JP5372595B2 - Content transmitting apparatus and content receiving apparatus - Google Patents

Content transmitting apparatus and content receiving apparatus Download PDF

Info

Publication number
JP5372595B2
JP5372595B2 JP2009117175A JP2009117175A JP5372595B2 JP 5372595 B2 JP5372595 B2 JP 5372595B2 JP 2009117175 A JP2009117175 A JP 2009117175A JP 2009117175 A JP2009117175 A JP 2009117175A JP 5372595 B2 JP5372595 B2 JP 5372595B2
Authority
JP
Japan
Prior art keywords
content
home
processing unit
authentication
access
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
JP2009117175A
Other languages
Japanese (ja)
Other versions
JP2010268174A (en
Inventor
秀敏 寺岡
宏夫 岡本
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hitachi Consumer Electronics Co Ltd
Original Assignee
Hitachi Consumer Electronics Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hitachi Consumer Electronics Co Ltd filed Critical Hitachi Consumer Electronics Co Ltd
Priority to JP2009117175A priority Critical patent/JP5372595B2/en
Priority to US12/779,801 priority patent/US8589970B2/en
Priority to EP10250917.1A priority patent/EP2252030B1/en
Priority to CN201010180525.XA priority patent/CN101888375B/en
Publication of JP2010268174A publication Critical patent/JP2010268174A/en
Application granted granted Critical
Publication of JP5372595B2 publication Critical patent/JP5372595B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Storage Device Security (AREA)

Abstract

<P>PROBLEM TO BE SOLVED: To enable a user who has a device for use in a mobile environment to access copyright protected content in his or her house from a visited location or from a commuter train through a wired or a wireless network. <P>SOLUTION: This content transmitter apparatus 100 includes: a communication processing section for transmitting and receiving data to/from a content receiver apparatus 400 through a network; an apparatus authentication processing section for authenticating the content receiver apparatus 400 and transmitting key information; and an encryption processing section for encrypting content to be transmitted to the content receiver apparatus 400 by using the key information, wherein the apparatus authentication processing section performs first apparatus authentication processing for authenticating the content receiver apparatus 400 on the basis of a first in-house confirmation method, and a second apparatus authentication processing for authenticating the content receiver apparatus 400 on the basis of a second in-house confirmation method for access outside the house. <P>COPYRIGHT: (C)2011,JPO&amp;INPIT

Description

映像音声等のコンテンツをネットワークを介して送受信するのに際して、伝送されるコンテンツの著作権を保護するのに好適な送信装置及びコンテンツ送信方法に関するものである。   The present invention relates to a transmission device and a content transmission method suitable for protecting the copyright of transmitted content when transmitting and receiving content such as video and audio via a network.

デジタルAV機器の間でコンテンツを送信する際には、コンテンツ送信装置側において暗号化を行い、コンテンツ受信装置側との間で復号化のための情報の共有化を行うことによって、送信先であるコンテンツ受信装置以外の機器によってコンテンツが正しく受信されて復号されない様にして、無制限なコピーの作成を防ぐコピープロテクトが実施されている。   When content is transmitted between digital AV devices, encryption is performed on the content transmission device side, and information for decryption is shared with the content reception device side, thereby being a transmission destination. Copy protection is implemented to prevent the creation of unlimited copies so that the content is not correctly received and decrypted by devices other than the content receiving device.

このようなコピープロテクトの方法の一例としてデジタルAV機器に取り入れられているものには、例えば特許文献1に記載の方式がある。特許文献1に記載の方式ではコンテンツを「Copy free」「Copy one generation」「No more copies」「Copy never」に分類して管理し、録画装置では「Copy free」「Copy one generation」のコンテンツだけを記録し、「Copy one generation」のコンテンツは一度記録した後は「No more copies」として取り扱い、バス上では「Copy free」のコンテンツを除いて送信側で暗号化処理を施して伝送を行うことによって、無制限なコンテンツのコピーが行えないようにしている。また、有線あるいは無線のネットワークにおけるコンテンツ伝送においては、家庭内で記録した放送番組などの著作権保護対象となるコンテンツが無制限に宅外へ配信すること無いように、家庭内ネットワークであることを判断するための技術が開示されている。   As an example of such a copy protection method, there is a method described in Patent Document 1, for example, which is incorporated in a digital AV device. In the method described in Patent Document 1, contents are classified and managed as “Copy free”, “Copy one generation”, “No more copies”, “Copy never”, and only “Copy free” and “Copy one generation” contents are recorded on the recording device. After the “Copy one generation” content is recorded once, it is handled as “No more copies”, and on the bus, the “Copy free” content is excluded and transmission is performed on the transmission side. This prevents unlimited content copying. In addition, in content transmission over wired or wireless networks, it is determined that the content is a home network so that copyrighted content such as broadcast programs recorded at home is not distributed outside the home without limit. Techniques for doing so are disclosed.

特開2005−269288JP 2005-269288 A

ノート型PCや携帯端末といったモバイル環境で使用する機器を所有しているユーザにとっては、これらの機器を用いて旅行先や通勤途中の電車の中などから家庭内のコンテンツにアクセスしたいという要求は高い。一方、上記従来の技術では、著作権保護対象のコンテンツを有線あるいは無線のネットワークを介して伝送する際、送信側と受信側の機器が同じ家の中にあることを確認する機能が組み込まれている。そのため、外出先から著作権保護対象のコンテンツにアクセスすることはできない。   Users who have devices used in mobile environments such as notebook PCs and portable terminals are highly demanded to use these devices to access home content from travel destinations, trains, etc. . On the other hand, the above-described conventional technology incorporates a function for confirming that the device on the transmission side and the device on the reception side are in the same house when the content subject to copyright protection is transmitted via a wired or wireless network. Yes. For this reason, it is not possible to access content that is subject to copyright protection from the outside.

上記目的を解決するために、例えば特許請求の範囲に記載の構成を採用する。  In order to solve the above-described object, for example, the configuration described in the claims is adopted.

システムの一構成例を示した説明図である。It is explanatory drawing which showed the example of 1 structure of the system. コンテンツ送受信装置の一構成例を示した説明図である。It is explanatory drawing which showed the example of 1 structure of the content transmission / reception apparatus. コンテンツ受信装置の一構成例を示した説明図である。It is explanatory drawing which showed the example of 1 structure of the content receiver. 機器情報管理部の一構成例を示した説明図である。It is explanatory drawing which showed the example of 1 structure of the apparatus information management part. 管理情報の一構成例を示した説明図である。It is explanatory drawing which showed the example of 1 structure of management information. コンテンツ受信装置とコンテンツ送信装置の間で実施される機器認証処理シーケンスの一例を示した説明図である。It is explanatory drawing which showed an example of the apparatus authentication process sequence implemented between a content receiver and a content transmitter. コンテンツ受信装置とコンテンツ送信装置の間で実施される宅外アクセス用の機器登録処理シーケンスの一例を示した説明図である。It is explanatory drawing which showed an example of the apparatus registration process sequence for outside access implemented between a content receiver and a content transmitter. リモートアクセス用情報テーブルの一構成例を示した説明図である。It is explanatory drawing which showed the example of 1 structure of the information table for remote access. コンテンツ受信装置とコンテンツ送信装置の間で実施される宅外アクセス用の機器認証処理シーケンスの一例を示した説明図である。It is explanatory drawing which showed an example of the apparatus authentication process sequence for the outside access implemented between a content receiver and a content transmitter. コンテンツ受信装置とコンテンツ送信装置の間で実施される宅外からのコンテンツ視聴処理シーケンスの一例を示した説明図である。It is explanatory drawing which showed an example of the content viewing-and-listening processing sequence from the outside implemented between a content receiver and a content transmitter. コンテンツ受信装置とコンテンツ送信装置の間で実施される宅外アクセス用の機器登録処理シーケンスの一例を示した説明図である。It is explanatory drawing which showed an example of the apparatus registration process sequence for outside access implemented between a content receiver and a content transmitter. コンテンツ受信装置とコンテンツ送信装置の間で実施される宅外アクセス用の機器認証処理シーケンスの一例を示した説明図である。It is explanatory drawing which showed an example of the apparatus authentication process sequence for the outside access implemented between a content receiver and a content transmitter. コンテンツ受信装置とコンテンツ送信装置の間で実施される宅外からのコンテンツ視聴処理シーケンスの一例を示した説明図である。It is explanatory drawing which showed an example of the content viewing-and-listening processing sequence from the outside implemented between a content receiver and a content transmitter. コンテンツ受信装置とコンテンツ送信装置の間で実施される宅外アクセス用の機器登録処理シーケンスの一例を示した説明図である。It is explanatory drawing which showed an example of the apparatus registration process sequence for outside access implemented between a content receiver and a content transmitter. 管理テーブルの一構成例を示した説明図である。It is explanatory drawing which showed the example of 1 structure of the management table. コンテンツ受信装置とコンテンツ送信装置の間で実施される宅外アクセス用の機器認証処理シーケンスの一例を示した説明図である。It is explanatory drawing which showed an example of the apparatus authentication process sequence for the outside access implemented between a content receiver and a content transmitter. コンテンツ受信装置とコンテンツ送信装置の間で宅外からのコンテンツ視聴処理においてHTTPプロトコルを利用してコンテンツを伝送する場合のデータ例を示した説明図である。It is explanatory drawing which showed the example of data in the case of transmitting a content using a HTTP protocol in the content viewing process from a house between a content receiver and a content transmitter.

図面を用いて実施例を説明する。   Embodiments will be described with reference to the drawings.

(宅外登録用の認証手続きで2回RTTを行って分けて管理する)
図1は、システム構成例を示したものである。ユーザ宅1では、コンテンツ送信装置100とコンテンツ受信装置200が有線LANのケーブルによりネットワークハブ装置11にそれぞれ接続され、ネットワークハブ装置11はルータ12に接続される。ルータ12はモデムや光電変換器などを介してインターネット3へ接続される。
(Managed separately by performing RTT twice in the authentication procedure for outside registration)
FIG. 1 shows a system configuration example. In the user home 1, the content transmission device 100 and the content reception device 200 are connected to the network hub device 11 via a wired LAN cable, and the network hub device 11 is connected to the router 12. The router 12 is connected to the Internet 3 via a modem or a photoelectric converter.

ユーザの外出先(例えば、ホテルや会社等)2では、ユーザの携帯端末300が無線アクセスポイント22と通信可能であり、ルータ21を介してインターネット3に接続可能になっている。また、外出先に設置されたコンテンツ受信装置400は、ルータ21を介してインターネット3に接続される。   When the user is away (for example, a hotel or a company) 2, the user's portable terminal 300 can communicate with the wireless access point 22 and can be connected to the Internet 3 via the router 21. In addition, the content receiving device 400 installed outside the office is connected to the Internet 3 via the router 21.

ネットワークにおいては、ネットワークプロトコルとして標準のIP(Internet Protocol)を使用し、上位のトランスポートプロトコルにはTCP(Transmission Control Protocol)およびUDP(User Datagram Protocol)を用いる。コンテンツの伝送には更に上位のアプリケーションプロトコル、例えばRTP(Real−time Transport Protocol)やHTTP(Hyper Text Transfer Protocol)、FTP(File Transfer Protocol)等が使用される。なお、IPにはバージョンの違いとしてIPv4とIPv6が有るが、そのどちらかに限定される物ではない。   In the network, standard IP (Internet Protocol) is used as a network protocol, and TCP (Transmission Control Protocol) and UDP (User Datagram Protocol) are used as upper transport protocols. For transmission of content, higher-level application protocols such as RTP (Real-time Transport Protocol), HTTP (Hyper Text Transfer Protocol), FTP (File Transfer Protocol) and the like are used. Note that IP has IPv4 and IPv6 as the version differences, but is not limited to either.

コンテンツ送信装置200、およびコンテンツ送信装置100、コンテンツ受信装置300、ルータ12はそれぞれIPネットワーク上で自身を識別するIPアドレスを所有する。また各々のネットワーク通信処理回路のインターフェース部には48ビットのMAC(Media Access Control)アドレスが与えられている。各装置へのIPアドレスの設定は、DHCP(Dynamic Host Configuration Protocol)により、例えばルータ12をDHCPサーバとして動作させ、ここから各装置のIPアドレスを割り振るようにすれば良い。   The content transmission device 200, the content transmission device 100, the content reception device 300, and the router 12 each have an IP address that identifies itself on the IP network. A 48-bit MAC (Media Access Control) address is given to the interface unit of each network communication processing circuit. For setting the IP address to each device, for example, the router 12 may be operated as a DHCP server by DHCP (Dynamic Host Configuration Protocol), and the IP address of each device may be assigned from here.

なお、IPv6(Internet Protocol Version 6)を用いる場合にはステートレス自動設定と呼ばれる方法によりルータ12のIPアドレスの上位64ビットとMACアドレスから各装置が自身のIPアドレスを定めることも可能である。
ここで、図1ではユーザ宅1内は各機器間を有線LANで接続しているが、無線アクセスポイントを使用したLAN等を用いても良い。また、ハブ11とルータ12が一体型になった形態でも良い。
When IPv6 (Internet Protocol Version 6) is used, each device can determine its own IP address from the upper 64 bits of the IP address of the router 12 and the MAC address by a method called stateless automatic setting.
Here, in FIG. 1, each device in the user's home 1 is connected by a wired LAN, but a LAN using a wireless access point may be used. Alternatively, the hub 11 and the router 12 may be integrated.

図2は、コンテンツ送信装置100の一構成例である。コンテンツ受信装置300、400も同様の構成である。
コンテンツ送信装置100は、チューナ101、デスクランブラ102、デマルチプレクサ103、デコーダ104、表示部/スピーカ105、デジタル端子106、入力処理部107、機器認証処理部108、機器情報管理部109、記録/再生処理部110、記録部111、暗号/復号処理部112、通信処理部113、デジタル入出力端子114、制御部115から構成される。
FIG. 2 is a configuration example of the content transmission apparatus 100. The content receiving devices 300 and 400 have the same configuration.
The content transmission apparatus 100 includes a tuner 101, a descrambler 102, a demultiplexer 103, a decoder 104, a display unit / speaker 105, a digital terminal 106, an input processing unit 107, a device authentication processing unit 108, a device information management unit 109, and a recording / playback. The processing unit 110, the recording unit 111, the encryption / decryption processing unit 112, the communication processing unit 113, the digital input / output terminal 114, and the control unit 115 are configured.

チューナ101は、放送局からアンテナ10を介して受信した複数のチャンネルから所望のチャンネルを選局し、デジタル変調された番組を復調する。
デスクランブラ102は、サービス事業者と契約したチャンネルのみを受信可能とするためにかけられている番組のスクランブルを解除する。
デマルチプレクサ103は、放送番組から音声データ、映像データを抽出する。
The tuner 101 selects a desired channel from a plurality of channels received from the broadcasting station via the antenna 10, and demodulates the digitally modulated program.
The descrambler 102 de-scrambles the program that is being played in order to be able to receive only the channel contracted with the service provider.
The demultiplexer 103 extracts audio data and video data from the broadcast program.

デコーダ104は、放送番組やデジタル入出力端子114から受信した圧縮された音声データや映像データを復号して、元の音声信号、映像信号に伸長する。
表示部/スピーカ105は、デコーダ104からの出力信号や、デジタル端子106から入力された信号を再生する。内蔵ではなく、外付けでも良い。
デジタル端子106は、非圧縮のデジタルデータを入力する。
入力処理部107は、ユーザによるリモコンやタッチパネルなどの利用によりコンテンツ送信装置100を操作する。
The decoder 104 decodes the compressed audio data and video data received from the broadcast program and the digital input / output terminal 114, and expands them to the original audio signal and video signal.
The display unit / speaker 105 reproduces the output signal from the decoder 104 and the signal input from the digital terminal 106. It may be external rather than internal.
The digital terminal 106 inputs uncompressed digital data.
The input processing unit 107 operates the content transmission apparatus 100 by using a remote control or a touch panel by a user.

機器認証処理部108は、有線または無線のIPネットワークを介して著作権保護対象のコンテンツを転送するために、他のAV機器との間で特定の認証プロトコルでお互いに正規に認定された機器であるかを認証し、コンテンツの暗号/復号に使用する鍵を共有する。
機器情報管理部109は、機器認証処理部108で認証が成功したAV機器に関する情報を管理する。
The device authentication processing unit 108 is a device that is properly certified with each other with a specific authentication protocol with another AV device in order to transfer the content subject to copyright protection via a wired or wireless IP network. Authenticates the existence of a key and shares the key used for content encryption / decryption.
The device information management unit 109 manages information related to the AV device that has been successfully authenticated by the device authentication processing unit 108.

記録/再生処理部110は、コンテンツを記録部111に記録するための記録制御と、記録部111に記録したコンテンツを再生するための再生制御を行う。
記録部111は、放送番組を記録する内蔵メモリである。その他に着脱可能なHDDや光ディスク、メモリカード、そしてこれらを組み合わせたハイブリッド形態などでもよい。
The recording / playback processing unit 110 performs recording control for recording content in the recording unit 111 and playback control for playing back content recorded in the recording unit 111.
The recording unit 111 is a built-in memory that records a broadcast program. In addition, a removable HDD, an optical disk, a memory card, and a hybrid form combining these may be used.

暗号/復号処理部112は、放送番組やネットワーク経由でデジタル入出力端子114を介して受信したコンテンツを、前記機器認証処理部108で共有した鍵を使用して暗号化あるいは復号化する。   The encryption / decryption processing unit 112 encrypts or decrypts the content received via the digital input / output terminal 114 via the broadcast program or the network using the key shared by the device authentication processing unit 108.

通信処理部113は、デジタル入出力端子114を介してネットワークで接続した他のAV機器との間でコンテンツや制御コマンドを送受信する。送受信するコンテンツにはその取り扱い方を示す「Copy free」「Copy one generation」「No more copies」「Copy never」などの識別コードなどが付加される。   The communication processing unit 113 transmits and receives content and control commands to and from other AV devices connected via a network via the digital input / output terminal 114. Identification codes such as “Copy free”, “Copy one generation”, “No more copies”, and “Copy never” indicating how to handle the content are added to the content to be transmitted / received.

デジタル入出力端子114は、ネットワーク経由でコンテンツや制御コマンドを入出力する。
制御部115は、コンテンツ送信装置100における各部の動作を統括的に制御する。
The digital input / output terminal 114 inputs / outputs contents and control commands via the network.
The control unit 115 comprehensively controls the operation of each unit in the content transmission apparatus 100.

図3は、携帯端末200の一構成例である。
携帯端末200は、チューナ201、デスクランブラ202、デマルチプレクサ203、デコーダ204、表示部/スピーカ205、デジタル端子206、カメラ撮像部207、通信処理部208、入力処理部209、機器認証処理部210、機器情報管理部211、記録/再生処理部212、記録部213、暗号/復号処理部214、無線暗号/復号処理部215、無線通信処理部216、制御部217から構成される。
FIG. 3 is a configuration example of the mobile terminal 200.
The mobile terminal 200 includes a tuner 201, a descrambler 202, a demultiplexer 203, a decoder 204, a display unit / speaker 205, a digital terminal 206, a camera imaging unit 207, a communication processing unit 208, an input processing unit 209, a device authentication processing unit 210, The device information management unit 211, the recording / playback processing unit 212, the recording unit 213, the encryption / decryption processing unit 214, the wireless encryption / decryption processing unit 215, the wireless communication processing unit 216, and the control unit 217 are configured.

カメラ撮像部207は、カメラで撮影する部分である。
記録部213は、カメラ撮像部207で撮影した動画/静止画や、チューナ201経由で受信した番組や、個人情報やアドレス帳などの情報を格納する不揮発性のメモリである。内蔵あるいは着脱可能なメモリ形態が考えられる。
The camera imaging unit 207 is a part that captures images with a camera.
The recording unit 213 is a non-volatile memory that stores moving images / still images captured by the camera imaging unit 207, programs received via the tuner 201, information such as personal information and an address book. A built-in or removable memory form is conceivable.

無線暗号/復号処理部215は、無線ネットワーク経由で無線通信処理部216を介して受信したコンテンツあるいは暗号/復号処理部214から出力されたコンテンツを、無線ネットワーク用の暗号アルゴリズムを用いて暗号化/復号化する部分である。 無線通信処理部216は、無線LANで接続した無線アクセスポイント22や他のAV機器との間でコンテンツや制御コマンドを送受信する部分である。
それ以外の部分については、コンテンツ送信装置100、コンテンツ受信装置300または400と同様である。
The wireless encryption / decryption processing unit 215 encrypts / receives the content received via the wireless network via the wireless communication processing unit 216 or the content output from the encryption / decryption processing unit 214 using an encryption algorithm for the wireless network. This is the part to be decrypted. The wireless communication processing unit 216 is a part that transmits / receives content and control commands to / from the wireless access point 22 and other AV devices connected via a wireless LAN.
The other portions are the same as those of the content transmission device 100 and the content reception device 300 or 400.

