WO2004064318A1 - コンテンツ再生装置、ライセンス発行サーバ及びコンテンツ再生システム - Google Patents

コンテンツ再生装置、ライセンス発行サーバ及びコンテンツ再生システム Download PDF

Info

Publication number
WO2004064318A1
WO2004064318A1 PCT/JP2004/000143 JP2004000143W WO2004064318A1 WO 2004064318 A1 WO2004064318 A1 WO 2004064318A1 JP 2004000143 W JP2004000143 W JP 2004000143W WO 2004064318 A1 WO2004064318 A1 WO 2004064318A1
Authority
WO
WIPO (PCT)
Prior art keywords
content
license
license information
unit
use condition
Prior art date
Application number
PCT/JP2004/000143
Other languages
English (en)
French (fr)
Inventor
Masaya Yamamoto
Tohru Nakahara
Katsumi Tokuda
Original Assignee
Matsushita Electric Industrial Co., Ltd.
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Matsushita Electric Industrial Co., Ltd. filed Critical Matsushita Electric Industrial Co., Ltd.
Priority to CA002499356A priority Critical patent/CA2499356A1/en
Priority to EP04701684A priority patent/EP1585249A1/en
Publication of WO2004064318A1 publication Critical patent/WO2004064318A1/ja

Links

Classifications

    • GPHYSICS
    • G11INFORMATION STORAGE
    • G11BINFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
    • G11B20/00Signal processing not specific to the method of recording or reproducing; Circuits therefor
    • G11B20/00086Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F15/00Digital computers in general; Data processing equipment in general
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F17/00Digital computing or data processing equipment or methods, specially adapted for specific functions
    • GPHYSICS
    • G11INFORMATION STORAGE
    • G11BINFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
    • G11B20/00Signal processing not specific to the method of recording or reproducing; Circuits therefor
    • G11B20/00086Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
    • G11B20/00137Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving measures which result in a restriction to contents recorded on or reproduced from a record carrier to authorised users
    • G11B20/00144Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving measures which result in a restriction to contents recorded on or reproduced from a record carrier to authorised users involving a user identifier, e.g. a unique customer ID
    • GPHYSICS
    • G11INFORMATION STORAGE
    • G11BINFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
    • G11B20/00Signal processing not specific to the method of recording or reproducing; Circuits therefor
    • G11B20/00086Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
    • G11B20/0021Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier
    • G11B20/00478Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier wherein contents are decrypted and re-encrypted with a different key when being copied from/to a record carrier
    • GPHYSICS
    • G11INFORMATION STORAGE
    • G11BINFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
    • G11B20/00Signal processing not specific to the method of recording or reproducing; Circuits therefor
    • G11B20/00086Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
    • G11B20/0021Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier
    • G11B20/00485Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier characterised by a specific kind of data which is encrypted and recorded on and/or reproduced from the record carrier
    • G11B20/00492Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier characterised by a specific kind of data which is encrypted and recorded on and/or reproduced from the record carrier wherein content or user data is encrypted
    • G11B20/00521Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier characterised by a specific kind of data which is encrypted and recorded on and/or reproduced from the record carrier wherein content or user data is encrypted wherein each session of a multisession recording medium is encrypted with a separate encryption key
    • GPHYSICS
    • G11INFORMATION STORAGE
    • G11BINFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
    • G11B20/00Signal processing not specific to the method of recording or reproducing; Circuits therefor
    • G11B20/00086Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
    • G11B20/00731Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving a digital rights management system for enforcing a usage restriction
    • GPHYSICS
    • G11INFORMATION STORAGE
    • G11BINFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
    • G11B20/00Signal processing not specific to the method of recording or reproducing; Circuits therefor
    • G11B20/00086Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
    • G11B20/00731Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving a digital rights management system for enforcing a usage restriction
    • G11B20/00746Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving a digital rights management system for enforcing a usage restriction wherein the usage restriction can be expressed as a specific number
    • GPHYSICS
    • G11INFORMATION STORAGE
    • G11BINFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
    • G11B20/00Signal processing not specific to the method of recording or reproducing; Circuits therefor
    • G11B20/00086Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
    • G11B20/00731Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving a digital rights management system for enforcing a usage restriction
    • G11B20/00746Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving a digital rights management system for enforcing a usage restriction wherein the usage restriction can be expressed as a specific number
    • G11B20/00782Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving a digital rights management system for enforcing a usage restriction wherein the usage restriction can be expressed as a specific number wherein the usage restriction limits the number of times a program can be installed
    • GPHYSICS
    • G11INFORMATION STORAGE
    • G11BINFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
    • G11B20/00Signal processing not specific to the method of recording or reproducing; Circuits therefor
    • G11B20/00086Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
    • G11B20/00731Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving a digital rights management system for enforcing a usage restriction
    • G11B20/00746Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving a digital rights management system for enforcing a usage restriction wherein the usage restriction can be expressed as a specific number
    • G11B20/00797Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving a digital rights management system for enforcing a usage restriction wherein the usage restriction can be expressed as a specific number wherein the usage restriction limits the number of times a content can be reproduced, e.g. using playback counters
    • GPHYSICS
    • G11INFORMATION STORAGE
    • G11BINFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
    • G11B20/00Signal processing not specific to the method of recording or reproducing; Circuits therefor
    • G11B20/00086Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
    • G11B20/00731Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving a digital rights management system for enforcing a usage restriction
    • G11B20/0084Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving a digital rights management system for enforcing a usage restriction wherein the usage restriction can be expressed as a specific time or date
    • GPHYSICS
    • G11INFORMATION STORAGE
    • G11BINFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
    • G11B20/00Signal processing not specific to the method of recording or reproducing; Circuits therefor
    • G11B20/00086Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
    • G11B20/00855Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving a step of exchanging information with a remote server
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols

Definitions

  • the present invention relates to a content playback device, a license issuing server, and a content playback system that play back content protected by copyright according to usage conditions.
  • r content digital content such as music, video, and games
  • a system called a content distribution system that enables the use of content in terminal devices has entered the practical stage.
  • copyright protection technology is used to protect the copyright of content and prevent unauthorized use of the content by malicious users.
  • Copyright protection technology specifically, uses cryptographic technology to securely control the use of content, such as reproducing content or copying content to recording media. Technology.
  • a patent document Japanese Patent Application Laid-Open No. 2000-293934 discloses that a server device generates a license including a partial use condition such as the number of times of reproduction of contents available in a terminal device.
  • a partial use condition such as the number of times of reproduction of contents available in a terminal device.
  • the terminal device A system that controls the use of content is described as an example of a content distribution system.
  • a method for realizing content copyright protection using such copyright protection technology is referred to as a rights management method.
  • the different rights management methods are, specifically, the physical data structure (data length, sequence, encryption method, etc.) of usage condition information and license information indicating the contents of the right to use content, and its interpretation. It means that the method (expression form, correspondence between bit pattern and semantic content, etc.) is different.
  • a receiving unit that receives a license from a server and stores the received license in order to securely control the use of content based on a partial usage condition included in the license received from the server.
  • the storage unit and the playback unit that generates playback data from the content based on the partial usage conditions included in the license are configured as one package.
  • the rights management system S1 developed by the manufacturer M1 and the rights management system S2 developed by the manufacturer M2 are used for server equipment and terminal devices.
  • the processing units that perform the same processing are provided redundantly in the same device. There is a problem that the burden increases.
  • An object of the present invention is to solve the above-mentioned conventional problems, and an object of the present invention is to provide a content distribution system capable of controlling the use of contents in one system based on a plurality of rights management systems. It is a second object of the present invention to reduce the burden of mounting a server device and a terminal device in such a content distribution system. Disclosure of the invention
  • a content reproducing apparatus reproduces content based on license information including usage conditions, which is information indicating a usable range of a digital work content.
  • a content reproducing device that performs copyright protection for the content using copyright protection technology, and uses the license based on usage conditions included in each license information generated under a plurality of different rights management schemes.
  • a plurality of use condition determining means provided for each of the right management methods, for determining whether or not use of the content corresponding to the information is possible; and the right management method of the license information corresponding to the content is specified.
  • the use condition determination means corresponding to the right management method selected, and the selected use condition determination means determines whether the content can be used.
  • a reproducing means for reproducing the content when the selected use condition determining means determines that the content can be used.
  • the license issuance server of the present invention is a license issuance server that issues license information for controlling use of content in the content reproduction device, and is a content that is a digital work.
  • Use condition storage means that stores in advance use conditions, which are information indicating the usable range of data, and multiple rights management methods for implementing copyright protection of content using copyright protection technology
  • a plurality of license generation means provided for each of the right management methods, the license generation means generating license information including the use condition, based on the license information, and a license management method corresponding to a specific right management method requested by the content reproduction device.
  • the content reproduction system of the present invention includes a server that generates and issues license information for controlling use of content in the content reproduction device, and a content that reproduces content based on the license information acquired from the server.
  • a content playback system comprising a content playback device, wherein the server preliminarily stores usage conditions, which are information indicating a usable range of the content, which is a digital work.
  • Generating license information including the use conditions based on a condition storage unit and a plurality of rights management methods for realizing copyright protection of the content using the copyright protection technology; Corresponding to a plurality of license generation means provided in the content reproducing apparatus and a specific right management method requested by the content reproducing apparatus.
  • a plurality of use condition determining means provided for each of the right management systems, and a right management system of the license information corresponding to the content;
  • the present invention can be realized not only as such a content playback system, but also as a single unit such as a license issuing server and a content playback terminal which constitute the content usage management system.
  • a common cryptographic communication means can be shared by a plurality of rights management systems, thereby reducing the burden of implementation in a terminal device.
  • the same device or program can be shared by a plurality of rights management systems by commonly using the license storage unit and the reproduction unit in a plurality of systems.
  • FIG. 1 is a diagram showing an overall configuration of a content reproduction system according to the present embodiment.
  • FIG. 2 is a block diagram showing an internal configuration of the content reproduction terminal shown in FIG.
  • FIG. 3 is a block diagram showing the internal configuration of the license issuing server shown in FIG.
  • FIG. 4 is a diagram showing a data structure of content key information in the present embodiment.
  • FIG. 5 is a diagram showing a data structure of use condition information in the present embodiment.
  • FIGS. 6A and 6B are diagrams showing the data structures of licenses of the right management system S1 and the right management system S2 in the embodiment of the present invention.
  • FIG. 7 is a flowchart showing processing in the content reproduction terminal when a license is issued from the license issuance server shown in FIG. 1 to the content reproduction terminal.
  • FIGS. 8A and 8B are diagrams showing a data structure of a license issuance request message in the right management method S1 and the right management method S2 in the present embodiment.
  • FIG. 9 is a flowchart showing a process at the time of license generation in the license issuing server shown in FIG.
  • FIG. 10 is a flowchart showing processing at the time of content reproduction in the content reproduction terminal shown in FIG.
  • Figure 11 shows a license transfer between the content playback terminals shown in Figure 1.
  • 6 is a flowchart showing a process in the first content reproduction terminal when the content is operated.
  • FIG. 12 is a diagram showing a data structure of a license transfer request message according to the present embodiment.
  • FIG. 13 is a flowchart showing a process at the time of moving a license in the second content reproduction terminal shown in FIG.
  • FIG. 14 is a diagram illustrating another configuration example of the first content reproduction terminal and the second content reproduction terminal of the present embodiment.
  • FIG. 1 is a block diagram showing an overall configuration of a content reproduction system according to the present embodiment.
  • one license issuing server generates and issues a license according to a different right management method specified by the content playback terminal, and the content playback terminal uses a different format for each right management method.
  • This is a system for reproducing content in accordance with a license of a content, and includes a first content reproduction terminal 101, a second content reproduction terminal 102, and a license issuing server 103.
  • the first content playback terminal 101 and the second content playback terminal 102 are connected via the home network 104, and the first content playback terminal 101 and the second content playback terminal 101 are connected to each other via the home network 104.
  • the reproduction terminal 102 and the license issuing server 103 are connected via the Internet 105.
  • the first content playback terminal 101 and the second The content playback terminal 102 requests the license issuing server 103 to issue a license to use the content when using the content, and reproduces the content in accordance with the license issued in response to the request. It is a place.
  • the license issuing server 103 generates and issues licenses based on different rights management methods in response to license issuance requests from the first content playback terminal 101 and the second content playback terminal 102. Server.
  • a server for distributing the content itself In a general content distribution system, a server for distributing the content itself, a server for accepting the purchase of the content, and a server for managing the users are also required, but they are not related to the purpose of the present invention. Illustration and explanation are omitted.
  • FIG. 2 is a block diagram showing a configuration of the first content reproduction terminal 101 shown in FIG.
  • a first content playback terminal 101 is a content playback terminal that plays back content in accordance with a license of a format different for each right management method, and an input reception unit 201, An encryption communication unit 202, a license storage unit 203, a plurality of use condition determinations ⁇ An update unit 204, a method selection unit 205, a reproduction unit 206, and a content decryption unit 207 are provided.
  • the input receiving unit 201 includes a display unit such as a monitor (not shown) and an input operation unit such as a keyboard, and allows a user to input a selection of content to be used and a password for user authentication. Accept.
  • the cryptographic communication unit 202 communicates with the license issuing server 103 via a secure communication channel such as SSL (Secur e Socket Layer), which is one of SAC (Secur e Authentic i cat on channel) communication methods. And securely receive the issued licenses. License rating
  • the storage unit 203 stores the license issued from the license issuing server 103 securely. Usage condition determination ⁇
  • the update unit 204 determines whether or not the content can be used in accordance with the usage conditions described in the license.
  • the method selection unit 205 searches the license storage unit 203 for a license corresponding to the content or a license designated by the user, identifies the rights management method of the license, and identifies the identified rights management method. Identify the use condition judgment and update unit 204 corresponding to. Further, the method selection unit 205 reads the usage conditions described in the license and determines the corresponding usage conditions. ⁇ Notifies the updating unit 204 to determine whether or not the content can be used, or describes the content in the license. It has a function of passing the encrypted content key to the content decryption unit 207 to decrypt the encrypted content.
  • the method selection unit 205 passes the content decoded by the content decoding unit 207 to the playback unit 206, and causes the playback unit 206 to play back the content.
  • the reproduction unit 206 reproduces the decrypted content.
  • the content decryption unit 2007 decrypts the encrypted content with the content key passed from the system selection unit 205.
  • the tamper-resistant part 208 and the tamper-resistant part 209 surrounded by a dotted line in the drawing indicate components mounted on the first content reproduction terminal 101 in the tamper-resistant.
  • the tamper-resistant section 208 includes an encryption communication section 202, a license storage section 203, a use condition determination section, an update section 204, a method selection section 205, and a content decryption section 207. You.
  • the tamper-resistant section 209 includes a reproducing section 206.
  • tamper resistance is a physical or logical technique that makes it difficult to steal or falsify secret information by unauthorized procedures from the outside, or to make unauthorized operations impossible. .
  • Tamper resistance is within a certain range of modules Can be applied collectively.
  • the encryption key of the content used in reproducing the content and the usage conditions are illegally intercepted or tampered with. Can be prevented.
  • the encryption communication unit 202, the license storage unit 203, the usage condition determination unit 204, the method selection unit 205, the content selection unit 205 shown in the range of the tamper-resistant unit 208 It is assumed that the decoding unit 207 is executed on the same CPU, and the LSI constituting this CPU is configured to be tamper-resistant in hardware.
  • the encryption communication unit 202, the license storage unit 203, the use condition determination ⁇ the update unit 204, the method selection unit 205, and the content decryption unit 207 are collectively tamper-resistant.
  • the playback unit 206 since the LSI for playing back the content exists separately from the CPU, the tamper-resistant range is also different.
  • bus encryption is used for communication between the method selection unit 205 and the reproduction unit 206.
  • an encryption key is determined in advance between the method selecting unit 205 and the reproducing unit 206.
  • the decrypted content is re-encrypted using the encryption key or the session key exchanged using the encryption key, and transmitted. This makes it possible to securely perform communication between the tamper-resistant two.
  • FIG. 3 is a block diagram illustrating a configuration.
  • the license issuance server 103 is a server that generates and issues a license according to a different right management method in response to a request from the content playback terminal, and includes a content key storage unit 301 and a plurality of license generation units 3002. , A use condition storage unit 303, a method selection unit 304, and an encryption communication unit 305.
  • the content key storage unit 301 stores content key information in which a content ID is associated with a content key.
  • the license generation unit 302 is provided for each rights management system, and each license generation unit 302 generates a license in a format uniquely determined for each rights management system.
  • the use condition storage unit 303 stores use condition information indicating a usable range of specific content for each user.
  • the method selection unit 304 specifies the license generation unit 302 that generates a license in the right management method specified by the license issuance request from the content playback terminal, and specifies the specified license generation unit 302. Instructs the license generation.
  • the cryptographic communication unit 3005 Upon receiving the license issuance request from the content playback terminal and succeeding in generating the license, the cryptographic communication unit 3005 establishes a secure communication path, such as SSL, with the content playback terminal, and is established. Send the license over a secure channel. If the license generation fails, a message indicating that the license issuance has failed is sent to the content playback terminal.
  • a secure communication path such as SSL
  • FIG. 4 is a diagram showing an example of a data structure of content key information stored in the content key storage unit 301 shown in FIG. The following two pieces of information are recorded as content key information.
  • the content key information stored in the column of the second row of the content key information in FIG. 4 is such that the content indicated by the content ID CIDCID—00001 ”is the content key“ ⁇ ! 4.D j Indicates that it was encrypted using this method.
  • FIG. 5 is a diagram showing an example of a data structure of usage condition information stored in the usage condition storage unit 303 shown in FIG. The following seven types of information are recorded as usage condition information.
  • the usage condition information stored in the column of the second row in FIG. 5 is such that the user ⁇ US—00001 ”uses the rights management method ⁇ DRM—S1” and the content ID “CID—0000”. It indicates that the user has the right to use the content specified in “1” three times by “January 31”.
  • FIG. 6 is a diagram showing an example of a data structure of a license issued to the content reproduction terminal shown in FIG. 1 and stored in the license storage unit 203 shown in FIG.
  • the data structure of the license is different for each rights management method, except that “Rights management method IDJ is described at the beginning of the license, which stores information for specifying the rights management method.
  • FIG. 6 (a) shows the data structure of the license of the rights management method S1 represented by the rights management method ID ⁇ DRM—S1. The following five pieces of information are stored in the license.
  • the content specified by the content ID "CID-001J” is encrypted with the content key ⁇ Y! 4.DJ. 3 1 day ” ⁇ once j is available.
  • FIG. 6 (b) shows the data structure of the license of the rights management method S2 represented by the rights management method ID DDRM—S2J.
  • the license stores the following five types of information.
  • the content specified by the content ID "CID-002J” is encrypted with the content key "QWERTYJ, ⁇ 30 minutes ”Indicates that it can be used.
  • FIG. 7 is a processing flowchart of the first content playback terminal 101 when a license is issued from the license issuing server 103 shown in FIG. 1 to the first content playback terminal 101. is there.
  • the first content reproduction terminal 101 displays, in the input reception unit 201, a list of contents in which the content name, the name of the performer of the content, and the name of the distributor of the content are listed.
  • the user obtains the content ID of the desired content by selecting the content name from the user.
  • the input receiving unit 201 also displays, for example, the type of the rights management method or the name of the company that manages the copyright in the contents list, and allows the user to select the desired rights from the list.
  • the rights management method ID is not limited to the type of the rights management method or the name of the company that manages the copyright, but may be another specific type in the contents list displayed on the input reception unit 201.
  • An item, for example, a content distribution source name may be associated with the content distribution source name, and when the user selects the content distribution source name, a rights management method ID corresponding to the selected distribution source may be acquired.
  • the first content reproduction terminal 101 receives the input for instructing the reproduction of the content from the user in the input reception unit 201, and issues the license to the license issuance server 103.
  • the request is made using the encryption communication unit 202.
  • the encryption communication unit 202 requests the license issuing server 103 to establish a session of TCP PZI (S701).
  • the cryptographic communication unit 202 requests the license issuing server 103 to establish an SSL session.
  • SSL first authenticates between communication endpoints to prevent impersonation by a third party. It also shares the encryption key used for message encryption within the communication session. In subsequent communications, the message is encrypted using this encryption key to prevent eavesdropping by third parties.
  • the message is signed using a one-way function such as SHA-1 to prevent tampering by a third party. Also, a sequence number is assigned to the message, thereby preventing a message replay attack (S702 to S703).
