TWI226776B - Secure super distribution of user data - Google Patents

Secure super distribution of user data Download PDF

Info

Publication number
TWI226776B
TWI226776B TW090127665A TW90127665A TWI226776B TW I226776 B TWI226776 B TW I226776B TW 090127665 A TW090127665 A TW 090127665A TW 90127665 A TW90127665 A TW 90127665A TW I226776 B TWI226776 B TW I226776B
Authority
TW
Taiwan
Prior art keywords
data
carrier
data carrier
identification symbol
service center
Prior art date
Application number
TW090127665A
Other languages
English (en)
Inventor
Adriaan Maria Staring Antonius
Lucas Antonius Joha Franciscus
Original Assignee
Koninkl Philips Electronics Nv
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Koninkl Philips Electronics Nv filed Critical Koninkl Philips Electronics Nv
Application granted granted Critical
Publication of TWI226776B publication Critical patent/TWI226776B/zh

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • G06F21/108Transfer of content, software, digital rights or licenses
    • G06F21/1086Superdistribution
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F9/00Arrangements for program control, e.g. control units
    • G06F9/06Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2129Authenticate client device independently of the user
    • GPHYSICS
    • G11INFORMATION STORAGE
    • G11BINFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
    • G11B20/00Signal processing not specific to the method of recording or reproducing; Circuits therefor
    • G11B20/00086Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
    • G11B20/0021Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier
    • G11B20/00217Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier the cryptographic key used for encryption and/or decryption of contents recorded on or reproduced from the record carrier being read from a specific source
    • G11B20/00253Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier the cryptographic key used for encryption and/or decryption of contents recorded on or reproduced from the record carrier being read from a specific source wherein the key is stored on the record carrier
    • G11B20/00369Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier the cryptographic key used for encryption and/or decryption of contents recorded on or reproduced from the record carrier being read from a specific source wherein the key is stored on the record carrier wherein a first key, which is usually stored on a hidden channel, e.g. in the lead-in of a BD-R, unlocks a key locker containing a second

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Technology Law (AREA)
  • Multimedia (AREA)
  • Signal Processing For Digital Recording And Reproducing (AREA)
  • Storage Device Security (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)
  • Circuits Of Receivers In General (AREA)
  • Auxiliary Devices For Music (AREA)
  • Pharmaceuticals Containing Other Organic And Inorganic Compounds (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Description

