KR100819495B1 - Authorization method for moving rights object in drm and device thereof - Google Patents

Authorization method for moving rights object in drm and device thereof Download PDF

Info

Publication number
KR100819495B1
KR100819495B1 KR1020060032978A KR20060032978A KR100819495B1 KR 100819495 B1 KR100819495 B1 KR 100819495B1 KR 1020060032978 A KR1020060032978 A KR 1020060032978A KR 20060032978 A KR20060032978 A KR 20060032978A KR 100819495 B1 KR100819495 B1 KR 100819495B1
Authority
KR
South Korea
Prior art keywords
usage
move
permission
movement
rights
Prior art date
Application number
KR1020060032978A
Other languages
Korean (ko)
Other versions
KR20070101664A (en
Inventor
이승제
케이 키란 쿠마
Original Assignee
엘지전자 주식회사
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 엘지전자 주식회사 filed Critical 엘지전자 주식회사
Priority to KR1020060032978A priority Critical patent/KR100819495B1/en
Priority to US12/295,861 priority patent/US20090300775A1/en
Priority to PCT/KR2007/001659 priority patent/WO2007114657A1/en
Priority to EP07745822.2A priority patent/EP2013766B1/en
Publication of KR20070101664A publication Critical patent/KR20070101664A/en
Application granted granted Critical
Publication of KR100819495B1 publication Critical patent/KR100819495B1/en

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F17/00Digital computing or data processing equipment or methods, specially adapted for specific functions
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Software Systems (AREA)
  • Databases & Information Systems (AREA)
  • Mathematical Physics (AREA)
  • Data Mining & Analysis (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Storage Device Security (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

본 발명은 장치 간 DRM 콘텐츠의 사용권리 이동을 위한 이동허가의 인증을 받는 방법 및 장치이다. 본 발명의 기본 개념은 소정 장치가 타 장치로 사용권리를 이동할 수 있도록 이동허가(move permission)가 포함된 사용권리를 2-Pass updateRO 프로토콜을 통하여 RI로부터 갱신을 받음으로써, 사용권리 이동을 위한 인증(authorization)을 받는 것이다. 즉, 본 발명에 따른 방법은 제1 장치가 특정 사용권리에 대한 이동허가를 받기 위하여 RI에 접속하는 단계와, 상기 제1 장치와 상기 RI 간에 2-Pass updateRO 프로토콜을 통하여 상기 사용권리에 대한 이동허가의 인증을 받는 단계를 포함한다.The present invention is a method and apparatus for authenticating a movement permission for movement of usage rights of DRM content between devices. The basic concept of the present invention is to authenticate the usage rights by receiving an update from the RI through the 2-Pass updateRO protocol, which includes a movement right so that a given device can move the usage right to another device. getting authorization. That is, the method according to the present invention comprises the steps of the first device accessing the RI to receive the movement permission for a specific right of use, and the movement of the right of use through the 2-Pass updateRO protocol between the first device and the RI. Authenticating the permission.

DRM, 사용권리, 사용권리 이동, 사용권리 인증, RI, CP, RO DRM, Rights, Rights Movement, Rights Certification, RI, CP, RO

Description

DRM 콘텐츠의 사용권리 이동을 위한 인증 방법 및 장치{AUTHORIZATION METHOD FOR MOVING RIGHTS OBJECT IN DRM AND DEVICE THEREOF}AUTHORIZATION METHOD FOR MOVING RIGHTS OBJECT IN DRM AND DEVICE THEREOF}

도 1은 디지털 저작권 관리 시스템을 도시한 구성도이다.1 is a block diagram showing a digital rights management system.

도 2는 본 발명의 일 실시 예로서, 본 발명에 따른 장치 간 사용권리 이동을 위한 인증을 나타내는 개략적인 블록도이다.Figure 2 is an embodiment of the present invention, a schematic block diagram showing the authentication for the movement of the usage rights between devices according to the present invention.

도 3은 본 발명의 일 실시 예로서, 장치 간에 사용권리의 직접 이동을 도시한 신호 흐름도이다.3 is a signal flow diagram illustrating a direct movement of a right of use between devices as an embodiment of the present invention.

도 4는 본 발명의 제1 실시 예로서, 장치 간에 사용권리 이동을 위한 인증을 나타내는 신호 흐름도이다. 4 is a signal flow diagram illustrating authentication for usage rights movement between devices as a first embodiment of the present invention.

도 5는 본 발명의 제2 실시 예로서, 장치 간에 사용권리 이동을 위한 인증을 나타내는 신호 흐름도이다. FIG. 5 is a signal flow diagram illustrating authentication for usage rights movement between devices as a second embodiment of the present invention.

도 6은 본 발명의 일 실시 예로서, UpdateRo 트리거의 XML 스키마이다.6 is an XML schema of an UpdateRo trigger as an embodiment of the present invention.

도 7은 본 발명의 일 실시 예로서, UpdateRo 요청(Request) 메시지의 XML 스키마이다.7 is an XML schema of an UpdateRo Request message as an embodiment of the present invention.

도 8은 본 발명의 일 실시 예로서, UpdateRo 응답(Response) 메시지의 XML 스키마이다.8 is an XML schema of an UpdateRo Response message according to one embodiment of the present invention.

도 9는 본 발명의 제3 실시 예로서, 장치 간에 사용권리 이동을 위한 인증을 나타내는 신호 흐름도이다.FIG. 9 is a signal flow diagram illustrating authentication for usage rights movement between devices as a third embodiment of the present invention.

도 10은 본 발명의 일 실시 예로서, 2-Pass UpdateRO 프로토콜의 신호 흐름도이다. 10 is a signal flow diagram of the 2-Pass UpdateRO protocol as an embodiment of the present invention.

본 발명은 디지털 저작권 관리(Digital Rights Management : 이하 DRM이라 한다)에 관한 것으로, 특히 소정 DRM 콘텐츠(DRM contents)의 사용권리(Rights Object : RO)를 소정 장치에서 다른 장치로 이동(move)하는 방법 및 장치에 관한 것이다.BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention relates to digital rights management (hereinafter referred to as DRM), and in particular, a method of moving a rights object (RO) of certain DRM contents from one device to another. And to an apparatus.

DRM은 디지털 콘텐츠에 대한 권리를 안전하게 보호하고 체계적으로 관리하기 위한 시스템 기술로서, 콘텐츠의 불법복제 방지 및 콘텐츠 사용권리의 획득, 콘텐츠의 생성 및 유통, 사용 과정에 대한 일련의 보호 및 관리 체계를 제공한다.DRM is a system technology for safeguarding and systematically managing the rights to digital contents, and provides a series of protection and management systems for preventing illegal copying of contents and acquiring the right to use the contents, creating and distributing the contents, and using them. do.

도 1은 디지털 저작권 관리 시스템을 도시한 구성도로서, 상기 디지털 저작권 관리 시스템은 콘텐츠 제공자가 사용자에게 전달한 콘텐츠를 사용자에게 부여한 사용권리만큼만 사용하도록 통제한다. 이때, 상기 콘텐츠 제공자는 콘텐츠 발급자(Content Issuer : CI) 및/또는 사용권리 발급자(Rights Issuer : RI)에 해당하는 엔티티(Entity)이다.1 is a block diagram illustrating a digital rights management system, and the digital rights management system controls the content provider to use the content delivered to the user as much as the usage rights granted to the user. In this case, the content provider is an entity corresponding to a content issuer (CI) and / or a right issuer (RI).

상기 콘텐츠 발급자(CI)는 접근 권한을 갖지 않은 사용자로부터 콘텐츠를 보호할 수 있도록 특정 암호화 키를 사용해 보호된 콘텐츠(즉, DRM 콘텐츠)를 발급하 고, 상기 사용권리 발급자(RI)는 상기 보호된 콘텐츠를 사용하는데 필요한 사용권리(Rights Object : RO)를 발급한다.The content issuer (CI) issues protected content (i.e., DRM content) using a specific encryption key to protect the content from users who do not have access rights, and the rights issuer (RI) issues the protected content. Issue Rights Object (RO) required to use the content.