  • FIG. 2 is a diagram showing an example of a data structure of a license issuance request message in FIG. The following three pieces of information are stored in the license issuance request message in the rights management method S1.
  • FIG. 8 (b) is a diagram showing an example of a data structure of a license issuance request message in the rights management method S2 shown in FIG.
  • two pieces of information are stored in the license issuance request message in the right management method S2. Therefore, the number of uses or the use time corresponding to the “expected number of uses” in which content can be used with this license is a predetermined value.
  • the license issuance request message storing these two pieces of information is: It is transmitted to the license issuing server 103 (S704 to S705). If the license is successfully received in response to the transmitted license issuance request message, the encryption communication unit 202 stores the received license in the license storage unit 203 (S706 to S770) 7).
  • the encryption communication unit 202 disconnects the session (S708 to S709). If there is a license for which issuance has not been requested yet, a license issuance request message is created and transmitted to the license issuance server 103 (S705 to S707).
  • FIG. 9 is a flowchart showing a license generation process in license issuing server 103 when receiving a license issuance request from first content reproduction terminal 101 shown in FIG.
  • the license issuing server 103 acquires the user ID of the user who made the request in advance based on the authentication information at the time of establishing the SSL session. Now, when the cryptographic communication unit 305 receives the license issuance request, it first obtains the right management method ID existing at the top of the message (S910).
  • the cryptographic communication unit 304 determines that the license issuance request message is in the rights management method S 1 and the content of the following message The content ID and the expected number of times of use are obtained (S902 to S903).
  • the cryptographic communication unit 3005 determines that the license issuance request message is in the rights management method S2, and transmits the following message.
  • the content ID that is the content is acquired (S906 to S907).
  • the method selection unit 304 continues to be specified.
  • a use condition that matches the condition is searched from the use conditions stored in the use condition storage unit 303.
  • the method selection unit 304 notifies the encryption communication unit 305 that the license generation has failed.
  • the encryption communication unit 305 returns a message indicating that the license issuance has failed to the first content reproduction terminal 101 (S904 to End).
  • the method selection unit 304 instructs the license generation unit 302 specified by the “rights management method ID” to generate a license.
  • the instructed license generation unit 302 performs a unique process for each right management method, and generates a license to be issued to the first content reproduction terminal 101.
  • the expected usage count is ⁇ 1 time as shown in Figure 8 (a).
  • the license generation unit 302 corresponding to the rights management method S1 will use the license as shown in Fig. 6 (a) for the number of usages of "1 time” and the expiration date of 1 month. 3 Generate a license with "1 day” set.
  • the use condition stored in the use condition storage section 303 is updated in accordance with the content of the issued license (S905).
  • FIG. 10 is a flowchart showing processing when content is reproduced in the first content reproduction terminal 101 shown in FIG.
  • the user of the first content reproduction terminal 101 selects the content in the input receiving unit 201 and instructs the reproduction.
  • the reproduction instruction is notified from the input receiving unit 201 to the reproducing unit 206.
  • the playback unit 206 acquires the content ID of the specified content from the input reception unit 201, and the playback unit 206 issues a playback instruction to the format selection unit 205 together with the content ID.
  • Notify S1001
  • the method selection unit 205 searches for a license stored in the license storage unit 203, and searches for a license that matches the specified content ID (S1002).
  • the method selection unit 205 acquires the “rights management method ID” that is described at the top of all the rights management methods of the searched license. I do.
  • use condition determination corresponding to “Rights management method ID” is performed.
  • the use conditions included in the license are also notified.
  • the use condition determination / update unit 204 determines whether the content can be used based on the use condition included in the license. For example, if the license includes “number of uses”, the license is determined to be usable if the remaining number of uses is ⁇ 1 or more. If the license includes the "expiration date”, it is determined that the license is usable if the current time is before the "expiration date” (S1003).
  • the method selecting unit 205 instructs the content decoding unit 207 to decode the content.
  • the content key included in the license is used for decrypting the content.
  • the content thus decrypted is transmitted to the reproducing unit 206 via the method selecting unit 205, and the reproducing unit 206 reproduces the content according to the instruction of the method selecting unit 205. (S1004).
  • a message regarding the usage conditions of the content is sent from the playback unit 206 to the method selection unit. Sent to 205.
  • the method selection unit 205 that has received the message about the consumed usage condition specifies the usage condition determination / update unit 204 corresponding to the usage condition, and determines the specified usage condition determination 'update unit 2 Inform 04 of the use time or the number of uses received from the playback unit 206 and instruct it to update the use conditions.
  • the usage condition judgment received from the method selection unit 205 and the update unit In 204 the consumed content such as the usage time or the number of uses notified from the method selection unit 205 is subtracted from the usage conditions before the reproduction of the corresponding content is started, and the usage of the reproduced content is performed.
  • the condition is updated (S1005).
  • the update unit 204 notifies the method selection unit 205 of the update result of the use condition instructed to be updated.
  • the method selection unit 205 searches the license storage unit 203 for the license from which the usage conditions before the update have been read, and determines the usage conditions of the license by using the usage condition determination / update.
  • the update result notified from the part 204 is rewritten (S106). As a result, for example, a license that was "use three times" before the content playback started was changed to "use twice" because the playback unit 206 used the license only once. Will be updated.
  • FIG. 11 shows a process performed by the first content playback terminal 101 when a license is transferred from the second content playback terminal 102 shown in FIG. 1 to the first content playback terminal 101. It is a flowchart shown below.
  • the first content reproduction terminal 101 receives an instruction from the terminal user via the input reception unit 201, and sends a license to the second content reproduction terminal 102 using the encryption communication unit 202. Request a move.
  • the encryption communication unit 202 first requests the second content reproduction terminal 102 to establish a TCPZIP session (S 110). 1) o
  • the cryptographic communication unit 202 requests the second content reproduction terminal 102 to establish an SSL session (S 1102 to S 11 0 3).
  • the cryptographic communication unit 202 If the SSL session is established, then the cryptographic communication unit 202
  • FIG. 12 shows the data structure of the license transfer request message. The following two pieces of information are stored in the message.
  • the encryption communication unit 202 stores the received license in the license storage unit 203 (S1106-S1107).
  • the encryption communication unit 202 disconnects the session (S1108 to S1109).
  • FIG. 13 shows the second content reproduction terminal 10 when the license transfer request is received from the first content reproduction terminal 101 shown in FIG.
  • the encryption communication unit 202 of the second content reproduction terminal 102 receives the license transfer request from the first content reproduction terminal 101, First, the right management method ID existing at the top of the message is acquired (S1301).
  • the cryptographic communication unit 202 acquires the content ID from the license transfer request message (S 13 0 2 to S 13 03, S 13 06).
  • the license that meets the specified conditions is stored in the license storage unit 203 Search from among the licensed licenses.
  • a search is performed for a content whose content ID included in the license transfer request message matches the license's “Content I DJ. If there is a match, there was a moveable license (S1304).
  • the cryptographic communication unit 202 sends a message to the first content playback terminal 101 indicating that the license transfer has failed. Return and end the processing (S1304 to End).
  • the license management system inquires of the use condition determination 'update unit 204 corresponding to the right management method ID whether or not movement is possible. Here, it is determined that movement is always possible in the right management method S1 and that movement is always impossible in the right management method S2. As a result of such judgment, If it is determined that the transfer is possible, the license is transmitted to the first content playback terminal 101, and the license is deleted from the license storage unit 203 (S1305, S13007) ).
  • the cryptographic communication unit 202 sends a message indicating that the license transfer has failed to the first content playback terminal 101. Return and end the processing (S1304 to End).
  • a license based on a plurality of different rights management methods can be generated without contradiction in one license issuing server 103. Further, even when one license issuance server 103 issues licenses based on a plurality of different rights management schemes, each of the first content reproduction terminal 101 and the second content reproduction terminal 101 In 102, the content can be used without any trouble according to the license based on the right management method desired by the user.
  • a processing unit that can perform processing according to a common method between different right management methods, for example, an encryption communication unit 202, a license storage unit 203, a reproduction unit 206, and a content decryption unit By sharing 207, etc., the mounting load of the content playback terminal can be effectively reduced.
  • the license on the communication path is leaked. Content, and effectively protect the copyright of the content.
  • the encryption communication unit 202, license storage unit 203, usage condition determination inside the content playback terminal ⁇ update unit 204, method selection unit 205, playback unit 206, and content decryption unit 20 7 for Tanproof Since it is composed of a personal module, the license processed inside the content reproduction terminal and the decrypted content can be kept secure.
  • the license issuance server 103, the first content playback terminal 101, and the second content playback terminal 102 are assumed to be connected via the Internet.
  • the present invention is not limited to this. It may be a telephone line, a dedicated line, or a broadcast.
  • license storage unit 203 there is only one license storage unit 203 in the first content reproduction terminal 101, but it is also possible to have one license storage unit 203 for each rights management system. Good. Also, the license storage unit 203 may be shared in common for each specific right management method.
  • the playback unit 206 and the system selection unit 205 are configured to be directly connected.
  • the present invention is not limited to this.
  • a separate control unit is provided, and the system selection unit is provided via this control unit.
  • a configuration in which a playback instruction is notified to 205 may be used.
  • the connection relationship between the other units may be connected by a route other than that shown in the present embodiment.
  • the cryptographic communication unit 202, the license storage unit 203, the use condition determination / update unit 204, the method selection unit 205, and the content decryption unit 207 are executed by the same CPU. For this reason, it is assumed that tamper resistance is performed collectively as hardware. However, it is also possible to adopt a configuration in which tamper resistance is provided individually or in several groups by grouping different from the present embodiment.
  • the use condition judging unit ⁇ The updating unit 204 may be added later, so that the added use condition judging unit may be tamper-resistant in another range.
  • tamper-resistance is used in another range, SAC or bus encryption must be used for communication between parts that do not belong to the same tamper-resistance range. Also, here, only the reproduction unit 206 is tamper-resistant in another range, but tamper-resistance may be performed in the same range as the encryption communication unit and the like.
  • the content decoding unit 2007 is assumed to be tamper-resistant in the same range as that of the system selection unit 205, but may be tamper-resistant in the same range as that of the reproduction unit 206.
  • the content decryption unit 2007 is called from the playback unit 206, and the system selection unit 205 notifies the playback unit 206 of the content decryption key instead of the decrypted content.
  • bus cipher is used for communication between the method selecting unit 205 and the reproducing unit 206, but SAC communication may be used.
  • SAC communication may be used.
  • implementation burden can be reduced by using common SAC communication in each system instead of using different SAC communication for each rights management system.
  • the encryption communication unit 202 and the like are executed by the CPU mounted in the terminal device, but may be mounted by using an IC card that can be mounted on the terminal device. This eliminates the need for the terminal maker to mount the parts related to security on the terminal, and allows the terminal to be easily mounted. In addition, by mounting only the additional use condition determination unit using an IC card, it is possible to safely add the use condition determination unit.
  • the rights management method ID for specifying the license generation unit 302 used for issuing a license on the server side is stored in advance in the usage condition information.
  • the present invention is not limited to this.
  • a configuration may be adopted in which a license management method ID of a license to be issued at the time of a license issuance request from a content reproduction terminal is notified.
  • the rights management method ID that the terminal supports By notifying the user it is possible to issue a usable license without fail.
  • the license issuance server 103 has only one content key storage unit 301 and one usage condition storage unit 303 here, one content key is stored for each rights management system. It may have a section 301 and a use condition storage section 303. Further, a common content key storage unit 301 and a use condition storage unit 303 may be shared for each specific right management method.
  • the data structure of the license is different for each rights management method except for the “rights management method ID”, but “there may be common parts other than the rights management method IDJ.
  • the method of storing the content key may be defined in common.
  • the timer for measuring the current time for judging the expiration date is provided for each usage condition judging unit.However, it is not possible to separately implement the function for managing the current time securely. Because the burden is high, the current time management function may be shared by the use condition determination units.
  • the license transfer request message is the same for each rights management method, but the data structure may be different messages.
  • a license can be moved is uniquely determined for each rights management method as being movable or non-movable.
  • whether or not the license can be moved may be described in a use condition included in the license.
  • FIG. 2 shows the internal configuration of the first content reproduction terminal 101 and the second content reproduction terminal 102.
  • the first content reproduction terminal 101 and the second content reproduction terminal 102 have the same structure.
  • the configuration of the second content reproduction terminal 102 is not necessarily limited to this.
  • a configuration may be employed in which the content decoding unit 2007 is provided inside the tamper-resistant unit 208 and between the system selection unit 205 and the reproduction unit 206.
  • FIG. 14 is a diagram showing another configuration example of the first content reproduction terminal 101 and the second content reproduction terminal 102 of the present embodiment.
  • the method selection unit 205 reads out the content key from the license, passes it to the content decoding unit 207, and updates the usage condition judgment and update. If the content can be used by the unit 204 and if it can be used, if necessary, playback control data indicating the usage time and the number of times of use is transmitted to the content decoding unit 207.
  • the content decrypting unit 2007 decrypts the encrypted content using the content key acquired from the format selecting unit 205, transmits the decrypted content to the reproducing unit 206, and transmits the decrypted content to the format selecting unit 205.
  • the playback control data of the content obtained from 205 is transmitted to the playback unit 206 to instruct playback of the decrypted content.
  • the content decryption unit 2007 It has been described that the playback control data of the content based on the usage conditions is also transmitted to the playback unit 206 to instruct the playback of the content.
  • the present invention is not limited to this, and the decrypted content and the playback control data are not limited to this. May be transmitted to the reproduction unit 206 via another path. In this case, the number of signal lines between the tamper-resistant section 208 and the tamper-resistant section 209 is increased, which is not preferable.
  • the decrypted content is transmitted from the content decrypting section 207 to the reproducing section.
  • the reproduction control data of the content and the instruction to reproduce the content are transmitted from the method selection unit 205 to the reproduction unit 206.
  • the encrypted content is described as being encrypted by the common encryption method.
  • the present invention is not limited to this, and different encryption is performed for each rights management method. It may be encrypted by a method.
  • the method selection unit 205 notifies the content decryption unit 205 of the content key and the rights management method ID.
  • the content decryption unit 2007 includes a plurality of encrypted content decryption programs for decrypting the encrypted content according to the encryption scheme used in the notified right management scheme. Further, in this case, a plurality of content decryption units 207 corresponding to each right management method may be provided.
  • the method selection unit 205 selects one of the plurality of use condition determination / update units 204 corresponding to the right management method. In the same manner as the selected method, the method selection unit 205 selects the content decoding unit 2007 corresponding to the target rights management method, and the selected content decoding unit 205 The content key may be notified to decrypt the encrypted content.
  • the content reproduction terminal of the present invention is useful as a content reproduction device having a communication function, a personal computer, a PDA (Personal Digital Assistant), a mobile phone, an STB (Set Top Box), and the like.
  • the content reproduction system of the present invention distributes a license of digital content such as video and music from a license issuing server to a content playback terminal via a communication network such as a broadcast network or the Internet, and distributes the license.
  • a content usage system, etc. in which the content playback terminal uses digital content based on the license, especially in an environment where multiple rights management methods are mixed, while protecting the copyright of digital content while playing back content It is useful as a digital work utilization system that allows terminals to use various digital contents.

