JPH11203128A - Digital software distribution system, terminal and recording medium - Google Patents

Digital software distribution system, terminal and recording medium

Info

Publication number
JPH11203128A
JPH11203128A JP10003366A JP336698A JPH11203128A JP H11203128 A JPH11203128 A JP H11203128A JP 10003366 A JP10003366 A JP 10003366A JP 336698 A JP336698 A JP 336698A JP H11203128 A JPH11203128 A JP H11203128A
Authority
JP
Japan
Prior art keywords
digital software
key
digital
information
software
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP10003366A
Other languages
Japanese (ja)
Inventor
Hitoshi Hoshino
仁 星野
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Canon Inc
Original Assignee
Canon Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Canon Inc filed Critical Canon Inc
Priority to JP10003366A priority Critical patent/JPH11203128A/en
Publication of JPH11203128A publication Critical patent/JPH11203128A/en
Pending legal-status Critical Current

Links

Landscapes

  • Storage Device Security (AREA)

Abstract

PROBLEM TO BE SOLVED: To effectively prevent illegal use where a user holding enciphered distribution digital softwares, repeatedly utilizes them by using a decoder. SOLUTION: A reproducing device 2000 which receives software is internally provided with a key information storing part 2202 which stores a decode key, an decoding part 2204 which decodes enciphered distribution software with the decode key and an authenticating part 2205 which discards a stored decode key in a decided timing and prevents decoding after the decode key is discarded by opening a key of cryptograph to the public between a code key and the key of cryptograph which are produced by a software receiving end, also storing the decode key at the receiving end and later discarding it in a decided timing so that the distribution software can be decoded and utilized only while the decode key is stored at the receiving end.

Description

【発明の詳細な説明】DETAILED DESCRIPTION OF THE INVENTION

【0001】[0001]

【発明の属する技術分野】本発明はデジタルソフトウェ
ア配布システム、端末装置および記録媒体に関し、特
に、デジタル化されたあるいは初めからデジタルデータ
として作成されたデジタルソフトウェアをネットワーク
を介して遠隔地の端末に配布し、利用者が配布されたソ
フトウェアのデジタルデータを物理的な形に再生して使
用することが可能なデジタルソフトウェアの配布システ
ムに用いて好適なものである。
BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention relates to a digital software distribution system, a terminal device, and a recording medium, and more particularly to a system for distributing digital software digitized or originally created as digital data to a remote terminal via a network. However, the present invention is suitable for use in a digital software distribution system in which a user can reproduce and use digital data of distributed software in a physical form.

【0002】[0002]

【従来の技術】近年、音声・静止画・動画・文章などの
各種ソフトウェアをデジタル化する技術が発達してい
る。一方、プログラム言語やワープロ文書あるいはコン
ピュータグラフィックスのように、初めからデジタルデ
ータとして作成されるソフトウェアも数多く存在してい
る。
2. Description of the Related Art In recent years, techniques for digitizing various software such as audio, still images, moving images, and text have been developed. On the other hand, there are many types of software that are initially created as digital data, such as programming languages, word processing documents, and computer graphics.

【0003】これらのデジタルソフトウェアは、複製・
伝送・保管などの操作によっても品質の劣化が起こらな
いという特徴を持つ。このため、通信回線を用いた安価
な流通コストでの配布が可能であり、実際に現在、パソ
コン通信やインターネットなどでデジタルソフトウェア
の配布サービスが行われている。
[0003] These digital software are duplicated
It has the feature that quality does not deteriorate even by operations such as transmission and storage. For this reason, distribution at a low distribution cost using a communication line is possible, and digital software distribution services are currently provided through personal computer communication or the Internet.

【0004】しかし、ソフトウェア自体が無体財産とし
ての価値を持つ著作物などの場合には、著作権を有する
者の利益を守るために、ソフトウェアの不正な複製を防
止する必要がある。そのため、通信回線を介してデジタ
ルソフトウェアを配付するシステムを構築する場合に、
複製が容易であるというデジタルソフトウェアの特徴が
問題になっている。
However, in the case of a work or the like in which the software itself has intangible property, it is necessary to prevent unauthorized duplication of the software in order to protect the interests of the copyright holder. Therefore, when constructing a system for distributing digital software via a communication line,
The feature of digital software, which is easy to copy, is a problem.

【0005】これに対して、デジタルソフトウェアを不
正な複製等から保護するための技術として、データの暗
号化がある。この技術は、利用者に対して暗号化したデ
ータを配布するようにし、配布データを特定の利用者あ
るいは特定の装置でのみ利用できるようにすることによ
り、配布したデジタルソフトウェアの不正な流通を防ぐ
ものである。
[0005] On the other hand, there is data encryption as a technique for protecting digital software from unauthorized duplication and the like. This technology prevents unauthorized distribution of distributed digital software by distributing encrypted data to users and making the distribution data available only to specific users or specific devices. Things.

【0006】[0006]

【発明が解決しようとする課題】しかしながら、従来の
暗号化を使用した技術の多くは、流通途中で第三者によ
るデジタルソフトウェアの不正複製があった場合に、そ
の複製デジタルソフトウェアを使用不可能にすることを
目的としたものであった。そのため、正当に配布ソフト
ウェアを受け取った利用者がその配布ソフトウェアを複
製した場合には、複製デジタルソフトウェアの不正利用
を阻むことは難しい。
However, many of the conventional techniques using encryption make it impossible to use the copied digital software if the digital software is illegally copied by a third party during distribution. It was intended to do so. Therefore, it is difficult to prevent illegal use of the copied digital software when the user who has received the distributed software duplicating the distributed software.

【0007】このような利用者による複製デジタルソフ
トウェアの不正利用を防止する技術としては、特開平7
−131452号あるいは特開平8−111671号な
どの発明が開示されているが、これらの技術では、配布
者は契約を行った利用者に対して暗号解読装置または暗
号解読用の鍵をあらかじめ渡しておく必要がある。その
ため、配布者側は利用者に渡した鍵に関する情報を登録
・管理する必要があり、不特定多数の顧客に対するソフ
トウェアの配布技術としては利用できない。
As a technique for preventing such illegal use of the copied digital software by a user, Japanese Patent Laid-Open No.
Japanese Patent Application Laid-Open No. 131452/1996 or Japanese Patent Application Laid-Open No. Hei 8-111671 discloses inventions. In these technologies, a distributor sends a decryption device or a decryption key to a contracted user in advance. Need to be kept. For this reason, the distributor needs to register and manage the information on the key passed to the user, and cannot be used as a technology for distributing software to an unspecified number of customers.

【0008】また、特開平7−131452号に記載さ
れた発明では、公開暗号鍵を利用することによって鍵管
理・配送が容易になるとしているが、具体的な内容につ
いては触れられていない。
Further, in the invention described in Japanese Patent Application Laid-Open No. Hei 7-131452, it is stated that key management and distribution are facilitated by using a public encryption key, but specific contents are not mentioned.

【0009】本発明は、このような実情に鑑みて成され
たものであり、配布デジタルソフトウェアの不正使用の
防止のうち、特に利用者が暗号化された配布デジタルソ
フトウェアの複製を不正に保持し、この暗号を解読する
ことができる装置を使用して繰り返し利用することを有
効に防止できるようにすることを目的としている。
SUMMARY OF THE INVENTION The present invention has been made in view of such circumstances, and in particular, in preventing unauthorized use of distributed digital software, in particular, a user illegally holds a copy of encrypted distributed digital software. It is an object of the present invention to effectively prevent repeated use by using a device capable of decrypting this code.

【0010】さらにまた、配布者と利用者との間に事前
の契約などを必要とせず、利用者が本システムに対応し
た装置を使用している限り、本システムに対応した不特
定多数の配布者からデジタルソフトウェアの配布を受け
られるようにすることをもう一つの目的としている。
[0010] Further, an unspecified large number of distributions corresponding to the present system are not required without a prior contract between the distributor and the user and as long as the user uses an apparatus corresponding to the present system. Another purpose is to allow distribution of digital software from the public.

【0011】[0011]

【課題を解決するための手段】本発明では、例えば1つ
以上のデジタルソフトウェア配付側装置と、1つ以上の
デジタルソフトウェア受信側装置とによってシステムを
構成する。デジタルソフトウェアの配布を行う者は配布
側装置を使用し、デジタルソフトウェアを利用する者は
受信側装置を使用する。
According to the present invention, for example, a system is constituted by one or more digital software distributing apparatuses and one or more digital software receiving apparatuses. A person who distributes digital software uses a distribution device, and a person who uses digital software uses a reception device.

【0012】第1の発明では、受信側装置内部で復号鍵
と暗号鍵とを生成し、復号鍵は秘匿した状態で受信側装
置の内部に記憶し、暗号鍵を配布側装置に渡す。配布側
装置では、受け取った暗号鍵でデジタルソフトウェアを
暗号化してから配布を行い、受信側装置は暗号化された
状態で配布されたデジタルソフトウェアを上記記憶して
おいた復号鍵で復号化するが、この復号鍵を決められた
タイミングで破棄することにより、この復号鍵で復号可
能であった配布デジタルソフトウェアの利用を終了する
ようにすることを特徴とする。
In the first invention, a decryption key and an encryption key are generated inside the receiving device, the decrypting key is stored in the receiving device in a confidential state, and the encryption key is passed to the distribution device. The distributing device encrypts the digital software with the received encryption key and distributes the digital software. The receiving device decrypts the digital software distributed in an encrypted state with the decryption key stored above. The use of the distribution digital software that can be decrypted with the decryption key is terminated by discarding the decryption key at a predetermined timing.

【0013】ここで、暗号鍵および復号鍵は、暗号鍵を
もとにデータの暗号化を行うと復号鍵を用いてこの暗号
データを復号化することができるが、暗号鍵を用いてこ
の暗号データを復号化することはできず、暗号鍵から復
号鍵を求めることもできないという関係を持つ暗号用の
鍵である。
Here, the encryption key and the decryption key can be decrypted using the decryption key when the data is encrypted based on the encryption key. However, the encryption key and the decryption key can be decrypted using the encryption key. This is an encryption key having a relationship that data cannot be decrypted and a decryption key cannot be obtained from the encryption key.

【0014】このように構成した第1の発明によれば、
利用者は受信側装置内部に復号鍵が記憶されている間は
配布デジタルソフトウェアを復号して利用することがで
きるが、受信側装置内部の復号鍵が破棄されると、配布
デジタルソフトウェアを復号できなくなる。つまり、配
布されたデジタルソフトウェアデータは、利用者が複製
したデータを含め、受信側装置内部に復号鍵が記憶され
ている間だけそのソフトウェアとしての価値を持つこと
を保証する。このため配布者は、受信側装置が復号鍵を
破棄するタイミングを決めておくことで、配布デジタル
ソフトウェアの価値を保つことが可能となり、また利用
者は、あらかじめ配布者との間に契約を結ぶことなく、
配布者にソフトウェアの配布を求めることが可能とな
る。
According to the first aspect of the present invention,
The user can decrypt and use the distributed digital software while the decryption key is stored in the receiving device, but can decrypt the distributed digital software when the decrypting key in the receiving device is destroyed. Disappears. That is, the distributed digital software data, including the data copied by the user, is guaranteed to have a value as the software only while the decryption key is stored in the receiving device. For this reason, the distributor can maintain the value of the distributed digital software by determining the timing at which the receiving device destroys the decryption key, and the user can make a contract with the distributor in advance. Without
It is possible to request the distributor to distribute the software.

【0015】第2の発明では、デジタルソフトウェアを
復号したことに応じて受信側装置は復号鍵を破棄する。
このように構成した第2の発明によれば、配布デジタル
ソフトウェアが一度だけ復号されることが保証される。
In the second invention, the receiving device destroys the decryption key in response to decrypting the digital software.
According to the second aspect of the present invention, the distribution digital software is guaranteed to be decrypted only once.

