WO2004003806A1 - コンテンツ提供方法,コンテンツ提供システム,コンテンツ提供装置およびコンテンツ再生装置 - Google Patents

コンテンツ提供方法,コンテンツ提供システム,コンテンツ提供装置およびコンテンツ再生装置 Download PDF

Info

Publication number
WO2004003806A1
WO2004003806A1 PCT/JP2002/006581 JP0206581W WO2004003806A1 WO 2004003806 A1 WO2004003806 A1 WO 2004003806A1 JP 0206581 W JP0206581 W JP 0206581W WO 2004003806 A1 WO2004003806 A1 WO 2004003806A1
Authority
WO
WIPO (PCT)
Prior art keywords
content
purchaser
user
identification information
authentication
Prior art date
Application number
PCT/JP2002/006581
Other languages
English (en)
French (fr)
Inventor
Kimitaka Murashita
Original Assignee
Fujitsu Limited
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Fujitsu Limited filed Critical Fujitsu Limited
Priority to PCT/JP2002/006581 priority Critical patent/WO2004003806A1/ja
Priority to EP02741361A priority patent/EP1519286A4/en
Priority to JP2004517216A priority patent/JPWO2004003806A1/ja
Publication of WO2004003806A1 publication Critical patent/WO2004003806A1/ja
Priority to US11/014,811 priority patent/US20050144136A1/en

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/32User authentication using biometric data, e.g. fingerprints, iris scans or voiceprints
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2135Metering
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2137Time limited access, e.g. to a computer or data

