KR100821083B1 - System and method for self-made contents distribution using digital rights management - Google Patents

System and method for self-made contents distribution using digital rights management Download PDF

Info

Publication number
KR100821083B1
KR100821083B1 KR1020050115933A KR20050115933A KR100821083B1 KR 100821083 B1 KR100821083 B1 KR 100821083B1 KR 1020050115933 A KR1020050115933 A KR 1020050115933A KR 20050115933 A KR20050115933 A KR 20050115933A KR 100821083 B1 KR100821083 B1 KR 100821083B1
Authority
KR
South Korea
Prior art keywords
content
client
rights
drm
information
Prior art date
Application number
KR1020050115933A
Other languages
Korean (ko)
Other versions
KR20070056820A (en
Inventor
오현준
나동원
최진승
박재범
임재철
Original Assignee
에스케이 텔레콤주식회사
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 에스케이 텔레콤주식회사 filed Critical 에스케이 텔레콤주식회사
Priority to KR1020050115933A priority Critical patent/KR100821083B1/en
Publication of KR20070056820A publication Critical patent/KR20070056820A/en
Application granted granted Critical
Publication of KR100821083B1 publication Critical patent/KR100821083B1/en

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/08Payment architectures
    • G06Q20/12Payment architectures specially adapted for electronic shopping systems
    • G06Q20/123Shopping for digital content
    • G06Q20/1235Shopping for digital content with control of digital rights management [DRM]
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • G06F21/105Arrangements for software license management or administration, e.g. for managing licenses at corporate level
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q30/00Commerce
    • G06Q30/06Buying, selling or leasing transactions
    • G06Q30/0601Electronic shopping [e-shopping]
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q50/00Systems or methods specially adapted for specific business sectors, e.g. utilities or tourism
    • G06Q50/10Services
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2107File encryption

Abstract

클라이언트에서 자작한 컨텐츠를 유통하는 디지털 권한 관리를 이용한 자작 컨텐츠 유통 시스템 및 그 방법이 개시된다. 즉, 자체 제작된 컨텐츠를 컨텐츠 및 컨텐츠 정보를 등록한 후, DRM 패키징된 컨텐츠를 다운로드 받아 배포되면, 상기 컨텐츠에 대한 권리객체(Rights Object; RO) 구매 요청/수신하여 상기 컨텐츠를 이용하는 적어도 하나의 클라이언트; 상기 클라이언트로부터 상기 컨텐츠 및 상기 컨텐츠의 정보를 수신하여 상기 컨텐츠를 DRM컨텐츠 패키징하고, 상기 컨텐츠의 권리객체 구매 요청메시지를 수신하면 상기 컨텐츠의 정보를 권리발급기에 등록하는 서비스서버; 및 상기 컨텐츠 정보를 토대로 권리객체를 암호화하여 상기 클라이언트로 발급하는 권리발급기(Rights Issuer)를 포함하는 디지털 권한 관리를 이용한 자작 컨텐츠 유통 시스템을 제공함으로써, 자작 컨텐츠에 DRM기술을 적용하여 유통함에 따라 그 신뢰성이 매우 높아지고, 클라이언트 사용자를 하나의 CP(Contents Provider)로 간주하며, 자작 컨텐츠 유통에 있어 주체적 지위로 권리발급에 따른 수익을 서비스사업자와 분배하여 소정 이익을 취할 수 있다.Disclosed are a self-contained content distribution system using digital rights management for distributing self-contained content in a client and a method thereof. That is, after registering content and content information of self-produced content and downloading and distributing DRM packaged content, at least one client requesting / receiving a rights object (RO) for the content and using the content ; A service server configured to receive the content and information of the content from the client, package the content in DRM content, and register the information of the content in a rights issuer when receiving a request for purchasing a rights object of the content; And a digital content management system using digital rights management, which includes a rights issuer for encrypting a rights object based on the contents information and is issued to the client, thereby applying and distributing DRM technology to the own content. The reliability is very high, the client user is regarded as a Contents Provider (CP), and the profits of the rights issuance can be distributed to the service providers as a subject in distributing their own contents, thereby obtaining a certain profit.

DRM, 자작 컨텐츠, 유통 DRM, original content, distribution

Description

디지털 권한 관리를 이용한 자작 컨텐츠 유통 시스템 및 그 방법{SYSTEM AND METHOD FOR SELF-MADE CONTENTS DISTRIBUTION USING DIGITAL RIGHTS MANAGEMENT}Homegrown content distribution system using digital rights management and its method {SYSTEM AND METHOD FOR SELF-MADE CONTENTS DISTRIBUTION USING DIGITAL RIGHTS MANAGEMENT}

도1은 종래기술에 따른 DRM을 이용한 컨텐츠 유통 시스템 모델을 나타내는 구성도.1 is a block diagram showing a content distribution system model using a DRM according to the prior art.

도2는 본 발명의 제1실시예에 따른 DRM을 이용한 자작 컨텐츠 유통 시스템 모델을 나타내는 구성도.Figure 2 is a block diagram showing a model of the own content distribution system using the DRM according to the first embodiment of the present invention.

도3은 본 발명의 제2실시예에 따른 DRM을 이용한 자작 컨텐츠 유통 시스템 모델을 나타내는 구성도.Figure 3 is a block diagram showing a model of the own content distribution system using the DRM according to a second embodiment of the present invention.

도4는 본 발명의 제3실시예에 따른 DRM을 이용한 자작 컨텐츠 유통 시스템 모델을 나타내는 구성도.4 is a block diagram showing a model of a self-contained content distribution system using DRM according to a third embodiment of the present invention.

도5는 본 발명의 제4실시예에 따른 DRM을 이용한 자작 컨텐츠 유통 시스템 모델을 나타내는 구성도.Figure 5 is a block diagram showing a model of the own content distribution system using the DRM according to a fourth embodiment of the present invention.

* 도면의 주요부분에 대한 부호설명** Explanation of Codes on Major Parts of Drawings *

510: 제1클라이언트 520: 제2클라이언트510: first client 520: second client

530: 표현서버 540: 권리발급기530: expression server 540: rights issuer

본 발명은 DRM컨텐츠 유통 시스템 및 그 방법에 관한 것으로, 보다 상세하게는 클라이언트에서 자작한 컨텐츠를 신뢰적으로 유통하는 디지털 권한 관리를 이용한 자작 컨텐츠 유통 시스템 및 그 방법에 관한 것이다.The present invention relates to a DRM content distribution system and a method thereof, and more particularly, to a self-content content distribution system and a method using digital rights management that reliably distributes content produced by a client.

도1은 종래기술에 따른 DRM을 이용한 컨텐츠 유통 시스템 모델을 나타내는 구성도이다.1 is a block diagram showing a content distribution system model using a DRM according to the prior art.

도1에 도시한 바와 같이, 상기 시스템 모델은, 제1클라이언트(110); 제2클라이언트(120); CP(Contents Provider, 미도시)로부터 컨텐츠를 등록받아 이를 암호화하여 제1클라이언트(110)로 제공하는 컨텐츠발급기(Contents Issuer, 130); 상기 암호화된 컨텐츠를 이용할 수 있는 권리객체(Rights Object, 이하 RO)를 암호화하는 권리발급기(Rights Issuer, 150); 및 상기 제1클라이언트(110)로부터 요청된 컨텐츠를 제공하거나, 상기 제1 및/또는 제2클라이언트(120)로부터 요청된 권리객체를 제공하는 표현서버(Presentation Server, 140)를 포함한다.As shown in FIG. 1, the system model includes: a first client 110; Second client 120; A content issuer 130 that receives content from a content provider (CP), encrypts the content, and provides the encrypted content to the first client 110; A rights issuer 150 for encrypting a rights object (RO) that can use the encrypted content; And a presentation server 140 providing content requested from the first client 110 or providing a rights object requested from the first and / or second client 120.

컨텐츠발급기(130)는 CP가 등록한 컨텐츠를 상기 표현서버(140)의 요청에 따라 DRM패키징을 수행한다. 이러한 컨텐츠의 DRM패키징은 권리객체를 통해서만 재사용할 수 있도록 컨텐츠를 암호화하고 특정 포맷에 맞게 구성하는 과정이다. 또한, 컨텐츠 발급기(130)는 상기 권리객체를 생성하는 데 CEK(Content Encryption Key), CID(Content ID) 및 DCF Hash가 필요하다. 이처럼 암호화된 컨텐츠는 DRM 컨텐츠 포맷(DCF)으로 암호화되고, DCF의 일 예로는 OMA DCF 1.0, DCF 2.0을 들 수 있다. 또한, 컨텐츠발급기(130)는 상기 암호화된 DRM 컨텐츠를 상기 제1클라이언트(110) 로 전송한 후, 해당 컨텐츠 정보를 권리발급기(150)로 전송하여, 권리객체 생성시 참고하도록 한다. 특히, 컨텐츠발급기(130)와 권리발급기(150) 사이의 컨텐츠 정보 공유와 관련하여, CEK의 공유는 디피-헬만(Diffie-Helman) 키 공유 알고리즘을 이용할 수도 있고, 상기 컨텐츠발급기(130)에서 CEK를 직접 권리발급기(150)로 전송할 수도 있다.The content issuer 130 performs DRM packaging on the content registered by the CP according to a request of the expression server 140. DRM packaging of such content is the process of encrypting the content so that it can be reused only through the rights object and configuring it for a specific format. In addition, the content issuer 130 needs a content encryption key (CEK), a content ID (CID), and a DCF hash to generate the rights object. The encrypted content is encrypted in the DRM content format (DCF), and examples of DCF include OMA DCF 1.0 and DCF 2.0. In addition, the content issuer 130 transmits the encrypted DRM content to the first client 110 and then transmits the corresponding content information to the rights issuer 150 for reference in generating a rights object. In particular, with regard to sharing content information between the content issuer 130 and the rights issuer 150, the sharing of the CEK may use a Diffie-Helman key sharing algorithm, and the content issuer 130 may use the CEK. It may be sent directly to the rights issuer 150.

권리발급기(RI, 150)는 표현서버(140)로부터 요청된 권리(Rights)에 대해 미리 등록된 상기 컨텐츠 정보를 참조로 권리객체 암호화를 수행한 후, 제1클라이언트(110) 및/또는 제2클라이언트(120)로 제공한다. 이로써, 제1클라이언트(110)로부터 배포된(super-distribution) DRM 컨텐츠를 합법적으로 이용할 수 있다.The rights issuer (RI) 150 encrypts the rights object with reference to the content information registered in advance for the rights requested from the expression server 140, and then the first client 110 and / or the second client. To the client 120. As a result, the DRM content distributed from the first client 110 (super-distribution) can be legally used.

표현서버(140)는 상기 제1클라이언트(110) 및 제2클라이언트(120)에 대하여 서비스 제공자(Service Provider) 역할을 수행한다. 특히, 제1클라이언트(110)가 특정 컨텐츠 요청 시, 표현서버(140)는 이를 수신하여 해당 컨텐츠에 대한 DRM 컨텐츠를 컨텐츠발급기(130)에게 요청하고, 컨텐츠발급기(130)는 상기 제1클라이언트(110)로 DRM 컨텐츠를 제공한다.The expression server 140 serves as a service provider for the first client 110 and the second client 120. In particular, when the first client 110 requests a specific content, the expression server 140 receives the request and requests the content issuer 130 for the DRM content for the corresponding content, and the content issuer 130 receives the first client ( 110) to provide the DRM content.

이하, OMA(Open Mobile Alliance) DRM 2.0과 같은 종래기술에 따른 DRM을 이용한 컨텐츠 유통 방법을 설명한다.Hereinafter, a content distribution method using DRM according to the prior art, such as an Open Mobile Alliance (OMA) DRM 2.0, will be described.

먼저, 제1클라이언트(110)가 표현서버(140)에서 제공하는 소정 서비스 이용 중, 특정 컨텐츠 제공을 상기 표현서버(140)에 요청한다(S101)First, during the use of a predetermined service provided by the expression server 140, the first client 110 requests the expression server 140 to provide specific content (S101).

그러면, 표현서버(140)는 상기 컨텐츠에 대한 DRM 컨텐츠를 컨텐츠발급기(130)에 요청하고, 컨텐츠발급기(130)는 상기 컨텐츠에 대한 DRM패키징을 수행하여 생성된 DRM컨텐츠를 제1클라이언트(110)로 제공한다(S102-S104). 이때, 컨텐츠발급기(130)는 상기 암호화된 컨텐츠에 대한 컨텐츠 정보를 권리발급기(150)에 등록하여 서로 공유한다(S105)Then, the expression server 140 requests the content issuer 130 for the DRM content for the content, and the content issuer 130 performs the DRM packaging on the content to generate the DRM content for the first client 110. Provided by (S102-S104). At this time, the content issuer 130 registers the content information on the encrypted content with the rights issuer 150 and shares them with each other (S105).

이후, 제1클라이언트(110)가 상기 컨텐츠발급기(130)로부터 제공받은 컨텐츠를 차후에 이용할 때에는 해당 컨텐츠에 대한 권리(Rights)를 표현서버(140)로 요청한다(S106). 그러면, 표현서버(140)는 상기 권리발급기(150)로 권리객체를 요청하고, 권리발급기(150)는 미리 등록된 컨텐츠 정보를 참고하여 상기 컨텐츠에 대한 권리객체를 암호화하여 상기 제1클라이언트(110)로 제공한다(S107-S109).Thereafter, when the first client 110 subsequently uses the content provided from the content issuer 130, the first client 110 requests the expression server 140 for rights to the corresponding content (S106). Then, the expression server 140 requests the rights object to the rights issuer 150, and the rights issuer 150 encrypts the rights object for the content with reference to previously registered content information to the first client 110. FIG. (S107-S109).

또한, 제1클라이언트(110)에 의해 합법적으로 배포된 DRM컨텐츠를 제2클라이언트(120)에서 이용하고자 할 경우, 제2클라이언트(120)가 상기 DRM 컨텐츠에 대한 권리(Rights)를 표현서버(140)로 요청한다(S110-S111). 이때, 상기 제2클라이언트(120)가 상기 권리발급자에 등록되어 있지 않으면, 디바이스 등록절차를 먼저 수행한 후, 상기 DRM 컨텐츠에 대한 권리(Rights)를 표현서버(140)로 요청한다. In addition, when the second client 120 wants to use the DRM content legally distributed by the first client 110, the second client 120 expresses rights to the DRM content. (S110-S111). In this case, if the second client 120 is not registered with the rights issuer, the device registration procedure is first performed, and then, the rights server for the DRM content is requested to the expression server 140.

그러면, 표현서버(140)는 상기 권리발급기(150)로 권리객체를 요청하고, 권리발급기(150)는 미리 등록된 컨텐츠 정보를 참고하여 상기 컨텐츠에 대한 권리객체를 암호화하여 상기 제2클라이언트(120)로 제공한다(S112-S114).Then, the expression server 140 requests the rights object to the rights issuer 150, and the rights issuer 150 encrypts the rights object for the content by referring to previously registered content information to the second client 120. (S112-S114).

이로써, 제2클라이언트(120)는 제1클라이언트(110)가 다운로드 받은 컨텐츠에 대한 권리객체만을 제공받음으로써, 상기 컨텐츠를 표현서버(140)를 통해 다운로드 받을 필요 없이 간편하게 또한 합법적으로 이용할 수 있다.Thus, the second client 120 is provided with only the rights object for the downloaded content by the first client 110, it is possible to simply and legally use the content without having to download through the expression server 140.

상술한 바와 같이, CP에 의해 제공된 컨텐츠에 대하여 DRM기술을 적용함으로 써, 불법 유통을 방지하여 디지털 컨텐츠 시장을 육성시킬 수 있었다. As described above, by applying the DRM technology to the content provided by the CP, it was possible to prevent illegal distribution and foster the digital content market.

그러나, 일반 개인들에게 다양한 이미지 제작 툴 및 디지털 카메라등과 같은 컨텐츠 제작 툴이 빠르게 보급됨에 따라 자작한 컨텐츠들의 수준이 날로 향상되고, 이를 제작자의 승인없이 이용되는 경우가 빈번하게 발생되는 문제점이 있었다. However, as various image production tools and digital cameras are rapidly spread to the general public, the level of their own contents is improved day by day, and they are frequently used without the author's approval. .

또한, 상기 표현서버(즉, 서비스서버)에서 관리되는 컨텐츠 양에 대한 부하가 상당하고, 개별적인 가입자들에 의한 컨텐츠와 컨텐츠에 대한 정보 마저 등록되게 할 경우에는 그 부하의 양이 감당할 수 없을 정도로 커지는 문제점이 있었다.In addition, the load on the amount of content managed by the expression server (that is, the service server) is considerable, and when the content and content information are registered by individual subscribers, the amount of the load becomes unacceptably large. There was a problem.

따라서, 본 발명의 목적은, DRM을 이용하여 전문적 서비스 제공자 이외의 일반 개인에 의해 자체 제작된 컨텐츠의 불법유통을 방지하는 디지털 권한 관리를 이용한 자작 컨텐츠 유통 시스템 및 그 방법을 제공하는 데 있다.Accordingly, an object of the present invention is to provide a system and method for distributing own content using digital rights management which prevents illegal distribution of contents produced by a general person other than a professional service provider using DRM.

또한, 본 발명의 다른 목적은, 일반 개인에 의해 자체 제작된 컨텐츠의 불법유통을 방지하기 위하여 제공되는 서비스 제공자의 서버 부하를 감소시키는 디지털 권한 관리를 이용한 자작 컨텐츠 유통 시스템 및 그 방법을 제공하는 데 있다.In addition, another object of the present invention is to provide a home-based content distribution system and method using digital rights management to reduce the server load of a service provider provided to prevent illegal distribution of content produced by the general person. have.

상기 목적을 달성하기 위하여, 본 발명의 바람직한 실시예에 따른 디지털 권한 관리(Digital Rights Management; DRM)를 이용한 자작 컨텐츠 유통 시스템의 클라이언트는, 클라이언트 등록을 수행하는 등록수단; 소정 컨텐츠를 제작하는 컨텐츠 제작수단; 상기 제작된 컨텐츠를 DRM 컨텐츠 패키징을 수행하는 DRM컨텐츠 패키징 수단; 및 상기 패키징된 DRM컨텐츠를 합법적으로 배포하는 배포수단을 포함하는 것을 특징으로 한다.In order to achieve the above object, the client of the own content distribution system using Digital Rights Management (DRM) according to a preferred embodiment of the present invention, the registration means for performing a client registration; Content production means for producing predetermined content; DRM content packaging means for performing DRM content packaging of the produced content; And distribution means for legally distributing the packaged DRM content.

또한, 본 발명의 바람직한 실시예에 따라 소정 컨텐츠를 이용하는 클라이언트 및 상기 컨텐츠에 대한 권리객체(Rights Object; RO)를 상기 클라이언트로 발급하는 권리발급기를 포함하는 디지털 권한 관리(Digital Rights Management; DRM)를 이용한 자작 컨텐츠 유통 시스템의 서비스서버는, 상기 클라이언트로부터 전송된 권리객체(Rights Object; RO) 구매요청을 토대로 권리제안(Rights Offer)을 구성하는 권리제안 구성모듈; 상기 클라이언트로부터 전송된 권리객체(Rights Object; RO) 구매요청을 토대로 권리발급기 위치정보(RI URL)를 해석하는 해석모듈; 상기 클라이언트로부터 권리객체(Rights Object; RO)의 구매요청 및 권리제안(Rights Offer)에 대한 사용자선택 내역을 수신하는 제1수신모듈; 상기 권리발급기로부터MAC검증 결과 및 ROAP트리거를 수신하는 제2수신모듈; 상기 클라이언트로부터 수신한 컨텐츠 정보, 권리동의서(Rights Agreement) 및 ROAP트리거 요청메시지를 상기 권리발급기로 송신하는 제1송신모듈; 및 상기 권리발급기로부터 수신한 ROAP트리거 및 상기 구성된 권리제안을 상기 클라이언트로 전달하는 제2송신모듈을 포함하는 것을 특징으로 한다.In addition, according to a preferred embodiment of the present invention Digital Rights Management (DRM) including a client using a predetermined content and a rights issuer for issuing a rights object (RO) for the content to the client; The service server of the own content distribution system, comprising: a rights proposal configuration module for configuring a rights offer based on a purchase request of a rights object (RO) from the client; An analysis module for interpreting a rights issuer location information (RI URL) based on a rights object (RO) purchase request transmitted from the client; A first receiving module for receiving a user's selection of a purchase request and a right offer of a right object from the client; A second receiving module receiving a MAC verification result and a ROAP trigger from the right issuer; A first transmission module for transmitting the content information, a rights agreement, and a ROAP trigger request message received from the client to the rights issuer; And a second transmitting module for transmitting the ROAP trigger received from the right issuer and the configured right proposal to the client.

또한, 본 발명의 바람직한 실시예에 따른 컨텐츠를 이용하는 클라이언트와 상기 컨텐츠 이용할 수 있도록 권리객체를 중계하는 서비스서버를 포함하는 디지털 권한 관리(Digital Rights Management; DRM)를 이용한 자작 컨텐츠 유통 시스템의 권리발급기는, 상기 서비스서버로부터 컨텐츠 정보 및 권리동의서(Rights Agreement)를 수신하고, ROAP(Rights Object Acquisition Protocol) 트리거 요청을 수신하는 수신부; 상기 컨텐츠 정보를 토대로 MAC검증을 수행하여 그 결과를 상기 서비스서버로 전송하는 검증부; 및 상기 요청된 ROAP트리거를 전달하는 송신부를 포함하는 것을 특징으로 한다.In addition, the rights issuer of the own content distribution system using Digital Rights Management (DRM) including a client using the content and a service server for relaying the rights object to use the content according to an embodiment of the present invention. A receiving unit receiving content information and a Rights Agreement from the service server and receiving a Rights Object Acquisition Protocol (ROAP) trigger request; A verification unit which performs MAC verification based on the content information and transmits the result to the service server; And a transmitter for transmitting the requested ROAP trigger.

또한, 본 발명의 제1실시예에 따른 디지털 권한 관리를 이용한 자작 컨텐츠 유통 시스템은, 자체 제작된 컨텐츠 및 컨텐츠 정보를 등록한 후, DRM 패키징된 컨텐츠가 표현서버(240)를 통해 다운로드 되어 배포되면, 상기 컨텐츠에 대한 권리객체(Rights Object; RO)를 구매 요청/수신하여 상기 컨텐츠를 이용하는 적어도 하나의 클라이언트; 상기 클라이언트로부터 상기 컨텐츠 및 상기 컨텐츠의 정보를 수신하여 상기 컨텐츠를 DRM컨텐츠 패키징하고, 상기 컨텐츠의 권리객체 구매 요청메시지를 수신하면 상기 컨텐츠의 정보를 권리발급기에 등록하는 서비스서버; 및 상기 컨텐츠 정보를 토대로 권리객체를 암호화하여 상기 클라이언트로 발급하는 권리발급기(Rights Issuer)를 포함하는 것을 특징으로 한다.In addition, the own content distribution system using digital rights management according to the first embodiment of the present invention, if the DRM packaged content is downloaded and distributed through the expression server 240 after registering self-produced content and content information, At least one client requesting / receiving a rights object (RO) for the content to use the content; A service server configured to receive the content and information of the content from the client, package the content in DRM content, and register the information of the content in a rights issuer when receiving a request for purchasing a rights object of the content; And a rights issuer for encrypting a rights object based on the content information and issuing the rights object to the client.

또한, 본 발명의 제2실시예에 따른 디지털 권한 관리를 이용한 자작 컨텐츠 유통 시스템은, 자체 제작된 컨텐츠를 합법적으로 배포한 후, 상기 컨텐츠에 대한 권리객체(Rights Object; RO)를 구매 요청/수신하여 상기 컨텐츠를 이용하는 적어도 하나의 클라이언트; 상기 클라이언트로부터 상기 컨텐츠 및 상기 컨텐츠의 정보를 수신하여 상기 컨텐츠를 DRM컨텐츠 패키징한 후 상기 컨텐츠 정보는 관리하되 상기 컨텐츠는 삭제하고, 상기 등록된 컨텐츠 정보에 해당하는 컨텐츠의 권리객체 구매 요청메시지를 수신하면 상기 컨텐츠의 정보를 상기 권리발급기로 전달하는 서비스서버; 및 상기 컨텐츠 정보를 토대로 권리객체를 암호화하여 상기 클라이언트 로 발급하는 권리발급기(Rights Issuer)를 포함하는 것을 특징으로 한다.In addition, the own content distribution system using digital rights management according to the second embodiment of the present invention, after legally distributing the self-produced content, requests to receive / receive a Rights Object (RO) for the content At least one client using the content; After receiving the content and the information of the content from the client and packaging the content in DRM content, the content information is managed but the content is deleted, and the right object purchase request message of the content corresponding to the registered content information is received. A service server for transferring the information of the contents to the rights issuer; And a rights issuer for encrypting a rights object based on the content information and issuing the rights object to the client.

또한, 본 발명의 제3실시예에 따른 디지털 권한 관리를 이용한 자작 컨텐츠 유통 시스템은, 자체 제작된 컨텐츠를 DRM 컨텐츠 패키징을 수행하고, 상기 패키징된 DRM컨텐츠를 합법적으로 배포한 후, 상기 컨텐츠에 대한 권리객체(Rights Object; RO) 구매 요청/수신하여 상기 컨텐츠를 이용하는 적어도 하나의 클라이언트; 상기 클라이언트로부터 상기 컨텐츠의 정보를 등록받은 후, 상기 등록된 컨텐츠 정보에 해당하는 컨텐츠의 권리객체 구매 요청메시지를 수신하면 상기 컨텐츠의 정보를 상기 권리발급기로 전달하는 서비스서버; 및 상기 컨텐츠 정보를 토대로 권리객체를 암호화하여 상기 클라이언트로 발급하는 권리발급기(Rights Issuer)를 포함하는 것을 특징으로 한다.In addition, the own content distribution system using digital rights management according to the third embodiment of the present invention, after performing the DRM content packaging of the content produced by itself, and legally distribute the packaged DRM content, At least one client requesting / receiving a rights object (RO) to use the content; A service server for transmitting the information of the content to the rights issuer after receiving the information on the content from the client and receiving a request for purchasing the rights object of the content corresponding to the registered content information; And a rights issuer for encrypting a rights object based on the content information and issuing the rights object to the client.

그리고, 본 발명의 제4실시예에 따른 디지털 권한 관리(Digital Rights Management; DRM)를 이용한 자작 컨텐츠 유통 시스템은, 자체 제작된 컨텐츠를 DRM 컨텐츠 패키징을 수행하고, 상기 패키징된 DRM컨텐츠를 합법적으로 배포한 후, 상기 컨텐츠에 대한 권리객체를 구매 요청/수신하여 상기 컨텐츠를 이용하는 적어도 하나의 클라이언트; 상기 클라이언트를 등록하고, 상기 클라이언트로부터 권리객체 구매 요청메시지를 수신하여 상기 권리객체 구매 요청메시지에 포함된 컨텐츠 정보를 해석한 후, 상기 해석된 컨텐츠 정보를 상기 권리발급기로 전달하는 서비스서버; 및 상기 서비스서버로부터 전송된 컨텐츠 정보를 토대로 MAC검증을 수행하여 상기 컨텐츠에 대한 권리객체를 발급하는 권리발급기를 포함하는 것을 특징으로 한다.In addition, the own content distribution system using digital rights management (DRM) according to the fourth embodiment of the present invention performs DRM content packaging of self-produced content and legally distributes the packaged DRM content. At least one client using the content by requesting / receiving a rights object for the content; A service server that registers the client, receives a rights object purchase request message from the client, analyzes the content information included in the rights object purchase request message, and delivers the analyzed content information to the rights issuer; And a rights issuer for performing MAC verification based on the content information transmitted from the service server and issuing a rights object for the content.

한편, 본 발명의 제1실시예에 따른 디지털 권한 관리를 이용한 자작 컨텐츠 유통 방법은, (a) 제1클라이언트가 자체 컨텐츠를 제작하고, 상기 제작된 컨텐츠 및 컨텐츠 정보를 서비스서버로 등록하는 단계; (b) 상기 서비스서버가 상기 컨텐츠 정보를 권리발급기에 등록하는 단계; (c) 제2클라이언트가 상기 컨텐츠를 요청하는 단계; (d) 상기 서비스서버가 상기 컨텐츠를 DRM 컨텐츠 패키징을 수행한 후, 상기 패키징된 DRM컨텐츠를 상기 제2클라이언트로 다운로드 하는 단계; (e) 상기 제2클라이언트가 서비스서버로 권리객체(Rights Object; RO)를 요청하는 단계; 및 (f) 상기 서비스서버가 상기 권리발급기에서 상기 제2클라이언트로의 권리객체 발급을 중계하는 단계를 포함하는 것을 특징으로 한다.On the other hand, the own content distribution method using digital rights management according to the first embodiment of the present invention, (a) the first client to produce its own content, and registering the produced content and content information to the service server; (b) registering, by the service server, the content information with a rights issuer; (c) a second client requesting the content; (d) after the service server performs DRM content packaging on the content, downloading the packaged DRM content to the second client; (e) the second client requesting a rights object (RO) to a service server; And (f) relaying, by the service server, the issue of the rights object from the rights issuer to the second client.

또한, 본 발명의 제2 실시예에 따른 디지털 권한 관리를 이용한 자작 컨텐츠 유통 방법은, (1) 제1클라이언트가 자체 컨텐츠를 제작하고, 상기 제작된 컨텐츠 및 컨텐츠 정보를 서비스서버로 등록하는 단계; (2) 상기 서비스서버가 상기 컨텐츠 정보를 권리발급기에 등록하고, 상기 컨텐츠를 DRM 컨텐츠 패키징을 수행한 후, 상기 패키징된 DRM컨텐츠를 상기 제1클라이언트로 다운로드 하는 단계; (3) 상기 제1클라이언트가 상기 패키징된 DRM컨텐츠를 적어도 하나의 제2클라이언트로 합법적 배포하는 단계; (4) 상기 제2클라이언트가 서비스서버로 권리객체(Rights Object; RO)를 요청하는 단계; 및 (5) 상기 서비스서버가 상기 권리발급기에서 상기 제2클라이언트로의 권리객체 발급을 중계하는 단계를 포함하는 것을 특징으로 한다.In addition, the own content distribution method using the digital rights management according to the second embodiment of the present invention, (1) the first client to produce its own content, and registering the produced content and content information to the service server; (2) registering, by the service server, the content information with the rights issuer, performing the DRM content packaging, and downloading the packaged DRM content to the first client; (3) the first client legally distributing the packaged DRM content to at least one second client; (4) the second client requesting a rights object (RO) to a service server; And (5) the service server relaying the issue of the rights object from the rights issuer to the second client.

또한, 본 발명의 제3 실시예에 따른 디지털 권한 관리를 이용한 자작 컨텐 츠 유통 방법은, (ㄱ) 제1클라이언트가 자체 컨텐츠를 제작하고, 상기 제작된 컨텐츠를DRM 컨텐츠 패키징을 수행한 후, 상기 컨텐츠 정보를 서비스서버에 등록하는 단계; (ㄴ) 상기 서비스서버가 상기 컨텐츠 정보를 권리발급기에 등록하는 단계; (ㄷ) 상기 제1클라이언트가 상기 패키징된 DRM컨텐츠를 적어도 하나의 제2클라이언트로 합법적 배포를 수행하는 단계; (ㄹ) 상기 제2클라이언트가 서비스서버로 권리객체(Rights Object; RO)를 요청하는 단계; 및 (ㅁ) 상기 서비스서버가 상기 권리발급기에서 상기 제2클라이언트로의 권리객체 발급을 중계하는 단계를 포함하는 것을 특징으로 한다.In addition, in the own content distribution method using digital rights management according to the third embodiment of the present invention, (a) the first client produces its own content, and after the DRM content packaging of the produced content, Registering the content information with the service server; (B) registering, by the service server, the content information with a rights issuer; (C) the first client legally distributing the packaged DRM content to at least one second client; (D) the second client requesting a rights object (RO) to a service server; And (ㅁ) the service server relaying the issue of the rights object from the rights issuer to the second client.

그리고, 본 발명의 제4 실시예에 따른 디지털 권한 관리를 이용한 자작 컨텐츠 유통 방법은, (A) 제1클라이언트가 서비스서버에 디바이스 등록을 수행하고, 제작된 자체 컨텐츠를 DRM 컨텐츠 패키징하여 적어도 하나의 제2클라이언트로 합법적 유통시키는 단계; (B) 상기 서비스서버가 제2클라이언트로부터 권리객체(Rights Object; RO) 구매요청을 수신하고, 상기 구매요청에 포함된 권리발급기 주소정보(RI URL)를 해석하여 컨텐츠 정보를 도출한 후, 상기 컨텐츠 정보를 권리발급기로 전송하는 단계; (C) 상기 권리발급기가 상기 컨텐츠 정보를 토대로 MAC검증을 수행하여 상기 서비스서버로 전송하는 단계; (D) 상기 서비스서버가 상기 MAC검증 결과를 수신하고, 권리제안(Rights Offer)을 구성하여 상기 제2클라이언트로 전송하는 단계; (E) 상기 제2클라이언트가 사용자선택 내역을 상기 서비스서버로 전송하는 단계; 및 (F) 상기 서비스서버가 상기 사용자선택 내역을 토대로 권리동의서(Rights Agreement; RA)를 상기 권리발급기로 전달한 후, 상기 권리객체를 중계하 는 단계를 포함하는 것을 특징으로 한다.According to a fourth aspect of the present invention, there is provided a method for distributing own content using digital rights management, comprising: (A) a first client registering a device with a service server, and packaging DRM content of its own content to at least one; Legally circulating to a second client; (B) the service server receives a rights object (RO) purchase request from the second client, and decodes the content information by analyzing the rights issuer address information (RI URL) included in the purchase request; Transmitting the content information to the rights issuer; (C) the rights issuer performing MAC verification based on the content information and transmitting the MAC to the service server; (D) receiving, by the service server, the MAC verification result, constructing a Rights Offer, and transmitting it to the second client; (E) transmitting, by the second client, user selection details to the service server; And (F) relaying the rights object after the service server transmits a rights agreement (RA) to the rights issuer based on the user selection details.

이하에서는, 첨부도면 및 바람직한 실시예를 참조하여 본 발명을 상세히 설명한다. 도면상에서 동일 또는 유사한 구성요소에 대하여는 동일한 참조번호를 부여하였다.Hereinafter, the present invention will be described in detail with reference to the accompanying drawings and preferred embodiments. Like reference numerals refer to like or similar elements throughout the drawings.

도2는 본 발명의 제1실시예에 따른 DRM을 이용한 자작 컨텐츠 유통 시스템 모델을 나타내는 구성도로서, 종래기술에 따른 DRM 시스템의 변경을 최소화한 시스템 모델이다.FIG. 2 is a block diagram showing a model of a self-contained content distribution system using a DRM according to a first embodiment of the present invention.

도2에 도시한 바와 같이, 상기 시스템 모델은, 컨텐츠를 자체 제작하는 제1클라이언트(210); 상기 제1클라이언트(210)에서 제작된 상기 컨텐츠를 합법적배포(Super-distribution)에 의해 제공받는 적어도 하나의 제2클라이언트(220); 상기 제1클라이언트(210)로부터 컨텐츠 및 컨텐츠 정보를 등록받아 이를 암호화하며, 상기 제2클라이언트(220)로부터 요청된 권리객체(Rights Objects; 이하RO)를 제공하는 표현서버(Presentation Server, 240); 및 상기 암호화된 컨텐츠를 이용할 수 있는 권리객체(Rights Object)를 암호화하는 권리발급기(Rights Issuer, 250)를 포함한다.As shown in FIG. 2, the system model includes: a first client 210 that self-creates content; At least one second client 220 receiving the content produced by the first client 210 by a super-distribution; A presentation server 240 that receives content and content information from the first client 210 and encrypts the content and content information, and provides rights objects (ROs) requested from the second client 220; And a rights issuer 250 that encrypts a rights object that can use the encrypted content.

이와 같은 시스템 모델 구성은, 종래기술에 기재된 도1과 다음과 같은 점에서 다르다. Such a system model configuration differs from FIG. 1 described in the prior art in the following points.

제1클라이언트(210)는 CP의 하나로서 컨텐츠를 자체 제작하여 표현서버(240)로 상기 컨텐츠 및 컨텐츠 정보를 등록한다. 이때, 제1클라이언트(210)는 상기 컨 텐츠 제작에 필요한 저작 툴을 표현서버(240)에서 제공받을 수도 있으며, 상기 컨텐츠 및 컨텐츠 정보를 등록한 후, 적어도 하나의 제2클라이언트(220)에 상기 컨텐츠를 합법적 배포함으로써, 자체 제작한 컨텐츠를 유통시킨다.The first client 210 registers the content and the content information with the expression server 240 by producing the content as one of the CPs. In this case, the first client 210 may be provided with the authoring tool necessary for producing the content in the expression server 240. After registering the content and the content information, the first client 210 registers the content with the at least one second client 220. By distributing the content legally, it distributes its own contents.

표현서버(240)는, 상기 제1클라이언트(210)에서 업로드된 컨텐츠 및 컨텐츠 정보를 저장/등록하며, 상기 컨텐츠를 DRM패키징을 수행하고, 권리발급기(250)와 CEK를 공유하거나 Content ID와 함께 권리발급기(250)로 전송한다. 또한, 표현서버(240)는, 제2클라이언트(220)로부터 요청되는 컨텐츠 제공에 대하여 해당 컨텐츠를 암호화하여 제공함으로써, 상기 제1클라이언트(210)에 의해 등록된 컨텐츠의 유통에 대한 일 역할을 수행한다. 그리고, 표현서버(240)는, 적어도 하나의 제2클라이언트(220)에서 요청되는 권리객체(Rights Object)를 권리발급기(250)와 연동하여 제공한다.The expression server 240 stores and registers the content and content information uploaded from the first client 210, performs DRM packaging of the content, and shares the CEK with the rights issuer 250 or together with the Content ID. The right issuer 250 is transmitted. In addition, the expression server 240 performs a role for the distribution of the content registered by the first client 210 by providing the encrypted content for the content provided from the second client 220. do. In addition, the expression server 240 provides a rights object requested by the at least one second client 220 in association with the rights issuer 250.

이하, 본 발명의 제1 실시예에 따른 컨텐츠 유통 방법을 설명한다.Hereinafter, a content distribution method according to the first embodiment of the present invention will be described.

먼저, 제1클라이언트(210) 자체 제작한 컨텐츠(이하, 컨텐츠A)에 대하여, 해당 컨텐츠A 및 컨텐츠A의 정보를 표현서버(240)에 등록한다(S201-S202). 그러면, 표현서버(240)는 권리발급기(250)에 상기 컨텐츠A에 대한 정보를 등록하여, 차후에 상기 컨텐츠A에 해당하는 권리객체 요청에 대비한다(S203).First, with respect to content (hereinafter, content A) produced by the first client 210 itself, information of the corresponding content A and the content A is registered in the expression server 240 (S201-S202). Then, the expression server 240 registers the information about the content A in the rights issuer 250, and prepares for the right object request corresponding to the content A later (S203).

이후, 제2클라이언트(220)는 표현서버(240)에서 컨텐츠A를 요청하면, 표현서버(240)는 상기 컨텐츠A를 DRM패키징하여 상기 제2클라이언트(220)에 다운로드 해주고, 제2클라이언트(220)는 표현서버(240)로 상기 컨텐츠A를 이용하기 위한 권리객체를 요청한다(S204-S207). 이때, 상기 컨텐츠A에 대한 DRM패키징은 제2클라이언 트(220)의 컨텐츠 요청 이전에 수행될 수도 있다. 또한 제2클라이언트는 권리객체 요청이전 Device 등록 절차가 선행되어야 한다.Thereafter, when the second client 220 requests the content A from the expression server 240, the expression server 240 DRM packages the content A and downloads the content A to the second client 220. ) Requests the right object for using the content A to the expression server 240 (S204-S207). In this case, the DRM packaging for the content A may be performed before the content request of the second client 220. In addition, the second client must be preceded by the device registration procedure prior to the request for the rights object.

이에 따라, 표현서버(240)는 권리발급기(250)에 상기 컨텐츠A에 대한 권리객체를 요청하고, 권리발급기(250)는 상기 컨텐츠A에 대한 권리객체를 암호화한 후, ROAP(RO Acquisition Protocol) 트리거를 이용하여 상기 권리객체를 제2클라이언트(220)에 다운로드하여, 상기 제2클라이언트(220)가 상기 컨텐츠A를 이용할 수 있도록 한다(S208-S210).Accordingly, the expression server 240 requests the rights issuer 250 for the rights object for the content A, and the rights issuer 250 encrypts the rights object for the content A, and then ROAP (RO Acquisition Protocol) The rights object is downloaded to the second client 220 by using a trigger so that the second client 220 can use the content A (S208-S210).

도3은 본 발명의 제2실시예에 따른 DRM을 이용한 자작 컨텐츠 유통 시스템 모델을 나타내는 구성도이다.Figure 3 is a block diagram showing a model of the own content distribution system using the DRM according to a second embodiment of the present invention.

도3에 도시한 바와 같이, 상기 시스템 모델은, 컨텐츠를 자체 제작하는 제1클라이언트(310); 상기 제1클라이언트(310)에서 제작된 상기 컨텐츠를 합법적 배포(Super-distribution)에 의해 제공받는 적어도 하나의 제2클라이언트(320); 상기 제1클라이언트(310)로부터 컨텐츠 및 컨텐츠 정보를 등록받아 이를 암호화하며, 상기 제2클라이언트(320)로부터 요청된 권리객체를 제공하는 표현서버(Presentation Server, 340); 및 상기 암호화된 컨텐츠를 이용할 수 있는 권리객체(Rights Object)를 암호화하는 권리발급기(Rights Issuer, 350)를 포함한다.As shown in FIG. 3, the system model includes: a first client 310 that self-creates content; At least one second client 320 provided with the content produced by the first client 310 by super-distribution; Representation server for receiving the content and content information from the first client 310 and encrypts it, and provides a rights object requested from the second client 320 (Presentation Server, 340); And a rights issuer 350 that encrypts a rights object that can use the encrypted content.

이와 같은 시스템 모델 구성은, 상술한 제1실시예와 다음과 같은 점에서 다르다. Such a system model configuration differs from the above-described first embodiment in the following points.

제1클라이언트(310)는 CP의 하나로서 컨텐츠를 자체 제작하여 표현서버(340) 로 상기 컨텐츠 및 컨텐츠 정보를 등록한다. 이때, 제1클라이언트(310)는 상기 컨텐츠 제작에 필요한 저작 툴을 표현서버(340)에서 제공받을 수도 있으며, 상기 컨텐츠 및 컨텐츠 정보를 등록한 후, 적어도 하나의 제2클라이언트(320)에 상기 컨텐츠를 합법적 배포함으로써, 자체 제작한 컨텐츠를 유통시킨다.The first client 310 registers the content and the content information with the expression server 340 by producing content as one of the CPs. In this case, the first client 310 may be provided with the authoring tool necessary for producing the content in the expression server 340. After registering the content and the content information, the first client 310 may provide the content to the at least one second client 320. By legally distributing, the contents produced by itself are distributed.

표현서버(340)는, 상기 제1클라이언트(310)에서 업로드된 컨텐츠 및 컨텐츠 정보를 등록하며, 상기 컨텐츠를 DRM패키징을 수행하고, 권리발급기(350)와 CEK 를 공유하거나 Content ID와 함께 권리발급기(350)로 전송한다. 그리고, 표현서버(340)는, 적어도 하나의 제2클라이언트(320)에서 요청되는 권리객체(Rights Object)를 권리발급기(350)와 연동하여 제공한다. The expression server 340 registers the content and content information uploaded from the first client 310, performs DRM packaging of the content, shares the CEK with the rights issuer 350, or the rights issuer together with the Content ID. Send to 350. In addition, the expression server 340 provides a rights object requested by the at least one second client 320 in association with the rights issuer 350.

정리하면, 상기 표현서버(340)는, 제1클라이언트(310)에 대하여 컨텐츠의 DRM패키징, 컨텐츠 등록 및 컨텐츠 정보등록을 수행하고, 권리객체 발급을 지원하면 된다. 따라서 컨텐츠 자체의 유통에 대한 기능이 필요 없으므로 표현 서버는 해당 컨텐츠 자체를 계속해서 관리하지 않아도 되며 해당 트랜잭션(Transaction)이 발생하지 않으므로 이는 서버의 부하를 감소시킨다.In summary, the expression server 340 may perform DRM packaging, content registration, and content information registration of content with respect to the first client 310, and support issuance of a rights object. Therefore, the expression server does not need to continuously manage the content itself because there is no need for the distribution of the content itself, and this transaction reduces the load of the server since the transaction does not occur.

이하, 본 발명의 제2 실시예에 따른 컨텐츠 유통 방법을 설명한다.Hereinafter, a content distribution method according to a second embodiment of the present invention will be described.

먼저, 제1클라이언트(310)는, 자체 제작한 컨텐츠(이하, 컨텐츠B)에 대하여, 해당 컨텐츠B 및 컨텐츠B의 정보를 표현서버(340)에 등록하고, 상기 컨텐츠 B에 대한 권리객체 발급을 요청한다(S301-S302). 이때, 상기 제1클라이언트(310)는 상기 컨텐츠 B에 대하여 소유권을 상기 표현서버(340)에 넘기지 않는 한 자신이 해당 컨텐츠를 제작한 권리자이므로 이에 대한 권리발급은 생략할 수 있다. First, the first client 310 registers the information of the content B and the content B with the expression server 340 for the self-produced content (hereinafter referred to as content B), and issues the rights object for the content B. Request (S301-S302). In this case, unless the first client 310 transfers ownership of the content B to the expression server 340, the first client 310 may be a right holder who produced the corresponding content, and thus the right issuance may be omitted.

그러면, 표현서버(340)는 권리발급기(350)에 컨텐츠B에 대한 정보를 등록하여 차후에 컨텐츠B에 해당하는 권리객체 요청에 대비하고, 상기 제1클라이언트(310)의 컨텐츠B 사용을 위한 권리객체를 권리발급기(350)에 요청한 후, 컨텐츠B를 DRM패키징을 통해 암호화하여 제1클라이언트(310)로 다운로드시켜 합법적 배포가 가능하도록 한다(S303-S305).Then, the expression server 340 registers the information on the content B in the rights issuer 350 to prepare for the request for the right object corresponding to the content B in the future, the right object for using the content B of the first client 310 After requesting the rights issuer 350, the content B is encrypted through the DRM packaging to be downloaded to the first client 310 to enable legal distribution (S303-S305).

한편, 상기 단계 303에서 컨텐츠B에 대한 권리객체 발급요청을 받은 권리발급기(350)는, 제1클라이언트(310)에 의해 전송된 컨텐츠B에 대한 정보를 토대로 권리객체 패키징을 수행하여 상기 제1클라이언트(310)로 전송한다(S306-S307).Meanwhile, the rights issuer 350 receiving the request for issuing the rights object for the content B in step 303 performs packaging of the rights object based on the information on the content B transmitted by the first client 310 to perform the rights client packaging. And transmits to 310 (S306-S307).

이후, 제1클라이언트(310)는 적어도 하나 이상의 제2클라이언트(320)에 상기 DRM 패키징된 컨텐츠B를 합법적으로 배포한다(S308). 이에 따라, 표현서버(340)는 유통의 역할을 할 필요가 없으므로, 상기 컨텐츠B를 저장하지 않아도 된다.Thereafter, the first client 310 legally distributes the DRM packaged content B to at least one or more second clients 320 (S308). Accordingly, since the expression server 340 does not need to act as a distribution, the expression server 340 does not need to be stored.

제2클라이언트(320)는 표현서버(340)로 상기 컨텐츠B를 이용하기 위한 권리객체를 요청한다(S309). 이에 따라, 표현서버(340)는 권리발급기(350)에 상기 컨텐츠B에 대한 권리객체를 요청하고, 권리발급기(350)는 상기 컨텐츠B에 대한 권리객체를 암호화하여 ROAP(RO Acquisition Protocol) 트리거를 이용하여 제2클라이언트(320)에 다운로드함으로써, 상기 제2클라이언트(320)가 상기 컨텐츠B를 이용할 수 있도록 한다(S310-S312).The second client 320 requests the expression server 340 for the rights object for using the content B (S309). Accordingly, the expression server 340 requests the rights issuer 350 for the rights object for the content B, and the rights issuer 350 encrypts the rights object for the content B to generate a RO Acquisition Protocol (ROAP) trigger. By downloading to the second client 320, the second client 320 can use the content B (S310-S312).

도4은 본 발명의 제3실시예에 따른 DRM을 이용한 자작 컨텐츠 유통 시스템 모델을 나타내는 구성도이다.Figure 4 is a block diagram showing a model of the own content distribution system using a DRM according to a third embodiment of the present invention.

도4에 도시한 바와 같이, 상기 시스템 모델은, 컨텐츠를 자체 제작하며, 상기 컨텐츠를 DRM패키징을 통해 암호화하는 제1클라이언트(410); 상기 제1클라이언트(410)에서 제작되고, DRM패키징된 상기 컨텐츠를 합법적 배포(Super-distribution)에 의해 제공받는 적어도 하나의 제2클라이언트(420); 상기 제1클라이언트(410)로부터 컨텐츠 정보를 등록받고, 상기 제2클라이언트(420)로부터 요청된 권리객체를 제공하는 표현서버(Presentation Server, 440); 및 상기 DRM패키징된 컨텐츠를 이용할 수 있는 권리객체(Rights Object)를 암호화하는 권리발급기(Rights Issuer, 450)를 포함한다.As shown in FIG. 4, the system model includes: a first client 410 for producing content by itself and encrypting the content through DRM packaging; At least one second client 420 produced by the first client 410 and provided with the DRM packaged content by a super-distribution; A presentation server that receives content information from the first client 410 and provides a rights object requested from the second client 420; And a rights issuer 450 that encrypts a Rights Object that can use the DRM packaged content.

이와 같은 시스템 모델 구성은, 상술한 제2실시예와 다음과 같은 점에서 다르다. Such a system model configuration differs from the above-described second embodiment in the following points.

제1클라이언트(410)는, 자체에 DRM에이전트(미도시)를 구비하여 자체 제작한 컨텐츠를 DRM패키징을 통해 암호화한다. 즉, 상기 제1클라이언트(410)는 창작 및 저작의 주체가 되고, 표현서버(440)에서 DRM패키징을 할 필요가 없으므로 이는 수많은 컨텐츠에 대한 패키징 요구에 따른 서버 부하를 감소시킨다.The first client 410 is provided with a DRM agent (not shown) on its own to encrypt the contents produced by the DRM packaging. That is, since the first client 410 is a subject of creation and authoring, and there is no need for DRM packaging in the expression server 440, this reduces the server load caused by the packaging request for numerous contents.

표현서버(440)는, 상기 제1클라이언트(410)에서 업로드된 컨텐츠 정보를 등록하며, 상기 컨텐츠 정보를 이용하여 권리발급기(450)와 CEK를 공유하거나, CID와 함께 권리발급기(450)로 전송한다. 그리고, 표현서버(440)는, 적어도 하나의 제2클라이언트(420)에서 요청되는 권리객체(Rights Object)를 권리발급기(450)와 연동하여 제공한다. 이에 따라, 표현서버(440)는 상기 제2실시예와는 달리 컨텐츠 자체를 관리할 필요성 및 상기 컨텐츠에 대한 DRM패키징 역할이 없으므로 해당 기능에 대 한 부하가 없다. 정리하면, 상기 표현서버(440)는 제1클라이언트(410)에 대하여 컨텐츠 정보등록을 수행하며 권리객체발급의 지원만을 수행하게 된다.The expression server 440 registers the content information uploaded from the first client 410 and shares the CEK with the rights issuer 450 using the content information, or transmits the information to the rights issuer 450 together with the CID. do. In addition, the expression server 440 provides a rights object requested by the at least one second client 420 in association with the rights issuer 450. Accordingly, unlike the second embodiment, the expression server 440 does not have a load on a corresponding function because there is no need to manage the content itself and a role of DRM packaging for the content. In summary, the expression server 440 performs content information registration with respect to the first client 410 and performs only support for issuing a rights object.

이하, 본 발명의 제3 실시예에 따른 컨텐츠 유통 방법을 설명한다.Hereinafter, a content distribution method according to a third embodiment of the present invention will be described.

먼저, 제1클라이언트(410)는, 자체 제작한 컨텐츠(이하, 컨텐츠C)에 대하여, 상기 컨텐츠 C의 정보를 표현서버(440)에 등록하고, 해당 컨텐츠C를 DRM패키징을 통해 암호화한 후, 상기 컨텐츠 C에 대한 권리객체 발급을 요청한다(S401-S403). 이때, 상기 제1클라이언트(410)는 상기 컨텐츠 C에 대하여 소유권을 상기 표현서버(440)에 넘기지 않는 한 권리발급은 생략할 수 있다. First, the first client 410 registers the information of the content C with the expression server 440 with respect to the content (hereinafter, content C) produced by the first client, and encrypts the content C through DRM packaging. The issue of a rights object for the content C is requested (S401-S403). In this case, the first client 410 may omit the rights issuance unless the ownership of the content C is not transferred to the expression server 440.

그러면, 표현서버(440)는 권리발급기(450)에 컨텐츠C에 대한 정보를 등록하여 차후에 적어도 하나 이상의 제2클라이언트(420)의 컨텐츠C에 해당하는 권리객체 요청에 대비하고, 상기 제1클라이언트(410)의 컨텐츠C 사용을 위한 권리객체를 권리발급기(450)에 요청한다(S404). 이에 따라, 권리발급기(450)는 상기 컨텐츠C에 대한 정보를 토대로 권리객체 패키징을 수행하여 상기 제1클라이언트(410)로 전송한다(S405-S406).Then, the expression server 440 registers the information on the content C in the rights issuer 450, and prepares for the rights object request corresponding to the content C of at least one or more second clients 420 later, and the first client ( The right object for the use of the content C of 410 is requested to the rights issuer 450 (S404). Accordingly, the rights issuer 450 performs packaging of the rights object based on the information on the content C and transmits the rights object to the first client 410 (S405-S406).

여기서, 상기 표현서버(440)에서 권리발급기(450)에 등록되는 컨텐츠C의 정보는 컨텐츠 암호화 키(Content Encryption Key, CEK) 및 컨텐츠 ID(Content ID)이며, 권리객체 패키징을 수행하기 위하여 필요한 정보는 DCF 해쉬(Hash) 및 설정 가능한 권리의 허가정보를 더 포함해야 한다. 또한, 설정 가능한 권리의 제한 정보(Constraint) 또한 포함할 수 있다.Here, the information of the content C registered in the rights issuer 450 in the expression server 440 is a content encryption key (CEK) and a content ID (Content ID), and information necessary for performing rights object packaging. Should further contain the authorization information of the DCF hash and the configurable rights. In addition, constraint information (Constraint) of the settable right may also be included.

한편, 표현서버(440)와 권리발급기(450)의 CEK공유는 디피-헬만(Diffie- Hellman) 키 공유 알고리즘을 통해서도 가능하며, CID는 컨텐츠와 권리를 연결하는 정보로써, 유일성이 보장되어야 하며 본 발명에서 자작 컨텐츠임을 나타내는 파라미터가 필요하다. 한편, DCF 해쉬는 컨텐츠의 무결성 보장을 위해 권리객체에 삽입되는 정보이며, 설정 가능한 권리의 허용정보는 재생, 디스플레이, 실행, 프린트, 전송(export) 등의 설정가능 여부를 포함한다. 설정 가능한 권리의 제한정보는 횟수, 기간, 날짜 등의 설정가능 여부를 포함할 수 있다.On the other hand, CEK sharing between the expression server 440 and the rights issuer 450 is also possible through a Diffie-Hellman key sharing algorithm, and CID is information linking content and rights. In the present invention, a parameter indicating that the content is own is required. On the other hand, the DCF hash is information inserted into the rights object to ensure the integrity of the content, and the permission information that can be set includes whether it can be set to play, display, execute, print, and export. The restriction information of the settable right may include whether the number, duration, date, etc. can be set.

특히, 상기 CID는 본 발명의 제3실시예를 만족시키기 위하여, OMA DRM 2.0에서 권고하는 Content URI(RFC 2396) 또는 CID(RFC 2392)형식에 따른다. In particular, the CID follows the Content URI (RFC 2396) or CID (RFC 2392) format recommended by OMA DRM 2.0 to satisfy the third embodiment of the present invention.

예컨대, CID 형식은 「cid-url」 = 「cid」「:」local-part「@」domain으로 정의된다. 여기서, domain의 시맨틱스(semantics)를 만족시키기 위하여 클라이언트의 종류에 따라 다음과 같이 정의한다.For example, the CID format is defined by "cid-url" = "cid" ":" local-part "@" domain. Here, to satisfy the semantics of the domain, it is defined as follows according to the type of client.

「cid:sequenceNumber@clientType-clientValue」Cid: sequenceNumber @ clientType-clientValue

이때, 「sequenceNumber」는 특정 클라이언트에서 제작될 때마다 카운트되며, 특정 클라이언트 내에서의 유일성이 보장된다. 또한, 「clientType」은 다음과 같은 형태를 사용한다.At this time, "sequenceNumber" is counted each time it is produced by a specific client, and uniqueness within the specific client is guaranteed. In addition, "clientType" uses the following form.

MIN(Mobile Identification Number), ESN(Electronic Serial Number), IMSI(International Mobile Subscriber Identifier), IPv4(Static IPv4 Address), IPv6(Static IPv6 Address), ITSI(Individual Identifier Based on MIN), OID-IMSI(SK Telecom Operator Client Identifier Based on IMSI), DID(Device Identifier) Mobile Identification Number (MIN), Electronic Serial Number (ESN), International Mobile Subscriber Identifier (IMSI), Static IPv4 Address (IPv4), Static IPv6 Address (IPv6), Individual Identifier Based on MIN (ITSI), OID-IMSI (SK) Telecom Operator Client Identifier Based on IMSI (Device Identifier)

또한, 상기 「clientType」 뒤에 해당 클라이언트 값(clientValue)을 설정해야 하며 추가적으로 유일성 보장을 위하여 랜덤숫자를 추가할 수 있다.In addition, a corresponding client value (clientValue) must be set after the "clientType", and a random number may be added to ensure uniqueness.

이에 따라, 상술한 바와 같은 CID해석을 통해 DRM컨텐츠가 자작 컨텐츠임을 판별할 수 있다.Accordingly, it is possible to determine that the DRM content is own content through the CID analysis as described above.

이후, 제1클라이언트(410)는 적어도 하나 이상의 제2클라이언트(420)에 상기 DRM 패키징된 컨텐츠C를 합법적으로 배포한다(S407). Thereafter, the first client 410 legally distributes the DRM packaged content C to at least one or more second clients 420 (S407).

따라서, 제2클라이언트(420)는 합법적 배포된 컨텐츠 C를 이용하기 위하여 표현서버(440)로 권리객체를 요청한다(S408). 이에 따라, 표현서버(440)는 권리발급기(450)에 상기 컨텐츠C에 대한 권리객체를 요청하고, 권리발급기(450)는 상기 컨텐츠C에 대한 권리객체를 암호화하여 ROAP(RO Acquisition Protocol) 트리거를 이용하여 제2클라이언트(420)에 다운로드함으로써, 상기 제2클라이언트(420)가 상기 컨텐츠C를 이용할 수 있도록 한다(S409-S411).Therefore, the second client 420 requests the rights object to the expression server 440 in order to use the legally distributed content C (S408). Accordingly, the expression server 440 requests the rights object for the content C to the rights issuer 450, and the rights issuer 450 encrypts the rights object for the content C to generate a RO Acquisition Protocol (ROAP) trigger. By downloading to the second client 420, the second client 420 can use the content C (S409-S411).

도5는 본 발명의 제4 실시예에 따른 DRM을 이용한 자작 컨텐츠 유통 시스템 모델을 나타내는 구성도로서, 표현서버의 관여 및 부담을 최소화할 필요성에 의해 제안된 시스템 모델이다.FIG. 5 is a block diagram showing a model for distributing own content using DRM according to a fourth embodiment of the present invention, which is a system model proposed by a need to minimize the involvement and burden of an expression server.

도5에 도시한 바와 같이, 상기 시스템 모델은, 자체 제작된 컨텐츠를 DRM 컨텐츠 패키징을 수행하고, 상기 패키징된 DRM컨텐츠를 합법적으로 배포하는 제1클라이언트(510); 상기 컨텐츠에 대한 권리객체를 구매 요청/수신하여 상기 컨텐츠를 이용하는 적어도 하나의 제2클라이언트(520); 상기 제1클라이언트(510)를 등록하 고, 상기 제2클라이언트로(520)부터 권리객체 구매 요청메시지를 수신하여 상기 권리객체 구매 요청메시지에 포함된 컨텐츠 정보를 해석한 후, 상기 해석된 컨텐츠 정보를 후술할 권리발급기로 전달하는 표현서버(540); 및 상기 서비스서버로부터 전송된 컨텐츠 정보를 토대로 MAC검증을 수행하여 상기 컨텐츠에 대한 권리객체를 발급하는 권리발급기(550)를 포함한다.As shown in FIG. 5, the system model includes: a first client 510 for performing DRM content packaging of self-produced content and legally distributing the packaged DRM content; At least one second client 520 using the content by requesting / receiving a rights object for the content; The first client 510 is registered, the rights object purchase request message is received from the second client 520, the content information included in the rights object purchase request message is interpreted, and the analyzed content information. Representation server 540 for transmitting to the rights issuer to be described later; And a rights issuer 550 for performing MAC verification based on the content information transmitted from the service server and issuing a rights object for the content.

이와 같은 시스템 모델의 구성은, 상술한 제3실시예와 다음과 같은 점에서 다르다. The configuration of such a system model differs from the above-described third embodiment in the following points.

즉, 대개의 표현서버(540)의 운용자(예컨대, 서비스 제공자)에서는 특정 컨텐츠 제공자(CP)들과의 계약을 통해 서비스될 컨텐츠를 등록 받는다. 따라서, 자작 컨텐츠 지원을 위해 일반 CP와 같이 사용자들의 컨텐츠와 컨텐츠 정보에 대해 일일이 등록절차를 거치는 것은 번잡할 뿐만 아니라 상기 표현서버(540)에 부담을 가중시킨다. That is, the operator (eg, a service provider) of the expression server 540 generally registers content to be serviced through contracts with specific content providers CP. Therefore, the registration process for the user's content and content information, such as the general CP, to support their own content is not only cumbersome, but also burdens the expression server 540.

예컨대, 컨텐츠 자체는 관리하지 않고 컨텐츠에 대한 정보를 관리하는 제2실시예 및 제3실시예와, 제1클라이언트(510)에서 컨텐츠를 DRM패키징하는 제3실시예가 종래기술보다는 효율적이나, 여전히 표현서버(540)의 컨텐츠 정보에 대한 관리부담이 존재하며, 특히 등록된 컨텐츠 모두가 구매되는 것은 아니므로 불필요하게 관리부담이 가중되는 문제점이 있다.For example, the second and third embodiments that manage information on the content without managing the content itself and the third embodiment which DRM packages the content on the first client 510 are more efficient than the prior art, but are still expressed. There is a management burden for the content information of the server 540, especially since not all registered content is purchased, there is a problem that the management burden is unnecessarily added.

따라서, 제4실시예에서는 창작 및 저작의 주체가 사용자가 되며, 사용자들이 표현서버(540)를 경유하지 않고서 P2P를 통해 컨텐츠를 유통하고, 표현서버(540)는 컨텐츠의 DRM패키징을 수행하지 않으며, 권리(Rights) 발급을 위한 컨텐츠 정보 등 록 및 관리가 불필요하여 따라서 부하를 감소시키는 시스템 모델 제안한다.Therefore, in the fourth embodiment, the subject of creation and authorization becomes a user, and users distribute content through P2P without passing through the expression server 540, and the expression server 540 does not perform DRM packaging of the content. In this paper, we propose a system model that reduces the load because it is unnecessary to register and manage contents information for issuing rights.

제1클라이언트(510)는, 자체에 DRM에이전트를 구비하여 자체 제작한 컨텐츠를 DRM패키징을 통해 암호화하고, ROAP트리거를 이용하여 표현서버(540)에 기기(Device)등록을 수행한다. 또한, 제1클라이언트(510)는 적어도 하나 이상의 제2클라이언트(520)에 DRM컨텐츠를 합법적 배포하여, 상기 제2클라이언트(520)가 컨텐츠를 이용할 수 있도록 한다.The first client 510 has a DRM agent on its own, encrypts the contents produced by the DRM packaging, and registers a device with the expression server 540 using a ROAP trigger. In addition, the first client 510 legally distributes the DRM content to at least one or more second clients 520, so that the second client 520 can use the content.

표현서버(540)는, 상기 제1클라이언트(510)에서 업로드된 컨텐츠 정보를 등록 받을 필요 없이, 적어도 하나의 제2클라이언트(520)로부터 요청되는 권리객체(Rights Object) 구매요청에 대하여 권리발급기(550)와 연동하여 제공한다. 즉, 표현서버(540)는 제2클라이언트(520)로부터 권리객체 패키징에 필요한 정보와 함께 권리객체 구매요청을 받으면, 권리발급자의 URL을 해석하여 해당 권리발급기(550)에 상기 구매요청과 관련된 Content ID, 암호화된 CEK, DCF 해쉬, 설정 가능한 권리의 허용정보 및 MAC를 전송한 이후, 권리 발급자의 MAC 검증 성공 메시지를 반환 받게 되면, 권리제안(Rights Offer)을 구성하여 권리객체를 요청했던 제2클라이언트(520)로 전송한다. 또한, 표현서버(540)는 상술한 권리제안을 통해 권리발급기(550)에 권리동의서(Rights Agreement)를 전달하고, ROAP 트리거를 요청하여 패키징된 권리객체가 권리발급기(550)를 통해 제2클라이언트(520)로 전송될 수 있도록 한다.The expression server 540 does not need to register the content information uploaded from the first client 510, and the rights issuer (Rights Object) purchase request for at least one request from the second client 520. 550) in conjunction with the provision. That is, when the expression server 540 receives the request for purchasing the rights object together with the information necessary for the packaging of the rights object from the second client 520, the expression server 540 interprets the URL of the rights issuer and the content related to the purchase request to the rights issuer 550. After sending the ID, the encrypted CEK, the DCF hash, the configurable rights allowance information, and the MAC, and returning the MAC verification success message of the rights issuer, the second object that requested the rights object by constructing a Rights Offer. Send to client 520. In addition, the expression server 540 delivers a rights agreement to the rights issuer 550 through the above-mentioned rights proposal, and requests a ROAP trigger to package the rights object to the second client through the rights issuer 550. 520 to be transmitted.

이하, 본 발명의 제4 실시예에 따른 컨텐츠 유통 방법을 설명한다.Hereinafter, a content distribution method according to a fourth embodiment of the present invention will be described.

먼저, 제1클라이언트(510)는, 표현서버(540)에 디바이스 등록 프로토콜을 수 행하기 위한 ROAP트리거를 요청하여 클라이언트 등록을 수행하고, 자체 제작한 컨텐츠(이하, 컨텐츠D)에 대하여, 해당 컨텐츠D를 DRM패키징을 통해 암호화한 후, 적어도 하나 이상의 제2클라이언트(520)로 상기 컨텐츠D의 합법적 배포를 수행한다(S500-S503). 이때, 상기 제1클라이언트(510)는 상기 컨텐츠 D에 대하여 소유권을 상기 표현서버(540)에 넘기지 않는 한 권리발급은 생략할 수 있다. First, the first client 510 requests the ROAP trigger to perform the device registration protocol from the expression server 540 to perform client registration, and for the self-produced content (hereinafter, content D), the corresponding content. After encrypting D through DRM packaging, legal distribution of the content D is performed to at least one or more second clients 520 (S500-S503). At this time, the first client 510 may omit the rights issuance unless the ownership of the content D is not transferred to the expression server 540.

또한, 상기 제1클라이언트(510)에서 CEK를 생성하여 암호화된 상태로 제 2클라이언트 및 표현서버로 전달되는 모델 뿐만 아니라, 상기 제1클라이언트(510)와 표현서버(540)가 디피-헬만 알고리즘을 통해 CEK를 공유하는 모델이 있을 수 있으며, 이 경우 디피-헬만 인증서의 프로비져닝(Provisioning)이 선행되어야 한다.In addition, the first client 510 generates a CEK and is transmitted to the second client and the expression server in an encrypted state, as well as the first client 510 and the expression server 540 to implement the Diffie-Hellman algorithm. There may be a model that shares the CEK, in which case provisioning of the Diffie-Hellman certificate must precede.

여기서, 상기 클라이언트 등록은 OMA DRM 2.0의 디바이스 등록 프로토콜을 통해 이루어지며, 이와 더불어, 제3 실시예에서 설명하였던 클라이언트 타입(Client Type)과 클라이언트 밸류(Client Value)를 Content ID에 삽입시켜 상기 컨텐츠D와 권리객체를 연결하는데 활용되며, 상기 발급된 권리객체 이력으로 사용자에 대한 보상을 할 수 있다. In this case, the client registration is performed through the device registration protocol of OMA DRM 2.0, and in addition, the client type and the client value described in the third embodiment are inserted into the content ID. It is used to connect the right object and the right object can be compensated for the user with the issued rights object history.

이때, 제1클라이언트(510)와 표현서버(540)가 디피-헬만 키 공유 알고리즘을 활용하는 경우에는 상기 등록된 클라이언트 타입(Client Type)과 클라이언트 밸류(Client Value)에 대하여 표현 서버에서 디피-헬만 인증서 관리가 필요하다.In this case, when the first client 510 and the expression server 540 utilize the Diffie-Hellman key sharing algorithm, the DIP-Hellman is expressed in the expression server with respect to the registered client type and the client value. Certificate management is required.

또한, 제 1 클라이언트가 컨텐츠 정보를 표현 서버에 등록하지 않기 때문에, 제2클라이언트(520)에서 표현서버(540)로 권리객체구매 요청시 권리발급자가 권리객체 패키징에 필요한 정보들을 구성하여 상기 표현서버(540)로 전송해야 한다. 전 술한 제1실시예 내지 제3실시예의 경우에는 권리객체 발급 시 필요한 컨텐츠 정보들(즉, Content ID, DCF Hash, CEK등)을 명시적으로 등록하는 절차를 거쳤으나, 본 실시예에서는 컨텐츠 정보들을 상기 표현서버(540)에서 관리하지 않으므로 권리객체발급을 위해서는 상기 컨텐츠 정보들을 표현서버(540)로 제공해야 한다. In addition, since the first client does not register the content information with the expression server, the rights issuer configures the information necessary for packaging the rights object when the second object 520 requests the purchase of the rights object from the second client 520 to the expression server 540. Should be sent to 540. In the first to third embodiments described above, the content information (ie, Content ID, DCF Hash, CEK, etc.) necessary for issuing a rights object has been explicitly registered, but in the present embodiment, the content information Since the content is not managed by the expression server 540, the content information should be provided to the expression server 540 for the issue of the rights object.

이에 따라, 제2클라이언트(520)는, 도11에 도시한 바와 같은 패키징된 컨텐츠 파일(DCF 파일) 구조에서 Textual Header의 Custom Header와 editable space인 Mutable DRM Information Box를 활용하여 권리객체 요청 시 권리발급기(550) 주소(RI URL)를 구성한다.Accordingly, the second client 520 uses the custom header of the textual header and the mutable DRM information box, which is an editable space, in the packaged content file (DCF file) structure as shown in FIG. 550 Configure an address (RI URL).

또한, CID는 제3실시예와 동일하게 구성하여 DCF Hash로 무결성을 보장한다. 이러한 DCF Hash는 종래에서는 DCF파일의 무결성을 보장하기 위하여 표현서버(540)에서 생성하여 권리객체생성시 삽입하였으나, 본 실시예에서는 제1클라이언트(510)에서 생성하여 DCF파일에 삽입한 후, 합법적 배포시 제2클라이언트(520)에서 상기 DCF파일을 해석하여 표현서버(540)로 제공하여야 한다. 이를 위하여, 도 11의 DCF파일구조에서 editable space인 Mutable DRM Information Box에 DCF Hash값을 삽입한다.In addition, the CID is configured in the same manner as in the third embodiment to ensure integrity with the DCF hash. The DCF hash is conventionally generated by the expression server 540 to ensure the integrity of the DCF file and inserted when the rights object is created. However, in the present embodiment, the DCF hash is generated by the first client 510 and inserted into the DCF file. At the time of distribution, the DCF file should be interpreted by the second client 520 and provided to the expression server 540. To this end, a DCF hash value is inserted into a mutable DRM information box which is an editable space in the DCF file structure of FIG. 11.

또한, CEK관련하여, 상기 CEK는 보안상 매우 중요한 정보이므로 외부로 노출되어서는 안되므로, 권리발급기(550)의 공개키(Public Key)로 암호화한 후, 상기 DCF파일의 Custom Header 필드에 삽입한다. 그러나, 디피-헬만 키 공유 알고리즘을 이용하는 제1클라이언트(510)는, 디피-헬만 인증서를 이용하여 Content ID값을 디피-헬만 알고리즘에서 해쉬함수의 입력 파라미터(Input Parameter)로 이용함으로써 컨텐츠마다 유일한 CEK를 생성할 수 있다. 이에 따라, 표현서버(540)에서는 클라이언트 타입(Client Type)과 클라이언트 밸류(Client Value)에 따른 디피-헬만 인증서를 관리하므로, 상기 제2클라이언트(520)의 권리객체 요청시 제공되는 CID를 이용하여 CEK를 생성할 수 있다.Also, in relation to CEK, since the CEK is very important information for security, it should not be exposed to the outside. Therefore, the CEK is encrypted with a public key of the rights issuer 550 and then inserted into the Custom Header field of the DCF file. However, the first client 510 using the Diffie-Hellman key sharing algorithm uses only the Content ID value as the input parameter of the hash function in the Diffie-Hellman algorithm using the Diffie-Hellman certificate, thereby providing unique CEK for each content. Can be generated. Accordingly, since the expression server 540 manages the Diffie-Hellman certificate according to the client type and the client value, the expression server 540 uses the CID provided at the request of the rights object of the second client 520. CEK can be generated.

또한, 설정 가능한 권리의 허가정보(Permission)를 Custom Header 필드에 삽입한다. 즉, 재생, 디스플레이, 실행, 프린트, 전송 등을 위하여 2byte 정도 할당할 수 있으며, 다음과 같은 2진수를 이용하여 설정할 수 있다. 일 예를 제시하면 다음과 같다.It also inserts permission information that can be set in the Custom Header field. That is, about 2 bytes can be allocated for playback, display, execution, printing, transmission, etc., and it can be set using the following binary number. An example is given below.

「0000000000011001」(LSB부터 재생, 디스플레이, 실행, 프린트, 전송 순으로 설정하고, MSB 의 11자리는 예비비트로 설정)"0000000000011001" (set in order of play, display, execute, print, and transmit from LSB, and set 11 bits of MSB as reserved bit)

이외에 권리의 제한(constraint) 내역은 컨텐츠 종류에 무관하므로 권리발급기(550)에 정보제공을 하지 않아도 되나, 일부 권리의 허가 내역에 의존적인 제한정보들도 있으므로, 제1클라이언트(510)의 의사에 따라 설정할 수 있도록 컨텐츠D에 대한 제한 필드를 권리의 허가정보와 같은 방식 또는 다른 방식으로 Custom Header 필드에 추가 가능하다. 이와 더불어, 상기 컨텐츠 D에 대한 가격을 컨텐츠 제작자가 결정할 수 있도록 가격정보를 정의하여 상기 Custom Header 필드에 추가할 수 있다.In addition, since the details of constraints are not related to the type of content, there is no need to provide information to the rights issuer 550. However, since some restrictions are dependent on the permission details of some rights, the first client 510 may not. The restriction field for the content D can be added to the custom header field in the same manner as the permission information of the rights or in a different manner so that the setting field can be set accordingly. In addition, price information may be defined and added to the Custom Header field so that a content producer can determine a price for the content D. FIG.

이에 따라, 제2클라이언트(520)는, 상기 권리객체 구매요청 시 권리발급기(550)의 URL헤더, Content ID헤더, Custom헤더 및 Mutable DRM Information 헤더의 DCF Hash정보를 조합하여 권리객체구매를 요청한다. 그 예로써, 제1클라이언트 (510)에서 CEK를 생성하는 경우에는 다음과 같다.Accordingly, the second client 520 requests the purchase of the rights object by combining the URL header, the Content ID header, the Custom header, and the DCF Hash information of the Mutable DRM Information header of the rights issuer 550 when the rights object purchase request is made. . For example, when generating the CEK in the first client 510 is as follows.

「RIURL?ContentID=ContentID&Permission=permission&DCFHash=DcfHashValue&MAC=MACValue&EncryptedCEK=encryptedCEK」`` RIURL? ContentID = ContentID & Permission = permission & DCFHash = DcfHashValue & MAC = MACValue & EncryptedCEK = encryptedCEK ''

또한, 디피-헬만 키 공유 알고리즘을 활용하는 경우에는 다음과 같다.In addition, when using the Diffie-Hellman key sharing algorithm is as follows.

「RIURL?ContentID=ContentID&Permission=permission&DCFHash=DcfHashValue&MAC=MACValue」`` RIURL? ContentID = ContentID & Permission = permission & DCFHash = DcfHashValue & MAC = MACValue ''

이어, 유통된 DRM컨텐츠를 사용하기 위하여 제2클라이언트(520)가 표현서버(540)로 권리객체구매를 요청하면, 상기 표현서버(540)는 상기 제2클라이언트(520)로부터 전송된 권리발급기 주소(RI URL)을 해석하여 상기 컨텐츠 D에 대한 컨텐츠 정보(즉, Content ID, 암호화된 CEK, DCF 해쉬, 설정 가능한 권리의 허용정보 및 MAC)를 해당 권리발급기(550)로 전송한다(S504-S506). 여기서, 상기 제2클라이언트(520)가 권리발급기(550)에 등록되지 않았으면, 디바이스 등록절차를 수행한 후, 해당 절차를 수행한다. 또한, 상기 권리발급기 주소(RI URL)는 디바이스 인증서의 확장(Extension)필드에 존재하는 ASN(Alternative Subject Name)을 사용하는 것을 권고하며, 상기 ASN은 DNS(Domain Name System)로 구성하는 것을 권고한다.Subsequently, when the second client 520 requests the purchase of the rights object to the expression server 540 to use the distributed DRM content, the expression server 540 transmits the rights issuer address transmitted from the second client 520. (RI URL) is interpreted, and the content information (ie, Content ID, encrypted CEK, DCF hash, allowable information of the settable rights and MAC) for the content D is transmitted to the right issuer 550 (S504-S506). ). Here, if the second client 520 is not registered in the rights issuer 550, the device registration procedure is performed and then the corresponding procedure is performed. In addition, it is recommended to use an alternate subject name (ASN) existing in an extension field of a device certificate as the RI issuer address, and it is recommended to configure the ASN as a domain name system (DNS). .

이때에도 역시, 상기 제1클라이언트(510)에서 CEK를 생성하지 않고 상기 제1클라이언트(510)와 표현서버(540)가 디피-헬만 알고리즘을 통해 CEK를 공유하는 경우에, 상기 표현서버(540)는 상기 제2클라이언트(520)로부터 전송된 권리발급기(550)의 URL을 해석하여 상기 컨텐츠 D에 대한 컨텐츠 정보(즉, CID, DCF 해쉬, 설정 가능한 권리의 허용정보 및 MAC)를 해당 권리발급기(550)로 전송한다. 또한, 상 술한 MAC의 전송은 권리발급기(550)가 MAC검증을 수행하는 경우에 한하여 전송하며, 만일 MAC검증이 표현서버(540)에서 이루어지는 경우에는 MAC전송이 생략되고, 다음에 설명할 단계 507 역시 생략된다.In this case, too, when the first client 510 and the expression server 540 share the CEK through the Diffie-Hellman algorithm without generating the CEK in the first client 510, the expression server 540. Parses the URL of the rights issuer 550 transmitted from the second client 520 and obtains the content information (ie, CID, DCF hash, allowable information of the settable rights and MAC) for the content D from the corresponding rights issuer ( 550). In addition, the above-mentioned MAC transmission is transmitted only when the rights issuer 550 performs MAC verification. If the MAC verification is performed in the expression server 540, the MAC transmission is omitted, and step 507 will be described later. It is also omitted.

상기 MAC검증을 수행하는 이유는, 컨텐츠 유통 중 DCF 해쉬에 대한 위변조가 방지하는데 그 목적이 있다. 즉, 저작자를 나타내는 Content ID를 변경하거나, Custom Header필드의 설정 가능한 권리의 허가정보를 위조한 후 Hash 알고리즘으로 DCF Hash를 대치하는 공격이 가능하다. The reason for performing the MAC verification is to prevent the forgery of the DCF hash during content distribution. In other words, after changing the Content ID representing the author or forging the permission information of the settable right of the Custom Header field, an attack that replaces the DCF hash with the hash algorithm can be performed.

부언하면, 상기 DCF Hash를 보호하기 위하여 DCF Hash를 입력으로 하는 MAC(Message Authentication Code)값을 생성하며, 보안성을 향상시키기 위해 상기 MAC의 입력으로 원본 컨텐츠의 일부를 사용할 수도 있다. 이 MAC 정보를 표현서버(540)에 제공하기 위해 상기 MAC값을 Editable Space인 Mutable DRM Information Box에 삽입한다. 여기서, MAC 키는 안전한 정보인 CEK로부터 해쉬함수를 이용하여 유도한다. 이러한 MAC의 구성은 Hash 연산을 16라운드 이상 수행한 hashed MAC 또는 Block Cipher MAC을 사용하는 것이 바람직하다.In addition, in order to protect the DCF Hash, a MAC (Message Authentication Code) value is generated using the DCF Hash as an input, and a part of the original content may be used as the MAC input to improve security. In order to provide this MAC information to the expression server 540, the MAC value is inserted into a Mutable DRM Information Box which is an Editable Space. Here, the MAC key is derived from the secure information CEK using a hash function. The MAC is preferably composed of a hashed MAC or a block cipher MAC that has performed more than 16 rounds of hash operations.

그러면, 권리발급기(550)는 MAC 검증 후 그 결과를 표현서버(540)로 반환한다(S507).Then, the rights issuer 550 returns the result to the expression server 540 after MAC verification (S507).

이에 따라, 표현서버(540)는 권리제안(Rights Offer)를 구성하여 제2클라이언트(520)로 전송하고, 상기 제2클라이언트(520) 사용자는 제안된 권리들 가운데 원하는 권리를 선택하여 표현서버(540)로 전송한다(S508-S509).Accordingly, the expression server 540 configures a rights offer and transmits the rights to the second client 520, and the user of the second client 520 selects a desired right among the proposed rights and expresses the desired server. 540) (S508-S509).

그러면, 표현서버(540)는 권리발급기(550)로 권리동의서를 전달한 후, ROAP 트리거를 요청하면, 권리발급기(550)는 ROAP트리거를 표현서버(540)를 거쳐 제2클라이언트(520)로 전송한다(S510-S512). Then, after the expression server 540 transmits the rights agreement to the rights issuer 550 and requests a ROAP trigger, the rights issuer 550 transmits the ROAP trigger to the second client 520 via the expression server 540. (S510-S512).

상술한 ROAP트리거를 수신한 제2클라이언트(520)는, 해당 프로토콜에 따라 권리발급기(550)에 권리객체를 요청한다. 그러면, 권리발급기(550)는 컨텐츠D에 대한 권리객체를 패키징하여 제2클라이언트(520)로 전송한다(S513-S515). 여기서, 상기 권리발급기(550)는 상기 암호화된 CEK를 복호하여 권리객체를 패키징한다.Upon receiving the above-described ROAP trigger, the second client 520 requests a rights object from the rights issuer 550 according to the corresponding protocol. Then, the rights issuer 550 packages the rights object for the content D and transmits the rights object to the second client 520 (S513-S515). Here, the rights issuer 550 packages the rights object by decrypting the encrypted CEK.

이때, 상기 제1클라이언트(510)에서 CEK를 생성하지 않고, 상기 제1클라이언트(510)와 표현서버(540)가 디피-헬만 알고리즘을 통해 CEK를 공유하는 경우에는 상기 단계 514에서 디피-헬만 알고리즘을 통해 CEK를 생성하여 권리객체를 패키징 한다.At this time, if the first client 510 does not generate the CEK and the first client 510 and the expression server 540 share the CEK through the Diffie-Hellman algorithm, the Diffie-Hellman algorithm in step 514. Creates a CEK and packages the rights object.

또한, 상기 단계505 또는 단계507의 경우, 제1클라이언트(510)에서 CEK를 생성하는 경우에는 다음과 같다.In addition, in the case of the step 505 or step 507, when generating the CEK in the first client 510 is as follows.

먼저, 표현서버(540)는 제2클라이언트(520)로부터 전송된 권리발급기(550) URL을 해석하여 Content ID, 암호화된 CEK, Permission, DCF Hash, MAC을 추출한 후 권리발급기(550)에 전달한다.First, the expression server 540 analyzes the URL of the rights issuer 550 transmitted from the second client 520, extracts the content ID, the encrypted CEK, the permission, the DCF hash, and the MAC, and delivers the URL to the rights issuer 550. .

권리발급기(550)는 상기 CID를 해석하여 제3실시예와 같은 형식임을 확인하면, 자작 컨텐츠에 대한 권리객체요청으로 판별한 후, 암호화된 CEK를 상기 권리발급기(550)의 개인 키(Private Key)로 복호화하고, DCF Hash값을 입력으로 하는 MAC을 생성하여 상기 전달된 MAC과 비교함으로써, MAC을 검증하며, 그 결과를 표현서버(540)로 전송한다.When the rights issuer 550 analyzes the CID and confirms that the format is the same as in the third embodiment, the rights issuer 550 determines the right object request for the own content, and then encrypts the encrypted CEK with the private key of the rights issuer 550. ), And verify the MAC by generating a MAC having the DCF Hash value as an input and comparing it with the delivered MAC, and transmits the result to the expression server 540.

이에 따라, 표현서버(540)는 MAC 검증 결과가 성공일 경우 제2클라이언트(520)로부터 전달받은 Permission정보를 기반으로 단계 508과 같은 권리제안(Rights Offer)를 구성하며 검증 결과가 실패인 경우 오류 창을 도시한다.Accordingly, the expression server 540 configures Rights Offer as shown in step 508 based on the permission information received from the second client 520 when the MAC verification result is successful, and an error when the verification result fails. Show the window.

한편, 디피-헬만 키 공유 알고리즘을 활용하는 경우에는 다음과 같다.On the other hand, when using the Diffie-Hellman key sharing algorithm is as follows.

표현서버(540)는 제2클라이언트(520)로부터 전송된 권리발급기(550) URL을 해석하여 Content ID, 암호화된 CEK, Permission, DCF Hash, MAC을 추출한 후 권리발급기(550)에 전달한다.The expression server 540 analyzes the URL of the rights issuer 550 transmitted from the second client 520, extracts the Content ID, the encrypted CEK, the Permission, the DCF Hash, the MAC, and delivers the URL to the rights issuer 550.

권리발급기(550)는 상기 Content ID를 해석하여 제3실시예와 같은 형식임을 확인하면, 자작 컨텐츠에 대한 권리객체요청으로 판별한다. 그런 다음, 상기 권리발급기(550)는 상기 전달받은 Content ID, 디피-헬만 인증서 및 디피-헬만 키 공유 알고리즘으로 해당 컨텐츠에 대한 CEK를 생성한 후, DCF Hash값을 입력으로 하는 MAC을 생성하여 상기 전달된 MAC과 비교함으로써, MAC을 검증하며, 그 결과를 표현서버(540)로 전송한다.When the rights issuer 550 analyzes the Content ID and confirms that the format is the same as in the third embodiment, the rights issuer 550 determines the rights object request for own content. Then, the rights issuer 550 generates a CEK for the corresponding content using the received Content ID, Diffie-Hellman certificate, and Diffie-Hellman key sharing algorithm, and then generates a MAC that inputs a DCF hash value. By comparing with the delivered MAC, the MAC is verified and the result is sent to the presentation server 540.

이에 따라, 표현서버(540)는 제2클라이언트(520)로부터 전달받은 Permission정보를 기반으로 단계 508과 같은 권리제안(Rights Offer)를 구성한다.Accordingly, the expression server 540 composes a rights offer such as step 508 based on the permission information received from the second client 520.

본 발명에 따른 DRM유통 시스템 및 방법에서 고려되어야 할 보안정보는 다음과 같다. Security information to be considered in the DRM distribution system and method according to the present invention is as follows.

먼저, 권리객체발급에 필요한 정보들을 컨텐츠 제작자가 등록하는 제1내지 제3실시예와는 달리 제4실시예에서 배포된 컨텐츠를 사용하고자 하는 적어도 하나 의 제2클라이언트(520) 사용자가 권리객체 요청 시 권리객체발급에 필요한 정보를 표현서버(540)에 제공한다. 이에 따라, 상기 사용자가 공격자가 되어 배포된 컨텐츠를 위변조하여 자신이 제작한 컨텐츠라 주장하는 경우에 대비하여, 본 실시예에서는 다음과 같은 보안요소들을 제시하였다.First, unlike the first to third embodiments in which content creators register information necessary for issuance of a rights object, at least one second client 520 user who wants to use the content distributed in the fourth embodiment requests a rights object. Provides information required for issuance of city rights object to the expression server 540. Accordingly, in case the user insists that the content is produced by forgering the distributed content as an attacker, the present embodiment provides the following security elements.

먼저, Content ID와 Permission은 OMA DRM 2.0 규격에 따라 DCF Hash를 권리객체에 삽입함으로써, Content ID와 Permission의 무결성에 대한 보호가 이루어진다.First, Content ID and Permission are protected by integrity of Content ID and Permission by inserting DCF Hash into right object according to OMA DRM 2.0 specification.

다음으로, CEK는, 제1클라이언트(510)에서 CEK를 생성하는 경우에, CEK는 권리발급기(550)의 공개키로 암호화되어 보호되며, 디피-헬만 키 공유 알고리즘을 활용하는 경우에는, 공격자가 저작자의 디피-헬만 알고리즘을 위한 개인키(Private Key)를 획득할 수 없으므로 보호된다.Next, when the CEK generates the CEK on the first client 510, the CEK is encrypted and protected by the public key of the rights issuer 550. When the CEK utilizes the Diffie-Hellman key sharing algorithm, the attacker uses the author. The private key for Diffie-Hellman's algorithm cannot be obtained and thus protected.

마지막으로, DCF Hash 및 MAC의 경우, 본 실시예에서 「Mutable DRM Information Header」에 삽입하는 방식을 제안하였으나, 상기 헤더는 「Editable Space」에 위치하므로 상기 사용자의 임의조작이 가능하다. 이에 따라, 본 실시예에서는 다음과 같은 보안방법을 통해 이를 대응한다.Lastly, in the case of DCF Hash and MAC, in this embodiment, a method of inserting into the "Mutable DRM Information Header" is proposed. However, since the header is located in the "Editable Space", the user can arbitrarily operate. Accordingly, the present embodiment responds to this through the following security method.

먼저, 악의의 사용자가 DCF자체를 위조하는 경우에는 DCF Hash값으로 인지가 가능하다. 다음으로, 악의의 사용자가 DCF자체와 DCF Hash값을 위조할 경우에는 MAC값으로 인지가 가능하다. 마지막으로, 악의의 사용자가 DCF자체와 DCF Hash 및 MAC값을 위조하고자 하는 경우, MAC키는 CEK가 유출되지 않는 이상 생성 불가능하다.First, if a malicious user forges the DCF itself, it can be recognized as a DCF hash value. Next, when a malicious user forges DCF itself and DCF hash value, it can be recognized as MAC value. Finally, if the malicious user wants to forge the DCF itself, the DCF Hash, and the MAC value, the MAC key cannot be generated unless the CEK is leaked.

지금까지 본 발명을 바람직한 실시예를 참조하여 상세히 설명하였지만, 당업자는 본 발명의 사상 및 범위를 벗어나지 않고 다양한 변형 또는 수정이 가능하다는 것을 알 것이다.While the present invention has been described in detail with reference to preferred embodiments, those skilled in the art will recognize that various modifications or changes can be made without departing from the spirit and scope of the invention.

이상 설명한 바와 같이, 본 발명에 따르면, 자작 컨텐츠에 DRM기술을 적용하여 유통함에 따라 그 신뢰성이 매우 높아지는 효과가 있다.As described above, according to the present invention, by applying the DRM technology to the original content, the reliability is very high.

또한, 본 발명에 따르면, 클라이언트 사용자를 하나의 CP로 간주하며, 자작 컨텐츠 유통에 있어 주체적 지위로 권리발급에 따른 수익을 서비스사업자와 분배하여 소정 이익을 취할 수 있는 효과가 있다.In addition, according to the present invention, the client user is regarded as one CP, and in the self-distribution of contents, it is possible to take a predetermined profit by distributing the profit according to the issue of the rights with the service provider.

또한, 자작 컨텐츠에 DRM 기술을 적용하는 통상의 방식에 비해 서버의 부담을 줄임으로써 해당 서비스를 용이하게 지원하는 효과가 있다.In addition, compared to the conventional method of applying the DRM technology to the own content, it is effective to easily support the corresponding service by reducing the burden on the server.

또한, 본 발명에 따르면, 클라이언트 사용자의 창작욕구 증대로 디지털 컨텐츠 시장을 육성하고 나아가 산업발전에 이바지하는 효과가 있다.In addition, according to the present invention, there is an effect of fostering the digital content market and contributing to the industrial development by increasing the creative desire of the client user.

Claims (66)

삭제delete 디지털 권한 관리(Digital Rights Management; DRM)를 이용한 자작 컨텐츠 유통 시스템에 있어서, In the own content distribution system using Digital Rights Management (DRM), 클라이언트 등록을 수행하는 등록수단;Registration means for performing client registration; 소정의 자작 컨텐츠를 제작하는 컨텐츠 제작수단;Content producing means for producing a predetermined own content; 상기 제작된 자작 컨텐츠에 대한 DRM 컨텐츠 패키징을 수행하는 DRM컨텐츠 패키징 수단; 및DRM content packaging means for performing DRM content packaging for the produced original content; And 상기 패키징된 DRM 컨텐츠를 배포하는 배포수단;을 포함하며,Distribution means for distributing the packaged DRM content; 상기 DRM컨텐츠 패키징 수단은,The DRM content packaging means, 자작 컨텐츠임을 나타내는 식별자를 부가하는 컨텐츠ID(Content ID; CID) 생성모듈; 및A Content ID (CID) generation module for adding an identifier indicating that the content is own content; And 상기 자작 컨텐츠의 소정 코드워드(Code Word)를 이용하여 CEK(Content Encryption Key)를 생성하여 DCF파일에 삽입하는 CEK생성모듈을 포함하며,A CEK generation module for generating a content encryption key (CEK) using a predetermined code word of the own content and inserting the generated content encryption key into a DCF file; 상기 클라이언트는The client is 상기 패키징된 DRM 컨텐츠를 이용하기 위한 권리객체(Rights Objects; RO)를 구매 요청하는 요청수단; Requesting means for requesting purchase of Rights Objects (RO) for using the packaged DRM content; 권리제안(Rights Offer)를 수신하여 화면에 표시하고, 상기 권리제안에 대하여 사용자로부터의 선택을 입력받는 입출력 수단; 및Input / output means for receiving a Rights Offer and displaying it on a screen, and receiving a selection from a user with respect to the right offer; And 패키징된 RO를 수신하는 수신수단을 더 포함하는 것을 특징으로 하는 클라이언트.And a receiving means for receiving the packaged RO. 삭제delete 삭제delete 삭제delete 디지털 권한 관리(Digital Rights Management; DRM)를 이용한 자작 컨텐츠 유통 시스템에 있어서, In the own content distribution system using Digital Rights Management (DRM), 클라이언트 등록을 수행하는 등록수단;Registration means for performing client registration; 소정의 자작 컨텐츠를 제작하는 컨텐츠 제작수단;Content producing means for producing a predetermined own content; 상기 제작된 자작 컨텐츠에 대한 DRM 컨텐츠 패키징을 수행하는 DRM컨텐츠 패키징 수단; 및DRM content packaging means for performing DRM content packaging for the produced original content; And 상기 패키징된 DRM 컨텐츠를 배포하는 배포수단;을 포함하며,Distribution means for distributing the packaged DRM content; 상기 DRM컨텐츠 패키징 수단은,The DRM content packaging means, 자작 컨텐츠임을 나타내는 식별자를 부가하는 컨텐츠ID(Content ID; CID) 생성모듈; 및A Content ID (CID) generation module for adding an identifier indicating that the content is own content; And 상기 자작 컨텐츠의 소정 코드워드(Code Word)를 이용하여 CEK(Content Encryption Key)를 생성하여 DCF파일에 삽입하는 CEK생성모듈을 포함하며,A CEK generation module for generating a content encryption key (CEK) using a predetermined code word of the own content and inserting the generated content encryption key into a DCF file; 상기 CID생성모듈은,The CID generation module, 특정 클라이언트에서 제작되었음을 나타내고 제작 컨텐츠별로 각각 다른 숫자를 부가하는 시퀀스 넘버, 클라이언트 타입정보 및 클라이언트 밸류 정보와 시간에 따른 랜덤넘버를 포함하는 컨텐츠 아이디(Content ID, 이하 CID)를 생성하는 것을 특징으로 하는 클라이언트.Generating a content ID (hereinafter referred to as a CID) indicating that the content is produced by a specific client and adding a different number for each produced content, the client type information, the client value information, and the random number according to time; Client. 디지털 권한 관리(Digital Rights Management; DRM)를 이용한 자작 컨텐츠 유통 시스템에 있어서, In the own content distribution system using Digital Rights Management (DRM), 클라이언트 등록을 수행하는 등록수단;Registration means for performing client registration; 소정의 자작 컨텐츠를 제작하는 컨텐츠 제작수단;Content producing means for producing a predetermined own content; 상기 제작된 자작 컨텐츠에 대한 DRM 컨텐츠 패키징을 수행하는 DRM컨텐츠 패키징 수단; 및DRM content packaging means for performing DRM content packaging for the produced original content; And 상기 패키징된 DRM 컨텐츠를 배포하는 배포수단;을 포함하며,Distribution means for distributing the packaged DRM content; 상기 DRM컨텐츠 패키징 수단은,The DRM content packaging means, 자작 컨텐츠임을 나타내는 식별자를 부가하는 컨텐츠ID(Content ID; CID) 생성모듈; 및A Content ID (CID) generation module for adding an identifier indicating that the content is own content; And 상기 자작 컨텐츠의 소정 코드워드(Code Word)를 이용하여 CEK(Content Encryption Key)를 생성하여 DCF파일에 삽입하는 CEK생성모듈을 포함하며,A CEK generation module for generating a content encryption key (CEK) using a predetermined code word of the own content and inserting the generated content encryption key into a DCF file; 상기 CEK생성모듈은,The CEK generation module, 상기 생성된 CEK를 소정 공개키(Public Key)를 통해 암호화하여 DCF파일내의 커스텀 헤더 필드(Custom Header Field)에 삽입하는 것을 특징으로 하는 클라이언트.And encrypting the generated CEK through a predetermined public key and inserting the generated CEK into a custom header field in a DCF file. 디지털 권한 관리(Digital Rights Management; DRM)를 이용한 자작 컨텐츠 유통 시스템에 있어서, In the own content distribution system using Digital Rights Management (DRM), 클라이언트 등록을 수행하는 등록수단;Registration means for performing client registration; 소정의 자작 컨텐츠를 제작하는 컨텐츠 제작수단;Content producing means for producing a predetermined own content; 상기 제작된 자작 컨텐츠에 대한 DRM 컨텐츠 패키징을 수행하는 DRM컨텐츠 패키징 수단; 및DRM content packaging means for performing DRM content packaging for the produced original content; And 상기 패키징된 DRM 컨텐츠를 배포하는 배포수단;을 포함하며,Distribution means for distributing the packaged DRM content; 상기 DRM컨텐츠 패키징 수단은,The DRM content packaging means, 자작 컨텐츠임을 나타내는 식별자를 부가하는 컨텐츠ID(Content ID; CID) 생성모듈; 및A Content ID (CID) generation module for adding an identifier indicating that the content is own content; And 상기 자작 컨텐츠의 소정 코드워드(Code Word)를 이용하여 CEK(Content Encryption Key)를 생성하여 DCF파일에 삽입하는 CEK생성모듈을 포함하며,A CEK generation module for generating a content encryption key (CEK) using a predetermined code word of the own content and inserting the generated content encryption key into a DCF file; 상기 DRM컨텐츠 패키징 수단은,The DRM content packaging means, 상기 DRM컨텐츠 파일(DRM Content Format; DCF)의 무결성을 보장하기 위한 DCF해쉬를 DCF파일 내에 삽입하는 DCF해쉬 구성모듈;A DCF hash configuration module for inserting a DCF hash into a DCF file to ensure the integrity of the DRM content file (DRM Content Format; DCF); 상기DCF 해쉬 구성모듈에서 구성된 DCF해쉬의 위변조를 차단하는 MAC(Message Authentication Code)구성모듈;A MAC (Message Authentication Code) configuration module that blocks forgery of the DCF hash configured in the DCF hash configuration module; 상기 자작 컨텐츠에 대한 설정 가능한 권리의 허가정보를 삽입하는 허가정보 생성모듈; 및A permission information generation module for inserting permission information of a configurable right for the own content; And 상기 자작 컨텐츠에 대한 가격정보를 삽입하는 가격정보 생성모듈을 더 포함하며,Further comprising a price information generation module for inserting the price information for the own content, 상기 DCF해쉬 구성모듈은,The DCF hash configuration module, 상기 DCF해쉬를 해쉬 연산에서 제외되는 DCF파일의 일부분에 삽입하는 것을 특징으로 하는 클라이언트.And inserting the DCF hash into a portion of the DCF file excluded from the hash operation. 삭제delete 제8항에 있어서, 상기 MAC구성모듈은,The method of claim 8, wherein the MAC configuration module, 상기 DCF해쉬를 입력으로 하고, 상기 CEK로부터 유도한 MAC 키(Key)를 통해 MAC값을 생성하여 상기 DCF파일의 일부분에 삽입하는 것을 특징으로 하는 클라이언트.The DCF hash is input, and a client generates a MAC value through a MAC key derived from the CEK and inserts it into a portion of the DCF file. 삭제delete 삭제delete 제2항에 있어서, 상기 요청수단은,The method of claim 2, wherein the requesting means, 권리발급기URL헤더, CID헤더, 커스텀헤더(Custom Header) 및 Mutable DRM information헤더의 DCF해쉬정보를 조합하여 RO구매를 요청하는 것을 특징으로 하는 클라이언트.A client characterized by requesting a RO purchase by combining DCF hash information of a rights issuer URL header, a CID header, a custom header, and a mutable DRM information header. 삭제delete 삭제delete 제13항에 있어서, 상기 커스텀 헤더(Custom Header)는,The method of claim 13, wherein the custom header (Custom Header), 설정 가능한 권리의 허가정보 및 가격정보를 포함하고,Including permission information and price information of configurable rights, 암호화된 CEK를 더 포함하는 것을 특징으로 하는 클라이언트.The client further comprises an encrypted CEK. 삭제delete 제2항에 있어서, 상기 DRM컨텐츠 패키징 수단은,The method of claim 2, wherein the DRM content packaging means, 상기 자작 컨텐츠임을 나타내는 식별자를 부가하는 컨텐츠ID(Content ID; CID) 생성모듈; 및A Content ID (CID) generation module to add an identifier indicating the original content; And 디피-헬만(Diffie-Helman) 인증서를 이용하여 상기 CID값을 디피-헬만 알고리즘에서 해쉬함수의 입력 파라미터로 사용하여 CEK를 생성하는 CEK 생성모듈을 포함하는 것을 특징으로 하는 클라이언트.And a CEK generation module for generating a CEK using the CID value as an input parameter of the hash function in the Diffie-Helman algorithm using a Diffie-Helman certificate. 제18항에 있어서, 상기 CID생성모듈은,The method of claim 18, wherein the CID generation module, 특정 클라이언트에서 제작되었음을 나타내고 제작된 자작 컨텐츠별로 각각 다른 숫자를 부가하는 시퀀스 넘버, 클라이언트 타입(Client Type)정보, 클라이언트 밸류(Client Value)정보 및 시간에 따른 랜덤넘버를 포함하는 CID를 생성하는 것을 특징으로 하는 클라이언트.Characterized by generating a CID including a sequence number, a client type information, a client value information, and a random number according to time indicating that the content is produced by a specific client and adding different numbers for each of the produced original contents. Client made. 제18항에 있어서, 상기 DRM컨텐츠 패키징 수단은,The method of claim 18, wherein the DRM content packaging means, 상기 DRM컨텐츠 파일(DRM Content Format; DCF)의 무결성을 보장하기 위한 DCF해쉬를 DCF파일 내에 삽입하는 DCF해쉬 구성모듈;A DCF hash configuration module for inserting a DCF hash into a DCF file to ensure the integrity of the DRM content file (DRM Content Format; DCF); 상기DCF 해쉬 구성모듈에서 구성된 DCF해쉬의 위변조를 차단하는 MAC(Message Authentication Code)구성모듈;A MAC (Message Authentication Code) configuration module that blocks forgery of the DCF hash configured in the DCF hash configuration module; 상기 자작 컨텐츠에 대한 설정 가능한 권리의 허가정보를 삽입하는 허가정보 생성모듈; 및A permission information generation module for inserting permission information of a configurable right for the own content; And 상기 자작 컨텐츠에 대한 가격정보를 삽입하는 가격정보 생성모듈을 더 포함하며,Further comprising a price information generation module for inserting the price information for the own content, 상기 DCF해쉬 구성모듈은,The DCF hash configuration module, 상기 DCF해쉬를 해쉬 연산에서 제외되는 DCF파일의 일부분에 삽입하는 것을 특징으로 하는 클라이언트.And inserting the DCF hash into a portion of the DCF file excluded from the hash operation. 삭제delete 제20항에 있어서, 상기 MAC구성모듈은,The method of claim 20, wherein the MAC configuration module, 상기 DCF해쉬를 입력으로 하고, 상기 CEK로부터 유도한 MAC 키(Key)를 통해 MAC값을 생성하여 상기 DCF파일의 일부분에 삽입하는 것을 특징으로 하는 클라이언트.The DCF hash is input, and a client generates a MAC value through a MAC key derived from the CEK and inserts it into a portion of the DCF file. 삭제delete 삭제delete 소정 자작 컨텐츠를 이용하는 클라이언트 및 상기 자작 컨텐츠에 대한 권리객체(Rights Object; RO)를 상기 클라이언트로 발급하는 권리발급기를 포함하는 디지털 권한 관리(Digital Rights Management; DRM)를 이용한 자작 컨텐츠 유통 시스템에 있어서, In the own content distribution system using Digital Rights Management (DRM), comprising a client using a specific own content and a rights issuer for issuing a rights object (RO) to the client. 상기 클라이언트로부터 전송된 권리객체(Rights Object; RO) 구매요청을 토대로 권리제안(Rights Offer)을 구성하는 권리제안 구성모듈;A rights proposal configuration module for constructing a rights offer based on a rights object purchase request sent from the client; 상기 클라이언트로부터 전송된 권리객체(Rights Object; RO) 구매요청을 토대로 권리발급기 위치정보(RI URL)를 해석하는 해석모듈;An analysis module for interpreting a rights issuer location information (RI URL) based on a rights object (RO) purchase request transmitted from the client; 상기 클라이언트로부터 권리객체(Rights Object; RO)의 구매요청 및 권리제안(Rights Offer)에 대한 사용자선택 내역을 수신하는 제1수신모듈;A first receiving module for receiving a user's selection of a purchase request and a right offer of a right object from the client; 상기 권리발급기로부터 MAC검증 결과 및 ROAP 트리거를 수신하는 제2수신모듈;A second receiving module receiving a MAC verification result and a ROAP trigger from the right issuer; 상기 클라이언트로부터 수신한 권리객체(Rights Object; RO) 구매요청에 대응하는 메시지에 포함되는 컨텐츠 정보, 권리동의서(Rights Agreement) 및 ROAP 트리거 요청메시지를 상기 클라이언트로부터 수신하여 상기 권리발급기로 송신하는 제1송신모듈; 및A first information for receiving content information, a rights agreement, and a ROAP trigger request message included in a message corresponding to a rights object (RO) purchase request received from the client and transmitting the received message from the client to the rights issuer; A transmission module; And 상기 권리발급기로부터 수신한 ROAP트리거 및 상기 구성된 권리제안을 상기 클라이언트로 전달하는 제2송신모듈을 포함하는 것을 특징으로 하는 서비스서버.And a second transmitting module for transmitting the ROAP trigger received from the right issuer and the configured right proposal to the client. 삭제delete 삭제delete 삭제delete 자작 컨텐츠를 이용하는 클라이언트와 상기 컨텐츠 이용할 수 있도록 권리객체를 중계하는 서비스서버를 포함하는 디지털 권한 관리(Digital Rights Management; DRM)를 이용한 자작 컨텐츠 유통 시스템에 있어서, In the own content distribution system using Digital Rights Management (DRM) including a client using the own content and a service server for relaying the rights object to use the content, 상기 클라이언트의 권리객체(Rights Object; RO) 구매요청을 통해 상기 서비스서버로부터 상기 권리객체 구매요청에 대응하는 메시지에 포함된 컨텐츠 정보와 권리동의서(Rights Agreement)를 수신하고, ROAP(Rights Object Acquisition Protocol) 트리거 요청을 수신하는 수신부;Receive content information and rights agreement included in the message corresponding to the rights object purchase request from the service server through a rights object object (RO) purchase request of the client, and receive a rights object acquisition protocol (ROAP) A receiver for receiving a trigger request; 상기 컨텐츠 정보를 토대로 MAC검증을 수행하여 그 결과를 상기 서비스서버로 전송하는 검증부; 및A verification unit which performs MAC verification based on the content information and transmits the result to the service server; And 상기 요청된 ROAP트리거를 전달하는 송신부를 포함하며,It includes a transmitter for transmitting the requested ROAP trigger, 상기 검증부는,The verification unit, 상기 컨텐츠 정보 가운데, 암호화된 CEK를 개인키(Private Key)를 토대로 복호화하고, DCF해쉬값을 입력으로 한 MAC을 생성한 후, 상기 컨텐츠 정보로 전송된 MAC과 상기 생성된 MAC을 비교하여 검증하는 것을 특징으로 하는 권리발급기.Among the contents information, the encrypted CEK is decrypted based on a private key, a MAC generated with a DCF hash value is input, and then the MAC transmitted with the contents information is compared with the generated MAC and verified. Right issuer, characterized in that. 삭제delete 제29항에 있어서, 상기 검증부는,The method of claim 29, wherein the verification unit, 상기 컨텐츠 정보 가운데, CID, 디피-헬만 인증서 및 디피-헬만 키공유 알 고리즘으로 상기 컨텐츠에 대한 CEK를 생성하고, DCF해쉬값을 입력으로 한 MAC을 생성한 후, 상기 컨텐츠 정보로 전송된 MAC과 상기 생성된 MAC을 비교하여 검증하는 것을 특징으로 하는 권리발급기.Among the contents information, the CID, the Diffie-Hellman certificate and the Diffie-Hellman key sharing algorithm generate the CEK for the content, generate the MAC with the DCF hash value, and then transmit the MAC and the MAC transmitted with the content information. Right issuer, characterized in that for verifying by comparing the generated MAC. 삭제delete 삭제delete 디지털 권한 관리(Digital Rights Management; DRM)를 이용한 자작 컨텐츠 유통 시스템에 있어서, In the own content distribution system using Digital Rights Management (DRM), 자체 제작된 자작 컨텐츠에 대한 DRM 컨텐츠 패키징을 수행하고, 상기 패키징된 DRM컨텐츠를 배포한 후, 상기 자작 컨텐츠에 대한 권리객체를 구매 요청/수신하여 상기 컨텐츠를 이용하는 적어도 하나의 클라이언트;At least one client using the content by performing DRM content packaging on self-produced content, distributing the packaged DRM content, and requesting / receiving a rights object for the own content; 상기 클라이언트를 등록하고, 상기 클라이언트로부터 권리객체 구매 요청메시지를 수신하여 상기 권리객체 구매 요청메시지에 포함된 컨텐츠 정보를 해석한 후, 상기 해석된 컨텐츠 정보를 상기 권리발급기로 전달하는 서비스서버; 및A service server that registers the client, receives a rights object purchase request message from the client, analyzes the content information included in the rights object purchase request message, and delivers the analyzed content information to the rights issuer; And 상기 서비스서버로부터 전송된 컨텐츠 정보를 토대로 MAC검증을 수행하여 상기 컨텐츠에 대한 권리객체를 발급하는 권리발급기를 포함하며,It includes a rights issuer for performing the MAC verification based on the content information transmitted from the service server to issue a rights object for the content, 상기 클라이언트는,The client, 컨텐츠ID(Content ID; CID) , CEK(Content Encryption Key), DCF (DRM Content Format; DCF) 해쉬, MAC(Message Authentication Code), 설정 가능한 권리의 허가정보 및 가격정보를 생성하는 DRM패키지 에이전트를 포함하며,Includes a DRM package agent that generates Content ID (CID), Content Encryption Key (CEK), DRM Content Format (DCF) hash, MAC (Message Authentication Code), configurable rights permission and price information , 상기 DRM패키지 에이전트는,The DRM package agent, 상기 DCF해쉬를 입력으로 하고, 상기 CEK로부터 유도한 MAC 키(Key)를 통해 MAC값을 생성하는 것을 특징으로 하는 디지털 권한 관리를 이용한 자작 컨텐츠 유통 시스템.And the DCF hash as an input, and generate a MAC value through a MAC key derived from the CEK. 디지털 권한 관리(Digital Rights Management; DRM)를 이용한 자작 컨텐츠 유통 시스템에 있어서, In the own content distribution system using Digital Rights Management (DRM), 자체 제작된 자작 컨텐츠에 대한 DRM 컨텐츠 패키징을 수행하고, 상기 패키징된 DRM컨텐츠를 배포한 후, 상기 자작 컨텐츠에 대한 권리객체를 구매 요청/수신하여 상기 컨텐츠를 이용하는 적어도 하나의 클라이언트;At least one client using the content by performing DRM content packaging on self-produced content, distributing the packaged DRM content, and requesting / receiving a rights object for the own content; 상기 클라이언트를 등록하고, 상기 클라이언트로부터 권리객체 구매 요청메시지를 수신하여 상기 권리객체 구매 요청메시지에 포함된 컨텐츠 정보를 해석한 후, 상기 해석된 컨텐츠 정보를 상기 권리발급기로 전달하는 서비스서버; 및A service server that registers the client, receives a rights object purchase request message from the client, analyzes the content information included in the rights object purchase request message, and delivers the analyzed content information to the rights issuer; And 상기 서비스서버로부터 전송된 컨텐츠 정보를 토대로 MAC검증을 수행하여 상기 컨텐츠에 대한 권리객체를 발급하는 권리발급기를 포함하며,It includes a rights issuer for performing the MAC verification based on the content information transmitted from the service server to issue a rights object for the content, 상기 클라이언트는,The client, 컨텐츠ID(Content ID; CID) , CEK(Content Encryption Key), DCF (DRM Content Format; DCF) 해쉬, MAC(Message Authentication Code), 설정 가능한 권리의 허가정보 및 가격정보를 생성하는 DRM패키지 에이전트를 포함하며,Includes a DRM package agent that generates Content ID (CID), Content Encryption Key (CEK), DRM Content Format (DCF) hash, MAC (Message Authentication Code), configurable rights permission and price information , 상기 클라이언트는,The client, 컨텐츠ID(Content ID; CID), DCF (DRM Content Format; DCF) 해쉬, MAC(Message Authentication Code), 설정 가능한 권리의 허가정보 및 가격정보를 생성하는 DRM패키지 에이전트를 포함하는 것을 특징으로 하는 디지털 권한 관리를 이용한 자작 컨텐츠 유통 시스템.Digital rights including a Content ID (CID), a DRM Content Format (DCF) hash, a Message Authentication Code (MAC), a DRM package agent for generating permission information and price information of configurable rights Your own content distribution system using management. 디지털 권한 관리(Digital Rights Management; DRM)를 이용한 자작 컨텐츠 유통 시스템에 있어서, In the own content distribution system using Digital Rights Management (DRM), 자체 제작된 자작 컨텐츠에 대한 DRM 컨텐츠 패키징을 수행하고, 상기 패키징된 DRM컨텐츠를 배포한 후, 상기 자작 컨텐츠에 대한 권리객체를 구매 요청/수신하여 상기 컨텐츠를 이용하는 적어도 하나의 클라이언트;At least one client using the content by performing DRM content packaging on self-produced content, distributing the packaged DRM content, and requesting / receiving a rights object for the own content; 상기 클라이언트를 등록하고, 상기 클라이언트로부터 권리객체 구매 요청메시지를 수신하여 상기 권리객체 구매 요청메시지에 포함된 컨텐츠 정보를 해석한 후, 상기 해석된 컨텐츠 정보를 상기 권리발급기로 전달하는 서비스서버; 및A service server that registers the client, receives a rights object purchase request message from the client, analyzes the content information included in the rights object purchase request message, and delivers the analyzed content information to the rights issuer; And 상기 서비스서버로부터 전송된 컨텐츠 정보를 토대로 MAC검증을 수행하여 상기 컨텐츠에 대한 권리객체를 발급하는 권리발급기를 포함하며,It includes a rights issuer for performing the MAC verification based on the content information transmitted from the service server to issue a rights object for the content, 상기 클라이언트는,The client, 컨텐츠ID(Content ID; CID) , CEK(Content Encryption Key), DCF (DRM Content Format; DCF) 해쉬, MAC(Message Authentication Code), 설정 가능한 권리의 허가정보 및 가격정보를 생성하는 DRM패키지 에이전트를 포함하며,Includes a DRM package agent that generates Content ID (CID), Content Encryption Key (CEK), DRM Content Format (DCF) hash, MAC (Message Authentication Code), configurable rights permission and price information , 상기 DRM패키지 에이전트는,The DRM package agent, 특정 클라이언트에서 제작되었음을 나타내고 제작된 자작 컨텐츠별로 각각 다른 숫자를 부가하는 시퀀스 넘버, 클라이언트 타입정보 및 시간에 따른 랜덤넘버를 나타내는 클라이언트 밸류정보를 포함하는 CID를 생성하는 것을 특징으로 하는 디지털 권한 관리를 이용한 자작 컨텐츠 유통 시스템.Using a digital rights management, characterized in that the CID is generated by generating a CID including the sequence number, the client type information, and the client value information indicating the random number over time indicating that the specific content has been produced by the specific client. Your own content distribution system. 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 디지털 권한 관리를 이용한 자작 컨텐츠 유통 방법에 있어서,In the own content distribution method using digital rights management, (A) 제1클라이언트가 서비스서버에 디바이스 등록을 수행하고, 자체 제작된 자작 컨텐츠를 DRM 컨텐츠 패키징하여 적어도 하나의 제2클라이언트로 유통시키는 단계;(A) a first client registering a device with a service server, packaging DRM contents of the self-manufactured content, and distributing it to at least one second client; (B) 상기 서비스서버가 제2클라이언트로부터 권리객체(Rights Object; RO) 구매요청을 수신하고, 상기 구매요청에 포함된 권리발급기 주소정보(RI URL)를 해석하여 해당 컨텐츠 정보를 도출한 후, 상기 컨텐츠 정보를 권리발급기로 전송하는 단계;(B) the service server receives a rights object (RO) purchase request from the second client, and decodes the corresponding content information by interpreting the rights issuer address information (RI URL) included in the purchase request; Transmitting the content information to a rights issuer; (C) 상기 권리발급기가 상기 컨텐츠 정보를 토대로 MAC검증을 수행하여 상기 서비스서버로 전송하는 단계; (C) the rights issuer performing MAC verification based on the content information and transmitting the MAC to the service server; (D) 상기 서비스서버가 상기 MAC검증 결과를 수신하고, 권리제안(Rights Offer)을 구성하여 상기 제2클라이언트로 전송하는 단계;(D) receiving, by the service server, the MAC verification result, constructing a Rights Offer, and transmitting it to the second client; (E) 상기 제2클라이언트가 사용자선택 내역을 상기 서비스서버로 전송하는 단계; 및(E) transmitting, by the second client, user selection details to the service server; And (F) 상기 서비스서버가 상기 사용자선택 내역을 토대로 권리동의서(Rights Agreement; RA)를 상기 권리발급기로 전달한 후, 상기 권리객체를 중계하는 단계를 포함하는 것을 특징으로 하는 디지털 권한 관리를 이용한 자작 컨텐츠 유통 방법.And (F) the service server forwarding a rights agreement (RA) to the rights issuer based on the user selection details, and relaying the rights object. Distribution method. 제42항에 있어서, 상기 (F) 단계는,43. The method of claim 42, wherein (F) comprises (F1) 상기 서비스서버가 상기 권리발급기로 ROAP(Rights Object Acquisition Protocol) 트리거를 요청한 후, 상기 ROAP트리거를 수신하여 상기 제2클라이언트로 전달하는 단계;(F1) the service server requesting a rights object acquisition protocol (ROAP) trigger from the rights issuer, and receiving the ROAP trigger and transmitting the ROAP trigger to the second client; (F2) 상기 제2클라이언트가 권리발급기로 권리객체(RO) 요청메시지를 전송하는 단계; 및(F2) the second client sending a rights object (RO) request message to a rights issuer; And (F3) 상기 권리발급기가 상기 권리객체를 패키징하여 권리객체(RO) 응답메시지를 통해 상기 제2클라이언트로 전달하는 단계를 포함하는 것을 특징으로 하는 디지털 권한 관리를 이용한 자작 컨텐츠 유통 방법.(F3) the rights issuer packaging the rights object and delivering the rights object to the second client through a rights object (RO) response message. 제42항 또는 제43항에 있어서, 상기 (A) 단계는,44. The method of claim 42 or 43, wherein step (A) comprises 상기 제1클라이언트가 클라이언트 타입 및 클라이언트 밸류를 상기 서비스서버에 등록하는 것을 특징으로 하는 디지털 권한 관리를 이용한 자작 컨텐츠 유통 방법.And the first client registers a client type and a client value in the service server. 제42항 또는 제43항에 있어서, 상기 (A) 단계는,44. The method of claim 42 or 43, wherein step (A) comprises 상기 DRM컨텐츠 패키징 시에, 컨텐츠ID, DCF해쉬, CEK, 설정 가능한 권리의 허가정보, 가격정보 및 MAC을 DCF파일에 포함하며,When packaging the DRM content, the content ID, DCF hash, CEK, permission information, configurable rights, price information and MAC are included in the DCF file 상기 DCF해쉬는,The DCF hash is 해쉬 연산에서 제외되는 DCF파일의 일부분에 삽입하는 것을 특징으로 하는 디지털 권한 관리를 이용한 자작 컨텐츠 유통 방법.A method of distributing own content using digital rights management, which is inserted into a part of a DCF file excluded from a hash operation. 제45항에 있어서, 상기 컨텐츠 ID는,The method of claim 45, wherein the content ID, 특정 클라이언트에서 제작되었음을 나타내고 제작된 자작 컨텐츠별로 각각 다른 숫자를 부가하는 시퀀스 넘버, 클라이언트 타입정보, 클라이언트 밸류정보 및 시간에 따른 랜덤넘버를 포함하는 것을 특징으로 하는 디지털 권한 관리를 이용한 자작 컨텐츠 유통 방법.A method of distributing own content using digital rights management, comprising: a sequence number, a client type information, a client value information, and a random number according to time, each of which indicates that the content is produced by a specific client and adds a different number for each produced content. 제45항에 있어서, 상기 CEK는,The method of claim 45, wherein the CEK, 상기 생성된 CEK를 소정 공개키(Public Key)를 통해 암호화하여 DCF파일내의 커스텀 헤더 필드(Custom Header Field)에 삽입하는 것을 특징으로 하는 디지털 권한 관리를 이용한 자작 컨텐츠 유통 방법.And encrypting the generated CEK through a predetermined public key and inserting the generated CEK into a custom header field in a DCF file. 삭제delete 제45항에 있어서, 상기 MAC은,The method of claim 45, wherein the MAC, 상기 DCF해쉬를 입력으로 하고, 상기 CEK로부터 유도한 MAC 키(Key)를 통해 MAC값을 생성하여 상기 DCF파일의 일부분에 삽입하는 것을 특징으로 하는 디지털 권한 관리를 이용한 자작 컨텐츠 유통 방법.And using the DCF hash as an input, generating a MAC value through a MAC key derived from the CEK, and inserting the MAC value into a portion of the DCF file. 삭제delete 삭제delete 제42항 또는 제43항에 있어서, 상기 (B) 단계는,44. The method of claim 42 or 43, wherein step (B) comprises: 권리발급기URL헤더, CID헤더, 커스텀헤더(Custom Header) 및 Mutable DRM information헤더의 DCF해쉬정보를 조합하여 권리객체(RO) 구매를 요청하는 것을 특징으로 하는 디지털 권한 관리를 이용한 자작 컨텐츠 유통 방법.A method for distributing own content using digital rights management, comprising requesting the purchase of a rights object (RO) by combining DCF hash information of a rights issuer URL header, a CID header, a custom header, and a mutable DRM information header. 삭제delete 삭제delete 제52항에 있어서, 상기 커스텀 헤더(Custom Header)는,The method of claim 52, wherein the custom header (Custom Header), 설정 가능한 권리의 허가정보 및 가격정보를 포함하며,Including permission information and price information of configurable rights, 암호화된 CEK를 더 포함하는 것을 특징으로 하는 디지털 권한 관리를 이용한 자작 컨텐츠 유통 방법.Authorized content distribution method using digital rights management, characterized in that it further comprises an encrypted CEK. 삭제delete 제42항 또는 제43항에 있어서, 상기 (C) 단계는,44. The method of claim 42 or 43, wherein step (C) comprises: (C1) 상기 컨텐츠 정보 가운데, 암호화된 CEK(Contents Encryption Key)를 상기 권리발급기의 개인키(Private Key)를 토대로 복호화하는 단계; (C1) decrypting an encrypted Contents Encryption Key (CEK) among the contents information based on a private key of the rights issuer; (C2) DCF(DRM Contents Format) 해쉬값을 입력으로 한 MAC(Message Authentication Code)을 생성하는 단계; 및(C2) generating a MAC (Message Authentication Code) having a DCF (DRM Contents Format) hash value as input; And (C3) 상기 컨텐츠 정보로 전송된 MAC과 상기 생성된 MAC을 비교하여 검증하는 단계를 포함하는 것을 특징으로 하는 디지털 권한 관리를 이용한 자작 컨텐츠 유통 방법.And (C3) comparing the generated MAC with the generated MAC and verifying the generated MAC. 제42항 또는 제43항에 있어서, 상기 (C) 단계는,44. The method of claim 42 or 43, wherein step (C) comprises: (C1) 상기 컨텐츠 정보 가운데, CID(Contents ID), 디피-헬만 인증서 및 디피-헬만 키 공유 알고리즘으로 상기 컨텐츠에 대한 CEK(Contents Encryption Key)를 생성하는 단계; (C1) generating, among the contents information, a Contents Encryption Key (CEK) for the contents using a Contents ID (CID), a Diffie-Hellman certificate and a Diffie-Hellman key sharing algorithm; (C2) DCF(DRM Contents Format) 해쉬값을 입력으로 한 MAC(Message Authentication Code)을 생성하는 단계; 및 (C2) generating a MAC (Message Authentication Code) having a DCF (DRM Contents Format) hash value as input; And (C3) 상기 컨텐츠 정보로 전송된 MAC과 상기 생성된 MAC을 비교하여 검증하는 단계를 포함하는 것을 특징으로 하는 디지털 권한 관리를 이용한 자작 컨텐츠 유통 방법.And (C3) comparing the generated MAC with the generated MAC and verifying the generated MAC. 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete
KR1020050115933A 2005-11-30 2005-11-30 System and method for self-made contents distribution using digital rights management KR100821083B1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020050115933A KR100821083B1 (en) 2005-11-30 2005-11-30 System and method for self-made contents distribution using digital rights management

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020050115933A KR100821083B1 (en) 2005-11-30 2005-11-30 System and method for self-made contents distribution using digital rights management

Publications (2)

Publication Number Publication Date
KR20070056820A KR20070056820A (en) 2007-06-04
KR100821083B1 true KR100821083B1 (en) 2008-04-10

Family

ID=38354523

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020050115933A KR100821083B1 (en) 2005-11-30 2005-11-30 System and method for self-made contents distribution using digital rights management

Country Status (1)

Country Link
KR (1) KR100821083B1 (en)

Families Citing this family (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR100911556B1 (en) * 2007-08-06 2009-08-10 현대자동차주식회사 Method for Transmission and Playback of DRM Content
KR100951638B1 (en) * 2007-12-18 2010-04-07 한국전자통신연구원 Ucc identifier utilizing image signature and its system
KR20100088051A (en) * 2009-01-29 2010-08-06 엘지전자 주식회사 Method for installing rights object for content in memory card
KR102522851B1 (en) * 2021-06-28 2023-04-18 주식회사 엘지유플러스 Server and multimedia device for processing voxel type's volumetric contents

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20030004206A (en) * 2002-11-28 2003-01-14 (주) 로스틱테크놀로지 Method for implementing p2p based wired and wireless drm system for digital content distribution
KR20050003693A (en) * 2003-07-04 2005-01-12 에스케이 텔레콤주식회사 DRM System and contents distribution management method by it
KR20050096533A (en) * 2004-03-31 2005-10-06 변영배 System for providing high definition multimedia contents and preventing an infringing copies

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20030004206A (en) * 2002-11-28 2003-01-14 (주) 로스틱테크놀로지 Method for implementing p2p based wired and wireless drm system for digital content distribution
KR20050003693A (en) * 2003-07-04 2005-01-12 에스케이 텔레콤주식회사 DRM System and contents distribution management method by it
KR20050096533A (en) * 2004-03-31 2005-10-06 변영배 System for providing high definition multimedia contents and preventing an infringing copies

Also Published As

Publication number Publication date
KR20070056820A (en) 2007-06-04

Similar Documents

Publication Publication Date Title
US9489498B2 (en) Digital rights management using trusted processing techniques
CN100450176C (en) Method of rights management for streaming media
JP4824309B2 (en) Method for monitoring digital content provided by a content provider via a network
US20080005033A1 (en) Secure device licensing
JP2005526320A (en) Secure content sharing in digital rights management
KR20070085257A (en) Electronic software distribution method and system using a digital rights management method based on hardware identification
JP2008099267A (en) Method for securing session between wireless terminal and equipment in network
EP2517431B1 (en) Usage control of digital data exchanged between terminals of a telecommunications network
US20120096560A1 (en) Method and a Device for Protecting Private Content
KR101377352B1 (en) Digital rights management (drm) method and equipment in small and medium enterprise (sme) and method for providing drm service
EP2803008B1 (en) System and method related to drm
KR100821083B1 (en) System and method for self-made contents distribution using digital rights management
US20080271160A1 (en) Method and system for publication control of digital content
Alliance DRM architecture
KR20060074488A (en) Method for serving contents
KR100982059B1 (en) System and Method for Converting Compatible DRM Contents from Cooperation DRM Contents and Recording Medium for Recording Computer Program of Function Thereof
KR100814064B1 (en) Method and System for packaging DRM contents
KR100989371B1 (en) DRM security mechanism for the personal home domain
KR100839155B1 (en) System and method for providing preview content securely
KR100831726B1 (en) Method and Device for Security on Digital Rights Management System
JP2001273133A (en) Device and method for transmitting software
CN117909961A (en) Program release method and device based on financial software supply chain
TWI436628B (en) Application software and distribute protection method and system for communication device platform of action
JP2004164534A (en) Contents distributing system, copyright management method in the same system, and terminal program
WO2008148325A1 (en) A method for acquiring user domain information, a domain management server and a license server

Legal Events

Date Code Title Description
A201 Request for examination
E902 Notification of reason for refusal
AMND Amendment
E902 Notification of reason for refusal
AMND Amendment
E601 Decision to refuse application
AMND Amendment
J201 Request for trial against refusal decision
AMND Amendment
B701 Decision to grant
GRNT Written decision to grant
FPAY Annual fee payment

Payment date: 20130325

Year of fee payment: 6

FPAY Annual fee payment

Payment date: 20140325

Year of fee payment: 7

FPAY Annual fee payment

Payment date: 20160328

Year of fee payment: 9

FPAY Annual fee payment

Payment date: 20170404

Year of fee payment: 10

LAPS Lapse due to unpaid annual fee