JP6053323B2 - Broadcast transmission apparatus, broadcast communication cooperation reception apparatus and program thereof, and broadcast communication cooperation system - Google Patents

Broadcast transmission apparatus, broadcast communication cooperation reception apparatus and program thereof, and broadcast communication cooperation system Download PDF

Info

Publication number
JP6053323B2
JP6053323B2 JP2012114224A JP2012114224A JP6053323B2 JP 6053323 B2 JP6053323 B2 JP 6053323B2 JP 2012114224 A JP2012114224 A JP 2012114224A JP 2012114224 A JP2012114224 A JP 2012114224A JP 6053323 B2 JP6053323 B2 JP 6053323B2
Authority
JP
Japan
Prior art keywords
application
information
broadcast
authenticator
unit
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
JP2012114224A
Other languages
Japanese (ja)
Other versions
JP2013009360A (en
Inventor
千草 山村
千草 山村
寿之 大亦
寿之 大亦
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Japan Broadcasting Corp
Original Assignee
Japan Broadcasting Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Japan Broadcasting Corp filed Critical Japan Broadcasting Corp
Priority to JP2012114224A priority Critical patent/JP6053323B2/en
Publication of JP2013009360A publication Critical patent/JP2013009360A/en
Application granted granted Critical
Publication of JP6053323B2 publication Critical patent/JP6053323B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Two-Way Televisions, Distribution Of Moving Picture Or The Like (AREA)

Description

本発明は、アプリケーション起動情報で指示されたアプリケーションの正真性を検証し、その正真性に応じてアプリケーションの起動を制御する放送送信装置、放送通信連携受信装置およびそのプログラム、ならびに、放送通信連携システムに関する。   The present invention verifies the authenticity of an application designated by application activation information and controls the activation of the application in accordance with the authenticity, a broadcast communication cooperative reception apparatus and program thereof, and a broadcast communication cooperative system About.

従来、デジタル放送で伝送される放送波によってアプリケーションの起動を制御する技術が知られている(特許文献1、非特許文献1)。
例えば、非特許文献1に記載の技術では、アプリケーション情報テーブル(AIT:Application Information Table)を、放送番組を構成するエレメンタリストリーム(ES:Elementary Stream)としてセクション形式で放送TS(TS:Transport Stream)に多重化して、受信装置に伝送する。ここで、AITは、アプリケーションを特定するとともに、アプリケーションを制御するための付加的な情報を含んだデータである。
2. Description of the Related Art Conventionally, a technique for controlling the activation of an application by a broadcast wave transmitted by digital broadcasting is known (Patent Document 1, Non-Patent Document 1).
For example, in the technique described in Non-Patent Document 1, an application information table (AIT) is broadcast as an elementary stream (ES) constituting a broadcast program in a section format (TS: Transport Stream). Multiplexed to the receiver. Here, the AIT is data including additional information for specifying an application and controlling the application.

一方、受信装置では、受信した放送波からAITを分離抽出し、AITに記述されているアプリケーションに対して、同じくAITに記述されている起動(AUTOSTART)、終了(KILL)等の制御情報に基づいて、アプリケーションのライフサイクル(アプリケーションがロード、実行されて終了するまでの過程)を制御する。   On the other hand, the receiving device separates and extracts the AIT from the received broadcast wave, and based on control information such as start (AUTOSTART) and end (KILL) described in the AIT for the application described in the AIT. And control the life cycle of the application (the process from when the application is loaded and executed until it ends).

特開2010−166335号公報JP 2010-166335 A

(社)電波産業会、“デジタル放送におけるアプリケーション実行環境 標準規格 ARIB STD−B23 1.2版”、平成21年7月29日,p.39〜54The Japan Radio Industry Association, “Application Execution Environment in Digital Broadcasting Standard ARIB STD-B23 1.2 Edition”, July 29, 2009, p. 39-54

ところで、放送事業者あるいは放送事業者から権限を与えられた第三者機関が、予め、様々なサービス提供事業者が作成した多数のアプリケーションから、例えば放送番組の内容に沿ったアプリケーションを選択して、放送事業者等によって承認されたことを示すオーソライズド(Authorized)アプリケーション(以下、単にAアプリケーションという)として動作させることがある。   By the way, a broadcaster or a third party authorized by a broadcaster selects an application in accordance with the content of the broadcast program from a number of applications created in advance by various service providers. In some cases, the application is operated as an authorized application (hereinafter simply referred to as an A application) indicating that it has been approved by a broadcaster or the like.

このように放送事業者の指示のもと動作されるAアプリケーションは、アプリケーションの内容や動作の信頼性について放送事業者がいわば最低限のお墨付きを与えたものとみなされる。このため、放送事業者の信頼性を確保するために、このAアプリケーションが受信装置で起動される時点においても、放送事業者がお墨付き(承認)を与えた時点のものとの正真性が確認されていることが必要である。つまり、放送事業者等がAアプリケーションとして動作させたいアプリケーションの内容と、受信装置で起動される当該Aアプリケーションの内容とが一致していることが求められる。   In this way, the A application that is operated under the instruction of the broadcaster is considered that the broadcaster has given the minimum approval for the content of the application and the reliability of the operation. For this reason, in order to ensure the reliability of the broadcaster, even when this A application is activated on the receiving device, the authenticity of the broadcaster with the approval (approval) is confirmed. It is necessary to be. That is, it is required that the content of the application that the broadcaster or the like wants to operate as the A application matches the content of the A application that is activated by the receiving device.

なお、アプリケーション提供においては、アプリケーションを提供するサービス事業者がアプリケーションに署名を付与し、受信機側でその署名を検証することが考えられる。これにより、アプリケーションを提供するサービス事業者を特定し、そのサービス事業者の意図に沿ったアプリケーションであるか否かを検証することは可能となる。
しかし、上記の方法では、アプリケーションの正真性は、アプリケーションを提供するサービス事業者に委ねられ、放送事業者等がAアプリケーションとして動作させたいアプリケーションの内容と、ユーザの受信装置で起動されるアプリケーションの内容とが一致しているか否かをアプリケーション単位で検証することができなかった。
In providing an application, it is conceivable that a service provider providing the application gives a signature to the application and verifies the signature on the receiver side. As a result, it is possible to identify the service provider that provides the application and verify whether or not the application conforms to the intention of the service provider.
However, in the above method, the authenticity of the application is left to the service provider that provides the application, and the contents of the application that the broadcaster or the like wants to operate as the A application and the application that is activated by the user's receiving device. It was not possible to verify on a per-application basis whether the contents matched.

このため、例えば、放送事業者等がアプリケーション起動情報で指示したAアプリケーションの内容が、サービス事業者による悪意のある書き換えや、アプリケーションのバージョンアップ等により、アプリケーションの内容や動作が、放送事業者等が承認を与えた時点の意図に沿わないものとなった場合であってもAアプリケーションとしてユーザに提示される危険性があった。
このように、放送事業者等がAアプリケーションとして承認を与え、アプリケーション起動情報に指示した内容と異なる内容のアプリケーションがAアプリケーションとしてユーザに提示されると、放送事業者の信頼性が損なわれるおそれがある。
For this reason, for example, the content and operation of the application that the broadcaster or the like has instructed in the application activation information is changed by the malicious rewrite or version upgrade of the application by the broadcaster or the like. There is a risk that it will be presented to the user as an A application even if it is not in accordance with the intention at the time of giving approval.
Thus, if the broadcaster or the like gives approval as an A application and an application having a content different from the content specified in the application activation information is presented to the user as an A application, the reliability of the broadcaster may be impaired. is there.

本発明は、このような問題点に鑑みてなされたものであり、放送事業者等が予め承認し、アプリケーション起動情報に指示したAアプリケーションをユーザが取得したときに、Aアプリケーションとして放送事業者等が承認したアプリケーションであるという正真性をアプリケーション単位で検証し、この結果に応じてアプリケーションの起動を制御することが可能な、放送送信装置、放送通信連携受信装置及びそのプログラム、ならびに、放送通信連携プログラムを提供することを課題とする。   The present invention has been made in view of such problems, and when a user acquires an A application that is approved in advance by the broadcaster or the like and instructed in the application activation information, the broadcaster or the like is used as the A application. Can verify the authenticity of the application approved by the application, and can control the activation of the application according to the result, broadcast transmission device, broadcast communication cooperation receiving device and its program, and broadcast communication cooperation The challenge is to provide a program.

本発明は、前記課題を解決するために創案されたものであり、まず、請求項1に記載の放送送信装置は、通信回線で放送通信連携受信装置に配信される、アプリケーション起動情報に記載のアプリケーションの正真性を放送送信装置と放送通信連携受信装置とが協働して検証し、当該検証結果に応じて、当該アプリケーションの起動を制御する放送通信連携システムにおける放送送信装置であって、認証子算出手段と、アプリケーション起動情報生成手段と、共通情報暗号化手段と、個別情報暗号化手段と、多重化手段と、放送送信手段と、を備える構成とした。   The present invention has been made to solve the above-described problem. First, the broadcast transmission device according to claim 1 is described in the application activation information distributed to the broadcast communication cooperative reception device via a communication line. A broadcast transmission apparatus in a broadcast communication cooperation system that verifies the authenticity of an application through cooperation between the broadcast transmission apparatus and the broadcast communication cooperative reception apparatus, and controls the activation of the application according to the verification result. A child calculation unit, an application activation information generation unit, a common information encryption unit, an individual information encryption unit, a multiplexing unit, and a broadcast transmission unit are provided.

かかる構成によれば、放送送信装置は、認証子算出手段によって、選択されたアプリケーションまたは当該アプリケーションのハッシュ値と、第1暗号鍵と、を用いて当該アプリケーションの認証子を算出する。これにより、アプリケーションの内容に依存する認証子が算出される。
また、放送送信装置は、アプリケーション起動情報生成手段によって、認証子算出手段により算出された認証子を付加した、アプリケーションを起動するための情報であるアプリケーション起動情報を生成する。
さらに、放送送信装置は、共通情報暗号化手段によって、アプリケーションの認証子を算出するための第1暗号鍵を含んだ、放送通信連携受信装置のそれぞれに対する共通の情報である共通情報を、第2暗号鍵を用いて暗号化する。
According to such a configuration, the broadcast transmitting apparatus calculates the authenticator of the application using the selected application or the hash value of the application and the first encryption key by the authenticator calculating unit. Thereby, the authenticator depending on the contents of the application is calculated.
Also, the broadcast transmitting apparatus generates application activation information, which is information for starting an application, to which the authentication code calculated by the authentication code calculation unit is added by the application activation information generation unit.
Further, the broadcast transmitting apparatus includes, by using the common information encryption unit, the common information that is common information for each of the broadcast communication cooperation receiving apparatuses including the first encryption key for calculating the authenticator of the application. Encrypt using the encryption key.

続いて、放送送信装置は、個別情報暗号化手段によって、第2暗号鍵を含んだ、放送通信連携受信装置のそれぞれに対して個別に送信する個別情報を、放送通信連携受信装置のそれぞれに固有のマスタ鍵を用いて暗号化する。
そして、放送送信装置は、多重化手段によって、暗号化された共通情報と、暗号化された個別情報と、映像・音声コンテンツと、データ放送コンテンツと、アプリケーション起動情報と、を含めて多重化してストリームを生成する。
そして、放送送信装置は、放送送信手段によって、多重化手段で生成されたストリームを、複数の放送通信連携受信装置に送信する。
なお、アプリケーション起動情報生成手段は、生成したアプリケーション起動情報を、放送通信連携受信装置が通信回線で取得可能なサーバに配置することとしてもよい(請求項2)。
Subsequently, the broadcast transmission device uses the individual information encryption unit to individually transmit individual information including the second encryption key to each of the broadcast / communication cooperative reception devices, to each of the broadcast / communication cooperative reception devices. Encrypt using the master key.
The broadcast transmitting apparatus multiplexes the encrypted common information, the encrypted individual information, the video / audio content, the data broadcast content, and the application activation information by the multiplexing unit . Create a stream.
Then, the broadcast transmission device transmits the stream generated by the multiplexing unit to the plurality of broadcast communication cooperative reception devices by the broadcast transmission unit.
The application activation information generation means may arrange the generated application activation information on a server that can be acquired by the broadcasting / communication cooperation receiving apparatus via a communication line (claim 2).

このようにして、放送送信装置の認証子生成手段でアプリケーションの認証子を算出するのに用いた第1暗号鍵を、放送波を介して放送通信連携受信装置に送信することができる。これにより、放送通信連携受信装置において、この第1暗号鍵を用いて、取得したアプリケーションの認証子を算出することが可能となる。そして、放送通信連携受信装置側で、放送送信装置で算出されたアプリケーション起動情報に付加された認証子と放送通信連携受信装置側で算出されたアプリケーションの認証子とを用いて、アプリケーション単位で正真性を検証することが可能となる。また、第1暗号鍵は、必要に応じて変更することも可能である。   In this manner, the first encryption key used to calculate the application authenticator by the authenticator generating means of the broadcast transmitting apparatus can be transmitted to the broadcast communication cooperative receiving apparatus via the broadcast wave. Thereby, in the broadcasting / communication cooperation receiving apparatus, it is possible to calculate the authenticator of the acquired application using the first encryption key. Then, on the broadcast communication cooperative receiving device side, the authenticator added to the application activation information calculated by the broadcast transmitting device and the application authenticator calculated on the broadcast communication cooperative receiving device side are used to correct each application. The authenticity can be verified. Further, the first encryption key can be changed as necessary.

請求項に記載の放送通信連携受信装置は、通信回線で放送通信連携受信装置に配信される、アプリケーション起動情報に記載のアプリケーションの正真性を放送送信装置と放送通信連携受信装置とが協働して検証し、該検証結果に応じて、当該アプリケーションの起動を制御する放送通信連携システムにおける放送通信連携受信装置であって、放送受信手段と、放送信号解析手段と、アプリケーション起動情報取得手段と、アプリケーション起動情報記憶手段と、個別情報復号手段と、共通情報復号手段と、アプリケーション取得手段と、認証子算出手段と、アプリケーション検証手段と、アプリケーション実行手段と、を備える構成とした。 The broadcast communication cooperative reception device according to claim 3 cooperates between the broadcast transmission device and the broadcast communication cooperative reception device for the authenticity of the application described in the application activation information distributed to the broadcast communication cooperative reception device via a communication line. And a broadcast communication cooperative receiving device in the broadcast communication cooperative system that controls the activation of the application according to the verification result, the broadcast receiving means, the broadcast signal analyzing means, the application activation information acquiring means, The application activation information storage means, the individual information decryption means, the common information decryption means, the application acquisition means, the authenticator calculation means, the application verification means, and the application execution means.

かかる構成によれば、放送通信連携受信装置は、放送受信手段によって、放送送信装置から送信されたストリームを受信する。
また、放送通信連携受信装置は、放送信号解析手段によって、放送受信手段で受信したストリームに含まれる放送信号を解析して、放送通信連携受信装置に対する共通の情報である、暗号化された共通情報と、当該装置に対する個別の情報である、暗号化された個別情報と、映像・音声コンテンツと、データ放送コンテンツと、アプリケーション起動情報と、を抽出する。
According to such a configuration, the broadcasting / communication cooperation receiving apparatus receives the stream transmitted from the broadcasting transmitting apparatus by the broadcasting receiving unit.
Also, the broadcast communication cooperative receiving apparatus analyzes the broadcast signal included in the stream received by the broadcast receiving means by the broadcast signal analyzing means, and is encrypted common information that is common information for the broadcast communication cooperative receiving apparatus. And encrypted individual information, video / audio content, data broadcast content, and application activation information, which are individual information for the device.

また、放送通信連携受信装置は、アプリケーション起動情報取得手段によって、放送送信装置で生成された、アプリケーションを起動するための情報であり、アプリケーションの認証子が付加されたアプリケーション起動情報を放送または通信で取得する。
さらに、放送通信連携受信装置は、アプリケーション起動情報記憶手段によって、アプリケーション起動情報取得手段で取得されたアプリケーション起動情報を記憶する。
The broadcast communication cooperative reception device is information for starting an application generated by the broadcast transmission device by the application start information acquisition unit, and the application start information with the application authenticator added thereto is broadcast or communication. get.
Furthermore, the broadcasting / communication cooperation receiving apparatus stores the application activation information acquired by the application activation information acquisition unit by the application activation information storage unit.

またさらに、放送通信連携受信装置は、個別情報復号手段によって、当該装置に固有のマスタ鍵を用いて、放送信号解析手段で抽出された暗号化された個別情報から、暗号化された共通情報を復号するための第2暗号鍵を復号する。これにより、暗号化された共通情報の復号が可能となる。
続いて、放送通信連携受信装置は、共通情報復号手段によって、個別情報復号手段で復号された第2暗号鍵を用いて、放送信号解析手段で抽出された暗号化された共通情報から、アプリケーションの認証子を算出するための第1暗号鍵を復号する。これにより、アプリケーションの認証子の算出が可能となる。
Furthermore, the broadcasting / communication cooperation receiving device uses the individual information decrypting unit to obtain the encrypted common information from the encrypted individual information extracted by the broadcasting signal analyzing unit using a master key unique to the device. Decrypt the second encryption key for decryption. As a result, the encrypted common information can be decrypted.
Subsequently, the broadcasting / communication cooperation receiving apparatus uses the second encryption key decrypted by the individual information decrypting means by the common information decrypting means, from the encrypted common information extracted by the broadcast signal analyzing means, The first encryption key for calculating the authenticator is decrypted. As a result, it is possible to calculate the authenticator of the application.

次に、放送通信連携受信装置は、アプリケーション管理・実行制御手段によって、アプリケーションの選択の入力を受け付け、当該アプリケーションの取得を指示するとともに当該アプリケーションの起動を制御する。
例えば、デジタル放送の画面に提示されたアプリケーションのリストを参照したユーザから、リモコンやマウス等によるアプリケーションの選択操作の入力を受け付ける。
Next, the broadcasting / communication cooperation receiving apparatus receives an application selection input by the application management / execution control means, instructs the acquisition of the application, and controls the activation of the application.
For example, an input of an application selection operation using a remote controller or a mouse is accepted from a user who refers to a list of applications presented on a digital broadcast screen.

続いて、放送通信連携受信装置は、アプリケーション取得手段によって、アプリケーション管理・実行制御手段から指示されたアプリケーションを前記通信回線を介して取得する。
これにより、アプリケーション起動情報に指示された、放送事業者のサーバが保有する予め承認を与えられたアプリケーションや、外部のサービス提供事業者や一般のユーザが提供する予め承認を与えられたアプリケーションを取得可能となる。
Subsequently, the broadcasting / communication cooperation receiving apparatus acquires the application instructed by the application management / execution control means via the communication line by the application acquisition means.
As a result, the pre-approved application held by the broadcaster's server or the pre-approved application provided by an external service provider or general user, as instructed in the application activation information, is acquired. It becomes possible.

そして、放送通信連携受信装置は、認証子算出手段によって、アプリケーション取得手段で取得されたアプリケーションまたは当該アプリケーションから算出したハッシュ値と、共通情報復号手段で復号された前記第1暗号鍵と、を用いて当該アプリケーションの認証子を算出する。
これにより、アプリケーション取得手段で取得されたアプリケーションの内容に依存する認証子が算出される。そして、この認証子と、放送事業者側でアプリケーション起動情報に付加された認証子、すなわち、放送事業者側で予め承認を与えられたアプリケーションから生成された認証子と、を対比することが可能となる。
Then, the broadcasting / communication cooperation receiving apparatus uses the application acquired by the application acquiring unit or the hash value calculated from the application by the authenticator calculating unit and the first encryption key decrypted by the common information decrypting unit. To calculate the authenticator of the application.
Thereby, the authenticator depending on the contents of the application acquired by the application acquisition unit is calculated. Then, this authenticator can be compared with the authenticator added to the application activation information on the broadcaster side, that is, the authenticator generated from the application that has been previously approved by the broadcaster side. It becomes.

そして、放送通信連携受信装置は、アプリケーション検証手段によって、認証子算出手段で算出された認証子と、前記アプリケーション起動情報記憶手段に記憶された前記アプリケーション起動情報に含まれる認証子と、が互いに一致するか否かを検証することによって、アプリケーションの正真性を検証する。   In the broadcast communication cooperative receiving apparatus, the authenticator calculated by the authenticator calculating unit and the authenticator included in the application activation information stored in the application activation information storage unit match each other by the application verification unit. Verify the authenticity of the application by verifying whether to do so.

これによれば、放送通信連携受信装置は、放送送信装置側で、アプリケーション起動情報に指示する、予め承認されたアプリケーションについての認証子を算出するのに用いられた第1暗号鍵を用いて、この予め承認されたアプリケーションに対応するアプリケーションの認証子を算出する、つまり、放送送信装置と放送通信連携受信装置とで共通の第1暗号鍵を用いて認証子をそれぞれ算出する。これにより、それぞれ算出された認証子の異同は、アプリケーションの内容の異同に依存することになる。
このため、認証子算出手段で算出された認証子と、放送または通信で取得したアプリケーション起動情報に含まれる認証子と、が互いに一致しているか否かを対比して検証することで、放送事業者側において予め承認されたアプリケーションの内容と、アプリケーション取得手段が取得した、放送事業者側において予め承認されたアプリケーションに対応するアプリケーション起動情報に記載のアプリケーションの内容と、が一致しているか否かを判別することができる。
According to this, the broadcasting / communication cooperation receiving device uses the first encryption key used to calculate the authenticator for the pre-approved application instructing the application activation information on the broadcasting transmitting device side. The authenticator of the application corresponding to this pre-approved application is calculated, that is, the authenticator is calculated using the first encryption key common to the broadcast transmitting apparatus and the broadcast communication cooperative receiving apparatus. As a result, the difference between the calculated authenticators depends on the difference in the contents of the application.
Therefore, by verifying whether or not the authenticator calculated by the authenticator calculating means and the authenticator included in the application activation information acquired by broadcasting or communication match each other, Whether the content of the application approved in advance on the broadcaster side matches the content of the application described in the application startup information corresponding to the application approved in advance on the broadcaster side, acquired by the application acquisition unit Can be determined.

すなわち、認証子算出手段で算出された認証子と、放送または通信で取得したアプリケーション起動情報に含まれる認証子と、が一致する場合には、アプリケーション取得手段が取得したアプリケーションの内容と、放送事業者側で予め承認を与えたアプリケーションの内容と、が一致することがわかる。一方、認証子算出手段で算出された認証子と、放送または通信で取得したアプリケーション起動情報に含まれる認証子と、が一致しない場合には、アプリケーション取得手段が取得したアプリケーションの内容と、放送事業者側で予め承認を与えた、意図したアプリケーションの内容と、が一致しないことがわかる。   That is, if the authenticator calculated by the authenticator calculating means matches the authenticator included in the application activation information acquired by broadcasting or communication, the contents of the application acquired by the application acquiring means and the broadcasting business It can be seen that the content of the application that has been approved in advance by the user matches. On the other hand, if the authenticator calculated by the authenticator calculating means and the authenticator included in the application activation information acquired by broadcasting or communication do not match, the contents of the application acquired by the application acquiring means and the broadcasting business It can be seen that the content of the intended application that has been previously approved by the user does not match.

そして、放送通信連携受信装置は、アプリケーション実行手段によって、アプリケーション起動可否判定手段により、アプリケーション検証手段からアプリケーションの正真性が確認されたという検証結果の入力を受け付けたアプリケーション管理・実行制御手段からの当該アプリケーションの実行指示により、当該アプリケーションを実行する。
これにより、アプリケーション検証手段で正真性が確認された、つまり、アプリケーション取得手段が取得したアプリケーションが、放送事業者側で予め承認を与えた、意図したアプリケーションと一致する場合にのみ実行される。このため、放送事業者側の意図しないアプリケーションが実行されないようにすることができる。
Then, the broadcasting / communication cooperation receiving apparatus receives the verification result input indicating that the application authenticity is confirmed from the application verification means by the application execution availability determination means by the application execution means. The application is executed according to the application execution instruction.
As a result, it is executed only when the authenticity is confirmed by the application verification means, that is, when the application acquired by the application acquisition means matches the intended application that has been previously approved by the broadcaster. For this reason, it is possible to prevent an application not intended by the broadcaster from being executed.