図4は前記各機器内の機器情報管理部109(211も同様)の一構成例である。
機器情報管理部109は、タイマー1091、機器情報更新部1092、機器情報格納部1093から構成される。
FIG. 4 is a configuration example of the device information management unit 109 (same for 211) in each device.
The device information management unit 109 includes a timer 1091, a device information update unit 1092, and a device information storage unit 1093.

タイマー1091は、前記機器認証処理部108(210も同様)で認証相手の機器が宅内に存在するか否かを確認する場合、あるいは後述の機器情報格納部1093に格納された登録情報の有効期限を管理する場合の時間計測に使用する部分である。
機器情報更新部1092は、後述の機器情報格納部1093に保持した登録情報の有効期限を管理し、必要に応じて登録/更新/削除を行う部分である。
機器情報格納部1093は、前記機器認証処理部109で機器認証が成功した場合に、認証相手の機器に関する情報を保持する部分である。
The timer 1091 is used when the device authentication processing unit 108 (as well as 210) confirms whether or not the device to be authenticated exists in the home, or when the registration information stored in the device information storage unit 1093 described later is valid This is the part used to measure time when managing
The device information update unit 1092 is a part that manages the expiration date of registration information held in a device information storage unit 1093 described later and performs registration / update / deletion as necessary.
The device information storage unit 1093 is a part that holds information related to the authentication partner device when the device authentication processing unit 109 succeeds in device authentication.

図5は、前記機器情報格納部1093で格納する機器情報5000の一構成例である。
機器情報5000は、管理テーブル5100、機器情報テーブル5200から構成される。
管理テーブル5100は、機器認証最大数5101、宅外登録最大数5102、宅内用カウンタ最大値5103、宅外用カウンタ最大値5104、同時アクセス最大数5105、宅外同時アクセス最大数5106で構成する。
FIG. 5 is a configuration example of device information 5000 stored in the device information storage unit 1093.
The device information 5000 includes a management table 5100 and a device information table 5200.
The management table 5100 includes a device authentication maximum number 5101, an out-of-home registration maximum number 5102, an in-home counter maximum value 5103, an out-of-home counter maximum value 5104, a simultaneous access maximum number 5105, and an out-of-home simultaneous access maximum number 5106.

最機器認証最大数5101は、前記機器認証処理部108を用いてコンテンツの送信装置と受信装置の間で機器認証が実行可能な最大数を示す。
宅外登録最大数5102は、登録可能な宅外アクセス用機器の最大数を示す。
宅内用カウンタ最大値5103は、前記タイマー1091に設定する宅内用カウンタの最大値を示す。
The maximum device authentication maximum number 5101 indicates the maximum number that device authentication can be performed between the content transmission device and the reception device using the device authentication processing unit 108.
The maximum number of out-of-home registrations 5102 indicates the maximum number of out-of-home access devices that can be registered.
The home counter maximum value 5103 indicates the maximum value of the home counter set in the timer 1091.

宅内用カウンタ最大値5104は、前記タイマー1091に設定する宅外用カウンタの最大値を示す。
同時アクセス最大数5105は、コンテンツアクセス要求を許可する最大数を示す。
宅外アクセス最大数5106は、宅外からのコンテンツアクセス要求を許可する最大数を示す。
The home counter maximum value 5104 indicates the maximum value of the home counter set in the timer 1091.
The simultaneous access maximum number 5105 indicates the maximum number that permits a content access request.
The maximum number of outside accesses 5106 indicates the maximum number that permits a content access request from outside the house.

一方、機器情報テーブル5200は、ID5201、デバイスID5202、アドレス情報5203、宅内用カウンタ値5204、宅外アクセス鍵5205、アクセス状況5206、宅外用カウンタ値5207で構成する。
ID5201は、テーブルの登録番号を示す。
On the other hand, the device information table 5200 includes an ID 5201, a device ID 5202, address information 5203, a home counter value 5204, a remote access key 5205, an access status 5206, and a remote counter value 5207.
ID5201 indicates the registration number of the table.

デバイスID5202は、各機器を一意に識別するための識別子を示す。デバイスID5202は、特定の認証機関により生成され、各機器の製造時に予め不揮発メモリに保存される機器固有の情報であり、機器毎にユニークな値を持つ。その他、公開鍵などの情報を含んでいても良い。   The device ID 5202 indicates an identifier for uniquely identifying each device. The device ID 5202 is information unique to a device that is generated by a specific certification authority and is stored in advance in a nonvolatile memory when each device is manufactured, and has a unique value for each device. In addition, information such as a public key may be included.

アドレス情報5203は、ネットワーク上における各機器のIPアドレスやMACアドレス等を示す。
宅内用カウンタ値5204は、前記タイマー1081に設定した宅内用カウンタの現在の値を示す。
Address information 5203 indicates the IP address, MAC address, and the like of each device on the network.
The home counter value 5204 indicates the current value of the home counter set in the timer 1081.

宅外アクセス鍵5205は、宅内とコンテンツ送信装置と宅外のコンテンツ受信装置との間でコンテンツ転送する際に認証/暗復号処理で用いる鍵情報を示す。
アクセス状況716は、コンテンツの送信装置と受信装置との間の転送状況(例えば、停止/宅内/宅外)を示す。
宅外用カウンタ値5207は、前記タイマー1081に設定した宅外用カウンタの現在の値を示す。
An out-of-home access key 5205 indicates key information used in authentication / encryption / decryption processing when content is transferred among the home, the content transmission device, and the content reception device outside the home.
The access status 716 indicates a transfer status (for example, stop / in-home / out-of-home) between the content transmission device and the reception device.
An out-of-home counter value 5207 indicates the current value of the out-of-home counter set in the timer 1081.

管理テーブル5100において宅内用カウンタ最大値5103に加えて宅外用カウンタ最大値5104を用いること、及び機器情報テーブルで、宅内用カウンタ5204に加えて宅外用カウンタ5205を用いることで、宅内アクセスと宅外アクセスを区別して管理し、宅外アクセスには宅内アクセスと異なる制限を適用することができる。   The management table 5100 uses the home counter maximum value 5104 in addition to the home counter maximum value 5103, and uses the home counter 5205 in addition to the home counter 5204 in the device information table, so that the home access and the home Access is managed separately, and restrictions different from in-home access can be applied to out-of-home access.

宅内とは、図1の構成においてルータ12を外部との境界とするユーザ宅1の内部ネットワークまたは、ルータ21を外部との境界とするの内部ネットワークである。また、宅外とは、宅内に対して、ルータ12または21を境界としたインターネット3側のネットワークのことである。   The home is an internal network of the user home 1 having the router 12 as an external boundary in the configuration of FIG. 1 or an internal network having the router 21 as an external boundary. The term “outside of the house” refers to a network on the Internet 3 side with the router 12 or 21 as a boundary with respect to the inside of the house.

宅内アクセスとは、図1の構成において内部ネットワークの機器同士の接続であり、宅内の機器から、同一の宅内の機器へのルータを越えないアクセスのことである。また、宅外アクセスとは、宅外から宅内の機器への接続であり、宅外の機器からインターネットを経由しルータを越えて宅内の機器へアクセスするのことである。   The in-home access is a connection between devices in the internal network in the configuration of FIG. 1, and is an access that does not pass through a router from the in-home device to the same in-home device. In addition, the outside access is a connection from outside the house to a device in the house, and means that the device outside the house passes the router via the Internet and accesses the device in the house.

また、宅外アクセス鍵5204をID毎に管理することで、それぞれのデバイスに個別の宅外アクセス鍵を配布してアクセス管理を行うことができる。また、管理テーブル5100において同時アクセス最大数5105及び宅外アクセス最大数5106を設定し、機器情報テーブルにおいてID毎にアクセス状況を管理することで、宅内及び宅外のトータルアクセス数及び宅外からのアクセス数の制限を行うことができる。   Further, by managing the out-of-home access key 5204 for each ID, it is possible to distribute the individual out-of-home access key to each device and perform access management. In addition, by setting the maximum simultaneous access number 5105 and the maximum remote access number 5106 in the management table 5100 and managing the access status for each ID in the device information table, the total number of accesses inside and outside the house, The number of accesses can be limited.

図6は、以上に記載した各機器と各情報を用いて、図1に示したシステム構成において、宅内にあるコンテンツ送信装置100とコンテンツ受信装置300との間で実行する機器認証処理手順である。ここで、機器認証処理のための情報の送受信にはプロトコルとしてTCPを用い、相手方の装置への認証要求とこれに対する認証応答等の各種情報が送信されるとこれに対する受信確認が相手方の装置から返送され、これにより伝送エラーの検知が可能な通信路が確保される。なお、図6においてはTCPによるコネクションの確立および破棄のためのデータ送受信については省略してある。   FIG. 6 shows a device authentication processing procedure executed between the content transmitting device 100 and the content receiving device 300 in the home in the system configuration shown in FIG. 1 using each device and each information described above. . Here, TCP is used as a protocol for transmission / reception of information for device authentication processing. When various information such as an authentication request to the other device and an authentication response to the other device is transmitted, the reception confirmation is received from the other device. As a result, a communication path capable of detecting a transmission error is secured. In FIG. 6, data transmission / reception for establishing and discarding a connection by TCP is omitted.

最初に、コンテンツ受信装置300側から認証要求を作成する。コンテンツ受信装置300の機器認証処理部108は、認証要求に前記したデバイスIDを含む機器固有の情報と、機器固有の情報に対する証書を付して、通信処理部111を介してコンテンツ送信装置100に送る(S601)。   First, an authentication request is created from the content receiving device 300 side. The device authentication processing unit 108 of the content receiving device 300 attaches the device-specific information including the device ID to the authentication request and a certificate for the device-specific information to the content transmitting device 100 via the communication processing unit 111. Send (S601).

コンテンツ送信装置100の機器認証処理部108は、通信処理部107を介して認証要求を受け取りその受信確認をコンテンツ受信装置300に送ると(S602)、コンテンツ送信装置100の機器認証処理部108は自分の側からの認証要求を作成し、コンテンツ受信装置の場合と同様にコンテンツ送信装置100の固有情報とその証書を付してコンテンツ受信装置300に送る(S603)。   When the device authentication processing unit 108 of the content transmission device 100 receives the authentication request via the communication processing unit 107 and sends a reception confirmation to the content reception device 300 (S602), the device authentication processing unit 108 of the content transmission device 100 is An authentication request is generated from the user side, and the unique information of the content transmitting apparatus 100 and its certificate are attached to the content receiving apparatus 300 as in the case of the content receiving apparatus (S603).

コンテンツ受信装置300の機器認証処理部108は、認証要求を受け取り、その受信確認をコンテンツ送信装置100へ送る(S604)。
次に、コンテンツ送信装置100の機器認証処理部108は、前記認証要求で受信した各情報を検証し、鍵情報の生成に必要なパラメータを付した認証応答をコンテンツ受信装置300に送る(S605)。
The device authentication processing unit 108 of the content receiving device 300 receives the authentication request and sends a reception confirmation to the content transmitting device 100 (S604).
Next, the device authentication processing unit 108 of the content transmitting apparatus 100 verifies each piece of information received in the authentication request, and sends an authentication response with parameters necessary for generating key information to the content receiving apparatus 300 (S605). .

コンテンツ受信装置300の機器認証処理部108は、認証応答を受け取りその受信確認をコンテンツ送信装置100に送った(S606)後、自分の側からの認証応答を作成し、コンテンツ送信装置の場合と同様に鍵情報の生成に必要なパラメータを付した認証応答をコンテンツ送信装置100に送り(S607)、必要なパラメータを用いてコンテンツ送信装置100と共通の認証鍵を生成する。   The device authentication processing unit 108 of the content receiving apparatus 300 receives the authentication response and sends the reception confirmation to the content transmitting apparatus 100 (S606), creates an authentication response from its own side, and is the same as in the case of the content transmitting apparatus. An authentication response with parameters necessary for generating key information is sent to the content transmitting apparatus 100 (S607), and an authentication key common to the content transmitting apparatus 100 is generated using the necessary parameters.

コンテンツ送信装置100の機器認証処理部108は、認証応答を受け取りその受信確認をコンテンツ受信装置300に送り(S608)、コンテンツ受信装置と同様に、必要なパラメータを用いてコンテンツ受信装置300と共通の認証鍵を生成する。
ここまでの手順で、コンテンツ送信装置100の機器認証処理部108とコンテンツ受信装置200の機器認証処理部210は、互いに共通の認証鍵が生成されて共有される。
The device authentication processing unit 108 of the content transmitting apparatus 100 receives the authentication response and sends a reception confirmation to the content receiving apparatus 300 (S608). Similar to the content receiving apparatus, the device authentication processing unit 108 uses the necessary parameters in common with the content receiving apparatus 300. Generate an authentication key.
Through the procedure so far, the device authentication processing unit 108 of the content transmission device 100 and the device authentication processing unit 210 of the content reception device 200 generate and share a common authentication key.

次に、コンテンツ送信装置100は、コンテンツ受信装置300が宅内に存在する機器であるか確認するために、宅内確認の準備を行う旨をコンテンツ受信装置300に送る(S609)。
コンテンツ受信装置300の機器認証処理部108は、宅内確認準備の通知を受け取り、その受信確認をコンテンツ送信装置100に送ると(S610)、自分の側からの宅内確認準備通知を作成し、コンテンツ送信装置100へ送る(S611)。
Next, the content transmitting apparatus 100 transmits to the content receiving apparatus 300 that preparation for in-home confirmation is performed in order to confirm whether or not the content receiving apparatus 300 is a device existing in the house (S609).
When the device authentication processing unit 108 of the content receiving device 300 receives the notification of the in-home confirmation preparation and sends the reception confirmation to the content transmitting device 100 (S610), it creates the in-home confirmation preparation notification from its own side and transmits the content. The data is sent to the apparatus 100 (S611).

コンテンツ送信装置100の機器認証処理部108は、宅内確認準備の通知を受け取り、その受信確認をコンテンツ受信装置300に送ると(S612)、宅内確認に必要な情報を付した宅内確認設定要求をコンテンツ受信装置300に送る(S613)。
コンテンツ受信装置300の機器認証処理部108は、宅内確認設定要求を受け取り、宅内確認に必要な準備として前記宅内確認設定要求に含まれるデータを元にメッセージ認証符号生成処理を行い、受信確認をコンテンツ送信装置100に送る(S614)。
When the device authentication processing unit 108 of the content transmitting apparatus 100 receives the notification of the in-home confirmation preparation and sends the reception confirmation to the content receiving apparatus 300 (S612), it sends the in-home confirmation setting request with the information necessary for in-home confirmation to the content. The data is sent to the receiving apparatus 300 (S613).
The device authentication processing unit 108 of the content receiving device 300 receives the home confirmation setting request, performs message authentication code generation processing based on data included in the home confirmation setting request as preparation necessary for home confirmation, The data is sent to the transmission device 100 (S614).

受信確認を受け取ったコンテンツ送信装置100の機器認証処理部108は、S613でコンテンツ受信装置300に送信したデータを元にメッセージ認証符号生成処理を行い、前記機器情報管理部103内のタイマー1081を起動した後、コンテンツ受信装置300が宅内に存在するか確認するために前記メッセージ認証符号を含む宅内確認実行要求をコンテンツ受信装置300に送る(S615)。   Upon receiving the reception confirmation, the device authentication processing unit 108 of the content transmission device 100 performs message authentication code generation processing based on the data transmitted to the content reception device 300 in S613, and starts the timer 1081 in the device information management unit 103. After that, in order to confirm whether the content receiving device 300 exists in the home, a home confirmation execution request including the message authentication code is sent to the content receiving device 300 (S615).

コンテンツ受信装置300の機器認証処理部108は、宅内確認実行要求を受け取り、S614で生成したメッセージ認証符号を含めた受信確認をコンテンツ送信装置100に送る(S616)。   The device authentication processing unit 108 of the content receiving apparatus 300 receives the in-home confirmation execution request and sends a reception confirmation including the message authentication code generated in S614 to the content transmitting apparatus 100 (S616).

コンテンツ送信装置100の機器認証処理部108は、受信確認を受け取ると、前記タイマー1081を停止し、前記宅内確認実行要求を発行してから受信確認を受け取るまでの計測値(T1)が所定の値(T)を超えていないことを確認する。また、受信した受信確認に含まれるメッセージ認証符号が、正しいかどうかを確認する。   Upon receiving the reception confirmation, the device authentication processing unit 108 of the content transmitting apparatus 100 stops the timer 1081, and a measured value (T1) from when the in-home confirmation execution request is issued until the reception confirmation is received is a predetermined value. Confirm that (T) is not exceeded. Further, it is confirmed whether or not the message authentication code included in the received reception confirmation is correct.

計測値(T1)≦所定の値(T)であり、かつ受信したメッセージ認証符号が正しい場合、コンテンツ受信装置300は宅内に存在し、個人的利用の範囲内に存在する装置であると判断し、宅内確認結果としてコンテンツ受信装置300へ送る(S617)。   If measurement value (T1) ≦ predetermined value (T) and the received message authentication code is correct, it is determined that content receiving device 300 is a device that exists in the house and is within the range of personal use. Then, the result is sent to the content receiving device 300 as a home confirmation result (S617).

一方、計測値(T1)>所定の値(T)である場合、または受信したメッセージ認証符号が不正な場合は、コンテンツ受信装置300は宅外に存在する可能性がある、または不正な機器であると判断し、以降の処理を中断して機器認証処理を終了する。宅内確認結果を受け取ったコンテンツ受信装置300の機器認証処理部108は、S615で受信したメッセージ認証符号が正しいかどうかを確認し、正しいと判定した場合は受信確認をコンテンツ送信装置100に送る(S618)。S609からS618までが、通常認証における宅内確認方法である。   On the other hand, if measured value (T1)> predetermined value (T), or if the received message authentication code is invalid, content receiving device 300 may be located outside the home or is an unauthorized device. If it is determined that there is, the subsequent processing is interrupted and the device authentication processing is terminated. The device authentication processing unit 108 of the content receiving apparatus 300 that has received the in-home confirmation result confirms whether or not the message authentication code received in S615 is correct, and if it is determined to be correct, sends a reception confirmation to the content transmitting apparatus 100 (S618). ). S609 to S618 are in-home confirmation methods in normal authentication.

一方、受信したメッセージ認証符号が不正な場合は、以降の処理を中断して機器認証処理を終了する。受信確認を受け取ると、コンテンツ送信装置100の機器認証処理部108はコンテンツを暗号する際に使用する交換鍵を生成し、前記認証鍵を用いて交換鍵を暗号化し、交換鍵を識別するためのIDと一緒にコンテンツ受信装置300に送る(S619)。   On the other hand, if the received message authentication code is invalid, the subsequent processing is interrupted and the device authentication processing is terminated. Upon receipt of the receipt confirmation, the device authentication processing unit 108 of the content transmitting apparatus 100 generates an exchange key used when encrypting the content, encrypts the exchange key using the authentication key, and identifies the exchange key Along with the ID, it is sent to the content receiving apparatus 300 (S619).

コンテンツ受信装置300の機器認証処理部108は、前記認証鍵を用いてコンテンツ送信装置100から送信された交換鍵を復号し、受信確認を送る(S620)。
コンテンツ送信装置100の機器認証処理部108は、受信確認を受け取ると、前記機器情報管理部109内の前記機器情報テーブル5200にコンテンツ受信装置300に関する情報を登録する(S621)。
The device authentication processing unit 108 of the content receiving device 300 decrypts the exchange key transmitted from the content transmitting device 100 using the authentication key, and sends a reception confirmation (S620).
Upon receiving the reception confirmation, the device authentication processing unit 108 of the content transmitting device 100 registers information related to the content receiving device 300 in the device information table 5200 in the device information management unit 109 (S621).

例えば、機器情報テーブル5101内のID501のレコード5211に示すように、前記S601で受け取ったコンテンツ受信装置300のデバイスIDをデバイスID5202に設定し、ネットワーク上でのコンテンツ受信装置300のIPアドレスをアドレス情報5203に設定し、管理テーブル700内の宅内用カウンタ最大値5103を宅内用カウンタ値5204に設定し、アクセス状況5206に『停止』を設定する。   For example, as shown in a record 5211 of ID 501 in the device information table 5101, the device ID of the content receiving apparatus 300 received in S 601 is set to the device ID 5202, and the IP address of the content receiving apparatus 300 on the network is address information. 5203, the home counter maximum value 5103 in the management table 700 is set as the home counter value 5204, and “stop” is set in the access status 5206.

図6に示す処理手順によって、コンテンツ送信装置100の機器認証処理部108とコンテンツ受信装置300の機器認証処理部108は、互いに共通の交換鍵を共有できる。交換鍵は、コンテンツを暗号化/復号化するための共通鍵を生成するために使用する。また、前記S609とS613の処理、S617とS619の処理をそれぞれ纏めても良い。   With the processing procedure shown in FIG. 6, the device authentication processing unit 108 of the content transmission device 100 and the device authentication processing unit 108 of the content reception device 300 can share a common exchange key. The exchange key is used to generate a common key for encrypting / decrypting the content. Further, the processes of S609 and S613 and the processes of S617 and S619 may be summarized.

