WO2011118222A1 - 再生装置、コンテンツ配信システム、再生方法、コンピュータプログラム及び集積回路 - Google Patents

再生装置、コンテンツ配信システム、再生方法、コンピュータプログラム及び集積回路 Download PDF

Info

Publication number
WO2011118222A1
WO2011118222A1 PCT/JP2011/001749 JP2011001749W WO2011118222A1 WO 2011118222 A1 WO2011118222 A1 WO 2011118222A1 JP 2011001749 W JP2011001749 W JP 2011001749W WO 2011118222 A1 WO2011118222 A1 WO 2011118222A1
Authority
WO
WIPO (PCT)
Prior art keywords
content
processing capability
playback device
unit
recording medium
Prior art date
Application number
PCT/JP2011/001749
Other languages
English (en)
French (fr)
Inventor
中野 稔久
賢尚 南
小塚 雅之
Original Assignee
パナソニック株式会社
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by パナソニック株式会社 filed Critical パナソニック株式会社
Priority to CN2011800039792A priority Critical patent/CN102549596A/zh
Priority to EP11759031.5A priority patent/EP2555134A4/en
Priority to US13/496,956 priority patent/US8682140B2/en
Priority to JP2012506857A priority patent/JP5624121B2/ja
Publication of WO2011118222A1 publication Critical patent/WO2011118222A1/ja

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/40Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
    • H04N21/43Processing of content or additional data, e.g. demultiplexing additional data from a digital video stream; Elementary client operations, e.g. monitoring of home network or synchronising decoder's clock; Client middleware
    • H04N21/432Content retrieval operation from a local storage medium, e.g. hard-disk
    • H04N21/4325Content retrieval operation from a local storage medium, e.g. hard-disk by playing back content from the storage medium
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • GPHYSICS
    • G11INFORMATION STORAGE
    • G11BINFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
    • G11B20/00Signal processing not specific to the method of recording or reproducing; Circuits therefor
    • G11B20/00086Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
    • G11B20/0021Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier
    • G11B20/00217Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier the cryptographic key used for encryption and/or decryption of contents recorded on or reproduced from the record carrier being read from a specific source
    • G11B20/00224Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier the cryptographic key used for encryption and/or decryption of contents recorded on or reproduced from the record carrier being read from a specific source wherein the key is obtained from a remote server
    • GPHYSICS
    • G11INFORMATION STORAGE
    • G11BINFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
    • G11B20/00Signal processing not specific to the method of recording or reproducing; Circuits therefor
    • G11B20/00086Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
    • G11B20/0071Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving a purchase action
    • GPHYSICS
    • G11INFORMATION STORAGE
    • G11BINFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
    • G11B20/00Signal processing not specific to the method of recording or reproducing; Circuits therefor
    • G11B20/00086Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
    • G11B20/00855Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving a step of exchanging information with a remote server
    • G11B20/00869Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving a step of exchanging information with a remote server wherein the remote server can deliver the content to a receiving device
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/20Servers specifically adapted for the distribution of content, e.g. VOD servers; Operations thereof
    • H04N21/25Management operations performed by the server for facilitating the content distribution or administrating data related to end-users or client devices, e.g. end-user or client device authentication, learning user preferences for recommending movies
    • H04N21/254Management at additional data server, e.g. shopping server, rights management server
    • H04N21/2541Rights Management
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/20Servers specifically adapted for the distribution of content, e.g. VOD servers; Operations thereof
    • H04N21/25Management operations performed by the server for facilitating the content distribution or administrating data related to end-users or client devices, e.g. end-user or client device authentication, learning user preferences for recommending movies
    • H04N21/266Channel or content management, e.g. generation and management of keys and entitlement messages in a conditional access system, merging a VOD unicast channel into a multicast channel
    • H04N21/2662Controlling the complexity of the video stream, e.g. by scaling the resolution or bitrate of the video stream based on the client capabilities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/40Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
    • H04N21/41Structure of client; Structure of client peripherals
    • H04N21/418External card to be used in combination with the client device, e.g. for conditional access
    • H04N21/4182External card to be used in combination with the client device, e.g. for conditional access for identification purposes, e.g. storing user identification data, preferences, personal settings or data
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/40Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
    • H04N21/41Structure of client; Structure of client peripherals
    • H04N21/418External card to be used in combination with the client device, e.g. for conditional access
    • H04N21/4184External card to be used in combination with the client device, e.g. for conditional access providing storage capabilities, e.g. memory stick
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/40Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
    • H04N21/45Management operations performed by the client for facilitating the reception of or the interaction with the content or administrating data related to the end-user or to the client device itself, e.g. learning user preferences for recommending movies, resolving scheduling conflicts
    • H04N21/462Content or additional data management, e.g. creating a master electronic program guide from data received from the Internet and a Head-end, controlling the complexity of a video stream by scaling the resolution or bit-rate based on the client capabilities
    • H04N21/4627Rights management associated to the content
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/60Network structure or processes for video distribution between server and client or between remote clients; Control signalling between clients, server and network components; Transmission of management data between server and client, e.g. sending from server to client commands for recording incoming content stream; Communication details between server and client 
    • H04N21/63Control signaling related to video distribution between client, server and network components; Network processes for video distribution between server and clients or between remote clients, e.g. transmitting basic layer and enhancement layers over different transmission paths, setting up a peer-to-peer communication via Internet between remote STB's; Communication protocols; Addressing
    • H04N21/637Control signals issued by the client directed to the server or network components
    • H04N21/6377Control signals issued by the client directed to the server or network components directed to server
    • H04N21/63775Control signals issued by the client directed to the server or network components directed to server for uploading keys, e.g. for a client to communicate its public key to the server
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/60Network structure or processes for video distribution between server and client or between remote clients; Control signalling between clients, server and network components; Transmission of management data between server and client, e.g. sending from server to client commands for recording incoming content stream; Communication details between server and client 
    • H04N21/65Transmission of management data between client and server
    • H04N21/658Transmission by the client directed to the server
    • H04N21/6582Data stored in the client, e.g. viewing habits, hardware capabilities, credit card number
    • GPHYSICS
    • G11INFORMATION STORAGE
    • G11BINFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
    • G11B2220/00Record carriers by type
    • G11B2220/60Solid state media
    • G11B2220/61Solid state media wherein solid state memory is used for storing A/V content

