JP6053323B2 - Broadcast transmission apparatus, broadcast communication cooperation reception apparatus and program thereof, and broadcast communication cooperation system - Google Patents
Broadcast transmission apparatus, broadcast communication cooperation reception apparatus and program thereof, and broadcast communication cooperation system Download PDFInfo
- Publication number
- JP6053323B2 JP6053323B2 JP2012114224A JP2012114224A JP6053323B2 JP 6053323 B2 JP6053323 B2 JP 6053323B2 JP 2012114224 A JP2012114224 A JP 2012114224A JP 2012114224 A JP2012114224 A JP 2012114224A JP 6053323 B2 JP6053323 B2 JP 6053323B2
- Authority
- JP
- Japan
- Prior art keywords
- application
- information
- broadcast
- authenticator
- unit
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000004891 communication Methods 0.000 title claims description 302
- 230000005540 biological transmission Effects 0.000 title claims description 80
- 230000004913 activation Effects 0.000 claims description 348
- 238000012795 verification Methods 0.000 claims description 64
- 230000006870 function Effects 0.000 claims description 8
- 230000003213 activating effect Effects 0.000 claims description 6
- 238000004364 calculation method Methods 0.000 description 33
- 239000002131 composite material Substances 0.000 description 13
- 238000000034 method Methods 0.000 description 10
- 238000012790 confirmation Methods 0.000 description 9
- 230000008520 organization Effects 0.000 description 7
- 230000005236 sound signal Effects 0.000 description 6
- 239000000284 extract Substances 0.000 description 5
- 238000004422 calculation algorithm Methods 0.000 description 3
- 230000008859 change Effects 0.000 description 2
- 238000010586 diagram Methods 0.000 description 2
- 238000000605 extraction Methods 0.000 description 2
- 230000008569 process Effects 0.000 description 2
- 230000000694 effects Effects 0.000 description 1
- 230000001771 impaired effect Effects 0.000 description 1
- 239000004973 liquid crystal related substance Substances 0.000 description 1
- 230000004044 response Effects 0.000 description 1
- 238000013215 result calculation Methods 0.000 description 1
- 239000004065 semiconductor Substances 0.000 description 1
Images
Landscapes
- Two-Way Televisions, Distribution Of Moving Picture Or The Like (AREA)
Description
本発明は、アプリケーション起動情報で指示されたアプリケーションの正真性を検証し、その正真性に応じてアプリケーションの起動を制御する放送送信装置、放送通信連携受信装置およびそのプログラム、ならびに、放送通信連携システムに関する。 The present invention verifies the authenticity of an application designated by application activation information and controls the activation of the application in accordance with the authenticity, a broadcast communication cooperative reception apparatus and program thereof, and a broadcast communication cooperative system About.
従来、デジタル放送で伝送される放送波によってアプリケーションの起動を制御する技術が知られている(特許文献1、非特許文献1)。
例えば、非特許文献1に記載の技術では、アプリケーション情報テーブル(AIT:Application Information Table)を、放送番組を構成するエレメンタリストリーム(ES:Elementary Stream)としてセクション形式で放送TS(TS:Transport Stream)に多重化して、受信装置に伝送する。ここで、AITは、アプリケーションを特定するとともに、アプリケーションを制御するための付加的な情報を含んだデータである。
2. Description of the Related Art Conventionally, a technique for controlling the activation of an application by a broadcast wave transmitted by digital broadcasting is known (
For example, in the technique described in Non-Patent
一方、受信装置では、受信した放送波からAITを分離抽出し、AITに記述されているアプリケーションに対して、同じくAITに記述されている起動(AUTOSTART)、終了(KILL)等の制御情報に基づいて、アプリケーションのライフサイクル(アプリケーションがロード、実行されて終了するまでの過程)を制御する。 On the other hand, the receiving device separates and extracts the AIT from the received broadcast wave, and based on control information such as start (AUTOSTART) and end (KILL) described in the AIT for the application described in the AIT. And control the life cycle of the application (the process from when the application is loaded and executed until it ends).
ところで、放送事業者あるいは放送事業者から権限を与えられた第三者機関が、予め、様々なサービス提供事業者が作成した多数のアプリケーションから、例えば放送番組の内容に沿ったアプリケーションを選択して、放送事業者等によって承認されたことを示すオーソライズド(Authorized)アプリケーション(以下、単にAアプリケーションという)として動作させることがある。 By the way, a broadcaster or a third party authorized by a broadcaster selects an application in accordance with the content of the broadcast program from a number of applications created in advance by various service providers. In some cases, the application is operated as an authorized application (hereinafter simply referred to as an A application) indicating that it has been approved by a broadcaster or the like.
このように放送事業者の指示のもと動作されるAアプリケーションは、アプリケーションの内容や動作の信頼性について放送事業者がいわば最低限のお墨付きを与えたものとみなされる。このため、放送事業者の信頼性を確保するために、このAアプリケーションが受信装置で起動される時点においても、放送事業者がお墨付き(承認)を与えた時点のものとの正真性が確認されていることが必要である。つまり、放送事業者等がAアプリケーションとして動作させたいアプリケーションの内容と、受信装置で起動される当該Aアプリケーションの内容とが一致していることが求められる。 In this way, the A application that is operated under the instruction of the broadcaster is considered that the broadcaster has given the minimum approval for the content of the application and the reliability of the operation. For this reason, in order to ensure the reliability of the broadcaster, even when this A application is activated on the receiving device, the authenticity of the broadcaster with the approval (approval) is confirmed. It is necessary to be. That is, it is required that the content of the application that the broadcaster or the like wants to operate as the A application matches the content of the A application that is activated by the receiving device.
なお、アプリケーション提供においては、アプリケーションを提供するサービス事業者がアプリケーションに署名を付与し、受信機側でその署名を検証することが考えられる。これにより、アプリケーションを提供するサービス事業者を特定し、そのサービス事業者の意図に沿ったアプリケーションであるか否かを検証することは可能となる。
しかし、上記の方法では、アプリケーションの正真性は、アプリケーションを提供するサービス事業者に委ねられ、放送事業者等がAアプリケーションとして動作させたいアプリケーションの内容と、ユーザの受信装置で起動されるアプリケーションの内容とが一致しているか否かをアプリケーション単位で検証することができなかった。
In providing an application, it is conceivable that a service provider providing the application gives a signature to the application and verifies the signature on the receiver side. As a result, it is possible to identify the service provider that provides the application and verify whether or not the application conforms to the intention of the service provider.
However, in the above method, the authenticity of the application is left to the service provider that provides the application, and the contents of the application that the broadcaster or the like wants to operate as the A application and the application that is activated by the user's receiving device. It was not possible to verify on a per-application basis whether the contents matched.
このため、例えば、放送事業者等がアプリケーション起動情報で指示したAアプリケーションの内容が、サービス事業者による悪意のある書き換えや、アプリケーションのバージョンアップ等により、アプリケーションの内容や動作が、放送事業者等が承認を与えた時点の意図に沿わないものとなった場合であってもAアプリケーションとしてユーザに提示される危険性があった。
このように、放送事業者等がAアプリケーションとして承認を与え、アプリケーション起動情報に指示した内容と異なる内容のアプリケーションがAアプリケーションとしてユーザに提示されると、放送事業者の信頼性が損なわれるおそれがある。
For this reason, for example, the content and operation of the application that the broadcaster or the like has instructed in the application activation information is changed by the malicious rewrite or version upgrade of the application by the broadcaster or the like. There is a risk that it will be presented to the user as an A application even if it is not in accordance with the intention at the time of giving approval.
Thus, if the broadcaster or the like gives approval as an A application and an application having a content different from the content specified in the application activation information is presented to the user as an A application, the reliability of the broadcaster may be impaired. is there.
本発明は、このような問題点に鑑みてなされたものであり、放送事業者等が予め承認し、アプリケーション起動情報に指示したAアプリケーションをユーザが取得したときに、Aアプリケーションとして放送事業者等が承認したアプリケーションであるという正真性をアプリケーション単位で検証し、この結果に応じてアプリケーションの起動を制御することが可能な、放送送信装置、放送通信連携受信装置及びそのプログラム、ならびに、放送通信連携プログラムを提供することを課題とする。 The present invention has been made in view of such problems, and when a user acquires an A application that is approved in advance by the broadcaster or the like and instructed in the application activation information, the broadcaster or the like is used as the A application. Can verify the authenticity of the application approved by the application, and can control the activation of the application according to the result, broadcast transmission device, broadcast communication cooperation receiving device and its program, and broadcast communication cooperation The challenge is to provide a program.
本発明は、前記課題を解決するために創案されたものであり、まず、請求項1に記載の放送送信装置は、通信回線で放送通信連携受信装置に配信される、アプリケーション起動情報に記載のアプリケーションの正真性を放送送信装置と放送通信連携受信装置とが協働して検証し、当該検証結果に応じて、当該アプリケーションの起動を制御する放送通信連携システムにおける放送送信装置であって、認証子算出手段と、アプリケーション起動情報生成手段と、共通情報暗号化手段と、個別情報暗号化手段と、多重化手段と、放送送信手段と、を備える構成とした。
The present invention has been made to solve the above-described problem. First, the broadcast transmission device according to
かかる構成によれば、放送送信装置は、認証子算出手段によって、選択されたアプリケーションまたは当該アプリケーションのハッシュ値と、第1暗号鍵と、を用いて当該アプリケーションの認証子を算出する。これにより、アプリケーションの内容に依存する認証子が算出される。
また、放送送信装置は、アプリケーション起動情報生成手段によって、認証子算出手段により算出された認証子を付加した、アプリケーションを起動するための情報であるアプリケーション起動情報を生成する。
さらに、放送送信装置は、共通情報暗号化手段によって、アプリケーションの認証子を算出するための第1暗号鍵を含んだ、放送通信連携受信装置のそれぞれに対する共通の情報である共通情報を、第2暗号鍵を用いて暗号化する。
According to such a configuration, the broadcast transmitting apparatus calculates the authenticator of the application using the selected application or the hash value of the application and the first encryption key by the authenticator calculating unit. Thereby, the authenticator depending on the contents of the application is calculated.
Also, the broadcast transmitting apparatus generates application activation information, which is information for starting an application, to which the authentication code calculated by the authentication code calculation unit is added by the application activation information generation unit.
Further, the broadcast transmitting apparatus includes, by using the common information encryption unit, the common information that is common information for each of the broadcast communication cooperation receiving apparatuses including the first encryption key for calculating the authenticator of the application. Encrypt using the encryption key.
続いて、放送送信装置は、個別情報暗号化手段によって、第2暗号鍵を含んだ、放送通信連携受信装置のそれぞれに対して個別に送信する個別情報を、放送通信連携受信装置のそれぞれに固有のマスタ鍵を用いて暗号化する。
そして、放送送信装置は、多重化手段によって、暗号化された共通情報と、暗号化された個別情報と、映像・音声コンテンツと、データ放送コンテンツと、アプリケーション起動情報と、を含めて多重化してストリームを生成する。
そして、放送送信装置は、放送送信手段によって、多重化手段で生成されたストリームを、複数の放送通信連携受信装置に送信する。
なお、アプリケーション起動情報生成手段は、生成したアプリケーション起動情報を、放送通信連携受信装置が通信回線で取得可能なサーバに配置することとしてもよい(請求項2)。
Subsequently, the broadcast transmission device uses the individual information encryption unit to individually transmit individual information including the second encryption key to each of the broadcast / communication cooperative reception devices, to each of the broadcast / communication cooperative reception devices. Encrypt using the master key.
The broadcast transmitting apparatus multiplexes the encrypted common information, the encrypted individual information, the video / audio content, the data broadcast content, and the application activation information by the multiplexing unit . Create a stream.
Then, the broadcast transmission device transmits the stream generated by the multiplexing unit to the plurality of broadcast communication cooperative reception devices by the broadcast transmission unit.
The application activation information generation means may arrange the generated application activation information on a server that can be acquired by the broadcasting / communication cooperation receiving apparatus via a communication line (claim 2).
このようにして、放送送信装置の認証子生成手段でアプリケーションの認証子を算出するのに用いた第1暗号鍵を、放送波を介して放送通信連携受信装置に送信することができる。これにより、放送通信連携受信装置において、この第1暗号鍵を用いて、取得したアプリケーションの認証子を算出することが可能となる。そして、放送通信連携受信装置側で、放送送信装置で算出されたアプリケーション起動情報に付加された認証子と放送通信連携受信装置側で算出されたアプリケーションの認証子とを用いて、アプリケーション単位で正真性を検証することが可能となる。また、第1暗号鍵は、必要に応じて変更することも可能である。 In this manner, the first encryption key used to calculate the application authenticator by the authenticator generating means of the broadcast transmitting apparatus can be transmitted to the broadcast communication cooperative receiving apparatus via the broadcast wave. Thereby, in the broadcasting / communication cooperation receiving apparatus, it is possible to calculate the authenticator of the acquired application using the first encryption key. Then, on the broadcast communication cooperative receiving device side, the authenticator added to the application activation information calculated by the broadcast transmitting device and the application authenticator calculated on the broadcast communication cooperative receiving device side are used to correct each application. The authenticity can be verified. Further, the first encryption key can be changed as necessary.
請求項3に記載の放送通信連携受信装置は、通信回線で放送通信連携受信装置に配信される、アプリケーション起動情報に記載のアプリケーションの正真性を放送送信装置と放送通信連携受信装置とが協働して検証し、該検証結果に応じて、当該アプリケーションの起動を制御する放送通信連携システムにおける放送通信連携受信装置であって、放送受信手段と、放送信号解析手段と、アプリケーション起動情報取得手段と、アプリケーション起動情報記憶手段と、個別情報復号手段と、共通情報復号手段と、アプリケーション取得手段と、認証子算出手段と、アプリケーション検証手段と、アプリケーション実行手段と、を備える構成とした。 The broadcast communication cooperative reception device according to claim 3 cooperates between the broadcast transmission device and the broadcast communication cooperative reception device for the authenticity of the application described in the application activation information distributed to the broadcast communication cooperative reception device via a communication line. And a broadcast communication cooperative receiving device in the broadcast communication cooperative system that controls the activation of the application according to the verification result, the broadcast receiving means, the broadcast signal analyzing means, the application activation information acquiring means, The application activation information storage means, the individual information decryption means, the common information decryption means, the application acquisition means, the authenticator calculation means, the application verification means, and the application execution means.
かかる構成によれば、放送通信連携受信装置は、放送受信手段によって、放送送信装置から送信されたストリームを受信する。
また、放送通信連携受信装置は、放送信号解析手段によって、放送受信手段で受信したストリームに含まれる放送信号を解析して、放送通信連携受信装置に対する共通の情報である、暗号化された共通情報と、当該装置に対する個別の情報である、暗号化された個別情報と、映像・音声コンテンツと、データ放送コンテンツと、アプリケーション起動情報と、を抽出する。
According to such a configuration, the broadcasting / communication cooperation receiving apparatus receives the stream transmitted from the broadcasting transmitting apparatus by the broadcasting receiving unit.
Also, the broadcast communication cooperative receiving apparatus analyzes the broadcast signal included in the stream received by the broadcast receiving means by the broadcast signal analyzing means, and is encrypted common information that is common information for the broadcast communication cooperative receiving apparatus. And encrypted individual information, video / audio content, data broadcast content, and application activation information, which are individual information for the device.
また、放送通信連携受信装置は、アプリケーション起動情報取得手段によって、放送送信装置で生成された、アプリケーションを起動するための情報であり、アプリケーションの認証子が付加されたアプリケーション起動情報を放送または通信で取得する。
さらに、放送通信連携受信装置は、アプリケーション起動情報記憶手段によって、アプリケーション起動情報取得手段で取得されたアプリケーション起動情報を記憶する。
The broadcast communication cooperative reception device is information for starting an application generated by the broadcast transmission device by the application start information acquisition unit, and the application start information with the application authenticator added thereto is broadcast or communication. get.
Furthermore, the broadcasting / communication cooperation receiving apparatus stores the application activation information acquired by the application activation information acquisition unit by the application activation information storage unit.
またさらに、放送通信連携受信装置は、個別情報復号手段によって、当該装置に固有のマスタ鍵を用いて、放送信号解析手段で抽出された暗号化された個別情報から、暗号化された共通情報を復号するための第2暗号鍵を復号する。これにより、暗号化された共通情報の復号が可能となる。
続いて、放送通信連携受信装置は、共通情報復号手段によって、個別情報復号手段で復号された第2暗号鍵を用いて、放送信号解析手段で抽出された暗号化された共通情報から、アプリケーションの認証子を算出するための第1暗号鍵を復号する。これにより、アプリケーションの認証子の算出が可能となる。
Furthermore, the broadcasting / communication cooperation receiving device uses the individual information decrypting unit to obtain the encrypted common information from the encrypted individual information extracted by the broadcasting signal analyzing unit using a master key unique to the device. Decrypt the second encryption key for decryption. As a result, the encrypted common information can be decrypted.
Subsequently, the broadcasting / communication cooperation receiving apparatus uses the second encryption key decrypted by the individual information decrypting means by the common information decrypting means, from the encrypted common information extracted by the broadcast signal analyzing means, The first encryption key for calculating the authenticator is decrypted. As a result, it is possible to calculate the authenticator of the application.
次に、放送通信連携受信装置は、アプリケーション管理・実行制御手段によって、アプリケーションの選択の入力を受け付け、当該アプリケーションの取得を指示するとともに当該アプリケーションの起動を制御する。
例えば、デジタル放送の画面に提示されたアプリケーションのリストを参照したユーザから、リモコンやマウス等によるアプリケーションの選択操作の入力を受け付ける。
Next, the broadcasting / communication cooperation receiving apparatus receives an application selection input by the application management / execution control means, instructs the acquisition of the application, and controls the activation of the application.
For example, an input of an application selection operation using a remote controller or a mouse is accepted from a user who refers to a list of applications presented on a digital broadcast screen.
続いて、放送通信連携受信装置は、アプリケーション取得手段によって、アプリケーション管理・実行制御手段から指示されたアプリケーションを前記通信回線を介して取得する。
これにより、アプリケーション起動情報に指示された、放送事業者のサーバが保有する予め承認を与えられたアプリケーションや、外部のサービス提供事業者や一般のユーザが提供する予め承認を与えられたアプリケーションを取得可能となる。
Subsequently, the broadcasting / communication cooperation receiving apparatus acquires the application instructed by the application management / execution control means via the communication line by the application acquisition means.
As a result, the pre-approved application held by the broadcaster's server or the pre-approved application provided by an external service provider or general user, as instructed in the application activation information, is acquired. It becomes possible.
そして、放送通信連携受信装置は、認証子算出手段によって、アプリケーション取得手段で取得されたアプリケーションまたは当該アプリケーションから算出したハッシュ値と、共通情報復号手段で復号された前記第1暗号鍵と、を用いて当該アプリケーションの認証子を算出する。
これにより、アプリケーション取得手段で取得されたアプリケーションの内容に依存する認証子が算出される。そして、この認証子と、放送事業者側でアプリケーション起動情報に付加された認証子、すなわち、放送事業者側で予め承認を与えられたアプリケーションから生成された認証子と、を対比することが可能となる。
Then, the broadcasting / communication cooperation receiving apparatus uses the application acquired by the application acquiring unit or the hash value calculated from the application by the authenticator calculating unit and the first encryption key decrypted by the common information decrypting unit. To calculate the authenticator of the application.
