WO2003083746A1 - Appareil de reproduction de contenu et procede de commande de reproduction de contenu - Google Patents

Appareil de reproduction de contenu et procede de commande de reproduction de contenu Download PDF

Info

Publication number
WO2003083746A1
WO2003083746A1 PCT/JP2003/003930 JP0303930W WO03083746A1 WO 2003083746 A1 WO2003083746 A1 WO 2003083746A1 JP 0303930 W JP0303930 W JP 0303930W WO 03083746 A1 WO03083746 A1 WO 03083746A1
Authority
WO
WIPO (PCT)
Prior art keywords
content
license
reproduction
playback
permission information
Prior art date
Application number
PCT/JP2003/003930
Other languages
English (en)
French (fr)
Inventor
Eiji Takahashi
Junko Furuyama
Atsushi Minemura
Masataka Sugiura
Original Assignee
Matsushita Electric Industrial Co., Ltd.
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Matsushita Electric Industrial Co., Ltd. filed Critical Matsushita Electric Industrial Co., Ltd.
Priority to US10/468,004 priority Critical patent/US20040102987A1/en
Priority to KR10-2003-7015541A priority patent/KR20040103743A/ko
Priority to EP03715571A priority patent/EP1492040A4/en
Priority to JP2003581096A priority patent/JP4250089B2/ja
Publication of WO2003083746A1 publication Critical patent/WO2003083746A1/ja

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q30/00Commerce
    • G06Q30/06Buying, selling or leasing transactions
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F17/00Digital computing or data processing equipment or methods, specially adapted for specific functions
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/70Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
    • G06F21/86Secure or tamper-resistant housings
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2153Using hardware token as a secondary aspect
    • YGENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
    • Y04INFORMATION OR COMMUNICATION TECHNOLOGIES HAVING AN IMPACT ON OTHER TECHNOLOGY AREAS
    • Y04SSYSTEMS INTEGRATING TECHNOLOGIES RELATED TO POWER NETWORK OPERATION, COMMUNICATION OR INFORMATION TECHNOLOGIES FOR IMPROVING THE ELECTRICAL POWER GENERATION, TRANSMISSION, DISTRIBUTION, MANAGEMENT OR USAGE, i.e. SMART GRIDS
    • Y04S40/00Systems for electrical power generation, transmission, distribution or end-user application management characterised by the use of communication or information technologies, or communication or information technology specific aspects supporting them
    • Y04S40/20Information technology specific aspects, e.g. CAD, simulation, modelling, system security

