KR20070109797A - 디지털 저작권 관리를 위한 다중 인증서 철회 목록 지원방법 및 장치 - Google Patents

디지털 저작권 관리를 위한 다중 인증서 철회 목록 지원방법 및 장치 Download PDF

Info

Publication number
KR20070109797A
KR20070109797A KR1020070010277A KR20070010277A KR20070109797A KR 20070109797 A KR20070109797 A KR 20070109797A KR 1020070010277 A KR1020070010277 A KR 1020070010277A KR 20070010277 A KR20070010277 A KR 20070010277A KR 20070109797 A KR20070109797 A KR 20070109797A
Authority
KR
South Korea
Prior art keywords
revocation list
certificate revocation
crl
identification information
issuer
Prior art date
Application number
KR1020070010277A
Other languages
English (en)
Other versions
KR101346734B1 (ko
Inventor
김여진
오윤상
심상규
정경임
김지수
Original Assignee
삼성전자주식회사
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 삼성전자주식회사 filed Critical 삼성전자주식회사
Priority to US11/739,926 priority Critical patent/US20080052510A1/en
Priority to JP2009509410A priority patent/JP4907718B2/ja
Priority to EP07746268A priority patent/EP2027540A1/en
Priority to PCT/KR2007/002111 priority patent/WO2007132987A1/en
Priority to CN201310524976.4A priority patent/CN103632072A/zh
Publication of KR20070109797A publication Critical patent/KR20070109797A/ko
Application granted granted Critical
Publication of KR101346734B1 publication Critical patent/KR101346734B1/ko

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F17/00Digital computing or data processing equipment or methods, specially adapted for specific functions
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • G06F21/109Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM] by using specially-adapted hardware at the client
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/33User authentication using certificates
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/44Program or device authentication
    • G06F21/445Program or device authentication by mutual authentication, e.g. between devices or programs
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/02Payment architectures, schemes or protocols involving a neutral party, e.g. certification authority, notary or trusted third party [TTP]
    • G06Q20/027Payment architectures, schemes or protocols involving a neutral party, e.g. certification authority, notary or trusted third party [TTP] involving a payment switch or gateway
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • H04L63/0442Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload wherein the sending and receiving network entities apply asymmetric encryption, i.e. different keys for encryption and decryption
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0823Network architectures or network communication protocols for network security for authentication of entities using certificates
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0816Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3263Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements
    • H04L9/3268Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements using certificate validation, registration, distribution or revocation, e.g. certificate revocation list [CRL]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3271Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using challenge-response
    • H04L9/3273Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using challenge-response for mutual authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • G06F21/107License processing; Key processing
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/24Key scheduling, i.e. generating round keys or sub-keys for block encryption
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/60Digital content management, e.g. content distribution
    • H04L2209/603Digital right managament [DRM]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0853Network architectures or network communication protocols for network security for authentication of entities using an additional device, e.g. smartcard, SIM or a different communication terminal
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0869Network architectures or network communication protocols for network security for authentication of entities for achieving mutual authentication

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • General Engineering & Computer Science (AREA)
  • Software Systems (AREA)
  • Computer Hardware Design (AREA)
  • Physics & Mathematics (AREA)
  • Signal Processing (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • General Physics & Mathematics (AREA)
  • Computing Systems (AREA)
  • Business, Economics & Management (AREA)
  • Technology Law (AREA)
  • Multimedia (AREA)
  • Strategic Management (AREA)
  • Accounting & Taxation (AREA)
  • General Business, Economics & Management (AREA)
  • Data Mining & Analysis (AREA)
  • Databases & Information Systems (AREA)
  • Mathematical Physics (AREA)
  • Storage Device Security (AREA)
  • Television Signal Processing For Recording (AREA)

Abstract

디지털 저작권 관리(Digital Rights Management, 이하 DRM이라 칭함)를 위한 다중 인증서 철회 목록(Certificate Revocation List, 이하 CRL이라 칭함) 지원 방법 및 장치가 제공된다. DRM을 위한 다중 CRL 지원 방법은 제 1 CRL을 수신하고 상기 수신한 제 1 CRL의 발급자 식별 정보를 확인하는 확인 단계, 상기 확인된 발급자 식별 정보에 대응하는 제 2 CRL을 로딩하여 상기 제 1 CRL과 최신 여부를 비교하는 비교 단계 및 상기 비교 결과에 따라 상기 제 1 CRL 및 상기 제 2 CRL 중 어느 하나를 최신의 CRL로 갱신하는 갱신 단계를 포함한다.
디지털 저작권 관리(Digital Rights Management, DRM), 인증서 철회 목록(Certificate Revocation List, CRL), 보안, 저작권, 컨텐츠