1226776 A7 __ B7 五、發明説明(彳 ) 本發明係關於一種將儲存在第一資料載體上的使用者 資料做超分送防護的方法。本發明也關於一種將使用者資 料做超分送防護的系統、一種再生及/或記錄使用者資料的 裝置、及儲存使用者資料的資料載體。 超分送是一種分送軟體的方法,其中軟體是可自由使用 且典限制的’但是軟體受到保護使免於被修改及其未經供 應者授權的使用模式。譬如從丨99〇年7月之Transacti〇rl 〇f
The IEICE,第 E73 卷第 7 號第 1 133-1 146 頁由 R· Mori 與 Μ· Kawahara所著 Super distribution - The Concept and the Architecture (從http://www· virtual school · edu/mon/ electronicproperty/morisuperdist· html網頁中可找到) 中所知的超分送架構提供三個原理功能··收集軟體使用與 軟體使用費用之帳戶資訊的管理機制;記錄並累計使用收 費、付款及不同軟體供應商之間使用收費分配的帳戶處理 機制;及利用數位保護模組保護該系統免受干擾而能適當 運作的防禦機制。 超分送軟體在公眾管道上以加密形式分送。其有下列甚 佳特點的組合: •軟體產品被自由分送而無限制。軟體產品的使用者為了 使用該產品-而不為了擁有該產品-而付費。 •軟體產品之供應者可在使用費用表-如果有的話—内設定 使用其軟體產品之價格與條款。 •只要使用者遵守供應者所設定的使用條款並支付供應者 所收取的費用,軟體產品可由具有適當設備的任何使用 -4- 本紙張尺度適用中國國家標準(CNS) A4規格(2l〇x_297公發) A7 B7
1226776 五、發明説明(2 者執行。 •超分迗系統的適當運作-包括由供應者所設定條款的執 行-由譬如智慧卡等防竄改電子裝置確保。 超分送不但能使用於分送軟體而且一般也能使用於分 送像是音訊或視訊資料等的使用者資料。音訊與視訊内容 的超分送對唱片與電影公司而言是一種有吸引力的商業模 式。其原因是在此種模式下,消費者藉著複製譬如他們最 愛的唱片集等資料給朋友而扮演一部份配銷商的角色。所 以-且譬如隨著唱片集的成功程度而定—可大幅降低製造與 分送實體媒體的成本。很清楚的是,依賴超分送技術的商 業模式僅在副本的使用有適當付費的條件下可行,而這需 要由一種可靠的内容保護系統來執行。此類系統將植基於 一種採用加密-最可能是水印技術-的播放控制機制。 本發明的一個目的是提供使用者資料超分送的方法,該 方法也讓不同商業模式得以實現。 此目的是藉根據申請專利範圍第1項之方法達成,該方 法包括下列步驟: a) 將該使用者資料從該第一資料載體複製到第二資料載體 f b) 在該第二資料載體上儲存由服務中心要求有關授予該使 用者資料之該副本的存取權的資訊;及 c) 藉著傳送至少該儲存資訊到該服務中心以獲得該使用者 資料之該副本的存取權,完成交易,並接收額外的存取 資訊,其中該服務中心使用該儲存資訊以授予對該第二 -5- 本紙浪尺度適用中國國家橾準(CNS)厶4規格(210 X 297公釐)
裝 訂
1226776
AT —____B7_ 五、發明説明(3 ) 資料載體之該使用者資料的該副本之存取權。 本發明係植基於下列觀念: a) 複製控制:複製超分送内容到第二資料載體以外的另_ 個位置無效,因為服務中心不授權該另一個位置存取〜 尚不能存取,因為與服務中心之交易尚未完成;及 b) 存取控制:在芫成與服務中心之交易之後,第二資料載 體上的超分送副本僅能在一數位權限管理(Digital
Rights Management DRM)系統的支配下存取。 引進像是所謂單一傳播(unicast)超分送概念的另一個 基本理由是其提供一種機制以較副本更吸引人的原版交付 給使用者一即使二者之間並無明顯差異,並藉此支持零售 市場。譬如說,在單一傳播超分送的情況下,原始資料載 體擁有者與超分送副本傳遞對象之第二資料載體擁有者之 間有直接連結。所以,單一傳播超分送直接(間接)利用現 存的人際社會關係,且甚至能藉著鼓勵建立社群來強化這 種關係。此外,單一傳播超分送可提供額外的保障,因為 在網際網路上公開發行(加密的)使用者資料供一般下載不 是非常有用,因為服務中心不會對經由該方式獲得的使用 者資料之副本授權存取。 疋否技權或拒絕對此一副本存取的判斷完全取決於服 務中心,技術上來說服務中心沒有理由譬如因為沒有足夠 的訊息而不能授予存取權。最後,藉著僅對原版做合法的 超分送-這是譬如因為有一種伴隨超分送之譬如經由贏取 相‘多里程數之獎酬系統而比超分送副本更吸引人的 -6- 本紙張尺度適财g®家標準(CNS) A4規格(210X297公釐)--------- 1226776 五、發明説明 原版父付万法—超分送副本數目的成長率應該會約略等於 銷售原版數目白勺力長率(假*每一銷售的原版約會有對應 的-個超分送副本交易)。同樣地這也是支持零 售市場的特 點。 服務中〜杈予對使用者資料副本存取權所需的資訊可 為服務中⑼識使用者資料所用的任何資訊。譬如該資訊 可由下列任何資訊或其組合構成: 使用者貪料的獨特辨識符號,譬如音樂軌道的ISRC號碼 •使用者資料集合的獨特辨識符號,譬如唱片集標題; •在服務中心公開金鑰中加密的使用者資料的解密金瑜; •原始資料載體的獨特辨識符號; •目的資料載體的獨特辨識符號; •使用者資料原始擁有者的辨識符號; •從上列諸辨識符號中任一個推導出來的代碼值。 