請求項に記載の放送送信プログラムは、通信回線で放送通信連携受信装置に配信される、アプリケーション起動情報に記載のアプリケーションの正真性を放送送信装置と放送通信連携受信装置とが協働して検証し、当該検証結果に応じて、当該アプリケーションの起動を制御する放送通信連携システムにおいて、前記アプリケーションの正真性を検証するために、コンピュータを、認証子算出手段、アプリケーション起動情報生成手段、共通情報暗号化手段、個別情報暗号化手段、多重化手段、放送送信手段、として機能させる構成とした。 According to a fourth aspect of the present invention, there is provided a broadcast transmission program in which the broadcast transmission device and the broadcast communication cooperative reception device cooperate with each other to determine the authenticity of the application described in the application activation information distributed to the broadcast communication cooperative reception device via a communication line. In the broadcasting / communication cooperation system that verifies and controls the activation of the application according to the verification result, in order to verify the authenticity of the application, the computer includes an authenticator calculation unit, an application activation information generation unit, and common information. The encryption unit, the individual information encryption unit, the multiplexing unit, and the broadcast transmission unit function.

かかる構成によれば、放送送信プログラムは、認証子算出手段によって、選択されたアプリケーションまたは当該アプリケーションから算出したハッシュ値と、第1暗号鍵と、を用いて当該アプリケーションの認証子を算出する。
また、放送送信プログラムは、アプリケーション起動情報生成手段によって、認証子算出手段により算出された認証子を付加した、アプリケーションを起動するための情報であるアプリケーション起動情報を生成する。
According to such a configuration, the broadcast transmission program calculates the authenticator of the application by the authenticator calculating means using the selected application or the hash value calculated from the application and the first encryption key.
The broadcast transmission program generates application activation information, which is information for starting an application, to which the authentication code calculated by the authentication code calculation unit is added by the application activation information generation unit.

続いて、放送送信プログラムは、共通情報暗号化手段によって、第1暗号鍵を含んだ、放送通信連携受信装置のそれぞれに対する共通の情報である共通情報を、第2暗号鍵を用いて暗号化する。
さらに、放送送信プログラムは、個別情報暗号化手段によって、第2暗号鍵を含んだ、放送通信連携受信装置のそれぞれに対して個別に送信する個別情報を、放送通信連携受信装置のそれぞれに固有のマスタ鍵を用いて暗号化する。
Subsequently, the broadcast transmission program encrypts common information, which is common information for each of the broadcast communication cooperative reception devices, including the first encryption key, using the second encryption key, by the common information encryption unit. .
Furthermore, the broadcast transmission program includes individual information that is individually transmitted to each of the broadcast communication cooperative reception devices including the second encryption key by the individual information encryption unit. Encrypt using the master key.

そして、放送送信プログラムは、多重化手段によって、暗号化された共通情報と、暗号化された個別情報と、映像・音声コンテンツと、データ放送コンテンツと、アプリケーション起動情報と、を含めて多重化してストリームを生成する。
そして、放送送信プログラムは、放送送信手段によって、多重化手段で生成されたストリームを、複数の放送通信連携受信装置に送信する。
なお、アプリケーション起動情報生成手段は、生成したアプリケーション起動情報を、放送通信連携受信装置が通信回線で取得可能なサーバに配置することとしてもよい(請求項5)。
Then, the broadcast transmission programs by the multiplexing means, a common information encrypted, and the encrypted individual information, and video and audio content, and data broadcast content, multi turned into it, including the application start information, Create a stream.
Then, the broadcast transmission program transmits the stream generated by the multiplexing unit to the plurality of broadcast communication cooperative reception devices by the broadcast transmission unit.
The application activation information generating means may arrange the generated application activation information on a server that can be acquired by the broadcasting / communication cooperation receiving apparatus via a communication line (Claim 5).

また、請求項に記載の放送通信連携受信プログラムは、通信回線で放送通信連携受信装置に配信される、アプリケーション起動情報に記載のアプリケーションの正真性を放送送信装置と放送通信連携受信装置とが協働して検証し、当該検証結果に応じて、当該アプリケーションの起動を制御する放送通信連携システムにおいて、前記アプリケーションの正真性を検証するために、コンピュータを、放送受信手段、放送信号解析手段、アプリケーション起動情報取得手段、アプリケーション起動情報記憶手段、個別情報復号手段、共通情報復号手段、アプリケーション取得手段、認証子算出手段、アプリケーション起動可否判定手段、アプリケーション実行手段、として機能させる構成とした。 According to another aspect of the broadcast communication cooperative reception program of claim 6 , the authenticity of the application described in the application activation information distributed between the broadcast communication cooperative reception device and the broadcast communication cooperative reception device is distributed between the broadcast transmission device and the broadcast communication cooperative reception device. In the broadcasting / communication cooperation system that collaborates and verifies the activation of the application in accordance with the verification result, in order to verify the authenticity of the application, the computer includes a broadcast receiving unit, a broadcast signal analyzing unit, It is configured to function as application activation information acquisition means, application activation information storage means, individual information decoding means, common information decoding means, application acquisition means, authenticator calculation means, application activation availability determination means, and application execution means.

かかる構成によれば、放送通信連携受信プログラムは、放送受信手段によって、放送送信装置から送信されたストリームを受信する。
また、放送通信連携受信プログラムは、放送信号解析手段によって、放送受信手段で受信したストリームに含まれる放送信号を解析して、放送通信連携受信装置に対する共通の情報である、暗号化された共通情報と、当該装置に対する個別の情報である、暗号化された個別情報と、映像・音声コンテンツと、データ放送コンテンツと、アプリケーション起動情報と、を抽出する。
According to such a configuration, the broadcast communication cooperative reception program receives the stream transmitted from the broadcast transmission device by the broadcast receiving means.
The broadcast communication cooperative reception program analyzes the broadcast signal included in the stream received by the broadcast reception means by the broadcast signal analysis means, and is encrypted common information that is common information for the broadcast communication cooperative reception device. And encrypted individual information, video / audio content, data broadcast content, and application activation information, which are individual information for the device.

また、放送通信連携受信プログラムは、アプリケーション起動情報取得手段によって、放送送信装置で生成された、アプリケーションを起動するための情報であり、当該アプリケーションの認証子が付加されたアプリケーション起動情報を放送または通信で取得する。
さらに、放送通信連携受信プログラムは、アプリケーション起動情報記憶手段によって、アプリケーション起動情報取得手段で取得されたアプリケーション起動情報を記憶する。
The broadcast communication cooperative reception program is information for starting an application generated by the broadcast transmission apparatus by the application start information acquisition unit, and broadcasts or communicates the application start information to which the authenticator of the application is added. Get in.
Further, the broadcast communication cooperative reception program stores the application activation information acquired by the application activation information acquisition unit by the application activation information storage unit.

続いて、放送通信連携受信プログラムは、個別情報復号手段によって、当該装置に固有のマスタ鍵を用いて、放送信号解析手段で抽出された暗号化された個別情報から、暗号化された共通情報を復号するための第2暗号鍵を復号する。
さらに、放送通信連携受信プログラムは、共通情報復号手段によって、個別情報復号手段で復号された第2暗号鍵を用いて、放送信号解析手段で抽出された暗号化された共通情報から、アプリケーションの認証子を算出するための第1暗号鍵を復号する。
Subsequently, the broadcast communication cooperative reception program uses the individual information decrypting unit to extract the encrypted common information from the encrypted individual information extracted by the broadcast signal analyzing unit using a master key unique to the device. Decrypt the second encryption key for decryption.
Further, the broadcast communication cooperative reception program uses the second encryption key decrypted by the individual information decryption means by the common information decryption means to authenticate the application from the encrypted common information extracted by the broadcast signal analysis means. The first encryption key for calculating the child is decrypted.

次に、放送通信連携受信プログラムは、アプリケーション管理・実行制御手段によって、アプリケーションの選択の入力を受け付け、当該アプリケーションの取得を指示するとともに当該アプリケーションの起動を制御する。
また、放送通信連携受信プログラムは、アプリケーション取得手段によって、アプリケーション管理・制御手段から指示されたアプリケーションを前記通信回線を介して取得する。
さらに、放送通信連携受信プログラムは、認証子算出手段によって、アプリケーション取得手段で取得されたアプリケーションまたは当該アプリケーションから算出したハッシュ値と、共通情報復号手段で復号された前記第1暗号鍵と、を用いてアプリケーションの認証子を算出する。
Next, the broadcast communication cooperative reception program accepts an input of application selection by the application management / execution control means, instructs the acquisition of the application, and controls the activation of the application.
The broadcast communication cooperative reception program acquires an application instructed by the application management / control unit by the application acquisition unit via the communication line.
Furthermore, the broadcast communication cooperative reception program uses the application acquired by the application acquiring unit or the hash value calculated from the application by the authenticator calculating unit and the first encryption key decrypted by the common information decrypting unit. To calculate the authenticator of the application.

そして、放送通信連携受信プログラムは、アプリケーション検証手段によって、認証子算出手段で算出された認証子と、前記アプリケーション起動情報記憶手段に記憶された前記アプリケーション起動情報に含まれる認証子と、が互いに一致するか否かを検証することによって、アプリケーションの正真性を検証する。
そして、放送通信連携受信プログラムは、アプリケーション実行手段によって、アプリケーション検証手段により、アプリケーションの正真性が確認されたという検証結果の入力を受け付けたアプリケーション管理・実行制御手段からの当該アプリケーションの実行指示により、当該アプリケーションを実行する。
In the broadcast communication cooperative reception program, the authenticator calculated by the authenticator calculating means and the authenticator included in the application activation information stored in the application activation information storage means match each other by the application verification means. Verify the authenticity of the application by verifying whether to do so.
Then, the broadcast communication cooperative reception program is received by the application execution unit from the application management / execution control unit that has received the input of the verification result that the authenticity of the application has been confirmed by the application verification unit. Run the application.

また、請求項に記載の放送通信連携システムは、通信回線で放送通信連携受信装置に配信される、アプリケーション起動情報に記載のアプリケーションの正真性を放送送信装置と放送通信連携受信装置とが協働して検証し、当該検証結果に応じて、当該アプリケーションの起動を制御する放送通信連携システムであって、放送送信装置は、認証子算出手段と、アプリケーション起動情報生成手段と、共通情報暗号化手段と、個別情報暗号化手段と、多重化手段と、放送送信手段と、を備え、放送通信連携受信装置は、放送受信手段と、放送信号解析手段と、アプリケーション起動情報取得手段と、アプリケーション起動情報記憶手段と、個別情報復号手段と、共通情報復号手段と、アプリケーション取得手段と、認証子算出手段と、アプリケーション起動可否判定手段と、アプリケーション実行手段と、を備える構成とした。 Further, in the broadcast communication cooperative system according to claim 7 , the authenticity of the application described in the application activation information distributed to the broadcast communication cooperative reception device via the communication line is cooperative between the broadcast transmission device and the broadcast communication cooperative reception device. A broadcast communication cooperation system that operates and verifies and controls activation of the application according to the verification result, wherein the broadcast transmission device includes an authenticator calculation unit, an application activation information generation unit, and a common information encryption Means, an individual information encryption means, a multiplexing means, and a broadcast transmission means, and the broadcasting / communication cooperation receiving apparatus, the broadcast receiving means, the broadcast signal analysis means, the application activation information acquisition means, and the application activation Information storage means, individual information decryption means, common information decryption means, application acquisition means, authenticator calculation means, application And Shon start determination means, and configured to include an application executing means.

かかる構成によれば、放送通信連携システムは、放送送信装置の認証子算出手段によって、選択されたアプリケーションまたは当該アプリケーションから算出したハッシュ値と、第1暗号鍵と、を用いて当該アプリケーションの認証子を算出する。
また、放送通信連携システムは、放送送信装置のアプリケーション起動情報生成手段によって、認証子算出手段により算出された認証子を付加した、アプリケーションを起動するための情報であるアプリケーション起動情報を生成する。
According to such a configuration, the broadcasting / communication cooperation system uses the authenticator calculating unit of the broadcast transmitting apparatus to select the application or the hash value calculated from the application and the first encryption key, and the authenticator of the application. Is calculated.
In the broadcasting / communication cooperation system, the application activation information generating unit of the broadcast transmitting apparatus generates application activation information that is information for starting an application to which the authentication code calculated by the authentication code calculating unit is added.

さらに、放送通信連携システムは、放送送信装置の共通情報暗号化手段によって、第1暗号鍵を含んだ、放送通信連携受信装置のそれぞれに対する共通の情報である共通情報を、第2暗号鍵を用いて暗号化する。
続いて、放送通信連携システムは、放送送信装置の個別情報暗号化手段によって、第2暗号鍵を含んだ、放送通信連携受信装置のそれぞれに対して個別に送信する個別情報を、放送通信連携受信装置のそれぞれに固有のマスタ鍵を用いて暗号化する。
Furthermore, the broadcasting / communication cooperation system uses the second encryption key by the common information encryption unit of the broadcasting transmission apparatus, using the second encryption key, including the first encryption key and common information that is common information for each of the broadcasting / communication cooperation receiving apparatuses. To encrypt.
Subsequently, the broadcasting / communication cooperation system receives broadcasting / communication cooperation receiving individual information individually transmitted to each of the broadcasting / communication cooperation receiving devices including the second encryption key by the individual information encryption unit of the broadcasting transmitting device. Encryption is performed using a master key unique to each device.

そして、放送通信連携システムは、放送送信装置の多重化手段によって、暗号化された共通情報と、暗号化された個別情報と、映像・音声コンテンツと、データ放送コンテンツと、アプリケーション起動情報と、を含めて多重化してストリームを生成する。
そして、放送通信連携システムは、放送送信装置の放送送信手段によって、多重化手段で生成されたストリームを、複数の放送通信連携受信装置に送信する。
Then, the broadcasting / communication cooperation system receives the encrypted common information, the encrypted individual information, the video / audio content, the data broadcasting content, and the application activation information by the multiplexing means of the broadcasting transmission device. including generating multiple turned into and streams.
In the broadcast communication cooperative system, the broadcast transmission unit of the broadcast transmission device transmits the stream generated by the multiplexing unit to the plurality of broadcast communication cooperative reception devices.

続いて、放送通信連携システムは、放送通信連携受信装置の放送受信手段によって、放送送信装置から送信されたストリームを受信する。
また、放送通信連携システムは、放送通信連携受信装置の放送信号解析手段によって、放送受信手段で受信したストリームに含まれる放送信号を解析して、放送通信連携受信装置に対する共通の情報である、暗号化された共通情報と、当該装置に対する個別の情報である、暗号化された個別情報と、映像・音声コンテンツと、データ放送コンテンツと、アプリケーション起動情報と、を抽出する。
Subsequently, the broadcast / communication cooperation system receives a stream transmitted from the broadcast transmission apparatus by the broadcast reception unit of the broadcast / communication cooperation reception apparatus.
Also, the broadcast communication cooperative system analyzes the broadcast signal included in the stream received by the broadcast receiving means by the broadcast signal analysis means of the broadcast communication cooperative reception apparatus, and is encryption information that is common information for the broadcast communication cooperative reception apparatus. Common information, encrypted individual information, video / audio content, data broadcast content, and application activation information, which are individual information for the device.

さらに、放送通信連携システムは、放送通信連携受信装置のアプリケーション起動情報取得手段によって、アプリケーションを起動するための情報であり、アプリケーションの認証子が付加されたアプリケーション起動情報を放送で取得する。
次に、放送通信連携システムは、放送通信連携受信装置のアプリケーション起動情報記憶手段によって、放送送信装置で生成された、アプリケーションを起動するための情報であり、当該アプリケーションの認証子が付加されたアプリケーション起動情報を記憶する。
Furthermore, network-linked digital terrestrial television broadcasting system, the application starting information acquiring means of the broadcast communication linkage receiving apparatus is information for starting the application, to obtain a feed release the application starting information authenticator application is added.
Next, the broadcasting / communication cooperation system is information for starting an application generated by the broadcasting transmission apparatus by the application starting information storage unit of the broadcasting / communication cooperation receiving apparatus, and an application to which an authenticator of the application is added. Store startup information.

続いて、放送通信連携システムは、放送通信連携受信装置の個別情報復号手段によって、当該装置に固有のマスタ鍵を用いて、放送信号解析手段で抽出された暗号化された個別情報から暗号化された共通情報を復号するための第2暗号鍵を復号する。
また、放送通信連携システムは、放送通信連携受信装置の共通情報復号手段によって、個別情報復号手段で復号された第2暗号鍵を用いて、放送信号解析手段で抽出された暗号化された共通情報から、アプリケーションの認証子を算出するための第1暗号鍵を復号する。
さらに、放送通信連携システムは、放送通信連携受信装置のアプリケーション管理・実行制御手段によって、アプリケーションの選択の入力を受け付け、当該アプリケーションの取得を指示するとともに当該アプリケーションの起動を制御する。
Subsequently, the broadcasting / communication cooperation system is encrypted from the encrypted individual information extracted by the broadcasting signal analysis means by the individual information decrypting means of the broadcasting / communication cooperation receiving apparatus using a master key unique to the apparatus. The second encryption key for decrypting the common information is decrypted.
Further, the broadcast communication cooperative system uses the second encryption key decrypted by the individual information decryption means by the common information decryption means of the broadcast communication cooperative reception device, and the encrypted common information extracted by the broadcast signal analysis means. Then, the first encryption key for calculating the authenticator of the application is decrypted.
Further, in the broadcast communication cooperative system, the application management / execution control means of the broadcast communication cooperative reception apparatus accepts an input of application selection, instructs acquisition of the application, and controls activation of the application.

次に、放送通信連携システムは、放送通信連携受信装置のアプリケーション取得手段によって、アプリケーション管理・実行制御手段から指示されたアプリケーションを前記通信回線を介して取得する。
さらに、放送通信連携システムは、放送通信連携受信装置の認証子算出手段によって、アプリケーション取得手段で取得されたアプリケーションまたは当該アプリケーションから算出したハッシュ値と、共通情報復号手段で復号された前記第1暗号鍵と、を用いてアプリケーションの認証子を算出する。
Next, in the broadcasting / communication cooperation system, the application acquisition unit of the broadcasting / communication cooperation receiving device acquires the application instructed from the application management / execution control unit via the communication line.
Further, the broadcasting / communication cooperation system is configured such that the authenticator calculating unit of the broadcasting / communication cooperation receiving apparatus acquires the application acquired by the application acquiring unit or the hash value calculated from the application and the first cipher decrypted by the common information decoding unit. The authenticator of the application is calculated using the key.

そして、放送通信連携システムは、放送通信連携受信装置のアプリケーション検証手段によって、認証子算出手段で算出された認証子と、前記アプリケーション起動情報記憶手段に記憶された前記アプリケーション起動情報に含まれる認証子と、が互いに一致するか否かを検証することによって、アプリケーションの正真性を検証する。
そして、放送通信連携システムは、放送通信連携受信装置のアプリケーション実行手段によって、アプリケーション検証手段により、アプリケーションの正真性が確認されたという検証結果の入力を受け付けたアプリケーション管理・実行制御手段からの当該アプリケーションの実行指示により、当該アプリケーションを実行する。
なお、放送送信装置のアプリケーション起動情報生成手段は、生成したアプリケーション起動情報を、放送通信連携受信装置が通信回線で取得可能なサーバに配置することとしてもよい。その場合、放送通信連携受信装置のアプリケーション起動情報取得手段は、通信回線でアプリケーション起動情報を取得すればよい(請求項8)。
The broadcast communication cooperative system includes an authenticator calculated by the authenticator calculating means by the application verification means of the broadcast communication cooperative receiving apparatus, and an authenticator included in the application activation information stored in the application activation information storage means. And verify the authenticity of the application by verifying whether they match each other.
Then, the broadcasting / communication cooperation system is configured such that the application execution unit of the broadcasting / communication cooperation receiving apparatus receives the verification result that the authenticity of the application has been confirmed by the application verification unit, and the application management / execution control unit receives the application. The application is executed according to the execution instruction.
Note that the application activation information generating means of the broadcast transmitting device may arrange the generated application activation information on a server that can be acquired by the broadcast communication cooperative receiving device via a communication line. In that case, the application activation information acquisition means of the broadcasting / communication cooperation receiving apparatus may acquire the application activation information via the communication line (claim 8).

本発明は、以下に示す優れた効果を奏するものである。
請求項1、2、4、5に記載の発明によれば、放送送信装置側がアプリケーション起動情報に指示した、予め承認したアプリケーションについての認証子の算出に用いた第1暗号鍵を、放送波を介して放送通信連携受信装置に送信することで、放送通信連携受信装置と第1暗号鍵を共有することができる。また、第1暗号鍵は、必要に応じて変更することが容易である。また、算出した認証子をアプリケーション起動情報に付加することで、放送通信連携受信装置に算出した認証子を通知することができる。
これにより、放送通信連携受信装置側で、アプリケーション起動情報に基づいてアプリケーションを取得したときに、放送送信装置から受信した第1暗号鍵を用いて、当該アプリケーションの認証子を算出することが可能となる。
また、放送通信連携受信装置側で算出した認証子と、放送送信装置でアプリケーション起動情報に付加した認証子とを対比することで、アプリケーション起動情報に記載のアプリケーションの正真性を検証することが可能となる。
これにより、放送送信装置と放送通信連携受信装置とが協働して、アプリケーション起動情報に記載のアプリケーション単位の正真性を検証することが可能となる。
The present invention has the following excellent effects.
According to the first, second, fourth, and fifth aspects of the invention, the first encryption key used for calculating the authenticator for the application approved in advance designated by the broadcast transmitting apparatus side in the application activation information The first encryption key can be shared with the broadcast communication cooperative reception device by transmitting to the broadcast communication cooperative reception device. The first encryption key can be easily changed as necessary. Further, by adding the calculated authenticator to the application activation information, the calculated authenticator can be notified to the broadcast communication cooperative receiving apparatus.
As a result, when an application is acquired based on the application activation information on the broadcast communication cooperative reception device side, it is possible to calculate the authenticator of the application using the first encryption key received from the broadcast transmission device. Become.
It is also possible to verify the authenticity of the application described in the application activation information by comparing the authenticator calculated on the broadcast communication cooperative receiving device side with the authenticator added to the application activation information on the broadcast transmitting device. It becomes.
As a result, the broadcast transmitting device and the broadcast communication cooperative receiving device can collaborate to verify the authenticity of each application described in the application activation information.

請求項に記載の発明によれば、放送送信装置側から予め承認されたアプリケーション起動情報に記載のアプリケーションの認証子の算出に用いられた第1暗号鍵を、放送波を介して受信し、この第1暗号鍵を用いて、アプリケーション起動情報に基づいて取得したアプリケーションの認証子を算出することが可能となる。そして、放送通信連携受信装置が取得したアプリケーションの認証子と、放送送信装置において、アプリケーション起動情報に基づいて取得したアプリケーションに対応する予め承認されたアプリケーションについて算出された認証子と、が互いに一致するか否かを対比して検証することによって、アプリケーション起動情報に基づいて取得したアプリケーションの正真性を検証することが可能になる。そして、その検証の結果、放送通信連携受信装置が取得したアプリケーションの正真性が確認されない場合、そのアプリケーションを実行しないこととすることで、放送事業者側で予め承認したアプリケーションの内容と異なる意図しないアプリケーションが実行されないようにすることが可能となる。このため、放送事業者の信頼性を確保することができる。 According to the third and sixth aspects of the present invention, the first encryption key used for calculating the authenticator of the application described in the application activation information approved in advance from the broadcast transmitting apparatus side is received via the broadcast wave. Then, it becomes possible to calculate the authenticator of the application acquired based on the application activation information using the first encryption key. Then, the authenticator of the application acquired by the broadcast communication cooperative receiving apparatus and the authenticator calculated for the application approved in advance corresponding to the application acquired based on the application activation information in the broadcast transmitting apparatus match each other. It is possible to verify the authenticity of the application acquired based on the application activation information. And, as a result of the verification, if the authenticity of the application acquired by the broadcasting / communication cooperation receiving apparatus is not confirmed, the application is not executed, so that it is not intended to differ from the contents of the application approved in advance by the broadcaster side. It is possible to prevent the application from being executed. For this reason, the reliability of the broadcaster can be ensured.

