JP5300755B2 - Content transmission / reception system and authentication method in content transmission / reception system - Google Patents

Content transmission / reception system and authentication method in content transmission / reception system Download PDF

Info

Publication number
JP5300755B2
JP5300755B2 JP2010023055A JP2010023055A JP5300755B2 JP 5300755 B2 JP5300755 B2 JP 5300755B2 JP 2010023055 A JP2010023055 A JP 2010023055A JP 2010023055 A JP2010023055 A JP 2010023055A JP 5300755 B2 JP5300755 B2 JP 5300755B2
Authority
JP
Japan
Prior art keywords
content
authentication
information
receiving
sender
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
JP2010023055A
Other languages
Japanese (ja)
Other versions
JP2011164673A (en
Inventor
博敬 大畑
嘉樹 西川
孝雄 倉橋
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Nippon Telegraph and Telephone Corp
Original Assignee
Nippon Telegraph and Telephone Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nippon Telegraph and Telephone Corp filed Critical Nippon Telegraph and Telephone Corp
Priority to JP2010023055A priority Critical patent/JP5300755B2/en
Publication of JP2011164673A publication Critical patent/JP2011164673A/en
Application granted granted Critical
Publication of JP5300755B2 publication Critical patent/JP5300755B2/en
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Abstract

<P>PROBLEM TO BE SOLVED: To prevent transmission/reception of content to/from an unauthorized counterpart device or person. <P>SOLUTION: A content transmission device 1 transmits a reception-side capability notification request to a content reception device 2 (S1). The content reception device 2 transmits a reception-side capability notification response to the content transmission device 1 (S3). The reception-side capability notification request is transmitted to inform that a capability of the reception device is to be notified; the reception device is to be authenticated (authentication of the reception device is required), and a recipient is to be authenticated (recipient authentication is required). The reception side capability notification response is transmitted to inform the capability of the reception device, necessity of transmission device authentication (authentication of the transmission device is required), and necessity of transmitter authentication (transmitter authentication is required). The content transmission device 1 checks whether the capability of the reception device is sufficient. Then, the transmission/reception device authentication (S5) and the transmitter/recipient authentication (S7) are performed. <P>COPYRIGHT: (C)2011,JPO&amp;INPIT

Description

本発明は、コンテンツ送受信システムおよびコンテンツ送受信システムにおける認証方法に関するものである。   The present invention relates to a content transmission / reception system and an authentication method in the content transmission / reception system.

従来にあっては、電話番号を使ってコンテンツ(デジタルのコンテンツを構成するファイル)を送受信するため、SIPの呼制御を利用して、呼接続が完了した後、TCP(HTTP等)により、コンテンツを送受信する。   Conventionally, in order to send and receive content (files that make up digital content) using a telephone number, content can be transmitted using TCP (HTTP, etc.) after call connection is completed using SIP call control. Send and receive.

図29は、従来のコンテンツ送受信システムにおける概略の動作シーケンス例を示す図である。   FIG. 29 is a diagram showing a schematic operation sequence example in a conventional content transmission / reception system.

コンテンツ送信装置1Aにおいて、コンテンツが選択され、ダイヤルおよび送信の指示がなされると、コンテンツ送信装置1Aは、コンテンツ受信装置2Aに対し、SIPによる発呼を行う。コンテンツ受信装置2Aは、SIPによる応答を行う。TCPセッションが確立すると、コンテンツ送信装置1Aは、受信側能力通知要求をコンテンツ受信装置2に送信する(S1A)。コンテンツ受信装置2Aは、受信側能力通知応答をコンテンツ送信装置1に送信する(S3A)。   When content is selected in content transmission device 1A and dialing and transmission are instructed, content transmission device 1A makes a call by SIP to content reception device 2A. The content receiving device 2A makes a response by SIP. When the TCP session is established, the content transmission device 1A transmits a reception side capability notification request to the content reception device 2 (S1A). The content reception device 2A transmits a reception side capability notification response to the content transmission device 1 (S3A).

受信側能力通知要求では、受信装置の能力の通知が必要であることが通知される。受信側能力通知応答では、受信装置の能力が通知される。コンテンツ送信装置1Aは、受信装置の能力が十分か否かを確認する。   In the reception side capability notification request, it is notified that notification of the capability of the receiving device is necessary. In the reception side capability notification response, the capability of the reception device is notified. The content transmission device 1A confirms whether the capability of the reception device is sufficient.

コンテンツ送信装置1Aにおいて能力が十分であることが確認されたなら(S11A)、コンテンツ送信装置1A、コンテンツ受信装置2Aは、コンテンツを送受信する(S15)。   If it is confirmed that the content transmission device 1A has sufficient capability (S11A), the content transmission device 1A and the content reception device 2A transmit and receive content (S15).

具体的には、コンテンツ送信装置1Aは、コンテンツのファイル名、MIME−Typeを通知し、受信開始を受信したなら、コンテンツを例えば、複数回に分けて送信する。コンテンツ受信装置2Aが、送信完了応答を送信したなら、一連の処理が終わる。   Specifically, the content transmitting apparatus 1A notifies the file name and MIME-Type of the content, and when receiving the reception start, transmits the content in multiple times, for example. If the content reception device 2A transmits a transmission completion response, a series of processing ends.

特開2009−253815号公報JP 2009-253815 A 特開2004−326572号公報JP 2004-326572 A 特開2006−025178号公報JP 2006-025178 A

しかしながら、従来のコンテンツ送受信システムには、以下の問題がある。   However, the conventional content transmission / reception system has the following problems.

まず、コンテンツ送信装置1は、コンテンツの受信を許可されていないコンテンツ受信装置にコンテンツを送信してしまう虞がある。   First, the content transmission device 1 may transmit content to a content reception device that is not permitted to receive content.

また、コンテンツ送信装置1は、コンテンツ受信装置にコンテンツを送信することで、コンテンツの受信を許可されていないコンテンツ受信者が、コンテンツ受信装置を介して、コンテンツを受け取る(以下、受信という)虞がある。   In addition, the content transmission device 1 may transmit content to the content reception device, so that a content receiver who is not permitted to receive content may receive content (hereinafter referred to as reception) via the content reception device. is there.

また、コンテンツ受信装置2は、コンテンツの送信を許可されていないコンテンツ送信装置からコンテンツを送信されてしまう虞がある。   Further, the content receiving device 2 may transmit content from a content transmitting device that is not permitted to transmit content.

また、コンテンツ受信装置2は、コンテンツの送信を許可されていないコンテンツ送信者から、コンテンツ送信装置を介して、コンテンツが送信されてしてしまう虞がある。   In addition, the content receiving device 2 may transmit content from a content sender that is not permitted to transmit content via the content transmitting device.

本発明は、上記の課題に鑑みてなされたものであり、その目的とするところは、許可されていない相手の装置および人との間でのコンテンツの送受信を防止できるコンテンツ送受信システムおよびコンテンツ送受信システムにおける認証方法を提供することにある。   SUMMARY OF THE INVENTION The present invention has been made in view of the above problems, and an object of the present invention is to provide a content transmission / reception system and a content transmission / reception system capable of preventing transmission / reception of content between unauthorized devices and persons. It is to provide an authentication method.

上記の課題を解決するために、第1の本発明は、コンテンツを送信するコンテンツ送信装置と、コンテンツを受信するコンテンツ受信装置とを含むコンテンツ送受信システムであって、前記コンテンツ送信装置は、コンテンツの送信にあたり、相手が許可された相手であるか否かを判定するための情報を記憶する送信側記憶手段と、コンテンツの送信にあたり、コンテンツ受信装置から情報を受信し、該情報及び当該送信側記憶手段に記憶された情報に基づいて、当該コンテンツ受信装置が、コンテンツの受信を許可されたコンテンツ受信装置か否かを判定するコンテンツ受信装置認証手段と、コンテンツの送信にあたり、コンテンツ受信装置から情報を受信し、該情報及び当該送信側記憶手段に記憶された情報と基づいて、当該コンテンツ受信装置を介してコンテンツを受信するコンテンツ受信者が、コンテンツの受信を許可されたコンテンツ受信者か否かを判定するコンテンツ受信者認証手段とを有し、前記コンテンツ受信装置は、コンテンツの受信にあたり、相手が許可された相手であるか否かを判定するための情報を記憶する受信側記憶手段と、コンテンツの受信にあたり、コンテンツ送信装置から情報を受信し、該情報及び当該受信側記憶手段に記憶された情報に基づいて、当該コンテンツ送信装置が、コンテンツの送信を許可されたコンテンツ送信装置か否かを判定するコンテンツ送信装置認証手段と、コンテンツの受信にあたり、コンテンツ送信装置から情報を受信し、該情報及び当該受信側記憶手段に記憶された情報に基づいて、当該コンテンツ送信装置を介してコンテンツを送信するコンテンツ送信者が、コンテンツの送信を許可されたコンテンツ送信者か否かを判定するコンテンツ送信者認証手段とを有することを特徴とする。   In order to solve the above problems, a first aspect of the present invention is a content transmission / reception system including a content transmission device that transmits content and a content reception device that receives content, wherein the content transmission device A transmission-side storage unit that stores information for determining whether or not the other party is a permitted partner in transmission, and information is received from the content reception device in the transmission of the content, and the information and the transmission-side storage Content receiving apparatus authentication means for determining whether the content receiving apparatus is a content receiving apparatus permitted to receive the content based on the information stored in the means, and information from the content receiving apparatus when transmitting the content. The content received based on the information and the information stored in the transmission-side storage means A content receiver for receiving content via a communication device, and content receiver authentication means for determining whether or not the content receiver is permitted to receive the content. Receiving-side storage means for storing information for determining whether or not the other party is an authorized counterpart, and receiving information from the content transmitting apparatus upon reception of the content, the information and the receiving-side storage means Based on the stored information, the content transmission apparatus authenticates the content transmission apparatus for determining whether or not the content transmission apparatus is permitted to transmit the content, and receives information from the content transmission apparatus when receiving the content. , Based on the information and the information stored in the receiving storage means, via the content transmission device Content Sender for transmitting content, characterized in that it has a content sender authentication unit that determines whether authorized content sender the transmission of the content.

例えば、前記コンテンツ受信装置認証手段、前記コンテンツ送信装置認証手段、前記コンテンツ受信者認証手段、前記コンテンツ送信者認証手段のいずれかは、受信した情報および該情報の比較対象である情報が互いに一致したなら、相手は許可された相手であるとの判定結果を得る。   For example, any one of the content receiving device authenticating unit, the content transmitting device authenticating unit, the content receiver authenticating unit, and the content sender authenticating unit matches the received information and the information to be compared with each other. If so, a determination result is obtained that the partner is a permitted partner.

例えば、前記比較対象の情報は、相手を示すIDおよびパスワードである。   For example, the information to be compared is an ID and password indicating the other party.

例えば、前記コンテンツ受信者認証手段、前記コンテンツ送信者認証手段のいずれかは、受信した情報および該情報の比較対象である情報が互いに一致したなら、相手は許可された相手であるとの判定結果を得るものであり、前記比較対象の情報は、相手の生体的特徴を示す生体情報である。   For example, if either the content receiver authenticating unit or the content sender authenticating unit matches the received information and the information to be compared with each other, the determination result that the other party is an authorized partner The information to be compared is biological information indicating the biological characteristics of the other party.

例えば、前記コンテンツ受信装置認証手段、前記コンテンツ送信装置認証手段、前記コンテンツ受信者認証手段、前記コンテンツ送信者認証手段のいずれかは、所定の原文メッセージを相手の公開鍵で暗号化して認証用メッセージを生成し相手の装置に送信し、当該認証用メッセージが相手の秘密鍵で復号化されて生成された解読メッセージを相手の装置から受信し、当該解読メッセージと前記原文メッセージが互いに一致したなら、相手は許可された相手であるとの判定結果を得る。   For example, any one of the content receiving device authenticating unit, the content transmitting device authenticating unit, the content receiver authenticating unit, and the content sender authenticating unit encrypts a predetermined original message with the other party's public key and authenticates the message. Is generated and transmitted to the counterpart device, the decryption message generated by decrypting the authentication message with the secret key of the counterpart is received from the counterpart device, and the decryption message and the original message match each other, A determination result that the partner is a permitted partner is obtained.

第2の本発明は、コンテンツを送信するコンテンツ送信装置と、コンテンツを受信するコンテンツ受信装置とを含むコンテンツ送受信システムにおける認証方法であって、前記コンテンツ送信装置は、コンテンツの送信にあたり、相手が許可された相手であるか否かを判定するための情報を記憶する送信側記憶手段を有し、前記コンテンツ受信装置は、コンテンツの受信にあたり、相手が許可された相手であるか否かを判定するための情報を記憶する受信側記憶手段を有し、前記認証方法は、前記コンテンツ送信装置のコンテンツ受信装置認証手段が、コンテンツの送信にあたり、コンテンツ受信装置から情報を受信し、該情報及び当該送信側記憶手段に記憶された情報に基づいて、当該コンテンツ受信装置が、コンテンツの受信を許可されたコンテンツ受信装置か否かを判定するステップと、前記コンテンツ送信装置のコンテンツ受信者認証手段が、コンテンツの送信にあたり、コンテンツ受信装置から情報を受信し、該情報及び当該送信側記憶手段に記憶された情報と基づいて、当該コンテンツ受信装置を介してコンテンツを受信するコンテンツ受信者が、コンテンツの受信を許可されたコンテンツ受信者か否かを判定するステップと、前記コンテンツ受信装置のコンテンツ送信装置認証手段が、コンテンツの受信にあたり、コンテンツ送信装置から情報を受信し、該情報及び当該受信側記憶手段に記憶された情報に基づいて、当該コンテンツ送信装置が、コンテンツの送信を許可されたコンテンツ送信装置か否かを判定するステップと、前記コンテンツ受信装置のコンテンツ送信者認証手段が、コンテンツの受信にあたり、コンテンツ送信装置から情報を受信し、該情報及び当該受信側記憶手段に記憶された情報に基づいて、当該コンテンツ送信装置を介してコンテンツを送信するコンテンツ送信者が、コンテンツの送信を許可されたコンテンツ送信者か否かを判定するステップとを有することを特徴とする。   A second aspect of the present invention is an authentication method in a content transmission / reception system including a content transmission device for transmitting content and a content reception device for receiving content, wherein the content transmission device permits the other party to transmit the content. A transmission-side storage unit that stores information for determining whether or not the other party is an authorized partner, and the content receiving apparatus determines whether or not the other party is an authorized partner when receiving content. Receiving means for storing information for storing, and in the authentication method, the content receiving apparatus authentication means of the content transmitting apparatus receives information from the content receiving apparatus when transmitting the content, and the information and the transmission The content receiving device is permitted to receive the content based on the information stored in the side storage means. A step of determining whether or not it is a content receiving device, and the content receiver authenticating means of the content transmitting device receives information from the content receiving device and stores the information and the transmitting side storage means in transmitting the content A step of determining whether or not a content receiver who receives content via the content receiving device is a content receiver permitted to receive the content based on the information, and a content transmitting device authentication unit of the content receiving device However, when receiving the content, whether the content transmission device is permitted to transmit the content based on the information received from the content transmission device and the information stored in the reception-side storage unit. Determining whether or not the content of the content receiving device A content sender that receives information from the content transmitting device when receiving the content, and transmits the content via the content transmitting device based on the information and the information stored in the receiving storage unit And determining whether or not the content sender is permitted to transmit the content.

例えば、前記コンテンツ受信装置認証手段、前記コンテンツ送信装置認証手段、前記コンテンツ受信者認証手段、前記コンテンツ送信者認証手段のいずれかは、受信した情報および該情報の比較対象である情報が互いに一致したなら、相手は許可された相手であるとの判定結果を得る。   For example, any one of the content receiving device authenticating unit, the content transmitting device authenticating unit, the content receiver authenticating unit, and the content sender authenticating unit matches the received information and the information to be compared with each other. If so, a determination result is obtained that the partner is a permitted partner.

例えば、前記コンテンツ受信装置認証手段、前記コンテンツ送信装置認証手段、前記コンテンツ受信者認証手段、前記コンテンツ送信者認証手段のいずれかは、所定の原文メッセージを相手の公開鍵で暗号化して認証用メッセージを生成し相手の装置に送信し、当該認証用メッセージが相手の秘密鍵で復号化されて生成された解読メッセージを相手の装置から受信し、当該解読メッセージと前記原文メッセージが互いに一致したなら、相手は許可された相手であるとの判定結果を得る。   For example, any one of the content receiving device authenticating unit, the content transmitting device authenticating unit, the content receiver authenticating unit, and the content sender authenticating unit encrypts a predetermined original message with the other party's public key and authenticates the message. Is generated and transmitted to the counterpart device, the decryption message generated by decrypting the authentication message with the secret key of the counterpart is received from the counterpart device, and the decryption message and the original message match each other, A determination result that the partner is a permitted partner is obtained.

本発明によれば、許可されていない相手の装置および人との間でのコンテンツの送受信を防止することができる。   According to the present invention, it is possible to prevent the transmission / reception of content between an unauthorized device and person.