DRM 에이전트는, 단말에 탑재되어 상기 보호된 콘텐츠와 사용권리를 수신하고, 상기 사용권리에 포함된 허가(License)를 해석하여 상기 보호된 콘텐츠를 해당 단말에서 사용 가능한 형태로 변환함으로써 콘텐츠의 사용을 통제한다. 여기서, DRM 콘텐츠에 대한 사용권리는 해당 DRM 콘텐츠를 사용할 때 적용되는 여러 종류의 제약을 포함할 수 있는데, 예를 들어, 해당 콘텐츠를 사용할 수 있는 횟수 또는 시간 또는 기간 또는 시스템 등일 수 있다. The DRM agent is mounted on a terminal to receive the protected content and the right to use, interprets the license included in the right to use, and converts the protected content into a form that can be used on the terminal. To control. Here, the right to use the DRM content may include various kinds of restrictions applied when using the DRM content. For example, the right to use the DRM content may be the number or time or duration or system or the like of using the corresponding content.

한편, 특정 DRM 콘텐츠의 사용권리를 구매한 소정 장치의 사용자는, 그 사용권리를 불특정 다수 또는 특정 사용자(또는 타 장치)에 이동(move)(또는 전달)하고 싶은 경우가 있다. 이때, 상기 사용자는 자신이 소유한 사용권리를 타 사용자에게 이동하기 위하여, 그 사용권리의 이동에 대한 부가적 허가(additional permission)가 상기 사용권리에 요구된다.On the other hand, a user of a given device that has purchased the right to use a specific DRM content may want to move (or transfer) the right to use it to an unspecified number or to a specific user (or other device). In this case, in order for the user to move his / her own usage right to another user, an additional permission for the movement of the usage right is required for the usage right.

따라서, 본 발명의 목적은 장치 간 DRM 콘텐츠의 사용권리 이동을 위한 이동허가 인증을 받는 방법 및 장치를 제공하는 것이다.Accordingly, it is an object of the present invention to provide a method and apparatus for receiving mobile permission authentication for moving the right of use of DRM content between devices.

또한, 본 발명의 다른 목적은 상기 이동허가의 인증을 받은 사용권리를 소정 장치에서 타 장치로 이동시키는 방법 및 장치를 제공하는 것이다.In addition, another object of the present invention is to provide a method and apparatus for moving a usage right certified by the mobile permission from a device to another device.

상기와 같은 본 발명의 목적을 달성하기 위하여, 본 발명에 따른 방법은, 제1 장치가 특정 사용권리에 대한 이동허가를 받기 위하여 RI에 접속하는 단계와; 상 기 제1 장치와 상기 RI 간에 특정 프로토콜을 통하여 상기 사용권리에 대한 이동허가의 인증을 받는 단계를 포함하는 것이 특징이다.In order to achieve the object of the present invention as described above, the method according to the present invention comprises the steps of: the first device is connected to the RI to obtain a move permission for a specific right of use; And authenticating a mobile permission for the use right through a specific protocol between the first device and the RI.

바람직하게는, 상기 프로토콜은, 상기 제1 장치가 RI에 접속하여 적어도 하나 이상의 허가를 선택하고, 그 선택한 허가를 제출하는 단계와; 상기 RI가 상기 제1 장치에 updateRO 트리거를 전달하는 단계와; 상기 제1 장치가 상기 RI로 update RO 요청하는 단계와; 상기 제1 장치가 상기 RI로부터 update RO Response 메시지를 수신하여 사용권리를 갱신하는 단계를 포함하는 것이 특징이다.Advantageously, the protocol further comprises: the first device connecting to an RI, selecting at least one grant, and submitting the selected grant; The RI forwarding an updateRO trigger to the first device; Requesting, by the first device, update RO to the RI; Receiving, by the first device, an update RO Response message from the RI to update the usage right.

바람직하게는, 상기 사용권리에 대한 이동허가의 인증을 받는 단계는, Preferably, the step of authenticating the movement permission for the right to use,

상기 제1 장치가 상기 RI로부터 상기 사용권리의 이동허가를 위한 트리거 메시지를 전달받는 단계와; 상기 제1 장치가, 상기 사용권리에 이동허가가 포함되도록, 상기 RI에게 상기 사용권리 갱신을 요청하는 단계와; 상기 사용권리 갱신 요청에 응답하여, 상기 RI가 상기 제1 장치로 사용권리 갱신 응답 메시지를 통하여 갱신된 사용권리를 전달하는 단계를 포함하는 것이 특징이다.Receiving, by the first device, a trigger message for permission to move the right from the RI; Requesting, by the first device, the RI to update the usage right so that the usage right is included in the usage right; And in response to the usage right update request, the RI delivering the updated usage right through a usage right update response message to the first device.

바람직하게는, 상기 제1 장치가 상기 갱신된 사용권리를 상기 제2 장치로 이동하는 단계와; 상기 갱신된 사용권리를 이동시킨 후, 상기 제1 장치가 상기 이동허가 엘리먼트의 카운트 제약 값을 감소시키는 단계와; 상기 제2 장치가 상기 이동받은 갱신된 사용권리를 설치하는 단계를 더 포함하는 것이 특징이다. Advantageously, the first device moves the updated usage rights to the second device; After moving the updated right to use, the first device decreasing the count constraint value of the move permission element; And installing, by the second device, the transferred updated usage right.

바람직하게는, 상기 RI가 상기 제1 장치로부터 상기 사용권리 갱신을 요청을 받은 후 상기 제1 장치에게 이동허가 인증을 할 수 없는 경우, 상기 RI가 상기 제1 장치로 소정 에러 메시지를 전달하는 것이 특징이다.Advantageously, if the RI is unable to authenticate the move permission to the first device after receiving the request for renewal of the usage right from the first device, the RI sends a predetermined error message to the first device. It is characteristic.

또한, 상기와 같은 본 발명의 목적을 달성하기 위하여, 본 발명에 따른 장치는, 적어도 하나 이상의 타 장치로 사용권리를 이동하기 위하여 RI에 접속하고,In addition, in order to achieve the object of the present invention as described above, the apparatus according to the present invention, connected to the RI to move the right of use to at least one or more other devices,

상기 RI와 연결된 특정 프로토콜을 통하여 자신이 소유하고 있는 사용권리에 대한 이동허가의 인증을 받는 것이 특징이다. It is characterized by receiving the authorization of the mobile license for the owned rights through a specific protocol connected to the RI.

바람직하게는, 상기 장치는, 상기 RI에게 상기 사용권리 이동에 대한 허가를 포함하도록 상기 사용권리를 갱신을 요청하고, 그 요청에 의하여 상기 RI로부터 상기 사용권리를 갱신 받음으로써, 상기 사용권리에 대한 이동허가의 인증을 받는 것이 특징이다.Advantageously, the device requests the RI to update the usage rights to include permission for the movement of the usage rights, and by receiving the renewal of the usage rights from the RI by the request. It is characterized by being authorized to move.

바람직하게는, 상기 특정 프로토콜은, 신규로 정의된 프로토콜로서, 2-Pass updateRo 프로토콜인 것이 특징이다.Preferably, the specific protocol is a newly defined protocol, and is characterized in that the 2-Pass updateRo protocol.

이하, 본 발명의 실시 예의 구성 및 동작을 첨부된 도면을 참조하여 설명하기로 한다.Hereinafter, the configuration and operation of the embodiment of the present invention will be described with reference to the accompanying drawings.

본 발명의 기본 개념은 소정 장치가 타 장치로 사용권리를 이동할 수 있도록 이동허가(move permission)가 포함된 사용권리를 2-Pass updateRO 프로토콜을 통하여 RI로부터 갱신을 받음으로써, 사용권리 이동을 위한 인증(authorization)을 받는 것이다. The basic concept of the present invention is to authenticate the usage rights by receiving an update from the RI through the 2-Pass updateRO protocol, which includes a movement right so that a given device can move the usage right to another device. getting authorization.