請求項7、8に記載の発明によれば、放送送信装置と放送通信連携受信装置とが協働して、アプリケーション起動情報に記載のアプリケーション単位の正真性を検証することが可能となる。
また、アプリケーションの正真性が確認されない場合、放送通信連携受信装置において、そのアプリケーションを実行しないこととすることで、放送事業者側で予め承認したアプリケーションの内容と異なる意図しない内容となったアプリケーションが実行されないようにすることが可能となる。このため、放送事業者の信頼性を確保することができる。
According to the invention described in claim 7 and 8, the broadcast transmitting apparatus and a network-linked digital terrestrial television broadcasting receiving device and guilt cooperate, it is possible to verify the authenticity of the application units according to the application start information.
In addition, when the authenticity of the application is not confirmed, the broadcast communication cooperation receiving apparatus does not execute the application, so that an application having an unintended content different from the content of the application approved in advance by the broadcaster side is obtained. It is possible to prevent execution. For this reason, the reliability of the broadcaster can be ensured.

本発明の放送通信連携システムの概要を示す図である。It is a figure which shows the outline | summary of the broadcast communication cooperation system of this invention. 本発明の実施形態に係る放送通信連携システムにおける放送送信装置の構成を示すブロック図である。It is a block diagram which shows the structure of the broadcast transmission apparatus in the broadcast communication cooperation system which concerns on embodiment of this invention. 本発明の実施形態に係る放送通信連携システムにおける放送送信装置で生成されるアプリケーション起動情報の例を説明する図である。It is a figure explaining the example of the application starting information produced | generated with the broadcast transmission apparatus in the broadcast communication cooperation system which concerns on embodiment of this invention. 本発明の実施形態に係る放送通信連携システムにおける放送送信装置で生成されるアプリケーション起動情報に含まれるアプリケーション制御コードの例を説明する図である。It is a figure explaining the example of the application control code contained in the application starting information produced | generated with the broadcast transmission apparatus in the broadcast communication cooperation system which concerns on embodiment of this invention. 本発明の実施形態に係る放送通信連携システムにおける放送送信装置の動作を示すフローチャートである。It is a flowchart which shows operation | movement of the broadcast transmission apparatus in the broadcast communication cooperation system which concerns on embodiment of this invention. 本発明の実施形態に係る放送通信連携システムにおける放送通信連携受信装置の構成を示すブロック図である。It is a block diagram which shows the structure of the broadcast communication cooperation receiving apparatus in the broadcast communication cooperation system which concerns on embodiment of this invention. 本発明の実施形態に係る放送通信連携システムにおける放送通信連携受信装置のアプリケーション起動・終了動作を示すフローチャートである。It is a flowchart which shows the application starting / ending operation | movement of the broadcast communication cooperation receiving apparatus in the broadcast communication cooperation system which concerns on embodiment of this invention.

以下、本発明の実施形態について図面を参照して説明する。
[放送通信連携システムの構成]
最初に、図1を参照して、放送通信連携システムの構成について説明する。なお、以下では、アプリケーションを「APL」と記載することがあるものとする。
放送通信連携システムSは、放送と通信とを連携し、アプリケーションを視聴者に提示するシステムである。ここで、アプリケーションとは、後記する放送通信連携受信装置400を実行環境として動作するソフトウェアである。
この放送通信連携システムSは、放送送信装置100と、APLサーバ200と、APL起動情報サーバ210と、放送通信連携受信装置400と、APL起動情報サーバ500と、が通信回線Nを介して接続されて構成される。なお、通信回線Nは、有線、無線のいずれであっても構わない。
Embodiments of the present invention will be described below with reference to the drawings.
[Broadcasting communication system configuration]
First, the configuration of the broadcasting / communication cooperation system will be described with reference to FIG. Hereinafter, the application may be described as “APL”.
The broadcasting / communication cooperation system S is a system that links broadcasting and communication and presents an application to a viewer. Here, the application is software that operates using the broadcasting / communication cooperation receiving apparatus 400 described later as an execution environment.
In this broadcast communication cooperative system S, a broadcast transmission apparatus 100, an APL server 200, an APL activation information server 210, a broadcast communication cooperative reception apparatus 400, and an APL activation information server 500 are connected via a communication line N. Configured. The communication line N may be wired or wireless.

放送送信装置100は、放送局に設置され、番組編成に伴う放送番組(コンテンツ)や、それに伴う番組情報を、放送波Wを介して放送通信連携受信装置400に送信するものである。
また、放送送信装置100は、アプリケーションを起動するために必要なアプリケーション起動情報を生成し、このアプリケーション起動情報をアプリケーション起動情報を管理するサーバ(例えば、APL起動情報サーバ210やAPL起動情報サーバ500)に蓄積する場合がある。
さらに、放送送信装置100は、アプリケーションを起動するために必要なアプリケーション起動情報を生成し、このアプリケーション起動情報を放送波Wに付加して、放送通信連携受信装置400に送信する場合がある。
ここで、アプリケーション起動情報とは、アプリケーションの識別子(ID)、アプリケーションの配置場所等のアプリケーションを特定するための情報、ならびに、当該アプリケーションを制御するための付加的な情報である。
なお、ここでは、放送送信装置100は、放送番組等を放送波Wとして送信する形態で説明するが、ケーブル(図示せず)や、通信回線Nを介して送信してもよい。この放送送信装置100の構成および動作については、後で詳細に説明を行う。
The broadcast transmission apparatus 100 is installed in a broadcast station, and transmits a broadcast program (content) accompanying program organization and program information associated therewith to the broadcast communication cooperative reception apparatus 400 via a broadcast wave W.
Also, the broadcast transmitting apparatus 100 generates application activation information necessary for starting an application, and manages the application activation information using the application activation information (for example, the APL activation information server 210 and the APL activation information server 500). May accumulate.
Further, the broadcast transmitting apparatus 100 may generate application activation information necessary for activating an application, add the application activation information to the broadcast wave W, and transmit the application activation information to the broadcast communication cooperative reception apparatus 400 in some cases.
Here, the application activation information is information for identifying an application such as an application identifier (ID), an application placement location, and additional information for controlling the application.
Here, the broadcast transmitting apparatus 100 will be described in the form of transmitting a broadcast program or the like as a broadcast wave W, but may be transmitted via a cable (not shown) or a communication line N. The configuration and operation of the broadcast transmitting apparatus 100 will be described in detail later.

APL(アプリケーション)サーバ200は、予めサービス事業者が作成したアプリケーションを、通信回線Nを介して放送通信連携受信装置400に提供するものである。このように、APLサーバ200から放送通信連携受信装置400に直接提供されるアプリケーションは、権限を有する機関による承認が与えられていない一般アプリケーションと、予め放送事業者または放送事業者が信頼した第三者機関によって承認が与えられるAアプリケーションとに大別される。   The APL (application) server 200 provides an application created in advance by a service provider to the broadcasting / communication cooperation receiving apparatus 400 via the communication line N. As described above, the application directly provided from the APL server 200 to the broadcasting / communication cooperation receiving device 400 includes a general application that is not approved by an authorized organization, and a third trusted by the broadcaster or the broadcaster in advance. It is roughly divided into A application that is given approval by the organization.

なお、ここで、一般アプリケーションとは、サービス提供者(一般ユーザを含む)が作成したアプリケーション等で、認証機関の承認を受けていないアプリケーションのことをいい、Aアプリケーションとは、サービス提供者(一般ユーザを含む)が作成したアプリケーション等で、放送事業者から権限を与えられた認証機関の承認を受けているアプリケーションをいう。   Here, the general application means an application or the like created by a service provider (including general users) and has not been approved by the certification body, and the A application means a service provider (general An application created by (including users) that has been approved by the certification authority authorized by the broadcaster.

APL起動情報サーバ210は、APLサーバ200に記憶されたアプリケーションのアプリケーション起動情報を記憶するものである。   The APL activation information server 210 stores application activation information of applications stored in the APL server 200.

APL(アプリケーション)登録装置300は、ここでは、放送局自身、あるいは、放送局からAアプリケーションの承認についての権限を与えられた第三者機関に設置され、APL確認装置310と、管理装置320とを備える。   Here, the APL (application) registration device 300 is installed in the broadcasting station itself or a third party authorized by the broadcasting station to approve the A application. The APL confirmation device 310, the management device 320, Is provided.

APL(アプリケーション)確認装置310は、APLサーバ200からアプリケーションの登録の申請を受け付けるとともに、このアプリケーションを検証し、所定の基準を満たしている場合に、放送局のAアプリケーションとしての承認を与える。
Aアプリケーションとしての承認を与える基準は様々であり、例えば、サービス事業者からの申請にかかるアプリケーションが、放送局が提供する放送番組の内容に沿ったものであり内容に信頼性がある場合、そのアプリケーションにAアプリケーションとしての承認を与えるものとしてもよい。このAPL確認装置310でAアプリケーションとしての承認を与えられたアプリケーションは、管理装置320または外部のAPLサーバ(例えば、APLサーバ200)で管理される。
このAPL登録装置300のネットワークアドレスアドレス(IPアドレス等)は、放送送信装置100が予め保持しているものとする。
The APL (application) confirmation device 310 accepts an application registration application from the APL server 200, verifies the application, and gives approval as an A application of the broadcasting station when a predetermined standard is satisfied.
There are various criteria for granting approval as an A application. For example, if an application for application from a service provider is in line with the content of a broadcast program provided by a broadcast station and the content is reliable, The application may be given approval as an A application. The application given approval as the A application by the APL confirmation device 310 is managed by the management device 320 or an external APL server (for example, the APL server 200).
It is assumed that the network address (IP address or the like) of the APL registration apparatus 300 is held in advance by the broadcast transmission apparatus 100.

管理装置320は、APL確認装置310で承認されたアプリケーション(Aアプリケーション)の情報を蓄積して記憶するものである。ここで、Aアプリケーションは、放送局の判断で、番組に連動、あるいは、非連動させたり、編成チャンネルに連動、あるいは、非連動させたりすることができるが、ここでは、番組連動・非連動の別、あるいは、チャンネル連動・非連動の別を問わないので、以下では、原則として区別せずに説明する。ここで、Aアプリケーション情報とは、少なくとも、アプリケーションまたはアプリケーションのハッシュ値、アプリケーションの識別情報(アプリケーションID、アプリケーション名など)、アプリケーションのロケーションを含む。アプリケーションの実体は、管理装置320で管理してもよいし、アプリケーション制作者自身のサーバで管理してもよい。アプリケーション制作者自身のサーバで分散して管理する場合には、管理装置320は、APL確認装置310で承認したときのアプリケーションのハッシュ値と、アプリケーションのロケーションと、をあわせて管理する。
管理装置320に管理されたAアプリケーション情報は、放送送信装置100により、通信回線Nを介して参照されて適宜選択される。このようにして選択されたAアプリケーション情報は、通信回線Nを介して放送通信連携受信装置400に提供される。
The management device 320 accumulates and stores information on the application (A application) approved by the APL confirmation device 310. Here, the application A can be linked to or not linked to the program, linked to the program channel, or linked to the program channel at the discretion of the broadcasting station. Since it does not matter whether it is different or channel-linked / non-linked, the following explanation will be made without distinguishing in principle. Here, the A application information includes at least an application or an application hash value, application identification information (application ID, application name, etc.), and an application location. The entity of the application may be managed by the management device 320 or may be managed by the application creator's own server. When distributedly managed by the application creator's own server, the management device 320 manages the hash value of the application when approved by the APL confirmation device 310 and the location of the application.
The A application information managed by the management apparatus 320 is appropriately selected by referring to the broadcast transmission apparatus 100 via the communication line N. The A application information thus selected is provided to the broadcasting / communication cooperation receiving device 400 via the communication line N.

APL(アプリケーション)起動情報サーバ500は、放送局で作成された、承認されたアプリケーション(Aアプリケーション)に対応したアプリケーション起動情報を保持するものである。APL起動情報サーバ500に保持されたAPL起動情報は、放送通信連携受信装置400によって通信回線Nを介して取得される。
また、例えば、APL起動情報サーバ500は、放送通信連携受信装置400から特定のアプリケーションに対するプッシュ通知要求を受けとった場合、通信回線Nを介してアプリケーション起動情報を放送通信連携受信装置400に送信する。このとき、APL起動情報サーバ500は、プッシュ通知要求のあった放送通信連携受信装置400を登録しておき、特定のアプリケーションのアプリケーション起動情報が更新された場合、このアプリケーション起動情報を、登録した放送通信連携受信装置400に送信する。あるいは、アプリケーション起動情報が更新されたことを通知してもよい。
このAPL起動情報サーバ500(図1参照)は、放送局内に設置してもよいし、第三者機関が保持することとしてもよい。
The APL (application) activation information server 500 holds application activation information created by a broadcasting station and corresponding to an approved application (A application). The APL activation information held in the APL activation information server 500 is acquired via the communication line N by the broadcasting / communication cooperation receiving device 400.
Further, for example, when the APL activation information server 500 receives a push notification request for a specific application from the broadcasting / communication cooperation receiving device 400, the APL activation information server 500 transmits the application activation information to the broadcasting / communication cooperation receiving device 400 via the communication line N. At this time, the APL activation information server 500 registers the broadcast communication cooperative reception device 400 that has made the push notification request, and when the application activation information of a specific application is updated, the application activation information is registered as the registered broadcast. It transmits to the communication cooperation receiver 400. Or you may notify that application starting information was updated.
The APL activation information server 500 (see FIG. 1) may be installed in the broadcasting station or held by a third party.

放送通信連携受信装置400は、放送番組を視聴者に提示するとともに、アプリケーションを動作させて視聴者に提示するものである。この放送通信連携受信装置400の構成および動作については、後で詳細に説明を行う。
このように放送通信連携システムSを構成することで、放送通信連携受信装置400において、視聴者は、放送局が提供する放送番組を視聴するとともに、サービス事業者や放送局等が提供するアプリケーションを動作させることができる。この放送通信連携受信装置400の構成および動作については、後で詳細に説明を行う。
The broadcasting / communication cooperation receiving apparatus 400 presents a broadcast program to the viewer and operates the application to present it to the viewer. The configuration and operation of the broadcast communication cooperative reception device 400 will be described in detail later.
By configuring the broadcasting / communication cooperation system S in this manner, in the broadcasting / communication cooperation receiving device 400, the viewer views the broadcast program provided by the broadcasting station and also provides the application provided by the service provider or the broadcasting station. It can be operated. The configuration and operation of the broadcast communication cooperative reception device 400 will be described in detail later.

本発明の実施形態に係る放送通信連携システムSは、放送局または第三者機関がアプリケーションの信頼性や最低限の動作についての所定の基準を満たしているとして承認を与えたときのアプリケーション(Aアプリケーション)と、視聴者に提供されるときのAアプリケーションの内容と、が一致しているか、つまり、視聴者に提供されるときのAアプリケーションが正真性を有しているか否かを、放送送信装置100と放送通信連携受信装置400とが協働して、アプリケーション単位で検証することを可能にするものである。
次に、このような放送送信装置100の構成および動作と、放送通信連携受信装置400の構成および動作について説明する。
The broadcasting / communication cooperation system S according to the embodiment of the present invention provides an application (A) when a broadcasting station or a third-party organization gives approval as satisfying predetermined criteria for reliability and minimum operation of the application. Application) and the content of the A application when provided to the viewer, that is, whether the A application when provided to the viewer has authenticity or not is broadcasted. The apparatus 100 and the broadcasting / communication cooperation receiving apparatus 400 cooperate to enable verification in units of applications.
Next, the configuration and operation of such a broadcast transmission device 100 and the configuration and operation of the broadcast communication cooperative reception device 400 will be described.

[放送送信装置の構成]
まず、図2を参照(適宜、図1参照)して、本発明の実施形態に係る放送送信装置100の構成について説明する。
放送送信装置100は、ここでは、APL選択手段101と、認証子算出手段102と、共通情報暗号化手段103と、個別情報暗号化手段104と、APL起動情報生成手段105と、コンテンツ記憶手段106と、データ放送コンテンツ記憶手段107と、多重化手段108と、放送送信手段109と、を備えている。
[Configuration of Broadcast Transmitter]
First, with reference to FIG. 2 (refer to FIG. 1 as appropriate), the configuration of the broadcast transmitting apparatus 100 according to the embodiment of the present invention will be described.
Here, the broadcast transmitting apparatus 100 includes an APL selection unit 101, an authenticator calculation unit 102, a common information encryption unit 103, an individual information encryption unit 104, an APL activation information generation unit 105, and a content storage unit 106. A data broadcast content storage unit 107, a multiplexing unit 108, and a broadcast transmission unit 109.

APL(アプリケーション)選択手段101は、APL登録装置300の管理装置320に蓄積されているAアプリケーション情報から、一または複数のアプリケーションを選択するものである。
例えば、APL選択手段101は、放送局の管理者によって、外部からAアプリケーションの選択の入力を受け付けると、管理装置320からその選択にかかるAアプリケーション情報を取得する。
The APL (application) selection unit 101 selects one or more applications from the A application information stored in the management device 320 of the APL registration device 300.
For example, when the APL selection unit 101 receives an input of A application selection from the outside by the administrator of the broadcasting station, the APL selection unit 101 acquires A application information related to the selection from the management device 320.

この場合、放送送信装置100は、例えば、Aアプリケーションを特定する情報(例えば、AアプリケーションのIDやURLなど)のリストを、表示装置(図示せず)に表示する図示しないリスト表示手段をさらに備えることとし、APL(アプリケーション)選択手段101が、このリストを参照した放送局の管理者による入力手段(例えば、図示しないリモコンなど)を介したAアプリケーションの選択操作の入力を受け付けるとともに、管理装置320からその選択にかかるAアプリケーション情報を取得する。Aアプリケーション情報とは、少なくとも、アプリケーションそのものまたはアプリケーションのハッシュ値、アプリケーション識別情報、アプリケーションのロケーションを含む。   In this case, the broadcast transmitting apparatus 100 further includes, for example, a list display unit (not shown) that displays a list of information (for example, an ID or URL of the A application) specifying the A application on a display device (not shown). In other words, the APL (application) selection unit 101 receives an input of an A application selection operation via an input unit (for example, a remote controller (not shown)) by a broadcast station manager who refers to the list, and the management device 320. The A application information related to the selection is acquired from. The A application information includes at least the application itself or the hash value of the application, application identification information, and the location of the application.

また例えば、APL選択手段101は、Aアプリケーションを所定の条件に従って自動で選択する機能を備えていてもよい。例えば、APL選択手段101は、放送番組のジャンルや放送期間等に応じたAアプリケーションのリストを予め保有しており、放送番組や放送期間が入力されると、自動的に適切なAアプリケーションを選択して、その選択にかかるAアプリケーション情報を管理装置320から取得することとしてもよい。APL選択手段101によって選択されたAアプリケーションにかかるAアプリケーション情報は、認証子算出手段102に出力される。   For example, the APL selection unit 101 may have a function of automatically selecting the A application according to a predetermined condition. For example, the APL selection unit 101 has a list of A applications corresponding to the broadcast program genre, broadcast period, etc. in advance, and automatically selects an appropriate A application when the broadcast program or broadcast period is input. Then, the A application information related to the selection may be acquired from the management device 320. The A application information related to the A application selected by the APL selection unit 101 is output to the authenticator calculation unit 102.

認証子算出手段102は、APL選択手段101で選択されたAアプリケーションにかかるAアプリケーション情報に含まれるAアプリケーションまたはAアプリケーションのハッシュ値と、図示しない鍵発行手段から発行された認証子算出用の鍵である認証子算出鍵K(第1暗号鍵)と、を用いて、選択されたAアプリケーションの認証子を算出するものである。認証子算出鍵Kの形式は、特に限定されるものではなく、公知の手法で生成された擬似乱数の鍵を用いることができる。また、この認証子算出鍵Kは、放送通信連携受信装置400に共通の情報(共通情報)である。 The authenticator calculating unit 102 includes an A application or a hash value of the A application included in the A application information related to the A application selected by the APL selecting unit 101, and a key for calculating an authenticator issued from a key issuing unit (not shown). Is used to calculate the authenticator of the selected A application using the authenticator calculation key K 1 (first encryption key). Format authenticator calculates key K 1 is not limited in particular, it is possible to use the key of the pseudo random number generated by known techniques. Further, the authenticator calculates key K 1 is the information common to the network-linked digital terrestrial television broadcasting receiving apparatus 400 (common information).

また、認証子は、選択されたAアプリケーションに依存するものであればよく、認証子算出アルゴリズム等は特に限定されるものではない。認証子算出手段102は、認証子をTagとし、認証子算出アルゴリズムをMACとし、選択されたAアプリケーションをAPLとすると、例えば、次の式(1)で規定される認証子Tagを算出する。

Figure 0006053323
Further, the authenticator only needs to depend on the selected A application, and the authenticator calculation algorithm or the like is not particularly limited. The authenticator calculating means 102 calculates, for example, an authenticator Tag defined by the following equation (1), where the authenticator is Tag, the authenticator calculation algorithm is MAC, and the selected A application is APL.
Figure 0006053323

以下では、認証子算出手段102で算出した認証子を認証子Tagと表記する。
なお、アプリケーションのハッシュ値を用いて認証子を算出する場合、前記式(1)の「APL」を「HASH(APL)」に置き換えればよい。認証子算出手段102により算出された認証子Tagは、APL起動情報生成手段105に出力される。
Hereinafter, the authenticator calculated by the authenticator calculating means 102 is referred to as an authenticator Tag 1 .
When the authenticator is calculated using the hash value of the application, “APL” in the formula (1) may be replaced with “HASH (APL)”. The authenticator Tag 1 calculated by the authenticator calculating means 102 is output to the APL activation information generating means 105.

共通情報暗号化手段103は、認証子算出手段102で認証子Tagの算出に用いられた、放送通信連携受信装置400に共通の共通情報である認証子算出鍵Kを、図示しない鍵発行手段で発行された暗号鍵K(第2暗号鍵)によって、例えば、ECM(Entitlement Control Message)により構成されるデータ形式で暗号化するものである。暗号鍵Kの形式は、特に限定されるものではなく、公知の手法で生成された鍵を用いることができる。なお、ここでは、共通情報を、認証子算出鍵Kとして説明しているが、他の情報も含んでもよいことはもちろんである。 The common information encryption unit 103 generates an authenticator calculation key K 1 , which is common information common to the broadcasting / communication cooperation receiving apparatus 400, used by the authenticator calculation unit 102 to calculate the authenticator Tag 1. The data is encrypted in the data format constituted by, for example, ECM (Entitlement Control Message) with the encryption key K 2 (second encryption key) issued by the means. Format cryptographic key K 2 is not limited in particular, it is possible to use a key generated by known techniques. Here, the common information, is described as authenticator calculates key K 1, it is a matter of course that may also include other information.

個別情報暗号化手段104は、共通情報暗号化手段103で共通情報の暗号化に用いられた暗号鍵Kを、放送通信連携受信装置400のそれぞれに固有のマスタ鍵Kによって、例えば、EMM(Entitlement Management Message)により構成されるデータ形式で暗号化するものである。このマスタ鍵Kは、予め図示しない記憶手段に、放送通信連携受信装置400を特定するための情報(例えば、放送通信連携受信装置のID)と対応付けて記憶されている。
このマスタ鍵Kの内容は、特に限定されるものではなく、公知の手法で生成されたものを用いることができる。なお、ここでは、個別情報を暗号鍵Kとして説明しているが、他の情報も含んでもよいことはもちろんである。
Individual information encrypting unit 104, the encryption key K 2 used in the encryption of the common information in the common information encrypting unit 103, the specific master key K M to each of the network-linked digital terrestrial television broadcasting receiving apparatus 400, for example, EMM Encryption is performed in a data format composed of (Entitlement Management Message). The master key K M to the storage means, not previously shown, are stored in association with information for identifying a broadcast communication cooperation receiver 400 (e.g., ID of the network-linked digital terrestrial television broadcasting receiving apparatus).
The contents of this master key K M is not limited in particular, it is possible to use those produced by a known method. Note that, it is assumed that the individual information as an encryption key K 2, it is of course may also include other information.

このようにして、認証子算出手段102で認証子Tagの算出に用いた認証子算出鍵Kを、暗号鍵Kで暗号化し、この暗号鍵Kを、マスタ鍵Kで暗号化することにより、認証子算出手段102で認証子Tagの算出に用いた認証子算出鍵Kを、放送通信連携受信装置400のそれぞれに安全に送ることが可能となる。 In this way, encrypted authenticator calculates key K 1 used in the authenticator computing means 102 to calculate the authenticator Tag 1, encrypted with the encryption key K 2, the encryption key K 2, the master key K M By doing so, the authenticator calculating key K 1 used for calculating the authenticator Tag 1 by the authenticator calculating means 102 can be safely sent to each of the broadcast communication cooperative receiving devices 400.

