WO2005091157A1 - 認証代行方法及び配信管理装置並びに認証代行方法のプログラム - Google Patents

認証代行方法及び配信管理装置並びに認証代行方法のプログラム Download PDF

Info

Publication number
WO2005091157A1
WO2005091157A1 PCT/JP2005/002395 JP2005002395W WO2005091157A1 WO 2005091157 A1 WO2005091157 A1 WO 2005091157A1 JP 2005002395 W JP2005002395 W JP 2005002395W WO 2005091157 A1 WO2005091157 A1 WO 2005091157A1
Authority
WO
WIPO (PCT)
Prior art keywords
authentication
terminal device
data
content
providing server
Prior art date
Application number
PCT/JP2005/002395
Other languages
English (en)
French (fr)
Inventor
Satoru Tanaka
Tetsuro Kagoshima
Shinsuke Miyayama
Yutaka Iida
Keiji Terauchi
Original Assignee
Vodafone Kabushiki Kaisha
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Vodafone Kabushiki Kaisha filed Critical Vodafone Kabushiki Kaisha
Priority to EP05710295.6A priority Critical patent/EP1732007A4/en
Priority to US10/589,481 priority patent/US20070289007A1/en
Publication of WO2005091157A1 publication Critical patent/WO2005091157A1/ja

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • H04L63/0281Proxies
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0884Network architectures or network communication protocols for network security for authentication of entities by delegation of authentication, e.g. a proxy authenticates an entity to be authenticated on behalf of this entity vis-à-vis an authentication entity

