KR20120037489A - 중소 기업 내의 디지털 저작권 관리 수행 방법 및 장치 및 디지털 저작권 관리 서비스를 제공하기 위한 방법 - Google Patents

중소 기업 내의 디지털 저작권 관리 수행 방법 및 장치 및 디지털 저작권 관리 서비스를 제공하기 위한 방법 Download PDF

Info

Publication number
KR20120037489A
KR20120037489A KR1020127004197A KR20127004197A KR20120037489A KR 20120037489 A KR20120037489 A KR 20120037489A KR 1020127004197 A KR1020127004197 A KR 1020127004197A KR 20127004197 A KR20127004197 A KR 20127004197A KR 20120037489 A KR20120037489 A KR 20120037489A
Authority
KR
South Korea
Prior art keywords
client
custom
customized
drm
template
Prior art date
Application number
KR1020127004197A
Other languages
English (en)
Other versions
KR101377352B1 (ko
Inventor
지유안 후
웬 웨이
시아오롱 진
지강 루오
Original Assignee
알까뗄 루슨트
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 알까뗄 루슨트 filed Critical 알까뗄 루슨트
Publication of KR20120037489A publication Critical patent/KR20120037489A/ko
Application granted granted Critical
Publication of KR101377352B1 publication Critical patent/KR101377352B1/ko

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q30/00Commerce
    • G06Q30/06Buying, selling or leasing transactions
    • G06Q30/0601Electronic shopping [e-shopping]
    • G06Q30/0621Item configuration or customization
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0861Generation of secret information including derivation or calculation of cryptographic keys or passwords
    • H04L9/0866Generation of secret information including derivation or calculation of cryptographic keys or passwords involving user or device identifiers, e.g. serial number, physical or biometrical information, DNA, hand-signature or measurable physical characteristics
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/60Digital content management, e.g. content distribution
    • H04L2209/603Digital right managament [DRM]

Abstract

본 발명은 서비스 제공자에 의해 사용자에게 맞춤형 DRM 소프트웨어를 제공하기 위한 방법을 제안하며, 상기 서비스 제공자 내에 범용 DRM 시스템이 설치되고 동작되며, 상기 서비스 제공자 내에 표준 DRM 소프트웨어 템플릿이 또한 저장되고, 상기 사용자가 상기 서비스 제공자에게로 DRM 소프트웨어를 맞춤하기 위한 요청을 할 때, 상기 표준 DRM 소프트웨어 템플릿으로부터 맞춤형 DRM 소프트웨어가 생성되며, 이러한 사용자의 범용 저작권 대상이 생성되고, 그런 다음, 상기 맞춤형 DRM 소프트웨어 및 상기 범용 저작권 대상이 이러한 사용자로 발송된다. 상기 맞춤형 DRM 소프트웨어는 적어도 하나의 클라이언트 및 서버를 포함하는 상기 사용자의 시스템 내에서 동작한다. 하나의 클라이언트는, 상기 하나의 클라이언트가 상기 시스템 내의 상기 보호 파일에 액세스하려고 할 때 보호 파일 내에 연관되며 상기 하나의 클라이언트로 지향된 맞춤형 저작권 대상을 해독하기 위해 상기 하나의 클라이언트 내에 연관된 상기 정보를 이용하며, 상기 해독된 맞춤형 저작권 대상에 따라 상기 보호 파일에 액세스하고, 상기 맞춤형 저작권 대상은 상기 사용자의 맞춤형 DRM 소프트웨어의 상기 맞춤형 저작권 대상 템플릿에 따라 생성된다. 그에 따라, 새로운 서비스 개념이 실현되며, 즉 오퍼레이터/서비스 제공자가 SME 소유의 파일을 안전하게 관리하기 위해 SME에게 "DRM 서비스"를 제공한다. 이러한 서비스 하에서, 계층 구조인 DRM 구조가 달성되며, 즉, 맞춤형 DRM 소프트웨어가 서비스 제공자에 의해 동작된 범용 DRM 시스템 및 범용 저작권 대상에 의해 보호된다. 또한, 맞춤형 DRM 소프트웨어는 표준 DRM 소프트웨어 템플릿을 맞춤으로써 생성되며, 작고 경량이다.