Description

明 細 書 コンテンツ再生装置、 ライセンス発行サーバ及びコンテンツ再生 システム
技術分野
本発明は、 著作権によって保護されたコンテンツを利用条件に従 つて再生するコンテンツ再生装置、 ライセンス発行サーバおよびコ ンテンッ再生システムに関する。
背景技術
近年、 音楽、 映像及びゲーム等のデジタルコンテンツ (以下、 rコ ン亍ンッ」 と記述する。) を、 インターネッ ト等の通信回線網ゃデ ジタル放送等を通じて、 サーバ装置から端末装置に配信し、 端末装 置においてコ ンテンツを利用することができるように したコ ンテ ンッ配信システムと呼ばれるシステムが実用化段階に入っている。 一般的なコンテンツ配信システムでは、 コンテンツの著作権を保 護し、 悪意あるユーザ等によるコンテンッの不正利用を防止するた め、 著作権保護技術が用いられる。 著作権保護技術とは、 具体的に は、 暗号技術等を用いて、 ユーザがコンテンツを再生したり、 記録 メディアにコ ンテンツをコ ピーしたりするようなコ ンテンツの利 用を、 セキュアに制御する技術をいう。
例えば、 特許文献 (特開 2 0 0 0— 2 9 3 4 3 9号公報) 【こは、 サーバ装置が、 端末装置において利用可能なコンテンツの再生回数 などの部分利用条件を含むライセンスを生成し、 端末装置に配信し、 端末装置において部分利用条件の論理和および論理積に基づき、 コ ンテンッの利用を制御するシステムが、 コンテンツ配信システムの 一例と して記載されている。 このような著作権保護技術を用いてコ ンテンッの著作権保護を実現する方式を、 以下では、 権利管理方式 という。 なお、 異なる権利管理方式とは、 具体的には、 コンテン、 を利用する権利の内容を示す利用条件情報やライセンス情報の物 理的なデータ構造 (データ長、 並び、 暗号方式等) やその解釈方法 (表現形式、 ビッ トパターンと意味内容との対応付け等) が異なる ことをいう。
しかしながら、 従来のコンテンツ配信システムにおいては、 1 つ のシステム内で、複数の権利管理方式を用いて著作権を保護するこ とが想定されていない。 従って、 複数の権利管理方式を用いて著作 権を保護するための構成をサーバ機器および端末装置に実装する 好適な方法も知られていない。
例えば、 端末装置では、 サーバから受信したライセンスに含まれ る部分利用条件に基づいて、セキュアにコンテンツの利用を制御す るために、 サーバからライセンスを受信する受信部、 受信したライ センスを保管する保管部、 およびライセンスに含まれる部分利用条 件に基づいてコンテンツから再生データを生成する再生部などが 1 つのパッケージと して構成される。 このため、 コンテンツ配信シ ステムを運営する事業者 Pのサービスにおいて、 メーカー M 1 が開 発した権利管理方式 S 1 と、 メーカー M 2が開発した権利管理方式 S 2とをサーバ機器および端末装置に実装しょうとすると、権利管 理方式 S 1 のための装置またはプログラムと、権利管理方式 S 2の ための装置またはプログラムとを各々の端末装置に用意する必要 がある。 このようにすると、 同じ処理を行う処理部を同一機器内に 重複して備えることになるので、 無駄が多く、 実装にあたっての負 担が大きくなるという問題がある。
本発明は、 上記従来の問題点を解決するものであり、 1 つのシス テム内で複数の権利管理方式に基づいてコンテンツの利用を制御 できるコンテンッ配信システムを提供することを目的とする。 また、 このようなコ ンテンツ配信システムにおけるサーバ装置及び端末 装置の実装の負担を軽減することを第 2の目的とする。 発明の開示
このような課題を解決するために、本発明のコンテンツ再生装置 は、 デジタル著作物であるコンテンツの利用可能な範囲を示した情 報である利用条件を含んだライセンス情報に基づいてコ ンテンツ を再生するコンテンツ再生装置であって、著作権保護技術を用いた コ ンテンツの著作権保護を実現するための複数の異なる権利管理 方式の下に生成された各ライセンス情報に含まれる利用条件から、 前記ライセンス情報に対応するコンテンツの利用の可否を判定す る、 前記権利管理方式毎に備えられる複数の利用条件判定手段と、 コ ンテンツに対応する前記ライセンス情報の前記権利管理方式を 特定して、特定された権利管理方式に対応する前記利用条件判定手 段を選択し、選択された利用条件判定手段に前記コンテンッの利用 の可否を判定させる方式選択手段と、前記選択された利用条件判定 手段によって前記コ ンテンツの利用が可能であると判定された場 合、 当該コンテンツを再生する再生手段とを備えることを特徴とす る。
また本発明のライセンス発行サーバは、 コンテンツ再生装置にお けるコンテンツの利用を制御するためのライセンス情報を発行す るライセンス発行サーバであって、 デジタル著作物であるコンテン ッの利用可能な範囲を示した情報である利用条件をあらかじめ格 納している利用条件格納手段と、著作権保護技術を用いたコンテン ッの著作権保護を実現するための複数の権利管理方式に基づいて、 前記利用条件を含んだライセンス情報を生成する、前記権利管理方 式毎に備えられる複数のライセンス生成手段と、前記コンテンツ再 生装置から要求された特定の権利管理方式に対応する前記ライセ ンス生成手段を選択し、前記コンテンツ再生装置から要求された前 記ライセンス情報を、前記選択されたライセンス生成手段に生成さ せる方式選択手段とを備えることを特徴とする。
また本発明のコンテンツ再生システムは、 コンテンツ再生装置に おけるコ ンテンツの利用を制御するためのライセンス情報を生成 し発行するサーバと、前記サーバから取得したライセンス情報に基 づいてコ ンテンツを再生するコ ンテンツ再生装置とを備えるコ ン テンッ再生システムであって、 前記サーバは、 デジタル著作物であ るコ ンテンツの利用可能な範囲を示した情報である利用条件をあ らかじめ格納している利用条件格納手段と、著作権保護技術を用い たコ ンテンツの著作権保護を実現するための複数の権利管理方式 に基づいて、 前記利用条件を含んだライセンス情報を生成する、 前 記権利管理方式毎に備えられる複数のライセンス生成手段と、前記 コ ンテンツ再生装置から要求された特定の権利管理方式に対応す る前記ライセンス生成手段を選択し、前記コンテンツ再生装置から 要求された前記ライセンス情報を、前記選択されたライセンス生成 手段に生成させる方式選択手段とを備え、前記コンテンツ再生装置 は、著作権保護技術を用いたコンテンッの著作権保護を実現するた めの複数の異なる権利管理方式の下に生成された各ライセンス情 報に含まれる利用条件から、前記ライセンス情報に対応するコンテ ンッの利用の可否を判定する、 前記権利管理方式毎に備えられる複 数の利用条件判定手段と、 コンテンッに対応する前記ライセンス情 報の前記権利管理方式を特定して、 特定された権利管理方式に対応 する前記利用条件判定手段を選択し、 選択された利用条件判定手段 に前記コンテンツの利用の可否を判定させる方式選択手段と、前記 選択された利用条件判定手段によって前記コ ンテンツの利用が可 能であると判定された場合、 当該コンテンツを再生する再生手段と を備えることを特徴とする。
なお、 本発明は、 このようなコンテンツ再生システムと して実現 することができるだけでなく、 これらのコンテンツ利用管理システ ムを構成するライセンス発行サーバ及びコ ンテンツ再生端末など の単体と して実現したり、 これらのコンテンツ再生システムにおけ る特徴的な動作をステップとするコ ンテンツ再生方法と して実現 したり、 その特徴的な動作をパーソナルコンピュータ等の汎用のコ ンピュータに実行させて機能させるプログラムと して実現するこ ともできる。
本発明によれば、 複数の権利管理方式で共通の暗号通信手段を共 用することが可能となり、 これによつて端末装置における実装の負 担を軽減することが可能となる。 同様にライセンス格納手段や再生 手段についても複数の方式で共通に利用することによって、 同一の 装置又はプログラムを複数の権利管理方式で共用することが可能 となる。
また、 複数の権利管理方式をハー ドウェアによる同一の耐タンパ モジュール上で実行することによって、 コンテンツ再生装置内のモ ジュール同士での認証や暗号通信による負荷を軽減することが可 能となる。 図面の簡単な説明
図 1 は、本実施の形態におけるコンテンツ再生システムの全体の 構成を示す図である。
図 2は、 図 1 に示したコンテンツ再生端末の内部構成を示すプロ ック図である。
図 3は、 図 1 に示したライセンス発行サーバの内部構成を示すブ 口ック図である。
図 4は、本実施の形態におけるコンテンッ鍵情報のデータ構造を 示す図である。
図 5は、本実施の形態における利用条件情報のデータ構造を示す 図である。
図 6 ( a ) 及び図 6 ( b ) は、 本発明の実施の形態における権利 管理方式 S 1 および権利管理方式 S 2のライセンスのデータ構造 を示す図である。
図 7は、 図 1 に示したライセンス発行サーバからコンテンッ再生 端末へのライセンス発行時のコンテンツ再生端末における処理に ついて示すフローチヤ一トである。
図 8 ( a ) 及び図 8 ( b ) は、 本実施の形態における権利管理方 式 S 1 および権利管理方式 S 2におけるライセンス発行要求メ ッ セージのデータ構造を示す図である。
図 9は、 図 1 に示したライセンス発行サーバにおけるライセンス 生成時の処理について示すフローチヤ一トである。
図 1 0は、 図 1 に示したコンテンツ再生端末におけるコンテンツ 再生時の処理について示すフローチャー トである。
図 1 1 は、 図 1 に示したコンテンッ再生端末間でライセンスを移 動する際の第 1 のコンテンツ再生端末における処理について示す フローチヤ一トである。
図 1 2は、本実施の形態におけるライセンス移動要求メ ッセージ のデータ構造を示す図である。
図 1 3は、 図 1 に示した第 2のコンテンツ再生端末におけるライ センス移動時の処理について示すフローチヤ一卜である。
図 1 4は、 本実施の形態の第 1 のコンテンツ再生端末及び第 2の コンテンツ再生端末の他の構成例を示す図である。 発明を実施するための最良の形態
以下に、 本発明の実施の形態について、 図 1 から図 1 3を用いて 説明する。
まず、 図 1 を用いて、 本実施の形態のコンテンツ再生システムの 全体の構成を説明する。 図 1 は、 本実施の形態のコンテンツ再生シ ステムの全体の構成を示すブロック図である。本実施の形態のコン 亍ンッ再生システムは、 1 つのライセンス発行サーバがコンテンツ 再生端末によって指定された異なる権利管理方式に従うライセン スを生成及び発行し、 コンテンツ再生端末では権利管理方式毎に異 なるフォーマツ 卜のライセンスに従ってコンテンッを再生するシ ステムであって、 第 1 のコンテンツ再生端末 1 0 1 、 第 2のコンテ ンッ再生端末 1 0 2およびライセンス発行サーバ 1 0 3を備える。 第 1 のコンテンツ再生端末 1 0 1 と第 2のコンテンツ再生端末 1 0 2とは、 ホームネッ トワーク 1 0 4を経由して接続され、 第 1 の コ ンテンツ再生端末 1 0 1 および第 2のコ ンテンツ再生端末 1 0 2 とライセンス発行サーバ 1 0 3 とはインターネッ ト 1 0 5を経 由して接続される。第 1 のコンテンツ再生端末 1 0 1及び第 2のコ ンテンッ再生端末 1 0 2は、 コンテンツの利用に際してライセンス 発行サーバ 1 0 3にコンテンツを利用するためのライセンスの発 行を要求し、要求に応じて発行されたライセンスに従ってコンテン ッを再生するユーザ側端末 置である。 ライセンス発行サーバ 1 0 3は、第 1 のコンテンツ再生端末 1 0 1 及び第 2のコンテンツ再生 端末 1 0 2からのライセンス発行要求に応じて、異なる権利管理方 式に基づくライセンスを生成し、 発行するサーバである。
なお、 一般的なコンテンツ配信システムにおいてはコンテンツ自 身を配信するためのサーバ、 コンテンツの購入を受け付けるサーバ およびユーザを管理するサーバなども必要となるが、本発明の趣旨 とは無関係であるので、 図示および説明を割愛する。
次に、 図 2を用いて、 本実施の形態の第 1 のコンテンツ再生端末 1 0 1 の構成を説明する。 図 2は、 図 1 に示した第 1 のコンテンツ 再生端末 1 0 1 の構成を示すブロック図である。 同図に示すように、 第 1 のコンテンツ再生端末 1 0 1 は、権利管理方式毎に異なるフォ 一マツ 卜のライセンスに従ってコンテンツを再生するコ ンテンッ 再生端末であって、 入力受付部 2 0 1 、 暗号通信部 2 0 2、 ライセ ンス格納部 2 0 3、 複数の利用条件判定 ■ 更新部 2 0 4、 方式選択 部 2 0 5、 再生部 2 0 6およびコンテンッ復号部 2 0 7 を備える。 入力受付部 2 0 1 は、 図示しないモニタなどの表示部及びキーボ一 ドなどの入力操作部を備え、 ユーザから、 利用するコンテンツの選 択の入力やユーザ認証のためのパスワー ドの入力などを受け付け る。 暗号通信部 2 0 2は、 ライセンス発行サーバ 1 0 3との間で S A C ( Secur e Authent i cat i on Channe l ) 通信手法の一つである S S L ( Secur e Socket Layer ) などのセキュアな通信路を確立し、 発行を受けたライセンスなどをセキュアに受信する。 ライセンス格 納部 2 0 3は、 ライセンス発行サーバ 1 0 3から発行を受けたライ センスをセキュアに格納する。 利用条件判定 ■更新部 2 0 4は、 ラ ィセンスに記述されている利用条件に従って、 コンテンツの利用が 可能か否かを判定する。 方式選択部 2 0 5は、 コンテンツに対応す るライセンスまたはユーザに指定されたライセンスをライセンス 格納部 2 0 3から検索し、 そのライセンスの権利管理方式を識別す るとともに、 識別された権利管理方式に対応する利用条件判定■更 新部 2 0 4を特定する。 さらに、 方式選択部 2 0 5は、 ライセンス に記述されている利用条件を読み取って、 対応する利用条件判定 ■ 更新部 2 0 4に通知し、 コンテンツの利用可否を判定させたり、 ラ ィセンスに記述されているコ ンテンツ鍵をコ ンテンツ復号部 2 0 7に渡して、 暗号化コンテンツを復号させたりする機能を備える。 さらに、 方式選択部 2 0 5は、 コンテンッ復号部 2 0 7によって復 号されたコンテンッを再生部 2 0 6に渡し、再生部 2 0 6にコンテ ンッを再生させる。 再生部 2 0 6は、 復号されたコンテンツを再生 する。 コンテンッ復号部 2 0 7は、 方式選択部 2 0 5から渡された コ ンテンツ鍵で暗号化コンテンツを復号する。
また、 図中において点線で囲んで示す耐タンパ部 2 0 8および耐 タンパ部 2 0 9は、第 1のコンテンツ再生端末 1 0 1 において耐タ ンパに実装される構成要素を示している。 耐タンパ部 2 0 8には、 暗号通信部 2 0 2、 ライセンス格納部 2 0 3、 利用条件判定 ■更新 部 2 0 4、方式選択部 2 0 5及ぴコンテンッ復号部 2 0 7が含まれ る。 耐タンパ部 2 0 9には、 再生部 2 0 6が含まれる。 ここで、 耐 タンパとは、外部からの不正な手続きによリ秘密の情報を横取り し たり改竄、 また不正な動作を行わせたり し難くするための物理的又 は論理的技術のことである。耐タンパはある一定範囲のモジュール に対して一括で適用することが可能である。 この耐タンパ部 2 0 8 およぴ耐タンパ部 2 0 9の範囲内のモジュールでは、 コンテンツの 再生にあたって利用されるコ ンテンツの暗号鍵および利用条件が 不正に横取り されることや改竄されることを防止することが可能 である。 本実施の形態においては、 耐タンパ部 2 0 8の範囲に示さ れる暗号通信部 2 0 2、 ライセンス格納部 2 0 3、 利用条件判定 ' 更新部 2 0 4、 方式選択部 2 0 5、 コンテンッ復号部 2 0 7が同一 の C P U上で実行されることを想定しており、 この C P Uを構成す る L S I がハー ドウェア的に耐タンパに構成される。 これによつて、 暗号通信部 2 0 2、 ライセンス格納部 2 0 3、 利用条件判定 ■ 更新 部 2 0 4、 方式選択部 2 0 5、 コンテンッ復号部 2 0 7は一括して 耐タンパ化される。 再生部 2 0 6については、 コンテンツの再生を 行う L S I は C P Uとは別に存在するために、耐タンパの範囲も別 のものとなる。
また、方式選択部 2 0 5と再生部 2 0 6との間で通信を行う際に は、 復号済みのコンテンッなどが通信されるために、 何らかの保護 が必要である。 このために、 方式選択部 2 0 5と再生部 2 0 6との 間の通信にはバス暗号を用いる。バス暗号では方式選択部 2 0 5と 再生部 2 0 6との間で予め取り決めを行って暗号鍵を定めておく。 この暗号鍵または暗号鍵を用いて交換されたセッシヨ ン鍵を用い て復号済みのコンテンッを再度暗号化して送信する。 これによつて、 耐タンパされた両者の間の通信を安全に行うことが可能となる。
なお、第 2のコンテンツ再生端末 1 0 2の構成も第 1 のコンテン ッ再生端末 1 0 1 と同様であるので、 図示及び説明を省略する。 次に、 図 3を用いて本実施の形態のライセンス発行サーバの構成 を説明する。 図 3は、 図 1 に示したライセンス発行サーバ 1 0 3の 構成を示すブロック図である。 ライセンス発行サーバ 1 0 3は、 コ ンテンッ再生端末の要求に応じて異なる権利管理方式に従うライ センスを生成及び発行するサーバであって、 コンテンツ鍵格納部 3 0 1 、 複数のライセンス生成部 3 0 2、 利用条件格納部 3 0 3、 方 式選択部 3 0 4および暗号通信部 3 0 5を備える。 コンテンッ鍵格 納部 3 0 1 は、 コンテンツ I Dとコンテンツ鍵とが対応付けられた コ ンテンッ鍵情報を格納する。 ライセンス生成部 3 0 2は権利管理 方式毎に備えられ、 それぞれのライセンス生成部 3 0 2は、 権利管 理方式毎に固有に定められたフォーマッ トでライセンスを生成す る。 利用条件格納部 3 0 3は、 特定のコンテンツの利用可能な範囲 をユーザ毎に示した利用条件情報を格納する。 方式選択部 3 0 4は、 コ ンテンツ再生端末からのライセンス発行要求によ り指定された 権利管理方式でライセンスを生成するライセンス生成部 3 0 2 を 特定し、 特定されたライセンス生成部 3 0 2にライセンスの生成を 指示する。 暗号通信部 3 0 5は、 コンテンツ再生端末からライセン ス発行要求を受信し、 ライセンスの生成に成功した場合、 コンテン ッ再生端末との間に S S Lなどのセキュアな通信路を確立し、 確立 されたセキュアな通信路を介して、 ライセンスを送信する。 また、 ライセンスの生成に失敗した場合、 ライセンス発行に失敗したこと を示すメ ッセージをコンテンッ再生端末に送信する。