Definitions

  • the present invention relates to a playback device that acquires and plays back content from a server device that manages digital content such as movies and music, and particularly relates to a technique for acquiring content suitable for the device itself.
  • Japanese Patent Application Laid-Open No. H10-228688 discloses a system that allows viewing without any problem.
  • the content purchase information of a user is managed by a server device, and the user purchases, for example, the content of the title “X” via a certain device, and then the content of the title “X” again by a different playback device. If a user ID for identifying the user A is input to the different playback device and transmitted to the server device, and the server device can be confirmed to be the same person by authentication based on the user ID, Also offers the content of the title “X” free of charge.
  • the processing capabilities of these playback devices are not necessarily the same. Some playback devices have high processing capabilities, while others have low processing capabilities.
  • the processing capability includes image resolution, processable file format, protectable copyright protection method, and the like.
  • the present invention provides a playback device, a content distribution system, a playback method, and the like that can request and play back content generated in a format according to the processing capability without requiring input of a user ID or the like by the user.
  • An object is to provide a computer program and an integrated circuit.
  • the present invention is a playback device for playing back content, and the right to play back the content recorded in an external recording medium and generated in a format corresponding to each processing capability of each device.
  • the transmission means for transmitting the read right and the capability information indicating the processing capability of the device to the server device It is characterized by comprising an acquisition means for acquiring content generated in a format and a playback means for reproducing the content acquired by the acquisition means.
  • the playback device acquires the right recorded on the recording medium, transmits it to the server device together with capability information indicating its processing capability, and acquires content generated in a format according to its processing capability , It does not require user input.
  • the playback device can request and play back the content generated in a format corresponding to the processing capability without requiring the user to input a user ID or the like.
  • FIG. 1 is a diagram illustrating a configuration of a content distribution system 1.
  • FIG. 3 is a block diagram showing a configuration of a recording medium (card) 104.
  • FIG. It is a figure which shows an example of a key set. It is a figure which shows an example of index information. It is a figure which shows an example of the purchased certificate.
  • 3 is a block diagram showing a configuration of a portable playback device 102.
  • FIG. 3 is a block diagram showing a configuration of a playback device 103.
  • FIG. 3 is a diagram illustrating a configuration of an LSI that realizes a function of a playback apparatus 103.
  • FIG. 6 is a diagram illustrating an example of attribute information included in the playback device 103.
  • FIG. 3 is a block diagram showing a configuration of a recording medium (card) 104.
  • FIG. It is a figure which shows an example of a key set. It is a figure which shows an example of index information. It is
  • FIG. 2 is a diagram illustrating a configuration of a server apparatus 101.
  • FIG. It is a figure which shows an example of the encrypted content hold
  • 3 is a flowchart showing the operation of the portable playback device 102.
  • 10 is a flowchart showing the operation of the playback apparatus 103.
  • Continuing to FIG. 10 is a flowchart showing the operation of the playback apparatus 103.
  • FIG. 3 is a flowchart showing the operation of the server apparatus 101. It is a figure which shows the structure of 1 A of content delivery systems.
  • FIG. 1 A of content delivery systems FIG.
  • FIG. 25 is a block diagram illustrating a configuration of a playback device 1702. It is a figure which shows an example of index information.
  • (A) is a figure which shows an example of the data structure holding an encryption content
  • (b) is a figure which shows an example of the data structure which holds an encryption title key, respectively.
  • FIG. 10 is a block diagram illustrating a configuration of a portable playback device 1703. It is a figure which shows an example of the attribute information which the portable reproducing apparatus 1703 has.
  • 22 is a flowchart showing the operation of the playback device 1702.
  • 12 is a flowchart showing the operation of the portable playback device 1703. It is a figure which shows the structure of the content delivery system 1B.
  • FIG. 11 is a block diagram showing a configuration of a recording medium (card) 2504.
  • 3 is a block diagram showing a configuration of a portable playback device 2502.
  • FIG. 25 is a block diagram illustrating a configuration of a playback device 2503.
  • 2 is a diagram showing a configuration of a server device 2501.
  • FIG. 12 is a flowchart showing the operation of the portable playback device 2502.
  • 21 is a flowchart showing the operation of the playback device 2503. It is a figure which shows an example of the purchased certificate which does not have a list of acquisition permission.
  • Embodiment 1 1.1 Configuration of Content Distribution System 1 As shown in FIG. 1, the content distribution system 1 includes a server device 101, a portable playback device 102, a playback device 103, and a recording medium 104 (hereinafter, card 104).
  • a server device 101 a portable playback device 102, a playback device 103, and a recording medium 104 (hereinafter, card 104).
  • the server apparatus 101 verifies the validity and validity of the request in response to the content request from the portable playback apparatus 102 or the playback apparatus 103, and determines that the content transmission is OK as a result of the verification, the server apparatus 101 In response, the content is transmitted to the portable playback device 102 or the playback device 103. Details of the server apparatus 101 will be described below.
  • the portable playback device 102 After the card 104 is inserted by the user, the portable playback device 102 connects to the server device 101, purchases content for a portable playback device having a resolution and bit rate suitable for the portable playback device, and the inserted card. Record to 104. A user who owns the portable playback device 102 views content for the portable playback device. Details of the portable playback device 102 will be described below.
  • the playback device 103 After the card 104 is inserted by the user, the playback device 103 checks the attribute related to playback of the content recorded on the card 104 and the attribute related to playback of its own content, and connects to the server device 101 to transmit the content. If it is determined that it should be received, the server device 101 is connected to request and receive the content. In parallel with reception, the playback device 103 plays back the content being received, and records the received content on the card 104. Details of the playback apparatus 103 will be described below.
  • the attribute relating to the reproduction of the content is the processing capability of the device that reproduces the content.
  • the hardware, performance, and the like in the device such as image resolution, processable file format, and protectable copyright protection method, This refers to the ability in terms of function.
  • the card 104 includes a key set recording area 201, a card identifier recording area 202, an encrypted title key recording area 203, an encrypted content recording area 204, an index. It consists of an information recording area 205 and a purchased certificate recording area 206.
  • a set of media keys encrypted with one or more device keys (a set of one or more encrypted media keys) is recorded.
  • An example of a key set is shown in FIG.
  • the media key is encrypted with N device keys of device key 1, device key 2,.
  • Enc (A, B) means that data B is encrypted using data A as a key.
  • the encryption algorithm may be a general-purpose encryption algorithm such as DES and AES, and the description thereof is omitted.
  • an identifier (ID) for uniquely identifying the card is recorded, and this identifier is used for managing transmitted content.
  • an encrypted title key obtained by encrypting the title key received from the server device 101 by the portable playback device 102 and the playback device 103 is recorded.
  • the encrypted content received by the portable playback device 102 and the playback device 103 from the server device 101 is recorded.
  • index information recording area 205 information such as the title name, resolution, file format and copyright protection method of the content recorded on the card 104 is recorded as index information.
  • An example of the index information is shown in FIG.
  • the content named “ABC” has an image size of 320 ⁇ 240 pixels called resolution QVGA (Quarter VGA) and an image size of 640 ⁇ 480 pixels called VGA (Video Graphics Array). It shows that two types of video are recorded.
  • QVGA content is recorded in the file format “A format” and the copyright protection method “X method”
  • the VGA content is recorded in the file format “B format” and the copyright protection method “Y method”. Has been.
  • the file format is an extension of the file, for example, an extension such as MPEG-4 (Moving Picture Experts Group-4) format or MPEG-2 format.
  • MPEG-4 Motion Picture Experts Group-4
  • MPEG-2 Motion Picture Experts Group-2
  • Examples of the copyright protection method include CPRM (Content Protection for Recordable Media) method and encryption method (DES encryption method, AES encryption method).
  • a purchased certificate indicating that the content recorded on the card 104 has been purchased is recorded. Further, the purchased certificate includes content information that can be obtained free of charge in addition to the purchased content (received and recorded on the card 104).
  • An example of a purchased certificate is shown in FIG. In the example of FIG. 5, the content with the title name “ABC” is recorded in the card identifier “0x321... ADE”, and the types of available content (contents with different resolutions in this example) are QVGA, VGA, This indicates that reception (acquisition) of content of FHD (video of an image size of 1920 ⁇ 1080 pixels called full HD) is permitted.
  • connection destination information URL: Uniform Resource Locator
  • Sig (P, Q) means a function for signing the message Q using the secret key P
  • SK means a secret key held by the server apparatus 101.
  • the signature algorithm may be a general-purpose signature algorithm using RSA encryption or elliptic curve encryption, and the description thereof is omitted.
  • the portable playback device 102 includes an external connection unit 601, a transmission / reception unit 602, a user input reception unit 603, a device key holding unit 604, a key set processing unit 605, a key conversion unit 606, and an encryption / decryption unit. 607, a card reading / recording means 608, a control means 609, and a reproducing means 610.
  • the portable playback device 102 includes a microprocessor, RAM, ROM, hard disk, etc., not specifically shown. Computer programs are stored in the RAM, ROM, and hard disk, and the portable playback device 102 performs its functions when the microprocessor operates according to the programs.
  • the portable playback device 102 includes an external connection unit 601, a transmission / reception unit 602, a user input reception unit 603, a device key holding unit 604, a key set processing unit 605, a key conversion unit 606, an encryption / decryption unit 607, a card reading / reading unit.
  • Each functional block such as the recording unit 608, the control unit 609, and the reproduction unit 610 is typically realized as an LSI (Large Scale Integration) that is an integrated circuit. These may be individually made into one chip, or may be made into one chip so as to include one or more means or a part of each means.
  • LSI Large Scale Integration
  • LSI Integrated Circuit
  • IC Integrated Circuit
  • the method of circuit integration is not limited to LSI, and may be realized by a dedicated circuit or a general-purpose processor.
  • An FPGA Field Programmable Gate Array
  • a reconfigurable processor that can reconfigure the connection and setting of circuit cells inside the LSI may be used.
  • Each functional block may be realized by software, or may be realized by a combination of LSI and software.
  • the software may be tamper resistant.
  • External connection means 601 The external connection unit 601 connects to the external server apparatus 101 in order to receive content.
  • the transmission / reception unit 602 transmits a request for content to the server device 101 and receives content from the server device 101 after the external connection unit 601 connects to the server device 101.
  • the user input receiving unit 603 receives a request for content to be transmitted to the server apparatus 101 via the transmission / reception unit 602 from the user.
  • the device key holding unit 604 holds a device key for decrypting the encrypted media key included in the key set read from the card 104.
  • the key set processing unit 605 calculates a media key.
  • the key set processing unit 605 extracts an encrypted media key encrypted with the device key held by the device key holding unit 604 in the key set, and decrypts the extracted encrypted media key using the device key. To calculate the media key.
  • Key conversion means 606 The key conversion unit 606 converts the media key calculated by the key set processing unit 605 and the card identifier read from the card 104 to calculate a media unique key.
  • the conversion method may be any general-purpose method. For example, a result obtained by combining a media key and a card identifier is input to a one-way function, and a part or all of the output is a media unique key.
  • the structure etc. may be sufficient.
  • Encryption / decryption means 607 The encryption / decryption means 607 is for encrypting the title key and decrypting the encrypted title key and encrypted content.
  • the encryption / decryption unit 607 encrypts the title key received from the server apparatus 101 with the media unique key generated by the key conversion unit 606, and calculates an encrypted title key. Also, the encryption / decryption means 607 obtains the title key by decrypting the encrypted title key with the media unique key, or obtains the plaintext content by decrypting the encrypted content with the title key.
  • Card reading / recording means 608 has a mounting part (slot) to which the card 104 can be attached and detached, and reads and writes various information recorded on the card 104 with the card 104 mounted in the mounting part. Is to do.
  • the card reading / recording means 608 reads the key set and the card identifier from the key set recording area 201 and the card identifier recording area 202 of the card 104.
  • the card reading / recording unit 608 also includes an encrypted title key, an encrypted content, index information, and a purchased certificate, an encrypted title key recording area 203, an encrypted content recording area 204, They are recorded in the index information recording area 205 and the purchased certificate recording area 206.
  • Reproducing means 610 The reproduction unit 610 reproduces content recorded on the card 104 and suitable for the attribute of the device.
  • the portable playback device 102 includes display means such as a display, and the content played back by the display means is displayed.
  • Control means 609 The control unit 609 manages and controls the units (1) to (9) to realize connection to the server apparatus 101, content request transmission, recording to the card 104, content reproduction, and the like.
  • the playback apparatus 103 includes a card reading / recording unit 701, a display unit 702, a user input receiving unit 703, an external connection unit 704, a transmission / reception unit 705, an attribute information holding unit 706, a determination unit 707, a connection state. It comprises confirmation means 708, index information update means 709, device key holding means 710, key set processing means 711, key conversion means 712, encryption / decryption means 713, control means 714, and reproduction means 715.
  • the playback device 103 includes a microprocessor, RAM, ROM, hard disk, etc., not specifically shown. Computer programs are stored in the RAM, the ROM, and the hard disk, and the playback device 103 functions as the microprocessor operates according to the programs.
  • the playback apparatus 103 includes a card reading / recording unit 701, a display unit 702, a user input receiving unit 703, an external connection unit 704, a transmission / reception unit 705, an attribute information holding unit 706, a determination unit 707, Functional blocks such as a connection status confirmation unit 708, an index information update unit 709, a device key holding unit 710, a key set processing unit 711, a key conversion unit 712, an encryption / decryption unit 713, a control unit 714, and a reproduction unit 715 are typical. Specifically, it is realized as an LSI which is an integrated circuit. These may be individually made into one chip, or may be made into one chip so as to include one or more means or a part of each means.
  • LSI which is an integrated circuit.
  • LSI is used, but it may be called IC, system LSI, super LSI, or ultra LSI depending on the degree of integration.
  • the method of circuit integration is not limited to LSI, and may be realized by a dedicated circuit or a general-purpose processor.
  • An FPGA Field Programmable Gate Array
  • a reconfigurable processor that can reconfigure the connection and setting of circuit cells inside the LSI may be used.
  • Each functional block may be realized by software, or may be realized by a combination of LSI and software.
  • the software may be tamper resistant.
  • Card reading / recording means 701 The card reading / recording unit 701 has a mounting portion (slot) to which the card 104 can be attached and detached, and reads and writes various information recorded on the card 104 in a state where the card 104 is mounted in the mounting portion. Is to do.
  • the card reading / recording unit 701 includes a key set from the key set recording area 201, the card identifier recording area 202, the index information recording area 205, and the purchased certificate recording area 206 of the card 104, respectively. And the card identifier, index information, and purchased certificate.
  • the card reading / recording unit 701 also stores the encrypted title key, the encrypted content, and the updated index information, the encrypted title key recording area 203, the encrypted content recording area 204, and the index information recording, respectively. Record in area 205.
  • the display unit 702 displays a content list recorded on the card 104 based on the index information read from the card 104, and also displays content to be reproduced.
  • the user input receiving unit 703 receives a user selection from the content list displayed by the display unit 702.
  • External connection means 704 Based on the user selection result received by the user input reception unit 703 and the index information, the external connection unit 704 determines whether or not content appropriate for the playback device 103 is recorded on the card 104. Based on the result, the server apparatus 101 is connected.
  • Attribute information holding means 706 holds the attributes of the playback device 103 itself or the attributes of the connected display (for example, resolution, corresponding file format, and corresponding copyright protection technology).
  • the playback apparatus holds an FHD display
  • the supported file formats are A format, B format, and C format
  • the corresponding copyright protection technology is X system , Y method and Z method.
  • Transmission / reception means 705 The transmission / reception unit 705 has a function of receiving information from the server apparatus 101 and a function of transmitting information.
  • the transmission / reception unit 705 transmits a content request to the server device 101 after the external connection unit 704 connects to the server device 101.
  • the transmission / reception unit 705 receives content from the server apparatus 101.
  • the purchased certificate and card identifier read from the card 104 and its own attributes are transmitted.
  • Judgment means 707 The determination unit 707 determines whether to request the server apparatus 101 for content appropriate for itself.
  • the determination unit 707 determines whether or not content appropriate for the playback device 103 is recorded on the card 104 based on the user selection result received by the user input reception unit 703 and the index information. To do.
  • the determination unit 707 displays the content displayed by the display unit 702 based on the result of confirmation as to whether or not the connection state confirmation unit 708 described later is externally connected. It is determined whether or not to include the content in the list. For example, as shown in FIG. 10, when only the QVGA content is recorded on the card 104 and the playback device 103 has a display capable of displaying FHD content, the content is not connected to the external device. It is determined that the content (title name “AAA”) is not displayed in the list, or is displayed with a caution message such as “Reproduction of the content is not suitable”.
  • the determination means 707 also determines whether or not the content is available based on the type of content that is permitted to be recorded on the purchased certificate.
  • connection state confirmation means 708 The connection state confirmation unit 708 confirms whether or not the playback apparatus 103 is physically connected to the outside by wire or wirelessly.
  • connection status confirmation unit 708 confirms whether or not a connection to a predetermined URL is possible. If the connection can be confirmed, the connection state confirmation unit 708 determines that the connection is made to the outside and confirms the connection to the predetermined URL. If it is not possible, it is determined that it is not connected to the outside.
  • Index information update means 709 updates the index information when the playback apparatus 103 newly acquires appropriate content according to its own attribute. For example, for the index information shown in FIG. 10, the user selects the reproduction of the content with the title name “AAA” and receives the full HD content from the outside in the file format C format and copyright protection method Z format of the content. If all the reception is completed and recorded on the card 104, the index information is updated and recorded in the index information recording area 205 of the card 104 via the card reading / recording means 701 as shown in FIG. To do.
  • the device key holding unit 710 holds a device key for decrypting the encrypted media key included in the key set read from the card 104.
  • Key set processing means 711 The key set processing unit 711 calculates a media key.
  • the key set processing unit 711 extracts an encrypted media key encrypted with the device key held by the device key holding unit 710 from the key set, and decrypts the extracted encrypted media key using the device key. To calculate the media key.
  • the key conversion unit 712 calculates a media unique key converted using the media key calculated by the key set processing unit 711 and the card identifier read from the card 104.
  • the conversion method may be any general-purpose method. For example, a result obtained by combining a media key and a card identifier is input to a one-way function, and a part or all of the output is a media unique key. The structure etc. may be sufficient.
  • Encryption / decryption means 713 The encryption / decryption means 713 is for encrypting the title key and decrypting the encrypted title key and encrypted content.
  • the encryption / decryption unit 713 encrypts the title key received from the server apparatus 101 with the media unique key generated by the key conversion unit 712 and calculates the encrypted title key. Also, the encryption / decryption means 713 decrypts the encrypted title key with the media unique key to obtain the title key, or decrypts the encrypted content with the title key to obtain the plaintext content.
  • Reproducing means 715 The reproducing unit 715 reproduces content recorded on the card 104 and suitable for the attribute of the device.
  • Control means 714 manages and controls each of the means (1) to (14) to realize connection to the server apparatus 101, content request transmission, recording to the card 104, content reproduction, and the like.
  • the server apparatus 101 includes transmission / reception means 1101, certificate confirmation means 1102, encrypted content holding means 1103, and title key holding means 1104.
  • the server apparatus 101 includes a microprocessor, RAM, ROM, hard disk, and the like not specifically shown.
  • a computer program is stored in the RAM, ROM, and hard disk, and the server device 101 performs its function when the microprocessor operates according to the program.
  • each functional block such as the transmission / reception unit 1101, the certificate confirmation unit 1102, the encrypted content holding unit 1103, the title key holding unit 1104, and the like is typically realized as an LSI that is an integrated circuit. These may be individually made into one chip, or may be made into one chip so as to include one or more means or a part of each means.
  • LSI is used, but it may be called IC, system LSI, super LSI, or ultra LSI depending on the degree of integration.
  • the method of circuit integration is not limited to LSI, and may be realized by a dedicated circuit or a general-purpose processor.
  • An FPGA Field Programmable Gate Array
  • a reconfigurable processor that can reconfigure the connection and setting of circuit cells inside the LSI may be used.
  • Each functional block may be realized by software, or may be realized by a combination of LSI and software.
  • the software may be tamper resistant.
  • Transmission / reception means 1101 The transmission / reception unit 1101 has a function of transmitting and receiving information between the portable playback device 102 and the playback device 103.
  • the transmission / reception means 1101 receives content requests from the portable playback device 102 and the playback device 103, and transmits encrypted content and a title key. Further, the transmission / reception unit 1101 receives a purchased certificate and a card identifier from the playback device 103.
  • Certificate confirmation means 1102 The certificate confirmation unit 1102 determines whether or not to transmit content to a device that requests the content.
  • the certificate confirmation unit 1102 confirms whether or not the purchased certificate received from the playback device 103 indicates permission to provide the content requested by the playback device 103. Further, the certificate confirmation unit 1102 confirms by verifying the signature assigned that the purchased certificate is correct and not falsified. Further, the certificate confirmation unit 1102 confirms from the card identifier of the purchased certificate and the received card identifier that the request is from a device loaded with the recording medium described in the purchased certificate. The certificate confirmation unit 1102 determines that the content requested by the playback device 103 can be transmitted only when the validity can be confirmed by all these confirmations.
  • Title key holding means 1104 The title key holding unit 1104 holds a plurality of title keys.
  • the encrypted content holding unit 1103 holds a plurality of encrypted contents in association with each of a plurality of title names.
  • Each of the plurality of encrypted contents associated with the title name is an encrypted content identified by the title name and generated in a format corresponding to the attribute of the playback device. Assume that these encrypted contents are encrypted with different title keys.
  • encrypted content-1, encrypted content-2, and encrypted content-3 are associated with the title name “ABC”.
  • the encrypted content-1 is an encrypted content of the resolution “QVGA”, the file format “A format”, and the copyright protection method “X method”, and the encrypted content-2 has the resolution “VGA”.
  • the contents of the file format” B format "and the copyright protection method” Y method are encrypted.
  • Encrypted content-3 indicates that the content of the resolution “FHD”, the file format “A format”, and the copyright protection method “X method” is encrypted.
  • the server device 101 acquires encrypted content corresponding to the attribute of the playback device 103 from a plurality of encrypted content corresponding to the title name included in the purchased certificate, Delivered to the playback device 103.
  • Control means 1105 manages and controls each of the above means (1) to (4) to confirm the purchased certificate, send the encrypted content requested by the playback apparatus 103, send the corresponding title key, etc. Realize.
  • the portable playback device 102 connects to the server device 101 through the external connection unit 601 and requests content for the portable playback device through the transmission / reception unit 602 (step S5).
  • the transmission / reception means 602 acquires the encrypted content, title key, purchased certificate, and index information from the server device 101 (step S10).
  • the key set processing means 605 reads the key set from the key set recording area 201 of the card 104 via the card reading / recording means 608, performs a decryption process using the device key of the device key holding means 604, and calculates a media key. (Step S15).
  • the key conversion unit 606 reads the card identifier from the card identifier recording area 202 of the card 104 via the card reading / recording unit 608, and uses the read card identifier and the media key calculated by the key set processing unit 605 to perform media unique.
  • a key is calculated (step S20).
  • the encryption / decryption means 607 encrypts the received title key using the media unique key calculated by the key conversion means 606, and calculates an encrypted title key (step S25).
  • the card reading / recording means 608 records the received encrypted content, purchased certificate, index information, and the calculated encrypted title key on the card 104 (step S30).
  • the judging means 707 reads the index information from the index information recording area 205 of the loaded card 104 via the card reading / recording means 701, and reads the read index information and the attribute information held by the attribute information holding means 706. In comparison, it is determined whether or not content suitable for the playback apparatus 103 is recorded (step S100).
  • the display unit 702 displays the content in the content list
  • the user input reception unit 703 waits for user input
  • the reproduction means 715 reproduces the selected content (step S110).
  • the determination unit 707 determines whether or not the playback apparatus 103 is externally connected based on the confirmation result of the connection state confirmation unit 708 ( Step S115).
  • the display unit 702 displays the content together with a caution message even if the content is not displayed in the content list or is displayed ( Step S125).
  • the determination unit 707 When determining that the determination unit 707 is externally connected (“Yes” in step S115), the determination unit 707 further passes the card reading / recording unit 701 from the purchased certificate recording area 206 of the card 104.
  • the purchased certificate is read out, and whether or not the purchase of the content generated in the format corresponding to the attribute of the device is permitted is determined based on the obtained purchase certificate (step S120).
  • step S125 If the determination unit 707 determines that the acquisition is not permitted ("No" in step S120), the process executes step S125.