Description

중소 기업 내의 디지털 저작권 관리 수행 방법 및 장치 및 디지털 저작권 관리 서비스를 제공하기 위한 방법{DIGITAL RIGHTS MANAGEMENT (DRM) METHOD AND EQUIPMENT IN SMALL AND MEDIUM ENTERPRISE (SME) AND METHOD FOR PROVIDING DRM SERVICE}
본 발명은 디지털 저작권 관리(digital rights management, DRM)에 관한 것으로서, 특히 서비스 제공자에 의해 기업 사용자에게 맞춤형 DRM 서비스(customized DRM service)를 제공하기 위한 방법 및 기업 사용자가 맞춤형 DRM 서비스를 이용하기 위한 방법 및 장치에 관한 것이다.
과거에는, 많은 기업이 조직 및 기관의 범위 내에서 그들의 안전을 보장하며 침입자가 그들의 가치 있는 자산, 즉 데이터에 액세스하는 것을 방지하는데에 종사해 왔다. 최근에는, 50%(심지어 80%)의 안전 위반이 조직 및 기관의 내부로부터 발생하고 있다고 보고되었으며, 이것이 아마도 안전에 대한 최대의 위협이다.
안전에 대한 내부적인 처리를 감소시키기 위해, 일부 기업은 그들 소유의 파일을 보호하기 위해 디지털 저작권 관리(DRM)을 이용한다.
OMA(Open Mobile Alliance) DRM 2.0의 아키텍처가 도 1에 도시된다(참조 문헌 1 참조).
DRM 아키텍처 내에 포함된 기능적 실체(entity)는, DRM 에이전트(DRM Agent), 콘텐츠 발행자(Content Issuer), 저작권 발행자(Rights Issuer), 사용자(User) 및 인증 기관(Certificate Authority)을 포함한다.
DRM 에이전트
DRM 에이전트는 사용자 장치 내의 신뢰받고 있는 실체(trusted entity)이다. 이러한 신뢰받고 있는 실체는 DRM 콘텐츠(DRM content)에 연관된 허가 및 제한을 강화할 책임이 있으며 DRM 콘텐츠에 대한 액세스를 제어할 책임이 있다.
콘텐츠 발행자
콘텐츠 발행자는 DRM 콘텐츠를 전달하는 실체이다. 콘텐츠는 승인되지 않은 액세스를 방지하기 위해 콘텐츠를 전달하기 전에 패키징(packaging)된다. 콘텐츠 발행자는 DRM 콘텐츠 자체의 실제 패키징을 수행할 수 있거나, 또는 콘텐츠 발행자는 다른 소스로부터 미리 패키징된 콘텐츠를 수신할 수 있다.
저작권 발행자
저작권 발행자는 DRM 콘텐츠에 대한 허가 및 제한을 할당하며 저작권 대상(Rights Object)을 생성하는 실체이다. 저작권 대상은 DRM 콘텐츠의 일부에 연관된 허가 및 제한을 정의한다. 저작권 대상은 DRM 콘텐츠가 어떻게 사용될 수 있는지, 즉 DRM 콘텐츠가 연관된 저작권 대상이 없이 사용될 수 없는지 그리고 단지 저작권 대상에 의해 명시된 대로만 사용될 수 있는지를 결정한다.
사용자
사용자는 DRM 콘텐츠의 실제 사용자이다. 사용자는 DRM 에이전트를 통해 DRM 콘텐츠에 액세스한다.
인증 기관
인증 기관(Certificate Authority, CA)은 또한 디지털 인증 기관 센터(digital certificate authority center)로서 지칭되며, 신뢰받고 있는 제 3 자로서 CA는 공개 키 아키텍처 내에서 공개 키(public key)의 합법성 문제를 해결하는 것을 전문으로 한다. CA는 공개 키의 각각의 사용자에게로 디지털 인증서를 발행하며, 디지털 인증서의 기능은 인증서 내에 리스트된 사용자 명칭과 인증서 내에 리스트된 공개 키 사이에 상관성(correspondence)을 증명하는 것이다. CA의 디지털 서명은 공격자가 디지털 인증서를 위조하고 변조할 수 없게 한다.
CA의 기본 기능은, 비밀 키(secret key) 및 디지털 인증서의 전체 수명 주기를 관리할 책임이 있으며, 궁극적인 사용자 디지털 인증서의 애플리케이션을 수신하고 입증할 책임이 있고, 인증서를 증명하고 인증서를 발행하며 인증서를 갱신하고 인증서를 조회하고 폐기할 책임이 있으며, 인증서 폐기 목록(Certificate Revocation List, CRL)을 생성하고 발행하며 인증서 상태를 점검할 책임이 있고, 온라인 인증서 조회 서비스를 제공하고 온라인 인증서 상태 프로토콜(On-line Certificate Status Protocol, OCSP)을 확인할 책임이 있으며, 사용자 인증서에 연관된 정보를 조회하기 위해 디렉토리 서비스(directory service)를 제공할 책임이 있고, 서브 인증 조직(sub-certification organization)의 인증서 및 계정을 관리할 책임이 있으며, 디지털 인증서를 제출할 책임이 있고, CA 및 그의 부속 기관의 비밀 키를 관리할 책임이 있으며, 이력 데이터(history data)를 제출할 책임이 있다.
표준 OMA DRM 2.0 시스템에서, DRM 콘텐츠의 전달은, 콘텐츠 패키징(content packaging), DRM 에이전트 입증(DRM agent authentication), 저작권 대상 생성(Rights Object generation), 저작권 대상 보호(Rights Object protection) 및 전달(delivery)의 기본 단계를 포함한다.
1. 콘텐츠 패키징: 콘텐츠는 확실한 콘텐츠 콘테이너(secure content container) 내에 패키징된다. 즉, DRM 콘텐츠는 DRM 콘텐츠 포맷(DRM content format, DCF)으로 변환된다. DRM 콘텐츠는 대칭인 콘텐츠 암호화 키(content encryption key, CEK)를 이용하여 암호화된다.
2. DRM 에이전트 입증: 모든 DRM 에이전트는 고유의 개인/공개 키 쌍 및 인증서를 갖는다. 인증서는 소프트웨어 버전, 일련 번호 등과 같은 추가 정보를 포함한다. 이는 콘텐츠 발행자 및 저작권 발행자가 DRM 에이전트를 확실하게 입증하게 한다.
3. 저작권 대상 생성: 저작권 대상은 콘텐츠에 연관된 허가 및 제한을 정의한다. 저작권 대상은 CEK를 또한 포함하며, 이는 DRM 콘텐츠가 연관된 저작권 대상이 없이 사용될 수 없다는 것을 보장한다.
4. 저작권 대상 보호: 저작권 대상(예를 들어, CEK)의 민감성 부분이 암호화되며, 저작권 대상은 표적 DRM 에이전트에 암호 방식으로(cryptographically) 구속된다. 이는 단지 표적 DRM 에이전트만이 저작권 대상 및 DRM 콘텐츠에 액세스할 수 있다는 것을 보장한다.
5. 전달: 저작권 대상 및 DCF는 표적 DRM 에이전트로 전달될 수 있다. 저작권 대상 및 DCF가 확실하므로, 그들은 임의의 이송 메카니즘(예를 들어, HTTP/WSP, WAP 푸쉬(WAP Push), MMS)을 사용하여 전달될 수 있다.
OMA DRM 시스템에서, 각각의 DRM 에이전트는 고유한 키 쌍, 및 DRM 에이전트를 식별하고 DRM 에이전트와 상기 키 쌍 사이의 구속(binding)을 인증하기 위해 CA에 의해 서명된 연관된 인증서를 구비한다. 이는 저작권 발행자가 PKI 과정을 사용하여 DRM 에이전트를 확실하게 입증하게 한다.
그러나, DRM은 복잡하며 구현하거나 구성하는 것이 어렵다. 또한, CA 및 관련된 인증서 관리가 필요하다. DRM의 저작권료는 또한 매우 높다.
게다가, 일부 기업은 그들 소유의 파일을 보호하기 위해 저작권 관리 서비스(Rights Management Services, RMS)를 채택한다.
그러나, RMS는 마이크로소프트 시스템 및 마이크로소프트 파일에 의존한다. RMS는 다른 시스템(예를 들어, 리눅스(Linux), 심비안(Symbian)) 내의 파일에 적절하지 않다. RMS 파일은 오프라인(offline)으로 액세스될 수 없다. 또한, 두 개의 상이한 기업이 보호 파일(예를 들어, 사업 계약서)을 공유하는 것이 어렵다.
그러므로, 이들 두 개의 메카니즘, 즉 DRM 및 RMS는 중소 기업(Small and Medium Enterprise, SME)에 적절하지 않다.
참조 문헌
[1] DRM 아키텍처, 승인된 버전 2.1, 2008년 10월 14일,
http://www.openmibilealliance.org/UseAgreement.html
본 발명은 새로운 서비스 개념을 제안하며, 즉 통신 오퍼레이터 또는 서비스 제공자에 의해 SME로 제공될 수 있는 기업 민감성 파일(enterprise sensitive file)로 지향된 DRM 서비스를 제안한다. 주요 아이디어는 SME에게 맞춤형 DRM 소프트웨어를 제공하여 SME가 내부에 있는 SME 소유의 파일을 안전하게 관리할 수 있다는 것이다. 맞춤형 DRM 소프트웨어는 경량의 DRM 소프트웨어이며, 맞춤형 DRM 소프트웨어는 SME의 구체적인 요구에 따라 실현되고 플러그인(plug-in)으로서 실행한다. 맞춤형 DRM 소프트웨어는 오퍼레이터/서비스 제공자에 의해 제공되며 오퍼레이터/서비스 제공자에서 실행하는 범용 DRM 시스템 및 범용 저작권 대상에 의해 보호된다. 결과적으로, 오퍼레이터/서비스 제공자는 이러한 서비스를 부과할 수 있고 그로부터 이익을 얻는다. 또한, SME는 SME 소유의 파일을 저 비용으로 유연하게 보호할 수 있다.
본 발명의 제 1 방안은 서버와 적어도 하나의 클라이언트를 포함하는 시스템 내의 보호 파일에 대한 디지털 저작권 관리(Digital Rights Management, DRM)를 수행하기 위한 방법을 제안하며, 상기 디지털 저작권 관리 수행 방법은,
상기 적어도 하나의 클라이언트 중 하나의 클라이언트에서, 상기 보호 파일이 액세스되어야 할 때, 상기 보호 파일에 연관되며 상기 하나의 클라이언트로 지향된 맞춤형 저작권 대상을 해독하기 위해 상기 하나의 클라이언트에 연관된 상기 정보를 이용하는 단계, 및
상기 해독된 맞춤형 저작권 대상에 따라 상기 보호 파일에 액세스하는 단계를 포함한다.
바람직하게, 상기 디지털 저작권 관리 수행 방법은 상기 하나의 클라이언트로 지향된 상기 맞춤형 저작권 대상을 상기 서버로부터 상기 하나의 클라이언트로 다운로드(download)하는 단계를 더 포함하며,
상기 맞춤형 저작권 대상을 다운로드하는 상기 단계는,
상기 하나의 클라이언트가 상기 서버로 상기 맞춤형 저작권 대상을 획득하기 위한 요청을 발송하는 하위 단계, 및
상기 서버가, 맞춤형 저작권 대상 템플릿에 따라 상기 하나의 클라이언트로 지향된 맞춤형 저작권 대상을 생성하고, 상기 맞춤형 저작권 대상을 암호화하기 위해 상기 하나의 클라이언트에 연관된 상기 정보를 사용하며, 그런 다음 상기 암호화된 맞춤형 저작권 대상을 상기 하나의 클라이언트로 발송하는 하위 단계를 포함한다.
바람직하게, 상기 디지털 저작권 관리 수행 방법은 상기 맞춤형 저작권 대상 템플릿을 생성하는 단계를 더 포함하며,
상기 맞춤형 저작권 대상 템플릿을 생성하는 상기 단계는, 모든 클라이언트의 액세스 권한 세트(accessing authority set of all clients)로 지향된 상기 맞춤형 저작권 대상 템플릿을 상기 서버 상에서 직접 생성하는 단계를 포함한다.
바람직하게, 상기 디지털 저작권 관리 수행 방법은 상기 맞춤형 저작권 대상 템플릿을 생성하는 단계를 더 포함하며,
상기 맞춤형 저작권 대상 템플릿을 생성하는 상기 단계는,
상기 적어도 하나의 클라이언트 중 하나의 클라이언트에서, 모든 클라이언트의 액세스 권한 세트로 지향된 상기 맞춤형 저작권 대상 템플릿을 생성하는 단계, 및
상기 맞춤형 저작권 대상 템플릿을 평문(plaintext) 및 물리적으로 확실한 방식으로 상기 서버 상으로 직접 업로드(upload)하는 단계를 포함한다.
바람직하게, 상기 디지털 저작권 관리 수행 방법은 상기 맞춤형 저작권 대상 템플릿을 생성하는 단계를 더 포함하며,
상기 맞춤형 저작권 대상 템플릿을 생성하는 상기 단계는, 상기 적어도 하나의 클라이언트 중 하나의 클라이언트에서, 모든 클라이언트의 액세스 권한 세트로 지향된 상기 맞춤형 저작권 대상 템플릿을 생성하는 단계, 및 상기 맞춤형 저작권 대상 템플릿을 상기 서버 상으로 원격 방식으로 업로드하는 단계를 포함하고,
상기 맞춤형 저작권 대상 템플릿을 생성하는 단계 및 상기 맞춤형 저작권 대상 템플릿을 원격으로 업로드하는 단계는,
상기 하나의 클라이언트가, 모든 클라이언트의 액세스 권한 세트로 지향된 상기 맞춤형 저작권 대상 템플릿을 생성하는 단계,
상기 하나의 클라이언트가, 상기 맞춤형 저작권 대상 템플릿을 암호화하기 위해 상기 하나의 클라이언트의 로그인 키 및 관련 정보를 이용하는 단계,
상기 하나의 클라이언트가, 상기 암호화된 맞춤형 저작권 대상 템플릿 및 관련 정보를 상기 서버로 발송하는 단계, 및
상기 서버가, 상기 하나의 클라이언트의 상기 로그인 키 및 관련 정보에 기반하여 상기 암호화된 맞춤형 저작권 대상 템플릿을 해독하며, 상기 해독된 맞춤형 저작권 대상 템플릿을 저장하는 단계를 포함한다.
바람직하게, 상기 보호 파일은 상기 서버 또는 상기 적어도 하나의 클라이언트 중 임의의 클라이언트 내에 저장된다.
본 발명에서 설명된 바와 같이 시스템 내의 보호 파일에 대한 DRM을 수행하는 방법이 채택된다. PKI 대신에, 기업 내의 개인 사용자의 정보(예를 들어, 로그인 키, 사용자 ID 등)에 구속된 대칭인 키 암호작성법(symmetrical key cryptography)이 채택되어, 키 관리가 매우 간단하게 된다. 더군다나, 기업 내에서, 저작권 대상은 이러한 기업 내의 개인 사용자의 개인 정보에 구속되며, 따라서 역할 기반 액세스(role-based access)가 지원된다.
본 발명의 제 2 방안은 서비스 제공자에 의해 사용자에게 맞춤형 디지털 저작권 관리(DRM) 소프트웨어를 제공하는 방법을 제안하며, 상기 서비스 제공자 내에 범용 DRM 시스템이 설치되고 동작되며, 상기 서비스 제공자 내에 표준 DRM 소프트웨어 템플릿이 또한 저장되고, 상기 디지털 저작권 관리 소프트웨어 제공 방법은,
상기 사용자가, 상기 서비스 제공자에게로 DRM 소프트웨어를 맞춤하기 위한 요청을 하는 단계,
상기 표준 DRM 소프트웨어 템플릿으로부터 상기 맞춤형 DRM 소프트웨어를 생성하는 단계,
상기 범용 DRM 시스템이, 상기 사용자의 액세스 권한에 따라 상기 사용자의 범용 저작권 대상을 생성하는 단계,
상기 맞춤형 DRM 소프트웨어를 상기 사용자로 발송하는 단계, 및
상기 사용자가, 상기 맞춤형 DRM 소프트웨어의 상기 범용 저작권 대상에 따라 상기 맞춤형 DRM 소프트웨어를 이용하는 단계를 포함한다.
바람직하게, 상기 디지털 저작권 관리 소프트웨어 제공 방법은 상기 사용자의 상기 맞춤형 DRM 소프트웨어의 상기 범용 저작권 대상을 상기 사용자로 발송하는 단계를 더 포함한다.
바람직하게, 상기 사용자가 상기 맞춤형 DRM 소프트웨어의 상기 범용 저작권 대상에 따라 상기 맞춤형 DRM 소프트웨어를 이용하는 상기 단계는,
적어도 하나의 클라이언트 및 서버를 포함하는 상기 사용자의 시스템 내에 상기 맞춤형 DRM 소프트웨어를 동작시키는 단계,
상기 시스템 내에서, 상기 적어도 하나의 클라이언트 중 하나의 클라이언트가 상기 시스템 내의 상기 보호 파일에 액세스하려고 할 때, 상기 하나의 클라이언트가, 상기 보호 콘텐츠 내에 연관되며 상기 하나의 클라이언트로 지향된 맞춤형 저작권 대상을 해독하기 위해 상기 하나의 클라이언트 내에 연관된 상기 정보를 이용하는 단계, 및
상기 해독된 맞춤형 저작권 대상에 따라 상기 보호 파일에 액세스하는 단계를 포함하며,
상기 맞춤형 저작권 대상은 상기 사용자의 맞춤형 DRM 소프트웨어의 상기 맞춤형 저작권 대상 템플릿에 따라 생성된다.
바람직하게, 상기 디지털 저작권 관리 소프트웨어 제공 방법은 상기 하나의 클라이언트로 지향된 상기 맞춤형 저작권 대상을 상기 서버로부터 상기 하나의 클라이언트로 다운로드하는 단계를 더 포함하며,
상기 맞춤형 저작권 대상을 다운로드하는 상기 단계는,
상기 하나의 클라이언트가, 상기 서버로 상기 맞춤형 저작권 대상을 획득하기 위한 요청을 발송하는 하위 단계, 및
상기 서버가, 맞춤형 저작권 대상 템플릿에 따라 상기 하나의 클라이언트로 지향된 맞춤형 저작권 대상을 생성하고, 상기 맞춤형 저작권 대상을 암호화하기 위해 상기 하나의 클라이언트에 연관된 상기 정보를 사용하며, 그런 다음 상기 암호화된 맞춤형 저작권 대상을 상기 하나의 클라이언트로 발송하는 하위 단계를 포함한다.
바람직하게, 상기 디지털 저작권 관리 소프트웨어 제공 방법은 상기 맞춤형 저작권 대상 템플릿을 생성하는 단계를 더 포함하며,
상기 맞춤형 저작권 대상 템플릿을 생성하는 상기 단계는, 모든 클라이언트의 액세스 권한 세트로 지향된 상기 맞춤형 저작권 대상 템플릿을 상기 서버 상에서 직접 생성하는 단계를 포함한다.
바람직하게, 상기 디지털 저작권 관리 소프트웨어 제공 방법은 상기 맞춤형 저작권 대상 템플릿을 생성하는 단계를 더 포함하며,
상기 맞춤형 저작권 대상 템플릿을 생성하는 상기 단계는,
상기 적어도 하나의 클라이언트 중 하나의 클라이언트에서, 모든 클라이언트의 액세스 권한 세트로 지향된 상기 맞춤형 저작권 대상 템플릿을 생성하는 단계, 및
상기 맞춤형 저작권 대상 템플릿을 평문 및 물리적으로 확실한 방식으로 상기 서버 상으로 직접 업로드하는 단계를 포함한다.
바람직하게, 상기 디지털 저작권 관리 소프트웨어 제공 방법은 상기 맞춤형 저작권 대상 템플릿을 생성하는 단계를 더 포함하며,
상기 맞춤형 저작권 대상 템플릿을 생성하는 상기 단계는, 상기 적어도 하나의 클라이언트 중 하나의 클라이언트에서, 모든 클라이언트의 액세스 권한 세트로 지향된 상기 맞춤형 저작권 대상 템플릿을 생성하는 단계, 및 상기 맞춤형 저작권 대상 템플릿을 상기 서버 상으로 원격 방식으로 업로드하는 단계를 포함하고,
상기 맞춤형 저작권 대상 템플릿을 생성하는 단계 및 상기 맞춤형 저작권 대상 템플릿을 원격으로 업로드하는 단계는,
상기 하나의 클라이언트가, 모든 클라이언트의 액세스 권한 세트로 지향된 상기 맞춤형 저작권 대상 템플릿을 생성하는 단계,
상기 하나의 클라이언트가, 상기 맞춤형 저작권 대상 템플릿을 암호화하기 위해 상기 하나의 클라이언트의 로그인 키 및 관련 정보를 이용하는 단계,
상기 하나의 클라이언트가, 상기 암호화된 맞춤형 저작권 대상 템플릿 및 관련 정보를 상기 서버로 발송하는 단계, 및
상기 서버가, 상기 하나의 클라이언트의 상기 로그인 키 및 관련 정보에 기반하여 상기 암호화된 맞춤형 저작권 대상 템플릿을 해독하며, 상기 해독된 맞춤형 저작권 대상 템플릿을 저장하는 단계를 포함한다.
바람직하게, 상기 보호 파일은 상기 서버 또는 상기 적어도 하나의 클라이언트 중 임의의 클라이언트 내에 저장된다.
본 발명 내에서 설명된 바와 같이 서비스 제공자가 사용자에게 맞춤형 DRM 소프트웨어를 제공하는 방법에 따라 새로운 서비스 개념이 실현되며, 즉 오퍼레이터/서비스 제공자가 SME 소유의 파일을 안전하게 관리하기 위해 SME에게 "DRM 서비스"를 제공한다. 계층 구조인 DRM 인프라구조(layered DRM infrastructure)가 이러한 서비스 하에서 실현되며, 즉 작고 경량인 맞춤형 DRM 소프트웨어가 범용 DRM 시스템 및 범용 저작권 대상에 의해 보호된다. 또한, 맞춤형 DRM 소프트웨어는 SME의 구체적인 요구에 따라 표준 DRM 소프트웨어 템플릿으로부터 형성되며, 작고 경량이다.
본 발명의 제 3 방안은 보호 파일에 대한 디지털 저작권 관리(DRM)를 수행하는 시스템을 제안하며, 상기 시스템은 서버와 적어도 하나의 클라이언트를 포함하고,
상기 적어도 하나의 클라이언트 중 하나의 클라이언트는 상기 하나의 클라이언트가 상기 시스템 내의 상기 보호 파일에 액세스하려고 할 때 상기 하나의 클라이언트로 지향된 상기 맞춤형 저작권 대상을 해독하기 위해 상기 하나의 클라이언트에 연관된 상기 정보를 이용하며,
상기 하나의 클라이언트는 상기 해독된 맞춤형 저작권 대상에 따라 상기 보호 파일에 액세스한다.
바람직하게, 상기 하나의 클라이언트로 지향된 상기 맞춤형 저작권 대상은 상기 서버로부터 상기 하나의 클라이언트로 다운로드되며, 상기 하나의 클라이언트는 상기 맞춤형 저작권 대상을 획득하기 위한 요청을 상기 서버로 발송하고, 그 후에, 상기 서버는, 상기 맞춤형 저작권 대상 템플릿에 따라 상기 하나의 클라이언트로 지향된 상기 맞춤형 저작권 대상을 생성하며, 상기 맞춤형 저작권 대상을 암호화하기 위해 상기 클라이언트에 연관된 상기 정보를 사용하고, 그런 다음 상기 암호화된 맞춤형 저작권 대상을 상기 클라이언트로 발송한다.
바람직하게, 상기 맞춤형 저작권 대상 템플릿은 상기 서버에 저장되며, 모든 클라이언트의 액세스 권한 세트를 포함한다.
도면과 함께 본 발명의 비제한적인 실시예의 이하의 상세한 설명에 따라, 본 발명의 전술된 목적, 특징 및 장점은 물론 다른 목적, 특징 및 장점이 보다 명확해질 것이다.
도 1은 OMA DRM 2.0에 따른 DRM 시스템의 구조를 도시한다.
도 2는 본 발명의 실시예에 따른 DRM 서비스를 맞춤하는 과정을 도시하는 개략적인 다이어그램이다.
도 3은 본 발명의 실시예에 따른 맞춤형 DRM 소프트웨어의 구조를 도시한다.
도 4는 본 발명의 실시예에 따른 맞춤형 DRM 소프트웨어 서비스 하에 있는 기업의 내부 내에서 맞춤형 저작권 대상을 획득하는 과정을 도시하는 개략적인 다이어그램이다.
이하에서, 도면과 함께 본 발명의 실시예가 구체적으로 설명될 것이다. 이하의 설명에서, 일부 구체적인 실시예는 단지 설명의 목적을 위해 사용되며 본 발명에 대한 임의의 제한으로 이해되지 않을 것이고, 그들은 단지 본 발명의 예이다. 개략적인 다이어그램은 단지 본 발명과 기존의 시스템 사이의 차이만을 도시한다는 것을 지적할 필요가 있으며, 본 발명의 애매한 이해를 회피하기 위해 통상적인 구조 또는 구성은 생략된다.
먼저, 본 발명의 이하의 설명에서, "범용 DRM 시스템(universal DRM 시스템)"은 서비스 제공자에서 동작하는 표준 DRM 시스템을 지칭하며, 서비스 제공자에 저장되고 범용 DRM 시스템에 의해 보호되는 "표준 DRM 소프트웨어 템플릿(standard DRM software template)"은 맞춤형 DRM 소프트웨어를 생성하기 위한 DRM 소프트웨어를 지칭하고, "주문형 DRM 소프트웨어(customized DRM software)"는 사용자에서 동작하고 표준 DRM 소프트웨어 템플릿으로부터 생성된 경량 DRM 소프트웨어(light weight DRM software)를 지칭한다. 상응하여, "범용 저작권 대상(universal Rights Object)"은 범용 DRM 시스템에 의해 생성된 사용자로 지향된 저작권 대상을 지칭하며, "맞춤형 저작권 대상(customized Rights Object)"은 맞춤형 DRM 소프트웨어에 의해 생성된 클라이언트로 지향된 저작권 대상을 지칭한다.
DRM 서비스 맞춤
SME는 범용 DRM 시스템의 통상적인 과정에 따라 서비스 제공자 또는 오퍼레이터로부터 "DRM 서비스(DRM service)"를 맞춤하는데, 즉 SME는 맞춤형 DRM 소프트웨어를 획득한다. 즉, 범용 DRM 시스템이 서비스 제공자에서 동작하고, 표준 DRM 소프트웨어 템플릿이 마찬가지로 그곳에 저장되며, 보호 콘텐츠는 완전한 기능을 갖는 표준 DRM 소프트웨어 모듈이다. 콘텐츠 발행자(content issuer)로서 서비스 제공자는 기업 사용자에게 맞춤형 DRM 소프트웨어를 제공한다.
도 2에 도시된 바와 같이, 먼저, 단계 S101에서, 기업 사용자(10)는 서비스 제공자(20)에게로 DRM 서비스를 맞춤하기 위한 요청을 한다. 서비스 맞춤 요청은 오프라인(물리적으로 확실한 방식) 또는 온라인일 수 있으며, 온라인 요청은 범용 DRM의 방식으로 처리될 수 있다. 서비스 제공자(20)는 DRM 맞춤 서비스가 제공될 수 있다는 것을 확인하기 위해 기업 사용자(10)의 요청을 수신하는 동안 기업 사용자(10)의 정보에 기반하여 기업 사용자(10)로 응답을 피드백할 수 있다. 그런 다음, 단계 S102에서, 요구된 맞춤형 기능을 서비스 제공자(20)로 보여주기 위해, 기업 사용자(10)는 선택한 맞춤형 기능의 메시지를 서비스 제공자(20)로 발송한다. 그런 다음, 단계 S103에서, 기업 사용자(10)에 의해 맞춤된 기능에 따라, 서비스 제공자(20)는 표준 DRM 소프트웨어 템플릿에 기반하여 맞춤형 DRM 소프트웨어를 생성한다. 표준 DRM 소프트웨어 템플릿은 멀티미디어 파일, 마이크로소프트 포맷 파일(Microsoft format file) 등으로 지향된 보호 모듈과 같은 완전한 기능을 갖는다. 기업 사용자(10)가 파일 프로세스 유형의 회사이고 단지 마이크로소프트 포맷 파일 보호 기능만을 맞춤할 때, 단지 표준 DRM 소프트웨어 템플릿 내에 포함된 마이크로소프트 포맷 파일 보호에 연관된 그들 모듈만이 맞춤형 DRM 소프트웨어 내로 패키징된다. 단계 S104에서, 서비스 제공자(20)는 생성된 맞춤형 DRM 소프트웨어를 기업 사용자(10)로 발송한다. 맞춤형 DRM 소프트웨어를 이용하기 위해, 기업 사용자(10)는 여전히 저작권 발행자(30)로 연결될 필요가 있으며, 저작권 발행자(30)로부터 맞춤형 DRM 소프트웨어의 범용 저작권 대상을 획득한다(S105). 저작권 발행자(30)는 서비스 제공자(20)이거나 제 3 자일 수 있다. 기업 사용자(10)가 돈을 지불했을 때, 저작권 발행자(30)는 요청된 범용 저작권 대상을 기업 사용자(10)로 제공한다. 범용 저작권 대상은, 사용의 시간 제한, 사용자의 클라이언트 개수, 생성될 수 있는 맞춤형 저작권 대상 템플릿(맞춤형 저작권 대상은 이하 설명됨)의 개수, 보호 파일의 포맷 등을 포함하는 상기 기업 사용자에 대한 맞춤형 DRM 소프트웨어의 사용 규칙을 명시한다.
도 3에 도시된 바와 같이, 맞춤형 DRM 소프트웨어는 맞춤형 DRM 서버 소프트웨어부 및 맞춤형 DRM 클라이언트 소프트웨어부를 포함한다. 도 3은 맞춤형 DRM이 범용 DRM 시스템 및 범용 저작권 대상에 의해 보호된다는 것을 또한 도시한다. 즉, 맞춤형 DRM 소프트웨어는 서비스 제공자에서 실행하는 범용 DRM 시스템 내의 보호 파일이다.
기업 사용자(10)의 내부에는, 서버와 적어도 하나의 클라이언트 컴퓨터가 존재한다. 맞춤형 DRM 서버 소프트웨어부이 실행 중인 맞춤형 DRM 서버는 예를 들어 입증(authenticating), 그룹 액세스 제어(group accessing control), DCF 포맷으로의 파일 변환 등인 복수의 책임을 갖는 DRM 저작권 발행자로서 사용된다. 맞춤형 DRM 클라이언트 소프트웨어부은 클라이언트 컴퓨터 상에 설치되며, 컴퓨터 일련 번호 및/또는 개인 사용자 정보에 구속된다. 클라이언트 컴퓨터는 DRM 에이전트로서 사용된다.
때때로, 하나의 클라이언트 컴퓨터가 복수의 개인 사용자에 의해 공유될 수 있다. 개인 사용자(A)가 A와 동일한 클라이언트 컴퓨터 상에 있는 개인 사용자(B)의 파일에 액세스하려는 시도를 방지하기 위해, 맞춤형 DRM 클라이언트 소프트웨어부이 클라이언트 상에서 실행하기 시작할 때, 각각의 개인 사용자는 그의/그녀의 맞춤형 클라이언트 로그인 키에 의해 식별된다. 즉, 맞춤형 DRM 클라이언트 소프트웨어부은 모든 단일 개인 사용자 전용이다. 개인 사용자(A)는 단지 그에 의해 맞춤된 DRM 클라이언트 소프트웨어부 만을 동작시킬 수 있으며, 보호 파일에 액세스하기 위해 단지 그의 맞춤형 저작권 대상만을 사용할 수 있다.
기업 사용자 내에서 맞춤형 DRM 소프트웨어의 동작
이제, 맞춤형 DRM 서버 소프트웨어부 및 클라이언트 소프트웨어부이 기업 내에 성공적으로 설치되었다고 가정된다.
1. 등록 및 맞춤형 저작권 대상 업로드
모든 기업 종업원은, 즉 모든 개인 사용자는 그의/그녀의 컴퓨터 상에 맞춤형 DRM 클라이언트 소프트웨어부를 설치하며, 맞춤형 DRM 서버 상에 등록을 한다. 등록을 한 후에, 각각의 개인 사용자는 그 자신의 로그인 키를 갖는다.
그런 다음, 개인 사용자가 보호되어야 하는 민감성 파일(sensitive file)을 생성하면, 그/그녀는 상기 민감성 파일을 보호하고 그것을 DCF 포맷으로 변환하기 위해 콘텐츠 암호화 키(Content Encryption Key(CEK), CEK는 범용 DRM 시스템 내의 CEK와 동일한 개념에 속함)를 사용할 필요가 있다. 이 파일은 생성자(creator)의 머신(machine) 상에서 또는 (맞춤형 DRM 소프트웨어가 지원하면) 맞춤형 DRM 서버 내에서 패키징될 수 있다.
그 후에, 보호 파일을 공유하기 전에, 기업 관리자는 보호 파일에 대해 기술자, 상급 기술자, 프로젝트 감독관, 관리자 등과 같은 개인 사용자의 역할 및 유형에 따라 예를 들어 판독 전용, 인쇄, 복사/붙이기, 완전 제어 등과 같은 상이한 사용 규칙을 설정한다. 사용 규칙은 맞춤형 저작권 대상 템플릿 내로 형성된다.
하나의 클라이언트에서 생성되면, 맞춤형 저작권 대상 템플릿은 이하의 방식 중 하나의 방식으로 맞춤형 DRM 상으로 업로드될 필요가 있는데, 이하의 방식은,
1) 맞춤형 저작권 대상 템플릿을 물리적으로 확실한 방식으로 맞춤형 DRM 서버 상으로 업로드하는 것, 및
2) 맞춤형 저작권 대상 템플릿을 원격으로 업로드하는 것이다.
맞춤형 저작권 대상 템플릿이 원격으로 업로드되면,
A) 맞춤형 저작권 대상 템플릿이 생성되는 클라이언트가 로그인 키를 이용하여 그/그녀의 맞춤형 DRM 클라이언트 소프트웨어부 내에 로그인하는 단계,
B) 상기 맞춤형 DRM 클라이언트 소프트웨어부의 로그인 키로부터 유도된 키를 이용하여 맞춤형 저작권 대상 템플릿을 암호화한 다음, 암호화된 맞춤형 저작권 대상 템플릿 및 다른 정보(예를 들어, 맞춤형 DRM 클라이언트 ID, 사용자 ID)를 맞춤형 DRM 서버로 발송하는 단계, 및
C) 맞춤형 DRM 서버가 암호화된 맞춤형 저작권 대상 템플릿을 획득할 때 맞춤형 DRM 클라이언트 소프트웨어부에 기반하는 클라이언트 ID, 사용자 ID, 로그인 키로부터 해독 키를 구동한 다음, 해독 키에 따라 맞춤형 저작권 대상 템플릿을 획득하는 단계가 수행될 것이다.
맞춤형 DRM 서버는 맞춤형 저작권 대상 템플릿을 저장할 것이다. 대안적으로, 맞춤형 저작권 대상 템플릿은 서비스 제공자(20)에 저장될 수 있다.
틀림없이, 기업 관리자는 업로드의 프로세스 없이 맞춤형 저작권 대상 템플릿을 맞춤형 DRM 서버 상에서 직접 생성할 수 있다.
각각의 보호 파일에 대해, 맞춤형 DRM 서버는 맞춤형 저작권 대상 템플릿에 따라 상이한 개인 사용자에 대하여 상이한 맞춤형 저작권 대상을 생성할 수 있다. 보호 파일은 서버 또는 임의의 클라이언트 상에 저장될 수 있다. 보호 파일에 액세스하고자 하는 임의의 개인 사용자는 그/그녀가 네트워크를 통해 다른 클라이언트 단말기 또는 서버 상의 보호 파일에 액세스하고 있을 때 이미 다운로드되어 자기 자신의 클라이언트 상에 저장된 보호 파일에 또한 액세스할 수 있다.
맞춤형 DRM 소프트웨어 전체의 동작이 저작권 발행자(30)에 의해 제공된 범용 저작권 대상에 의해 모니터되므로, 맞춤형 저작권 대상의 생성은 범용 저작권 대상에 의해 또한 제어된다. 예를 들어, 기업 사용자가 단지 파일의 복사/붙이기 보호 권리만을 맞춤하면, 맞춤형 저작권 대상은 단지 보호 파일의 복사/붙이기 권리만을 제어할 수 있다.
2. 맞춤형 저작권 대상 다운로드
그 후에, 특정 개인 사용자가 기업 내부 포트로부터 또는 다른 개인 사용자로부터 보호 파일을 획득한다.
상기 개인 사용자는 보호 파일을 개방하고자 한다. 클라이언트 컴퓨터 상의 맞춤형 DRM 클라이언트 소프트웨어부이 폐쇄되면, 이러한 개인 사용자는 먼저 클라이언트 소프트웨어부을 동작시킬 필요가 있으며, 로그인하기 위해 그/그녀의 로그인 키를 사용한다.
그런 다음, 클라이언트 컴퓨터는 클라이언트 컴퓨터 내의 보호 파일에 연관된 맞춤형 저작권 대상을 검색한다. 클라이언트 컴퓨터 내에 보호 파일로 지향된 맞춤형 저작권 대상이 없으면, 즉, 그/그녀가 상기 보호 파일을 개방하는 것이 이번이 처음이라면, 클라이언트는 맞춤형 저작권 대상을 다운로드하기 위해 도 4에 도시된 과정을 트리거(trigger)할 것이다.
A) 클라이언트 컴퓨터는 맞춤형 저작권 대상을 획득하기 위한 요청을 맞춤형 DRM 서버로 발송한다(S201).
B) 맞춤형 DRM 서버는 각각의 개인 사용자의 식별자 및 역할을 점검하며, 개인 사용자의 역할에 따라, 맞춤형 DRM 서버는 맞춤형 저작권 대상 템플릿에 따라 맞춤형 저작권 대상을 생성하고 개인 사용자의 로그인 키 및 다른 정보로부터 유도된 키를 이용하여 맞춤형 저작권 대상을 암호화하며(S202), 그런 다음 보호된 맞춤형 저작권 대상이 클라이언트 컴퓨터로 발송된다(S203).
C) 맞춤형 DRM 클라이언트는 맞춤형 저작권 대상을 획득하기 위해 이러한 개인 사용자의 로그인 키 및 다른 정보로부터 유도된 키를 이용하여 맞춤형 저작권 대상을 해독한다(S204).
그 후에, 이러한 개인 사용자는 맞춤형 저작권 대상 내의 사용 규칙에 따라 보호 파일에 액세스할 수 있다.
범용 DRM 내의 PKI 대신에, 개인 사용자의 로그인 키 및 다른 정보로부터 유도된 키가 사용되어 맞춤형 저작권 대상을 암호화하며, 그러므로, 단지 이러한 개인 사용자만이 보호 콘텐츠에 액세스하기 위해 상기 맞춤형 저작권 대상을 사용할 수 있다. 또한, 키 관리가 매우 간단하다.
본 발명의 주요 장점은 다음과 같다.
1. 새로운 서비스 개념: 오퍼레이터/서비스 제공자는 SME에게 그들 소유의 파일을 안전하게 관리할 목적으로 "DRM 서비스"를 제공한다.
2. 계층 구조의 DRM 구조: 작고 경량인 맞춤형 DRM이 범용 DRM 시스템 및 범용 저작권 대상에 의해 보호된다.
3. 맞춤형 DRM 소프트웨어: 작고 경량이며, SME의 구체적인 요구에 따라 표준 DRM 소프트웨어 템플릿을 조정함으로써 형성된다.
3.1) 예를 들어, 작은 기업은 그들의 마이크로소프트 워드 파일을 보호하기 위해 서비스 제공자/오퍼레이터로부터 "DRM 서비스"를 얻고자 하며, 이 때, 맞춤형 DRM 소프트웨어는 매우 작고, 예를 들어, 그것은 단지 마이크로소프트 워드 포맷만을 지원할 필요가 있다. 또한, 비용이 작다.
3.2) 키 관리가 매우 간단하다. PKI 대신에, 기업 내의 개인 사용자의 (로그인 키, 사용자 ID 등과 같은) 정보에 구속된 대칭 키(symmetrical key)를 사용하여 암호화가 수행된다.
3.3) 맞춤형 저작권 대상은 기업 내의 개인 사용자의 정보에 구속된다.
4. 맞춤형 DRM 소프트웨어 내의 역할 기반 액세스(role-based access)를 위한 지원
전술된 설명은 단지 본 발명의 바람직한 실시예를 설명하지만 임의의 형태로 본 발명을 제한하지는 않는다. 따라서, 본 발명의 사상 및 범위 내에 수행된 임의의 변경 및 대체는 첨부된 특허청구범위 내에 정의된 범위에 포함될 것이다.

Claims (17)

  1. 서버와 적어도 하나의 클라이언트를 포함하는 시스템 내의 보호 파일에 대한 디지털 저작권 관리(Digital Rights Management, DRM)를 수행하기 위한 방법으로서,
    상기 디지털 저작권 관리 수행 방법은
    상기 적어도 하나의 클라이언트 중 하나의 클라이언트에서, 상기 보호 파일이 액세스되어야 할 때, 상기 보호 파일에 연관되며 상기 하나의 클라이언트로 지향된 맞춤형 저작권 대상(Right Obeject)을 해독하기 위해 상기 하나의 클라이언트에 연관된 상기 정보를 이용하는 단계와,
    상기 해독된 맞춤형 저작권 대상에 따라 상기 보호 파일에 액세스하는 단계를 포함하는
    디지털 저작권 관리 수행 방법.
  2. 제 1 항에 있어서,
    상기 디지털 저작권 관리 수행 방법은 상기 하나의 클라이언트로 지향된 상기 맞춤형 저작권 대상을 상기 서버로부터 상기 하나의 클라이언트로 다운로드하는 단계를 더 포함하며,
    상기 맞춤형 저작권 대상을 다운로드하는 상기 단계는
    상기 하나의 클라이언트가 상기 서버로 상기 맞춤형 저작권 대상을 획득하기 위한 요청을 발송하는 단계와,
    상기 서버가 맞춤형 저작권 대상 템플릿에 따라 상기 하나의 클라이언트로 지향된 맞춤형 저작권 대상을 생성하고, 상기 맞춤형 저작권 대상을 암호화하기 위해 상기 하나의 클라이언트에 연관된 상기 정보를 사용하며, 그런 다음 상기 암호화된 맞춤형 저작권 대상을 상기 하나의 클라이언트로 발송하는 단계를 포함하는
    디지털 저작권 관리 수행 방법.
  3. 제 2 항에 있어서,
    상기 디지털 저작권 관리 수행 방법은
    상기 맞춤형 저작권 대상 템플릿을 생성하는 단계를 더 포함하며,
    상기 맞춤형 저작권 대상 템플릿을 생성하는 상기 단계는 모든 클라이언트의 액세스 권한 세트로 지향된 상기 맞춤형 저작권 대상 템플릿을 상기 서버 상에서 직접 생성하는 단계를 포함하는
    디지털 저작권 관리 수행 방법.
  4. 제 2 항에 있어서,
    상기 디지털 저작권 관리 수행 방법은
    상기 맞춤형 저작권 대상 템플릿을 생성하는 단계를 더 포함하며,
    상기 맞춤형 저작권 대상 템플릿을 생성하는 상기 단계는
    상기 적어도 하나의 클라이언트 중 하나의 클라이언트에서, 모든 클라이언트의 액세스 권한 세트로 지향된 상기 맞춤형 저작권 대상 템플릿을 생성하는 단계와,
    상기 맞춤형 저작권 대상 템플릿을 평문 및 물리적으로 확실한 방식으로 상기 서버 상으로 직접 업로드하는 단계를 포함하는
    디지털 저작권 관리 수행 방법.
  5. 제 2 항에 있어서,
    상기 디지털 저작권 관리 수행 방법은
    상기 맞춤형 저작권 대상 템플릿을 생성하는 단계를 더 포함하고,
    상기 맞춤형 저작권 대상 템플릿을 생성하는 상기 단계는 상기 적어도 하나의 클라이언트 중 하나의 클라이언트에서, 모든 클라이언트의 액세스 권한 세트로 지향된 상기 맞춤형 저작권 대상 템플릿을 생성하는 단계와, 상기 맞춤형 저작권 대상 템플릿을 상기 서버 상으로 원격 방식으로 업로드하는 단계를 포함하며,
    상기 맞춤형 저작권 대상 템플릿을 생성하는 단계와 상기 맞춤형 저작권 대상 템플릿을 원격으로 업로드하는 단계는
    상기 하나의 클라이언트가 모든 클라이언트의 액세스 권한 세트로 지향된 상기 맞춤형 저작권 대상 템플릿을 생성하는 단계와,
    상기 하나의 클라이언트가 상기 맞춤형 저작권 대상 템플릿을 암호화하기 위해 상기 하나의 클라이언트의 로그인 키 및 관련 정보를 이용하는 단계와,
    상기 하나의 클라이언트가 상기 암호화된 맞춤형 저작권 대상 템플릿 및 관련 정보를 상기 서버로 발송하는 단계와,
    상기 서버가, 상기 하나의 클라이언트의 상기 로그인 키 및 관련 정보에 기반하여 상기 암호화된 맞춤형 저작권 대상 템플릿을 해독하며, 상기 해독된 맞춤형 저작권 대상 템플릿을 저장하는 단계를 포함하는
    디지털 저작권 관리 수행 방법.
  6. 제 1 항 내지 제 5 항 중 어느 한 항에 있어서,
    상기 보호 파일은 상기 서버 또는 상기 적어도 하나의 클라이언트 중 임의의 클라이언트 내에 저장되는
    디지털 저작권 관리 수행 방법.
  7. 서비스 제공자에 의해 사용자에게 맞춤형 디지털 저작권 관리(DRM) 소프트웨어를 제공하는 방법으로서, 상기 서비스 제공자 내에 범용 DRM 시스템이 설치되며 동작되고, 상기 서비스 제공자 내에 표준 DRM 소프트웨어 템플릿이 또한 저장되며,
    상기 디지털 저작권 관리 소프트웨어 제공 방법은
    상기 사용자가 상기 서비스 제공자에게로 DRM 소프트웨어를 맞춤화하기 위한 요청을 수행하는 단계와,
    상기 사용자의 요청에 따라 상기 표준 DRM 소프트웨어 템플릿으로부터 상기 맞춤형 DRM 소프트웨어를 생성하는 단계와,
    상기 범용 DRM 시스템이 상기 사용자의 액세스 권한에 따라 상기 사용자의 범용 저작권 대상을 생성하는 단계와,
    상기 맞춤형 DRM 소프트웨어를 상기 사용자로 발송하는 단계와,
    상기 사용자가 상기 맞춤형 DRM 소프트웨어의 상기 범용 저작권 대상에 따라 상기 맞춤형 DRM 소프트웨어를 이용하는 단계를 포함하는
    디지털 저작권 관리 소프트웨어 제공 방법.
  8. 제 7 항에 있어서,
    상기 디지털 저작권 관리 소프트웨어 제공 방법은
    상기 사용자의 상기 맞춤형 DRM 소프트웨어의 상기 범용 저작권 대상을 상기 사용자로 발송하는 단계를 더 포함하는
    디지털 저작권 관리 소프트웨어 제공 방법.
  9. 제 7 항 또는 제 8 항에 있어서,
    상기 사용자가 상기 맞춤형 DRM 소프트웨어의 상기 범용 저작권 대상에 따라 상기 맞춤형 DRM 소프트웨어를 이용하는 상기 단계는
    적어도 하나의 클라이언트 및 서버를 포함하는 상기 사용자의 시스템 내에 상기 맞춤형 DRM 소프트웨어를 동작시키는 단계와,
    상기 시스템 내에서, 상기 적어도 하나의 클라이언트 중 하나의 클라이언트가 상기 시스템 내의 상기 보호 파일에 액세스하려고 할 때, 상기 하나의 클라이언트가 상기 보호 파일 내에 연관되며 상기 하나의 클라이언트로 지향된 맞춤형 저작권 대상을 해독하기 위해 상기 하나의 클라이언트 내에 연관된 상기 정보를 이용하는 단계와,
    상기 해독된 맞춤형 저작권 대상에 따라 상기 보호 파일에 액세스하는 단계를 포함하며,
    상기 맞춤형 저작권 대상은 상기 사용자의 맞춤형 DRM 소프트웨어의 상기 맞춤형 저작권 대상 템플릿에 따라 생성되는
    디지털 저작권 관리 소프트웨어 제공 방법.
  10. 제 9 항에 있어서,
    상기 디지털 저작권 관리 소프트웨어 제공 방법은 상기 하나의 클라이언트로 지향된 상기 맞춤형 저작권 대상을 상기 서버로부터 상기 하나의 클라이언트로 다운로드하는 단계를 더 포함하며,
    상기 맞춤형 저작권 대상을 다운로드하는 상기 단계는
    상기 하나의 클라이언트가 상기 서버로 상기 맞춤형 저작권 대상을 획득하기 위한 요청을 발송하는 하위 단계와,
    상기 서버가 맞춤형 저작권 대상 템플릿에 따라 상기 하나의 클라이언트로 지향된 맞춤형 저작권 대상을 생성하고, 상기 맞춤형 저작권 대상을 암호화하기 위해 상기 하나의 클라이언트에 연관된 상기 정보를 사용하며, 그런 다음 상기 암호화된 맞춤형 저작권 대상을 상기 하나의 클라이언트로 발송하는 하위 단계를 포함하는
    디지털 저작권 관리 소프트웨어 제공 방법.
  11. 제 10 항에 있어서,
    상기 디지털 저작권 관리 소프트웨어 제공 방법은 상기 맞춤형 저작권 대상 템플릿을 생성하는 단계를 더 포함하며,
    상기 맞춤형 저작권 대상 템플릿을 생성하는 상기 단계는 모든 클라이언트의 액세스 권한 세트로 지향된 상기 맞춤형 저작권 대상 템플릿을 상기 서버 상에서 직접 생성하는 단계를 포함하는
    디지털 저작권 관리 소프트웨어 제공 방법.
  12. 제 10 항에 있어서,
    상기 디지털 저작권 관리 소프트웨어 제공 방법은 상기 맞춤형 저작권 대상 템플릿을 생성하는 단계를 더 포함하며,
    상기 맞춤형 저작권 대상 템플릿을 생성하는 상기 단계는
    상기 적어도 하나의 클라이언트 중 하나의 클라이언트에서, 모든 클라이언트의 액세스 권한 세트로 지향된 상기 맞춤형 저작권 대상 템플릿을 생성하는 단계와,
    상기 맞춤형 저작권 대상 템플릿을 평문 및 물리적으로 확실한 방식으로 상기 서버 상으로 직접 업로드하는 단계를 포함하는
    디지털 저작권 관리 소프트웨어 제공 방법.
  13. 제 10 항에 있어서,
    상기 디지털 저작권 관리 소프트웨어 제공 방법은 상기 맞춤형 저작권 대상 템플릿을 생성하는 단계를 더 포함하고,
    상기 맞춤형 저작권 대상 템플릿을 생성하는 상기 단계는, 상기 적어도 하나의 클라이언트 중 하나의 클라이언트에서, 모든 클라이언트의 액세스 권한 세트로 지향된 상기 맞춤형 저작권 대상 템플릿을 생성하는 단계와, 상기 맞춤형 저작권 대상 템플릿을 상기 서버 상으로 원격 방식으로 업로드하는 단계를 포함하며,
    상기 맞춤형 저작권 대상 템플릿을 생성하는 단계와 상기 맞춤형 저작권 대상 템플릿을 원격으로 업로드하는 단계는
    상기 하나의 클라이언트가 모든 클라이언트의 액세스 권한 세트로 지향된 상기 맞춤형 저작권 대상 템플릿을 생성하는 단계와,
    상기 하나의 클라이언트가 상기 맞춤형 저작권 대상 템플릿을 암호화하기 위해 상기 하나의 클라이언트의 로그인 키 및 관련 정보를 이용하는 단계와,
    상기 하나의 클라이언트가 상기 암호화된 맞춤형 저작권 대상 템플릿 및 관련 정보를 상기 서버로 발송하는 단계와,
    상기 서버가, 상기 하나의 클라이언트의 상기 로그인 키 및 관련 정보에 기반하여 상기 암호화된 맞춤형 저작권 대상 템플릿을 해독하며, 상기 해독된 맞춤형 저작권 대상 템플릿을 저장하는 단계를 포함하는
    디지털 저작권 관리 소프트웨어 제공 방법.
  14. 제 9 항 내지 제 13 항 중 어느 한 항에 있어서,
    상기 보호 파일은 상기 서버 또는 상기 적어도 하나의 클라이언트 중 임의의 클라이언트 내에 저장되는
    디지털 저작권 관리 소프트웨어 제공 방법.
  15. 보호 파일에 대한 디지털 저작권 관리(DRM)를 수행하는 시스템으로서,
    상기 시스템은 서버와 적어도 하나의 클라이언트를 포함하고,
    상기 적어도 하나의 클라이언트 중 하나의 클라이언트는 상기 하나의 클라이언트가 상기 시스템 내의 상기 보호 파일에 액세스하려고 할 때 상기 하나의 클라이언트로 지향된 상기 맞춤형 저작권 대상을 해독하기 위해 상기 하나의 클라이언트에 연관된 상기 정보를 이용하며,
    상기 하나의 클라이언트는 상기 해독된 맞춤형 저작권 대상에 따라 상기 보호 파일에 액세스하는
    디지털 저작권 관리 수행 시스템.
  16. 제 15 항에 있어서,
    상기 하나의 클라이언트로 지향된 상기 맞춤형 저작권 대상은 상기 서버로부터 상기 하나의 클라이언트로 다운로드되고, 상기 하나의 클라이언트는 상기 맞춤형 저작권 대상을 획득하기 위한 요청을 상기 서버로 발송하고, 그 후에 상기 서버는 상기 맞춤형 저작권 대상 템플릿에 따라 상기 하나의 클라이언트로 지향된 상기 맞춤형 저작권 대상을 생성하고, 상기 맞춤형 저작권 대상을 암호화하기 위해 상기 클라이언트에 연관된 상기 정보를 사용하며, 그런 다음 상기 암호화된 맞춤형 저작권 대상을 상기 클라이언트로 발송하는
    디지털 저작권 관리 수행 시스템.
  17. 제 16 항에 있어서,
    상기 맞춤형 저작권 대상 템플릿은 상기 서버에 저장되며, 모든 클라이언트의 액세스 권한 세트를 포함하는
    디지털 저작권 관리 수행 시스템.
KR1020127004197A 2009-07-17 2009-07-17 중소 기업 내의 디지털 저작권 관리 수행 방법 및 장치 및 디지털 저작권 관리 서비스를 제공하기 위한 방법 KR101377352B1 (ko)

