a right inheritance processing request for proving that the created secondary content is legitimate secondary content to the right inheritance processing device,
Upon receipt of the right inheritance processing request, the right inheritance processing device generates a license to be inherited to the secondary content including the electronic signature that specifies the DRM method, assigns the signature A, and transmits this to the rights management module as a temporary license. And
The rights management module returns a license with signature B to which the signature B indicating that the temporary license has been approved is returned to the right inheritance processing apparatus,
When the right inheritance processing device acquires the license with signature B from the right management module, it verifies the signature, and if valid, sends the license with signature B to the usage management device,
When the usage management apparatus acquires the license with signature B from the right inheritance processing apparatus, it verifies that there is no contradiction in the contents of the license with signature B and verifies the signature. The attached license to the right inheritance processing device,
The right inheritance processing device verifies the signature of the license with the signature C to which the signature C for confirmation of the usage management device is attached, and if it is valid, the signature C and the signature F signifying that the license has been established. by applying a transmits a valid license for the utilized Licensee-determined rights management device designated in the content as a material of said gain for the management device and the secondary content.

発明(請求項4)は、利用者の利用管理装置、二次コンテンツの素材として利用されたコンテンツに指定された許諾者の少なくとも1つの権利管理装置、権利継承装置及び該権利管理装置の機能を有する権利管理モジュールを有する権利継承処理装置からなるシステムにおける、該利用管理装置で制作された二次コンテンツを流通させる際の権利管理を行うための二次コンテンツの権利管理方法であって、
権利継承処理装置は、許諾者用のライセンスを利用管理装置に送信して、利用管理装置から署名されたライセンスを取得し、許諾者が指定する権利管理装置でのライセンス内容の確認が必要な許諾者がある場合は、被許諾者用のライセンスを許諾者の権利管理装置に送信して、許諾者の権利管理装置から署名されたライセンスを取得し、内容の改ざんの有無を確認し、権利管理モジュールでの内容確認を委任した許諾者がある場合は、権利管理モジュールで署名し、
権利継承処理装置は、許諾者の署名が付与された被許諾者用のライセンスを利用管理装置に送信し、許諾者が指定する権利管理装置でのライセンス内容の確認が必要な場合は、利用者の署名が付与された許諾者用のライセンスを許諾者の権利管理装置に送信し、
権利継承処理装置は、許諾者の権利管理装置及び利用管理装置から署名されたライセンスをそれぞれ取得し、内容の改ざんがないことを確認して成立を意味する署名を付与し、許諾者の権利管理装置及び利用管理装置へ有効なライセンスを送信する
According to the present invention (claim 4), there is provided a usage management device for a user, at least one rights management device for a licensee designated as a content used as a secondary content material, a rights inheritance device, and functions of the rights management device. A secondary content rights management method for performing rights management when distributing secondary content produced by the usage management device in a system comprising a rights inheritance processing device having a rights management module comprising:
The rights inheritance processing device sends a license for the licensee to the usage management device, obtains a signed license from the usage management device, and requires a license to be confirmed on the rights management device specified by the licensee If there is a licensee, send the licensee's license to the licensee's rights management device, obtain the signed license from the licensee's rights management device, check whether the contents have been tampered with, and manage the rights If there is a licensee who has delegated the content confirmation in the module, sign it in the rights management module,
The rights inheritance processing device transmits the license for the licensee to which the licensor's signature is attached to the usage management device, and if the license content needs to be confirmed on the rights management device specified by the licensor, the user The license for the licensee with the signature of is sent to the rights management device of the licensee,
The rights inheritance processing device acquires the signed licenses from the rights management device and usage management device of the licensor, confirms that the contents have not been tampered with, and gives a signature signifying establishment, and manages the rights management of the licensor. A valid license is transmitted to the device and the usage management device .

また、本発明(請求項5)は、権利継承処理装置と権利管理装置Aとの間でライセンスの正当性の検証を行う際に、
利用管理装置、権利管理装置及び権利継承処理装置は、それぞれ通信相手の装置に関するDRM方式の信頼性リストを保持するDRM記憶手段を有し、
権利管理装置AのDRM記憶手段に、ある権利継承処理装置の信頼性リストが登録されておらず、該権利継承処理装置の信頼性が確認できず認証が成立しない場合において、他の権利管理装置BのDRM記憶手段に該権利継承処理装置の信頼リストが登録されている場合には、該権利管理装置Bと該権利継承処理装置との間で認証が成立し、かつ、該権利管理装置AのDRM記憶手段に該権利管理装置Bの信頼性リストが登録されている場合には、該権利継承処理装置に対する認証が成立するものと判定し、
また、権利継承処理装置のDRM記憶手段上に、権利管理装置Aの信頼リストが登録されていない場合において、権利管理装置Aが該権利継承処理装置とのセッション確立時に行った認証の署名を、該権利継承処理装置が権利継承処理時に参照したライセンス中に示される許諾者の署名の公開鍵によって検証できるとき、該権利継承処理装置は該権利管理装置Aを認証し、
また、権利管理装置において、権利継承処理装置を介して利用管理装置の署名が付与されたライセンスの承認を行う際に、該権利管理装置のDRM記憶手段上に、該利用管理装置の信頼リストが登録されておらず、該利用管理装置の信頼性が確認できず、認証が成立しない場合において、認証が成立している該権利継承処理装置のDRM記憶手段上に、該利用管理装置の信頼リストが登録されており、かつ、該権利継承処理装置において該利用管理装置から受信した署名付ライセンスを認証している場合には、該利用管理装置を認証する。
Further, the present invention (Claim 5), when verifying the validity of the license between the right inheritance processing device and the right management device A,
The usage management device, the rights management device, and the rights inheritance processing device each have a DRM storage unit that holds a DRM reliability list relating to a communication partner device,
In the case where the reliability list of a certain right inheritance processing device is not registered in the DRM storage means of the right management device A and the reliability of the right inheritance processing device cannot be confirmed and authentication is not established, another rights management device If the trust list of the right inheritance processing device is registered in the DRM storage means of B, authentication is established between the right management device B and the right inheritance processing device, and the right management device A If the reliability list of the right management device B is registered in the DRM storage means, it is determined that authentication for the right inheritance processing device is established,
Further, when the trust list of the rights management apparatus A is not registered on the DRM storage means of the rights inheritance processing apparatus, the signature of the authentication performed by the rights management apparatus A when establishing a session with the rights inheritance processing apparatus, When the right inheritance processing device can verify with the public key of the licensor's signature indicated in the license referenced during the right inheritance processing, the right inheritance processing device authenticates the right management device A,
Further, when the rights management apparatus approves the license with the signature of the usage management apparatus via the right inheritance processing apparatus, the trust list of the usage management apparatus is stored on the DRM storage unit of the right management apparatus. If it is not registered, the reliability of the usage management apparatus cannot be confirmed, and the authentication is not established, the trust list of the usage management apparatus is stored in the DRM storage means of the right inheritance processing apparatus for which the authentication is established Is registered, and the right inheritance processing apparatus authenticates the use management apparatus when the signed license received from the use management apparatus is authenticated.

また、本発明(請求項6)は、権利管理装置において、
複数の権利者から権利管理委任がある場合には、
ライセンスの許諾者の署名に加えて、各権利者の識別情報及び当該権利管理装置の署名を付与し、権利継承処理装置に送信する。
The present invention (Claim 6) is a rights management apparatus comprising:
If there are rights management delegates from multiple rights holders,
In addition to the signature of the license licensor, the identification information of each right holder and the signature of the right management device are added and transmitted to the right inheritance processing device.

図2は、本発明の原理構成図である。   FIG. 2 is a principle configuration diagram of the present invention.

本発明(請求項7)は、利用者の利用管理装置200、二次コンテンツの素材として利用されたコンテンツに指定された許諾者の少なくとも1つの権利管理装置100及び権利継承処理装置300からなり、該利用管理装置200で制作された二次コンテンツを流通させる際の権利管理を行うための二次コンテンツの権利管理システムであって、
利用管理装置200は、
受信したライセンス情報を格納する第1の記憶手段226と、
作成した二次コンテンツが正規の二次コンテンツであることを証明するための権利継承処理要求を権利継承処理装置300に送信する権利継承処理要求送信手段222と、
権利継承処理装置300で生成された仮ライセンスAを受信し、該仮ライセンスAの内容に矛盾がないことを確認すると、第1の記憶手段226に格納すると共に、署名Bを付与して、署名B付ライセンスA−1として該権利継承処理装置300に返信するライセンスA−1検証手段224と、
権利継承処理装置300から権利管理装置100の署名Cが付与された署名C付ライセンスB−2を取得すると、第1の記憶手段226に格納されているライセンスと矛盾がないか検証を行い、正当であれば確認用の署名Dを付与して、署名D付ライセンスB−2を該権利継承処理装置300に送信するライセンスB−2検証手段223と、を有し、
権利管理装置100は、
受信したライセンス情報を格納する第2の記憶手段146と、
権利継承処理装置300で生成された仮ライセンスBを受信し、該仮ライセンスBの内容に矛盾が無いことを確認すると、該仮ライセンスBを第2の記憶手段に格納し、該ライセンスBに署名Cを付与して署名C付ライセンスB−1として該権利継承処理装置300に返信するライセンスB−1検証手段143と、
権利継承処理装置300から利用管理装置200の署名Bが付与された署名B付ライセンスA−2を取得すると、第2の記憶手段146に格納されているライセンスと矛盾がないか検証を行い、正当であれば、承認したことを示す確認用の署名Eを付与して、署名E付ライセンスを該権利継承処理装置300に送信するライセンスA−2検証手段142と、を有し、
権利継承処理装置300は、
利用管理装置200から権利継承処理要求を受信すると、DRM方式を特定する電子署名を含む二次コンテンツへ継承するライセンスを生成するライセンス生成手段302と、
署名Aが付与されたライセンスを仮ライセンスA、仮ライセンスBとし、該仮ライセンスAを利用管理装置200に送信し、権利管理装置100に対して、該仮ライセンスBを送信する仮ライセンス送信手段332と、
利用管理装置200から署名B付ライセンスA−1を取得すると、署名の検証を行い、正当であれば、署名B付ライセンスA−2として権利管理装置に送信する第1のライセンス転送手段333と、
権利管理装置100から署名C付ライセンスB−1を取得すると、署名の検証を行い、正当であれば、署名C付ライセンスB−2として利用管理装置200に送信する第2のライセンス転送手段334と、
利用管理装置200から署名C付ライセンスB−2に対する確認の署名Dが付与された署名D付ライセンスB−2及び、権利管理装置100から署名B付ライセンスB−2に対する確認の署名Eが付与された署名E付ライセンスA−2の署名を検証し、双方の署名共に正当である場合には、生成されたライセンスに該署名D、該署名E及び成立を意味する署名Fを付与して、該利用管理装置200及び該権利管理装置100に対して有効なライセンスとして送信する有効ライセンス送信手段335と、を有する。
The present invention (Claim 7) comprises a user usage management device 200, at least one rights management device 100 of a licensee designated as content used as a secondary content material, and a right inheritance processing device 300. A secondary content rights management system for managing rights when distributing secondary content produced by the usage management device 200,
The usage management device 200
First storage means 226 for storing received license information;
A right inheritance process request transmission means 222 for transmitting a right inheritance process request for proving that the created secondary content is a legitimate secondary content to the right inheritance processing apparatus 300;
When the temporary license A generated by the right inheritance processing apparatus 300 is received and it is confirmed that there is no contradiction in the contents of the temporary license A, the temporary license A is stored in the first storage means 226, and the signature B is added to the signature. A license A-1 verification means 224 that returns a license A-1 with B to the right inheritance processing apparatus 300;
When the license B-2 with signature C to which the signature C of the right management apparatus 100 is attached is acquired from the right inheritance processing apparatus 300, it is verified whether there is a contradiction with the license stored in the first storage unit 226. If there is a license B-2 verification means 223 for giving a signature D for confirmation and transmitting the license D-2 with the signature D to the right inheritance processing apparatus 300,
The rights management device 100
A second storage means 146 for storing the received license information;
When the temporary license B generated by the right inheritance processing apparatus 300 is received and it is confirmed that there is no contradiction in the contents of the temporary license B, the temporary license B is stored in the second storage means, and the license B is signed. A license B-1 verification unit 143 that assigns C and returns a signature C-added license B-1 to the right inheritance processing apparatus 300;
When the license B-added license A-2 with the signature B of the usage management apparatus 200 is acquired from the right inheritance processing apparatus 300, it is verified whether there is a contradiction with the license stored in the second storage unit 146. If there is a license A-2 verification means 142 for giving a signature E for confirmation indicating approval and transmitting the license with the signature E to the right inheritance processing device 300,
The right inheritance processing device 300
Upon receiving a right inheritance processing request from the usage management apparatus 200, a license generating unit 302 that generates a license to be inherited to secondary content including an electronic signature that identifies the DRM method;
The license signature A is granted temporary license A, a temporary license B, transmits a provisional license A to the use management unit 200, with respect to the rights management unit 100, the temporary license transmitting means for transmitting a provisional license B 332 When,
Upon obtaining the use management apparatus signing B with license A-1 200, verifies the signature, if valid, the first license transfer unit 333 to be transmitted to the rights management unit as signature B with license A-2 ,
When the license B-1 with signature C is acquired from the right management apparatus 100, the signature is verified, and if it is valid, the second license transfer means 334 that transmits to the usage management apparatus 200 as the license B-2 with signature C; ,
Use management apparatus 200 whether et signed license B-2 and Signed D signature D is assigned the check against with license B-2 C, the signature of the confirmation for the right management apparatus 100 whether et signature B with license B-2 The signature of the license A-2 with the signature E to which E is attached is verified, and if both of the signatures are valid, the signature D, the signature E, and the signature F meaning establishment are added to the generated license. And a valid license transmitting unit 335 that transmits the usage management apparatus 200 and the right management apparatus 100 as a valid license.

本発明(請求項8)は、利用者の利用管理装置、二次コンテンツの素材として利用されたコンテンツに指定された許諾者の少なくとも1つの権利管理装置及び権利継承処理装置からなり、該利用管理装置で制作された二次コンテンツを流通させる際の権利管理を行うための二次コンテンツの権利管理システムの該利用管理装置として利用されるコンピュータに実行させる二次コンテンツの権利管理プログラムであって、
作成した二次コンテンツが正規の二次コンテンツであることを証明するための権利継承処理要求を権利継承処理装置に送信する権利継承処理要求送信ステップと、
権利継承処理装置で生成された仮ライセンスAを受信し、該仮ライセンスAの内容に矛盾が無いことを確認、記憶手段に格納し、署名Bを付与して、署名B付ライセンスA−1として該権利継承処理装置に返信するライセンスA−1検証ステップと、
権利継承処理装置から権利管理装置の署名Cが付与された署名C付ライセンスB−2を取得すると、記憶手段に格納されているライセンスと矛盾がないか検証を行い、正当であれば確認用の署名Dを付与して、署名D付ライセンスB−2を該権利継承処理装置に送信するライセンスB−2検証ステップと、を実行させる。
The present invention (Claim 8) comprises a user usage management device, at least one rights management device and rights inheritance processing device of a licensee designated as content used as secondary content material, and the usage management A secondary content rights management program to be executed by a computer used as the usage management device of a secondary content rights management system for performing rights management when distributing secondary content produced by the device,
A right inheritance processing request transmission step for transmitting a right inheritance processing request for proving that the created secondary content is legitimate secondary content to the right inheritance processing device;
The temporary license A generated by the right inheritance processing apparatus is received, it is confirmed that there is no contradiction in the contents of the temporary license A, it is stored in the storage means, the signature B is added, and the license A-1 with signature B is added. A license A-1 verification step to return to the right inheritance processing device as
When the license C-added license B-2 with the signature C of the rights management apparatus is acquired from the right inheritance processing apparatus, it is verified whether there is a contradiction with the license stored in the storage means. A license B-2 verification step of assigning the signature D and transmitting the license D-2 with the signature D to the right inheritance processing apparatus is executed.

本発明(請求項9)は、利用者の利用管理装置、二次コンテンツの素材として利用されたコンテンツに指定された許諾者の少なくとも1つの権利管理装置及び権利継承処理装置からなり、該利用管理装置で制作された二次コンテンツを流通させる際の権利管理を行うための二次コンテンツの権利管理システムの該権利管理装置として利用されるコンピュータに実行させる二次コンテンツの権利管理プログラムであって、
権利継承処理装置で生成された仮ライセンスBを受信し、該仮ライセンスBの内容に矛盾が無いことを確認、記憶手段に格納し、署名Cを付与して署名C付ライセンスB−1として該権利継承処理装置に返信するライセンスB−1検証ステップと、
権利継承処理装置から利用管理装置の署名Bが付与された署名B付ライセンスA−2を取得すると、記憶手段に格納されているライセンスと矛盾がないか検証を行い、正当であれば、承認したことを示す確認用の署名Eを付与して、署名E付ライセンスを該権利継承処理装置に送信するライセンスA−2検証ステップと、を実行させる。
The present invention (claim 9) comprises a user management device, at least one rights management device and right inheritance processing device of a licensee designated as content used as a secondary content material, and the usage management A secondary content rights management program to be executed by a computer used as the rights management device of a secondary content rights management system for performing rights management when distributing secondary content produced by the device,
The temporary license B generated by the right inheritance processing device is received, it is confirmed that there is no contradiction in the contents of the temporary license B, it is stored in the storage means, and a signature C is added to obtain a license C-1 with signature C. A license B-1 verification step to be sent back to the right inheritance processing apparatus;
When the signature B-added license A-2 with the signature B of the usage management device is acquired from the right inheritance processing device, it is verified whether there is a conflict with the license stored in the storage means, and if it is valid, it is approved. And a license A-2 verification step of transmitting a license with a signature E to the right inheritance processing apparatus.

