KR20070032083A - System and method for enhancing device dependent rights protection - Google Patents

System and method for enhancing device dependent rights protection Download PDF

Info

Publication number
KR20070032083A
KR20070032083A KR1020077004509A KR20077004509A KR20070032083A KR 20070032083 A KR20070032083 A KR 20070032083A KR 1020077004509 A KR1020077004509 A KR 1020077004509A KR 20077004509 A KR20077004509 A KR 20077004509A KR 20070032083 A KR20070032083 A KR 20070032083A
Authority
KR
South Korea
Prior art keywords
content
client
access
client device
protected
Prior art date
Application number
KR1020077004509A
Other languages
Korean (ko)
Inventor
에토 세이지
Original Assignee
에토 세이지
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 에토 세이지 filed Critical 에토 세이지
Priority to KR1020077004509A priority Critical patent/KR20070032083A/en
Publication of KR20070032083A publication Critical patent/KR20070032083A/en

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/02Details
    • H04L12/22Arrangements for preventing the taking of data from a data transmission channel without authorisation
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F17/00Digital computing or data processing equipment or methods, specially adapted for specific functions
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols

Abstract

디지털자산(digital properties)의 배포의 유연성을 증가시키는 동시에 디지털 자산의 보호를 강화하기 위한 시스템 및 방법이다. 일 실시예에서 상기 디지털 자산은 하나 이상의 독특한 클라이언트 장치 식별자(unique client device identifier)가 배포 전 디지털자산과 함께 묶여지는 것을 통해 보호된다. 그러므로 클라이언트 장치에서 암호해독(decryption)은 상기 디지털자산에 접근하기를 구하는 상기 장치의 독특한 클라이언트 장치 식별자를 가진 암호화된 디지털자산으로부터 추출되는 상기 독특한 클라이언트 장치 식별자의 비교에 의존적이다. A system and method for enhancing the protection of digital assets while increasing the flexibility of the distribution of digital properties. In one embodiment, the digital asset is protected by one or more unique client device identifiers being tied together with the digital asset before distribution. Therefore, the decryption at the client device is dependent on the comparison of the unique client device identifier extracted from the encrypted digital asset with the unique client device identifier of the device seeking access to the digital asset.

Description

장치 의존적 권한 보호를 강화하는 시스템 및 방법{SYSTEM AND METHOD FOR ENHANCING DEVICE DEPENDENT RIGHTS PROTECTION} SYSTEM AND METHOD FOR ENHANCING DEVICE DEPENDENT RIGHTS PROTECTION}

본 발명은 일반적으로 원하는 컨텐츠에 접근하는 능력을 제한함으로써 전기적인 데이터에 권한 없는 접근을 방지하는 것에 관한 것이다. 특히, 본 발명은 다수의 클라이언트 소유 장치들에 결합된 독특한 식별자(identifiers)와 컨텐츠를 묶음(binding)으로써 전기적인 컨텐츠가 네트워크를 거쳐 안전하게 전송될 수 있는 시스템 및 방법을 제공한다. The present invention generally relates to preventing unauthorized access to electrical data by limiting the ability to access desired content. In particular, the present invention provides a system and method by which electronic content can be securely transmitted over a network by binding content with unique identifiers coupled to multiple client-owned devices.

최근 인터넷의 급격한 성장과 함께 고품질이고, 용이하게 복제되며, 용이하게 전송되는 디지털 포맷으로 이용할 수 있는 소프트웨어 프로그램, 음악, 책, 비디오게임, 심지어 완전판 영화(full length movie)에 이르는 기술에서의 진보가 이루어지고 있다. 이것은 불공평한 영업기회 및 이들 디지털 자산의 제조자들 및 배포자들을 위한 큰 도전으로 이어졌다. 이들 디지털자산을 매매, 구입 및 배포에 매력적으로 만드는 동일한 요소들이 또한 디지털 자산을 용이하게, 훔치고 사거나 나누는 침해자를 위한 먹이로 만든다. 그 결과 이들 디지털 자산의 개발자들 및 배포자들을 위한 소득의 대규모적인 손실을 가져온다. With the rapid growth of the Internet in recent years, advances in technology have resulted in software programs, music, books, video games, and even full-length movies that are available in high quality, easily replicated, and easily transmitted digital formats. It is done. This has led to unfair sales opportunities and big challenges for manufacturers and distributors of these digital assets. The same factors that make these digital assets attractive for sale, purchase, and distribution also make it a prey for intruders to easily steal, buy, or share digital assets. The result is a massive loss of income for developers and distributors of these digital assets.

이런 딜레마는 단지 적극적인 추구방법들로서 그들이 하는 것을 지속해야만 하는 침해자들을 방해하기 위한 일련의 방어적인 조작방법(maneuvers)을 이끌어냈다. 지금까지 이런 노력들은 지적재산권자를 보호하는데 완전히 성공적이지는 않다. 아직도 인터넷 및 다른 네트워크를 거쳐 제품을 매매하고 배포할 수 있는 전기적으로 기초한 물질의 개발자들 및 배포자들을 위한 단순하고 안전한 방법을 위한 요구가 남아있다. 즉 상기 인터넷 및 다른 네트워크는 불법적인 접근 및 배포로부터 자신들의 지적자산을 보호하면서 거대한 잠재적인 배포 매체 제공의 이점을 가능하게 하며, 권한 있는 바이어들에의 용이한 접근을 제공할 수 있기 때문이다. This dilemma merely led to a series of defensive maneuvers to thwart intruders who had to continue to do what they were seeking. To date, these efforts have not been completely successful in protecting intellectual property rights. There remains a need for a simple and secure method for developers and distributors of electrically based materials that can trade and distribute products over the Internet and other networks. That is, the Internet and other networks enable the benefit of providing huge potential distribution media while protecting their intellectual property from illegal access and distribution, and can provide easy access to authorized buyers.

본 발명에 따르면, 디지털자산(digital properties)의 배포의 유연성을 증가시키는 동시에 디지털 자산의 보호를 강화하기 위한 시스템 및 방법이 제공된다.According to the present invention, a system and method are provided for enhancing the protection of digital assets while increasing the flexibility of the distribution of digital properties.

일 실시예에서, 상기 디지털 자산은 하나 이상의 독특한 클라이언트 장치 식별자(unique client device identifier)가 배포 전 디지털자산과 함께 묶는 것을 통해 보호된다. 그러므로 클라이언트 장치에서 암호해독(decryption)은 상기 디지털자산에 접근하기를 구하는 상기 장치의 독특한 클라이언트 장치 식별자를 가진 암호화된 디지털자산으로부터 추출되는 상기 독특한 클라이언트 장치 식별자의 비교에 의존적이다.In one embodiment, the digital asset is protected by binding one or more unique client device identifiers with the digital asset prior to distribution. Therefore, the decryption at the client device is dependent on the comparison of the unique client device identifier extracted from the encrypted digital asset with the unique client device identifier of the device seeking access to the digital asset.

본 발명의 부가적인 특징 및 이점이 후술하는 상세한 설명에서 설명될 것이고, 부분적으로는 상기 상세한 설명에서 분명해지거나 본 발명의 실시예에 의해 알게 될 것이다. 본 발명의 특징 및 이점은 첨부되는 청구항들에서 특히 지적되는 장치 및 조합에 의해 구현되고 얻어질 것이다. 본 발명의 이들 및 다른 특징들은 후술하는 상세한 설명 및 첨부된 청구항들로부터 보다 명백해지거나 여기서 설명되는 본 발명의 실시예에 의해 알게 될 것이다. Additional features and advantages of the invention will be set forth in the description which follows, and in part will be obvious from the description, or may be learned by the embodiments of the invention. The features and advantages of the invention will be realized and obtained by means of the instruments and combinations particularly pointed out in the appended claims. These and other features of the present invention will become more apparent from the following detailed description and the appended claims, or will be learned by the embodiments of the invention described herein.