Definitions

  • the present invention relates to an authentication proxy method, a distribution management device, and a program for an authentication proxy method.
  • the present invention relates to an authentication proxy method and the like when a signal including data of a streaming format content is distributed to a mobile terminal device using wireless communication.
  • a certain processing device for example, a computer
  • the signal is transmitted (hereinafter, this signal is called a distribution request, and transmitting a distribution request is called a distribution request).
  • the instruction specifically indicates a URL (Uniform Resource Locator) in which the content data is stored and the location on the network and the content distribution method (protocol (rules), etc.) are described.
  • a distribution request is instructed.
  • the content providing server distributes the content based on the distribution request.
  • One of them is a method of distributing content in a streaming format.
  • the content providing server distributes (transmits) a signal including content data in a packet format, for example, to the requesting processing device based on the distribution request.
  • the processing device of the distribution request source for example, temporarily stores data included in the received signal, sequentially processes (decodes) the data, and plays back the content (this is called streaming playback).
  • Patent Document 1 Japanese Patent Application Laid-Open No. 2003-85084 (4 pages, FIG. 1)
  • the content is transmitted to a mobile terminal device such as a mobile phone via a mobile communication network.
  • a mobile terminal device such as a mobile phone
  • the content may be delivered only to predetermined users. Then, in order to confirm the user's identity, the user is usually authenticated.
  • RTSP as described in RFC 2326
  • Real-Time Streaming Protocol has an authentication rule for user ID and password input for user authentication.
  • 3GPP (3rd Generation) is currently used when distributing data signals such as contents to mobile terminal devices.
  • the provisions for requesting authentication to the mobile terminal device also include data for a response to the request. There is no provision for transmitting a signal that includes the information. Even if input for authentication is required, inputting user ID and password data for each authentication is a burden on the user. And this can happen not only in the case of streaming content distribution but also in the case of accessing data in other formats.
  • an object of the present invention is to obtain an authentication proxy method or the like that does not require a user to be conscious of authentication.
  • an object of the present invention is to obtain a method suitable for distributing contents in a mobile communication network or the like having no standard for authentication.
  • a signal including authentication data of the terminal device is generated and processed. Send to the content providing server.
  • a distribution management device that manages the distribution of a signal including content data to a certain communication network is provided by a terminal device via a certain communication network. If it is determined that the transmission of a signal containing authentication data has been requested from a content providing server of another communication network in response to a distribution request of a signal containing data, the authentication of the terminal device is performed. A signal including the data is generated and transmitted to the content providing server.
  • the authentication data corresponding to the terminal device, the content, or the content providing server is selected from among the authentication data stored in the storage means. Search and create a signal containing authentication data.
  • a distribution management device is provided between a certain communication network and another communication network, and transmits a signal including authentication data to a terminal device on a certain communication network to another communication network.
  • a signal including data for authentication of the terminal device is generated and processed and transmitted to the content providing server.
  • the distribution management device is provided between a certain communication network and another communication network,
  • Storage means for storing authentication data relating to one or more terminal devices; and, in response to a request for distribution of a signal including content data from the terminal device, transmitting a signal including authentication data for the terminal device from the content providing server to the content providing server.
  • the storage means retrieves the authentication data corresponding to the terminal device, and sends a data processing means for generating and processing a signal including the authentication data to the content providing server. Communication means.
  • the storage unit of the distribution management device stores one or a plurality of authentication data of the terminal device corresponding to the content or the content providing server, and the data processing unit stores the authentication data of the terminal device and the content. Or, search for authentication data corresponding to the content providing server.
  • the content data is streaming data
  • the signal including the authentication data is a signal created based on RTSP.
  • a certain communication network is a mobile communication network that performs wireless communication with a mobile terminal device.
  • the program of the authentication undertaking method according to the present invention is directed to requesting data for terminal device authentication from a content providing server in response to a signal distribution request including content terminal content data.
  • the program of the authentication undertaking method according to the present invention searches for authentication data corresponding to the terminal device, the content or the content providing server from the authentication data stored in advance in the storage means, and executes the authentication.
  • the program of the authentication undertaking method according to the present invention searches for authentication data corresponding to the terminal device, the content or the content providing server from the authentication data stored in advance in the storage means, and executes the authentication.
  • a signal including authentication data of the terminal device is generated.
  • the user of the terminal device determines that transmission of a signal including authentication data from the content providing server to the terminal device is requested.
  • a signal including authentication data of the terminal device is generated.
  • the user of the terminal device reduces the burden of inputting, without having to input items related to authentication, such as a user ID and a password.
  • a device such as a distribution management device performs authentication on behalf of the terminal device.
  • a signal including content data requiring authentication can be delivered to another communication network even from a content providing server. This is particularly effective for content distribution using streaming data, which makes it difficult for the content providing server to perform its own authentication mechanism.
  • the distribution management device searches for the data corresponding to the terminal device from among the authentication data stored in the storage means, and replaces the terminal device with a signal including the authentication data. Is generated and transmitted to the content providing server, so that a signal including authentication data can be easily generated with the authentication data stored in advance registration or the like. At this time, if the terminal device stores content or authentication data that differs depending on the content providing server or the content providing server where the number of authentication data is not limited to one, various user IDs can be handled.
  • FIG. 1 is a diagram showing a system configuration according to the first embodiment of the present invention.
  • a mobile communication network 10 includes, for example, a radio base station, a radio communication control device, ) Is a telecommunications network composed of At least a signal is transmitted and received by wireless communication between the mobile terminal device 11 that is the final data signal distribution destination and the wireless base station (in the present embodiment, a data signal distribution of content is performed).
  • One or more content providing servers 31 exist on the communication network 30. Each content providing server 31 stores one or a plurality of streaming format content data. The content stored and distributed based on the distribution request is distributed.
  • the service network 20 is a network composed of at least a proxy device 21 and a distribution management device 22, and serves as a bridge (relay) between the mobile communication network 10 and the communication network 30 for data signal distribution. It is a telecommunications network.
  • the proxy processing device 21 serves as a node between the service network 20 and the communication network 30 and, based on a distribution request transmitted from the mobile communication network 10, proxyes data signal distribution from the content providing server 31 based on a distribution request. It is a server (processing device) composed of data and the like. First, based on a distribution request from the mobile communication network 10, a distribution request is made to the content providing server 31 that stores the content data.