本発明(請求項10)は、利用者の利用管理装置、二次コンテンツの素材として利用されたコンテンツに指定された許諾者の少なくとも1つの権利管理装置及び権利継承処理装置からなり、該利用管理装置で制作された二次コンテンツを流通させる際の権利管理を行うための二次コンテンツの権利管理システムの該権利継承処理装置として利用されるコンピュータに実行させる二次コンテンツの権利管理プログラムであって、
利用管理装置から二次コンテンツが正規の二次コンテンツであることを証明するための権利継承処理要求を受信すると、DRM方式を特定する電子署名を含む二次コンテンツへ継承するライセンスを生成するライセンス生成ステップと、
名Aが付与されたライセンスを仮ライセンスA、仮ライセンスBとし、該仮ライセンスAを利用管理装置に送信し、権利管理装置に対して、該仮ライセンスBを送信する仮ライセンス送信ステップと、
利用管理装置から仮ライセンスAの内容に矛盾がないことを確認した署名Bが付与された署名B付ライセンスA−1を取得すると、署名の検証を行い、正当であれば、署名B付ライセンスA−2として権利管理装置に送信する第1のライセンス転送ステップと、
権利管理装置から仮ライセンスBの内容に矛盾がないことを確認した署名Cが付与された署名C付ライセンスB−1を取得すると、署名の検証を行い、正当であれば、署名C付ライセンスB−2として利用管理装置に送信する第2のライセンス転送ステップと、
利用管理装置から名C付きライセンスB−2に対する確認の署名Dが付与された署名D付ライセンスB−2及び、権利管理装置から名B付ライセンスB−2に対する確認の署名Eが付与された署名E付ライセンスA−2の署名を検証し、双方の署名共に正当である場合には、ライセンス生成ステップで生成されたライセンスに該署名D、該署名E及び成立を意味する署名Fを付与して、該利用管理装置及び該権利管理装置に対して有効なライセンスとして送信する有効ライセンス送信ステップと、を実行させる。
The present invention (Claim 10) comprises a user usage management device, at least one rights management device and right inheritance processing device of a licensee designated as content used as a material of secondary content, and the usage management A secondary content rights management program to be executed by a computer used as the rights inheritance processing device of a secondary content rights management system for performing rights management when distributing secondary content produced by the device. ,
When use management device or et secondary content receives the rights inheritance processing request to prove secondary content of normal, generating a license that inherits the secondary content that contains a digital signature that identifies a DRM scheme A license generation step;
The license signature A is granted temporary license A, a temporary license B, it transmits a provisional license A to the use management apparatus for right management apparatus, a temporary license transmission step of transmitting the provisional license B,
When the check was signed B to get the signature B with license A-1 granted that there is no contradiction from the utilization management device to the contents of the temporary license A, it verifies the signature, if it is legitimate, signed with B A first license transfer step for transmitting to the rights management device as a license A-2;
When the check was signed C to obtain a license B-1 signed with C granted that there is no contradiction from the rights management system to the contents of the temporary license B, verifies the signature, if it is legitimate, license Signed C A second license transfer step to transmit to the usage management device as B-2;
Use management device verification of the signature D license B-2 and Signed D has been granted for the signature C with license B-2 from, confirmation of signature E for the signature B with license B-2 is applied from the rights management unit If the signature of the license A-2 with the signature E is verified and both of the signatures are valid, the signature D, the signature E, and the signature F meaning establishment are added to the license generated in the license generation step. Then, an effective license transmission step of transmitting as a valid license to the usage management apparatus and the rights management apparatus is executed.

本発明(請求項11)は、請求項9または10に記載の二次コンテンツの権利管理プログラムを格納したコンピュータ読取可能な記録媒体である。 The present invention (invention 11) is a computer-readable recording medium storing the secondary content right management program according to claim 9 or 10 .

上記のように、本発明によれば、許諾者と関係のない第三者機関が提供するシステム(権利継承処理装置)による権利継承処理により生成されたライセンスを、許諾者(権利管理装置)、被許諾者(利用管理装置)、及び仲介者(権利継承処理装置)の署名によって各者の了承の下で成立したライセンスであるという証拠性を与えることができる。   As described above, according to the present invention, a license generated by rights inheritance processing by a system (right inheritance processing apparatus) provided by a third party that is not related to the licensee is transferred to the licensee (right management apparatus), Evidence that the license is granted with the consent of each person can be given by the signatures of the licensee (use management device) and the intermediary (right inheritance processing device).

本発明では、利用者によりコンテンツに対して電子的な加工や編集を施すことにより生成された二次的コンテンツを流通させる際に、権利継承処理装置に対して、許諾者の権利管理装置と被許諾者の利用管理装置において2つの電子署名をライセンスに付与して承認を行い、許諾者と被許諾者間の信頼性を確認でき、直接交渉することなく、ライセンスを承認することが可能となる。   In the present invention, when distributing secondary content generated by electronic processing and editing of content by a user, the rights inheritance processing device and the license management device of the licensor are covered. In the licensee's usage management device, two electronic signatures are added to the license for approval, the reliability between the licensee and the licensee can be confirmed, and the license can be approved without directly negotiating. .

また、権利継承処理装置を設けたことで、権利者が権利を登録した権利管理装置で権利継承処理を行う必要がなくなるので、権利継承処理による負荷が一つのサーバに集中することなく分散・並行処理されることから、処理効率の向上及び処理時間を短縮できる。   In addition, since the right inheritance processing device is provided, it is not necessary to perform the right inheritance processing in the right management device in which the right holder has registered the right, so the load due to the right inheritance processing is distributed and paralleled without being concentrated on one server. Since it is processed, the processing efficiency can be improved and the processing time can be shortened.

権利継承処理装置の処理により、許諾者と被許諾者の承認を得ることで、ライセンスが矛盾の無いことを確かめることができ、権利継承処理装置で誤ったライセンス変換をした場合はそれを検出することができる。また、処理の過程で改ざんなどが発生しても、各装置でライセンスを記憶手段に保存しておくことで、誤ったライセンスの発行を防止することができる。   By obtaining the approval of the licensor and the licensee through the processing of the right inheritance processing device, it is possible to confirm that the license is consistent, and to detect any incorrect license conversion by the right inheritance processing device. be able to. Even if tampering or the like occurs in the course of processing, it is possible to prevent an incorrect license from being issued by storing the license in the storage unit in each device.

また、一つの二次コンテンツに利用したコンテンツが複数であっても、権利継承処理装置において許諾者(権利管理装置)分のライセンスを複製して権利管理装置に送信し、権利管理装置から取得したライセンスに付与されている署名を統合し、統合されたライセンスを得ることができる。   Also, even if there are multiple contents used for one secondary content, the rights inheritance processing device copies the license for the licensor (right management device), transmits it to the rights management device, and is acquired from the rights management device The signatures attached to the licenses can be integrated to obtain an integrated license.

また、権利継承処理装置内部に権利管理装置の機能を有するモジュールを具備し、当該権利継承処理装置内部でライセンスの承認処理を行うことにより、迅速な処理が可能になると共に、他に複数の権利管理装置ある場合には、モジュール化した権利管理機能の数に応じてアクセス回数を削減することが可能となる。   In addition, a module having a function of a rights management apparatus is provided inside the right inheritance processing apparatus, and by performing license approval processing within the right inheritance processing apparatus, rapid processing becomes possible and a plurality of other rights When there is a management device, the number of accesses can be reduced according to the number of modular rights management functions.

また、権利管理装置、権利継承処理装置、利用管理装置の全てにDRM方式の認証を行うための信頼リストが存在しない場合でも、2つの装置間において認証が可能であれば、ライセンスの検証の結果を信頼することができる。   In addition, even if there is no trust list for performing DRM authentication in all of the right management device, right inheritance processing device, and usage management device, the result of the license verification if authentication is possible between the two devices Can be trusted.

権利継承処理装置を許諾者と被許諾者の間に介在させたことにより、許諾者と被許諾者とが直接的な情報交換を行うことなく、電子署名をライセンスに付与していくことにより、一連の処理を匿名で行うことができるため、従来の権利者だけでなく、一般利用者が権利者となってコンテンツを発信するような場合において、二次利用者から自身を特定されることなく、コンテンツの利用を許諾し、権利を管理することができ、権利者の匿名性も守ることができる。   By interposing the rights inheritance processing device between the licensor and the licensee, by giving the electronic signature to the license without directly exchanging information between the licensor and the licensee, Since a series of processing can be performed anonymously, not only the conventional right holder but also the general user sends the contents as the right holder, and the secondary user does not identify himself / herself It is possible to license the use of content, manage the rights, and protect the anonymity of the right holder.

また、許諾者、被許諾者、権利継承処理装置の署名をライセンスに付与することで、ライセンスに掲載された内容に対する否認を防止できる。   In addition, by giving the licenses, licensees, and rights inheritance processing apparatus signatures to the license, it is possible to prevent denial of the contents posted in the license.

以下、図面と共に本発明の実施の形態を説明する。   Hereinafter, embodiments of the present invention will be described with reference to the drawings.

最初に本発明の概要を説明する。   First, the outline of the present invention will be described.

図3は、本発明の概要のシステムを示し、図4は、本発明の各装置の構成を示す。また、図5は、本発明のシステムにおける装置間の関係とそれぞれの信頼(DRM)リストを示す。   FIG. 3 shows a general system of the present invention, and FIG. 4 shows a configuration of each apparatus of the present invention. FIG. 5 also shows the relationships between devices and their respective trust (DRM) lists in the system of the present invention.

図3に示すシステムは、ネットワーク10に、少なくとも1つの権利管理装置100、利用管理装置200、権利継承処理装置300及びコンテンツ配信装置400が接続されている。   In the system shown in FIG. 3, at least one right management device 100, usage management device 200, right inheritance processing device 300, and content distribution device 400 are connected to a network 10.

以下、図3に示すシステムの各装置構成について図4、図5を用いて説明する。   Hereinafter, each device configuration of the system shown in FIG. 3 will be described with reference to FIGS.

<権利管理装置>
権利管理装置100は、権利者自身あるいは権利者から委任された権利管理事業者等の許諾者が運用する装置であり、ライセンス発行部101、権利許諾処理部102、DRM認証部130、結果承認処理部140、ライセンス記憶部150、DRM記憶部170、通信インタフェース180を有する。このうち、ライセンス発行部101と権利許諾処理部102は、図20、図21に示す従来の権利管理装置のライセンス発行部、権利許諾処理部と同様である。
<Rights management device>
The rights management apparatus 100 is an apparatus operated by a licensee such as a rights management company or a rights management business entrusted by the rights holder, and includes a license issuing unit 101, a rights licensing processing unit 102, a DRM authentication unit 130, and a result approval process. Unit 140, license storage unit 150, DRM storage unit 170, and communication interface 180. Among these, the license issuing unit 101 and the right permission processing unit 102 are the same as the license issuing unit and the right permission processing unit of the conventional rights management apparatus shown in FIGS.

ライセンス記憶部150は、コンテンツ配信装置400から登録されたコンテンツのライセンス及び権利継承処理装置300から取得した有効なライセンスが格納される。   The license storage unit 150 stores content licenses registered from the content distribution device 400 and valid licenses acquired from the right inheritance processing device 300.

DRM記憶部170には、権利者により、各者が独自のテストなどを経て信頼できると判断したDRMシステムあるいはDRM方式の識別情報を信頼リストとして登録されている。当該信頼リストは、DRM認証部130により参照される。各権利管理装置100のDRM記憶部170には、例えば、図5に示すような信頼(DRM)リストが格納されている。   In the DRM storage unit 170, DRM system or DRM system identification information that is determined by the right holder to be reliable through individual tests or the like is registered as a trust list. The trust list is referred to by the DRM authentication unit 130. For example, a trust (DRM) list as shown in FIG. 5 is stored in the DRM storage unit 170 of each right management apparatus 100.

DRM認証部130は、上記のDRM記憶部170の信頼リストを参照して信頼性を確認する。なお、受信したライセンスに該当するDRM方式がDRM記憶部170の信頼リストに登録されていない場合は、後述する第5の実施の形態による処理を行うことが可能である。   The DRM authentication unit 130 refers to the trust list in the DRM storage unit 170 to confirm the reliability. If the DRM method corresponding to the received license is not registered in the trust list of the DRM storage unit 170, processing according to a fifth embodiment to be described later can be performed.

ライセンス発行部101は、利用者の要求に応じて、利用管理装置200へライセンスを送信する際に、ライセンス記憶部150を参照してコンテンツに対応するライセンスを送信する。   When the license issuing unit 101 transmits a license to the usage management apparatus 200 in response to a user request, the license issuing unit 101 refers to the license storage unit 150 and transmits a license corresponding to the content.

権利許諾処理部102は、既存のDRMシステムで用いられている機能であり、利用者からコンテンツ保護の鍵の取得要求等があると、ライセンス記憶部150に格納されているラインセスに記述された条件に従って課金処理等を行い、終了後にコンテンツ保護を解く鍵と利用条件を利用管理装置200に送信する。   The right permission processing unit 102 is a function used in an existing DRM system. When a request for acquiring a content protection key is received from a user, the condition described in the license stored in the license storage unit 150 is used. In accordance with the billing process, the key and usage conditions for releasing the content protection are transmitted to the usage management apparatus 200 after completion.

結果承認処理部140は、生成ライセンスの内容がライセンス記憶部150に格納されているコンテンツのオリジナルのライセンスと矛盾しないかを判定する機能を有し、また、内部にメモリ146を有し、権利継承処理装置300から1回目に受信したライセンス部分に対してハッシュ値を計算し、メモリ146に一時的に格納し、2回目に受信したライセンス部分に対して計算したハッシュ値と比較して、一致していれば、ライセンス内容を承認し、署名を付与して返却する。なお、以下の例では、結果承認処理部140にメモリ146を有するものとして説明するが、この例に限定されることなく、当該権利管理装置100内に記憶手段を設けても良い。   The result approval processing unit 140 has a function of determining whether the content of the generated license is consistent with the original license of the content stored in the license storage unit 150, and has a memory 146 inside, and inherits rights A hash value is calculated for the license part received from the processing device 300 for the first time, temporarily stored in the memory 146, and compared with the hash value calculated for the license part received for the second time. If so, approve the license, give it a signature, and return it. In the following example, the result approval processing unit 140 is described as having the memory 146, but the present invention is not limited to this example, and a storage unit may be provided in the right management apparatus 100.

<利用管理装置>
利用管理装置200は、利用者の端末に対応する装置であり、権利許諾管理部201、結果承認処理部220、履歴記憶部230、DRM記憶部240、ライセンス記憶部250、通信インタフェース260、DRM認証部270から構成される。
<Usage management device>
The usage management device 200 is a device corresponding to a user's terminal, and includes a right permission management unit 201, a result approval processing unit 220, a history storage unit 230, a DRM storage unit 240, a license storage unit 250, a communication interface 260, and DRM authentication. Part 270.

権利許諾管理部201は、既存のDRMシステムで用いられている機能であり、権利管理装置100から送られてきた利用条件に従って、コンテンツの再生回数や複製回数、編集方法などを制御する。また、課金処理や取得した鍵を用いてコンテンツプロテクトを外してコンテンツを利用可能な状態にする。また、利用者からのコンテンツ利用要求に対して、ライセンス記憶部250を参照して、許諾されたライセンスに基づいてコンテンツの利用を制御し、その履歴を履歴記憶部230に記録する。   The right permission management unit 201 is a function used in the existing DRM system, and controls the number of times the content is reproduced, the number of times of copying, the editing method, and the like according to the usage conditions sent from the right management apparatus 100. Further, the content protection is removed by using the charging process or the acquired key to make the content usable. In response to a content use request from a user, the license storage unit 250 is referred to, the use of the content is controlled based on the license granted, and the history is recorded in the history storage unit 230.

結果承認処理部220は、内部にメモリ226を有し、権利継承処理装置300から1回目のライセンスを取得すると、当該ライセンスの内容に矛盾が無いことを確認し、当該ライセンス部分についてハッシュ値を計算し、当該結果承認処理部220内のメモリ226に一時的に格納しておき、2回目のライセンスを受信したとき、ハッシュ値を計算し、メモリ226に格納されているハッシュ値と比較し、一致している場合には承認し、署名を付与して返却する。なお、以下では、結果承認処理部220内にメモリ226を有する構成として説明するが、この例に限定されることなく、利用管理装置200内に記憶手段を設けてもよい。   The result approval processing unit 220 has a memory 226 inside, and when acquiring the first license from the right inheritance processing device 300, confirms that there is no contradiction in the contents of the license and calculates a hash value for the license part. Then, it is temporarily stored in the memory 226 in the result approval processing unit 220, and when the second license is received, the hash value is calculated and compared with the hash value stored in the memory 226. If so, approve it, give it a signature and return it. In the following description, the result approval processing unit 220 is described as having a memory 226. However, the present invention is not limited to this example, and a storage unit may be provided in the usage management apparatus 200.

ライセンス記憶部250には、権利許諾管理部201の権利許諾処理によって許可されたライセンス及び権利継承処理装置300から取得した有効なライセンスが格納されている。   The license storage unit 250 stores a license permitted by the right permission process of the right permission management unit 201 and a valid license acquired from the right inheritance processing device 300.

DRM記憶部240は、装置の製造者が製造時に登録する信頼リストと、各装置を利用するユーザが追加する信頼リストがある。例えば、図5に示すような信頼リストが格納されている。   The DRM storage unit 240 includes a trust list registered at the time of manufacture by a device manufacturer and a trust list added by a user who uses each device. For example, a trust list as shown in FIG. 5 is stored.

DRM認証部270は、DRM記憶部240に格納されている信頼できるDRMシステム及びDRMモジュールの信頼リストを参照して権利処理等を実行しようとするサーバの信頼性を検証する。なお、受信したライセンスに該当するDRM方式がDRM記憶部170の信頼リストに登録されていない場合は、後述する第5の実施の形態による処理を行うことが可能である。   The DRM authenticating unit 270 verifies the reliability of the server that is to execute the right processing by referring to the trust list of the DRM system and DRM module that are stored in the DRM storage unit 240. If the DRM method corresponding to the received license is not registered in the trust list of the DRM storage unit 170, processing according to a fifth embodiment to be described later can be performed.