도 2는 본 발명의 일 실시 예로서, 본 발명에 따른 장치 간 사용권리 이동을 위한 인증을 나타내는 개략적인 블록도이다.Figure 2 is an embodiment of the present invention, a schematic block diagram showing the authentication for the movement of the usage rights between devices according to the present invention.

도 2를 참조하여 본 발명의 기본 개념을 간략히 설명하면, 본 발명은, 소정 장치(예를 들면, 장치 A)가 타 장치(예를 들면, 장치 B)에게 사용권리를 이동(또는 전달)하기 위하여, 자신이 소유하고 있는 사용권리(RO)를 RI에게 갱신요청(즉, update RO Request)하고, RI로부터 이동허가가 포함된 사용권리를 갱신받음(즉, update RO Response)으로써 그 갱신된 사용권리(즉, 이동허가<move permission>가 포함된 update RO)를 타 장치로 전달할 수 있는 인증을 즉석하여 받는 것이다. 즉, 소정 장치(즉, 장치 A)는 자신이 소유하고 있는 사용권리를 갱신받는 것이며, 나아가 사용권리 이동 제약(constraint)으로서 소정 횟수만큼 사용권리를 특정 장치 또는 불특정 다수의 타 장치들에게 사용권리를 이동할 수 있는 것이다. 상기와 같은 본 발명을 구현하기 위하여 일명 "UpdateRO 프로토콜"이 정의되고, 또한 "이동허가(Move permission)"라는 엘리먼트가 정의된다. 한편, 본 발명의 실시 예에서 사용되는 용어로서, 장치는 포괄적인 의미의 사용자 장치(user device)를 통칭하는 것이다. 따라서, 이동통신 단말기를 비롯하여 휴대용 게임기와, PDA와, 노트북 컴퓨터와, 데스크 탑 PC와, 그 밖의 가전제품 등을 포함한다. 또한, 콘텐츠 공급자(CP: Content Provider)란 장치에 콘텐츠 및 사용권리를 발급하는 소정 엔티티를 말한다.Referring briefly to the basic concepts of the present invention with reference to FIG. 2, the present invention provides a method for a given device (e.g., device A) to move (or transfer) usage rights to another device (e.g., device B). In order to do so, the user must renew his right to use (RO) by requesting to RI (ie, update RO Request) and renew his right to use (ie, update RO Response) including the permission to move to RI. Instantly receive authentication to transfer the right (ie update RO with <move permission>) to another device. That is, the predetermined device (i.e., device A) is renewed its own right to use, and furthermore, the right to use the rights to a specific device or a plurality of other unspecified devices as a right to use rights constraint. You can move it. In order to implement the present invention as described above, a so-called "UpdateRO protocol" is defined, and an element called "Move permission" is also defined. On the other hand, as the term used in the embodiments of the present invention, the device is a generic term for a user device (user device). Therefore, it includes a mobile communication terminal, a portable game machine, a PDA, a notebook computer, a desktop PC, and other home appliances. In addition, a content provider (CP) refers to a predetermined entity that issues content and usage rights to a device.

도 3은 본 발명의 일 실시 예로서, 장치 간에 사용권리의 직접 이동을 도시한 신호 흐름도이다.3 is a signal flow diagram illustrating a direct movement of a right of use between devices as an embodiment of the present invention.

도 3을 참조하면, 사용자 A가 장치 A에게 특정 DRM 콘텐츠의 사용권리를 사용자 장치 B로 이동할 것을 요청하면(예를 들면, 특정 키<키패트의 키 또는 터치 스크린의 특정 키>를 눌러 사용권리 이동을 위한 명령을 수행함)(S1), 장치A는 상 기 이동 요청한 사용권리가 이동허가가 있는지 확인을 한다(S2). 상기 단계(S2)에서 상기 사용권리에 이동허가가 있는 경우, 장치A는 사용자 장치B로 상기 사용권리를 이동시킨다. 이때, 상기 사용권리는 콘텐츠 공급자(CP: Content Provider)를 경유하여 이동될 수도 있으며, 또한 CP를 경유하지 않고 직접 이동될 수도 있다.Referring to FIG. 3, when user A requests device A to move the right to use specific DRM content to user device B (for example, press a specific key <key of keypad or specific key on touch screen>) (S1), the device A checks whether the usage right requested for the movement has a movement permission (S2). If there is a movement permission in the use right in step S2, the device A moves the use right to the user device B. In this case, the usage right may be moved through a content provider (CP), or may be directly moved without passing through a CP.

도 4는 본 발명의 제1 실시 예로서, 장치 간에 사용권리 이동을 위한 인증을 나타내는 신호 흐름도이다. 도 5는 본 발명의 제2 실시 예로서, 장치 간에 사용권리 이동을 위한 인증을 나타내는 신호 흐름도이다. 다만, 장치 A는 사용자 A가 사용하는 장치이고, 장치 B는 사용자 B가 사용하는 장치이다. 그리고 도 4의 소정 단계(S100)은 도 5의 특정 단계(S100)와 동일하게 동작한다. 그러나 도 4의 소정 단계(S200)은 도 5의 특정 단계(S200')와 유사하게 동작하며, 다만 사용권리의 이동경로가 RI를 경유하는지에 차이가 있다. 이하, 도 4 및 도 5의 공통 단계(S100)를 도 4를 참조하여 설명하고, 도 4의 소정 단계(S200) 및 도 5의 소정 단계(S200')를 비교하여 설명한다. 4 is a signal flow diagram illustrating authentication for usage rights movement between devices as a first embodiment of the present invention. FIG. 5 is a signal flow diagram illustrating authentication for usage rights movement between devices as a second embodiment of the present invention. However, device A is a device used by user A, and device B is a device used by user B. The predetermined step S100 of FIG. 4 operates in the same manner as the specific step S100 of FIG. 5. However, the predetermined step S200 of FIG. 4 operates similarly to the specific step S200 'of FIG. 5, except that the movement path of the right of use passes through the RI. Hereinafter, the common step S100 of FIGS. 4 and 5 will be described with reference to FIG. 4, and the predetermined step S200 of FIG. 4 and the predetermined step S200 ′ of FIG. 5 will be described.

도 4에 도시된 바와 같이, 본 발명의 제1 실시 예는, 장치 A가 RI로부터 사용권리 갱신을 통하여 사용권리 이동허가 인증을 받는 단계(S100)와 이동허가 인증을 받은 사용권리를 장치 B로 이동시키는 단계(S200)로 구분될 수 있다.As shown in FIG. 4, according to the first embodiment of the present invention, a step in which device A receives a right to move permission authorization through a right renewal of usage rights from RI (S100) and a right to receive permission to move to device B are performed. The movement may be divided into S200.

도 4를 참조하여 상기 단계(S100)을 보다 상세히 설명하면, 사용자A가 장치A에게 특정 DRM 콘텐츠의 사용권리를 장치 B로 이동 요청을 하면(S101), 장치A는 상기 이동 요청한 사용권리가 이동허가가 있는지 확인한다(S102). 이때, 상기 사용권리에 이동허가가 없으면, 장치 A는 사용자 A에게 이동허가를 획득(즉, Get Move Permission)할 것인지를 알린다(예를 들어, 장치 A의 디스플레이에 문자를 통하여 알릴 수 있다)(S103). Referring to step S100 in more detail with reference to FIG. 4, when the user A requests the device A to move the right to use specific DRM content to the device B (S101), the device A moves to the requested right to move. Check whether there is permission (S102). At this time, if there is no move permission in the usage right, the device A informs the user A whether to obtain a move permission (ie, get move permission) (for example, the display of the device A can be notified through a letter) ( S103).

사용자 A가 상기 사용권리에 대한 이동허가 획득을 요청하면(S104), 장치 A는, 예를 들어 상기 사용권리에 대한 RI 콘텍스트(RI Context)에 저장되어 있는 DCF RI URL 또는 RI URL을 사용하여 RI 포털에 접속하여 브라우징한다(S105). 이때, 사용자 A는 상기 RI 포털의 웹에 접속하여 원하는 이동허가를 선택할 수 있다.When the user A requests to obtain a movement permission for the usage right (S104), the device A uses the DCF RI URL or the RI URL stored in the RI context for the usage right, for example, RI. The browser is accessed and browsed (S105). In this case, user A may access the web of the RI portal and select a desired mobile permission.