Thereby, the authenticator depending on the contents of the application acquired by the application acquisition unit is calculated. Then, this authenticator can be compared with the authenticator added to the application activation information on the broadcaster side, that is, the authenticator generated from the application that has been previously approved by the broadcaster side. It becomes.
そして、放送通信連携受信装置は、アプリケーション検証手段によって、認証子算出手段で算出された認証子と、前記アプリケーション起動情報記憶手段に記憶された前記アプリケーション起動情報に含まれる認証子と、が互いに一致するか否かを検証することによって、アプリケーションの正真性を検証する。 In the broadcast communication cooperative receiving apparatus, the authenticator calculated by the authenticator calculating unit and the authenticator included in the application activation information stored in the application activation information storage unit match each other by the application verification unit. Verify the authenticity of the application by verifying whether to do so.
これによれば、放送通信連携受信装置は、放送送信装置側で、アプリケーション起動情報に指示する、予め承認されたアプリケーションについての認証子を算出するのに用いられた第1暗号鍵を用いて、この予め承認されたアプリケーションに対応するアプリケーションの認証子を算出する、つまり、放送送信装置と放送通信連携受信装置とで共通の第1暗号鍵を用いて認証子をそれぞれ算出する。これにより、それぞれ算出された認証子の異同は、アプリケーションの内容の異同に依存することになる。
このため、認証子算出手段で算出された認証子と、放送または通信で取得したアプリケーション起動情報に含まれる認証子と、が互いに一致しているか否かを対比して検証することで、放送事業者側において予め承認されたアプリケーションの内容と、アプリケーション取得手段が取得した、放送事業者側において予め承認されたアプリケーションに対応するアプリケーション起動情報に記載のアプリケーションの内容と、が一致しているか否かを判別することができる。
According to this, the broadcasting / communication cooperation receiving device uses the first encryption key used to calculate the authenticator for the pre-approved application instructing the application activation information on the broadcasting transmitting device side. The authenticator of the application corresponding to this pre-approved application is calculated, that is, the authenticator is calculated using the first encryption key common to the broadcast transmitting apparatus and the broadcast communication cooperative receiving apparatus. As a result, the difference between the calculated authenticators depends on the difference in the contents of the application.
Therefore, by verifying whether or not the authenticator calculated by the authenticator calculating means and the authenticator included in the application activation information acquired by broadcasting or communication match each other, Whether the content of the application approved in advance on the broadcaster side matches the content of the application described in the application startup information corresponding to the application approved in advance on the broadcaster side, acquired by the application acquisition unit Can be determined.
すなわち、認証子算出手段で算出された認証子と、放送または通信で取得したアプリケーション起動情報に含まれる認証子と、が一致する場合には、アプリケーション取得手段が取得したアプリケーションの内容と、放送事業者側で予め承認を与えたアプリケーションの内容と、が一致することがわかる。一方、認証子算出手段で算出された認証子と、放送または通信で取得したアプリケーション起動情報に含まれる認証子と、が一致しない場合には、アプリケーション取得手段が取得したアプリケーションの内容と、放送事業者側で予め承認を与えた、意図したアプリケーションの内容と、が一致しないことがわかる。 That is, if the authenticator calculated by the authenticator calculating means matches the authenticator included in the application activation information acquired by broadcasting or communication, the contents of the application acquired by the application acquiring means and the broadcasting business It can be seen that the content of the application that has been approved in advance by the user matches. On the other hand, if the authenticator calculated by the authenticator calculating means and the authenticator included in the application activation information acquired by broadcasting or communication do not match, the contents of the application acquired by the application acquiring means and the broadcasting business It can be seen that the content of the intended application that has been previously approved by the user does not match.
そして、放送通信連携受信装置は、アプリケーション実行手段によって、アプリケーション起動可否判定手段により、アプリケーション検証手段からアプリケーションの正真性が確認されたという検証結果の入力を受け付けたアプリケーション管理・実行制御手段からの当該アプリケーションの実行指示により、当該アプリケーションを実行する。
これにより、アプリケーション検証手段で正真性が確認された、つまり、アプリケーション取得手段が取得したアプリケーションが、放送事業者側で予め承認を与えた、意図したアプリケーションと一致する場合にのみ実行される。このため、放送事業者側の意図しないアプリケーションが実行されないようにすることができる。
Then, the broadcasting / communication cooperation receiving apparatus receives the verification result input indicating that the application authenticity is confirmed from the application verification means by the application execution availability determination means by the application execution means. The application is executed according to the application execution instruction.
As a result, it is executed only when the authenticity is confirmed by the application verification means, that is, when the application acquired by the application acquisition means matches the intended application that has been previously approved by the broadcaster. For this reason, it is possible to prevent an application not intended by the broadcaster from being executed.
請求項4に記載の放送送信プログラムは、通信回線で放送通信連携受信装置に配信される、アプリケーション起動情報に記載のアプリケーションの正真性を放送送信装置と放送通信連携受信装置とが協働して検証し、当該検証結果に応じて、当該アプリケーションの起動を制御する放送通信連携システムにおいて、前記アプリケーションの正真性を検証するために、コンピュータを、認証子算出手段、アプリケーション起動情報生成手段、共通情報暗号化手段、個別情報暗号化手段、多重化手段、放送送信手段、として機能させる構成とした。 According to a fourth aspect of the present invention, there is provided a broadcast transmission program in which the broadcast transmission device and the broadcast communication cooperative reception device cooperate with each other to determine the authenticity of the application described in the application activation information distributed to the broadcast communication cooperative reception device via a communication line. In the broadcasting / communication cooperation system that verifies and controls the activation of the application according to the verification result, in order to verify the authenticity of the application, the computer includes an authenticator calculation unit, an application activation information generation unit, and common information. The encryption unit, the individual information encryption unit, the multiplexing unit, and the broadcast transmission unit function.
かかる構成によれば、放送送信プログラムは、認証子算出手段によって、選択されたアプリケーションまたは当該アプリケーションから算出したハッシュ値と、第1暗号鍵と、を用いて当該アプリケーションの認証子を算出する。
また、放送送信プログラムは、アプリケーション起動情報生成手段によって、認証子算出手段により算出された認証子を付加した、アプリケーションを起動するための情報であるアプリケーション起動情報を生成する。
According to such a configuration, the broadcast transmission program calculates the authenticator of the application by the authenticator calculating means using the selected application or the hash value calculated from the application and the first encryption key.
The broadcast transmission program generates application activation information, which is information for starting an application, to which the authentication code calculated by the authentication code calculation unit is added by the application activation information generation unit.
続いて、放送送信プログラムは、共通情報暗号化手段によって、第1暗号鍵を含んだ、放送通信連携受信装置のそれぞれに対する共通の情報である共通情報を、第2暗号鍵を用いて暗号化する。
さらに、放送送信プログラムは、個別情報暗号化手段によって、第2暗号鍵を含んだ、放送通信連携受信装置のそれぞれに対して個別に送信する個別情報を、放送通信連携受信装置のそれぞれに固有のマスタ鍵を用いて暗号化する。
Subsequently, the broadcast transmission program encrypts common information, which is common information for each of the broadcast communication cooperative reception devices, including the first encryption key, using the second encryption key, by the common information encryption unit. .
Furthermore, the broadcast transmission program includes individual information that is individually transmitted to each of the broadcast communication cooperative reception devices including the second encryption key by the individual information encryption unit. Encrypt using the master key.
そして、放送送信プログラムは、多重化手段によって、暗号化された共通情報と、暗号化された個別情報と、映像・音声コンテンツと、データ放送コンテンツと、アプリケーション起動情報と、を含めて多重化してストリームを生成する。
そして、放送送信プログラムは、放送送信手段によって、多重化手段で生成されたストリームを、複数の放送通信連携受信装置に送信する。
なお、アプリケーション起動情報生成手段は、生成したアプリケーション起動情報を、放送通信連携受信装置が通信回線で取得可能なサーバに配置することとしてもよい(請求項5)。
Then, the broadcast transmission programs by the multiplexing means, a common information encrypted, and the encrypted individual information, and video and audio content, and data broadcast content, multi turned into it, including the application start information, Create a stream.
Then, the broadcast transmission program transmits the stream generated by the multiplexing unit to the plurality of broadcast communication cooperative reception devices by the broadcast transmission unit.
The application activation information generating means may arrange the generated application activation information on a server that can be acquired by the broadcasting / communication cooperation receiving apparatus via a communication line (Claim 5).
また、請求項6に記載の放送通信連携受信プログラムは、通信回線で放送通信連携受信装置に配信される、アプリケーション起動情報に記載のアプリケーションの正真性を放送送信装置と放送通信連携受信装置とが協働して検証し、当該検証結果に応じて、当該アプリケーションの起動を制御する放送通信連携システムにおいて、前記アプリケーションの正真性を検証するために、コンピュータを、放送受信手段、放送信号解析手段、アプリケーション起動情報取得手段、アプリケーション起動情報記憶手段、個別情報復号手段、共通情報復号手段、アプリケーション取得手段、認証子算出手段、アプリケーション起動可否判定手段、アプリケーション実行手段、として機能させる構成とした。
According to another aspect of the broadcast communication cooperative reception program of
かかる構成によれば、放送通信連携受信プログラムは、放送受信手段によって、放送送信装置から送信されたストリームを受信する。
また、放送通信連携受信プログラムは、放送信号解析手段によって、放送受信手段で受信したストリームに含まれる放送信号を解析して、放送通信連携受信装置に対する共通の情報である、暗号化された共通情報と、当該装置に対する個別の情報である、暗号化された個別情報と、映像・音声コンテンツと、データ放送コンテンツと、アプリケーション起動情報と、を抽出する。
According to such a configuration, the broadcast communication cooperative reception program receives the stream transmitted from the broadcast transmission device by the broadcast receiving means.
The broadcast communication cooperative reception program analyzes the broadcast signal included in the stream received by the broadcast reception means by the broadcast signal analysis means, and is encrypted common information that is common information for the broadcast communication cooperative reception device. And encrypted individual information, video / audio content, data broadcast content, and application activation information, which are individual information for the device.
また、放送通信連携受信プログラムは、アプリケーション起動情報取得手段によって、放送送信装置で生成された、アプリケーションを起動するための情報であり、当該アプリケーションの認証子が付加されたアプリケーション起動情報を放送または通信で取得する。
さらに、放送通信連携受信プログラムは、アプリケーション起動情報記憶手段によって、アプリケーション起動情報取得手段で取得されたアプリケーション起動情報を記憶する。
The broadcast communication cooperative reception program is information for starting an application generated by the broadcast transmission apparatus by the application start information acquisition unit, and broadcasts or communicates the application start information to which the authenticator of the application is added. Get in.
Further, the broadcast communication cooperative reception program stores the application activation information acquired by the application activation information acquisition unit by the application activation information storage unit.
続いて、放送通信連携受信プログラムは、個別情報復号手段によって、当該装置に固有のマスタ鍵を用いて、放送信号解析手段で抽出された暗号化された個別情報から、暗号化された共通情報を復号するための第2暗号鍵を復号する。
さらに、放送通信連携受信プログラムは、共通情報復号手段によって、個別情報復号手段で復号された第2暗号鍵を用いて、放送信号解析手段で抽出された暗号化された共通情報から、アプリケーションの認証子を算出するための第1暗号鍵を復号する。
Subsequently, the broadcast communication cooperative reception program uses the individual information decrypting unit to extract the encrypted common information from the encrypted individual information extracted by the broadcast signal analyzing unit using a master key unique to the device. Decrypt the second encryption key for decryption.
Further, the broadcast communication cooperative reception program uses the second encryption key decrypted by the individual information decryption means by the common information decryption means to authenticate the application from the encrypted common information extracted by the broadcast signal analysis means. The first encryption key for calculating the child is decrypted.
次に、放送通信連携受信プログラムは、アプリケーション管理・実行制御手段によって、アプリケーションの選択の入力を受け付け、当該アプリケーションの取得を指示するとともに当該アプリケーションの起動を制御する。
また、放送通信連携受信プログラムは、アプリケーション取得手段によって、アプリケーション管理・制御手段から指示されたアプリケーションを前記通信回線を介して取得する。
さらに、放送通信連携受信プログラムは、認証子算出手段によって、アプリケーション取得手段で取得されたアプリケーションまたは当該アプリケーションから算出したハッシュ値と、共通情報復号手段で復号された前記第1暗号鍵と、を用いてアプリケーションの認証子を算出する。
Next, the broadcast communication cooperative reception program accepts an input of application selection by the application management / execution control means, instructs the acquisition of the application, and controls the activation of the application.
The broadcast communication cooperative reception program acquires an application instructed by the application management / control unit by the application acquisition unit via the communication line.
Furthermore, the broadcast communication cooperative reception program uses the application acquired by the application acquiring unit or the hash value calculated from the application by the authenticator calculating unit and the first encryption key decrypted by the common information decrypting unit. To calculate the authenticator of the application.
そして、放送通信連携受信プログラムは、アプリケーション検証手段によって、認証子算出手段で算出された認証子と、前記アプリケーション起動情報記憶手段に記憶された前記アプリケーション起動情報に含まれる認証子と、が互いに一致するか否かを検証することによって、アプリケーションの正真性を検証する。
そして、放送通信連携受信プログラムは、アプリケーション実行手段によって、アプリケーション検証手段により、アプリケーションの正真性が確認されたという検証結果の入力を受け付けたアプリケーション管理・実行制御手段からの当該アプリケーションの実行指示により、当該アプリケーションを実行する。
In the broadcast communication cooperative reception program, the authenticator calculated by the authenticator calculating means and the authenticator included in the application activation information stored in the application activation information storage means match each other by the application verification means. Verify the authenticity of the application by verifying whether to do so.
Then, the broadcast communication cooperative reception program is received by the application execution unit from the application management / execution control unit that has received the input of the verification result that the authenticity of the application has been confirmed by the application verification unit. Run the application.
また、請求項7に記載の放送通信連携システムは、通信回線で放送通信連携受信装置に配信される、アプリケーション起動情報に記載のアプリケーションの正真性を放送送信装置と放送通信連携受信装置とが協働して検証し、当該検証結果に応じて、当該アプリケーションの起動を制御する放送通信連携システムであって、放送送信装置は、認証子算出手段と、アプリケーション起動情報生成手段と、共通情報暗号化手段と、個別情報暗号化手段と、多重化手段と、放送送信手段と、を備え、放送通信連携受信装置は、放送受信手段と、放送信号解析手段と、アプリケーション起動情報取得手段と、アプリケーション起動情報記憶手段と、個別情報復号手段と、共通情報復号手段と、アプリケーション取得手段と、認証子算出手段と、アプリケーション起動可否判定手段と、アプリケーション実行手段と、を備える構成とした。
Further, in the broadcast communication cooperative system according to
かかる構成によれば、放送通信連携システムは、放送送信装置の認証子算出手段によって、選択されたアプリケーションまたは当該アプリケーションから算出したハッシュ値と、第1暗号鍵と、を用いて当該アプリケーションの認証子を算出する。
また、放送通信連携システムは、放送送信装置のアプリケーション起動情報生成手段によって、認証子算出手段により算出された認証子を付加した、アプリケーションを起動するための情報であるアプリケーション起動情報を生成する。
According to such a configuration, the broadcasting / communication cooperation system uses the authenticator calculating unit of the broadcast transmitting apparatus to select the application or the hash value calculated from the application and the first encryption key, and the authenticator of the application. Is calculated.
In the broadcasting / communication cooperation system, the application activation information generating unit of the broadcast transmitting apparatus generates application activation information that is information for starting an application to which the authentication code calculated by the authentication code calculating unit is added.
さらに、放送通信連携システムは、放送送信装置の共通情報暗号化手段によって、第1暗号鍵を含んだ、放送通信連携受信装置のそれぞれに対する共通の情報である共通情報を、第2暗号鍵を用いて暗号化する。
続いて、放送通信連携システムは、放送送信装置の個別情報暗号化手段によって、第2暗号鍵を含んだ、放送通信連携受信装置のそれぞれに対して個別に送信する個別情報を、放送通信連携受信装置のそれぞれに固有のマスタ鍵を用いて暗号化する。
Furthermore, the broadcasting / communication cooperation system uses the second encryption key by the common information encryption unit of the broadcasting transmission apparatus, using the second encryption key, including the first encryption key and common information that is common information for each of the broadcasting / communication cooperation receiving apparatuses. To encrypt.
Subsequently, the broadcasting / communication cooperation system receives broadcasting / communication cooperation receiving individual information individually transmitted to each of the broadcasting / communication cooperation receiving devices including the second encryption key by the individual information encryption unit of the broadcasting transmitting device. Encryption is performed using a master key unique to each device.
そして、放送通信連携システムは、放送送信装置の多重化手段によって、暗号化された共通情報と、暗号化された個別情報と、映像・音声コンテンツと、データ放送コンテンツと、アプリケーション起動情報と、を含めて多重化してストリームを生成する。
そして、放送通信連携システムは、放送送信装置の放送送信手段によって、多重化手段で生成されたストリームを、複数の放送通信連携受信装置に送信する。
Then, the broadcasting / communication cooperation system receives the encrypted common information, the encrypted individual information, the video / audio content, the data broadcasting content, and the application activation information by the multiplexing means of the broadcasting transmission device. including generating multiple turned into and streams.
In the broadcast communication cooperative system, the broadcast transmission unit of the broadcast transmission device transmits the stream generated by the multiplexing unit to the plurality of broadcast communication cooperative reception devices.
続いて、放送通信連携システムは、放送通信連携受信装置の放送受信手段によって、放送送信装置から送信されたストリームを受信する。
また、放送通信連携システムは、放送通信連携受信装置の放送信号解析手段によって、放送受信手段で受信したストリームに含まれる放送信号を解析して、放送通信連携受信装置に対する共通の情報である、暗号化された共通情報と、当該装置に対する個別の情報である、暗号化された個別情報と、映像・音声コンテンツと、データ放送コンテンツと、アプリケーション起動情報と、を抽出する。
Subsequently, the broadcast / communication cooperation system receives a stream transmitted from the broadcast transmission apparatus by the broadcast reception unit of the broadcast / communication cooperation reception apparatus.
Also, the broadcast communication cooperative system analyzes the broadcast signal included in the stream received by the broadcast receiving means by the broadcast signal analysis means of the broadcast communication cooperative reception apparatus, and is encryption information that is common information for the broadcast communication cooperative reception apparatus. Common information, encrypted individual information, video / audio content, data broadcast content, and application activation information, which are individual information for the device.