<権利継承処理装置>
権利継承処理装置300は、権利管理装置100と利用管理装置200の仲介役となる装置であり、コンテンツプロバイダ等に対応する装置であり、権利継承処理部301ライセンス生成部302、DRM認証部320、結果承認処理部330、DRM記憶部350、通信インタフェース360から構成される。
<Right inheritance processing device>
The right inheritance processing device 300 is a device that acts as an intermediary between the right management device 100 and the usage management device 200, and is a device corresponding to a content provider or the like. The right inheritance processing unit 301, the license generation unit 302, the DRM authentication unit 320, The result approval processing unit 330, the DRM storage unit 350, and the communication interface 360 are configured.

権利継承処理部301は、非特許文献1に記載されている技術により権利継承処理を行うものであり、内部のメモリに権利継承処理に必要なコンテンツのライセンスを格納し、利用管理装置200から履歴情報を受け取り、その情報と素材として利用されたコンテンツのライセンスに記述された権利継承の処理条件に従って権利継承処理を行う。   The right inheritance processing unit 301 performs right inheritance processing by the technique described in Non-Patent Document 1, stores a license for content necessary for right inheritance processing in an internal memory, and stores the history from the usage management apparatus 200. Information is received and rights inheritance processing is performed in accordance with the rights inheritance processing conditions described in the license of the content used as the information and material.

ライセンス生成部302は、権利継承処理部301から取得した情報に基づいてライセンスを生成する。   The license generation unit 302 generates a license based on the information acquired from the right inheritance processing unit 301.

結果承認処理部330は、署名の検証を行ない、検証できた場合には、権利管理装置100から取得したライセンスは利用管理装置200に送信し、また、利用管理装置200から取得したライセンスは権利管理装置100に送信して、それぞれの承認を得る。双方の承認を受けた場合には、当該ライセンスを有効なライセンスとして、権利管理装置100、利用管理装置200に送信する。   The result approval processing unit 330 verifies the signature, and if the verification is successful, the license acquired from the right management apparatus 100 is transmitted to the usage management apparatus 200, and the license acquired from the usage management apparatus 200 is the right management. Send to device 100 to get each approval. If both are approved, the license is transmitted to the right management apparatus 100 and the usage management apparatus 200 as a valid license.

DRM記憶部350は、サービスプロバイダ等の運営者がクライアント環境で利用されているDRMの安全性などを判定し、信頼リストとして登録する。例えば、国内で一定水準の安全性が保証されたDRM技術等が定められた場合にはそれらが最低限登録されるものとする。信頼リストには、例えば図5に示すような信頼リストが格納されている。   The DRM storage unit 350 determines the safety of the DRM used in the client environment by an operator such as a service provider, and registers it as a trust list. For example, if DRM technology that guarantees a certain level of safety is defined in Japan, it shall be registered at a minimum. For example, a trust list as shown in FIG. 5 is stored in the trust list.

DRM認証部320は、DRM記憶部250に格納されている信頼できるDRMシステム及びDRMモジュールの信頼リストを参照して他のDRM方式を採用するシステムを含め、許諾者側及び被許諾者側のシステムのDRM機能の信頼性を検証する。なお、受信したライセンスに該当するDRM方式がDRM記憶部170の信頼リストに登録されていない場合は、後述する第5の実施の形態による処理を行うことが可能である。   The DRM authenticating unit 320 includes a system that adopts another DRM method by referring to the trusted DRM system stored in the DRM storage unit 250 and a DRM module trust list, and the system on the licensee side and the licensee side. Verify the reliability of the DRM function. If the DRM method corresponding to the received license is not registered in the trust list of the DRM storage unit 170, processing according to a fifth embodiment to be described later can be performed.

<コンテンツ配信装置>
コンテンツ配信装置400は、コンテンツ登録管理部410、登録コンテンツ判定部420、コンテンツDB430、通信インタフェース440を有する。
<Content distribution device>
The content distribution apparatus 400 includes a content registration management unit 410, a registered content determination unit 420, a content DB 430, and a communication interface 440.

登録コンテンツ判定部420は、利用管理装置200から登録されようとするコンテンツが正規の許諾処理によって投稿が許可されたコンテンツであるかどうかを判定し、許可されていればコンテンツ登録管理部410を介してコンテンツDB430に登録する。   The registered content determination unit 420 determines whether or not the content to be registered from the usage management apparatus 200 is content that is permitted to be posted by a regular permission process, and if permitted, the content is registered via the content registration management unit 410. Are registered in the content DB 430.

ライセンスは図6に示す構成を有する。同図に示すように、ライセンスは、利用許諾条件、権利継承条件、推奨システム情報、発行情報からなる。利用許諾条件は権利許諾処理の条件と利用許諾条件からなる。権利継承条件は、権利継承処理の条件とその許諾条件からなる。推奨システム情報は、権利許諾処理時及び権利継承処理時に推奨するDRM方式の情報からなる。発行情報は、ライセンスの発行を証明する情報であり、処理日時・処理したDRMの署名、許諾者情報(署名日・許諾者の署名)、発行者情報(署名日・被許諾者の署名)、発行システム情報(成立日時・成立署名)からなる。   The license has a configuration shown in FIG. As shown in the figure, the license includes use permission conditions, right inheritance conditions, recommended system information, and issuance information. The use permission condition includes a right permission process condition and a use permission condition. The right inheritance condition includes a condition of right inheritance processing and a permission condition thereof. The recommended system information includes information of a DRM method recommended at the time of rights grant processing and right inheritance processing. The issuance information is information for certifying the issuance of the license. Processing date / time, processed DRM signature, licenser information (signing date / licenseer's signature), issuer information (signing date / licensed person's signature), Issuing system information (established date / time / established signature).

権利管理装置100、権利継承処理装置300、利用管理装置200間においてやりとりされるライセンスには、図7に示す、継承内容(A)、処理日時、処理したDRMの署名からなる処理結果(B)、署名日・被許諾者の署名(C)、署名日・許諾者の署名(D)、成立日時・成立署名(E)から構成される電子署名情報が付与される。   The license exchanged among the rights management apparatus 100, the rights inheritance processing apparatus 300, and the usage management apparatus 200 includes the processing result (B) including the inheritance contents (A), the processing date and time, and the signature of the processed DRM shown in FIG. The digital signature information including the signature date / licensed person's signature (C), the signature date / licenseer's signature (D), and the establishment date / time / establishment signature (E) is given.

上記の権利管理装置100、利用管理装置200がそれぞれ有する各結果承認処理部140、220では、公正な権利継承処理によって権利者と利用者の意図に矛盾のないライセンスが発行されたことを証明する情報として電子署名をライセンスに付加する。この署名の有無とその内容の完全性を当該登録コンテンツ判定部420で確認することで、コンテンツ配信装置400は、コンテンツDB430に登録されるコンテンツが正規の許諾処理を行っていることを確認することができる。この機能をコンテンツ配信装置400に拡張することで、公正なコンテンツだけが登録配信可能なコンテンツ配信サービスを運用することができる。   The result approval processing units 140 and 220 of the right management apparatus 100 and the usage management apparatus 200 prove that a license that is consistent with the intentions of the right holder and the user has been issued by fair rights inheritance processing. An electronic signature is added to the license as information. By confirming the presence / absence of the signature and the completeness of the content by the registered content determination unit 420, the content distribution device 400 confirms that the content registered in the content DB 430 has undergone regular permission processing. Can do. By extending this function to the content distribution apparatus 400, it is possible to operate a content distribution service in which only fair content can be registered and distributed.

本発明は、権利者側と利用者側の装置が独立な関係にある場合、及び、権利者とは関係のない第三者が提供するシステムで行われた権利継承処理でも、その権利者の意図に矛盾のないライセンスが継承されることを目的としている。そこで、権利管理装置100、利用管理装置200、権利継承処理装置300における結果承認処理部140,220,330において、これら3つの装置が連携して、権利継承処理装置300で実行した権利継承処理が信頼できるものであるか、また、被許諾者が許諾処理をした内容と矛盾していないかを判定する。具体的には、公正な権利継承処理によって権利者と利用者の意図に矛盾のないライセンスが発行されたことを証明する電子署名をライセンスに挿入する。   The present invention can be applied to the rights holder's device and the user's device in an independent relationship, and even in the rights inheritance processing performed in a system provided by a third party not related to the rights holder. The purpose is to inherit a license that is consistent with the intention. Therefore, in the result approval processing units 140, 220, and 330 in the right management device 100, the usage management device 200, and the right inheritance processing device 300, these three devices cooperate to execute the right inheritance processing executed by the right inheritance processing device 300. It is determined whether it is reliable, and whether it is consistent with the contents of the licensee processed by the licensee. Specifically, an electronic signature that certifies that a license that is consistent with the intentions of the right holder and the user has been issued by fair rights inheritance processing is inserted into the license.

次に、上記の構成における各装置の基本的な処理の流れを説明する。   Next, the basic processing flow of each device in the above configuration will be described.

最初に権利継承処理装置300の処理について説明する。以下の説明において各装置間の通信の際は、通信インタフェースを介して行われるものとする。   First, processing of the right inheritance processing apparatus 300 will be described. In the following description, it is assumed that communication between devices is performed via a communication interface.

図8は、本発明の権利継承処理装置の処理のフローチャートである。   FIG. 8 is a flowchart of processing of the right inheritance processing apparatus of the present invention.

ステップ101) 権利継承処理装置300は、利用管理装置200から権利継承処理要求を受信する。   Step 101) The right inheritance processing apparatus 300 receives a right inheritance processing request from the usage management apparatus 200.

ステップ102) 通信インタフェース260によりPKI(Public Key Infrastructure)方式によって、利用管理装置200との間にセッションを確立する。このとき、DRM認証部320において、利用管理装置200から送信される署名を判定し、DRM記憶部350を参照して利用管理装置200が採用しているDRM方式が信頼できるものであるかを判定する。信頼できない場合は処理の継続を拒否する。ここで、「DRM方式が信頼できる」とは、DRM記憶部350上の信頼(DRM)リストに利用管理装置200のDRM方式が存在することを意味する。   Step 102) The communication interface 260 establishes a session with the usage management apparatus 200 by the PKI (Public Key Infrastructure) method. At this time, the DRM authentication unit 320 determines the signature transmitted from the usage management apparatus 200, and refers to the DRM storage unit 350 to determine whether the DRM scheme adopted by the usage management apparatus 200 is reliable. To do. If it is not reliable, it refuses to continue processing. Here, “DRM method is reliable” means that the DRM method of the usage management apparatus 200 exists in the trust (DRM) list on the DRM storage unit 350.

ステップ103) 利用管理装置200の信頼性を確認すると、権利継承処理部301において権利継承処理を実行し、権利継承処理内部301のメモリに格納されているライセンスをライセンス生成部302に渡す。   Step 103) When the reliability of the usage management apparatus 200 is confirmed, the right inheritance processing unit 301 executes the right inheritance process, and passes the license stored in the memory of the right inheritance process internal 301 to the license generation unit 302.

ステップ104)権利継承処理が終了すると、ステップ103で取得したライセンスに基づいてライセンス生成部302において、ライセンスを生成し、当該ライセンスに処理日時と実行システムを示す署名を付与し、これを利用管理装置200と権利管理装置100に送信する。利用管理装置200と権利管理装置100から署名が付与されたライセンスを取得すると、承認の署名の存在と全体の署名から改ざんの有無を確認し、再度利用管理装置200と権利管理装置100に送信して内容に矛盾等はないか、承認を求める処理を行う。利用管理装置200と権利管理装置100において、内容を承認できた場合には署名が付与されたライセンスが返却される。   Step 104) When the right inheritance process is completed, the license generation unit 302 generates a license based on the license acquired in Step 103, and assigns a signature indicating the processing date and time and the execution system to the license. 200 and the rights management apparatus 100. When a license with a signature is obtained from the usage management apparatus 200 and the rights management apparatus 100, the presence of an approved signature and the presence / absence of tampering are confirmed from the entire signature, and transmitted to the usage management apparatus 200 and the rights management apparatus 100 again. If there is any contradiction in the content, process to request approval. In the usage management apparatus 200 and the rights management apparatus 100, if the contents can be approved, the license with the signature is returned.

ステップ105) 結果承認処理部330は、必要な署名を全て得られたことを確認できた場合は承認がとれたとしてステップ106に移行し、そうでない場合は、ステップ108に移行する。   Step 105) If the result approval processing unit 330 confirms that all necessary signatures have been obtained, the result approval processing unit 330 determines that the approval has been obtained, and proceeds to Step 106. If not, the result approval processing unit 330 proceeds to Step 108.

ステップ106) ステップ104で生成されたライセンスに、権利管理装置100と利用者管理装置200の署名及び、当該ライセンスが有効であることを意味する署名を付与する。   Step 106) The signature generated in step 104 is assigned with the signatures of the rights management device 100 and the user management device 200 and the signature indicating that the license is valid.

ステップ107) 有効なライセンスを許諾者である権利管理装置100に送信する。   Step 107) A valid license is transmitted to the rights management apparatus 100 which is a licensee.

ステップ108) ステップ105において承認されている場合は、被許諾者の利用管理装置200に有効なライセンスを送信し、承認されていない場合には、その旨を通知する。   Step 108) If the license is approved in Step 105, a valid license is transmitted to the use management apparatus 200 of the licensee. If the license is not approved, the fact is notified.

ステップ109) 全ての処理が終了すると、セッションを開放する。   Step 109) When all processing is completed, the session is released.

次に、利用管理装置200の処理を説明する。   Next, processing of the usage management apparatus 200 will be described.

図9は、本発明の利用管理装置の処理のフローチャートである。   FIG. 9 is a flowchart of processing of the usage management apparatus of the present invention.

ステップ201) まず、利用管理装置200は、二次コンテンツの制作に利用したコンテンツのライセンス中で推奨される権利継承処理装置300をその第1の候補とする。次に、候補とした権利継承処理装置が、当該利用管理装置200のDRM記憶部240の信頼リストに登録されているかを判断し、登録されていれば、その権利継承処理装置300に対して権利継承処理の要求を発信する。一方、候補に挙げたいずれの権利継承処理装置も信頼リストに登録されていない場合は、当該利用管理装置200内に登録されている権利継承処理装置に対して権利継承処理の要求を発信する。   Step 201) First, the usage management apparatus 200 sets the right inheritance processing apparatus 300 recommended in the content license used for the production of the secondary content as the first candidate. Next, it is determined whether the candidate right inheritance processing apparatus is registered in the trust list of the DRM storage unit 240 of the usage management apparatus 200. If registered, the right inheritance processing apparatus 300 has a right to the right inheritance processing apparatus 300. Send a request for inheritance processing. On the other hand, if none of the right inheritance processing devices listed as candidates is registered in the trust list, a request for right inheritance processing is transmitted to the right inheritance processing device registered in the usage management device 200.

ステップ202) 権利継承装置300が当該利用管理装置200内のDRM記憶部が管理する信頼リストに記載されているDRM装置と同一であるか確認し、一致すれば、通信インタフェース360を介して権利継承処理装置300との間で認証とセッションを確立する。権利継承処理装置300に処理実行を拒否された場合は、他の権利継承処理装置に対して同様の処理依頼を行うものとする(詳細については第5の実施の形態にて詳述する)。   Step 202) Check whether the right inheritance device 300 is the same as the DRM device described in the trust list managed by the DRM storage unit in the usage management device 200, and if they match, the right inheritance is made via the communication interface 360. Authentication and a session are established with the processing apparatus 300. When the right inheritance processing device 300 is denied to execute the processing, the same processing request is made to another right inheritance processing device (details will be described in detail in the fifth embodiment).

ステップ203) セッションが確立されると、通信インタフェース360を介して権利継承処理装置300との間で、権利継承に関する権利処理が行われる。このとき、権利処理をした結果を結果承認処理部220のメモリ226に格納する。   Step 203) When the session is established, right processing relating to right inheritance is performed with the right inheritance processing apparatus 300 via the communication interface 360. At this time, the result of the right processing is stored in the memory 226 of the result approval processing unit 220.

ステップ204) ステップ203の処理が終了すると、権利継承処理装置300から仮のライセンスが送信される。以下に詳細に図10に沿って説明する。   Step 204) When the processing of Step 203 is completed, a temporary license is transmitted from the right inheritance processing device 300. Details will be described below with reference to FIG.

まず、権利継承処理装置300から1回目の仮ライセンスを受信した場合は(ステップ2031)、結果承認処理部220において、メモリ226に格納されている権利処理結果と仮ライセンスの内容が一致するか判定し、当該ライセンスのハッシュ値を求め、結果承認処理部220のメモリ226に格納する。2回目の仮ライセンスを受信した場合は、当該ライセンスのハッシュ値を求め、メモリ226に格納されているハッシュ値と比較し、一致すれば(ステップ2032、2033,Yes)、承認したことを示す署名を当該仮ラインセスに付与し(ステップ2034)、権利継承処理装置300に返信する(ステップ2035)。内容を承認できない場合は(ステップ2033,No)、その旨を通知する。   First, when the first temporary license is received from the right inheritance processing apparatus 300 (step 2031), the result approval processing unit 220 determines whether the right processing result stored in the memory 226 matches the content of the temporary license. Then, the hash value of the license is obtained and stored in the memory 226 of the result approval processing unit 220. When the second temporary license is received, the hash value of the license is obtained, compared with the hash value stored in the memory 226, and if they match (steps 2032, 2033, Yes), a signature indicating approval is obtained. Is assigned to the temporary license (step 2034) and returned to the right inheritance processing apparatus 300 (step 2035). If the content cannot be approved (step 2033, No), the fact is notified.