(コンテンッ鍵のデータ構造)
図 4は、 図 3に示したコンテンッ鍵格納部 3 0 1 に格納されてい るコンテンッ鍵情報のデータ構造の一例を示す図である。 コンテン ッ鍵情報と しては、 以下の 2つの情報が記録される。
( 1 ) 「コンテンツ I D J
コンテンツを一意に特定するための I Dである。 ( 2 ) 「コンテンツ鍵」
コンテンッを暗号化するのに用いた暗号鍵である。
たとえば、 図 4のコンテンツ鍵情報の 2行目のカラムに格納され たコンテンツ鍵情報は、 コンテンツ I D Γ C I D— 0 0 0 1 」 で示 されるコンテンツが、 コンテンツ鍵 「γ ! 4 . D j を用いて暗号化 されたことを示している。
(利用条件のデータ構造)
図 5は、 図 3に示した利用条件格納部 3 0 3に格納されている利 用条件情報のデータ構造の一例を示す図である。 利用条件情報と し ては、 以下の 7つの情報が記録される。
( 1 ) 「利用条件 I D J
利用条件を一意に特定するための I Dである。
( 2 ) 「所有ユーザ I D J
利用条件の所有者を一意に特定するための I Dである。
( 3 ) 「権利管理方式 I D」
ライセンス生成の際に利用する権利管理方式を一意に特定する ための I Dである。
( 4 ) 「コンテンツ I D J
当該利用条件によって利用可能なコンテンツを特定するための I Dである。
( 5 ) 「利用回数」
コ ンテンツ I Dによって指定されたコ ンテンツの最大利用回数 を特定するための情報である。
( 6 ) 「利用時間」
コンテンツ I Dによって指定されたコンテンツの累積利用時間 を特定するための情報である。 ( 7 ) 「利用期限 J
コンテンツ I Dによって指定されたコンテンツを利用可能な期 限を特定するための情報である。
たとえば、 図 5の 2行目のカラムに格納された利用条件情報はュ 一ザ Γ U S— 0 0 0 1 」 が権利管理方式 Γ D R M— S 1」 にてコン テンッ I D 「 C I D— 0 0 0 1 」 で指定されるコンテンツを 「 1 月 3 1 日」 までに Γ 3回」 利用可能な権利を所有していることを示し ている。
(ライセンスのデータ構造)
次に、 図 6は、 図 1 に示したコンテンツ再生端末に発行され、 図 2に示したライセンス格納部 2 0 3に格納されるライセンスのデ ータ構造の一例を示す図である。 ライセンスのデータ構造は、 権利 管理方式を特定するための情報を格納する 「権利管理方式 I D J が ライセンスの先頭に記述されることを除いては、権利管理方式毎に 異 る。
最初に図 6 ( a ) では、 権利管理方式 I D Γ D R M— S 1 」 で示 される権利管理方式 S 1 のライセンスのデータ構造を示す。 ライセ ンスには以下の 5つの情報が格納される。
( 1 ) 「権利管理方式 I D J
利用条件判断の際に利用する権利管理方式を一意に特定するた めの I Dである。
( 2 ) 「コンテンツ I D J
当該ライセンスによって利用可能なコ ンテンツを特定するため の I Dである。
( 3 ) 「コンテンツ鍵」
コンテンツ I Dによって指定されたコンテンツを暗号化するの に用いた暗号鍵である。
( 4 ) 「利用回数」
コンテンツ I Dによって指定されたコンテンツの利甩回数を特 定するための情報である。
( 5 ) 「利用期限 J
コンテンツ I Dによって指定されたコンテンツを利用可能な期 限を特定するための情報である。
たとえば、 図 6 ( a ) で示されたライセンスは、 コンテンツ I D 「 C I D - 0 0 0 1 J で指定されるコ ンテンツがコ ンテンツ鍵 Γ Y ! 4 . D J で暗号化されており、 Γ 1 月 3 1 日」 までに Γ 1 回 j 利用可能であることを示している。
次に図 6 ( b ) では、 権利管理方式 I D Γ D R M— S 2 J で示さ れる権利管理方式 S 2のライセンスのデータ構造を示す。 ライセン スには以下の 5つの情報が格納される。
( 1 ) 「権利管理方式 I D J
利用条件判断の際に利用する権利管理方式を一意に特定するた めの I Dである。
( 2 ) 「コンテンツ鍵」
コンテンツ I Dによって指定されたコンテンツを暗号化するの に用いた暗号鍵である。
( 3 ) 「コンテンツ I D」
当該ライセンスによって利用可能なコンテンツを特定するため の I Dである。
( 4 ) 「利用時間」
コンテンツ I Dによって指定されたコンテンツの累積利用時間 を特定するための情報である。 ( 5 ) 「利用期限」
コンテンツ I Dによって指定されたコンテンツを利用可能な期 限を特定するための情報である。
たとえば、 図 6 ( b ) で示されたライセンスは、 コンテンツ I D 「 C I D - 0 0 0 2 J で指定されるコンテンツがコンテンツ鍵 「Q W E R T Y J で暗号化されており、 Γ 1 月 1 6日」 までに Γ 3 0分」 利用可能であることを示している。
(ライセンスの発行動作)
以下では、上記のように構成されたコンテンツ再生システムにお ける各部の動作について説明する。 まず、 図 7から図 9を用いて、 ラィセンス発行サーバ 1 0 3から第 1 のコンテンツ再生端末 1 0 1 へライセンスを発行する際の処理について説明する。
図 7は、 図 1 に示したライセンス発行サーバ 1 0 3から第 1 のコ ンテンッ再生端末 1 0 1 へとライセンスを発行する際の第 1 のコ ンテンッ再生端末 1 0 1 の処理フローチャー トである。
第 1 のコンテンツ再生端末 1 0 1 は、 まず、 入力受付部 2 0 1 に おいて、 コンテンツ名、 コンテンツの出演者名、 およびコンテンツ の配給元名などを列記したコンテンツの一覧を表示させ、端末のュ 一ザからコンテンッ名の選択などによリ、所望のコンテンッのコン テンッ I Dを取得する。 また、 入力受付部 2 0 1 は、 コンテンツ一 覧の中に、 例えば、 権利管理方式の種別又は著作権を管理する会社 の会社名などを併せて表示し、ユーザが一覧の中から所望の権利管 理方式または著作権管理会社を選択することによって権利管理方 式 I Dを取得する。 ユーザは、 選択した権利管理方式に応じて、 コ ンテンッの利用を希望する回数や時間の入力を受け付ける画面が 表示された場合には、画面に表示される指示に従って利用希望回数 や利用希望時間の入力を行う。 なお、 権利管理方式 I Dは、 権利管 理方式の種別又は著作権を管理する会社の会社名などに限らず、入 力受付部 2 0 1 において表示されるコンテンツ一覧の中の他の特 定の項目、 例えば、 コンテンツの配給元名などに対応付けておき、 ユーザがそのコンテンッ配給元名を選択した場合に、選択された配 給元に対応する権利管理方式 I Dを取得すると してもよい。
以上のようにして第 1 のコンテンツ再生端末 1 0 1 は、入力受付 部 2 0 1 において、 ユーザからコンテンツの再生を指示する入力を 受け付け、 ライセンス発行サーバ 1 0 3に対してライセンスの発行 を、 暗号通信部 2 0 2を用いて要求する。 ここで、 暗号通信部 2 0 2は、 まず、 ライセンス発行サーバ 1 0 3に対して T C PZ I の セッション確立を要求する (S 7 0 1 )。
T C PZ I Pのセッションが確立されれば、次に暗号通信部 2 0 2はライセンス発行サーバ 1 0 3に対して S S Lのセッショ ン確 立を要求する。 S S Lでは最初に通信端点間での認証を行って、 第 三者によるなりすましを防止する。 また通信セッション内でメ ッセ ージの暗号化のために利用する暗号鍵を共有する。 その後の通信で はこの暗号鍵を用いてメ ッセージを暗号化し、第三者による盗聴を 防ぐ。 また、 メ ッセージには S H A— 1 などの一方向関数を用いて 署名を付与し、 第三者による改ざんを防ぐ。 また、 メッセージには シーケンス番号が付与され、 これによつてメ ッセージ再送攻撃を防 いでいる (S 7 0 2 ~ S 7 0 3 )。
S S しのセッショ ンが確立されれば、次に暗号通信部 2 0 2はラ ィセンス発行サーバ 1 0 3に対してライセンスの発行を要求する。 ここでのライセンス発行要求のためのメ ッセージは、権利管理方式 毎に個別のものである。 図 8 ( a ) は図 5に示した権利管理方式 S 1 におけるライセンス発行要求メ ッセージのデータ構造の一例を 示した図である。権利管理方式 S 1 におけるライセンス発行要求メ ッセージには以下の 3つの情報が格納される。
( 1 ) 「権利管理方式 I D J
発行を要求するライセンスの権利管理方式を一意に特定するた めの I Dである。
( 2 ) 「コンテンツ I D J
発行を要求するライセンスによって利用可能なコンテンツを特 定するための I Dである。
( 3 ) 「期待利用回数」
コンテンツ I Dによって指定されたコンテンツの期待する利用 回数 (すなわち、 ユーザが希望するコンテンツの利用回数) を特定 するための情報である。
これに対し、権利管理方式 S 2におけるライセンス発行要求メ ッ セージは、 異なるデータ構造を有する。 図 8 ( b ) は、 図 5に示し た権利管理方式 S 2におけるライセンス発行要求メ ッセージのデ 一夕構造の一例を示した図である。 図 8 ( b ) に示すように、 権利 管理方式 S 2におけるライセンス発行要求メ ッセージには 2つの 情報が格納される。 従って、 このライセンスによってコンテンツを 利用できる 「期待利用回数」 に相当する利用回数又は利用時間など はあらかじめ定められた値となる。
( 1 ) 「権利管理方式 I D」
( 2 ) 「コンテンツ I D」
ここで、 例えば、 第 1 のコンテンツ再生端末 1 0 1 によって要求 されているライセンスの権利管理方式が権利管理方式 S 2であれ ば、 この 2つの情報が格納されたライセンス発行要求メ ッセージが、 ライセンス発行サーバ 1 0 3に送信される ( S 7 0 4〜 S 7 0 5 )。 送信したライセンス発行要求メ ッセージに対して、 ライセンスの 受信が成功すれば、 暗号通信部 2 0 2は、 受信したライセンスをラ ィセンス格納部 2 0 3に格納する ( S 7 0 6〜 S 7 0 7 )。
ここで、 それ以上発行を要求するライセンスが存在しなければ、 暗号通信部 2 0 2はセッショ ンを切断する ( S 7 0 8〜 S 7 0 9 )。 まだ発行を要求していないライセンスが存在すれば、 さらに、 ライ センス発行要求メ ッセージを作成し、 ライセンス発行サーバ 1 0 3 に送信する ( S 7 0 5〜 S 7 0 7 )。
図 9は、 図 1 に示した第 1 のコンテンツ再生端末 1 0 1 からライ センス発行要求を受信した際のライセンス発行サーバ 1 0 3にお けるライセンス生成の処理を示すフローチヤ一 卜である。
ライセンス発行サーバ 1 0 3は S S Lのセッショ ン確立時の認 証情報を元に、 あらかじめ要求を行ってきたユーザのユーザ I Dを 取得している。 さて、 ここで暗号通信部 3 0 5がライセンス発行要 求を受信すると、 最初にメ ッセージの先頭に存在する権利管理方式 I Dを取得する ( S 9 0 1 )。
取得した権利管理方式 I Dが Γ D RM— S 1 」 であれば、 暗号通 信部 3 0 5はライセンス発行要求メ ッセージが権利管理方式 S 1 におけるものであると して、続く メ ッセージの内容であるコンテン ッ I Dと期待利用回数を取得する ( S 9 0 2〜 S 9 0 3 )。
また、 取得した権利管理方式 I Dが Γ D R M— S 2」 であれば、 暗号通信部 3 0 5はライセンス発行要求メ ッセージが権利管理方 式 S 2におけるものであると して、 続く メ ッセージの内容であるコ ン亍ンッ I Dを取得する ( S 9 0 6〜 S 9 0 7 )。
ここでは、 権利管理方式は 2種類のみであると しているので、 こ れ以外の権利管理方式 I Dを受け取った場合には、 ライセンス生成 は失敗し、暗号通信部 3 0 5はライセンス発行に朱敗したことを示 すメ ッセージを第 1 のコンテンツ再生端末 1 0 1 に返す ( S 9 0 6 〜 t n dノ。
さて、 方式選択部 3 0 4は、 暗号通信部 3 0 5で取得された権利 管理方式 I Dが 「D RM— S 1 」 または 「 D R M— S 2」 であった 場合には、 引き続き指定された条件に合致する利用条件を利用条件 格納部 3 0 3に格納されている利用条件から検索する。 ここでは、 予め取得されているユーザ I Dが利用条件情報の 「所有ユーザ I DJ に、 ライセンス発行要求メ ッセージに含まれるコンテンツ I D が利用条件情報の 「コンテンツ 1 D J に一致しているものを検索す る。 一致したものが存在する場合には、 さらに該当した利用条件情 報の 「権利管理方式 I D」 がライセンス発行要求メ ッセージに含ま れる権利管理方式 I Dに一致するかどうかを確認する。 これも一致 している場合には、 発行可能な利用条件が存在したことになる (S 9 0 4 )。
ここで一致する利用条件が存在しなかった場合には、 ライセンス 生成は失敗し、方式選択部 3 0 4は暗号通信部 3 0 5にライセンス 生成が失敗したことを通知する。 これにより、 暗号通信部 3 0 5は ライセンス発行に失敗したことを示すメ ッセージを第 1 のコンテ ンッ再生端末 1 0 1 に返す (S 9 0 4 ~ E n d )。
発行可能な利用条件が存在した場合には、 方式選択部 3 0 4は 「権利管理方式 I D」 で特定されるライセンス生成部 3 0 2にライ センスの生成を指示する。 指示されたライセンス生成部 3 0 2は、 当該権利管理方式毎に固有の処理を行い、第 1 のコンテンツ再生端 末 1 0 1へと発行すべきライセンスを生成する。 たとえば、 図 5に 示した利用条件情報の最大利用回数が 「 3回」 で利用期限が Γ 1 月 3 1 曰」 という利用条件に対して、 図 8 ( a ) に示したように期待 利用回数が Γ 1 回」 というライセンス発行要求メッセージであった 場合には、権利管理方式 S 1 に対応するラィセンス生成部 3 0 2は 図 6 ( a ) に示すような利用回数に Γ 1 回」、 利用期限に Γ 1 月 3 1 日」 が設定されたライセンスを生成する。 同時に発行されたライ センスの内容に従って利用条件格納部 3 0 3において格納されて いる利用条件を更新する (S 9 0 5 )。
(コンテンツの再生動作)
次に図 1 0を用いて、第 1 のコンテンツ再生端末 1 0 1 において コンテンツを再生する際の処理について説明する。
図 1 0は図 1 に示した第 1 のコンテンツ再生端末 1 0 1 おいて コンテンツの再生を行う際の処理を示すフローチャー トである。 第 1 のコンテンツ再生端末 1 0 1 のユーザは、最初に入力受付部 2 0 1 にてコンテンッを選択し、 再生を指示する。 再生の指示は入 力受付部 2 0 1 から再生部 2 0 6へと通知される。 ここで再生部 2 0 6は、指定されたコンテンツのコンテンツ I Dを入力受付部 2 0 1 から取得し、 さらに再生部 2 0 6は方式選択部 2 0 5へとコンテ ンッ I Dとともに再生の指示を通知する ( S 1 0 0 1 )。
次に方式選択部 2 0 5は、 ライセンス格納部 2 0 3に格納されて いるライセンスを検索し、指定されたコンテンツ I Dに合致するラ ィセンスを検索する (S 1 0 0 2 )。
ここで、 合致するライセンスが存在しなかった場合には、 コンテ ンッ再生は失敗する (S 1 0 0 2〜 E n d )。
次に方式選択部 2 0 5は、検索されたライセンスのどの権利管理 方式にも共通に先頭に記述されている 「権利管理方式 I D」 を取得 する。 ここで 「権利管理方式 I D」 に対応する利用条件判定 ■ 更新 部 2 0 4に対してコンテンツの利用可否を問い合わせる。 この問い 合わせの際には、 ライセンスに含まれる利用条件も併せて通知する。 利用条件判定■更新部 2 0 4はライセンスに含まれる利用条件を元 に、 コンテンツの利用の可否を判定する。 たとえば、 ライセンスに 「利用回数」 が含まれる場合には、 残る利用回数が Γ 1 回」 以上で あれば利用可能であると判定される。またライセンスに「利用期限」 が含まれる場合には、 現在時刻が 「利用期限」 以前であれば利用可 能であると判定される ( S 1 0 0 3 )。
ここで、 利用不可と判断された場合には、 コンテンツの再生は失 敗する (S 1 0 0 3 〜 E n d )。
次に方式選択部 2 0 5はコンテンツ復号部 2 0 7に対してコン テンッの復号を指示する。 ここでコンテンツの復号にはライセンス に含まれるコンテンツ鍵が用いられる。 こう して復号されたコンテ ンッは方式選択部 2 0 5を介して再生部 2 0 6へと送信され、再生 部 2 0 6において、方式選択部 2 0 5の指示によりコンテンツが再 生される ( S 1 0 0 4 )。