Definitions

  • the use of digital contents such as music, video, or ablation that operates on a personal computer can be permitted only to a user (purchaser) who has purchased the content using a regular fee.
  • the present invention relates to a content providing method, a content providing system, a content providing device, and a content reproducing device as described above. Background art
  • music such as music is stored in a music medium (record, cassette tape,
  • a user who wants to listen to the music stored on a CD has purchased the music media.
  • the price paid by the user at the store is passed to the original author of the music content (a lyricist, a composer, a performer, a singer, etc.) via the store, a music sales company, and the like.
  • the user has been granted the right to use music by the original author by purchasing music media. Due to such a flow of content and consideration, the user obtains the content, the original copyright holder obtains the content price, and the store or music sales company that mediates between the user and the original copyright owner obtains a margin. ing.
  • SCMS Serial Copy Management System
  • SCMS is a generation management technology for digital copying.
  • SCMS is used in consumer devices such as MD (Mini Disc) and DAT (Digital Audio Tape).
  • SDMI is a project established mainly by the Recording Industry Association of America (RIAA) to protect copyrights in the distribution and sale of music on the Internet.
  • RAA Recording Industry Association of America
  • SDM I uses it only on the terminal (mobile phone, personal computer, etc.) that downloaded it.
  • a mechanism to permit is adopted.
  • One technology that uses this SDMI is Open MG (registered trademark) developed by Sony Corporation.
  • Open MG registered trademark
  • the Open MG conforms to a predetermined rule (restriction of copy destination, limit of number of copies, etc.). Copy is allowed.
  • Article 30 (2) of the Copyright Act states that even for the purpose of personal use, when making copies using digital devices and media (MD, DAT, etc.) specified by a Cabinet Order, It is obliged to pay compensation to the right holder. Private reimbursement guarantees the rights of copyright owners by rules, not technology. In other words, the master is sold to users with a fixed amount (private recording compensation) added to the recording device and recording medium for recording digital data, and is obtained when these devices and media are sold. Compensation is distributed to copyright owners of the content.
  • a secret key and a public key are generated based on device-specific identification information (ID), music data is encrypted with the public key, and the encrypted music data ( (Encrypted content) is recorded.
  • ID device-specific identification information
  • Encrypted content the encrypted music data
  • the encrypted data is decrypted using the secret key stored in the device. Since the content is encrypted by the ID unique to the device, the encrypted content cannot be decrypted by a playback device having a different ID, and cannot be reproduced, of course.
  • content is encrypted by a first encryption means and recorded in a medium, and a use condition for restricting use of the content and a first condition for decrypting the encrypted content are used.
  • the license information including the decryption key is encrypted by the second encryption means and stored in the medium.
  • the license information is decrypted using the second decryption key stored in the playback device, the content is determined based on the usage conditions in the license information, and whether or not the content can be used is determined. For example, the content is decrypted and reproduced using the first decryption key in the license information.
  • the SCMS restricts the creation of grandchild copies, but allows unlimited creation of child copies. Therefore, even if a malicious user creates a large number of child copies and sells them to a third party, it cannot be prevented.
  • a user who has purchased the contents for example, a CD
  • copyright law allows copying within the scope of private use
  • the CMS limits copying to specific procedures (making child copies from master content media).
  • the SCM S has problems that illegal use of content cannot be prevented, the copyright holder is not sufficiently protected, and the content user's legal use is restricted.
  • SDMI limits the number of copies that can be made. In other words, unlike SCMS, it manages the number of copies, not generation management, but the SDMI issues are the same as SCMS issues. In other words, since copying can be performed at the number of times permitted by SDM I, malicious content users make copies of the number permitted by SDM I and sell them to third parties However, it cannot be prevented. On the other hand, even if the user has downloaded the content properly, the downloaded content can be transferred to multiple users, such as personal computers, mobile phones, PDAs (Personal Digital Assistants), and portable music players (MP3 players, etc.). Even if you try to use it on a playback device, only a limited number of copies can be made, so it can only be used on a limited number of devices. Become. In this way, although SDMI has more restrictions than SCMS, it cannot protect against unauthorized use of content, so copyright holders are not sufficiently protected, and content users are restricted from using them legitimately. There is a problem that.
  • private recording compensation is added to specific music media and equipment specified by a Cabinet Order.
  • digital content is stored not only on music media but also on general digital recording media. It is also possible to store data other than content in such digital recording media.
  • digital recording media include floppy disk (registered trademark), hard disk, MO, CD-R, CD-RW, etc.
  • new media such as DVD-R, DVD-RAM, DVD-RW, and DVD + RW have appeared one after another, and are used as image storage media for digital cameras.
  • Devices that can store various kinds of data on recording media such as compact flash (registered trademark) and smart media (registered trademark) are appearing.
  • the music media and devices specified by the Cabinet Order are only a part of the devices and media that use music content, and it is hard to say that the rights of copyright holders are sufficiently guaranteed.
  • a decryption key for decrypting the encrypted content is used as license information of the content user.
  • This license information is further encrypted with the second encryption key and stored in the content.
  • the decryption key for decrypting the license information is stored in the playback device. Therefore, the method (5), like the method (4), can use the content only with a specific device, and has the same problem as the method (4).
  • the present invention has been made in view of such a problem, and while sufficiently protecting the rights of the original copyright holder, the content user (purchaser) is permitted to operate under the copyright law.
  • the purpose is to allow content fees to be collected from users of copied content, for which content fees could not be collected until now. Disclosure of the invention
  • a content providing method of the present invention is a method for providing a content to a purchaser by a content manager, wherein the purchaser pays for the use of the content by the content management.
  • Payer and a step in which the content manager incorporates, in the content or a medium storing the content, purchaser identification information capable of identifying the purchaser who paid the consideration.
  • the method may further include a step of acquiring the purchaser identification information from the purchaser who paid the consideration in order to incorporate the purchaser identification information into the content or the medium.
  • the authentication may be performed by comparing with the purchaser identification information embedded in the URL.
  • the method further includes the step of pre-registering in the device, wherein when the user uses the content in the device, the user identification information registered in the device in advance and the content incorporated in the content or the medium are included.
  • the authentication may be performed by comparing with purchaser identification information.
  • the method further includes a step of generating an encryption key from the purchaser identification information, and a step of encrypting the content with the symbol key to obtain an encrypted content, wherein the purchaser identification information is stored in the encrypted content or The encrypted content or the medium in which the purchaser identification information is embedded in the medium may be provided to the purchaser who paid the consideration from the content administrator.
  • a step of generating a decryption key from the purchaser identification information embedded in the encrypted content or the medium a step of generating a decryption key from the purchaser identification information embedded in the encrypted content or the medium. And decrypting the encrypted content with the decryption key to obtain the original content.
  • a content providing system of the present invention is for providing content to a purchaser who has paid for use of the content, and a content management server that manages the content to be provided to the purchaser; A purchaser who incorporates, in the content to be provided from the content management server to the purchaser or in a medium storing the content, purchaser identification information capable of identifying the purchaser who paid the consideration.
  • the authentication device may be incorporated in the device, or a purchaser identification information input device for the purchaser to input the purchaser identification information may be further provided.
  • the user of the content further comprises a user identification information input device for inputting user identification information capable of identifying the user individually
  • the authentication may be performed by comparing the user identification information input from the user identification information input device with the purchaser identification information incorporated in the content or the medium.
  • the authentication device in order to perform the authentication by the authentication device, user identification information capable of identifying the individual user is obtained from the user of the content, and the user identification information is written and registered in the device in advance.
  • the apparatus further comprises a user identification information writing device, and when the user uses the content in the device, the authentication device authenticates the user identification information registered in the device with the content or in the medium. The authentication may be performed by comparing the information with the purchaser identification information incorporated in the information.
  • the user identification information writing device writes and registers in the device a plurality of user identification information that can respectively specify a plurality of users, and the authentication device is registered in the device. Comparing the plurality of user identification information with the purchaser identification information embedded in the content or the medium, and comparing any one of the plurality of user identification information with the purchaser identification information. If it is determined that the contents match, the use of the content by the device may be permitted.
  • the user identification information writing device is installed in a store that sells the device, and the user who uses the device writes the user identification information when purchasing the device in the store.
  • the device may write and register the user identification information of the user in the device.
  • the device may be provided with an initialization device for initializing and deleting the user identification information written and registered in the device.
  • trial information that defines the trial range of the content is added to the content, and the authentication device determines that the user of the content is not an authorized purchaser, The use of the content in the content may be permitted within a range that complies with the trial information.
  • the content may include information on a procedure for receiving the provision of the content from the content management server. May be added.
  • a purchaser identification information changing device for changing the purchaser identification information already incorporated in the content or the medium to another purchaser identification information is provided, and the owner of the content is authorized to purchase the contents by the purchaser. If not, the purchaser identity changing device replaces the purchaser identification information already embedded in the content or the medium with the purchaser's personal information in exchange for consideration paid by the owner. It may be configured to change to identification information that can be specified.
  • a purchaser management table holding a list of purchasers who purchased the content, and a purchaser identification table for each content provided from the content management server based on the purchaser management table.
  • a content distribution management device that counts the number of times the information has been changed for each original purchaser of each content, and provides a price corresponding to the number of changes counted by the content flow management device to the original purchaser; May be paid for.
  • a No. key generating device for generating an encryption key from the purchaser identification information, and an encryption for obtaining the encrypted content by encrypting the content with the No. key generated by the No. key generating device.
  • the encrypted content or the medium in which the purchaser identification information is incorporated by the purchaser identification information incorporating device may be further provided to the purchaser who paid the price.
  • a decryption key is obtained from the purchaser identification information embedded in the encrypted content or the medium.
  • the apparatus further includes a decryption key generation device that generates the decryption key, and a decryption device that decrypts the encrypted content with the decryption key generated by the decryption key generation device to obtain the original content.
  • the content providing device of the present invention is for providing the content to the purchaser who paid for the use of the content, and is provided to the purchaser.
  • a content holding unit that holds the content to be purchased, and a purchaser that incorporates purchaser identification information that can identify the purchaser individually in the content to be provided to the purchaser or in a medium storing the content. It is characterized by comprising an identification information embedding part.
  • the content providing device may further include a purchaser identification information input unit for inputting the purchaser identification information.
  • an encryption key generation unit for generating an encryption key from the purchaser identification information
  • an encryption unit for encrypting the content with the encryption key generated by the encryption key generation unit to obtain encrypted content.
  • the encrypted content or the medium into which the purchaser identification information is incorporated by the purchaser identification information incorporating unit may be provided to the purchaser who paid the consideration.
  • the content reproducing apparatus of the present invention is for reproducing content in which purchaser identification information capable of identifying a purchaser is incorporated in advance, or content in a medium in which the purchaser identification information is incorporated in advance.
  • a user identification information input unit for inputting user identification information capable of identifying a user who plays the content; and input from the purchaser identification information and the user identification information input unit.
  • an authentication unit for authenticating whether the user of the content is an authorized purchaser is provided, and the user of the content is authenticated by the authentication unit. It is characterized in that the reproduction of the content is permitted only when the user is authenticated as a purchaser of the content.
  • the content reproducing apparatus of the present invention is for reproducing content in which purchaser identification information capable of identifying a purchaser is incorporated in advance, or content in a medium in which the purchaser identification information is incorporated in advance.
  • User identification information capable of identifying an individual user of the content reproducing apparatus is written and registered in advance; a user identification information storage unit to be registered; a purchaser identification information and a user identification information input unit
  • the user identification information storage unit specifies a plurality of users individually.
  • the authentication unit compares the plurality of user identification information registered in the user identification information storage unit with the purchaser identification information. When it is determined that one of a plurality of pieces of user identification information matches the purchaser identification information, reproduction of the content may be permitted.
  • a user identification information writing unit for acquiring the user identification information and writing and registering the user identification information in the user identification information storage unit may be further provided.
  • An initialization unit for initializing and deleting the registered user identification information may be further provided.
  • the content is provided as encrypted content encrypted with an encryption key generated from the purchaser identification information, and the authentication unit has verified that the user of the content is a legitimate purchaser.
  • a decryption key generation unit that generates a decryption key from the purchaser identification information; and a decryption unit that decrypts the encrypted content with the decryption key generated by the decryption key generation unit to obtain the original content.
  • biometrics information of the purchaser or feature point data extracted from the biometrics information of the purchaser is used as the purchaser identification information
  • the user identification information is The biometric information of the user or feature point data extracted from the biometric information of the user may be used. At this time, if the purchaser identification information and the user identification information completely match, the user may be determined to be not a valid purchaser and the use of the content may be refused.
  • the content providing method when the purchaser pays the content administrator for the content (content usage fee) and purchases the content, the content is purchased.
  • the administrator content management server, content providing device
  • the purchaser identification information is also incorporated into the copied content, a legitimate purchaser can use the copied content, but a person other than the legitimate purchaser can use the copied content. Is not authenticated as an authorized purchaser and cannot use copy content. Therefore, if a non-authorized purchaser wants to use the copy content, they will have to pay a content usage fee. Content usage fees can be collected, and the rights of the original copyright owner can be reliably protected.
  • an authentication device for authenticating that the content user is an authorized purchaser is incorporated in the device (content playback device) used when using the content, and the user is included in the above device.
  • the identification information is written and registered in advance, and when the content is used in the above device, the authentication is performed by comparing the user identification information registered in the device with the purchaser identification information.
  • a plurality of user identification information is written and registered in advance in the device, and when the purchaser identification information matches one of the plurality of user identification information, use of the content in the device is performed.
  • the wife can use the content purchased by her husband.
  • Such use is a right that has been granted to the purchaser of the copyrighted work under copyright law, and the above-mentioned configuration guarantees the rights of the original copyright holder and at the same time guarantees the above rights for the purchaser Can be.
  • a device for writing the user identification information to the above device is installed in a store selling the above device, and when the user purchases the above device, the user identification information is written to the above device in the store. By configuring to register, the user There is no need to provide a special function for writing identification information.
  • the above equipment is provided with a function to initialize and delete the user identification information of the above equipment, and the above equipment is sold to a third party, the user identification within the equipment can be performed using that function. Information can be erased. Therefore, even if the content remains in the above device, the content cannot be used by a third party, and the rights of the original copyright holder can be protected.
  • trial information (such as the number of trials, the trial period) that prescribes the trial range of the content is added to the content, and if it is determined that the user of the content is not an authorized purchaser.
  • the device By configuring the device to allow the use of content within the range that complies with the trial information, even users who fail authentication are allowed to use the content within the predetermined trial range. can do. As a result, even non-authorized purchasers can use the content for trial purposes. If the user wants to purchase the content legitimately as a result of trial use, the content manager (content management superuser, content providing device) performs a formal purchase procedure.
  • the information can be transmitted.
  • the content can be purchased from the content management server properly and immediately.
  • the buyer's biometrics information or feature point data extracted from the buyer's biometrics information is used as the buyer's identification information, and the user's biometrics information or By using the feature point data extracted from the biometric information of the user, unauthorized use by a third party without the right to use the content can be surely prevented.
  • the biometrics information of the purchaser and the biometrics information of the user do not completely match, even if they belong to the same person, if they were collected at different times. Therefore, if a complete match is made on a bit-by-bit basis, it is highly probable that something was wrong, and in such a case, the user is identified as not a legitimate purchaser and the content By refusing to use the original copyright holder Rights can be more reliably protected.
  • the owner of the content is not a legitimate purchaser, the purchaser's identity already embedded in the content or media is used to identify the individual owner in exchange for consideration paid by the owner.
  • the content administrator such as the original copyright holder, can not only obtain the content indirectly using file sharing software, but also obtain the content in addition to the person who purchased the content. It is also possible to regularly collect content usage fees (considerations) from users. At this time, the number of changes of the purchaser identification information for each content is counted for each original purchaser of each content, and the price corresponding to the counted number of changes is paid to the original purchaser. Often, this will return the profits to buyers who have contributed to the promotion of the content and benefited the content manager.
  • FIG. 1 is a flowchart for explaining a first example of a basic processing flow in the content providing system of the present invention.
  • FIG. 2 is a block diagram for explaining a basic configuration example and operation of the content providing system of the present invention.
  • FIG. 3 is a schematic diagram for explaining a basic configuration example and operation of the content providing apparatus (content vending machine) of the present invention.
  • FIG. 4 is a flowchart for explaining a second example of the basic processing flow in the content providing system of the present invention.
  • FIG. 5 is a diagram for explaining the feature points of the fingerprint data.
  • FIG. 6 is a diagram for explaining a third example of the basic processing flow in the content providing system of the present invention.
  • FIG. 7 is a flowchart for explaining a fourth example of the basic processing flow in the content providing system of the present invention.
  • FIG. 8 is a block diagram showing the configuration of the content providing system according to the first embodiment of the present invention.
  • FIG. 9 is a block diagram illustrating a configuration of a content management server (content providing device) according to the first embodiment.
  • FIG. 10 is a block diagram illustrating a configuration of a user terminal according to the first embodiment.
  • FIG. 11 is a block diagram showing a configuration of a player (content reproduction device) according to the first embodiment.
  • FIG. 12 is a communication sequence diagram between the user terminal and the content management server in the first embodiment.
  • FIG. 13 is a diagram for explaining a method of storing fingerprint data in content according to the first embodiment.
  • FIG. 14 is a block diagram showing a configuration of a player (content reproduction device) according to the second embodiment of the present invention.
  • FIG. 15 is a block diagram showing a configuration of a content providing system as a third embodiment of the present invention.
  • FIG. 16 is a block diagram illustrating a configuration of an ID change server (purchase identification information change device) according to the third embodiment.
  • FIG. 17 is a block diagram showing a configuration of a content providing system as a fourth embodiment of the present invention.
  • FIG. 18 is a block diagram illustrating a configuration of a content encryption server (content providing device) according to the fourth embodiment.
  • FIG. 19 is a block diagram showing a configuration of an encrypted content player (content reproduction device) according to the fourth embodiment.
  • the present invention relates to a user (purchaseer) who purchases the use of digital content having intellectual property rights (for example, music and video, or an application running on a personal computer) by paying a regular content usage fee. ) Only to be allowed.
  • the present invention stores the biometric information (for example, fingerprint data) of the purchaser (user) in the content as purchaser identification information, and uses the content by using the biometric information when using the content.
  • biometric information for example, fingerprint data
  • the user when the user has copy data (data storing biometric information of a person other than the user, or data not storing biometric information),
  • the right holder of the content collects the content usage fee from the user, and exchanges the content usage fee with the user's biometric information in the content (copy data). Is stored.
  • This allows content right holders to collect content usage fees from users of copy content.
  • the user if the user is the purchaser (authorized purchaser), the user can copy the content and use the copy content. This act is an act authorized by a legitimate purchaser under the copyright law, and is permitted by using the present invention, and the rights of the legitimate purchaser under the copyright law are guaranteed.
  • FIG. 1 is a flowchart (steps S1 to S7) for explaining a basic processing flow (first example) in the content providing system of the present invention.
  • a content playback device for example, a music player,
  • a device for inputting user identification information (hereinafter referred to as user ID) that can identify the owner (content user) of this device to a VTR, DVD player, etc. (user identification information input device) Is provided.
  • a content manager for example, a music distribution company
  • pays for the use of the content and notifies the buyer of the purchaser identification information (buyer ID) that can identify the individual purchaser (step S2).
  • the content manager stores the purchaser ID obtained from the purchaser in the content or in the medium (CD, DVD, MD, etc.) in which the content is stored. Provides the purchaser with the content or medium incorporating the purchaser ID (step S3).
  • the content or the medium in which the purchaser ID is embedded is stored in the content reproducing device (step S4), and the content is then transmitted to the content reproducing device through the user identification information input device. Enter the user ID (step S5). Then, the content reproducing device compares the user ID acquired in step S5 with the purchaser ID embedded in the content or the medium, so that the user can determine whether the user is a legitimate purchaser. Authentication is performed (step S6).
  • the user ID matches the purchaser ID, the user is authenticated as the purchaser ("authentication” route in step 6), and the content is played back on the content playback device (step S7).
  • the user ID and the purchaser ID do not match, it is determined that the user is not the purchaser himself (the “repudiation” route in step 6), and the process ends without performing playback. . If rejected, an error notification may be given to notify the user of the rejection.
  • the content purchased by the user can only be played back on the device (content playback device) owned by the user, and the content is copied. Even if a third party owns, you cannot use it.
  • the content purchased by the user is a device owned by the user that can reproduce the content. Then, it will play on any device.
  • the purchaser ID and the user ID are the physical characteristics of the individual purchaser and the user, and the pieometric information that can uniquely identify the purchaser and the user (for example, fingerprint, face, etc.). It is desirable to use images, irises of the eyes, palm prints, voices, and signatures.
  • the personal identification number and the password can be distributed as data alone. Therefore, when a password or password is used as the purchaser ID, it can be distributed together with the content, and the unauthorized use of a third party without the right to use the content cannot be prevented.
  • biometrics information is information that cannot be separated from the user himself / herself, so it can be guaranteed that the user is present at the place. By using the purchaser ID embedded in the content or medium as biometric information, even if the content is passed on to a third party, the third party cannot use the content unless the authorized purchaser is present.
  • FIG. 2 is a block diagram for explaining a basic configuration example and operation of the content providing system of the present invention.
  • the content providing system shown in FIG. 2 provides content to purchasers who have paid for the use of the content, and includes a content management server 10 and a personal computer (user terminal; hereinafter, referred to as a personal computer) 11. It consists of a fingerprint embedded device 12, a player 14, and a network 20.
  • a content management server 10 and a personal computer (user terminal; hereinafter, referred to as a personal computer) 11. It consists of a fingerprint embedded device 12, a player 14, and a network 20.
  • a user who is both a purchaser and a user of the content uses a personal computer 11 to transmit music data from a content management server 10 installed on the Internet by a content distributor (content administrator). (Music) is shown for purchase.
  • the personal computer 11 and the player 14 are owned by the user at home, and the personal computer 11 is communicably connected to the content management server 10 via the network 20.
  • the personal computer 11 is provided with a fingerprint sensor 11 1, and the fingerprint data of the user (the purchaser) read by the fingerprint sensor 11 1 is used as the purchaser ID by the personal computer 11 and the network 2. 0 is notified to the content management server 10.
  • these The computer 11 and the fingerprint sensor 11 function as a purchaser identification information input device for inputting a purchaser ID.
  • the content management server (content providing device) 10 is installed on the Internet by the content distributor as described above, and manages the content (digital content data) to be provided to the purchaser.
  • the content management server 10 includes a storage device (content holding unit) 10a for holding content to be provided to the purchaser and a control device 10b for controlling access to the storage device 10a. It is configured.
  • the control device 10b also has an interface function for exchanging data with the network 20 and a fingerprint embedding device 12 described later.
  • the content management server 10 is provided with a fingerprint embedding device 12. This fingerprint embedding device 12 is for embedding (embedding) the fingerprint data as the purchaser ID received by the control device 10b into the content to be provided from the content management server 10 to the purchaser. belongs to.
  • the player 14 is used when a content user uses the content.
  • the player 14 stores content received by the personal computer 11 from the content management server 10 via the network 20 and reproduces the content (music data).
  • the player 14 is provided with a fingerprint sensor (user identification information input device) 13 for reading fingerprint data of a user using the content as a user ID and inputting the data to the player 14.
  • the player 14 compares the purchaser ID embedded in the content with the user ID input from the fingerprint sensor 13 to determine whether or not the user of the content is an authorized purchaser. It has a function as an authentication device that performs such authentication (see the user authentication section 144 in Figs. 11 and 14). With this function, the user of the content is an authorized purchaser. It is configured so that the content can be reused only if it is authenticated.
  • a procedure in which a user who is a purchaser and user of content purchases and plays music data (music) from the content management server 10 using the personal computer 11. Will be described below. Users (purchasers) can access content on the Internet from their home PC 11 Access the management server 10.
  • the fingerprint sensor 111 that reads the fingerprint of the user is connected to the personal computer 11, and when the user enters music in the content management server 10, the user uses the fingerprint sensor 11. The user enters his / her fingerprint from the fingerprint sensor 111 while inputting the user's credit card number.
  • the personal computer 11 transmits the credit card number and fingerprint data of the user and the music number selected by the user to purchase to the content management server 10 via the network 20.
  • the content management server 10 Upon receiving the purchase request from the personal computer 11, the content management server 10 reads out the music data of the music selected by the user from the storage device 10 a and transmits it to the fingerprint embedded device 12. The fingerprint data sent from the personal computer 11 is transmitted to the fingerprint embedded device 12. The fingerprint embedding device 12 stores the fingerprint data in the music data, and then returns the music data in which the fingerprint data is embedded to the content management server 10. Then, the content management server 10 transmits the music data with the fingerprint data embedded therein to the personal computer 11 via the network 20.
  • USB Universal Serial Bus
  • the fingerprint sensor 13 is connected to the player 14, and when the user (user) plays the music on the player 14, the fingerprint sensor 13 inputs the fingerprint data as a user ID. I do.
  • the user's convenience at the time of authentication can be improved by devising a method such as combining the fingerprint sensor 13 with the reproduction button of the player 14 so as to reduce the trouble of user input.
  • the player 14 uses the function as the above-described authentication device, and uses the fingerprint data (user ID) input from the fingerprint sensor 13 and the fingerprint data (purchase ID) in the music server. And perform authentication. As a result of the authentication, if it is determined that the user and the purchaser are the same person, the player 14 plays the music. On the other hand, if it is determined that they are not the same person, the player 14 does not perform reproduction. Therefore, the content purchased by the user can be played back only on the device owned by the user, and a third party without the right to use the content cannot use the content. As a result, the rights of the original copyright holder of the content can be protected.
  • the user can copy the content and play it on another player.
  • This copy is a copy for private use, as permitted by copyright law, and is the copyright of the user.
  • the invention protects the rights of the copyright holder of the content and also secures the right of the user to use the content.
  • the content is music data, but it may be a movie-like video (moving image), a photo (still image), or software of a personal computer.
  • the present invention is applied in the same manner as in the case of the music data described above.
  • FIG. 3 is a schematic diagram for explaining a basic configuration example and operation of the content providing device of the present invention.
  • the content vending machine (content providing device) 10 A shown in FIG. 3 is installed in a store and provides content, and the user (purchaser) sends the content to the content vending machine 1 OA. By charging a predetermined fee, it is possible to purchase desired content (here, music data).
  • the content vending machine 1 OA is equipped with a storage device (content holding unit) 10 a for holding the content to be provided to the purchaser, and the fingerprint embedding device (the purchaser identification information set) described in FIG. 1)
  • the display unit 10c, the operation keys 10d, the coin slot 10e, the fingerprint sensor 10f, and the medium outlet 10g are provided on the surface. It is provided.
  • the display unit 10c is used to select and purchase contents for the user.
  • the operation key 10d is for displaying seed information, and is for the user to input an instruction for selecting / designating content by operating while referring to the display unit 10c.
  • the coin slot 10 e is for the user to insert a fee for the content U (value, medium purchase fee), and the fingerprint sensor (purchase information input device) 10 f is It reads the fingerprint data of the user (purchaser) as the purchaser ID. Then, the function of the fingerprint vending machine 1 in the content vending machine 1 OA enables the fingerprint from the fingerprint sensor 10 f to be placed in the content selected by the purchaser or in the medium 30 storing the content. Data is being incorporated.
  • the medium outlet 10g is for a user to take out the medium 30 storing the content in which the fingerprint data is embedded.
  • the content may be stored in the storage device 10a of the content vending machine 1 OA as shown in FIG. 3, or the vending machine 1 OA may be stored in the network 20 (see FIG. 2). And may be stored in the storage device 10a of the content management server 10 (see FIG. 2) on this network 20. In the latter case, the content specified by the purchaser is downloaded from the content management server 10 to the content vending machine 1OA.
  • the user selects the music to be purchased by operating the operation keys 10d while referring to the information displayed on the display unit 10c. .
  • the user inserts cash corresponding to the usage fee for the music from the coin insertion slot 10e and inputs his / her fingerprint data from the fingerprint sensor 10f.
  • the content vending machine 1 OA incorporates the fingerprint data from the fingerprint sensor 10 f into the selected content by the function of the fingerprint embedding device 12, and then copies the content with the fingerprint data embedded therein to the medium 3. 0, and the medium 30 is discharged to the medium outlet 10g and provided to the user. The user takes out the medium 30 from the medium outlet 10g and brings it back.
  • the user plays the purchased music data on the player 14
  • the user sets the medium 30 on the player 14 and then connects to the player 14 in the same manner as the example described in FIG. Enter the fingerprint data from the fingerprint sensor 13 as the user ID.
  • the player 14 is connected to the fingerprint sensor 13 by the function as the authentication device. Authentication is performed by comparing the input fingerprint data (user ID) with the fingerprint data (purchase ID) in the music store. As a result of the authentication, if it is determined that the user and the purchaser are the same person, the player 14 plays the music.
  • Fingerprint data as a user ID may be stored in the player 14.
  • a memory for storing the user ID (biometric information) is provided in the player 14, and the user ID in the memory and the content in the content are stored.
  • the user is authenticated by comparing it with the purchaser's ID. This eliminates the need for the user to enter a user ID each time the content is used, and provides a special function (for example, a fingerprint sensor) for inputting the user ID to the player 14. There is no need.
  • steps S 11 and S 12 are procedures executed when the player is purchased, and steps S 13 to S 15 are procedures executed when the content is purchased.
  • steps S16 to S18 are steps executed when the content is used (during playback), and correspond to steps S4, S6 and S7 in FIG. 1, respectively.
  • the user purchases the player 14 as a device for using and reproducing the content (step S11).
  • a user ID for example, biometric information such as fingerprint data
  • a user identification information writing device for acquiring a user ID and writing / registering the same in the memory is sold to the player 14. May be installed at a store (sales counter), and when the user purchases the player 14, the clerk may perform the registration processing of the above step S 12 at the store. Further, the function as the user identification information writing device may be provided in the player 14, and the user who purchased the player 14 may perform the registration processing in step S 12.
  • step S13 the user selects the content to be purchased (step S13), and then pays the content manager for the use of the content and notifies the purchaser ID that can identify the individual purchaser (step S13).
  • the content manager stores the purchaser ID obtained from the buyer in the content or the medium in which the content is stored in exchange for the price, and then executes the content or Provide the medium to the purchaser (step S15).
  • step S16 the user stores the content or medium in which the purchaser ID is embedded in the player 14 (step S16), and operates the playback switch to operate as an authentication device in the player 14. Function automatically compares the user ID registered in the memory of the player 14 with the purchaser ID embedded in the content or medium, and determines whether the user is a legitimate purchaser. Authentication of whether or not is performed is performed (step S17).
  • the user ID matches the purchaser ID, the user is authenticated as the purchaser (the "authentication” route in step 17), and the content is played back by the player 14 (step S1). 8).
  • the user ID and the purchaser ID do not match, it is determined that the user is not the purchaser himself (the “denial” route in step 17), and the process ends without performing reproduction. .
  • fingerprints, face images, irises of eyes, palm prints, and the like are used as biometric information used as purchaser IDs and user IDs.
  • Data obtained by reading such biometric information with a sensor is image data.
  • feature points representing the features of the fingerprint are extracted from the fingerprint image data, and it is determined whether or not the fingerprints are the same based on whether the shapes, sizes, and relative positions of the feature points match. I do.
  • the features of the fingerprint data will be described with reference to FIG.
  • biometric information image data
  • feature points fingerprints extracted from the biometric information (fingerprint image data) are used.
  • data it is only necessary to have information on branching, cutting, etc.).
  • the fingerprint embedded device 12 when incorporating the biometric information as the purchaser ID into the content or registering the biometric information as the user ID in the player 14, the fingerprint embedded device 12 (see Fig. 2) and the above
  • the user identification information writing device extracts the characteristic points required for authentication from the biometric information (fingerprint image data), and outputs the information on the characteristic points to the purchaser ID and the like. It may be used as a user ID.
  • the capacity of a fingerprint image is several kilobytes to several tens of kilobytes, while the size of feature point data is several tens to hundreds of bytes. Therefore, the data capacity of the purchaser ID and the user ID is greatly reduced, and the feature point extraction processing at the time of authentication can be omitted, and the authentication processing can be sped up.
  • biometric information is input each time a user inputs.
  • the fingerprint image read by the fingerprint sensor 13 differs depending on the position and inclination of the finger, humidity, the presence or absence of perspiration, and the pressure when the finger is pressed against the sensor surface. come. Therefore, when authentication is performed by comparing the biometric information in the content with the biometric information in the player 14 (or the biometric information collected when using the content), the biometric information (image data and feature points) is used. Data) were collected at different times, it is unlikely that they will match exactly.
  • biometric information is recognized as the same when a predetermined matching condition (for example, the matching rate is equal to or higher than a predetermined value) is satisfied.
  • a predetermined matching condition for example, the matching rate is equal to or higher than a predetermined value.
  • the player 14 when the biometric information as the purchaser ID and the biometric information as the user ID completely match when performing personal authentication based on the biometric information, the player 14 By functioning as an authentication device, the user is certified (authentication rejected) as not a legitimate purchaser, and is configured to refuse to play or use the content. As a result, the rights of the original copyright holder can be more reliably protected.
  • fingerprint data of a user is registered in advance in a user terminal (for example, a personal computer) accessing the content management server 10 and transmitted when content is purchased.
  • a user terminal for example, a personal computer
  • the biometric information is completely matched. It is not appropriate for such a device to perform the authentication rejection described above. Therefore, the authentication rejection function as described above is incorporated in the authentication / authentication processing executed by a device other than the user terminal, which uses the content copied from the user terminal.