ステップ205) 権利継承処理装置300から発行された有効なライセンスを受信すると、当該有効なライセンス内容をライセンス記憶部250に格納し、セッションを開放し、終了する。   Step 205) Upon receiving a valid license issued from the right inheritance processing apparatus 300, the valid license content is stored in the license storage unit 250, the session is released, and the process is terminated.

なお、上記の利用管理装置200の処理は、後述する図12におけるシーケンスチャートにおけるステップ407及びステップ418において権利継承処理装置300から送信されるライセンスについて実行されるものとする。   Note that the processing of the usage management apparatus 200 is executed for the license transmitted from the right inheritance processing apparatus 300 in step 407 and step 418 in a sequence chart in FIG.

次に、権利管理装置100の処理について説明する。   Next, processing of the rights management apparatus 100 will be described.

図11は、本発明の権利管理装置の処理のフローチャートである。同図(A)は、処理概要を示し、同図(B)は、ライセンスの承認処理のフローチャートを示す。   FIG. 11 is a flowchart of processing of the rights management apparatus of the present invention. FIG. 3A shows an outline of processing, and FIG. 2B shows a flowchart of license approval processing.

ステップ301) 権利継承処理装置300からの要求に基づいて、通信インタフェース180により権利継承処理装置300との間にセッションを確立する。このとき、PKIにより権利継承処理装置300との間で互いの認証を行う。   Step 301) Based on the request from the right inheritance processing device 300, a session is established with the right inheritance processing device 300 through the communication interface 180. At this time, mutual authentication is performed with the right inheritance processing device 300 by PKI.

ステップ302) DRM認証部130において、DRM記憶部170を参照して、署名の情報をもとに、権利継承処理装置300が採用するDRM方式が信頼できるものであるかを判定する。信頼できなければステップ306に移行する。   Step 302) The DRM authentication unit 130 refers to the DRM storage unit 170 to determine whether the DRM method adopted by the right inheritance processing device 300 is reliable based on the signature information. If not reliable, the process proceeds to step 306.

ステップ303) 結果承認処理部140は、権利継承処理装置300から1回目の仮ライセンスを受信した場合は、当該ライセンスの署名を判定し(ステップ301−1)、仮ライセンス内容に矛盾点がないかを判定し(ステップ303−2)、当該ライセンスのハッシュ値を求め、メモリ146に格納し、受信したライセンスを承認し、仮ライセンスに署名を挿入し(ステップ303−3)、署名が挿入された仮ライセンスを権利継承処理装置300に送信する(ステップ303−4)。比較の結果一致しない場合は、その旨を権利継承処理装置300に通知する。   Step 303) When the result approval processing unit 140 receives the first temporary license from the right inheritance processing device 300, the result approval processing unit 140 determines the signature of the license (Step 301-1), and whether the temporary license content is consistent. (Step 303-2), the hash value of the license is obtained, stored in the memory 146, the received license is approved, the signature is inserted into the temporary license (step 303-3), and the signature is inserted. The temporary license is transmitted to the right inheritance processing device 300 (step 303-4). If they do not match as a result of the comparison, this is notified to the right inheritance processing device 300.

ステップ304) 結果承認処理部140は、権利継承処理装置300から2回目の仮ライセンスを受信した場合は、当該ライセンスの署名を判定し(ステップ304−1)、仮ライセンス内容に矛盾点がないかを判定し(ステップ304−2)、当該ライセンスのハッシュ値を求め、メモリ146に格納されている前回のハッシュ値と比較する(ステップ304−2)。比較の結果、一致する場合は、受信したライセンスを承認し、仮ライセンスに署名を挿入し(ステップ304−3)、署名が挿入された仮ライセンスを権利継承処理装置300に送信する(ステップ304−4)。比較の結果一致しない場合は、その旨を権利継承処理装置300に通知する。   Step 304) When the result approval processing unit 140 receives the second temporary license from the right inheritance processing device 300, the result approval processing unit 140 determines the signature of the license (Step 304-1), and whether the temporary license content is consistent. (Step 304-2), the hash value of the license is obtained and compared with the previous hash value stored in the memory 146 (step 304-2). If they match as a result of the comparison, the received license is approved, a signature is inserted into the temporary license (step 304-3), and the temporary license with the signature inserted is transmitted to the right inheritance processing apparatus 300 (step 304-). 4). If they do not match as a result of the comparison, this is notified to the right inheritance processing device 300.

ステップ306) 権利継承処理装置300から有効なライセンスを受信した場合には、ライセンス記憶部146に格納し、セッションを開放する。   Step 306) When a valid license is received from the right inheritance processing apparatus 300, it is stored in the license storage unit 146 and the session is released.

なお、上記の権利管理装置100の処理は、後述する図12におけるシーケンスチャートにおけるステップ413及びステップ417において権利継承処理装置300から送信されるライセンスについて実行されるものとする。   Note that the above-described processing of the right management apparatus 100 is executed for the license transmitted from the right inheritance processing apparatus 300 in step 413 and step 417 in a sequence chart in FIG.

以下に、本発明の実施の形態として、二次的コンテンツに対する処理について説明する。   Hereinafter, processing for secondary content will be described as an embodiment of the present invention.

[第1の実施の形態]
本実施の形態では、利用管理装置200で作成された二次的コンテンツに対する権利継承の開始から完了までの処理について説明する。システム構成は図4に示す構成と同様である。
[First Embodiment]
In the present embodiment, processing from the start to the completion of right inheritance for secondary content created by the usage management apparatus 200 will be described. The system configuration is the same as that shown in FIG.

図12は、本発明の第1の実施の形態におけるライセンス発行・内容の証拠性保証処理のフローチャートである。   FIG. 12 is a flowchart of license issuance / content evidence assurance processing according to the first embodiment of this invention.

予め権利管理装置100において、権利者からの許諾条件をライセンス記憶部150に登録しておく(ステップ401)。   In the rights management apparatus 100, permission conditions from the right holder are registered in the license storage unit 150 in advance (step 401).

利用管理装置200は、二次的コンテンツを制作し、発信する際、権利継承処理装置300にアクセスする(ステップ402)。このとき、利用管理装置200は、二次コンテンツの制作に利用したコンテンツのライセンス中で推奨される権利継承処理装置300をアクセスする候補とする。次に、候補とした権利継承処理装置300が、当該利用管理装置300内のDRM記憶部240の信頼リストに登録されているかを判断し、登録されていれば、権利継承処理装置300に対して権利継承処理の要求を送信する。候補に挙げたいずれの権利継承処理装置も信頼リストに登録されていない場合は、当該利用管理装置200内に登録されている権利継承処理装置に対して権利継承処理の要求を送信する。   The usage management apparatus 200 accesses the right inheritance processing apparatus 300 when producing and transmitting secondary content (step 402). At this time, the usage management apparatus 200 is a candidate for accessing the right inheritance processing apparatus 300 recommended in the license of the content used for the production of the secondary content. Next, it is determined whether the right inheritance processing device 300 as a candidate is registered in the trust list of the DRM storage unit 240 in the usage management device 300. Send a request for rights inheritance processing. If none of the right inheritance processing devices listed as candidates is registered in the trust list, a request for right inheritance processing is transmitted to the right inheritance processing device registered in the usage management device 200.

次に、互いの装置200,300のDRM記憶部240,350の信頼リストに基づいてDRM認証部270,320において相互認証を行う(ステップ403)。このとき、権利継承処理装置300は、利用管理装置200の信頼性を確認できない場合は、処理の継続を拒否することもできる。信頼性を確認できるとセッション鍵の生成を行う(ステップ404)。以降の処理では、ここで生成したセッション鍵で保護した形で、情報の送受信が行われる。   Next, mutual authentication is performed in the DRM authentication units 270 and 320 based on the trust lists in the DRM storage units 240 and 350 of the devices 200 and 300 (step 403). At this time, if the right inheritance processing device 300 cannot confirm the reliability of the usage management device 200, the right inheritance processing device 300 can also refuse to continue the processing. If the reliability can be confirmed, a session key is generated (step 404). In the subsequent processing, information is transmitted and received in a form protected by the session key generated here.

次に、利用管理装置200の権利許諾管理部210と権利継承処理装置300の権利継承処理部301との間で権利継承処理を実行する(ステップ405)。その後、権利継承処理装置300は、権利継承処理部301において一連の許諾処理が終わり、ライセンス生成部302においてライセンスを生成する。ライセンス発行者証明となる電子書名をライセンスの継承内容(図7の(A))に対して付与し、その複製データを生成し、その一つをライセンスα(許諾者用)とする(ステップ406)。生成されたライセンスα(許諾者用)を被許諾者の利用管理装置200に送信する(ステップ407)。   Next, right inheritance processing is executed between the right permission management unit 210 of the usage management device 200 and the right inheritance processing unit 301 of the right inheritance processing device 300 (step 405). Thereafter, in the right inheritance processing device 300, a series of permission processing ends in the right inheritance processing unit 301, and a license generation unit 302 generates a license. An electronic book name as a license issuer certificate is assigned to the license succession contents (FIG. 7A), duplicate data is generated, and one of them is designated as a license α (for licensee) (step 406). ). The generated license α (for the licensee) is transmitted to the licensee's usage management apparatus 200 (step 407).

また、権利継承処理装置300は、結果承認処理部330において許諾者となる素材コンテンツの権利者がライセンス中で指定する権利管理装置100にアクセスし(ステップ410)、DRM認証部320によりDRM記憶部350の信頼リストに基づいて相互認証を行うと(ステップ411)、ステップ406で複製されたライセンスβ(被許諾者用)を送信する(ステップ413)。このとき、権利者側の権利管理装置100のDRM認証部130において、DRM記憶部170の信頼リストを参照して権利継承処理装置300が正規のシステムであるか否かを判定し、未知あるいは違法な装置である場合は、処理の継続を拒否することもできる(ステップ411)。ここで行われる検証として、相手(権利継承処理装置300)の成りすましの確認、ライセンスの改ざんの有無のチェック、ライセンスの相違等のチェックを行う。   Further, the right inheritance processing device 300 accesses the rights management device 100 designated in the license by the right holder of the material content as the licensor in the result approval processing unit 330 (step 410), and the DRM authentication unit 320 performs the DRM storage unit. When mutual authentication is performed based on the trust list 350 (step 411), the license β (for the licensee) copied in step 406 is transmitted (step 413). At this time, the DRM authentication unit 130 of the rights management device 100 on the right holder side refers to the trust list in the DRM storage unit 170 to determine whether the right inheritance processing device 300 is a legitimate system, and is unknown or illegal. If it is a simple device, the continuation of the processing can be refused (step 411). As verification performed here, confirmation of impersonation of the other party (right inheritance processing device 300), check of whether or not the license has been tampered with, check for differences in licenses, and the like are performed.

上記のステップ407において、権利継承処理装置300からライセンスα(許諾者用)を受け取った利用管理装置200は、結果承認処理部220において、ライセンス部分(図7(B))の内容に矛盾が無いことを確認の上、ライセンス記憶部250の指紋など個人を特定する生体情報等を用いて内容の承認を示す電子署名(図7(C))を、ライセンスα(許諾者用)のライセンス部分(図7(B))に対して付与して(ステップ408)、権利継承処理装置300に返送する(ステップ409)。このとき、結果承認処理部220において、受信したライセンスα(許諾者用)のライセンス部分についてハッシュ値を計算し、メモリ226に一時的に記憶する。   In step 407, the usage management apparatus 200 that has received the license α (for the licensee) from the right inheritance processing apparatus 300 has no conflict in the contents of the license part (FIG. 7B) in the result approval processing unit 220. After confirming this, an electronic signature (FIG. 7C) indicating the approval of the contents using biometric information for identifying an individual such as a fingerprint in the license storage unit 250 is used as the license part (for the licensee) ( 7B) (step 408), and returns to the right inheritance processing apparatus 300 (step 409). At this time, the result approval processing unit 220 calculates a hash value for the license part of the received license α (for the licensee) and temporarily stores it in the memory 226.

一方、権利者の権利管理装置100では、ステップ413において、ライセンスβ(被許諾者用)を受け取ると、結果承認処理部140においてライセンス記憶部150のオリジナルのライセンスを比較し、発行者の署名に改ざんがないことを確認し、当該ライセンスに記述されている内容が元の権利者の意図に矛盾していないかを判定する。(ステップ414)。そして、矛盾がないことを確認すると、その内容(図7(B))の承認を示す署名(図7(D))をライセンスに付与して権利継承処理装置300に返信する(ステップ415)。なお、署名に用いる鍵は、権利者から予めライセンスと共にライセンス記憶部150に登録されていたものを利用する。このとき、結果承認処理部140において、受信したライセンスβ(許諾者用)のライセンス部分についてハッシュ値を計算し、メモリ146に一時的に記憶する。   On the other hand, when the right β right management apparatus 100 receives the license β (for the licensee) in step 413, the result approval processing unit 140 compares the original licenses in the license storage unit 150, and the signature of the issuer is obtained. It is confirmed that there is no tampering, and it is determined whether the content described in the license is consistent with the original intention of the right holder. (Step 414). When it is confirmed that there is no contradiction, a signature (FIG. 7D) indicating approval of the content (FIG. 7B) is given to the license and returned to the right inheritance processing apparatus 300 (step 415). Note that the key used for the signature is the one registered in advance in the license storage unit 150 together with the license by the right holder. At this time, the result approval processing unit 140 calculates a hash value for the license part of the received license β (for the licensee) and temporarily stores it in the memory 146.

権利継承処理装置300は、利用管理装置200から確認署名付ライセンスα(許諾者用)を受け取ると(ステップ409)、結果承認処理部330において、署名に改ざんがないかを確認し、また、内容に対する承認が得られたことを確認し(ステップ416)、当該確認署名付ライセンスα(許諾者用)を、権利者の権利管理装置100に送信する(ステップ417)。   When the right inheritance processing device 300 receives the license α with confirmation signature (for the licensee) from the usage management device 200 (step 409), the result approval processing unit 330 checks whether the signature has been tampered with, and the contents Is confirmed (step 416), and the license α with confirmation signature (for the licensor) is transmitted to the rights management apparatus 100 of the right holder (step 417).

一方、権利管理装置100から確認署名付ライセンスβ(被許諾者用)を受け取ると(ステップ415)、結果承認処理部330において、署名を検証し(ステップ416)、当該確認署名付ライセンスβ(被許諾者用)を利用管理装置200に転送する(ステップ418)。   On the other hand, when the license β with confirmation signature (for the licensee) is received from the right management apparatus 100 (step 415), the result approval processing unit 330 verifies the signature (step 416), and the license β with confirmation signature (subject (For the licensee) is transferred to the usage management apparatus 200 (step 418).

権利管理装置100は、権利継承処理装置300から送信された利用管理装置の署名済みの確認処理付ライセンスα(許諾者用)を受け取ると(ステップ417)、結果承認処理部140において、当該ライセンスαのハッシュ値を求め、メモリ146に格納されているハッシュと比較し、その内容(図7(B)と(C))が改ざんされていないか、ライセンス内容と照合して矛盾がないことを確認すると、内容の承認を示す署名(図7(D))を全体(図7(B)と(C))に対して付与し(ステップ419)、権利継承処理装置300に返信する(ステップ420)。   When the rights management apparatus 100 receives the signed license with confirmation processing α (for the licensee) of the usage management apparatus transmitted from the right inheritance processing apparatus 300 (step 417), the result approval processing unit 140 receives the license α. The hash value is obtained and compared with the hash stored in the memory 146, and it is confirmed that the contents (FIGS. 7B and 7C) have not been altered or checked against the license contents. Then, a signature (FIG. 7D) indicating the approval of the contents is attached to the whole (FIGS. 7B and 7C) (step 419) and returned to the right inheritance processing apparatus 300 (step 420). .

利用管理装置200は、権利継承処理装置300から送信された各権利管理装置100の確認署名付ライセンスβ(被許諾者用)を受け取ると(ステップ418)、結果承認処理部220において、当該ライセンスβのハッシュ値を求め、メモリ226に格納されているハッシュ値と比較し、その内容(図7の(B)と(D))が改ざんされていないか、ライセンス内容と照合して同じであることを確認し(ステップ421)、内容の承認を示す署名(図7(C))を全体(図7(B)と(D))に対して付与し、権利継承処理装置300に返信する(ステップ422)。   When the usage management apparatus 200 receives the license β with confirmation signature (for the licensee) transmitted from the right inheritance processing apparatus 300 (step 418), the result approval processing unit 220 uses the license β. The hash value is obtained and compared with the hash value stored in the memory 226, and the contents ((B) and (D) in FIG. 7) are not falsified or the same as the contents of the license. (Step 421), a signature (FIG. 7C) indicating the approval of the contents is attached to the whole (FIGS. 7B and 7D) and returned to the right inheritance processing apparatus 300 (Step S421). 422).

権利継承処理装置300は、権利者の権利管理装置100から確認署名付ライセンスα(許諾者用)を受け取ると(ステップ420)、結果承認処理部330において署名の内容(図7の(B)(C)(D))に改ざんがないかを確認し、内容に対する承認が権利者から得られたことを確認する。   When the right inheritance processing device 300 receives the license α with confirmation signature (for the licensor) from the rights management device 100 of the right holder (step 420), the result approval processing unit 330 displays the contents of the signature ((B) in FIG. 7). C) Check (D)) for tampering and confirm that the content has been approved by the right holder.