【0016】第3の発明では、復号された配付デジタル
ソフトウェアを物理的な形に正常に再生し終えたことに
応じて受信側装置は復号鍵を破棄する。これにより、受
信側装置がデジタルソフトウェアの再生に失敗した場合
でも、利用者は再び配布者にデジタルソフトウェアの配
布を求めることなく、デジタルソフトウェアをもう一度
再生することができる。
In the third invention, the receiving-side device discards the decryption key in response to the normal completion of the physical distribution of the decrypted distribution digital software. Thus, even if the receiving device fails to reproduce the digital software, the user can reproduce the digital software again without requesting the distributor to distribute the digital software again.

【0017】第4の発明では、受信側装置は、複数の復
号鍵を記憶する手段とこれらの復号鍵毎に設定した識別
子を記憶する手段とを持つ。また、配付側装置は、公開
された識別子を暗号化したデジタルソフトウェアに添付
して配付する手段を持つ。受信側装置は、配布されたデ
ジタルソフトウェアに添付された識別子をもとに、記憶
している複数の復号鍵から復号する配付デジタルソフト
ウェアに必要な復号鍵を検索し、この復号鍵で配付デジ
タルソフトウェアの復号化を行う。これにより、利用者
が一度に複数のデジタルソフトウェアの配布を受け、そ
の中から好きな順番でデジタルソフトウェアの復号化を
行うことが可能になる。
[0017] In the fourth aspect, the receiving apparatus has means for storing a plurality of decryption keys and means for storing an identifier set for each of the decryption keys. In addition, the distribution-side device has means for attaching and distributing the published identifier to the encrypted digital software. The receiving device searches for the decryption key necessary for the distributed digital software for decrypting from the stored plurality of decryption keys based on the identifier attached to the distributed digital software, and uses the decryption key to distribute the distributed digital software. Is decrypted. As a result, the user can receive a plurality of digital software at a time, and can decode the digital software in a desired order from among them.

【0018】第5の発明では、配付側装置は配布するデ
ジタルソフトウェアに配布者が決定した使用条件情報を
添付し、受信側装置はデジタルソフトウェアに添付され
た使用条件が満たされない場合に復号鍵を破棄し、デジ
タルソフトウェアの復号を行えないようにする。これに
より、配布者は配布するデジタルソフトウェアの使用条
件を配布時に決定することができるようになる。
In the fifth invention, the distribution-side device attaches the use condition information determined by the distributor to the digital software to be distributed, and the reception-side device exchanges the decryption key when the use condition attached to the digital software is not satisfied. Discard and disable digital software decryption. As a result, the distributor can determine the use conditions of the digital software to be distributed at the time of distribution.

【0019】第6の発明では、第5の発明において利用
回数を配付デジタルソフトウェアの使用条件とするもの
であり、受信側装置が復号鍵の使用回数をカウントする
ことで、復号鍵の使用回数とデジタルソフトウェアに添
付された利用回数とを比べて使用条件の判定とする。こ
れにより、配布者は配布するデジタルソフトウェアの利
用回数を配布時に決定することができるようになる。
According to a sixth aspect of the present invention, in the fifth aspect, the number of uses is used as a use condition of the distribution digital software, and the receiving side device counts the number of times of use of the decryption key. The use condition is determined by comparing the number of uses attached to the digital software. As a result, the distributor can determine the number of uses of the digital software to be distributed at the time of distribution.

【0020】第7の発明では、第6の発明において受信
側装置が配付デジタルソフトウェアの再生に失敗した場
合には復号鍵の使用回数を増やさないようにする。これ
により、受信側装置が配付デジタルソフトウェアの再生
に失敗した場合でも、利用者は再び配布者にデジタルソ
フトウェアの配布を求めることなく、デジタルソフトウ
ェアを配布者の設定した利用回数だけ再生することがで
きる。
According to a seventh aspect of the present invention, in the sixth aspect, when the receiving-side apparatus fails to reproduce the distribution digital software, the number of times the decryption key is used is not increased. Thus, even if the receiving apparatus fails to reproduce the distribution digital software, the user can reproduce the digital software the number of times set by the distributor without requiring the distributor to distribute the digital software again. .

【0021】第8の発明では、第4の発明に加え、受信
側装置が複数の復号鍵の利用回数を記憶する手段を持
つ。受信側装置は、配布されたデジタルソフトウェアに
添付された識別子をもとに、記憶している複数の復号鍵
から復号する配付デジタルソフトウェアに必要な復号鍵
とその利用回数とを検索し、利用回数で使用条件を判定
して復号鍵の破棄を行うとともに、復号鍵で配付デジタ
ルソフトウェアの復号化を行う。これにより、配布者が
使用条件を配付時に設定することができ、なおかつ、利
用者が一度に複数のデジタルソフトウェアの配布を受
け、その中から好きな順番でデジタルソフトウェアの復
号化を行うことが可能になる。
According to an eighth aspect, in addition to the fourth aspect, the receiving apparatus has means for storing the number of uses of a plurality of decryption keys. Based on the identifier attached to the distributed digital software, the receiving device searches for the decryption key necessary for the distributed digital software to be decrypted from the stored plurality of decryption keys and the number of times of use thereof, and The use condition is determined to discard the decryption key, and the distribution digital software is decrypted using the decryption key. This allows the distributor to set usage conditions at the time of distribution, and allows the user to receive multiple digital software at once and decrypt the digital software in any order from among them become.

【0022】第9の発明では、受信側装置の公開する暗
号鍵を、第4の発明または第8の発明における識別子と
して使用する。これにより、受信側装置が配布側装置に
渡す情報を、暗号鍵と識別子との2つから暗号鍵だけに
減らすことができる。
In the ninth invention, the encryption key disclosed by the receiving device is used as the identifier in the fourth invention or the eighth invention. As a result, the information to be passed from the receiving device to the distributing device can be reduced from the encryption key and the identifier to only the encryption key.

【0023】第10の発明では、受信側装置と配布側装
置の間を通信回線で接続し、この通信回線で暗号鍵、識
別子およびデジタルソフトウェアの伝送を行う。これに
より、例えばTCP/IP(transmission control pro
tocol / internet protocol)やHTTP(hyper text
transfer protocol)やFTP(file transfer protoco
l)などの既存のデータ通信プロトコルを本発明のシス
テムに使用し、インターネットやイントラネットあるい
は公衆電話回線などの既存のインフラを利用した安価な
システムを構築することができる。
In the tenth aspect, the receiving device and the distributing device are connected by a communication line, and the encryption key, the identifier, and the digital software are transmitted by the communication line. Thereby, for example, TCP / IP (transmission control pro
tocol / internet protocol) or HTTP (hyper text)
transfer protocol) or FTP (file transfer protocol)
Using an existing data communication protocol such as l) in the system of the present invention, an inexpensive system using an existing infrastructure such as the Internet, an intranet, or a public telephone line can be constructed.

【0024】第11の発明では、暗号方式に公開鍵暗号
方式を用い、配付側装置の暗号鍵として公開鍵を使用す
るとともに、受信側装置の復号鍵として秘密鍵を使用す
る。これにより、例えばRSA方式などの普及した方式
を取り入れて、既存の暗号化装置や復号化装置を本シス
テムの一部として使用することが可能になり、システム
開発を容易にすることができる。
In the eleventh invention, a public key cryptosystem is used as a cryptosystem, and a public key is used as an encryption key of a distribution device, and a secret key is used as a decryption key of a reception device. This makes it possible to use an existing encryption device or decryption device as a part of the present system by adopting a popular system such as the RSA system, for example, thereby facilitating system development.

【0025】第12の発明では、暗号方式に公開鍵暗号
方式と共通鍵暗号方式とを併用し、配布側装置がデジタ
ルソフトウェアを暗号化する際に大部分のデータは共通
鍵暗号方式で暗号化し、共通鍵の情報を含む一部のデー
タのみを公開鍵暗号方式により暗号化する。共通鍵は暗
号鍵によって暗号化された状態でデジタルソフトウェア
に添付され、受信側装置に渡される。これにより、公開
鍵暗号方式の暗号化処理および復号化処理の速度を速く
するために高価な装置を導入することなく、共通鍵暗号
化方式による安価な装置で暗号化および復号化の大部分
の処理速度を上げることができ、システム全体の処理速
度を向上させることができる。
In the twelfth invention, a public key cryptosystem and a common key cryptosystem are used in combination, and most of the data is encrypted by the common key cryptosystem when the distribution apparatus encrypts the digital software. Only a part of the data including the information of the common key is encrypted by the public key cryptosystem. The common key is attached to the digital software in a state of being encrypted by the encryption key, and is passed to the receiving device. As a result, most of the encryption and decryption can be performed with an inexpensive device using a common key encryption method without introducing an expensive device to increase the speed of encryption and decryption processes of the public key encryption method. The processing speed can be increased, and the processing speed of the entire system can be improved.

【0026】第13の発明では、受信側装置が受信側に
固有の情報を持っており、これを暗号鍵や識別子と共に
配布側装置に渡す。これにより、配布者および配布側装
置は、複数の受信側の中から配布デジタルソフトウェア
を利用する受信者または受信側装置を特定することがで
きる。
In the thirteenth aspect, the receiving device has information unique to the receiving device, and passes the information together with the encryption key and the identifier to the distributing device. Accordingly, the distributor and the distribution-side device can specify the recipient or the reception-side device that uses the distribution digital software from among the plurality of recipients.

【0027】第14の発明では、第13の発明における
受信側固有の情報をデジタル署名とするものである。こ
こで、認証変数を必要とするデジタル署名方式を用いる
場合は、配布側装置あるいはデジタル署名の認証サーバ
から受信側装置に認証変数が渡され、この認証変数をも
とに受信側装置がデジタル署名を作成して配布側装置に
渡す。これにより、例えば配布側装置が認証サーバにデ
ジタル署名の認証を依頼することで、受信側装置が認証
サーバに登録されたものであることを証明することがで
きる。このため、本発明のシステムに対応した受信側装
置だけを登録する認証サーバを作り、受信側装置のメー
カが出荷する受信側装置のデジタル署名を全て登録する
ことで、配布側装置に配布要求を行う受信側装置が本発
明のシステムに対応したものであることを保証できる。
In a fourteenth aspect, the information unique to the receiving side in the thirteenth aspect is used as a digital signature. Here, in the case of using a digital signature method that requires an authentication variable, the authentication variable is passed from the distribution apparatus or the digital signature authentication server to the receiving apparatus, and the receiving apparatus determines the digital signature based on the authentication variable. And hand it over to the distribution device. Thus, for example, the distribution-side device requests the authentication server to authenticate the digital signature, thereby proving that the reception-side device is registered in the authentication server. For this reason, an authentication server that registers only the receiving device corresponding to the system of the present invention is created, and the manufacturer of the receiving device registers all the digital signatures of the receiving device to be shipped, so that the distribution request can be sent to the distributing device. It can be assured that the receiving side device to be used is compatible with the system of the present invention.

