WO2011142397A1 - ライセンス発行システム、クライアント端末、サーバ、及びライセンス発行方法 - Google Patents

ライセンス発行システム、クライアント端末、サーバ、及びライセンス発行方法 Download PDF

Info

Publication number
WO2011142397A1
WO2011142397A1 PCT/JP2011/060885 JP2011060885W WO2011142397A1 WO 2011142397 A1 WO2011142397 A1 WO 2011142397A1 JP 2011060885 W JP2011060885 W JP 2011060885W WO 2011142397 A1 WO2011142397 A1 WO 2011142397A1
Authority
WO
WIPO (PCT)
Prior art keywords
license
client terminal
key information
request
information
Prior art date
Application number
PCT/JP2011/060885
Other languages
English (en)
French (fr)
Inventor
暢亮 笹尾
石井 孝治
Original Assignee
株式会社エヌ・ティ・ティ・ドコモ
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Family has litigation
First worldwide family litigation filed litigation Critical https://patents.darts-ip.com/?family=44914449&utm_source=google_patent&utm_medium=platform_link&utm_campaign=public_patent_search&patent=WO2011142397(A1) "Global patent litigation dataset” by Darts-ip is licensed under a Creative Commons Attribution 4.0 International License.
Application filed by 株式会社エヌ・ティ・ティ・ドコモ filed Critical 株式会社エヌ・ティ・ティ・ドコモ
Priority to CN2011800214645A priority Critical patent/CN102859529A/zh
Priority to KR1020127026590A priority patent/KR20120128158A/ko
Priority to BR112012029013A priority patent/BR112012029013A2/pt
Priority to US13/641,709 priority patent/US20130036160A1/en
Publication of WO2011142397A1 publication Critical patent/WO2011142397A1/ja

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • G06F21/105Arrangements for software license management or administration, e.g. for managing licenses at corporate level
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • G06F21/107License processing; Key processing
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0816Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
    • H04L9/0819Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s)
    • H04L9/083Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s) involving central third party, e.g. key distribution center [KDC] or trusted third party [TTP]
    • H04L9/0833Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s) involving central third party, e.g. key distribution center [KDC] or trusted third party [TTP] involving conference or group key
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/60Digital content management, e.g. content distribution
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/60Digital content management, e.g. content distribution
    • H04L2209/603Digital right managament [DRM]