以上のようにしてコンテンッが再生されると、 コンテンッの再生 終了後、 コンテンツの再生によって消費された利用時間または利用 回数などのコンテンッの利用条件に関するメ ッセージが、再生部 2 0 6から方式選択部 2 0 5に送信される。消費された利用条件に関 するメ ッセージを受信した方式選択部 2 0 5は、 その利用条件に対 応ずる利用条件判定 ·更新部 2 0 4を特定し、 特定された利用条件 判定 '更新部 2 0 4に対し、 再生部 2 0 6から受信した利用時間又 は利用回数などを通知して、 利用条件の更新を指示する。 これに応 答して、 方式選択部 2 0 5から指示を受けた利用条件判定■更新部 2 0 4は、対応するコンテンツの再生が開始される前の利用条件か ら、 方式選択部 2 0 5から通知された利用時間又は利用回数などの 消費分を減算し、 再生されたコンテンツの利用条件を更新する ( S 1 0 0 5 )。
次いで、 利用条件判定 ■更新部 2 0 4は、 更新を指示された利用 条件の更新結果を、 方式選択部 2 0 5に通知する。 更新結果の通知 を受けた方式選択部 2 0 5は、更新前の利用条件を読み出したライ センスをライセンス格納部 2 0 3内で検索し、 そのライセンスの利 用条件を、 利用条件判定■更新部 2 0 4から通知された更新結果に 書き直す ( S 1 0 0 6 )。 これにより、 例えば、 コンテンツの再生 開始前には 「 3回利用可能」 であったライセンスが、 再生部 2 0 6 で利用回数 Γ 1 回」 だけ利用されたことによって、 Γ 2回利用可能」 に更新されることになる。
(ライセンスの移動動作)
次に図 1 1 から図 1 3を用いて、第 2のコンテンツ再生端末 1 0 2から第 1 のコ ンテンツ再生端末 1 0 1 へとライセンスを移動す る際の処理について説明する。
図 1 1 は、 図 1 に示した第 2のコンテンツ再生端末 1 0 2から第 1 のコ ンテンツ再生端末 1 0 1 へとライセンスを移動する際の第 1 のコンテンツ再生端末 1 0 1 における処理を示すフローチヤ一 卜である。
第 1 のコンテンツ再生端末 1 0 1 は、 入力受付部 2 0 1 によって 端末のユーザからの指示を受け、第 2のコンテンツ再生端末 1 0 2 に対して暗号通信部 2 0 2を用いてライセンスの移動を要求する。 ここで、暗号通信部 2 0 2は最初に第 2のコン亍ンッ再生端末 1 0 2に対して T C P Z I Pのセッショ ン確立を要求する ( S 1 1 0 1 )o
T C PZ I Pのセッションが確立されれば、次に暗号通信部 2 0 2は第 2のコンテンツ再生端末 1 0 2に対して S S Lのセッショ ン確立を要求する ( S 1 1 0 2〜さ 1 1 0 3 )。
S S Lのセッションが確立されれば、次に暗号通信部 2 0 2は第
2のコンテンツ再生端末 1 0 2に対してライセンスの移動を要求 する。 ここでライセンス移動要求のためのメ ッセージは各権利管理 方式で同一のものである。 図 1 2は、 ライセンス移動要求メ ッセ一 ジのデータ構造を示したものである。 メッセージには以下の 2つの 情報が格納される。
( 1 ) 「権利管理方式 I D J
移動を要求するライセンスの権利管理方式を一意に特定するた めの I Dである。
( 2 ) 「コンテンツ I DJ
移動を要求するライセンスによって利用可能なコ ンテンツを特 定するための I Dである (S 1 1 0 4〜 S 1 1 0 5 )。
ラィセンスの受信が成功すれば、暗号通信部 2 0 2はライセンス 格納部 2 0 3に受信したライセンスを格納する (S 1 1 0 6〜 S 1 1 0 7 )。
それ以上移動を要求するライセンスが存在しなければ暗号通信 部 2 0 2はセッションを切断する (S 1 1 0 8〜 S 1 1 0 9 )。
図 1 3は、 図 1 に示した第 1 のコンテンツ再生端末 1 0 1 からラ ィセンス移動要求を受信した際の第 2のコ ンテンツ再生端末 1 0
2における処理を示すフローチヤ一トである。
第 2のコンテンツ再生端末 1 0 2の暗号通信部 2 0 2が、第 1 の コンテンツ再生端末 1 0 1 からライセンス移動要求を受信すると、 最初にメ ッセージの先頭に存在する権利管理方式 I Dを取得する ( S 1 3 0 1 )。
取得した権利管理方式 I りが Γ D R M— S 1 J または Γ D R M— S 2 j であれば、 暗号通信部 2 0 2はライセンス移動要求メ ッセ一 ジからコンテンツ I Dを取得する (S 1 3 0 2〜 S 1 3 0 3、 S 1 3 0 6 )。
ここでは、 権利管理方式は 2種類のみであるとしているので、 こ れ以外の権利管理方式 I Dを受け取った場合には、 ライセンス移動 は失敗し、 暗号通信部 2 0 2はライセンス移動に失敗したことを示 すメ ッセージを第 1 のコンテンツ再生端末 1 0 1 に返し、処理を終 了する ( S 1 3 0 6〜 E n d )。
さて、 取得した権利管理方式 I りが Γ D R M— S 1 J または Γ D R M- S 2 J であった場合には、 引き続き、 指定された条件に合致 するライセンスをライセンス格納部 2 0 3に格納されているライ センスの中から検索する。 ここでは、 ライセンス移動要求メ ッセ一 ジに含まれるコンテンツ I Dがライセンスの 「コンテンツ I DJ に 一致しているものを検索する。一致したものが存在する場合には移 動可能なライセンスが存在したことになる ( S 1 3 0 4 )。
ここで一致するライセンスが存在しなかった場合には、 ライセン ス移動は失敗し、暗号通信部 2 0 2はライセンス移動に失敗したこ とを示すメ ッセージを第 1 のコンテンッ再生端末 1 0 1 に返し、 処 理を終了する (S 1 3 0 4〜 E n d )。
ライセンスが存在した場合には、権利管理方式 I Dに対応する利 用条件判定 '更新部 2 0 4に対して移動の可否を問い合わせる。 こ こでは、 権利管理方式 S 1 では常に移動が可能、 権利管理方式 S 2 では常に移動不可能と判定することにする。 こう した判定の結果、 移動が可能と判定されれば、 ライセンスを第 1 のコンテンツ再生端 末 1 0 1 へと送信し、 ライセンス格納部 2 0 3からライセンスを削 除する ( S 1 3 0 5、 S 1 3 0 7 )。
ここで移動不可と判定された場合には、 ライセンス移動は失敗し、 暗号通信部 2 0 2はライセンス移動に失敗したことを示すメ ッセ 一ジを第 1 のコ ンテンツ再生端末 1 0 1 に返し、 処理を終了する ( S 1 3 0 4〜 E n d )。
以上のように本実施の形態によれば、 1 つのライセンス発行サー ノく 1 0 3において、複数の異なる権利管理方式に基づく ライセンス を矛盾なく生成することができる。 また、 1 つのライセンス発行サ ーバ 1 0 3から複数の異なる権利管理方式に基づく ライセンスが 発行される場合であっても、 各第 1 のコンテンツ再生端末 1 0 1 及 び第 2のコンテンツ再生端末 1 0 2では、 ユーザが所望する権利管 理方式に基づく ライセンスに従って、 支障なく コンテンツを利用す ることができる。 また、 異なる権利管理方式間で共通の方式に従つ て処理を行う ことができる処理部、 例えば、 暗号通信部 2 0 2、 ラ ィセンス格納部 2 0 3、 再生部 2 0 6およびコンテンツ復号部 2 0 7などを共有することによって、 コンテンッ再生端末の実装負荷を 有効に低減することができる。
さらに、 ライセンス発行サーバ 1 0 3 とコンテンツ再生端末との 間の通信及びコンテンツ再生端末の内部での通信においても、 暗号 化通信によって通信路がセキュアに保たれるので、 通信路上のライ センスを漏洩などから保護し、 有効にコンテンツの著作権を保護す ることができる。 また、 コンテンッ再生端末内部の暗号通信部 2 0 2、 ライセンス格納部 2 0 3、 利用条件判定 ■ 更新部 2 0 4、 方式 選択部 2 0 5、 再生部 2 0 6及びコ ンテンッ復号部 2 0 7 を耐タン パモジュールで構成するので、 コンテンツ再生端末の内部で処理さ れるライセンス及び復号化されたコ ンテンツなどをセキュアに保 つことができる。
なお、 ここではライセンス発行サーバ 1 0 3と第 1 のコンテンツ 再生端末 1 0 1 、第 2のコンテンツ再生端末 1 0 2はインターネッ トを介して接続されると したが、 これに限るものではなく、 電話回 線、 専用線又は放送などでもよい。
また、 ここではライセンス格納部 2 0 3は第 1 のコンテンツ再生 端末 1 0 1 でただ一つであると したが、権利管理方式毎に各々一つ ずつのライセンス格納部 2 0 3を持ってもよい。 また、 特定の権利 管理方式毎に共通にライセンス格納部 2 0 3を共有してもよい。
また、 ここでは再生部 2 0 6と方式選択部 2 0 5とが直接接続さ れる構成と したが、 これに限るものではなく、 たとえば別途制御部 を設け、 この制御部を介して方式選択部 2 0 5へと再生の指示を通 知する構成でもよい。 同様に、 他の部同士の接続関係についても本 実施の形態に示した以外の経路で接続されてもよい。
なお、 ここでは暗号通信部 2 0 2、 ライセンス格納部 2 0 3、 利 用条件判定■更新部 2 0 4、 方式選択部 2 0 5、 コンテンツ復号部 2 0 7は同一の C P Uで実行されるために一括してハー ドウエア 的に耐タンパされると したが、 各々個別や本実施の形態とは異なる グループ分けによるいくつかのグループ毎に耐タンパする構成と してもよい。 特に、 利用条件判定 ■ 更新部 2 0 4については後から 追加される場合もあるため、追加される利用条件判定部については 別範囲で耐タンパされてもよい。 なお、 別範囲で耐タンパされる場 合には、 同一の耐タンパ範囲内に属さない部の間での通信には S A Cやバス暗号を用いる必要がある。 また、 ここでは再生部 2 0 6だけは別範囲で耐タンパすると した が、 暗号通信部などと同一の範囲内で耐タンパを行ってもよい。
なお、 ここではコンテンッ復号部 2 0 7は方式選択部 2 0 5と同 一の範囲で耐タンパされるとしたが、再生^ 2 0 6と同一の範囲で 耐タンパされてもよい。 この場合にはコンテンツ復号部 2 0 7は再 生部 2 0 6から呼び出され、 また方式選択部 2 0 5から再生部 2 0 6には復号済みコンテンッではなく、 コンテンッ復号鍵が通知され る。
また、 ここでは方式選択部 2 0 5と再生部 2 0 6の間の通信には バス暗号を用いると したが、 S A C通信を用いてもよい。 特にこの 場合には、権利管理方式毎に異なる S A C通信を用いるのではなく、 各方式で共通の S A C通信を用いることによって実装の負担を軽 減することが可能となる。
なお、 ここでは暗号通信部 2 0 2などは端末装置内に実装された C P Uで実行されると したが、端末装置に装着可能な I Cカードを 用いて実装してもよい。 これによつて、 端末メーカーはセキユリテ ィに関連する部分を端末に実装することが不要になり、容易に端末 を実装することが可能となる。 また、 追加される利用条件判定部の みを I Cカー ドを用いて実装することにより、安全に利用条件判定 部の追加を行うことが可能となる。
また、 ここではサーバ側でのライセンス発行に用いるライセンス 生成部 3 0 2を特定するための権利管理方式 I Dは予め利用条件 情報の中に格納されているとしたが、 これに限るものではなく、 た とえばコ ンテンツ再生端末からのライセンス発行要求時にあわせ て発行するべきライセンスの権利管理方式 I Dを通知する構成と してもよい。 特にこの場合には、 端末が対応する権利管理方式 I D を通知することによって、確実に利用可能なライセンスの発行を行 うことが可能となる。
なお、 ここではライセンス発行サーバ 1 0 3はコンテンッ鍵格納 部 3 0 1 と利用条件格納部 3 0 3をただ一つだけ持つとしたが、権 利管理方式毎に各々一つずつのコンテンツ鍵格納部 3 0 1 や利用 条件格納部 3 0 3を持ってもよい。 また、 特定の権利管理方式毎に 共通のコンテンッ鍵格納部 3 0 1 、 利用条件格納部 3 0 3を共有し てもよい。
また、 ここではライセンスのデータ構造は 「権利管理方式 I D」 を除いて権利管理方式毎に異なると したが、 「権利管理方式 I D J 以外にも共通の部分があってもよい。 たとえば、 コンテンツ I Dや コンテンツ鍵の格納方法は共通に規定してもよい。
なお、 ここではサーバから端末へのライセンス発行時の通信切断 対策については特に行っていない。 しかしながら、 インターネッ ト を用いた通信では不慮の事故やユーザの悪意によって通信切断が 発生する。 よって、 コンテンツ配信システムにおいては通信切断対 策を行うことが一般的である。通信切断のための対策手法について は特開平 1 1 — 5 0 5 3 4 8号公報などに記載されている。 この通 信切断対策の実装の負担を軽減するためには、複数の権利管理方式 で共通の対策手法を採用することが適切である。 この場合には、 通 信切断対策のために必要な仕組みは各権利管理方式で共通に利用 し、 その上で送受信される個別のメ ッセージについては権利管理方 式毎に定めることになる。
また、 ここでは利用期限の判定のための現在時刻を計測するタイ マは利用条件判定部毎に備える構成を示したが、現在時刻をセキュ ァに管理するための機能を個別に実装することは負担が高いため に、 現在時刻の管理機能は各利用条件判定部で共用してもよい。 なお、 ここではライセンス移動要求メ ッセージは各権利管理方式 で同一であると したが、各々異なるメ ッセージでのデータ構造であ つてもよい。
また、 ここではライセンスの移動可否は権利管理方式毎に一意に 移動可能か移動不可かに定まると したが、 たとえばライセンスに含 まれる利用条件に移動の可否を記述してもよい。
なお、 上記実施の形態では、 図 2に第 1 のコンテンツ再生端末 1 0 1 及び第 2のコ ンテンツ再生端末 1 0 2の内部構成を示したが、 第 1 のコ ンテンツ再生端末 1 0 1 及び第 2のコ ンテンツ再生端末 1 0 2の構成は、 必ずしもこれに限定されない。 例えば、 コンテン ッ復号部 2 0 7が、 耐タンパ部 2 0 8の内部、 かつ、 方式選択部 2 0 5と再生部 2 0 6との間に備えられる構成と してもよい。 図 1 4 は、本実施の形態の第 1 のコンテンツ再生端末 1 0 1 及び第 2のコ ンテンッ再生端末 1 0 2の他の構成例を示す図である。 同図のよう に、 第 1 のコンテンツ再生端末 1 0 1 を構成した場合、 方式選択部 2 0 5はライセンスからコンテンツ鍵を読み出してコンテンツ復 号部 2 0 7に渡すとともに、 利用条件判定■更新部 2 0 4によるコ ンテンッの利用の可否、 利用可能な場合にもし必要であれば、 さら にその利用時間及び利用回数などを示す再生制御データを、 コンテ ンッ復号部 2 0 7に送信する。 コンテンツ復号部 2 0 7は、 方式選 択部 2 0 5から取得したコンテンツ鍵を用いて、暗号化コンテンツ を復号し、復号されたコンテンツを再生部 2 0 6に送信するととも に、方式選択部 2 0 5から取得したコ ンテンツの再生制御データを 再生部 2 0 6に送信し、 復号されたコンテンツの再生を指示する。
なお、 この例では、 コンテンツ復号部 2 0 7が、 復号されたコン テンッも、利用条件に基づく コンテンツの再生制御データも併せて 再生部 2 0 6に送信してコンテンツの再生を指示すると したが、本 発明はこれに限定されず、復号されたコンテンツと再生制御データ とが別経路で再生部 2 0 6に送信される構成と してもよい。 この場 合、耐タンパ部 2 0 8と耐タンパ部 2 0 9との間の信号線が増加す るためあまり好ましくはないが、 例えば、 復号されたコンテンツは コンテンッ復号部 2 0 7から再生部 2 0 6に送信され、 コンテンツ の再生制御データ及びコンテンツの再生指示は、方式選択部 2 0 5 から再生部 2 0 6に送信される。
なお、 上記実施の形態では、 暗号化コンテンツは、 共通の暗号化 方式で暗号化されているものと して説明したが、本発明はこれに限 定されず、権利管理方式毎に異なる暗号化方式で暗号化されている と してもよい。 この場合、 方式選択部 2 0 5は、 コンテンツ復号部 2 0 7に対して、 コンテンツ鍵を通知するとともに、 権利管理方式 I Dを通知するものとする。 これに対し、 コンテンツ復号部 2 0 7 は、通知された権利管理方式で用いられる暗号化方式に従って暗号 化コンテンツを復号するための複数の暗号化コンテンツ復号プロ グラムを備えるものとする。 また、 この場合、 権利管理方式毎に対 応するコンテンツ復号部 2 0 7が複数備えられると してもよい。複 数のコンテンッ復号部 2 0 7が備えられる場合には、上記実施の形 態において方式選択部 2 0 5が複数の利用条件判定■更新部 2 0 4 のうちから権利管理方式に対応する 1 つを選択した方法と同様に して、 方式選択部 2 0 5が、 目的の権利管理方式に対応するコンテ ンッ復号部 2 0 7を選択し、選択されたコン亍ンッ復号部 2 0 7に コンテンツ鍵を通知して暗号化コンテンツを復号させるようにす れぱよい。 産業上の利用の可能性
本発明のコンテンツ再生端末は、 通信機能を備えるコンテンツ再 生装置、 パーソナルコ ン ピュータ 、 P D A ( Personal Digital Assistant)、 携帯電話機、 S T B (Set Top Box) などと して有用 である。 本発明のコンテンツ再生システムは、 放送網やインタ一ネ ッ ト等の通信網を介してライセンス発行サーバからコ ンテンツ再 生端末に映像や音楽などのデジタルコ ンテンツのライセンスを配 信し、 配信されたライセンスに基づいてコンテンツ再生端末がデジ タルコンテンツを利用するコンテンツ利用システム等と して、 特に、 複数の権利管理方式が混在する環境下で、 デジタルコンテンツの著 作権を保護しつつ、 コンテンツ再生端末が様々なデジタルコ ンテン ッを利用するこ とが可能なデジタル著作物利用システム等と して 有用である。