本実施の形態に係るコンテンツ送受信システムの構成図である。It is a block diagram of the content transmission / reception system which concerns on this Embodiment. コンテンツ送信装置1およびコンテンツ受信装置2の具体例に係るブロック図である。It is a block diagram which concerns on the specific example of the content transmitter 1 and the content receiver 2. FIG. 本実施の形態に係る認証の態様をまとめた表である。It is the table | surface which put together the aspect of the authentication which concerns on this Embodiment. 送信装置管理部111の構成を例示した図である。6 is a diagram illustrating a configuration of a transmission device management unit 111. FIG. 受信装置管理部112の構成を例示した図である。3 is a diagram illustrating a configuration of a reception device management unit 112. FIG. 送信者管理部113の構成を例示した図である。6 is a diagram illustrating a configuration of a sender management unit 113. FIG. 受信者管理部114の構成を例示した図である。It is the figure which illustrated the structure of the receiver management part 114. FIG. 受信装置管理部211の構成を例示した図である。6 is a diagram illustrating a configuration of a reception device management unit 211. FIG. 送信装置管理部212の構成を例示した図である。6 is a diagram illustrating a configuration of a transmission device management unit 212. FIG. 受信者管理部213の構成を例示した図である。It is the figure which illustrated the structure of the recipient management part 213. 送信者管理部214の構成を例示した図である。6 is a diagram illustrating a configuration of a sender management unit 214. FIG. 本実施の形態に係る概略の動作シーケンス例を示す図である。It is a figure which shows the example of a schematic operation | movement sequence which concerns on this Embodiment. 本実施の形態に係る別な概略の動作シーケンス例を示す図である。It is a figure which shows another example of an operation | movement sequence which concerns on this Embodiment. 送受信装置認証に係る動作シーケンス例を示す図である。It is a figure which shows the example of an operation | movement sequence which concerns on transmission / reception apparatus authentication. 送受信者認証に係る動作シーケンス例を示す図である。It is a figure which shows the example of an operation | movement sequence which concerns on sender / receiver authentication. ID/パスワードで行う送受信装置認証に係る動作シーケンス例を示す図である。It is a figure which shows the example of an operation | movement sequence which concerns on the transmission / reception apparatus authentication performed with ID / password. 公開鍵で行う送受信装置認証に係る動作シーケンス例を示す図である。It is a figure which shows the example of an operation | movement sequence which concerns on the transmission / reception apparatus authentication performed with a public key. ID/パスワードで行う送受信者認証に係る動作シーケンス例を示す図である。It is a figure which shows the example of an operation | movement sequence which concerns on sender / receiver authentication performed with ID / password. 公開鍵で行う送受信者認証に係る動作シーケンス例を示す図である。It is a figure which shows the example of an operation | movement sequence which concerns on the sender / receiver authentication performed with a public key. 生体情報を用いて行う送受信者認証に係る動作シーケンス例を示す図である。It is a figure which shows the example of an operation | movement sequence which concerns on the sender / receiver authentication performed using biometric information. コンテンツ送信装置1における受信装置認証に係る動作フローチャート例を示す図である。It is a figure which shows the example of an operation | movement flowchart which concerns on the receiving apparatus authentication in the content transmission apparatus. コンテンツ受信装置2における受信装置認証に係る動作フローチャート例を示す図である。It is a figure which shows the example of an operation | movement flowchart which concerns on the receiver authentication in the content receiver. コンテンツ受信装置2における送信装置認証に係る動作フローチャート例を示す図である。FIG. 10 is a diagram illustrating an example of an operation flowchart related to transmission device authentication in the content reception device 2; コンテンツ送信装置1における送信装置認証に係る動作フローチャート例を示す図である。It is a figure which shows the example of an operation | movement flowchart which concerns on the transmission apparatus authentication in the content transmission apparatus. コンテンツ送信装置1における受信者認証に係る動作フローチャート例を示す図である。It is a figure which shows the example of an operation | movement flowchart which concerns on the recipient authentication in the content transmission apparatus. コンテンツ受信装置2における受信者認証に係る動作フローチャート例を示す図である。It is a figure which shows the example of an operation | movement flowchart which concerns on the recipient authentication in the content receiver. コンテンツ受信装置2における送信者認証に係る動作フローチャート例を示す図である。It is a figure which shows the example of an operation | movement flowchart which concerns on the sender authentication in the content receiver. コンテンツ送信装置1における送信者認証に係る動作フローチャート例を示す図である。It is a figure which shows the example of an operation | movement flowchart which concerns on the sender authentication in the content transmission apparatus. 従来のコンテンツ送受信システムにおける概略の動作シーケンス例を示す図である。It is a figure which shows the example of a rough operation | movement sequence in the conventional content transmission / reception system.

以下、本発明の実施の形態について図面を参照して説明する。   Hereinafter, embodiments of the present invention will be described with reference to the drawings.

図1は、本実施の形態に係るコンテンツ送受信システムの構成図である。   FIG. 1 is a configuration diagram of a content transmission / reception system according to the present embodiment.

コンテンツ送受信システムは、文書、写真、データ等のコンテンツを送信するコンテンツ送信装置(適宜、「送信装置」のように略す)1と、コンテンツを受信するコンテンツ受信装置(適宜、「受信装置」のように略す)2と、同様のコンテンツ送信装置およびコンテンツ受信装置(共に図示せず)とを含み、これらは通信ネットワークを介して接続される。各コンテンツ送信装置1、コンテンツ受信装置2には電話番号が割り当てられている。コンテンツ送信装置1は、電話番号によりコンテンツ受信装置2を指定して発呼を行い、これによりTCPセッションが確立し、このTCPセッションを用いて、コンテンツ受信装置2にコンテンツを送信する。   The content transmission / reception system includes a content transmission device (appropriately abbreviated as “transmission device”) 1 for transmitting content such as documents, photos, data, and the like, and a content reception device (appropriately, “reception device” as appropriate). 2 and a similar content transmitting device and content receiving device (both not shown), which are connected via a communication network. A telephone number is assigned to each content transmission device 1 and content reception device 2. The content transmission device 1 makes a call by designating the content reception device 2 by a telephone number, thereby establishing a TCP session, and transmits the content to the content reception device 2 using this TCP session.

コンテンツ送信装置1にコンテンツ送信の指示を与える(便宜的に「コンテンツを送信する」という)人をコンテンツ送信者といい、コンテンツ受信装置2を介してコンテンツを受け取る(便宜的に「コンテンツを受信する」という)人をコンテンツ受信者という。また、コンテンツ送信装置1またはコンテンツ送信者にとってのコンテンツ受信装置2またはコンテンツ受信者、若しくは、その逆の対象のことを相手という。   A person who gives a content transmission instruction to the content transmission apparatus 1 (referred to as “send content” for convenience) is called a content sender, and receives the content via the content reception apparatus 2 (for convenience, “receives content”). Are called content recipients. The content receiving device 2 or the content receiver for the content transmitting device 1 or the content sender, or the opposite target is called a partner.

コンテンツ送信装置1は、コンテンツの送信にあたり、相手が許可された相手であるか否かを判定するための情報を記憶する送信側記憶手段11と、コンテンツの送信にあたり、コンテンツ受信装置から情報を受信し、該情報及び当該送信側記憶手段に記憶された情報に基づいて、当該コンテンツ受信装置が、コンテンツの受信を許可されたコンテンツ受信装置か否かを判定するコンテンツ受信装置認証手段としての機能とコンテンツ送信装置1自身がコンテンツ受信装置2にとってコンテンツの送信を許可されたコンテンツ送信装置であるか否かを判定するための情報送信などを行う機能とを有するコンテンツ送受信装置認証手段12と、コンテンツの送信にあたり、コンテンツ受信装置から情報を受信し、該情報及び当該送信側記憶手段に記憶された情報と基づいて、当該コンテンツ受信装置を介してコンテンツを受信するコンテンツ受信者が、コンテンツの受信を許可されたコンテンツ受信者か否かを判定するコンテンツ受信者認証手段としての機能とコンテンツ送信者がコンテンツ受信装置2にとってコンテンツの送信を許可されたコンテンツ送信者であるか否かを判定するための情報送信などを行う機能とを有するコンテンツ送受信者認証手段13とを有する。   The content transmission device 1 receives information from the content receiving device when transmitting content, and the transmission-side storage unit 11 that stores information for determining whether or not the other party is an authorized partner when transmitting content. And a function as a content receiving device authentication unit for determining whether the content receiving device is a content receiving device permitted to receive the content based on the information and the information stored in the transmitting storage unit. A content transmitting / receiving apparatus authenticating unit 12 having a function of performing information transmission for determining whether or not the content transmitting apparatus 1 itself is a content transmitting apparatus that is permitted to transmit the content to the content receiving apparatus 2; Upon transmission, information is received from the content receiving device, and the information and the transmission side storage means Function and content as content receiver authentication means for determining whether a content receiver who receives content via the content receiving device is a content receiver permitted to receive the content based on the stored information Content sender / receiver authentication means 13 having a function of performing information transmission and the like for determining whether or not the sender is a content sender permitted to transmit content to the content receiver 2.

コンテンツ受信装置2は、コンテンツの受信にあたり、相手が許可された相手であるか否かを判定するための情報を記憶する受信側記憶手段21と、コンテンツの受信にあたり、コンテンツ送信装置から情報を受信し、該情報及び当該受信側記憶手段に記憶された情報に基づいて、当該コンテンツ送信装置が、コンテンツの送信を許可されたコンテンツ送信装置か否かを判定するコンテンツ送信装置認証手段としての機能とコンテンツ受信装置2自身がコンテンツ送信装置1にとってコンテンツの受信を許可されたコンテンツ受信装置であるか否かを判定するための情報送信などを行う機能とを有するコンテンツ送受信装置認証手段22と、コンテンツの受信にあたり、コンテンツ送信装置から情報を受信し、該情報及び当該受信側記憶手段に記憶された情報に基づいて、当該コンテンツ送信装置を介してコンテンツを送信するコンテンツ送信者が、コンテンツの送信を許可されたコンテンツ送信者か否かを判定するコンテンツ送信者認証手段としての機能とコンテンツ受信者がコンテンツ送信装置1にとってコンテンツの受信を許可されたコンテンツ受信者であるか否かを判定するための情報送信などを行う機能とを有するコンテンツ送受信者認証手段23とを有する。   The content receiving device 2 receives information from the content transmitting device when receiving content, and the receiving-side storage unit 21 that stores information for determining whether or not the other is an authorized partner when receiving content. And a function as a content transmission device authentication unit for determining whether or not the content transmission device is a content transmission device permitted to transmit content based on the information and the information stored in the reception-side storage unit. A content transmitting / receiving apparatus authenticating unit 22 having a function of performing information transmission and the like for determining whether the content receiving apparatus 2 itself is a content receiving apparatus permitted to receive the content for the content transmitting apparatus 1; Upon reception, information is received from the content transmission device, and the information and the receiving side storage means Function and content as content sender authentication means for determining whether a content sender that transmits content via the content transmission device is a content sender permitted to transmit content based on the stored information The content transmitter / receiver authentication unit 23 has a function of performing information transmission and the like for determining whether or not the receiver is a content receiver permitted to receive content for the content transmitting apparatus 1.

送信側記憶手段11は、送信装置管理部111、受信装置管理部112、送信者管理部113、受信者管理部114を備える。これらの詳細については後述する。 受信側記憶手段21は、受信装置管理部211、送信装置管理部212、受信者管理部213、送信者管理部214を備える。これらの詳細については後述する。   The transmission-side storage unit 11 includes a transmission device management unit 111, a reception device management unit 112, a sender management unit 113, and a receiver management unit 114. Details of these will be described later. The reception-side storage unit 21 includes a reception device management unit 211, a transmission device management unit 212, a recipient management unit 213, and a sender management unit 214. Details of these will be described later.

図2は、コンテンツ送信装置1およびコンテンツ受信装置2の具体例に係るブロック図である。   FIG. 2 is a block diagram according to a specific example of the content transmission device 1 and the content reception device 2.

具体例に係る装置は、例えば、コンテンツのファイルが記憶されるハードディスク装置(HDD)A1、オペレーティングシステム(OS)A2、メモリA3およびデジタルコンテンツ送受アプリケーションA4を備える。   The device according to the specific example includes, for example, a hard disk device (HDD) A1, an operating system (OS) A2, a memory A3, and a digital content transmission / reception application A4 in which content files are stored.

デジタルコンテンツ送受アプリケーションA4は、グラフィックユーザインタフェース(GUI)41、送信サービス機能42、受信サービス機能43、ファイル管理機能44、HTTP(SOAP)プロトコル45、通信機能(コンテンツ転送プロトコル)46を備える。通信機能46は、上記のコンテンツ送受信装置認証手段12、22を含む送受信装置認証機能461、上記のコンテンツ送受信者認証手段13、23を含む送受信者認証機能462を備える。   The digital content transmission / reception application A4 includes a graphic user interface (GUI) 41, a transmission service function 42, a reception service function 43, a file management function 44, an HTTP (SOAP) protocol 45, and a communication function (content transfer protocol) 46. The communication function 46 includes a transmission / reception device authentication function 461 including the content transmission / reception device authentication means 12 and 22 and a transmission / reception person authentication function 462 including the content transmission / reception person authentication means 13 and 23.

図3は、本実施の形態に係る認証の態様をまとめた表である。   FIG. 3 is a table summarizing the modes of authentication according to the present embodiment.

本実施の形態では、個人の認証をする場合と、装置の認証をする場合と、認証をしない場合とがある。   In the present embodiment, there are a case where personal authentication is performed, a case where device authentication is performed, and a case where authentication is not performed.

個人の認証には、受信側から送信側を認証する送信者認証と、送信側から受信側を認証する受信者認証とがある。各送信者認証、受信者認証には、生体を利用したもの、公開鍵を利用したもの、識別情報(ID)とパスワードを利用したものがある。   Personal authentication includes sender authentication for authenticating the transmission side from the reception side and receiver authentication for authentication of the reception side from the transmission side. Each sender authentication and receiver authentication includes those using a living body, those using a public key, and those using identification information (ID) and a password.

装置の認証には、受信側から送信側を認証する送信装置認証と、送信側から受信側を認証する受信装置認証とがある。各送信装置認証、公開鍵を利用したもの、識別情報(ID)とパスワードを利用したもの、発IDを利用したものがある。受信装置認証には、公開鍵を利用したもの、識別情報(ID)とパスワードを利用したものがある。   Device authentication includes transmission device authentication for authenticating the transmission side from the reception side and reception device authentication for authentication of the reception side from the transmission side. There are authentication using each transmitting device, a public key, an identification information (ID) and password, and a calling ID. The receiving device authentication includes a method using a public key and a method using identification information (ID) and a password.

図4は、送信装置管理部111の構成を例示した図である。   FIG. 4 is a diagram illustrating the configuration of the transmission device management unit 111.

送信装置管理部111は、該送信装置管理部111を含むコンテンツ送信装置1を示す識別情報(以下、「送信装置ID」という)およびパスワード(以下、「送信装置パスワード」という)、コンテンツ送信装置1の公開鍵(以下、「送信装置公開鍵」という)および秘密鍵(「送信装置秘密鍵」という)を記憶している。   The transmission device management unit 111 includes identification information (hereinafter referred to as “transmission device ID”) and a password (hereinafter referred to as “transmission device password”) indicating the content transmission device 1 including the transmission device management unit 111, the content transmission device 1. And a private key (hereinafter referred to as “transmission device private key”).

図5は、受信装置管理部112の構成を例示した図である。   FIG. 5 is a diagram illustrating a configuration of the reception device management unit 112.

受信装置管理部112は、複数のコンテンツ受信装置のそれぞれについての受信装置情報を記憶している。   The receiving device management unit 112 stores receiving device information for each of the plurality of content receiving devices.

各受信装置情報は、該当のコンテンツ受信装置の電話番号、当該コンテンツ受信装置がコンテンツの受信を許可されたコンテンツ受信装置か否かを示す情報(以下、「受信装置属性情報」という)を記憶している。   Each receiving device information stores a telephone number of the corresponding content receiving device, and information indicating whether the content receiving device is a content receiving device permitted to receive the content (hereinafter referred to as “receiving device attribute information”). ing.

各受信装置情報は、(1)当該コンテンツ受信装置を示す識別情報(以下、「受信装置ID」という)およびパスワード(以下、「受信装置パスワード」という)、(2)当該コンテンツ受信装置の公開鍵(以下、「受信装置公開鍵」という)という2つの情報の少なくとも1つを記憶している。   Each receiving device information includes (1) identification information indicating the content receiving device (hereinafter referred to as “receiving device ID”) and password (hereinafter referred to as “receiving device password”), and (2) a public key of the content receiving device. (Hereinafter referred to as “receiving device public key”) at least one of the two pieces of information is stored.

図6は、送信者管理部113の構成を例示した図である。   FIG. 6 is a diagram illustrating the configuration of the sender management unit 113.

送信者管理部113は、該送信者管理部113を含むコンテンツ送信装置1に指示を与える複数のコンテンツ送信者のそれぞれについての送信者情報を記憶している。   The sender manager 113 stores sender information for each of a plurality of content senders that give instructions to the content transmitter 1 including the sender manager 113.

各送信者情報は、該当のコンテンツ送信者の送信者名を記憶している。   Each sender information stores the sender name of the corresponding content sender.