  • player 14 is used by the entire family. Therefore, it is desirable to store and register the biometric information of the whole family as the user ID in the memory of the player 14.
  • the authentication function of the player 14 (see the user authentication unit 144 of FIGS. 11 and 14) is not used. Compares the user ID with the purchaser ID (biometric information) embedded in the content (or medium) and recognizes that one of the multiple user IDs matches the purchaser ID And the playback of the content on the player 14 is permitted.
  • the number of biometric information (user IDs) that can be registered in 4 is the number generally considered as the number of specific people (family, relatives, etc.) recognized by the Copyright Act (for example, about 10). It is desirable to set to.
  • the private recording compensation system stipulated in Article 30, Paragraph 2 of the Copyright Act, compensation has been added to the selling price of a digital data recorder and returned to the original copyright holder. ing. Therefore, by increasing or decreasing the amount of compensation according to the number of players who can be registered in the player 14, the compensation fee returned to the original copyright holder may be set to an amount corresponding to the number of users. .
  • the user identification information writing device (see reference numeral 15 in FIG. 14) be owned by each user of the player 14. However, if each user cannot own the device due to the requirements such as the price of the device. Is also conceivable. In such a case, as described in item [1-14], as described above, the user identification information writing device is installed in the store where the player 14 is sold, and when the user purchases the player 14, It is desirable to be able to write and register the user ID in the memory of the player 14 at the store.
  • biometrics information is registered as a user ID
  • all persons who may use the player 14 at the time of purchase of the player 14 go to the store and collect biometrics information from all persons. Must.
  • such a registration method is extremely troublesome for the purchaser of the player 14.
  • the purchaser of the player 14 uses a storage medium in which the biometric information of the plurality of users is stored in advance, for example, an IC card. Prepare and bring this IC card to the sales counter of the store when purchasing the player 14, insert the IC card into the IC card reader installed at the sales counter, and read multiple IC cards read from the IC card by the IC card reader. May be registered in the player 14.
  • the biometrics information of the whole family can be stored and registered in the player 14 even if the whole family does not go to the store at the time of purchase.
  • a user may sell a device such as a player to a third party.
  • some players have a recording medium inside and can hold copied contents therein (for example, a car navigation system with a built-in hard disk).
  • the content copied when the player is sold to a third party is also sold.
  • a user cannot sell a player holding the copied content because selling the copied content in the device is contrary to copyright law.
  • the player 14 that performs authentication by comparing the content purchaser ID with the user ID registered in the memory is sold to a third party while retaining the content user ID, the legitimate It is easy for a third party who is not the purchaser to play the content on the player 14.
  • an initialization device for writing and registering the user ID (biometric information) in the memory (see reference numeral 144 in FIG. 14) of the player 14 is initialized. (See reference numeral 1 4 5) of the player 14.
  • the user ID (biometric information) in the memory is erased using the initialization device described above, and the player 14 is deleted.
  • the content stored in the player 14 cannot be reproduced or used.
  • the player 14 can be sold without violating the copyright law.
  • the content itself may be erased, but if the content is not erased, as will be described later, there is a high possibility that the original copyright owner or content distributor obtains a business opportunity.
  • data exchange software such as Napstar (registered trademark) and Gnutel la (registered trademark).
  • file sharing software such as Napstar (registered trademark) and Gnutel la (registered trademark).
  • Napstar registered trademark
  • Gnutel la registered trademark
  • These data exchange software enables users to share files in personal computers owned by users without using a server. By using such software, music data and applications of personal computers can be used.
  • content with intellectual property rights is shared. Such sharing of content is often carried out without the permission of the original copyright owner, which is illegal under copyright law.
  • the content manager can distribute the content to the production site without incurring any cost for server maintenance.
  • Data exchange software with these features (a) and (b) is very useful software if it can solve the situation where copyright has been illegally infringed.
  • the content provided to the user can be used only on the device (player 14) owned by the user, so that even if the content is distributed to a third party by data exchange software, Content cannot be used by third parties.
  • trial information that prescribes a trial range of the content is added to the content in advance, and the authentication function in the player 14 (see the user authentication unit 144 in FIGS. 11 and 14).
  • the trial information specifies the trial range of the content as described above, and the trial range is defined as a condition for permitting the trial of the content. As specific conditions, it is conceivable to limit the number of times such as "3 times of listening” and to limit the reproduction such as "only the first 10 seconds can be heard”.
  • the player 14 when the authentication of the biometric information in the content and the authentication of the biometric information in the player 14 fail, the player 14 considers the use this time as “trial” and performs “trial reproduction”. If the trial condition is the number-of-times limit, the player 14 reduces the number of trials stored in the content by one each time the content is tried once, and starts playback after the number of trials reaches 0. Ban. Also, if the trial condition is a playback restriction, the player 14 stops the playback after the time permitted for the trial has elapsed.
  • the purchaser needs to use the address (URL) of the content management server 10 and the content purchase method in order to perform the formal purchase procedure of the content. You have to know what.
  • the content is provided by the content management server 10 so that a person who wishes to purchase the content as a result of the trial can immediately purchase the content.
  • Information on the procedure that is, the procedure for obtaining the license
  • the user instead of the user purchasing new content, the user rewrites the purchaser ID (biometric information) in the content that the user already owns with the biometric information of the user, so that the user can download the content. It may be used regularly.
  • the content manager replaces the buyer ID (biometric information) already embedded in the content or medium with another buyer ID (biometric information).
  • buyer ID biometric information
  • biometric information change device see ID change server 16 in Fig. 15 and Fig. 16
  • the information change device changes the purchaser ID already embedded in the content or medium into an ID (biometric information) that can identify the owner individually in exchange for the price paid by the owner. After that, the content after the change of the buyer ID is provided to the owner.
  • User A (the original legitimate purchaser) pays the content administrator to purchase the content including the fingerprint data of User A (see FIG. 6). Arrows A1, A2). User A can freely copy the purchased content in this manner, and can copy the copied content to various devices owned by User A (PC (PC), portable player, It can be used by the player 1 and the player 2).
  • PC PC
  • PC portable player
  • user B third party
  • the content including fingerprint data of user A
  • data exchange software see FIG. 6
  • Arrow A3 the biometric information (fingerprint data in Fig. 6) in the content is different from the biometric information of the device owned by user B, the content cannot be used properly on the device of user B. .
  • User B If User B wishes to use the content legitimately, User B sends the content, the content fee (predetermined usage fee), and User B's biometric information (fingerprint data) to the content administrator. Send (see arrow A4 in Figure 6). Then, the content manager changes the biometric information (fingerprint data of user A) in the content to that of user B by the purchaser identification information changing device, and then sends it to the user (see FIG. 6). (See arrow A5).
  • the content manager does not need to keep the content. In other words, even if the content manager deletes the content (for example, a song that is over one year old) from the content management server 10, the content manager collects the content usage fee as described above and purchases the content. By rewriting the subscriber ID, the content can be provided to users who have acquired the old content using data exchange software.
  • the content manager holds the purchaser ID of the user A who sold the content, and determines the degree of contribution to the sales as described above in the content distribution management section as the number of times the purchaser ID is changed (number of times of distribution).
  • the user A may be counted and paid for the user A according to the counting result (for example, a discount ticket for content purchase).
  • the configuration for realizing such a function will be described later with reference to FIG.
  • biometrics information is simply added as a purchaser ID in the content, if the biometrics information in the content is removed, the biometrics information is ignored without being used for authentication. Once that is done, the content could be played.
  • the biometric information can be removed or the biometric information can be removed as described above. It is possible to play content illegally by ignoring it.
  • the content manager (content encryption server; see reference numeral 10B in FIGS. 17 and 18) firstly obtains the fingerprint data A (purchase data) entered by the user (content user) at the time of purchase. Based on the subscriber ID), an encryption key is generated (see step S21 in FIG. 7), and the content data is encrypted using the encryption key to generate encrypted content (step S2 in FIG. 7). 2), and add fingerprint data A to the encrypted content to generate encrypted content with fingerprint data (see step S23 in FIG. 7). To provide.
  • a user plays an encrypted content with fingerprint data over a player (encrypted content player; see reference numeral 14A in FIGS. 17 and 19)
  • the player uses the fingerprint entered by the user when using the content.
  • Authentication is performed by comparing the data B or the fingerprint data B of the user registered in the player in advance with the fingerprint data A added to the encrypted content (see step S24 in FIG. 7). .
  • the player may use the encrypted content.
  • a decryption key is generated using the fingerprint data A (purchaser ID) added to (step S25 in FIG. 7). Then, the player decrypts the encrypted content using the generated decryption key to obtain the original content data (see step S26 in FIG. 7), and then reproduces the content data.
  • the biometric information (purchase In the following description, fingerprint data is used as the user ID and user ID, and music data (music) is handled as the content.
  • the biometric information includes iris and palm print of the pupil, a face image, a signature, and the like in addition to the fingerprint data, and all of them can be applied to the following embodiments.
  • the contents include music (music), pictures (still images), movies (moving images), audio, and software for personal computers in addition to music data (music). All of them can be applied to the following embodiments.
  • the content providing system according to the first embodiment of the present invention corresponds to the systems and functions described in the items [1_1], [1-2], [1-5] and [1-16].
  • the first embodiment will be described with reference to FIGS.
  • FIG. 8 is a block diagram showing the configuration of a content providing system according to the first embodiment of the present invention.
  • the content providing system according to the first embodiment pays for the use of content. It provides content to buyers who have paid, and consists of a content management server 10, user terminals 110, players 14, and a network 20.
  • a user who is both a content purchaser and a user uses a user terminal 110 and a content distributor (content manager) uses the user terminal.
  • This figure shows a case where music data (music) is purchased from a content management server 10 installed on the Internet.
  • FIG. 10 is a block diagram showing the configuration of the user terminal 110 in the first embodiment.
  • the personal computer 11 is communicably connected to the content management server 10 via the communication device 1 12 and the network 20.
  • the personal computer 11 has a fingerprint sensor 1 1 1 attached thereto.
  • the fingerprint data of the user (purchaser) read by the fingerprint sensor 111 is notified as a purchaser ID to the content management server 10 via the personal computer 11, the communication device 112 and the network 20.
  • the user terminal 110 including the terminal 112 functions as a purchaser identification information input device for inputting the purchaser ID.
  • the content management server (content providing device) 10 is installed on the Internet by the content seller as described above, and manages the content (digital content data) to be provided to the purchaser.
  • a WWW server 100 As shown in FIG. 9, a WWW server 100, a content management table 101, a feature point extraction unit 102, a charge management table 103, a billing data base 104, and a fingerprint embedding unit 1 2
  • FIG. 9 is a block diagram showing the configuration of the content management server 10 in the first embodiment. Further, in this embodiment, the fingerprint embedding device 12 externally attached to the content management server 10 in FIG. 2 is included in the content management server 10 as a fingerprint embedding unit 12. I have.
  • the WWW server 100 is an interface for communicating with the user terminal 110 via the network 20.
  • This WWW server 100 is used to provide a list of contents owned by the content management server 100, a fee for each content in the content management server 100, and when a user (purchase applicant) purchases the content.
  • the function of notifying the user terminal 110 of the procedure (such as the procedure for inputting credit card information) is performed.
  • the content management table 101 functions as a content holding unit that holds the content to be provided to the purchaser.
  • the feature point extracting unit 102 stores the fingerprint data received by the WWW server 100.
  • the feature points are extracted from the evening.
  • the billing management table 103 manages the content purchase procedure (price, settlement method, etc.) of the user's content purchase status, and the billing database 104 stores the user's content purchase history and billing. It is registered and stored by the management table 103.
  • the fingerprint embedding part (buyer identification information embedding part) 12 is extracted by the special point extraction part 102 into the content to be provided to the purchaser (or the medium storing the content).
  • the feature point data is incorporated as a purchaser ID.
  • the content incorporating the buyer ID by the fingerprint incorporating unit 12 is sent to the user terminal 110 via the WWW server 100 and the network 20. I have.
  • the player (device, content reproduction device) 14 is used when the content user uses the content, as shown in FIG. 2, and is used by the content management server 10 via the network 20.
  • the content received by the personal computer 11 is stored, and this content (music data) is played.
  • the player 14 includes a content holding unit 141, a content reproducing unit 144, and a user authentication unit 144, and is provided with a fingerprint sensor 13 attached thereto.
  • FIG. 11 is a block diagram showing the configuration of the player 14 in the first embodiment.
  • the fingerprint sensor (user identification information input device) 13 reads the fingerprint data of the user who uses the content as a user ID and inputs the fingerprint data to the player 14 similarly to the one shown in FIG.
  • the content holding unit 14 1 holds content to be played back purchased by the user terminal 11, and the content playback unit 14 2 sends the content in accordance with the authentication result by the user authentication unit 14 3.
  • the content held in the storage unit 141 is reproduced.
  • the user authentication unit (authentication device, authentication unit) 1443 extracts the feature point data from the fingerprint data input from the fingerprint sensor 13 as a user ID, and then extracts the extracted feature point data (fingerprint data). By comparing the feature point data (buyer ID) embedded in the content, authentication of whether or not the user of the content is a legitimate purchaser is performed. Then, only when the user of the content is authenticated by the user authenticating section 144 as a legitimate purchaser, the content reproducing section 144 is permitted to reproduce the content.
  • the content Users are identified as not legitimate purchasers and are configured to refuse to play the content.
  • FIG. 12 is a communication sequence diagram between the user terminal 110 and the content management server 10 (WWW server 100) in the first embodiment
  • FIG. FIG. 4 is a diagram for explaining a fingerprint data storage method (operation of a fingerprint embedding unit 12).
  • a content management server 10 (WWW server 100) from a user terminal 110 owned by the user via a network 20. (See S31 in Fig. 12).
  • the WWW server 100 returns a list of contents in the content management table 101 to the user terminal 110 in response to access from the user terminal 110 (see S32 in FIG. 12).
  • the user selects the content to be purchased by referring to the content list on the user terminal 110 (PC 11) and transmits the content number to the content management server 10 (S in FIG. 12). 33 See 3).
  • the WWW server 100 receives the content number, it refers to the purchase procedure (price, settlement method, etc.) of the content corresponding to the number in the charge management table 103, and refers to the content to the user terminal.
  • Notify 110 see S34 in Fig. 12
  • the settlement method can be credit card settlement, bank transfer, postal transfer, fixed-rate money order, cash transfer, etc.
  • the credit card settlement will be described as an example.
  • the user determines whether or not to purchase the content based on the purchase procedure displayed on the user terminal 110. If the user approves the purchase, it sends a notification to the content management server 10 (see S35 in FIG. 12).
  • the WWW server 100 receives the purchase approval notification from the user terminal 110, the WWW server 100 requests input of credit card information (card type, card number, expiration date, etc.) necessary for performing credit card settlement. The message is sent to the user terminal 110 (see S36 in Fig. 12).
  • the user receives the credit card information input request, inputs the credit card information, and transmits it to the WWW server 100 (see S37 in FIG. 12).
  • the WWW server 100 transmits the credit card information transmitted from the user terminal 110 to the charging management table 103, and the charging management table 103 stores the content purchase history in the charging database 104. Save.
  • the content manager collects the content usage fee (consideration) from the user through a credit-powered company. JP2002 / 006581
  • the WWW server 100 requests the user terminal 110 to transmit fingerprint data (see S38 in FIG. 12).
  • the user inputs fingerprint data from the fingerprint sensor 111 and transmits the fingerprint data to the WWW server 100 according to the announcement of the WWW server 100 (see S39 in FIG. 12).
  • the WWW server 100 sends the transmitted fingerprint data to the feature point extraction unit 102, and the feature point extraction unit 102 extracts feature point data from the fingerprint data.
  • the feature point data from the feature point extraction unit 102 is incorporated as the purchaser ID (biometric information) in the content that the user has purchased.
  • the feature point data may be added to the content as header information, but if the addition position is fixed, there is a high possibility that the fingerprint data will be falsified by a malicious third party.
  • n-byte fingerprint data is incorporated into the content data.
  • the fingerprint data f (X) of 1 byte (X is the storage address in the content) and the content data f (X-1) and f (x + 1) before and after it are used.
  • the next storage address is calculated by the hash function F (x-1, x, x + 1).
  • the storage addresses of the first byte, the second note, the third byte,..., and the nth byte of the fingerprint data with n-byte length are 1, xl, X2,..., xn-, respectively. If 1,
  • the WWW server 100 When the storage of the fingerprint data in the content is completed as described above, the WWW server 100 notifies the user terminal 110 that the preparation for transmitting the content is completed. (See S40 in Fig. 12). The user receiving this notification sends a file transfer request (down-link request) to the WWW server 100 (see S41 in FIG. 12), and the WWW server 100 When a transfer request is received, the content containing the fingerprint data is transmitted to the user terminal 110 (see S42 in FIG. 12). After the download is completed, the user terminal 110 transmits a transaction completion notification to the WWW server 100 (see S43 in FIG. 12). When the transaction completion notification is received by the WWW server 100, the purchase transaction of this content is completed.
  • the content itself is stored in the player 14 or a copy of the content is stored in the player 14.
  • the content stored in the player 14 is held in the content holding unit 14 1. Then, the user (user) inputs the user's fingerprint data from the fingerprint sensor 13.
  • feature point data is extracted as a user ID from the fingerprint data input from the fingerprint sensor 13, and the user authentication unit 14 3 incorporates the extracted user ID and the extracted user ID into the content.
  • the content is compared with the purchaser ID (special point data), and authentication is performed to determine whether the content user is an authorized purchaser. If the user of the content is authenticated by the user authentication unit 144 as being a legitimate purchaser, the content playback unit 142 is permitted to play the content, and the content holding unit 144 1 The held content is reproduced (played) by the content reproducing unit 142.
  • the fingerprint sensor 13 is arranged on the “play button” of the player 14. Also, when a plurality of contents are stored in the player 14, the first input fingerprint data is stored in the storage device of the player 14 instead of requesting a fingerprint input for each content. After that, it is possible to save the trouble of the user by configuring the authentication using the fingerprint data on the storage device as the user ID until the power of the player 14 is turned off thereafter. is there. With this configuration, the user can When playing with the player 14, fingerprint data can be input without special awareness, and furthermore, the content can be authenticated with a single input.
  • the content providing system of the first embodiment As described above, it is possible to create a copy of the content purchased by the user within a range that the user himself uses, and to make a plurality of copies owned by the user. It can also be used with other devices. On the other hand, the content cannot be used by anyone other than the legitimate purchaser, so the rights of the original copyright holder can be reliably protected.
  • the content management server 10 when the purchaser pays the content administrator for the content (content usage fee) and purchases the content, the content management server 10 is activated.
  • the content (or medium) is provided to the purchaser after embedding a purchaser ID (fingerprint data) that can identify the purchaser in the content or software (or medium).
  • a purchaser ID fingerprint data
  • use of the content is permitted only when the user of the content is authenticated as a valid purchaser using the purchaser ID.
  • the use of digital content such as music and video, and applications that run on PC 11 now, can be permitted only to purchasers who have paid regular content usage fees. While protecting the rights of the original copyright owner, it is possible to guarantee that the legitimate buyer can perform the operations (playback, copying, etc.) permitted under the Copyright Act, and secure the rights of the buyer. it can.
  • Biometrics information here, fingerprint data By using the feature point data extracted from the evening
  • unauthorized use by a third party without the right to use the content can be reliably prevented.
  • the biometric information of the purchaser and the biometric information of the user do not completely match if they are collected at different times, even if they belong to the same person. Therefore, if it is recognized by the user authentication unit 144 that they are completely matched in bit units, it is highly likely that some kind of fraud has occurred, and in such a case, the user is authorized. By acknowledging that the content is not a purchaser and refusing the use of the content, the rights of the original copyright owner can be more reliably protected.
  • the purchaser ID is compared with the case where the fingerprint data (biometric information) itself is used. And user ID data capacity can be greatly reduced.
  • the content providing system of the first embodiment described above may further include the content trial permission function described in the item [111].
  • trial information (number of trials, trial time, etc.) specifying the trial range of the content is added to the content, and the user of the content is authenticated by the user authentication unit 144 by the user authentication unit 144.
  • the playback of the content on the player 14 (content playback unit 14 2) is permitted within a range that complies with the trial information.
  • the content management server 10 performs a formal purchase procedure.
  • the content providing system according to the second embodiment of the present invention corresponds to the systems and functions described in the items [1-4] and [1-7] to [1-9].
  • the content providing system of the second embodiment has the same configuration as that of the first embodiment except for the configuration of the player 14, so that only the configuration of the player 14 will be described with reference to FIG. I will explain it.
  • FIG. 14 is a block diagram showing the configuration of the player 14 according to the second embodiment of the present invention.
  • the player 14 includes a content holding unit 14 1, a content playback unit 14 2, and a user authentication unit 144 3 similar to those of the first embodiment. And a memory 144 and an initialization unit 144.
  • An ID writing device (user identification information writing device) 15 is connected to the player 14 via a USB.
  • This ID writing device 15 obtains fingerprint data from a user who uses the content in the player 14, extracts a feature point data from the fingerprint data as a user ID, and extracts the feature data.
  • the point data (user ID) is written and registered in the memory 144 of the player 14.
  • the ID writing device 15 may be owned by the owner of the player 14, or may be installed at a sales window of a store that sells the player 14.
  • the memory (user identification information storage unit) 144 in the player 14 stores the user of the player 14 in advance by the ID writing device 15 as described above.
  • this memory 144 for example, FRAM (Ferroeletoric Random Access Memory) is used.
  • FRAM is a readable and writable memory, and is a non-volatile memory that keeps stored data like flash memory used in digital cameras.
  • FRAM is read and written without contact (There is no need for a terminal to connect to the reader / writer), and there is no need for a power supply. Since no terminals or power supply are required, the use of FRAM reduces the cost of the entire device compared to the case of using flash memory.
  • the user authentication unit 144 sets the feature point data (user ID) registered in the memory 144 and the feature point data (user ID) embedded in the content. It verifies whether the user of the content is a legitimate purchaser by comparing it with the purchaser ID). Then, only when the user of the content is authenticated as the authorized purchaser by the user authentication unit 144, the content reproduction unit 144 is permitted to reproduce the content.
  • the ID writing device 15 writes feature point data for a plurality of users (for example, all family members using the player 14) to the memory 144 as user IDs.
  • the user authentication unit 144 compares the feature point data (buyer ID) in the content with a plurality of feature point data (user ID) in the memory 144 and determines that the buyer ID is Allows playback of content when it matches any one of multiple user IDs.
  • the initialization section (initialization device) 144 initializes and deletes the feature point data (user ID) written and registered in the memory 144.
  • the owner of the player 14 uses the ID writing device 15 to write his / her own fingerprint data (feature point data) in advance.
  • the ID writing device 15 By registering in advance in the memory 14 of the player 14 as a user ID, the user does not need to input fingerprint data when playing back content, and the player 14 needs to have a fingerprint sensor. Therefore, the size and price of the player 14 can be reduced.
  • the ID writing device 15 can be shared by various types of content reproduction devices such as CD players, headphone stereos, VTRs, and DVDs.
  • the fingerprint data is extracted from the By registering the feature point data as a user ID, not only is the data capacity of the user ID significantly reduced compared to when the fingerprint data itself is registered, but also the user authentication unit 1 Since it is not necessary to perform the feature point extraction processing at the time of authentication in step 4, the authentication processing can be sped up.
  • the wife can use the content purchased by the coworker S It becomes possible.
  • Such use is a right granted to the purchaser of the copyrighted work under the copyright law, and can protect the rights of the original copyright owner and at the same time guarantee the above rights for the purchaser.
  • the initialization section 1 The user ID in the memory 144 can be erased by using the server 45. Therefore, even if the content remains in the player 144 (content holding unit 144), the content cannot be used by a third party, and the rights of the original copyright holder are protected. be able to.
  • the content providing system according to the third embodiment of the present invention corresponds to the system described in item [111].
  • For the third embodiment refer to FIGS. 15 and 16. I will explain it.
  • FIG. 15 is a block diagram showing the configuration of a content providing system as a third embodiment of the present invention. As shown in FIG. 15, the content providing system of the third embodiment is different from the first or third embodiment.
  • a new ID change server (buyer identification information change device) 16 is provided in addition to the content management server 10, the user terminal 110, the player 14, and the network 20 as in the second embodiment.
  • the ID change server 16 is provided on the network 20 and is configured to be able to communicate with the user terminal 110 and the network 20 in response to access from the user terminal 110.
  • the ID change server 16 converts the buyer ID (fingerprint data Z feature point data) already incorporated in the content (medium) into another buyer ID (fingerprint data / feature point data). Evening) and the content owner is not a legitimate buyer,
  • the ID change server 16 changes the purchaser ID already embedded in the content to an ID (fingerprint data / feature point data) that can identify the owner individually in exchange for the price paid by the owner. I do.
  • the ID change server 16 includes a WWW server 160, a purchaser ID deletion unit 161, a feature point extraction unit 162, a billing management table 163, a billing database 164, a fingerprint, as shown in FIG. It comprises an embedded section 165, a purchaser management table 166, a content distribution management section 167, and a change count database 168.
  • FIG. 16 is a block diagram showing the configuration of the ID change server 16 in the third embodiment.
  • the WWW server 160, the feature point extracting unit 162, the charging management table 163, the charging data base 164, and the fingerprint embedding unit 165 are respectively a WWW 100, a feature point extracting unit 102, a charging management unit in the first embodiment. It functions in the same way as the table 103, the billing database 104, and the fingerprint embedding unit 12.
  • the WWW server 160 is an interface for communicating with the user terminal 110 via the network 20.
  • the purchaser ID deletion unit 16 1 deletes the purchaser ID from the content in which the purchaser ID has been written and received by the WWW server 160, and outputs the content with the purchaser ID deleted (that is, only the content) to the fingerprint incorporating unit 165 To be sent to
  • the feature point extraction unit 162 extracts feature points from the fingerprint data received by the WWW server 160, and the charge management table 163 stores the purchaser ID change procedure (price, settlement method, etc.)
  • the charging database 164 manages the charging status for the change of the purchaser ID.
  • the charging database 164 registers and stores the charging history of the content usage fee according to the change of the buyer ID by the charging management table 163.
  • the fingerprint embedding unit 165 includes, in the same manner as the fingerprint embedding unit 12 of the first embodiment, the feature extracted by the feature point extracting unit 162 in the buyer ID deleted content from the buyer ID deleting unit 161. The date and time are incorporated as the purchaser ID.
  • the content incorporating the purchaser ID by the fingerprint embedding unit 165 is transmitted to the user who has requested the change of the purchaser ID through the WWW server 160 and the network 20. It is sent to the terminal 110.
  • the purchaser management table 16 6 holds a list of purchasers who purchased the content
  • the content distribution management section (content distribution management device) 16 7 stores the purchaser management table 16 6.
  • the number of changes in the purchaser ID for each content provided from the content management server 10 is counted for each original purchaser of the content based on the content management server 10.
  • the counting results from the divisions 167 are stored in correspondence with the original purchaser of each content.
  • the content manager or the manager of the purchaser ID change) and the like refer to the count result stored in the change count database 168 and respond to the count result (change count). Pay for the original purchaser. If the user owns the content with the fingerprint data of another person, he / she can try the content but cannot use it legitimately.
  • the user instead of purchasing new content, the user exchanges the fingerprint data in the already owned content with his / her own fingerprint data in exchange for the price. By changing to, the content can be used legitimately.
  • the procedure for changing such fingerprint data (buyer ID) is described below.
  • the user When the user wants to change the fingerprint data (purchaser ID) of the content, the user first sends the ID change server 16 (WWW) from the user terminal 110 owned by the user via the network 20. Server 160), and in accordance with an instruction from the ID change server 16, along with the content to be changed, the credit card information for paying the payment and the user's own fingerprint data to the ID change server 16. Send.
  • ID change server 16 WWW
  • the WWW server 160 transmits the credit card information transmitted from the user terminal 110 to the charging management table 163, and the charging management table 163 stores the charging data on a one-time basis. Then, the charge history of the content usage fee according to the change of the buyer ID is stored. At a later date, the content manager (or the manager of the change of the buyer ID) collects the content usage fee (consideration) from the user through the credit card company.
  • the WWW server 160 is the ID change target sent from the user terminal 110. Is transmitted to the purchaser ID deletion unit 161, and the purchaser ID deletion unit 161 deletes the original purchaser ID (fingerprint data Z feature point data) from the content whose ID is to be changed. Also, the WWW server 160 transmits the user's fingerprint data transmitted from the user terminal 110 to the feature point extracting unit 162, and the feature point extracting unit 102 converts the fingerprint data from the fingerprint data. Extract feature point data.
  • the feature point data from the feature point extraction unit 162 is used as the purchaser ID (biometric information) as the purchaser ID deleted content from the buyer ID deletion unit 161.
  • the content incorporating the fingerprint data of the user who made the ID change request is transmitted from the WWW server 160 to the user terminal 110, and the purchaser ID change transaction in the content is completed. .
  • the same operation and effect as those of the first embodiment and the second embodiment can be obtained, and the owner of the content is not a regular purchaser. Otherwise, in exchange for consideration paid by the owner, the purchaser ID (fingerprint data) already embedded in the content (media) is replaced with an ID (fingerprint data) that can identify the owner.
  • Content managers such as the original copyright holder, can obtain the content indirectly using data exchange software (file sharing software) as well as those who have purchased the content. Users can also regularly collect content usage fees (considerations).
  • the content distribution management unit 1667 purchases each content provided from the content management server 10 based on the purchaser management table 1666. The number of times the user ID has been changed is counted for each original purchaser of each content, and the counting result is stored in the number-of-changes database 168. Therefore, the content manager (or the manager of the purchaser ID change), etc. pays the original purchaser a price corresponding to the counting result stored in the change count database 168 to promote the sales of the content. The profits will be returned to the buyers who have contributed to the content and benefited the content manager.
  • the content management server 10 and the ID change server Although the server 16 and the server 16 are constructed separately, the functions of the servers 10 and 16 may be constructed as a single server.
  • the content providing system according to the fourth embodiment of the present invention corresponds to the system described in the item [1-112].
  • the fourth embodiment will be described with reference to FIGS. 17 to 19. I do.
  • FIG. 17 is a block diagram showing a configuration of a content providing system according to the fourth embodiment of the present invention.
  • the content providing system according to the fourth embodiment is the same as that of the first embodiment.
  • a content encryption server 10 B and an encryption server are used instead of the content management server 10 and the player 14 of the first embodiment.
  • Content player 14 A is provided.
  • the user terminal 110 and the encrypted content player 14A are owned by the user at home, and the user terminal 110 is configured similarly to the first embodiment. The description is omitted.
  • the content encryption server (content providing device) 10B is installed on the Internet by a content seller to provide content (digital content data) to be provided to the purchaser.
  • the WWW server 100, the content management table 101, the feature point extraction unit 102, and the charging management table are the same as in the first embodiment.
  • accounting server 104 and fingerprint embedding unit 12 it is configured to include a key generation unit 105 and an encryption unit 106.
  • FIG. 18 is a block diagram showing the configuration of the content encryption server 10B in the fourth embodiment.
  • the encryption key generation unit (encryption key generation device) 105 generates an encryption key from the feature point data (buyer ID) extracted by the feature point extraction unit 102, and performs encryption.
  • the encryption unit (encryption device) 106 encrypts the content to be provided to the purchaser using the encryption key generated by the encryption key generation unit 105 to generate encrypted content.
  • the fingerprint embedding unit 12 in the fourth embodiment is configured to In the same manner as in the first embodiment, the feature points extracted from the feature point extracting unit 102 are incorporated as the purchaser ID into the structured content. In this way, the encrypted content of the purchaser ID is transmitted from the WWW server 100 to the user terminal 110 via the network 20 and provided to the purchaser who has paid the price.
  • the encrypted content player (device, content playback device) 14A is used when the content user uses the content, like the player 14 of the first and second embodiments.
  • the encrypted content received by the personal computer 11 from the content encryption server 10B via the network 20 is stored, and the encrypted content (music data) is reproduced. It is a thing.
  • this encrypted content player 14A has a decryption key generation unit 144 and a decryption unit 144 added to a player 14 similar to the first embodiment (see FIG. 11). Or a configuration in which a decryption key generation unit 146 and a decryption unit 147 are added to the player 14 (see FIG. 14) similar to the second embodiment.
  • FIG. 19 is a block diagram showing the configuration of the encrypted content player 14A in the fourth embodiment. Also, FIG. 19 shows an encrypted content player 14A in which a decryption key generation unit 144 and a decryption unit 147 are added to the player 14 of the first embodiment.
  • an encrypted content player 14 A is provided with a memory 14 4, an initialization section 144 and an ID writing device 15 instead of the fingerprint sensor 13. Is also good.
  • the decryption key generation unit (decryption key generation device) 146 sends the encryption component when the user of the content is authenticated by the user authentication unit 144 to be an authorized purchaser.
  • a decryption key is generated from the purchaser ID (fingerprint data Z feature point data) embedded in the key, and the decryption unit (decryption device) 147 uses the decryption generated by the decryption key generation unit 146
  • the original content is generated by decrypting the encrypted content with the key.
  • the content reproducing unit 142 in the fourth embodiment reproduces the original content obtained by the decoding unit 147.
  • the procedure for the user to purchase and play the content is basically the same as that of the first embodiment. The same is true.
  • the encryption key is generated by the encryption key generation unit 105 from the characteristic points of the fingerprint data transmitted from the user.
  • the content is encrypted using the encryption key.
  • the fingerprint incorporation unit 12 incorporates the feature point data as the purchaser ID into the encrypted content generated by the encryption unit 106, and provides the user with the encrypted content in which the feature point data is embedded. Will be provided. At this time, the feature point data is embedded in the encrypted content, and is not encrypted.
  • the user authenticating section 144 stores the user's fingerprint data input from the fingerprint sensor 13 or the feature point data registered in the memory 144. Then, authentication is performed using the feature point data in the encrypted content. Then, if the user is authenticated by the user authentication unit 144 as being a valid purchaser, the decryption key generation unit 144 generates a decryption key from the feature points in the encrypted content. The decryption unit 147 decrypts the encrypted content using the decryption key to obtain the original content. The content obtained by the decoding unit 147 is reproduced by the content reproduction device 144.
  • the same operation and effect as those of the first and second embodiments can be obtained, and the fingerprint data (purchaser ID) can be used.
  • the fingerprint data (purchaser ID)
  • the fingerprint data for generating the decryption key is different from the original fingerprint data, the encrypted content cannot be decrypted into the original content and the content cannot be used. Therefore, even if the purchaser ID (fingerprint data / feature point data) stored in the content is rewritten, it is possible to reliably prevent the content from being used by a player of a non-authorized user. The rights of the original copyright holder are surely protected.
  • Content usage fees can also be collected from users who own copies of content. For example, even when content is distributed through a network of users such as data exchange software, a usage fee can be collected from a user who wants to use the content. This expands the scope of business, and establishes a mechanism for realizing transactions with users who have not become businesses (users who have obtained copies of content).
  • the rights of the content right holder (original copyright holder) are ensured, and the content user is also protected from user operations (playback, copying, etc.) permitted by the Copyright Act.
  • the content can only be used by users who are permitted to use the content (authorized purchasers), and users who are not permitted to use the content cannot use the content. Rights are protected.
  • the user (authorized purchaser) who has been permitted to use the content can use the content on all the devices (players, etc.) owned by the user, and can also use the content within a range used by himself / herself. Can be duplicated, and the rights of content users are secured.
  • the purchaser identification information that can identify the purchaser is incorporated, and the purchaser identification information is used.
  • Use of the content is permitted only when the user of the content is authenticated as an authorized purchaser.
  • digital content such as music, video, or applications running on personal computers, will be restricted to purchasers who have paid for the content usage fee.
  • Only the original copyright holder can be permitted, and while the rights of the original copyright holder are sufficiently protected, the legitimate buyer can be protected from performing the operations (playback, copying, etc.) permitted under the Copyright Act.
  • the utility of the present invention is considered to be extremely high.