  • the content providing server 31 when it distributes the content in a streaming format, for example, it temporarily stores the content data and then distributes the data signal to the mobile communication network 10 side. This is to buffer a delay in data signal distribution that may be caused by the traffic state of the communication network 30, for example.
  • data of one or a plurality of contents can be stored (stored) in the proxy processing device 21. In such a case, the proxy processing device 21 becomes the content providing server 31 in response to the content distribution request and performs data signal distribution.
  • the distribution management device 22 is provided between the mobile communication network 10 and the proxy processing device 21, and includes at least a processing unit 22A, a signal communication unit 22B, and a storage unit 22C.
  • the distribution management device 22 relays the distribution request, and performs processing such as controlling the number of distribution requests so as not to increase the communication load of the mobile communication network 10 in response to the distribution request of the mobile communication network 10.
  • a signal including authentication data of the mobile terminal device 11 is automatically transmitted.
  • a process for generating the content and transmitting it to the content providing server 31 via the proxy processing device 21 is performed.
  • a signal based on RTSP is used as a control signal used to realize distribution of the trimming format content.
  • Basic authentication is used as the authentication method, and the authentication data is, for example, user ID and password data.
  • the processing means 22A is configured by a computer or the like, which is generally called a server, and is a means for performing processing related to distribution of content.
  • the authentication data of the mobile terminal device 11 that has made the authentication request is searched for from the authentication data of each mobile terminal device 11 stored in the storage unit 22C. Then, in accordance with the RTSP, the found authentication data is inserted at the location where the authentication information is to be inserted, and data to be transmitted as a signal together with other data is generated. Further, the processing means 22A controls each means constituting the distribution management device 22.
  • the signal communication unit 22B relays a signal transmitted to the service network 20, such as a distribution request from the mobile communication network 10, a signal based on data signal distribution from the communication network 30, and the like, and the processing unit 22A
  • the signal to be processed is transmitted to the processing means 22A.
  • a signal for an authentication request from the content providing server 31 transmitted via the communication network 30, the proxy device 21, and the service network 20 is sent to the processing means 22A for performing data generation processing. Send.
  • a signal including the data of the authentication according to the RTSP generated by the processing unit 22A is transmitted to the content providing server 31 via the service network 20.
  • transmission and reception of signals between the processing means 22A and the service network 20 are all performed via the signal communication means 22B.
  • the storage unit 22C stores authentication data for each mobile terminal device 11 so that the mobile terminal device 11 does not need to request a signal including authentication data.
  • Authentication data is not always one for each mobile terminal device 11.
  • the authentication data may be different for each content requested to be distributed, and may also be different depending on the provider of the content (the content providing server 31).
  • the same authentication data of a certain mobile terminal device 11 is used for all contents.
  • the user ID and the password are determined when the user subscribes to the communication service, and the password is a fixed one (information) managed by the distribution management device 22.
  • the storage means 22C need not be directly connected to the processing means 22A.
  • the connection may be made in an environment such as another communication network in which signals including authentication data can be transmitted and received.
  • the signal communication means 22B and the storage means 22C are built in the processing means 22A.
  • FIG. 2 is a diagram showing a signal flow when an authentication request is made in response to a distribution request.
  • RTSP signals for negotiation of "DESCRIBE", "SETUP” and “PLAY” including control data as a distribution request and status codes of responses to those signals (status code indicating "OK” in Fig. 5) Transmission and reception with a signal containing data of "200") are performed.
  • a case where a distribution request is made from a certain mobile terminal device 11 via the mobile communication network 10 will be considered.
  • the processing means 22A of the distribution management device 22 determines whether a distribution request can be made based on the content distribution state at that time. Transmits a signal of "DESCRIBE", "SETUP” to the content providing server 31.
  • a signal (including a status code ⁇ 401 ⁇ ) indicating an authentication request conforming to RTSP is included.
  • a signal to which a WWW-Authenticate header is attached) is transmitted to the mobile terminal device 11.
  • the content providing server 31 transmits a signal indicating an authentication request when both "DESCRIBE" and "SETUP" signals are transmitted.
  • the processing unit 22A of the distribution management device 22 performs authentication for a certain mobile terminal device 11 from the authentication data stored in the storage unit 22C. Search for testimony data.
  • the processing unit 22A specifies a certain mobile terminal device 11 based on data such as a unique number and a telephone number assigned to each mobile terminal device 11.
  • the obtained authentication data is included in a signal conforming to the RTSP (signal in which the authentication data is added to the Authorization header) and transmitted to the content providing server 31.
  • the data may be encoded and encrypted.
  • the content providing server 31 determines that the authentication data is correct, it transmits a signal including the data of the response status code (status code ⁇ 200 ⁇ indicating "OK" in FIG. 5).
  • the transmission and reception of the "TEARDOWN" signal and the response signal to the signal are performed, and the distribution of the content to the mobile terminal device 11 ends.
  • a distribution request for content requiring authentication is made from a certain mobile terminal device 11, and a signal indicating an authentication request is transmitted from the content providing server 31.
  • the processing unit 22A of the distribution management device 22 searches for the authentication data for the certain mobile terminal device 11 stored in the storage unit 22C, and transmits a signal including the authentication data to the content providing server 31.
  • the content that requires authentication can be distributed to mobile terminal devices in a communication network where there is no provision for signals related to authentication, such as 3GPP. Further, on the mobile communication terminal 11 side, it is possible to reduce the burden of inputting without having to input authentication, such as inputting a user ID and a password.
  • authentication data based on the user ID and password determined at the time of subscription or the like is retrieved from the storage unit 22C, and a signal including the data is transmitted to the content providing server 31.
  • the present invention is not limited to this.
  • the processing unit 22A automatically creates a user ID and a password and stores them in the storage unit 22C.
  • the power described in particular for the distribution of the content is not limited to this, and may be used for authentication in the case of distributing other types of data. Can do. Therefore, the signal protocol to be used is not limited to the signal conforming to the RTSP as described in the above embodiment.
  • Basic authentication is used as authentication data.
  • the present invention can also be applied to authentication using Digest authentication.
  • the service network 20 includes the proxy processing device 21 and the distribution request management device 22.
  • the proxy processing device 21 is usually provided with aspects such as reliability of data signal distribution and security measures, but the present invention is not particularly limited to this.
  • a distribution request may be made to the content providing server 31.
  • the distribution request management device 22 is made independent, and the proxy processing device 21 and the distribution request management device 22 that are separated from the proxy processing device are configured by the same device.
  • the communication network on which the service network 20 performs bridging is described as the mobile communication network 10 under the 3GPP environment, and data signals are distributed to the mobile terminal device 11.
  • the present invention is not limited to data signal distribution to the terminal device 11.
  • it can be applied to a case where data signals are distributed to a processing device (terminal device) such as a normal computer.
  • FIG. 1 is a diagram showing a system configuration according to a first embodiment of the present invention.
  • FIG. 2 is a diagram showing a signal flow when an authentication request is made in a distribution request. Explanation of symbols