各送信者情報は、(1)当該コンテンツ送信者を示す識別情報(以下、「送信者ID」という)およびパスワード(以下、「送信者パスワード」という)、(2)当該コンテンツ送信者の公開鍵(以下、「送信者公開鍵」という)および秘密鍵(以下、「送信者秘密鍵」という)という2つの情報の少なくとも1つを記憶している。   Each sender information includes (1) identification information indicating the content sender (hereinafter referred to as “sender ID”) and password (hereinafter referred to as “sender password”), and (2) public key of the content sender. (Hereinafter referred to as “sender public key”) and private information (hereinafter referred to as “sender private key”) are stored.

図7は、受信者管理部114の構成を例示した図である。   FIG. 7 is a diagram illustrating a configuration of the recipient management unit 114.

受信者管理部114は、コンテンツ受信装置2を介してコンテンツを受信する複数のコンテンツ受信者のそれぞれについての受信者情報を記憶している。   The receiver management unit 114 stores receiver information for each of a plurality of content receivers that receive content via the content receiving device 2.

各受信者情報は、該当のコンテンツ受信者の受信者名、当該コンテンツ受信者がコンテンツの受信を許可されたコンテンツ受信者か否かを示す情報(以下、「受信者属性情報」という)を記憶している。   Each recipient information stores the recipient name of the corresponding content recipient, and information indicating whether or not the content recipient is a content recipient permitted to receive the content (hereinafter referred to as “recipient attribute information”). doing.

各受信者情報は、(1)当該コンテンツ受信者を示す識別情報(以下、「受信者ID」という)およびパスワード(以下、「受信者パスワード」という)、(2)当該コンテンツ受信者の公開鍵(以下、「受信者公開鍵」という)および秘密鍵(以下、「受信者秘密鍵」という)、(3)当該コンテンツ受信者の生体的特徴を示す生体情報(以下、「受信者生体情報」という)という3つの情報の少なくとも1つを記憶している。受信者生体情報は、指紋などである。   Each receiver information includes (1) identification information (hereinafter referred to as “recipient ID”) and password (hereinafter referred to as “recipient password”) indicating the content receiver, and (2) a public key of the content receiver. (Hereinafter referred to as “recipient public key”) and private key (hereinafter referred to as “recipient private key”), (3) biometric information indicating the biometric characteristics of the content recipient (hereinafter referred to as “recipient biometric information”). At least one of the three types of information. The recipient biometric information is a fingerprint or the like.

図8は、受信装置管理部211の構成を例示した図である。   FIG. 8 is a diagram illustrating the configuration of the reception device management unit 211.

受信装置管理部211は、該受信装置管理部211を含むコンテンツ受信装置2を示す識別情報(「受信装置ID」)およびパスワード(「受信装置パスワード」)、当該コンテンツ受信装置2の公開鍵(「受信装置公開鍵」)および秘密鍵(「受信装置秘密鍵」という)を記憶している。   The receiving device management unit 211 includes identification information (“receiving device ID”) and a password (“receiving device password”) indicating the content receiving device 2 including the receiving device management unit 211, and the public key (“ "Receiver public key") and private key (referred to as "Receiver private key").

図9は、送信装置管理部212の構成を例示した図である。   FIG. 9 is a diagram illustrating a configuration of the transmission device management unit 212.

送信装置管理部212は、複数のコンテンツ送信装置のそれぞれについての送信装置情報を記憶している。   The transmission device management unit 212 stores transmission device information for each of the plurality of content transmission devices.

各送信装置情報は、該当のコンテンツ送信装置の電話番号、当該コンテンツ送信装置がコンテンツの送信を許可されたコンテンツ送信装置か否かを示す情報(以下、「送信装置属性情報」という)を記憶している。   Each transmission device information stores a telephone number of the corresponding content transmission device and information indicating whether or not the content transmission device is a content transmission device permitted to transmit the content (hereinafter referred to as “transmission device attribute information”). ing.

各送信装置情報は、(1)当該コンテンツ送信装置を示す識別情報(「送信装置ID」)およびパスワード(「送信装置パスワード」)、(2)当該コンテンツ送信装置の公開鍵(「送信装置公開鍵」)という2つの情報の少なくとも1つを記憶している。   Each transmission device information includes (1) identification information (“transmission device ID”) and password (“transmission device password”) indicating the content transmission device, and (2) a public key of the content transmission device (“transmission device public key”). ")) Is stored.

図10は、受信者管理部213の構成を例示した図である。   FIG. 10 is a diagram illustrating the configuration of the recipient management unit 213.

受信者管理部213は、該受信者管理部213を含むコンテンツ受信装置2を介してコンテンツを受信する複数のコンテンツ受信者のそれぞれについての受信者情報を記憶している。   The recipient manager 213 stores recipient information for each of a plurality of content recipients that receive content via the content receiver 2 including the recipient manager 213.

各受信者情報は、該当のコンテンツ受信者の受信者名を記憶している。   Each recipient information stores the recipient name of the corresponding content recipient.

各受信者情報は、(1)当該コンテンツ受信者を示す識別情報(「受信者ID」)およびパスワード(「受信者パスワード」)、(2)当該コンテンツ受信者の公開鍵(「受信者公開鍵」)および秘密鍵(「受信者秘密鍵」)という2つの情報の少なくとも1つを記憶している。   Each receiver information includes (1) identification information (“receiver ID”) and password (“receiver password”) indicating the content receiver, and (2) a public key of the content receiver (“receiver public key”). ") And at least one of two pieces of information (" recipient private key ").

図11は、送信者管理部214の構成を例示した図である。   FIG. 11 is a diagram illustrating a configuration of the sender management unit 214.

送信者管理部214は、コンテンツ送信装置1に指示を与える複数のコンテンツ送信者のそれぞれについての送信者情報を記憶している。   The sender management unit 214 stores sender information for each of a plurality of content senders that give instructions to the content transmission apparatus 1.

各送信者情報は、該当のコンテンツ送信者の送信者名、当該コンテンツ送信者がコンテンツの送信を許可されたコンテンツ送信者か否かを示す情報(以下、「送信者属性情報」という)を記憶している。   Each sender information stores the sender name of the corresponding content sender, and information indicating whether or not the content sender is a content sender permitted to transmit the content (hereinafter referred to as “sender attribute information”). doing.

各送信者情報は、(1)当該コンテンツ送信者を示す識別情報(「送信者ID」)およびパスワード(「送信者パスワード」)、(2)当該コンテンツ送信者の公開鍵(「送信者公開鍵」)および秘密鍵(「送信者秘密鍵」)、(3)当該コンテンツ送信者の生体的特徴を示す生体情報(以下、「送信者生体情報」という)という3つの情報の少なくとも1つを記憶している。送信者生体情報は、指紋などである。   Each sender information includes (1) identification information (“sender ID”) and password (“sender password”) indicating the content sender, and (2) a public key of the content sender (“sender public key”). ”) And a secret key (“ sender secret key ”), and (3) biometric information indicating the biometric characteristics of the content sender (hereinafter referred to as“ sender biometric information ”). doing. The sender biometric information is a fingerprint or the like.

(本実施の形態の動作)
図12は、本実施の形態に係る概略の動作シーケンス例を示す図である。
(Operation of this embodiment)
FIG. 12 is a diagram illustrating a schematic operation sequence example according to the present embodiment.

コンテンツ送信装置1において、コンテンツが選択され、ダイヤルおよび送信の指示がなされると、コンテンツ送信装置1は、コンテンツ受信装置2に対し、SIPによる発呼を行う。コンテンツ受信装置2は、SIPによる応答を行う。TCPセッションが確立すると、コンテンツ送信装置1は、受信側能力通知要求をコンテンツ受信装置2に送信する(S1)。コンテンツ受信装置2は、受信側能力通知応答をコンテンツ送信装置1に送信する(S3)。   When content is selected in the content transmission device 1 and a dialing and transmission instruction is given, the content transmission device 1 makes a call to the content reception device 2 by SIP. The content receiving device 2 makes a response by SIP. When the TCP session is established, the content transmission device 1 transmits a reception side capability notification request to the content reception device 2 (S1). The content reception device 2 transmits a reception side capability notification response to the content transmission device 1 (S3).

受信側能力通知要求では、受信装置の能力の通知が必要であること、受信装置の認証が必要であること(受信装置認証要)、受信者の認証が必要であること(受信者認証要)が通知される。   The receiving side capability notification request requires notification of the capability of the receiving device, authentication of the receiving device is required (reception device authentication is required), and receiver authentication is required (recipient authentication is required) Will be notified.

受信側能力通知応答では、受信装置の能力、送信装置の認証が必要であること(送信装置認証要)、送信者の認証が必要であること(送信者認証要)が通知される。   In the reception side capability notification response, it is notified that the capability of the reception device, the authentication of the transmission device is necessary (transmission device authentication is required), and the authentication of the sender is necessary (sender authentication is required).

コンテンツ送信装置1は、受信装置の能力が十分か否かを確認する。   The content transmission device 1 confirms whether the capability of the reception device is sufficient.

次に、送受信装置認証(S5)と送受信者認証(S7)が行われる。これらの順序は不問であり、詳細は後述する。   Next, transmission / reception apparatus authentication (S5) and transmission / reception person authentication (S7) are performed. The order of these is not required, and details will be described later.

コンテンツ送信装置1において能力が十分であることと認証が成功したことつまり相手は受信を許可された相手であることとが確認され(S11)、且つ、コンテンツ受信装置2において認証が成功したことつまり相手は送信を許可された相手であることとが確認された(S13)なら、コンテンツ送信装置1、コンテンツ受信装置2は、コンテンツを送受信する(S15)。   It is confirmed that the capability is sufficient in the content transmitting apparatus 1 and that the authentication is successful, that is, that the other party is a party permitted to receive (S11), and that the authentication is successful in the content receiving apparatus 2. If it is confirmed that the partner is a partner permitted to transmit (S13), the content transmitting device 1 and the content receiving device 2 transmit and receive content (S15).

具体的には、コンテンツ送信装置1は、コンテンツのファイル名、MIME−Typeを通知し、受信開始を受信したなら、コンテンツを例えば、複数回に分けて、コンテンツ受信装置2に送信する。コンテンツ送信装置1は、例えば、コンテンツをHTTP(hypertext transfer protocol)を使用して送信する。コンテンツ受信装置2が、送信完了応答を送信したなら、一連の処理が終わる。   Specifically, when the content transmission device 1 notifies the file name of the content and MIME-Type and receives the reception start, the content transmission device 1 divides the content into, for example, a plurality of times and transmits the content to the content reception device 2. The content transmission device 1 transmits content using, for example, HTTP (hypertext transfer protocol). If the content reception device 2 transmits a transmission completion response, a series of processing ends.

図13は、本実施の形態に係る別な概略の動作シーケンス例を示す図である。   FIG. 13 is a diagram showing another schematic operation sequence example according to the present embodiment.

コンテンツ送信装置1において、コンテンツが選択され、ダイヤルおよび送信の指示がなされると、コンテンツ送信装置1は、コンテンツ受信装置2に対し、SIPによる発呼を行う。この際、コンテンツ受信装置2には、コンテンツ送信装置1の電話番号(いわゆる発ID)が通知される。   When content is selected in the content transmission device 1 and a dialing and transmission instruction is given, the content transmission device 1 makes a call to the content reception device 2 by SIP. At this time, the content receiving device 2 is notified of the telephone number (so-called calling ID) of the content transmitting device 1.

コンテンツ送受信装置認証手段22は、この電話番号を含む送信装置情報が送信装置管理部212に記憶され、且つ、この送信装置情報内の送信装置属性情報が「許可(コンテンツの送信が許可されていること)」を示しているか否かを判定する(S21)。   In the content transmitting / receiving apparatus authenticating unit 22, the transmitting apparatus information including the telephone number is stored in the transmitting apparatus managing unit 212, and the transmitting apparatus attribute information in the transmitting apparatus information is “permitted (content transmission is permitted. It is determined whether or not (S21).

コンテンツ受信装置2は、そうであるならつまり認証が成功した(S23)なら、SIPによる応答を行う。TCPセッションが確立すると、コンテンツ送信装置1は、受信側能力通知要求をコンテンツ受信装置2に送信する。コンテンツ受信装置2は、受信側能力通知応答をコンテンツ送信装置1に送信する。   If that is the case, that is, if the authentication is successful (S23), the content receiving device 2 makes a response by SIP. When the TCP session is established, the content transmission device 1 transmits a reception side capability notification request to the content reception device 2. The content reception device 2 transmits a reception side capability notification response to the content transmission device 1.

コンテンツ送信装置1において能力が十分であることが確認され(S25)なら、コンテンツ送信装置1、コンテンツ受信装置2は、コンテンツを送受信する(S15)。コンテンツ送受信の詳細は、図12を参照して説明したものと同様であり、ここでの説明は省略する。   If it is confirmed that the capability is sufficient in the content transmission device 1 (S25), the content transmission device 1 and the content reception device 2 transmit and receive content (S15). The details of content transmission / reception are the same as those described with reference to FIG. 12, and a description thereof is omitted here.

図14は、送受信装置認証に係る動作シーケンス例を示す図である。   FIG. 14 is a diagram illustrating an example of an operation sequence related to transmission / reception device authentication.

上記説明と同様に、コンテンツ送信装置1は、受信側能力通知要求をコンテンツ受信装置2に送信する(S1)。コンテンツ受信装置2は、受信側能力通知応答をコンテンツ送信装置1に送信する(S3)。コンテンツ送信装置1は、受信装置の能力が十分か否かを確認する。   Similarly to the above description, the content transmission device 1 transmits a reception side capability notification request to the content reception device 2 (S1). The content reception device 2 transmits a reception side capability notification response to the content transmission device 1 (S3). The content transmission device 1 confirms whether the capability of the reception device is sufficient.

続く送受信装置認証(S5)では、まず、コンテンツ送信装置1は、受信装置認証方法通知にて、受信装置の認証をID/パスワードで行うか、公開鍵で行うかをコンテンツ受信装置2に通知する(S31)。   In the subsequent transmission / reception device authentication (S5), first, the content transmission device 1 notifies the content reception device 2 whether to authenticate the reception device with an ID / password or a public key in the notification of the reception device authentication method. (S31).

これに対し、コンテンツ受信装置2は、受信装置認証情報応答にて、方法に応じた情報をコンテンツ送信装置1に送信する(S33)。   On the other hand, the content receiving device 2 transmits information corresponding to the method to the content transmitting device 1 in the receiving device authentication information response (S33).

コンテンツ送信装置1は、その情報を用いて認証を行い(S35)、受信装置認証結果通知にて、その結果をコンテンツ受信装置2に通知する(S37)。   The content transmission device 1 performs authentication using the information (S35), and notifies the content reception device 2 of the result through notification of the reception device authentication result (S37).

また、コンテンツ受信装置2は、送信装置認証方法通知にて、送信装置の認証をID/パスワードで行うか、公開鍵で行うかをコンテンツ送信装置1に通知する(S41)。   Further, the content receiving device 2 notifies the content transmitting device 1 whether to authenticate the transmitting device with an ID / password or a public key in the notification of the transmitting device authentication method (S41).

これに対し、コンテンツ送信装置1は、送信装置認証情報応答にて、方法に応じた情報をコンテンツ受信装置2に送信する(S43)。   On the other hand, the content transmission device 1 transmits information corresponding to the method to the content reception device 2 in the transmission device authentication information response (S43).

コンテンツ受信装置2は、その情報を用いて認証を行い(S45)、送信装置認証結果通知にて、その結果をコンテンツ送信装置1に通知する(S47)。   The content receiving apparatus 2 performs authentication using the information (S45), and notifies the result to the content transmitting apparatus 1 through a transmission apparatus authentication result notification (S47).

かかる送受信装置認証(S5)とともに、送受信者認証(S7)も行われる。   Along with such transmitter / receiver authentication (S5), sender / receiver authentication (S7) is also performed.

図15は、送受信者認証に係る動作シーケンス例を示す図である。   FIG. 15 is a diagram illustrating an example of an operation sequence related to sender / receiver authentication.

上記説明と同様に、コンテンツ送信装置1は、受信側能力通知要求をコンテンツ受信装置2に送信する(S1)。コンテンツ受信装置2は、受信側能力通知応答をコンテンツ送信装置1に送信する(S3)。コンテンツ送信装置1は、受信装置の能力が十分か否かを確認する。   Similarly to the above description, the content transmission device 1 transmits a reception side capability notification request to the content reception device 2 (S1). The content reception device 2 transmits a reception side capability notification response to the content transmission device 1 (S3). The content transmission device 1 confirms whether the capability of the reception device is sufficient.

そして、例えば、送受信装置認証(S5)の後に、送受信者認証(S7)が行われる。   For example, sender / receiver authentication (S7) is performed after transmitter / receiver authentication (S5).

コンテンツ送信装置1は、受信者認証方法通知にて、受信者の認証を生体を用いて行うか、ID/パスワードで行うか、公開鍵で行うかをコンテンツ受信装置2に通知する(S51)。   In response to the recipient authentication method notification, the content transmission device 1 notifies the content reception device 2 whether to authenticate the recipient using a living body, an ID / password, or a public key (S51).

これに対し、コンテンツ受信装置2は、受信者認証情報応答にて、方法に応じた情報をコンテンツ送信装置1に送信する(S53)。   In response to this, the content receiving device 2 transmits information corresponding to the method to the content transmitting device 1 in the receiver authentication information response (S53).

コンテンツ送信装置1は、その情報を用いて認証を行い(S55)、受信者認証結果通知にて、その結果をコンテンツ受信装置2に通知する(S57)。   The content transmission device 1 performs authentication using the information (S55), and notifies the result to the content reception device 2 by notification of the recipient authentication result (S57).