  • the display unit 702 displays the title name of the content in the content list, and the user input reception unit 703 waits for user input.
  • the reproduction unit 715 reproduces the content selected by the transmission / reception unit 705 (step S130).
  • the playback apparatus 103 transmits a request for the selected content to the server apparatus 101 together with the purchased certificate and the card identifier.
  • the playback apparatus 103 receives the selected content.
  • the key set processing unit 711 reads the key set from the key set recording area 201 of the card 104, performs a decryption process using the device key of the device key holding unit 710, and calculates a media key (step) S135).
  • the key conversion unit 712 calculates a media unique key using the media key calculated by the key set processing unit 711 and the card identifier read from the card identifier recording area 202 of the card 104 (step S140).
  • the encryption / decryption means 713 encrypts the received title key using the media unique key calculated by the key conversion means 712 and calculates an encrypted title key (step S145).
  • the control means 714 records the received encrypted content and encrypted title key on the card 104 via the card reading / recording means 701 (step S150).
  • the index information updating unit 709 updates the read index information and records it on the card 104 via the card reading / recording unit 701 (step S155).
  • control unit 1105 receives a content request, a purchased certificate, and a card identifier from the playback device 103 via the transmission / reception unit 1101 (step S200).
  • the certificate checking unit 1102 determines whether or not the content provision permission requested by the playback device 103 is written (step S205).
  • step S210 the certificate checking unit 1102 performs signature verification. Specifically, the certificate confirmation unit 1102 uses the signature included in the purchased certificate to verify whether the purchased certificate is correct and has not been tampered with, and the received card identifier and certificate. Both verifications are made as to whether or not the card identifier contained in the certificate matches. If both verifications are correct, the certificate checking unit 1102 determines that the verification is successful, and otherwise determines that the verification fails.
  • step S210 When the certificate checking unit 1102 determines that the signature verification result is correct (“Yes” in step S210), the control unit 1105 receives the encrypted content from the encrypted content holding unit 1103 and the title key from the title key holding unit 1104. And the transmission / reception means 1101 transmits the read encrypted content and title key (step S220).
  • the transmission / reception unit 1101 Information indicating that the content cannot be distributed is transmitted to the playback device 103 (step S215).
  • Embodiment 2 2.1 Configuration of Content Distribution System 1A
  • the content distribution system 1A has another function.
  • the content distribution system 1A includes a server device 101, a playback device 1702, a portable playback device 1703, and a recording medium 104 (hereinafter, card 104).
  • a server device 101 a playback device 1702, a portable playback device 1703, and a recording medium 104 (hereinafter, card 104).
  • card 104 a recording medium 104
  • the playback device 1702 connects to the server device 101 after the card 104 is inserted by the user, purchases the content, and records the purchased content on the inserted card 104. A user who owns the playback device 1702 can view the received content. Details of the playback device 1702 will be described below.
  • the portable playback device 1703 After the card 104 is inserted by the user, the portable playback device 1703 confirms the attribute of the content recorded on the card 104 and the attribute related to its own content playback, and selects and plays back the appropriate content. Details of the portable playback device 1703 will be described below.
  • the playback apparatus 1702 includes a card reading / recording unit 1801, an external connection unit 1802, a transmission / reception unit 1803, a device key holding unit 1804, a key set processing unit 1805, a key conversion unit 1806, and an encryption / decryption unit. 1807, a control unit 1808, and a reproduction unit 1809.
  • the playback device 1702 is configured by a microprocessor, RAM, ROM, hard disk, etc., not specifically shown.
  • a computer program is stored in the RAM, ROM, and hard disk, and the playback device 1702 performs its function when the microprocessor operates according to the program.
  • the playback apparatus 1702 includes a card reading / recording unit 1801, an external connection unit 1802, a transmission / reception unit 1803, a device key holding unit 1804, a key set processing unit 1805, a key conversion unit 1806, an encryption / decryption unit 1807, and a control unit 1808.
  • Each functional block such as the reproducing unit 1809 is typically realized as an LSI which is an integrated circuit. These may be individually made into one chip, or may be made into one chip so as to include one or more means or a part of each means.
  • LSI is used, but it may be called IC, system LSI, super LSI, or ultra LSI depending on the degree of integration.
  • the method of circuit integration is not limited to LSI, and may be realized by a dedicated circuit or a general-purpose processor.
  • An FPGA Field Programmable Gate Array
  • a reconfigurable processor that can reconfigure the connection and setting of circuit cells inside the LSI may be used.
  • Each functional block may be realized by software, or may be realized by a combination of LSI and software.
  • the software may be tamper resistant.
  • Card reading / recording means 1801 The card reading / recording unit 1801 has a mounting portion (slot) to which the card 104 can be attached and detached, and reads and writes various information recorded on the card 104 with the card 104 mounted in the mounting portion. Is to do.
  • the card reading / recording unit 1801 reads the key set and the card identifier from the key set recording area 201 and the card identifier recording area 202 of the card 104. Further, the card reading / recording unit 1801 transfers the encrypted title key, the encrypted content, and the index information to the encrypted title key recording area 203, the encrypted content recording area 204, and the index information recording area 205, respectively. Record.
  • FIG. 20 shows an example of index information
  • FIG. 21 shows an example of encrypted content and an encrypted title key.
  • FIG. 21A shows that encrypted content corresponding to each of the three types of resolutions is recorded in the encrypted content recording area 204 of the card 104
  • FIG. 21B shows three types of content. It shows that the encrypted title key corresponding to each is recorded in the encrypted title key recording area 203 of the card 104.
  • QVGA encrypted content-1 is an A format file format
  • VGA encrypted content-2 is a B format file format
  • FHD encrypted content-3 is a C format file format.
  • QVGA encrypted content-1 and encrypted title key-1 are X-type copyright protection methods
  • VGA encrypted content-2 and encrypted title key-2 are Y-type copyright protections. It can be seen that the FHD encrypted content-3 and the encrypted title key-3 are recorded by the Z-type copyright protection method.
  • External connection means 1802 The external connection unit 1802 connects to the external server apparatus 101 in order to receive content.
  • Transmission / reception means 1803 The transmission / reception unit 1803 transmits a request for content to the server device 101 or receives content from the server device 101 after the external connection unit 1802 connects to the server device 101.
  • the device key holding unit 1804 holds a device key for decrypting the encrypted media key included in the key set read from the card 104.
  • the key set processing unit 1805 calculates a media key.
  • the key set processing means 1805 extracts an encrypted media key encrypted with the device key held by the device key holding means 1804 from the key set, and decrypts the extracted encrypted media key using the device key. To calculate the media key.
  • the key conversion unit 1806 converts the media key calculated by the key set processing unit 1805 and the card identifier read from the card 104 to calculate a media unique key.
  • the conversion method may be any general-purpose method. For example, a result obtained by combining a media key and a card identifier is input to a one-way function, and a part or all of the output is a media unique key. The structure etc. may be sufficient.
  • Encryption / decryption means 1807 The encryption / decryption means 1807 is for encrypting the title key and decrypting the encrypted title key and encrypted content.
  • the encryption / decryption unit 1807 calculates the encrypted title key by encrypting the title key received from the server device 101 with the media unique key generated by the key conversion unit 1806. Also, the encryption / decryption means 713 decrypts the encrypted title key with the media unique key to obtain the title key, or decrypts the encrypted content with the title key to obtain the plaintext content.
  • the reproduction unit 1809 reproduces content recorded on the card 104 and suitable for the attribute of the device.
  • the playback device 1702 includes display means such as a display, and the content played back by the display means is displayed.
  • Control means 1808 manages and controls each of the means (1) to (8) to realize connection to the server, content request transmission, recording to the card 104, content reproduction, and the like.
  • the portable playback device 1703 includes a card reading / recording unit 2101, a display unit 2102, a user input receiving unit 2103, an attribute information holding unit 2104, a content selection unit 2105, a device key holding unit 2106, a key set process. It comprises means 2107, key conversion means 2108, encryption / decryption means 2109, control means 2110, and playback means 2111.
  • the portable playback device 1703 is composed of a microprocessor, RAM, ROM, hard disk, etc., not specifically shown. Computer programs are stored in the RAM, ROM, and hard disk, and the portable playback device 1703 fulfills its functions when the microprocessor operates according to the programs.
  • the portable playback device 1703 includes a card reading / recording unit 2101, a display unit 2102, a user input receiving unit 2103, an attribute information holding unit 2104, a content selection unit 2105, a device key holding unit 2106, a key set processing unit 2107, a key conversion.
  • Each functional block such as the unit 2108, the encryption / decryption unit 2109, the control unit 2110, and the reproduction unit 2111 is typically realized as an LSI which is an integrated circuit. These may be individually made into one chip, or may be made into one chip so as to include one or more means or a part of each means.
  • LSI is used, but it may be called IC, system LSI, super LSI, or ultra LSI depending on the degree of integration.
  • the method of circuit integration is not limited to LSI, and may be realized by a dedicated circuit or a general-purpose processor.
  • An FPGA Field Programmable Gate Array
  • a reconfigurable processor that can reconfigure the connection and setting of circuit cells inside the LSI may be used.
  • Each functional block may be realized by software, or may be realized by a combination of LSI and software.
  • the software may be tamper resistant.
  • Card reading / recording means 2101 The card reading / recording unit 2101 reads a key set, a card identifier, and index information from the key set recording area 201, the card identifier recording area 202, and the index information recording area 205 of the card 104, respectively.
  • the display unit 2102 displays a list of contents recorded on the card 104 based on the index information read from the card 104, and also displays the content to be reproduced.
  • the user input receiving unit 2103 receives a user selection from the content list displayed by the display unit 2102.
  • the attribute information holding unit 2104 holds the attributes (for example, the resolution, the corresponding file format, the corresponding copyright protection technology) of the portable playback device 1703 itself.
  • the portable playback device holds a QVGA display
  • the corresponding file format is A format
  • the corresponding copyright protection technology is X system. Yes.
  • Content selection means 2105 The content selection unit 2105 selects an appropriate content from the content recorded on the card 104 based on the information held by the attribute information holding unit 2104. In the example of attribute information in FIG. 23 and the example of content recorded on the card 104 in FIGS. 20 and 21, the content selection means is recorded in the A format file format and the X format copyright protection scheme. QVGA encrypted content-1 is selected.
  • Device key holding means 2106 The device key holding unit 2106 holds a device key for decrypting the encrypted media key included in the key set read from the card 104.
  • Key set processing means 2107 extracts the encrypted media key from the key set, and decrypts the encrypted media key using the device key held by the device key holding unit 2106 to calculate the media key.
  • the key conversion unit 2108 calculates a media unique key obtained by converting the media key obtained by the key set processing unit 2107 using the card identifier received from the card 104.
  • the conversion method may be any general-purpose method.
  • the media key and the card identifier are input to the one-way function, and a part or all of the output is used as the media unique key. Good.
  • Encryption / decryption means 2109 The encryption / decryption unit 2109 decrypts the encrypted media key with the device key to calculate the media key, decrypts the encrypted title key with the calculated media unique key, calculates the title key, The plaintext content is acquired by decrypting the encrypted content with the title key.
  • Reproduction means 2111 The reproduction unit 2111 reproduces content recorded on the card 104 and suitable for the attribute of the device.
  • Control means 2110 The control means 2110 manages and controls each of the means (1) to (10) to realize content selection, content reproduction, and the like.
  • the playback device 1702 connects to the server device 101 through the external connection unit 1802, and requests content through the transmission / reception unit 1803 (step S300).
  • the transmission / reception means 1803 receives (acquires) one or more encrypted contents, one or more title keys, and index information (step S305).
  • the encrypted content and the title key have a one-to-one correspondence.
  • the key set processing unit 1805 reads the key set from the key set recording area 201 of the card 104 via the card reading / recording unit 1801, performs decryption processing using the device key of the device key holding unit 1804, and calculates the media key. (Step S310).
  • the key conversion unit 1806 calculates a media unique key using the media key calculated by the key set processing unit 1805 and the card identifier read from the card identifier recording area 202 of the card 104 (step S315).
  • the encryption / decryption means 1807 encrypts the received one or more title keys using the calculated media unique key to calculate an encrypted title key (step S320).
  • the card reading / recording means 1801 records the received one or more encrypted contents, index information, and one or more encrypted title keys obtained by calculation on the card 104 (step S325). At this time, the card reading / recording unit 1801 records one encrypted content on the card 104 in association with the encrypted title key for the corresponding title key. For example, as shown in FIGS. 21A and 21B, the correspondence is made according to the resolution.
  • the content selection means 2105 reads the index information from the index information recording area 205 of the card 104 inserted into the portable playback device 1703 via the card reading / recording means 2101, and the read index information and the attribute information holding means 2104 Compared with the attribute information to be held, the content suitable for the portable playback device 1703 is selected (step S400).
  • the content selection unit 2105 receives the encrypted content and the corresponding encrypted title key according to the selected content, the encrypted content recording area 204 of the card 104 and the encrypted title key recording via the card reading / recording unit 2101. Each is read out from the area 203 (step S405).
  • the key set processing unit 2107 reads the key set from the key set recording area 201 of the card 104 via the card reading / recording unit 2101 and performs a decryption process using the device key of the device key holding unit 2106 to calculate a media key. (Step S410).
  • the key conversion unit 2108 calculates a media unique key using the calculated media key and the card identifier read from the card identifier recording area 202 of the card 104 (step S415).
  • the encryption / decryption unit 2109 calculates the title key by decrypting the read encrypted title using the calculated media unique key (step S420).
  • the encrypted content read by the encryption / decryption unit 2109 is decrypted using the calculated title key to obtain plaintext content, and the reproduction unit 2111 reproduces the decrypted plaintext content (step S425). ).
  • Embodiment 3 3.1 Configuration of Content Distribution System 1B
  • the content distribution system 1B includes a server device 2501, a portable playback device 2502, a playback device 2503, and a recording medium 2504 (hereinafter, card 2504).
  • the encrypted content, the encrypted title key, the index information, and the purchased certificate are recorded on the recording medium (card) 104.
  • the content distribution system 1B according to Embodiment 3 only the purchased certificate is recorded on the card 2504.
  • the server apparatus 2501 verifies the validity and validity of the request in response to the content request from the portable playback apparatus 2502 or the playback apparatus 2503. If the server apparatus 2501 determines that the content transmission is OK as a result of the verification, the server apparatus 2501 Accordingly, the content is transmitted to the portable playback device 2502 or the playback device 2503. Details of the server apparatus 101 will be described below.
  • the portable playback device 2502 After the card 2504 is inserted by the user, the portable playback device 2502 connects to the server device 2501, purchases content for the portable playback device having a resolution and bit rate suitable for the portable playback device, and the inserted card. Record the purchased certificate in 104. The portable playback device 2502 receives and plays back content for portable playback devices. Details of the portable playback device 2502 will be described below.
  • the playback device 2503 After the card 104 is inserted by the user, the playback device 2503 connects to the server device 101 to request and receive content. The playback device 103 receives and plays back the reception. Details of the playback device 2503 will be described below.
  • server device 2501 and the portable playback device 2502 For communication between the server device 2501 and the portable playback device 2502 and communication between the server device 2501 and the playback device 2503, it is necessary to establish a safe communication path and then transmit and receive data.
  • the general-purpose device may be used, and the description thereof is omitted.
  • the card 2504 includes a key set recording area 2601, a card identifier recording area 2602, and a purchased certificate recording area 2603.
  • the key set recording area 2601 is the same as the key set recording area 201 shown in the first embodiment, description thereof is omitted here.
  • the card identifier recording area 2602 is the same as the card identifier recording area 202 shown in the first embodiment, description thereof is omitted here.
  • the purchased certificate recording area 2603 is the same as the purchased certificate recording area 206 shown in the first embodiment, description thereof is omitted here. The same applies to the data structure of the purchased certificate recorded in the recording area, and a description thereof is omitted here.
  • the portable playback device 2502 includes an external connection unit 2701, a transmission / reception unit 2702, a user input reception unit 2703, a device key holding unit 2704, a key set processing unit 2705, a decryption unit 2707, and a card reading / recording unit 2708. , Control means 2709 and reproduction means 2710.
  • the portable playback device 2502 includes a microprocessor, RAM, ROM, hard disk, and the like that are not specifically illustrated. Computer programs are stored in the RAM, ROM, and hard disk, and the portable playback device 2502 fulfills its functions when the microprocessor operates according to the programs.
  • the portable playback device 2502 includes an external connection unit 2701, a transmission / reception unit 2702, a user input reception unit 2703, a device key holding unit 2704, a key set processing unit 2705, a decryption unit 2707, a card reading / recording unit 2708, a control unit 2709,
  • Each functional block such as the reproducing unit 2710 is typically realized as an LSI which is an integrated circuit. These may be individually made into one chip, or may be made into one chip so as to include one or more means or a part of each means.
  • LSI is used, but it may be called IC, system LSI, super LSI, or ultra LSI depending on the degree of integration.
  • the method of circuit integration is not limited to LSI, and may be realized by a dedicated circuit or a general-purpose processor.
  • An FPGA Field Programmable Gate Array
  • a reconfigurable processor that can reconfigure the connection and setting of circuit cells inside the LSI may be used.
  • Each functional block may be realized by software, or may be realized by a combination of LSI and software.
  • the software may be tamper resistant.
  • External connection means 2701 The external connection unit 2701 connects to an external server apparatus 2501 in order to receive content.
  • the transmission / reception unit 2702 transmits a request for content to the server device 2501 or receives content from the server device 2501 after the external connection unit 2701 connects to the server device 2501.
  • the user input reception unit 2703 receives a request for content to be transmitted to the server apparatus 2501 via the transmission / reception unit 2702 from the user.
  • the device key holding unit 2704 holds a device key for decrypting the encrypted media key included in the key set read from the card 2504.
  • Key set processing means 2705 calculates a media key.
  • the key set processing unit 2705 extracts an encrypted media key encrypted with the device key held by the device key holding unit 2704 from the key set, and decrypts the extracted encrypted media key using the device key. To calculate the media key.
  • the decrypting unit 2707 decrypts the encrypted content.
  • the decrypting means 2707 decrypts the encrypted content with the title key and acquires the plaintext content.
  • Card reading / recording means 2708 has a mounting portion (slot) to which the card 2504 can be attached and detached, and reads and writes various information recorded on the card 104 in a state where the card 2504 is mounted on the mounting portion. Is to do.
  • the card reading / recording means 2708 reads the key set and the card identifier from the key set recording area 2601 and the card identifier recording area 2602 of the card 2504.
  • the card reading / recording unit 2708 records the purchased certificate in the purchased certificate recording area 2603.
  • the reproduction means 2710 reproduces content recorded on the card 2504 and suitable for the attribute of the device.
  • the portable playback device 2502 includes display means such as a display, and the content played back by the display means is displayed.
  • Control means 2709 manages and controls each of the means (1) to (8) to realize connection to the server apparatus 2501, content request transmission, recording on the card 2504, content reproduction, and the like.
  • the playback apparatus 2503 includes a card reading / recording unit 2801, a display unit 2802, a user input receiving unit 2803, an external connection unit 2804, a transmission / reception unit 2805, an attribute information holding unit 2806, a determination unit 2807, a connection state. It comprises confirmation means 2808, device key holding means 2810, key set processing means 2811, decryption means 2813, control means 2814, and playback means 2815.
  • the playback device 2503 includes a microprocessor, RAM, ROM, hard disk, and the like that are not specifically illustrated. Computer programs are stored in the RAM, the ROM, and the hard disk, and the playback device 2503 performs its functions when the microprocessor operates according to the programs.
  • the playback device 2503 includes a card reading / recording unit 2801, a display unit 2802, a user input receiving unit 2803, an external connection unit 2804, a transmission / reception unit 2805, an attribute information holding unit 2806, a determination unit 2807, a connection state confirmation unit 2808, and a device.
  • Each functional block such as the key holding unit 2810, the key set processing unit 2811, the decrypting unit 2813, the control unit 2814, and the reproducing unit 2815 is typically realized as an LSI which is an integrated circuit. These may be individually made into one chip, or may be made into one chip so as to include one or more means or a part of each means.
  • LSI is used, but it may be called IC, system LSI, super LSI, or ultra LSI depending on the degree of integration.
  • the method of circuit integration is not limited to LSI, and may be realized by a dedicated circuit or a general-purpose processor.
  • An FPGA Field Programmable Gate Array
  • a reconfigurable processor that can reconfigure the connection and setting of circuit cells inside the LSI may be used.
  • Each functional block may be realized by software, or may be realized by a combination of LSI and software.
  • the software may be tamper resistant.
  • Card reading / recording means 2801 The card reading / recording unit 2801 has a mounting portion (slot) to which the card 2504 can be attached and detached, and reads and writes various information recorded on the card 2504 in a state where the card 2504 is mounted on the mounting portion. Is to do.
  • the card reading / recording unit 2801 includes a key set, a card identifier, and a purchase from a key set recording area 2601, a card identifier recording area 2602, and a purchased certificate recording area 2603 of the card 2504, respectively. Read the completed certificate.
  • the display unit 2802 displays a list of contents that can be obtained by the apparatus based on the acquisition permission included in the purchased certificate read from the card 2504.
  • the display unit 2802 displays the content to be played back.
  • the user input receiving unit 2803 receives a user's selection from a list of contents available on the device displayed by the display unit 702.
  • External connection means 2804 The external connection unit 2804 connects to the server apparatus 2501 based on the user selection result received by the user input reception unit 703.
  • Attribute information holding means 2806 holds the attributes of the playback device 2503 itself or the attributes of the connected display (for example, resolution, corresponding file format, corresponding copyright protection technology), and the like.
  • Transmission / reception means 2805 The transmission / reception unit 2805 has a function of receiving information from the server apparatus 2501 and a function of transmitting information.
  • the transmission / reception unit 2805 transmits a content request to the server device 2501 after the external connection unit 2804 connects to the server device 2501.
  • the transmission / reception unit 2805 receives content from the server device 2501.
  • the purchased certificate and the card identifier read from the card 2504 and its own attributes are transmitted.
  • Judgment means 2807 The determination unit 2807 determines whether or not the server apparatus 101 is requested for content appropriate for itself.
  • the determination unit 707 requests appropriate content from the playback apparatus 103 based on the user selection result received by the user input reception unit 703, the connection state confirmation unit 2808, and the purchase certificate acquisition permission. Judge whether to do.
  • connection state confirmation means 2808 The connection state confirmation unit 2808 confirms whether or not the playback device 2503 is physically connected to the outside by wire or wirelessly.
  • connection status confirmation unit 2808 confirms whether or not a connection to a predetermined URL is possible. If the connection can be confirmed, the connection state confirmation unit 2808 determines that the connection is made to the outside and confirms the connection to the predetermined URL. If it is not possible, it is determined that it is not connected to the outside.
  • Device key holding means 2810 The device key holding unit 2810 holds a device key for decrypting the encrypted media key included in the key set read from the card 2504.
  • the key set processing unit 2811 calculates a media key.
  • the key set processing means 2811 extracts the encrypted media key encrypted with the device key held by the device key holding means 2810 from the key set, and decrypts the extracted encrypted media key using the device key. To calculate the media key.
  • Decoding means 2813 The decrypting unit 2813 decrypts the encrypted content.
  • the decryption unit 2813 decrypts the encrypted content with the title key and acquires the plaintext content.
  • Reproduction means 2815 The reproduction unit 2815 reproduces content that is received from the server apparatus 2501 and that is suitable for the attribute of the apparatus.
  • reproduced content is displayed on the display means 2802.
  • Control means 2814 The control unit 2814 manages and controls the units (1) to (12) to realize connection to the server apparatus 2501, content request transmission, content reproduction, and the like.
  • the server apparatus 2501 includes transmission / reception means 2901, certificate confirmation means 2902, encrypted content holding means 2903, and title key holding means 2904.
  • the server apparatus 2501 is configured by a microprocessor, RAM, ROM, hard disk, and the like not specifically shown. Computer programs are stored in the RAM, ROM, and hard disk, and the server device 2501 fulfills its functions when the microprocessor operates according to the programs.
  • server apparatus 2501 is typically implemented as an LSI that is an integrated circuit, such as transmission / reception means 2901, certificate confirmation means 2902, encrypted content holding means 2903, title key holding means 2904, and the like. These may be individually made into one chip, or may be made into one chip so as to include one or more means or a part of each means.
  • LSI is used, but it may be called IC, system LSI, super LSI, or ultra LSI depending on the degree of integration.
  • the method of circuit integration is not limited to LSI, and may be realized by a dedicated circuit or a general-purpose processor.
  • An FPGA Field Programmable Gate Array
  • a reconfigurable processor that can reconfigure the connection and setting of circuit cells inside the LSI may be used.
  • Each functional block may be realized by software, or may be realized by a combination of LSI and software.
  • the software may be tamper resistant.
  • Transmission / reception means 2901 The transmission / reception unit 2901 has a function of transmitting and receiving information between the portable playback device 2502 and the playback device 2503.