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Software Systems (AREA)
  • Computer Hardware Design (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Multimedia (AREA)
  • Technology Law (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)
  • Storage Device Security (AREA)

Description

明 細 書 コンテンツ提供方法, コンテンツ提供システム, コンテンツ提供装置
およびコンテンツ再生装置 技術分野
本発明は、 音楽や映像、 あるいは、 パーソナルコンピュータ上で動作するアブ リケーションなどのデジタルコンテンツの利用を、 正規にコンテンツ利用料を支 払って購入したュ一ザ (購入者) に対してのみ許可できるようにした、 コンテン ッ提供方法, コンテンツ提供システム, コンテンツ提供装置およびコンテンツ再 生装置に関する。 背景技術
一般に、例えば音楽などのコンテンツは音楽媒体(レコード,カセットテープ,
C D (Co即 ac t Disk)など) に格納され、 その音楽を聴きたいユーザは、 上記音楽 媒体を購入している。 そして、 ユーザが店舗で支払った代金は、 店舗, 音楽販売 会社等を経由して、 音楽コンテンツの原著作者 (作詞家, 作曲家, 演奏家, 歌手 など) に渡されている。 ユーザは、 音楽媒体を購入することにより、 音楽の使用 権を原著作者から付与されている。 このようなコンテンツと対価の流れにより、 ユーザはコンテンツを得て、 原著作権者はコンテンツ代金を得て、 ユーザと原著 作権者との間を仲介する店舗や音楽販売会社等はマージンを得ている。
近年、 コンテンツのデジタル化, 家庭でのパーソナルコンピュータ (以下、 パ ソコンという) およびインタ一ネットの普及により、 音楽などのコンテンツをデ ジタルデータとして容易に入手できる環境になっている。 このような環境下にお いて、 ユーザが購入した音楽 C Dからデジタルデ一夕 (例えば M P 3 (MPEG Layer3)データ) を生成することは、ユーザ個人が非営利に使用する限りは、私的 利用の複製として、 著作権法第 3 0条でュ一ザに許可されているが、 複製したも のを不特定の第三者に提供することは許可されていない。 しかしながら、 今日で は、 ナップスター (Naps t ar:登録商標) や Gnutel l a (登録商標) などのデータ 交換ソフトウェアの登場によって、 ユーザ同士でコンテンツデータを簡単に交換 することができるようになり、 不正にコピーされたコンテンツデータがインタ一 ネット上に溢れてしまっている。
そこで、 デジタルコンテンツの著作権を保護するための仕組みが多く提案され ている。 既存の著作権保護方法としては、 例えば、 以下のようなものが挙げられ る。
(1) SCMS (Serial Copy Management System)
(2) SDM I (Secure Digital Music Initiative)
(3)私的録音補償金制度
(4)音楽配信方法、 送信装置および方法、 ならびに、 再生装置および方法(特開 2000- 90039号公報:ソニ一(株))
(5)情報記録装置および情報再生装置および課金装置および判定装置および更 新装置および情報利用装置および鍵配信装置および記録媒体 (特開平 U-283327 号公報:(株) 東芝)
以下に、これらの既存の著作権保護方法(1)〜(5)について、それぞれ説明する。 (1) S CMSについて
SCMSは、 デジタルコピーの世代管理技術である。 つまり、 デジタルデータ をデジタル形式でコピーする際に、 1世代しかコピーを許さない方式である。 例 えば、 ユーザが購入した CDからデジタルデータを生成する際、 その CDからデ ジタルデータ (子データ) を生成することは許可するが、 デジタルデータ (子デ 一夕) からデジタルデータ (孫データ) を生成することは許可しない。 このよう な世代管理を行なうことにより、 無制限にデジタルデ一夕のコピーが行なわれる ことを防いでいる。 SCMSは、 民生機器の MD (Mini Disc), DAT(Digital Audio Tape)などに採用されている。
(2) SDMIについて
SDM Iは、 ィンターネット上での音楽の配信 ·販売における著作権保護を行 なうために、 全米レコード工業会 (R IAA) が中心となって設立したプロジェ クトである。 S DM Iは、音楽データをネットワークからダウンロードする際に、 ダウンロードした端末 (携帯電話, パーソナルコンピュータなど) でのみ利用を 許可する仕組みを採用している。 この S D M Iを適用した技術には、 ソニー(株) が開発した O p e n M G (登録商標) がある。 この O p e n M Gは、 O p e n M Gに準拠した記録媒体 (マジックゲートメモリスティック) どうしでデータをコ ピーする際に、 予め定めたル一ル (コピー先の制限, コピー回数の制限など) に 従ってコピ一を許可している。
(3)私的録音補償金制度について
著作権法第 3 0条第 2項では、 個人で利用する目的であっても、 政令で定めら れたデジタル方式の機器や媒体 (MD, D A Tなど) を用いたコピーの際には、 著作権者への補償金の支払いを義務づけている。 私的録音補償金制度は、 技術で はなくルールによって著作権者の権利を保障している。 すなわち、 メ一力はデジ タルデータを記録する記録装置および記録媒体に対して一定の金額 (私的録音補 償金) を上乗せしてュ一ザに販売し、 これらの装置および媒体の販売時に得た補 償金をコンテンツの著作権者に分配している。
(4)特開 2000-90039号公報に開示された技術について
同公報に開示された技術では、 機器固有の識別情報 (I D) に基づき、 秘密鍵 と公開鍵とが生成され、 音楽デ一タはその公開鍵により暗号化され、 暗号化され た音楽データ (暗号化コンテンツ) が記録される。 音楽データ再生時には、 機器 内に格納された秘密鍵で暗号化データを復号する。 機器固有の I Dで暗号化され ているため、 I Dの異なる再生装置では上記暗号化コンテンツを復号することが できず、 当然再生することもできない。
(5)特開平 U- 283327号公報に開示された技術について
同公報に開示された技術では、 コンテンツを第 1の暗号化手段で暗号化して媒 体内に記録するとともに、 該コンテンッの利用を制限する利用条件と暗号化コン テンッを復号するための第 1の復号鍵とを含むライセンス情報を、 第 2の暗号化 手段で暗号化して上記媒体内に格納する。 コンテンツを利用する際は、 再生装置 内に格納されている第 2の復号鍵を用いてライセンス情報を復号し、 ライセンス 情報内の利用条件に基づいてコンテンツ利用の可否を判断し、 利用可であればラ ィセンス情報内の第 1の復号鍵を用いてコンテンツを復号して再生する。
上述した通り、 近年、 コンテンツのデジタル化に伴いコンテンツが簡単にコピ 一され流通させられるようになり、 著作権者の権利が脅かされるようになつてき た。 このため、 著作権者の権利を保護するための方法として、 上述のような数々 の方法 (例えば上述した著作権保護方法(1)〜(5)) が提案されてきたが、 従来の 方法では、 コピーしたユーザから正規のコンテンツ利用料を徴収することはでき ず、 また、 正規ユーザに許可されている権利 (私的利用の複製など) をも制限し てしまっているという課題がある。
以下に、 上述した著作権保護方法 (1)〜(5)それぞれの課題について説明する。
(1) S CMSの課題について
S CMSは孫コピーの作成を制限しているが、 子コピーに関しては無制限に作 成することができる。 従って、 悪意あるコンテンツ利用者が子コピーを大量に作 成して第三者に売却しても、 それを防ぐことができない。 一方、 正規にコンテン ッ (例えば CD) を購入したユーザも、 CD内のコンテンツを MDにコピーする ことはできるが、その MDからコンテンツをさらに他の MDにコピーすることは、 個人利用の範囲内であってもできない。 著作権法上は、 私的利用の範囲であれば コピーを認めているが、 S CMSは特定の手順によるコピー (マスターコンテン ッ媒体から子コピーを作成すること) のみに制限している。 このように、 SCM Sでは、コンテンッの不正利用を防ぐことができず著作権者の保護が十分でなく、 また、 コンテンツ利用者の適法な利用を制限しているという課題がある。
(2) SDM Iの課題について
S DM Iはコピー作成の回数を制限している。 つまり、 S CMSのように、 世 代管理ではなくコピー回数を管理しているが、 この SDMIの課題も、 SCMS の課題と同じである。 すなわち、 S DM Iで許諾された回数であればコピーを行 なうことができるため、 悪意あるコンテンツ利用者が S DM Iで許諾されている 個数分のコピーを作成して第三者に売却しても、 それを防ぐことができない。 一 方、 正規にコンテンツをダウンロードしたユーザであっても、 ダウンロードした コンテンツをパソコン, 携帯電話, PDA (Personal Digital Assistant), 携帯 音楽再生装置 (MP 3プレーヤ等) など、 ユーザ自身が所有する複数の再生装置 で利用しょうとしても、 限られた個数分しかコピーできないため、 限られた機器 でしか利用できないなど、 ユーザの個人利用に対しても制限が加えられることに なる。 このように、 S D M Iでも、 制限が S C M Sよりも拡大しているものの、 コンテンツの不正利用を防ぐことはできないため著作権者の保護が十分でなく、 また、 コンテンツ利用者の適法な利用を制限しているという課題がある。
(3)私的録音補償金制度 (著作権法第 3 0条第 2項) の課題について
私的録音補償金制度では、 政令で定められた特定の音楽媒体や装置に対して私 的録音補償金が加算されている。 しかし、 今日ではデジタルコンテンツは音楽媒 体だけでなく、 一般的なデジタル記録媒体にも保存されている。 このようなデジ タル記録媒体にはコンテンッ以外のデータを格納することも可能であり、 デジ夕 ル記録媒体としては、 フロッピーディスク (登録商標), ハードディスク, MO, C D - R, C D— RWなどの一般的な媒体のほかに、 近年、 D VD— R, D VD - R AM, D V D— RW, D V D + RWなどの新しい媒体が次々登場しており、 さらに、 デジタルカメラ用の画像格納媒体として使用されているコンパクトフラ ッシュ (登録商標), スマートメディア (登録商標) などの記録媒体にも各種デー 夕を格納することの可能な装置が登場してきている。このような状況の今日では、 政令が定めた音楽媒体や装置は、 音楽コンテンツを利用する機器や媒体の一部分 のみであり、 著作権者の権利保障が十分なされているとは言い難い。
(4)特開 2000-90039号公報に開示された技術の課題について
同公報に開示された技術(方法 (4) )では、機器固有の I Dを用いてコンテンツ の再生の制御を行なっている。 つまり、 予め登録した機器固有の I Dと再生に用 いられる機器固有の I Dとが一致すればコンテンツの復号が可能になりコンテン ッの再生が可能になる一方、 一致しなければ復号できないため再生することもで きない。 これにより、 例えば、 コンテンツのダウンロードを行なった携帯電話や パソコン上においてのみ、 コンテンツを再生 ·利用することができる。 しかし、 この方法(4)では、ュ一ザが購入したコンテンツを利用できるのは 1つの機器のみ である。 ユーザが購入したにもかかわらず、 それ以外の装置でコンテンツを利用 することができない。 パソコンゃ携帯電話などは数年単位で買い換えることがあ るが、機器を買い換えた場合、 この方法 (4)では、新しい機器において以前に購入 したコンテンツを利用することができなくなってしまう。 このように、 方法 (4) は、 ユーザがコンテンツを利用する権利を著しく制限しており、 コンテンツ権利 者の権利保護と引き換えに利用者に不利な状況を押し付けている。
(5)特開平 11- 283327号公報に開示された技術の課題について
同公報に開示された技術(方法 (5) )では、 暗号化コンテンツを復号するための 復号鍵をコンテンツ利用者のライセンス情報として用いている。 このライセンス 情報は、 さらに第 2の暗号鍵で暗号化されてコンテンツ内に格納される。 ライセ ンス情報を復号するための復号鍵は再生装置内に格納されている。 従って、 方法 (5)も、 方法 (4)と同様、 ある特定の機器でしかコンテンツを利用することができ ず、 方法 (4)と同じ課題を有している。
以上述べたように、 既存の著作権保護技術は、 著作権者の権利を十分に保護し ているとは言えず、 その一方で、 コンテンツ利用者が本来行なうことのできる操 作ができないような制限が一方的に加えられている。
本発明は、 このような課題に鑑み創案されたもので、 原著作権者の権利を十分 に保護しながら、 コンテンツのユーザ (購入者) については、 著作権法上認めら れている操作 (再生, コピーなど) の実行を保障できるようにしてユーザの権利 も確保するほか、 これまでコンテンツ料を徴収できなかったコピーコンテンツの ユーザからもコンテンツ料を徴収できるようにすることを目的とする。 発明の開示
上記目的を達成するために、 本発明のコンテンツ提供方法は、 コンテンツ管理 者がコンテンツを購入者に提供するための方法であって、 該購入者が、 該コンテ ンッの利用に対する対価を該コンテンツ管理者に支払うステップと、 該コンテン ッ管理者側において、 該対価を支払つた購入者個人を特定しうる購入者識別情報 を、 該コンテンツ内、 もしくは、 該コンテンツを格納した媒体内に組み込むステ ップと、 該購入者識別情報を組み込まれた該コンテンツもしくは該媒体を、 該コ ンテンッ管理者側から、 該購入者に提供するステップと、 該コンテンツの利用者 が正規の購入者である場合のみ該コンテンツの利用を許可すべく、 該コンテンツ 内もしくは該媒体内に組み込まれた該購入者識別情報を用いて、 該コンテンッの 利用者が正規の購入者であるか否かの認証を行なぅステツプとを含むことを特徴 としている。 このとき、 該購入者識別情報を該コンテンッ内もしくは該媒体内に組み込むベ く、 該対価を支払つた購入者から該購入者識別情報を取得するステップをさらに 含んでいてもよい。
そして、 前記認証を行なうべく、 該コンテンツの利用者から該利用者個人を特 定しうる利用者識別情報を取得するステツプをさらに含み、 取得された該利用者 識別情報と該コンテンッ内もしくは該媒体内に組み込まれた該購入者識別情報と を比較することにより、 前記認証を行なってもよい。
また、 前記認証を行なうべく、 該コンテンツの利用者から該利用者個人を特定 しうる利用者識別情報を取得し、 該利用者識別情報を、 該利用者が該コンテンツ を利用する際に使用する機器に予め登録するステップをさらに含み、 該利用者が 該機器において該コンテンツを利用する際に、 該機器に予め登録された該利用者 識別情報と該コンテンツ内もしくは該媒体内に組み込まれた該購入者識別情報と を比較することにより、 前記認証を行なってもよい。
さらに、 該購入者識別情報から暗号鍵を生成するステップと、 該喑号鍵により 該コンテンツを暗号化して暗号化コンテンツを得るステップとをさらに含み、 該 購入者識別情報を該暗号化コンテンツ内もしくは該媒体内に組み込み、 該購入者 識別情報を組み込まれた該暗号化コンテンッもしくは該媒体を、 該コンテンッ管 理者側から該対価を支払った購入者に提供してもよい。 この場合、 該コンテンツ の利用者が正規の購入者であることが認証された時に、 該暗号化コンテンッ内も しくは該媒体内に組み込まれた該購入者識別情報から復号鍵を生成するステツプ と、 該復号鍵により該暗号化コンテンツを復号して元のコンテンツを得るステツ プとをさらに含む。
本発明のコンテンツ提供システムは、 コンテンツの利用に対する対価を支払つ た購入者にコンテンツを提供するためのものであって、 該購入者に提供されるべ き該コンテンツを管理するコンテンツ管理サーバと、 該コンテンツ管理サーバか ら該購入者へ提供されるべき該コンテンツ内、 もしくは、 当該コンテンツを格納 した媒体内に、 該対価を支払った購入者個人を特定しうる購入者識別情報を組み 込む購入者識別情報組込装置と、 該コンテンッの利用者が該コンテンッを利用す る際に使用する機器と、 該コンテンツの利用者が正規の購入者である場合のみ該 機器での該コンテンッの利用を許可すべく、 該コンテンッ内もしくは該媒体内に 組み込まれた該購入者識別情報を用いて、 該コンテンッの利用者が正規の購入者 であるか否かの認証を行なう認証装置とをそなえて構成されたことを特徴として いる。
このとき、 該認証装置を該機器内に組み込んでもよいし、 該購入者が該購入者 識別情報を入力するための購入者識別情報入力装置をさらにそなえて構成しても よい。
そして、 該認証装置による前記認証を行なうべく、 該コンテンツの利用者が、 該利用者個人を特定しうる利用者識別情報を入力するための利用者識別情報入力 装置をさらにそなえ、 該認証装置が、 該利用者識別情報入力装置から入力された 該利用者識別情報と該コンテンッ内もしくは該媒体内に組み込まれた該購入者識 別情報とを比較することにより、 前記認証を行なってもよい。
また、 該認証装置による前記認証を行なうべく、 該コンテンツの利用者から該 利用者個人を特定しうる利用者識別情報を取得し、 該利用者識別情報を該機器に 予め書込 ·登録する利用者識別情報書込装置をさらにそなえ、 該利用者が該機器 において該コンテンツを利用する際に、 該認証装置が、 該機器に登録された該利 用者識別情報と該コンテンッ内もしくは該媒体内に組み込まれた該購入者識別情 報とを比較することにより、 前記認証を行なってもよい。
このとき、 該利用者識別情報書込装置により、 複数の利用者個人をそれぞれ特 定しうる複数の利用者識別情報を該機器に書込 ·登録し、 該認証装置が、 該機器 に登録された該複数の利用者識別情報と該コンテンッ内もしくは該媒体内に組み 込まれた該購入者識別情報とを比較し、 該複数の利用者識別情報のうちのいずれ か一つと該購入者識別情報が一致すると認定した場合に、 該機器での該コンテン ッの利用を許可してもよい。
この場合、 該利用者識別情報書込装置を、 該機器を販売する店舗に設置し、 該 機器を使用する利用者が、 該店舗において該機器を購入する際に、 該利用者識別 情報書込装置によって、 該利用者の利用者識別情報を該機器に書込 ·登録しても よい。 また、 該機器に書込 ·登録された該利用者識別情報を初期化して消去する 初期化装置を、 該機器にそなえてもよい。 また、 該コンテンツに、 該コンテンツの試用可能範囲について規定する試用情 報を付加し、 該認証装置により該コンテンツの利用者が正規の購入者ではないと 認定された場合であっても、 該機器での該コンテンツの利用を、 前記試用情報に 準拠する範囲内で許可するように構成してもよいし、 該コンテンツに、 該コンテ ンッ管理サーバから該コンテンツの提供を受けるための手順に関する情報を付加 してもよい。
さらに、 該コンテンツ内もしくは該媒体内に既に組み込まれている該購入者識 別情報を他の購入者識別情報に変更する購入者識別情報変更装置をそなえ、 該コ ンテンッの所有者が正規の購入者ではない場合、 該購入者識別情報変更装置が、 該所有者によって支払われる対価と引き換えに、 該コンテンツ内もしくは該媒体 内に既に組み込まれている該購入者識別情報を、 該所有者個人を特定しうる識別 情報に変更するように構成してもよい。
またさらに、 該コンテンツを購入した購入者の一覧を保持する購入者管理テ一 ブルと、 該購入者管理テ一ブルに基づいて、 該コンテンツ管理サーバから提供さ れた各コンテンツについての購入者識別情報の変更回数を、 各コンテンツの元の 購入者毎に計数するコンテンツ流通管理装置とをさらにそなえ、 該コンテンツ流 通管理装置によって計数された前記変更回数に応じた対価を、 前記元の購入者に 対して支払ってもよい。
なお、 該購入者識別情報から暗号鍵を生成する喑号鍵生成装置と、 該喑号鍵生 成装置によって生成された該喑号鍵により該コンテンツを暗号化して暗号化コン テンッを得る暗号化装置とをさらにそなえ、 該購入者識別情報組込装置によって 該購入者識別情報を組み込まれた該暗号化コンテンッもしくは該媒体を、 該対価 を支払った購入者に提供してもよい。 この場合、 該認証装置により該コンテンツ の利用者が正規の購入者であることが認証された時に、 該暗号化コンテンッ内も しくは該媒体内に組み込まれた該購入者識別情報から復号鍵を生成する復号鍵生 成装置と、 該復号鍵生成装置によって生成された該復号鍵により該暗号化コンテ ンッを復号して元のコンテンツを得る復号装置とをさらにそなえる。 - 一方、 本発明のコンテンツ提供装置は、 コンテンツの利用に対する対価を支払 つた購入者にコンテンツを提供するためのものであって、 該購入者に提供される べき該コンテンツを保持するコンテンツ保持部と、 該購入者へ提供されるべき該 コンテンツ内、 もしくは、 当該コンテンツを格納した媒体内に、 該購入者個人を 特定しうる購入者識別情報を組み込む購入者識別情報組込部とをそなえて構成さ れたことを特徴としている。 このとき、 コンテンツ提供装置に、 該購入者識別情 報を入力するための購入者識別情報入力部をさらにそなえてもよい。 また、 該購 入者識別情報から暗号鍵を生成する暗号鍵生成部と、 該暗号鍵生成部によって生 成された該暗号鍵により該コンテンツを暗号化して暗号化コンテンツを得る暗号 化部とをさらにそなえ、 該購入者識別情報組込部によって該購入者識別情報を組 み込まれた該暗号化コンテンッもしくは該媒体を、 該対価を支払つた購入者に提 供するように構成してもよい。
また、 本発明のコンテンツ再生装置は、 購入者を特定しうる購入者識別情報を 予め組み込まれたコンテンツ、 もしくは、 該購入者識別情報を予め組み込まれた 媒体内のコンテンツを再生するためのものであって、 該コンテンツの再生を行な う利用者個人を特定しうる利用者識別情報を入力するための利用者識別情報入力 部と、 該購入者識別情報と該利用者識別情報入力部から入力された該利用者識別 情報とを比較することにより、 該コンテンッの利用者が正規の購入者であるか否 かの認証を行なう認証部とをそなえ、 該認証部により該コンテンッの利用者が正 規の購入者であることが認証された場合のみ該コンテンッの再生を許可すること を特徴としている。
さらに、 本発明のコンテンツ再生装置は、 購入者を特定しうる購入者識別情報 を予め組み込まれたコンテンツ、 もしくは、 該購入者識別情報を予め組み込まれ た媒体内のコンテンツを再生するためのものであって、 当該コンテンツ再生装置 を利用する利用者個人を特定しうる利用者識別情報を予め書込 ·登録される利用 者識別情報記憶部と、 該購入者識別情報と該利用者識別情報入力部から入力され た該利用者識別情報とを比較することにより、 該コンテンッの利用者が正規の購 入者であるか否かの認証を行なう認証部とをそなえ、 該認証部により該コンテン ッの利用者が正規の購入者であることが認証された場合のみ該コンテンッの再生 を許可することを特徴としている。
このとき、 該利用者識別情報記憶部に、 複数の利用者個人をそれぞれ特定しう る複数の利用者識別情報を書込 '登録し、 該認証部が、 該購入者識別情報と該利 用者識別情報記憶部に登録された該複数の利用者識別情報とを比較し、 該複数の 利用者識別情報のうちのいずれか一つと該購入者識別情報が一致すると認定した 場合に、 該コンテンツの再生を許可するように構成してもよい。
また、 該利用者識別情報を取得して該利用者識別情報記憶部に書込 ·登録する 利用者識別情報書込部をさらにそなえてもよいし、 該利用者識別情報記憶部に書 込 ·登録された該利用者識別情報を初期化して消去する初期化部をさらにそなえ てもよい。
さらに、 該コンテンツが、 該購入者識別情報から生成された暗号鍵により暗号 化された暗号化コンテンッとして提供され、 該認証部により該コンテンッの利用 者が正規の購入者であることが認証された場合、 該購入者識別情報から復号鍵を 生成する復号鍵生成部と、 該復号鍵生成部によって生成された該復号鍵により該 暗号化コンテンツを復号して元のコンテンツを得る復号部とをそなえてもよい。 なお、 本発明においては、 該購入者識別情報として、 該購入者のバイオメトリ クス情報、 もしくは、 当該購入者のバイオメトリクス情報から抽出された特徴点 データを用いるとともに、 該利用者識別情報として、 該利用者のバイオメトリク ス情報、 もしくは、 当該利用者のバイオメトリクス情報から抽出された特徴点デ —タを用いてもよい。 その際、 該購入者識別情報と該利用者識別情報とが完全に 一致した場合、 該利用者は正規の購入者ではないものと認定し、 該コンテンツの 利用を拒否してもよい。
上述した本発明のコンテンツ提供方法, コンテンツ提供システム, コンテンツ 提供装置およびコンテンツ再生装置によれば、 購入者が、 コンテンツ管理者に対 して対価 (コンテンツ利用料) を支払ってコンテンツを購入すると、 コンテンツ 管理者 (コンテンツ管理サーバ, コンテンツ提供装置) 側において、 そのコンテ ンッ内、 もしくは、 このコンテンツを格納した媒体内に、 購入者個人を特定しう る購入者識別情報を組み込んでから、 そのコンテンツもしくは媒体が購入者に提 供される。 そして、 購入者識別情報を用いてコンテンツの利用者が正規の購入者 であることが認証された場合のみコンテンッの利用が許可される。 これにより、 音楽や映像、 あるいは、 パーソナルコンピュータ上で動作するアプリケーション などのデジタルコンテンツの利用を、 正規にコンテンツ利用料を支払って購入し た購入者に対してのみ許可することができ、 原著作権者の権利を十分に保護しな がら、 正規の購入者については、 著作権法上認められている操作 (再生, コピ一 など) の実行を保障でき購入者の権利も確保することができる。
つまり、 コピ一されたコンテンッにも購入者識別情報が組み込まれることにな るので、 正規の購入者であれば、 そのコピーコンテンツを利用することは可能で あるが、 正規の購入者以外の者は、 正規の購入者であると認証されないため、 コ ピ一コンテンツを利用することができない。 従って、 正規の購入者以外の者がコ ピーコンテンツを利用したければ、 コンテンッ利用料を支払わなければならなく なるため、 これまでコンテンツ利用料を徵収できなかったコピーコンテンツのュ —ザからもコンテンツ利用料を徴収することができ、 原著作権者の権利を確実に 保護することができる。
また、 コンテンツを利用する際に使用する機器 (コンテンツ再生装置) 内に、 コンテンッ利用者が正規の購入者であることを認証するための認証装置 (認証部) を組み込むとともに、 上記機器に利用者識別情報を予め書込 '登録しておき、 上 記機器においてコンテンツを利用する際に、 上記機器に登録された利用者識別情 報と購入者識別情報とを比較して前記認証を行なうように構成することにより、 利用者が、 コンテンツを利用する都度、 利用者識別情報を入力する手間を省くこ とができるとともに、 上記機器に利用者識別情報を入力するための特別な機能を そなえる必要もなくなる。
このとき、 上記機器に複数の利用者識別情報を予め書込 '登録しておき、 購入 者識別情報が複数の利用者識別情報のうちの一つと一致した場合に、 上記機器で のコンテンツの利用を許可するように構成することにより、 例えば夫が購入した コンテンツを妻が利用することが可能になる。 このような利用は、 著作権法上、 著作物の購入者に認められた権利であり、 上述の構成によって、 原著作権者の権 利保護と同時に、 購入者についての上記権利も保障することができる。
また、 利用者識別情報を上記機器に書き込むための装置を上記機器を販売する 店舗に設置し、 利用者が上記機器を購入する際に、 その店舗において利用者識別 情報を上記機器に書込 ·登録するように構成することにより、 上記機器に利用者 識別情報を書き込むための特別な機能をそなえる必要がない。
さらに、 上記機器における利用者識別情報を初期化して消去する機能を上記機 器にそなえることにより、 上記機器を第三者に売却するような場合、 その機能を 用いて上記機器内の利用者識別情報を消去することができる。 従って、 万一、 上 記機器内にコンテンツが残っていても、 第三者はそのコンテンツを利用すること ができず、 原著作権者の権利を保護することができる。
また、 コンテンツに、 そのコンテンツの試用可能範囲について規定する試用情 報 (試用可能回数, 試用可能時間等) を付加し、 コンテンツの利用者が正規の購 入者ではないと認定された場合、 上記機器でのコンテンツの利用を、 前記試用情 報に準拠する範囲内で許可するように構成することにより、 認証に失敗した利用 者に対しても、 所定の試用可能範囲内でコンテンツの利用を許可することができ る。 これにより、 正規の購入者ではない利用者でも、 コンテンツを試しに利用す ることができる。 試しに利用した結果、 その利用者がコンテンツを正規に購入し たい場合には、 コンテンツ管理者(コンテンツ管理サ一パ, コンテンツ提供装置) に対し、 正規の購入手続を行なう。 このとき、 コンテンツに、 コンテンツ管理サ —バからコンテンツの提供を受けるための手順に関する情報を付加しておくこと により、 コンテンツ管理サーバを利用したことの無い利用者であっても、 その情 報を参照すれば、 そのコンテンツをコンテンツ管理サーバから正規に且つ直ちに 購入することができる。
購入者識別情報としては、 購入者のバイオメトリクス情報、 もしくは、 その購 入者のバイオメトリクス情報から抽出された特徴点データを用いるとともに、 利 用者識別情報として、 利用者のバイオメトリクス情報、 もしくは、 その利用者の バイオメトリクス情報から抽出された特徴点データを用いることにより、 コンテ ンッ使用権の無い第三者の不正利用を確実に防ぐことができる。 ただし、 購入者 のバイオメトリクス情報と利用者のバイオメトリクス情報とでは、 同一人物のも のであっても、 異なる時期に採取されたものであれば、 完全に一致することはな い。 従って、 完全にビット単位で一致した場合には、 逆に、 何らかの不正が行な われた可能性が高いので、 このような場合、 その利用者は正規の購入者ではない ものと認定し、 コンテンツの利用を拒否するように構成することで、 原著作権者 の権利をより確実に保護することができる。