본 발명의 위에서 언급되고 다른 이점 및 특징이 얻어질 수 있는 방식으로 기술하기 위해, 간단하게 상술된 본 발명의 보다 구체적인 설명이 첨부된 도면에 도시된 특정 실시예를 참조하여 주어질 것이다. 이들 도면이 본 발명의 전형적인 실시예만 묘사하였고, 그러므로 본 발명의 범위를 제한하는 것을 의도하지 않음을 이해한다면, 본 발명이 하기에서 동반된 도면의 사용을 통해 부가적인 특이성 및 구체성을 갖고 설명되고 기술될 것이다.BRIEF DESCRIPTION OF DRAWINGS To describe in the manner in which the above mentioned and other advantages and features of the present invention can be obtained, a more detailed description of the invention will be briefly given with reference to the specific embodiments shown in the accompanying drawings. If these drawings depict only typical embodiments of the invention and are therefore not intended to limit the scope of the invention, the invention will be described with additional specificity and specificity through the use of the accompanying drawings in the following. Will be described.

도 1은 컨텐츠를 원하는 클라이언트, 컨텐츠 제공자 및 이들이 통신할 수 있는 네트워크를 포함하는 컴퓨터 네트워크 완경을 도시한 것이다.1 illustrates a computer network implementation including a client wanting content, a content provider, and a network with which they can communicate.

도 2는 서버에서 장치 식별자 테이블을 생성하기 위해 독특한 클라이언트 장치 식별자들이 검색되고 사용되는 과정의 플로우 차트이다.2 is a flow chart of a process in which unique client device identifiers are retrieved and used to generate a device identifier table at a server.

도 3은 클라이언트에 의해 소유된 장치의 독특한 식별자를 기초로 암호화된 원하는 컨텐츠에 클라이어트가 접근할 때 허가 또는 거부 여부의 결정에 대한 과정의 플로우 차트이다. 3 is a flow chart of the process for determining whether to allow or deny when a client accesses encrypted desired content based on the unique identifier of a device owned by a client.

도 4는 상기 컨텐츠 제공자 서버에서 장치 식별자 테이블을 생성하기 위해 독특한 클라이언트 장치 식별자들이 검색되고 사용되는 과정에 의한 수행실시예의 데이터 플로우이다. 4 is a data flow of an embodiment in which the unique client device identifiers are retrieved and used to generate a device identifier table in the content provider server.

본 발명의 다양한 실시예들이 이하에서는 상세하게 논의된다. 특정 구현예들이 논의되지만, 이것이 예시적인 목적만을 위해 이루어진 것으로 이해되어야 한다. 당해 분야에서 통상의 지식을 가진 자는 다른 구성요소 및 구성들이 본 발명의 범위 및 사상으로부터 분리됨 없이 사용될 수 있는 것을 인식할 것이다.Various embodiments of the invention are discussed in detail below. While specific embodiments are discussed, it should be understood that this is done for illustrative purposes only. Those skilled in the art will recognize that other components and configurations can be used without departing from the scope and spirit of the invention.

안전하게 가치있는 지적자산을 인터넷을 포함한 네트워크를 거쳐 전송하는 것에 대한 중대한 요구를 처리하는 것은 또한 자주 다수의 재생장치들을 소유한 권한 있는 구매자들에 의한 디지털 자산의 접근을 용이하게 허여하는 것을 고려해야한다. Addressing the critical need for securely transferring valuable intellectual property over networks, including the Internet, should also consider allowing easy access to digital assets by authorized buyers who often own multiple playback devices.

본 발명의 특징은 다수의 장치에서 원하는 컨텐츠를 재생하는 것을 구하는 클라이언트가, 클라이언트 장치들의 특정 세트의 하나를 소유하지 않은 사람에 의한 권한 없는 접근을 막는 동시에 용이하게 그렇게 할 수 있는 권한을 허여 받을 수 있게 하는 것이다. A feature of the present invention is that a client seeking to play desired content on multiple devices can be authorized to do so while at the same time preventing unauthorized access by a person who does not own one of a particular set of client devices. It is to be.

도1은 네트워크(130)를 통해 컨텐츠 제공자(110)와 통신할 수 있는 클라이언트(120)를 가진 본 발명의 일실시예를 도시하고 있다. 다양한 실시예에서 상기 네트워크는 인터넷과 같은 광역 네트워크(WAN), 지역 네트워크(LAN) 또는 이들의 조합을 포함한다. 클라이언트(120)는 일반적으로 디지털 자산을 식별하고 취득하기 위해 컨텐츠 제공자(110)와 통신하도록 작용한다.1 illustrates one embodiment of the invention with a client 120 capable of communicating with a content provider 110 via a network 130. In various embodiments, the network includes a wide area network (WAN), a local area network (LAN), or a combination thereof, such as the Internet. Client 120 generally acts to communicate with content provider 110 to identify and acquire digital assets.

상기 도시된 실시예에서, 컨텐츠 제공자(110)는 클라이언트(120)와 데이터를 수신하고 전송하는데 사용되는 서버(112)와 클라이언트(120)에 의해 구매되거나 다운로드 되는데 이용되는 컨텐츠를 저장하는데 사용되는 데이터베이스를 포함하는 저장장치(114)를 포함한다. 도시된 바와 같이 클라이언트(120)는 하나 이상의 클라이언트 근원 장치(client parent device, 124) 및 다수의 클라이언트 자손 장치들(client child devices 121, 122, 123)을 포함한다. 일 실시예에서 클라이언트 근원 장치(124)는 퍼스널 컴퓨터(PC), 셋톱박스(STB) 또는 기타 오디오/비디오장치(예를 들어, 휴대폰, PDA)와 같은 처리 장치를 대표하고, 반면 클라이언트 자손 장치들은 클라이언트 근원 장치(124)에 의해 검색되는 데이터를 수신할 수 있는 저장장치 또는 다른 장치를 대표할 수 있다. 각각의 클라이언트 장치(121, 122, 123, 124)는 전기적으로 검색될 수 있고, 상기 장치를 정확하게 식별하는 하나 이상의 독특한 장치 식별자들을 포함할 수 있다. In the illustrated embodiment, the content provider 110 is a database used to store content used to be purchased or downloaded by the server 112 and the client 120 used to receive and transmit data with the client 120. It includes a storage device 114 that includes. As shown, client 120 includes one or more client parent devices 124 and a plurality of client child devices 121, 122, 123. In one embodiment, the client source device 124 represents a processing device such as a personal computer (PC), set top box (STB) or other audio / video device (eg, mobile phone, PDA), while the client offspring devices It can represent a storage device or other device capable of receiving data retrieved by the client source device 124. Each client device 121, 122, 123, 124 may be electrically searched and may include one or more unique device identifiers that accurately identify the device.