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Two-Way Televisions, Distribution Of Moving Picture Or The Like (AREA)
  • Information Transfer Between Computers (AREA)

Abstract

【課題】 認証を求められるコンテンツの配信において、利用者が認証を意識しなくてもよい認証代行方法、その代行を行う配信管理装置等を得る。 【解決手段】 移動通信網10へのコンテンツのデータを含む信号の配信を管理する配信管理装置22が、移動通信網10を介したある移動端末装置11からのコンテンツのデータを含む信号の配信要求に対して、別の通信網30のコンテンツ提供サーバ31から認証データを含む信号の送信を要求されたものと判断すると、ある移動端末装置11の認証のデータを含む信号を作成処理してコンテンツ提供サーバ31に送信する。

Description

明 細 書
認証代行方法及び配信管理装置並びに認証代行方法のプログラム 技術分野
[0001] 本発明はストリーミング形式のコンテンツのデータを含む信号を無線通信を用いて 移動端末装置に配信する場合の認証代行方法等に関するものである。
背景技術
[0002] 例えば、いわゆるインターネット等のネットワーク (電気通信回線網)では、音、動画 等のコンテンツ(内容)のデータを含む信号の配信(以下、コンテンツの配信という)が 従来力 行われている。コンテンツの配信をするためには、ある処理装置 (例えばコ ンピュータ)力らネットワークを介して、コンテンツのデータを記 '慮するコンテンツ提供 サーバと呼ばれるコンピュータに、必要なコンテンツの配信を要求する指示を含む信 号を送信する(以下、この信号を配信要求といい、配信要求を送信することを、配信 要求をするという)。例えば、指示とは、具体的にはコンテンツのデータが記憶されて V、るネットワーク上の場所及びコンテンツの配信方法 (プロトコル (規約)等)が記述さ れた URL (Uniform Resource Locator)を指示することにより配信要求の指示が行わ れる。コンテンツ提供サーバは、配信要求に基づくコンテンツの配信を行う。ここで、 コンテンツの配信を行うには、様々な方法がある。
[0003] その 1つにストリーミング形式でコンテンツの配信を行う方法がある。ストリーミング形 式での配信では、コンテンツ提供サーバは、配信要求に基づいて、要求元の処理装 置に例えばパケット形式でコンテンツのデータを含む信号を (次々と)配信 (送信)す る。配信要求元の処理装置は、受信した信号中に含まれるデータを例えば一時的に 記憶した上で順次処理 (デコード処理)し、コンテンツの再生 (これをストリーミング再 生という)を行う(例えば、特許文献 1参照)。
[0004] 特許文献 1 :特開 2003— 85084号公報(4ページ、図 1)
発明の開示
発明が解決しょうとする課題
[0005] ここで、例えば移動通信網を介して、携帯電話等の移動端末装置にコンテンツの 配信を行おうとする場合を考える。コンテンツの配信ではあらカゝじめ定められた利用 者だけにコンテンツの配信を行う場合がある。そして、その利用者カゝどうかを確認する ために、通常、利用者の認証が行われる。例えば RFC 2326に記述されている RTSP
(Real-Time Streaming Protocol)には、利用者の認証を行うためのユーザ ID及びパ スワード入力に関する認証の規定が存在する。一方で、移動端末装置にコンテンツ 等のデータ信号配信を行う場合に現在用いられる、例えば 3GPP (3rd Generation
Partnership Project)等の策定では認証に関する信号の規定は特に示されて ヽな ヽ
[0006] ストリーミング形式のコンテンツの配信にぉ 、ては、通常、提供者が独自の認証処 理をコンテンツ提供サーバに行なわせることは困難であるため、パッケージとして提 供される認証処理が行われることになる。
[0007] しかし、上述のように、 3GPPでは、例えばコンテンツ提供サーバが認証を求めたと しても、移動端末装置に認証を要求するための規定も、その要求に対して応答のデ ータを含む信号の送信を行うための規定もない。し力も、仮に認証のための入力がで きたとしても、認証の度にユーザ ID及びパスワードのデータを入力するのは利用者 にとつても負担となる。そして、これはストリーミング形式のコンテンツの配信の場合だ けでなぐ他の形式のデータにアクセスする場合についても生じ得ることである。
[0008] そこで本発明は、利用者が認証を意識しなくてもよい認証代行方法等を得ることを 目的とする。特に認証に対する規格のない移動体の通信網等において、コンテンツ の配信を行う場合に好適な方法等を得ることを目的とする。
課題を解決するための手段
[0009] 本発明に係る認証代行方法は、コンテンツ提供サーノから端末装置に対して認証 のデータを含む信号の送信が要求されたと判断すると、端末装置の認証のデータを 含む信号を作成処理してコンテンッ提供サーバに送信する。
[0010] また、本発明に係る認証代行方法は、ある通信網へのコンテンツのデータを含む信 号の配信を管理する配信管理装置が、ある通信網を介した、端末装置からのコンテ ンッのデータを含む信号の配信要求に対し、別の通信網のコンテンツ提供サーバか ら認証のデータを含む信号の送信を要求されたものと判断すると、端末装置の認証 のデータを含む信号を作成処理してコンテンツ提供サーバに送信する。
[0011] また、本発明に係る認証代行方法は、記憶手段にあら力じめ記憶された認証のデ ータの中から、端末装置、コンテンツ又はコンテンツ提供サーバに対応した認証のデ ータを検索して認証のデータを含む信号を作成処理する。
[0012] また、本発明に係る配信管理装置は、ある通信網と別の通信網との間に設けられ、 ある通信網上の端末装置に対する認証のデータを含む信号の送信を別の通信網上 のコンテンツ提供サーバから要求されると、端末装置の認証のデータを含む信号を 作成処理してコンテンッ提供サーバに送信する。
[0013] また、本発明に係る配信管理装置は、ある通信網と別の通信網との間に設けられ、
1又は複数の端末装置に関する認証のデータを記憶する記憶手段と、端末装置から のコンテンツのデータを含む信号の配信要求に対し、コンテンツ提供サーノから端 末装置について認証のデータを含む信号の送信を要求されると、記憶手段力 端末 装置に対応した認証のデータを検索し、その認証のデータを含む信号を作成処理 するデータ処理手段と、認証のデータを含む信号をコンテンツ提供サーバに送信す る通信手段とを備えたものである。
[0014] また、本発明に係る配信管理装置の記憶手段は、端末装置の認証のデータを、コ ンテンッ又はコンテンツ提供サーバに対応して 1又は複数記憶し、データ処理手段 は、端末装置、コンテンツ又はコンテンツ提供サーバに対応した認証のデータを検索 する。
[0015] また、本発明に係る配信管理装置において、コンテンツのデータはストリーミング形 式のデータであり、認証のデータを含む信号は RTSPに基づ 、て作成した信号であ る。