APL(アプリケーション)起動情報生成手段105は、アプリケーションの起動を制御するために必要なアプリケーション起動情報を生成するものである。
APL起動情報生成手段105は、APL選択手段101で選択されたAアプリケーションについてのアプリケーション起動情報を生成する場合は、前記した認証子算出手段102で算出された認証子Tagを付加してアプリケーション起動情報を生成する。
The APL (application) activation information generating means 105 generates application activation information necessary for controlling the activation of the application.
When the APL activation information generating unit 105 generates application activation information for the A application selected by the APL selecting unit 101, the APL activation information generating unit 105 adds the authenticator Tag 1 calculated by the authenticator calculating unit 102 and starts the application. Generate information.

ここで、アプリケーション起動情報とは、基本的には、アプリケーションを特定するための情報、ならびに、アプリケーションを制御するための付加的な情報であるが、APL選択手段101で選択されたAアプリケーションについてのアプリケーション起動情報には、認証子算出手段102で算出された認証子Tagがさらに付加される。
APL起動情報生成手段105は、APL選択手段101で選択されたAアプリケーションの起動情報として、例えば、図3に示すようなXML(eXtensible Markup Language)形式によるテキスト表現(AITファイル形式)で記載されたアプリケーション起動情報を生成する。なお、図3の左欄の数字(1)〜(41)は、説明の便宜のために付加した行番号である。
Here, the application activation information is basically information for specifying the application and additional information for controlling the application. However, the application activation information is information on the A application selected by the APL selection unit 101. An authentication code Tag 1 calculated by the authentication code calculation means 102 is further added to the application activation information.
The APL activation information generation means 105 is described as the A application activation information selected by the APL selection means 101 in, for example, a text representation (AIT file format) in XML (eXtensible Markup Language) format as shown in FIG. Generate application launch information. The numbers (1) to (41) in the left column of FIG. 3 are line numbers added for convenience of explanation.

次に、図3を参照して、APL起動情報生成手段105で生成されるAアプリケーションの起動情報の一例を説明する。
まず、アプリケーション起動情報は、アプリケーションを特定する情報として、以下のような情報を含む。
例えば、図3では、(9)行目にアプリケーション名を記載している。また、(11)行目にアプリケーションを作成した組織、(12)行目に組織内で一意に定められたアプリケーションを識別する番号を記載している。この(11)および(12)行目に示す番号がアプリケーションを一意に特定するアプリケーションIDとなる。
また、(29)行目にアプリケーションの所在(アドレス)を記載している。
また、(30)〜(31)行目に認証子算出手段102で認証子Tagの算出に用いられたアルゴリズムMAC、(32)〜(33)行目に認証子算出手段102で算出された認証子Tagを記載している。
Next, an example of A application activation information generated by the APL activation information generation unit 105 will be described with reference to FIG.
First, the application activation information includes the following information as information for specifying an application.
For example, in FIG. 3, the application name is described in the (9) line. Also, (11) line describes the organization that created the application, and (12) line describes the number that uniquely identifies the application within the organization. The numbers shown in the (11) and (12) lines are application IDs that uniquely identify the application.
Further, the location (address) of the application is described in the (29) line.
Also, the algorithm MAC used for calculating the authenticator Tag 1 by the authenticator calculating means 102 on the (30) to (31) lines, and calculated by the authenticator calculating means 102 on the (32) to (33) lines. The authenticator Tag 1 is described.

これら以外にも、(38)行目に示すように、アプリケーションが利用する付加的な情報、例えば、メタデータ、画像データ等の所在(アドレス)を記述しておくこととしてもよい。このように、付加的なデータの参照先を記載しておくことで、APL起動情報に付加するデータ量を抑えることができる。   In addition to these, as shown in line (38), additional information used by the application, for example, the location (address) of metadata, image data, etc. may be described. Thus, by describing the reference destination of additional data, the amount of data added to the APL activation information can be suppressed.

また、アプリケーション起動情報は、アプリケーションを制御するための付加的な情報として、以下のような情報を含む。
例えば、図3では、(15)行目にアプリケーション状態を制御する制御コード(アプリケーション制御コード)を記載している。
このアプリケーション制御コードは、例えば、図4に示すような値をとる。このアプリケーション制御コードは、基本的にはARIB STD−B23で規定されているものと同様である。例えば、“AUTOSTART”は、放送通信連携受信装置400において、ユーザの操作によらず、自動で起動するアプリケーションであることを示す。また、“PRESENT”は、自動起動するアプリケーションではないことを示す。
また、“DESTROY”、“KILL”は、アプリケーションの終了を指示する制御コードであって、通常終了(例えば、ユーザの確認を行って終了)であるのか、強制終了(例えば、ユーザの確認を行わずに即時終了)であるのかを示す。
このアプリケーション制御コードは、基本的にはARIB STD−B23で規定されているものと同様である。
Further, the application activation information includes the following information as additional information for controlling the application.
For example, in FIG. 3, the control code (application control code) for controlling the application state is described in the (15) line.
This application control code takes a value as shown in FIG. 4, for example. This application control code is basically the same as that defined in ARIB STD-B23. For example, “AUTOSTART” indicates that the broadcasting / communication cooperation receiving apparatus 400 is an application that automatically starts regardless of the user's operation. “PRESENT” indicates that the application is not automatically started.
“DESTROY” and “KILL” are control codes for instructing termination of the application. Whether the termination is normal termination (for example, termination after user confirmation) or forced termination (for example, user confirmation is performed). Immediately exit).
This application control code is basically the same as that defined in ARIB STD-B23.

なお、図3では、(8)〜(41)行目に、1つのアプリケーションに対応する起動情報が記載されているが、アプリケーションが複数ある場合には、それぞれのアプリケーションに対応する(8)〜(41)行目の内容が複数記載されていてもよい。
このようにして、APL起動情報生成手段105は、APL選択手段101によって選択されたAアプリケーションについて、認証子算出手段102で算出された認証子Tagを付加したアプリケーション起動情報を生成する。
一方、APL起動情報サーバ210に配置される、一般アプリケーションについては、図3に示す(30)〜(33)行目の記載、つまり、認証子Tagに関する記載を除いたアプリケーション起動情報が別途管理される。
In FIG. 3, activation information corresponding to one application is described in lines (8) to (41), but when there are a plurality of applications, (8) to (8) corresponding to each application. (41) A plurality of contents of the line may be described.
In this way, the APL activation information generation unit 105 generates application activation information with the authenticator Tag 1 calculated by the authenticator calculation unit 102 added to the A application selected by the APL selection unit 101.
On the other hand, are arranged in APL start information server 210, for general applications, shown in FIG. 3 (30) - (33) th row according, that is, application startup information, except for the description of authenticator Tag 1 is managed separately Is done.

APL起動情報生成手段105は、このようにして、APL選択手段101によって選択されたAアプリケーションについてのアプリケーション起動情報を生成すると、APL起動情報サーバ500(いずれも図1参照)にアクセスし、APL選択手段101によって選択されたAアプリケーションのアプリケーション起動情報を、配置しておくことができる。このようにして生成されたアプリケーション起動情報は、放送通信連携受信装置400(図1参照)によって通信回線Nを介して取得される。
また、アプリケーション起動情報を放送波Wを介して放送通信連携受信装置400(図1参照)に送信する場合、APL起動情報生成手段105は、生成したアプリケーション起動情報を多重化手段108に出力する。
When the APL activation information generation unit 105 generates the application activation information for the A application selected by the APL selection unit 101 in this way, the APL activation information generation unit 105 accesses the APL activation information server 500 (both see FIG. 1) and selects the APL. Application activation information of the A application selected by the means 101 can be arranged. The application activation information generated in this way is acquired via the communication line N by the broadcasting / communication cooperation receiving device 400 (see FIG. 1).
When transmitting application activation information to the broadcasting / communication cooperation receiving apparatus 400 (see FIG. 1) via the broadcast wave W, the APL activation information generating unit 105 outputs the generated application activation information to the multiplexing unit 108.

再び図2を参照し、コンテンツ記憶手段106は、映像信号と音声信号とを含むコンテンツ(放送番組)を記憶するものである。ここで、コンテンツとは、映像信号および音声信号をMPEG−2(Moving Picture Expert Group-2)や、H.264/AVC符号化により符号化したデータ、あるいは、PES(Packetized Elementary Stream)形式のデータをいう。このコンテンツ記憶手段106は、例えば、ハードディスク等の記憶媒体である。コンテンツ記憶手段106に記憶されたコンテンツは、多重化手段108によって適宜読み出される。   Referring to FIG. 2 again, the content storage means 106 stores content (broadcast program) including a video signal and an audio signal. Here, content refers to MPEG-2 (Moving Picture Expert Group-2), H.264, or H.264. Data encoded by H.264 / AVC encoding or data in PES (Packetized Elementary Stream) format. The content storage means 106 is a storage medium such as a hard disk. The content stored in the content storage unit 106 is appropriately read out by the multiplexing unit 108.

データ放送コンテンツ記憶手段107は、データ放送コンテンツを記憶するものである。このデータ放送コンテンツは、コンテンツ記述言語(例えば、BML(broadcast Markup Language)で記述されたBMLコンテンツである。データ放送コンテンツ記憶手段107は、例えば、ハードディスク等の記憶媒体である。データ放送コンテンツ記憶手段107に記憶されたデータ放送コンテンツは、多重化手段108によって適宜読み出される。   The data broadcast content storage means 107 stores data broadcast content. The data broadcast content is BML content described in a content description language (for example, BML (broadcast Markup Language). The data broadcast content storage unit 107 is a storage medium such as a hard disk, for example. The data broadcast content stored in 107 is read as appropriate by the multiplexing means 108.

多重化手段108は、コンテンツ記憶手段106から取得したコンテンツと、データ放送コンテンツ記憶手段107から取得したデータ放送コンテンツと、共通情報暗号化手段103から入力された共通情報と、個別情報暗号化手段104から入力された個別情報と、を多重化してトランスポートストリーム(TS:Transport Stream 以下、単にストリームともいう。)を生成するものである。多重化手段108は、例えば、MPEG−2 Systemsを用いてコンテンツと、データ放送コンテンツと、共通情報と、個別情報と、を多重化してストリームを生成する。また、さらに、APL起動情報生成手段105で生成されたアプリケーション起動情報をあわせて多重化してストリームを生成してもよい。生成されたストリームは、放送送信手段109に出力される。   Multiplexing means 108 includes content acquired from content storage means 106, data broadcast content acquired from data broadcast content storage means 107, common information input from common information encryption means 103, and individual information encryption means 104. Is multiplexed with the individual information input from, and a transport stream (TS: Transport Stream; hereinafter, also simply referred to as a stream) is generated. For example, the multiplexing unit 108 multiplexes content, data broadcast content, common information, and individual information using MPEG-2 Systems to generate a stream. Furthermore, the application activation information generated by the APL activation information generation unit 105 may be multiplexed together to generate a stream. The generated stream is output to the broadcast transmission means 109.

放送送信手段109は、多重化手段108からストリームの入力を受け付け、当該入力を受け付けたストリームを図示しない送信アンテナを介して送信することにより、放送波を介して、複数の放送通信連携受信装置400(図1参照)に送信するものであり、電子回路によって実現される。   The broadcast transmission unit 109 receives a stream input from the multiplexing unit 108, and transmits the received stream via a transmission antenna (not shown), whereby a plurality of broadcast communication cooperative reception devices 400 are transmitted via a broadcast wave. (Refer to FIG. 1) and realized by an electronic circuit.

[放送送信装置の動作]
次に、図5および適宜図1〜図4を参照して、放送送信装置100の動作について説明する。
ここでは、APL登録装置300のAPL確認装置310によって予め承認されたAアプリケーション情報が管理装置320(いずれも図1参照)に記憶され、コンテンツ記憶手段106にコンテンツが予め記憶され、データ放送コンテンツ記憶手段107にデータ放送コンテンツが予め記憶されているものとする。
[Broadcast transmitter operation]
Next, the operation of the broadcast transmission device 100 will be described with reference to FIG.
Here, the A application information approved in advance by the APL confirmation device 310 of the APL registration device 300 is stored in the management device 320 (both see FIG. 1), the content is stored in advance in the content storage means 106, and the data broadcast content is stored. It is assumed that data broadcasting content is stored in the means 107 in advance.

図5に示すように、放送送信装置100は、APL選択手段101によって、APL登録装置300の管理装置320に予め記憶されたAアプリケーションの中から、一または複数のAアプリケーションを選択する(ステップS1)。放送送信装置100は、APL選択手段101によって、選択したAアプリケーションにかかるAアプリケーション情報を、認証子算出手段102に出力する。
次に、放送送信装置100は、認証子算出手段102によって、APL選択手段101で選択されたAアプリケーションにかかるAアプリケーション情報に含まれるAアプリケーションまたはAアプリケーションのハッシュ値と、図示しない鍵発行手段で発行された認証子算出鍵Kと、を用いて、当該Aアプリケーションの認証子Tagを算出する(ステップS2)。放送送信装置100は、認証子算出手段102によって、算出した認証子Tagを、APL起動情報生成手段105に出力する。
As shown in FIG. 5, the broadcast transmitting apparatus 100 selects one or a plurality of A applications from the A applications stored in advance in the management apparatus 320 of the APL registration apparatus 300 by the APL selection unit 101 (step S1). ). Broadcast transmission apparatus 100 outputs A application information related to the selected A application to authenticator calculation means 102 by APL selection means 101.
Next, the broadcast transmitting apparatus 100 uses the authenticator calculating unit 102 with the A application or the hash value of the A application included in the A application information related to the A application selected by the APL selecting unit 101, and a key issuing unit (not shown). issued the authenticator calculates key K 1, it is used to calculate the authenticator Tag 1 of the a application (step S2). The broadcast transmitting apparatus 100 outputs the calculated authenticator Tag 1 to the APL activation information generating unit 105 by the authenticator calculating unit 102.

続いて、放送送信装置100は、APL起動情報生成手段105によって、認証子算出手段102で算出された認証子Tagを付加したAPL起動情報を生成する(ステップS3)。そして、放送送信装置100は、APL起動情報生成手段105によって、APL起動情報サーバ500にアクセスし、APL選択手段101で選択されたAアプリケーションの認証子Tagを付加したアプリケーション起動情報を配置しておくことができる(ステップS4)。このとき、放送送信装置100は、APL起動情報生成手段105によって、生成したアプリケーション起動情報を多重化手段108に出力してもよい。この場合は、ステップS4を省略することができる。 Subsequently, the broadcast transmitting apparatus 100 generates APL activation information to which the authenticator Tag 1 calculated by the authenticator calculating unit 102 is added by the APL activation information generating unit 105 (step S3). Then, the broadcast transmitting apparatus 100 accesses the APL activation information server 500 by the APL activation information generation unit 105 and arranges application activation information to which the A application authenticator Tag 1 selected by the APL selection unit 101 is added. (Step S4). At this time, the broadcast transmitting apparatus 100 may output the generated application activation information to the multiplexing unit 108 by the APL activation information generation unit 105. In this case, step S4 can be omitted.

また、放送送信装置100は、共通情報暗号化手段103によって、認証子算出手段102で認証子Tagを算出するのに用いられた認証子算出鍵Kを含んだ共通情報を、図示しない鍵発行手段によって発行された暗号鍵Kで、例えば、ECMにより構成されるデータ形式で暗号化する(ステップS5)。放送送信装置100は、共通情報暗号化手段103によって、暗号化した共通情報を多重化手段108に出力する。 Also, the broadcast transmitting apparatus 100 uses the common information encryption unit 103 to obtain the common information including the authenticator calculation key K 1 used for calculating the authenticator Tag 1 by the authenticator calculating unit 102 as a key (not shown). in published encryption key K 2 by issuing means, for example, encrypted with configured data format by ECM (step S5). The broadcast transmitting apparatus 100 outputs the common information encrypted by the common information encryption unit 103 to the multiplexing unit 108.

さらに、放送送信装置100は、個別情報暗号化手段104によって、共通情報暗号化手段103で認証子算出鍵Kを暗号化するのに用いられた暗号鍵Kを含んだ個別情報を、放送通信連携受信装置400のそれぞれに固有のマスタ鍵Kで、例えば、EMMにより構成されるデータ形式で暗号化する(ステップS6)。放送送信装置100は、個別情報暗号化手段104によって、暗号化した個別情報を多重化手段108に出力する。 Further, the broadcast transmitting apparatus 100 broadcasts individual information including the encryption key K 2 used to encrypt the authenticator calculation key K 1 by the common information encryption unit 103 by the individual information encryption unit 104. the respective communication cooperation receiver 400 at the specific master key K M, for example, encrypted with configured data format by EMM (step S6). The broadcast transmitting apparatus 100 outputs the encrypted individual information to the multiplexing unit 108 by the individual information encryption unit 104.

なお、放送送信装置100は、ステップS3およびステップS4と、ステップS5およびステップS6と、のいずれを先に行ってもよいし、並列に行ってもよい。   Broadcast transmitting apparatus 100 may perform any of steps S3 and S4, and steps S5 and S6 first, or in parallel.

続いて、放送送信装置100は、多重化手段108によって、コンテンツ記憶手段106から取得したコンテンツと、データ放送コンテンツ記憶手段107から取得したデータ放送コンテンツと、共通情報暗号化手段103から入力された共通情報と、個別情報暗号化手段104から入力された個別情報と、を多重化してストリームを生成する(ステップS7)。また、APL起動情報生成手段105からアプリケーション起動情報が入力された場合、このアプリケーション起動情報をあわせて多重化してストリームを生成してもよい。そして、放送送信装置100は、多重化手段108によって、生成したストリームを、放送送信手段109に出力する。   Subsequently, the broadcast transmitting apparatus 100 uses the multiplexing unit 108 to acquire the content acquired from the content storage unit 106, the data broadcast content acquired from the data broadcast content storage unit 107, and the common information input from the common information encryption unit 103. A stream is generated by multiplexing the information and the individual information input from the individual information encryption means 104 (step S7). When application activation information is input from the APL activation information generation unit 105, a stream may be generated by multiplexing the application activation information together. Then, the broadcast transmission apparatus 100 outputs the generated stream to the broadcast transmission unit 109 by the multiplexing unit 108.

そして、放送送信装置100は、放送送信手段109によって、多重化手段108で生成されたストリームを、図示しない送信アンテナを介して送信することにより、放送波を介して、複数の放送通信連携受信装置400(図1参照)に送信する(ステップS8)。
放送送信装置100は、以上のようにして、動作する。
Then, the broadcast transmitting apparatus 100 transmits a stream generated by the multiplexing means 108 by the broadcast transmitting means 109 via a transmission antenna (not shown). 400 (see FIG. 1) (step S8).
The broadcast transmitting apparatus 100 operates as described above.

[放送通信連携受信装置の構成]
次に、図6を参照(適宜図1参照)して、本発明の実施形態に係る放送通信連携受信装置400の構成について説明する。
[Configuration of broadcast communication cooperative receiver]
Next, with reference to FIG. 6 (refer to FIG. 1 as appropriate), the configuration of the broadcast communication cooperative reception apparatus 400 according to the embodiment of the present invention will be described.

放送通信連携受信装置400は、ここでは、放送受信手段401と、放送信号解析手段402と、マスタ鍵記憶手段403と、個別情報復号手段404と、共通情報復号手段405と、映像・音声復号手段406と、データ放送復号手段407と、通信送受信手段408と、APL起動情報取得手段409と、APL起動情報記憶手段410と、リスト制御手段411と、セキュリティ管理手段412と、APL管理・実行制御手段413と、起動APL識別情報記憶手段414と、APL取得手段415と、APL記憶手段416と、APL実行手段417と、操作制御手段418と、合成表示手段419と、を備えている。   Here, the broadcasting / communication cooperation receiving apparatus 400 includes a broadcast receiving unit 401, a broadcast signal analyzing unit 402, a master key storage unit 403, an individual information decoding unit 404, a common information decoding unit 405, and a video / audio decoding unit. 406, data broadcast decoding means 407, communication transmitting / receiving means 408, APL activation information acquisition means 409, APL activation information storage means 410, list control means 411, security management means 412, APL management / execution control means 413, activation APL identification information storage means 414, APL acquisition means 415, APL storage means 416, APL execution means 417, operation control means 418, and composite display means 419.

放送受信手段401は、アンテナAを介して、放送波Wとして送信されるMPEG−2のトランスポートストリームを受信するものである。受信されたトランスポートストリームは、放送信号解析手段402に出力される。
なお、この放送受信手段401は、アンテナAを介して、電波によって放送信号を受信するものに限定されず、ケーブルを介して、放送信号を受信するものであってもよい。
The broadcast receiving unit 401 receives an MPEG-2 transport stream transmitted as a broadcast wave W via the antenna A. The received transport stream is output to the broadcast signal analysis unit 402.
The broadcast receiving means 401 is not limited to receiving a broadcast signal by radio waves via the antenna A, and may be a means for receiving a broadcast signal via a cable.

放送信号解析手段402は、放送受信手段401で復調されたストリームデータ(トランスポートストリーム)において、映像信号、音声信号、データ放送信号、共通情報、個別情報等のデータを抽出するものである。また、ストリームデータにアプリケーション起動情報が含まれている場合は、アプリケーション起動情報を抽出する。
この放送信号解析手段402は、抽出した映像信号、音声信号等のデータについては、映像・音声復号手段406に出力し、抽出したデータ放送等のデータについては、データ放送復号手段407に出力する。また、ストリームデータからアプリケーション起動情報を抽出した場合は、抽出したアプリケーション起動情報をAPL起動情報取得手段409に出力する。さらに、放送信号解析手段402は、ストリームデータからアプリケーション起動情報を抽出した場合、アプリケーション起動情報が通知された旨(起動情報通知)を、アプリケーションを識別する情報(アプリケーションID)とともに、APL管理・実行制御手段413に通知する。
また、この放送信号解析手段402は、抽出した個別情報を、個別情報復号手段404に出力し、抽出した共通情報を、共通情報復号手段405に出力する。
なお、この個別情報は、放送送信装置100の個別情報暗号化手段104(図2参照)で暗号化されたものであり、共通情報は、放送送信装置100の共通情報暗号化手段103(図2参照)で暗号化されたものである。
The broadcast signal analyzing unit 402 extracts data such as a video signal, an audio signal, a data broadcast signal, common information, and individual information from the stream data (transport stream) demodulated by the broadcast receiving unit 401. Further, when the application activation information is included in the stream data, the application activation information is extracted.
The broadcast signal analyzing unit 402 outputs the extracted data such as the video signal and the audio signal to the video / audio decoding unit 406, and outputs the extracted data such as the data broadcast to the data broadcast decoding unit 407. When the application activation information is extracted from the stream data, the extracted application activation information is output to the APL activation information acquisition unit 409. Further, when the application activation information is extracted from the stream data, the broadcast signal analysis unit 402 indicates that the application activation information has been notified (activation information notification), together with information for identifying the application (application ID), APL management / execution Notify the control means 413.
Further, the broadcast signal analyzing unit 402 outputs the extracted individual information to the individual information decoding unit 404 and outputs the extracted common information to the common information decoding unit 405.
The individual information is encrypted by the individual information encryption unit 104 (see FIG. 2) of the broadcast transmission apparatus 100, and the common information is the common information encryption unit 103 (FIG. 2) of the broadcast transmission apparatus 100. (See).

マスタ鍵記憶手段403は、放送通信連携受信装置400に固有のマスタ鍵Kを記憶するものである。このマスタ鍵Kは、予め放送送信装置100と共有しているものである。 Master key storage unit 403, the network-linked digital terrestrial television broadcasting receiving apparatus 400 is configured to store a unique master key K M. The master key K M are those that are shared in advance broadcast transmitting apparatus 100.

個別情報復号手段404は、マスタ鍵記憶手段403に記憶された固有のマスタ鍵Kを用いて、放送信号解析手段402で抽出された個別情報から、共通情報を復号するための暗号鍵Kを復号するものである。この復号された暗号鍵Kは、共通情報復号手段405に出力される。 Individual information decoding unit 404, a master key using the stored unique master key K M in the storage unit 403, a broadcast signal analyzing means from the individual information extracted in 402, the encryption key for decrypting common information K 2 Is decrypted. The decrypted encryption key K 2 is output to the common information decryption unit 405.

共通情報復号手段405は、個別情報復号手段404で生成された暗号鍵Kを用いて、放送信号解析手段402で抽出された共通情報から、アプリケーションの認証子を生成するための認証子算出鍵Kを復号するものである。この復号された認証子算出鍵Kは、後記するセキュリティ管理手段412の認証子生成手段に出力される。 Common information decoding unit 405 uses the encryption key K 2 generated by the individual information decoding unit 404, the common information extracted by the broadcast signal analyzing unit 402, the authenticator calculates key for generating the authenticator application K 1 is decoded. The decrypted authenticator calculation key K 1 is output to an authenticator generation unit of the security management unit 412 described later.