Definitions

  • the present invention relates to a content playback device and a content playback control method.
  • Content is data that is digitized data such as text, audio, video, and maps, Google Software, or a combination of these.
  • Reproduction of content means, for example, displaying text or video on a display, or outputting sound from speech for audio.
  • a license is information for authorizing the reproduction, distribution, and storage of content in order to protect the copyright of the content, and may include a description of usage conditions and a content decryption key.
  • the usage condition is information for controlling the reproduction of the content, and is, for example, information such as a restriction on the number of times of reproduction of the content, a restriction on the reproduction period, and a restriction on the total reproduction time.
  • the content decryption key is a key for decrypting the content when the content is encrypted and distributed and stored.
  • a license including an encrypted content and a content decryption key encrypted with a user unique key is distributed from a server to a terminal, and the license is stored in a storage medium of the terminal.
  • the terminal also verifies the content license and updates the license, and decrypts the content decryption key.
  • the content was decrypted by performing the conversion process, and the content was reproduced.
  • terminals used secure LSI tamper-resistant modules to securely control content usage such as license verification and license renewal.
  • the terminal used for content reproduction is often a dedicated terminal for each content distribution system.
  • an application that performs processing related to the license of the content verifies and updates the license. Furthermore, the content data is sent to the decoder, where the content is decrypted. For example, if the content data is music data in the AAC format, the content data is decoded using an AAC decoder, and sound is output from a speaker connected to the decoder.
  • the license is verified outside the decoder, and the encrypted content data and the content decryption key encrypted with the decoder's public key are passed to the decoder, which holds the content in the decoder.
  • the content decryption key is decrypted with the decoder's private key, and the content data is decrypted with the content decryption key and played back.
  • the content decryption key encrypted with the decoder's public key By reusing it, so-called licensing application spoofing may be performed.
  • the playback must be stopped automatically after the content is played for that time. For this reason, the time required for playback is measured and the license is updated by rewriting the usage conditions.In other words, the value of the time required for playback is subtracted from the total reproducible time described in the usage conditions. Processing needs to be performed. Also, if the number of reproducible times is described as a usage condition and the playback time considered as one playback is described, the license by rewriting the usage condition only when the playback is considered as one playback is considered. , That is, the number of reproducible times described as usage conditions must be reduced by one.
  • the license usually depends on the content distribution / playback service, and the decoder is often configured as hardware and the processing contents cannot be rewritten unlike software, so the license is updated inside the decoder. To do this, the decoder itself delivers the content
  • the playback time of the content is the time during which the content was actually being played, but even if the time from when the user pressed the "play button” to when the "stop button” was pressed was measured, the decoder could not read the content data. There is a period of time from when the data is read to when playback starts, and even if the data size of the content data sent to the decoder is measured, the data size and the playback time are not always proportional. It is difficult to accurately measure the playback time outside of the device. Disclosure of the invention
  • An object of the present invention is to provide a content reproduction device and a content reproduction control method capable of performing secure and expandable use control of content in a general-purpose terminal.
  • the content reproduction device includes: an acquisition unit configured to acquire license data describing a use condition of the content; and, if the use condition is not violated, the use permission information including the reproduction instruction into the license data. And a reproducing unit that reproduces the content in accordance with the reproduction command when the validity is recognized by the determining unit.
  • a content reproduction control method includes: an obtaining step of obtaining license data describing a usage condition of a content; The method includes a creating step of creating based on the data, a determining step of determining the validity of the use permission information, and a reproducing step of reproducing the content in accordance with the reproducing instruction when the validity is recognized in the determining step.
  • FIG. 1 is a block diagram showing a configuration of a content reproduction device according to Embodiment 1 of the present invention. Mouth figure,
  • FIG. 2 is a diagram showing a processing procedure in the content reproduction device according to Embodiment 1 of the present invention
  • FIG. 3 is a diagram showing a configuration of license data according to the first embodiment of the present invention
  • FIG. 4 is a diagram showing a configuration of a use permission certificate according to the first embodiment of the present invention
  • FIG. FIG. 6 is a diagram showing the contents of the license data according to the first embodiment
  • FIG. 6 is a diagram showing the contents of the use permission information according to the first embodiment of the present invention
  • FIG. 7 is a license according to the first embodiment of the present invention.
  • FIG. 8 is a diagram showing the contents of the data
  • FIG. 8 is a diagram showing the contents of the usage permission information according to the first embodiment of the present invention
  • FIG. 9 is a block diagram showing the configuration of the content reproducing device according to the second embodiment of the present invention. Lock diagram,
  • FIG. 10 is a diagram showing a processing procedure in the content reproduction device according to Embodiment 2 of the present invention.
  • FIG. 11 is a diagram showing the contents of the use permission information according to the second embodiment of the present invention
  • FIG. 12 is a diagram showing the contents of the license data according to the second embodiment of the present invention
  • FIG. FIG. 14 is a diagram showing contents of use permission information according to Embodiment 2 of the present invention
  • FIG. 16 is a diagram showing the contents of license data according to the second embodiment
  • FIG. 16 is a diagram showing the contents of use permission information according to the second embodiment of the present invention
  • FIG. 17 is a diagram showing the contents of the third embodiment of the present invention.
  • FIG. 18 is a diagram showing a data structure of content
  • FIG. 18 is a diagram showing a data structure of a fingerprint according to Embodiment 3 of the present invention
  • FIG. 19 is a diagram showing a content acquisition processing procedure according to Embodiment 3 of the present invention.
  • FIG. 20 is a diagram showing a procedure of a license purchase process according to Embodiment 4 of the present invention.
  • FIG. 21 shows a procedure of a content reproduction process according to Embodiment 4 of the present invention.
  • FIG. 22 is a diagram showing a procedure of a license purchase process according to Embodiment 5 of the present invention.
  • FIG. 23 is a diagram showing a procedure of content playback processing according to Embodiment 5 of the present invention.
  • FIG. 24 is a diagram showing a procedure of a license purchase process according to Embodiment 5 of the present invention.
  • FIG. 25 is a diagram showing a procedure of content playback processing according to Embodiment 5 of the present invention.
  • FIG. 26 is a diagram showing a license purchase processing procedure according to Embodiment 6 of the present invention.
  • FIG. 27 is a diagram showing a procedure of a content reproduction process according to Embodiment 6 of the present invention.
  • FIG. 28 is a diagram illustrating a procedure of a license upload process according to the seventh embodiment of the present invention.
  • FIG. 29 is a diagram illustrating a procedure of a license upload process according to the seventh embodiment of the present invention.
  • a secure device having a tamper resistant module (TRM), a license processing application, and a decoder are used in combination.
  • the license processing application that has performed mutual authentication with the secure device creates usage permission information signed by the secure device.
  • the use permission information signed by the secure device is referred to as a use permission certificate.
  • the decoder IZF library determines the validity of the usage permission information and the signature. This can prevent so-called licensing application spoofing You.
  • the decoder reproduces the content only when it receives both the content decryption key and the valid use permission information.
  • an audio decoder is connected to a speaker. Only one decoder in a single content playback device can issue a playback instruction to one decoder or pass content data to be played back.
  • the usage permission information includes data that differs every time, for example, date and time, and the decoder or decoder IZ
  • the usage permission information includes information such as "notify the actual playback time" along with the number of playbacks and the playback time. Then, the playback time is notified to the decoder IZF library license processing application, and a playback stop instruction is issued to the decoder.
  • the license processing application updates the license data after receiving the notification or instruction from the decoder IZF library. This makes it possible to accurately control content reproduction.
  • FIG. 1 is a block diagram showing a configuration of a content reproduction device according to Embodiment 1 of the present invention.
  • the content reproduction device stores the license processing application 20 in a memory provided in advance in the content reproduction device.
  • the license processing application 20 is executed, for example, as a jaVa library extension.
  • the content reproduction device includes a decoder I / F library 30 and an audio decoder 40.
  • the decoder IZF library 30 and the audio decoder 40 are configured as hardware.
  • the secure device 10 which is a removable storage medium is mounted on the content reproducing apparatus.
  • the flash memory 101 has a data storage area 102.
  • the data storage area 102 stores the content obtained from the content server and the license of the content.
  • T The RM 103 has a signature function 104 such as a WIM function defined in the WAP forum and an important information storage area 105, for example.
  • the important information storage area 105 stores important information such as a fingerprint.
  • the license transfer unit 201 transfers the encrypted content decryption key and the license data in response to the question between the secure device 10 and the license processing application 20.
  • the license data processing unit 202 verifies the fingerprint, updates the license data, creates usage permission information, registers the buinger print in the important information storage area 105, and sends the license data via the license transfer unit 201. Stores updated licenses in data storage area 1 ⁇ 2.
  • the signature unit 203 receives the license information from the license data processing unit 202, creates a digest, and signs the license information using the signature function 104 of the secure device 10. Create a license certificate.
  • the transmission unit 204 receives the decrypted content decryption key from the license delivery unit 201 and the license certificate from the signature unit 203, and sends the license certificate to the encrypted content decryption key. Attached, it is sent to the receiving section 301 of the decoder I library 30.
  • the receiving unit 301 receives the content decryption key and the use permission certificate sent from the transmitting unit 204 of the license processing application 20, and reproduces the decrypted content decrypting key. It is sent to the command part 304 and the license certificate is sent to the judgment part 302.
  • the determining unit 302 receives the license certificate for the Irahara IJ, receiving unit 301, determines the validity of the signature, and uses the dynamic information included in the license information to determine the validity of the license information. Make a decision. After the determination, the determination unit 302 stores the dynamic information in the dynamic information storage area 303 and sends the reproduction command included in the usage permission information to the reproduction command unit 304.
  • the dynamic information storage area 303 stores the dynamic information up to now.
  • the playback command section 304 sends the playback command and the encrypted content decryption key to the audio decoder 40.
  • the reproducing section 401 is provided with an important information storage area 4
  • the content decryption key is decrypted with the decoder private key stored in 02, and the content is decrypted and reproduced according to the reproduction command.
  • the flash memory of the secure device stores the content itself decrypted with the content decryption key.
  • the content decryption key is further encrypted with the decoder public key and stored in flash memory along with the license data.
  • This license data is data in which usage conditions of the content, such as the number of reproducible times of the content and the reproducible time, are described.
  • a license is composed of the encrypted content decryption key and license data. The structure of the license data will be described later.
  • the processing procedure performed by the license processing application is as follows. (1) First, the license is read from the flash memory, and the license is obtained.
  • the fingerprint is verified for the license data.
  • the license is verified and the license data is updated. A specific updating method will be described later.
  • usage permission information is created based on the license data. The validity of this usage permission information is determined in the decoder IZF library. The use permission information includes a playback command. The specific method of creating the usage permission information will be described later.
  • a fingerprint is created based on the updated license data and registered in the TRM of the secure device.
  • the license including the updated license data is stored in the flash memory of the secure device.
  • the use permission information is signed using the signature function of the secure device. The usage permission information after the signature becomes a usage permission certificate.
  • the signature function of the secure device is realized by the secure device secret key. Also, only the correct license processing application that has performed mutual authentication with the secure device can sign the usage permission information. You. (8) Next, the license is attached to the content decryption key extracted from the license and sent to the decoder I / F library. The above is the processing procedure in the license processing application. The processing of (6) may be performed after the processing of (7) or (8) or the processing of (9) described later.
  • the validity of the use permission certificate attached to the content decryption key is determined. That is, the validity of the signature and the validity of the usage permission information are determined, and the use of the content is determined. If the signature is valid and the use permission information is valid, the reproduction of the content is permitted.
  • the validity of the signature is determined using the secure device certificate.
  • the secure device certificate is obtained together with the content composite key and the use permission certificate in the process of (8) above. In addition to this processing procedure, it may be obtained in advance.
  • the validity of the license information is based on the dynamic information included in the license information.
  • the audio decoder the content is reproduced according to the reproduction command only when the validity is recognized in the decoder IZF library. That is, in the audio decoder, after the content decryption key is decrypted with the decoder private key, the content is reproduced by decrypting the content itself with the content decryption key.
  • the license data forms a license together with the content decryption key encrypted with the decoder public key.
  • the license data consists of a license ID, a content ID, content-related information, and a usage rule.
  • the Usage Rule consists of Static Properties and VariaDie Properties.
  • the content-related information includes a song title and a taste name.
  • Usage Rule is the part where the usage conditions of the content are described. Properties includes information that is not updated by the license processing application, such as the playback expiration date, and Variable Properties includes information that is updated each time the content is played, such as the number of plays and the playable time Have been.
  • the use permission certificate is use permission information signed by a secure device.
  • the usage certificate proves that the license has been verified in the license processing application.
  • the usage permission information includes dynamic information, a command such as a playback command, and playback control information. This usage permission information is created mainly based on the Usage Rule of the license data when it does not violate the usage conditions indicated by the license data.
  • the dynamic information is information whose value is different every time the use permission information is created. For example, date and time information indicating the date and time when the usage permission information was created, a random number, a serial number, and the like.
  • the validity of the usage permission information is determined by comparing the current dynamic information with the current dynamic information to determine whether the content can be used. Specifically, the determination is made as follows.
  • the dynamic information is date / time information or a random number, all the dynamic information up to now is stored. If the license information having the same dynamic information is input to the decoder I / F library again, it is regarded as a so-called impersonation of the license processing application, and the validity of the license information is not recognized. Do not play. On the other hand, if 'license information with dynamic information that does not match any of the stored dynamic information is input to the decoder IZF library, the validity of the license information is recognized. To play the content.
  • the previous dynamic information (serial number n) is stored. Only when the dynamic information of the use permission information input to the decoder IZF library this time is "n + 1", the validity of the use permission information is recognized and the content is reproduced.
  • the route between the previous dynamic information and the current dynamic information The rule may be a decrement "1 1" or a multiple "X 2", and the validity of the use permission information is recognized only when use permission information having dynamic information according to these rules is input. Also, if the rule is set to a value smaller / larger than the previous dynamic information, the validity of the use permission information is recognized only when the current dynamic information is larger than the previous dynamic information.
  • a rule with a value larger than the previous dynamic information can be applied to date and time information.
  • the date and time of creation of the first use permission information is March 4, 2002
  • the date and time of creation of the second use permission information is March 7, 2002
  • the third use permission information is Is created on March 9, 2002.
  • the license information having the second date and time information is input to the decoder I / F library after the license information having the third date and time information, the date and time information is compared. Since the second date / time information has a smaller value than the second date / time information, the validity of the usage permission information having the second date / time information is not recognized, and the content is not reproduced. In this way, by including dynamic information having a different value for each generation of the usage permission information in the usage permission information, it is possible to prevent unauthorized use of the content decryption key and prevent so-called impersonation of a license processing application. .
  • the following three are conceivable for setting "Limit (playback time limit)". That is: (1) The content server sells a license with a set expiration date. (2) The content server sells a license with a set reproducible period, and the terminal sets the reproducible period based on the reproducible period when the license is stored in flash memory. For example, from a content server 3930
  • the terminal sets "License data storage date and time + license data" when storing the license in flash memory.
  • the reproducible period is set to "Limit (reproduction limit)”.
  • the content server sells the license for which the reproducible period is set, and the terminal sets the reproducible period based on the reproducible period when the content is reproduced for the first time. For example, if the license data sent from the content server to the terminal has a reproducible period (for example, 2 weeks), the terminal will set the date and time of the first replay + license data when the content is replayed for the first time. The reproducible period is set to "Limit (reproduction limit)".
  • a plurality of license processing applications may exist in the content reproduction device.
  • a plurality of separate license processing abris may exist in the same content reproduction apparatus for each content distribution Z reproduction service.
  • the important information storage area for storing the decoder private key may not exist in the decoder but in the decoder I library, and the content may be decrypted by the decoder I / F library.
  • the license data may be stored in the secure device TRM instead of the secure device flash memory.
  • Variable Properties of the Usage Rule of the license data is the information to be updated. This is divided into two parts, the initial value that is not updated and the current value that is updated, so that only the current value is updated. You may.
  • the decoder and decoder I library can also handle plain text content for which no corresponding license exists, that is, ordinary non-copyrighted content.
  • plain text content data is passed to the decoder I / F library, it can be played without the use permission information.
  • the format of the content and license stored in flash memory The format may be stored after converting the format when the content reproduction device acquires them. In other words, the protection method for content and licenses at the time of distribution may be converted to a protection method that specializes in secure devices.
  • variable Properties of the license are updated every time the content is played.
  • dynamic information is maintained outside the license and the license itself is not updated. May be maintained in association with external dynamic information.
  • the content type may be checked before performing the processing on the license, and the processing on the license may be performed only for the content that can be reproduced by the content reproduction processing apparatus. This makes it possible to prevent licenses from being consumed for content that cannot be reproduced.
  • content reproduction is permitted only when the validity of the usage permission information created based on the license data describing the usage conditions of the content is recognized. It is possible to prevent eavesdropping of content data and so-called impersonation of license processing applications, and to prevent unauthorized use of content.
  • the validity of the use permission information is determined using dynamic information having a different value each time the use permission information is created, the validity of the use permission information can be accurately determined. Since unauthorized reuse of the permission information can be prevented, it is possible to accurately determine whether the content can be used. Further, since the use permission information is signed by the secure device, it is possible to prevent the use permission information from being falsified.
  • the content reproduction device includes, in the usage permission information, reproduction control information for performing accurate reproduction control while maintaining the versatility of the content reproduction device.
  • the licensing app may Alternatively, a notification command for notifying the progress of playback is included in the usage permission information as control information, and the decoder I library notifies the license processing application of the playback result or progress of the content based on the notification command. Also, the license processing application updates the license data based on the playback result or the notification of the progress of the playback.
  • FIG. 9 is a block diagram showing a configuration of a content reproduction device according to Embodiment 2 of the present invention.
  • the same portions as those in Embodiment 1 (FIG. 1) are denoted by the same reference numerals, and description thereof will be omitted.
  • the license data processing unit 205 performs verification of a fingerprint and creation of use permission information. Also, after waiting for the notification from the decoder IZF library 30, the license data is updated, the fingerprint is registered in the important information storage area 105, and the data is stored in the data storage area 102 via the license transfer unit 201. Stores the updated license of In other words, after the use permission information is created, the state is in a waiting state until the notification from the decoder IZF library 30 is received.
  • the difference from the first embodiment is that the license data processing unit 205 updates the license data based on the notification from the decoder IZF library 30.
  • the reproduction control section 305 sends a reproduction command and an encrypted content decryption key to the audio decoder 40 based on the reproduction control information sent from the determination section 302. Also, based on the playback control information, content playback control (measurement of playback time, count of playback times, stop of playback, etc.) is performed, and then notification of playback results indicated by the playback control information and progress of playback are performed. Data for the notification (data indicating the time of reproduction, the number of times of reproduction, the end of reproduction, etc.) is created and sent to the notification unit 303. The notification unit 303 notifies the license data processing unit 205 of the license processing application 20 of the data created by the reproduction control unit 300.
  • the reproduction section 400 is provided with an important information storage area 4
  • the content decryption key is decrypted with the decoder private key stored in 02, and the content is decrypted and reproduced according to the reproduction command.
  • the reproduction of the content is stopped by a stop command from the reproduction control unit 305.
  • the license is read from the flash memory, and the license is acquired by the license processing application. (2) Next, fingerprint verification is performed on the license data. (3) Next, the license is verified, and if it does not violate the usage conditions indicated by the license data, usage permission information is created based on the license data.
  • the usage permission information includes playback control information for performing playback control that meets the usage conditions of the content.
  • the use permission information includes a notification command for notifying the result of the content reproduction and the progress of the reproduction.
  • the use permission information is signed using the signature function of the secure device. The use permission information after the signature becomes a use permission certificate.
  • the license is attached to the content decryption key extracted from the license and sent to the decoder I library.
  • the validity of the use permission certificate attached to the content decryption key is determined. That is, the validity of the signature and the validity of the usage permission information are determined, and the availability of the content is determined. If the signature is valid and the use permission information is valid, reproduction of the content is permitted. (7) When the reproduction of the content is permitted, reproduction control such as the number of times of reproduction, the reproduction time, and the reproduction quality is performed according to the reproduction control information included in the use permission information. (8) Next, the audio decoder plays back the content according to the playback command only when the decoder IF library finds the validity.
  • the decoder plays the content according to the playback control from the IZF library.
  • the decoder IZF library notifies the license processing application of the content reproduction result and the reproduction progress according to the notification command included in the usage permission information.
  • the license data is updated in accordance with the notification.
  • a fingerprint is created based on the updated license data, and registered in the TRM of the secure device.
  • the license including the updated license data is stored in the flash memory of the secure device.
  • the license may be temporarily stored in the flash memory of the secure device after the process (3), and read out again from the flash memory of the secure device before the process (11).
  • the decoder I / F library stores the playback control information and the playback progress of the content and the playback result in the nonvolatile memory, and notifies the license processing application of the playback progress and the playback result, and then erases the information in the nonvolatile memory. You may do so. If playback control information, playback progress, and playback results remain in the nonvolatile memory of the decoder IZF library when the content playback device starts up, processing may end unexpectedly before the license data is updated. It indicates that In that case, the processing may be restarted from the processing of the above (9). As a result, even if the processing is interrupted before the license is updated, for example, when the power is turned off, the playback progress and the playback result are retained, and the license can be updated correctly when the processing is restarted .
  • the Static Properties of the Usage Rule is "NULL", the Variable Properties describes "Count” (reproducible number of times), and the user continuously plays back.
  • the Static Properties of the Usage Rule is "NULL”
  • the Variable Properties describes "Count” (reproducible number of times)
  • reproduction control based on the number of reproductions is performed. sand
  • Use permission information "Notify the number of playbacks to the license processing application” is created.
  • the content is played back a plurality of times "C-p1ay” (however, not more than Count).
  • the playback result specifically, the playback count "C-play” is notified from the decoder I / F library to the license processing application.
  • the license data is updated by reducing the “Count (reproducible number of times)” power S “C—p 1 ay” of the license data shown in FIG. In this manner, continuous playback can be performed a plurality of times.
  • Another method of controlling the number of times of reproduction is to create a reproduction command that permits reproduction less than the number of times of reproduction request at the time of creating the use permission information. Until then, the method of repeatedly creating the license information and updating the license data may be used.
  • the Variable Properties describes “Count (reproducible number of times)”, and the user gives a continuous playback instruction.
  • playback control based on the number of playbacks may be performed as follows. In other words, if "Count ⁇ 1", it does not violate the usage conditions, so the command is "play” and the playback control information is created as usage permission information "Notify the license processing application that playback has finished”. You. The content is reproduced once in accordance with the reproduction command and the reproduction control information included in the use permission information, and the completion of the reproduction is notified to the license processing application from the decoder I ZF library.
  • the license processing application receives the notification of the reproduction result, the license data "Count (reproducible number)" is reduced by 1 and the license data is updated. Then, each time the license data is updated, a check is performed to determine whether the license data is "Count ⁇ l". If unt ⁇ 1, the command is "play” and the playback control information is again created as usage permission information "Notify the license processing application that playback has ended.” In this way, it is possible to perform continuous playback a plurality of times, so that the number of playbacks does not need to be managed by the decoder I / F library, thereby reducing the processing load of the decoder IZF library. Note that the number of reproductions (the number of decrements in the usage conditions) may be plural instead of one, and may not be constant every time.
  • the number of times of playback in the decoder I / F library is counted once, for example, once when the content is played to the end, once when rewinding during playback, and once even when playback is completed. And count.
  • the notification not only the notification to the license processing application but also the content playback device user may be performed. For example, after the end of the reproduction, the number of reproducible times after the update may be displayed on a liquid crystal display or the like. In the same manner, the notification described below may be notified to the user of the content reproduction device.
  • the command is "Play” and the playback control information is "Notify the license processing application every time the T-min playback ends even during playback once during playback.”
  • Permission information may be created.
  • each time “T_min” elapses during the reproduction of the content the fact is notified from the decoder I ZF library to the license processing application as the reproduction progress. At this time, the playback of the content is continuing.
  • the “Cout (reproducible number of times)” of the license data shown in FIG. 12 is reduced by 1 and the license data is updated.
  • the license processing application is notified to that effect.
  • Use permission information may be created and sent to the decoder IZF library in the same way as during playback, and the decoder IZF library may send a stop instruction to the audio decoder to stop playback.
  • various information for performing reproduction control can be set in the reproduction control information.
  • reproduction quality such as sound quality and image quality.
  • the audio decoder reproduces the music content with the sound quality.
  • verification of the license by the license processing application and verification of the use permission certificate by the decoder I library are performed. It is difficult to accurately measure and control the actual playback time, playback quality, playback range, etc. with a license processing application. You.
  • a decoder IZF library that depends on the license format and the like is required, and as a result, a decoder IZF library that depends on the content distribution / playback service is required. Required. Therefore, measurement and control of the actual playback time, playback quality, playback range, etc. should be performed by the decoder IZF library, and control dependent on other content distribution and playback services should be performed by the license processing application.
  • the reproduction control information for performing the reproduction control is included in the use permission information, accurate reproduction control can be performed while maintaining the versatility of the content reproduction apparatus.
  • the number of reproducible times when the number of reproducible times is described as the license usage condition, the number of reproducible times can be measured while maintaining the versatility of the content reproducing apparatus, since the number of reproducible times can be measured. Also, if the reproducible time is described as a license usage condition, the accurate reproducible time can be measured, so that the reproducible time can be limited while maintaining the versatility of the content reproducing apparatus. Also, when the reproduction quality is described as the license usage condition, the reproduction quality can be specified, so that the reproduction quality can be limited while maintaining the versatility of the content reproduction apparatus. Furthermore, if the license usage conditions describe, for example, the number of reproducible times and the minimum replay time considered as one replay, the content replay time can be measured, so that the replay is possible while maintaining the versatility of the content replay device. The number of times can be limited.
  • the license can be updated by measuring the accurate content replay time and rewriting the reproducible time described in the license use condition. If the license usage conditions include, for example, the number of reproducible times and the minimum replay time considered as one replay, the content replay time is measured, and the reproducible times described in the license use conditions are thereby measured. book 03 03930
  • a data structure of a content a data structure of a fingerprint, and a method of acquiring a content from a content server will be described.
  • the data structure of the content is as shown in Figure 17. That is, it is composed of a content ID, content-related information, a license ID, a license acquisition URL, and a content body encrypted with a content decryption key.
  • the content-related information is information related to the content such as a music piece name or an artist name.
  • the license ID is the ID of the license corresponding to the content, and there may be cases where multiple licenses correspond to the same content. For example, for the same content, a license with unlimited playback times and a trial license with 10 playback times can be prepared and sold at different prices.
  • the license acquisition URL is the URL referenced when acquiring (purchasing) a license.
  • the content itself is music data, video data, image data, document data, program data, and so on.
  • the content itself may contain multiple types of data, such as a song, its jacket image and lyrics data, and each of these may be encrypted with a separate content decryption key.
  • the data structure of the fingerprint is as shown in Figure 18. That is, it consists of a license ID and a license digest.
  • the license digest is data obtained by hashing the license data.
  • the processing procedure for content acquisition is as follows. That is, (1) the content acquisition application of the content playback device Download the content and pass it to the java library extension. (2) The downloaded content is stored in the flash memory of the secure device via the ja Va library extension.
  • Either the content acquisition or the license purchase described later may be performed first, and it is only necessary that the two are present during playback.
  • the content decryption key is encrypted with the decoder public key and further encrypted with the secure device public key.
  • the case where the license to be downloaded is signed by the download server will be described.
  • the license purchase process and the content playback process in these cases are as follows.
  • FIG. 20 is a diagram showing a procedure of the license purchase processing according to the present embodiment.
  • the license purchase application of the content playback device downloads (purchases) the license from the content server, and passes the jaVa library extension license. This license is signed by the download server (signature 1).
  • the signature 1 is verified in the jaVa library extension using the TRM signature function of the secure device, and the validity of the signature is determined.
  • the fingerprint of the license is stored in TRM.
  • TRM re-signs using the secure device secret key (signature 2). In other words, the signature is changed from signature 1 to signature 2.
  • the reason for changing the signature is that the license data is updated when the content is reproduced.
  • the license after the signature change is stored in the flash memory of the secure device.
  • the purchased license is stored in the flash memory of the secure device via the java library extension as described above.
  • FIG. 21 is a diagram showing a procedure of the content reproduction process according to the present embodiment.
  • the signature 2 is verified using the signature function of the secure device, and the validity of the signature 2 is determined.
  • the fingerprint data is verified for the license data.
  • the Usage Rule of the license data is verified.
  • the Variable Properties of the license data are updated.
  • a fingerprint is created based on the updated license data and registered in the TRM of the secure device.
  • re-signing is performed using the signature function of the secure device.
  • usage permission information is created based on the license data.
  • the license information after the signature is a license certificate.
  • the content decryption key is decrypted with the secure device secret key. At this stage, the content decryption key is still encrypted with the decoder public key.
  • the license including the updated license data is stored in the flash memory of the secure device.
  • the license is attached to the content decryption key extracted from the license and sent to the decoder IZF library.
  • the validity of the usage certificate attached to the content decryption key is determined.
  • the content is reproduced according to the reproduction command only when the validity is recognized by the decoder 1F library. That is, in the audio decoder, after the content decryption key is decrypted with the decoder private key, the content itself is decrypted with the content decryption key to reproduce the content.
  • FIG. 22 is a diagram showing a procedure of the license purchase processing according to the present embodiment.
  • the license purchase application of the content playback device downloads (purchases) the license from the content server, and passes the license to the TRM of the secure device via the JaVa library extension. This license is signed by the download server (signature 1).
  • signature 1 is verified by the TRM of the secure device, and the validity of the signature is determined.
  • TRM re-signs using the secure device secret key (signature 2). That is, the signature is changed from signature 1 to signature 2.
  • the license after resigning is stored in the flash memory of the secure device via the ja Va library extension.
  • FIG. 23 is a diagram showing a procedure of the content reproduction processing according to the present embodiment.
  • the license is read from the flash memory to the TRM via the ja Va library extension.
  • the TRM verifies the signature 2, and determines the validity of the signature 2.
  • the fingerprint is verified for the license data.
  • the Usage Rule of the license data is verified.
  • the Variable Properties of the license data are updated.
  • a fingerprint is created based on the updated license data and registered in TRM.
  • the secure device is re-signed.
  • the TRM decrypts the content decryption key with the secure device private key, and then encrypts the content decryption key again with the decoder public key.
  • the key is changed.
  • usage permission information is created based on the license data.
  • the use permission information is signed.
  • the use permission information after the signature becomes a use permission certificate.
  • the license including the updated license data is stored in the flash memory of the secure device via the ja Va library extension.
  • the decoder IZF library the validity of the use permission certificate attached to the content decryption key is determined.
  • the content is reproduced according to the reproduction command only when the validity is recognized by the decoder IZF library. That is, in the audio decoder, after the content decryption key is decrypted with the decoder private key, the content is reproduced by decrypting the content itself with the content decryption key.
  • the license purchase process (5) can be performed as shown in FIG. (5) Store the license after the signature change directly from the TRM to the flash memory in the secure device without going through the jaVa library extension.
  • the license processing application can be It is also possible to use it by downloading it from the server.
  • the content decryption key is encrypted with the secure device public key and further encrypted with the SIM card unique key
  • the license is bound to the SIM card, that is, the user who is the owner of the SIM card, and the content can be reproduced only when the SIM card is attached to the terminal.
  • the SIM card is an IC chip used in a GSM (Global System for Mobile Communication) type mobile phone.
  • GSM Global System for Mobile Communication
  • the mobile phone terminal alone does not operate the phone, and the SIM card must be installed.
  • Information such as a mobile phone number and a telephone directory is stored inside the SIM card.
  • FIG. 26 is a diagram showing a procedure of a license purchase process according to the present embodiment. Compared to the license purchase procedure shown in Fig. 24, (3) a new process has been added to read the unique key of the SIM card from the SIM card attached to the terminal and encrypt the content decryption key with the SIM card's ukeku key. The only difference is that.
  • FIG. 27 is a diagram showing a procedure of content playback processing according to the present embodiment.
  • (8) When decrypting with the decoder public key, read out the unique key of the SIM card from the SIM card attached to the terminal and decrypt the content with the unique key of the SIM card. Only the process of decrypting the key, decrypting the content decryption key with the secure device secret key, and then encrypting the content decryption key again with the decoder public key is different.
  • the content decryption key is encrypted with both the unique key of the SIM card and the public key of the secure device, so that the content can be reproduced only in the case of the combination of the specific SIM card and the secure device. be able to.
  • the content decryption key is encrypted with the decoder public key.
  • the content decryption key is bound to the secure device by encrypting the content decryption key with the secure device public key as shown in Figs. 23 and 25, and the content decryption key is bound as shown in Fig. 21.
  • By encrypting with the decoder public key and the secure device public key it becomes possible to bind to both the terminal and the secure device, respectively.
  • FIG. 28 is a diagram showing a procedure of license upload and redownload processing according to the present embodiment.
  • the license is backed up to a server on the network to cope with the failure or loss of the content playback device including the secure device, and the license whose status changes due to playback, such as limiting the number of playbacks. Can also be accommodated. Also, instead of uploading the license from the content reproduction processing device, the server may record the purchase at the time of license purchase and use it as a substitute for the uploaded license.
  • secure and scalable content usage control can be performed in a general-purpose terminal.
  • the content reproduction device of the present invention creates an acquisition unit that acquires license data describing the usage conditions of the content, and creates usage permission information including a playback instruction based on the license data if the usage conditions are not violated.
  • a configuration including a creation means, a judging means for judging the validity of the usage permission information, and a reproducing means for reproducing the content in accordance with the reproducing command when the judging means finds the validity is adopted.
  • the reproduction of the content is permitted only when the validity of the usage permission information created based on the license data describing the usage condition of the content is permitted. It can prevent spoofing of processing applications and prevent unauthorized use of content.
  • the creation unit includes dynamic information having a different value for each creation of the use permission information in the use permission information, and the determination unit determines the validity of the use permission information based on the dynamic information.
  • the validity of the use permission information is determined using dynamic information having a different value each time the use permission information is created, so that the validity of the use permission information can be accurately determined. Since unauthorized re-use of the created use permission information can be prevented, it is possible to accurately determine whether the content can be used.
  • the creation unit creates usage permission information further including control information for performing playback control that meets usage conditions, and the playback unit plays back the content in accordance with the playback instruction and the control information. It adopts the configuration to do.
  • the use permission information includes control information for performing reproduction control, accurate reproduction control can be performed while maintaining the versatility of the content reproduction device.
  • the creation unit includes, as control information, number-of-times information indicating the number of times of reproduction of the content in the use permission information, and the reproduction unit reproduces the content with the number of times equal to or less than the number of times of reproduction.
  • the number of reproducible times when the number of reproducible times is described as a license use condition, the number of times that the content can be reproduced can be measured. Therefore, the number of reproducible times can be limited while maintaining the versatility of the content reproducing apparatus.
  • the creation unit includes time information indicating a playback time of the content as control information in the use permission information, and the playback unit adopts a configuration in which the content is played back within a time period shorter than the playback time.
  • the reproducible time when the reproducible time is described as the license use condition, the accurate content reproducible time can be measured, so that the reproducible time can be limited while maintaining the versatility of the content reproducing apparatus. .
  • the creation unit includes quality information indicating the reproduction quality of the content as control information in the use permission information, and the reproduction unit reproduces the content with the reproduction quality.
  • the reproduction quality when the reproduction quality is described as the license use condition, the reproduction quality can be specified, so that the reproduction quality can be limited while maintaining the versatility of the content reproduction apparatus.
  • the configuration further includes a notifying unit that includes, as control information, a notification instruction for notifying a content reproduction result in the use permission information, and notifies the content reproduction result based on the notification instruction.
  • a notifying unit that includes, as control information, a notification instruction for notifying a content reproduction result in the use permission information, and notifies the content reproduction result based on the notification instruction.
  • the content replay time can be measured, so that the versatility of the content replay device is maintained. Meanwhile, the number of reproducible times can be limited.
  • the content reproducing apparatus employs a configuration further including an updating unit that updates license data based on a notification from the notifying unit.
  • the reproducible time is described as a license use condition
  • the accurate content replay time is measured, and the reproducible time described in the license use condition is rewritten accordingly.
  • License can be renewed.
  • the license usage conditions describe, for example, the number of reproducible times and the minimum playback time considered as one playback
  • the content playback time is measured, and the reproducibility described in the license usage conditions is thereby measured.
  • the license can be updated by rewriting the number of times. Therefore, it is possible to limit the reproducible time and the number of reproducible times while maintaining the versatility of the content reproducing apparatus.
  • the content reproducing apparatus further includes a signing unit that signs the use permission information, and the determining unit determines the validity of the signature.
  • the use permission information is signed, for example, using a secure device or the like, so that the use permission information can be prevented from being falsified.
  • the content playback device has a unique ID (a specific device, A configuration is adopted in which a license bound to a user, storage media, a specific device type, etc.), for example, an encrypted license associated with the unique ID is obtained.
  • the use of the license can be limited to a specific device (for example, a terminal that has distributed the license), a specific user (for example, a user who has purchased the license), or a specific type of device.
  • the content reproduction device further includes a license output unit that outputs a license to the outside, and employs a configuration in which a license held by the content reproduction device is uploaded and backed up to a server or a PC on a network.
  • the content playback device further includes a license synchronization unit that synchronizes with an external license.
  • a license synchronization unit that synchronizes with an external license.
  • the license management device of the present invention includes: an acquisition unit that acquires license data describing a usage condition of content; and a creation device that creates usage permission information including a playback instruction based on the license data if the usage condition is not violated. Means and transmission means for transmitting the use permission information.
  • the content reproducing apparatus of the present invention is a license information which is created on the basis of license data describing a use condition of the content, and includes a reproduction command.
  • the reproduction of the content is permitted only when the validity of the usage permission information created based on the license data describing the usage conditions of the content is permitted.
  • the method includes a creating step, a determining step of determining validity of the use permission information, and a reproducing step of reproducing the content in accordance with the reproducing instruction when the validity is recognized in the determining step. did.
  • reproduction of the content is permitted only when the validity of the usage permission information created based on the license data describing the usage conditions of the content is permitted. It can prevent spoofing of processing applications and prevent unauthorized use of content.
  • the license management program includes an acquisition step of acquiring license data describing usage conditions of content, and a creation step of creating usage permission information including a playback instruction based on the license data if the usage conditions are not violated. And a sending step of sending usage permission information.
  • the content reproduction program of the present invention includes: an acquisition step of acquiring use permission information including a reproduction instruction, which is use permission information created based on license data describing a use condition of the content; A judging step of judging the validity of the In this case, a reproducing step of reproducing the content according to the reproducing command is provided.
  • content reproduction is permitted only when the validity of the usage permission information created based on the license data describing the usage conditions of the content is permitted. It can prevent impersonation of the license processing application and prevent unauthorized use of content.
  • the present invention can be applied to a content reproduction device and a radio management device in a content distribution system.