상술한 바와 같이, 상기 클라이언트(120)는 PC, STB, 기타 오디오/비디오 장치들[또는 임의의 네트워크-준비 장치(any network-ready device)], 저장장치, 휴대용 음악/비디오 플레이어, PDA, 휴대폰, 또는 전자적 파일들에 접근할 수 있는 임의의 다수의 장치들과 같은 장치들의 분류를 하나 이상 포함할 것이다. 또한 클라이언트 근원 장치(124)에 의해 사용될 수 있는 다수의 클라이언트 저장 장치들(121, 122, 123)은 하드디스크 드라이브, 이동식 디스크(removable disk)[컴팩트 디스크(CD), 디지털 버서타일(versatile) 디스크(DVD), 플로피 디스크, ZIP 디스크, 플래시 카드와 같은], 또는 다른 매체를 포함할 수 있는데, 이들 각각의 또한 전자적인 수단에 의해 검색되고 이상적으로 지워지지 않고 변경되지 않는 하나 이상의 독특한 식별자들을 소유해야한다. 일 실시예에서, 다수의 저장장치들 각각에 결합되는 독특한 식별자는 후술하는 것들 중 하나 이상을 포함한다: 제품 ID번호, 일련번호(serial number) 또는 제품 리비전 번호(product revision number). As noted above, the client 120 may be a PC, STB, other audio / video devices (or any network-ready device), storage, portable music / video player, PDA, mobile phone. Or a classification of devices, such as any number of devices capable of accessing electronic files. In addition, a number of client storage devices 121, 122, 123 that can be used by the client source device 124 include a hard disk drive, a removable disk (compact disk (CD), a digital versatile disk). (DVD), floppy disk, ZIP disk, flash card], or other media, each of which must also possess one or more unique identifiers that are retrieved by electronic means and are not ideally erased and unaltered. do. In one embodiment, the unique identifier coupled to each of the plurality of storage devices includes one or more of the following: product ID number, serial number or product revision number.

다시 도1을 참조하면, 상기 컨텐츠 제공자(112)는 서버(112) 및 하나 이상의 컨텐츠 데이터베이스(114)를 포함한다. 일 실시예에서, 상기 서버(112)는 Sun J2EE 웹 서버이다. 하지만 웹 환경에서 작동될 수 있는 임의의 서버가 사용될 수 있다. 클라이언트(120)에게 전송되는 컨텐츠가 보호되기 때문에, 네트워크(130)를 거쳐 전송되는 모든 컨텐츠가 암호화된다. 일 실시예에서 암호화는 상기 컨텐츠가 컨텐츠 데이터베이스(112)에 저장되기 전에 수행되고, 그럼으로써 클라이언트 트랜잭션(transaction) 동안 처리 시간을 감소시킬 수 있다. 선택적인 실시예에서 상기 컨텐츠의 암호화는 클라이언트(120)에 의해 컨텐츠가 요구되는 때 트랜잭션 동안 수행될 수 있다.Referring back to FIG. 1, the content provider 112 includes a server 112 and one or more content databases 114. In one embodiment, the server 112 is a Sun J2EE web server. However, any server capable of running in a web environment can be used. Since the content transmitted to the client 120 is protected, all content transmitted over the network 130 is encrypted. In one embodiment encryption is performed before the content is stored in the content database 112, thereby reducing processing time during client transactions. In an alternative embodiment the encryption of the content may be performed during a transaction when the content is requested by the client 120.

도1과 같은 환경에서, 다양한 솔루션이 클라이언트 장치에서만 재생 또는 사용할 수 있도록 클라이언트에게 디지털 컨텐츠가 전송될 수 있도록 하는 메카니즘을 식별하기 위해 추구되어 왔다. 이 제한은 다양한 클라이언트에 의해 디지털 컨텐츠의 배포를 제한하기 위한 욕구의 자연적인 결과이다. 본 발명에 따르면, 보호되는 컨텐츠가 다수의 클라이언트 장치들이 사용하도록 클라이언트에게 전송될 수 있다. 이 과정에서, 다수의 독특한 클라이언트 장치 식별자들이 상기 디지털 컨텐츠에 묶여진다. 일 실시예에서 장치 식별자 테이블이 다수의 클라이언트 장치들(121,122, 123,124) 각각에 결합되는 상기 독특한 장치 식별자들을 저장하기 위해 사용된다. 본 발명의 이러한 특징은 매우 바람직한데, 현재 컨텐츠를 구하는 대부분의 클라이언트가 디지털 컨텐츠를 재생하기에 적합한 복수의 장치들을 소유하 고 있기 때문이다. 본 발명의 이 특징 및 다른 특징들이 도2의 내용에 보다 구체적으로 기재된다.In an environment such as that of FIG. 1, various solutions have been sought to identify mechanisms that allow digital content to be sent to clients for playback or use only on client devices. This limitation is a natural consequence of the desire to limit the distribution of digital content by various clients. In accordance with the present invention, protected content may be sent to a client for use by multiple client devices. In this process, a number of unique client device identifiers are tied to the digital content. In one embodiment a device identifier table is used to store the unique device identifiers that are coupled to each of multiple client devices 121, 122, 123, 124. This feature of the present invention is highly desirable because most clients currently requesting content own a plurality of devices suitable for playing digital content. These and other features of the invention are described in more detail in the context of FIG.

도2는 본 발명의 일 실시예에서 클라이언트 식별자를 검색하고, 원하는 컨텐츠를 요청하며, 그 후 그것을 암호화된 형태로 수신하는 과정을 보여주는 플로우차트이다. 상기 과정은 컨텐츠 제공자의 서버(112)에서 클라이언트(120)가 컨텐츠 데이터베이스(114)에 위치하는 원하는 컨텐츠를 식별하는 단계202에서 시작된다. 단계204에서 다수의 클라이언트 장치들(121,122,123,124) 각각과 결합되는 하나 이상의 독특한 클라이언트 장치 식별자들이 검색된다. 예를 들어 한 시나리오에서는 PC 하드 디스크 드라이브를 위한 상기 독특한 식별자가 상기 하드 드라이브(또는 가능한 심지어 PC 자체)의 제품 ID 번호 및 일련번호를 포함할 수 있다. 다른 실시예에서는 휴대용 음악 플레이어를 위한 상기 독특한 식별자가 상기 플레이어의 일련번호 및 제품 리비전 번호를 포함할 수 있다. 그 다음 단계206에서 상기 검색된 독특한 클라이언트 장치 식별자들이 암호화되고, 네트워크(130)를 거쳐 클라이언트(120)로부터 상기 컨텐츠 제공자(110)의 서버(112)로 전송된다.2 is a flowchart illustrating a process of retrieving a client identifier, requesting desired content, and then receiving it in encrypted form in one embodiment of the present invention. The process begins at step 202 where the client 120 at the content provider's server 112 identifies the desired content located in the content database 114. In step 204 one or more unique client device identifiers are retrieved that are associated with each of the plurality of client devices 121, 122, 123, 124. For example, in one scenario the unique identifier for a PC hard disk drive may include the product ID number and serial number of the hard drive (or possibly the PC itself). In another embodiment, the unique identifier for a portable music player may include the player's serial number and product revision number. The retrieved unique client device identifiers are then encrypted in step 206 and transmitted from the client 120 to the server 112 of the content provider 110 via the network 130.