  • the transmission / reception unit 2901 receives content requests from the portable playback device 2502 and the playback device 2503, and transmits encrypted content and a title key. Further, the transmission / reception unit 2901 receives a purchased certificate and a card identifier from the playback device 2503.
  • Certificate confirmation means 2902 The certificate confirmation unit 2902 determines whether or not to transmit content to a device that requests the content.
  • the certificate checking unit 2902 checks whether or not the purchased certificate received from the playback device 2503 indicates permission to provide the content requested by the playback device 2503. Further, the certificate confirmation unit 2902 confirms by verifying the signature assigned that the purchased certificate is correct and not falsified. Further, the certificate confirmation unit 2902 confirms from the card identifier of the purchased certificate and the received card identifier that the request is from a device loaded with the recording medium described in the purchased certificate. The certificate confirmation unit 2902 determines that the content requested by the playback device 2503 can be transmitted only when the validity can be confirmed by all these confirmations.
  • Title key holding means 2904 The title key holding unit 1104 holds a plurality of title keys.
  • the encrypted content holding unit 2903 holds a plurality of encrypted contents in association with each of a plurality of title names (see FIG. 13).
  • Each of the plurality of encrypted contents associated with the title name is an encrypted content identified by the title name and generated in a format corresponding to the attribute of the playback device. Assume that these encrypted contents are encrypted with different title keys.
  • Control means 2905 manages and controls each of the means (1) to (4) to confirm the purchased certificate, send the encrypted content requested by the playback device 2503, send the corresponding title key, and the like. Realize.
  • the portable playback device 2502 connects to the server device 2501 through the external connection unit 2701, and requests content for the portable playback device through the transmission / reception unit 2702 (step S500).
  • the transmission / reception unit 2702 acquires the encrypted content, the title key, and the purchased certificate from the server device 2501 (step S505).
  • the card reading / recording means 2708 records the received purchased certificate on the card 2504 (step S510).
  • the decryption unit 2707 decrypts the encrypted content received with the title key, and the playback unit 2710 plays back the decrypted content (step S515).
  • the connection state confirmation unit 708 determines whether or not the playback device 2503 is externally connected (step S600).
  • step S600 If it is determined that there is no external connection (“No” in step S600), the display unit 2802 does not display the content list available in the device or displays it with a caution message even if it is displayed (step). S610).
  • step S600 When determining that it is externally connected (“Yes” in step S600), the control unit 2814 reads the purchased certificate from the purchased certificate recording area 2603 of the card 2504 via the card reading / recording unit 2801. Then, whether or not the purchase of the content generated in the format corresponding to the attribute of the device is permitted is determined based on the obtained purchase certificate (step S605).
  • step S125 If the determination unit 707 determines that the acquisition is not permitted ("No" in step S120), the process executes step S125.
  • step S605 When it is determined that the license is obtained (“Yes” in step S605), the display unit 2802 displays the title name of the content in the content list, and the user input reception unit 2803 waits for the user's input, and the user selects it.
  • the transmission / reception unit 2805 receives the content selected in this case, the reproduction unit 2815 reproduces the content (step S615).
  • the playback device 2503 transmits a request for the selected content to the server device 2501 together with the purchased certificate and the card identifier.
  • the server apparatus 2501 confirms that the distribution is permitted and the signature verification is successful, the playback apparatus 2503 receives the selected content.
  • the purchased certificate includes information related to the acquisition permission.
  • the present invention is not limited to this.
  • the purchased certificate according to the modification includes a title name, a card identifier, connection destination information, and a signature.
  • connection destination information is information indicating a connection destination for obtaining content generated in a format corresponding to the attribute of the device in which the card is mounted.
  • the signature is signature data for the title name and card identifier.
  • the playback device uses the device attribute.
  • the server apparatus is requested for content generated in a corresponding format.
  • the server device verifies the signature and determines whether the requested content distribution is permitted or not permitted.
  • the server apparatus distributes the encrypted content and the title key for the requested content to the playback apparatus that requests the content.
  • the server device After the content purchase, if there is a content request from a playback device (new-function playback device) having a new attribute that does not exist in the list of licenses included in the purchased certificate, the server device sets the new attribute.
  • the content may be distributed to a playback device having a new function.
  • the server device receives the purchased certificate included in the attached recording medium together with the content distribution inquiry from the playback device of the new function, confirms the validity of the purchased certificate, and confirms the validity. If there is content generated in a format corresponding to a new attribute, the content is distributed to a playback device having a new function.
  • the server device does not distribute unconditionally, but determines whether it can be distributed to a playback device with a new function, and the determination result is affirmative. In some cases, distribution may be performed.
  • the server device transmits to the playback device having the new function, the acquisition permission and the acquisition destination of the content generated in a format corresponding to the attribute of the playback device having the new function, and the new signature. Then, the playback device having the new function adds the received acquisition permission and acquisition destination to the purchased certificate and updates the signature.
  • the server device transmits a new purchased certificate including a license for obtaining contents and a place where the content is generated in a format corresponding to the attribute of the playback device having the new function to the playback device having the new function. Then, the playback device with the new function updates the purchased certificate recorded on the recording medium to a new purchased certificate.
  • the method is to update the purchased certificate recorded on the recording medium to the one including the acquisition permission and the source of the content generated in the format according to the attribute of the playback device of the new function, The method does not matter.
  • a title ID may be used instead of the title name. That is, it is sufficient if a plurality of contents held by the encrypted content holding unit in the server device can be identified as one group.
  • the data structure may use a title ID instead of the title name.
  • the title key is encrypted with the media unique key generated from the media key and the card identifier.
  • the present invention is not limited to this.
  • the title key may be encrypted with the device key held by the device that received the title key.
  • the card identifier is included in the purchased certificate and used for verification.
  • the present invention is not limited to this.
  • the user ID and purchase date / time may be included in the purchased certificate and used for verification.
  • at least two of the card identifier, the user ID, and the purchase date / time may be combined.
  • the device that purchased the content records the purchased certificate on the card, and the other device acquires the content by attaching the card on which the purchased certificate is recorded.
  • the device that purchased the content records the purchased certificate on the card, and the other device acquires the content by attaching the card on which the purchased certificate is recorded.
  • it is not limited to this.
  • the device that purchased the content stores the purchased certificate in its own storage device, and the other device purchases the content by directly connecting to the device that purchased the content via USB (Universal Serial Bus) or the like.
  • the purchased certificate may be read from the device.
  • the storage device included in the device itself may be a storage device (for example, a recording medium) that can be attached to and detached from the device itself, or may be a storage device that cannot be attached or detached.
  • the QR code may be printed on paper, and the other device may obtain the purchased certificate by reading the QR code.
  • the device (reproducing device and portable reproducing device) in which the card is mounted may be provided with a mechanism for authenticating whether or not the card is a legitimate card that has purchased the content. Good.
  • the portable playback device purchases content for a portable playback device with a low resolution, obtains a purchased certificate, and then receives the high-resolution full HD high-resolution content on the playback device.
  • the configuration is obtained, the present invention is not limited to this configuration.
  • the configuration may be such that the playback device purchases high-resolution full HD high-definition content, obtains a purchased certificate, and then obtains the content for the mobile playback device with low resolution in the mobile playback device.
  • the content has been purchased, if the purchased and acquired content is not suitable for the attributes of the device that plays the content, any procedure can be used for any configuration as long as the content is acquired. May be.
  • the portable playback device purchases the content generated for each attribute, records it on the card, and then the playback device generates the content according to its own attribute. May be obtained from the card.
  • a signature is used to prevent tampering with a purchased certificate, but the present invention is not limited to this configuration.
  • a signature may be generated using a public key encryption algorithm and verified, and an authenticator (MAC, Message Authentication Code) may be generated using a secret key encryption algorithm and verified. It may be a method to do. Further, a method of protecting the alteration by encrypting the whole may be used.
  • MAC Message Authentication Code
  • the playback device is configured to play back content while downloading, but the present invention is not limited to this configuration.
  • the content may be reproduced after the content is downloaded.
  • the present invention is not limited to this configuration.
  • the user selects another content from the content list (content that has already been recorded on the card and does not require connection to the server device) and viewed it, the purchase that has been recorded on the card
  • a configuration may be adopted in which content that is permitted to be obtained based on the certificate is automatically downloaded and recorded independently of the user's viewing selection. Further, the configuration may be such that the download is executed after confirming with the user whether or not to perform the download.
  • the portable playback device or card reading / recording means of the playback device is permitted to obtain the purchased certificate when recording the received encrypted content.
  • the capacity of a card of the same size as the content being stored may be secured in advance.
  • the configuration may be such that information on the size of unacquired content is obtained from the server device, and a dummy file of the same size (for example, a file in which null data is recorded) is recorded. With this configuration, it is possible to prevent data from being written due to insufficient capacity.
  • the portable playback device or the playback device is playing while downloading content, if there is a vacancy (or room) in the bandwidth of the communication channel, a purchased certificate Alternatively, another content licensed in the above may be downloaded in parallel and recorded on a card.
  • the user input receiving unit may be configured to receive an instruction as to whether or not to download in parallel.
  • a predetermined rule for example, the priority for executing the download of the content may be determined based on a rule such as first downloading a small-sized content having a low resolution.
  • the user input receiving means may be configured to receive an instruction on which resolution content is to be downloaded first.
  • connection state confirmation unit of the playback device determines that the external connection is not established, the content list is not displayed.
  • the present invention is limited to this configuration. It is not a thing.
  • the display means may present a message prompting the external connection to the user.
  • the description has been given by taking the resolution as an example of the content suitable for the portable playback device or the playback device, but the present invention is not limited to this configuration.
  • the resolution it may be configured to determine the presence / absence of a suitable content according to the processing capability of the apparatus (for example, the above-described file format and copyright protection method), the bit rate of the content, and the like.
  • it may be output audio (for example, output in stereo 2ch, output in 5.1ch), whether or not subtitles can be displayed, and whether or not stereoscopic display is possible.
  • audio for example, output in stereo 2ch, output in 5.1ch
  • subtitles can be displayed, and whether or not stereoscopic display is possible.
  • the portable playback device or the playback device obtains a purchased certificate and presents to the server device that the content has already been purchased.
  • the server device may be configured to manage the purchased content, store and manage the title name and card identifier pair, and receive the desired title name and card identifier from the portable playback device or playback device.
  • the configuration may be such that the content permitted to be provided is returned, or only the card identifier is received and a list of content that can be provided corresponding to the card identifier is returned.
  • a pair of title name and user identifier is stored and managed, and the desired title name and user identifier are received from the portable playback device or playback device, and the content permitted to be provided is returned, or only the user identifier is received. May be received and a list of contents that can be provided is returned.
  • the acquisition permission included in the purchased certificate is configured to have the same content but different resolution, but the present invention is not limited to this configuration. Instead of the resolution, it may be in a form in which an acquisition permission is given to contents corresponding to different file formats and corresponding copyright protection methods.
  • the acquisition permission may be a configuration given to each content identified by the title name or title ID and one attribute.
  • a configuration may be used in which permission is given to different related content instead of the same content.
  • the index information is obtained from the server device.
  • the present invention is not limited to the configuration.
  • the portable playback device or the playback device may generate index information according to the received content.
  • the portable playback device or the attribute information of the playback device is explicitly held, but the present invention is not limited to that configuration.
  • the portable playback device determines whether or not the A format file exists. It may be configured to confirm and select.
  • the portable playback device can recognize only the A format content supported by the portable playback device, for example, by providing a folder having a predetermined folder name and recording it in a predetermined specific file name. It may be configured to convert and record.
  • the portable playback device selects and plays back a suitable content from one or more encrypted content, but the present invention is not limited to this configuration.
  • the configuration may be such that the playback device selects and plays back suitable content from a card on which one or more content is recorded.
  • one device has a plurality of functions (components), but the present invention is not limited to this configuration.
  • Each function (component) is divided into a plurality of devices, and the case where similar effects and functions are realized by a combination thereof is also included in the present invention.
  • the index information updating method performed by the index information updating unit may generate index information by the apparatus itself based on the received content and update the index information storage area of the recording medium. Good.
  • the server device may transmit the index information corresponding to the content together with the content to the device, and the index information update unit may update the index information received from the server device by writing it into the index information storage area of the recording medium. .
  • a plurality of contents associated with one title name may be encrypted with one title key.
  • the server device previously records the encrypted content generated in a format corresponding to the processing capability of each device, but is not limited to this.
  • the server device may generate the content in a format corresponding to the processing capability of the playback device, and distribute the encrypted content.
  • a CPU Central Processing Unit
  • a program describing the procedure of the method may be stored in a recording medium and distributed.
  • a part or all of the constituent elements constituting each of the above devices may be constituted by an IC card or a single module that can be attached to and detached from each device.
  • the IC card or the module is a computer system including a microprocessor, a ROM, a RAM, and the like.
  • the IC card or the module may include the super multifunctional LSI described above.
  • the IC card or the module achieves its function by the microprocessor operating according to the computer program. This IC card or this module may have tamper resistance.
  • the present invention may be the method described above. Further, the present invention may be a computer program that realizes these methods by a computer, or may be a digital signal composed of the computer program.
  • the present invention also provides a computer-readable recording medium such as a flexible disk, hard disk, CD-ROM, MO, DVD, DVD-ROM, DVD-RAM, BD (Blu-ray Disc). ), Recorded in a semiconductor memory or the like.
  • the digital signal may be recorded on these recording media.
  • the computer program or the digital signal may be transmitted via an electric communication line, a wireless or wired communication line, a network represented by the Internet, a data broadcast, or the like.
  • the present invention may be a computer system including a microprocessor and a memory, wherein the memory stores the computer program, and the microprocessor operates according to the computer program.
  • the program or the digital signal is recorded on the recording medium and transferred, or the program or the digital signal is transferred via the network or the like, and executed by another independent computer system. It is good.
  • a playback apparatus for playing back content which is one embodiment of the present invention, has the right to play back content that has been recorded on an external recording medium and that has been generated in a format corresponding to the processing capability of each device. According to the processing capability corresponding to the right and the processing capability indicated by the capability information from the server device, the transmitting means for transmitting the read right and the capability information indicating the processing capability of the device to the server device An acquisition unit that acquires content generated in a format and a playback unit that plays back the content acquired by the acquisition unit.
  • the playback device acquires the right recorded on the recording medium, transmits it to the server device together with capability information indicating its processing capability, and acquires content generated in a format according to its processing capability , It does not require user input.
  • the playback device can request and play back the content generated in a format corresponding to the processing capability without requiring the user to input a user ID or the like.
  • the content generated in a format corresponding to the processing capability indicated by the capability information may be transmitted when the server device determines that the right is valid.
  • the playback device can acquire content generated in a format according to its processing capability when it is determined that the right recorded on the recording medium is valid. Unauthorized use by a user who does not have a password can be prevented.
  • the playback device may have a slot in which the recording medium is attached and detached, and the transmission means may read the right when the recording medium is loaded in the slot.
  • the playback device reads the right when the recording medium is loaded and transmits it to the server device, and therefore does not acquire the content when the recording medium is not loaded. As a result, it is possible to prevent an injustice that a single recording medium is simultaneously played back by a plurality of playback devices.
  • the recording medium records content generated in a format corresponding to the right
  • the playback device further includes the transmission means prior to the transmission of the right and the capability information.
  • determining means for determining whether or not the content generated in a format corresponding to its own processing capability exists in the recording medium
  • the transmitting means includes a format corresponding to the processing capability of the determining unit. If it is determined that the content generated in step (b) exists on the recording medium, the transmission of the right and the capability information is stopped. If it is determined that the content does not exist on the recording medium, the right and the capability information are determined. And when the determination means determines that content generated in a format corresponding to its processing capability exists in the recording medium, the recording means It may acquire the content from the body.
  • the playback device makes a request to the server device when content generated in a format corresponding to its processing capability is not recorded on the recording medium.
  • regenerating apparatus can prevent generation
  • the recording medium is recorded with index information indicating with which processing capability the recorded content can be reproduced, and the determination means is responsive to the processing capability of the apparatus. If the index information exists in the recording medium, it is assumed that content generated in a format corresponding to its own processing capability exists in the recording medium, and the index information corresponding to the processing capability of the apparatus is stored in the recording medium. If it does not exist, it may be determined that content generated in a format corresponding to its own processing capability does not exist in the recording medium.
  • the playback device can easily determine whether or not content generated in a format corresponding to its processing capability is recorded on the recording medium by using the index information.
  • the playback device further records the content acquired by the acquisition unit from the server device and new index information indicating that the content can be played back with the processing capability of the device. Recording means for recording on a medium may be provided.
  • the playback apparatus when the playback apparatus acquires content generated in a format corresponding to its own processing capability, the playback apparatus writes new index information related to the content to the recording medium at the same time as writing to the recording medium.
  • the playback apparatus obtains the content, it is not necessary to make a request to the server apparatus, and it is possible to prevent the occurrence of useless communication.
  • a certificate indicating the right to purchase the content is recorded on the recording medium as a right to reproduce the content, and the transmission unit transmits the certificate, and the reception unit May receive content generated in a format according to the processing capability indicated by the capability information when the server device determines that the certificate is valid.
  • the playback apparatus can use a certificate indicating the validity of content purchase as a playback right.
  • acquisition availability information indicating whether or not the content can be acquired is recorded for each content generated in a format corresponding to each processing capability of each type of device. Further, prior to transmitting the certificate and the capability information by the transmission unit to the server device, the certificate is generated in a format according to the processing capability of the device using the availability information about the processing capability of the device. Acquisition determination means for determining whether or not content can be acquired, and the transmission means transmits the certificate and the capability information to the server device when the determination of the acquisition determination means is affirmative. You may do that.
  • the playback device requests content generated in a format corresponding to its own ability when the availability information indicates that it can be obtained, so that unauthorized acquisition by a device that cannot be obtained can be prevented.
  • the acquisition determination means determines whether or not acquisition availability information about the processing capability of the device exists, and acquisition availability information about the processing capability of the device exists. Then, the determination is made when the determination is made, and when the acquisition determination unit determines that the acquisition capability information about the processing capability of the device does not exist, the transmission unit sets the processing capability of the device to the server device. Inquiry information for inquiring whether or not the content generated in the corresponding format can be acquired is transmitted, and the acquisition unit is capable of acquiring the content generated in the format according to the processing capability of the server device. If determined, content generated in a format corresponding to the processing capability of the apparatus may be acquired.
  • the playback apparatus makes an inquiry to the server apparatus when there is no acquisition availability information about its processing capability.
  • the playback device appears on the market after purchase, the content generated in a format corresponding to the processing capability of the device is required. Therefore, when the availability information does not exist, the content can be reproduced with a processing capability that satisfies the user by inquiring the server device about the availability.
  • the acquisition unit when it is determined that the server device can acquire content generated in a format corresponding to the processing capability of the device, the acquisition unit further determines the processing capability of the device. May be acquired from the server device and written to the recording medium.
  • the playback apparatus writes content acquisition availability information generated in a format according to the processing capability, which did not exist at the time of purchasing playback rights, to the recording medium.
  • the playback apparatus After writing, when another playback device having the same processing capability as the playback device requests content, whether or not the content can be acquired on the other playback device side using the income permission information. Therefore, useless communication is not generated.
  • the acquisition availability information is included in the certificate, and the acquisition of the new acquisition availability information includes all acquisition availability information included in the certificate and new acquisition availability information.
  • writing to the recording medium may be rewriting the certificate to the new certificate.
  • the playback apparatus updates the availability information by updating the purchased certificate to the received new purchased certificate, and processes the recorded purchased certificate. Since it is not necessary, it will prevent the purchased certificate from being tampered with.
  • the processing capability refers to the resolution of the image that can be displayed, the file format of the content that can be played back, the protection method that can be copyright-protected, the sound that can be output, whether or not to display a stereoscopic video, and the display of subtitles. It may be at least one of the availability.
  • the playback apparatus itself can display the resolution of the image that can be displayed, the file format of the content that can be played back, the protection method that can be copyright-protected, the audio that can be output, whether or not to display the stereoscopic video, and the caption display.
  • the content generated in a format corresponding to at least one of the availability can be acquired.
  • the recording medium content generated in a format corresponding to the processing capability of the other playback device by another playback device is purchased in a format corresponding to the processing capability of each device when purchased. All the generated content is recorded, and the acquisition unit may further acquire the content generated in a format corresponding to the processing capability of the apparatus from the recording medium.
  • the playback device since the content generated in a format corresponding to the processing capability of the playback device has already been recorded on the recording medium, the playback device does not request the content from the server device, and the processing capability of the playback device. It is possible to reproduce the content generated in a format according to the above.
  • a content distribution system including a server device that distributes content, a playback device that plays back content, and a recording medium has the playback device connected to an external recording medium.
  • a receiving means for receiving the right and the capability information from the playback device, and whether or not the right is valid.
  • the playback device acquires the right recorded on the recording medium and transmits it to the server device together with capability information indicating its own processing capability. Since the content generated in the corresponding format is distributed, and the playback device acquires and plays back the content, the content distribution system does not require user input. Thereby, the content distribution system can distribute the content generated in a format according to the processing capability to the playback device without requiring input of a user ID or the like by the user.
  • Each of the content distribution system and the playback device according to the present invention is useful in a system for supplying digital content to a user and a device for receiving and playing back digital content.