【0028】第15の発明では、第11の発明あるいは
第12の発明による暗号方式を採用し、受信側装置が第
13の発明における受信側固有の情報または第14の発
明におけるデジタル署名を配布側装置に送るときに、配
布側装置にデジタルソフトウェアの暗号鍵として送る公
開鍵に対応する秘密鍵で暗号化しておく。配布側装置
は、受け取った公開鍵で受信側固有の情報またはデジタ
ル署名の復号化を行う。これにより、配布側装置は、暗
号鍵として受け取った公開鍵と受信側固有の情報または
デジタル署名とが、同じ受信側装置から送られてきたも
のであることを確認することができ、利用者が本システ
ムに対応した装置のデジタル署名とそれ以外の公開鍵と
を組み合わせる不正を見破ることができる。
In the fifteenth invention, the encryption method according to the eleventh invention or the twelfth invention is adopted, and the receiving device transmits the information unique to the receiving device in the thirteenth invention or the digital signature in the fourteenth invention to the distributing device. When sending the digital software to the device, the device is encrypted with a secret key corresponding to the public key to be sent as the encryption key of the digital software to the distribution device. The distributing side device decrypts the information unique to the receiving side or the digital signature with the received public key. Thereby, the distribution side device can confirm that the public key received as the encryption key and the information or digital signature unique to the reception side are transmitted from the same reception side device, and the user It is possible to detect fraud that combines a digital signature of a device corresponding to the present system with a public key other than the digital signature.

【0029】第16の発明では、配布側装置が配布可能
なデジタルソフトウェアの情報を公開しており、受信側
装置が上記配布可能なデジタルソフトウェアの情報を利
用者に提示し、利用者がその中から希望するデジタルソ
フトウェアを選択すると、受信側装置が選択されたソフ
トウェアの配布を配布側装置に要求する。これにより、
配布者が配布側装置を公開する作業を行うだけで、利用
者は複数の配布側装置の中から好きなソフトウェアの配
布を受けることができる。
In the sixteenth invention, the information of the digital software which can be distributed by the distribution side device is disclosed, and the information of the digital software which can be distributed is presented to the user by the receiving side device, and the user is provided with the information. When the desired digital software is selected from the above, the receiving apparatus requests the distribution apparatus to distribute the selected software. This allows
The user can receive the distribution of his or her favorite software from a plurality of distribution-side devices simply by performing the work of distributing the distribution-side device by the distributor.

【0030】第17の発明では、受信側装置が利用者か
ら課金情報を受け取り、その課金情報を配布側装置に渡
し、配布側装置が受け取った課金情報の正当性を確認し
た上でこの課金情報をもとに配布するソフトウェアの代
金を徴収する。これにより、配布者はデジタルソフトウ
ェアの配布に伴う収入を得ることが可能になる。
[0030] In the seventeenth aspect, the receiving device receives the billing information from the user, passes the billing information to the distributing device, and confirms the validity of the billing information received by the distributing device. To collect software for distribution. This allows the distributor to earn revenue from the distribution of digital software.

【0031】第18の発明では、第17の発明による課
金情報として利用者のクレジットカード番号を使用す
る。これにより、配布者は新たな料金徴収システムを開
発することなく、クレジットカード会社の構築するシス
テムで料金の徴収が行え、利用者はクレジットカードさ
え持っていれば本システムを利用することができる。
In the eighteenth aspect, the credit card number of the user is used as the accounting information according to the seventeenth aspect. As a result, the distributor can collect a fee using a system constructed by a credit card company without developing a new fee collection system, and the user can use the present system as long as the user has a credit card.

【0032】第19の発明では、第17の発明による課
金情報として電子マネーを使用する。これにより、配布
者は新たな料金徴収システムを開発することなく、電子
マネーを扱う会社の構築するシステムで料金の徴収が行
え、利用者は電子マネーさえ持っていれば本システムを
利用することができる。
In the nineteenth aspect, electronic money is used as billing information according to the seventeenth aspect. This allows distributors to collect fees using a system built by a company that handles electronic money without developing a new fee collection system, and users can use this system if they have electronic money. it can.

【0033】第20の発明では、配布側装置が1つのソ
フトウェアに関して受信側装置の種類や再生方法別にデ
ジタルデータを複数保持しており、受信側装置がデジタ
ルソフトウェアの再生に関する情報を配布側装置に渡
し、配布側装置はこの情報から最適なデジタルデータを
選択してデジタルソフトウェアとして配布する。これに
より、受信側装置の種類が複数存在しても、利用者の持
っている受信側装置とその装置の状態に合わせたデジタ
ルデータを配布することが可能になる。
In the twentieth aspect, the distribution device holds a plurality of digital data for one type of software with respect to the type and reproduction method of the reception device, and the reception device transmits information on reproduction of the digital software to the distribution device. The distribution apparatus selects the most appropriate digital data from this information and distributes it as digital software. As a result, even if there are a plurality of types of receiving-side devices, it becomes possible to distribute digital data according to the receiving-side devices owned by the user and the state of the devices.

【0034】第21の発明では、受信側装置が配付され
たデジタルソフトウェアの再生に関する情報を配布側装
置に渡し、配布側装置はこの情報をもとにデジタルソフ
トウェアのデジタルデータを加工してから配布する。こ
れにより、第20の発明において、デジタルソフトウェ
アのデータのうち受信側装置の種類によって変化する部
分があまり多くない場合に、配布側装置が同じようなデ
ジタルデータを複数保持する必要がなくなる。
[0034] In the twenty-first aspect, the receiving device passes information related to the reproduction of the distributed digital software to the distributing device, and the distributing device processes the digital data of the digital software based on the information and then distributes the digital data. I do. Thus, in the twentieth aspect, when there is not much change in the data of the digital software depending on the type of the receiving device, the distributing device does not need to hold a plurality of similar digital data.

【0035】[0035]

【発明の実施の形態】以下に、本発明の実施の形態を、
具体的な例を用いて詳細に説明する。
DESCRIPTION OF THE PREFERRED EMBODIMENTS Embodiments of the present invention will be described below.
This will be described in detail using a specific example.

【0036】(第1の実施形態)本実施形態では、本発
明によるデジタルソフトウェア配布システムの一実施形
態として、電子出版システムの例を示す。本実施形態に
よる電子出版システムでは、配布者である出版社が配布
処理装置を使用し、利用者である読者が再生装置を使用
する。また、配布するデジタルソフトウェアは、画像や
文書のデータや、ページ記述言語や構造化言語などから
構成される出版データであり、利用者は配布されたデジ
タルソフトウェアを紙に印刷して利用する。
(First Embodiment) In this embodiment, an example of an electronic publishing system will be described as one embodiment of a digital software distribution system according to the present invention. In the electronic publishing system according to the present embodiment, a publisher as a distributor uses a distribution processing device, and a reader as a user uses a playback device. The digital software to be distributed is data of images and documents, and publishing data composed of a page description language, a structured language, and the like. Users use the distributed digital software by printing it on paper.

【0037】図1は、本実施形態による電子出版システ
ムの概略図である。図1に示すように、本実施形態によ
る電子出版システムでは、1台以上の配布処理装置10
00と1台以上の再生装置2000とがネットワーク3
000によって接続されている。ネットワーク3000
は、データを双方向に伝送可能であれば任意だが、例え
ばインターネットを利用することで、世界中で利用可能
な電子出版システムを安価に提供することができる。
FIG. 1 is a schematic diagram of an electronic publishing system according to the present embodiment. As shown in FIG. 1, in the electronic publishing system according to the present embodiment, one or more distribution processing devices 10
00 and one or more playback devices 2000 are connected to the network 3
000. Network 3000
Can freely transmit data bidirectionally. For example, by using the Internet, it is possible to provide an inexpensive electronic publishing system that can be used worldwide.

【0038】図2は、本発明におけるシステムの配布処
理装置1000の一構成例を示すブロック図である。図
2に示すように、配布処理装置1000は、認証機関の
端末1100とクレジットカード会社の端末1200と
接続されている。ネットワーク3000としてインター
ネットを利用する場合には、認証機関1100およびク
レジットカード会社1200との接続も、インターネッ
トを経由して行うことが可能である。
FIG. 2 is a block diagram showing a configuration example of the distribution processing apparatus 1000 of the system according to the present invention. As shown in FIG. 2, the distribution processing apparatus 1000 is connected to a terminal 1100 of a certification organization and a terminal 1200 of a credit card company. When the Internet is used as the network 3000, the connection with the certification organization 1100 and the credit card company 1200 can also be made via the Internet.

【0039】この配布処理装置1000は、出版データ
1004として配布する電子出版物を格納しており、注
文受注部1001と、課金処理部1002と、認証処理
部1003と、出版データ取り出し部1005と、暗号
化処理部1006と、配布出版データ送信部1007と
を備えている。これら各部の動作については後で詳しく
説明する。
The distribution processing apparatus 1000 stores electronic publications to be distributed as publishing data 1004, and includes an order receiving unit 1001, a charging processing unit 1002, an authentication processing unit 1003, a publication data extracting unit 1005, An encryption processing unit 1006 and a distribution publication data transmission unit 1007 are provided. Operations of these units will be described later in detail.

【0040】図3は、本発明におけるシステムの再生装
置2000の一構成例を示すブロック図である。この再
生装置2000は、PC(パソコン)2100とプリン
タ2200とから構成されており、プリンタ2200
は、鍵生成部2201、鍵情報記億部2202、デジタ
ル署名部2203、復号部2204、検証部2205、
内蔵時計2206および印刷部2207を備えている。
プリンタ2000の内部の動作は、一般の利用者に対し
て機密が保たれるようになっている。
FIG. 3 is a block diagram showing an example of the configuration of the playback apparatus 2000 of the system according to the present invention. The reproducing apparatus 2000 includes a PC (personal computer) 2100 and a printer 2200, and the printer 2200
Are a key generation unit 2201, a key information storage unit 2202, a digital signature unit 2203, a decryption unit 2204, a verification unit 2205,
A built-in clock 2206 and a printing unit 2207 are provided.
The internal operation of the printer 2000 is kept confidential to general users.

【0041】図4のフローチャートに、PC2100に
設定された動作手順の一例を示す。この動作は、PC2
100のOS上で動くアプリケーションプログラムや、
WWW(world wide web)ブラウザ上で動作するスクリ
プトや、WWWブラウザの補助プログラムなどの形態で
実現することが可能である。
FIG. 4 is a flowchart showing an example of the operation procedure set in the PC 2100. This operation is performed on PC2
Application programs running on 100 OS,
It can be realized in the form of a script that operates on a WWW (world wide web) browser or an auxiliary program of the WWW browser.

【0042】図4において、まず利用者から配布処理装
置1000の指定(電子出版物の配付元の選択)を受け
付け(ステップS1)、この指定された配布処理装置1
000から出版目録を受け取る(ステップS2)。次
に、出版目録の中の購入する電子出版物の注文を利用者
から受け付ける(ステップS3)。そして、注文した電
子出版物の代金の支払いを行うクレジットカード番号の
入力を利用者から受け付ける(ステップS4)。
In FIG. 4, first, the designation of the distribution processing apparatus 1000 (selection of the distribution source of the electronic publication) is received from the user (step S1), and the designated distribution processing apparatus 1 is received.
000 is received (step S2). Next, an order for an electronic publication to be purchased in the publication list is received from the user (step S3). Then, an input of a credit card number for paying for the ordered electronic publication is received from the user (step S4).

【0043】ここで、電子出版物の印刷を行うプリンタ
2200の情報を取得するように指示すると(ステップ
S5)、プリンタ2200の鍵生成部2201が公開鍵
暗号方式の秘密鍵と公開鍵とを作り、秘密鍵はプリンタ
内部の鍵情報記億部2202とデジタル署名部2203
とに渡され、公開鍵はPC2100に渡される。鍵情報
記憶部2202は、鍵生成部2201から渡された秘密
鍵を記憶し、さらに秘密鍵の使用回数として0回を記憶
する。
Here, when an instruction is issued to acquire information on the printer 2200 that performs printing of the electronic publication (step S5), the key generation unit 2201 of the printer 2200 generates a secret key and a public key of the public key cryptosystem. The secret key is a key information storage unit 2202 and a digital signature unit 2203 inside the printer.
And the public key is passed to the PC 2100. The key information storage unit 2202 stores the secret key passed from the key generation unit 2201, and further stores 0 as the number of times the secret key is used.