一方、 コンテンツの所有者が正規の購入者ではない場合、 その所有者によって 支払われる対価と引き換えに、 コンテンツ内もしくは媒体内に既に組み込まれて いる購入者識別情報を、 その所有者個人を特定しうる識別情報に変更するように 構成することにより、 原著作権者等のコンテンツ管理者は、 正規にコンテンツを 購入した者だけでなく、 ファイル共有ソフトウェアなどでコンテンツを間接的に 手に入れたュ一ザからも、 正規にコンテンツ利用料 (対価) を徴収することがで きる。 このとき、 各コンテンツについての購入者識別情報の変更回数を、 各コン テンッの元の購入者毎に計数し、 計数された変更回数に応じた対価を、 元の購入 者に対して支払ってもよく、 これにより、 コンテンツの販売促進に寄与しコンテ ンッ管理者に利益をもたらした購入者に、 その利益が還元されることになる。 また、 購入者識別情報から生成された暗号鍵でコンテンツを暗号化してから購 入者に提供する一方、 コンテンッの利用者が正規の購入者であることが認証され た時に、 購入者識別情報から生成された復号鍵で暗号化コンテンツを復号して元 のコンテンツを得るように構成することにより、 コンテンツ内もしくは媒体内に 組み込まれた購入者識別情報が書き換えられたとしても、 書き換えられた購入者 識別情報では、 暗号化コンテンツを元の状態に復元することができず、 悪意をも つた第三者 (正規の購入者以外の者) が不正にコンテンツを利用するのを確実に 防止することができる。 図面の簡単な説明
図 1は本発明のコンテンツ提供システムにおける基本的な処理の流れの第 1例 を説明するためのフローチャートである。
図 2は本発明のコンテンツ提供システムの基本的な構成例および動作を説明す るためのブロック図である。
図 3は本発明のコンテンツ提供装置 (コンテンツ自動販売機) の基本的な構成 例および動作を説明するための模式図である。
図 4は本発明のコンテンツ提供システムにおける基本的な処理の流れの第 2例 を説明するためのフローチャートである。 2002/006581 図 5は指紋デ一夕の特徴点について説明するための図である。
図 6は本発明のコンテンツ提供システムにおける基本的な処理の流れの第 3例 を説明するための図である。
図 7は本発明のコンテンツ提供システムにおける基本的な処理の流れの第 4例 を説明するためのフロ一チャートである。
図 8は本発明の第 1実施形態としてのコンテンッ提供システムの構成を示すブ ロック図である。
図 9は第 1実施形態におけるコンテンツ管理サ一バ (コンテンツ提供装置) の 構成を示すブロック図である。
図 1 0は第 1実施形態におけるユーザ端末の構成を示すブロック図である。 図 1 1は第 1実施形態におけるプレーヤ (コンテンツ再生装置) の構成を示す ブロック図である。
図 1 2は第 1実施形態におけるユーザ端末とコンテンツ管理サーバとの間の通 信シーケンス図である。
図 1 3は第 1実施形態におけるコンテンツ内への指紋データ格納手法を説明す るための図である。
図 1 4は本発明の第 2実施形態におけるプレーヤ (コンテンツ再生装置) の構 成を示すブロック図である。
図 1 5は本発明の第 3実施形態としてのコンテンツ提供システムの構成を示す ブロック図である。
図 1 6は第 3実施形態における I D変更サーバ (購入者識別情報変更装置) の 構成を示すブロック図である。
図 1 7は本発明の第 4実施形態としてのコンテンツ提供システムの構成を示す ブロック図である。
図 1 8は第 4実施形態におけるコンテンツ暗号化サーバ(コンテンツ提供装置) の構成を示すプロック図である。
図 1 9は第 4実施形態における暗号化コンテンツプレーヤ (コンテンツ再生装 置) の構成を示すプロック図である。 発明を実施するための最良の形態
以下、 図面を参照して本発明の実施の形態を説明する。
〔 1〕 本発明の基本的な処理の流れおよび基本的な構成の説明
まず、 図 1〜図 7を参照しながら、 本発明の基本的な処理の流れおよび基本的 な構成について説明する。
本発明は、 知的財産権を有するデジタルコンテンツ (例えば、 音楽や映像、 あ るいは、パーソナルコンピュータ上で動作するアプリケーションなど)の利用を、 正規にコンテンツ利用料を支払って購入したユーザ (購入者) に対してのみ許可 できるようにするのである。 これを実現するために、 本発明では、 コンテンツ内 に購入者 (ユーザ) のバイオメトリクス情報 (例えば指紋データなど) を購入者 識別情報として格納し、 コンテンツ利用時にバイオメトリクス情報を用いてコン テンッ利用者の認証を行なうことにより、 コンテンツを正規に利用できるュ一ザ (正規の購入者) のみに対して利用を許可するようにしている。 そして、 本発明 では、 ュ一ザがコピーデータ (ユーザ以外の人のバイオメトリクス情報が格納さ れているデ一夕、 あるいは、 バイオメトリクス情報が格納されていないデータ) を所持している場合、 そのコンテンツの権利者 (原著作権者等のコンテンツ管理 者) は、 そのユーザからコンテンツ利用料を徴収し、 そのコンテンツ利用料と引 き換えに、 コンテンツ (コピーデータ) 内にユーザのバイオメトリクス情報を格 納する。 これにより、 コンテンツ権利者は、 コピ一コンテンツのユーザからも、 コンテンツ利用料を徴収することができるようになつている。 一方、 利用者は、 購入者本人 (正規の購入者) であればコンテンツをコピーし、 そのコピーコンテ ンッを使用することができる。 この行為は、 著作権法上、 正規の購入者に認めら れた行為であり、 本発明を用いれば許可されて、 著作権法上の正規購入者の権利 が保障される。
〔 1一 1〕本発明のコンテンッ提供システムにおける基本的な処理の流れ(第
1例)
図 1は本発明のコンテンッ提供システムにおける基本的な処理の流れ (第 1例) を説明するためのフローチャート (ステップ S 1〜S 7 ) である。 なお、 ここで は、 コンテンツ利用者が所有するコンテンツ再生装置 (例えば、 音楽プレーヤ, V T R, D VDプレーヤなど) に、 この装置の所有者 (コンテンツ利用者) 個人 を特定しうる利用者識別情報 (以下、 利用者 I Dという) を入力するための装置 (利用者識別情報入力装置) が具備されているものとする。
コンテンツの購入者が、 コンテンツ再生装置で再生するコンテンツを購入する 場合には、 図 1に示すように、 購入するコンテンツを選択してから (ステップ S 1 )、 コンテンツ管理者 (例えば、 音楽配信会社など) に、 コンテンツの利用に対 する対価を支払うとともに、 購入者個人を特定しうる購入者識別情報 (購入者 I D) を通知する (ステップ S 2 )。 コンテンツ管理者側においては、 対価と引き換 えに、 購入者から取得した購入者 I Dを、 コンテンツ内、 もしくは、 コンテンツ が格納されている媒体 (C D , D VD , MDなど) 内に格納してから、 購入者 I Dを組み込まれたコンテンツもしくは媒体を購入者に提供する (ステップ S 3 )。 利用者が、 コンテンツを利用する際、 購入者 I Dを組み込まれたコンテンツも しくは媒体をコンテンツ再生装置内に格納してから (ステップ S 4 )、前記利用者 識別情報入力装置を通じてコンテンツ再生装置に利用者 I Dを入力する (ステツ プ S 5 )。そして、 コンテンツ再生装置においては、 ステップ S 5で取得された利 用者 I Dと、 コンテンツ内もしくは媒体内に組み込まれている購入者 I Dとを比 較することにより、 利用者が正規の購入者本人であるか否かの認証を行なう (ス テツプ S 6 )。
利用者 I Dと購入者 I Dとが一致した場合に利用者が購入者本人であることが 認証され(ステップ 6の "認証"ルート)、 コンテンツ再生装置においてコンテン ッが再生される (ステップ S 7 )。一方、利用者 I Dと購入者 I Dとが不一致であ つた場合には利用者が購入者本人ではないと判断され (ステップ 6の "否認"ル ―ト)、 再生を行なうことなく処理を終了する。 なお、 否認された場合には、 エラ —通知を行なつて否認された旨を利用者に通知してもよい。
図 1に示すような手順に従ってコンテンツの提供 ·再生を行なうことにより、 利用者が購入したコンテンツは、 利用者が所有する機器 (コンテンツ再生装置) でしか再生することができず、 そのコンテンツのコピーを第三者が所有してもそ れを利用することはできない。 また、 利用者が購入したコンテンツは、 その利用 者が正規の購入者である限り、 利用者が所有するコンテンツ再生可能な機器であ れば、 どのような機器でも再生されることになる。
ここで、 購入者 I Dや利用者 I Dとしては、 購入者個人や利用者個人の身体的 特徴であって購入者や利用者を一意に特定することのできるパイオメトリクス情 報 (例えば、 指紋, 顔画像, 瞳の虹彩, 掌紋, 音声, サインなど) を用いること が望ましい。 暗証番号やパスワードなどは単体でデータとして流通可能である。 従って、 暗証番号やパスワードを購入者 I Dとして用いた場合、 コンテンツとと もに流通させることが可能であり、 コンテンッ使用権の無い第三者の不正利用を 防ぐことができない。 これに対し、 バイオメトリクス情報は、 利用者本人と分離 できない情報であるので、 利用者がその場に存在することを保証できる。 コンテ ンッもしくは媒体に組み込む購入者 I Dをバイオメトリクス情報とすることで、 コンテンツが第三者に渡っても第三者は正規の購入者がその場に居ない限りそれ を利用することができない。
〔1一 2〕 本発明のコンテンツ提供システムの基本的な構成例および動作 ここで、 バイオメトリクス情報として指紋データを用いた場合のシステム構成 例について、 図 2を参照しながら説明する。 なお、 図 2は本発明のコンテンツ提 供システムの基本的な構成例および動作を説明するためのブロック図である。 図 2に示すコンテンツ提供システムは、 コンテンツの利用に対する対価を支払 つた購入者にコンテンツを提供するものであって、 コンテンツ管理サーバ 1 0, パーソナルコンピュータ (ュ一ザ端末;以下、 パソコンという) 1 1 , 指紋組込 装置 1 2, プレーヤ 1 4およびネットワーク 2 0から構成されている。 この図 2 では、 コンテンツの購入者兼利用者であるユーザが、 パソコン 1 1を用いて、 コ ンテンッ販売業者 (コンテンツ管理者) がインターネット上に設置したコンテン ッ管理サーバ 1 0から音楽デ一夕(楽曲)を購入する場合について示されている。 ここで、 パソコン 1 1やプレーヤ 1 4は、 ユーザが自宅に所有するもので、 パ ソコン 1 1は、 ネットワーク 2 0を介してコンテンツ管理サーバ 1 0と通信可能 に接続されるようになっている。 このパソコン 1 1には、 指紋センサ 1 1 1が付 設されており、 この指紋センサ 1 1 1によって読み取られたユーザ (購入者) の 指紋データが、 購入者 I Dとして、 パソコン 1 1およびネットワーク 2 0を通じ コンテンツ管理サーバ 1 0へ通知されるようになっている。 つまり、 これらのパ ソコン 1 1および指紋センサ 1 1 1が、 購入者 I Dを入力するための購入者識別 情報入力装置として機能するようになっている。
コンテンツ管理サーバ (コンテンツ提供装置) 1 0は、 上述した通りコンテン ッ販売業者によりインターネット上に設置され、 購入者に提供されるべきコンテ ンッ (デジタルコンテンツデータ) を管理するものである。 このコンテンツ管理 サーバ 1 0は、 購入者に提供されるべきコンテンツを保持する記憶装置 (コンテ ンッ保持部) 1 0 aと、 この記憶装置 1 0 aに対するアクセス制御を行なう制御 装置 1 0 bとから構成されている。 制御装置 1 0 bは、 ネットワーク 2 0や後述 の指紋組込装置 1 2とデータをやり取りするためのインターフェース機能も果た す。また、コンテンッ管理サーバ 1 0には、指紋組込装置 1 2が付設されている。 この指紋組込装置 1 2は、 コンテンツ管理サーバ 1 0から購入者へ提供されるべ きコンテンツに、 制御装置 1 0 bで受信された購入者 I Dとしての指紋デ一夕を 組み込む (埋め込む) ためのものである。
プレーヤ 1 4は、 コンテンツの利用者がコンテンツを利用する際に使用するも のである。 このプレーヤ 1 4は、 コンテンツ管理サーバ 1 0からネットワーク 2 0を介してパソコン 1 1で受信されたコンテンツを格納し、 このコンテンツ (音 楽データ) を再生するものである。 また、 プレーヤ 1 4には、 コンテンツを利用 する利用者の指紋データを利用者 I Dとして読み取ってプレーヤ 1 4に入力する ための指紋センサ (利用者識別情報入力装置) 1 3が付設されている。 そして、 プレーヤ 1 4には、 コンテンッ内に組み込まれた購入者 I Dと指紋センサ 1 3か ら入力された利用者 I Dとを比較することによりコンテンッの利用者が正規の購 入者であるか否かの認証を行なう認証装置としての機能 (図 1 1や図 1 4のュ一 ザ認証部 1 4 3参照) がそなえられており、 この機能により、 コンテンツの利用 者が正規の購入者であることが認証された場合のみ、 コンテンッの再生利用が許 可されるように構成されている。
上述のごとく構成されたコンテンツ提供システムにおいて、 コンテンツの購入 者兼利用者であるユーザが、 パソコン 1 1を用いてコンテンツ管理サーバ 1 0か ら音楽データ (楽曲) を購入して再生する際の手順について、 以下に説明する。 ユーザ (購入者) は、 自宅のパソコン 1 1からインタ一ネット上のコンテンツ 管理サーバ 1 0にアクセスする。 パソコン 1 1には、 ュ一ザの指紋を読み取る指 紋センサ 1 1 1が接続されており、 ユーザは、 コンテンツ管理サーバ 1 0内の楽 曲を貝冓入する際には、 パソコン 1 1からユーザのクレジットカード番号を入力す るととも 、 指紋センサ 1 1 1から自分の指紋を入力する。 パソコン 1 1は、 ュ 一ザのクレジットカード番号および指紋データと、 ュ一ザが購入すべく選択した 楽曲の番号とを、 ネットワーク 2 0を通じてコンテンツ管理サーバ 1 0に送信す る。 '
コンテンツ管理サ一バ 1 0は、 パソコン 1 1からの購入依頼を受信すると、 ュ —ザが選択した楽曲についての音楽データを記憶装置 1 0 aから読み出して指紋 組込装置 1 2に送信するとともに、 パソコン 1 1から送られてきた指紋データを 指紋組込装置 1 2に送信する。 指紋組込装置 1 2は、 音楽データ内に指紋データ を格鈉してから、 指紋データを組み込まれた音楽デ一夕をコンテンツ管理サ一バ 1 0に返す。 そして、 コンテンツ管理サーバ 1 0は、 指紋データ埋め込み済みの 音楽デ一夕を、 ネットワーク 2 0を通じてパソコン 1 1に送信する。
ユーザ (購入者) は、 パソコン 1 1で音楽デ一夕を受信すると、 その音楽デー 夕をノ ノコン 1 1からプレーヤ 1 4に転送する。 パソコン 1 1上のコンテンツを プレーヤ 1 4に送信する方法としては、 U S B (Universal Ser ial Bus) 接続が 一般白勺である。 つまり、 パソコン 1 1とプレーヤ 1 4とを U S Bで接続し、 パソ コン 1 1上の音楽データをプレーヤ 1 4にダウンロードする。
プレーヤ 1 4には指紋センサ 1 3が接続されており、 ユーザ (利用者) がプレ ーャ 1 4上の楽曲を再生する際には、 指紋センサ 1 3から指紋デ一夕を利用者 I Dとして入力する。 ここで、 指紋センサ 1 3をプレーヤ 1 4の再生ポタンと組み 合わせるなど、 ユーザの入力の手間を省くような工夫を行なうことで、 認証時の ユーザの利便性を高めることができる。
この後、 プレーヤ 1 4は、 上述した認証装置としての機能を用いて、 指紋セン サ 1 3から入力された指紋データ(利用者 I D)と音楽デ一夕内の指紋データ(購 入者 I D) とを比較して認証を行なう。 認証の結果、 利用者と購入者とが同一人 物であると判断された場合、 プレーヤ 1 4は楽曲を再生する。 一方、 同一人物で は無いと判断された場合、 プレーヤ 1 4は再生を行なわない。 従って、 ュ一ザが購入したコンテンツは、 ユーザが所有する機器でのみ再生す ることができ、 コンテンッの使用権をもたない第三者はコンテンッを利用するこ とができない。 これにより、 コンテンツの原著作権者の権利を保護することがで きる。 一方、 ユーザが所有するプレーヤが複数ある場合、 ユーザはコンテンツを コピーして他のプレーヤで再生することができる。 このコピーは著作権法で認め られている私的利用での複製であり、 ュ一ザに認められている権利である。 本発 明は、 コンテンツの著作権者の権利を保護するとともに、 ユーザがコンテンツを 利用する権利も確保することができる。
なお、 ここで説明した例では、 コンテンツは、 音楽データであつたが、 映画の ような映像 (動画像) や、 写真 (静止画像) や、 パソコンのソフトウェアなどで あってもよく、 いずれの場合にも、 本発明は、 上述した音楽データの場合と同様 に適用される。
[ 1 - 3 ] 本発明のコンテンツ提供装置 (コンテンツ自動販売機) の基本的 な構成例および動作
図 2に示すコンテンツ提供システムでは、 ユーザは、 ネットワーク 2 0上のコ ンテンッ管理サーバ 1 0からコンテンツを購入しているが、 本発明は、 C Dをレ コード店で買うようにコンテンツを店舗で購入する場合にも適用することができ る。 このような場合についての具体例を図 3に示す。 なお、 図 3は本発明のコン テンッ提供装置の基本的な構成例および動作を説明するための模式図である。 この図 3に示されたコンテンツ自動販売機 (コンテンツ提供装置) 1 0 Aは、 店舗内に設置され、 コンテンツを提供するものであって、 ユーザ (購入者) は、 コンテンツ自動販売機 1 O Aに所定の料金を投入することによって、 所望のコン テンッ (ここでは、 音楽データ) を購入することができるようになつている。 コンテンツ自動販売機 1 O Aには、 購入者に提供されるべきコンテンツを保持 する記憶装置 (コンテンツ保持部) 1 0 aがそなえられるほか、 図 2で説明した 指紋組込装置 (購入者識別情報組込部) 1 2としての機能が内蔵され、 さらに、 その表面に、 表示部 1 0 c , 操作キー 1 0 d, コイン投入口 1 0 e, 指紋センサ 1 0 fおよび媒体取出口 1 0 gがそなえられている。
ここで、 表示部 1 0 cは、 ユーザに対しコンテンツを選択 ·購入するための各 種情報を表示するものであり、 操作キ一 1 0 dは、 ユーザが表示部 1 0 cを参照 しながら操作することによりコンテンツを選択 ·指定するための指示を入力する ためのものである。また、コイン投入口 1 0 eは、ユーザがコンテンツ禾 U用料(対 価, 媒体購入料金) を投入するためのものであり、 指紋センサ (購入者讖別情報 入力装置) 1 0 f は、 ユーザ (購入者) の指紋デ一夕を購入者 I Dとして読み取 るものである。 そして、 コンテンツ自動販売機 1 O Aにおける指紋組込装置 1 2 としての機能により、 購入者によって選択されたコンテンツ内、 もしくは、 その コンテンツを格納した媒体 3 0内に、 指紋センサ 1 0 fからの指紋データが組み 込まれるようになつている。 媒体取出口 1 0 gは、 指紋データ組み込み済みのコ ンテンッを格納した媒体 3 0をュ一ザが取り出すためのものである。
なお、 コンテンツ (音楽データ) は、 図 3に示すごとくコンテンツ自動販売機 1 O Aにおける記憶装置 1 0 aに格納しておいてもよいし、 自動販売機 1 O Aを ネットワーク 2 0 (図 2参照) に接続し、 このネットヮ一ク 2 0上にあるコンテ ンッ管理サーバ 1 0 (図 2参照) における記憶装置 1 0 aに格納しておいてもよ い。 後者の場合、 購入者によって指定されたコンテンツを、 コンテンツ管理サ一 バ 1 0からコンテンツ自動販売機 1 O Aにダウンロードする。
上述のごとく構成されたコンテンツ自動販売機 1 O Aにおいては、 ユーザは、 表示部 1 0 cに表示された情報を参照しながら操作キー 1 0 dを操作することに より、 購入したい楽曲を選択する。 選択後、 ユーザは、 その楽曲についての利用 対価に応じた現金をコイン投入口 1 0 eから投入するとともに、 指紋センサ 1 0 fから自分の指紋データを入力する。 そして、 コンテンツ自動販売機 1 O Aは、 指紋組込装置 1 2としての機能により、 選択されたコンテンツ内に指紋センサ 1 0 fからの指紋データを組み込んでから、 指紋データ組み込み済みのコンテンツ を媒体 3 0に格納し、 その媒体 3 0を媒体取出口 1 0 gへ排出してユーザに提供 する。 ユーザは、 媒体取出口 1 0 gから媒体 3 0を取り出して持ち帰る。
ユーザ (利用者) が、 購入した音楽データをプレーヤ 1 4で再生する際には、 媒体 3 0をプレーヤ 1 4にセットした後、 図 2で説明した例と同様、 プレーヤ 1 4に接続された指紋センサ 1 3から指紋デ一夕を利用者 I Dとして入力する。 そ して、 プレーヤ 1 4は、 上記認証装置としての機能により、 指紋センサ 1 3から 入力された指紋データ (利用者 I D) と音楽デ一夕内の指紋データ (購入者 I D) とを比較して認証を行なう。 認証の結果、 利用者と購入者とが同一人物であると 判断された場合、 プレーヤ 1 4は楽曲を再生する。
〔1—4〕本発明のコンテンツ提供システムにおける基本的な処理の流れ(第 2例)
上述したプレーヤ 1 4では、 ユーザは、 コンテンツを再生する度、 指紋センサ 1 3から指紋データを入力する必要があるが、 このようにコンテンツ再生時にプ レーャ 1 4に指紋入力するのではなく、 予めプレーヤ 1 4内に利用者 I Dとして の指紋データを格納しておいてもよい。 この場合、 プレ一ャ 1 4内に、 利用者 I D (バイオメトリクス情報) を格納するメモリ (図 1 4の符号 1 4 4参照) をそ なえておき、 このメモリ内の利用者 I Dとコンテンツ内の購入者 I Dとを比較す ることによって利用者の認証を行なう。 これにより、 利用者が、 コンテンツを利 用する都度、 利用者 I Dを入力する手間を省くことができるとともに、 プレーヤ 1 4に利用者 I Dを入力するための特別な機能 (例えば指紋センサ) をそなえる 必要もなくなる。
上述のごとくプレーヤ 1 4に利用者 I D (指紋データ) を予め登録するように 構成されたコンテンツ提供システムにおける基本的な処理の流れ (第 2例) を、 図 4に示すフローチャート (ステップ S 1 1〜S 1 8 ) に従って説明する。
図 4において、 ステップ S 1 1および S 1 2は、 プレーヤ購入時に実行される 手順であり、ステップ S 1 3〜S 1 5は、コンテンツ購入時に実行される手順で、 それぞれ図 1のステップ S 1〜S 3に対応している。 また、 ステップ S 1 6〜S 1 8は、 コンテンツ利用時 (再生時) に実行される手順で、 それぞれ図 1のステ ップ S 4, S 6および S 7に対応している。
まず、 ユーザは、 コンテンツを購入する前に、 コンテンツを利用 '再生するた めの機器としてのプレーヤ 1 4を購入する (ステップ S 1 1 )。その際、 プレーヤ 1 4の前記メモリに、 プレーヤ 1 4の所有者 (コンテンツ利用者) についての利 用者 I D (例えば指紋デ一タ等のバイオメトリクス情報) を入力し登録しておく (ステップ S 1 2 )。 このとき、利用者 I Dを取得して前記メモリに書込 ·登録す る利用者識別情報書込装置 (図 1 4の符号 1 5参照) を、 プレーヤ 1 4を販売す る店舗 (販売窓口) に設置し、 ユーザがプレーヤ 1 4を購入した時に店頭で店員 が上記ステップ S 1 2の登録処理を行なってもよい。 また、 その利用者識別情報 書込装置としての機能をプレーヤ 1 4にそなえておき、 そのプレーヤ 1 4を購入 したユーザ自身が上記ステップ S 1 2の登録処理を行なってもよい。
この後、 図 1のステップ S 1〜S 4 , S 6および S 7と同様の手順が実行され る。 つまり、 ユーザは、 購入するコンテンツを選択してから (ステップ S 1 3 )、 コンテンツ管理者に、 コンテンツの利用に対する対価を支払うとともに、 購入者 個人を特定しうる購入者 I Dを通知する(ステップ S 1 4 )。コンテンツ管理者側 においては、 対価と引き換えに、 購入者から取得した購入者 I Dを、 コンテンツ 内、 もしくは、 コンテンツが格納されている媒体内に格納してから、 購入者 I D を組み込まれたコンテンツもしくは媒体を購入者に提供する (ステップ S 1 5 )。 そして、 利用者は、 購入者 I Dを組み込まれたコンテンツもしくは媒体をプレ —ャ 1 4内に格納してから (ステップ S 1 6 )、再生スィッチを操作すると、 プレ —ャ 1 4における認証装置としての機能により、 そのプレーヤ 1 4のメモリに登 録された利用者 I Dとコンテンツもしくは媒体に組み込まれた購入者 I Dとが自 動的に比較されて、 利用者が正規の購入者本人であるか否かの認証が実行される (ステップ S 1 7 )。
利用者 I Dと購入者 I Dとが一致した場合に利用者が購入者本人であることが 認証され(ステップ 1 7の "認証"ルート)、 プレーヤ 1 4によりコンテンツが再 生される (ステップ S 1 8 )。一方、利用者 I Dと購入者 I Dとが不一致であった 場合には利用者が購入者本人ではないと判断され (ステップ 1 7の "否認" ルー ト)、 再生を行なうことなく処理を終了する。
〔 1 _ 5〕 購入者 I Dや利用者 I Dとしての特徴点データ
ところで、 購入者 I Dや利用者 I Dとして用いられるバイオメトリクス情報と しては、 前述の通り、 指紋, 顔画像, 瞳の虹彩, 掌紋などが用いられる。 このよ うなバイオメトリクス情報をセンサによって読み取って得られたデータは、 画像 データである。 しかし、 指紋による個人認証では、 指紋画像データからその指紋 の特徴をあらわす特徴点を抽出し、 特徴点の形状や大きさや相対位置が一致する かどうかで同一の指紋であるか否かの判断を行なっている。 ここで、 図 5を参照しながら、 指紋データの特徴点について説明する。
一般に、 バイオメトリクス情報を用いて個人認証を行なう場合、 バイオメトリ クス情報 (画像データ) そのものは必要なく、 図 5に示すごとくバイオメトリク ス情報(指紋の画像データ)から抽出された、特徴点(指紋データの場合、分岐, 切れ等) に関する情報があればよい。
そこで、 購入者 I Dとしてのバイオメトリクス情報をコンテンツに組み込む際 や、利用者 I Dとしてのバイオメトリクス情報をプレーヤ 1 4に登録する際には、 指紋組込装置 1 2 (図 2参照) や上記利用者識別情報書込装置 (図 1 4の符号 1 4 4参照) が、 バイオメトリクス情報 (指紋の画像データ) から認証に必要な特 徴点を抽出し、 その特徴点に関する情報を購入者 I Dや利用者 I Dとして用いる ようにしてもよい。 図 5に示すように、 指紋の画像デ一夕の容量は数キロバイト 〜数十キロバイトであるのに対し、 特徴点データの容量は数十バイト〜数百バイ トである。 従って、 購入者 I Dや利用者 I Dのデータ容量が大幅に削減されるほ か、 認証時の特徴点抽出処理を省くことができ認証処理を高速化することができ る。
〔 1一 6〕 バイオメトリクス情報による認証時の認証拒絶機能
一般に、 バイオメトリクス情報は、 ユーザが入力する度に異なるものが入力さ れる。 例えば、 指紋そのものは同一であっても、 指紋センサ 1 3によって読み取 られた指紋画像は、 指の位置や傾き, 湿度, 発汗の有無, センサ面に指を押し付 けたときの圧力などによって異なってくる。 従って、 コンテンツ内のバイオメト リクス情報とプレーヤ 1 4内のバイオメトリクス情報 (もしくはコンテンツ利用 時に採取されるバイオメトリクス情報) とを比較して認証を行なう場合、 これら のバイオメトリクス情報 (画像データや特徴点データ) が、 異なる時期に採取さ れたものである以上、 完全に一致することはあり得ない。
通常、 これらのバイオメトリクス情報は、 所定の一致条件 (例えば一致率が所 定値以上であること)を満たした場合に、同一のものであると認識される。逆に、 これらのバイオメトリクス情報が完全にビット単位で一致した場合には、 何らか の不正 (例えば、 コンテンツ内のバイオメトリクス情報をリバースエンジニアリ ングで抽出してプレーヤ 1 4のメモリ内に埋め込み、 そのコンテンツを強制的に 再生可能にするような不正など) が行なわれた可能性が高い。
そこで、 本発明では、 バイオメトリクス情報による個人認証を行なった際に、 購入者 I Dとしてのバイオメトリクス情報と利用者 I Dとしてのバイオメ卜リク ス情報とが完全に一致した場合、 プレーヤ 1 4における上記認証装置としての機 能によって、 その利用者は正規の購入者ではないものと認定 (認証拒絶) を行な い、 コンテンツの再生 ·利用を拒否するように構成している。 これにより、 原著 作権者の権利をより確実に保護することができる。
ただし、 コンテンツ管理サーバ 1 0にアクセスするユーザ端末 (例えばパソコ ン) に、 予めュ一ザの指紋データを登録しておき、 コンテンツ購入時にそれを送 信する場合も考えられる。 この場合、 コンテンツ管理サーバ 1 0から購入したコ ンテンッを、 上記ユーザ端末で再生する際には、 バイオメトリクス情報は完全に 一致することになる。 このような機器では、 上述のような認証拒絶を行なうのは ふさわしくない。 従って、 上述のような認証拒絶機能は、 ュ一ザ端末からコンテ ンッをコピーして使用する、 ユーザ端末以外の機器において実行される認、証処理 に組み込まれるものである。
〔 1一 7〕 利用者 I Dの複数登録機能
一般に、 家庭内において、 プレーヤ 1 4は家族全員で使用される。 そのため、 プレーヤ 1 4のメモリ内には家族全員のバイオメトリクス情報を利用者 I Dとし て格納 ·登録することが望ましい。 このように複数のバイオメトリクス情報をプ レーャ 1 4のメモリに登録した場合には、 プレーヤ 1 4における認証機能 (図 1 1や図 1 4のユーザ認証部 1 4 3参照) は、 その複数の利用者 I Dとコンテンツ (もしくは媒体) 内に組み込まれた購入者 I D (バイオメトリクス情報) とを比 較し、 複数の利用者 I Dのうちのいずれか一つと購入者 I Dがー致すると認定す ると、 プレーヤ 1 4でのコンテンツの再生を許可するように構成される。
これにより、 例えば、 夫が購入したコンテンツを、 妻がプレーヤ 1 4で再生す ることが可能になる。 このようなコンテンツ利用は、 著作権法上、 著作物の利用 者に認められた権利であり、 本発明は、 原著作権者の権利保護と同時に、 このよ うなユーザの権利も保証している。
このとき、 プレーヤ 1 4のメモリに対する登録可能人数を大量に許可してしま うと、 家族や親戚など著作権法上で許可された使用範囲から逸脱する人も、 メモ リに登録するだけで、 コンテンツを利用可能になってしまう。 そこで、 プレーヤ
1 4に登録可能なバイオメトリクス情報 (利用者 I D) の数は、 著作権法で認め られた特定の人 (家族, 親戚など) の数として一般的に考えられる数 (例えば 1 0人程度) に設定することが望ましい。 また、 著作権法第 3 0条第 2項に定めら れた私的録音補償金制度では、 デジタルデータのレコーダの販売価格に補償金が 上乗せされて原著作権者に還元されるようになっている。 従って、 プレーヤ 1 4 への登録可能人数に応じて補償金の額を増減することにより、 原著作権者に還元 される補償金料を利用者の人数に応じた額とするようにしてもよい。
