WO2011105041A1 - 管理装置及び複製装置 - Google Patents

管理装置及び複製装置 Download PDF

Info

Publication number
WO2011105041A1
WO2011105041A1 PCT/JP2011/000954 JP2011000954W WO2011105041A1 WO 2011105041 A1 WO2011105041 A1 WO 2011105041A1 JP 2011000954 W JP2011000954 W JP 2011000954W WO 2011105041 A1 WO2011105041 A1 WO 2011105041A1
Authority
WO
WIPO (PCT)
Prior art keywords
identifier
original
information
recording medium
medium
Prior art date
Application number
PCT/JP2011/000954
Other languages
English (en)
French (fr)
Inventor
中野 稔久
賢尚 南
山本 雅哉
山口 高弘
村瀬 薫
Original Assignee
パナソニック株式会社
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by パナソニック株式会社 filed Critical パナソニック株式会社
Priority to CN201180001836.8A priority Critical patent/CN102414694B/zh
Priority to JP2012501671A priority patent/JP5750596B2/ja
Priority to EP11747013.8A priority patent/EP2541459B1/en
Publication of WO2011105041A1 publication Critical patent/WO2011105041A1/ja

Links

Images

Classifications

    • GPHYSICS
    • G11INFORMATION STORAGE
    • G11BINFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
    • G11B20/00Signal processing not specific to the method of recording or reproducing; Circuits therefor
    • G11B20/00086Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
    • GPHYSICS
    • G11INFORMATION STORAGE
    • G11BINFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
    • G11B20/00Signal processing not specific to the method of recording or reproducing; Circuits therefor
    • G11B20/00086Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
    • G11B20/00094Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving measures which result in a restriction to authorised record carriers
    • G11B20/00115Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving measures which result in a restriction to authorised record carriers wherein the record carrier stores a unique medium identifier
    • GPHYSICS
    • G11INFORMATION STORAGE
    • G11BINFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
    • G11B20/00Signal processing not specific to the method of recording or reproducing; Circuits therefor
    • G11B20/00086Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
    • G11B20/00855Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving a step of exchanging information with a remote server
    • GPHYSICS
    • G11INFORMATION STORAGE
    • G11BINFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
    • G11B20/00Signal processing not specific to the method of recording or reproducing; Circuits therefor
    • G11B20/00086Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
    • G11B20/00855Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving a step of exchanging information with a remote server
    • G11B20/00862Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving a step of exchanging information with a remote server wherein the remote server can grant the permission to use a content
    • GPHYSICS
    • G11INFORMATION STORAGE
    • G11BINFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
    • G11B20/00Signal processing not specific to the method of recording or reproducing; Circuits therefor
    • G11B20/00086Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
    • G11B20/0021Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier
    • GPHYSICS
    • G11INFORMATION STORAGE
    • G11BINFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
    • G11B20/00Signal processing not specific to the method of recording or reproducing; Circuits therefor
    • G11B20/00086Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
    • G11B20/0021Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier
    • G11B20/00217Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier the cryptographic key used for encryption and/or decryption of contents recorded on or reproduced from the record carrier being read from a specific source
    • G11B20/00231Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier the cryptographic key used for encryption and/or decryption of contents recorded on or reproduced from the record carrier being read from a specific source wherein the key is obtained from a local external medium, e.g. a card
    • GPHYSICS
    • G11INFORMATION STORAGE
    • G11BINFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
    • G11B20/00Signal processing not specific to the method of recording or reproducing; Circuits therefor
    • G11B20/00086Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
    • G11B20/0021Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier
    • G11B20/00217Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier the cryptographic key used for encryption and/or decryption of contents recorded on or reproduced from the record carrier being read from a specific source
    • G11B20/00246Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier the cryptographic key used for encryption and/or decryption of contents recorded on or reproduced from the record carrier being read from a specific source wherein the key is obtained from a local device, e.g. device key initially stored by the player or by the recorder
    • GPHYSICS
    • G11INFORMATION STORAGE
    • G11BINFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
    • G11B20/00Signal processing not specific to the method of recording or reproducing; Circuits therefor
    • G11B20/00086Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
    • G11B20/0021Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier
    • G11B20/00217Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier the cryptographic key used for encryption and/or decryption of contents recorded on or reproduced from the record carrier being read from a specific source
    • G11B20/00253Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier the cryptographic key used for encryption and/or decryption of contents recorded on or reproduced from the record carrier being read from a specific source wherein the key is stored on the record carrier
    • GPHYSICS
    • G11INFORMATION STORAGE
    • G11BINFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
    • G11B20/00Signal processing not specific to the method of recording or reproducing; Circuits therefor
    • G11B20/00086Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
    • G11B20/0021Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier
    • G11B20/00485Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier characterised by a specific kind of data which is encrypted and recorded on and/or reproduced from the record carrier
    • G11B20/00492Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier characterised by a specific kind of data which is encrypted and recorded on and/or reproduced from the record carrier wherein content or user data is encrypted
    • G11B20/00528Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier characterised by a specific kind of data which is encrypted and recorded on and/or reproduced from the record carrier wherein content or user data is encrypted wherein each title is encrypted with a separate encryption key for each title, e.g. title key for movie, song or data file
    • GPHYSICS
    • G11INFORMATION STORAGE
    • G11BINFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
    • G11B20/00Signal processing not specific to the method of recording or reproducing; Circuits therefor
    • G11B20/00086Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
    • G11B20/00731Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving a digital rights management system for enforcing a usage restriction
    • GPHYSICS
    • G11INFORMATION STORAGE
    • G11BINFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
    • G11B20/00Signal processing not specific to the method of recording or reproducing; Circuits therefor
    • G11B20/00086Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
    • G11B20/00855Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving a step of exchanging information with a remote server
    • G11B20/00869Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving a step of exchanging information with a remote server wherein the remote server can deliver the content to a receiving device
    • GPHYSICS
    • G11INFORMATION STORAGE
    • G11BINFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
    • G11B20/00Signal processing not specific to the method of recording or reproducing; Circuits therefor
    • G11B20/10Digital recording or reproducing
    • G11B2020/10833Copying or moving data from one record carrier to another
    • GPHYSICS
    • G11INFORMATION STORAGE
    • G11BINFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
    • G11B2220/00Record carriers by type
    • G11B2220/20Disc-shaped record carriers
    • G11B2220/25Disc-shaped record carriers characterised in that the disc is based on a specific recording technology
    • G11B2220/2537Optical discs
    • G11B2220/2541Blu-ray discs; Blue laser DVR discs
    • GPHYSICS
    • G11INFORMATION STORAGE
    • G11BINFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
    • G11B2220/00Record carriers by type
    • G11B2220/20Disc-shaped record carriers
    • G11B2220/25Disc-shaped record carriers characterised in that the disc is based on a specific recording technology
    • G11B2220/2537Optical discs
    • G11B2220/2562DVDs [digital versatile discs]; Digital video discs; MMCDs; HDCDs