RI는 장치A에게 사용자 A가 선택한 해당 이동허가를 위한 UpdateRo 트리거를 전달한다(S106). 이때, 상기 단계(S106)에서 장치A는, 도 6에 도시된 바와 같이, XML 스키마(schema) 포맷의 상기 UpdateRo 트리거를 다운로드 받고, 또한 2-pass updateRO 프로토콜을 수행한다. 여기서, 2-pass updateRO 프로토콜이란 본 발명에 따른 신규 정의된 프로토콜로서, RO Request 및 RO Response 프로토콜과 유사하다. 이와 같은 2-pass updateRO 프로토콜은 사용자 장치에 장착된 DRM 에이전트에 있는 특정 사용권리를 갱신하는데 사용된다. 즉, 2-pass updateRO 프로토콜은 사용권리 이동허가가 추가되도록 사용권리를 갱신하는데 사용할 수 있다. 이와 같은 2-pass updateRO 프로토콜의 상세한 설명은 차후 도 10을 참조하여 설명하기로 한다.The RI transmits an UpdateRo trigger for the corresponding mobile permission selected by the user A to the device A (S106). In this case, as shown in FIG. 6, the device A downloads the UpdateRo trigger in an XML schema format and performs a 2-pass updateRO protocol as shown in FIG. 6. Here, the 2-pass updateRO protocol is a newly defined protocol according to the present invention and is similar to the RO Request and RO Response protocols. This 2-pass updateRO protocol is used to update specific usage rights in the DRM agent attached to the user device. That is, the 2-pass updateRO protocol can be used to update the usage rights so that the usage rights movement permission is added. A detailed description of such a 2-pass updateRO protocol will be described later with reference to FIG. 10.

상기 단계(S106)에서 상기 UpdateRo 트리거를 다운로드 받은 장치A는, UpdateRo 요청(Request) 메시지를 RI로 전달한다(즉, Send UpdateRO Req)(S107). 여기서, 상기 UpdateRO Request 메시지는 2-pass updateRO 프로토콜 절차의 첫번째 메시지이다. 한편, 상기 UpdateRo 요청(Request) 메시지의 XML 스키마(schema) 포맷의 일 예는 도 7에 도시된 바와 같다.The device A, which has downloaded the UpdateRo trigger in step S106, transmits an UpdateRo request message to the RI (ie, Send UpdateRO Req) (S107). Here, the UpdateRO Request message is the first message of the 2-pass updateRO protocol procedure. Meanwhile, an example of the XML schema format of the UpdateRo request message is shown in FIG. 7.

그리고 RI는 상기 UpdadeRo 요청에 응답하여 UpdateRo 응답(Response) 메시지를 장치A로 전달한다(S108). 여기서, 상기 UpdateRO Response 메시지는 2-pass updateRO 프로토콜 절차의 두번째 메시지이다. 한편, 상기 UpdateRo Response 메시지의 XML 스키마(schema) 포맷의 일 예는 도 8에 도시된 바와 같다. The RI transmits an UpdateRo response message to the device A in response to the UpdadeRo request (S108). Here, the UpdateRO Response message is the second message of the 2-pass updateRO protocol procedure. Meanwhile, an example of an XML schema format of the UpdateRo Response message is shown in FIG. 8.

장치 A는 UpdateRO Response 메시지를 통하여 이동허가가 포함된 새로운 사용권리를 수신하여 사용권리 갱신을 하고(S109), 장치 A는 사용권리 이동 인증을 위한 상기 사용권리의 갱신이 성공적으로 완료되었음을 사용자 A에게 알린다(S110).The device A receives the new right including the move permission through the UpdateRO Response message to update the use right (S109), and the device A informs the user A that the renewal of the right for the move right authentication has been successfully completed. Notify (S110).

한편, 장치 A가 RI로부터 상기 단계(S100)를 통하여 갱신 받는 사용권리에는 이동허가(move permission)에 대한 신규 정의된 엘리먼트, 즉 "<move>" 엘리먼트가 추가된다. 상기 <move> 엘리먼트는, DRM 에이전트(즉, 장치 A에 구비되어 있다)가 특정 사용권리(즉, 이동허가를 받은 사용권리)를 타 장치로 전달되도록 동작한다. 여기서, 상기 <move> 엘리먼트는 상기 갱신된 사용권리와 함께 상기 RI에서 상기 제1 장치로 전달되나, 다만 상기 <move> 엘리먼트가 상기 갱신된 사용권리 내에 포함되거나 또는 상기 갱신된 사용권리와 분리되어 전달될 수 있다.Meanwhile, a newly defined element for a move permission, that is, a "<move>" element, is added to the usage right that the device A is updated from the RI through the step S100. The <move> element operates so that the DRM agent (i.e., included in device A) transfers a specific right of use (ie, a right to move). Here, the <move> element is passed from the RI to the first device with the updated usage rights, provided that the <move> element is included in the updated usage rights or is separated from the updated usage rights. Can be delivered.

또한, 상기 엘리먼트는 옵션사양으로서 카운트(즉, "<count>") 제약(constraint)을 포함한다. DRM 에이전트가 타 장치(예를 들면, 장치 B)로 사용권리를 이동시키면, 카운트의 값(또는 카운트 제약의 값이라 한다)이 감소한다. 따라서, DRM 에이전트는 카운트 값의 횟수만큼 타 사용자에게 사용권리를 이동시킬 수 있다. 만약 카운트 값이 "1"이라면, DRM 에이전트는 일회에 한하여 타 장치(즉, 장 치 B)에 사용권리를 이동시킬 수 있다. 그리고 만약 카운트 값이 "0"이라면, DRM 에이전트는 타 장치(즉, 장치 B)로 사용권리를 이동시킬 수 없다.  The element also includes a count (ie, "<count>") constraint as an optional specification. When the DRM agent moves the usage right to another device (e.g., device B), the value of the count (or the value of the count constraint) decreases. Therefore, the DRM agent may move the usage right to another user by the number of count values. If the count value is "1", the DRM agent can transfer the usage right to another device (ie device B) only once. And if the count value is "0", the DRM agent cannot move the right to another device (ie device B).

한편, 장치 A는 RI로부터 이동 허가(move permission)를 받을 때, 장치 A는 상기 <count> 제약을 옵션사양으로 선택하지 않음으로써 상기 상기 <count> 제약이 포함되지 않은 이동 허가를 받을 수도 있다(도면에 미도시). 이와 같은 경우, 상기 <move> 엘리먼트가 옵션 사양인 <count> 제약을 포함하고 있지 않기 때문에, DRM 에이전트는 횟수에 제한 없이 사용권리를 타 장치로 이동시킬 수 있다. 그러나, 장치 간 사용권리의 무분별한(또는 불법) 이동 내지 전송을 방지하는 차원에서, CP가 상기 <count> 제약을 사용하여 사용권리의 이동 횟수를 제한하는 것이 바람직하다. On the other hand, when the device A receives a move permission from the RI, the device A may receive the move permission without the <count> constraint by not selecting the <count> constraint as an optional specification ( Not shown). In this case, since the <move> element does not include an optional <count> constraint, the DRM agent may move the right to another device without limitation. However, in order to prevent indiscriminate (or illegal) movement or transmission of the right of use between devices, it is preferable that the CP limits the number of movements of the right of use using the <count> constraint.

이상과 같이, 장치 A는 <move> 엘리먼트(즉, <count> 제약이 포함된 엘리먼트)가 포함된 사용권리를 장치 B로 이동시킬 수 있는데, 상기 사용권리가 장치 A에서 장치B로 직접 이동되는 도 4의 제1 실시 예와 장치 A에서 RI를 경유하여 장치 B로 이동되는 도 5의 제2 실시 예로 구분할 수 있다. As above, device A may move a usage right that includes a <move> element (i.e., an element that includes a <count> constraint) to device B, which is transferred directly from device A to device B. 4 may be distinguished from the first embodiment of FIG. 4 and the second embodiment of FIG. 5 that is moved to the device B via the RI.