また、利用管理装置200から確認署名付ライセンスβ(被許諾者用)を受け取ると(ステップ422)、結果承認処理部330において、各利用者の署名及びライセンス内容(図7(B)(C)(D))に改ざんがないかを確認する。そして、全てが正しいことを確認すると結果承認処理部330において、権利継承処理の成立を示す署名(図7(E))を付与する(ステップ423)。そして、全てが正しいことを確認すると、ステップ406で生成されたライセンスに、利用管理装置200、権利管理装置100の署名及び、権利継承処理の成立を示す署名(図7(E))を付与する。この結果、図13に示すような被許諾者用ライセンスと許諾者保管用ライセンスの2種類のライセンスが生成されるので、許諾者である権利者の権利管理装置100に、図13のデータ(β)が記述されたライセンスを有効なライセンス(許諾者用)として送信し(ステップ425)、被許諾者である利用者の利用管理装置200にデータ(α)が記述されたラインセスを有効なライセンス(被許諾者用)として送信する(ステップ424)。これにより、利用管理装置200ではライセンス(被許諾者用)をライセンス記憶部250に格納し、権利管理装置100ではライセンス(許諾者用)をライセンス記憶部150に格納する。   When the license β with confirmation signature (for the licensee) is received from the usage management apparatus 200 (step 422), the result approval processing unit 330 receives the signature of each user and the license contents (FIGS. 7B and 7C). (D)) is checked for tampering. When it is confirmed that everything is correct, the result approval processing unit 330 assigns a signature (FIG. 7E) indicating the establishment of the right inheritance process (step 423). When it is confirmed that everything is correct, the signatures of the usage management apparatus 200 and the rights management apparatus 100 and the signature indicating the establishment of the right inheritance process (FIG. 7E) are added to the license generated in step 406. . As a result, two types of licenses such as a licensee license and a licensee storage license as shown in FIG. 13 are generated, and the data (β in FIG. ) Is transmitted as a valid license (for the licensee) (step 425), and the license in which the data (α) is described in the usage management device 200 of the user who is the licensee is valid. As a licensed person) (step 424). As a result, the usage management apparatus 200 stores the license (for the licensee) in the license storage unit 250, and the right management apparatus 100 stores the license (for the licensee) in the license storage unit 150.

上記のように、権利継承処理装置300で生成されたラインセスの内容について、許諾者(権利管理装置100)と被許諾者(利用管理装置200)から二度にわたる承認処理を繰り返すことにより、被許諾者は一度目の権利継承処理装置300からのライセンス配布では、仮ライセンスに自分が行った権利継承処理が正しく仮ライセンスに反映されていることを確認できる。さらに、この内容(ライセンスのハッシュ値)をメモリに保存しておくことで、二度目のライセンス配布では、許諾者の承認署名入りの仮ライセンスの内容が、先に承認した内容と一致することを確認できる。これより、二つの仮ライセンスの情報に矛盾がないことを確認できる。   As described above, the license generated by the right inheritance processing device 300 is repeatedly licensed by repeating the approval process twice from the licensee (right management device 100) and the licensee (use management device 200). In the license distribution from the right inheritance processing device 300 for the first time, the user can confirm that the right inheritance processing performed by himself / herself is correctly reflected in the temporary license. Furthermore, by storing this content (the hash value of the license) in memory, the second license distribution confirms that the content of the temporary license with the licensor's approval signature matches the content approved earlier. I can confirm. From this, it can be confirmed that there is no contradiction between the information of the two temporary licenses.

同様に、許諾者において、権利継承処理装置300から一度目に受信した仮ライセンスによって、継承された内容が自分の意思に矛盾しないことを確認できる。さらに、一度目の仮ライセンスの内容をメモリに保存し、かつ二度目に配信されたライセンスの承認処理おいて内容が一致することを確認することで、被許諾者が行った権利継承処理内容が正しく反映されていること、処理の過程で成りすましや改ざんがないことを確認することができる。   Similarly, the licensee can confirm that the inherited contents are consistent with his / her intention by the temporary license received for the first time from the right inheritance processing apparatus 300. Furthermore, by saving the contents of the first temporary license in the memory and confirming that the contents match in the approval process of the license distributed for the second time, the contents of the rights inheritance process performed by the licensee It can be confirmed that it is reflected correctly and that there is no impersonation or tampering in the process.

これらの処理により、処理の過程での成りすましを防止することができる。また、権利継承処理装置では、二つのライセンスに許諾者の承認署名と被許諾者の署名があることで、許諾者と被許諾者の意図に矛盾のない権利継承処理が行われていることの証拠となり、否認防止と内容の完全性を実現することができる。   By these processes, it is possible to prevent impersonation during the process. In addition, in the right inheritance processing device, the right inheritance processing that is consistent with the intentions of the licensee and the licensee is performed because the two licenses have the approval signature of the licensee and the signature of the licensee. Evidence can be achieved, and non-repudiation and content integrity can be achieved.

[第2の実施の形態]
本実施の形態では、二次コンテンツの制作に利用したコンテンツが二つ以上である場合について説明する。本実施の形態におけるシステム構成は、図4の構成と同様であるが、権利管理装置100が複数存在するものとする。
[Second Embodiment]
In the present embodiment, a case will be described in which there are two or more contents used for production of secondary contents. The system configuration in the present embodiment is the same as the configuration in FIG. 4, but it is assumed that there are a plurality of right management apparatuses 100.

図12のステップ410以降において、利用者が一つの二次コンテンツの制作に利用したコンテンツがN個(N≧2)である場合は、権利継承処理装置300が権利管理装置100にデータを送信する際に、確認対象となるライセンスのデータを権利者の人数(N)分複製して、個々の権利者の権利管理装置1001〜100Nに送信する。また、その結果、各権利者の権利管理装置1001〜100Nから署名済みのライセンスデータを受け取ると、ライセンス生成部302において、各許諾者の署名部分を統合したライセンスを生成する。これにより、図7の許諾者の署名(D)には、許諾者の人数分の署名が存在することになる。なお、XML形式のライセンス文に対する電子署名技術XML-Signatureを利用することで、「継承内容」(図7(A))という特定の部分に対して署名を付与することができる。また、その署名部分だけを抜き出して、同じ「継承内容」が記載されたXML文書に署名を貼り付ける処理を行っても署名の改ざんにはならないことから、このような統合処理が可能となる。 In step 410 and subsequent steps in FIG. 12, if the user uses N pieces of content (N ≧ 2) for producing one secondary content, the right inheritance processing device 300 transmits data to the right management device 100. At this time, the license data to be confirmed is duplicated by the number of right holders (N) and transmitted to the right management apparatuses 100 1 to 100 N of the individual right holders. As a result, when the signed license data is received from the right management apparatuses 100 1 to 100 N of the respective right holders, the license generation unit 302 generates a license in which the signature portions of the respective licensees are integrated. As a result, the signatures (D) of the licensee in FIG. Note that by using the digital signature technology XML-Signature for the license text in the XML format, a signature can be given to a specific part of “inherited content” (FIG. 7A). Further, since only the signature part is extracted and the signature is pasted on the XML document in which the same “inherited content” is described, the signature is not falsified, and thus such integration processing is possible.

上記以外の処理は、第1の実施の形態と同様であるので、その説明を省略する。   Since the processes other than those described above are the same as those in the first embodiment, description thereof is omitted.

[第3の実施の形態]
図14は、本発明の第3の実施の形態におけるシステム構成を示す。
[Third Embodiment]
FIG. 14 shows a system configuration according to the third embodiment of the present invention.

同図に示すシステムは、図4に示す権利管理装置100と権利継承処理装置300の機能を1つの権利継承処理装置500とした構成である。当該システムは、第1の実施の形態または、第2の実施の形態において、権利管理装置300について、権利者が認めている場合に、権利管理装置100の機能を権利管理モジュール570として権利継承処理装置500内に設けたものである。権利者がライセンスに指定した権利管理装置100の機能を権利管理モジュール570として権利継承処理装置500が、権利管理装置100と同様の機能を含む場合は、権利継承処理装置500がライセンスを複製して権利管理装置100に問い合わせる処理を省略することができる。つまり、図15に示す点線の部分の処理(図12のステップ410,411,412,413,414,417,420)の処理を省略できる。利用管理装置200から受け取ったライセンスに対する電子署名は、権利管理装置100で付与していた署名に代わって、権利管理モジュール570を介して付加する。なお、生成したライセンスのうち、許諾者の管理分は、権利継承処理完了後に、各権利者が指定する権利管理装置100に登録される。   The system shown in the figure has a configuration in which the rights management apparatus 100 and the rights inheritance processing apparatus 300 shown in FIG. In the first embodiment or the second embodiment, when the right holder recognizes the right management apparatus 300, the system uses the function of the right management apparatus 100 as the right management module 570. This is provided in the device 500. When the right inheritance processing device 500 includes the same function as the right management device 100 as the right management module 570 with the function of the right management device 100 designated by the right holder as the license, the right inheritance processing device 500 copies the license. Processing for inquiring the rights management apparatus 100 can be omitted. That is, the processing of the dotted line portion shown in FIG. 15 (steps 410, 411, 412, 413, 414, 417, 420 in FIG. 12) can be omitted. The electronic signature for the license received from the usage management apparatus 200 is added via the right management module 570 instead of the signature given by the right management apparatus 100. Of the generated license, the management of the licensee is registered in the rights management apparatus 100 designated by each rights holder after the rights inheritance process is completed.

図15に沿って本実施の形態の動作を説明する。   The operation of the present embodiment will be described with reference to FIG.

ステップ501〜506)図12のステップ401〜406と同様であるので、説明を省略する。   Steps 501 to 506) are the same as steps 401 to 406 in FIG.

ステップ507)権利継承処理装置500は、権利管理モジュール570に対して、ライセンスを送信する。   Step 507) The right inheritance processing apparatus 500 transmits a license to the right management module 570.

ステップ508) 権利管理モジュール570は、図12のステップ414と同様に送信されたライセンスに対して署名を付与する。   Step 508) The rights management module 570 gives a signature to the transmitted license in the same manner as in Step 414 in FIG.

ステップ509) 権利管理モジュール570は、確認署名付のライセンスを権利継承処理装置500の結果承認処理部530に送信する。   Step 509) The right management module 570 transmits the license with the confirmation signature to the result approval processing unit 530 of the right inheritance processing apparatus 500.

ステップ510) 権利継承処理装置500では、利用管理装置200に対して、図12のステップ418と同様の処理を行う。   Step 510) The right inheritance processing apparatus 500 performs the same processing as the step 418 in FIG.

ステップ511) 利用管理装置200は、図12のステップ408と同様の処理を行う。   Step 511) The usage management apparatus 200 performs the same processing as Step 408 in FIG.

ステップ512) 利用管理装置200の結果承認処理部220において図12のステップ422と同様の処理を行う。   Step 512) The result approval processing unit 220 of the usage management apparatus 200 performs the same processing as in Step 422 of FIG.

ステップ513) 権利継承処理装置500は、図12のステップ423と同様の処理を行う。   Step 513) The right inheritance processing apparatus 500 performs the same processing as Step 423 in FIG.

ステップ514) 権利継承処理装置500は、図12のステップ424と同様の処理を行う。   Step 514) The right inheritance processing apparatus 500 performs the same processing as Step 424 in FIG.

ステップ515) 権利継承処理装置500は、結果承認処理部530から有効なライセンスとして、権利者から指定された権利管理装置100に送信する。   Step 515) The right inheritance processing apparatus 500 transmits the valid license from the result approval processing unit 530 to the right management apparatus 100 designated by the right holder.

上記のように、権利継承処理装置500から内部に設けられた権利管理モジュール570を介してライセンスに確認用の署名を付与することができ、当該確認用の署名が付与された許諾者の管理分のライセンスを指定された権利管理装置100に送信することができる。   As described above, a confirmation signature can be assigned to the license from the right inheritance processing apparatus 500 via the right management module 570 provided therein, and the management component of the licensee to which the confirmation signature is assigned. Can be transmitted to the designated rights management apparatus 100.

[第4の実施の形態]
本実施の形態では、複数の権利者が存在するとき、第3の実施の形態における権利管理・継承装置500の権利管理モジュール570を指定する権利者と、権利者自身が管理する権利管理装置100を指定する権利者とが混在して存在する場合を示す。
[Fourth Embodiment]
In the present embodiment, when there are a plurality of right holders, the right holder that designates the right management module 570 of the right management / inheritance apparatus 500 in the third embodiment and the right management apparatus 100 that is managed by the right holder itself. This indicates the case where there are mixed rights holders that specify.

図16は、本発明の第4の実施の形態におけるシステム構成を示す。同図における各装置内部の構成は、図4及び図14の構成と同様である。   FIG. 16 shows a system configuration in the fourth embodiment of the present invention. The internal configuration of each device in the figure is the same as the configuration in FIGS. 4 and 14.

複数の権利者のうち、権利管理装置100として、第3の実施の形態における権利継承処理装置500が備える権利管理モジュール570を指定する権利者と、権利者自身が管理する権利管理装置100を指定する権利者とが混合して存在した場合、第1の実施の形態ないしは、第2の実施の形態と第3の実施の形態を組み合わせることで、一連の権利継承処理を実行することができる。   Among the plurality of right holders, as the right management apparatus 100, the right holder specifying the right management module 570 provided in the right inheritance processing apparatus 500 in the third embodiment and the right management apparatus 100 managed by the right holder itself are specified. When the right holders who are present exist together, a series of right inheritance processing can be executed by combining the first embodiment or the second embodiment and the third embodiment.

図17は、本発明の第4の実施の形態におけるシーケンスチャートである。   FIG. 17 is a sequence chart according to the fourth embodiment of the present invention.

第1、第2の実施の形態における権利継承処理装置300または、第3の実施の形態に示す権利継承処理装置500は、許諾者用のライセンスを利用管理装置200に送信し(ステップ607)、内容の確認と署名を受ける(ステップ613)。また、許諾者が指定する権利管理装置100でのライセンス内容の確認が必要な場合は、被許諾者用のライセンスを第2の実施の形態のように、各許諾者の権利管理装置100に送付して署名を受ける(ステップ611,612)。   The right inheritance processing apparatus 300 in the first and second embodiments or the right inheritance processing apparatus 500 shown in the third embodiment transmits a license for the licensee to the usage management apparatus 200 (step 607). The contents are confirmed and a signature is received (step 613). When it is necessary to confirm the license contents in the rights management device 100 designated by the licensee, the license for the licensee is sent to the rights management device 100 of each licensee as in the second embodiment. The signature is received (steps 611 and 612).

次に、権利継承処理装置500は、利用管理装置200と権利管理装置100から署名されたライセンスをそれぞれ受け取ると、改ざんの有無などを確認した後(ステップ614)、内容確認処理を委任した許諾者に代わって、権利管理モジュール570で署名する(ステップ616)。   Next, upon receiving the signed licenses from the usage management device 200 and the rights management device 100, the right inheritance processing device 500 confirms whether or not tampering has occurred (step 614), and then the licenser who delegated the content confirmation processing. Instead, the rights management module 570 signs (step 616).

その後、権利継承処理装置500は、許諾者の確認署名が付与された被許諾者用のライセンスを利用管理装置200に送信する(ステップ618)。また、指定された権利管理装置100での確認が必要な許諾者に対しては、被許諾者の確認署名が付与された許諾者用のライセンスを権利管理装置100へ送信する(ステップ620)。   After that, the right inheritance processing apparatus 500 transmits the license for the licensee to which the licensor's confirmation signature is given to the usage management apparatus 200 (step 618). In addition, to the licensee who needs to be confirmed by the designated rights management apparatus 100, the license for the licensee to which the licensee's confirmation signature is given is transmitted to the rights management apparatus 100 (step 620).

権利継承処理装置500は、権利管理装置100、利用管理装置200から署名されたライセンスを受け取り(ステップ619,621)、内容の改ざん等がないことを確認すると、成立を意味する署名を付与し(ステップ622)、各許諾者の権利管理装置100及び被許諾者の利用管理装置200へライセンスを送信する(ステップ623,624)。   The rights inheritance processing device 500 receives the signed license from the rights management device 100 and the usage management device 200 (steps 619 and 621), and confirms that the content has not been tampered with, and gives a signature signifying establishment ( In step 622), the license is transmitted to the rights management device 100 of each licensee and the usage management device 200 of the licensee (steps 623 and 624).

[第5の実施の形態]
本実施の形態では、前述の図4の権利管理装置100、利用管理装置300、権利継承処理装置200のいずれかのDRM記憶部の信頼リストに、ある処理の通信相手である装置の信頼確認のための情報がリストアップされていない場合であっても、相手装置の認証を可能にする例である。
[Fifth Embodiment]
In the present embodiment, the trust list of the DRM storage unit of any of the rights management apparatus 100, usage management apparatus 300, and right inheritance processing apparatus 200 of FIG. This is an example of enabling authentication of a partner device even when the information for this is not listed.

本実施の形態におけるシステム構成は、前述の図4と同様であるため、その説明は省略する。   Since the system configuration in the present embodiment is the same as that in FIG. 4 described above, description thereof is omitted.

図18は、本発明の第5の実施の形態におけるシーケンスチャートであり、第1の実施の形態における図12のステップ410〜415の処理に対応する。   FIG. 18 is a sequence chart according to the fifth embodiment of the present invention, and corresponds to the processing of steps 410 to 415 in FIG. 12 in the first embodiment.

同図の例は、権利管理装置100と権利継承処理装置300の信頼性の確立について示している。異なる許諾者が運用する権利管理装置が複数台あり、そのうち一台の権利管理装置100AのDRM記憶部には、権利継承処理装置300を信頼するのに必要な情報が格納されていない例である。   The example in the figure shows the establishment of the reliability of the right management apparatus 100 and the right inheritance processing apparatus 300. In this example, there are a plurality of rights management devices operated by different licensees, and the DRM storage unit of one rights management device 100A does not store information necessary to trust the rights inheritance processing device 300. .