Description

디지털 저작권 관리를 위한 다중 인증서 철회 목록 지원 방법 및 장치{Multi certificate revocation list support method and apparatus for digital rights management}
도 1은 일반적인 DRM의 개념을 나타낸 도면이다.
도 2는 종래 DRM 시스템 에서의 CRL 발급 및 갱신을 도시한 도면이다.
도 3은 본 발명의 실시예에 따른 다중 CRL의 관리를 도시한 도면이다.
도 4는 본 발명의 실시예에 따른 CRL 지원 방법을 도시한 흐름도이다.
도 5는 본 발명의 다른 실시예에 따른 CRL 지원 방법을 도시한 흐름도이다.
도 6은 본 발명의 또 다른 실시예에 따른 CRL 지원 방법을 도시한 흐름도이다.
도 7은 본 발명의 실시예에 따른 DRM을 위한 다중 CRL 지원 장치의 구성을 도시한 블록도이다.
도 8은 본 발명의 다른 실시예에 따른 DRM을 위한 다중 CRL 지원 장치의 구성을 도시한 블록도이다.
<도면의 주요 부분에 관한 부호의 설명>
701 : 식별 정보 확인부
702 : 갱신 판단부
703 : 갱신부
801 : 발신부
802 : 수신부
803 : 갱신부
본 발명은 DRM을 위한 다중 CRL 지원 방법 및 장치에 관한 것으로서, 더욱 상세하게는 서로 다른 CRL 발급자로부터 발급된 CRL을 구분하고 관리함으로써 여러 DRM 장치들 간의 신뢰를 보장하는 DRM을 위한 다중 CRL 지원 방법 및 장치에 관한 것이다.
최근에 디지털 DRM에 관한 연구가 활발하며, DRM을 적용한 상용 서비스들이 도입되었거나 도입중에 있다.
아날로그 데이터와는 달리 디지털 데이터는 손실이 없이 복제가 가능하며, 재사용 및 가공이 용이하고, 제3자에게 쉽게 배포될 수 있다는 특성을 가지고 있다.
또한 이러한 디지털 데이터의 복제와 배포는 매우 적은 비용으로도 가능하다. 이에 비해 디지털 컨텐츠를 제작하기 위해서는 많은 비용, 노력 및 시간이 필요하므로, 각종 디지털 저작권의 보호를 위한 기술이 요구되고 있으며 이를 위해 DRM의 적용범위가 점차 확대되어가고 있다.
디지털 컨텐츠를 보호하고자 하는 노력은 과거에도 있었으나, 이는 주로 디지털 컨텐츠에 대한 무단 접근 방지에 중점을 두고 있었다.
따라서 디지털 컨텐츠에 대한 접근(access)은 대가를 지불한 일부 사람에게만 허용되도록 하였으며, 대가를 지불하지 않은 사람은 디지털 컨텐츠에 접근할 수 없었다.
그러나 대가를 지불하여 디지털 컨텐츠에 접근한 사람이 이를 고의적으로 제3자에게 배포할 경우에 제3자는 대가를 지불하지 않고도 디지털 컨텐츠를 사용할 수 있게 되어 많은 문제점이 야기되었다.
이에 비해 DRM은 디지털 컨텐츠에 대한 접근은 누구에게나 무제한으로 허용하고 있으나, 디지털 컨텐츠를 암호화하여 이를 실행시키려면 특정 라이센스를 필요하도록 하고 있다. 따라서, DRM을 적용하면 디지털 컨텐츠를 보다 효과적으로 보호할 수 있게 된다.
도 1은 일반적인 DRM의 개념을 나타낸 도면이다.
DRM의 주된 내용은 암호화 또는 스크램블과 같은 방식으로 보호된 컨텐츠(이하에서는 암호화된 컨텐츠로 언급한다)와 암호화된 컨텐츠에 접근할 수 있도록 하는 라이센스의 취급에 관한 것이다.
도 1에는 암호화된 컨텐츠에 접근하기를 원하는 디바이스들(110, 150)과, 컨텐츠를 공급하는 컨텐츠 공급자(Contents Issuer)(120)와, 컨텐츠를 실행시킬수 있는 라이센스를 포함하고 있는 권리객체(Rights Object; RO)를 발행하는 권리객체 발행기관(Rights Issuer; RI)(130), 및 인증서를 발행하는 인증기관(140)이 도시되 어 있다.
디바이스A(110)는 원하는 컨텐츠를 컨텐츠 공급자(120)로부터 얻을 수 있는데, 이 컨텐츠는 암호화된 컨텐츠다.
디바이스A(110)는 암호화된 컨텐츠를 사용할 수 있는 라이센스가 포함된 권리객체를 권리객체 발행기관(130)으로부터 구입할 수 있으며, 권리객체를 구입한 디바이스A(110)는 암호화된 컨텐츠를 사용할 수 있게 된다.
암호화된 컨텐츠는 자유롭게 유통되거나 배포될 수 있기 때문에, 디바이스A(110)는 디바이스B(150)에게 암호화된 컨텐츠를 자유롭게 전달할 수 있다.
전달받은 암호화된 컨텐츠를 재생시키기 위해서는 디바이스B(150) 역시 권리객체가 필요하며, 이러한 권리객체는 권리객체 발행기관(130)으로부터 얻을 수 있다.
한편, 인증기관(140)은 공개키가 확인된 디바이스의 이름, 인증서 일련번호, 인증서를 발행하는 인증기관의 명칭, 해당 디바이스의 공개키 및 인증서 만료시기를 나타내는 메시지가 서명된 인증서(certificate)를 발행한다.
각 디바이스들은 인증기관(140)에서 발행된 인증서를 통해 자신과 통신하는 디바이스가 정당한 디바이스인지 확인할 수 있다.
각 인증서는 그 승인 여부를 확인하기 위하여 인증기관(140)의 비밀키에 의하여 서명되기 때문에, 디바이스는 인증기관(140)의 공개키를 사용하여 자신과 통신하는 다른 디바이스의 인증서를 확인할 수 있다.
인증서는 디렉토리 서비스 시스템과 같이 각 디바이스들로부터 접근 용이한 장소에 저장되거나 각 디바이스 자체에 저장될 수도 있다.
통신상의 보안성을 높이기 위하여, 모든 디바이스는 인증기관(140)으로부터 자신의 인증서를 발행 받을 필요가 있다.
그러나, 인증기관(140)에서 발행된 인증서는 그 만료기간이 지나기 전에 폐지될 수도 있다.
예를 들어, 특정 디바이스의 비밀키가 손상되거나 외부로 유출된 경우, 해당 디바이스의 인증서를 폐지함으로써 다른 디바이스가 이를 확인토록 할 수 있다.
이처럼 유효기간이 만료되지 않은 인증서의 폐지 여부를 확인하기 위해서 다양한 방법이 제안되고 있는데, 그중 한가지 방법은 온라인 위치 상에 있는 모든 유효한 디바이스의 인증서를 접근이 용이한 디렉토리 서비스 시스템에 저장하고, 이를 일반적으로 이용할 수 있도록 하는 것이다.
예컨대, 디바이스가 서버에 접속하고자 하는 경우에, 서버는 디렉토리 서비스 시스템에 접속하여 디바이스의 인증서가 있는지를 확인할 수 있다.
만약 디바이스의 인증서가 디렉토리 서비스 시스템 내에 존재하지 않는 경우, 서버는 디바이스의 인증서가 폐지된 것으로 판단할 수 있다.
인증서의 폐지 여부를 확인하는 다른 방법은, CRL, 즉 폐지된 인증서의 목록을 인증기관이 발행하는 것이다.
이러한 CRL은 정기/비정기적으로 업데이트되어 새로이 발행되며 발행된 인증서 폐지 목록은 인증기관이 배포할 수 있다.
각 디바이스는 자신과 통신하는 다른 디바이스의 인증서를 최근에 발행된 인 증서 폐지 목록에서 검색하여, 해당 인증서가 인증서 폐지 목록에 포함되어 있지 않으면 해당 디바이스를 유효한 것으로 판단할 수 있다.
만일, 상대 디바이스의 인증서가 인증서 폐지 목록에 포함되어 있는 경우에는, 상대 디바이스를 부당한 디바이스로 판단하여 상대 디바이스와의 통신을 중단시킬 수 있다.
도 2는 종래 DRM 시스템 에서의 CRL 발급 및 갱신을 도시한 도면이다.
CRL 발급자(201)는 DRM 시스템을 구성하는 모든 장치(202~204)에 대한 인증서 철회 기록에 대해 CRL(201a)을 작성하여 네트워크(205)를 통해 배포하며, DRM 시스템의 구성 장치들(202~204)은 CRL 발급자(201) 또는 다른 장치(202~204)로부터 최신의 CRL을 받아 저장한다.
각 장치들(202~204)은 다른 장치(202~204)와 통신할 때 상대 장치의 손상 여부를 파악하기 위해 CRL(201a)을 검사하며, 이때 두 장치에 저장된 CRL(201a)을 비교하여 발급시각이 동일하지 않다면 오래된 CRL을 최신의 CRL로 갱신한다.
그러나 종래 기술의 경우, 두 개 이상의 다른 CRL 발급자가 발급한 CRL들이 하나의 장치에 저장될 경우 충돌이 발생할 수 있다.
즉, CRL 검사 및 갱신 시 해당 장치는 어느 CRL을 로딩해야 하는지 알 수 없기 때문에 DRM의 종류, DRM 시스템 장치 및 CRL 발급자 등을 고려한 분산 CRL을 설계하기 어려운 문제점이 있다.
또한, 하나의 CRL에 DRM 시스템을 구성하는 모든 장치에 대한 CRL을 기록하게 되므로 CRL의 크기가 증가하게 되어, 두 장치간 통신 시 상대 장치의 CRL을 검 사할 때 다른 장치에 관한 불필요한 정보도 함께 교환해야 하는 등, CRL의 관리 효율이 낮아지는 문제점도 있다.
이에, 본 발명은 디지털 저작권 관리를 위한 다중 인증서 철회 목록 지원 방법 및 장치를 통해 서로 다른 CRL 발급자로부터 발급된 CRL을 구분하고 관리함으로써 여러 DRM 장치들 간의 신뢰를 보장하는 하는데 그 목적이 있다.
본 발명의 목적들은 이상에서 언급한 목적들로 제한되지 않으며, 언급되지 않은 또 다른 목적들은 아래의 기재로부터 당업자에게 명확하게 이해될 수 있을 것이다.
상기 목적을 달성하기 위하여, 본 발명의 실시예에 따른 DRM을 위한 다중 CRL 지원 방법은 제 1 CRL을 수신하고 상기 수신한 제 1 CRL의 발급자 식별 정보를 확인하는 확인 단계, 상기 확인된 발급자 식별 정보에 대응하는 제 2 CRL을 로딩하여 상기 제 1 CRL과 최신 여부를 비교하는 비교 단계 및 상기 비교 결과에 따라 상기 제 1 CRL 및 상기 제 2 CRL 중 어느 하나를 최신의 CRL로 갱신하는 갱신 단계를 포함한다.
상기 목적을 달성하기 위하여, 본 발명의 다른 실시예에 따른 DRM을 위한 다중 CRL 지원 방법은 인증서 철회 목록의 발급자 식별 정보를 포함한 제 1 인증서 철회 목록을 발신하는 발신 단계, 상기 발신된 제 1 인증서 철회 목록의 최신 여부에 따라 상기 제 1 인증서 철회 목록의 갱신 완료 및 갱신 요청 중 어느 하나에 대 한 응답을 수신하는 수신 단계 및 상기 수신한 응답에 따라 제 1 인증서 철회 목록의 갱신 여부를 결정하는 갱신 단계를 포함한다.
상기 목적을 달성하기 위하여, 본 발명의 실시예에 따른 DRM을 위한 다중 CRL 지원 장치는 제 1 인증서 철회 목록을 수신하고 상기 수신한 제 1 인증서 철회 목록의 발급자 식별 정보를 확인하는 식별 정보 확인부, 상기 확인된 발급자 식별 정보에 대응하는 제 2 인증서 철회 목록을 로딩하여 상기 제 1 인증서 철회 목록과 최신 여부를 비교하는 갱신 판단부 및 상기 비교 결과에 따라 상기 제 1 인증서 철회 목록 및 상기 제 2 인증서 철회 목록 중 어느 하나를 최신의 인증서 철회 목록으로 갱신하는 갱신부를 포함한다.
목적을 달성하기 위하여, 본 발명의 다른 실시예에 따른 DRM을 위한 다중 CRL 지원 장치는 인증서 철회 목록의 발급자 식별 정보를 포함한 제 1 인증서 철회 목록을 발신하는 발신부, 상기 발신된 제 1 인증서 철회 목록의 최신 여부에 따라 상기 제 1 인증서 철회 목록의 갱신 완료 및 갱신 요청 중 어느 하나에 대한 응답을 수신하는 수신부 및 상기 수신한 응답에 따라 제 1 인증서 철회 목록의 갱신 여부를 결정하는 갱신 판단부를 포함한다.
기타 실시예들의 구체적인 사항들은 상세한 설명 및 도면들에 포함되어 있다.
본 발명의 이점 및 특징, 그리고 그것들을 달성하는 방법은 첨부되는
도면과 함께 상세하게 후술되어 있는 실시예들을 참조하면 명확해질 것이다.
그러나 본 발명은 이하에서 개시되는 실시예들에 한정되는 것이 아니라 서로 다른 다양한 형태로 구현될 수 있으며, 단지 본 실시예들은 본 발명의 개시가 완전하도록 하고, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자에게 발명의 범주를 완전하게 알려주기 위해 제공되는 것이며, 본 발명은 청구항의 범주에 의해 정의될 뿐이다.
명세서 전체에 걸쳐 동일 참조 부호는 동일 구성 요소를 지칭한다.