さらに、放送通信連携システムは、放送通信連携受信装置のアプリケーション起動情報取得手段によって、アプリケーションを起動するための情報であり、アプリケーションの認証子が付加されたアプリケーション起動情報を放送で取得する。
次に、放送通信連携システムは、放送通信連携受信装置のアプリケーション起動情報記憶手段によって、放送送信装置で生成された、アプリケーションを起動するための情報であり、当該アプリケーションの認証子が付加されたアプリケーション起動情報を記憶する。
Furthermore, network-linked digital terrestrial television broadcasting system, the application starting information acquiring means of the broadcast communication linkage receiving apparatus is information for starting the application, to obtain a feed release the application starting information authenticator application is added.
Next, the broadcasting / communication cooperation system is information for starting an application generated by the broadcasting transmission apparatus by the application starting information storage unit of the broadcasting / communication cooperation receiving apparatus, and an application to which an authenticator of the application is added. Store startup information.
続いて、放送通信連携システムは、放送通信連携受信装置の個別情報復号手段によって、当該装置に固有のマスタ鍵を用いて、放送信号解析手段で抽出された暗号化された個別情報から暗号化された共通情報を復号するための第2暗号鍵を復号する。
また、放送通信連携システムは、放送通信連携受信装置の共通情報復号手段によって、個別情報復号手段で復号された第2暗号鍵を用いて、放送信号解析手段で抽出された暗号化された共通情報から、アプリケーションの認証子を算出するための第1暗号鍵を復号する。
さらに、放送通信連携システムは、放送通信連携受信装置のアプリケーション管理・実行制御手段によって、アプリケーションの選択の入力を受け付け、当該アプリケーションの取得を指示するとともに当該アプリケーションの起動を制御する。
Subsequently, the broadcasting / communication cooperation system is encrypted from the encrypted individual information extracted by the broadcasting signal analysis means by the individual information decrypting means of the broadcasting / communication cooperation receiving apparatus using a master key unique to the apparatus. The second encryption key for decrypting the common information is decrypted.
Further, the broadcast communication cooperative system uses the second encryption key decrypted by the individual information decryption means by the common information decryption means of the broadcast communication cooperative reception device, and the encrypted common information extracted by the broadcast signal analysis means. Then, the first encryption key for calculating the authenticator of the application is decrypted.
Further, in the broadcast communication cooperative system, the application management / execution control means of the broadcast communication cooperative reception apparatus accepts an input of application selection, instructs acquisition of the application, and controls activation of the application.
次に、放送通信連携システムは、放送通信連携受信装置のアプリケーション取得手段によって、アプリケーション管理・実行制御手段から指示されたアプリケーションを前記通信回線を介して取得する。
さらに、放送通信連携システムは、放送通信連携受信装置の認証子算出手段によって、アプリケーション取得手段で取得されたアプリケーションまたは当該アプリケーションから算出したハッシュ値と、共通情報復号手段で復号された前記第1暗号鍵と、を用いてアプリケーションの認証子を算出する。
Next, in the broadcasting / communication cooperation system, the application acquisition unit of the broadcasting / communication cooperation receiving device acquires the application instructed from the application management / execution control unit via the communication line.
Further, the broadcasting / communication cooperation system is configured such that the authenticator calculating unit of the broadcasting / communication cooperation receiving apparatus acquires the application acquired by the application acquiring unit or the hash value calculated from the application and the first cipher decrypted by the common information decoding unit. The authenticator of the application is calculated using the key.
そして、放送通信連携システムは、放送通信連携受信装置のアプリケーション検証手段によって、認証子算出手段で算出された認証子と、前記アプリケーション起動情報記憶手段に記憶された前記アプリケーション起動情報に含まれる認証子と、が互いに一致するか否かを検証することによって、アプリケーションの正真性を検証する。
そして、放送通信連携システムは、放送通信連携受信装置のアプリケーション実行手段によって、アプリケーション検証手段により、アプリケーションの正真性が確認されたという検証結果の入力を受け付けたアプリケーション管理・実行制御手段からの当該アプリケーションの実行指示により、当該アプリケーションを実行する。
なお、放送送信装置のアプリケーション起動情報生成手段は、生成したアプリケーション起動情報を、放送通信連携受信装置が通信回線で取得可能なサーバに配置することとしてもよい。その場合、放送通信連携受信装置のアプリケーション起動情報取得手段は、通信回線でアプリケーション起動情報を取得すればよい(請求項8)。
The broadcast communication cooperative system includes an authenticator calculated by the authenticator calculating means by the application verification means of the broadcast communication cooperative receiving apparatus, and an authenticator included in the application activation information stored in the application activation information storage means. And verify the authenticity of the application by verifying whether they match each other.
Then, the broadcasting / communication cooperation system is configured such that the application execution unit of the broadcasting / communication cooperation receiving apparatus receives the verification result that the authenticity of the application has been confirmed by the application verification unit, and the application management / execution control unit receives the application. The application is executed according to the execution instruction.
Note that the application activation information generating means of the broadcast transmitting device may arrange the generated application activation information on a server that can be acquired by the broadcast communication cooperative receiving device via a communication line. In that case, the application activation information acquisition means of the broadcasting / communication cooperation receiving apparatus may acquire the application activation information via the communication line (claim 8).
本発明は、以下に示す優れた効果を奏するものである。
請求項1、2、4、5に記載の発明によれば、放送送信装置側がアプリケーション起動情報に指示した、予め承認したアプリケーションについての認証子の算出に用いた第1暗号鍵を、放送波を介して放送通信連携受信装置に送信することで、放送通信連携受信装置と第1暗号鍵を共有することができる。また、第1暗号鍵は、必要に応じて変更することが容易である。また、算出した認証子をアプリケーション起動情報に付加することで、放送通信連携受信装置に算出した認証子を通知することができる。
これにより、放送通信連携受信装置側で、アプリケーション起動情報に基づいてアプリケーションを取得したときに、放送送信装置から受信した第1暗号鍵を用いて、当該アプリケーションの認証子を算出することが可能となる。
また、放送通信連携受信装置側で算出した認証子と、放送送信装置でアプリケーション起動情報に付加した認証子とを対比することで、アプリケーション起動情報に記載のアプリケーションの正真性を検証することが可能となる。
これにより、放送送信装置と放送通信連携受信装置とが協働して、アプリケーション起動情報に記載のアプリケーション単位の正真性を検証することが可能となる。
The present invention has the following excellent effects.
According to the first, second, fourth, and fifth aspects of the invention, the first encryption key used for calculating the authenticator for the application approved in advance designated by the broadcast transmitting apparatus side in the application activation information The first encryption key can be shared with the broadcast communication cooperative reception device by transmitting to the broadcast communication cooperative reception device. The first encryption key can be easily changed as necessary. Further, by adding the calculated authenticator to the application activation information, the calculated authenticator can be notified to the broadcast communication cooperative receiving apparatus.
As a result, when an application is acquired based on the application activation information on the broadcast communication cooperative reception device side, it is possible to calculate the authenticator of the application using the first encryption key received from the broadcast transmission device. Become.
It is also possible to verify the authenticity of the application described in the application activation information by comparing the authenticator calculated on the broadcast communication cooperative receiving device side with the authenticator added to the application activation information on the broadcast transmitting device. It becomes.
As a result, the broadcast transmitting device and the broadcast communication cooperative receiving device can collaborate to verify the authenticity of each application described in the application activation information.
請求項3、6に記載の発明によれば、放送送信装置側から予め承認されたアプリケーション起動情報に記載のアプリケーションの認証子の算出に用いられた第1暗号鍵を、放送波を介して受信し、この第1暗号鍵を用いて、アプリケーション起動情報に基づいて取得したアプリケーションの認証子を算出することが可能となる。そして、放送通信連携受信装置が取得したアプリケーションの認証子と、放送送信装置において、アプリケーション起動情報に基づいて取得したアプリケーションに対応する予め承認されたアプリケーションについて算出された認証子と、が互いに一致するか否かを対比して検証することによって、アプリケーション起動情報に基づいて取得したアプリケーションの正真性を検証することが可能になる。そして、その検証の結果、放送通信連携受信装置が取得したアプリケーションの正真性が確認されない場合、そのアプリケーションを実行しないこととすることで、放送事業者側で予め承認したアプリケーションの内容と異なる意図しないアプリケーションが実行されないようにすることが可能となる。このため、放送事業者の信頼性を確保することができる。 According to the third and sixth aspects of the present invention, the first encryption key used for calculating the authenticator of the application described in the application activation information approved in advance from the broadcast transmitting apparatus side is received via the broadcast wave. Then, it becomes possible to calculate the authenticator of the application acquired based on the application activation information using the first encryption key. Then, the authenticator of the application acquired by the broadcast communication cooperative receiving apparatus and the authenticator calculated for the application approved in advance corresponding to the application acquired based on the application activation information in the broadcast transmitting apparatus match each other. It is possible to verify the authenticity of the application acquired based on the application activation information. And, as a result of the verification, if the authenticity of the application acquired by the broadcasting / communication cooperation receiving apparatus is not confirmed, the application is not executed, so that it is not intended to differ from the contents of the application approved in advance by the broadcaster side. It is possible to prevent the application from being executed. For this reason, the reliability of the broadcaster can be ensured.
請求項7、8に記載の発明によれば、放送送信装置と放送通信連携受信装置とが協働して、アプリケーション起動情報に記載のアプリケーション単位の正真性を検証することが可能となる。
また、アプリケーションの正真性が確認されない場合、放送通信連携受信装置において、そのアプリケーションを実行しないこととすることで、放送事業者側で予め承認したアプリケーションの内容と異なる意図しない内容となったアプリケーションが実行されないようにすることが可能となる。このため、放送事業者の信頼性を確保することができる。
According to the invention described in
In addition, when the authenticity of the application is not confirmed, the broadcast communication cooperation receiving apparatus does not execute the application, so that an application having an unintended content different from the content of the application approved in advance by the broadcaster side is obtained. It is possible to prevent execution. For this reason, the reliability of the broadcaster can be ensured.
以下、本発明の実施形態について図面を参照して説明する。
[放送通信連携システムの構成]
最初に、図1を参照して、放送通信連携システムの構成について説明する。なお、以下では、アプリケーションを「APL」と記載することがあるものとする。
放送通信連携システムSは、放送と通信とを連携し、アプリケーションを視聴者に提示するシステムである。ここで、アプリケーションとは、後記する放送通信連携受信装置400を実行環境として動作するソフトウェアである。
この放送通信連携システムSは、放送送信装置100と、APLサーバ200と、APL起動情報サーバ210と、放送通信連携受信装置400と、APL起動情報サーバ500と、が通信回線Nを介して接続されて構成される。なお、通信回線Nは、有線、無線のいずれであっても構わない。
Embodiments of the present invention will be described below with reference to the drawings.
[Broadcasting communication system configuration]
First, the configuration of the broadcasting / communication cooperation system will be described with reference to FIG. Hereinafter, the application may be described as “APL”.
The broadcasting / communication cooperation system S is a system that links broadcasting and communication and presents an application to a viewer. Here, the application is software that operates using the broadcasting / communication
In this broadcast communication cooperative system S, a
放送送信装置100は、放送局に設置され、番組編成に伴う放送番組(コンテンツ)や、それに伴う番組情報を、放送波Wを介して放送通信連携受信装置400に送信するものである。
また、放送送信装置100は、アプリケーションを起動するために必要なアプリケーション起動情報を生成し、このアプリケーション起動情報をアプリケーション起動情報を管理するサーバ(例えば、APL起動情報サーバ210やAPL起動情報サーバ500)に蓄積する場合がある。
さらに、放送送信装置100は、アプリケーションを起動するために必要なアプリケーション起動情報を生成し、このアプリケーション起動情報を放送波Wに付加して、放送通信連携受信装置400に送信する場合がある。
ここで、アプリケーション起動情報とは、アプリケーションの識別子(ID)、アプリケーションの配置場所等のアプリケーションを特定するための情報、ならびに、当該アプリケーションを制御するための付加的な情報である。
なお、ここでは、放送送信装置100は、放送番組等を放送波Wとして送信する形態で説明するが、ケーブル(図示せず)や、通信回線Nを介して送信してもよい。この放送送信装置100の構成および動作については、後で詳細に説明を行う。
The
Also, the
Further, the
Here, the application activation information is information for identifying an application such as an application identifier (ID), an application placement location, and additional information for controlling the application.
Here, the
APL(アプリケーション)サーバ200は、予めサービス事業者が作成したアプリケーションを、通信回線Nを介して放送通信連携受信装置400に提供するものである。このように、APLサーバ200から放送通信連携受信装置400に直接提供されるアプリケーションは、権限を有する機関による承認が与えられていない一般アプリケーションと、予め放送事業者または放送事業者が信頼した第三者機関によって承認が与えられるAアプリケーションとに大別される。
The APL (application)
なお、ここで、一般アプリケーションとは、サービス提供者(一般ユーザを含む)が作成したアプリケーション等で、認証機関の承認を受けていないアプリケーションのことをいい、Aアプリケーションとは、サービス提供者(一般ユーザを含む)が作成したアプリケーション等で、放送事業者から権限を与えられた認証機関の承認を受けているアプリケーションをいう。 Here, the general application means an application or the like created by a service provider (including general users) and has not been approved by the certification body, and the A application means a service provider (general An application created by (including users) that has been approved by the certification authority authorized by the broadcaster.
APL起動情報サーバ210は、APLサーバ200に記憶されたアプリケーションのアプリケーション起動情報を記憶するものである。
The APL
APL(アプリケーション)登録装置300は、ここでは、放送局自身、あるいは、放送局からAアプリケーションの承認についての権限を与えられた第三者機関に設置され、APL確認装置310と、管理装置320とを備える。
Here, the APL (application)
APL(アプリケーション)確認装置310は、APLサーバ200からアプリケーションの登録の申請を受け付けるとともに、このアプリケーションを検証し、所定の基準を満たしている場合に、放送局のAアプリケーションとしての承認を与える。
Aアプリケーションとしての承認を与える基準は様々であり、例えば、サービス事業者からの申請にかかるアプリケーションが、放送局が提供する放送番組の内容に沿ったものであり内容に信頼性がある場合、そのアプリケーションにAアプリケーションとしての承認を与えるものとしてもよい。このAPL確認装置310でAアプリケーションとしての承認を与えられたアプリケーションは、管理装置320または外部のAPLサーバ(例えば、APLサーバ200)で管理される。
このAPL登録装置300のネットワークアドレスアドレス(IPアドレス等)は、放送送信装置100が予め保持しているものとする。
The APL (application)
There are various criteria for granting approval as an A application. For example, if an application for application from a service provider is in line with the content of a broadcast program provided by a broadcast station and the content is reliable, The application may be given approval as an A application. The application given approval as the A application by the
It is assumed that the network address (IP address or the like) of the
管理装置320は、APL確認装置310で承認されたアプリケーション(Aアプリケーション)の情報を蓄積して記憶するものである。ここで、Aアプリケーションは、放送局の判断で、番組に連動、あるいは、非連動させたり、編成チャンネルに連動、あるいは、非連動させたりすることができるが、ここでは、番組連動・非連動の別、あるいは、チャンネル連動・非連動の別を問わないので、以下では、原則として区別せずに説明する。ここで、Aアプリケーション情報とは、少なくとも、アプリケーションまたはアプリケーションのハッシュ値、アプリケーションの識別情報(アプリケーションID、アプリケーション名など)、アプリケーションのロケーションを含む。アプリケーションの実体は、管理装置320で管理してもよいし、アプリケーション制作者自身のサーバで管理してもよい。アプリケーション制作者自身のサーバで分散して管理する場合には、管理装置320は、APL確認装置310で承認したときのアプリケーションのハッシュ値と、アプリケーションのロケーションと、をあわせて管理する。
管理装置320に管理されたAアプリケーション情報は、放送送信装置100により、通信回線Nを介して参照されて適宜選択される。このようにして選択されたAアプリケーション情報は、通信回線Nを介して放送通信連携受信装置400に提供される。
The
The A application information managed by the
APL(アプリケーション)起動情報サーバ500は、放送局で作成された、承認されたアプリケーション(Aアプリケーション)に対応したアプリケーション起動情報を保持するものである。APL起動情報サーバ500に保持されたAPL起動情報は、放送通信連携受信装置400によって通信回線Nを介して取得される。
また、例えば、APL起動情報サーバ500は、放送通信連携受信装置400から特定のアプリケーションに対するプッシュ通知要求を受けとった場合、通信回線Nを介してアプリケーション起動情報を放送通信連携受信装置400に送信する。このとき、APL起動情報サーバ500は、プッシュ通知要求のあった放送通信連携受信装置400を登録しておき、特定のアプリケーションのアプリケーション起動情報が更新された場合、このアプリケーション起動情報を、登録した放送通信連携受信装置400に送信する。あるいは、アプリケーション起動情報が更新されたことを通知してもよい。
このAPL起動情報サーバ500(図1参照)は、放送局内に設置してもよいし、第三者機関が保持することとしてもよい。
The APL (application)
Further, for example, when the APL
The APL activation information server 500 (see FIG. 1) may be installed in the broadcasting station or held by a third party.