본 발명의 특징은 상기 컨텐츠 제공자(110)가 다수의 장치 식별자들과 한 개의 보호되는 컨텐츠를 묶을 수 있고, 그럼으로써 다수의 장치들이 상기 보호되는 컨텐츠에 접근가능하게 하는 것이다. 일 실시예에서 본 발명의 이러한 특징은 단계208에서 장치 식별자 테이블을 생성하는 것을 통해 가능해진다. 이 과정에서 클라이언트(120)로부터 수신된 상기 다수의 장치 식별자들은 상기 컨텐츠 파일 생성 과정 동안 이루어지는 후속 검색을 위해 메모리에 저장된다. 이들 장치 식별자들은 상기 컨텐츠 제공자(110)에게 상기 클라이언트(120)가 원하는 컨텐츠에 접근을 구하는데 이용하는 다수의 장치들 및/또는 저장매체를 정확하게 식별할 수 있는 정보를 준다. 단계210에서 원하는 컨텐츠에 대한 접근을 장치 식별자 테이블에 표시된 장치들만으로 제한하는데 적합한 정보를 포함하는 컨텐츠 파일을 생성하기 위해 상기 바람직한 컨텐츠에 이 장치 식별자 테이블이 묶여진다.A feature of the present invention is that the content provider 110 can bundle multiple device identifiers with one protected content, thereby making the multiple devices accessible to the protected content. In one embodiment this feature of the present invention is made possible by creating a device identifier table in step 208. The plurality of device identifiers received from the client 120 in this process are stored in memory for subsequent retrieval made during the content file generation process. These device identifiers give the content provider 110 information that can accurately identify a number of devices and / or storage media that the client 120 uses to obtain access to desired content. In step 210 this device identifier table is tied to the desired content to create a content file containing information suitable for restricting access to the desired content to only those devices indicated in the device identifier table.

일 실시예에서 상기 바람직한 컨텐츠에는 또한 상기 컨텐츠가 클라이언트 장치(들)에 의해 접근될 수 있는 동안의 지속시간(time duration)을 제한하기 위해 사용되는 타임스탬프가(상기 장치 식별자 테이블에 덧붙여서 또는 대신하여) 묶여질 수 있다. 예를 들어 타임스탬프가 특정 영화 파일을 통상적인 영화 대여에 유사한 방식으로 3일 또는 5일의 기간 동안 볼 수 있는 것으로 특정하여 상기 컨텐츠에 묶여질 수 있다. 이 실시예에서 상기 컨텐츠에 대한 접근은 상기 타임스탬프와 현재시간의 비교에 의해 결정될 수 있다.In one embodiment the preferred content also has a timestamp (in addition to or in place of the device identifier table) that is used to limit the time duration while the content can be accessed by client device (s). ) Can be tied. For example, a timestamp can be tied to the content specifying that a particular movie file can be viewed for a period of three or five days in a manner similar to a conventional movie rental. In this embodiment, the access to the content may be determined by comparing the timestamp with the current time.

일 실시예에서 상기 현재 시간은 네트워크소스로부터 검색되고, 그럼으로써 로컬 장치에서 시간 읽기를 고쳐놓는 것을 막을 수 있다. In one embodiment the current time is retrieved from a network source, thereby preventing the local device from resetting the time reading.

단계 210에서 생성된 파일은 상기 장치 식별자 테이블이 결합된 기 암호화된 컨텐츠를 포함하며, 그 후 단계212에서 클라이언트(120)에게 전송되어 상기 원하는 컨텐츠에 대한 접근의 허가 또는 거부 여부가 결정된다. 일 실시예에서 구매 및 다운로드로 이용될 수 있게 만들어진 모든 컨텐츠는 컨텐츠 데이터베이스(114)에서 기 암호화되어 저장된다. 일 실시예에서 상기 검색된 장치 식별자들은 클라이언트로부터 암호화된 형태로 수신되며, 처리시간을 촉진할 수 있는 방식으로 단계210에 서 기 암호화된 컨텐츠에 묶여진다. 예를 들어 상기 장치 식별자 테이블을 암호화하기 위해 사용되는 암화화키(the encryption key)로서 또한 기 암호화된 컨텐츠에 사용되었던 키를 암호화하기 위해 사용할 수 있다. 이러한 방식에서, 상기 장치 식별자 테이블 및 상기 컨텐츠에 대한 접근은 단일 암호화키를 사용하여 얻어질 수 있다. 다른 실시예에서, 상기 장치 식별자 테이블과 상기 컨텐츠를 암호화하기 위해 2개의 다른 암호화키를 사용함으로써 보안성이 개선된다. 선택적인 실시예에서 컨텐츠가 암호화되지 않는 형태로 저장된다. 여기서 상기 컨텐츠 및 장치 식별자 테이블은 모두 상기 컨텐츠가 클라이언트(120)에 의해 요청될 때 암호화될 것이다.The file generated in step 210 includes pre-encrypted content in which the device identifier table is combined, and is then transmitted to the client 120 in step 212 to determine whether to permit or deny access to the desired content. In one embodiment, all content made available for purchase and download is pre-encrypted and stored in the content database 114. In one embodiment, the retrieved device identifiers are received from the client in encrypted form and bound to the encrypted content in step 210 in a manner that facilitates processing time. For example, it may be used as an encryption key used to encrypt the device identifier table and also to encrypt a key used for pre-encrypted content. In this manner, access to the device identifier table and the content can be obtained using a single encryption key. In another embodiment, security is improved by using two different encryption keys to encrypt the device identifier table and the content. In alternative embodiments the content is stored in an unencrypted form. Here, both the content and device identifier table will be encrypted when the content is requested by the client 120.

도3은 상기 컨텐츠 제공자(110)로부터 수신된 암호화된 컨텐츠가 클라이언트(120)에 의해 접근되는 과정을 도시한 플로우차트이다. 이 과정은 상기 암호화된 컨텐츠 파일이 검색되는 단계302에서 시작된다. 단계 304에서 상기 장치 식별자 테이블이 상기 암호화된 컨텐츠 파일로부터 추출된다. 일 실시예에서 상기 암호화된 컨텐츠 파일의 장치 식별자 부분만이 최초로 암호해독 된다. 그 다음 단계 306에서 상기 컨텐츠가 플레이되는 상기 클라이언트 장치의 독특한 클라이언트 식별자가 상기 추출된 장치 식별자 테이블에 포함된 독특한 장치 식별자들의 리스트와 비교된다. 일 실시예에서는 도2의 단계204에서 상기 독특한 장치 식별자들을 검색하는데 사용되는 동일 기능이 상기 현재 장치의 독특한 장치 식별자를 검색하기 위해 사용된다.3 is a flowchart illustrating a process in which encrypted content received from the content provider 110 is accessed by the client 120. This process begins at step 302 where the encrypted content file is retrieved. In step 304 the device identifier table is extracted from the encrypted content file. In one embodiment only the device identifier portion of the encrypted content file is first decrypted. In step 306 the unique client identifier of the client device on which the content is played is compared with a list of unique device identifiers included in the extracted device identifier table. In one embodiment, the same function used to retrieve the unique device identifiers in step 204 of Figure 2 is used to retrieve the unique device identifier of the current device.

단계 308에서, 상기 컨텐츠가 플레이되는 상기 클라이언트 장치의 클라이언트 식별자가 상기 장치 식별자 테이블에 포함된 하나 이상의 장치 식별자들의 세트 속에 포함되는지 여부가 결정된다. 상기 클라이언트 장치 식별자가 상기 장치 식별자 테이블에 포함되지 않는다면, 일치(match)가 되지 않아 상기 보호되는 컨텐츠의 재생이 거부되고 상기 과정이 종료된다. 상기 클라이언트 장치 식별자가 상기 장치 식별자 테이블에 포함된다면, 상기 클라이언트 장치는 권한 있는 장치로 처리되고 매치가 이루어진다. 그 후 상기 과정은 상기 다운로드된 암호화된 컨텐츠가 암호해독되는 단계 310으로 계속될 것이다. 최종적으로 단계312에서 상기 컨텐츠가 재생에 이용된다.In step 308, it is determined whether the client identifier of the client device on which the content is played is included in the set of one or more device identifiers included in the device identifier table. If the client device identifier is not included in the device identifier table, there is no match and the playback of the protected content is rejected and the process ends. If the client device identifier is included in the device identifier table, the client device is treated as an authorized device and a match is made. The process will then continue to step 310 where the downloaded encrypted content is decrypted. Finally, in step 312 the content is used for playback.