먼저, 도 4의 제1 실시 예로서, 소정 단계(S200)을 설명하면 다음과 같다. 상기 단계(S100)를 통하여 사용권리 이동 인증을 위한 사용권리의 갱신 후, 사용자 A는 사용자 B로 사용권리를 직접 이동시킬 수 있다(S200). First, as an example of the first embodiment of FIG. 4, the predetermined step S200 will be described. After the renewal of the right for use right movement authentication through step S100, user A may directly move the use right to user B (S200).

즉, 사용자 A가 장치 A에게 상기 갱신된 사용권리를 장치 B로 이동시킬 것을 요청하면(S201), 장치 A는 장치 B(즉, 사용자B의 장치)로 사용권리를 직접 이동시킨다(S202). 이때, 이동 카운트값이 함께 변경될 수도 있고, 응답메세지를 전달 받 은 이후에 변경 될 수도 있다. 장치 B는 사용권리를 수신하고 응답 메시지(즉, Move Successful)를 장치 A로 전달하고(S203), 상기 이동 받은 사용권리를 설치한다(S204). 그리고, 장치 A는 사용권리의 이동 카운트 값을 "1"만큼 감소시킨다(S205). 만약 장치 A가 소유하고 있는 사용권리의 이동 카운트 제약(count constraint)의 수가 최종적으로 "0"이 되었다면, 장치 A의 사용권리는 비활성화(disable)되거나 삭제 될 수 있다. 따라서, 장치 A의 비활상화된 사용권리는 그 이동허가가 소진되었기 때문에, 타 장치로 더 이상 이동될 수 없다.That is, when the user A requests the device A to move the updated usage right to the device B (S201), the device A directly transfers the usage right to the device B (that is, the device of the user B) (S202). At this time, the movement count value may be changed together or may be changed after receiving the response message. The device B receives the right to use and transmits a response message (ie, Move Successful) to the device A (S203), and installs the received right to use (S204). Then, the device A decreases the movement count value of the usage right by "1" (S205). If the number of movement count constraints of the usage rights owned by the device A is finally "0", the usage rights of the device A can be disabled or deleted. Therefore, the deactivated right of use of the device A can no longer be transferred to another device because the movement permission is exhausted.

이하, 도 5의 제2 실시 예의 소정 단계(S200')를 설명한다. 도 5의 소정 단계(S200')에 도시된 바와 같이, 장치 A는 RI을 경유하여 장치 B로 사용권리를 이동시킨다. 도 5의 소정 단계(S200')는 도 4의 소정 단계(S200)와 유사하다. 다만, 도 5의 소정 단계(S200')는 사용권리가 RI를 경유하여 장치 A에서 장치 B로 이동된다는 점에서 도 4의 소정 단계(S200)과 차이가 있다.Hereinafter, the predetermined step S200 ′ of the second embodiment of FIG. 5 will be described. As shown in predetermined step S200 ′ of FIG. 5, device A moves the usage right to device B via RI. The predetermined step S200 ′ of FIG. 5 is similar to the predetermined step S200 of FIG. 4. However, the predetermined step S200 ′ of FIG. 5 is different from the predetermined step S200 of FIG. 4 in that the usage right is moved from the device A to the device B via the RI.

즉, 사용자 A가 장치 A에게 상기 갱신된 사용권리를 장치 B로 이동시킬 것을 요청하면(S201'), 장치 A는 RI에게 사용권리 이동 메시지(즉, Move 사용권리)를 보내어 RI가 장치 B로 사용권리를 이동시킬 것을 요청한다(S202'). That is, if the user A requests the device A to move the updated right to the device B (S201 '), the device A sends a rights move message (ie, a move right) to the RI so that the RI moves to the device B. Request to move the usage right (S202 ').

RI는 장치 A에게 상기 메시지(즉, Move 사용권리)에 대하여 응답 메시지(즉, Move Req Accepted)를 보내면(S203'), 장치 A는 자신이 소유하고 있는 사용권리 내의 카운트의 값(또한, 카운트 제약의 값이라 한다)을 "1" 만큼 감소시킨다(S204'). 만약 장치 A가 소유하고 있는 사용권리의 이동 카운트 제약(count constraint)의 수가 최종적으로 "0"이 되었다면, 장치 A의 사용권리는 비활성화(disable)된다. 따 라서, 장치 A의 비활상화된 사용권리는 그 이동허가가 소진되었기 때문에, 타 장치로 더 이상 이동될 수 없다.If the RI sends a response message (i.e., Move Req Accepted) to the device A (i.e., Move Req. Accepted) (S203 '), the device A is the value of the count (and counts) in the owned rights it owns. The value of the constraint) is reduced by " 1 " (S204 '). If the number of movement count constraints of the usage rights owned by the device A is finally "0", the usage rights of the device A are disabled. Thus, the deactivated right of use of device A can no longer be transferred to another device because its mobile license has been exhausted.

RI는 장치 A의 요청(즉, Move 사용권리)에 따라 장치 B에게 사용권리를 이동시킨다(S205'). 그리고 장치 B는 상기 단계(S205')에서 수신한 사용권리를 설치한다(S206'). The RI moves the usage right to the device B according to the request of the device A (that is, the Move usage right) (S205 '). The device B installs the usage right received in the step S205 '(S206').

도 9는 본 발명의 제3 실시 예로서, 장치 간에 사용권리 이동을 위한 인증을 나타내는 신호 흐름도이다. 다만, 도 9는 장치 간에 사용권리 이동을 위한 인증 절차에서 에러가 발생한 경우의 신호 흐름도이다.FIG. 9 is a signal flow diagram illustrating authentication for usage rights movement between devices as a third embodiment of the present invention. However, FIG. 9 is a signal flowchart when an error occurs in an authentication procedure for moving usage rights between devices.

도 9의 소정 단계들(즉, 도 9에서 S101 ~ S107)의 동작은 도 4 및 도 5의 소정 단계들(즉, 도 4 및 도 5에서 S101 ~ S107)과 동일하다. 다만, 도 9에서 장치 간에 사용권리 이동을 위한 인증 절차에서 에러가 발생할 경우의 신호 흐름을 나타낸 신호 흐름(즉, S121 및 S122)만이 도 4 및 도 5에서의 신호 흐름과 차이가 있다. 즉, 도 9에서 장치 A가 RI에게 UpdateRo 요청(Request) 메시지를 전달한다(즉, Send UpdateRO Req)(S107). 이때, RI가 사용권리 이동허가를 장치 A에게 발급할 수 없는 경우에 에러 메시지, 즉 사용권리 이동허가를 발급할 수 없는 에러 메시지를 전달하고(S121), 이를 사용자 A에게 알린다(S122). 따라서, 사용자는 상기 에러 메시지를 확인하고 장치 B로 사용권리 이동을 포기할 것이다.The operations of the predetermined steps of FIG. 9 (ie, S101 to S107 in FIG. 9) are the same as the predetermined steps of FIG. 4 and 5 (that is, S101 to S107 in FIGS. 4 and 5). However, in FIG. 9, only signal flows (that is, S121 and S122) representing signal flows when an error occurs in an authentication procedure for moving usage rights between devices are different from those in FIGS. 4 and 5. That is, in FIG. 9, the device A delivers an UpdateRo request message to the RI (ie, Send UpdateRO Req) (S107). At this time, when the RI is unable to issue the right to move the permission to the device A, an error message, that is, an error message not to issue the right to move the permission is transferred (S121), and notifies the user A (S122). Thus, the user will acknowledge the error message and give up the right to move to device B.

도 10 본 발명의 일 실시 예로서, 2-Pass UpdateRO 프로토콜의 신호 흐름도이다. 10 is a signal flow diagram of the 2-Pass UpdateRO protocol as an embodiment of the present invention.