放送通信連携受信装置400は、放送番組を視聴者に提示するとともに、アプリケーションを動作させて視聴者に提示するものである。この放送通信連携受信装置400の構成および動作については、後で詳細に説明を行う。
このように放送通信連携システムSを構成することで、放送通信連携受信装置400において、視聴者は、放送局が提供する放送番組を視聴するとともに、サービス事業者や放送局等が提供するアプリケーションを動作させることができる。この放送通信連携受信装置400の構成および動作については、後で詳細に説明を行う。
The broadcasting / communication
By configuring the broadcasting / communication cooperation system S in this manner, in the broadcasting / communication
本発明の実施形態に係る放送通信連携システムSは、放送局または第三者機関がアプリケーションの信頼性や最低限の動作についての所定の基準を満たしているとして承認を与えたときのアプリケーション(Aアプリケーション)と、視聴者に提供されるときのAアプリケーションの内容と、が一致しているか、つまり、視聴者に提供されるときのAアプリケーションが正真性を有しているか否かを、放送送信装置100と放送通信連携受信装置400とが協働して、アプリケーション単位で検証することを可能にするものである。
次に、このような放送送信装置100の構成および動作と、放送通信連携受信装置400の構成および動作について説明する。
The broadcasting / communication cooperation system S according to the embodiment of the present invention provides an application (A) when a broadcasting station or a third-party organization gives approval as satisfying predetermined criteria for reliability and minimum operation of the application. Application) and the content of the A application when provided to the viewer, that is, whether the A application when provided to the viewer has authenticity or not is broadcasted. The
Next, the configuration and operation of such a
[放送送信装置の構成]
まず、図2を参照(適宜、図1参照)して、本発明の実施形態に係る放送送信装置100の構成について説明する。
放送送信装置100は、ここでは、APL選択手段101と、認証子算出手段102と、共通情報暗号化手段103と、個別情報暗号化手段104と、APL起動情報生成手段105と、コンテンツ記憶手段106と、データ放送コンテンツ記憶手段107と、多重化手段108と、放送送信手段109と、を備えている。
[Configuration of Broadcast Transmitter]
First, with reference to FIG. 2 (refer to FIG. 1 as appropriate), the configuration of the
Here, the
APL(アプリケーション)選択手段101は、APL登録装置300の管理装置320に蓄積されているAアプリケーション情報から、一または複数のアプリケーションを選択するものである。
例えば、APL選択手段101は、放送局の管理者によって、外部からAアプリケーションの選択の入力を受け付けると、管理装置320からその選択にかかるAアプリケーション情報を取得する。
The APL (application)
For example, when the
この場合、放送送信装置100は、例えば、Aアプリケーションを特定する情報(例えば、AアプリケーションのIDやURLなど)のリストを、表示装置(図示せず)に表示する図示しないリスト表示手段をさらに備えることとし、APL(アプリケーション)選択手段101が、このリストを参照した放送局の管理者による入力手段(例えば、図示しないリモコンなど)を介したAアプリケーションの選択操作の入力を受け付けるとともに、管理装置320からその選択にかかるAアプリケーション情報を取得する。Aアプリケーション情報とは、少なくとも、アプリケーションそのものまたはアプリケーションのハッシュ値、アプリケーション識別情報、アプリケーションのロケーションを含む。
In this case, the
また例えば、APL選択手段101は、Aアプリケーションを所定の条件に従って自動で選択する機能を備えていてもよい。例えば、APL選択手段101は、放送番組のジャンルや放送期間等に応じたAアプリケーションのリストを予め保有しており、放送番組や放送期間が入力されると、自動的に適切なAアプリケーションを選択して、その選択にかかるAアプリケーション情報を管理装置320から取得することとしてもよい。APL選択手段101によって選択されたAアプリケーションにかかるAアプリケーション情報は、認証子算出手段102に出力される。
For example, the
認証子算出手段102は、APL選択手段101で選択されたAアプリケーションにかかるAアプリケーション情報に含まれるAアプリケーションまたはAアプリケーションのハッシュ値と、図示しない鍵発行手段から発行された認証子算出用の鍵である認証子算出鍵K1(第1暗号鍵)と、を用いて、選択されたAアプリケーションの認証子を算出するものである。認証子算出鍵K1の形式は、特に限定されるものではなく、公知の手法で生成された擬似乱数の鍵を用いることができる。また、この認証子算出鍵K1は、放送通信連携受信装置400に共通の情報(共通情報)である。
The
また、認証子は、選択されたAアプリケーションに依存するものであればよく、認証子算出アルゴリズム等は特に限定されるものではない。認証子算出手段102は、認証子をTagとし、認証子算出アルゴリズムをMACとし、選択されたAアプリケーションをAPLとすると、例えば、次の式(1)で規定される認証子Tagを算出する。
以下では、認証子算出手段102で算出した認証子を認証子Tag1と表記する。
なお、アプリケーションのハッシュ値を用いて認証子を算出する場合、前記式(1)の「APL」を「HASH(APL)」に置き換えればよい。認証子算出手段102により算出された認証子Tag1は、APL起動情報生成手段105に出力される。
Hereinafter, the authenticator calculated by the authenticator calculating means 102 is referred to as an authenticator Tag 1 .
When the authenticator is calculated using the hash value of the application, “APL” in the formula (1) may be replaced with “HASH (APL)”. The authenticator Tag 1 calculated by the authenticator calculating means 102 is output to the APL activation information generating means 105.
共通情報暗号化手段103は、認証子算出手段102で認証子Tag1の算出に用いられた、放送通信連携受信装置400に共通の共通情報である認証子算出鍵K1を、図示しない鍵発行手段で発行された暗号鍵K2(第2暗号鍵)によって、例えば、ECM(Entitlement Control Message)により構成されるデータ形式で暗号化するものである。暗号鍵K2の形式は、特に限定されるものではなく、公知の手法で生成された鍵を用いることができる。なお、ここでは、共通情報を、認証子算出鍵K1として説明しているが、他の情報も含んでもよいことはもちろんである。
The common
個別情報暗号化手段104は、共通情報暗号化手段103で共通情報の暗号化に用いられた暗号鍵K2を、放送通信連携受信装置400のそれぞれに固有のマスタ鍵KMによって、例えば、EMM(Entitlement Management Message)により構成されるデータ形式で暗号化するものである。このマスタ鍵KMは、予め図示しない記憶手段に、放送通信連携受信装置400を特定するための情報(例えば、放送通信連携受信装置のID)と対応付けて記憶されている。
このマスタ鍵KMの内容は、特に限定されるものではなく、公知の手法で生成されたものを用いることができる。なお、ここでは、個別情報を暗号鍵K2として説明しているが、他の情報も含んでもよいことはもちろんである。
Individual
The contents of this master key K M is not limited in particular, it is possible to use those produced by a known method. Note that, it is assumed that the individual information as an encryption key K 2, it is of course may also include other information.
このようにして、認証子算出手段102で認証子Tag1の算出に用いた認証子算出鍵K1を、暗号鍵K2で暗号化し、この暗号鍵K2を、マスタ鍵KMで暗号化することにより、認証子算出手段102で認証子Tag1の算出に用いた認証子算出鍵K1を、放送通信連携受信装置400のそれぞれに安全に送ることが可能となる。
In this way, encrypted authenticator calculates key K 1 used in the authenticator computing means 102 to calculate the authenticator Tag 1, encrypted with the encryption key K 2, the encryption key K 2, the master key K M By doing so, the authenticator calculating key K 1 used for calculating the authenticator Tag 1 by the authenticator calculating means 102 can be safely sent to each of the broadcast communication
APL(アプリケーション)起動情報生成手段105は、アプリケーションの起動を制御するために必要なアプリケーション起動情報を生成するものである。
APL起動情報生成手段105は、APL選択手段101で選択されたAアプリケーションについてのアプリケーション起動情報を生成する場合は、前記した認証子算出手段102で算出された認証子Tag1を付加してアプリケーション起動情報を生成する。
The APL (application) activation information generating means 105 generates application activation information necessary for controlling the activation of the application.
When the APL activation
ここで、アプリケーション起動情報とは、基本的には、アプリケーションを特定するための情報、ならびに、アプリケーションを制御するための付加的な情報であるが、APL選択手段101で選択されたAアプリケーションについてのアプリケーション起動情報には、認証子算出手段102で算出された認証子Tag1がさらに付加される。
APL起動情報生成手段105は、APL選択手段101で選択されたAアプリケーションの起動情報として、例えば、図3に示すようなXML(eXtensible Markup Language)形式によるテキスト表現(AITファイル形式)で記載されたアプリケーション起動情報を生成する。なお、図3の左欄の数字(1)〜(41)は、説明の便宜のために付加した行番号である。
Here, the application activation information is basically information for specifying the application and additional information for controlling the application. However, the application activation information is information on the A application selected by the
The APL activation information generation means 105 is described as the A application activation information selected by the APL selection means 101 in, for example, a text representation (AIT file format) in XML (eXtensible Markup Language) format as shown in FIG. Generate application launch information. The numbers (1) to (41) in the left column of FIG. 3 are line numbers added for convenience of explanation.
次に、図3を参照して、APL起動情報生成手段105で生成されるAアプリケーションの起動情報の一例を説明する。
まず、アプリケーション起動情報は、アプリケーションを特定する情報として、以下のような情報を含む。
例えば、図3では、(9)行目にアプリケーション名を記載している。また、(11)行目にアプリケーションを作成した組織、(12)行目に組織内で一意に定められたアプリケーションを識別する番号を記載している。この(11)および(12)行目に示す番号がアプリケーションを一意に特定するアプリケーションIDとなる。
また、(29)行目にアプリケーションの所在(アドレス)を記載している。
また、(30)〜(31)行目に認証子算出手段102で認証子Tag1の算出に用いられたアルゴリズムMAC、(32)〜(33)行目に認証子算出手段102で算出された認証子Tag1を記載している。
Next, an example of A application activation information generated by the APL activation
First, the application activation information includes the following information as information for specifying an application.
For example, in FIG. 3, the application name is described in the (9) line. Also, (11) line describes the organization that created the application, and (12) line describes the number that uniquely identifies the application within the organization. The numbers shown in the (11) and (12) lines are application IDs that uniquely identify the application.
Further, the location (address) of the application is described in the (29) line.
Also, the algorithm MAC used for calculating the authenticator Tag 1 by the authenticator calculating means 102 on the (30) to (31) lines, and calculated by the authenticator calculating means 102 on the (32) to (33) lines. The authenticator Tag 1 is described.
これら以外にも、(38)行目に示すように、アプリケーションが利用する付加的な情報、例えば、メタデータ、画像データ等の所在(アドレス)を記述しておくこととしてもよい。このように、付加的なデータの参照先を記載しておくことで、APL起動情報に付加するデータ量を抑えることができる。 In addition to these, as shown in line (38), additional information used by the application, for example, the location (address) of metadata, image data, etc. may be described. Thus, by describing the reference destination of additional data, the amount of data added to the APL activation information can be suppressed.
また、アプリケーション起動情報は、アプリケーションを制御するための付加的な情報として、以下のような情報を含む。
例えば、図3では、(15)行目にアプリケーション状態を制御する制御コード(アプリケーション制御コード)を記載している。
このアプリケーション制御コードは、例えば、図4に示すような値をとる。このアプリケーション制御コードは、基本的にはARIB STD−B23で規定されているものと同様である。例えば、“AUTOSTART”は、放送通信連携受信装置400において、ユーザの操作によらず、自動で起動するアプリケーションであることを示す。また、“PRESENT”は、自動起動するアプリケーションではないことを示す。
また、“DESTROY”、“KILL”は、アプリケーションの終了を指示する制御コードであって、通常終了(例えば、ユーザの確認を行って終了)であるのか、強制終了(例えば、ユーザの確認を行わずに即時終了)であるのかを示す。
このアプリケーション制御コードは、基本的にはARIB STD−B23で規定されているものと同様である。
Further, the application activation information includes the following information as additional information for controlling the application.
For example, in FIG. 3, the control code (application control code) for controlling the application state is described in the (15) line.
This application control code takes a value as shown in FIG. 4, for example. This application control code is basically the same as that defined in ARIB STD-B23. For example, “AUTOSTART” indicates that the broadcasting / communication
“DESTROY” and “KILL” are control codes for instructing termination of the application. Whether the termination is normal termination (for example, termination after user confirmation) or forced termination (for example, user confirmation is performed). Immediately exit).
This application control code is basically the same as that defined in ARIB STD-B23.
なお、図3では、(8)〜(41)行目に、1つのアプリケーションに対応する起動情報が記載されているが、アプリケーションが複数ある場合には、それぞれのアプリケーションに対応する(8)〜(41)行目の内容が複数記載されていてもよい。
このようにして、APL起動情報生成手段105は、APL選択手段101によって選択されたAアプリケーションについて、認証子算出手段102で算出された認証子Tag1を付加したアプリケーション起動情報を生成する。
一方、APL起動情報サーバ210に配置される、一般アプリケーションについては、図3に示す(30)〜(33)行目の記載、つまり、認証子Tag1に関する記載を除いたアプリケーション起動情報が別途管理される。
In FIG. 3, activation information corresponding to one application is described in lines (8) to (41), but when there are a plurality of applications, (8) to (8) corresponding to each application. (41) A plurality of contents of the line may be described.
In this way, the APL activation
On the other hand, are arranged in APL start
APL起動情報生成手段105は、このようにして、APL選択手段101によって選択されたAアプリケーションについてのアプリケーション起動情報を生成すると、APL起動情報サーバ500(いずれも図1参照)にアクセスし、APL選択手段101によって選択されたAアプリケーションのアプリケーション起動情報を、配置しておくことができる。このようにして生成されたアプリケーション起動情報は、放送通信連携受信装置400(図1参照)によって通信回線Nを介して取得される。
また、アプリケーション起動情報を放送波Wを介して放送通信連携受信装置400(図1参照)に送信する場合、APL起動情報生成手段105は、生成したアプリケーション起動情報を多重化手段108に出力する。
When the APL activation
When transmitting application activation information to the broadcasting / communication cooperation receiving apparatus 400 (see FIG. 1) via the broadcast wave W, the APL activation
再び図2を参照し、コンテンツ記憶手段106は、映像信号と音声信号とを含むコンテンツ(放送番組)を記憶するものである。ここで、コンテンツとは、映像信号および音声信号をMPEG−2(Moving Picture Expert Group-2)や、H.264/AVC符号化により符号化したデータ、あるいは、PES(Packetized Elementary Stream)形式のデータをいう。このコンテンツ記憶手段106は、例えば、ハードディスク等の記憶媒体である。コンテンツ記憶手段106に記憶されたコンテンツは、多重化手段108によって適宜読み出される。
Referring to FIG. 2 again, the content storage means 106 stores content (broadcast program) including a video signal and an audio signal. Here, content refers to MPEG-2 (Moving Picture Expert Group-2), H.264, or H.264. Data encoded by H.264 / AVC encoding or data in PES (Packetized Elementary Stream) format. The content storage means 106 is a storage medium such as a hard disk. The content stored in the
データ放送コンテンツ記憶手段107は、データ放送コンテンツを記憶するものである。このデータ放送コンテンツは、コンテンツ記述言語(例えば、BML(broadcast Markup Language)で記述されたBMLコンテンツである。データ放送コンテンツ記憶手段107は、例えば、ハードディスク等の記憶媒体である。データ放送コンテンツ記憶手段107に記憶されたデータ放送コンテンツは、多重化手段108によって適宜読み出される。
The data broadcast content storage means 107 stores data broadcast content. The data broadcast content is BML content described in a content description language (for example, BML (broadcast Markup Language). The data broadcast
多重化手段108は、コンテンツ記憶手段106から取得したコンテンツと、データ放送コンテンツ記憶手段107から取得したデータ放送コンテンツと、共通情報暗号化手段103から入力された共通情報と、個別情報暗号化手段104から入力された個別情報と、を多重化してトランスポートストリーム(TS:Transport Stream 以下、単にストリームともいう。)を生成するものである。多重化手段108は、例えば、MPEG−2 Systemsを用いてコンテンツと、データ放送コンテンツと、共通情報と、個別情報と、を多重化してストリームを生成する。また、さらに、APL起動情報生成手段105で生成されたアプリケーション起動情報をあわせて多重化してストリームを生成してもよい。生成されたストリームは、放送送信手段109に出力される。
Multiplexing means 108 includes content acquired from content storage means 106, data broadcast content acquired from data broadcast content storage means 107, common information input from common information encryption means 103, and individual information encryption means 104. Is multiplexed with the individual information input from, and a transport stream (TS: Transport Stream; hereinafter, also simply referred to as a stream) is generated. For example, the
放送送信手段109は、多重化手段108からストリームの入力を受け付け、当該入力を受け付けたストリームを図示しない送信アンテナを介して送信することにより、放送波を介して、複数の放送通信連携受信装置400(図1参照)に送信するものであり、電子回路によって実現される。
The
[放送送信装置の動作]
次に、図5および適宜図1〜図4を参照して、放送送信装置100の動作について説明する。
ここでは、APL登録装置300のAPL確認装置310によって予め承認されたAアプリケーション情報が管理装置320(いずれも図1参照)に記憶され、コンテンツ記憶手段106にコンテンツが予め記憶され、データ放送コンテンツ記憶手段107にデータ放送コンテンツが予め記憶されているものとする。
[Broadcast transmitter operation]
Next, the operation of the
Here, the A application information approved in advance by the
図5に示すように、放送送信装置100は、APL選択手段101によって、APL登録装置300の管理装置320に予め記憶されたAアプリケーションの中から、一または複数のAアプリケーションを選択する(ステップS1)。放送送信装置100は、APL選択手段101によって、選択したAアプリケーションにかかるAアプリケーション情報を、認証子算出手段102に出力する。
次に、放送送信装置100は、認証子算出手段102によって、APL選択手段101で選択されたAアプリケーションにかかるAアプリケーション情報に含まれるAアプリケーションまたはAアプリケーションのハッシュ値と、図示しない鍵発行手段で発行された認証子算出鍵K1と、を用いて、当該Aアプリケーションの認証子Tag1を算出する(ステップS2)。放送送信装置100は、認証子算出手段102によって、算出した認証子Tag1を、APL起動情報生成手段105に出力する。
As shown in FIG. 5, the
Next, the
続いて、放送送信装置100は、APL起動情報生成手段105によって、認証子算出手段102で算出された認証子Tag1を付加したAPL起動情報を生成する(ステップS3)。そして、放送送信装置100は、APL起動情報生成手段105によって、APL起動情報サーバ500にアクセスし、APL選択手段101で選択されたAアプリケーションの認証子Tag1を付加したアプリケーション起動情報を配置しておくことができる(ステップS4)。このとき、放送送信装置100は、APL起動情報生成手段105によって、生成したアプリケーション起動情報を多重化手段108に出力してもよい。この場合は、ステップS4を省略することができる。
Subsequently, the
また、放送送信装置100は、共通情報暗号化手段103によって、認証子算出手段102で認証子Tag1を算出するのに用いられた認証子算出鍵K1を含んだ共通情報を、図示しない鍵発行手段によって発行された暗号鍵K2で、例えば、ECMにより構成されるデータ形式で暗号化する(ステップS5)。放送送信装置100は、共通情報暗号化手段103によって、暗号化した共通情報を多重化手段108に出力する。
Also, the
さらに、放送送信装置100は、個別情報暗号化手段104によって、共通情報暗号化手段103で認証子算出鍵K1を暗号化するのに用いられた暗号鍵K2を含んだ個別情報を、放送通信連携受信装置400のそれぞれに固有のマスタ鍵KMで、例えば、EMMにより構成されるデータ形式で暗号化する(ステップS6)。放送送信装置100は、個別情報暗号化手段104によって、暗号化した個別情報を多重化手段108に出力する。
Further, the
なお、放送送信装置100は、ステップS3およびステップS4と、ステップS5およびステップS6と、のいずれを先に行ってもよいし、並列に行ってもよい。
続いて、放送送信装置100は、多重化手段108によって、コンテンツ記憶手段106から取得したコンテンツと、データ放送コンテンツ記憶手段107から取得したデータ放送コンテンツと、共通情報暗号化手段103から入力された共通情報と、個別情報暗号化手段104から入力された個別情報と、を多重化してストリームを生成する(ステップS7)。また、APL起動情報生成手段105からアプリケーション起動情報が入力された場合、このアプリケーション起動情報をあわせて多重化してストリームを生成してもよい。そして、放送送信装置100は、多重化手段108によって、生成したストリームを、放送送信手段109に出力する。
Subsequently, the
そして、放送送信装置100は、放送送信手段109によって、多重化手段108で生成されたストリームを、図示しない送信アンテナを介して送信することにより、放送波を介して、複数の放送通信連携受信装置400(図1参照)に送信する(ステップS8)。
放送送信装置100は、以上のようにして、動作する。
Then, the
The
[放送通信連携受信装置の構成]
次に、図6を参照(適宜図1参照)して、本発明の実施形態に係る放送通信連携受信装置400の構成について説明する。
[Configuration of broadcast communication cooperative receiver]
Next, with reference to FIG. 6 (refer to FIG. 1 as appropriate), the configuration of the broadcast communication
放送通信連携受信装置400は、ここでは、放送受信手段401と、放送信号解析手段402と、マスタ鍵記憶手段403と、個別情報復号手段404と、共通情報復号手段405と、映像・音声復号手段406と、データ放送復号手段407と、通信送受信手段408と、APL起動情報取得手段409と、APL起動情報記憶手段410と、リスト制御手段411と、セキュリティ管理手段412と、APL管理・実行制御手段413と、起動APL識別情報記憶手段414と、APL取得手段415と、APL記憶手段416と、APL実行手段417と、操作制御手段418と、合成表示手段419と、を備えている。
Here, the broadcasting / communication
放送受信手段401は、アンテナAを介して、放送波Wとして送信されるMPEG−2のトランスポートストリームを受信するものである。受信されたトランスポートストリームは、放送信号解析手段402に出力される。
なお、この放送受信手段401は、アンテナAを介して、電波によって放送信号を受信するものに限定されず、ケーブルを介して、放送信号を受信するものであってもよい。
The
The broadcast receiving means 401 is not limited to receiving a broadcast signal by radio waves via the antenna A, and may be a means for receiving a broadcast signal via a cable.