為了支持實現植基於防護超分送之商業模式,本發明的 -種較佳具體實例植基於採用在第一資料載體上的獨特載 體辨識符號,亦即在預先錄製(唯讀記憶體_碟片上的獨 特碟片辨識符號-之想法。從此獨特載體辨識符號可較佳地 α由第1料載體之播放器线-代碼值,該代碼值被記錄 备連同第一資料載體之獨特載體辨識符號儲存在第二資料 載體上。4 了致能第二資料載體,亦即第一資料載:之副 本,孩代碼值與獨特載體辨識符號須傳送到服務中心-譬如 第一資料載體上儲存之使用者資料的内容擁有者,這^ 1226776 A7 B7 五、發明説明(5 料在服務中心内解碼並/或驗證且當結果為肯定時所需權 利與資訊被傳送回到第二資料載體之記錄器或播放器以致 月色孩第二資料載體。 ,在本發明的較佳具體實例中還使用其他的辨識符號來 增加所提超分送方法的功能性,譬如副本是從誰複製給誰 二明確地說,可使用儲存在第一資料載體上並被使用以決 定代碼值JL在服務中d驗證該代碼值的超分送辨識符號 〇 在本發明的另一種具體實例中,可為金鑰階層架構中一 2份的一個或更多個金鑰被使用來加密以加密形式儲存在 罘一資料載體上的使用者資料。這些金鑰須從服務中心提 供以致能第二資料載體。此類金鑰譬如可從諸如光學記錄 載體上的擺動等實體碟片標記推導出。 在本發明之另一種相態中,超分送播放器金鑰與超分送 記錄器金鑰被用來在將代碼值儲存在第二資料載體上之前 加密代碼值。然後由服務中心在被加密之代碼值已被傳送 到服務中心之後做解密以致能第二資料載體。 此外,在本發明的還有另一種相態中,使用播放器辨識 符號與兒錄器辨識符號,該等符號也儲存在第二資料載舲 上並傳送到服務中心以解密超分送播放器金鑰與記錄器金 鑰以致能第二資料載體。 或者,兩次加密之代碼值的解密工作也可由播放器及·/ 或記錄器製造商使用播放器及/或記錄器辨識符號執行。所 以裝置製造商也涉入致能弟一資料載體的處理程序,且可 -8 - 本紙張尺度通用中國國家標準(CNS) A4規格(210 X 297公釐) 1226776 A7 _______ B7 五、發明説明(6 ) 確疋,、有付合規疋的裝置才可使用,這也提高本發明所提 超分送方法的安全度。 在本發明的較佳具體實例中建議因應於儲存在第一資 料載to上的使用者資料之防護超分送而將來自服務中心的 利显返遂給第一資料載體的擁有者。此利益之返還是商業 模式的-部份,其中使用者資料之複製與防護分送應予激 勵右超分送内容4存取是由某人冑買,則該利益可為具 有1音樂里程〃的此超分送内容之原始來源的獎酬。其他 的範例有自由存|、、個人存取石馬,,,如歐洲專利申請案 〇〇广1四663· 2中所述解鎖原始資料载體上的紅利軌跡或對 未來購貝之回扣的紅利點數。也可能控制以使此利益僅在 原始資料載體已經做直接複製時返還。此機制確保講買原 始資料載體維持有吸引力,這提供一個對受存取控制的内 容做複製保護的機制。 在本發明的還有另-較佳具體實例中,從至少第一資料 載體之獨特載體辨識符號產生之獎酬代瑪值被傳送到服務 中^以便收集被獎酬的利益。服務中心則可決定是否有以 及有多少利益應該獎酬給資料載體的擁有者。 根據本發明較佳的資料載體宜為光學記錄載體—尤其是 可己錄及/或可再寫人光碟或數位视訊光碟。但是根據本發 月也可月匕使用所有其他種類的儲存媒體當作資料載體。根 據本發月《方法且使用做儲存於此類資料載體上之軟體、 視訊及/或音訊資料的超分送。 在本發明的-種㈣實射,第二資㈣财實也包括 I_____ -9· 本紙張尺度通用中國國家標準(cnsTa4^S X撕公釐)------- 1226776
’孩載體辨識符號被用以決定代碼值 心以致能第二資料載體。若被使用的 ’則S使用第二資料載體的此獨特載 獨特的載體辨識符號 且也被傳送到服務中 資料之目的地很重要 體辨識符號。 本發明還關於-種如申請專利範圍第14項之用以對相 用者資料做防護超分送的包括播放器與記錄器、傳送裝5 與服務中心之系統。此外,本發明係關於一種在此種“ 内使用來再生及/或記錄使用者資料的裝置且關於一種月 來儲存要使用於根據本發明之防護超分送方法内之使用, 資料與超分送資料的資料載禮。請注意根據本發明之此类 系統、裝置與資料載體可進一步發展且會有其他與上述# 體實例及申請專利範圍第丨項之附屬項中所陳述者相同或 類似的具體實例。 從冋階觀點來看,根據本發明之方法與系統以下列方式 操作。一預先錄製的碟片包含以資產金鑰加密之内容,該 資產金鑰可儲存在諸如歐洲專利申請案〇〇 2〇2 888·4中所 描述之金瑜鎖櫃内。而且也使用一譬如光學記錄載體之擺 動等由第一實體碟片標記推導出的金鑰。此金鑰可為一金 鑰階層架構的一部份,且從而其本身不被使用來直接對内 容加密,而是由一組中間金鑰來加密。為了使該方法與系 統適當操作,此碟片標記之酬載内容宜被要求為機密-亦即 其僅能由符合規定的播放器存取。每個碟片標題有其獨特 的酬載内容,但不一定是每個碟片的酬載内容為獨特,亦 即所有預先錄製的碟片上之金鑰與加密的内容均完全一樣 -10- 本紙張尺度適用中國國家標準(CNS) Α4規格(210 X 297公釐) _ 裝 訂