Claims

請 求 の 範 囲
1 . デジタル著作物であるコンテンツの利用可能な範囲を示した 情報である利用条件を含んだライセンス情報に基づいてコンテン ッを再生するコンテンツ再生装置であって、
著作権保護技術を用いたコンテンツの著作権保護を実現するた めの複数の異なる権利管理方式の下に生成された各ライセンス情 報に含まれる利用条件から、前記ライセンス情報に対応するコンテ ンッの利用の可否を判定する、前記権利管理方式毎に備えられる複 数の利用条件判定手段と、
コ ンテンツに対応する前記ライセンス情報の前記権利管理方式 を特定して、特定された権利管理方式に対応する前記利用条件判定 手段を選択し、選択された利用条件判定手段に前記コンテンッの利 用の可否を判定させる方式選択手段と、
前記選択された利用条件判定手段によって前記コ ンテンツの利 用が可能であると判定された場合、 当該コンテンツを再生する再生 手段と
を備えることを特徴とするコンテンツ再生装置。
2 . 前記コンテンツ再生装置は、 さらに、
ユーザの選択による所望のコンテンツに対応した前記ライセン ス情報を、前記権利管理方式に依存しない共通な暗号化方式を用い てサーバとの間で暗号化通信を行い、前記暗号化通信路を介して取 得する暗号通信手段を備え、
前記方式選択手段は、取得された前記ライセンス情報の前記権利 管理方式を特定して前記利用条件判定手段を選択し、前記利用の可 否を判定させる
ことを特徴とする請求の範囲 1 記載のコンテンツ再生装置。
3 . 前記暗号通信手段は、
前記サーバとの間で、第三者によるなリすましを防止するための 認証を行う認証処理部を備え、
前記暗号通信手段は、 前記認証に成功した場合、 前記サーバとの 間でセッションを確立する
ことを特徴とする請求の範囲 2記載のコンテンツ再生装置。
4 . 前記暗号通信手段は、 さらに、
送受信するメ ッセージを暗号化する暗号化部と、
前記送受信されるメ ッセージに署名を付与する署名付与部との 少なく とも一方を備える
ことを特徴とする請求の範囲 3記載のコンテンツ再生装置。
5 . 前記暗号通信手段は、 送受信されるメ ッセージが途中で切断 された場合の対策を行う通信切断対策部を備える
ことを特徴とする請求の範囲 4記載のコンテンッ再生装置。
6 . 前記コンテンツ再生装置は、 さらに、 前記ライセンス情報を 格納するためのライセンス格納手段を備え、
前記暗号通信手段は、取得した前記ライセンス情報を前記ライセ ンス格納手段に格納し、
前記選択された利用条件判定手段は、前記ライセンス格納手段に 格納されている前記ライセンス情報に基づいて、前記コンテンッの 利用の可否を判定する
ことを特徴とする請求の範囲 2記載のコンテンツ再生装置。
7 . 前記ライセンス情報は、 さらに、 暗号化されたコンテンツを 復号するためのコンテンツ鍵を含み、
前記コンテンツ再生装置は、さらに、暗号化されたコンテンツを、 前記コンテンツ鍵を用いて復号するコンテンツ復号手段を備え、 前記方式選択手段は、前記暗号化されたコンテンツを前記コンテ ンッ復号手段に、前記ライセンス情報に含まれる前記コンテンッ鍵 を用いて復号させ、
前記再生手段は、 前記復号されたコ ンテンツを再生する
ことを特徴とする請求の範囲 6記載のコンテンッ再生装置。
8 . 前記ライセンス格納手段は、 前記権利管理方式毎に備えられ る複数のライセンス格納部を備え、
前記ライセンス格納部の各々は、対応する権利管理方式のライセ ンス情報を格納し、
前記利用条件判定手段の各々は、 同じ権利管理方式に対応する前 記ライセンス格納部に格納されているライセンス情報から前記コ ンテンッの利用の可否を判定する
ことを特徴とする請求の範囲 7記載のコンテンツ再生装置。
9 . 前記方式選択手段、 前記暗号通信手段及び前記コンテンツ復 号手段のうちの少なく とも一つ以上と、前記再生手段との間の通信 には共通の S A Cを用いる
ことを特徴とする請求の範囲 7記載のコンテンツ再生装置。
1 0 . 前記方式選択手段、 前記暗号通信手段及び前記コンテンツ 復号手段のうちの少なく とも一つ以上と、前記再生手段との間の通 信には共通のバス暗号を用いる
ことを特徴とする請求の範囲 7記載のコンテンツ再生装置。
1 1 . 少なく とも、 前記ライセンス格納手段、 前記複数の利用条 件判定手段の少なく とも一つ、前記方式選択手段及び前記暗号通信 手段は、 コンテンツ再生装置に着脱可能な I Cカードを用いて実装 される
ことを特徴とする請求の範囲 7記載のコ ンテンツ再生装置。
1 2 . 少なく とも、 前記ライセンス格納手段、 前記複数の利用条 件判定手段の少なく とも一つ、 前記方式選択手段、 前記暗号通信手 段は、 一括して耐タンパモジュールに形成される
ことを特徴とする請求の範囲 7記載のコ ンテンツ再生装置。
1 3 . 前記耐タンパモジュールは、 ハー ドウエアを用いて行われ る
ことを特徴とする請求の範囲 1 2記載のコンテンツ再生装置。
1 4 . 前記コンテンツ再生装置は、 さらに、
現在時刻をカウン トする計時手段を備え、
前記利用条件判定手段の各々は、前記計時手段によりカウン トさ れる現在時刻と、対応するライセンス情報の利用条件に記述されて いる利用期限とを比較し、 コンテンッの利用の可否を判定する ことを特徴とする請求の範囲 1記載のコンテンツ再生装置。
1 5 . コンテンツ再生装置におけるコンテンツの利用を制御する ためのライセンス情報を発行するライセンス発行サーバであって、 デジタル著作物であるコ ンテンツの利用可能な範囲を示した情 報である利用条件をあらかじめ格納している利用条件格納手段と、 著作権保護技術を用いたコ ンテンツの著作権保護を実現するた めの複数の権利管理方式に基づいて、前記利用条件を含んだライセ ンス情報を生成する、前記権利管理方式毎に備えられる複数のライ センス生成手段と、
前記コンテンツ再生装置から要求された特定の権利管理方式に 対応する前記ライセンス生成手段を選択し、前記コンテンツ再生装 置から要求された前記ライセンス情報を、前記選択されたライセン ス生成手段に生成させる方式選択手段と
を備えることを特徴とするライセンス発行サーバ。
1 6 . 前記ライセンス発行サーバは、 さらに、
暗号化されたコンテンツを復号するためのコ ンテンツ鍵をあら かじめ格納しているコンテンツ鍵格納手段と、
前記コ ンテンツ再生装置との間で暗号化通信を行う暗号通信手 段とを備え、
前記複数のライセンス生成手段は、 同一コンテンツの前記利用条 件と前記コンテンツ鍵とを含むライセンス情報を生成し、
前記暗号通信手段は、 前記生成されたライセンス情報を、 前記暗 号化通信路を介して、 前記コンテンツ再生装置へ発行する
を特徴とする請求の範囲 1 5記載のライセンス発行サーバ。
1 7 . 前記暗号通信手段は、
前記サーバとの間で、第三者によるなりすましを防止するための 認証を行う認証処理部を備え、
前記暗号通信手段は、 前記認証に成功した場合、 前記コンテンッ 再生装置との間でセッショ ンを確立する
ことを特徴とする請求の範囲 1 6記載のライセンス発行サーバ。
1 8 . 前記暗号通信手段は、
送受信するメ ッセージを暗号化する暗号化部と、
前記送受信するメ ッセージに署名を付与する署名付与部との少 なく とも一方を備える
ことを特徴とする請求の範囲 1 7記載のライセンス発行サーバ。
1 9 . 前記暗号通信手段は、 送受信されるメ ッセージが途中で切 断された場合の対策を行う通信切断対策部を備える
ことを特徴とする請求の範囲 1 8記載のライセンス発行サーバ。
2 0 . コンテンツ再生装置におけるコンテンツの利用を制御する ためのライセンス情報を生成し発行するサーバと、前記サーバから 取得したライセンス情報に基づいてコンテンツを再生するコンテ ンッ再生装置とを備えるコンテンツ再生システムであって、
前記サーバは、
デジタル著作物であるコンテンツの利用可能な範囲を示した情 報である利用条件をあらかじめ格納している利用条件格納手段と、 著作権保護技術を用いたコ ンテンツの著作権保護を実現するた めの複数の権利管理方式に基づいて、 前記利用条件を含んだライセ ンス情報を生成する、 前記権利管理方式毎に備えられる複数のライ センス生成手段と、
前記コ ンテンツ再生装置から要求された特定の権利管理方式に 対応する前記ライセンス生成手段を選択し、前記コンテンツ再生装 置から要求された前記ライセンス情報を、 前記選択されたライセン ス生成手段に生成させる方式選択手段とを備え、
前記コンテンッ再生装置は、
著作権保護技術を用いたコ ンテンツの著作権保護を実現するた めの複数の異なる権利管理方式の下に生成された各ライセンス情 報に含まれる利用条件から、前記ライセンス情報に対応するコンテ ンッの利用の可否を判定する、 前記権利管理方式毎に備えられる複 数の利用条件判定手段と、
コンテンツに対応する前記ライセンス情報の前記権利管理方式 を特定して、 特定された権利管理方式に対応する前記利用条件判定 手段を選択し、 選択された利用条件判定手段に前記コンテンッの利 用の可否を判定させる方式選択手段と、
前記選択された利用条件判定手段によって前記コ ンテンツの利 用が可能であると判定された場合、 当該コ ンテンツを再生する再生 手段とを備える
ことを特徴とするコンテンツ再生システム。
2 1 . 前記コンテンツ再生システムにおいて、
前記サーバは、 さらに、
暗号化されたコ ン亍ンッを復号するためのコ ン亍ンッ鍵をあら かじめ格納しているコンテンツ鍵格納手段と、 前記コ ンテンツ再生装置との間で暗号化通信を行う第 1 の暗号 通信手段とを備え、
前記複数のライセンス生成手段は、 同一コンテンツの前記利用条 件と前記コンテンツ鍵とを含むライセンス情報を生成し、
前記第 1 の暗号通信手段は、 前記生成されたライセンス情報を、 前記暗号化通信路を介して、 前記コンテンツ再生装置へ発行し、 前記コンテンツ再生装置は、 さらに、
ユーザの選択による所望のコンテンツに対応した前記ライセン ス情報を、前記権利管理方式に依存しない共通な暗号化方式を用い てサーバとの間で暗号化通信を行い、前記暗号化通信路を介して取 得する第 2の暗号通信手段と、
暗号化されたコンテンッを、 前記コンテンツ鍵を用いて復号する コンテンッ復号手段とを備え、
前記方式選択手段は、取得された前記ライセンス情報の前記権利 管理方式を特定して前記利用条件判定手段を選択し、前記利用の可 否を判定させ、暗号化されたコンテンツを前記コンテンッ復号手段 に復号させ、
前記再生手段は、 前記復号されたコンテンツを再生する
ことを特徴とする請求の範囲 2 0記載のコンテンツ再生システ 厶。
2 2 . デジタル著作物であるコンテンツの利用可能な範囲を示し た情報である利用条件を含んだライセンス情報に基づいてコンテ ンッを再生するコンテンツ再生方法であって、
著作権保護技術を用いたコ ンテンツの著作権保護を実現するた めの複数の異なる権利管理方式の下に生成された各ライセンス情 報に含まれる利用条件から、 前記ライセンス情報に対応するコンテ ンッの利用の可否を判定する、 前記権利管理方式毎に異なる複数の 利用条件判定ステツプと、
コ ンテンツに対応する前記ライセンス情報の前記権利管理方式 を特定して、 特定された権利管理方式に対応する前記利用条件判定 ステップを選択し、 選択された利用条件判定ステップにおいて前記 コンテンツの利用の可否を判定させる方式選択ステップと、
前記選択された利用条件判定ステップにおいて前記コ ンテンツ の利用が可能であると判定された場合、 当該コンテンツを再生する 再生ステップと
を含むことを特徴とするコンテンッ再生方法。
2 3 . 前記コンテンツ再生方法は、 さらに、
ユーザの選択による所望のコ ンテンツに対応した前記ライセン ス情報を、 前記権利管理方式に依存しない共通な暗号化方式を用い てサーバとの間で暗号化通信を行い、 前記暗号化通信路を介して取 得する暗号通信ステップを含み、
前記方式選択ステップでは、 取得された前記ライセンス情報の前 記権利管理方式を特定して前記利用条件判定ステップを選択し、前 記利用の可否を判定させる
ことを特徴とする請求の範囲 2 2記載のコンテンツ再生方法。
2 4 . 前記ライセンス情報は、 さらに、 暗号化されたコンテンツ を復号するためのコンテンッ鍵を含み、
前記コンテンツ再生方法は、 さらに、
暗号化されたコンテンツを、前記コンテンツ鍵を用いて復号する コンテンツ復号ステップを含み、
前記方式選択ステップでは、前記暗号化されたコンテンッを前記 コンテンツ復号ステップにより、前記ライセンス情報に含まれる前 記コンテンツ鍵を用いて復号させ、
前記再生ステップでは、 前記復号されたコンテンツを再生する ことを特徴とする請求の範囲 2 3記載のコンテンツ再生方法。
2 5 . コンテンツ再生装置におけるコンテンツの利用を制御する ためのライセンス情報を発行するライセンス発行方法であって、 デジタル著作物であるコ ンテンツの利用可能な範囲を示した情 報である利用条件をあらかじめ格納しておき、
著作権保護技術を用いたコ ンテンツの著作権保護を実現するた めの複数の権利管理方式に基づいて、前記利用条件を含んだライセ ンス情報を、前記権利管理方式毎に生成する複数のライセンス生成 ステップと、
前記コンテンツ再生装置から要求された特定の権利管理方式に 対応する前記ライセンス生成ステップを選択し、前記コンテンツ再 生装置から要求された前記ライセンス情報を、前記選択されたライ センス生成ステップにより生成させる方式選択ステップと
を含むことを特徴とするライセンス発行方法。
2 6 . 前記ライセンス発行方法は、 さらに、
暗号化されたコ ンテンツを復号するためのコンテンツ鍵をあら かじめ格納しておき、
前記コンテンツ再生装置との間で暗号化通信を行う暗号通信ス テツプを含み、 前記複数のライセンス生成ステップでは、 同一コンテンツの前記 利用条件と前記コンテンツ鍵とを含むライセンス情報を生成し、 前記暗号通信ステップでは、 前記生成されたライセンス情報を、 前記暗号化通信路を介して、 前記コンテンツ再生装置へ発行する ことを特徴とする請求の範囲 2 5記載のライセンス発行方法。
2 7 . デジタル著作物であるコ ンテンツの利用可能な範囲を示し た情報である利用条件を含んだライセンス情報に基づいてコ ンテ ンッを再生するコ ンテンツ再生装置のためのプログラムであって、 コンピュータに
著作権保護技術を用いたコ ンテンツの著作権保護を実現するた めの複数の異なる権利管理方式の下に生成された各ライセンス情 報に含まれる利用条件から、 前記ライセンス情報に対応するコンテ ンッの利用の可否を判定する、 前記権利管理方式毎に異なる複数の 利用条件判定ステツプと、 コンテンッに対応する前記ライセンス情 報の前記権利管理方式を特定して、特定された権利管理方式に対応 する前記利用条件判定ステップを選択し、選択された利用条件判定 ステップにおいて前記コ ンテンツの利用の可否を判定させる方式 選択ステップと、 前記選択された利用条件判定ステツプにおいて前 記コンテンツの利用が可能であると判定された場合、 当該コンテン ッを再生する再生ステップとの各ステップを実行させるプログラ ム。
2 8 . 前記プログラムにおいて、前記ライセンス情報は、さ らに、 暗号化されたコンテンッを復号するためのコンテンッ鍵を含み、 さ らに、 暗号化されたコンテンツを、 前記コンテンッ鍵を用いて復号 するコ ンテンツ復号ステップを含み、 前記方式選択ステップでは、 前記暗号化されたコ ンテンツを前記コンテンツ復号ステップによ リ、前記ライセンス情報に含まれる前記コンテンッ鍵を用いて復号 させ、 前記再生ステップでは、 前記復号されたコンテンツを再生す る請求の範囲 2 7記載のプログラム。
2 9 . コンテンツ再生装置におけるコンテンツの利用を制御する ためのライセンス情報を発行するライセンス発行サーバのための プログラムであって、 コンピュータに
デジタル著作物であるコ ンテンツの利用可能な範囲を示した情 報である利用条件をあらかじめ格納しておき、 著作権保護技術を用 いたコ ンテンツの著作権保護を実現するための複数の権利管理方 式に基づいて、 前記利用条件を含んだライセンス情報を、 前記権利 管理方式毎に生成する複数のライセンス生成ステップと、 前記コン テンッ再生装置から要求された特定の権利管理方式に対応する前 記ライセンス生成ステップを選択し、 前記コンテンツ再生装置から 要求された前記ライセンス情報を、前記選択されたライセンス生成 ステップによ り生成させる方式選択ステップとの各ステップを実 行させるプログラム。
3 0 . 前記プログラムは、 さらに、
暗号化されたコ ンテンツを復号するためのコ ンテンツ鍵をあら かじめ格納しておき、 前記コンテンッ再生装置との間で暗号化通信 を行う暗号通信ステツプを含み、 前記複数のライセンス生成ステツ プでは、 同一コンテンツの前記利用条件と前記コンテンツ鍵とを含 むライセンス情報を生成し、 前記暗号通信ステップでは、 前記生成 されたライセンス情報を、 前記暗号化通信路を介して、 前記コンテ ンッ再生装置へ発行する請求の範囲 2 9記載のプログラム。
PCT/JP2004/000143 2003-01-14 2004-01-13 コンテンツ再生装置、ライセンス発行サーバ及びコンテンツ再生システム WO2004064318A1 (ja)