이하, 본 발명의 실시예들에 의한 디지털 저작권 관리를 위한 다중 인증서 철회 목록 지원 방법 및 장치를 설명하기 위한 구성도 또는 처리 흐름도에 대한 도면들을 참고하여 본 발명에 대해 설명하도록 한다.
이때, 처리 흐름도 도면들의 각 구성과 흐름도 도면들의 조합들은 컴퓨터 프로그램 인스트럭션들에 의해 수행될 수 있음을 이해할 수 있을 것이다.
이들 컴퓨터 프로그램 인스트럭션들은 범용 컴퓨터, 특수용 컴퓨터 또는 기타 프로그램 가능한 데이터 프로세싱 장비의 프로세서에 탑재될 수 있으므로, 컴퓨터 또는 기타 프로그램 가능한 데이터 프로세싱 장비의 프로세서를 통해 수행되는 그 인스트럭션들이 흐름도 구성(들)에서 설명된 기능들을 수행하는 수단을 생성하게 된다.
이들 컴퓨터 프로그램 인스트럭션들은 특정 방식으로 기능을 구현하기 위해 컴퓨터 또는 기타 프로그램 가능한 데이터 프로세싱 장비를 지향할 수 있는 컴퓨터 이용 가능 또는 컴퓨터 판독 가능 메모리에 저장되는 것도 가능하므로, 그 컴퓨터 이용가능 또는 컴퓨터 판독 가능 메모리에 저장된 인스트럭션들은 흐름도 구성(들) 에서 설명된 기능을 수행하는 인스트럭션 수단을 내포하는 제조 품목을 생산하는 것도 가능하다.
컴퓨터 프로그램 인스트럭션들은 컴퓨터 또는 기타 프로그램 가능한 데이터 프로세싱 장비 상에 탑재되는 것도 가능하므로, 컴퓨터 또는 기타 프로그램 가능한 데이터 프로세싱 장비 상에서 일련의 동작 단계들이 수행되어 컴퓨터로 실행되는 프로세스를 생성해서 컴퓨터 또는 기타 프로그램 가능한 데이터 프로세싱 장비를 수행하는 인스트럭션들은 흐름도 구성(들)에서 설명된 기능들을 실행하기 위한 단계들을 제공하는 것도 가능하다.
또한, 각 구성은 특정된 논리적 기능(들)을 실행하기 위한 하나 이상의 실행 가능한 인스트럭션들을 포함하는 모듈, 세그먼트 또는 코드의 일부를 나타낼 수 있다.
또, 몇 가지 대체 실행예들에서는 구성들에서 언급된 기능들이 순서를 벗어나서 발생하는 것도 가능함을 주목해야 한다.
예컨대, 잇달아 도시되어 있는 두 개의 구성들은 사실 실질적으로 동시에 수행되는 것도 가능하고 또는 그 구성들이 때때로 해당하는 기능에 따라 역순으로 수행되는 것도 가능하다.
이하, 첨부된 도면을 참조하여 본 발명의 바람직한 실시예를 상세히 설명하기로 한다.
도 3은 본 발명의 실시예에 따른 다중 CRL의 관리를 도시한 도면으로서, DRM 시스템을 구성하는 다양한 장치들(304~306) 및 복수개의 CRL 발급자(301~303)가 존 재하며, 각 CRL 발급자(301~303)는 CRL을 효율적으로 관리하기 위해 각 장치를 위한 CRL(301a~303a)을 작성하여 네트워크(307)를 통해 배포한다.
이때, 각 CRL(301a~303a) 내부에는 해당 CRL(301a~303a)을 발급한 CRL 발급자(301~303)를 구분할 수 있는 정보(예를 들어, 발급자 ID)를 포함하므로, DRM 시스템을 구성하는 장치들(304~306)은 서로 다른 CRL 발급자(301~303)가 발급한 CRL들(301a~303a)을 저장, 교환 및 갱신할 수 있다.
이하, 도 4 내지 도 6를 통하여 도 3에 도시된 다중 CRL 지원 방법 및 장치를 상세히 설명하도록 한다.
이때, DRM 시스템을 구성하는 장치는 클라이언트 및 서버를 포함하고, 두 장치(클라이언트, 서버)는 두 개 이상 다수의 CRL 발급자가 발급한 CRL을 저장하고 있으며, CRL에는 해당 CRL을 발급한 CRL 발급자를 구분할 수 있는 식별 정보, 즉 CRL 발급자 ID를 포함하고 있다고 가정한다.
또한 소정의 프로토콜을 통하여 두 장치간 통신이 가능하며, 두 장치 중 하나가 CRL 검사 조건에 해당되어 CRL 갱신이 수행된다고 가정하도록 한다.
여기에서 CRL 검사 조건은, 장치간 검증이 요구되는 상호 인증 수행 시, 그리고 CRL이 특정 임계값에 도달했을 때를 의미하는 것으로, 특정 임계값은 CRL 발급자 ID별로 하나 이상 설정 가능하며, 설정된 특정 임계값에 도달하면 장치의 기능 중 일부가 제한될 수 있다.
예를 들어, 멀티 미디어 보안 카드 CRL 발급자는 해당 보안 카드에 저장된 자료의 교환 횟수에 대한 특정 임계값을 설정할 수 있으며, 장치 CRL 발급자는 특 정 기간을 임계값으로 설정하여 해당 횟수나 해당 기간에 도달하면 저작권 객체에 대한 접근을 제한하는 것이다.
물론, 새로운 CRL로 갱신된 후에는 특정 임계값은 초기화되고 임계값 도달로 인해 제한되었던 기능은 해제된다.
도 4는 본 발명의 실시예에 따른 CRL 지원 방법을 도시한 흐름도이다.
먼저, 클라이언트는 자신이 소유한 서버의 CRL을 갱신 요청 메시지와 함께 서버에 전송한다(S401).
이때, S401의 전송 시점은 상술한 CRL의 검사 조건에 해당될 때이다.
S401 후, 서버는 클라이언트에서 전송한 갱신 요청 메시지 및 자신의 CRL을 수신하고, 수신한 CRL에 포함된 CRL 발급자 ID를 확인한다(S402).
S402 후, 서버는 S402에서 확인한 CRL 발급자 ID에 대응하는, 즉 해당 발급자가 발급한 자신(서버)의 CRL을 로딩하고, 클라이언트로부터 수신한 CRL과 최신 여부를 비교한다(S403).
비교 결과, 클라이언트로부터 수신한 CRL이 최신일 경우, 서버는 자신의 CRL을 클라이언트로부터 수신한 CRL로 갱신하고(S404), 갱신이 완료 되었음을 알리는 응답 메시지를 클라이언트에게 전송한다(S405).
참고로, S404에서의 갱신은 서버에서 자신(서버)의 CRL을 폐기하고 수신한 클라이언트의 최신 CRL을 자신(서버)의 새로운 CRL로 사용하거나, 서버에서 자신(서버)의 CRL을 폐기하지 않고 수신한 클라이언트의 최신 CRL을 참조하여 자신(서버)의 CRL을 클라이언트의 CRL과 같도록 하는 것일 수 있다.
만일 S403 결과, 클라이언트로부터 수신한 CRL보다 서버 자신의 CRL이 최신일 경우, 서버는 자신의 CRL을 보존하고(S406) 클라이언트로부터 수신한 CRL이 갱신할 필요가 있음을 알리는 응답 메시지를 클라이언트에게 전송한다(S407).
이때, 서버는 자신의 최신 CRL을 응답 메시지와 함께 전송할 수 있다.
S407 후, 클라이언트는 서버로부터 응답 메시지와 최신 CRL을 수신하고, 수신한 최신 CRL로 자신의 CRL을 갱신한다(S408).
참고로, S408에서의 갱신은 클라이언트에서 자신(클라이언트)의 CRL을 폐기하고 수신한 서버의 최신 CRL을 자신(클라이언트)의 새로운 CRL로 사용하거나, 클라이언트에서 자신(클라이언트)의 CRL을 폐기하지 않고 수신한 서버의 최신 CRL을 참조하여 자신(클라이언트)의 CRL을 서버의 CRL과 같도록 하는 것일 수 있다.
도 5는 본 발명의 다른 실시예에 따른 CRL 지원 방법을 도시한 흐름도이다.
클라이언트가 확인하기 원하는 CRL 발급자 ID를 포함한 클라이언트 자신의 CRL을 송신 요청 메시지와 함께 서버에 전송한다(S501).
이때, S501의 전송 시점은 상술한 CRL의 검사 조건에 해당될 때이다.
S501 후, 서버는 클라이언트의 CRL 및 송신 요청 메시지를 수신하고, 수신한 클라이언트의 CRL에 포함된 CRL 발급자 ID를 확인한다(S502).
S502 후, 서버는 S502에서 확인한 CRL 발급자 ID에 대응하는, 즉 해당 발급자가 발급한 자신(서버)의 CRL을 로딩하여(S503) 로딩한 CRL을 클라이언트에게 전송한다(S504).
S504 후, 클라이언트는 서버로부터 서버의 CRL을 수신하고, 자신의 CRL과 최 신 여부를 비교한다(S505).
비교 결과, 수신한 서버의 CRL이 최신일 경우, 클라이언트는 자신의 CRL을 서버의 CRL로 갱신하고(S506), 갱신이 완료 되었음을 알리는 응답 메시지를 서버에게 전송한다(S507).
참고로, S506에서의 갱신은 클라이언트에서 자신(클라이언트)의 CRL을 폐기하고 수신한 서버의 최신 CRL을 자신(클라이언트)의 새로운 CRL로 사용하거나, 클라이언트에서 자신(클라이언트)의 CRL을 폐기하지 않고 수신한 서버의 최신 CRL을 참조하여 자신(클라이언트)의 CRL을 서버의 CRL과 같도록 하는 것일 수 있다.
만일 S505 결과, 수신한 서버의 CRL보다 클라이언트 자신의 CRL이 최신일 경우, 클라이언트는 자신의 CRL을 보존하고(S508) 서버의 CRL이 갱신할 필요가 있음을 알리는 응답 메시지를 서버에게 전송한다(S509).
이때, 클라이언트는 자신의 최신 CRL을 응답 메시지와 함께 전송할 수 있다.
S509후, 서버는 클라이언트로부터 응답 메시지와 최신 CRL을 수신하고, 수신한 최신 CRL로 자신의 CRL을 갱신하고(S510), 갱신이 완료 되었음을 알리는 응답 메시지를 클라이언트에게 전송한다(S511).
참고로, S510에서의 갱신은 서버에서 자신(서버)의 CRL을 폐기하고 수신한 클라이언트의 최신 CRL을 자신(서버)의 새로운 CRL로 사용하거나, 서버에서 자신(서버)의 CRL을 폐기하지 않고 수신한 클라이언트의 최신 CRL을 참조하여 자신(서버)의 CRL을 클라이언트의 CRL과 같도록 하는 것일 수 있다.
도 6은 본 발명의 또 다른 실시예에 따른 CRL 지원 방법을 도시한 흐름도이 다.
클라이언트가 확인하기 원하는 CRL 발급자 ID를 포함한 클라이언트 자신의 CRL을 갱신 요청 메시지와 함께 서버에 전송한다(S601).
이때, S601의 전송 시점은 상술한 CRL의 검사 조건에 해당될 때이다.
S601 후, 서버는 클라이언트의 CRL 및 갱신 요청 메시지를 수신하고, 수신한 클라이언트의 CRL에 포함된 CRL 발급자 ID를 확인한다(S602).
S602 후, 서버는 S602에서 확인한 CRL 발급자 ID에 대응하는, 즉 해당 발급자가 발급한 자신(서버)의 CRL을 로딩하고, 수신한 클라이언트의 CRL과 최신 여부를 비교한다(S603).
비교 결과, 수신한 클라이언트의 CRL이 최신일 경우, 서버는 자신의 CRL을 클라이언트로부터 수신한 CRL로 갱신하고(S604), 갱신이 완료 되었음을 알리는 응답 메시지를 클라이언트에게 전송한다(S605).
참고로, S604에서의 갱신은 서버에서 자신(서버)의 CRL을 폐기하고 수신한 클라이언트의 최신 CRL을 자신(서버)의 새로운 CRL로 사용하거나, 서버에서 자신(서버)의 CRL을 폐기하지 않고 수신한 클라이언트의 최신 CRL을 참조하여 자신(서버)의 CRL을 클라이언트의 CRL과 같도록 하는 것일 수 있다.
만일 S603 결과, 수신한 클라이언트의 CRL보다 서버 자신의 CRL이 최신일 경우, 서버는 자신의 CRL을 보존하고(S606), 수신한 클라이언트의 CRL을 갱신하여(S607) 클라이언트의 CRL이 갱신되었음을 알리는 응답 메시지와 함께 갱신된 클라이언트의 CRL을 클라이언트에게 전송한다(S608).
참고로, S606 이후, 서버는 클라이언트의 CRL을 폐기하고 자신(서버)의 최신 CRL을 응답 메시지와 함께 클라이언트에게 전송하여 클라이언트에서 서버의 최신 CRL을 사용할 수 있도록 하거나, 수신한 클라이언트의 CRL을 자신(서버)의 최신 CRL과 같도록 갱신하여 클라이언트의 CRL이 갱신되었음을 알리는 응답 메시지와 함께 갱신된 클라이언트의 CRL을 클라이언트에게 전송할 수도 있으며, 도 6에서는 설명의 편의상 후자의 경우를 예로 들어 설명하였다.
도 7은 본 발명의 실시예에 따른 DRM을 위한 다중 CRL 지원 장치의 구성을 도시한 블록도이다.
본 발명의 실시예에 따른 DRM을 위한 다중 CRL 지원 장치(700)는 제 1 인증서 철회 목록을 수신하고 수신한 제 1 인증서 철회 목록의 발급자 식별 정보를 확인하는 식별 정보 확인부(701), 식별 정보 확인부(701)에서 확인된 발급자 식별 정보에 대응하는 제 2 인증서 철회 목록을 로딩하여 제 1 인증서 철회 목록과 최신 여부를 비교하는 갱신 판단부(702) 및 갱신 판단부(702)의 비교 결과에 따라 제 1 인증서 철회 목록 및 제 2 인증서 철회 목록 중 어느 하나를 최신의 인증서 철회 목록으로 갱신하는 갱신부(703)를 포함한다.
도 8은 본 발명의 다른 실시예에 따른 DRM을 위한 다중 CRL 지원 장치의 구성을 도시한 블록도이다.
본 발명의 다른 실시예에 따른 DRM을 위한 다중 CRL 지원 장치(800)는 인증서 철회 목록의 발급자 식별 정보를 포함한 제 1 인증서 철회 목록을 발신하는 발신부(801), 발신부(801)에서 발신된 제 1 인증서 철회 목록의 최신 여부에 따라 제 1 인증서 철회 목록의 갱신 완료 및 갱신 요청 중 어느 하나에 대한 응답을 수신하는 수신부(802) 및 수신부(802)에서 수신한 응답에 따라 제 1 인증서 철회 목록의 갱신 여부를 결정하는 갱신부(803)를 포함한다.
본 발명의 실시예에 따른 도 7 내지 도 8에서 도시된 구성요소들은 소프트웨어 또는 FPGA(Field Programmable Gate Array) 또는 ASIC(Application Specific Integrated Circuit)와 같은 하드웨어 구성요소를 의미하며, 소정의 역할들을 수행한다.
그렇지만 구성요소들은 소프트웨어 또는 하드웨어에 한정되는 의미는 아니며, 각 구성요소는 어드레싱할 수 있는 저장 매체에 있도록 구성될 수도 있고 하나 또는 그 이상의 프로세서들을 재생시키도록 구성될 수도 있다.
따라서, 일 예로서 구성요소는 소프트웨어 구성요소들, 객체지향 소프트웨어 구성요소들, 클래스 구성요소들 및 태스크 구성요소들과 같은 구성요소들과, 프로세스들, 함수들, 속성들, 프로시저들, 서브루틴들, 프로그램 코드의 세그먼트들, 드라이버들, 펌웨어, 마이크로코드, 회로, 데이터, 데이터베이스, 데이터 구조들, 테이블들, 어레이들, 및 변수들을 포함한다.
구성요소들과 해당 구성요소들 안에서 제공되는 기능은 더 작은 수의 구성요소들로 결합되거나 추가적인 구성요소들로 더 분리될 수 있다.
참고로, DRM 시스템을 구성하는 장치는 클라이언트 및 서버를 포함하고, 두 장치(클라이언트, 서버)는 두 개 이상 다수의 CRL 발급자가 발급한 CRL을 각각 저장하고 있으며, CRL에는 해당 CRL을 발급한 CRL 발급자를 구분할 수 있는 식별 정 보, 즉 CRL 발급자 ID를 포함하고 있다고 가정한다.
이때, 도 7에 도시된 장치(700)는 서버에 포함되고, 도 8에 도시된 장치(800)는 클라이언트에 포함될 수 있으며, 반대로 도 8에 도시된 장치(800)가 서버에 포함되고, 도 7에 도시된 장치(700)가 클라이언트에 포함될 수 있다. 또한 CRL 갱신 판단의 신뢰성을 높이기 위해 서버와 클라이언트 모두 갱신 판단부(702)를 포함할 수 있다.
설명의 편의상, 본 발명의 실시예에서는 도 7에 도시된 장치(700)는 서버에 포함되고, 도 8에 도시된 장치(800)는 클라이언트에 포함되는 경우를 설명하도록 한다.
먼저, 도 8에 도시된 장치(800), 즉 클라이언트의 발신부(801)는 CRL 발급자 ID를 포함한 CRL을 도 7에 도시된 장치(700), 즉 서버에게 전송한다.
참고로, 본 발명의 실시예에 따라 DRM 시스템에서 CRL 발급자 ID를 포함한 CRL을 전송하여 CRL을 검사하는 경우는, 장치간 검증이 요구되는 상호 인증 수행 시, 그리고 CRL이 특정 임계값에 도달했을 때이다.
여기에서 특정 임계값은 CRL 발급자 ID별로 하나 이상 설정 가능하며, 설정된 특정 임계값에 도달하면 장치의 기능 중 일부가 제한될 수 있다.
예를 들어, 멀티 미디어 보안 카드 CRL 발급자는 해당 보안 카드에 저장된 자료의 교환 횟수에 대한 특정 임계값을 설정할 수 있으며, 장치 CRL 발급자는 특정 기간을 임계값으로 설정하여 해당 횟수나 해당 기간에 도달하면 저작권 객체에 대한 접근을 제한하는 것이다.
물론, 새로운 CRL로 갱신된 후에는 특정 임계값은 초기화되고 임계값 도달로 인해 제한되었던 기능은 해제된다.
서버의 식별 정보 확인부(701)는 클라이언트의 발신부(801)에서 발신한 CRL(이하, 제 1 CRL이라 칭함)을 수신하고, 수신한 제 1 CRL의 발급자 식별 정보인 CRL 발급자 ID를 확인한다.
여기에서 CRL 발급자 ID는 CRL 내 CRL 발급자를 구분하기 위한 식별 정보이며, 본 발명의 실시예에 따른 CRL 발급자의 구성은 저작권으로 보호된 컨텐츠의 재생을 지원하는 장치인 호스트, 저작권으로 보호된 컨텐츠를 재생할 수 있도록 관련 정보를 안전하게 저장하고 관리하는 멀티미디어카드(Secure Removable Media)를 포함하는 디바이스의 종류에 따른 CRL 발급자, 저작권 발급자(Rights Issuer)나 인증기관(Certificate Authority)과 같은 DRM 시스템 구성에 따른 CRL 발급자, 컨텐츠 서비스 사업자와 DRM 장치 제조업체와 같은 DRM 시스템을 운영하는 기관에 따른 CRL 발급자, OMA(Open Mobile Alliance) DRM이나 MSW(Micosoft Window Media) DRM과 같은 DRM 종류에 따른 CRL 발급자 등으로 분류될 수 있다.
참고로, 상술한 CRL 발급자의 분류 외에도 필요에 따라 여러 CRL 발급자로 분류될 수 있으며 이는 본 발명의 실시예로 한정하지 않는다.
따라서, 상술한 CRL 발급자 ID를 통해서, 서버의 식별 정보 확인부(701)는 수신한 제 1 CRL의 CRL 발급자 ID를 확인하고 상대 장치에서 어떤 CRL을 검증하기 원하는 지를 판단하게 되는 것이다.
서버의 갱신 판단부(702)는 식별 정보 확인부(701)에서 확인한 제 1 CRL 발 급자 ID를 통해 해당 ID와 대응되는 CRL, 즉 동일한 CRL 발급자 ID를 갖는 CRL(이하, 제 2 CRL이라 칭함)을 서버의 저장소에서 로딩한다.
참고로, 서버의 저정소에는 암호화된 컨텐츠들과 권리 객체들 그리고 서버의 인증서와 CRL이 저장될 수 있다.
서버의 갱신 판단부(702)는 제 2 CRL을 로딩하고, 수신한 제 1 CRL과 최신 여부를 비교하여 비교 결과를 갱신부(703)에 전달한다.
여기에서 최신 여부의 비교는 CRL 발급일자를 기준으로 하며, 갱신 판단부(702)는 CRL 발급 일자가 최근 일자일수록 최신의 CRL로 판단한다.
서버의 갱신부(703)는 갱신 판단부(702)로부터 전달받은 제 1 CRL과 제 2 CRL의 비교 결과를 통해 제 1 CRL 및 제 2 CRL 중 어느 CRL을 갱신할 것인지를 결정하고, 갱신 대상이 되는 CRL을 최신의 CRL로 갱신한다.
예를 들어, 만일 클라이언트의 제 1 CRL이 서버의 제 2 CRL보다 최신의 CRL이면, 서버의 갱신부(703)는 제 2 CRL을 제 1 CRL로 갱신하게 되는데, 이러한 갱신은 서버의 저장소에 저장되어있던 기존의 제 2 CRL을 폐기하고 클라이언트의 제 1 CRL을 새로운 CRL로서 서버의 저장소에 저장한 후, 서버의 제 2 CRL을 클라이언트의 제 1 CRL로 갱신했음을 알리는 응답 메시지를 클라이언트에게 전송하는 갱신일 수 있다.
또한, 서버의 제 2 CRL이 클라이언트의 제 1 CRL보다 최신이면, 서버의 갱신부(703)는 제 1 CRL을 제 2 CRL로 갱신하게 되는데, 이러한 갱신은 서버의 갱신부(703)에서 클라이언트의 제 1 CRL을 폐기하고, 이를 알리는 응답 메시지와 함께 서버의 CRL을 전송하여 클라이언트에서 서버의 최신 CRL로 갱신할 수 있도록 하거나, 서버의 갱신부(703)에서 클라이언트의 제 1 CRL을 폐기하지 않고 서버의 제 2 CRL로 클라이언트의 제 1 CRL을 갱신한 후, 이를 알리는 응답 메시지와 함께 갱신된 클라이언트의 CRL을 클라이언트에게 전송하는 갱신일 수 있으며, 서버의 갱신부(703)에서 클라이언트의 제 1 CRL을 갱신하지 않고, CRL의 갱신이 필요함을 알리는 응답 메시지와 함께 서버의 제 2 CRL을 클라이언트에게 전송하여 클라이언트에서 서버의 최신 CRL을 수신하고, 수신한 서버의 최신 CRL로 클라이언트의 CRL을 갱신하도록 하는 것일 수 있다.
만일, 클라이언트의 제 1 CRL 및 서버의 제 2 CRL의 발급일자가 동일할 경우, CRL의 갱신 없이 서버와 클라이언트의 통신은 계속 유지된다
한편, 클라이언트의 수신부(802)는 클라이언트의 발신부(801)에서 발신한 제 1 CRL의 최신 여부에 따라 서버의 갱신부(703)로부터 제 1 CRL의 갱신 완료 및 갱신 요청 중 어느 하나에 대한 응답 메시지를 수신한다.
예를 들어, 클라이언트에서 발신한 제 1 CRL이 서버의 제 2 CRL보다 최신일 경우, 서버의 갱신부(703)에서는 서버의 제 2 CRL을 클라이언트의 제 1 CRL로 갱신하고, 갱신이 완료되었음을 알리는 응답 메시지를 전송하면 클라이언트의 수신부(802)는 해당 응답 메시지를 수신한다.
이후, 클라이언트의 갱신부(803)는 수신부(802)에서 수신한 응답 메시지를 참조하여 CRL 갱신을 종료한 후 서버와의 통신을 유지한다.
만일, 클라이언트에서 발신한 제 1 CRL보다 서버의 제 2 CRL이 최신일 경우, 서버의 갱신부(703)에서 클라이언트의 제 1 CRL이 갱신되어야 함을 알리는 응답 메시지와 함께 서버의 제 2 CRL을 송신하면, 클라이언트의 수신부(802)는 해당 응답 메시지와 함께 서버의 제 2 CRL을 수신한다.
이후, 클라이언트의 갱신부(803)는 수신부(802)에서 수신한 응답 메시지를 참조하여 클라이언트의 저장소에 저장되어있던 기존의 제 1 CRL을 폐기하고 수신부(802)를 통해 수신한 서버의 제 2 CRL을 새로운 CRL로서 클라이언트의 저장소에 저장한 후 서버와의 통신을 유지한다.
클라이언트에서 발신한 제 1 CRL보다 서버의 제 2 CRL이 최신일 경우, 상술한 방법 외에도, 서버의 갱신부(703)에서 서버의 제 2 CRL로 클라이언트의 제 1 CRL을 갱신하고, 이를 알리는 응답 메시지와 함께 갱신된 클라이언트의 CRL을 전송하면, 클라이언트의 수신부(802)는 해당 응답 메시지와 갱신된 CRL을 수신한 후 CRL 갱신을 종료하고 서버와의 통신을 유지할 수 있다.
이상과 첨부된 도면을 참조하여 본 발명의 실시예를 설명하였지만, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자는 본 발명이 그 기술적 사상이나 필수적인 특징을 변경하지 않고서 다른 구체적인 형태로 실시될 수 있다는 것을 이해할 수 있을 것이다. 그러므로 이상에서 기술한 실시예들은 모든 면에서 예시적인 것이며 한정적이 아닌 것으로 이해해야만 한다.
상기한 바와 같은 본 발명의 디지털 저작권 관리를 위한 다중 인증서 철회 목록 지원 방법 및 장치에 따르면 다음과 같은 효과가 하나 혹은 그 이상 있다.
기관별, 장치별 CRL 발급자에 따라 개별적으로 그리고 목적에 맞게 CRL 관리가 가능하므로, 불필요한 CRL을 유지 및 관리할 필요가 없어 하나의 장치 내에서 관리되는 CRL의 크기를 감소시키고 관리의 효율을 높이는 장점이 있다.
또한, CRL 발급자에 따라 필요한 CRL을 직접 관리할 수 있기 때문에, 여러 기관에서 발급한 CRL이 하나의 장치에 저장되어 사용되는 경우, 서로 다른 CRL 발급자로 인해 발생되는 충돌을 방지하는 장점도 있다.
또한, 멀티 DRM을 지원하는 장치의 경우, 특정 DRM이 동작하고 있을 때, DRM 종류별 CRL 발급자에 따라 필요한 CRL 관리가 가능하므로, 해당 종류의 DRM에 관한 CRL만 별도로 관리하는 장점도 있다.

Claims (24)

  1. 제 1 인증서 철회 목록을 수신하고 상기 수신한 제 1 인증서 철회 목록의 발급자 식별 정보를 확인하는 확인 단계;
    상기 확인된 발급자 식별 정보에 대응하는 제 2 인증서 철회 목록을 로딩하여 상기 제 1 인증서 철회 목록과 최신 여부를 비교하는 비교 단계; 및
    상기 비교 결과에 따라 상기 제 1 인증서 철회 목록 및 상기 제 2 인증서 철회 목록 중 어느 하나를 최신의 인증서 철회 목록으로 갱신하는 갱신 단계를 포함하는 디지털 저작권 관리를 위한 다중 인증서 철회 목록 지원 방법.
  2. 제 1항에 있어서,
    상기 확인 단계는 장치간 상호 인증 수행 시 실행되는 디지털 저작권 관리를 위한 다중 인증서 철회 목록 지원 방법.
  3. 제 1항에 있어서,
    상기 확인 단계는 상기 제 1 인증서 철회 목록에 설정된 임계값 및 상기 제 2 인증서 철회 목록에 설정된 임계값 중 어느 하나가 임계값에 도달했을 때 실행되는 디지털 저작권 관리를 위한 다중 인증서 철회 목록 지원 방법.
  4. 제 3항에 있어서,
    상기 임계값은 상기 식별 정보를 갖는 발급자 별로 설정 가능한 디지털 저작권 관리를 위한 다중 인증서 철회 목록 지원 방법.
  5. 제 1항에 있어서,
    상기 갱신 단계는 상기 비교 결과에 따라 상기 제 2 인증서 철회 목록을 상기 제 1 인증서 철회 목록으로 갱신하는 디지털 저작권 관리를 위한 다중 인증서 철회 목록 지원 방법.
  6. 제 1항에 있어서,
    상기 갱신 단계는 상기 비교 결과에 따라 상기 제 1 인증서 철회 목록을 상기 제 2 인증서 철회 목록으로 갱신하는 디지털 저작권 관리를 위한 다중 인증서 철회 목록 지원 방법.
  7. 제 1항에 있어서,
    상기 갱신 단계는 상기 비교 결과에 따라 상기 제 1 인증서 철회 목록을 상기 제 2 인증서 철회 목록으로 갱신하도록 요청하는 디지털 저작권 관리를 위한 다중 인증서 철회 목록 지원 방법.
  8. 인증서 철회 목록의 발급자 식별 정보를 포함한 제 1 인증서 철회 목록을 발신하는 발신 단계;
    상기 발신된 제 1 인증서 철회 목록의 최신 여부에 따라 상기 제 1 인증서 철회 목록의 갱신 완료 및 갱신 요청 중 어느 하나에 대한 응답을 수신하는 수신 단계; 및
    상기 수신한 응답에 따라 제 1 인증서 철회 목록의 갱신 여부를 결정하는 갱신 단계를 포함하는 디지털 저작권 관리를 위한 다중 인증서 철회 목록 지원 방법.
  9. 제 8항에 있어서,
    상기 발신 단계는 장치간 상호 인증 수행 시 실행되는 디지털 저작권 관리를 위한 다중 인증서 철회 목록 지원 방법.
  10. 제 8항에 있어서,
    상기 발신 단계는 상기 제 1 인증서 철회 목록에 설정된 임계값이 해당 임계값에 도달했을 때 실행되는 디지털 저작권 관리를 위한 다중 인증서 철회 목록 지원 방법.
  11. 제 10항에 있어서,
    상기 임계값은 상기 식별 정보를 갖는 발급자 별로 설정 가능한 디지털 저작권 관리를 위한 다중 인증서 철회 목록 지원 방법.
  12. 제 8항에 있어서,
    상기 갱신 요청에 대한 응답을 수신하는 경우 상기 제 1 인증서 철회 목록의 갱신 기준이 되는 최신의 인증서 철회 목록을 수신하는 디지털 저작권 관리를 위한 다중 인증서 철회 목록 지원 방법.
  13. 제 1 인증서 철회 목록을 수신하고 상기 수신한 제 1 인증서 철회 목록의 발급자 식별 정보를 확인하는 식별 정보 확인부;
    상기 확인된 발급자 식별 정보에 대응하는 제 2 인증서 철회 목록을 로딩하여 상기 제 1 인증서 철회 목록과 최신 여부를 비교하는 갱신 판단부; 및
    상기 비교 결과에 따라 상기 제 1 인증서 철회 목록 및 상기 제 2 인증서 철회 목록 중 어느 하나를 최신의 인증서 철회 목록으로 갱신하는 갱신부를 포함하는 디지털 저작권 관리를 위한 다중 인증서 철회 목록 지원 장치.
  14. 제 13항에 있어서,
    식별 정보 확인부는 장치간 상호 인증 수행 시 상기 발급자 식별 정보를 확인하는 디지털 저작권 관리를 위한 다중 인증서 철회 목록 지원 장치.
  15. 제 13항에 있어서,
    식별 정보 확인부는 상기 제 1 인증서 철회 목록에 설정된 임계값 및 상기 제 2 인증서 철회 목록에 설정된 임계값 중 어느 하나가 임계값에 도달했을 때 상기 발급자 식별 정보를 확인하는 디지털 저작권 관리를 위한 다중 인증서 철회 목 록 지원 장치.
  16. 제 15항에 있어서,
    상기 임계값은 상기 식별 정보를 갖는 발급자 별로 설정 가능한 디지털 저작권 관리를 위한 다중 인증서 철회 목록 지원 장치.
  17. 제 13항에 있어서,
    상기 갱신부는 상기 비교 결과에 따라 상기 제 2 인증서 철회 목록을 상기 제 1 인증서 철회 목록으로 갱신하는 디지털 저작권 관리를 위한 다중 인증서 철회 목록 지원 장치.
  18. 제 13항에 있어서,
    상기 갱신부는 상기 비교 결과에 따라 상기 제 1 인증서 철회 목록을 상기 제 2 인증서 철회 목록으로 갱신하는 디지털 저작권 관리를 위한 다중 인증서 철회 목록 지원 장치.
  19. 제 13항에 있어서,
    상기 갱신부는 상기 비교 결과에 따라 상기 제 1 인증서 철회 목록을 상기 제 2 인증서 철회 목록으로 갱신하도록 요청하는 디지털 저작권 관리를 위한 다중 인증서 철회 목록 지원 장치.
  20. 인증서 철회 목록의 발급자 식별 정보를 포함한 제 1 인증서 철회 목록을 발신하는 발신부;
    상기 발신된 제 1 인증서 철회 목록의 최신 여부에 따라 상기 제 1 인증서 철회 목록의 갱신 완료 및 갱신 요청 중 어느 하나에 대한 응답을 수신하는 수신부; 및
    상기 수신한 응답에 따라 제 1 인증서 철회 목록의 갱신 여부를 결정하는 갱신 판단부를 포함하는 디지털 저작권 관리를 위한 다중 인증서 철회 목록 지원 장치.
  21. 제 20항에 있어서,
    상기 발신부는 장치간 상호 인증 수행 시 상기 제 1 인증서 철회 목록을 발신하는 디지털 저작권 관리를 위한 다중 인증서 철회 목록 지원 장치.
  22. 제 20항에 있어서,
    상기 발신부는 상기 제 1 인증서 철회 목록에 설정된 임계값이 해당 임계값에 도달했을 때 실행되는 디지털 저작권 관리를 위한 다중 인증서 철회 목록 지원 장치.
  23. 제 22항에 있어서,
    상기 임계값은 상기 식별 정보를 갖는 발급자 별로 설정 가능한 디지털 저작권 관리를 위한 다중 인증서 철회 목록 지원 장치.
  24. 제 20항에 있어서,
    상기 수신부는 상기 갱신 요청에 대한 응답을 수신하는 경우 상기 제 1 인증서 철회 목록의 갱신 기준이 되는 최신의 인증서 철회 목록을 수신하는 디지털 저작권 관리를 위한 다중 인증서 철회 목록 지원 장치.
KR1020070010277A 2006-05-12 2007-01-31 디지털 저작권 관리를 위한 다중 인증서 철회 목록 지원방법 및 장치 KR101346734B1 (ko)

Priority Applications (5)

Application Number Priority Date Filing Date Title
US11/739,926 US20080052510A1 (en) 2006-05-12 2007-04-25 Multi certificate revocation list support method and apparatus for digital rights management
JP2009509410A JP4907718B2 (ja) 2006-05-12 2007-04-30 デジタル著作権管理のための多重証明書失効リストのサポート方法および装置
EP07746268A EP2027540A1 (en) 2006-05-12 2007-04-30 Multi certificate revocation list support method and apparatus for digital rights management
PCT/KR2007/002111 WO2007132987A1 (en) 2006-05-12 2007-04-30 Multi certificate revocation list support method and apparatus for digital rights management
CN201310524976.4A CN103632072A (zh) 2006-05-12 2007-04-30 用于数字权限管理的多证书撤销列表支持方法和设备

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
US79965206P 2006-05-12 2006-05-12
US60/799,652 2006-05-12

Publications (2)

Publication Number Publication Date
KR20070109797A true KR20070109797A (ko) 2007-11-15
KR101346734B1 KR101346734B1 (ko) 2014-01-03

Family

ID=39064246

Family Applications (8)

Application Number Title Priority Date Filing Date
KR1020070010277A KR101346734B1 (ko) 2006-05-12 2007-01-31 디지털 저작권 관리를 위한 다중 인증서 철회 목록 지원방법 및 장치
KR1020070024318A KR101135145B1 (ko) 2006-05-12 2007-03-13 보안용 멀티미디어 카드, 디지털 컨텐츠 사용을 위한 권리객체 발급 방법 및 장치
KR1020070032497A KR20070109813A (ko) 2006-05-12 2007-04-02 권리 객체의 이동 방법 및 전자 장치
KR1020070033836A KR101352515B1 (ko) 2006-05-12 2007-04-05 권리객체 매핑 테이블 설치 장치 및 방법
KR1020070037396A KR101352513B1 (ko) 2006-05-12 2007-04-17 컨텐츠 암호키의 위치를 효율적으로 제공하는 방법 및 장치
KR1020070038427A KR101362380B1 (ko) 2006-05-12 2007-04-19 디지털 저작권 관리 방법 및 장치
KR1020070041399A KR20070109835A (ko) 2006-05-12 2007-04-27 권리객체 검색 장치 및 방법과 권리객체 검색을 위한 매핑장치 및 방법
KR1020070043573A KR101352524B1 (ko) 2006-05-12 2007-05-04 난수를 이용하여 권리객체의 보안용 파일식별자를 생성하고활용하는 장치 및 방법

Family Applications After (7)

Application Number Title Priority Date Filing Date
KR1020070024318A KR101135145B1 (ko) 2006-05-12 2007-03-13 보안용 멀티미디어 카드, 디지털 컨텐츠 사용을 위한 권리객체 발급 방법 및 장치
KR1020070032497A KR20070109813A (ko) 2006-05-12 2007-04-02 권리 객체의 이동 방법 및 전자 장치
KR1020070033836A KR101352515B1 (ko) 2006-05-12 2007-04-05 권리객체 매핑 테이블 설치 장치 및 방법
KR1020070037396A KR101352513B1 (ko) 2006-05-12 2007-04-17 컨텐츠 암호키의 위치를 효율적으로 제공하는 방법 및 장치
KR1020070038427A KR101362380B1 (ko) 2006-05-12 2007-04-19 디지털 저작권 관리 방법 및 장치
KR1020070041399A KR20070109835A (ko) 2006-05-12 2007-04-27 권리객체 검색 장치 및 방법과 권리객체 검색을 위한 매핑장치 및 방법
KR1020070043573A KR101352524B1 (ko) 2006-05-12 2007-05-04 난수를 이용하여 권리객체의 보안용 파일식별자를 생성하고활용하는 장치 및 방법

Country Status (6)

Country Link
US (8) US20070288383A1 (ko)
EP (8) EP2021945A1 (ko)
JP (8) JP2009537039A (ko)
KR (8) KR101346734B1 (ko)
CN (9) CN103632072A (ko)
WO (8) WO2007132987A1 (ko)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20150295721A1 (en) * 2013-12-09 2015-10-15 Panasonic Intellectual Property Management Co., Ltd. Device authentication system and authentication method

Families Citing this family (68)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP1486850A2 (en) * 2003-06-06 2004-12-15 Sony Ericsson Mobile Communications AB Allowing conversion of one digital rights management scheme to another
KR100493904B1 (ko) * 2003-09-18 2005-06-10 삼성전자주식회사 다수의 기기를 지원하는 drm 라이센스 방법
KR100834752B1 (ko) * 2006-02-17 2008-06-05 삼성전자주식회사 컨텐츠의 라이센스를 전달하기 위한 장치 및 방법
KR101346734B1 (ko) * 2006-05-12 2014-01-03 삼성전자주식회사 디지털 저작권 관리를 위한 다중 인증서 철회 목록 지원방법 및 장치
DE102006048797A1 (de) * 2006-10-16 2008-04-17 Giesecke & Devrient Gmbh Verfahren zum Ausführen einer Applikation mit Hilfe eines tragbaren Datenträgers
KR100948384B1 (ko) 2006-11-29 2010-03-22 삼성전자주식회사 권리객체의 이동이 가능한 디바이스와 휴대형 저장 장치 및권리객체의 이동 방법
WO2009003708A1 (en) * 2007-07-05 2009-01-08 Fraunhofer-Gesellschaft zur Förderung der angewandten Forschung e.V. Device and method for digital rights management
KR101486377B1 (ko) * 2007-08-31 2015-01-26 엘지전자 주식회사 디지털 콘텐츠의 사용권리 이동에서의 포스트 브라우징 지원 방법 및 그 단말
JP4419102B2 (ja) * 2007-09-03 2010-02-24 富士ゼロックス株式会社 情報管理装置、情報管理システム及び情報管理プログラム
WO2009071349A1 (en) * 2007-12-06 2009-06-11 Telefonaktiebolaget Lm Ericsson (Publ) Controlling a usage of digital data between terminals of a telecommunications network
JP5009832B2 (ja) * 2008-02-25 2012-08-22 ソニー株式会社 コンテンツ利用管理システム、情報処理装置、および方法、並びにプログラム
US8438388B2 (en) * 2008-03-31 2013-05-07 Motorola Solutions, Inc. Method and apparatus for distributing certificate revocation lists (CRLs) to nodes in an ad hoc network
US8082582B2 (en) * 2008-05-21 2011-12-20 Mediatek Inc. Authorization system of navigation device and associated authorization method
KR101511380B1 (ko) * 2008-05-22 2015-04-10 삼성전자주식회사 Srm 장치간의 안전 정보 교환 시스템 및 방법
KR101517942B1 (ko) * 2008-08-21 2015-05-06 삼성전자주식회사 디지털 저작권 관리에서 에스알엠을 사용하기 위한 장치 및방법
US10453003B2 (en) * 2008-09-18 2019-10-22 Microsoft Technology Licensing, Llc Digital rights management license identification
KR20100036575A (ko) * 2008-09-30 2010-04-08 삼성전자주식회사 이동통신 단말기에서 컨텐츠 리스트의 화면 표시를 위한 장치 및 방법
JP5329184B2 (ja) 2008-11-12 2013-10-30 株式会社日立製作所 公開鍵証明書の検証方法及び検証サーバ
US8347081B2 (en) * 2008-12-10 2013-01-01 Silicon Image, Inc. Method, apparatus and system for employing a content protection system
WO2010087567A1 (en) 2009-01-29 2010-08-05 Lg Electronics Inc. Method for installing rights object for content in memory card
KR20100108970A (ko) * 2009-03-31 2010-10-08 삼성전자주식회사 디지털 저작권 관리 컨텐츠의 보호 방법 및 장치
CN101572707B (zh) * 2009-05-31 2012-08-08 成都市华为赛门铁克科技有限公司 一种证书状态的验证方法、装置和系统
US8925096B2 (en) * 2009-06-02 2014-12-30 Google Technology Holdings LLC System and method for securing the life-cycle of user domain rights objects
KR101649528B1 (ko) * 2009-06-17 2016-08-19 엘지전자 주식회사 메모리 카드에 저장되어 있는 권리를 업그레이드하는 방법 및 장치
CN101957901B (zh) * 2009-07-15 2014-06-04 精品科技股份有限公司 外接式储存装置及其制造方法、其资讯安全管理方法
US20120136749A1 (en) * 2009-07-17 2012-05-31 Alcatel- Lucnet Shanghai Bell Co., Ltd Digital rights management (drm) method and apparatus in small and medium enterprise (sme) and method for providing drm service
KR101487176B1 (ko) * 2009-07-30 2015-02-02 에스케이플래닛 주식회사 분리 실행 기반의 컨텐츠용 코드 블록 제공 시스템, 그 방법 및 그 방법이 기록된 컴퓨터로 판독 가능한 기록매체
DE102009040615A1 (de) * 2009-09-08 2011-03-10 Siemens Aktiengesellschaft Verfahren zur digitalen Rechteverwaltung in einem Computernetz mit einer Vielzahl von Teilnehmerrechnern
US9170892B2 (en) * 2010-04-19 2015-10-27 Microsoft Technology Licensing, Llc Server failure recovery
US9813529B2 (en) 2011-04-28 2017-11-07 Microsoft Technology Licensing, Llc Effective circuits in packet-switched networks
US9454441B2 (en) * 2010-04-19 2016-09-27 Microsoft Technology Licensing, Llc Data layout for recovery and durability
US8996611B2 (en) 2011-01-31 2015-03-31 Microsoft Technology Licensing, Llc Parallel serialization of request processing
CN102906753B (zh) 2010-05-21 2016-10-26 摩托罗拉移动有限责任公司 利用不定期网络访问的数字权利管理
WO2012011254A1 (ja) * 2010-07-23 2012-01-26 パナソニック株式会社 情報処理装置、コントローラ、鍵発行局、無効化リスト有効性判定方法および鍵発行方法
WO2012023384A1 (ja) * 2010-08-19 2012-02-23 日本電気株式会社 オブジェクト配置装置及び方法、コンピュータプログラム
EP2651072A3 (en) * 2010-09-20 2013-10-23 Security First Corp. Systems and methods for secure data sharing
WO2012113901A2 (de) * 2011-02-25 2012-08-30 Bioid Ag Verfahren zur öffentlichen bereitstellung geschützter elektronischer dokumente
US9213798B2 (en) * 2011-05-19 2015-12-15 Sage Design Automation Ltd Method, system and computer program product of checking an integrated circuit layout for instances of a reference pattern
US9246882B2 (en) * 2011-08-30 2016-01-26 Nokia Technologies Oy Method and apparatus for providing a structured and partially regenerable identifier
TWI433558B (zh) 2011-12-05 2014-04-01 Ind Tech Res Inst 動態調整憑證撤銷清單更新頻率的方法及系統
US8972728B2 (en) * 2012-10-15 2015-03-03 At&T Intellectual Property I, L.P. Method and apparatus for providing subscriber identity module-based data encryption and remote management of portable storage devices
US11127001B2 (en) * 2013-05-09 2021-09-21 Wayne Fueling Systems Llc Systems and methods for secure communication
US10198449B2 (en) * 2013-07-16 2019-02-05 Dropbox, Inc. Creating unique content item identifiers
US11422907B2 (en) 2013-08-19 2022-08-23 Microsoft Technology Licensing, Llc Disconnected operation for systems utilizing cloud storage
US9996601B2 (en) * 2013-11-14 2018-06-12 Empire Technology Development Llc Data synchronization
JP6268616B2 (ja) * 2013-12-16 2018-01-31 パナソニックIpマネジメント株式会社 認証システムおよび認証方法
EP3086252B1 (en) * 2013-12-16 2020-03-04 Panasonic Intellectual Property Management Co., Ltd. Authentication system and authentication method
KR101532763B1 (ko) * 2013-12-26 2015-07-02 주식회사 엔젠소프트 어플리케이션 불법복제 방지 시스템 및 방법
US9798631B2 (en) 2014-02-04 2017-10-24 Microsoft Technology Licensing, Llc Block storage by decoupling ordering from durability
DE102014204044A1 (de) * 2014-03-05 2015-09-10 Robert Bosch Gmbh Verfahren zum Widerrufen einer Gruppe von Zertifikaten
JP6269209B2 (ja) * 2014-03-18 2018-01-31 富士通株式会社 情報処理装置、方法、及びプログラム
US9946849B2 (en) 2014-09-29 2018-04-17 Panasonic Intellectual Property Corporation Of America Content reading method for reading out copyright-protected content from non-transitory recording medium, content reading apparatus, and non-transitory recording medium
US10075447B2 (en) * 2015-03-04 2018-09-11 Neone, Inc. Secure distributed device-to-device network
KR101655157B1 (ko) * 2015-04-21 2016-09-07 주식회사 씨와줄기 데이터 기반 프로그래밍 모델을 이용하는 업무 관리 모형화 장치 및 방법
CN106529751B (zh) * 2015-09-14 2023-09-29 同方股份有限公司 一种数字版权保护系统离线撤销的实现方法
US11301422B2 (en) * 2016-02-23 2022-04-12 Samsung Electronics Co., Ltd. System and methods for providing fast cacheable access to a key-value device through a filesystem interface
JP6359227B2 (ja) * 2016-04-04 2018-07-18 三菱電機株式会社 プロセス探索装置およびプロセス探索プログラム
US10764066B2 (en) * 2016-05-18 2020-09-01 Apple Inc. EUICC secure timing and certificate revocation
KR102525429B1 (ko) * 2018-04-27 2023-04-26 에릭슨엘지엔터프라이즈 주식회사 시스템 식별자를 생성 및 저장하는 사설 교환기 장치 및 방법
SG10201906806XA (en) * 2019-07-23 2021-02-25 Mastercard International Inc Methods and computing devices for auto-submission of user authentication credential
EP3851923B1 (de) * 2020-01-14 2023-07-12 Siemens Aktiengesellschaft Leitsystem für technische anlagen mit zertifikatsmanagement
US11978544B2 (en) * 2020-02-25 2024-05-07 Stryker Corporation Systems and methods for transferring medical data from medical devices to a remote server
EP3985532B1 (de) * 2020-10-19 2023-02-22 Siemens Aktiengesellschaft Zertifikatsmanagement für technische anlagen
US11645384B2 (en) 2021-03-03 2023-05-09 Bank Of America Corporation System for electronic data obfuscation and protection using independent destructible data objects
CN113141257B (zh) * 2021-03-26 2022-06-07 深圳国实检测技术有限公司 吊销列表更新方法和存储介质
WO2022245126A1 (ko) * 2021-05-18 2022-11-24 주식회사 카카오 액세스 카드를 이용한 서비스 제공 방법, 서비스 필터링 방법 및 상기 방법을 수행하는 장치
US11921876B1 (en) * 2023-06-14 2024-03-05 Snowflake Inc. Organization-level global data object on data platform
US11909743B1 (en) 2023-07-13 2024-02-20 Snowflake Inc. Organization-level account on data platform