1226776 A7 __ B7 五、發明説明(8 )~' 一~' 。這對内容擁有者而言應該不是問題,因為預先錄製的碟 片全部均為已知製造商的原版。 除了第一實體碟片標記之外,有第二-宜為機密的-碟片 標記在預先錄製的(ROM)碟片上,每個碟片的該標記為獨特 者。此第一標記的酬載内容可在超分送程序的所有階段使 用以防止未受控制的超分送。播放的金瑜-亦即資產金鑰一 將由服務中心(經防護的)遞送。在副本上採取預防措施以 確保该内容只能在該特定碟片上播放,以便防止經由網際 網路的未受控制分送。為此目的,可記錄或可再寫入碟片 包括獨特的碟片標記,該碟片標記被用以推導内容加密所 需的金鑰。對可記錄或可再寫入碟片而言,此獨特碟片標 記可預先凸雕在碟片上或由記錄器寫入。 確保只可能複製來源到一個收點是本發明的一個相態 。從一個來源複製到多重收點-亦即在網際網路上分送一也 可被容許。收點不使用獨特的碟片辨識符號讓這個機能成 為可能。但是紅利系統在此情況下可能以不公平的方式操 作。若某人安排開立一個大眾化的網站讓每個人從該網站 複製檔案,則他會收集到所有的紅利獎酬。反之若經常需 要複製原版碟片,則僅有原版碟片的購買者會受到獎酬。 在芫成X易之後,内容擁有者-亦即服務中心-提供金鑰 ,孩金鑰被記錄器使用以交付可播放的副本(且僅有該特定 副本)。在交易内的某個點上,内容擁有者已經能夠決定原 版碟片的獨特載體辨識符號。為了鼓勵消費者製作超分送 副本給朋友,内容擁有者可決定提供某種利益給原版碟片 -11 - 本紙張尺度適用中國國家標準(CNS) A4規格(210 X 297公釐) 1226776 A7 B7 五、發明説明 的擁有者。譬如,可給予一、、個人存取碼〃的自由存取權 ,讓該個人可使用以解鎖原始碟片上的紅利軌跡;所有的 紅利點數可累計做日後購買時的回扣。若内容擁有者希望 如此,則超分送副本本身可被用以製作另一個超分送副本— 或則沒有限制或則只能複製到一預定的限度。在該情況下 ,内客擁有者可決定返還與超分送内容相關之利益給從原 版碟片開始的鏈(像是金字塔系統)内的任何參與者。很明 顯的是,内容之防護超分送致能一大量行銷模式,該模式 可以每張唱片集為基礎做選擇,且可提供豐富的行銷資^ 來源。 " 現在將參考下列圖式更詳細地說明本發明,諸圖式中 圖1顯示根據本發明之超分送系統的方塊圖, 圖2顯示本發明的一種具體實例中使用的金鑰階層架 之方塊圖, 傅 圖3A、3B顯示原版與副本的碟片配置, 圖4顯示根據本發明之第_種具體實例做複製的步驟, 圖5顯示根據第一種具體實例的致能步驟, 圖6顯示根據第一種具體實例做利益收集的步驟, 圖7顯示根據本發明之第二種具體實例做複製的步驟, 圖8A、8B顯示根據第二種具體實例的致能步驟且 圖9A : 9B顯示根據第:種具體實例做利魏集的步聲。 、在顯讀據本發明之超分送系統的一種具體實例 万鬼圖中” ·’員,用以再生預先錄製的資料載體一譬如包含嬖 々軟&視m或音訊資料等使用者資料之預先錄製(唯讀記
297公茇) 1226776 A7 --------- - B7 五、發明説明" 〜---- 2體_碟片-的播放。記錄器2被用以記錄儲存在第一 資料載體上可由播放器i再生的資料到譬如可再寫入或可 口己綠碟片〈第二資料載體上。當使用者資料與所有必要的 超刀送資料已經從播放器1傳送到記錄器2而這些資料已儲 存於第二資料載體上之後,此第二資料載體被致能-亦即其 具備打算使用第二資料載體所有必要的權限和資訊,致能 的方式是藉傳送所需超分送資料到服務中心3,這些資料在 服務中心做驗證且若驗證成功則致能資料被返還給記錄器 2。為了驗證從記錄器2提供之超分送資料,服務中心3可傳 送超分送資料的一部份到播放器製造商4及/或記錄器製造 商5做解密及/或驗證。播放器與服務中心之間及服務中心 與播放器/i己錄器製造商之間的連結不是關鍵而是可選擇 的項目。播放器與服務中心之間的連結是為了可能的利益 收集用。其他的連結是被用來若需要的話讓製造商、、納入 環路中〃。下文將更詳細地說明超分送之系統與方法。 顯示本發明之較佳具體實例中使用的金鑰階層架構之 方塊圖顯示於圖2中。首先使用一碟片標記讀取器6讀取提 供在碟片上的實體碟片標記以獲得第一組金鑰。從這些金 鑰在方塊7内產生所謂金鑰鎖榧金鑰(key locker key KL一Key)。在此同時,使用一金鑰鎖榧讀取器8取得資產金 鑰的加密版本,其中該資產金鑰係被用來加密使用者資料 。金鑰鎖櫃讀取器8的功能是將金鑰鎖櫃的内容從碟片讀出 。金鑰鎖櫃本身是碟片上一儲存内容解密金鑰(資產金鑰) 與使用權利的特別區域。金鑰鎖櫃之内容被利用金鑰鎖櫃 _ -13- 本紙張尺度適用中國國家標準(CNS) A4規格(210 X 297公釐) 1226776 A7 ______ B7 五、發明説明(Ί1 ) 金鑰加密,金鑰鎖櫃金鑰係根據圖中所示金鑰階層架構推 導出。 曰 資產金鑰在方塊9中藉著使用金鑰鎖櫃金瑜解密,接著 在方塊10内使用資產金鑰解密被加密的内容—亦即儲存在 碟片上的使用者資料。請注意圖2中所示金鑰階層架構=是 可能構成本發明之系統基礎的一種可能的系統。可能有其 他可把的设計同樣地可順利運作。 原版與副本資料載體-亦即儲存在二者均為光碟之原版 與副本資料載體上的超分送資料-的佈局顯示於圖^與犯 中。圖3 A中所示原版碟片包含下列超分送資料: •標題辨識符號(title_ID):資料辨識符號,可為某個數 字以辨識内容標題,這不是機密; • UDI-RO:獨特載體(碟片)辨識符號-特別是唯讀記憶體光 碟的辨識符號,這不是機密;UD卜r〇儲存在原版(唯讀) 碟片上一實體碟片標記内,並辨識一特定碟片(亦即其 當作一種序號)。這不是要被複製的。在副本上,udi_r〇 的相等物是UDI-R,UDI -R或則(譬如由製造商)預先寫入 副本上或則由記錄器以數個強韌性與隨意性規則為條 件寫入。請注意UDI-R可位在金鑰鎖櫃的内部。 • EKB:致能金鑰區段(不是機密),是包含被各種播放器金 鑰加密之金鑰的資料區段; • PDM :實體碟片標記。