Priority Applications (2)

Application Number Priority Date Filing Date Title
CA002499356A CA2499356A1 (en) 2003-01-14 2004-01-13 Content reproduction device, license issuing server, and content reproduction system
EP04701684A EP1585249A1 (en) 2003-01-14 2004-01-13 Content reproduction device, license issuing server, and content reproduction system

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
JP2003-005193 2003-01-14
JP2003005193 2003-01-14

Publications (1)

Publication Number Publication Date
WO2004064318A1 true WO2004064318A1 (ja) 2004-07-29

Family

ID=32709007

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/JP2004/000143 WO2004064318A1 (ja) 2003-01-14 2004-01-13 コンテンツ再生装置、ライセンス発行サーバ及びコンテンツ再生システム

Country Status (6)

Country Link
US (1) US20040186853A1 (ja)
EP (1) EP1585249A1 (ja)
KR (1) KR20050100596A (ja)
CN (1) CN1706149A (ja)
CA (1) CA2499356A1 (ja)
WO (1) WO2004064318A1 (ja)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101297518B (zh) * 2005-10-28 2011-07-06 瑞尔视科技亚太有限公司 在支持不同drm方法的用户终端机间提供内容操作的drm网关方法和执行其方法的drm网关

Families Citing this family (21)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP4731111B2 (ja) * 2003-11-19 2011-07-20 パナソニック株式会社 マルチメディア型コンテンツの再生装置および再生方法、ならびにそれに用いられるデータが格納された記録媒体
WO2005073869A2 (en) * 2004-01-29 2005-08-11 Matsushita Electric Industrial Co., Ltd. Transmission apparatus, content reproduction apparatus and license distribution system
KR20070030312A (ko) * 2004-07-20 2007-03-15 마츠시타 덴끼 산교 가부시키가이샤 콘텐츠 관리시스템 및 콘텐츠 관리장치
WO2006032942A1 (en) * 2004-09-23 2006-03-30 Nokia Corporation Method and device for protecting digital content in mobile applications
WO2006047657A2 (en) * 2004-10-25 2006-05-04 Nalpeiron System and method of authenticating licensed computer programs
US8181266B2 (en) * 2005-01-13 2012-05-15 Samsung Electronics Co., Ltd. Method for moving a rights object between devices and a method and device for using a content object based on the moving method and device
US7827113B2 (en) * 2005-03-30 2010-11-02 Sony Corporation Method and system for providing a content subscription service
JP4760101B2 (ja) * 2005-04-07 2011-08-31 ソニー株式会社 コンテンツ提供システム,コンテンツ再生装置,プログラム,およびコンテンツ再生方法
US7891011B1 (en) * 2005-05-11 2011-02-15 Sprint Spectrum L.P. User-based digital rights management
JP4613094B2 (ja) * 2005-05-13 2011-01-12 パナソニック株式会社 通信端末及び通信方法
JP4742682B2 (ja) * 2005-06-01 2011-08-10 富士ゼロックス株式会社 コンテンツ保護装置及びコンテンツ保護解除装置
CN101243686A (zh) * 2005-08-08 2008-08-13 松下电器产业株式会社 加密内容及提供解密密钥的系统
KR101134043B1 (ko) * 2006-04-25 2012-04-13 엘지전자 주식회사 저작권 관리기능을 갖는 이동통신단말기 및 그 저작권관리방법
EP2026238A4 (en) * 2006-05-18 2012-05-30 Panasonic Corp ELECTRONIC DEVICE, CONTENT REPRODUCTION CONTROL METHOD, PROGRAM, STORAGE MEDIUM, AND INTEGRATED CIRCUIT
KR101301360B1 (ko) 2006-07-25 2013-09-16 소니 주식회사 컨텐츠 가입 서비스를 제공하기 위한 방법 및 시스템
US20080313085A1 (en) * 2007-06-14 2008-12-18 Motorola, Inc. System and method to share a guest version of rights between devices
US8245310B2 (en) * 2007-06-25 2012-08-14 Microsoft Corporation Controlling access to multiple pieces of content of a presentation
KR20090033747A (ko) * 2007-10-01 2009-04-06 에스케이 텔레콤주식회사 보안 기능을 구비한 메모리 카드에서 시간 관련 사용 권리관리 방법
JP4909431B2 (ja) * 2010-05-14 2012-04-04 株式会社エヌ・ティ・ティ・ドコモ ライセンス発行システム、クライアント端末、サーバ、及びライセンス発行方法
WO2012032754A1 (ja) * 2010-09-08 2012-03-15 パナソニック株式会社 コンテンツ送信装置及びネットワークノード
US20220004598A1 (en) * 2020-07-02 2022-01-06 Charles Saron Knobloch Neural rights management

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH10283268A (ja) * 1997-02-07 1998-10-23 Toshiba Corp 情報記録媒体、記録装置、情報伝送システム、暗号解読装置
JP2002359616A (ja) * 2001-02-09 2002-12-13 Sony Corp 情報処理装置および方法、ライセンスサーバ、並びにプログラム

Family Cites Families (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5765152A (en) * 1995-10-13 1998-06-09 Trustees Of Dartmouth College System and method for managing copyrighted electronic media
US6144743A (en) * 1997-02-07 2000-11-07 Kabushiki Kaisha Toshiba Information recording medium, recording apparatus, information transmission system, and decryption apparatus
US6457040B1 (en) * 1998-01-16 2002-09-24 Kabushiki Kaisha Toshiba Method and system for a distributed network computing system for providing application services
US6920567B1 (en) * 1999-04-07 2005-07-19 Viatech Technologies Inc. System and embedded license control mechanism for the creation and distribution of digital content files and enforcement of licensed use of the digital content files
US6289455B1 (en) * 1999-09-02 2001-09-11 Crypotography Research, Inc. Method and apparatus for preventing piracy of digital content
JPWO2002005203A1 (ja) * 2000-07-07 2004-01-08 富士通株式会社 Icカード端末装置
CA2371124A1 (en) * 2001-02-09 2002-08-09 Itaru Kawakami Information processing method/apparatus and program
WO2003067590A1 (fr) * 2002-02-05 2003-08-14 Sony Corporation Dispositif d'enregistrement de donnees et procede d'enregistrement
US7725562B2 (en) * 2002-12-31 2010-05-25 International Business Machines Corporation Method and system for user enrollment of user attribute storage in a federated environment

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH10283268A (ja) * 1997-02-07 1998-10-23 Toshiba Corp 情報記録媒体、記録装置、情報伝送システム、暗号解読装置
JP2002359616A (ja) * 2001-02-09 2002-12-13 Sony Corp 情報処理装置および方法、ライセンスサーバ、並びにプログラム

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101297518B (zh) * 2005-10-28 2011-07-06 瑞尔视科技亚太有限公司 在支持不同drm方法的用户终端机间提供内容操作的drm网关方法和执行其方法的drm网关

Also Published As

Publication number Publication date
CA2499356A1 (en) 2004-07-29
EP1585249A1 (en) 2005-10-12
CN1706149A (zh) 2005-12-07
US20040186853A1 (en) 2004-09-23
KR20050100596A (ko) 2005-10-19

Similar Documents

Publication Publication Date Title
US6898708B2 (en) Device for reproducing data
US7224805B2 (en) Consumption of content
WO2004064318A1 (ja) コンテンツ再生装置、ライセンス発行サーバ及びコンテンツ再生システム
US7599890B2 (en) Content data storage
US7340055B2 (en) Memory card and data distribution system using it
US7243242B2 (en) Data terminal device capable of continuing to download encrypted content data and a license or reproduce encrypted content data with its casing in the form of a shell closed
US7428307B2 (en) Data reproduction apparatus capable of safely controlling reproduction time of encrypted content data and data reproduction circuit and data recording apparatus used for the same
US20020138442A1 (en) Content provision device and method and license server capable of facilitating circulation of encrypted content data
US20060031175A1 (en) Multiple party content distribution system and method with rights management features
JP2002094499A (ja) データ端末装置およびヘッドホン装置
US20020166056A1 (en) Hopscotch ticketing
KR20050020165A (ko) 사용자간 콘텐츠에 대한 권한정보의 공유방법
JP2003022219A (ja) コンテンツデータを容易に再取得できるデータ端末装置、その端末装置において実行されるプログラム、およびそのプログラムを記録した記録媒体
US8332640B2 (en) Storage apparatus, method for validating encrypted content and terminal apparatus
US7158641B2 (en) Recorder
JP2000113048A (ja) コンテンツ受信装置群およびそれに用いるicカード
JP2002300158A (ja) 総合データ配信サービスにおける権利保護方法
JP2004318448A (ja) コンテンツ保護機能付き端末装置
JP2004240959A (ja) コンテンツ再生装置、ライセンス発行サーバ及びコンテンツ再生システム
JP3788572B2 (ja) レンタルコンテンツ流通システムおよびその方法
JP2002094500A (ja) データ端末装置
JP2002091827A (ja) データ端末装置
EP1412833A1 (en) Consumption of digital data content with digital rights management
JP6813705B1 (ja) コンテンツ利用システム、コンテンツ利用方法、ユーザ端末、プログラムおよび配信サーバ
JP2001265742A (ja) 配信システム

Legal Events

Date Code Title Description
AK Designated states

Kind code of ref document: A1

Designated state(s): AE AG AL AM AT AU AZ BA BB BG BR BW BY BZ CA CH CN CO CR CU CZ DE DK DM DZ EC EE EG ES FI GB GD GE GH GM HR HU ID IL IN IS KE KG KP KR KZ LC LK LR LS LT LU LV MA MD MG MK MN MW MX MZ NA NI NO NZ OM PG PH PL PT RO RU SC SD SE SG SK SL SY TJ TM TN TR TT TZ UA UG US UZ VC VN YU ZA ZM ZW

AL Designated countries for regional patents

Kind code of ref document: A1

Designated state(s): BW GH GM KE LS MW MZ SD SL SZ TZ UG ZM ZW AM AZ BY KG KZ MD RU TJ TM AT BE BG CH CY CZ DE DK EE ES FI FR GB GR HU IE IT LU MC NL PT RO SE SI SK TR BF BJ CF CG CI CM GA GN GQ GW ML MR NE SN TD TG

121 Ep: the epo has been informed by wipo that ep was designated in this application
WWE Wipo information: entry into national phase

Ref document number: 2004701684

Country of ref document: EP

WWE Wipo information: entry into national phase

Ref document number: 2499356

Country of ref document: CA

WWE Wipo information: entry into national phase

Ref document number: 1020057005632

Country of ref document: KR

WWE Wipo information: entry into national phase

Ref document number: 20048012906

Country of ref document: CN

WWE Wipo information: entry into national phase

Ref document number: 1557/CHENP/2005

Country of ref document: IN

WWP Wipo information: published in national office

Ref document number: 2004701684

Country of ref document: EP

WWP Wipo information: published in national office

Ref document number: 1020057005632

Country of ref document: KR

WWW Wipo information: withdrawn in national office

Ref document number: 2004701684

Country of ref document: EP