Family Cites Families (110)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5390297A (en) * 1987-11-10 1995-02-14 Auto-Trol Technology Corporation System for controlling the number of concurrent copies of a program in a network based on the number of available licenses
JPH02187785A (ja) * 1989-01-17 1990-07-23 Toshiba Corp 認証方式
JPH06261033A (ja) * 1993-03-08 1994-09-16 Nippon Telegr & Teleph Corp <Ntt> 認証制御方式
US5991753A (en) 1993-06-16 1999-11-23 Lachman Technology, Inc. Method and system for computer file management, including file migration, special handling, and associating extended attributes with files
US6135646A (en) * 1993-10-22 2000-10-24 Corporation For National Research Initiatives System for uniquely and persistently identifying, managing, and tracking digital objects
US5892900A (en) * 1996-08-30 1999-04-06 Intertrust Technologies Corp. Systems and methods for secure transaction management and electronic rights protection
US7069451B1 (en) * 1995-02-13 2006-06-27 Intertrust Technologies Corp. Systems and methods for secure transaction management and electronic rights protection
CN1869997A (zh) * 1995-02-13 2006-11-29 英特特拉斯特技术公司 用于安全交易管理和电子权利保护的系统和方法
US5793868A (en) * 1996-08-29 1998-08-11 Micali; Silvio Certificate revocation system
US5687235A (en) * 1995-10-26 1997-11-11 Novell, Inc. Certificate revocation performance optimization
US5949877A (en) * 1997-01-30 1999-09-07 Intel Corporation Content protection for transmission systems
JP3050843B2 (ja) * 1997-02-28 2000-06-12 松下電器産業株式会社 デジタル著作物の著作権保護のための暗号技術利用プロトコルを複数から選択して使用する情報機器
JPH1173398A (ja) * 1997-06-03 1999-03-16 Toshiba Corp 分散ネットワークコンピューティングシステム、同システムに用いられる情報交換装置、同システムに用いられるセキュリティ機能を有する情報交換方法、この方法を格納したコンピュータ読取り可能な記憶媒体
US6431439B1 (en) * 1997-07-24 2002-08-13 Personal Solutions Corporation System and method for the electronic storage and transmission of financial transactions
FI104666B (fi) 1997-11-10 2000-04-14 Nokia Networks Oy Varma kättelyprotokolla
US6378072B1 (en) * 1998-02-03 2002-04-23 Compaq Computer Corporation Cryptographic system
US6226618B1 (en) * 1998-08-13 2001-05-01 International Business Machines Corporation Electronic content delivery system
US6611812B2 (en) * 1998-08-13 2003-08-26 International Business Machines Corporation Secure electronic content distribution on CDS and DVDs
CN1224909C (zh) * 1998-10-16 2005-10-26 松下电器产业株式会社 数字作品保护系统
EP1045388A1 (en) * 1999-04-16 2000-10-18 Deutsche Thomson-Brandt Gmbh Method and apparatus for preventing illegal usage of multimedia content
US7181629B1 (en) * 1999-08-27 2007-02-20 Fujitsu Limited Data distribution system as well as data supply device terminal device and recording device for the same
CN100340079C (zh) * 1999-12-07 2007-09-26 三洋电机株式会社 数据再生设备
US6834110B1 (en) * 1999-12-09 2004-12-21 International Business Machines Corporation Multi-tier digital TV programming for content distribution
JP2001186121A (ja) * 1999-12-27 2001-07-06 Nec Corp 通信装置、通信装置セット、認証方法および端末間ワイヤレス接続方法
US6772340B1 (en) * 2000-01-14 2004-08-03 Microsoft Corporation Digital rights management system operating on computing device and having black box tied to computing device
JP2001265361A (ja) * 2000-03-14 2001-09-28 Sony Corp 情報提供装置および方法、情報処理装置および方法、並びにプログラム格納媒体
JP2001298448A (ja) * 2000-04-14 2001-10-26 Ntt Communications Kk 公開鍵の利用装置および利用許諾装置
US7020781B1 (en) 2000-05-03 2006-03-28 Hewlett-Packard Development Company, L.P. Digital content distribution systems
US6535871B1 (en) 2000-07-24 2003-03-18 Pitney Bowes Inc. Method for searching a digital rights management package
JP2002073421A (ja) * 2000-08-31 2002-03-12 Matsushita Electric Ind Co Ltd ライセンス発行装置、コンテンツ再生装置、ライセンス発行方法、およびコンテンツ再生方法
US6857067B2 (en) * 2000-09-01 2005-02-15 Martin S. Edelman System and method for preventing unauthorized access to electronic data
US8055899B2 (en) * 2000-12-18 2011-11-08 Digimarc Corporation Systems and methods using digital watermarking and identifier extraction to provide promotional opportunities
US20080056494A1 (en) * 2001-01-12 2008-03-06 Van Jacobson System and method for establishing a secure connection
US7155609B2 (en) * 2001-06-14 2006-12-26 Microsoft Corporation Key exchange mechanism for streaming protected media content
US7421411B2 (en) * 2001-07-06 2008-09-02 Nokia Corporation Digital rights management in a mobile communications environment
JP3734461B2 (ja) * 2001-08-08 2006-01-11 松下電器産業株式会社 ライセンス情報変換装置
JP3984129B2 (ja) * 2001-09-10 2007-10-03 富士通株式会社 構造化文書処理システム
JP2003115840A (ja) * 2001-10-02 2003-04-18 Matsushita Electric Ind Co Ltd 証明書失効リスト交換方法、システム及びサーバ装置
KR20030030586A (ko) * 2001-10-11 2003-04-18 박연일 디지털 컨텐츠 제공 방법 및 시스템
US7487363B2 (en) * 2001-10-18 2009-02-03 Nokia Corporation System and method for controlled copying and moving of content between devices and domains based on conditional encryption of content key depending on usage
JP2003152715A (ja) * 2001-11-16 2003-05-23 Nippon Telegr & Teleph Corp <Ntt> 失効証明証情報取得方法及び装置及び失効証明証情報取得プログラム及び失効証明証情報取得プログラムを格納した記憶媒体
KR20070064684A (ko) * 2001-11-23 2007-06-21 리서치 인 모션 리미티드 확장가능 마크업 언어 문서를 처리하는 시스템 및 방법
KR100463842B1 (ko) 2001-12-27 2004-12-29 한국전자통신연구원 파일 보안 시스템의 키 관리 장치와 암호키 관리방법
US20030229593A1 (en) * 2002-03-14 2003-12-11 Michael Raley Rights expression profile system and method
US20030174838A1 (en) * 2002-03-14 2003-09-18 Nokia Corporation Method and apparatus for user-friendly peer-to-peer distribution of digital rights management protected content and mechanism for detecting illegal content distributors
JP2004040717A (ja) * 2002-07-08 2004-02-05 Matsushita Electric Ind Co Ltd 機器認証システム
SE0202451D0 (sv) * 2002-08-15 2002-08-15 Ericsson Telefon Ab L M Flexible Sim-Based DRM agent and architecture
RU2352985C2 (ru) * 2002-10-22 2009-04-20 Конинклейке Филипс Электроникс Н.В. Способ и устройство для санкционирования операций с контентом
US20040088541A1 (en) * 2002-11-01 2004-05-06 Thomas Messerges Digital-rights management system
US7707406B2 (en) * 2002-11-08 2010-04-27 General Instrument Corporation Certificate renewal in a certificate authority infrastructure
JP4434573B2 (ja) * 2002-11-29 2010-03-17 株式会社東芝 ライセンス移動装置及びプログラム
US20040158741A1 (en) * 2003-02-07 2004-08-12 Peter Schneider System and method for remote virus scanning in wireless networks
KR20040072256A (ko) 2003-02-10 2004-08-18 삼성전자주식회사 컨텐츠에 대한 사용 제한 및 저작권 보호를 위한 통신단말기 및 컨텐츠 보안 시스템
US7827156B2 (en) * 2003-02-26 2010-11-02 Microsoft Corporation Issuing a digital rights management (DRM) license for content based on cross-forest directory information
US8132024B2 (en) * 2003-03-11 2012-03-06 Panasonic Corporation Digital work protection system, recording apparatus, reproduction apparatus, and recording medium
JP4446330B2 (ja) 2003-03-19 2010-04-07 株式会社リコー 通信装置
JP4392190B2 (ja) * 2003-05-01 2009-12-24 日本放送協会 データコンテンツ送信装置およびデータコンテンツ送信プログラム
EP2280524A3 (en) * 2003-06-05 2012-08-08 Intertrust Technologies Corporation Interoperable systems and methods for peer-to-peer service orchestration
WO2004111804A2 (en) * 2003-06-06 2004-12-23 Sony Ericsson Mobile Communications Ab Allowing conversion of one digital rights management scheme to another
EP1486850A2 (en) * 2003-06-06 2004-12-15 Sony Ericsson Mobile Communications AB Allowing conversion of one digital rights management scheme to another
US7949877B2 (en) * 2003-06-30 2011-05-24 Realnetworks, Inc. Rights enforcement and usage reporting on a client device
JP4404190B2 (ja) * 2003-07-24 2010-01-27 ソニー株式会社 電子機器、認証使用情報更新方法
JP2005063068A (ja) * 2003-08-08 2005-03-10 Canon Inc データ記録制御装置及び方法、並びに記憶媒体及びプログラム
KR100493904B1 (ko) * 2003-09-18 2005-06-10 삼성전자주식회사 다수의 기기를 지원하는 drm 라이센스 방법
WO2005036882A1 (en) * 2003-10-14 2005-04-21 Matsushita Electric Industrial Co., Ltd. Mpeg-21 digital content protection system
KR100519807B1 (ko) * 2003-12-23 2005-10-11 한국전자통신연구원 상황정보 전달을 위한 동적 메타데이터 생성/소비 장치 및그 방법
KR100744531B1 (ko) 2003-12-26 2007-08-01 한국전자통신연구원 무선 단말기용 암호키 관리 시스템 및 방법
US20050172127A1 (en) * 2004-01-31 2005-08-04 Frank Hartung System and method for transcoding encrypted multimedia messages transmitted between two devices
JP4664008B2 (ja) * 2004-06-07 2011-04-06 エヌ・ティ・ティ・コミュニケーションズ株式会社 アクセス権管理システム、アクセス権管理装置、アクセス権管理方法、端末用プログラム、及びアクセス権管理プログラム
US7069369B2 (en) * 2004-02-12 2006-06-27 Super Talent Electronics, Inc. Extended-Secure-Digital interface using a second protocol for faster transfers
JP2005234837A (ja) 2004-02-19 2005-09-02 Fujitsu Ltd 構造化文書処理方法、構造化文書処理システム及びそのプログラム
KR101100385B1 (ko) * 2004-03-22 2011-12-30 삼성전자주식회사 인증서 폐지 목록을 이용한 디지털 저작권 관리 방법 및장치
MXPA06010780A (es) * 2004-03-22 2006-12-15 Samsung Electronics Co Ltd Metodo y aparato para el manejo de derechos digitales usando lista de revocacion de certificados.
US7617158B2 (en) * 2004-03-22 2009-11-10 Telefonaktiebolaget L M Ericsson (Publ) System and method for digital rights management of electronic content
KR20050094273A (ko) * 2004-03-22 2005-09-27 삼성전자주식회사 디지털 저작권 관리 구조, 휴대용 저장 장치 및 이를이용한 컨텐츠 관리 방법
KR101254209B1 (ko) * 2004-03-22 2013-04-23 삼성전자주식회사 디바이스와 휴대용 저장장치간에 권리 객체를 이동,복사하는 방법 및 장치
JP4487607B2 (ja) * 2004-03-23 2010-06-23 ソニー株式会社 情報処理システム、情報処理装置および方法、記録媒体、並びにプログラム
KR101043336B1 (ko) * 2004-03-29 2011-06-22 삼성전자주식회사 디바이스와 휴대형 저장장치간의 디지털 권리객체에 관한정보의 획득 및 제거를 위한 방법 및 장치
KR20050096040A (ko) * 2004-03-29 2005-10-05 삼성전자주식회사 휴대형 저장장치와 디바이스간에 디지털 저작권 관리를이용한 콘텐츠 재생방법 및 장치와, 이를 위한 휴대형저장장치
KR20050099108A (ko) * 2004-04-08 2005-10-13 에스케이 텔레콤주식회사 Drm 서비스 정책 제어 방법
KR101134638B1 (ko) * 2004-04-20 2012-04-09 삼성전자주식회사 홈 네트워크 하에서의 drm 시스템을 구성하기 위한방법 및 장치
WO2005106681A1 (ja) * 2004-04-30 2005-11-10 Matsushita Electric Industrial Co., Ltd. セキュアデバイスを利用したデジタル著作権管理
EP1594250A1 (en) * 2004-05-03 2005-11-09 Thomson Licensing Distributed management of a certificate revocation list
KR100818992B1 (ko) * 2004-05-31 2008-04-03 삼성전자주식회사 디바이스와 휴대형 저장장치간에 디지털 권리객체의형식을 변환하여 주고받는 장치 및 방법
KR20050115151A (ko) * 2004-06-03 2005-12-07 삼성전자주식회사 보안 데이터를 저장할 수 있는 메모리 카드 및 메모리카드의 동작 방법
SE527925C2 (sv) 2004-07-09 2006-07-11 Infinisec Holding Ab Förfarande för dekryptering samt databas med krypterad datainformation
KR100608585B1 (ko) * 2004-07-12 2006-08-03 삼성전자주식회사 이동형 저장 장치에서 객체의 위치 정보를 이용하여 권리객체를 검색하는 방법 및 장치
AU2005263101B2 (en) * 2004-07-12 2008-05-15 Samsung Electronics Co., Ltd. Method and apparatus for searching rights objects stored in portable storage device using object location data
WO2006006783A1 (en) 2004-07-12 2006-01-19 Samsung Electronics Co., Ltd. Apparatus and method for processing digital rights object
US7427027B2 (en) * 2004-07-28 2008-09-23 Sandisk Corporation Optimized non-volatile storage systems
KR100608604B1 (ko) * 2004-09-15 2006-08-03 삼성전자주식회사 객체 식별자를 이용하여 이동형 저장 장치에서 권리객체를 검색하는 방법 및 장치
KR100608605B1 (ko) * 2004-09-15 2006-08-03 삼성전자주식회사 디지털 저작권 관리 방법 및 장치
JP2006085481A (ja) * 2004-09-16 2006-03-30 Sony Corp ライセンス処理装置,プログラムおよびライセンス移動方法
JP2006085482A (ja) * 2004-09-16 2006-03-30 Sony Corp ライセンス処理装置,プログラムおよびライセンス複製方法
US20060061789A1 (en) * 2004-09-20 2006-03-23 Kabushiki Kaisha Toshiba Image forming apparatus and image forming method
KR100664924B1 (ko) 2004-10-04 2007-01-04 삼성전자주식회사 휴대용 저장장치, 호스트 디바이스 및 이들 간의 통신 방법
KR20060030164A (ko) * 2004-10-05 2006-04-10 전문석 동영상 데이터 보호를 위한 공유키 풀 기반의 drm 시스템
JP4755189B2 (ja) * 2004-10-12 2011-08-24 韓国科学技術院 コンテンツ暗号化方法、これを利用したネットワークによるコンテンツ提供システム及びその方法
CA2922200A1 (en) * 2004-10-25 2006-05-04 Security First Corp. Secure data parser method and system
WO2006045344A1 (en) * 2004-10-29 2006-05-04 Telecom Italia S.P.A. Method for establishing a secure logical connection between an integrated circuit card and a memory card through a terminal equipment
JP4774276B2 (ja) * 2004-11-19 2011-09-14 パナソニック株式会社 匿名情報システム、変換分割装置、情報提供装置及び情報蓄積装置
JP4718560B2 (ja) * 2005-01-13 2011-07-06 サムスン エレクトロニクス カンパニー リミテッド デジタル著作権管理装置及び方法
EP1836851A4 (en) * 2005-01-13 2013-07-10 Samsung Electronics Co Ltd HOST DEVICE, PORTABLE MEMORY DEVICE, AND METHOD FOR UPDATING META-INFORMATION RELATING TO CORRECT OBJECTS MEMORIZED IN THE PORTABLE DEVICE
CA2592872A1 (en) * 2005-01-13 2006-07-20 Samsung Electronics Co., Ltd. Method and device for consuming rights objects having inheritance structure
JP4161043B2 (ja) * 2005-01-31 2008-10-08 三洋電機株式会社 コンテンツ利用情報記憶装置
US7558463B2 (en) * 2005-04-18 2009-07-07 Microsoft Corporation Retention of information about digital-media rights in transformed digital media content
KR100755690B1 (ko) * 2005-05-10 2007-09-05 삼성전자주식회사 컨텐츠 관리 방법 및 장치
US7523146B2 (en) * 2005-06-21 2009-04-21 Apple Inc. Apparatus and method for peer-to-peer N-way synchronization in a decentralized environment
US7987160B2 (en) * 2006-01-30 2011-07-26 Microsoft Corporation Status tool to expose metadata read and write queues
KR101346734B1 (ko) * 2006-05-12 2014-01-03 삼성전자주식회사 디지털 저작권 관리를 위한 다중 인증서 철회 목록 지원방법 및 장치

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20150295721A1 (en) * 2013-12-09 2015-10-15 Panasonic Intellectual Property Management Co., Ltd. Device authentication system and authentication method
US9729332B2 (en) * 2013-12-09 2017-08-08 Panasonic Intellectual Property Management Co., Ltd. Device authentication system and authentication method

Also Published As

Publication number Publication date
JP4859978B2 (ja) 2012-01-25
JP4896218B2 (ja) 2012-03-14
JP2009537041A (ja) 2009-10-22
EP2024846B1 (en) 2021-06-30
EP2027545A4 (en) 2016-08-31
EP2027540A1 (en) 2009-02-25
EP2021945A1 (en) 2009-02-11
JP2009537090A (ja) 2009-10-22
US20070266440A1 (en) 2007-11-15
KR20070109804A (ko) 2007-11-15
KR20070109826A (ko) 2007-11-15
CN101443764A (zh) 2009-05-27
JP2009537040A (ja) 2009-10-22
WO2007132987A1 (en) 2007-11-22
JP2009537093A (ja) 2009-10-22
EP2027545A1 (en) 2009-02-25
WO2007132988A1 (en) 2007-11-22
CN101443744A (zh) 2009-05-27
JP4907718B2 (ja) 2012-04-04
KR20070109823A (ko) 2007-11-15
US20070263869A1 (en) 2007-11-15
WO2007133007A1 (en) 2007-11-22
KR20070109835A (ko) 2007-11-15
US20070266243A1 (en) 2007-11-15
KR101352524B1 (ko) 2014-01-17
JP4810608B2 (ja) 2011-11-09
EP2024846A4 (en) 2016-09-14
CN101443757A (zh) 2009-05-27
WO2007133009A1 (en) 2007-11-22
US20070266208A1 (en) 2007-11-15
KR101362380B1 (ko) 2014-02-13
KR101346734B1 (ko) 2014-01-03
EP2021947A4 (en) 2015-07-01
US8196208B2 (en) 2012-06-05
EP2021946A4 (en) 2015-01-07
WO2007133024A1 (en) 2007-11-22
JP2009537092A (ja) 2009-10-22
KR20070109814A (ko) 2007-11-15
US20160197891A1 (en) 2016-07-07
CN101443756B (zh) 2011-06-08
CN101443754A (zh) 2009-05-27
CN101443745A (zh) 2009-05-27
KR20070109851A (ko) 2007-11-15
JP2009537029A (ja) 2009-10-22
CN101443755A (zh) 2009-05-27
KR101135145B1 (ko) 2012-04-19
CN101443758B (zh) 2012-07-18
EP2024864A1 (en) 2009-02-18
EP2024846A1 (en) 2009-02-18
US9853953B2 (en) 2017-12-26
KR20070109813A (ko) 2007-11-15
US8340297B2 (en) 2012-12-25
CN101443756A (zh) 2009-05-27
WO2007133026A1 (en) 2007-11-22
US20070288383A1 (en) 2007-12-13
CN101443758A (zh) 2009-05-27
JP4865854B2 (ja) 2012-02-01
KR101352515B1 (ko) 2014-01-20
US20070266441A1 (en) 2007-11-15
US20070265981A1 (en) 2007-11-15
CN103632072A (zh) 2014-03-12
CN101443754B (zh) 2011-12-28
WO2007133035A1 (en) 2007-11-22
JP2009537043A (ja) 2009-10-22
EP2035968A1 (en) 2009-03-18
EP2021947A1 (en) 2009-02-11
US7854010B2 (en) 2010-12-14
KR101352513B1 (ko) 2014-01-20
US8261073B2 (en) 2012-09-04
EP2021946A1 (en) 2009-02-11
WO2007133028A1 (en) 2007-11-22
JP2009537039A (ja) 2009-10-22

Similar Documents

Publication Publication Date Title
KR101346734B1 (ko) 디지털 저작권 관리를 위한 다중 인증서 철회 목록 지원방법 및 장치
CN107579958B (zh) 数据管理方法、装置及系统
JP6154413B2 (ja) ルート証明書の無効化
US8006085B2 (en) License management system and method
US8930696B2 (en) System and method for exchanging secure information between secure removable media (SRM) devices
EP2559219B1 (en) Online secure device provisioning framework
US7995766B2 (en) Group subordinate terminal, group managing terminal, server, key updating system, and key updating method therefor
KR101517942B1 (ko) 디지털 저작권 관리에서 에스알엠을 사용하기 위한 장치 및방법
US9160723B2 (en) Framework for provisioning devices with externally acquired component-based identity data
US7877600B2 (en) Method and apparatus for distributing root certification
JP2011082983A (ja) ネットワークリソースを保護するための装置及び方法
TW201204040A (en) Method of registering devices
US11831753B2 (en) Secure distributed key management system
CN102057382A (zh) 用于内容共享的临时域成员资格
KR20070097736A (ko) 지역 도메인 관리 모듈을 가진 장치를 이용하여 도메인을지역적으로 관리하는 장치 및 방법
JP2008312200A (ja) ワイヤレスホームエリアネットワークを動作させる方法及び装置
CN116671062A (zh) 硬件安全模块的远程管理
US20080052510A1 (en) Multi certificate revocation list support method and apparatus for digital rights management
US8220059B2 (en) Method and apparatus for generating rights object by reauthorization
KR20060015552A (ko) 취소 리스트 갱신 방법
KR20140004703A (ko) 제어된 보안 도메인
KR101017765B1 (ko) 도메인 메니저에 의한 패밀리 도메인 관리방법 및관리시스템
US20090327725A1 (en) Content object management method, right object providing method, content object revocation method based thereon, and device using the same
CN101939752B (zh) 用于在数字权限管理中管理权限对象的授权的方法和装置
WO2023220182A1 (en) Anti-cloning architecture for device identity provisioning

Legal Events

Date Code Title Description
A201 Request for examination
E902 Notification of reason for refusal
E701 Decision to grant or registration of patent right
GRNT Written decision to grant
LAPS Lapse due to unpaid annual fee