[0016] また、本発明に係る配信管理装置において、ある通信網は、移動端末装置との間 で無線通信を行う移動通信網である。
[0017] また、本発明に係る認証代行方法のプログラムは、端末装置力 のコンテンツのデ ータを含む信号の配信要求に対し、コンテンツ提供サーバから端末装置の認証のデ ータを要求する旨の信号が送信されたかどうかを判断する工程と、認証のデータを要 求する旨の信号が送信されたものと判断すると、端末装置の認証のデータを含む信 号を作成し、通信手段にコンテンツ提供サーバに向けて送信させる工程とをコンビュ ータに行わせる。
[0018] また、本発明に係る認証代行方法のプログラムは、記憶手段にあらかじめ記憶され た認証のデータの中から、端末装置、コンテンツ又はコンテンツ提供サーバに対応し た認証のデータを検索し、認証のデータを含む信号を作成することをコンピュータに 行わせる。
発明の効果
[0019] 以上のように本発明によれば、コンテンツ提供サーノから端末装置に対して認証の データを含む信号の送信が要求されたと判断すると、端末装置の認証のデータを含 む信号を作成処理することにより、端末装置の利用者は、例えばユーザ ID、パスヮー ド等、認証に関する事項の入力を行わなくてもよぐ入力負担の軽減を図ることができ る。そして、それが、端末装置が認証のデータを含む信号に関する規定のない、移 動通信網環境下に移動端末装置であっても、配信管理装置のような装置が認証代 行を行ってくれるので、例えば別の通信網にコンテンツ提供サーノくからでも認証が必 要なコンテンツのデータを含む信号の配信を行うことができる。そして、これは独自の 認証機構をコンテンツ提供サーバに行わせることが困難なストリーミング形式のデー タによるコンテンツ配信にお 、て特に有効である。
[0020] そして、配信管理装置では、記憶手段にあら力じめ記憶された認証のデータの中 から、端末装置に対応するものを検索して、端末装置の代わりに認証のデータを含 む信号を作成し、コンテンツ提供サーバに送信するようにしたので、あらカゝじめ登録 等で記憶された認証のデータ力 容易に認証のデータを含む信号を作成することが できる。そして、その際、端末装置に認証のデータが 1つとは限ることなぐコンテンツ 又はコンテンツ提供サーバによって異なる認証のデータを記憶し、検索できるように しておけば、様々なユーザ IDにも対応できる。
発明を実施するための最良の形態
[0021] 実施の形態 1.
図 1は本発明の第 1の実施の形態に係るシステム形態を表す図である。図 1におい て、移動通信網 10は、例えば、無線基地局、無線通信制御装置、交浦等(図示せ ず)で構成されて ヽる電気通信回線網である。最終的なデータ信号配信先となる移 動端末装置 11との無線基地局との間では少なくとも無線通信による信号の送受信が 行われる(本実施の形態ではコンテンツのデータ信号配信が行われる)。
[0022] 通信網 30上には 1又は複数のコンテンツ提供サーバ 31が存在している。それぞれ のコンテンツ提供サーバ 31は 1又は複数のストリーミング形式のコンテンツデータを 記憶して 、る。配信要求に基づ ヽて記憶して ヽるコンテンツの配信を行う。
[0023] サービス網 20は、少なくともプロキシ装置 21及び配信管理装置 22で構成されるネ ットワークであり、データ信号配信について、移動通信網 10と通信網 30との橋渡し( 中継)的な役割を果たす電気通信回線網である。プロキシ処理装置 21は、サービス 網 20と通信網 30との節点となり、移動通信網 10側力も送信される配信要求に基づ Vヽてコンテンッ提供サーバ 31からのデータ信号配信を代理する、例えばコンピュー タ等で構成されるサーバ (処理装置)である。まず、移動通信網 10側からの配信要求 に基づいて、そのコンテンツデータを記憶するコンテンツ提供サーバ 31に配信要求 をする。そして、コンテンツ提供サーバ 31からストリーミング形式でのコンテンツの配 信がなされると、例えば、コンテンツのデータを一時的に保存した上で、移動通信網 10側にデータ信号配信を行う。これは、例えば通信網 30のトラフィック状態によって 生じ得るデータ信号配信の遅延を緩衝させるためである。また場合によっては、 1又 は複数のコンテンツのデータをプロキシ処理装置 21に保存 (記憶)させておくこともで きる。このような場合は、プロキシ処理装置 21が、そのコンテンツの配信要求に対し てコンテンツ提供サーバ 31となりデータ信号配信を行う。
[0024] 配信管理装置 22は、移動通信網 10とプロキシ処理装置 21との間に設けられ、少 なくとも処理手段 22A、信号通信手段 22B及び記憶手段 22Cで構成されている。配 信管理装置 22は配信要求の中継を行い、移動通信網 10側力もの配信要求に対し て移動通信網 10の通信負荷を大きくさせないように配信要求数を制御する等の処理 を行う。本実施の形態においては、ある移動端末装置 11の配信要求に対してコンテ ンッ提供サーバ 31側力も認証を要求されたものと判断すると、その移動端末装置 11 についての認証のデータを含む信号を自動的に生成し、プロキシ処理装置 21を介 してコンテンツ提供サーバ 31に送信する処理を行う。ここで、本実施の形態では、ス トリーミング形式のコンテンツの配信を実現するために用いる制御の信号として RTS Pに基づく信号を用いるものとする。また、認証方法として Basic認証を用い、認証の データとは、例えばユーザ ID及びパスワードのデータであるとする。
[0025] 処理手段 22Aは、一般的にはサーバと呼ばれるコンピュータ等で構成され、コンテ ンッの配信に関する処理を行うための手段である。特に本実施の形態では、記憶手 段 22Cに記憶された各移動端末装置 11の認証のデータから、認証の要求がなされ た移動端末装置 11の認証のデータを探し出す。そして、 RTSPに則って、認証情報 を挿入する箇所に探し出した認証のデータを挿入し、他のデータと共に信号として送 信するためのデータを生成する。また、処理手段 22Aは配信管理装置 22を構成す る各手段の制御を行う。
[0026] 信号通信手段 22Bは、移動通信網 10からの配信要求、通信網 30からのデータ信 号配信に基づく信号等、サービス網 20に送信される信号の中継を行い、処理手段 2 2Aが処理を行う信号については処理手段 22Aに送信する。本実施の形態では、通 信網 30、プロキシ装置 21、サービス網 20を介して送信されたコンテンツ提供サーバ 31からの認証要求のための信号については、データ生成処理を行うため処理手段 2 2Aに送信する。また、処理手段 22Aが生成した、 RTSPに則った認証のデータを含 む信号をサービス網 20を介してコンテンツ提供サーバ 31に向けて送信する。以下、 特には示さないが処理手段 22Aとサービス網 20との間の信号の送受信は、全て信 号通信手段 22Bを介して行われる。