放送信号解析手段402は、放送受信手段401で復調されたストリームデータ(トランスポートストリーム)において、映像信号、音声信号、データ放送信号、共通情報、個別情報等のデータを抽出するものである。また、ストリームデータにアプリケーション起動情報が含まれている場合は、アプリケーション起動情報を抽出する。
この放送信号解析手段402は、抽出した映像信号、音声信号等のデータについては、映像・音声復号手段406に出力し、抽出したデータ放送等のデータについては、データ放送復号手段407に出力する。また、ストリームデータからアプリケーション起動情報を抽出した場合は、抽出したアプリケーション起動情報をAPL起動情報取得手段409に出力する。さらに、放送信号解析手段402は、ストリームデータからアプリケーション起動情報を抽出した場合、アプリケーション起動情報が通知された旨(起動情報通知)を、アプリケーションを識別する情報(アプリケーションID)とともに、APL管理・実行制御手段413に通知する。
また、この放送信号解析手段402は、抽出した個別情報を、個別情報復号手段404に出力し、抽出した共通情報を、共通情報復号手段405に出力する。
なお、この個別情報は、放送送信装置100の個別情報暗号化手段104(図2参照)で暗号化されたものであり、共通情報は、放送送信装置100の共通情報暗号化手段103(図2参照)で暗号化されたものである。
The broadcast
The broadcast
Further, the broadcast
The individual information is encrypted by the individual information encryption unit 104 (see FIG. 2) of the
マスタ鍵記憶手段403は、放送通信連携受信装置400に固有のマスタ鍵KMを記憶するものである。このマスタ鍵KMは、予め放送送信装置100と共有しているものである。
Master
個別情報復号手段404は、マスタ鍵記憶手段403に記憶された固有のマスタ鍵KMを用いて、放送信号解析手段402で抽出された個別情報から、共通情報を復号するための暗号鍵K2を復号するものである。この復号された暗号鍵K2は、共通情報復号手段405に出力される。
Individual
共通情報復号手段405は、個別情報復号手段404で生成された暗号鍵K2を用いて、放送信号解析手段402で抽出された共通情報から、アプリケーションの認証子を生成するための認証子算出鍵K1を復号するものである。この復号された認証子算出鍵K1は、後記するセキュリティ管理手段412の認証子生成手段に出力される。
Common
映像・音声復号手段406は、放送信号解析手段402で抽出された映像・音声(映像ストリームおよび音声ストリーム)を復号するものである。この映像・音声復号手段406は、映像・音声が例えば、MPEG−2の符号化方式によって符号化されている場合、MPEG−2の復号を行い表示可能な出力形式の映像・音声データとして、合成表示手段419に出力する。
The video /
データ放送復号手段407は、放送信号解析手段402で抽出されたデータ放送のデータを復号するものである。このデータ放送復号手段407は、BMLを解析し、当該BMLを表示可能な出力形式に変換するBMLブラウザの機能を有し、変換した表示データ(データ放送データ)を、合成表示手段419に出力する。
The data
通信送受信手段408は、通信回線Nを介して、アプリケーション、アプリケーション起動情報等のデータを受信するものである。 The communication transmitting / receiving means 408 receives data such as an application and application activation information via the communication line N.
APL(アプリケーション)起動情報取得手段409は、放送信号解析手段402または通信送受信手段408を介して、アプリケーション起動情報を取得するものである。このAPL起動情報取得手段409は、例えば、起動時(電源ON時)に予め定めたサーバ(APL起動情報サーバ210〔図1参照〕)から、または、放送信号をトリガとしてAPL起動情報サーバ500から、実行可能(または実行準備可能)なアプリケーションのアプリケーション起動情報を取得するようにしてもよい。あるいは、ユーザによって、後記する操作制御手段418を介して、後記するリスト制御手段411にアプリケーションのリストを表示させる指示(リスト表示指示)が通知された段階で、リスト制御手段411からの指示によりアプリケーション起動情報を取得するようにしてもよい。
The APL (application) activation
APL起動情報取得手段409は、取得したアプリケーション起動情報をAPL起動情報記憶手段410に書き込み記憶する。
The APL activation
このアプリケーション起動情報は、前記したように、基本的には、アプリケーションを特定するための情報と、アプリケーションを制御するための付加的な情報と、を含んだデータであり、ここでは、図3に示すようなXML形式によるテキスト表現で記載されている。また、放送送信装置100において、選択されたAアプリケーションについて生成されたアプリケーション起動情報には、放送送信装置100の認証子算出手段102(図2参照)で算出されたAアプリケーションの認証子Tag1がさらに記載されている。
As described above, this application activation information is basically data including information for specifying an application and additional information for controlling the application. Here, FIG. It is described in a text representation in the XML format as shown. In the
APL(アプリケーション)起動情報記憶手段410は、アプリケーション起動情報を記憶するものである。
The APL (application) activation
リスト制御手段411は、起動可能なアプリケーションのリストの表示およびアプリケーションの選択の制御を行うアプリケーションローンチャー(Launcher)である。ここでは、リスト制御手段411は、起動可能なアプリケーションのリストを表示するとともに、表示されたアプリケーションのリストにおいて、操作制御手段418を介して指示される、ユーザからのリスト選択指示に基づいて、アプリケーションを選択する。
The
リスト制御手段411は、ユーザから操作制御手段418を介してリスト表示を指示されることで、APL起動情報記憶手段410に記憶されているアプリケーション起動情報に対応するアプリケーションのリストを生成し、表示データとして、合成表示手段419に出力する。このリスト制御手段411は、例えば、図3で説明したアプリケーション起動情報において、(9)行目に示したアプリケーション名を表示する。
The
また、リスト制御手段411は、ユーザによって、後記する操作制御手段418を介して、リスト制御手段411にアプリケーションのリストを表示させる指示(リスト表示指示)が通知されると、APL起動情報取得手段409に、APL起動情報を取得するよう指示(APL起動情報取得指示)を通知し、APL起動情報取得手段409にAPL起動情報を取得させてもよい。
When the user is notified of an instruction (list display instruction) for displaying a list of applications on the
また、リスト制御手段411は、操作制御手段418を介して、リスト選択指示として、リモコン装置Riの方向(矢印)ボタン(不図示)の押下信号が通知されることで、複数のアプリケーションのうちで、どのアプリケーションが起動候補として選択されているのかを認識し、決定ボタン(不図示)の押下信号が通知されることで、実際に起動指示が選択されたアプリケーションを認識する。
このリスト制御手段411は、選択されたアプリケーションを識別する番号(アプリケーションID)を含んだ選択APL(アプリケーション)通知をAPL管理・実行制御手段413に出力する。
In addition, the
The
セキュリティ管理手段412は、APL取得手段415で取得されたアプリケーションの正真性を検証するものである。セキュリティ管理手段412は、A/一般APL判定手段412aと、認証子算出手段412bと、APL検証手段412cと、を備える。
The security management unit 412 verifies the authenticity of the application acquired by the APL acquisition unit 415. The security management unit 412 includes an A / general
A/一般APL(アプリケーション)判定手段412aは、APL取得手段415で取得されたアプリケーションがAアプリケーションであるか一般アプリケーションであるかを判定するものである。
具体的には、例えば、A/一般APL判定手段412aは、APL取得手段415からアプリケーションの取得通知を受け取ると、APL起動情報記憶手段410に記憶された、このアプリケーションに対応するAPL起動情報を取得して、当該アプリケーションの認証子Tag1が含まれているか否かを検索する。そして、APL起動情報に認証子Tag1が含まれているか否かによって、取得されたアプリケーションが、Aアプリケーションであるか一般アプリケーションであるかを判定する。
The A / general APL (application)
Specifically, for example, when the A / general
A/一般APL判定手段412aは、APL取得手段415で取得され、APL起動情報記憶手段410に記憶されたアプリケーションに対応するAPL起動情報を検索した結果、認証子Tag1が含まれている場合、そのアプリケーションがAアプリケーションであると判定し、その判定結果を認証子算出手段412bに通知する。一方、A/一般APL判定手段412aは、APL起動情報を検索した結果、認証子Tag1が含まれていない場合、そのアプリケーションが一般アプリケーションであると判定し、そのことをAPL管理・実行制御手段413に通知する。
When the A / general
認証子算出手段412bは、A/一般APL判定手段412aからAPL取得手段415で取得されたアプリケーションがAアプリケーションであるという判定結果が通知されると、APL記憶手段416から当該Aアプリケーションを取得し、このAアプリケーションまたは当該Aアプリケーションのハッシュ値と、共通情報復号手段405で復号された認証子算出鍵K1と、を用いて、当該Aアプリケーションの認証子Tagを生成するものである。なお、Aアプリケーションのハッシュ値は、認証子算出手段412bによって、APL記憶手段416から読み出したAアプリケーションから算出することができる。以下の説明では、このAアプリケーションの認証子Tagを認証子Tag2と表記する。認証子算出手段412bは、例えば、前記した式(1)を用いて認証子Tag2を算出する。この算出された認証子Tag2は、APL検証手段412cに出力される。
When the determination result that the application acquired by the APL acquisition unit 415 is an A application is notified from the A / general
APL(アプリケーション)検証手段412cは、認証子算出手段412bで算出された認証子Tag2の入力を受け付けるとともに、APL起動情報記憶手段410から、APL起動情報に記載された認証子Tag1を取得し、これらが一致するか否かを対比して照合することによって、APL取得手段415で取得されたAアプリケーションが、放送局がAアプリケーションとして承認したアプリケーションであるか、の正真性を検証するものである。
The APL (application) verification unit 412c receives the input of the authenticator Tag 2 calculated by the
APL検証手段412cは、APL起動情報記憶手段410に記憶されたAPL起動情報に記載された、放送送信装置100で選択されたAアプリケーションの認証子Tag1と、APL取得手段415で取得された、放送送信装置100で選択されたAアプリケーションに対応するAアプリケーションの認証子Tag2とを対比して照合し、これらが一致する場合、APL取得手段415で取得されたAアプリケーションが、放送局が意図したアプリケーションであるものと判定する。一方、これらが一致しない場合、APL取得手段415で取得されたAアプリケーションが、放送局が意図したアプリケーションではないものと判定する。
APL verification means 412c has been described in APL start information stored in the APL start information storage means 410, the authenticator Tag 1 of A application selected by the
ここで、認証子Tag1は、前記したように、放送送信装置100において予め内容の信頼性や動作を確認したうえで承認を与えたAアプリケーションの中から、放送通信連携受信装置400で起動させるために選択されたAアプリケーションについての認証子である。
Here, as described above, the authenticator Tag 1 is started by the broadcast communication
また、前記したように、認証子Tag1は、放送送信装置100において選択されたAアプリケーションと、認証子算出鍵K1という二つの要素を用いて算出されている。一方、認証子Tag2は、APL取得手段415で取得された、放送送信装置100において選択されたAアプリケーションと対応するAアプリケーションと、放送送信装置100において認証子Tag1の算出に用いられた認証子算出鍵K1と、の二つの要素を用いて算出されている。つまり、認証子Tag1と認証子Tag2は、二つの要素のうちの一つの要素(認証子算出鍵K1)は共通しているので、その一致/不一致は、Aアプリケーションの内容の一致/不一致に依存することになる。
Further, as described above, the authenticator Tag 1 is calculated using two elements, that is, the A application selected in the
よって、APL検証手段412cで、認証子Tag1と認証子Tag2とを対比して、これらが一致するか否かを判定することにより、認証子Tag1に対応する、放送送信装置100において選択されたAアプリケーションと、認証子Tag2に対応する、APL取得手段415が取得したAアプリケーションと、が一致しているか否かがわかる。
Therefore, the APL verification unit 412c compares the authenticator Tag 1 and the authenticator Tag 2, and determines whether or not they match, thereby selecting in the
そして、認証子Tag1と認証子Tag2とが一致する場合、つまり、放送送信装置100において選択されたAアプリケーションと、APL取得手段415が取得したAアプリケーションと、が一致している場合、APL取得手段415が取得したAアプリケーションは、放送送信装置100において選択されたAアプリケーション、つまり、放送送信装置100において選択されたAアプリケーションと完全に一致していることになる。このため、APL取得手段415が取得したAアプリケーションは、放送局が意図したアプリケーションであると判断することができる。
When the authenticator Tag 1 and the authenticator Tag 2 match, that is, when the A application selected in the
一方、認証子Tag1と認証子Tag2とが一致しない場合、つまり、放送送信装置100が選択したAアプリケーションと、APL取得手段415が取得したAアプリケーションと、が一致していない場合、APL取得手段415が取得したAアプリケーションは、放送局が意図したアプリケーションではないと判断することができる。
On the other hand, if the authenticator Tag 1 and the authenticator Tag 2 do not match, that is, if the A application selected by the
そして、APL検証手段412cは、認証子Tag1と認証子Tag2とを対比して得られた検証結果を、APL管理・実行制御手段413に出力する。
Then, the APL verification unit 412c outputs the verification result obtained by comparing the authenticator Tag 1 and the authenticator Tag 2 to the APL management /
APL(アプリケーション)管理・実行制御手段413は、アプリケーションのライフサイクル(アプリケーションがロード、実行されて終了するまでの過程)を制御するものである。ここでは、APL管理・実行制御手段413は、起動制御手段413aと、終了制御手段413bと、を備えている。
The APL (application) management / execution control means 413 controls the life cycle of the application (the process until the application is loaded and executed and ends). Here, the APL management /
起動制御手段413aは、アプリケーションの起動を制御するものである。
具体的には、起動制御手段413aは、A/一般APL判定手段412aから、アプリケーションが一般アプリケーションであるという判定結果が通知された場合であって、APL起動情報抽出手段402aから当該一般アプリケーションの起動情報通知が通知されているとき、APL起動情報記憶手段410に記憶されている、起動情報通知とともに通知されるアプリケーションIDに対応するアプリケーション起動情報に記述されているアプリケーション制御コードが“AUTOSTART”であれば、アプリケーションを起動させる。
The activation control unit 413a controls the activation of the application.
Specifically, the activation control unit 413a is a case where the determination result that the application is a general application is notified from the A / general
すなわち、起動制御手段413aは、アプリケーション制御コードが“AUTOSTART”の場合、APL実行手段417に当該アプリケーションを実行する旨(起動制御指示)を通知する。この起動制御指示には、アプリケーション起動情報に記述されているアプリケーションを特定する情報(アプリケーションID、所在位置等)が含まれる。これによって、一般アプリケーションがユーザの操作によらず、自動起動されることになる。
That is, when the application control code is “AUTOSTART”, the activation control unit 413a notifies the
また、起動制御手段413aは、A/一般APL判定手段412aから、アプリケーションが一般アプリケーションであるという判定結果が通知された場合であって、リスト制御手段411から、選択APL通知が通知されているとき、アプリケーション制御コードの値によらず、APL実行手段417に当該アプリケーションを実行する旨(起動制御指示)を通知する。これによって、ユーザがリストから選択した一般アプリケーションが起動されることになる。
In addition, the activation control unit 413a receives a determination result that the application is a general application from the A / general
さらに、起動制御手段413aは、APL検証手段412cから、A/一般APL判定手段412aでAアプリケーションと判定されたアプリケーションの正真性が確認されたという検証結果が通知された場合において、APL起動情報抽出手段402aから当該Aアプリケーションの起動情報通知が通知されているとき、APL起動情報記憶手段410に記憶されている、起動情報通知とともに通知されるアプリケーションIDに対応するアプリケーション起動情報に記述されているアプリケーション制御コードが“AUTOSTART”であれば、前記したようにAPL実行手段417に起動制御指示を通知してアプリケーションを起動させる。
Further, the activation control unit 413a extracts the APL activation information when the APL verification unit 412c notifies the verification result that the authenticity of the application determined as the A application by the A / general
またさらに、APL検証手段412cから、A/一般APL判定手段412aでAアプリケーションと判定されたアプリケーションの正真性が確認されたという検証結果が通知された場合において、リスト制御手段411から、選択APL通知が通知されているとき、アプリケーション制御コードの値によらず、APL実行手段417に当該アプリケーションを実行する旨(起動制御指示)を通知する。これによって、ユーザがリストから選択したアプリケーションが起動されることになる。
Further, when the verification result that the authenticity of the application determined to be the A application by the A / general
一方、起動制御手段413aは、APL検証手段412cから、A/一般APL判定手段412aでAアプリケーションと判定されたアプリケーションの正真性がないという検証結果が通知された場合、「このアプリケーションの表示は管理者によって許可されていません」や「このアプリケーションを表示できません」などのアプリケーションを表示できないことをユーザに通知するエラーメッセージを映像表示装置Moに表示するよう合成表示手段419に指示する。
On the other hand, when the activation control unit 413a is notified from the APL verification unit 412c that the verification result that the application determined to be the A application by the A / general
なお、起動制御手段413aは、起動中のアプリケーションを識別情報(アプリケーションID)で管理し、起動APL識別情報記憶手段414に起動中のアプリケーションIDを書き込むこととする。また、APL実行手段417において、アプリケーションが他のアプリケーション(子アプリケーション)を起動させた場合、起動制御手段413aは、子アプリケーションと親アプリケーションとを、階層的に対応付けて管理する。
The activation control unit 413a manages the activated application with identification information (application ID), and writes the activated application ID in the activation APL identification
終了制御手段413bは、起動中のアプリケーションの終了制御を行うものである。
具体的には、終了制御手段413bは、APL起動情報抽出手段402aから起動情報通知が通知された際、APL起動情報記憶手段410に記憶されている、起動情報通知とともに通知されるアプリケーションIDに対応するアプリケーション起動情報に記述されているアプリケーション制御コードが“DESTROY”または“KILL”の場合にアプリケーションを終了させる。
The termination control means 413b performs termination control of the running application.