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • Software Systems (AREA)
  • General Physics & Mathematics (AREA)
  • Computer Hardware Design (AREA)
  • Business, Economics & Management (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Accounting & Taxation (AREA)
  • Finance (AREA)
  • Technology Law (AREA)
  • Multimedia (AREA)
  • Development Economics (AREA)
  • Economics (AREA)
  • Marketing (AREA)
  • Strategic Management (AREA)
  • General Business, Economics & Management (AREA)
  • Mathematical Physics (AREA)
  • Data Mining & Analysis (AREA)
  • Databases & Information Systems (AREA)
  • Storage Device Security (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Description

明 細 書 コンテンツ再生装置およびコンテンッ再生制御方法 技術分野
本発明は、 コンテンツ再生装置およびコンテンッ再生制御方法に関する。 背景技術
近年、 インターネッ トの普及により、 コンテンツやライセンスをインター ネッ トを通じて P C (パーソナルコンピュータ) へ販売したり、 携帯電話網 を通じて携帯電話へ販売するビジネス形態が出現し、 今後、 ますます増加す る傾向を示している。 配信されたコンテンツは P cや携帯電話、 専用再生端 末等で再生される。
コンテンツとは文字、 音声、 映像、 地図などを電子化したデータや、 グー ムゃソフトウェアなどや、 または、 これらを組み合わせたものである。 コン テンッの再生とは、 例えば文字や映像であればディスプレイに表示したり、 音声であればスピー力から音を出力したりすることである。
ライセンスとは、 コンテンツに対して著作権保護を行うために、 コンテン ッの再生や配信、 蓄積の許可を行うための情報であり、 利用条件の記述ゃコ ンテンッ復号鍵を含む場合がある。 利用条件とはコンテンツの再生の制御を 行うための情報であり、 例えばコンテンッの再生回数制限や再生期限制限、 再生累計時間制限等の情報である。 コンテンツ復号鍵とはコンテンツを暗号 ィ匕して配信、 蓄積する場合にコンテンツを復号する鍵である。
従来のコンテンツ配信システムでは、 サーバから、 暗号化したコンテンツ やユーザ固有鍵で暗号化したコンテンッ復号鍵を含むライセンスを端末に配 信し、 それらを端末の記憶媒体に記憶していた。 また、 端末では、 コンテン ッのライセンスの検証およびライセンスの更新や、 コンテンッ復号鍵の復号 化の処理を行ってコンテンツの復号を行い、 コンテンツを再生していた。 さ らに、 端末では、 ライセンスの検証やライセンスの更新等のコンテンツの利 用制御をセキュアに行うために、 セキュア L S Iゃ耐タンパモジュール等を 使用していた。 また、 コンテンツ再生に使用される端末は、 コンテンツ配信 システム毎の専用端末である場合が多い。
ところで、 最近、 携帯電話や携帯端末 (P D A) 等の汎用的な端末におい てセキュアかつ拡張性のあるコンテンッの利用制御を行いたいという要求が 高まっている。
コンテンツの再生時にはコンテンツのライセンスに関する処理を行うァプ リケーシヨン (ライセンス処理アプリ) により、 ライセンスの検証や更新が 行われる。 さらに、 コンテンツデータがデコーダに送られ、 そこでコンテン ッが復号化される。 例えば、 コンテンツデータが A A Cフォーマッ トの音楽 データである場合、 A A C用のデコーダを利用して復号化し、 そのデコーダ に接続されたスピーカから音を出す。
ここで、 コンテンツの複号化とライセンスの検証をデコーダの外部で行つ て、 平文のコンテンツデータをデコーダに渡して再生する方法がある。 しか し、 これでは、 デコーダへ平文のコンテンツデータを渡す際に盗聴される可 能性がある。 そこで、 これを防止するためにデコーダの外部でライセンスの 検証を行い、 デコーダに暗号化コンテンツデータと平文のコンテンツ復号鍵 を渡して、デコーダ内でコンテンツの複号化を行って再生を行う方法がある。 しかし、 これでは、 平文のコンテンツ復号鍵をデコーダへ渡す際に盗聴され る可能性がある。 そこで、 これを防止するためにデコーダの外部でライセン スの検証を行い、 暗号化コンテンツデータと、 デコーダの公開鍵で暗号化さ れたコンテンツ復号鍵をデコーダに渡し、 デコーダ内に保持されているデコ —ダの秘密鍵でコンテンツ復号鍵を復号化し、 さらにコンテンツ復号鍵でコ ンテンッデータを複号化して再生を行う方法がある。 しかし、 これでは、 デ コーダの公開鍵で暗号化されたコンテンッ復号鍵をデコーダへ渡す際に盗聴 され、 それを再利用することによる、 いわゆるライセンス処理アプリの成り すましが行われる可能性がある。 また、 デコーダに暗号化コンテンツデータ とライセンスを渡し、 デコーダ内部でライセンスの検証とコンテンツの復号 化を行う方法がある。 しカゝし、 通常ライセンスはコンテンツ配信 再生サー ビスに依存するものであり、 また、 デコーダはハードウェアとして構成され ソフトウェアのように処理内容を書き換えられないものである場合が多いの で、 デコーダ内部でライセンスの検証を行うにはデコーダ自身がコンテンツ 配信/再生サービスに依存することになり、 その結果、 ユーザはコンテンツ 配信/再生サービス毎の端末を用意する必要がある。
また、 利用条件として再生可能時間の総時間が記述されている場合、 その 時間だけコンテンツを再生したら自動的に再生を停止しなければならない。 このため、 再生に要した時間を測定し、 利用条件を書き換えることによるラ ィセンスの更新、 つまり利用条件として記述されている再生可能時間の総時 間の値から再生に要した時間の値を引く処理を行う必要がある。 また、 利用 条件として再生可能回数が記述され、 さらに 1回の再生とみなす再生時間が 記述されている場合、 その 1回の再生とみなす再生時問再生した場合のみ、 利用条件を書き換えることによるライセンスの更新、 つまり利用条件として 記述されている再生可能回数を 1減らす必要がある。
これを実現するためにデコーダ内で再生時間の測定とライセンスの更新を 行う方法がある。 しかし、 通常ライセンスはコンテンツ配信 再生サービス に依存するものであり、 また、 デコーダはハードウェアとして構成されソフ トウエアのように処理内容を書き換えられないものである場合が多いので、 デコーダ内部でライセンスの更新を行うにはデコーダ自身がコンテンツ配信
/再生サービスに依存することになり、 その結果、 ユーザはコンテンツ配信 ノ再生サービス毎の端末を用意する必要がある。
また、 デコーダの外部で再生時間の測定とライセンスの更新を行う方法が ある。 しかし、 デコーダの外部でコンテンツの再生時間を正確に測定するこ とは困難である。 コンテンッの再生時間とは実際にコンテンッが再生されて いた時間であるが、 単純にユーザが 「再生ボタン」 を押してから 「停止ボタ ン」 を押すまでの時間を計測しても、 デコーダがコンテンツデータを読み込 んでから再生を始めるまでの時間等があり、 また、 デコーダに送られるコン テンッデータのデータサイズを測定しても、 データサイズと再生時間は比例 しているとは限らないので、 デコーダの外部で正確に再生時間を測定するこ とは困難である。 発明の開示
本発明の目的は、 汎用的な端末においてセキュアでかつ拡張性のあるコン テンッの利用制御を行うことができるコンテンッ再生装置およびコンテンツ 再生制御方法を提供することである。
本発明の一形態によれば、 コンテンツ再生装置は、 コンテンツの利用条件 を記述したライセンスデータを取得する取得手段と、 利用条件に反しない場 合、 再生命令を含んだ利用許可情報をライセンスデータに基づいて作成する 作成手段と、 利用許可情報の正当性を判定する判定手段と、 前記判定手段に よって正当性が認められた場合、 再生命令に従ってコンテンツを再生する再 生手段とを具備する。
本発明の他の形態によれば、 コンテンツ再生制御方法は、 コンテンツの利 用条件を記述したライセンスデータを取得する取得ステップと、 利用条件に 反しない場合、 再生命令を含んだ利用許可情報をライセンスデータに基づい て作成する作成ステップと、 利用許可情報の正当性を判定する判定ステップ と、 前記判定ステップにおいて正当性が認められた場合、 再生命令に従って コンテンッを再生する再生ステップとを具備する。 図面の簡単な説明
図 1は、 本発明の実施の形態 1に係るコンテンツ再生装置の構成を示すブ 口ック図、
図 2は、 本発明の実施の形態 1に係るコンテンツ再生装置での処理手順を 示す図、
図 3は、 本発明の実施の形態 1に係るライセンスデータの構成を示す図、 図 4は、 本発明の実施の形態 1に係る利用許可証明の構成を示す図、 図 5は、 本発明の実施の形態 1に係るライセンスデータの内容を示す図、 図 6は、 本発明の実施の形態 1に係る利用許可情報の内容を示す図、 図 7は、 本発明の実施の形態 1に係るライセンスデータの内容を示す図、 図 8は、 本発明の実施の形態 1に係る利用許可情報の内容を示す図、 図 9は、 本発明の実施の形態 2に係るコンテンツ再生装置の構成を示すブ ロック図、
図 1 0は、 本発明の実施の形態 2に係るコンテンツ再生装置での処理手順 を示す図、
図 1 1は、 本発明の実施の形態 2に係る利用許可情報の内容を示す図、 図 1 2は、本発明の実施の形態 2に係るライセンスデータの内容を示す図、 図 1 3は、 本発明の実施の形態 2に係る利用許可情報の内容を示す図、 図 1 4は、 本発明の実施の形態 2に係る利用許可情報の内容を示す図、 図 1 5は、本発明の実施の形態 2に係るライセンスデータの内容を示す図、 図 1 6は、 本発明の実施の形態 2に係る利用許可情報の内容を示す図、 図 1 7は、本発明の実施の形態 3に係るコンテンツのデータ構造を示す図、 図 1 8は、 本発明の実施の形態 3に係るフィンガープリントのデータ構造 を示す図、
図 1 9は、 本発明の実施の形態 3に係るコンテンツ取得の処理手順を示す 図、
図 2 0は、 本発明の実施の形態 4に係るライセンス購入処理の手順を示す 図、
図 2 1は、 本発明の実施の形態 4に係るコンテンッ再生処理の手順を示す 図、
図 2 2は、 本発明の実施の形態 5に係るライセンス購入処理の手順を示す 図、
図 2 3は、 本発明の実施の形態 5に係るコンテンツ再生処理の手順を示す 図、
図 2 4は、 本発明の実施の形態 5に係るライセンス購入処理の手順を示す 図、
図 2 5は、 本発明の実施の形態 5に係るコンテンツ再生処理の手順を示す 図、
図 2 6は、 本発明の実施の形態 6に係るライセンス購入処理の手順を示す 図、
図 2 7は、 本発明の実施の形態 6に係るコンテンッ再生処理の手順を示す 図、
図 2 8は、 本発明の実施の形態 7に係るライセンスアップロード処理の手 順を示す図、
図 2 9は、 本発明の実施の形態 7に係るライセンスアップロード処理の手 順を示す図である。 発明を実施するための最良の形態
本発明のコンテンツ再生装置およびコンテンツ再生制御方法では、 耐タン パモジユーノレ (Tamper Resistant Module : T R M) をもつセキュアデバイ スと、 ライセンス処理アプリと、 デコーダとを組み合わせて用いる。 すなわ ち、 セキュアデバイスと相互認証を行ったライセンス処理アプリが、 セキュ アデバイスの署名がついた利用許可情報を作成する。なお、以下の説明では、 セキュアデバイスの署名がついた利用許可情報を利用許可証明という。 そし て、 デコーダ I Z Fライブラリが利用許可情報と署名の正当性を判定する。 これにより、 いわゆるライセンス処理アプリの成りすましを防ぐことができ る。
また、 デコーダは、 コンテンツ復号鍵と正当な利用許可情報の双方を受け 取った場合にのみコンテンツを再生する。 例えばオーディォデコーダであれ ば、 スピーカに接続されている。 1つのデコーダに対して再生指示を出した り、 再生するコンテンツデータを渡したりできるのは、 1つのコンテンツ再 生装置の中で 1つのデコーダのみである。 利用許可情報には、 例えば日時の ように毎回異なるデータが含まれるようにし、 デコーダまたはデコーダ I Z
Fライブラリ内にそのデータを記憶しておくようにする。
また、 利用許可情報に再生回数や再生時間と共に 「実際に再生した再生時 間を通知する」 等の情報が入っている。 そして、 デコーダ I Z Fライブラリ 力 ライセンス処理アプリに再生時間を通知したり、 デコーダに再生停止命 令を行う。 ライセンス処理アプリは、 デコーダ I Z Fライブラリからの通知 または命令を受けた後に、 ライセンスデータの更新を行う。 これにより、 コ ンテンッの再生制御を正確に行うことができる。
以下、本発明の実施の形態について、添付図面を参照して詳細に説明する。
(実施の形態 1 )
図 1は、 本発明の実施の形態 1に係るコンテンツ再生装置の構成を示すブ ロック図である。 コンテンツ再生装置は、 コンテンツ再生装置に予め備えら れたメモリにライセンス処理アプリ 2 0を格納している。 ライセンス処理ァ プリ 2 0は、 例えば j a V aライブラリ拡張として実行される。 また、 コン テンッ再生装置は、 デコーダ I / Fライブラリ 3 0およびオーディオデコー ダ 4 0を備える。 デコーダ I Z Fライブラリ 3 0およびオーディオデコーダ 4 0は、 ハードウェアとして構成される。 また、 コンテンツ再生装置には、 着脱可能な記憶メディアであるセキュアデバイス 1 0が装着される。
セキュアデバイス 1 0において、 フラッシュメモリ 1 0 1はデータ記憶領 域 1 0 2を有し、 このデータ記憶領域 1 0 2には、 コンテンツサーバから取 得されたコンテンツやそのコンテンツのライセンスが記憶される。 また、 T R M 1 0 3は、 例えば WA Pフォーラムで定義されている W I M機能のよう な署名機能 1 0 4および重要情報格納領域 1 0 5を有する。 重要情報格納領 域 1 0 5には、 フィンガープリント等の重要な情報が格納される。
ライセンス処理アプリ 2 0において、 ライセンス受渡部 2 0 1は、 セキュ アデバイス 1 0とライセンス処理アプリ 2 0との問で、 暗号化されたコンテ ンッ復号鍵およびライセンスデータの受け渡しを行う。 ライセンスデータ処 理部 2 0 2は、 フィンガープリントの検証、 ライセンスデータの更新、 利用 許可情報の作成、 重要情報格納領域 1 0 5へのブインガープリントの登録、 ライセンス受渡部 2 0 1を介してデータ記憶領域 1 ◦ 2への更新済みライセ ンスの格納を行う。 署名部 2 0 3は、 ライセンスデータ処理部 2 0 2から利 用許可情報を受け取り、 ダイジェストを作成し、 利用許可情報にセキュアデ バイス 1 0の署名機能 1 0 4を用いて作成した署名を行って利用許可証明を 作成する。 送信部 2 0 4は、 ライセンス受渡部 2 0 1から喑号化されたコン テンッ復号鍵を、 署名部 2 0 3から利用許可証明をそれぞれ受け取り、 暗号 化されたコンテンツ復号鍵に利用許可証明を付随させてデコーダ I ライ ブラリ 3 0の受信部 3 0 1に送る。
デコーダ I Z Fライブラリ 3 0において、 受信部 3 0 1は、 ライセンス処 理アプリ 2 0の送信部 2 0 4から送られたコンテンツ復号鍵および利用許可 証明を受け取り、喑号化されたコンテンツ復号鍵を再生命令部 3 0 4に送り、 利用許可証明を判定部 3 0 2に送る。 判定部 3 0 2は、 受信部 3 0 1力ゝら禾 IJ 用許可証明を受け取り、 署名の正当性の判定と、 利用許可情報に含まれる動 的情報を用いて利用許可情報の正当性の判定を行う。 判定後、 判定部 3 0 2 は、 動的情報を動的情報格納領域 3 0 3に格納するとともに、 利用許可情報 に含まれる再生コマンドを再生命令部 3 0 4に送る。 動的情報格納領域 3 0 3には、 これまでの動的情報が格納される。 再生命令部 3 0 4は、 再生コマ ンドと暗号化されたコンテンツ復号鍵をオーディオデコーダ 4 0に送る。 オーディオデコーダ 4 0において、 再生部 4 0 1は、 重要情報格納領域 4 0 2に格納されているデコーダ秘密鍵でコンテンツ復号鍵を復号化し、 再生 コマンドに従ってコンテンツを復号化して再生する。
次いで、 本実施の形態に係るコンテンッ再生装置での処理手順について図 2を用いて説明する。
セキュアデバイスのフラッシュメモリには、 コンテンツ復号鍵で喑号化さ れたコンテンツ本体が格納されている。 コンテンツ復号鍵はさらにデコーダ 公開鍵で暗号化され、 ライセンスデータとともにフラッシュメモリに格納さ れている。 このライセンスデータは、 コンテンツの再生可能回数や、 再生可 能時間等、 コンテンツの利用条件が記述されたデータである。 暗号化された コンテンツ復号鍵とライセンスデータとによってライセンスが構成される。 なお、 ライセンスデータの構成は後述する。
ライセンス処理アプリで行われる処理手順は以下のようになる。 ( 1 )まず、 フラッシュメモリからライセンスが読み出され、 ライセンスが取得される。
( 2 ) 次いで、 ライセンスデータに対してフィンガープリン卜の検証が行わ れる。 (3 )次いで、ライセンスの検証とライセンスデータの更新が行われる。 具体的な更新方法は後述する。 (4 ) 次いで、 ライセンスデータが示す利用条 件に反しない場合、ライセンスデータに基づいて利用許可情報が作成される。 この利用許可情報は、 デコーダ I Z Fライブラリにおいて正当性が判定され る。 また、 この利用許可情報には再生コマンドを含める。 利用許可情報の具 体的な作成方法は後述する。 (5 ) 次いで、更新後のライセンスデータに基づ いてフィンガープリントが作成されてセキュアデバイスの T R Mに登録され る。 (6 ) 次いで、更新後のライセンスデータを含むライセンスがセキュアデ バイスのフラッシュメモリに保存される。 (7 ) 次いで、セキュアデバイスの 署名機能を用いて利用許可情報へ署名を行う。 署名後の利用許可情報は、 利 用許可証明となる。 なお、 セキュアデバイスの署名機能は、 セキュアデバイ ス秘密鍵により実現される。 また、 利用許可情報への署名は、 セキュアデバ イスと相互認証を行った正しいライセンス処理アプリのみが行うことができ る。 (8 )次いで、 ライセンスから取り出されたコンテンツ復号鍵に利用許可 証明を付随させて、 デコーダ I / Fライブラリに送る。 以上が、 ライセンス 処理アプリでの処理手順である。 なお、 (6 ) の処理は (7 ) または (8 ) の 処理、 または後述する (9 ) の処理の後で行ってもよい。