【0044】また、デジタル署名部2203は、デジタ
ル署名を生成し、受け取った秘密鍵でこのデジタル署名
を暗号化する。そして、この暗号化したデジタル署名を
鍵生成部2201からの公開鍵と共にPC2100に渡
す。デジタル署名方式として認証変数が必要な方式で行
う場合には、認証機関1100あるいは配布処理装置1
000から認証変数を取り寄せ、これをプリンタ220
0のデジタル署名部2203に渡してデジタル署名の作
成を行う。
The digital signature section 2203 generates a digital signature and encrypts the digital signature with the received private key. The encrypted digital signature is transferred to the PC 2100 together with the public key from the key generation unit 2201. If the digital signature method is performed by a method that requires an authentication variable, the authentication authority 1100 or the distribution processing device 1
000, and obtains the authentication variable from the printer 220.
The digital signature is passed to the digital signature unit 2203 of 0 to create a digital signature.

【0045】次にPC2100は、利用者の選択した電
子出版物の指定(注文)情報と、プリンタ2200から
受け取った公開鍵およびデジタル署名と、利用者が入力
したクレジットカード番号とが揃ったら、これらを指定
した配布処理装置1000に送信する(ステップS
6)。配布処理装置1000は、これらの情報を受け取
ると該当する電子出版物データの送信処理を行うが、こ
の処理については後で詳しく述べる。
Next, the PC 2100 receives the designation (order) information of the electronic publication selected by the user, the public key and digital signature received from the printer 2200, and the credit card number input by the user. Is transmitted to the designated distribution processing apparatus 1000 (step S
6). Upon receiving the information, the distribution processing apparatus 1000 performs transmission processing of the corresponding electronic publication data. This processing will be described later in detail.

【0046】その後、指定した配布処理装置1000か
ら電子出版物データが送られてくると、このデータをP
C2100内の記憶部にファイルとして保存する(ステ
ップS7)。そして、受け取った電子出版物を印刷する
ために、ファイルとして保存した電子出版物データをプ
リンタ2200に送る(ステップS8)。もし、プリン
タ2200がジャムなどを起こして印刷が正常に行われ
なかった場合には、ファイルとして保存した電子出版物
データをもう一度プリンタ2200に送り、印刷を実行
する作業を繰り返す(ステップS9)。
Thereafter, when electronic publication data is sent from the designated distribution processing apparatus 1000, this data is
It is saved as a file in the storage unit in C2100 (step S7). Then, in order to print the received electronic publication, the electronic publication data stored as a file is sent to the printer 2200 (step S8). If the printer 2200 causes a jam or the like and the printing is not performed normally, the electronic publication data stored as a file is sent to the printer 2200 again, and the printing operation is repeated (step S9).

【0047】また、後述のように秘密鍵の複数回の使用
が許されている場合には、その回数の正常な印刷が行わ
れるまで印刷を実行する作業が繰り返される。最後に、
許された回数の印刷が正常に実行され、不必要になった
電子出版物データファイルをPC2100内の記憶部か
ら削除する(ステップS10)。
If the secret key is permitted to be used a plurality of times as described later, the printing operation is repeated until the normal printing is performed that number of times. Finally,
The permitted number of times of printing is normally executed, and unnecessary electronic publication data files are deleted from the storage unit in the PC 2100 (step S10).

【0048】次に、図5のフローチャートに配布処理装
置1000の受注処理の動作手順の一例を示す。図5に
おいて、配布処理装置1000の注文受信部1001
は、電子出版物の注文に必要なデータとして、再生装置
2000側で利用者の選択した電子出版物の指定情報
と、プリンタ2200からPC2100が受け取った公
開鍵およびデジタル署名と、利用者が入力したクレジッ
トカード番号とを再生装置2000から受け取る(ステ
ップS101)。
Next, an example of the operation procedure of the order receiving process of the distribution processing apparatus 1000 is shown in the flowchart of FIG. In FIG. 5, the order receiving unit 1001 of the distribution processing apparatus 1000
The user inputs, as data necessary for ordering an electronic publication, the designation information of the electronic publication selected by the user on the reproduction apparatus 2000 side, the public key and the digital signature received by the PC 2100 from the printer 2200, and The credit card number is received from the playback device 2000 (step S101).

【0049】これらの情報を受け取ったら、注文受信部
1001はまず最初に、指定された電子出版物を持って
いるかどうかを調べる(ステップS102)。注文が有
効であれば次に、課金情報が有効かどうかを課金処理部
1002に問い合わせる(ステップS103)。課金処
理部1002は、クレジット会社1200に対して、利
用者のクレジットカード番号のチェックを依頼し、その
結果を注文受信部1001に返す。
Upon receiving these pieces of information, the order receiving unit 1001 first checks whether or not the user has the specified electronic publication (step S102). If the order is valid, an inquiry is made to the charging processing unit 1002 as to whether the charging information is valid (step S103). The charging processing unit 1002 requests the credit company 1200 to check the credit card number of the user, and returns the result to the order receiving unit 1001.

【0050】課金情報が有効であった場合にはさらに、
注文受信部1001はデジタル署名が有効かどうかを認
証処理部1003に問い合わせる(ステップS10
4)。認証処理部1003は、デジタル署名を公開鍵で
復号化し、復号化したデジタル署名が認証機関1100
に登録されているかを調べ、登録されている情報を受け
取る。デジタル署名が登録されているならば、このデジ
タル署名と暗号鍵(秘密鍵)とが登録されている再生装
置2000で注文が作成されたことを意味する。
If the billing information is valid,
The order receiving unit 1001 inquires of the authentication processing unit 1003 whether the digital signature is valid (step S10).
4). The authentication processing unit 1003 decrypts the digital signature with the public key, and the decrypted digital signature
Check if it is registered and receive the registered information. If the digital signature is registered, it means that an order has been created in the reproducing apparatus 2000 in which the digital signature and the encryption key (private key) are registered.

【0051】クレジットカード番号およびデジタル署名
のチェックで問題が起きなければ、出版データ取り出し
部1005によって、注文を受けた電子出版物を出版デ
ータ1004の格納部から取り出す(ステップS10
5)。また、認証機関1100に登録されている情報と
して、発注を行った利用者のプリンタ2200の情報が
登録されているため、このプリンタ情報から、使用する
ページ記述言語の種類あるいは印字可能色数や解像度な
どの情報を求め、プリンタ2200にとって最適なデー
タを取り出すようにする。
If there is no problem in checking the credit card number and the digital signature, the publication data retrieval unit 1005 retrieves the ordered electronic publication from the storage unit of the publication data 1004 (step S10).
5). Further, since information of the printer 2200 of the user who has placed the order is registered as information registered in the certification authority 1100, the type of page description language to be used, the number of printable colors and the resolution are determined from the printer information. And the like, so as to extract the optimum data for the printer 2200.

【0052】なお、電子出版物データのうち再生装置2
000の種類によって変化する部分があまり多くない場
合には、基本となる電子出版物データのみを登録してお
き、プリンタ情報をもとにプリンタ2200にとって最
適なデータとなるように電子出版物データを加工するよ
うに構成しても良い。
The playback device 2 of the electronic publication data
If there is not much change depending on the type of 000, only the basic electronic publication data is registered, and based on the printer information, the electronic publication data is set to be optimal for the printer 2200. You may comprise so that it may process.

【0053】これらのデータが取り出せたならば、暗号
化処理部1006が公開鍵により配付出版データの暗号
化を行い、その後暗号化に使用した公開鍵とこの公開鍵
で暗号化した使用条件とを添付する(ステップS10
6)。配付出版データの使用条件は、配布者があらかじ
め設定しておく。最後に、暗号化したデータを配布出版
データ送信部1007が利用者のPC2100に送信し
(ステップS107)、最後まで正常に送信が行えたな
らば(ステップS108)、課金処理部1002がクレ
ジット会社1200に代金の請求を行う(ステップS1
09)。
When these data can be extracted, the encryption processing unit 1006 encrypts the distribution publication data using the public key, and then compares the public key used for the encryption with the use conditions encrypted with the public key. Attach (Step S10
6). The use conditions of the distribution publication data are set in advance by the distributor. Finally, the distribution / published data transmission unit 1007 transmits the encrypted data to the user's PC 2100 (step S107). If the transmission is normally completed to the end (step S108), the accounting unit 1002 sets the credit company 1200 To the customer (step S1
09).

【0054】次に、図6のフローチャートに再生装置2
000内のプリンタ2200の電子出版物印刷処理の動
作手順の一例を示す。図6において、PC2100内の
記憶部から暗号化された電子出版物データが渡されると
(ステップS201)、復号部2204は、この暗号化
された電子出版物データに添付されている公開鍵と使用
条件とを取り出し、この公開鍵と使用条件とを検証部2
205に渡す(ステップS202)。
Next, in the flowchart of FIG.
9 shows an example of an operation procedure of an electronic publication printing process of the printer 2200 in the 000. In FIG. 6, when the encrypted electronic publication data is passed from the storage unit in the PC 2100 (step S201), the decryption unit 2204 uses the public key attached to the encrypted electronic publication data and the used key. The condition and the public key and the use condition are verified by the verification unit 2
205 (step S202).

【0055】検証部2205は、渡された公開鍵に対応
する秘密鍵とこの秘密鍵の使用回数とを鍵情報記億部2
202から捜し出す(ステップS203)。公開鍵に対
応する秘密鍵とこの秘密鍵の使用回数とが記憶されてい
れば(ステップS204)、秘密鍵の使用回数および内
蔵時計2206の日時と使用条件とを比較する(ステッ
プS205)。
The verification unit 2205 stores the secret key corresponding to the passed public key and the number of times the secret key has been used, in the key information storage unit 2.
A search is made from 202 (step S203). If the secret key corresponding to the public key and the number of times the secret key has been used are stored (step S204), the usage conditions are compared with the number of times the secret key is used and the date and time of the internal clock 2206 (step S205).

【0056】ここで、もし使用条件が満たされていなけ
れば(ステップS206)、鍵情報記憶部2202に記
憶されているこの秘密鍵と秘密鍵の使用回数とを削除す
る(ステップS207)。もし使用条件を満たしていれ
ば(ステップS206)、検証部2205は秘密鍵を復
号部2204に返し、復号部2204はこの秘密鍵によ
って電子出版物データの復号化を行う(ステップS20
8)。
Here, if the use condition is not satisfied (step S206), the secret key and the number of times of use of the secret key stored in the key information storage unit 2202 are deleted (step S207). If the use condition is satisfied (step S206), the verification unit 2205 returns the secret key to the decryption unit 2204, and the decryption unit 2204 decrypts the electronic publication data using the secret key (step S20).
8).

【0057】そして、復号化した電子出版物データを印
刷部2207に送り、印刷を実行する(ステップS20
9)。印刷時にジャムなどが発生せずに正常に印刷を終
了できた場合には(ステップS210)、鍵情報記億部
2202に記憶されている秘密鍵の使用回数を1つ増加
させて処理を終了する(ステップS211)。一方、印
刷時にジャムなどが発生して正常に印刷ができなかった
場合には(ステップS210)、秘密鍵の使用回数は増
やさずに処理を終了する。なお、複数回の使用が許可さ
れている場合には、再び、PC2100内の記憶部から
暗号化された電子出版物データを取り出し(ステップS
201)、この図6のフローチャートに従う処理をその
回数繰り返す。
Then, the decrypted electronic publication data is sent to the printing unit 2207, and printing is executed (step S20).
9). If the printing can be normally completed without causing a jam or the like during printing (step S210), the number of times of use of the secret key stored in the key information storage unit 2202 is increased by one, and the process ends. (Step S211). On the other hand, if the printing cannot be performed normally due to the occurrence of a jam or the like during printing (step S210), the process ends without increasing the number of times the secret key is used. If the use is permitted a plurality of times, the encrypted electronic publication data is extracted again from the storage unit in the PC 2100 (step S2).
201), the process according to the flowchart of FIG. 6 is repeated the number of times.