Specifically, the
このアプリケーション制御コードが“DESTROY”の場合、終了制御手段413bは、通知されたアプリケーションIDに対応するアプリケーションを通常終了させる旨、APL実行手段417に指示する。また、アプリケーション制御コードが“KILL”の場合、終了制御手段413bは、通知されたアプリケーションIDに対応するアプリケーションを強制終了させる旨、APL実行手段417に指示する。
なお、終了制御手段413bは、アプリケーションを終了させる場合、起動APL識別情報記憶手段414を参照し、終了を指示されたアプリケーションに子アプリケーションが存在する場合は、子アプリケーションについても、すべて終了させる。
When the application control code is “DESTROY”, the
The
また、終了制御手段413bは、起動中のアプリケーションが終了した場合、例えば、ユーザの操作によってアプリケーションが終了したことをAPL実行手段417から通知された際に、起動APL識別情報記憶手段414を参照し、終了したアプリケーションに子アプリケーションが存在していた場合は、子アプリケーションについても終了させる。
In addition, the
起動APL(アプリケーション)識別情報記憶手段414は、起動中のアプリケーションの識別情報(アプリケーションID)を記憶するものであって、半導体メモリ等の記憶媒体である。この起動APL識別情報記憶手段414は、起動制御手段413aによって、アプリケーションが起動された際にアプリケーションIDが書き込まれ、終了制御手段413bによって、アプリケーションが終了する際に削除される。
The activation APL (application) identification
APL(アプリケーション)取得手段415は、通信送受信手段408を介して、通信回線Nに接続された管理装置320またはAPL(アプリケーション)サーバ210(図1参照)から、アプリケーションを取得するものである。
このAPL取得手段415は、起動制御手段413aからAPL取得指示を通知された場合、当該指示で通知されるアプリケーションの所在(アドレス)から、指定されたアプリケーションを取得し、その取得したアプリケーションをAPL記憶手段416に書き込み蓄積する。
The APL (application) acquisition unit 415 acquires an application from the
When the APL acquisition instruction is notified from the activation control means 413a, the APL acquisition means 415 acquires the designated application from the location (address) of the application notified by the instruction, and stores the acquired application in the APL storage. Write and accumulate in
APL(アプリケーション)記憶手段416は、APL取得手段415で取得されたアプリケーションを記憶するもので、ハードディスク等の記憶媒体である。このAPL記憶手段416は、APL取得手段415で取得されたアプリケーションについて、APL検証手段412cで正真性の検証を行ったうえで、その検証結果に応じてAPL管理・実行制御手段413で動作の可否を決定するために蓄積しておくものである。
また、APL記憶手段416は、APL取得手段415で取得されたアプリケーションを任意のタイミングで動作させるために蓄積しておくものである。
このAPL記憶手段416に記憶されているアプリケーションは、セキュリティ管理手段412の認証子算出手段412bによって読み出される。
The APL (application)
The
The application stored in the
APL(アプリケーション)実行手段417は、APL管理・実行制御手段413からの指示(起動制御指示)に基づいて、アプリケーションの起動および終了を行うものである。
このAPL実行手段417は、起動制御手段413aから通知されるアプリケーションを実行する旨が指示された場合、起動制御指示に含まれるアプリケーションを特定する情報(アプリケーションID、所在位置等)に基づいて、アプリケーションおよびアプリケーションを実行する際に必要となるデータ(例えば、メタデータ、アイコンデータ等)をアプリケーションの取得元から取得する。
そして、APL実行手段417は、図示を省略したメモリにアプリケーションを展開(ロード)し、アプリケーションを実行させる。
このアプリケーションの実行に伴う画像や音声のデータは、合成表示手段419に出力される。
The APL (application) execution means 417 starts and ends an application based on an instruction (startup control instruction) from the APL management / execution control means 413.
When the
Then, the
Image and audio data accompanying execution of this application is output to the composite display means 419.
また、APL実行手段417は、終了制御手段413bから通知されるアプリケーションを終了する旨が指示された場合、指示されたアプリケーションを終了させる。
In addition, when instructed to terminate the application notified from the
操作制御手段418は、外部のリモコン装置Ri等の入力手段を介して、放送通信連携受信装置400に対するユーザの操作(例えば、リスト表示、リスト選択、チャンネル変更等)を制御するものである。操作制御手段418は、リモコン装置Riを介してユーザからリスト表示を指示された場合、APL起動情報記憶手段410に記憶されているアプリケーション起動情報に対応するアプリケーションのリストの生成指示をリスト制御手段411に通知する。これによって、起動可能なアプリケーションのリストがユーザに表示されることになる。
The
また、操作制御手段418は、リモコン装置Riを介してユーザからリスト内のアプリケーションの選択を指示された場合、選択されたアプリケーションのアプリケーションIDを含んだアプリーションの選択通知をAPL管理・実行制御手段に出力する。
さらに、この操作制御手段418は、リモコン装置Riを介してユーザからチャンネルの変更が指示された場合、選択されたチャンネルのチャンネル番号を含んだチャンネル切替指示を放送信号解析手段402に通知する。これによって、現在視聴中のチャンネルが選局されることになる。
Further, when the user is instructed to select an application in the list via the remote controller Ri, the
Further, the
合成表示手段419は、映像・音声を合成して表示するものである。この合成表示手段419は、映像・音声復号手段406で復号された映像データ・音声データ、データ放送復号手段407で復号されたデータ放送の表示データ、リスト制御手段411で生成されたリストの表示データおよびAPL実行手段417で生成されたアプリケーションの表示データをそれぞれ合成して表示する。
なお、合成表示手段419は、合成した音声については、音声信号として外部に接続されたスピーカ等の音声出力装置Spに出力し、合成した映像(画像)については、映像信号として外部に接続された液晶ディスプレイ等の映像表示装置Moに出力する。
The composite display means 419 combines and displays video and audio. The composite display means 419 includes the video data / audio data decoded by the video / audio decoding means 406, the display data of the data broadcast decoded by the data broadcast decoding means 407, and the display data of the list generated by the list control means 411. And the application display data generated by the APL execution means 417 are combined and displayed.
The synthesized display means 419 outputs the synthesized audio as an audio signal to an audio output device Sp such as a speaker connected to the outside, and the synthesized video (image) is externally connected as a video signal. Output to a video display device Mo such as a liquid crystal display.
また、合成表示手段419は、APL管理・実行制御手段413の起動制御手段413aから、アプリケーションを表示できないことをユーザに通知するエラーメッセージの表示指示を通知されると、「このアプリケーションの表示は管理者によって許可されていません」や「このアプリケーションを表示できません」などのエラーメッセージを、映像データ・音声データ、データ放送の表示データ、リストの表示データに合成して表示する。このエラーメッセージは、APL管理・実行制御手段413の起動制御手段413aから、メッセージ表示指示が入力される都度生成してもよいし、また例えば、予め作成して図示しない記憶手段に記憶しておき、APL管理・実行制御手段413の起動制御手段413aから、エラーメッセージの表示指示の通知を受け取ったときに図示しない記憶手段から読み出すようにしてもよい。
Further, when the
[放送通信連携受信装置の動作]
次に、図7を参照(構成については、適宜図2を参照)して、本発明の実施形態に係る放送通信連携受信装置400において、アプリケーション起動情報によって、アプリケーションを起動または終了させる動作について説明する。なお、ここでは、APL起動情報取得手段409が、起動時(電源ON時)に予め定めたサーバ(APL起動情報サーバ500やAPL起動情報サーバ210〔いずれも図1参照〕)から、または、放送信号から、別途アプリケーション起動情報を取得するものとする。そして、取得されたアプリケーション起動情報は、APL起動情報記憶手段410に記憶されるものとする。
また、リスト制御手段411によって、APL起動情報取得手段409で取得されたアプリケーション起動情報から起動可能なアプリケーションのリストが生成され、ユーザに表示されるものとする。
[Operation of broadcasting / communication cooperation receiver]
Next, with reference to FIG. 7 (refer to FIG. 2 as appropriate for the configuration), an operation for starting or ending an application according to the application start information in the broadcast communication
In addition, it is assumed that a list of applications that can be activated is generated from the application activation information acquired by the APL activation
放送通信連携受信装置400は、放送受信手段401によって、放送波Wを介して、放送送信装置100から送信された放送信号を受信する(ステップS21)。そして、放送受信手段401によって、受信した放送信号を放送信号解析手段402に出力する。
The broadcast / communication
次に、放送通信連携受信装置400は、放送信号解析手段402によって、放送受信手段401で受信し、復調されたストリームデータを解析し、個別情報と、共通情報と、映像・音声信号と、データ放送信号と、を抽出する(ステップS22)。そして、放送信号解析手段402によって、個別情報を個別情報復号手段404に出力し、共通情報を共通情報復号手段405に出力し、映像・音声信号を映像・音声復号手段406に出力し、データ放送信号をデータ放送復号手段407に出力する。なお、この個別情報および共通情報は、放送送信装置100によって暗号化されたものである。
Next, the broadcasting / communication
続いて、放送通信連携受信装置400は、放送通信連携受信装置400は、個別情報復号手段404によって、図示しない鍵発行手段で発行された当該放送通信連携受信装置400に固有のマスタ鍵KMを用いて、暗号化された個別情報から暗号鍵K2を復号する(ステップS23)。そして、個別情報復号手段404によって、復号した暗号鍵K2を共通情報復号手段405に出力する。
Then, network-linked digital terrestrial television
そして、放送通信連携受信装置400は、共通情報復号手段405によって、個別情報復号手段404によって復号された暗号鍵K2を用いて、暗号化された共通情報から認証子算出鍵K1を復号する(ステップS24)。そして、共通情報復号手段405によって、復号した認証子算出鍵K1を認証子算出手段412bに出力する。
Then, the broadcasting / communication
放送通信連携受信装置400は、リスト制御手段411により、リモコン装置Riを介してユーザからリスト内のアプリケーションの選択指示を受け付ける(ステップS25)。そして、ユーザにより選択されたアプリケーションのアプリケーションIDを含んだアプリーションの選択通知をAPL管理・実行制御手段413に出力する。
そして、放送通信連携受信装置400は、APL管理・実行制御手段413によって、リスト制御手段411から、アプリーションの選択通知を受け取ると、APL起動情報記憶手段410から、このアプリーションのアプリケーション起動情報を取得する(ステップS26)。そして、APL起動情報記憶手段410から取得したアプリケーション起動情報を解析する(ステップS27)。
The broadcasting / communication
Then, when the APL management /
ここで、アプリケーション制御コードが起動を示すコード(“AUTOSTART”)の場合(ステップS27で“起動”)、放送通信連携受信装置400は、APL取得手段415によって、アプリケーション起動情報で通知されたアプリケーションを、通信送受信手段408を介して取得する(ステップS28)。そして、APL取得手段415によって、通信送受信手段408を介して取得したアプリケーションをAPL記憶手段416に記憶する(ステップS29)。また、APL取得手段415によって、アプリケーションの取得をA/一般APL判定手段412aに通知する。なお、ステップS21〜ステップS24と、ステップS25〜ステップS29と、を並列に行ってもよい。
Here, when the application control code is a code indicating activation (“AUTOSTART”) (“activation” in step S27), the broadcasting / communication
一方、アプリケーション制御コードが終了を示すコード(“KILL”等)である場合(ステップS27で“終了”)、放送通信連携受信装置400は、終了制御手段413bによって、APL実行手段417で実行されているアプリケーションを終了させる(ステップS30)。
なお、アプリケーション制御コードが起動や終了を示すコードでない場合(ステップS
27で“その他”)、放送通信連携受信装置400は、アプリケーションの起動・終了動作を終了し、放送信号の解析動作を継続する(ステップとして図示せず)。
On the other hand, when the application control code is a code indicating termination (“KILL” or the like) (“end” in step S27), the broadcasting / communication
If the application control code is not a code indicating activation or termination (step S
27, “others”), the broadcasting / communication
続いて、放送通信連携受信装置400は、A/一般APL判定手段412aによって、APL取得手段415からアプリケーションの取得通知を受け取ると、APL起動情報記憶手段410から、ステップS28で取得したアプリケーションに対応するAPL起動情報を取得し、このアプリケーション起動情報に当該アプリケーションの認証子Tag1が含まれているか否かにより、当該アプリケーションがAアプリケーションであるか一般アプリケーションであるかを判定する(ステップS31)。
Subsequently, when the A / general
そして、ステップS28で取得したアプリケーションがAアプリケーションである場合(ステップS31で“A APL”)、認証子算出手段412bにその判定結果が通知される。
そして、放送通信連携受信装置400は、認証子算出手段412bによって、A/一般APL判定手段412aから、ステップS28で取得したアプリケーションがAアプリケーションであるという判定結果が通知されることで、APL記憶手段416から当該アプリケーションを取得し、このアプリケーションと、共通情報復号手段405から入力を受け付けた認証子算出鍵K1と、を用いて、このアプリケーションの認証子Tag2を算出する(ステップS32)。そして、認証子算出手段412bによって、算出した認証子Tag2をAPL検証手段412cに出力する。
If the application acquired in step S28 is the A application (“A APL” in step S31), the authentication
Then, the broadcasting / communication
一方、ステップS28で取得したアプリケーションが一般アプリケーションである場合(ステップS31で“一般 APL”)、その判定結果が、認証子算出手段412bからAPL管理・実行制御手段413に通知される。
On the other hand, when the application acquired in step S28 is a general application (“general APL” in step S31), the determination result is notified from the
そして、放送通信連携受信装置400は、APL管理・実行制御手段413によって、A/一般APL判定手段412aから、アプリケーションが一般アプリケーションであるという判定結果が通知されることで、起動制御手段413aによって、APL実行手段417に、ステップS28で取得したアプリケーションを起動する起動制御指示を通知する。そして、放送通信連携受信装置400は、起動制御手段413aからアプリケーションの起動制御指示が通知されることで、APL実行手段417によって、APL記憶手段416からステップS28で取得したアプリケーションを読み出して、このアプリケーションを起動する(ステップS33)。
The broadcast communication
続いて、放送通信連携受信装置400は、APL検証手段412cによって、認証子算出手段412bから認証子Tag2の入力を受け付けると、APL起動情報記憶手段410から、この認証子Tag2に対応するアプリケーションに対応するアプリケーション起動情報を読み出して、このアプリケーション起動情報に含まれる認証子Tag1を抽出し、認証子Tag1と認証子Tag2とが一致するか否かを対比して照合する。そして、認証子Tag1と認証子Tag2とが一致するか否かによって、ステップS28で取得したアプリケーションが放送局の承認したアプリケーションか否かの正真性を検証する(ステップS34)。
Subsequently, when the APL verification unit 412c receives the input of the authentication code Tag 2 from the authentication
そして、認証子Tag1と認証子Tag2とが一致する場合(ステップS34でYes)、放送通信連携受信装置400は、APL検証手段412cによって、ステップS28で取得したアプリケーションの正真性が確認されたAアプリケーションであると判定する。
If the authenticator Tag 1 and the authenticator Tag 2 match (Yes in step S34), the broadcast communication
そして、放送通信連携受信装置400は、APL管理・実行制御手段413によって、アプリケーション検証手段から、ステップS28で取得したアプリケーションの正真性が確認されたという検証結果が通知されることで、起動制御手段413aによって、APL実行手段417に、ステップS28で取得したアプリケーションを起動する起動制御指示を出力する。そして、放送通信連携受信装置400は、APL実行手段417によって、APL記憶手段416からステップS28で取得したアプリケーションを読み出して、このアプリケーションを起動する(ステップS35)。そして、APL実行手段417から合成表示手段419にアプリケーションが出力され、合成表示手段419から映像表示装置Mo等にアプリケーションが出力されることによって、ユーザが閲覧可能となる。
The broadcasting / communication
一方、認証子Tag1と認証子Tag2とが一致しない場合(ステップS34でNo)、放送通信連携受信装置400は、APL検証手段412cによって、ステップS28で取得したアプリケーションの正真性がないと判定する。そして、APL検証手段412cは、その検証結果を、APL管理・実行制御手段413に通知する。
On the other hand, when the authenticator Tag 1 and the authenticator Tag 2 do not match (No in step S34), the broadcasting / communication
そして、APL管理・実行制御手段413は、APL検証手段412cから、ステップS28で取得したアプリケーションの正真性がないという検証結果が通知されることで、起動制御手段413aによって、ステップS28で取得したアプリケーションを表示できないことをユーザに通知するエラーメッセージの表示指示を合成表示手段419に通知する。そして、APL管理・実行制御手段413は、起動制御手段413aからエラーメッセージの表示指示が通知されることで、合成表示手段419によって、エラーメッセージを表示する(ステップS36)。
The APL management /
以上説明した放送通信連携システムSによれば、放送送信装置100が、選択したAアプリケーションの認証子Tag1の算出に用いた認証子算出鍵K1を、放送波Wを介して放送通信連携受信装置400に送信することにより、放送通信連携受信装置400側で、放送送信装置100で認証子Tag1の生成に用いた認証子算出鍵K1を用いて、放送送信装置100において選択されたAアプリケーションに対応するアプリケーションの認証子を算出することが可能となる。
According to the broadcast communication cooperation system S described above, the
また、放送送信装置100において、アプリケーション起動情報に認証子Tag1を付加してAPL起動情報サーバ500に書き込むことで、また、放送信号に含めて送信することで、放送通信連携受信装置400側で、取得したAアプリケーションに対応するアプリケーション起動情報に含まれる認証子Tag1と、取得したAアプリケーションついて算出した認証子Tag2と、が一致するか否かを対比して照合することが可能となる。そして、これらが互いに一致するか否かによって取得したAアプリケーションが、放送局が承認した時点のAアプリケーションか否かを検証することとしたことにより、アプリケーション単位で正真性を検証することが可能となる。
Further, in the
さらに、放送通信連携システムSによれば、放送通信連携受信装置400で取得したAアプリケーションの正真性が確認されない場合、そのAアプリケーションを実行しないこととするため、放送事業者が予め承認したAアプリケーションの内容と異なる意図しない内容となったアプリケーションが実行されるのを防止することが可能となる。このため、放送事業者の信頼性を確保することができる。
Furthermore, according to the broadcasting / communication cooperation system S, when the authenticity of the A application acquired by the broadcasting / communication
前記した実施形態で説明した放送送信装置100または放送通信連携受信装置400は、例えば、一般的なコンピュータを、前記した各手段として機能させるプログラムにより動作させることで実現することができる。
The
前記した実施形態では、放送送信装置100は、APL起動情報生成手段105によってアプリケーション起動情報を生成し、このアプリケーション起動情報をAPL起動情報サーバ500に書き込み、放送通信連携受信装置400は、APL起動情報取得手段409によって、通信回線Nを介して、APL起動情報サーバ500(あるいはAPL起動情報サーバ210)からアプリケーション起動情報を取得することとしたが、これに限られるものではない。
In the embodiment described above, the
例えば、放送送信装置100(図2参照)が、APL起動情報生成手段105(図2参照)により、SI(番組配列情報)の一つであるイベント情報テーブル(EIT:Event Information Table)内にバイナリ表現で表したアプリケーション起動情報を記述し、このEITを含むSI(番組配列情報)を多重化手段108(図2参照)に多重化して、放送波を介して放送通信連携受信装置400に送信することとしてもよい。
そして、放送通信連携受信装置400が、放送信号解析手段402に、EIT用のAPL起動情報抽出手段(図示せず)をさらに備え、このAPL起動情報抽出手段(図示せず)によりEITの記述子(アプリケーション記述子)に含まれているアプリケーション起動情報を抽出する。
For example, the broadcast transmitting apparatus 100 (see FIG. 2) uses the APL activation information generating means 105 (see FIG. 2) to convert the binary into an event information table (EIT: Event Information Table) which is one of SI (program sequence information). The application activation information expressed in terms of expression is described, SI (program arrangement information) including this EIT is multiplexed on the multiplexing means 108 (see FIG. 2), and transmitted to the broadcasting / communication
The broadcasting / communication
また例えば、放送送信装置100(図2参照)が、APL起動情報生成手段105(図2参照)により、アプリケーション起動情報を、XML形式でテキスト表現したアプリケーション起動情報ファイルを生成し、このアプリケーション起動情報をデータカルーセルで伝送することとしてもよい。
そして、放送通信連携受信装置400が、データ放送復号手段407にアプリケーション起動情報ファイルを抽出するAPL起動情報抽出手段(図示せず)をさらに備え、このAPL起動情報抽出手段(図示せず)によりアプリケーション起動情報ファイルを抽出する。
なお、ここでは、データカルーセルで伝送するアプリケーション起動情報を、テキスト表現したデータとしたが、バイナリ表現で表したデータとしてもよい。
放送通信連携受信装置400は、前記したアプリケーション起動情報を取得する何れの方法にも対応しているものとし、放送事業者ごとに何れかの方法による伝送を選択してもよい。
Also, for example, the broadcast transmitting apparatus 100 (see FIG. 2) uses the APL activation information generating means 105 (see FIG. 2) to generate an application activation information file in which the application activation information is expressed in the XML format, and this application activation information. May be transmitted in a data carousel.