( 9 ) 次いで、 デコーダ I Z Fライブラリでは、 コンテンツ復号鍵に付随 している利用許可証明の正当性が判定される。 すなわち、 署名に対する正当 性の判定と、 利用許可情報に対する正当性の判定が行われて、 コンテンツの 利用可否が判定される。 そして、 その署名が正当なもので、 かつ、 利用許可 情報が正当なものである場合に、 コンテンツの再生が許可される。 署名の正 当性は、 セキュアデバイス証明書を用いて判定される。 セキュアデバイス証 明書は上記 (8 ) の処理においてコンテンツ複合鍵および利用許可証明と共 に取得する。 また、 本処理手順とは別に、 事前に取得しておいてもよい。 利 用許可情報の正当性は、 利用許可情報に含まれる動的情報に基づいて行われ る。 (1 0 ) 次いで、 オーディォデコーダでは、 デコーダ I Z Fライブラリで 正当性が認められた場合だけ、 再生コマンドに従ってコンテンツが再生され る。 すなわち、 オーディオデコーダでは、 デコーダ秘密鍵でコンテンツ復号 鍵が復号化された後、 そのコンテンツ復号鍵でコンテンツ本体が復号化され ることによりコンテンツが再生される。
次いで、 ライセンスデータの構成について図 3を用いて説明する。 図 3に 示すように、 ライセンスデータは、 デコーダ公開鍵で暗号化されたコンテン ッ復号鍵と共にライセンスを構成する。 ライセンスデータは、 ライセンス I Dと、 コンテンツ I Dと、 コンテンツ関連情報と、 Usage Rule とから構成 される。 ま 7こ、また Usage Ruleは、 Static Propertiesと VariaDie Properties とから構成される。
コンテンツ関連情報には、 コンテンツが楽曲である場合には、 曲名ゃァー テイス ト名が含まれる。
Usage Rule はコンテンツの利用条件が記述される部分であり、 Static Propertiesには再生期限等、 ライセンス処理アプリによって更新されない情 報が含まれており、 また、 Variable Propertiesには、 再生可能回数や再生可 能時間等、 コンテンツの再生の度に更新される情報が含まれている。
次いで、 利用許可証明の構成について図 4を用いて説明する。 上述したよ うに、 利用許可証明とは、 セキュアデバイスによる署名が行われた利用許可 情報である。 つまり、 利用許可証明は、 ライセンス処理アプリ内においてラ ィセンスが検証されたことを証明するものである。
また、 利用許可情報は、 動的情報と、 再生コマンド等のコマンドと、 再生 制御情報とから構成される。 この利用許可情報は、 ライセンスデータが示す 利用条件に反しない場合に、 ライセンスデータの主に Usage Ruleに基づい て作成される。
動的情報は、 利用許可情報の作成毎に値が異なる情報である。 例えば、 利 用許可情報を作成した日時を示す日時情報、 乱数、 連番等である。 デコーダ I Z Fライブラリでは、 これまでの動的情報と今回の動的情報を比較するこ とにより利用許可情報の正当性を判定してコンテンツの利用可否を判定する。 具体的には、 以下のように判定する。
動的情報が日時情報または乱数の場合には、 これまでの動的情報をすベて 格納する。 そして、 再度同じ内容の動的情報を持つ利用許可情報がデコーダ I / Fライブラリに入力された場合には、 いわゆるライセンス処理アプリの 成りすましとみなし、 その利用許可情報の正当性を認めず、 コンテンツの再 生を行わない。 一方、 格納されたこれまでの動的情報のいずれにも一致しな い動的情報を持つ'利用許可情報がデコーダ I Z Fライブラリに入力された場 合には、 その利用許可情報の正当性を認めて、 コンテンツを再生する。
動的情報が連番の場合には、 前回の動的情報 (連番 n ) を格納しておく。 そして、 デコーダ I Z Fライブラリに今回入力された利用許可情報の持つ動 的情報が " n + 1 " の場合だけ、 その利用許可情報の正当性を認めて、 コン テンッを再生する。 その他、 前回の動的情報と今回の動的情報との間のルー ルは、 デクリメント "一 1 " や倍数 " X 2 " でもよく、 これらのルールに則 つた動的情報を持つ利用許可情報が入力された場合にのみ、 その利用許可情 報の正当性を認める。 また、 ルールとして前回の動的情報より小さい値/大 きい値とした場合は、 今回の動的情報が前回の動的情報より小さい場合ノ大 きい場合のみ、 利用許可情報の正当性を認める。
前回の動的情報より大きい値とするルールは、 日時情報にも適用できる。 例えば、 1回目の利用許可情報の作成日時が 2 0 0 2年 3月 4ョで、 2回目 の利用許可情報の作成日時が 2 0 0 2年 3月 7日で、 3回目の利用許可情報 の作成日時が 2 0 0 2年 3月 9 日であるものとする。 これらの Θ時情報を含 む利用許可情報が、 1回目— 2回目→ 3回目の順番でデコーダ I Z Fライブ ラリに入力された場合には、 これらの日時情報を比較すると順に大きい値と なっているため、 1回目、 2回目、 3回目共に利用許可情報の正当性を認め て、コンテンツを再生する。一方、 2回目の日時情報を持つ利用許可情報が、 3回目の日時情報を持つ利用許可情報よりも後にデコーダ I / Fライブラリ に入力された場合には、 これらの日時情報を比較すると、 3回目の日時情報 よりも 2回目の日時情報の方が小さい値となっているため、 2回目の日時情 報を持つ利用許可情報の正当性は認められず、 コンテンツは再生されない。 このように、 利用許可情報に利用許可情報の作成毎に値が異なる動的情報 を含めることにより、 コンテンツ復号鍵の不正使用を防止することができ、 いわゆるライセンス処理アプリの成りすましを防ぐことができる。
次いで、 利用許可情報のコマンドと再生制御情報の設定方法について説明 する。
まず、 図 5に示すように、 Usage Ruleの Static Propertiesが " N U L L " で、 Variable Propertiesに " C o u n t (再生可能回数)" が記述されてい る場合について説明する。 この場合には、 再生回数による再生制御が行われ る。 すなわち、 ライセンスデータの更新処理では、 " C o u n t≥ 1 " ならば C o u n tを 1減算 (C o u n t— 1 ) して、 ライセンスデータが更新され る。 また、 "C o u n t≥ 1 "ならば利用条件に反しないため、 図 6に示す利 用許可情報が作成される。 すなわち、 コマンドが "再生" で、 再生制御情報 "NUL L" の利用許可情報が作成される。 これらのライセンスの検証、 ライセンスの更新、 および利用許可情報の作成はライセンス処理アプリが行 う。 この利用許可情報に含まれる再生コマンドに従ってコンテンツが 1回再 生される。 よって、 当初 " C o u n t " に記述されている回数だけコンテン ッを再生することができる。一方、 "C o u n t = 0"ならば利用条件に反す るため、利用許可情報は作成されない。 よって、 "C o u n t = 0" ならばコ ンテンッの再生も行われない。
次に、 図 7に示すように、 Usage Ruleの Static Propertiesに " L i m i t (再生期限)" が記述されていて、 Variable Properties力 "NUL L" で ある場合について説明する。 この場合には、 再生期間による再生制御が行わ れる。 すなわち、 利用許可情報作成時点の 時が "L i m i t" 内ならば利 用条件に反しないため、 図 8に示すように、 コマンドが "再生" で、 再生制 御情報が "NUL L" の利用許可情報が作成される。 これらのライセンスの 検証、 ライセンスの更新、 および利用許可情報の作成はライセンス処理ァプ リが行う。 この利用許可情報に含まれる再生コマンドに従ってコンテンツが 1回再生される。 よって、 "L i m i t "に記述されている期限までコンテン ッを再生することができる。 一方、 利用許可情報作成時点の日時が "L i m i t" 外ならば利用条件に反するため、 利用許可情報は作成されない。 よつ て、 利用許可情報作成時点の B時が "L i m i t " 外ならばコンテンツの再 生も行われない。
なお、 "L i m i t (再生期限)" の設定に閧しては以下の 3つが考えられ る。すなわち、 (1) コンテンツサーバが再生可能期限を設定したライセンス を販売する。 (2)コンテンツサーバが再生可能期間を設定したライセンスを 販売し、 端末側がライセンスをフラッシュメモリに格納する時にその再生可 能期間に基づいて再生可能期限を設定する。 例えば、 コンテンツサーバから 3930
14 端末に送られるライセンスデータに再生可能期間 (例えば、 2週間) が設定 されている場合、 端末側では、 ライセンスをフラッシュメモリに格納する時 に、 "ライセンスデータ格納時の日時 +ライセンスデータに設定されている 再生可能期間" を " L i m i t (再生期限)" に設定する。 (3 ) コンテンツ サーバが再生可能期間を設定したライセンスを販売し、 端末側がコンテンツ の初回再生時にその再生可能期間に基づいて再生可能期限を設定する。 例え ば、 コンテンツサーバから端末に送られるライセンスデータに再生可能期間 (例えば、 2週間) が設定されている場合、 端末側では、 コンテンツの初回 再生時に "初回再生時の日時 +ライセンスデータに設定されている再生可能 期間" を " L i m i t (再生期限)" に設定する。
なお、 ライセンス処理アプリはコンテンツ再生装置内に複数存在してもよ レ、。 例えば、 コンテンツ配信 Z再生サービス毎に別個のライセンス処理アブ リが同一のコンテンツ再生装置内に複数存在してもよい。
また、 デコーダ秘密鍵を格納するための重要情報格納領域をデコ一ダでは なくデコーダ I ライブラリに存在させて、 コンテンツの複号化をデコー ダ Iノ Fライブラリで行ってもよレ、。
また、 ライセンスデータはそのデータサイズが小さい場合等は、 セキュア デバイスのフラッシュメモリではなく、 セキュアデバイスの T R Mに格納し てもよい。
また、 ライセンスデータの Usage Ruleの Variable Propertiesは更新され る情報であるが、 これを更新されない初期値の部分と更新される現在値の 2 つに分割し、 現在値の部分のみを更新するようにしてもよい。
また、 デコーダおよびデコーダ I ライブラリは、 対応するライセンス が存在しない平文のコンテンツ、 つまり著作権保護されていない通常のコン テンッにも対応可能である。 デコーダ I / Fライブラリに対して平文のコン テンッデータが渡された場合は、 利用許可情報が無くても再生可能である。 また、 フラッシュメモリに格納されるコンテンツやライセンスのフォーマ ットは、 コンテンツ再生装置がこれらを取得した際のフォーマツトを変換し た後に格納してもよい。 つまり、 配信時のコンテンツとライセンスの保護法 式から、 j a V aライブラリ拡張ゃセキュアデバイスに特化した保護法式へ 変換してもよい。
また、ライセンスの Variable Propertiesはコンテンツの再生の度に更新さ れる力 このようにライセンス内の Variable Propertiesではなく、 ライセン スの外部に動的情報を保持してライセンス自体は更新せず、 ライセンスとそ の外部の動的情報との関連を保つ方式としてもよい。
また、 コンテンツを再生時に、 ライセンスに対する処理を行う前にコンテ ンッタイプをチ ックし、 コンテンツ再生処理装置にて再生可能なコンテン ッの場合のみライセンスに対する処理を行ってもよい。 これにより、 再生で きないコンテンツに対してライセンスを消費してしまうことを防ぐことが可 能となる。
このように、 本実施の形態によれば、 コンテンツの利用条件を記述したラ ィセンスデータに基づいて作成する利用許可情報の正当性が認められた場合 にだけコンテンツの再生が許可されるので、 コンテンツデータの盗聴や、 い わゆるライセンス処理アプリの成りすましを防ぐことができ、 コンテンツの 不正な利用を防止することができる。 また、 利用許可情報の作成毎に値が異 なる動的情報を用いて利用許可情報の正当性を判定するため、 利用許可情報 の正当性の判定を正確に行うことができ、 一度作成した利用許可情報の不正 な再利用を防止することができるので、 コンテンツの利用可否を正確に判定 することができる。 また、 利用許可情報にセキュアデバイスの署名を行うの で、 利用許可情報の改竄を防止することができる。
(実施の形態 2 )
本実施の形態に係るコンテンツ再生装置は、 コンテンツ再生装置の汎用性 を保ちつつ、 正確な再生制御を行うための再生制御情報を利用許可情報に含 めるものである。 また、 ライセンス処理アプリが、 コンテンツの再生結果ま たは再生経過を通知させるための通知命令を制御情報として利用許可情報に 含め、 デコーダ I ライブラリが、 その通知命令に基づいてコンテンツの 再生結果または再生経過をライセンス処理アプリへ通知するものである。 ま た、 ライセンス処理アプリが、 再生結果または再生経過の通知に基づいてラ ィセンスデータを更新するものである。
図 9は、 本発明の実施の形態 2に係るコンテンッ再生装置の構成を示すブ ロック図である。 なお、 図 9において、 実施の形態 1 (図 1 ) と同一の部分 には同一の符号を付し、 その説明を省略する。
ライセンス処理アプリ 2 0において、 ライセンスデータ処理部 2 0 5は、 フィンガープリントの検証、 利用許可情報の作成を行う。 また、 デコーダ I Z Fライブラリ 3 0からの通知を待って、 ライセンスデータの更新、 重要情 報格納領域 1 0 5へのフィンガープリントの登録、 ライセンス受渡部 2 0 1 を介してデータ記憶領域 1 0 2への更新済みライセンスの格納を行う。 つま り、 利用許可情報を作成してから、 デコーダ I Z Fライブラリ 3 0からの通 知を受けるまで待ち状態となる。 このように、 ライセンスデータ処理部 2 0 5が、 デコーダ I Z Fライブラリ 3 0からの通知に基づいてライセンスデー タを更新する点が実施の形態 1 と相違する。
デコーダ I Z Fライブラリ 3 0において、 再生制御部 3 0 5は、 判定部 3 0 2から送られた再生制御情報に基づいて、 再生コマンドと暗号化されたコ ンテンッ復号鍵をオーディオデコーダ 4 0に送る。 また、 再生制御情報に基 づいてコンテンツの再生制御 (再生時間の測定、 再生回数のカウント、 再生 の停止等) を行い、 その後、 再生制御情報で指示された再生結果の通知や再 生経過の通知を行うためのデータ (再生した時間、 再生した回数、 再生終了 等を示すデータ) を作成して通知部 3 0 6に送る。 通知部 3 0 6は、 再生制 御部 3 0 5で作成されたデータをライセンス処理アプリ 2 0のライセンスデ ータ処理部 2 0 5に通知する。
オーディオデコーダ 4 0において、 再生部 4 0 3は、 重要情報格納領域 4 0 2に格納されているデコーダ秘密鍵でコンテンツ復号鍵を複号化し、 再生 コマンドに従ってコンテンツを復号化して再生する。 また、 再生制御部 3 0 5からの停止命令によりコンテンッの再生を停止する。
次いで、 本実施の形態に係るコンテンッ再生装置での処理手順について図 1 0を用いて説明する。
( 1 ) まず、 フラッシュメモリからライセンスが読み出され、 ライセンス 処理アプリにライセンスが取得される。 (2 ) 次いで、 ライセンスデータに対 してフィンガープリントの検証が行われる。 (3 )次いで、 ライセンスの検証 を行い、 ライセンスデータが示す利用条件に反しない場合、 ライセンスデー タに基づいて利用許可情報が作成される。 利用許可情報には、 コンテンツの 利用条件に適合する再生制御を行うための再生制御情報を含める。 また、 利 用許可情報には、 コンテンツの再生結果や再生経過を通知させるための通知 命令を含める。 (4 )次いで、セキュアデバイスの署名機能を用いて利用許可 情報へ署名を行う。 署名後の利用許可情報は、利用許可証明となる。 (5 ) 次 いで、 ライセンスから取り出されたコンテンツ復号鍵に利用許可証明を付随 させて、デコーダ I ライブラリに送る。 (6 ) 次いで、 デコーダ I / Fラ ィブラリでは、 コンテンツ復号鍵に付随している利用許可証明の正当性が判 定される。 すなわち、 署名に対する正当性の判定と、 利用許可情報に対する 正当性の判定が行われて、 コンテンツの利用可否が判定される。 そして、 そ の署名が正当なもので、 かつ、 利用許可情報が正当なものである場合に、 コ ンテンッの再生が許可される。 (7 ) コンテンツの再生が許可されると、利用 許可情報に含まれる再生制御情報に従って再生回数や再生時間、 再生品質等 の再生制御が行われる。 (8 ) 次いで、 オーディオデコーダでは、 デコーダ I Fライブラリで正当性が認められた場合だけ、 再生コマンドに従ってコン テンッが再生される。 すなわち、 オーディオデコーダでは、 デコーダ秘密鍵 でコンテンツ復号鍵が復号化された後、 そのコンテンツ復号鍵でコンテンツ 本体が復号化されることによりコンテンツが再生される。 この際、 デコーダ I Z Fライブラリからの再生制御に従ってコンテンツを再生する。 (9 )次レヽ で、 デコーダ I Z Fライブラリが、 利用許可情報に含まれる通知命令に従つ て、 コンテンツの再生結果や再生経過をライセンス処理アプリに通知する。
( 1 0 ) 再生結果や再生経過の通知を受けたライセンス処理アプリでは、 こ の通知に応じてライセンスデータが更新される。 ( 1 1 ) 次いで、更新後のラ ィセンスデータに基づいてフィンガープリ ントが作成されてセキュアデバイ スの T R Mに登録される。 ( 1 2 ) 次いで、更新後のライセンスデータを含む ライセンスがセキュアデバイスのフラ ッシュメモリ に保存される。 なお、
( 3 ) の処理後に一旦ライセンスをセキュアデバイスのフラッシュメモリに 格納しておき、 (1 1 )の処理前に再びセキュアデバイスのフラッシュメモリ から読み出してもよい。