【0058】以上の説明から明らかなように、本実施形
態の電子出版システムを用いれば、配布者は不特定多数
の利用者に対して電子出版物の配布を行い、その際に配
布電子出版物の使用条件を設定できるとともに、利用者
から使用料を徴収することができ、利用者による不正使
用を有効に防ぐことができる。例えば、配付者側で電子
出版物の使用回数を制限する使用条件を設定することに
より、利用者が配布された電子出版物の複製を不正に保
持し、それを使用条件を越えて繰り返し利用することを
有効に防止することができる。
As is clear from the above description, if the electronic publishing system of this embodiment is used, the distributor distributes the electronic publication to an unspecified number of users, and at that time, the distributed electronic publication Can be set, usage fees can be collected from the user, and illegal use by the user can be effectively prevented. For example, by setting usage conditions that limit the number of uses of electronic publications on the distributor side, users can illegally hold copies of distributed electronic publications and repeatedly use them beyond the usage conditions This can be effectively prevented.

【0059】また、利用者は本システムに対応した再生
装置を用意することで、事前に契約や登録を行うことな
く、任意の配布処理装置から電子出版物を購入したり配
布を受けたりして、配布された電子出版物を利用するこ
とができる。
Further, by preparing a reproducing apparatus corresponding to the present system, the user can purchase or receive an electronic publication from any distribution processing apparatus without making a contract or registration in advance. , You can use the distributed electronic publications.

【0060】なお、以上の実施形態では、配付者によっ
て決められた利用回数を電子出版物の使用条件として設
定し、復号鍵の使用回数が使用条件として設定されてい
る利用回数に達した場合に再生装置2000が記憶して
いる復号鍵を破棄するようにしたが、使用回数の条件を
1回に固定しておき、配付電子出版物の復号が終わった
時点で復号鍵を破棄するようにしても良い。この場合に
は、配布された電子出版物データを一度だけ復号して利
用可能なようにすることができる。
In the above embodiment, the number of uses determined by the distributor is set as the use condition of the electronic publication, and when the number of uses of the decryption key reaches the number of uses set as the use condition, Although the decryption key stored in the playback device 2000 is destroyed, the condition of the number of times of use is fixed to one, and the decryption key is destroyed when the decryption of the distribution electronic publication is completed. Is also good. In this case, the distributed electronic publication data can be decrypted only once and made available.

【0061】また、再生装置2000が記憶している復
号鍵を破棄するタイミングは、配布された電子出版物デ
ータを復号して正常に印刷し終えたときとしても良い。
この場合には、再生装置2000で電子出版物の印刷に
失敗した場合でも、利用者は再び配布者に電子出版物の
配布を求めることなく、当該電子出版物をもう一度印刷
することができる。
Further, the timing of discarding the decryption key stored in the reproducing apparatus 2000 may be the timing when the distributed electronic publication data is decrypted and printed normally.
In this case, even if the reproduction of the electronic publication by the reproduction device 2000 fails, the user can print the electronic publication again without requesting the distributor to distribute the electronic publication again.

【0062】また、上記実施形態では、1つの再生装置
2000では1つの秘密鍵を記憶することを前提として
いるが、複数の秘密鍵を記憶するように構成しても良
い。この場合には、各秘密鍵毎に識別子を設定して識別
子も記憶する。配付処理装置1000は、再生装置20
00から識別子を受け取り、その受信した識別子を電子
出版物データに添付して配付する。配付を受けた再生装
置2000では、添付された識別子から対応する秘密鍵
を求め、この求めた秘密鍵によって上記配付デジタルソ
フトウェアの復号を行う。このように構成した場合に
は、利用者が一度に複数の電子出版物の配布を受け、そ
の中から好きな順番で電子出版物の再生を行うことが可
能になる。
Further, in the above embodiment, it is assumed that one playback device 2000 stores one secret key, but it may be configured to store a plurality of secret keys. In this case, an identifier is set for each secret key, and the identifier is also stored. The distribution processing device 1000 includes the reproduction device 20
The identifier is received from 00, and the received identifier is attached to the electronic publication data and distributed. Upon receiving the distribution, the playback device 2000 obtains a corresponding secret key from the attached identifier, and decrypts the distribution digital software using the obtained secret key. With such a configuration, the user can receive a plurality of electronic publications at once, and can play the electronic publications in any order from among them.

【0063】さらに、上述の秘密鍵に加えて、再生装置
2000において秘密鍵の使用回数情報も複数個記憶す
るように構成しても良い。この場合、配布された電子出
版物データに添付されている識別子をもとに、対応する
秘密鍵とその使用回数情報とを検索し、識別子に対応す
る使用回数情報で使用条件を判定して秘密鍵の破棄を行
う。このように構成した場合には、利用者が一度に複数
の電子出版物の配布を受け、その中から好きな順番で電
子出版物の再生を行う際に、再生する電子出版物毎に配
布者が使用条件を設定することができる。なお、上述の
識別子は、秘密鍵に対応する公開鍵であって良い。
Further, in addition to the above-mentioned secret key, the reproducing apparatus 2000 may be configured to store a plurality of pieces of usage information of the secret key. In this case, based on the identifier attached to the distributed electronic publication data, the corresponding private key and its usage count information are searched, and the usage condition is determined based on the usage count information corresponding to the identifier, and the secret key is used. Destroy the key. In such a configuration, when a user receives a plurality of electronic publications at one time and reproduces the electronic publications in a desired order from among them, the distributor is provided for each electronic publication to be reproduced. Can set use conditions. Note that the above-described identifier may be a public key corresponding to the secret key.

【0064】また、上記実施形態では、暗号方式として
公開鍵暗号方式を採用しているが、公開鍵暗号方式と共
通鍵暗号方式とを併用しても良い。この場合、電子出版
物データを暗号化する際に、大部分のデータは配布処理
装置1000内で生成した共通鍵で暗号化し、共通鍵の
情報を含む一部のデータのみを公開鍵により暗号化す
る。そして、上述の共通鍵は、公開鍵によって暗号化し
た状態で電子出版物データに添付し、再生装置2000
に送信する。このように構成した場合には、共通鍵暗号
方式による安価な装置で暗号化および復号化の大部分の
処理速度を上げることができ、システム全体の処理速度
を向上させることができる。
In the above embodiment, the public key cryptosystem is adopted as the cryptosystem, but the public key cryptosystem and the common key cryptosystem may be used together. In this case, when encrypting the electronic publication data, most of the data is encrypted with the common key generated in the distribution processing apparatus 1000, and only some of the data including the information of the common key is encrypted with the public key. I do. Then, the above-mentioned common key is attached to the electronic publication data in a state of being encrypted by the public key, and
Send to With such a configuration, the processing speed of most of the encryption and decryption can be increased with an inexpensive device using the common key cryptosystem, and the processing speed of the entire system can be improved.

【0065】また、上記実施形態ではデジタル署名を用
いているが、再生装置2000に固有の情報であれば、
配布者は複数の再生装置1000の中から電子出版物デ
ータを利用する再生装置を特定することができ、正当に
利用可能な者であるかどうかを確認することができるの
で、デジタル署名以外の情報であっても良い。また、上
述の実施形態では、課金システムとしてクレジット会社
を介在させたシステムを説明したが、電子マネーを利用
した課金システムとしても良い。
In the above embodiment, a digital signature is used. However, if the information is unique to the reproducing apparatus 2000,
The distributor can specify the playback device that uses the electronic publication data from among the plurality of playback devices 1000, and can confirm whether the user is a legitimate user. It may be. In the above-described embodiment, a system in which a credit company is interposed has been described as a billing system, but a billing system using electronic money may be used.

【0066】また、以上の実施形態では、デジタルソフ
トウェア配布システムの一例として電子出版システムを
考え、復号化した配付デジタルソフトウェアを印刷する
場合について説明したが、本発明はこれに限定されな
い。すなわち、配付するデジタルソフトウェアは電子出
版物データ以外のものであっても良く、配付デジタルソ
フトウェアの再生方法も印刷以外の方法であっても良
い。もちろん、復号したデジタルソフトウェアをコンピ
ュータ画面上で利用するだけのものにも適用することが
可能である。
Further, in the above embodiment, the case where the electronic publishing system is considered as an example of the digital software distribution system and the decrypted distribution digital software is printed has been described, but the present invention is not limited to this. That is, the digital software to be distributed may be other than electronic publication data, and the method of reproducing the distributed digital software may be a method other than printing. Of course, the present invention can also be applied to a case where the decrypted digital software is only used on a computer screen.

【0067】また、図3に示したプリンタ2200の内
部構成のうち、印刷部2207以外の構成はPC210
0内に設けても良い。
Further, of the internal configuration of the printer 2200 shown in FIG.
It may be provided within 0.

【0068】(本発明の他の実施形態)本発明は、上述
した実施形態の機能を実現するように各種のデバイスを
動作させるように、該各種デバイスと接続された装置あ
るいはシステム内のコンピュータに対し、上記実施形態
の機能を実現するためのソフトウェアのプログラムコー
ドを供給し、そのシステムあるいは装置のコンピュータ
(CPUあるいはMPU)に格納されたプログラムに従
って上記各種デバイスを動作させることによって実施し
たものも、本発明の範疇に含まれる。
(Other Embodiments of the Present Invention) The present invention is directed to an apparatus connected to the various devices or a computer in a system so as to operate various devices so as to realize the functions of the above-described embodiments. On the other hand, those implemented by supplying program codes of software for realizing the functions of the above-described embodiments and operating the above-described various devices according to programs stored in a computer (CPU or MPU) of the system or the apparatus are also provided. It is included in the category of the present invention.

【0069】また、この場合、上記ソフトウェアのプロ
グラムコード自体が上述した実施形態の機能を実現する
ことになり、そのプログラムコード自体、およびそのプ
ログラムコードをコンピュータに供給するための手段、
例えばかかるプログラムコードを格納した記録媒体は本
発明を構成する。かかるプログラムコードを記憶する記
録媒体としては、例えばフロッピーディスク、ハードデ
ィスク、光ディスク、光磁気ディスク、CD−ROM、
磁気テープ、不揮発性のメモリカード、ROM等を用い
ることができる。
In this case, the software program code itself implements the functions of the above-described embodiment, and the program code itself and means for supplying the program code to a computer are provided.
For example, a recording medium storing such a program code constitutes the present invention. As a recording medium for storing such a program code, for example, a floppy disk, hard disk, optical disk, magneto-optical disk, CD-ROM,
A magnetic tape, a nonvolatile memory card, a ROM, or the like can be used.

【0070】また、コンピュータが供給されたプログラ
ムコードを実行することにより、上述の実施形態の機能
が実現されるだけでなく、そのプログラムコードがコン
ピュータにおいて稼働しているOS(オペレーティング
システム)あるいは他のアプリケーションソフト等の共
同して上述の実施形態の機能が実現される場合にもかか
るプログラムコードは本発明の実施形態に含まれること
は言うまでもない。
When the computer executes the supplied program code, not only the functions of the above-described embodiment are realized, but also the OS (operating system) or other operating system running on the computer. Needless to say, even when the functions of the above-described embodiments are realized in cooperation with application software or the like, such program codes are included in the embodiments of the present invention.