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
PCT/CN2009/000805 WO2011006282A1 (zh) 2009-07-17 2009-07-17 Sme内的drm方法和设备以及提供drm服务的方法

Publications (2)

Publication Number Publication Date
KR20120037489A true KR20120037489A (ko) 2012-04-19
KR101377352B1 KR101377352B1 (ko) 2014-03-25

Family

ID=43448861

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020127004197A KR101377352B1 (ko) 2009-07-17 2009-07-17 중소 기업 내의 디지털 저작권 관리 수행 방법 및 장치 및 디지털 저작권 관리 서비스를 제공하기 위한 방법

Country Status (6)

Country Link
US (1) US20120136749A1 (ko)
EP (1) EP2456118A4 (ko)
JP (1) JP5662439B2 (ko)
KR (1) KR101377352B1 (ko)
CN (1) CN102474412A (ko)
WO (1) WO2011006282A1 (ko)

Families Citing this family (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP2560124A1 (en) * 2011-08-02 2013-02-20 Tata Consultancy Services Limited Access rights management in enterprise digital rights management systems
US9323906B2 (en) * 2013-09-04 2016-04-26 D2L Corporation Method and system for digital rights management enforcement
US10182351B2 (en) * 2013-11-29 2019-01-15 Lg Electronics Inc. Method for service subscription resource-based authentication in wireless communication system
US9893769B2 (en) 2013-12-03 2018-02-13 Sony Corporation Computer ecosystem with temporary digital rights management (DRM) transfer
US9350735B1 (en) * 2013-12-31 2016-05-24 Emc Corporation Context-based dynamic information rights management
KR101627551B1 (ko) * 2014-12-16 2016-06-07 주식회사 디지캡 Drm으로 보호된 애플리케이션의 처리 장치 및 방법
US9129095B1 (en) 2014-12-19 2015-09-08 Tresorit, Kft Client-side encryption with DRM
CN112040279B (zh) * 2020-08-11 2022-06-07 福建天泉教育科技有限公司 自定义drm的音视频播放方法、存储介质