Abstract

 ユーザによるユーザID等の入力を必要とすることなく、処理能力に応じた形式で生成されたコンテンツを要求し、再生することのできる再生装置を提供する。 コンテンツを再生する再生装置は、外部の記録媒体に記録された、各種装置の処理能力それぞれに応じた形式で生成されたコンテンツを再生する権利を読み出し、読み出した前記権利と、当該装置の処理能力を示す能力情報とをサーバ装置へ送信し、前記サーバ装置から、前記権利に対応し、且つ前記能力情報が示す処理能力に応じた形式で生成されたコンテンツを取得し、再生する。

Description

再生装置、コンテンツ配信システム、再生方法、コンピュータプログラム及び集積回路
 本発明は、映画、音楽などのデジタルコンテンツを管理するサーバ装置からコンテンツを取得し、再生する再生装置であって、特に自装置に適したコンテンツを取得する技術に関するものである。
 近年、記録媒体の大容量化に伴い、映画、音楽などの著作物をデジタル化したデジタルコンテンツ(以下、単にコンテンツと称する。)を配信し、記録媒体に記録して再生するシステムが普及している。こうしたシステムにおいては、コンテンツの著作権を保護するため、著作権者との合意による制限の下でのみコンテンツの再生や複製などが実行されることが必要となる。
 また、上記の制限の下において、ユーザのコンテンツ視聴、又はコンテンツ入手の利便性向上のために、ユーザが当該ユーザが所有する装置を介して購入したコンテンツについて、他の装置においても再度購入することなく視聴できるシステムが特許文献1に開示されている。
 特許文献1では、ユーザのコンテンツ購入情報をサーバ装置で管理しており、ユーザはある装置を介して、例えばタイトル“X”のコンテンツを購入した後、異なる再生装置で再びタイトル“X”のコンテンツを入手する場合、当該異なる再生装置においてユーザAを識別するユーザIDを入力して、サーバ装置へ送信し、サーバ装置ではユーザIDによる認証により同一人物であると確認できれば、異なる再生装置に対してもタイトル“X”のコンテンツを無償で提供している。
特開2005-351994号公報
 ところで、ユーザが複数の再生装置を所有している場合、これら再生装置の処理能力は全て同じものとは限らない。処理能力の高い再生装置もあれば、低い再生装置もある。ここで、処理能力とは、画像の解像度、処理可能なファイル形式、保護可能な著作権保護方式などである。
 ユーザは、購入済みのコンテンツ(例えば、タイトル“X”)について購入した再生装置とは異なる再生装置で再生しようとする場合、当該別の再生装置の処理能力に応じたタイトル“X”のコンテンツによる視聴を所望している。このような場合、特許文献1においても、異なる再生装置がその処理能力に応じて利用可能なコンテンツを入手することもできるが、その際にはユーザIDを入力したり、改めて入手手続きを行ったりする必要がある。そのため、ユーザが異なる再生装置毎にこれらの操作を行うことは、ユーザにとって煩わしいものとなる。
 そこで、本発明は、ユーザによるユーザID等の入力を必要とすることなく、処理能力に応じた形式で生成されたコンテンツを要求し、再生することのできる再生装置、コンテンツ配信システム、再生方法、コンピュータプログラム及び集積回路を提供することを目的とする。
 上記目的を達成するために、本発明は、コンテンツを再生する再生装置であって、外部の記録媒体に記録された、各種装置の処理能力それぞれに応じた形式で生成されたコンテンツを再生する権利を読み出し、読み出した前記権利と、当該装置の処理能力を示す能力情報とをサーバ装置へ送信する送信手段と、前記サーバ装置から、前記権利に対応し、且つ前記能力情報が示す処理能力に応じた形式で生成されたコンテンツを取得する取得手段と、前記取得手段で取得されたコンテンツを再生する再生手段とを備えることを特徴とする。
 この構成によると、再生装置は、記録媒体に記録された権利を取得し、サーバ装置へ自身の処理能力を示す能力情報とともに送信し、自身の処理能力に応じた形式で生成されたコンテンツを取得、再生するので、ユーザの入力を要しない。これにより、再生装置は、ユーザによるユーザID等の入力を必要とすることなく、処理能力に応じた形式で生成されたコンテンツを要求し、再生することができる。
コンテンツ配信システム1の構成を示す図である。 記録媒体(カード)104の構成を示すブロック図である。 鍵集合の一例を示す図である。 インデックス情報の一例を示す図である。 購入済み証明書の一例を示す図である。 携帯再生装置102の構成を示すブロック図である。 再生装置103の構成を示すブロック図である。 再生装置103の機能を実現するLSIの構成を示す図である。 再生装置103が有する属性情報の一例を示す図である。 更新前のインデックス情報の一例を示す図である。 更新後のインデックス情報の一例を示す図である。 サーバ装置101の構成を示す図である。 暗号化コンテンツ保持手段1103で保持する暗号化コンテンツの一例を示す図である。 携帯再生装置102の動作を示す流れ図である。 再生装置103の動作を示す流れ図である。図16へ続く。 再生装置103の動作を示す流れ図である。図15から続く。 サーバ装置101の動作を示す流れ図である。 コンテンツ配信システム1Aの構成を示す図である。 再生装置1702の構成を示すブロック図である。 インデックス情報の一例を示す図である。 (a)は暗号化コンテンツを保持するデータ構造の一例を、(b)は暗号化タイトル鍵を保持するデータ構造の一例を、それぞれ示す図である。 携帯再生装置1703の構成を示すブロック図である。 携帯再生装置1703が有する属性情報の一例を示す図である。 再生装置1702の動作を示す流れ図である。 携帯再生装置1703の動作を示す流れ図である。 コンテンツ配信システム1Bの構成を示す図である。 記録媒体(カード)2504の構成を示すブロック図である。 携帯再生装置2502の構成を示すブロック図である。 再生装置2503の構成を示すブロック図である。 サーバ装置2501の構成を示す図である。 携帯再生装置2502の動作を示す流れ図である。 再生装置2503の動作を示す流れ図である。 入手許諾の一覧を有しない購入済み証明書の一例を示す図である。
 以下本発明の実施の形態について、図面を参照しながら説明する。
 1. 実施の形態1
 1.1 コンテンツ配信システム1の構成
 コンテンツ配信システム1は、図1に示すように、サーバ装置101、携帯再生装置102、再生装置103、記録媒体104(以下、カード104)から構成される。
 サーバ装置101は、携帯再生装置102、又は再生装置103からのコンテンツの要求に応じて、要求の妥当性や正当性を検証して、検証した結果、コンテンツの送信をOKと判断した場合、要求に応じて、携帯再生装置102、又は再生装置103にコンテンツを送信する。サーバ装置101については、以降でその詳細を述べる。
 携帯再生装置102は、ユーザによりカード104が挿入された後、サーバ装置101へ接続して、携帯再生装置に適した解像度、ビットレートからなる携帯再生装置向けコンテンツを購入し、挿入されているカード104へ記録する。携帯再生装置102を所有するユーザは、携帯再生装置向けコンテンツを視聴する。携帯再生装置102については、以降でその詳細を述べる。
 再生装置103は、ユーザによりカード104が挿入された後、カード104に記録済みのコンテンツの再生に係る属性、及び自身のコンテンツ再生に係る属性を確認して、サーバ装置101へ接続してコンテンツを受信すべきと判断した場合は、サーバ装置101へ接続してコンテンツを要求し、受信する。再生装置103は、受信と並行して、受信中のコンテンツを再生し、受信が完了したコンテンツを、カード104へ記録する。再生装置103については、以降でその詳細を述べる。ここで、コンテンツの再生に係る属性とは、コンテンツを再生する装置の処理能力であり、例えば、画像の解像度、処理可能なファイル形式、保護可能な著作権保護方式といった装置におけるハードウェア、性能、機能面における能力のことをいう。
 なお、サーバ装置101と携帯再生装置102の間の通信、及びサーバ装置101と再生装置103の間の通信には安全な通信路を確立してからデータの送受信を行う必要があるが、SSLなどの汎用なものでよく、その説明は省略する。
 1.2 記録媒体(カード)104の構成
 カード104は、図2に示すように、鍵集合記録領域201、カード識別子記録領域202、暗号化タイトル鍵記録領域203、暗号化コンテンツ記録領域204、インデックス情報記録領域205、購入済み証明書記録領域206から構成される。
 鍵集合記録領域201には、1以上のデバイス鍵で暗号化されたメディア鍵の集合(1以上の暗号化メディア鍵の集合)が記録されている。鍵集合の例を図3に示す。図3の例では、メディア鍵が、デバイス鍵1、デバイス鍵2・・・デバイス鍵NのN個のデバイス鍵でそれぞれ暗号化されている。ここで、Enc(A,B)は、データBを、データAを鍵として用いて暗号化を施すことを意味する。また、暗号化アルゴリズムについては、DES、AESなどの汎用の暗号アルゴリズムでよく、その説明は省略する。
 カード識別子記録領域202には、当該カードを一意に識別するための識別子(ID)が記録されており、この識別子は送信済みのコンテンツの管理に利用される。
 暗号化タイトル鍵記録領域203には、携帯再生装置102、及び再生装置103が、サーバ装置101から受信したタイトル鍵を暗号化した暗号化タイトル鍵が記録される。
 暗号化コンテンツ記録領域204には、携帯再生装置102、及び再生装置103が、サーバ装置101から受信した暗号化コンテンツが記録される。
 インデックス情報記録領域205には、カード104に記録されているコンテンツのタイトル名、解像度、ファイル形式、著作権保護方式などの情報がインデックス情報として記録される。インデックス情報の例を図4に示す。図4の例では、“ABC”という名前のコンテンツが、解像度QVGA(Quarter VGA)と呼ばれる320×240ピクセルの画像サイズの映像と、VGA(Video Graphics Array)と呼ばれる640×480ピクセルの画像サイズの映像の2種類が記録されていることを示している。さらに、QVGAのコンテンツは、ファイル形式“A形式”、著作権保護方式“X方式”で記録されており、VGAのコンテンツは、ファイル形式“B形式”、著作権保護方式“Y方式”で記録されている。ここで、ファイル形式とは、ファイルの拡張子であり、例えば、MPEG-4(Moving Picture Experts Group-4)形式やMPEG-2形式等の拡張子がある。また、著作権保護方式とは、例えば、CPRM(Content Protection for Recordable Media)方式や暗号化方式(DES暗号化方式、AES暗号化方式)等がある。
 購入済み証明書記録領域206には、カード104に記録されているコンテンツが購入済みであることを示す購入済み証明書が記録される。さらに、購入済み証明書では、購入済み(受信してカード104へ記録済み)のコンテンツの他に無償で入手可能なコンテンツの情報も含まれている。購入済み証明書の例を図5に示す。図5の例では、タイトル名“ABC”のコンテンツをカード識別子“0x321・・・ADE”に記録しており、入手可能なコンテンツの種類(この例では解像度が異なるコンテンツ)について、QVGA、VGA、FHD(フルHDと呼ばれる1920×1080ピクセルの画像サイズの映像)のコンテンツの受信(入手)が認められていることを示している。この例では、0x01を許可する、0x00を許可しない、という意味の記号として用いている。さらに、解像度ごとに接続するサーバ装置の接続先が異なる場合を想定して、接続先情報(URL:Uniform Resource Locator)も含んでいる。最後に、これら情報の改ざん防止のためにサーバ装置101による署名が付与されている。ここで、Sig(P,Q)は、メッセージQに対して、秘密鍵Pを用いて署名を施す関数を意味し、SKはサーバ装置101が保持する秘密鍵を意味する。なお、署名アルゴリズムついては、RSA暗号や、楕円曲線暗号などを利用した汎用の署名アルゴリズムでよく、その説明は省略する。
 1.3 携帯再生装置102の構成
 ここでは、携帯再生装置102の詳細な構成を説明する。
 携帯再生装置102は、図6に示すように、外部接続手段601、送受信手段602、ユーザ入力受付手段603、デバイス鍵保持手段604、鍵集合処理手段605、鍵変換手段606、暗号化/復号手段607、カード読出/記録手段608、制御手段609、再生手段610から構成される。
 携帯再生装置102は、具体的には図示されていないマイクロプロセッサ、及びRAM、ROM、ハードディスクなどから構成される。前記RAM、ROM、及びハードディスクにはコンピュータプログラムが記憶されており、前記マイクロプロセッサが前記プログラムに従って動作することにより、携帯再生装置102はその機能を果たす。
 なお、携帯再生装置102は、外部接続手段601、送受信手段602、ユーザ入力受付手段603、デバイス鍵保持手段604、鍵集合処理手段605、鍵変換手段606、暗号化/復号手段607、カード読出/記録手段608、制御手段609、再生手段610等の各機能ブロックは典型的には集積回路であるLSI(Large Scale Integration)として実現される。これらは個別に1チップ化されても良いし、1以上の手段、又は各手段の一部を含むように1チップ化されてもよい。
 ここでは、LSIとしたが、集積度の違いにより、IC(Integrated Circuit)、システムLSI、スーパーLSI、ウルトラLSIと呼称されることもある。
 また、集積回路化の手法はLSIに限るものではなく、専用回路又は汎用プロセサで実現してもよい。LSI製造後に、プログラムすることが可能なFPGA(Field Programmable Gate Array)や、LSI内部の回路セルの接続や設定を再構成可能なリコンフィギュラブル・プロセッサを利用しても良い。
 さらには、半導体技術の進歩又は派生する別技術によりLSIに置き換わる集積回路化の技術が登場すれば、当然、その技術を用いて機能ブロックの集積化を行ってもよい。バイオ技術の適用等が可能性としてありえる。
 また、各機能ブロックは、ソフトウエアで実現されてもよいし、LSIとソフトウエアの組み合わせで実現されてもよい。また、ソフトウエアは耐タンパ化されていても良い。
 (1) 外部接続手段601
 外部接続手段601は、コンテンツを受信するために外部のサーバ装置101へ接続する。
 (2) 送受信手段602
 送受信手段602は、外部接続手段601がサーバ装置101へ接続した後、サーバ装置101へコンテンツの要求を送信したり、サーバ装置101からコンテンツを受信したりする。
 (3) ユーザ入力受付手段603
 ユーザ入力受付手段603は、送受信手段602を介してサーバ装置101へ送信するコンテンツの要求をユーザから受け付ける。
 (4) デバイス鍵保持手段604
 デバイス鍵保持手段604は、カード104から読み出した鍵集合に含まれる暗号化メディア鍵を復号するためのデバイス鍵を保持する。
 (5) 鍵集合処理手段605
 鍵集合処理手段605は、メディア鍵を算出するものである。
 鍵集合処理手段605は、鍵集合のうちデバイス鍵保持手段604が保持するデバイス鍵で暗号化された暗号化メディア鍵を抽出して、当該デバイス鍵を用いて抽出した暗号化メディア鍵を復号してメディア鍵を算出する。
 (6) 鍵変換手段606
 鍵変換手段606は、鍵集合処理手段605で算出したメディア鍵と、カード104から読み出したカード識別子とを用いて変換してメディアユニーク鍵を算出する。
 ここで、変換の方法は汎用的な任意の方法でよく、例えば、メディア鍵とカード識別子とを結合した結果を一方向性関数に入力して、その出力の一部、又は全部をメディアユニーク鍵とする構成などでよい。
 (7) 暗号化/復号手段607
 暗号化/復号手段607は、タイトル鍵の暗号化、及び暗号化されたタイトル鍵や暗号化コンテンツの復号を行うものである。
 具体的には、暗号化/復号手段607は、サーバ装置101から受信したタイトル鍵を、鍵変換手段606で生成したメディアユニーク鍵で暗号化して暗号化タイトル鍵を算出する。また、暗号化/復号手段607は、暗号化タイトル鍵を、メディアユニーク鍵で復号してタイトル鍵を取得したり、暗号化コンテンツをタイトル鍵で復号して平文コンテンツを取得したりする。
 (8) カード読出/記録手段608
 カード読出/記録手段608は、カード104が着脱可能な装着部(スロット)を有しており、カード104が当該装着部に装着された状態でカード104に記録された各種情報の読み出しや、書き込みを行うものである。
 具体的には、カード読出/記録手段608は、カード104の鍵集合記録領域201と、カード識別子記録領域202から、鍵集合と、カード識別子を読み出す。また、カード読出/記録手段608は、暗号化タイトル鍵と、暗号化コンテンツと、インデックス情報と、購入済み証明書を、それぞれ、暗号化タイトル鍵記録領域203と、暗号化コンテンツ記録領域204と、インデックス情報記録領域205と、購入済み証明書記録領域206へ記録する。
 (9) 再生手段610
 再生手段610は、カード104に記録された、当該装置の属性に適したコンテンツを再生する。
 なお、図示していないが携帯再生装置102は、ディスプレイ等の表示手段を備えており、当該表示手段にて再生されたコンテンツが表示される。
 (10) 制御手段609
 制御手段609は、上記(1)~(9)の各手段を管理・制御して、サーバ装置101への接続、コンテンツ要求送信、カード104への記録、コンテンツの再生などを実現する。
 1.4 再生装置103の構成
 ここでは、再生装置103の詳細な構成を説明する。
 再生装置103は、図7に示すように、カード読出/記録手段701、表示手段702、ユーザ入力受付手段703、外部接続手段704、送受信手段705、属性情報保持手段706、判断手段707、接続状態確認手段708、インデックス情報更新手段709、デバイス鍵保持手段710、鍵集合処理手段711、鍵変換手段712、暗号化/復号手段713、制御手段714、再生手段715から構成される。
 再生装置103は、具体的には図示されていないマイクロプロセッサ、及びRAM、ROM、ハードディスクなどから構成される。前記RAM、ROM、及びハードディスクにはコンピュータプログラムが記憶されており、前記マイクロプロセッサが前記プログラムに従って動作することにより、再生装置103はその機能を果たす。
 なお、再生装置103は、図8に示すように、カード読出/記録手段701、表示手段702、ユーザ入力受付手段703、外部接続手段704、送受信手段705、属性情報保持手段706、判断手段707、接続状態確認手段708、インデックス情報更新手段709、デバイス鍵保持手段710、鍵集合処理手段711、鍵変換手段712、暗号化/復号手段713、制御手段714、再生手段715等の各機能ブロックは典型的には集積回路であるLSIとして実現される。これらは個別に1チップ化されても良いし、1以上の手段、又は各手段の一部を含むように1チップ化されてもよい。
 ここでは、LSIとしたが、集積度の違いにより、IC、システムLSI、スーパーLSI、ウルトラLSIと呼称されることもある。
 また、集積回路化の手法はLSIに限るものではなく、専用回路又は汎用プロセサで実現してもよい。LSI製造後に、プログラムすることが可能なFPGA(Field Programmable Gate Array)や、LSI内部の回路セルの接続や設定を再構成可能なリコンフィギュラブル・プロセッサを利用しても良い。
 さらには、半導体技術の進歩又は派生する別技術によりLSIに置き換わる集積回路化の技術が登場すれば、当然、その技術を用いて機能ブロックの集積化を行ってもよい。バイオ技術の適用等が可能性としてありえる。
 また、各機能ブロックは、ソフトウエアで実現されてもよいし、LSIとソフトウエアの組み合わせで実現されてもよい。また、ソフトウエアは耐タンパ化されていても良い。
 (1) カード読出/記録手段701
 カード読出/記録手段701は、カード104が着脱可能な装着部(スロット)を有しており、カード104が当該装着部に装着された状態でカード104に記録された各種情報の読み出しや、書き込みを行うものである。
 具体的には、カード読出/記録手段701は、カード104の鍵集合記録領域201と、カード識別子記録領域202と、インデックス情報記録領域205と、購入済み証明書記録領域206から、それぞれ、鍵集合と、カード識別子と、インデックス情報と、購入済み証明書を読み出す。また、カード読出/記録手段701は、暗号化タイトル鍵と、暗号化コンテンツと、更新されたインデックス情報を、それぞれ、暗号化タイトル鍵記録領域203と、暗号化コンテンツ記録領域204と、インデックス情報記録領域205へ記録する。
 (2) 表示手段702
 表示手段702は、カード104から読み出したインデックス情報を基に、カード104に記録されているコンテンツ一覧を表示し、また、再生するコンテンツを表示する。
 (3) ユーザ入力受付手段703
 ユーザ入力受付手段703は、表示手段702が表示したコンテンツ一覧から、ユーザの選択を受け付ける。
 (4) 外部接続手段704
 外部接続手段704は、ユーザ入力受付手段703が受け付けたユーザの選択結果、及びインデックス情報を基に、当該再生装置103に適切なコンテンツがカード104に記録されているか否かを判断手段707が判断した結果に基づき、サーバ装置101へ接続する。
 (5) 属性情報保持手段706
 属性情報保持手段706は、再生装置103自身の属性、又は接続しているディスプレイの属性(例えば、解像度、対応しているファイル形式、対応している著作権保護技術)などを保持する。図9の例では、当該再生装置は、FHDのディスプレイを保持しており、対応しているファイル形式はA形式、B形式、C形式であり、対応している著作権保護技術は、X方式、Y方式、Z方式であることを示している。
 (6) 送受信手段705
 送受信手段705は、サーバ装置101との間で情報を受信する機能及び送信する機能を有している。
 具体的には、送受信手段705は、外部接続手段704がサーバ装置101へ接続した後、サーバ装置101へコンテンツ要求を送信する。また、送受信手段705は、サーバ装置101からコンテンツを受信する。コンテンツを要求する際に、カード104から読み出した購入済み証明書及びカード識別子と、自身の属性とを送信する。
 (7) 判断手段707
 判断手段707は、自身に適切なコンテンツをサーバ装置101に要求するか否かを判断するものである。
 具体的には、判断手段707は、ユーザ入力受付手段703が受け付けたユーザの選択結果、及びインデックス情報を基に、当該再生装置103に適切なコンテンツがカード104に記録されているか否かを判断する。
 また、判断手段707は、表示手段702がコンテンツ一覧を表示するに先立って、後述する接続状態確認手段708による外部接続されているか否かの確認の結果に基づいて、表示手段702が表示するコンテンツ一覧に当該コンテンツを含めるか否かの判断を行う。例えば図10に示す例の通り、QVGAのコンテンツのみがカード104に記録されており、FHDのコンテンツを表示可能なディスプレイを再生装置103が持つ場合に、当該装置が外部接続されていなければ、コンテンツ一覧に当該コンテンツ(タイトル名“AAA”)を表示しない、又は「当該コンテンツの再生は適さない」などの注意メッセージと共に表示する、などの判断を行う。
 さらに、判断手段707は、購入済み証明書に記される入手が許諾されているコンテンツの種類に基づいて、当該コンテンツが入手可能か否かも判断する。
 (8) 接続状態確認手段708
 接続状態確認手段708は、再生装置103が有線で、又は無線で物理的に外部に接続されているか否かを確認するものである。
 具体的には、接続状態確認手段708は、所定のURLに接続できるか否かを確認し、接続が確認できた場合には外部に接続されていると判断し、所定のURLに接続が確認できない場合には外部に接続されていないと判断する。
 (9) インデックス情報更新手段709
 インデックス情報更新手段709は、再生装置103が自身の属性に応じた適切なコンテンツを新たに入手した場合、インデックス情報を更新する。例えば図10に示すインデックス情報に対して、ユーザがタイトル名“AAA”のコンテンツの再生を選択し、当該コンテンツのファイル形式 C形式、著作権保護方式 Z形式で、フルHDのコンテンツを外部から受信しながら視聴して全ての受信が完了し、カード104へ記録した場合、図11のようにインデックス情報を更新して、カード読出/記録手段701を介してカード104のインデックス情報記録領域205へ記録する。
 (10) デバイス鍵保持手段710
 デバイス鍵保持手段710は、カード104から読み出した鍵集合に含まれる暗号化メディア鍵を復号するためのデバイス鍵を保持する。
 (11) 鍵集合処理手段711
 鍵集合処理手段711は、メディア鍵を算出するものである。
 鍵集合処理手段711は、鍵集合のうちデバイス鍵保持手段710が保持するデバイス鍵で暗号化された暗号化メディア鍵を抽出して、当該デバイス鍵を用いて抽出した暗号化メディア鍵を復号してメディア鍵を算出する。
 (12) 鍵変換手段712
 鍵変換手段712は、鍵集合処理手段711で算出されたメディア鍵と、カード104から読み出したカード識別子とを用いて変換したメディアユニーク鍵を算出する。ここで、変換の方法は汎用的な任意の方法でよく、例えば、メディア鍵とカード識別子とを結合した結果を一方向性関数に入力して、その出力の一部、又は全部をメディアユニーク鍵とする構成などでよい。
 (13) 暗号化/復号手段713
 暗号化/復号手段713は、タイトル鍵の暗号化、及び暗号化されたタイトル鍵や暗号化コンテンツの復号を行うものである。
 具体的には、暗号化/復号手段713は、サーバ装置101から受信したタイトル鍵を、鍵変換手段712で生成したメディアユニーク鍵で暗号化して暗号化タイトル鍵を算出する。また、暗号化/復号手段713は、暗号化タイトル鍵を、メディアユニーク鍵で復号してタイトル鍵を取得したり、暗号化コンテンツをタイトル鍵で復号して平文コンテンツを取得したりする。
 (14) 再生手段715
 再生手段715は、カード104に記録された、当該装置の属性に適したコンテンツを再生する。
 なお、再生されたコンテンツが、表示手段702にて表示される。
 (15) 制御手段714
 制御手段714は、上記(1)~(14)の各手段を管理・制御して、サーバ装置101への接続、コンテンツ要求送信、カード104への記録、コンテンツの再生などを実現する。
 1.5 サーバ装置101の構成
 ここでは、サーバ装置101の詳細な構成を説明する。
 サーバ装置101は、図12に示すように、送受信手段1101、証明書確認手段1102、暗号化コンテンツ保持手段1103、タイトル鍵保持手段1104から構成される。
 サーバ装置101は、具体的には図示されていないマイクロプロセッサ、及びRAM、ROM、ハードディスクなどから構成される。前記RAM、ROM、及びハードディスクにはコンピュータプログラムが記憶されており、前記マイクロプロセッサが前記プログラムに従って動作することにより、サーバ装置101はその機能を果たす。
 なお、サーバ装置101は、送受信手段1101、証明書確認手段1102、暗号化コンテンツ保持手段1103、タイトル鍵保持手段1104等の各機能ブロックは典型的には集積回路であるLSIとして実現される。これらは個別に1チップ化されても良いし、1以上の手段、又は各手段の一部を含むように1チップ化されてもよい。
 ここでは、LSIとしたが、集積度の違いにより、IC、システムLSI、スーパーLSI、ウルトラLSIと呼称されることもある。
 また、集積回路化の手法はLSIに限るものではなく、専用回路又は汎用プロセサで実現してもよい。LSI製造後に、プログラムすることが可能なFPGA(Field Programmable Gate Array)や、LSI内部の回路セルの接続や設定を再構成可能なリコンフィギュラブル・プロセッサを利用しても良い。
 さらには、半導体技術の進歩又は派生する別技術によりLSIに置き換わる集積回路化の技術が登場すれば、当然、その技術を用いて機能ブロックの集積化を行ってもよい。バイオ技術の適用等が可能性としてありえる。
 また、各機能ブロックは、ソフトウエアで実現されてもよいし、LSIとソフトウエアの組み合わせで実現されてもよい。また、ソフトウエアは耐タンパ化されていても良い。
 (1) 送受信手段1101
 送受信手段1101は、携帯再生装置102及び再生装置103との間で、情報を送信する機能、及び受信する機能を有する。
 具体的には、送受信手段1101は、携帯再生装置102及び再生装置103からコンテンツ要求を受信し、暗号化コンテンツ、及びタイトル鍵を送信する。さらに、送受信手段1101は、再生装置103から購入済み証明書及びカード識別子を受信する。
 (2) 証明書確認手段1102
 証明書確認手段1102は、コンテンツを要求する装置にコンテンツを送信するか否かを判断するものである。
 具体的には、証明書確認手段1102は、再生装置103から受信した購入済み証明書に、再生装置103が要求するコンテンツの提供許可が記されているか否かを確認する。さらに、証明書確認手段1102は、購入済み証明書が改ざんされていない正しいものであることを付与されている署名を検証することで確認する。さらに、証明書確認手段1102は、購入済み証明書に記載された記録媒体が装着された装置からの要求であることを購入済み証明書のカード識別子と、受信したカード識別子とから確認する。証明書確認手段1102は、これら全ての確認により正当性が確認できた場合に限り、再生装置103が要求するコンテンツを送信可能と決定する。
 (3) タイトル鍵保持手段1104
 タイトル鍵保持手段1104は、複数のタイトル鍵を保持する。
 (4) 暗号化コンテンツ保持手段1103
 暗号化コンテンツ保持手段1103は、図13に示すように、複数のタイトル名毎に、複数の暗号化コンテンツを対応付けて保持している。タイトル名に対応付けられた複数の暗号化コンテンツそれぞれは、タイトル名で識別され、且つ再生装置の属性に応じた形式で生成されたコンテンツが暗号化されたものである。これら暗号化コンテンツは、異なるタイトル鍵で暗号化されているものとする。
 例えば、タイトル名“ABC”には、暗号化コンテンツ-1、暗号化コンテンツ-2、暗号化コンテンツ-3が対応付けられている。また、暗号化コンテンツ-1は、解像度“QVGA”、ファイル形式“A形式”及び著作権保護方式“X方式”のコンテンツが暗号化されたものであり、暗号化コンテンツ-2は、解像度“VGA”、ファイル形式“B形式”及び著作権保護方式“Y方式”のコンテンツが暗号化されたものである。また、暗号化コンテンツ-3は、解像度“FHD”、ファイル形式“A形式”及び著作権保護方式“X方式”のコンテンツが暗号化されたものであることを示している。
 サーバ装置101は、再生装置103からコンテンツの要求があると、購入済み証明書に含まれるタイトル名に対応する複数の暗号化コンテンツから、再生装置103の属性に応じた暗号化コンテンツを取得し、再生装置103へ配信する。
 (5) 制御手段1105
 制御手段1105は、上記(1)~(4)の各手段を管理・制御して、購入済み証明書の確認、再生装置103が要求する暗号化コンテンツの送信、対応するタイトル鍵の送信などを実現する。
 1.6 携帯再生装置102の動作 
 携帯再生装置102の動作について、図14を用いて説明する。
 携帯再生装置102は、外部接続手段601を通じてサーバ装置101へ接続し、送受信手段602を介して携帯再生装置向けコンテンツを要求する(ステップS5)。
 送受信手段602は、暗号化コンテンツ、タイトル鍵、購入済み証明書、インデックス情報を、サーバ装置101から取得する(ステップS10)。
 鍵集合処理手段605は、カード読出/記録手段608を介してカード104の鍵集合記録領域201から鍵集合を読み出し、デバイス鍵保持手段604のデバイス鍵を用いた復号処理を行いメディア鍵を算出する(ステップS15)。
 鍵変換手段606は、カード読出/記録手段608を介してカード104のカード識別子記録領域202からカード識別子を読出し、読み出したカード識別子と鍵集合処理手段605で算出したメディア鍵とを用いてメディアユニーク鍵を算出する(ステップS20)。
 暗号化/復号手段607は、鍵変換手段606で算出したメディアユニーク鍵を用いて、受信したタイトル鍵を暗号化して暗号化タイトル鍵を算出する(ステップS25)。
 カード読出/記録手段608は、受信した暗号化コンテンツ、購入済み証明書、インデックス情報、算出して得た暗号化タイトル鍵をカード104へ記録する(ステップS30)。
 1.7 再生装置103の動作
 再生装置103の動作について、図15、図16を用いて説明する。
 判断手段707は、装着されたカード104のインデックス情報記録領域205から、カード読出/記録手段701を介してインデックス情報を読み出し、読み出したインデックス情報と、属性情報保持手段706が保持する属性情報とを比較して、当該再生装置103に適したコンテンツが記録されているか否かを判断する(ステップS100)。
 判断手段707が記録済みと判断した場合(ステップS105における「Yes」)、表示手段702がコンテンツ一覧に当該コンテンツを表示し、ユーザ入力受付手段703がユーザの入力を待ち、ユーザが選択した場合に再生手段715が選択されたコンテンツを再生する(ステップS110)。
 判断手段707が記録済みでないと判断した場合(ステップS105における「No」)、判断手段707は、接続状態確認手段708の確認結果により当該再生装置103が外部接続されているか否かを判断する(ステップS115)。
 判断手段707が外部接続されていないと判断する場合(ステップS115における「No」)、表示手段702は、当該コンテンツをコンテンツ一覧に表示しない、又は表示する場合であっても注意メッセージと共に表示する(ステップS125)。
 判断手段707が外部接続されていると判断する場合(ステップS115における「Yes」)、判断手段707は、さらに、カード104の購入済み証明書記録領域206から、カード読出/記録手段701を介して購入済み証明書を読み出し、当該装置の属性に応じた形式で生成されたコンテンツの購入が許諾されているか否かを読み出した購入済み証明書の入手許諾により判断する(ステップS120)。
 判断手段707が入手許諾されていないと判断する場合(ステップS120における「No」)、処理はステップS125を実行する。
 判断手段707が入手許諾されていると判断する場合(ステップS120における「Yes」)、表示手段702はコンテンツ一覧に当該コンテンツのタイトル名を表示して、ユーザ入力受付手段703がユーザの入力を待ち、ユーザが選択した場合に選択されたコンテンツを送受信手段705が受信しながら、再生手段715が再生する(ステップS130)。なお、ユーザによる選択がなされると、再生装置103は、選択されたコンテンツの要求を、購入済み証明書及びカード識別子とともにサーバ装置101へ送信する。サーバ装置101側で検証が成功等する場合に、再生装置103は選択されたコンテンツを受信する。
 コンテンツの受信完了後、鍵集合処理手段711は、カード104の鍵集合記録領域201から鍵集合を読み出し、デバイス鍵保持手段710のデバイス鍵を用いた復号処理を行い、メディア鍵を算出する(ステップS135)。
 鍵変換手段712は、鍵集合処理手段711で算出したメディア鍵と、カード104のカード識別子記録領域202から読み出したカード識別子とを用い、メディアユニーク鍵を算出する(ステップS140)。
 暗号化/復号手段713は、鍵変換手段712で算出したメディアユニーク鍵を用いて、受信したタイトル鍵を暗号化して暗号化タイトル鍵を算出する(ステップS145)。
 制御手段714は、受信した暗号化コンテンツ、暗号化タイトル鍵をカード読出/記録手段701を介してカード104へ記録する(ステップS150)。記録完了後、インデックス情報更新手段709は、読み出したインデックス情報を更新して、カード読出/記録手段701を介してカード104に記録する(ステップS155)。
 1.8 サーバ装置101の動作
 サーバ装置101の動作について、図17を用いて説明する。
 まず、制御手段1105は、送受信手段1101を介して再生装置103からコンテンツの要求、購入済み証明書及びカード識別子を受信する(ステップS200)。
 証明書確認手段1102は、再生装置103が要求するコンテンツの提供許可が記されているか否かを判断する(ステップS205)。
 許可されていると判断する場合(ステップS205における「Yes」)、証明書確認手段1102は、署名検証を行う(ステップS210)。具体的には、証明書確認手段1102は、購入済み証明書に含まれる署名を用いて、購入済み証明書が改ざんされていない正しいものであるか否かの検証、及び受信したカード識別子と証明書に含まれるカード識別子とが一致するか否かの検証の双方を行う。双方の検証が正しい場合に、証明書確認手段1102は検証成功と判断し、その他の場合には検証失敗と判断する。
 証明書確認手段1102が署名検証の結果が正しいと判断した場合(ステップS210における「Yes」)、制御手段1105が、暗号化コンテンツ保持手段1103から暗号化コンテンツを、タイトル鍵保持手段1104からタイトル鍵をそれぞれ読み出し、送受信手段1101が読み出された暗号化コンテンツ及びタイトル鍵を送信する(ステップS220)。
 証明書確認手段1102が、要求するコンテンツの提供が許可されていない(ステップS205における「No」)、及び署名検証結果が正しくないと判断した場合(ステップS210における「No」)、送受信手段1101はコンテンツの配信ができない旨を再生装置103へ送信する(ステップS215)。
 2.実施の形態2
 2.1 コンテンツ配信システム1Aの構成
 コンテンツ配信システム1Aは、上記実施の形態1で示すコンテンツ配信システム1の機能に加えて、別機能を有している。
 ここでは、その別機能について、図面を用いて説明する。
 コンテンツ配信システム1Aは、図18に示すように、サーバ装置101、再生装置1702、携帯再生装置1703、記録媒体104(以下、カード104)から構成される。なお、サーバ装置101、及びカード104の構成は、実施の形態1と同等であり、詳細な説明は省略する。
 再生装置1702は、ユーザによりカード104が挿入された後、サーバ装置101へ接続して、コンテンツを購入し、挿入されているカード104へ購入したコンテンツを記録する。再生装置1702を所有するユーザは、受信したコンテンツを視聴することができる。再生装置1702については、以降でその詳細を述べる。
 携帯再生装置1703は、ユーザによりカード104が挿入された後、カード104に記録済みのコンテンツの属性、及び自身のコンテンツ再生に係る属性を確認して、適切なコンテンツを選択して再生を行う。携帯再生装置1703については、以降でその詳細を述べる。
 2.2 再生装置1702の構成
 ここでは、再生装置1702の詳細な構成を説明する。
 再生装置1702は、図19に示すように、カード読出/記録手段1801、外部接続手段1802、送受信手段1803、デバイス鍵保持手段1804、鍵集合処理手段1805、鍵変換手段1806、暗号化/復号手段1807、制御手段1808、再生手段1809から構成される。
 再生装置1702は、具体的には図示されていないマイクロプロセッサ、及びRAM、ROM、ハードディスクなどから構成される。前記RAM、ROM、及びハードディスクにはコンピュータプログラムが記憶されており、前記マイクロプロセッサが前記プログラムに従って動作することにより、再生装置1702はその機能を果たす。
 なお、再生装置1702は、カード読出/記録手段1801、外部接続手段1802、送受信手段1803、デバイス鍵保持手段1804、鍵集合処理手段1805、鍵変換手段1806、暗号化/復号手段1807、制御手段1808、再生手段1809等の各機能ブロックは典型的には集積回路であるLSIとして実現される。これらは個別に1チップ化されても良いし、1以上の手段、又は各手段の一部を含むように1チップ化されてもよい。
 ここでは、LSIとしたが、集積度の違いにより、IC、システムLSI、スーパーLSI、ウルトラLSIと呼称されることもある。
 また、集積回路化の手法はLSIに限るものではなく、専用回路又は汎用プロセサで実現してもよい。LSI製造後に、プログラムすることが可能なFPGA(Field Programmable Gate Array)や、LSI内部の回路セルの接続や設定を再構成可能なリコンフィギュラブル・プロセッサを利用しても良い。
 さらには、半導体技術の進歩又は派生する別技術によりLSIに置き換わる集積回路化の技術が登場すれば、当然、その技術を用いて機能ブロックの集積化を行ってもよい。バイオ技術の適用等が可能性としてありえる。
 また、各機能ブロックは、ソフトウエアで実現されてもよいし、LSIとソフトウエアの組み合わせで実現されてもよい。また、ソフトウエアは耐タンパ化されていても良い。
 (1) カード読出/記録手段1801
 カード読出/記録手段1801は、カード104が着脱可能な装着部(スロット)を有しており、カード104が当該装着部に装着された状態でカード104に記録された各種情報の読み出しや、書き込みを行うものである。
 具体的には、カード読出/記録手段1801は、カード104の鍵集合記録領域201と、カード識別子記録領域202から、鍵集合と、カード識別子を読み出す。また、カード読出/記録手段1801は、暗号化タイトル鍵と、暗号化コンテンツと、インデックス情報を、それぞれ、暗号化タイトル鍵記録領域203と、暗号化コンテンツ記録領域204と、インデックス情報記録領域205へ記録する。
 ここで、図20にインデックス情報の一例を、図21に暗号化コンテンツと暗号化タイトル鍵の一例を、それぞれ示す。
 図20の例では、タイトル名“AAA”で識別され、3種類の解像度(QVGA、VGA、FHD)それぞれで生成されたコンテンツが、カード104に記録されていることを示している。また、図21(a)では、3種類の解像度それぞれに対応した暗号化コンテンツが、カード104の暗号化コンテンツ記録領域204記録されていることを示し、図21(b)では、3種類のコンテンツそれぞれに対応した暗号化タイトル鍵が、カード104の暗号化タイトル鍵記録領域203に記録されていることを示している。
 図20及び図21により、QVGAの暗号化コンテンツ-1はA形式のファイル形式で、VGAの暗号化コンテンツ-2はB形式のファイル形式で、FHDの暗号化コンテンツ-3はC形式のファイル形式であり、さらに、QVGAの暗号化コンテンツ-1、暗号化タイトル鍵-1はX方式の著作権保護方式で、VGAの暗号化コンテンツ-2、暗号化タイトル鍵-2はY方式の著作権保護方式で、FHDの暗号化コンテンツ-3、暗号化タイトル鍵-3はZ方式の著作権保護方式で記録されていることが分かる。
 (2) 外部接続手段1802
 外部接続手段1802は、コンテンツを受信するために外部のサーバ装置101へ接続する。
 (3) 送受信手段1803
 送受信手段1803は、外部接続手段1802がサーバ装置101へ接続した後、サーバ装置101へコンテンツの要求を送信したり、サーバ装置101からコンテンツを受信したりする。
 (4) デバイス鍵保持手段1804
 デバイス鍵保持手段1804は、カード104から読み出した鍵集合に含まれる暗号化メディア鍵を復号するためのデバイス鍵を保持する。
 (5) 鍵集合処理手段1805
 鍵集合処理手段1805は、メディア鍵を算出するものである。
 鍵集合処理手段1805は、鍵集合のうちデバイス鍵保持手段1804が保持するデバイス鍵で暗号化された暗号化メディア鍵を抽出して、当該デバイス鍵を用いて抽出した暗号化メディア鍵を復号してメディア鍵を算出する。
 (6) 鍵変換手段1806
 鍵変換手段1806は、鍵集合処理手段1805で算出したメディア鍵と、カード104から読み出したカード識別子とを用いて変換してメディアユニーク鍵を算出する。ここで、変換の方法は汎用的な任意の方法でよく、例えば、メディア鍵とカード識別子とを結合した結果を一方向性関数に入力して、その出力の一部、又は全部をメディアユニーク鍵とする構成などでよい。
 (7) 暗号化/復号手段1807
 暗号化/復号手段1807は、タイトル鍵の暗号化、及び暗号化されたタイトル鍵や暗号化コンテンツの復号を行うものである。
 具体的には、暗号化/復号手段1807は、サーバ装置101から受信したタイトル鍵を、鍵変換手段1806で生成したメディアユニーク鍵で暗号化して暗号化タイトル鍵を算出する。また、暗号化/復号手段713は、暗号化タイトル鍵を、メディアユニーク鍵で復号してタイトル鍵を取得したり、暗号化コンテンツをタイトル鍵で復号して平文コンテンツを取得したりする。
 (8) 再生手段1809
 再生手段1809は、カード104に記録された、当該装置の属性に適したコンテンツを再生する。
 なお、図示していないが再生装置1702は、ディスプレイ等の表示手段を備えており、当該表示手段にて再生されたコンテンツが表示される。
 (9) 制御手段1808
 制御手段1808は、上記(1)~(8)の各手段を管理・制御して、サーバへの接続、コンテンツ要求送信、カード104への記録、コンテンツの再生などを実現する。
 2.3 携帯再生装置1703の構成
 ここでは、携帯再生装置1703の詳細な構成を説明する。
 携帯再生装置1703は、図22に示すように、カード読出/記録手段2101、表示手段2102、ユーザ入力受付手段2103、属性情報保持手段2104、コンテンツ選択手段2105、デバイス鍵保持手段2106、鍵集合処理手段2107、鍵変換手段2108、暗号化/復号手段2109、制御手段2110、再生手段2111から構成される。
 携帯再生装置1703は、具体的には図示されていないマイクロプロセッサ、及びRAM、ROM、ハードディスクなどから構成される。前記RAM、ROM、及びハードディスクにはコンピュータプログラムが記憶されており、前記マイクロプロセッサが前記プログラムに従って動作することにより、携帯再生装置1703はその機能を果たす。
 なお、携帯再生装置1703は、カード読出/記録手段2101、表示手段2102、ユーザ入力受付手段2103、属性情報保持手段2104、コンテンツ選択手段2105、デバイス鍵保持手段2106、鍵集合処理手段2107、鍵変換手段2108、暗号化/復号手段2109、制御手段2110、再生手段2111等の各機能ブロックは典型的には集積回路であるLSIとして実現される。これらは個別に1チップ化されても良いし、1以上の手段、又は各手段の一部を含むように1チップ化されてもよい。
 ここでは、LSIとしたが、集積度の違いにより、IC、システムLSI、スーパーLSI、ウルトラLSIと呼称されることもある。
 また、集積回路化の手法はLSIに限るものではなく、専用回路又は汎用プロセサで実現してもよい。LSI製造後に、プログラムすることが可能なFPGA(Field Programmable Gate Array)や、LSI内部の回路セルの接続や設定を再構成可能なリコンフィギュラブル・プロセッサを利用しても良い。
 さらには、半導体技術の進歩又は派生する別技術によりLSIに置き換わる集積回路化の技術が登場すれば、当然、その技術を用いて機能ブロックの集積化を行ってもよい。バイオ技術の適用等が可能性としてありえる。
 また、各機能ブロックは、ソフトウエアで実現されてもよいし、LSIとソフトウエアの組み合わせで実現されてもよい。また、ソフトウエアは耐タンパ化されていても良い。
 (1) カード読出/記録手段2101
 カード読出/記録手段2101は、カード104の鍵集合記録領域201と、カード識別子記録領域202と、インデックス情報記録領域205から、それぞれ、鍵集合と、カード識別子と、インデックス情報を読み出す。
 (2) 表示手段2102
 表示手段2102は、カード104から読み出したインデックス情報を基に、カード104に記録されているコンテンツ一覧を表示し、また、再生するコンテンツを表示する。
 (3) ユーザ入力受付手段2103
 ユーザ入力受付手段2103は、表示手段2102が表示したコンテンツ一覧から、ユーザの選択を受け付ける。
 (4) 属性情報保持手段2104
 属性情報保持手段2104は、携帯再生装置1703自身の属性(例えば、解像度、対応しているファイル形式、対応している著作権保護技術)などを保持する。図23の例では、当該携帯再生装置は、QVGAのディスプレイを保持しており、対応しているファイル形式はA形式であり、対応している著作権保護技術はX方式であることを示している。
 (5) コンテンツ選択手段2105
 コンテンツ選択手段2105は、属性情報保持手段2104が保持する情報を基に、カード104に記録されているコンテンツから適切なコンテンツを選択する。図23の属性情報の例、及び図20、図21のカード104に記録されているコンテンツの例では、コンテンツ選択手段は、A形式のファイル形式、及びX方式の著作権保護方式で記録されているQVGAの暗号化コンテンツ-1を選択する。
 (6) デバイス鍵保持手段2106
 デバイス鍵保持手段2106は、カード104から読み出した鍵集合に含まれる暗号化メディア鍵を復号するためのデバイス鍵を保持する。
 (7) 鍵集合処理手段2107
 鍵集合処理手段2107は、鍵集合から暗号化メディア鍵を抽出して、デバイス鍵保持手段2106が保持するデバイス鍵を用いて暗号化メディア鍵を復号してメディア鍵を算出する。
 (8) 鍵変換手段2108
 鍵変換手段2108は、鍵集合処理手段2107が得たメディア鍵を、カード104から受信したカード識別子を用いて変換したメディアユニーク鍵を算出する。ここで、変換の方法は汎用的な任意の方法でよく、例えば、メディア鍵とカード識別子を一方向性関数に入力して、その出力の一部、又は全部をメディアユニーク鍵とする構成などでよい。
 (9) 暗号化/復号手段2109
 暗号化/復号手段2109は、暗号化メディア鍵を、デバイス鍵で復号してメディア鍵を算出したり、暗号化タイトル鍵を、算出したメディアユニーク鍵で復号してタイトル鍵を算出したり、暗号化コンテンツを、タイトル鍵で復号して平文コンテンツを取得したりする。
 (10) 再生手段2111
 再生手段2111は、カード104に記録された、当該装置の属性に適したコンテンツを再生する。
 なお、再生されたコンテンツが、表示手段2102にて表示される。
 (11) 制御手段2110
 制御手段2110は、上記(1)~(10)の各手段を管理・制御して、コンテンツの選択、コンテンツの再生などを実現する。
 2.4 再生装置1702の動作
 再生装置1702の動作について、図24を用いて説明する。
 再生装置1702は、外部接続手段1802を通じてサーバ装置101へ接続し、送受信手段1803を介してコンテンツを要求する(ステップS300)。
 送受信手段1803は、1以上の暗号化コンテンツ、1以上のタイトル鍵、インデックス情報を受信(取得)する(ステップS305)。ここで、暗号化コンテンツとタイトル鍵とは1対1に対応している。
 鍵集合処理手段1805は、カード読出/記録手段1801を介してカード104の鍵集合記録領域201から鍵集合を読み出し、デバイス鍵保持手段1804のデバイス鍵を用いた復号処理を行いメディア鍵を算出する(ステップS310)。
 鍵変換手段1806は、鍵集合処理手段1805で算出したメディア鍵と、カード104のカード識別子記録領域202から読み出したカード識別子とを用いて、メディアユニーク鍵を算出する(ステップS315)。
 暗号化/復号手段1807は、受信した1以上のタイトル鍵を、算出したメディアユニーク鍵を用いて暗号化して、暗号化タイトル鍵を算出する(ステップS320)。
 カード読出/記録手段1801は、受信した1以上の暗号化コンテンツ、インデックス情報、算出して得た1以上の暗号化タイトル鍵をカード104へ記録する(ステップS325)。このとき、カード読出/記録手段1801は、一の暗号化コンテンツと、対応するタイトル鍵についての暗号化タイトル鍵との対応付けてカード104へ記録する。例えば、図21(a)、(b)に示すように、解像度により対応付ける。
 2.5 携帯再生装置1703の動作
 携帯再生装置1703の動作について、図25を用いて説明する。
 コンテンツ選択手段2105は、携帯再生装置1703に挿入されたカード104のインデックス情報記録領域205から、カード読出/記録手段2101を介してインデックス情報を読み出し、読み出したインデックス情報と、属性情報保持手段2104が保持する属性情報とを比較して、当該携帯再生装置1703に適したコンテンツを選択する(ステップS400)。
 コンテンツ選択手段2105は、選択したコンテンツに応じた、暗号化コンテンツ及び対応する暗号化タイトル鍵を、カード読出/記録手段2101を介してカード104の暗号化コンテンツ記録領域204、及び暗号化タイトル鍵記録領域203からそれぞれ読み出す(ステップS405)。
 鍵集合処理手段2107は、カード読出/記録手段2101を介して、カード104の鍵集合記録領域201から鍵集合を読み出し、デバイス鍵保持手段2106のデバイス鍵を用いて復号処理を行いメディア鍵を算出する(ステップS410)。
 鍵変換手段2108は、算出したメディア鍵と、カード104のカード識別子記録領域202から読み出したカード識別子とを用いてメディアユニーク鍵を算出する(ステップS415)。
 暗号化/復号手段2109は、読み出した暗号化タイトルを、算出したメディアユニーク鍵を用いて復号してタイトル鍵を算出する(ステップS420)。
 暗号化/復号手段2109が読み出した暗号化コンテンツを、算出して得たタイトル鍵を用いて復号して平文のコンテンツを取得し、再生手段2111が復号された平文のコンテンツを再生する(ステップS425)。
 3. 実施の形態3
 3.1 コンテンツ配信システム1Bの構成
 コンテンツ配信システム1Bは、図26に示すように、サーバ装置2501、携帯再生装置2502、再生装置2503、記録媒体2504(以下、カード2504)から構成される。
 上記実施の形態1で示すコンテンツ配信システム1では、記録媒体(カード)104に暗号化コンテンツ、暗号化タイトル鍵、インデックス情報及び購入済み証明書を記録した。実施の形態3に係るコンテンツ配信システム1Bでは、カード2504に購入済み証明書のみを記録する。
 サーバ装置2501は、携帯再生装置2502、又は再生装置2503からのコンテンツの要求に応じて、要求の妥当性や正当性を検証して、検証した結果、コンテンツの送信をOKと判断した場合、要求に応じて、携帯再生装置2502、又は再生装置2503にコンテンツを送信する。サーバ装置101については、以降でその詳細を述べる。
 携帯再生装置2502は、ユーザによりカード2504が挿入された後、サーバ装置2501へ接続して、携帯再生装置に適した解像度、ビットレートからなる携帯再生装置向けコンテンツを購入し、挿入されているカード104へ購入済み証明書を記録する。携帯再生装置2502は、携帯再生装置向けコンテンツを受信し、再生する。携帯再生装置2502については、以降でその詳細を述べる。
 再生装置2503は、ユーザによりカード104が挿入された後、サーバ装置101へ接続してコンテンツを要求し、受信する。再生装置103は、受信を受信し再生する。再生装置2503については、以降でその詳細を述べる。
 なお、サーバ装置2501と携帯再生装置2502の間の通信、及びサーバ装置2501と再生装置2503の間の通信には安全な通信路を確立してからデータの送受信を行う必要があるが、SSLなどの汎用なものでよく、その説明は省略する。
 1.2 記録媒体(カード)2504の構成
 カード2504は、図27に示すように、鍵集合記録領域2601、カード識別子記録領域2602及び購入済み証明書記録領域2603から構成される。
 鍵集合記録領域2601は、実施の形態1に示す鍵集合記録領域201と同様であるので、ここでの説明は省略する。
 カード識別子記録領域2602は、実施の形態1に示すカード識別子記録領域202と同様であるので、ここでの説明は省略する。
 購入済み証明書記録領域2603は、実施の形態1に示す購入済み証明書記録領域206と同様であるので、ここでの説明は省略する。また、当該記録領域に記録される購入済み証明書のデータ構造についても同様であるので、ここでの説明は省略する。
 3.3 携帯再生装置2502の構成
 ここでは、携帯再生装置2502の詳細な構成を説明する。
 携帯再生装置2502は、図28に示すように、外部接続手段2701、送受信手段2702、ユーザ入力受付手段2703、デバイス鍵保持手段2704、鍵集合処理手段2705、復号手段2707、カード読出/記録手段2708、制御手段2709、再生手段2710から構成される。
 携帯再生装置2502は、具体的には図示されていないマイクロプロセッサ、及びRAM、ROM、ハードディスクなどから構成される。前記RAM、ROM、及びハードディスクにはコンピュータプログラムが記憶されており、前記マイクロプロセッサが前記プログラムに従って動作することにより、携帯再生装置2502はその機能を果たす。
 なお、携帯再生装置2502は、外部接続手段2701、送受信手段2702、ユーザ入力受付手段2703、デバイス鍵保持手段2704、鍵集合処理手段2705、復号手段2707、カード読出/記録手段2708、制御手段2709、再生手段2710等の各機能ブロックは典型的には集積回路であるLSIとして実現される。これらは個別に1チップ化されても良いし、1以上の手段、又は各手段の一部を含むように1チップ化されてもよい。
 ここでは、LSIとしたが、集積度の違いにより、IC、システムLSI、スーパーLSI、ウルトラLSIと呼称されることもある。
 また、集積回路化の手法はLSIに限るものではなく、専用回路又は汎用プロセサで実現してもよい。LSI製造後に、プログラムすることが可能なFPGA(Field Programmable Gate Array)や、LSI内部の回路セルの接続や設定を再構成可能なリコンフィギュラブル・プロセッサを利用しても良い。
 さらには、半導体技術の進歩又は派生する別技術によりLSIに置き換わる集積回路化の技術が登場すれば、当然、その技術を用いて機能ブロックの集積化を行ってもよい。バイオ技術の適用等が可能性としてありえる。
 また、各機能ブロックは、ソフトウエアで実現されてもよいし、LSIとソフトウエアの組み合わせで実現されてもよい。また、ソフトウエアは耐タンパ化されていても良い。
 (1) 外部接続手段2701
 外部接続手段2701は、コンテンツを受信するために外部のサーバ装置2501へ接続する。
 (2) 送受信手段2702
 送受信手段2702は、外部接続手段2701がサーバ装置2501へ接続した後、サーバ装置2501へコンテンツの要求を送信したり、サーバ装置2501からコンテンツを受信したりする。
 (3) ユーザ入力受付手段2703
 ユーザ入力受付手段2703は、送受信手段2702を介してサーバ装置2501へ送信するコンテンツの要求をユーザから受け付ける。
 (4) デバイス鍵保持手段2704
 デバイス鍵保持手段2704は、カード2504から読み出した鍵集合に含まれる暗号化メディア鍵を復号するためのデバイス鍵を保持する。
 (5) 鍵集合処理手段2705
 鍵集合処理手段2705は、メディア鍵を算出するものである。
 鍵集合処理手段2705は、鍵集合のうちデバイス鍵保持手段2704が保持するデバイス鍵で暗号化された暗号化メディア鍵を抽出して、当該デバイス鍵を用いて抽出した暗号化メディア鍵を復号してメディア鍵を算出する。
 (6) 復号手段2707
 復号手段2707は、暗号化コンテンツの復号を行うものである。
 具体的には、復号手段2707は、暗号化コンテンツをタイトル鍵で復号して平文コンテンツを取得する。
 (7) カード読出/記録手段2708
 カード読出/記録手段2708は、カード2504が着脱可能な装着部(スロット)を有しており、カード2504が当該装着部に装着された状態でカード104に記録された各種情報の読み出しや、書き込みを行うものである。
 具体的には、カード読出/記録手段2708は、カード2504の鍵集合記録領域2601と、カード識別子記録領域2602から、鍵集合と、カード識別子を読み出す。また、カード読出/記録手段2708は、購入済み証明書を購入済み証明書記録領域2603へ記録する。
 (8) 再生手段2710
 再生手段2710は、カード2504に記録された、当該装置の属性に適したコンテンツを再生する。
 なお、図示していないが携帯再生装置2502は、ディスプレイ等の表示手段を備えており、当該表示手段にて再生されたコンテンツが表示される。
 (9) 制御手段2709
 制御手段2709は、上記(1)~(8)の各手段を管理・制御して、サーバ装置2501への接続、コンテンツ要求送信、カード2504への記録、コンテンツの再生などを実現する。
 3.4 再生装置2503の構成
 再生装置2503の詳細な構成を説明する。
 再生装置2503は、図29に示すように、カード読出/記録手段2801、表示手段2802、ユーザ入力受付手段2803、外部接続手段2804、送受信手段2805、属性情報保持手段2806、判断手段2807、接続状態確認手段2808、デバイス鍵保持手段2810、鍵集合処理手段2811、復号手段2813、制御手段2814、再生手段2815から構成される。
 再生装置2503は、具体的には図示されていないマイクロプロセッサ、及びRAM、ROM、ハードディスクなどから構成される。前記RAM、ROM、及びハードディスクにはコンピュータプログラムが記憶されており、前記マイクロプロセッサが前記プログラムに従って動作することにより、再生装置2503はその機能を果たす。
 なお、再生装置2503は、カード読出/記録手段2801、表示手段2802、ユーザ入力受付手段2803、外部接続手段2804、送受信手段2805、属性情報保持手段2806、判断手段2807、接続状態確認手段2808、デバイス鍵保持手段2810、鍵集合処理手段2811、復号手段2813、制御手段2814、再生手段2815等の各機能ブロックは典型的には集積回路であるLSIとして実現される。これらは個別に1チップ化されても良いし、1以上の手段、又は各手段の一部を含むように1チップ化されてもよい。
 ここでは、LSIとしたが、集積度の違いにより、IC、システムLSI、スーパーLSI、ウルトラLSIと呼称されることもある。
 また、集積回路化の手法はLSIに限るものではなく、専用回路又は汎用プロセサで実現してもよい。LSI製造後に、プログラムすることが可能なFPGA(Field Programmable Gate Array)や、LSI内部の回路セルの接続や設定を再構成可能なリコンフィギュラブル・プロセッサを利用しても良い。
 さらには、半導体技術の進歩又は派生する別技術によりLSIに置き換わる集積回路化の技術が登場すれば、当然、その技術を用いて機能ブロックの集積化を行ってもよい。バイオ技術の適用等が可能性としてありえる。
 また、各機能ブロックは、ソフトウエアで実現されてもよいし、LSIとソフトウエアの組み合わせで実現されてもよい。また、ソフトウエアは耐タンパ化されていても良い。
 (1) カード読出/記録手段2801
 カード読出/記録手段2801は、カード2504が着脱可能な装着部(スロット)を有しており、カード2504が当該装着部に装着された状態でカード2504に記録された各種情報の読み出しや、書き込みを行うものである。
 具体的には、カード読出/記録手段2801は、カード2504の鍵集合記録領域2601と、カード識別子記録領域2602と、購入済み証明書記録領域2603から、それぞれ、鍵集合と、カード識別子と、購入済み証明書を読み出す。
 (2) 表示手段2802
 表示手段2802は、カード2504から読み出した購入済み証明書に含まれる入手許諾を基に、当該装置で入手可能なコンテンツ一覧を表示する。また、表示手段2802は、再生するコンテンツを表示する。
 (3) ユーザ入力受付手段2803
 ユーザ入力受付手段2803は、表示手段702が表示した、当該装置で入手可能なコンテンツ一覧から、ユーザの選択を受け付ける。
 (4) 外部接続手段2804
 外部接続手段2804は、ユーザ入力受付手段703が受け付けたユーザの選択結果を基に、サーバ装置2501へ接続する。
 (5) 属性情報保持手段2806
 属性情報保持手段2806は、再生装置2503自身の属性、又は接続しているディスプレイの属性(例えば、解像度、対応しているファイル形式、対応している著作権保護技術)などを保持する。
 (6) 送受信手段2805
 送受信手段2805は、サーバ装置2501との間で情報を受信する機能及び送信する機能を有している。
 具体的には、送受信手段2805は、外部接続手段2804がサーバ装置2501へ接続した後、サーバ装置2501へコンテンツ要求を送信する。また、送受信手段2805は、サーバ装置2501からコンテンツを受信する。コンテンツを要求する際に、カード2504から読み出した購入済み証明書及びカード識別子と、自身の属性とを送信する。
 (7) 判断手段2807
 判断手段2807は、自身に適切なコンテンツをサーバ装置101に要求するか否かを判断するものである。
 具体的には、判断手段707は、ユーザ入力受付手段703が受け付けたユーザの選択結果、及び接続状態確認手段2808、購入証明書の入手許諾を基に、当該再生装置103に適切なコンテンツを要求するか否かを判断する。
 (8) 接続状態確認手段2808
 接続状態確認手段2808は、再生装置2503が有線で、又は無線で物理的に外部に接続されているか否かを確認するものである。
 具体的には、接続状態確認手段2808は、所定のURLに接続できるか否かを確認し、接続が確認できた場合には外部に接続されていると判断し、所定のURLに接続が確認できない場合には外部に接続されていないと判断する。
 (9) デバイス鍵保持手段2810
 デバイス鍵保持手段2810は、カード2504から読み出した鍵集合に含まれる暗号化メディア鍵を復号するためのデバイス鍵を保持する。
 (10) 鍵集合処理手段2811
 鍵集合処理手段2811は、メディア鍵を算出するものである。
 鍵集合処理手段2811は、鍵集合のうちデバイス鍵保持手段2810が保持するデバイス鍵で暗号化された暗号化メディア鍵を抽出して、当該デバイス鍵を用いて抽出した暗号化メディア鍵を復号してメディア鍵を算出する。
 (11) 復号手段2813
 復号手段2813は、暗号化コンテンツの復号を行うものである。
 具体的には、復号手段2813は、暗号化コンテンツをタイトル鍵で復号して平文コンテンツを取得したりする。
 (12) 再生手段2815
 再生手段2815は、サーバ装置2501から受信した、当該装置の属性に適したコンテンツを再生する。
 なお、再生されたコンテンツが、表示手段2802にて表示される。
 (13) 制御手段2814
 制御手段2814は、上記(1)~(12)の各手段を管理・制御して、サーバ装置2501への接続、コンテンツ要求送信、コンテンツの再生などを実現する。
 3.5 サーバ装置2501の構成
 ここでは、サーバ装置2501の詳細な構成を説明する。
 サーバ装置2501は、図30に示すように、送受信手段2901、証明書確認手段2902、暗号化コンテンツ保持手段2903、タイトル鍵保持手段2904から構成される。
 サーバ装置2501は、具体的には図示されていないマイクロプロセッサ、及びRAM、ROM、ハードディスクなどから構成される。前記RAM、ROM、及びハードディスクにはコンピュータプログラムが記憶されており、前記マイクロプロセッサが前記プログラムに従って動作することにより、サーバ装置2501はその機能を果たす。
 なお、サーバ装置2501は、送受信手段2901、証明書確認手段2902、暗号化コンテンツ保持手段2903、タイトル鍵保持手段2904等の各機能ブロックは典型的には集積回路であるLSIとして実現される。これらは個別に1チップ化されても良いし、1以上の手段、又は各手段の一部を含むように1チップ化されてもよい。
 ここでは、LSIとしたが、集積度の違いにより、IC、システムLSI、スーパーLSI、ウルトラLSIと呼称されることもある。
 また、集積回路化の手法はLSIに限るものではなく、専用回路又は汎用プロセサで実現してもよい。LSI製造後に、プログラムすることが可能なFPGA(Field Programmable Gate Array)や、LSI内部の回路セルの接続や設定を再構成可能なリコンフィギュラブル・プロセッサを利用しても良い。
 さらには、半導体技術の進歩又は派生する別技術によりLSIに置き換わる集積回路化の技術が登場すれば、当然、その技術を用いて機能ブロックの集積化を行ってもよい。バイオ技術の適用等が可能性としてありえる。
 また、各機能ブロックは、ソフトウエアで実現されてもよいし、LSIとソフトウエアの組み合わせで実現されてもよい。また、ソフトウエアは耐タンパ化されていても良い。
 (1) 送受信手段2901
 送受信手段2901は、携帯再生装置2502及び再生装置2503との間で、情報を送信する機能、及び受信する機能を有する。
 具体的には、送受信手段2901は、携帯再生装置2502及び再生装置2503からコンテンツ要求を受信し、暗号化コンテンツ、及びタイトル鍵を送信する。さらに、送受信手段2901は、再生装置2503から購入済み証明書及びカード識別子を受信する。
 (2) 証明書確認手段2902
 証明書確認手段2902は、コンテンツを要求する装置にコンテンツを送信するか否かを判断するものである。
 具体的には、証明書確認手段2902は、再生装置2503から受信した購入済み証明書に、再生装置2503が要求するコンテンツの提供許可が記されているか否かを確認する。さらに、証明書確認手段2902は、購入済み証明書が改ざんされていない正しいものであることを付与されている署名を検証することで確認する。さらに、証明書確認手段2902は、購入済み証明書に記載された記録媒体が装着された装置からの要求であることを購入済み証明書のカード識別子と、受信したカード識別子とから確認する。証明書確認手段2902は、これら全ての確認により正当性が確認できた場合に限り、再生装置2503が要求するコンテンツを送信可能と決定する。
 (3) タイトル鍵保持手段2904
 タイトル鍵保持手段1104は、複数のタイトル鍵を保持する。
 (4) 暗号化コンテンツ保持手段2903
 
 暗号化コンテンツ保持手段2903は、実施の形態1で示す暗号化コンテンツ保持手段1103と同様に、複数のタイトル名毎に、複数の暗号化コンテンツを対応付けて保持している(図13参照)。タイトル名に対応付けられた複数の暗号化コンテンツそれぞれは、タイトル名で識別され、且つ再生装置の属性に応じた形式で生成されたコンテンツが暗号化されたものである。これら暗号化コンテンツは、異なるタイトル鍵で暗号化されているものとする。
 (5) 制御手段2905
 制御手段2905は、上記(1)~(4)の各手段を管理・制御して、購入済み証明書の確認、再生装置2503が要求する暗号化コンテンツの送信、対応するタイトル鍵の送信などを実現する。
 3.6 携帯再生装置2502の動作 
 携帯再生装置2502の動作について、図31を用いて説明する。
 携帯再生装置2502は、外部接続手段2701を通じてサーバ装置2501へ接続し、送受信手段2702を介して携帯再生装置向けコンテンツを要求する(ステップS500)。
 送受信手段2702は、暗号化コンテンツ、タイトル鍵、購入済み証明書を、サーバ装置2501から取得する(ステップS505)。
 カード読出/記録手段2708は、受信した購入済み証明書をカード2504へ記録する(ステップS510)。
 復号手段2707が受信した暗号化コンテンツをタイトル鍵で復号して、再生手段2710は、復号したコンテンツを再生する(ステップS515)。
 3.7 再生装置2503の動作
 再生装置2503の動作について、図32を用いて説明する。
 接続状態確認手段708は、当該再生装置2503が外部接続されているか否かを判断する(ステップS600)。
 外部接続されていないと判断する場合(ステップS600における「No」)、表示手段2802は、当該装置で入手可能なコンテンツ一覧に表示しない、又は表示する場合であっても注意メッセージと共に表示する(ステップS610)。
 外部接続されていると判断する場合(ステップS600における「Yes」)、制御手段2814は、カード2504の購入済み証明書記録領域2603から、カード読出/記録手段2801を介して購入済み証明書を読み出し、当該装置の属性に応じた形式で生成されたコンテンツの購入が許諾されているか否かを読み出した購入済み証明書の入手許諾により判断する(ステップS605)。
 判断手段707が入手許諾されていないと判断する場合(ステップS120における「No」)、処理はステップS125を実行する。
 入手許諾されていると判断する場合(ステップS605における「Yes」)、表示手段2802はコンテンツ一覧に当該コンテンツのタイトル名を表示して、ユーザ入力受付手段2803がユーザの入力を待ち、ユーザが選択した場合に選択されたコンテンツを送受信手段2805が受信しながら、再生手段2815が再生する(ステップS615)。なお、ユーザによる選択がなされると、再生装置2503は、選択されたコンテンツの要求を、購入済み証明書及びカード識別子とともにサーバ装置2501へ送信する。サーバ装置2501側で配信が許可されていることの確認及び署名検証が成功する場合に、再生装置2503は選択されたコンテンツを受信する。
 3.8 サーバ装置2501の動作
 サーバ装置2501の動作は、実施の形態1の図17に示す流れ図と同様であるので、ここでの説明は省略する。
 4. 変形例
 なお、本発明を上記各実施の形態に基づいて説明してきたが、本発明は、上記各実施の形態に限定されないのは、もちろんである。以下のような場合も本発明に含まれる。
 (1) 上記各実施の形態において、購入済み証明書には、入手許可に係る情報を含めるとしたが、これに限定されない。
 入手許可に係る情報を購入済み証明書に含めなくてもよい。
 この場合における購入済み証明書の一例を図33に示す。当該変形例に係る購入済み証明書は、タイトル名、カード識別子、接続先情報及び署名を含むものである。
 タイトル名、カード識別子は、上記各実施の形態と同様であるので、ここでの説明は省略する。
 接続先情報は、カードが装着された装置の属性に応じた形式で生成されたコンテンツを入手する接続先を示す情報である。
 署名は、タイトル名及びカード識別子に対する署名データである。
 本変形例においては、再生装置は、当該装置の属性に応じた形式で生成されたコンテンツがカードに記録されておらず、且つ外部接続がされていると判断する場合において、当該装置の属性に応じた形式で生成されたコンテンツをサーバ装置に要求する。サーバ装置は、署名検証を行い、且つ要求されたコンテンツの配信の許可、不許可を判断する。サーバ装置は、署名検証が成功し、且つ要求されたコンテンツの配信を許可すると判断する場合に、コンテンツを要求する再生装置へ、要求されたコンテンツに対する暗号化コンテンツ、タイトル鍵を配信する。
 (2) 上記各実施の形態では、あるコンテンツを入手する際には、入手許諾がなされたコンテンツのみ入手可能としたが、これに限定されない。
 コンテンツ購入後、購入済み証明書に含まれる入手許諾の一覧に存在しない新たな属性を有する再生装置(新機能の再生装置)からコンテンツの要求がある場合には、サーバ装置は、新たな属性に応じた形式で生成されたコンテンツが存在する場合には新機能の再生装置へ当該コンテンツを配信するとしてもよい。この場合、サーバ装置は、新機能の再生装置からコンテンツの配信の問い合わせとともに、装着された記録媒体に含まれる購入済み証明書を受け取り、購入済み証明書の正当性を確認し、正当性が確認され、新たな属性に応じた形式で生成されたコンテンツが存在する場合には新機能の再生装置へ当該コンテンツを配信する。なお、サーバ装置は、購入済み証明書の正当性が確認されると無条件に配信するのではなく、さらに新機能の再生装置に配信可能であるかを判断し、判断結果が肯定的である場合に配信を行うとしてもよい。
 また、この場合、サーバ装置は、新機能の再生装置へ、当該新機能の再生装置の属性に応じた形式で生成されたコンテンツの入手許諾及び入手先と、新たな署名とを送信する。そして、新機能の再生装置は、受け取った入手許諾及び入手先を購入済み証明書へ追記するとともに、署名を更新する。または、サーバ装置は、新機能の再生装置へ、当該新機能の再生装置の属性に応じた形式で生成されたコンテンツの入手許諾及び入手先とを含む新たな購入済み証明書を送信する。そして、新機能の再生装置は、記録媒体に記録されている購入済み証明書を受け取った新たな購入済み証明書へと更新する。つまり、記録媒体に記録している購入済み証明書を、当該新機能の再生装置の属性に応じた形式で生成されたコンテンツの入手許諾及び入手先を含めたものに更新する方法であれば、その方法は問わない。
 (3) 上記各実施の形態において、購入済み証明書にはタイトル名を含めるとしたが、これに限定されない。
 タイトル名の代わりに、タイトルIDであってもよい。つまり、サーバ装置における暗号化コンテンツ保持手段で保持する複数のコンテンツを1つのグループとして識別できるものであればよい。
 また、実施の形態1及び実施の形態2におけるインデックス情報においても同様に、そのデータ構造は、タイトル名の代わりに、タイトルIDを用いてもよい。
 (4) 上記実施の形態1及び実施の形態2において、タイトル鍵は、メディア鍵とカード識別子とから生成されたメディアユニーク鍵で暗号がされたが、これに限定されない。
 タイトル鍵を受信した装置が保持するデバイス鍵でタイトル鍵を暗号化してもよい。
 (5) 上記各実施の形態において、購入済み証明書にカード識別子を含めて、当該カード識別子を検証に用いたが、これに限定されない。
 カード識別子の代わりに、ユーザID、購入日時を購入済み証明書に含めて検証に用いてもよい。または、カード識別子、ユーザID、購入日時のうち少なくとも2つを組み合わせてもよい。
 (6) 上記各実施の形態では、コンテンツを購入した装置が購入済み証明書をカードに記録し、他の装置において購入済み証明書が記録されたカードを装着して、コンテンツの入手を行ったが、これに限定されない。
 例えば、コンテンツを購入した装置は、自身が有する記憶装置に購入済み証明書を記憶し、当該他の装置は、コンテンツを購入した装置とUSB(Universal Serial Bus)等で直接接続し、コンテンツを購入した装置から購入済み証明書を読み出してもよい。ここで、装置自身が有する記憶装置とは、装置自身との着脱が可能な記憶装置(例えば記録媒体)であってもよいし、着脱ができない記憶装置であってもよい。
 または、カードに記録する代わりに、QRコードを紙に印刷し、当該他の装置は、QRコードを読み取ることで、購入済み証明書を取得してもよい。
 (7) 上記各実施の形態において、カードが装着された装置(再生装置及び携帯再生装置)は、当該カードがコンテンツを購入した正当なカードであるか否かの認証を行う機構を設けてもよい。
 これにより、購入済み証明書が他のカードにコピーされ、当該購入済み証明書の不正利用を防ぐことができる。
 (8) 上記各実施の形態では、携帯再生装置が解像度の低い携帯再生装置向けコンテンツを購入し、購入済み証明書を取得して、その後、再生装置において解像度の高いフルHDの高画質コンテンツを入手する構成としたが、本発明はこの構成に限定されるものではない。例えば、再生装置が解像度の高いフルHDの高画質コンテンツを購入し、購入済み証明書を取得し、その後、携帯再生装置において解像度の低い携帯再生装置向けコンテンツを入手する構成であってもよい。一度、コンテンツを購入した後で、購入して取得したコンテンツが、そのコンテンツを再生する装置の属性に適さない場合、適するコンテンツを取得する構成であれば如何なる構成であっても、如何なる手順であってもよい。
 また、実施の形態2においても同様に、携帯再生装置が、属性毎に生成されたコンテンツを購入して、カードに記録し、その後再生装置が、自身の属性に応じた形式で生成されたコンテンツをカードから取得してもよい。
 (9) 上記各実施の形態では、購入済み証明書の改ざん防止に署名を用いる例を示したが、本発明はこの構成に限定されるものではない。例えば、公開鍵暗号アルゴリズムを用いて署名を生成して、それを検証する方法であってもよく、秘密鍵暗号アルゴリズムを用いて認証子(MAC、Message Authentication Code)を生成して、それを検証する方法であってもよい。また、全体を暗号化して改ざんを保護する方法であってもよい。
 (10) 上記各実施の形態では、再生装置は、コンテンツをダウンロードしながら再生する構成としたが、本発明はこの構成に限定されるものではない。コンテンツのダウンロード後にコンテンツの再生を行う構成であってもよい。
 (11) 上記各実施の形態では、ユーザがあるコンテンツの再生を選択した場合に、サーバ装置に接続してコンテンツをダウンロードする構成としたが、本発明はこの構成に限定されるものではない。例えば、ユーザがコンテンツ一覧から他のコンテンツ(カードに既に記録されているコンテンツで、サーバ装置への接続が不要なコンテンツ)を選択して視聴している間に、カードに記録されている購入済み証明書に基づき、入手が許諾されているコンテンツを、ユーザの視聴選択とは独立して、自動的にダウンロードして記録する構成であってもよい。また、ユーザにダウンロードを実施するか否かを確認した上で、ダウンロードを実行する構成であってもよい。
 (12) 上記実施の形態1及び実施の形態2において、携帯再生装置、又は再生装置のカード読出/記録手段は、受信した暗号化コンテンツを記録する際に、購入済み証明書で入手が許諾されているコンテンツと同サイズのカード内の容量を予め確保しておく構成であってもよい。サーバ装置から、未取得のコンテンツのサイズに関する情報を入手し、同サイズのダミーファイル(例えば、ヌルデータが記録されているファイル)を記録する構成であってもよい。この構成により、容量不足による書き込みできないことを防ぐことができる。
 (13) 上記各実施の形態において、携帯再生装置、又は再生装置がコンテンツをダウンロードしながら再生している状態のときに、通信路の帯域に空き(又は余裕)があれば、購入済み証明書で許諾されている別のコンテンツを並行してダウンロードして、カードに記録する構成であってもよい。あるいは、ユーザ入力受付手段において、並行してダウンロードを実施するか否かの指示を受け付ける構成であってもよい。
 (14) 上記実施の形態1及び実施の形態2において、例えば、カードにQVGAのコンテンツのみが記録されており、VGAとFHDのコンテンツの入手が許諾されている場合、予め定められたルール(例えば、サイズの小さい低解像度のコンテンツを先にダウンロードするなどのルール)に基づいて、コンテンツのダウンロードを実行する優先度を決定する構成であってもよい。あるいは、ユーザ入力受付手段において、どの解像度のコンテンツを先にダウンロードするかの指示を受け付ける構成であってもよい。
 (15) 上記各実施の形態では、再生装置の接続状態確認手段が、外部接続されていない、と判断した場合は、コンテンツ一覧に表示しない構成としたが、本発明はこの構成に限定されるものではない。外部接続されていない場合、表示手段において、外部接続を促すメッセージをユーザに提示する構成であってもよい。
 (16) 上記各実施の形態では、携帯再生装置、又は再生装置に適したコンテンツとして解像度を例に挙げて説明したが、本発明はこの構成に限定されるものではない。解像度の他に、装置の処理能力(例えば上述したファイル形式、著作権保護方式)、コンテンツのビットレートなどに応じて適したコンテンツの有無を判断する構成であってもよい。
 または、出力される音声(例えば、ステレオ2chで出力、5.1chで出力)、字幕の表示可否や立体表示の可否などであってもよい。
 (17) 上記各実施の形態では、携帯再生装置、又は再生装置が購入済み証明書を入手して、既にコンテンツを購入済みであることをサーバ装置に対して提示する構成としたが、本発明はこの構成に限定されるものではない。サーバ装置が購入済みのコンテンツを管理する構成であってもよく、タイトル名とカード識別子の対を記憶、管理しておき、携帯再生装置、又は再生装置から所望のタイトル名とカード識別子を受信して、提供を許可するコンテンツを返信したり、カード識別子のみを受信して、そのカード識別子に対応する提供可能コンテンツの一覧を返信したりする構成であってもよい。あるいは、タイトル名とユーザ識別子の対を記憶、管理しておき、携帯再生装置、又は再生装置から所望のタイトル名とユーザ識別子を受信して、提供を許可するコンテンツを返信したり、ユーザ識別子のみを受信して、提供可能コンテンツの一覧を返信したりする構成であってもよい。
 (18) 上記各実施の形態において、同一タイトル名で解像度やファイル形式が異なるコンテンツを一つのファイルとして擬似的に統合して、ユーザには一つのファイルとして見せる(表示させる)構成であってもよい。
 (19) 上記各実施の形態では、購入済み証明書に含める入手許諾を同一コンテンツで解像度が異なるコンテンツとする構成としたが、本発明はこの構成に限定されるものではない。解像度ではなく、対応するファイル形式や、対応する著作権保護方式が異なるコンテンツに入手許諾を与える形態であってもよい。
 入手許諾は、タイトル名若しくはタイトルIDと、一の属性とで識別されるコンテンツ毎に与える構成であればよい。
 さらに、同一コンテンツではなく、異なる関連するコンテンツに対して許諾を与える構成であってもよい。
 (20) 上記実施の形態1及び実施の形態2において、インデックス情報をサーバ装置から入手する構成としたが、本発明はその構成に限定されるものではない。受信したコンテンツに応じて、携帯再生装置、又は再生装置がインデックス情報を生成する構成であってもよい。
 (21) 上記各実施の形態では、携帯再生装置、又は再生装置の属性情報を明示的に保持する構成としたが、本発明はその構成に限定されるものではない。例えば、実施の形態2の携帯再生装置の例では、A形式のファイル形式にしか対応していないため、属性情報を保持する必要なく、携帯再生装置は、A形式のファイルが存在するか否かを確認し、選択する構成であってもよい。または、携帯再生装置が対応するA形式のコンテンツのみ、携帯再生装置が認識できる形態、例えば、予め定められたフォルダ名のフォルダを設けてそこに記録したり、予め定められた特定のファイル名に変換して記録したりする構成であってもよい。
 (22) 上記実施の形態2では、携帯再生装置が1以上の暗号化コンテンツから適したコンテンツを選択して再生する構成としたが、本発明はその構成に限定されるものではない。1以上のコンテンツが記録されているカードから、再生装置が適したコンテンツを選択して再生する構成であってもよい。
 (23) 上記各実施の形態では、1つの装置が複数の機能(構成要素)を持つ構成としたが、本発明はこの構成に限定されるものではない。各機能(構成要素)が複数の装置に分かれ、それらの組み合わせにより同様の効果や機能が実現される場合も本発明に含まれる。
 (24)上記各実施の形態において、携帯再生装置からコンテンツを購入する際には、当該携帯再生装置の属性(解像度等)をデフォルトでサーバ装置へ送信する構成であってもよい。また、コンテンツを購入する際の接続先を携帯再生装置専用のサイトであるとして、属性の送信を不要とする構成であってもよい。または、ユーザが送信する属性(購入したいコンテンツに係る解像度)を指定してもよい。
 (25) 上記各実施の形態において、インデックス情報更新手段が行うインデックス情報の更新方法は、受信したコンテンツを基に装置自身でインデックス情報を生成し、記録媒体のインデックス情報記憶領域を更新するとしもよい。または、サーバ装置がコンテンツとともに当該コンテンツに応じたインデックス情報を装置へ送信し、インデックス情報更新手段が、サーバ装置から受信したインデックス情報を記録媒体のインデックス情報記憶領域に書き込むことで更新してもよい。
 (26) 上記各実施の形態において、1つのタイトル名に対応付けられた複数のコンテンツは、異なるタイトル鍵で暗号化されるものとしたが、これに限定されない。
 1つのタイトル名に対応付けられた複数のコンテンツを、1つのタイトル鍵でそれぞれ暗号化してもよい。
 (27) 上記各実施の形態において、サーバ装置は、各装置の処理能力に応じた形式で生成された暗号化コンテンツを予め記録していたが、これに限定されない。
 サーバ装置は、署名検証等により、再生装置へ要求されたコンテンツを配信すると判断した場合に当該再生装置の処理能力に応じた形式でコンテンツを生成し、暗号化して配布するとしてもよい。
 (28) 上記の各実施の形態で説明した手法の手順を記述したプログラムをメモリに記憶しておき、CPU(Central Processing Unit)などがメモリからプログラムを読み出して、読み出したプログラムを実行することによって、上記の手法が実現されるようにしてもよい。
 また、当該手法の手順を記述したプログラムを記録媒体に格納して、頒布するようにしてもよい。
 (29) 上記の各装置を構成する構成要素の一部または全部は、各装置に脱着可能なICカードまたは単体のモジュールから構成されているとしてもよい。前記ICカードまたは前記モジュールは、マイクロプロセッサ、ROM、RAMなどから構成されるコンピュータシステムである。前記ICカードまたは前記モジュールは、上記の超多機能LSIを含むとしてもよい。マイクロプロセッサが、コンピュータプログラムにしたがって動作することにより、前記ICカードまたは前記モジュールは、その機能を達成する。このICカードまたはこのモジュールは、耐タンパ性を有するとしてもよい。
 (30) 本発明は、上記に示す方法であるとしてもよい。また、これらの方法をコンピュータにより実現するコンピュータプログラムであるとしてもよいし、前記コンピュータプログラムからなるデジタル信号であるとしてもよい。
 また、本発明は、前記コンピュータプログラムまたは前記デジタル信号をコンピュータ読み取り可能な記録媒体、例えば、フレキシブルディスク、ハードディスク、CD-ROM、MO、DVD、DVD-ROM、DVD-RAM、BD(Blu-ray Disc)、半導体メモリーなどに記録したものとしてもよい。また、これらの記録媒体に記録されている前記デジタル信号であるとしてもよい。
 また、本発明は、前記コンピュータプログラムまたは前記デジタル信号を、電気通信回線、無線または有線通信回線、インターネットを代表とするネットワーク、データ放送等を経由して伝送するものとしてもよい。
 また、本発明は、マイクロプロセッサとメモリーを備えたコンピュータシステムであって、前記メモリーは、上記コンピュータプログラムを記憶しており、前記マイクロプロセッサは、前記コンピュータプログラムにしたがって動作するとしてもよい。
 また、前記プログラムまたは前記デジタル信号を前記記録媒体に記録して移送することにより、または前記プログラムまたは前記デジタル信号を前記ネットワーク等を経由して移送することにより、独立した他のコンピュータシステムにより実施するとしてもよい。
 (31) 上記実施の形態及び上記変形例をそれぞれ組み合わせるとしてもよい。
 5. 補足
 (1)本発明の一実施態様である、コンテンツを再生する再生装置は、外部の記録媒体に記録された、各種装置の処理能力それぞれに応じた形式で生成されたコンテンツを再生する権利を読み出し、読み出した前記権利と、当該装置の処理能力を示す能力情報とをサーバ装置へ送信する送信手段と、前記サーバ装置から、前記権利に対応し、且つ前記能力情報が示す処理能力に応じた形式で生成されたコンテンツを取得する取得手段と、前記取得手段で取得されたコンテンツを再生する再生手段とを備えることを特徴とする。
 この構成によると、再生装置は、記録媒体に記録された権利を取得し、サーバ装置へ自身の処理能力を示す能力情報とともに送信し、自身の処理能力に応じた形式で生成されたコンテンツを取得、再生するので、ユーザの入力を要しない。これにより、再生装置は、ユーザによるユーザID等の入力を必要とすることなく、処理能力に応じた形式で生成されたコンテンツを要求し、再生することができる。
 (2)ここで、前記能力情報が示す処理能力に応じた形式で生成されたコンテンツは、前記サーバ装置で前記権利が正当であると判断される場合に送信されるとしてもよい。
 この構成によると、再生装置は、記録媒体に記録された権利が正当であると判断された場合に自身の処理能力に応じた形式で生成されたコンテンツを取得することができるので、正当な権利を有しないユーザによる不正使用を防ぐことができる。
 (3)ここで、前記再生装置は、前記記録媒体が着脱されるスロットを有しており、前記送信手段は、前記スロットに前記記録媒体が装着された場合に前記権利を読み出すとしてもよい。
 この構成によると、再生装置は、記録媒体が装着された場合に権利を読み出し、サーバ装置へ送信するので、装着されていない場合にはコンテンツを取得することはない。これにより、1つの記録媒体を用いて同時に複数の再生装置で再生されるといった不正を防ぐことができる。
 (4)ここで、前記記録媒体は、前記権利に応じた形式で生成されたコンテンツを記録しており、前記再生装置は、さらに、前記送信手段が前記権利及び前記能力情報を送信するに先立って、自らの処理能力に応じた形式で生成されたコンテンツが前記記録媒体に存在するか否かを判断する判断手段を備え、前記送信手段は、前記判断手段が自らの処理能力に応じた形式で生成されたコンテンツが前記記録媒体に存在すると判断する場合には前記権利及び前記能力情報を送信を中止し、当該コンテンツが前記記録媒体に存在しないと判断する場合には前記権利及び前記能力情報を送信し、前記取得手段は、さらに、前記判断手段が自らの処理能力に応じた形式で生成されたコンテンツが前記記録媒体に存在すると判断する場合には前記記録媒体から当該コンテンツを取得するとしてもよい。
 この構成によると、再生装置は、自身の処理能力に応じた形式で生成されたコンテンツが記録媒体に記録されていない場合に、サーバ装置へ要求する。これにより、再生装置は、記録媒体に記録されている場合における無駄な通信の発生を防ぐことができる。
 (5)ここで、前記記録媒体には、記録されているコンテンツが何れの処理能力で再生可能であるかを示すインデックス情報が記録されており、前記判断手段は、当該装置の処理能力に応じたインデックス情報が前記記録媒体に存在する場合には自らの処理能力に応じた形式で生成されたコンテンツが前記記録媒体に存在するとし、当該装置の処理能力に応じたインデックス情報が前記記録媒体に存在しない場合には自らの処理能力に応じた形式で生成されたコンテンツが前記記録媒体に存在しない、と判断するとしてもよい。
 この構成によると、再生装置は、インデックス情報を用いることで、自身の処理能力に応じた形式で生成されたコンテンツが記録媒体に記録されているか否かを容易に判断することができる。
 (6)ここで、前記再生装置は、さらに、前記取得手段が前記サーバ装置から取得したコンテンツと、当該コンテンツが当該装置の処理能力で再生可能であることを示す新たなインデックス情報とを前記記録媒体へ記録する記録手段を備えるとしてもよい。
 この構成によると、再生装置は、自身の処理能力に応じた形式で生成されたコンテンツを取得すると、記録媒体に書き込むと同時に、当該コンテンツに係る新たなインデックス情報をも記録媒体に書き込む。これにより、再生装置は、一度、コンテンツを入手すると、サーバ装置へ要求する必要が無くなり、無駄な通信の発生を防ぐことができる。
 (7)ここで、前記記録媒体には、コンテンツの再生の権利として当該コンテンツを購入の正当性を示す証明書が記録されており、前記送信手段は、前記証明書を送信し、前記受信手段は、前記サーバ装置で前記証明書が正当であると判断される場合に、前記能力情報が示す処理能力に応じた形式で生成されたコンテンツを受信するとしてもよい。
 この構成によると、再生装置は、再生の権利としてコンテンツの購入の正当性を示す証明書を用いることができる。
 (8)ここで、前記記録媒体には、各種装置の処理能力それぞれに応じた形式で生成されたコンテンツそれぞれについて当該コンテンツの取得可否を示す取得可否情報が記録されており、前記再生装置は、さらに、前記送信手段による前記証明書及び前記能力情報を前記サーバ装置へ送信するに先立って、当該装置の処理能力についての取得可否情報を用いて当該装置の処理能力に応じた形式で生成されたコンテンツが取得可能であるか否かを判断する取得判断手段を備え、前記送信手段は、前記取得判断手段の判断が肯定的である場合に、前記証明書及び前記能力情報を前記サーバ装置へ送信するとしてもよい。
 この構成によると、再生装置は、取得可否情報が取得可能と示す場合に自身の能力に応じた形式で生成されたコンテンツを要求するので、取得不可である装置による不正取得を防ぐことができる。
 (9)ここで、前記取得判断手段は、前記判断に先立って、当該装置の処理能力についての取得可否情報が存在するか否かを判定し、当該装置の処理能力についての取得可否情報が存在すると判定する場合に前記判断を行い、前記送信手段は、前記取得判断手段が当該装置の処理能力についての取得可否情報が存在しないと判断する場合には、前記サーバ装置に当該装置の処理能力に応じた形式で生成されたコンテンツの取得の可否を問い合わせる問合せ情報を送信し、前記取得手段は、前記サーバ装置で当該装置の処理能力に応じた形式で生成されたコンテンツの取得が可能であると判断された場合に当該装置の処理能力に応じた形式で生成されたコンテンツを取得するとしてもよい。
 この構成によると、再生装置は、自身の処理能力についての取得可否情報が存在しない場合にサーバ装置へ取得の問合せを行っている。これにより、例えば再生の権利購入時には再生装置の処理能力に応じた形式で生成されたコンテンツが存在していなかった場合には、当然取得可否情報も存在しない。購入後、当該再生装置が市場に登場すると、当該装置の処理能力に応じた形式で生成されたコンテンツの存在は必要となる。そこで、取得可否情報が存在しない場合には、その取得の可否をサーバ装置に問い合わせることで、ユーザが満足する処理能力でコンテンツを再生することができる。
 (10)ここで、前記取得手段は、前記サーバ装置で当該装置の処理能力に応じた形式で生成されたコンテンツの取得が可能であると判断された場合に、さらに、当該装置の処理能力についての新たな取得可否情報を前記サーバ装置から取得し、前記記録媒体へ書き込むとしてもよい。
 この構成によると、再生装置は、再生の権利購入時には存在しなかった、処理能力に応じた形式で生成されたコンテンツの取得可否情報を記録媒体へ書き込む。これにより、書き込み以後においては、当該再生装置と同等の処理能力を有する別の再生装置がコンテンツを要求する場合には、所得可否情報を用いることで、当該別の再生装置側でコンテンツの取得可否を判断することができ、無駄な通信を発生させることはない。
 (11)ここで、前記取得可否情報は、前記証明書に含まれるものであり、前記新たな取得可否情報の取得とは、前記証明書に含まれる取得可否情報全てと、新たな取得可否情報とを含む新たな証明書を取得することであり、前記記録媒体への書き込みとは、前記証明書を前記新たな証明書へと書き換えることであるとしてもよい。
 この構成によると、再生装置は、購入済み証明書を受信した新たな購入済み証明書へと更新することで、取得可否情報を更新するので、記録している購入済み証明書について加工処理をする必要がないので、購入済み証明書の改ざんの防止に繋がる。
 (12)ここで、前記処理能力とは、表示され得る画像の解像度、再生され得るコンテンツのファイル形式、著作権保護され得る保護方式、出力され得る音声、立体映像の表示の可否及び字幕表示の可否のうち少なくとも1つであるとしてもよい。
 この構成によると、再生装置は、自身において、表示され得る画像の解像度、再生され得るコンテンツのファイル形式、著作権保護され得る保護方式、出力され得る音声、立体映像の表示の可否及び字幕表示の可否のうち少なくとも1つに応じた形式で生成されたコンテンツを取得することができる。
 (13)ここで、前記記録媒体には、別の再生装置で当該別の再生装置の処理能力に応じた形式で生成されたコンテンツを購入の際に各種装置の処理能力それぞれに応じた形式で生成されたコンテンツ全てを記録しており、前記取得手段は、さらに、前記記録媒体から当該装置の処理能力に応じた形式で生成されたコンテンツを取得するとしてもよい。
 この構成によると、当該再生装置の処理能力に応じた形式で生成されたコンテンツが記録媒体に既に記録されているので、再生装置はサーバ装置にコンテンツを要求することなく、当該再生装置の処理能力に応じた形式で生成されたコンテンツを再生することができる。
 (14)また、本発明の一実施態様である、コンテンツを配信するサーバ装置と、コンテンツを再生する再生装置と、記録媒体とからなるコンテンツ配信システムは、前記再生装置が、外部の記録媒体に記録された、各種装置の処理能力それぞれに応じた形式で生成されたコンテンツを再生する権利を読み出し、読み出した前記権利と、当該装置の処理能力を示す能力情報とをサーバ装置へ送信する送信手段と、前記サーバ装置から、前記権利に対応し、且つ前記能力情報が示す処理能力に応じた形式で生成されたコンテンツを取得する取得手段と、前記取得手段で取得されたコンテンツを再生する再生手段とを備え、前記サーバ装置が、前記権利と前記能力情報とを前記再生装置から受け取る受取手段と、前記権利が正当であるか否かを検証する検証手段と、前記検証手段により前記権利が正当であると判断される場合にのみ、前記能力情報が示す処理能力に応じた形式で生成されたコンテンツを前記再生装置へ配信する配信手段とを備えることを特徴とする。
 この構成によると、再生装置が記録媒体に記録された権利を取得し、サーバ装置へ自身の処理能力を示す能力情報とともに送信し、サーバ装置が権利が正当である場合に再生装置の処理能力に応じた形式で生成されたコンテンツを配信し、再生装置が当該コンテンツを取得、再生するので、コンテンツ配信システムはユーザの入力を要しない。これにより、コンテンツ配信システムは、ユーザによるユーザID等の入力を必要とすることなく、処理能力に応じた形式で生成されたコンテンツを、再生装置へ配信することができる。
 本発明にかかるコンテンツ配信システム及び再生装置それぞれは、デジタルコンテンツをユーザへ供給するシステム及びデジタルコンテンツを受信し、再生する装置において有用である。
    1  コンテンツ配信システム
  101  サーバ装置
  102  携帯再生装置
  103  再生装置
  103  当該再生装置
  104  カード
  104  記録媒体
  201  鍵集合記録領域
  202  カード識別子記録領域
  203  暗号化タイトル鍵記録領域
  204  暗号化コンテンツ記録領域
  205  インデックス情報記録領域
  206  証明書記録領域
  601  外部接続手段
  602  送受信手段
  603  ユーザ入力受付手段
  604  デバイス鍵保持手段
  605  鍵集合処理手段
  606  鍵変換手段
  607  暗号化/復号手段
  608  カード読出/記録手段
  609  制御手段
  610  再生手段
  701  カード読出/記録手段
  702  表示手段
  703  ユーザ入力受付手段
  704  外部接続手段
  705  送受信手段
  706  属性情報保持手段
  707  判断手段
  708  接続状態確認手段
  709  インデックス情報更新手段
  710  デバイス鍵保持手段
  711  鍵集合処理手段
  712  鍵変換手段
  713  暗号化/復号手段
  714  制御手段
  715  再生手段
 1101  送受信手段
 1102  証明書確認手段
 1103  暗号化コンテンツ保持手段
 1104  タイトル鍵保持手段
 1105  制御手段

Claims (17)

  1.  コンテンツを再生する再生装置であって、
     外部の記録媒体に記録された、各種装置の処理能力それぞれに応じた形式で生成されたコンテンツを再生する権利を読み出し、読み出した前記権利と、当該装置の処理能力を示す能力情報とをサーバ装置へ送信する送信手段と、
     前記サーバ装置から、前記権利に対応し、且つ前記能力情報が示す処理能力に応じた形式で生成されたコンテンツを取得する取得手段と、
     前記取得手段で取得されたコンテンツを再生する再生手段とを
     備えることを特徴とする再生装置。
  2.  前記能力情報が示す処理能力に応じた形式で生成されたコンテンツは、前記サーバ装置で前記権利が正当であると判断される場合に送信される
     ことを特徴とする請求項1に記載の再生装置。
  3.  前記再生装置は、
     前記記録媒体が着脱されるスロットを有しており、
     前記送信手段は、前記スロットに前記記録媒体が装着された場合に前記権利を読み出す
     ことを特徴とする請求項2に記載の再生装置。
  4.  前記記録媒体は、前記権利に応じた形式で生成されたコンテンツを記録しており、
     前記再生装置は、さらに、
     前記送信手段が前記権利及び前記能力情報を送信するに先立って、自らの処理能力に応じた形式で生成されたコンテンツが前記記録媒体に存在するか否かを判断する判断手段を備え、
     前記送信手段は、前記判断手段が自らの処理能力に応じた形式で生成されたコンテンツが前記記録媒体に存在すると判断する場合には前記権利及び前記能力情報を送信を中止し、当該コンテンツが前記記録媒体に存在しないと判断する場合には前記権利及び前記能力情報を送信し、
     前記取得手段は、さらに、前記判断手段が自らの処理能力に応じた形式で生成されたコンテンツが前記記録媒体に存在すると判断する場合には前記記録媒体から当該コンテンツを取得する
     ことを特徴とする請求項3に記載の再生装置。
  5.  前記記録媒体には、記録されているコンテンツが何れの処理能力で再生可能であるかを示すインデックス情報が記録されており、
     前記判断手段は、当該装置の処理能力に応じたインデックス情報が前記記録媒体に存在する場合には自らの処理能力に応じた形式で生成されたコンテンツが前記記録媒体に存在するとし、当該装置の処理能力に応じたインデックス情報が前記記録媒体に存在しない場合には自らの処理能力に応じた形式で生成されたコンテンツが前記記録媒体に存在しない、と判断する
     ことを特徴とする請求項4に記載の再生装置。
  6.  前記再生装置は、さらに、
     前記取得手段が前記サーバ装置から取得したコンテンツと、当該コンテンツが当該装置の処理能力で再生可能であることを示す新たなインデックス情報とを前記記録媒体へ記録する記録手段を備える
     ことを特徴とする請求項4に記載の再生装置。
  7.  前記記録媒体には、コンテンツの再生の権利として当該コンテンツを購入の正当性を示す証明書が記録されており、
     前記送信手段は、前記証明書を送信し、
     前記受信手段は、前記サーバ装置で前記証明書が正当であると判断される場合に、前記能力情報が示す処理能力に応じた形式で生成されたコンテンツを受信する
     ことを特徴とする請求項2に記載の再生装置。
  8.  前記記録媒体には、各種装置の処理能力それぞれに応じた形式で生成されたコンテンツそれぞれについて当該コンテンツの取得可否を示す取得可否情報が記録されており、
     前記再生装置は、さらに、
     前記送信手段による前記証明書及び前記能力情報を前記サーバ装置へ送信するに先立って、当該装置の処理能力についての取得可否情報を用いて当該装置の処理能力に応じた形式で生成されたコンテンツが取得可能であるか否かを判断する取得判断手段を備え、
     前記送信手段は、前記取得判断手段の判断が肯定的である場合に、前記証明書及び前記能力情報を前記サーバ装置へ送信する
     ことを特徴とする請求項7に記載の再生装置。
  9.  前記取得判断手段は、前記判断に先立って、当該装置の処理能力についての取得可否情報が存在するか否かを判定し、当該装置の処理能力についての取得可否情報が存在すると判定する場合に前記判断を行い、
     前記送信手段は、前記取得判断手段が当該装置の処理能力についての取得可否情報が存在しないと判断する場合には、前記サーバ装置に当該装置の処理能力に応じた形式で生成されたコンテンツの取得の可否を問い合わせる問合せ情報を送信し、
     前記取得手段は、前記サーバ装置で当該装置の処理能力に応じた形式で生成されたコンテンツの取得が可能であると判断された場合に当該装置の処理能力に応じた形式で生成されたコンテンツを取得する
     ことを特徴とする請求項8に記載の再生装置。
  10.  前記取得手段は、前記サーバ装置で当該装置の処理能力に応じた形式で生成されたコンテンツの取得が可能であると判断された場合に、さらに、当該装置の処理能力についての新たな取得可否情報を前記サーバ装置から取得し、前記記録媒体へ書き込む
     ことを特徴とする請求項9に記載の再生装置。
  11.  前記取得可否情報は、前記証明書に含まれるものであり、
     前記新たな取得可否情報の取得とは、前記証明書に含まれる取得可否情報全てと、新たな取得可否情報とを含む新たな証明書を取得することであり、
     前記記録媒体への書き込みとは、前記証明書を前記新たな証明書へと書き換えることである
     ことを特徴とする請求項10に記載の再生装置。
  12.  前記処理能力とは、表示され得る画像の解像度、再生され得るコンテンツのファイル形式、著作権保護され得る保護方式、出力され得る音声、立体映像の表示の可否及び字幕表示の可否のうち少なくとも1つである
     ことを特徴とする請求項2に記載の再生装置。
  13.  前記記録媒体には、別の再生装置で当該別の再生装置の処理能力に応じた形式で生成されたコンテンツを購入の際に各種装置の処理能力それぞれに応じた形式で生成されたコンテンツ全てを記録しており、
     前記取得手段は、さらに、
     前記記録媒体から当該装置の処理能力に応じた形式で生成されたコンテンツを取得する
     ことを特徴とする請求項2に記載の再生装置。
  14.  コンテンツを配信するサーバ装置と、コンテンツを再生する再生装置と、記録媒体とからなるコンテンツ配信システムであって、
     前記再生装置は、
     外部の記録媒体に記録された、各種装置の処理能力それぞれに応じた形式で生成されたコンテンツを再生する権利を読み出し、読み出した前記権利と、当該装置の処理能力を示す能力情報とをサーバ装置へ送信する送信手段と、
     前記サーバ装置から、前記権利に対応し、且つ前記能力情報が示す処理能力に応じた形式で生成されたコンテンツを取得する取得手段と、
     前記取得手段で取得されたコンテンツを再生する再生手段とを備え、
     前記サーバ装置は、
     前記権利と前記能力情報とを前記再生装置から受け取る受取手段と、
     前記権利が正当であるか否かを検証する検証手段と、
     前記検証手段により前記権利が正当であると判断される場合にのみ、前記能力情報が示す処理能力に応じた形式で生成されたコンテンツを前記再生装置へ配信する配信手段とを備える
     ことを特徴とするコンテンツ配信システム。
  15.  コンテンツを再生する再生装置で用いられる再生方法であって、
     外部の記録媒体に記録された、各種装置の処理能力それぞれに応じた形式で生成されたコンテンツを再生する権利を読み出し、読み出した前記権利と、当該装置の処理能力を示す能力情報とをサーバ装置へ送信する送信ステップと、
     前記サーバ装置から、前記権利に対応し、且つ前記能力情報が示す処理能力に応じた形式で生成されたコンテンツを取得する取得ステップと、
     前記取得手段で取得されたコンテンツを再生する再生ステップとを
     含むことを特徴とする再生方法。
  16.  コンテンツを再生する再生装置で用いられるコンピュータ読み取り可能な記録媒体であって、
     前記コンピュータに、
     外部の記録媒体に記録された、各種装置の処理能力それぞれに応じた形式で生成されたコンテンツを再生する権利を読み出し、読み出した前記権利と、当該装置の処理能力を示す能力情報とをサーバ装置へ送信する送信ステップと、
     前記サーバ装置から、前記権利に対応し、且つ前記能力情報が示す処理能力に応じた形式で生成されたコンテンツを取得する取得ステップと、
     前記取得手段で取得されたコンテンツを再生する再生ステップと
     を実行させる再生用プログラムを記録していることを特徴とする記録媒体。
  17.  コンテンツを再生する再生装置で用いられる集積回路であって、
     外部の記録媒体に記録された、各種装置の処理能力それぞれに応じた形式で生成されたコンテンツを再生する権利を読み出し、読み出した前記権利と、当該装置の処理能力を示す能力情報とをサーバ装置へ送信する送信手段と、
     前記サーバ装置から、前記権利に対応し、且つ前記能力情報が示す処理能力に応じた形式で生成されたコンテンツを取得する取得手段と、
     前記取得手段で取得されたコンテンツを再生する再生手段とを
     備えることを特徴とする集積回路。
PCT/JP2011/001749 2010-03-26 2011-03-24 再生装置、コンテンツ配信システム、再生方法、コンピュータプログラム及び集積回路 WO2011118222A1 (ja)

Priority Applications (4)

Application Number Priority Date Filing Date Title
CN2011800039792A CN102549596A (zh) 2010-03-26 2011-03-24 再现装置、内容分发系统、再现方法、计算机程序及集成电路
EP11759031.5A EP2555134A4 (en) 2010-03-26 2011-03-24 REPRODUCTION DEVICE, CONTENT DISTRIBUTION SYSTEM, REPRODUCTION METHOD, COMPUTER PROGRAM, AND INTEGRATED CIRCUIT
US13/496,956 US8682140B2 (en) 2010-03-26 2011-03-24 Playback device, content distribution system, playback method, computer program and integrated circuit
JP2012506857A JP5624121B2 (ja) 2010-03-26 2011-03-24 再生装置、コンテンツ配信システム、再生方法、コンピュータプログラム及び集積回路

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
JP2010071905 2010-03-26
JP2010-071905 2010-03-26

Publications (1)

Publication Number Publication Date
WO2011118222A1 true WO2011118222A1 (ja) 2011-09-29

Family

ID=44672800

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/JP2011/001749 WO2011118222A1 (ja) 2010-03-26 2011-03-24 再生装置、コンテンツ配信システム、再生方法、コンピュータプログラム及び集積回路

Country Status (5)

Country Link
US (1) US8682140B2 (ja)
EP (1) EP2555134A4 (ja)
JP (1) JP5624121B2 (ja)
CN (1) CN102549596A (ja)
WO (1) WO2011118222A1 (ja)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2020205107A (ja) * 2020-09-15 2020-12-24 グーグル エルエルシーGoogle LLC カスタムデジタルコンポーネント
US11375044B2 (en) 2017-02-02 2022-06-28 Google Llc Custom digital components

Families Citing this family (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20150242597A1 (en) * 2014-02-24 2015-08-27 Google Inc. Transferring authorization from an authenticated device to an unauthenticated device
JP6662561B2 (ja) * 2014-03-31 2020-03-11 フェリカネットワークス株式会社 情報処理方法、情報処理装置、認証サーバ装置及び確認サーバ装置
JP2017156671A (ja) * 2016-03-04 2017-09-07 ヤマハ株式会社 システム
EP3493461A1 (en) * 2017-12-01 2019-06-05 Nagravision S.A. Capability revocation

Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2001242786A (ja) * 1999-12-20 2001-09-07 Fuji Photo Film Co Ltd 配信装置、配信方法、及び記録媒体
JP2003022377A (ja) * 2001-04-19 2003-01-24 Matsushita Electric Ind Co Ltd ライセンス管理システム、ライセンス管理装置、中継装置及び端末装置
JP2003173381A (ja) * 2001-05-29 2003-06-20 Matsushita Electric Ind Co Ltd 利用権管理装置
JP2003233597A (ja) * 2001-12-07 2003-08-22 Matsushita Electric Ind Co Ltd コンテンツ配信システムおよび方法
JP2005038167A (ja) * 2003-07-14 2005-02-10 Sony Corp 情報送信装置及び方法、情報受信装置及び方法、並びに情報提供システム
WO2005020234A1 (ja) * 2003-08-26 2005-03-03 Matsushita Electric Industrial Co., Ltd. 情報処理装置システム、情報処理方法及び情報処理システムにおいて実行されるコンピュータープログラム
JP2005351994A (ja) 2004-06-08 2005-12-22 Sony Corp コンテンツ配信サーバ,コンテンツ配信方法,プログラム
JP2008198272A (ja) * 2007-02-09 2008-08-28 Sony Corp 情報処理装置、および情報処理方法、並びにコンピュータ・プログラム

Family Cites Families (14)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7103906B1 (en) 2000-09-29 2006-09-05 International Business Machines Corporation User controlled multi-device media-on-demand system
AU2002249576A1 (en) * 2001-04-19 2002-11-05 Matsushita Electric Industrial Co., Ltd. License management system, license management device, relay device and terminal device
EP1479016A2 (en) 2001-05-29 2004-11-24 Matsushita Electric Industrial Co., Ltd. Rights management unit
TWI308306B (en) 2001-07-09 2009-04-01 Matsushita Electric Ind Co Ltd Digital work protection system, record/playback device, recording medium device, and model change device
JP2003033597A (ja) * 2001-07-23 2003-02-04 Wandaa Kikaku:Kk 噴射式洗濯方法及び噴射式洗濯方法を使用した全自動洗濯システム
US7305484B2 (en) 2001-12-07 2007-12-04 Matsushita Electric Industrial Co., Ltd. Media contents distribution system and method
JP2004133576A (ja) * 2002-10-09 2004-04-30 Sony Corp 情報処理装置、コンテンツ配信サーバ、ライセンスサーバ、および方法、並びにコンピュータ・プログラム
US7353543B2 (en) 2003-01-10 2008-04-01 Matsushita Electric Industrial Co., Ltd. Contents distribution system
EP1678676A4 (en) * 2003-10-31 2009-04-08 Miva Inc SYSTEM AND METHOD FOR DISTRIBUTING CONTENTS USING ADVERTISING SPONSORS
US20080072072A1 (en) * 2004-06-09 2008-03-20 Kenji Muraki Recording Device and Recording Method
US7818350B2 (en) * 2005-02-28 2010-10-19 Yahoo! Inc. System and method for creating a collaborative playlist
US8607287B2 (en) 2005-12-29 2013-12-10 United Video Properties, Inc. Interactive media guidance system having multiple devices
US8572659B2 (en) * 2008-06-19 2013-10-29 Verizon Patent And Licensing Inc. Extended digital video recorder
US8505055B2 (en) * 2009-06-11 2013-08-06 Verizon Patent And Licensing Inc. Enhanced simultaneous recording in multi-room digital video recorder

Patent Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2001242786A (ja) * 1999-12-20 2001-09-07 Fuji Photo Film Co Ltd 配信装置、配信方法、及び記録媒体
JP2003022377A (ja) * 2001-04-19 2003-01-24 Matsushita Electric Ind Co Ltd ライセンス管理システム、ライセンス管理装置、中継装置及び端末装置
JP2003173381A (ja) * 2001-05-29 2003-06-20 Matsushita Electric Ind Co Ltd 利用権管理装置
JP2003233597A (ja) * 2001-12-07 2003-08-22 Matsushita Electric Ind Co Ltd コンテンツ配信システムおよび方法
JP2005038167A (ja) * 2003-07-14 2005-02-10 Sony Corp 情報送信装置及び方法、情報受信装置及び方法、並びに情報提供システム
WO2005020234A1 (ja) * 2003-08-26 2005-03-03 Matsushita Electric Industrial Co., Ltd. 情報処理装置システム、情報処理方法及び情報処理システムにおいて実行されるコンピュータープログラム
JP2005351994A (ja) 2004-06-08 2005-12-22 Sony Corp コンテンツ配信サーバ,コンテンツ配信方法,プログラム
JP2008198272A (ja) * 2007-02-09 2008-08-28 Sony Corp 情報処理装置、および情報処理方法、並びにコンピュータ・プログラム

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
See also references of EP2555134A4

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US11375044B2 (en) 2017-02-02 2022-06-28 Google Llc Custom digital components
US11743348B2 (en) 2017-02-02 2023-08-29 Google Llc Custom digital components
JP2020205107A (ja) * 2020-09-15 2020-12-24 グーグル エルエルシーGoogle LLC カスタムデジタルコンポーネント
JP7072619B2 (ja) 2020-09-15 2022-05-20 グーグル エルエルシー カスタムデジタルコンポーネント

Also Published As

Publication number Publication date
JP5624121B2 (ja) 2014-11-12
US20120189281A1 (en) 2012-07-26
EP2555134A4 (en) 2013-09-18
EP2555134A1 (en) 2013-02-06
US8682140B2 (en) 2014-03-25
JPWO2011118222A1 (ja) 2013-07-04
CN102549596A (zh) 2012-07-04

Similar Documents

Publication Publication Date Title
JP5530299B2 (ja) コンテンツ受信機、及びコンテンツ受信機の書き出し方法
JP6119741B2 (ja) 情報処理装置、情報記憶装置、サーバ、情報処理システム、および情報処理方法、並びにプログラム
US7940935B2 (en) Content playback apparatus, content playback method, computer program, key relay apparatus, and recording medium
JP4760101B2 (ja) コンテンツ提供システム,コンテンツ再生装置,プログラム,およびコンテンツ再生方法
WO2013031124A1 (ja) 端末装置、検証装置、鍵配信装置、コンテンツ再生方法、鍵配信方法及びコンピュータプログラム
US9081726B2 (en) Controller to be incorporated in storage medium device, storage medium device, system for manufacturing storage medium device, and method for manufacturing storage medium device
US9037863B2 (en) Terminal device, server device, content recording control system, recording method, and recording permission control method
JP5624121B2 (ja) 再生装置、コンテンツ配信システム、再生方法、コンピュータプログラム及び集積回路
US8997216B2 (en) Recording medium apparatus and control method for authenticating a device based on a revocation list
JP2010267240A (ja) 記録装置
JP2004072721A (ja) 認証システム、鍵登録装置及び方法
US7693795B2 (en) Digital work protection system
US20130077791A1 (en) Revocation list generation device, revocation list generation method, and content management system
WO2005048149A1 (ja) ライセンス管理方法、情報処理装置及び情報処理方法、並びにプログラム
JP5735135B2 (ja) コンテンツ再生装置、コンテンツ再生方法及びコンテンツ再生システム
JP4268673B1 (ja) 著作権保護システム、再生装置、及び再生方法
JPWO2013035267A1 (ja) 記録媒体装置、端末装置、配信装置、制御方法、プログラム、及びプログラムの記録媒体
US8607052B2 (en) Management apparatus and copying apparatus
JP2010097502A (ja) 暗号化・復号システム、暗号化装置、復号装置、および暗号化・復号方法
JP2013150179A (ja) 情報処理装置、情報記憶装置、情報処理システム、および情報処理方法、並びにプログラム
JP5975098B2 (ja) 情報処理装置、情報記憶装置、情報処理システム、および情報処理方法、並びにプログラム
KR101203744B1 (ko) 컨텐츠 재생 관리 시스템 및 컨텐츠 재생 관리 방법
MXPA01012402A (es) Aparato y metodo de registro / reproduccion de informacion.
JP2007150962A (ja) デジタルデータ記憶復号化装置、デジタルデータ送受信装置、及び復号化制御用プログラム

Legal Events

Date Code Title Description
WWE Wipo information: entry into national phase

Ref document number: 201180003979.2

Country of ref document: CN

WWE Wipo information: entry into national phase

Ref document number: 2012506857

Country of ref document: JP

121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 11759031

Country of ref document: EP

Kind code of ref document: A1

WWE Wipo information: entry into national phase

Ref document number: 631/KOLNP/2012

Country of ref document: IN

WWE Wipo information: entry into national phase

Ref document number: 13496956

Country of ref document: US

Ref document number: 2011759031

Country of ref document: EP

NENP Non-entry into the national phase

Ref country code: DE