【0071】さらに、供給されたプログラムコードがコ
ンピュータの機能拡張ボードやコンピュータに接続され
た機能拡張ユニットに備わるメモリに格納された後、そ
のプログラムコードの指示に基づいてその機能拡張ボー
ドや機能拡張ユニットに備わるCPU等が実際の処理の
一部または全部を行い、その処理によって上述した実施
形態の機能が実現される場合にも本発明に含まれること
は言うまでもない。
Further, after the supplied program code is stored in the memory provided in the function expansion board of the computer or the function expansion unit connected to the computer, the function expansion board or the function expansion unit is operated based on the instruction of the program code. It is needless to say that the present invention also includes a case where the CPU or the like provided in the first embodiment performs part or all of the actual processing, and the processing realizes the functions of the above-described embodiments.

【0072】[0072]

【発明の効果】本発明は上述したように、デジタルソフ
トウェアの受信側で復号鍵と暗号鍵とを生成し、このう
ち公開した暗号鍵によって配布側で暗号化され配布され
たデジタルソフトウェアを受信側において上記復号鍵で
復号化する構成において、生成した復号鍵を受信側に記
憶しておき、それをその後決められたタイミングで破棄
するようにしたので、受信側に復号鍵が記憶されている
間だけ配布デジタルソフトウェアを復号して利用するこ
とができ、復号鍵が破棄された後は配布デジタルソフト
ウェアを復号できなくなるようにすることができる。こ
れにより、配布者は不特定多数の利用者に対してデジタ
ルソフトウェアの配布を行い、例えば復号鍵を破棄する
タイミングを決めておくことで、利用者による不正使用
を防ぐことができる。また、利用者は本システムに対応
した装置を用意することで、事前に配付者と契約や登録
を行うことなく、任意の配布側装置からデジタルソフト
ウェアの購入や配布を受けて、配布されたデジタルソフ
トウェアを利用することができる。
As described above, according to the present invention, a decryption key and an encryption key are generated on the receiving side of digital software, and the digital software encrypted and distributed on the distribution side by the public encryption key is received on the receiving side. In the above configuration, the generated decryption key is stored in the receiving side and is discarded at a predetermined timing thereafter, so that the decrypting key is stored in the receiving side. Only the distributed digital software can be decrypted and used, and after the decryption key is destroyed, the distributed digital software cannot be decrypted. In this way, the distributor distributes the digital software to an unspecified number of users and, for example, determines the timing at which the decryption key is destroyed, thereby preventing unauthorized use by the users. In addition, by preparing devices compatible with this system, the user can purchase and distribute digital software from any distribution side device without having to make a contract or registration with the distributor in advance, Software can be used.

【0073】また、本発明の他の特徴によれば、デジタ
ルソフトウェアの配付側で配付するデジタルソフトウェ
アに関して使用条件情報を添付する手段を設け、デジタ
ルソフトウェアの受信側でその使用条件が満たされない
と判断した場合に上記復号鍵を破棄するようにしたの
で、配付者が配布デジタルソフトウェアの使用条件を配
布時に設定することができる。例えば、使用条件として
配布デジタルソフトウェアの利用回数を設定した場合に
は、受信側では設定された使用条件の回数を越えて配布
デジタルソフトウェアを繰り返し利用できないようにで
きる。
According to another feature of the present invention, there is provided means for attaching use condition information to digital software to be distributed on the digital software distribution side, and the digital software receiving side determines that the use conditions are not satisfied. In this case, the decryption key is discarded, so that the distributor can set the use conditions of the distributed digital software at the time of distribution. For example, when the number of uses of the distributed digital software is set as the use condition, the receiving side can be prevented from repeatedly using the distributed digital software beyond the set number of use conditions.

【0074】また、本発明のその他の特徴によれば、デ
ジタルソフトウェアの受信側で利用者から使用料金の課
金情報を入力して配付側に通知するようにしたので、デ
ジタルソフトウェアの配付者は利用者から使用料を徴収
することが可能となる。
According to another feature of the present invention, the charge side of the digital software inputs the charge information of the usage fee from the user and notifies the distribution side of the charge. It is possible to collect the usage fee from the user.

【図面の簡単な説明】[Brief description of the drawings]

【図1】本発明の一実施形態である電子出版システムの
概略構成を示すブロック図である。
FIG. 1 is a block diagram illustrating a schematic configuration of an electronic publishing system according to an embodiment of the present invention.

【図2】本発明の一実施形態である電子出版システムに
おける配布処理装置の概略構成を示すブロック図であ
る。
FIG. 2 is a block diagram illustrating a schematic configuration of a distribution processing device in the electronic publishing system according to the embodiment of the present invention.

【図3】本発明の一実施形態である電子出版システムに
おける再生装置の概略構成を示すブロック図である。
FIG. 3 is a block diagram illustrating a schematic configuration of a playback device in the electronic publishing system according to the embodiment of the present invention.

【図4】本発明の一実施形態である電子出版システムに
おけるPCの動作手順を示すフローチャートである。
FIG. 4 is a flowchart showing an operation procedure of a PC in the electronic publishing system according to the embodiment of the present invention.

【図5】本発明の一実施形態である電子出版システムに
おける配布処理装置の配布処理手順を示すフローチャー
トである。
FIG. 5 is a flowchart illustrating a distribution processing procedure of the distribution processing device in the electronic publishing system according to the embodiment of the present invention.

【図6】本発明の一実施形態である電子出版システムに
おけるプリンタの印刷手順を示すフローチャートであ
る。
FIG. 6 is a flowchart illustrating a printing procedure of a printer in the electronic publishing system according to the embodiment of the present invention.

【符号の説明】[Explanation of symbols]

1000 配付処理装置 1001 注文受信部 1002 課金処理部 1003 認証処理部 1004 出版データ 1005 出版データ取り出し部 1006 暗号化処理部 1007 配付出版データ送信部 2000 再生装置 2100 PC 2200 プリンタ 2201 鍵生成部 2202 鍵情報記憶部 2203 デジタル署名部 2204 復号部 2205 検証部 2206 内蔵時計 2207 印刷部 1000 Delivery processing device 1001 Order reception unit 1002 Billing processing unit 1003 Authentication processing unit 1004 Publication data 1005 Publication data extraction unit 1006 Encryption processing unit 1007 Delivery publication data transmission unit 2000 Playback device 2100 PC 2200 Printer 2201 Key generation unit 2202 Key information storage Unit 2203 digital signature unit 2204 decryption unit 2205 verification unit 2206 built-in clock 2207 printing unit

Claims (28)