また、 デコーダ I / Fライブラリが再生制御情報およびコンテンッの再生 経過や再生結果を不揮発性メモリに記憶しておき、 ライセンス処理アプリに 再生経過や再生結果を通知した後、 不揮発性メモリの情報を消去するように してもよい。 コンテンツ再生装置の起動時にデコーダ I Z Fライブラリの不 揮発性メモリに再生制御情報および再生経過や再生結果が残っている場合は、 ライセンスデータの更新が行われる前に予期せぬ状態で処理が終わってしま つたことを表している。 その場合、 上記 (9 ) の処理から再び処理を開始し てもよレ、。 これにより、 ライセンス更新前に例えば電源が切られるなどによ り処理が中断してしまった場合にも再生経過や再生結果を保持し、 処理が再 開された時に正しくライセンスを更新することができる。
次いで、 利用許可情報のコマンドと再生制御情報の設定方法について説明 する。
まず、 上記図 5のライセンスデータに示すように、 Usage Rule の Static Properties力、 " N U L L " で、 Variable Propertiesに " C o u n t (再生可 能回数)"が記述されていて、 かつ、 ユーザから連続再生指示があった場合に ついて説明する。 この場合には、 再生回数による再生制御が行われる。 すな わち、 "C o u n t≥ 1 "ならば利用条件に反しないため、図 1 1に示すよう に、 コマンドが "再生"で、再生制御情報が "C o u n t以下で複数回再生、 再生が終了したら再生回数をライセンス処理アプリに通知" という利用許可 情報が作成される。 この利用許可情報に含まれる再生コマンドおよび再生制 御情報に従ってコンテンツが複数回" C— p 1 a y " (但し、 C o u n t以下) だけ再生される。 複数回の再生後、 再生結果、 具体的には、 再生回数 "C— p l a y" がデコーダ I /Fライブラリからライセンス処理アプリに通知さ れる。 この再生結果の通知を受けたライセンス処理アプリでは、 図 5に示す ライセンスデータの "C o u n t (再生可能回数)" 力 S "C— p 1 a y " だけ 減らされて、 ライセンスデータが更新される。 このようにして、 複数回の連 続再生を可能にすることができる。
また、 再生回数制御の別の方法としては、 利用許可情報作成時に、 再生希 望の指示回数以下の再生を許可する再生命令を作成し、 以後、 再生実行回数 が再生希望の指示回数と同じになるまで、 利用許可情報の作成とライセンス データの更新とを繰り返すような方法でも構わない。
具体的には、例えば、 Usage Ruleの Static Properties力 S "NU L L"で、 Variable Propertiesに "C o u n t (再生可能回数)" が記述されていて、 かつ、 ユーザから連続再生指示があった場合に、 以下のようにして再生回数 による再生制御を行ってもよレ、。すなわち、 "C o u n t≥ 1 "ならば利用条 件に反しないため、 コマンドが "再生" で、 再生制御情報が "再生が終了し た旨をライセンス処理アプリに通知" という利用許可情報が作成される。 こ の利用許可情報に含まれる再生コマンドぉよび再生制御情報に従ってコンテ ンッが 1回再生され、 再生が終了した旨がデコーダ I ZFライブラリからラ ィセンス処理アプリに通知される。 ライセンス処理アプリでは、 この再生結 果の通知を受ける度に、 ライセンスデータの " C o u n t (再生可能回数)" が 1だけ減らされてライセンスデータが更新される。 そして、 ライセンスデ ータが更新される度に、 "C o u n t ^ l " かどうかの検証が行われ、 "C o u n t≥ 1 " ならば、 再び、 コマンドが "再生" で、 再生制御情報が "再生 が終了した旨をライセンス処理アプリに通知" という利用許可情報が作成さ れる。 以上の処理を繰り返すことによつても、 複数回の連続再生を可能にす ることができる。 このようにすることにより、 再生回数の管理をデコーダ I / Fライブラリで行わなくてもよくなるため、 デコーダ I Z Fライブラリの 処理の負荷を軽減することができる。 なお、 再生回数 (利用条件のデクリメ ント数) は 1ではなく複数でも、 また、 毎回一定でなくても構わない。
なお、 デコーダ I / Fライブラリでの再生回数のカウントの仕方は、 例え ば、 コンテンツを最後まで再生したら 1回、 および再生途中で巻き戻しても 1回、 および再生途中で終了しても 1回とカウントする。
また、 通知については、 ライセンス処理アプリへの通知だけではなく、 コ ンテンッ再生装置利用者に対する通知を行ってもよい。例えば、再生終了後、 更新後の再生可能回数を液晶ディスプレイ等に表示してもよい。 以下に説明 する通知についても、 これと同様、 コンテンツ再生装置利用者に対する通知 を行ってもよレヽ。
次に、 図 1 2のライセンスデータに示すように、 Usage Rule の Static Properties に " T _m i n ( 1回の再生とみなす再生時間)" が記述され、 Variable Propertiesに " C o u n t (再生可能回数)" が記述されている場 合について説明する。 " C o u n t≥ 1 "ならば利用条件に反しないため、図 1 3に示すように、 コマンドが "再生" で、 再生制御情報が " 1回再生、 再 生途中でも T— m i nの再生が終了した時点でライセンス処理アプリに通 知" という利用許可情報が作成される。 この利用許可情報に含まれる再生コ マンドおよび再生制御情報に従ってコンテンツが 1回だけ再生される。 そし て、 その再生途中において " T— m i n " 経過した時点で、 再生経過、 具体 的には、 " T—m i n "経過した旨がデコーダ I Z Fライブラリからライセン ス処理アプリに通知される。 この際、 コンテンツの再生は続行されている。 この再生経過の通知を受けたライセンス処理アプリでは、 図 1 2に示すライ センスデータの "C o u n t (再生可能回数)" が 1だけ減らされて、 ライセ ンスデータが更新される。一方、 "T— m i n"まで再生されなかった場合に はその旨がデコーダ I ZFライブラリからライセンス処理アプリに通知され る。 "T— m i n"まで再生されなかった場合にはライセンスデータの更新は 行われない。 このようにすることにより、 短時間の再生は 1回の再生とみな さないという制御が可能になる。
なお、 デコーダ I /Fライブラリでの経過した再生時間の計測において、 例えば、 一時停止中の時間は再生時間に含めないようにする。
また、 図 1 2のライセンスデータの場合に、 コマンドが "再生" で、 再生 制御情報が " 1回再生、 再生途中でも T— m i nの再生が終了する毎にライ センス処理アプリに通知" という利用許可情報を作成してもよい。 このよう な利用許可情報が作成された場合は、 コンテンツの再生途中において "T_ m i n" 経過する毎にその旨が再生経過としてデコーダ I ZFライブラリか らライセンス処理アプリに通知される。 この際、 コンテンツの再生は続行さ れている。 ライセンス処理アプリでは、 この再生経過の通知を受ける度に、 図 1 2に示すライセンスデータの "C o u n t (再生可能回数)" が 1ずつ減 らされて、 ライセンスデータが更新される。
次に、 上記図 7のライセンスデータに示すように、 Usage Ruleの Static Properties に " L i m i t (再生期限)" が記述されていて、 Variable Propertiesが "NUL L" である場合について説明する。 この場合には、 再 生期間による再生制御が行われる。 すなわち、 利用許可情報作成時点の日時 力 S "L i m i t " 内ならば利用条件に反しないため、 図 1 4に示すように、 コマンドが "再生" で、 再生制御情報が "指定時間 (L i m i t—現在の日 時) 以内の時間で再生" という利用許可情報が作成される。 この利用許可情 報に含まれる再生コマンドおよび再生制御情報に従つてコンテンツが指定時 間以内で再生される。 換言すれば、 指定時間再生したらその時点で再生が停 止される。このようにして、時間単位の厳密な再生制御を行うことができる。 次に、 図 1 5のライセンスデータに示すように、 Usage Rule の Static Properties力、 UL L で、 Variaoie Propertiesに 丄,― a 1 1 (再生可 能時間)" が記述されている場合について説明する。 "T— a 1 1 > 0" なら ば利用条件に反しないため、 図 1 6に示すように、 コマンドが "再生" で、 再生制御情報が "T— a 1 1以内の時間で再生、 再生が終了したら実際の再 生時間 T— p 1 a yをライセンス処理アプリに通知" という利用許可情報が 作成される。 この利用許可情報に含まれる再生コマンドおよび再生制御情報 に従ってコンテンツが "T— a 1 1 "以内で再生される。 換言すれば、 "T— a l l " だけ再生したらその時点で再生が停止される。 再生後、 実際の再生 時間 "T一 p 1 a y" がデコーダ Iノ Fライブラリからライセンス処理ァプ リに通知される。 この通知を受けたライセンス処理アプリでは、 図 1 5に示 すライセンスデータの "T— a 1 1 (再生可能時間)" 力; "T— p l a y" だ け減らされて、 ライセンスデータが更新される。
なお、 再生可能回数や再生可能時間による再生制御方法において、 指定時 間の再生や指定回数の再生を行ったときにライセンス処理アプリへその旨の 通知を行い、 ライセンス処理アプリにおいてコマンドが "停止" の利用許可 情報を作成して再生時と同様にデコーダ I ZFライブラリに送り、 デコーダ I ZFライブラリが停止命令をオーディオデコーダに送って再生を停止して もよい。
これら再生回数や再生時間以外にも、 再生制御情報には再生制御を行うた めの様々な情報を設定することが可能である。 例えば、 音質や画質等の再生 品質を設定することが可能である。 例えば、 再生制御情報に音質が設定され ている場合、オーディオデコーダは、その音質で楽曲コンテンツを再生する。 なお、 本実施の形態では、 ライセンスの利用条件に従った再生を行うため に、 ライセンス処理アプリでのライセンスの検証とデコーダ I ライブラ リでの利用許可証明の検証を行っている。 ライセンス処理アプリでは実際の 再生時間や再生品質、 再生の範囲等を正確に計測、 制御することが困難であ る。 また、 デコーダ I / Fライブラリにてすベての制御を行おうとすると、 ライセンスのフォーマツ ト等に依存したデコーダ I Z Fライブラリが必要と なり、 その結果、 コンテンツ配信/再生サービスに依存したデコーダ I Z F ライブラリが必要となる。 従って、 実際の再生時間や再生品質、 再生の範囲 等の計測、 制御は、 デコーダ I Z Fライブラリによって、 その他のコンテン ッ配信 再生サービスに依存する制御に関してはライセンス処理アプリによ つて行うようにする。
このように、 本実施の形態によれば、 利用許可情報に再生制御を行うため の再生制御情報が含まれるため、 コンテンツ再生装置の汎用性を保ちつつ、 正確な再生制御を行うことができる。
すなわち、 ライセンスの利用条件として再生可能回数が記述されている場 合、 コンテンツ再生回数を計測できるので、 コンテンツ再生装置の汎用性を 保ちつつ、 再生可能回数を制限することができる。 また、 ライセンスの利用 条件として再生可能時間が記述されている場合、 正確なコンテンツ再生時間 を計測できるので、 コンテンツ再生装置の汎用性を保ちつつ、 再生可能時間 を制限することができる。 また、 ライセンスの利用条件として再生品質が記 述されている場合、 再生品質を指定できるので、 コンテンツ再生装置の汎用 性を保ちつつ、 再生品質を制限することができる。 さらに、 ライセンスの利 用条件として例えば再生可能回数および 1回の再生とみなす最低再生時間が 記述されている場合、 コンテンツ再生時間を計測できるので、 コンテンツ再 生装置の汎用性を保ちつつ、 再生可能回数を制限することができる。
また、 ライセンスの利用条件として例えば再生可能時間が記述されている 場合、 正確なコンテンツ再生時間を計測し、 それによつてライセンスの利用 条件に記述された再生可能時間を書き換えることによるライセンスの更新が できる。 また、 ライセンスの利用条件として例えば再生可能回数および 1回 の再生とみなす最低再生時間が記述されている場合、 コンテンッ再生時間を 計測し、 それによつてライセンスの利用条件に記述された再生可能回数を書 03 03930
24 き換えることによるライセンスの更新ができる。 よって、 コンテンツ再生装 置の汎用性を保ちつつ、 再生可能時間の制限や再生可能回数の制限をするこ とができる。
(実施の形態 3 )
本実施の形態では、 コンテンツのデータ構造、 フィンガープリントのデー タ構造、 およびコンテンツサーバからのコンテンツの取得方法について説明 する。
コンテンツのデータ構造は、 図 1 7に示すようになる。 すなわち、 コンテ ンッ I Dと、 コンテンツ関連情報と、 ライセンス I Dと、 ライセンス取得 U R Lと、コンテンツ復号鍵で暗号化されたコンテンツ本体とから構成される。 コンテンツ関連情報は、 コンテンッが楽曲である場合は例えば曲名やァーテ イス 卜名等、 コンテンツに関連する情報である。 ライセンス I Dは、 コンテ ンッに対応するライセンスの I Dであり、 同一コンテンツに複数のライセン スが対応する場合もある。 例えば、 同一のコンテンツに対して、 再生回数無 制限のライセンスと再生回数 1 0回のお試し版ライセンスとを用意し、 それ らを別個の価格で販売することもできる。 ライセンス取得 U R Lは、 ライセ ンス取得 (購入) 時に参照する U R Lである。 コンテンツ本体は、 楽曲デー タ、 ビデオデータ、 イメージデータ、 ドキュメントデータ、 プログラムデー タ等である。 楽曲とそのジャケッ トイメージと歌詞データ等、 コンテンツ本 体に複数種類のデータが含まれることもあり、 これらはそれぞれ別個のコン テンッ復号鍵で暗号化されることもある。
フィンガープリン卜のデータ構造は、図 1 8に示すようになる。すなわち、 ライセンス I Dとライセンスダイジエス 卜から構成される。 ライセンスダイ ジエストは、 ライセンスデータをハッシュしたデータである。
次いで、 コンテンツサーバからのコンテンツの取得方法について図 1 9を 用いて説明する。コンテンッ取得の処理手順は以下のようになる。すなわち、 ( 1 ) コンテンッ再生装置のコンテンツ取得アプリがコンテンツサーバから コンテンツをダウンロードし、 j a v aライブラリ拡張へコンテンツを渡す。 (2) ダウンロードされたコンテンツは、 j a V aライブラリ拡張を介して セキュアデバイスのフラッシュメモリに格納される。
なお、 コンテンツの取得と後述するライセンスの購入の順序はどちらが先 でもよく、 再生時にこの 2つがそろってさえいればよい。
(実施の形態 4)
本実施の形態では、 コンテンツ復号鍵がデコーダ公開鍵で暗号化され、 さ らにセキュアデバイス公開鍵で暗号化されている場合について説明する。 ま た、 ダウンロードするライセンス対してダウンロードサーバによって署名さ れている場合について説明する。 これらの場合のライセンス購入処理と、 コ ンテンッの再生処理は以下のようになる。
図 20は、本実施の形態に係るライセンス購入処理の手順を示す図である。 (1) まず、 コンテンツ再生装置のライセンス購入アプリがコンテンツサー バからライセンスをダウンロード (購入) し、 j a V aライブラリ拡張ヘラ ィセンスを渡す。 このライセンスには、 ダウンロードサーバによって署名が なされている (署名 1)。 (2) 次いで、 セキュアデバイスの TRMの署名機 能を用いて j a V aライブラリ拡張において署名 1の検証が行われ、 署名の 正当性が判定される。 (3)次いで、 ライセンスのフィンガープリントが TR Mに格納される。 (4) 次いで、 セキュアデバイス秘密鍵を用いて、 TRMが 署名をし直す(署名 2)。つまり、署名が署名 1から署名 2に付け替えられる。 署名の付け替えを行うのは、 コンテンツの再生時にライセンスデータが更新 されるからである。 (5)署名付け替え後のライセンスは、セキュアデバイス のフラッシュメモリに格納される。 購入されたライセンスは、 以上のように して、 j a v aライブラリ拡張を介してセキュアデバイスのフラッシュメモ リに格納される。
図 21は、本実施の形態に係るコンテンッ再生処理の手順を示す図である。 (1) まず、 フラッシュメモリから j a V aライブラリ拡張にライセンスが 読み出される。 (2)次いで、セキュアデバイスの署名機能を用いて署名 2の 検証が行われ、 署名 2の正当性が判定される。 (3) 次いで、 ライセンスデー タに対してフィンガープリ ン 卜の検証が行われる。 (4)次いで、 ライセンス データの Usage Ruleの検証が行われる。 (5) 次いで、 ライセンスデータの Variable Propertiesが更新される。 (6) 次いで、 更新後のライセンスデー タに基づいてフィンガープリントが作成されてセキュアデバイスの TRMに 登録される。 (7)次いで、セキュアデバイスの署名機能を用いて再署名が行 われる。 (8) 次いで、 コンテンツデータが示す利用条件に反しない場合、 ラ ィセンスデータに基づいて利用許可情報が作成される。 (9)次いで、セキュ アデバイスの署名機能を用いて利用許可情報へ署名を行う。 署名後の利用許 可情報は、利用許可証明となる。 (10) 次いで、 セキュアデバイス秘密鍵で コンテンツ復号鍵が復号化される。 この段階では、 まだ、 コンテンツ復号鍵 はデコーダ公開鍵で暗号化されている。 (1 1)次いで、更新後のライセンス データを含むライセンスがセキュアデバイスのフラッシュメモリに保存され る。 ( 12)次いで、 ライセンスから取り出されたコンテンツ復号鍵に利用許 可証明を付随させて、 デコーダ I ZFライブラリに送る。 ( 1 3) 次いで、 デ コーダ IZFライブラリでは、 コンテンツ復号鍵に付随している利用許可証 明の正当性が判定される。 そして、 オーディオデコーダでは、 デコーダ 1 Fライブラリで正当性が認められた場合だけ、 再生コマンドに従ってコンテ ンッが再生される。 すなわち、 オーディオデコーダでは、 デコーダ秘密鍵で コンテンツ復号鍵が復号化された後、 そのコンテンツ復号鍵でコンテンツ本 体が復号化されることによりコンテンツが再生される。
(実施の形態 5)