[0027] 記憶手段 22Cは、移動端末装置 11に認証のデータを含む信号を要求しなくてもよ いように、各移動端末装置 11についての認証のデータを記憶している。認証のデー タは各移動端末装置 11に 1つとは限らない。例えば、配信要求するコンテンツ毎に 認証のデータが異なる場合もあるし、コンテンツを提供する提供者 (コンテンツ提供サ ーバ 31)によっても異なる場合がある。ただ、本実施の形態では、ある移動端末装置 11の認証のデータは全てのコンテンツで同じものを用いるものとする。また、ユーザ I D及びパスワードは、例えば、ユーザ IDについては通信サービスに加入する際に決 定し、ノ スワードについては配信管理装置 22が管理する固定のもの(情報)を用いる 。ここで、記憶手段 22Cは処理手段 22Aと直接的に接続されていなくてもよぐ例え ば、他の通信網等、認証のデータを含む信号を送受信できる環境で接続されていて もよい。また、処理手段 22A内に信号通信手段 22B、記憶手段 22Cを内蔵していて ちょい。
[0028] 図 2は配信要求にぉ 、て認証要求が行われる場合の信号の流れを表す図である。
RTSPでは、配信要求として制御用のデータを含む、 "DESCRIBE", "SETUP〃及び "PLAY〃のネゴシエーションのための信号とそれらの信号に対する応答のステータス コード(図 5では" OK"を表すステータスコード" 200" )のデータを含む信号との送受 信が行われる。ここで、移動通信網 10を介してある移動端末装置 11から配信要求が 行われた場合について考える。ある移動端末装置 11から" DESCRIBE"、 "SETUP〃の 信号を送信されると、配信管理装置 22の処理手段 22Aは、その時点のコンテンツ配 信の状態に基づいて配信要求できると判断した場合にはコンテンツ提供サーバ 31 に" DESCRIBE", "SETUP "の信号を送信する。
[0029] ここで、コンテンツ提供サーバ 31は、配信要求されたコンテンツについて、認証が 必要なものであると判断すると、 RTSPに則った認証要求の旨の信号 (ステータスコ ード〃 401〃を含む WWW-Authenticateヘッダが付された信号)を移動端末装置 11に 向けて送信する。図 2では、コンテンツ提供サーバ 31は" DESCRIBE"及び" SETUP " の両方の信号が送信された際に認証要求の旨の信号を送信している。ただ、これに 限定されるものではない。例えば" DESCRIBE"又は" SETUP "のどちらか一方の信号 が送信された場合にのみ認証要求の旨の信号を送信する等、コンテンツ提供サーバ 31の仕様によって、認証要求の旨の信号を送信するタイミングが異なる場合がある( ただ、後述するようにどの場合でも配信管理装置 22は送信された信号に対して応答 すればよい)
[0030] 認証要求の旨の信号が送信されると、配信管理装置 22の処理手段 22Aは、記憶 手段 22Cに記憶された認証のデータの中から、ある移動端末装置 11につ 、ての認 証のデータを検索する。ここで、処理手段 22Aは各移動端末装置 11に付された固 有の番号、電話番号等のデータに基づいてある移動端末装置 11を特定する。そし て、得られた認証のデータを、 RTSPに則った信号 (Authorizationヘッダに認証の データを付した信号)に含めてコンテンツ提供サーバ 31に送信する。その際、認証の データが、エンコード化、暗号ィ匕するようにしてもよい。コンテンツ提供サーバ 31が認 証のデータを正しいものと判断すると、応答のステータスコード(図 5では" OK"を表す ステータスコード〃 200〃 )のデータを含む信号を送信する。
[0031] その後、配信管理装置 22を介して、ある移動端末装置 11とコンテンツ提供サーバ 31との間で、 "PLAY〃の信号とその信号に対する応答のステータスコードのデータを 含む信号との送受信が行われた後、実際のストリーミング形式でのデータ信号配信 が行われる。ここでは RTP (Real Time Transport Protocol)と呼ばれる、音、動画等 配信用として用いられるプロトコルを用いている。また、終了の場合には、
"TEARDOWN〃の信号とその信号に対する応答の信号の送受信が行われ、移動端 末装置 11へのコンテンツの配信が終了する。
[0032] 以上のように、第 1の実施の形態によれば、ある移動端末装置 11から認証を必要と するコンテンツの配信要求がなされ、コンテンツ提供サーバ 31から認証要求の旨の 信号が送信されると、配信管理装置 22の処理手段 22Aが記憶手段 22Cに記憶され たある移動端末装置 11につ 、ての認証のデータを検索し、コンテンツ提供サーバ 3 1に認証のデータを含む信号を送信して認証の代行を行うことで、例えば 3GPPのよ うに認証に関する信号の規定がない通信網の移動端末装置に対しても、認証が必 要なコンテンツを配信することができる。また、移動通信端末 11側では、例えばユー ザ ID、パスワードの入力等、認証についての入力を行わなくてもよぐ入力負担の軽 減を図ることができる。
[0033] 実施の形態 2.
上述の実施の形態では、加入時等に決定したユーザ ID及びパスワードに基づく認 証のデータを記憶手段 22Cから検索して、そのデータを含む信号をコンテンツ提供 サーバ 31に送信するようにした。本発明ではこれに限定されるものではなぐ例えば 、最初の認証要求がなされた際に、処理手段 22Aが自動的にユーザ ID及びパスヮ ードを作成し、記憶手段 22Cに記憶させてぉ 、てもよ 、。
[0034] 実施の形態 3.
また、上述の実施の形態では、特にコンテンツの配信について説明した力 これに 限定されるわけではなぐ他の種類のデータの配信を行う場合の認証にも用いること ができる。そのため、用いられる信号のプロトコルも、上述の実施の形態で説明したよ うな RTSPに則った信号に限られな!/、。
[0035] また、上述の実施の形態では、認証のデータとして Basic認証を用いて 、るが、例 えば、 Digest認証を用いた認証にぉ 、ても適用することができる。
[0036] 実施の形態 4.
また、上述の実施の形態では、サービス網 20をプロキシ処理装置 21及び配信要 求管理装置 22で構成している。通常、プロキシ処理装置 21は、データ信号配信の 信頼性、セキュリティ対策等の面力も設けられるのが通常であるが、本発明は特にこ れに限定されるものではなぐ配信要求管理装置 22が直接的にコンテンツ提供サー バ 31に配信要求を行うようにしてもよい。また、上述の実施の形態では、配信要求管 理装置 22を独立させ、プロキシ処理装置と分業させている力 プロキシ処理装置 21 と配信要求管理装置 22とを同一の装置で構成するようにしてもょ 、。
[0037] 実施の形態 5.
上述の実施の形態では、サービス網 20が橋渡しを行う一方の通信網を 3GPP環境 下の移動通信網 10とし、移動端末装置 11にデータ信号配信を行うものとして説明し たが、本発明は移動端末装置 11へのデータ信号配信に限定するものではない。例 えば、通常のコンピュータ等の処理装置 (端末装置)にデータ信号配信を行う場合に ち適用することがでさる。
図面の簡単な説明
[0038] [図 1]本発明の第 1の実施の形態に係るシステム形態を表す図である。
[図 2]配信要求において認証要求が行われる場合の信号の流れを表す図である。 符号の説明
[0039] 10 移動通信網
11 移動端末装置
20 サービス網
21 プロキシ処理装置
22 配信管理装置
22A 処理手段 B 信号通信手段C 記憶手段
通信網
コンテンツ提供サーバ