복수의 클라이언트 장치들에 권한 있는 접근이 가능한 본 방법의 이점은 매우 명백하다. 다수의 클라이언트 장치들로부터 식별자들을 검색하고 상기 컨텐츠 제공자 서버의 메모리에 그들을 저장하며 그 후 상기 원하는 컨텐츠에 완전한 장치 식별자 테이블을 묶음으로써, 클라이언트가 재생에 사용하기 원하는 다수의 적법한 장치들 중 어느 것에 접근을 허가하는 메카니즘이 제공된다.The advantage of the method, which allows privileged access to multiple client devices, is very clear. Access any of a number of legitimate devices that a client wants to use for playback by retrieving identifiers from multiple client devices, storing them in the memory of the content provider server and then binding a complete device identifier table to the desired content. A mechanism for authorizing is provided.

디지털 컨텐츠에 대한 접근을 제어하기 위한 일반적인 얼개(framework)가 상술되었고, 보호되는 컨텐츠 배포의 세부적인 실시예에 대한 기술이 이제부터 도4를 참조하여 기술된다. 도4는 도2에 일반적으로 도시된 그 중에서도 특히 클라이언트(120)가 컨텐츠 제공자(110)로부터 암호화된 컨텐츠를 구하고 획득하는 상기 과정에서 일어나는 각 사건의 실시예를 위한 보다 세부적인 데이터 플로우를 도시한다. 도4의 세부적인 데이터 플로우는 특정 PC의 컴퓨팅 환경에 관한 것으로 인지되어야 한다. 이러한 기재가 본 발명의 컨셉이 명백하게 다른 컴퓨팅 환경에 적용될 수 있는 것을 제한하는 것으로 해석되어서는 안 된다.A general framework for controlling access to digital content has been described above, and a description of a detailed embodiment of protected content distribution is now described with reference to FIG. FIG. 4 shows a more detailed data flow for an embodiment of each event that occurs in the process of obtaining and obtaining encrypted content from the content provider 110, in particular the client 120 generally shown in FIG. 2. . It should be appreciated that the detailed data flow of FIG. 4 relates to the computing environment of a particular PC. This description should not be construed as limiting the concept of the present invention to be apparently applicable to other computing environments.

도4에 도시된 데이터 플로우에서, 상기 과정은 사용자가 컨텐츠 제공자 서버에 접속을 시작하는 단계402에서 시작된다. 일 실시예에서, 상기 접속은 사용자가 컨텐츠 제공자 웹 사이트 상의 특정 웹페이지를 항해(navigate)하도록 하는 표준 웹 브라우저 기능을 통해 가능하다. 일단 사용자가 상기 컨텐츠 제공자 웹페이지로 접속되면, 단계 404에서 상기 컨텐츠 제공자 서버는 상기 클라이언트 머신에 자바 애플릿(DDRPDemo.jar)을 다운로드하는데, 상기 클라이언트 머신의 브라우저 안에서 상기 애플릿이 실행된다. 상기 클라이언트 머신의 브라우저 안에서 상기 애프릿의 실행에 따라, 단계406에서 권한 확인 사용자 인터페이스 요소(authentication confirmation user interface element, 예를 들어 OK 버튼)가 브라우저 윈도우 안에서 가능하게 된다. 그 후 사용자는 선택 메뉴로부터 컨텐츠 파일을 선택하고, 단계 408에서 상기 권한 확인을 제공(예를 들어 상기 OK 버튼의 클릭)함으로써 상기 컨텐츠 파일을 요청한다. In the data flow shown in FIG. 4, the process begins at step 402 where a user initiates a connection to a content provider server. In one embodiment, the access is via a standard web browser function that allows a user to navigate a particular web page on a content provider web site. Once the user is connected to the content provider web page, in step 404 the content provider server downloads a Java applet (DDRPDemo.jar) to the client machine, which is executed within the browser of the client machine. Upon execution of the applet in the browser of the client machine, an authorization confirmation user interface element (e.g., an OK button) is enabled in the browser window in step 406. The user then selects the content file from the selection menu and requests the content file by providing the permission confirmation (eg, clicking the OK button) in step 408.

상기 애플릿의 기능 중 하나는 상기 컨텐츠 제공자 서버에 위치한 파일을 다운로드하고, 상기 클라이언트 머신안의 임의의 디렉토리에 상기 다운로드된 파일을 위치시키는 것이다. 이 파일은 상기 클라이언트 머신에 의해 실행될 수 있는 상기 파일 diskid32.exe를 생성하기 위해 암호해독 및 복원될(decompressed) 것이다. 실행될 때, 이 프로그램은 하나 이상의 클라이언트 장치들을 위한 상기 장치 식별자를 검색하도록 지시되고, 상기 장치 식별자 검색 과정이 종료되자마자 삭제된다. One of the functions of the applet is to download a file located on the content provider server and place the downloaded file in any directory in the client machine. This file will be decrypted and decompressed to create the file diskid32.exe that can be executed by the client machine. When executed, the program is instructed to retrieve the device identifier for one or more client devices and is deleted as soon as the device identifier retrieval process ends.

상기 장치 식별자(들)를 검색하기 전에, 단계 410에서 상기 애플릿은 또한 사용자로부터 승인을 요청할 것이다. 일단 사용자가 요청된 승인(예를 들어, OK 버 튼의 클릭)을 제공하면, 상기 diskid32.exe 프로그램은 상기 장치 식별자(들)의 검색을 진행하게 될 것이다. Before retrieving the device identifier (s), in step 410 the applet will also request authorization from the user. Once the user has provided the requested authorization (eg, a click of the OK button), the diskid32.exe program will proceed to retrieve the device identifier (s).

일반적으로, 디지털 형태의 파일들이 플레이될 수 있는 PC, STB 및 기타 오디오/비디오 장치들(예를 들면, 오디오/비디오 재생 기능을 가진 휴대폰, 전자북 또는 그 유사물)은 하드디스크드라이브 및 이동식 디스크(예를 들면, CD 및 DVD)와 같은 저장장치들이 구비된다. 전형적으로 각 저장장치는 하드웨어 벤더(vendor)에 의해 지정된 고유의 참조번호(예를 들면, 벤더, 제품번호, 일련번호, 제품 리비전 번호 및 상기 장치의 ROM(read only memory)으로부터 다른 정보의 조합)를 가진다. In general, PCs, STBs, and other audio / video devices (e.g., cell phones, audiobooks, or the like with audio / video playback capabilities) in which files in digital form may be played may be hard disk drives and removable disks. Storage devices such as (eg CD and DVD) are provided. Typically each storage device has a unique reference number assigned by a hardware vendor (e.g., a combination of vendor, product number, serial number, product revision number, and other information from the device's read only memory). Has

상기 diskid32.exe 프로그램은 정의된 참조번호의 구성요소를 검색하도록 디자인된다. 일 실시예에서 상기diskid32.exe 프로그램은 C++로 작성된 무상 프로그램 DiskId32의 변경된 버전을 대표하는데, 상기 무상 프로그램 DiskId32는 하기의 기능들을 가진 모든 윈도우 플랫폼 상에서 동작한다.The diskid32.exe program is designed to retrieve the components of the defined reference number. In one embodiment, the diskid32.exe program represents a modified version of the free program DiskId32 written in C ++ . The free program DiskId32 runs on all Windows platforms having the following functions.