図6の手順は、宅内でのコンテンツ転送を行う場合に、コンテンツ送信装置100とコンテンツ受信装置300の間で実行する宅内用の機器認証処理について説明した。
図6に示す処理手順を実施することにより、装置間で互いを正規に認定された機器であることを確認し、コンテンツの暗号化/復号に使用する鍵を共有することができる。
The procedure in FIG. 6 has been described for home device authentication processing executed between the content transmission device 100 and the content reception device 300 when content transfer is performed in the home.
By performing the processing procedure shown in FIG. 6, it is possible to confirm that the devices are mutually authorized devices and share a key used for content encryption / decryption.

図7は、図1に示したシステム構成において、コンテンツ送信装置100と携帯端末200との間で実行する宅外アクセス用の機器登録処理手順である。本手順実行時には携帯端末(コンテンツ受信装置)200はユーザ宅1内にあるものとする。   FIG. 7 shows a device registration process procedure for remote access executed between the content transmitting apparatus 100 and the portable terminal 200 in the system configuration shown in FIG. It is assumed that the portable terminal (content receiving device) 200 is in the user's home 1 when executing this procedure.

まず、コンテンツ送信装置100とコンテンツ受信装置200は、図7で説明した機器認証処理600を実施する。
その後、コンテンツ受信装置200の機器認証処理部210は、宅外アクセス機器登録要求を作成し、コンテンツ送信装置100へ送る(S701)。宅外アクセス機器登録要求には、所定の計算アルゴリズムを用いて生成した乱数や前記の機器固有の情報、ユーザが宅外アクセス用に設定するパスワードなどを含むことができる。
First, the content transmitting apparatus 100 and the content receiving apparatus 200 implement the device authentication process 600 described with reference to FIG.
Thereafter, the device authentication processing unit 210 of the content receiving device 200 creates an out-of-home access device registration request and sends it to the content transmitting device 100 (S701). The remote access device registration request can include a random number generated using a predetermined calculation algorithm, information unique to the device, a password set by the user for remote access, and the like.

コンテンツ送信装置100の機器認証処理部108は、宅外アクセス機器登録要求を受け取りその受信確認をコンテンツ受信装置200に送ると(S702)、コンテンツ送信装置100は、コンテンツ受信装置200が宅外アクセス機器登録を要求してきた機器が宅内に存在する機器であるか確認するために、宅外アクセス機器登録用の宅内確認の準備を行う旨をコンテンツ受信装置200に送る(S703)。   When the device authentication processing unit 108 of the content transmission device 100 receives the request for registration of the outside access device and sends a reception confirmation to the content reception device 200 (S702), the content reception device 200 is connected to the access device outside the home by the content reception device 200. In order to confirm whether the device that has requested registration is a device existing in the home, the content receiving apparatus 200 is notified that preparation for in-home confirmation for registration of an out-of-home access device is performed (S703).

コンテンツ受信装置200の機器認証処理部210は、宅外アクセス機器登録用宅内確認準備の通知を受け取り、その受信確認をコンテンツ送信装置100に送ると(S704)、自分の側からの宅外アクセス機器登録用宅内確認準備通知を作成し、コンテンツ送信装置100へ送る(S705)。   When the device authentication processing unit 210 of the content receiving device 200 receives the notification of the in-home access device registration preparation for the out-of-home access device and sends the reception confirmation to the content transmitting device 100 (S704), the out-of-home access device from its own side A registration home confirmation preparation notification is created and sent to the content transmitting apparatus 100 (S705).

コンテンツ送信装置100の機器認証処理部108は、宅外アクセス機器登録用宅内確認準備の通知を受け取り、その受信確認をコンテンツ受信装置200に送ると(S706)、宅外アクセス機器登録用宅内確認に必要な情報を付した宅外アクセス機器登録用宅内確認設定要求をコンテンツ受信装置200に送る(S707)。   When the device authentication processing unit 108 of the content transmitting apparatus 100 receives the notification of the in-home access device registration preparation for home confirmation and sends the reception confirmation to the content receiving device 200 (S706), the home authentication for out-of-home access device registration is performed. An in-home access device registration home confirmation setting request with necessary information attached is sent to the content receiving apparatus 200 (S707).

コンテンツ受信装置200の機器認証処理部210は、宅外アクセス機器登録用宅内確認設定要求を受け取り、宅内確認に必要な準備として前記宅外アクセス機器登録用宅内確認設定要求に含まれるデータを元にメッセージ認証符号生成処理を行い、受信確認をコンテンツ送信装置100に送る(S708)。   The device authentication processing unit 210 of the content receiving device 200 receives the in-home access setting registration request for in-home access device registration, and based on the data included in the out-of-home access device registration in-home confirmation setting request as preparation necessary for in-home confirmation. A message authentication code generation process is performed, and reception confirmation is sent to the content transmitting apparatus 100 (S708).

受信確認を受け取ったコンテンツ送信装置100の機器認証処理部108は、S707でコンテンツ受信装置200に送信したデータを元にメッセージ認証符号生成処理を行い、前記機器情報管理部103内のタイマー1081を起動した後、コンテンツ受信装置200が宅内に存在するか確認するために前記メッセージ認証符号を含む宅内確認実行要求をコンテンツ受信装置200に送る(S709)。   Upon receiving the reception confirmation, the device authentication processing unit 108 of the content transmission device 100 performs message authentication code generation processing based on the data transmitted to the content reception device 200 in S707 and starts the timer 1081 in the device information management unit 103. After that, in order to confirm whether or not the content receiving device 200 exists in the home, a home confirmation execution request including the message authentication code is sent to the content receiving device 200 (S709).

コンテンツ受信装置200の機器認証処理部208は、宅外アクセス機器登録用宅内確認実行要求を受け取り、S708で生成したメッセージ認証符号を含めた受信確認をコンテンツ送信装置100に送る(S710)。   The device authentication processing unit 208 of the content receiving device 200 receives the request for execution of in-home access device registration confirmation, and sends a reception confirmation including the message authentication code generated in S708 to the content transmitting device 100 (S710).

コンテンツ送信装置100の機器認証処理部108は、受信確認を受け取ると、前記タイマー1081を停止し、前記宅外アクセス機器登録用宅内確認実行要求を発行してから受信確認を受け取るまでの計測値(T2)が所定の値(T’)を超えていないことを確認する。また、受信した受信確認に含まれるメッセージ認証符号が、正しいかどうかを確認する。   Upon receiving the reception confirmation, the device authentication processing unit 108 of the content transmitting apparatus 100 stops the timer 1081, and measures the measured value (from when the remote access device registration in-home confirmation execution request is issued until the reception confirmation is received) It is confirmed that T2) does not exceed a predetermined value (T ′). Further, it is confirmed whether or not the message authentication code included in the received reception confirmation is correct.

計測値(T2)≦所定の値(T’)であり、かつ受信したメッセージ認証符号が正しい場合、コンテンツ受信装置200は宅内に存在し、個人的利用の範囲内に存在する装置であると判断し、宅外アクセス機器登録用宅内確認結果としてコンテンツ受信装置200へ送る(S711)。   If measurement value (T2) ≦ predetermined value (T ′) and the received message authentication code is correct, it is determined that content receiving apparatus 200 is in the house and is within the range of personal use. Then, the result is sent to the content receiving apparatus 200 as a result of in-home confirmation for registration of the outside access device (S711).

一方、計測値(T2)>所定の値(T’)である場合、または受信したメッセージ認証符号が不正な場合は、コンテンツ受信装置200は宅外に存在する可能性がある、または不正な機器であると判断し、以降の処理を中断して機器認証処理を終了する。宅内確認結果を受け取ったコンテンツ受信装置200の機器認証処理部210は、S709で受信したメッセージ認証符号が正しいかどうかを確認し、正しいと判定した場合は受信確認をコンテンツ送信装置100に送る(S712)。S703からS712までが、宅外アクセス機器登録用の宅内確認方法である。   On the other hand, if measured value (T2)> predetermined value (T ′), or if the received message authentication code is invalid, content receiving apparatus 200 may exist outside the house or an unauthorized device Is determined, the subsequent processing is interrupted, and the device authentication processing is terminated. The device authentication processing unit 210 of the content receiving apparatus 200 that has received the in-home confirmation result confirms whether or not the message authentication code received in S709 is correct, and if it is determined to be correct, sends a reception confirmation to the content transmitting apparatus 100 (S712). ). S703 to S712 are in-home confirmation methods for registering access devices outside the home.

一方、受信したメッセージ認証符号が不正な場合は、以降の処理を中断して機器認証処理を終了する。受信確認を受け取ると、コンテンツ送信装置100の機器認証処理部108は、宅外からコンテンツを利用する際の機器認証処理及びコンテンツ暗号に使用するための宅外アクセス鍵を生成し、前記図7の機器認証処理600の認証鍵を用いて宅外アクセス鍵を暗号化し、コンテンツ受信装置200に送る(S713)。   On the other hand, if the received message authentication code is invalid, the subsequent processing is interrupted and the device authentication processing is terminated. Upon receipt of the receipt confirmation, the device authentication processing unit 108 of the content transmitting apparatus 100 generates an out-of-home access key for use in device authentication processing and content encryption when using the content from outside the home. The remote access key is encrypted using the authentication key of the device authentication processing 600 and sent to the content receiving apparatus 200 (S713).

コンテンツ受信装置200の機器認証処理部108は、前記認証鍵を用いてコンテンツ送信装置100から送信された宅外アクセス鍵を復号し、受信確認を送る(S714)。
コンテンツ送信装置100の機器認証処理部108は、受信確認を受け取ると、前記機器情報管理部109内の前記機器情報テーブル5200にコンテンツ受信装置200に関する情報を登録する(S715)。
The device authentication processing unit 108 of the content receiving device 200 decrypts the remote access key transmitted from the content transmitting device 100 using the authentication key, and sends a reception confirmation (S714).
Upon receiving the reception confirmation, the device authentication processing unit 108 of the content transmission device 100 registers information related to the content reception device 200 in the device information table 5200 in the device information management unit 109 (S715).

例えば、機器情報テーブル5101内のID501のレコード5212に示すように、前記S601で受け取ったコンテンツ受信装置200のデバイスIDをデバイスID5202に設定し、ネットワーク上でのコンテンツ受信装置200のMACアドレスをアドレス情報5203に設定し、管理テーブル700内の宅内用カウンタ最大値5103を宅内用カウンタ値5204に設定し、宅内アクセス鍵5205にS713で生成した宅外アクセス鍵を登録する。   For example, as shown in the record 5212 of ID 501 in the device information table 5101, the device ID of the content receiving apparatus 200 received in S601 is set to the device ID 5202, and the MAC address of the content receiving apparatus 200 on the network is address information. 5203, the home counter maximum value 5103 in the management table 700 is set as the home counter value 5204, and the remote access key generated in S713 is registered in the home access key 5205.

また、アクセス状況5206には『停止』を設定し、宅外用カウンタ値には管理テーブル700内の宅外用カウンタ最大値5104を設定する。一方、コンテンツ受信装置200の機器認証処理部208は、機器管理情報部211に格納したリモートアクセス用情報テーブル6000を生成または更新する(S716)。   Further, “stop” is set in the access status 5206, and the maximum counter value 5104 in the management table 700 is set in the counter value outside the house. On the other hand, the device authentication processing unit 208 of the content receiving device 200 generates or updates the remote access information table 6000 stored in the device management information unit 211 (S716).

機器認証処理600に加えて、S701からS714の処理を行うことによって、コンテンツ送信装置100の機器認証処理部108とコンテンツ受信装置200の機器認証処理部108は、宅内アクセス用の機器認証に成功した機器について、互いに共通の交換鍵に加えて、宅外アクセス機器登録用の宅内確認に成功した機器とだけ、共通の宅外アクセス鍵を共有することができる。   By performing the processing from S701 to S714 in addition to the device authentication processing 600, the device authentication processing unit 108 of the content transmitting device 100 and the device authentication processing unit 108 of the content receiving device 200 succeeded in device authentication for home access. For devices, in addition to a common exchange key, a common out-of-home access key can be shared only with devices that have been successfully verified in-home for registration of out-of-home access devices.

ここで交換鍵は、宅内で送受信するコンテンツを暗号化/復号化するための共通鍵を生成するために使用する。また、宅外アクセス鍵は、宅外からコンテンツを利用する際の機器認証処理及びコンテンツ暗号などに使用する。また、S715の処理を行うことによって、コンテンツ送信装置100に、宅外アクセス機器登録用の宅内確認に成功して宅外アクセス鍵を共有できた機器を登録することができ、未登録の機器が宅外からのアクセス要求をしてきた場合などの接続制御を行うことが可能になる。   Here, the exchange key is used to generate a common key for encrypting / decrypting content transmitted / received in the home. The outside access key is used for device authentication processing and content encryption when using content from outside the house. Further, by performing the process of S715, it is possible to register in the content transmitting apparatus 100 a device that has been successfully verified in the home for registration of the access device outside the home and can share the access key outside the home, and an unregistered device can be registered. Connection control can be performed when an access request is made from outside the house.

図7の手順は、宅外の機器にコンテンツ転送を行うに先立って、コンテンツ送信装置100とコンテンツ受信装置200の間で宅外アクセス鍵の共有及びコンテンツ送信装置100にコンテンツ受信装置200を登録するために実行する宅外アクセス機器登録処理について説明した。   The procedure in FIG. 7 is to share an outside access key between the content transmitting apparatus 100 and the content receiving apparatus 200 and register the content receiving apparatus 200 in the content transmitting apparatus 100 prior to transferring the content to an external device. The remote access device registration process executed for this purpose has been described.

図8は、リモートアクセス用情報管理テーブル6000の一構成例である。
リモートアクセス用情報管理テーブル6000は、ID6001、接続先アドレス情報6002、登録情報6003、宅外アクセス鍵6004で構成する。
FIG. 8 shows an example of the configuration of the remote access information management table 6000.
The remote access information management table 6000 includes an ID 6001, connection destination address information 6002, registration information 6003, and a remote access key 6004.

ID6001は、テーブルの登録番号を示す。
アドレス情報6002は、ネットワーク上における各機器のIPアドレスやMACアドレス等を示す。
登録情報6003は、コンテンツ受信装置200が宅外からコンテンツ送信装置100やルータ12にログインするために必要なユーザ名やパスワードを示す。
宅外アクセス鍵6004は、前記S714で受信した宅外アクセス鍵情報を示す。
ID 6001 indicates a registration number of the table.
Address information 6002 indicates the IP address, MAC address, etc. of each device on the network.
Registration information 6003 indicates a user name and password necessary for the content receiving apparatus 200 to log in to the content transmitting apparatus 100 and the router 12 from outside the house.
The remote access key 6004 indicates the remote access key information received in S714.

図6及び図7に示す手順の処理を実施することにより、装置間で互いを正規に認定された機器であることと宅内に存在する機器であることが確認された機器とだけ、宅内アクセスに用いるコンテンツの暗号化/復号に使用する鍵を共有すると当時に、宅外アクセス時に機器認証処理及びコンテンツ暗号に使用する宅外アクセス鍵を共有し、コンテンツ送信装置に宅内アクセス及び宅外アクセスを行う機器を登録することができる。   By performing the processing of the procedure shown in FIGS. 6 and 7, only devices that have been mutually authorized between the devices and devices that have been confirmed to be home devices can be accessed in the home. When the key used for encryption / decryption of the content to be used is shared, the remote access key used for device authentication processing and content encryption is shared at the time of access outside the home, and the content transmission device is accessed in the home and outside the home. Devices can be registered.

また、通常の認証処理と宅外アクセス機器登録でそれぞれ異なる宅内確認方法を用いて宅内であることを確認することよって、例えば宅外アクセス機器登録時はより短い宅内確認の応答時間を要求するなど、個別のアクセス制限を行うことができる。また図5に示す管理テーブル及び機器情報テーブルを用いることによって、宅内アクセスと宅外アクセスを区別して管理し、個別のアクセス制限を行うことができる。   Also, by using different in-home confirmation methods for normal authentication processing and out-of-home access device registration, for example, requesting a shorter in-home confirmation response time when registering out-of-home access devices, etc. Individual access restrictions can be made. In addition, by using the management table and the device information table shown in FIG. 5, it is possible to manage the home access and the outside access separately and perform individual access restrictions.

ここで、前記S701〜S702の処理の代わりに、S601〜S608のような機器認証処理を行って別の認証鍵を共有し、これを用いて宅外アクセス鍵を暗号化してコンテンツ受信装置200へ送信する方法もある。また、通常の機器認証処理600が終了後、コンテンツ送信装置100が前記宅外アクセス用認証要求を受付け可能な時間を設け、所定の時間内にコンテンツ受信装置200が宅外アクセス用認証要求を発行する必要があるようにしても良い。   Here, instead of the processing of S701 to S702, device authentication processing as in S601 to S608 is performed to share another authentication key, and the remote access key is encrypted using this to the content receiving device 200. There is also a way to send. Further, after the normal device authentication process 600 is completed, the content transmission device 100 provides a time during which the remote access authentication request can be accepted, and the content reception device 200 issues the remote access authentication request within a predetermined time. It may be necessary to do.

さらに、前記S701〜S712の処理を、通常の機器認証処理600内のS619の直前に行うようにしても良く、その場合はS620の後にS713〜S716を実行、あるいはS619とS713の処理を1つに纏めても良い。   Further, the processing of S701 to S712 may be performed immediately before S619 in the normal device authentication processing 600. In this case, S713 to S716 are executed after S620, or one processing of S619 and S713 is performed. You may put together.

図9は、図1に示したシステム構成において、コンテンツ送信装置100と携帯端末(コンテンツ受信装置)200との間で実行する宅外アクセス用の機器認証処理手順である。本手順実行時には携帯端末(コンテンツ受信装置)200は宅外にあるものとする。   FIG. 9 shows a device authentication processing procedure for access outside the house executed between the content transmitting apparatus 100 and the portable terminal (content receiving apparatus) 200 in the system configuration shown in FIG. It is assumed that the portable terminal (content receiving device) 200 is outside the home when executing this procedure.

まず、コンテンツ受信装置200の機器認証処理部208は、宅外認証要求を作成する。宅外認証要求には、前記したデバイスIDを含む機器固有の情報と、前記宅外アクセス鍵あるいは鍵を用いて生成した計算値と、証書を付してコンテンツ送信装置100に送る(S901)。   First, the device authentication processing unit 208 of the content receiving device 200 creates an out-of-home authentication request. The remote authentication request is sent to the content transmitting apparatus 100 with the device-specific information including the device ID, the calculated value generated using the remote access key or key, and a certificate (S901).

コンテンツ送信装置100の機器認証処理部108は、宅外認証要求を受け取ると、前記機器情報管理部109内で管理している前記機器情報テーブル5200に、コンテンツ受信装置200のデバイスIDが登録されていることを確認した後、その受信確認をコンテンツ受信装置200に送る(S902)。もし前記機器情報テーブル5200内にコンテンツ受信装置200のデバイスIDが登録されていない場合は、コンテンツ送信装置100は以降の処理を中断する。   Upon receiving the out-of-home authentication request, the device authentication processing unit 108 of the content transmission device 100 registers the device ID of the content reception device 200 in the device information table 5200 managed in the device information management unit 109. Then, the reception confirmation is sent to the content receiving apparatus 200 (S902). If the device ID of the content receiving device 200 is not registered in the device information table 5200, the content transmitting device 100 interrupts the subsequent processing.

次に、コンテンツ送信装置100の機器認証処理部108は、自分の側からの宅外認証要求を作成し、コンテンツ受信装置200の場合と同様に、コンテンツ送信装置100の固有情報と前記宅外アクセス鍵あるいは鍵を用いて生成した計算値と、証書を付してコンテンツ受信装置200に送る(S903)。   Next, the device authentication processing unit 108 of the content transmitting apparatus 100 creates an out-of-home authentication request from its own side, and, as in the case of the content receiving apparatus 200, the unique information of the content transmitting apparatus 100 and the outside access The key or a calculated value generated using the key and a certificate are attached to the content receiving apparatus 200 (S903).

コンテンツ受信装置200の機器認証処理部208は、宅外認証要求を受け取り、その受信確認をコンテンツ送信装置100へ送る(S904)。
次に、コンテンツ送信装置100の機器認証処理部108は、前記宅外認証要求で受信した各情報を検証し、前記宅外アクセス鍵あるいは鍵を用いて生成した計算値と、鍵情報の生成に必要なパラメータを付した宅外認証応答をコンテンツ受信装置200に送る(S905)。
The device authentication processing unit 208 of the content receiving apparatus 200 receives the out-of-home authentication request and sends a reception confirmation to the content transmitting apparatus 100 (S904).
Next, the device authentication processing unit 108 of the content transmitting apparatus 100 verifies each piece of information received in the outside authentication request, and generates the calculated value generated using the outside access key or key and the key information. An out-of-home authentication response with the necessary parameters is sent to the content receiving apparatus 200 (S905).

コンテンツ受信装置200の機器認証処理部208は、前記宅外認証応答を受け取りその受信確認をコンテンツ送信装置100に送った(S906)後、自分の側からの宅外認証応答を作成し、コンテンツ送信装置の場合と同様に、鍵情報の生成に必要なパラメータを付した宅外認証応答をコンテンツ送信装置100に送り(S907)、必要なパラメータを用いてコンテンツ送信装置100と共通の宅外認証鍵を生成する。   The device authentication processing unit 208 of the content receiving apparatus 200 receives the out-of-home authentication response and sends the receipt confirmation to the content transmitting apparatus 100 (S906), then creates an out-of-home authentication response from its own side and transmits the content. As in the case of the apparatus, an out-of-home authentication response with parameters necessary for generating key information is sent to the content transmitting apparatus 100 (S907), and the out-of-house authentication key shared with the content transmitting apparatus 100 using the necessary parameters is sent. Is generated.

コンテンツ送信装置100の機器認証処理部108は、宅外認証応答を受け取り、その受信確認をコンテンツ受信装置200に送り、コンテンツ受信装置と同様に、必要なパラメータを用いてコンテンツ受信装置200と共通の認証鍵を生成する(S908)。
ここまでの手順で、コンテンツ送信装置100の機器認証処理部108とコンテンツ受信装置200の機器認証処理部210は、互いに共通の認証鍵が生成されて共有される。
The device authentication processing unit 108 of the content transmitting apparatus 100 receives the outside authentication response and sends a reception confirmation to the content receiving apparatus 200. Similar to the content receiving apparatus, the device authentication processing unit 108 uses the necessary parameters in common with the content receiving apparatus 200. An authentication key is generated (S908).
Through the procedure so far, the device authentication processing unit 108 of the content transmission device 100 and the device authentication processing unit 210 of the content reception device 200 generate and share a common authentication key.

次に、前記機器情報テーブル5200内のコンテンツ受信装置200の宅外用カウンタ値5207が0になっていないことを確認した後(S909)、コンテンツを暗号する際に使用する宅外用交換鍵を生成し、前記宅外認証鍵を用いて宅外用交換鍵を暗号化し、宅外用交換鍵を識別するためのIDと一緒にコンテンツ受信装置200に送る(S910)。   Next, after confirming that the out-of-home counter value 5207 of the content receiving device 200 in the device information table 5200 is not 0 (S909), an out-of-home exchange key used for encrypting the content is generated. Then, the remote exchange key is encrypted using the remote authentication key and sent to the content receiving apparatus 200 together with the ID for identifying the remote exchange key (S910).

コンテンツ受信装置200の機器認証処理部208は、前記宅外認証鍵を用いてコンテンツ送信装置100から送信された宅外用交換鍵を復号し、受信確認を送る(S911)。
コンテンツ送信装置100の機器認証処理部108は、受信確認を受け取ると、前記機器情報管理部109内の前記機器情報テーブル5200にコンテンツ受信装置200に関する情報を更新する(S912)。具体的には、アクセス状況5206を『停止』から『宅外』に更新する。
The device authentication processing unit 208 of the content receiving device 200 decrypts the remote exchange key transmitted from the content transmitting device 100 using the remote authentication key and sends a reception confirmation (S911).
Upon receiving the reception confirmation, the device authentication processing unit 108 of the content transmission device 100 updates the information related to the content reception device 200 in the device information table 5200 in the device information management unit 109 (S912). Specifically, the access status 5206 is updated from “stop” to “outside home”.

以上の手順は、宅外へのコンテンツ転送を行う場合に、コンテンツ送信装置100とコンテンツ受信装置200の間で実行する機器認証処理について説明した。
上記手順を実施することにより、装置間で互いを正規に認定された機器であることを確認し、宅外にコンテンツを転送する際のコンテンツの暗号化/復号に使用する鍵を共有することができる。
The above procedure describes the device authentication process executed between the content transmission device 100 and the content reception device 200 when content is transferred outside the home.
By performing the above procedure, it is possible to confirm that the devices are mutually authorized devices, and share a key used for content encryption / decryption when transferring content outside the home it can.

図10は、図1に示したシステム構成において、携帯端末(コンテンツ受信装置)200を宅外へ持ち出し、外出先2からコンテンツ送信装置100の記録部111に記録したコンテンツを視聴する場合の処理手順1000である。   FIG. 10 shows a processing procedure when the portable terminal (content receiving device) 200 is taken out of the house and the content recorded in the recording unit 111 of the content transmitting device 100 is viewed from the outside location 2 in the system configuration shown in FIG. 1000.

まず、前記コンテンツ受信装置200の入力処理部209を用いてユーザがコンテンツ視聴を指示すると、コンテンツ受信装置200の制御部217は、コンテンツ送信装置一覧を表示部/スピーカ205上に表示する。コンテンツ送信装置一覧には、リモートアクセス用テーブル6000に登録された機器であるコンテンツ送信装置100を表示する(S1001)。   First, when a user instructs content viewing using the input processing unit 209 of the content receiving device 200, the control unit 217 of the content receiving device 200 displays a content transmitting device list on the display unit / speaker 205. In the content transmission device list, the content transmission device 100 which is a device registered in the remote access table 6000 is displayed (S1001).

ここで、ネットワーク上に存在するコンテンツ送信装置を検出する方法としては、例えばネットワーク上の全装置に対して「コンテンツ送信機能を備えた機器の検出要求」を含んだUDPパケットをマルチキャスト送信し、機能を備えた装置のみが返信することにより、コンテンツ送信装置を認識する方法がある。   Here, as a method for detecting a content transmission apparatus existing on the network, for example, a UDP packet including a “request for detecting a device having a content transmission function” is multicast-transmitted to all apparatuses on the network. There is a method of recognizing a content transmission device by sending a reply only from a device equipped with.

次に、ユーザが前記コンテンツ送信装置一からコンテンツ送信装置100を選択すると、コンテンツ受信装置200の制御部217は、前記リモートアクセス用情報テーブル6000に登録されているコンテンツ受信装置100のアドレス情報を参照し、無線通信処理部216から無線アクセスポイント22とルータ21を介してインターネット3経由でユーザ宅1のコンテンツ送信装置100に対して、コンテンツ情報の取得要求を送る(S1102)。   Next, when the user selects the content transmission device 100 from among the content transmission devices, the control unit 217 of the content reception device 200 refers to the address information of the content reception device 100 registered in the remote access information table 6000. Then, a content information acquisition request is sent from the wireless communication processing unit 216 to the content transmitting apparatus 100 of the user's home 1 via the Internet 3 via the wireless access point 22 and the router 21 (S1102).

コンテンツ送信装置100の制御部115は、通信処理部113を介して受信確認をコンテンツ受信装置200へ送り(S1103)、記録部111に格納しているコンテンツの一部あるいは全てに関する情報(例えばタイトル、日付、コピー制御情報、記録時間など)をコンテンツ受信装置200へ送る(S1104)。   The control unit 115 of the content transmission device 100 sends a reception confirmation to the content reception device 200 via the communication processing unit 113 (S1103), and information about part or all of the content stored in the recording unit 111 (for example, title, Date, copy control information, recording time, etc.) are sent to the content receiving apparatus 200 (S1104).

コンテンツ受信装置200の制御部217は、受信確認をコンテンツ送信装置100へ送り(S1105)、受信したコンテンツ情報をコンテンツ一覧として表示部/スピーカ205上に表示する。ユーザは、コンテンツ一覧から視聴したいコンテンツを入力処理部209経由で指示すると(S1106)、コンテンツ受信装置200の機器認証処理部210はコンテンツ送信装置100の機器認証処理部108との間で前記宅外アクセス用の機器認証処理900を実施する。(S1007)
その後、コンテンツ受信装置200の制御部217は、所望のコンテンツの視聴要求をコンテンツ送信装置100に送る(S1008)。その際、視聴要求には、前記宅外アクセス用機器認証処理900で受信した前記宅外用交換鍵を識別するためのIDを付加しても良い。
The control unit 217 of the content receiving device 200 sends a reception confirmation to the content transmitting device 100 (S1105), and displays the received content information on the display unit / speaker 205 as a content list. When the user instructs the content to be viewed from the content list via the input processing unit 209 (S1106), the device authentication processing unit 210 of the content receiving device 200 communicates with the device authentication processing unit 108 of the content transmitting device 100 with the outside of the house. A device authentication process 900 for access is performed. (S1007)
Thereafter, the control unit 217 of the content receiving apparatus 200 sends a request for viewing desired content to the content transmitting apparatus 100 (S1008). At this time, an ID for identifying the remote exchange key received in the remote access device authentication processing 900 may be added to the viewing request.

コンテンツ転送開始後、コンテンツ受信装置200の機器認証処理部210は任意のタイミングで、コンテンツ送信装置100に鍵確認要求を送信する(S1011)。コンテンツ送信装置100の機器認証処理部108は鍵確認要求を受信すると、確認の結果に応じてコンテンツ受信装置200に受信確認を送信する(S1012)。   After starting the content transfer, the device authentication processing unit 210 of the content receiving apparatus 200 transmits a key confirmation request to the content transmitting apparatus 100 at an arbitrary timing (S1011). Upon receiving the key confirmation request, the device authentication processing unit 108 of the content transmitting apparatus 100 transmits a reception confirmation to the content receiving apparatus 200 according to the confirmation result (S1012).

コンテンツ送信装置100の制御部115は、コンテンツ視聴要求に対して受信確認を送り(S1009)、機器認証処理部108は前記宅外用交換鍵の識別IDが正しいかチェックし、機器情報更新部1092は前記機器情報管理部109内のタイマー1091を定期的に(例えば、1分間隔や10分間隔等)通知が入るように設定し、起動する。また、機器認証処理部108は前記宅外用交換鍵を用いてコンテンツを暗号化するための共通鍵を生成し、暗号/復号処理部112に共通鍵を設定する。   The control unit 115 of the content transmitting apparatus 100 sends a reception confirmation in response to the content viewing request (S1009), the device authentication processing unit 108 checks whether the identification ID of the remote exchange key is correct, and the device information update unit 1092 The timer 1091 in the device information management unit 109 is set to be notified periodically (for example, every 1 minute, every 10 minutes, etc.) and started. In addition, the device authentication processing unit 108 generates a common key for encrypting content using the remote exchange key, and sets the common key in the encryption / decryption processing unit 112.

そして、記録部111から読み出した所望のコンテンツを暗号/復号処理部112で暗号化しながら、図17に示すフォーマットでコンテンツ受信装置200に送る(S1010)。ここで、コンテンツ送信中に前記タイマー1091から通知が入る毎に、機器情報更新部1092は前記機器情報テーブル5000内の宅外用カウンタ値5207を更新する(例えば、カウンタ値をデクリメントする)。   Then, the desired content read from the recording unit 111 is sent to the content receiving apparatus 200 in the format shown in FIG. 17 while being encrypted by the encryption / decryption processing unit 112 (S1010). Here, every time a notification is received from the timer 1091 during content transmission, the device information update unit 1092 updates the counter value 5207 for outside the house in the device information table 5000 (for example, the counter value is decremented).

コンテンツ受信装置200の機器認証処理部210は、前記宅外用交換鍵を用いてコンテンツを復号化するための共通鍵を生成し、暗号/復号処理部214に共通鍵を設定する。そして、無線通信処理部216と無線暗号/復号処理部215を介して受信したデータについて、暗号/復号処理部214で図17に示すフォーマットからペイロードに含まれる暗号化コンテンツを抽出して復号化し、デコーダ204でデコードしながら表示部/スピーカ205に出力する。   The device authentication processing unit 210 of the content receiving device 200 generates a common key for decrypting the content using the remote exchange key, and sets the common key in the encryption / decryption processing unit 214. Then, for the data received via the wireless communication processing unit 216 and the wireless encryption / decryption processing unit 215, the encryption / decryption processing unit 214 extracts and decrypts the encrypted content included in the payload from the format shown in FIG. The data is output to the display unit / speaker 205 while being decoded by the decoder 204.

以上から、予め宅内においてコンテンツ送信装置とコンテンツ受信装置との間で宅外アクセス用の機器登録処理700を実施し、認証処理に成功したコンテンツ受信装置を宅外へ持ち出した場合に限り、宅外アクセス用の認証処理900を実行して成功すれば、宅内のコンテンツ送信装置から宅外のコンテンツ受信装置へコンテンツを転送することができる。   As described above, only when the device registration processing 700 for outside access is performed between the content transmitting device and the content receiving device in advance in the home and the content receiving device that has been successfully authenticated is taken out of the home. If the access authentication process 900 is executed successfully, the content can be transferred from the home content transmission device to the content reception device outside the home.

図17は、宅外からのコンテンツ視聴処理手順1000の暗号化コンテンツ転送処理S1010においてHTTPプロトコルを利用してコンテンツを伝送する場合のデータ例を示す。ここで、トランスポート層プロトコルとしてTCPを用いるが、TCPヘッダは省略する。   FIG. 17 shows an example of data when content is transmitted using the HTTP protocol in the encrypted content transfer processing S1010 of the content viewing processing procedure 1000 from outside the house. Here, TCP is used as the transport layer protocol, but the TCP header is omitted.

HTTPプロトコルを利用してコンテンツを伝送する場合の伝送データ1700は、HTTPヘッダ1701、コンテンツ伝送パケット1702から構成される。
コンテンツ伝送パケット1702はヘッダ部17021とペイロード部17022から構成される。
Transmission data 1700 when content is transmitted using the HTTP protocol includes an HTTP header 1701 and a content transmission packet 1702.
The content transmission packet 1702 includes a header part 17021 and a payload part 17022.

ヘッダ部17021は、予約領域(Reserved)170211及び170213、リモートアクセスフラグ(RA)170212、暗号方式(C_A)170214、暗号モード(E−EMI)170215、交換鍵ラベル(Exchange_Key_Label)170216、乱数値(Nc)170217、ペイロードサイズ(Byte Length of Payload)170218から構成される。   The header portion 17021 includes reserved areas (Reserved) 170211 and 170213, a remote access flag (RA) 170212, an encryption method (C_A) 170214, an encryption mode (E-EMI) 170215, an exchange key label (Exchange_Key_Label) 170216, a random value (Nc). ) 170217 and a payload size (Byte Length of Payload) 170218.

予約領域(Reserved)170211および170213は予約領域であり、それぞれ0を設定する。
リモートアクセスフラグ(RA)170212はペイロード部の宅外からのアクセス可否を示し、アクセス可の場合は1を、アクセス否の場合は0を設定する。
暗号方式(C_A)170214は、ペイロード部の暗号方式を示す。例えば、128ビットの鍵長のAESで暗号化されていることなどを明示する。
Reserved areas (Reserved) 170211 and 170213 are reserved areas, each of which is set to 0.
A remote access flag (RA) 170212 indicates whether or not the payload part can be accessed from outside the house, and is set to 1 when access is possible and set to 0 when access is not allowed.
The encryption method (C_A) 170214 indicates the encryption method of the payload part. For example, it is clearly indicated that encryption is performed with AES having a key length of 128 bits.

暗号モード(E−EMI)170215は、ペイロード部の暗号モードを示し、乱数値(SNc)17018と合わせてコンテンツ鍵の算出に利用する。
交換鍵ラベル(Exchange_Key_Label)170216は、前記600の認証手順で交換した鍵を特定するラベルを設定する。
The encryption mode (E-EMI) 170215 indicates the encryption mode of the payload portion, and is used for calculating the content key together with the random value (SNc) 17018.
The exchange key label (Exchange_Key_Label) 170216 sets a label for identifying the key exchanged in the authentication procedure 600.

コピー制御情報(PCP−UR)17017は、ペイロード部のコピー制御情報を示し、コピー制御情報の種別を表すコピー制御情報モード(UR Mode)、ペイロード部の種別を表すコンテンツタイプ(Content Type)、アナログ出力制限を行うためのAPS、及び解像度制限を行うためのICTなどから構成する。   Copy control information (PCP-UR) 17017 indicates copy control information of the payload part, a copy control information mode (UR Mode) indicating the type of the copy control information, a content type (Content Type) indicating the type of the payload part, analog It is composed of an APS for limiting output and ICT for limiting resolution.

ペイロードサイズ(Byte Length of Content)170219は、コンテンツ伝送パケット1700のペイロード部1702のサイズを設定する。
ペイロード部17022は、暗号化コンテンツから構成される。
The payload size (Byte Length of Content) 170219 sets the size of the payload portion 1702 of the content transmission packet 1700.
The payload portion 17022 is composed of encrypted content.

コンテンツ伝送パケット1702にリモートアクセスフラグ(RA)を追加することによって、伝送するコンテンツが宅外アクセス可能なコンテンツか否かを伝送することができる。また、リモートアクセスフラグ(RA)170212をヘッダ部17021に追加することで、復号前に宅外アクセス可否を判定できる。   By adding a remote access flag (RA) to the content transmission packet 1702, it is possible to transmit whether or not the content to be transmitted is content that can be accessed outside the home. Further, by adding a remote access flag (RA) 170212 to the header portion 17021, it is possible to determine whether or not access outside the home is possible before decoding.

また、例えばRTPプロトコルを利用してコンテンツを伝送する場合も、HTTPヘッダ1701をRTPヘッダに置き換えることで、図17と同様の構成でコンテンツの伝送が可能である。あるいは、RTPパケット毎にRTPヘッダとコンテンツ伝送パケット1700の両方を格納すれば、リモートアクセスフラグ170212を含むコピー制御情報を確実に伝送することができる。   For example, when content is transmitted using the RTP protocol, the content can be transmitted with the same configuration as in FIG. 17 by replacing the HTTP header 1701 with the RTP header. Alternatively, if both the RTP header and the content transmission packet 1700 are stored for each RTP packet, the copy control information including the remote access flag 170212 can be reliably transmitted.

コンテンツ転送が終了すると、コンテンツ送信装置はタイマー1091を停止し、前記宅外用交換鍵を破棄し、コンテンツ受信装置が続けて別のコンテンツの視聴要求を発行しても再度宅外専用の認証処理を実行しない限り送信しないようにしても良い。
また、コンテンツ送信装置は、管理テーブル5100内の宅外アクセス最大数5106を用いて、宅外から同時にアクセスできるコンテンツ受信装置の台数を制限することができる。
When the content transfer is completed, the content transmission device stops the timer 1091, discards the remote exchange key, and performs a dedicated authentication process outside the home again even if the content reception device continuously issues another content viewing request. You may make it not transmit unless it performs.
In addition, the content transmitting apparatus can limit the number of content receiving apparatuses that can be accessed from outside the house at the same time by using the maximum outside access number 5106 in the management table 5100.

上記S1008において、コンテンツ送信装置100はコンテンツの「視聴要求」を受信しているが、宅外からそれ以外の要求、例えば「コピー要求」あるいは「ムーブ要求」を受信した場合は、コンテンツの不正利用を極力避けるため拒否するようにしても良い。
ここで、コンテンツ送信装置100からコンテンツ受信装置200にコンテンツを送信するのに使用するプロトコルは特定のものに限定されることはなく、HTTP、RTPの他にFTP等を用いることが可能である。
In S1008, the content transmission apparatus 100 has received a “view request” for the content. However, if other requests such as “copy request” or “move request” are received from outside the house, the content is illegally used. You may make it refuse to avoid as much as possible.
Here, the protocol used for transmitting content from the content transmitting apparatus 100 to the content receiving apparatus 200 is not limited to a specific protocol, and it is possible to use FTP or the like in addition to HTTP and RTP.

図5に示す機器情報を利用し、図7に示す手順を用いることで、宅内の機器に宅外からアクセスするコンテンツ受信装置は、予め宅内でコンテンツ送信装置との間で通常の機器認証処理と宅外アクセス用の機器認証処理を実施し、通常の機器認証処理とは異なる宅内確認に成功した機器のみ宅外アクセス鍵を共有すると同時にコンテンツ送信装置の機器情報テーブルにコンテンツ受信装置に関する情報を登録してもらう。   By using the device information shown in FIG. 5 and using the procedure shown in FIG. 7, the content receiving device that accesses the home device from outside the home can perform normal device authentication processing with the content transmitting device in the home beforehand. Performs device authentication processing for remote access, shares the remote access key only with devices that have been successfully verified in the home, which is different from normal device authentication processing, and registers information related to the content reception device in the device information table of the content transmission device do that for me.

これにより、前記コンテンツ受信装置はあくまでも個人所有の機器として見なすことができ、宅外に持ち出した場合でも、図9及び図10に示す手順でコンテンツの個人利用の範囲を超えることなく、安全に視聴することができる。   As a result, the content receiving apparatus can be regarded as a personally owned device, and even if it is taken out of the house, it can be safely viewed without exceeding the range of personal use of the content according to the procedure shown in FIGS. can do.

(宅外登録処理は宅外用のみにする)
前述した実施例1では宅外アクセス用の機器登録処理は宅内用の機器認証処理と同時に行っていた。本実施例では、宅内認証とは別の宅内確認を行うとともに、機器認証処理時間を短くするために宅外アクセス用の機器登録処理のみを行う場合について説明する。
(External registration processing is for outdoor use only)
In the first embodiment described above, device registration processing for outside access is performed simultaneously with device authentication processing for home use. In the present embodiment, a case will be described in which in-home confirmation different from in-home authentication is performed and only device registration processing for outside access is performed in order to shorten the device authentication processing time.

図11は、図1に示したシステム構成において、コンテンツ送信装置100と携帯端末200との間で予め宅内において実行する宅外アクセス用の機器登録処理手順1100である。本手順実行時には携帯端末(コンテンツ受信装置)200はユーザ宅1にあるものとする。   FIG. 11 shows a device registration process procedure 1100 for outside access that is executed in advance between the content transmitting apparatus 100 and the mobile terminal 200 in the system configuration shown in FIG. It is assumed that the portable terminal (content receiving device) 200 is in the user home 1 when this procedure is executed.

最初に、コンテンツ受信装置200側から宅外アクセス機器登録用認証要求を作成する。コンテンツ受信装置200の機器認証処理部210は、認証要求に前記したデバイスIDを含む機器固有の情報と、情報に対する証書を付して、通信処理部211を介してコンテンツ送信装置100に送る(S1101)。   First, an authentication request for registering an external access device is created from the content receiving device 200 side. The device authentication processing unit 210 of the content receiving device 200 attaches the device-specific information including the device ID described above to the authentication request and a certificate for the information, and sends the information to the content transmitting device 100 via the communication processing unit 211 (S1101). ).

コンテンツ送信装置100の機器認証処理部108は、通信処理部107を介して宅外アクセス機器登録用認証要求を受け取りその受信確認をコンテンツ受信装置200に送ると(S1102)、コンテンツ送信装置100の機器認証処理部108は自分の側からの宅外アクセス機器登録用認証要求を作成し、コンテンツ受信装置の場合と同様にコンテンツ送信装置100の固有情報とその証書を付してコンテンツ受信装置200に送る(S1103)。   When the device authentication processing unit 108 of the content transmission device 100 receives the authentication request for registration outside the home device via the communication processing unit 107 and sends a reception confirmation to the content reception device 200 (S1102), the device of the content transmission device 100 The authentication processing unit 108 creates an authentication request for registering an external access device from its own side, and sends it to the content receiving apparatus 200 with the unique information of the content transmitting apparatus 100 and its certificate as in the case of the content receiving apparatus. (S1103).

コンテンツ受信装置200の機器認証処理部210は、宅外アクセス機器登録用認証要求を受け取り、その受信確認をコンテンツ送信装置100へ送る(S1104)。
次に、コンテンツ送信装置100の機器認証処理部108は、前記認証要求で受信した各情報を検証し、鍵情報の生成に必要なパラメータを付した認証応答をコンテンツ受信装置200に送る(S1105)。
The device authentication processing unit 210 of the content receiving device 200 receives the remote access device registration authentication request, and sends a reception confirmation to the content transmitting device 100 (S1104).
Next, the device authentication processing unit 108 of the content transmitting apparatus 100 verifies each piece of information received in the authentication request, and sends an authentication response with parameters necessary for generating key information to the content receiving apparatus 200 (S1105). .

コンテンツ受信装置200の機器認証処理部210は、認証応答を受け取りその受信確認をコンテンツ送信装置100に送った(S1106)後、自分の側からの認証応答を作成し、コンテンツ送信装置の場合と同様に鍵情報の生成に必要なパラメータを付した認証応答をコンテンツ送信装置100に送り(S1107)、必要なパラメータを用いてコンテンツ送信装置100と共通の認証鍵を生成する。   The device authentication processing unit 210 of the content receiving apparatus 200 receives the authentication response and sends the reception confirmation to the content transmitting apparatus 100 (S1106), creates an authentication response from its own side, and is the same as in the case of the content transmitting apparatus. Is sent to the content transmitting apparatus 100 with a parameter necessary for generating key information (S1107), and an authentication key common to the content transmitting apparatus 100 is generated using the necessary parameter.

コンテンツ送信装置100の機器認証処理部108は、認証応答を受け取りその受信確認をコンテンツ受信装置200に送り(S1108)、コンテンツ受信装置と同様に、必要なパラメータを用いてコンテンツ受信装置200と共通の認証鍵を生成する。   The device authentication processing unit 108 of the content transmitting apparatus 100 receives the authentication response and sends a reception confirmation to the content receiving apparatus 200 (S1108). Generate an authentication key.

ここまでの手順で、コンテンツ送信装置100の機器認証処理部108とコンテンツ受信装置200の機器認証処理部210は、互いに共通の認証鍵が生成されて共有される。
次に、コンテンツ送信装置100は、コンテンツ受信装置200が宅内に存在することを確認するために、宅外アクセス機器登録用の宅内確認の準備を行う旨をコンテンツ受信装置200に送る(S1109)。
Through the procedure so far, the device authentication processing unit 108 of the content transmission device 100 and the device authentication processing unit 210 of the content reception device 200 generate and share a common authentication key.
Next, in order to confirm that the content receiving device 200 exists in the home, the content transmitting device 100 transmits to the content receiving device 200 that preparation for in-home confirmation for external access device registration is made (S1109).

コンテンツ受信装置200の機器認証処理部210は、宅外アクセス機器登録用宅内確認準備の通知を受け取り、その受信確認をコンテンツ送信装置100に送ると(S1110)、自分の側からの宅外アクセス機器登録用宅内確認準備通知を作成し、コンテンツ送信装置100へ送る(S1111)。   When the device authentication processing unit 210 of the content receiving device 200 receives the notification of the in-home access device registration preparation for the remote access device registration and sends the reception confirmation to the content transmitting device 100 (S1110), the external access device from its own side A registration home confirmation preparation notification is created and sent to the content transmitting apparatus 100 (S1111).

コンテンツ送信装置100の機器認証処理部108は、宅外アクセス機器登録用宅内確認準備の通知を受け取り、その受信確認をコンテンツ受信装置200に送ると(S1112)、宅内確認に必要な情報を付した宅外アクセス機器登録用宅内確認設定要求をコンテンツ受信装置200に送る(S1113)。   When the device authentication processing unit 108 of the content transmitting apparatus 100 receives the notification of the preparation for in-home confirmation for registration of the out-of-home access device and sends the reception confirmation to the content receiving device 200 (S1112), the information necessary for the in-home confirmation is attached. An in-home confirmation setting request for registration outside the home device is sent to the content receiving apparatus 200 (S1113).

コンテンツ受信装置200の機器認証処理部210は、宅外アクセス機器登録用宅内確認設定要求を受け取り、宅内確認に必要な準備として前記宅外アクセス機器登録用宅内確認設定要求に含まれるデータを元にメッセージ認証符号生成処理を行い、受信確認をコンテンツ送信装置100に送る(S1114)。   The device authentication processing unit 210 of the content receiving device 200 receives the in-home access setting registration request for in-home access device registration, and based on the data included in the out-of-home access device registration in-home confirmation setting request as preparation necessary for in-home confirmation. Message authentication code generation processing is performed, and reception confirmation is sent to the content transmission apparatus 100 (S1114).

受信確認を受け取ったコンテンツ送信装置100の機器認証処理部108は、S1113でコンテンツ受信装置200に送信したデータを元にメッセージ認証符号生成処理を行い、前記機器情報管理部109内のタイマー1091を起動した後、コンテンツ受信装置200が宅内に存在するか確認するために前記メッセージ認証符号を含む宅内確認実行要求をコンテンツ受信装置200に送る(S1115)。   Upon receiving the reception confirmation, the device authentication processing unit 108 of the content transmission device 100 performs message authentication code generation processing based on the data transmitted to the content reception device 200 in S1113, and starts the timer 1091 in the device information management unit 109. After that, in order to confirm whether or not the content receiving device 200 exists in the home, a home confirmation execution request including the message authentication code is sent to the content receiving device 200 (S1115).

コンテンツ受信装置200の機器認証処理部210は、宅外アクセス機器登録用宅内確認実行要求を受け取り、S1114で生成したメッセージ認証符号を含めた受信確認をコンテンツ送信装置100に送る(S1116)。   The device authentication processing unit 210 of the content receiving device 200 receives the request for execution of in-home access device registration confirmation, and sends a reception confirmation including the message authentication code generated in S1114 to the content transmitting device 100 (S1116).

コンテンツ送信装置100の機器認証処理部108は、受信確認を受け取ると、前記タイマー1091を停止し、前記宅外アクセス機器登録用宅内確認実行要求を発行してから受信確認を受け取るまでの計測値(T2)が所定の値(T’)を超えていないことを確認する。また、受信した受信確認に含まれるメッセージ認証符号が、正しいかどうかを確認する。   Upon receiving the reception confirmation, the device authentication processing unit 108 of the content transmitting apparatus 100 stops the timer 1091 and issues a measurement value (from the issuance of the in-home access device registration in-house confirmation execution request to the reception confirmation being received). It is confirmed that T2) does not exceed a predetermined value (T ′). Further, it is confirmed whether or not the message authentication code included in the received reception confirmation is correct.

計測値(T2)≦所定の値(T’)であり、かつ受信したメッセージ認証符号が正しい場合、コンテンツ受信装置200は宅内に存在し、個人的利用の範囲内に存在する装置であると判断し、宅内確認結果としてコンテンツ受信装置200へ送る(S1117)。   If measurement value (T2) ≦ predetermined value (T ′) and the received message authentication code is correct, it is determined that content receiving apparatus 200 is in the house and is within the range of personal use. Then, the result is sent to the content receiving device 200 as a home confirmation result (S1117).

一方、計測値(T2)>所定の値(T’)である場合、または受信したメッセージ認証符号が不正な場合は、コンテンツ受信装置200は宅外に存在する可能性がある、または不正な機器であると判断し、以降の処理を中断して機器認証処理を終了する。
宅内確認結果を受け取ったコンテンツ受信装置200の機器認証処理部210は、S1115で受信したメッセージ認証符号が正しいかどうかを確認し、正しいと判定した場合は受信確認をコンテンツ送信装置100に送る(S1118)。S1109からS1118までが、宅外アクセス機器登録用の宅内確認方法である。
On the other hand, if measured value (T2)> predetermined value (T ′), or if the received message authentication code is invalid, content receiving apparatus 200 may exist outside the house or an unauthorized device Is determined, the subsequent processing is interrupted, and the device authentication processing is terminated.
The device authentication processing unit 210 of the content receiving apparatus 200 that has received the in-home confirmation result confirms whether or not the message authentication code received in S1115 is correct, and if it is determined to be correct, sends a reception confirmation to the content transmitting apparatus 100 (S1118). ). S1109 to S1118 are in-home confirmation methods for registering access devices outside the home.

一方、受信したメッセージ認証符号が不正な場合は、以降の処理を中断して機器認証処理を終了する。受信確認を受け取ると、コンテンツ送信装置100の機器認証処理部108は、宅外からコンテンツを利用する際の機器認証処理及びコンテンツ暗号に使用するための宅外アクセス鍵を生成し、前記認証鍵を用いて宅外アクセス鍵を暗号化し、コンテンツ受信装置200に送る(S1119)。   On the other hand, if the received message authentication code is invalid, the subsequent processing is interrupted and the device authentication processing is terminated. Upon receipt of the reception confirmation, the device authentication processing unit 108 of the content transmitting apparatus 100 generates an out-of-home access key used for device authentication processing and content encryption when using content from outside the home, and uses the authentication key as the authentication key. Using this, the access key outside the house is encrypted and sent to the content receiving apparatus 200 (S1119).

コンテンツ受信装置200の機器認証処理部210は、前記認証鍵を用いてコンテンツ送信装置100から送信された宅外アクセス鍵を復号し、受信確認を送る(S1120)。
コンテンツ送信装置100の機器認証処理部108は、受信確認を受け取ると、前記機器情報管理部109内の前記機器情報テーブル5200にコンテンツ受信装置200に関する情報を登録する(S1121)。
The device authentication processing unit 210 of the content receiving device 200 decrypts the remote access key transmitted from the content transmitting device 100 using the authentication key, and sends a reception confirmation (S1120).
Upon receiving the reception confirmation, the device authentication processing unit 108 of the content transmission device 100 registers information related to the content reception device 200 in the device information table 5200 in the device information management unit 109 (S1121).

例えば、機器情報テーブル5101内のID5201が3のレコード5213に示すように、前記S1101で受け取ったコンテンツ受信装置200のデバイスIDをデバイスID5202に設定し、ネットワーク上でのコンテンツ受信装置200のMACアドレスをアドレス情報5203に設定し、宅内アクセス鍵5205にS1119で生成した宅外アクセス鍵を登録する。   For example, as shown in the record 5213 in which the ID 5201 in the device information table 5101 is 3, the device ID of the content receiving apparatus 200 received in S1101 is set to the device ID 5202, and the MAC address of the content receiving apparatus 200 on the network is set. The address information 5203 is set, and the outside access key generated in S1119 is registered in the inside access key 5205.

また、アクセス状況5206には『停止』を設定し、宅外用カウンタ値には管理テーブル700内の宅外用カウンタ最大値5104を設定する。一方、コンテンツ受信装置200の機器認証処理部210は、機器管理情報部211に格納したリモートアクセス用情報テーブル6000を生成または更新する(S1122)。   Further, “stop” is set in the access status 5206, and the maximum counter value 5104 in the management table 700 is set in the counter value outside the house. On the other hand, the device authentication processing unit 210 of the content receiving device 200 generates or updates the remote access information table 6000 stored in the device management information unit 211 (S1122).

宅外アクセス用機器登録処理1100の宅内確認の成否判定S1117におけるT2が通常の宅内アクセス用の機器認証処理600の宅内確認の成否判定S617におけるT1以下の場合、宅外アクセス機器登録用の宅内確認S1117での確認成功を以って、宅内認証及び宅外アクセス機器登録用認証の両方の宅内確認成功としてもよい。このとき、宅外アクセス鍵とともに、宅内用の交換鍵も共有する。   In-home confirmation for out-of-home access device registration when T2 in the in-home confirmation success / failure determination S1117 of the out-of-home access device registration processing 1100 is equal to or less than T1 in in-home confirmation success / failure determination S617 in the normal home access device authentication processing 600 The successful confirmation in S1117 may be successful in-house confirmation for both in-home authentication and out-of-home access device registration authentication. At this time, the home exchange key is shared with the outside access key.

また、機器情報テーブル更新処理S1121においては、機器情報テーブル5101内のID501のレコード5212に示すように、前記S601で受け取ったコンテンツ受信装置200のデバイスIDをデバイスID5202に設定し、ネットワーク上でのコンテンツ受信装置200のMACアドレスをアドレス情報5203に設定し、管理テーブル700内の宅内用カウンタ最大値5103を宅内用カウンタ値5204に設定し、宅内アクセス鍵5205にS713で生成した宅外アクセス鍵を登録する。   In the device information table update processing S1121, the device ID of the content receiving apparatus 200 received in S601 is set to the device ID 5202 as shown in the record 521 of the ID 501 in the device information table 5101, and the content on the network The MAC address of the receiving device 200 is set in the address information 5203, the home counter maximum value 5103 in the management table 700 is set in the home counter value 5204, and the remote access key generated in S713 is registered in the home access key 5205 To do.

また、アクセス状況5206には『停止』を設定し、宅外用カウンタ値には管理テーブル700内の宅外用カウンタ最大値5104を設定する。   Further, “stop” is set in the access status 5206, and the maximum counter value 5104 in the management table 700 is set in the counter value outside the house.

以上から、コンテンツ送信装置100の機器認証処理部108とコンテンツ受信装置200の機器認証処理部108は、互いに共通の宅外アクセス鍵を共有する。宅外アクセス鍵は、宅外からコンテンツを利用する際の機器認証処理及びコンテンツ暗号に使用する。   From the above, the device authentication processing unit 108 of the content transmitting apparatus 100 and the device authentication processing unit 108 of the content receiving apparatus 200 share a common outside access key. The remote access key is used for device authentication processing and content encryption when using content from outside the home.

図6に示した通常用の機器認証及び鍵交換とは別に、S1101からS1120の手順で宅外アクセス機器の機器認証及び登録処理を行うことによって、宅外アクセス用の機器認証処理及び通常の認証とは異なる宅外アクセス機器登録用の宅内確認に成功した機器とだけ、共通の宅外アクセス鍵を共有することができる。   In addition to the normal device authentication and key exchange shown in FIG. 6, by performing the device authentication and registration processing of the remote access device in the procedure of S1101 to S1120, the device authentication processing for normal access and the normal authentication are performed. A common remote access key can be shared only with a device that has been successfully verified in the home for registration of a remote access device that is different from the remote access device.

また、宅外アクセス用機器登録処理だけを行うことで、宅外アクセス機器の登録処理にかかる時間を短くすることができる。S1121の処理を行うことによって、コンテンツ送信装置100に、宅外アクセス機器登録用の宅内確認に成功して宅外アクセス鍵を共有できた機器を登録することができ、未登録の機器が宅外からのアクセス要求をしてきた場合などの接続制御を行うことが可能になる。   Further, by performing only the out-of-home access device registration processing, the time required for the out-of-home access device registration processing can be shortened. By performing the processing of S1121, it is possible to register in the content transmitting apparatus 100 a device that has been successfully confirmed in the home for registering the access device outside the home and can share the access key outside the home. It is possible to perform connection control when an access request is received from the network.

さらに、宅外アクセス機器登録用認証処理1100の宅内確認の成否判定S1117におけるT2が通常の宅内アクセス用の機器認証処理600の宅内確認の成否判定S617におけるT1以下の場合、宅外アクセス機器登録用の宅内確認S1117での確認成功を以って、宅内認証及び宅外アクセス機器登録用認証の両方の宅内確認成功とすることで、通常の機器認証処理及び宅外アクセス機器登録用認証処理を一度に行い、認証処理時間を短縮することができる。   Further, when T2 in the in-home confirmation success / failure determination S1117 of the authentication process for in-home access device registration 1100 is equal to or less than T1 in in-home confirmation success / failure determination S617 in the device authentication process 600 for normal in-home access, for in-home access device registration With the successful confirmation in the in-house confirmation S1117, the in-home confirmation and the out-of-home access device registration authentication are both successful, so that the normal device authentication process and the out-of-home access device registration authentication process are performed once. The authentication processing time can be shortened.

図11の手順に従って予め宅内においてコンテンツ送信装置とコンテンツ受信装置との間で宅外アクセス用の機器登録処理1100を実施し、認証処理に成功したコンテンツ受信装置を宅外へ持ち出した場合に限り、宅外アクセス用の認証処理900を実行して成功すれば、図10で示す宅外からのコンテンツ視聴処理手順1000の手順に従って宅内のコンテンツ送信装置から宅外のコンテンツ受信装置へコンテンツを転送することができる。   Only when the device registration processing 1100 for outside access is performed between the content transmitting device and the content receiving device in advance at home in accordance with the procedure of FIG. 11 and the content receiving device that has been successfully authenticated is taken out of the home. If the authentication processing 900 for remote access is executed successfully, the content is transferred from the content transmitting device in the home to the content receiving device outside the home according to the procedure of the content viewing processing procedure 1000 from outside the home shown in FIG. Can do.

コンテンツ転送が終了すると、コンテンツ送信装置はタイマー1091を停止し、前記宅外用交換鍵を破棄し、コンテンツ受信装置が続けて別のコンテンツの視聴要求を発行しても再度宅外専用の認証処理を実行しない限り送信しないようにしても良い。   When the content transfer is completed, the content transmission device stops the timer 1091, discards the remote exchange key, and performs a dedicated authentication process outside the home again even if the content reception device continuously issues another content viewing request. You may make it not transmit unless it performs.

また、コンテンツ送信装置は、管理テーブル5100内の宅外アクセス最大数5106を用いて、宅外から同時にアクセスできるコンテンツ受信装置の台数を制限することができる。   In addition, the content transmitting apparatus can limit the number of content receiving apparatuses that can be accessed from outside the house at the same time by using the maximum outside access number 5106 in the management table 5100.

図11の手順に従って宅内の機器に宅外からアクセスするコンテンツ受信装置は、予め宅内でコンテンツ送信装置との間で宅外アクセス用の機器認証処理を実施し、宅外アクセス鍵を共有すると同時にコンテンツ送信装置の機器情報テーブルにコンテンツ受信装置に関する情報を登録してもらう。これにより、前記コンテンツ受信装置はあくまでも個人所有の機器として見なすことができ、宅外に持ち出した場合でも、コンテンツの個人利用の範囲を超えることなく、安全に視聴することができる。   A content receiving device that accesses a home device from outside the home in accordance with the procedure of FIG. 11 performs device authentication processing for home access with the content transmitting device in the home in advance and shares the access key at the same time as the content. Have the information about the content receiving device registered in the device information table of the transmitting device. Thereby, the content receiving apparatus can be regarded as a personally owned device, and even when taken out of the house, it can be safely viewed without exceeding the range of personal use of the content.

(ブリッジデバイスで宅外アクセス鍵を渡す)
前述した実施例では宅外アクセスを行ってコンテンツを受信するデバイスは予めユーザ宅内で宅外アクセス登録を行っていた。本実施例では、外出先において、コンテンツを受信するデバイスが予めユーザ宅内で宅外アクセス登録を行わずにコンテンツを視聴する手順について説明する。
(Pass the access key outside the home with the bridge device)
In the above-described embodiment, the device that receives the content by accessing outside the home performs the outside access registration in advance in the user's home. In the present embodiment, a description will be given of a procedure in which a device that receives content without viewing the content in advance is registered in the user's home in advance.

図12は、図1に示したシステム構成において、携帯端末200とコンテンツ受信装置400との間で実行する宅外アクセス用の機器認証及び宅外アクセス鍵交換処理手順1200である。本手順実行時には携帯端末(コンテンツ受信装置)200は外出先2にあるものとする。   FIG. 12 shows an out-of-home access device authentication and out-of-home access key exchange processing procedure 1200 executed between the mobile terminal 200 and the content receiving device 400 in the system configuration shown in FIG. It is assumed that the portable terminal (content receiving device) 200 is in the place 2 when executing this procedure.

コンテンツ受信装置200はコンテンツ送信装置100との間で、予め宅外アクセス用の機器登録処理700または宅外アクセス用の機器登録専用認証処理1100を実施し送信元のコンテンツ送信装置から宅外アクセス鍵を取得する(S1201)。   The content receiving apparatus 200 performs an out-of-home access device registration process 700 or an out-of-home access device registration authentication process 1100 with the content transmission apparatus 100 in advance, and the out-of-home access key is transmitted from the source content transmission apparatus. Is acquired (S1201).

最初に、コンテンツ受信装置400側から宅外アクセス用認証要求を作成する。コンテンツ受信装置400の機器認証処理部108は、認証要求に前記したデバイスIDを含む機器固有の情報と、機器固有の情報に対する証書を付して、通信処理部113を介してコンテンツ受信装置400に送る(S1202)。   First, an authentication request for outside access is created from the content receiving device 400 side. The device authentication processing unit 108 of the content receiving device 400 attaches the device-specific information including the device ID described above to the authentication request and a certificate for the device-specific information to the content receiving device 400 via the communication processing unit 113. Send (S1202).

コンテンツ受信装置200の機器認証処理部210は、通信処理部208を介して宅外アクセス用認証要求を受け取りその受信確認をコンテンツ受信装置400に送ると(S1203)、コンテンツ受信装置200の機器認証処理部210は自分の側からの宅外アクセス用認証要求を作成し、コンテンツ受信装置400の場合と同様にコンテンツ受信装置200の固有情報とその証書を付してコンテンツ受信装置400に送る(S1204)。   When the device authentication processing unit 210 of the content receiving device 200 receives the authentication request for access outside the home via the communication processing unit 208 and sends the reception confirmation to the content receiving device 400 (S1203), the device authentication processing of the content receiving device 200 The unit 210 creates a remote access authentication request from its own side, attaches the unique information of the content receiving device 200 and its certificate, and sends it to the content receiving device 400 as in the case of the content receiving device 400 (S1204). .

コンテンツ受信装置400の機器認証処理部108は、宅外アクセス用認証要求を受け取り、その受信確認をコンテンツ受信装置200へ送る(S1205)。
次に、コンテンツ受信装置200の機器認証処理部210は、前記認証要求で受信した各情報を検証し、鍵情報の生成に必要なパラメータを付した認証応答をコンテンツ受信装置400に送る(S1206)。
The device authentication processing unit 108 of the content receiving apparatus 400 receives the remote access authentication request and sends a reception confirmation to the content receiving apparatus 200 (S1205).
Next, the device authentication processing unit 210 of the content receiving device 200 verifies each piece of information received in the authentication request, and sends an authentication response with parameters necessary for generating key information to the content receiving device 400 (S1206). .

コンテンツ受信装置400の機器認証処理部108は、認証応答を受け取りその受信確認をコンテンツ受信装置200に送った(S1207)後、自分の側からの認証応答を作成し、コンテンツ送信装置の場合と同様に鍵情報の生成に必要なパラメータを付した認証応答をコンテンツ受信装置200に送り(S1208)、必要なパラメータを用いてコンテンツ受信装置200と共通の認証鍵を生成する。   The device authentication processing unit 108 of the content receiving device 400 receives the authentication response and sends the reception confirmation to the content receiving device 200 (S1207), and then creates an authentication response from its own side, as in the case of the content transmitting device. Is sent to the content receiving apparatus 200 (S1208), and an authentication key common to the content receiving apparatus 200 is generated using the necessary parameters.

コンテンツ受信装置200の機器認証処理部210は、認証応答を受け取りその受信確認をコンテンツ受信装置400に送り(S1209)、コンテンツ受信装置と同様に、必要なパラメータを用いてコンテンツ受信装置400と共通の認証鍵を生成する。
ここまでの手順で、コンテンツ受信装置200の機器認証処理部210とコンテンツ受信装置400の機器認証処理部108は、互いに共通の認証鍵が生成されて共有される。
The device authentication processing unit 210 of the content receiving device 200 receives the authentication response and sends a reception confirmation to the content receiving device 400 (S1209). Generate an authentication key.
Through the procedure so far, the device authentication processing unit 210 of the content receiving device 200 and the device authentication processing unit 108 of the content receiving device 400 generate and share a common authentication key.

次に、コンテンツ受信装置200は、コンテンツ受信装置400が宅内に存在することを確認するために、宅外アクセス用の宅内確認の準備を行う旨をコンテンツ受信装置400に送る(S1210)。
コンテンツ受信装置400の機器認証処理部108は、宅外アクセス用宅内確認準備の通知を受け取り、その受信確認をコンテンツ受信装置200に送ると(S1211)、自分の側からの宅外アクセス用宅内確認準備通知を作成し、コンテンツ受信装置200へ送る(S1212)。
Next, in order to confirm that the content receiving device 400 exists in the home, the content receiving device 200 transmits to the content receiving device 400 that preparation for home check for outside access is made (S1210).
When the device authentication processing unit 108 of the content receiving device 400 receives the notification of the in-home access preparation for the out-of-home access and sends the reception confirmation to the content receiving device 200 (S1211), the in-home confirmation for the out-of-home access from its own side. A preparation notification is created and sent to the content receiving apparatus 200 (S1212).

コンテンツ受信装置200の機器認証処理部210は、宅外アクセス用宅内確認準備の通知を受け取り、その受信確認をコンテンツ受信装置400に送ると(S1213)、宅内確認に必要な情報を付した宅外アクセス用宅内確認設定要求をコンテンツ受信装置400に送る(S1214)。   When the device authentication processing unit 210 of the content receiving device 200 receives the notification of preparation for in-home confirmation for out-of-home access and sends the reception confirmation to the content receiving device 400 (S1213), the device authentication processing unit 210 adds information necessary for in-home confirmation. An access home confirmation setting request is sent to the content receiving apparatus 400 (S1214).

コンテンツ受信装置400の機器認証処理部108は、宅外アクセス用宅内確認設定要求を受け取り、宅内確認に必要な準備として前記宅外アクセス機器登録用宅内確認設定要求に含まれるデータを元にメッセージ認証符号生成処理を行い、受信確認をコンテンツ受信装置200に送る(S1215)。   The device authentication processing unit 108 of the content receiving apparatus 400 receives the in-home access setting request for in-home access, and performs message authentication based on data included in the in-home access device registration in-home confirmation setting request as preparation necessary for in-home confirmation. A code generation process is performed, and a reception confirmation is sent to the content receiving apparatus 200 (S1215).

受信確認を受け取ったコンテンツ受信装置200の機器認証処理部210は、S1214でコンテンツ受信装置400に送信したデータを元にメッセージ認証符号生成処理を行い、前記機器情報管理部109内のタイマー1091を起動した後、コンテンツ受信装置400が宅内に存在するか確認するために前記メッセージ認証符号を含む宅内確認実行要求をコンテンツ受信装置400に送る(S1216)。   Upon receiving the reception confirmation, the device authentication processing unit 210 of the content receiving device 200 performs message authentication code generation processing based on the data transmitted to the content receiving device 400 in S1214, and starts the timer 1091 in the device information management unit 109. After that, in order to confirm whether or not the content receiving device 400 exists in the home, a home check execution request including the message authentication code is sent to the content receiving device 400 (S1216).

コンテンツ受信装置400の機器認証処理部108は、宅内確認実行要求を受け取り、S1215で生成したメッセージ認証符号を含めた受信確認をコンテンツ受信装置200に送る(S1217)。   The device authentication processing unit 108 of the content receiving device 400 receives the in-home confirmation execution request and sends a reception confirmation including the message authentication code generated in S1215 to the content receiving device 200 (S1217).

コンテンツ受信装置200の機器認証処理部210は、受信確認を受け取ると、前記タイマー1091を停止し、前記宅外アクセス用宅内確認実行要求を発行してから受信確認を受け取るまでの計測値(T2)が所定の値(T’)を超えていないことを確認する。また、受信した受信確認に含まれるメッセージ認証符号が、正しいかどうかを確認する。   Upon receipt of the reception confirmation, the device authentication processing unit 210 of the content receiving device 200 stops the timer 1091 and measures the measured value (T2) from when the in-home access execution confirmation request is issued until the reception confirmation is received. Is not exceeding a predetermined value (T ′). Further, it is confirmed whether or not the message authentication code included in the received reception confirmation is correct.

計測値(T2)≦所定の値(T’)であり、かつ受信したメッセージ認証符号が正しい場合、コンテンツ受信装置400は宅内に存在し、個人的利用の範囲内に存在する装置であると判断し、宅内確認結果としてコンテンツ受信装置400へ送る(S1218)。   If measurement value (T2) ≦ predetermined value (T ′) and the received message authentication code is correct, it is determined that content receiving device 400 is a device that exists in the house and is within the range of personal use. Then, the result is sent to the content receiving apparatus 400 as a home confirmation result (S1218).

一方、計測値(T2)>所定の値(T’)である場合、または受信したメッセージ認証符号が不正な場合は、コンテンツ受信装置400は宅外に存在する可能性がある、または不正な機器であると判断し、以降の処理を中断して機器認証処理を終了する。   On the other hand, if measured value (T2)> predetermined value (T ′), or if the received message authentication code is invalid, content receiving apparatus 400 may exist outside the house or an unauthorized device Is determined, the subsequent processing is interrupted, and the device authentication processing is terminated.

宅内確認結果を受け取ったコンテンツ受信装置400の機器認証処理部108は、S1216で受信したメッセージ認証符号が正しいかどうかを確認し、正しいと判定した場合は受信確認をコンテンツ受信装置200に送る(S1219)。S1210からS1219までが、宅外アクセス用の宅内確認方法である。   The device authentication processing unit 108 of the content receiving apparatus 400 that has received the in-home confirmation result confirms whether or not the message authentication code received in S1216 is correct, and if it is determined to be correct, sends a reception confirmation to the content receiving apparatus 200 (S1219). ). S1210 to S1219 are in-home confirmation methods for outside access.

一方、受信したメッセージ認証符号が不正な場合は、以降の処理を中断して機器認証処理を終了する。受信確認を受け取ると、コンテンツ受信装置200の機器認証処理部210は、S1201で取得した宅外アクセス鍵を前記認証鍵を用いて暗号化し、コンテンツ受信装置400に送る(S1220)。
コンテンツ受信装置400の機器認証処理部108は、前記認証鍵を用いてコンテンツ受信装置200から送信された宅外アクセス鍵を復号し、受信確認を送る(S1221)。
On the other hand, if the received message authentication code is invalid, the subsequent processing is interrupted and the device authentication processing is terminated. Upon receiving the reception confirmation, the device authentication processing unit 210 of the content receiving device 200 encrypts the outside access key acquired in S1201 using the authentication key, and sends it to the content receiving device 400 (S1220).
The device authentication processing unit 108 of the content receiving device 400 decrypts the remote access key transmitted from the content receiving device 200 using the authentication key, and sends a reception confirmation (S1221).

図12のS1202からS1221に示す手順を実施することによって、コンテンツ受信装置400は、ユーザ宅1内で認証処理を行うことなく、コンテンツ受信装置200がコンテンツ送信装置100と共有した宅外アクセス鍵を共有することができる。また、コンテンツ受信装置200は、S1210からS1219の処理を行うことによって、宅外アクセス用の宅内確認に成功した機器とだけ、コンテンツ送信装置100と共有した宅外アクセス鍵を共有することができる。   By performing the procedure shown in S1202 to S1221 in FIG. 12, the content receiving device 400 does not perform the authentication process in the user home 1, and the remote access key shared by the content receiving device 200 with the content transmitting device 100 is obtained. Can be shared. In addition, the content receiving device 200 can share the remote access key shared with the content transmitting device 100 only by a device that has been successfully verified in the home for remote access by performing the processing from S1210 to S1219.

以上の手順は、宅外の機器にコンテンツ転送を行うに先立って、コンテンツ受信装置200とコンテンツ受信装置400の間で実行する宅外アクセス用の機器認証及び宅外アクセス鍵交換処理について説明した。   The above procedure describes the device authentication and remote access key exchange processing for remote access executed between the content receiving device 200 and the content receiving device 400 prior to transferring the content to the remote device.

図13は、図1に示したシステム構成において、外出先2に携帯端末(コンテンツ受信装置)200を持ち出し、外出先2のコンテンツ受信装置400からコンテンツ送信装置100の記録部111に記録したコンテンツを視聴する場合の処理手順1300である。   FIG. 13 shows that the content recorded in the recording unit 111 of the content transmitting device 100 from the content receiving device 400 of the outing destination 2 is taken out from the content receiving device 400 of the outing destination 2 in the system configuration shown in FIG. This is a processing procedure 1300 for viewing.

ユーザは、予めユーザ宅1でコンテンツ送信装置100と携帯端末(コンテンツ受信装置)200との間で宅外アクセス用の機器登録処理700を実行し、両者間で宅外アクセス鍵を共有しておく。   The user previously executes a device registration process 700 for access outside the home between the content transmission device 100 and the portable terminal (content reception device) 200 at the user home 1 and shares the access key outside the home between the two. .

ユーザは、携帯端末(コンテンツ受信装置)200を外出先2に持ち出して、外出先2のコンテンツ受信装置400からユーザ宅1内のコンテンツ送信装置100のコンテンツを視聴する場合、まずは図10のS1001からS1007と同様の手順でコンテンツ送信装置100とコンテンツ受信装置200との間でコンテンツ情報の取得、宅外アクセス用の機器認証処理900を実行する。   When the user takes out the mobile terminal (content receiving device) 200 to the outside location 2 and views the content of the content transmitting device 100 in the user home 1 from the content receiving device 400 at the outside location 2, first, from S1001 in FIG. Acquisition of content information and device authentication processing 900 for access outside the home are executed between the content transmission device 100 and the content reception device 200 in the same procedure as in S1007.

前記宅外専用の機器認証処理に成功し、両者間で宅外用交換鍵と交換鍵の識別IDを共有した後、コンテンツ受信装置(コントローラ)200の制御部217は、例えばネットワーク上の全装置に対して「再生機能を備えた機器の検出要求」を含んだUDPパケットをマルチキャスト送信し、再生機能を備えた装置のみが返信するなど、ネットワーク上に他のコンテンツ再生装置が存在するか否か検出し、存在する場合は表示部/スピーカ205にコンテンツ再生装置一覧を表示する。   After succeeding in the device authentication process for exclusive use outside the home and sharing the exchange key for home use and the identification ID of the exchange key between them, the control unit 217 of the content receiving device (controller) 200, for example, transmits to all devices on the network. On the other hand, it is detected whether there is another content playback device on the network, such as multicast transmission of a UDP packet including a “detection request for a device with a playback function”, and only a device with the playback function returns. If it exists, the content reproduction device list is displayed on the display unit / speaker 205.

ユーザは一覧から入力処理部209を介してコンテンツ再生装置(この場合は、コンテンツ受信装置400)を選択すると、制御部217はコンテンツ受信装置400に対してコンテンツ視聴発行要求を送る(S1301)。コンテンツ視聴発行要求には、視聴するコンテンツに関する情報とリモートアクセス用情報テーブル1000に登録しているコンテンツ送信装置100のアドレス情報6002を含み、場合によって登録情報6003を付しても良い。   When the user selects a content reproduction device (in this case, content reception device 400) from the list via the input processing unit 209, the control unit 217 sends a content viewing issue request to the content reception device 400 (S1301). The content viewing issuance request includes information regarding the content to be viewed and the address information 6002 of the content transmitting apparatus 100 registered in the remote access information table 1000, and registration information 6003 may be attached depending on the case.

前記コンテンツ視聴発行要求を受信したコンテンツ受信装置400は、受信確認をコントローラ200に送り(S1302)、コントローラ200との間で宅外アクセス用の機器認証処理1200を実施する(S1303)。この際、コントローラ200の機器認証処理部210は、S1220においてコンテンツ受信装置400に送付する宅外アクセス鍵として、前記S1303でコンテンツ送信装置100と共有した宅外アクセス鍵を使用する。これにより、コンテンツ送信装置100、コントローラ400、コンテンツ受信装置400の間で同じ宅外アクセス鍵が共有できたことになる。   The content receiving apparatus 400 that has received the content viewing issue request sends a reception confirmation to the controller 200 (S1302), and implements a device authentication process 1200 for remote access with the controller 200 (S1303). At this time, the device authentication processing unit 210 of the controller 200 uses the remote access key shared with the content transmission device 100 in S1303 as the remote access key sent to the content receiving device 400 in S1220. As a result, the same out-of-home access key can be shared among the content transmitting apparatus 100, the controller 400, and the content receiving apparatus 400.

その後、コンテンツ受信装置400は、前記アクセス鍵を利用してコンテンツ送信装置100との間で宅外アクセス用の機器認証処理900を実行して、宅外用交換鍵及びその識別IDを取得する(S1304)。このとき、S912の機器情報テーブル更新処理においては、新規にコンテンツ受信装置400の機器情報を登録する。すなわち、コンテンツ送信装置100の機器認証処理部108は、受信確認を受け取ると、前記機器情報管理部109内の前記機器情報テーブル5200にコンテンツ受信装置200に関する情報を登録する(S1222)。   After that, the content receiving device 400 executes a device authentication process 900 for access outside the home with the content transmission device 100 using the access key, and acquires the home exchange key and its identification ID (S1304). ). At this time, in the device information table update process of S912, the device information of the content receiving device 400 is newly registered. That is, when receiving the reception confirmation, the device authentication processing unit 108 of the content transmission device 100 registers information related to the content reception device 200 in the device information table 5200 in the device information management unit 109 (S1222).

例えば、機器情報テーブル5200内のID5201が4のレコード5214に示すように、前記S901で受け取ったコンテンツ受信装置200のデバイスIDをデバイスID5202に設定し、ネットワーク上でのコンテンツ受信装置200のMACアドレスをアドレス情報5203に設定し、宅内アクセス鍵5205にコンテンツ受信装置200に送信した宅外アクセス鍵を登録する。また、アクセス状況5206には『停止』を設定し、宅外用カウンタ値には管理テーブル700内の宅外用カウンタ最大値5104を設定する。   For example, as shown in the record 5214 in which the ID 5201 in the device information table 5200 is 4, the device ID of the content receiving apparatus 200 received in S901 is set to the device ID 5202, and the MAC address of the content receiving apparatus 200 on the network is set. The address information 5203 is set, and the outside access key transmitted to the content receiving device 200 is registered in the inside access key 5205. Further, “stop” is set in the access status 5206, and the maximum counter value 5104 in the management table 700 is set in the counter value outside the house.

その後、コンテンツ受信装置400は、コンテンツ送信装置100に対してコンテンツ視聴要求を送る(S1305)。コンテンツ視聴要求には、前記宅外用交換鍵の識別IDを付加する。また、コンテンツ送信装置100側で必要に応じてフォーマット変換あるいは画質変換を実施してコンテンツ送信してもらうために、コンテンツ受信装置400で再生可能なデータ・フォーマット(例えば、MPEG2−TSやH.264等)や画質(HDやSD、760pや1080i等)の情報をコンテンツ視聴要求に含むことも可能である。コンテンツ視聴要求と別の要求で発行しても良い。   Thereafter, the content receiving device 400 sends a content viewing request to the content transmitting device 100 (S1305). The identification ID of the outside exchange key is added to the content viewing request. In addition, in order to have the content transmission apparatus 100 perform format conversion or image quality conversion as necessary and transmit the content, a data format that can be played back by the content reception apparatus 400 (for example, MPEG2-TS or H.264). Etc.) and image quality (HD, SD, 760p, 1080i, etc.) information can be included in the content viewing request. It may be issued by a request different from the content viewing request.

コンテンツ送信装置100の制御部115は、前記コンテンツ視聴要求を受け取ると、受信確認をコンテンツ受信装置400に送る(S1306)。そして機器認証処理部108は前記宅外用交換鍵の識別IDが正しいことをチェックし、機器情報更新部109は前記機器情報管理部109内のタイマー1091を定期的に通知が入るように設定し、起動する。   When receiving the content viewing request, the control unit 115 of the content transmitting apparatus 100 sends a reception confirmation to the content receiving apparatus 400 (S1306). Then, the device authentication processing unit 108 checks that the identification ID of the outside exchange key is correct, the device information update unit 109 sets the timer 1091 in the device information management unit 109 so that a notification is periodically received, to start.

また、機器認証処理部108は前記宅外用交換鍵を用いてコンテンツを暗号化するための共通鍵を生成し、暗号/復号処理部112に共通鍵を設定する。そして、記録部111から読み出した所望のコンテンツを暗号/復号処理部112で暗号化しながら、図17に示すフォーマットでコンテンツ受信装置400に送る(S1307)。ここで、コンテンツ送信中に前記タイマー1091から通知が入る毎に、機器情報更新部1092は前記機器情報テーブル5200内の宅外用カウンタ値5207を更新する。   In addition, the device authentication processing unit 108 generates a common key for encrypting content using the remote exchange key, and sets the common key in the encryption / decryption processing unit 112. Then, the desired content read from the recording unit 111 is sent to the content receiving apparatus 400 in the format shown in FIG. 17 while being encrypted by the encryption / decryption processing unit 112 (S1307). Here, every time a notification is received from the timer 1091 during content transmission, the device information update unit 1092 updates the counter value 5207 for outside the house in the device information table 5200.

コンテンツ受信装置400は、前記宅外用交換鍵を用いてコンテンツを復号化するための共通鍵を生成し、暗号/復号処理部112に共通鍵を設定する。そして、ルータ21と通信処理部113を介して受信したコンテンツを暗号/復号処理部112で図17に示すフォーマットからペイロードに含まれる暗号化コンテンツを抽出して復号し、デコーダ104でデコードしながら表示部/スピーカ105に出力する。   The content receiving device 400 generates a common key for decrypting the content using the remote exchange key, and sets the common key in the encryption / decryption processing unit 112. Then, the content received via the router 21 and the communication processing unit 113 is extracted by the encryption / decryption processing unit 112 from the format shown in FIG. Unit / speaker 105.

コンテンツ転送開始後、コンテンツ受信装置400の機器認証処理部108は任意のタイミングで、コンテンツ送信装置100に鍵確認要求を送信する(S1308)。コンテンツ送信装置100の機器認証処理部108は鍵確認要求を受信すると、確認の結果に応じてコンテンツ受信装置400に受信確認を送信する(S1309)。   After starting the content transfer, the device authentication processing unit 108 of the content receiving device 400 transmits a key confirmation request to the content transmitting device 100 at an arbitrary timing (S1308). Upon receiving the key confirmation request, the device authentication processing unit 108 of the content transmitting apparatus 100 transmits a reception confirmation to the content receiving apparatus 400 according to the confirmation result (S1309).

S1303の宅外アクセス用の機器認証及び宅外アクセス鍵交換処理1200を実施することによって、予め宅内においてコンテンツ送信装置との間で宅外アクセス鍵を共有したコントローラ200を宅外へ持ち出した際に、コンテンツ送信装置とコントローラとの間で宅外アクセス鍵を共有できた場合に限り、コントローラは認証処理に成功した宅外のコンテンツ受信装置に宅外用交換鍵を渡すことができる。   By carrying out the device authentication and remote access key exchange processing 1200 for remote access in S1303, when the controller 200 sharing the remote access key with the content transmitting apparatus in advance at home is taken out of the home Only when the remote access key can be shared between the content transmitting device and the controller, the controller can pass the remote exchange key to the remote content receiving device that has been successfully authenticated.

これにより、コンテンツの個人利用の範囲を超えることなく、コンテンツ受信装置をユーザ宅1に運ぶことなく、安全に外出先のコンテンツ受信装置で宅内のコンテンツを視聴することができる。   As a result, the content in the home can be safely viewed by the content receiving device outside the home without exceeding the range of personal use of the content and without bringing the content receiving device to the user home 1.

前述した実施例では宅外アクセス用の機器登録処理は予めユーザ宅1内で行っていた。本実施例では、宅外アクセス用の機器登録処理を宅外から行う場合の機器登録処理手順1200を説明する。
In the embodiment described above, the device registration process for access outside the home is performed in the user home 1 in advance. In the present embodiment, a device registration processing procedure 1200 when the device registration processing for access outside the home is performed from outside the home will be described.

図14は、図1に示したシステム構成において、コンテンツ送信装置100と携帯端末200との間で予め宅外において実行する宅外アクセス用の機器登録処理手順である。本手順実行時には携帯端末(コンテンツ受信装置)200は外出先2にあるものとする。   FIG. 14 shows an out-of-home access device registration processing procedure executed in advance between the content transmitting apparatus 100 and the mobile terminal 200 in the system configuration shown in FIG. It is assumed that the portable terminal (content receiving device) 200 is in the place 2 when executing this procedure.

最初に、ユーザがユーザ宅1においてコンテンツ送信装置100に入力処理部107を介して宅外アクセス用のパスワード設定指示を行うと、コンテンツ送信装置100の機器情報管理部109は図15に示す管理テーブル5300の宅外アクセスパスワード5107に設定要求された宅外アクセスパスワードを設定する(S1401)。図15の説明は後述する。   First, when a user issues a password setting instruction for access outside the home to the content transmission apparatus 100 via the input processing unit 107 at the user home 1, the device information management unit 109 of the content transmission apparatus 100 displays the management table shown in FIG. The remote access password requested to be set is set in the remote access password 5107 of 5300 (S1401). The description of FIG. 15 will be described later.

次に、ユーザが外出先2に持ち出したコンテンツ受信装置200に入力処理部209を介してパスワードを入力し(S1402)、認証開始を指示すると、コンテンツ受信装置200の機器認証処理部210は宅外アクセス機器登録用認証要求を作成する。コンテンツ受信装置200の機器認証処理部210は、認証要求に前記したデバイスIDを含む機器固有の情報と、機器固有の情報に対する証書を付して、通信処理部211を介してコンテンツ送信装置100に送る(S1403)。   Next, when the user inputs a password to the content receiving device 200 taken out to the destination 2 via the input processing unit 209 (S1402) and instructs to start authentication, the device authentication processing unit 210 of the content receiving device 200 moves outside the home. Create an access device registration authentication request. The device authentication processing unit 210 of the content receiving device 200 attaches the device-specific information including the device ID described above to the authentication request and a certificate for the device-specific information to the content transmitting device 100 via the communication processing unit 211. Send (S1403).

コンテンツ送信装置100の機器認証処理部108は、通信処理部107を介して宅外アクセス機器登録用認証要求を受け取りその受信確認をコンテンツ受信装置200に送ると(S1404)、コンテンツ送信装置100の機器認証処理部108は自分の側からの宅外アクセス機器登録用認証要求を作成し、コンテンツ受信装置の場合と同様にコンテンツ送信装置100の固有情報とその証書を付してコンテンツ受信装置200に送る(S1405)。   When the device authentication processing unit 108 of the content transmission device 100 receives the authentication request for registration outside the home device via the communication processing unit 107 and sends the reception confirmation to the content reception device 200 (S1404), the device of the content transmission device 100 The authentication processing unit 108 creates an authentication request for registering an external access device from its own side, and sends it to the content receiving apparatus 200 with the unique information of the content transmitting apparatus 100 and its certificate as in the case of the content receiving apparatus. (S1405).

コンテンツ受信装置200の機器認証処理部210は、宅外アクセス機器登録用認証要求を受け取り、その受信確認をコンテンツ送信装置100へ送る(S1406)。
次に、コンテンツ送信装置100の機器認証処理部108は、前記認証要求で受信した各情報を検証し、鍵情報の生成に必要なパラメータを付した認証応答をコンテンツ受信装置200に送る(S1407)。
The device authentication processing unit 210 of the content receiving device 200 receives the remote access device registration authentication request and sends a reception confirmation to the content transmitting device 100 (S1406).
Next, the device authentication processing unit 108 of the content transmitting apparatus 100 verifies each piece of information received in the authentication request, and sends an authentication response with parameters necessary for generating key information to the content receiving apparatus 200 (S1407). .

コンテンツ受信装置200の機器認証処理部210は、認証応答を受け取りその受信確認をコンテンツ送信装置100に送った(S1408)後、自分の側からの認証応答を作成し、コンテンツ送信装置の場合と同様に鍵情報の生成に必要なパラメータを付した認証応答をコンテンツ送信装置100に送り(S1409)、必要なパラメータを用いてコンテンツ送信装置100と共通の認証鍵を生成する。   The device authentication processing unit 210 of the content receiving apparatus 200 receives the authentication response and sends the reception confirmation to the content transmitting apparatus 100 (S1408), and then creates an authentication response from its own side, as in the case of the content transmitting apparatus. Is sent to the content transmitting apparatus 100 with a parameter necessary for generating key information (S1409), and an authentication key common to the content transmitting apparatus 100 is generated using the necessary parameter.

コンテンツ送信装置100の機器認証処理部108は、認証応答を受け取りその受信確認をコンテンツ受信装置200に送り(S1410)、コンテンツ受信装置と同様に、必要なパラメータを用いてコンテンツ受信装置200と共通の認証鍵を生成する。   The device authentication processing unit 108 of the content transmission device 100 receives the authentication response and sends a reception confirmation to the content reception device 200 (S1410). Similar to the content reception device, the device authentication processing unit 108 shares the same with the content reception device 200 using necessary parameters. Generate an authentication key.

ここまでの手順で、コンテンツ送信装置100の機器認証処理部108とコンテンツ受信装置200の機器認証処理部210は、互いに共通の認証鍵が生成されて共有される。
次に、コンテンツ送信装置100は、コンテンツ受信装置200からの要求がユーザからのものであることを確認するために、宅外アクセスユーザ確認要求をコンテンツ受信装置200に送る(S1411)。
Through the procedure so far, the device authentication processing unit 108 of the content transmission device 100 and the device authentication processing unit 210 of the content reception device 200 generate and share a common authentication key.
Next, the content transmitting apparatus 100 sends an out-of-home access user confirmation request to the content receiving apparatus 200 in order to confirm that the request from the content receiving apparatus 200 is from the user (S1411).

コンテンツ受信装置200の機器認証処理部210は、宅外アクセスユーザ確認要求を受け取り、その受信確認をコンテンツ送信装置100に送ると(S1412)、S1402でユーザに入力された宅外アクセス用パスワードを前記共通の認証鍵で暗号化した情報を含む宅外アクセスユーザ確認応答を作成し、コンテンツ送信装置100へ送る(S1413)。   When the device authentication processing unit 210 of the content receiving apparatus 200 receives the remote access user confirmation request and sends the reception confirmation to the content transmitting apparatus 100 (S1412), the external access password input by the user in S1402 is used. An out-of-home access user confirmation response including information encrypted with the common authentication key is created and sent to the content transmitting apparatus 100 (S1413).

コンテンツ送信装置100の機器認証処理部108は、宅外アクセスユーザ確認応答を受け取ると、管理テーブル5300を確認し、送信された情報に含まれるパスワードがS1401で設定されたパスワードに等しい場合は、その受信確認をコンテンツ受信装置200に送る(S1414)。   Upon receiving the remote access user confirmation response, the device authentication processing unit 108 of the content transmitting apparatus 100 checks the management table 5300. If the password included in the transmitted information is equal to the password set in S1401, A reception confirmation is sent to the content receiving apparatus 200 (S1414).

コンテンツ送信装置100の機器認証処理部108は、宅外からコンテンツを利用する際の機器認証処理及びコンテンツ暗号に使用するための宅外アクセス鍵を生成し、前記認証鍵を用いて宅外アクセス鍵を暗号化し、コンテンツ受信装置200に送る(S1415)。   The device authentication processing unit 108 of the content transmitting apparatus 100 generates an out-of-home access key for use in device authentication processing and content encryption when using content from outside the home, and uses the authentication key to provide an out-of-home access key Is encrypted and sent to the content receiving apparatus 200 (S1415).

送信された情報に含まれるパスワードがS1401で設定されたパスワードと異なる場合は、処理を中断して機器認証処理を終了する。
コンテンツ受信装置200の機器認証処理部210は、前記認証鍵を用いてコンテンツ送信装置100から送信された宅外アクセス鍵を復号し、受信確認を送る(S1416)。
If the password included in the transmitted information is different from the password set in S1401, the process is interrupted and the device authentication process is terminated.
The device authentication processing unit 210 of the content receiving device 200 decrypts the remote access key transmitted from the content transmitting device 100 using the authentication key, and sends a reception confirmation (S1416).

コンテンツ送信装置100の機器認証処理部108は、受信確認を受け取ると、前記機器情報管理部109内の前記機器情報テーブル5200にコンテンツ受信装置200に関する情報を登録する(S1417)。   Upon receiving the reception confirmation, the device authentication processing unit 108 of the content transmission device 100 registers information related to the content reception device 200 in the device information table 5200 in the device information management unit 109 (S1417).

例えば、機器情報テーブル5101内のID5201が3のレコード5213に示すように、前記S1101で受け取ったコンテンツ受信装置200のデバイスIDをデバイスID5202に設定し、ネットワーク上でのコンテンツ受信装置200のMACアドレスをアドレス情報5203に設定し、宅内アクセス鍵5205にS1119で生成した宅外アクセス鍵を登録する。   For example, as shown in the record 5213 in which the ID 5201 in the device information table 5101 is 3, the device ID of the content receiving apparatus 200 received in S1101 is set to the device ID 5202, and the MAC address of the content receiving apparatus 200 on the network is set. The address information 5203 is set, and the outside access key generated in S1119 is registered in the inside access key 5205.

また、アクセス状況5206には『停止』を設定し、宅外用カウンタ値には管理テーブル700内の宅外用カウンタ最大値5104を設定する。一方、コンテンツ受信装置200の機器認証処理部210は、機器管理情報部211に格納したリモートアクセス用情報テーブル6000を生成または更新する(S1418)。   Further, “stop” is set in the access status 5206, and the maximum counter value 5104 in the management table 700 is set in the counter value outside the house. On the other hand, the device authentication processing unit 210 of the content receiving device 200 generates or updates the remote access information table 6000 stored in the device management information unit 211 (S1418).

宅外アクセス用の機器登録専用処理1400におけるS1401からS1418までの処理を実行することによって、コンテンツ送信装置100の機器認証処理部108とコンテンツ受信装置200の機器認証処理部210は、装置間で互いを正規に認定された機器であることと、それぞれが管理するパスワードが一致することが確認できた場合のみ、互いに共通の宅外アクセス鍵を共有できる。   By executing the processing from S1401 to S1418 in the device registration dedicated processing 1400 for access outside the home, the device authentication processing unit 108 of the content transmitting device 100 and the device authentication processing unit 210 of the content receiving device 200 are mutually connected. Only when it is confirmed that the devices are properly certified and the passwords managed by the devices match each other, they can share a common access key outside the home.

宅外アクセス鍵は、宅外からコンテンツを利用する際の機器認証処理及びコンテンツ暗号に使用する。S1412とS1413の処理あるいはS1414とS1415の処理を一つに纏めてもよい。また図5に示す管理テーブル及び機器情報テーブルを用いることによって、宅内アクセスと宅外アクセスを区別して管理し、個別のアクセス制限を行うことができる。   The remote access key is used for device authentication processing and content encryption when using content from outside the home. The processes of S1412 and S1413 or the processes of S1414 and S1415 may be combined into one. In addition, by using the management table and the device information table shown in FIG. 5, it is possible to manage the home access and the outside access separately and perform individual access restrictions.

また、コンテンツ送信装置100及びコンテンツ受信装置200で使用するパスワードは、ユーザが設定するのではなく、コンテンツ送信装置100がランダムに生成する値を用いてもよい。また、宅外アクセスパスワードはすべての宅外アクセス機器に共通でもよいし、個々の宅外アクセス機器に対して個別の値でもよい。
以上の手順は、宅外の機器にコンテンツ転送を行うに先立って、コンテンツ送信装置100とコンテンツ受信装置200の間で実行する宅外アクセス機器登録処理について説明した。
Further, the password used in the content transmission device 100 and the content reception device 200 may be a value generated randomly by the content transmission device 100 instead of being set by the user. The out-of-home access password may be common to all out-of-home access devices, or may be an individual value for each out-of-home access device.
The above procedure explained the remote access device registration process executed between the content transmission device 100 and the content reception device 200 prior to transferring the content to the remote device.

図14の宅外アクセス用の機器登録専用処理1400を実施後、図10で説明した宅外からのコンテンツ視聴処理手順1000に従えば、外出先2においてコンテンツ受信装置200からコンテンツ送信装置100の記録部111に蓄積されたコンテンツを視聴することが可能となる。   After performing the device registration dedicated processing 1400 for outside access in FIG. 14, according to the content viewing processing procedure 1000 from outside the home described in FIG. 10, the recording of the content transmitting device 100 from the content receiving device 200 at the outside location 2 is performed. The content stored in the unit 111 can be viewed.

図15は、前記機器情報格納部1093で格納する宅外からの機器登録処理手順で利用する管理テーブル5300の一構成例である。
管理テーブル5300は、機器認証最大数5101、宅外登録最大数5102、宅内用カウンタ最大値5103、宅外用カウンタ最大値5104、同時アクセス最大数5105、宅外同時アクセス最大数5106、宅外アクセスパスワード5107で構成する。宅外アクセスパスワード5107はユーザが宅外からのアクセス時に利用するパスワードを示す。
FIG. 15 shows a configuration example of the management table 5300 used in the device registration processing procedure from outside the house stored in the device information storage unit 1093.
The management table 5300 includes a device authentication maximum number 5101, an out-of-home registration maximum number 5102, an in-home counter maximum value 5103, an out-of-home counter maximum value 5104, a simultaneous access maximum number 5105, an out-of-home simultaneous access maximum number 5106, and an out-of-home access password. 5107. The outside access password 5107 indicates a password that the user uses when accessing from outside the house.

その他の構成要素は前記管理テーブル5100と同様である。
ここでは、宅外アクセスパスワードはすべての宅外アクセス機器に共通である場合の例を示したが、個々の宅外アクセス機器に対して個別の値でもよい。宅外アクセスパスワードが個々の宅外アクセス機器に対して個別の値の場合は、機器情報テーブルにそれぞれの値を登録すればよい。
Other components are the same as those of the management table 5100.
Here, an example in which the out-of-home access password is common to all out-of-home access devices is shown, but individual values may be used for each out-of-home access device. When the out-of-home access password is an individual value for each out-of-home access device, each value may be registered in the device information table.

図14のS1411からS1414の処理によって装置間で互いを正規に認定された機器であることとそれぞれが管理するパスワードが一致することが確認できて宅外アクセス鍵を共有した場合に限り、宅外アクセス用の認証処理900を実行して成功すれば、前記図10で示す宅外からのコンテンツ視聴処理手順1000の手順に従って宅内のコンテンツ送信装置から宅外のコンテンツ受信装置へコンテンツを転送することができる。
これにより、コンテンツの個人利用の範囲を超えることなく、安全に宅外のコンテンツ受信装置で宅内のコンテンツを視聴することができる。
Only when it is possible to confirm that the devices are mutually authorized between the devices by the processing of S1411 to S1414 in FIG. 14 and that the passwords managed by each device match and share the outside access key, If the authentication process 900 for access is executed successfully, the content can be transferred from the content transmitting device in the home to the content receiving device outside the home according to the procedure of the content viewing processing procedure 1000 from outside the home shown in FIG. it can.
As a result, the content in the house can be safely viewed by the content receiving apparatus outside the house without exceeding the range of personal use of the content.

前述した実施例では予め宅外アクセス用の機器登録処理を行っていた。本実施例では、宅外アクセス用の機器登録処理を行わず、宅外アクセス用の機器認証及び鍵交換のみで宅外からの視聴行う場合の手順を説明する。   In the above-described embodiment, device registration processing for access outside the home is performed in advance. In the present embodiment, a procedure will be described in the case where viewing from outside the home is performed only by device authentication and key exchange for outside access without performing the device registration processing for outside access.

図16は、図1に示したシステム構成において、コンテンツ送信装置100と携帯端末(コンテンツ受信装置)200との間で実行する宅外アクセス用の機器認証処理手順1600である。本手順実行時には携帯端末(コンテンツ受信装置)200は外出先2にあるものとする。   FIG. 16 shows a device authentication processing procedure 1600 for outside access executed between the content transmitting apparatus 100 and the portable terminal (content receiving apparatus) 200 in the system configuration shown in FIG. It is assumed that the portable terminal (content receiving device) 200 is in the place 2 when executing this procedure.

最初に、ユーザがユーザ宅1においてコンテンツ送信装置100に入力処理部107を介して宅外アクセス用のパスワード設定指示を行うと、コンテンツ送信装置100の機器情報管理部109は図15に示す管理テーブル5300の宅外アクセスパスワード5107に設定要求された宅外アクセスパスワードを設定する(S1601)。   First, when a user issues a password setting instruction for access outside the home to the content transmission apparatus 100 via the input processing unit 107 at the user home 1, the device information management unit 109 of the content transmission apparatus 100 displays the management table shown in FIG. The remote access password requested to be set is set in the remote access password 5107 of 5300 (S1601).

図16は、図1に示したシステム構成において、コンテンツ送信装置100と携帯端末(コンテンツ受信装置)200との間で実行する宅外アクセス用の機器認証処理手順である。本手順実行時には携帯端末(コンテンツ受信装置)200は外出先2にあるものとする。   FIG. 16 shows a device authentication processing procedure for access outside the house executed between the content transmitting apparatus 100 and the portable terminal (content receiving apparatus) 200 in the system configuration shown in FIG. It is assumed that the portable terminal (content receiving device) 200 is in the place 2 when executing this procedure.

次に、ユーザが外出先2に持ち出したコンテンツ受信装置200に入力処理部209を介してパスワードを入力し(S1602)、認証開始を指示すると、コンテンツ受信装置200の機器認証処理部210は宅外認証要求を作成し、通信処理部216を介してコンテンツ送信装置100に送信する(S901)。S902からS908までの手順は、図9と同様である。   Next, when the user inputs a password to the content receiving device 200 taken out to the destination 2 via the input processing unit 209 (S1602) and instructs the start of authentication, the device authentication processing unit 210 of the content receiving device 200 moves outside the home. An authentication request is created and transmitted to the content transmission apparatus 100 via the communication processing unit 216 (S901). The procedure from S902 to S908 is the same as that in FIG.

ここまでの手順で、コンテンツ送信装置100の機器認証処理部108とコンテンツ受信装置200の機器認証処理部210は、互いに共通の認証鍵が生成されて共有される。
次に、コンテンツ送信装置100は、コンテンツ受信装置200からの要求がユーザからのものであることを確認するために、宅外アクセスユーザ確認要求をコンテンツ受信装置200に送る(S1603)。
Through the procedure so far, the device authentication processing unit 108 of the content transmission device 100 and the device authentication processing unit 210 of the content reception device 200 generate and share a common authentication key.
Next, the content transmitting apparatus 100 sends an out-of-home access user confirmation request to the content receiving apparatus 200 in order to confirm that the request from the content receiving apparatus 200 is from the user (S1603).

コンテンツ受信装置200の機器認証処理部210は、宅外アクセスユーザ確認要求を受け取り、その受信確認をコンテンツ送信装置100に送ると(S1604)、S1402でユーザに入力された宅外アクセス用パスワードを前記共通の認証鍵で暗号化した情報を含む宅外アクセスユーザ確認応答を作成し、コンテンツ送信装置100へ送る(S1605)。   When the device authentication processing unit 210 of the content receiving apparatus 200 receives the remote access user confirmation request and sends the reception confirmation to the content transmitting apparatus 100 (S1604), the remote access password input by the user in S1402 is used as the password. An out-of-home access user confirmation response including information encrypted with the common authentication key is created and sent to the content transmission apparatus 100 (S1605).

コンテンツ送信装置100の機器認証処理部108は、宅外アクセスユーザ確認応答を受け取ると、管理テーブル5300を確認し、送信された情報に含まれるパスワードがS1601で設定されたパスワードに等しい場合は、図9のS910からS912と同様の処理を行う。送信された情報に含まれるパスワードがS1401で設定されたパスワードと異なる場合は、処理を中断して機器認証処理を終了する。   Upon receiving the remote access user confirmation response, the device authentication processing unit 108 of the content transmission apparatus 100 checks the management table 5300. If the password included in the transmitted information is equal to the password set in S1601, 9, the same processing as S910 to S912 is performed. If the password included in the transmitted information is different from the password set in S1401, the process is interrupted and the device authentication process is terminated.

以上の手順は、宅外の機器にコンテンツ転送を行うに先立って、コンテンツ送信装置100とコンテンツ受信装置200の間で実行する宅外アクセス用の機器認証処理について説明した。   The above procedure describes the device authentication process for outside access executed between the content transmitting device 100 and the content receiving device 200 before transferring the content to the device outside the home.

図10で説明した宅外からのコンテンツ視聴処理手順1000において、宅外アクセス用の機器認証処理900の代わりに上記宅外アクセス用の機器認証処理1600を用いれば、事前に機器登録を行わずに外出先2においてコンテンツ受信装置200からコンテンツ送信装置100の記録部111に蓄積されたコンテンツを視聴することが可能となる。   In the content viewing processing procedure 1000 from outside the house described with reference to FIG. 10, if the above-mentioned device authentication processing 1600 for outside access is used instead of the device authentication processing 900 for outside access, device registration is not performed in advance. It is possible to view the content stored in the recording unit 111 of the content transmission device 100 from the content reception device 200 at the outside location 2.

図10で示す宅外からのコンテンツ視聴処理手順1000のS1601からS1606の処理を実行して、装置間で互いを正規に認定された機器であることとそれぞれが管理するパスワードが一致することが確認できて交換鍵の共有に成功した場合に限り、宅内のコンテンツ送信装置から宅外のコンテンツ受信装置へコンテンツを転送することができる。
これにより、コンテンツの個人利用の範囲を超えることなく、安全に宅外のコンテンツ受信装置で宅内のコンテンツを視聴することができる。
The processing from S1601 to S1606 of the content viewing processing procedure 1000 from outside the house shown in FIG. 10 is executed, and it is confirmed that the devices are mutually authorized devices and the passwords managed by each device match. Only when the exchange key is successfully shared, the content can be transferred from the home content transmission device to the content reception device outside the home.
As a result, the content in the house can be safely viewed by the content receiving apparatus outside the house without exceeding the range of personal use of the content.

1・・・ユーザ宅1
2・・・外出先2
100・・・コンテンツ送信装置
200、300、400・・・コンテンツ受信装置
107、209・・・入力処理部
108、210・・・機器認証処理部
109、211・・・機器情報管理部
110,212・・・記録/再生処理部
111、213・・・記録部
112、214・・・暗号/復号処理部
113・・・通信処理部
215・・・無線暗号/復号処理部
216・・・無線通信処理部
1091・・・タイマ
1092・・・機器情報更新部
1093・・・機器情報格納部
5100、5300・・・管理テーブル
5200・・・機器情報テーブル
1 User's house 1
2 ... Where to go 2
100 ... content transmitting devices 200, 300, 400 ... content receiving devices 107, 209 ... input processing units 108, 210 ... device authentication processing units 109, 211 ... device information management units 110, 212 ... Recording / reproduction processing units 111, 213 ... Recording units 112, 214 ... Encryption / decryption processing unit 113 ... Communication processing unit 215 ... Wireless encryption / decryption processing unit 216 ... Wireless communication Processing unit 1091 ... Timer 1092 ... Device information update unit 1093 ... Device information storage unit 5100, 5300 ... Management table 5200 ... Device information table

Claims (2)

ネットワークを介して接続されたコンテンツ受信装置にコンテンツを送信するコンテンツ送信装置において、
前記ネットワークを介して前記コンテンツ受信装置とのデータの送受信を行う通信処理部と、
前記コンテンツ送信装置が接続されている宅内ネットワークに接続された前記コンテンツ受信装置との間で、第1の鍵情報を共有するための第1の認証処理と、宅外ネットワークを介して宅外から接続された前記コンテンツ受信装置との間で、第2の鍵情報を共有するための第2の認証処理と、を前記通信処理部を介して行う機器認証処理部と、
前記第1の鍵情報を共有した前記宅内ネットワークに接続された前記コンテンツ受信装置から、前記通信処理部を介して前記コンテンツ受信装置に関する情報を含んだ宅外アクセス用機器登録要求を受信した場合に、前記コンテンツ受信装置に関する情報を登録する宅外アクセス機器登録部と、
前記第1の鍵情報または前記第2の鍵情報を基に生成した第3の鍵情報を用いて、前記通信処理部を介して前記コンテンツ受信装置へ送信するコンテンツを暗号化する暗号処理部と、
前記通信処理部と、前記機器認証処理部と、前記宅外アクセス機器登録部と、前記暗号処理部とを制御する制御部と、を備え、
前記制御部は、
前記宅内ネットワークに接続された前記コンテンツ受信装置から送信された前記第1の認証処理の認証要求を受信した場合に、前記機器認証処理部によって前記宅内ネットワークに接続された前記コンテンツ受信装置との間で前記第1の認証処理を行い、
前記宅内ネットワークに接続され、前記機器認証処理部によって前記第1の認証処理に成功して前記第1の鍵情報を共有した前記コンテンツ受信装置からコンテンツの送信要求を受信した場合に、前記暗号処理部によって前記第1の鍵情報を基に第3の鍵情報を生成し、該第3の鍵情報を用いて暗号化した前記コンテンツを送信し、
前記宅外ネットワークを介して宅外から接続された前記コンテンツ受信装置から送信された前記第2の認証処理の認証要求を受信した場合に、前記宅外アクセス機器登録部に前記コンテンツ受信装置に関する情報が登録されているときは、前記機器認証処理部によって前記コンテンツ受信装置との間で前記第2の認証処理を行い、
前記宅外ネットワークを介して宅外から接続された前記コンテンツ受信装置との間で前記第2の認証処理に成功し、前記第2の鍵情報を共有した前記コンテンツ受信装置から前記コンテンツの送信要求を受信した場合に、前記暗号処理部によって前記第2の鍵情報を基に第3の鍵情報を生成し、該第3の鍵情報を用いて暗号化した前記コンテンツを送信するように制御する、
ことを特徴とするコンテンツ送信装置。
In a content transmission device that transmits content to a content reception device connected via a network,
A communication processing unit that transmits and receives data to and from the content receiving device via the network;
First authentication processing for sharing first key information with the content receiving device connected to the home network to which the content transmitting device is connected, and from outside the home via the home network A device authentication processing unit that performs second authentication processing for sharing second key information with the connected content receiving device via the communication processing unit ;
When an out-of-home access device registration request including information related to the content receiving device is received from the content receiving device connected to the home network sharing the first key information via the communication processing unit A remote access device registration unit for registering information regarding the content receiving device;
An encryption processing unit that encrypts content to be transmitted to the content receiving device via the communication processing unit using third key information generated based on the first key information or the second key information ; ,
A control unit that controls the communication processing unit, the device authentication processing unit, the out-of-home access device registration unit, and the encryption processing unit;
The controller is
When receiving the authentication request of the first authentication processing transmitted from the content receiving device connected to the home network, the device authentication processing unit connects to the content receiving device connected to the home network. To perform the first authentication process,
When the content authentication apparatus receives the content transmission request from the content receiving apparatus that is connected to the home network and has successfully completed the first authentication processing by the device authentication processing unit and has shared the first key information. Generating third key information based on the first key information by the unit, and transmitting the content encrypted using the third key information,
Information related to the content receiving device in the outside access device registration unit when receiving the authentication request of the second authentication process transmitted from the content receiving device connected from outside the home via the outside network Is registered, the device authentication processing unit performs the second authentication processing with the content receiving device,
A request for transmission of the content from the content receiving apparatus that has succeeded in the second authentication process and shared the second key information with the content receiving apparatus connected from outside the home via the outside network Is received by the encryption processing unit based on the second key information, and the content encrypted using the third key information is transmitted. ,
A content transmission apparatus characterized by the above.
ネットワークを介して接続されたコンテンツ送信装置からコンテンツを受信するコンテンツ受信装置において、
前記ネットワークを介して前記コンテンツ送信装置とのデータの送受信を行う通信処理部と、
前記コンテンツ受信装置が接続されている宅内ネットワークに接続された前記コンテンツ送信装置との間で、第1の鍵情報を共有するための第1の認証処理と、前記宅内ネットワークに接続された前記コンテンツ送信装置に対して宅外ネットワークを介して宅外から接続し、前記コンテンツ送信装置との間で第2の鍵情報を共有するための第2の認証処理と、を前記通信処理部を介して行う機器認証処理部と、
前記第1の鍵情報を共有した前記同一の宅内に接続された前記コンテンツ送信装置に対して、宅外からのアクセスを可能とするために自身の情報を含んだ宅外アクセス用機器登録要求を作成して送信し、前記コンテンツ送信装置に前記自身の情報の登録の要求を行う宅外アクセス機器登録要求部と、
前記第1の鍵情報または前記第2の鍵情報を基に生成した第3の鍵情報を用いて、前記通信処理部を介して前記コンテンツ送信装置から受信した暗号化されたコンテンツを復号する復号処理部と、
前記通信処理部と、前記機器認証処理部と、前記宅外アクセス機器登録要求部と、前記復号処理部とを制御する制御部と、を備え、
前記制御部は、
前記宅内ネットワークに接続された前記コンテンツ送信装置に前記第1の認証処理の認証要求を送信して、前記機器認証処理部によって前記宅内ネットワークに接続された前記コンテンツ送信装置との間で前記第1の認証処理を行い、
前記宅内ネットワークに接続され、前記機器認証処理部によって前記第1の認証処理に成功した前記コンテンツ送信装置に対してコンテンツ送信要求を送信し、前記復号処理部によって前記コンテンツ送信装置から送信された暗号化コンテンツを前記第1の鍵情報を基に生成した第3の鍵情報を用いて復号化する第1の制御状態と、
前記宅外ネットワークを介して宅外から接続した前記コンテンツ送信装置に前記第2の認証処理の認証要求を送信して、前記機器認証処理部によって前記宅内ネットワークに接続された前記コンテンツ送信装置との間で前記第2の認証処理を行い、
前記宅外ネットワークを介して宅外から接続し、前記機器認証処理部により前記第2の認証処理に成功した前記コンテンツ送信装置に対してコンテンツ送信要求を送信し、前記復号処理部によって前記コンテンツ送信装置から送信された暗号化コンテンツを前記第2の鍵情報を基に生成した第3の鍵情報を用いて復号化する第2の制御状態と、を有する
ことを特徴とするコンテンツ受信装置。
In a content receiving device that receives content from a content transmitting device connected via a network,
A communication processing unit that transmits and receives data to and from the content transmission device via the network;
A first authentication process for sharing first key information with the content transmitting device connected to the home network to which the content receiving device is connected, and the content connected to the home network A second authentication process for connecting to the transmitting device from outside the home via the outside network and sharing the second key information with the content transmitting device via the communication processing unit A device authentication processing unit to perform ;
An out-of-home access device registration request including its own information to enable access from outside the home to the content transmission device connected to the same home sharing the first key information. An external device access request registration unit that creates and transmits the request for registration of the information to the content transmission device;
Decryption of decrypting encrypted content received from the content transmission device via the communication processing unit using third key information generated based on the first key information or the second key information A processing unit;
A control unit that controls the communication processing unit, the device authentication processing unit, the out-of-home access device registration request unit, and the decryption processing unit;
The controller is
An authentication request for the first authentication process is transmitted to the content transmission apparatus connected to the home network, and the first authentication process is performed with the content transmission apparatus connected to the home network by the device authentication processing unit. Authenticate
The content transmission request is transmitted to the content transmission device connected to the home network and successfully performed in the first authentication process by the device authentication processing unit, and the encryption transmitted from the content transmission device by the decryption processing unit A first control state for decrypting the encrypted content using the third key information generated based on the first key information;
An authentication request for the second authentication process is transmitted to the content transmitting apparatus connected from outside the home via the outside network, and the content transmitting apparatus connected to the home network by the device authentication processing unit The second authentication process is performed between
Connected from outside the home via the outside network, the device authentication processing unit transmits a content transmission request to the content transmission device that has succeeded in the second authentication processing, and the decryption processing unit transmits the content And a second control state for decrypting the encrypted content transmitted from the device using the third key information generated based on the second key information .
JP2009117175A 2009-05-14 2009-05-14 Content transmitting apparatus and content receiving apparatus Active JP5372595B2 (en)

Priority Applications (4)

Application Number Priority Date Filing Date Title
JP2009117175A JP5372595B2 (en) 2009-05-14 2009-05-14 Content transmitting apparatus and content receiving apparatus
US12/779,801 US8589970B2 (en) 2009-05-14 2010-05-13 Content transmitter and receiver apparatus and content transmitting and receiving method
EP10250917.1A EP2252030B1 (en) 2009-05-14 2010-05-13 Content transmitter and receiver apparatus and content transmitting and receiving method
CN201010180525.XA CN101888375B (en) 2009-05-14 2010-05-14 Content transmitter and receiver apparatus and content transmitting and receiving method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2009117175A JP5372595B2 (en) 2009-05-14 2009-05-14 Content transmitting apparatus and content receiving apparatus

Related Child Applications (1)

Application Number Title Priority Date Filing Date
JP2013185833A Division JP2014042244A (en) 2013-09-09 2013-09-09 Content transmission device and content transmission method

Publications (2)

Publication Number Publication Date
JP2010268174A JP2010268174A (en) 2010-11-25
JP5372595B2 true JP5372595B2 (en) 2013-12-18

Family

ID=43364800

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2009117175A Active JP5372595B2 (en) 2009-05-14 2009-05-14 Content transmitting apparatus and content receiving apparatus

Country Status (1)

Country Link
JP (1) JP5372595B2 (en)

Families Citing this family (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP5439044B2 (en) * 2009-06-09 2014-03-12 日立コンシューマエレクトロニクス株式会社 Content transmitting apparatus and content receiving apparatus
JP5614016B2 (en) * 2009-09-09 2014-10-29 ソニー株式会社 COMMUNICATION SYSTEM, COMMUNICATION DEVICE AND COMMUNICATION METHOD, COMPUTER PROGRAM, CONTENT PROVIDING DEVICE, AND CONTENT PROVIDING METHOD
US8955078B2 (en) * 2011-06-30 2015-02-10 Cable Television Laboratories, Inc. Zero sign-on authentication
JP6065881B2 (en) * 2014-06-23 2017-01-25 ソニー株式会社 Communication device
JP2016066913A (en) * 2014-09-25 2016-04-28 Kddi株式会社 Broadcast receiving device, remote viewing system, and remote viewing method
JP2016066914A (en) * 2014-09-25 2016-04-28 Kddi株式会社 Broadcast receiving device, portable terminal, remote viewing system, and remote viewing method
JP2017103774A (en) * 2016-12-09 2017-06-08 ソニー株式会社 Communication apparatus
JP6269798B2 (en) * 2016-12-09 2018-01-31 ソニー株式会社 Remote access content provision system
JP6614279B2 (en) * 2018-06-01 2019-12-04 ソニー株式会社 Remote access content provision method

Family Cites Families (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP3808839B2 (en) * 2003-03-17 2006-08-16 株式会社東芝 Content transmission device, content reception device, content transmission method, and content reception method
JP4645049B2 (en) * 2004-03-19 2011-03-09 株式会社日立製作所 Content transmitting apparatus and content transmitting method
JP2006005726A (en) * 2004-06-18 2006-01-05 Matsushita Electric Ind Co Ltd Transmitter, medium, and information aggregate
JP2006323707A (en) * 2005-05-20 2006-11-30 Hitachi Ltd Content transmission device, content reception device, content transmission method and content reception method
JP5331354B2 (en) * 2008-03-17 2013-10-30 日立コンシューマエレクトロニクス株式会社 Content transmission device and content reception device

Also Published As

Publication number Publication date
JP2010268174A (en) 2010-11-25

Similar Documents

Publication Publication Date Title
JP5372595B2 (en) Content transmitting apparatus and content receiving apparatus
JP5171741B2 (en) Content transmitting apparatus and content receiving apparatus
JP5439044B2 (en) Content transmitting apparatus and content receiving apparatus
JP5331354B2 (en) Content transmission device and content reception device
EP2252030B1 (en) Content transmitter and receiver apparatus and content transmitting and receiving method
JP5931362B2 (en) Content transmitting apparatus and content transmitting method
JP5527815B2 (en) Content transmission device, content reception device, content transmission method, and content reception method
JP2016028480A (en) Content transmitter and content transmission method
JP5865939B2 (en) Content transmitting apparatus and content transmitting method
JP4113462B2 (en) Content communication history analysis system and data communication control device
JP5695150B2 (en) Content transmitting apparatus and content transmitting method
JP5808965B2 (en) Content transmitting apparatus and content transmitting method
JP6095730B2 (en) Content transmission apparatus and method
JP5315542B2 (en) Content transmission method, content transmission device, content reception method, and content reception device
JP5947411B2 (en) Content transmitting apparatus and content receiving apparatus
JP2014042244A (en) Content transmission device and content transmission method
JP2016213843A (en) Content transmission device and content reception device
JP6064026B2 (en) Content transmitting / receiving apparatus and content transmitting method applied thereto
JP5734367B2 (en) Content transmission device, content reception device, content transmission method, and content reception method
JP2011061644A (en) Apparatus and method for transmitting content

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20110927

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20130110

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20130115

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20130318

A711 Notification of change in applicant

Free format text: JAPANESE INTERMEDIATE CODE: A712

Effective date: 20130529

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20130820

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20130918

R150 Certificate of patent or registration of utility model

Ref document number: 5372595

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

Free format text: JAPANESE INTERMEDIATE CODE: R150

S111 Request for change of ownership or part of ownership

Free format text: JAPANESE INTERMEDIATE CODE: R313111

R350 Written notification of registration of transfer

Free format text: JAPANESE INTERMEDIATE CODE: R350

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

S111 Request for change of ownership or part of ownership

Free format text: JAPANESE INTERMEDIATE CODE: R313111

R350 Written notification of registration of transfer

Free format text: JAPANESE INTERMEDIATE CODE: R350

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

S111 Request for change of ownership or part of ownership

Free format text: JAPANESE INTERMEDIATE CODE: R313111

R350 Written notification of registration of transfer

Free format text: JAPANESE INTERMEDIATE CODE: R350

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250