本実施の形態では、 コンテンツ復号鍵がセキュアデバイス公開鍵で暗号化 されている場合について説明する。 また、 購入したライセンスに対する一連 の処理を、 セキュアデバイスの TRMで行う場合について説明する。 これら の場合のライセンス購入処理と、コンテンツの再生処理は以下のようになる。 図 22は、本実施の形態に係るライセンス購入処理の手順を示す図である。 (1) まず、 コンテンツ再生装置のライセンス購入アプリがコンテンツサー バからライセンスをダウンロード (購入) し、 j a V aライブラリ拡張を介 してセキュアデバイスの T RMへライセンスを渡す。 このライセンスには、 ダウンロードサーバによって署名がなされている (署名 1)。 (2) 次いで、 セキュアデバイスの TRMによって署名 1の検証が行われ、 署名の正当性が 判定される。 ( 3 )次いで、 ライセンスのフィンガープリントが T RM内に登 録される。 (4) 次いで、 セキュアデバイス秘密鍵を用いて、 TRMが署名を し直す (署名 2)。 つまり、 署名が署名 1から署名 2に付け替えられる。 (5) 署名付け替え後のライセンスは、 j a V aライブラリ拡張を介してセキュア デバイスのフラッシュメモリに格納される。
図 23は、本実施の形態に係るコンテンツ再生処理の手順を示す図である。 (1) まず、 フラッシュメモリから j a V aライブラリ拡張を介して TRM にライセンスが読み出される。 (2) 次いで、 T RMでは、 署名 2の検証が行 われ、 署名 2の正当性が判定される。 (3) 次いで、 ライセンスデータに対し てフィンガープリントの検証が行われる。 (4) 次いで、 ライセンスデータの Usage Ruleの検証が行われる。 (5) 次いで、 ライセンスデータの Variable Properties が更新される。 (6) 次いで、 更新後のライセンスデータに基づ いてフィンガープリントが作成されて TRM内に登録される。 (7) 次いで、 セキュアデバイスの再署名が行われる。 (8) 次いで、 TRMが、 セキュアデ バイス秘密鍵でコンテンツ復号鍵を復号化した後、 再度、 コンテンツ復号鍵 をデコーダ公開鍵で暗号化する。つまり、鍵の付け替えを行う。 (9)次いで、 コンテンツデータが示す利用条件に反しない場合、 ライセンスデータに基づ いて利用許可情報が作成される。 (1 0)次いで、利用許可情報へ署名を行う。 署名後の利用許可情報は、 利用許可証明となる。 ( 1 1) 次いで、 更新後のラ ィセンスデータを含むライセンスが、 j a V aライブラリ拡張を介してセキ ユアデバイスのフラッシュメモリに保存される。 ( 1 2)次いで、 ライセンス から取り出されたコンテンッ復号鍵に利用許可証明を付随させて、 デコーダ I Z Fライブラリに送る。 (1 3 ) 次いで、 デコーダ I Z Fライブラリでは、 コンテンツ復号鍵に付随している利用許可証明の正当性が判定される。 そし て、 オーディオデコーダでは、 デコーダ I Z Fライブラリで正当性が認めら れた場合だけ、 再生コマンドに従ってコンテンツが再生される。 すなわち、 オーディオデコーダでは、 デコーダ秘密鍵でコンテンツ復号鍵が複号化され た後、 そのコンテンツ復号鍵でコンテンツ本体が復号化されることによりコ ンテンッが再生される。
なお、 上記ライセンス購入処理の手順 (5 ) を図 2 4に示すようにして行 うことも可能である。 すなわち、 (5 ) 署名付け替え後のライセンスを、 j a V aライブラリ拡張を介さずに、 セキュアデバイス内において T R Mからフ ラッシュメモリへ直接格納する。
また、 コンテンツ復号鍵をセキュアデバイス公開鍵で暗号化することも可 能である。 この場合には、 着脱可能な 1つのセキュアデバイスを複数の端末 間で相互に付け替えることにより、 複数の端末のうちセキュアデバイスを装 着された端末においてのみコンテンツを再生可能なようにすることができる。 つまり、 セキュアデバイスにバインドしたライセンスを実現することができ る。
また、 上記コンテンツ再生処理の手順 (1 ) 〜 ( 1 2 ) を、 図 2 5に示す ようにして、 j a V aライブラリ拡張を介さずに、 すべて T RM内で行うこ とも可能である。
また、 ライセンス処理アプリをセキュアデバイス内に格納しておき、 セキ ユアデバイスと相互認証を行った再生装置のみがライセンス処理アプリを読 み出して、 ライセンス処理を行うことも可能である。
また、 ライセンス処理アプリをセキュアデバイスの T R M内で実行される カードアプリとして実装し、 ライセンス処理をセキュアデバイスの T R Mで 行うことも可能である。 さらに、 必要に応じてライセンス処理アプリをコン テンッサーバからダウン口一ドして利用することも可能である。
(実施の形態 6 )
本実施の形態では、 コンテンッ復号鍵がセキュアデバイス公開鍵で暗号化 され、 さらに S I Mカードのユニーク鍵で暗号化されている場合について説 明する。 この場合、 ライセンスは S I Mカード、 つまり S I Mカードの所有 者であるユーザにバインドされており、 S I Mカードが端末に装着状態にあ るときのみコンテンツを再生することが可能となる。
S I Mカードとは、 G S M (Global System for Mobile Communication) 方式の携帯電話で利用される I Cチップであり、 携帯電話の端末のみでは電 話は作動せず、 S I Mカードの装着が必要となる。 S I Mカード内部には携 帯電話番号、 電話帳等の情報が記憶されている。
図 2 6は、本実施の形態に係るライセンス購入処理の手順を示す図である。 図 2 4のライセンス購入処理手順と比較して (3 ) 端末に装着された S I M カードから S I Mカードのユニーク鍵を読み出し、 コンテンツ復号鍵を S I Mカードのュユーク鍵で暗号化する処理が新たに追加されたことのみが異な る。
図 2 7は、本実施の形態に係るコンテンツ再生処理の手順を示す図である。 図 2 5のコンテンツ再生処理手順と比較して (8 ) デコーダ公開鍵で再喑号 化する際、 端末に装着された S I Mカードから S I Mカードのユニーク鍵を 読み出し、 S I Mカードのユニーク鍵でコンテンツ復号鍵を複号化し、 さら にセキュアデバイス秘密鍵でコンテンツ復号鍵を複号化した後、 再度、 コン テンッ復号鍵をデコーダ公開鍵で暗号化する処理のみが異なる。
本実施の形態では、 コンテンツ復号鍵を S I Mカードのユニーク鍵および セキュアデバイス公開鍵の両方で暗号化することにより、 特定の S I Mカー ドとセキュアデバイスの組み合わせの場合のみコンテンツの再生を可能とす ることができる。
また、 図 2、 図 1 0のようにコンテンツ復号鍵をデコーダ公開鍵で暗号化 することにより端末にバインドすること、 図 2 3、 図 2 5のようにコンテン ッ復号鍵をセキュアデバイス公開鍵で暗号化することによってセキュアデバ イスにバインドすること、 図 2 1のようにコンテンツ復号鍵をデコーダ公開 鍵とセキュアデバイス公開鍵で暗号化することによって端末とセキュアデバ イスの両方にバインドすることがそれぞれ可能となる。 また、 特定の機器や ユーザ、 セキュアデバイスのみではなく、 複数の機器や複数のユーザに共通 のユニーク鍵を設定し、 コンテンツ復号鍵をそのユニーク鍵で暗号化するこ とによつて機器群やユーザ群にバインドすることが可能となる。
(実施の形態 7 )
本実施の形態では、 ライセンスをコンテンツ再生装置外へ出力 (アップ口 ード) し、 権利のバックアップを行う場合について説明する。 この場合、 ラ ィセンスのァップロードおよび再ダウンロードの処理は以下のようになる。 図 2 8は、 本実施の形態に係るライセンスのアップロードおよび再ダウン ロードの処理の手順を示す図である。 ( 1 ) まず、 コンテンツ再生装置 1のラ ィセンスをコピーし、 ネッ トワーク上のバックアップサーバへアップロード する。 (2 )再生回数制限等の再生によってライセンスの状態が変化する (残 り再生回数が減少する) 場合、 ネットワーク上のバックアップサーバのライ センスと、 コンテンツ再生装置 1上のライセンスの状態の同期を取る。 (3 ) コンテンツ再生装置 1が故障または紛失によってセキュアデバイスも含めて 使用不可となる。 (4 ) バックアップサーバ上で、 コンテンツ復号鍵をコンテ ンッ再生装置 1に装着されていたセキュアデバイスの公開鍵から、 コンテン ッ再生装置 2に装着されているセキュアデバイスの公開鍵へ再暗号化を行う。 ( 5 ) コンテンツ再生装置 2へライセンスを再ダウンロードする。
本実施の形態では、 ライセンスをネッ トワーク上のサーバにバックアップ することにより、セキュアデバイスまでも含めたコンテンツ再生装置の故障、 紛失に対応すると共に、 再生回数制限等の再生によって状態が変化するライ センスにも対応することができる。 また、 コンテンツ再生処理装置側からライセンスをァップロードするので はなく、 ライセンス購入時にサーバ側で購入を記録しておき、 それをアップ ロードしたライセンスの代わりとしてもよい。
また、 図 2 9に示すように、 ライセンスのコピーを残さないようにアップ ロードし、 再ダウンロード先の装置をアップロード元のコンテンツ再生装置 のみに限定することにより、 セキュアデバイスのフラッシュメモリの空き容 量を一時的に增加させることも可能である。
以上説明したように、 本発明によれば、 汎用的な端末においてセキュアで かつ拡張性のあるコンテンツの利用制御を行うことができる。
すなわち、 本発明のコンテンツ再生装置は、 コンテンツの利用条件を記述 したライセンスデータを取得する取得手段と、 利用条件に反しない場合、 再 生命令を含んだ利用許可情報をライセンスデータに基づいて作成する作成手 段と、 利用許可情報の正当性を判定する判定手段と、 前記判定手段によって 正当性が認められた場合、 再生命令に従ってコンテンツを再生する再生手段 とを具備する構成を採る。
この構成によれば、 コンテンッの利用条件を記述したライセンスデータに 基づいて作成する利用許可情報の正当性が認められた場合にだけコンテンッ の再生が許可されるので、 コンテンツデータの盗聴や、 いわゆるライセンス 処理アプリの成りすましを防ぐことができ、 コンテンツの不正な利用を防止 することができる。
その際、 例えば、 前記作成手段は、 利用許可情報の作成毎に値が異なる動 的情報を利用許可情報に含め、 前記判定手段は、 動的情報に基づいて利用許 可情報の正当性を判定する構成を採る。
この構成によれば、 利用許可情報の作成毎に値が異なる動的情報を用いて 利用許可情報の正当性を判定するため、 利用許可情報の正当性の判定を正確 に行うことができ、 一度作成した利用許可情報の不正な再利用を防止するこ とができるので、 コンテンツの利用可否を正確に判定することができる。 また、 例えば、 前記作成手段は、 利用条件に適合する再生制御を行うため の制御情報をさらに含んだ利用許可情報を作成し、 前記再生手段は、 再生命 令および制御情報に従つてコンテンツを再生する構成を採る。
この構成によれば、 利用許可情報に再生制御を行うための制御情報が含ま れるため、 コンテンツ再生装置の汎用性を保ちつつ、 正確な再生制御を行う ことができる。
また、 例えば、 前記作成手段は、 コンテンツの再生回数を示す回数情報を 制御情報として利用許可情報に含め、 前記再生手段は、 その再生回数以下の 回数でコンテンツを再生する構成を採る。
この構成によれば、 ライセンスの利用条件として再生可能回数が記述され ている場合、 コンテンツ再生回数を計測できるので、 コンテンツ再生装置の 汎用性を保ちつつ、 再生可能回数を制限することができる。
また、 例えば、 前記作成手段は、 コンテンツの再生時間を示す時間情報を 制御情報として利用許可情報に含め、 前記再生手段は、 その再生時間以内の 時間でコンテンツを再生する構成を採る。
この構成によれば、 ライセンスの利用条件として再生可能時間が記述され ている場合、 正確なコンテンツ再生時間を計測できるので、 コンテンツ再生 装置の汎用性を保ちつつ、 再生可能時間を制限することができる。
また、 例えば、 前記作成手段は、 コンテンツの再生品質を示す品質情報を 制御情報として利用許可情報に含め、 前記再生手段は、 その再生品質でコン テンッを再生する構成を採る。
この構成によれば、 ライセンスの利用条件として再生品質が記述されてい る場合、 再生品質を指定できるので、 コンテンツ再生装置の汎用性を保ちつ つ、 再生品質を制限することができる。
また、 例えば、 前記作成手段は、 コンテンツの再生結果を通知させるため の通知命令を制御情報として利用許可情報に含め、 その通知命令に基づいて コンテンツの再生結果を通知する通知手段をさらに具備する構成を採る。 この構成によれば、 ライセンスの利用条件として例えば再生可能時間が記 述されている場合、 正確なコンテンツ再生時間を計測できるので、 コンテン ッ再生装置の汎用性を保ちつつ、 再生可能時間を制限することができる。 また、 例えば、 前記作成手段は、 コンテンツの再生経過を通知させるため の通知命令を制御情報として利用許可情報に含め、 その通知命令に基づいて コンテンツの再生経過を通知する通知手段をさらに具備する構成を採る。 この構成によれば、 ライセンスの利用条件として例えば再生可能回数およ び 1回の再生とみなす最低再生時間が記述されている場合、 コンテンツ再生 時間を計測できるので、 コンテンツ再生装置の汎用性を保ちつつ、 再生可能 回数を制限することができる。
また、 例えば、 上記コンテンツ再生装置は、 前記通知手段からの通知に基 づいてライセンスデータを更新する更新手段をさらに具備する構成を採る。 この構成によれば、 ライセンスの利用条件として例えば再生可能時間が記 述されている場合、 正確なコンテンツ再生時間を計測し、 それによつてライ センスの利用条件に記述された再生可能時間を書き換えることによるライセ ンスの更新ができる。 また、 ライセンスの利用条件として例えば再生可能回 数および 1回の再生とみなす最低再生時間が記述されている場合、 コンテン ッ再生時間を計測し、 それによつてライセンスの利用条件に記述された再生 可能回数を書き換えることによるライセンスの更新ができる。 よって、 コン テンッ再生装置の汎用性を保ちつつ、 再生可能時間の制限や再生可能回数の 制限をすることができる。
また、 例えば、 上記コンテンツ再生装置は、 利用許可情報に署名を行う署 名手段をさらに具備し、 前記判定手段は、 その署名の正当性を判定する構成 を採る。
この構成によれば、 利用許可情報に対し、 例えばセキュアデバイス等を利 用した署名を行うので、 利用許可情報の改竄を防止することができる。 また、例えば、上記コンテンツ再生装置は、ユニークな I D (特定の機器、 ユーザ、蓄積メディア、特定の機器の種別等)にバインドされたライセンス、 例えばそのユニークな I Dに関連する暗号化が施されたライセンスを取得す る構成を採る。
この構成によれば、 ライセンスの利用を、 特定の機器 (例えばライセンス を配信した端末) や特定のユーザ (例えばライセンスを購入したユーザ)、 特 定の種別の機器に限定することができる。
また、 例えば、 上記コンテンツ再生装置は、 ライセンスを外部へ出力する ライセンス出力手段をさらに備え、 コンテンツ再生装置が保持しているライ センスをネッ トワーク上のサーバや P Cへアップロード バックアップする 構成を採る。
この構成によれば、 端末の故障 Z紛失等時や通常の機種交換時にアップ口 一ド先のネッ トワーク上のサーバや p cから再ダウンロードすることが可能 となる。 さらにメモリ空き領域の一時的確保等が可能となる。
また、 例えば、 上記コンテンツ再生装置は、 外部のライセンスとの同期を 取るライセンス同期手段をさらに備え、 ネッ トワーク上のサーバや P C上、 及びコンテンツ再生装置上の両方にライセンスを保持する場合、 ネッ トヮー ク上のサーバや P Cのライセンスと、 コンテンッ再生装置上のライセンスの 状態の同期を取る構成を採る。
この構成によれば、 再生回数制限等の再生によってライセンスの状態が変 化する (例えば残り再生回数が減少する) 場合であっても、 その状態も含め た権利のバックアップが可能となる。
本発明のライセンス管理装置は、 コンテンッの利用条件を記述したライセ ンスデータを取得する取得手段と、 利用条件に反しない場合、 再生命令を含 んだ利用許可情報をライセンスデータに基づいて作成する作成手段と、 利用 許可情報を送出する送出手段とを具備する構成を採る。
また、 本発明のコンテンツ再生装置は、 コンテンツの利用条件を記述した ライセンスデータに基づいて作成された利用許可情報であって、 再生命令を 含む利用許可情報を取得する取得手段と、 利用許可情報の正当性を判定する 判定手段と、 前記判定手段によって正当性が認められた場合、 再生命令に従 つてコンテンツを再生する再生手段とを具備する構成を採る。
これらの構成によれば、 コンテンツの利用条件を記述したライセンスデー タに基づいて作成する利用許可情報の正当性が認められた場合にだけコンテ ンッの再生が許可されるので、 コンテンツデータの盗聴や、 いわゆるライセ ンス処理アプリの成りすましを防ぐことができ、 コンテンッの不正な利用を 防止することができる。
本発明のコンテンツ再生制御方法は、 コンテンッの利用条件を記述したラ ィセンスデータを取得する取得ステップと、 利用条件に反しない場合、 再生 命令を含んだ利用許可情報をライセンスデータに基づいて作成する作成ステ ップと、 利用許可情報の正当性を判定する判定ステップと、 前記判定ステツ プにおいて正当性が認められた場合、 再生命令に従つてコンテンツを再生す る再生ステップとを具備するようにした。
この方法によれば、 コンテンツの利用条件を記述したライセンスデータに 基づいて作成する利用許可情報の正当性が認められた場合にだけコンテンツ の再生が許可されるので、 コンテンツデータの盗聴や、 いわゆるライセンス 処理アプリの成りすましを防ぐことができ、 コンテンツの不正な利用を防止 することができる。
本発明のライセンス管理プログラムは、 コンテンツの利用条件を記述した ライセンスデータを取得する取得ステップと、 利用条件に反しない場合、 再 生命令を含んだ利用許可情報をライセンスデータに基づいて作成する作成ス テツプと、 利用許可情報を送出する送出ステップとを具備するようにした。 また、 本発明のコンテンツ再生プログラムは、 コンテンツの利用条件を記 述したライセンスデータに基づいて作成された利用許可情報であって、 再生 命令を含む利用許可情報を取得する取得ステップと、 利用許可情報の正当性 を判定する判定ステップと、 前記判定ステップにおいて正当性が認められた 場合、 再生命令に従ってコンテンツを再生する再生ステップとを具備するよ うにした。
これらのプログラムによれば、 コンテンツの利用条件を記述したライセン スデータに基づいて作成する利用許可情報の正当性が認められた場合にだけ コンテンツの再生が許可されるので、 コンテンツデータの盗聴や、 いわゆる ライセンス処理アプリの成りすましを防ぐことができ、 コンテンツの不正な 利用を防止することができる。
本明細書は、 2002年 3月 2 9ョ出願の特願 2002— 09 7846に 基づく。 この内容はすべてここに含めておく。 産業上の利用可能性
本発明は、 コンテンツ配信システムにおけるコンテンツ再生装置およびラ .管理装置に適用することができる。