도 10에 도시된 2-Pass UpdateRO 프로토콜은, 본 발명에서 신규로 정의된 프 로토콜로서, RO Request-Response 프로토콜(즉, 2-Pass RO Acquisition 프로토콜)과 유사하다. 상기 2-Pass UpdateRO 프로토콜은 소정 장치의 DRM 에이전트가 특정 DRM 콘텐츠의 사용권리를 갱신할 때 사용되는데, 특히 DRM 에이전트 내에 이미 존재하고 있는 사용권리를 갱신하는 수단이다. 즉, 2-Pass UpdateRO 프로토콜은 DRM 에이전트(또는 장치)가 RI와 연결하는 인터페이스로서, 특히 소정 허가를 위한 사용권리 갱신에 적용되는 프로토콜이다.The 2-Pass UpdateRO protocol shown in FIG. 10 is a protocol newly defined in the present invention, and is similar to the RO Request-Response protocol (that is, the 2-Pass RO Acquisition protocol). The 2-Pass UpdateRO protocol is used when a DRM agent of a device updates a right to use specific DRM content. In particular, the 2-Pass UpdateRO protocol is a means of updating a right already existing in the DRM agent. In other words, the 2-Pass UpdateRO protocol is an interface to which a DRM agent (or device) connects to an RI. In particular, the 2-Pass UpdateRO protocol is a protocol applied to a right update for a predetermined permission.

상기 2-Pass UpdateRO 프로토콜은 소정 장치가 현재 소유하고 있는 사용권리에 새로운 허가(permissions)들을 획득하기 위해, 또는 특정 사용권리에 대한 이동 허가들을 획득하기 위해, 또는 특정 DRM 콘텐츠(즉, 보호된 콘텐츠)의 사용권리 기간을 연장 등을 획득하기 위하여 사용된다. The 2-Pass UpdateRO protocol is used to obtain new permissions on usage rights currently owned by a given device, or to obtain mobile permissions for a specific usage right, or to obtain specific DRM content (i.e., protected content). Is used to obtain the extension of the right to use).

도 10에 도시된 바와 같이, 상기 2-Pass UpdateRO 프로토콜은 2-Pass RO Acquisition 프로토콜의 신호흐름도와 유사하다. 그러나, 상기 2-Pass UpdateRO 프로토콜의 특징은, 소정 장치가 RI에 접속한 후 소정 장치(혹은 소정 사용자)가 원하는 적어도 하나 이상의 허가(permissions)(예를 들어, 이동허가 횟수로서 카운트 제약의 값)를 선택하여 RI에게 사용권리 갱신 요청을 한다는 점과, 그리고 상기 장치가 RI로부터 사용권리를 전달받아 갱신한다는 점이다.As shown in FIG. 10, the 2-Pass UpdateRO protocol is similar to the signal flow diagram of the 2-Pass RO Acquisition protocol. However, the characteristic of the 2-Pass UpdateRO protocol is that at least one permission desired by a given device (or a given user) after the given device connects to the RI (e.g., the value of the count constraint as the number of move permission). Select to request a license renewal from the RI, and the device receives the license from the RI and renews the license.

이하, 도 1O을 참조하여 보다 상세히 설명한다. 다만, 2-Pass RO Acquisition 프로토콜과 중복되는 사항은 본 발명의 간결한 설명을 위하여 생략한다. Hereinafter, a detailed description will be given with reference to FIG. 10. However, details overlapping with the 2-Pass RO Acquisition protocol will be omitted for the sake of brevity.

소정 장치(Device)는 RI(또는 RI 포털)에 접속하여 브라우징하고(즉, Browse the RI Portal), RI는 html 또는 xhtml의 서비스를 상기 장치로 회신한다(S11). 상기 장치는 갱신받고 싶은 허가(예를 들면, 사용권리 이동허가 횟수)를 선택(즉, 예를 들어 이동허가 엘리먼트에서 카운트 제약의 값을 선택한다)하여 RI에 제출한다(즉, 도 10에서 Select the permissions to update & Submit)(S12). 그리고 RI는, 상기 장치가 선택한 특정 허가(즉, 이동허가)가 포함된 사용권리를 갱신할 수 있도록, 상기 장치에게 updateRO 트리거 메시지를 전달한다(13). The predetermined device (Device) connects to the RI (or RI portal) to browse (ie, browse the RI Portal), and the RI returns a service of html or xhtml to the device (S11). The device selects (e.g., selects the value of the count constraint in the move permission element) the permission (e.g., selects the value of the count constraint in the move permission element) to be renewed (i.e., selects in Figure 10). the permissions to update & Submit) (S12). The RI then sends an updateRO trigger message to the device so that the device can update the usage rights including the specific permission selected (ie, mobile permission) selected by the device (13).

상기 장치는 updateRO Request 메시지를 RI에 전달하면(S14), RI는 갱신할 사용권리 인증을 위하여 OCSP(Only Certificate Status Portal)와 OCSP Request와 OCSP Response 메시지를 주고 받는다(S15). 그리고 RI는 updateRO Response 메시지 통하여 상기 장치에 갱신된 사용권리를 전달하면(S16), 비로서 상기 장치는 사용권리를 갱신한다(S17). When the device transmits an updateRO Request message to the RI (S14), the RI exchanges an OCSP Request and an OCSP Response message with an OCSP (Only Certificate Status Portal) for authentication of a right to update (S15). When the RI delivers the updated usage right to the device through an updateRO response message (S16), the device updates the usage right as a ratio (S17).

따라서, 본 발명에 따른 2-Pass UpdateRO 프로토콜은 상기 장치가 현재 소유하고 있는 사용권리에 부가적 옵션으로서 특정 허가(예를 들면, 사용권리 이동허가)가 포함시켜 사용권리를 갱신 받는 것이다.Accordingly, the 2-Pass UpdateRO protocol according to the present invention includes a specific permission (for example, a right to move a license) to be updated as an additional option to a license currently owned by the device.

이상, 본 발명의 도면에 도시된 실시 예를 참고로 본 발명을 설명하였으나, 이는 예시적인 것에 불과하며 본 발명의 기술 분야의 통상의 지식을 가진 자라면 이로부터 다양한 변형 및 균등한 타 실시 예가 가능하다는 점을 이해할 것이다. 예를 들면, 상술한 본 발명의 실시 예들은 사용권리 이동허가를 위한 인증을 예시하였으나, 다른 목적을 위한 사용권리 인증에 적용될 수 있다. 또한 상술한 본 발명의 실시 예들에서 이동허가 엘리먼트에 포함되는 카운트 제약이 예시되었으나, 그 밖에도 다른 제약이 상기 이동허가 엘리먼트에 포함될 수 있음은 본 발명 기술분야의 통상의 기술자에게 자명한 사실이다. 따라서, 본 발명의 진정한 기술적 보호 범위는 첨부된 특허청구범위의 기술적 사상에 의해 정해져야 할 것이다.The present invention has been described above with reference to the embodiments shown in the drawings of the present invention, but this is merely exemplary and various modifications and equivalent other embodiments may be made by those skilled in the art. Will understand. For example, the above-described embodiments of the present invention exemplify the authentication for the right of use movement, but may be applied to the right authentication for other purposes. In addition, although the count constraints included in the move permission element have been illustrated in the above-described embodiments of the present invention, it is apparent to those skilled in the art that other restrictions may be included in the move permission element. Therefore, the true technical protection scope of the present invention will be defined by the technical spirit of the appended claims.

상술한 바와 같이, 본 발명에 따른 장치 간 사용권리 이동을 위한 인증 방법 및 장치는, 소정 장치가 RI로부터 자신이 소유하고 있는 사용권리에 이동허가를 인증받음으로써 소정 장치가 소유한 그 사용권리를 갱신받을 수 있는 효과가 있다. As described above, the authentication method and apparatus for the movement of the usage rights between the devices according to the present invention, by the predetermined device is authenticated by the RI owned by the rights owned by the mobile device owned by the given device. There is an effect that can be renewed.

또한, 소정 장치가 RI로부터 자신이 소유한 사용권리에 대하여 이동허가 인증을 받을 때, 타 장치로 사용권리의 이동 가능횟수를 옵션 사양으로 선택하여 이동허가 인증을 받을 수 있는 효과가 있다.In addition, when a given device receives a movement permission certification for a use right owned by the RI, it is possible to select the number of movements of the use right as an optional feature to receive movement permission authentication.