また、コンテンツ受信装置2は、送信者認証方法通知にて、送信者の認証を生体を用いて行うか、ID/パスワードで行うか、公開鍵で行うかをコンテンツ送信装置1に通知する(S61)。   In addition, the content receiving device 2 notifies the content transmitting device 1 whether to authenticate the sender using a living body, an ID / password, or a public key in the sender authentication method notification (S61). ).

これに対し、コンテンツ送信装置1は、送信者認証情報応答にて、方法に応じた情報をコンテンツ受信装置2に送信する(S63)。   On the other hand, the content transmitting apparatus 1 transmits information corresponding to the method to the content receiving apparatus 2 in the sender authentication information response (S63).

コンテンツ受信装置2は、その情報を用いて認証を行い(S65)、送信者認証結果通知にて、その結果をコンテンツ送信装置1に通知する(S67)。   The content receiving device 2 performs authentication using the information (S65), and notifies the result to the content transmitting device 1 through a sender authentication result notification (S67).

図16は、ID/パスワードで行う送受信装置認証に係る動作シーケンス例を示す図である。   FIG. 16 is a diagram illustrating an example of an operation sequence related to transmission / reception device authentication performed using an ID / password.

コンテンツ送信装置1では、コンテンツ送受信装置認証手段12により、受信装置認証方法通知にて、ID/パスワードの入力をコンテンツ受信装置2に要求する(S81)。   In the content transmitting apparatus 1, the content transmitting / receiving apparatus authenticating unit 12 requests the content receiving apparatus 2 to input an ID / password by notifying the receiving apparatus authentication method (S81).

これに対し、コンテンツ受信装置2ではは、コンテンツ送受信装置認証手段22により、受信装置管理部211に記憶されている受信装置IDおよび受信装置パスワードを読み出し、受信装置認証情報応答にて、コンテンツ送信装置1に送信する(S83)。   On the other hand, in the content receiving device 2, the content transmitting / receiving device authentication unit 22 reads out the receiving device ID and the receiving device password stored in the receiving device management unit 211, and the content transmitting device responds with the receiving device authentication information response. 1 (S83).

コンテンツ送信装置1のコンテンツ送受信装置認証手段12は、受信装置IDおよび受信装置パスワードを含む受信装置情報が受信装置管理部112に記憶され、且つ、この受信装置情報内の受信装置属性情報が「許可(コンテンツの受信が許可されていること)」を示しているか否かを判定する(S85)。かかる条件が満たされれば、認証が成功したこととなる。   The content transmitting / receiving device authentication unit 12 of the content transmitting device 1 stores the receiving device information including the receiving device ID and the receiving device password in the receiving device management unit 112, and the receiving device attribute information in the receiving device information is “permitted”. It is determined whether or not (content reception is permitted) "(S85). If such a condition is satisfied, authentication is successful.

コンテンツ送信装置1は、受信装置認証結果通知にて、認証の結果をコンテンツ受信装置2に通知する(S87)。   The content transmission device 1 notifies the content reception device 2 of the authentication result through the notification of the reception device authentication result (S87).

また、コンテンツ受信装置2は、コンテンツ送受信装置認証手段22により、送信装置認証方法通知にて、ID/パスワードの入力をコンテンツ送信装置1に要求する(S91)。   In addition, the content receiving device 2 requests the content transmitting device 1 to input the ID / password by the content transmitting / receiving device authenticating unit 22 by the notification of the transmitting device authentication method (S91).

これに対し、コンテンツ送信装置1は、コンテンツ送受信装置認証手段12により、送信装置管理部111に記憶されている送信装置IDおよび送信装置パスワードを読み出し、送信装置認証情報応答にて、コンテンツ受信装置2に送信する(S93)。   On the other hand, the content transmission device 1 reads the transmission device ID and the transmission device password stored in the transmission device management unit 111 by the content transmission / reception device authentication unit 12 and returns the content reception device 2 in the transmission device authentication information response. (S93).

コンテンツ受信装置2のコンテンツ送受信装置認証手段22は、送信装置IDおよび送信装置パスワードを含む送信装置情報が送信装置管理部212に記憶され、且つ、この送信装置情報内の送信装置属性情報が「許可(コンテンツの送信が許可されていること)」を示しているか否かを判定する(S95)。かかる条件が満たされれば、認証が成功したこととなる。   The content transmitting / receiving device authentication means 22 of the content receiving device 2 stores the transmitting device information including the transmitting device ID and the transmitting device password in the transmitting device management unit 212, and the transmitting device attribute information in the transmitting device information is “permitted”. It is determined whether or not (content transmission is permitted) "(S95). If such a condition is satisfied, authentication is successful.

コンテンツ受信装置2は、送信装置認証結果通知にて、認証の結果をコンテンツ送信装置1に通知する(S97)。   The content reception device 2 notifies the content transmission device 1 of the authentication result through the transmission device authentication result notification (S97).

図17は、公開鍵で行う送受信装置認証に係る動作シーケンス例を示す図である。   FIG. 17 is a diagram illustrating an example of an operation sequence related to transmission / reception device authentication performed using a public key.

コンテンツ送信装置1は、コンテンツ送受信装置認証手段12により、受信装置認証方法通知にて、受信装置認証を公開鍵で行うことをコンテンツ受信装置2に通知する(S101)。   The content transmitting apparatus 1 notifies the content receiving apparatus 2 by the content transmitting / receiving apparatus authenticating means 12 that the receiving apparatus authentication method is notified by the public key in the receiving apparatus authentication method notification (S101).

次に、コンテンツ送信装置1のコンテンツ送受信装置認証手段12が、受信装置管理部112から、コンテンツ受信装置2の電話番号を含む受信装置情報を検索し、この受信装置情報内の公開鍵を取り出し、所定の原文メッセージを当該公開鍵で暗号化して認証用メッセージを生成しコンテンツ受信装置2に送信する(S103)。   Next, the content transmitting / receiving device authentication unit 12 of the content transmitting device 1 searches the receiving device management unit 112 for receiving device information including the telephone number of the content receiving device 2, extracts the public key in the receiving device information, A predetermined original text message is encrypted with the public key to generate an authentication message, which is transmitted to the content receiving apparatus 2 (S103).

これに対し、コンテンツ受信装置2は、コンテンツ送受信装置認証手段22により、受信装置管理部211から秘密鍵を取り出し、当該秘密鍵で当該認証用メッセージを復号化して解読メッセージを生成し、解読メッセージをコンテンツ送信装置1に送信する(S105)。   On the other hand, the content receiving device 2 uses the content transmitting / receiving device authentication means 22 to extract the secret key from the receiving device management unit 211, decrypt the authentication message with the secret key, generate a decrypted message, It transmits to the content transmission apparatus 1 (S105).

コンテンツ送受信装置認証手段12は、解読メッセージと原文メッセージが互いに一致し、且つ、検索した受信装置情報内の受信装置属性情報が「許可(コンテンツの受信が許可されていること)」を示しているか否かを判定する(S107)。かかる条件が満たされれば、認証が成功したこととなる。   Whether the content transmission / reception device authentication unit 12 matches the decryption message and the original message, and whether the reception device attribute information in the received reception device information indicates “permission (content reception is permitted)” It is determined whether or not (S107). If such a condition is satisfied, authentication is successful.

コンテンツ送信装置1は、受信装置認証結果通知にて、認証の結果をコンテンツ受信装置2に通知する(S109)。   The content transmission apparatus 1 notifies the content reception apparatus 2 of the authentication result through the reception apparatus authentication result notification (S109).

また、コンテンツ受信装置2は、コンテンツ送受信装置認証手段22により、送信装置認証方法通知にて、送信装置認証を公開鍵で行うことをコンテンツ送信装置1に通知する(S111)。   In addition, the content receiving apparatus 2 notifies the content transmitting apparatus 1 by the content transmitting / receiving apparatus authenticating means 22 that the transmitting apparatus authentication method is notified by the public key in the transmitting apparatus authentication method notification (S111).

次に、コンテンツ受信装置2のコンテンツ送受信装置認証手段22が、送信装置管理部212から、コンテンツ送信装置1の電話番号を含む送信装置情報を検索し、この送信装置情報内の公開鍵を取り出し、所定の原文メッセージを当該公開鍵で暗号化して認証用メッセージを生成しコンテンツ送信装置1に送信する(S113)。   Next, the content transmission / reception device authentication means 22 of the content reception device 2 searches the transmission device management unit 212 for transmission device information including the telephone number of the content transmission device 1, extracts the public key in this transmission device information, A predetermined original text message is encrypted with the public key to generate an authentication message and transmit it to the content transmitting apparatus 1 (S113).

これに対し、コンテンツ送信装置1は、コンテンツ送受信装置認証手段12により、送信装置管理部111から秘密鍵を取り出し、当該秘密鍵で当該認証用メッセージを復号化して解読メッセージを生成し、解読メッセージをコンテンツ受信装置2に送信する(S115)。   On the other hand, the content transmitting apparatus 1 uses the content transmitting / receiving apparatus authenticating means 12 to extract the secret key from the transmitting apparatus managing unit 111, decrypts the authentication message with the secret key, generates a decrypted message, It transmits to the content receiver 2 (S115).

コンテンツ送受信装置認証手段22は、解読メッセージと原文メッセージが互いに一致し、且つ、検索した送信装置情報内の送信装置属性情報が「許可(コンテンツの送信が許可されていること)」を示しているか否かを判定する(S117)。かかる条件が満たされれば、認証が成功したこととなる。   Whether the decryption message and the original message match each other, and the content transmission / reception device authentication means 22 indicates that the transmission device attribute information in the retrieved transmission device information indicates “permission (content transmission is permitted)” It is determined whether or not (S117). If such a condition is satisfied, authentication is successful.

コンテンツ受信装置2は、送信装置認証結果通知にて、認証の結果をコンテンツ送信装置1に通知する(S119)。   The content reception device 2 notifies the content transmission device 1 of the authentication result through the transmission device authentication result notification (S119).

図18は、ID/パスワードで行う送受信者認証に係る動作シーケンス例を示す図である。   FIG. 18 is a diagram illustrating an example of an operation sequence related to sender / receiver authentication performed using an ID / password.

コンテンツ送信装置1は、コンテンツ送受信者認証手段13により、受信者認証方法通知にて、ID/パスワードの入力をコンテンツ受信装置2に要求する(S121)。   The content transmission apparatus 1 requests the content reception apparatus 2 to input an ID / password by the content sender / authentication means 13 through notification of the receiver authentication method (S121).

これに対し、コンテンツ受信装置2は、コンテンツ送受信者認証手段23により、受信者管理部213における該当のコンテンツ受信者(コンテンツを受信しようとする人)についての受信者情報を検索し、この受信者情報内の受信者IDおよび受信者パスワードを、受信者認証情報応答にて、コンテンツ送信装置1に送信する(S123)。または、コンテンツ受信装置2は、コンテンツ送受信者認証手段23により、コンテンツ受信者によりキーボードなどで入力された受信者IDおよび受信者パスワードを、受信者認証情報応答にて、コンテンツ送信装置1に送信する(S123)。   On the other hand, the content receiver 2 searches the receiver information on the corresponding content receiver (person who wants to receive the content) in the receiver management unit 213 by the content sender / receiver authentication means 23, and this receiver The receiver ID and the receiver password in the information are transmitted to the content transmitting apparatus 1 as a receiver authentication information response (S123). Alternatively, the content receiver 2 transmits the receiver ID and the receiver password input by the content receiver using a keyboard or the like to the content transmitter 1 in response to the receiver authentication information by the content transmitter / receiver authentication unit 23. (S123).

コンテンツ送信装置1のコンテンツ送受信者認証手段13は、受信者IDおよび受信者パスワードを含む受信者情報が受信者管理部114に記憶され、且つ、この受信者情報内の受信者属性情報が「許可(コンテンツの受信が許可されていること)」を示しているか否かを判定する(S125)。かかる条件が満たされれば、認証が成功したこととなる。 コンテンツ送信装置1は、受信者認証結果通知にて、認証の結果をコンテンツ受信装置2に通知する(S127)。   The content sender / authentication unit 13 of the content transmitting apparatus 1 stores the receiver information including the receiver ID and the receiver password in the receiver management unit 114, and the receiver attribute information in the receiver information is “permitted”. It is determined whether or not (content reception is permitted) "(S125). If such a condition is satisfied, authentication is successful. The content transmission device 1 notifies the content reception device 2 of the authentication result through the recipient authentication result notification (S127).

また、コンテンツ受信装置2は、コンテンツ送受信者認証手段13により、送信者認証方法通知にて、ID/パスワードの入力をコンテンツ送信装置1に要求する(S131)。   Further, the content receiver 2 requests the content transmitter 1 to input the ID / password by the sender / receiver authentication means 13 by the sender / sender authentication method notification (S131).

これに対し、コンテンツ送信装置1は、コンテンツ送受信者認証手段13により、送信者管理部113における該当のコンテンツ送信者(コンテンツを送信しようとする人)についての送信者情報を検索し、この送信者情報内の送信者IDおよび送信者パスワードを、送信者認証情報応答にて、コンテンツ受信装置2に送信する(S133)。または、コンテンツ送信装置1は、コンテンツ送受信者認証手段13により、コンテンツ送信者によりキーボードなどで入力された送信者IDおよび送信者パスワードを、送信者認証情報応答にて、送信する(S133)。   On the other hand, the content transmitting apparatus 1 searches the sender information about the corresponding content sender (person who intends to transmit the content) in the sender management unit 113 by the content sender / receiver authentication unit 13, and this sender The sender ID and sender password in the information are transmitted to the content receiving apparatus 2 as a sender authentication information response (S133). Alternatively, the content transmission apparatus 1 transmits the sender ID and the sender password input by the content sender / recipient authentication unit 13 using a keyboard or the like as a sender authentication information response (S133).

コンテンツ受信装置2のコンテンツ送受信者認証手段23は、送信者IDおよび送信者パスワードを含む送信装置情報が送信者管理部214に記憶され、且つ、この送信装置情報内の送信者属性情報が「許可(コンテンツの送信が許可されていること)」を示しているか否かを判定する(S135)。かかる条件が満たされれば、認証が成功したこととなる。   Content sender / receiver authentication means 23 of content receiver 2 stores sender information including sender ID and sender password in sender manager 214, and sender attribute information in this sender information is “permitted”. It is determined whether or not (content transmission is permitted) "(S135). If such a condition is satisfied, authentication is successful.

コンテンツ受信装置2は、送信者認証結果通知にて、認証の結果をコンテンツ送信装置1に通知する(S137)。   The content reception device 2 notifies the content transmission device 1 of the authentication result by the sender authentication result notification (S137).

図19は、公開鍵で行う送受信者認証に係る動作シーケンス例を示す図である。   FIG. 19 is a diagram illustrating an example of an operation sequence related to sender / receiver authentication performed using a public key.

コンテンツ送信装置1は、コンテンツ送受信者認証手段13により、受信者認証方法通知にて、受信者認証を公開鍵で行うことをコンテンツ受信装置2に通知する(S141)。   The content transmitting device 1 notifies the content receiving device 2 that the recipient authentication method is performed by the content transmitter / receiver authenticating unit 13 by performing the recipient authentication method notification (S141).

次に、コンテンツ送信装置1のコンテンツ送受信者認証手段13が、受信者管理部114から、コンテンツを受信しようとする人の受信者情報を検索し、この受信者情報内の公開鍵を取り出し、所定の原文メッセージを当該公開鍵で暗号化して認証用メッセージを生成しコンテンツ受信装置2に送信する(S143)。   Next, the content sender / authenticator authentication means 13 of the content transmitting apparatus 1 searches the recipient management unit 114 for the recipient information of the person who is going to receive the content, extracts the public key in this recipient information, The original message is encrypted with the public key to generate an authentication message, which is transmitted to the content receiving apparatus 2 (S143).

これに対し、コンテンツ受信装置2は、コンテンツ送受信者認証手段23により、受信者管理部213から、コンテンツを受信しようとする人の受信者情報を検索し、この受信者情報内の秘密鍵を取り出し、当該秘密鍵で当該認証用メッセージを復号化して解読メッセージを生成し、解読メッセージをコンテンツ送信装置1に送信する(S145)。   In response to this, the content receiver 2 searches the receiver management unit 213 for the receiver information of the person who wants to receive the content, and extracts the secret key in the receiver information by the content sender / receiver authentication means 23. Then, the authentication message is decrypted with the secret key to generate a decrypted message, and the decrypted message is transmitted to the content transmitting apparatus 1 (S145).

コンテンツ送受信者認証手段13は、解読メッセージと原文メッセージが互いに一致し、且つ、検索した受信者情報内の受信者属性情報が「許可(コンテンツの受信が許可されていること)」を示しているか否かを判定する。かかる条件が満たされれば、認証が成功したこととなる。   Whether the decryption message and the original message match each other, and the content sender / authentication means 13 indicates that the recipient attribute information in the retrieved recipient information indicates “permitted (content reception is permitted)” Determine whether or not. If such a condition is satisfied, authentication is successful.

コンテンツ送信装置1は、受信者認証結果通知にて、認証の結果をコンテンツ受信装置2に通知する(S149)。   The content transmission device 1 notifies the content reception device 2 of the authentication result through the recipient authentication result notification (S149).