映像・音声復号手段406は、放送信号解析手段402で抽出された映像・音声(映像ストリームおよび音声ストリーム)を復号するものである。この映像・音声復号手段406は、映像・音声が例えば、MPEG−2の符号化方式によって符号化されている場合、MPEG−2の復号を行い表示可能な出力形式の映像・音声データとして、合成表示手段419に出力する。   The video / audio decoding unit 406 decodes the video / audio (video stream and audio stream) extracted by the broadcast signal analysis unit 402. This video / audio decoding means 406 synthesizes video / audio data as output format video / audio data that can be decoded and displayed when MPEG-2 encoding is used, for example. It outputs to the display means 419.

データ放送復号手段407は、放送信号解析手段402で抽出されたデータ放送のデータを復号するものである。このデータ放送復号手段407は、BMLを解析し、当該BMLを表示可能な出力形式に変換するBMLブラウザの機能を有し、変換した表示データ(データ放送データ)を、合成表示手段419に出力する。   The data broadcast decoding unit 407 decodes the data broadcast data extracted by the broadcast signal analysis unit 402. The data broadcast decoding unit 407 has a function of a BML browser that analyzes the BML and converts the BML into an output format that can be displayed, and outputs the converted display data (data broadcast data) to the composite display unit 419. .

通信送受信手段408は、通信回線Nを介して、アプリケーション、アプリケーション起動情報等のデータを受信するものである。   The communication transmitting / receiving means 408 receives data such as an application and application activation information via the communication line N.

APL(アプリケーション)起動情報取得手段409は、放送信号解析手段402または通信送受信手段408を介して、アプリケーション起動情報を取得するものである。このAPL起動情報取得手段409は、例えば、起動時(電源ON時)に予め定めたサーバ(APL起動情報サーバ210〔図1参照〕)から、または、放送信号をトリガとしてAPL起動情報サーバ500から、実行可能(または実行準備可能)なアプリケーションのアプリケーション起動情報を取得するようにしてもよい。あるいは、ユーザによって、後記する操作制御手段418を介して、後記するリスト制御手段411にアプリケーションのリストを表示させる指示(リスト表示指示)が通知された段階で、リスト制御手段411からの指示によりアプリケーション起動情報を取得するようにしてもよい。   The APL (application) activation information acquisition unit 409 acquires application activation information via the broadcast signal analysis unit 402 or the communication transmission / reception unit 408. This APL activation information acquisition means 409 is, for example, from a server (APL activation information server 210 [see FIG. 1]) determined in advance (when the power is turned on) or from the APL activation information server 500 using a broadcast signal as a trigger. The application activation information of an executable (or ready for execution) application may be acquired. Alternatively, when an instruction for displaying a list of applications (list display instruction) is notified to the list control unit 411 (to be described later) via the operation control unit 418 (to be described later), the application is performed according to an instruction from the list control unit 411. You may make it acquire starting information.

APL起動情報取得手段409は、取得したアプリケーション起動情報をAPL起動情報記憶手段410に書き込み記憶する。   The APL activation information acquisition unit 409 writes and stores the acquired application activation information in the APL activation information storage unit 410.

このアプリケーション起動情報は、前記したように、基本的には、アプリケーションを特定するための情報と、アプリケーションを制御するための付加的な情報と、を含んだデータであり、ここでは、図3に示すようなXML形式によるテキスト表現で記載されている。また、放送送信装置100において、選択されたAアプリケーションについて生成されたアプリケーション起動情報には、放送送信装置100の認証子算出手段102(図2参照)で算出されたAアプリケーションの認証子Tagがさらに記載されている。 As described above, this application activation information is basically data including information for specifying an application and additional information for controlling the application. Here, FIG. It is described in a text representation in the XML format as shown. In the broadcast transmission apparatus 100, the application activation information generated for the selected A application includes the A application authenticator Tag 1 calculated by the authenticator calculation means 102 (see FIG. 2) of the broadcast transmission apparatus 100. Further described.

APL(アプリケーション)起動情報記憶手段410は、アプリケーション起動情報を記憶するものである。   The APL (application) activation information storage unit 410 stores application activation information.

リスト制御手段411は、起動可能なアプリケーションのリストの表示およびアプリケーションの選択の制御を行うアプリケーションローンチャー(Launcher)である。ここでは、リスト制御手段411は、起動可能なアプリケーションのリストを表示するとともに、表示されたアプリケーションのリストにおいて、操作制御手段418を介して指示される、ユーザからのリスト選択指示に基づいて、アプリケーションを選択する。   The list control unit 411 is an application launcher (Launcher) that controls display of a list of applications that can be started and selection of applications. Here, the list control unit 411 displays a list of applications that can be activated, and in the displayed application list, based on a list selection instruction from the user that is instructed via the operation control unit 418. Select.

リスト制御手段411は、ユーザから操作制御手段418を介してリスト表示を指示されることで、APL起動情報記憶手段410に記憶されているアプリケーション起動情報に対応するアプリケーションのリストを生成し、表示データとして、合成表示手段419に出力する。このリスト制御手段411は、例えば、図3で説明したアプリケーション起動情報において、(9)行目に示したアプリケーション名を表示する。   The list control unit 411 generates a list of applications corresponding to the application activation information stored in the APL activation information storage unit 410 in response to a list display instruction from the user via the operation control unit 418, and displays the display data. Is output to the composite display means 419. For example, the list control unit 411 displays the application name shown in the (9) line in the application activation information described with reference to FIG.

また、リスト制御手段411は、ユーザによって、後記する操作制御手段418を介して、リスト制御手段411にアプリケーションのリストを表示させる指示(リスト表示指示)が通知されると、APL起動情報取得手段409に、APL起動情報を取得するよう指示(APL起動情報取得指示)を通知し、APL起動情報取得手段409にAPL起動情報を取得させてもよい。   When the user is notified of an instruction (list display instruction) for displaying a list of applications on the list control unit 411 via the operation control unit 418 described later, the list control unit 411 receives the APL activation information acquisition unit 409. An instruction to acquire APL activation information (APL activation information acquisition instruction) may be notified to cause the APL activation information acquisition unit 409 to acquire APL activation information.

また、リスト制御手段411は、操作制御手段418を介して、リスト選択指示として、リモコン装置Riの方向(矢印)ボタン(不図示)の押下信号が通知されることで、複数のアプリケーションのうちで、どのアプリケーションが起動候補として選択されているのかを認識し、決定ボタン(不図示)の押下信号が通知されることで、実際に起動指示が選択されたアプリケーションを認識する。
このリスト制御手段411は、選択されたアプリケーションを識別する番号(アプリケーションID)を含んだ選択APL(アプリケーション)通知をAPL管理・実行制御手段413に出力する。
In addition, the list control unit 411 is notified of a pressing signal of a direction (arrow) button (not shown) of the remote controller Ri as a list selection instruction via the operation control unit 418, and thus among the plurality of applications. , Recognizing which application is selected as an activation candidate and notifying a pressing signal of a decision button (not shown), the application in which the activation instruction is actually selected is recognized.
The list control unit 411 outputs a selection APL (application) notification including a number (application ID) for identifying the selected application to the APL management / execution control unit 413.

セキュリティ管理手段412は、APL取得手段415で取得されたアプリケーションの正真性を検証するものである。セキュリティ管理手段412は、A/一般APL判定手段412aと、認証子算出手段412bと、APL検証手段412cと、を備える。   The security management unit 412 verifies the authenticity of the application acquired by the APL acquisition unit 415. The security management unit 412 includes an A / general APL determination unit 412a, an authenticator calculation unit 412b, and an APL verification unit 412c.

A/一般APL(アプリケーション)判定手段412aは、APL取得手段415で取得されたアプリケーションがAアプリケーションであるか一般アプリケーションであるかを判定するものである。
具体的には、例えば、A/一般APL判定手段412aは、APL取得手段415からアプリケーションの取得通知を受け取ると、APL起動情報記憶手段410に記憶された、このアプリケーションに対応するAPL起動情報を取得して、当該アプリケーションの認証子Tagが含まれているか否かを検索する。そして、APL起動情報に認証子Tagが含まれているか否かによって、取得されたアプリケーションが、Aアプリケーションであるか一般アプリケーションであるかを判定する。
The A / general APL (application) determination unit 412a determines whether the application acquired by the APL acquisition unit 415 is an A application or a general application.
Specifically, for example, when the A / general APL determination unit 412a receives an application acquisition notification from the APL acquisition unit 415, the A / general APL determination unit 412a acquires the APL activation information corresponding to the application stored in the APL activation information storage unit 410. Then, it is searched whether or not the authenticator Tag 1 of the application is included. Then, it is determined whether the acquired application is an A application or a general application depending on whether or not the authenticator Tag 1 is included in the APL activation information.

A/一般APL判定手段412aは、APL取得手段415で取得され、APL起動情報記憶手段410に記憶されたアプリケーションに対応するAPL起動情報を検索した結果、認証子Tagが含まれている場合、そのアプリケーションがAアプリケーションであると判定し、その判定結果を認証子算出手段412bに通知する。一方、A/一般APL判定手段412aは、APL起動情報を検索した結果、認証子Tagが含まれていない場合、そのアプリケーションが一般アプリケーションであると判定し、そのことをAPL管理・実行制御手段413に通知する。 When the A / general APL determination unit 412a searches for APL activation information corresponding to the application acquired by the APL acquisition unit 415 and stored in the APL activation information storage unit 410, the authenticator Tag 1 is included. It is determined that the application is the A application, and the determination result is notified to the authenticator calculating unit 412b. On the other hand, if the A / general APL determination means 412a does not include the authenticator Tag 1 as a result of searching the APL activation information, the A / general APL determination means 412a determines that the application is a general application. 413 is notified.

認証子算出手段412bは、A/一般APL判定手段412aからAPL取得手段415で取得されたアプリケーションがAアプリケーションであるという判定結果が通知されると、APL記憶手段416から当該Aアプリケーションを取得し、このAアプリケーションまたは当該Aアプリケーションのハッシュ値と、共通情報復号手段405で復号された認証子算出鍵Kと、を用いて、当該Aアプリケーションの認証子Tagを生成するものである。なお、Aアプリケーションのハッシュ値は、認証子算出手段412bによって、APL記憶手段416から読み出したAアプリケーションから算出することができる。以下の説明では、このAアプリケーションの認証子Tagを認証子Tagと表記する。認証子算出手段412bは、例えば、前記した式(1)を用いて認証子Tagを算出する。この算出された認証子Tagは、APL検証手段412cに出力される。 When the determination result that the application acquired by the APL acquisition unit 415 is an A application is notified from the A / general APL determination unit 412a, the authenticator calculation unit 412b acquires the A application from the APL storage unit 416. the hash value of the a application or the a application, the authenticator calculates key K 1, which is decoded by the common information decoding unit 405, using, and generates an authenticator Tag of the a application. Note that the hash value of the A application can be calculated from the A application read from the APL storage unit 416 by the authenticator calculation unit 412b. In the following description, the authenticator Tag of the A application is expressed as an authenticator Tag 2 . The authenticator calculating unit 412b calculates the authenticator Tag 2 using, for example, the above-described equation (1). The calculated authenticator Tag 2 is output to the APL verification unit 412c.

APL(アプリケーション)検証手段412cは、認証子算出手段412bで算出された認証子Tagの入力を受け付けるとともに、APL起動情報記憶手段410から、APL起動情報に記載された認証子Tagを取得し、これらが一致するか否かを対比して照合することによって、APL取得手段415で取得されたAアプリケーションが、放送局がAアプリケーションとして承認したアプリケーションであるか、の正真性を検証するものである。 The APL (application) verification unit 412c receives the input of the authenticator Tag 2 calculated by the authenticator calculating unit 412b, and acquires the authenticator Tag 1 described in the APL activation information from the APL activation information storage unit 410. The authenticity of whether the A application acquired by the APL acquisition means 415 is an application approved by the broadcast station as the A application is verified by comparing whether or not they match. is there.

APL検証手段412cは、APL起動情報記憶手段410に記憶されたAPL起動情報に記載された、放送送信装置100で選択されたAアプリケーションの認証子Tagと、APL取得手段415で取得された、放送送信装置100で選択されたAアプリケーションに対応するAアプリケーションの認証子Tagとを対比して照合し、これらが一致する場合、APL取得手段415で取得されたAアプリケーションが、放送局が意図したアプリケーションであるものと判定する。一方、これらが一致しない場合、APL取得手段415で取得されたAアプリケーションが、放送局が意図したアプリケーションではないものと判定する。 APL verification means 412c has been described in APL start information stored in the APL start information storage means 410, the authenticator Tag 1 of A application selected by the broadcast transmitting apparatus 100, obtained by the APL acquisition unit 415, When the A application authenticator Tag 2 corresponding to the A application selected by the broadcast transmitting apparatus 100 is compared and they match, the A application acquired by the APL acquisition means 415 is intended by the broadcast station. It is determined that this is an application. On the other hand, if they do not match, it is determined that the A application acquired by the APL acquisition unit 415 is not the application intended by the broadcast station.

ここで、認証子Tagは、前記したように、放送送信装置100において予め内容の信頼性や動作を確認したうえで承認を与えたAアプリケーションの中から、放送通信連携受信装置400で起動させるために選択されたAアプリケーションについての認証子である。 Here, as described above, the authenticator Tag 1 is started by the broadcast communication cooperative receiving apparatus 400 from the A application that has been approved after confirming the reliability and operation of the contents in advance in the broadcast transmitting apparatus 100. This is an authenticator for the A application selected for the purpose.

また、前記したように、認証子Tagは、放送送信装置100において選択されたAアプリケーションと、認証子算出鍵Kという二つの要素を用いて算出されている。一方、認証子Tagは、APL取得手段415で取得された、放送送信装置100において選択されたAアプリケーションと対応するAアプリケーションと、放送送信装置100において認証子Tagの算出に用いられた認証子算出鍵Kと、の二つの要素を用いて算出されている。つまり、認証子Tagと認証子Tagは、二つの要素のうちの一つの要素(認証子算出鍵K)は共通しているので、その一致/不一致は、Aアプリケーションの内容の一致/不一致に依存することになる。 Further, as described above, the authenticator Tag 1 is calculated using two elements, that is, the A application selected in the broadcast transmitting apparatus 100 and the authenticator calculation key K 1 . On the other hand, the authenticator Tag 2 is an A application corresponding to the A application selected in the broadcast transmitting apparatus 100 acquired by the APL acquiring unit 415 and the authentication used for calculating the authenticator Tag 1 in the broadcast transmitting apparatus 100. child calculated key K 1, and is calculated using the two elements. That is, the authenticator Tag 1 and the authenticator Tag 2 share one element (authenticator calculation key K 1 ) of the two elements. Rely on discrepancy.

よって、APL検証手段412cで、認証子Tagと認証子Tagとを対比して、これらが一致するか否かを判定することにより、認証子Tagに対応する、放送送信装置100において選択されたAアプリケーションと、認証子Tagに対応する、APL取得手段415が取得したAアプリケーションと、が一致しているか否かがわかる。 Therefore, the APL verification unit 412c compares the authenticator Tag 1 and the authenticator Tag 2, and determines whether or not they match, thereby selecting in the broadcast transmitting apparatus 100 corresponding to the authenticator Tag 1. It can be seen whether or not the registered A application and the A application acquired by the APL acquisition unit 415 corresponding to the authenticator Tag 2 match.

そして、認証子Tagと認証子Tagとが一致する場合、つまり、放送送信装置100において選択されたAアプリケーションと、APL取得手段415が取得したAアプリケーションと、が一致している場合、APL取得手段415が取得したAアプリケーションは、放送送信装置100において選択されたAアプリケーション、つまり、放送送信装置100において選択されたAアプリケーションと完全に一致していることになる。このため、APL取得手段415が取得したAアプリケーションは、放送局が意図したアプリケーションであると判断することができる。 When the authenticator Tag 1 and the authenticator Tag 2 match, that is, when the A application selected in the broadcast transmitting apparatus 100 matches the A application acquired by the APL acquisition unit 415, the APL The A application acquired by the acquiring unit 415 completely matches the A application selected by the broadcast transmitting apparatus 100, that is, the A application selected by the broadcast transmitting apparatus 100. For this reason, it is possible to determine that the A application acquired by the APL acquisition unit 415 is an application intended by the broadcasting station.

一方、認証子Tagと認証子Tagとが一致しない場合、つまり、放送送信装置100が選択したAアプリケーションと、APL取得手段415が取得したAアプリケーションと、が一致していない場合、APL取得手段415が取得したAアプリケーションは、放送局が意図したアプリケーションではないと判断することができる。 On the other hand, if the authenticator Tag 1 and the authenticator Tag 2 do not match, that is, if the A application selected by the broadcast transmitting apparatus 100 and the A application acquired by the APL acquisition unit 415 do not match, APL acquisition is performed. It can be determined that the A application acquired by the means 415 is not an application intended by the broadcasting station.

そして、APL検証手段412cは、認証子Tagと認証子Tagとを対比して得られた検証結果を、APL管理・実行制御手段413に出力する。 Then, the APL verification unit 412c outputs the verification result obtained by comparing the authenticator Tag 1 and the authenticator Tag 2 to the APL management / execution control unit 413.

APL(アプリケーション)管理・実行制御手段413は、アプリケーションのライフサイクル(アプリケーションがロード、実行されて終了するまでの過程)を制御するものである。ここでは、APL管理・実行制御手段413は、起動制御手段413aと、終了制御手段413bと、を備えている。   The APL (application) management / execution control means 413 controls the life cycle of the application (the process until the application is loaded and executed and ends). Here, the APL management / execution control unit 413 includes a start control unit 413a and an end control unit 413b.

起動制御手段413aは、アプリケーションの起動を制御するものである。
具体的には、起動制御手段413aは、A/一般APL判定手段412aから、アプリケーションが一般アプリケーションであるという判定結果が通知された場合であって、APL起動情報抽出手段402aから当該一般アプリケーションの起動情報通知が通知されているとき、APL起動情報記憶手段410に記憶されている、起動情報通知とともに通知されるアプリケーションIDに対応するアプリケーション起動情報に記述されているアプリケーション制御コードが“AUTOSTART”であれば、アプリケーションを起動させる。
The activation control unit 413a controls the activation of the application.
Specifically, the activation control unit 413a is a case where the determination result that the application is a general application is notified from the A / general APL determination unit 412a, and the activation of the general application is performed from the APL activation information extraction unit 402a. When the information notification is notified, the application control code described in the application activation information corresponding to the application ID notified together with the activation information notification stored in the APL activation information storage unit 410 is “AUTOSTART”. Start the application.

すなわち、起動制御手段413aは、アプリケーション制御コードが“AUTOSTART”の場合、APL実行手段417に当該アプリケーションを実行する旨(起動制御指示)を通知する。この起動制御指示には、アプリケーション起動情報に記述されているアプリケーションを特定する情報(アプリケーションID、所在位置等)が含まれる。これによって、一般アプリケーションがユーザの操作によらず、自動起動されることになる。   That is, when the application control code is “AUTOSTART”, the activation control unit 413a notifies the APL execution unit 417 that the application is to be executed (activation control instruction). This activation control instruction includes information (application ID, location, etc.) that identifies the application described in the application activation information. As a result, the general application is automatically activated regardless of the user's operation.

また、起動制御手段413aは、A/一般APL判定手段412aから、アプリケーションが一般アプリケーションであるという判定結果が通知された場合であって、リスト制御手段411から、選択APL通知が通知されているとき、アプリケーション制御コードの値によらず、APL実行手段417に当該アプリケーションを実行する旨(起動制御指示)を通知する。これによって、ユーザがリストから選択した一般アプリケーションが起動されることになる。   In addition, the activation control unit 413a receives a determination result that the application is a general application from the A / general APL determination unit 412a and the selection control unit 411 notifies the selection APL notification. Regardless of the value of the application control code, the APL execution means 417 is notified that the application is to be executed (activation control instruction). As a result, the general application selected from the list by the user is started.

さらに、起動制御手段413aは、APL検証手段412cから、A/一般APL判定手段412aでAアプリケーションと判定されたアプリケーションの正真性が確認されたという検証結果が通知された場合において、APL起動情報抽出手段402aから当該Aアプリケーションの起動情報通知が通知されているとき、APL起動情報記憶手段410に記憶されている、起動情報通知とともに通知されるアプリケーションIDに対応するアプリケーション起動情報に記述されているアプリケーション制御コードが“AUTOSTART”であれば、前記したようにAPL実行手段417に起動制御指示を通知してアプリケーションを起動させる。   Further, the activation control unit 413a extracts the APL activation information when the APL verification unit 412c notifies the verification result that the authenticity of the application determined as the A application by the A / general APL determination unit 412a is confirmed. When the activation information notification of the A application is notified from the means 402a, the application described in the application activation information corresponding to the application ID notified together with the activation information notification stored in the APL activation information storage means 410 If the control code is “AUTOSTART”, the application is started by notifying the APL execution means 417 of the start control instruction as described above.

またさらに、APL検証手段412cから、A/一般APL判定手段412aでAアプリケーションと判定されたアプリケーションの正真性が確認されたという検証結果が通知された場合において、リスト制御手段411から、選択APL通知が通知されているとき、アプリケーション制御コードの値によらず、APL実行手段417に当該アプリケーションを実行する旨(起動制御指示)を通知する。これによって、ユーザがリストから選択したアプリケーションが起動されることになる。   Further, when the verification result that the authenticity of the application determined to be the A application by the A / general APL determination unit 412a is notified from the APL verification unit 412c, the list control unit 411 notifies the selected APL. Is notified, the APL execution means 417 is notified that the application is to be executed (activation control instruction) regardless of the value of the application control code. As a result, the application selected from the list by the user is activated.

一方、起動制御手段413aは、APL検証手段412cから、A/一般APL判定手段412aでAアプリケーションと判定されたアプリケーションの正真性がないという検証結果が通知された場合、「このアプリケーションの表示は管理者によって許可されていません」や「このアプリケーションを表示できません」などのアプリケーションを表示できないことをユーザに通知するエラーメッセージを映像表示装置Moに表示するよう合成表示手段419に指示する。   On the other hand, when the activation control unit 413a is notified from the APL verification unit 412c that the verification result that the application determined to be the A application by the A / general APL determination unit 412a is not authentic, “the display of this application is managed. The composite display means 419 is instructed to display on the video display device Mo an error message notifying the user that an application such as “not permitted by the user” or “cannot display this application” cannot be displayed.

なお、起動制御手段413aは、起動中のアプリケーションを識別情報(アプリケーションID)で管理し、起動APL識別情報記憶手段414に起動中のアプリケーションIDを書き込むこととする。また、APL実行手段417において、アプリケーションが他のアプリケーション(子アプリケーション)を起動させた場合、起動制御手段413aは、子アプリケーションと親アプリケーションとを、階層的に対応付けて管理する。   The activation control unit 413a manages the activated application with identification information (application ID), and writes the activated application ID in the activation APL identification information storage unit 414. Further, when the application activates another application (child application) in the APL execution unit 417, the activation control unit 413a manages the child application and the parent application in a hierarchical association.

終了制御手段413bは、起動中のアプリケーションの終了制御を行うものである。
具体的には、終了制御手段413bは、APL起動情報抽出手段402aから起動情報通知が通知された際、APL起動情報記憶手段410に記憶されている、起動情報通知とともに通知されるアプリケーションIDに対応するアプリケーション起動情報に記述されているアプリケーション制御コードが“DESTROY”または“KILL”の場合にアプリケーションを終了させる。
The termination control means 413b performs termination control of the running application.
Specifically, the termination control unit 413b corresponds to the application ID notified together with the activation information notification stored in the APL activation information storage unit 410 when the activation information notification is notified from the APL activation information extraction unit 402a. When the application control code described in the application activation information to be executed is “DESTROY” or “KILL”, the application is terminated.