또한, 소정 장치가 현재 RI로부터 자신이 소유한 사용권리에 대한 이동허가 인증을 받을 수 없는 경우 에러 메시지를 받을 수 있는 효과가 있다.In addition, there is an effect that can receive an error message if a given device is not currently able to receive a mobile permission authorization for use rights owned by the RI.

Claims (33)

제1 장치가 소유하고 있는 사용권리에 이동허가가 존재하는지 확인하는 단계와;Checking whether a move permission exists in a right owned by the first device; 상기 제1 장치의 상기 사용권리에 이동허가가 없는 경우, 상기 제1 장치가 상기 사용권리를 이동하기 위하여 RI에 접속하는 단계와;If the usage right of the first device does not have a movement permission, connecting the RI to the RI to move the usage right; 상기 사용권리에 이동허가의 인증이 포함되도록 상기 사용권리를 상기 제1 장치가 상기 RI로부터 갱신 받는 단계를 포함하는 것을 특징으로 하는 장치 간 사용권리 이동을 위한 인증 방법.And the first device renewing the usage right from the RI so that the usage right is included in the usage right. 제1 항에 있어서, 상기 제1 장치가 상기 이동허가 인증이 포함된 상기 사용권리를 상기 RI로부터 갱신 받는 단계는The method of claim 1, wherein the first device receives the usage right from the RI including the mobility authorization certificate. 상기 제1 장치와 상기 RI 간에 형성된 프로토콜을 통하여 이루어지는 것을 특징으로 하는 장치 간 사용권리 이동을 위한 인증 방법.Authentication method for the usage rights movement between devices, characterized in that via the protocol formed between the first device and the RI. 제1 항에 있어서, 상기 제1 장치는The method of claim 1, wherein the first device RI URL에 포함된 정보를 이용하여 상기 RI에 접속하는 것을 특징으로 하는 장치 간 사용권리 이동을 위한 인증 방법.Authentication method for moving the right between devices, characterized in that to access the RI by using the information contained in the RI URL. 제2 항에 있어서, 상기 프로토콜은The method of claim 2, wherein the protocol is 2-Pass updateRo 프로토콜인 것을 특징으로 하는 장치 간 사용권리 이동을 위한 인증 방법. Authentication method for the usage rights movement between devices, characterized in that the 2-Pass updateRo protocol. 제4 항에 있어서, 상기 프로토콜은The method of claim 4 wherein the protocol is 상기 사용권리를 갱신하는 것을 특징으로 하는 장치 간 사용권리 이동을 위한 인증 방법.Authentication method for moving the usage rights between devices, characterized in that for updating the usage rights. 제4 항에 있어서, 상기 프로토콜은The method of claim 4 wherein the protocol is 상기 제1 장치가 RI에 접속하여 하나 이상의 허가를 선택하고, 그 선택한 허가를 전송하는 단계와;The first device connecting to an RI, selecting one or more grants, and transmitting the selected grants; 상기 RI가 상기 제1 장치에 updateRO 트리거를 전달하는 단계와;The RI forwarding an updateRO trigger to the first device; 상기 제1 장치가 상기 RI로 update RO 요청하는 단계와;Requesting, by the first device, update RO to the RI; 상기 제1 장치가 상기 RI로부터 update RO Response 메시지를 수신하여 사용권리를 갱신하는 단계를 포함하는 것을 특징으로 하는 장치 간 사용권리 이동을 위한 인증 방법.And receiving, by the first device, an update RO Response message from the RI to update the usage right. 제1 항에 있어서, 상기 사용권리에 이동허가의 인증이 포함되도록 상기 사용권리를 상기 제1 장치가 상기 RI로부터 갱신 받는 단계는The method of claim 1, wherein the first device renews the usage right from the RI so that the usage right includes authentication of a mobile permission. 상기 제1 장치가 상기 RI로부터 상기 사용권리의 이동허가를 위한 트리거 메시지를 전송받는 단계와;Receiving, by the first device, a trigger message for permission to move the right from the RI; 상기 제1 장치가, 상기 사용권리에 이동허가가 포함되도록, 상기 RI에게 상기 사용권리 갱신 요청을 전송하는 단계와;Sending, by the first device, the license renewal request to the RI such that the license is included in the license; 상기 사용권리 갱신 요청에 응답하여, 상기 RI가 상기 제1 장치로 사용권리 갱신 응답 메시지를 통하여 갱신된 사용권리를 전송하는 단계를 포함하는 것을 특징으로 하는 장치 간 사용권리 이동을 위한 인증 방법.And in response to the right renewal request, the RI sending the renewed right to the first device through a right renewal response message. 제7 항에 있어서, 상기 갱신된 사용권리는The method of claim 7, wherein the renewed usage rights 상기 제1 장치에서 적어도 하나 이상의 서로 다른 제2 장치로 이동될 수 있는 것을 특징으로 하는 장치 간 사용권리 이동을 위한 인증 방법.The method of claim 1, wherein the device can be moved from the first device to at least one different second device. 제7 항에 있어서, 상기 사용권리 갱신 응답 메시지는The method of claim 7, wherein the license update response message is 상기 사용권리에 대한 이동허가 엘리먼트를 포함하는 것을 특징으로 하는 장치 간 사용권리 이동을 위한 인증 방법.And a movement permission element for the usage right. 제9 항에 있어서, 상기 이동허가 엘리먼트는10. The method of claim 9, wherein the move permission element 상기 갱신된 사용권리 내에 포함되거나 또는 상기 갱신된 사용권리와 분리되어 Contained within or separate from the renewed right; 상기 갱신된 사용권리와 함께 상기 RI에서 상기 제1 장치로 전달되는 것을 특징으로 하는 장치 간 사용권리 이동을 위한 인증 방법.And the license is transferred from the RI to the first device together with the updated usage right. 제10 항에 있어서, 상기 이동허가 엘리먼트는11. The method of claim 10, wherein the move permission element 적어도 하나 이상의 제약을 포함하는 것을 특징으로 하는 장치 간 사용권리 이동을 위한 인증 방법.Authentication method for the right-to-device usage rights movement comprising at least one constraint. 제11 항에 있어서, 상기 제약은 The method of claim 11, wherein the constraint is 카운트 제약을 포함하고, Include count constraints, 그 카운트 제약은 상기 제1 장치에서 상기 제2 장치로 상기 갱신된 사용권리를 이동 가능한 숫자의 값인 것을 특징으로 하는 장치 간 사용권리 이동을 위한 인증 방법.And the count constraint is a value of a number that can move the updated right to the second device from the first device. 삭제delete 제11 항에 있어서, The method of claim 11, wherein 상기 갱신된 사용권리가 상기 제1 장치에서 적어도 하나 이상의 서로 다른 상기 제2 장치로 이동될 때마다, 상기 숫자의 값이 감소하는 것을 특징으로 하는 장치 간 사용권리 이동을 위한 인증 방법.And whenever the updated right is moved from the first device to at least one or more different second devices, the value of the number decreases. 제14 항에 있어서, 상기 숫자의 값이 0인 경우15. The method of claim 14, wherein the value of the number is 0 상기 갱신된 사용권리가 상기 제1 장치에서 상기 제2 장치로 이동될 수 없는 것을 특징으로 하는 장치 간 사용권리 이동을 위한 인증 방법.And the updated right to use cannot move from the first device to the second device. 제1 또는 7항에 있어서, The method according to claim 1 or 7, 상기 제1 장치가 상기 갱신된 사용권리를 상기 제2 장치로 이동시키는 단계와;Moving, by the first device, the updated usage right to the second device; 상기 갱신된 사용권리를 이동시킨 후, 상기 제1 장치가 상기 이동허가 엘리먼트의 카운트 제약 값을 감소시키는 단계와;After moving the updated right to use, the first device decreasing the count constraint value of the move permission element; 상기 제2 장치가 상기 갱신된 사용권리를 설치하는 단계를 더 포함하는 것을 특징으로 하는 장치 간 사용권리 이동을 위한 인증 방법.And installing, by the second device, the updated right to use. 제16 항에 있어서, 상기 갱신된 사용권리는17. The method of claim 16, wherein the renewed usage rights 상기 제1 장치에서 상기 제2 장치로 직접 이동되는 것을 특징으로 하는 장치 간 사용권리 이동을 위한 인증 방법.Authentication method for the right-to-device movement of rights, characterized in that moved directly from the first device to the second device. 제17 항에 있어서, 상기 제2 장치는18. The apparatus of claim 17, wherein the second device is 상기 제1 장치로 상기 갱신된 사용권리를 이동받은 후 이동 성공을 알리는 응답 메시지를 전달하는 것을 특징으로 하는 장치 간 사용권리 이동을 위한 인증 방법.And transmitting a response message informing of the success of the movement after receiving the updated usage right to the first device. 제16 항에 있어서, 상기 갱신된 사용권리는17. The method of claim 16, wherein the renewed usage rights 상기 제1 장치에서 RI를 경유하여 상기 제2 장치로 이동되는 것을 특징으로 하는 장치 간 사용권리 이동을 위한 인증 방법.And the first device is moved from the first device to the second device via the RI. 제19 항에 있어서, 상기 RI는20. The method of claim 19, wherein the RI is 상기 제1 장치로부터 상기 갱신된 사용권리를 상기 제2 장치로 이동 요청을 받은 후 After receiving the request to move the updated right to the second device from the first device 그 이동 요청에 대한 응답 메시지를 전달하고,Deliver a response message to the move request, 상기 갱신된 사용권리를 상기 제2 장치로 전달하는 것을 특징으로 하는 장치 간 사용권리 이동을 위한 인증 방법.And transmitting the updated usage right to the second device. 제1 또 7항에 있어서, The method according to claim 1 or 7, 상기 RI가 상기 제1 장치로부터 상기 사용권리 갱신을 요청을 받은 후 After the RI receives the request for renewal of the right from the first device 상기 제1 장치에게 이동허가 인증을 할 수 없는 경우,If it is unable to authenticate the move permission to the first device, 상기 RI가 상기 제1 장치로 에러 메시지를 전달하는 것을 특징으로 하는 장치 간 사용권리 이동을 위한 인증 방법.And the RI transmits an error message to the first device. 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete
KR1020060032978A 2006-04-05 2006-04-11 Authorization method for moving rights object in drm and device thereof KR100819495B1 (en)

