RU2287851C2 - Distribution device, terminal device, program and method used in these devices - Google Patents

Distribution device, terminal device, program and method used in these devices Download PDF

Info

Publication number
RU2287851C2
RU2287851C2 RU2003120443/09A RU2003120443A RU2287851C2 RU 2287851 C2 RU2287851 C2 RU 2287851C2 RU 2003120443/09 A RU2003120443/09 A RU 2003120443/09A RU 2003120443 A RU2003120443 A RU 2003120443A RU 2287851 C2 RU2287851 C2 RU 2287851C2
Authority
RU
Russia
Prior art keywords
license
information
value
information content
rights management
Prior art date
Application number
RU2003120443/09A
Other languages
Russian (ru)
Other versions
RU2003120443A (en
Inventor
Риуити ОКАМОТО (JP)
Риуити ОКАМОТО
Масаюки КОЗУКА (JP)
Масаюки КОЗУКА
Масатака МИНАМИ (JP)
Масатака МИНАМИ
Мицухиро ИНОУЕ (JP)
Мицухиро ИНОУЕ
Original Assignee
Мацусита Электрик Индастриал Ко., Лтд.
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Priority claimed from US09/731,831 external-priority patent/US6732106B2/en
Priority claimed from US09/757,577 external-priority patent/US20020091643A1/en
Application filed by Мацусита Электрик Индастриал Ко., Лтд. filed Critical Мацусита Электрик Индастриал Ко., Лтд.
Publication of RU2003120443A publication Critical patent/RU2003120443A/en
Application granted granted Critical
Publication of RU2287851C2 publication Critical patent/RU2287851C2/en

Links

Images

Landscapes

  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)
  • Storage Device Security (AREA)

Abstract

FIELD: distribution devices, terminal devices.
SUBSTANCE: in distribution device groups of two or more informational products which represent digital informational content are stored with information about policy administration which indicates user's rights to this group by interrelated method. Distribution device transfers the user requested informational content from group to the terminal device with license certificate (LC), refreshes information about policy administration decreasing policy validity. On return of the renewed LC distribution device increases the decreased policy validity taking into account the part of policy validity which is indicated in the renewed LC. On user's demand distribution device again transfers LC or other digital informational content.
EFFECT: distribution of digital content for a more complete satisfaction of user's demand.
22 cl, 58 dwg

Description

ОБЛАСТЬ ТЕХНИКИFIELD OF TECHNOLOGY

Настоящее изобретение относится к распределительному устройству, к оконечному устройству, а также к программе и к способу для использования в этих устройствах. В частности, настоящее изобретение относится к усовершенствованиям, посредством которых пользователям предоставляют возможность использования информации надлежащим образом при одновременном обеспечении защиты авторских прав путем наложения ограничений на использование этой информации.The present invention relates to a switchgear, to a terminal device, and also to a program and method for use in these devices. In particular, the present invention relates to improvements by which users are provided with the ability to use information appropriately while protecting copyright by imposing restrictions on the use of this information.

ПРЕДШЕСТВУЮЩИЙ УРОВЕНЬ ТЕХНИКИBACKGROUND OF THE INVENTION

В последние годы представители промышленности внимательно следят за развитием услуг распространения информации, предоставляемых посредством распределительных устройств. В области услуг по распространению информации, где, как ожидается, будет происходить постоянное усиление конкуренции между участниками рынка, ключом к успеху является улавливание тенденций развития потребностей клиентов и предоставление им таких услуг по распространению информации, которые удовлетворяют этим потребностям. Новой тенденцией в развитии потребностей клиентов можно считать следующую. Большинство пользователей выражают желание осуществлять просмотр или прослушивание разнообразного информационного содержимого в условиях быстроизменяющейся моды на него. После однократного или двукратного просмотра или прослушивания разнообразного информационного содержимого эти пользователи обычно прекращают просмотр или прослушивание не понравившегося им материала и продолжают просмотр или прослушивание действительно понравившегося им материала с возможностью многократного его воспроизведения. Эти пользователи особенно разборчиво относятся к понравившемуся им материалу.In recent years, industry representatives have been closely following the development of information distribution services provided through switchgears. In the area of information dissemination services, where competition between market participants is expected to continue to increase, the key to success is capturing customer development trends and providing them with information dissemination services that satisfy those needs. The following trend can be considered a new trend in the development of customer needs. Most users express a desire to view or listen to a variety of information content in a rapidly changing fashion for him. After a single or double viewing or listening to a variety of information content, these users usually stop watching or listening to the material they do not like and continue to view or listen to the material they really like with the possibility of multiple reproduction. These users are especially selective about the material they like.

Однако обычные распределительные устройства выполнены таким образом, что обеспечивают продажу информации путем распределения ее через сеть. Такой способ распределения не обеспечивает ни удовлетворение вышеописанных потребностей пользователей в отношении возможностей просмотра или прослушивания ими разнообразного информационного содержимого, ни учет того факта, что количество просмотров или прослушиваний каждого информационного содержимого является различным. Кроме того, наличие подобных обычных распределительных устройств, предназначенных для продажи информационного содержимого, обусловило установление такой структуры цен, при которой для всего информационного содержимого, вне зависимости от частоты его просмотра или прослушивания, установлена единая цена. Пользователи, желающие осуществить просмотр или прослушивание различного информационного содержимого, могут быть недовольны этой системой, в которой за всего лишь несколько просмотров или прослушиваний информационного содержимого они должны заплатить столько же, сколько и за многократный просмотр или прослушивание информационного содержимого. Как описано выше, услуги распространения информационного содержимого, предоставляемые посредством обычных распределительных устройств, фактически не обеспечивают удовлетворение потребностей пользователей в отношении просмотра или прослушивания ими разнообразного информационного содержимого.However, conventional switchgears are designed in such a way that they sell information by distributing it through a network. Such a distribution method does not provide satisfaction of the above-described needs of users with respect to viewing or listening to a variety of information content, nor does it take into account the fact that the number of views or listening to each information content is different. In addition, the presence of such conventional distribution devices for the sale of information content has led to the establishment of such a price structure that a single price is set for all information content, regardless of the frequency of viewing or listening to it. Users who wish to view or listen to various information content may be unhappy with this system, in which they have to pay the same price for just a few views or listen to information content as much as for repeatedly viewing or listening to information content. As described above, content distribution services provided through conventional switchgears do not in fact satisfy user needs for viewing or listening to diverse content.

СУЩНОСТЬ ИЗОБРЕТЕНИЯSUMMARY OF THE INVENTION

Следовательно, задачей настоящего изобретения является создание распределительного устройства, которое может обеспечить более полное удовлетворение потребительских запросов тех пользователей, которые желают осуществить просмотр или прослушивание разнообразного информационного содержимого.Therefore, the objective of the present invention is to provide a distribution device that can provide more complete satisfaction of consumer needs of those users who wish to view or listen to a variety of information content.

Вышеуказанный результат может быть достигнут посредством распределительного устройства, содержащего запоминающее устройство для запоминания информации управления правами; устройство передачи лицензионного удостоверения (ЛУ), предназначенное для передачи лицензионного удостоверения на оконечное устройство вместе с цифровым информационным содержимым, причем лицензионное удостоверение указывает, в качестве лицензии, часть информации о лицензии, указываемой информацией управления правами; модуль обновления данных при перемещении из системы, предназначенный для обновления информации управления правами, так что информация о лицензии, указываемая информацией управления правами, сохраненной в запоминающем устройстве для запоминания информации управления правами, является остаточной частью лицензии, указываемой лицензионным удостоверением; приемное устройство, предназначенное для приема лицензионного удостоверения после обновления, когда лицензионное удостоверение возвращается после обновления, указывающего на уменьшение лицензии в соответствии с использованием информационного содержимого оконечным устройством; и модуль обновления данных при перемещении в систему, который при приеме лицензионного удостоверения, возвращенного оконечным устройством, обновившим лицензионное удостоверение, и указывающего на уменьшение лицензии в соответствии с использованием информационного содержимого оконечным устройством, предназначен для увеличения информации о лицензии, указываемой информацией управления правами, путем обновления информации управления правами, сохраненной в запоминающем устройстве, на основе лицензионного удостоверения после обновления.The above result can be achieved by a switchgear comprising: a storage device for storing rights management information; a license certificate transmission device (LU) for transmitting a license certificate to a terminal device together with digital information content, the license certificate indicating, as a license, a part of the license information indicated by the rights management information; a data update module when moving from a system for updating rights management information such that license information indicated by rights management information stored in a memory for storing rights management information is a residual part of the license indicated by the license certificate; a receiving device for receiving the license certificate after the update, when the license certificate is returned after the update, indicating a decrease in the license in accordance with the use of information content by the terminal device; and a data update module when moving to a system which, upon receipt of a license certificate returned by the terminal device that updated the license certificate and indicating a decrease in the license in accordance with the use of information content by the terminal device, is intended to increase the license information indicated by the rights management information by updating rights management information stored in the storage device based on the license certificate after updating tions.

Согласно настоящему изобретению, распределительное устройство осуществляет управление информацией о лицензии, непосредственно зависящей от степени использования информационного содержимого, даже после операции распределения информационного содержимого. К тому же, при возврате от пользователя уменьшенной части информации о лицензии, которая была уменьшена в соответствии со степенью использования информационного содержимого, устройство приращения осуществляет приращение информации о лицензии на основе возвращенной уменьшенной части. При этом, если пользователь прекращает просмотр информационного содержимого после однократного или двукратного его просмотра, то приращение информации о лицензии осуществляют на большую величину, что обусловлено меньшей степенью использования переданного информационного содержимого.According to the present invention, the switchgear manages license information directly dependent on the degree of use of the information content, even after the operation of distributing the information content. In addition, upon returning from the user a reduced part of the license information that has been reduced in accordance with the degree of use of the information content, the increment device increments the license information based on the returned reduced part. Moreover, if the user stops viewing the information content after viewing it once or twice, then the license information is incremented by a larger amount, due to the lower degree of use of the transmitted information content.

Вследствие изменения величины приращения информации о лицензии в соответствии со степенью использования информационного содержимого, может быть обеспечено устранение неравноправия между часто используемым информационным содержимым и более редко используемым информационным содержимым, посредством чего обеспечивают большую степень удовлетворения потребностей клиентов.Due to the change in the increment of license information in accordance with the degree of use of the information content, the disparity between the frequently used information content and the more rarely used information content can be eliminated, thereby providing a greater degree of customer satisfaction.

При этом в том случае, когда пользователь посылает запрос на получение другого цифрового информационного содержимого, устройство передачи может считывать другую часть информации о лицензии, обновленной устройством приращения, и передавать пользователю считанную другую часть вместе с другим цифровым информационным содержимым.Moreover, in the case when the user sends a request for another digital information content, the transmission device can read another part of the license information updated by the increment device, and transmit to the user a different part along with other digital information content.

В этом варианте информация о лицензии, приращение которой выполнено с учетом возвращенной части, может быть перераспределена на иное цифровое информационное содержимое. Это позволяет установить новую структуру цен, при которой часть информации о лицензии может быть свободно распределена на информационное содержимое, относящееся к некоторой группе, после оплаты фиксированной цены за информацию о лицензии, распределенной этой группе. Эта новая структура цен может обеспечить удовлетворение потребностей пользователей в отношении просмотра или прослушивания ими разнообразного информационного содержимого.In this embodiment, information about the license, the increment of which is made taking into account the returned part, can be redistributed to other digital information content. This allows you to establish a new price structure in which part of the license information can be freely distributed to information content belonging to a certain group after paying a fixed price for license information distributed to this group. This new pricing structure can meet user needs for viewing or listening to a variety of information content.

В данном случае информация о лицензии, запомненная посредством запоминающего устройства, может представлять собой значение "s" общей кратности использования, при этом "s" является целым числом, удовлетворяющим условию "s≥2", считанная часть может представлять собой значение "t" кратности использования цифрового информационного содержимого, при этом "t" является целым числом, удовлетворяющим условию "t≤s", a обновление информации о лицензии, запомненной посредством запоминающего устройства, может быть осуществлено таким образом, чтобы она соответствовала остаточной кратности "s-t" использования после передачи цифрового информационного содержимого и считанной части. К тому же, уменьшенная часть может представлять собой значение "u" кратности использования, где "u" является целым числом, которое удовлетворяет условию "u<t", а устройство приращения может увеличить остаточную кратность "s-t" до значения остаточной кратности использования "s-t+u".In this case, the license information stored by the storage device may be a value “s” of the total multiplicity of use, while “s” is an integer satisfying the condition “s≥2”, the read part may be a value “t” of multiplicity the use of digital information content, with "t" being an integer satisfying the condition "t≤s", and updating the license information stored by the storage device can be carried out so that it co corresponded to the residual multiplicity of "s-t" use after the transmission of digital information content and the read part. In addition, the reduced portion may be a value of “u” of the utilization factor, where “u” is an integer that satisfies the condition “u <t”, and the increment device can increase the residual multiplicity “st” to the value of the residual utilization factor “s” -t + u ".

К тому же, устройство передачи может считывать значение "v" кратности использования, представляющего собой другую часть обновленной информации о лицензии, из значения "s-t+u" остаточной кратности использования, и передавать считанное значение "v" кратности использования вместе с другим цифровым информационным содержимым, при этом "v" является целым числом, которое удовлетворяет условию "v≤s-t+u".In addition, the transmission device can read the value “v” of the usage factor, which is another part of the updated license information, from the value “s-t + u” of the residual usage factor, and transmit the read value “v” of the usage factor together with another digital information content, while "v" is an integer that satisfies the condition "v≤s-t + u".

В этом варианте исполнения в сервере распределения значение остаточной кратности "u" использования, присвоенной информационному содержимому, может быть добавлено к значению "s-t" кратности использования, а значение "v" кратности использования, присваиваемой иному информационному содержимому, может быть определено исходя из значения "s-t+u" суммарной кратности использования. Вследствие этого, в том случае, когда пользователь, желающий просматривать или прослушивать разнообразное информационное содержимое, больше не хочет продолжать просмотр или прослушивание информационного содержимого после однократного или двукратного его просмотра или прослушивания, он может перераспределить остаточную кратность использования на иное информационное содержимое. В результате дополнительно увеличивается значение кратности использования, распределяемой на иное информационное содержимое.In this embodiment, in the distribution server, the value of the residual usage ratio “u” assigned to the information content can be added to the value “st” of the usage ratio, and the value “v” of the usage ratio assigned to the other information content can be determined based on the value “ s-t + u "total frequency of use. As a result, when a user who wants to view or listen to a variety of information content no longer wants to continue viewing or listening to information content after viewing or listening to it once or twice, he can redistribute the residual frequency of use to other information content. As a result, the value of the frequency of use distributed to other information content is further increased.

При этом распределительное устройство может дополнительно содержать модуль обновления данных при перемещении из системы, принимает от оконечного устройства информацию однозначного определения клиента, посредством которой однозначно определяется пользователь, являющийся адресатом цифрового информационного содержимого, в ответ на передачу лицензионного удостоверения и цифрового информационного содержимого от устройства передачи ЛУ, причем распределительное устройство дополнительно содержит модуль проверки, предназначенный для того, чтобы, при приеме информации однозначного определения клиента, однозначно определяющей оконечное устройство, возвратившее лицензионное удостоверение после обновления от оконечного устройства, совместно с лицензионным удостоверением после обновления, установить, совпадают или нет информация, однозначно определяющая клиента, принятая от оконечного устройства, и информация, однозначно определяющая клиента, принятая модулем обновления данных при перемещении из системы, и модуль обновления данных при перемещении в систему выполняет обновление для увеличения информации о лицензии, указываемой информацией управления правами, только если результат проверки модулем проверки является положительным.At the same time, the distribution device may additionally contain a data update module when moving from the system, receives from the terminal device the client’s unique identification information, by which the user who is the recipient of the digital information content is uniquely determined in response to the transfer of the license certificate and digital information content from the LU transmission device moreover, the switchgear further comprises a verification module for that, when receiving information of a unique definition of a client that uniquely identifies the terminal device that returned the license certificate after updating from the terminal device, together with the license certificate after updating, establish whether the information that uniquely identifies the client received from the terminal device and the information coincide that uniquely identifies the client received by the data update module when moving from the system, and the data update module when moving to the system t update to increase the license information indicating information rights management, only if the test result is positive verification module.

В этом варианте исполнения устройство приращения осуществляет приращение информации о лицензии, только если подтверждена подлинность информации, однозначно определяющей носитель. Поэтому любой пользователь-злоумышленник, посылающий часть несанкционированной информации о лицензии в распределительное устройство, не сможет обновить информацию о лицензии и извлечь незаслуженную выгоду. К тому же, поскольку отсутствует необходимость ввода данных, например пароля, для подтверждения подлинности, то пользователь может легко осуществить приращение информации о лицензии.In this embodiment, the increment device increments the license information only if the authenticity of the information that uniquely identifies the medium is verified. Therefore, any malicious user sending part of the unauthorized license information to the switchgear will not be able to update the license information and derive undeserved benefit. In addition, since there is no need to enter data, such as a password, for authentication, the user can easily increment license information.

В еще одном варианте осуществления вышеуказанный результат может быть достигнут посредством программы, обеспечивающей выполнение посредством компьютера способа распределения информационного содержимого, причем компьютер содержит запоминающее устройство для запоминания цифрового информационного содержимого и информации о лицензии, при этом способ распределения информационного содержимого содержит: этап передачи ЛУ для передачи лицензионного удостоверения на оконечное устройство вместе с цифровым информационным содержимым, причем лицензионное удостоверение указывает, в качестве лицензии, часть информации о лицензии, указанной информацией управления правами; этап обновления данных при перемещении из системы для обновления информации управления правами, так что информация о лицензии, указанная информацией управления правами, сохраненной в запоминающем устройстве, является остаточной частью лицензии, указанной лицензионным удостоверением; этап приема для приема лицензионного удостоверения после обновления, когда лицензионное удостоверение после обновления, указывающего лицензию, уменьшенную в соответствии со степенью использования цифрового информационного содержимого, возвращается оконечным устройством, и этап обновления данных при перемещении в систему, на котором при приеме лицензионного удостоверения, возвращенного оконечным устройством, которое обновило лицензионное удостоверение, и указывающего лицензию, уменьшенную в соответствии со степенью использования цифрового информационного содержимого, осуществляют приращение информации о лицензии, указанной информацией управления правами, путем обновления информации управления правами, сохраненной в запоминающем устройстве, на основе лицензионного удостоверения после обновленияIn yet another embodiment, the above result can be achieved by a program that provides a computer-based method for distributing information content, the computer comprising a storage device for storing digital information content and license information, wherein the method of distributing information content comprises: a step of transmitting the LN for transmission license certificate for the terminal device along with digital information content, when it license certificate indicates as a license, the license information part, said information rights management; the step of updating the data when moving from the system to update the rights management information, so that the license information indicated by the rights management information stored in the storage device is a residual part of the license indicated by the license certificate; the step of receiving to receive a license certificate after updating, when the license certificate after updating indicating a license reduced in accordance with the degree of use of digital information content is returned by the terminal device, and the step of updating data when moving to a system in which when receiving a license certificate returned by the terminal a device that has updated the license certificate and indicating a license reduced in accordance with the degree of use digital information content, the license information specified by the rights management information is incremented by updating the rights management information stored in the storage device based on the license certificate after updating

КРАТКОЕ ОПИСАНИЕ ЧЕРТЕЖЕЙBRIEF DESCRIPTION OF THE DRAWINGS

Эти и другие задачи, преимущества и отличительные признаки настоящего изобретения поясняются в приведенном ниже описании совместно с чертежами, на которых проиллюстрирован конкретный вариант осуществления изобретения. На чертежах изображено следующее:These and other objects, advantages, and features of the present invention are explained in the description below in conjunction with the drawings, in which a specific embodiment of the invention is illustrated. The drawings show the following:

Фиг.1 - структура системы, относящейся к первому варианту осуществления настоящего изобретения;Figure 1 - structure of a system related to the first embodiment of the present invention;

Фиг.2 - внутренняя структура цифрового информационного продукта, распределяемого в системе, относящейся к вариантам осуществления настоящего изобретения;Figure 2 is an internal structure of a digital information product distributed in a system related to embodiments of the present invention;

Фиг.3 - структура системы распределения информационного содержимого;Figure 3 - structure of a distribution system of information content;

Фиг.4 - формат данных ЛУ (лицензионного удостоверения) согласно первому варианту осуществления настоящего изобретения;4 is a data format of LU (license certificate) according to the first embodiment of the present invention;

Фиг.5 - внутренняя структура портативного носителя 3;5 is an internal structure of a portable medium 3;

Фиг.6 - внутренняя структура оконечного устройства 2, выполненного на основе технологии NetDRM (управления правами на цифровые данные в сети);6 - the internal structure of the terminal device 2, made on the basis of technology NetDRM (digital rights management in a digital network);

Фиг.7 - подробная структура клиентского приложения 8, выполненного на основе технологии NetDRM, и встроенного программного модуля 10 защищенного ввода-вывода;7 is a detailed structure of a client application 8, made on the basis of technology NetDRM, and the embedded software module 10 secure I / O;

Фиг.8 - внутренняя структура распределительного устройства 1;Fig - the internal structure of the switchgear 1;

Фиг.9 - содержимое базы данных 19 для хранения информации управления правами перед подпиской пользователя на предоставление услуги;Fig.9 - the contents of the database 19 for storing rights management information before subscribing the user to provide services;

Фиг.10А - пример данных "ИНФОРМАЦИОННОЕ_СОДЕРЖИМОЕ_NDRM" (NDRM - NetDRM);Figa - an example of data "INFORMATION_CONTENT_NDRM" (NDRM - NetDRM);

Фиг.10Б - пример данных "ИНФОРМАЦИОННОЕ_СОДЕРЖИМОЕ_NDRM_ДЛЯ_URC" (URC - правило использования информационного содержимого);Figb - an example of data "INFORMATION_CONTENT_NDRM_ FOR_URC" (URC - the rule of using information content);

Фиг.11 - содержимое базы данных 19 для хранения информации управления правами, к которому добавлены данные "ПОЛЬЗОВАТЕЛЬ_NDRM" и "КЛИЕНТ_NDRM";11 - the contents of the database 19 for storing rights management information, to which the data "USER_NDRM" and "CLIENT_NDRM" are added;

Фиг.12А - информация, содержащаяся в идентификаторах пользователей "David Moore", "Alice Liddell" и "John Brown", генерируемая при их подписке на услугу;Figa - information contained in the user identifiers "David Moore", "Alice Liddell" and "John Brown" generated when they subscribe to the service;

Фиг.12Б - набор данных "КЛИЕНТ_NDRM" для трех пользователей, имеющих идентификаторы_пользователя, соответственно, с "АА00001" по "АА00003";Figv - data set "CLIENT_NDRM" for three users having user identifiers, respectively, from "AA00001" to "AA00003";

Фиг.13 - содержимое базы данных 19 для хранения информации управления правами после приобретения цифровых информационных продуктов;Fig. 13 shows the contents of a database 19 for storing rights management information after acquiring digital information products;

Фиг.14 - набор данных "NDRM_URUS" (URUS - правило использования для пользователя на сервере) для множества пользователей, имеющих идентификаторы_пользователя, соответственно, с "АА00001" по "АА00004";Fig - data set "NDRM_URUS" (URUS - usage rule for the user on the server) for many users with user_id, respectively, from "AA00001" to "AA00004";

Фиг.15 - содержимое базы данных 19 для хранения информации управления правами после выполнения операции перемещения из системы;Fig. 15 shows the contents of a database 19 for storing rights management information after performing a move operation from the system;

Фиг.16 - набор данных "РЕЗЕРВНАЯ_КОПИЯ_ЛУ_ПРИ_ПЕРЕМЕЩЕНИИ_ИЗ_СИСТЕМЫ_NDRM" для множества пользователей, имеющих идентификаторы_пользователя, соответственно, с "АА00001" по "АА00003";Fig is a set of data "BACKUP_Copy_LU_WIS_MOVING_FIRM_NDRM_Systems" for a plurality of users having user identifiers, respectively, from "AA00001" to "AA00003";

Фиг.17 - последовательность обработки данных в системе при выполнении операции перемещения информационного содержимого А из системы;Fig - sequence of data processing in the system when performing the operation of moving information content And from the system;

Фиг.18А и Фиг.18Б - иллюстрация использования портативного носителя 3, на который было записано информационное содержимое А;Figa and Figb is an illustration of the use of portable media 3, which was recorded information content A;

Фиг.19 - последовательность обработки данных в системе при выполнении операции перемещения информационного содержимого А в систему;Fig - sequence of data processing in the system when performing the operation of moving information content And into the system;

Фиг.20 - последовательность обработки данных в системе при выполнении операции перемещения информационного содержимого В из системы;Fig - sequence of data processing in the system when performing the operation of moving information content From the system;

Фиг.21 - операция извлечения и загрузки данных о промежутке времени использования, равном 50 минутам, из имеющегося промежутка времени использования, равного 60 минутам (состояние sj1), согласно UR-Us (правилу использования для пользователя на сервере), и операция записи данных о промежутке времени использования, равном 50 минутам, вместе с информационным содержимым А на портативный носитель 3;21 is an operation of extracting and loading data about a time period of use equal to 50 minutes from an existing time period of use equal to 60 minutes (state sj1) according to UR-Us (use rule for a user on the server), and an operation of recording data about a period of time of use equal to 50 minutes, together with information content A on portable medium 3;

Фиг.22А и Фиг.22Б - иллюстрация уменьшения промежутка времени использования, записанного в портативном носителе 3, до 40 минут после того, как было осуществлено воспроизведение информационного содержимого А в течение 10 минут;Figa and Figb - illustration of reducing the time period of use recorded in the portable medium 3, up to 40 minutes after the reproduction of the content A for 10 minutes;

Фиг.23 - иллюстрация загрузки данных об уменьшенном промежутке времени использования, равном 40 минутам, в распределительное устройство 1 и их суммирования с данными UR-Us, имеющимися в распределительном устройстве 1;23 is an illustration of loading data on a reduced period of use of 40 minutes into a switchgear 1 and adding them to the UR-Us data available in the switchgear 1;

Фиг.24 - пример информации управления правами (UR-Us), содержащей условия использования для множества действий по использованию данных, например, для просмотра и печати;24 is an example of rights management information (UR-Us) containing terms of use for a variety of data usage actions, for example, for viewing and printing;

Фиг.25 - формат данных ЛУ, содержащий множество блоков дескрипторов ЛУ;Fig is a data format LU containing many blocks of descriptors LU;

Фиг.26А - данные UR-Us перед извлечением условия использования;Figa - data UR-Us before retrieving the terms of use;

Фиг.26Б - данные UR-Us и ЛУ после извлечения условия использования;Figb - data UR-Us and LU after retrieving the terms of use;

Фиг.27 - пример Р-условия, которое задано для цифрового информационного продукта, содержащего звуковую информацию;Fig. 27 is an example of a P-condition that is defined for a digital information product containing audio information;

Фиг.28 - пример варианта, в котором имеется множество возможных действий по использованию информации, например ее просмотр и печать;Fig. 28 is an example of a variant in which there are many possible actions for using information, for example, viewing and printing it;

Фиг.29 - формат данных ЛУ, обеспечивающий передачу Р-условия для каждого действия по использованию информации;Fig. 29 is a data format of an LN providing for the transmission of a P-condition for each action for using information;

Фиг.30А - данные UR-Us перед извлечением условия использования;Figa - data UR-Us before retrieving the terms of use;

Фиг.30Б - данные UR-Us и ЛУ после извлечения условия использования;Figb - data UR-Us and LU after retrieving the terms of use;

Фиг.31 - пример данных UR-Us, в которых задано S-условие;Fig. 31 is an example of UR-Us data in which an S-condition is specified;

Фиг.32 - процедура обновления данных о кратности одновременного использования при выполнении загрузки или перемещения информационного содержимого из системы, представленная так же, как на Фиг.17;Fig. 32 is a procedure for updating data on the multiplicity of simultaneous use when loading or moving information content from the system, presented in the same way as in Fig. 17;

Фиг.33 - процедура обновления данных о кратности одновременного использования при выполнении перемещения информационного содержимого в систему, представленная так же, как на Фиг.19;Fig - a procedure for updating data on the multiplicity of simultaneous use when performing the movement of information content in the system, presented in the same way as in Fig.19;

Фиг.34А - данные UR-Us перед извлечением условия использования;Figa - data UR-Us before retrieving the terms of use;

Фиг.34Б - данные UR-Us и ЛУ после извлечения условия использования;Figb - data UR-Us and LU after retrieving the terms of use;

Фиг.35 - схема последовательности операций функционирования устройства 24 передачи ЛУ согласно пятому варианту осуществления настоящего изобретения;Fig. 35 is a flowchart of an operation of an LN transmission device 24 according to a fifth embodiment of the present invention;

Фиг.36 - схема последовательности операций функционирования модуля 14 управления перемещением из системы;Fig. 36 is a flowchart of the operation of the movement control module 14 from the system;

Фиг.37 - схема последовательности операций функционирования модуля 15 записи на носитель, содержащегося во встроенном программном модуле 10 защищенного ввода-вывода;Fig. 37 is a flowchart of the operation of a medium recording module 15 contained in a secure I / O firmware module 10;

Фиг.38 - схема последовательности операций функционирования модуля 17 считывания с носителя, содержащегося во встроенном программном модуле 10 защищенного ввода-вывода;Fig. 38 is a flowchart of the operation of a media reading module 17 contained in a secure I / O firmware module 10;

Фиг.39 - схема последовательности операций функционирования модуля 16 управления перемещением в систему, входящего в состав клиентского приложения 8, реализованного на основе технологии NetDRM, при выполнении перемещения в систему;Fig. 39 is a flowchart of the operation of the module 16 controlling the movement in the system, which is part of the client application 8, implemented on the basis of NetDRM technology, when moving to the system;

Фиг.40 - схема последовательности операций функционирования модуля 26 обновления данных при перемещении в систему, а также модуля 27 проверки, при выполнении перемещения в систему;FIG. 40 is a flowchart of the operation of a data update module 26 when moving to a system, as well as a verification module 27, when moving to a system;

Фиг.41 - схема последовательности операций суммирования, выполняемого на этапе S65;Fig. 41 is a flowchart for summation performed in step S65;

Фиг.42 - схема последовательности операций отображения UR-Us, выполняемого на этапе S66;Fig. 42 is a flowchart of UR-Us mapping performed in step S66;

Фиг.43 - формат данных ЛУ согласно шестому варианту осуществления настоящего изобретения;Fig - data format LU according to the sixth embodiment of the present invention;

Фиг.44 - множество принадлежащих пользователю оконечных устройств, выполненных на основе технологии NetDRM, согласно седьмому варианту осуществления настоящего изобретения;Fig. 44 is a plurality of user-owned terminals based on NetDRM technology according to a seventh embodiment of the present invention;

Фиг.45 - схема последовательности операций функционирования модуля 16 управления перемещением в систему согласно седьмому варианту осуществления настоящего изобретения;Fig. 45 is a flowchart of the operation of the module 16 controlling movement in the system according to the seventh embodiment of the present invention;

Фиг.46 - множество оконечных устройств, выполненных на основе технологии NetDRM и соединенных друг с другом через домашнюю сеть, согласно восьмому варианту осуществления настоящего изобретения;Fig. 46 illustrates a plurality of terminals based on NetDRM technology and connected to each other via a home network, according to an eighth embodiment of the present invention;

Фиг.47 - формат данных ЛУ, заданный для обеспечения возможности установки различных уровней приемлемости операции перемещения;Fig - LU data format, set to enable the installation of various levels of acceptability of the movement operation;

Фиг.48 - схема последовательности операций функционирования модуля 16 управления перемещением в систему согласно девятому варианту осуществления настоящего изобретения;48 is a flowchart of the operation of the module 16 controlling movement in the system according to the ninth embodiment of the present invention;

Фиг.49 - вариант передачи зашифрованного информационного содержимого и ЛУ по различным маршрутам;Fig. 49 is an illustration of a transmission of encrypted information content and LUs along various routes;

Фиг.50 - иллюстрация выполнения перемещения из системы оконечным устройством 1, реализованным на основе технологии NetDRM, согласно одиннадцатому варианту осуществления настоящего изобретения; и50 is an illustration of performing a move from a system by a terminal device 1 implemented on the basis of NetDRM technology according to an eleventh embodiment of the present invention; and

Фиг.51 - структура физического уровня платы 100 памяти типа SD.Fig - structure of the physical layer of the card 100 memory type SD.

НАИЛУЧШИЙ ВАРИАНТ ОСУЩЕСТВЛЕНИЯ ИЗОБРЕТЕНИЯBEST MODE FOR CARRYING OUT THE INVENTION

(Первый вариант осуществления изобретения)(First Embodiment)

В качестве первого варианта осуществления распределительного устройства 1 и оконечного устройства 2 согласно настоящему изобретению, ниже со ссылкой на чертежи приведено описание системы, содержащей распределительное устройство 1 и оконечное устройство 2.As a first embodiment of a switchgear 1 and a terminal 2 according to the present invention, a description will now be made with reference to the drawings of a system comprising a switchgear 1 and a terminal 2.

На Фиг.1 показана структура системы, относящейся к первому варианту осуществления настоящего изобретения. Основными узлами системы являются распределительное устройство 1, оконечное устройство 2, выполненное на основе технологии NetDRM (управления правами на цифровые данные в сети), портативный носитель 3 и ПУ (портативные устройства) 4а, 4б и 4в. Распределительное устройство 1 обеспечивает запоминание цифровых информационных продуктов и распределение запрошенного пользователем цифрового информационного продукта. Оконечное устройство 2, выполненное на основе технологии NetDRM, представляет собой персональный компьютер размером с портативный компьютер, который осуществляет прием распределенного цифрового информационного продукта через широкополосную сеть Интернет или сеть мобильной телефонной связи. Оконечное устройство 2, выполненное на основе технологии NetDRM (NetDRM устройство), обеспечивает запись полученного цифрового информационного продукта на портативный носитель 3. ПУ 4а, 4б и 4в представляют собой носимые устройства, соответственно, в виде браслета, в виде устройства, носимого на ремешке, и в виде наушников и могут обеспечивать воспроизведение цифрового информационного продукта, записанного на портативном носителе 3. Эта система позволяет не только получать цифровой информационный продукт, что обозначено стрелкой uy1, но также осуществлять его запись на портативный носитель 3 и воспроизведение посредством этих носимых пользователем ПУ 4а, 4б и 4в, что обозначено стрелками uy2, uy3 и uу4. Это предоставляет пользователю возможность воспроизводить зашифрованное информационное содержимое вне зависимости от времени и места.Figure 1 shows the structure of a system related to the first embodiment of the present invention. The main components of the system are switchgear 1, terminal 2, made on the basis of NetDRM technology (digital rights management in the network), portable media 3 and PU (portable devices) 4a, 4b and 4c. The distribution device 1 provides the storage of digital information products and the distribution of the requested digital user information product. The terminal device 2, made on the basis of NetDRM technology, is a personal computer the size of a portable computer that receives a distributed digital information product via a broadband Internet or mobile telephone network. The terminal device 2, made on the basis of NetDRM technology (NetDRM device), provides the recording of the received digital information product on portable media 3. PU 4a, 4b and 4c are wearable devices, respectively, in the form of a bracelet, in the form of a device worn on a strap, and in the form of headphones and can provide playback of a digital information product recorded on portable media 3. This system allows not only to receive a digital information product, which is indicated by the arrow uy1, but also record it on portable medium 3 and reproduce by means of these user-portable launchers 4a, 4b and 4c, which is indicated by the arrows uy2, uy3 and uu4. This provides the user with the ability to play encrypted information content regardless of time and place.

Система, показанная на Фиг.1, имеет следующие три признака, относящихся к управлению правами. Первым признаком является то, что информацию управления правами (которая эквивалентна термину "информация о лицензии", использованному при описании сущности изобретения) задают не для каждого информационного содержимого, а для группы из множества продуктов, представляющих собой информационное содержимое. Вторым признаком является то, что для каждого информационного содержимого из указанной группы может быть выделена часть сферы действия прав, указанных в информации управления правами. Третьим признаком является то, что существует несколько возможностей такого распределения части сферы действия прав. В частности, распределение возможно не только перед загрузкой цифровых информационных продуктов, но и после нее.The system shown in FIG. 1 has the following three features related to rights management. The first sign is that the rights management information (which is equivalent to the term "license information" used to describe the essence of the invention) is set not for each information content, but for a group of many products representing information content. The second sign is that for each information content from the specified group, a part of the scope of the rights specified in the rights management information can be allocated. The third sign is that there are several possibilities for such a distribution of part of the scope of rights. In particular, distribution is possible not only before downloading digital information products, but also after it.

Для обеспечения реализации этих трех признаков создается цифровой информационный продукт, показанный на Фиг.2. На цифровой информационный продукт, распределение которого производят в данном варианте осуществления изобретения, наложены ограничения по его использованию в соответствии с типом услуги, на которую пользователь произвел подписку. На Фиг.2 показана внутренняя структура цифрового информационного продукта, распределение которого производят в системе согласно данному варианту осуществления изобретения. Как показано на Фиг.2, цифровой информационный продукт состоит из зашифрованного информационного содержимого, представляющего собой зашифрованные цифровые данные, из ключа для информационного содержимого, используемого для расшифровки зашифрованного информационного содержимого, из идентификатора информационного содержимого, который однозначно определяет цифровой информационный продукт, и из условия использования, представляющего собой выделенную часть объема прав из информации управления правами. В данном варианте осуществления изобретения предполагают, что цифровой информационный продукт является музыкальным произведением, а действием по его использованию является проигрывание ("воспроизведение"). Поскольку зашифрованное информационное содержимое является музыкальным произведением, каждое из устройств, изображенных на Фиг.1, имеет функцию защиты авторских прав, которая соответствует требованиям SDMI (Инициатива по защите цифровых музыкальных произведений).To ensure the implementation of these three features creates a digital information product, shown in figure 2. The digital information product distributed in this embodiment of the invention has restrictions on its use in accordance with the type of service the user has subscribed to. Figure 2 shows the internal structure of a digital information product, the distribution of which is carried out in a system according to this embodiment of the invention. As shown in FIG. 2, the digital information product consists of encrypted information content that is encrypted digital data, a key for information content used to decrypt the encrypted information content, an information content identifier that uniquely identifies the digital information product, and from the condition use, which is a selected part of the volume of rights from the rights management information. In this embodiment, it is contemplated that the digital information product is a piece of music, and the action for using it is to play (“play”). Since the encrypted information content is a piece of music, each of the devices shown in FIG. 1 has a copyright protection function that complies with SDMI (Digital Music Protection Initiative) requirements.

В первом варианте осуществления изобретения объем прав из информации управления правами выражен общим количеством раз использования информационного содержимого группы (ниже именуемым "разрешенной кратностью использования"). Следовательно, в первом варианте осуществления изобретения распределение объема прав означает свободное распределение разрешенной кратности использования, указанной информацией управления правами. Например, когда разрешенная кратность использования равна 10, то каждому информационному содержимому из группы может быть свободно присвоена кратность использования от 1 до 10.In the first embodiment of the invention, the scope of rights from the rights management information is expressed by the total number of times that the group’s information content has been used (hereinafter referred to as the “permitted use ratio”). Therefore, in the first embodiment of the invention, the distribution of the scope of rights means the free distribution of the permitted multiplicity of use indicated by the rights management information. For example, when the permitted frequency of use is 10, then each content in the group can be freely assigned a frequency of use from 1 to 10.

Каждое устройство, образующее систему по Фиг.1, выполнено так, как показано на Фиг.3. На Фиг.3 показана структура системы распределения информационного содержимого.Each device constituting the system of FIG. 1 is configured as shown in FIG. 3. Figure 3 shows the structure of the content distribution system.

Распределительное устройство 1 содержит зашифрованное информационное содержимое (информационное содержимое, обозначенное на чертеже буквами с А по F), соответствующее множеству цифровых информационных продуктов, которые могут быть получены пользователем, подписавшимся на эту услугу, и информацию управления правами для пользователя. Распределительное устройство 1 выполняет (1) обработку для передачи лицензионного удостоверения (ниже обозначаемого просто "ЛУ") в принадлежащее пользователю оконечное NetDRM устройство 2 и (2) обработку для получения ЛУ, загруженного пользователем. В этом варианте информация управления правами содержит значение разрешенной кратности использования (обозначенное на чертеже как n) для множества цифровых информационных продуктов и ключи для информационного содержимого с А по F, используемые для расшифровки этого зашифрованного информационного содержимого. ЛУ, передаваемое распределительным устройством 1, содержит часть, представляющую собой значение разрешенной кратности использования (обозначенное на чертеже как k), и ключ для информационного содержимого (ключ для информационного содержимого А). Как показывает вышеупомянутый третий признак, пользователь может свободно выбирать из группы цифровой информационный продукт для загрузки и свободно присваивать кратность использования в пределах разрешенной кратности использования выбранному цифровому информационному продукту.The distribution device 1 contains encrypted information content (information content indicated in the drawing by letters A through F) corresponding to a plurality of digital information products that can be obtained by a user who has subscribed to this service, and rights management information for the user. Switchgear 1 performs (1) processing for transmitting a license certificate (hereinafter referred to simply as “LU”) to a user-owned NetDRM terminal 2 and (2) processing for receiving LU loaded by a user. In this embodiment, the rights management information contains the value of the allowed frequency of use (indicated in the drawing as n) for a plurality of digital information products and keys for information content A through F used to decrypt this encrypted information content. LU transmitted by the switchgear 1, contains a part representing the value of the allowed frequency of use (indicated in the drawing as k), and a key for information content (key for information content A). As the aforementioned third feature shows, a user can freely select from a group a digital information product for download and freely assign a frequency of use within the allowed frequency of use to a selected digital information product.

Оконечное NetDRM устройство 2 выполняет (1) обработку для записи зашифрованного информационного содержимого, загруженного из распределительного устройства 1, на портативный носитель 3 вместе с ЛУ, содержащим ключ для информационного содержимого и присвоенное значение кратности использования. Оконечное NetDRM устройство 2 также выполняет (2) обработку для обеспечения загрузки ЛУ, содержащего ключ для информационного содержимого и значение кратности использования, в распределительное устройство 1.The terminal NetDRM device 2 performs (1) processing for recording the encrypted information content downloaded from the switchgear 1 on portable media 3 together with the LU containing the key for the information content and the assigned value of the frequency of use. The terminal NetDRM device 2 also performs (2) processing to ensure that the LU containing the key for the information content and the value of the frequency of use are loaded into the distribution device 1.

Портативный носитель 3 представляет собой носитель записи, например полупроводниковое запоминающее устройство, на котором записаны ключ для информационного содержимого, присвоенное значение кратности использования и зашифрованное информационное содержимое.The portable medium 3 is a recording medium, for example, a semiconductor memory device, on which a key for information content, an assigned value of a frequency of use, and encrypted information content are recorded.

ПУ 4а, 4б и 4в представляют собой компактные портативные устройства для воспроизведения цифрового информационного продукта, записанного на портативный носитель 3. При каждом однократном воспроизведении цифрового информационного продукта ПУ 4а, 4б или 4в уменьшает присвоенное значение кратности использования, записанное на портативном носителе 3, на единицу.PU 4a, 4b and 4c are compact portable devices for reproducing a digital information product recorded on portable media 3. Each time you play a digital information product, PU 4a, 4b or 4c reduces the assigned usage factor value recorded on portable media 3 by one .

Важной особенностью этой системы является наличие тракта передачи для загрузки ЛУ из оконечного NetDRM устройства 2 в распределительное устройство 1. В ЛУ, загруженном из оконечного NetDRM устройства 2 в распределительное устройство 1, указано значение остаточной кратности использования. Следовательно, распределительное устройство 1 может перераспределять значение остаточной кратности использования, присвоенной ранее цифровому информационному продукту, присваивая его иному цифровому информационному продукту. В частности, эта система не только позволяет осуществлять свободное присвоение разрешенной кратности использования цифровому информационному продукту при его загрузке, но также позволяет осуществлять перераспределение значения остаточной кратности использования, присваивая его иному цифровому информационному продукту, путем загрузки значения остаточной кратности использования в распределительное устройство 1. Это позволяет осуществлять свободное присвоение разрешенной кратности использования каждому цифровому информационному продукту как до операции загрузки цифрового информационного продукта, так и после нее.An important feature of this system is the presence of the transmission path for loading the LU from the terminal NetDRM device 2 to the switchgear 1. In the LU loaded from the terminal NetDRM device 2 to the switchgear 1, the value of the residual frequency of use is indicated. Therefore, the switchgear 1 can redistribute the value of the residual usage rate assigned previously to the digital information product by assigning it to another digital information product. In particular, this system not only allows the free assignment of the allowed frequency of use to the digital information product when it is loaded, but also allows the redistribution of the value of the residual frequency of use by assigning it to another digital information product by loading the value of the residual frequency of use into the switchgear 1. This allows free assignment of the permitted frequency of use to each digital information a product both before and after a digital information product download operation.

<Структура ЛУ><LU structure>

Ниже приведено описание формата данных ЛУ. В частности, ниже описано ЛУ, служащее в качестве структуры для передачи условия использования, идентификатора информационного содержимого и ключа для информационного содержимого. На Фиг.4 показан формат данных ЛУ согласно первому варианту осуществления настоящего изобретения.The following is a description of the LU data format. In particular, an LU serving as a structure for transmitting a condition of use, an identifier of information content and a key for information content is described below. Figure 4 shows the data format of the LU according to the first embodiment of the present invention.

Как показано на чертеже, ЛУ состоит из заголовка ЛУ, блока дескрипторов ЛУ, ключа для информационного содержимого и нижнего колонтитула ЛУ. Заголовок ЛУ содержит идентификатор ЛУ, номер версии системы, принимающей ЛУ, объем ЛУ, идентификатор информационного содержимого, идентификатор информации управления правами, однозначно определяющий информацию управления правами, распределяемую распределительным устройством 1, и данные о способе шифрования информационного содержимого посредством ключа. Блок дескрипторов ЛУ содержит данные об условии использования, то есть значение кратности использования и пороговое значение использования. Значение кратности использования, содержащееся в блоке дескрипторов ЛУ, представляет собой часть разрешенной кратности использования, распределяемой распределительным устройством 1, а пороговое значение использования указывает минимальный промежуток времени использования, принимаемый за однократное использование.As shown in the drawing, the LU consists of the heading LU, block descriptors LU, the key for the information content and the footer of the LU. The header of the LU contains the identifier of the LU, the version number of the system receiving the LU, the volume of the LU, the identifier of the information content, the identifier of the rights management information that uniquely identifies the rights management information distributed by the switchgear 1, and data on the method of encrypting the information content using the key. The LU descriptor block contains data on the condition of use, that is, the value of the frequency of use and the threshold value of use. The value of the frequency of use contained in the block descriptors LU, is part of the allowed frequency of use distributed by the switchgear 1, and the threshold value of the use indicates the minimum period of time used for a single use.

Нижний колонтитул ЛУ содержит значение хеш-функции, являющееся частью результата операции, полученного конкатенацией заголовка ЛУ, блока 171 дескрипторов и ключа для информационного содержимого и ввода полученных данных в хеш-функцию. Хеш-функция представляет собой однонаправленную функцию и отличается тем, что всего лишь незначительное изменение входной величины создает большую разность ее результирующих значений. Кроме того, хеш-функция отличается тем, что значение хеш-функции чрезвычайно сложно поддается прогнозированию с использованием входной величины. Значение хеш-функции, записанное в нижнем колонтитуле ЛУ, используют для обнаружения факта несанкционированного изменения значения кратности использования, содержащегося в блоке дескрипторов ЛУ, при приеме ЛУ оконечным NetDRM устройством 2 (или распределительным устройством 1).The LU footer contains the value of the hash function, which is part of the result of the operation obtained by concatenating the LU header, the descriptor block 171 and the key for information content and entering the received data into the hash function. The hash function is a unidirectional function and is characterized in that only a small change in the input quantity creates a large difference in its resulting values. In addition, the hash function is characterized in that the value of the hash function is extremely difficult to predict using an input quantity. The value of the hash function recorded in the footer of the LU is used to detect the fact of unauthorized changes in the value of the frequency of use contained in the block of descriptors of the LU when the LDR is received by the terminal NetDRM device 2 (or distribution device 1).

Обнаружение несанкционированного изменения значения кратности использования выполняют следующим образом. При приеме ЛУ оконечное NetDRM устройство 2 или распределительное устройство 1 связывает заголовок ЛУ, блок дескрипторов ЛУ и ключ для информационного содержимого, содержащиеся в принятом ЛУ, и вводит связанные данные в хеш-функцию для получения опорного значения хеш-функции (Опорное_значение_ХЕШ_ФУНКЦИИ_С). Затем оконечное NetDRM устройство 2 или распределительное устройство 1 выполняет сравнение (а) Опорного_значения_ХЕШ_ФУНКЦИИ_С, полученного этим способом, с (б) значением хеш-функции, содержащемся в нижнем колонтитуле ЛУ. Равенство Опорного_значения_ХЕШ_ФУНКЦИИ_С значению хеш-функции, содержащемуся в нижнем колонтитуле ЛУ, означает, что заголовок ЛУ, блок дескрипторов ЛУ и ключ для информационного содержимого являются теми же самыми, что и во время передачи распределительным устройством 1. При наличии несанкционированного изменения значения кратности использования вычисленное Опорное_значение_ХЕШ_ФУНКЦИИ_С сильно отличается от значения хеш-функции, содержащегося в нижнем колонтитуле ЛУ. Значение хеш-функции запоминается в нижнем колонтитуле ЛУ для обеспечения возможности устройству, принимающему ЛУ, обнаружить такое несанкционированное изменение.The detection of unauthorized changes in the value of the frequency of use is as follows. Upon receipt of the LU, the NetDRM terminal 2 or switchgear 1 binds the LU header, the LU descriptor block and the content key contained in the received LU, and enters the associated data into the hash function to obtain the reference value of the hash function (Reference_VALUE_HEX_FUNCTION_C). Then, the NetDRM terminal device 2 or the switchgear 1 compares (a) the Reference_HEAD_FUNCTION_C value_ obtained by this method with (b) the value of the hash function contained in the LN footer. The equality of the Reference_VALUE_HEAD_FUNCTION_ to the value of the hash function contained in the LU footer means that the LU header, the block of LU descriptors and the key for information content are the same as during the distribution device 1. If there is an unauthorized change in the value of the frequency of use, the calculated Reference_VALUE_NEXT is very different from the value of the hash function contained in the LU footer. The value of the hash function is stored in the LU footer to enable the device receiving the LU to detect such an unauthorized change.

<Портативный носитель 3><Portable Media 3>

Ниже приведено описание внутренней структуры портативного носителя 3. Внутренняя структура портативного носителя 3 показана на Фиг.5. Как показано на чертеже, портативный носитель 3 содержит защищенную область 5, доступ к которой разрешен только авторизованным устройствам, и область 6 пользователя, доступ к которой разрешен любым, в том числе неавторизованным устройствам. На портативном носителе 3 запомнен идентификатор носителя, однозначно определяющий портативный носитель 3, и данные о типе носителя, указывающие тип портативного носителя 3 (например, плата памяти типа SD, плата памяти типа "memory stick" и т.п.). Зашифрованное информационное содержимое записывают в области 6 пользователя, а в защищенной области 5 записывают идентификатор информационного содержимого носителя, зашифрованный ключ для информационного содержимого и UR-M (правило использования на носителе). Зашифрованный ключ для информационного содержимого зашифрован с использованием идентификатора носителя, и его обработку осуществляют совместно с идентификатором информационного содержимого носителя (на чертеже пара из зашифрованного ключа для информационного содержимого и идентификатора информационного содержимого носителя показана как ЗКПТ (запись ключа правового титула) (ТКЕ)). Данные UR-M (правило использования на носителе) указывают условие использования.The following is a description of the internal structure of the portable medium 3. The internal structure of the portable medium 3 is shown in FIG. As shown in the drawing, the portable medium 3 comprises a protected area 5, access to which is authorized only for authorized devices, and a user area 6, access to which is permitted for any, including unauthorized devices. On the portable medium 3, a medium identifier is uniquely identified that identifies the portable medium 3 and media type data indicating the type of the portable medium 3 (for example, an SD memory card, a memory stick type, and the like). The encrypted information content is recorded in the user area 6, and in the protected area 5, the identifier of the information content of the medium, the encrypted key for the information content and UR-M (media usage rule) are recorded. The encrypted key for the information content is encrypted using the media identifier, and its processing is carried out in conjunction with the media information identifier (in the drawing, a pair of the encrypted key for the information content and the media information identifier is shown as CKPT (title key record) (TKE)). UR-M data (media usage rule) indicates the condition of use.

<Оконечное NetDRM устройство 2><NetDRM End Device 2>

На Фиг.6 показана внутренняя структура оконечного NetDRM устройства 2. Как показано на чертеже, оконечное NetDRM устройство 2 содержит накопитель на жестких дисках (НЖД) 7, клиентское NetDRM приложение 8, программу 9 браузер и встроенный программный модуль 10 защищенного ввода-вывода.6 shows the internal structure of the NetDRM terminal device 2. As shown in the drawing, the NetDRM terminal device 2 contains a hard disk drive (HDD) 7, a client NetDRM application 8, a browser program 9, and a secure I / O module 10.

НЖД 7 содержит область 7а пользователя, доступ к которой разрешен обычным пользователям, и защищенную 7б область, доступ к которой разрешен только клиентскому NetDRM приложению 8, и встроенный программный модуль 10 защищенного ввода-вывода.NRW 7 contains a user area 7a, access to which is allowed for ordinary users, and a protected 7b area, access to which is allowed only to client NetDRM application 8, and a secure I / O software module 10.

Клиентское NetDRM приложение 8 представляет собой программу управления распространением цифрового информационного продукта через сеть (NetDRM), которое осуществляют во взаимодействии с распределительным устройством 1. Клиентское NetDRM приложение 8 управляет загрузкой цифрового информационного продукта из распределительного устройства 1 в оконечное NetDRM устройство 2 и загрузкой цифрового информационного продукта из оконечного NetDRM устройства 2 в распределительное устройство 1. Клиентское NetDRM приложение 8 записывает загруженное ЛУ в защищенную область 7б и зашифрованное информационное содержимое, содержащееся в загруженном цифровом информационном продукте, в область 7а пользователя. Идентификатор клиентского приложения однозначно определяет клиентское NetDRM приложение 8.Application NetDRM Client 8 is a network distribution program for digital information product (NetDRM), which is implemented in conjunction with switchgear 1. Client NetDRM Application 8 controls the download of digital information product from switchgear 1 to NetDRM terminal 2 and the loading of digital information product from the terminal NetDRM device 2 to the distribution device 1. The client NetDRM application 8 writes the loaded LU to the protected blastoma 7b and encrypted content contained in the downloaded digital information product 7a to the user. The client application identifier uniquely identifies the client NetDRM application 8.

Браузер 9 представляет собой прикладную программу, которая позволяет пользователю просматривать узлы сети, относящиеся к распространению информационных продуктов, под управлением распределительного устройства 1. Посредством этого браузера 9 пользователь при подписке на услугу распространения может зарегистрировать информацию о своем идентификаторе в распределительном устройстве 1, затем иметь возможность выбора цифрового информационного продукта для загрузки или выгрузки. После выбора цифрового информационного продукта для загрузки в клиентское NetDRM приложение 8 передают унифицированный указатель (URL) узла сети, из которого должен загружаться выбранный цифровой информационный продукт, идентификатор выбранного цифрового информационного продукта и другая информация, и приступают к загрузке цифрового информационного продукта.Browser 9 is an application program that allows the user to browse network nodes related to the distribution of information products under the control of switchgear 1. Through this browser 9, the user, when subscribing to the distribution service, can register information about his identifier in switchgear 1, then Selecting a digital information product to download or upload. After selecting a digital information product for download, the Unified Network Index (URL) of the network node from which the selected digital information product, the identifier of the selected digital information product and other information are to be downloaded to the client NetDRM application 8, and proceed with downloading the digital information product.

Встроенный программный модуль 10 защищенного ввода-вывода представляет собой встроенную в компьютер программу для разрешения доступа к портативному носителю 3. Встроенный программный модуль 10 защищенного ввода-вывода обеспечивает воспроизведение цифрового информационного продукта, запомненного в НЖД 7, а также "перемещение" цифрового информационного продукта между оконечным NetDRM устройством 2 и портативным носителем 3. Термин "перемещение" означает операцию обработки записи данных, записанных на исходном носителе записи, на заданный носитель записи, и удаление данных, изначально находящихся на исходном носителе записи. Операция "перемещение" отличается от операции "копирование" тем, что производят удаление исходных данных. В данном варианте осуществления изобретения операция записи цифрового информационного продукта на портативный носитель 3 реализована посредством операции "перемещения" для предотвращения излишнего дублирования цифрового информационного продукта. Встроенный программный модуль 10 защищенного ввода-вывода может выполнять два типа операций "перемещение". Одним типом является операция, при которой осуществляют запись цифрового информационного продукта, хранящегося в НЖД 7, на портативный носитель 3 и стирание цифрового информационного продукта с НЖД 7 (эту операцию обработки ниже именуют "перемещением из системы"). Другим типом является выгрузка UR-M, записанного на портативном носителе 3, в распределительное устройство 1 после преобразования в ЛУ, и обеспечивают невозможность воспроизведения цифрового информационного продукта, записанного на портативном носителе 3 (эту операцию обработки ниже именуют "перемещением в систему").The built-in secure I / O software module 10 is a program built into the computer to allow access to portable media 3. The secure I / O software 10 integrated software module provides playback of the digital information product stored in HDD 7, as well as “moving” the digital information product between NetDRM terminal device 2 and portable medium 3. The term “move” means an operation to process the recording of data recorded on the original recording medium to a specified rer recording and erasing data, originally located on the source record carrier. The "move" operation differs from the "copy" operation in that it removes the original data. In this embodiment of the invention, the operation of recording the digital information product on the portable medium 3 is implemented by the “move” operation to prevent excessive duplication of the digital information product. The secure I / O firmware 10 can perform two types of “move” operations. One type is the operation in which the digital information product stored in the HDD 7 is recorded on the portable medium 3 and the digital information product is deleted from the HDD 7 (this processing operation is referred to below as “moving from the system”). Another type is the unloading of the UR-M recorded on the portable medium 3 into the switchgear 1 after conversion to the LU, and it is impossible to reproduce the digital information product recorded on the portable medium 3 (this processing operation is hereinafter referred to as “transfer to the system”).

Помимо описания вышеуказанных компонентов, ниже приведено более подробное описание внутренней структуры клиентского NetDRM приложения 8 и встроенного программного модуля 10 защищенного ввода-вывода. На Фиг.7 показана подробная структура клиентского NetDRM приложения 8 и встроенного программного модуля 10 защищенного ввода-вывода. Как показано на чертеже, клиентское NetDRM приложение 8 и встроенный программный модуль 10 защищенного ввода-вывода содержат модуль 11 обработки получения ЛУ ("Get-LT"), модуль 12 воспроизведения, модуль 13 обработки возврата ЛУ ("Put-LT"), модуль 14 управления перемещением из системы, модуль 15 записи на носитель, модуль 16 управления перемещением в систему и модуль 17 считывания с носителя.In addition to the description of the above components, the following is a more detailed description of the internal structure of the client NetDRM application 8 and the firmware 10 of the secure I / O. 7 shows a detailed structure of a client NetDRM application 8 and a secure I / O firmware 10. As shown in the drawing, the client NetDRM application 8 and the secure I / O software module 10 include a LU receipt processing module (“Get-LT”), a playback module 12, a LU return processing module (“Put-LT”), a module 14, movement control from the system, a medium recording module 15, a movement control module 16 to the system, and a media reading module 17.

Модуль 11 обработки получения ЛУ выполняет операцию "получить ЛУ" по запросу пользователя. Операция "получить ЛУ" представляет обработку получения цифрового информационного продукта и ЛУ из распределительного устройства 1. При выдаче запроса на получение ЛУ модуль 11 обработки получения ЛУ принимает цифровой информационный продукт и ЛУ, переданные из распределительного устройства 1 через сеть, и проверяет подлинность ЛУ с использованием значения хеш-функции, запомненного в нижнем колонтитуле ЛУ полученного ЛУ. После подтверждения подлинности ЛУ модуль 11 обработки получения ЛУ записывает зашифрованное информационное содержимое в область 7а пользователя и запись ЛУ в защищенную область 7б.The LU receipt processing module 11 performs an “receive LU” operation upon user request. The operation "receive LU" represents the processing of receiving a digital information product and LU from the distribution device 1. When a request for receiving LU is issued, the LU receiving processing module 11 receives the digital information product and LU transmitted from the distribution device 1 through the network and verifies the authenticity of the LU using values of the hash function stored in the LU footer of the received LU. After authenticating the LU, the LU receipt processing module 11 records the encrypted information content in the user area 7a and the LU record in the protected area 7b.

Модуль 12 воспроизведения дешифрирует зашифрованное информационное содержимое, запомненное в области 7а пользователя, с использованием ключа для информационного содержимого, содержащегося в ЛУ, запомненном в защищенной области 7б НЖД 7 для воспроизведения цифрового информационного продукта. В данном варианте модуль 12 воспроизведения также отслеживает промежуток времени, в течение которого воспроизводится цифровой информационный продукт, и уменьшает значение кратности использования на единицу, когда промежуток времени превышает пороговое значение использования.The playback module 12 decrypts the encrypted information content stored in the user area 7a using a key for the information content contained in the LU stored in the protected area 7b of the HDD 7 to play the digital information product. In this embodiment, the playback module 12 also monitors the period of time during which the digital information product is reproduced, and decreases the value of the frequency of use by one when the period of time exceeds the threshold value of use.

Модуль 13 обработки возврата ЛУ выполняет операцию "возврат ЛУ" в том случае, когда пользователь больше не желает использовать цифровой информационный продукт в оконечном NetDRM устройстве 2. Операция "возврат ЛУ" представляет обработку загрузки ЛУ, содержащегося в защищенной области 7б, в распределительное устройство 1 и последующее стирание ЛУ, запомненного в защищенной области 7б. Результатом выполнения операции возврата ЛУ является то, что цифровой информационный продукт становится недоступным для пользователя. После этого модуль 13 обработки возврата ЛУ выгружает ЛУ в распределительное устройство 1 и ожидает, когда значение остаточной кратности использования, указанное в этом ЛУ, будет отображено в базе данных 19 информации управления правами. После получения из распределительного устройства 1 уведомления о нормальном завершении обработки модуль 13 обработки, обеспечивающий возврат ЛУ, завершает операцию "возврат ЛУ".The LN return processing module 13 performs the LN return operation when the user no longer wishes to use the digital information product in the NetDRM terminal device 2. The LN return operation represents the processing of loading the LN contained in the protected area 7b into the distribution device 1 and subsequent erasure of the LU stored in the protected area 7b. The result of the operation of the return LU is that the digital information product becomes inaccessible to the user. After that, the LU return processing module 13 unloads the LU into the switchgear 1 and waits for the value of the residual utilization rate indicated in this LU to be displayed in the rights management information database 19. After receiving from the switchgear 1 a notification about the normal completion of processing, the processing module 13, which ensures the return of the LU, completes the operation "return LU".

Вышеописанные компоненты относятся к использованию цифрового информационного продукта в оконечном NetDRM устройстве 2. Ниже описаны компоненты, относящиеся к операциям перемещения цифрового информационного продукта.The above components relate to the use of the digital information product in the NetDRM terminal device 2. The components related to the operations of moving the digital information product are described below.

Модуль 14 управления перемещением из системы выполняет операцию перемещения из системы, когда портативный носитель 3 подключен к оконечному NetDRM устройству 2, и пользователь дает команду записи цифрового информационного продукта на портативный носитель 3 для его использования. В данном варианте модуль 14 управления перемещением из системы создает резервную копию ЛУ, запомненного в устройстве, а затем передает ЛУ и цифровой информационный продукт во встроенный программный модуль 10 защищенного ввода-вывода. Модуль 14 управления перемещением из системы ожидает, пока не будет произведена запись переданного ЛУ и цифрового информационного продукта на портативный носитель 3. После завершения записи модуль 14 управления перемещением из системы запрашивает доставку информации, однозначно определяющей носитель (содержащей идентификатор носителя, идентификатор информационного содержимого носителя и данные о типе носителя), для этого портативного носителя 3, на который были записаны ЛУ и цифровой информационный продукт. После получения информации, однозначно определяющей носитель, модуль 14 управления перемещением из системы передает ЛУ (выводимое ЛУ) и информацию, однозначно определяющую носитель, вместе с идентификатором его клиентского приложения в распределительное устройство 1. После этого модуль 14 управления перемещением из системы стирает ЛУ из защищенной области 7б, делая невозможным воспроизведение зашифрованного информационного содержимого, находящегося в области пользователя 7.The system move control module 14 performs a system move operation when the portable medium 3 is connected to the NetDRM terminal device 2, and the user instructs the digital information product to be recorded on the portable medium 3 for use. In this embodiment, the module 14 for managing movement from the system creates a backup copy of the LU stored in the device, and then transfers the LU and the digital information product to the built-in software module 10 of the secure I / O. The module 14 of the movement control from the system waits until the transferred LU and digital information product are recorded on the portable medium 3. After the recording is completed, the module 14 of the movement control from the system requests the delivery of information that uniquely identifies the medium (containing the identifier of the medium, the identifier of the information content of the medium and data on the type of medium), for this portable medium 3, on which the LU and the digital information product were recorded. After receiving information that uniquely identifies the medium, the module 14 for moving the system from the system transmits the LU (output LU) and information that uniquely identifies the medium, together with the identifier of its client application, to the distribution device 1. After that, the module 14 for managing the movement of the system erases the LU from the protected area 7b, making it impossible to play encrypted information content located in the user area 7.

Модуль 15 записи на носитель получает ЛУ из клиентского NetDRM приложения 8 и извлекает из полученного ЛУ ключ для информационного содержимого и идентификатор информационного содержимого. После выполнения перемещения из системы модуль 15 записи на носитель преобразует условие использования, содержащееся в ЛУ, в UR-M. После этого преобразования модуль 15 записи на носитель зашифровывает ключ для информационного содержимого с использованием идентификатора носителя, присваивает идентификатор (идентификатор информационного содержимого носителя) в формате, однозначно определяемом портативным носителем 3, и записывает UR-M, зашифрованный ключ для информационного содержимого и идентификатор информационного содержимого носителя в защищенную область 5 портативного носителя 3. Модуль 15 записи на носитель также преобразует зашифрованное информационное содержимое в формат, однозначно определяемый портативным носителем 3, и записывает его в область 6 пользователя портативного носителя 3. В частности, например, в том случае когда управление областями памяти в портативном носителе 3 осуществляют посредством файловой системы, модуль 15 записи на носитель преобразует зашифрованное информационное содержимое в файл и записывает файл на портативный носитель 3. Поскольку условие использования записано в защищенной области 5, оно защищено от несанкционированного доступа, например от подделки, и, следовательно, может быть обеспечено защищенное использование цифрового информационного продукта. За счет операции перемещения из системы цифровой информационный продукт, загруженный в оконечное NetDRM устройство 2, может быть использован не только в оконечном NetDRM устройстве 2, но также и в других устройствах, например в ПУ 4а, 4б и 4в.The recording module 15 receives the LU from the client NetDRM application 8 and retrieves the key for the information content and the identifier of the information content from the received LU. After moving from the system, the recording medium module 15 converts the condition of use contained in the LU to UR-M. After this conversion, the medium recording module 15 encrypts the key for the information content using the medium identifier, assigns an identifier (media information content identifier) in a format uniquely determined by the portable medium 3, and writes UR-M, an encrypted key for the information content and the information content identifier media to the protected area 5 of portable media 3. The media recording module 15 also converts encrypted information content compressing to a format uniquely determined by portable medium 3, and writes it to user area 6 of portable medium 3. In particular, for example, when the memory areas in portable medium 3 are controlled by a file system, the medium recording module 15 converts the encrypted information contents to a file and writes the file to portable medium 3. Since the condition of use is recorded in the protected area 5, it is protected from unauthorized access, for example, from falsification, and, therefore quently can be provided a secure use of the digital data product. Due to the operation of moving from the system, the digital information product loaded into the terminal NetDRM device 2 can be used not only in the terminal NetDRM device 2, but also in other devices, for example, in controllers 4a, 4b, and 4c.

Модуль 16 управления перемещением в систему обеспечивает выполнение посредством встроенного программного модуля 10 защищенного ввода-вывода следующих операций: (а) обработки для преобразования UR-M в ЛУ при перемещении в систему и (б) обработки для обеспечения невозможности воспроизведения цифрового информационного продукта. Затем модуль 16 управления перемещением в систему ожидает, пока не будет получено ЛУ из встроенного программного модуля 10 защищенного ввода-вывода. После получения ЛУ модуль 16 управления перемещением в систему выгружает ЛУ в распределительное устройство 1, как в случае возврата ЛУ, и ожидает, когда значение остаточной кратности использования, указанное в этом ЛУ, будет отображено в распределительном устройстве 1. После получения из распределительного устройства 1 уведомления о нормальном завершении обработки модуль 16 управления перемещением в систему завершает операцию перемещения в систему.The module 16 controlling the movement to the system ensures that the following operations are performed by means of the built-in software module 10 of the secure I / O: (a) processing for converting the UR-M to the LN when moving to the system and (b) processing to ensure the inability to reproduce the digital information product. Then the module 16 control the movement in the system waits until it is received LU from the built-in software module 10 of the secure I / O. After receiving the LN, the module 16 controlling the movement in the system unloads the LN into the switchgear 1, as in the case of the return of the LU, and waits for the value of the residual multiplicity of use indicated in this LU to be displayed in the switchgear 1. After receiving a notification from the switchgear 1 about the normal completion of the processing, the module 16 controlling the movement to the system completes the operation of moving to the system.

При выполнении операции перемещения в систему модуль 17 считывания с носителя считывает UR-M, зашифрованного ключа для информационного содержимого и идентификатора информационного содержимого носителя из защищенной области 5, преобразует UR-M в условие использования, расшифровывает зашифрованный ключ для информационного содержимого с использованием идентификатора носителя и, исходя из идентификатора информационного содержимого носителя, получает идентификатор информационного содержимого для создания ЛУ (ЛУ, вводимого в систему), содержащего условие использования, но не содержащего ключ для информационного содержимого и идентификатор информационного содержимого. Затем модуль 17 считывания с носителя стирает зашифрованный ключ для информационного содержимого, содержащегося в защищенной области 5, обеспечивая тем самым невозможность воспроизведения цифрового информационного продукта, после чего подает информацию, однозначно определяющую носитель, в модуль 16 управления перемещением в систему.When the operation of moving to the system is performed, the media reader 17 reads the UR-M, the encrypted key for the information content and the identifier of the information content of the medium from the protected area 5, converts the UR-M into a condition of use, decrypts the encrypted key for the information content using the media identifier and based on the identifier of the information content of the medium, receives the identifier of the information content to create the LU (LU entered into the system) containing a condition of use, but not containing a key for information content and an identifier for information content. Then, the module 17 for reading from the media erases the encrypted key for the information content contained in the protected area 5, thereby making it impossible to reproduce the digital information product, and then feeds information that uniquely identifies the medium to the module 16 for managing movement to the system.

<ПУ 4а, 4б и 4в><Launchers 4a, 4b and 4c>

Ниже приведено описание ПУ 4а, 4б и 4в. ПУ 4а, 4б и 4в представляют собой устройства, соответствующие требованиям SDMI, способные осуществлять запись данных в защищенную область 5 портативного носителя 3 и их считывание из нее, а также способные осуществлять воспроизведение цифрового информационного продукта. ПУ 4а, 4б и 4в снабжены встроенным программным модулем защищенного ввода-вывода. Этот встроенный программный модуль защищенного ввода-вывода содержит модуль считывания с носителя и модуль записи на носитель для доступа к защищенной области 5 портативного носителя 3, а также модуль воспроизведения. Эти модули выполняют, соответственно, те же самые функции, что и модуль 17 считывания с носителя, модуль 15 записи на носитель и модуль 12 воспроизведения, которыми снабжен встроенный программный модуль 10 защищенного ввода-вывода. Например, модуль воспроизведения, входящий в состав ПУ 4а, 4б и 4в, так же как и модуль 12 воспроизведения, может дешифрировать зашифрованное информационное содержимое, запомненное в области 6 пользователя, с использованием ключа для информационного содержимого, содержащегося в ЛУ, запомненном в защищенной области 5, для обеспечения воспроизведения цифрового информационного продукта. В данном варианте ПУ 4а, 4б и 4в также отслеживают промежуток времени, в течение которого воспроизводится цифровой информационный продукт, и уменьшают значение кратности использования на единицу в том случае, когда этот промежуток времени превышает пороговое значение использования.Below is a description of PU 4A, 4B and 4C. PU 4a, 4b and 4c are devices that meet the requirements of SDMI, capable of writing data to the protected area 5 of portable media 3 and reading from it, as well as capable of reproducing a digital information product. The controllers 4a, 4b and 4c are equipped with a built-in software module for secure input-output. This embedded secure input / output software module comprises a media reader and a media writer for accessing the protected area 5 of portable medium 3, as well as a playback module. These modules respectively perform the same functions as the media reader 17, the media writer 15, and the playback module 12, which are provided with the integrated secure input / output software module 10. For example, the playback module included in the PU 4a, 4b, and 4c, as well as the playback module 12, can decrypt the encrypted information content stored in the user area 6 using a key for the information content contained in the LU stored in the protected area 5, to ensure playback of the digital information product. In this embodiment, the control units 4a, 4b, and 4c also monitor the period of time during which the digital information product is reproduced, and reduce the value of the frequency of use by one in the case when this period of time exceeds the threshold value of use.

<Распределительное устройство 1><Switchgear 1>

Ниже приведено описание внутренней структуры распределительного устройства 1. Внутренняя структура распределительного устройства 1 показана на Фиг.8. Распределительное устройство 1 содержит библиотеку 18 информационного содержимого, базу данных 19 информации управления правами, средство 20 обновления данных о подписке, сервер 21 оплаты, средство 22 обновления данных о покупке, сервер 23 распределения информационного содержимого, устройство 24 передачи ЛУ, модуль 25 обновления данных при перемещении из системы, модуль 26 обновления данных при перемещении в систему и модуль 27 проверки. Из этих устройств и модулей средство 20 обновления данных о подписке, средство 22 обновления данных о покупке, а также устройство 24 передачи ЛУ, модуль 25 обновления данных при перемещении из системы, модуль 26 обновления данных при перемещении в систему и модуль 27 проверки образуют сервер 28 NetDRM.The following is a description of the internal structure of the switchgear 1. The internal structure of the switchgear 1 is shown in Fig. 8. The distribution device 1 contains a library of 18 information content, a database 19 of rights management information, a means 20 for updating subscription data, a payment server 21, a means for updating purchase data 22, a content distribution server 23, an LU transmission device 24, a data update module 25 moving from the system, data update module 26 when moving to the system and verification module 27. Of these devices and modules, the subscription data update tool 20, the purchase data update tool 22, and the LU transmission device 24, the data update module 25 when moving from the system, the data update module 26 when moving to the system, and the verification module 27 form a server 28 NetDRM

Библиотека 18 информационного содержимого хранит множество информационных продуктов, представляющих собой зашифрованное информационное содержимое, которые предназначены для распространения. Каждый из этих информационных продуктов, представляющих собой зашифрованное информационное содержимое, однозначно идентифицируется уникальным идентификатором информационного содержимого.The information content library 18 stores a plurality of information products, which are encrypted information content, which are intended for distribution. Each of these information products, which are encrypted information content, is uniquely identified by a unique identifier for the information content.

База данных 19 информации управления правами хранит ключ для информационного содержимого, идентификатор информационного содержимого и условие использования для каждого цифрового информационного продукта, предназначенного для загрузки. Содержимое базы данных 19 информации управления правами перед тем, как пользователем осуществлена подписка на предоставление этой услуги, показано на Фиг.9. Как показано на Фиг.9, база данных 19 информации управления правами состоит из трех таблиц: "ИНФОРМАЦИОННОЕ_СОДЕРЖИМОЕ_NDRM", "NDRM_URC" и "ИНФОРМАЦИОННОЕ_СОДЕРЖИМОЕ_NDRM_ДЛЯ_URC". "ИНФОРМАЦИОННОЕ_СОДЕРЖИМОЕ_NDRM" представляет собой таблицу для сопоставления идентификатора информационного содержимого и ключа для информационного содержимого. На Фиг.10А показан пример таблицы "ИНФОРМАЦИОННОЕ_СОДЕРЖИМОЕ_NDRM". Как показано на чертеже, идентификаторы информационного содержимого "СС0000А", "СС0000В", "СС0000С" и "CC0000D" сопоставлены с соответствующими ключами "jgskgjiege05e", "4sd5e8g4s5g", "4kpnk0dh8ke" и "ppz09ckd88d" для информационного содержимого.The rights management information database 19 stores a key for information content, an identifier of information content and a condition of use for each digital information product to be downloaded. The contents of the database 19 information rights management before the user is subscribed to the provision of this service, shown in Fig.9. As shown in FIG. 9, the rights management information database 19 consists of three tables: “INFORMATION_CONTENT_NDRM_”, “NDRM_URC” and “INFORMATION_CONTENT_NDRM_ FOR_URC”. "INFORMATION_CONTENT_NDRM" is a table for matching the identifier of the information content and the key for the information content. 10A shows an example of the table "INFORMATION_CONTENT_NDRM". As shown in the drawing, the content identifiers "CC0000A", "CC0000B", "CC0000C" and "CC0000D" are associated with the corresponding keys "jgskgjiege05e", "4sd5e8g4s5g", "4kpnk0dh8ke" and "ppz09ckd88d" for information content.

"NDRM_URC" представляет собой таблицу для сопоставления идентификатора_urc (идентификатора правила использования информационного содержимого) и UR-C (правила использования информационного содержимого). UR-C представляет собой исходный вариант информации управления правами, заданной поставщиком информационного содержимого, а идентификатор-_urc представляет собой идентификатор UR-C. "ИНФОРМАЦИОННОЕ_СОДЕРЖИМОЕ_NDRM_ДЛЯ_URC" представляет собой таблицу, содержащую множество пар идентификаторов_urc и идентификаторов_информационного_содержимого для сопоставления "ИНФОРМАЦИОННОГО_СОДЕРЖИМОГО_NDRM" и "NDRM_URC". На Фиг.10Б показан пример таблицы "ИНФОРМАЦИОННОЕ_СОДЕРЖИМОЕ_NDRM_ДЛЯ_URC". Как показано на чертеже, каждому из шести идентификаторов информационного содержимого "СС0000А", "СС0000В", "СС0000С"... и "CC0000F" (представляющих собой идентификаторы информационного содержимого для информационного содержимого с А по F из Фиг.3) поставлен в соответствие идентификатор_urc "00000001"."NDRM_URC" is a table for mapping the identifier urc (identifier of the rule for the use of information content) and UR-C (rules for the use of information content). UR-C is the original version of the rights management information specified by the content provider, and the identifier _urc is the identifier of the UR-C. "INFORMATION_CONTENT_NDRM_ FOR_URC" is a table containing a plurality of pairs of identifiers urc and identifiers_information_contents for matching "INFORMATION_CONTENT_NDRM" and "NDRM_URC". Fig. 10B shows an example of the table "INFORMATION_CONTENT_NDRM_ FOR_URC". As shown in the drawing, each of the six content identifiers "CC0000A", "CC0000B", "CC0000C" ... and "CC0000F" (which are content identifiers for content A to F of FIG. 3) is mapped urcID is "00000001".

Средство 20 обновления данных о подписке регистрирует информацию об идентификаторе пользователя в базе данных 19 информации управления правами в соответствии с выполнением пользователем операции подписки на предоставление услуги. Содержимое информации управления правами при подписке пользователя на предоставление услуги приведено на Фиг.11. На Фиг.11 показана база данных 19 информации управления правами, к которой добавлены данные "ПОЛЬЗОВАТЕЛЬ_NDRM" и "КЛИЕНТ_NDRM" по сравнению с ее содержимым, изображенным на Фиг.9. Данные "ПОЛЬЗОВАТЕЛЬ_NDRM" представляют собой информацию, идентифицирующую пользователя, и состоят из идентификатора пользователя "идентификатор_пользователя", имени пользователя "имя_пользователя", почтового индекса пользователя_почтовый_индекс_пользователя", адреса пользователя "адрес_пользователя", номера телефона пользователя "номер_телефона_пользователя" и адреса электронной почты пользователя "адрес_электронной_почты_пользователя". Если множество пользователей подписались на предоставление услуги, данные "ПОЛЬЗОВАТЕЛЬ_NDRM" используются в качестве шаблона, а управление информацией идентификатора для каждого из множества пользователей осуществляется в базе данных 19 информации управления правами. В качестве одного из примеров на Фиг.12А показана информация идентификаторов для каждого из пользователей по имени "David Moor", "Alice Liddell" и "John Brown", подписавшихся на предоставление услуги. Данные "КЛИЕНТ_NDRM" состоят из идентификатора пользователя "идентификатор_пользователя" и идентификатора "идентификатор_клиента" для клиентского NetDRM приложения 8, содержащегося в принадлежащем пользователю оконечном NetDRM устройстве 2. На Фиг.12Б показаны данные "КЛИЕНТ_NDRM" для трех пользователей, имеющих идентификаторы_пользователя соответственно с "АА00001" по "АА00003". В этих данных "КЛИЕНТ_NDRM" идентификаторам_пользователя с "АА00001" по "АА00003" присвоены идентификаторы_клиента соответственно с "00000001" по "00000003".The subscription data updating means 20 registers the user identifier information in the rights management information database 19 in accordance with the user performing the subscription operation to provide the service. The content of the rights management information when subscribing a user to provide a service is shown in FIG. 11. 11 shows a database 19 of rights management information to which the data "USER_NDRM" and "CLIENT_NDRM" are added in comparison with its contents depicted in Fig. 9. The NDRM USER data is user identification information and consists of the user identifier "user identifier", user name "user_name", user zip code user_post_user_index ", user address" user_address ", telephone number of the user" user_phone_phone number "and user e-mail address" e-mail_address ". If many users have subscribed to the service, the data" USER_NDRM "is used are used as a template, and the identifier information for each of the plurality of users is managed in the rights management information database 19. As one example, Fig. 12A shows identifier information for each of the users named "David Moor", "Alice Liddell" and John Brown, who signed up for the service. The CLIENT_NDRM data consists of the user identifier "user_id" and the identifier "customer_id" for client NetDRM application 8 contained in the owned the user terminal NetDRM device 2. On Figb shows the data "CLIENT_NDRM" for three users with user_id, respectively, from "AA00001" to "AA00003". In this data, "CLIENT_NDRM" user_id from "AA00001" to "AA00003" assigned client_id, respectively, from "00000001" to "00000003".

Сервер 21 оплаты осуществляет обработку платежей через сеть при покупке пользователем цифровых информационных продуктов.Payment server 21 processes payments through the network when a user purchases digital information products.

Средство 22 обновления данных о покупке осуществляет соответствующее обновление базы данных 19 информации управления правами при покупке пользователем цифровых информационных продуктов. На Фиг.13 показано содержимое базы данных 19 информации управления правами после приобретения пользователем цифровых информационных продуктов. Как показано на чертеже, после приобретения цифровых информационных продуктов в базу данных 19 информации управления правами добавляется таблица "NDRM_URUS" (URUS - правило использования для пользователя на сервере). Данные "NDRM_URUS" состоят из идентификатора UR-Us, "идентификатор_urus", элемента информации управления правами, присвоенного пользователю, "UR-Us" и идентификатора пользователя, купившего цифровые информационные продукты, "идентификатор_пользователя". На Фиг.14 показаны данные "NDRM_URUS" для множества пользователей, имеющих идентификаторы пользователя с "АА00001" по "АА00004". Как показано на чертеже, в UR-Us указана разрешенная кратность использования и пороговое значение использования, установленное для каждого пользователя.The purchase data updating means 22 updates the database 19 of the rights management information when the user purchases digital information products. 13 shows the contents of a rights management information database 19 after a user acquires digital information products. As shown in the drawing, after acquiring digital information products, the NDRM_URUS table is added to the database 19 of rights management information (URUS — usage rule for the user on the server). The NDRM_URUS data consists of the UR-Us identifier, urus identifier, the rights management information item assigned to the user, UR-Us and the user identifier who purchased the digital information products, user identifier. FIG. 14 shows “NDRM_URUS” data for a plurality of users having user identifiers “AA00001” through “AA00004”. As shown in the drawing, UR-Us indicates the permitted usage rate and the usage threshold value set for each user.

По запросу пользователя сервер 23 распределения информационного содержимого передает зашифрованное информационное содержимое, выбранное из множества продуктов, представляющих собой зашифрованное информационное содержимое, хранящееся в библиотеке 18 информационного содержимого.At the request of the user, the content distribution server 23 transmits encrypted information content selected from a plurality of products, which are encrypted information content stored in the content library 18.

Устройство 24 передачи ЛУ передает пользователю ЛУ, содержащее условие использования и ключ для информационного содержимого запрошенного цифрового информационного продукта из указанной пользователем группы цифровых информационных продуктов. Устройство 24 передачи ЛУ извлекает часть имеющегося условия использования, содержащегося в UR-Us, управление которым осуществляют в базе данных 19 информации управления правами. Операция "извлечения условия использования" означает обработку для генерации информации, которая указывает часть условия использования, и уменьшает значение UR-Us в базе данных 19 информации управления правами. Ниже рассмотрен случай, в котором посредством UR-Us указана разрешенная кратность использования, равная 10, а устройство 24 передачи ЛУ извлекает из разрешенной кратности использования, равной 10, значение кратности использования, равное 8. Значение кратности использования, равное 8, вычитают из разрешенной кратности использования, равной 10, в результате чего получают разрешенную кратность использования, равную 2.The LU transmission device 24 transfers to the LU user a condition of use and a key for the information content of the requested digital information product from a user-specified group of digital information products. The LU transmission device 24 retrieves a portion of the existing terms of use contained in the UR-Us, which are managed in the rights management information database 19. The operation "extract the terms of use" means processing to generate information that indicates part of the terms of use, and reduces the value of UR-Us in the database 19 of information rights management. The following is a case in which, by means of UR-Us, the permitted use factor of 10 is indicated, and the LN transmission device 24 extracts from the allowable use factor of 10, the value of use factor equal to 8. The value of the use factor equal to 8 is subtracted from the allowed multiplicity use equal to 10, as a result of which receive the permitted frequency of use equal to 2.

Модуль 25 обновления данных при перемещении из системы представляет собой модуль, используемый для обновления базы данных 19 информации управления правами после покупки цифровых информационных продуктов. На Фиг.15 показано содержимое базы данных 19 информации управления правами после выполнения операции перемещения из системы. Как показано на Фиг.15, к запомненному содержимому, изображенному на Фиг.13, добавлены данные "РЕЗЕРВНАЯ_КОПИЯ_ЛУ_ПРИ_ПЕРЕМЕЩЕНИИ_ИЗ_СИСТЕМЫ_NDRM". Данные "РЕЗЕРВНАЯ_КОПИЯ_ЛУ_ПРИ_ПЕРЕМЕЩЕНИИ_ИЗ_СИСТЕМЫ_NDRM" состоят из идентификатора пользователя ("идентификатор_пользователя"), выполнившего операцию перемещения из системы, "идентификатора_носителя", переданного из оконечного NetDRM устройства 2, при операции перемещения из системы, "идентификатора_информационного_содержимого_носителя", данных "выводимое_ЛУ" и данных "тип_носителя".The data update module 25 when moving from the system is a module used to update the rights management information database 19 after purchasing digital information products. 15 shows the contents of the rights management information database 19 after performing a move operation from the system. As shown in FIG. 15, the data “BACK_Copy_LU_WAR_MOVING_ FROM SYSTEM_NDRM” has been added to the stored contents shown in FIG. “BACK_Copy_LU__ AT_MOVING_From SYSTEM_NDRM_” data consists of a user identifier (“user identifier”) that performed a move operation from the system, “carrier identifier” transferred from the terminal NetDRM of device 2, during a move operation from the system, “data_identifier”, “data_identifier”, “data_identity____ data___content_ .

На Фиг.16 показан набор данных "РЕЗЕРВНДЯ_КОПИЯ_ЛУ _ПРИ_ПЕРЕМЕЩЕНИИ_ИЗ_СИСТЕМЫ_NDRM" для множества пользователей, имеющих идентификаторы_пользователя с "АА00001" по "АА00003". Как показано на чертеже, данные "идентификатор_носителя", "идентификатор_информационного_содержимого_носителя", "выводимое_ЛУ" и "тип_носителя" заданы для каждого пользователя.On Fig shows the data set "RESERVE_Copy_LU__PRO_MOVING_From SYSTEM_NDRM" for many users having user identifiers from "AA00001" to "AA00003". As shown in the drawing, the data "media_identifier", "media_id_content_id", "output_LU", and "media_type" are set for each user.

Модуль 26 обновления данных при перемещении в систему получает ЛУ, переданное из оконечного NetDRM устройства 2, и проверяет подлинность ЛУ с использованием значения хеш-функции, запомненного в нижнем колонтитуле ЛУ, а затем обновляет UR-Us, исходя из условия использования, содержащегося в этом ЛУ. Например, в том случае, когда значение разрешенной кратности использования, указанное в UR-Us, равно 2, а значение кратности использования, возвращенное из оконечного NetDRM устройства 2, равно 6, модуль 26 обновления данных при перемещении в систему добавляет к указанной в UR-Us разрешенной кратности использования, равной 2, значение кратности использования, равное 6, для получения обновленного значения разрешенной кратности использования, равного 8.The data update module 26 when moving to the system receives the LU transmitted from the terminal NetDRM of the device 2 and verifies the authenticity of the LU using the hash value stored in the LU footer, and then updates the UR-Us based on the conditions of use contained in this LU. For example, in the case when the value of the allowed use factor specified in UR-Us is 2, and the value of the use factor returned from the terminal NetDRM device 2 is 6, the data update module 26 when moving to the system adds to the specified in UR- Us of the allowed usage factor of 2, the value of the usage factor of 6 to get an updated value of the allowed usage factor of 8.

Модуль 27 проверки получает информацию, однозначно определяющую портативный носитель 3, и ЛУ, загруженное оконечным NetDRM устройством 2, при операции перемещения в систему, и сравнивает полученную информацию, однозначно определяющую носитель, с информацией, однозначно определяющей носитель, запомненной в данных "РЕЗЕРВНАЯ_КОПИЯ_ЛУ_ПРИ _ПЕРЕМЕЩЕНИИ_ИЗ_СИСТЕМЫ_NDRM". Модуль 27 проверки дает модулю 26 обновления данных при перемещении в систему команду на обновление UR-Us, только если результат сравнения свидетельствует о полном совпадении. Когда результат сравнения свидетельствует о неполном совпадении, модуль 27 проверки не выдает в модуль 26 обновления данных при перемещении в систему команду на обновление UR-Us. Таким образом, UR-Us обновляется, только если полученная информация, однозначно определяющая носитель, и запомненная информация, однозначно определяющая носитель, полностью совпадают. Следовательно, пользователь-злоумышленник, посылающий какое-либо несанкционированное ЛУ в распределительное устройство 1, не сможет обновить значение разрешенной кратности использования в UR-Us и извлечь незаслуженную выгоду.Verification module 27 obtains information that uniquely identifies portable media 3 and the LU loaded by the NetDRM terminal device 2 during a move to the system and compares the received information that uniquely identifies the medium with information that uniquely identifies the medium stored in the data . Verification module 27 instructs module 26 to update data when moving into the system a command to update UR-Us only if the comparison result indicates a complete match. When the comparison result indicates an incomplete match, the verification module 27 does not issue a data update module 26 when moving the UR-Us update command to the system. Thus, UR-Us is updated only if the received information that uniquely identifies the medium and the stored information that uniquely identifies the medium are completely the same. Consequently, an attacker who sends any unauthorized LU to switchgear 1 will not be able to update the value of the allowed frequency of use in UR-Us and derive undeserved benefits.

<Операции><Operations>

Ниже со ссылкой на Фиг.17 - Фиг.20 приведено описание операций, выполняемых в системе, относящейся к первому варианту осуществления изобретения, описанному выше. На Фиг.17 показана последовательность обработки данных в системе при выполнении операции перемещения информационного содержимого А из системы.Below with reference to Fig.17 - Fig.20 describes the operations performed in the system related to the first embodiment of the invention described above. On Fig shows the sequence of data processing in the system when performing the operation of moving information content And from the system.

На Фиг.17 исходное состояние, обозначенное как sj1, представляет собой состояние, в котором шесть цифровых информационных продуктов, то есть информационное содержимое с А по F, объединены в базе данных 19 информации управления правами в виде одной группы и являются доступными для пользователя.17, the initial state, denoted as sj1, is a state in which six digital information products, that is, information content A through F, are combined into a rights management information database 19 as a single group and are available to the user.

Состояние, обозначенное как sj2, представляет собой состояние содержимого, запомненного в UR-Us, после выдачи клиентским NetDRM приложением 8 запроса yk0 на загрузку в соответствии с запросом yk1 на загрузку, выданным браузером. В состоянии sj2 разрешенной кратностью использования, указанной в UR-Us, является разрешенная кратность использования, равная 2, оставшаяся после извлечения из разрешенной кратности использования, равной 10, значения кратности использования, равного 8. Значение извлеченной кратности использования, равное 8, запомнено в ЛУ и загружено вместе с зашифрованным информационным содержимым А, что обозначено стрелкой dd0.The state designated as sj2 is the state of the contents stored in UR-Us after the client NetDRM application 8 issues a download request yk0 in accordance with the download request yk1 issued by the browser. In state sj2, the permitted use rate specified in UR-Us is the allowed use rate equal to 2, remaining after extracting from the allowable use rate equal to 10, the value of the use ratio equal to 8. The value of the extracted use rate equal to 8 is stored in the LU and loaded with the encrypted information content A, which is indicated by the arrow dd0.

Состояние sj2 указывает состояние содержимого, запомненного в НЖД 7, после загрузки ЛУ и зашифрованного информационного содержимого в клиентское NetDRM приложение 8. В частности, это состояние sj4 обозначает состояние, в котором на НЖД 7 записаны ЛУ, содержащие значение кратности использования, равное 8, и зашифрованное информационное содержимое.The state sj2 indicates the state of the contents stored in the HDD 7 after loading the LU and the encrypted information content in the client NetDRM application 8. In particular, this state sj4 denotes the state in which the LU 7 containing the value of the usage factor of 8 is written on the HDD 7 and encrypted information content.

В состоянии sj4 предполагается, что инициирована операция перемещения информационного содержимого А из системы. ЛУ и зашифрованное информационное содержимое А, запомненные в НЖД 7, подают во встроенный программный модуль 10 защищенного ввода-вывода. Состояние sj5 обозначает состояние содержимого, запомненного в НЖД 7 после передачи ЛУ и информационного содержимого А, и указывает, что зашифрованное информационное содержимое А было преобразовано в состояние, обеспечивающее невозможность его воспроизведения, а ЛУ было удалено.In state sj4, it is assumed that the operation of moving information content A from the system has been initiated. The LU and the encrypted information content A stored in the HDD 7 are supplied to the secure I / O software module 10. The state sj5 denotes the state of the contents stored in the HDD 7 after the transfer of the LU and the information content A, and indicates that the encrypted information content A has been converted to a state that could not be reproduced, and the LU has been deleted.

Состояние sj6 обозначает состояние содержимого, запомненного в данных "РЕЗЕРВНАЯ_КОПИЯ_ЛУ_ПРИ_ПЕРЕМЕЩЕНИИ_ИЗ_СИСТЕМЫ_NDRM" в базе данных 19 информации управления правами, после выполнения операции перемещения из системы в оконечном NetDRM устройстве 2. В данных "РЕЗЕРВНАЯ_КОПИЯ_ЛУ_ПРИ_ПЕРЕМЕЩЕНИИ_ИЗ_СИСТЕМЫ_NDRM" запомнена информация, однозначно определяющая носитель и ЛУ, выгруженные из встроенного программного модуля 10 защищенного ввода-вывода и из клиентского NetDRM приложения 8, что обозначено стрелками sy3 и sy4. В состоянии sj6 распределительное устройство 1 передает уведомление о нормальном завершении обработки, что обозначено стрелкой sy5. Клиентское NetDRM приложение 8 получает это уведомление и завершает операцию перемещения из системы.State sj6 denotes the state of the contents stored in the data “BACKUP_Copy_LU_PR_MOVING_FIRM_NDRM_System_” in the database 19 of rights management information after executing a move operation from the system in the NetDRM terminal 2. In the data “BACKUP_COPE_LENU_RESIDENT, the DEPARTMENT_DISTRIBUTION and the DEPARTMENT_DISABLE information secure I / O module 10 and from client application 8 NetDRM, which is indicated by sy3 and sy4 arrows. In state sj6, switchgear 1 transmits a notification of normal completion of processing, which is indicated by arrow sy5. The NetDRM client application 8 receives this notification and completes the move operation from the system.

На Фиг 18А и Фиг.18Б показано, каким образом используется портативный носитель 3, на котором записано информационное содержимое А. Предположим, что пользователь устанавливает портативный носитель 3, на котором посредством операции перемещения из системы было записано информационное содержимое А, в ПУ 4а, 4б или 4в и осуществляет воспроизведение информационного содержимого так, как показано на Фиг.18А. На Фиг.18Б показан портативный носитель 3, на котором было записано информационное содержимое А посредством операции перемещения из системы. Поскольку посредством ПУ 4а, 4б или 4в было осуществлено однократное воспроизведение информационного содержимого А, то в этом состоянии из значения кратности использования, равного 8, вычтено значение кратности использования, равное 1, в результате чего полученное значение остаточной кратности использования равно 7.Fig. 18A and Fig. 18B show how the portable medium 3 is used on which the information content A is recorded. Suppose that the user installs the portable medium 3 on which the information content A has been recorded via the move operation from the system in the memory devices 4a, 4b or 4c and reproduces information content as shown in Fig. 18A. FIG. 18B shows a portable medium 3 on which information content A has been recorded by a move operation from the system. Since by means of PU 4a, 4b, or 4c the information content A was reproduced once, in this state the value of the frequency of use equal to 1 was subtracted from the value of the frequency of use equal to 8, as a result of which the resulting value of the residual frequency of use is 7.

Предположим, что пользователь снова подключает портативный носитель 3 к оконечному NetDRM устройству 2 после неоднократного воспроизведения информационного содержимого А. На Фиг.19 показана последовательность операций обработки в системе при выполнении операции перемещения информационного содержимого А в систему. Состояние jt1 обозначает содержимое, запомненное в портативном носителе 3 после двукратного выполнения операции воспроизведения. Как показано на чертеже, значение кратности использования, запомненное в защищенной области 5, равно 6 (=8-2). Предположим, что после этого выполняют операцию перемещения в систему из портативного носителя 3. Состояние jt2 обозначает содержимое, запомненное в портативном носителе 3 после выполнения операции перемещения в систему. Данные UR-M, хранящиеся в защищенной области 5 портативного носителя 3, были удалены, а зашифрованное информационное содержимое находится в невоспроизводимом состоянии. Между состоянием jt1 и состоянием jt2 выполняется операция cs1 передачи ЛУ и информации, однозначно определяющей носитель.Assume that the user reconnects the portable medium 3 to the NetDRM terminal device 2 after repeatedly reproducing the information content A. FIG. 19 shows a processing flow in the system when performing the operation of moving the information content A to the system. The state jt1 denotes the contents stored in the portable medium 3 after performing the playback operation twice. As shown in the drawing, the value of the frequency of use stored in the protected area 5 is 6 (= 8-2). Assume that after this, the operation of moving to the system from the portable medium 3 is performed. The state jt2 indicates the contents stored in the portable medium 3 after the operation of moving to the system is performed. The UR-M data stored in the protected area 5 of the portable medium 3 has been deleted, and the encrypted information content is in a non-reproducible state. Between state jt1 and state jt2, an operation cs1 of transmitting the LU and information that uniquely identifies the medium is performed.

Состояние jt3 обозначает состояние данных "NDRM_URUS" перед выполнением операции перемещения в систему, а именно в оконечное NetDRM устройство 2. В этом состоянии значение кратности использования равно 2. Состояние jt4 обозначает содержимое, запомненное в данных "РЕЗЕРВНАЯ_КОПИЯ_ЛУ_ПРИ_ПЕРЕМЕЩЕНИИ_ИЗ_СИСТЕМЫ_NDRM" после выгрузки ЛУ и информации, однозначно определяющей носитель. Это запомненное содержимое используют для операции h0 принятия решения о подтверждении подлинности информации, однозначно определяющей носитель, переданной в распределительное устройство 1 при операции cs1 передачи.The state jt3 indicates the data state "NDRM_URUS" before performing the operation of moving to the system, namely, the terminal NetDRM device 2. In this state, the value of the frequency of use is 2. The state jt4 indicates the contents stored in the data "BACKUP_Copy_LU_PR_MOVING_From SYSTEM_NDRM" after unloading the LU and information defining media. This stored content is used for the decision operation h0 to confirm the authenticity of the information that uniquely identifies the medium transmitted to the switchgear 1 during the transmission operation cs1.

Состояние jt5 обозначает содержимое, запомненное в данных "NDRM_URUS", обновленных после подтверждения подлинности информации, однозначно определяющей носитель. В этом состоянии значение кратности использования, равное 8, получено путем добавления к указанной в состоянии jt3 разрешенной кратности использования, равной 2, значения остаточной кратности использования, равного 6.The jt5 state indicates the contents stored in the "NDRM_URUS" data, updated after the authentication of information that uniquely identifies the medium. In this state, the value of the factor of use equal to 8 is obtained by adding to the indicated in the state jt3 the allowed factor of use equal to 2, the value of the residual factor of use equal to 6.

На Фиг.20 показана последовательность операций обработки, выполняемых в системе при операции перемещения информационного содержимого В из системы. Состояние hj1 на Фиг.20 обозначает содержимое данных "NDRM_URUS" перед загрузкой информационного содержимого В. В результате операции перемещения в систему, показанной на Фиг.19, значение разрешенной кратности использования увеличено до 8. Следовательно, информационному содержимому В может быть присвоено значение кратности использования от 1 до 8. Состояние hj2 обозначает содержимое "NDRM_URUS" после загрузки информационного содержимого В. Информационному содержимому В присвоено значение кратности использования, равное 5, поэтому обновленное значение разрешенной кратности использования равно 3 (=8-5).On Fig shows a sequence of processing operations performed in the system during the operation of moving information content From the system. The state hj1 in FIG. 20 denotes the content of the data “NDRM_URUS” before loading the information content B. As a result of the move operation to the system shown in FIG. 19, the value of the allowed usage factor is increased to 8. Therefore, the information content B can be assigned the value of the usage factor from 1 to 8. Status hj2 indicates the contents of "NDRM_URUS" after loading information content B. Information content B is assigned a value of the frequency of use equal to 5, therefore, the updated value Use permitted multiplicity equal to 3 (= 8-5).

Состояние hj3 обозначает содержимое, запомненное в портативном носителе 3 после перемещения информационного содержимого В из системы. Поскольку в портативном носителе 3 записано зашифрованное информационное содержимое, переданное во встроенный программный модуль 10 защищенного ввода-вывода посредством операции передачи, и значение кратности использования, равное 5, то цифровой информационный продукт может быть использован не более пяти раз.The state hj3 indicates the contents stored in the portable medium 3 after moving the information content B from the system. Since the encrypted information content transferred to the secure encrypted input / output software module 10 by the transfer operation and the usage factor of 5 is recorded in the portable medium 3, the digital information product can be used no more than five times.

Предположим, что пользователь загружает цифровой информационный продукт с намерением использовать его десять раз, но после двукратного прослушивания цифрового информационного продукта больше не желает использовать его. В этом случае значение остаточной кратности использования, равное 8, записывают в защищенную область 5 портативного носителя 3 и также осуществляют загрузку этого значения остаточной кратности использования в распределительное устройство 1 посредством оконечного NetDRM устройства 2. Затем это значение кратности использования, равное 8, может быть присвоено различным цифровым информационным продуктам из этой же группы.Suppose a user downloads a digital information product with the intention of using it ten times, but after listening to the digital information product twice, he no longer wants to use it. In this case, a residual utilization factor of 8 is recorded in the protected area 5 of the portable medium 3, and this residual utilization factor is also downloaded to the distribution device 1 by the terminal NetDRM device 2. Then this utilization factor of 8 can be assigned various digital information products from the same group.

Как описано выше, представленный вариант осуществления изобретения реализует услугу, позволяющую пользователю свободно загружать цифровые информационные продукты в группе и использовать цифровые информационные продукты в пределах заранее заданной разрешенной кратности использования для обеспечения более полного удовлетворения потребностей клиентов. К тому же, поскольку устройство передачи осуществляет управление информацией управления правами на цифровые информационные продукты и зарегистрированных данных о степени их использования, можно ожидать появления новых услуг, например услуг предоставления скидок в соответствии с количеством операций загрузки или предоставления бесплатной услуги пользователю, использующему конкретное устройство.As described above, the presented embodiment of the invention implements a service that allows a user to freely download digital information products in a group and use digital information products within a predetermined authorized frequency of use to ensure better satisfaction of customer needs. In addition, since the transmission device manages the rights management information for digital information products and registered data on the degree of their use, new services can be expected, for example, discount services in accordance with the number of download operations or the provision of a free service to a user using a particular device.

Следует отметить, что, хотя данный вариант осуществления изобретения описан в предположении, что цифровым информационным продуктом является музыкальное произведение, цифровой информационный продукт может представлять собой видеоматериал, например электронную книгу, кинофильм, телевизионную постановку, неподвижное изображение или прикладную программу, например игровую программу.It should be noted that, although this embodiment of the invention is described under the assumption that the digital information product is a piece of music, the digital information product may be video material, such as an e-book, movie, television production, still image or application program, such as a game program.

(Второй вариант осуществления изобретения)(Second Embodiment)

Хотя в первом варианте осуществления изобретения в качестве условия использования цифрового информационного продукта применялось значение кратности использования, во втором варианте осуществления изобретения в качестве условия использования применяется промежуток времени использования.Although in the first embodiment of the invention, the value of the frequency of use was used as the condition for using the digital information product, in the second embodiment of the invention, the period of use is used as the condition of use.

Как в случае с применением кратности использования, условие использования, которым является промежуток времени использования, подвергается различным операциям, выполняемым посредством распределительного устройства 1, оконечного NetDRM устройства 2 и ПУ 4а, 4б и 4в.As is the case with the use of the frequency of use, the condition of use, which is the period of time of use, is subjected to various operations performed by the switchgear 1, the terminal NetDRM device 2 and the controllers 4a, 4b and 4c.

Во-первых, в первом варианте осуществления изобретения в UR-Us записывается значение разрешенной кратности использования, и его часть может быть извлечена во время загрузки цифрового информационного продукта. Аналогичным способом в UR-Us также записывают значение разрешенного промежутка времени использования, применяемое в данном варианте осуществления в качестве условия использования, и его часть может быть извлечена. Например, в том случае, когда в UR-Us записано значение разрешенного промежутка времени использования, равное 60 минутам, может быть произведено извлечение значения промежутка времени использования от 0 до 60 минут.Firstly, in the first embodiment of the invention, the value of the permitted multiplicity of use is recorded in UR-Us, and part of it can be extracted during the loading of the digital information product. In a similar way, the value of the allowed period of use used in this embodiment as a condition of use is also recorded in UR-Us, and part of it can be extracted. For example, in the case when the value of the allowed period of use equal to 60 minutes is recorded in UR-Us, the value of the period of use from 0 to 60 minutes can be retrieved.

Во-вторых, в первом варианте осуществления изобретения записывается значение кратности использования, загруженное вместе с зашифрованным информационным содержимым, на НЖД 7, содержащийся в оконечном NetDRM устройстве 2, или на портативный носитель 3, и использование зашифрованного информационного содержимого может продолжаться до тех пор, пока значение кратности использования не достигнет нуля. То же самое применимо и для промежутка времени использования в данном варианте осуществления. В частности, значение промежутка времени использования, загруженное вместе с зашифрованным информационным содержимым, записывают на НЖД 7, содержащийся в оконечном NetDRM устройстве 2, или на портативный носитель 3, и использование зашифрованного информационного содержимого может продолжаться до тех пор, пока значение промежутка времени использования не достигнет нуля.Secondly, in the first embodiment of the invention, the value of the utilization factor downloaded together with the encrypted information content is recorded on the HDD 7 contained in the NetDRM terminal device 2 or on the portable medium 3, and the use of the encrypted information content can continue as long as the value of the multiplicity of use does not reach zero. The same applies for the period of use in this embodiment. In particular, the value of the time period of use downloaded together with the encrypted information content is recorded on the HDD 7 contained in the terminal NetDRM device 2 or on portable medium 3, and the use of the encrypted information content can continue until the value of the time period of use is not will reach zero.

В-третьих, в первом варианте осуществления изобретения при каждом однократном использовании зашифрованного информационного содержимого значение кратности использования уменьшают на единицу. То же самое применимо и для промежутка времени использования в данном варианте осуществления. В частности, при каждом однократном использовании зашифрованного информационного содержимого значение промежутка времени использования, загруженное вместе с зашифрованным информационным содержимым, уменьшается на продолжительность промежутка времени, в течение которого используется зашифрованное информационное содержимое.Thirdly, in the first embodiment of the invention, at each single use of the encrypted information content, the value of the frequency of use is reduced by one. The same applies for the period of use in this embodiment. In particular, with each single use of the encrypted information content, the value of the time period of use downloaded with the encrypted information content decreases by the length of the period of time during which the encrypted information content is used.

В-четвертых, в первом варианте осуществления изобретения значение остаточной кратности использования может быть добавлено к UR-Us, содержащемуся в распределительном устройстве 1, путем загрузки его из оконечного NetDRM устройства 2 в распределительное устройство 1. То же самое применимо и для промежутка времени использования в данном варианте осуществления. В частности, значение остаточного промежутка времени использования может быть добавлено к значению разрешенного промежутка времени использования, записанному в UR-Us, путем его загрузки из оконечного NetDRM устройства 2 в распределительное устройство 1.Fourthly, in the first embodiment, the value of the residual usage factor can be added to the UR-Us contained in the switchgear 1 by loading it from the terminal NetDRM device 2 into the switchgear 1. The same applies for the period of use in this embodiment. In particular, the value of the remaining time period of use can be added to the value of the allowed time period of use recorded in the UR-Us by downloading it from the terminal NetDRM device 2 to the distribution device 1.

Добавленный этим способом промежуток времени использования может быть перераспределен и присвоен иному информационному содержимому.The time period of use added in this way can be redistributed and assigned to other information content.

На Фиг.21-23 показаны примеры операций в системе, использующей промежуток времени использования в качестве условия использования. Примеры операций, показанные на этих чертежах, содержат те же самые состояния, что и изображенные на Фиг.17-19. Единственное различие состоит в том, что значения кратности использования, равные 10, 8, 7 и т.д. в состояниях, показанных на Фиг.17-19, заменены на Фиг.21-23 значениями промежутков времени использования, равными 60 минутам, 50 минутам, 10 минутам и т.д.Figures 21-23 show examples of operations in a system using a period of use as a condition of use. Examples of operations shown in these drawings contain the same conditions as those shown in FIGS. 17-19. The only difference is that the values of the frequency of use equal to 10, 8, 7, etc. in the states shown in Fig.17-19, replaced in Fig.21-23 by the values of the time intervals of use equal to 60 minutes, 50 minutes, 10 minutes, etc.

Ниже приведено описание примеров операций по Фиг.21-23. На Фиг.21 показана операция извлечения значения промежутка времени использования, равного 50 минутам, из содержащегося в UR-Us разрешенного промежутка времени использования, равного 60 минутам (состояние sj1), а также операции загрузки и записи значения промежутка времени использования, равного 50 минутам, на портативный носитель 3 вместе с информационным содержимым А.The following is a description of examples of operations in Fig.21-23. On Fig shows the operation of retrieving the value of the time period of use equal to 50 minutes from contained in UR-Us the allowed period of time of use equal to 60 minutes (state sj1), as well as the operation of loading and recording the value of the period of time equal to 50 minutes, onto portable medium 3 together with information content A.

На Фиг.22А и 22Б показано, каким образом осуществляется уменьшение значения промежутка времени использования, запомненного в портативном носителе 3, до 40 минут после воспроизведения информационного содержимого в течение 10 минут. На Фиг.23 показано, каким образом осуществляется загрузка значения остаточного промежутка времени использования, равного 40 минутам, в распределительное устройство 1 и его добавление к UR-Us, содержащемуся в распределительном устройстве 1. Выполнение вышеописанной операции приводит к увеличению разрешенного промежутка времени использования, равного 10 минутам, управление которым осуществляется посредством распределительного устройства 1, до 50 минут. Вследствие этого, любому другому цифровому информационному продукту с информационным содержимым В может быть присвоен промежуток времени использования от 1 минуты до 50 минут.On figa and 22B shows how to reduce the value of the time period of use stored in portable media 3, up to 40 minutes after playback of information content for 10 minutes. Fig. 23 shows how the value of the remaining usage time of 40 minutes is loaded into the switchgear 1 and added to the UR-Us contained in the switchgear 1. Performing the above operation results in an increase in the allowed period of use equal to 10 minutes, controlled by switchgear 1, up to 50 minutes. As a result of this, any other digital information product with information content B can be assigned a time period of use from 1 minute to 50 minutes.

Как описано выше, если управление степенью использования информационного содержимого осуществляется посредством промежутка времени использования, данный вариант осуществления изобретения позволяет реализовать свободное распределение промежутка времени использования для каждого информационного содержимого.As described above, if the degree of utilization of the information content is controlled by the period of use, this embodiment allows the free distribution of the period of use for each information content.

Следует отметить, что, хотя обновление значения промежутка времени использования в данном варианте осуществления изобретения производится в минутах, его обновление может быть выполнено в часах или в секундах.It should be noted that although updating the value of the time period of use in this embodiment of the invention is in minutes, it can be updated in hours or seconds.

(Третий вариант осуществления изобретения)(Third Embodiment)

В то время, как первый и второй варианты осуществления изобретения ограничивают использование цифрового информационного продукта воспроизведением, данный вариант осуществления изобретения предполагает доступность множества действий по использованию, например воспроизведения и печати.While the first and second embodiments of the invention limit the use of the digital information product to playback, this embodiment of the invention assumes the availability of a variety of actions for use, such as playback and printing.

На Фиг.24 показан пример информации управления правами (UR-Us), содержащей условие использования для каждого действия по использованию, например воспроизведения и печати. В том случае, когда цифровой информационный продукт представляет собой электронную книгу, указанное на чертеже действие "просмотр" обозначает просмотр электронной книги. Действие "печать" обозначает операцию печати электронной книги. В данных UR-Us, изображенных на Фиг.24, для каждого из действий "просмотр" и "печать" заданы разрешенная кратность использования и пороговое значение использования. То есть, для каждого из действий в отношении одного и того же цифрового информационного продукта задано независимое условие использования. К тому же, в том случае, когда к цифровому информационному продукту, представляющему собой музыкальное произведение, приложено изображение, например партитура, фоновое изображение или изображение эстрадной звезды, то для такого изображения может быть задано особое условие использования. То есть, действию по просмотру или выводу на печать такого изображения может быть присвоена разрешенная кратность использования или разрешенный промежуток времени использования.24 shows an example of rights management information (UR-Us) containing a usage condition for each usage action, for example, playback and printing. In the case where the digital information product is an electronic book, the “viewing” action indicated in the drawing means viewing the electronic book. The action "print" refers to the printing operation of an electronic book. In the UR-Us data shown in FIG. 24, for each of the viewing and printing actions, a permitted usage rate and a usage threshold value are set. That is, for each of the actions in relation to the same digital information product an independent condition of use is set. In addition, in the case when an image, for example a score, a background image or an image of a pop star, is attached to a digital information product representing a musical work, then a special condition of use can be specified for such an image. That is, the action for viewing or printing such an image may be assigned a permitted frequency of use or a permitted period of time of use.

Передачу условий использования для множества действий по использованию осуществляют в составе ЛУ, формат данных которого показан на Фиг.25. На Фиг.25 показан формат данных ЛУ, содержащего множество блоков дескрипторов ЛУ. В блоке №1 дескрипторов ЛУ, показанном на Фиг.25, запомнены идентификатор действия, обозначающий действие "просмотр", значение кратности использования и пороговое значение использования для действия "просмотр". В блоке №2 дескрипторов ЛУ #2 запомнены идентификатор действия, обозначающий действие "печать", значение кратности использования и пороговое значение использования для действия "печать".The transfer of the conditions of use for many actions for use is carried out as part of the LU, the data format of which is shown in Fig. On Fig shows the data format LU containing many blocks of descriptors LU. In block No. 1 of the descriptors LU shown in Fig.25, the action identifier indicating the action "view", the value of the frequency of use and the threshold value of use for the action "view" are stored. In block No. 2 of the descriptors LU # 2, the action identifier indicating the action "print", the value of the frequency of use and the threshold value of use for the action "print" are stored.

Ниже со ссылкой на Фиг.26А и 26Б приведено описание операции извлечения условия использования согласно третьему варианту осуществления настоящего изобретения. На Фиг.26А показано состояние UR-Us до выполнения операции извлечения условия использования, а на Фиг.26Б показаны данные UR-Us после того, как условие использования было извлечено. Как показано на Фиг.26А, UR-Us содержит две пары значений разрешенной кратности использования, равных 10, и пороговые значения использования. Одна пара содержит значение кратности использования, равное 10, и пороговое значение для действия "просмотр", а другая пара содержит эти данные для действия "печать". В том случае, когда из этого UR-Us извлечено значение кратности использования для действия "печать", равное 10, что обозначено стрелкой уу1, и передано в составе ЛУ, условие использования для действия "печать" оказывается полностью удаленным из UR-Us. Значение кратности использования, равное 10, запоминают в блоке дескрипторов ЛУ вместе с идентификатором действия, обозначающим действие "печать", и пороговым значением использования. В данном случае условие использования для действия "просмотр" остается в UR-Us без изменений, и это условие использования может быть загружено вместе с другим информационным содержимым при следующей загрузке. Как показано на чертеже, при загрузке цифрового информационного продукта может быть осуществлено извлечение условия использования для одного или для обоих действий.With reference to FIGS. 26A and 26B, a description will now be made of an operation for extracting a condition of use according to a third embodiment of the present invention. FIG. 26A shows the state of the UR-Us before the operation of extracting the condition of use is performed, and FIG. 26B shows the data of the UR-Us after the condition of use has been extracted. As shown in FIG. 26A, UR-Us comprises two pairs of allowed usage multiples of 10 and utilization thresholds. One pair contains the value of the frequency of use equal to 10, and the threshold value for the action "view", and the other pair contains this data for the action "print". In the case when the value of the frequency of use for the “print” action, equal to 10, which is indicated by the arrow у1, is extracted from this UR-Us, and transferred as part of the LU, the condition of use for the “print” action is completely removed from UR-Us. The value of the multiplicity of use equal to 10 is stored in the block descriptors LU together with the identifier of the action, denoting the action "print", and the threshold value of use. In this case, the condition of use for the “view” action remains unchanged in UR-Us, and this condition of use can be loaded along with other information content at the next load. As shown in the drawing, when downloading a digital information product, the terms of use can be retrieved for one or both actions.

С другой стороны, при приеме ЛУ, в котором условие использования задано для каждого действия, оконечное NetDRM устройство 2 извлекает только то условие использования, которое является приемлемым для ПУ 4а, 4б или 4в, и осуществляет преобразование его в UR-M. Это происходит потому, что способность использования цифрового информационного продукта изменяется в зависимости от характеристик каждого из ПУ 4а, 4б и 4в. Например, одно ПУ может представлять собой персональное информационное устройство (PDA) и может быть использовано для просмотра цифрового информационного продукта, но не может быть использовано для печати цифрового информационного продукта, а другое ПУ может быть использовано как для просмотра, так и для печати цифрового информационного продукта. Следовательно, все условия использования для цифрового информационного продукта не могут быть приемлемыми для каждого устройства. Поэтому осуществляют извлечение только того условия использования, которое является приемлемым для ПУ 4а, 4б или 4в.On the other hand, when receiving an LU in which a condition of use is specified for each action, the terminal NetDRM device 2 extracts only that condition of use that is acceptable for the controllers 4a, 4b, or 4c, and converts it to UR-M. This is because the ability to use a digital information product varies depending on the characteristics of each of PU 4a, 4b and 4c. For example, one PU can be a personal information device (PDA) and can be used to view a digital information product, but cannot be used to print a digital information product, and another PU can be used both for viewing and printing a digital information product. Therefore, all conditions of use for a digital information product may not be acceptable for each device. Therefore, they extract only the conditions of use that are acceptable for PU 4a, 4b, or 4c.

Как описано выше, в том случае, когда устройство может выполнять множество действий, например печать или просмотр, по использованию загружаемого цифрового информационного продукта, например электронной книги, данный вариант осуществления изобретения позволяет задавать условие использования для каждого действия по использованию этого продукта.As described above, in the case where the device can perform many actions, such as printing or viewing, using a downloadable digital information product, such as an e-book, this embodiment of the invention allows you to set a condition of use for each action on the use of this product.

(Четвертый вариант осуществления изобретения)(Fourth Embodiment)

В четвертом варианте осуществления изобретения дополнительно обеспечивается условие использования, именуемое "Р (Plug-in)-условием". Условие использования, используемое в первом, во втором и в третьем вариантах осуществления изобретения, может быть применено для любого действия по использованию. Условие использования подобного типа именуют С (Client)-условием. С другой стороны, Р-условие зависит от действия по использованию. То есть, Р-условие налагает ограничения на само действие по использованию, выполняемое пользователем посредством его устройства. В частности, в том случае, когда цифровой информационный продукт содержит аудиоинформацию, С-условие ограничивает значение кратности использования для действия по использованию, которым является воспроизведение. С другой стороны, Р-условие ограничивает само однократное действие по использованию. Например, Р-условие определяет качество воспроизведения.In a fourth embodiment of the invention, a condition of use, referred to as a “P (Plug-in) Condition”, is further provided. The condition of use used in the first, second and third embodiments of the invention can be applied to any action for use. A condition of use of this type is called the C (Client) condition. On the other hand, the P-condition depends on the action for use. That is, the P-condition imposes restrictions on the use action itself performed by the user through his device. In particular, in the case where the digital information product contains audio information, the C-condition limits the value of the frequency of use for the use action, which is reproduction. On the other hand, the P-condition limits the single use action itself. For example, the P-condition determines the quality of playback.

На Фиг.27 показан пример Р-условия, заданного для цифрового информационного продукта, содержащего аудиоинформацию. Как показано на чертеже, Р-условие определяет качество воспроизведения цифрового информационного продукта с использованием таких параметров, как информация о частоте дискретизации и информация о количестве битов дискретизации.On Fig shows an example of the P-conditions specified for a digital information product containing audio information. As shown in the drawing, the P-condition determines the playback quality of the digital information product using parameters such as information about the sampling rate and information about the number of sampling bits.

Посредством информации о частоте дискретизации встроенному программному модулю 10 защищенного ввода-вывода дают указание осуществлять воспроизведение с одной из следующих частот дискретизации: 48 кГц, 96 кГц, 192 кГц, 44,1 кГц, 88,2 кГц и 176,4 кГц, что реализуют путем задания одного из показанных на чертеже значений с 001 по 110. Посредством информации о количестве битов дискретизации встроенному программному модулю 10 защищенного ввода-вывода дают указание осуществлять воспроизведение с одним из следующих вариантов количества битов дискретизации: 16 бит, 20 бит и 24 бита, что реализуют путем задания одного из показанных на чертеже значений с 01 по 11.Using information about the sampling frequency, the secure I / O firmware 10 is instructed to play back from one of the following sampling frequencies: 48 kHz, 96 kHz, 192 kHz, 44.1 kHz, 88.2 kHz, and 176.4 kHz, which are implemented by setting one of the values shown in the drawing from 001 to 110. Using the information about the number of sampling bits, the built-in secure I / O software module 10 is instructed to play back with one of the following options for the number of sampling bits: 16 bit, 20 bits and 24 bits, which is realized by setting one of the values shown in the drawing from 01 to 11.

Частота дискретизации или количество битов дискретизации, указанные соответственно посредством информации о частоте дискретизации и информации о количестве битов дискретизации, сильно влияют на качество воспроизведения цифрового информационного продукта. Следовательно, посредством ПУ 4а, 4б и 4в и оконечного NetDRM устройства 2, осуществляющими воспроизведение в соответствии с ограничением, наложенным Р-условием, может быть осуществлено управление качеством воспроизведения цифрового информационного продукта. Поскольку Р-условие представляет собой условие использования, ограничивающее само действие по использованию, то для цифрового информационного продукта оно может быть задано надлежащим образом. Например, в том случае, когда цифровым информационным продуктом является кинофильм, может быть задано надлежащее качество изображения (разрешающая способность), а в том случае, когда цифровым информационным продуктом является электронная книга, может быть задан надлежащий тип печати (цветная или монохромная).The sampling rate or the number of sampling bits, respectively indicated by the information on the sampling frequency and information on the number of sampling bits, greatly affect the playback quality of the digital information product. Therefore, by means of the PUs 4a, 4b and 4c and the NetDRM terminal device 2, reproducing in accordance with the restriction imposed by the P-condition, the playback quality of the digital information product can be controlled. Since the P-condition is a condition of use that restricts the actual action of use, it can be set appropriately for a digital information product. For example, in the case where the digital information product is a movie, the proper image quality (resolution) can be set, and in the case where the digital information product is an e-book, the appropriate type of printing (color or monochrome) can be set.

Кроме того, Р-условие может быть задано в соответствии с типом портативного носителя 3, на который производят запись цифрового информационного продукта. Например, в том случае, когда портативным носителем 3 является плата памяти типа SD, Р-условие может быть задано для ограничения функций, уникальных для платы памяти типа SD (операций редактирования, таких как неполное стирание, разделение и интеграция, или специальных операций воспроизведения, таких как быстрое воспроизведение и случайное воспроизведение). В том случае, когда портативным носителем 3 является запоминающее устройство типа "memory stick", Р-условие может быть задано для ограничения функций, уникальных для платы памяти этого типа.In addition, the P-condition can be set in accordance with the type of portable media 3, which record the digital information product. For example, in the case where the portable medium 3 is an SD memory card, the P-condition can be set to restrict functions unique to the SD memory card (editing operations, such as incomplete erasure, division and integration, or special playback operations, such as fast play and random play). In the case where the portable medium 3 is a memory device of the type “memory stick”, the P-condition can be set to limit the functions unique to the memory card of this type.

Пример информации управления правами, используемой в четвертом варианте осуществления изобретения, показан на Фиг.28. На Фиг.28 показан пример, в котором разрешено выполнение множества действий по использованию, например просмотр и печать, и для каждого действия по использованию заданы С-условие и Р-условие. В частности, изображенные на чертеже данные UR-Us содержат С-условие и Р-условие, заданные для каждого действия по использованию, то есть для действий "воспроизведение" и "печать". Для действия "воспроизведение" Р-условие указывает качество воспроизведения. Для действия "печать" Р-условие указывает качество печати.An example of rights management information used in the fourth embodiment of the invention is shown in FIG. On Fig shows an example in which it is allowed to perform many actions for use, such as viewing and printing, and for each action for use specified C-condition and P-condition. In particular, the UR-Us data shown in the drawing contains a C-condition and a P-condition defined for each usage action, that is, for the “play” and “print” actions. For the “play” action, the P-condition indicates the quality of the play. For the "print" action, the P-condition indicates the print quality.

Для передачи условий использования для множества действий по использованию Р-условие для каждого действия по использованию распределяется включенным в ЛУ, формат данных которого показан на Фиг.29. В блоке №1 дескрипторов ЛУ запомнено Р-условие, определяющее идентификатор действия, указывающий действие по использованию "воспроизведение", разрешенную кратность использования и пороговое значение использования для действия по использованию "воспроизведение", а также качество воспроизведения. С другой стороны, в блоке №2 дескрипторов ЛУ запомнено Р-условие, определяющее идентификатор действия, указывающий действие по использованию "печать", разрешенную кратность использования и пороговое значение использования для действия по использованию "печать", а также качество печати.To convey the terms of use for a variety of actions for use, the P-condition for each use action is distributed included in the LU, the data format of which is shown in Fig. 29. In block No. 1 of the descriptors of the LU, the P-condition is stored that defines the action identifier indicating the action for using “play”, the allowed frequency of use and the threshold value for use for the action for using “play”, as well as the quality of playback. On the other hand, in the block # 2 of the LU descriptors, the P-condition is stored that defines the action identifier, indicating the action for using “print”, the allowed frequency of use and the threshold value for use for the action for using “print”, as well as print quality.

Поскольку Р-условие передается совместно с С-условием, то может быть реализовано условие использования, объединяющее кратность использования и промежуток времени использования, указанное посредством С-условия, с качеством воспроизведения, указанным посредством Р-условия. То есть, на ПУ 4а, 4б и 4в и на оконечное NetDRM устройство 2 могут быть наложены приведенные ниже ограничения. В том случае, когда качество воспроизведения при однократном действии по использованию является высоким, кратность использования может быть уменьшена, а в том случае, когда качество воспроизведения при однократном действии по использованию является низким, кратность использования может быть установлена неограниченно большой.Since the P-condition is transmitted together with the C-condition, a condition of use can be realized combining the frequency of use and the period of use indicated by the C-condition with the playback quality indicated by the P-condition. That is, on the controllers 4a, 4b and 4c and on the terminal NetDRM device 2, the following restrictions may be imposed. In the case when the playback quality with a single action for use is high, the frequency of use can be reduced, and in the case when the playback quality with a single action for use is low, the frequency of use can be set to infinitely large.

Ниже со ссылкой на Фиг.30А и Фиг.30Б приведено описание операции извлечения условия использования согласно четвертому варианту осуществления изобретения. На Фиг.30А показано состояние UR-Us до извлечения условия использования, а на Фиг.30Б показано состояние UR-Us после извлечения условия использования. Данные "NDRM_URUS" содержат С-условие, состоящее из значения разрешенной кратности использования, равной 10, порогового значения использования и Р-условия, которое указывает качество воспроизведения. После того, как из этих данных UR-Us было извлечено значение кратности использования, равное 8, и данные о качестве воспроизведения и была выполнена их загрузка в оконечное NetDRM устройство 2, условие использования для действия по использованию "печать" свидетельствует о том, что полученная путем вычитания из указанной в UR-Us разрешенной кратности использования, равной 10, значения кратности использования, равного 8, разрешенная остаточная кратность использования равна 2, а также о том, что из UR-Us удалены данные о качестве воспроизведения. С другой стороны, значение кратности использования, равное 8, запомнено в блоке дескрипторов ЛУ вместе с идентификатором действия, указывающим действие по использованию "печать", и с пороговым значением использования.With reference to FIG. 30A and FIG. 30B, a description will now be made of an operation for extracting a condition of use according to a fourth embodiment of the invention. FIG. 30A shows the state of the UR-Us before retrieving the terms of use, and FIG. 30B shows the state of the UR-Us after retrieving the terms of use. Data "NDRM_URUS" contains a C-condition consisting of a value of the allowed frequency of use equal to 10, a threshold value of use and a P-condition, which indicates the quality of reproduction. After the value of the usage factor equal to 8 was extracted from this UR-Us data and the playback quality data was downloaded to the NetDRM terminal 2, the condition of use for the “print” usage action indicates that the received by subtracting from the permitted use factor equal to 10 specified in UR-Us, the value of use factor equal to 8, the allowed residual use rate equal to 2, and also that the playback quality data is removed from UR-Us. On the other hand, the value of the frequency of use, equal to 8, is stored in the block descriptors LU together with the action identifier indicating the action for the use of "print", and with a threshold value of use.

Р-условие, запомненное в ЛУ, загружается в оконечное NetDRM устройство 2 пользователя. Как в случае С-условия, запись Р-условия на портативный носитель 3 может быть осуществлена посредством операции перемещения из системы. К тому же, Р-условие может быть выгружено в распределительное устройство 1 вместе с С-условием посредством операции перемещения в систему.The P-condition stored in the LU is loaded into the NetDRM terminal device 2 of the user. As in the case of the C-condition, the recording of the P-conditions on the portable medium 3 can be carried out by the operation of moving from the system. In addition, the P-condition can be uploaded to the switchgear 1 together with the C-condition through the operation of moving to the system.

Как описано выше, данный вариант осуществления изобретения позволяет задать целесообразное условие использования для определенного типа цифрового информационного продукта или для определенного типа портативного носителя 3 и ПУ 4а, 4б и 4в, на которые должен быть записан цифровой информационный продукт, делая их тем самым более удобными для пользователя.As described above, this embodiment of the invention allows you to set an appropriate condition for use for a certain type of digital information product or for a certain type of portable media 3 and PU 4a, 4b and 4c, which should be recorded digital information product, thereby making them more convenient for user.

(Пятый вариант осуществления изобретения)(Fifth Embodiment)

В пятом варианте осуществления распределительное устройство 1 осуществляет управление количеством раз одновременного использования цифрового информационного продукта множеством устройств (разрешенной кратностью одновременного использования). Разрешенная кратность одновременного использования, управляемая распределительным сервером 1, называется S (Server)-условием, которое отличается от Р-условия и С-условия. Разрешенная кратность одновременного использования, которая соответствует S-условию, уменьшается при загрузке цифрового информационного продукта. То есть, при каждой операции загрузки цифрового информационного продукта из группы разрешенное значение кратности одновременного использования, представляющее собой S-условие, уменьшается.In the fifth embodiment, the switchgear 1 controls the number of times a digital information product is simultaneously used by a plurality of devices (the allowed simultaneous use ratio). The allowed simultaneous use rate controlled by distribution server 1 is called the S (Server) condition, which differs from the P-condition and C-condition. The allowed multiplicity of simultaneous use, which corresponds to the S-condition, decreases when loading a digital information product. That is, with each operation of downloading a digital information product from a group, the allowed value of the multiplicity of simultaneous use, which is an S-condition, decreases.

На Фиг.31 показан пример данных UR-Us, в которых задано S-условие. Как показано на чертеже, заданы С-условие и Р-условие для действия по использованию "воспроизведение" и С-условие и Р-условие для действия по использованию "печать". В этот момент данные UR-Us, показанные на этом чертеже, идентичны данным UR-Us по Фиг.28. Однако на Фиг.31 дополнительно задана разрешенная кратность одновременного использования, то есть S-условие. Как видно из чертежа, С-условие и Р-условие заданы для каждого действия по использованию, а S-условие задано для каждого пользователя, вне зависимости от указанных возможных действий по использованию.On Fig shows an example of UR-Us data in which an S-condition is specified. As shown in the drawing, the C-condition and the P-condition for the action for using the "play" and the C-condition and the P-condition for the action for using the "print" are set. At this point, the UR-Us data shown in this drawing is identical to the UR-Us data of FIG. 28. However, in FIG. 31, an allowed multiplicity of simultaneous use is also set, that is, an S-condition. As can be seen from the drawing, the C-condition and the P-condition are set for each action for use, and the S-condition is set for each user, regardless of the indicated possible actions for use.

S-условие уменьшается при загрузке ЛУ. То есть, при каждой загрузке цифрового информационного продукта значение разрешенной кратности одновременного использования уменьшается.S-condition decreases when loading LU. That is, with each download of the digital information product, the value of the allowed multiplicity of simultaneous use decreases.

Предположим, что S-условие, заданное в UR-Us для одного пользователя, указывает разрешенную кратность одновременного использования, равную 3. В этом случае при загрузке информационного содержимого А значение разрешенной кратности одновременного использования, равное 3, уменьшается на 1 и становится равным 2. При последующей загрузке двух цифровых информационных продуктов В и С значение разрешенной кратности одновременного использования, равное 2, уменьшается на 2 и становится равным 0. Например, вместо загрузки трех цифровых информационных продуктов пользователь, имеющий три оконечных NetDRM устройства 2, может загрузить информационное содержимое А с использованием этих трех оконечных NetDRM устройств 2. В этом случае значение разрешенной кратности одновременного использования, равное 3, то есть S-условие, содержащееся в UR-Us, также уменьшается на 3 и становится равным 0. На Фиг.32 показана процедура обновления значения разрешенной кратности одновременного использования при загрузке информационного содержимого или его перемещении из системы, представленная аналогично процедуре, изображенной на Фиг.17. На Фиг.32 информационное содержимое А загружается однократно, поэтому значение разрешенной кратности одновременного использования, равное 3, уменьшается на 1 и становится равным 2.Assume that the S-condition specified in UR-Us for one user indicates the allowed simultaneous use ratio equal to 3. In this case, when loading information content A, the value of the allowed simultaneous use ratio equal to 3 decreases by 1 and becomes equal to 2. At the subsequent loading of two digital information products B and C, the value of the allowed multiplicity of simultaneous use, equal to 2, decreases by 2 and becomes equal to 0. For example, instead of loading three digital information products A user with three NetDRM terminal devices 2 can load content A using these three NetDRM terminal devices 2. In this case, the value of the allowed simultaneous use ratio of 3, i.e., the S-condition contained in UR-Us, is also reduced by 3 and becomes equal to 0. FIG. 32 shows the procedure for updating the value of the allowed multiplicity of simultaneous use when loading information content or moving it from the system, presented similarly to the procedure poured on Fig. In Fig. 32, the information content A is loaded once, therefore, the value of the allowed multiplicity of simultaneous use, equal to 3, decreases by 1 and becomes equal to 2.

В отличие от этого, при выгрузке ЛУ S-условие увеличивается. То есть, при каждой выгрузке цифрового информационного продукта посредством операции возврата ЛУ или перемещения в систему, разрешенная кратность одновременного использования увеличивается. Здесь могут быть рассмотрены следующие два случая. В первом случае загружается информационное содержимое А, В и С, поэтому значение разрешенной кратности одновременного использования становится равным 0. Затем ЛУ для информационного содержимого А, В и С выгружаются из оконечного NetDRM устройства 2. S-условие увеличивается на 3 и становится равным 3. Во втором случае информационное содержимое А загружается три раза, поэтому разрешенная кратность одновременного использования становится равной 0. Затем выполняется операция возврата ЛУ или перемещения в систему посредством трех оконечных NetDRM устройств 2, и соответствующее ЛУ выгружается три раза. В результате S-условие увеличивается на 3 и становится равным 3.In contrast, when unloading the LA, the S-condition increases. That is, with each upload of a digital information product through the operation of returning the LU or moving to the system, the allowed multiplicity of simultaneous use increases. The following two cases can be considered here. In the first case, the information content A, B and C is loaded, so the value of the allowed simultaneous use ratio becomes 0. Then the LUs for the information content A, B and C are unloaded from the terminal NetDRM device 2. The S-condition increases by 3 and becomes equal to 3. In the second case, the information content A is loaded three times, so the allowed multiplicity of simultaneous use becomes equal to 0. Then, the operation of returning the LU or moving to the system through three terminal NetDRMs is performed troystv 2, and the corresponding LU is discharged three times. As a result, the S-condition increases by 3 and becomes equal to 3.

На Фиг.33 показана процедура обновления значения разрешенной кратности одновременного использования при выполнении операции перемещения информационного содержимого в систему, представленная аналогично процедуре, изображенной на Фиг.19.On Fig shows a procedure for updating the value of the allowed multiplicity of simultaneous use when performing the operation of moving information content to the system, presented similarly to the procedure shown in Fig. 19.

Пользователь может использовать три загруженных цифровых информационных продукта посредством своего оконечного NetDRM устройства 2 и ПУ 4а, 4б и 4в. Когда в UR-Us заданы С-условие и Р-условие, использование этих цифровых информационных продуктов посредством оконечного NetDRM устройства 2 ограничено С-условием и Р-условием. Если С-условие и Р-условие указывают на неограниченное использование, пользователь может свободно использовать цифровые информационные продукты посредством оконечного NetDRM устройства 2 и ПУ 4а, 4б и 4в.The user can use the three downloaded digital information products through his NetDRM terminal device 2 and PU 4a, 4b and 4c. When a C-condition and a P-condition are specified in UR-Us, the use of these digital information products by the NetDRM terminal device 2 is limited to the C-condition and P-condition. If the C-condition and P-condition indicate unlimited use, the user can freely use digital information products through the terminal NetDRM device 2 and PU 4A, 4B and 4B.

Ниже со ссылкой на Фиг.34А и 34Б описана процедура извлечения условия использования согласно пятому варианту осуществления изобретения. На Фиг.34А показано состояние UR-Us до извлечения условия использования, а на Фиг.34Б показано состояние UR-Us после извлечения условия использования. Данные "NDRM_URUS" содержат С-условие, состоящее из значения разрешенной кратности использования, равной 10, порогового значения использования, Р-условия, указывающего качество воспроизведения, и S-условия, указывающего значение разрешенной кратности одновременного использования, равное 3. Если из UR-Us извлечено значение кратности использования (С-условие), равное 8, и данные о качестве воспроизведения, то полученное в результате условие использования для действия по использованию "печать" указывает значение разрешенной кратности использования 2, полученное путем вычитания из содержащейся в UR-Us разрешенной кратности использования 10 значения кратности использования 8, и из UR-Us удалены данные о качестве воспроизведения. Значение разрешенной кратности одновременного использования, равное 3, затем уменьшается до 2.Below with reference to Figa and 34B describes the procedure for extracting the conditions of use according to the fifth variant embodiment of the invention. FIG. 34A shows the state of the UR-Us before retrieving the terms of use, and FIG. 34B shows the state of the UR-Us after retrieving the terms of use. Data "NDRM_URUS" contains a C-condition consisting of a value of the allowed frequency of use equal to 10, a threshold value of use, a P-condition indicating the quality of playback, and an S-condition indicating the value of the allowed frequency of simultaneous use, equal to 3. If from UR- Us the value of the frequency of use (C-condition) equal to 8 is extracted, and data on the quality of reproduction, then the resulting condition of use for the action on the use of "print" indicates the value of the allowed frequency of use 2 obtained by subtracting from the permitted use factor of 10 contained in UR-Us, the value of the usage factor of 8 is 8, and data on playback quality is deleted from UR-Us. The value of the allowed multiplicity of simultaneous use, equal to 3, then decreases to 2.

Ниже со ссылкой на схемы последовательности операций приведено описание процедуры функционирования распределительного устройства 1, клиентского NetDRM приложения 8 и встроенного программного модуля 10 защищенного ввода-вывода, входящих в состав системы, относящейся к пятому варианту осуществления изобретения. Поскольку пятый вариант осуществления изобретения основан на технических признаках вариантов осуществления с первого по четвертый, то приведенные ниже схемы последовательности операций можно считать комплексным описанием распределительного устройства 1, клиентского NetDRM приложения 8 и встроенного программного модуля 10 защищенного ввода-вывода, которые были раскрыты в вышеописанных вариантах осуществления изобретения.Below, with reference to the flowcharts, a description is given of the operation procedure of the switchgear 1, client NetDRM application 8, and the secure I / O software module 10 included in the system related to the fifth embodiment of the invention. Since the fifth embodiment of the invention is based on the technical features of the first to fourth embodiments, the flowcharts below can be considered a comprehensive description of switchgear 1, client NetDRM application 8, and secure I / O firmware 10, which were disclosed in the above embodiments the implementation of the invention.

Ниже описан процесс загрузки цифрового информационного продукта, выполняемый распределительным устройством 1, со ссылкой на схему последовательности операций по Фиг.35. На Фиг.35 изображена схема последовательности операций процедуры функционирования устройства 24 передачи ЛУ, относящегося к пятому варианту осуществления изобретения.The following describes the process of downloading a digital information product performed by the switchgear 1, with reference to the flowchart of FIG. FIG. 35 is a flowchart of a functional procedure of an LN transmission device 24 related to a fifth embodiment of the invention.

На этапе S1 устройство 24 передачи ЛУ определяет, равна ли разрешенная кратность одновременного использования (S-условие) нулю (0) или нет. Если загрузка уже была выполнена несколько раз и разрешенная кратность одновременного использования равна 0, на этапе S2 устройство 24 передачи ЛУ посылает пользователю сообщение о невозможности выполнения загрузки. Если разрешенная кратность одновременного использования не равна 0, устройство 24 передачи ЛУ выполняет операцию двойного цикла. Эта операция имеет структуру двойного цикла, в котором обработка с этапа S3 до этапа S17 повторяется для каждого условия использования, указанного в UR-Us (этапы S19 и S20), а затем для каждого действия по использованию, указанного в UR-Us (этапы S21 и S22). Ниже эта обработка описана для одного условия использования, заданного для одного действия по использованию.In step S1, the LN transmission device 24 determines whether the allowed simultaneous use ratio (S-condition) is zero (0) or not. If the download has already been performed several times and the allowed simultaneous use ratio is 0, in step S2, the LN transmission device 24 sends a message to the user that the download is not possible. If the allowed multiplicity of simultaneous use is not equal to 0, the device 24 of the transmission LU performs a double cycle operation. This operation has a double cycle structure in which the processing from step S3 to step S17 is repeated for each use condition specified in UR-Us (steps S19 and S20), and then for each use action specified in UR-Us (steps S21 and S22). This processing is described below for one condition of use specified for one use action.

На этапе S3 устройство 24 передачи ЛУ определяет, является ли условие использования значением кратности использования (С-условием) или нет. Если результат определения является положительным, то на этапе S4 устройство 24 передачи ЛУ определяет, равно ли значение разрешенной кратности использования нулю (0) или нет. Если значение разрешенной кратности использования равно 0, то действие по использованию не может быть выполнено. Поэтому на этапе S5 устройство 24 передачи ЛУ устанавливает флаг невозможности использования в состояние "ВКЛЮЧЕНО", указывая на невозможность действия по использованию. Если значение разрешенной кратности использования не равно нулю (0), на этапе S6 устройство передачи ЛУ 24 предоставляет пользователю разрешенную кратность использования "s" и ожидает, пока на этапе S7 пользователь не укажет значение "t" кратности использования (s>t).In step S3, the LN transmission device 24 determines whether the condition of use is a value of the frequency of use (C-condition) or not. If the determination result is positive, then in step S4, the LN transmission device 24 determines whether the value of the allowed multiplicity of use is zero (0) or not. If the value of the allowed frequency of use is 0, then the use action cannot be performed. Therefore, in step S5, the LN transmission device 24 sets the inability to use flag to the “ON” state, indicating the inability to use the action. If the value of the allowed usage factor is not equal to zero (0), in step S6, the transmission device LU 24 provides the user with the permitted usage factor "s" and waits until the user indicates the value "t" of the usage factor (s> t) in step S7.

После указания значения "t" кратности использования на этапе S8 устройство 24 передачи ЛУ вычитает значение кратности использования "t" из разрешенной кратности использования "s" и записывает в UR-Us значение "s-t" остаточной кратности использования в качестве разрешенной кратности использования. Затем на этапе S9 устройство 24 передачи ЛУ преобразует значение "t" кратности использования в условие использования, содержащееся в блоке №"х" дескрипторов ЛУ.After indicating the value of “t” of the usage factor in step S8, the LN transmission device 24 subtracts the value of the factor of usage “t” from the allowed usage factor “s” and writes the value “s-t” of the residual usage factor as the allowed usage factor to the UR-Us. Then, in step S9, the LN transmission device 24 converts the value "t" of the frequency of use to the condition of use contained in the block No. "x" of the LN descriptors.

На этапе S10 устройство 24 передачи ЛУ определяет, является ли условие использования промежутком времени использования (С-условием) или нет. При положительном результате определения на этапе S11 устройство 24 передачи ЛУ определяет, является ли разрешенный промежуток времени использования "s" равным нулю (0) или нет. Если разрешенный промежуток времени использования равен 0, действие по использованию не может быть выполнено. Поэтому на этапе S5 устройство 24 передачи ЛУ устанавливает флаг невозможности использования в состояние "ВКЛЮЧЕНО", указывая на невозможность действия по использованию. Если разрешенный промежуток времени использования не равен нулю (0), на этапе S12 устройство 24 передачи ЛУ предоставляет пользователю сведения о разрешенном промежутке времени использования "s" и ожидает, пока на этапе S13 пользователь не укажет значение "t" промежутка времени использования (s>t). После этого на этапе S14 устройство 24 передачи ЛУ вычитает значение промежутка времени использования "t" из разрешенного промежутка времени использования "s" и записывает в UR-Us значение остаточного промежутка времени использования "s-t" в качестве разрешенного промежутка времени использования. Затем на этапе S15 устройство 24 передачи ЛУ преобразует промежуток времени использования "t" в условие использования, содержащееся в блоке №"х" дескрипторов ЛУ.In step S10, the LN transmission device 24 determines whether the condition of use is a period of use (C-condition) or not. If the determination is positive in step S11, the LN transmission device 24 determines whether the allowed usage time “s” is zero (0) or not. If the allowed usage time is 0, the usage action cannot be performed. Therefore, in step S5, the LN transmission device 24 sets the inability to use flag to the “ON” state, indicating the inability to use the action. If the allowed usage time is non-zero (0), in step S12, the LN transmission device 24 provides the user with information about the allowed usage time “s” and waits until the user specifies the value “t” of the usage time in step S13 (s> t). After that, in step S14, the LN transmission device 24 subtracts the value of the usage time period “t” from the allowed usage time period “s” and writes to UR-Us the value of the remaining usage time period “s-t” as the allowed usage time period. Then, in step S15, the LN transmission device 24 converts the usage time period “t” to the condition of use contained in the block No. “x” of the LN descriptors.

На этапе S16 устройство 24 передачи ЛУ определяет, является ли условие использования Р-условием или нет. При положительном результате устройство 24 передачи ЛУ на этапе S17 принимает указание пользователя о том, следует ли осуществлять извлечение Р-условия или нет. Если пользователем указано на извлечение, на этапе S18 устройство 24 передачи ЛУ преобразует Р-условие в условие использования, содержащееся в блоке №"х" дескрипторов ЛУ. После выполнения описанной обработки в отношении всех условий использования для всех действий по использованию, обработка переходит к этапу S23. На этапе S23 устройство 24 передачи ЛУ определяет, действительно ли для всех действий по использованию флаги невозможности использования установлены в состояние "ВКЛЮЧЕНО" или нет. Если флаги невозможности использования для всех действий по использованию установлены в состояние "ВКЛЮЧЕНО", то на этапе S2 устройство 24 передачи ЛУ предоставляет пользователю сообщение о невозможности загрузки. Если по меньшей мере для одного действия по использованию флаг невозможности использования установлен в состояние "ВЫКЛЮЧЕНО", то на этапе S25 устройство 24 передачи ЛУ запоминает идентификатор ЛУ, номер версии, объем данных ЛУ, идентификатор информационного содержимого и идентификатор информации управления правами в заголовке ЛУ, а на этапе S26 это устройство запоминает значение хеш-функции в нижнем колонтитуле ЛУ и на этапе S27 осуществляет передачу ЛУ. Устройство 24 передачи ЛУ также выдает в сервер 23 распределения информационного содержимого команду на загрузку зашифрованного информационного содержимого.In step S16, the LN transmission device 24 determines whether the condition of use is a P-condition or not. If the result is positive, the LN transmission device 24, in step S17, receives a user instruction about whether to extract the P-condition or not. If the user indicates the extraction, in step S18, the LN transmission device 24 converts the P-condition into a condition of use contained in block No. x of the LN descriptors. After performing the described processing with respect to all conditions of use for all actions for use, the processing proceeds to step S23. In step S23, the LN transmission device 24 determines whether the inability to use flags are indeed set to the “ON” state or not for all usage actions. If the flags of the inability to use for all actions for use are set to the state "ON", then at step S2, the device 24 for transmitting the LU provides the user with a message about the impossibility of loading. If, for at least one use action, the inability flag is set to “OFF”, then in step S25, the LU transmission device 24 remembers the LU identifier, version number, LU data amount, information content identifier and rights management information identifier in the LU header, and in step S26, this device stores the value of the hash function in the LU footer and, in step S27, transfers the LU. The device 24 transfer LU also issues a server 23 distribution of information content command to download encrypted information content.

Посредством вышеописанной процедуры осуществляется передача ЛУ и зашифрованного информационного содержимого, после чего клиентское NetDRM приложение 8 запоминает переданное ЛУ и зашифрованное информационное содержимое в НЖД 7. После этого, при выполнении операции перемещения ЛУ и зашифрованного информационного содержимого из системы, клиентское NetDRM приложение 8 выполняет процедуру обработки в соответствии со схемой последовательности операций по Фиг.36.Through the above procedure, the LU and the encrypted information content are transferred, after which the client NetDRM application 8 remembers the transferred LU and the encrypted information content in the HDD 7. After that, when the operation of moving the LU and the encrypted information content from the system, the client NetDRM application 8 performs the processing procedure in accordance with the flowchart of FIG.

На Фиг.36 изображена схема последовательности операций, выполняемая в модуле 14 управления перемещением из системы.On Fig shows a diagram of a sequence of operations performed in the module 14 control the movement of the system.

На этапе S31 модуль 14 управления перемещением из системы считывает ЛУ и зашифрованное информационное содержимое с НЖД 7 и передает ЛУ и зашифрованное информационное содержимое во встроенный программный модуль 10 защищенного ввода-вывода. На этапе S32 модуль 14 управления перемещением из системы ожидает информацию, однозначно определяющую портативный носитель 3. После получения информации, однозначно определяющей носитель, модуль 14 управления перемещением из системы на этапе S33 передает информацию, однозначно определяющую носитель, в распределительное устройство 1 вместе с идентификатором клиентского приложения и ЛУ. На этапе S34 модуль управления перемещением из системы 14 ожидает уведомления о нормальном завершении обработки. После получения этого уведомления модуль 14 управления перемещением из системы завершает процедуру обработки.In step S31, the movement control module 14 from the system reads the LU and the encrypted information content from the HDD 7 and transfers the LU and the encrypted information content to the secure I / O firmware 10. In step S32, the motion control module 14 from the system waits for information that uniquely identifies the portable medium 3. After receiving information that uniquely identifies the medium, the motion control module 14 from the system in step S33 transmits information that uniquely identifies the medium to the switchgear 1 together with the client identifier applications and LU. At step S34, the motion control module from system 14 awaits notification of normal processing completion. After receiving this notification, the movement control module 14 from the system completes the processing procedure.

Ниже со ссылкой на схему последовательности операций по Фиг.37 приведено описание процедуры функционирования встроенного программного модуля 10 защищенного ввода-вывода при выполнении операции перемещения из системы. На Фиг.37 изображена схема последовательности операций, выполняемых модулем 15 записи на носитель, входящим в состав встроенного программного модуля 10 защищенного ввода-вывода. На схеме последовательности операций по Фиг.37 показан процесс цикла обработки, в котором этапы с S41 по S46 повторяют для каждого блока дескрипторов ЛУ, содержащегося в ЛУ (этапы S47 и S48). На этапе S41 модуль 15 записи на носитель определяет, является ли идентификатор действия, содержащийся в блоке дескрипторов ЛУ, подходящим для принадлежащих пользователю ПУ 4а, 4б и 4в. Если ПУ 4а, 4б и 4в не имеют функций печати и отображения, а имеют только функцию аудиовоспроизведения, обработка на этапах S42-S46 выполняется только для тех блоков дескрипторов ЛУ, в которых идентификатор действия указывает аудиоинформацию, а для остальных блоков дескрипторов ЛУ операции обработки на этапах S42-S46 пропускаются.Below with reference to the flowchart of FIG. 37, a description will be made of a functioning procedure of the embedded secure input / output software module 10 when performing a move operation from the system. On Fig shows a diagram of the sequence of operations performed by the module 15 of the recording medium, which is part of the built-in software module 10 of the secure I / O. The flowchart in FIG. 37 shows a processing cycle process in which steps S41 to S46 are repeated for each block of descriptors of the LN contained in the LU (steps S47 and S48). In step S41, the recording medium module 15 determines whether the action identifier contained in the LU descriptor block is suitable for user-owned PUs 4a, 4b, and 4c. If the control units 4a, 4b, and 4c do not have print and display functions, but only have the audio playback function, the processing in steps S42-S46 is performed only for those blocks of descriptors of the launcher in which the action identifier indicates the audio information, and for the remaining blocks of descriptors of the launcher, the processing operations steps S42-S46 are skipped.

Этапы S45 и S46 представляют собой циклическую процедуру, в которой обработка на этапах S42-S44 повторяется для каждого условия использования (Р-условие и С-условие), указанного в блоке дескрипторов ЛУ. На этапе S42 модуль 15 записи на носитель определяет, является ли условие использования Р-условием или С-условием. Если условие использования является С-условием, модуль 15 записи на носитель преобразует условия использования в компонент UR-M. Если условие использования является Р-условием, модуль 15 записи на носитель определяет, является ли Р-условие приемлемым для ПУ 4а, 4б и 4в и для портативного носителя 3. Если Р-условие представляет собой условие использования для действия по использованию, являющегося аудиовоспроизведением, и указывает качество воспроизведения, это условие является приемлемым для ПУ 4а, 4б и 4в, и, следовательно, результат определения на этапе S43 является положительным.Steps S45 and S46 are a cyclic procedure in which the processing in steps S42-S44 is repeated for each condition of use (P-condition and C-condition) specified in the LU descriptor block. In step S42, the medium recording unit 15 determines whether the condition of use is a P-condition or a C-condition. If the condition of use is a C-condition, the medium recording module 15 converts the conditions of use into the UR-M component. If the condition of use is a P-condition, the medium recording module 15 determines whether the P-condition is acceptable for the PU 4a, 4b, and 4c and for portable medium 3. If the P-condition is a condition of use for a use action that is audio playback, and indicates the quality of reproduction, this condition is acceptable for PU 4a, 4b and 4c, and therefore, the determination result in step S43 is positive.

С другой стороны, если Р-условие представляет собой условие использования для действия по использованию, являющегося аудиовоспроизведением, но указывает условие использования, приемлемое для другого портативного носителя 3, иного, чем принадлежащий пользователю портативный носитель 3, это условие является неприемлемым для ПУ 4а, 4б и 4в. Следовательно, результат определения на этапе S43 будет отрицательным. Следует отметить, что результат определения на этапе S43 должен содержать персональное мнение пользователя. Следовательно, предпочтительно, чтобы это определение включало операцию интерактивного взаимодействия с пользователем.On the other hand, if the P-condition is a condition of use for a use action that is audio playback, but indicates a condition of use acceptable to another portable medium 3 other than the user-owned portable medium 3, this condition is unacceptable for PU 4a, 4b and 4c. Therefore, the determination result in step S43 will be negative. It should be noted that the determination result in step S43 should contain the personal opinion of the user. Therefore, it is preferred that this definition includes an interactive user interaction operation.

Обработка на этапе S44 выполняется только для того условия использования, для которого результат определения на этапе S42 является отрицательным, а результат определения на этапе S43 является положительным. На этапе S44 условие использования преобразуется в условие использования, образующее собой UR-M. Модуль 15 записи на носитель повторяет обработку на этапе S44 для каждого условия использования из блока дескрипторов ЛУ, а затем завершает процесс обработки.The processing in step S44 is performed only for that condition of use for which the determination result in step S42 is negative and the determination result in step S43 is positive. At step S44, the condition of use is converted to a condition of use, which is a UR-M. The recording medium module 15 repeats the processing in step S44 for each condition of use from the LU descriptor block, and then ends the processing.

Ниже со ссылкой на Фиг.38 приведено описание процедуры функционирования модуля 17 считывания с носителя и встроенного программного модуля 10 защищенного ввода-вывода при выполнении операции перемещения в систему.Below with reference to Fig. 38, a description will be made of the operation procedure of the media reading module 17 and the secure I / O firmware module 10 during the move operation to the system.

На этапе S50 модуль 17 считывания с носителя дает команду браузеру отобразить перечень информационного содержимого, запомненного в портативном носителе 3. На этапе S51 модуль 17 считывания с носителя ожидает выбора браузером информационного содержимого. На этапе S52 модуль 17 считывания с носителя считывает с портативного носителя 3 идентификатор информационного содержимого носителя и UR-M выбранного информационного содержимого, а также идентификатор носителя. Затем на этапе S53 модуль 17 считывания с носителя преобразует UR-M в ЛУ, вводимое в систему. После этого на этапе S54 модуль 17 считывания с носителя стирает с портативного носителя 3 идентификатор информационного содержимого носителя и UR-M и передает ЛУ, вводимое в систему, данные о типе носителя, идентификатор носителя и идентификатор информационного содержимого носителя в клиентское NetDRM приложение 8.In step S50, the media reader 17 instructs the browser to display a list of information content stored in the portable medium 3. In step S51, the media reader 17 waits for the browser to select the information content. In step S52, the media reading unit 17 reads from the portable medium 3 the identifier of the information content of the medium and the UR-M of the selected information content, as well as the identifier of the medium. Then, in step S53, the media reader 17 converts the UR-M into the LU input to the system. After that, in step S54, the media reader 17 erases the identifier of the information content of the medium and the UR-M from the portable medium 3 and transmits the media entered into the system, data on the type of medium, the identifier of the medium, and the identifier of the information content of the medium to the client NetDRM application 8.

На Фиг.39 изображена схема последовательности операций, выполняемых модулем 16 управления перемещением в систему, содержащимся в клиентском NetDRM приложении 8, при выполнении операции перемещения в систему. На этапе S56 модуль 16 управления перемещением в систему ожидает получение ЛУ, вводимого в систему, данные о типе носителя, идентификатор носителя и идентификатор информационного содержимого носителя. После их получения на этапе S57 модуль 16 управления перемещением в систему передает в распределительное устройство 1 ЛУ, вводимое в систему, данные о типе носителя, идентификатор носителя и идентификатор информационного содержимого носителя вместе с собственным идентификатором клиентского приложения.On Fig shows a diagram of the sequence of operations performed by the module 16 control the movement to the system contained in the client NetDRM application 8, when performing the move operation to the system. In step S56, the system transfer control module 16 awaits receipt of the LA input to the system, media type data, media identifier, and media content identifier. After receiving them in step S57, the module 16 controlling the movement of the system transmits to the switchgear 1 LU, entered into the system, data on the type of medium, media identifier and identifier of information content of the medium together with its own identifier of the client application.

При выполнении операции перемещения в систему посредством клиентского NetDRM приложения 8 и встроенного программного модуля 10 защищенного ввода-вывода информацию, однозначно определяющую портативный носитель 3, и ЛУ, вводимое в систему, возвращают из оконечного NetDRM устройства 2 в распределительное устройство 1. После получения информации, однозначно определяющей носитель, и ЛУ, вводимого в систему, распределительное устройство 1 выполняет обновление данных UR-Us согласно схеме последовательности операций, показанной на Фиг.40.When the operation of moving to the system through the client NetDRM application 8 and the firmware I / O 10 of the secure input / output system, information that uniquely identifies portable media 3, and the LU entered into the system, is returned from the terminal NetDRM device 2 to the distribution device 1. After receiving the information, uniquely identifying the carrier and the LA introduced into the system, the switchgear 1 updates the UR-Us data according to the flowchart shown in FIG. 40.

Ниже со ссылкой на схему последовательности операций по Фиг.40 приведено описание процедуры функционирования распределительного устройства 1 при выполнении операции перемещения в систему. На Фиг.40 изображена схема последовательности операций, выполняемых модулем 26 обновления данных и модулем 27 проверки при выполнении операции перемещения в систему. На этапе S61 модуль 27 проверки ожидает получение ЛУ, вводимого в систему, и информацию, однозначно определяющую носитель. После получения ЛУ, вводимого в систему, и информации, однозначно определяющей носитель, на этапе S62 модуль 27 проверки сравнивает информацию, однозначно определяющую носитель, и идентификатор клиентского приложения, запомненный в данных "РЕЗЕРВНАЯ_КОПИЯ_ЛУ_ПРИ_ПЕРЕМЕЩЕНИИ_ИЗ_СИСТЕМЫ_NDRM", соответственно, с возвращенной информацией, однозначно определяющей носитель, и с возвращенным идентификатором клиентского приложения. Если результат сравнения указывает на не совпадение, то результат определения на этапе S63 является отрицательным и процедура обработки завершается. Если результат сравнения указывает на совпадение, то результат определения на этапе S63 является положительным, и модуль 26 обновления данных при перемещении в систему выполняет этапы S64 и S65 и завершает процедуру обработки. В частности, на этапе S64 модуль 26 обновления данных при перемещении в систему осуществляет приращение значения разрешенной кратности одновременного использования, то есть S-условия, а на этапе S65 осуществляет объединение ЛУ, вводимого в систему, и ЛУ, выводимого из системы. Более конкретно, модуль 26 обновления данных при перемещении в систему отображает условие использования, содержащееся в блоке дескрипторов ЛУ, вводимого в систему, в ЛУ, выводимом из системы, запоминаемом в данных "РЕЗЕРВНАЯ_КОПИЯ_ЛУ_ПРИ_ПЕРЕМЕЩЕНИИ_ИЗ_СИСТЕМЫ_NDRM". Если условие использования отображено в ЛУ, выводимом из системы, то на этапе S66 модуль 26 обновления данных при перемещении в систему обновляет данные UR-Us с использованием этого ЛУ, выводимого из системы. Более конкретно, модуль 26 обновления данных при перемещении в систему отображает в UR-Us условие использования, содержащееся в блоке дескрипторов ЛУ, выводимого из системы. Как описано выше, это приводит к тому, что ЛУ, вводимое в систему, оказывается отображенным в UR-Us.Below, with reference to the flowchart of FIG. 40, a description will be made of the operation procedure of the switchgear 1 when performing the move operation to the system. On Fig shows a diagram of a sequence of operations performed by the module 26 updates the data and the module 27 checks when performing the move operation to the system. At step S61, the verification module 27 awaits receipt of the LU input to the system and information that uniquely identifies the medium. After receiving the LU entered into the system and the information that uniquely identifies the medium, in step S62, the verification module 27 compares the information that uniquely identifies the medium and the client application identifier stored in the data "BACK_Copy_LU_PR_MOVING_ FROM SYSTEM_NDRM", respectively, with the returned information that uniquely identifies and with the returned client application identifier. If the comparison result indicates a non-match, then the determination result in step S63 is negative and the processing procedure ends. If the comparison result indicates a match, the determination result in step S63 is positive, and the data update unit 26 when moving to the system performs steps S64 and S65 and completes the processing procedure. In particular, at step S64, the data update module 26, when moving to the system, increments the value of the allowed multiplicity of simultaneous use, that is, the S-conditions, and at step S65, it combines the LU input to the system and the LU output from the system. More specifically, the data update module 26 when moving to the system displays the condition of use contained in the descriptor block of the LA entered into the system in the LA output from the system stored in the data "RESERVE_Copy_LU_PR_MOVING_ FROM SYSTEM_NDRM". If the condition of use is displayed in the LU output from the system, then at step S66, the data update unit 26 when moving to the system updates the UR-Us data using this LU output from the system. More specifically, the data update module 26 when moving to the system displays in UR-Us the condition of use contained in the descriptor block of the LU output from the system. As described above, this leads to the fact that LU entered into the system, is displayed in UR-Us.

Процедура объединения, выполняемая на этапе S65, более подробно показана на схеме последовательности операций на Фиг.41. Ниже приведено более подробное описание процедуры объединения со ссылкой на эту схему последовательности операций. Эта схема последовательности операций имеет структуру двойного цикла, в котором обработка на этапах S71-374 повторяется для каждого блока дескрипторов ЛУ, из которых состоит ЛУ, вводимое в систему (этапы S75 и S76), а обработка на этапах S71-S76 повторяется для каждого условия использования, содержащегося в каждом блоке дескрипторов ЛУ (этапы S77 и S78).The combining procedure performed in step S65 is shown in more detail in the flowchart in FIG. 41. The following is a more detailed description of the merge procedure with reference to this flowchart. This flowchart has a double loop structure in which the processing in steps S71-374 is repeated for each block of descriptors of the LNs that make up the LUs that are entered into the system (steps S75 and S76), and the processing in steps S71-S76 is repeated for each condition use contained in each block of descriptors LU (steps S77 and S78).

На этапе S71 модуль 26 обновления данных при перемещении в систему определяет, является ли С-условие значением кратности использования, применявшимся в первом варианте осуществления изобретения. Если результат определения на этапе S71 положителен, то на этапе S72 модуль 26 обновления данных при перемещении в систему записывает С-условие, характеризующее кратность использования, которое содержится в ЛУ, вводимом в систему, поверх С-условия, характеризующего кратность использования, которое содержится в ЛУ, выводимом из системы.In step S71, the data update unit 26 when moving to the system determines whether the C-condition is the value of the usage factor used in the first embodiment of the invention. If the determination result in step S71 is positive, then in step S72, the data update module 26, when moving to the system, writes a C-condition characterizing the frequency of use, which is contained in the LA entered into the system, on top of the C-condition characterizing the frequency of use, which is contained in LU output from the system.

На этапе S73 модуль 26 обновления данных при перемещении в систему определяет, является ли С-условие промежутком времени использования, применявшимся во втором варианте осуществления. Если результат определения на этапе S73 положителен, на этапе S74 модуль 26 обновления данных при перемещении в систему записывает С-условие, характеризующее промежуток времени использования, которое содержится в ЛУ, вводимом в систему, поверх С-условия, характеризующего промежуток времени использования, которое содержится в ЛУ, выводимом из системы. Модуль 26 обновления данных при перемещении в систему повторяет вышеописанные этапы обработки для каждого условия использования, содержащегося в блоке дескрипторов ЛУ, а затем - для каждого блока дескрипторов ЛУ, и завершает процесс объединения ЛУ, вводимого в систему, и ЛУ, выводимого из системы.In step S73, the data update unit 26 when moving to the system determines whether the C-condition is the usage period used in the second embodiment. If the result of the determination in step S73 is positive, in step S74, the data update module 26, when moving into the system, writes a C-condition characterizing the period of use that is contained in the LA entered into the system, on top of the C-condition characterizing the period of use that contains in the LU deduced from the system. When moving to the system, the data update module 26 repeats the above processing steps for each condition of use contained in the LU descriptor block, and then for each LU descriptor block, and completes the process of combining the LU entered into the system and the LU output from the system.

Ниже приведено описание процесса отображения UR-Us со ссылкой на схему последовательности операций из Фиг.42. Эта схема последовательности операций имеет структуру двойного цикла, в которой обработка на этапах S81-S86 повторяется для каждого блока дескрипторов ЛУ, из которых состоит ЛУ, выводимое из системы, (этапы S87 и S88), а обработка на этапах S81-S88 повторяется для каждого условия использования, содержащегося в каждом блоке дескрипторов ЛУ (этапы S89 и S90).The following is a description of the UR-Us mapping process with reference to the flowchart of FIG. 42. This flowchart has a double loop structure in which the processing in steps S81-S86 is repeated for each block of descriptors of the LNs that make up the LUs to be output from the system (steps S87 and S88), and the processing in steps S81-S88 is repeated for each the conditions of use contained in each block of the descriptors of the LU (steps S89 and S90).

На этапе S81 модуль 26 обновления данных при перемещении в систему определяет, является ли С-условие значением кратности использования, применявшимся в первом варианте осуществления изобретения. Если результат определения на этапе S81 положителен, то на этапе S82 модуль 26 обновления данных при перемещении в систему суммирует С-условие, характеризующее кратность использования, которое содержится в ЛУ, выводимом из системы, с С-условием, содержащимся в UR-Us.In step S81, the data update unit 26 when moving to the system determines whether the C-condition is the value of the usage factor used in the first embodiment of the invention. If the determination result in step S81 is positive, then in step S82, the data update module 26 when moving to the system summarizes the C-condition characterizing the frequency of use that is contained in the LN output from the system with the C-condition contained in UR-Us.

На этапе S83 модуль 26 обновления данных при перемещении в систему определяет, является ли С-условие промежутком времени использования, применявшимся во втором варианте осуществления изобретения. Если результат определения на этапе S83 положителен, то на этапе S84 модуль 26 обновления данных при перемещении в систему суммирует С-условие, характеризующее промежуток времени использования, которое содержится в ЛУ, выводимом из системы, с С-условием, характеризующим промежуток времени использования, которое содержится в UR-Us. На этапе S85 модуль 26 обновления данных при перемещении в систему определяет, является ли условие использования Р-условием или нет. Если результат определения на этапе S85 положителен, то на этапе S86 модуль 26 обновления данных при перемещении в систему возвращает Р-условие, содержащееся в ЛУ, выводимом из системы, в UR-Us. Модуль 26 обновления данных при перемещении в систему повторяет вышеописанные этапы обработки для каждого условия использования, содержащегося в блоке дескрипторов ЛУ, а затем - для каждого блока дескрипторов ЛУ и завершает процесс отображения UR-Us.In step S83, the data update unit 26 when moving into the system determines whether the C-condition is the usage period used in the second embodiment of the invention. If the result of the determination at step S83 is positive, then at step S84, the data update module 26 when moving to the system sums up the C-condition characterizing the period of use that is contained in the LN output from the system with the C-condition characterizing the period of use that contained in UR-Us. In step S85, the data update unit 26 upon moving to the system determines whether the condition of use is a P-condition or not. If the result of the determination in step S85 is positive, then in step S86, the data update module 26, upon moving to the system, returns the P-condition contained in the LN output from the system to UR-Us. When moving to the system, the data update module 26 repeats the above processing steps for each condition of use contained in the LU descriptor block, and then for each LU descriptor block and completes the UR-Us mapping process.

Как описано выше, данный вариант осуществления изобретения позволяет пользователю использовать одно информационное содержимое одновременно на множестве устройств, поскольку распределительное устройство 1 обеспечивает управление разрешенной кратностью одновременного использования. Кроме того, поскольку операции перемещения каждого информационного содержимого из системы и в систему выполняют тем же самым способом, что и в вариантах осуществления с первого по четвертый, то обеспечена возможность такого способа управления, который объединяет S-условие, С-условие и Р-условие.As described above, this embodiment of the invention allows the user to use one information content simultaneously on a plurality of devices, since the distribution device 1 provides control of the allowed multiplicity of simultaneous use. In addition, since the operations of moving each information content from and to the system are performed in the same manner as in the first to fourth embodiments, it is possible to control such a method that combines the S-condition, C-condition and P-condition .

(Шестой вариант осуществления изобретения)(Sixth Embodiment)

В вариантах осуществления с первого по пятый пользователь может использовать цифровой информационный продукт посредством ПУ 4а, 4б и 4в, а также оконечного NetDRM устройства 2 в любой момент времени до тех пор, пока разрешенная кратность использования или разрешенный промежуток времени использования не достигнут нуля (0). Однако поставщик услуг может ограничить срок, в течение которого пользователь может использовать цифровой информационный продукт, вне зависимости от разрешенной кратности использования или разрешенного промежутка времени использования. Это обусловлено тем, что для поставщика услуг может оказаться невыгодным сохранять информацию, предназначенную для пользователя, управление которой осуществляют посредством распределительного устройства 1, в течение неограниченного срока, что имеет место в вариантах осуществления с первого по пятый.In the first to fifth embodiments, the user can use the digital information product through the controllers 4a, 4b, and 4c, as well as the terminal NetDRM device 2 at any given time until the allowed frequency of use or the allowed time period of use reaches zero (0) . However, the service provider may limit the period during which the user can use the digital information product, regardless of the permitted frequency of use or the allowed period of time of use. This is because it may be unprofitable for the service provider to store information intended for the user, which is controlled by the switchgear 1, for an unlimited time period, which is the case in the first to fifth embodiments.

Для ограничения срока использования одним месяцем, одной неделей и т.п. ЛУ согласно шестому варианту осуществления изобретения имеет формат, показанный на Фиг.43. Показанный на этом чертеже ЛУ отличается от ЛУ из вариантов осуществления с первого по пятый тем, что в заголовке этого ЛУ в качестве С-условия запомнен момент времени начала срока действия ЛУ и момент времени окончания срока действия ЛУ.To limit the term of use to one month, one week, etc. The LU according to the sixth embodiment of the invention has the format shown in FIG. 43. The LU shown in this drawing differs from the LU from the first through fifth embodiments in that in the header of this LU, the moment of the beginning of the validity period of the LU and the time of the end of the validity of the LU are remembered as a C-condition.

Момент времени начала срока действия ЛУ указывает год/месяц/дату, час/минуту/секунду и т.п. начала срока действия ЛУ. Момент времени окончания срока действия ЛУ указывает год/месяц/дату, час/минуту/секунду и т.п. окончания срока действия ЛУ.The time of the beginning of the validity period of the LU indicates the year / month / date, hour / minute / second, etc. start of validity period The LU expiration time indicates the year / month / date, hour / minute / second, etc. LU expiration date.

Оконечное NetDRM устройство 2 и ПУ 4а, 4б и 4в сравнивают момент времени начала срока действия ЛУ и момент времени окончания срока действия ЛУ, добавленные в ЛУ, с текущим годом/месяцем/датой или с текущим часом/минутой/секундой. Когда текущий год/месяц/дата или час/минута/секунда не выходят за пределы срока действия, указанного посредством момента времени начала срока действия ЛУ и момента времени окончания срока действия ЛУ, пользователю разрешается использовать цифровой информационный продукт тем же самым способом, как и в вариантах осуществления настоящего изобретения с первого по пятый.The NetDRM terminal device 2 and the control devices 4a, 4b and 4c compare the time of the beginning of the validity period of the LU and the time of the expiration date of the LU added to the LU with the current year / month / date or with the current hour / minute / second. When the current year / month / date or hour / minute / second does not go beyond the validity period specified by the time of the beginning of the validity period of the LU and the time of the end of the validity period of the LU, the user is allowed to use the digital information product in the same way as in first through fifth embodiments of the present invention.

Когда текущий год/месяц/дата и т.п. находятся вне пределов срока действия, пользователю не разрешается использовать цифровой информационный продукт даже, если значение кратности использования или промежуток времени использования не равны нулю (0). По истечении срока действия в процессе использования цифрового информационного продукта использование цифрового информационного продукта сразу же запрещают, начиная с этого конкретного момента времени. Это относится и к клиентскому NetDRM приложению 8 и к встроенному программному модулю 10 защищенного ввода-вывода. Когда текущий год/месяц/дата и т.п. выходит за пределы срока действия, выполнение операций перемещения из системы и перемещения в систему запрещено.When the current year / month / date, etc. are outside the validity period, the user is not allowed to use the digital information product even if the value of the frequency of use or the period of time of use is not zero (0). After the expiration of the process of using the digital information product, the use of the digital information product is immediately prohibited, starting from this particular point in time. This applies to the client NetDRM application 8 and the embedded software module 10 secure I / O. When the current year / month / date, etc. goes beyond the validity period, performing operations of moving from the system and moving to the system is prohibited.

Как описано выше, данный вариант осуществления изобретения позволяет ограничить срок использования, в течение которого пользователь может использовать цифровой информационный продукт, одним месяцем, одной неделей и т.п. Поэтому по истечении заранее заданного промежутка времени разнообразная информация, предназначенная для пользователя, может быть удалена. В результате этого предоставление услуг согласно вариантам осуществления с первого по пятый может быть реализовано с уменьшенными затратами на управление посредством распределительного устройство 1.As described above, this embodiment of the invention allows you to limit the period of use during which the user can use the digital information product, one month, one week, etc. Therefore, after a predetermined period of time, a variety of information intended for the user can be deleted. As a result of this, the provision of services according to the first to fifth embodiments can be realized with reduced control costs by the switchgear 1.

(Седьмой вариант осуществления изобретения)(Seventh Embodiment)

Седьмой вариант осуществления относится к усовершенствованному варианту той системы, в которой один пользователь является владельцем множества оконечных NetDRM устройств. На Фиг.44 показано множество оконечных NetDRM устройств, принадлежащих одному пользователю. Каждое из нижеперечисленных устройств: настольный персональный компьютер 201, компьютерная приставка 202 к телевизору, телефонный аппарат 203 мобильной связи, аудио-сервер 204 и персональное информационное устройство 205 имеет структуру, аналогичную структуре оконечного NetDRM устройства 2, которое показано на чертеже. К тому же, они являются функционально эквивалентными оконечному NetDRM устройству 2, которое показано на Фиг.6 и Фиг.7.A seventh embodiment relates to an improved embodiment of a system in which one user owns a plurality of NetDRM terminal devices. On Fig shows a lot of terminal NetDRM devices belonging to one user. Each of the following devices: a desktop personal computer 201, a television set-top box 202, a mobile telephone 203, an audio server 204, and a personal information device 205 has a structure similar to that of the NetDRM terminal device 2 shown in the drawing. In addition, they are functionally equivalent to the NetDRM terminal device 2, which is shown in Fig.6 and Fig.7.

Поскольку эти оконечные NetDRM устройства принадлежат одному и тому же пользователю, то им присвоен один идентификатор "АА000001" пользователя. Следовательно, эти оконечные NetDRM устройства 201-205 совместно используют различную информацию, в том числе данные "NDRM_URUS", "КЛИЕНТ_NDRM" и данные "РЕЗЕРВНАЯ_КОПИЯ_ЛУ_ПРИ_ПЕРЕМЕЩЕНИИ_ИЗ_СИСТЕМЫ_NDRM", содержащиеся в базе данных 19 информации управления правами.Since these NetDRM terminal devices belong to the same user, they are assigned the same user identifier "AA000001". Therefore, these NetDRM terminal devices 201-205 share a variety of information, including NDRM_URUS, CLIENT_NDRM data, and BACK_Copy_LU_PR_MOVE_NOT_NDRM data contained in the rights management information database 19.

Каждое из этих оконечных NetDRM устройств 201-205 по Фиг.44 способно выполнять операцию перемещения в систему цифрового информационного продукта, записанного посредством иного принадлежащего этому же пользователю оконечного NetDRM устройства путем выполнения операции перемещения цифрового информационного продукта из системы. На Фиг.44 предполагается, что цифровой информационный продукт был записан на портативный носитель 3 посредством оконечного NetDRM устройства 2 путем выполнения операции перемещения цифрового информационного продукта из системы. Если портативный носитель 3, на который записан цифровой информационный продукт, устанавливается в компьютерную приставку 202 к телевизору, что обозначено стрелкой rt1, компьютерная приставка 202 к телевизору может выполнять операцию перемещения в нее этого цифрового информационного продукта из портативного носителя 3. Если этот портативный носитель 3 устанавливается в телефонный аппарат 203 мобильной связи, что обозначено стрелкой rt2, телефонный аппарат 203 мобильной связи может выполнять операцию перемещения в него этого цифрового информационного продукта из портативного носителя 3. То же самое справедливо для аудио-сервера 204 и для персонального информационного устройства 205, что обозначено стрелками rt3 и rt4.Each of these NetDRM terminal devices 201-205 of FIG. 44 is capable of performing a move operation to the system of a digital information product recorded by another terminal NetDRM device belonging to the same user by performing a move operation of the digital information product from the system. In Fig. 44, it is assumed that the digital information product has been recorded on the portable medium 3 by the NetDRM terminal device 2 by performing the operation of moving the digital information product from the system. If the portable medium 3 onto which the digital information product is recorded is installed in the computer set-top box 202 to the TV, which is indicated by the arrow rt1, the computer set-top box 202 to the TV can perform the operation of moving this digital information product from the portable medium 3 to it. If this portable medium 3 installed in the mobile telephone 203, which is indicated by the arrow rt2, the mobile telephone 203 can perform the operation of moving this digital information into it onnogo product from the portable medium 3. The same is true for audio server 204 and the personal data device 205, as indicated by arrows and rt3 rt4.

Если цифровой информационный продукт записан на портативный носитель 3 посредством оконечного NetDRM устройства, которое представляет собой портативный персональный компьютер, выполняющий операцию перемещения цифрового информационного продукта из системы, пользователь может выполнять операцию перемещения этого цифрового информационного продукта, записанного на портативном носителе 3, в систему вне помещения с использованием телефонного аппарата 203 мобильной связи. Это обуславливает возможность свободной загрузки и выгрузки цифрового информационного продукта, поэтому пользователь может осуществлять свободную загрузку и выгрузку цифрового информационного продукта по пути в школу или на работу или на обратном пути. Кроме того, например, если пользователь желает купить новую модель оконечного NetDRM устройства, пользователю не требуется переносить данные в новое устройство. Поэтому пользователь может легко заменить это устройство на новое.If the digital information product is recorded on portable medium 3 by means of a NetDRM terminal device, which is a portable personal computer that performs the operation of moving the digital information product from the system, the user can perform the operation of moving this digital information product recorded on the portable medium 3 to the system outdoors using a mobile telephone 203. This makes it possible to freely download and upload a digital information product, so the user can freely download and upload a digital information product on the way to school or work or on the way back. In addition, for example, if a user wants to buy a new model of a NetDRM terminal device, the user does not need to transfer data to the new device. Therefore, the user can easily replace this device with a new one.

В данном варианте при передаче цифрового информационного продукта между множеством оконечных NetDRM устройств, принадлежащих одному и тому же пользователю, необходимо обеспечить выполнение следующей операции. Операция состоит в предотвращении возможности выполнения операции перемещения цифрового информационного продукта в систему третьим лицом с использованием оконечного NetDRM устройства, которое принадлежит третьему лицу. Для этого оконечные NetDRM устройства 202-205 определяют, была ли информация, однозначно определяющая портативный носитель 3, на перемещение в который был выдан запрос, записана посредством одного из принадлежащих пользователю оконечных NetDRM устройств. Эту операцию определения реализуют описанным ниже способом. Осуществляют загрузку информации, однозначно определяющей принадлежащий пользователю носитель, запомненной в данных "РЕЗЕРВНАЯ_КОПИЯ_ЛУ_ПРИ_ПЕРЕМЕЩЕНИИ_ИЗ_СИСТЕМЫ_NDRM",In this embodiment, when transferring a digital information product between a plurality of terminal NetDRM devices belonging to the same user, it is necessary to ensure the following operation. The operation consists in preventing the possibility of the operation of moving the digital information product into the system by a third party using a terminal NetDRM device that belongs to a third party. For this, the NetDRM terminal devices 202-205 determine whether there was information that uniquely identifies the portable medium 3 to which the request was issued to be recorded by one of the user-owned NetDRM terminal devices. This determination operation is implemented as described below. Download information that uniquely identifies the media belonging to the user, stored in the data "BACKUP_Copy_LU_When_MOVING_ FROM SYSTEM_NDRM",

содержащихся в базе данных 19 информации управления правами, имеющейся в распределительном устройстве 1, и считывание информации, однозначно определяющей носитель, с портативного носителя 3. Затем производят сравнение загруженной информации, однозначно определяющей носитель, и считанной информации, однозначно определяющей носитель. В частности, согласно седьмому варианту осуществления изобретения, клиентское NetDRM приложение 8 выполняет процедуру обработки в соответствии со схемой последовательности операций, показанной на Фиг.45. На Фиг.45 изображена схема последовательности операций, выполняемых модулем 16 управления перемещением в систему согласно седьмому варианту осуществления изобретения.the rights management information contained in the database 19 contained in the switchgear 1 and reading information that uniquely identifies the medium from the portable medium 3. Then, the downloaded information that uniquely identifies the medium and the read information uniquely identifying the medium are compared. In particular, according to a seventh embodiment of the invention, the client NetDRM application 8 performs a processing procedure in accordance with the flowchart shown in FIG. On Fig shows a diagram of a sequence of operations performed by the module 16 control the movement in the system according to the seventh variant embodiment of the invention.

На этапе S99 модуль 16 управления перемещением в систему ожидает поступления от пользователя запроса на перемещение данных из портативного носителя 3 в систему. После получения запроса на перемещение в систему на этапе S100 модуль 16 управления перемещением в систему выдает в распределительное устройство 1 запрос на загрузку данных о типе носителя, идентификатора носителя и идентификатора информационного содержимого носителя, запомненных в данных "РЕЗЕРВНАЯ_КОПИЯ_ЛУ_ _ПРИ_ПЕРЕМЕЩЕНИИ_ИЗ_СИСТЕМЫ_NDRM". Затем на этапе S101 модуль 16 управления перемещением в систему ждет завершения загрузки в него данных о типе носителя, идентификатора носителя и идентификатора информационного содержимого носителя, запомненных в данных "РЕЗЕРВНАЯ_КОПИЯ_ЛУ_ПРИ_ПЕРЕМЕЩЕНИИ_ИЗ_СИСТЕМЫ_NDRM". После получения этих данных на этапе S102 модуль 16 управления перемещением в систему считывает данные о типе носителя, идентификатор носителя и идентификатор информационного содержимого носителя с портативного носителя 3. После этого на этапе S103 модуль 16 управления перемещением в систему сравнивает считанные данные о типе носителя, считанный идентификатор носителя и считанный идентификатор информационного содержимого носителя, соответственно, с загруженными данными о типе носителя, с загруженным идентификатором носителя и с загруженным идентификатором информационного содержимого носителя. Если портативный носитель 3, с которого должно быть выполнено перемещение данных в систему, является тем носителем, перемещение данных на который из системы было выполнено посредством иного оконечного NetDRM устройства, принадлежащего тому же самому пользователю, результат операции сравнения должен свидетельствовать о полном совпадении. Если же портативный носитель 3 является носителем, перемещение данных на который из системы было выполнено посредством иного оконечного устройства, принадлежащего третьему лицу, то результат операции сравнения должен свидетельствовать о несовпадении.In step S99, the motion control module 16 in the system awaits a request from the user for moving data from portable medium 3 to the system. After receiving the transfer request to the system in step S100, the transfer control unit 16 to the system issues to the switchgear 1 a request to download media type data, media identifier and media information content identifier stored in the data “BACK_Copy_LU__PRES_MOVING_FIRM_NDRM_System_. Then, in step S101, the system transfer control module 16 waits for the completion of loading data on the type of medium, the identifier of the medium, and the identifier of the information content of the medium stored in the data “BACK_Copy_LU_PR_MOVING_From SYSTEM_NDRM”. After receiving this data, in step S102, the system transfer control module 16 reads the media type data, the media identifier, and the media information content identifier from the portable medium 3. Then, in step S103, the system transfer control module 16 compares the read media type data read the media identifier and the read identifier of the information content of the medium, respectively, with the loaded data about the type of medium, with the loaded media identifier and with the loaded m identifier information media content. If the portable medium 3 from which data should be transferred to the system is the medium that was transferred to the data from the system using another NetDRM terminal device belonging to the same user, the result of the comparison operation should be a complete match. If the portable medium 3 is a medium, the transfer of data to which from the system was performed by means of another terminal device belonging to a third party, then the result of the comparison operation should indicate a mismatch.

В том случае, когда результат операции сравнения свидетельствует о несовпадении, существует очень высокая вероятность того, что цифровой информационный продукт, записанный на портативном носителе 3, в отношении которого должна быть выполнена операция перемещения данных из него в систему, был записан третьим лицом. Поэтому результат определения на этапе S104 является отрицательным. На этапе S105 отображается сообщение об ошибке и пользователю сообщается о невозможности перемещения в систему, после чего обработка завершается. Если результат сравнения показывает совпадение, то результат определения на этапе S104 является положительным. В этом случае на этапе S106 модуль 16 управления перемещением в систему выдает во встроенный программный модуль 10 защищенного ввода-вывода команду на выполнение операции перемещения данных с портативного носителя 3 в систему и выполняет этапы S56 и S57 согласно схеме последовательности операций, показанной на Фиг.39.In the case when the result of the comparison operation indicates a mismatch, there is a very high probability that the digital information product recorded on the portable medium 3, for which the operation of moving data from it to the system is to be performed, was recorded by a third party. Therefore, the determination result in step S104 is negative. At step S105, an error message is displayed and the user is informed that it is not possible to move to the system, after which the processing ends. If the comparison result shows a match, then the determination result in step S104 is positive. In this case, in step S106, the system transfer control module 16 instructs the secure I / O module 10 to execute the operation of moving data from the portable medium 3 to the system and performs steps S56 and S57 according to the flowchart shown in FIG. 39 .

Следует отметить, что оконечное NetDRM устройство 2 может передавать информацию, однозначно определяющую носитель, в распределительное устройство 1, которое может выполнять вышеуказанное сравнение. Если результат сравнения показывает совпадение, то оконечное NetDRM устройство 2 может выполнять операцию перемещения в систему.It should be noted that the NetDRM terminal device 2 can transmit information that uniquely identifies the medium to the switchgear 1, which can perform the above comparison. If the comparison result shows a match, then the NetDRM terminal 2 can perform a move operation to the system.

Как описано выше, данный вариант осуществления изобретения позволяет получать цифровой информационный продукт, записанный на портативном носителе 3 посредством одного оконечного NetDRM устройства иным оконечным NetDRM устройством, принадлежащим тому же пользователю, то есть доставлять цифровой информационный продукт в иное устройство через портативный носитель 3, повышая удобство для пользователя.As described above, this embodiment of the invention makes it possible to obtain a digital information product recorded on a portable medium 3 via one terminal NetDRM device by another terminal NetDRM device belonging to the same user, that is, deliver the digital information product to another device via portable medium 3, increasing convenience for the user.

(Восьмой вариант осуществления изобретения)(Eighth Embodiment)

Восьмой вариант осуществления изобретения направлен на создание домашней сети путем обеспечения проводной или беспроводной связи между множеством оконечных NetDRM устройств, принадлежащих одному пользователю. На Фиг.46 показано множество оконечных NetDRM устройств, соединенных в домашнюю сеть согласно восьмому варианту осуществления изобретения. Эта домашняя сеть соединяет между собой настольный персональный компьютер 201, компьютерную приставку 202 к телевизору, телефонный аппарат 203 мобильной связи, аудио-сервер 204 и персональное информационное устройство 205 и обеспечивает обработку данных, посредством которой цифровой информационный продукт, загруженный посредством одного из оконечных NetDRM устройств, доставляется в другое оконечное NetDRM устройство.An eighth embodiment of the invention is directed to creating a home network by providing wired or wireless communication between a plurality of NetDRM terminal devices belonging to one user. FIG. 46 illustrates a plurality of NetDRM terminal devices connected to a home network according to an eighth embodiment of the invention. This home network interconnects a desktop personal computer 201, a television set-top box 202, a mobile telephone 203, an audio server 204, and a personal information device 205 and provides data processing by which a digital information product downloaded via one of the NetDRM terminal devices is delivered to another NetDRM terminal device.

Например, оконечное NetDRM устройство, которым является аудио-сервер 204, выдает запрос на выполнение загрузки в иное оконечное NetDRM устройство, принадлежащее этому же пользователю. Оконечное NetDRM устройство, в которое поступил запрос на выполнение загрузки, передает зашифрованное информационное содержимое и ЛУ в аудио-сервер 204, что обозначено стрелкой rt5. Аудио-сервер 204 принимает переданное информационное содержимое и ЛУ и запоминает их в своем НЖД 7. Таким способом цифровой информационный продукт может быть получен иным устройством непосредственно через домашнюю сеть.For example, the NetDRM terminal device, which is the audio server 204, issues a request to download to another NetDRM terminal device belonging to the same user. The NetDRM terminal device, which received the request to perform the download, transmits the encrypted information content and the LU to the audio server 204, which is indicated by the arrow rt5. The audio server 204 receives the transmitted information content and the LU and stores them in its hard drive 7. In this way, the digital information product can be obtained by another device directly through the home network.

Как описано выше, данный вариант осуществления изобретения позволяет быстро и просто реализовать передачу цифрового информационного продукта посредством его передачи через сеть.As described above, this embodiment of the invention makes it possible to quickly and easily implement the transmission of a digital information product by transmitting it through a network.

(Девятый вариант осуществления изобретения)(Ninth embodiment of the invention)

В вариантах осуществления изобретения с первого по восьмой операцию перемещения выполняют без каких-либо ограничений на приемлемость. Однако в девятом варианте осуществления изобретения могут быть установлены различные уровни приемлемости операции перемещения. Формат данных ЛУ согласно девятому варианту осуществления изобретения показан на Фиг.47. На Фиг.47 показан формат данных ЛУ, заданный таким образом, чтобы приемлемость операции перемещения можно было установить на различных уровнях. ЛУ, показанное на этом чертеже, отличается от ЛУ из вариантов осуществления изобретения с первого по восьмой тем, что в заголовке ЛУ установлен флаг перемещения.In the first to eighth embodiments, the movement operation is performed without any limitation on acceptability. However, in the ninth embodiment of the invention, various levels of acceptability of the moving operation can be set. The LU data format according to the ninth embodiment of the invention is shown in FIG. On Fig shows the data format LU, set so that the acceptability of the movement operation can be set at different levels. The LU shown in this drawing differs from the LU from the first through eighth embodiments in that the move flag is set in the LU header.

Флаг перемещения в ЛУ рассматривается как С-условие, и (1) значение "00" означает, что перемещение цифрового информационного продукта не разрешено, (2) значение "01" означает, что перемещение цифрового информационного продукта разрешено только в пределах домашней сети, и (3) значение "10" означает, что перемещение цифрового информационного продукта разрешено не только в пределах домашней сети пользователя, но также и в домашнюю сеть иного пользователя.The move flag in the LN is regarded as a C-condition, and (1) the value “00” means that the movement of the digital information product is not allowed, (2) the value “01” means that the movement of the digital information product is allowed only within the home network, and (3) a value of "10" means that the movement of a digital information product is permitted not only within the user's home network, but also to another user's home network.

Ниже приведено описание процедуры обработки, выполняемой оконечным NetDRM устройством 2, когда ЛУ снабжено флагом перемещения ЛУ. Если флаг перемещения ЛУ имеет значение "01" или "10", то оконечное NetDRM устройство 2 выполняет операцию перемещения этого ЛУ и его зашифрованного информационного содержимого из системы тем же самым способом, что и в вариантах осуществления изобретения с первого по восьмой. Если флаг перемещения ЛУ имеет значение "10", то оконечное NetDRM устройство 2 не выполняет операцию перемещения из системы. Во время выполнения операции перемещения из системы оконечное NetDRM устройство 2 осуществляет преобразование флага перемещения ЛУ в компонент данных UR-M и записывает его на портативный носитель 3.The following is a description of the processing procedure performed by the NetDRM terminal device 2 when the LU is equipped with a LU move flag. If the LU move flag has a value of “01” or “10”, then the NetDRM terminal 2 performs the operation of moving this LU and its encrypted information content from the system in the same manner as in the first through eighth embodiments. If the LU move flag is set to “10,” then the NetDRM terminal 2 does not perform a move operation from the system. During the move operation from the system, the NetDRM terminal 2 converts the LN move flag into the UR-M data component and writes it to portable medium 3.

Если флаг перемещения ЛУ имеет значение "01" или "10", то пользователю разрешено использовать цифровой информационный продукт в ПУ 4а, 4б и 4в аналогично тому, как это разрешено в вариантах осуществления изобретения с первого по восьмой. Если флаг перемещения ЛУ имеет значение "10", то пользователю разрешено использовать информационное содержимое только в оконечном NetDRM устройстве 2.If the LU move flag is set to “01” or “10,” then the user is allowed to use the digital information product in the control rooms 4a, 4b, and 4c in the same way as is permitted in the first through eighth embodiments. If the LU move flag is set to "10", then the user is allowed to use information content only in the terminal NetDRM device 2.

При получении запроса на перемещение цифрового информационного продукта, записанного на портативном носителе 3, в систему оконечное NetDRM устройство 2 выполняет обработку согласно установленному значению флага перемещения ЛУ, содержащегося в данных UR-M. В частности, если флаг перемещения ЛУ установлен в состояние "01", то оконечное NetDRM устройство 2 выполняет процедуру определения, описанную в восьмом варианте осуществления изобретения. То есть, если флаг перемещения ЛУ имеет значение "01", то операция перемещения в систему выполняется только тогда, когда запись цифрового информационного продукта на портативный носитель 3 была осуществлена оконечным NetDRM устройством, принадлежащим тому же самому пользователю. С другой стороны, если флаг перемещения ЛУ имеет значение "10", то оконечное NetDRM устройство 2 не выполняет процедуру определения, описанную в восьмом варианте осуществления, а непосредственно выполняет операцию перемещения в систему. Таким образом, если флаг перемещения ЛУ имеет значение "10", также разрешено выполнение операции перемещения в систему цифрового информационного продукта, запись которого произведена оконечным NetDRM устройством, принадлежащим иному пользователю. Операции, выполняемые для реализации вышеуказанной процедуры обработки, описаны в схеме последовательности операций, показанной на Фиг.48. На Фиг.48 изображена схема последовательности операций, выполняемых модулем 16 управления перемещением в систему согласно девятому варианту осуществления изобретения.Upon receipt of a request to move the digital information product recorded on portable medium 3 to the system, the terminal NetDRM device 2 performs processing according to the set value of the LN displacement flag contained in the UR-M data. In particular, if the LU move flag is set to “01”, then the NetDRM terminal 2 performs the determination procedure described in the eighth embodiment of the invention. That is, if the LN move flag is set to “01”, then the move operation to the system is performed only when the digital information product was recorded on the portable medium 3 by a NetDRM terminal device belonging to the same user. On the other hand, if the LN move flag is set to "10", then the NetDRM terminal 2 does not perform the determination procedure described in the eighth embodiment, but directly performs the move to the system. Thus, if the LN move flag is set to "10", the operation of moving the digital information product to the system, which was recorded by a NetDRM terminal device belonging to another user, is also allowed. The operations performed to implement the above processing procedure are described in the flowchart shown in FIG. On Fig depicts a sequence diagram of operations performed by the module 16 control the movement in the system according to the ninth embodiment of the invention.

На этапе S99 модуль 16 управления перемещением в систему ожидает поступления от пользователя запроса на перемещение в систему. После получения запроса на перемещение в систему модуль 16 управления перемещением в систему выполняет на этапе S110 определение значения флага перемещения ЛУ. Если флаг перемещения ЛУ имеет значение "00", то обработка переходит к этапу S105, на котором отображается ошибка. Если флаг перемещения ЛУ имеет значение "01", то обработка переходит к этапу S100, на котором выполняется та же обработка, что и в восьмом варианте осуществления изобретения. Если флаг перемещения ЛУ имеет значение "10", то обработка переходит к этапу S106, пропуская этапы S100-S104, и непосредственно выполняется операция перемещения в систему. При этом, после выполнения оконечным NetDRM устройством 2 операции перемещения в систему и выгрузки ЛУ, распределительное устройство 1 генерирует UR-Us, соответствующее ЛУ, и регистрирует созданное UR-Us в базе данных 19 информации управления правами.In step S99, the motion control module 16 in the system waits for a move request from the user to the system. After receiving a request to move to the system, the module 16 controlling movement to the system performs, in step S110, the determination of the value of the LU movement flag. If the LU moving flag is set to “00”, then the processing proceeds to step S105, in which an error is displayed. If the LN displacement flag has a value of “01”, then the processing proceeds to step S100, which performs the same processing as in the eighth embodiment of the invention. If the LU move flag has a value of "10", then the processing proceeds to step S106, skipping steps S100-S104, and the move operation to the system is directly performed. Moreover, after the NetDRM terminal 2 performs the operation of moving to the system and unloading the LU, the switchgear 1 generates a UR-Us corresponding to the LU and registers the created UR-Us in the database of rights management information.

Как описано выше, данный вариант осуществления изобретения позволяет устанавливать различные уровни приемлемости перемещения, при этом обеспечивается полный запрет перемещения очень важного цифрового информационного продукта, и разрешается его использование только в оконечном NetDRM устройстве 2, а менее важный цифровой информационный продукт разрешается передавать от одного пользователя к другому. Посредством этого может быть обеспечено высокоэффективное распределение общедоступного информационного содержимого.As described above, this embodiment allows you to set different levels of acceptability of movement, while completely banning the movement of a very important digital information product, and its use is allowed only in the terminal NetDRM device 2, and the less important digital information product is allowed to be transferred from one user to to another. By this, a highly efficient distribution of publicly available information content can be ensured.

(Десятый вариант осуществления изобретения)(Tenth Embodiment)

В вариантах осуществления изобретения с первого по девятый предполагалось, что зашифрованное информационное содержимое передается вместе с ЛУ. Однако в десятом варианте осуществления изобретения зашифрованное информационное содержимое передается пользователю по иному маршруту, чем ЛУ. На Фиг.49 показан вариант, в котором зашифрованное информационное содержимое и ЛУ передаются по различающимся маршрутам. В десятом варианте осуществления изобретения зашифрованное информационное содержимое записывается на носитель 300 записи, например на компакт-диск или на универсальный цифровой диск в виде постоянного запоминающего устройства (DVD-ROM), и распространяется через магазины и т.п. по тому же маршруту распространения, что и коммерческие компакт-диски или универсальные цифровые диски (DVD). Пользователь, получивший носитель записи, на котором записано зашифрованное информационное содержимое, вставляет носитель записи в оконечное NetDRM устройство 2, что обозначено на Фиг.49 стрелкой uy2, а также получает ЛУ, содержащее ключ для информационного содержимого и условие использования зашифрованного информационного содержимого. Затем пользователь использует зашифрованное информационное содержимое. Таким способом обеспечивается запоминание ЛУ и зашифрованного информационного содержимого в оконечном NetDRM устройстве 2, после чего цифровой информационный продукт может быть использован аналогично тому, как это было изложено в описании вариантов осуществления изобретения с первого по девятый.In embodiments one through nine, it was assumed that the encrypted information content is transmitted along with the LU. However, in the tenth embodiment, the encrypted information content is transmitted to the user via a different route than the LU. On Fig shows a variant in which the encrypted information content and LU are transmitted on different routes. In a tenth embodiment of the invention, encrypted information content is recorded on a recording medium 300, for example, a compact disc or a universal digital disc in the form of read-only memory (DVD-ROM), and is distributed through stores and the like. along the same distribution path as commercial CDs or universal digital discs (DVDs). The user who has received the recording medium on which the encrypted information content is recorded, inserts the recording medium into the terminal NetDRM device 2, which is indicated by the uy2 arrow in Fig. 49, and also receives an LU containing the key for the information content and the condition for using the encrypted information content. The user then uses the encrypted information content. In this way, the LU and the encrypted information content are stored in the terminal NetDRM device 2, after which the digital information product can be used in the same way as it was described in the description of the first through ninth embodiments.

Как описано выше, данный вариант осуществления изобретения позволяет снабжать пользователя зашифрованным информационным содержимым, имеющим большой объем данных, без передачи через сеть, что обеспечивает возможность реализации услуг, описанных в вариантах осуществления изобретения с первого по девятый, посредством сети с меньшей пропускной способностью.As described above, this embodiment of the invention allows the user to be provided with encrypted information content having a large amount of data without transmission through the network, which makes it possible to implement the services described in the first through ninth embodiments of the invention via a network with less bandwidth.

(Одиннадцатый вариант осуществления изобретения)(Eleventh Embodiment)

В вариантах осуществления изобретения с первого по десятый оконечное NetDRM устройство 2 записывает UR-M и зашифрованное информационное содержимое на портативный носитель 3. Однако в одиннадцатом варианте осуществления изобретения UR-M и зашифрованное информационное содержимое записаны на различные носители. На Фиг.50 показано то, каким образом оконечное NetDRM устройство 2 выполняет операцию перемещения из системы согласно одиннадцатому варианту осуществления изобретения. Как показано на чертеже, оконечное NetDRM устройство 2 записывает данные UR-М, представляющие собой условие использования, на плату 400 памяти на интегральной схеме (ИС), а зашифрованное информационное содержимое - на обычный носитель 401 записи, например на магнитный диск, на компакт-диск или на универсальный цифровой диск (DVD). UR-M и зашифрованное информационное содержимое, записанные на различные носители, а именно на плату 400 памяти на ИС и на носитель 401 записи, физически разделены. Плата 400 памяти на ИС имеет функцию предотвращения подделки данных неправомочными пользователями, что было изложено в описании первого варианта осуществления изображения применительно к портативному носителю 3. Это обуславливает возможность обеспечения конфиденциальности данных UR-M. С другой стороны, стоимость носителя записи, такого как, например, магнитный диск, компакт-диск и универсальный цифровой диск, может быть ниже, чем стоимость портативного носителя 3 в первом варианте осуществления изобретения. Путем объединения этих носителей для их использования может быть получен тот же самый результат, как в случае, когда информационное содержимое записывается на портативный носитель 3.In the first to tenth embodiments, the NetDRM terminal device 2 writes UR-M and encrypted information content to portable medium 3. However, in the eleventh embodiment, the UR-M and encrypted information content are recorded on various media. FIG. 50 shows how a NetDRM terminal 2 performs a move operation from a system according to an eleventh embodiment of the invention. As shown in the drawing, the NetDRM terminal 2 writes the UR-M data representing the condition of use to the memory card 400 on an integrated circuit (IC), and the encrypted information content to a conventional recording medium 401, such as a magnetic disk, on a compact disc or to a universal digital disc (DVD). The UR-M and the encrypted information content recorded on various media, namely, the memory board 400 on the IC and on the recording medium 401, are physically separated. The memory board 400 on the IC has the function of preventing data fraud by unauthorized users, which was described in the description of the first embodiment of the image as applied to portable medium 3. This makes it possible to ensure the confidentiality of UR-M data. On the other hand, the cost of a recording medium, such as, for example, a magnetic disk, a compact disc, and a universal digital disk, may be lower than the cost of the portable medium 3 in the first embodiment of the invention. By combining these media for their use, the same result can be obtained as in the case when the information content is recorded on a portable medium 3.

Как описано выше, данный вариант осуществления изобретения предоставляет пользователю возможность записывать зашифрованное информационное содержимое на обычный носитель записи и использовать информационное содержимое. Следовательно, отсутствует необходимость в обязательном приобретении пользователем платы полупроводниковой памяти или аналогичного устройства исключительно для услуги, предоставляемой этой системой. Это уменьшает материальные затраты пользователя, что приводит к дополнительному расширению рынка этих услуг.As described above, this embodiment of the invention allows the user to record encrypted information content on a conventional recording medium and use the information content. Therefore, there is no need for the user to purchase a semiconductor memory card or similar device solely for the service provided by this system. This reduces the material costs of the user, which leads to an additional expansion of the market for these services.

(Двенадцатый вариант осуществления изобретения)(Twelfth Embodiment)

Двенадцатый вариант осуществления изобретения относится к формату, в котором запоминается цифровой информационный продукт, когда портативным носителем 3 является плата памяти типа SD.A twelfth embodiment of the invention relates to a format in which a digital information product is stored when the portable medium 3 is an SD memory card.

Предполагается, что портативный носитель 3 в вариантах осуществления изобретения с первого по десятый представляет собой плату 100 памяти типа SD, физическая структура которой согласно двенадцатому варианту осуществления изобретения показана на Фиг.51.It is assumed that the portable medium 3 in the first to tenth embodiments is an SD memory card 100, the physical structure of which according to the twelfth embodiment of the invention is shown in FIG.

На Фиг.51 показана структура физического уровня платы 100 памяти типа SD. Как показано на чертеже, физический уровень платы 100 памяти типа SD состоит из системной области 101, скрытой области 102, защищенной области 103, процессора 104 AOK (аутентификации и обмена ключами) (АКЕ), процессора 105 АОК, устройства 106 расшифровки с использованием ключа Ks, устройства 107 шифрования с использованием ключа Ks и области 108 данных пользователя. Область 108 данных пользователя и защищенная область 103 соответствуют области 6 пользователя и защищенной области 5 портативного носителя 3, которые показаны на Фиг.5.On Fig shows the structure of the physical layer of the card 100 memory type SD. As shown in the drawing, the physical layer of the SD memory card 100 consists of a system area 101, a hidden area 102, a protected area 103, an AOK (authentication and key exchange) processor 104 (AKE), an AOK processor 105, and a decryption device 106 using the Ks key encryption device 107 using key Ks and user data area 108. The user data area 108 and the secure area 103 correspond to the user area 6 and the secure area 5 of the portable medium 3, which are shown in FIG.

Системная область 101 представляет собой область только для чтения, предназначенную для запоминания блока ключей носителя (БКН) (МКВ) и идентификатора носителя. БКН и идентификатор носителя, хранящиеся в этой области, не могут быть перезаписаны. Предположим, что плата 100 памяти типа SD соединена с другими устройствами, например с оконечным NetDRM устройством 2 и с ПУ 4а, 4б и 4в, и что БКН и идентификатор носителя считываются одним из соединенных с ней устройств. Если это устройство правильно выполняет заранее заданную операцию вычисления с использованием БКН, идентификатора носителя и запомненного в нем ключа Kd. устройства, оно может получить правильный ключ Kmu для информационного содержимого. В скрытой области 102 хранится ключ Kmu для информационного содержимого, имеющий правильное значение, то есть ключ Kmu для информационного содержимого, который должен быть получен в том случае, если устройство правильно выполняет операцию вычисления с использованием надлежащего ключа Kd устройства.System area 101 is a read-only area for storing a medium key block (BKN) (MKV) and a medium identifier. The BKN and media identifier stored in this area cannot be overwritten. Suppose that an SD memory card 100 is connected to other devices, for example, to a NetDRM terminal device 2 and to the controllers 4a, 4b and 4c, and that the BKN and the media identifier are read by one of the devices connected to it. If this device correctly performs a predetermined calculation operation using the BKN, the media identifier and the key Kd stored in it. device, it can get the correct Kmu key for information content. In the hidden area 102, a key Kmu for information content having the correct value is stored, that is, a key Kmu for information content, which should be obtained if the device correctly performs the calculation operation using the appropriate key Kd of the device.

В защищенной области 103 хранятся ЗКПТ (запись ключа правового титула) (ТКЕ) и UR-M (правило использования на носителе).In the protected area 103 are stored ZKPT (record key title) (TKE) and UR-M (rule of use on the media).

Процессоры 104 и 105 AOK осуществляют взаимную аутентификацию между устройством и платой 100 памяти типа SD по системе запрос-отклик, проверку аутентичности устройства и останавливают обработку, если устройство является неправомочным. Однако, если сопоставляемое устройство является правомочным, то совместно используют ключ для информационного содержимого (сеансовый ключ Ks) устройством и платой 100 памяти типа SD. Для этой взаимной аутентификации устройство, соединенное с платой 100 памяти типа SD, выполняет обработку, состоящую из трех этапов. Первым этапом является этап первого запроса, на котором устройство генерирует случайное число, зашифровывает случайное число с использованием ключа Kmu для информационного содержимого и передает зашифрованное значение в плату 100 памяти типа SD, в качестве значения А запроса. Вторым этапом является этап первого отклика, на котором плата 100 памяти типа SD расшифровывает значения А запроса с использованием запомненного в ней ключа Kmu для информационного содержимого и передает расшифрованное значение в устройство в качестве значения В отклика. Третьим этапом является этап первой проверки, на котором устройство расшифровывает запомненное в нем значение А запроса с использованием своего собственного ключа для информационного содержимого Kmu и сравнивает расшифрованное значение с значением В отклика, переданным из платы 100 памяти типа SD.AOK processors 104 and 105 mutually authenticate between the device and the SD memory card 100 through a request-response system, verify the authenticity of the device, and stop processing if the device is unauthorized. However, if the device to be mapped is eligible, then the key for information content (session key Ks) is shared between the device and the SD memory card 100. For this mutual authentication, a device connected to an SD memory card 100 performs three-step processing. The first step is the first request step, in which the device generates a random number, encrypts the random number using the Kmu key for information content, and transfers the encrypted value to the SD memory card 100 as the request value A. The second stage is the first response stage, in which the SD memory card 100 decrypts the request values A using the key Kmu stored in it for information content and transmits the decrypted value to the device as the response value B. The third step is the first verification step, in which the device decrypts the request value A stored in it using its own key for the information content Kmu and compares the decrypted value with the response value B transmitted from the SD memory card 100.

С другой стороны, для взаимной аутентификации плата 100 памяти типа SD выполняет обработку, также состоящую из трех этапов. Первым этапом является этап второго запроса, на котором плата 100 памяти типа SD генерирует случайное число, зашифровывает случайное число с использованием ключа Kmu для информационного содержимого и передает зашифрованное значение в подсоединенное устройство в качестве значения С запроса. Вторым этапом является этап второго отклика, на котором подсоединенное устройство расшифровывает значение С запроса с использованием запомненного в нем ключа Kmu для информационного содержимого и передает расшифрованное значение в плату 100 памяти типа SD в качестве значения D отклика. Третьим этапом является этап второй проверки, на котором плата 100 памяти типа SD расшифровывает запомненное в ней значение С запроса с использованием своего собственного ключа Kmu для информационного содержимого и сравнивает расшифрованное значение с значением D отклика, переданным из устройства.On the other hand, for mutual authentication, the SD memory card 100 performs processing, also consisting of three steps. The first stage is the second request stage, in which the SD memory card 100 generates a random number, encrypts the random number using the Kmu key for information content, and transmits the encrypted value to the connected device as the request value C. The second stage is the second response stage, in which the connected device decrypts the request value C using the key Kmu stored in it for information content and transfers the decrypted value to the SD memory card 100 as the response value D. The third step is the second verification step, in which the SD memory card 100 decrypts the request value C stored in it using its own Kmu key for information content and compares the decrypted value with the response value D transmitted from the device.

Если для этой взаимной аутентификации устройство использует неправильный ключ Kmu для информационного содержимого, то значение А запроса и значение В отклика, полученные на этапе первой проверки, а также значение С запроса и значение D отклика, полученные на этапе второй проверки, не совпадают, поэтому взаимная аутентификация приостанавливается. Если аутентичность устройства подтверждена, процессоры 104 и 105 АОК выполняют операцию "Исключающее ИЛИ" над значением А запроса и значением С запроса и зашифровывают полученное значение с использованием ключа Kmu для информационного содержимого для получения сеансового ключа Ks.If for this mutual authentication the device uses the wrong key Kmu for information content, then the request value A and the response value B obtained in the first verification step, as well as the request value C and the response value D obtained in the second verification step, do not match, therefore, the mutual authentication is suspended. If the authenticity of the device is confirmed, the AOK processors 104 and 105 perform an exclusive OR operation on the request value A and the request value C and encrypt the received value using the key Kmu for information content to obtain a session key Ks.

При выводе зашифрованных данных ЗКПТ и UR-M, предназначенных для записи в защищенную область 103, из устройства, соединенного с платой 100 памяти типа SD, устройство 106 расшифровки с использованием Ks полагает, что данные ЗКПТ и UR-M были зашифрованы с использованием сеансового ключа Ks, и осуществляет их расшифровку с использованием сеансового ключа Ks. Затем устройство 106 расшифровки с использованием Ks записывает полученные данные ЗКПТ и UR-M в защищенную область 103, предполагая, что полученные ЗКПТ и UR-M являются исходными.When outputting the encrypted ZKPT and UR-M data intended for recording to the protected area 103 from the device connected to the SD memory card 100, the decryption device 106 using Ks assumes that the ZKPT and UR-M data were encrypted using the session key Ks, and decrypts them using the session key Ks. Then, the decryption device 106 using Ks writes the received data of the RFQT and UR-M to the protected area 103, assuming that the obtained RFQT and UR-M are original.

После получения команды на выполнение считывания ЗКПТ и UR-M из устройства, соединенного с платой 100 памяти типа SD, устройство 107 шифрования с использованием Ks зашифровывает ЗКПТ и UR-M, запомненные в защищенной области 103, с использованием сеансового ключа Ks, а затем осуществляет вывод зашифрованных ЗКПТ и UR-М в устройство, выдавшее команду.After receiving the command to read the read-only memory card and UR-M from the device connected to the SD memory card 100, the encryption device 107 using Ks encrypts the read-only memory card and UR-M stored in the protected area 103 using the session key Ks, and then performs output encrypted ZKPT and UR-M to the device that issued the command.

В области 108 данных пользователя запоминают множество зашифрованных информационных содержимых, а доступ к ней может быть осуществлен посредством любого соединенного с ней устройства вне зависимости от того, была ли проверена аутентичность этого устройства или нет. Если ключ для информационного содержимого, считанный из защищенной области 103, имеет надлежащее значение, то зашифрованное информационное содержимое, запомненное в области 108 данных пользователя, может быть расшифровано правильно. Считывание данных из защищенной области 103 и их запись в нее осуществляют, соответственно, совместно с их расшифровкой посредством устройства 106 расшифровки с использованием Ks и устройства 107 шифрования с использованием Ks. Следовательно, доступ к защищенной области 103 обычно может осуществляться только подсоединенным устройством, которое успешно выполнило обработку АОК.In the user data area 108, a plurality of encrypted information contents are stored, and access to it can be made through any device connected to it, regardless of whether the authenticity of this device has been verified or not. If the key for the information content read from the secure area 103 is of the proper value, then the encrypted information content stored in the user data area 108 can be decrypted correctly. The data from the protected area 103 are read and written to it, respectively, together with their decryption by means of the decryption device 106 using Ks and the encryption device 107 using Ks. Therefore, access to the protected area 103 can usually only be done by a connected device that has successfully performed AOK processing.

Как описано выше, данный вариант осуществления изобретения позволяет реализовать такое использование цифровых информационных продуктов, при котором все внимание уделяется обеспечению защиты авторских прав.As described above, this embodiment of the invention allows for the use of digital information products in which all attention is paid to ensuring copyright protection.