【特許請求の範囲】[Claims] 【請求項1】 デジタルソフトウェアを配布するデジタ
ルソフトウェア配布システムにおいて、 上記デジタルソフトウェアの受信側は少なくとも、暗号
鍵およびこの暗号鍵で暗号化したデータを復号化できる
復号鍵を生成する鍵生成手段と、 上記暗号鍵を外部に公開する鍵情報公開手段と、 上記復号鍵を記憶する鍵情報記憶手段と、 上記外部に公開された暗号鍵によって暗号化された配布
デジタルソフトウェアを受け取り、上記記憶しておいた
復号鍵で復号する復号手段と、 上記鍵情報記憶手段に記憶されている復号鍵を決められ
たタイミングで破棄する鍵情報破棄手段とを備え、 上記デジタルソフトウェアの配付側は少なくとも、上記
公開された暗号鍵を受け取る鍵情報受信手段と、 上記受信した暗号鍵で配布するデジタルソフトウェアを
暗号化する暗号化手段とを備えたことを特徴とするデジ
タルソフトウェア配布システム。
1. A digital software distribution system for distributing digital software, wherein a receiving side of the digital software includes at least an encryption key and key generation means for generating a decryption key capable of decrypting data encrypted with the encryption key; Key information disclosing means for disclosing the encryption key to the outside; key information storage means for storing the decryption key; and distribution digital software encrypted by the encryption key disclosed to the outside, and storing and storing the digital software. Decryption means for decrypting the decryption key stored in the key information storage means, and key information destruction means for destroying the decryption key stored in the key information storage means at a predetermined timing. Key information receiving means for receiving the received encryption key, and digital software distributed with the received encryption key. Digital software distribution system characterized by comprising an encryption means for encrypting.
【請求項2】 上記鍵情報記憶手段が記憶している復号
鍵を破棄するタイミングは、上記配布デジタルソフトウ
ェアを復号し終えたことに応じて決定されることを特徴
とする請求項1に記載のデジタルソフトウェア配布シス
テム。
2. The method according to claim 1, wherein the timing of discarding the decryption key stored in the key information storage means is determined in accordance with the completion of the decryption of the distribution digital software. Digital software distribution system.
【請求項3】 上記デジタルソフトウェアの受信側はさ
らに、上記復号手段により復号された配布デジタルソフ
トウェアを物理的な形に再生する再生手段を備え、 上記鍵情報記憶手段が記憶している復号鍵を破棄するタ
イミングは、上記配布デジタルソフトウェアを物理的な
形に正常に再生し終えたことに応じて決定され、再生に
失敗した場合には当該再生の失敗に応じて上記復号鍵の
破棄を行わないことを特徴とする請求項1に記載のデジ
タルソフトウェア配布システム。
3. The receiving side of the digital software further comprises a reproducing unit for reproducing the distributed digital software decrypted by the decrypting unit in a physical form, wherein the decryption key stored in the key information storage unit is stored. The timing of discarding is determined according to the end of normal reproduction of the distribution digital software in a physical form. If reproduction fails, the decryption key is not discarded in accordance with the reproduction failure. 2. The digital software distribution system according to claim 1, wherein:
【請求項4】 上記デジタルソフトウェアの受信側は、
上記復号鍵を複数個記憶する手段と、 上記複数の復号鍵毎に識別子を設定する手段と、 上記設定した復号鍵の識別子を記憶する手段と、 上記識別子を外部に公開する手段と、 上記識別子から対応する復号鍵を求める手段とを備え、 上記デジタルソフトウェアの配付側は、上記公開された
識別子を受け取る手段と、 上記受信した識別子を配付デジタルソフトウェアに添付
する手段とを備え、 上記デジタルソフトウェアの受信側は、上記配付デジタ
ルソフトウェアに添付された識別子から対応する復号鍵
を求め、この求めた復号鍵によって上記配付デジタルソ
フトウェアの復号を行うことを特徴とする請求項1〜3
の何れか1項に記載のデジタルソフトウェア配布システ
ム。
4. The receiving side of the digital software,
Means for storing a plurality of the decryption keys, means for setting an identifier for each of the plurality of decryption keys, means for storing the identifier of the set decryption key, means for making the identifier public to the outside, and the identifier And a means for obtaining a corresponding decryption key from the digital software. The distributing side of the digital software comprises: means for receiving the published identifier; and means for attaching the received identifier to the distributed digital software. The receiving side obtains a corresponding decryption key from an identifier attached to the distribution digital software, and decrypts the distribution digital software with the obtained decryption key.
A digital software distribution system according to any one of the preceding claims.
【請求項5】 上記デジタルソフトウェアの配付側は、
上記デジタルソフトウェアの使用条件情報を上記デジタ
ルソフトウェアに添付する手段を備え、 上記デジタルソフトウェアの受信側は、上記配付デジタ
ルソフトウェアに添付された使用条件情報を検査する手
段を備え、使用条件が満たされない場合には上記鍵情報
記憶手段が記憶している復号鍵を破棄することを特徴と
する請求項1に記載のデジタルソフトウェア配布システ
ム。
5. The distribution side of the digital software,
A means for attaching the use condition information of the digital software to the digital software; and a receiving side of the digital software includes means for checking the use condition information attached to the distribution digital software, and when the use condition is not satisfied. 2. The digital software distribution system according to claim 1, wherein the decryption key stored in the key information storage unit is destroyed.
【請求項6】 上記使用条件には上記配付デジタルソフ
トウェアの利用回数が含まれており、 上記デジタルソフトウェアの受信側は、上記復号鍵の使
用回数を記憶する手段を備え、 上記復号鍵の使用回数が上記使用条件として設定されて
いる利用回数に達したことが検知された場合には、この
復号鍵を破棄することを特徴とする請求項5に記載のデ
ジタルソフトウェア配布システム。
6. The use condition includes the number of times of use of the distribution digital software, and the receiving side of the digital software includes means for storing the number of times of use of the decryption key, 6. The digital software distribution system according to claim 5, wherein when it is detected that the number of uses set as the use condition has been reached, the decryption key is discarded.
【請求項7】 上記デジタルソフトウェアの受信側はさ
らに、上記復号手段により復号された配布デジタルソフ
トウェアを物理的な形に再生する再生手段を備え、 上記再生手段が上記配付デジタルソフトウェアの再生に
失敗した場合には、上記復号鍵の使用回数を増やさない
ことを特徴とする請求項6に記載のデジタルソフトウェ
ア配布システム。
7. The receiving side of the digital software further comprises reproducing means for reproducing the distributed digital software decoded by the decoding means in a physical form, and the reproducing means fails to reproduce the distributed digital software. 7. The digital software distribution system according to claim 6, wherein in the case, the number of times of using the decryption key is not increased.
【請求項8】 上記デジタルソフトウェアの受信側は、
上記復号鍵および上記復号鍵の使用回数を複数個記憶す
る手段と、 上記複数の復号鍵毎に識別子を設定する手段と、 上記設定した復号鍵の識別子を記憶する手段と、 上記識別子を外部に公開する手段と、 上記識別子から対応する復号鍵およびその復号鍵の使用
回数を求める手段とを備え、 上記デジタルソフトウェアの配付側は、上記公開された
識別子を受け取る手段と、 上記受信した識別子を配付デジタルソフトウェアに添付
する手段とを備え、 上記デジタルソフトウェアの受信側は、上記配付デジタ
ルソフトウェアに添付された識別子から対応する復号鍵
およびその復号鍵の使用回数を求め、この求めた復号鍵
の使用回数により復号鍵の破棄を行うとともに、この求
めた復号鍵によって上記配付デジタルソフトウェアの復
号を行うことを特徴とする請求項5〜7の何れか1項に
記載のデジタルソフトウェア配布システム。
8. The receiving side of the digital software,
Means for storing a plurality of times of use of the decryption key and the decryption key; means for setting an identifier for each of the plurality of decryption keys; means for storing the identifier of the set decryption key; Means for publishing, and means for determining a corresponding decryption key and the number of times the decryption key is used from the identifier, wherein the digital software distributing side receives the disclosed identifier, and distributes the received identifier. Means for attaching to the digital software, the receiving side of the digital software obtains a corresponding decryption key and the number of times of use of the decryption key from the identifier attached to the distributed digital software, and uses the obtained number of times of use of the decryption key. Destroying the decryption key and decrypting the distribution digital software with the obtained decryption key The digital software distribution system according to any one of claims 5 to 7, wherein:
【請求項9】 上記復号鍵の識別子としてこの復号鍵に
対応する暗号鍵を使用し、上記暗号鍵を公開する手段に
より上記識別子を公開する手段に代えることを特徴とす
る請求項4または8に記載のデジタルソフトウェア配布
システム。
9. The method according to claim 4, wherein an encryption key corresponding to the decryption key is used as an identifier of the decryption key, and the means for releasing the encryption key is replaced with a means for releasing the identifier. Digital software distribution system as described.
【請求項10】 上記デジタルソフトウェアの配付側と
受信側との間が通信回線で接続されており、上記通信回
線によって上記暗号鍵、上記識別子および上記デジタル
ソフトウェアの伝送を行うこと特徴とする請求項1〜9
の何れか1項に記載のデジタルソフトウェア配布システ
ム。
10. The digital software distributing side and the receiving side are connected by a communication line, and the encryption key, the identifier, and the digital software are transmitted by the communication line. 1-9
A digital software distribution system according to any one of the preceding claims.
【請求項11】 公開鍵暗号方式を用い、上記暗号鍵と
して公開鍵を使用するとともに、上記復号鍵として秘密
鍵を使用することを特徴とする請求項1〜10の何れか
1項に記載のデジタルソフトウェア配布システム。
11. The method according to claim 1, wherein a public key cryptosystem is used, a public key is used as the encryption key, and a secret key is used as the decryption key. Digital software distribution system.
【請求項12】 公開鍵暗号方式と共通鍵暗号方式とを
併用し、上記暗号鍵として公開鍵を使用するとともに、
上記復号鍵として秘密鍵を使用し、 上記暗号化手段によるデジタルソフトウェアの暗号鍵で
の暗号化が、上記デジタルソフトウェアを共通鍵で暗号
化する手順と、上記共通鍵を上記暗号鍵で暗号化する手
順と、暗号化した共通鍵を暗号化したデジタルソフトウ
ェアに添付する手順とによって行われ、 上記復号手段によるデジタルソフトウェアの復号鍵での
復号化が、デジタルソフトウェアに添付されている暗号
化された共通鍵を求める手順と、求めた共通鍵を上記復
号鍵で復号化する手順と、復号化した共通鍵で上記デジ
タルソフトウェアを復号化する手順とで行われることを
特徴とする請求項1〜10の何れか1項に記載のデジタ
ルソフトウェア配布システム。
12. A public key cryptosystem and a common key cryptosystem are used in combination, and a public key is used as the encryption key.
Using a secret key as the decryption key, encrypting the digital software with the encryption key by the encryption means, encrypting the digital software with a common key, and encrypting the common key with the encryption key And a step of attaching the encrypted common key to the encrypted digital software. Decryption of the digital software with the decryption key by the decryption means is performed by the encrypted common key attached to the digital software. 11. The method according to claim 1, wherein a key is obtained, a step of decrypting the obtained common key with the decryption key, and a step of decrypting the digital software with the decrypted common key. The digital software distribution system according to claim 1.
【請求項13】 上記デジタルソフトウェアの受信側
は、受信側固有の情報を持ち、この受信側固有の情報を
公開する手段を備え、 上記デジタルソフトウェアの配付側は、上記受信側固有
の情報を受け取って記憶する手段を備え、 配布者が配布デジタルソフトウェアを利用する側を特定
することが可能なように構成されることを特徴とする請
求項1〜12の何れか1項に記載のデジタルソフトウェ
ア配布システム。
13. The receiving side of the digital software has information unique to the receiving side, and includes means for publishing the information unique to the receiving side. The distributing side of the digital software receives the information unique to the receiving side. The digital software distribution according to any one of claims 1 to 12, further comprising means for storing the digital software, wherein the distributor is capable of specifying a side using the distributed digital software. system.
【請求項14】 上記受信側固有の情報がデジタル署名
であることを特徴とする請求項13に記載のデジタルソ
フトウェア配布システム。
14. The digital software distribution system according to claim 13, wherein the information unique to the receiving side is a digital signature.
【請求項15】 請求項11の公開鍵暗号方式、あるい
は請求項12の公開鍵暗号方式と共通鍵暗号方式とを併
用したシステムであって、 上記デジタルソフトウェアの受信側は、上記受信側固有
の情報あるいは上記デジタル署名を上記秘密鍵によって
暗号化する手段を備え、 上記デジタルソフトウェアの配付側は、上記受信側固有
の情報あるいは上記デジタル署名を上記公開鍵によって
復号化する手段を備えることを特徴とする請求項13ま
たは14に記載のデジタルソフトウェア配布システム。
15. A system in which the public key cryptosystem according to claim 11 or the public key cryptosystem according to claim 12 is used in combination with a common key cryptosystem, wherein the receiving side of the digital software has a unique function of the receiving side. Means for encrypting information or the digital signature with the secret key, and the distributing side of the digital software comprises means for decrypting the information unique to the receiving side or the digital signature with the public key. The digital software distribution system according to claim 13, wherein
【請求項16】 上記デジタルソフトウェアの配付側
は、配布可能なデジタルソフトウェアの情報を公開する
手段を備え、 上記デジタルソフトウェアの受信側は、上記配布可能な
デジタルソフトウェアの情報を受け取る手段と、 上記配布可能なデジタルソフトウェアの情報を利用者に
提示する手段と、 上記提示された情報の中から利用者が配布希望のデジタ
ルソフトウェアを選択するための手段と、 上記選択されたデジタルソフトウェアを上記デジタルソ
フトウェアの配付側に通知する手段とを備えることを特
徴とする請求項1〜15の何れか1項に記載のデジタル
ソフトウェア配布システム。
16. The distributing side of the digital software includes means for publishing information of the distributable digital software, and the receiving side of the digital software receives the information of the distributable digital software; Means for presenting possible digital software information to the user; means for the user to select digital software desired to be distributed from the presented information; and The digital software distribution system according to any one of claims 1 to 15, further comprising means for notifying a distribution side.
【請求項17】 上記デジタルソフトウェアの受信側
は、利用者から使用料金の課金情報を受け取る手段と、 受け取った課金情報を上記デジタルソフトウェアの配付
側に通知する手段とを備え、 上記デジタルソフトウェアの配付側は、上記課金情報を
受け取る手段と、 受け取った課金情報の正当性を確認する手段と、 上記課金情報をもとに使用料を徴収する手段とを備え、 利用者が有料のデジタルソフトウェアの配布を受けると
きには利用者から課金情報を受け取ることで使用料金の
徴収を行うようにしたことを特徴とする請求項16に記
載のデジタルソフトウェア配布システム。
17. A receiving side of the digital software, comprising: means for receiving billing information of a usage fee from a user; and means for notifying the billing information received to a delivering side of the digital software. The side comprises means for receiving the billing information, means for confirming the validity of the billing information received, and means for collecting a usage fee based on the billing information. 17. The digital software distribution system according to claim 16, wherein when receiving the charge, usage fee is collected by receiving charging information from a user.
【請求項18】 上記課金情報が利用者のクレジットカ
ード番号であることを特徴とする請求項17に記載のデ
ジタルソフトウェア配付システム。
18. The digital software distribution system according to claim 17, wherein said billing information is a credit card number of a user.
【請求項19】 上記課金情報が電子マネーであること
を特徴とする請求項17に記載のデジタルソフトウェア
配付システム。
19. The digital software distribution system according to claim 17, wherein said billing information is electronic money.
【請求項20】 上記デジタルソフトウェアの受信側
は、上記復号手段により復号された配布デジタルソフト
ウェアを物理的な形に再生する再生手段と、 上記再生手段の機能に関する情報を上記デジタルソフト
ウェアの配付側に通知する手段とを備え、 上記デジタルソフトウェアの配付側は、上記再生機能に
関する情報を受け取る手段と、 受け取った再生機能に関する情報から最適なデジタルソ
フトウェアを選択する手段とを備えることを特徴とする
請求項1〜19の何れか1項に記載のデジタルソフトウ
ェア配布システム。
20. A receiving unit for the digital software, a reproducing unit for reproducing the distributed digital software decoded by the decoding unit in a physical form, and information on a function of the reproducing unit to a distribution side of the digital software. A means for notifying, wherein the distributing side of the digital software includes means for receiving the information on the reproduction function, and means for selecting an optimal digital software from the received information on the reproduction function. 20. The digital software distribution system according to any one of 1 to 19.
【請求項21】 上記デジタルソフトウェアの受信側
は、上記復号手段により復号された配布デジタルソフト
ウェアを物理的な形に再生する再生手段と、 上記再生手段の機能に関する情報を上記デジタルソフト
ウェアの配付側に通知する手段とを備え、 上記デジタルソフトウェアの配付側は、上記再生機能に
関する情報を受け取る手段と、 受け取った再生機能に関する情報をもとに、配布するデ
ジタルソフトウェアを上記再生機能に関する情報に合う
形に加工する手段とを備えることを特徴とする請求項1
〜19の何れか1項に記載のデジタルソフトウェア配布
システム。
21. A receiving means for the digital software, a reproducing means for reproducing the distributed digital software decoded by the decoding means in a physical form, and information on the function of the reproducing means to a distribution side of the digital software. Means for notifying, the distributing side of the digital software, means for receiving the information on the reproduction function, and, based on the received information on the reproduction function, the digital software to be distributed so as to match the information on the reproduction function. And means for processing.
20. The digital software distribution system according to any one of claims 19 to 19.
【請求項22】 暗号鍵によって暗号化されたデジタル
ソフトウェアを復号化するための上記暗号鍵に対応した
復号鍵を記憶する鍵情報記憶手段と、 上記鍵情報記憶手段に記憶されている復号鍵を決められ
たタイミングで破棄する鍵情報破棄手段とを備えたこと
を特徴とする端末装置。
22. Key information storage means for storing a decryption key corresponding to the encryption key for decrypting digital software encrypted with the encryption key, and a decryption key stored in the key information storage means. A terminal device comprising: key information discarding means for discarding at a predetermined timing.
【請求項23】 上記鍵情報記憶手段が記憶している復
号鍵を破棄するタイミングは、上記デジタルソフトウェ
アを復号し終えたことに応じて決定されることを特徴と
する請求項22に記載の端末装置。
23. The terminal according to claim 22, wherein the timing for discarding the decryption key stored in the key information storage means is determined according to the completion of the decryption of the digital software. apparatus.
【請求項24】 上記復号鍵によって復号されたデジタ
ルソフトウェアを物理的な形に再生する再生手段を更に
備え、 上記鍵情報記憶手段が記憶している復号鍵を破棄するタ
イミングは、上記復号されたデジタルソフトウェアを物
理的な形に正常に再生し終えたことに応じて決定される
ことを特徴とする請求項22に記載の端末装置。
24. The apparatus further comprising: reproducing means for reproducing the digital software decrypted by the decryption key in a physical form, wherein the key information storing means discards the decryption key stored in the key information storage means. 23. The terminal device according to claim 22, wherein the terminal device is determined in accordance with normal completion of reproducing digital software in a physical form.
【請求項25】 上記暗号化されたデジタルソフトウェ
アに添付されている使用条件情報を検査する手段を更に
備え、使用条件が満たされない場合に上記鍵情報記憶手
段が記憶している復号鍵を破棄することを特徴とする請
求項22に記載の端末装置。
25. The apparatus further comprising means for checking use condition information attached to the encrypted digital software, wherein when the use condition is not satisfied, the decryption key stored in the key information storage means is discarded. 23. The terminal device according to claim 22, wherein:
【請求項26】 上記使用条件には上記デジタルソフト
ウェアの利用回数が含まれており、上記復号鍵の使用回
数が上記使用条件として設定されている利用回数に達し
た場合に上記鍵情報記憶手段が記憶している復号鍵を破
棄することを特徴とする請求項25に記載の端末装置。
26. The use condition includes the number of uses of the digital software, and when the number of uses of the decryption key has reached the number of uses set as the use condition, the key information storage means. The terminal device according to claim 25, wherein the stored decryption key is discarded.
【請求項27】 暗号鍵によって暗号化されたデジタル
ソフトウェアを復号化するための上記暗号鍵に対応した
復号鍵を記憶手段に記憶する機能と、 上記記憶手段に記憶されている復号鍵を決められたタイ
ミングで破棄する機能とをコンピュータに実現させるた
めのプログラム記録したコンピュータ読み取り可能な記
録媒体。
27. A function of storing a decryption key corresponding to the encryption key for decrypting digital software encrypted with the encryption key in a storage unit, and a decryption key stored in the storage unit. A computer-readable recording medium on which a program for causing a computer to realize a function of discarding at a predetermined timing is recorded.
【請求項28】 請求項27に記載の機能に加え、上記
暗号化されたデジタルソフトウェアに添付されている使
用条件情報を検査し、使用条件が満たされない場合に上
記記憶手段に記憶されている復号鍵を破棄する機能をコ
ンピュータに実現させるためのプログラム記録したコン
ピュータ読み取り可能な記録媒体。
28. In addition to the functions described in claim 27, the use condition information attached to the encrypted digital software is checked, and if the use conditions are not satisfied, the decryption stored in the storage means is performed. A computer-readable recording medium on which a program for causing a computer to perform a function of destroying a key is recorded.
JP10003366A 1998-01-09 1998-01-09 Digital software distribution system, terminal and recording medium Pending JPH11203128A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP10003366A JPH11203128A (en) 1998-01-09 1998-01-09 Digital software distribution system, terminal and recording medium