権利継承処理装置300Dから承認処理依頼を行うために権利管理装置100Aを呼び出し(ステップ701)、権利管理装置100Aから応答があると(ステップ702)、双方の装置のDRM認証部においてDRM記憶部を参照して、PKI方式により機器の相互認証を行い(ステップ703)、セッションの確立を試みるが、権利管理装置100AのDRM記憶部170には、当該権利継承処理装置300Dの信頼リストが登録されていないため、信頼未確認として、権利管理装置100Aは権利継承処理装置300Dに対して処理中段通知を送信する(ステップ704)。   When the rights management apparatus 100A is called to perform an approval process request from the right inheritance processing apparatus 300D (step 701) and a response is received from the right management apparatus 100A (step 702), the DRM storage unit is set in the DRM authentication unit of both apparatuses With reference to this, mutual authentication of devices is performed by the PKI method (step 703), and an attempt is made to establish a session. The trust list of the right inheritance processing device 300D is registered in the DRM storage unit 170 of the right management device 100A. Since there is no trust, the right management apparatus 100A transmits a middle processing notification to the right inheritance processing apparatus 300D as unconfirmed (step 704).

権利継承処理装置300Dは、次に、権利管理装置100Bを呼び出し(ステップ705)、権利管理装置100Bからの応答があると(ステップ706)、双方の装置のDRM認証部においてDRM記憶部を参照してPIK方式により機器の相互認証を行う(ステップ707)。その結果認証が成立し、セッションを確立する(ステップ708)。   Next, the rights inheritance processing device 300D calls the rights management device 100B (step 705), and when there is a response from the rights management device 100B (step 706), the DRM authentication unit of both devices refers to the DRM storage unit. Then, mutual authentication of the devices is performed by the PIK method (step 707). As a result, authentication is established and a session is established (step 708).

権利継承処理装置300Dは、ライセンス(被許諾者用)を権利管理装置100Bに送信する(ステップ709)。これにより、権利管理装置100Bは、ステップ413と同様に当該ライセンスの改ざんの有無のチェック及び、ライセンスの内容の照合を行い、矛盾が無いかを判断し、正当であれば確認用の署名bを当該ライセンスに付与し(ステップ710)、確認署名b付ライセンス(被許諾者用)を権利継承処理装置300Dに返却する(ステップ711)。   The rights inheritance processing apparatus 300D transmits the license (for the licensee) to the rights management apparatus 100B (step 709). As a result, the rights management apparatus 100B checks whether the license has been tampered with or verifies the contents of the license in the same manner as in step 413, determines whether there is a contradiction, and if it is valid, the signature b for confirmation is used. The license is given to the license (step 710), and the license with the confirmation signature b (for the licensee) is returned to the right inheritance processing device 300D (step 711).

これにより、権利継承処理装置300Dは、受信した確認署名b付ライセンス(被許諾者用)の署名を検証し(ステップ712)、正当であれば、再度権利管理装置100Aを呼び出す(ステップ713)。権利管理装置100Aから応答があると(ステップ714)、権利継承処理装置300Dと権利管理装置100A間で、PKI方式の相互認証を行い、同時に、権利管理装置100Bで確認され、署名が付与された確認署名b付ライセンスを権利管理装置100Aに送信する(ステップ715)。   Thereby, the right inheritance processing device 300D verifies the received signature of the license with the confirmation signature b (for the licensee) (step 712), and if valid, calls the right management device 100A again (step 713). When there is a response from the rights management apparatus 100A (step 714), the PKI method mutual authentication is performed between the rights inheritance processing apparatus 300D and the rights management apparatus 100A, and at the same time, the rights management apparatus 100B confirms and a signature is given. The license with the confirmation signature b is transmitted to the right management apparatus 100A (step 715).

権利管理装置100Aは、確認署名b付ライセンスの送信元の権利継承処理装置300Dの認証を行い、DRM認証部130においてDRM記憶部170を参照してライセンス中の署名bに関する機器認証を行い、結果承認処理部140においてライセンス内容に矛盾がないかをチェックし、正当であれば、確認の署名aを受信したライセンスに付与して(ステップ716)、確認署名a,b付ラインセス(被許諾者用)を権利継承処理装置300Dに送信する(ステップ717)。ここで、権利管理装置100Aにおいて確認署名b付ライセンスの認証が成功するのは、当該権利管理装置100AのDRM記憶部170には権利管理装置100Bの信頼リストが登録されているからである。   The rights management device 100A authenticates the right inheritance processing device 300D that is the transmission source of the license with the confirmation signature b, and the DRM authentication unit 130 refers to the DRM storage unit 170 to perform device authentication related to the signature b in the license. The approval processing unit 140 checks whether there is a contradiction in the license contents, and if it is valid, the confirmation signature a is given to the received license (step 716), and the license with the confirmation signatures a and b (for the licensee) ) Is transmitted to the right inheritance processing apparatus 300D (step 717). Here, the authentication of the license with the confirmation signature b is successful in the right management apparatus 100A because the trust list of the right management apparatus 100B is registered in the DRM storage unit 170 of the right management apparatus 100A.

以降の処理は、図12のステップ416以降の処理と同様であるのでその説明は省略する。   The subsequent processing is the same as the processing after Step 416 in FIG.

上記のように、権利管理装置100AのDRM記憶部150に権利継承処理装置300の信頼リストが登録されていない場合でも、許諾者及び被許諾者は互いの署名と互いの信頼性を確認することで、権利継承処理の実行と内容の正しいを確認し、生成されたライセンスの証拠性(署名)を付与することができる。   As described above, even when the trust list of the right inheritance processing device 300 is not registered in the DRM storage unit 150 of the right management device 100A, the licensor and the licensee should confirm each other's signature and mutual trust. Thus, the execution of the right inheritance process and the correctness of the contents can be confirmed, and the evidence (signature) of the generated license can be given.

すなわち、権利管理装置100は、利用管理装置200により被許諾者の署名と他の権利者が運用する権利管理装置の署名を判定し、いずれのシステムも信頼できると判定したとき、処理結果を信頼することができる。   That is, the rights management apparatus 100 determines the signature of the licensee and the signature of the rights management apparatus operated by another rights holder using the usage management apparatus 200, and determines that any system can be trusted. can do.

利用管理装置200においても、許諾者の署名を判定し、信頼できる装置によって行われていることが確認できたとき、その処理結果を信頼することができる。   Even in the usage management apparatus 200, when the signature of the licensee is determined and it is confirmed that the license is performed by a reliable apparatus, the processing result can be trusted.

利用管理装置200が許諾者(権利管理装置)のDRM記憶部170の信頼リストに登録されていない場合でも、権利継承処理装置300上のDRM記憶部350の信頼リストに登録されており、利用管理装置200の信頼性が保証されるとき、権利管理装置は、権利継承処理装置300の信頼の下で、処理結果を信頼することができる。   Even when the usage management device 200 is not registered in the trust list of the DRM storage unit 170 of the licensor (right management device), it is registered in the trust list of the DRM storage unit 350 on the right inheritance processing device 300, and the usage management is performed. When the reliability of the device 200 is guaranteed, the right management device can trust the processing result under the trust of the right inheritance processing device 300.

複数の権利管理装置100が存在する場合、そのうちの1つ以上の権利管理装置が信頼リスト上にない場合は、その処理結果を信頼することができないため、有効なライセンスは生成できなくなる。但し、該当する権利管理装置の署名を元のコンテンツライセンスが示す公開鍵で認証できたときはその処理結果を信頼することができるため、以降の処理を実行することができる。   When there are a plurality of rights management devices 100, if one or more of the rights management devices are not on the trust list, the processing result cannot be trusted, and a valid license cannot be generated. However, when the signature of the corresponding right management apparatus can be authenticated with the public key indicated by the original content license, the processing result can be trusted, so that the subsequent processing can be executed.

図19は、本発明の第5の実施の形態を説明するための図である。   FIG. 19 is a diagram for explaining a fifth embodiment of the present invention.

同図の(1)は、権利管理装置Cと権利継承処理装置Dとの間に信頼関係がない場合を示している。権利管理装置A,B,Cのうち、Cが権利継承処理装置Dと信頼関係がない、つまり、権利管理装置CのDRM記憶部の信頼リストに権利継承処理装置Dが登録されていない場合でも、権利管理装置Cと権利管理装置Bとの間に信頼関係が存在すれば(権利管理装置CのDRM記憶部の信頼リストに権利管理装置Bが登録されていれば)、二度目のライセンス送信時の信頼確立において権利管理装置Bが権利継承処理装置Dを間接的に信頼し、権利管理装置Bが信頼し、認証する内容について承認することができる。   (1) in the figure shows a case where there is no trust relationship between the right management apparatus C and the right inheritance processing apparatus D. Among rights management devices A, B, and C, even if C does not have a trust relationship with the rights inheritance processing device D, that is, even when the rights inheritance processing device D is not registered in the trust list of the DRM storage unit of the rights management device C. If there is a trust relationship between the rights management device C and the rights management device B (if the rights management device B is registered in the trust list of the DRM storage unit of the rights management device C), the second license transmission In the establishment of trust at the time, the right management apparatus B can indirectly trust the right inheritance processing apparatus D and the right management apparatus B can approve the contents to be trusted and authenticated.

同図の(2)は、権利管理装置A,B,Cと権利継承処理装置D間に信頼関係がない場合を示している。権利管理装置A,B,Cのいずれの権利管理装置も権利継承処理装置Dを直接信頼できない場合でも、権利管理装置Aと利用管理装置Eとの間に信頼関係が存在し(権利管理装置AのDRM記憶部の信頼リストに利用管理装置Eが登録され、利用管理装置EのDRM記憶部の信頼リストに権利管理装置Aが登録されている)、利用管理装置Eと権利継承処理装置Dの信頼が確立できた場合(利用管理装置EのDRM記憶部の信頼リストに権利継承処理装置Dが登録され、権利継承処理装置DのDRM記憶部の信頼リストに利用管理装置Eが登録されている)には、権利管理装置Aは、間接的に権利継承処理装置Dから送信されたライセンスを信頼することができる。   (2) of the figure shows a case where there is no trust relationship between the rights management devices A, B, C and the rights inheritance processing device D. Even when any of the rights management devices A, B, and C cannot directly trust the rights inheritance processing device D, a trust relationship exists between the rights management device A and the usage management device E (right management device A). The usage management device E is registered in the trust list of the DRM storage unit and the right management device A is registered in the trust list of the DRM storage unit of the usage management device E), the usage management device E and the right inheritance processing device D. When trust is established (right inheritance processing device D is registered in the trust list of the DRM storage unit of usage management device E, and usage management device E is registered in the trust list of the DRM storage unit of right inheritance processing device D) ), The right management apparatus A can indirectly trust the license transmitted from the right inheritance processing apparatus D.

また、権利管理装置Aに対して信頼関係を持つ権利管理装置B、間接的に信頼関係を持つ権利管理装置Cも、権利管理装置Aが承認した内容を信頼することができる。   Further, the rights management device B having a trust relationship with the rights management device A and the rights management device C having an indirectly trust relationship can also trust the content approved by the rights management device A.

具体的には、例えば、X社製の権利管理装置100XのDRM記憶部170上の信頼リストに、B社製の権利継承処理装置300BとC社製の権利管理装置100Cがリストアップされていたとする。このとき、B社製の権利継承処理装置300BとC社製の権利管理装置100Cは、DRM認証部130により「信頼できる装置」と判定されるが、権利管理装置100XのDRM記憶部170上の信頼リストにリストアップされていないA社製の権利継承処理装置300Aは「信頼できない装置」と判定されてしまう。このような状況において、X社製の権利管理装置100Xが、信頼するC社製の権利管理装置100Cが、A社製の権利継承処理装置300Aを信頼したという事実を確認したとき、当該事実に基づいてA社製の権利継承処理装置300Aを信頼できる装置と見做して処理の継続を行う。   Specifically, for example, the right inheritance processing device 300B made by company B and the right management device 100C made by company C are listed in the trust list on the DRM storage unit 170 of the rights management device 100X made by company X. To do. At this time, the rights inheritance processing device 300B manufactured by company B and the rights management device 100C manufactured by company C are determined to be “trusted devices” by the DRM authentication unit 130, but are stored in the DRM storage unit 170 of the rights management device 100X. The right inheritance processing device 300A manufactured by Company A that is not listed in the trust list is determined as an “untrusted device”. In such a situation, when the right management device 100X manufactured by company X confirms the fact that the trusted right management device 100C manufactured by company C trusts the right inheritance processing device 300A manufactured by company A, Based on this, the right inheritance processing device 300A manufactured by Company A is regarded as a reliable device and the processing is continued.

[第6の実施の形態]
本実施の形態では、権利管理装置100が権利継承処理装置300から送信されたライセンスに対して署名を行う際に、権利者から処理を委任された権利管理装置の固有の鍵によって行う例を説明する。
[Sixth Embodiment]
In the present embodiment, an example will be described in which the right management apparatus 100 performs a signature on the license transmitted from the right inheritance processing apparatus 300 using a unique key of the right management apparatus delegated by the right holder. To do.

図11に示す権利管理装置100のステップ413,418のライセンスに対する確認の署名を行う際に、1つの権利管理装置100に対して権利管理を委任する権利者が複数)(N人)存在した場合でも、1つの署名でN人分の承認を証明するものである。   When the right management apparatus 100 shown in FIG. 11 has a plurality of rights holders (N persons) who delegate the right management to the right management apparatus 100 when signing the confirmation in step 413, 418 of the license. But one signature proves approval for N people.

この場合、ライセンスの内容部分に対する署名の他に、許諾者を識別する情報とその情報に対する権利管理装置の署名を図7の許諾者署名部分(E)に追加する。   In this case, in addition to the signature for the content part of the license, information for identifying the licensee and the signature of the right management apparatus for the information are added to the licensee signature part (E) in FIG.

なお、上記の利用管理装置、権利管理装置、権利継承処理装置毎に、それらの構成要素の動作をプログラムとして構築し、利用管理装置、権利管理装置、権利継承処理装置として利用されるコンピュータにインストールして実行させる、または、ネットワークを介して流通させることが可能である。   For each of the above usage management device, right management device, and right inheritance processing device, the operation of those components is constructed as a program and installed on the computer used as the usage management device, right management device, and right inheritance processing device. And can be distributed through a network.

また、構築されたプログラムをハードディスクや、フレキシブルディスク・CD−ROM等の可搬記憶媒体に格納し、コンピュータにインストールする、または、配布することが可能である。   Further, the constructed program can be stored in a portable storage medium such as a hard disk, a flexible disk, or a CD-ROM, and can be installed or distributed in a computer.

なお、本発明は、上記の実施の形態に限定されることなく、特許請求の範囲内において種々変更・応用が可能である。   The present invention is not limited to the above-described embodiment, and various modifications and applications can be made within the scope of the claims.

本発明は、コンテンツに電子的な加工が施された二次コンテンツを流通させる技術に適用可能である。例えば、IPTV(Internet Protocol TeleVision)による放送サービスにおけるコンテンツ配信に適用可能である。   The present invention is applicable to a technique for distributing secondary content in which content is electronically processed. For example, the present invention can be applied to content distribution in a broadcast service using IPTV (Internet Protocol TeleVision).

本発明の原理を説明するための図である。It is a figure for demonstrating the principle of this invention. 本発明の原理構成図である。It is a principle block diagram of this invention. 本発明のシステム構成図である。It is a system configuration diagram of the present invention. 本発明の各装置の構成図である。It is a block diagram of each apparatus of this invention. 本発明のシステムにおける装置間の関係とそれぞれの認証方法を示す図である。It is a figure which shows the relationship between apparatuses in the system of this invention, and each authentication method. 本発明のライセンスを示す図である。It is a figure which shows the license of this invention. 本発明のライセンスに対する電子署名の構成を示す図である。It is a figure which shows the structure of the electronic signature with respect to the license of this invention. 本発明の権利継承処理装置の処理のフローチャートである。It is a flowchart of a process of the right inheritance processing apparatus of this invention. 本発明の利用管理装置の処理のフローチャートである。It is a flowchart of a process of the usage management apparatus of this invention. 本発明の利用管理装置の処理のフローチャートである。It is a flowchart of a process of the usage management apparatus of this invention. 本発明の権利管理装置の処理のフローチャートである。It is a flowchart of a process of the rights management apparatus of this invention. 本発明の第1の実施の形態におけるライセンス発行・内容の証拠性処理のシーケンスチャートである。It is a sequence chart of the license issuance / content proof processing in the first embodiment of the present invention. 本発明の第1の実施の形態における有効なライセンスの例である。It is an example of the effective license in the 1st Embodiment of this invention. 本発明の第3の実施の形態におけるシステム構成図である。It is a system block diagram in the 3rd Embodiment of this invention. 本発明の第3の実施の形態におけるシーケンスチャートである。It is a sequence chart in the 3rd Embodiment of this invention. 本発明の第4の実施の形態におけるシステム構成図である。It is a system block diagram in the 4th Embodiment of this invention. 本発明の第4の実施の形態におけるシーケンスチャートである。It is a sequence chart in the 4th Embodiment of this invention. 本発明の第5の実施の形態におけるシーケンスチャートである。It is a sequence chart in the 5th Embodiment of this invention. 本発明の第5の実施の形態を説明するため図である。It is a figure for demonstrating the 5th Embodiment of this invention. 従来のシステム構成図(その1)である。It is the conventional system block diagram (the 1). 従来のシステム構成図(その2)である。It is the conventional system block diagram (the 2).