Claims

請求の範囲
[1] コンテンツ提供サーバから端末装置に対して認証のデータを含む信号の送信が要 求されたと判断すると、前記端末装置の認証のデータを含む信号を作成処理して前 記コンテンツ提供サーバに送信することを特徴とする認証代行方法。
[2] ある通信網へのコンテンツのデータを含む信号の配信を管理する配信管理装置が 前記ある通信網を介した、端末装置力 のコンテンツのデータを含む信号の配信 要求に対し、別の通信網のコンテンツ提供サーバから認証のデータを含む信号の送 信を要求されたものと判断すると、前記端末装置の認証のデータを含む信号を作成 処理して前記コンテンツ提供サーバに送信することを特徴とする認証代行方法。
[3] 記憶手段にあらかじめ記憶された認証のデータの中から、前記端末装置、前記コン テンッ又は前記コンテンツ提供サーバに対応した認証のデータを検索して前記認証 のデータを含む信号を作成処理することを特徴とする請求項 2記載の認証代行方法
[4] ある通信網と別の通信網との間に設けられ、
前記ある通信網上の端末装置に対する認証のデータを含む信号の送信を別の通 信網上のコンテンツ提供サーバから要求されると、前記端末装置の認証のデータを 含む信号を作成処理して前記コンテンツ提供サーバに送信することを特徴とする配 信管理装置。
[5] ある通信網と別の通信網との間に設けられ、
1又は複数の端末装置に関する認証のデータを記憶する記憶手段と、 前記端末装置力 のコンテンツのデータを含む信号の配信要求に対し、コンテンツ 提供サーバから前記端末装置について認証のデータを含む信号の送信を要求され ると、前記記憶手段から前記端末装置に対応した認証のデータを検索し、その認証 のデータを含む信号を作成処理するデータ処理手段と、
前記認証のデータを含む信号を前記コンテンツ提供サーバに送信する通信手段と を備えたことを特徴とする配信管理装置。
[6] 前記記憶手段は、前記端末装置の前記認証のデータを、前記コンテンツ又は前記 コンテンツ提供サーバに対応して 1又は複数記憶し、前記データ処理手段は、前記 端末装置、前記コンテンツ又は前記コンテンツ提供サーバに対応した認証のデータ を検索することを特徴とする請求項 5記載の配信管理装置。
[7] 前記コンテンツのデータはストリーミング形式のデータであり、前記認証のデータを 含む信号は RTSPに基づ 、て作成した信号であることを特徴とする請求項 4一 6の ヽ ずれかに記載の配信管理装置。
[8] 前記ある通信網は、移動端末装置との間で無線通信を行う移動通信網であること を特徴とする請求項 4一 7のいずれかに記載の配信管理装置。
[9] 端末装置力 のコンテンツのデータを含む信号の配信要求に対し、コンテンツ提供 サーバから前記端末装置の認証のデータを要求する旨の信号が送信されたかどうか を判断する工程と、
前記認証のデータを要求する旨の信号が送信されたものと判断すると、前記端末 装置の認証のデータを含む信号を作成し、通信手段に前記コンテンツ提供サーバに 向けて送信させる工程と
をコンピュータに行わせることを特徴とする認証代行方法のプログラム。
[10] 記憶手段にあらかじめ記憶された認証のデータの中から、前記端末装置、前記コン テンッ又は前記コンテンツ提供サーバに対応した認証のデータを検索し、前記認証 のデータを含む信号を作成することをコンピュータに行わせることを特徴とする請求 項 9記載の認証代行方法のプログラム。
PCT/JP2005/002395 2004-03-24 2005-02-17 認証代行方法及び配信管理装置並びに認証代行方法のプログラム WO2005091157A1 (ja)

Priority Applications (2)

Application Number Priority Date Filing Date Title
EP05710295.6A EP1732007A4 (en) 2004-03-24 2005-02-17 PROTOCOL SERVER METHOD FOR AUTHENTICATION, DISTRIBUTION MANAGEMENT DEVICE, AND PROBE SERVER METHOD FOR AUTHENTICATION
US10/589,481 US20070289007A1 (en) 2004-03-24 2005-02-17 Authentication Proxy Method, Distribution Management Device, And Authentication Proxy Method Program

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
JP2004-086640 2004-03-24
JP2004086640A JP2005275690A (ja) 2004-03-24 2004-03-24 認証代行方法及び配信管理装置並びに認証代行方法のプログラム

Publications (1)

Publication Number Publication Date
WO2005091157A1 true WO2005091157A1 (ja) 2005-09-29

Family

ID=34993897

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/JP2005/002395 WO2005091157A1 (ja) 2004-03-24 2005-02-17 認証代行方法及び配信管理装置並びに認証代行方法のプログラム

Country Status (4)

Country Link
US (1) US20070289007A1 (ja)
EP (1) EP1732007A4 (ja)
JP (1) JP2005275690A (ja)
WO (1) WO2005091157A1 (ja)

Families Citing this family (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8484752B2 (en) * 2007-11-14 2013-07-09 Caterpillar Inc. Verifying authenticity of electronic control unit code
US8321933B2 (en) * 2007-11-14 2012-11-27 Caterpillar Inc. Securing electronic control unit code
EP2255499A1 (en) * 2008-03-18 2010-12-01 Alcatel Lucent Network element for enabling a user of an iptv system to obtain media stream from a surveillance system and corresponding method
US8402530B2 (en) * 2010-07-30 2013-03-19 Microsoft Corporation Dynamic load redistribution among distributed servers
EP3075099B1 (en) 2013-11-25 2019-05-01 McAfee, LLC Secure proxy to protect private data
CN106713253B (zh) * 2015-11-18 2020-10-13 中兴通讯股份有限公司 周边感知联网中发送、接收信息的方法和装置
US10070316B2 (en) 2016-06-16 2018-09-04 Samsung Electronics Co., Ltd. Permission delegation framework
JP6954167B2 (ja) * 2018-02-14 2021-10-27 株式会社デンソー ネットワークシステム