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP10003366A JPH11203128A (en) 1998-01-09 1998-01-09 Digital software distribution system, terminal and recording medium

Publications (1)

Publication Number Publication Date
JPH11203128A true JPH11203128A (en) 1999-07-30

Family

ID=11555356

Family Applications (1)

Application Number Title Priority Date Filing Date
JP10003366A Pending JPH11203128A (en) 1998-01-09 1998-01-09 Digital software distribution system, terminal and recording medium

Country Status (1)

Country Link
JP (1) JPH11203128A (en)

Cited By (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2001044961A1 (en) * 1999-12-14 2001-06-21 Sony Corporation Registering device and method, information processing device and method, providing device and method, and program storage medium
JP2001244925A (en) * 2000-03-01 2001-09-07 Canon Inc System and method for managing enciphered data and storage medium
JP2001357154A (en) * 2000-06-13 2001-12-26 Hirokatsu Isa Electronic application and issue system
JP2003018145A (en) * 2001-07-02 2003-01-17 Sanyo Electric Co Ltd Data reproducing device, and data reproducing circuit used for the same, and data recorder
JP2003509756A (en) * 1999-09-03 2003-03-11 インターチップス カンパニー リミテッド Portable terminal suitable for electronic publication system
WO2003107201A1 (en) * 2002-04-30 2003-12-24 Ktfreetel Co., Ltd. Method and system for authenticating a software
JP2005525733A (en) * 2002-05-10 2005-08-25 ノキア コーポレイション System and method for secure authentication and billing of goods and services using cellular telecommunication and authorization infrastructure
JP2005303676A (en) * 2004-04-12 2005-10-27 Canon Inc Image forming device, paired key generating method, and computer program
JP2006048446A (en) * 2004-08-05 2006-02-16 Ntt Docomo Inc Program execution control device and method for transferring execution right information
JP3781678B2 (en) * 1999-11-17 2006-05-31 富士通株式会社 Data distribution system and recording medium used therefor
JP2007189505A (en) * 2006-01-13 2007-07-26 Felica Networks Inc Content distribution system, content use managing server, device including content reproduction permission data management key storage means, information processor to which content reproduction permission data management key storage means is connected, and computer program
US7707409B2 (en) 2002-04-30 2010-04-27 Kt Corporation Method and system for authenticating software
US8015393B2 (en) 2004-04-12 2011-09-06 Canon Kabushiki Kaisha Data processing device, encryption communication method, key generation method, and computer program

Cited By (19)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2003509756A (en) * 1999-09-03 2003-03-11 インターチップス カンパニー リミテッド Portable terminal suitable for electronic publication system
US8051302B1 (en) 1999-11-17 2011-11-01 Fujitsu Limited Data distributing system and recording medium used for it
JP3781678B2 (en) * 1999-11-17 2006-05-31 富士通株式会社 Data distribution system and recording medium used therefor
US7487225B2 (en) 1999-12-14 2009-02-03 Sony Corporation Registering device and method, information processing device and method, providing device and method, and program storage medium
WO2001044961A1 (en) * 1999-12-14 2001-06-21 Sony Corporation Registering device and method, information processing device and method, providing device and method, and program storage medium
JP2001244925A (en) * 2000-03-01 2001-09-07 Canon Inc System and method for managing enciphered data and storage medium
JP4614377B2 (en) * 2000-03-01 2011-01-19 キヤノン株式会社 ENCRYPTED DATA MANAGEMENT SYSTEM AND METHOD, STORAGE MEDIUM
JP2001357154A (en) * 2000-06-13 2001-12-26 Hirokatsu Isa Electronic application and issue system
JP2003018145A (en) * 2001-07-02 2003-01-17 Sanyo Electric Co Ltd Data reproducing device, and data reproducing circuit used for the same, and data recorder
JP4545994B2 (en) * 2001-07-02 2010-09-15 三洋電機株式会社 Data reproducing apparatus, data reproducing circuit used therein, and data recording apparatus
US7707409B2 (en) 2002-04-30 2010-04-27 Kt Corporation Method and system for authenticating software
WO2003107201A1 (en) * 2002-04-30 2003-12-24 Ktfreetel Co., Ltd. Method and system for authenticating a software
JP2005525733A (en) * 2002-05-10 2005-08-25 ノキア コーポレイション System and method for secure authentication and billing of goods and services using cellular telecommunication and authorization infrastructure
JP2005303676A (en) * 2004-04-12 2005-10-27 Canon Inc Image forming device, paired key generating method, and computer program
US8015393B2 (en) 2004-04-12 2011-09-06 Canon Kabushiki Kaisha Data processing device, encryption communication method, key generation method, and computer program
USRE48381E1 (en) 2004-04-12 2021-01-05 Canon Kabushiki Kaisha Data processing device, encryption communication method, key generation method, and computer program
JP2006048446A (en) * 2004-08-05 2006-02-16 Ntt Docomo Inc Program execution control device and method for transferring execution right information
JP4545517B2 (en) * 2004-08-05 2010-09-15 株式会社エヌ・ティ・ティ・ドコモ Program execution control device and execution right information transfer method
JP2007189505A (en) * 2006-01-13 2007-07-26 Felica Networks Inc Content distribution system, content use managing server, device including content reproduction permission data management key storage means, information processor to which content reproduction permission data management key storage means is connected, and computer program

Similar Documents

Publication Publication Date Title
JP4304220B2 (en) Computer-readable recording medium having recorded self-protecting document and method of using self-protecting document
CN100393032C (en) Secret distribution system for digital information content
JP4861331B2 (en) Content right management apparatus and content right management method
CN1327373C (en) Method of protecting and managing digital contents and system for using thereof
US7881476B2 (en) Delivering enhanced multimedia content on physical media
KR100467929B1 (en) System for protecting and managing digital contents
EP1220078B1 (en) Content distribution system, copyright protection system and content receiving terminal
JP4455053B2 (en) Device and method for selectively accessing services encrypted using control word and smart card
KR20010082592A (en) Data processing apparatus, data processing system, and data processing method therefor
JP2003316913A (en) Service providing method, information processing system, control program thereof and recording medium
JP2004157864A (en) Content distribution system
JP2005284525A (en) Content distribution system, encryption unit, content provision unit, content playback unit, license information provision unit, encryption method, content provision method, content playback method, license information provision method, information processing program, and storage medium
JPH1131130A (en) Service providing device
JPH11203128A (en) Digital software distribution system, terminal and recording medium
US20050010790A1 (en) Cryptographic module for the storage and playback of copy-protected electronic tone and image media which is protected in terms of use
JP2001209726A (en) License server, copyrighter system, user system, system, recording medium and contents use control method
JP2002041347A (en) Information presentation system and device
GB2404828A (en) Copyright management where encrypted content and corresponding key are in same file
JP2004297550A (en) Content management system and content distribution system
JPH07297818A (en) Method and system for digital information communication
JP3788572B2 (en) Rental content distribution system and method
JP3575210B2 (en) Digital information management system, terminal device, information management center, and digital information management method
JP2001147899A (en) System for distributing contents
JP2002352146A (en) Method, system and program for charging contents parts and storage medium with contents parts charging program stored therein
JP2000293574A (en) Digital contents transmitting/receiving system