Figure 112007016459107-PCT00001
Figure 112007016459107-PCT00001

일단 상기 장치 식별자(들)가 검색되면, 그 후 상기 검색되는 컨텐츠의 식별과 함께 상기 장치 식별자(들)가 단계412에서 상기 컨텐츠 제공서버로 전송된다. 일 실시예에서 상기 JSObjet 클래스가 상기 애플릿으로 사용되어, 애플릿과 자바스트립트사이의 통신이 html 형태를 통해 우송(posting)됨으로써 수행될 수 있다. 그 결과 diskid32.exe에 의해 얻어진 상기 장치 식별자(들)가 자바스크립트를 통해 상 기 컨텐츠 제공자 서버로 송달될 수 있다. Once the device identifier (s) are retrieved, the device identifier (s) are then sent to the content providing server in step 412 with the identification of the retrieved content. In one embodiment, the JSObjet class is used as the applet so that communication between the applet and the JavaScript can be performed by posting through an html form. As a result, the device identifier (s) obtained by diskid32.exe can be delivered to the content provider server via JavaScript.

상기 독특한 장치 식별자(들)이 네트워크(130)(예를 들면, 인터넷)를 거쳐 교환될 것이기 때문에, 인코딩/암호화(encoding/encryption) 기술이 보안성 때문에 충족되어야 한다. 결론적으로, 인코딩/암호화를 위한 몇몇 코드가 상기 diskid32.exe 프로그램에 접근할 수 있는 암호화 모듈로서 통합된다. Since the unique device identifier (s) will be exchanged over network 130 (eg, the Internet), encoding / encryption techniques must be met for security reasons. In conclusion, some code for encoding / encryption is integrated as an encryption module that can access the diskid32.exe program.

일 실시예에서, 멀티미디어 파일과 같은 컨텐츠를 위한 인코딩/암호화는 커맨드 라인 프로그램에 의해 수행되는데, 모렐로 출판사(Morello Publishing Ltd.)의 axsStrongBox와 같은 COM 구성요소 암호화 소프트웨어 패키지가 사용된다. 상기 실시예에서, 후술하는 설정이 암호화를 위해 사용될 수 있다: GZIP 압축, Rijndael 알고리즘(private key-256bit), Base64인코딩, CBC모드, 및 PKCS7 패딩(Padding). 이들 설정들은 파라미터로서 설정되기 때문에, 이들 설정들은 유연하게 변경될 수 있다. 상기 키에 대해서는 임의의 32 바이트 씨드(seed)가 상기 보호되는 파일에 접근하기 위해 사용되는 프로그램 안에 변경하지 못하게 코드 될 수 있다. In one embodiment, encoding / encryption for content such as multimedia files is performed by a command line program, using a COM component encryption software package such as axsStrongBox from Morello Publishing Ltd. In this embodiment, the following settings can be used for encryption: GZIP compression, Rijndael algorithm (private key-256bit), Base64 encoding, CBC mode, and PKCS7 padding. Since these settings are set as parameters, these settings can be flexibly changed. For the key any 32 byte seed may be coded so that it does not change in the program used to access the protected file.

상기 클라이언트 장치 식별자들 및 컨텐츠 식별이 상기 컨텐츠 제공자 서버에서 검색된 후, 그 다음에 상기 컨텐츠 제공자 서버는 상기 보호되는 컨텐츠 파일을 생성하기 위해 진행할 수 있다. 일 실시예에서, 상기 장치 식별자의 세트는 장치 식별자 테이블에 위치하게 되고 암호화된다. 이 암호화된 장치 식별자 테이블은 그 후 보호되는 컨텐츠 파일을 생성하기 위해 상기 클라이언트에 의해 요청된 상기 암호화된 컨텐츠(선택적으로 기 암호화됨)와 통합될 수 있다.After the client device identifiers and content identification are retrieved from the content provider server, the content provider server may then proceed to generate the protected content file. In one embodiment, the set of device identifiers is located in a device identifier table and encrypted. This encrypted device identifier table may then be integrated with the encrypted content (optionally pre-encrypted) requested by the client to create a protected content file.

일 실시예에서, 상기 기능은 자바 서블렛(JAVAservlet)(j2ee_DDRPDemo. class) 에 의해 달성되는데, 상기 컨텐츠 제공자 서버에서 실행된다. 이러한 파일 보호 과정은 재생에 이용되는 다수의 클라이언트 장치들의 독특한 식별자들과 상기 클라이언트에 의해 요청된 원하는 컨텐츠를 묶음으로써 보호되는 컨텐츠 파일을 생성한다. 이미 살펴본 바와 같이, 상기 장치 식별자들과 상기 컨텐츠를 묶기 위한 특정방법은 임플러먼테이션 의존적(implementation dependent)이다.In one embodiment, the functionality is achieved by a JAVAservlet (j2ee_DDRPDemo. Class), which is executed on the content provider server. This file protection process creates a protected content file by tying the unique identifiers of the multiple client devices used for playback with the desired content requested by the client. As already discussed, the specific method for tying the device identifiers with the content is implementation dependent.

단계414에서 상기 서블렛은 상기 클라이언트 브라우저에서 사용자에게 상기 요청된 컨텐츠의 다운로드의 시작을 허락하는 식별 요소(예를 들면 OK 버튼)를 표시한다. 단계416에서 상기 다운로드가 사용자 승인(예를 들면, 상기 OK버튼의 클릭)에 의해 요청된 후에, 단계418에서 상기 보호되는 컨텐츠 파일(.ddrp 파일)이 상기 컨텐츠에 대한 접근의 허가 또는 거부가 테스트 될 상기 클라이언트 장치로 다운로드 된다.In step 414 the servlet displays an identification element (eg OK button) in the client browser that allows the user to start downloading the requested content. After the download has been requested by user approval (e.g., the click of the OK button) in step 416, the protected content file (.ddrp file) is tested for permission or denial of access to the content in step 418. To the client device to be downloaded.

여기서, 상기 클라이언트 장치에 의해 접근되는 대응하는 암호해독 모듈이 상기 컨텐츠 제공자 서버에서 다운로드된 파일로부터 적절한 응용프로그램상에서 실행될 수 있는 파일을 복제(reproduce)하는 윈도우 커맨드 라인 프로그램으로서 구현될 수 있다는 것에 주목해야한다. 도3에 도시된 바와 같이, 상기 머신의 실질적인 장치 식별자와 상기 컨텐츠 파일에 묶여진 장치 식별자가 매치된다면, 상기 컨텐츠는 디코딩/암호해독(decoding/decryption)이 수행되어 복원될 것이다. 실질적으로 응용프로그램 내에서 컨텐츠가 사용될 때 몇몇 컨텐츠가 파일로 출력되더라도, 상기 컨텐츠는 메모리에서 처리되어야만 하고 직접적으로 복제 소프트웨어에 공급되지 않음에 주목해야한다. 이 과정은 상기 암호 해독된 컨텐츠(unencrypted content)가 디스크 상에서 복제 가능한 파일로서 절대 남지 않는 것을 보장한다.It should be noted here that the corresponding decryption module accessed by the client device can be implemented as a Windows command line program that reproduces a file that can be executed on a suitable application from a file downloaded from the content provider server. do. As shown in Fig. 3, if the actual device identifier of the machine and the device identifier tied to the content file match, the content will be decoded / decrypted and restored. Note that even if some content is output to a file when the content is used in an application, the content must be processed in memory and not directly supplied to the copy software. This process ensures that the unencrypted content never remains as a replicable file on disk.

선택적인 실시예에서, 상기 보호되는 컨텐츠 파일은 또한 상기 서버 사이트에서 몇몇 매체(예를 들면, CD, DVD, 또는 그 유사물)에 저장될 수 있고, 물리적인 형태로 사용자에게 배포될 수 있다.In an alternative embodiment, the protected content file may also be stored on some medium (eg, CD, DVD, or the like) at the server site and distributed to the user in physical form.

상술한 기재가 특정한 상세함을 포함함에도 불구하고, 어떤 방식으로든 특허청구범위를 제한되는 것으로 해석되어서는 안 된다. 본 발명의 상술된 실시예들의 다른 구성은 본 발명의 범위의 일부이다. 따라서, 주어진 임의의 특정 실시예가 아니라 첨부되는 특허청구범위 및 이들과 법적인 균등물에 의해서만 본 발명이 제한되어야 한다. Although the foregoing description includes specific details, it should not be construed as limiting the claims in any way. Other configurations of the above-described embodiments of the invention are part of the scope of the invention. Therefore, the present invention should be limited only by the appended claims and their legal equivalents, rather than by any particular embodiment given.

Claims (22)

권한 없는 접근으로부터 컨텐츠를 보호하기 위한 방법에 있어서,In a method for protecting content from unauthorized access, 컨텐츠 공급자 사이트에서 컨텐츠를 식별하는데, 상기 식별된 컨텐츠에 다수의 클라이언트 장치들이 접근할 수 있는 단계;Identifying content at a content provider site, the plurality of client devices having access to the identified content; 상기 다수의 클라이언트 장치들 각각의 독특한 식별자(unique identifier)를 검색하는 단계;Retrieving a unique identifier of each of the plurality of client devices; 상기 컨텐츠 제공자 사이트에 상기 독특한 식별자를 전송하는 단계;Sending the unique identifier to the content provider site; 상기 컨텐츠 제공자 사이트에서 보호되는 컨텐츠 파일을 생성하기 위해 상기 클라이언트 장치들 각각의 독특한 식별자들을 포함하는 장치 식별자 테이블을 상기 식별된 컨텐츠와 결합하는 단계; 및Associating a device identifier table with the identified content including a unique identifier of each of the client devices to generate a content file protected at the content provider site; And 상기 클라이언트 장치들 중 하나로 상기 보호되는 컨텐츠 파일이 다운로드 되는데, 상기 보호되는 컨텐츠에 대한 접근이 상기 접근에 사용되는 클라이언트 장치와 결합된 식별자가 상기 보호되는 컨텐츠 파일의 장치 식별자 테이블에 포함되는지 여부에 기초하는 다운로드 단계를 포함하는 권한 없는 접근으로부터 컨텐츠를 보호하기 위한 방법. The protected content file is downloaded to one of the client devices, based on whether an access to the protected content is included in the device identifier table of the protected content file that is associated with an identifier associated with the client device used for the access. A method for protecting content from unauthorized access comprising the step of downloading. 제1항에 있어서, 상기 클라이언트 장치는 저장장치인 것을 특징으로 하는 권한 없는 접근으로부터 컨텐츠를 보호하기 위한 방법.2. The method of claim 1, wherein said client device is a storage device. 제2항에 있어서, 상기 저장장치는 하드 디스크 드라이브인 것을 특징으로 하는 권한 없는 접근으로부터 컨텐츠를 보호하기 위한 방법.3. The method of claim 2, wherein said storage device is a hard disk drive. 제2항에 있어서, 상기 저장장치는 이동식 디스크(removable disk)인 것을 특징으로 하는 권한 없는 접근으로부터 컨텐츠를 보호하기 위한 방법.3. The method of claim 2, wherein the storage device is a removable disk. 제1항에 있어서, 상기 클라이언트 장치는 퍼스널 컴퓨터인 것을 특징으로 하는 권한 없는 접근으로부터 컨텐츠를 보호하기 위한 방법.The method of claim 1, wherein the client device is a personal computer. 제1항에 있어서, 상기 클라이언트 장치는 셋톱박스인 것을 특징으로 하는 권한 없는 접근으로부터 컨텐츠를 보호하기 위한 방법.The method of claim 1, wherein the client device is a set top box. 제1항에 있어서, 상기 클라이언트 장치는 오디오/비디오 장치인 것을 특징으로 하는 권한 없는 접근으로부터 컨텐츠를 보호하기 위한 방법.10. The method of claim 1, wherein the client device is an audio / video device. 제1항에 있어서, 상기 클라이언트 장치의 독특한 식별자는 제품 ID번호인 것을 특징으로 하는 권한 없는 접근으로부터 컨텐츠를 보호하기 위한 방법.The method of claim 1, wherein the unique identifier of the client device is a product ID number. 제1항에 있어서, 상기 클라이언트 장치의 독특한 식별자는 일련번호(a serial number)인 것을 특징으로 하는 권한 없는 접근으로부터 컨텐츠를 보호하기 위한 방법.The method of claim 1, wherein the unique identifier of the client device is a serial number. 제1항에 있어서, 상기 클라이언트 장치의 독특한 식별자는 제품 리비전(revision) 번호인 것을 특징으로 하는 권한 없는 접근으로부터 컨텐츠를 보호하기 위한 방법.The method of claim 1, wherein the unique identifier of the client device is a product revision number. 제1항에 있어서, 상기 클라이언트 장치의 독특한 식별자는 일련번호, 제품 리비전 번호, 또는 제품 ID 번호 중 두개 이상의 조합인 것을 특징으로 하는 권한 없는 접근으로부터 컨텐츠를 보호하기 위한 방법. The method of claim 1, wherein the unique identifier of the client device is a combination of two or more of a serial number, a product revision number, or a product ID number. 제1항에 있어서, 상기 결합하는 단계는 상기 보호되는 컨텐츠 파일을 암호화하는 것을 포함하는 것을 특징으로 하는 권한 없는 접근으로부터 컨텐츠를 보호하기 위한 방법. 2. The method of claim 1, wherein said combining comprises encrypting said protected content file. 제1항에 있어서, 상기 결합하는 단계는 상기 장치 식별자 테이블 및 타임스탬프(timestamp)와 상기 식별된 컨텐츠를 결합하는 것을 포함하는 것을 특징으로 하는 권한 없는 접근으로부터 컨텐츠를 보호하기 위한 방법.2. The method of claim 1, wherein the step of combining comprises combining the identified content with the device identifier table and timestamp. 권한 없는 접근으로부터 컨텐츠를 보호하기 위한 시스템에 있어서,In a system for protecting content from unauthorized access, 컨텐츠 공급자 사이트에서 컨텐츠를 식별하는데, 상기 식별된 컨텐츠에 다수 의 클라이언트 장치들이 접근할 수 있는 수단;Means for identifying content at a content provider site, the plurality of client devices having access to the identified content; 상기 다수의 클라이언트 장치들 각각의 독특한 식별자(unique identifier)를 검색하는 수단;Means for retrieving a unique identifier of each of the plurality of client devices; 상기 컨텐츠 제공자 사이트에 상기 독특한 식별자를 전송하는 수단;Means for transmitting the unique identifier to the content provider site; 상기 컨텐츠 제공자 사이트에서 보호되는 컨텐츠 파일을 생성하기 위해 상기 클라이언트 장치들 각각의 독특한 식별자들을 포함하는 장치 식별자 테이블을 상기 식별된 컨텐츠와 결합하는 수단; 및Means for associating a device identifier table with the identified content to include a unique identifier of each of the client devices to generate a content file protected at the content provider site; And 상기 클라이언트 장치들 중 하나로 상기 보호되는 컨텐츠 파일이 다운로드 되는데, 상기 보호되는 컨텐츠에 대한 접근이 상기 접근에 사용되는 클라이언트 장치와 결합된 식별자가 상기 보호되는 컨텐츠 파일의 장치 식별자 테이블에 포함되는지 여부에 기초하는 다운로드를 위한 수단을 포함하는 권한 없는 접근으로부터 컨텐츠를 보호하기 위한 시스템. The protected content file is downloaded to one of the client devices, based on whether an access to the protected content is included in the device identifier table of the protected content file that is associated with an identifier associated with the client device used for the access. A system for protecting content from unauthorized access comprising means for downloading. 권한 없는 접근으로부터 컨텐츠를 보호하기 위한 방법에 있어서,In a method for protecting content from unauthorized access, 다수의 클라이언트 장치들에 대응하는 다수의 독특한 식별자(unique identifier)를 검색하는 단계;Retrieving a plurality of unique identifiers corresponding to the plurality of client devices; 보호되는 컨텐츠 파일을 생성하기 위해 상기 다수의 클라이언트 장치들의 다수의 독특한 식별자들을 포함하는 장치 식별자 테이블을 컨텐츠 파일과 결합하는 단계; 및Associating a device identifier table with a content file that includes a plurality of unique identifiers of the plurality of client devices to create a protected content file; And 상기 다수의 클라이언트 장치들 중 하나로 상기 보호되는 컨텐츠 파일이 전 송되는데, 상기 보호되는 컨텐츠에 대한 접근이 상기 접근에 사용되는 클라이언트 장치와 결합된 식별자가 상기 보호되는 컨텐츠 파일의 장치 식별자 테이블에 포함되는지 여부에 기초하는 전송단계를 포함하는 권한 없는 접근으로부터 컨텐츠를 보호하기 위한 방법. The protected content file is sent to one of the plurality of client devices, wherein access to the protected content is included in the device identifier table of the protected content file with an identifier associated with the client device used for the access. A method for protecting content from unauthorized access comprising a delivery step based on whether or not. 제15항에 있어서, 상기 다수의 클라이언트 장치는 저장장치, 퍼스널 컴퓨터, 셋톱박스 및 오디오/비디오 장치 중 2개 이상을 포함하는 것을 특징으로 하는 권한 없는 접근으로부터 컨텐츠를 보호하기 위한 방법. 16. The method of claim 15, wherein the plurality of client devices comprises at least two of a storage device, a personal computer, a set top box, and an audio / video device. 제15항에 있어서, 상기 클라이언트 장치의 독특한 식별자는 제품 ID 번호인 것을 특징으로 하는 권한 없는 접근으로부터 컨텐츠를 보호하기 위한 방법.16. The method of claim 15, wherein the unique identifier of the client device is a product ID number. 제15항에 있어서, 상기 클라이언트 장치의 독특한 식별자는 일련번호인 것을 특징으로 하는 권한 없는 접근으로부터 컨텐츠를 보호하기 위한 방법.16. The method of claim 15, wherein the unique identifier of the client device is a serial number. 제15항에 있어서, 상기 클라이언트 장치의 독특한 식별자는 제품 리비전 번호인 것을 특징으로 하는 권한 없는 접근으로부터 컨텐츠를 보호하기 위한 방법.16. The method of claim 15, wherein the unique identifier of the client device is a product revision number. 제15항에 있어서, 상기 클라이언트 장치의 독특한 식별자는 일련번호, 제품 리비전 번호 또는 제품 ID 번호 중 2개 이상의 조합인 것을 특징으로 하는 권한 없 는 접근으로부터 컨텐츠를 보호하기 위한 방법.16. The method of claim 15, wherein the unique identifier of the client device is a combination of two or more of a serial number, a product revision number, or a product ID number. 제15항에 있어서, 상기 결합하는 단계는 상기 보호되는 컨텐츠 파일을 암호화하는 것을 포함하는 것을 특징으로 하는 권한 없는 접근으로부터 컨텐츠를 보호하기 위한 방법.16. The method of claim 15, wherein said combining comprises encrypting the protected content file. 권한 없는 접근으로부터 컨텐츠를 보호하기 위한 방법에 있어서,In a method for protecting content from unauthorized access, 다수의 클라이언트 장치들에 대응하는 다수의 독특한 식별자(unique identifier)를 수신하는 단계;Receiving a plurality of unique identifiers corresponding to the plurality of client devices; 보호되는 컨텐츠 파일을 생성하기 위해 상기 다수의 클라이언트 장치들의 다수의 독특한 식별자들을 포함하는 장치 식별자 테이블을 컨텐츠 파일과 결합하는 단계; Associating a device identifier table with a content file that includes a plurality of unique identifiers of the plurality of client devices to create a protected content file; 상기 보호되는 컨텐츠 파일을 휴대용 매체에 저장하는 단계; 및Storing the protected content file on a portable medium; And 상기 휴대용 매체가 사용자에게 발송되는데, 상기 휴대용 매체상의 상기 보호되는 컨텐츠 파일에 대한 접근이 상기 접근에 사용되는 클라이언트 장치와 결합된 식별자가 상기 보호되는 컨텐츠 파일의 장치 식별자 테이블에 포함되는지 여부에 기초하는 발송단계를 포함하는 권한 없는 접근으로부터 컨텐츠를 보호하기 위한 방법. The portable medium is sent to a user, wherein access to the protected content file on the portable medium is based on whether an identifier associated with a client device used for the access is included in the device identifier table of the protected content file. A method for protecting content from unauthorized access, including sending steps.
KR1020077004509A 2004-07-27 2005-07-05 System and method for enhancing device dependent rights protection KR20070032083A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020077004509A KR20070032083A (en) 2004-07-27 2005-07-05 System and method for enhancing device dependent rights protection

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
US10/899,081 2004-07-27
KR1020077004509A KR20070032083A (en) 2004-07-27 2005-07-05 System and method for enhancing device dependent rights protection

Publications (1)

Publication Number Publication Date
KR20070032083A true KR20070032083A (en) 2007-03-20

Family

ID=43656177

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020077004509A KR20070032083A (en) 2004-07-27 2005-07-05 System and method for enhancing device dependent rights protection

Country Status (1)

Country Link
KR (1) KR20070032083A (en)

Similar Documents

Publication Publication Date Title
US8291219B2 (en) System and method for enabling device dependent rights protection
KR101379861B1 (en) Apparatus, system and method for providing DRM
CN101243434B (en) Remotely accessing protected files via streaming
US7155415B2 (en) Secure digital content licensing system and method
EP1277305B1 (en) Secure digital content licensing system and method
US7933837B2 (en) Content information providing system, content information providing server, content reproduction apparatus, content information providing method, content reproduction method and computer program
US8131993B2 (en) System and method for a commercial multimedia rental and distribution system
CA2519116A1 (en) Secure streaming container
US20060294017A1 (en) Information server, information device, information processing system, information processing method, and informaiton processing program
JP2004520755A (en) Method for protecting and managing digital contents and system using the same
AU2001253243A1 (en) Secure digital content licensing system and method
US20030233563A1 (en) Method and system for securely transmitting and distributing information and for producing a physical instantiation of the transmitted information in an intermediate, information-storage medium
KR20070032083A (en) System and method for enhancing device dependent rights protection
US20080256596A1 (en) System and method for marketing in a device dependent rights protection framework

Legal Events

Date Code Title Description
WITN Withdrawal due to no request for examination