符号の説明Explanation of symbols

100 権利管理装置
101 ライセンス発行部
102 権利許諾処理部
130 DRM認証部
140 結果承認処理部
142 ライセンスA−2検証手段
143 ライセンスB−1検証手段
146 第2の記憶手段、メモリ
150 ライセンス記憶部
170 DRM記憶部
180 通信インタフェース
200 利用管理装置
210 権利許諾管理部
220 結果承認処理部
222 権利継承処理要求手段
223 ライセンスB−2検証手段
224 ライセンスA−1検証手段
226 メモリ、第1の記憶手段
230 履歴記憶部
240 DRM記憶部
250 ライセンス記憶部
260 通信インタフェース
300 権利継承処理装置
301 権利継承処理部
302 ライセンス生成手段、ライセンス生成部
320 DRM認証部
330 結果承認処理部
332 仮ライセンス送信手段
333 第1のライセンス転送手段
334 第2のライセンス転送手段
335 有効ライセンス送信手段
350 DRM記憶部
360 通信インタフェース
400 コンテンツ配信装置
410 コンテンツ登録・管理部
420 登録コンテンツ判定部
430 コンテンツデータベース(DB)
440 通信インタフェース
500 権利継承処理装置
501 権利許諾処理部
502 ライセンス生成部
520 DRM認証部
530 結果承認処理部
540 ライセンス記憶部
550 DRM記憶部
560 通信インタフェース
570 権利管理モジュール
100 Rights Management Device 101 License Issuing Unit 102 Rights Permission Processing Unit 130 DRM Authentication Unit 140 Result Approval Processing Unit 142 License A-2 Verification Unit 143 License B-1 Verification Unit 146 Second Storage Unit, Memory 150 License Storage Unit 170 DRM Storage unit 180 Communication interface 200 Usage management device 210 Rights permission management unit 220 Result approval processing unit 222 Rights inheritance processing request unit 223 License B-2 verification unit 224 License A-1 verification unit 226 Memory, first storage unit 230 History storage Unit 240 DRM storage unit 250 license storage unit 260 communication interface 300 right inheritance processing device 301 right inheritance processing unit 302 license generation means, license generation unit 320 DRM authentication unit 330 result approval processing unit 332 temporary license sender Stage 333 First license transfer unit 334 Second license transfer unit 335 Effective license transmission unit 350 DRM storage unit 360 Communication interface 400 Content distribution device 410 Content registration / management unit 420 Registered content determination unit 430 Content database (DB)
440 Communication interface 500 Rights inheritance processing device 501 Rights permission processing unit 502 License generation unit 520 DRM authentication unit 530 Result approval processing unit 540 License storage unit 550 DRM storage unit 560 Communication interface 570 Rights management module

Claims (11)

利用者の利用管理装置、二次コンテンツの素材として利用されたコンテンツに指定された許諾者の少なくとも1つの権利管理装置及び権利継承処理装置からなるシステムにおける、該利用管理装置で制作された二次コンテンツを流通させる際の権利管理を行うための二次コンテンツの権利管理方法であって、
前記利用管理装置は、作成した前記二次コンテンツが正規の二次コンテンツであることを証明するための権利継承処理要求を前記権利継承処理装置に送信し、
前記権利継承処理装置は、前記権利継承処理要求を受信すると、DRM方式を特定する電子署名を含む前記二次コンテンツへ継承するライセンスを生成し、署名Aを付与してこれを仮ライセンスA、仮ライセンスBとし、該仮ライセンスAを前記利用管理装置に送信し、該仮ライセンスBを前記権利管理装置に送信し、
前記利用管理装置は、前記仮ライセンスAを受信し、該仮ライセンスAの内容に矛盾が無いことを確認すると、該仮ライセンスAを第1の記憶手段に格納すると共に、署名Bを該仮ライセンスAに付与し、署名B付ライセンスA−1として該権利継承処理装置に返信し、
前記権利管理装置は、前記仮ライセンスBを受信し、該仮ライセンスBの内容に矛盾が無いことを確認すると、該仮ライセンスBを第2の記憶手段に格納すると共に、署名Cを該仮ライセンスBに付与し、署名C付ライセンスB−1として該権利継承処理装置に返信し、
前記権利継承処理装置は、前記利用管理装置から前記署名B付ライセンスA−1を取得すると、署名の検証を行い、正当であれば、署名B付ライセンスA−2として前記権利管理装置に送信し、
前記権利管理装置から前記署名C付ライセンスB−1を取得すると、署名の検証を行い、正当であれば、署名C付ライセンスB−2として該利用管理装置に送信し、
前記利用管理装置は、前記権利継承処理装置から前記署名C付ライセンスB−2を取得すると、前記第1の記憶手段に格納されているライセンスと比較して内容が矛盾していないか検証を行い、正当であれば、確認の署名Dを付与して、署名D付ライセンスB−2を該権利継承処理装置に送信し、
前記権利管理装置は、前記権利継承処理装置から前記署名B付ライセンスA−2を取得すると、前記第2の記憶手段に格納されているライセンスと比較して内容が矛盾していないか検証を行い、正当であれば、確認の署名Eを付与して、署名E付ライセンスA−2として該権利継承処理装置に送信し、
前記権利継承処理装置は、前記利用管理装置の確認の署名Dが付与された前記署名D付ライセンスB−2及び前記権利管理装置の確認の署名Eが付与された前記署名E付ライセンスA−2の署名の検証を行い、双方の署名共に正当である場合には、生成された前記ライセンスに該署名D、該署名E及び成立を意味する署名Fを付与して、該利用管理装置及び該権利管理装置に対して有効なライセンスとして送信する
ことを特徴とする二次コンテンツの権利管理方法。
Secondary created by the usage management device in a system comprising at least one rights management device and rights inheritance processing device of a licensee designated as content used as secondary content material A secondary content rights management method for rights management when distributing content,
The usage management device transmits a right inheritance processing request for proving that the created secondary content is legitimate secondary content to the right inheritance processing device,
Upon receipt of the right inheritance processing request, the right inheritance processing apparatus generates a license to be inherited to the secondary content including an electronic signature that specifies the DRM method, and assigns the signature A to the temporary license A, temporary license A license B, the temporary license A is transmitted to the usage management apparatus, the temporary license B is transmitted to the right management apparatus,
When the usage management apparatus receives the temporary license A and confirms that there is no contradiction in the contents of the temporary license A, the usage management apparatus stores the temporary license A in the first storage means and also stores the signature B in the temporary license A. A is given to A and returned to the right inheritance processing apparatus as a license A-1 with signature B,
When the right management apparatus receives the temporary license B and confirms that there is no contradiction in the contents of the temporary license B, the right management apparatus stores the temporary license B in the second storage unit and also stores the signature C in the temporary license B. B is sent to the right inheritance processing apparatus as a license C-1 with signature C,
The inherited rights processing apparatus is sent, and to obtain the signature B with license A-1 from the utilization management device, verifies the signature, if it is legitimate, in the right management device as a signature B with license A-2 And
When the license C-1 with signature C is acquired from the right management device, the signature is verified, and if it is valid, the license B-2 with signature C is transmitted to the usage management device.
When the usage management apparatus acquires the license B-2 with signature C from the right inheritance processing apparatus, the usage management apparatus verifies whether the contents are inconsistent with the license stored in the first storage unit. If it is valid, a confirmation signature D is given, and a license B-2 with signature D is transmitted to the right inheritance processing device,
When the right management apparatus acquires the license A-2 with signature B from the right inheritance processing apparatus, the right management apparatus verifies whether the contents are inconsistent with the license stored in the second storage means. If it is valid, a confirmation signature E is given and sent to the right inheritance processing apparatus as a license A-2 with signature E,
The right inheritance processing device includes the license D-2 with the signature D to which the signature D for confirmation of the usage management device is attached and the license A-2 with the signature E to which the signature E for confirmation of the rights management device is attached. If both signatures are valid, the signature D, the signature E, and the signature F indicating establishment are added to the generated license, and the usage management device and the right A secondary content right management method, comprising: transmitting a valid license to a management apparatus.
前記権利継承処理装置は、
許諾者が複数存在し、該許諾者毎にそれぞれ異なる権利管理装置が存在する場合には、
それぞれの前記権利管理装置に対して、各々前記仮ライセンスを送信する
請求項1記載の二次コンテンツの権利管理方法。
The right inheritance processing device includes:
If there are multiple licensees and there are different rights management devices for each licensee,
The secondary content right management method according to claim 1, wherein the temporary license is transmitted to each of the right management apparatuses.
利用者の利用管理装置及び権利継承処理装置からなるシステムにおける、該利用管理装置で制作された二次コンテンツを流通させる際の権利管理を行うための二次コンテンツの権利管理方法であって、
前記権利継承処理装置内に、権利管理モジュールを設け、
前記利用管理装置は、作成した前記二次コンテンツが正規の二次コンテンツであることを証明するための権利継承処理要求を前記権利継承処理装置に送信し、
前記権利継承処理装置は、前記権利継承処理要求を受信すると、DRM方式を特定する電子署名を含む前記二次コンテンツへ継承するライセンスを生成し、署名Aを付与してこれを仮ライセンスとして前記権利管理モジュールに送信し、
前記権利管理モジュールは、前記仮ライセンスに承認したことの署名Bを付与した署名B付ライセンスを前記権利継承処理装置に返信し、
前記権利継承処理装置は、前記権利管理モジュールから前記署名B付ライセンスを取得すると、署名の検証を行い、正当であれば、該署名B付ライセンスを前記利用管理装置に送信し、
前記利用管理装置は、前記権利継承処理装置から前記署名B付ライセンスを取得すると、署名B付ライセンスの内容に矛盾が無いこと及び署名の検証を行い、正当であれば、署名Cを付与して、署名C付ライセンスを該権利継承処理装置に送信し、
前記権利継承処理装置は、前記利用管理装置の確認の署名Cが付与された前記署名C付ライセンスの署名を検証し、正当である場合には、生成された前記ライセンスに該署名C及び成立を意味する署名Fを付与して、該利用管理装置及び前記二次コンテンツの素材として利用されたコンテンツに指定された許諾者が定めた権利管理装置に対して有効なライセンスを送信する
ことを特徴とする二次コンテンツの権利管理方法。
A secondary content rights management method for managing rights when distributing secondary content produced by a usage management device in a system comprising a user usage management device and a right inheritance processing device,
A right management module is provided in the right inheritance processing apparatus,
The usage management device transmits a right inheritance processing request for proving that the created secondary content is legitimate secondary content to the right inheritance processing device,
When the right inheritance processing apparatus receives the right inheritance processing request, the right inheritance processing apparatus generates a license to be inherited to the secondary content including an electronic signature that specifies a DRM method, assigns a signature A, and uses the rights as a temporary license. To the management module,
The rights management module returns a license with a signature B to which the signature B indicating that the temporary license has been approved is returned to the right inheritance processing device,
When the right inheritance processing device acquires the license with signature B from the right management module, it verifies the signature, and if it is valid, transmits the license with signature B to the usage management device,
When the usage management apparatus acquires the license with signature B from the right inheritance processing apparatus, the usage management apparatus verifies that there is no contradiction in the contents of the license with signature B and verifies the signature. , Sending the license with signature C to the right inheritance processing device,
The right inheritance processing device verifies the signature of the license with the signature C to which the signature C for confirmation of the usage management device is attached. If the signature is valid, the right inheritance processing device adds the signature C and the establishment to the generated license. the signature F of meaning by applying, characterized in that to send a valid license to said gain for managing device and said secondary content of the utilized Licensee-determined rights management device designated in the content as a material Secondary content rights management method.
利用者の利用管理装置、二次コンテンツの素材として利用されたコンテンツに指定された許諾者の少なくとも1つの権利管理装置、権利継承装置及び該権利管理装置の機能を有する権利管理モジュールを有する権利継承処理装置からなるシステムにおける、該利用管理装置で制作された二次コンテンツを流通させる際の権利管理を行うための二次コンテンツの権利管理方法であって、
前記権利継承処理装置は、許諾者用のライセンスを前記利用管理装置に送信して、前記利用管理装置から署名されたライセンスを取得し、許諾者が指定する権利管理装置でのライセンス内容の確認が必要な許諾者がある場合は、被許諾者用のライセンスを前記許諾者の権利管理装置に送信して、前記許諾者の権利管理装置から署名されたライセンスを取得し、内容の改ざんの有無を確認し、前記権利管理モジュールでの内容確認を委任した許諾者がある場合は、前記権利管理モジュールで署名し、
前記権利継承処理装置は、前記許諾者の署名が付与された被許諾者用のライセンスを前記利用管理装置に送信し、前記許諾者が指定する権利管理装置でのライセンス内容の確認が必要な場合は、前記利用者の署名が付与された許諾者用のライセンスを前記許諾者の権利管理装置に送信し、
前記権利継承処理装置は、前記許諾者の権利管理装置及び前記利用管理装置から署名されたライセンスをそれぞれ取得し、内容の改ざんがないことを確認して成立を意味する署名を付与し、前記許諾者の権利管理装置及び前記利用管理装置へ有効なライセンスを送信する
ことを特徴とする二次コンテンツの権利管理方法。
User's usage management apparatus, rights inheritance having at least one rights management apparatus, rights inheritance apparatus, and rights management module having the functions of the rights management apparatus designated as content used as secondary content material A secondary content rights management method for managing rights when distributing secondary content produced by the usage management device in a system comprising processing devices,
The right inheritance processing device transmits a license for the licensor to the usage management device, obtains a signed license from the usage management device, and confirms the license content in the rights management device designated by the licensor. If there is a necessary licensee, the licensee's license is transmitted to the licensee's rights management device, the signed license is obtained from the licensee's rights management device, and whether the contents have been altered or not is checked. If there is a licensee who has confirmed and delegated the content confirmation in the rights management module, sign the rights management module,
The right inheritance processing device transmits a license for a licensee to which the licensor's signature is given to the usage management device, and it is necessary to check a license content in the right management device designated by the licensor. Transmits a license for the licensee to which the user's signature is given to the rights management device of the licensee,
The rights inheritance processing device obtains a signed license from each of the licensee's rights management device and the usage management device, confirms that the content has not been tampered with, and assigns a signature signifying establishment, and grants the permission A valid license to the right management device of the user and the usage management device
A secondary content rights management method characterized by the above .
前記権利継承処理装置と権利管理装置Aとの間でライセンスの正当性の検証を行う際に、
前記利用管理装置、前記権利管理装置及び前記権利継承処理装置は、それぞれ通信相手の装置に関するDRM(Digital Right Management)方式の信頼性リストを保持するDRM記憶手段を有し、
前記権利管理装置AのDRM記憶手段に、ある権利継承処理装置の信頼性リストが登録されておらず、該権利継承処理装置の信頼性が確認できず認証が成立しない場合において、他の権利管理装置BのDRM記憶手段に該権利継承処理装置の信頼リストが登録されている場合には、該権利管理装置Bと該権利継承処理装置との間で認証が成立し、かつ、該権利管理装置AのDRM記憶手段に該権利管理装置Bの信頼性リストが登録されている場合には、該権利継承処理装置に対する認証が成立するものと判定し、
また、前記権利継承処理装置の前記DRM記憶手段上に、前記権利管理装置Aの信頼リストが登録されていない場合において、前記権利管理装置Aが該権利継承処理装置とのセッション確立時に行った認証の署名を、該権利継承処理装置が権利継承処理時に参照したライセンス中に示される許諾者の署名の公開鍵によって検証できるとき、該権利継承処理装置は該権利管理装置Aを認証し、
また、前記権利管理装置において、前記権利継承処理装置を介して前記利用管理装置の署名が付与されたライセンスの承認を行う際に、該権利管理装置のDRM記憶手段上に、該利用管理装置の信頼リストが登録されておらず、該利用管理装置の信頼性が確認できず、認証が成立しない場合において、認証が成立している該権利継承処理装置のDRM記憶手段上に、該利用管理装置の信頼リストが登録されており、かつ、該権利継承処理装置において該利用管理装置から受信した署名付ライセンスを認証している場合には、該前記利用管理装置を認証する
請求項1乃至4記載の二次コンテンツの権利管理方法。
When verifying the validity of the license between the right inheritance processing device and the right management device A,
The usage management device, the rights management device, and the rights inheritance processing device each have a DRM storage means for holding a DRM (Digital Right Management) method reliability list related to a communication partner device,
In the case where the reliability list of a certain right inheritance processing device is not registered in the DRM storage means of the right management device A and the reliability of the right inheritance processing device cannot be confirmed and authentication is not established, other rights management When the trust list of the right inheritance processing device is registered in the DRM storage unit of the device B, authentication is established between the right management device B and the right inheritance processing device, and the right management device If the reliability list of the right management device B is registered in the DRM storage means of A, it is determined that authentication for the right inheritance processing device is established,
Further, when the trust list of the right management apparatus A is not registered on the DRM storage means of the right inheritance processing apparatus, the authentication performed by the right management apparatus A when establishing a session with the right inheritance processing apparatus Can be verified by the public key of the licensor's signature indicated in the license referenced by the right inheritance processing device during the right inheritance processing, the right inheritance processing device authenticates the right management device A,
In addition, when the right management apparatus approves the license with the signature of the usage management apparatus via the right inheritance processing apparatus, the right management apparatus stores the usage management apparatus on the DRM storage unit of the right management apparatus. If the trust list is not registered, the reliability of the usage management device cannot be confirmed, and the authentication is not established, the usage management device is stored on the DRM storage means of the right inheritance processing device for which the authentication has been established. 5. The use management apparatus is authenticated if the trust list is registered and the right inheritance processing apparatus authenticates the signed license received from the use management apparatus. Secondary content rights management method.
前記権利管理装置において、
複数の権利者から権利管理委任がある場合には、
前記ライセンスの許諾者の署名に加えて、各権利者の識別情報及び当該権利管理装置の署名を付与し、前記権利継承処理装置に送信する
請求項1乃至5記載の二次コンテンツの権利管理方法。
In the right management apparatus,
If there are rights management delegates from multiple rights holders,
The secondary content rights management method according to any one of claims 1 to 5, wherein identification information of each right holder and a signature of the rights management device are added in addition to the signature of the license licensor and transmitted to the rights inheritance processing device. .
利用者の利用管理装置、二次コンテンツの素材として利用されたコンテンツに指定された許諾者の少なくとも1つの権利管理装置及び権利継承処理装置からなり、該利用管理装置で制作された二次コンテンツを流通させる際の権利管理を行うための二次コンテンツの権利管理システムであって、
前記利用管理装置は、
作成した前記二次コンテンツが正規の二次コンテンツであることを証明するための権利継承処理要求を前記権利継承処理装置に送信する権利継承処理要求送信手段と、
前記権利継承処理装置で生成された仮ライセンスAを受信し、該仮ライセンスAの内容に矛盾がないことを確認すると、第1の記憶手段に格納すると共に、署名Bを付与して、署名B付ライセンスA−1として該権利継承処理装置に返信するライセンスA−1検証手段と、
前記権利継承処理装置から前記権利管理装置の署名Cが付与された署名C付ライセンスB−2を取得すると、前記第1の記憶手段に格納されているライセンスと矛盾がないか検証を行い、正当であれば確認用の署名Dを付与して、署名D付ライセンスB−2を該権利継承処理装置に送信するライセンスB−2検証手段と、を有し、
前記権利管理装置は、
受信したライセンス情報を格納する第2の記憶手段と、
前記権利継承処理装置で生成された仮ライセンスBを受信し、該仮ライセンスBの内容に矛盾が無いことを確認すると、該仮ライセンスBを前記第2の記憶手段に格納し、署名Cを付与して、署名C付ライセンスB−1として該権利継承処理装置に返信するライセンスB−1検証手段と、
前記権利継承処理装置から前記利用管理装置の署名Bが付与された署名B付ライセンスA−2を取得すると、前記第2の記憶手段に格納されているライセンスと矛盾がないか検証を行い、正当であれば、承認したことを示す確認用の署名Eを付与して、署名E付ライセンスを該権利継承処理装置に送信するライセンスA−2検証手段と、を有し、
前記権利継承処理装置は、
前記利用管理装置から前記権利継承処理要求を受信すると、DRM方式を特定する電子署名を含む前記二次コンテンツへ継承するライセンスを生成し、署名Aを付与するライセンス生成手段と、
前記署名Aが付与された前記ライセンスを仮ライセンスA、仮ライセンスBとし、該仮ライセンスAを前記利用管理装置に送信し、前記権利管理装置に対して、該仮ライセンスBを送信する仮ライセンス送信手段と、
前記利用管理装置から前記署名B付ライセンスA−1を取得すると、署名の検証を行い、正当であれば、署名B付ライセンスA−2として前記権利管理装置に送信する第1のライセンス転送手段と、
前記権利管理装置から前記署名C付ライセンスB−1を取得すると、署名の検証を行い、正当であれば、署名C付ライセンスB−2として前記利用管理装置に送信する第2のライセンス転送手段と、
前記利用管理装置から前記署名C付ライセンスB−2に対する確認の署名Dが付与された署名D付ライセンスB−2及び、前記権利管理装置から前記署名B付ライセンスB−2に対する確認の署名Eが付与された署名E付ライセンスA−2の署名を検証し、双方の署名共に正当である場合には、前記ライセンス生成手段で生成された前記ライセンスに該署名D、該署名E及び成立を意味する署名Fを付与して、該利用管理装置及び該権利管理装置に対して有効なライセンスとして送信する有効ライセンス送信手段と、を有する
ことを特徴とする二次コンテンツの権利管理システム。
The user's usage management device is composed of at least one right management device and right inheritance processing device of the licensee designated as the content used as the secondary content material, and the secondary content produced by the usage management device is A secondary content rights management system for managing rights when distributing,
The usage management device includes:
A right inheritance process request transmitting means for transmitting a right inheritance process request for proving that the created secondary content is a legitimate secondary content to the right inheritance processing apparatus;
When the temporary license A generated by the right inheritance processing apparatus is received and it is confirmed that there is no contradiction in the contents of the temporary license A, the temporary license A is stored in the first storage means, and the signature B is added. A license A-1 verification means for sending back to the right inheritance processing apparatus as an attached license A-1;
When acquiring the license C-added license B-2 with the signature C of the right management device from the right inheritance processing device, it is verified whether there is a conflict with the license stored in the first storage means. If there is a license B-2 verification means for giving a signature D for confirmation and transmitting the license D-2 with signature D to the right inheritance processing device,
The right management device includes:
Second storage means for storing received license information;
When the temporary license B generated by the right inheritance processing apparatus is received and it is confirmed that there is no contradiction in the contents of the temporary license B, the temporary license B is stored in the second storage means and a signature C is given. A license B-1 verification unit that returns the signature C-added license B-1 to the right inheritance processing apparatus;
When the signature B-added license A-2 with the signature B of the usage management apparatus is obtained from the right inheritance processing apparatus, it is verified whether there is a contradiction with the license stored in the second storage means. If there is a license A-2 verification means for giving a signature E for confirmation indicating approval and transmitting the license with the signature E to the right inheritance processing device,
The right inheritance processing device includes:
Upon receipt of the right inheritance processing request from the usage management device, a license generation means for generating a license to be inherited to the secondary content including an electronic signature that specifies a DRM method, and adding a signature A;
The signature A is granted the license temporary license A, and a temporary license B, transmits a provisional license A to the use management apparatus, to the right management device, the temporary license transmission for transmitting the provisional license B Means,
When acquiring the signature B with license A-1 from the use management apparatus, the signature verification performed, if valid, the first license transfer means for transmitting a signature B with license A-2 to the right management device When,
A second license transfer unit that verifies the signature when the license B-1 with signature C is acquired from the right management device, and transmits the license to the usage management device as a license B-2 with signature C if valid; ,
The use management apparatus signature license B-2 and with D signature D of confirmation for the previous SL-signed C with license B-2 has been granted from, confirmation from the right management device for the previous SL-signed B with license B-2 If the signature of the license A-2 with the signature E attached to the signature E is verified and both of the signatures are valid, the signature D, the signature E, and the signature D are added to the license generated by the license generation unit. A secondary content rights management system, comprising: a valid license transmission unit that assigns a signature F signifying establishment and transmits the usage management apparatus and the rights management apparatus as a valid license.
利用者の利用管理装置、二次コンテンツの素材として利用されたコンテンツに指定された許諾者の少なくとも1つの権利管理装置及び権利継承処理装置からなり、該利用管理装置で制作された二次コンテンツを流通させる際の権利管理を行うための二次コンテンツの権利管理システムの該利用管理装置として利用されるコンピュータに実行させる二次コンテンツの権利管理プログラムであって、
作成した前記二次コンテンツが正規の二次コンテンツであることを証明するための権利継承処理要求を前記権利継承処理装置に送信する権利継承処理要求送信ステップと、
前記権利継承処理装置で生成された仮ライセンスAを受信し、該仮ライセンスAの内容に矛盾が無いことを確認し、記憶手段に格納すると共に、署名Bを付与して署名B付ライセンスA−1として該権利継承処理装置に返信するライセンスA−1検証ステップと、
前記権利継承処理装置から前記権利管理装置の署名Cが付与された署名C付ライセンスB−2を取得すると、前記記憶手段に格納されているライセンスと矛盾がないか検証モジュールを実行させることにより検証を行い、正当であれば確認用の署名Dを付与して、署名D付ライセンスB−2を該権利継承処理装置に送信するライセンスB−2検証ステップと、
を実行させることを特徴とする二次コンテンツの権利管理プログラム。
The user's usage management device is composed of at least one right management device and right inheritance processing device of the licensee designated as the content used as the secondary content material, and the secondary content produced by the usage management device is A secondary content rights management program to be executed by a computer used as the usage management device of a secondary content rights management system for rights management when distributed,
A right inheritance process request transmission step of transmitting a right inheritance process request for proving that the created secondary content is a legitimate secondary content to the right inheritance processing apparatus;
Receiving the temporary license A generated in the inherited rights processing apparatus, to confirm that there is no conflict with the contents of the temporary license A, serial stores to憶means, license Signed by applying a signature B B A -1 as a license A-1 verification step that is sent back to the right inheritance processing apparatus as
When acquiring the license B-2 with signature C to which the signature C of the rights management device is attached from the right inheritance processing device, the verification is executed by executing a verification module to confirm that there is no contradiction with the license stored in the storage means. A license B-2 verification step of giving a signature D for confirmation if it is valid and transmitting the license D-2 with the signature D to the right inheritance processing device;
A secondary content rights management program, characterized in that
利用者の利用管理装置、二次コンテンツの素材として利用されたコンテンツに指定された許諾者の少なくとも1つの権利管理装置及び権利継承処理装置からなり、該利用管理装置で制作された二次コンテンツを流通させる際の権利管理を行うための二次コンテンツの権利管理システムの該権利管理装置として利用されるコンピュータに実行させる二次コンテンツの権利管理プログラムであって、
前記権利継承処理装置で生成された仮ライセンスBを受信し、該仮ライセンスBの内容に矛盾が無いことを確認し、記憶手段に格納すると共に、署名Cを付与して、署名C付ライセンスB−1として該権利継承処理装置に返信するライセンスB−1検証ステップと、
前記権利継承処理装置から前記利用管理装置の署名Bが付与された署名B付ライセンスA−2を取得すると、前記記憶手段に格納されているライセンスと矛盾がないか検証を行い、正当であれば、承認したことを示す確認用の署名Eを付与して、署名E付ライセンスを該権利継承処理装置に送信するライセンスA−2検証ステップと、
を実行させることを特徴とする二次コンテンツの権利管理プログラム。
The user's usage management device is composed of at least one right management device and right inheritance processing device of the licensee designated as the content used as the secondary content material, and the secondary content produced by the usage management device is A secondary content rights management program to be executed by a computer used as the rights management device of a secondary content rights management system for managing rights when distributed,
Receiving the temporary license B generated by the inherited rights processing apparatus, to confirm that there is no conflict with the contents of the temporary license B, and stores the memorize means, by applying a signature C, the license with the signature C A license B-1 verification step of returning to the right inheritance processing apparatus as B-1;
When the signature B-added license A-2 with the signature B of the usage management apparatus is acquired from the right inheritance processing apparatus, it is verified whether there is a contradiction with the license stored in the storage means. A license A-2 verification step of assigning a signature E for confirmation indicating approval and transmitting the license with the signature E to the right inheritance processing device;
A secondary content rights management program, characterized in that
利用者の利用管理装置、二次コンテンツの素材として利用されたコンテンツに指定された許諾者の少なくとも1つの権利管理装置及び権利継承処理装置からなり、該利用管理装置で制作された二次コンテンツを流通させる際の権利管理を行うための二次コンテンツの権利管理システムの該権利継承処理装置として利用されるコンピュータに実行させる二次コンテンツの権利管理プログラムであって、
前記利用管理装置から二次コンテンツが正規の二次コンテンツであることを証明するための権利継承処理要求を受信すると、DRM方式を特定する電子署名を含む前記二次コンテンツへ継承するライセンスを生成するライセンス生成ステップと、
名Aが付与された前記ライセンスを仮ライセンスA、仮ライセンスBとし、該仮ライセンスAを前記利用管理装置に送信し、前記権利管理装置に対して、該仮ライセンスBを送信する仮ライセンス送信ステップと、
前記利用管理装置から前記仮ライセンスAの内容に矛盾がないことを確認した署名Bが付与された署名B付ライセンスA−1を取得すると、署名の検証を行い、正当であれば、署名B付ライセンスA−2として前記権利管理装置に送信する第1のライセンス転送ステップと、
前記権利管理装置から前記仮ライセンスBの内容に矛盾がないことを確認した署名Cが付与された署名C付ライセンスB−1を取得すると、署名の検証を行い、正当であれば、署名C付ライセンスB−2として前記利用管理装置に送信する第2のライセンス転送ステップと、
前記利用管理装置から前記署名C付きライセンスB−2に対する確認の署名Dが付与された署名D付ライセンスB−2及び、前記権利管理装置から前記署名B付ライセンスB−2に対する確認の署名Eが付与された署名E付ライセンスA−2の署名を検証し、双方の署名共に正当である場合には、前記ライセンス生成ステップで生成された前記ライセンスに該署名D、該署名E及び成立を意味する署名Fを付与して、該利用管理装置及び該権利管理装置に対して有効なライセンスとして送信する有効ライセンス送信ステップと、
を実行させることを特徴とする二次コンテンツの権利管理プログラム。
The user's usage management device is composed of at least one right management device and right inheritance processing device of the licensee designated as the content used as the secondary content material, and the secondary content produced by the usage management device is A secondary content right management program to be executed by a computer used as the right inheritance processing device of a secondary content right management system for performing rights management for distribution,
When the use management apparatus or et secondary content receives the rights inheritance processing request to prove secondary content legitimate, licensed to inherit to the secondary content including a digital signature that identifies a DRM scheme A license generation step to generate;
Signature A is granted the license temporary license A, and a temporary license B, transmits a provisional license A to the use management apparatus, to the right management device, the temporary license transmission for transmitting the provisional license B Steps,
When the check was signed B to get a signed license A-1 with B granted that there is no contradiction from the usage management device to the contents of the temporary license A, it verifies the signature, if it is legitimate, signed A first license transfer step for transmitting to the rights management apparatus as a B-attached license A-2;
When the check was signed C to obtain the grant has been signed C with license B-1 that there is no contradiction to the contents of the temporary license B from the right management device, verifies the signature, if it is valid, the signature C A second license transfer step for transmitting to the usage management apparatus as an attached license B-2;
The use management apparatus signature license B-2 and with D signature D of confirmation for the previous SL-signed C with license B-2 has been granted from, confirmation from the right management device for the previous SL-signed B with license B-2 When the signature of the license A-2 with the signature E attached to the signature E is verified and both of the signatures are valid, the signature D, the signature E and the signature E are added to the license generated in the license generation step. An effective license transmission step of assigning a signature F signifying establishment and transmitting as a valid license to the usage management device and the rights management device;
A secondary content rights management program, characterized in that
請求項9または10に記載の二次コンテンツの権利管理プログラムを格納したことを特徴とするコンピュータ読取可能な記録媒体。 Computer-readable recording medium characterized by storing a rights management program secondary content according to claim 9 or 10.
JP2008019731A 2008-01-30 2008-01-30 Secondary content right management method and system, program, and computer-readable recording medium Active JP5054552B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2008019731A JP5054552B2 (en) 2008-01-30 2008-01-30 Secondary content right management method and system, program, and computer-readable recording medium

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2008019731A JP5054552B2 (en) 2008-01-30 2008-01-30 Secondary content right management method and system, program, and computer-readable recording medium

Publications (2)

Publication Number Publication Date
JP2009181338A JP2009181338A (en) 2009-08-13
JP5054552B2 true JP5054552B2 (en) 2012-10-24

Family

ID=41035274

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2008019731A Active JP5054552B2 (en) 2008-01-30 2008-01-30 Secondary content right management method and system, program, and computer-readable recording medium

Country Status (1)

Country Link
JP (1) JP5054552B2 (en)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2012073936A (en) * 2010-09-29 2012-04-12 Dainippon Screen Mfg Co Ltd Content distribution server, program, content distribution system and content acquisition server

Family Cites Families (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH1055389A (en) * 1996-08-09 1998-02-24 Dainippon Printing Co Ltd Copyrighted matter provision system using network
JP2000163488A (en) * 1998-09-24 2000-06-16 Ryuichi Sasaki Method and system for monitoring use of digital copyrighted work, digital copyrighted work recording device, and digital copyrighted work reproducing device
JP2001325387A (en) * 2000-05-15 2001-11-22 Mitsubishi Electric Corp Data generating device, data management system, data generating method, and data managing method
JP2004334356A (en) * 2003-05-01 2004-11-25 Nippon Telegr & Teleph Corp <Ntt> Use right issuing device, service use device, use right data issuing method, use right issuing method, use right data reception method, use right data execution method, program for use right issuing device, program for service use device, use right processing program, and recording medium recording program
JP4580285B2 (en) * 2005-06-20 2010-11-10 日本電信電話株式会社 Digital content usage management method, management apparatus, and management program
JP2009058983A (en) * 2005-12-26 2009-03-19 Univ Waseda Copyright management system

Also Published As

Publication number Publication date
JP2009181338A (en) 2009-08-13

Similar Documents

Publication Publication Date Title
JP4113274B2 (en) Authentication apparatus and method
CN112311735B (en) Credible authentication method, network equipment, system and storage medium
US8954732B1 (en) Authenticating third-party programs for platforms
RU2434340C2 (en) Infrastructure for verifying biometric account data
US8312264B2 (en) Method and system for authentication among peer appliances within a computer network
US20020147905A1 (en) System and method for shortening certificate chains
CN101395624A (en) Verification of electronic signatures
US20220094542A1 (en) Methods and devices for public key management using a blockchain
CN102057382A (en) Temporary domain membership for content sharing
CN114008968A (en) System, method and storage medium for license authorization in a computing environment
JP2023503607A (en) Method and device for automatic digital certificate verification
EP2608477A1 (en) Trusted certificate authority to create certificates based on capabilities of processes
KR101873991B1 (en) Method of delegating access right between IoT devices
KR102410006B1 (en) Method for creating decentralized identity able to manage user authority and system for managing user authority using the same
CN113676332A (en) Two-dimensional code authentication method, communication device and storage medium
JP2004104750A (en) Verify method of digital signature
CN117280346A (en) Method and apparatus for generating, providing and forwarding trusted electronic data sets or certificates based on electronic files associated with a user
US20190305963A1 (en) Method for Providing Secure Digital Signatures
JPH1125045A (en) Access control method, its device, attribute certificate issuing device, and machine-readable recording medium
Rosado et al. Security services architecture for secure mobile grid systems
JP5054552B2 (en) Secondary content right management method and system, program, and computer-readable recording medium
CN115622812A (en) Digital identity verification method and system based on block chain intelligent contract
US20110191860A1 (en) Midlet Signing and Revocatoin
CN114092092A (en) Decentralized digital certificate management system based on threshold signature and use method
US20210258172A1 (en) Method for monitoring digital certificates

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20101129

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20120406

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20120508

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20120704

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20120724

A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20120727

R150 Certificate of patent or registration of utility model

Ref document number: 5054552

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

Free format text: JAPANESE INTERMEDIATE CODE: R150

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20150803

Year of fee payment: 3

S531 Written request for registration of change of domicile

Free format text: JAPANESE INTERMEDIATE CODE: R313531

R350 Written notification of registration of transfer

Free format text: JAPANESE INTERMEDIATE CODE: R350