Claims

請求の範囲
1 . コンテンツの利用条件を記述したライセンスデータを取得する取得手 段と、
利用条件に反しない場合、 再生命令を含んだ利用許可情報をライセンスデ ータに基づいて作成する作成手段と、
利用許可情報の正当性を判定する判定手段と、
前記判定手段によって正当性が認められた場合、 再生命令に従ってコンテ ンッを再生する再生手段と、
を具備するコンテンツ再生装置。
2 . 前記作成手段は、 利用条件に適合する再生制御を行うための制御情報 をさらに含んだ利用許可情報を作成し、
前記再生手段は、再生命令および制御情報に従ってコンテンツを再生する、 請求の範囲 1記載のコンテンツ再生装置。
3 . 前記作成手段は、 コンテンツの再生結果または再生経過を通知させる ための通知命令を制御情報として利用許可情報に含め、
通知命令に基づいてコンテンツの再生結果または再生経過を通知する通知 手段、 をさらに具備する、
請求の範囲 2記載のコンテンッ再生装置。
4 . 前記通知手段からの通知に基づいてライセンスデータを更新する更新 手段、 をさらに具備する、
請求の範囲 3記載のコンテンッ再生装置。
5 . コンテンツの利用条件を記述したライセンスデータを取得する取得ス テツプと、
利用条件に反しない場合、 再生命令を含んだ利用許可情報
ータに基づいて作成する作成ステップと、
利用許可情報の正当性を判定する判定ステップと、 前記判定ステップにおいて正当性が認められた場合、 再生命令に従ってコ ンテンッを再生する再生ステップと、
を具備するコンテンッ再生制御方法。
PCT/JP2003/003930 2002-03-29 2003-03-28 Appareil de reproduction de contenu et procede de commande de reproduction de contenu WO2003083746A1 (fr)

Priority Applications (4)

Application Number Priority Date Filing Date Title
US10/468,004 US20040102987A1 (en) 2002-03-29 2003-03-28 Content reproduction apparatus and content reproduction control method
KR10-2003-7015541A KR20040103743A (ko) 2002-03-29 2003-03-28 콘텐츠 재생 장치 및 콘텐츠 재생 제어 방법
EP03715571A EP1492040A4 (en) 2002-03-29 2003-03-28 CONTENT FEEDBACK AND CONTENT TAX PROCEDURE
JP2003581096A JP4250089B2 (ja) 2002-03-29 2003-03-28 コンテンツ再生装置およびコンテンツ再生制御方法

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
JP2002-097846 2002-03-29
JP2002097846 2002-03-29

Publications (1)

Publication Number Publication Date
WO2003083746A1 true WO2003083746A1 (fr) 2003-10-09

Family

ID=28671929

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/JP2003/003930 WO2003083746A1 (fr) 2002-03-29 2003-03-28 Appareil de reproduction de contenu et procede de commande de reproduction de contenu

Country Status (6)

Country Link
US (1) US20040102987A1 (ja)
EP (1) EP1492040A4 (ja)
JP (1) JP4250089B2 (ja)
KR (1) KR20040103743A (ja)
CN (1) CN1297911C (ja)
WO (1) WO2003083746A1 (ja)