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2001209611A (ja) * 2000-01-25 2001-08-03 Ntt Communications Kk 代行管理方法及びエージェント装置
WO2002039294A1 (fr) * 2000-11-10 2002-05-16 Ntt Docomo, Inc. Systeme d'authentification, appareil agent d'authentification, et terminal
JP2003258856A (ja) * 2002-02-28 2003-09-12 Fujitsu Ltd 中継装置

Family Cites Families (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO1997015885A1 (en) * 1995-10-25 1997-05-01 Open Market, Inc. Managing transfers of information in a communications network
US6606663B1 (en) * 1998-09-29 2003-08-12 Openwave Systems Inc. Method and apparatus for caching credentials in proxy servers for wireless user agents
US6944668B1 (en) * 2000-04-03 2005-09-13 Targian Ab System operable to identify and access information about a user
US6859879B2 (en) * 2000-05-26 2005-02-22 International Business Machine Corporation Method and system for secure pervasive access
GB2362970B (en) * 2000-05-31 2004-12-29 Hewlett Packard Co Improvements relating to information storage
US7080147B2 (en) * 2000-09-04 2006-07-18 International Business Machines Corporation Computer network system, computer system, method for communication between computer systems, method for measuring computer system performance, and storage medium
US7194761B1 (en) * 2002-01-22 2007-03-20 Cisco Technology, Inc. Methods and apparatus providing automatic client authentication
JP3821086B2 (ja) * 2002-11-01 2006-09-13 ソニー株式会社 ストリーミングシステム及びストリーミング方法、クライアント端末及びデータ復号方法、並びにプログラム

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2001209611A (ja) * 2000-01-25 2001-08-03 Ntt Communications Kk 代行管理方法及びエージェント装置
WO2002039294A1 (fr) * 2000-11-10 2002-05-16 Ntt Docomo, Inc. Systeme d'authentification, appareil agent d'authentification, et terminal
JP2003258856A (ja) * 2002-02-28 2003-09-12 Fujitsu Ltd 中継装置

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
See also references of EP1732007A4 *

Also Published As

Publication number Publication date
JP2005275690A (ja) 2005-10-06
EP1732007A1 (en) 2006-12-13
US20070289007A1 (en) 2007-12-13
EP1732007A4 (en) 2014-01-01

Similar Documents

Publication Publication Date Title
EP2111008B1 (en) A method, system and device for realizing the media content conversion
US7631037B2 (en) Data transmission
US8819800B2 (en) Protecting user information
CN101517975B (zh) 通过将互联网协议电视和家庭网络互相连接来发送/接收内容的方法和设备
WO2005091157A1 (ja) 認証代行方法及び配信管理装置並びに認証代行方法のプログラム
RU2417532C2 (ru) Доставка обновлений политик для защищенного содержимого
US8126001B2 (en) Method and apparatus for multicasting contents between devices in networks
JP2004179882A (ja) 無線LANネットワークQoS制御システム、基地局、端末、QoS制御方法およびプログラム
EP3539269B1 (en) Node type based control of assistance for data streaming
CN108270799A (zh) 用于媒体流传输的会话控制
US7853705B2 (en) On demand session provisioning of IP flows
US20060041674A1 (en) Communication system and method of managing a streaming session
JP6466382B2 (ja) 鍵を送付するための方法および装置
US9118745B2 (en) Remote access to a device in an IMS system with a second media access channel
US8504655B1 (en) Proxy delegation for content delivery
US20080025306A1 (en) Internet protocol television system, method for providing internet protocol multicast TV signal, TV transferring apparatus, and TV receiving apparatus
CN103973648B (zh) 应用数据推送方法、装置及系统
KR101496326B1 (ko) 복수의 서비스 제공자의 웹 기반 서비스를 제공/수신하기위한 방법 및 장치
JP2009278320A (ja) 通信制御方法、サーバ装置、プログラムおよびapi
KR20060036651A (ko) 실시간 개인 멀티미디어 방송 서비스를 제공하는 방법 및시스템
JP4736527B2 (ja) 配信システム、ノード装置、及びデータパケットの補完方法等
US11234032B2 (en) Method of managing the right of access to a digital content
CN117641614A (zh) 数据交互通道建立方法、装置及存储介质
KR100628318B1 (ko) 액세스 미디에이터를 이용한 실시간 방송 서비스 제공방법 및 그 시스템
JP2004282115A (ja) Sip通信方法及びsip通信システム

Legal Events

Date Code Title Description
AK Designated states

Kind code of ref document: A1

Designated state(s): AE AG AL AM AT AU AZ BA BB BG BR BW BY BZ CA CH CN CO CR CU CZ DE DK DM DZ EC EE EG ES FI GB GD GE GH GM HR HU ID IL IN IS KE KG KP KR KZ LC LK LR LS LT LU LV MA MD MG MK MN MW MX MZ NA NI NO NZ OM PG PH PL PT RO RU SC SD SE SG SK SL SM SY TJ TM TN TR TT TZ UA UG US UZ VC VN YU ZA ZM ZW

AL Designated countries for regional patents

Kind code of ref document: A1

Designated state(s): BW GH GM KE LS MW MZ NA SD SL SZ TZ UG ZM ZW AM AZ BY KG KZ MD RU TJ TM AT BE BG CH CY CZ DE DK EE ES FI FR GB GR HU IE IS IT LT LU MC NL PL PT RO SE SI SK TR BF BJ CF CG CI CM GA GN GQ GW ML MR NE SN TD TG

121 Ep: the epo has been informed by wipo that ep was designated in this application
NENP Non-entry into the national phase

Ref country code: DE

WWW Wipo information: withdrawn in national office

Country of ref document: DE

WWE Wipo information: entry into national phase

Ref document number: 2005710295

Country of ref document: EP

WWP Wipo information: published in national office

Ref document number: 2005710295

Country of ref document: EP

WWE Wipo information: entry into national phase

Ref document number: 10589481

Country of ref document: US

WWP Wipo information: published in national office

Ref document number: 10589481

Country of ref document: US