此實體碟片標記僅能由符合規定的 裝置讀取且其宜為機密。若使用致能金鑰區段,則實體 碟片標記也可不是機密; -14 - 本紙張尺度適用中國國家標準(CNS) A4規格(210X 297公釐) 1226776 A7 B7 五、發明説明(12 ) • SD_ ID:超分送辨識符號,該辨識符號可為被用以支持超 分送功能的某個數字,其為機密且可位於金鑰鎖櫃内; • AK :資產金鑰,該金鑰被用以加密内容或使用者資料 (資產)的某作品。 顯示於圖3B中的副本碟片不包含載體辨識符號UDI-RO 而是包含載體辨識符號UDI-R,該符號是可記錄或可再寫入 碟片的非機密獨特碟片辨識符號。此外還有資產金鑰^在 當初未儲存在副本碟片上。但是若資產/軌道由服務中心致 月b ’則金餘AK將被儲存在碟片上。另外還有不同的超分送 辨識符號SD-ID,儲存在副本碟片上。SD-ID,可由記錄器產 生或者也可藉由某種與服務中心的通信而獲得。在前者情 況下’該符號須經由防護鑑別通道(Secure Authenticated Channel SAC)傳送到服務中心。 圖4顯示將儲存在第一資料載體上由播放器再生之使用 者資料複製到第二資料載體以在記錄器内進行紀錄的步驟 。在第一步驟中,第一資料載體的内容以加密版本傳送到 記綠器且記綠在第二資料載體上。在第二步驟中,記錄器 返還第二資料載體(目的地碟片)之獨特載體辨識符號 UDI -R以使超分送副本僅能在該碟片上致能。在第三步驟中 ’播放器返還致能超分送副本所需的資訊。此資訊包含譬 如為一雜凑函數或一函數F的代碼值,此代碼值包括第一資 料載體的辨識此特定原版碟片之獨特載體辨識符號UDI_R〇 、第二資料載體的辨識此特定目的地碟片之獨特載體辨識 符號UD I-R、及確保僅有符合規定的播放器可計算該代碼值 -15- 本紙浪尺度逋用中國國家標準(CNS) A4規格(210 X 297公釐) 1226776 A7 ---- B7___ 五、發明説明(13 ) 或雜凑函數結果的超分送辨識符號SD-丨D。只有符合規定的 播放洛可計算該代碼,因為只有符合規定的播放器可提取 SD-1D。此外’在後續程序中被服務中心要求以驗證代碼值 (雜湊函數結果)的獨特載體辨識符號與被服務中心要求以 決定超分送辨識符號SDHD的資料辨識符被傳 送到記綠器並儲存在第二資料載體上。也可選擇性地單獨 提供UDI-R於從播放器到記錄器之第二通信中。 致能第二資料載體的步驟顯示於圖5中。記錄器首先發 送致能副本所需的資訊到服務中心,該資訊包含代碼值F 、原版的載體辨識符號UDI-RO與資料辨識符號衍丨^ —ID。 田1J本之載體辨識符號UDI -R被加到此資訊以使服務中心能 驗證代碼值(雜湊函數結果)。為了傳送資料,建立了一防 護鑑別通道(SAC)以辨識發源的記錄器並作為後續程序使 用。此種防遵鏗別通道(SAC)是可被使用做資料安全傳輸的 介面。 在次一步驟中,服務中心—較佳地使用一資料庫一從資 料辨識符號t i t le-ID決定超分送辨識符號sd-ij)與資產金 鑰AK,並驗證代碼值(雜湊函數結果)。原版的載體辨識符 號UDI-RO也在本步驟中連同獎酬利益一如果有的話—儲存 在服務中心内。 最終,服務中心在最後步驟中返還資產金鑰AK、由記錄 器購買的權利和另一個超分送辨識符號SD-ID,。此外,某 種金錢移轉也可包含在該交易中。防護鑑別通道SAC藉此保 證僅有符合規定的記錄器可接收此資訊。 -16- 本紙張尺度通用中國國家標準(CNS) A4規格(210X 297公釐) 1226776 A 7 B7 五、發明説明(14 ) ---— 2下文將#考圖6進一步解釋纟第一 #具體實例中收集利 i的步驟。在第-步驟中,再生原版的播放器發送收集利 益所需的資訊到服務中心。此資訊包含異於圖4與5中所示 代馬值的另代碼值或雜湊函數。利益收集所用的雜湊函 數包含用以辨識收集利益所屬的碟片之原版的載體辨識符 號UDI-RO與確保只有符合規定之播放器可計算雜湊函數結 果之原版的超分送辨識符號SD_ID。而且,傳送到服務中心 的此資訊包含UDI-RO與資料辨識符ititle-ID ,卯卜肋在 後續程序中被服務中心要求以驗證雜湊函數結果, title-ID被服務中心要求以決定超分送辨識符號SD—ID。再 次,一防護鑑別通道SAC被建立以辨識發源播放器並在後續 步驟3中使用。 在第二步驟中,服務中心-較佳地藉使用一資料庫_從資 料辨識符號title-ID決定超分送辨識符號SD_ID並驗證雜 凑函數結果。接著從載體辨識符號UDI-R0-再次較佳地藉使 用一資料庫-決定利益。在第三步驟中,利益或利益狀態概 要藉著使用確保正確的符合規定之播放器接收此資訊的防 護鑑別通道SAC返還給播放器。利益可根據商業需要與來源 碟片或播放器結合,而非僅與碟片結合。 圖4到6中所顯示及上文所述的具體實例使用非對稱金 鑰密碼技術以建立防護鑑別通道(SAC)並只容許從一原始 碟片做複製。此外,裝置製造商不在交易環路中。但是本 發明不侷限於具有這些特性的系統與方法。本發明也可只 採用對稱金鑰密碼技術而被使用且也容許從已經被複製的 -17- 本紙張尺度適用中國國家標A4规格(210 X 297公釐) 1226776 A7 _____—_ B7 五、發明説明(Μ ) 碟片進行複製。此外,裝置製造商可涉入交易環路中,這 將顯示在圖7到9中且在下文中的具體實例中描述。 圖7顯7JT根據本發明第二種具體實例的複製程序之步驟 。