このアプリケーション制御コードが“DESTROY”の場合、終了制御手段413bは、通知されたアプリケーションIDに対応するアプリケーションを通常終了させる旨、APL実行手段417に指示する。また、アプリケーション制御コードが“KILL”の場合、終了制御手段413bは、通知されたアプリケーションIDに対応するアプリケーションを強制終了させる旨、APL実行手段417に指示する。
なお、終了制御手段413bは、アプリケーションを終了させる場合、起動APL識別情報記憶手段414を参照し、終了を指示されたアプリケーションに子アプリケーションが存在する場合は、子アプリケーションについても、すべて終了させる。
When the application control code is “DESTROY”, the termination control unit 413b instructs the APL execution unit 417 to normally terminate the application corresponding to the notified application ID. When the application control code is “KILL”, the termination control unit 413b instructs the APL execution unit 417 to forcibly terminate the application corresponding to the notified application ID.
The termination control unit 413b refers to the activation APL identification information storage unit 414 when terminating the application, and terminates all the child applications when there is a child application in the application instructed to terminate.

また、終了制御手段413bは、起動中のアプリケーションが終了した場合、例えば、ユーザの操作によってアプリケーションが終了したことをAPL実行手段417から通知された際に、起動APL識別情報記憶手段414を参照し、終了したアプリケーションに子アプリケーションが存在していた場合は、子アプリケーションについても終了させる。   In addition, the termination control unit 413b refers to the activation APL identification information storage unit 414 when the activated application is terminated, for example, when the APL execution unit 417 notifies that the application is terminated by a user operation. If there is a child application in the terminated application, the child application is also terminated.

起動APL(アプリケーション)識別情報記憶手段414は、起動中のアプリケーションの識別情報(アプリケーションID)を記憶するものであって、半導体メモリ等の記憶媒体である。この起動APL識別情報記憶手段414は、起動制御手段413aによって、アプリケーションが起動された際にアプリケーションIDが書き込まれ、終了制御手段413bによって、アプリケーションが終了する際に削除される。   The activation APL (application) identification information storage unit 414 stores identification information (application ID) of the application being activated, and is a storage medium such as a semiconductor memory. The activation APL identification information storage unit 414 is written with an application ID when the application is activated by the activation control unit 413a, and is deleted when the application is terminated by the termination control unit 413b.

APL(アプリケーション)取得手段415は、通信送受信手段408を介して、通信回線Nに接続された管理装置320またはAPL(アプリケーション)サーバ210(図1参照)から、アプリケーションを取得するものである。
このAPL取得手段415は、起動制御手段413aからAPL取得指示を通知された場合、当該指示で通知されるアプリケーションの所在(アドレス)から、指定されたアプリケーションを取得し、その取得したアプリケーションをAPL記憶手段416に書き込み蓄積する。
The APL (application) acquisition unit 415 acquires an application from the management device 320 or the APL (application) server 210 (see FIG. 1) connected to the communication line N via the communication transmission / reception unit 408.
When the APL acquisition instruction is notified from the activation control means 413a, the APL acquisition means 415 acquires the designated application from the location (address) of the application notified by the instruction, and stores the acquired application in the APL storage. Write and accumulate in means 416.

APL(アプリケーション)記憶手段416は、APL取得手段415で取得されたアプリケーションを記憶するもので、ハードディスク等の記憶媒体である。このAPL記憶手段416は、APL取得手段415で取得されたアプリケーションについて、APL検証手段412cで正真性の検証を行ったうえで、その検証結果に応じてAPL管理・実行制御手段413で動作の可否を決定するために蓄積しておくものである。
また、APL記憶手段416は、APL取得手段415で取得されたアプリケーションを任意のタイミングで動作させるために蓄積しておくものである。
このAPL記憶手段416に記憶されているアプリケーションは、セキュリティ管理手段412の認証子算出手段412bによって読み出される。
The APL (application) storage unit 416 stores the application acquired by the APL acquisition unit 415, and is a storage medium such as a hard disk. The APL storage unit 416 verifies the authenticity of the application acquired by the APL acquisition unit 415 by the APL verification unit 412c, and determines whether the operation can be performed by the APL management / execution control unit 413 according to the verification result. It is accumulated to determine.
The APL storage unit 416 accumulates the application acquired by the APL acquisition unit 415 in order to operate at an arbitrary timing.
The application stored in the APL storage unit 416 is read by the authenticator calculation unit 412b of the security management unit 412.

APL(アプリケーション)実行手段417は、APL管理・実行制御手段413からの指示(起動制御指示)に基づいて、アプリケーションの起動および終了を行うものである。
このAPL実行手段417は、起動制御手段413aから通知されるアプリケーションを実行する旨が指示された場合、起動制御指示に含まれるアプリケーションを特定する情報(アプリケーションID、所在位置等)に基づいて、アプリケーションおよびアプリケーションを実行する際に必要となるデータ(例えば、メタデータ、アイコンデータ等)をアプリケーションの取得元から取得する。
そして、APL実行手段417は、図示を省略したメモリにアプリケーションを展開(ロード)し、アプリケーションを実行させる。
このアプリケーションの実行に伴う画像や音声のデータは、合成表示手段419に出力される。
The APL (application) execution means 417 starts and ends an application based on an instruction (startup control instruction) from the APL management / execution control means 413.
When the APL execution unit 417 is instructed to execute the application notified from the activation control unit 413a, the APL execution unit 417 uses the application identification information (application ID, location, etc.) based on the information included in the activation control instruction. In addition, data necessary for executing the application (for example, metadata, icon data, etc.) is acquired from the acquisition source of the application.
Then, the APL execution unit 417 expands (loads) the application in a memory (not shown) and executes the application.
Image and audio data accompanying execution of this application is output to the composite display means 419.

また、APL実行手段417は、終了制御手段413bから通知されるアプリケーションを終了する旨が指示された場合、指示されたアプリケーションを終了させる。   In addition, when instructed to terminate the application notified from the termination control unit 413b, the APL execution unit 417 terminates the instructed application.

操作制御手段418は、外部のリモコン装置Ri等の入力手段を介して、放送通信連携受信装置400に対するユーザの操作(例えば、リスト表示、リスト選択、チャンネル変更等)を制御するものである。操作制御手段418は、リモコン装置Riを介してユーザからリスト表示を指示された場合、APL起動情報記憶手段410に記憶されているアプリケーション起動情報に対応するアプリケーションのリストの生成指示をリスト制御手段411に通知する。これによって、起動可能なアプリケーションのリストがユーザに表示されることになる。   The operation control unit 418 controls user operations (for example, list display, list selection, channel change, etc.) on the broadcasting / communication cooperation receiving device 400 via an input unit such as an external remote controller Ri. When the user is instructed to display a list via the remote controller Ri, the operation control unit 418 gives an instruction to generate a list of applications corresponding to the application activation information stored in the APL activation information storage unit 410. The list control unit 411 Notify As a result, a list of applications that can be started is displayed to the user.

また、操作制御手段418は、リモコン装置Riを介してユーザからリスト内のアプリケーションの選択を指示された場合、選択されたアプリケーションのアプリケーションIDを含んだアプリーションの選択通知をAPL管理・実行制御手段に出力する。
さらに、この操作制御手段418は、リモコン装置Riを介してユーザからチャンネルの変更が指示された場合、選択されたチャンネルのチャンネル番号を含んだチャンネル切替指示を放送信号解析手段402に通知する。これによって、現在視聴中のチャンネルが選局されることになる。
Further, when the user is instructed to select an application in the list via the remote controller Ri, the operation control unit 418 sends an application selection notification including the application ID of the selected application to the APL management / execution control unit. Output to.
Further, the operation control unit 418 notifies the broadcast signal analysis unit 402 of a channel switching instruction including the channel number of the selected channel when the user instructs to change the channel via the remote controller Ri. As a result, the channel currently being viewed is selected.

合成表示手段419は、映像・音声を合成して表示するものである。この合成表示手段419は、映像・音声復号手段406で復号された映像データ・音声データ、データ放送復号手段407で復号されたデータ放送の表示データ、リスト制御手段411で生成されたリストの表示データおよびAPL実行手段417で生成されたアプリケーションの表示データをそれぞれ合成して表示する。
なお、合成表示手段419は、合成した音声については、音声信号として外部に接続されたスピーカ等の音声出力装置Spに出力し、合成した映像(画像)については、映像信号として外部に接続された液晶ディスプレイ等の映像表示装置Moに出力する。
The composite display means 419 combines and displays video and audio. The composite display means 419 includes the video data / audio data decoded by the video / audio decoding means 406, the display data of the data broadcast decoded by the data broadcast decoding means 407, and the display data of the list generated by the list control means 411. And the application display data generated by the APL execution means 417 are combined and displayed.
The synthesized display means 419 outputs the synthesized audio as an audio signal to an audio output device Sp such as a speaker connected to the outside, and the synthesized video (image) is externally connected as a video signal. Output to a video display device Mo such as a liquid crystal display.

また、合成表示手段419は、APL管理・実行制御手段413の起動制御手段413aから、アプリケーションを表示できないことをユーザに通知するエラーメッセージの表示指示を通知されると、「このアプリケーションの表示は管理者によって許可されていません」や「このアプリケーションを表示できません」などのエラーメッセージを、映像データ・音声データ、データ放送の表示データ、リストの表示データに合成して表示する。このエラーメッセージは、APL管理・実行制御手段413の起動制御手段413aから、メッセージ表示指示が入力される都度生成してもよいし、また例えば、予め作成して図示しない記憶手段に記憶しておき、APL管理・実行制御手段413の起動制御手段413aから、エラーメッセージの表示指示の通知を受け取ったときに図示しない記憶手段から読み出すようにしてもよい。   Further, when the composite display unit 419 is notified from the activation control unit 413a of the APL management / execution control unit 413 of an instruction to display an error message notifying the user that the application cannot be displayed, “the display of this application is managed. Error messages such as "Not allowed by the user" or "Cannot display this application" are combined with video / audio data, data broadcast display data, and list display data. This error message may be generated each time a message display instruction is input from the activation control unit 413a of the APL management / execution control unit 413, or may be generated in advance and stored in a storage unit (not shown). When the notification of the error message display instruction is received from the activation control means 413a of the APL management / execution control means 413, it may be read from a storage means (not shown).

[放送通信連携受信装置の動作]
次に、図7を参照(構成については、適宜図2を参照)して、本発明の実施形態に係る放送通信連携受信装置400において、アプリケーション起動情報によって、アプリケーションを起動または終了させる動作について説明する。なお、ここでは、APL起動情報取得手段409が、起動時(電源ON時)に予め定めたサーバ(APL起動情報サーバ500やAPL起動情報サーバ210〔いずれも図1参照〕)から、または、放送信号から、別途アプリケーション起動情報を取得するものとする。そして、取得されたアプリケーション起動情報は、APL起動情報記憶手段410に記憶されるものとする。
また、リスト制御手段411によって、APL起動情報取得手段409で取得されたアプリケーション起動情報から起動可能なアプリケーションのリストが生成され、ユーザに表示されるものとする。
[Operation of broadcasting / communication cooperation receiver]
Next, with reference to FIG. 7 (refer to FIG. 2 as appropriate for the configuration), an operation for starting or ending an application according to the application start information in the broadcast communication cooperative receiving apparatus 400 according to the embodiment of the present invention will be described. To do. Here, the APL activation information acquisition means 409 is operated by a server (APL activation information server 500 or APL activation information server 210 [both see FIG. 1]) determined in advance at the time of activation (when the power is turned on) or broadcast. It is assumed that application activation information is separately obtained from the signal. The acquired application activation information is stored in the APL activation information storage unit 410.
In addition, it is assumed that a list of applications that can be activated is generated from the application activation information acquired by the APL activation information acquisition unit 409 by the list control unit 411 and displayed to the user.

放送通信連携受信装置400は、放送受信手段401によって、放送波Wを介して、放送送信装置100から送信された放送信号を受信する(ステップS21)。そして、放送受信手段401によって、受信した放送信号を放送信号解析手段402に出力する。   The broadcast / communication cooperation receiving device 400 receives the broadcast signal transmitted from the broadcast transmitting device 100 via the broadcast wave W by the broadcast receiving means 401 (step S21). Then, the broadcast receiving unit 401 outputs the received broadcast signal to the broadcast signal analyzing unit 402.

次に、放送通信連携受信装置400は、放送信号解析手段402によって、放送受信手段401で受信し、復調されたストリームデータを解析し、個別情報と、共通情報と、映像・音声信号と、データ放送信号と、を抽出する(ステップS22)。そして、放送信号解析手段402によって、個別情報を個別情報復号手段404に出力し、共通情報を共通情報復号手段405に出力し、映像・音声信号を映像・音声復号手段406に出力し、データ放送信号をデータ放送復号手段407に出力する。なお、この個別情報および共通情報は、放送送信装置100によって暗号化されたものである。   Next, the broadcasting / communication cooperation receiving device 400 analyzes the stream data received and demodulated by the broadcast receiving unit 401 by the broadcast signal analyzing unit 402, and performs individual information, common information, video / audio signal, data Broadcast signals are extracted (step S22). Then, the broadcast signal analyzing unit 402 outputs the individual information to the individual information decoding unit 404, the common information is output to the common information decoding unit 405, the video / audio signal is output to the video / audio decoding unit 406, and the data broadcast The signal is output to the data broadcast decoding means 407. Note that the individual information and the common information are encrypted by the broadcast transmitting apparatus 100.

続いて、放送通信連携受信装置400は、放送通信連携受信装置400は、個別情報復号手段404によって、図示しない鍵発行手段で発行された当該放送通信連携受信装置400に固有のマスタ鍵Kを用いて、暗号化された個別情報から暗号鍵Kを復号する(ステップS23)。そして、個別情報復号手段404によって、復号した暗号鍵Kを共通情報復号手段405に出力する。 Then, network-linked digital terrestrial television broadcasting receiving apparatus 400, network-linked digital terrestrial television broadcasting receiving apparatus 400 by individual information decoding unit 404, to the network-linked digital terrestrial television broadcasting receiving apparatus 400 issued by the key issuing means (not shown) the specific master key K M used to decrypt the encryption key K 2 from the encrypted individual information (step S23). Then, the individual information decryption unit 404 outputs the decrypted encryption key K 2 to the common information decryption unit 405.

そして、放送通信連携受信装置400は、共通情報復号手段405によって、個別情報復号手段404によって復号された暗号鍵Kを用いて、暗号化された共通情報から認証子算出鍵Kを復号する(ステップS24)。そして、共通情報復号手段405によって、復号した認証子算出鍵Kを認証子算出手段412bに出力する。 Then, the broadcasting / communication cooperation receiving device 400 uses the common information decryption unit 405 to decrypt the authenticator calculation key K 1 from the encrypted common information using the encryption key K 2 decrypted by the individual information decryption unit 404. (Step S24). Then, the common information decoding unit 405 outputs the authenticator calculates key K 1 that decoded authenticator computing unit 412b.

放送通信連携受信装置400は、リスト制御手段411により、リモコン装置Riを介してユーザからリスト内のアプリケーションの選択指示を受け付ける(ステップS25)。そして、ユーザにより選択されたアプリケーションのアプリケーションIDを含んだアプリーションの選択通知をAPL管理・実行制御手段413に出力する。
そして、放送通信連携受信装置400は、APL管理・実行制御手段413によって、リスト制御手段411から、アプリーションの選択通知を受け取ると、APL起動情報記憶手段410から、このアプリーションのアプリケーション起動情報を取得する(ステップS26)。そして、APL起動情報記憶手段410から取得したアプリケーション起動情報を解析する(ステップS27)。
The broadcasting / communication cooperation receiving device 400 receives an instruction to select an application in the list from the user via the remote control device Ri using the list control unit 411 (step S25). Then, an application selection notification including the application ID of the application selected by the user is output to the APL management / execution control means 413.
Then, when the APL management / execution control unit 413 receives the application selection notification from the list control unit 411, the broadcasting / communication cooperation receiving apparatus 400 receives the application activation information of this application from the APL activation information storage unit 410. Obtain (step S26). Then, the application activation information acquired from the APL activation information storage unit 410 is analyzed (step S27).

ここで、アプリケーション制御コードが起動を示すコード(“AUTOSTART”)の場合(ステップS27で“起動”)、放送通信連携受信装置400は、APL取得手段415によって、アプリケーション起動情報で通知されたアプリケーションを、通信送受信手段408を介して取得する(ステップS28)。そして、APL取得手段415によって、通信送受信手段408を介して取得したアプリケーションをAPL記憶手段416に記憶する(ステップS29)。また、APL取得手段415によって、アプリケーションの取得をA/一般APL判定手段412aに通知する。なお、ステップS21〜ステップS24と、ステップS25〜ステップS29と、を並列に行ってもよい。   Here, when the application control code is a code indicating activation (“AUTOSTART”) (“activation” in step S27), the broadcasting / communication cooperation receiving device 400 selects the application notified by the APL acquisition unit 415 in the application activation information. Obtained via the communication transmitting / receiving means 408 (step S28). Then, the application acquired by the APL acquisition unit 415 via the communication transmission / reception unit 408 is stored in the APL storage unit 416 (step S29). The APL acquisition unit 415 notifies the A / general APL determination unit 412a of application acquisition. Note that step S21 to step S24 and step S25 to step S29 may be performed in parallel.

一方、アプリケーション制御コードが終了を示すコード(“KILL”等)である場合(ステップS27で“終了”)、放送通信連携受信装置400は、終了制御手段413bによって、APL実行手段417で実行されているアプリケーションを終了させる(ステップS30)。
なお、アプリケーション制御コードが起動や終了を示すコードでない場合(ステップS
27で“その他”)、放送通信連携受信装置400は、アプリケーションの起動・終了動作を終了し、放送信号の解析動作を継続する(ステップとして図示せず)。
On the other hand, when the application control code is a code indicating termination (“KILL” or the like) (“end” in step S27), the broadcasting / communication cooperation receiving device 400 is executed by the termination control unit 413b in the APL execution unit 417. The existing application is terminated (step S30).
If the application control code is not a code indicating activation or termination (step S
27, “others”), the broadcasting / communication cooperation receiving device 400 ends the activation / termination operation of the application and continues the analysis operation of the broadcast signal (not shown as a step).

続いて、放送通信連携受信装置400は、A/一般APL判定手段412aによって、APL取得手段415からアプリケーションの取得通知を受け取ると、APL起動情報記憶手段410から、ステップS28で取得したアプリケーションに対応するAPL起動情報を取得し、このアプリケーション起動情報に当該アプリケーションの認証子Tagが含まれているか否かにより、当該アプリケーションがAアプリケーションであるか一般アプリケーションであるかを判定する(ステップS31)。 Subsequently, when the A / general APL determination unit 412a receives the application acquisition notification from the APL acquisition unit 415, the broadcast communication cooperative reception apparatus 400 corresponds to the application acquired in step S28 from the APL activation information storage unit 410. APL activation information is acquired, and whether or not the application is an A application or a general application is determined based on whether or not the application activation information includes the authenticator Tag 1 of the application (step S31).

そして、ステップS28で取得したアプリケーションがAアプリケーションである場合(ステップS31で“A APL”)、認証子算出手段412bにその判定結果が通知される。
そして、放送通信連携受信装置400は、認証子算出手段412bによって、A/一般APL判定手段412aから、ステップS28で取得したアプリケーションがAアプリケーションであるという判定結果が通知されることで、APL記憶手段416から当該アプリケーションを取得し、このアプリケーションと、共通情報復号手段405から入力を受け付けた認証子算出鍵Kと、を用いて、このアプリケーションの認証子Tagを算出する(ステップS32)。そして、認証子算出手段412bによって、算出した認証子TagをAPL検証手段412cに出力する。
If the application acquired in step S28 is the A application (“A APL” in step S31), the authentication result calculation unit 412b is notified of the determination result.
Then, the broadcasting / communication cooperation receiving device 400 notifies the APL storage unit by notifying the A / general APL determination unit 412a that the application acquired in step S28 is the A application by the authenticator calculation unit 412b. get the application from 416, and this application, the authenticator calculates key K 1 that has received the input from the common information decoding unit 405, is used to calculate the authenticator Tag 2 of this application (step S32). Then, the authenticator calculating unit 412b outputs the calculated authenticator Tag 2 to the APL verifying unit 412c.

一方、ステップS28で取得したアプリケーションが一般アプリケーションである場合(ステップS31で“一般 APL”)、その判定結果が、認証子算出手段412bからAPL管理・実行制御手段413に通知される。   On the other hand, when the application acquired in step S28 is a general application (“general APL” in step S31), the determination result is notified from the authenticator calculation unit 412b to the APL management / execution control unit 413.

そして、放送通信連携受信装置400は、APL管理・実行制御手段413によって、A/一般APL判定手段412aから、アプリケーションが一般アプリケーションであるという判定結果が通知されることで、起動制御手段413aによって、APL実行手段417に、ステップS28で取得したアプリケーションを起動する起動制御指示を通知する。そして、放送通信連携受信装置400は、起動制御手段413aからアプリケーションの起動制御指示が通知されることで、APL実行手段417によって、APL記憶手段416からステップS28で取得したアプリケーションを読み出して、このアプリケーションを起動する(ステップS33)。   The broadcast communication cooperative receiving apparatus 400 is notified by the APL management / execution control means 413 of the determination result that the application is a general application from the A / general APL determination means 412a. The APL execution means 417 is notified of an activation control instruction for activating the application acquired in step S28. Then, the broadcast communication cooperative receiving device 400 reads the application acquired in step S28 from the APL storage unit 416 by the APL execution unit 417 when the activation control instruction of the application is notified from the activation control unit 413a. Is activated (step S33).

続いて、放送通信連携受信装置400は、APL検証手段412cによって、認証子算出手段412bから認証子Tagの入力を受け付けると、APL起動情報記憶手段410から、この認証子Tagに対応するアプリケーションに対応するアプリケーション起動情報を読み出して、このアプリケーション起動情報に含まれる認証子Tagを抽出し、認証子Tagと認証子Tagとが一致するか否かを対比して照合する。そして、認証子Tagと認証子Tagとが一致するか否かによって、ステップS28で取得したアプリケーションが放送局の承認したアプリケーションか否かの正真性を検証する(ステップS34)。 Subsequently, when the APL verification unit 412c receives the input of the authentication code Tag 2 from the authentication code calculation unit 412b, the broadcast communication cooperative reception apparatus 400 receives an application corresponding to the authentication code Tag 2 from the APL activation information storage unit 410. Is read out, the authenticator Tag 1 included in the application activation information is extracted, and whether or not the authenticator Tag 1 and the authenticator Tag 2 match is compared. Then, depending on whether or not the authenticator Tag 1 and the authenticator Tag 2 match, the authenticity of whether or not the application acquired in step S28 is an application approved by the broadcasting station is verified (step S34).

そして、認証子Tagと認証子Tagとが一致する場合(ステップS34でYes)、放送通信連携受信装置400は、APL検証手段412cによって、ステップS28で取得したアプリケーションの正真性が確認されたAアプリケーションであると判定する。 If the authenticator Tag 1 and the authenticator Tag 2 match (Yes in step S34), the broadcast communication cooperative receiving apparatus 400 has confirmed the authenticity of the application acquired in step S28 by the APL verification means 412c. A application is determined.

そして、放送通信連携受信装置400は、APL管理・実行制御手段413によって、アプリケーション検証手段から、ステップS28で取得したアプリケーションの正真性が確認されたという検証結果が通知されることで、起動制御手段413aによって、APL実行手段417に、ステップS28で取得したアプリケーションを起動する起動制御指示を出力する。そして、放送通信連携受信装置400は、APL実行手段417によって、APL記憶手段416からステップS28で取得したアプリケーションを読み出して、このアプリケーションを起動する(ステップS35)。そして、APL実行手段417から合成表示手段419にアプリケーションが出力され、合成表示手段419から映像表示装置Mo等にアプリケーションが出力されることによって、ユーザが閲覧可能となる。   The broadcasting / communication cooperation receiving apparatus 400 is notified by the APL management / execution control means 413 that the verification result that the authenticity of the application acquired in step S28 has been confirmed is received from the application verification means. By 413a, an activation control instruction for activating the application acquired in step S28 is output to the APL execution unit 417. Then, the broadcasting / communication cooperation receiving apparatus 400 reads out the application acquired in step S28 from the APL storage unit 416 by the APL execution unit 417 and starts the application (step S35). Then, the application is output from the APL execution unit 417 to the composite display unit 419, and the application is output from the composite display unit 419 to the video display device Mo or the like, so that the user can browse.