The broadcasting / communication
Here, the application activation information transmitted by the data carousel is data expressed in text, but may be data expressed in binary.
The broadcasting / communication
また、前記した実施形態では、APLサーバ200およびAPL起動情報サーバ210(いずれも図1参照)を個別のサービス事業者が保持することとしたが、それ以外に、あるいは、それに加えて、放送局内、あるいは、第三者機関に設置しても構わない。
In the above-described embodiment, the
また、APL起動情報サーバ210と、APL起動情報サーバ500(いずれも図1参照)と、を設けずに、各サービス事業者等が作成したアプリケーションのアプリケーション起動情報を集約して保持するAPL起動情報サーバ(図示せず)を設け、このAPL起動情報サーバ(図示せず)がアプリケーション起動情報を一括して管理するようにしてもよい。つまり、APL起動情報サーバ(図示せず)は、Aアプリケーションに対応したアプリケーション起動情報に加えて、一般アプリケーションに対応したアプリケーション起動情報を保持することとしてもよい。
Further, the APL
100 放送送信装置
101 APL選択手段
102 認証子算出手段
103 共通情報暗号化手段
104 個別情報暗号化手段
105 APL起動情報生成手段(アプリケーション起動情報生成手段)
106 コンテンツ記憶手段
107 データ放送コンテンツ記憶手段
108 多重化手段
109 放送送信手段
200 APLサーバ
210 APL起動情報サーバ
300 APL登録装置
310 APL確認装置
320 管理装置
400 放送通信連携受信装置
401 放送受信手段
402 放送信号解析手段
403 マスタ鍵記憶手段
404 個別情報復号手段
405 共通情報復号手段
406 映像・音声復号手段
407 データ放送復号手段
408 通信送受信手段
409 APL起動情報取得手段(アプリケーション起動情報取得手段)
410 APL起動情報記憶手段
411 リスト制御手段
412 セキュリティ管理手段
412a A/一般APL判定手段
412b 認証子算出手段
412c APL検証手段(アプリケーション検証手段)
413 APL管理・実行制御手段
413a 起動制御手段
413b 終了制御手段
414 起動APL識別情報記憶手段
415 APL取得手段(アプリケーション取得手段)
416 APL記憶手段
417 APL実行手段(アプリケーション実行手段)
418 操作制御手段
419 合成表示手段
500 APL起動情報サーバ
DESCRIPTION OF
106 content storage means 107 data broadcast content storage means 108 multiplexing means 109 broadcast transmission means 200
410 APL activation information storage means 411 list control means 412 security management means 412a A / general APL determination means 412b authenticator calculation means 412c APL verification means (application verification means)
413 APL management / execution control means 413a Start control means 413b End control means 414 Start APL identification information storage means 415 APL acquisition means (application acquisition means)
416 APL storage means 417 APL execution means (application execution means)
418 Operation control means 419 Composite display means 500 APL activation information server
Claims (8)
選択されたアプリケーションまたは当該アプリケーションのハッシュ値と、第1暗号鍵と、を用いて当該アプリケーションの認証子を算出する認証子算出手段と、
この認証子算出手段により算出された認証子を付加した、前記アプリケーションを起動するための情報であるアプリケーション起動情報を生成するアプリケーション起動情報生成手段と、
前記第1暗号鍵を含んだ、前記放送通信連携受信装置のそれぞれに対する共通の情報である共通情報を、第2暗号鍵を用いて暗号化する共通情報暗号化手段と、
前記第2暗号鍵を含んだ、前記放送通信連携受信装置のそれぞれに対して個別に送信する個別情報を、前記放送通信連携受信装置のそれぞれに固有のマスタ鍵を用いて暗号化する個別情報暗号化手段と、
暗号化された前記共通情報と、暗号化された前記個別情報と、映像・音声コンテンツと、データ放送コンテンツと、前記アプリケーション起動情報と、を含めて多重化してストリームを生成する多重化手段と、
前記多重化手段で生成された前記ストリームを、複数の前記放送通信連携受信装置に送信する放送送信手段と、を備える
ことを特徴とする放送送信装置。 The authenticity of the application described in the application activation information distributed to the broadcasting / communication cooperation receiving device via the communication line is verified in cooperation between the broadcasting transmitting device and the broadcasting / communication cooperation receiving device, and according to the verification result, The broadcast transmission apparatus in the broadcast communication cooperation system for controlling the activation of an application,
Authenticator calculating means for calculating an authenticator of the application using the selected application or the hash value of the application and the first encryption key;
Application activation information generating means for generating application activation information, which is information for starting the application, to which the authenticator calculated by the authenticator calculating means is added;
Common information encryption means for encrypting common information including the first encryption key, which is common information for each of the broadcast communication cooperative reception devices, using a second encryption key;
Individual information encryption including the second encryption key and encrypting individual information to be individually transmitted to each of the broadcast communication cooperative reception devices using a master key unique to each of the broadcast communication cooperative reception devices And
And the common information which has been encrypted, and the individual information encrypted, the video and audio content, and data broadcast contents, and multiplexing means for generating a multi-turned into and streams including, said application start information,
Broadcast transmission means comprising: broadcast transmission means for transmitting the stream generated by the multiplexing means to a plurality of broadcast communication cooperative reception apparatuses.
選択されたアプリケーションまたは当該アプリケーションのハッシュ値と、第1暗号鍵と、を用いて当該アプリケーションの認証子を算出する認証子算出手段と、Authenticator calculating means for calculating an authenticator of the application using the selected application or the hash value of the application and the first encryption key;
この認証子算出手段により算出された認証子を付加した、前記アプリケーションを起動するための情報であるアプリケーション起動情報を生成し、前記放送通信連携受信装置が前記通信回線で取得可能なサーバに配置するアプリケーション起動情報生成手段と、Application activation information, which is information for activating the application, with the authentication code calculated by the authentication code calculating means added, is generated and placed on a server that can be acquired by the broadcasting / communication cooperation receiving apparatus via the communication line. Application startup information generating means;
前記第1暗号鍵を含んだ、前記放送通信連携受信装置のそれぞれに対する共通の情報である共通情報を、第2暗号鍵を用いて暗号化する共通情報暗号化手段と、Common information encryption means for encrypting common information including the first encryption key, which is common information for each of the broadcast communication cooperative reception devices, using a second encryption key;
前記第2暗号鍵を含んだ、前記放送通信連携受信装置のそれぞれに対して個別に送信する個別情報を、前記放送通信連携受信装置のそれぞれに固有のマスタ鍵を用いて暗号化する個別情報暗号化手段と、Individual information encryption including the second encryption key and encrypting individual information to be individually transmitted to each of the broadcast communication cooperative reception devices using a master key unique to each of the broadcast communication cooperative reception devices And
暗号化された前記共通情報と、暗号化された前記個別情報と、映像・音声コンテンツと、データ放送コンテンツと、を含めて多重化してストリームを生成する多重化手段と、Multiplexing means for generating a stream by multiplexing including the encrypted common information, the encrypted individual information, video / audio content, and data broadcast content,
前記多重化手段で生成された前記ストリームを、複数の前記放送通信連携受信装置に送信する放送送信手段と、を備えるBroadcast transmission means for transmitting the stream generated by the multiplexing means to a plurality of the broadcast communication cooperative receiving devices.
ことを特徴とする放送送信装置。A broadcast transmitter characterized by the above.
前記放送送信装置から送信されたストリームを受信する放送受信手段と、
この放送受信手段で受信した前記ストリームに含まれる放送信号を解析し、前記放送通信連携受信装置に対する共通の情報である、暗号化された共通情報と、当該装置に対する個別の情報である、暗号化された個別情報と、映像・音声コンテンツと、データ放送コンテンツと、前記アプリケーション起動情報と、を抽出する放送信号解析手段と、
前記放送送信装置で生成された、前記アプリケーションを起動するための情報であり、当該アプリケーションの認証子が付加されたアプリケーション起動情報を放送または通信で取得するアプリケーション起動情報取得手段と、
このアプリケーション起動情報取得手段で取得された前記アプリケーション起動情報を記憶するアプリケーション起動情報記憶手段と、
当該装置に固有のマスタ鍵を用いて、前記放送信号解析手段で抽出された前記暗号化された個別情報から、前記暗号化された共通情報を復号するための第2暗号鍵を復号する個別情報復号手段と、
前記個別情報復号手段で復号された前記第2暗号鍵を用いて、前記放送信号解析手段で抽出された前記暗号化された共通情報から、前記アプリケーションの認証子を算出するための第1暗号鍵を復号する共通情報復号手段と、
前記アプリケーションの選択の入力を受け付け、当該アプリケーションの取得を指示すると共に当該アプリケーションの起動を制御するアプリケーション管理・実行制御手段と、
このアプリケーション管理・実行制御手段から指示されたアプリケーションを前記通信回線を介して取得するアプリケーション取得手段と、
このアプリケーション取得手段で取得されたアプリケーションまたは当該アプリケーションから算出したハッシュ値と、前記共通情報復号手段で復号された前記第1暗号鍵と、を用いて前記アプリケーションの認証子を算出する認証子算出手段と、
この認証子算出手段で算出された認証子と、前記アプリケーション起動情報記憶手段に記憶された前記アプリケーション起動情報に含まれる認証子と、が互いに一致するか否かを対比して検証することによって、アプリケーションの正真性を検証するアプリケーション検証手段と、
前記アプリケーション検証手段により、前記アプリケーションの正真性が確認されたという検証結果の入力を受け付けた前記アプリケーション管理・実行制御手段からの当該アプリケーションの実行指示により、当該アプリケーションを実行するアプリケーション実行手段と、を備える
ことを特徴とする放送通信連携受信装置。 The authenticity of the application described in the application activation information distributed to the broadcasting / communication cooperation receiving device via the communication line is verified by cooperation between the broadcasting transmission device and the broadcasting / communication cooperation receiving device, and according to the verification result, The broadcasting / communication cooperation receiving device in the broadcasting / communication cooperation system for controlling activation of an application,
Broadcast receiving means for receiving a stream transmitted from the broadcast transmitting device;
The broadcast signal included in the stream received by the broadcast receiving unit is analyzed, and the encrypted common information that is common information for the broadcast communication cooperative reception device and the individual information for the device are encrypted. Broadcast signal analysis means for extracting the individual information, the video / audio content, the data broadcast content, and the application activation information,
Information for starting the application generated by the broadcast transmission device, and application start information acquisition means for acquiring application start information with an authenticator of the application by broadcasting or communication;
Application activation information storage means for storing the application activation information acquired by the application activation information acquisition means;
Individual information for decrypting the second encryption key for decrypting the encrypted common information from the encrypted individual information extracted by the broadcast signal analyzing means using a master key unique to the device Decryption means;
A first encryption key for calculating an authenticator of the application from the encrypted common information extracted by the broadcast signal analysis unit using the second encryption key decrypted by the individual information decryption unit Common information decoding means for decoding
An application management / execution control means for accepting an input of selection of the application, instructing acquisition of the application, and controlling activation of the application;
Application acquisition means for acquiring an application instructed by the application management / execution control means via the communication line;
An authenticator calculating unit that calculates an authenticator of the application using the application acquired by the application acquiring unit or the hash value calculated from the application and the first encryption key decrypted by the common information decrypting unit. When,
By verifying whether or not the authenticator calculated by the authenticator calculating unit and the authenticator included in the application activation information stored in the application activation information storage unit match each other, Application verification means for verifying the authenticity of the application;
An application execution unit that executes the application according to an execution instruction of the application from the application management / execution control unit that has received an input of a verification result that the authenticity of the application has been confirmed by the application verification unit. A broadcasting / communication cooperative receiving apparatus comprising:
選択されたアプリケーションまたは当該アプリケーションのハッシュ値と、第1暗号鍵と、を用いて当該アプリケーションの認証子を算出する認証子算出手段、
この認証子算出手段により算出された認証子を付加した、前記アプリケーションを起動するための情報であるアプリケーション起動情報を生成するアプリケーション起動情報生成手段、
前記第1暗号鍵を含んだ、前記放送通信連携受信装置のそれぞれに対する共通の情報である共通情報を、第2暗号鍵を用いて暗号化する共通情報暗号化手段、
前記第2暗号鍵を含んだ、前記放送通信連携受信装置のそれぞれに対して個別に送信する個別情報を、前記放送通信連携受信装置のそれぞれに固有のマスタ鍵を用いて暗号化する個別情報暗号化手段、
暗号化された前記共通情報と、暗号化された前記個別情報と、映像・音声コンテンツと、データ放送コンテンツと、前記アプリケーション起動情報と、を含めて多重化してストリームを生成する多重化手段、
前記多重化手段で生成された前記ストリームを、複数の前記放送通信連携受信装置に送信する放送送信手段、として機能させるための放送送信プログラム。 The authenticity of the application described in the application activation information distributed to the broadcasting / communication cooperation receiving device via the communication line is verified in cooperation between the broadcasting transmitting device and the broadcasting / communication cooperation receiving device, and according to the verification result, In the broadcasting / communication cooperation system for controlling the activation of the application, in order to verify the authenticity of the application, a computer is provided.
An authenticator calculating means for calculating an authenticator of the application using the selected application or the hash value of the application and the first encryption key;
Application activation information generating means for generating application activation information, which is information for starting the application, with the authenticator calculated by the authenticator calculating means added;
Common information encryption means for encrypting common information including the first encryption key, which is common information for each of the broadcast communication cooperative reception devices, using a second encryption key;
Individual information encryption including the second encryption key and encrypting individual information to be individually transmitted to each of the broadcast communication cooperative reception devices using a master key unique to each of the broadcast communication cooperative reception devices Means
And the common information which has been encrypted, and the individual information encrypted, the video and audio content, multiplexing means for generating a data broadcast content, the multi turned into and streams including, said application start information,
A broadcast transmission program for causing the stream generated by the multiplexing unit to function as a broadcast transmission unit that transmits the plurality of broadcast communication cooperative reception devices.
選択されたアプリケーションまたは当該アプリケーションのハッシュ値と、第1暗号鍵と、を用いて当該アプリケーションの認証子を算出する認証子算出手段、An authenticator calculating means for calculating an authenticator of the application using the selected application or the hash value of the application and the first encryption key;
この認証子算出手段により算出された認証子を付加した、前記アプリケーションを起動するための情報であるアプリケーション起動情報を生成し、前記放送通信連携受信装置が前記通信回線で取得可能なサーバに配置するアプリケーション起動情報生成手段、Application activation information, which is information for activating the application, with the authentication code calculated by the authentication code calculating means added, is generated and placed on a server that can be acquired by the broadcasting / communication cooperation receiving apparatus via the communication line. Application startup information generation means,
前記第1暗号鍵を含んだ、前記放送通信連携受信装置のそれぞれに対する共通の情報である共通情報を、第2暗号鍵を用いて暗号化する共通情報暗号化手段、Common information encryption means for encrypting common information including the first encryption key, which is common information for each of the broadcast communication cooperative reception devices, using a second encryption key;
前記第2暗号鍵を含んだ、前記放送通信連携受信装置のそれぞれに対して個別に送信する個別情報を、前記放送通信連携受信装置のそれぞれに固有のマスタ鍵を用いて暗号化する個別情報暗号化手段、Individual information encryption including the second encryption key and encrypting individual information to be individually transmitted to each of the broadcast communication cooperative reception devices using a master key unique to each of the broadcast communication cooperative reception devices Means
暗号化された前記共通情報と、暗号化された前記個別情報と、映像・音声コンテンツと、データ放送コンテンツと、を含めて多重化してストリームを生成する多重化手段、Multiplexing means for generating a stream by multiplexing the encrypted common information, the encrypted individual information, video / audio content, and data broadcast content,
前記多重化手段で生成された前記ストリームを、複数の前記放送通信連携受信装置に送信する放送送信手段、として機能させるための放送送信プログラム。A broadcast transmission program for causing the stream generated by the multiplexing unit to function as a broadcast transmission unit that transmits the plurality of broadcast communication cooperative reception devices.