在步驟1中’第一資料載體的内容以加密形式轉移給記錄 器。在步驟2中,記錄器再次返還目的地碟片之載體辨識符 號UDI-R以使超分送副本僅能在該碟片上被致能。在步驟3 中’播放器返還致能超分送副本所需的資訊,該資訊包含 辨識該特定來源碟片之載體辨識符號卯卜肋、辨識該特定 目的地碟片之載體辨識符號UDI-R、與確保只有符合規定的 播放器可以計算該雜湊函數結果且只有權利保有者可反轉 一雜湊函數(較佳地使用一資料庫)的超分送辨識符號 SD-ID之雜湊函數(函數F)。在該資訊傳送給記錄器之前, 可選擇性地使用一對每個播放器為獨特的超分送播放器金 鑰SDPK對雜湊函數結果加密以確保播放器與記錄器製造商 在程序的致能階段有對稱角色。此外,在後續程序中被服 務中心要求以驗證雜湊函數結果的載體辨識符號UDI-RO與 被服務中心要求以決定超分送辨識符號SD-ID的資料辨識 符號t i 11 e -1D,以及辨識發源播放器之播放器辨識符號 player-ID被傳送到記錄器。可選擇性地,UDI-R也可在從 播放器到記錄器的第二通信中單獨提供。 此具體實例中的致能步驟顯示於圖8A中。在第一步驟中 ,記錄器發送致能副本所需的資訊。載體辨識符號UDI-R 被加至此資訊以使服務中心能驗證雜湊函數結果。在傳送 雜湊函數結果之前使用超分送記錄器金鑰將之加密以 -18- 本紙張尺度適用中國國家標準(CNS) A4規格(210 X 297公茇) 1226776
保證一特定記錄器已發送該資訊。此外,記綠器辨識符號 recorder-ID被加上以辨識發源記錄器。在第二步驟中服 務中心接觸播放器與記錄器製造商以求解密雜湊函數結果 ,並接著從資料辨識符號title_ID_較佳地使用一資料庫— 決定超分送辨識符號SD-ID與資產金鑰M,並驗證雜凑函數 結果。從記錄器提供之載體辨識符號UD卜R〇連同獎酬利益 儲存在服務中心内。 在第三步驟中,服務中心返還資產金鑰AK與由記錄器購 買的權利。此資訊首先藉著使用一從載體辨識符號udi_r 推導出的金鑰做加密以確保記錄器製造商無法濫用此資訊 。經加密的資訊接著由記錄器製造商進一步加密以確保只 有適當的記錄器可接收該資訊。加密工作確保由服務中心 返還的資訊只能被使用以致能一特定副本—亦即由UD丨咄辨 識的副本。 服務中心與記錄器製造商或播放器製造商之間為了加 岔而進行的通信顯示於圖gg中β 第二種具體實例中的利益收集步騾顯示於圖9Α中。其中 播放器在步驟1中發送收集利益所需的資訊到服務中心。此 資訊包含雜湊函數,該雜湊函數包含載體辨識符號udi—r〇 與超分送辨識符號SD-ID,UDI-R〇用來辨識收集利益所屬的 碟片’ SD- ID用來確保只有符合規定的播放器可計算該雜湊 函數結果且只有權利保有者可反轉該雜湊函數。而且,傳 送到服務中心的資訊包含載體辨識符號UDI-R0與資料辨識 符號title-ID,UDI-R0在後續程序中被服務中心要求以驗 ____ -19- 本紙張尺度通用中國國家標苹(CNS) A4規格(210 X 297公釐) 1226776 A7 ____ B7 五、發明説明(Η ) 證雜凑函數結果,title-ID被服務中心要求以決定超分送 辨識符號SD-ID。雜湊函數結果在被傳送之前以一超分送播 放器金鑰加密以保證此資訊係由符合規定的播放器發送出 〇 在第二步驟中,服務中心接觸播放器製造商以求解密雜 凑函數結果’並接著從資料辨識符號t丨t丨e-1 d —較佳地使用 一資料庫-決定超分送辨識符號SD-ID,並驗證雜湊函數結 果。此外’從載體辨識符號佳地使用一資料庫一 決定利益。 在策三步驟中,利益或利益狀態概要返還給播放器。該 資訊在傳送之前首先使用從載體辨識符號⑽卜⑽推導出的 金瑜加密以確保播放器製造商無法濫用此資訊。此資訊的 第二加密由記錄器製造商執行以保證只有適當的播放器可 接收該資訊。 E{SDRK}與E{SDPK}表明為對稱加密。當然也可能使用非 對稱加密或已經存在的防護鑑別通道SA(>因為資產金鑰AK 應為機密,所以可在與記錄器製造商的通信中藉由以 UDI-R(O)加密的方式加以保護。碟片上的UDI不一定要為機 密。但是用UDI-R(O)加密的確賦予較高的機密等級,因為 記錄器製造商在超分送期間不知道所用的UDi。 服務中心與記錄器製造商或播放器製造商之間為了加 密而進行的通信顯示於圖9 B中。 根據本發明建議了 一種使用者資料之防護超分送的方 法與系統。各種讓内容可藉著受控制的方式在家庭中做複 -20- 本紙張尺度適用中國國家棵率(CNS) A4規格(210X297公釐) 1226776 A7 — ____B7__一 五、發明説明(18 ) 製而分送的商業模式可在本發明之方法與系統中實現。副 本以無法播放的形式交付,直到完成一適當交易後才可播 放。此外本發明也因為内容擁有者與消費者之間的直接接 觸而提供新的行銷機會。本發明可激勵消費者複製使用者 資料。譬如,副本可比原版便宜且利益可提供給原版的擁 有者一像是自由存取紅利軌道的存取代碼或未來購買時的 回扣(、、累積里程次)。此外,這種超分送方法比從網際網 路下載整個唱片集來得方便。 可採取措施讓原版有吸引力,譬如只容許原版做合法的 超分送以防止超分送、、工廠〃。 根據本發明之方法與系統可用來收集行銷資訊—譬如 藉著使用音樂、、里程〃。交易所用裝置可維持匿名或不匿 名。此外也可決定超分送的複製是否只能連線作業或者也 容許離線作業。總之,本發明容許對存取受控制的内容執 行複製控制。 -21- 本紙張尺度通用中國國家標準(CNS) Α4規格(210 X 297公茇)