一方、認証子Tagと認証子Tagとが一致しない場合(ステップS34でNo)、放送通信連携受信装置400は、APL検証手段412cによって、ステップS28で取得したアプリケーションの正真性がないと判定する。そして、APL検証手段412cは、その検証結果を、APL管理・実行制御手段413に通知する。 On the other hand, when the authenticator Tag 1 and the authenticator Tag 2 do not match (No in step S34), the broadcasting / communication cooperation receiving device 400 determines that the application acquired in step S28 is not authentic by the APL verification unit 412c. To do. The APL verification unit 412 c notifies the APL management / execution control unit 413 of the verification result.

そして、APL管理・実行制御手段413は、APL検証手段412cから、ステップS28で取得したアプリケーションの正真性がないという検証結果が通知されることで、起動制御手段413aによって、ステップS28で取得したアプリケーションを表示できないことをユーザに通知するエラーメッセージの表示指示を合成表示手段419に通知する。そして、APL管理・実行制御手段413は、起動制御手段413aからエラーメッセージの表示指示が通知されることで、合成表示手段419によって、エラーメッセージを表示する(ステップS36)。   The APL management / execution control unit 413 is notified of the verification result that the application acquired in step S28 is not authentic from the APL verification unit 412c, so that the activation control unit 413a receives the application acquired in step S28. An error message display instruction for notifying the user that the message cannot be displayed is sent to the composite display means 419. Then, the APL management / execution control means 413 displays an error message by the composite display means 419 when an instruction to display an error message is notified from the activation control means 413a (step S36).

以上説明した放送通信連携システムSによれば、放送送信装置100が、選択したAアプリケーションの認証子Tagの算出に用いた認証子算出鍵Kを、放送波Wを介して放送通信連携受信装置400に送信することにより、放送通信連携受信装置400側で、放送送信装置100で認証子Tagの生成に用いた認証子算出鍵Kを用いて、放送送信装置100において選択されたAアプリケーションに対応するアプリケーションの認証子を算出することが可能となる。 According to the broadcast communication cooperation system S described above, the broadcast transmission apparatus 100 receives the authentication code calculation key K 1 used for calculating the authentication code Tag 1 of the selected A application via the broadcast wave W. by transmitting to the device 400, in the network-linked digital terrestrial television broadcasting receiving apparatus 400 side, using the authenticator calculates key K 1 used for generating the authenticator Tag 1 in the broadcast transmitting apparatus 100, which is selected in the broadcast transmitting apparatus 100 a It is possible to calculate the authenticator of the application corresponding to the application.

また、放送送信装置100において、アプリケーション起動情報に認証子Tagを付加してAPL起動情報サーバ500に書き込むことで、また、放送信号に含めて送信することで、放送通信連携受信装置400側で、取得したAアプリケーションに対応するアプリケーション起動情報に含まれる認証子Tagと、取得したAアプリケーションついて算出した認証子Tagと、が一致するか否かを対比して照合することが可能となる。そして、これらが互いに一致するか否かによって取得したAアプリケーションが、放送局が承認した時点のAアプリケーションか否かを検証することとしたことにより、アプリケーション単位で正真性を検証することが可能となる。 Further, in the broadcast transmitting apparatus 100, by adding the authenticator Tag 1 to the application activation information and writing it in the APL activation information server 500, or by including it in the broadcast signal and transmitting it, the broadcast communication cooperative receiving apparatus 400 side. Thus, it is possible to check whether or not the authenticator Tag 1 included in the application activation information corresponding to the acquired A application matches the authenticator Tag 2 calculated for the acquired A application. . Then, it is possible to verify the authenticity of each application by verifying whether the A application acquired based on whether or not they match each other is the A application at the time of approval by the broadcast station. Become.

さらに、放送通信連携システムSによれば、放送通信連携受信装置400で取得したAアプリケーションの正真性が確認されない場合、そのAアプリケーションを実行しないこととするため、放送事業者が予め承認したAアプリケーションの内容と異なる意図しない内容となったアプリケーションが実行されるのを防止することが可能となる。このため、放送事業者の信頼性を確保することができる。   Furthermore, according to the broadcasting / communication cooperation system S, when the authenticity of the A application acquired by the broadcasting / communication cooperation receiving device 400 is not confirmed, the A application is not executed. It is possible to prevent an application having an unintentional content different from the content of. For this reason, the reliability of the broadcaster can be ensured.

前記した実施形態で説明した放送送信装置100または放送通信連携受信装置400は、例えば、一般的なコンピュータを、前記した各手段として機能させるプログラムにより動作させることで実現することができる。   The broadcast transmission device 100 or the broadcast communication cooperative reception device 400 described in the above-described embodiment can be realized, for example, by operating a general computer with a program that functions as each of the above-described units.

前記した実施形態では、放送送信装置100は、APL起動情報生成手段105によってアプリケーション起動情報を生成し、このアプリケーション起動情報をAPL起動情報サーバ500に書き込み、放送通信連携受信装置400は、APL起動情報取得手段409によって、通信回線Nを介して、APL起動情報サーバ500(あるいはAPL起動情報サーバ210)からアプリケーション起動情報を取得することとしたが、これに限られるものではない。   In the embodiment described above, the broadcast transmitting apparatus 100 generates application start information by the APL start information generating unit 105, writes this application start information into the APL start information server 500, and the broadcast communication cooperative receiving apparatus 400 includes the APL start information. Although the acquisition unit 409 acquires the application activation information from the APL activation information server 500 (or the APL activation information server 210) via the communication line N, the present invention is not limited to this.

例えば、放送送信装置100(図2参照)が、APL起動情報生成手段105(図2参照)により、SI(番組配列情報)の一つであるイベント情報テーブル(EIT:Event Information Table)内にバイナリ表現で表したアプリケーション起動情報を記述し、このEITを含むSI(番組配列情報)を多重化手段108(図2参照)に多重化して、放送波を介して放送通信連携受信装置400に送信することとしてもよい。
そして、放送通信連携受信装置400が、放送信号解析手段402に、EIT用のAPL起動情報抽出手段(図示せず)をさらに備え、このAPL起動情報抽出手段(図示せず)によりEITの記述子(アプリケーション記述子)に含まれているアプリケーション起動情報を抽出する。
For example, the broadcast transmitting apparatus 100 (see FIG. 2) uses the APL activation information generating means 105 (see FIG. 2) to convert the binary into an event information table (EIT: Event Information Table) which is one of SI (program sequence information). The application activation information expressed in terms of expression is described, SI (program arrangement information) including this EIT is multiplexed on the multiplexing means 108 (see FIG. 2), and transmitted to the broadcasting / communication cooperation receiving apparatus 400 via broadcasting waves. It is good as well.
The broadcasting / communication cooperation receiving apparatus 400 further includes an EIT APL activation information extracting means (not shown) in the broadcast signal analyzing means 402, and an EIT descriptor by the APL activation information extracting means (not shown). Extract application start information included in (application descriptor).

また例えば、放送送信装置100(図2参照)が、APL起動情報生成手段105(図2参照)により、アプリケーション起動情報を、XML形式でテキスト表現したアプリケーション起動情報ファイルを生成し、このアプリケーション起動情報をデータカルーセルで伝送することとしてもよい。
そして、放送通信連携受信装置400が、データ放送復号手段407にアプリケーション起動情報ファイルを抽出するAPL起動情報抽出手段(図示せず)をさらに備え、このAPL起動情報抽出手段(図示せず)によりアプリケーション起動情報ファイルを抽出する。
なお、ここでは、データカルーセルで伝送するアプリケーション起動情報を、テキスト表現したデータとしたが、バイナリ表現で表したデータとしてもよい。
放送通信連携受信装置400は、前記したアプリケーション起動情報を取得する何れの方法にも対応しているものとし、放送事業者ごとに何れかの方法による伝送を選択してもよい。
Also, for example, the broadcast transmitting apparatus 100 (see FIG. 2) uses the APL activation information generating means 105 (see FIG. 2) to generate an application activation information file in which the application activation information is expressed in the XML format, and this application activation information. May be transmitted in a data carousel.
The broadcasting / communication cooperation receiving apparatus 400 further includes APL activation information extracting means (not shown) for extracting an application activation information file in the data broadcast decoding means 407, and the APL activation information extracting means (not shown) uses the application. Extract the startup information file.
Here, the application activation information transmitted by the data carousel is data expressed in text, but may be data expressed in binary.
The broadcasting / communication cooperation receiving apparatus 400 is compatible with any method for acquiring the application activation information described above, and may select transmission by any method for each broadcaster.

また、前記した実施形態では、APLサーバ200およびAPL起動情報サーバ210(いずれも図1参照)を個別のサービス事業者が保持することとしたが、それ以外に、あるいは、それに加えて、放送局内、あるいは、第三者機関に設置しても構わない。   In the above-described embodiment, the APL server 200 and the APL activation information server 210 (both refer to FIG. 1) are held by individual service providers, but in addition to or in addition to that, in the broadcasting station Or you may install in a third party organization.

また、APL起動情報サーバ210と、APL起動情報サーバ500(いずれも図1参照)と、を設けずに、各サービス事業者等が作成したアプリケーションのアプリケーション起動情報を集約して保持するAPL起動情報サーバ(図示せず)を設け、このAPL起動情報サーバ(図示せず)がアプリケーション起動情報を一括して管理するようにしてもよい。つまり、APL起動情報サーバ(図示せず)は、Aアプリケーションに対応したアプリケーション起動情報に加えて、一般アプリケーションに対応したアプリケーション起動情報を保持することとしてもよい。   Further, the APL activation information server 210 and the APL activation information server 500 (both see FIG. 1) are provided, and APL activation information that collects and holds application activation information of applications created by each service provider or the like. A server (not shown) may be provided, and this APL activation information server (not shown) may manage application activation information collectively. That is, the APL activation information server (not shown) may hold application activation information corresponding to the general application in addition to the application activation information corresponding to the A application.

100 放送送信装置
101 APL選択手段
102 認証子算出手段
103 共通情報暗号化手段
104 個別情報暗号化手段
105 APL起動情報生成手段(アプリケーション起動情報生成手段)
106 コンテンツ記憶手段
107 データ放送コンテンツ記憶手段
108 多重化手段
109 放送送信手段
200 APLサーバ
210 APL起動情報サーバ
300 APL登録装置
310 APL確認装置
320 管理装置
400 放送通信連携受信装置
401 放送受信手段
402 放送信号解析手段
403 マスタ鍵記憶手段
404 個別情報復号手段
405 共通情報復号手段
406 映像・音声復号手段
407 データ放送復号手段
408 通信送受信手段
409 APL起動情報取得手段(アプリケーション起動情報取得手段)
410 APL起動情報記憶手段
411 リスト制御手段
412 セキュリティ管理手段
412a A/一般APL判定手段
412b 認証子算出手段
412c APL検証手段(アプリケーション検証手段)
413 APL管理・実行制御手段
413a 起動制御手段
413b 終了制御手段
414 起動APL識別情報記憶手段
415 APL取得手段(アプリケーション取得手段)
416 APL記憶手段
417 APL実行手段(アプリケーション実行手段)
418 操作制御手段
419 合成表示手段
500 APL起動情報サーバ
DESCRIPTION OF SYMBOLS 100 Broadcast transmission apparatus 101 APL selection means 102 Authentication code calculation means 103 Common information encryption means 104 Individual information encryption means 105 APL activation information generation means (application activation information generation means)
106 content storage means 107 data broadcast content storage means 108 multiplexing means 109 broadcast transmission means 200 APL server 210 APL activation information server 300 APL registration apparatus 310 APL confirmation apparatus 320 management apparatus 400 broadcast communication cooperative reception apparatus 401 broadcast reception means 402 broadcast signal Analysis means 403 Master key storage means 404 Individual information decoding means 405 Common information decoding means 406 Video / audio decoding means 407 Data broadcast decoding means 408 Communication transmitting / receiving means 409 APL activation information acquisition means (application activation information acquisition means)
410 APL activation information storage means 411 list control means 412 security management means 412a A / general APL determination means 412b authenticator calculation means 412c APL verification means (application verification means)
413 APL management / execution control means 413a Start control means 413b End control means 414 Start APL identification information storage means 415 APL acquisition means (application acquisition means)
416 APL storage means 417 APL execution means (application execution means)
418 Operation control means 419 Composite display means 500 APL activation information server

Claims (8)