Структуры данных и различные операции обработки, раскрытые в описании вариантов осуществления настоящего изобретения, основаны на упомянутых ниже международных публикациях заявок РСТ, в которых содержится подробная техническая информация. Этими международными публикациями заявок РСТ являются следующие:The data structures and various processing operations disclosed in the description of embodiments of the present invention are based on the following international publications of PCT applications, which contain detailed technical information. These international PCT application publications are as follows:

WO 00/65602 с датой подачи 2 ноября 2000 г.;WO 00/65602 with a filing date of November 2, 2000;

WO 00/74054 с датой подачи 7 декабря 2000 г.;WO 00/74054 with a filing date of December 7, 2000;

WO 00/74059 с датой подачи 7 декабря 2000 г.;WO 00/74059 with a filing date of December 7, 2000;

WO 00/74060 с датой подачи 7 декабря 2000 г. иWO 00/74060 with a filing date of December 7, 2000; and

WO 01/16821 с датой подачи 8 марта 2001 г.WO 01/16821 with a filing date of March 8, 2001

Следует отметить, что процедуры, описанные с использованием функциональных блоков и схем последовательности операций в вышеуказанных вариантах осуществления изобретения с первого по одиннадцатый (Фиг.35-Фиг.42, Фиг.45 и Фиг.48), могут быть реализованы посредством исполняемой программы, а исполняемая программа может быть распространяемой или продаваемой. Использование исполняемой программы осуществляют путем установки ее в универсальный компьютер. Универсальный компьютер последовательно выполняет установленную программу на машинном языке и реализует функции распределительного устройства, оконечного NetDRM устройства и ПУ, раскрытых в описании вариантов осуществления изобретения с первого по одиннадцатый.It should be noted that the procedures described using the functional blocks and flowcharts in the above first to eleventh embodiments of the invention (Fig. 35-Fig. 42, Fig. 45 and Fig. 48) can be implemented by an executable program, and the executable program may be redistributable or marketed. The use of the executable program is carried out by installing it in a universal computer. A general-purpose computer sequentially executes an installed program in machine language and implements the functions of a switchgear, a NetDRM terminal device, and a control panel disclosed in the first to eleventh embodiments.

ПРОМЫШЛЕННАЯ ПРИМЕНИМОСТЬINDUSTRIAL APPLICABILITY

Настоящее изобретение предоставляет пользователям возможность просмотра и прослушивания различных цифровых информационных продуктов и свободно присваивать условия использования каждому цифровому информационному продукту, тем самым реализуя услугу по распространению информации с более высоким уровнем удовлетворения запросов потребителей. Следовательно, настоящее изобретение является в высокой степени пригодным для применения в различных отраслях индустрии с потенциальными возможностями наличия услуг по распространению информации, например в промышленности средств связи, в книгоиздательском деле и в киноиндустрии.The present invention provides users with the ability to view and listen to various digital information products and freely assign terms of use to each digital information product, thereby realizing the service of disseminating information with a higher level of customer satisfaction. Therefore, the present invention is highly suitable for use in various industries with potential for the availability of information dissemination services, for example, in the communications industry, in the publishing industry and in the film industry.

Claims (22)

1. Распределительное устройство, содержащее запоминающее устройство (19) для запоминания информации управления правами;1. A distribution device comprising a storage device (19) for storing rights management information; устройство (24) передачи лицензионного удостоверения (ЛУ), предназначенное для передачи лицензионного удостоверения на оконечное устройство вместе с цифровым информационным содержимым, причем лицензионное удостоверение указывает, в качестве лицензии, часть информации о лицензии, указываемой информацией управления правами; модуль (25) обновления данных при перемещении из системы, предназначенный для обновления информации управления правами, так что информация о лицензии, указываемая информацией управления правами, сохраненной в запоминающем устройстве (19) для запоминания информации управления правами, является остаточной частью лицензии, указываемой лицензионным удостоверением; приемное устройство, предназначенное для приема лицензионного удостоверения после обновления, когда лицензионное удостоверение возвращается после обновления, указывающего на уменьшение лицензии в соответствии с использованием информационного содержимого оконечным устройством; модуль (26) обновления данных при перемещении в систему, который при приеме лицензионного удостоверения, возвращенного оконечным устройством, обновившим лицензионное удостоверение, и указывающего на уменьшение лицензии в соответствии с использованием информационного содержимого оконечным устройством, предназначен для увеличения информации о лицензии, указываемой информацией управления правами, путем обновления информации управления правами, сохраненной в запоминающем устройстве, на основе лицензионного удостоверения после обновления.a license certificate (LU) transmission device (24) for transmitting a license certificate to a terminal device together with digital information content, the license certificate indicating, as a license, a part of the license information indicated by the rights management information; a data update module (25) when moving from a system for updating rights management information such that license information indicated by rights management information stored in a memory device (19) for storing rights management information is a residual part of the license indicated by the license certificate ; a receiving device for receiving the license certificate after the update, when the license certificate is returned after the update, indicating a decrease in the license in accordance with the use of information content by the terminal device; a data update module (26) when moving to a system which, upon receipt of a license certificate returned by the terminal device that updated the license certificate and indicating a decrease in the license in accordance with the use of information content by the terminal device, is intended to increase the license information indicated by the rights management information , by updating the rights management information stored in the storage device based on the license certificate after updating Nia. 2. Распределительное устройство по п.1, в котором устройство (24) передачи лицензионного удостоверения, если пользователь запрашивает другое цифровое информационное содержимое, передает другое лицензионное удостоверение пользователю вместе с другим цифровым содержимым, причем другое лицензионное удостоверение указывает, в качестве лицензии, часть кратности оставшегося использования увеличенной информации о лицензии.2. The distribution device according to claim 1, in which the device (24) for transmitting a license certificate, if the user requests other digital information content, transmits another license certificate to the user along with other digital content, the other license certificate indicating, as a license, part of the multiplicity the remaining use of the increased license information. 3. Распределительное устройство по п.2, в котором информация о лицензии, сохраненная в запоминающем устройстве (19) для запоминания информации управления правами, представляет собой значение "s" общей кратности использования, при этом "s" является целым числом, удовлетворяющим условию "s≥2", лицензионное удостоверение, переданное вместе с цифровым информационным содержимым, указывает значение "t" кратности использования цифрового информационного содержимого, при этом "t" является целым числом, удовлетворяющим условию "t≤s", и после того как цифровое информационное содержимое и лицензионное удостоверение переданы, модуль (25) обновления данных при перемещении из системы обновляет информацию управления правами в запоминающем устройстве (19) для запоминания информации управления правами, так что информация о лицензии, указанная информацией управления правами в запоминающем устройстве (19) для запоминания информации управления правами, равна значению "s-t" остаточной кратности использования.3. The distribution device according to claim 2, in which the license information stored in the storage device (19) for storing rights management information is a value "s" of the total frequency of use, while "s" is an integer satisfying the condition " s≥2 ", the license certificate transmitted with the digital information content indicates the value" t "of the frequency of use of the digital information content, while" t "is an integer satisfying the condition" t≤s ", and after the digits When the information content and the license certificate are transferred, the data update module (25) when moving from the system updates the rights management information in the storage device (19) to store the rights management information, so that the license information indicated by the rights management information in the storage device (19) for storing rights management information is equal to the value of "st" residual frequency of use. 4. Распределительное устройство по п.3, в котором, если уменьшенная часть представляет собой значение "u" кратности использования, где "u" является целым числом, удовлетворяющим условию "u<t", и если возвращено лицензионное удостоверение после обновления, указывающее лицензию, уменьшенную в соответствии с использованием информационного содержимого пользователем, направленную на переданное цифровое содержимое, то модуль (26) обновления данных при перемещении в систему обновляет информацию управления правами в запоминающем устройстве (19) для запоминания информации управления правами, так что информация о лицензии, указанная информацией управления правами, равна значению "s-t+u" остаточной кратности использования.4. The switchgear according to claim 3, wherein if the reduced portion is a value of "u" of the frequency of use, where "u" is an integer satisfying the condition "u <t", and if the license certificate is returned after updating indicating the license , reduced in accordance with the use of information content by the user, directed to the transmitted digital content, the data update module (26) when moving to the system updates the rights management information in the storage device (19) for remembering the rights management information, so that the license information indicated by the rights management information is equal to the value "s-t + u" of the residual frequency of use. 5. Распределительное устройство по п.4, в котором устройство (24) передачи ЛУ считывает значение "v" кратности использования, представляющее собой часть информации о лицензии, для которой значение остаточной кратности использования стало "s-t+u", в качестве другой лицензии, и передает другое лицензионное удостоверение, указывающее другую лицензию, вместе с другим цифровым информационным содержимым, при этом "v" является целым числом, удовлетворяющим условию "v≤s-t+u".5. The switchgear according to claim 4, in which the LN transmission device (24) reads the value "v" of the frequency of use, which is part of the license information for which the value of the residual frequency of use has become "s-t + u", as another license, and transmits another license certificate indicating a different license, together with other digital information content, while "v" is an integer satisfying the condition "v≤s-t + u". 6. Распределительное устройство по п.5, в котором лицензионное удостоверение дополнительно содержит информацию о пороговом значении, при этом информация о пороговом значении указывает минимальный промежуток времени использования цифрового информационного содержимого, учитываемый как однократное использование.6. The distribution device according to claim 5, in which the license certificate further comprises information on a threshold value, wherein the information on the threshold value indicates a minimum period of time for using digital information content, taken into account as a single use. 7. Распределительное устройство по п.5, в котором лицензионное удостоверение дополнительно содержит информацию об условии выполнения действия, при этом информация об условии выполнения действия ограничивает действие по использованию цифрового информационного содержимого устройством, принадлежащим пользователю, и значение кратности использования указывает количество раз выполнения действия по использованию, ограниченного условием выполнения действия.7. The switchgear according to claim 5, in which the license certificate further contains information about the condition for the action to be performed, while information about the condition for the action limits the action of using the digital information content by the device belonging to the user, and the value of the frequency of use indicates the number of times the action is performed according to limited use of the action. 8. Распределительное устройство по п.5, в котором значение "t" кратности использования, переданное вместе с цифровым информационным содержимым, относится к действию по использованию цифрового информационного содержимого на устройстве, принадлежащем пользователю, и устройство (24) передачи ЛУ дополнительно передает пользователю значение кратности использования для иного действия по использованию цифрового информационного содержимого на упомянутом устройстве.8. The distribution device according to claim 5, in which the value "t" of the frequency of use transmitted together with the digital information content relates to the action of using the digital information content on the device belonging to the user, and the LN transmission device (24) additionally transmits the value to the user multiplicity of use for another action on the use of digital information content on said device. 9. Распределительное устройство по п.2, в котором модуль (25) обновления данных при перемещении из системы принимает от оконечного устройства информацию, однозначно определяющую носитель записи, на который должно быть записано цифровое информационное содержимое, в ответ на передачу лицензионного удостоверения и цифрового информационного содержимого от устройства (24) передачи ЛУ, причем распределительное устройство дополнительно содержит модуль (27) проверки, предназначенный для того, чтобы при приеме приемным устройством информации, однозначно определяющей носитель записи, хранящий лицензионное удостоверение после обновления, от оконечного устройства вместе с лицензионным удостоверением после обновления, установить, совпадают или нет информация, однозначно определяющая носитель записи, принятая от оконечного устройства, и информация, однозначно определяющая носитель записи, принятая модулем (25) обновления данных при перемещении из системы, и модуль (26) обновления данных при перемещении в систему выполняет обновление для увеличения информации о лицензии, указываемой информацией управления правами, только если результат проверки модулем (27) проверки является положительным.9. The distribution device according to claim 2, in which the data updating module (25), when moving from the system, receives information from the terminal device that uniquely identifies the recording medium onto which digital information content should be recorded in response to the transmission of a license certificate and digital information content from the device (24) transmitting LU, and the distribution device further comprises a module (27) verification, designed so that when the receiving device receives information, one that identifies the recording medium that stores the license certificate after the update from the terminal device, together with the license certificate after the update, to establish whether or not the information that uniquely identifies the recording medium received from the terminal device and the information that uniquely identifies the recording medium received by the module (25 ) data updates when moving from the system, and the module (26) data updates when moving to the system performs an update to increase the license information indicated rights management information only if the result of the verification by the verification module (27) is positive. 10. Распределительное устройство по п.2, в котором модуль (25) обновления данных при перемещении из системы принимает от оконечного устройства информацию однозначного определения клиента, посредством которой однозначно определяется пользователь, являющийся адресатом цифрового информационного содержимого, в ответ на передачу лицензионного удостоверения и цифрового информационного содержимого от устройства (24) передачи ЛУ, причем распределительное устройство дополнительно содержит модуль (27) проверки, предназначенный для того, чтобы при приеме информации однозначного определения клиента, однозначно определяющей оконечное устройство, возвратившее лицензионное удостоверение после обновления от оконечного устройства, совместно с лицензионным удостоверением после обновления, установить, совпадают или нет информация, однозначно определяющая клиента, принятая от оконечного устройства, и информация, однозначно определяющая клиента, принятая модулем (25) обновления данных при перемещении из системы, и модуль (26) обновления данных при перемещении в систему выполняет обновление для увеличения информации о лицензии, указываемой информацией управления правами, только если результат проверки модулем (27) проверки является положительным.10. The switchgear according to claim 2, in which the data update module (25) when moving from the system receives from the terminal device the unambiguous client identification information by which the user who is the recipient of the digital information content is uniquely determined in response to the transmission of the license certificate and digital information content from the LU transmission device (24), the switchgear further comprising a verification module (27), designed to receiving information of a unique definition of the client, which uniquely identifies the terminal device that returned the license certificate after updating from the terminal device, together with the license certificate after the update, to establish whether or not the information that uniquely identifies the client received from the terminal device and the information that uniquely identifies the client received by the module (25) data updates when moving from the system, and the module (26) data updates when moving to the system updates of to increase the license information indicating information rights management, only if the result of test module (27) is a positive test. 11. Распределительное устройство по п.2, в котором информация о лицензии, указываемая информацией управления правами, сохраненной в запоминающем устройстве (19) для запоминания информации управления правами, представляет собой значение "s" общего промежутка времени использования, при этом "s" является целым числом, удовлетворяющим условию "s≥2", значение промежутка времени использования лицензии, указанной лицензионным удостоверением, переданным вместе с цифровым информационным содержимым, равно "t", при этом "t" является целым числом, удовлетворяющим условию "t≤s", и модуль (25) обновления данных при перемещении из системы обновляет информацию управления правами в запоминающем устройстве (19) для запоминания информации управления правами, так что информация о лицензии, указанная информацией управления правами в запоминающем устройстве (19) для запоминания информации управления правами, равна значению "s-t" остаточного промежутка времени использования после передачи цифрового информационного содержимого и лицензионного удостоверения.11. The switchgear according to claim 2, in which the license information indicated by the rights management information stored in the memory (19) for storing the rights management information is the value "s" of the total period of use, while "s" is an integer satisfying the condition "s≥2", the value of the time period for using the license indicated by the license certificate transmitted with the digital information content is "t", while "t" is an integer, satisfying with the condition "t≤s", and the data updating module (25) when moving from the system updates the rights management information in the storage device (19) for storing the rights management information, so that the license information indicated by the rights management information in the storage device (19) ) for storing rights management information is equal to the value of "st" of the remaining time period of use after the transfer of digital information content and license certificate. 12. Распределительное устройство по п.11, в котором лицензия, уменьшенная в соответствии с использованием информационного содержимого пользователем, представляет собой значение "u" кратности использования, где "u" является целым числом, удовлетворяющим условию "u<t", модуль (26) обновления данных при перемещении в систему обновляет информацию управления правами в запоминающем устройстве (19) для запоминания информации управления правами, так что информация о лицензии, указываемая информацией управления правами в запоминающем устройстве (19) для запоминания информации управления правами, представляет собой значение "s-t+u" остаточной кратности использования после передачи цифрового информационного содержимого и лицензионного удостоверения.12. The switchgear according to claim 11, in which the license, reduced in accordance with the use of information content by the user, is the value of "u" multiplicity of use, where "u" is an integer satisfying the condition "u <t", module (26 ) data updates when moving to the system updates the rights management information in the storage device (19) for storing the rights management information, so that the license information indicated by the rights management information in the storage device (19) for storing rights management information, is the value of "s-t + u" residual frequency of use after the transfer of digital information content and license certificate. 13. Распределительное устройство по п.12, в котором устройство (24) передачи ЛУ передает значение "v" промежутка времени использования, представляющего собой другую часть информации о лицензии, в качестве другой лицензии, вместе с другим цифровым информационным содержимым, где "v" является целым числом, удовлетворяющим условию "v≤s-t+u".13. The switchgear according to claim 12, in which the LN transmission device (24) transmits a value of "v" for the period of use, which is another part of the license information, as another license, together with other digital information content, where "v" is an integer satisfying the condition "v≤s-t + u". 14. Распределительное устройство по п.2,14. The distribution device according to claim 2, в котором информация о лицензии представляет собой значение "s" кратности использования, при этом "s" является целым числом, удовлетворяющим условию "s>2", устройство (24) передачи ЛУ после передачи цифрового информационного содержимого и лицензионного удостоверения обновляет информацию управления правами таким образом, чтобы она была равна значению "s-t" остаточной кратности использования, и если возвращено лицензионное удостоверение, после обновления указывающее уменьшение лицензии в соответствии с использованием информационного содержимого пользователем, направленным на переданное цифровое информационное содержимое, то модуль (26) обновления данных при перемещении в систему обновляет информацию управления правами в запоминающем устройстве (19) для запоминания информации управления правами, так что информация о лицензии, указываемая информацией управления правами в запоминающем устройстве (19) для запоминания информации управления правами, представляет собой значение "s-t+u" остаточной кратности использования.in which the license information is the value of "s" frequency of use, while "s" is an integer satisfying the condition "s> 2", the device for transmitting LU after transmitting digital information content and a license certificate updates the rights management information such so that it is equal to the value "st" of the residual frequency of use, and if the license certificate is returned, after updating, indicating a decrease in the license in accordance with the use of the information content When the user is directed to the transmitted digital information content, the data update module (26) when moving to the system updates the rights management information in the storage device (19) for storing the rights management information, so that the license information indicated by the rights management information in the storage device (19) for storing rights management information, is the value of "s-t + u" residual frequency of use. 15. Оконечное устройство, обеспечивающее прием цифрового информационного содержимого, распространяемого посредством распределительного устройства, в котором запомнено цифровое информационное содержимое и информация управления правами, причем оконечное устройство содержит модуль (11) обработки получения ЛУ, предназначенный для приема лицензионного удостоверения от распределительного устройства вместе с цифровым информационным содержимым, причем лицензионное удостоверение указывает в качестве лицензии часть информации о лицензии, указанной информацией управления правами; модуль (14) управления перемещением из системы, предназначенный для записи принятого лицензионного удостоверения вместе с цифровым информационным содержимым на портативный носитель записи; устройство использования (12), предназначенное для использования цифрового информационного содержимого в пределах диапазона, указанного посредством части информации о лицензии из лицензионного удостоверения, записанного на портативный носитель записи; и модуль (16) управления перемещением в систему, предназначенный для (а) передачи в распределительное устройство лицензионного удостоверения после обновления, указывающего лицензию, уменьшенную в соответствии с использованием, выполненным устройством (12) использования, и (б) обеспечения невозможности использования цифрового информационного содержимого, записанного на носителе записи.15. A terminal device capable of receiving digital information content distributed by a distribution device in which digital information content and rights management information are stored, the terminal device comprising a LU receipt processing module (11) for receiving a license certificate from the distribution device together with the digital informational content, moreover, the license certificate indicates as part of the license information about the license, It seemed the information rights management; a system movement control module (14) for recording a received license certificate together with digital information content on a portable recording medium; a use device (12) for using digital information content within the range indicated by a part of the license information from the license certificate recorded on a portable recording medium; and a module (16) for managing movement to a system intended for (a) transmitting a license certificate to a switchgear after an update indicating a license reduced in accordance with the use made by the use device (12), and (b) making it impossible to use digital information content recorded on the recording medium. 16. Оконечное устройство по п.15, в котором лицензия, указанная лицензионным удостоверением, полученным модулем (11) обработки получения ЛУ, представляет собой значение "t" кратности использования, при этом "t" является целым числом, удовлетворяющим условию "t≥1", при каждом однократном использовании цифрового информационного содержимого устройство (12) использования уменьшает на единицу значение "t" кратности использования, записанное на носителе записи, и модуль (16) управления перемещением в систему передает лицензионное удостоверение, указывающее, в качестве лицензии, значение "u" кратности использования, представляющее собой уменьшенное значение кратности "t" использования, при этом "u" является целым числом, удовлетворяющим условию "u≤t".16. The terminal device according to clause 15, in which the license indicated by the license certificate obtained by the LU receipt processing module (11) is a value "t" of the frequency of use, while "t" is an integer satisfying the condition "t≥1 ", at each single use of the digital information content, the use device (12) reduces by one the value" t "of the frequency of use recorded on the recording medium, and the movement control module (16) transmits a license certificate to the system, a decree yuschee, as a license, a value "u" using the multiplicity representing a multiplicity reduced value "t" use, wherein "u" is an integer satisfying the condition "u≤t". 17. Оконечное устройство по п.16, в котором модуль (11) обработки получения ЛУ принимает из распределительного устройства информацию о пороговом значении и записывает полученную информацию о пороговом значении на носитель записи, оконечное устройство дополнительно содержит модуль (15) записи на носитель, который уменьшает значение "t" кратности использования, записанное на носителе записи, если промежуток времени использования цифрового информационного содержимого превышает заранее заданный промежуток времени, указанный посредством информации о пороговом значении.17. The terminal device according to clause 16, in which the module (11) processing the receiving LU receives from the switchgear information about the threshold value and writes the received information about the threshold value to the recording medium, the terminal device further comprises a module (15) recording on the medium, which reduces the value "t" of the frequency of use recorded on the recording medium if the time period for using digital information content exceeds a predetermined period of time indicated by inf rmatsii a threshold value. 18. Оконечное устройство по п.16, в котором лицензионное удостоверение дополнительно содержит информацию об условии выполнения действия, при этом информация об условии выполнения действия ограничивает действие по использованию на устройстве, принадлежащем пользователю, и значение кратности использования указывает количество раз выполнения действия по использованию, ограниченного посредством информации об условии выполнения действия.18. The terminal device according to clause 16, in which the license certificate further contains information about the condition for the action, the information about the condition for the action limits the action for use on the device belonging to the user, and the value of the frequency of use indicates the number of times the action for use is performed, limited by information about the condition for the action. 19. Оконечное устройство по п.16, в котором значение "t" кратности использования представляет собой кратность использования для действия по использованию на устройстве, принадлежащем пользователю, и модуль (11) обработки получения ЛУ дополнительно принимает из распределительного устройства значение кратности использования для иного действия по использованию, и модуль (14) управления перемещением из системы записывает полученное значение кратности использования на носитель записи.19. The terminal device according to clause 16, in which the value "t" of the frequency of use is the frequency of use for the actions for use on the device belonging to the user, and the module (11) processing the receipt of LU additionally receives from the distribution device the value of the frequency of use for another action for use, and the module (14) for controlling movement from the system writes the obtained value of the frequency of use to the recording medium. 20. Оконечное устройство по п.15, в котором лицензия, указанная лицензионным удостоверением, полученным модуль (11) обработки получения ЛУ, представляет собой значение "t" промежутка времени использования, при каждом однократном использовании цифрового информационного содержимого устройство (12) использования уменьшает значение "t" промежутка времени использования, и модуль (14) управления перемещением из системы передает значение "u" промежутка времени использования, представляющего собой уменьшенное значение промежутка времени использования, равного "t", при этом "u" является целым числом, удовлетворяющим условию "u<t".20. The terminal device according to clause 15, in which the license indicated by the license certificate received by the LU receipt processing module (11) represents the value “t” of the time period of use, with each use of the digital information content, the device (12) of use decreases the value "t" of the time period of use, and the module (14) control the movement from the system transmits the value "u" of the period of time of use, which is a reduced value of the time period used I am equal to "t", while "u" is an integer satisfying the condition "u <t". 21. Программа, обеспечивающая выполнение посредством компьютера способа распределения информационного содержимого, причем компьютер содержит запоминающее устройство для запоминания цифрового информационного содержимого и информации о лицензии, при этом способ распределения информационного содержимого содержит этап (24) передачи ЛУ для передачи лицензионного удостоверения на оконечное устройство вместе с цифровым информационным содержимым, причем лицензионное удостоверение указывает, в качестве лицензии, часть информации о лицензии, указанной информацией управления правами; этап (25) обновления данных при перемещении из системы для обновления информации управления правами, так что информация о лицензии, указанная информацией управления правами, сохраненной в запоминающем устройстве, является остаточной частью лицензии, указанной лицензионным удостоверением; этап приема для приема лицензионного удостоверения после обновления, когда лицензионное удостоверение после обновления, указывающего лицензию, уменьшенную в соответствии со степенью использования цифрового информационного содержимого, возвращается оконечным устройством, и этап (26) обновления данных при перемещении в систему, на котором при приеме лицензионного удостоверения, возвращенного оконечным устройством, которое обновило лицензионное удостоверение, и указывающего лицензию, уменьшенную в соответствии со степенью использования цифрового информационного содержимого, осуществляют приращение информации о лицензии, указанной информацией управления правами, путем обновления информации управления правами, сохраненной в запоминающем устройстве, на основе лицензионного удостоверения после обновления.21. A program that provides a computer-based method for distributing information content, the computer comprising a storage device for storing digital information content and license information, wherein the method of distributing information content comprises a step (24) for transmitting the license for transmitting the license certificate to the terminal device together with digital information content, and the license certificate indicates, as a license, part of the license information and specified rights management information; step (25) of updating the data when moving from the system to update the rights management information, so that the license information indicated by the rights management information stored in the storage device is a residual part of the license indicated by the license certificate; the receiving step for receiving the license certificate after the update, when the license certificate after the update indicating the license reduced in accordance with the degree of use of the digital information content is returned by the terminal device, and the step (26) of updating the data when moving to a system where upon receiving the license certificate returned by the terminal that updated the license certificate and indicating the license reduced in accordance with the degree of use tions of the digital information content carried increment the license information, said information RMS by changing information rights management stored in the storage unit, based on license identification after update. 22. Программа, обеспечивающая выполнение посредством компьютера способа приема информационного содержимого, при этом способ приема информационного содержимого содержит этап (11) обработки получения ЛУ для приема лицензионного удостоверения вместе с цифровым информационным содержимым от распределительного устройства, причем лицензионное удостоверение указывает, в качестве лицензии, часть информации о лицензии, указанной информацией управления правами; этап (14) управления перемещением из системы для записи принятого лицензионного удостоверения вместе с цифровым информационным содержимым на портативный носитель записи; этап (12) использования для использования цифрового информационного содержимого в пределах диапазона, указанного посредством части информации о лицензии из лицензионного удостоверения, записанного на портативный носитель записи; и этап (16) управления перемещением в систему для (а) передачи в распределительное устройство лицензионного удостоверения после обновления, указывающего лицензию, уменьшенную в соответствии с использованием, выполненным устройством (12) использования, и (б) обеспечения невозможности использования цифрового информационного содержимого, записанного на носителе записи.22. A program that provides a computer-based method for receiving information content, wherein the method of receiving information content comprises a step (11) of processing the receipt of the LU for receiving the license certificate together with the digital information content from the distribution device, the license certificate indicating, as a license, part license information specified by rights management information; step (14) of managing movement from the system to record the received license certificate along with digital information content on a portable recording medium; step (12) of using for use the digital information content within the range indicated by the part of the license information from the license certificate recorded on a portable recording medium; and step (16) controlling movement to the system for (a) transmitting a license certificate to the switchgear after an update indicating a license reduced in accordance with the use made by the use device (12), and (b) making it impossible to use the digital information content recorded on the recording medium.
RU2003120443/09A 2000-12-08 2001-12-06 Distribution device, terminal device, program and method used in these devices RU2287851C2 (en)

Applications Claiming Priority (5)

Application Number Priority Date Filing Date Title
US09/731,831 US6732106B2 (en) 2000-12-08 2000-12-08 Digital data distribution system
US09/731,831 2000-12-08
US09/757,578 2001-01-11
US09/757,577 US20020091643A1 (en) 2001-01-11 2001-01-11 Digital data distribution system
US09/757,577 2001-01-11

Publications (2)

Publication Number Publication Date
RU2003120443A RU2003120443A (en) 2005-02-10
RU2287851C2 true RU2287851C2 (en) 2006-11-20

Family

ID=35208114

Family Applications (1)

Application Number Title Priority Date Filing Date
RU2003120443/09A RU2287851C2 (en) 2000-12-08 2001-12-06 Distribution device, terminal device, program and method used in these devices

Country Status (1)

Country Link
RU (1) RU2287851C2 (en)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US10959280B2 (en) 2014-09-15 2021-03-23 Huawei Technologies Co., Ltd. Communications method of wearable device, communications system, and related device
RU2750814C1 (en) * 2020-07-23 2021-07-05 Хуавей Текнолоджиз Ко., Лтд. Wearable device communication method, communication system and corresponding device
RU2772779C1 (en) * 2021-06-24 2022-05-25 Хуавей Текнолоджиз Ко., Лтд. Communication method for the wearable device, the communication system and the corresponding device

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US10959280B2 (en) 2014-09-15 2021-03-23 Huawei Technologies Co., Ltd. Communications method of wearable device, communications system, and related device
US11445566B2 (en) 2014-09-15 2022-09-13 Huawei Technologies Co., Ltd. Communications method and wearable device, communications system, and related device
US11729853B2 (en) 2014-09-15 2023-08-15 Huawei Technologies Co., Ltd. Communications method and wearable device, communications system, and related device
RU2750814C1 (en) * 2020-07-23 2021-07-05 Хуавей Текнолоджиз Ко., Лтд. Wearable device communication method, communication system and corresponding device
RU2772779C1 (en) * 2021-06-24 2022-05-25 Хуавей Текнолоджиз Ко., Лтд. Communication method for the wearable device, the communication system and the corresponding device

Also Published As

Publication number Publication date
RU2003120443A (en) 2005-02-10

Similar Documents

Publication Publication Date Title
CN100473001C (en) Content distribution service providing system and content distribution device and user terminal device thereof
CN100470653C (en) Method and device for obtaining DVD disc controlled content or information and method for controlling DVD device
US10097347B2 (en) Content providing system, content reproducing device, content reproducing method, and computer program
WO2002056203A1 (en) Distribution device, terminal device, and program and method for use therein
US8301569B2 (en) Content information providing system, content information providing server, content reproduction apparatus, content information providing method, content reproduction method and computer program
CN1645394B (en) Method and system for securely distributing computer software products
KR100769437B1 (en) Distribution system, semiconductor memory card, receiving apparatus, computer-readable recording medium and receiving method
US7631361B2 (en) Content reproduction system
US7016496B2 (en) System and method for storing and accessing digital media content using smart card technology
TW518497B (en) Information processing system
CN101310287B (en) Recording/reproducing device, communication device, program, system LSI
US20050091679A1 (en) Content distribution method, content obtaining device and method, and program
CN101657823B (en) Content utilizes system and content Application way
US20040078586A1 (en) Terminal apparatus capable of using a recording medium with a copyright protecting function
JP2005351994A (en) Contents distribution server, contents distributing method and program
JP2007510975A (en) Digital rights management unit for digital rights management system
CN100507877C (en) Information delivery system and apparatus, method, device and program products for content storage and output
JP4655470B2 (en) Content data processing apparatus, content data processing method, content data management system, and content data management method
RU2287851C2 (en) Distribution device, terminal device, program and method used in these devices
KR100977042B1 (en) Apparatus and method multimedia contents license jointing
JP2004355657A (en) Electronic content transaction method and its system
JP2002099743A (en) Data reproducing device and license managing method
CN1908922B (en) Method and device for obtaining controlled content or information in DVD disc and method for operating DVD device
JP2002099342A (en) Contents terminal circuit and terminal equipment
JP2002288045A (en) Contents provision method and device, contents provision program and storage medium storing the contents provision program

Legal Events

Date Code Title Description
MM4A The patent is invalid due to non-payment of fees

Effective date: 20081207