Claims (1)

  1. I2267#_127665號專利申請案 六 中文申請專利範圍替換本(93年4月) 申清專利粑圍 一4 …似一〜災} 防護之方法,該方法包括下列步驟: 資料 a)將該使用者資料從該第_ 載體; 弟貝枓載體複製到第 b)在孩第二資料載體上儲 令你田土次…,、、、— 务中心要求有關授予 μ 者貝料之孩副本的存取權的资訊·及 0藉著傳送至少該儲存資訊 ;;,及 -、Λ詞该服務中心以獲得該使 用者資料之該副本的存取權+ 于取%疋成父易,並接收額外 的存取資訊; 該方法的特徵是該服務中心使用該儲存資訊以授予對 該第二資料載體之該使用者資科的該副本的存取權。 2.如申請專利範圍第丨項之方法,其特徵是對儲存在該第 -資料載體上之該使用者資料的存取由數位權限管理 或條件式存取系統控制。 3·如申請專利範圍第1或2項之方法,其特徵是該第一與第 二資料載體各包括獨特的載體辨識符號,且該被儲存的 資訊由該第一與第二資料載體的至少該等獨特載體辨 識符號決定之至少一代碼值組成。 4·如申請專利範圍第3項之方法,其特徵是該等獨特載體 辨識符號也被傳送到該服務中心。 5 ·如申請專利範圍第3項之方法,其特徵是該第一資料載 體包括被用以決定該代碼值的超分送辨識符號。 6.如申請專利範圍第3項之方法,其特徵是該代碼值在被 儲存到該第二資料載體之前由一超分送播放器金鍮加 O:\74\74871-930423.DOC 5 . \ , 本紙張尺度適用中國國家標準(CNS) Α4規格(210 X 297公笼) " ' -- nI A B c D 六、申請專利範圍 密,且該經加密之代碼值在被傳送到該服務中心之前還 由一趕分送記錄器金鑰進一步加密。 7·如申請專利範圍第6項之方法,其特徵是對應於該超分 送播放器金鑰之該播放器辨識符號儲存在該第二資料 載體上,且該播放器辨識符號與對應於該超分送記錄器 金瑜之記錄器辨識符號傳送到該服務中心。 8·如申請專利範圍第7項之方法,其特徵是該經加密之代 碼值的解金工作是由各自的播放器及/或記錄器製造商 執行。 9 ·如申請專利範圍第1或2項之方法,其特徵是該服務中心 因應於儲存在該第一資料載體上之該使用者資料的超 分送程序之完成而獎酬該第一資料載體的擁有者。 10 ·如申請專利範圍第9項之方法,其特徵是從該第一資料 載體的至少該獨特辨識符號產生之獎酬代碼值被傳送 到該服務中心以便收集獲得獎酬的利益。 11 ·如申請專利範圍第1或2項之方法’其特徵是使用光碟_ 尤其是可記錄及/或可再寫入光碟(CD)或數位視訊光碟 (DVD)-當作資料載體。 12 ·如申請專利範圍第1或2項之方法,其特徵是該使用者資 料是音訊資料、視訊資料、或軟體。 13. 如申請專利範圍第丨項之方法,其特徵是該服務中心使 用該被儲存的資訊以僅授予該第二資料載體對該使用 者資料之該副本的存取權。 14. 種對儲存在第一資料載體上之使用者資料做超分送 O:\74\7487U930423.DOC 5 ,Z* · 本紙張尺度適财@ ϋ家標準(CNS) A4規格(21()><297公董) ;~-- mmm '申請專利範圍 A BCD 防護的系統,該系統包括: 幻播放器與記錄器,用來將該使用者資料從該第一資料 載體複製到第二資料載體,並儲存超分送資料於該第 二資料載體上; '~ b) 傳送裝置,用來將被儲存的超分送資料傳送到服務中 心;及 c) 服務中心,用來對該第二資料載體上的該使用者資料 之該副本授予存取權, 裝 其中該播放器被提供以從來自該第一與第二資料載體 的至少該等獨特载體辨識符號決定一我碼值,且該記錄 器被提供以儲存至少該代碼值與該第一資料載體之該 獨特辨識符號於該第二資料載體上。 訂 線 15· —種播放器,供使用於如申請專利範圍第14項之系統中 ,以讀取儲存於一第一資料載體上之使用者資枓,其特 徵在於該播放器被提供以從來自該第一資料載體的至 少一獨特載體辨識符號以及一第二資料載體的^少一 獨特載體辨識符號決定一代碼值。 16· —種記錄器,供使用於如申請專利範圍第14項之系統中 ,用來將儲存於一第—資料載體上之使用料料記綠到 一第二資料載體上,並儲存超分送資料於該第二資料載 體上,其特徵在於該記錄器被提供以進一步將該第一資 料載體的至少-獨特載體辨識符號以及一代碼值^ 到該第二資料載體上,其中代碼值係由該第一資料載體 的土少这獨特載體辨識符號以及該第二資料載體的一 O:\74\74871-930423.DOC 5 12 i ^ . 1/ ;,'7rr4函% 一 ί 曰 A B c D >申請專利範圍 獨特載體辨識符號所決定。 1 7. —種儲存使用者資料與超分送資料之資料載體,該資料 載體使用於如申請專利範圍第1項之超分送防護方法内 ,超分送資料包括: a) 辨識資料載體之獨特載體辨識符號; b) 辨識儲存在資料載體上之使用者資料的資料辨識符 號; c) 被用以提供超分送功能的超分送辨識符號;及 d) 對使用者資料及/或超分送資料做加密的一個或更多 個金餘。 O:\74\74871-930423.DOC 5 本紙張尺度適用中國國家標準(CNS) A4規格(210X297公釐) 12267^)90127665號專利申請案丨、 中文圖式替換頁(93年4月)厂
    圖3A
    圖3B O:\74\74871-930423.DOC 6
TW090127665A 2000-12-18 2001-11-07 Secure super distribution of user data TWI226776B (en)