通信回線で放送通信連携受信装置に配信される、アプリケーション起動情報に記載のアプリケーションの正真性を放送送信装置と放送通信連携受信装置とが協働して検証し、当該検証結果に応じて、当該アプリケーションの起動を制御する放送通信連携システムにおける前記放送送信装置であって、
選択されたアプリケーションまたは当該アプリケーションのハッシュ値と、第1暗号鍵と、を用いて当該アプリケーションの認証子を算出する認証子算出手段と、
この認証子算出手段により算出された認証子を付加した、前記アプリケーションを起動するための情報であるアプリケーション起動情報を生成するアプリケーション起動情報生成手段と、
前記第1暗号鍵を含んだ、前記放送通信連携受信装置のそれぞれに対する共通の情報である共通情報を、第2暗号鍵を用いて暗号化する共通情報暗号化手段と、
前記第2暗号鍵を含んだ、前記放送通信連携受信装置のそれぞれに対して個別に送信する個別情報を、前記放送通信連携受信装置のそれぞれに固有のマスタ鍵を用いて暗号化する個別情報暗号化手段と、
暗号化された前記共通情報と、暗号化された前記個別情報と、映像・音声コンテンツと、データ放送コンテンツと、前記アプリケーション起動情報と、を含めて多重化してストリームを生成する多重化手段と、
前記多重化手段で生成された前記ストリームを、複数の前記放送通信連携受信装置に送信する放送送信手段と、を備える
ことを特徴とする放送送信装置。
The authenticity of the application described in the application activation information distributed to the broadcasting / communication cooperation receiving device via the communication line is verified in cooperation between the broadcasting transmitting device and the broadcasting / communication cooperation receiving device, and according to the verification result, The broadcast transmission apparatus in the broadcast communication cooperation system for controlling the activation of an application,
Authenticator calculating means for calculating an authenticator of the application using the selected application or the hash value of the application and the first encryption key;
Application activation information generating means for generating application activation information, which is information for starting the application, to which the authenticator calculated by the authenticator calculating means is added;
Common information encryption means for encrypting common information including the first encryption key, which is common information for each of the broadcast communication cooperative reception devices, using a second encryption key;
Individual information encryption including the second encryption key and encrypting individual information to be individually transmitted to each of the broadcast communication cooperative reception devices using a master key unique to each of the broadcast communication cooperative reception devices And
And the common information which has been encrypted, and the individual information encrypted, the video and audio content, and data broadcast contents, and multiplexing means for generating a multi-turned into and streams including, said application start information,
Broadcast transmission means comprising: broadcast transmission means for transmitting the stream generated by the multiplexing means to a plurality of broadcast communication cooperative reception apparatuses.
通信回線で放送通信連携受信装置に配信される、アプリケーション起動情報に記載のアプリケーションの正真性を放送送信装置と放送通信連携受信装置とが協働して検証し、当該検証結果に応じて、当該アプリケーションの起動を制御する放送通信連携システムにおける前記放送送信装置であって、The authenticity of the application described in the application activation information distributed to the broadcasting / communication cooperation receiving device via the communication line is verified in cooperation between the broadcasting transmitting device and the broadcasting / communication cooperation receiving device, and according to the verification result, The broadcast transmission apparatus in the broadcast communication cooperation system for controlling the activation of an application,
選択されたアプリケーションまたは当該アプリケーションのハッシュ値と、第1暗号鍵と、を用いて当該アプリケーションの認証子を算出する認証子算出手段と、Authenticator calculating means for calculating an authenticator of the application using the selected application or the hash value of the application and the first encryption key;
この認証子算出手段により算出された認証子を付加した、前記アプリケーションを起動するための情報であるアプリケーション起動情報を生成し、前記放送通信連携受信装置が前記通信回線で取得可能なサーバに配置するアプリケーション起動情報生成手段と、Application activation information, which is information for activating the application, with the authentication code calculated by the authentication code calculating means added, is generated and placed on a server that can be acquired by the broadcasting / communication cooperation receiving apparatus via the communication line. Application startup information generating means;
前記第1暗号鍵を含んだ、前記放送通信連携受信装置のそれぞれに対する共通の情報である共通情報を、第2暗号鍵を用いて暗号化する共通情報暗号化手段と、Common information encryption means for encrypting common information including the first encryption key, which is common information for each of the broadcast communication cooperative reception devices, using a second encryption key;
前記第2暗号鍵を含んだ、前記放送通信連携受信装置のそれぞれに対して個別に送信する個別情報を、前記放送通信連携受信装置のそれぞれに固有のマスタ鍵を用いて暗号化する個別情報暗号化手段と、Individual information encryption including the second encryption key and encrypting individual information to be individually transmitted to each of the broadcast communication cooperative reception devices using a master key unique to each of the broadcast communication cooperative reception devices And
暗号化された前記共通情報と、暗号化された前記個別情報と、映像・音声コンテンツと、データ放送コンテンツと、を含めて多重化してストリームを生成する多重化手段と、Multiplexing means for generating a stream by multiplexing including the encrypted common information, the encrypted individual information, video / audio content, and data broadcast content,
前記多重化手段で生成された前記ストリームを、複数の前記放送通信連携受信装置に送信する放送送信手段と、を備えるBroadcast transmission means for transmitting the stream generated by the multiplexing means to a plurality of the broadcast communication cooperative receiving devices.
ことを特徴とする放送送信装置。A broadcast transmitter characterized by the above.
通信回線で放送通信連携受信装置に配信される、アプリケーション起動情報に記載のアプリケーションの正真性を放送送信装置と放送通信連携受信装置とが協働して検証し、該検証結果に応じて、当該アプリケーションの起動を制御する放送通信連携システムにおける前記放送通信連携受信装置であって、
前記放送送信装置から送信されたストリームを受信する放送受信手段と、
この放送受信手段で受信した前記ストリームに含まれる放送信号を解析し、前記放送通信連携受信装置に対する共通の情報である、暗号化された共通情報と、当該装置に対する個別の情報である、暗号化された個別情報と、映像・音声コンテンツと、データ放送コンテンツと、前記アプリケーション起動情報と、を抽出する放送信号解析手段と、
前記放送送信装置で生成された、前記アプリケーションを起動するための情報であり、当該アプリケーションの認証子が付加されたアプリケーション起動情報を放送または通信で取得するアプリケーション起動情報取得手段と、
このアプリケーション起動情報取得手段で取得された前記アプリケーション起動情報を記憶するアプリケーション起動情報記憶手段と、
当該装置に固有のマスタ鍵を用いて、前記放送信号解析手段で抽出された前記暗号化された個別情報から、前記暗号化された共通情報を復号するための第2暗号鍵を復号する個別情報復号手段と、
前記個別情報復号手段で復号された前記第2暗号鍵を用いて、前記放送信号解析手段で抽出された前記暗号化された共通情報から、前記アプリケーションの認証子を算出するための第1暗号鍵を復号する共通情報復号手段と、
前記アプリケーションの選択の入力を受け付け、当該アプリケーションの取得を指示すると共に当該アプリケーションの起動を制御するアプリケーション管理・実行制御手段と、
このアプリケーション管理・実行制御手段から指示されたアプリケーションを前記通信回線を介して取得するアプリケーション取得手段と、
このアプリケーション取得手段で取得されたアプリケーションまたは当該アプリケーションから算出したハッシュ値と、前記共通情報復号手段で復号された前記第1暗号鍵と、を用いて前記アプリケーションの認証子を算出する認証子算出手段と、
この認証子算出手段で算出された認証子と、前記アプリケーション起動情報記憶手段に記憶された前記アプリケーション起動情報に含まれる認証子と、が互いに一致するか否かを対比して検証することによって、アプリケーションの正真性を検証するアプリケーション検証手段と、
前記アプリケーション検証手段により、前記アプリケーションの正真性が確認されたという検証結果の入力を受け付けた前記アプリケーション管理・実行制御手段からの当該アプリケーションの実行指示により、当該アプリケーションを実行するアプリケーション実行手段と、を備える
ことを特徴とする放送通信連携受信装置。
The authenticity of the application described in the application activation information distributed to the broadcasting / communication cooperation receiving device via the communication line is verified by cooperation between the broadcasting transmission device and the broadcasting / communication cooperation receiving device, and according to the verification result, The broadcasting / communication cooperation receiving device in the broadcasting / communication cooperation system for controlling activation of an application,
Broadcast receiving means for receiving a stream transmitted from the broadcast transmitting device;
The broadcast signal included in the stream received by the broadcast receiving unit is analyzed, and the encrypted common information that is common information for the broadcast communication cooperative reception device and the individual information for the device are encrypted. Broadcast signal analysis means for extracting the individual information, the video / audio content, the data broadcast content, and the application activation information,
Information for starting the application generated by the broadcast transmission device, and application start information acquisition means for acquiring application start information with an authenticator of the application by broadcasting or communication;
Application activation information storage means for storing the application activation information acquired by the application activation information acquisition means;
Individual information for decrypting the second encryption key for decrypting the encrypted common information from the encrypted individual information extracted by the broadcast signal analyzing means using a master key unique to the device Decryption means;
A first encryption key for calculating an authenticator of the application from the encrypted common information extracted by the broadcast signal analysis unit using the second encryption key decrypted by the individual information decryption unit Common information decoding means for decoding
An application management / execution control means for accepting an input of selection of the application, instructing acquisition of the application, and controlling activation of the application;
Application acquisition means for acquiring an application instructed by the application management / execution control means via the communication line;
An authenticator calculating unit that calculates an authenticator of the application using the application acquired by the application acquiring unit or the hash value calculated from the application and the first encryption key decrypted by the common information decrypting unit. When,
By verifying whether or not the authenticator calculated by the authenticator calculating unit and the authenticator included in the application activation information stored in the application activation information storage unit match each other, Application verification means for verifying the authenticity of the application;
An application execution unit that executes the application according to an execution instruction of the application from the application management / execution control unit that has received an input of a verification result that the authenticity of the application has been confirmed by the application verification unit. A broadcasting / communication cooperative receiving apparatus comprising:
通信回線で放送通信連携受信装置に配信される、アプリケーション起動情報に記載のアプリケーションの正真性を放送送信装置と放送通信連携受信装置とが協働して検証し、当該検証結果に応じて、当該アプリケーションの起動を制御する放送通信連携システムにおいて、前記アプリケーションの正真性を検証するために、コンピュータを、
選択されたアプリケーションまたは当該アプリケーションのハッシュ値と、第1暗号鍵と、を用いて当該アプリケーションの認証子を算出する認証子算出手段、
この認証子算出手段により算出された認証子を付加した、前記アプリケーションを起動するための情報であるアプリケーション起動情報を生成するアプリケーション起動情報生成手段、
前記第1暗号鍵を含んだ、前記放送通信連携受信装置のそれぞれに対する共通の情報である共通情報を、第2暗号鍵を用いて暗号化する共通情報暗号化手段、
前記第2暗号鍵を含んだ、前記放送通信連携受信装置のそれぞれに対して個別に送信する個別情報を、前記放送通信連携受信装置のそれぞれに固有のマスタ鍵を用いて暗号化する個別情報暗号化手段、
暗号化された前記共通情報と、暗号化された前記個別情報と、映像・音声コンテンツと、データ放送コンテンツと、前記アプリケーション起動情報と、を含めて多重化してストリームを生成する多重化手段、
前記多重化手段で生成された前記ストリームを、複数の前記放送通信連携受信装置に送信する放送送信手段、として機能させるための放送送信プログラム。
The authenticity of the application described in the application activation information distributed to the broadcasting / communication cooperation receiving device via the communication line is verified in cooperation between the broadcasting transmitting device and the broadcasting / communication cooperation receiving device, and according to the verification result, In the broadcasting / communication cooperation system for controlling the activation of the application, in order to verify the authenticity of the application, a computer is provided.
An authenticator calculating means for calculating an authenticator of the application using the selected application or the hash value of the application and the first encryption key;
Application activation information generating means for generating application activation information, which is information for starting the application, with the authenticator calculated by the authenticator calculating means added;
Common information encryption means for encrypting common information including the first encryption key, which is common information for each of the broadcast communication cooperative reception devices, using a second encryption key;
Individual information encryption including the second encryption key and encrypting individual information to be individually transmitted to each of the broadcast communication cooperative reception devices using a master key unique to each of the broadcast communication cooperative reception devices Means
And the common information which has been encrypted, and the individual information encrypted, the video and audio content, multiplexing means for generating a data broadcast content, the multi turned into and streams including, said application start information,
A broadcast transmission program for causing the stream generated by the multiplexing unit to function as a broadcast transmission unit that transmits the plurality of broadcast communication cooperative reception devices.
通信回線で放送通信連携受信装置に配信される、アプリケーション起動情報に記載のアプリケーションの正真性を放送送信装置と放送通信連携受信装置とが協働して検証し、当該検証結果に応じて、当該アプリケーションの起動を制御する放送通信連携システムにおいて、前記アプリケーションの正真性を検証するために、コンピュータを、The authenticity of the application described in the application activation information distributed to the broadcasting / communication cooperation receiving device via the communication line is verified in cooperation between the broadcasting transmitting device and the broadcasting / communication cooperation receiving device, and according to the verification result, In the broadcasting / communication cooperation system for controlling the activation of the application, in order to verify the authenticity of the application, a computer is provided.
選択されたアプリケーションまたは当該アプリケーションのハッシュ値と、第1暗号鍵と、を用いて当該アプリケーションの認証子を算出する認証子算出手段、An authenticator calculating means for calculating an authenticator of the application using the selected application or the hash value of the application and the first encryption key;
この認証子算出手段により算出された認証子を付加した、前記アプリケーションを起動するための情報であるアプリケーション起動情報を生成し、前記放送通信連携受信装置が前記通信回線で取得可能なサーバに配置するアプリケーション起動情報生成手段、Application activation information, which is information for activating the application, with the authentication code calculated by the authentication code calculating means added, is generated and placed on a server that can be acquired by the broadcasting / communication cooperation receiving apparatus via the communication line. Application startup information generation means,
前記第1暗号鍵を含んだ、前記放送通信連携受信装置のそれぞれに対する共通の情報である共通情報を、第2暗号鍵を用いて暗号化する共通情報暗号化手段、Common information encryption means for encrypting common information including the first encryption key, which is common information for each of the broadcast communication cooperative reception devices, using a second encryption key;
前記第2暗号鍵を含んだ、前記放送通信連携受信装置のそれぞれに対して個別に送信する個別情報を、前記放送通信連携受信装置のそれぞれに固有のマスタ鍵を用いて暗号化する個別情報暗号化手段、Individual information encryption including the second encryption key and encrypting individual information to be individually transmitted to each of the broadcast communication cooperative reception devices using a master key unique to each of the broadcast communication cooperative reception devices Means
暗号化された前記共通情報と、暗号化された前記個別情報と、映像・音声コンテンツと、データ放送コンテンツと、を含めて多重化してストリームを生成する多重化手段、Multiplexing means for generating a stream by multiplexing the encrypted common information, the encrypted individual information, video / audio content, and data broadcast content,
前記多重化手段で生成された前記ストリームを、複数の前記放送通信連携受信装置に送信する放送送信手段、として機能させるための放送送信プログラム。A broadcast transmission program for causing the stream generated by the multiplexing unit to function as a broadcast transmission unit that transmits the plurality of broadcast communication cooperative reception devices.
通信回線で放送通信連携受信装置に配信される、アプリケーション起動情報に記載のアプリケーションの正真性を放送送信装置と放送通信連携受信装置とが協働して検証し、当該検証結果に応じて、当該アプリケーションの起動を制御する放送通信連携システムにおいて、
前記通信回線で前記放送通信連携受信装置に配信されるアプリケーションの正真性を検証するために、コンピュータを、
前記放送送信装置から送信されたストリームを受信する放送受信手段、
この放送受信手段で受信した前記ストリームに含まれる放送信号を解析し、前記放送通信連携受信装置に対する共通の情報である、暗号化された共通情報と、当該装置に対する個別の情報である、暗号化された個別情報と、映像・音声コンテンツと、データ放送コンテンツと、前記アプリケーション起動情報と、を抽出する放送信号解析手段、
前記放送送信装置で生成された、前記アプリケーションを起動するための情報であり、当該アプリケーションの認証子が付加されたアプリケーション起動情報を放送または通信で取得するアプリケーション起動情報取得手段、
このアプリケーション起動情報取得手段で取得された前記アプリケーション起動情報を記憶するアプリケーション起動情報記憶手段、
当該装置に固有のマスタ鍵を用いて、前記放送信号解析手段で抽出された前記暗号化された個別情報から、前記暗号化された共通情報を復号するための第2暗号鍵を復号する個別情報復号手段、
前記個別情報復号手段で復号された前記第2暗号鍵を用いて、前記放送信号解析手段で抽出された前記暗号化された共通情報から、前記アプリケーションの認証子を算出するための第1暗号鍵を復号する共通情報復号手段、
前記アプリケーションの選択の入力を受け付け、当該アプリケーションの取得を指示すると共に当該アプリケーションの起動を制御するアプリケーション管理・実行制御手段、
このアプリケーション管理・実行制御手段から指示されたアプリケーションを前記通信回線を介して取得するアプリケーション取得手段、
このアプリケーション取得手段で取得されたアプリケーションまたは当該アプリケーションから算出したハッシュ値と、前記共通情報復号手段で復号された前記第1暗号鍵と、を用いて前記アプリケーションの認証子を算出する認証子算出手段、
この認証子算出手段で算出された認証子と、前記アプリケーション起動情報記憶手段に記憶された前記アプリケーション起動情報に含まれる認証子と、が互いに一致するか否かを対比して検証することによって、アプリケーションの正真性を検証するアプリケーション検証手段、
前記アプリケーション検証手段により、前記アプリケーションの正真性が確認されたという検証結果の入力を受け付けた前記アプリケーション管理・実行制御手段からの当該アプリケーションの実行指示により、当該アプリケーションを実行するアプリケーション実行手段、として機能させるための放送通信連携受信プログラム。
The authenticity of the application described in the application activation information distributed to the broadcasting / communication cooperation receiving device via the communication line is verified in cooperation between the broadcasting transmitting device and the broadcasting / communication cooperation receiving device, and according to the verification result, In a broadcasting / communication cooperation system that controls the activation of applications,
In order to verify the authenticity of the application distributed to the broadcasting / communication cooperation receiver via the communication line,
Broadcast receiving means for receiving a stream transmitted from the broadcast transmitting device;
The broadcast signal included in the stream received by the broadcast receiving unit is analyzed, and the encrypted common information that is common information for the broadcast communication cooperative reception device and the individual information for the device are encrypted. Broadcast signal analyzing means for extracting the individual information, the video / audio content, the data broadcast content, and the application activation information,
Information for starting the application, generated by the broadcast transmission device, and application start information acquisition means for acquiring application start information to which an authenticator of the application is added by broadcast or communication,
Application activation information storage means for storing the application activation information acquired by the application activation information acquisition means;
Individual information for decrypting the second encryption key for decrypting the encrypted common information from the encrypted individual information extracted by the broadcast signal analyzing means using a master key unique to the device Decryption means,
A first encryption key for calculating an authenticator of the application from the encrypted common information extracted by the broadcast signal analysis unit using the second encryption key decrypted by the individual information decryption unit Common information decoding means for decoding
An application management / execution control unit that receives an input of selection of the application, instructs acquisition of the application, and controls activation of the application;
Application acquisition means for acquiring an application instructed by the application management / execution control means via the communication line;
An authenticator calculating unit that calculates an authenticator of the application using the application acquired by the application acquiring unit or the hash value calculated from the application and the first encryption key decrypted by the common information decrypting unit. ,
By verifying whether or not the authenticator calculated by the authenticator calculating unit and the authenticator included in the application activation information stored in the application activation information storage unit match each other, Application verification means for verifying the authenticity of the application,
The application verification unit functions as an application execution unit that executes the application according to an execution instruction of the application from the application management / execution control unit that has received an input of a verification result that the authenticity of the application has been confirmed. Broadcast / communication cooperative reception program
通信回線で放送通信連携受信装置に配信される、アプリケーション起動情報に記載のアプリケーションの正真性を放送送信装置と放送通信連携受信装置とが協働して検証し、当該検証結果に応じて、当該アプリケーションの起動を制御する放送通信連携システムであって、
前記放送送信装置は、
選択されたアプリケーションまたは当該アプリケーションのハッシュ値と、第1暗号鍵と、を用いて当該アプリケーションの認証子を算出する認証子算出手段と、
この認証子算出手段により算出された認証子を付加した、前記アプリケーションを起動するための情報であるアプリケーション起動情報を生成するアプリケーション起動情報生成手段と、
前記第1暗号鍵を含んだ、前記放送通信連携受信装置のそれぞれに対する共通の情報である共通情報を、第2暗号鍵を用いて暗号化する共通情報暗号化手段と、
前記第2暗号鍵を含んだ、前記放送通信連携受信装置のそれぞれに対して個別に送信する個別情報を、前記放送通信連携受信装置のそれぞれに固有のマスタ鍵を用いて暗号化する個別情報暗号化手段と、
暗号化された前記共通情報と、暗号化された前記個別情報と、映像・音声コンテンツと、データ放送コンテンツと、前記アプリケーション起動情報と、を含めて多重化してストリームを生成する多重化手段と、
前記多重化手段で生成された前記ストリームを、複数の前記放送通信連携受信装置に送信する放送送信手段と、を備え、
前記放送通信連携受信装置は、
前記放送送信装置から送信されたストリームを受信する放送受信手段と、
この放送受信手段で受信した前記ストリームに含まれる放送信号を解析し、前記放送通信連携受信装置に対する共通の情報である、暗号化された共通情報と、当該装置に対する個別の情報である、暗号化された個別情報と、映像・音声コンテンツと、データ放送コンテンツと、前記アプリケーション起動情報と、を抽出する放送信号解析手段と、
前記放送送信装置で生成された、前記アプリケーションを起動するための情報であり、当該アプリケーションの認証子が付加されたアプリケーション起動情報を放送で取得するアプリケーション起動情報取得手段と、
このアプリケーション起動情報取得手段で取得された前記アプリケーション起動情報を記憶するアプリケーション起動情報記憶手段と、
当該装置に固有のマスタ鍵を用いて、前記放送信号解析手段で抽出された前記暗号化された個別情報から、前記暗号化された共通情報を復号するための第2暗号鍵を復号する個別情報復号手段と、
前記個別情報復号手段で復号された前記第2暗号鍵を用いて、前記放送信号解析手段で抽出された前記暗号化された共通情報から、前記アプリケーションの認証子を算出するための第1暗号鍵を復号する共通情報復号手段と、
前記アプリケーションの選択の入力を受け付け、当該アプリケーションの取得を指示すると共に当該アプリケーションの起動を制御するアプリケーション管理・実行制御手段と、
このアプリケーション管理・実行制御手段から指示されたアプリケーションを前記通信回線を介して取得するアプリケーション取得手段と、
このアプリケーション取得手段で取得されたアプリケーションまたは当該アプリケーションから算出したハッシュ値と、前記共通情報復号手段で復号された前記第1暗号鍵と、を用いて前記アプリケーションの認証子を算出する認証子算出手段と、
この認証子算出手段で算出された認証子と、前記アプリケーション起動情報記憶手段に記憶された前記アプリケーション起動情報に含まれる認証子と、が互いに一致するか否かを対比して検証することによって、アプリケーションの正真性を検証するアプリケーション検証手段と、
前記アプリケーション検証手段により、前記アプリケーションの正真性が確認されたという検証結果の入力を受け付けた前記アプリケーション管理・実行制御手段からの当該アプリケーションの実行指示により、当該アプリケーションを実行するアプリケーション実行手段と、を備える
ことを特徴とする放送通信連携システム。
The authenticity of the application described in the application activation information distributed to the broadcasting / communication cooperation receiving device via the communication line is verified in cooperation between the broadcasting transmitting device and the broadcasting / communication cooperation receiving device, and according to the verification result, A broadcasting / communication cooperation system for controlling the activation of an application,
The broadcast transmitting device is:
Authenticator calculating means for calculating an authenticator of the application using the selected application or the hash value of the application and the first encryption key;
Application activation information generating means for generating application activation information, which is information for starting the application, to which the authenticator calculated by the authenticator calculating means is added;
Common information encryption means for encrypting common information including the first encryption key, which is common information for each of the broadcast communication cooperative reception devices, using a second encryption key;
Individual information encryption including the second encryption key and encrypting individual information to be individually transmitted to each of the broadcast communication cooperative reception devices using a master key unique to each of the broadcast communication cooperative reception devices And
And the common information which has been encrypted, and the individual information encrypted, the video and audio content, and data broadcast contents, and multiplexing means for generating a multi-turned into and streams including, said application start information,
Broadcast transmission means for transmitting the stream generated by the multiplexing means to a plurality of the broadcast communication cooperative reception devices,
The broadcast communication cooperative receiving device is
Broadcast receiving means for receiving a stream transmitted from the broadcast transmitting device;
The broadcast signal included in the stream received by the broadcast receiving unit is analyzed, and the encrypted common information that is common information for the broadcast communication cooperative reception device and the individual information for the device are encrypted. Broadcast signal analysis means for extracting the individual information, the video / audio content, the data broadcast content, and the application activation information,
Said generated by the broadcast transmitting apparatus, is information for starting the application, the application starting information acquiring means for acquiring the transmission release the application starting information authenticator of the application is added,
Application activation information storage means for storing the application activation information acquired by the application activation information acquisition means;
Individual information for decrypting the second encryption key for decrypting the encrypted common information from the encrypted individual information extracted by the broadcast signal analyzing means using a master key unique to the device Decryption means;
A first encryption key for calculating an authenticator of the application from the encrypted common information extracted by the broadcast signal analysis unit using the second encryption key decrypted by the individual information decryption unit Common information decoding means for decoding
An application management / execution control means for accepting an input of selection of the application, instructing acquisition of the application, and controlling activation of the application;
Application acquisition means for acquiring an application instructed by the application management / execution control means via the communication line;
An authenticator calculating unit that calculates an authenticator of the application using the application acquired by the application acquiring unit or the hash value calculated from the application and the first encryption key decrypted by the common information decrypting unit. When,
By verifying whether or not the authenticator calculated by the authenticator calculating unit and the authenticator included in the application activation information stored in the application activation information storage unit match each other, Application verification means for verifying the authenticity of the application;
An application execution unit that executes the application according to an execution instruction of the application from the application management / execution control unit that has received an input of a verification result that the authenticity of the application has been confirmed by the application verification unit. A broadcasting / communication cooperation system characterized by comprising:
通信回線で放送通信連携受信装置に配信される、アプリケーション起動情報に記載のアプリケーションの正真性を放送送信装置と放送通信連携受信装置とが協働して検証し、当該検証結果に応じて、当該アプリケーションの起動を制御する放送通信連携システムであって、The authenticity of the application described in the application activation information distributed to the broadcasting / communication cooperation receiving device via the communication line is verified in cooperation between the broadcasting transmitting device and the broadcasting / communication cooperation receiving device, and according to the verification result, A broadcasting / communication cooperation system for controlling the activation of an application,
前記放送送信装置は、The broadcast transmitting device is:
選択されたアプリケーションまたは当該アプリケーションのハッシュ値と、第1暗号鍵と、を用いて当該アプリケーションの認証子を算出する認証子算出手段と、Authenticator calculating means for calculating an authenticator of the application using the selected application or the hash value of the application and the first encryption key;
この認証子算出手段により算出された認証子を付加した、前記アプリケーションを起動するための情報であるアプリケーション起動情報を生成し、前記放送通信連携受信装置が前記通信回線で取得可能なサーバに配置するアプリケーション起動情報生成手段と、Application activation information, which is information for activating the application, with the authentication code calculated by the authentication code calculating means added, is generated and placed on a server that can be acquired by the broadcasting / communication cooperation receiving apparatus via the communication line. Application startup information generating means;
前記第1暗号鍵を含んだ、前記放送通信連携受信装置のそれぞれに対する共通の情報である共通情報を、第2暗号鍵を用いて暗号化する共通情報暗号化手段と、Common information encryption means for encrypting common information including the first encryption key, which is common information for each of the broadcast communication cooperative reception devices, using a second encryption key;
前記第2暗号鍵を含んだ、前記放送通信連携受信装置のそれぞれに対して個別に送信する個別情報を、前記放送通信連携受信装置のそれぞれに固有のマスタ鍵を用いて暗号化する個別情報暗号化手段と、Individual information encryption including the second encryption key and encrypting individual information to be individually transmitted to each of the broadcast communication cooperative reception devices using a master key unique to each of the broadcast communication cooperative reception devices And
暗号化された前記共通情報と、暗号化された前記個別情報と、映像・音声コンテンツと、データ放送コンテンツと、を含めて多重化してストリームを生成する多重化手段と、Multiplexing means for generating a stream by multiplexing including the encrypted common information, the encrypted individual information, video / audio content, and data broadcast content,
前記多重化手段で生成された前記ストリームを、複数の前記放送通信連携受信装置に送信する放送送信手段と、を備え、Broadcast transmission means for transmitting the stream generated by the multiplexing means to a plurality of the broadcast communication cooperative reception devices,
前記放送通信連携受信装置は、The broadcast communication cooperative receiving device is
前記放送送信装置から送信されたストリームを受信する放送受信手段と、Broadcast receiving means for receiving a stream transmitted from the broadcast transmitting device;
この放送受信手段で受信した前記ストリームに含まれる放送信号を解析し、前記放送通信連携受信装置に対する共通の情報である、暗号化された共通情報と、当該装置に対する個別の情報である、暗号化された個別情報と、映像・音声コンテンツと、データ放送コンテンツと、を抽出する放送信号解析手段と、The broadcast signal included in the stream received by the broadcast receiving unit is analyzed, and the encrypted common information that is common information for the broadcast communication cooperative reception device and the individual information for the device are encrypted. Broadcast signal analysis means for extracting the recorded individual information, video / audio content, and data broadcast content,
前記放送送信装置で生成された、前記アプリケーションを起動するための情報であり、当該アプリケーションの認証子が付加されたアプリケーション起動情報を通信で取得するアプリケーション起動情報取得手段と、Information for starting the application generated by the broadcast transmission device, application start information acquisition means for acquiring application start information to which an authenticator of the application is added by communication;
このアプリケーション起動情報取得手段で取得された前記アプリケーション起動情報を記憶するアプリケーション起動情報記憶手段と、Application activation information storage means for storing the application activation information acquired by the application activation information acquisition means;
当該装置に固有のマスタ鍵を用いて、前記放送信号解析手段で抽出された前記暗号化された個別情報から、前記暗号化された共通情報を復号するための第2暗号鍵を復号する個別情報復号手段と、Individual information for decrypting the second encryption key for decrypting the encrypted common information from the encrypted individual information extracted by the broadcast signal analyzing means using a master key unique to the device Decryption means;
前記個別情報復号手段で復号された前記第2暗号鍵を用いて、前記放送信号解析手段で抽出された前記暗号化された共通情報から、前記アプリケーションの認証子を算出するための第1暗号鍵を復号する共通情報復号手段と、A first encryption key for calculating an authenticator of the application from the encrypted common information extracted by the broadcast signal analysis unit using the second encryption key decrypted by the individual information decryption unit Common information decoding means for decoding
前記アプリケーションの選択の入力を受け付け、当該アプリケーションの取得を指示すると共に当該アプリケーションの起動を制御するアプリケーション管理・実行制御手段と、An application management / execution control means for accepting an input of selection of the application, instructing acquisition of the application, and controlling activation of the application;
このアプリケーション管理・実行制御手段から指示されたアプリケーションを前記通信回線を介して取得するアプリケーション取得手段と、Application acquisition means for acquiring an application instructed by the application management / execution control means via the communication line;
このアプリケーション取得手段で取得されたアプリケーションまたは当該アプリケーションから算出したハッシュ値と、前記共通情報復号手段で復号された前記第1暗号鍵と、を用いて前記アプリケーションの認証子を算出する認証子算出手段と、An authenticator calculating unit that calculates an authenticator of the application using the application acquired by the application acquiring unit or the hash value calculated from the application and the first encryption key decrypted by the common information decrypting unit. When,
この認証子算出手段で算出された認証子と、前記アプリケーション起動情報記憶手段に記憶された前記アプリケーション起動情報に含まれる認証子と、が互いに一致するか否かを対比して検証することによって、アプリケーションの正真性を検証するアプリケーション検証手段と、By verifying whether or not the authenticator calculated by the authenticator calculating unit and the authenticator included in the application activation information stored in the application activation information storage unit match each other, Application verification means for verifying the authenticity of the application;
前記アプリケーション検証手段により、前記アプリケーションの正真性が確認されたという検証結果の入力を受け付けた前記アプリケーション管理・実行制御手段からの当該アプリケーションの実行指示により、当該アプリケーションを実行するアプリケーション実行手段と、を備えるAn application execution unit that executes the application according to an execution instruction of the application from the application management / execution control unit that has received an input of a verification result that the authenticity of the application has been confirmed by the application verification unit. Prepare
ことを特徴とする放送通信連携システム。A broadcasting and communication cooperation system characterized by
JP2012114224A 2011-05-20 2012-05-18 Broadcast transmission apparatus, broadcast communication cooperation reception apparatus and program thereof, and broadcast communication cooperation system Active JP6053323B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2012114224A JP6053323B2 (en) 2011-05-20 2012-05-18 Broadcast transmission apparatus, broadcast communication cooperation reception apparatus and program thereof, and broadcast communication cooperation system

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
JP2011114073 2011-05-20
JP2011114073 2011-05-20
JP2012114224A JP6053323B2 (en) 2011-05-20 2012-05-18 Broadcast transmission apparatus, broadcast communication cooperation reception apparatus and program thereof, and broadcast communication cooperation system

Publications (2)

Publication Number Publication Date
JP2013009360A JP2013009360A (en) 2013-01-10
JP6053323B2 true JP6053323B2 (en) 2016-12-27

Family

ID=47676289

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2012114224A Active JP6053323B2 (en) 2011-05-20 2012-05-18 Broadcast transmission apparatus, broadcast communication cooperation reception apparatus and program thereof, and broadcast communication cooperation system

Country Status (1)

Country Link
JP (1) JP6053323B2 (en)

Families Citing this family (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPWO2017122554A1 (en) * 2016-01-15 2018-11-01 ソニー株式会社 Reception device, transmission device, and data processing method
JP6546326B2 (en) * 2018-07-27 2019-07-17 マクセル株式会社 Broadcast receiver and video display method
JP6725637B2 (en) * 2018-12-27 2020-07-22 マクセル株式会社 Application control method and broadcast receiver

Family Cites Families (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2006082858A1 (en) * 2005-02-01 2006-08-10 Matsushita Electric Industrial Co., Ltd. Java limited receiver
JP2007235306A (en) * 2006-02-28 2007-09-13 Matsushita Electric Ind Co Ltd Broadcast receiver mounted with use authentication system
WO2011013303A1 (en) * 2009-07-30 2011-02-03 パナソニック株式会社 Received-data authentication method and digital broadcast receiver

Also Published As

Publication number Publication date
JP2013009360A (en) 2013-01-10

Similar Documents

Publication Publication Date Title
US10038928B2 (en) Systems and methods for securely providing adaptive bit rate streaming media content on-demand
JP5961164B2 (en) Broadcast-communication cooperative receiver and resource access control program
JP6423067B2 (en) Broadcast communication cooperative receiver and broadcast communication cooperative system
JP7298663B2 (en) Receiving device, transmitting device, receiving method and transmitting method
JP6053323B2 (en) Broadcast transmission apparatus, broadcast communication cooperation reception apparatus and program thereof, and broadcast communication cooperation system
JP4257269B2 (en) Metadata transmission device and metadata reception device
JP5676946B2 (en) Digital broadcast transmitter and digital broadcast receiver
US20140096154A1 (en) Integrated broadcasting communications receiver and resource managing device
JP5952638B2 (en) Broadcast communication cooperative receiver and broadcast communication cooperative system
JP2012023547A5 (en)
JP5941356B2 (en) Broadcast communication cooperative receiver, application authentication program, and broadcast communication cooperative system
JP5912615B2 (en) Broadcast communication cooperative receiver and broadcast communication cooperative system
JP5637409B2 (en) Content receiving apparatus, content receiving method, content broadcasting apparatus, content broadcasting method, program, and content broadcasting system
JP6101379B2 (en) Digital broadcast transmitter and digital broadcast receiver
JP5887399B2 (en) Digital broadcast transmitter and digital broadcast receiver
JP5889390B2 (en) Digital broadcast transmitter and digital broadcast receiver
JP6227435B2 (en) Identifier issuing device, transmitting device, and receiving device

Legal Events

Date Code Title Description
RD02 Notification of acceptance of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7422

Effective date: 20140328

A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20150401

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20160310

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20160315

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20160509

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20161101

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20161129

R150 Certificate of patent or registration of utility model

Ref document number: 6053323

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250