また、コンテンツ受信装置2は、コンテンツ送受信者認証手段23により、送信者認証方法通知にて、送信者認証を公開鍵で行うことをコンテンツ送信装置1に通知する(S151)。   In addition, the content receiver 2 notifies the content transmitter 1 that the sender authentication method is performed using the public key by the sender / receiver authentication unit 23 (S151).

次に、コンテンツ受信装置2のコンテンツ送受信者認証手段23が、送信者管理部214から、コンテンツを送信しようとする人の送信者情報を検索し、この送信者情報内の公開鍵を取り出し、所定の原文メッセージを当該公開鍵で暗号化して認証用メッセージを生成しコンテンツ送信装置1に送信する(S153)。   Next, the content sender / authentication means 23 of the content receiver 2 searches the sender management unit 214 for the sender information of the person who intends to transmit the content, extracts the public key in the sender information, The original message is encrypted with the public key to generate an authentication message, which is transmitted to the content transmitting apparatus 1 (S153).

これに対し、コンテンツ送信装置1は、コンテンツ送受信者認証手段13により、送信者管理部113から、コンテンツを送信しようとする人の送信者情報を検索し、この送信者情報内の秘密鍵を取り出し、当該秘密鍵で当該認証用メッセージを復号化して解読メッセージを生成し、解読メッセージをコンテンツ受信装置2に送信する(S155)。   In response to this, the content transmitting apparatus 1 searches the sender management unit 113 for the sender information of the person who wants to send the content, and extracts the secret key in the sender information from the sender / receiver authentication unit 13. The authentication message is decrypted with the secret key to generate a decrypted message, and the decrypted message is transmitted to the content receiving device 2 (S155).

コンテンツ送受信者認証手段23は、解読メッセージと原文メッセージが互いに一致し、且つ、検索した送信者情報内の送信者属性情報が「許可(コンテンツの送信が許可されていること)」を示しているか否かを判定する(S157)。かかる条件が満たされれば、認証が成功したこととなる。   Whether the content sender / receiver authentication unit 23 matches the decrypted message and the original text message, and the sender attribute information in the searched sender information indicates “permitted (content transmission is permitted)”. It is determined whether or not (S157). If such a condition is satisfied, authentication is successful.

コンテンツ受信装置2は、送信者認証結果通知にて、認証の結果をコンテンツ送信装置1に通知する(S159)。   The content reception device 2 notifies the content transmission device 1 of the authentication result through the sender authentication result notification (S159).

図20は、生体情報を用いて行う送受信者認証に係る動作シーケンス例を示す図である。   FIG. 20 is a diagram illustrating an example of an operation sequence related to sender / receiver authentication performed using biometric information.

コンテンツ送信装置1は、コンテンツ送受信者認証手段13により、受信者認証方法通知にて、生体情報の入力をコンテンツ受信装置2に要求する(S161)。   The content transmission device 1 requests the content reception device 2 to input biometric information by the content sender / authentication authentication means 13 through notification of the recipient authentication method (S161).

これに対し、コンテンツ受信装置2は、コンテンツ送受信者認証手段23により、コンテンツを受信しようとする人の受信者生体情報(指紋など)を読み取り装置などから入力し、受信者認証情報応答にて、受信者生体情報をコンテンツ送信装置1に送信する(S163)。   On the other hand, the content receiver 2 inputs the recipient biometric information (fingerprint etc.) of the person who intends to receive the content from the reading device etc. by the content sender / receiver authentication means 23, and in the receiver authentication information response, The recipient biometric information is transmitted to the content transmitting apparatus 1 (S163).

コンテンツ送信装置1のコンテンツ送受信者認証手段13は、受信者生体情報を含む受信者情報が受信者管理部114に記憶され、且つ、この受信者情報内の受信者属性情報が「許可(コンテンツの受信が許可されていること)」を示しているか否かを判定する(S165)。かかる条件が満たされれば、認証が成功したこととなる。   The content transmitter / receiver authentication means 13 of the content transmitting apparatus 1 stores the receiver information including the recipient biometric information in the receiver management unit 114, and the receiver attribute information in the receiver information is “permission (content It is determined whether or not “reception is permitted” (S165). If such a condition is satisfied, authentication is successful.

コンテンツ送信装置1は、受信者認証結果通知にて、認証の結果をコンテンツ受信装置2に通知する(S167)。   The content transmission device 1 notifies the content reception device 2 of the authentication result through the notification of the recipient authentication result (S167).

また、コンテンツ受信装置2は、コンテンツ送受信者認証手段23により、送信者認証方法通知にて、生体情報の入力をコンテンツ送信装置1に要求する(S171)。   Further, the content receiver 2 requests the content transmitter 1 to input biometric information by the sender / receiver authentication means 23 through the sender / receiver authentication means 23 (S171).

これに対し、コンテンツ送信装置1は、コンテンツ送受信者認証手段13により、コンテンツを送信しようとする人の送信者生体情報(指紋など)を読み取り装置などから入力し、送信者認証情報応答にて、送信者生体情報をコンテンツ受信装置2に送信する。   On the other hand, the content transmitting apparatus 1 inputs the sender biometric information (fingerprint or the like) of the person who intends to transmit the content from the reading apparatus or the like by the content sender / receiver authentication means 13, and in the sender authentication information response, The sender biometric information is transmitted to the content receiving device 2.

コンテンツ受信装置2のコンテンツ送受信者認証手段23は、送信者生体情報を含む送信者情報が送信者管理部214に記憶され、且つ、この送信者情報内の送信者属性情報が「許可(コンテンツの送信が許可されていること)」を示しているか否かを判定する(S175)。かかる条件が満たされれば、認証が成功したこととなる。   The content sender / authentication means 23 of the content receiver 2 stores the sender information including the sender biometric information in the sender management unit 214, and the sender attribute information in the sender information is “permitted (content content”). It is determined whether or not the transmission is permitted (S175). If such a condition is satisfied, authentication is successful.

コンテンツ受信装置2は、送信者認証結果通知にて、認証の結果をコンテンツ送信装置1に通知する(S177)。   The content receiving device 2 notifies the content transmitting device 1 of the authentication result through the sender authentication result notification (S177).

図21は、コンテンツ送信装置1における受信装置認証に係る動作フローチャート例を示す図である。   FIG. 21 is a diagram illustrating an example of an operation flowchart related to receiving device authentication in the content transmitting device 1.

TCPセッションが確立し、受信側能力通知が行われると、受信装置認証方法に応じて処理が分岐する(S181)。   When the TCP session is established and the reception side capability notification is made, the process branches according to the receiving apparatus authentication method (S181).

コンテンツ送信装置1は、受信装置の認証が不要なら、次の動作(例えば、送信装置認証や送信者認証における情報送信、受信者認証、コンテンツの送信など)を行う(S183)。   If the authentication of the receiving device is unnecessary, the content transmitting device 1 performs the following operation (for example, information transmission in transmitting device authentication or sender authentication, receiver authentication, content transmission, etc.) (S183).

一方、受信装置認証をID/パスワードで行うのなら、まず、コンテンツ送信装置1は、コンテンツ送受信装置認証手段12により、ID/パスワードの入力をコンテンツ受信装置2に要求する(S185)。   On the other hand, if the receiving device authentication is performed with the ID / password, first, the content transmitting device 1 requests the content receiving device 2 to input the ID / password by the content transmitting / receiving device authenticating unit 12 (S185).

次に、コンテンツ送信装置1は、コンテンツ受信装置2から受信装置IDおよび受信装置パスワードを受信する(S187)。   Next, the content transmission device 1 receives the reception device ID and the reception device password from the content reception device 2 (S187).

コンテンツ送受信装置認証手段12は、受信装置IDおよび受信装置パスワードを含む受信装置情報が受信装置管理部112に記憶され、且つ、この受信装置情報内の受信装置属性情報が「許可(コンテンツの受信が許可されていること)」を示しているか否かを判定する(S189)。   The content transmitting / receiving device authentication unit 12 stores the receiving device information including the receiving device ID and the receiving device password in the receiving device management unit 112, and the receiving device attribute information in the receiving device information is “permitted (content reception is permitted). It is determined whether or not it is permitted (S189).

コンテンツ送信装置1は、かかる条件が満たされたなら、次の動作を行い(S183)、一方、条件が満たされないなら、コンテンツの送信を中止する(S191)。   If the condition is satisfied, the content transmitting apparatus 1 performs the next operation (S183). If the condition is not satisfied, the content transmitting apparatus 1 stops transmitting the content (S191).

一方、受信装置認証を公開鍵で行うのなら、まず、コンテンツ送信装置1は、コンテンツ送受信装置認証手段12により、受信装置認証を公開鍵で行うことをコンテンツ受信装置2に通知する(S193)。   On the other hand, if the receiving device authentication is performed with the public key, the content transmitting device 1 first notifies the content receiving device 2 that the receiving device authentication is performed with the public key by the content transmitting / receiving device authenticating unit 12 (S193).

次に、コンテンツ送信装置1のコンテンツ送受信装置認証手段12が、受信装置管理部112から、コンテンツ受信装置2の電話番号を含む受信装置情報を検索し、この受信装置情報内の公開鍵を取り出し、所定の原文メッセージを当該公開鍵で暗号化して認証用メッセージを生成しコンテンツ受信装置2に送信する(S195)。   Next, the content transmitting / receiving device authentication unit 12 of the content transmitting device 1 searches the receiving device management unit 112 for receiving device information including the telephone number of the content receiving device 2, extracts the public key in the receiving device information, A predetermined original text message is encrypted with the public key to generate an authentication message, which is transmitted to the content receiving apparatus 2 (S195).

次に、コンテンツ送信装置1は、コンテンツ受信装置2から解読メッセージを受信する(S197)。   Next, the content transmission device 1 receives the decryption message from the content reception device 2 (S197).

次に、コンテンツ送受信装置認証手段12は、解読メッセージと原文メッセージが互いに一致し、且つ、検索した受信装置情報内の受信装置属性情報が「許可(コンテンツの受信が許可されていること)」を示しているか否かを判定する(S199)。   Next, the content transmitting / receiving device authenticating means 12 indicates that the decryption message and the original text message match each other, and the receiving device attribute information in the searched receiving device information is “permitted (content reception is permitted)”. It is determined whether or not it is shown (S199).

コンテンツ送信装置1は、かかる条件が満たされたなら、次の動作を行い(S183)、一方、条件が満たされないなら、コンテンツの送信を中止する(S191)。   If the condition is satisfied, the content transmitting apparatus 1 performs the next operation (S183). If the condition is not satisfied, the content transmitting apparatus 1 stops transmitting the content (S191).

図22は、コンテンツ受信装置2における受信装置認証に係る動作フローチャート例を示す図である。   FIG. 22 is a diagram illustrating an example of an operation flowchart related to receiving device authentication in the content receiving device 2.

TCPセッションが確立し、受信側能力通知が行われると、受信装置認証方法に応じて処理が分岐する(S201)。   When the TCP session is established and the reception side capability notification is made, the process branches according to the receiving apparatus authentication method (S201).

コンテンツ受信装置2は、受信装置の認証が不要なら、次の動作(例えば、送信装置認証や送信者認証、受信者認証における情報送信、コンテンツの受信など)を行う(S203)。   If authentication of the receiving device is unnecessary, the content receiving device 2 performs the following operations (for example, transmitting device authentication, sender authentication, information transmission in receiver authentication, content reception, etc.) (S203).

一方、受信装置認証をID/パスワードで行うのなら、まず、コンテンツ受信装置2は、コンテンツ送受信装置認証手段22により、受信装置管理部211に記憶されている受信装置IDおよび受信装置パスワードを読み出し、コンテンツ送信装置1に送信する(S205)。   On the other hand, if the receiving device authentication is performed with the ID / password, the content receiving device 2 first reads out the receiving device ID and the receiving device password stored in the receiving device management unit 211 by the content transmitting / receiving device authenticating unit 22. It transmits to the content transmission apparatus 1 (S205).

次に、コンテンツ受信装置2は、コンテンツ送信装置1から、受信装置認証結果通知を受信し(S207)、受信装置認証結果通知において認証が成功しているか否かを判定する(S209)。   Next, the content receiving device 2 receives the receiving device authentication result notification from the content transmitting device 1 (S207), and determines whether or not the authentication is successful in the receiving device authentication result notification (S209).

コンテンツ受信装置2は、認証が成功していたなら、次の動作を行い(S203)、一方、認証が失敗していたなら、コンテンツの受信を中止する(S211)。   If the authentication is successful, the content receiving apparatus 2 performs the next operation (S203). If the authentication is unsuccessful, the content receiving apparatus 2 stops receiving the content (S211).

一方、受信装置認証を公開鍵で行うのなら、まず、コンテンツ受信装置2は、コンテンツ送信装置1から認証用メッセージを受信する(S213)。   On the other hand, if the receiving apparatus authentication is performed with the public key, first, the content receiving apparatus 2 receives an authentication message from the content transmitting apparatus 1 (S213).

次に、コンテンツ受信装置2は、コンテンツ送受信者認証手段23により、受信装置管理部211から秘密鍵を取り出し、当該秘密鍵で当該認証用メッセージを復号化して解読メッセージを生成し、解読メッセージをコンテンツ送信装置1に送信する(S215)。 次に、コンテンツ受信装置2は、コンテンツ送信装置1から、受信装置認証結果通知を受信し(S207)、受信装置認証結果通知において認証が成功しているか否かを判定する(S209)。   Next, the content receiver 2 retrieves the secret key from the receiver management unit 211 by the content sender / receiver authentication means 23, decrypts the authentication message with the secret key, generates a decrypted message, and converts the decrypted message into the content The data is transmitted to the transmission device 1 (S215). Next, the content receiving device 2 receives the receiving device authentication result notification from the content transmitting device 1 (S207), and determines whether or not the authentication is successful in the receiving device authentication result notification (S209).

コンテンツ受信装置2は、認証が成功していたなら、次の動作を行い(S203)、一方、認証が失敗していたなら、コンテンツの受信を中止する(S211)。   If the authentication is successful, the content receiving apparatus 2 performs the next operation (S203). If the authentication is unsuccessful, the content receiving apparatus 2 stops receiving the content (S211).

図23は、コンテンツ受信装置2における送信装置認証に係る動作フローチャート例を示す図である。   FIG. 23 is a diagram illustrating an example of an operation flowchart relating to transmission device authentication in the content reception device 2.

TCPセッションが確立し、受信側能力通知が行われると、送信装置認証方法に応じて処理が分岐する(S221)。   When the TCP session is established and the reception side capability notification is made, the process branches according to the transmission apparatus authentication method (S221).

コンテンツ受信装置2は、送信装置の認証が不要なら、次の動作(例えば、送信者認証、受信装置認証や受信者認証における情報送信、コンテンツの受信など)を行う(S223)。   If authentication of the transmission device is unnecessary, the content reception device 2 performs the following operations (for example, sender authentication, information transmission in reception device authentication or receiver authentication, content reception, etc.) (S223).

一方、送信装置認証を電話番号(発ID)で行うのなら、コンテンツ受信装置2は、コンテンツ送受信装置認証手段22により、まず、SIPによる発呼の際に通知された発IDを取得する(S225)。   On the other hand, if the transmission device authentication is performed using the telephone number (calling ID), the content receiving device 2 first obtains the calling ID notified at the time of calling by the SIP by the content transmitting / receiving device authentication means 22 (S225). ).

次に、コンテンツ送受信装置認証手段22は、この発IDを含む送信装置情報が送信装置管理部212に記憶され、且つ、この送信装置情報内の送信装置属性情報が「許可(コンテンツの送信が許可されていること)」を示しているか否かを判定する(S227)。 コンテンツ受信装置2は、かかる条件が満たされたなら、次の動作を行い(S223)、一方、条件が満たされないなら、コンテンツの受信を中止する(S229)。   Next, the content transmission / reception device authentication means 22 stores the transmission device information including the calling ID in the transmission device management unit 212, and the transmission device attribute information in the transmission device information is “permitted (content transmission is permitted. It is determined whether or not (S227). If the condition is satisfied, the content receiving apparatus 2 performs the next operation (S223). If the condition is not satisfied, the content receiving apparatus 2 stops receiving the content (S229).

一方、送信装置認証をID/パスワードで行うのなら、まず、コンテンツ受信装置2は、コンテンツ送受信装置認証手段22により、ID/パスワードの入力をコンテンツ送信装置1に要求する(S231)。   On the other hand, if the transmission device authentication is performed using the ID / password, first, the content reception device 2 requests the content transmission device 1 to input the ID / password by the content transmission / reception device authentication means 22 (S231).

次に、コンテンツ受信装置2は、コンテンツ送信装置1から送信装置IDおよび送信装置パスワードを受信する(S233)。   Next, the content reception device 2 receives the transmission device ID and the transmission device password from the content transmission device 1 (S233).

次に、コンテンツ受信装置2のコンテンツ送受信装置認証手段22は、送信装置IDおよび送信装置パスワードを含む送信装置情報が送信装置管理部212に記憶され、且つ、この送信装置情報内の送信装置属性情報が「許可(コンテンツの送信が許可されていること)」を示しているかを判定する(S235)。
コンテンツ受信装置2は、かかる条件が満たされたなら、次の動作を行い(S223)、一方、条件が満たされないなら、コンテンツの受信を中止する(S229)。
Next, the content transmitting / receiving device authentication means 22 of the content receiving device 2 stores the transmitting device information including the transmitting device ID and the transmitting device password in the transmitting device management unit 212, and the transmitting device attribute information in the transmitting device information. Is “permitted (content transmission is permitted)” (S235).
If the condition is satisfied, the content receiving apparatus 2 performs the next operation (S223). If the condition is not satisfied, the content receiving apparatus 2 stops receiving the content (S229).