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
EP00204637 2000-12-18

Publications (1)

Publication Number Publication Date
TWI226776B true TWI226776B (en) 2005-01-11

Family

ID=8172467

Family Applications (1)

Application Number Title Priority Date Filing Date
TW090127665A TWI226776B (en) 2000-12-18 2001-11-07 Secure super distribution of user data

Country Status (15)

Country Link
US (1) US20020078027A1 (zh)
EP (1) EP1405148B1 (zh)
JP (1) JP2004516570A (zh)
KR (1) KR20030007430A (zh)
CN (1) CN100430858C (zh)
AT (1) ATE371907T1 (zh)
AU (1) AU2002229613A1 (zh)
CZ (1) CZ20022788A3 (zh)
DE (1) DE60130265T2 (zh)
EA (1) EA005451B1 (zh)
ES (1) ES2292635T3 (zh)
MX (1) MXPA02007960A (zh)
TW (1) TWI226776B (zh)
WO (1) WO2002050638A2 (zh)
ZA (1) ZA200206548B (zh)

Families Citing this family (15)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20020156691A1 (en) * 2001-04-20 2002-10-24 Hughes David A. Super distribution of music
US6954867B2 (en) 2002-07-26 2005-10-11 Microsoft Corporation Capacitive sensing employing a repeatable offset charge
JP2004165855A (ja) * 2002-11-11 2004-06-10 Sony Corp オーサリング装置および方法、オーサリングプログラム、ならびに、オーサリングプログラムが記録された記録媒体
KR20040092649A (ko) * 2003-04-24 2004-11-04 엘지전자 주식회사 광디스크의 복사 방지 정보 관리방법
KR100974448B1 (ko) * 2003-04-24 2010-08-10 엘지전자 주식회사 광디스크의 복사 방지 정보 관리방법
KR100974449B1 (ko) * 2003-04-24 2010-08-10 엘지전자 주식회사 광디스크의 복사 방지 정보 관리방법
KR100972831B1 (ko) * 2003-04-24 2010-07-28 엘지전자 주식회사 엔크립트된 데이터의 보호방법 및 그 재생장치
WO2005076270A1 (en) * 2004-02-04 2005-08-18 Koninklijke Philips Electronics N.V. Device and method for authorizing a user to get access to content stored in encrypted form on a storage medium
US20090292598A1 (en) * 2004-12-13 2009-11-26 Koninklijke Philips Electronics, N.V. Credit earning system and method for obtaining media rights
KR20070100297A (ko) * 2004-12-20 2007-10-10 코닌클리케 필립스 일렉트로닉스 엔.브이. 보호된 휴대용 저장 매체의 잠금해제
US7698269B2 (en) * 2005-11-29 2010-04-13 Yahoo! Inc. URL shortening and authentication with reverse hash lookup
WO2007147408A1 (en) * 2006-06-21 2007-12-27 Wannakey A/S A digital content distribution system with a license key containing an id of the distributor
US20080195546A1 (en) * 2007-02-12 2008-08-14 Sony Ericsson Mobile Communications Ab Multilevel distribution of digital content
EP2541459B1 (en) * 2010-02-25 2020-01-22 Panasonic Intellectual Property Management Co., Ltd. Management device and duplication device
CN104661051A (zh) * 2015-03-09 2015-05-27 深圳市九洲电器有限公司 流媒体推送方法及系统

Family Cites Families (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5646992A (en) * 1993-09-23 1997-07-08 Digital Delivery, Inc. Assembly, distribution, and use of digital information
DE69532153T2 (de) * 1994-09-30 2004-09-02 Mitsubishi Corp. Datenurheberrechtsverwaltungssystem
JP3252706B2 (ja) * 1995-07-21 2002-02-04 ソニー株式会社 映像信号再生方法及び装置、並びに信号伝送方法及び装置
JP3255051B2 (ja) * 1996-12-05 2002-02-12 三菱化学株式会社 光学的情報記録用媒体
TW401573B (en) * 1997-01-10 2000-08-11 Victor Company Of Japan Methods, apparatuse, and systems for producing and writing cipher keys, reproducing information with a cipher key, and for permitting reproduction of information with a cipher key, and optical disc recorded with a cipher key
EP0984346A1 (en) * 1998-09-02 2000-03-08 Hitachi Europe Limited Copy protection apparatus and method
JP3759455B2 (ja) * 1999-12-07 2006-03-22 三洋電機株式会社 データ再生装置
US20020059144A1 (en) * 2000-04-28 2002-05-16 Meffert Gregory J. Secured content delivery system and method
AU7593601A (en) * 2000-07-14 2002-01-30 Atabok Inc Controlling and managing digital assets

Also Published As

Publication number Publication date
DE60130265T2 (de) 2008-05-21
AU2002229613A1 (en) 2002-07-01
ES2292635T3 (es) 2008-03-16
WO2002050638A3 (en) 2004-01-08
JP2004516570A (ja) 2004-06-03
ATE371907T1 (de) 2007-09-15
EA005451B1 (ru) 2005-02-24
KR20030007430A (ko) 2003-01-23
EP1405148A2 (en) 2004-04-07
WO2002050638A2 (en) 2002-06-27
CZ20022788A3 (cs) 2003-01-15
CN1496502A (zh) 2004-05-12
EA200300694A1 (ru) 2003-12-25
ZA200206548B (en) 2004-02-18
DE60130265D1 (de) 2007-10-11
EP1405148B1 (en) 2007-08-29
US20020078027A1 (en) 2002-06-20
MXPA02007960A (es) 2003-02-27
CN100430858C (zh) 2008-11-05

Similar Documents

Publication Publication Date Title
CN1326053C (zh) 内容分发系统、信息处理设备或方法、以及计算机程序
JP3792896B2 (ja) 情報再生装置及び情報再生方法
US7020636B2 (en) Storage-medium rental system
JP5089573B2 (ja) 保護されたメディア上での配布されたコンテンツの許可された使用の可能化
JP4750038B2 (ja) 物理媒体上のマルチディアコンテンツを配信して再生するシステム、方法、およびサービス
US7631361B2 (en) Content reproduction system
CN100571128C (zh) 使用可编程硬件对内容进行加密
TWI227446B (en) Access to electronic content over a network using a hybrid optical disc for authentication
TWI226776B (en) Secure super distribution of user data
EP1231532A2 (en) Information processing system for licensing content
CN104077501B (zh) 可互操作的密钥箱
WO2001016776A1 (fr) Systeme de transmission d'informations, emetteur et recepteur, procede de transmission d'informations, procede de reception d'informations
WO2001019017A1 (fr) Systeme, dispositif, procede et support de programme pour la gestion de contenus
JP2001118332A (ja) データ配信システムとその方法、データ処理装置、データ使用制御装置および配信用データが記録された機械読み取り可能な記録媒体
JP4389129B2 (ja) 情報送信システム、情報送信装置、情報受信装置、情報送信方法
US20150117641A1 (en) Protection method and system for distributing digital files whether new, second-hand, for rental, exchange or transfer
JP2001067324A (ja) 情報送信システム、情報送信装置及び情報受信装置
JP2001092880A (ja) 情報提供システム、リスト送信装置、情報受信装置及び情報提供方法
JP4406799B2 (ja) 情報提供システム及び情報提供装置
JP4296454B2 (ja) 記録再生システム、記録再生装置、再生装置、データ格納装置
JP2001067795A (ja) 情報受信システム及び情報受信装置
JP2001069134A (ja) 情報送信システム及び情報受信装置
JP2001075930A (ja) 情報記録装置及びデータ格納装置
JP2001069096A (ja) 情報配信システム及び情報受信装置
WO2003043001A2 (en) Low cost distribution system for music and other digital data

Legal Events

Date Code Title Description
MM4A Annulment or lapse of patent due to non-payment of fees