Definitions

  • the present invention relates to a license issuance system that issues a license based on a request from a client terminal, a client terminal, a server, and a license issuance method.
  • the client terminal acquires the license on the server side unless the client terminal transmits a license acquisition completion report. I can't figure out. Therefore, even when a client terminal that has already acquired a license transmits a license reissue request to the server, the server issues a license to the client terminal again based on the license reissue request. For this reason, an unauthorized license may be acquired by the client terminal.
  • the present invention has been made in view of the above, and an object of the present invention is to provide a license issuance system, a client terminal, a server, and a license issuance method in which processing relating to the issuance of a license to a client terminal is appropriately performed.
  • a license issuance system includes a client terminal and a server that transmits a license to the client terminal in response to a license issuance request from the client terminal.
  • the client terminal specifies information for specifying a license to be issued to the server, information for specifying the client terminal, and key information generated in response to a request for issuing the license by the client terminal
  • An issuance request generation means for generating a license issuance request, a key information holding means for holding the key information in association with the information generated by the issuance request generation means, and a license issuance request to the server.
  • a service based on the license issuance request As well as a service based on the license issuance request.
  • Communication means for receiving a license transmitted from the key, and the key information holding means deletes the key information stored in association with the information for specifying the license when the license is received by the communication means, and the communication means Retransmits the license issuance request to the server when the communication means cannot receive the license based on the license issuance request, and the server receives the license issuance request from the client terminal, and the license issuance request Key information storage means for storing the key information included in the license information in association with the information specifying the license and the information specifying the client terminal, the key information included in the license issuance request from the client terminal, and the license in the receiving means Stored in the key information storage means before receiving the issue request
  • a license issuance determining means for determining whether or not a license specified by the information for specifying a license included in the license issuance request based on the information is issued to the client terminal, and a client based on the determination result by the license issuance determining means.
  • License issuing means for issuing a license to the terminal, and the license issue determining means includes key information included in the license issue request from the client terminal, information for specifying the license in the key information storage means, and the client terminal.
  • the license issuing means is instructed to issue a license, and the key information included in the license issue request from the client terminal and the key information Identify the license in the storage means If the key information stored in association with the information for identifying the client terminal does not match the information for identifying the client terminal, it is determined whether a license should be issued, and the license issuance means is determined based on the result. And issuing a license, and key information included in the license issuance request is newly stored in the key information storage means.
  • a client terminal includes a client terminal and a client included in a license issuance system including a server that transmits a license to the client terminal in response to a license issuance request from the client terminal.
  • a license which is a terminal and includes information for specifying a license to be issued to the server, information for specifying a client terminal, and key information generated in response to a request for issuing the license by the client terminal
  • An issuance request generating means for generating an issuance request; a key information holding means for holding key information in association with information for identifying a license generated by the issuance request generation means; and a license issuance request is transmitted to the server.
  • the key information holding means deletes the key information stored in association with the information for specifying the license when the license is received by the communication means, and the communication means includes the communication means.
  • the license issuance request is retransmitted to the server.
  • a server is a server included in a license issuance system including a client terminal and a server that transmits a license to the client terminal in response to a license issuance request from the client terminal. And transmitting from the client terminal including information for specifying a license to be issued to the server, information for specifying the client terminal, and specific key information associated with the information for specifying the license.
  • Receiving means for receiving a license issuance request key information storage means for storing key information included in the license issuance request in association with information for specifying a license and information for specifying a client terminal, and a client terminal Key information included in the license issuance request and the receiving means
  • An issuance determination unit and a license issuance unit that issues a license to the client terminal based on a determination result by the license issuance determination unit.
  • the license issuance determination unit includes a key included in the license issuance request from the client terminal.
  • the license issuing means is instructed to issue a license.
  • Request for license issuance from client terminal If the key information included and the key information stored in association with the information specifying the license in the key information storage means and the information specifying the client terminal do not match, it is necessary to issue a license. Based on the determination result, the license issuing unit is instructed to issue a license, and the key information included in the license issuance request is newly stored in the key information storing unit.
  • the client terminal when a license cannot be acquired at the client terminal even though the client terminal has transmitted a license issuance request, the client terminal includes the same key information as the license issuance request transmitted first. Send a license issuance request to the server. Then, the server stores the key information included in the first license issuance request in the key information storage means, confirms that this matches the key information included in the second license issuance request, and Will be issued again. Further, in the client terminal, after acquiring the license, the key information included in the license issuance information is deleted.
  • the key information included in the license issuance request is used as information for specifying the license issuance request from the client terminal. If the license cannot be obtained at the client terminal, whether the license reissue request transmitted to the server is the same request as the initial license issuance request is based on whether the key information is the same. Can be judged. For this reason, it is not necessary to keep waiting for a response from the client terminal in the server, and the load on the server is reduced.
  • the client terminal after acquiring a license based on the license issuance request, the client terminal is configured to delete the key information used for the license issuance request, thereby preventing unauthorized license issuance requests. can do. Therefore, in the license issuance system according to the present invention, processing related to the license issuance to the client terminal is appropriately performed.
  • the key information included in the license issuance request may be a random number used when the license issuance request is encrypted.
  • the license can be reissued with less information compared to the case where information different from the information used for encryption is generated separately as key information.
  • the license issuance determination unit includes key information included in the license issuance request from the client terminal, key information stored in association with information for specifying the license and information for specifying the client terminal in the key information storage unit, If they do not match, it is confirmed whether the client terminal is performing the charging process related to the license specified by the information specifying the license. Instructing the issue of the license and storing the key information included in the license issuance request in the key information storage means and canceling the issuance of the license when the client terminal is not performing the billing process. You can also.