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2006121084A1 (ja) * 2005-05-11 2006-11-16 Ntt Docomo, Inc. ディジタル権利管理システム、コンテンツサーバおよび携帯端末
WO2007007764A1 (ja) * 2005-07-14 2007-01-18 Matsushita Electric Industrial Co., Ltd. ライセンス管理装置及び方法
JP2007088614A (ja) * 2005-09-20 2007-04-05 Mitsubishi Electric Corp コンテンツ暗号化装置およびコンテンツ復号化装置
JP2007510207A (ja) * 2003-10-29 2007-04-19 ソニー エリクソン モバイル コミュニケーションズ, エービー ユーザにコンテンツを割り当てる方法
JP2007538317A (ja) * 2004-06-01 2007-12-27 サムスン エレクトロニクス カンパニー リミテッド 携帯型保存装置とデバイスとの間にデジタル著作権管理を用いたコンテンツ再生方法及び装置、並びにそのための携帯型保存装置
JP2009026267A (ja) * 2007-07-24 2009-02-05 Dainippon Printing Co Ltd 加入者識別モジュール、加入者識別モジュール用プログラム
WO2009019842A1 (ja) * 2007-08-07 2009-02-12 Panasonic Corporation ネットワークavコンテンツ再生システム、サーバ、プログラムおよび記録媒体
JP2010501092A (ja) * 2006-08-18 2010-01-14 ホアウェイ・テクノロジーズ・カンパニー・リミテッド ライセンスをバックアップおよび復元するための方法とシステム
WO2018061700A1 (ja) * 2016-09-27 2018-04-05 日本電気株式会社 モデル提供方法、プログラム、分析処理装置、処理実行方法

Families Citing this family (41)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7203965B2 (en) 2002-12-17 2007-04-10 Sony Corporation System and method for home network content protection and copy management
US7934263B2 (en) 2002-12-17 2011-04-26 Sony Pictures Entertainment Inc. License management in a media network environment
US20100017627A1 (en) 2003-02-07 2010-01-21 Broadon Communications Corp. Ensuring authenticity in a closed content distribution system
US7779482B1 (en) 2003-02-07 2010-08-17 iGware Inc Delivery of license information using a short messaging system protocol in a closed content distribution system
US8131649B2 (en) * 2003-02-07 2012-03-06 Igware, Inc. Static-or-dynamic and limited-or-unlimited content rights
US20040267384A1 (en) * 2003-02-07 2004-12-30 Broadon Communications, Inc. Integrated console and controller
TW595195B (en) * 2003-04-04 2004-06-21 Benq Corp Network lock method and related apparatus by ciphered network lock and inerasable deciphering key
US20050022019A1 (en) * 2003-07-05 2005-01-27 General Instrument Corporation Enforcement of playback count in secure hardware for presentation of digital productions
JP4295684B2 (ja) * 2003-08-28 2009-07-15 パナソニック株式会社 プログラム製作装置
EP1536606A1 (fr) 2003-11-27 2005-06-01 Nagracard S.A. Méthode d'authentification d'applications
US20060089123A1 (en) * 2004-10-22 2006-04-27 Frank Edward H Use of information on smartcards for authentication and encryption
JP4131964B2 (ja) * 2004-12-10 2008-08-13 株式会社東芝 情報端末装置
KR100666941B1 (ko) * 2005-01-07 2007-01-11 삼성전자주식회사 동일 컨텐츠에 대한 중복 다운로드 관리 방법
US20070106616A1 (en) * 2005-02-07 2007-05-10 Motoji Ohmori License information management apparatus and license information management method
JP2007257754A (ja) * 2006-03-24 2007-10-04 Toshiba Corp 情報再生装置及び再生方法
US20070255659A1 (en) * 2006-05-01 2007-11-01 Wei Yen System and method for DRM translation
US10664575B2 (en) * 2006-05-02 2020-05-26 Acer Cloud Technology, Inc. Virtual vault of licensed content
US8676713B2 (en) * 2006-05-30 2014-03-18 Dell Products L.P. Dynamic constraints for content rights
US7624276B2 (en) * 2006-10-16 2009-11-24 Broadon Communications Corp. Secure device authentication system and method
KR100843079B1 (ko) * 2006-10-31 2008-07-03 삼성전자주식회사 디지털 저작권 관리 방법 및 장치
US7613915B2 (en) * 2006-11-09 2009-11-03 BroadOn Communications Corp Method for programming on-chip non-volatile memory in a secure processor, and a device so programmed
US8200961B2 (en) * 2006-11-19 2012-06-12 Igware, Inc. Securing a flash memory block in a secure device system and method
KR100898326B1 (ko) * 2007-04-16 2009-05-20 삼성전자주식회사 사용 이력 기반의 drm 컨텐츠 관리 방법 및 이를이용하는 휴대 단말기
CN101682439B (zh) 2007-04-23 2012-07-04 Lg电子株式会社 使用内容的方法、共享内容的方法和基于安全级别的设备
KR101099192B1 (ko) * 2007-05-07 2011-12-27 엘지전자 주식회사 보안 통신 방법 및 시스템
KR100807739B1 (ko) * 2007-05-18 2008-02-28 삼성전자주식회사 Drm 라이센스 저장 장치, 저장 시스템 및 저장 방법
JP4982256B2 (ja) * 2007-06-04 2012-07-25 京セラドキュメントソリューションズ株式会社 電子機器、アプリケーション認証方法、アプリケーション実行システムおよびアプリケーション実行プログラム
EP2176828A4 (en) * 2007-08-10 2014-06-18 Lg Electronics Inc METHOD FOR THE COMMON USE OF CONTENT
KR101062182B1 (ko) * 2008-09-09 2011-09-05 삼성전자주식회사 권한 객체 자동 갱신 방법 및 장치
US9237310B2 (en) * 2008-11-26 2016-01-12 Thomson Licensing Method and system digital for processing digital content according to a workflow
FR2945368B1 (fr) * 2009-05-07 2011-06-10 Gutenbergpresse Module, systeme et procede de visualisation d'un contenu d'un site internet.
US20100312810A1 (en) * 2009-06-09 2010-12-09 Christopher Horton Secure identification of music files
WO2011052289A1 (ja) 2009-10-30 2011-05-05 日立コンシューマエレクトロニクス株式会社 コンテンツ受信装置
WO2011132333A1 (ja) * 2010-04-23 2011-10-27 日立コンシューマエレクトロニクス株式会社 コンテンツの受信装置、および、コンテンツの配信システム
US8799411B2 (en) 2010-05-28 2014-08-05 Arvato Digital Services Canada, Inc. Method and apparatus for providing enhanced streaming content delivery with multi-archive support using secure download manager and content-indifferent decoding
US9378516B2 (en) * 2010-12-17 2016-06-28 Verizon Patent And Licensing Inc. Content provisioning for user devices
US8627097B2 (en) 2012-03-27 2014-01-07 Igt System and method enabling parallel processing of hash functions using authentication checkpoint hashes
US10949505B2 (en) * 2017-06-29 2021-03-16 Citrix Systems, Inc. Computer system providing virtual computing session license distribution features and related methods
US10387673B2 (en) 2017-06-30 2019-08-20 Microsoft Technology Licensing, Llc Fully managed account level blob data encryption in a distributed storage environment
US10659225B2 (en) 2017-06-30 2020-05-19 Microsoft Technology Licensing, Llc Encrypting existing live unencrypted data using age-based garbage collection
US10764045B2 (en) * 2017-06-30 2020-09-01 Microsoft Technology Licensing, Llc Encrypting object index in a distributed storage environment

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002009763A (ja) * 2000-06-26 2002-01-11 Sanyo Electric Co Ltd データ再生装置、それを用いた端末装置、および再生方法
JP2002073421A (ja) * 2000-08-31 2002-03-12 Matsushita Electric Ind Co Ltd ライセンス発行装置、コンテンツ再生装置、ライセンス発行方法、およびコンテンツ再生方法

Family Cites Families (22)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US4017089A (en) * 1975-07-29 1977-04-12 Akebono Brake Industry Co., Ltd. Sealing device for hydraulically or pneumatically operated equipment
JPH08263438A (ja) * 1994-11-23 1996-10-11 Xerox Corp ディジタルワークの配給及び使用制御システム並びにディジタルワークへのアクセス制御方法
US6658568B1 (en) * 1995-02-13 2003-12-02 Intertrust Technologies Corporation Trusted infrastructure support system, methods and techniques for secure electronic commerce transaction and rights management
US6252964B1 (en) * 1995-04-03 2001-06-26 Scientific-Atlanta, Inc. Authorization of services in a conditional access system
JPH10327147A (ja) * 1997-05-21 1998-12-08 Hitachi Ltd 電子認証公証方法およびシステム
JP4072260B2 (ja) * 1998-06-29 2008-04-09 キヤノン株式会社 情報処理装置、情報処理方法及びコンテンツ配信サーバ並びにその制御方法
KR100484209B1 (ko) * 1998-09-24 2005-09-30 삼성전자주식회사 디지털컨텐트암호화/해독화장치및그방법
US7225333B2 (en) * 1999-03-27 2007-05-29 Microsoft Corporation Secure processor architecture for use with a digital rights management (DRM) system on a computing device
US6468160B2 (en) * 1999-04-08 2002-10-22 Nintendo Of America, Inc. Security system for video game system with hard disk drive and internet access capability
EP1051011B1 (en) * 1999-05-01 2005-03-16 Samsung Electronics Co., Ltd. System for preventing an illegal copy of digital contents
EP1076279A1 (en) * 1999-08-13 2001-02-14 Hewlett-Packard Company Computer platforms and their methods of operation
KR100769437B1 (ko) * 1999-09-01 2007-10-22 마츠시타 덴끼 산교 가부시키가이샤 분배 시스템, 반도체 메모리 카드, 수신장치, 컴퓨터가판독할 수 있는 기록매체 및 수신방법
JP3930321B2 (ja) * 1999-12-06 2007-06-13 三洋電機株式会社 データ配信システムおよびそれに使用される記録装置
US6970849B1 (en) * 1999-12-17 2005-11-29 Microsoft Corporation Inter-server communication using request with encrypted parameter
US7031943B1 (en) * 2000-05-10 2006-04-18 Cisco Technology, Inc. Digital license agreement
US7017189B1 (en) * 2000-06-27 2006-03-21 Microsoft Corporation System and method for activating a rendering device in a multi-level rights-management architecture
US6789189B2 (en) * 2000-08-04 2004-09-07 First Data Corporation Managing account database in ABDS system
WO2002019169A1 (en) * 2000-08-28 2002-03-07 Digitalowl.Com, Inc. System and methods for the production, distribution and flexible usage of electronic content in heterogeneous distributed environments
US7171558B1 (en) * 2000-09-22 2007-01-30 International Business Machines Corporation Transparent digital rights management for extendible content viewers
US7660902B2 (en) * 2000-11-20 2010-02-09 Rsa Security, Inc. Dynamic file access control and management
US7239708B2 (en) * 2001-06-27 2007-07-03 Microsoft Corporation Protecting decrypted compressed content and decrypted decompressed content at a digital rights management client
US7110982B2 (en) * 2001-08-27 2006-09-19 Dphi Acquisitions, Inc. Secure access method and system

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002009763A (ja) * 2000-06-26 2002-01-11 Sanyo Electric Co Ltd データ再生装置、それを用いた端末装置、および再生方法
JP2002073421A (ja) * 2000-08-31 2002-03-12 Matsushita Electric Ind Co Ltd ライセンス発行装置、コンテンツ再生装置、ライセンス発行方法、およびコンテンツ再生方法

Cited By (16)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2007510207A (ja) * 2003-10-29 2007-04-19 ソニー エリクソン モバイル コミュニケーションズ, エービー ユーザにコンテンツを割り当てる方法
KR101100391B1 (ko) * 2004-06-01 2012-01-02 삼성전자주식회사 휴대형 저장장치와 디바이스간에 디지털 저작권 관리를이용한 콘텐츠 재생방법 및 장치와, 이를 위한 휴대형저장장치
JP2007538317A (ja) * 2004-06-01 2007-12-27 サムスン エレクトロニクス カンパニー リミテッド 携帯型保存装置とデバイスとの間にデジタル著作権管理を用いたコンテンツ再生方法及び装置、並びにそのための携帯型保存装置
US7984506B2 (en) 2005-05-11 2011-07-19 Ntt Docomo, Inc. Digital right management system, content server, and mobile terminal
WO2006121084A1 (ja) * 2005-05-11 2006-11-16 Ntt Docomo, Inc. ディジタル権利管理システム、コンテンツサーバおよび携帯端末
JP2006318134A (ja) * 2005-05-11 2006-11-24 Ntt Docomo Inc ディジタル権利管理システム、コンテンツサーバおよび携帯端末
US7835993B2 (en) 2005-07-14 2010-11-16 Panasonic Corporation License management device and method
WO2007007764A1 (ja) * 2005-07-14 2007-01-18 Matsushita Electric Industrial Co., Ltd. ライセンス管理装置及び方法
JP4889637B2 (ja) * 2005-07-14 2012-03-07 パナソニック株式会社 ライセンス管理装置及び方法
JP2007088614A (ja) * 2005-09-20 2007-04-05 Mitsubishi Electric Corp コンテンツ暗号化装置およびコンテンツ復号化装置
JP2010501092A (ja) * 2006-08-18 2010-01-14 ホアウェイ・テクノロジーズ・カンパニー・リミテッド ライセンスをバックアップおよび復元するための方法とシステム
JP2009026267A (ja) * 2007-07-24 2009-02-05 Dainippon Printing Co Ltd 加入者識別モジュール、加入者識別モジュール用プログラム
WO2009019842A1 (ja) * 2007-08-07 2009-02-12 Panasonic Corporation ネットワークavコンテンツ再生システム、サーバ、プログラムおよび記録媒体
JP4819161B2 (ja) * 2007-08-07 2011-11-24 パナソニック株式会社 ネットワークavコンテンツ再生システム、サーバ、プログラムおよび記録媒体
WO2018061700A1 (ja) * 2016-09-27 2018-04-05 日本電気株式会社 モデル提供方法、プログラム、分析処理装置、処理実行方法
JPWO2018061700A1 (ja) * 2016-09-27 2019-04-25 日本電気株式会社 モデル提供方法、プログラム、分析処理装置、処理実行方法

Also Published As

Publication number Publication date
JPWO2003083746A1 (ja) 2005-08-04
EP1492040A4 (en) 2006-05-31
CN1297911C (zh) 2007-01-31
KR20040103743A (ko) 2004-12-09
EP1492040A1 (en) 2004-12-29
CN1514982A (zh) 2004-07-21
US20040102987A1 (en) 2004-05-27
JP4250089B2 (ja) 2009-04-08

Similar Documents

Publication Publication Date Title
JP4250089B2 (ja) コンテンツ再生装置およびコンテンツ再生制御方法
US6807641B1 (en) Content provider system
US7428307B2 (en) Data reproduction apparatus capable of safely controlling reproduction time of encrypted content data and data reproduction circuit and data recording apparatus used for the same
US7437768B2 (en) Information processing apparatus and method, and program storage medium
US7243242B2 (en) Data terminal device capable of continuing to download encrypted content data and a license or reproduce encrypted content data with its casing in the form of a shell closed
US8126813B2 (en) Information processing apparatus and method, and data communication system and method
US20050076208A1 (en) Data terminal capable of transferring ciphered content data and license acquired by software
WO2002075550A1 (fr) Enregistreur de donnees restituant des donnees originales autorisees a n'exister qu'en un seul exemplaire
US20020032747A1 (en) System, method, device, and program for distributing data, and data reproduction device
JP2007510975A (ja) デジタル著作権管理システムのためのデジタル著作権管理ユニット
US7266691B1 (en) Contents providing system
JP2003022219A (ja) コンテンツデータを容易に再取得できるデータ端末装置、その端末装置において実行されるプログラム、およびそのプログラムを記録した記録媒体
KR100729836B1 (ko) 콘텐츠 데이터 관리방법
JP2001051906A (ja) 情報処理装置および方法、並びにプログラム格納媒体
JP2004046452A (ja) 情報記録装置及び情報再生装置並びにそのプログラム
JP2006127349A (ja) デジタル著作権管理装置およびプログラム
JP2003242043A (ja) 再生装置およびデータ管理システムにおけるコンテンツ管理方法
JP2003099329A (ja) 情報処理装置及び情報処理方法
JP4379653B2 (ja) 情報処理装置および方法、並びにプログラム格納媒体
JP4581219B2 (ja) コンテンツ提供システム、コンテンツ配信方法、記憶媒体及びデータ処理装置
WO2003073295A1 (fr) Dispositif hote
KR100930396B1 (ko) 휴대단말기용 멀티미디어 컨텐츠 서비스 방법
EP1158418A1 (en) System for controlling information on condition of contents use
JP2004062353A (ja) コンテンツ再生装置、再生プログラムおよび再生方法
JP2007305216A (ja) 認証サーバ、再生装置、記録媒体及び配信サーバ

Legal Events

Date Code Title Description
WWE Wipo information: entry into national phase

Ref document number: 10468004

Country of ref document: US

AK Designated states

Kind code of ref document: A1

Designated state(s): CN JP KR US

AL Designated countries for regional patents

Kind code of ref document: A1

Designated state(s): AT BE BG CH CY CZ DE DK EE ES FI FR GB GR HU IE IT LU MC NL PT RO SE SI SK TR

WWE Wipo information: entry into national phase

Ref document number: 2003581096

Country of ref document: JP

WWE Wipo information: entry into national phase

Ref document number: 2003715571

Country of ref document: EP

WWE Wipo information: entry into national phase

Ref document number: 03800349X

Country of ref document: CN

Ref document number: 1020037015541

Country of ref document: KR

121 Ep: the epo has been informed by wipo that ep was designated in this application
WWP Wipo information: published in national office

Ref document number: 2003715571

Country of ref document: EP