一方、送信装置認証を公開鍵で行うのなら、まず、コンテンツ受信装置2は、コンテンツ送受信装置認証手段22により、送信装置認証を公開鍵で行うことをコンテンツ送信装置1に通知する(S237)。   On the other hand, if the transmission device authentication is performed with the public key, the content reception device 2 first notifies the content transmission device 1 that the transmission device authentication is performed with the public key by the content transmitting / receiving device authentication means 22 (S237).

次に、コンテンツ受信装置2のコンテンツ送受信装置認証手段22が、送信装置管理部212から、コンテンツ送信装置1の電話番号を含む送信装置情報を検索し、この送信装置情報内の公開鍵を取り出し、所定の原文メッセージを当該公開鍵で暗号化して認証用メッセージを生成しコンテンツ送信装置1に送信する(S239)。   Next, the content transmission / reception device authentication means 22 of the content reception device 2 searches the transmission device management unit 212 for transmission device information including the telephone number of the content transmission device 1, extracts the public key in this transmission device information, A predetermined original text message is encrypted with the public key to generate an authentication message and transmit it to the content transmitting apparatus 1 (S239).

次に、コンテンツ受信装置2は、コンテンツ送信装置1から解読メッセージを受信する(S241)。   Next, the content receiving device 2 receives the decryption message from the content transmitting device 1 (S241).

次に、コンテンツ送受信装置認証手段22は、解読メッセージと原文メッセージが互いに一致し、且つ、検索した送信装置情報内の送信装置属性情報が「許可(コンテンツの送信が許可されていること)」を示しているか否かを判定する(S243)。   Next, the content transmission / reception device authentication means 22 indicates that the decryption message and the original text message match each other, and the transmission device attribute information in the searched transmission device information is “permitted (content transmission is permitted)”. It is determined whether or not it is shown (S243).

コンテンツ受信装置2は、かかる条件が満たされたなら、次の動作を行い(S223)、一方、条件が満たされないなら、コンテンツの受信を中止する(S229)。   If the condition is satisfied, the content receiving apparatus 2 performs the next operation (S223). If the condition is not satisfied, the content receiving apparatus 2 stops receiving the content (S229).

図24は、コンテンツ送信装置1における送信装置認証に係る動作フローチャート例を示す図である。   FIG. 24 is a diagram illustrating an example of an operation flowchart related to transmission device authentication in the content transmission device 1.

TCPセッションが確立し、受信側能力通知が行われると、送信装置認証方法に応じて処理が分岐する(S251)。   When the TCP session is established and the reception side capability notification is made, the process branches according to the transmission apparatus authentication method (S251).

コンテンツ送信装置1は、送信装置の認証が不要なら、次の動作(例えば、送信者認証における情報送信、受信装置認証や受信者認証、コンテンツの送信など)を行う(S253)。   If authentication of the transmission device is unnecessary, the content transmission device 1 performs the following operations (for example, information transmission in sender authentication, reception device authentication, receiver authentication, content transmission, etc.) (S253).

一方、送信装置認証をID/パスワードで行うのなら、まず、コンテンツ送信装置1は、コンテンツ送受信者認証手段13により、送信装置管理部111に記憶されている送信装置IDおよび送信装置パスワードを読み出し、コンテンツ受信装置2に送信する(S255)。   On the other hand, if the transmission apparatus authentication is performed with the ID / password, the content transmission apparatus 1 first reads out the transmission apparatus ID and the transmission apparatus password stored in the transmission apparatus management unit 111 by the content transmitter / receiver authentication unit 13. It transmits to the content receiver 2 (S255).

次に、コンテンツ送信装置1は、コンテンツ受信装置2から、送信装置認証結果通知を受信し(S257)、送信装置認証結果通知において認証が成功しているか否かを判定する(S259)。   Next, the content transmission device 1 receives the transmission device authentication result notification from the content reception device 2 (S257), and determines whether or not the authentication is successful in the transmission device authentication result notification (S259).

コンテンツ送信装置1は、認証が成功していたなら、次の動作を行い(S253)、一方、認証が失敗していたなら、コンテンツの送信を中止する(S261)。   If the authentication has succeeded, the content transmitting apparatus 1 performs the following operation (S253). If the authentication has failed, the content transmitting apparatus 1 stops transmitting the content (S261).

一方、送信装置認証を公開鍵で行うのなら、まず、コンテンツ送信装置1は、コンテンツ受信装置2から認証用メッセージを受信する(S263)。   On the other hand, if the transmission apparatus authentication is performed using the public key, first, the content transmission apparatus 1 receives an authentication message from the content reception apparatus 2 (S263).

次に、コンテンツ送信装置1は、コンテンツ送受信者認証手段13により、送信装置管理部111から秘密鍵を取り出し、当該秘密鍵で当該認証用メッセージを復号化して解読メッセージを生成し、解読メッセージをコンテンツ受信装置2に送信する(S265)。 次に、コンテンツ送信装置1は、コンテンツ受信装置2から、送信装置認証結果通知を受信し(S257)、送信装置認証結果通知において認証が成功しているか否かを判定する(S259)。   Next, the content transmitting apparatus 1 extracts the secret key from the transmitting apparatus management unit 111 by the content transmitter / receiver authenticating means 13, decrypts the authentication message with the secret key, generates a decrypted message, and converts the decrypted message into the content It transmits to the receiver 2 (S265). Next, the content transmission device 1 receives the transmission device authentication result notification from the content reception device 2 (S257), and determines whether or not the authentication is successful in the transmission device authentication result notification (S259).

コンテンツ送信装置1は、認証が成功していたなら、次の動作を行い(S253)、一方、認証が失敗していたなら、コンテンツの送信を中止する(S261)。   If the authentication has succeeded, the content transmitting apparatus 1 performs the following operation (S253). If the authentication has failed, the content transmitting apparatus 1 stops transmitting the content (S261).

図25は、コンテンツ送信装置1における受信者認証に係る動作フローチャート例を示す図である。   FIG. 25 is a diagram illustrating an example of an operation flowchart related to recipient authentication in the content transmission device 1.

TCPセッションが確立し、受信側能力通知が行われると、受信者認証方法に応じて処理が分岐する(S271)。   When the TCP session is established and the reception side capability notification is made, the process branches according to the recipient authentication method (S271).

コンテンツ送信装置1は、受信者の認証が不要なら、次の動作(例えば、受信装置認証、送信装置認証や送信者認証における情報送信、コンテンツの送信など)を行う(S223)。   If the recipient authentication is not required, the content transmission device 1 performs the following operations (for example, reception device authentication, information transmission in transmission device authentication or sender authentication, content transmission, etc.) (S223).

一方、受信者認証をID/パスワードで行うのなら、まず、コンテンツ送信装置1は、コンテンツ送受信者認証手段13により、ID/パスワードの入力をコンテンツ受信装置2に要求する(S275)。   On the other hand, if the recipient authentication is performed with the ID / password, first, the content transmitting device 1 requests the content receiving device 2 to input the ID / password by the content transmitter / receiver authenticating means 13 (S275).

次に、コンテンツ送信装置1は、コンテンツ受信装置2から受信者IDおよび受信者パスワードを受信する(S277)。   Next, the content transmitting device 1 receives the recipient ID and the recipient password from the content receiving device 2 (S277).

コンテンツ送信装置1のコンテンツ送受信者認証手段13は、受信者IDおよび受信者パスワードを含む受信者情報が受信者管理部114に記憶され、且つ、この受信者情報内の受信者属性情報が「許可(コンテンツの受信が許可されていること)」を示しているかを判定する(S279)。   The content sender / authentication unit 13 of the content transmitting apparatus 1 stores the receiver information including the receiver ID and the receiver password in the receiver management unit 114, and the receiver attribute information in the receiver information is “permitted”. It is determined whether or not (content reception is permitted) "(S279).

コンテンツ送信装置1は、かかる条件が満たされたなら、次の動作を行い(S273)、一方、条件が満たされないなら、コンテンツの送信を中止する(S281)。   If the condition is satisfied, the content transmitting apparatus 1 performs the next operation (S273). On the other hand, if the condition is not satisfied, the content transmitting apparatus 1 stops transmitting the content (S281).

一方、受信者認証を公開鍵で行うのなら、まず、コンテンツ送信装置1は、コンテンツ送受信者認証手段13により、受信者認証を公開鍵で行うことをコンテンツ受信装置2に通知する(S283)。   On the other hand, if the recipient authentication is performed using the public key, first, the content transmitting apparatus 1 notifies the content receiving apparatus 2 that the recipient authentication is performed using the public key by the content transmitter / receiver authenticating unit 13 (S283).

次に、コンテンツ送信装置1のコンテンツ送受信者認証手段13が、受信者管理部114から、コンテンツを受信しようとする人の受信者情報を検索し、この受信者情報内の公開鍵を取り出し、所定の原文メッセージを当該公開鍵で暗号化して認証用メッセージを生成しコンテンツ受信装置2に送信する(S285)。   Next, the content sender / authenticator authentication means 13 of the content transmitting apparatus 1 searches the recipient management unit 114 for the recipient information of the person who is going to receive the content, extracts the public key in this recipient information, The original message is encrypted with the public key to generate an authentication message, which is transmitted to the content receiving apparatus 2 (S285).

次に、コンテンツ送信装置1は、コンテンツ受信装置2から解読メッセージを受信する(S287)。   Next, the content transmission device 1 receives the decryption message from the content reception device 2 (S287).

次に、コンテンツ送受信者認証手段13は、解読メッセージと原文メッセージが互いに一致し、且つ、検索した受信者情報内の受信者属性情報が「許可(コンテンツの受信が許可されていること)」を示しているか否かを判定する(S289)。   Next, the content sender / receiver authenticating means 13 indicates that the decrypted message and the original text message match each other, and the recipient attribute information in the retrieved recipient information is “permitted (content reception is permitted)”. It is determined whether or not it is shown (S289).

コンテンツ送信装置1は、かかる条件が満たされたなら、次の動作を行い(S273)、一方、条件が満たされないなら、コンテンツの送信を中止する(S281)。   If the condition is satisfied, the content transmitting apparatus 1 performs the next operation (S273). On the other hand, if the condition is not satisfied, the content transmitting apparatus 1 stops transmitting the content (S281).

一方、受信者認証を生体情報を用いて行うのなら、まず、コンテンツ送信装置1は、コンテンツ送受信者認証手段13により、生体情報の入力をコンテンツ受信装置2に要求する(S291)。   On the other hand, if the recipient authentication is performed using the biometric information, the content transmitting device 1 first requests the content receiving device 2 to input the biometric information by the content transmitter / receiver authenticating means 13 (S291).

次に、コンテンツ送信装置1は、コンテンツ受信装置2から受信者生体情報を受信する(S293)。   Next, the content transmission device 1 receives recipient biometric information from the content reception device 2 (S293).

コンテンツ送信装置1のコンテンツ送受信者認証手段13は、この受信者生体情報を含む受信者情報が受信者管理部114に記憶され、且つ、この受信者情報内の受信者属性情報が「許可(コンテンツの受信が許可されていること)」を示しているか否かを判定する(S295)。   The content sender / authentication unit 13 of the content transmitting apparatus 1 stores the receiver information including the recipient biometric information in the receiver management unit 114, and the receiver attribute information in the receiver information is “permitted (content It is determined whether or not the reception is permitted (S295).

コンテンツ送信装置1は、かかる条件が満たされたなら、次の動作を行い(S273)、一方、条件が満たされないなら、コンテンツの送信を中止する(S281)。   If the condition is satisfied, the content transmitting apparatus 1 performs the next operation (S273). On the other hand, if the condition is not satisfied, the content transmitting apparatus 1 stops transmitting the content (S281).

図26は、コンテンツ受信装置2における受信者認証に係る動作フローチャート例を示す図である。   FIG. 26 is a diagram illustrating an example of an operation flowchart relating to recipient authentication in the content receiving device 2.

TCPセッションが確立し、受信側能力通知が行われると、受信者認証方法に応じて処理が分岐する(S301)。   When the TCP session is established and the reception side capability notification is made, the process branches according to the recipient authentication method (S301).

コンテンツ受信装置2は、受信者の認証が不要なら、次の動作(例えば、受信装置認証における情報送信、送信装置認証や送信者認証、コンテンツの受信など)を行う(S303)。   If the recipient authentication is not required, the content receiving device 2 performs the following operations (for example, information transmission in the receiving device authentication, transmitting device authentication, sender authentication, content reception, etc.) (S303).

一方、受信者認証をID/パスワードで行うのなら、コンテンツ受信装置2は、コンテンツ送受信者認証手段23により、受信者管理部213における該当のコンテンツ受信者(コンテンツを受信しようとする人)についての受信者情報を検索し、この受信者情報内の受信者IDおよび受信者パスワードをコンテンツ送信装置1に送信する(S305)。または、コンテンツ受信装置2は、コンテンツ送受信者認証手段23により、コンテンツ受信者によりキーボードなどで入力された受信者IDおよび受信者パスワードをコンテンツ送信装置1に送信する(S305)。   On the other hand, if the recipient authentication is performed using the ID / password, the content receiver 2 uses the content sender / authenticator authentication unit 23 for the corresponding content receiver (the person who intends to receive the content) in the receiver management unit 213. The receiver information is searched, and the receiver ID and the receiver password in the receiver information are transmitted to the content transmitting apparatus 1 (S305). Alternatively, the content receiver 2 transmits the receiver ID and the receiver password input by the content receiver using the keyboard or the like to the content transmitter 1 by the content sender / receiver authentication unit 23 (S305).

次に、コンテンツ受信装置2は、コンテンツ送信装置1から、受信者認証結果通知を受信し(S307)、受信者認証結果通知において認証が成功しているか否かを判定する(S309)。   Next, the content receiving device 2 receives the recipient authentication result notification from the content transmitting device 1 (S307), and determines whether the authentication is successful in the recipient authentication result notification (S309).

コンテンツ受信装置2は、認証が成功していたなら、次の動作を行い(S303)、一方、認証が失敗していたなら、コンテンツの受信を中止する(S311)。   If the authentication has succeeded, the content receiving device 2 performs the following operation (S303). If the authentication has failed, the content receiving device 2 stops receiving the content (S311).

一方、受信者認証を公開鍵で行うのなら、まず、コンテンツ受信装置2は、コンテンツ送信装置1から、認証用メッセージを受信する(S313)。   On the other hand, if the recipient authentication is performed with the public key, first, the content receiving device 2 receives an authentication message from the content transmitting device 1 (S313).

次に、コンテンツ受信装置2は、コンテンツ送受信者認証手段13により、受信者管理部213から、コンテンツを受信しようとする人の受信者情報を検索し、この受信者情報内の秘密鍵を取り出し、当該秘密鍵で当該認証用メッセージを復号化して解読メッセージを生成し、解読メッセージをコンテンツ送信装置1に送信する(S315)。   Next, the content receiver 2 searches the receiver information of the person who intends to receive the content from the receiver management unit 213 by the content sender / receiver authentication means 13, extracts the secret key in this receiver information, The authentication message is decrypted with the secret key to generate a decrypted message, and the decrypted message is transmitted to the content transmitting apparatus 1 (S315).

次に、コンテンツ受信装置2は、コンテンツ送信装置1から、受信者認証結果通知を受信し(S307)、受信者認証結果通知において認証が成功しているか否かを判定する(S309)。   Next, the content receiving device 2 receives the recipient authentication result notification from the content transmitting device 1 (S307), and determines whether the authentication is successful in the recipient authentication result notification (S309).

コンテンツ受信装置2は、認証が成功していたなら、次の動作を行い(S303)、一方、認証が失敗していたなら、コンテンツの受信を中止する(S311)。   If the authentication has succeeded, the content receiving device 2 performs the following operation (S303). If the authentication has failed, the content receiving device 2 stops receiving the content (S311).

一方、受信者認証を生体情報を用いて行うのなら、まず、コンテンツ受信装置2は、コンテンツ送受信者認証手段23により、コンテンツを受信しようとする人の受信者生体情報(指紋など)を読み取り装置などから入力し、受信者生体情報をコンテンツ送信装置1に送信する(S317)。   On the other hand, if the recipient authentication is performed using the biometric information, the content receiving device 2 first reads the recipient biometric information (fingerprint or the like) of the person who intends to receive the content by the content sender / receiver authentication means 23. The recipient biometric information is transmitted to the content transmitting apparatus 1 (S317).

次に、コンテンツ受信装置2は、コンテンツ送信装置1から、受信者認証結果通知を受信し(S307)、受信者認証結果通知において認証が成功しているか否かを判定する(S309)。   Next, the content receiving device 2 receives the recipient authentication result notification from the content transmitting device 1 (S307), and determines whether the authentication is successful in the recipient authentication result notification (S309).

コンテンツ受信装置2は、認証が成功していたなら、次の動作を行い(S303)、一方、認証が失敗していたなら、コンテンツの受信を中止する(S311)。   If the authentication has succeeded, the content receiving device 2 performs the following operation (S303). If the authentication has failed, the content receiving device 2 stops receiving the content (S311).