Priority Applications (4)

Application Number Priority Date Filing Date Title
KR1020060032978A KR100819495B1 (en) 2006-04-11 2006-04-11 Authorization method for moving rights object in drm and device thereof
US12/295,861 US20090300775A1 (en) 2006-04-05 2007-04-05 Method for sharing rights object in digital rights management and device thereof
PCT/KR2007/001659 WO2007114657A1 (en) 2006-04-05 2007-04-05 Method for sharing rights object in digital rights management and device thereof
EP07745822.2A EP2013766B1 (en) 2006-04-05 2007-04-05 Method for sharing rights object in digital rights management and device thereof

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020060032978A KR100819495B1 (en) 2006-04-11 2006-04-11 Authorization method for moving rights object in drm and device thereof

Publications (2)

Publication Number Publication Date
KR20070101664A KR20070101664A (en) 2007-10-17
KR100819495B1 true KR100819495B1 (en) 2008-04-07

Family

ID=38816874

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020060032978A KR100819495B1 (en) 2006-04-05 2006-04-11 Authorization method for moving rights object in drm and device thereof

Country Status (1)

Country Link
KR (1) KR100819495B1 (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9135408B2 (en) 2008-02-19 2015-09-15 Lg Electronics Inc. Method and device for managing authorization of right object in digital rights managment

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2004055650A1 (en) 2002-12-17 2004-07-01 Koninklijke Philips Electronics N.V. System to allow content sharing
US20050044016A1 (en) * 2002-03-27 2005-02-24 Convergys Information Management Group, Inc. System and method for securing digital content
KR20050020165A (en) * 2003-08-21 2005-03-04 삼성전자주식회사 Method for Sharing Rights Object Between Users
KR20050101108A (en) * 2003-01-23 2005-10-20 소니 가부시끼 가이샤 Content delivery system, information processing apparatus or information processing method, and computer program
KR20060117769A (en) * 2005-05-13 2006-11-17 주식회사 케이티프리텔 Method and apparatus for handing over the right of using on using drm

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20050044016A1 (en) * 2002-03-27 2005-02-24 Convergys Information Management Group, Inc. System and method for securing digital content
WO2004055650A1 (en) 2002-12-17 2004-07-01 Koninklijke Philips Electronics N.V. System to allow content sharing
KR20050101108A (en) * 2003-01-23 2005-10-20 소니 가부시끼 가이샤 Content delivery system, information processing apparatus or information processing method, and computer program
KR20050020165A (en) * 2003-08-21 2005-03-04 삼성전자주식회사 Method for Sharing Rights Object Between Users
KR20060117769A (en) * 2005-05-13 2006-11-17 주식회사 케이티프리텔 Method and apparatus for handing over the right of using on using drm

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9135408B2 (en) 2008-02-19 2015-09-15 Lg Electronics Inc. Method and device for managing authorization of right object in digital rights managment

Also Published As

Publication number Publication date
KR20070101664A (en) 2007-10-17

Similar Documents

Publication Publication Date Title
KR101443612B1 (en) Method and terminal for authenticating between drm agents for moving ro
CN100426719C (en) Method of identification between user device and local client use or remote-network service
KR101366277B1 (en) Method and terminal for verifying membership in order to move rights object in domain
KR100765778B1 (en) method and apparatus for managing domain
US7885871B2 (en) Method and system for managing DRM agent in user domain in digital rights management
US8719956B2 (en) Method and apparatus for sharing licenses between secure removable media
US20090217036A1 (en) Digital rights management
EP2018019B1 (en) Rights Object Acquisition Method and System
US20060026103A1 (en) Method of managing contents-using right and user equipment thereof
US20090300775A1 (en) Method for sharing rights object in digital rights management and device thereof
WO2005043444A1 (en) Distribution of media objects
KR101486377B1 (en) Method for supporting post browsing in moving rights object of digital rights management and terminal thereof
KR101461945B1 (en) Domain upgrade method in digital right management
KR100988374B1 (en) Method for moving rights object and method for managing rights of issuing rights object and system thereof
KR100819495B1 (en) Authorization method for moving rights object in drm and device thereof
WO2013002258A1 (en) License administration device and license administration method
KR101120688B1 (en) Method and device for delivering drm content between two drm-enabled device
KR20070098417A (en) Method for moving rights object in digital rights management and device thereof
KR20070021033A (en) Method and apparatus for moving rights object of content
KR100872430B1 (en) Digital rights managementdrm system and method for moving rights object
KR101453464B1 (en) Apparatus and method for management of contents right object in mobile communication terminal
KR101185345B1 (en) Method and apparatus for moving rights object of content
KR20100001142A (en) Method and device for managing right objects and disusing contents objects
WO2005036426A1 (en) Conditional restriction of user rights of application programs
CN101939752B (en) Method and device for managing authorization of right object in digital rights management

Legal Events

Date Code Title Description
A201 Request for examination
E902 Notification of reason for refusal
AMND Amendment
E601 Decision to refuse application
AMND Amendment
J201 Request for trial against refusal decision
B701 Decision to grant
GRNT Written decision to grant
FPAY Annual fee payment

Payment date: 20130226

Year of fee payment: 6

FPAY Annual fee payment

Payment date: 20140224

Year of fee payment: 7

FPAY Annual fee payment

Payment date: 20150224

Year of fee payment: 8

FPAY Annual fee payment

Payment date: 20160224

Year of fee payment: 9

FPAY Annual fee payment

Payment date: 20170214

Year of fee payment: 10

FPAY Annual fee payment

Payment date: 20190214

Year of fee payment: 12