Definitions

  • the present invention relates to a technique for managing the duplication of information from an original recording medium on which information is recorded to a duplicate recording medium.
  • DVDs and Blu-ray Discs that were originally developed with the purpose of enjoying content on home-use devices have been taken out or copied to protect the content from unauthorized copying, etc. Viewing on a mobile terminal is not permitted, and there is a problem that the user's request cannot be satisfied.
  • the present invention improves a user's convenience while preventing unauthorized copying, and a management device, a management method, a duplication device, and a duplication for copying information recorded on an original recording medium to a duplication recording medium It aims to provide a method.
  • the present invention provides a management apparatus that manages the duplication of the information from an original recording medium on which information is recorded to a duplicate recording medium.
  • Transmission / reception means for receiving an original medium identifier to be identified and transmitting permission information indicating permission to copy the information to the copying apparatus, the received original medium identifier, and an original medium for identifying the registered original recording medium Based on the identifier, it is determined whether or not to permit copying of the information recorded on the original recording medium identified by the received original medium identifier. And a control means for permitting transmission.
  • the present invention is a duplicating apparatus for duplicating the information from an original recording medium on which information is recorded to a duplicating recording medium, an identifier obtaining means for obtaining an original medium identifier for identifying the original recording medium, and an obtaining Transmitting / receiving means for transmitting the original medium identifier to the management apparatus, receiving permission information indicating permission of copying of information from the management apparatus, information reading means for reading the information from the original recording medium, and the read information And writing means for writing the received permission information to the duplicate recording medium when the permission information is received.
  • FIG. 3 is a diagram showing an example of data recorded on a disc 101.
  • FIG. 4 is a diagram illustrating an example of data recorded on a card 102.
  • FIG. 5 is a diagram illustrating an example of a key set 311.
  • FIG. 3 is a block diagram showing a configuration of a disk manufacturing apparatus 103.
  • FIG. 3 is a block diagram illustrating a configuration of a recording apparatus 104.
  • FIG. 2 is a block diagram showing a configuration of a server device 105.
  • FIG. 3 is a block diagram showing a configuration of a portable device 106.
  • FIG. FIG. 6 is a diagram showing the operation of the disc manufacturing apparatus 103. 6 is a diagram illustrating operations of a recording device 104 and a server device 105. FIG. Continuing to FIG. 6 is a diagram illustrating operations of a recording device 104 and a server device 105. FIG. Continuing to FIG. 6 is a diagram illustrating operations of a recording device 104 and a server device 105. FIG. Continuing from FIG. FIG. 6 is a diagram illustrating an operation of the mobile device 106. It is a figure which shows the database 711a as an example of the initial state of the database which the server apparatus 105 manages.
  • FIG. 1 is a block diagram illustrating a configuration of a replication management system 10a according to a first embodiment.
  • 7 is a flowchart showing an operation of determining a copy permission by the database management unit 702 of the server apparatus 105. It is a figure which shows the data structure of the database 711c as an example of the database which the server apparatus 105 manages. It is a figure which shows the database 711d as a specific example of the database 711c.
  • FIG. 1 is a block diagram illustrating a configuration of a replication management system 10a according to a first embodiment.
  • 7 is a flowchart showing an operation of determining a copy permission by the database management unit 702 of the server apparatus 105. It is a figure which shows the data structure of the database 711c as an example of the database which the server apparatus 105 manages. It is a figure which shows the database 711d as a specific example of the database 711c.
  • FIG. 6 is a diagram showing an operation between the disk manufacturing apparatus 103 and the server apparatus 105.
  • 6 is a diagram illustrating an operation between a recording device 104 and a server device 105.
  • FIG. Continued to FIG. 6 is a diagram illustrating an operation between a recording device 104 and a server device 105.
  • FIG. Continuing from FIG. It is a figure which shows the operation
  • One aspect of the present invention is a management device that manages copying of the information from an original recording medium on which information is recorded to a duplicate recording medium, the original medium identifying the original recording medium from the duplication device Based on the transmission / reception means for receiving the identifier and transmitting permission information indicating permission to copy the information to the copying apparatus, the received original medium identifier, and the original medium identifier for identifying the registered original recording medium Determining whether or not to permit copying of the information recorded on the original recording medium identified by the received original medium identifier, and permitting the transmission of the permission information when determining to permit the copying. And a control means.
  • the management device further includes management means for holding a database that records the original medium identifier for identifying the registered original recording medium, and the control means includes the received original medium identifier. And the original medium identifier recorded in the database are determined to match, and if it is determined to match, the transmission of the permission information may be permitted.
  • the transmission / reception means further transmits / receives all or a part of the database held by the management means to / from another management apparatus, and the management means transmits / receives to / from another management apparatus. All or part of the database may be shared.
  • the transmission / reception unit further receives a replication medium identifier for identifying the replication recording medium from the replication device, and the control unit further receives the received replication medium identifier and a registered replication recording medium. The determination may be made based on the duplicate medium identifier for identifying
  • the management device further includes a database that records the original medium identifier that identifies the registered original recording medium and the duplicate medium identifier that identifies the registered duplicate recording medium in association with each other.
  • Management means for holding, the control means whether or not the received original medium identifier matches the recorded original medium identifier, and the received duplicate medium identifier and the recorded duplicate medium identifier.
  • the received original medium identifier matches the recorded original medium identifier, and the received duplicate medium identifier does not match the recorded duplicate medium identifier.
  • the permission information is allowed to be transmitted, and the management means records the received original medium identifier as the received information.
  • the received original medium identifier matches and the received duplicate medium identifier does not match the recorded duplicate medium identifier, the received original medium identifier is associated with the recorded original medium identifier and received.
  • a duplicate medium identifier may be recorded in the database.
  • the transmission / reception means further receives a request for retransmission of the license information from the duplicating apparatus, and the control means records the received original medium identifier and the recording in response to the request for retransmission of the license information from the duplication apparatus. Whether the received original medium identifier matches, and whether the received duplicate medium identifier matches the recorded duplicate medium identifier, and is recorded with the received original medium identifier. If the received original medium identifier matches and the received duplicate medium identifier matches the recorded duplicate medium identifier, retransmission of the license information may be permitted.
  • the transmission / reception means further receives a device identifier for identifying the replication device from the replication device, and the management device further associates with the device identifier for identifying the replication device, a retransmission permission threshold and Holding means for holding the number of retransmission requests, the control means further counts the number of retransmission requests indicating the number of retransmission requests for each device identifier, and when the number of retransmission requests exceeds a retransmission permission threshold, The retransmission of the license information may be prohibited for subsequent retransmission requests.
  • the transmission / reception means further transmits / receives all or a part of the database held by the management means to / from another management apparatus, and the management means transmits / receives to / from another management apparatus. All or part of the database may be shared.
  • the transmission / reception means further receives an information identifier for identifying the information recorded on the original recording medium from the duplication device, and the control means is further registered with the received information identifier. The determination may be made based on an information identifier for identifying information recorded on the original recording medium.
  • the management apparatus further records an information identifier for identifying information recorded on the registered original recording medium and an original medium identifier for identifying the original recording medium in association with each other.
  • Management means for holding a database, wherein the control means records whether or not the received information identifier matches the information identifier recorded in the database, and the received original medium identifier. It is determined whether or not the original medium identifier matches, the received information identifier matches the recorded information identifier, and the received original medium identifier matches the recorded original medium identifier. In this case, transmission of the permission information may be permitted.
  • the information recorded on the original recording medium is encrypted content generated by encrypting the content using a title key
  • the management device further encrypts the title key.
  • the encryption unit may further include an encryption unit that generates the encrypted title key as the permission information, and the transmission / reception unit may transmit the encrypted title key as the permission information.
  • the transmission / reception means further receives a replication medium identifier for identifying the replication recording medium from the replication apparatus, and the management apparatus further uses the received replication medium identifier to store the replication recording medium in the replication recording medium.
  • Key converting means for generating a key that can only be used, and the encrypting means may encrypt the title key using the key generated by the key converting means.
  • the transmission / reception means further receives a key set that is a set of one or more encrypted media keys from the duplication device, and the management device further corresponds to the management device from the key set.
  • a key set processing unit that generates a media key by decrypting the extracted encrypted media key using a device key that is stored, and the key conversion unit includes the generated media
  • the key that can be used only on the duplicate recording medium may be generated using both the key and the duplicate medium identifier received by the transmission / reception means.
  • the management device further includes mutual authentication means for performing mutual authentication with the replication device, sharing a shared key with the replication device, and establishing a secure communication path,
  • the encryption unit may encrypt the encrypted title key using the generated shared key.
  • the transmission / reception means further receives a request for retransmission of the permission information and a device identifier for identifying the replication device, and the management device further retransmits in association with the device identifier for identifying the replication device.
  • Holding means for holding a permission threshold and the number of retransmission requests, and the control means further counts the number of retransmission requests indicating the number of retransmission requests for each device identifier, and the number of retransmission requests exceeds the retransmission permission threshold. In this case, retransmission of the license information may be prohibited for subsequent retransmission requests.
  • a duplication device that duplicates the information from an original recording medium on which information is recorded to a duplication recording medium, and acquires an original medium identifier for identifying the original recording medium Transmitting and receiving means for transmitting the acquired original medium identifier to the management apparatus, receiving permission information indicating permission of copying of information from the management apparatus, and information reading for reading the information from the original recording medium And means for writing the read information to the duplicate recording medium and writing the received permission information to the duplicate recording medium when the permission information is received.
  • the duplication device further includes a confirmation unit for confirming whether or not the information recorded on the original recording medium is for duplication, and the information recorded on the original recording medium is for duplication.
  • Control means for controlling the transmission / reception means to transmit the acquired original medium identifier to a management device when the transmission / reception means is confirmed, and the transmission / reception means is acquired under the control of the control means.
  • the original medium identifier may be transmitted to the management apparatus.
  • the duplication device further confirms whether the information recorded on the original recording medium is for duplication, and confirms whether the original medium identifier is recorded on the original recording medium.
  • the original recording medium identifier for identifying the original recording medium is recorded on the original recording medium, and the identifier acquisition unit acquires the original recording medium by reading the original recording medium identifier from the original recording medium. Also good.
  • the copying apparatus further displays the original medium identifier acquired by reading, and selects whether to transmit the acquired original medium identifier or to input the original medium identifier by manual input.
  • a display means for displaying a message; and an input receiving means for accepting an input of an original medium identifier from the user when the manual input is selected by the user and the manual input is selected by the user;
  • transmission of the original medium identifier read from the original recording medium is selected, the original medium identifier is transmitted.
  • manual input is selected by the user, the original medium identifier received from the user is changed. It may be transmitted.
  • the identifier acquiring unit may be an input receiving unit that acquires an original medium identifier by receiving an input of the original medium identifier from a user.
  • the duplication device further confirms the free capacity of the duplicate recording medium, and compares the free capacity of the duplicate recording medium with the size of the information for copying recorded on the original recording medium. And confirmation means and display means for displaying a message prompting replacement of the duplicate recording medium when the free capacity of the duplicate recording medium is smaller than the size of the information recorded on the original recording medium. Good.
  • the duplicating apparatus further uses connection state confirmation means for determining whether or not the duplicating recording medium is used as a local storage of the duplicating apparatus, and the duplicate recording medium is used as a local storage of the duplicating apparatus.
  • Display means for displaying a message prompting replacement of the duplicate recording medium when it is determined that the copy recording medium is replaced.
  • the duplication device is further connected to whether the duplication recording medium is directly inserted into the duplication device or whether the portable device into which the duplication recording medium is inserted is connected to the duplication device by wire or wirelessly.
  • a connection state confirmation unit for confirming a state
  • an input reception unit for receiving an input of identification information for identifying the portable device, and a case where a wired or wireless connection is established in association with the identification information for identifying the portable device
  • the list holding means for holding a list indicating whether or not the information can be written by the duplicating device, the list, the identification information of the received portable device, and the confirmed connection state
  • a determination unit for determining whether or not the replication device is in a state in which information can be written to the replication recording medium via the portable device; If it is determined not to be state may include the display means for displaying a message that prompts a change of the connection method.
  • the list holding unit may receive and hold the latest list from the management device via the transmission / reception unit.
  • the copying apparatus further includes an input receiving unit that receives an input of identification information for identifying the portable apparatus, and the portable apparatus.
  • the list to be held and the identification information of the received portable device from among a plurality of information for copying recorded on the original recording medium, A determining unit for determining recommended information and a display unit for presenting the recommended information determined by the determining unit may be included.
  • the list holding unit may receive and hold the latest list from the management device via the transmission / reception unit.
  • determining whether to permit copying of the information recorded on the original recording medium identified by the received original medium identifier based on the original medium identifier to be identified And a control step for permitting transmission of the permission information.
  • the transmission / reception step further receives a replication medium identifier for identifying the replication recording medium from the replication device, and the control step further includes the received replication medium identifier and a registered replication recording medium. The determination may be made based on the duplicate medium identifier for identifying
  • the transmission / reception step further receives an information identifier for identifying the information recorded on the original recording medium from the duplication device, and the control step is further registered with the received information identifier.
  • the determination may be made based on an information identifier for identifying information recorded on the original recording medium.
  • a duplication method used in a duplication device for duplicating the information from an original recording medium on which information is recorded to a duplication recording medium, and identifies the original recording medium An identifier acquisition step of acquiring an original medium identifier; a transmission / reception step of transmitting the acquired original medium identifier to a management device and receiving permission information indicating permission of copying of information from the management device; and An information reading step of reading information; and a writing step of writing the read permission information to the copy recording medium when the read information is written to the copy recording medium and the permission information is received.
  • the duplication method further includes a confirmation step of confirming whether or not the information recorded on the original recording medium is for duplication, and the information recorded on the original recording medium is for duplication.
  • the transmission / reception step is acquired by the control of the control step.
  • the original medium identifier may be transmitted to the management apparatus.
  • the duplication method further confirms whether or not the information recorded on the original recording medium is for duplication, and confirms whether or not the original medium identifier is recorded on the original recording medium.
  • a confirmation step and when the information recorded on the original recording medium is confirmed to be for duplication, and it is confirmed that the original medium identifier is not recorded on the original recording medium, the original medium identifier is input.
  • the original recording medium is recorded with the original medium identifier for identifying the original recording medium, and the identifier obtaining step is obtained by reading the original medium identifier from the original recording medium. Also good.
  • a transmission / reception circuit that receives an original medium identifier for identifying an original recording medium and transmits permission information indicating permission of copying of the information to the copying apparatus; the received original medium identifier; and a registered original recording medium.
  • an integrated circuit constituting a duplicating apparatus that duplicates the information from an original recording medium on which information is recorded to a duplicating recording medium, and identifies the original recording medium
  • An identifier acquisition circuit for acquiring an original medium identifier; a transmission / reception circuit for transmitting the acquired original medium identifier to a management device; and receiving permission information indicating permission of duplication of information from the management device; and An information reading circuit that reads information, and a writing circuit that writes the read permission information to the duplicate recording medium when the read information is written to the duplicate recording medium and the permission information is received.
  • a management computer program used in a management apparatus that manages duplication of the information from an original recording medium on which information is recorded to a duplicate recording medium is recorded.
  • a computer-readable program recording medium wherein the computer receives an original medium identifier for identifying the original recording medium from a copying apparatus, and transmits permission information indicating permission for copying the information to the copying apparatus. And the received original medium identifier and the original medium identifier for identifying the registered original recording medium, the information recorded on the original recording medium identified by the received original medium identifier If you decide whether or not to permit copying, It records a computer program for executing a control step of permitting transmission of serial license information.
  • Another aspect described in the claims is a computer-readable recording computer program for duplication used in a duplication device for duplicating the information from an original recording medium on which information is recorded to a duplication recording medium.
  • a writing step of writing permission information to the duplicate recording medium It has recorded a program for the order of the computer.
  • another aspect described in the claims includes a management device that manages duplication of the information from an original recording medium on which information is recorded to a duplication recording medium, and a duplication device that duplicates the information.
  • a copy management system wherein the management device receives an original medium identifier for identifying the original recording medium from the copy device, and transmits / receives permission information indicating permission to copy the information to the copy device;
  • Control means for permitting transmission of the license information when it is determined whether or not to permit
  • the duplicating apparatus transmits an identifier acquiring unit for acquiring an original medium identifier for identifying the original recording medium, and transmits the acquired original medium identifier to the management apparatus, and permission information indicating permission to copy information from the management apparatus. Transmitting / receiving means for receiving the information, information reading means for reading the information from the original recording medium,
  • Embodiment 1 A replication management system 10a as an embodiment according to the present invention will be described.
  • the replication management system 10a includes a management device 105a and a replication device 104a.
  • the management device 105a manages the duplication of the information from the original recording medium 101a on which the information is recorded to the duplicate recording medium 102a.
  • the management device 105a includes a transmission / reception unit 701a and a control unit 708a.
  • the transmission / reception unit 701a receives an original medium identifier for identifying the original recording medium 101a from the copying apparatus 104a. In addition, permission information indicating permission for copying of the information is transmitted to the copying apparatus 104a.
  • the control unit 708a Based on the received original medium identifier and the original medium identifier for identifying the registered original recording medium, the control unit 708a records information recorded on the original recording medium 101a identified by the received original medium identifier. It is determined whether or not copying is permitted, and if it is determined to be permitted, transmission of the permission information is permitted.
  • the duplication device 104a duplicates the information from the original recording medium 101a on which information is recorded to the duplication recording medium 102a.
  • the duplication device 104a includes an identifier acquisition unit 601a, a transmission / reception unit 608a, an information reading unit 606a, and a writing unit 607a.
  • the identifier acquisition unit 601a acquires an original medium identifier for identifying the original recording medium 101a.
  • the transmission / reception unit 608a transmits the acquired original medium identifier to the management apparatus 105a. Also, permission information indicating permission for copying of information is received from the management apparatus 105a.
  • the information reading unit 606a reads the information from the original recording medium 101a.
  • the writing unit 607a writes the read information to the duplicate recording medium 102a, and when receiving the permission information, writes the received permission information to the duplicate recording medium 102a.
  • Embodiment 2 A content recording system 10 as another embodiment according to the present invention will be described.
  • the content recording system 10 includes a recording medium 101 (hereinafter, disk 101), a recording medium 102 (hereinafter, card 102), a disk manufacturing apparatus 103, and a recording apparatus 104. , Server device 105 and portable device 106.
  • the disc 101 on which the copy content is recorded is inserted into the recording device 104.
  • the recording device 104 connects to the server device 105 to obtain a copy permission. After obtaining the permission, the copy content is transferred to the card 102. In writing, the user inserts the card 102 into the portable device 106 and views the content for copying.
  • the disc 101 is composed of a copy content recording area 201, a disc identifier recording area 202, and a main content recording area 203.
  • the copy content recording area 201 can be copied to the card 102. The above contents are recorded.
  • VGA Video Graphics Array
  • QVGA Quadrater VGA
  • An identifier (ID) for uniquely identifying the disc is recorded in the disc identifier recording area 202, and this identifier is used for copy management by the server device 105.
  • ID an identifier for uniquely identifying the disc
  • the main content recording area 203 a main image with higher image quality is recorded.
  • the user views the main image on a large-screen TV, and the copy content with a reduced resolution on the mobile device 106 having a small screen.
  • the data structure and playback procedure of the main video may be general-purpose such as DVD-Video, and the description thereof is omitted.
  • the card 102 includes a key set recording area 301, a card identifier recording area 302, an encrypted title key recording area 303, and an encrypted content recording area 304.
  • a set of media keys (set of one or more encrypted media keys) encrypted with the above device key is recorded.
  • the media key is encrypted with N device keys of device key 1, device key 2,..., Device key N (Enc (A, B) is data B). , Meaning that data A is used as a key for encryption).
  • the encryption algorithm may be a general-purpose encryption algorithm such as DES (Data Encryption Standard) or AES (Advanced Encryption Standard), and the description thereof is omitted.
  • an identifier (ID) for uniquely identifying the card is recorded, and this identifier is used for copy management by the server apparatus 105.
  • the encrypted title key recording area 303 the encrypted title key received by the recording apparatus 104 from the server apparatus 105 is recorded, and in the encrypted content recording area 304, the encrypted content read by the recording apparatus 104 from the disc 101 is recorded. Is recorded.
  • the disc manufacturing apparatus 103 encrypts the copy content using the title key, records the encrypted content in the copy content recording area 201 of the disc 101, and uniquely identifies the disc 101 in the disc identifier recording area 202 Record possible identifiers (IDs). Furthermore, the title information (movie name, identification information, etc.) of the encrypted content, the title key used for encryption, and one or more disc identifiers of one or more discs 101 on which the encrypted content is recorded are stored in the server. Transmit to device 105. Details of the disk manufacturing apparatus 103 will be described below.
  • the recording device 104 reads the content for copying from the inserted disc 101 and connects to the server device 105 to connect the title information read from the disc 101, the disc identifier, the key set read from the card 102, and the card identifier. Is transmitted to the server apparatus 105, and the encrypted title key is received from the server apparatus 105 as a copy permission. Further, the encrypted content read from the disc 101 and the encrypted title key received from the server device 105 are recorded in the encrypted content recording area 304 and the encrypted title key recording area 303 of the card 102, respectively. Details of the recording device 104 will be described below.
  • the server device 105 receives title information, a title key, and one or more disc identifiers from the disc manufacturing device 103 and registers them as a database. Further, the title information, the disc identifier, the key set, and the card identifier are received from the recording device 104, and it is determined whether or not to give a copy permission based on a registered and managed database. If the title key is encrypted, the encrypted title key obtained by encrypting the title key is transmitted to the recording device 104. Details of the server device 105 will be described below.
  • the portable device 106 reads the key set, the encrypted title key, and the encrypted content recorded in the inserted card 102, and reproduces the content. Details of the portable device 106 will be described below.
  • the disc manufacturing apparatus 103 includes a content acquisition unit 501, a title key generation unit 502, an encryption unit 503, a title information reception unit 504, a disc recording unit 505, a disc identifier reception unit 506, a transmission / reception unit 507, It is comprised from the control means 508.
  • the disk manufacturing apparatus 103 is composed of a microprocessor, RAM, ROM, hard disk, etc., not specifically shown. Computer programs are stored in the RAM, ROM, and hard disk, and the disk manufacturing apparatus 103 performs its functions when the microprocessor operates according to the programs.
  • Each functional block such as the means 507 and the control means 508 is typically realized as an LSI which is an integrated circuit. These may be individually made into one chip, or may be made into one chip so as to include one or more means or a part of each means.
  • LSI is used, but it may be called IC, system LSI, super LSI, or ultra LSI depending on the degree of integration.
  • the method of circuit integration is not limited to LSI, and may be realized by a dedicated circuit or a general-purpose processor.
  • An FPGA Field Programmable Gate Array
  • a reconfigurable processor that can reconfigure the connection and setting of circuit cells inside the LSI may be used.
  • each functional block may be realized by software or a combination of LSI and software.
  • the software may be tamper resistant.
  • the content acquisition unit 501 acquires digital content recorded on the disc 101 as copy content from the outside.
  • Title key generation means 502 The title key generation unit 502 generates a title key for encrypting the content acquired by the content acquisition unit 501.
  • a random number generator is used to generate a random number sequence, and a 128-bit data sequence is extracted from the random number sequence and used as a title key.
  • Encryption means 503 The encryption unit 503 encrypts the content acquired by the content acquisition unit 501 using the title key generated by the title key generation unit 502.
  • the encryption algorithm may be a general-purpose encryption algorithm such as DES and AES, and the description thereof is omitted.
  • Title information receiving means 504 The title information accepting unit 504 accepts input of title information such as the URL of the server that registers the title name, resolution, and title key of the content acquired by the content acquiring unit 501.
  • the disc recording unit 505 records the encrypted content encrypted by the encryption unit 503 and the title information acquired by the title information receiving unit 504 on the disc 101.
  • Disk identifier receiving means 506 The disc identifier accepting unit 506 accepts input of disc identifiers of one or more discs recorded by the disc recording unit 505.
  • Transmission / reception means 507 The transmission / reception unit 507 transmits the title information received by the title information reception unit 504, the title key generated by the title key generation unit 502, and one or more disc identifiers received by the disc identifier reception unit 506 to the server device 105.
  • Control means 508 manages and controls each of the means (1) to (7) to realize recording on a disk and data transmission to the server device 105.
  • the recording device 104 includes a disk confirmation unit 601, a connection state confirmation unit 602, a card capacity confirmation unit 603, a display unit 604, a user input reception unit 605, a disk reading unit 606, and a card reading / recording unit 607. , A transmission / reception means 608 and a control means 609.
  • the recording device 104 includes a microprocessor, RAM, ROM, hard disk, etc., which are not specifically illustrated. Computer programs are stored in the RAM, ROM, and hard disk, and the recording device 104 functions as the microprocessor operates according to the programs.
  • a disk confirmation unit 601 In the recording apparatus 104, as shown in FIG. 6, a disk confirmation unit 601, a connection state confirmation unit 602, a card capacity confirmation unit 603, a display unit 604, a user input reception unit 605, a disk reading unit 606, a card reading / reading unit.
  • Each functional block such as the recording unit 607, the transmission / reception unit 608, and the control unit 609 is typically realized as an LSI which is an integrated circuit. These may be individually made into one chip, or may be made into one chip so as to include one or more means or a part of each means. An example is shown in FIG.
  • LSI is used, but it may be called IC, system LSI, super LSI, or ultra LSI depending on the degree of integration.
  • the method of circuit integration is not limited to LSI, and may be realized by a dedicated circuit or a general-purpose processor.
  • An FPGA Field Programmable Gate Array
  • a reconfigurable processor that can reconfigure the connection and setting of circuit cells inside the LSI may be used.
  • each functional block may be realized by software or a combination of LSI and software.
  • the software may be tamper resistant.
  • the disc confirmation unit 601 confirms whether or not the copy content is recorded in the copy content recording area 201 of the inserted disc 101.
  • connection state confirmation means 602 The connection status confirmation unit 602 is configured such that the card 102 is directly inserted into the recording device 104, the portable device 106 into which the card 102 is inserted is wired, or the portable device 106 into which the card 102 is inserted is wirelessly connected. Whether the card 102 is connected.
  • Card capacity confirmation means 603 The card capacity confirmation unit 603 compares the free size of the card 102 directly or indirectly connected to the recording device 104 with the size of the copy content recorded on the disc 101 to copy (write). ) Determine if it is possible.
  • the display unit 604 presents the type of copy content (title name, resolution, etc.) recorded on the disc 101 to the user.
  • the user input receiving unit 605 receives the option selected by the user from the options presented by the display unit 604.
  • the disc reading means 606 reads the copy content selected by the user from the disc 101 and temporarily stores it inside.
  • Card reading / recording means 607 The card reading / recording unit 607 reads the key set and the card identifier from the key set recording area 301 and the card identifier recording area 302 of the card 102. The encrypted content read from the disc 101 and the encrypted title key received from the server device 105 are written into the encrypted content recording area 304 and the encrypted title key recording area 303 of the card 102, respectively.
  • Transmission / reception means 608 The transmission / reception means 608 transmits the title information read from the disc 101, the disc identifier, the key set read from the card 102, and the card identifier to the server device 105, and receives the encrypted title key from the server device 105.
  • Control means 609 The control unit 609 manages and controls the units (1) to (8), and realizes copying of content from the disc 101 to the card 102.
  • the server device 105 includes a transmission / reception unit 701, a database management unit 702, a device key holding unit 703, a key set processing unit 704, a key conversion unit 705, a title key selection unit 706, an encryption unit 707, and a control. Consists of means 708.
  • the server device 105 includes a microprocessor, a RAM, a ROM, a hard disk, and the like that are not specifically illustrated. Computer programs are stored in the RAM, ROM, and hard disk, and the server device 105 fulfills its functions when the microprocessor operates according to the programs.
  • a transmission / reception unit 701 a database management unit 702, a device key holding unit 703, a key set processing unit 704, a key conversion unit 705, a title key selection unit 706, an encryption unit
  • Each functional block such as 707 and control means 708 is typically realized as an LSI which is an integrated circuit. These may be individually made into one chip, or may be made into one chip so as to include one or more means or a part of each means.
  • LSI is used, but it may be called IC, system LSI, super LSI, or ultra LSI depending on the degree of integration.
  • the method of circuit integration is not limited to LSI, and may be realized by a dedicated circuit or a general-purpose processor.
  • An FPGA Field Programmable Gate Array
  • a reconfigurable processor that can reconfigure the connection and setting of circuit cells inside the LSI may be used.
  • each functional block may be realized by software or a combination of LSI and software.
  • the software may be tamper resistant.
  • Transmission / reception means 701 receives title information, a title key, and one or more disc identifiers from the disc manufacturing apparatus 103. Further, the title information, the disc identifier, the key set, and the card identifier are received from the recording device 104, and the encrypted title key is transmitted to the recording device 104.
  • the database management unit 702 registers the title information, title key, and one or more disc identifiers received by the transmission / reception unit 701 from the disc manufacturing apparatus 103 in the database.
  • FIG. 14 shows a database 711a as an example of the database.
  • the content with the title name “ABC” two types of copy content, VGA and QVGA, are recorded on the disc 101, and the content of the VGA includes the title key 712 “0xFE... 23”. This means that the QVGA content is encrypted using the title key 713 “0xD6... 32”.
  • the content for copying the content with the title name “ABC” is recorded on a plurality of discs, and the disc identifiers 714, 715,... 716 of the respective discs are “00. ... 12 ", ...," 00 ... A3 ".
  • the maximum number of permitted copies 717, 718,..., 719 is also recorded.
  • control means 708 determines whether or not to transmit a copy permission (encrypted title key) to the recording device 104 based on the title information, disc identifier, and card identifier received from the recording device 104. Finally, after receiving a completion notification indicating that the recording on the card 102 is completed from the recording device 104, the database management unit 702 registers the card identifier of the card 102 on which the copy content is recorded.
  • FIG. 15 shows a database 711b as an example of the database.
  • the device key holding unit 703 holds a device key for decrypting the encrypted media key included in the key set received from the recording device 104.
  • the key set processing unit 704 extracts the encrypted media key from the key set, and decrypts the encrypted media key using the device key held by the device key holding unit 703 to obtain the media key.
  • the key conversion unit 705 converts the media key obtained by the key set processing unit 704 using the card identifier received from the recording device 104 to generate a media unique key.
  • the conversion method may be any general-purpose method.
  • the media key and the card identifier may be input to a one-way function, and a part or all of the output may be a media unique key. .
  • Title key selection means 706 The title key selection unit 706 selects a title key from the database based on the title information, disc identifier, and card identifier received from the recording device 104.
  • Encryption means 707 The encryption unit 707 encrypts the title key selected by the title key selection unit 706 using the media unique key generated by the key conversion unit 705 to generate an encrypted title key.
  • Control means 708 manages and controls each of the above means (1) to (7), and grants a copy permission (encrypted title key) to the recording apparatus 104 based on the database managed by the database management means 702. If it is determined whether or not to give an encrypted title key, transmission of the encrypted title key is realized.
  • the portable device 106 includes a card reading unit 801, a device key holding unit 802, a key set processing unit 803, a key conversion unit 804, a title key decryption unit 805, a content decryption unit 806, a content reproduction unit 807, It comprises control means 808.
  • the portable device 106 includes a microprocessor, a RAM, a ROM, a hard disk, etc. that are not specifically illustrated. Computer programs are stored in the RAM, ROM, and hard disk, and the portable device 106 functions as the microprocessor operates in accordance with the programs.
  • a card reading unit 801 a device key holding unit 802, a key set processing unit 803, a key conversion unit 804, a title key decryption unit 805, a content decryption unit 806, a content reproduction
  • LSI LSI which is an integrated circuit. These may be individually made into one chip, or may be made into one chip so as to include one or more means or a part of each means. The name used here is LSI, but it may also be called IC, system LSI, super LSI, or ultra LSI depending on the degree of integration.
  • the method of circuit integration is not limited to LSI, and may be realized by a dedicated circuit or a general-purpose processor.
  • An FPGA Field Programmable Gate Array
  • a reconfigurable processor that can reconfigure the connection and setting of circuit cells inside the LSI may be used.
  • each functional block may be realized by software or a combination of LSI and software.
  • the software may be tamper resistant.
  • Card reading means 801 The card reading unit 801 reads a key set, a card identifier, an encrypted title key, and encrypted content from the inserted card 102.
  • the device key holding unit 802 holds a device key for decrypting the encrypted media key included in the key set read from the card 102.
  • Key set processing means 803 The key set processing unit 803 extracts the encrypted media key from the key set and decrypts the encrypted media key using the device key held by the device key holding unit 802 to obtain the media key.
  • the key conversion unit 804 converts the media key obtained by the key set processing unit 803 using the card identifier read from the card 102 to generate a media unique key.
  • the conversion method may be any general-purpose method.
  • the media key and the card identifier may be input to a one-way function, and a part or all of the output may be a media unique key. .
  • Title key decryption means 805 The title key decryption unit 805 decrypts the encrypted title key read from the card 102 using the media unique key generated by the key conversion unit 804 to obtain a title key.
  • Content decrypting means 806 The content decryption unit 806 decrypts the encrypted content read from the card 102 using the title key obtained by the title key decryption unit 805 to obtain the content.
  • Content reproduction means 807 The content reproduction means 807 reproduces and displays the content obtained by the content decryption means 806.
  • Control means 808 The control means 808 manages and controls each of the above means (1) to (7), thereby realizing content viewing by the portable device 106.
  • the content acquisition unit 501 of the disc manufacturing apparatus 103 acquires copy content from the outside (step S901), and the title information reception unit 504 inputs title information (title name, resolution, etc.) of the acquired copy content.
  • the title key generation unit 502 generates a title key for encrypting the acquired content
  • the encryption unit 503 encrypts the content using the generated title key (step S902).
  • the disc recording unit 505 records the encrypted content on the disc (step S904)
  • the disc identifier receiving unit 506 receives an input of the disc identifier of each disc on which the encrypted content is recorded (step S905).
  • the transmission / reception unit transmits the title information acquired by the title information reception unit 504, the title key generated by the title key generation unit 502, and the disc identifier acquired by the disc identifier reception unit 506 to the server device 105 (step S906).
  • the disc confirmation unit 601 of the recording device 104 confirms whether or not copy content is recorded on the inserted disc 101 (step S1001). If no copy content is recorded (step S1002). No), the recording device 104 ends the process without recording the copy content on the card 102 (step S1003).
  • the connection state confirmation unit 602 connects the card directly to the recording device 104 or the portable device 106 into which the card 102 is inserted is wired. Whether the card 102 is connected or wirelessly connected (step S1004), the card capacity check means 603 directly or indirectly connects the free size of the card 102 and the disk 101 to the disk 101.
  • the size of the recorded copy content is compared to determine whether or not recording on the card 102 is possible (step S1005). If the card has insufficient space (No in step S1006), the display unit 604 is displayed. Indicates to the user that the free space on the card 102 is insufficient, and the copy content is not recorded. Not to end the processing (step S1007). Next, when the free space of the card is sufficient (Yes in step S1006), the display unit 604 presents a copy content candidate to the user, and the user input reception unit 605 acquires the user input (step S1006).
  • the disc reading means 606 reads the copy content selected by the user from the disc 101 and temporarily stores it therein (step S1102), and the card reading / recording means 607 reads the key set and card identifier from the card 102.
  • the disc reading unit 606 reads the title information and disc identifier from the disc 101, and the transmitting / receiving unit 608 transmits the read information to the server device 105 (step S1103).
  • the transmission / reception means 701 of the server apparatus 105 receives title information, a disc identifier, a key set, and a card identifier from the recording apparatus 104, and the control means 708 refers to a database to be managed based on the received information.
  • step S1104 it is determined whether or not recording on the card 102 is permitted (step S1104).
  • the transmission / reception unit 701 transmits information on the recording NG to the recording device 104 (
  • step S1106 the transmission / reception unit 608 of the recording device 104 receives the information on the recording NG from the server device 105, and the display unit 604 notifies the user of that fact (step S1107).
  • the key set processing unit 704 of the server apparatus 105 decrypts the key set received from the recording apparatus 104 with the device key held by the device key holding unit 703.
  • the key converting means 705 converts the media key obtained in step S1201 using the card identifier received from the recording device 104 to calculate a media unique key (step S1202).
  • the encryption unit 707 encrypts the title key extracted by the database management unit 702 based on the received title information using the calculated media unique key, and the transmission / reception unit 701 transmits the encrypted title key to the recording device 104. (Step S1203).
  • the transmission / reception unit 608 of the recording device 104 receives the encrypted title key from the server device 105 (step S1204), and the card reading / recording unit 607 receives the temporarily stored encrypted content and the received encryption.
  • the title key is recorded on the card 102 (step S1205), the card reading / recording unit 607 verifies that the encrypted content and the encrypted title key have been recorded, and the transmission / reception unit 608 sends a completion notification to the server device 105. (Step S1206).
  • the transmission / reception means 701 of the server apparatus 105 receives the completion notification from the recording apparatus 104, and the database management means 702 records the already received card identifier in the database and completes the process (step S1207).
  • the card reading means 801 of the portable device 106 reads the key set, card identifier, encrypted title key, and encrypted content from the inserted card 102 (step S1301), and the key set processing means 803 encrypts from the key set.
  • the media key is extracted, the encrypted media key is decrypted using the device key held by the device key holding unit 802 to obtain the media key (step S1302), and the key conversion unit 804 is used by the key set processing unit 803.
  • the obtained media key is converted using the card identifier read from the card 102 to generate a media unique key (step S1303), and the title key decrypting means 805 converts the encrypted title key read from the card 102 into a key.
  • the title key is obtained by decrypting using the media unique key generated by the means 804 (step S 304)
  • the content decryption unit 806 decrypts the encrypted content read from the card 102 using the title key obtained by the title key decryption unit 805 to obtain the content (step S1305), and the content reproduction unit 807
  • the content obtained by the content decrypting means 806 is reproduced and displayed (step S1306).
  • the card capacity confirmation unit 603 of the recording device 104 compares the available size of the card 102 with the size of the copy content, and informs the user that recording is not possible when the available size is small.
  • the notification is configured, the present invention is not limited to this configuration. Even if the card 102 has a sufficient vacant size, if the card is used for another purpose by the recording device and is not suitable for being taken out and viewed on a portable device, the display means 604 notifies the user to that effect.
  • the configuration may be such that the user is notified and prompted to insert another card.
  • Another application is, for example, a case where the card 102 is used as a local storage of the recording apparatus.
  • the disc 101 has the disc identifier recording area 202, in which the disc identifier for uniquely identifying the disc is recorded, and the disc reading means 606 of the recording device 104 is
  • the disk identifier is read from the disk 101
  • Information for uniquely identifying the disc may be printed on the disc surface or package, for example, or a sheet with an identifier may be included in the package.
  • the disk reading means 606 does not automatically read the disk identifier from the disk, but the display means 604 displays a screen for prompting the input of the identifier, and the user input receiving means 605 receives the input from the user.
  • the disc confirmation unit 601 of the recording apparatus 104 may confirm the presence or absence of a disc identifier on the disc, and may determine whether to prompt the user to input based on the confirmation result.
  • the display unit 604 does not automatically read out the disk identifier and transmit it to the server device 105, but asks whether the display unit 604 once transmits to the user. It may be a configuration. For example, the display unit 604 displays the read disk identifier on the screen, makes the user ready to input the identifier, and transmits the displayed disk identifier to the server device 105, or displays the identifier input by the user. It may be configured to allow the user to select whether to transmit. This configuration is effective when there is a problem with the disc identifier recorded on the disc and the server device 105 permits copying by an identifier separately input by the user.
  • the display unit 604 of the recording device 104 is configured to present a copy candidate to the user when there are a plurality of copy contents on the disc.
  • the recommended copy content candidates are colored or highlighted with bold characters, or conversely, the copy content that is not recommended is grayed out. Or may not be displayed.
  • the display unit 604 and the user input reception unit 605 display a screen for prompting input of the manufacturer and model number of the portable device owned by the user, receive the input from the user, and the portable device held by the recording device 104 itself
  • the display unit 604 may change the display form based on the determination result of the determination unit.
  • the server device 105 includes a holding unit that holds a specification list of the portable device. The specification list is transmitted in response to a request from the recording device 104, or from the manufacturer and model number of the portable device received from the recording device 104.
  • the portable device 106 may be configured to transmit the specifications of the portable device,
  • the specification of the portable device 106 corresponds to, for example, playback of QVGA content, but does not support playback of VGA content, or a state where the card 102 is inserted into the portable device 106 Whether or not the content can be recorded by wired / wireless connection with the recording device 104.
  • the display unit 604 is configured for copying based on the determination result of the determination unit even if VGA content is recorded on the disc 101. It is conceivable that VGA content is not displayed as a content candidate.
  • the connection state confirmation unit 602 of the recording device 104 confirms that the portable device is connected by wire.
  • the determination means determines whether or not it is necessary to call attention to the user based on both the specifications of the portable device 106 and the connection form.
  • the display unit 604 may be configured to display a caution screen based on the determination result of the determination unit.
  • the transmission / reception unit 701 of the server apparatus 105 is configured to transmit the encrypted title key to the recording apparatus 104.
  • additional content is added together.
  • the structure which transmits may be sufficient.
  • the card reading / recording means 607 of the recording device 104 is configured to write the additional content received from the server device 105 to the card 102 by being directly or pseudo-coupled with the content read from the disc. May be.
  • the card reading / recording means 607 obtains the size of other episodes from the outside and records dummy data of the same size on the card 102 when the content is a series of a plurality of episodes, for example.
  • the recording apparatus 104 manages the title information of the other episodes while ensuring the capacity, and the next time the other episodes are recorded, the dummy data may be overwritten and recorded.
  • the disc identifier recorded on the disc 101 or the disc identifier input by the user may include an expiration date permitting copying.
  • the copy permission time limit may be recorded in the title information on the disc in addition to the title name, resolution, and URL.
  • the disk confirmation unit 601 of the recording device 104 confirms both the copy permission time limit and the current date and time. If the result indicates that the permission time limit has passed, the connection to the server device 105 may not be performed, It may be configured to notify the expiration date. Furthermore, when the number of remaining days until the expiration date is less than a certain threshold value as a result of the confirmation, a configuration may be provided in which the user is notified of this.
  • the database management unit 702 of the server apparatus 105 manages copying by a combination of the disk identifier of the disk 101 and the card identifier of the card 102, and the recording apparatus 104 writes to the card.
  • the database management means 702 of the server device 105 The configuration may be such that retransmission of the encrypted title key is permitted only when the combination of the disc identifier received from 104 and the card identifier matches the combination of the database. In this case, since it is a retransmission, the “current number of copies” managed in the database does not increase, and it is possible to cope with a write failure or unintentional deletion of contents by the user. Since the encrypted title key that is valid only for is transmitted, the number of copied cards does not increase.
  • the database management unit 702 of the server device 105 is configured not to register the card identifier in the database in response to a cancel request from the recording device 104 when the recording device 104 has confirmed the writing failure. Also good.
  • the server apparatus 105 has authenticated the recording apparatus 104 and has been confirmed to be a correct recording apparatus, and the server apparatus 105 and the recording apparatus 104 are connected by a secure communication path such as SSL.
  • the recording device 104 transmits a cancel request to the server device 105 when the state in which the card 102 is inserted is maintained and it can be confirmed that the writing has failed, and the recording device 104 performs the writing such as the user intentionally removing the card 102.
  • a configuration in which a cancel request to the server device 105 is not performed may be employed.
  • the database management means 702 of the server device 105 adds when all the episodes have been copied to the same card 102 The transmission of the content may be permitted.
  • the recording device 104 holds the device identifier (device ID), and the transmission / reception means 608 of the recording device 104 transmits the device identifier of the recording device 104, or the identifier of the user (user ID) to be used.
  • the configuration may be such that the input is requested and transmitted. In this case, when it is confirmed that all episodes have been copied by the same recording device or the same user, the additional content is similarly transmitted. Also good.
  • the additional content instead of transmitting the additional content itself, it may be configured to transmit only the permission (encrypted title key) and obtain the encrypted content separately.
  • the recording apparatus 104 may hold the apparatus identifier (apparatus ID) and transmit it to the server apparatus 105.
  • the server apparatus 105 makes a retransmission request for the encrypted title key.
  • the device identifier recording means for recording the device identifier of the recording device 104 and the number of times thereof may be provided, and if the number of retransmission requests exceeds a preset threshold value, the configuration may be such that retransmission is not accepted. .
  • the copy content recorded on the disc 101 is copied (recorded) to the card 102.
  • the present invention is not limited to this configuration. It may be configured to copy (record) copy content recorded in a memory card, USB memory, hard disk drive, built-in memory of a device, etc. to a disk, USB memory, hard disk disk, built-in memory of a portable device, or the like. .
  • each of the recording device 104, the server device 105, and the card 102 includes mutual authentication means for executing mutual authentication, and between the recording device 104 and the server device 105 or between the recording device 104 and A configuration may be adopted in which mutual authentication is performed between the cards 102 and a secure communication path is established, and then data and information are transmitted / received and read / written.
  • a playback device may be used as long as it can read a disk and can directly insert a card or connect to a portable device by wire / wireless.
  • a TV or STB may be used as long as the content for copying is recorded in the internal memory or the hard disk drive and copied from there.
  • the title information recorded on the disc 101 is the title name, resolution, and URL, but the present invention is not limited to this configuration.
  • codec information information on the copyright protection technology used, information on the type of content such as video / music, and information on the expiration date permitting copying are recorded. May be.
  • the URL may be configured such that the recording device 104 stores a default URL.
  • the server device 105 is configured to encrypt the title key using the card identifier of the card 102, but the present invention is not limited to this configuration.
  • the server device 105 and the recording device 104 perform mutual authentication, share a key to establish a secure communication path, encrypt the title key with the shared key, and then from the server device 105 to the recording device 104.
  • the recording device 104 decrypts the received encrypted title key with the shared key, and the recording device 104 is the key performed by the server device 105 in the above embodiment.
  • a configuration may also be adopted in which collective processing and key conversion are performed to generate an encrypted title key to be recorded on the card 102.
  • a key is shared to establish a secure communication path, and then the encrypted title key is encrypted with the shared key to obtain a double encrypted title A key is generated, and the double encrypted title key is transmitted from the server device 105 to the recording device 104.
  • the recording device 104 decrypts the received double encrypted title key with the shared key, and encrypts it.
  • the encrypted title key may be generated, and the recording device 104 may record the encrypted title key on the card 102.
  • the server device 105 is configured to store and manage a pair of the disk identifier of the disk 101 and the card identifier of the card 102, but the present invention is not limited to this configuration. Absent. It may be configured to store and manage a disc identifier and an identifier for identifying a recording device, or a disc identifier and an identifier for identifying a user. For a retransmission request, a predetermined threshold value is set, and for example, even the same user may be configured not to respond to a reproduction request exceeding the threshold value.
  • one device has a plurality of functions (components), but the present invention is not limited to this configuration.
  • Each function (component) is divided into a plurality of devices, and the case where similar effects and functions are realized by a combination thereof is also included in the present invention.
  • a part or all of the constituent elements constituting each of the above devices may be configured as an IC card or a single module that can be attached to and detached from each device.
  • the IC card or the module is a computer system including a microprocessor, a ROM, a RAM, and the like.
  • the IC card or the module may include the super multifunctional LSI described above.
  • the IC card or the module achieves its function by the microprocessor operating according to the computer program. This IC card or this module may have tamper resistance.
  • the management device 105a and the duplication device 104a in the first embodiment correspond to the server device 105 and the recording device 104 in the second embodiment, respectively.
  • the original recording medium 101a and the duplication recording medium 102a in the first embodiment are These correspond to the recording medium (disk) 101 and the recording medium (card) 102 of the second embodiment, respectively.
  • control means 708 refers to the database to be managed based on each received information and determines whether or not to permit recording on the card 102.
  • the control means 708 compares the received disc identifier with the disc identifier recorded in the database (step S163). If the same disc identifier as the received disc identifier is not recorded in the database ("None" in step S164), recording on the card 102 is prohibited, that is, prohibition information indicating that copying is prohibited is generated ( Step S171), the copy permission determination process is terminated.
  • step S164 If the same disc identifier as the received disc identifier is recorded in the database (“Yes” in step S164), the control means 708 then selects the database corresponding to the received card identifier and the received disc identifier. Is recorded (step S165), and if the same card identifier as the received card identifier is recorded in the database ("YES" in step S166), recording to the card 102 is permitted. The permission information indicating this is generated (step S170), and the copy permission determination process ends.
  • step S166 If the same card identifier as the received card identifier is not recorded in the database (“None” in step S166), the number of copies permitted recorded in the database corresponding to the disc identifier is compared with the current number of copies, If the copy permission number is smaller than the current copy number (“ ⁇ ” in step S167), prohibition information is generated (step S171), and the copy permission determination process ends.
  • the recording medium (disk) 101 is, for example, a recording medium such as a CD-ROM, MO, DVD, DVD-ROM, DVD-RAM, BD (Blu-ray Disc).
  • the recording medium 101 may be a memory card having a semiconductor memory, or a portable magnetic disk device.
  • the recording medium (card) 102 is a memory card having a semiconductor memory as an example. Note that the recording medium 102 may be a portable magnetic disk device or a readable / writable optical disk medium.
  • the management device 105a and the duplication device 104a may be connected via a network represented by the Internet.
  • the server device 105 and the recording device 104 may be connected via a network represented by the Internet.
  • the disk manufacturing apparatus 103 and the server apparatus 105 may be connected via a network represented by the Internet.
  • the disk manufacturing apparatus 103 and the server apparatus 105 may be connected via a dedicated line.
  • the disk manufacturing apparatus 103 and the server apparatus 105 may exchange information via a recording medium such as a DVD, a BD, or a memory card.
  • the portable device 106 is, for example, a mobile phone, a portable information terminal, a portable audio player, a portable video / audio player.
  • the recording medium 101 and the content recorded on the recording medium 102 are, for example, movie content including video and audio, audio content such as music, moving image content such as video, text data including characters, Database, spreadsheet, etc.
  • the content of the same title is recorded on the recording medium 101, but the present invention is not limited to this.
  • a plurality of types of title contents may be recorded on the recording medium 101.
  • a copy content is recorded on the recording medium 101 for each title.
  • the content of four types of movies “ABC”, “DEF”, “HIG”, and “JKL” may be recorded on the recording medium 101.
  • one or a plurality of copy contents are recorded on the recording medium 101 for each of the four types of movie contents.
  • a high-quality main video and two types of copy content are recorded on the recording medium 101.
  • These main video and two types of copy contents are movie contents with the same title, and only the image quality is different.
  • the recording medium 101 may be recorded with high-quality audio content such as music and two types of audio content for copying.
  • audio content and the two types of copy audio content differ only in sound quality.
  • the key set 311 shown in FIG. 4 is composed of N encrypted media keys.
  • the N encrypted media keys correspond to N devices, and a unique device key is assigned to each of the N devices.
  • a device is, for example, a recording device that records content or a playback device that plays back content.
  • Each encrypted media key is generated by encrypting the same media key by a cryptographic algorithm such as AES using a device key assigned to the corresponding device.
  • an encryption algorithm of a common key cryptosystem is used in the following case.
  • the same (common) key is used for encryption and decryption.
  • the common key encryption method is also called a secret key encryption method (secret key cryptosystem) or a symmetric key encryption method (Symmetric key encryption scheme).
  • the content is the content of the main video And content for copying.
  • encrypted content refers to encrypted content of the main video and encrypted content for copying.
  • the disc manufacturing apparatus 103 uses 1 for movie content with the same title. One or more discs are manufactured.
  • the database management means 702 of the server device 105 holds a database. Another example of this database will be described with reference to FIG.
  • the database 711c shown in FIG. 19 has an area for storing a plurality of content management information 751, 752, 753,. Each content management information corresponds to the movie content of one title.
  • the content management information 751 includes a title identifier 754, a title name 755, and a plurality of copy content information 756, 757, 758,.
  • the content management information 752, 753,... Has the same structure as the content management information 751.
  • the title identifier 754 is an identifier for uniquely identifying the content of the corresponding movie.
  • the title name 755 is a name for identifying the content of the corresponding movie.
  • Each piece of copy content information corresponds to a copy content generated for the movie content of the title.
  • the copy content information 756 includes a resolution 759, a title key 760, and disc management information 761, 762, 763,.
  • the copy content information 757, 758,... Has the same structure as the copy content information 756.
  • Resolution 759 indicates the resolution of the corresponding copy content.
  • the title key 760 is an encryption key used when encrypting the corresponding copy content.
  • the disk management information 761 includes a disk identifier 771, a copy permission number 772, a current copy number 773, and copy destination card identifiers 774, 775,.
  • the disc identifier 771 is an identifier for uniquely identifying one disc manufactured for the corresponding movie content.
  • the copy permission number 772 is the maximum number of copies permitted for copy content on one disc manufactured for the corresponding movie content.
  • the current number of copies 773 is the number of copied contents copied for one disc manufactured for the corresponding movie content.
  • the copy destination card identifiers 774, 775,... are the copy destination cards of the copy content when the copy content is copied to the card for one disc manufactured for the corresponding movie content. Is an identifier for uniquely identifying.
  • FIG. 20 shows a database 711d as a specific example of the database 711c shown in FIG.
  • the database 711d includes content management information 740.
  • the content management information 740 corresponds to the content of a movie with one title, the title identifier 741 that identifies the content of this movie is “000123”, and the title name 742 that identifies the content of this movie is “ABC”. It is.
  • the content management information 740 includes two pieces of copy content information. These two pieces of content information for copying are the same as those in the database 711b shown in FIG.
  • the key conversion unit 705 of the server device 105 and the key conversion unit 804 of the portable device 106 generate a media unique key by the same generation method.
  • the media unique key may be generated as follows.
  • the key conversion unit 705 and the key conversion unit 804 combine the media key and the card identifier in this order, apply a one-way function to the obtained combination, obtain the calculation result, and obtain all the calculation results. May be a media unique key.
  • calculation results not all of the calculation results but a part thereof, for example, 64 bits or 128 bits may be extracted from the beginning of the calculation results, and the obtained data may be used as the media unique key.
  • An encryption algorithm or hash function may be used as the one-way function.
  • encryption algorithms are DES and AES.
  • hash function is SHA (Secure Hash Algorithm) -1, SHA-224, SHA-256, SHA-384, SHA-512, and the like.
  • the media key and the card identifier are combined in this order, but the present invention is not limited to this.
  • the card identifier and the media key may be combined in this order.
  • An exclusive OR may be applied to the media key and the card identifier.
  • an encryption algorithm may be applied to the card identifier using the media key as a key.
  • the encryption algorithm may be applied to the media key using the card identifier as a key.
  • the disc manufacturing apparatus 103 acquires the main content and the two copy contents from a content server device (not shown) that stores the main content and the two copy contents (step S101). Title information and the like are acquired (step S102), a title key is generated (step S103), and the acquired main content and two copy contents are encrypted using the generated title key, respectively, in total. Three encrypted contents (for main part and for two copies) are generated (step S104).
  • the disc manufacturing apparatus 103 generates a disc identifier for uniquely identifying each disc for each of a plurality of discs on which the main content and the two copy contents are to be recorded (step S105), and encryption is performed. Content (for the main part), two encrypted contents (for copying), a disc identifier, title information, and the like are recorded on the disc (step S106).
  • the disc manufacturing apparatus 103 repeats steps S105 to S106 for all the discs, and when recording for all the discs is completed (step S107), all the disc identifiers, title keys, title information, etc. generated are sent to the server device 105. Transmit (step S108).
  • the server device 105 receives all disc identifiers, title keys, title information, and the like (step S108), and adds all received disc identifiers, title keys, title information, etc. to the database and records them (step S109).
  • the user input receiving means 605 of the recording device 104 receives an instruction from the user indicating that the copy content recorded on the disc is copied to the card 102 (step S121), and the disc 101 and the card 102 are recorded on the recording device by the user. It is inserted into 104 (step S122).
  • the disc confirmation unit 601 confirms whether or not the encrypted content for the copy content is recorded in the copy content recording area 201 of the inserted disc 101 (step S123).
  • the display unit 604 displays a message indicating that the content cannot be taken out (step S125).
  • the recording device 104 ends the content copy process.
  • the disc confirmation unit 601 tries to read the disc identifier from the disc 101 (step S124).
  • the display unit 604 displays the read disc identifier (step S127), and the user
  • the input accepting means 605 waits for the selection of whether to use the disc identifier read from the disc 101 or to accept manual input from the user (step S128), and the selection to use the disc identifier read from the disc 101 is made.
  • the disc confirmation unit 601 has one or a plurality of copy encrypted contents recorded in the copy content recording area 201 of the disc 101. (Step S132), it is determined that there are a plurality If it is determined (“plural” in step S132), the display unit 604 displays options indicating a plurality of copy contents (step S133), and the user input receiving unit 605 indicates one copy content. The input of the option is accepted (step S134).
  • the disc confirmation unit 601 determines that the number of the encrypted content for copying recorded in the copy content recording area 201 of the disc 101 is one, the encrypted content for copying is the one. It shall be selected.
  • the user input accepting unit 605 accepts an input of one option indicating one copy content, it is assumed that the encrypted content for copying indicated by the option is selected.
  • control is transferred to step S141.
  • step S126 When the disc confirmation unit 601 determines that the disc identifier is not recorded on the disc 101, or when the disc identifier has failed to be read from the disc 101 ("None / Fail" in step S126), or the user input is accepted
  • the means 605 accepts a selection for accepting the user's manual input (“YES” in step S129)
  • the display means 604 displays a message requesting input of the disc identifier (step S130), and the user input accepting means 605 An input of a disk identifier from the user is accepted (step S131), and then control is transferred to step S132.
  • the transmission / reception unit 608 of the recording device 104 is connected to the server device 105 (step S141), and the disc reading unit 606 reads the encrypted content for copying from the disc 101 (step S142), and reads the title information and disc identifier (step S142).
  • the card reading / recording means 607 reads the key set 311 from the card 102 (step S144), reads the card identifier (step S145), and the transmission / reception means 507 receives the title information, disc identifier, key set, card identifier. Is transmitted to the server device 105 (step S146).
  • the transmission / reception means 701 of the server apparatus 105 receives the title information, disc identifier, key set, and card identifier from the recording apparatus 104 (step S146), and the control means 708 determines permission of copying (step S147). 701 transmits permission / rejection information (permission information indicating permission to record on the card 102 or prohibition information indicating prohibition of copying to the card 102) to the recording device 104 (step S148).
  • the transmission / reception unit 608 of the recording device 104 receives permission / rejection information from the server device 105 (step S148), and the control unit 609 determines whether the received permission / rejection information is permission information or prohibition information (step S149).
  • the card reading / recording means 607 reads the encrypted content for copying read from the disk 101 into the encrypted content recording area of the card 102. Write to 304 (step S150).
  • the transmission / reception unit 701 of the server device 105 transmits the encrypted title key to the recording device 104 (step S152) when the database management unit 702 permits copying (“YES” in step S151).
  • the card reading / recording unit 607 of the recording device 104 writes the encrypted title key into the encrypted title key recording area 303 of the card 102 (step S153).
  • step S154 the transmission / reception means 608 of the recording device 104 and the transmission / reception means 701 of the server device are disconnected.
  • the encrypted content is recorded on the card 102.
  • the encrypted title key is recorded on the card 102. Is done.
  • the control means 708 compares the received title identifier with the title identifier recorded in the database (step S161). If the same title identifier as the received title identifier is not recorded in the database (“None” in step S162), prohibition information indicating that recording on the card 102 is prohibited, that is, duplication is prohibited is generated ( Step S171), the copy permission determination process is terminated.
  • step S162 if the same title identifier as the received title identifier is recorded in the database (“Yes” in step S162), the control means 708 will use the received disc identifier and the disc identifier recorded in the database. Compare (step S163). If the same disc identifier as the received disc identifier is not recorded in the database ("None" in step S164), recording to the card 102 is prohibited, that is, prohibition information indicating that copying is prohibited is generated. (Step S171) The copy permission determination process is terminated.
  • step S164 If the same disc identifier as the received disc identifier is recorded in the database (“Yes” in step S164), the control means 708 then selects the database corresponding to the received card identifier and the received disc identifier. Is recorded (step S165), and if the same card identifier as the received card identifier is recorded in the database ("YES" in step S166), recording to the card 102 is permitted. The permission information indicating this is generated (step S170), and the copy permission determination process ends.
  • step S166 If the same card identifier as the received card identifier is not recorded in the database (“None” in step S166), the number of copies permitted recorded in the database corresponding to the disc identifier is compared with the current number of copies, If the copy permission number is smaller than the current copy number (“ ⁇ ” in step S167), prohibition information is generated (step S171), and the copy permission determination process ends.
  • the control means 708 compares the received title identifier with the title identifier recorded in the database (step S161). If the same title identifier as the received title identifier is not recorded in the database (“None” in step S162), prohibition information indicating that recording on the card 102 is prohibited, that is, duplication is prohibited is generated ( Step S171), the copy permission determination process is terminated.
  • step S162 if the same title identifier as the received title identifier is recorded in the database (“Yes” in step S162), the control means 708 will use the received disc identifier and the disc identifier recorded in the database. Compare (step S163). If the same disc identifier as the received disc identifier is not recorded in the database ("None" in step S164), recording on the card 102 is prohibited, that is, prohibition information indicating that copying is prohibited is generated ( Step S171), the copy permission determination process is terminated.
  • step S164 If the same disc identifier as the received disc identifier is recorded in the database (“Yes” in step S164), the copy permission number recorded in the database corresponding to the disc identifier is compared with the current copy number, If the copy permission number is smaller than the current copy number (“ ⁇ ” in step S167), prohibition information is generated (step S171), and the copy permission determination process ends.
  • Steps S141 to S147 are the same as Steps S141 to S147 shown in FIG. 23, Steps S148a to S150a are obtained by replacing Steps S148 to S153 shown in FIG. 23, and Step S154. Is the same as step S154 shown in FIG.
  • the transmission / reception unit 608 of the recording device 104 is connected to the server device 105 (step S141), and the disc reading unit 606 reads the encrypted content for copying from the disc 101 (step S142), and reads the title information and disc identifier (step S142).
  • the card reading / recording means 607 reads the key set 311 from the card 102 (step S144), reads the card identifier (step S145), and the transmission / reception means 507 receives the title information, disc identifier, key set, card identifier. Is transmitted to the server device 105 (step S146).
  • the transmission / reception means 701 of the server apparatus 105 receives the title information, disc identifier, key set, and card identifier from the recording apparatus 104 (step S146), and the database management means 702 determines permission of copying (step S147), and transmission / reception.
  • the means 701 transmits permission / denial information or permission / denial information and the encrypted title key to the recording device 104 (step S148a).
  • the transmission / reception unit 608 of the recording device 104 receives the permission / denial information or the permission / inhibition information and the encrypted title key from the server device 105 (step S148a), and the control unit 609 determines whether the received permission / inhibition information is permission information or prohibition information. If the received permission / rejection information is permission information (“YES” in step S149), the card reading / recording unit 607 reads the encrypted content for copying read from the disc 101. Writing to the encrypted content recording area 304 of the card 102 and writing the encrypted title key to the encrypted title key recording area 303 of the card 102 (step S150a).
  • step S154 the transmission / reception means 608 of the recording device 104 and the transmission / reception means 701 of the server device are disconnected.
  • the card 102 is inserted into the recording device 104.
  • the present invention is not limited to this.
  • the card 102 is inserted into the portable device 106, the portable device 106 into which the card 102 is inserted is connected to the recording device 104 by a cable, or the portable device 106 into which the card 102 is inserted is wired or wireless. It may be connected to the recording device 104 via a network. In this case, the recording device 104 reads the key set from the card 102 via the portable device 106 and reads the card identifier. Further, the recording device 104 writes the encrypted content and the encrypted title key in the card 102 via the portable device 106.
  • the disc manufacturing apparatus 103 may include a content acquisition circuit, a title key generation circuit, an encryption circuit, a title information reception circuit, a disk recording circuit, a disk identifier reception circuit, a transmission / reception circuit, and a control circuit.
  • the recording device 104 which is a duplicating device, includes a disk confirmation circuit, a connection state confirmation circuit, a card capacity confirmation circuit, a display circuit, a user input reception circuit, a disk read circuit, a card read / record circuit, a transmission / reception circuit, and a control circuit. It is good.
  • the server device 105 which is a management device, may include a transmission / reception circuit, a database management circuit, a device key holding circuit, a key set processing circuit, a key conversion circuit, a title key selection circuit, an encryption circuit, and a control circuit.
  • the portable device 106 may include a card reading circuit, a device key holding circuit, a key set processing circuit, a key conversion circuit, a title key decryption circuit, a content decryption circuit, a content reproduction circuit, and a control circuit.
  • the transmission / reception means 701 of the server apparatus 105 serving as the management apparatus further indicates permission to copy the copy content recorded on the disc 101, that is, the information for copying, from the recording apparatus 104 serving as the replication apparatus.
  • the license information retransmission request and a device identifier for identifying the recording device 104 may be received.
  • the server device 105 further includes holding means for holding a retransmission permission threshold and the number of retransmission requests in association with a device identifier that identifies the recording device 104.
  • the control means 708 further counts the number of retransmission requests indicating the number of retransmission requests for each device identifier, and when the number of retransmission requests exceeds a retransmission permission threshold, Information retransmission may be prohibited.
  • the control unit 708 when receiving a retransmission request (YES in step S180), the control unit 708 reads a retransmission permission threshold value and the number of retransmission requests corresponding to the device identifier from the holding unit (step S181), and sends a retransmission permission threshold value.
  • the retransmission permission threshold is smaller than the number of retransmission requests ( ⁇ in step S182), the retransmission of the permission information is prohibited and the prohibition information is generated (step S171).
  • Steps S161 to S171 shown in FIG. 28 are the same as steps S161 to S171 shown in FIG. 24, and a description thereof will be omitted here.
  • the retransmission permission threshold is compared with the number of retransmission requests. If the retransmission permission threshold is smaller than or equal to the number of retransmission requests, retransmission of the permission information is prohibited, and prohibition information is generated. On the other hand, if the retransmission permission threshold is larger than the number of retransmission requests, retransmission of the permission information is permitted.
  • server devices There may be a plurality of server devices (management devices) having the same configuration as the server device 105 as the management device.
  • server device 105 and a plurality of other server devices may share all or part of the database shown in FIGS.
  • the transmission / reception means 701 of the server apparatus 105 transmits / receives all or part of the database held by the database management means 702 to / from other server apparatuses.
  • the database management means 702 communicates with a plurality of other server apparatuses. Share all or part of the database between them.
  • the server device 105 when the database held by the server device 105 is updated, the update data is transmitted to the other server device, and the database of the other server device is updated with the update data.
  • the server device 105 and the other server devices hold all or part of the database having the same content.
  • the server device 105 holds a database having the same data structure as the database 711c shown in FIG. 19, and the server device 105 provides one content copy service.
  • Each of the plurality of other server apparatuses also holds a database having a data structure similar to that of the database 711c shown in FIG. 19, and each of the other plurality of server apparatuses provides one content copy service. It shall be.
  • the database held by the server device 105 records disk identifiers “00... 11”, “00... 12”,. Suppose you are.
  • the databases held by a plurality of other server apparatuses also record the disk identifiers “00... 11”, “00... 12”,. Shall.
  • the server device 105 When the server device 105 is requested to copy the content recorded on the disc identified by the disc identifier “00... 11”, the server device 105 sends a request to other server devices. Then, an inquiry is made as to whether or not the content recorded on the disc identified by the disc identifier “00... 11” has already been copied. That is, an inquiry is made as to whether or not the “current copy number” corresponding to the disk identifier “00... 11” of each database of the other plurality of server devices is “0”. The server apparatus 105 has returned from all the other server apparatuses that the “current copy number” corresponding to the disk identifier “00... 11” is “0” in the database.
  • the server apparatus 105 responds from one of the other server apparatuses that the “current copy number” corresponding to the disk identifier “00... 11” is not “0” in the database. In the case where the content is received, the content copy request is prohibited.
  • an ID disk identifier
  • an ID disk identifier
  • the recording device 104 serving as a duplicating device includes information recorded on the disc 101 serving as an original recording medium, in other words, disc confirming means 601 for confirming whether or not the content for copying is for duplicating, and the disc 101 Control for transmitting / receiving means 608 to transmit the acquired disc identifier, which is the original medium identifier, to server device 105, which is the management device, when it is confirmed that the content recorded on the disc is for copying.
  • Means 609 may be included.
  • the transmission / reception unit 608 transmits the acquired disk identifier to the server device 105 under the control of the control unit 609.
  • the recording device 104 serving as a duplicating device confirms information recorded on the disc 101 serving as the original recording medium, in other words, whether or not the content for copying is for duplication, and the disc identifier is recorded on the disc 101.
  • Disc confirmation means 601 for confirming whether or not the content recorded on the disc 101 is confirmed to be for duplication, and when it is confirmed that the disc identifier is not recorded on the disc 101, the disc identifier is input.
  • the transmission / reception unit 608 may transmit the disk identifier that has received the input to the server apparatus 105 that is a management apparatus.
  • the recording device 104 which is a duplicating device, confirms the free space of the card 102, and compares the free space of the card 102 with the size of the copy content recorded on the disc 101, And display means 604 for displaying a message prompting replacement of the card 102 when the free capacity of the card 102 is smaller than the size of the content for copying recorded on the disc 101.
  • the recording apparatus 104 serving as a duplicating apparatus includes a connection state confirmation unit 602 that determines whether the card 102 serving as a duplicating recording medium is used as a local storage of the recording apparatus 104, and the card 102
  • a display unit 604 for displaying a message prompting the replacement of the card 102 when it is determined that the card is used as a local storage may be included.
  • a plurality of pieces of copy information may be recorded on the disc 101 which is an original recording medium.
  • the recording device 104 serving as a duplicating device includes a user input receiving unit 605 that receives input of identification information for identifying the portable device 106, a list holding unit that holds a list that describes the functions of the portable device 106, and the list that is held Using the received identification information of the portable device 106, determination means for determining recommended information from among a plurality of pieces of copy information recorded on the disc 101, and recommended information determined by the determination means And display means 604 for presenting.
  • the list holding means may receive and hold the latest list from the server apparatus 105 which is a management apparatus via the transmission / reception means 608.
  • It may be a computer that manages the duplication of the information from the original recording medium on which the information is recorded to the duplicate recording medium.
  • the computer reads a computer instruction one by one from the computer program stored in the memory unit and stores the computer program configured by combining a plurality of computer commands, And a processor that operates in accordance with the decoding result.
  • the computer program receives from the copying apparatus an original medium identifier for identifying the original recording medium, and transmits / receives permission information indicating permission of copying of the information to the copying apparatus; and the received original Whether to permit copying of the information recorded on the original recording medium identified by the received original medium identifier based on the medium identifier and the original medium identifier identifying the registered original recording medium If it is determined that the permission is permitted, a control step for permitting transmission of the permission information may be executed.
  • the computer may be a computer that duplicates the information from an original recording medium on which information is recorded to a duplicate recording medium.
  • the computer reads a computer instruction one by one from the computer program stored in the memory unit and stores the computer program configured by combining a plurality of computer commands, And a processor that operates in accordance with the decoding result.
  • the computer program sends to the computer an identifier acquisition step for acquiring an original medium identifier for identifying the original recording medium, transmits the acquired original medium identifier to the management apparatus, and indicates permission for copying information from the management apparatus.
  • a transmission / reception step of receiving permission information; an information reading step of reading the information from the original recording medium; and writing the read information to the duplicate recording medium, and receiving the permission information, the received permission information may be executed.
  • a computer-readable non-transitory program recording that records a management computer program used in a management device that manages the duplication of the information from an original recording medium on which information is recorded to a duplicate recording medium It may be a medium.
  • the computer program receives from the copying apparatus an original medium identifier for identifying the original recording medium, and transmits / receives permission information indicating permission of copying of the information to the copying apparatus; and the received original Whether to permit copying of the information recorded on the original recording medium identified by the received original medium identifier based on the medium identifier and the original medium identifier identifying the registered original recording medium If it is determined that the license is permitted, a control step for permitting transmission of the license information is executed.
  • the program recording medium is a non-transitory computer-readable recording medium that records a computer program for duplication used in a duplication device that duplicates the information from an original recording medium on which information is recorded to a duplication recording medium. Also good.
  • the computer program sends to the computer an identifier acquisition step for acquiring an original medium identifier for identifying the original recording medium, transmits the acquired original medium identifier to the management apparatus, and indicates permission for copying information from the management apparatus.
  • a writing step of writing to the duplicate recording medium is a non-transitory computer-readable recording medium that records a computer program for duplication used in a duplication device that duplicates the information from an original recording medium on which information is recorded to a duplication recording medium.
  • the computer program sends to the computer an identifier acquisition step for acquiring an original medium identifie
  • the present invention may be the method described above. Further, the present invention may be a computer program that realizes these methods by a computer, or may be a digital signal composed of the computer program.
  • the present invention also provides a computer-readable recording medium such as a flexible disk, hard disk, CD-ROM, MO, DVD, DVD-ROM, DVD-RAM, BD (Blu-ray Disc). ), Recorded in a semiconductor memory or the like.
  • the digital signal may be recorded on these recording media.
  • the computer program or the digital signal may be transmitted via an electric communication line, a wireless or wired communication line, a network represented by the Internet, a data broadcast, or the like.
  • the present invention may be a computer system including a microprocessor and a memory, the memory storing the computer program, and the microprocessor operating according to the computer program.
  • program or the digital signal is recorded on the recording medium and transferred, or the program or the digital signal is transferred via the network or the like, and executed by another independent computer system.
  • a recording medium on which digital content such as a movie or music is recorded and a playback apparatus or recording apparatus connected to an external network are linked to record the content recorded on the recording medium. It may be related to a technique for improving user convenience while preventing unauthorized copying in connection with a service for safely copying to another recording medium.
  • DVDs and Blu-ray Discs that were developed for the purpose of enjoying content on home-use devices have been taken out or copied on mobile terminals to protect the content from unauthorized copying. There is a problem that viewing is not permitted and the user's request cannot be satisfied.
  • the present invention provides a content recording apparatus and a content recording method for improving user convenience while safely copying content recorded on a recording medium to another recording medium while preventing unauthorized copying. And a content recording system.
  • One embodiment of the present invention is a server device that determines whether or not to give a permission to copy a content recorded on a first recording medium to a second recording medium.
  • the server device from the recording device, a first identifier for identifying the first recording medium, a second identifier for identifying the second recording medium, and the content recorded on the recording medium
  • Receiving / transmission means for receiving the title information for identifying the recording apparatus and transmitting the copy permission to the recording apparatus, the first identifier, and the second identifier registered in a database in pairs, for each first identifier
  • Database management means for managing the number of copies, and the database management means determines whether or not to give a copy permission to the recording device based on the database being managed, and grants the permission. If it is determined that that, through the transmitting and receiving means, and transmits the license to the recording device.
  • the content recorded on the first recording medium is encrypted using a title key
  • permission for the transmission / reception means to transmit to the recording device is the encryption
  • the content key may be a title key for decrypting the encrypted content.
  • the transmitting / receiving means before transmitting the title key as permission, causes the second identifier received from the recording device to act on the title key, and the title key is changed to the first key. And a key conversion unit that is transformed into a form that can be used only on the second recording medium.
  • the transmission / reception means receives a key set that is a set of one or more encrypted media keys, extracts an encrypted media key from the key set, and holds the device key And a key set processing unit that calculates a media key by decrypting the second key, wherein the key conversion unit uses both the calculated media key and the second identifier received by the transmission / reception unit. It is good also as encrypting in the form which can be used only with this recording medium.
  • the server device includes mutual authentication means for performing mutual authentication with the recording device, sharing a communication path key, and establishing a secure communication path, and the transmission / reception means
  • the title key which is a permission for transmission, may be encrypted with the shared key and transmitted.
  • the transmission / reception means receives a request for retransmission of permission from the recording device, a third identifier for identifying the first recording medium, and a second recording medium
  • the database management means receives the pair of the first identifier and the second identifier managed by the database, and the received third identifier and fourth identifier. It is also possible to determine whether or not a pair of the two matches, and when it is determined that the two match, the permission is retransmitted in response to a retransmission request from the recording apparatus.
  • the transmitting / receiving means before transmitting the title key as permission, causes the second identifier received from the recording device to act on the title key, and the title key is changed to the first key. And a key conversion unit that is transformed into a form that can be used only on the second recording medium.
  • the transmission / reception means receives a key set that is a set of one or more encrypted media keys, extracts an encrypted media key from the key set, and holds the device key And a key set processing unit that calculates a media key by decrypting the second key, wherein the key conversion unit uses both the calculated media key and the second identifier received by the transmission / reception unit. It is good also as encrypting in the form which can be used only with this recording medium.
  • the server device includes mutual authentication means for performing mutual authentication with the recording device, sharing a communication path key, and establishing a secure communication path, and the transmission / reception means
  • the title key which is a permission for transmission, may be encrypted with the shared key and transmitted.
  • the transmission / reception unit receives the retransmission request, receives a device identifier for identifying the recording device, and stores a device identifier of the recording device.
  • the device identifier holding unit counts the number of retransmission requests for each device identifier, and when the number of retransmission requests reaches a predetermined threshold, It may be characterized by not responding.
  • the transmission / reception unit may transmit and receive a database managed by the database management unit to and share with another server device.
  • a recording apparatus for copying content recorded on a first recording medium to a second recording medium, wherein the recording apparatus is copied to the first recording medium.
  • First confirmation means for confirming whether or not content for recording is recorded, and whether or not a first identifier for identifying the first recording medium exists in the first recording medium
  • a second confirmation unit for confirming, an identifier accepting unit for accepting an input of a third identifier for identifying the first recording medium, and a copy permission request to the server device, or a copy Transmitting / receiving means for receiving the permission of the user, and writing means for writing the content on the second recording medium when the transmitting / receiving means receives the permission from the server device.
  • One confirmation means is When it is confirmed that the content for P is recorded, and the second confirmation means confirms that the first identifier exists, a request for permission of copying is issued to the server device.
  • the identifier accepting means confirms that the first confirming means has recorded the content for copying, and the second confirming means confirms that the first identifier does not exist. If confirmed, after receiving an input of a third identifier for identifying the first recording medium, a request for copying permission is transmitted to the server device via the transmitting / receiving means.
  • the identifier receiving unit may input the third identifier even when the second confirmation unit confirms that the first identifier exists.
  • the receiving and transmitting / receiving means may transmit either the first identifier or the third identifier to the server device.
  • the recording apparatus includes: a recording medium confirmation unit that confirms a free space of the second recording medium; and a display unit that displays a message that prompts replacement of the second recording medium.
  • the medium confirmation means compares the free capacity of the second recording medium with the size of the content for copying recorded on the first recording medium. If the free capacity is small, the medium confirmation means A message that prompts replacement may be displayed.
  • the second recording medium is the local storage of the recording apparatus.
  • a message for prompting replacement may be displayed through the display means.
  • the second recording medium is directly inserted into the recording apparatus, or inserted into a portable apparatus and connected to the recording apparatus by wire or wirelessly.
  • Content by the recording device when the connection status checking means for checking the status, the input receiving means for accepting input of identification information for identifying the portable device, and the portable device are connected by wire or wirelessly
  • the recording device is in a state in which the recording device can write the content from the list holding means for holding the list indicating whether or not writing can be performed, the list to be held, the identification information of the received portable device, and the connection state.
  • Determining means for determining whether or not the display means determines that the display means is not in a writable state the display means prompts a change in connection method. May also be characterized by displaying the over-di.
  • the list holding unit may receive and hold the latest list from the server device via the transmission / reception unit.
  • the recording apparatus is an input receiving unit that receives an input of identification information for identifying a portable device, a list holding unit that holds a list that describes the functions of the portable device, and the list that is held And determining means for determining recommended content from among a plurality of copy contents recorded on the first recording medium, and the determining means determines The recommended content may be presented via the display means.
  • the list holding unit may receive and hold the latest list from the server device via the transmission / reception unit.
  • an embodiment of the present invention is a permission providing method for determining whether or not to give a permission for copying a content recorded on a first recording medium to a second recording medium.
  • the permission providing method records from the recording device a first identifier for identifying the first recording medium, a second identifier for identifying the second recording medium, and the recording medium.
  • the content recorded on the first recording medium is encrypted using a title key
  • the permission that the transmission / reception step transmits to the recording device is It may be characterized by being a title key for decrypting encrypted content.
  • the transmission / reception means before transmitting the title key as permission, causes the second identifier received from the recording device to act on the title key, and the title key is And a key conversion step that transforms it into a form that can be used only on the second recording medium.
  • the transmission / reception step receives a permission retransmission request from the recording device, and also includes a third identifier for identifying the first recording medium, and a second recording
  • the database management step includes a pair of a first identifier and a second identifier managed by the database, the received third identifier, and fourth It may be characterized in that it is determined whether or not a pair of identifiers matches, and when it is determined that they match, the permission is retransmitted in response to a retransmission request from the recording apparatus.
  • An embodiment of the present invention is a recording method for copying content recorded on a first recording medium to a second recording medium, wherein the recording method is copied to the first recording medium.
  • a first confirmation step for confirming whether or not content for recording is recorded, and whether or not a first identifier for identifying the first recording medium exists in the first recording medium
  • a second confirmation step for confirmation, an identifier reception step for accepting an input of a third identifier for identifying the first recording medium, and a request for permission of copying to the server device, or copying
  • a transmission / reception step for receiving a permission for the first recording medium, and a writing step for writing the content to the second recording medium when the permission / reception step receives the permission from the server device.
  • the server A copy permission request is transmitted to the apparatus, and the identifier receiving step confirms that the first confirmation means records a copy content, and the second confirmation step comprises: When it is confirmed that the first identifier does not exist, an input of a third identifier for identifying the first recording medium is accepted, and then the server device is passed through the transmission / reception step. A copy permission request is transmitted.
  • the identifier receiving step may be configured to input the third identifier even when the second confirmation step confirms that the first identifier exists.
  • the accepting and transmitting / receiving step may transmit either the first identifier or the third identifier to the server device.
  • the recording method includes a recording medium confirmation step for confirming a free space of the second recording medium, and a display step for displaying a message prompting replacement of the second recording medium.
  • the medium confirmation step compares the free capacity of the second recording medium with the size of the content for copying recorded on the first recording medium, and if the free capacity is small, A message that prompts replacement may be displayed.
  • a connection between the second recording medium being directly inserted into the recording apparatus or inserted into a portable apparatus and connected to the recording apparatus by wire or wirelessly A connection state checking step for checking a state; an input receiving step for receiving an input of identification information for identifying the portable device; and a content by the recording device when the portable device is connected by wire or wirelessly.
  • the recording device is in a state where the recording device can write content from the list holding step for holding a list indicating whether or not writing can be performed, the list to be held, the identification information of the received portable device, and the connection state.
  • an input receiving step for receiving an input of identification information for identifying a portable device, a list holding step for holding a list describing functions included in the portable device, and the list to be held And a determination step of determining recommended content from among a plurality of copy contents recorded on the first recording medium, the determination step determining The recommended content may be presented through the display step.
  • an integrated circuit of a server device that determines whether or not to permit a recording device to copy content recorded on a first recording medium to a second recording medium
  • the integrated circuit includes a first identifier for identifying the first recording medium, a second identifier for identifying the second recording medium, and the recording medium from the recording device.
  • Receiving the title information for specifying the recorded content registering the copy permission to the recording device to the recording device, the first identifier, and the second identifier in the database as a pair;
  • Database management means for managing the number of copies for each first identifier, and the database management means determines whether or not to give a copy permission to the recording device based on the database being managed. And, if it is determined that gives permission, via said transmitting and receiving means, and transmits the license to the recording device.
  • the content recorded in the first recording medium is encrypted using a title key
  • permission for the transmission / reception means to transmit to the recording device is the encryption
  • the content key may be a title key for decrypting the encrypted content.
  • An embodiment of the present invention is an integrated circuit of a recording apparatus that copies content recorded on a first recording medium to a second recording medium, the integrated circuit including the first recording medium First confirmation means for confirming whether or not content for copying is recorded on the medium, and whether or not the first identifier for identifying the first recording medium exists in the first recording medium A second confirmation unit for confirming whether or not, an identifier reception unit for receiving an input of a third identifier for identifying the first recording medium, and a request for permission of copying to the server device. Or a transmission / reception means for receiving a copy permission, and a writing means for writing the content to the second recording medium when the transmission / reception means receives the permission from the server device.
  • the first confirmation When the means confirms that the content for copying is recorded, and the second confirmation means confirms that the first identifier exists, the server device permits copying.
  • the identifier accepting means confirms that the first confirmation means records the content for copying, and the second confirmation means confirms that the first identifier exists. If it is confirmed that the first recording medium is not received, an input of a third identifier for identifying the first recording medium is received, and then a request for copying permission is transmitted to the server device via the transmitting / receiving means It is characterized by doing.
  • the identifier receiving unit may input the third identifier even when the second confirmation unit confirms that the first identifier exists.
  • the receiving and transmitting / receiving means may transmit either the first identifier or the third identifier to the server device.
  • a recording device that copies content recorded on a first recording medium to a second recording medium, and whether or not to give permission to copy to the recording device.
  • a content recording system comprising a server device for determining, wherein the server device identifies a first identifier for identifying a first recording medium and a second identifier for identifying a second recording medium from the recording device. 2 and the transmission / reception means for receiving the title information for specifying the content recorded on the recording medium and transmitting a copy permission to the recording device, the first identifier, and the second identifier Database management means for registering identifiers in pairs in a database and managing the number of copies for each first identifier, and the recording device stores copy content on the first recording medium.
  • First confirmation means for confirming whether the first recording medium is present, and second confirmation for confirming whether the first identifier for identifying the first recording medium is present in the first recording medium
  • Confirming means identifier accepting means for accepting input of a third identifier for identifying the first recording medium, and sending a copy permission request to the server apparatus or receiving a copy permission A transmission / reception means; and a writing means for writing content to the second recording medium when the transmission / reception means receives a permission from the server apparatus.
  • the database management means of the server apparatus manages Whether or not to give a copy permission to the recording device based on the database, and if it is determined to grant the permission, the permission is transmitted to the recording device via the transmission / reception means, and the recording device
  • the transmission / reception means confirms that the first confirmation means confirms that the content for copying is recorded, and the second confirmation means confirms that the first identifier exists.
  • a content recording device and a content recording system include an industry for supplying digital content to a user, a recording device for copying digital content, a manufacturing industry for manufacturing a portable device for reproduction, and a device for copying or reproducing digital content. It is useful in the sales industry that sells.

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Signal Processing (AREA)
  • Signal Processing For Digital Recording And Reproducing (AREA)
  • Facsimiles In General (AREA)
  • Storage Device Security (AREA)

Abstract

 管理装置105aは、オリジナル記録媒体101aから複製記録媒体102aへの情報の複製を管理する。管理装置105aは、複製装置104aからオリジナル記録媒体101aを識別するオリジナル媒体識別子を受信し、情報の複製の許諾を示す許諾情報を複製装置104aへ送信する送受信部701aと、受信した前記オリジナル媒体識別子と、登録されているオリジナル記録媒体を識別するオリジナル媒体識別子とに基づいて、前記オリジナル記録媒体に記録されている前記情報の複製を許諾するか否かを判断し、許諾すると判断する場合に、前記許諾情報の送信を許可する制御部708aとを備える。

Description

管理装置及び複製装置
 本発明は、情報を記録しているオリジナル記録媒体から複製記録媒体への情報の複製を管理する技術に関する。
 近年、記録媒体の大容量化や、ネットワークのブロードバンド化に伴い、映画、音楽などの著作物をデジタル化したデジタルコンテンツ(以下、単にコンテンツと称する)を、記録媒体に記録し、配布するシステムが普及している。
 こうしたシステムにおいては、コンテンツの著作権を保護するため、著作権者とコンテンツの利用者との間の合意による制限の下でのみコンテンツの再生や複製などが実行されることが必要となる。
 著作物を著作権者の許可のない不正コピー等から保護するための従来技術として、暗号技術を利用する方法が知られている。一方、携帯電話やスマートフォンの急速な広がりにより、これらモバイル端末でコンテンツを楽しみたい、というユーザの要望も増加している。
日本国特開2002-328846号公報 日本国特開2005-348153号公報
 しかしながら、元来、家庭内の据え置き機器でコンテンツを楽しむことを目的に開発されたDVDやBlu-ray Discは、そのコンテンツを不正コピー等から保護するために、コンテンツを持ち出し、あるいはコピーして、モバイル端末で視聴することは認められておらず、ユーザの要望を満たすことができないという課題が存在する。
 そこで、本発明は、不正なコピーを防止しつつ、ユーザの利便性を向上させ、オリジナル記録媒体に記録されている情報を複製記録媒体へコピーするための管理装置、管理方法、複製装置、複製方法を提供することを目的とする。
 前記従来の課題を解決するために、本発明は、情報を記録しているオリジナル記録媒体から複製記録媒体への前記情報の複製を管理する管理装置であって、複製装置から前記オリジナル記録媒体を識別するオリジナル媒体識別子を受信し、前記情報の複製の許諾を示す許諾情報を前記複製装置へ送信する送受信手段と、受信した前記オリジナル媒体識別子と、登録されているオリジナル記録媒体を識別するオリジナル媒体識別子とに基づいて、受信した前記オリジナル媒体識別子により識別される前記オリジナル記録媒体に記録されている前記情報の複製を許諾するか否かを判断し、許諾すると判断する場合に、前記許諾情報の送信を許可する制御手段とを備えることを特徴とする。
 また、本発明は、情報を記録しているオリジナル記録媒体から複製記録媒体へ前記情報を複製する複製装置であって、前記オリジナル記録媒体を識別するオリジナル媒体識別子を取得する識別子取得手段と、取得した前記オリジナル媒体識別子を管理装置へ送信し、前記管理装置から情報の複製の許諾を示す許諾情報を受信する送受信手段と、前記オリジナル記録媒体から前記情報を読み出す情報読出手段と、読み出した前記情報を前記複製記録媒体へ書き込み、前記許諾情報を受信した場合に、受信した前記許諾情報を前記複製記録媒体へ書き込む書込手段とを備えることを特徴とする。
 これらの構成により、オリジナル記録媒体に記録されている情報を複製記録媒体へコピーすることができるので、不正なコピーを防止しつつ、ユーザの利便性を向上させることができる。
 本発明の目的、効果及び特徴は、以下の説明を添付図面と併せて読めば明らかとなろう。添付図面は、本発明の一態様を例示している。
実施の形態2のコンテンツ記録システム10の構成を示すブロック図である。 ディスク101に記録されるデータの一例を示す図である。 カード102に記録されるデータの一例を示す図である。 鍵集合311の一例を示す図である。 ディスク製造装置103の構成を示すブロック図である。 記録装置104の構成を示すブロック図である。 サーバ装置105の構成を示すブロック図である。 携帯装置106の構成を示すブロック図である。 ディスク製造装置103の動作を示す図である。 記録装置104とサーバ装置105の動作を示す図である。図11へ続く。 記録装置104とサーバ装置105の動作を示す図である。図12へ続く。 記録装置104とサーバ装置105の動作を示す図である。図11から続く。 携帯装置106の動作を示す図である。 サーバ装置105が管理するデータベースの初期状態の一例としてのデータベース711aを示す図である。 サーバ装置105が管理するデータベースの運用開始後の一例としてのデータベース711bを示す図である。 記録装置104の機能を実現するLSIの構成を示す図である。 実施の形態1の複製管理システム10aの構成を示すブロック図である。 サーバ装置105のデータベース管理手段702によるコピー許諾の判断の動作を示すフローチャートである。 サーバ装置105が管理するデータベースの一例としてのデータベース711cのデータ構造を示す図である。 データベース711cの具体例としてのデータベース711dを示す図である。 ディスク製造装置103とサーバ装置105の間の動作を示す図である。 記録装置104とサーバ装置105の間の動作を示す図である。図23へ続く。 記録装置104とサーバ装置105の間の動作を示す図である。図22から続く。 図23のステップ147の一例としての動作を示す図である。 図23のステップ147の別の一例としての動作を示す図である。 ディスク製造装置103とサーバ装置105の間の別の動作を示す図である。図22から続く。 図23のステップ147の別の一例としての動作を示す図である。図28へ続く。 図23のステップ147の別の一例としての動作を示す図である。図27から続く。
 請求の範囲に記載の一態様は、情報を記録しているオリジナル記録媒体から複製記録媒体への前記情報の複製を管理する管理装置であって、複製装置から前記オリジナル記録媒体を識別するオリジナル媒体識別子を受信し、前記情報の複製の許諾を示す許諾情報を前記複製装置へ送信する送受信手段と、受信した前記オリジナル媒体識別子と、登録されているオリジナル記録媒体を識別するオリジナル媒体識別子とに基づいて、受信した前記オリジナル媒体識別子により識別される前記オリジナル記録媒体に記録されている前記情報の複製を許諾するか否かを判断し、許諾すると判断する場合に、前記許諾情報の送信を許可する制御手段とを備えることを特徴とする。
 ここで、前記管理装置は、さらに、登録されている前記オリジナル記録媒体を識別する前記オリジナル媒体識別子を記録しているデータベースを保持する管理手段を備え、前記制御手段は、受信した前記オリジナル媒体識別子と前記データベースに記録されている前記オリジナル媒体識別子とが一致するか否かを判断し、一致すると判断する場合に、前記許諾情報の送信を許可するとしてもよい。
 ここで、前記送受信手段は、さらに、他の管理装置との間で、前記管理手段が保持するデータベースの全部又は一部を相互に送受信し、前記管理手段は、他の管理装置との間でデータベースの全部又は一部を共有するとしてもよい。
 ここで、前記送受信手段は、さらに、前記複製装置から前記複製記録媒体を識別する複製媒体識別子を受信し、前記制御手段は、さらに、受信した前記複製媒体識別子と、登録されている複製記録媒体を識別する複製媒体識別子とに基づいて、前記判断を行うとしてもよい。
 ここで、前記管理装置は、さらに、登録されているオリジナル記録媒体を識別する前記オリジナル媒体識別子と登録されている複製記録媒体を識別する前記複製媒体識別子とを対応付けて記録しているデータベースを保持する管理手段を備え、前記制御手段は、受信した前記オリジナル媒体識別子と記録されている前記オリジナル媒体識別子とが一致するか否かと、受信した前記複製媒体識別子と記録されている前記複製媒体識別子とが一致するか否かとを判断し、受信した前記オリジナル媒体識別子と記録されている前記オリジナル媒体識別子とが一致し、受信した前記複製媒体識別子と記録されている前記複製媒体識別子とが一致しない場合に、前記許諾情報の送信を許可し、前記管理手段は、受信した前記オリジナル媒体識別子と記録されている前記オリジナル媒体識別子とが一致し、受信した前記複製媒体識別子と記録されている前記複製媒体識別子とが一致しない場合に、記録されている前記オリジナル媒体識別子に対応付けて、受信した前記複製媒体識別子を前記データベースに記録するとしてもよい。
 ここで、前記送受信手段は、さらに、複製装置からの前記許諾情報の再送要求を受信し、前記制御手段は、複製装置からの許諾情報の再送要求に応じて、受信した前記オリジナル媒体識別子と記録されている前記オリジナル媒体識別子とが一致するか否かと、受信した前記複製媒体識別子と記録されている前記複製媒体識別子とが一致するか否かとを判断し、受信した前記オリジナル媒体識別子と記録されている前記オリジナル媒体識別子とが一致し、受信した前記複製媒体識別子と記録されている前記複製媒体識別子とが一致する場合に、前記許諾情報の再送を許可するとしてもよい。
 ここで、前記送受信手段は、さらに、前記複製装置から当該複製装置を識別する装置識別子を受信し、前記管理装置は、さらに、前記複製装置を識別する装置識別子に対応付けて、再送許諾閾値及び再送要求数を保持する保持手段を備え、前記制御手段は、さらに、前記装置識別子ごとに再送要求の回数を示す前記再送要求数をカウントし、前記再送要求数が再送許諾閾値を超える場合に、それ以降の再送要求に対して、前記許諾情報の再送を禁止するとしてもよい。
 ここで、前記送受信手段は、さらに、他の管理装置との間で、前記管理手段が保持するデータベースの全部又は一部を相互に送受信し、前記管理手段は、他の管理装置との間でデータベースの全部又は一部を共有するとしてもよい。
 ここで、前記送受信手段は、さらに、前記複製装置から前記オリジナル記録媒体に記録されている前記情報を識別する情報識別子を受信し、前記制御手段は、さらに、受信した前記情報識別子と、登録されているオリジナル記録媒体に記録されている情報を識別する情報識別子とに基づいて、前記判断を行うとしてもよい。
 ここで、前記管理装置は、さらに、登録されている前記オリジナル記録媒体に記録されている情報を識別する情報識別子と、前記オリジナル記録媒体を識別する前記オリジナル媒体識別子とを対応付けて記録しているデータベースを保持する管理手段を備え、前記制御手段は、受信した前記情報識別子と前記データベースに記録されている前記情報識別子とが一致するか否かと、受信した前記オリジナル媒体識別子と記録されている前記オリジナル媒体識別子とが一致するか否かとを判断し、受信した前記情報識別子と記録されている前記情報識別子とが一致し、受信したオリジナル媒体識別子と記録されている前記オリジナル媒体識別子とが一致する場合に、前記許諾情報の送信を許可するとしてもよい。
 ここで、前記オリジナル記録媒体に記録されている前記情報は、タイトル鍵を用いて、コンテンツが暗号化されて生成された暗号化コンテンツであり、前記管理装置は、さらに、前記タイトル鍵を暗号化して暗号化タイトル鍵を、前記許諾情報として生成する暗号化手段を備え、前記送受信手段は、前記許諾情報として、前記暗号化タイトル鍵を送信するとしてもよい。
 ここで、前記送受信手段は、さらに、前記複製装置から前記複製記録媒体を識別する複製媒体識別子を受信し、前記管理装置は、さらに、受信した前記複製媒体識別子を用いて、前記複製記録媒体にのみ利用し得る鍵を生成する鍵変換手段を備え、前記暗号化手段は、前記鍵変換手段により生成された前記鍵を用いて、前記タイトル鍵を暗号化するとしてもよい。
 ここで、前記送受信手段は、さらに、前記複製装置から1以上の暗号化されたメディア鍵の集合である鍵集合を受信し、前記管理装置は、さらに、前記鍵集合から、当該管理装置に対応する暗号化メディア鍵を抽出し、保持するデバイス鍵を用いて、抽出した暗号化メディア鍵を復号してメディア鍵を生成する鍵集合処理手段を備え、前記鍵変換手段は、生成された前記メディア鍵及び前記送受信手段により受信した前記複製媒体識別子の両方を用いて、前記複製記録媒体でのみ利用し得る前記鍵を生成するとしてもよい。
 ここで、前記管理装置は、さらに、前記複製装置との間で相互認証を行い、前記複製装置との間で共有鍵を共有して、安全な通信路を確立する相互認証手段を備え、前記暗号化手段は、生成された前記共有鍵を用いて、前記暗号化タイトル鍵を暗号化するとしてもよい。
 ここで、前記送受信手段は、さらに、前記許諾情報の再送要求及び前記複製装置を識別する装置識別子を受信し、前記管理装置は、さらに、前記複製装置を識別する装置識別子に対応付けて、再送許諾閾値及び再送要求数を保持する保持手段を備え、前記制御手段は、さらに、前記装置識別子ごとに再送要求の回数を示す前記再送要求数をカウントし、前記再送要求数が再送許諾閾値を超える場合に、それ以降の再送要求に対して、前記許諾情報の再送を禁止するとしてもよい。
 また、請求の範囲に記載の別の態様は、情報を記録しているオリジナル記録媒体から複製記録媒体へ前記情報を複製する複製装置であって、前記オリジナル記録媒体を識別するオリジナル媒体識別子を取得する識別子取得手段と、取得した前記オリジナル媒体識別子を管理装置へ送信し、前記管理装置から情報の複製の許諾を示す許諾情報を受信する送受信手段と、前記オリジナル記録媒体から前記情報を読み出す情報読出手段と、読み出した前記情報を前記複製記録媒体へ書き込み、前記許諾情報を受信した場合に、受信した前記許諾情報を前記複製記録媒体へ書き込む書込手段とを備えることを特徴とする。
 ここで、前記複製装置は、さらに、前記オリジナル記録媒体に記録されている前記情報が複製用か否かを確認する確認手段と、前記オリジナル記録媒体に記録されている前記情報が複製用であると確認された場合に、前記送受信手段に対して、取得した前記オリジナル媒体識別子を管理装置へ送信するように制御する制御手段とを含み、前記送受信手段は、前記制御手段の制御により、取得した前記オリジナル媒体識別子を管理装置へ送信するとしてもよい。
 ここで、前記複製装置は、さらに、前記オリジナル記録媒体に記録されている前記情報が複製用か否かを確認し、前記オリジナル記録媒体に前記オリジナル媒体識別子が記録されているか否かを確認する確認手段と、前記オリジナル記録媒体に記録されている前記情報が複製用であると確認され、前記オリジナル記録媒体に前記オリジナル媒体識別子が記録されていないと確認された場合に、オリジナル媒体識別子を入力する旨のメッセージを表示する表示手段と、ユーザからオリジナル媒体識別子の入力を受け付ける入力受付手段とを含み、前記送受信手段は、入力を受け付けた前記オリジナル媒体識別子を前記管理装置へ送信するしてもよい。
 ここで、前記オリジナル記録媒体には、当該オリジナル記録媒体を識別する前記オリジナル媒体識別子が記録されており、前記識別子取得手段は、前記オリジナル記録媒体から前記オリジナル媒体識別子を読み出すことにより、取得するとしてもよい。
 ここで、前記複製装置は、さらに、読み出すことにより取得した前記オリジナル媒体識別子を表示し、取得した前記オリジナル媒体識別子を送信するか、又は手動入力によりオリジナル媒体識別子を入力するかを選択する旨のメッセージを表示する表示手段と、ユーザから手動入力の選択を受け付け、ユーザにより手動入力が選択された場合に、さらに、ユーザからオリジナル媒体識別子の入力を受け付ける入力受付手段と含み、前記送受信手段は、前記オリジナル記録媒体から読み出した前記オリジナル媒体識別子の送信が選択された場合に、当該オリジナル媒体識別子を送信し、ユーザにより手動入力が選択された場合に、ユーザから入力を受け付けた前記オリジナル媒体識別子を送信するとしてもよい。
 ここで、前記識別子取得手段は、ユーザからオリジナル媒体識別子の入力を受け付けることにより、オリジナル媒体識別子を取得する入力受付手段であるとしてもよい。
 ここで、前記複製装置は、さらに、前記複製記録媒体の空き容量を確認し、前記複製記録媒体の空き容量と、前記オリジナル記録媒体に記録されているコピー用の前記情報のサイズを比較する容量確認手段と、前記複製記録媒体の空き容量が、前記オリジナル記録媒体に記録されている前記情報のサイズより小さい場合に、前記複製記録媒体の交換を促すメッセージを表示する表示手段とを含むとしてもよい。
 ここで、前記複製装置は、さらに、前記複製記録媒体が当該複製装置のローカルストレージとして使用されているか否かを判断する接続状態確認手段と、前記複製記録媒体が当該複製装置のローカルストレージとして使用されていると判断される場合に、前記複製記録媒体の交換を促すメッセージを表示する表示手段とを含むとしてもよい。
 ここで、前記複製装置は、さらに、前記複製記録媒体が当該複製装置に直接挿入されているか、前記複製記録媒体が挿入された携帯装置が有線又は無線により当該複製装置に接続されているかの接続状態を確認する接続状態確認手段と、前記携帯装置を識別する識別情報の入力を受け付ける入力受付手段と、前記携帯装置を識別する識別情報に対応付けて、有線又は無線で接続されている場合に、前記複製装置による情報の書き込みが行えるか否かを記したリストを保持するリスト保持手段と、前記リストと、前記受け付けた携帯装置の識別情報と、確認された前記接続状態とを用いて、当該複製装置が、前記携帯装置を介して、前記複製記録媒体に情報を書き込める状態にあるか否かを判定する判定手段と、前記判定手段により書き込める状態ではないと判断される場合に、接続方法の変更を促すメッセージを表示する表示手段とを含むとしてもよい。
 ここで、前記リスト保持手段は、前記送受信手段を介して、前記管理装置から最新のリストを受信して保持するとしてもよい。
 ここで、前記オリジナル記録媒体には、複数のコピー用の情報が記録されており、前記複製装置は、さらに、携帯装置を識別する識別情報の入力を受け付ける入力受付手段と、前記携帯装置が備える機能を記したリストを保持するリスト保持手段と、前記保持するリストと前記受け付けた携帯装置の識別情報とを用いて、前記オリジナル記録媒体に記録されている複数のコピー用の情報の中から、推奨情報を決定する決定手段と、前記決定手段により決定された推奨情報を提示する表示手段とを含むとしてもよい。
 ここで、前記リスト保持手段は、前記送受信手段を介して、前記管理装置から最新のリストを受信して保持するとしてもよい。
 また、請求の範囲に記載の別の態様は、情報を記録しているオリジナル記録媒体から複製記録媒体への前記情報の複製を管理する管理装置で用いられる管理方法であって、複製装置から前記オリジナル記録媒体を識別するオリジナル媒体識別子を受信し、前記情報の複製の許諾を示す許諾情報を前記複製装置へ送信する送受信ステップと、受信した前記オリジナル媒体識別子と、登録されているオリジナル記録媒体を識別するオリジナル媒体識別子とに基づいて、受信した前記オリジナル媒体識別子により識別される前記オリジナル記録媒体に記録されている前記情報の複製を許諾するか否かを判断し、許諾すると判断する場合に、前記許諾情報の送信を許可する制御ステップとを含むことを特徴とする。
 ここで、前記送受信ステップは、さらに、前記複製装置から前記複製記録媒体を識別する複製媒体識別子を受信し、前記制御ステップは、さらに、受信した前記複製媒体識別子と、登録されている複製記録媒体を識別する複製媒体識別子とに基づいて、前記判断を行うとしてもよい。
 ここで、前記送受信ステップは、さらに、前記複製装置から前記オリジナル記録媒体に記録されている前記情報を識別する情報識別子を受信し、前記制御ステップは、さらに、受信した前記情報識別子と、登録されているオリジナル記録媒体に記録されている情報を識別する情報識別子とに基づいて、前記判断を行うとしてもよい。
 また、請求の範囲に記載の別の態様は、情報を記録しているオリジナル記録媒体から複製記録媒体へ前記情報を複製する複製装置で用いられる複製方法であって、前記オリジナル記録媒体を識別するオリジナル媒体識別子を取得する識別子取得ステップと、取得した前記オリジナル媒体識別子を管理装置へ送信し、前記管理装置から情報の複製の許諾を示す許諾情報を受信する送受信ステップと、前記オリジナル記録媒体から前記情報を読み出す情報読出ステップと、読み出した前記情報を前記複製記録媒体へ書き込み、前記許諾情報を受信した場合に、受信した前記許諾情報を前記複製記録媒体へ書き込む書込ステップとを含むことを特徴とする。
 ここで、前記複製方法は、さらに、前記オリジナル記録媒体に記録されている前記情報が複製用か否かを確認する確認ステップと、前記オリジナル記録媒体に記録されている前記情報が複製用であると確認された場合に、前記送受信ステップに対して、取得した前記オリジナル媒体識別子を管理装置へ送信するように制御する制御ステップとを含み、前記送受信ステップは、前記制御ステップの制御により、取得した前記オリジナル媒体識別子を管理装置へ送信するとしてもよい。
 ここで、前記複製方法は、さらに、前記オリジナル記録媒体に記録されている前記情報が複製用か否かを確認し、前記オリジナル記録媒体に前記オリジナル媒体識別子が記録されているか否かを確認する確認ステップと、前記オリジナル記録媒体に記録されている前記情報が複製用であると確認され、前記オリジナル記録媒体に前記オリジナル媒体識別子が記録されていないと確認された場合に、オリジナル媒体識別子を入力する旨のメッセージを表示する表示ステップと、ユーザからオリジナル媒体識別子の入力を受け付ける入力受付ステップとを含み、前記送受信ステップは、入力を受け付けた前記オリジナル媒体識別子を前記管理装置へ送信するとしてもよい。
 ここで、前記オリジナル記録媒体には、当該オリジナル記録媒体を識別する前記オリジナル媒体識別子が記録されており、前記識別子取得ステップは、前記オリジナル記録媒体から前記オリジナル媒体識別子を読み出すことにより、取得するとしてもよい。
 また、請求の範囲に記載の別の態様は、情報を記録しているオリジナル記録媒体から複製記録媒体への前記情報の複製を管理する管理装置を構成する集積回路であって、複製装置から前記オリジナル記録媒体を識別するオリジナル媒体識別子を受信し、前記情報の複製の許諾を示す許諾情報を前記複製装置へ送信する送受信回路と、受信した前記オリジナル媒体識別子と、登録されているオリジナル記録媒体を識別するオリジナル媒体識別子とに基づいて、受信した前記オリジナル媒体識別子により識別される前記オリジナル記録媒体に記録されている前記情報の複製を許諾するか否かを判断し、許諾すると判断する場合に、前記許諾情報の送信を許可する制御回路とを備えることを特徴とする。
 また、請求の範囲に記載の別の態様は、情報を記録しているオリジナル記録媒体から複製記録媒体へ前記情報を複製する複製装置を構成する集積回路であって、前記オリジナル記録媒体を識別するオリジナル媒体識別子を取得する識別子取得回路と、取得した前記オリジナル媒体識別子を管理装置へ送信し、前記管理装置から情報の複製の許諾を示す許諾情報を受信する送受信回路と、前記オリジナル記録媒体から前記情報を読み出す情報読出回路と、読み出した前記情報を前記複製記録媒体へ書き込み、前記許諾情報を受信した場合に、受信した前記許諾情報を前記複製記録媒体へ書き込む書込回路とを備えることを特徴とする。
 また、請求の範囲に記載の別の態様は、情報を記録しているオリジナル記録媒体から複製記録媒体への前記情報の複製を管理する管理装置で用いられる管理用のコンピュータプログラムを記録しているコンピュータ読み取り可能なプログラム記録媒体であって、コンピュータに、複製装置から前記オリジナル記録媒体を識別するオリジナル媒体識別子を受信し、前記情報の複製の許諾を示す許諾情報を前記複製装置へ送信する送受信ステップと、受信した前記オリジナル媒体識別子と、登録されているオリジナル記録媒体を識別するオリジナル媒体識別子とに基づいて、受信した前記オリジナル媒体識別子により識別される前記オリジナル記録媒体に記録されている前記情報の複製を許諾するか否かを判断し、許諾すると判断する場合に、前記許諾情報の送信を許可する制御ステップとを実行させるためのコンピュータ用プログラムを記録している。
 また、請求の範囲に記載の別の態様は、情報を記録しているオリジナル記録媒体から複製記録媒体へ前記情報を複製する複製装置で用いられる複製用のコンピュータプログラムを記録しているコンピュータ読み取り可能なプログラム記録媒体であって、コンピュータに、前記オリジナル記録媒体を識別するオリジナル媒体識別子を取得する識別子取得ステップと、取得した前記オリジナル媒体識別子を管理装置へ送信し、前記管理装置から情報の複製の許諾を示す許諾情報を受信する送受信ステップと、前記オリジナル記録媒体から前記情報を読み出す情報読出ステップと、読み出した前記情報を前記複製記録媒体へ書き込み、前記許諾情報を受信した場合に、受信した前記許諾情報を前記複製記録媒体へ書き込む書込ステップとを実行させるためのコンピュータ用プログラムを記録している。
 また、請求の範囲に記載の別の態様は、情報を記録しているオリジナル記録媒体から複製記録媒体への前記情報の複製を管理する管理装置と、前記情報を複製する複製装置とから構成される複製管理システムであって、前記管理装置は、複製装置から前記オリジナル記録媒体を識別するオリジナル媒体識別子を受信し、前記情報の複製の許諾を示す許諾情報を前記複製装置へ送信する送受信手段と、受信した前記オリジナル媒体識別子と、登録されているオリジナル記録媒体を識別するオリジナル媒体識別子とに基づいて、受信した前記オリジナル媒体識別子により識別される前記オリジナル記録媒体に記録されている前記情報の複製を許諾するか否かを判断し、許諾すると判断する場合に、前記許諾情報の送信を許可する制御手段とを備え、前記複製装置は、前記オリジナル記録媒体を識別するオリジナル媒体識別子を取得する識別子取得手段と、取得した前記オリジナル媒体識別子を管理装置へ送信し、前記管理装置から情報の複製の許諾を示す許諾情報を受信する送受信手段と、前記オリジナル記録媒体から前記情報を読み出す情報読出手段と、読み出した前記情報を前記複製記録媒体へ書き込み、前記許諾情報を受信した場合に、受信した前記許諾情報を前記複製記録媒体へ書き込む書込手段とを備えることを特徴とする。
 以下本発明の実施の形態について、図面を参照しながら説明する。
 1.実施の形態1
 本発明に係る一の実施の形態としての複製管理システム10aについて説明する。
 複製管理システム10aは、図17に示すように、管理装置105a及び複製装置104aから構成されている。
 管理装置105aは、情報を記録しているオリジナル記録媒体101aから複製記録媒体102aへの前記情報の複製を管理する。管理装置105aは、送受信部701aと制御部708aとから構成されている。
 送受信部701aは、複製装置104aからオリジナル記録媒体101aを識別するオリジナル媒体識別子を受信する。また、前記情報の複製の許諾を示す許諾情報を前記複製装置104aへ送信する。
 制御部708aは、受信したオリジナル媒体識別子と、登録されているオリジナル記録媒体を識別するオリジナル媒体識別子とに基づいて、受信した前記オリジナル媒体識別子により識別されるオリジナル記録媒体101aに記録されている情報の複製を許諾するか否かを判断し、許諾すると判断する場合に、前記許諾情報の送信を許可する。
 複製装置104aは、情報を記録しているオリジナル記録媒体101aから複製記録媒体102aへ前記情報を複製する。複製装置104aは、識別子取得部601a、送受信部608a、情報読出部606a及び書込部607aから構成されている。
 識別子取得部601aは、オリジナル記録媒体101aを識別するオリジナル媒体識別子を取得する。
 送受信部608aは、取得した前記オリジナル媒体識別子を管理装置105aへ送信する。また、管理装置105aから情報の複製の許諾を示す許諾情報を受信する。
 情報読出部606aは、オリジナル記録媒体101aから前記情報を読み出す。
 書込部607aは、読み出した前記情報を複製記録媒体102aへ書き込み、前記許諾情報を受信した場合に、受信した前記許諾情報を複製記録媒体102aへ書き込む。
 2.実施の形態2
 本発明に係る別の実施の形態としてのコンテンツ記録システム10について説明する。
 2.1 コンテンツ記録システム10の構成
 コンテンツ記録システム10は、図1に示すように、記録媒体101(以下、ディスク101)、記録媒体102(以下、カード102)、ディスク製造装置103、記録装置104、サーバ装置105、携帯装置106から構成される。
 コピー用コンテンツが記録されたディスク101が記録装置104に挿入され、記録装置104は、コピーの許諾を得るためにサーバ装置105に接続し、許諾を得た後、当該コピー用コンテンツをカード102へ書き込み、ユーザは携帯装置106へカード102を挿入して、コピー用コンテンツを視聴する。
 ディスク101は、図2に示すように、コピー用コンテンツ記録領域201、ディスク識別子記録領域202、本編コンテンツ記録領域203から構成され、コピー用コンテンツ記録領域201には、カード102へのコピー可能な1以上のコンテンツが記録されている。
 図2の例では、「ABC」という名前(タイトル)の映画が2種類の解像度で記録されている例を示している。1つはVGA(Video Graphics Array)と呼ばれる640×480ピクセルの画像サイズの映像であり、もう1つはQVGA(Quarter VGA)と呼ばれる320×240ピクセルの画像サイズの映像である。コピー用コンテンツ記録領域201には、映画のタイトル名211a、211b、解像度情報212a、212bに加えて、記録装置104が許諾をリクエストすべきサーバ装置105の接続情報(URL)213a、213bなどの情報も合わせて記録されている。
 ディスク識別子記録領域202には、当該ディスクを一意に識別するための識別子(ID)が記録されており、この識別子はサーバ装置105によるコピー管理に利用される。
本編コンテンツ記録領域203には、より高画質な本編映像が記録されており、ユーザは大画面テレビで当該本編映像を視聴し、画面の小さな携帯装置106で解像度が抑えられたコピー用コンテンツを視聴することを想定するが、本編映像のデータ構造、再生手順などについては、DVD-Videoなどの汎用なものでよく、その説明は省略する。
 カード102は、図3に示すように、鍵集合記録領域301、カード識別子記録領域302、暗号化タイトル鍵記録領域303、暗号化コンテンツ記録領域304から構成され、鍵集合記録領域301には、1以上のデバイス鍵で暗号化されたメディア鍵の集合(1以上の暗号化メディア鍵の集合)が記録されている。
 鍵集合311の例を図4に示す。図4の例では、メディア鍵が、デバイス鍵1、デバイス鍵2、・・・、デバイス鍵NのN個のデバイス鍵でそれぞれ暗号化されている(Enc(A,B)は、データBを、データAを鍵として用いて暗号化を施すことを意味する)。暗号化アルゴリズムについては、DES(Data Encryption Standard)、AES(Advanced Encryption Standard)などの汎用の暗号アルゴリズムでよく、その説明は省略する。
 カード識別子記録領域302には、当該カードを一意に識別するための識別子(ID)が記録されており、この識別子はサーバ装置105によるコピー管理に利用される。
 暗号化タイトル鍵記録領域303には、記録装置104がサーバ装置105から受信した暗号化タイトル鍵が記録され、暗号化コンテンツ記録領域304には、記録装置104が、ディスク101から読み出した暗号化コンテンツが記録される。
 ディスク製造装置103は、コピー用コンテンツにタイトル鍵を用いて暗号化を施し、ディスク101のコピー用コンテンツ記録領域201に暗号化コンテンツを記録し、ディスク識別子記録領域202に当該ディスク101を一意に識別可能な識別子(ID)を記録する。さらに、暗号化を施したコンテンツのタイトル情報(映画名、識別情報など)と、暗号化に使用したタイトル鍵と、当該暗号化コンテンツを記録した1以上のディスク101の1以上のディスク識別子をサーバ装置105へ送信する。ディスク製造装置103については、以降でその詳細を述べる。
 記録装置104は、挿入されたディスク101からコピー用コンテンツを読み出すと共に、サーバ装置105へ接続して、ディスク101から読み出したタイトル情報と、ディスク識別子と、カード102から読み出した鍵集合と、カード識別子をサーバ装置105へ送信して、サーバ装置105から、コピーの許諾として暗号化タイトル鍵を受信する。さらに、ディスク101から読み出した暗号化コンテンツと、サーバ装置105から受信した暗号化タイトル鍵を、カード102の暗号化コンテンツ記録領域304と、暗号化タイトル鍵記録領域303とにそれぞれ記録する。記録装置104については、以降でその詳細を述べる。
 サーバ装置105は、ディスク製造装置103から、タイトル情報と、タイトル鍵と、1以上のディスク識別子を受信して、データベースとして登録する。さらに、記録装置104から、タイトル情報と、ディスク識別子と、鍵集合と、カード識別子を受信して、登録し管理しているデータベースに基づいてコピーの許諾を与えるか否かを判断して、許諾を与えると判断した場合は、タイトル鍵に暗号化を施した暗号化タイトル鍵を、記録装置104へ送信する。サーバ装置105については、以降でその詳細を述べる。
 携帯装置106は、挿入されたカード102に記録されている鍵集合、暗号化タイトル鍵、暗号化コンテンツを読み出してコンテンツの再生を行う。携帯装置106については、以降でその詳細を述べる。
 2.2 ディスク製造装置103の構成
 続いて、ディスク製造装置103の詳細な構成を説明する。
 ディスク製造装置103は、図5に示すように、コンテンツ取得手段501、タイトル鍵生成手段502、暗号化手段503、タイトル情報受付手段504、ディスク記録手段505、ディスク識別子受付手段506、送受信手段507、制御手段508から構成される。
 ディスク製造装置103は、具体的には図示されていないマイクロプロセッサ、及びRAM、ROM、ハードディスクなどから構成される。前記RAM、ROM、及びハードディスクにはコンピュータプログラムが記憶されており、前記マイクロプロセッサが前記プログラムに従って動作することにより、ディスク製造装置103はその機能を果たす。
 なお、ディスク製造装置103においては、図5に示すように、コンテンツ取得手段501、タイトル鍵生成手段502、暗号化手段503、タイトル情報受付手段504、ディスク記録手段505、ディスク識別子受付手段506、送受信手段507、制御手段508等の各機能ブロックは典型的には集積回路であるLSIとして実現される。これらは個別に1チップ化されても良いし、1以上の手段、又は各手段の一部を含むように1チップ化されてもよい。
 ここでは、LSIとしたが、集積度の違いにより、IC、システムLSI、スーパーLSI、ウルトラLSIと呼称されることもある。
 また、集積回路化の手法はLSIに限るものではなく、専用回路又は汎用プロセッサで実現してもよい。LSI製造後に、プログラムすることが可能なFPGA(Field Programmable Gate Array)や、LSI内部の回路セルの接続や設定を再構成可能なリコンフィギュラブル・プロセッサを利用しても良い。
 さらには、半導体技術の進歩又は派生する別技術によりLSIに置き換わる集積回路化の技術が登場すれば、当然、その技術を用いて機能ブロックの集積化を行ってもよい。バイオ技術の適用等が可能性としてありえる。
 最後に、各機能ブロックは、ソフトウェアで実現されてもよいし、LSIとソフトウェアの組み合わせで実現されてもよい。また、ソフトウェアは耐タンパ化されていても良い。
 (1) コンテンツ取得手段501
 コンテンツ取得手段501は、コピー用コンテンツとしてディスク101に記録するデジタルコンテンツを外部から取得する。
 (2) タイトル鍵生成手段502
 タイトル鍵生成手段502は、コンテンツ取得手段501が取得したコンテンツを暗号化するためのタイトル鍵を生成する。その生成方法は、例えば乱数発生器を使用して乱数列を発生させ、その乱数列から128ビットのデータ列を切り出してタイトル鍵とする、などの方法がある。
 (3) 暗号化手段503
 暗号化手段503は、タイトル鍵生成手段502が生成したタイトル鍵を用いて、コンテンツ取得手段501が取得したコンテンツを暗号化する。暗号化アルゴリズムについては、DES、AESなどの汎用の暗号アルゴリズムでよく、その説明は省略する。
 (4) タイトル情報受付手段504
 タイトル情報受付手段504は、前記コンテンツ取得手段501が取得したコンテンツのタイトル名、解像度、タイトル鍵を登録するサーバのURLなどのタイトル情報の入力を受け付ける。
 (5) ディスク記録手段505
 ディスク記録手段505は、暗号化手段503が暗号化した暗号化コンテンツと、タイトル情報受付手段504が取得したタイトル情報などをディスク101に記録する。
 (6) ディスク識別子受付手段506
 ディスク識別子受付手段506は、ディスク記録手段505が記録した1以上のディスクのディスク識別子の入力を受け付ける。
 (7) 送受信手段507
 送受信手段507は、タイトル情報受付手段504で受け付けたタイトル情報、タイトル鍵生成手段502が生成したタイトル鍵、ディスク識別子受付手段506が受け付けた1以上のディスク識別子をサーバ装置105へ送信する。
 (8) 制御手段508
 制御手段508は、上記(1)~(7)の各手段を管理し制御して、ディスクへの記録、サーバ装置105へのデータ送信を実現する。
 2.3 記録装置104の構成
 続いて、記録装置104の詳細な構成を説明する。
 記録装置104は、図6に示すように、ディスク確認手段601、接続状態確認手段602、カード容量確認手段603、表示手段604、ユーザ入力受付手段605、ディスク読出手段606、カード読出/記録手段607、送受信手段608、制御手段609から構成される。
 記録装置104は、具体的には図示されていないマイクロプロセッサ、及びRAM、ROM、ハードディスクなどから構成される。前記RAM、ROM、及びハードディスクにはコンピュータプログラムが記憶されており、前記マイクロプロセッサが前記プログラムに従って動作することにより、記録装置104はその機能を果たす。
 なお、記録装置104においては、図6に示すように、ディスク確認手段601、接続状態確認手段602、カード容量確認手段603、表示手段604、ユーザ入力受付手段605、ディスク読出手段606、カード読出/記録手段607、送受信手段608、制御手段609等の各機能ブロックは典型的には集積回路であるLSIとして実現される。これらは個別に1チップ化されても良いし、1以上の手段、又は各手段の一部を含むように1チップ化されてもよい。その一例を図16に示す。
 ここでは、LSIとしたが、集積度の違いにより、IC、システムLSI、スーパーLSI、ウルトラLSIと呼称されることもある。
 また、集積回路化の手法はLSIに限るものではなく、専用回路又は汎用プロセッサで実現してもよい。LSI製造後に、プログラムすることが可能なFPGA(Field Programmable Gate Array)や、LSI内部の回路セルの接続や設定を再構成可能なリコンフィギュラブル・プロセッサを利用しても良い。
 さらには、半導体技術の進歩又は派生する別技術によりLSIに置き換わる集積回路化の技術が登場すれば、当然、その技術を用いて機能ブロックの集積化を行ってもよい。バイオ技術の適用等が可能性としてありえる。
 最後に、各機能ブロックは、ソフトウェアで実現されてもよいし、LSIとソフトウェアの組み合わせで実現されてもよい。また、ソフトウェアは耐タンパ化されていても良い。
 (1) ディスク確認手段601
 ディスク確認手段601は、挿入されたディスク101のコピー用コンテンツ記録領域201にコピー用のコンテンツが記録されているか否かを確認する。
 (2) 接続状態確認手段602
 接続状態確認手段602は、記録装置104に、カード102が直接挿入されているか、カード102が挿入された携帯装置106が有線接続されているか、カード102が挿入された携帯装置106が無線接続されているか、などのカード102の接続状態を確認する。
 (3) カード容量確認手段603
 カード容量確認手段603は、記録装置104に直接的に、又は間接的に接続されているカード102の空きサイズと、ディスク101に記録されているコピー用コンテンツのサイズを比較して、コピー(書き込み)可能か否かを判断する。
 (4) 表示手段604
 表示手段604は、ディスク101に記録されているコピー用コンテンツの種類(タイトル名、解像度など)をユーザへ提示する。
 (5) ユーザ入力受付手段605
 ユーザ入力受付手段605は、表示手段604が提示した選択肢のうち、ユーザが選択したものを受け付ける。
 (6) ディスク読出手段606
 ディスク読出手段606は、ユーザにより選択されたコピー用コンテンツをディスク101から読み出し、内部に一時蓄積する。
 (7) カード読出/記録手段607
 カード読出/記録手段607は、カード102の鍵集合記録領域301と、カード識別子記録領域302から、鍵集合と、カード識別子とを読み出す。ディスク101から読み出した暗号化コンテンツと、サーバ装置105から受信した暗号化タイトル鍵とを、カード102の暗号化コンテンツ記録領域304と暗号化タイトル鍵記録領域303とへそれぞれ書き込む。
 (8) 送受信手段608
 送受信手段608は、ディスク101から読み出したタイトル情報と、ディスク識別子と、カード102から読み出した鍵集合と、カード識別子をサーバ装置105へ送信し、サーバ装置105から暗号化タイトル鍵を受信する。
 (9) 制御手段609
 制御手段609は、上記(1)~(8)の各手段を管理し制御して、ディスク101からカード102へのコンテンツのコピーを実現する。
 2.4 サーバ装置105の構成
 続いて、サーバ装置105の詳細な構成を説明する。
 サーバ装置105は、図7に示すように、送受信手段701、データベース管理手段702、デバイス鍵保持手段703、鍵集合処理手段704、鍵変換手段705、タイトル鍵選択手段706、暗号化手段707、制御手段708から構成される。
 サーバ装置105は、具体的には図示されていないマイクロプロセッサ、RAM、ROM、ハードディスクなどから構成される。前記RAM、ROM、及びハードディスクにはコンピュータプログラムが記憶されており、前記マイクロプロセッサが前記プログラムに従って動作することにより、サーバ装置105はその機能を果たす。
 なお、サーバ装置105においては、図7に示すように、送受信手段701、データベース管理手段702、デバイス鍵保持手段703、鍵集合処理手段704、鍵変換手段705、タイトル鍵選択手段706、暗号化手段707、制御手段708等の各機能ブロックは典型的には集積回路であるLSIとして実現される。これらは個別に1チップ化されても良いし、1以上の手段、又は各手段の一部を含むように1チップ化されてもよい。
 ここでは、LSIとしたが、集積度の違いにより、IC、システムLSI、スーパーLSI、ウルトラLSIと呼称されることもある。
 また、集積回路化の手法はLSIに限るものではなく、専用回路又は汎用プロセッサで実現してもよい。LSI製造後に、プログラムすることが可能なFPGA(Field Programmable Gate Array)や、LSI内部の回路セルの接続や設定を再構成可能なリコンフィギュラブル・プロセッサを利用しても良い。
 さらには、半導体技術の進歩又は派生する別技術によりLSIに置き換わる集積回路化の技術が登場すれば、当然、その技術を用いて機能ブロックの集積化を行ってもよい。バイオ技術の適用等が可能性としてありえる。
 最後に、各機能ブロックは、ソフトウェアで実現されてもよいし、LSIとソフトウェアの組み合わせで実現されてもよい。また、ソフトウェアは耐タンパ化されていても良い。
 (1) 送受信手段701
 送受信手段701は、ディスク製造装置103から、タイトル情報と、タイトル鍵と、1以上のディスク識別子を受信する。さらに、記録装置104から、タイトル情報と、ディスク識別子と、鍵集合と、カード識別子を受信し、記録装置104に、暗号化タイトル鍵を送信する。
 (2) データベース管理手段702
 データベース管理手段702は、送受信手段701が、ディスク製造装置103から受信したタイトル情報と、タイトル鍵と、1以上のディスク識別子をデータベースへ登録する。
 データベースの一例としてのデータベース711aを図14に示す。図14の例では、タイトル名「ABC」のコンテンツに関して、VGAと、QVGAの2種類のコピー用コンテンツがディスク101に記録されており、VGAのコンテンツは、タイトル鍵712「0xFE・・・23」を用いて暗号化されており、QVGAのコンテンツは、タイトル鍵713「0xD6・・・32」を用いて暗号化されていることを意味する。さらに、タイトル名「ABC」のコンテンツのコピー用コンテンツは複数のディスクに記録されており、それぞれのディスクのディスク識別子714、715、・・・、716は、「00・・・11」、「00・・・12」、・・・、「00・・・A3」であることを意味する。また、コピー回数を管理するために、許諾するコピーの最大回数717、718、・・・、719(図14の例では最大5回)も記録する。
 さらに、制御手段708が、記録装置104から受信したタイトル情報、ディスク識別子、カード識別子に基づき、当該記録装置104に対して、コピー許諾(暗号化タイトル鍵)を送信するか否かを判断する。最後に、記録装置104から、カード102への記録が完了したことを示す完了通知を受信した後に、データベース管理手段702は、コピー用コンテンツを記録したカード102のカード識別子を登録する。
 データベースの一例としてのデータベース711bを図15に示す。図15の例では、ディスク識別子714「00・・・11」のディスクから、2枚のカードにVGAのコンテンツが既にコピーされていることを意味し、コピー先のカードのカード識別子721、722はそれぞれ「F2・・・01」、「12・・・96」である。さらに、ディスク識別子731「00・・・12」のディスクから、1枚のカードにQVGAのコンテンツが既にコピーされていることを意味し、コピー先のカードのカード識別子732は「62・・・B8」である。
 (3) デバイス鍵保持手段703
 デバイス鍵保持手段703は、記録装置104から受信した鍵集合に含まれる暗号化メディア鍵を復号するためのデバイス鍵を保持する。
 (4) 鍵集合処理手段704
 鍵集合処理手段704は、鍵集合から暗号化メディア鍵を抽出して、デバイス鍵保持手段703が保持するデバイス鍵を用いて暗号化メディア鍵を復号してメディア鍵を得る。
 (5) 鍵変換手段705
 鍵変換手段705は、鍵集合処理手段704が得たメディア鍵を、記録装置104から受信したカード識別子を用いて変換してメディアユニーク鍵を生成する。ここで、変換の方法は汎用的な任意の方法でよく、例えば、メディア鍵とカード識別子を一方向性関数に入力して、その出力の一部、又は全部をメディアユニーク鍵とする構成でよい。
 (6) タイトル鍵選択手段706
 タイトル鍵選択手段706は、記録装置104から受信したタイトル情報、ディスク識別子、カード識別子に基づき、データベースからタイトル鍵を選択する。
 (7) 暗号化手段707
 暗号化手段707は、タイトル鍵選択手段706が選択したタイトル鍵を、鍵変換手段705が生成したメディアユニーク鍵を用いて暗号化し、暗号化タイトル鍵を生成する。
 (8) 制御手段708
 制御手段708は、上記(1)~(7)の各手段を管理し制御して、データベース管理手段702が管理するデータベースに基づき、記録装置104に対してコピーの許諾(暗号化タイトル鍵)を与えるか否かの判断を行い、暗号化タイトル鍵を与える、と判断した場合は、暗号化タイトル鍵の送信を実現する。
 2.5 携帯装置106の構成
 続いて、携帯装置106の詳細な構成を説明する。
 携帯装置106は、図8に示すように、カード読出手段801、デバイス鍵保持手段802、鍵集合処理手段803、鍵変換手段804、タイトル鍵復号手段805、コンテンツ復号手段806、コンテンツ再生手段807、制御手段808から構成される。
 携帯装置106は、具体的には図示されていないマイクロプロセッサ、RAM、ROM、ハードディスクなどから構成される。前記RAM、ROM、及びハードディスクにはコンピュータプログラムが記憶されており、前記マイクロプロセッサが前記プログラムに従って動作することにより、携帯装置106はその機能を果たす。
 なお、携帯装置106においては、図8に示すように、カード読出手段801、デバイス鍵保持手段802、鍵集合処理手段803、鍵変換手段804、タイトル鍵復号手段805、コンテンツ復号手段806、コンテンツ再生手段807、制御手段808等の各機能ブロックは典型的には集積回路であるLSIとして実現される。これらは個別に1チップ化されても良いし、1以上の手段、又は各手段の一部を含むように1チップ化されてもよい。
ここでは、LSIとしたが、集積度の違いにより、IC、システムLSI、スーパーLSI、ウルトラLSIと呼称されることもある。
 また、集積回路化の手法はLSIに限るものではなく、専用回路又は汎用プロセッサで実現してもよい。LSI製造後に、プログラムすることが可能なFPGA(Field Programmable Gate Array)や、LSI内部の回路セルの接続や設定を再構成可能なリコンフィギュラブル・プロセッサを利用しても良い。
 さらには、半導体技術の進歩又は派生する別技術によりLSIに置き換わる集積回路化の技術が登場すれば、当然、その技術を用いて機能ブロックの集積化を行ってもよい。バイオ技術の適用等が可能性としてありえる。
 最後に、各機能ブロックは、ソフトウェアで実現されてもよいし、LSIとソフトウェアの組み合わせで実現されてもよい。また、ソフトウェアは耐タンパ化されていても良い。
 (1) カード読出手段801
 カード読出手段801は、挿入されたカード102から、鍵集合、カード識別子、暗号化タイトル鍵、暗号化コンテンツを読み出す。
 (2) デバイス鍵保持手段802
 デバイス鍵保持手段802は、カード102から読み出した鍵集合に含まれる暗号化メディア鍵を復号するためのデバイス鍵を保持する。
 (3) 鍵集合処理手段803
 鍵集合処理手段803は、鍵集合から暗号化メディア鍵を抽出して、デバイス鍵保持手段802が保持するデバイス鍵を用いて暗号化メディア鍵を復号してメディア鍵を得る。
 (4) 鍵変換手段804
 鍵変換手段804は、鍵集合処理手段803が得たメディア鍵を、カード102から読み出したカード識別子を用いて変換してメディアユニーク鍵を生成する。ここで、変換の方法は汎用的な任意の方法でよく、例えば、メディア鍵とカード識別子を一方向性関数に入力して、その出力の一部、又は全部をメディアユニーク鍵とする構成でよい。
 (5) タイトル鍵復号手段805
 タイトル鍵復号手段805は、カード102から読み出した暗号化タイトル鍵を、鍵変換手段804で生成したメディアユニーク鍵を用いて復号してタイトル鍵を得る。
 (6) コンテンツ復号手段806
 コンテンツ復号手段806は、カード102から読み出した暗号化コンテンツを、タイトル鍵復号手段805で得たタイトル鍵を用いて復号してコンテンツを得る。
 (7) コンテンツ再生手段807
 コンテンツ再生手段807は、コンテンツ復号手段806で得たコンテツンを再生し、表示する。
 (8) 制御手段808
 制御手段808は、上記(1)~(7)の各手段を管理及び制御して、携帯装置106によるコンテンツの視聴を実現する。
 2.6 ディスク製造装置103の動作
 ディスク製造装置103の動作について、図9を用いて説明する。
 まず、ディスク製造装置103のコンテンツ取得手段501は、コピー用コンテンツを外部から取得し(ステップS901)、タイトル情報受付手段504は、取得したコピー用コンテンツのタイトル情報(タイトル名、解像度など)の入力を受け付け(ステップS902)、タイトル鍵生成手段502は、取得したコンテンツを暗号化するためのタイトル鍵を生成して、暗号化手段503は、生成したタイトル鍵を用いてコンテンツを暗号化する(ステップS903)。次に、ディスク記録手段505は、暗号化したコンテンツをディスクへ記録し(ステップS904)、ディスク識別子受付手段506は、暗号化コンテンツを記録したディスクそれぞれのディスク識別子の入力を受け付け(ステップS905)、送受信手段は、タイトル情報受付手段504が取得したタイトル情報と、タイトル鍵生成手段502が生成したタイトル鍵と、ディスク識別子受付手段506が取得したディスク識別子をサーバ装置105へ送信する(ステップS906)。
 2.7 記録装置104及びサーバ装置105の動作
 記録装置104及びサーバ装置105の動作について、図10、図11、図12を用いて説明する。
 まず、記録装置104のディスク確認手段601は、挿入されたディスク101にコピー用コンテンツが記録されているか否かの確認を行い(ステップS1001)、コピー用コンテンツが記録されていない場合(ステップS1002でNo)、記録装置104はコピー用コンテンツのカード102への記録は行わず処理を終了する(ステップS1003)。次に、コピー用コンテンツが記録されている場合(ステップS1002でYes)、接続状態確認手段602は、カードが記録装置104に直接挿入されているか、カード102が挿入された携帯装置106が有線接続されているか、無線接続されているか、などの接続状態を確認し(ステップS1004)、カード容量確認手段603は、直接的、又は間接的に接続されているカード102の空きサイズと、ディスク101に記録されているコピー用コンテンツのサイズを比較して、カード102への記録が可能か否かを判断し(ステップS1005)、カードの空きサイズが十分でない場合(ステップS1006でNo)、表示手段604は、カード102の空きサイズが不十分な旨をユーザへ提示して、コピー用コンテンツの記録は行わず処理を終了する(ステップS1007)。次に、カードの空きサイズが十分な場合(ステップS1006でYes)、表示手段604は、コピー用コンテンツの候補をユーザへ提示して、ユーザ入力受付手段605は、ユーザの入力を取得し(ステップS1101)、ディスク読出手段606は、ユーザにより選択されたコピー用コンテンツをディスク101から読み出し、内部で一時蓄積し(ステップS1102)、カード読出/記録手段607は、カード102から鍵集合と、カード識別子を読み出し、ディスク読出手段606は、ディスク101からタイトル情報と、ディスク識別子を読み出し、送受信手段608は、それら読み出した情報をサーバ装置105へ送信する(ステップS1103)。次に、サーバ装置105の送受信手段701は、記録装置104から、タイトル情報、ディスク識別子、鍵集合、カード識別子を受信し、制御手段708は、受信した各情報に基づき、管理するデータベースを参照して、カード102への記録を許諾するか否かを判断し(ステップS1104)、記録を許諾しない場合(ステップS1105でNo)、送受信手段701は、記録NGの情報を記録装置104へ送信し(ステップS1106)、記録装置104の送受信手段608は、記録NGの情報をサーバ装置105から受信し、表示手段604は、その旨をユーザへ通知する(ステップS1107)。次に、記録を許諾する場合(ステップS1105でYes)、サーバ装置105の鍵集合処理手段704は、記録装置104から受信した鍵集合を、デバイス鍵保持手段703で保持するデバイス鍵で復号してメディア鍵を得て(ステップS1201)、鍵変換手段705は、ステップS1201で得たメディア鍵を、記録装置104から受信したカード識別子を用いて変換してメディアユニーク鍵を算出し(ステップS1202)、暗号化手段707は、受信したタイトル情報に基づきデータベース管理手段702が抽出したタイトル鍵を、算出したメディアユニーク鍵を用いて暗号化して、送受信手段701は、暗号化タイトル鍵を記録装置104へ送信する(ステップS1203)。
 次に、記録装置104の送受信手段608は、暗号化タイトル鍵をサーバ装置105から受信し(ステップS1204)、カード読出/記録手段607は、一時蓄積している暗号化コンテンツと、受信した暗号化タイトル鍵をカード102へ記録し(ステップS1205)、カード読出/記録手段607は、暗号化コンテンツ、及び暗号化タイトル鍵が記録できたことを検証し、送受信手段608は、完了通知をサーバ装置105へ送信する(ステップS1206)。最後に、サーバ装置105の送受信手段701は、記録装置104から完了通知を受信して、データベース管理手段702は、既に受信済みのカード識別子をデータベースへ記録して処理を完了する(ステップS1207)。
 2.8 携帯装置106の動作
 携帯装置106の動作について、図13を用いて説明する。
 携帯装置106のカード読出手段801は、挿入されたカード102から、鍵集合、カード識別子、暗号化タイトル鍵、暗号化コンテンツを読み出し(ステップS1301)、鍵集合処理手段803は、鍵集合から暗号化メディア鍵を抽出して、デバイス鍵保持手段802が保持するデバイス鍵を用いて暗号化メディア鍵を復号してメディア鍵を得て(ステップS1302)、鍵変換手段804は、鍵集合処理手段803が得たメディア鍵を、カード102から読み出したカード識別子を用いて変換してメディアユニーク鍵を生成し(ステップS1303)、タイトル鍵復号手段805は、カード102から読み出した暗号化タイトル鍵を、鍵変換手段804で生成したメディアユニーク鍵を用いて復号してタイトル鍵を得て(ステップS1304)、コンテンツ復号手段806は、カード102から読み出した暗号化コンテンツを、タイトル鍵復号手段805で得たタイトル鍵を用いて復号してコンテンツを得て(ステップS1305)、コンテンツ再生手段807は、コンテンツ復号手段806で得たコンテツンを再生し表示する(ステップS1306)。
 3.その他の変形例
 なお、本発明を上記実施の形態に基づいて説明してきたが、本発明は、上記実施の形態に限定されないのは、もちろんである。以下のような場合も本発明に含まれる。
 (1)上記実施の形態では、記録装置104のカード容量確認手段603は、カード102の空きサイズと、コピー用コンテンツのサイズを比較して、空きサイズが小さい場合に、記録できない旨をユーザに通知する構成としたが、本発明はこの構成に限定されるものではない。カード102の空きサイズは十分であっても、当該カードが記録装置により別の用途で使用されており、持ち出して携帯装置で視聴するには適さない場合、表示手段604が、その旨をユーザへ通知して、別のカードの挿入を促す構成であってもよい。別の用途とは、例えば、カード102が、記録装置のローカルストレージとして使用されている場合などである。
 (2)上記実施の形態では、ディスク101にはディスク識別子記録領域202があり、その領域に当該ディスクを一意に識別するためのディスク識別子が記録されており、記録装置104のディスク読出手段606は、ディスク101からディスク識別子を読み出す構成としたが、本発明はこの構成に限定されるものではない。ディスクを一意に識別する情報が、例えば、ディスク面やパッケージに印字されていたり、識別子の記載されたシートがパッケージに同梱されていたりしてもよい。この場合、ディスク読出手段606が、ディスクからディスク識別子を自動的に読み出すのではなく、表示手段604が識別子の入力を促す画面を表示して、ユーザ入力受付手段605が、ユーザからの入力を受け付けて、送受信手段608が入力された識別子をサーバ装置105へ送信する。記録装置104のディスク確認手段601が、ディスク上のディスク識別子の有無を確認し、確認した結果に基づき、ユーザへの入力を促すか否かを判断する構成であってもよい。
 さらに、ディスク識別子が存在する場合であっても、当該ディスク識別子を自動的に読み出し、サーバ装置105へ送信する構成ではなく、表示手段604が、一度、ユーザへ送信するか否かの判断を求める構成であってもよい。例えば、表示手段604は、読み出したディスク識別子を画面へ表示すると共に、ユーザが識別子を入力可能な状態にして、表示しているディスク識別子をサーバ装置105へ送信するのか、ユーザが入力する識別子を送信するのかを、ユーザに選択させる構成であってもよい。この構成は、ディスクに記録されているディスク識別子に何か問題があり、別途ユーザが入力する識別子により、サーバ装置105がコピーを許諾する場合などに有効である。
 (3)上記実施の形態では、記録装置104の表示手段604は、ディスクに複数のコピー用コンテンツが存在する場合、ユーザにコピーの候補を提示する構成としているが、表示手段604は、記録装置の仕様(ハードディスクドライブの有無など)や、携帯端末の仕様に応じて、推奨するコピー用コンテンツの候補を、色付け、又は太い文字などで強調したり、逆に推奨しないコピー用コンテンツを、グレーアウトしたり、表示しない構成であってもよい。
 また、表示手段604、及びユーザ入力受付手段605は、ユーザが所有する携帯装置のメーカ、型番などの入力を促す画面を表示し、ユーザからの入力を受け付け、記録装置104自身が保持する携帯装置の仕様リスト、又は外部に接続して入手する携帯装置の仕様リストから、当該携帯装置106が、ディスクに記録されているコピー用コンテンツの何れに対応しているか否かを判断する判断手段を備え、前記判断手段の判断結果に基づき、表示手段604が表示形態を変える構成であってもよい。さらに、サーバ装置105が、携帯装置の仕様リストを保持する保持手段を備え、記録装置104のリクエストに応じて、仕様リストを送信したり、記録装置104から受信した携帯装置のメーカ、型番などから、当該携帯装置の仕様を送信したりする構成であってもよい、
 ここで、携帯装置106の仕様とは、例えば、QVGAのコンテンツの再生には対応しているが、VGAのコンテンツの再生には対応していない場合や、携帯装置106にカード102を挿入した状態で、記録装置104との有線/無線接続によって、コンテンツの記録が行えるか否か、などである。ユーザが所有する携帯装置106がVGAのコンテンツの再生には対応していない場合、ディスク101にVGAのコンテンツが記録されていても、前記判断手段の判断結果に基づき、表示手段604は、コピー用コンテンツの候補としてVGAのコンテンツを表示しない、などが考えられる。また、当該携帯装置106が、記録装置104との有線接続による書き込みには対応していない場合、記録装置104の接続状態確認手段602が、有線により携帯装置が接続されている、と確認した場合、前記判断手段は、当該携帯装置106の仕様、及び接続形態の両方に基づいて、ユーザへ注意を促す必要があるか否かを判断し、有線接続による書き込みに対応していない場合(注意を促す必要ありと判断した場合)、表示手段604は、前記判断手段の判断結果に基づいて注意画面を表示する構成であってもよい。
 (4)上記実施の形態では、サーバ装置105の送受信手段701は、記録装置104に対して暗号化タイトル鍵を送信する構成としたが、暗号化タイトル鍵に加えて、追加のコンテンツを一緒に送信する構成であってもよい。また、記録装置104のカード読出/記録手段607は、サーバ装置105から受信した追加コンテンツを、ディスクから読み出したコンテンツと、直接的に、又は擬似的に連結させて、カード102に書き込む構成であってもよい。
 さらに、カード読出/記録手段607は、例えば、コンテンツが複数のエピソードからなるシリーズものである場合に、他のエピソードのサイズを外部から取得して、カード102に同サイズのダミーデータを記録して容量を確保すると共に、前記他のエピソードのタイトル情報を記録装置104が管理することで、次回、他のエピソードを記録する際に、ダミーデータを上書きして記録する構成であってもよい。
 (5)上記実施の形態において、ディスク101に記録されているディスク識別子、又はユーザが入力するディスク識別子に、コピーを許可する有効期限が含まれている構成であってもよい。または、ディスク上のタイトル情報の中に、タイトル名、解像度、URLに加えて、コピー許可期限を記録する構成であってもよい。記録装置104のディスク確認手段601が、前記コピー許可期限、及び現在の日時の両方を確認し、確認の結果、許可期限が過ぎている場合は、サーバ装置105への接続を行わなかったり、ユーザへ期限切れの旨を通知したりする構成であってもよい。さらに、確認の結果、有効期限までの残日数がある一定のしきい値よりも少ない場合、その旨をユーザへ通知する構成であってもよい。
 (6)上記実施の形態において、サーバ装置105のデータベース管理手段702は、ディスク101のディスク識別子と、カード102のカード識別子の組みでコピーを管理しており、記録装置104が、カードへの書き込みに失敗したり、ユーザが誤ってカード102のコンテンツを削除してしまった場合に、記録装置104からの暗号化タイトル鍵の再送要求に対して、サーバ装置105のデータベース管理手段702は、記録装置104から受信したディスク識別子と、カード識別子の組みが、データベースの組みと一致した場合に限り、暗号化タイトル鍵の再送を許可する構成であってもよい。この場合、再送であるため、データベースで管理する「現在のコピー数」は増加せず、書き込み失敗や、ユーザによる意図しないコンテンツの削除にも対応可能であり、サーバ装置105は、同一のカード102に対してのみ有効な暗号化タイトル鍵を送信するため、コピーされたカードの枚数も増加しない。
 さらに、サーバ装置105のデータベース管理手段702は、記録装置104が、書き込み失敗を確認できた場合、記録装置104からのキャンセル要求に応じて、カード識別子のデータベースへの登録を行わない構成であってもよい。この場合、サーバ装置105は、記録装置104を認証した上で、正しい記録装置であることが確認済みであり、サーバ装置105と、記録装置104の間はSSLなどのセキュアな通信路で結ばれているとする。記録装置104は、カード102が挿入された状態が維持され、書き込みに失敗したことが確認できた場合にキャンセル要求をサーバ装置105へ送信し、ユーザが故意にカード102を抜いたなど、書き込みに失敗したか否かの確認ができない状態の場合は、サーバ装置105へのキャンセル要求を行わない構成であってもよい。
 (7)上記実施の形態において、コンテンツが複数のエピソードからなるシリーズものの場合、サーバ装置105のデータベース管理手段702は、同一のカード102に全エピソードがコピーされたことを確認できた場合に、追加のコンテンツの送信を許可する構成であってもよい。
 また、記録装置104が装置識別子(装置ID)を保持して、記録装置104の送受信手段608が、記録装置104の装置識別子を送信する構成であったり、利用するユーザの識別子(ユーザID)の入力を求めて送信する構成であってもよく、その場合、同一記録装置、又は同一ユーザにより全エピソードがコピーされたことが確認できた場合は、同様に追加のコンテンツを送信する構成であってもよい。
 さらに、追加のコンテンツ自身を送信するのではなく、許諾(暗号化タイトル鍵)のみを送信して、暗号化コンテンツは別途入手する構成であってもよい。
 (8)上記実施の形態において、記録装置104が装置識別子(装置ID)を保持し、サーバ装置105に送信する構成であってもよく、サーバ装置105は、暗号化タイトル鍵の再送要求を行った記録装置104の装置識別子とその回数を記録する装置識別子記録手段を備え、再送要求の回数が、事前に設定されたしきい値を超える場合は再送に応じないとする構成であってもよい。
 (9)上記実施の形態において、ディスク101に複数のコピー用コンテンツが記録されており、個々のコピー用コンテンツで接続すべきサーバ装置が異なる場合、複数のサーバ装置間でコピー回数などのデータベースを共有する構成であってもよい。この構成により、より厳密なコピー数の管理を実現することが可能となる。
 (10)上記実施の形態では、ディスク101に記録されたコピー用コンテンツを、カード102にコピー(記録)する構成としたが、本発明はその構成に限定されるものではない。メモリカード、USBメモリ、ハードディスクドライブ、機器の内蔵メモリなどに記録されているコピー用コンテンツを、ディスク、USBメモリ、ハードディスクディスク、携帯装置の内蔵メモリなどにコピー(記録)する構成であってもよい。
 (11)上記実施の形態において、記録装置104、サーバ装置105、カード102のそれぞれが相互認証を実行するための相互認証手段を備え、記録装置104とサーバ装置105の間、あるいは記録装置104とカード102の間で相互認証を実施し、セキュアな通信路を確立した上で、データ及び情報の送受信、読出/書込を実施する構成であってもよい。
 (12)上記実施の形態では、記録装置104による実施例を説明したが、本発明は記録装置104に限定されるものではない。ディスクの読み出しが可能であり、カードの直接挿入、又は有線/無線による携帯装置との接続が行える装置であれば、再生装置であってもよい。さらに、内蔵メモリやハードディスクドライブにコピー用コンテンツを記録して、そこからコピーを行う構成であれば、テレビやSTBなどであってもよい。
 (13)上記実施の形態では、ディスク101に記録するタイトル情報は、タイトル名、解像度、URLとしたが、本発明はこの構成に限定されるものではない。これらの情報に加えて、コーデックの情報、使用している著作権保護技術の情報、映像/音楽などのコンテンツの種類に関する情報、コピーを許可する有効期限の情報などが記録されている構成であってもよい。逆に、URLは、デフォルトのURLを記録装置104が記憶しておく構成であってもよい。
 (14)上記実施の形態では、サーバ装置105で、カード102のカード識別子を用いてタイトル鍵を暗号化する構成としたが、本発明はこの構成に限定されるものではない。サーバ装置105と、記録装置104の間で相互認証を行い、鍵を共有して安全な通信路を確立した上で、共有した鍵でタイトル鍵を暗号化して、サーバ装置105から、記録装置104へ暗号化タイトル鍵を送信し、記録装置104では、受信した暗号化タイトル鍵を、共有している鍵で復号して、記録装置104が、上記実施の形態でサーバ装置105が行っている鍵集合処理、鍵変換を実施して、カード102に記録する暗号化タイトル鍵を生成する構成であってもよい。
 また、サーバ装置105と、記録装置104の間で相互認証を行い、鍵を共有して安全な通信路を確立した上で、共有した鍵で暗号化タイトル鍵を暗号化して二重暗号化タイトル鍵を生成し、サーバ装置105から、記録装置104へ二重暗号化タイトル鍵を送信し、記録装置104では、受信した二重暗号化タイトル鍵を、共有している鍵で復号して、暗号化タイトル鍵を生成し、記録装置104が、暗号化タイトル鍵をカード102に記録してもよい。
 (15)上記実施の形態では、サーバ装置105は、ディスク101のディスク識別子と、カード102のカード識別子の対を記憶して管理する構成としたが、本発明はこの構成に限定されるものではない。ディスク識別子と、記録装置を識別する識別子、又は、ディスク識別子と、ユーザを識別する識別子の対を記憶して管理する構成であってもよい。また、再送要求に対しては、予め定められたしきい値を設定しておき、例えば、同一のユーザであっても、しきい値を越える再生要求には応じない構成であってもよい。
 (16)上記実施の形態では、1つの装置が複数の機能(構成要素)を持つ構成としたが、本発明はこの構成に限定されるものではない。各機能(構成要素)が複数の装置に分かれ、それらの組み合わせにより同様の効果や機能が実現される場合も本発明に含まれる。
 (17)上記の各装置を構成する構成要素の一部または全部は、各装置に脱着可能なICカードまたは単体のモジュールから構成されているとしてもよい。前記ICカードまたは前記モジュールは、マイクロプロセッサ、ROM、RAMなどから構成されるコンピュータシステムである。前記ICカードまたは前記モジュールは、上記の超多機能LSIを含むとしてもよい。マイクロプロセッサが、コンピュータプログラムにしたがって動作することにより、前記ICカードまたは前記モジュールは、その機能を達成する。このICカードまたはこのモジュールは、耐タンパ性を有するとしてもよい。
 (18)実施の形態1の管理装置105a及び複製装置104aは、それぞれ、実施の形態2のサーバ装置105及び記録装置104に相当し、実施の形態1のオリジナル記録媒体101a及び複製記録媒体102aは、それぞれ、実施の形態2の記録媒体(ディスク)101及び記録媒体(カード)102に相当する。
 (19)図11のステップS1104に示すように、制御手段708は、受信した各情報に基づき、管理するデータベースを参照して、カード102への記録を許諾するか否かを判断する。
 ここでは、その詳細の一例について、図18に示すフローチャートを用いて説明する。
 制御手段708は、受信したディスク識別子とデータベースに記録されているディスク識別子とを比較する(ステップS163)。受信したディスク識別子と、同一のディスク識別子がデータベースに記録されていなければ(ステップS164で「無し」)、カード102への記録を禁止、つまり、複製を禁止する旨を示す禁止情報を生成し(ステップS171)、コピー許諾の判断の処理を終了する。
 受信したディスク識別子と同一のディスク識別子がデータベースに記録されていれば(ステップS164で、「有り」)、制御手段708は、次に、受信したカード識別子と、受信したディスク識別子に対応してデータベースに記録されているカード識別子とを比較し(ステップS165)、受信したカード識別子と同一のカード識別子がデータベースに記録されていれば(ステップS166で「有り」)、カード102への記録を許諾する旨を示す許諾情報を生成し(ステップS170)、コピー許諾の判断の処理を終了する。
 受信したカード識別子と同一のカード識別子がデータベースに記録されていなければ(ステップS166で「無し」)、ディスク識別子に対応してデータベースに記録されているコピー許諾数と現在のコピー数を比較し、コピー許諾数が現在のコピー数より小さければ(ステップS167で「<」)、禁止情報を生成し(ステップS171)、コピー許諾の判断の処理を終了する。
 コピー許諾数が現在のコピー数より大きいか又は等しければ(ステップS167で「>又は=」)、データベースの現在のコピー数に「1」を加算し(ステップS168)、データベースにカード識別子を追加して記録し(ステップS169)、許諾情報を生成し(ステップS170)、コピー許諾の判断の処理を終了する。
 (20)記録媒体(ディスク)101は、一例として、CD-ROM、MO、DVD、DVD-ROM、DVD-RAM、BD(Blu-ray Disc)などの記録媒体である。なお、記録媒体101は、半導体メモリを有するメモリカードであるとしてもよいし、可搬型の磁気ディスクデバイスであるとしてもよい。
 また、記録媒体(カード)102は、一例として、半導体メモリを有するメモリカードである。なお、記録媒体102は、可搬型の磁気ディスクデバイスであるとしてもよいし、読み出し及び書き込みの可能な光ディスク媒体であるとしてもよい。
 (21)実施の形態1において、管理装置105aと複製装置104aとは、インターネットに代表されるネットワークを介して接続されているとしてもよい。
 また、実施の形態2において、サーバ装置105と記録装置104とは、インターネットに代表されるネットワークを介して接続されているとしてもよい。
 また、ディスク製造装置103とサーバ装置105とは、インターネットに代表されるネットワークを介して接続されているとしてもよい。また、ディスク製造装置103とサーバ装置105とは、専用回線を介して接続されているとしてもよい。また、ディスク製造装置103とサーバ装置105とは、DVD、BD、メモリカードなどの記録媒体を介して、情報を受け渡しするとしてもよい。
 (22)携帯装置106は、一例として、携帯電話、携帯情報端末、携帯型の音声再生プレーヤ、携帯型の映像音声再生プレーヤなどである。
 (23)記録媒体101及び記録媒体102に記録されるコンテンツは、一例として、映像及び音声からなる映画コンテンツ、音楽などの音声コンテンツ、映像などの動画コンテンツ、文字から構成されるテキストデータ、各種のデータベース、スプレッドシートなどである。
 記録媒体101には、同一のタイトルのコンテンツが記録されているとしているが、これには限定されない。記録媒体101には、複数の種類のタイトルのコンテンツが記録されているとしてもよい。この場合に、記録媒体101には、タイトル毎に、コピー用コンテンツが記録されている。具体的には、記録媒体101には、「ABC」、「DEF」、「HIG」、「JKL」という4種類の映画のコンテンツが記録されているとしてもよい。この場合に、記録媒体101には、4種類の映画のコンテンツのそれぞれについて、1個又は複数個のコピー用コンテンツが記録されている。
 (24)実施の形態2において説明したように、記録媒体101には、高画質の本編映像及び2種類のコピー用コンテンツが記録されている。これらの本編映像及び2種類のコピー用コンテンツは、同一のタイトルの映画のコンテンツであり、画質のみが異なっている。
 なお、記録媒体101には、上記の本編映像とともに、さらに多くの種類のコピー用コンテンツが記録されているとしてもよい。本編映像とこれらの多くの種類のコピー用コンテンツとは、画質のみが異なっている。
 また、記録媒体101には、音楽などの高音質の音声コンテンツ及び2種類のコピー用音声コンテンツが記録されているとしてもよい。ここで、音声コンテンツ及び2種類のコピー用音声コンテンツとは、音質のみが異なっている。
 (25)図4に示す鍵集合311は、N個の暗号化メディア鍵から構成されている。N個の暗号化メディア鍵は、N台のデバイスに対応しており、N台のデバイスには、それぞれ、固有のデバイス鍵が割り当てられている。ここで、デバイスとは、一例として、コンテンツを記録する記録装置やコンテンツを再生する再生装置である。各暗号化メディア鍵は、対応するデバイスに割り当てられたデバイス鍵を用いて、AESなどの暗号アルゴリズムにより、同一のメディア鍵に暗号化を施して生成される。
 (26)実施の形態2において、次の場合において、共通鍵暗号方式(Common key cryptosystem)の暗号アルゴリズムが用いられる。共通鍵暗号方式では、暗号化と復号に同一の(共通の)鍵を用いる。共通鍵暗号方式は、秘密鍵暗号方式(secret key cryptosystem)や対称鍵暗号方式(Symmetric key encryption scheme)とも呼ばれる。
 ・デバイス鍵を用いてメディア鍵を暗号化する場合
 ・デバイス鍵を用いて暗号化メディア鍵を復号する場合
 ・タイトル鍵を用いて、コンテンツを暗号化する場合
  ここで、コンテンツは、本編映像のコンテンツ及びコピー用のコンテンツを指す。
 ・タイトル鍵を用いて、暗号化コンテンツを復号する場合
  ここで、暗号化コンテンツは、本編映像の暗号化コンテンツ及びコピー用の暗号化コンテンツを指す。
 ・メディアユニーク鍵を用いて、タイトル鍵を暗号化する場合
 ・メディアユニーク鍵を用いて、暗号化タイトル鍵を復号する場合
 (27)ディスク製造装置103は、同一のタイトルの映画のコンテンツについて、1枚又は複数枚のディスクを製造する。
 (28)サーバ装置105のデータベース管理手段702が保持するデータベースについて、補足的に説明する。
 サーバ装置105のデータベース管理手段702は、上述したように、データベースを保持している。このデータベースの別の一例を図19を用いて説明する。
 図19に示すデータベース711cは、複数個のコンテンツ管理情報751、752、753、・・・を記憶するための領域を備えている。各コンテンツ管理情報は、一つのタイトルの映画のコンテンツに対応している。コンテンツ管理情報751は、タイトル識別子754、タイトル名755、複数個のコピー用コンテンツ情報756、757、758、・・・を含む。コンテンツ管理情報752、753、・・・も、コンテンツ管理情報751と同様の構造を有している。
 タイトル識別子754は、対応する映画のコンテンツを一意に識別するための識別子である。
 タイトル名755は、対応する映画のコンテンツを識別するための名称である。
 各コピーコンテンツ情報は、当該タイトルの映画のコンテンツについて生成されるコピー用コンテンツに対応している。コピー用コンテンツ情報756は、解像度759、タイトル鍵760及びディスク管理情報761、762、763、・・・を含む。コピー用コンテンツ情報757、758、・・・も、コピー用コンテンツ情報756と同様の構造を有している。
 解像度759は、対応するコピー用コンテンツの解像度を示す。
 タイトル鍵760は、対応するコピー用コンテンツを暗号化する際に用いられる暗号化鍵である。
 各ディスク管理情報は、対応する映画のコンテンツについて製造される1枚のディスクに対応している。ディスク管理情報761は、ディスク識別子771、コピー許諾数772、現在のコピー数773、及びコピー先のカード識別子774、775、・・・を含む。
 ディスク識別子771は、対応する映画のコンテンツについて製造される1枚のディスクを一意に識別する識別子である。
 コピー許諾数772は、対応する映画のコンテンツについて製造される1枚のディスクについて、コピー用コンテンツの複製を許諾される最大数である。
 現在のコピー数773は、対応する映画のコンテンツについて製造される1枚のディスクについて、複製されたコピー用コンテンツの数である。
 コピー先のカード識別子774、775、・・・は、それぞれ、対応する映画のコンテンツについて製造される1枚のディスクについて、コピー用コンテンツがカードへ複製されたとき、コピー用コンテンツの複製先のカードを一意に識別する識別子である。
 次に、図19に示すデータベース711cの具体例として、図20にデータベース711dを示す。
 データベース711dには、コンテンツ管理情報740が含まれている。コンテンツ管理情報740は、一つのタイトルの映画のコンテンツに対応し、この映画のコンテンツを識別するタイトル識別子741は、「000123」であり、この映画のコンテンツを識別するタイトル名742は、「ABC」である。コンテンツ管理情報740には、2個のコピー用コンテンツ情報が含まれている。これらの2個のコピー用コンテンツ情報は、図15に示すデータベース711bのものと同一であるので、詳細の説明を省略する。
 (29)メディアユニーク鍵の生成方法について補足的に説明する。
 サーバ装置105の鍵変換手段705と携帯装置106の鍵変換手段804は、同一の生成方法により、メディアユニーク鍵を生成する。
 メディアユニーク鍵は、次のようにして生成されるとしてもよい。
 鍵変換手段705及び鍵変換手段804は、メディア鍵とカード識別子とをこの順序で結合し、得られた結合体に、一方向性関数を施して、その演算結果を得、その演算結果の全てをメディアユニーク鍵としてもよい。
 ここで、演算結果の全てではなく、その一部、例えば、演算結果の先頭から64ビット又は128ビットを抽出し、得られたデータをメディアユニーク鍵としてもよい。
 一方向性関数として、暗号化アルゴリズムやハッシュ関数を用いるとしてもよい。暗号化アルゴリズムの例は、DES、AESなどである。ハッシュ関数の例は、SHA(Secure Hash Algorithm)-1、SHA-224、SHA-256、SHA-384、SHA-512などである。
 上記において、メディア鍵とカード識別子とをこの順序で結合するとしているが、これには限定されない。カード識別子とメディア鍵とをこの順序で結合してもよい。メディア鍵とカード識別子とに排他的論理和を施すとしてもよい。また、メディア鍵を鍵として用いて、カード識別子に暗号化アルゴリズムを施すとしてもよい。また、カード識別子を鍵として用いて、メディア鍵に暗号化アルゴリズムを施すとしてもよい。
 (30)ディスク製造装置103とサーバ装置105の間の動作について、図21に示すフローチャートを用いて、説明する。
 ディスク製造装置103は、本編用コンテンツ及び2個のコピー用コンテンツを記憶しているコンテンツサーバ装置(図示していない)から、本編用コンテンツ及び2個のコピー用コンテンツを取得し(ステップS101)、タイトル情報等を取得し(ステップS102)、タイトル鍵を生成し(ステップS103)、生成したタイトル鍵を用いて、取得した本編用コンテンツ及び2個のコピー用コンテンツを暗号化して、それぞれ、合計で3個の暗号化コンテンツ(本編用、及び2個のコピー用)を生成する(ステップS104)。
 次に、ディスク製造装置103は、本編用コンテンツ及び2個のコピー用コンテンツを記録すべき複数枚のディスクのそれぞれについて、各ディスクを一意に識別するディスク識別子を生成し(ステップS105)、暗号化コンテンツ(本編用)及び2個の暗号化コンテンツ(コピー用)、ディスク識別子、タイトル情報などをディスクに記録する(ステップS106)。
 ディスク製造装置103は、全てのディスクについて、ステップS105~S106を繰り返し、全てのディスクについて、記録が終了すると(ステップS107)、生成した全てのディスク識別子、タイトル鍵及びタイトル情報等をサーバ装置105へ送信する(ステップS108)。
 サーバ装置105は、全てのディスク識別子、タイトル鍵及びタイトル情報等を受信し(ステップS108)、受信した全てのディスク識別子、タイトル鍵及びタイトル情報等をデータベースに追加して記録する(ステップS109)。
 (31)記録装置104とサーバ装置105の間の動作について、図22~図23に示すフローチャートを用いて、説明する。
 記録装置104のユーザ入力受付手段605は、ディスクに記録されているコピー用コンテンツをカード102に複製することを示す指示をユーザから受け付け(ステップS121)、ユーザにより、ディスク101及びカード102が記録装置104に挿入される(ステップS122)。
 ディスク確認手段601は、挿入されたディスク101のコピー用コンテンツ記録領域201にコピー用のコンテンツについての暗号化コンテンツが記録されているか否かを確認する(ステップS123)。
 ディスク確認手段601がディスク101に暗号化コンテンツが記録されていないと判断する場合(ステップS123で「無し」)、表示手段604は、コンテンツの持ち出しができないことを示すメッセージを表示し(ステップS125)、記録装置104は、コンテンツのコピー処理を終了する。
 ディスク101に暗号化コンテンツが記録されていると判断する場合(ステップS123で「有り」)、ディスク確認手段601は、ディスク101からディスク識別子の読み出しを試みる(ステップS124)。ディスク識別子がディスク101に記録されていて、ディスク101からディスク識別子の読み出しに成功した場合(ステップS126で、「有り」)、表示手段604は、読み出したディスク識別子を表示し(ステップS127)、ユーザ入力受付手段605は、ディスク101から読み出したディスク識別子を用いるか、又は、ユーザの手動入力を受け付けるかの選択を待ち(ステップS128)、ディスク101から読み出したディスク識別子を用いる旨の選択がされた場合(ステップS129で「NO」)、ディスク確認手段601は、ディスク101のコピー用コンテンツ記録領域201に記録されているコピー用の暗号化コンテンツの数が1個であるか、又は複数個であるかを判断し(ステップS132)、複数個であると判断される場合(ステップS132で、「複数」)、表示手段604は、複数のコピー用コンテンツをそれぞれ示す選択肢を表示し(ステップS133)、ユーザ入力受付手段605は、1個のコピー用コンテンツを示す1個の選択肢の入力を受け付ける(ステップS134)。ディスク確認手段601は、ディスク101のコピー用コンテンツ記録領域201に記録されているコピー用の暗号化コンテンツの数が1個であると判断する場合に、当該1個のコピー用の暗号化コンテンツが選択されたものとする。また、ユーザ入力受付手段605により、1個のコピー用コンテンツを示す1個の選択肢の入力を受け付けた場合には、当該選択肢により示されるコピー用の暗号化コンテンツが選択されたものとする。次に、ステップS141へ制御を移す。
 ディスク確認手段601がディスク識別子がディスク101に記録されていないと判断した場合、又は、ディスク101からディスク識別子の読み出しに失敗した場合(ステップS126で、「無し/失敗」)、又は、ユーザ入力受付手段605がユーザの手動入力を受け付ける選択を受け付けた場合(ステップS129で「YES」)、表示手段604は、ディスク識別子の入力を求めるメッセージを表示し(ステップS130)、ユーザ入力受付手段605は、ユーザからディスク識別子の入力を受け付け(ステップS131)、次に、ステップS132へ制御を移す。
 記録装置104の送受信手段608は、サーバ装置105と接続し(ステップS141)、ディスク読出手段606は、ディスク101からコピー用の暗号化コンテンツを読み出し(ステップS142)、タイトル情報及びディスク識別子を読み出し(ステップS143)、カード読出/記録手段607は、カード102から鍵集合311を読み出し(ステップS144)、カード識別子を読み出し(ステップS145)、送受信手段507は、タイトル情報、ディスク識別子、鍵集合、カード識別子をサーバ装置105へ送信する(ステップS146)。
 サーバ装置105の送受信手段701は、記録装置104からタイトル情報、ディスク識別子、鍵集合、カード識別子を受信し(ステップS146)、制御手段708は、コピー許諾の判断をし(ステップS147)、送受信手段701は、許否情報(カード102への記録を許諾する旨を示す許諾情報又はカード102への複製を禁止する旨を示す禁止情報)を記録装置104へ送信する(ステップS148)。
 記録装置104の送受信手段608は、サーバ装置105から許否情報を受信し(ステップS148)、制御手段609は、受信した許否情報が許諾情報であるか又は禁止情報であるかを判断し(ステップS149)、受信した許否情報が許諾情報である場合(ステップS149で、「YES」)、カード読出/記録手段607は、ディスク101から読み出したコピー用の暗号化コンテンツをカード102の暗号化コンテンツ記録領域304へ書き込む(ステップS150)。
 次に、サーバ装置105の送受信手段701は、データベース管理手段702によりコピーの許諾がされた場合に(ステップS151で「YES」)、暗号化タイトル鍵を記録装置104へ送信し(ステップS152)、記録装置104のカード読出/記録手段607は、暗号化タイトル鍵をカード102の暗号化タイトル鍵記録領域303へ書き込む(ステップS153)。
 次に、記録装置104の送受信手段608とサーバ装置の送受信手段701とは、接続を切断する(ステップS154)。
 以上説明したように、カード102への複製が許諾された後に、暗号化コンテンツがカード102に記録され、暗号化コンテンツのカード102への記録が完了した後に、暗号化タイトル鍵がカード102に記録される。
 (32)サーバ装置105の制御手段708によるコピー許諾の判断の動作について、図24に示すフローチャートを用いて説明する。ここで説明するコピー許諾の判断の動作は、図23のステップS147の詳細である。
 制御手段708は、受信したタイトル識別子とデータベースに記録されているタイトル識別子とを比較する(ステップS161)。受信したタイトル識別子と同一のタイトル識別子がデータベースに記録されていなければ(ステップS162で、「無し」)、カード102への記録を禁止、つまり、複製を禁止する旨を示す禁止情報を生成し(ステップS171)、コピー許諾の判断の処理を終了する。
 次に、受信したタイトル識別子と同一のタイトル識別子がデータベースに記録されていれば(ステップS162で、「有り」)、制御手段708は、受信したディスク識別子とデータベースに記録されているディスク識別子とを比較する(ステップS163)。受信したディスク識別子と、同一のディスク識別子がデータベースに記録されていなければ(ステップS164で、「無し」)、カード102への記録を禁止、つまり、複製を禁止する旨を示す禁止情報を生成し(ステップS171)、コピー許諾の判断の処理を終了する。
 受信したディスク識別子と同一のディスク識別子がデータベースに記録されていれば(ステップS164で、「有り」)、制御手段708は、次に、受信したカード識別子と、受信したディスク識別子に対応してデータベースに記録されているカード識別子とを比較し(ステップS165)、受信したカード識別子と同一のカード識別子がデータベースに記録されていれば(ステップS166で「有り」)、カード102への記録を許諾する旨を示す許諾情報を生成し(ステップS170)、コピー許諾の判断の処理を終了する。
 受信したカード識別子と同一のカード識別子がデータベースに記録されていなければ(ステップS166で「無し」)、ディスク識別子に対応してデータベースに記録されているコピー許諾数と現在のコピー数を比較し、コピー許諾数が現在のコピー数より小さければ(ステップS167で「<」)、禁止情報を生成し(ステップS171)、コピー許諾の判断の処理を終了する。
 コピー許諾数が現在のコピー数より大きいか又は等しければ(ステップS167で「>又は=」)、データベースの現在のコピー数に「1」を加算し(ステップS168)、データベースにカード識別子を追加して記録し(ステップS169)、許諾情報を生成し(ステップS170)、コピー許諾の判断の処理を終了する。
 (33)サーバ装置105の制御手段708によるコピー許諾の判断の別の動作について、図25に示すフローチャートを用いて説明する。ここで説明するコピー許諾の判断の動作は、図23のステップS147の詳細である。
 制御手段708は、受信したタイトル識別子とデータベースに記録されているタイトル識別子とを比較する(ステップS161)。受信したタイトル識別子と同一のタイトル識別子がデータベースに記録されていなければ(ステップS162で、「無し」)、カード102への記録を禁止、つまり、複製を禁止する旨を示す禁止情報を生成し(ステップS171)、コピー許諾の判断の処理を終了する。
 次に、受信したタイトル識別子と同一のタイトル識別子がデータベースに記録されていれば(ステップS162で、「有り」)、制御手段708は、受信したディスク識別子とデータベースに記録されているディスク識別子とを比較する(ステップS163)。受信したディスク識別子と、同一のディスク識別子がデータベースに記録されていなければ(ステップS164で「無し」)、カード102への記録を禁止、つまり、複製を禁止する旨を示す禁止情報を生成し(ステップS171)、コピー許諾の判断の処理を終了する。
 受信したディスク識別子と同一のディスク識別子がデータベースに記録されていれば(ステップS164で「有り」)、ディスク識別子に対応してデータベースに記録されているコピー許諾数と現在のコピー数を比較し、コピー許諾数が現在のコピー数より小さければ(ステップS167で「<」)、禁止情報を生成し(ステップS171)、コピー許諾の判断の処理を終了する。
 コピー許諾数が現在のコピー数より大きいか又は等しければ(ステップS167で「>又は=」)、データベースの現在のコピー数に「1」を加算し(ステップS168)、データベースにカード識別子を追加して記録し(ステップS169)、許諾情報を生成し(ステップS170)、コピー許諾の判断の処理を終了する。
 (34)記録装置104とサーバ装置105の間の別の動作について、図26に示すフローチャートを用いて、説明する。なお、以下に示す動作において、ステップS141~S147は、図23に示すステップS141~S147と同じであり、ステップS148a~S150aは、図23に示すステップS148~S153を置き換えたものであり、ステップS154は、図23に示すステップS154と同じである。
 記録装置104の送受信手段608は、サーバ装置105と接続し(ステップS141)、ディスク読出手段606は、ディスク101からコピー用の暗号化コンテンツを読み出し(ステップS142)、タイトル情報及びディスク識別子を読み出し(ステップS143)、カード読出/記録手段607は、カード102から鍵集合311を読み出し(ステップS144)、カード識別子を読み出し(ステップS145)、送受信手段507は、タイトル情報、ディスク識別子、鍵集合、カード識別子をサーバ装置105へ送信する(ステップS146)。
 サーバ装置105の送受信手段701は、記録装置104からタイトル情報、ディスク識別子、鍵集合、カード識別子を受信し(ステップS146)、データベース管理手段702は、コピー許諾の判断をし(ステップS147)、送受信手段701は、許否情報又は許否情報及び暗号化タイトル鍵を記録装置104へ送信する(ステップS148a)。
 記録装置104の送受信手段608は、サーバ装置105から許否情報又は許否情報及び暗号化タイトル鍵を受信し(ステップS148a)、制御手段609は、受信した許否情報が許諾情報であるか又は禁止情報であるかを判断し(ステップS149)、受信した許否情報が許諾情報である場合(ステップS149で、「YES」)、カード読出/記録手段607は、ディスク101から読み出したコピー用の暗号化コンテンツをカード102の暗号化コンテンツ記録領域304へ書き込み、暗号化タイトル鍵をカード102の暗号化タイトル鍵記録領域303へ書き込む(ステップS150a)。
 次に、記録装置104の送受信手段608とサーバ装置の送受信手段701とは、接続を切断する(ステップS154)。
 (35)上記においては、記録装置104にカード102が挿入されるとしているが、これには限定されない。
 カード102は、携帯装置106に挿入され、カード102が挿入された携帯装置106が、ケーブルにより、記録装置104に接続され、又は、カード102が挿入された携帯装置106が、有線の又は無線のネットワークを介して、記録装置104に接続されるとしてもよい。この場合に、記録装置104は、携帯装置106を介して、カード102から鍵集合を読み出し、カード識別子を読み出す。また、記録装置104は、携帯装置106を介して、カード102に暗号化コンテンツ及び暗号化タイトル鍵を書き込む。
 (36)ディスク製造装置103は、コンテンツ取得回路、タイトル鍵生成回路、暗号化回路、タイトル情報受付回路、ディスク記録回路、ディスク識別子受付回路、送受信回路及び制御回路から構成されるとしてもよい。
 複製装置である記録装置104は、ディスク確認回路、接続状態確認回路、カード容量確認回路、表示回路、ユーザ入力受付回路、ディスク読出回路、カード読出/記録回路、送受信回路及び制御回路から構成されるとしてもよい。
 管理装置であるサーバ装置105は、送受信回路、データベース管理回路、デバイス鍵保持回路、鍵集合処理回路、鍵変換回路、タイトル鍵選択回路、暗号化回路及び制御回路から構成されるとしてもよい。
 携帯装置106は、カード読出回路、デバイス鍵保持回路、鍵集合処理回路、鍵変換回路、タイトル鍵復号回路、コンテンツ復号回路、コンテンツ再生回路及び制御回路から構成されるとしてもよい。
 (37)管理装置であるサーバ装置105の送受信手段701は、さらに、複製装置である記録装置104から、ディスク101に記録されているコピー用コンテンツ、つまり、コピー用の情報の複製の許諾を示す許諾情報の再送要求と、記録装置104を識別する装置識別子を受信するとしてもよい。サーバ装置105は、さらに、記録装置104を識別する装置識別子に対応付けて、再送許諾閾値及び再送要求数を保持する保持手段を備える。制御手段708は、さらに、前記装置識別子ごとに再送要求の回数を示す前記再送要求数をカウントし、前記再送要求数が再送許諾閾値を超える場合に、それ以降の再送要求に対して、前記許諾情報の再送を禁止するとしてもよい。
 図27に示すように、制御手段708は、再送要求を受信すると(ステップS180でYES)、保持手段から、装置識別子に対応する再送許諾閾値と再送要求数を読み出し(ステップS181)、再送許諾閾値と再送要求数とを比較し、再送許諾閾値が再送要求数より小さい場合には(ステップS182で<)、前記許諾情報の再送を禁止し、禁止情報を生成する(ステップS171)。
 再送許諾閾値が再送要求数より大きいか又は等しい場合には(ステップS182で>又は=)、再送要求数に「1」を加算し(ステップS183)、次に、ステップS161へ制御を移す。
 図28に示すステップS161~S171は、図24に示すステップS161~S171と同一であり、ここでは、説明を省略する。
 なお、前記再送要求数が再送許諾閾値に達した場合に、それ以降の再送要求に対して、前記許諾情報の再送を禁止するとしてもよい。つまり、再送許諾閾値と再送要求数とを比較し、再送許諾閾値が再送要求数より小さいか等しい場合には、前記許諾情報の再送を禁止し、禁止情報を生成する。一方、再送許諾閾値が再送要求数より大きい場合には、前記許諾情報の再送を許可する。
 (38)管理装置であるサーバ装置105と同一の構成を有するサーバ装置(管理装置)が複数存在するとしてもよい。
 サーバ装置105と、他の複数のサーバ装置とは、例として、図14、19等に示すデータベースの全部又は一部を共有するとしてもよい。
 サーバ装置105の送受信手段701は、他のサーバ装置との間で、データベース管理手段702が保持するデータベースの全部又は一部を相互に送受信し、データベース管理手段702は、他の複数のサーバ装置との間でデータベースの全部又は一部を共有する。
 つまり、サーバ装置105が保持するデータベースが更新されると、更新データが他のサーバ装置に送信され、他のサーバ装置のデータベースが更新データにより、更新される。こうして、サーバ装置105と、他の複数のサーバ装置とは、同一内容のデータベースの全部又は一部を保持することとなる。
 例えば、サーバ装置105は、図19に示すデータベース711cと同様のデータ構造のデータベースを保持しているものとし、サーバ装置105は、一つのコンテンツコピーサービスを提供しているものとする。また、他の複数のサーバ装置も、それぞれ、図19に示すデータベース711cと同様のデータ構造のデータベースを保持しており、他の複数のサーバ装置も、それぞれ、一つのコンテンツコピーサービスを提供しているものとする。
 ここで、一枚のディスクは、複数のコンテンツコピーサービスにおいて共通に利用可能であるが、あるコンテンツコピーサービスにおいて既に使用されたディスクは、他のコンテンツコピーサービスでは使用できないものとする。
 サーバ装置105が保持するデータベースは、一例として、図20に示すように、ディスク識別子「00・・・11」、「00・・・12」、・・・、「00・・・A3」を記録しているものとする。また、他の複数のサーバ装置が保持するデータベースも、それぞれ、ディスク識別子「00・・・11」、「00・・・12」、・・・、「00・・・A3」を記録しているものとする。
 サーバ装置105に対して、ディスク識別子「00・・・11」により識別されるディスクに記録されているコンテンツのコピーの要求がされた場合に、サーバ装置105は、その他の複数のサーバ装置に対して、ディスク識別子「00・・・11」により識別されるディスクに記録されているコンテンツのコピーが既にされているか否かを問い合わせる。つまり、その他の複数のサーバ装置の各データベースのディスク識別子「00・・・11」に対応する「現在のコピー数」が「0」か否かを問い合わせる。サーバ装置105は、その他の複数のサーバ装置の全てから、そのデータベースにおいて、ディスク識別子「00・・・11」に対応する「現在のコピー数」が「0」である旨の返事が返ってきた場合には、ディスク識別子「00・・・11」により識別されるディスクに記録されている前記コンテンツのコピー要求に対して許可を発行する。一方、サーバ装置105は、その他の複数のサーバ装置の一つから、そのデータベースにおいて、ディスク識別子「00・・・11」に対応する「現在のコピー数」が「0」でない旨の返事が返ってきた場合には、前記のコンテンツのコピー要求を禁止する。
 このように、一つのサービスで使用されたID(ディスク識別子)は、他のサービスで使用できないとしてもよい。
 (39)複製装置である記録装置104は、オリジナル記録媒体であるディスク101に記録されている情報、言い換えると、コピー用のコンテンツが複製用か否かを確認するディスク確認手段601と、ディスク101に記録されているコンテンツがコピー用であると確認された場合に、送受信手段608に対して、取得したオリジナル媒体識別子であるディスク識別子を管理装置であるサーバ装置105へ送信するように制御する制御手段609を含むとしてもよい。ここで、送受信手段608は、制御手段609の制御により、取得したディスク識別子をサーバ装置105へ送信する。
 複製装置である記録装置104は、オリジナル記録媒体であるディスク101に記録されている情報、言い換えると、コピー用のコンテンツが複製用か否かを確認し、ディスク101に、ディスク識別子が記録されているか否かを確認するディスク確認手段601と、ディスク101に記録されているコンテンツが複製用であると確認され、ディスク101にディスク識別子が記録されていないと確認された場合に、ディスク識別子を入力する旨のメッセージを表示する表示手段604と、ユーザからディスク識別子の入力を受け付けるユーザ入力受付手段605とを含むとしてもよい。送受信手段608は、入力を受け付けたディスク識別子を管理装置であるサーバ装置105へ送信してもよい。
 (40)複製装置である記録装置104は、カード102の空き容量を確認し、カード102の空き容量と、ディスク101に記録されているコピー用のコンテンツのサイズを比較するカード容量確認手段603と、カード102の空き容量が、前記ディスク101に記録されているコピー用のコンテンツのサイズより小さい場合に、カード102の交換を促すメッセージを表示する表示手段604とを含むとしてもよい。
 (41)複製装置である記録装置104は、複製記録媒体であるカード102が記録装置104のローカルストレージとして使用されているか否かを判断する接続状態確認手段602と、カード102が記録装置104のローカルストレージとして使用されていると判断される場合に、カード102の交換を促すメッセージを表示する表示手段604とを含むとしてもよい。
 (42)オリジナル記録媒体であるディスク101には、複数のコピー用の情報、つまり、複数のコピー用のコンテンツが記録されているとしてもよい。複製装置である記録装置104は、携帯装置106を識別する識別情報の入力を受け付けるユーザ入力受付手段605と、携帯装置106が備える機能を記したリストを保持するリスト保持手段と、前記保持するリストと前記受け付けた携帯装置106の識別情報とを用いて、ディスク101に記録されている複数のコピー用の情報の中から、推奨情報を決定する決定手段と、前記決定手段により決定された推奨情報を提示する表示手段604とを含むとしてもよい。
 このとき、前記リスト保持手段は、送受信手段608を介して、管理装置であるサーバ装置105から最新のリストを受信して保持するとしてもよい。
 (43)情報を記録しているオリジナル記録媒体から複製記録媒体への前記情報の複製を管理するコンピュータであるとしてもよい。前記コンピュータは、複数のコンピュータ命令が組み合わされて構成されるコンピュータプログラムを記憶しているメモリ部と、前記メモリ部に記憶されている前記コンピュータプログラムから1個ずつコンピュータ命令を読み出し、解読し、その解読結果に応じて動作するプロセッサとを備える。
 前記コンピュータプログラムは、コンピュータに、複製装置から前記オリジナル記録媒体を識別するオリジナル媒体識別子を受信し、前記情報の複製の許諾を示す許諾情報を前記複製装置へ送信する送受信ステップと、受信した前記オリジナル媒体識別子と、登録されているオリジナル記録媒体を識別するオリジナル媒体識別子とに基づいて、受信した前記オリジナル媒体識別子により識別される前記オリジナル記録媒体に記録されている前記情報の複製を許諾するか否かを判断し、許諾すると判断する場合に、前記許諾情報の送信を許可する制御ステップとを実行させるとしてもよい。
 また、情報を記録しているオリジナル記録媒体から複製記録媒体へ前記情報を複製するコンピュータであるとしてもよい。前記コンピュータは、複数のコンピュータ命令が組み合わされて構成されるコンピュータプログラムを記憶しているメモリ部と、前記メモリ部に記憶されている前記コンピュータプログラムから1個ずつコンピュータ命令を読み出し、解読し、その解読結果に応じて動作するプロセッサとを備える。
 前記コンピュータプログラムは、コンピュータに、前記オリジナル記録媒体を識別するオリジナル媒体識別子を取得する識別子取得ステップと、取得した前記オリジナル媒体識別子を管理装置へ送信し、前記管理装置から情報の複製の許諾を示す許諾情報を受信する送受信ステップと、前記オリジナル記録媒体から前記情報を読み出す情報読出ステップと、読み出した前記情報を前記複製記録媒体へ書き込み、前記許諾情報を受信した場合に、受信した前記許諾情報を前記複製記録媒体へ書き込む書込ステップとを実行させるとしてもよい。
 (44)情報を記録しているオリジナル記録媒体から複製記録媒体への前記情報の複製を管理する管理装置で用いられる管理用のコンピュータプログラムを記録しているコンピュータ読み取り可能な非一時的なプログラム記録媒体であるとしてもよい。前記コンピュータプログラムは、コンピュータに、複製装置から前記オリジナル記録媒体を識別するオリジナル媒体識別子を受信し、前記情報の複製の許諾を示す許諾情報を前記複製装置へ送信する送受信ステップと、受信した前記オリジナル媒体識別子と、登録されているオリジナル記録媒体を識別するオリジナル媒体識別子とに基づいて、受信した前記オリジナル媒体識別子により識別される前記オリジナル記録媒体に記録されている前記情報の複製を許諾するか否かを判断し、許諾すると判断する場合に、前記許諾情報の送信を許可する制御ステップとを実行させる。
 また、情報を記録しているオリジナル記録媒体から複製記録媒体へ前記情報を複製する複製装置で用いられる複製用のコンピュータプログラムを記録している非一時的なコンピュータ読み取り可能なプログラム記録媒体であるとしてもよい。前記コンピュータプログラムは、コンピュータに、前記オリジナル記録媒体を識別するオリジナル媒体識別子を取得する識別子取得ステップと、取得した前記オリジナル媒体識別子を管理装置へ送信し、前記管理装置から情報の複製の許諾を示す許諾情報を受信する送受信ステップと、前記オリジナル記録媒体から前記情報を読み出す情報読出ステップと、読み出した前記情報を前記複製記録媒体へ書き込み、前記許諾情報を受信した場合に、受信した前記許諾情報を前記複製記録媒体へ書き込む書込ステップとを実行させる。
 (45)本発明は、上記に示す方法であるとしてもよい。また、これらの方法をコンピュータにより実現するコンピュータプログラムであるとしてもよいし、前記コンピュータプログラムからなるデジタル信号であるとしてもよい。
 また、本発明は、前記コンピュータプログラムまたは前記デジタル信号をコンピュータ読み取り可能な記録媒体、例えば、フレキシブルディスク、ハードディスク、CD-ROM、MO、DVD、DVD-ROM、DVD-RAM、BD(Blu-ray Disc)、半導体メモリなどに記録したものとしてもよい。また、これらの記録媒体に記録されている前記デジタル信号であるとしてもよい。
 また、本発明は、前記コンピュータプログラムまたは前記デジタル信号を、電気通信回線、無線または有線通信回線、インターネットを代表とするネットワーク、データ放送等を経由して伝送するものとしてもよい。
 また、本発明は、マイクロプロセッサとメモリを備えたコンピュータシステムであって、前記メモリは、上記コンピュータプログラムを記憶しており、前記マイクロプロセッサは、前記コンピュータプログラムにしたがって動作するとしてもよい。
 また、前記プログラムまたは前記デジタル信号を前記記録媒体に記録して移送することにより、または前記プログラムまたは前記デジタル信号を前記ネットワーク等を経由して移送することにより、独立した他のコンピュータシステムにより実施するとしてもよい
 (46)上記実施の形態及び上記変形例をそれぞれ組み合わせるとしてもよい。
 (47)本発明は、映画、音楽などのデジタルコンテンツが記録された記録媒体と、外部のネットワークに接続されている再生装置、又は記録装置とを連携させ、記録媒体に記録されているコンテンツを安全に、別の記録媒体へコピーするサービスに関連して、不正なコピーを防止しつつ、ユーザの利便性を向上させる技術に関するとしてもよい。
 従来、家庭内の据え置き機器でコンテンツを楽しむことを目的に開発されたDVDやBlu-ray Discは、そのコンテンツを不正コピー等から保護するために、コンテンツを持ち出し、あるいはコピーして、モバイル端末で視聴することは認められておらず、ユーザの要望を満たすことができないという課題が存在する。
 そこで、本発明は、不正なコピーを防止しつつ、ユーザの利便性を向上させ、記録媒体に記録されているコンテンツを安全に、別の記録媒体へコピーするためのコンテンツ記録装置、コンテンツ記録方法、及びコンテンツ記録システムを提供することを目的とする。
 本発明の一実施態様は、第1の記録媒体に記録されているコンテンツを、第2の記録媒体にコピーするための許諾を記録装置に与えるか否かを判断するサーバ装置であって、前記サーバ装置は、前記記録装置から、第1の記録媒体を識別するための第1の識別子と、第2の記録媒体を識別するための第2の識別子と、前記記録媒体に記録されているコンテンツを特定するためのタイトル情報を受信し、コピーの許諾を前記記録装置へ送信する送受信手段と、前記第1の識別子と、前記第2の識別子を対でデータベースに登録し、第1の識別子ごとにコピー回数を管理するデータベース管理手段と、を備え、前記データベース管理手段は、管理しているデータベースに基づき、前記記録装置にコピーの許諾を与えるか否かを判断し、許諾を与えると判断した場合に、前記送受信手段を介して、許諾を前記記録装置へ送信することを特徴とする。
 ここで、前記サーバ装置であって、前記第1の記録媒体に記録されているコンテンツは、タイトル鍵を用いて暗号化されており、前記送受信手段が前記記録装置へ送信する許諾は、前記暗号化コンテンツを復号するためのタイトル鍵であることを特徴としてもよい。
 ここで、前記サーバ装置であって、前記タイトル鍵を許諾として送信する前に、前記送受信手段が前記記録装置から受信した第2の識別子を前記タイトル鍵に作用させ、前記タイトル鍵を、前記第2の記録媒体でのみ利用し得る形態に変形する鍵変換手段と、を備えることを特徴としてもよい。
 ここで、前記サーバ装置であって、前記送受信手段は、1以上の暗号化されたメディア鍵の集合である鍵集合を受信し、前記鍵集合から暗号化メディア鍵を抽出し、保持するデバイス鍵で復号してメディア鍵を算出する鍵集合処理手段と、を備え、前記鍵変換手段は、前記算出したメディア鍵と、前記送受信手段が受信した第2の識別子の両方を用いて、前記第2の記録媒体でのみ利用し得る形態に暗号化することを特徴としてもよい。
 ここで、前記サーバ装置であって、前記記録装置との間で相互認証を行い、通信路用の鍵を共有して、安全な通信路を確立する相互認証手段と、を備え、前記送受信手段が送信する許諾であるタイトル鍵を、前記共有した鍵で暗号化して送信することを特徴としてもよい。
 ここで、前記サーバ装置であって、前記送受信手段は、前記記録装置からの許諾の再送要求を受信すると共に、第1の記録媒体を識別するための第3の識別子と、第2の記録媒体を識別するための第4の識別子を受信して、前記データベース管理手段は、前記データベースで管理する第1の識別子と第2の識別子の対と、前記受信した第3の識別子と第4の識別子の対が一致するか否かを判定し、一致すると判定した場合に、前記記録装置の再送要求に応じて、前記許諾を再送することを特徴としてもよい。
 ここで、前記サーバ装置であって、前記タイトル鍵を許諾として送信する前に、前記送受信手段が前記記録装置から受信した第2の識別子を前記タイトル鍵に作用させ、前記タイトル鍵を、前記第2の記録媒体でのみ利用し得る形態に変形する鍵変換手段と、を備えることを特徴としてもよい。
 ここで、前記サーバ装置であって、前記送受信手段は、1以上の暗号化されたメディア鍵の集合である鍵集合を受信し、前記鍵集合から暗号化メディア鍵を抽出し、保持するデバイス鍵で復号してメディア鍵を算出する鍵集合処理手段と、を備え、前記鍵変換手段は、前記算出したメディア鍵と、前記送受信手段が受信した第2の識別子の両方を用いて、前記第2の記録媒体でのみ利用し得る形態に暗号化することを特徴としてもよい。
 ここで、前記サーバ装置であって、前記記録装置との間で相互認証を行い、通信路用の鍵を共有して、安全な通信路を確立する相互認証手段と、を備え、前記送受信手段が送信する許諾であるタイトル鍵を、前記共有した鍵で暗号化して送信することを特徴としてもよい。
 ここで、前記サーバ装置であって、前記送受信手段は、前記再送要求を受信すると共に、前記記録装置を識別するための装置識別子を受信して、前記記録装置の装置識別子を保持する装置識別子保持手段と、を備え、前記装置識別子保持手段は、前記装置識別子ごとに再送要求の回数をカウントし、再送要求の回数が予め定められたしきい値に達した場合、それ以降の再送要求には応じないことを特徴としてもよい。
 ここで、前記サーバ装置であって、前記送受信手段は、他のサーバ装置との間で、前記データベース管理手段が管理するデータベースを送受信して共有することを特徴としてもよい。
 また、本発明の一実施態様は、第1の記録媒体に記録されているコンテンツを、第2の記録媒体にコピーする記録装置であって、前記記録装置は、前記第1の記録媒体にコピー用のコンテンツが記録されているか否かを確認する第1の確認手段と、前記第1の記録媒体に、前記第1の記録媒体を識別するための第1の識別子が存在するか否かを確認する第2の確認手段と、前記第1の記録媒体を識別するための第3の識別子の入力を受け付ける識別子受付手段と、サーバ装置に対して、コピーの許諾の要求を送信する、又はコピーの許諾を受信する送受信手段と、前記送受信手段が、前記サーバ装置から許諾を受信した場合に、前記第2の記録媒体にコンテンツを書き込む書込手段と、を備え、前記送受信手段は、前記第1の確認手段が、コピー用のコンテンツが記録されていることを確認し、かつ前記第2の確認手段が、前記第1の識別子が存在することを確認した場合に、前記サーバ装置に対してコピーの許諾の要求を送信し、前記識別子受付手段は、前記第1の確認手段が、コピー用のコンテンツが記録されていることを確認し、かつ前記第2の確認手段が、前記第1の識別子が存在しないことを確認した場合に、前記第1の記録媒体を識別するための第3の識別子の入力を受け付けた後、前記送受信手段を介して、前記サーバ装置に対してコピーの許諾の要求を送信することを特徴とする。
 ここで、前記記録装置であって、前記識別子受付手段は、前記第2の確認手段が、前記第1の識別子が存在することを確認した場合であっても、前記第3の識別子の入力を受け付け、前記送受信手段は、前記第1の識別子、又は前記第3の識別子の何れかを前記サーバ装置へ送信することを特徴としてもよい。
 ここで、前記記録装置であって、前記第2の記録媒体の空き容量を確認する記録媒体確認手段と、第2の記録媒体の交換を促すメッセージを表示する表示手段と、を備え、前記記録媒体確認手段は、前記第2の記録媒体の空き容量と、前記第1の記録媒体に記録されているコピー用のコンテンツのサイズを比較し、空き容量が小さい場合は、前記表示手段を介して交換を促すメッセージを表示することを特徴としてもよい。
 ここで、前記記録装置であって、前記記録媒体確認手段は、両者を比較した結果、空き容量が大きいと判断した場合であっても、前記第2の記録媒体が、前記記録装置のローカルストレージとして使用されている場合は、前記表示手段を介して交換を促すメッセージを表示することを特徴としてもよい。
 ここで、前記記録装置であって、前記第2の記録媒体が、前記記録装置に直接挿入されているか、携帯装置に挿入され、有線、又は無線で前記記録装置に接続されているか、の接続状態を調べる接続状態確認手段と、前記携帯装置を識別するための識別情報の入力を受け付ける入力受付手段と、前記携帯装置が、有線、又は無線で接続されている場合に、前記記録装置によるコンテンツの書き込みが行えるか否かを記したリストを保持するリスト保持手段と、前記保持するリストと、前記受け付けた携帯装置の識別情報と、前記接続状態から、前記記録装置がコンテンツを書き込める状態にあるか否かを判定する判定手段と、を備え、前記判定手段が、書き込める状態ではないと判断した場合に、前記表示手段が接続方法の変更を促すメッセージを表示することを特徴としてもよい。
 ここで、前記記録装置であって、前記リスト保持手段は、前記送受信手段を介して、前記サーバ装置から最新リストを受信して保持していることを特徴としてもよい。
 ここで、前記記録装置であって、携帯装置を識別するための識別情報の入力を受け付ける入力受付手段と、前記携帯装置が備える機能を記したリストを保持するリスト保持手段と、前記保持するリストと、前記受け付けた携帯装置の識別情報と、前記第1の記録媒体に記録されている複数のコピー用のコンテンツの中から、推奨コンテンツを決定する決定手段と、を備え、前記決定手段が決定した推奨コンテンツを、前記表示手段を介して提示することを特徴としてもよい。
 ここで、前記記録装置であって、前記リスト保持手段は、前記送受信手段を介して、前記サーバ装置から最新リストを受信して保持していることを特徴としてもよい。
 また、本発明の一実施態様は、第1の記録媒体に記録されているコンテンツを、第2の記録媒体にコピーするための許諾を記録装置に与えるか否かを判断する許諾提供方法であって、前記許諾提供方法は、前記記録装置から、第1の記録媒体を識別するための第1の識別子と、第2の記録媒体を識別するための第2の識別子と、前記記録媒体に記録されているコンテンツを特定するためのタイトル情報を受信し、コピーの許諾を前記記録装置へ送信する送受信ステップと、前記第1の識別子と、前記第2の識別子を対でデータベースに登録し、第1の識別子ごとにコピー回数を管理するデータベース管理ステップと、を備え、前記データベース管理ステップは、管理しているデータベースに基づき、前記記録装置にコピーの許諾を与えるか否かを判断し、許諾を与えると判断した場合に、前記送受信ステップを介して、許諾を前記記録装置へ送信することを特徴とする。
 ここで、前記許諾提供方法であって、前記第1の記録媒体に記録されているコンテンツは、タイトル鍵を用いて暗号化されており、前記送受信ステップが前記記録装置へ送信する許諾は、前記暗号化コンテンツを復号するためのタイトル鍵であることを特徴としてもよい。
 ここで、前記許諾提供方法であって、前記タイトル鍵を許諾として送信する前に、前記送受信手段が前記記録装置から受信した第2の識別子を前記タイトル鍵に作用させ、前記タイトル鍵を、前記第2の記録媒体でのみ利用し得る形態に変形する鍵変換ステップと、を備えることを特徴としてもよい。
 ここで、前記許諾提供方法であって、前記送受信ステップは、前記記録装置からの許諾の再送要求を受信すると共に、第1の記録媒体を識別するための第3の識別子と、第2の記録媒体を識別するための第4の識別子を受信して、前記データベース管理ステップは、前記データベースで管理する第1の識別子と第2の識別子の対と、前記受信した第3の識別子と第4の識別子の対が一致するか否かを判定し、一致すると判定した場合に、前記記録装置の再送要求に応じて、前記許諾を再送することを特徴としてもよい。
 また、本発明の一実施態様は、第1の記録媒体に記録されているコンテンツを、第2の記録媒体にコピーする記録方法であって、前記記録方法は、前記第1の記録媒体にコピー用のコンテンツが記録されているか否かを確認する第1の確認ステップと、前記第1の記録媒体に、前記第1の記録媒体を識別するための第1の識別子が存在するか否かを確認する第2の確認ステップと、前記第1の記録媒体を識別するための第3の識別子の入力を受け付ける識別子受付ステップと、サーバ装置に対して、コピーの許諾の要求を送信する、又はコピーの許諾を受信する送受信ステップと、前記送受信ステップが、前記サーバ装置から許諾を受信した場合に、前記第2の記録媒体にコンテンツを書き込む書込ステップと、を備え、前記送受信ステップは、前記第1の確認ステップが、コピー用のコンテンツが記録されていることを確認し、かつ前記第2の確認ステップが、前記第1の識別子が存在することを確認した場合に、前記サーバ装置に対してコピーの許諾の要求を送信し、前記識別子受付ステップは、前記第1の確認手段が、コピー用のコンテンツが記録されていることを確認し、かつ前記第2の確認ステップが、前記第1の識別子が存在しないことを確認した場合に、前記第1の記録媒体を識別するための第3の識別子の入力を受け付けた後、前記送受信ステップを介して、前記サーバ装置に対してコピーの許諾の要求を送信することを特徴とする。
 ここで、前記記録方法であって、前記識別子受付ステップは、前記第2の確認ステップが、前記第1の識別子が存在することを確認した場合であっても、前記第3の識別子の入力を受け付け、前記送受信ステップは、前記第1の識別子、又は前記第3の識別子の何れかを前記サーバ装置へ送信することを特徴としてもよい。
 ここで、前記記録方法であって、前記第2の記録媒体の空き容量を確認する記録媒体確認ステップと、第2の記録媒体の交換を促すメッセージを表示する表示ステップと、を備え、前記記録媒体確認ステップは、前記第2の記録媒体の空き容量と、前記第1の記録媒体に記録されているコピー用のコンテンツのサイズを比較し、空き容量が小さい場合は、前記表示ステップを介して交換を促すメッセージを表示することを特徴としてもよい。
 ここで、前記記録方法であって、前記第2の記録媒体が、前記記録装置に直接挿入されているか、携帯装置に挿入され、有線、又は無線で前記記録装置に接続されているか、の接続状態を調べる接続状態確認ステップと、前記携帯装置を識別するための識別情報の入力を受け付ける入力受付ステップと、前記携帯装置が、有線、又は無線で接続されている場合に、前記記録装置によるコンテンツの書き込みが行えるか否かを記したリストを保持するリスト保持ステップと、前記保持するリストと、前記受け付けた携帯装置の識別情報と、前記接続状態から、前記記録装置がコンテンツを書き込める状態にあるか否かを判定する判定ステップと、を備え、前記判定ステップが、書き込める状態ではないと判断した場合に、前記表示手段が接続方法の変更を促すメッセージを表示することを特徴としてもよい。
 ここで、前記記録方法であって、携帯装置を識別するための識別情報の入力を受け付ける入力受付ステップと、前記携帯装置が備える機能を記したリストを保持するリスト保持ステップと、前記保持するリストと、前記受け付けた携帯装置の識別情報と、前記第1の記録媒体に記録されている複数のコピー用のコンテンツの中から、推奨コンテンツを決定する決定ステップと、を備え、前記決定ステップが決定した推奨コンテンツを、前記表示ステップを介して提示することを特徴としてもよい。
 また、本発明の一実施態様は、第1の記録媒体に記録されているコンテンツを、第2の記録媒体にコピーするための許諾を記録装置に与えるか否かを判断するサーバ装置の集積回路であって、前記集積回路は、前記記録装置から、第1の記録媒体を識別するための第1の識別子と、第2の記録媒体を識別するための第2の識別子と、前記記録媒体に記録されているコンテンツを特定するためのタイトル情報を受信し、コピーの許諾を前記記録装置へ送信する送受信手段と、前記第1の識別子と、前記第2の識別子を対でデータベースに登録し、第1の識別子ごとにコピー回数を管理するデータベース管理手段と、を備え、前記データベース管理手段は、管理しているデータベースに基づき、前記記録装置にコピーの許諾を与えるか否かを判断し、許諾を与えると判断した場合に、前記送受信手段を介して、許諾を前記記録装置へ送信することを特徴とする。
 ここで、前記集積回路であって、前記第1の記録媒体に記録されているコンテンツは、タイトル鍵を用いて暗号化されており、前記送受信手段が前記記録装置へ送信する許諾は、前記暗号化コンテンツを復号するためのタイトル鍵であることを特徴としてもよい。
 また、本発明の一実施態様は、第1の記録媒体に記録されているコンテンツを、第2の記録媒体にコピーする記録装置の集積回路であって、前記集積回路は、前記第1の記録媒体にコピー用のコンテンツが記録されているか否かを確認する第1の確認手段と、前記第1の記録媒体に、前記第1の記録媒体を識別するための第1の識別子が存在するか否かを確認する第2の確認手段と、前記第1の記録媒体を識別するための第3の識別子の入力を受け付ける識別子受付手段と、サーバ装置に対して、コピーの許諾の要求を送信する、又はコピーの許諾を受信する送受信手段と、前記送受信手段が、前記サーバ装置から許諾を受信した場合に、前記第2の記録媒体にコンテンツを書き込む書込手段と、を備え、前記送受信手段は、前記第1の確認手段が、コピー用のコンテンツが記録されていることを確認し、かつ前記第2の確認手段が、前記第1の識別子が存在することを確認した場合に、前記サーバ装置に対してコピーの許諾の要求を送信し、前記識別子受付手段は、前記第1の確認手段が、コピー用のコンテンツが記録されていることを確認し、かつ前記第2の確認手段が、前記第1の識別子が存在しないことを確認した場合に、前記第1の記録媒体を識別するための第3の識別子の入力を受け付けた後、前記送受信手段を介して、前記サーバ装置に対してコピーの許諾の要求を送信することを特徴とする。
 ここで、前記集積回路であって、前記識別子受付手段は、前記第2の確認手段が、前記第1の識別子が存在することを確認した場合であっても、前記第3の識別子の入力を受け付け、前記送受信手段は、前記第1の識別子、又は前記第3の識別子の何れかを前記サーバ装置へ送信することを特徴としてもよい。
 また、本発明の一実施態様は、第1の記録媒体に記録されているコンテンツを、第2の記録媒体にコピーする記録装置と、コピーするための許諾を前記記録装置に与えるか否かを判断するサーバ装置からなるコンテンツ記録システムであって、前記サーバ装置は、前記記録装置から、第1の記録媒体を識別するための第1の識別子と、第2の記録媒体を識別するための第2の識別子と、前記記録媒体に記録されているコンテンツを特定するためのタイトル情報を受信し、コピーの許諾を前記記録装置へ送信する送受信手段と、前記第1の識別子と、前記第2の識別子を対でデータベースに登録し、第1の識別子ごとにコピー回数を管理するデータベース管理手段とを備え、前記記録装置は、前記第1の記録媒体にコピー用のコンテンツが記録されているか否かを確認する第1の確認手段と、前記第1の記録媒体に、前記第1の記録媒体を識別するための第1の識別子が存在するか否かを確認する第2の確認手段と、前記第1の記録媒体を識別するための第3の識別子の入力を受け付ける識別子受付手段と、サーバ装置に対して、コピーの許諾の要求を送信する、又はコピーの許諾を受信する送受信手段と、前記送受信手段が、前記サーバ装置から許諾を受信した場合に、前記第2の記録媒体にコンテンツを書き込む書込手段と、を備え、前記サーバ装置のデータベース管理手段は、管理しているデータベースに基づき、前記記録装置にコピーの許諾を与えるか否かを判断し、許諾を与えると判断した場合に、前記送受信手段を介して、許諾を前記記録装置へ送信し、前記記録装置の前記送受信手段は、前記第1の確認手段が、コピー用のコンテンツが記録されていることを確認し、かつ前記第2の確認手段が、前記第1の識別子が存在することを確認した場合に、前記サーバ装置に対してコピーの許諾の要求を送信し、前記識別子受付手段は、前記第1の確認手段が、コピー用のコンテンツが記録されていることを確認し、かつ前記第2の確認手段が、前記第1の識別子が存在しないことを確認した場合に、前記第1の記録媒体を識別するための第3の識別子の入力を受け付けた後、前記送受信手段を介して、前記サーバ装置に対してコピーの許諾の要求を送信することを特徴とする。
 以上、本発明を添付図面を用いて詳細に説明したが、種々の改良や変形が当業者に明らかとなり得ることは言うまでもない。したがって、かかる改良や変形が本発明の範囲を逸脱しない限り、これらも本発明に含まれると理解されるべきである。
 本発明にかかるコンテンツ記録装置、及びコンテンツ記録システムは、デジタルコンテンツをユーザへ供給する産業、デジタルコンテンツをコピーする記録装置、再生する携帯装置を製造する製造業、デジタルコンテンツをコピー、又は再生する装置を販売する販売業において有用である。
101 記録媒体(ディスク)
102 記録媒体(カード)
103 ディスク製造装置
104 記録装置
105 サーバ装置
106 携帯装置

Claims (39)

  1.  情報を記録しているオリジナル記録媒体から複製記録媒体への前記情報の複製を管理する管理装置であって、
     複製装置から前記オリジナル記録媒体を識別するオリジナル媒体識別子を受信し、前記情報の複製の許諾を示す許諾情報を前記複製装置へ送信する送受信手段と、
     受信した前記オリジナル媒体識別子と、登録されているオリジナル記録媒体を識別するオリジナル媒体識別子とに基づいて、受信した前記オリジナル媒体識別子により識別される前記オリジナル記録媒体に記録されている前記情報の複製を許諾するか否かを判断し、許諾すると判断する場合に、前記許諾情報の送信を許可する制御手段と
     を備えることを特徴とする管理装置。
  2.  前記管理装置は、さらに、登録されている前記オリジナル記録媒体を識別する前記オリジナル媒体識別子を記録しているデータベースを保持する管理手段を備え、
     前記制御手段は、受信した前記オリジナル媒体識別子と前記データベースに記録されている前記オリジナル媒体識別子とが一致するか否かを判断し、一致すると判断する場合に、前記許諾情報の送信を許可する
     ことを特徴とする請求項1に記載の管理装置。
  3.  前記送受信手段は、さらに、他の管理装置との間で、前記管理手段が保持するデータベースの全部又は一部を相互に送受信し、
     前記管理手段は、他の管理装置との間でデータベースの全部又は一部を共有する
     ことを特徴とする請求項2に記載の管理装置。
  4.  前記送受信手段は、さらに、前記複製装置から前記複製記録媒体を識別する複製媒体識別子を受信し、
     前記制御手段は、さらに、受信した前記複製媒体識別子と、登録されている複製記録媒体を識別する複製媒体識別子とに基づいて、前記判断を行う
     ことを特徴とする請求項1に記載の管理装置。
  5.  前記管理装置は、さらに、登録されているオリジナル記録媒体を識別する前記オリジナル媒体識別子と登録されている複製記録媒体を識別する前記複製媒体識別子とを対応付けて記録しているデータベースを保持する管理手段を備え、
     前記制御手段は、受信した前記オリジナル媒体識別子と記録されている前記オリジナル媒体識別子とが一致するか否かと、受信した前記複製媒体識別子と記録されている前記複製媒体識別子とが一致するか否かとを判断し、受信した前記オリジナル媒体識別子と記録されている前記オリジナル媒体識別子とが一致し、受信した前記複製媒体識別子と記録されている前記複製媒体識別子とが一致しない場合に、前記許諾情報の送信を許可し、
     前記管理手段は、受信した前記オリジナル媒体識別子と記録されている前記オリジナル媒体識別子とが一致し、受信した前記複製媒体識別子と記録されている前記複製媒体識別子とが一致しない場合に、記録されている前記オリジナル媒体識別子に対応付けて、受信した前記複製媒体識別子を前記データベースに記録する
     ことを特徴とする請求項4に記載の管理装置。
  6.  前記送受信手段は、さらに、複製装置からの前記許諾情報の再送要求を受信し、
     前記制御手段は、複製装置からの許諾情報の再送要求に応じて、受信した前記オリジナル媒体識別子と記録されている前記オリジナル媒体識別子とが一致するか否かと、受信した前記複製媒体識別子と記録されている前記複製媒体識別子とが一致するか否かとを判断し、受信した前記オリジナル媒体識別子と記録されている前記オリジナル媒体識別子とが一致し、受信した前記複製媒体識別子と記録されている前記複製媒体識別子とが一致する場合に、前記許諾情報の再送を許可する
     ことを特徴とする請求項5に記載の管理装置。
  7.  前記送受信手段は、さらに、前記複製装置から当該複製装置を識別する装置識別子を受信し、
     前記管理装置は、さらに、前記複製装置を識別する装置識別子に対応付けて、再送許諾閾値及び再送要求数を保持する保持手段を備え、
     前記制御手段は、さらに、前記装置識別子ごとに再送要求の回数を示す前記再送要求数をカウントし、前記再送要求数が再送許諾閾値を超える場合に、それ以降の再送要求に対して、前記許諾情報の再送を禁止する
     ことを特徴とする請求項6に記載の管理装置。
  8.  前記送受信手段は、さらに、他の管理装置との間で、前記管理手段が保持するデータベースの全部又は一部を相互に送受信し、
     前記管理手段は、他の管理装置との間でデータベースの全部又は一部を共有する
     ことを特徴とする請求項5に記載の管理装置。
  9.  前記送受信手段は、さらに、前記複製装置から前記オリジナル記録媒体に記録されている前記情報を識別する情報識別子を受信し、
     前記制御手段は、さらに、受信した前記情報識別子と、登録されているオリジナル記録媒体に記録されている情報を識別する情報識別子とに基づいて、前記判断を行う
     ことを特徴とする請求項1に記載の管理装置。
  10.  前記管理装置は、さらに、登録されている前記オリジナル記録媒体に記録されている情報を識別する情報識別子と、前記オリジナル記録媒体を識別する前記オリジナル媒体識別子とを対応付けて記録しているデータベースを保持する管理手段を備え、
     前記制御手段は、受信した前記情報識別子と前記データベースに記録されている前記情報識別子とが一致するか否かと、受信した前記オリジナル媒体識別子と記録されている前記オリジナル媒体識別子とが一致するか否かとを判断し、受信した前記情報識別子と記録されている前記情報識別子とが一致し、受信したオリジナル媒体識別子と記録されている前記オリジナル媒体識別子とが一致する場合に、前記許諾情報の送信を許可する
     ことを特徴とする請求項9に記載の管理装置。
  11.  前記オリジナル記録媒体に記録されている前記情報は、タイトル鍵を用いて、コンテンツが暗号化されて生成された暗号化コンテンツであり、
     前記管理装置は、さらに、前記タイトル鍵を暗号化して暗号化タイトル鍵を、前記許諾情報として生成する暗号化手段を備え、
     前記送受信手段は、前記許諾情報として、前記暗号化タイトル鍵を送信する
     ことを特徴とする請求項1に記載の管理装置。
  12.  前記送受信手段は、さらに、前記複製装置から前記複製記録媒体を識別する複製媒体識別子を受信し、
     前記管理装置は、さらに、受信した前記複製媒体識別子を用いて、前記複製記録媒体にのみ利用し得る鍵を生成する鍵変換手段を備え、
     前記暗号化手段は、前記鍵変換手段により生成された前記鍵を用いて、前記暗号化タイトル鍵を暗号化する
     ことを特徴とする請求項11に記載の管理装置。
  13.  前記送受信手段は、さらに、前記複製装置から1以上の暗号化されたメディア鍵の集合である鍵集合を受信し、
     前記管理装置は、さらに、前記鍵集合から、当該管理装置に対応する暗号化メディア鍵を抽出し、保持するデバイス鍵を用いて、抽出した暗号化メディア鍵を復号してメディア鍵を生成する鍵集合処理手段を備え、
     前記鍵変換手段は、生成された前記メディア鍵及び前記送受信手段により受信した前記複製媒体識別子の両方を用いて、前記複製記録媒体でのみ利用し得る前記鍵を生成する
     ことを特徴とする請求項12に記載の管理装置。
  14.  前記管理装置は、さらに、前記複製装置との間で相互認証を行い、前記複製装置との間で共有鍵を共有して、安全な通信路を確立する相互認証手段を備え、
     前記暗号化手段は、生成された前記共有鍵を用いて、前記暗号化タイトル鍵を暗号化する
     ことを特徴とする請求項11に記載の管理装置。
  15.  前記送受信手段は、さらに、前記許諾情報の再送要求及び前記複製装置を識別する装置識別子を受信し、
     前記管理装置は、さらに、前記複製装置を識別する装置識別子に対応付けて、再送許諾閾値及び再送要求数を保持する保持手段を備え、
     前記制御手段は、さらに、前記装置識別子ごとに再送要求の回数を示す前記再送要求数をカウントし、前記再送要求数が再送許諾閾値を超える場合に、それ以降の再送要求に対して、前記許諾情報の再送を禁止する
     ことを特徴とする請求項1に記載の管理装置。
  16.  情報を記録しているオリジナル記録媒体から複製記録媒体へ前記情報を複製する複製装置であって、
     前記オリジナル記録媒体を識別するオリジナル媒体識別子を取得する識別子取得手段と、
     取得した前記オリジナル媒体識別子を管理装置へ送信し、前記管理装置から情報の複製の許諾を示す許諾情報を受信する送受信手段と、
     前記オリジナル記録媒体から前記情報を読み出す情報読出手段と、
     読み出した前記情報を前記複製記録媒体へ書き込み、前記許諾情報を受信した場合に、受信した前記許諾情報を前記複製記録媒体へ書き込む書込手段と
     を備えることを特徴とする複製装置。
  17.  前記複製装置は、さらに、
     前記オリジナル記録媒体に記録されている前記情報が複製用か否かを確認する確認手段と、
     前記オリジナル記録媒体に記録されている前記情報が複製用であると確認された場合に、前記送受信手段に対して、取得した前記オリジナル媒体識別子を管理装置へ送信するように制御する制御手段とを含み、
     前記送受信手段は、前記制御手段の制御により、取得した前記オリジナル媒体識別子を管理装置へ送信する
     ことを特徴とする請求項16に記載の複製装置。
  18.  前記複製装置は、さらに、
     前記オリジナル記録媒体に記録されている前記情報が複製用か否かを確認し、前記オリジナル記録媒体に前記オリジナル媒体識別子が記録されているか否かを確認する確認手段と、
     前記オリジナル記録媒体に記録されている前記情報が複製用であると確認され、前記オリジナル記録媒体に前記オリジナル媒体識別子が記録されていないと確認された場合に、オリジナル媒体識別子を入力する旨のメッセージを表示する表示手段と、
     ユーザからオリジナル媒体識別子の入力を受け付ける入力受付手段とを含み、
     前記送受信手段は、入力を受け付けた前記オリジナル媒体識別子を前記管理装置へ送信する
     ことを特徴とする請求項16に記載の複製装置。
  19.  前記オリジナル記録媒体には、当該オリジナル記録媒体を識別する前記オリジナル媒体識別子が記録されており、
     前記識別子取得手段は、前記オリジナル記録媒体から前記オリジナル媒体識別子を読み出すことにより、取得する
     ことを特徴とする請求項16に記載の複製装置。
  20.  前記複製装置は、さらに、
     読み出すことにより取得した前記オリジナル媒体識別子を表示し、取得した前記オリジナル媒体識別子を送信するか、又は手動入力によりオリジナル媒体識別子を入力するかを選択する旨のメッセージを表示する表示手段と、
     ユーザから手動入力の選択を受け付け、ユーザにより手動入力が選択された場合に、さらに、ユーザからオリジナル媒体識別子の入力を受け付ける入力受付手段と含み、
     前記送受信手段は、前記オリジナル記録媒体から読み出した前記オリジナル媒体識別子の送信が選択された場合に、当該オリジナル媒体識別子を送信し、ユーザにより手動入力が選択された場合に、ユーザから入力を受け付けた前記オリジナル媒体識別子を送信する
     ことを特徴とする請求項19に記載の複製装置。
  21.  前記識別子取得手段は、ユーザからオリジナル媒体識別子の入力を受け付けることにより、オリジナル媒体識別子を取得する入力受付手段である
     ことを特徴とする請求項16に記載の複製装置。
  22.  前記複製装置は、さらに、
     前記複製記録媒体の空き容量を確認し、前記複製記録媒体の空き容量と、前記オリジナル記録媒体に記録されているコピー用の前記情報のサイズを比較する容量確認手段と、
     前記複製記録媒体の空き容量が、前記オリジナル記録媒体に記録されている前記情報のサイズより小さい場合に、前記複製記録媒体の交換を促すメッセージを表示する表示手段と
     を含むことを特徴とする請求項16に記載の複製装置。
  23.  前記複製装置は、さらに、
     前記複製記録媒体が当該複製装置のローカルストレージとして使用されているか否かを判断する接続状態確認手段と、
     前記複製記録媒体が当該複製装置のローカルストレージとして使用されていると判断される場合に、前記複製記録媒体の交換を促すメッセージを表示する表示手段と
     を含むことを特徴とする請求項16に記載の複製装置。
  24.  前記複製装置は、さらに、
     前記複製記録媒体が当該複製装置に直接挿入されているか、前記複製記録媒体が挿入された携帯装置が有線又は無線により当該複製装置に接続されているかの接続状態を確認する接続状態確認手段と、
     前記携帯装置を識別する識別情報の入力を受け付ける入力受付手段と、
     前記携帯装置を識別する識別情報に対応付けて、有線又は無線で接続されている場合に、前記複製装置による情報の書き込みが行えるか否かを記したリストを保持するリスト保持手段と、
     前記リストと、前記受け付けた携帯装置の識別情報と、確認された前記接続状態とを用いて、当該複製装置が、前記携帯装置を介して、前記複製記録媒体に情報を書き込める状態にあるか否かを判定する判定手段と、
     前記判定手段により書き込める状態ではないと判断される場合に、接続方法の変更を促すメッセージを表示する表示手段と
     を含むことを特徴とする請求項16に記載の複製装置。
  25.  前記リスト保持手段は、前記送受信手段を介して、前記管理装置から最新のリストを受信して保持する
     ことを特徴とする請求項24に記載の複製装置。
  26.  前記オリジナル記録媒体には、複数のコピー用の情報が記録されており、
     前記複製装置は、さらに、
     携帯装置を識別する識別情報の入力を受け付ける入力受付手段と、
     前記携帯装置が備える機能を記したリストを保持するリスト保持手段と、
     前記保持するリストと前記受け付けた携帯装置の識別情報とを用いて、前記オリジナル記録媒体に記録されている複数のコピー用の情報の中から、推奨情報を決定する決定手段と、
     前記決定手段により決定された推奨情報を提示する表示手段と
     を含むことを特徴とする請求項16記載の複製装置。
  27.  前記リスト保持手段は、前記送受信手段を介して、前記管理装置から最新のリストを受信して保持する
     ことを特徴とする請求項26に記載の複製装置。
  28.  情報を記録しているオリジナル記録媒体から複製記録媒体への前記情報の複製を管理する管理装置で用いられる管理方法であって、
     複製装置から前記オリジナル記録媒体を識別するオリジナル媒体識別子を受信し、前記情報の複製の許諾を示す許諾情報を前記複製装置へ送信する送受信ステップと、
     受信した前記オリジナル媒体識別子と、登録されているオリジナル記録媒体を識別するオリジナル媒体識別子とに基づいて、受信した前記オリジナル媒体識別子により識別される前記オリジナル記録媒体に記録されている前記情報の複製を許諾するか否かを判断し、許諾すると判断する場合に、前記許諾情報の送信を許可する制御ステップと
     を含むことを特徴とする管理方法。
  29.  前記送受信ステップは、さらに、前記複製装置から前記複製記録媒体を識別する複製媒体識別子を受信し、
     前記制御ステップは、さらに、受信した前記複製媒体識別子と、登録されている複製記録媒体を識別する複製媒体識別子とに基づいて、前記判断を行う
     ことを特徴とする請求項28に記載の管理方法。
  30.  前記送受信ステップは、さらに、前記複製装置から前記オリジナル記録媒体に記録されている前記情報を識別する情報識別子を受信し、
     前記制御ステップは、さらに、受信した前記情報識別子と、登録されているオリジナル記録媒体に記録されている情報を識別する情報識別子とに基づいて、前記判断を行う
     ことを特徴とする請求項28に記載の管理方法。
  31.  情報を記録しているオリジナル記録媒体から複製記録媒体へ前記情報を複製する複製装置で用いられる複製方法であって、
     前記オリジナル記録媒体を識別するオリジナル媒体識別子を取得する識別子取得ステップと、
     取得した前記オリジナル媒体識別子を管理装置へ送信し、前記管理装置から情報の複製の許諾を示す許諾情報を受信する送受信ステップと、
     前記オリジナル記録媒体から前記情報を読み出す情報読出ステップと、
     読み出した前記情報を前記複製記録媒体へ書き込み、前記許諾情報を受信した場合に、受信した前記許諾情報を前記複製記録媒体へ書き込む書込ステップと
     を含むことを特徴とする複製方法。
  32.  前記複製方法は、さらに、
     前記オリジナル記録媒体に記録されている前記情報が複製用か否かを確認する確認ステップと、
     前記オリジナル記録媒体に記録されている前記情報が複製用であると確認された場合に、前記送受信ステップに対して、取得した前記オリジナル媒体識別子を管理装置へ送信するように制御する制御ステップとを含み、
     前記送受信ステップは、前記制御ステップの制御により、取得した前記オリジナル媒体識別子を管理装置へ送信する
     ことを特徴とする請求項31に記載の複製方法。
  33.  前記複製方法は、さらに、
     前記オリジナル記録媒体に記録されている前記情報が複製用か否かを確認し、前記オリジナル記録媒体に前記オリジナル媒体識別子が記録されているか否かを確認する確認ステップと、
     前記オリジナル記録媒体に記録されている前記情報が複製用であると確認され、前記オリジナル記録媒体に前記オリジナル媒体識別子が記録されていないと確認された場合に、オリジナル媒体識別子を入力する旨のメッセージを表示する表示ステップと、
     ユーザからオリジナル媒体識別子の入力を受け付ける入力受付ステップとを含み、
     前記送受信ステップは、入力を受け付けた前記オリジナル媒体識別子を前記管理装置へ送信する
     ことを特徴とする請求項31に記載の複製方法。
  34.  前記オリジナル記録媒体には、当該オリジナル記録媒体を識別する前記オリジナル媒体識別子が記録されており、
     前記識別子取得ステップは、前記オリジナル記録媒体から前記オリジナル媒体識別子を読み出すことにより、取得する
     ことを特徴とする請求項31に記載の複製方法。
  35.  情報を記録しているオリジナル記録媒体から複製記録媒体への前記情報の複製を管理する管理装置を構成する集積回路であって、
     複製装置から前記オリジナル記録媒体を識別するオリジナル媒体識別子を受信し、前記情報の複製の許諾を示す許諾情報を前記複製装置へ送信する送受信回路と、
     受信した前記オリジナル媒体識別子と、登録されているオリジナル記録媒体を識別するオリジナル媒体識別子とに基づいて、受信した前記オリジナル媒体識別子により識別される前記オリジナル記録媒体に記録されている前記情報の複製を許諾するか否かを判断し、許諾すると判断する場合に、前記許諾情報の送信を許可する制御回路と
     を備えることを特徴とする集積回路。
  36.  情報を記録しているオリジナル記録媒体から複製記録媒体へ前記情報を複製する複製装置を構成する集積回路であって、
     前記オリジナル記録媒体を識別するオリジナル媒体識別子を取得する識別子取得回路と、
     取得した前記オリジナル媒体識別子を管理装置へ送信し、前記管理装置から情報の複製の許諾を示す許諾情報を受信する送受信回路と、
     前記オリジナル記録媒体から前記情報を読み出す情報読出回路と、
     読み出した前記情報を前記複製記録媒体へ書き込み、前記許諾情報を受信した場合に、受信した前記許諾情報を前記複製記録媒体へ書き込む書込回路と
     を備えることを特徴とする集積回路。
  37.  情報を記録しているオリジナル記録媒体から複製記録媒体への前記情報の複製を管理する管理装置で用いられる管理用のコンピュータプログラムを記録しているコンピュータ読み取り可能なプログラム記録媒体であって、
     コンピュータに、
     複製装置から前記オリジナル記録媒体を識別するオリジナル媒体識別子を受信し、前記情報の複製の許諾を示す許諾情報を前記複製装置へ送信する送受信ステップと、
     受信した前記オリジナル媒体識別子と、登録されているオリジナル記録媒体を識別するオリジナル媒体識別子とに基づいて、受信した前記オリジナル媒体識別子により識別される前記オリジナル記録媒体に記録されている前記情報の複製を許諾するか否かを判断し、許諾すると判断する場合に、前記許諾情報の送信を許可する制御ステップと
     を実行させるためのコンピュータ用プログラムを記録しているプログラム記録媒体。
  38.  情報を記録しているオリジナル記録媒体から複製記録媒体へ前記情報を複製する複製装置で用いられる複製用のコンピュータプログラムを記録しているコンピュータ読み取り可能なプログラム記録媒体であって、
     コンピュータに、
     前記オリジナル記録媒体を識別するオリジナル媒体識別子を取得する識別子取得ステップと、
     取得した前記オリジナル媒体識別子を管理装置へ送信し、前記管理装置から情報の複製の許諾を示す許諾情報を受信する送受信ステップと、
     前記オリジナル記録媒体から前記情報を読み出す情報読出ステップと、
     読み出した前記情報を前記複製記録媒体へ書き込み、前記許諾情報を受信した場合に、受信した前記許諾情報を前記複製記録媒体へ書き込む書込ステップと
     を実行させるためのコンピュータ用プログラムを記録しているプログラム記録媒体。
  39.  情報を記録しているオリジナル記録媒体から複製記録媒体への前記情報の複製を管理する管理装置と、前記情報を複製する複製装置とから構成される複製管理システムであって、
     前記管理装置は、
     複製装置から前記オリジナル記録媒体を識別するオリジナル媒体識別子を受信し、前記情報の複製の許諾を示す許諾情報を前記複製装置へ送信する送受信手段と、
     受信した前記オリジナル媒体識別子と、登録されているオリジナル記録媒体を識別するオリジナル媒体識別子とに基づいて、受信した前記オリジナル媒体識別子により識別される前記オリジナル記録媒体に記録されている前記情報の複製を許諾するか否かを判断し、許諾すると判断する場合に、前記許諾情報の送信を許可する制御手段とを備え、
     前記複製装置は、
     前記オリジナル記録媒体を識別するオリジナル媒体識別子を取得する識別子取得手段と、
     取得した前記オリジナル媒体識別子を管理装置へ送信し、前記管理装置から情報の複製の許諾を示す許諾情報を受信する送受信手段と、
     前記オリジナル記録媒体から前記情報を読み出す情報読出手段と、
     読み出した前記情報を前記複製記録媒体へ書き込み、前記許諾情報を受信した場合に、受信した前記許諾情報を前記複製記録媒体へ書き込む書込手段と
     を備えることを特徴とする複製管理システム。
PCT/JP2011/000954 2010-02-25 2011-02-21 管理装置及び複製装置 WO2011105041A1 (ja)

Priority Applications (3)

Application Number Priority Date Filing Date Title
CN201180001836.8A CN102414694B (zh) 2010-02-25 2011-02-21 管理装置及复制装置
JP2012501671A JP5750596B2 (ja) 2010-02-25 2011-02-21 管理装置及び複製装置
EP11747013.8A EP2541459B1 (en) 2010-02-25 2011-02-21 Management device and duplication device

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
US30794010P 2010-02-25 2010-02-25
US61/307,940 2010-02-25

Publications (1)

Publication Number Publication Date
WO2011105041A1 true WO2011105041A1 (ja) 2011-09-01

Family

ID=44477470

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/JP2011/000954 WO2011105041A1 (ja) 2010-02-25 2011-02-21 管理装置及び複製装置

Country Status (5)

Country Link
US (1) US8607052B2 (ja)
EP (1) EP2541459B1 (ja)
JP (1) JP5750596B2 (ja)
CN (1) CN102414694B (ja)
WO (1) WO2011105041A1 (ja)

Families Citing this family (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP4927974B2 (ja) * 2010-06-29 2012-05-09 シャープ株式会社 情報再生装置
JP5981761B2 (ja) * 2012-05-01 2016-08-31 キヤノン株式会社 通信装置、制御方法、プログラム
GB201502500D0 (en) * 2015-02-13 2015-04-01 Sofmat Ltd Tool, device, apparatus and method

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH11259971A (ja) * 1998-03-10 1999-09-24 Sony Corp ダビングシステム、ダビング方法
JP2002245003A (ja) * 2001-02-13 2002-08-30 Ntt Docomo Hokkaido Inc ワンタイムurlを使用したセキュリティ強化システム
JP2002328846A (ja) 2001-02-20 2002-11-15 Sony Computer Entertainment Inc コピー管理システム,クライアント端末装置の情報処理プログラムが記憶されたコンピュータ読み取り可能な記憶媒体,管理サーバ装置の情報処理プログラムが記憶されたコンピュータ読み取り可能な記憶媒体,クライアント端末装置の情報処理プログラム,管理サーバ装置の情報処理プログラム,コピー管理方法,クライアント端末装置の情報処理方法、及び管理サーバ装置の情報処理方法
JP2003208754A (ja) * 2002-01-10 2003-07-25 Sony Corp 光ディスクの複製管理装置及び光ディスクの複製管理方法並びに、光ディスクの複製装置
JP2005348153A (ja) 2004-06-03 2005-12-15 Sony Corp 記録再生装置及び視聴推薦方法
JP2006040245A (ja) * 2004-06-24 2006-02-09 Sony Corp 情報処理装置、情報記録媒体、および情報処理方法、並びにコンピュータ・プログラム
JP2009199309A (ja) * 2008-02-21 2009-09-03 Fujitsu Ltd デジタルデータのコピーを管理する装置および方法

Family Cites Families (17)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US622807A (en) * 1899-04-11 Card holder and ejector
EP0503545B1 (en) * 1991-03-08 1997-06-11 Matsushita Electric Industrial Co., Ltd. Data transfer device
US5832429A (en) * 1996-09-11 1998-11-03 Texas Instruments Incorporated Method and system for enrolling addresses in a speech recognition database
TWI226776B (en) * 2000-12-18 2005-01-11 Koninkl Philips Electronics Nv Secure super distribution of user data
US7058284B2 (en) 2001-03-29 2006-06-06 Matsushita Electric Industrial Co., Ltd. Universal multimedia optic disc player and its application for revocable copy protection
JP2004102629A (ja) * 2002-09-09 2004-04-02 Toppan Printing Co Ltd 移動可能な来場者id取得装置、情報配信装置、情報配信方法、情報配信プログラム
JP4471067B2 (ja) * 2003-02-17 2010-06-02 ソニー株式会社 コンテンツ複製管理システム、複製管理装置、複製管理方法、コンテンツ複製装置及びコンテンツ複製方法
JP2006072979A (ja) * 2004-08-04 2006-03-16 Sony Corp データ処理装置および方法
CN1842760A (zh) * 2004-08-04 2006-10-04 索尼株式会社 数据处理装置和方法
JP4624235B2 (ja) * 2004-10-28 2011-02-02 三洋電機株式会社 コンテンツ利用情報提供装置およびコンテンツ利用情報送信方法
JP4751111B2 (ja) * 2005-06-28 2011-08-17 株式会社東芝 コンテンツ記録装置、コンテンツ再生装置、コンテンツ記録方法およびコンテンツ記録プログラム
US8046837B2 (en) * 2005-08-26 2011-10-25 Sony Corporation Information processing device, information recording medium, information processing method, and computer program
US7856487B2 (en) * 2006-04-27 2010-12-21 Ami Entertainment Network, Inc. System and methods for updating registration information for a computer jukebox
JPWO2008126285A1 (ja) * 2007-03-30 2010-07-22 パイオニア株式会社 情報記録装置及びコピー管理プログラム
JP5009832B2 (ja) * 2008-02-25 2012-08-22 ソニー株式会社 コンテンツ利用管理システム、情報処理装置、および方法、並びにプログラム
CN102027544B (zh) * 2008-07-16 2013-11-06 松下电器产业株式会社 再生装置、再生方法及程序
US20100131562A1 (en) * 2008-11-26 2010-05-27 Fusionsoft Co., Ltd. Method of dynamically managing and sharing databases in a mobile communication terminal and a mobile communication server system

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH11259971A (ja) * 1998-03-10 1999-09-24 Sony Corp ダビングシステム、ダビング方法
JP2002245003A (ja) * 2001-02-13 2002-08-30 Ntt Docomo Hokkaido Inc ワンタイムurlを使用したセキュリティ強化システム
JP2002328846A (ja) 2001-02-20 2002-11-15 Sony Computer Entertainment Inc コピー管理システム,クライアント端末装置の情報処理プログラムが記憶されたコンピュータ読み取り可能な記憶媒体,管理サーバ装置の情報処理プログラムが記憶されたコンピュータ読み取り可能な記憶媒体,クライアント端末装置の情報処理プログラム,管理サーバ装置の情報処理プログラム,コピー管理方法,クライアント端末装置の情報処理方法、及び管理サーバ装置の情報処理方法
JP2003208754A (ja) * 2002-01-10 2003-07-25 Sony Corp 光ディスクの複製管理装置及び光ディスクの複製管理方法並びに、光ディスクの複製装置
JP2005348153A (ja) 2004-06-03 2005-12-15 Sony Corp 記録再生装置及び視聴推薦方法
JP2006040245A (ja) * 2004-06-24 2006-02-09 Sony Corp 情報処理装置、情報記録媒体、および情報処理方法、並びにコンピュータ・プログラム
JP2009199309A (ja) * 2008-02-21 2009-09-03 Fujitsu Ltd デジタルデータのコピーを管理する装置および方法

Also Published As

Publication number Publication date
US8607052B2 (en) 2013-12-10
JPWO2011105041A1 (ja) 2013-06-20
CN102414694B (zh) 2015-06-03
CN102414694A (zh) 2012-04-11
US20110208967A1 (en) 2011-08-25
EP2541459B1 (en) 2020-01-22
EP2541459A1 (en) 2013-01-02
EP2541459A4 (en) 2017-04-26
JP5750596B2 (ja) 2015-07-22

Similar Documents

Publication Publication Date Title
JP5147733B2 (ja) 記録装置、サーバ装置、記録方法、コンピュータプログラムを記録した記録媒体、及び集積回路
JP5530299B2 (ja) コンテンツ受信機、及びコンテンツ受信機の書き出し方法
JP4173506B2 (ja) コンテンツ配布システム、コンテンツ記録装置及び記録方法、コンテンツ再生装置及び再生方法、並びにコンピュータプログラム
US7940935B2 (en) Content playback apparatus, content playback method, computer program, key relay apparatus, and recording medium
US8225411B2 (en) Contents management system, and contents management device
KR20060106654A (ko) 콘텐츠 정보제공시스템, 콘텐츠 정보제공서버, 콘텐츠재생장치, 콘텐츠 정보제공방법, 콘텐츠 재생방법 및컴퓨터 프로그램
JP6132244B2 (ja) コンテンツ提供システム及びその制御方法
TW200541288A (en) Content playback device
JPWO2005076140A1 (ja) 記録再生装置及びコンテンツ保護システム
JP2016503605A (ja) コンテンツ再生方法及び装置
WO2010021281A1 (ja) 情報処理装置、およびデータ処理方法、並びにプログラム
EP1629476A1 (en) Contents distribution system, recording apparatus, signature apparatus, contents supply apparatus, and contents playback apparatus
US8972301B2 (en) Information processing device, data processing method, and program
JP5624121B2 (ja) 再生装置、コンテンツ配信システム、再生方法、コンピュータプログラム及び集積回路
JP5750596B2 (ja) 管理装置及び複製装置
JP4638160B2 (ja) 著作物保護システム、記録装置、再生装置及び記録媒体
US8279729B2 (en) Content recording method and apparatus
US8549323B2 (en) Information processing apparatus, information recording medium, information processing method, and computer program
JP6489533B2 (ja) 情報処理方法および情報処理端末
JP2009260559A (ja) 記録装置及び記録方法
JP2009177477A (ja) 記録媒体、鍵情報生成方法、記録媒体生成方法、サーバ装置、書き込み装置、再生方法および再生装置
WO2009104845A1 (en) Method and apparatus for recording contents

Legal Events

Date Code Title Description
WWE Wipo information: entry into national phase

Ref document number: 201180001836.8

Country of ref document: CN

WWE Wipo information: entry into national phase

Ref document number: 3812/KOLNP/2011

Country of ref document: IN

WWE Wipo information: entry into national phase

Ref document number: 2012501671

Country of ref document: JP

121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 11747013

Country of ref document: EP

Kind code of ref document: A1

WWE Wipo information: entry into national phase

Ref document number: 2011747013

Country of ref document: EP

NENP Non-entry into the national phase

Ref country code: DE