図27は、コンテンツ受信装置2における送信者認証に係る動作フローチャート例を示す図である。
TCPセッションが確立し、受信側能力通知が行われると、送信者認証方法に応じて処理が分岐する(S321)。
FIG. 27 is a diagram illustrating an example of an operation flowchart relating to sender authentication in the content receiving device 2.
When the TCP session is established and the reception side capability notification is made, the process branches according to the sender authentication method (S321).

コンテンツ受信装置2は、送信者の認証が不要なら、次の動作(例えば、送信装置認証、受信装置認証や受信者認証における情報送信、コンテンツの受信など)を行う(S323)。   If the sender's authentication is unnecessary, the content receiver 2 performs the following operations (for example, transmitter authentication, information transmission in receiver authentication or receiver authentication, content reception, etc.) (S323).

一方、送信者認証をID/パスワードで行うのなら、まず、コンテンツ受信装置2は、コンテンツ送受信者認証手段23により、ID/パスワードの入力をコンテンツ送信装置1に要求する(S325)。   On the other hand, if the sender authentication is performed using the ID / password, first, the content receiver 2 requests the content transmitter 1 to input the ID / password by the content sender / receiver authenticator 23 (S325).

次に、コンテンツ受信装置2は、コンテンツ送信装置1から送信者IDおよび送信者パスワードを受信する(S327)。   Next, the content receiving device 2 receives the sender ID and the sender password from the content transmitting device 1 (S327).

コンテンツ受信装置2のコンテンツ送受信者認証手段23は、送信者IDおよび送信者パスワードを含む送信者情報が送信者管理部214に記憶され、且つ、この送信者情報内の送信者属性情報が「許可(コンテンツの送信が許可されていること)」を示しているかを判定する(S329)。   The content sender / authentication means 23 of the content receiver 2 stores the sender information including the sender ID and the sender password in the sender management unit 214, and the sender attribute information in the sender information is “permitted”. It is determined whether or not (content transmission is permitted) (S329).

コンテンツ受信装置2は、かかる条件が満たされたなら、次の動作を行い(S323)、一方、条件が満たされないなら、コンテンツの受信を中止する(S331)。   If the condition is satisfied, the content receiving apparatus 2 performs the next operation (S323). If the condition is not satisfied, the content receiving apparatus 2 stops receiving the content (S331).

一方、送信者認証を公開鍵で行うのなら、まず、コンテンツ受信装置2は、コンテンツ送受信者認証手段23により、送信者認証を公開鍵で行うことをコンテンツ送信装置1に通知する(S333)。   On the other hand, if the sender authentication is performed with the public key, first, the content receiving apparatus 2 notifies the content transmitting apparatus 1 that the sender authentication is performed with the public key by the content sender / receiver authentication unit 23 (S333).

次に、コンテンツ受信装置2のコンテンツ送受信者認証手段23が、送信者管理部214から、コンテンツを送信しようとする人の送信者情報を検索し、この送信者情報内の公開鍵を取り出し、所定の原文メッセージを当該公開鍵で暗号化して認証用メッセージを生成しコンテンツ送信装置1に送信する(S335)。   Next, the content sender / authentication means 23 of the content receiver 2 searches the sender management unit 214 for the sender information of the person who intends to transmit the content, extracts the public key in the sender information, The original message is encrypted with the public key to generate an authentication message, which is transmitted to the content transmitting apparatus 1 (S335).

次に、コンテンツ受信装置2は、コンテンツ送信装置1から解読メッセージを受信する(S337)。   Next, the content receiving device 2 receives the decryption message from the content transmitting device 1 (S337).

次に、コンテンツ送受信者認証手段23は、解読メッセージと原文メッセージが互いに一致し、且つ、検索した送信者情報内の送信者属性情報が「許可(コンテンツの送信が許可されていること)」を示しているか否かを判定する(S339)。   Next, the content sender / receiver authentication means 23 indicates that the decrypted message and the original message match each other and the sender attribute information in the searched sender information is “permitted (content transmission is permitted)”. It is determined whether or not it is shown (S339).

コンテンツ受信装置2は、かかる条件が満たされたなら、次の動作を行い(S323)、一方、条件が満たされないなら、コンテンツの受信を中止する(S331)。   If the condition is satisfied, the content receiving apparatus 2 performs the next operation (S323). If the condition is not satisfied, the content receiving apparatus 2 stops receiving the content (S331).

一方、送信者認証を生体情報を用いて行うのなら、まず、コンテンツ受信装置2は、コンテンツ送受信者認証手段23により、生体情報の入力をコンテンツ送信装置1に要求する(S341)。   On the other hand, if the sender authentication is performed using the biometric information, the content receiving apparatus 2 first requests the content transmitting apparatus 1 to input biometric information by the content sender / receiver authenticating means 23 (S341).

次に、コンテンツ受信装置2は、コンテンツ送信装置1から送信者生体情報を受信する(S343)。   Next, the content receiver 2 receives the sender biometric information from the content transmitter 1 (S343).

コンテンツ受信装置2のコンテンツ送受信者認証手段23は、この送信者生体情報を含む送信者情報が送信者管理部214に記憶され、且つ、この送信者情報内の送信者属性情報が「許可(コンテンツの送信が許可されていること)」を示しているか否かを判定する(S345)。   The content sender / authentication means 23 of the content receiver 2 stores the sender information including the sender biometric information in the sender management unit 214 and the sender attribute information in the sender information is “permitted (content It is determined whether or not the transmission is permitted (S345).

コンテンツ受信装置2は、かかる条件が満たされたなら、次の動作を行い(S323)、一方、条件が満たされないなら、コンテンツの受信を中止する(S331)。   If the condition is satisfied, the content receiving apparatus 2 performs the next operation (S323). If the condition is not satisfied, the content receiving apparatus 2 stops receiving the content (S331).

図28は、コンテンツ送信装置1における送信者認証に係る動作フローチャート例を示す図である。
TCPセッションが確立し、受信側能力通知が行われると、送信者認証方法に応じて処理が分岐する(S351)。
FIG. 28 is a diagram illustrating an example of an operation flowchart related to sender authentication in the content transmission device 1.
When the TCP session is established and the reception side capability notification is made, the process branches according to the sender authentication method (S351).

コンテンツ送信装置1は、送信者の認証が不要なら、次の動作(例えば、送信装置認証における情報送信、受信装置認証や受信者認証、コンテンツの送信など)を行う(S353)。   If the sender authentication is unnecessary, the content transmission apparatus 1 performs the following operations (for example, information transmission in the transmission apparatus authentication, reception apparatus authentication, receiver authentication, and content transmission) (S353).

一方、送信者認証をID/パスワードで行うのなら、コンテンツ送信装置1は、コンテンツ送受信者認証手段13により、送信者管理部113における該当のコンテンツ送信者(コンテンツを送信しようとする人)についての送信者情報を検索し、この送信者情報内の送信者IDおよび送信者パスワードをコンテンツ受信装置2に送信する(S355)。または、コンテンツ送信装置1は、コンテンツ送受信者認証手段13により、コンテンツ送信者によりキーボードなどで入力された送信者IDおよび送信者パスワードをコンテンツ受信装置2に送信する(S355)。   On the other hand, if the sender authentication is performed using an ID / password, the content transmitting apparatus 1 uses the content sender / receiver authenticating unit 13 to determine the content sender (the person who intends to transmit the content) in the sender management unit 113. The sender information is searched, and the sender ID and sender password in the sender information are transmitted to the content receiving device 2 (S355). Alternatively, the content transmitting apparatus 1 transmits the sender ID and the sender password input by the content sender using the keyboard or the like to the content receiving apparatus 2 by the content sender / receiver authentication unit 13 (S355).

次に、コンテンツ送信装置1は、コンテンツ受信装置2から、送信者認証結果通知を受信し(S357)、送信者認証結果通知において認証が成功しているか否かを判定する(S359)。   Next, the content transmitting apparatus 1 receives the sender authentication result notification from the content receiving apparatus 2 (S357), and determines whether the authentication is successful in the sender authentication result notification (S359).

コンテンツ送信装置1は、認証が成功していたなら、次の動作を行い(S353)、一方、認証が失敗していたなら、コンテンツの送信を中止する(S361)。   If the authentication is successful, the content transmission apparatus 1 performs the next operation (S353). On the other hand, if the authentication is unsuccessful, the content transmission apparatus 1 stops transmitting the content (S361).

一方、送信者認証を公開鍵で行うのなら、まず、コンテンツ送信装置1は、コンテンツ受信装置2から、認証用メッセージを受信する(S363)。   On the other hand, if the sender authentication is performed with the public key, first, the content transmitting apparatus 1 receives an authentication message from the content receiving apparatus 2 (S363).

次に、コンテンツ送信装置1のコンテンツ送受信者認証手段13は、送信者管理部113から、コンテンツを送信しようとする人の送信者情報を検索し、この送信者情報内の秘密鍵を取り出し、当該秘密鍵で当該認証用メッセージを復号化して解読メッセージを生成し、解読メッセージをコンテンツ受信装置2に送信する(S365)。   Next, the content sender / authentication unit 13 of the content transmitting apparatus 1 searches the sender management unit 113 for the sender information of the person who intends to transmit the content, extracts the secret key in the sender information, The authentication message is decrypted with the secret key to generate a decrypted message, and the decrypted message is transmitted to the content receiving device 2 (S365).

次に、コンテンツ送信装置1は、コンテンツ受信装置2から、送信者認証結果通知を受信し(S357)、送信者認証結果通知において認証が成功しているか否かを判定する(S359)。   Next, the content transmitting apparatus 1 receives the sender authentication result notification from the content receiving apparatus 2 (S357), and determines whether the authentication is successful in the sender authentication result notification (S359).

コンテンツ送信装置1は、認証が成功していたなら、次の動作を行い(S353)、一方、認証が失敗していたなら、コンテンツの送信を中止する(S361)。   If the authentication is successful, the content transmission apparatus 1 performs the next operation (S353). On the other hand, if the authentication is unsuccessful, the content transmission apparatus 1 stops transmitting the content (S361).

一方、送信者認証を生体情報を用いて行うのなら、まず、コンテンツ送信装置1は、コンテンツ送受信者認証手段13により、コンテンツを送信しようとする人の送信者生体情報(指紋など)を読み取り装置などから入力し、送信者生体情報をコンテンツ受信装置2に送信する(S367)。   On the other hand, if the sender authentication is performed using the biometric information, first, the content transmitting apparatus 1 reads the sender biometric information (such as a fingerprint) of the person who intends to transmit the content by the content sender / receiver authenticating means 13. The sender biometric information is transmitted to the content receiver 2 (S367).

次に、コンテンツ送信装置1は、コンテンツ受信装置2から、送信者認証結果通知を受信し(S357)、送信者認証結果通知において認証が成功しているか否かを判定する(S359)。   Next, the content transmitting apparatus 1 receives the sender authentication result notification from the content receiving apparatus 2 (S357), and determines whether the authentication is successful in the sender authentication result notification (S359).

コンテンツ送信装置1は、認証が成功していたなら、次の動作を行い(S353)、一方、認証が失敗していたなら、コンテンツの送信を中止する(S361)。   If the authentication is successful, the content transmission apparatus 1 performs the next operation (S353). On the other hand, if the authentication is unsuccessful, the content transmission apparatus 1 stops transmitting the content (S361).

以上説明したように、本実施の形態に係るコンテンツ送受信システムよれば、コンテンツ送信装置1は、コンテンツの送信にあたり、相手が許可された相手であるか否かを判定するための情報を記憶する送信側記憶手段11と、コンテンツの送信にあたり、コンテンツ受信装置から情報を受信し、該情報及び当該送信側記憶手段に記憶された情報に基づいて、当該コンテンツ受信装置が、コンテンツの受信を許可されたコンテンツ受信装置か否かを判定するコンテンツ受信装置認証手段としての機能を有するコンテンツ送受信装置認証手段12と、コンテンツの送信にあたり、コンテンツ受信装置から情報を受信し、該情報及び当該送信側記憶手段に記憶された情報と基づいて、当該コンテンツ受信装置を介してコンテンツを受信するコンテンツ受信者が、コンテンツの受信を許可されたコンテンツ受信者か否かを判定するコンテンツ受信者認証手段としての機能を有するコンテンツ送受信者認証手段13とを有し、コンテンツ受信装置2は、コンテンツの受信にあたり、相手が許可された相手であるか否かを判定するための情報を記憶する受信側記憶手段21と、コンテンツの受信にあたり、コンテンツ送信装置から情報を受信し、該情報及び当該受信側記憶手段に記憶された情報に基づいて、当該コンテンツ送信装置が、コンテンツの送信を許可されたコンテンツ送信装置か否かを判定するコンテンツ送信装置認証手段を有するコンテンツ送受信装置認証手段22と、コンテンツの受信にあたり、コンテンツ送信装置から情報を受信し、該情報及び当該受信側記憶手段に記憶された情報に基づいて、当該コンテンツ送信装置を介してコンテンツを送信するコンテンツ送信者が、コンテンツの送信を許可されたコンテンツ送信者か否かを判定するコンテンツ送信者認証手段としての機能を有するコンテンツ送受信者認証手段23とを有するので、許可されていない相手の装置および人との間でのコンテンツの送受信を防止することができる。   As described above, according to the content transmission / reception system according to the present embodiment, content transmission device 1 stores information for determining whether or not the other party is an authorized partner when transmitting content. When the content is transmitted from the side storage unit 11 and the content receiving device, the content receiving device is permitted to receive the content based on the information and the information stored in the transmitting side storage unit. The content transmitting / receiving apparatus authenticating unit 12 having a function as a content receiving apparatus authenticating unit for determining whether or not the content receiving apparatus is used, and the content receiving apparatus receives information from the content receiving apparatus and transmits the information to the information and the transmitting side storage unit. Based on the stored information, the content is received via the content receiving device. Content receiver authenticating means 13 having a function as a content receiver authenticating means for determining whether or not the content receiver is permitted to receive the content. In receiving, the receiving-side storage unit 21 that stores information for determining whether or not the other party is an authorized partner, and in receiving the content, the information is received from the content transmitting device, and the information and the receiving side Based on the information stored in the storage means, the content transmitting / receiving apparatus authenticating means 22 having content transmitting apparatus authenticating means for determining whether or not the content transmitting apparatus is a content transmitting apparatus permitted to transmit the content, Upon reception, information is received from the content transmission device and stored in the information and the receiving storage means. Content transmission / reception having a function as content sender authentication means for determining whether or not a content sender who transmits content via the content transmission device is a content sender permitted to transmit the content based on the received information Since it has the person authentication means 23, it is possible to prevent the transmission / reception of contents between unauthorized devices and persons.

また、コンテンツ受信装置認証手段、コンテンツ送信装置認証手段、コンテンツ受信者認証手段、コンテンツ送信者認証手段は、受信した情報および該情報の比較対象である情報が互いに一致したなら、相手は許可された相手であるとの判定結果を得ることで、一致してないなら、つまり、許可されていない相手の装置および人との間でのコンテンツの送受信を防止することができる。   In addition, if the received information and the information to be compared with each other match the content receiving device authentication unit, the content transmission device authentication unit, the content receiver authentication unit, and the content sender authentication unit, the other party is permitted. By obtaining the determination result that it is the other party, it is possible to prevent content from being transmitted / received to / from a partner apparatus and a person who are not permitted.

また、比較対象の情報は、相手を示すIDおよびパスワードであることで、IDおよびパスワードが受信した情報と一致してないなら、つまり、許可されていない相手の装置および人との間でのコンテンツの送受信を防止することができる。   Also, the information to be compared is an ID and password indicating the other party, and if the ID and password do not match the received information, that is, the content between the unauthorized device and person Transmission and reception can be prevented.

また、コンテンツ受信者認証手段、コンテンツ送信者認証手段は、受信した情報および該情報の比較対象である情報が互いに一致したなら、相手は許可された相手であるとの判定結果を得るものであり、比較対象の情報は、相手の生体的特徴を示す生体情報であることで、生体情報が受信した情報と一致してないなら、つまり、許可されていない相手の装置および人との間でのコンテンツの送受信を防止することができる。   In addition, the content receiver authentication unit and the content sender authentication unit obtain a determination result that the other party is an authorized party if the received information and the information to be compared with each other match each other. The information to be compared is biological information indicating the biological characteristics of the other party, and if the biological information does not match the received information, that is, between the other device and the person who is not permitted. Content transmission / reception can be prevented.

また、コンテンツ受信装置認証手段、コンテンツ送信装置認証手段、コンテンツ受信者認証手段、コンテンツ送信者認証手段は、所定の原文メッセージを相手の公開鍵で暗号化して認証用メッセージを生成し相手の装置に送信し、当該認証用メッセージが相手の秘密鍵で復号化されて生成された解読メッセージを相手の装置から受信し、当該解読メッセージと原文メッセージが互いに一致したなら、相手は許可された相手であるとの判定結果を得ることで、解読メッセージと原文メッセージが互いに一致していないなら、つまり、許可されていない相手の装置および人との間でのコンテンツの送受信を防止することができる。   In addition, the content receiving device authenticating unit, the content transmitting device authenticating unit, the content receiver authenticating unit, and the content sender authenticating unit generate an authentication message by encrypting a predetermined original message with the other party's public key, and send it to the other unit's apparatus. Send the decryption message generated by decrypting the authentication message with the other party's private key from the other party's device, and if the decryption message and the original message match each other, then the other party is an authorized party If the decrypted message and the original text message do not match each other, that is, it is possible to prevent content transmission / reception between the unauthorized device and person.

なお、認証方法は、認証対象ごとに異なっていてもよく、例えば、受信装置認証をIDおよびパスワードで行い、送信装置認証を公開鍵で行い、受信者認証および送信者認証を生体情報で行うというように、任意の組み合わせを採用することができる。   The authentication method may be different for each authentication target. For example, the receiving device authentication is performed using an ID and a password, the transmitting device authentication is performed using a public key, and the receiver authentication and the sender authentication are performed using biometric information. As such, any combination can be employed.

また、本実施の形態に係るコンテンツ送受信システムにおけるコンテンツ送信装置またはコンテンツ受信装置としてコンピュータを機能させるためのコンピュータプログラムは、半導体メモリ、磁気ディスク、光ディスク、光磁気ディスク、磁気テープなどのコンピュータ読み取り可能な記録媒体に記録でき、また、インターネットなどの通信網を介して伝送させて、広く流通させることができる。   A computer program for causing a computer to function as a content transmission apparatus or content reception apparatus in the content transmission / reception system according to the present embodiment is readable by a computer such as a semiconductor memory, a magnetic disk, an optical disk, a magneto-optical disk, and a magnetic tape. It can be recorded on a recording medium and can be widely distributed by being transmitted through a communication network such as the Internet.

1…コンテンツ送信装置
2…コンテンツ受信装置
11…送信側記憶手段
12、22…コンテンツ送受信装置認証手段
13、23…コンテンツ送受信者認証手段
21…受信側記憶手段
111、212…送信装置管理部
112、211…受信装置管理部
113、214…送信者管理部
114、213…受信者管理部
DESCRIPTION OF SYMBOLS 1 ... Content transmission apparatus 2 ... Content reception apparatus 11 ... Transmission side memory | storage means 12, 22 ... Content transmission / reception apparatus authentication means 13, 23 ... Content transmission / reception person authentication means 21 ... Reception side storage means 111, 212 ... Transmission apparatus management part 112, 211 ... Receiving device manager 113, 214 ... Sender manager 114, 213 ... Recipient manager

Claims (9)

コンテンツを送信するコンテンツ送信装置と、コンテンツを受信するコンテンツ受信装置とを含むコンテンツ送受信システムであって、
前記コンテンツ送信装置は、
コンテンツの送信にあたり、相手が許可された相手であるか否かを判定するための情報を記憶する送信側記憶手段と、
コンテンツの送信にあたり、コンテンツ受信装置から情報を受信し、該情報及び当該送信側記憶手段に記憶された情報に基づいて、当該コンテンツ受信装置が、コンテンツの受信を許可されたコンテンツ受信装置か否かを判定するコンテンツ受信装置認証手段と、
コンテンツの送信にあたり、コンテンツ受信装置から情報を受信し、該情報及び当該送信側記憶手段に記憶された情報と基づいて、当該コンテンツ受信装置を介してコンテンツを受信するコンテンツ受信者が、コンテンツの受信を許可されたコンテンツ受信者か否かを判定するコンテンツ受信者認証手段とを有し、
前記コンテンツ受信装置は、
コンテンツの受信にあたり、相手が許可された相手であるか否かを判定するための情報を記憶する受信側記憶手段と、
コンテンツの受信にあたり、コンテンツ送信装置から情報を受信し、該情報及び当該受信側記憶手段に記憶された情報に基づいて、当該コンテンツ送信装置が、コンテンツの送信を許可されたコンテンツ送信装置か否かを判定するコンテンツ送信装置認証手段と、
コンテンツの受信にあたり、コンテンツ送信装置から情報を受信し、該情報及び当該受信側記憶手段に記憶された情報に基づいて、当該コンテンツ送信装置を介してコンテンツを送信するコンテンツ送信者が、コンテンツの送信を許可されたコンテンツ送信者か否かを判定するコンテンツ送信者認証手段とを有する
ことを特徴とするコンテンツ送受信システム。
A content transmission / reception system including a content transmission device for transmitting content and a content reception device for receiving content,
The content transmission device includes:
Transmission side storage means for storing information for determining whether or not the other party is an authorized party when transmitting content;
Whether or not the content receiving apparatus is a content receiving apparatus that is permitted to receive the content based on the information and the information stored in the transmitting-side storage unit upon receiving the information from the content receiving apparatus. Content receiving device authentication means for determining
When transmitting content, a content receiver who receives information from the content receiving device and receives the content via the content receiving device based on the information and the information stored in the transmitting storage means receives the content. Content receiver authentication means for determining whether or not the content receiver is permitted to
The content receiving device is:
Receiving side storage means for storing information for determining whether or not the other party is an authorized party when receiving content;
Whether or not the content transmission device is a content transmission device that is permitted to transmit the content based on the information and the information stored in the reception-side storage unit upon receiving the content. Content transmitting device authentication means for determining
When receiving content, a content sender who receives information from the content transmission device and transmits the content via the content transmission device based on the information and the information stored in the receiving-side storage means transmits the content. Content sender authentication means for judging whether or not the content sender is permitted.
前記コンテンツ受信装置認証手段、前記コンテンツ送信装置認証手段、前記コンテンツ受信者認証手段、前記コンテンツ送信者認証手段のいずれかは、受信した情報および該情報の比較対象である情報が互いに一致したなら、相手は許可された相手であるとの判定結果を得る
ことを特徴とする請求項1記載のコンテンツ送受信システム。
If any of the content receiver authentication unit, the content transmitter authentication unit, the content receiver authentication unit, and the content sender authentication unit matches the received information and the information to be compared with each other, The content transmission / reception system according to claim 1, wherein a determination result that the partner is a permitted partner is obtained.
前記比較対象の情報は、相手を示すIDおよびパスワードである
ことを特徴とする請求項2記載のコンテンツ送受信システム。
The content transmission / reception system according to claim 2, wherein the information to be compared is an ID and a password indicating a partner.
前記コンテンツ受信者認証手段、前記コンテンツ送信者認証手段のいずれかは、受信した情報および該情報の比較対象である情報が互いに一致したなら、相手は許可された相手であるとの判定結果を得るものであり、
前記比較対象の情報は、相手の生体的特徴を示す生体情報である
ことを特徴とする請求項1記載のコンテンツ送受信システム。
Either the content receiver authenticating unit or the content sender authenticating unit obtains a determination result that the other party is an authorized party if the received information and the information to be compared with the information match each other. Is,
The content transmission / reception system according to claim 1, wherein the information to be compared is biological information indicating a biological characteristic of the other party.
前記コンテンツ受信装置認証手段、前記コンテンツ送信装置認証手段、前記コンテンツ受信者認証手段、前記コンテンツ送信者認証手段のいずれかは、所定の原文メッセージを相手の公開鍵で暗号化して認証用メッセージを生成し相手の装置に送信し、当該認証用メッセージが相手の秘密鍵で復号化されて生成された解読メッセージを相手の装置から受信し、当該解読メッセージと前記原文メッセージが互いに一致したなら、相手は許可された相手であるとの判定結果を得る
ことを特徴とする請求項1記載のコンテンツ送受信システム。
Any of the content receiver authentication unit, the content transmitter authentication unit, the content receiver authentication unit, and the content sender authentication unit generates an authentication message by encrypting a predetermined original message with the public key of the other party If the decryption message generated by decrypting the authentication message with the other party's private key is received from the other party's device, and the decryption message and the original message match each other, The content transmission / reception system according to claim 1, wherein a determination result indicating that the partner is permitted is obtained.
コンテンツを送信するコンテンツ送信装置と、コンテンツを受信するコンテンツ受信装置とを含むコンテンツ送受信システムにおける認証方法であって、
前記コンテンツ送信装置は、
コンテンツの送信にあたり、相手が許可された相手であるか否かを判定するための情報を記憶する送信側記憶手段を有し、
前記コンテンツ受信装置は、
コンテンツの受信にあたり、相手が許可された相手であるか否かを判定するための情報を記憶する受信側記憶手段を有し、
前記認証方法は、
前記コンテンツ送信装置のコンテンツ受信装置認証手段が、コンテンツの送信にあたり、コンテンツ受信装置から情報を受信し、該情報及び当該送信側記憶手段に記憶された情報に基づいて、当該コンテンツ受信装置が、コンテンツの受信を許可されたコンテンツ受信装置か否かを判定するステップと、
前記コンテンツ送信装置のコンテンツ受信者認証手段が、コンテンツの送信にあたり、コンテンツ受信装置から情報を受信し、該情報及び当該送信側記憶手段に記憶された情報と基づいて、当該コンテンツ受信装置を介してコンテンツを受信するコンテンツ受信者が、コンテンツの受信を許可されたコンテンツ受信者か否かを判定するステップと、
前記コンテンツ受信装置のコンテンツ送信装置認証手段が、コンテンツの受信にあたり、コンテンツ送信装置から情報を受信し、該情報及び当該受信側記憶手段に記憶された情報に基づいて、当該コンテンツ送信装置が、コンテンツの送信を許可されたコンテンツ送信装置か否かを判定するステップと、
前記コンテンツ受信装置のコンテンツ送信者認証手段が、コンテンツの受信にあたり、コンテンツ送信装置から情報を受信し、該情報及び当該受信側記憶手段に記憶された情報に基づいて、当該コンテンツ送信装置を介してコンテンツを送信するコンテンツ送信者が、コンテンツの送信を許可されたコンテンツ送信者か否かを判定するステップとを有する ことを特徴とするコンテンツ送受信システムにおける認証方法。
An authentication method in a content transmission / reception system including a content transmission device for transmitting content and a content reception device for receiving content,
The content transmission device includes:
A transmission-side storage unit that stores information for determining whether or not the other party is an authorized party when transmitting content;
The content receiving device is:
Receiving storage means for storing information for determining whether or not the other party is an authorized party when receiving content;
The authentication method is:
The content receiving device authenticating unit of the content transmitting device receives information from the content receiving device when transmitting the content, and the content receiving device receives the content based on the information and the information stored in the transmitting side storage unit. Determining whether or not the content receiving device is permitted to receive:
The content receiver authenticating means of the content transmitting apparatus receives information from the content receiving apparatus in transmitting the content, and based on the information and the information stored in the transmitting side storage means, via the content receiving apparatus Determining whether a content recipient receiving the content is a content recipient authorized to receive the content;
The content transmitting device authentication unit of the content receiving device receives information from the content transmitting device when receiving the content, and the content transmitting device determines whether the content transmitting device is based on the information and the information stored in the receiving side storage unit. Determining whether the content transmission device is permitted to transmit
The content sender authenticating means of the content receiving apparatus receives information from the content transmitting apparatus when receiving the content, and based on the information and the information stored in the receiving side storage means, And a step of determining whether or not the content sender who transmits the content is a content sender permitted to transmit the content.
前記コンテンツ受信装置認証手段、前記コンテンツ送信装置認証手段、前記コンテンツ受信者認証手段、前記コンテンツ送信者認証手段のいずれかは、受信した情報および該情報の比較対象である情報が互いに一致したなら、相手は許可された相手であるとの判定結果を得る
ことを特徴とする請求項6記載のコンテンツ送受信システムにおける認証方法。
If any of the content receiver authentication unit, the content transmitter authentication unit, the content receiver authentication unit, and the content sender authentication unit matches the received information and the information to be compared with each other, The authentication method in the content transmission / reception system according to claim 6, wherein a determination result that the partner is a permitted partner is obtained.
前記コンテンツ受信装置認証手段、前記コンテンツ送信装置認証手段、前記コンテンツ受信者認証手段、前記コンテンツ送信者認証手段のいずれかは、
所定の原文メッセージを相手の公開鍵で暗号化して認証用メッセージを生成し相手の装置に送信し、当該認証用メッセージが相手の秘密鍵で復号化されて生成された解読メッセージを相手の装置から受信し、当該解読メッセージと前記原文メッセージが互いに一致したなら、相手は許可された相手であるとの判定結果を得る
ことを特徴とする請求項6記載のコンテンツ送受信システムにおける認証方法。
Any of the content receiver authentication means, the content transmitter authentication means, the content receiver authentication means, and the content sender authentication means
A predetermined original message is encrypted with the other party's public key to generate an authentication message and transmitted to the other party's device, and the decryption message generated by decrypting the authentication message with the other party's private key is sent from the other party's device. 7. The authentication method in the content transmission / reception system according to claim 6, wherein if the decrypted message and the original text message match each other, a determination result that the other party is an authorized party is obtained.
請求項1ないし5のいずれかに記載のコンテンツ送受信システムにおけるコンテンツ送信装置またはコンテンツ受信装置としてコンピュータを機能させるためのコンピュータプログラム。   A computer program for causing a computer to function as a content transmission device or a content reception device in the content transmission / reception system according to claim 1.
JP2010023055A 2010-02-04 2010-02-04 Content transmission / reception system and authentication method in content transmission / reception system Expired - Fee Related JP5300755B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2010023055A JP5300755B2 (en) 2010-02-04 2010-02-04 Content transmission / reception system and authentication method in content transmission / reception system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2010023055A JP5300755B2 (en) 2010-02-04 2010-02-04 Content transmission / reception system and authentication method in content transmission / reception system

Publications (2)

Publication Number Publication Date
JP2011164673A JP2011164673A (en) 2011-08-25
JP5300755B2 true JP5300755B2 (en) 2013-09-25

Family

ID=44595331

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2010023055A Expired - Fee Related JP5300755B2 (en) 2010-02-04 2010-02-04 Content transmission / reception system and authentication method in content transmission / reception system

Country Status (1)

Country Link
JP (1) JP5300755B2 (en)

Family Cites Families (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2003044436A (en) * 2001-08-02 2003-02-14 Sony Corp Authentication processing method, information processor, and computer program
JP4289186B2 (en) * 2004-03-24 2009-07-01 株式会社日立製作所 Telephone and telephone system having authentication function
JP2006197065A (en) * 2005-01-12 2006-07-27 Matsushita Electric Ind Co Ltd Terminal device and authentication device
JP2006210998A (en) * 2005-01-25 2006-08-10 Nec Corp Mobile terminal searching system and method, and mobile terminal
JP2007072764A (en) * 2005-09-07 2007-03-22 Ricoh Co Ltd Communication device, authentication information collation method, and authentication information collation program
JP2008040912A (en) * 2006-08-08 2008-02-21 Nec Access Technica Ltd Facsimile transmission and reception system with authentication function, device, transmitting and receiving method and program for transmission and reception
JP5405057B2 (en) * 2008-06-19 2014-02-05 株式会社リコー Information communication apparatus and public key authentication method

Also Published As

Publication number Publication date
JP2011164673A (en) 2011-08-25

Similar Documents

Publication Publication Date Title
JP3590143B2 (en) Email transfer device
JP4780093B2 (en) Data communication system, address management apparatus, data communication apparatus, address management method, and address management program
US20070283446A1 (en) System and method for secure handling of scanned documents
US20200382474A1 (en) System And Method For Encryption, Storage And Transmission Of Digital Information
WO2007110598A1 (en) Electronic data communication system
JP4555322B2 (en) Image communication system and image communication apparatus
JP2011004132A (en) Mail server, method for processing electronic mail and program therefor
JPWO2006025241A1 (en) Data transmission device, data reception device, server, transmission / reception device, data sharing system, data transmission program, data reception program, data sharing program, data transmission / reception program, and computer-readable recording medium
JP2004320139A (en) Remote control system and relaying apparatus
JP5493679B2 (en) Decryption key transmission apparatus, computer program, decryption key transmission system, and decryption key transmission method
GB2423679A (en) E-mail server with encryption / decryption and signing / verification capability
JP5300755B2 (en) Content transmission / reception system and authentication method in content transmission / reception system
JP5665592B2 (en) Server apparatus, computer system, and login method thereof
JPWO2019234801A1 (en) Service provision system and service provision method
JP2003179589A (en) Data communication equipment, data communication system, data communication program and program storage medium storing data communication program
JP5417026B2 (en) Password notification device and password notification system
JP2004005120A (en) Automatic maintenance system for database of mail address
US20220330020A1 (en) Methods and apparatus for automated multi-factor authentication
JP4551376B2 (en) Customer information disclosure system, customer information disclosure method, customer device, and customer program
US11070506B2 (en) Email notification system
JP2022039444A (en) Information processing apparatus, program, and information processing system
JP2006031483A (en) Communication device
JP2004362129A (en) Email encryption distribution system and its method
JP2009118202A (en) Electronic mail distribution method
JP6582930B2 (en) Data transmission / reception system, information processing apparatus, data transmission / reception method, and data transmission / reception program

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20120307

RD03 Notification of appointment of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7423

Effective date: 20120510

RD04 Notification of resignation of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7424

Effective date: 20120514

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20130418

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20130611

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20130618

R150 Certificate of patent or registration of utility model

Ref document number: 5300755

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

Free format text: JAPANESE INTERMEDIATE CODE: R150

S531 Written request for registration of change of domicile

Free format text: JAPANESE INTERMEDIATE CODE: R313531

R350 Written notification of registration of transfer

Free format text: JAPANESE INTERMEDIATE CODE: R350

LAPS Cancellation because of no payment of annual fees