〔 1一 8〕 利用者 I Dの登録手法
利用者識別情報書込装置 (図 1 4の符号 1 5参照) は、 プレーヤ 1 4のユーザ 毎に所有することが望ましいが、 その装置の価格などの要件によっては、 各ユー ザが所有できない場合も考えられる。 このような場合、 項目 〔1一 4〕 でも前述 したように、 利用者識別情報書込装置を、 プレーヤ 1 4を販売する店舗に設置し ておき、 ユーザがプレーヤ 1 4を購入する際に、 店頭で利用者 I Dをプレーヤ 1 4のメモリに書込 ·登録できるようにすることが望ましい。
このとき、 利用者 I Dとしてバイオメトリクス情報を登録する場合、 プレーヤ 1 4の購入時にそのプレーヤ 1 4を使用する可能性のある人全員 (たとえば家族 全員)が店頭に出向き全員からバイオメトリクス情報を採取しなければならない。 しかし、 このような登録手法は、 プレーヤ 1 4の購入者にとって極めて煩わしい ものである。
そこで、 複数の利用者のバイオメトリクス情報をプレーヤ 1 4に登録する場合 には、 プレーヤ 1 4の購入者は、 その複数の利用者のバイオメトリクス情報を予 め格納した記憶媒体、 例えば I Cカードを用意し、 この I Cカードをプレーヤ 1 4の購入時に店舗の販売窓口に持参し、 その販売窓口に設置された I Cカードリ ーダに I Cカードを挿入し、 I Cカードリーダによって I Cカードから読み取ら れた複数のバイオメトリクス情報をプレーヤ 1 4に登録するようにしてもよい。 これにより、 購入時に家族全員が店頭にそろわなくても、 家族全員のバイオメト リクス情報をプレーヤ 1 4に格納 ·登録することができる。 〔1一 9〕 利用者 I Dの初期化機能
一方、 ユーザは、 プレーヤのような装置を第三者に売却することがある。 近年 のプレーヤは、 内部に記録媒体をもち、 その中にコピ一したコンテンツを保持で きるものがある (例えば、 ハードディスク内蔵型カーナビゲーシヨンシステムな ど)。 このようなプレーヤでは、そのプレーヤを第三者に売却した際にコピーされ たコンテンツをも売却してしまうことになる。 装置内のコピーコンテンツを売却 することは著作権法に反するため、 本来、 ュ一ザは、 コピーコンテンツを保持し ているプレーヤを売却することはできない。 しかし、 コンテンツの購入者 I Dと メモリ内に登録された利用者 I Dとを比較して認証を行なうプレーヤ 1 4が、 コ ンテンッゃ利用者 I Dを保持したまま第三者に売却されると、 正規の購入者では ない第三者が、 プレーヤ 1 4においてコンテンツを再生することが容易にできて しまう。
そこで、 本発明では、 プレーヤ 1 4のメモリ (図 1 4の符号 1 4 4参照) に書 込 ·登録された利用者 I D (バイオメトリクス情報) を初期化して消去する初期 化装置 (図 1 4の符号 1 4 5参照) を、 プレーヤ 1 4にそなえている。 プレーヤ 1 4を第三者に売却したり譲渡したりする際には、 上記初期化装置を用いて、 メ モリ内の利用者 I D (バイオメトリクス情報) を消去することにより、 そのプレ ーャ 1 4では、 プレーヤ 1 4内に格納されているコンテンツを再生 ·利用できな くなる。 これにより、 著作権法に反することなくプレーヤ 1 4を売却することが できる。 もちろんコンテンツそのものを消去してもよいが、 コンテンツは消去し ない方が、 後述するごとく、 原著作権者やコンテンツ販売業者にとってビジネス チャンスを得る可能性が高くなる。
〔1一 1 0〕 コンテンツの試用許可機能
前述したように、 近年では、 ナップスター (Naps t ar:登録商標) や Gnutel l a (登録商標) などのデータ交換ソフトウェア (ファイル共有ソフトウェア) の登 場によって、 ユーザ同士でコンテンツデータを簡単に交換することができるよう になっている。 これらのデータ交換ソフトウェアは、 サーバを用いることなくュ —ザが所有するパソコン内のファイルを共有可能にするソフトウェアであるが、 このようなソフトウェアによって、 音楽データやパソコンのアプリケ一ションな ど知的財産権を有するコンテンツが共有されている場合が少なくない。 このよう なコンテンツの共有は、 原著作権者に無断で行なわれている場合が多く、 著作権 法上違法な行為となっている。
しかし、 上述のようなデ一夕交換ソフトウェアは、 以下のような特徴 (a ) や ( b ) を有している。
( a ) 一度、 コンテンツを公開すれば、 コンテンツ管理者は、 サーバの保守管 理などにコストをかけることなく、 そのコンテンツを巿場に流通させることがで きる。
( b ) インタ一ネットは受動型のネットワークであるため、 コンテンツ管理者 がコンテンツの販売を行なっていることや、 そのコンテンツの販売を行なってい るサーバのアドレス (U R L: Uni form Resource Locator) などをユーザに知ら せてユーザからのアクセスを受けなければ、 インターネット上でのコンテンツ販 売ビジネスは始まらない。 しかし、 データ交換ソフトウェアでは、 デ一夕 (ファ ィル) を共有しているユーザの 「どこかに」 あるファイルを検索することができ るため、 ユーザは上記コンテンツ管理者の情報を知らなくても所望のコンテンツ を得ることができる。
このような特徴 (a ), (b ) を有するデータ交換ソフトウェアは、 著作権が違 法に侵害されている状況を解決できれば、 非常に有益なソフトウェアである。 ところが、 上述した本発明では、 ユーザに提供されたコンテンツは、 そのュ一 ザが所有する機器 (プレーヤ 1 4 ) でしか利用できないため、 データ交換ソフト ウェアで第三者に流通されても、 そのコンテンツを第三者が利用することはでき ない。 しかし、 これでは、 第三者にとってそのコンテンツは無価値のものになつ てしまうため、 そのコンテンツをファイル共有 (データ交換) する意味がなくな つてしまう。
そこで、 本発明では、 コンテンツに、 そのコンテンツの試用可能範囲について 規定する試用情報を予め付加しておき、 プレーヤ 1 4における認証機能 (図 1 1 や図 1 4のユーザ認証部 1 4 3参照) によりコンテンッの利用者が正規の購入者 ではないと認定された場合であっても、 プレーヤ 1 4でのコンテンツの利用が、 前記試用情報に準拠する範囲内で許可されるようになっている。 試用情報は、 前述の通りコンテンッの試用可能範囲について規定するものであ り、 その試用可能範囲は、 コンテンツの試用を許可する条件として規定される。 具体的な条件としては、 「試聴回数 3回」 といった回数制限や、 「最初の 1 0秒間 のみ試聴可能」 などの再生制限などが考えられる。
そして、 プレーヤ 1 4は、 コンテンツ内のバイオメトリクス情報とプレ一ャ 1 4内のバイオメトリクス情報との認証に失敗したとき、 今回の利用は 「試用」 と みなして 「試用再生」 を行なう。 試用の条件が回数制限であった場合、 プレーヤ 1 4は、 そのコンテンツを 1回試用するごとにコンテンツ内に格納された試用回 数を 1つづ減じその試用回数が 0になった後の再生を禁止する。 また、 試用の条 件が再生制限であった場合、 プレーヤ 1 4は、 試用許可された時間経過後に再生 を中止する。
これにより、 コンテンツの利用者が、 そのコンテンツの正規の購入者ではなぐ ても、 そのコンテンツを 「試しに利用」 することが可能になる。 試しに利用した 結果、 その利用者がコンテンツを正規に購入することを望む場合、 コンテンツ管 理サ一バ 1 0にアクセスして、 そのコンテンツの正規購入手続きを行なう。
このとき、前述したようにインタ一ネットは受動型のネットワークであるため、 購入希望者が、 コンテンツの正規購入手続きを行なうためには、 コンテンツ管理 サーバ 1 0のアドレス (U R L ) やコンテンツの購入手法などを知っておかなけ ればならない。
そこで、 試用の結果、 そのコンテンツを購入することを希望した者が、 直ちに そのコンテンツを購入できるように、 本発明では、 コンテンツに、 コンテンツ管 理サーバ 1 0から、 このコンテンツの提供を受けるための手順 (即ち、 利用許諾 を受ける手順) に関する情報を、 予め付加もしくは格納しておく。
これにより、 コンテンツ管理サーバ 1 0を利用したことの無い購入希望者であ つても、 そのコンテンツの購入を直ちに行なうことができる。 従って、 データ交 換ソフトウエアによる流通は、 コンテンツを第三者に紹介する役目を担うことに なり、 コンテンッ管理者や著作権者にビジネスチヤンス拡大をもたらすことがで きる。 また、 データ交換ソフトウェアのユーザは著作権法に反することなく、 試 用の範囲でコンテンッを正当に利用することができる。 〔1— 1 1〕 本発明のコンテンツ提供システムにおける基本的な処理の流れ (第 3例)
項目 〔1— 1 0〕 で上述したように、 ユーザが、 データ交換ソフトウェア (フ アイル共有ソフトウェア) により既にコンテンツを所有していても、 そのコンテ ンッに組み込まれた購入者 I Dが上記ユーザのものでなければ、 上記ユーザは、 コンテンツを試用の範囲内でしか利用できない。 従って、 上記ュ一ザは、 コンテ ンッを所有していても、 コンテンツを正規に利用するためには、 改めてコンテン ッ管理サーバ 1 0にアクセスしてコンテンツを購入しなければならない。
そこで、 ユーザがコンテンツを新たに購入するのではなく、 既に所有している コンテンツ内の購入者 I D (バイオメトリクス情報) を、 そのュ一ザのバイオメ トリクス情報に書き換えることにより、 そのユーザがコンテンツを正規に利用で きるようにしてもよい。
この場合、 コンテンツ管理者 (コンテンツ権利者, 原著作権者) は、 コンテン ッ内もしくは媒体内に既に組み込まれている購入者 I D (バイオメトリクス情報) を他の購入者 I D (バイオメトリクス情報) に変更するための購入者識別情報変 更装置 (図 1 5や図 1 6の I D変更サーバ 1 6参照) を有しておき、 コンテンツ の所有者が正規の購入者ではない場合、 上記購入者識別情報変更装置により、 そ の所有者によって支払われる対価と引き換えに、 コンテンツ内もしくは媒体内に 既に組み込まれている購入者 I Dを、 上記所有者個人を特定しうる I D (バイオ メトリクス情報) に変更してから、 購入者 I D変更後のコンテンツを上記所有者 に提供する。
上述のごとく購入者 I D変更処理を行なうように構成されたコンテンツ提供シ ステムにおける基本的な処理の流れ (第 3例) について、 図 6を参照しながら説 明する。
ユーザ A (元の正規の購入者) は、 図 1もしくは図 4により説明した手順に従 レ 、 コンテンツ管理者に対価を支払って、 ユーザ Aの指紋データを組み込まれた コンテンツを購入する (図 6の矢印 A 1 , A 2参照)。 このように購入されたコン テンッについてユーザ Aは自由にコピ一することができ、 コピーされたコンテン ッをユーザ Aの所有する各種機器(図 6では P C (パソコン), 携帯プレーヤ, プ レーャ 1 , プレーヤ 2 ) で利用することができる。
ここで、 ユーザ B (第三者) が、 例えばデータ交換ソフトウェアなどを利用し て、 ュ一ザ Aの所有するコンテンツ (ユーザ Aの指紋デ一夕入り) を入手したも のとする (図 6の矢印 A 3参照)。 この場合、 コンテンツ内のバイオメトリクス情 報 (図 6では指紋データ) は、 ユーザ Bが所有する機器のバイオメトリクス情報 と異なるため、 そのコンテンツをユーザ Bの機器で正規に利用することはできな い。
もし、 ユーザ Bがそのコンテンツを正規に利用することを望む場合、 ユーザ B は、 そのコンテンツとコンテンツ代 (所定の利用料) とユーザ Bのバイオメトリ クス情報 (指紋データ)とをコンテンツ管理者に送信する(図 6の矢印 A 4参照)。 そして、 コンテンツ管理者は、 上記購入者識別情報変更装置により、 そのコンテ ンッ内のバイオメトリクス情報 (ユーザ Aの指紋データ) をユーザ Bのものに変 更してからユーザに送付する (図 6の矢印 A 5参照)。
これにより、 ュ一ザ Bはコンテンッの正規購入者としてそのコンテンツを正規 に利用することができるようになる。 一方、 コンテンツ管理者は、 コンテンツ権 利者から正規に購入したユーザだけでなく、 データ交換ソフトウェアなどでコン テンッを手に入れたユーザからも、 コンテンッ利用料を徴収することができる。 また、 ュ一ザもデータ交換ソフトウェアを利用して合法的にコンテンツを取得す ることが可能になる。
このようなコンテンツ提供システムを用いた場合、 コンテンツ管理者はコンテ ンッを保持し続ける必要が無くなる。 つまり、 コンテンツ管理者は、 せいコンテ ンッ (例えば 1年以上前の楽曲など) をコンテンツ管理サーバ 1 0から削除して しまったとしても、 上述のようにコンテンツ利用料を徴収してコンテンツ内の購 入者 I Dの書換を行なうことにより、 データ交換ソフトウェアなどを用いて古い コンテンツを取得したユーザに対し、 そのコンテンツを正規に提供することがで さる。
なお、 図 6に示す例では、 最初にユーザ Aにコンテンツを販売した業者と、 コ ンテンッ内の購入者 I D (バイオメトリクス情報) を変更してユーザ Bに提供し た業者とは同じものとしているが、 コンテンツの販売業務と購入者 I Dの変更業 務とを別々の業者が行なうようにしてもよい。 コンテンツ内の購入者 I D (バイ オメ卜リクス情報) を業界で標準化しておけば、 専用の代理業者 (例えば、 音楽 業界の J A S R A Cのような団体) がコンテンッのユーザ変更を行なうことがで さる。
ここで、 コンテンツの元の正規の購入者であるユーザ Aは、 そのコンテンツの 販売を促進し、 コンテンツ管理者に利益をもたらしたことになる。 そこで、 コン テンッ管理者は、 コンテンツを販売したユーザ Aの購入者 I Dを保持し、 コンテ ンッ流通管理部上述のように販売に貢献した度合いを、購入者 I Dの変更回数 (流 通回数) として計数し、 その計数結果に応じた対価 (例えばコンテンツ購入の割 引券など) をユーザ Aに対して支払ってもよい。 このような機能を実現するため の構成については図 1 6を参照しながら後述する。
〔1一 1 2〕 本発明のコンテンツ提供システムにおける基本的な処理の流れ (第 4例)
さて、 単純にコンテンツ内にバイオメトリクス情報を購入者 I Dとして付加し た場合、 そのコンテンツ内のバイオメトリクス情報を除去してしまえば、 あるい は、 バイオメトリクス情報を認証に用いることなく無視してしまえば、 コンテン ッを再生できる可能性がある。 つまり、 コンテンツの書式およびコンテンツ内に おけるバイオメトリクス情報の格納方法を知られた場合、 その情報に基づいてパ ソコン上でプログラムを組めば、 上述のごとくバイオメトリクス情報を除去した りバイオメトリクス情報を無視したりして、 コンテンツを不正に再生することが 可能になってしまう。
そこで、 バイオメトリクス情報を用いてコンテンツを暗号化し、 コンテンツに 添付されたバイオメトリクス情報が書き換えられた場合には、 そのコンテンツを 再生できないようにすることが望ましい。
上述のごとくコンテンッの暗号化を行なうように構成されたコンテンッ提供シ ステムにおける基本的な処理の流れ (第 4例) について、 図 7を参照しながら説 明する。
コンテンツ管理者 (コンテンツ暗号化サーバ;図 1 7や図 1 8の符号 1 0 B参 照) は、 まず、ユーザ(コンテンツ利用者)が購入時に入力した指紋データ A (購 入者 I D) を元に、 暗号鍵を生成し (図 7のステップ S 2 1参照)、 その暗号鍵を 用いてコンテンツデータを暗号化して暗号化コンテンツを生成し (図 7のステツ プ S 2 2参照)、 さらに、その暗号化コンテンツ内に指紋データ Aを付加して指紋 データ付き暗号化コンテンツを生成し(図 7のステップ S 2 3参照)、 この指紋デ 一夕付き暗号化コンテンツをユーザに提供する。
ユーザが指紋デ一夕付き暗号化コンテンッをプレーヤ (暗号化コンテンップレ ーャ;図 1 7や図 1 9の符号 1 4 A参照) で再生する際、 このプレーヤは、 ユー ザがコンテンッ使用時に入力した指紋デ一タ Bもしくはプレーヤ内に予め登録さ れたユーザの指紋デ一夕 Bと、 暗号化コンテンツに付加された指紋データ Aとを 比較して認証を行なう (図 7のステップ S 2 4参照)。
これらの指紋デ一夕 A, Bが同一人物のものであることが認証された場合 (つ まりコンテンッの利用者力正規の購入者であることが認証された場合)、プレーヤ は、 暗号化コンテンツに付加された指紋データ A (購入者 I D) を用いて復号鍵 を生成する (図 7のステップ S 2 5参照)。そして、 プレーヤは、 生成された復号 鍵を用いて暗号化コンテンツを復号して元のコンテンツデータを得てから (図 7 のステップ S 2 6参照)、 そのコンテンツデータを再生する。
このように指紋データ (購入者 I D) を用いて暗号化されたコンテンツを提供 することにより、 悪意ある第三者が、 コンテンツ内の指紋デ一夕を自分の指紋デ —夕に改竄したとしても、 指紋データの認証を受けることは可能であるが、 復号 鍵を生成するための指紋データが元の指紋データとは異なっているため、 暗号化 コンテンツを元のコンテンツに復号することができず、 そのコンテンツを利用す ることができない。 従って、 コンテンツ内に格納された購入者 I D (バイオメト リクス情報) を書き換えられたとしても、 そのコンテンツが、 正規ユーザでない ユーザのプレーヤで利用されることを確実に防ぐことができる。
〔2〕 本発明のより具体的な実施形態
以下に、 項目 〔1〕 において上述した本発明の基本的な処理や構成を組み合わ せて実現される、 より具体的な実施形態について、 図 8〜図 1 9を参照しながら 説明する。
なお、 以下の実施形態では、 項目 〔1〕 と同様、 バイオメトリクス情報 (購入 者 I D,利用者 I D) として指紋データを用い、 コンテンツとして音楽データ(楽 曲) を取り扱うものとして説明する。 ここで、 バイオメトリクス情報としては、 指紋データのほかに瞳の虹彩や掌紋, 顔画像, サインなどがあるが、 いずれも以 下の実施形態に適用可能である。 また、 コンテンツとしては、 音楽データ (楽曲) のほかに写真 (静止画), 映画 (動画像), 音声, パソコンのソフトウェアなどが あるが、 いずれも以下の実施形態に適用可能である。
〔2 - 1〕 第 1実施形態
本発明の第 1実施形態としてのコンテンツ提供システムは、項目〔 1 _ 1〕, 〔1 — 2〕, 〔1 _ 5〕および〔1一 6〕で説明したシステムや機能に対応するもので、 この第 1実施形態について、 図 8〜図 1 3を参照しながら説明する。
図 8は本発明の第 1実施形態としてのコンテンツ提供システムの構成を示すブ ロック図であり、 この図 8に示すように、 第 1実施形態のコンテンツ提供システ ムは、 コンテンツの利用に対する対価を支払った購入者にコンテンツを提供する ものであって、 コンテンツ管理サーバ 1 0, ユーザ端末 1 1 0, プレーヤ 1 4お よびネットワーク 2 0から構成されている。 この図 8でも、 図 2に示した例と同 様、 コンテンツの購入者兼利用者であるユーザが、 ュ一ザ端末 1 1 0を用いて、 コンテンツ販売業者 (コンテンツ管理者) がイン夕一ネット上に設置したコンテ ンッ管理サーバ 1 0から音楽データ (楽曲) を購入する場合について示されてい る。
ここで、ユーザ端末 1 1 0やプレーヤ 1 4は、ユーザが自宅に所有するもので、 ユーザ端末 1 1 0は、 図 1 0に示すごとく、 パソコン 1 1 , 指紋センサ 1 1 1お よび通信装置 1 1 2をそなえて構成されている。 なお、 図 1 0は第 1実施形態に おけるュ一ザ端末 1 1 0の構成を示すブロック図である。
パソコン 1 1は、 通信装置 1 1 2およびネットワーク 2 0を介してコンテンツ 管理サーバ 1 0と通信可能に接続されるほか、 このパソコン 1 1には、 指紋セン サ 1 1 1が付設されており、 この指紋センサ 1 1 1によって読み取られたユーザ (購入者) の指紋データが、 購入者 I Dとして、 パソコン 1 1, 通信装置 1 1 2 およびネットワーク 2 0を通じてコンテンツ管理サーバ 1 0へ通知されるように なっている。 つまり、 これらのパソコン 1 1, 指紋センサ 1 1 1および通信装置 P T/JP2002/006581
1 1 2を含むユーザ端末 1 1 0が、 購入者 I Dを入力するための購入者識別情報 入力装置として機能するようになっている。
コンテンツ管理サーバ (コンテンツ提供装置) 1 0は、 上述した通りコンテン ッ販売業者によりインタ一ネット上に設置され、 購入者に提供されるべきコンテ ンッ (デジタルコンテンツデータ) を管理するものであり、 図 9に示すように、 WWWサーバ 1 0 0 , コンテンツ管理テーブル 1 0 1, 特徴点抽出部 1 0 2, 課 金管理テーブル 1 0 3 , 課金データべ一ス 1 0 4および指紋組込部 1 2をそなえ て構成されている。 なお、 図 9は第 1実施形態におけるコンテンツ管理サ一バ 1 0の構成を示すブロック図である。 また、 本実施形態では、 図 2では、 コンテン ッ管理サーバ 1 0に対して外付けされていた指紋組込装置 1 2が、 指紋組込部 1 2として、 コンテンツ管理サーバ 1 0に含まれている。
WWWサーバ 1 0 0は、 ネットワーク 2 0を介してユーザ端末 1 1 0と通信を 行なうためのインタフェースである。 この WWWサーバ 1 0 0は、 コンテンツ管 理サーバ 1 0が所有するコンテンツ一覧や、 コンテンツ管理サーバ 1 0内の各コ ンテンッの料金や、 ュ一ザ (購入希望者) がコンテンツの購入を行なう際の手順 (クレジッ卜カード情報の入力手順等) などをユーザ端末 1 1 0に通知する機能 を果たしている。
コンテンツ管理テーブル 1 0 1は、 購入者に提供されるべきコンテンツを保持 するコンテンツ保持部として機能するものであり、 特徴点抽出部 1 0 2は、 WW Wサーバ 1 0 0で受信された指紋デ一夕から特徴点を抽出するものである。 課金 管理テーブル 1 0 3は、 コンテンツの購入手順 (価格, 決済方法など) ゃュ一ザ のコンテンツ購入状況を管理するものであり、 課金データベース 1 0 4は、 ユー ザのコンテンツ購入履歴を、 課金管理テ一ブル 1 0 3によって登録されて保存す るものである。
指紋組込部 (購入者識別情報組込部) 1 2は、 購入者へ提供されるべきコンテ ンッ (もしくは当該コンテンツを格納した媒体) 内に、 特徵点抽出部 1 0 2によ つて抽出された特徴点デ一タを購入者 I Dとして組み込むものである。 この指紋 組込部 1 2によって購入者 I Dを組み込まれたコンテンツは、 WWWサーバ 1 0 0およびネットワーク 2 0を通じてユーザ端末 1 1 0へ送付されるようになって いる。
プレーヤ (機器, コンテンツ再生装置) 1 4は、 図 2に示したものと同様、 コ ンテンッの利用者がコンテンツを利用する際に使用するもので、 コンテンツ管理 サーバ 1 0からネットワーク 2 0を介してパソコン 1 1で受信されたコンテンツ を格納され、 このコンテンツ (音楽データ) を再生するものである。
このプレーヤ 1 4は、 図 1 1に示すように、 コンテンツ保持部 1 4 1 , コンテ ンッ再生部 1 4 2およびュ一ザ認証部 1 4 3を有するとともに、 指紋センサ 1 3 を付設されて構成されている。 なお、 図 1 1は第 1実施形態におけるプレーヤ 1 4の構成を示すプロック図である。
指紋センサ (利用者識別情報入力装置) 1 3は、 図 2に示したものと同様、 コ ンテンッを利用する利用者の指紋データを利用者 I Dとして読み取ってプレーヤ 1 4に入力するものである。
コンテンツ保持部 1 4 1は、 ユーザ端末 1 1によって購入された再生対象のコ ンテンッを保持するものであり、 コンテンツ再生部 1 4 2は、 ユーザ認証部 1 4 3による認証結果に応じて、 コンテンツ保持部 1 4 1に保持されたコンテンツを 再生するものである。
ユーザ認証部 (認証装置, 認証部) 1 4 3は、 指紋センサ 1 3から入力された 指紋データから特徴点データを利用者 I Dとして抽出してから、 抽出された特徴 点データ (指紋データ) とコンテンツ内に組み込まれた特徴点データ (購入者 I D) とを比較することによりコンテンツの利用者が正規の購入者であるか否かの 認証を行なうものである。 そして、 ユーザ認証部 1 4 3によって、 コンテンツの 利用者が正規の購入者であることが認証された場合のみ、 コンテンツ再生部 1 4 2によるコンテンツの再生が許可されるように構成されている。
なお、 第 1実施形態においては、 ユーザ認証部 1 4 3における比較の結果、 購 入者 I Dとしての特徴点データと利用者 I Dとしての特徴点データとが完全に一 致した場合には、 コンテンツの利用者は正規の購入者ではないものと認定し、 そ のコンテンツの再生を拒否するように構成する。
次に、 上述のごとく構成された第 1実施形態のコンテンッ提供システムにおい て、 ユーザがコンテンツを購入して再生する手順について、 図 1 2および図 1 3 を参照しながら説明する。 なお、 図 1 2は第 1実施形態におけるユーザ端末 1 1 0とコンテンツ管理サーバ 1 0 (WWWサーバ 1 0 0 ) との間の通信シーケンス 図、 図 1 3は第 1実施形態におけるコンテンツ内への指紋データ格納手法 (指紋 組込部 1 2の動作) を説明するための図である。
ュ一ザがコンテンツを購入する際、 ユーザは、 まず、 ユーザの所有するュ一ザ 端末 1 1 0から、 ネットワーク 2 0を介してコンテンツ管理サ一パ 1 0 (WWW サ一パ 1 0 0 ) にアクセスする (図 1 2の S 3 1参照)。 WWWサーバ 1 0 0は、 ユーザ端末 1 1 0からのアクセスに応じて、 コンテンツ管理テーブル 1 0 1内の コンテンツの一覧をユーザ端末 1 1 0に返信する (図 1 2の S 3 2参照)。
ユーザは、 ユーザ端末 1 1 0 (パソコン 1 1 ) 上で、 コンテンツ一覧を参照し て購入を希望するコンテンツを選択し、 そのコンテンツの番号をコンテンツ管理 サーバ 1 0に送信する (図 1 2の S 3 3参照)。 WWWサーバ 1 0 0は、 コンテン ッの番号を受信すると、 その番号に応じたコンテンツの購入手順 (価格, 決済方 法など) を課金管理テ一ブル 1 0 3で参照し、 その内容をユーザ端末 1 1 0に通 知する (図 1 2の S 3 4参照)。 ここで、 決済方法としては, クレジットカード決 済, 銀行振込, 郵便振替, 定額小為替, 現金送付などが考えられるが、 ここでは クレジットカード決済を例にして説明する。
ュ一ザは、 ユーザ端末 1 1 0上に表示された購入手順から、 そのコンテンツを 購入するかどうか決定する。 ユーザが購入することを承認した場合、 その旨をコ ンテンッ管理サーバ 1 0に送信する(図 1 2の S 3 5参照)。 WWWサーバ 1 0 0 は、 ユーザ端末 1 1 0から購入承認通知を受けると、 クレジットカード決済を行 なうために必要なクレジットカード情報 (カード種類, カード番号, 有効期限な ど) の入力依頼をユーザ端末 1 1 0に送信する (図 1 2の S 3 6参照)。
ユーザは、 クレジットカード情報の入力依頼を受けて、 クレジットカード情報 を入力して WWWサーバ 1 0 0に送信する(図 1 2の S 3 7参照)。 WWWサーバ 1 0 0は、 ユーザ端末 1 1 0から送信されたクレジットカード情報を課金管理テ 一ブル 1 0 3に送信し、 課金管理テーブル 1 0 3は、 課金データベース 1 0 4に コンテンツ購入の履歴を保存する。 後日、 コンテンツ管理者は、 クレジット力一 ド会社を通じてユーザからコンテンツ利用料 (対価) を徴収する。 JP2002/006581 ついで、 WWWサーバ 100は、 ュ一ザ端末 110に対して指紋データの送信 を依頼する (図 12の S 38参照)。ユーザは、 WWWサーバ 100のアナウンス に従って、 指紋センサ 111から指紋データを入力して WWWサーバ 100に送 信する (図 12の S 39参照)。
WWWサーバ 100は、 送信されてきた指紋データを特徴点抽出部 102に送 り、 この特徴点抽出部 102において、 その指紋データから特徴点データを抽出 する。
そして、指紋格納部 12において、特徴点抽出部 102からの特徴点データが、 購入者 I D (バイオメトリクス情報) として、 ュ一ザが購入を希望したコンテン ッ内に組み込まれる。 このとき、 その特徴点データをヘッダ情報としてコンテン ッに付加してもよいが、 その付加位置が固定されていると、 悪意ある第三者に指 紋データを改竄される可能性が高いので、 具体的には、 例えば図 13に示すよう に nバイト長の指紋データをコンテンツデ一夕に組み込む。 この図 13に示す例 では、 1バイトの指紋データ f (X) (Xはコンテンツ内の格納アドレス) と、 そ の前後のコンテンツデータ f (X-1), f (x+1)とに基づいて、 次の格納アドレス をハッシュ関数 F(x-1, x, x+1)によって算出している。 nバイト長の指紋デー 夕における 1バイト目, 2ノ f ト目, 3バイト目, …, nバイト目のデ一夕の格 納アドレスを、 それぞれ、 1, x l, X 2, …, xn- 1とした場合、
F (0, 1, 2) = x 1
F ((x 1)-1, 1, (x l)+l) = x 2
F ((x 2)-l, x 2, (x 2)+l) = x 3
F ((xn-2)-l, xn - 2, (xn-2)+l) = n-1
となる。ここで、ハッシュ関数 F (a, b, c)としては、例えば下式が用いられる。
F(a, b, c) = b + a(+)b(+) c :ただし、 (+)は排他的論理和 このようにして、 指紋データを 1バイト単位に分割してコンテンツ内にちりば めれて組み込むことにより、 指紋データの改竄はより困難になる。
上述のようにしてコンテンツ内への指紋デ一夕の格納を完了すると、 WWWサ ーパ 100は、 ユーザ端末 1 10にコンテンツの送信準備が完了した旨を通知す る (図 1 2の S 4 0参照)。 この通知を受けたユーザは、 WWWサーバ 1 0 0に対 してファイルの転送要求(ダウン口一ド要求) を送り (図 1 2の S 4 1参照)、 W WWサーバ 1 0 0は、 その転送要求を受けると、 指紋データ格納済みのコンテン ッをユーザ端末 1 1 0に送信する (図 1 2の S 4 2参照)。 ユーザ端末 1 1 0は、 ダウンロード完了後、 WWWサーバ 1 0 0に対して取引完了通知を送信する (図 1 2の S 4 3参照)。 WWWサーバ 1 0 0において取引完了通知が受信されると、 このコンテンツの購入取引を完了する。
この後、 ュ一ザがコンテンツを利用する際には、 そのコンテンツそのものをプ レーャ 1 4に格納するか、 あるいは、 そのコンテンツの複製をプレ一ャ 1 4に格 納する。 プレーヤ 1 4に格納されたコンテンツは、 コンテンッ保持部 1 4 1に保 持される。 そして、 ユーザ (利用者) は、 指紋センサ 1 3からユーザの指紋デー 夕を入力する。
プレーヤ 1 4においては、 指紋センサ 1 3から入力された指紋データから特徴 点データが利用者 I Dとして抽出され、 ュ一ザ認証部 1 4 3において、 抽出され た利用者 I Dとコンテンツ内に組み込まれた購入者 I D (特徵点デ一夕) とが比 較され、 コンテンツの利用者が正規の購入者であるか否かの認証が行なわれる。 ュ一ザ認証部 1 4 3によって、 コンテンツの利用者が正規の購入者であることが 認証されると、 コンテンツ再生部 1 4 2によるコンテンツの再生が許可され、 コ ンテンッ保持部 1 4 1に保持されたコンテンツが、 コンテンッ再生部 1 4 2によ つて再生 (演奏) される。
ここで、 コンテンツを利用する度に指紋デ一夕を入力するのでは、 ユーザに手 間をかけてしまうことになるので、 再生時に必ずュ一ザが指を接触する位置に指 紋センサ 1 3を内蔵しておくことが好ましい。 具体的には、 プレーヤ 1 4の 「再 生ポタン」 上に指紋センサ 1 3を配置する。 また、 プレーヤ 1 4内に複数のコン テンッが格納されている場合には、 コンテンツ毎に指紋入力を要求するのではな く、 最初に入力した指紋データをプレーヤ 1 4の記憶装置上に保持しておき、 そ れ以後、 プレーヤ 1 4の電源を切断するまでその記憶装置上の指紋データを利用 者 I Dとして用いて認証を行なうように構成することにより、 ユーザの手間を省 くことも可能である。 このように構成することにより、 ユーザは、 コンテンツを プレーヤ 1 4で再生する際に、 特別に意識することなく指紋データを入力するこ とができ、 さらには、 一度の入力でそれ以後のコンテンツの認証を行なうことが できる。
上述のような第 1実施形態のコンテンツ提供システムを用いることにより、 ュ 一ザが購入したコンテンツについては、 ユーザが自分で利用する範囲で複製を作 成することができるとともに、 ユーザの所有する複数の機器で利用することもで きる。 その一方で、 そのコンテンツは正規に購入したユーザ以外は使用すること ができないため、 原著作権者の権利を確実に保護することができる。
このように、本発明の第 1実施形態としてのコンテンツ提供システムによれば、 購入者が、 コンテンツ管理者に対して対価 (コンテンツ利用料) を支払ってコン テンッを購入すると、 コンテンツ管理サーバ 1 0において、 そのコンテン、ソ (も しくは媒体) 内に、 購入者個人を特定しうる購入者 I D (指紋データ) を組み込 んでから、 そのコンテンツ (もしくは媒体) が購入者に提供される。 そして、 購 入者 I Dを用いてコンテンツの利用者が正規の購入者であることが認証された場 合のみコンテンツの利用が許可される。 これにより、 音楽や映像、 あるいま、 パ ソコン 1 1上で動作するアプリケ一ションなどのデジタルコンテンツの利用を、 正規にコンテンツ利用料を支払って購入した購入者に対してのみ許可することが でき、 原著作権者の権利を十分に保護しながら、 正規の購入者については、 著作 権法上認められている操作 (再生, コピーなど) の実行を保障でき購入者の権利 も確保することができる。
つまり、 コピーされたコンテンツにも購入者 I D (指紋データ) が組み込まれ ることになるので、 正規の購入者であれば、 そのコピーコンテンツを利用するこ とは可能であるが、 正規の購入者以外の者は、 正規の購入者であると認証されな いため、 コピーコンテンツを利用することができない。 従って、 正規の購入者以 外の者がコピーコンテンツを利用したければ、 コンテンツ利用料を支払わなけれ ばならなくなるため、 これまでコンテンツ利用料を徴収できなかったコピーコン テンッのュ一ザからもコンテンッ利用料を徴収することができ、 原著作権者の権 利を確実に保護することができる。
購入者 I Dや利用者 I Dとして、 バイオメトリクス情報 (ここでは、 指紋デ一 夕から抽出された特徴点データ) を用いることにより、 コンテンツ使用権の無い 第三者の不正利用を確実に防ぐことができる。
ただし、 購入者のバイオメトリクス情報と利用者のバイオメトリクス情報とで は、 同一人物のものであっても、 異なる時期に採取されたものであれば、 完全に 一致することはない。 従って、 ユーザ認証部 1 4 3により完全にビット単位で一 致したと認識された場合には、 逆に、 何らかの不正が行なわれた可能性が高いの で、 このような場合、 その利用者は正規の購入者ではないものと認定し、 コンテ ンッの利用を拒否するよラに構成することで、 原著作権者の権利をより確実に保 護することができる。
また、 購入者 I Dや利用者 I Dとして、 指紋デ一夕 ひ ィオメトリクス情報) から抽出された特徴点データを用いることにより、 指紋デ一夕 (バイオメトリク ス情報) そのものを用いる場合に比べ、 購入者 I Dや利用者 I Dのデータ容量を 大幅に削減することもできる。
なお、 上述した第 1実施形態のコンテンツ提供システムに、 さらに、 項目 〔1 一 1 0〕 で説明したコンテンツの試用許可機能をそなえてもよい。 つまり、 コン テンッに、 そのコンテンツの試用可能範囲について規定する試用情報 (試用可能 回数, 試用可能時間等) を付加しておき、 ユーザ認証部 1 4 3によりコンテンツ の利用者が正規の購入者ではないと認定された場合であっても、プレーヤ 1 4 (コ ンテンッ再生部 1 4 2 ) でのコンテンツの再生を、 その試用情報に準拠する範囲 内で許可するように構成する。 これにより、 認証に失敗した利用者に対しても、 所定の試用可能範囲内でコンテンツの利用を許可することができる。 従って、 正 規の購入者ではない利用者でも、 コンテンツを試しに利用することができる。 試 しに利用した結果、 その利用者がコンテンツを正規に購入したい場合には、 コン テンッ管理サーバ 1 0に対し、 正規の購入手続を行なう。
従って、 上述のような試用許可機能をそなえることにより、 データ交換ソフト ウェアによる流通が、 コンテンツを第三者に紹介する役目を担うことになり、 コ ンテンッ管理者や著作権者にビジネスチャンス拡大をもたらすことができる。 ま た、 データ交換ソフトウェアのュ一ザは著作権法に反することなく、 試用の範囲 でコンテンツを正当に利用することができる。 このとき、 コンテンツに、 コンテンツ管理サーバ 1 0からコンテンツの提供を 受けるための手順 (利用許諾を受ける手順) に関する情報を付加しておくことに より、 コンテンツ管理サーバ 1 0を利用したことの無い利用者であっても、 その 情報を参照すれば、 そのコンテンツをコンテンツ管理サーバ 1 0から正規に且つ 直ちに購入することができる。
〔2— 2〕 第 2実施形態
本発明の第 2実施形態としてのコンテンツ提供システムは、 項目 〔1—4〕 お よび 〔1— 7〕 〜 〔1— 9〕 で説明したシステムや機能に対応するものである。 この第 2実施形態のコンテンツ提供システムは、 プレーヤ 1 4の構成以外は、 第 1実施形態と同様に構成されているので、 ここでは、 プレーヤ 1 4の構成につい てのみ、 図 1 4を参照しながら説明する。 なお、 図 1 4は本発明の第 2実施形態 におけるプレーヤ 1 4の構成を示すブロック図である。
この第 2実施形態におけるプレーヤ 1 4は、 図 1 4に示すように、 第 1実施形 態と同様のコンテンッ保持部 1 4 1 , コンテンッ再生部 1 4 2およびユーザ認証 部 1 4 3のほかに、 メモリ 1 4 4および初期化部 1 4 5をそなえて構成されてい る。
このプレーヤ 1 4には、 I D書込装置 (利用者識別情報書込装置) 1 5が U S Bで接続されるようになっている。 この I D書込装置 1 5は、 プレーヤ 1 4でコ ンテンッを利用する者から指紋データを取得し、 その指紋デ一夕から特徴点デ一 夕を利用者 I Dと ,して抽出し、 その特徴点データ (利用者 I D) をプレーヤ 1 4 のメモリ 1 4 4に書込 .登録するものである。 なお、 I D書込装置 1 5は、 前述 した通り、 プレーヤ 1 4の所有者によって所持されていてもよいし、 プレーヤ 1 4を販売する店舗の販売窓口等に設置されていてもよい。
プレーヤ 1 4におけるメモリ (利用者識別情報記憶部) 1 4 4は、 上述した通 り、 I D書込装置 1 5によって、 プレーヤ 1 4の利用者を予め書き込まれて保持 するものである。 このメモリ 1 4 4としては、 例えば F R AM (Ferroeletoric Random Access Memory) を用いる。 F R AMは、 読み書き可能なメモリであり、 デジタル力メラなどで使用されているフラッシュメモリと同様、 保存したデータ を保持しつづける不揮発性メモリである。 ただし、 F RAMは、 非接触で読み書 きが可能(リーダ/ライ夕と接続するための端子が不要)であるという特徴と、電 源が不要であるという特徴とを有している。 このように端子や電源が不要である ため、 F R AMを用いることにより、 フラッシュメモリを用いた場合に比べ、 装 置全体のコストが安くなる。
そして、 第 2実施形態において、 ユーザ認証部 1 4 3は、 コンテンツの再生時 に、 メモリ 1 4 4に登録されている特徴点データ (利用者 I D) とコンテンツ内 に組み込まれた特徴点データ (購入者 I D) とを比較することによりコンテンツ の利用者が正規の購入者であるか否かの認証を行なう。 そして、 ユーザ認証部 1 4 3によって、 コンテンツの利用者が正規の購入者であることが認証された場合 のみ、 コンテンツ再生部 1 4 2によるコンテンツの再生が許可されるように構成 されている。
また、 第 2実施形態では、 I D書込装置 1 5により、 複数の利用者 (例えばプ レーャ 1 4を利用する家族全員) についての特徴点データを利用者 I Dとしてメ モリ 1 4 4に書込 ·登録しておいてもよい。 この場合、 ユーザ認証部 1 4 3は、 コンテンツ内の特徴点データ (購入者 I D) とメモリ 1 4 4内の複数の特徴点デ 一夕 (利用者 I D) とを比較し、 購入者 I Dが複数の利用者 I Dのうちのいずれ か一つと一致した場合に、 コンテンツの再生を許可する。
初期化部 (初期化装置) 1 4 5は、 メモリ 1 4 4に書込 ·登録された特徴点デ —夕 (利用者 I D) を初期化して消去するものである。
上述のごとく構成された第 2実施形態のコンテンツ提供システム (プレーヤ 1 4 ) において、 プレーヤ 1 4の所有者は、 I D書込装置 1 5を用いて、 予め自分 の指紋データ (特徴点データ) を利用者 I Dとしてプレーヤ 1 4のメモリ 1 4 4 に予め登録しておくことにより、 コンテンツ再生時に利用者が指紋データを入力 する手間を省くことができるほか、 プレーヤ 1 4に指紋センサを具備する必要が なく、 プレーヤ 1 4の小型化および低価格化を図れる。
また、 I D書込装置 1 5を、 標準化しておけば、 例えば C Dプレーヤ, ヘッド フォンステレオ, VT R, D VDなどの各種コンテンツ再生装置で共有化するこ とができる。
さらに、 メモリ 1 4 4に、 指紋デ一夕 ひ ィオメトリクス情報) から抽出され た特徴点デ一夕を、 利用者 I Dとして登録することにより、 指紋データそのもの を登録する塲合に比べ、利用者 I Dのデ一夕容量が大幅に削減されるだけでなく、 ユーザ認証部 1 4 3での認証時に特徴点抽出処理を行なう必要がなくなるので、 認証処理を高速化することができる。
また、 上述のごとく、 メモリ 1 4 4に登録された複数の利用者 I Dとコンテン ッの購入者 I Dとを比較して認証を行なうことにより、 例えば夫力 S購入したコン テンッを妻が利用することが可能になる。 このような利用は、 著 ί乍権法上、 著作 物の購入者に認められた権利であり、 原著作権者の権利保護と同時に、 購入者に ついての上記権利も保障することができる。
さらに、 メモリ 1 4 4における利用者 I Dを初期化して消去する初期化部 1 4 5をプレーヤ 1 4にそなえることにより、 プレーヤ 1 4を第三者に売却するよう な場合、 その初期化部 1 4 5を用いてメモリ 1 4 4内の利用者 I Dを消去するこ とができる。 従って、 万一、 プレーヤ 1 4 4 (コンテンツ保持部 1 4 1 ) 内にコ ンテンッが残っていても、 第三者はそのコンテンツを利用することができず、 原 著作権者の権利を保護することができる。
〔2— 3〕 第 3実施形態
本発明の第 3実施形態としてのコンテンツ提供システムは、 項目 〔1一 1 1〕 で説明したシステムに対応するもので、 この第 3実施形態について、 図 1 5およ び図 1 6を参照しながら説明する。
図 1 5は本発明の第 3実施形態としてのコンテンツ提供システムの構成を示す ブロック図で、 この図 1 5に示すように、 第 3実施形態のコンテンツ提供システ ムは、 第 1実施形態もしくは第 2実施形態と同様のコンテンツ管理サーバ 1 0, ユーザ端末 1 1 0 , プレーヤ 1 4およびネットワーク 2 0のほかに、 新たに I D 変更サーバ (購入者識別情報変更装置) 1 6をそなえて構成されている。 この I D変更サーバ 1 6は、 ネットワーク 2 0上にそなえられ、 ユーザ端末 1 1 0から のアクセスに応じて、 このユーザ端末 1 1 0とネットワーク 2 0と通信可能に構 成されている。
I D変更サーバ 1 6は、 コンテンツ (媒体) 内に既に組み込まれている購入者 I D (指紋データ Z特徴点データ) を他の購入者 I D (指紋デ一夕/特徴点デー 夕) に変更するもので、 コンテンツの所有者が正規の購入者ではない場合、 この
ID変更サーバ 16が、 上記所有者によって支払われる対価と引き換えに、 コン テンッ内に既に組み込まれている購入者 I Dを、 上記所有者個人を特定しうる I D (指紋データ/特徴点データ) に変更する。
このような機能を果たすべく、 I D変更サーバ 1 6は、 図 1 6に示すように、 WWWサーバ 160, 購入者 I D削除部 161, 特徴点抽出部 162, 課金管理 テーブル 163, 課金データベース 164, 指紋組込部 165, 購入者管理テー ブル 166, コンテンツ流通管理部 167および変更回数デ一タベース 168を そなえて構成されている。 なお、 図 16は第 3実施形態における I D変更サーバ 16の構成を示すブロック図である。 また、 WWWサーバ 160, 特徴点抽出部 162, 課金管理テーブル 163, 課金デ一夕ベース 164および指紋組込部 1 65は、 それぞれ、 第 1実施形態における WWW 100, 特徴点抽出部 102, 課金管理テ一ブル 103, 課金データベース 104および指紋組込部 12と同様 に機能するものである。
WWWサーバ 160は、 ネットワーク 20を介してユーザ端末 110と通信を 行なうためのインタフェースである。
購入者 I D削除部 16 1は、 WWWサーバ 160によって受信された購入者 I D書込済みコンテンツから、 購入者 I Dを削除し、 購入者 I D削除済みコンテン ッ (つまりコンテンツのみ) を指紋組込部 165へ送付するものである。
特徴点抽出部 1 62は、 WWWサ一バ 160で受信された指紋データから特徴 点を抽出するものであり、課金管理テーブル 163は、購入者 I Dの変更手順(価 格,決済方法など)や購入者 I Dの変更に対する課金状況を管理するものであり、 課金データベース 164は、 購入者 I Dの変更に応じたコンテンツ利用料の課金 履歴を、 課金管理テーブル 163によって登録されて保存するものである。 指紋組込部 165は、 第 1実施形態の指紋組込部 12と同様にして、 購入者 I D削除部 161からの購入者 I D削除済みコンテンツ内に、 特徴点抽出部 1 62 によって抽出された特徴点デー夕を購入者 I Dとして組み込むものである。 この 指紋組込部 165によって購入者 I Dを組み込まれたコンテンツは、 WWWサー バ 160およびネットワーク 20を通じて、 購入者 I Dの変更を依頼したユーザ 端末 1 1 0へ送付されるようになっている。
また、 購入者管理テーブル 1 6 6は、 コンテンツを購入した購入者の一覧を保 持するものであり、コンテンツ流通管理部(コンテンツ流通管理装置) 1 6 7は、 購入者管理テーブル 1 6 6に基づいて、 コンテンッ管理サーバ 1 0から提供され た各コンテンツについての購入者 I Dの変更回数を、 各コンテンツの元の購入者 毎に計数するものであり、 変更回数データベース 1 6 8は、 コンテンツ流通管理 部 1 6 7による計数結果を、 各コンテンツの元の購入者に対応させて保存するも のである。 そして、 第 3実施形態では、 コンテンツ管理者 (もしくは購入者 I D 変更の管理者) 等は、 変更回数データベース 1 6 8に保存された計数結果を参照 し、 その計数結果 (変更回数) に応じた対価を元の購入者に対して支払う。 ユーザが他人の指紋データを組み込まれたコンテンツを所有している場合、 そ のユーザは、 コンテンッを試用することはできても正規に利用することはできな レ^ このような場合、 上述のごとく構成された第 3実施形態のコンテンツ提供シ ステムにおいては、 ユーザは、 コンテンツを新たに購入するのではなく、 対価と 引き換えに、 既に所有している上記コンテンツ内の指紋データを自分の指紋デー 夕に変更することにより、 そのコンテンツを正規に利用できるようになる。 この ような指紋データ (購入者 I D) の変更手順について、 以下に説明する。
ユーザがコンテンツの指紋データ (購入者 I D) の変更を希望する場合、 ユー ザは、 まず、 ユーザの所有するュ一ザ端末 1 1 0から、 ネットワーク 2 0を介し て I D変更サーバ 1 6 (WWWサーバ 1 6 0 ) にアクセスし、 I D変更サーバ 1 6からの指示に応じて、 I D変更対象のコンテンツとともに、 対価を支払うため のクレジットカード情報およびそのユーザ自身の指紋データを I D変更サーバ 1 6に送信する。
WWWサーバ 1 6 0は、 ユーザ端末 1 1 0から送信されたクレジットカード情 報を課金管理テーブル 1 6 3に送信し、 この課金管理テ一ブル 1 6 3は、 課金デ 一夕ベース 1 6 4に、 購入者 I Dの変更に応じたコンテンツ利用料の課金履歴を 保存する。 後日、 コンテンツ管理者 (もしくは購入者 I D変更の管理者) 等は、 クレジットカード会社を通じてユーザからコンテンツ利用料 (対価)を徴収する。 一方、 WWWサーバ 1 6 0は、 ユーザ端末 1 1 0から送信された I D変更対象 のコンテンツを購入者 I D削除部 1 6 1に送信し、 この購入者 I D削除部 1 6 1 によって、 I D変更対象のコンテンツから元の購入者 I D (指紋データ Z特徴点 データ) を削除する。 また、 WWWサーバ 1 6 0は、 ュ一ザ端末 1 1 0から送信 されたユーザの指紋データを特徴点抽出部 1 6 2に送信し、 この特徴点抽出部 1 0 2において、 その指紋データから特徴点データを抽出する。
そして、 指紋格納部 1 6 5において、 特徴点抽出部 1 6 2からの特徴点データ が、 購入者 I D (バイオメトリクス情報) として、 購入者 I D削除部 1 6 1から の購入者 I D削除済みコンテンツ内に組み込まれる。 このようにして、 I D変更 依頼を行なったユーザの指紋データを組み込まれたコンテンツが、 WWWサーバ 1 6 0からュ一ザ端末 1 1 0へ送信され、 コンテンツにおける購入者 I Dの変更 取引を完了する。
このように、本発明の第 3実施形態としてのコンテンツ提供システムによれば、 第 1実施形態や第 2実施形態と同様の作用効果が得られるほか、 コンテンツの所 有者が正規の購入者ではない場合、 その所有者によって支払われる対価と引き換 えに、 コンテンツ (媒体) 内に既に組み込まれている購入者 I D (指紋データ) を、 その所有者個人を特定しうる I D (指紋デ一夕) に変更することができるの で、 原著作権者等のコンテンツ管理者は、 正規にコンテンツを購入した者だけで なく、 データ交換ソフトウェア (ファイル共有ソフトウェア) などでコンテンツ を間接的に手に入れたュ一ザからも、 正規にコンテンツ利用料 (対価) を徴収す ることができる。
また、 第 3実施形態の I D変更サ一バ 1 6では、 コンテンツ流通管理部 1 6 7 により、 購入者管理テーブル 1 6 6に基づいて、 コンテンッ管理サーバ 1 0から 提供された各コンテンツについての購入者 I Dの変更回数が、 各コンテンツの元 の購入者毎に計数され、 その計数結果が変更回数データベース 1 6 8に保存され る。 従って、 コンテンツ管理者 (もしくは購入者 I D変更の管理者) 等が、 変更 回数データベース 1 6 8に保存された計数結果に応じた対価を元の購入者に対し て支払うことにより、 コンテンツの販売促進に寄与しコンテンツ管理者に利益を もたらした購入者に、 その利益が還元されることになる。
なお、 上述した第 3実施形態では、 コンテンツ管理サーバ 1 0と I D変更サー バ 1 6とを別々に構築しているが、 これらのサーバ 1 0 , 1 6としての機能を一 つのサーバにまとめて構築してもよい。
〔2— 4〕 第 4実施形態
本発明の第 4実施形態としてのコンテンツ提供システムは、 項目 〔1一 1 2〕 で説明したシステムに対応するもので、 この第 4実施形態について、 図 1 7〜図 1 9を参照しながら説明する。
図 1 7は本発明の第 4実施形態としてのコンテンツ提供システムの構成を示す ブロック図であり、 この図 1 7に示すように、 第 4実施形態のコンテンツ提供シ ステムも、 第 1実施形態のコンテンツ提供システムと同様に構成されているが、 この第 4実施形態では、 第 1実施形態のコンテンツ管理サーバ 1 0およびプレ一 ャ 1 4に代えて、 コンテンツ暗号化サ一バ 1 0 Bおよび暗号化コンテンツプレ一 ャ 1 4 Aがそなえられている。
第 4実施形態でも、 ユーザ端末 1 1 0や暗号化コンテンツプレーヤ 1 4 Aは、 ユーザが自宅に所有するもので、 ユーザ端末 1 1 0は、 第 1実施形態と同様に構 成されているので、 その説明は省略する。
また、 コンテンツ暗号化サーバ (コンテンツ提供装置) 1 0 Bは、 コンテンツ 提供サーバ 1 0と同様に、 コンテンツ販売業者によりインタ一ネット上に設置さ れ、 購入者に提供されるべきコンテンツ (デジタルコンテンツデータ) を管理す るもので、 図 1 8に示すように、 第 1実施形態と同様の WWWサーバ 1 0 0, コ ンテンッ管理テーブル 1 0 1 , 特徴点抽出部 1 0 2 , 課金管理テ一ブル 1 0 3 , 課金デ一夕べ一ス 1 0 4および指紋組込部 1 2のほかに、 喑号鍵生成部 1 0 5お よび暗号化部 1 0 6をそなえて構成されている。 なお、 図 1 8は第 4実施形態に おけるコンテンツ暗号化サーバ 1 0 Bの構成を示すブロック図である。
ここで、 暗号鍵生成部 (暗号鍵生成装置) 1 0 5は、 特徴点抽出部 1 0 2によ つて抽出された特徴点データ (購入者 I D) から暗号鍵を生成するものであり、 暗号化部 (暗号化装置) 1 0 6は、 暗号鍵生成部 1 0 5によって生成された暗号 鍵により、 購入者に提供すべきコンテンツを暗号化して暗号化コンテンツを生成 するものである。
そして、 第 4実施形態における指紋組込部 1 2は、 暗号化部 1 0 6からの暗号 化コンテンツに対し、 第 1実施形態と同様にして、 特徴点抽出部 1 0 2からの特 徵点デ一夕を購入者 I Dとして組み込む。 このように購入者 I Dを暗号化コンテ ンッが、 WWWサ一バ 1 0 0からネットワーク 2 0を通じてユーザ端末 1 1 0へ 送信され、 対価を支払った購入者に提供されるようになっている。
一方、 暗号化コンテンツプレーヤ (機器, コンテンツ再生装置) 1 4 Aは、 第 1実施形態や第 2実施形態のプレーヤ 1 4と同様、 コンテンツの利用者がコンテ ンッを利用する際に使用するものであるが、 第 4実施形態では、 コンテンツ暗号 化サーバ 1 0 Bからネットワーク 2 0を介してパソコン 1 1で受信された暗号化 コンテンツを格納され、 この暗号化コンテンツ (音楽デ一夕) を再生するもので ある。
この暗号化コンテンツプレーヤ 1 4 Aは、 図 1 9に示すように、 第 1実施形態 と同様のプレーヤ 1 4 (図 1 1参照) に復号鍵生成部 1 4 6および復号部 1 4 7 を追加して構成されるか、 もしくは、 第 2実施形態と同様のプレーヤ 1 4 (図 1 4参照) に復号鍵生成部 1 4 6および復号部 1 4 7を追加して構成されている。 なお、 図 1 9は第 4実施形態における暗号化コンテンツプレーヤ 1 4 Aの構成を 示すブロック図である。 また、 図 1 9では、 第 1実施形態のプレーヤ 1 4に復号 鍵生成部 1 4 6および復号部 1 4 7を追加した暗号化コンテンツプレーヤ 1 4 A が示されているが、 図 1 9中に二点鎖線で示すごとく指紋センサ 1 3に代えてメ モリ 1 4 4 , 初期化部 1 4 5や I D書込装置 1 5をそなえて暗号化コンテンツプ レ一ャ 1 4 Aを構成してもよい。
ここで、 復号鍵生成部 (復号鍵生成装置) 1 4 6は、 ュ一ザ認証部 1 4 3によ りコンテンッの利用者が正規の購入者であることが認証された場合、 暗号化コン テンッに組み込まれた購入者 I D (指紋データ Z特徴点データ) から復号鍵を生 成するものであり、 復号部 (復号装置) 1 4 7は、 復号鍵生成部 1 4 6によって 生成された復号鍵により暗号化コンテンツを復号して元のコンテンツを生成する ものである。 そして、 第 4実施形態におけるコンテンツ再生部 1 4 2は、 復号部 1 4 7によって得られた元のコンテンツを再生する。
次に、 上述のごとく構成された第 4実施形態のコンテンツ提供システムにおい て、 ユーザがコンテンツを購入して再生する手順は、 基本的には第 1実施形態と 同様である。
ただし、 コンテンツ暗号化サーバ 1 0 Bでは、 暗号鍵生成部 1 0 5により、 ュ 一ザから送信された指紋データの特徴点デ一夕から暗号鍵が生成され、 暗号化部 1 0 6により、 その暗号鍵を用いてコンテンツが暗号化される。 そして、 指紋組 込部 1 2により、 暗号化部 1 0 6によって生成された暗号化コンテンツに、 特徵 点データが購入者 I Dとして組み込まれ、 特徴点データ組込済み暗号化コンテン ッが、 ユーザに提供されることになる。 なお、 このとき、 特徴点デ一タは、 暗号 化コンテンツ内に組み込まれるのであって、 暗号化されるわけではない。
一方、 暗号化コンテンツプレーヤ 1 4 Aでは、 ユーザ認証部 1 4 3が、 指紋セ ンサ 1 3から入力された利用者の指紋デ一夕、 もしくは、 メモリ 1 4 4に登録さ れた特徴点データと、 暗号化コンテンッ内の特徴点データとを用いて認証を行な う。 そして、 ユーザ認証部 1 4 3により利用者が正規の購入者であることが認証 されると、 復号鍵生成部 1 4 6により、 暗号化コンテンツ内の特徴点デ一夕から 復号鍵が生成され、 復号部 1 4 7により、 その復号鍵を用いて暗号化コンテンツ が復号され元のコンテンツが得られる。 復号部 1 4 7によって得られたコンテン ッは、 コンテンツ再生装置 1 4 2によって再生される。
このように、本発明の第 4実施形態としてのコンテンッ提供システムによれば、 第 1実施形態や第 2実施形態と同様の作用効果が得られるほか、 指紋データ (購 入者 I D) を用いて暗号化されたコンテンツを提供することにより、 悪意ある第 三者が、 コンテンツ内の指紋データを自分の指紋デ一夕に改竄したとしても、 指 紋デー夕の認証を受けることは可能であるが、 復号鍵を生成するための指紋デ一 夕が元の指紋デ一夕とは異なつているため、 暗号化コンテンツを元のコンテンツ に復号することができず、 そのコンテンツを利用することができない。 従って、 コンテンツ内に格納された購入者 I D (指紋デ一夕/特徴点データ) を書き換え られたとしても、 そのコンテンツが、 正規ユーザでないユーザのプレーヤで利用 されることを確実に防ぐことができ、 原著作権者の権利が確実に保護される。
〔3〕 本発明の効果
以上詳述した本発明のコンテンツ提供システムによって得られる効果ないし利 点をまとめると、 以下のとおりである。 ( 1 ) コンテンツのコピーを所有するユーザからもコンテンッ利用料を徴収 することができる。 例えば、 データ交換ソフトウェアなどユーザ同士のネットヮ ークによってコンテンッが流通した場合であつても、 そのコンテンツを使用した いユーザから利用料を徴収することができる。 これにより、 ビジネスの対象が拡 大し、 これまでビジネスにならなかったュ一ザ (コンテンツのコピーを取得した ュ一ザ) との間で取引を実現する仕組みを確立することができる。
( 2 ) コンテンツ権利者 (原著作権者) の権利が確保されるとともに、 コン テンッのユーザは著作権法が認めているユーザの操作 (再生, コピーなど) も保 障される。すなわち、コンテンツはそのコンテンツの利用を許可されたユーザ(正 規の購入者) のみが使用でき、 コンテンツの利用を許可されていないユーザはそ のコンテンツを利用することはできず、 原著作権者の権利が確実に保護される。 このとき、 コンテンツ利用の許可を受けたユーザ (正規の購入者) は、 自分が所 有する全ての機器(プレーヤ等)でそのコンテンツを利用することができるほか、 自分自身が利用する範囲でそのコンテンツを複製することもでき、 コンテンツ利 用者の権利も確保される。
これにより、コピ一コンテンツユ一ザに対するビジネスが確立されるとともに、 原著作権者の権利保護と著作権法上保証されたユーザの権利の確保とが両立され ることになる。
〔4〕 その他
なお、 本発明は上述した実施形態に限定されるものではなく、 本発明の趣旨を 逸脱しない範囲で種々変形して実施することができる。 産業上の利用可能性
以上のように、 本発明によれば、 コンテンツ管理者側から購入者へ提供される べきコンテンツ内に、 購入者個人を特定しうる購入者識別情報が組み込まれ、 そ の購入者識別情報を用いてコンテンッの利用者が正規の購入者であることが認証 された場合のみコンテンツの利用が許可される。 これにより、 音楽や映像、 ある いは、 パーソナルコンピュータ上で動作するアプリケーションなどのデジタルコ ンテンッの利用を、 正規にコンテンツ利用料を支払って購入した購入者に対して のみ許可することができ、 原著作権者の権利を十分に保護しながら、 正規の購入 者については、 著作権法上認められている操作 (再生, コピーなど) の実行を保 障でき購入者の権利も確保することができ、 本発明の有用性は極めて高いものと 考えられる。

Claims

請 求 の 範 囲
1 . コンテンツ管理者がコンテンツを購入者に提供するためのコンテンツ提供方 法であって、
該購入者が、 該コンテンツの利用に対する対価を該コンテンツ管理者に支払う 該コンテンッ管理者側において、 該対価を支払つた購入者個人を特定しうる購 入者識別情報を、 該コンテンツ内、 もしくは、 該コンテンツを格納した媒体内に 組み込むステップと、
該購入者識別情報を組み込まれた該コンテンッもしくは該媒体を、 該コンテン ッ管理者側から、 該購入者に提供するステップと、
該コンテンツの利用者が正規の購入者である場合のみ該コンテンツの利用を許 可すべく、 該コンテンツ内もしくは該媒体内に組み込まれた該購入者識別情報を 用いて、 該コンテンツの利用者が正規の購入者であるか否かの認証を行なうステ ップとを含むことを特徴とする、 コンテンツ提供方法。
2 . 該購入者識別情報を該コンテンツ内もしくは該媒体内に組み込むべく、 該対 価を支払つた購入者から該購入者識別情報を取得するステツプをさらに含むこと を特徴とする、 請求の範囲第 1項記載のコンテンツ提供方法。
3 . 前記認証を行なうべく、 該コンテンツの利用者から該利用者個人を特定しう る利用者識別情報を取得するステツプをさらに含み、
取得された該利用者識別情報と該コンテンツ内もしくは該媒体内に組み込まれ た該購入者識別情報とを比較することにより、 前記認証を行なうことを特徴とす る、 請求の範囲第 2項記載のコンテンツ提供方法。
4. 前記認証を行なうべく、 該コンテンツの利用者から該利用者個人を特定しう る利用者識別情報を取得し、 該利用者識別情報を、 該利用者が該コンテンツを利 用する際に使用する機器 (1 4 ) に予め登録するステップをさらに含み、 該利用者が該機器 ( 1 4 ) において該コンテンツを利用する際に、 該機器 (1 4 ) に予め登録された該利用者識別情報と該コンテンッ内もしくは該媒体内に組 み込まれた該購入者識別情報とを比較することにより、 前記認証を行なうことを 特徴とする、 請求の範囲第 2項記載のコンテンツ提供方法。
5 . 該購入者識別情報として、 該購入者のバイオメトリクス情報、 もしくは、 当 該購入者のバイオメトリクス情報から抽出された特徴点データが用いられるとと もに、
該利用者識別情報として、 該利用者のバイオメトリクス情報、 もしくは、 当該 利用者のバイオメトリクス情報から抽出された特徴点データが用いられることを 特徴とする、 請求の範囲第 3項または第 4項に記載のコンテンツ提供方法。
6 . 該購入者識別情報から暗号鍵を生成するステツプと、
該暗号鍵により該コンテンツを暗号化して暗号化コンテンッを得るステツプと をさらに含み、
該購入者識別情報が該暗号化コンテンツ内もしくは該媒体内に組み込まれ、 該 購入者識別情報を組み込まれた該暗号化コンテンツもしくは該媒体が、 該コンテ ンッ管理者側から該対価を支払った購入者に提供されることを特徴とする、 請求 の範囲第 1項〜第 5項のいずれか一項に記載のコンテンツ提供方法。
7 . 該コンテンツの利用者が正規の購入者であることが認証された場合、 該喑号 化コンテンッ内もしくは該媒体内に組み込まれた該購入者識別情報から復号鍵を 生成するステップと、
該復号鍵により該暗号化コンテンツを復号して元のコンテンツを得るステップ とをさらに含むことを特徴とする、請求の範囲第 6項記載のコンテンッ提供方法。
8 . コンテンッの利用に対する対価を支払つた購入者にコンテンッを提供するた めのコンテンツ提供システムであって、
該購入者に提供されるべき該コンテンツを管理するコンテンツ管理サーバ (1 0) と、
該コンテンツ管理サーバ (10) から該購入者へ提供されるべき該コンテンツ 内、 もしくは、 当該コンテンツを格納した媒体内に、 該対価を支払った購入者個 人を特定しうる購入者識別情報を組み込む購入者識別情報組込装置 (12) と、 該コンテンツの利用者が該コンテンツを利用する際に使用する機器(14)と、 該コンテンツの利用者が正規の購入者である場合のみ該機器 (14) での該コ ンテンッの利用を許可すべく、 該コンテンツ内もしくは該媒体内に組み込まれた 該購入者識別情報を用いて、 該コンテンッの利用者が正規の購入者であるか否か の認証を行なう認証装置とをそなえて構成されたことを特徴とする、 コンテンツ 提供システム。
9. 該認証装置が、 該機器 (14) 内に組み込まれていることを特徴とする、 請 求の範囲第 8項記載のコンテンツ提供システム。
10.該購入者が該購入者識別情報を入力するための購入者識別情報入力装置( 1
1) をさらにそなえて構成されたことを特徴とする、 請求の範囲第 9項記載のコ ンテンッ提供システム。
11. 該認証装置による前記認証を行なうべく、 該コンテンツの利用者が、 該利 用者個人を特定しうる利用者識別情報を入力するための利用者識別情報入力装置
(13) をさらにそなえ、
該認証装置が、 該利用者識別情報入力装置 (13) から入力された該利用者識 別情報と該コンテンツ内もしくは該媒体内に組み込まれた該購入者識別情報とを 比較することにより、 前記認証を行なうことを特徴とする、 請求の範囲第 10項 記載のコンテンツ提供システム。
12. 該認証装置による前記認証を行なうべく、 該コンテンツの利用者から該利 用者個人を特定しうる利用者識別情報を取得し、 該利用者識別情報を該機器 (1 4) に予め書込 ·登録する利用者識別情報書込装置をさらにそなえ、 該利用者が該機器 (14) において該コンテンツを利用する際に、 該認証装置 が、 該機器 (14) に登録された該利用者識別情報と該コンテンツ内もしくは該 媒体内に組み込まれた該購入者識別情報とを比較することにより、 前記認証を行 なうことを特徴とする、 請求の範囲第 10項記載のコンテンツ提供システム。
13. 該利用者識別情報書込装置により、 複数の利用者個人をそれぞれ特定しう る複数の利用者識別情報が該機器 (14) に書込 ·登録され、
該認証装置が、 該機器 (14) に登録された該複数の利用者識別情報と該コン テンッ内もしくは該媒体内に組み込まれた該購入者識別情報とを比較し、 該複数 の利用者識別情報のうちのいずれか一つと該購入者識別情報が一致すると認定し た場合に、該機器(14)での該コンテンッの利用を許可することを特徴とする、 請求の範囲第 12項記載のコンテンツ提供システム。
1 .該利用者識別情報書込装置が、該機器(14)を販売する店舗に設置され、 該機器 (14) を使用する利用者が、 該店舗において該機器 (14) を購入す る際に、 該利用者識別情報書込装置によって、 該利用者の利用者識別情報が該機 器 (14) に書込 ·登録されることを特徴とする、 請求の範囲第 12項または第 13項に記載のコンテンツ提供システム。
15. 該機器 (14) に書込,登録された該利用者識別情報を初期化して消去す る初期化装置が、 該機器 (14) にそなえられていることを特徴とする、 請求の
.2項〜第 14項のいずれか一項に記載のコンテンツ提供システム。
16. 該コンテンツに、 該コンテンツの試用可能範囲について規定する試用情報 が付加され、
該認証装置により該コンテンツの利用者が正規の購入者ではないと認定された 場合であっても、 該機器 (14) での該コンテンツの利用が、 前記試用情報に準 拠する範囲内で許可されることを特徴とする、 請求の範囲第 12項〜第 15項の いずれか一項に記載のコンテンツ提供システム。
1 7 . 該コンテンツに、 該コンテンツ管理サーバ (1 0 ) から該コンテンツの提 供を受けるための手順に関する情報が付加されていることを特徴とする、 請求の 範囲第 1 6項記載のコンテンツ提供システム。
1 8 . 該購入者識別情報として、 該購入者のバイオメトリクス情報、 もしくは、 当該購入者のバイオメトリクス情報から抽出された特徴点データが用いられると ともに、
該利用者識別情報として、 該利用者のパイオメトリクス情報、 もしくは、 当該 利用者のバイオメトリクス情報から抽出された特徴点デー夕が用いられることを 特徴とする、 請求の範囲第 1 1項〜第 1 7項のいずれか一項に記載のコンテンツ 提供システム。
1 9 . 該購入者識別情報と該利用者識別情報とが完全に一致した場合、 該認証装 置が、 該利用者は正規の購入者ではないものと認定し、 該コンテンツの利用を拒 否することを特徴とする、 請求の範囲第 1 8項記載のコンテンツ提供システム。 0 . 該コンテンツ内もしくは該媒体内に既に組み込まれている該購入者識別情 報を他の購入者識別情報に変更する購入者識別情報変更装置をさらにそなえ、 該コンテンッの所有者が正規の購入者ではない場合、 該購入者識別情報変更装 置が、 該所有者によって支払われる対価と引き換えに、 該コンテンツ内もしくは 該媒体内に既に組み込まれている該購入者識別情報を、 該所有者個人を特定しう る識別情報に変更することを特徴とする、 請求の.範囲第 8項〜第 1 9項のいずれ か一項に記載のコンテンツ提供システム。
2 1 . 該コンテンツを購入した購入者の一覧を保持する購入者管理テ一ブルと、 該購入者管理テ一ブルに基づいて、 該コンテンツ管理サーバ (1 0 ) から提供 された各コンテンツについての購入者識別情報の変更回数を、 各コンテンツの元 の購入者毎に計数するコンテンツ流通管理装置とをさらにそなえ、 該コンテンツ流通管理装置によって計数された前記変更回数に応じた対価を、 前記元の購入者に対して支払うことを特徴とする、 請求の範囲第 2 0項記載のコ ンテンッ提供システム。 2 2 . 該購入者識別情報から暗号鍵を生成する暗号鍵生成装置と、
該暗号鍵生成装置によつて生成された該暗号鍵により該コンテンッを暗号化し て暗号化コンテンツを得る暗号化装置とをさらにそなえ、
該購入者識別情報組込装置 (1 2 ) によって該購入者識別情報を組み込まれた 該暗号化コンテンツもしくは該媒体が、 該対価を支払った購入者に提供されるこ とを特徴とする、 請求の範囲第 8項〜第 2 1項のいずれか一項に記載のコンテン ッ提供システム。
2 3 . 該認証装置により該コンテンツの利用者が正規の購入者であることが認証 された場合、 該暗号化コンテンッ内もしくは該媒体内に組み込まれた該購入者識 別情報から復号鍵を生成する復号鍵生成装置と、
該復号鍵生成装置によって生成された該復号鍵により該暗号化コンテンツを復 号して元のコンテンツを得る復号装置とをさらにそなえて構成されたことを特徴 とする、 請求の範囲第 2 2項記載のコンテンツ提供システム。 2 4. コンテンツの利用に対する対価を支払った購入者にコンテンツを提供する ためのコンテンツ提供装置であって、
該購入者に提供されるべき該コンテンツを保持するコンテンツ保持部と、 該購入者へ提供されるべき該コンテンツ内、 もしくは、 当該コンテンツを格納 した媒体内に、 該購入者個人を特定しうる購入者識別情報を組み込む購入者識別 情報組込部とをそなえて構成されたことを特徴とする、 コンテンツ提供装置。
2 5 . 該購入者識別情報を入力するための購入者識別情報入力部をさらにそなえ て構成されたことを特徴とする、請求の範囲第 2 4項記載のコンテンツ提供装置。
2 6 . 該購入者識別情報から暗号鍵を生成する暗号鍵生成部と、 該喑号鍵生成部によって生成された該暗号鍵により該コンテンツを暗号化して 暗号化コンテンツを得る暗号化部とをさらにそなえ、
該購入者識別情報組込部によつて該購入者識別情報を組み込まれた該暗号化コ ンテンッもしくは該媒体を、 該対価を支払った購入者に提供することを特徴とす る、 請求の範囲第 2 4項または第 2 5項に記載のコンテンツ提供装置。
2 7 . 該購入者識別情報として、 該購入者のバイオメトリクス情報、 もしくは、 当該購入者のバイオメトリクス情報から抽出された特徴点データが用いられるこ とを特徴とする、 請求の範囲第 2 4項〜第 2 6項のいずれか一項に記載のコンテ ンッ提供装置。
2 8 . 購入者を特定しうる購入者識別情報を予め組み込まれたコンテンツ、 もし くは、 該購入者識別情報を予め組み込まれた媒体内のコンテンツを再生するため のコンテンツ再生装置であって、
該コンテンツの再生を行なう利用者個人を特定しうる利用者識別情報を入力す るための利用者識別情報入力部と、
該購入者識別情報と該利用者識別情報入力部から入力された該利用者識別情報 とを比較することにより、 該コンテンツの利用者が正規の購入者であるか否かの 認証を行なう認証部とをそなえ、
該認証部により該コンテンッの利用者が正規の購入者であることが認証された 場合のみ該コンテンッの再生を許可することを特徴とする、コンテンッ再生装置。
2 9 . 該コンテンツが、 該購入者識別情報から生成された暗号鍵により暗号化さ れた暗号化コンテンツとして提供され、
該認証部により該コンテンッの利用者が正規の購入者であることが認証された 場合、 該購入者識別情報から復号鍵を生成する復号鍵生成部と、
該復号鍵生成部によって生成された該復号鍵により該喑号ィヒコンテンツを復号 して元のコンテンツを得る復号部とをさらにそなえて構成されたことを特徴とす る、 請求の範囲第 2 8項記載のコンテンツ再生装置。
3 0 . 該購入者識別情報として、 該購入者のバイオメトリクス情報、 もしくは、 当該購入者のバイオメトリクス情報から抽出された特徴点デー夕が用いられると ともに、
該利用者識別情報として、 該利用者のバイオメトリクス情報、 もしくは、 当該 利用者のバイオメトリクス情報から油出された特徴点データが用いられることを 特徴とする、 請求の範囲第 2 8項または第 2 9項に記載のコンテンツ再生装置。 3 1 . 購入者を特定しうる購入者識別情報を予め組み込まれたコンテンツ、 もし くは、 該購入者識別情報を予め組み込まれた媒体内のコンテンッを再生するため のコンテンツ再生装置であって、
当該コンテンツ再生装置を利用する利用者個人を特定しうる利用者識別情報を 予め書込 ·登録される利用者識別情報記憶部と、
該購入者識別情報と該利用者識別情報入力部から入力された該利用者識別情報 とを比較することにより、 該コンテンツの利用者が正規の購入者であるか否かの 認証を行なう認証部とをそなえ、
該認証部により該コンテンッの利用者が正規の購入者であることが認証された 場合のみ該コンテンッの再生を許可することを特徵とする、コンテンッ再生装置。
3 2 . 該利用者識別情報記憶部に、 複数の利用者個人をそれぞれ特定しうる複数 の利用者識別情報が書込 ·登録され、
該認証部が、 該購入者識別情報と該利用者識別情報記憶部に登録された該複数 の利用者識別情報とを比較し、 該複数の利用者識別情報のうちのいずれか一つと 該購入者識別情報が一致すると認定した場合に、 該コンテンツの再生を許可する ことを特徴とする、 請求の範囲第 3 1項記載のコンテンツ再生装置。
3 3 . 該利用者識別情報を取得して該利用者識別情報記憶部に書込 ·登録する利 用者識別情報書込部をさらにそなえて構成されたことを特徴とする、 請求の範囲 第 3 1項または第 3 2項に記載のコンテンツ再生装置。
3 4. 該利用者識別情報記憶部に書込 ·登録された該利用者識別情報を初期化し て消去する初期化部をさらにそなえて構成されたことを特徴とする、 請求の範囲 第 3 1項〜第 3 3項のいずれか一項に記載のコンテンツ再生装置。
3 5 . 該コンテンツが、 該購入者識別情報から生成された暗号鍵により暗号化さ れた暗号化コンテンツとして提供され、
該認証部により該コンテンッの利用者が正規の購入者であることが認証された 場合、 該購入者識別情報から復号鍵を生成する復号鍵生成部と、
該復号鍵生成部によって生成された該復号鍵により該暗号化コンテンツを復号 して元のコンテンツを得る復号部とをさらにそなえて構成されたことを特徴とす る、請求の範囲第 3 1項〜第 3 4項のいずれか一項に記載のコンテンツ再生装置。
3 6 . 該購入者識別情報として、 該購入者のバイオメトリクス情報、 もしくは、 当該購入者のバイオメトリクス情報から抽出された特徴点データが用いられると ともに、
該利用者識別情報として、 該利用者のバイオメトリクス情報、 もしくは、 当該 利用者のバイオメトリクス情報から抽出された特徴点デ一夕が用いられることを 特徴とする、 請求の範囲第 3 1項〜第 3 5項のいずれか一項に記載のコンテンツ
PCT/JP2002/006581 2002-06-28 2002-06-28 コンテンツ提供方法,コンテンツ提供システム,コンテンツ提供装置およびコンテンツ再生装置 WO2004003806A1 (ja)

Priority Applications (4)

Application Number Priority Date Filing Date Title
PCT/JP2002/006581 WO2004003806A1 (ja) 2002-06-28 2002-06-28 コンテンツ提供方法,コンテンツ提供システム,コンテンツ提供装置およびコンテンツ再生装置
EP02741361A EP1519286A4 (en) 2002-06-28 2002-06-28 CONTENT PROVIDING METHOD, CONTENT PROVIDING SYSTEM, CONTENT PROVIDING APPARATUS, AND CONTENT REPRODUCING APPARATUS
JP2004517216A JPWO2004003806A1 (ja) 2002-06-28 2002-06-28 コンテンツ提供方法,コンテンツ提供システム,コンテンツ提供装置およびコンテンツ再生装置
US11/014,811 US20050144136A1 (en) 2002-06-28 2004-12-20 Content providing system and content reproducing apparatus

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
PCT/JP2002/006581 WO2004003806A1 (ja) 2002-06-28 2002-06-28 コンテンツ提供方法,コンテンツ提供システム,コンテンツ提供装置およびコンテンツ再生装置

Related Child Applications (1)

Application Number Title Priority Date Filing Date
US11/014,811 Continuation US20050144136A1 (en) 2002-06-28 2004-12-20 Content providing system and content reproducing apparatus

Publications (1)

Publication Number Publication Date
WO2004003806A1 true WO2004003806A1 (ja) 2004-01-08

Family

ID=29808166

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/JP2002/006581 WO2004003806A1 (ja) 2002-06-28 2002-06-28 コンテンツ提供方法,コンテンツ提供システム,コンテンツ提供装置およびコンテンツ再生装置

Country Status (3)

Country Link
EP (1) EP1519286A4 (ja)
JP (1) JPWO2004003806A1 (ja)
WO (1) WO2004003806A1 (ja)

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP1635265A3 (en) * 2004-06-23 2006-03-22 Nec Corporation System for downloading, encrypting based on user biometric data and storing contents data, method and mobile communications terminal used for the same
US20070033414A1 (en) * 2005-08-02 2007-02-08 Sony Ericsson Mobile Communications Ab Methods, systems, and computer program products for sharing digital rights management-protected multimedia content using biometric data
JP2009515270A (ja) * 2005-11-09 2009-04-09 コーニンクレッカ フィリップス エレクトロニクス エヌ ヴィ バイオメトリックデータを用いたデジタル著作権管理
JP2009538465A (ja) * 2006-05-26 2009-11-05 エヌエイチエヌ コーポレーション ウイルス特性を用いてdrmおよびトラッキングを実行する方法およびこの方法を実行するシステム

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2001283223A (ja) * 2000-03-30 2001-10-12 Cyber Sign Japan Inc 個人認証方法
JP2002016597A (ja) * 2000-06-30 2002-01-18 Victor Co Of Japan Ltd データ作成方法及びデータ分離方法
JP2002032137A (ja) * 2000-07-18 2002-01-31 Hudson Soft Co Ltd ソフトウェアの不正利用防止システム
JP2002099466A (ja) * 2000-07-17 2002-04-05 Sony Corp データ出力装置及び方法、データ入力装置及び方法、データ入出力装置及び方法、データ送信システム、データ受信システム並びに所有者識別情報付きコンテンツデータ
JP2002100116A (ja) * 2000-07-17 2002-04-05 Sony Corp データ記録再生方法および装置、データ記録装置および方法、データ再生装置および方法並びに記録媒体
JP2002152490A (ja) * 2000-11-10 2002-05-24 Fujitsu Ltd データ運用方法

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP0880840A4 (en) * 1996-01-11 2002-10-23 Mrj Inc DEVICE FOR CONTROLLING ACCESS AND DISTRIBUTION OF DIGITAL PROPERTY

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2001283223A (ja) * 2000-03-30 2001-10-12 Cyber Sign Japan Inc 個人認証方法
JP2002016597A (ja) * 2000-06-30 2002-01-18 Victor Co Of Japan Ltd データ作成方法及びデータ分離方法
JP2002099466A (ja) * 2000-07-17 2002-04-05 Sony Corp データ出力装置及び方法、データ入力装置及び方法、データ入出力装置及び方法、データ送信システム、データ受信システム並びに所有者識別情報付きコンテンツデータ
JP2002100116A (ja) * 2000-07-17 2002-04-05 Sony Corp データ記録再生方法および装置、データ記録装置および方法、データ再生装置および方法並びに記録媒体
JP2002032137A (ja) * 2000-07-18 2002-01-31 Hudson Soft Co Ltd ソフトウェアの不正利用防止システム
JP2002152490A (ja) * 2000-11-10 2002-05-24 Fujitsu Ltd データ運用方法

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP1635265A3 (en) * 2004-06-23 2006-03-22 Nec Corporation System for downloading, encrypting based on user biometric data and storing contents data, method and mobile communications terminal used for the same
US20070033414A1 (en) * 2005-08-02 2007-02-08 Sony Ericsson Mobile Communications Ab Methods, systems, and computer program products for sharing digital rights management-protected multimedia content using biometric data
JP2009515270A (ja) * 2005-11-09 2009-04-09 コーニンクレッカ フィリップス エレクトロニクス エヌ ヴィ バイオメトリックデータを用いたデジタル著作権管理
JP2009538465A (ja) * 2006-05-26 2009-11-05 エヌエイチエヌ コーポレーション ウイルス特性を用いてdrmおよびトラッキングを実行する方法およびこの方法を実行するシステム

Also Published As

Publication number Publication date
EP1519286A4 (en) 2008-04-02
JPWO2004003806A1 (ja) 2005-10-27
EP1519286A1 (en) 2005-03-30

Similar Documents

Publication Publication Date Title
US20050144136A1 (en) Content providing system and content reproducing apparatus
JP4305593B2 (ja) データ記録再生方法および装置、データ記録装置および方法
US7020636B2 (en) Storage-medium rental system
US7062468B2 (en) Licensed digital material distribution system and method
EP2109949B1 (en) Method, system and article for dynamic authorization of access to licensed content
US20080098384A1 (en) Information processing apparatus and method, and data communication system and method
JP4389129B2 (ja) 情報送信システム、情報送信装置、情報受信装置、情報送信方法
WO2004025482A1 (ja) 情報記録媒体、情報処理装置、および情報処理方法、並びにコンピュータ・プログラム
JP2003524264A (ja) デジタル形態の知的財産の記憶、分配およびアクセスを行う方法および装置
US7835995B2 (en) Large capacity data sales mediation server and terminal
JP3332361B2 (ja) データ著作権保護システムにおけるデータ変換装置、データ変換方法およびプログラム格納媒体
JP2001067324A (ja) 情報送信システム、情報送信装置及び情報受信装置
JP2001083874A (ja) 情報提供システム、情報規制装置、情報受信装置及び情報提供方法
JP2003132623A (ja) 電子化情報処理管理装置
JP2001092880A (ja) 情報提供システム、リスト送信装置、情報受信装置及び情報提供方法
JP2001075871A (ja) データ管理システム、管理装置、データ格納装置及びデータ管理方法
WO2004003806A1 (ja) コンテンツ提供方法,コンテンツ提供システム,コンテンツ提供装置およびコンテンツ再生装置
JP2001067795A (ja) 情報受信システム及び情報受信装置
JP4406799B2 (ja) 情報提供システム及び情報提供装置
JP2001148156A (ja) デジタルコンテンツの配布・利用方式及び方法
EP2023529A1 (en) A method for protecting digital content by encrypting and decrypting a memory card
KR100605900B1 (ko) 소유권 이전을 통한 디지털 컨텐츠의 복제 방법
JP2001076425A (ja) 記録再生システム、記録再生装置、再生装置、データ格納装置
JP2001069134A (ja) 情報送信システム及び情報受信装置
JP2001075930A (ja) 情報記録装置及びデータ格納装置

Legal Events

Date Code Title Description
AK Designated states

Kind code of ref document: A1

Designated state(s): JP US

AL Designated countries for regional patents

Kind code of ref document: A1

Designated state(s): AT BE CH CY DE DK ES FI FR GB GR IE IT LU MC NL PT SE TR

121 Ep: the epo has been informed by wipo that ep was designated in this application
WWE Wipo information: entry into national phase

Ref document number: 2004517216

Country of ref document: JP

WWE Wipo information: entry into national phase

Ref document number: 11014811

Country of ref document: US

WWE Wipo information: entry into national phase

Ref document number: 2002741361

Country of ref document: EP

WWP Wipo information: published in national office

Ref document number: 2002741361

Country of ref document: EP