前記通信回線で前記放送通信連携受信装置に配信されるアプリケーションの正真性を検証するために、コンピュータを、
前記放送送信装置から送信されたストリームを受信する放送受信手段、
この放送受信手段で受信した前記ストリームに含まれる放送信号を解析し、前記放送通信連携受信装置に対する共通の情報である、暗号化された共通情報と、当該装置に対する個別の情報である、暗号化された個別情報と、映像・音声コンテンツと、データ放送コンテンツと、前記アプリケーション起動情報と、を抽出する放送信号解析手段、
前記放送送信装置で生成された、前記アプリケーションを起動するための情報であり、当該アプリケーションの認証子が付加されたアプリケーション起動情報を放送または通信で取得するアプリケーション起動情報取得手段、
このアプリケーション起動情報取得手段で取得された前記アプリケーション起動情報を記憶するアプリケーション起動情報記憶手段、
当該装置に固有のマスタ鍵を用いて、前記放送信号解析手段で抽出された前記暗号化された個別情報から、前記暗号化された共通情報を復号するための第2暗号鍵を復号する個別情報復号手段、
前記個別情報復号手段で復号された前記第2暗号鍵を用いて、前記放送信号解析手段で抽出された前記暗号化された共通情報から、前記アプリケーションの認証子を算出するための第1暗号鍵を復号する共通情報復号手段、
前記アプリケーションの選択の入力を受け付け、当該アプリケーションの取得を指示すると共に当該アプリケーションの起動を制御するアプリケーション管理・実行制御手段、
このアプリケーション管理・実行制御手段から指示されたアプリケーションを前記通信回線を介して取得するアプリケーション取得手段、
このアプリケーション取得手段で取得されたアプリケーションまたは当該アプリケーションから算出したハッシュ値と、前記共通情報復号手段で復号された前記第1暗号鍵と、を用いて前記アプリケーションの認証子を算出する認証子算出手段、
この認証子算出手段で算出された認証子と、前記アプリケーション起動情報記憶手段に記憶された前記アプリケーション起動情報に含まれる認証子と、が互いに一致するか否かを対比して検証することによって、アプリケーションの正真性を検証するアプリケーション検証手段、
前記アプリケーション検証手段により、前記アプリケーションの正真性が確認されたという検証結果の入力を受け付けた前記アプリケーション管理・実行制御手段からの当該アプリケーションの実行指示により、当該アプリケーションを実行するアプリケーション実行手段、として機能させるための放送通信連携受信プログラム。 The authenticity of the application described in the application activation information distributed to the broadcasting / communication cooperation receiving device via the communication line is verified in cooperation between the broadcasting transmitting device and the broadcasting / communication cooperation receiving device, and according to the verification result, In a broadcasting / communication cooperation system that controls the activation of applications,
In order to verify the authenticity of the application distributed to the broadcasting / communication cooperation receiver via the communication line,
Broadcast receiving means for receiving a stream transmitted from the broadcast transmitting device;
The broadcast signal included in the stream received by the broadcast receiving unit is analyzed, and the encrypted common information that is common information for the broadcast communication cooperative reception device and the individual information for the device are encrypted. Broadcast signal analyzing means for extracting the individual information, the video / audio content, the data broadcast content, and the application activation information,
Information for starting the application, generated by the broadcast transmission device, and application start information acquisition means for acquiring application start information to which an authenticator of the application is added by broadcast or communication,
Application activation information storage means for storing the application activation information acquired by the application activation information acquisition means;
Individual information for decrypting the second encryption key for decrypting the encrypted common information from the encrypted individual information extracted by the broadcast signal analyzing means using a master key unique to the device Decryption means,
A first encryption key for calculating an authenticator of the application from the encrypted common information extracted by the broadcast signal analysis unit using the second encryption key decrypted by the individual information decryption unit Common information decoding means for decoding
An application management / execution control unit that receives an input of selection of the application, instructs acquisition of the application, and controls activation of the application;
Application acquisition means for acquiring an application instructed by the application management / execution control means via the communication line;
An authenticator calculating unit that calculates an authenticator of the application using the application acquired by the application acquiring unit or the hash value calculated from the application and the first encryption key decrypted by the common information decrypting unit. ,
By verifying whether or not the authenticator calculated by the authenticator calculating unit and the authenticator included in the application activation information stored in the application activation information storage unit match each other, Application verification means for verifying the authenticity of the application,
The application verification unit functions as an application execution unit that executes the application according to an execution instruction of the application from the application management / execution control unit that has received an input of a verification result that the authenticity of the application has been confirmed. Broadcast / communication cooperative reception program
前記放送送信装置は、
選択されたアプリケーションまたは当該アプリケーションのハッシュ値と、第1暗号鍵と、を用いて当該アプリケーションの認証子を算出する認証子算出手段と、
この認証子算出手段により算出された認証子を付加した、前記アプリケーションを起動するための情報であるアプリケーション起動情報を生成するアプリケーション起動情報生成手段と、
前記第1暗号鍵を含んだ、前記放送通信連携受信装置のそれぞれに対する共通の情報である共通情報を、第2暗号鍵を用いて暗号化する共通情報暗号化手段と、
前記第2暗号鍵を含んだ、前記放送通信連携受信装置のそれぞれに対して個別に送信する個別情報を、前記放送通信連携受信装置のそれぞれに固有のマスタ鍵を用いて暗号化する個別情報暗号化手段と、
暗号化された前記共通情報と、暗号化された前記個別情報と、映像・音声コンテンツと、データ放送コンテンツと、前記アプリケーション起動情報と、を含めて多重化してストリームを生成する多重化手段と、
前記多重化手段で生成された前記ストリームを、複数の前記放送通信連携受信装置に送信する放送送信手段と、を備え、
前記放送通信連携受信装置は、
前記放送送信装置から送信されたストリームを受信する放送受信手段と、
この放送受信手段で受信した前記ストリームに含まれる放送信号を解析し、前記放送通信連携受信装置に対する共通の情報である、暗号化された共通情報と、当該装置に対する個別の情報である、暗号化された個別情報と、映像・音声コンテンツと、データ放送コンテンツと、前記アプリケーション起動情報と、を抽出する放送信号解析手段と、
前記放送送信装置で生成された、前記アプリケーションを起動するための情報であり、当該アプリケーションの認証子が付加されたアプリケーション起動情報を放送で取得するアプリケーション起動情報取得手段と、
このアプリケーション起動情報取得手段で取得された前記アプリケーション起動情報を記憶するアプリケーション起動情報記憶手段と、
当該装置に固有のマスタ鍵を用いて、前記放送信号解析手段で抽出された前記暗号化された個別情報から、前記暗号化された共通情報を復号するための第2暗号鍵を復号する個別情報復号手段と、
前記個別情報復号手段で復号された前記第2暗号鍵を用いて、前記放送信号解析手段で抽出された前記暗号化された共通情報から、前記アプリケーションの認証子を算出するための第1暗号鍵を復号する共通情報復号手段と、
前記アプリケーションの選択の入力を受け付け、当該アプリケーションの取得を指示すると共に当該アプリケーションの起動を制御するアプリケーション管理・実行制御手段と、
このアプリケーション管理・実行制御手段から指示されたアプリケーションを前記通信回線を介して取得するアプリケーション取得手段と、
このアプリケーション取得手段で取得されたアプリケーションまたは当該アプリケーションから算出したハッシュ値と、前記共通情報復号手段で復号された前記第1暗号鍵と、を用いて前記アプリケーションの認証子を算出する認証子算出手段と、
この認証子算出手段で算出された認証子と、前記アプリケーション起動情報記憶手段に記憶された前記アプリケーション起動情報に含まれる認証子と、が互いに一致するか否かを対比して検証することによって、アプリケーションの正真性を検証するアプリケーション検証手段と、
前記アプリケーション検証手段により、前記アプリケーションの正真性が確認されたという検証結果の入力を受け付けた前記アプリケーション管理・実行制御手段からの当該アプリケーションの実行指示により、当該アプリケーションを実行するアプリケーション実行手段と、を備える
ことを特徴とする放送通信連携システム。 The authenticity of the application described in the application activation information distributed to the broadcasting / communication cooperation receiving device via the communication line is verified in cooperation between the broadcasting transmitting device and the broadcasting / communication cooperation receiving device, and according to the verification result, A broadcasting / communication cooperation system for controlling the activation of an application,
The broadcast transmitting device is:
Authenticator calculating means for calculating an authenticator of the application using the selected application or the hash value of the application and the first encryption key;
Application activation information generating means for generating application activation information, which is information for starting the application, to which the authenticator calculated by the authenticator calculating means is added;
Common information encryption means for encrypting common information including the first encryption key, which is common information for each of the broadcast communication cooperative reception devices, using a second encryption key;
Individual information encryption including the second encryption key and encrypting individual information to be individually transmitted to each of the broadcast communication cooperative reception devices using a master key unique to each of the broadcast communication cooperative reception devices And
And the common information which has been encrypted, and the individual information encrypted, the video and audio content, and data broadcast contents, and multiplexing means for generating a multi-turned into and streams including, said application start information,
Broadcast transmission means for transmitting the stream generated by the multiplexing means to a plurality of the broadcast communication cooperative reception devices,
The broadcast communication cooperative receiving device is
Broadcast receiving means for receiving a stream transmitted from the broadcast transmitting device;
The broadcast signal included in the stream received by the broadcast receiving unit is analyzed, and the encrypted common information that is common information for the broadcast communication cooperative reception device and the individual information for the device are encrypted. Broadcast signal analysis means for extracting the individual information, the video / audio content, the data broadcast content, and the application activation information,
Said generated by the broadcast transmitting apparatus, is information for starting the application, the application starting information acquiring means for acquiring the transmission release the application starting information authenticator of the application is added,
Application activation information storage means for storing the application activation information acquired by the application activation information acquisition means;
Individual information for decrypting the second encryption key for decrypting the encrypted common information from the encrypted individual information extracted by the broadcast signal analyzing means using a master key unique to the device Decryption means;
A first encryption key for calculating an authenticator of the application from the encrypted common information extracted by the broadcast signal analysis unit using the second encryption key decrypted by the individual information decryption unit Common information decoding means for decoding
An application management / execution control means for accepting an input of selection of the application, instructing acquisition of the application, and controlling activation of the application;
Application acquisition means for acquiring an application instructed by the application management / execution control means via the communication line;
An authenticator calculating unit that calculates an authenticator of the application using the application acquired by the application acquiring unit or the hash value calculated from the application and the first encryption key decrypted by the common information decrypting unit. When,
By verifying whether or not the authenticator calculated by the authenticator calculating unit and the authenticator included in the application activation information stored in the application activation information storage unit match each other, Application verification means for verifying the authenticity of the application;
An application execution unit that executes the application according to an execution instruction of the application from the application management / execution control unit that has received an input of a verification result that the authenticity of the application has been confirmed by the application verification unit. A broadcasting / communication cooperation system characterized by comprising:
前記放送送信装置は、The broadcast transmitting device is:
選択されたアプリケーションまたは当該アプリケーションのハッシュ値と、第1暗号鍵と、を用いて当該アプリケーションの認証子を算出する認証子算出手段と、Authenticator calculating means for calculating an authenticator of the application using the selected application or the hash value of the application and the first encryption key;
この認証子算出手段により算出された認証子を付加した、前記アプリケーションを起動するための情報であるアプリケーション起動情報を生成し、前記放送通信連携受信装置が前記通信回線で取得可能なサーバに配置するアプリケーション起動情報生成手段と、Application activation information, which is information for activating the application, with the authentication code calculated by the authentication code calculating means added, is generated and placed on a server that can be acquired by the broadcasting / communication cooperation receiving apparatus via the communication line. Application startup information generating means;
前記第1暗号鍵を含んだ、前記放送通信連携受信装置のそれぞれに対する共通の情報である共通情報を、第2暗号鍵を用いて暗号化する共通情報暗号化手段と、Common information encryption means for encrypting common information including the first encryption key, which is common information for each of the broadcast communication cooperative reception devices, using a second encryption key;
前記第2暗号鍵を含んだ、前記放送通信連携受信装置のそれぞれに対して個別に送信する個別情報を、前記放送通信連携受信装置のそれぞれに固有のマスタ鍵を用いて暗号化する個別情報暗号化手段と、Individual information encryption including the second encryption key and encrypting individual information to be individually transmitted to each of the broadcast communication cooperative reception devices using a master key unique to each of the broadcast communication cooperative reception devices And
暗号化された前記共通情報と、暗号化された前記個別情報と、映像・音声コンテンツと、データ放送コンテンツと、を含めて多重化してストリームを生成する多重化手段と、Multiplexing means for generating a stream by multiplexing including the encrypted common information, the encrypted individual information, video / audio content, and data broadcast content,
前記多重化手段で生成された前記ストリームを、複数の前記放送通信連携受信装置に送信する放送送信手段と、を備え、Broadcast transmission means for transmitting the stream generated by the multiplexing means to a plurality of the broadcast communication cooperative reception devices,
前記放送通信連携受信装置は、The broadcast communication cooperative receiving device is
前記放送送信装置から送信されたストリームを受信する放送受信手段と、Broadcast receiving means for receiving a stream transmitted from the broadcast transmitting device;
この放送受信手段で受信した前記ストリームに含まれる放送信号を解析し、前記放送通信連携受信装置に対する共通の情報である、暗号化された共通情報と、当該装置に対する個別の情報である、暗号化された個別情報と、映像・音声コンテンツと、データ放送コンテンツと、を抽出する放送信号解析手段と、The broadcast signal included in the stream received by the broadcast receiving unit is analyzed, and the encrypted common information that is common information for the broadcast communication cooperative reception device and the individual information for the device are encrypted. Broadcast signal analysis means for extracting the recorded individual information, video / audio content, and data broadcast content,
前記放送送信装置で生成された、前記アプリケーションを起動するための情報であり、当該アプリケーションの認証子が付加されたアプリケーション起動情報を通信で取得するアプリケーション起動情報取得手段と、Information for starting the application generated by the broadcast transmission device, application start information acquisition means for acquiring application start information to which an authenticator of the application is added by communication;
このアプリケーション起動情報取得手段で取得された前記アプリケーション起動情報を記憶するアプリケーション起動情報記憶手段と、Application activation information storage means for storing the application activation information acquired by the application activation information acquisition means;
当該装置に固有のマスタ鍵を用いて、前記放送信号解析手段で抽出された前記暗号化された個別情報から、前記暗号化された共通情報を復号するための第2暗号鍵を復号する個別情報復号手段と、Individual information for decrypting the second encryption key for decrypting the encrypted common information from the encrypted individual information extracted by the broadcast signal analyzing means using a master key unique to the device Decryption means;
前記個別情報復号手段で復号された前記第2暗号鍵を用いて、前記放送信号解析手段で抽出された前記暗号化された共通情報から、前記アプリケーションの認証子を算出するための第1暗号鍵を復号する共通情報復号手段と、A first encryption key for calculating an authenticator of the application from the encrypted common information extracted by the broadcast signal analysis unit using the second encryption key decrypted by the individual information decryption unit Common information decoding means for decoding
前記アプリケーションの選択の入力を受け付け、当該アプリケーションの取得を指示すると共に当該アプリケーションの起動を制御するアプリケーション管理・実行制御手段と、An application management / execution control means for accepting an input of selection of the application, instructing acquisition of the application, and controlling activation of the application;
このアプリケーション管理・実行制御手段から指示されたアプリケーションを前記通信回線を介して取得するアプリケーション取得手段と、Application acquisition means for acquiring an application instructed by the application management / execution control means via the communication line;
このアプリケーション取得手段で取得されたアプリケーションまたは当該アプリケーションから算出したハッシュ値と、前記共通情報復号手段で復号された前記第1暗号鍵と、を用いて前記アプリケーションの認証子を算出する認証子算出手段と、An authenticator calculating unit that calculates an authenticator of the application using the application acquired by the application acquiring unit or the hash value calculated from the application and the first encryption key decrypted by the common information decrypting unit. When,
この認証子算出手段で算出された認証子と、前記アプリケーション起動情報記憶手段に記憶された前記アプリケーション起動情報に含まれる認証子と、が互いに一致するか否かを対比して検証することによって、アプリケーションの正真性を検証するアプリケーション検証手段と、By verifying whether or not the authenticator calculated by the authenticator calculating unit and the authenticator included in the application activation information stored in the application activation information storage unit match each other, Application verification means for verifying the authenticity of the application;
前記アプリケーション検証手段により、前記アプリケーションの正真性が確認されたという検証結果の入力を受け付けた前記アプリケーション管理・実行制御手段からの当該アプリケーションの実行指示により、当該アプリケーションを実行するアプリケーション実行手段と、を備えるAn application execution unit that executes the application according to an execution instruction of the application from the application management / execution control unit that has received an input of a verification result that the authenticity of the application has been confirmed by the application verification unit. Prepare
ことを特徴とする放送通信連携システム。A broadcasting and communication cooperation system characterized by
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2012114224A JP6053323B2 (en) | 2011-05-20 | 2012-05-18 | Broadcast transmission apparatus, broadcast communication cooperation reception apparatus and program thereof, and broadcast communication cooperation system |
Applications Claiming Priority (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2011114073 | 2011-05-20 | ||
JP2011114073 | 2011-05-20 | ||
JP2012114224A JP6053323B2 (en) | 2011-05-20 | 2012-05-18 | Broadcast transmission apparatus, broadcast communication cooperation reception apparatus and program thereof, and broadcast communication cooperation system |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2013009360A JP2013009360A (en) | 2013-01-10 |
JP6053323B2 true JP6053323B2 (en) | 2016-12-27 |
Family
ID=47676289
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2012114224A Active JP6053323B2 (en) | 2011-05-20 | 2012-05-18 | Broadcast transmission apparatus, broadcast communication cooperation reception apparatus and program thereof, and broadcast communication cooperation system |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP6053323B2 (en) |
Families Citing this family (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPWO2017122554A1 (en) * | 2016-01-15 | 2018-11-01 | ソニー株式会社 | Reception device, transmission device, and data processing method |
JP6546326B2 (en) * | 2018-07-27 | 2019-07-17 | マクセル株式会社 | Broadcast receiver and video display method |
JP6725637B2 (en) * | 2018-12-27 | 2020-07-22 | マクセル株式会社 | Application control method and broadcast receiver |
Family Cites Families (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2006082858A1 (en) * | 2005-02-01 | 2006-08-10 | Matsushita Electric Industrial Co., Ltd. | Java limited receiver |
JP2007235306A (en) * | 2006-02-28 | 2007-09-13 | Matsushita Electric Ind Co Ltd | Broadcast receiver mounted with use authentication system |
WO2011013303A1 (en) * | 2009-07-30 | 2011-02-03 | パナソニック株式会社 | Received-data authentication method and digital broadcast receiver |
-
2012
- 2012-05-18 JP JP2012114224A patent/JP6053323B2/en active Active
Also Published As
Publication number | Publication date |
---|---|
JP2013009360A (en) | 2013-01-10 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US10038928B2 (en) | Systems and methods for securely providing adaptive bit rate streaming media content on-demand | |
JP5961164B2 (en) | Broadcast-communication cooperative receiver and resource access control program | |
JP6423067B2 (en) | Broadcast communication cooperative receiver and broadcast communication cooperative system | |
JP7298663B2 (en) | Receiving device, transmitting device, receiving method and transmitting method | |
JP6053323B2 (en) | Broadcast transmission apparatus, broadcast communication cooperation reception apparatus and program thereof, and broadcast communication cooperation system | |
JP4257269B2 (en) | Metadata transmission device and metadata reception device | |
JP5676946B2 (en) | Digital broadcast transmitter and digital broadcast receiver | |
US20140096154A1 (en) | Integrated broadcasting communications receiver and resource managing device | |
JP5952638B2 (en) | Broadcast communication cooperative receiver and broadcast communication cooperative system | |
JP2012023547A5 (en) | ||
JP5941356B2 (en) | Broadcast communication cooperative receiver, application authentication program, and broadcast communication cooperative system | |
JP5912615B2 (en) | Broadcast communication cooperative receiver and broadcast communication cooperative system | |
JP5637409B2 (en) | Content receiving apparatus, content receiving method, content broadcasting apparatus, content broadcasting method, program, and content broadcasting system | |
JP6101379B2 (en) | Digital broadcast transmitter and digital broadcast receiver | |
JP5887399B2 (en) | Digital broadcast transmitter and digital broadcast receiver | |
JP5889390B2 (en) | Digital broadcast transmitter and digital broadcast receiver | |
JP6227435B2 (en) | Identifier issuing device, transmitting device, and receiving device |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
RD02 | Notification of acceptance of power of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7422 Effective date: 20140328 |
|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20150401 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20160310 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20160315 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20160509 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20161101 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20161129 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6053323 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |