KR20070022257A - Digital license sharing system and method - Google Patents

Digital license sharing system and method Download PDF

Info

Publication number
KR20070022257A
KR20070022257A KR1020067022772A KR20067022772A KR20070022257A KR 20070022257 A KR20070022257 A KR 20070022257A KR 1020067022772 A KR1020067022772 A KR 1020067022772A KR 20067022772 A KR20067022772 A KR 20067022772A KR 20070022257 A KR20070022257 A KR 20070022257A
Authority
KR
South Korea
Prior art keywords
digital
license
digital content
content player
player application
Prior art date
Application number
KR1020067022772A
Other languages
Korean (ko)
Inventor
퀴옹 리우
라이네 사파비-나이니
니콜라스 폴 세퍼드
Original Assignee
스마트 인터넷 테크놀로지 씨알씨 피티와이 엘티디
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 스마트 인터넷 테크놀로지 씨알씨 피티와이 엘티디 filed Critical 스마트 인터넷 테크놀로지 씨알씨 피티와이 엘티디
Priority to KR1020067022772A priority Critical patent/KR20070022257A/en
Publication of KR20070022257A publication Critical patent/KR20070022257A/en

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F17/00Digital computing or data processing equipment or methods, specially adapted for specific functions

Abstract

디지털 저작권 관리 시스템에서 사용되는 디지털 라이센스 공유 방법, 시스템 및 장치가 제공된다. 각 플레이어를 상태 표시에 관련시킴으로서, 콘텐츠 플레이어 디바이스들 또는 어플리케이션들 사이에서 디지털 콘텐츠에 대한 사용 권리가 양도된다. 사용 권리를 요청하는 플레이어로부터 현재 권리를 보유하고 있는 플레이어에게 사용 권리를 획득하기 위한 요청을 전송함으로서 양도가 수행된다. 양도하는 플레이어는, 양도하는 플레이어가 권리를 수행할 수 있도록 더 이상 부여되지 않았음을 지시하는 제 1 상태 지시를 설정하며, 요청하는 플레이어에게 사용 권리를 양도하기 위해 응답을 송신한다. 이후에, 요청 플레이어는 이제 권한을 행사할 수 있음을 표시하기 위해 제 2 상태 표시를 설정한다. 유효부와 무효부를 포함하는 공유 라이센스 포맷을 이용하는, 전송가능 라이센스를 생성하는 방법 및 장치들이 또한 제공된다. 예를 들어, 라이센스 발행 기관에 의해 디지털로 서명될 수 있는 유효부는 라이센스에 의해 제어되는 디지털 콘텐츠에 액세스하는데 요구되는 디지털 콘텐츠 해독키의 특성 정보를 포함한다. 무효부는 디지털 콘텐츠 키 자체를 포함하며, 이는 라이센스를 사용할 수 있는 플레이어와 관련된 암호화 키를 사용하여 암호화된다.Provided are a digital license sharing method, system, and apparatus for use in a digital rights management system. By associating each player with a status indication, usage rights for digital content are transferred between content player devices or applications. The transfer is performed by sending a request to obtain a right to use from the player requesting the right to use it to the currently possessing right. The transferring player sets a first status indication indicating that the transferring player is no longer granted rights to perform the rights, and sends a response to transfer the usage rights to the requesting player. Thereafter, the requesting player sets a second status indication to indicate that he can now exercise his rights. Also provided are methods and apparatuses for generating a transferable license using a shared license format including validity and invalidity. For example, the validator, which can be digitally signed by the license issuing authority, includes characteristic information of the digital content decryption key required to access digital content controlled by the license. The invalid portion contains the digital content key itself, which is encrypted using an encryption key associated with a player that can use the license.

디지털 라이센스, 암호화 키, 디지털 콘텐츠.  Digital license, encryption key, digital content.

Description

디지털 라이센스 공유 시스템 및 방법{DIGITAL LICENSE SHARING SYSTEM AND METHOD}DIGITAL LICENSE SHARING SYSTEM AND METHOD}

본 발명은 디지털 저작권 관리(Digital Rights Management : DRM)에 관한 것이며, 특히 복수개의 디바이스들 사이에서 하나의 디지털 라이센스를 공유하는 방법 및 시스템에 관한 것이다.The present invention relates to digital rights management (DRM), and more particularly to a method and system for sharing one digital license among a plurality of devices.

오늘날, 많은 디지털 서비스 제공자들은 디지털 음악, 이미지, 비디오, 책 및 게임과 같은 디지털 콘텐츠들을 컴퓨터 네트워크를 통해 판매하고 있다. 이와같은 상업적인 디지털 지적 재산권을 보호하고 디지털 저작권 침해를 피하기 위해서는, 디지털 콘텐츠에 대한 인가되지 않은 접속을 방지하고 디지털 콘텐츠 사용 권리들을 관리하는데 사용될 수 있는 디지털 저작권 관리 시스템이 필요하다. DRM에 있어서의 핵심 개념은 디지털 라이센스의 사용이다. 라이센스는 콘텐츠 해독 키(content decryption keys)들과 콘텐츠 사용 규약들(content usage rules)을 함유한 디지털 데이터 파일이다. Today, many digital service providers sell digital content such as digital music, images, videos, books, and games over computer networks. To protect such commercial digital intellectual property rights and avoid digital infringement, there is a need for a digital rights management system that can be used to prevent unauthorized access to digital content and to manage digital content usage rights. The key concept in DRM is the use of digital licenses. A license is a digital data file that contains content decryption keys and content usage rules.

DRM에서, 사용자는 콘텐츠를 직접 구입하기 보다는, 그 콘텐츠에 접근할 수 있는 특정한 권리들을 허여하는 라이센스를 구입한다. 사용 규약들은, 복사 허용, 1회 열람시의 비용(pay-per-view), 일주일 대여 등등과 같이 콘텐츠가 어떻게 사용 되어야 하는지를 특정한다. 라이센스는, 확장성 권리 생성 언어(eXtensible rights Markup Language : XrML)와 같이 저작권을 포현하는 언어를 사용하여 기술될 수 있는 바, 상기 XrML는 MPEG-21 멀티미디어 프레임워크를 위해 동영상 전문가 그룹(MPEG)에 의해 선택된 바 있다. 사용 규약에 관한 몇몇 사용 시나리오가, XrML 표준 문서인 eXtensible rights Markup Language(XrML) 2.0 표준안 콘텐츠보호(2001년 11월 20일자)에 기술되어 있다. 하지만, 상기 표준안은 이러한 시나리오들을 뒷받침하는 메커니즘에 대해서는 특정하지 않고 있다.In DRM, a user purchases a license that grants certain rights to access the content, rather than purchasing the content directly. The terms of use specify how the content should be used, such as allowing copying, pay-per-view, weekly rentals, and so on. The license may be described using a language that expresses copyright, such as eXtensible rights Markup Language (XrML), which may be written to the Video Experts Group (MPEG) for the MPEG-21 multimedia framework. Has been selected. Some usage scenarios for the Terms of Use are described in the XrML Standard Document, eXtensible Rights Markup Language (XrML) 2.0 Standard Content Protection (November 20, 2001). However, the standard does not specify the mechanisms that support these scenarios.

현재의 DRM 구현예들에서, 암호화된 콘텐츠는 임의의 통신 매체, 예를 들면 클라이언트/서버 시스템, 슈퍼-분포(super-distribution), 디지털 오디오/비디오 방송, 또는 CDs 등을 통해 공급될 수 있지만, 유효한 라이센스를 소유하고 있지 않은 한 상기 콘텐츠는 해독될 수 없다. 따라서, 보호된 콘텐츠는 그 어떤 라이센스에 관계없이 공급될 수 있다. 더 특별하게는, 사용자가 보호된 콘텐츠를 소비하고자 시도했을 때, 플레이어 디바이스가 사용자 디바이스에 콘텐츠를 위한 유효한 라이센스가 존재하는지를 체크할 것이다. 만일, 플레이서 디바이스가 라이센스를 찾지 못한 경우에는, 플레이어 디바이스는 콘텐츠에 대한 접근을 거절할 것이며, 사용자로 하여금 유효한 라이센스를 획득하도록 라이센스 서버에 접속해야함을 알려줄 것이다. 라이센스를 얻는데 필요할 수 도 있는 요금 및/또는 정보를 사용자가 제공한 이후에, 라이센스가 사용자의 디바이스에 전송될 것이며, 보호된 콘텐츠는 해독될 수 있으며, 라이센스내의 사용기간이나 사용조건에 따라 이용될 수 있다. In current DRM implementations, encrypted content can be supplied via any communication medium, such as a client / server system, super-distribution, digital audio / video broadcast, CDs, or the like. The content cannot be decrypted unless you possess a valid license. Thus, protected content can be supplied regardless of any license. More specifically, when a user attempts to consume protected content, the player device will check if a valid license exists for the content on the user device. If the placer device does not find a license, the player device will deny access to the content and inform the user that he must connect to the license server to obtain a valid license. After you provide a fee and / or information that may be necessary to obtain a license, the license will be transferred to your device, and the protected content may be decrypted and used in accordance with the terms or conditions of use within the license. Can be.

저작권의 전송을 통한 디지털 프라이버시를 보호하기 위해서, 대부분의 DRM 해법들은 라이센스들을 특정한 디바이스에 속박시켜놓고 있다. 라이센스는 전송될 수 없으며 다른 디바이스에서는 사용될 수 없다. 예를 들면, 사용자가 구입한 영화를 다른 장소에서 시청하기를 원하거나 또는 이동식 디바이스에서 음악을 듣기를 원한다면, 사용자는 각각의 디바이스마다 새로운 라이센스를 획득해야 하는바, 이는 사용자에게 매우 불편하다.To protect digital privacy through the transfer of copyrights, most DRM solutions bind licenses to specific devices. Licenses cannot be transferred and cannot be used on other devices. For example, if a user wants to watch a purchased movie elsewhere or listen to music on a mobile device, the user has to acquire a new license for each device, which is very inconvenient for the user.

복수개의 디바이스들에서 사용될 수 있는 라이센스를 가능케 하는 하나의 방법은, "암호 방송(broadcast encryption)" 이다. 암호 방송에서, 사용자는 사용하기를 원하는 모든 디바이스들을 콘텐츠 제공자에게 등록해야 한다. 라이센스 전송 동안에, 전송자는 원본 라이센스를 수정할 필요는 없다. 라이센스를 수신한 이후에, 적법한 디바이스들만이 콘텐츠 키에 접근할 수 있다. One method of enabling a license that can be used on a plurality of devices is "broadcast encryption". In crypto broadcast, a user must register with the content provider all the devices he wants to use. During the license transfer, the sender does not need to modify the original license. After receiving the license, only legitimate devices can access the content key.

암호 방송을 사용하는 것에 대한 단점은, 새로운 디바이스들은 콘텐츠 제공자에게 등록되어야만 한다는 점이다. 사용자가 낡은 디바이스를 새로운 것으로 교체할 때, 사용자는 그가 구입했었던 콘텐츠에 대한 이용을 계속하기를 원한다. 상기 새로운 디바이스는 개인 키(private key)를 수신해야 한다. 만일, 디바이스가 손상되었다면(compromised), 콘텐츠 제공자는 공개 키를 교체해야만 하며, 모든 디바이스들의 개인 키드들을 갱신해야 한다. 따라서, 콘텐츠 제공자는 사용자에 대한 기록과 디바이스 세트에 대한 기록을 저장해야 할 것이며 , 또한 주기적으로 이를 갱신해야 할 것이다. 더 나아가, 만일 사용자가, 다른 콘텐츠 제공자로부터의 콘텐츠를 이용하길 원한다면, 사용자는 그의 디바이스들을 각각의 콘텐츠 제공자에게 등록시켜야 하며 이는 사용자에게 불편하다. The disadvantage of using cryptographic broadcast is that new devices must be registered with the content provider. When a user replaces an old device with a new one, the user wants to continue using the content he has purchased. The new device must receive a private key. If the device is compromised, the content provider must replace the public key and update the private keys of all devices. Thus, the content provider will have to store a record for the user and a record for the device set, and also update it periodically. Furthermore, if a user wants to use content from another content provider, the user must register his devices with each content provider, which is inconvenient for the user.

예를 들어, 2000-2003년도 마이크로소트프사의 Backing UP and Restoring of DRM Licenses에 개시된 라이센스 관리 서비스(License Management Service : LMS)는, DRM에서 라이센스의 복원을 관리하기 위해 집중화된 서버를 사용하고 있다. 이러한 서비스는, 예를 들어 사용자로 하여금 새로운 컴퓨터로 라이센스를 전송하던가 또는 하드 디스크 재포맷팅 이후에 동일한 컴퓨터로 라이센스를 전송하는 것을 허용한다. 사용자가 라이센스를 복원하고자 시도할 때에는, 사용자는 인터넷에 연결되어 있어야 하며, 애플리케이션으로부터의 요청(request)이 서버로 전송될 것이다. For example, the License Management Service (LMS), published in 2000-2003 Backing UP and Restoring of DRM Licenses, uses a centralized server to manage the restoration of licenses in DRM. This service allows, for example, a user to transfer a license to a new computer or to a same computer after hard disk reformatting. When a user attempts to restore a license, the user must be connected to the Internet and a request from the application will be sent to the server.

LMS 하에서, 사용자는 오직 제한된 숫자의 컴퓨터들에게만 라이센스를 복원하는 것이 허용된다. 라이센스가 복원되는 매번 마다, 서버는 라이센스가 복원된 컴퓨터의 번호를 추적한다. 만일, 제한이 다다르면 사용자는 라이센스를 복원할 수 없다. 마이크로소프트는 이러한 서비스의 상세한 기술은 공개하지 않았으나, LMS가 복수개 디바이스들 간에서 라이센스 공유시의 문제에 대한 만족할 만한 해결책을 제공하지 못한다는 것은 명백하며 반면에, 한번에 오직 하나의 디바이스만이 라이센스를 사용할 수 있다는 점은 확실하다.Under the LMS, the user is allowed to restore the license only to a limited number of computers. Each time a license is restored, the server tracks the number of the computer on which the license was restored. If the limit is reached, the user cannot restore the license. Microsoft has not disclosed detailed descriptions of these services, but it is clear that the LMS does not provide a satisfactory solution to the problem of sharing licenses between multiple devices, whereas only one device at a time is licensed. It is clear that it can be used.

2000년에 NTT Laboratories 의 Masayuki Terada, Hiroshi Kuno, Masayuki Handate 및 Ko Fujimura에 의한 문서인 Copy Prevention Scheme Rights Trading Infrastructure 에 따르면, FlexiToken 이라 불리우는 디지털 저작권의 교환을 위한 일반적인 복사 방지 체계가 개시되어 있다. 이러한 체계에서 디지털 저작권은 2가지 유형의 정보를 이용하여 표현된다. 권리 서술 객체(Rights Description Object)와 토큰 객체(Token Object)가 그것이다. 상기 토큰 객체는 권리 객체의 "순수성(genuineness)" 을 나타내며, 저장되고 그리고 스마트 카드와 같은 변경-방지(tamper-proof)된 디바이스들에 의해 유통된다(circulated). 상기 권리 객체는 어떠한 저장 매체에도 저장될 수 있지만, 권리의 회수(redeem)를 위해서 사용자는 서비스 제공자에게 권리의 토큰(token of the rights)을 제출해야만 한다.In 2000, according to the Copy Prevention Scheme Rights Trading Infrastructure, a document by NTT Laboratories Masayuki Terada, Hiroshi Kuno, Masayuki Handate and Ko Fujimura, a general copy protection scheme for the exchange of digital rights called FlexiToken is disclosed. In this system, digital copyright is expressed using two types of information. Rights Description Object and Token Object. The token object represents the "genuineness" of the rights object, is stored and circulated by tamper-proof devices such as smart cards. The rights object can be stored on any storage medium, but the user must submit a token of the rights to the service provider in order to redeem the rights.

이러한 체계의 보안성은, 비밀 키들이 비밀스럽게 관리된다는 가정, 스마트 카드의 변형-방지 능력이 훼손되지 않는다는 가정에 크게 의존한다. 따라서, 디지털 저작권은 변형, 위조, 재생산으로부터 보호될 수 있다. The security of this scheme relies heavily on the assumption that secret keys are managed secretly, and on the assumption that the tamper-resistant capabilities of smart cards are not compromised. Thus, digital copyright can be protected from alteration, forgery and reproduction.

권리 전송의 거부를 방지하기 위해서, FlexiToken 은 그 어떠 참여자들도 다른 참여자들로부터 달아나지 않는다고 가정하는데, 즉, 송신자는 수신자로부터 수취(receipt)를 받은 후에 원본 카드로부터 토큰을 제거한다. 하지만, 이러한 절차에 관한 운행이 의도적으로 또는 우발적으로 중단된다면, 이와같은 가정은 위반될 수도 있다. 예를 들면, 정직하지 못한 사용자는, 하나의 카드로부터 다른 카드로 권리 객체를 전송한 이후에 그 원본을 제거하지 않음으로서, 그 처리를 종료시킬 수도 있다.To prevent the denial of the transfer of rights, FlexiToken assumes that no participant flees from other participants, that is, the sender removes the token from the original card after receiving a receipt from the recipient. However, if the operation of these procedures is intentionally or accidentally stopped, such assumptions may be violated. For example, a dishonest user may terminate the process by not removing the original after transferring the rights object from one card to another.

DRM에서의 디지털 라이센스는, 보호된 형식으로 저장되어야만 하는 콘텐츠 키들을 포함하고 있기 때문에, FlexiToken은 DRM에 직접적으로 적용될 수는 없다. 하지만, FlexiToken에서의 권리 객체는 콘텐츠 키들을 포함하고 있지 않다.Because digital licenses in DRM contain content keys that must be stored in a protected format, FlexiToken cannot be applied directly to DRM. However, the rights object in FlexiToken does not contain content keys.

대안적인 체계로, 확장성 클러스터 프로토콜(Extensible Cluster Protocol : xCP)이 IBM 사의 문서인 IBM Response to DVB-CPT Call for Proposlafor Content Protection & Copy Management:xCP Cluster Protocol, 2001. 에 개시되어 있다. xCP 에서는, 디지털 콘텐츠는 암호화되어 "cluster"내에서 디바이스들의 네트워크에 속박되어 있는 바, "cluster"는 예를 들면, 사용자의 집안내에 있는 모든 디바이스들일 수 도 있다. 하나의 클러스터내에서는, 디지털 콘텐츠가 자유롭게 이동되거나 이 디바이스에서 저 디바이스로 자유롭게 복사될 수 있기 때문에, 소비자는 라이센스된 모든 콘텐츠들을 이러한 디바이스들로부터 자유롭게 접속할 수 있다. 상기 xCP 클러스터 프로토콜은, 클러스터 외부로의 비 인가된 콘텐츠 배포를 방지하는데, 예를 들면, 한 집안에서 다른 집안으로의 비 인가된 콘텐츠 배포를 방지한다. As an alternative, Extensible Cluster Protocol (xCP) is described in IBM's document, IBM Response to DVB-CPT Call for Proposla for Content Protection & Copy Management: xCP Cluster Protocol, 2001. In xCP, the digital content is encrypted and bound to a network of devices in the "cluster", which may be all devices in the user's home, for example. Within one cluster, the consumer can freely access all licensed content from these devices because the digital content can be moved freely or copied freely from this device to that device. The xCP cluster protocol prevents unauthorized content distribution outside the cluster, for example, preventing unauthorized content distribution from one house to another.

이러한 프로토콜은, 각각의 디바이스가 고유한 디바이스 키들의 세트를 가지도록 요구하며, 한 클러스터내의 동료 디바이스들이 하나의 공통된 미디어 키 블록과 하나의 클러스터 ID를 공유하도록 한다. 디바이스들은, 공통 키를 계산하기 위해서 디바이스 키들과 상기 미디어 키 블록을 사용한다. 이와같은 키 값은 콘텐츠내에 내장된 암호화된 콘텐츠 키를 해독하기 위해 사용될 것이다. 이와같은 프로토콜의 보안성은, 미디어 키 블럭이 클러스터내의 디바이스들 중 하나(다른 디바이스들을 관리하는 서버로서 기능하는)에 안전하게 저장되어 있어야 한다는 가정에 매우 크게 의존하고 있다. This protocol requires each device to have a unique set of device keys and allows peer devices in a cluster to share one cluster ID with one common media key block. Devices use device keys and the media key block to calculate a common key. This key value will be used to decrypt the encrypted content key embedded in the content. The security of such a protocol relies heavily on the assumption that the media key block must be securely stored on one of the devices in the cluster (functioning as a server managing other devices).

디지털 콘텐츠와 라이센스가 분리되어 저장되고 배포되는 대부분의 현존하는 DRM 시스템과는 달리, xCP 체계에서는 사용 규약들은, "한번 복사", "더이상 복사금지", "절대 복사금지" 처럼 암호화된 콘텐츠의 깨끗한(clear) 부분에 저장된Unlike most existing DRM systems, where digital content and licenses are stored and distributed separately, in the xCP framework, the terms of use, such as "copy once", "no longer copy", "no copy", stored in the (clear) part

다. 초과된 시간 조건 또는 달력-기반의 허용과 같은 시간-기반의 사용 규약은, 서버가 안전한 시계(secure clock)를 가지고 있다는 가정에 의해 뒷받침된다. 플레이어 디바이스들의 고정된 갯수와 같은 카운트-기반의 사용규약들은, 사용자가 오래된 카운터 값을 복원하는 것을 방지하거나 또는 사용자가 이용 계수들을 재 설정하는 것을 방지할 수 있는 안전한 하드웨어 카운터를 서버가 갖고 있어야 함을 요구한다.All. Time-based rules of use, such as exceeded time conditions or calendar-based permissions, are supported by the assumption that the server has a secure clock. Count-based terms of use, such as a fixed number of player devices, require that the server have a secure hardware counter that can prevent the user from restoring old counter values or prevent the user from resetting the usage coefficients. Requires.

상기 xCP 클러스터 프로토콜은 하드웨어-기반의 해결책이다. 따라서, 예를 들어 만일, 사용자 A가 xCP에 순응하는 디바이스를 B에게 판매한다면, 상기 디바이스가 사용자 B의 클러스터내에서 동작하기 위해서는, 사용자 B의 홈 네트워크에 특화된 클러스터 ID가 상기 디바이스내에 내장되는 것을 허용할 수 있는 방법이 제공되어야만 한다. The xCP cluster protocol is a hardware-based solution. Thus, for example, if user A sells a device that conforms to xCP to B, in order for the device to operate in user B's cluster, a cluster ID specific to user B's home network is embedded in the device. An acceptable method must be provided.

인텔사에 양도된 미국 특허 US 6,372,974호에는, 이동식 음악 플레이어가 서술되어 있는데, 이 이동식 음악 플레이어는 PC 또는 다른 중간 호스트의 중재 없이도, 음악파일을 또 다른 이러한 음악 플레이어에게 직접 전송할 수 있다. 개시된 전송 방법은 디지털 권리를 보호할 수 있는데, 전송측 플레이어의 콘텐츠를 결과적으로 제거할 수 있는 전송 프로토콜을 사용함으로서 디지털 권리 보호가 가능하다. 따라서, 상기 방법에 따르면 주어진 소정시간에는, 콘텐츠에 대한 단 하나의 복사본만이 존재함이 보증된다. 그러나, 상기 방법은 좀 더 복잡한 DRM 특징들은 지원하고 있지 못하며, 특히 콘텐츠 사용 규약들을 포함할 수도 있는 라이센스, 암호화된 콘텐츠와 독립적으로 존재할 수도 있는 라이센스는 제공하지 못한다. U. S. Patent No. 6,372, 974, assigned to Intel, describes a mobile music player that can transfer music files directly to another such music player without intervention of a PC or other intermediate host. The disclosed transmission method can protect digital rights, which can be protected by using a transmission protocol that can result in the removal of the content of the transmitting player. Thus, the method ensures that at any given time, there is only one copy of the content. However, the method does not support more complex DRM features, and in particular does not provide a license that may contain content terms of use, a license that may exist independently of encrypted content.

더 나아가, 미국 특허 US 6,372,974호 로부터는, 전송 도중에 플레이어들간의 연결이 의도적이거나 또는 우연히 끊어지는 통신 실패에 대한 적절한 보호가 제공되고 있는지에 대해서는 명확하지 않다. 정보의 원자가(atomicity)를 확신할 수 있는 적절한 보호책이 없다면(즉, 모든 처치(transaction) 동작이 수행되거나 또는 처치 동작이 하나도 수행되지 않는 모든 상황하에서), 이러한 연결 끊어짐으로 인해, 플레이 가능한 콘텐츠의 복사복에 대한 접속을 할 수 없게되거나 콘텐츠의 추가적인 복사본을 불법적으로 획득을 야기할 수도 있다. Furthermore, it is not clear from US Pat. No. 6,372,974 whether adequate protection is provided for communication failures in which the connection between players during the transmission is intentional or accidentally broken. Unless there is adequate protection to ensure the atomicity of the information (i.e. under all circumstances in which all actions are performed or no actions are performed), such disconnection may result in playable content. You may not be able to access your copy, or you may be illegal to obtain additional copies of the content.

IBM사에 양도된 공개된 미국 출원번호 2003/0004885호에는, 디지털 재산권을 전송할 때, 타이틀의 체인(Chain of title)을 유지하는 방법이 서술되어 있다. 상기 방법은, 현재의 소유자와 소유권 이력을 식별할 수 있는 추가적인 필드들로, 현존하는 DRM 정보(예를들면, 라이센스)를 증가시키는 것으로 구성된다. 라이센스가 전송될 때, 소유권은 갱신되며 판매자에 의해 디지털적으로 서명된다. 이후에, 오직 구매자만이 라이센스된 콘텐츠를 소비하거나 소유권을 다시한번 전송하는 것이 허용된다. 하지만 상기 방법은, 권리 전송에 대해 비밀성과 안정성을 갖는 절차가 사용가능하다는 가정에 기초하고 있으며, 상기 문서는 이를 획득하기 위한 그 어떤 특정한 체계도 개시하고 있지 못하다. 특히, 상기 IBM 표준은 콘텐츠 해독 키를 내포하고 있는 라이센스를 라이센스 서버의 중재없이도 2개의 디바이스들 사이에서 전송하는 방법을 개시하고 있지 못하다.Published US Application No. 2003/0004885, assigned to IBM, describes how to maintain a chain of titles when transferring digital property rights. The method consists in increasing existing DRM information (eg, a license) with additional fields that can identify the current owner and ownership history. When the license is transferred, ownership is renewed and digitally signed by the seller. Thereafter, only buyers are allowed to consume the licensed content or transfer ownership once again. However, the method is based on the assumption that a procedure with confidentiality and stability for the transfer of rights is available, and the document does not disclose any specific scheme for obtaining it. In particular, the IBM standard does not disclose a method for transferring a license containing a content decryption key between two devices without intervention of a license server.

제록스사에 양도된 미국 특허 US 5,629,980호 에는, 디지털 작업의 사용과 배포를 제어하는 시스템이 개시되어 있다. 상기 시스템은, "저장소(repositories)" 라 알려진 신뢰받는 저장 장소들을 포함하며, 이곳에서 DRM 사용 권리에 의해 제어받는 디지털 작업들이 보관된다. 따라서, 콘텐츠 서버들뿐만 아니라 모든 플레이서 디바이스들은 이러한 저장소들을 포함한다. 권리의 임대와 복사 권리의 레벨을 달리하는 것을 포함하여, 넓은 범위의 가능성 있는 사용 권리들을 실현하고 설명하기 위한 방법들이 제공된다. 하지만, 이 문서에 의하면, 신뢰되지 않는 저장소자(예를 들어, 한명의 소비자가 소유한 다수개의 디바이스들과 같은)에 콘텐츠에 대한 복수개의 복사본을 유지하는 것이 가능한 바와같은, 암호화된 콘텐츠와 독립적이며 안정성 있고 효율적이며 유연한 라이센스의 전송을 제공하는 방법들은 개시되지 않았으며, 반면에 하나의 디바이스만이, 그 디바이스를 이용한 콘텐츠 재생을 허가하는 하나의 라이센스를 보유하도록 허용하고 있다. US Patent No. 5,629,980, assigned to Xerox, discloses a system for controlling the use and distribution of digital work. The system includes trusted storage locations, known as "repositories," where digital operations are controlled, controlled by the DRM usage rights. Thus, all placer devices as well as content servers contain such repositories. Methods are provided for realizing and describing a wide range of possible usage rights, including varying levels of lease and copy rights. However, according to this document, it is independent of encrypted content, as it is possible to maintain multiple copies of the content on an untrusted repository (such as multiple devices owned by one consumer). Methods of providing a reliable, efficient and flexible transfer of licenses have not been disclosed, while allowing only one device to have one license to allow content playback using that device.

요약에서는, 사용자로 하여금 복수개의 디바이스들간에 라이센스를 공유할 수 있으며 한번에 오직 하나의 디바이스만이 라이센스를 사용할 수 있도록 보증할 수 있는 보안성 있는 라이센스 공유 시스템과 방법에 대한 필요가 개시되어 있다.In summary, there is a need for a secure license sharing system and method that allows a user to share a license among multiple devices and ensure that only one device can use the license at a time.

보호된 콘텐츠 키들을 제공할 수 있어 DRM에 직접적으로 적용할 수 도 있으며 디지털 권리가 변형, 위조 재생산에 대해 보호받는 것을 확신할 수 있는 라이센스 공유 방법이 바람직하다. It is desirable to have a license sharing method that can provide protected content keys, which can be applied directly to DRM, and that digital rights can be protected against tampering and counterfeit reproduction.

더 나아가, 라이센스 공유 체계의 바람직한 특징은, 부적절한 정도로 하드웨어 의존적이지 않는 것이 바람직한데, 예를 들어, 플레이어 디바이스의 소유권이 양도되거나 및/또는 물리적 위치 또는 디바이스의 연결이 변화되더라도, 새로운 사용자 및/또는 새로운 위치에서 디바이스를 사용하기 위한 인증을 채용하기 위해 특 화된 방법들이 요구되지 않는 것이 바람직하다. Furthermore, the desirable features of the license sharing scheme are that they are not hardware dependent to an inadequate degree, for example, even if ownership of the player device is transferred and / or the physical location or connection of the device is changed, a new user and / or It is desirable that no specialized methods are required to employ authentication to use the device in the new location.

또한, 2개의 플레이어 간의 어떠한 전송실패에도 불구하고(다시 말하면, 전송 절차는 원자가 특성을 만족하는), 라이센스 전송 절차의 마지막에는 언제나 정확히 하나의 디바이스만이 유효한 라이센스 카피본을 갖도록 확신할 수 있는, 라이센스 공유 체계를 제공하는 것이 바람직하다. In addition, despite any transfer failure between two players (in other words, the transfer procedure satisfies the valence characteristics), at the end of the license transfer procedure, you can be sure that exactly one device always has a valid license copy, It is desirable to provide a license sharing scheme.

따라서, 전술한 바와같은 필요성들과 바램들 중 적어도 하나를 만족시킴으로서, 종래기술의 문제점들을 완하시키는 것이 본 발명의 목적이다. Accordingly, it is an object of the present invention to alleviate the problems of the prior art by satisfying at least one of the needs and desires as described above.

주의할만한 사항으로 본 명세서에 포함된 문서들에 관한 임의의 논의, 디바이스들, 동작들 또는 지식은 본 발명의 사상을 설명하기 위해 포함되었다 It should be noted that any discussion, devices, operations or knowledge regarding the documents contained herein have been included to illustrate the spirit of the invention.

본 발명의 발명자들은, DRM 시스템내에서 특정한 사용 권리들을 부여하는 디지털 라이센스를, 상기 사용 권리들을 수행하는 임의의 특정 디바이스의 칭호(entitlement)로부터 분리하는 것이 가능하다고 인식해왔다. 종래 기술의 체계에서 사용 권리들과 이러한 권리들을 수행하는 칭호는, 일반적으로 디지털 라이센스 내에서 함께 묶여져 있으며, 결과적으로 라이센스 그 자체를 하나의 디바이스에 구속시키고 있었다. 칭호로부터 권리를 분리함으로서, 한번에 오직 하나의 디바이스만이 실제로 상기 사용 권리를 수행할 수 있음을 보장하는 것이 가능한 반면에, 복수개의 디바이스들에 의해 라이센스가 보유될 수 있는 방법이, 본 발명의 발명자들에 의해 제공된다. 따라서, 상기 라이센스는 특정한 디바이스에 구속되어 있지 않으며 제한되지 않은 갯수의 디바이스들에 의해 보유될 수도 있는 반면에, 상기 사용 권리들을 실행하는 상기 칭호는 한번에 오직 단 하나의 디바이스에 의해 보유될 수도 있다. The inventors of the present invention have recognized that it is possible to separate a digital license granting specific usage rights within a DRM system from the title of any particular device that performs the usage rights. In the prior art system, the rights of use and the titles that carry out these rights are generally tied together in a digital license, consequently binding the license itself to one device. By separating the rights from the title, it is possible to ensure that only one device can actually perform the usage right at a time, while a method by which a license can be held by a plurality of devices is the inventor of the present invention. Provided by them. Thus, while the license is not tied to a particular device and may be held by an unlimited number of devices, the title executing the usage rights may be held by only one device at a time.

따라서, 일 양상에 따르면, 본 발명은 디지털 라이센스가 디지털 콘텐츠에 관한 소정의 사용 권한을 부여하는 디지털 저작권 관리 시스템에서 제 1 콘텐츠 플레이어 애플리케이션에서 제 2 콘텐츠 플레이어 애플리케이션으로 상기 사용 권한을 전송하는 방법을 제공하며, 상기 방법은:Thus, according to one aspect, the present invention provides a method of transmitting a usage right from a first content player application to a second content player application in a digital rights management system in which a digital license grants predetermined usage rights for digital content. The method is as follows:

a) 상기 제 1 콘텐츠 플레이어 애플리케이션이 상기 디지털 라이센스에 의해 부여된 상기 사용 권한을 행사할 수 있는지 여부를 표시하도록 상기 디지털 라이센스에 관한 제 1 상태 표시를 상기 제 1 콘텐츠 플레이어 애플리케이션에 관련시키는 단계와; a) associating a first status indication with respect to the digital license to the first content player application to indicate whether the first content player application can exercise the usage rights granted by the digital license;

b) 상기 제 2 콘텐츠 플레이어 애플리케이션이 상기 디지털 라이센스에 의해 부여된 상기 사용 권한을 행사할 수 있는지 여부를 표시하도록 상기 디지털 라이센스에 관한 제 2 상태 표시를 상기 제 2 콘텐츠 플레이어 애플리케이션에 관련시키는 단계와;b) associating a second status indication with respect to the digital license to the second content player application to indicate whether the second content player application can exercise the usage rights granted by the digital license;

c) 상기 제 2 콘텐츠 플레이어 애플리케이션으로부터 상기 제 1 콘텐츠 플레이어 애플리케이션에 상기 사용 권한의 전송 요청을 전송하는 단계와;c) sending a request to transfer the usage right from the second content player application to the first content player application;

d) 상기 제 1 콘텐츠 플레이어 애플리케이션이 상기 사용 권한을 더 이상 행사할 수 없음을 표시하도록 상기 제 1 상태 표시를 설정하는 단계와;d) setting the first status indication to indicate that the first content player application can no longer exercise the usage right;

e) 상기 제 1 콘텐츠 플레이어 애플리케이션으로부터 상기 제 2 콘텐츠 플레이어 애플리케이션으로 상기 사용 권한을 전송하는 응답을 전송하는 단계와; e) sending a response to transmit the usage right from the first content player application to the second content player application;

f) 상기 제 2 콘텐츠 플레이어 애플리케이션이 이제부터 상기 사용 권한을 행사할 수 있음을 표시하도록 상기 제 2 상태 표시를 설정하는 단계를 포함하여, f) setting the second status indication to indicate that the second content player application can now exercise the usage rights,

여기서 상기 c) 내지 f) 단계는 전술한 순서대로 수행된다. Wherein steps c) to f) are performed in the above-described order.

바람직하게는, 상기 디지털 라이센스에 의해 부여된 상기 사용 권한은 단일 디바이스 또는 애플리케이션에 속박되지 않고, 일 디바이스로부터 다른 디바이스로 전송될 수 있으며, 이때 임의의 한 순간에는 상기 디지털 라이센스는 단일 디바이스 또는 애플리케이션에서만 사용될 수 있음이 보장된다. 또한, 상기 단계들의 특정 순서는 상기 전송 프로세스가 상기 두 개의 애플리케이션들 사이의 통신의 의도적이거나 의도적이지 않은 실패에 대해 로버스트(robust)함을 보장하여, 상기 프로세스 동안에 발생하는 임의의 방해에 의해서도 두 개의 애플리케이션들이 상기 디지털 라이센스에 의해 부여된 상기 사용권한을 동시에 획득할 수 없다. Advantageously, said usage rights granted by said digital license are not tied to a single device or application, but can be transferred from one device to another, wherein at any one moment the digital license is only for a single device or application. It is guaranteed that it can be used. In addition, the specific order of the steps ensures that the transmission process is robust against intentional or unintentional failure of communication between the two applications, thereby avoiding any interruption that occurs during the process. Applications cannot simultaneously acquire the usage rights granted by the digital license.

바람직하게, 상기 제 1 콘텐츠 플레이어 애플리케이션은 제 1 플레이어 디바이스 상에서 실행하고 사이 제 2 콘텐츠 플레이어 애플리케이션은 제 2 플레이어 디바이스 상에서 실행된다. 하지만, 상기 두 개의 콘텐츠 플레이어 애플리케이션들은 예를 들어 범용 PC와 같은 단일 디바이스 상에서 실행될 수 있음을 인식할 것이다. Advantageously, said first content player application runs on a first player device while a second content player application runs on a second player device. However, it will be appreciated that the two content player applications may run on a single device, for example a general purpose PC.

상기 전송 전에 상기 제 1 상태 표시는 상기 제 1 콘텐츠 플레이어 애플리케이션이 상기 사용 권한을 수행할 수 있음을 표시하는 것이 바람직하다. 명확하게, 만약 그러하지 않다면 상기 사용 권한의 전송은 일어날 수 없다. 또한, 상기 전송 전에 상기 제 2 상태 표시는 상기 제 2 콘텐츠 플레이어 애플리케이션이 상기 사용 권한을 행사할 수 없음을 표시하는 것이 바람직하다. Preferably, the first status indication before the transmission indicates that the first content player application can perform the usage right. Clearly, if not, the transfer of usage rights cannot occur. In addition, preferably, the second status indication before the transmission indicates that the second content player application cannot exercise the usage right.

바람직한 실시예에서, 상기 e) 단계는 상기 c) 단계의 완료 다음의 소정의 시간 내에 성공적으로 완료되어야만 하며, 그렇지 않으면 상기 전송은 중단된다. 바람직하게는, 상기 방법에서 이러한 타임아웃의 포함은 상기 두 개의 애플리케이션들 사이의 통신의 실패가 상기 두 개의 애플리케이션들 중 하나 또는 양자의 교착(deadlock)을 야기하지 않음을 보장한다. In a preferred embodiment, step e) must be completed successfully within a predetermined time following completion of step c), otherwise the transmission is stopped. Advantageously, the inclusion of this timeout in the method ensures that the failure of communication between the two applications does not cause a deadlock of one or both of the two applications.

단계 e)는 상기 제 1 콘텐츠 플레이어 애플리케이션에서 상기 제 2 콘텐츠 플레이어 애플리케이션으로 상기 디지털 라이센스를 전송하는 것을 또한 포함한다. 이는 만약 상기 제 2 콘텐츠 플레이어 애플리케이션이 상기 디지털 라이센스를 이미 구비하지 않는다면 특히 유리한바, 이는 이에 따라 상기 제 2 콘텐츠 플레이어 애플리케이션이 개별적으로 상기 디지털 라이센스 자체를 획득할 필요없이 상기 디지털 콘텐츠에 관한 사용 권한을 즉시 행사할 수 있게 되기 때문이다. Step e) also includes transmitting the digital license from the first content player application to the second content player application. This is particularly advantageous if the second content player application does not already have the digital license, which means that the second content player application does not need to individually obtain the digital license itself, thereby granting the right to use the digital content. Because you can exercise immediately.

단계 c)는 상기 요청을 전송한 후에 상기 사용 권한의 전송이 요청되었음을 표시하도록 상기 제 2 상태 표시를 설정하는 것을 포함한다. 상기 요청을 전송하는 것은 상기 제 2 콘텐츠 플레이어 애플리케이션으로부터 상기 제 1 콘텐츠 플레이어 애플리케이션으로 요청 메시지를 전송하는 것을 포함하며, 여기서 상기 요청 메시지는 상기 제 2 상태 표시의 값을 포함한다. 따라서, 만약 상기 전송이 상기 d) 단계 후에 후속적으로 중단된다면, 상기 제 1 및 제 2 상태 표시들은 상기 제 2 콘텐츠 플레이어 애플리케이션이 상기 사용권한을 요청했고 반면에 상기 제 1 콘텐츠 플레이어 애플리케이션은 더 이상 상기 사용 권한을 행사할 수 없음을 표시할 것이다. 바람직하게는, 이에 따라 상기 애플리케이션들은 상기 전송이 중단되었음을 증명하고 상기 제 2 콘텐츠 플레이어 애플리케이션으로의 상기 사용 권한 전송의 완료를 협의할 수 있다. Step c) includes setting the second status indication to indicate that the transmission of the usage right has been requested after sending the request. Sending the request includes sending a request message from the second content player application to the first content player application, wherein the request message includes a value of the second status indication. Thus, if the transmission is subsequently stopped after step d), the first and second status indications indicate that the second content player application has requested the permission while the first content player application is no longer available. It will indicate that the use right cannot be exercised. Advantageously, the applications can thus prove that the transfer has been aborted and negotiate the completion of the usage right transfer to the second content player application.

바람직하게, 상기 제 1 및 제 2 상태 표시들은 상기 제 1 및 제 2 콘텐츠 플레이어 애플리케이션들과 관련된 제 1 및 제 2 트랙킹 파일(tracking files)들에서 트랜잭션 플래그들(transaction flags)로서 각각 구현될 수 있다. 상기 트랜잭션 플래그들은 상기 라이센스 내에 저장된 고유 라이센스 식별자를 사용함으로써 상기 트랙킹 파일 내에 인덱스(index)로서 상기 디지털 라이센스와 관련될 수 있다. 바람직하게는, 이는 각각의 트랙킹 파일이 다양한 디지털 라이센스들과 관련된 트랜잭션 플래그들을 저장할 수 있도록 한다. 또한, 각각의 트랙킹 파일 내의 각 엔트리(entry)는 상기 라이센스가 최후로 대응하는 애플리케이션으로 또는 애플리케이션으로부터 전송되었을 때를 표시하는 타임 스탬프(time stamp)를 포함하는 것이 바람직하다. Advantageously, said first and second status indications can be implemented as transaction flags in first and second tracking files associated with said first and second content player applications, respectively. . The transaction flags may be associated with the digital license as an index in the tracking file by using a unique license identifier stored in the license. Preferably, this allows each tracking file to store transaction flags associated with various digital licenses. In addition, each entry in each tracking file preferably includes a time stamp indicating when the license was last sent to or from the corresponding application.

바람직한 실시예에서, 상기 방법은 트랙킹 파일 내의 어떠한 트랜잭션 플래그라도 변경될 때마다 상기 트랙킹 파일 내의 모든 트랜잭션 플래그들의 값들의 함수(function)인 인증 코드(authentication code)를 연산하는 단계를 더 포함한다. 상기 인증 코드는 상기 모든 트랜잭션 플래그들의 연결 값들(concatenated values)의 일방향 해쉬 함수(one way hash function)로서 연산될 수 있다. 바람직하게, 비밀키가 상기 제 1 및 제 2 콘텐츠 플레이어 애플리케이션들 각각과 관련되며, 상기 비밀 키의 값은 상기 해쉬 함수를 연산하기 전에 상기 트랜잭션 플래그들과 연결된다. 바람직하게는, 이는 악의의 사용자가 상기 트랙킹 파일 내의 트랜잭션 플래그의 값을 변경하여 상기 인증 코드를 재연산하는 것을 방지한다. In a preferred embodiment, the method further comprises computing an authentication code which is a function of the values of all transaction flags in the tracking file whenever any transaction flag in the tracking file changes. The authentication code may be computed as a one way hash function of concatenated values of all the transaction flags. Advantageously, a secret key is associated with each of said first and second content player applications, said value of said secret key being associated with said transaction flags prior to computing said hash function. Advantageously, this prevents a malicious user from changing the value of the transaction flag in the tracking file to recompute the authentication code.

특히 바람직한 실시예에서, 안전한 단조형(monotonic) 카운터가 각각의 콘텐츠 플레이어 애플리케이션에 관련되며, 상기 카운터는 상기 트랙킹 파일 내의 어떠한 트랙잭션 플래그라도 변경될 때마다 증분되며, 상기 카운터의 값은 상기 해쉬 함수를 연산하기 전에 상기 비밀키와 상기 트랜잭션 플래그들에 연결된다. 이는 되풀이 공격(replay attack)에 대해 상기 트랙킹 파일을 보호한다. In a particularly preferred embodiment, a secure monotonic counter is associated with each content player application, and the counter is incremented each time any transaction flag in the tracking file changes, and the value of the counter returns the hash function. The private key and the transaction flags are connected before the operation. This protects the tracking file against replay attacks.

바람직하게, 상기 방법의 단계들은 안전한 저장소를 포함하는 변형 억제 보안 연산 환경(tamper secure computing environment)에서 실행된다. Preferably, the steps of the method are performed in a tamper secure computing environment that includes secure storage.

다른 양상에서, 본 발명은 디지털 라이센스가 디지털 콘텐츠와 관련된 소정의 사용 권한을 부여하는 디지털 저작권 관리 시스템에서 제 1 콘텐츠 플레이어 애플리케이션으로부터 제 2 콘텐츠 플레이어 애플리케이션으로 상기 사용 권한을 전송하는 시스템을 제공하며, 상기 시스템은:In another aspect, the present invention provides a system for transferring the usage rights from a first content player application to a second content player application in a digital rights management system in which a digital license grants certain usage rights associated with digital content. The system is:

상기 제 2 콘텐츠 플레이어 애플리케이션으로부터 상기 제 1 콘텐츠 플레이어 애플리케이션으로 상기 사용 권한의 전송 요청을 전송하도록 된 요청 전송 수단과;Request transmitting means adapted to transmit a request for transmitting the usage right from the second content player application to the first content player application;

상기 제 1 콘텐츠 플레이어 애플리케이션이 더 이상 사기 사용 권한을 행사할 수 없음을 표시하도록 상기 제 1 콘텐츠 플레이어 애플리케이션에 관련된 제 1 상태 표시를 설정하도록 된 제 1 표시 설정 수단과;First display setting means adapted to set a first status indication associated with the first content player application to indicate that the first content player application can no longer exercise fraud usage rights;

상기 제 1 콘텐츠 플레이어 애플리케이션으로부터 상기 제 2 콘텐츠 플레이어 애플리케이션으로 상기 사용 권한을 전송하는 응답을 전송하도록 된 응답 전송 수단과; 그리고 Response transmitting means adapted to transmit a response for transmitting the usage right from the first content player application to the second content player application; And

상기 제 2 콘텐츠 플레이어 애플리케이션이 이제부터 상기 사용 권한을 행사할 수 있음을 표시하도록 상기 제 2 콘텐츠 플레이어 애플리케이션에 관련된 제 2 상태 표시를 설정하도록 된 제 2 표시 설정 수단을 포함한다. Second display setting means adapted to set a second status indication associated with the second content player application to indicate that the second content player application can now exercise the usage rights.

바람직하게, 상기 요청 전송 수단은 상기 제 2 콘텐츠 플레이어 애플리케이션으로부터 상기 제 1 콘텐츠 플레이어 애플리케이션으로 상기 사용 권한의 전송 요청의 전송을 실행하도록 하는 명령어를 포함하는 컴퓨터 소프트웨어 코드를 포함하며, 상기 제 1 표시 설정 수단은 상기 제 1 콘텐츠 플레이어 애플리케이션이 더 이상 상기 사용 권한을 수행할 수 없음을 표시하도록 상기 제 1 상태 표시의 설정을 실행하도록 하는 명령어를 포함하는 컴퓨터 소프트웨어 코드를 포함하고, 상기 응답 전송 수단은 상기 제 1 콘텐츠 플레이어 애플리케이션으로부터 상기 제 2 콘텐츠 플레이어 애플리케이션으로 상기 사용 권한을 전송하는 응답의 전송을 실행하도록 하는 명령어를 포함하는 컴퓨터 소프트웨어 코드를 포함하며, 그리고 상기 제 2 표시 설정 수단은 상기 제 2 콘텐츠 플레이어 애플리케이션이 이제부터 상기 사용 권한을 행사할 수 있음을 표시하도록 상기 제 2 상태 표시의 설정을 실행하도록 하는 명령어를 포함하는 컴퓨터 소프트웨어 코드를 포함한다. Advantageously, said request transmitting means comprises computer software code comprising instructions for executing a transfer of said transfer of usage rights from said second content player application to said first content player application, said first display setting The means comprises computer software code comprising instructions for causing the first content player application to execute setting of the first status indication to indicate that the first content player application can no longer perform the usage right, and the response transmitting means comprises: Computer software code including instructions for effecting a transfer of a response for transferring the usage right from a first content player application to the second content player application, and wherein the second display setting means comprises: Computer software code including instructions for executing setting of the second status indication to indicate that the second content player application may now exercise the usage rights.

다른 양상에서, 본 발명은 디지털 저작권 관리 시스템에서 제 1 디지털 라이센스로부터 제 2 디지털 라이센스를 발생시키는 방법을 제공하며, 여기서 상기 제 1 디지털 라이센스는 디지털 콘텐츠에 관한 소정의 사용 권한을 제 1 디지털 콘텐츠 플레이어 애플리케이션에 부여하고 그리고 상기 제 2 디지털 라이센스는 상기 사용 권한을 제 2 디지털 콘텐츠 플레이어 애플리케이션에 부여하며, 상기 디지털 콘텐츠는 통상적으로 암호화되고 디지털 콘텐츠 복호화키를 사용하여서만 복호화될 수 있으며, 상기 제 1 디지털 라이센스와 상기 제 2 디지털 라이센스 각각은 유효 부분과 무효 부분을 포함하며, In another aspect, the present invention provides a method for generating a second digital license from a first digital license in a digital rights management system, wherein the first digital license grants a predetermined usage right with respect to the digital content to the first digital content player. And the second digital license grants the usage right to a second digital content player application, the digital content typically being encrypted and decrypted only using a digital content decryption key, the first digital Each of the license and the second digital license includes a valid portion and an invalid portion,

여기서, 상기 제 1 디지털 라이센스의 유효 부분은 상기 디지털 콘텐츠 복호화 키의 특성 정보를 포함하고, 그리고Wherein the valid portion of the first digital license includes characteristic information of the digital content decryption key, and

상기 제 1 디지털 라이센스의 상기 무효 부분은 상기 제 1 디지털 콘텐츠 플레이어 애플리케이션에 관련된 암호화 키를 사용하여 암호화된 상기 디지털 콘텐츠 복호화 키를 포함하며, The invalid portion of the first digital license includes the digital content decryption key encrypted using an encryption key associated with the first digital content player application,

상기 방법은:The method is:

상기 제 1 디지털 콘텐츠 플레이어 애플리케이션과 관련된 복호화 키를 사용하여 상기 디지털 콘텐츠 복호화 키를 복호화하는 단계와;Decrypting the digital content decryption key using a decryption key associated with the first digital content player application;

상기 복호화된 디지털 콘텐츠 복호화 키를 사용하여 상기 디지털 콘텐츠 복호화 키의 상기 특성 정보를 생성하는 단계와;Generating the characteristic information of the digital content decryption key using the decrypted digital content decryption key;

상기 생성된 특성 정보가 상기 제 1 디지털 라이센스의 상기 유효 부분에 포함된 상기 특성 정보와 매칭하는지를 검증하는 단계와; 그리고Verifying that the generated characteristic information matches the characteristic information included in the valid portion of the first digital license; And

만약 상기 검증이 성공적이라면, 상기 제 2 디지털 콘텐츠 플레이어 애플리케이션에 관련된 암호화 키를 사용하여 상기 디지털 콘텐츠 복호화 키를 암호화하고 상기 제 2 디지털 라이센스의 상기 무효 부분에 상기 암호화된 키를 포함시키는 단계를 포함한다. If the verification is successful, encrypting the digital content decryption key using an encryption key associated with the second digital content player application and including the encrypted key in the invalid portion of the second digital license. .

바람직하게는, 상기 방법은, 상기 제 2 디지털 콘텐츠 플레이어 애플리케이션에 의해 사용되기 위해 새로운 라이센스를 획득하기 위해 라이센스 제공자 또는 다른 권한자와 접촉할 필요 없이, 상기 제 1 디지털 콘텐츠 플레이어 애플리케이션에 의한 사용을 위해 최초에 발행되었던 라이센스가 상기 제 2 디지털 콘텐츠 플레이어 애플리케이션에 전송될 수 있도록 한다. Advantageously, the method is for use by said first digital content player application without having to contact a license provider or other authority to obtain a new license for use by said second digital content player application. Allow the license that was originally issued to be transferred to the second digital content player application.

바람직하게, 상기 제 1 디지털 라이센스의 상기 유효 부분은 신뢰성 있는 권한자의 디지털 서명을 사용하여 유효화된다. 상기 신뢰성 있는 권한자는 예를 들어 라이센스 발행자일 수 있다. 상기 유효 부분은 또한 상기 플레이어 애플리케이션에 부여된 상기 사용 권한에 관한 정보를 포함할 수 있다. 바람직하게, 상기 유효 부분은 또한 고유 라이센스 식별자를 포함한다. Advantageously, said valid portion of said first digital license is validated using a digital signature of a trusted authority. The trusted authority can be, for example, a license issuer. The valid portion may also include information about the usage rights granted to the player application. Preferably, the valid portion also includes a unique license identifier.

상기 제 1 디지털 콘텐츠 플레이어 애플리케이션에 관련된 상기 암호화 및 복호화 키들은 각각 제 1 공개/개인 키 쌍(public/private key pair)의 공개 및 개인 키들인 것이 바람직하다. 또한, 상기 제 2 디지털 콘텐츠 플레이어 애플리케이션에 관련된 상기 암호화 키는 제 2 공개/개인 키 쌍의 공개 키인 것이 바람직하다. Preferably, the encryption and decryption keys associated with the first digital content player application are public and private keys of a first public / private key pair. In addition, the encryption key associated with the second digital content player application is preferably the public key of a second public / private key pair.

바람직한 실시예에서, 상기 방법은 상기 디지털 라이센스의 상기 유효 부분이 변경되거나 위조되지 않았고, 그리고 상기 라이센스가 상기 라이센스 발행자로부터 합법적으로 획득되었음을 검증하는 단계를 포함하며, 상기 검증하는 단계는 예를 들어 상기 라이센스의 유효 부분의 콘텐츠와 상기 디지털 서명의 관점에서 옳바른지를 검증함으로써 수행된다. 따라서, 만약 예를 들어, 추가의 권한을 부여하거나 라이센스를 위조하기 위해 상기 라이센스를 변경하려는 시도가 있었다면, 상기 플레이어 애플리케이션은 상기 라이센스를 거절할 수 있다. In a preferred embodiment, the method includes verifying that the valid portion of the digital license has not been altered or forged, and that the license has been legally obtained from the license issuer, wherein the verifying step is for example the This is done by verifying that the content of the valid portion of the license is correct in terms of the digital signature. Thus, for example, if an attempt was made to change the license to grant additional rights or forge a license, the player application may reject the license.

상기 디지털 라이센스의 상기 유효 부분은 상기 암호화된 디지털 콘텐츠의 특성 정보, 예컨대 상기 암호화된 디지털 콘텐츠의 해쉬를 포함하는 것이 바람직하다. 따라서, 상기 방법은 상기 암호화된 디지털 콘텐츠의 상기 특성 정보를 생성하는 단계와, 그리고 상기 생성된 특성 정보가 상기 디지털 라이센스의 상기 유효 부분에 포함된 상기 대응하는 정보와 매칭하는지를 검증하는 단계를 더 포함한다. 바람직하게는, 이는 콘텐츠 플레이어 애플리케이션이 상기 디지털 라이센스가 상기 디지털 콘텐츠에 대응하는지를 검증할 수 있도록 한다. The valid portion of the digital license preferably includes characteristic information of the encrypted digital content, such as a hash of the encrypted digital content. Thus, the method further comprises generating the characteristic information of the encrypted digital content, and verifying that the generated characteristic information matches the corresponding information included in the valid portion of the digital license. do. Advantageously, this allows a content player application to verify that the digital license corresponds to the digital content.

상기 디지털 콘텐츠 복호화 키의 특성 정보는 바람직하게 상기 디지털 콘텐츠 복호화 키의 해쉬이다. 특히 바람직한 실시예에서, 일방향, 충돌없는(collision free), 그리고 원상 억제(pre-image resistant) 해쉬 함수가 사용되어, 어떠한 두 개의 콘텐츠 복호화 키들도 동일한 해쉬 값을 거의 갖지 않도록 하는 것이 바람직하다. The characteristic information of the digital content decryption key is preferably a hash of the digital content decryption key. In a particularly preferred embodiment, one-way, collision free, and pre-image resistant hash functions are preferably used such that no two content decryption keys have nearly the same hash value.

상기 제 1 디지털 콘텐츠 플레이어 애플리케이션이 실행되는 디바이스는 안전한 저장소를 포함하는 변형 억제 보안 연산 환경을 제공하고, 그리고 상기 제 1 디지털 콘텐츠 플레이어 애플리케이션의 상기 복호화된 디지털 콘텐츠 복호화 키와 상기 개인 키가 단지 상기 안전한 저장소에만 보관되는 것이 바람직하다. The device on which the first digital content player application is executed provides a tamper resistant secure computing environment comprising secure storage, and wherein the decrypted digital content decryption key and the private key of the first digital content player application are merely secured. It is desirable to keep only in the store.

또 다른 양상에서, 본 발명은 디지털 라이센스가 디지털 콘텐츠와 관련된 소정의 사용 권한을 부여하는 디지털 저작권 관리 시스템에서, 제 1 디지털 콘텐츠 플레이어 디바이스에서 제 2 디지털 콘텐츠 플레이어 디바이스로 상기 사용 권한을 전송하는 방법을 제공하며, 상기 방법은:In another aspect, the present invention provides a method of transmitting a usage right from a first digital content player device to a second digital content player device in a digital rights management system in which a digital license grants a predetermined usage right associated with digital content. Provided, wherein the method is:

a) 상기 제 1 디지털 콘텐츠 플레이어 디바이스로부터 상기 제 2 디지털 콘텐츠 플레이어 디바이스로 상기 사용 권한을 전송하도록 하는 요청을 상기 제 2 디지털 콘텐츠 플레이어 디바이스로부터 수신하는 단계와;a) receiving a request from the second digital content player device to transmit the usage right from the first digital content player device to the second digital content player device;

b) 상기 제 1 디지털 콘텐츠 플레이어 디바이스가 더 이상 상기 디지털 라이센스에 의해 부여된 상기 사용 권한을 행사할 수 없음을 표시하도록 제 1 상태 표시를 설정하는 단계와; 그리고b) setting a first status indication to indicate that the first digital content player device is no longer capable of exercising the usage rights granted by the digital license; And

c) 상기 제 1 디지털 콘텐츠 플레이어 디바이스로부터 상기 제 2 디지털 콘텐츠 플레이어 디바이스로 상기 사용 권한을 전송하는 응답을 전송하는 단계를 포함하며, c) transmitting a response to transmit the usage right from the first digital content player device to the second digital content player device;

상기 c) 단계에 의해 상기 제 2 디지털 콘텐츠 플레이어 디바이스는 상기 응답을 수령하면, 상기 제 2 디지털 콘텐츠 플레이어 디바이스가 이제부터 상기 사용 권한을 행사할 수 있음을 표시하도록 제 2 상태 표시를 설정하며, By the step c), when the second digital content player device receives the response, set the second status indication to indicate that the second digital content player device can now exercise the usage right,

여기서, 상기 단계 a) 내지 c)는 전술한 순서대로 수행된다.Here, steps a) to c) are performed in the above-described order.

또 다른 양상에서, 본 발명은 디지털 라이센스가 디지털 콘텐츠와 관련된 소정의 사용 권한을 부여하는 디지털 저작권 관리 시스템에서, 제 1 디지털 콘텐츠 플레이어 디바이스로부터 제 2 디지털 콘텐츠 플레이어 디바이스로 상기 사용 권한을 전송하는 방법을 제공하며, 상기 방법은:In another aspect, the present invention provides a method of transferring a usage right from a first digital content player device to a second digital content player device in a digital rights management system in which a digital license grants certain usage rights associated with digital content. Provided, wherein the method is:

a) 상기 제 2 디지털 콘텐츠 플레이어 디바이스에 상기 사용 권한을 전송하도록 하는 요청을 상기 제 1 디지털 콘텐츠 플레이어 디바이스에 전송하는 단계와, 여기서 이 단계에 의해 상기 제 1 디지털 콘텐츠 플레이어 디바이스는 상기 제 1 디지털 콘텐츠 플레이어 디바이스가 더 이상 상기 디지털 라이센스에 의해 부여된 상기 사용 권한을 행사할 수 없음을 표시하도록 제 1 상태 표시를 설정하며;a) sending a request to the first digital content player device to transmit the usage right to the second digital content player device, whereby the first digital content player device causes the first digital content player to transmit to the first digital content player device. Set a first status indication to indicate that a player device can no longer exercise the usage rights granted by the digital license;

b) 상기 제 1 디지털 콘텐츠 플레이어 디바이스로부터 상기 제 2 디지털 콘텐츠 플레이어 디바이스로 상기 사용 권한을 전송하는 응답을 수신하는 단계와; 그리고b) receiving a response to transmit the usage right from the first digital content player device to the second digital content player device; And

c) 상기 제 2 디지털 콘텐츠 플레이어 디바이스가 이제부터 상기 사용 권한을 행사할 수 있음을 표시하도록 제 2 상태 표시를 설정하는 단계를 포함하며, c) setting a second status indication to indicate that the second digital content player device can now exercise the usage rights;

여기서 상기 단계 a) 내지 c)는 전술한 순서대로 수행된다. Wherein steps a) to c) are performed in the order described above.

다른 양상에서, 본 발명은 디지털 라이센스가 디지털 콘텐츠에 관한 소정의 사용 권한을 부여하는 디지털 저작권 관리 시스템에서 사용하기 위한 디지털 콘텐츠 플레이어 디바이스를 제공하며, 상기 디바이스는:In another aspect, the present invention provides a digital content player device for use in a digital rights management system in which the digital license grants certain usage rights with respect to the digital content, the device comprising:

추가의 디바이스로부터 상기 디지털 콘텐츠 플레이어 디바이스로 상기 사용 권한의 전송 요청을 전송하도록 된 요청 전송 수단과;Request transmitting means adapted to transmit a request for transmitting the usage right from an additional device to the digital content player device;

상기 추가의 디바이스로부터 상기 디지털 콘텐츠 플레이어 디바이스에 의해 수신된 상기 사용 권한의 전송 요청에 대한 응답을 전송하도록 된 응답 전송 수단과;Response sending means adapted to send a response from the further device to the request for transmission of the usage right received by the digital content player device;

상기 디지털 콘텐츠 플레이어 디바이스에 의해 상기 추가의 디바이스로부터의 상기 사용 권한의 전송 요청을 수신하도록 된 요청 수신 수단과;Request receiving means adapted to receive, by the digital content player device, a request for transmission of the usage right from the additional device;

상기 추가의 디바이스로부터 상기 전송된 상기 사용 권한의 전송 요청에 대한 응답을 상기 디지털 콘텐츠 플레이어 디바이스에 의해 수신하도록 된 응답 수신 수단과; 그리고Response receiving means adapted to receive, by the digital content player device, a response to the transmitted request of the usage right from the additional device; And

상기 사용 권한이 상기 디지털 콘텐츠 플레이어 디바이스에 전송될 때 상기 디지털 콘텐츠 플레이어 디바이스가 상기 사용 권한을 행사할 수 있음을 표시하도록, 그리고 상기 사용 권한이 상기 디지털 콘텐츠 플레이어 디바이스에 전송되지 않았을 때 상기 디지털 콘텐츠 플레이어 디바이스가 상기 사용 권한을 행사할 수 없음을 표시하도록 상태 표시를 설정하도록 된 표시 설정 수단들을 포함한다. The digital content player device to indicate that the digital content player device can exercise the usage right when the usage right is sent to the digital content player device, and when the usage right is not sent to the digital content player device. Display setting means configured to set a status display to indicate that the user cannot exercise the usage right.

본 발명의 또 다른 양상에 따르면, 본 발명은 디지탈 권한 관리 시스템에서, 제 1 디지탈 라이센스로터 제 2 디지탈 레이센스를 생성하는 장치를 제공하는바, 상기 제 1 디지탈 라이센스는 제 1의 디지탈 콘텐츠 플레이어 애플리케이션에 디지탈 콘텐츠에 관한 소정의 사용권한을 부여하고, 상기 제 2 디지탈 라이센스는 제 2 디지탈 콘텐츠 플레이어 애플리케이션에 상기 사용권한을 부여하며, 상기 디지탈 컨테츠는 통상적으로 암호화되며, 디지탈 콘텐츠 복호화 키를 이용하여서만 복호화될 수 있으며, 상기 제 1 및 제 2 디지탈 라이센스 각각은 유효부와 비유효부분을 포함하며, 여기서 상기 제 1 라ㅣ이센스의 유효부는 디지탈 콘텐츠 암호화 키의 특성 정보를 포함하고, 상기 제 1 디지탈 라이센스의 비유효부는 상기 제 1 디지탈 콘텐츠 플레이어 애플리케이션과 관련된 암호화 키를 이용하여 암호화된 디지탈 콘텐츠 암호 해독키를 포함하며,According to yet another aspect of the present invention, there is provided a device for generating a second digital license from a first digital license rotor in a digital rights management system, wherein the first digital license is a first digital content player application. Give a predetermined use right to the digital content, the second digital license grants the use right to a second digital content player application, the digital content is typically encrypted, and only using a digital content decryption key. Each of the first and second digital licenses includes a valid portion and an invalid portion, wherein the valid portion of the first license includes characteristic information of a digital content encryption key, The invalid part of the digital license is the first digital content player application. A digital content decryption key encrypted using an encryption key associated with the application,

상기 장치는 상기 제 1 디지털 콘텐츠 플레이어 애플리케이션과 관련된 복호화 키를 사용하여 상기 디지털 콘텐츠 복호화 키를 복호화하는 복호화 수단과;The apparatus includes decrypting means for decrypting the digital content decryption key using a decryption key associated with the first digital content player application;

상기 복호화된 디지털 콘텐츠 복호화 키를 사용하여 상기 디지털 콘텐츠 복호화 키의 특성 정보를 생성시키는 생성 수단과;Generating means for generating characteristic information of the digital content decryption key using the decrypted digital content decryption key;

상기 생성된 특성 정보가 상기 제 1 디지털 라이센스의 상기 유효 부분에 포함된 상기 특성 정보와 매칭하는지를 검증하는 검증 수단과; 그리고Verification means for verifying that the generated characteristic information matches the characteristic information included in the valid portion of the first digital license; And

만약 상기 검증이 성공적인지를 체크하여 만일 성공적이면 상기 제 2 디지털 콘텐츠 플레이어 애플리케이션과 관련된 암호화 키를 사용하여 상기 디지털 콘텐츠 복호화 키를 암호화하고 상기 제 2 디지털 라이센스의 상기 무효 부분에 상기 암호화된 키를 포함시키는 암호화 수단을 포함한다. Check if the verification is successful and if successful encrypt the digital content decryption key using an encryption key associated with the second digital content player application and include the encrypted key in the invalid portion of the second digital license. Encryption means.

바람직하게는, 상기 복호화 수단은 상기 컨텐츠 복호화 키의 복호화가 일어나게 하는 명령들이 수록된 컴퓨터 소프트웨어를 포함하고, 상기 생성 수단은 상기 키지탈 콘텐츠 복호화의 특성 정보의 생성이 일어나게 하는 명령들이 수록된 컴퓨터 소프트웨어를 포함하며, 상기 검증 수단은 상기 생성된 특성 정보가 상기 제 1 디지털 라이센스의 상기 유효 부분에 포함된 상기 특성 정보와 매칭하는지를 검증하기 위한 명령들이 수록된 컴퓨터 소프트웨어를 포함하며, 상기 암화화 수단은 상기 검증이 성공적인지를 체크하여 만일 성공적이면 상기 제 2 디지털 콘텐츠 플레이어 애플리케이션과 관련된 암호화 키를 사용하여 상기 디지털 콘텐츠 복호화 키를 암호화하고 상기 제 2 디지털 라이센스의 상기 무효 부분에 상기 암호화된 키를 포함시키는 명령들이 수록된 컴퓨터 소프트웨어를 포함한다.Advantageously, said decrypting means comprises computer software containing instructions for causing decryption of said content decryption key and said generating means includes computer software for instructions for generating generation of characteristic information of said digital content decryption. Wherein the verifying means comprises computer software containing instructions for verifying whether the generated characteristic information matches the characteristic information included in the valid portion of the first digital license, wherein the encrypting means includes: Checking for success and if successful, encrypting the digital content decryption key using an encryption key associated with the second digital content player application and including the encrypted key in the invalid portion of the second digital license. This includes computer software listed.

본 발명을 더욱 완전히 이해할 수 있도록, 본 발명의 실시예들을 첨부도면을 참조로 하여 설명하기로 한다. 본 발명의 방법 및 시스템들에 대한 추가적인 선택적 또는 바람직한 특징들 및 장점들이 이들 바람직한 실시예들에 관한 다음의 상세한 설명으로부터 분명해질 것이다. 그러나, 하기에 설명하는 실시예들은 본 발명의 범위 또는 전술한 내용들을 제한하는 것으로서 고려되지 말아야 할 것이다. In order that the present invention may be more fully understood, embodiments of the present invention will be described with reference to the accompanying drawings. Further optional or desirable features and advantages of the methods and systems of the present invention will become apparent from the following detailed description of these preferred embodiments. However, the embodiments described below should not be considered as limiting the scope of the invention or the foregoing.

도 1은 본 발명의 바람직한 실시예에 따른 디지탈 권한 관리 시스템의 개략선도.1 is a schematic diagram of a digital rights management system in accordance with a preferred embodiment of the present invention.

도 2는 유해한 사용자가 라이센스에 대한 무허가 액세스를 얻기 위해 이용될 수 있는 일 구성을 도시한 도면.2 illustrates one configuration in which a malicious user can be used to gain unauthorized access to a license.

도 3은 본 발명의 바람직한 실시예에 따른 예시적인 라이센스 전송 절차를 도시한 흐름도.3 is a flowchart illustrating an exemplary license transfer procedure in accordance with a preferred embodiment of the present invention.

도 4는 본 발명의 바람직한 실시예에 따른 라이센스 회수 절차를 도시한 흐름도. 4 is a flowchart illustrating a license retrieval procedure according to a preferred embodiment of the present invention.

도 5는 본 발명에 따른 예시적인 라이센스의 개략도.5 is a schematic diagram of an exemplary license in accordance with the present invention.

도 6은 본 발명의 바람직한 실시예에 따른 전송가능한 디지탈 라이센스를 발생하는 방법을 도시한 흐름도.6 is a flow chart illustrating a method for generating a transferable digital license in accordance with a preferred embodiment of the present invention.

도 7은 본 발명에 따른 예시적인 트랙 파일의 개략도.7 is a schematic diagram of an exemplary track file in accordance with the present invention.

도 1은 본 발명의 바람직한 실시예에 따른 디지털 권한 관리 시스템(100)의 개략도이다. 이 시스템은 2개의 신뢰되는 플레이어 디바이스들(102, 103)을 포함하는데, 이들 각각은 디지털 라이브러리(104, 105), 라이센스 데이터베이스(106, 107) 및 보안 하드웨어 카운터(108, 109)를 포함한다. 각 플레이어 디바이스(102, 103)는 예를 들어, 휴대용 음악 플레이어, 디지털 비디오 플레이어, 또는 디지털 콘텐츠를 재생 또는 디스플레이하는데 사용될 수 있는 소프트웨어 및 하드웨어가 설치되어 있는 범용 개인용 컴퓨터가 될 수 있다. 1 is a schematic diagram of a digital rights management system 100 in accordance with a preferred embodiment of the present invention. The system includes two trusted player devices 102, 103, each of which includes a digital library 104, 105, a license database 106, 107, and a security hardware counter 108, 109. Each player device 102, 103 may be, for example, a portable music player, a digital video player, or a general purpose personal computer equipped with software and hardware that can be used to play or display digital content.

각 라이센스 데이터베이스(106, 107)는 각 디바이스상의 파일 디렉토리와 같은 개념적인 데이터베이스인데, 이는 보호되는 형태로 모든 라이센스들을 저장함과 아울러 이러한 라이센스들의 트랜잭션 플래그들의 기록을 유지하는 트랜잭션 트랙 파일을 더 포함한다. 각 디지털 라이브러리(104, 105)는 보호되는 형태로 디지털 항목들을 저장하는 사용자 디바이스상의 디지털 콘텐츠 저장소이다. 콘텐츠를 복호화하여 사용하기 위하여, 라이센스 데이터베이스(106, 107)에서 유효한 트랜잭션 플래그를 갖는 유효한 라이센스가 있어야 한다. 각 카운터(108, 109)는 재전송 공격(replay attack)을 방지하는데 사용될 수 있는 보안의, 단조롭게 증가하는 하드웨어 카운터이다. 이는 라이센스 전송이 발생할 때마다 하나씩 증가될 것이다. 플레이어는 콘텐츠 복호화 및 재생을 담당함과 아울러 사용자가 다른 디바이스로부터/다른 디바이스로 라이센스를 요구/전송할 수 있는 인터페이스를 제공하는 뷰어이다. Each license database 106, 107 is a conceptual database, such as a file directory on each device, which further includes a transaction track file that stores all licenses in a protected form and maintains a record of the transaction flags of these licenses. Each digital library 104, 105 is a digital content repository on a user device that stores digital items in a protected form. In order to decrypt and use the content, there must be a valid license with valid transaction flags in the license database 106, 107. Each counter 108, 109 is a secure, monotonically increasing hardware counter that can be used to prevent replay attacks. This will be increased by one each time a license transfer occurs. A player is a viewer that is responsible for decrypting and playing content and providing an interface for a user to request / transmit a license from / to another device.

이러한 시스템의 일 예시적 사용 시나리오에서, 사용자는 라이센스 서버로부터 라이센스(110)를 획득하였으며, 라이센스를 예를 들어, 가정용 PC상에 저장하였 을 것이다. 만일 사용자가 복수의 디바이스들(102, 103)상의 콘텐츠를 소비하고자 하는 경우에, 라이센스는 적절한 디바이스로 전송되어야 한다. 라이센스 전송은 TCP/IP LAN과 같은 네트워크 연결, 또는 적외선 링크 또는 블루투스 또는 802.11 무선 주파수 링크와 같은 무선 연결을 통해 디바이스들간에 직접적으로 발생할 수 있다. 대안적으로, 라이센스의 전송은 이동 전화기 또는 무선 연결들을 갖는 다른 핸드헬드 디바이스의 중개를 통해 될 수 있다. 사용자가 어디를 가든지 간에 이동 전화기 또는 다른 핸드헬드 디바이스를 소지할 수 있기 때문에, 라이센스 전송을 용이하게 하는 이러한 디바이스의 사용은 시스템의 편이성을 강화시킨다. In one example usage scenario of such a system, a user would have obtained a license 110 from a license server and stored the license, eg, on a home PC. If the user wishes to consume content on the plurality of devices 102, 103, the license must be transferred to the appropriate device. License transfer can occur directly between devices via a network connection such as a TCP / IP LAN, or via an infrared link or a wireless connection such as a Bluetooth or 802.11 radio frequency link. Alternatively, the transfer of licenses can be through the intermediary of a mobile phone or other handheld device with wireless connections. The use of such a device to facilitate license transfer enhances the system's ease of use, since the user can carry a mobile phone or other handheld device wherever he goes.

본 발명의 라이센스 공유 시스템 및 방법에서, 신뢰성은 하기와 같은 복수의 가정들하에서 이루어진다. In the license sharing system and method of the present invention, reliability is made under a plurality of assumptions as follows.

A1. DRM 보호 콘텐츠는 복사되어 임의의 디바이스에 배포될 수 있다. 이러한 보호 콘텐츠는 디바이스상에 어떤 유효 라이센스가 없는 경우에 소비될 수 없음을 주목하자.A1. The DRM protected content can be copied and distributed to any device. Note that such protected content cannot be consumed without any valid license on the device.

A2. 라이센스 전송은 2개의 신뢰되는 플레이어 애플리케이션들간에서 발생한다. 플레이어가 라이센스에 관하여 콘텐츠 사용 권한을 시행하는 경우에 신뢰된다. A2. License transfers occur between two trusted player applications. It is trusted if the player enforces the right to use the content with respect to the license.

A3. 각 신뢰되는 플레이어는 공개/개인 키 쌍 및 인증 키를 갖는다. 신뢰되는 개인키 및 인증 키는 사용자 디바이스의 보안 메모리상에 보안으로 저장되며, 이에 따라 사용자는 언제나 이러한 키들에 관한 지식을 갖지 않을 수 있다. A3. Each trusted player has a public / private key pair and an authentication key. Trusted private and authentication keys are stored securely on the secure memory of the user device, such that the user may not always have knowledge of these keys.

A4. 신뢰되는 플레이어는 보안 컴퓨팅 환경에서 실행되며, 유해한 사용자는 콘텐츠가 복호화되는 때에 콘텐츠 키 및 비보호 콘텐츠를 획득할 수 없다.A4. Trusted players run in a secure computing environment, and harmful users cannot obtain content keys and unprotected content when the content is decrypted.

A5. 신뢰되는 플레이어 애플리케이션들은 변형-억제되는데, 즉 사용자가 엔지니어(engineer)를 역전시켜 소프트웨어를 변형할 수 없다. A5. Trusted player applications are transform-inhibited, ie the user cannot modify the software by reversing the engineer.

A6. 신뢰되는 플레이어와 디스플레이 카드 사이의, 그리고 신뢰되는 플레이어와 ID 카드 사이에 보안 오디오 경로들이 존재한다. 이러한 가정은 콘텐츠가 출력 디바이스에 도달할 때까지 보호 콘텐츠 파일들이 보호되는 것임을 보증한다. A6. Secure audio paths exist between the trusted player and the display card and between the trusted player and the ID card. This assumption ensures that the protected content files are protected until the content reaches the output device.

상기의 가정들은 일반적으로 DRM을 수행하는 다수의 공지의 디바이스들 및 시스템들에서 만족되며, 공지의 기술들 및 방법들을 사용하여 달성될 수 있음이 기술분야의 당업자들에게 자명할 것이다. 따라서, 이러한 가정들은 본 발명을 제한하지 않는다.It will be apparent to those skilled in the art that the above assumptions are generally satisfied in many known devices and systems that perform DRM and can be achieved using known techniques and methods. Thus, these assumptions do not limit the invention.

도 1의 시스템 실시예는 하기와 같은 제 1 플레이어(102)에서 제 2 플레이어(103)로 라이센스를 전송함에 있어서의 다수의 요건들을 만족한다. The system embodiment of FIG. 1 satisfies a number of requirements in transferring a license from a first player 102 to a second player 103 as follows.

R1. 디지털 라이센스는 보호되는 형태로 사용자의 디바이스상에 유지되어야 한다. 이는 라이센스가 사용자로부터 숨겨져야 하는 콘텐츠 복호화 키들을 포함하기 때문이다. R1. Digital licenses must be maintained on the user's device in a protected form. This is because the license contains content decryption keys that must be hidden from the user.

R2. 라이센스 전송 과정은 허가받은 플레이어 애플리케이션들만이 라이센스에 액세스할 수 있음을 보증해야 한다. 라이센스가 디바이스로부터 송신되는 때에, 디바이스의 모든 인접 디바이스들이 무선(또는 PC) 방송을 통해 신호를 얻을 수 있는 잠재적인 위협이 있다. R2. The license transfer process must ensure that only authorized player applications can access the license. When a license is sent from a device, there is a potential threat that all neighboring devices of the device may get a signal via wireless (or PC) broadcast.

R3. 라이센스는 트랜잭션 동안에 무허가의 변형, 간섭 및 불법 위조에 대해 보호되어야 한다. R3. The license must be protected against unauthorized modification, interference and illegal forgery during the transaction.

도 2는 유해한 사용자가 라이센스에 대한 무허가 액세스를 얻기 위해 이용을 시도하는 일 구성을 도시한다. 라이센스가 제 1 디바이스(202)에서 범용 PC와 같은 제 2 디바이스(204)로 송신된다. 라이센스 데이터는 네트워크 인터페이스 하드웨어(206)를 통해 수신되며, 디바이스(204)의 운용 체제 내에 설치되어 있는 네트워크 인터페이스 디바이스 드라이버 소프트웨어 요소(208)에 의해 프로세싱된다. 수정되지않은 디바이스 드라이버가 그 콘텐츠를 조사하거나 프로세싱하지 않고서 라이센스 데이터를 플레이어 애플리케이션(210)에 전송할 것이다. 그러나, 사용자가 디바이스(204)상의 드라이버 소프트웨어(208)를 수정할 수 있으며, 이에 따라 드라이버(208)가 수신된 라이센스를 수정하거나 차단할 수 있거나 심지어는 라이센스를 불법으로 위조할 수 있는 잠재적인 위협이 있다.2 illustrates one configuration in which a malicious user attempts to use to gain unauthorized access to a license. The license is sent from the first device 202 to a second device 204, such as a general purpose PC. License data is received via network interface hardware 206 and processed by network interface device driver software component 208 installed within the operating system of device 204. The unmodified device driver will send the license data to the player application 210 without examining or processing the content. However, there is a potential threat that a user may modify the driver software 208 on the device 204, whereby the driver 208 may modify or block the received license or even illegally forge the license. .

R4. 라이센스 전송 과정은 원자성(atomicity) 특성을 만족해야 한다. 원자성은 모든 트랜잭션 동작들이 수행되거나 어떤 트랜잭션 동작도 수행되지 않는다. 만일 트랜잭션이 장애에 의해 간섭받는 경우에, 부분적인 변경들이 되돌아가는 것이다. 라이센스 전송 과정에서 원자성은, 하나의 디바이스만이 2개의 플레이어들간의 임의의 통신 장애에도 불구하고 전송 과정의 종료에서 유효 라이센스 사본을 갖게 됨을 보증하는 것이다. R4. The license transfer process must satisfy the atomicity characteristics. Atomicity does not perform all transactional operations or perform any transactional operations. If the transaction is interrupted by a failure, the partial changes are back. The atomicity in the license transfer process is to ensure that only one device will have a valid license copy at the end of the transfer process despite any communication failure between the two players.

도 1의 2개의 신뢰되는 플레이어 디바이스(102, 103) 각각은 DRM 보호 콘텐츠 사본을 갖는다. 라이센스가 2개의 플레이어들 간에서 전송된다. 플레이어들은 라이센스 전송들 및 저장을 관리한다. 각 디바이스는 라이센스 전송을 위해 트랜잭션 트랙 파일을 유지한다. 플레이어에 알려진 각 라이센스는 라이센스의 트랜잭션 플래그를 포함하는 트랙 파일에서 대응하는 데이터 엔트리를 갖는다. 플레이어만이 인증 키를 사용하여 트랙 파일의 무결성을 유효화하며, 파일의 기록들을 판독할 수 있다. 라이센스에 대한 4개 타입의 트랜잭션 플래그들: 활성, 활성해제, 요구 및 복구가 있다. 이러한 플래그들의 의미는 하기와 같이 설명된다. Each of the two trusted player devices 102, 103 of FIG. 1 has a copy of the DRM protected content. Licenses are transferred between two players. Players manage license transfers and storage. Each device maintains a transaction track file for license transfer. Each license known to the player has a corresponding data entry in the track file containing the transaction flag of the license. Only the player can use the authentication key to validate the integrity of the track file and to read the records of the file. There are four types of transaction flags for the license: active, deactivated, request and recover. The meanings of these flags are explained as follows.

활성: 라이센스가 플레이어에 의해 콘텐츠를 암호화하는데 사용될 수 있다.Active: A license can be used to encrypt content by the player.

활성해제: 라이센스가 활성해제되므로, 플레이어는 이를 사용할 수 없다.Deactivation: The license is deactivated, so the player cannot use it.

요구: 일 플레이어 애플리케이션에 의해 다른 애플리케이션에 대한 라이센스가 요구된다.Request: A license for another application is required by one player application.

복구: 일 플레이어 애플리케이션에 의해 다른 애플리케이션에 대한 라이센스의 트랜잭션 플래그가 '활성'으로 설정되도록 요구된다.Recovery: A one player application is required to set the transaction flag of a license for another application to 'active'.

각 디바이스가 라이센스 사본을 가질 수 있지만,'활성' 플래그를 갖는 라이센스만이 플레이어 애플리케이션에 의해 콘텐츠를 복호화하는데 사용될 수 있다. Each device can have a copy of the license, but only a license with an 'active' flag can be used by the player application to decrypt the content.

상기 예에 따르면, A 및 B는 디바이스들(102 및 103)상에서 실행되는 2개의 신뢰되는 플레이어 애플리케이션들이다. 전송 프로토콜의 실제적인 구현에서, A 및 B가 전형적으로 권한 전송을 시작하기 전에 예를 들어, 모든 디바이스들이 신뢰됨을 보증하는 인증 세션과 같은 적합한 통신 채널 또는 세션을 설정하는 것이 필요함이 기술분야의 당업자들에 의해 이해될 것이다. According to the example above, A and B are two trusted player applications running on devices 102 and 103. In practical implementations of the transport protocol, it is necessary for those skilled in the art to establish a suitable communication channel or session, such as an authentication session, for example, to ensure that all devices are trusted before A and B typically initiate the authorization transfer. Will be understood by them.

IDL은 라이센스 L의 식별자이다. Req(A,B,L)는 라이센스 L을 위해 애플리케이션(B)이 A에 송신하는 라이센스 요구이다. T는 프로토콜의 시간만료 값이다. 도 3은 예시적인 라이센스 전송 시나리오에서 완료되는 단계들의 흐름도(300)를 도시한다. 전송 이전에, 초기 조건들(302)은 하기와 같다. 라이센스(L)는 애플리케이션(A)가 실행되는 디바이스(102)의 하드 디스크상에 저장되며, L에 대한 트랜잭션 플래그는 '활성'이다. A 및 B는 상술한 바와같이 적합한 통신 채널을 설정하였다. 플레이어(103)상에서 실행되는 애플리케이션(B)은 A로부터 '활성' 라이센스를 요구한다.ID L is the identifier of the license L. Req (A, B, L) is a license request that application B sends to A for license L. T is the timeout value of the protocol. 3 shows a flowchart 300 of steps completed in an example license transfer scenario. Prior to transmission, the initial conditions 302 are as follows. License L is stored on the hard disk of device 102 on which application A runs, and the transaction flag for L is 'active'. A and B set up appropriate communication channels as described above. Application B running on player 103 requires an 'active' license from A.

단계(304): B→A:Req(A,B,L), B는 (IDL,'Flag=Request')를 기록한다.Step 304: B → A: Req (A, B, L), B records (ID L , 'Flag = Request').

단계(306, 308): 만일 Req(A,B,L)=valid인 경우에, A는 (IDL,'Flag=Deactivated')(단계 306)를 기록하며, A →B:L(단계 308); 그렇지 않은 경우에, A는 시간만료(T) 이후에 중지된다. (IDL,'Flag=Active')를 기록하며, 그렇지 않은 경우에, B는 시간만료(T) 이후에 중지된다. Steps 306 and 308: If Req (A, B, L) = valid, A records (ID L , 'Flag = Deactivated') (step 306) and A → B: L (step 308). ); If not, A is stopped after time expiration (T). (ID L , 'Flag = Active'), otherwise B stops after time expiration (T).

단계(310): 만일 L이 유효인 경우에, B는 L을 저장하며, (IDL,'Flag=Active')를 기록하며, 그렇지 않은 경우에, B는 시간만료(T) 이후에 중지된다. Step 310: If L is valid, B stores L and records (ID L , 'Flag = Active'), otherwise B stops after timeout T .

단계(304)에서, B는 트랜잭션 트랙 파일에 L에 대한 엔트리로서 (IDL, 'Flag=Request')를 기록한다. 트랜잭션 플래그 'Flag=Request'는 L의 현재 트랜잭션 상태를 나타내는데, 즉 애플리케이션(B)가 활성 라이센스를 요구하였다. 이때에, 애플리케이션 A의 디바이스(102)상의 트랜잭션 트랙 파일에서의 L의 엔트리는 (IDL,'Flag=Active')이다.In step 304, B writes (ID L , 'Flag = Request') as an entry for L in the transaction track file. The transaction flag 'Flag = Request' indicates the current transaction state of L, that is, the application B has requested an active license. At this time, the entry of L in the transaction track file on the device 102 of the application A is (ID L , 'Flag = Active').

단계(306)에서, A는 B로부터 라이센스 요구를 수신하여 검증한다. 만일 요구가 유효인 것으로 발견되는 경우에, A는 트랜잭션 트랙 파일에 L에 대한 엔트리로서 (IDL,'Flag=Deactivated')를 기록하며, 단계(308)에서 라이센스(L)을 B에 송신한다. 비록 L이 여전히 A 디바이스상에서 유지되며, 즉 L이 트랜잭션 트랙 파일에서 활성해제로서 표시되는 것으로 A가 발견하는 경우에, A가 콘텐츠를 복호화하는데 L의 사용을 거부할 것이지만은, 여기서 'Flag=Deactivated'는 라이센스가 더 이상 사용될 수 없음을 나타낸다.In step 306, A receives and validates a license request from B. If the request is found to be valid, A writes (ID L , 'Flag = Deactivated') as an entry for L in the transaction track file, and sends license L to B in step 308. . Although L will still remain on device A, i.e. if A finds that L is marked as deactivated in the transaction track file, A will refuse to use L to decrypt the content, where 'Flag = Deactivated 'Indicates that the license is no longer available.

단계(310)에서, B는 A로부터 L을 수신하여 검증한다. 만일 L이 유효인 것으로 발견되는 경우에, B는 L을 저장하며, L에 대한 트랜잭션 플래그를 '활성'으로 설정하는데, 즉 B 트랜잭션 트랙 파일에서의 L에 대한 엔트리는 (IDL,'Flag=Active')가 된다. 이와 다른 경우에, 만일 검증이 실패하거나 B가 Req (A, B, L)를 송신한 이후에 시간(T) 내에 A로부터 라이센스를 수신하지 않는 경우에, B는 트랜잭션을 중지한다. 이후에, 애플리케이션(B)은 단계(304)로부터 시작되는 라이센스 요구를 다시 시도할 수 있다.In step 310, B receives and validates L from A. If L is found to be valid, B stores L and sets the transaction flag for L to 'active', that is, the entry for L in the B transaction track file is (ID L , 'Flag = Active '). In other cases, if verification fails or if B does not receive a license from A within time T after sending Req (A, B, L), B aborts the transaction. Thereafter, application B may retry the license request starting from step 304.

바람직하게, 라이센스 전송 과정과 유사한 라이센스 복수 프로토콜이 수행된다. 도 4는 라이센스 복구 시나리오에서 완료되는 단계들의 흐름도(400)를 도시한다. 복구 이전에, 초기 조건들(402)은 하기와 같다. A 및 B 모두는 이들의 하드 디스크들상의 라이센스(L)의 사본이며, L에 대한 트랜잭션 플래그는 B 디바이스상에 서 활성이지만, A 디바이스상에서 '활성해제'이다. A는 자신의 디바이스상의 L의 트랜잭션 플래그가 '활성'으로 설정되도록 요구한다.Preferably, a license plural protocol similar to the license transfer process is performed. 4 shows a flowchart 400 of steps completed in a license recovery scenario. Prior to recovery, initial conditions 402 are as follows. Both A and B are copies of the license (L) on their hard disks, and the transaction flag for L is active on device B, but is 'deactivated' on device A. A requires that the transaction flag of L on his device be set to 'active'.

이러한 과정에서, 단계(404)에서 (IDL,'Flag=Request')를 기록하는 대신에, A는 B에 라이센스 복구 요구를 송신한 이후에 자신의 트랜잭션 트랙 파일에 L에 대한 엔트리로서 (IDL,'Flag=Recover')를 기록한다. 트랜잭션 플래그 '복구'는 L이 A의 하드 디스크상에서 물리적으로 저장되어 있지만 사용될 수 없으며, A가 B로부터 L에 대한 '활성' 플래그를 요구함을 나타낸다. 단계(406)에서, B가 A의 라이센스 복구 요구를 수신하여 검증한 이후에, 자신의 디바이스상에서 L에 대한 트랜잭션 플래그를 '활성'으로부터 '활성해제'로 설정할 것이며, 단계(408)에서 응답 메시지를 A에 송신할 것이다. B는 라이센스를 사용할 수 없을 것이다. 단계(410)에서, A의 트랜잭션 파일에서 L에 대한 엔트리는 (ID,,'Flag=Active')가 될 것이며, 이에 따라 L은 A에 의해 콘텐츠를 복호화하는데 사용될 수 있다. In this process, instead of writing (IDL, 'Flag = Request') in step 404, A sends an license recovery request to B and then as an entry for L in his transaction track file (ID L). , 'Flag = Recover'). The transaction flag 'repair' indicates that L is physically stored on A's hard disk but cannot be used, and A requires an 'active' flag from B to L. In step 406, after B receives and verifies A's license recovery request, it will set the transaction flag for L on his device from 'active' to 'deactivate', and in step 408 Will be sent to A. B will not be able to use the license. In step 410, the entry for L in the transaction file of A will be (ID, 'Flag = Active'), whereby L can be used to decrypt the content by A.

라이센스 복구 과정과 라이센스 요구 과정간의 차이는, 라이센스 복구에서 A가 이미 A에 의해 유효인 것으로 알려진 라이센스(L)의 사본을 가지며, 이에 따라 B가 L을 A에 송신하거나, A를 위해 라이센스를 검증할 필요가 없게 되는 것임을 주목해야 한다. The difference between the license recovery process and the license request process is that in license recovery, A has a copy of the license (L) that is already known to be valid by A, so that B sends L to A or validates the license for A. It should be noted that there is no need to do this.

공지의 DRM 수행들에서, 라이센스는 콘텐츠 사용 룰들 및 콘텐츠 키를 포함한다. 라이센스가 라이센스 서버로부터 사용자 디바이스로 배포되는 때에, 콘텐츠 키는 전적으로 텍스트로 전송되지 않아야 한다. 통상적으로, 라이센스 발행자는 사 용자 디바이스상의 플레이어의 공개 키로 콘텐츠 키를 암호화한다.In known DRM implementations, the license includes content usage rules and content key. When a license is distributed from a license server to a user device, the content key should not be transmitted entirely in text. Typically, the license issuer encrypts the content key with the player's public key on the user's device.

각 플레이어 애플리케이션은 고유의 공개/개인 키 쌍을 가지며, 따라서 각 라이센스는 사용자 머신상의 특정 플레이어에 대해 고유하게 생성된다. 예를 들어, 2003년 마이크로소프트 코포레이션에 의해 발표된 윈도우 미디어 권한 관리자의 문서 아키텍처에서 설명되는 DRM 방식에서, 보호 콘텐츠 키 및 사용 권한은 개인 키를 갖는 라이센스 발행자에 의해 서명되는 라이센스에서 그룹화된다. 이는 라이센스가 수정되지 않았음을 보증함과 아울러 라이센스가 발행자로부터 구입되었음을 증명한다. Each player application has a unique public / private key pair, so each license is uniquely generated for a particular player on a user's machine. For example, in the DRM scheme described in the document architecture of Windows Media Rights Manager published by Microsoft Corporation in 2003, protected content keys and usage rights are grouped in licenses signed by a license issuer with a private key. This guarantees that the license has not been modified and proves that the license was purchased from the issuer.

이러한 방식의 단점은 라이센스가 발행된 플레이어 애플리케이션에 의해서만 사용될 수 있다는 것이다. 다른 플레이어상의 콘텐츠를 소비하기 위해, 사용자는 추가의 라이센스를 요구하거나 구입해야 한다. 적어도 바람직한 실시예들에서, 본 발명은 이러한 단점을 회피하는데 이용될 수 있으며, 이에 따라 디바이스들간에서 라이센스의 직접적인 전송을 가능하게 하는 라이센스 구조를 제공한다.The disadvantage of this approach is that it can only be used by a licensed player application. In order to consume content on other players, the user must request or purchase additional licenses. In at least preferred embodiments, the present invention can be used to circumvent this disadvantage, thus providing a license structure that enables direct transfer of licenses between devices.

신뢰되는 플레이어는 공개 키(PUB_P)와 대응하는 개인 키(PRI_P)를 갖는다. 라이센스 발행자는 공개 키(PUB_I)와 대응하는 개인 키(PRI_I)를 갖는다. 라이센스 발행자는 콘텐츠 및 플레이어의 공개 키와 사용 룰들로 암호화된 콘텐츠 키(CK)에 대한 메타데이터를 포함하는 라이센스(L)를 생성하며, 이후에 그 개인 키로 라이센스에 서명한다. 즉, 발행자는 하기와 같은 서명된 라이센스를 생성한다. The trusted player has a private key PRI_P that corresponds with the public key PUB_P. The license issuer has a private key (PRI_I) corresponding to the public key (PUB_I). The license issuer generates a license L that contains metadata about the content and the content key CK encrypted with the player's public key and usage rules, and then signs the license with that private key. That is, the issuer generates a signed license as follows.

서명된 L= L∥SPRI _I(L)Signed L = L∥S PRI _I (L)

L=메타데이터∥EPUB _I(CK)∥사용 룰들L = Metadata ∥E PUB _I (CK) ∥ use ruldeul

여기서, S()는 서명 알고리즘이며, E()는 비대칭 암호화 알고리즘이며, '∥'는 연결 상태이다. 서명된 라이센스는 이후에 공개 채널을 통해 신뢰되는 플레이어에 전송될 수 있다.Where S () is a signature algorithm, E () is an asymmetric encryption algorithm, and '∥' is connected. The signed license can then be sent to the trusted player via the public channel.

그러나, 상기 접근이 콘텐츠 키의 암호화 및 라이센스의 구성에 사용되는 경우에 잠재적인 문제점이 발생한다. A 및 B가 2개의 신뢰되는 플레이어 애플리케이션들인 것으로 가정한다. 이들의 공개 키는 PUB_A 및 PUB_B 각각으로 표시될 수 있다. 플레이어(A)는 PRI_I을 사용하여 발행자에 의해 서명된 암호화된 콘텐츠 키(EPUB _A(CK)를 포함하는 라이센스(L)를 갖는다. A는 라이센스를 B에 전송한다. However, a potential problem arises when this approach is used for the encryption of content keys and the construction of licenses. Assume A and B are two trusted player applications. Their public keys may be represented by PUB_A and PUB_B, respectively. Player A has a license L that contains an encrypted content key (E PUB _ A (CK)) signed by the issuer using PRI_I. A sends the license to B.

전송 과정 이전에, A는 암호화된 콘텐츠 키를 복호화하며, 이후에 플레이어 E의 공개 키를 사용하여 콘텐츠 키를 재암호화하는데 자신의 개인 키를 사용한다. 즉, A는 EPUB _B(CK)를 생성하여 L에서 EPUB _A(CK)을 대체하기 위해 이를 사용해야 하며, 이에 따라 B는 일단 라이센스가 A로부터 B로 전송되면 콘텐츠 키를 복호화하여 얻을 수 있다. 이 시나리오에서의 문제점은, 라이센스의 암호화된 콘텐츠 키 부분에서의 EPUB _A(CK)에서 EPUB _B(CK)로의 변경 때문에, 라이센스 무결성이 손상될 것이라는 것이다. 플레이어 B가 라이센스 발행자의 서명에 따라 라이센스 무결성을 체크하는 때에, 검증이 실패할 것인데, 이는 라이센스가 서명된 때에 EPUB _A(CK)를 포함하기 때문이다.Prior to the transfer process, A decrypts the encrypted content key and then uses its private key to re-encrypt the content key using the player E's public key. That is, A must use E to create E PUB _B (CK) to replace E PUB _A (CK) in L, so that B can obtain it by decrypting the content key once the license is transferred from A to B. . The problem with this scenario, because it would change to E PUB _B (CK) in E PUB _A (CK) from the encrypted content key part of the license, the license integrity be compromised. When Player B checks the license integrity according to the license issuer's signature, the validation will fail because it includes E PUB _A (CK) when the license is signed.

따라서, 본 발명의 바람직한 실시예들에 사용하기 위한 새로운 라이센스 구조가 제안된다. 도 5는 라이센스가 2개의 부분들(501, 502)로 분리되는 바람직한 실시예에 따른 라이센스(500)를 개략적으로 도시한다. 라이센스(500)의 제 1 부분(501)은 암호화된 콘텐츠의 암호화 해쉬(504), 콘텐츠 키의 해쉬 값(506), 사용 룰들(508), 및 메타데이터(510)를 포함하는 유효화된 부분이다. 라이센스(500)의 제 2 부분(502)은 플레이어 애플리케이션(514)의 공개 키로 암호화된 콘텐츠 키를 포함하는 유효화 되지않은 부분이다. 라이센스의 제 1 부분은 그 무결성 및 진정성이 검증되도록 발행자에 의해 디지털로 서명된다(512). 이러한 방식으로 라이센스를 구성하는 이유는 사용 룰들이 무허가로 수정되는 것을 방지함과 아울러 콘텐츠 키가 라이센스 전송들 동안에 다른 플레이어의 공개 키로 암호화되는 때에, 발행자의 서명이 적당하게 동작하도록 보증하기 위함이다. Thus, a new license structure for use in the preferred embodiments of the present invention is proposed. 5 schematically shows a license 500 according to a preferred embodiment in which the license is separated into two parts 501, 502. The first portion 501 of the license 500 is an validated portion that includes an encryption hash 504 of encrypted content, a hash value 506 of the content key, usage rules 508, and metadata 510. . The second portion 502 of the license 500 is an unvalidated portion that includes a content key encrypted with the public key of the player application 514. The first portion of the license is digitally signed 512 by the issuer to verify its integrity and authenticity. The reason for configuring the license in this manner is to prevent the usage rules from being tampered with and to ensure that the issuer's signature works properly when the content key is encrypted with another player's public key during license transfers.

라이센스 발행자가 라이센스에 잘못된 콘텐츠 키를 넣은 것으로 주장하는 논쟁의 경우에 무엇이 발생하는지에 관한 문제가 발생한다. 이러한 논쟁을 피하기 위해, 해쉬 함수는 바람직하게 일방향, 충돌 없는(collision-free) 및 원상 억제(pre-image resistant)이며, 이에 따라 발행자는 동일한 해쉬 값을 갖는 2개의 콘텐츠 키들을 생성하지 않을 수 있다.There arises a problem about what happens in the case of a dispute in which the license issuer claims to have put the wrong content key in the license. To avoid this debate, the hash function is preferably one-way, collision-free and pre-image resistant, so that the publisher may not generate two content keys with the same hash value. .

플레이어가 라이센스를 수신하는 때에, When the player receives a license,

ㆍ라이센스의 제 1 부분의 서명(512)을 검증하고, Verifying the signature 512 of the first part of the license,

ㆍ콘텐츠의 해쉬(504)를 검증하고, Verifying the hash 504 of the content,

ㆍ자신의 개인 키를 사용하여 암호화된 콘텐츠 키(506)를 복호화하며, 그리 고 Decrypts the encrypted content key 506 using its private key, and

ㆍ키 값을 해쉬 함수에 전송할 것이다.Send the key value to the hash function.

만일 계산 결과가 라이센스에 포함된 해쉬 값(506)과 동일한 경우에, 플레이어는 라이센스를 수락할 것이다. 이와 다른 경우에, 라이센스는 거부될 것이며, 플레이어는 라이센스 재발행을 위해 라이센스 서버에 접촉할 것이다. 만일 라이센스가 수락되지만 키가 콘텐츠를 복호화하는데에 사용될 수 없는 경우에, 라이센스 발행자는 정확한 콘텐츠 키를 포함하는 라이센스를 재발행할 필요가 있다.If the calculation result is equal to the hash value 506 included in the license, the player will accept the license. In other cases, the license will be rejected and the player will contact the license server to reissue the license. If the license is accepted but the key cannot be used to decrypt the content, the license issuer needs to reissue the license containing the correct content key.

라이센스를 고유하게 식별하기 위해, 라이센스 식별자(516)가 라이센스의 제 1 부분에 포함될 수 있다. 콘텐츠를 복호화하기 이전에, 플레이어는 트랜잭션 트랙 파일에서 대응하는 엔트리를 발견할 필요가 있는데, 이는 트랙 파일의 키로서 고유 라이센스 식별자(516)를 사용함으로써 수행될 수 있다. 만일 라이센스의 트랜잭션 플래그가 '활성'인 경우에, 플레이어는 콘텐츠를 복호화하는데 콘텐츠 키를 사용하도록 허용될 것이다.To uniquely identify the license, a license identifier 516 may be included in the first portion of the license. Before decrypting the content, the player needs to find the corresponding entry in the transaction track file, which can be done by using the unique license identifier 516 as the key of the track file. If the transaction flag of the license is 'active', the player will be allowed to use the content key to decrypt the content.

도 6은 다른 디바이스 또는 애플리케이션(B)에 의한 사용을 위한 제 2 디지털 라이센스를 생성하기 위해 디바이스 또는 애플리케이션(A) 이후에 계속되는 예시적인 과정의 흐름도(600)를 도시하는데, 라이센스들 모두는 도 5에서 도시된 새로운 라이센스 구조(500)에 기반한다. 단계(602)에서, A는 대응하는 개인 키(PRI_A)를 사용하여 EPUB_A(CK)를 복호화함으로써 콘텐츠 키(CK)를 획득한다. CK의 해쉬 값, 해쉬(CK)가 단계(604)에서 계산되며, 이후에 라이센스(500)의 유효화된 부분(501) 내에 저장된 해쉬(CK)(506) 값과 비교된다. 일단 CK의 유효성이 이러한 방식으로 검증되면, 단계(608)에서, A는 B의 공개 키(PUB_B)를 사용하여 CK를 암호화하며, B에 송신될 라이센스의 사본의 유효화 되지않은 부분(502) 내에 결과 값 EPUB _B(CK)을 저장한다. FIG. 6 shows a flowchart 600 of an example process that follows after a device or application A to generate a second digital license for use by another device or application B, all of which are licensed in FIG. 5. Based on the new license structure 500 shown in FIG. In step 602, A obtains the content key CK by decrypting E PUB_A (CK) using the corresponding private key PRI_A. The hash value of the CK, the hash CK, is calculated at step 604 and then compared with the hash (CK) 506 value stored in the validated portion 501 of the license 500. Once the CK is validated in this manner, in step 608, A encrypts the CK using B's public key (PUB_B), and within the unvalidated portion 502 of the copy of the license to be sent to B. The result value E PUB _B (CK) is stored.

과정(600)에 따라 생성된 제 2 라이센스는 이후에 본래 라이센스가 A에 의해 사용되는 것과 정확히 동일한 방식으로 B에 의해 검증, 사용 및 재사용될 수 있다.The second license generated according to process 600 can then be verified, used and reused by B in exactly the same way that the original license was used by A.

이제, 트랜잭션 트랙 파일 포맷의 보다 상세한 설명에 관해 설명된다. 트랜잭션 트랙 파일은 라이센스들의 현재 트랜잭션 상태 기록을 사용자 머신상에서 유지한다. 라이센스가 처음으로 사용자 디바이스에 전송되는 때에, 플레이어 애플리케이션은 라이센스 무결성이 검증되는 경우에 라이센스에 대한 엔트리를 트랙 파일에 기록할 것이다. A more detailed description of the transaction track file format is now described. The transaction track file keeps a record of the current transaction status of licenses on the user machine. When a license is first transferred to a user device, the player application will write an entry for the license to the track file if license integrity is verified.

미검출된 조작 또는 삭제로부터 트랙 엔트리들을 방지하기 위해, 예시적인 실시예에서, 메시지 인증 코드(MAC)가 플레이어에 의해 보유되는 비밀 키에 기반하여 파일에 부착된다. 각 라이센스는 라이센스의 트랜잭션 플래그를 포함하는 트랙 파일에서 고유 엔트리를 가져야 한다. 플레이어가 트랙 엔트리를 갱신하는 때마다, 보안 단조성 카운터, 예를 들어(108, 109)를 증가시키며, 파일과 함께 MAC의 카운터 값을 포함한다. 만일 라이센스가 하드 디스크로부터 물리적으로 삭제되는 경우에, 그 트랙 엔트리가 삭제될 것이며, MAC는 자동으로 갱신될 것이다. 만일 라이센스가 디바이스의 하드 디스크상에서 물리적으로 저장되지만 이 라이센스에 대한 어 떤 트랙 엔트리가 없는 경우에, 플레이어는 트랙 엔트리의 무허가의 삭제를 검출하며, 라이센스를 다른 디바이스에 전송하는 것을 거부할 것이다. To prevent track entries from undetected manipulation or deletion, in an exemplary embodiment, a message authentication code (MAC) is attached to the file based on the secret key held by the player. Each license must have a unique entry in the track file that contains the license's transaction flag. Each time a player updates a track entry, it increments the security monotonicity counter, e.g. 108, 109, and includes the MAC counter value along with the file. If the license is physically deleted from the hard disk, the track entry will be deleted and the MAC will be updated automatically. If the license is physically stored on the device's hard disk but there is no track entry for this license, the player will detect the unauthorized deletion of the track entry and will refuse to transfer the license to another device.

도 7은 예시적인 트랙 파일 엔트리(700) 포맷을 도시하는데, 이는 고유 라이센스 식별자(702), 트랜잭션 플래그(704), 및 엔트리(700)가 마지막으로 갱신된 때를 표시하도록 유지되는 타임스탬프(706)를 포함한다. 7 shows an exemplary track file entry 700 format, which is a unique license identifier 702, transaction flag 704, and a timestamp 706 maintained to indicate when the entry 700 was last updated. ).

만일 트랙 엔트리(700)의 라이센스 식별자(702)가 라이센스의 라이센스 식별자(516)와 부합하는 경우에, 트랙 엔트리는 라이센스에 대응한다. 본원에서 설명되는 예시적 실시예에서, 4개 타입의 트랜잭션 플래그들:'활성', '활성해제', '요구' 및 '복구'가 있다. 타임스탬프(706)는 대응하는 라이센스의 전송이 마지막으로 발생된 때를 기록하며, 따라서 이는 트랜잭션 플래그가 마지막으로 갱신된 때이다.If the license identifier 702 of the track entry 700 matches the license identifier 516 of the license, the track entry corresponds to the license. In the exemplary embodiment described herein, there are four types of transaction flags: 'active', 'deactivating', 'request' and 'recovery'. The timestamp 706 records when the transfer of the corresponding license last occurred, so it is when the transaction flag was last updated.

비밀 키에 기반한 MAC이 트랙 파일의 무허가의 변형을 방지하는데 사용된다. 예시적일 실시예에서, 플레이어의 인증 키가 MAC 계산에 사용된다. 인증 키가 K이며, T(j=1,2,...,n)가 트랙 파일의 i번째 엔트리인 것으로 가정하면, MAC 값은 A secret key based MAC is used to prevent unauthorized modification of the track file. In an exemplary embodiment, the player's authentication key is used for MAC calculation. Assuming the authentication key is K and T (j = 1,2, ..., n) is the i th entry of the track file, the MAC value is

MAC=H(K∥카운터 값∥T1∥T2∥...∥Tn)이며, MAC = H (K ∥ counter value ∥ T 1 ∥ T 2 ∥ ∥ T n ),

여기서 H()는 일방향 해쉬 함수이며, ∥는 연결 부분을 표시한다. Where H () is a one-way hash function and ∥ denotes the connection part.

트랜잭션 트랙 파일은 종래기술 문헌에서 설명되는 바와 같은 이력 정보(audit log)와 다르다. M Ruffin, A Survey of Logging Uses, University of Glasgow(Scotland), Fide2 Report 94-82, February 1994에 의해 제공되는 "로그"의 정의에 따르면, "로그는 어펜드-온리(append-only) 기록 저장소이며, 데이터가 도 달하는 때에 순차적으로 저장되는 플레인 파일(plain file)이다". 예시적인 실시예에서, 특정 라이센스 식별자와 함께 라이센스에 대한 트랙 파일에 하나의 엔트리만이 있다. 라이센스가 처음으로 사용자 디바이스에 배포되는 때에, 플레이어는 라이센스에 대한 새로운 데이터 엔트리를 생성할 것이다. 이 라이센스에 대한 트랜잭션 플래그는 '활성'으로 설정될 것이다. 라이센스 전송이 발생하는 때에, 플레이어는 우선 전송된 라이센스에서 라이센스 식별자를 판독하며, 이후에 식별자에 따라 트랙 파일에서 라이센스에 대한 엔트리의 위치를 찾을 것이다. 플레이어는 라이센스가 다른 디바이스에 전송된 이후에 트랙 엔트리에서 라이센스의 타임스탬프 및 트랜잭션 플래그를 갱신할 것이다. The transaction track file is different from the audit log as described in the prior art literature. According to the definition of "log" provided by M Ruffin, A Survey of Logging Uses, University of Glasgow (Scotland), Fide2 Report 94-82, February 1994, "log is an append-only record repository. And a plain file that is stored sequentially when the data arrives. In an exemplary embodiment, there is only one entry in the track file for a license along with a specific license identifier. When a license is first distributed to a user device, the player will create a new data entry for the license. The transaction flag for this license will be set to 'active'. When a license transfer occurs, the player will first read the license identifier from the transferred license, and then will locate the entry for the license in the track file according to the identifier. The player will update the license's timestamp and transaction flag in the track entry after the license is transferred to another device.

본 발명의 바람직한 실시예들의 보안 특성들은 요건들(R1 내지 R4)을 참조하여 하기에서 분석된다.The security characteristics of the preferred embodiments of the present invention are analyzed below with reference to requirements R1 to R4.

요건(R1)이 만족되는데, 즉 라이센스들의 콘텐츠 키들이 사용자 디바이스상에서 암호화된 형태로 유지된다. 플레이어 애플리케이션만이 자신의 개인 키를 사용하여 암호화된 콘텐츠를 복호화할 수 있다. Requirement R1 is satisfied, that is, the content keys of the licenses remain in encrypted form on the user device. Only player applications can use their private keys to decrypt encrypted content.

요건(R2)가 만족된다. 무허가의 플레이어 애플리케이션들은 무선 또는 PC 방송을 통하거나 디바이스들 또는 애플리케이션들간의 통신 링크들의 임의의 형태의 도청을 통해 라이센스에 대한 액세스를 얻을 수 있는데, 이는 라이센스의 콘텐츠 키가 B의 공개 키를 사용하여 암호화된 형태로 허가된 수신자(B)에 송신되기 때문이다. B만이 대응하는 개인 키에 대한 지식을 가지며, 따라서 B만이 암호화된 콘텐츠 키를 복호화할 수 있다. Requirement R2 is satisfied. Unauthorized player applications may gain access to the license via wireless or PC broadcast or through any form of eavesdropping of communication links between devices or applications, where the content key of the license uses B's public key. This is because it is transmitted to the authorized recipient B in encrypted form. Only B has knowledge of the corresponding private key, so only B can decrypt the encrypted content key.

요건(R3)가 만족된다. 라이센스의 무허가의 수정, 위조 및 간섭이 방지될 수 있는데, 이는 사용 룰들의 무결성이 라이센스에서의 발행자의 디지털 서명에 따라 검증될 수 있기 때문이다. Requirement R3 is satisfied. Unauthorized modification, forgery and interference of the license can be prevented because the integrity of the usage rules can be verified according to the digital signature of the issuer in the license.

요건(R4)가 만족된다. 라이센스 전송 과정이 발생한 이후에, 하나의 디바이스만이 '활성' 플래그를 갖는 라이센스를 갖는다. 이러한 특성은 하기와 같은 플레이어 애플리케이션(A)에서 플레이어 애플리케이션(B)으로의 다수의 특정 라이센스 전송 사례들에 대해 분석된다.Requirement R4 is satisfied. After the license transfer process has occurred, only one device has a license with an 'active' flag. This characteristic is analyzed for a number of specific license transfer cases from player application A to player application B as follows.

사례 1: A와 B간에 어떤 통신 문제가 없다. 교환 메시지들은 공격자에 의해 중단되지 않는다. 프로토콜이 성공적으로 실행된다. Case 1: There is no communication problem between A and B. Exchange messages are not interrupted by the attacker. The protocol runs successfully.

라이센스 전송의 마지막에서, B만이 라이센스를 가지며, '활성' 플래그를 갖는 대응하는 트랙 파일 엔트리를 갖는다.At the end of the license transfer, only B has a license and has a corresponding track file entry with an 'active' flag.

사례 2: A는 단계(2)에서 B로부터 라이센스 요구의 수신에 실패한다.Case 2: A fails to receive a license request from B in step (2).

프로토콜은 시간만료(T) 이후에 중지된다. B는 라이센스를 획득하지 않는다. L은 여전히 A 디바이스상에 유지된다. A 디바이스상의 L에 대한 트랜잭션 엔트리는 변경되지 않는다.The protocol is stopped after timeout (T). B does not acquire a license. L still remains on the A device. The transaction entry for L on A device is not changed.

사례 3: B는 단계(3)에서 A로부터 라이센스 수신에 실패한다. Case 3: B fails to receive a license from A in step (3).

프로토콜은 시간만료(T) 이후에 중지된다. A 디바이스의 트랙 파일에서의 L에 대한 트랜잭션 플래그는 활성해제로 표시되며, 따라서 A는 더 이상 L을 사용할 수 없게 된다. 그러나, B는 협상 과정을 통해 A로부터 라이센스를 얻을 수 있는데, 즉 B는 단계(1)에서 시작되는 라이센스 요구를 다시 A에 송신한다. 이러한 라이센 스 요구는 B상의 트랙 파일에서 L의 현재 트랜잭션 플래그를 포함할 필요가 있는데, 이는 '요구'가 되어야 한다. A는 협상 과정에서 라이센스 요구를 체크할 것이다. L이 여전히 A 디바이스상에 물리적으로 저장되어 있기 때문에, 검증이 성공적인 경우에 A는 L을 다시 B에 송신할 것이다. 마지막으로, B는 라이센스(L)를 얻을 것이며, L에 대한 트랜잭션 플래그를 '활성'으로 설정할 것이며, 이에 따라 B는 유효 라이센스 요구를 다시 A에 송신할 수 없게 된다.The protocol is stopped after timeout (T). The transaction flag for L in the track file of device A is marked as deactivated, so that A can no longer use L. However, B can obtain a license from A through the negotiation process, that is, B sends a license request back to A beginning in step (1). This license request needs to include the current transaction flag of L in the track file on B, which must be a 'request'. A will check the license request during negotiation. Since L is still physically stored on device A, A will send L back to B if verification is successful. Finally, B will get a license (L), and set the transaction flag for L to 'active', so that B cannot send a valid license request back to A.

게다가, 본 발명 시스템은 재전송 공격을 방지할 수 있다. 유해한 사용자가 자신의 디바이스상에 '활성' 플래그를 갖는 라이센스들을 갖는 것으로 가정한다. 사용자는 트랙 파일의 현재 상태의 스냅 사진을 찍으며, 다른 디바이스로의 하나 이상의 라이센스 전송들을 수행하며, 마지막으로 스냅 사진을 복원할 수 있는데, 이는 스냅 사진 때문에 라이센스 트랜잭션들을 나타내는 모든 기록들을 제거한다. 그러나, 플레이어는 보안 카운터가 각 전송에 대해 한 번 증가하기 때문에 이러한 공격을 검출할 수 있다. 트랙 파일의 스냅 사진의 사용자 복원하에서, 카운터는 사용자에 의해 트랜잭션들 이전의 값으로 복원될 수 없다. 따라서, 계산된 MAC 값은 변경된 카운터 값으로 인해 복원된 MAC와 일치되지 않을 것이다.In addition, the present system can prevent retransmission attacks. Assume that a malicious user has licenses with an 'active' flag on their device. The user can take a snapshot of the current state of the track file, perform one or more license transfers to another device, and finally restore the snapshot, which removes all records indicating license transactions because of the snapshot. However, the player can detect this attack because the security counter increments once for each transmission. Under user restoration of a snapshot of the track file, the counter cannot be restored to the value prior to transactions by the user. Thus, the calculated MAC value will not match the restored MAC due to the changed counter value.

Claims (69)

디지털 라이센스가 디지털 콘텐츠에 관한 소정의 사용 권한을 부여하는 디지털 저작권 관리 시스템에서 제 1 콘텐츠 플레이어 애플리케이션에서 제 2 콘텐츠 플레이어 애플리케이션으로 상기 사용 권한을 전송하는 방법으로서, A method of transferring said usage rights from a first content player application to a second content player application in a digital rights management system in which a digital license grants predetermined usage rights with respect to digital content. a) 상기 제 1 콘텐츠 플레이어 애플리케이션이 상기 디지털 라이센스에 의해 부여된 상기 사용 권한을 행사할 수 있는지 여부를 표시하도록, 상기 디지털 라이센스에 관한 제 1 상태 표시를 상기 제 1 콘텐츠 플레이어 애플리케이션에 관련시키는 단계와; a) associating a first status indication with respect to the digital license to the first content player application to indicate whether the first content player application can exercise the usage rights granted by the digital license; b) 상기 제 2 콘텐츠 플레이어 애플리케이션이 상기 디지털 라이센스에 의해 부여된 상기 사용 권한을 행사할 수 있는지 여부를 표시하도록, 상기 디지털 라이센스에 관한 제 2 상태 표시를 상기 제 2 콘텐츠 플레이어 애플리케이션에 관련시키는 단계와;b) associating a second status indication with respect to the digital license to the second content player application to indicate whether the second content player application can exercise the usage rights granted by the digital license; c) 상기 제 2 콘텐츠 플레이어 애플리케이션으로부터 상기 제 1 콘텐츠 플레이어 애플리케이션에 상기 사용 권한의 전송 요청을 전송하는 단계와;c) sending a request to transfer the usage right from the second content player application to the first content player application; d) 상기 제 1 콘텐츠 플레이어 애플리케이션이 상기 사용 권한을 더 이상 행사할 수 없음을 표시하도록 상기 제 1 상태 표시를 설정하는 단계와;d) setting the first status indication to indicate that the first content player application can no longer exercise the usage right; e) 상기 제 1 콘텐츠 플레이어 애플리케이션으로부터 상기 제 2 콘텐츠 플레이어 애플리케이션으로 상기 사용 권한을 전송하는 응답을 전송하는 단계와; e) sending a response to transmit the usage right from the first content player application to the second content player application; f) 상기 제 2 콘텐츠 플레이어 애플리케이션이 이제부터 상기 사용 권한을 행사할 수 있음을 표시하도록 상기 제 2 상태 표시를 설정하는 단계를 포함하여, f) setting the second status indication to indicate that the second content player application can now exercise the usage rights, 여기서 상기 c) 내지 f) 단계는 진술된 순서대로 수행되는 것을 특징으로 하는 사용 권한 전송 방법.Wherein steps c) to f) are performed in the order stated. 제 1항에 있어서,The method of claim 1, 상기 제 1 콘텐츠 플레이어 애플리케이션은 제 1 플레이어 디바이스 상에서 실행하고 상기 제 2 콘텐츠 플레이어 애플리케이션은 제 2 플레이어 디바이스 상에서 실행하는 것을 특징으로 하는 사용 권한 전송 방법.And wherein the first content player application runs on a first player device and the second content player application runs on a second player device. 전술한 항들중 어느 항에 있어서,The method according to any of the preceding claims, 요청을 전송하는 단계에 앞서, 상기 제 1 상태 표시는 상기 제 1 콘텐츠 플레이어 애플리케이션이 상기 사용 권한을 수행할 수 있음을 표시하는 것을 특징으로 하는 사용 권한 전송 방법.Prior to sending the request, the first status indication indicates that the first content player application can perform the usage right. 전술한 항들중 어느 항에 있어서,The method according to any of the preceding claims, 응답을 전송하는 상기 단계(e)가 요청을 전송하는 상기 단계의 완료 후 소정시간 내에 성공적으로 완료되지 않으면, 상기 사용 권한의 전송은 폐지되는 것을 특징으로 하는 사용 권한 전송 방법. If the step (e) of sending a response is not completed successfully within a predetermined time after completion of the step of sending a request, the transfer of the usage right is abolished. 전술한 항들중 어느 항에 있어서,The method according to any of the preceding claims, 상기 단계 c)는, 상기 요청의 전송 후, 상기 사용 권한의 전송이 요청되었음을 표시하도록 상기 제 2 상태 표시를 설정하는 것을 특징으로 하는 사용 권한 전송 방법. The step c), after sending the request, setting the second status indication to indicate that the sending of the usage right is requested. 제 5 항에 있어서,The method of claim 5, wherein 상기 요청을 전송하는 단계는 요청 메세지를 상기 제 2 콘텐츠 플레이어 애플리케이션으로부터 상기 제 1 콘텐츠 플레이어 애플리케이션으로 전송하는 것을 포함하며, 상기 메세지는 상기 제 2 상태 표시의 값을 포함하는 것을 특징으로 하는 사용 권한 전송 방법. Sending the request comprises sending a request message from the second content player application to the first content player application, wherein the message includes a value of the second status indication. Way. 제 5항 또는 제 6항에 있어서, The method according to claim 5 or 6, 상기 제 2 콘텐츠 플레이어 애플리케이션이 상기 사용권한을 요청했고 반면에 상기 제 1 콘텐츠 플레이어 애플리케이션은 더 이상 상기 사용 권한을 행사할 수 없음을 표시하는지를 확립하기 위해 상기 제 1 및 제 2 상태 표시들의 값들을 체크함으로써, 권한 전송이 중단되었는지를 결정하는 단계를 더 포함하는 것을 특징으로 하는 사용 권한 전송 방법.By checking the values of the first and second status indications to establish if the second content player application requested the permission while the first content player application indicates that it can no longer exercise the permission. And determining whether the right transmission has been interrupted. 제 1항 내지 제 7항 중 어느 한 항에 있어서, The method according to any one of claims 1 to 7, 복수의 상태 표시들은 상기 각 제 1 및 제 2 콘텐츠 플레이어 애플리케이션들과 관련되며, 복수의 디지털 라이센스들에 대응하는 것을 특징으로 하는 사용 권 한 전송 방법.And a plurality of status indications associated with each of said first and second content player applications and corresponding to a plurality of digital licenses. 제 8항에 있어서, The method of claim 8, 대응하는 콘텐츠 플레이어 애플리케이션들과 관련되는 상태 표시가 변경될 때마다, 상기 각 제 1 및 제 2 콘텐츠 플레이어 애플리케이션들과 관련되는 상기 각 상태 표시자들의 값들의 함수(function)인 인증 코드(authentication code)를 연산하는 단계를 더 포함하는 것을 특징으로 하는 사용 권한 전송 방법.Whenever a status indication associated with corresponding content player applications changes, an authentication code that is a function of the values of the respective status indicators associated with each of the first and second content player applications. And transmitting the usage rights. 제 9항에 있어서, The method of claim 9, 상기 인증 코드는 상기 모든 각 상태 표시 값들의 일방향 해쉬 함수(one way hash function)로서 연산될 수 있는 것을 특징으로 하는 사용 권한 전송 방법.And wherein said authentication code is computed as a one way hash function of all said status indication values. 제 10항에 있어서, The method of claim 10, 비밀 키를 상기 제 1 및 제 2 콘텐츠 플레이어 애플리케이션들 중 하나와 관련시키는 단계를 더 포함하며, 여기서, 상기 인증 코드는 상기 대응하는 상태 표시 값들과 상기 비밀 키의 함수로서 연산되는 것을 특징으로 하는 사용 권한 전송 방법.Associating a secret key with one of the first and second content player applications, wherein the authentication code is calculated as a function of the corresponding status indication values and the secret key. How to transfer permissions. 제 11항에 있어서, The method of claim 11, 상기 인증 코드는 상기 대응하는 상태 표시 값들과 상기 각 콘텐츠 플레이어 애플리케이션과 관련되는 안전한 단조형(monotonic) 카운터의 현재 값의 함수로서 연산되며, 여기서, 상기 카운터는 임의의 상태 표시가 변경될 때마다 증분되는 것을 특징으로 하는 사용 권한 전송 방법.The authorization code is calculated as a function of the corresponding status indication values and the current value of a secure monotonic counter associated with each content player application, where the counter is incremented each time any status indication changes. Usage rights transmission method characterized in that. 전술한 항들중 어느 항에 있어서,The method according to any of the preceding claims, 상기 응답을 전송하는 단계는 상기 제 1 플레이어 애플리케이션에서 상기 제 2 플레이어 애플리케이션으로 상기 디지털 라이센스를 전송하는 단계를 포함하는 것을 특징으로 하는 사용 권한 전송 방법.And sending the response comprises transmitting the digital license from the first player application to the second player application. 제 13항에 있어서, 상기 디지털 라이센스는 디지털 콘텐츠를 복호화하는데 요구되는 디지털 콘텐츠 복호화 키의 특성 정보를 포함하는 유효 부분과, 그리고 상기 제 1 디지털 콘텐츠 플레이어 애플리케이션과 관련되는 암호화 키를 사용하여 암호화된 상기 디지털 콘텐츠 복호화 키를 포함하는 무효 부분을 포함하며, 상기 제 1 플레이어 애플리케이션에서 상기 제 2 플레이어 애플리케이션으로의 상기 디지털 라이센스의 전송은:14. The digital license of claim 13, wherein the digital license is encrypted using a valid portion comprising characteristic information of a digital content decryption key required to decrypt digital content and an encryption key associated with the first digital content player application. The invalid portion comprising a digital content decryption key, wherein the transfer of the digital license from the first player application to the second player application comprises: 상기 제 1 디지털 콘텐츠 플레이어 애플리케이션과 관련된 복호화 키를 사용하여 상기 디지털 콘텐츠 복호화 키를 복호화하는 단계와;Decrypting the digital content decryption key using a decryption key associated with the first digital content player application; 상기 디지털 콘텐츠 복호화 키의 특성 정보를 발생하기 위해 상기 복호화된 디지털 콘텐츠 복호화 키를 사용하는 단계와;Using the decrypted digital content decryption key to generate characteristic information of the digital content decryption key; 상기 발생된 특성 정보가 상기 제 1 디지털 라이센스의 유효 부분에 포함되 어 있는 특성 정보와 매칭하는지를 검증하는 단계와; 그리고Verifying whether the generated characteristic information matches characteristic information included in a valid part of the first digital license; And 만약 상기 검증이 성공적이라면, 상기 제 2 디지털 콘텐츠 플레이어 애플리케이션에 관련된 암호화 키를 사용하여 상기 디지털 콘텐츠 복호화 키를 암호화하고, 상기 제 2 디지털 라이센스의 상기 무효 부분에 상기 암호화된 키를 포함시켜 상기 제 2 플레이어 애플리케이션으로 전송하는 단계를 포함하는 것을 특징으로 하는 사용 권한 전송 방법.If the verification is successful, encrypting the digital content decryption key using an encryption key associated with the second digital content player application, and including the encrypted key in the invalid portion of the second digital license; And transmitting to the player application. 디지털 라이센스가 디지털 콘텐츠와 관련된 소정의 사용 권한을 부여하는 디지털 저작권 관리 시스템에서 제 1 콘텐츠 플레이어 애플리케이션으로부터 제 2 콘텐츠 플레이어 애플리케이션으로 상기 사용 권한을 전송하는 시스템을 제공하며, 상기 시스템은:In a digital rights management system in which a digital license grants certain usage rights associated with digital content, a system is provided for transferring said usage rights from a first content player application to a second content player application. 상기 제 2 콘텐츠 플레이어 애플리케이션으로부터 상기 제 1 콘텐츠 플레이어 애플리케이션으로 상기 사용 권한의 전송 요청을 전송하도록 된 요청 전송 수단과;Request transmitting means adapted to transmit a request for transmitting the usage right from the second content player application to the first content player application; 상기 제 1 콘텐츠 플레이어 애플리케이션이 더 이상 사기 사용 권한을 행사할 수 없음을 표시하도록 상기 제 1 콘텐츠 플레이어 애플리케이션에 관련된 제 1 상태 표시를 설정하도록 된 제 1 표시 설정 수단과;First display setting means adapted to set a first status indication associated with the first content player application to indicate that the first content player application can no longer exercise fraud usage rights; 상기 제 1 콘텐츠 플레이어 애플리케이션으로부터 상기 제 2 콘텐츠 플레이어 애플리케이션으로 상기 사용 권한을 전송하는 응답을 전송하도록 된 응답 전송 수단과; 그리고 Response transmitting means adapted to transmit a response for transmitting the usage right from the first content player application to the second content player application; And 상기 제 2 콘텐츠 플레이어 애플리케이션이 이제부터 상기 사용 권한을 행사할 수 있음을 표시하도록 상기 제 2 콘텐츠 플레이어 애플리케이션에 관련된 제 2 상태 표시를 설정하도록 된 제 2 표시 설정 수단을 포함하는 것을 특징으로 하는 디지털 저작권 관리 시스템. And second display setting means adapted to set a second status indication associated with the second content player application to indicate that the second content player application can now exercise the usage rights. system. 제 15항에 있어서,The method of claim 15, 제 1 및 제 2 콘텐츠 플레이어 디바이스들을 포함하며, 여기서, 상기 제 1 디바이스는 상기 제 1 표시 설정 수단과 상기 응답 전송 수단을 포함하며, 그리고 상기 제 2 디바이스는 상기 요청 전송 수단과 상기 제 2 표시 설정 수단을 포함하는 것을 특징으로 하는 디지털 저작권 관리 시스템.First and second content player devices, wherein the first device comprises the first display setting means and the response transmitting means, and the second device comprises the request transmitting means and the second display setting. Digital rights management system comprising means. 제 15항 또는 제 16항에 있어서,The method according to claim 15 or 16, 상기 제 1 플레이어 애플리케이션에서 상기 제 2 플레이어 애플리케이션으로부터 전송된 상기 사용 권한 전송에 대한 요청을 수신하는 요청 수신 수단과; 그리고Request receiving means for receiving a request for the usage right transmitted from the second player application in the first player application; And 상기 제 2 플레이어 애플리케이션에서 상기 제 1 플레이어 애플리케이션으로부터 전송된 상기 사용 권한을 전송하는 응답을 수신하는 응답 수신 수단을 더 포함하는 것을 특징으로 하는 디지털 저작권 관리 시스템.And response response means for receiving a response for transmitting the usage right transmitted from the first player application in the second player application. 제 15항 내지 제 17항 중 어느 한 항에 있어서, The method according to any one of claims 15 to 17, 상기 제 2 플레이어 애플리케이션으로부터 상기 사용 권한 전송에 대한 요청을 전송한 이후에 소정의 시간만료 기간을 측정하는 타이머를 더 포함하며, 이에 의해 상기 소정의 시간만료 기간의 만료 이전에, 만일 대응하는 응답이 상기 응답 수신 수단에 의해 수신되지 않은 경우에, 상기 시스템은 사용 권한의 전송을 중단하는 것을 특징으로 하는 디지털 저작권 관리 시스템.And a timer for measuring a predetermined timeout period after sending the request for transmission of usage rights from the second player application, such that, before expiration of the predetermined timeout period, if the corresponding response is And if not received by the response receiving means, the system stops transmitting the usage right. 제 15항 내지 18항 중 어느 한 항에 있어서, 상기 요청 전송 수단은 상기 제 2 상태 표시자 값을 포함하는 요청 메시지를 전송하는 것을 특징으로 하는 디지털 저작권 관리 시스템.19. The digital rights management system according to any one of claims 15 to 18, wherein said request sending means sends a request message comprising said second status indicator value. 제 15항 내지 제 19항 중 어느 한 항에 있어서, 상기 대응하는 상태 표시가 변경될 때마다, 상기 제 1 및 제 2 상태 표시들 중 적어도 하나의 값의 함수인 인증 코드를 연산하는 인증 코드 연산 수단을 더 포함하는 것을 특징으로 하는 디지털 저작권 관리 시스템.20. An authentication code operation according to any one of claims 15 to 19, wherein each time the corresponding status indication is changed, an authentication code operation for calculating an authentication code that is a function of at least one of the first and second status indications. Digital rights management system further comprising means. 제 20항에 있어서, 상기 인증 코드 연산 수단은 상기 대응하는 상태 표시 값을 포함하는 일방향 해쉬 함수로서 상기 인증 코드를 연산하는 것을 특징으로 하는 디지털 저작권 관리 시스템.21. The digital rights management system according to claim 20, wherein said authentication code calculating means calculates said authentication code as a one-way hash function including said corresponding status indication value. 제 21항에 있어서, 상기 인증 코드 연산 수단은 상기 대응하는 상태 표시와 비밀키 값의 함수로서 상기 인증 코드를 연산하는 것을 특징으로 하는 디지털 저작권 관리 시스템.22. The digital rights management system according to claim 21, wherein said authentication code calculating means calculates said authentication code as a function of said corresponding status indication and secret key value. 제 22항에 있어서, 상기 비밀키 값을 저장하는 보안 저장소를 포함하는 것을 특징으로 하는 디지털 저작권 관리 시스템.23. The digital rights management system of claim 22 including a secure store that stores the secret key value. 제 22항 또는 제 23항에 있어서, The method of claim 22 or 23, 상기 각 제 1 및 제 2 콘텐츠 플레이어 애플리케이션들과 관련된 안전한 단조형 카운터를 더 포함하며, 각 안전한 단조형 카운터는 상기 대응하는 애플리케이션과 관련된 상태 표시가 변경될 때마다 증분하며, 여기서, 상기 인증 코드 연산 수단은 상기 대응하는 상태 표시 값과 상기 대응하는 보안 단조형 카운터의 현재값의 함수로서 상기 인증 코드를 연산하는 것을 특징으로 하는 디지털 저작권 관리 시스템.And further comprising a secure forged counter associated with each of said first and second content player applications, each secure forged counter being incremented each time the status indication associated with said corresponding application changes. Means for calculating the authentication code as a function of the corresponding status indication value and the current value of the corresponding security forged counter. 제 15항 내지 24항 중 어느 한 항에 있어서, 상기 제 1 및 제 2 콘텐츠 플레이어 애플리케이션들 각각과 관련된 제 1 및 제 2 트랙킹 파일들을 더 포함하며, 여기서, 상기 제 1 및 제 2 상태 표시들은 상기 트랙킹 파일들에 저장되어 있는 트랜잭션 플래그들로 수행되는 것을 특징으로 하는 디지털 저작권 관리 시스템.25. The method of any one of claims 15 to 24, further comprising first and second tracking files associated with each of the first and second content player applications, wherein the first and second status indications are selected from the Digital rights management system characterized by being performed with transaction flags stored in tracking files. 제 25항에 있어서, The method of claim 25, 대응하는 복수의 디지털 라이센스들을 갖는 복수의 트랙킹 파일들을 포함하며, 여기서, 상기 트랜잭션 플래그들은 상기 트랙킹 파일들의 인덱스로서 상기 라이센스 내에 저장되어 있는 고유 라이센스 식별자를 사용함으로써 상기 대응하는 디지털 라이센스들과 관련되는 것을 특징으로 하는 디지털 저작권 관리 시스템.A plurality of tracking files having a corresponding plurality of digital licenses, wherein the transaction flags are associated with the corresponding digital licenses by using a unique license identifier stored in the license as an index of the tracking files. Digital Rights Management System. 제 15항 내지 제 26항 중 어느 한 항에 있어서, The method according to any one of claims 15 to 26, 적어도 부분적으로 하나 이상의 변형 억제 보안 연산 디바이스들을 사용하여 수행되는 것을 특징으로 하는 디지털 저작권 관리 시스템.At least in part performed using one or more tamper resistant secure computing devices. 제 15항 내지 제 27항 중 어느 한 항에 있어서,The method according to any one of claims 15 to 27, 상기 제 1 플레이어 애플리케이션에서 상기 제 2 플레이어 애플리케이션으로 상기 디지털 라이센스를 전송하는 라이센스 전송 수단을 포함하는 것을 특징으로 하는 디지털 저작권 관리 시스템.And license transmission means for transmitting the digital license from the first player application to the second player application. 제 28항에 있어서, 상기 디지털 라이센스는 유효 부분과 무효 부분을 포함하며, 상기 유효 부분은 디지털 콘텐츠를 복호화하는데 요구되는 디지털 콘텐츠 복호화 키의 특성 정보를 포함하며, 그리고 상기 무효 부분은 상기 제 1 디지털 콘텐츠 플레이어 애플리케이션과 관련된 암호화 키를 사용하여 암호화된 상기 디지털 콘텐츠 복호화 키를 포함하며, 29. The apparatus of claim 28, wherein the digital license includes a valid portion and an invalid portion, the valid portion includes characteristic information of a digital content decryption key required to decrypt the digital content, and the invalid portion is the first digital. The digital content decryption key encrypted using an encryption key associated with a content player application, 상기 제 1 디지털 콘텐츠 플레이어 애플리케이션과 관련된 복호화 키를 사용 하여 상기 디지털 콘텐츠 복호화 키를 복호화하는 디지털 콘텐츠 복호화 수단과;Digital content decrypting means for decrypting the digital content decryption key using a decryption key associated with the first digital content player application; 상기 복호화된 디지털 콘텐츠 복호화 키를 사용하여 상기 디지털 콘텐츠 복호화 키의 특성 정보를 발생하는 생성 수단과; Generating means for generating characteristic information of the digital content decryption key using the decrypted digital content decryption key; 상기 발생된 특성 정보가 상기 제 1 디지털 라이센스의 상기 유효 부분에 포함되어 있는 특성 정보와 매칭되는지를 검증하는 검증 수단과; 그리고Verification means for verifying whether the generated characteristic information matches characteristic information included in the valid portion of the first digital license; And 만일 상기 검증이 성공적인 경우에, 상기 제 2 디지털 콘텐츠 플레이어 애플리케이션과 관련된 암호화 키를 사용하여 상기 디지털 콘텐츠 복호화 키를 암호화함과 아울러 상기 암호화된 키를 상기 디지털 라이센스의 무효 부분에 포함시켜 상기 제 2 디지털 콘텐츠 플레이어 애플리케이션으로 전송하는 암호화 수단을 더 포함하는 것을 특징으로 하는 디지털 저작권 관리 시스템.And if the verification is successful, encrypting the digital content decryption key using an encryption key associated with the second digital content player application and including the encrypted key in an invalid portion of the digital license to enable the second digital content. Further comprising encryption means for transmitting to the content player application. 디지털 라이센스가 디지털 콘텐츠와 관련된 소정의 사용 권한을 부여하는 디지털 저작권 관리 시스템에서, 제 1 디지털 콘텐츠 플레이어 디바이스에서 제 2 디지털 콘텐츠 플레이어 디바이스로 상기 사용 권한을 전송하는 방법을 제공하며, 상기 방법은:In a digital rights management system in which a digital license grants certain usage rights associated with digital content, a method is provided for transferring the usage rights from a first digital content player device to a second digital content player device, the method comprising: a) 상기 제 1 디지털 콘텐츠 플레이어 디바이스로부터 상기 제 2 디지털 콘텐츠 플레이어 디바이스로 상기 사용 권한을 전송하도록 하는 요청을 상기 제 2 디지털 콘텐츠 플레이어 디바이스로부터 수신하는 단계와;a) receiving a request from the second digital content player device to transmit the usage right from the first digital content player device to the second digital content player device; b) 상기 제 1 디지털 콘텐츠 플레이어 디바이스가 더 이상 상기 디지털 라이센스에 의해 부여된 상기 사용 권한을 행사할 수 없음을 표시하도록 제 1 상태 표 시를 설정하는 단계와; 그리고b) setting a first status indication to indicate that the first digital content player device is no longer capable of exercising the usage rights granted by the digital license; And c) 상기 제 1 디지털 콘텐츠 플레이어 디바이스로부터 상기 제 2 디지털 콘텐츠 플레이어 디바이스로 상기 사용 권한을 전송하는 응답을 전송하는 단계를 포함하며, c) transmitting a response to transmit the usage right from the first digital content player device to the second digital content player device; 상기 c) 단계에 의해 상기 제 2 디지털 콘텐츠 플레이어 디바이스는 상기 응답을 수령하면, 상기 제 2 디지털 콘텐츠 플레이어 디바이스가 이제부터 상기 사용 권한을 행사할 수 있음을 표시하도록 제 2 상태 표시를 설정하며, By the step c), when the second digital content player device receives the response, set the second status indication to indicate that the second digital content player device can now exercise the usage right, 여기서, 상기 단계 a) 내지 c)는 전술한 순서대로 수행되는 것을 특징으로 하는 방법.Wherein the steps a) to c) are performed in the order described above. 제 30항에 있어서,The method of claim 30, 단계(a) 이전에, 상기 제 1 상태 표시는 상기 제 1 콘텐츠 플레이어 애플리케이션이 상기 사용 권한을 행사할 수 있음을 표시하는 것을 특징으로 하는 방법.Prior to step (a), the first status indication indicates that the first content player application can exercise the usage right. 제 30항 또는 제 31항에 있어서, The method of claim 30 or 31, 단계(c)는 단계(a)의 종료 이후에 소정의 시간 내에 성공적으로 완료되어야 하는 것을 특징으로 하는 방법.Step (c) should be completed successfully within a predetermined time after the end of step (a). 제 30항 내지 제 32항 중 어느 한 항에 있어서, 33. The method according to any one of claims 30 to 32, 상기 제 1 상태 표시 값이 변경될 때마다, 상기 제 1 상태 표시 값의 함수인 인증 코드를 연산하는 단계를 더 포함하는 것을 특징으로 하는 방법.And each time the first status indication value is changed, computing an authentication code that is a function of the first status indication value. 제 33항에 있어서, The method of claim 33, 상기 인증 코드는 상기 제 1 상태 표시 값의 일방향 해쉬 함수로서 연산되는 것을 특징으로 하는 방법.Said authentication code being calculated as a one-way hash function of said first status indication value. 제 33항 또는 제 34항에 있어서, 상기 인증 코드는 상기 제 1 상태 표시 값과 비밀키의 함수로서 연산되는 것을 특징으로 하는 방법.35. The method of claim 33 or 34, wherein the authentication code is calculated as a function of the first status indication value and a secret key. 제 33항 내지 제 35항 중 어느 한 항에 있어서, The method according to any one of claims 33 to 35, 상기 인증 코드는 상기 제 1 상태 표시 값과, 그리고 상기 제 1 상태 표시값이 변경될 때마다 증분되는 안전한 단조형 카운터의 현재 값의 함수로서 연산되는 것을 특징으로 하는 방법.The authentication code is calculated as a function of the first status indication value and the current value of the secure forged counter which is incremented each time the first status indication value is changed. 디지털 라이센스가 디지털 콘텐츠와 관련된 소정의 사용 권한을 부여하는 디지털 저작권 관리 시스템에서, 제 1 디지털 콘텐츠 플레이어 디바이스로부터 제 2 디지털 콘텐츠 플레이어 디바이스로 상기 사용 권한을 전송하는 방법을 제공하며, 상기 방법은:In a digital rights management system in which a digital license grants certain usage rights associated with digital content, a method is provided for transferring the usage rights from a first digital content player device to a second digital content player device. a) 상기 제 2 디지털 콘텐츠 플레이어 디바이스에 상기 사용 권한을 전송하도록 하는 요청을 상기 제 1 디지털 콘텐츠 플레이어 디바이스에 전송하는 단계와, 여기서 이 단계에 의해 상기 제 1 디지털 콘텐츠 플레이어 디바이스는 상기 제 1 디지털 콘텐츠 플레이어 디바이스가 더 이상 상기 디지털 라이센스에 의해 부여된 상기 사용 권한을 행사할 수 없음을 표시하도록 제 1 상태 표시를 설정하며;a) sending a request to the first digital content player device to transmit the usage right to the second digital content player device, whereby the first digital content player device causes the first digital content player to transmit to the first digital content player device. Set a first status indication to indicate that a player device can no longer exercise the usage rights granted by the digital license; b) 상기 제 1 디지털 콘텐츠 플레이어 디바이스로부터 상기 제 2 디지털 콘텐츠 플레이어 디바이스로 상기 사용 권한을 전송하는 응답을 수신하는 단계와; 그리고b) receiving a response to transmit the usage right from the first digital content player device to the second digital content player device; And c) 상기 제 2 디지털 콘텐츠 플레이어 디바이스가 이제부터 상기 사용 권한을 행사할 수 있음을 표시하도록 제 2 상태 표시를 설정하는 단계를 포함하며, c) setting a second status indication to indicate that the second digital content player device can now exercise the usage rights; 여기서 상기 단계 a) 내지 c)는 전술한 순서대로 수행되는 것을 특징으로 하는 방법.Wherein the steps a) to c) are performed in the order described above. 제 37항에 있어서, 단계(a) 이전에, 상기 제 2 상태 표시는 상기 제 2 콘텐츠 플레이어 디바이스가 상기 사용 권한을 행사할 수 없음을 표시하는 것을 특징으로 하는 방법.38. The method of claim 37, wherein prior to step (a), the second status indication indicates that the second content player device cannot exercise the usage right. 제 37항 또는 제 38항에 있어서, 단계(c)는 상기 단계(a)의 완료 이후에 소정의 시간 내에서 성공적으로 완료되어야 하며, 그렇지 않은 경우에, 상기 사용 권한의 전송은 중단되는 것을 특징으로 하는 방법.39. The method of claim 37 or 38, wherein step (c) must be completed successfully within a predetermined time after completion of step (a), otherwise transfer of the usage right is suspended. How to. 제 37항 내지 제 39항 중 어느 한 항에 있어서, 상기 제 2 상태 표시 값이 변경될 때마다 상기 제 2 상태 표시 값의 함수인 인증 코드를 연산하는 단계를 더 포함하는 것을 특징으로 하는 방법.40. The method of any one of claims 37 to 39, further comprising computing an authentication code that is a function of the second status indicator value whenever the second status indicator value changes. 제 40항에 있어서, 상기 인증 코드는 상기 제 2 상태 표시 값의 일방향 해쉬 함수로서 연산되는 것을 특징으로 하는 방법.41. The method of claim 40, wherein the authentication code is calculated as a one-way hash function of the second status indication value. 제 40항 또는 41항에 있어서, 상기 인증 코드는 상기 제 2 상태 표시 값과 비밀키의 함수로서 연산되는 것을 특징으로 하는 방법.42. The method of claim 40 or 41, wherein the authentication code is calculated as a function of the second status indicator and a secret key. 제 40항 내지 42항 중 어느 한 항에 있어서, 상기 인증 코드는 상기 제 2 상태 표시 값과, 그리고 상기 제 2 상태 표시 값이 변경될 때마다 증분되는 안전한 단조형 카운터의 현재값의 함수로서 연산되는 것을 특징으로 하는 방법.43. The method according to any one of claims 40 to 42, wherein the authentication code is calculated as a function of the second status indication value and the current value of a secure forged counter that is incremented each time the second status indication value changes. Characterized in that the method. 디지털 라이센스가 디지털 콘텐츠와 관련된 소정의 사용 권한을 부여하는 디지털 저작권 관리 시스템에서 사용하기 위한 디지털 콘텐츠 플레이어 디바이스로서,A digital content player device for use in a digital rights management system in which a digital license grants certain usage rights associated with digital content, 다른 디바이스에서 상기 디지털 콘텐츠 플레이어 디바이스로 사용 권한 전송에 대한 요청을 전송하는 요구 전송 수단과;Request transmitting means for transmitting a request for transmission of a use right from another device to the digital content player device; 상기 디지털 콘텐츠 플레이어 디바이스에 의해 다른 디바이스로부터 수신된 사용 권한 전송 요청에 대한 응답을 전송하는 응답 전송 수단과;Response transmitting means for transmitting a response to a usage right transfer request received by the digital content player device from another device; 상기 디지털 콘텐츠 플레이어 디바이스에 의해 다른 디바이스로부터의 상기 사용 권한 전송에 대한 요청을 수신하는 요청 수신 수단과;Request receiving means for receiving, by the digital content player device, a request for transmission of the usage right from another device; 상기 디지털 콘텐츠 플레이어 디바이스에 의해 다른 디바이스로부터의 상기 사용자 권한 전송에 대한 전송된 요청에 대한 응답을 수신하는 응답 수신 수단과; 그리고Response receiving means for receiving a response to the transmitted request for transmission of the user right from another device by the digital content player device; And 상기 권한이 상기 디지털 콘텐츠 플레이어 디바이스로 전송되는 때에, 상기 디지털 콘텐츠 플레이어 디바이스가 상기 사용자 권한을 행사할 수 있음을 표시함과 아울러 상기 권한이 상기 디지털 콘텐츠 플레이어 디바이스로 전송되지 않은 때에, 상기 디지털 콘텐츠 플레이어 디바이스가 상기 사용자 권한을 행사할 수 없음을 표시하기 위해 상태 표시를 설정하는 표시 설정 수단을 포함하는 것을 특징으로 하는 디지털 콘텐츠 플레이어 디바이스.When the right is transferred to the digital content player device, indicating that the digital content player device can exercise the user right, and when the right is not transferred to the digital content player device, the digital content player device And display setting means for setting a status display to indicate that the user cannot exercise the user rights. 제 44항에 있어서,The method of claim 44, 상기 요청 전송 수단에 의해 상기 사용자 권한 전송 요청의 전송 이후에 소정의 시간만료 기간을 측정하는 타이머를 더 포함하며, 여기서, 만일 대응하는 응답이 상기 시간만료 기간의 만료 이전에 상기 응답 수신 수단에 의해 수신되지 않는 경우에, 상기 디지털 콘텐츠 플레이어 디바이스는 사용자 권한의 전송을 중단하는 것을 특징으로 하는 디지털 콘텐츠 플레이어 디바이스.A timer for measuring a predetermined timeout period after the transmission of the user right transmission request by the request sending means, wherein if the corresponding response is before the expiration of the timeout period by the response receiving means; And if not received, the digital content player device stops transmitting user rights. 제 44항 또는 제 45항에 있어서, 46. The method of claim 44 or 45, 상기 상태 표시 값이 변경될 때마다, 상기 상태 표시 값의 함수인 인증 코드를 연산하는 인증 코드 연산 수단을 포함하는 것을 특징으로 하는 디지털 콘텐츠 플레이어 디바이스.And authentication code calculating means for calculating an authentication code which is a function of the status display value whenever the status display value is changed. 제 46항에 있어서, The method of claim 46, 상기 인증 코드는 상기 상태 표시 값의 일방향 해쉬 함수로서 연산되는 것을 특징으로 하는 디지털 콘텐츠 플레이어 디바이스.And said authentication code is calculated as a one-way hash function of said status display value. 제 46항 또는 제 47항에 있어서, 48. The method of claim 46 or 47, 상기 인증 코드는 상기 상태 표시 값 및 비밀키의 함수로서 연산되는 것을 특징으로 하는 디지털 콘텐츠 플레이어 디바이스.And said authentication code is calculated as a function of said status display value and a private key. 제 48항에 있어서, The method of claim 48, 상기 비밀키를 저장하는 보안 저장소를 더 포함하는 것을 특징으로 하는 디지털 콘텐츠 플레이어 디바이스.And a secure storage for storing the secret key. 제 46항 내지 제 49항 중 어느 한 항에 있어서,The method according to any one of claims 46 to 49, 상기 상태 표시가 변경될 때마다 증분되는 안전한 단조형 카운터를 더 포함하며, 상기 인증 코드는 상기 상태 표시 값과 상기 안전한 단조형 카운터의 현재 값의 함수로서 연산되는 것을 특징으로 하는 디지털 콘텐츠 플레이어 디바이스.And a secure monotonic counter that is incremented each time the status indication is changed, wherein the authentication code is calculated as a function of the status indication value and the current value of the secure forged counter. 제 44항 내지 제 50항 중 어느 한 항에 있어서, The method according to any one of claims 44 to 50, 트랙킹 파일을 더 포함하며, 상기 상태 표시는 상기 트랙킹 파일에 저장되어 있는 트랜잭션 플래그로서 수행되는 것을 특징으로 하는 디지털 콘텐츠 플레이어 디바이스.And a tracking file, wherein said status indication is performed as a transaction flag stored in said tracking file. 제 51항에 있어서, The method of claim 51, 상기 트랙킹 파일은 복수의 디지털 라이센스들에 대응하는 복수의 트랜잭션 플래그들을 포함하며, 각 상기 트랜잭션 플래그는 상기 트랙킹 파일에서 인덱스로서 상기 라이센스 내에 저장되어 있는 고유 라이센스 식별자를 사용함으로써 대응하는 디지털 라이센스와 관련되는 것을 특징으로 하는 디지털 콘텐츠 플레이어 디바이스.The tracking file includes a plurality of transaction flags corresponding to a plurality of digital licenses, each transaction flag associated with a corresponding digital license by using a unique license identifier stored in the license as an index in the tracking file. And a digital content player device. 디지탈 권한 관리 시스템에서, 제 1 디지탈 라이센스로터 제 2 디지탈 라이센스를 생성하는 방법을 제공하는바, 상기 제 1 디지탈 라이센스는 제 1의 디지탈 콘텐츠 플레이어 애플리케이션에 디지탈 콘텐츠에 관한 소정의 사용권한을 부여하고, 상기 제 2 디지탈 라이센스는 제 2 디지탈 콘텐츠 플레이어 애플리케이션에 상기 사용권한을 부여하며, 상기 디지탈 컨테츠는 통상적으로 암호화되며, 디지탈 콘텐츠 복호화 키를 이용하여서만 복호화될 수 있으며, 상기 제 1 및 제 2 디지탈 라이센스 각각은 유효부와 무효부분을 포함하며, 여기서 상기 제 1 디지털 라이센스 의 유효부는 디지탈 콘텐츠 암호화 키의 특성 정보를 포함하고, 상기 제 1 디지탈 라이센스의 무효부는 상기 제 1 디지탈 콘텐츠 플레이어 애플리케이션과 관련된 암호화 키를 이용하여 암호화된 디지탈 콘텐츠 암호 해독키를 포함하며,In a digital rights management system, there is provided a method of generating a second digital license from a first digital license rotor, wherein the first digital license gives a first digital content player application a predetermined usage right with respect to digital content, The second digital license grants the use rights to a second digital content player application, the digital content is typically encrypted, and can only be decrypted using a digital content decryption key, and the first and second digital licenses. Each includes a valid portion and an invalid portion, wherein the valid portion of the first digital license includes characteristic information of a digital content encryption key, and the invalid portion of the first digital license is an encryption key associated with the first digital content player application. Using cancer Encrypted digital content, including a decryption key, 상기 방법은 상기 제 1 디지털 콘텐츠 플레이어 애플리케이션과 관련된 복호화 키를 사용하여 상기 디지털 콘텐츠 복호화 키를 복호화하는 단계와;The method includes decrypting the digital content decryption key using a decryption key associated with the first digital content player application; 상기 복호화된 디지털 콘텐츠 복호화 키를 사용하여 상기 디지털 콘텐츠 복호화 키의 특성 정보를 생성시키는 단계와;Generating characteristic information of the digital content decryption key using the decrypted digital content decryption key; 상기 생성된 특성 정보가 상기 제 1 디지털 라이센스의 상기 유효 부분에 포함된 상기 특성 정보와 매칭하는지를 검증하는 단계와; 그리고Verifying that the generated characteristic information matches the characteristic information included in the valid portion of the first digital license; And 만약 상기 검증이 성공적인지를 체크하여 만일 성공적이면 상기 제 2 디지털 콘텐츠 플레이어 애플리케이션과 관련된 암호화 키를 사용하여 상기 디지털 콘텐츠 복호화 키를 암호화하고 상기 제 2 디지털 라이센스의 상기 무효 부분에 상기 암호화된 키를 포함시키는 단계를 포함하는 것을 특징으로 하는 방법.Check if the verification is successful and if successful encrypt the digital content decryption key using an encryption key associated with the second digital content player application and include the encrypted key in the invalid portion of the second digital license. And comprising a step. 제 53항에 있어서. 상기 제 1 디지털 라이센스의 유효 부가 변경되었거나 위조되지 않았음을 증명하는 단계를 더 포함하는 것을 특징으로 하는 방법.54. The method of claim 53. And verifying that the valid portion of the first digital license has not been altered or tampered with. 제 54항에 있어서, 상기 제 1 디지털 라이센스는 신뢰되는 기관의 디지털 서명으로 유효화되며, 상기 제 1 디지털 라이센스의 유효 부가 변경되었거나 위조되지 않았음을 증명하는 단계는, 상기 디지털 서명이 상기 신뢰되는 기관 및 상기 라 이센스의 유효 부의 콘텐츠에 관해 정확한 것임을 검증하는 단계를 포함하는 것을 특징으로 하는 방법.55. The method of claim 54, wherein the first digital license is validated with a digital signature of a trusted authority, and proving that a valid portion of the first digital license has not been altered or tampered with, wherein the digital signature is the trusted authority. And verifying that the validity of the license is accurate with respect to content. 제 54항 또는 제 55항에 있어서, 만일 상기 라이센스가 변경되었거나 위조된 경우에 상기 디지털 라이센스를 거부하는 단계를 더 포함하는 것을 특징으로 하는 방법.56. The method of claim 54 or 55, further comprising the step of denying the digital license if the license has been altered or forged. 제 53항 내지 제 56항 중 어느 한 항에 있어서, 상기 제 1 디지털 라이센스의 유효 부는 상기 암호화된 디지털 콘텐츠의 특성 정보를 포함하며, 상기 방법은:57. The method of any of claims 53-56, wherein the valid portion of the first digital license includes characteristic information of the encrypted digital content. 상기 암호화된 디지털 콘텐츠의 특성 정보를 발생하는 단계와; 그리고Generating characteristic information of the encrypted digital content; And 상기 발생된 특성 정보가 상기 디지털 라이센스의 유효 부에 포함되어 있는 대응하는 정보와 매칭되는지를 검증하는 단계를 더 포함하는 것을 특징으로 하는 방법.And verifying that the generated characteristic information matches the corresponding information included in the valid part of the digital license. 제 53항 내지 제 57항 중 어느 한 항에 있어서, 상기 제 1 디지털 콘텐츠 플레이어 애플리케이션과 관련된 상기 암호화 키는 제 1 공개/개인 키 쌍의 공개 키이며, 그리고 상기 복호화 단계는 상기 대응하는 개인 키를 사용하여 상기 암호화된 디지털 콘텐츠 해독키를 복호화하는 단계를 포함하는 것을 특징으로 하는 방법.58. The method of any of claims 53-57, wherein the encryption key associated with the first digital content player application is a public key of a first public / private key pair, and wherein the decrypting step comprises the corresponding private key. Using the method to decrypt the encrypted digital content decryption key. 제 58항에 있어서, 상기 암호화 단계는 상기 디지털 콘텐츠 해독키를 암호화 하기 위해, 상기 제 2 디지털 콘텐츠 플레이어 애플리케이션과 관련된 제 2 공개/개인 키 쌍의 공개 키를 사용하는 단계를 포함하는 것을 특징으로 하는 방법.59. The method of claim 58, wherein the encrypting step includes using a public key of a second public / private key pair associated with the second digital content player application to encrypt the digital content decryption key. Way. 제 53항 내지 제 59항 중 어느 한 항에 있어서, The method according to any one of claims 53 to 59, 상기 디지털 콘텐츠 해독키의 특성 정보는 상기 디지털 콘텐츠 해독키의 해쉬이며, 상기 디지털 콘텐츠 해독키의 특성 정보를 발생하는 단계는 상기 디지털 콘텐츠 해독키의 해쉬값을 연산하는 단계를 포함하는 것을 특징으로 하는 방법.The characteristic information of the digital content decryption key is a hash of the digital content decryption key, and generating the characteristic information of the digital content decryption key includes calculating a hash value of the digital content decryption key. Way. 제 60항에 있어서, 상기 해쉬 값은 일방향, 충돌이 없는, 원상 억제 해쉬 함수를 사용하여 연산되는 것을 특징으로 하는 방법.61. The method of claim 60, wherein the hash value is computed using a one-way, collision-free, circular restraining hash function. 디지탈 권한 관리 시스템에서, 제 1 디지탈 라이센스로터 제 2 디지탈 레이센스를 생성하는 장치를 제공하는바, 상기 제 1 디지탈 라이센스는 제 1의 디지탈 콘텐츠 플레이어 애플리케이션에 디지탈 콘텐츠에 관한 소정의 사용권한을 부여하고, 상기 제 2 디지탈 라이센스는 제 2 디지탈 콘텐츠 플레이어 애플리케이션에 상기 사용권한을 부여하며, 상기 디지탈 컨테츠는 통상적으로 암호화되며, 디지탈 콘텐츠 복호화 키를 이용하여서만 복호화될 수 있으며, 상기 제 1 및 제 2 디지탈 라이센스 각각은 유효부와 비유효부분을 포함하며, 여기서 상기 제 1 라ㅣ이센스의 유효부는 디지탈 콘텐츠 암호화 키의 특성 정보를 포함하고, 상기 제 1 디지탈 라이센스의 비유효부는 상기 제 1 디지탈 콘텐츠 플레이어 애플리케이션과 관련된 암 호화 키를 이용하여 암호화된 디지탈 콘텐츠 암호 해독키를 포함하며,In a digital rights management system, there is provided an apparatus for generating a second digital license from a first digital license rotor, wherein the first digital license gives a first digital content player application a predetermined usage right with respect to digital content. Wherein the second digital license grants the use rights to a second digital content player application, the digital content is typically encrypted, and can only be decrypted using a digital content decryption key, the first and second digital Each license includes a valid portion and an invalid portion, wherein the valid portion of the first license includes characteristic information of a digital content encryption key, and the invalid portion of the first digital license is the first digital content player. Password using the encryption key associated with the application Digitalized content decryption key, 상기 장치는 상기 제 1 디지털 콘텐츠 플레이어 애플리케이션과 관련된 복호화 키를 사용하여 상기 디지털 콘텐츠 복호화 키를 복호화하는 복호화 수단과;The apparatus includes decrypting means for decrypting the digital content decryption key using a decryption key associated with the first digital content player application; 상기 복호화된 디지털 콘텐츠 복호화 키를 사용하여 상기 디지털 콘텐츠 복호화 키의 특성 정보를 생성시키는 생성 수단과;Generating means for generating characteristic information of the digital content decryption key using the decrypted digital content decryption key; 상기 생성된 특성 정보가 상기 제 1 디지털 라이센스의 상기 유효 부분에 포함된 상기 특성 정보와 매칭하는지를 검증하는 검증 수단과; 그리고Verification means for verifying that the generated characteristic information matches the characteristic information included in the valid portion of the first digital license; And 만약 상기 검증이 성공적인지를 체크하여 만일 성공적이면 상기 제 2 디지털 콘텐츠 플레이어 애플리케이션과 관련된 암호화 키를 사용하여 상기 디지털 콘텐츠 복호화 키를 암호화하고 상기 제 2 디지털 라이센스의 상기 무효 부분에 상기 암호화된 키를 포함시키는 암호화 수단을 포함하는 것을 특징으로 하는 장치.Check if the verification is successful and if successful encrypt the digital content decryption key using an encryption key associated with the second digital content player application and include the encrypted key in the invalid portion of the second digital license. Apparatus comprising encryption means. 제62항에 있어서,The method of claim 62, 디지털 라이센스의 유효한 부분이 변형되지 않았거나 또는 위조되지 않았음을 검증하도록 적응된 라이센스 검증 수단을 더 포함하는 것을 특징으로 하는 장치.Further comprising license verification means adapted to verify that a valid portion of the digital license has not been modified or tampered with. 63항에 있어서,The method of claim 63, 상기 제 1 디지털 라이센스의 상기 유효한 부분은 믿을 수 있는 권위의 디지털 서명으로 유효하게 되며, 상기 라이센스 검증 수단은 상기 디지털 서명이 상기 믿을 수 있는 권위와 상기 라이센스의 유효한 부분의 콘텐츠에 대하여 옳은지를 검증하도록 적응된 것을 특징으로 하는 장치.The valid portion of the first digital license is validated with a digital signature of trusted authority, and the license verification means is configured to verify that the digital signature is correct for the trusted authority and the content of the valid portion of the license. Apparatus characterized in that it is adapted. 제62항 내지 64항 중 어느 한 항에 있어서,The method of any one of claims 62-64, 상기 디지털 라이센스의 상기 유효한 부분은 암호화된 디지털 콘텐츠의 특성 정보를 포함하며, 상기 콘텐츠 검증 수단은 상기 암호화된 디지털 콘텐츠의 상기 특성 정보를 생성하고, 그리고 상기 생성된 특성 정보가 상기 디지털 라이센스의 유효한 부분에 포함된 대응 정보와 매치하는지를 검증하도록 적응된 것을 특징으로 하는 장치.The valid portion of the digital license includes characteristic information of encrypted digital content, the content verification means generates the characteristic information of the encrypted digital content, and the generated characteristic information is a valid portion of the digital license. And adapted to verify that it matches the corresponding information contained in the device. 제 62항 내지 제 65항 중 어느 한 항에 있어서, The method of any one of claims 62 to 65, 상기 제 1 디지털 콘텐츠 플레이어 애플리케이션과 관련된 상기 암호화 키는 제 1 공개/개인 키 쌍의 공개 키이며, 그리고 상기 복호화 수단은 상기 대응하는 개인 키를 사용하여 상기 암호화된 디지털 콘텐츠 해독키를 복호화하는 단계를 포함하는 것을 특징으로 하는 장치.The encryption key associated with the first digital content player application is a public key of a first public / private key pair, and the decryption means decrypts the encrypted digital content decryption key using the corresponding private key. Apparatus comprising a. 제 66항에 있어서,The method of claim 66, 상기 암호화 수단은 상기 디지털 콘텐츠 해독키를 암호화하기 위해, 상기 제 2 디지털 콘텐츠 플레이어 애플리케이션과 관련된 제 2 공개/개인 키 쌍의 공개 키를 사용하는 것을 특징으로 하는 장치.And said encryption means uses the public key of a second public / private key pair associated with said second digital content player application to encrypt said digital content decryption key. 제 62항 내지 제 67항 중 어느 한 항에 있어서,The method of any one of claims 62 to 67, 상기 디지털 콘텐츠 해독키의 특성 정보는 상기 디지털 콘텐츠 해독키의 해쉬이며, 상기 발생 수단은 상기 디지털 콘텐츠 해독키의 해쉬값을 연산하며, 그리고 상기 검증 수단은 상기 연산된 해쉬값과 상기 제 1 디지털 라이센스의 유효 부에 포함되어 있는 해쉬값을 비교하는 것을 특징으로 하는 장치.The characteristic information of the digital content decryption key is a hash of the digital content decryption key, the generating means calculates a hash value of the digital content decryption key, and the verification means is configured to calculate the hash value and the first digital license. Comparing the hash values contained in the effective part of the apparatus. 제 68항에 있어서,The method of claim 68, wherein 상기 발생 수단은 상기 디지털 콘텐츠 해독키의 일방향, 충돌 없는, 원상 억제 해쉬 함수를 연산하는 것을 특징으로 하는 장치.And said generating means calculates a one-way, collision-free, original suppression hash function of said digital content decryption key.
KR1020067022772A 2004-03-29 2005-03-29 Digital license sharing system and method KR20070022257A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020067022772A KR20070022257A (en) 2004-03-29 2005-03-29 Digital license sharing system and method

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
AU2004901684 2004-03-29
KR1020067022772A KR20070022257A (en) 2004-03-29 2005-03-29 Digital license sharing system and method

Publications (1)

Publication Number Publication Date
KR20070022257A true KR20070022257A (en) 2007-02-26

Family

ID=43654020

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020067022772A KR20070022257A (en) 2004-03-29 2005-03-29 Digital license sharing system and method

Country Status (1)

Country Link
KR (1) KR20070022257A (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US11868509B2 (en) * 2017-11-17 2024-01-09 Telefonaktiebolaget Lm Ericsson (Publ) Method and arrangement for detecting digital content tampering

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US11868509B2 (en) * 2017-11-17 2024-01-09 Telefonaktiebolaget Lm Ericsson (Publ) Method and arrangement for detecting digital content tampering

Similar Documents

Publication Publication Date Title
US20070219917A1 (en) Digital License Sharing System and Method
JP4884535B2 (en) Transfer data objects between devices
KR101026607B1 (en) Issuing a publisher use license off-line in a digital rights managementdrm system
KR101219839B1 (en) Flexible licensing architecture in content rights management systems
US7480802B2 (en) License-based cryptographic technique, particularly suited for use in a digital rights management system, for controlling access and use of bore resistant software objects in a client computer
US6801999B1 (en) Passive and active software objects containing bore resistant watermarking
JP5357292B2 (en) System and method for digital rights management engine
KR101143228B1 (en) Enrolling/sub-enrolling a digital rights management drm server into a dram architecture
US8934624B2 (en) Decoupling rights in a digital content unit from download
JP5330488B2 (en) Method and apparatus for safely distributing content
US20060095383A1 (en) Content revocation and license modification in a digital rights management (DRM) system on a computing device
US20060149683A1 (en) User terminal for receiving license
US7778417B2 (en) System and method for managing encrypted content using logical partitions
EP2466511B1 (en) Media storage structures for storing content and devices for using such structures
JP2006504176A (en) Method and apparatus for permitting content operation
KR20110036529A (en) Temporary domain membership for content sharing
GB2404828A (en) Copyright management where encrypted content and corresponding key are in same file
JP4673150B2 (en) Digital content distribution system and token device
US20230245102A1 (en) Non Fungible Token (NFT) Based Licensing and Digital Rights Management (DRM) for Software and Other Digital Assets
KR20070022257A (en) Digital license sharing system and method
KR102321204B1 (en) Smart propertization method for protecting intellectual rights on digital content and system threrof
Liu et al. A license-sharing scheme in digital rights management
AU2005226064A1 (en) Digital license sharing system and method
WO2002010907A2 (en) Method of revoking_authorizations for software components
Gaber Support Consumers' Rights in DRM: A Secure and Fair Solution to Digital License Reselling Over the Internet

Legal Events

Date Code Title Description
WITN Withdrawal due to no request for examination