Family Cites Families (42)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7003A (en) * 1850-01-08 Method oe counterbalancing sash by means of a heavy weight
EP0383985A1 (de) * 1989-02-24 1990-08-29 Claus Peter Prof. Dr. Schnorr Verfahren zur Identifikation von Teilnehmern sowie zur Generierung und Verifikation von elektronischen Unterschriften in einem Datenaustauschsystem
EP1650757A1 (en) * 1997-05-13 2006-04-26 Kabushiki Kaisha Toshiba Information ciphering method and apparatus, information reproducing method and apparatus
US6859878B1 (en) * 1999-10-28 2005-02-22 International Business Machines Corporation Universal userid and password management for internet connected devices
US6386894B2 (en) * 2000-04-28 2002-05-14 Texas Instruments Incorporated Versatile interconnection scheme for beverage quality and control sensors
US20020007351A1 (en) * 2000-04-28 2002-01-17 Hillegass James C. Digital tokens and system and method relating to digital tokens
US6891953B1 (en) * 2000-06-27 2005-05-10 Microsoft Corporation Method and system for binding enhanced software features to a persona
JP4660900B2 (ja) * 2000-08-31 2011-03-30 ソニー株式会社 個人認証適用データ処理システム、個人認証適用データ処理方法、および情報処理装置、並びにプログラム提供媒体
US20030220880A1 (en) * 2002-01-17 2003-11-27 Contentguard Holdings, Inc. Networked services licensing system and method
KR100626969B1 (ko) * 2001-06-07 2006-09-20 콘텐트가드 홀딩즈 인코포레이티드 권리 청약 및 허여
US7421411B2 (en) * 2001-07-06 2008-09-02 Nokia Corporation Digital rights management in a mobile communications environment
JP2005500740A (ja) * 2001-08-13 2005-01-06 ザ ボード オブ トラスティーズ オブ ザ リーランド スタンフォード ジュニア ユニバーシティ Idベース暗号化および関連する暗号手法のシステムおよび方法
EP1485833A4 (en) * 2001-11-20 2005-10-12 Contentguard Holdings Inc EXTENSIBLE RIGHTS EXPRESSION PROCESSING SYSTEM
FI20020224A (fi) * 2002-02-05 2003-08-06 Pinma Oy Menetelmä ja laitteisto digitaalisten resurssien ja palveluiden jakelun seurantaan
JP2004030056A (ja) * 2002-06-24 2004-01-29 Nippon Telematique Inc コンテンツ利用制御の方法と装置並びにプログラム
US7631318B2 (en) * 2002-06-28 2009-12-08 Microsoft Corporation Secure server plug-in architecture for digital rights management systems
US7318236B2 (en) * 2003-02-27 2008-01-08 Microsoft Corporation Tying a digital license to a user and tying the user to multiple computing devices in a digital rights management (DRM) system
JP2004302931A (ja) * 2003-03-31 2004-10-28 Fujitsu Ltd 機密コンテンツ管理方法
EA015549B1 (ru) * 2003-06-05 2011-08-30 Интертраст Текнолоджис Корпорейшн Переносимая система и способ для приложений одноранговой компоновки услуг
US7549062B2 (en) * 2003-06-27 2009-06-16 Microsoft Corporation Organization-based content rights management and systems, structures, and methods therefor
WO2005050415A1 (en) * 2003-10-31 2005-06-02 Telefonaktiebolaget Lm Ericsson (Publ) Method and devices for the control of the usage of content
US8738537B2 (en) * 2003-11-21 2014-05-27 Intel Corporation System and method for relicensing content
TWI234979B (en) * 2003-12-19 2005-06-21 Inst Information Industry Digital content protection method
KR101043336B1 (ko) * 2004-03-29 2011-06-22 삼성전자주식회사 디바이스와 휴대형 저장장치간의 디지털 권리객체에 관한정보의 획득 및 제거를 위한 방법 및 장치
GB0414421D0 (en) * 2004-06-28 2004-07-28 Nokia Corp Authenticating users
KR100601706B1 (ko) * 2004-10-15 2006-07-18 삼성전자주식회사 Drm 시스템에 있어서 시스템 키를 공유하고 생성하는방법 및 장치
US7890428B2 (en) * 2005-02-04 2011-02-15 Microsoft Corporation Flexible licensing architecture for licensing digital application
US7770229B2 (en) * 2005-05-11 2010-08-03 Yahoo! Inc. System and method for the propagation of DRM protected content
US20070038578A1 (en) * 2005-08-10 2007-02-15 Huizhuo Liu Method and system for digital content distribution
US20070061699A1 (en) * 2005-09-09 2007-03-15 Microsoft Corporation Named object view of electronic data report
CN1863041A (zh) * 2005-09-28 2006-11-15 华为技术有限公司 实现网络电视节目预览的方法
US8239682B2 (en) * 2005-09-28 2012-08-07 Nl Systems, Llc Method and system for digital rights management of documents
US7720767B2 (en) * 2005-10-24 2010-05-18 Contentguard Holdings, Inc. Method and system to support dynamic rights and resources sharing
US20070112680A1 (en) * 2005-11-11 2007-05-17 Infineon Technologies Ag System and method for processing digital media content in a mobile device
US7987514B2 (en) * 2006-04-04 2011-07-26 Intertrust Technologies Corp. Systems and methods for retrofitting electronic appliances to accept different content formats
KR101346734B1 (ko) * 2006-05-12 2014-01-03 삼성전자주식회사 디지털 저작권 관리를 위한 다중 인증서 철회 목록 지원방법 및 장치
US20070294181A1 (en) * 2006-05-22 2007-12-20 Saurabh Chheda Flexible digital rights management with secure snippets
CN101175094B (zh) * 2007-11-08 2010-09-29 中国传媒大学 一种集成版权管理的互为服务器的设计方法以及网络架构
US8205098B2 (en) * 2008-02-25 2012-06-19 Microsoft Corporation Secure and usable protection of a roamable credentials store
US9633183B2 (en) * 2009-06-19 2017-04-25 Uniloc Luxembourg S.A. Modular software protection
US8806208B2 (en) * 2010-02-11 2014-08-12 Telefonaktiebolaget L M Ericsson (Publ) Apparatuses and methods for enabling a user to consume protected contents of a content provider
US20120303967A1 (en) * 2011-05-25 2012-11-29 Delta Electronics, Inc. Digital rights management system and method for protecting digital content

Also Published As

Publication number Publication date
JP5662439B2 (ja) 2015-01-28
US20120136749A1 (en) 2012-05-31
JP2012533785A (ja) 2012-12-27
WO2011006282A1 (zh) 2011-01-20
EP2456118A4 (en) 2013-05-01
EP2456118A1 (en) 2012-05-23
CN102474412A (zh) 2012-05-23
KR101377352B1 (ko) 2014-03-25

Similar Documents

Publication Publication Date Title
Taban et al. Towards a secure and interoperable DRM architecture
KR101377352B1 (ko) 중소 기업 내의 디지털 저작권 관리 수행 방법 및 장치 및 디지털 저작권 관리 서비스를 제공하기 위한 방법
JP5181094B2 (ja) 信頼される処理技術を使用したデジタル権利管理
US9530011B2 (en) Method and system for provision of cryptographic services
CN105103119A (zh) 数据安全服务系统
US20120303967A1 (en) Digital rights management system and method for protecting digital content
EP2289013B1 (en) A method and a device for protecting private content
CN105122265A (zh) 数据安全服务系统
EP1867095A2 (en) Method and system to create secure virtual project room
KR20080016264A (ko) 이동 통신 시스템에서 콘텐츠 권리를 관리하는 장치 및방법
US20130054965A1 (en) Usage Control of Digital Data Exchanged Between Terminals of a Telecommunications Network
CN102138145B (zh) 以密码控制对文档的访问
JP4880443B2 (ja) ファイル配信システム、ファイル配信方法、暗号化装置、復号鍵配信装置、及びプログラム
EP1532505A2 (en) Ensuring policy enforcement before allowing usage of private key
KR100814064B1 (ko) Drm 컨텐츠 패키징 방법 및 시스템
KR100738917B1 (ko) 권한 발급 서버의 위임 방식을 이용하여 전자통신기기에 암호화한 컨텐츠와 권한 오브젝트를 제공하는 서버, 시스템 및 방법
KR102448531B1 (ko) 전자 문서의 암복호화 시스템
KR100823677B1 (ko) 멀티미디어메시지에 첨부되는 멀티미디어 콘텐츠를 위한drm 시스템 및 그 방법
Lee et al. A DRM framework for secure distribution of mobile contents
TWI436628B (zh) Application software and distribute protection method and system for communication device platform of action
KR20050099108A (ko) Drm 서비스 정책 제어 방법
Narayan et al. Secure data control: Privacy and security based on abe for access control over cloud
KR20070033234A (ko) 무선 환경에서 상호호환성을 지원하는 디지털 컨텐츠 보호시스템 및 그 방법

Legal Events

Date Code Title Description
A201 Request for examination
E902 Notification of reason for refusal
E90F Notification of reason for final refusal
E701 Decision to grant or registration of patent right
GRNT Written decision to grant
FPAY Annual fee payment

Payment date: 20170310

Year of fee payment: 4

FPAY Annual fee payment

Payment date: 20180309

Year of fee payment: 5

LAPS Lapse due to unpaid annual fee