  • the license issuance determination unit includes key information included in the license issuance request from the client terminal, key information stored in association with information for specifying the license and information for specifying the client terminal in the key information storage unit, When the client terminal does not match, the client terminal is instructed to execute the charging process. As a result, when the client terminal performs the charging process, the license issuing means is instructed to issue a license and the license issuance request.
  • the key information contained in the key information storage means is newly stored in the key information storage means, and when the client terminal is not performing the billing process, the issuance of the license can be stopped.
  • the server determines whether or not a license is issued based on whether or not the accounting process is performed for the license for which the license issuance request is transmitted.
  • the charging process by the client terminal can be further promoted.
  • the present invention can be described as an invention of a license issuance method, a client terminal, and a server as described above, and can also be described as an invention of a license issuance method as follows. This is substantially the same invention only in different categories, and has the same operations and effects.
  • a license issuance method is a license issuance method by a license issuance system including a client terminal and a server that transmits a license to the client terminal in response to a license issuance request from the client terminal.
  • the key information is held in association with information specifying the license generated by the issuance request generation means by the issuance request generation step for generating the license issuance request including the key information and the key information holding means of the client terminal.
  • Key information retention step and client A communication step of transmitting a license issuance request to the server and receiving a license transmitted from the server based on the license issuance request by the communication means of the client terminal.
  • the communication step If the license information is received at the key, the key information held in the key information holding means is deleted in association with the information specifying the license, and the communication means cannot receive the license based on the license issuance request in the communication step.
  • the license issuing request is retransmitted to the server, and the receiving step of receiving the license issuing request from the client terminal by the server receiving means, and the key information included in the license issuing request is received by the server key information storing means.
  • License identifying information and client A key information storage step for storing the information in association with the information identifying the client terminal, the license issuance determination unit of the server, the key information included in the license issuance request from the client terminal, and the license issuance request in the receiving unit.
  • a license issuance determination step for determining whether or not a license specified by the information for specifying the license included in the license issuance request is issued to the client terminal based on the key information previously stored in the key information storage means; and a server
  • a license issuing step for issuing a license to the client terminal based on the determination result in the license issuance determining step.
  • the license issuance determining step includes the license issuance request from the client terminal.
  • a license issuance method by a client terminal includes a client terminal and a server that transmits a license to the client terminal in response to a license issuance request from the client terminal.
  • a license issuance method by a client terminal included in the information information for identifying a license to be issued to the server by the issuance request generation means, information for identifying the client terminal, and a request for issuance of the license by the client terminal
  • An issuance request generation step for generating a license issuance request including the key information generated according to the key information, and the key information holding unit associates the key information with the information for identifying the license generated by the issuance request generation unit.
  • Key information holding step to hold and And a communication step of transmitting a license issuance request to the server by the communication means and receiving a license transmitted from the server based on the license issuance request.
  • the license is If it is received, the key information held in the key information holding means is deleted in association with the information for specifying the license.
  • the communication step if the communication means cannot receive the license based on the license issuance request, the license issuance The request is retransmitted to the server.
  • a license issuance method using a server including a client terminal and a server that transmits a license to the client terminal in response to a license issuance request from the client terminal A method for issuing a license by a server included, wherein the receiving means specifies information associated with a license requesting issuance to the server, information identifying a client terminal, and information associated with the information identifying the license Receiving the license issuance request transmitted from the client terminal including the key information, and the key information storing means for identifying the key information included in the license issuance request and identifying the license and the client terminal Key information stored in association with information Based on the payment step, the key information included in the license issuance request from the client terminal by the license issuance determination means, and the key information stored in the key information storage means before receiving the license issuance request in the receiving means.
  • the license issuance determining step for determining whether or not the license specified by the information for specifying the license included in the license issuance request is issued to the client terminal.
  • a license issuance step for issuing a license to the key and in the license issuance determination step, the key information included in the license issuance request from the client terminal, the information for identifying the license in the key information storage means, and the class If the key information stored in association with the information specifying the ant terminal matches, the license issuing means is instructed to issue a license, and the key information included in the license issuance request from the client terminal If the key information stored in the key information storage means in correspondence with the information for identifying the license and the information for identifying the client terminal does not match, it is determined whether or not a license is required to be issued. Based on the result, the license issuing means is instructed to issue a license, and key information included in the license issue request is newly stored in the key information storing means.
  • a license issuance system a client terminal, a server, and a license issuance method in which processing related to license issuance by a client terminal is appropriately performed.
  • FIG. 10 is a sequence diagram for explaining processing related to license issuance when charging processing is performed by a client terminal.
  • FIG. 10 is a sequence diagram for explaining processing relating to license issuance when a server instructs charging processing to a client terminal. It is a flowchart explaining the process which concerns on the license issuance in a client terminal. It is a flowchart explaining the process which concerns on the license issuance in a server.
  • FIG. 1 is a diagram showing a configuration of a license issuing system 1 according to an embodiment of the present invention.
  • the license issuance system 1 includes a client terminal 10 and a server 20 that issues a license to the client terminal 10 in response to a license issuance request from the client terminal 10.
  • the client terminal 10 and the server 20 are connected in a state where data can be transmitted and received via a network such as the Internet.
  • the server 20 of the license issuance system 1 normally performs processing related to issuance of licenses to a plurality of client terminals. In the present embodiment, one client terminal 10 of the plurality of client terminals The description will be limited to the configuration in which the server 20 issues a license to the client terminal 10.
  • the license is information indicating a right to view (use) content such as video data distributed via a network on a client terminal, for example.
  • a person who desires to view the contents obtains this license by charging in advance using a client terminal or the like.
  • the content is encrypted and protected so that the client terminal that has acquired the license can view the content only within the range permitted by the license. Therefore, the client terminal that has acquired the license can view the content only within the range specified by the license, and cannot view the content when the specified range is exceeded.
  • the license ID which is ID information for individually identifying the license, the version number specifying the license format, the information related to the content reproduction / use conditions, and the key for encrypting the content are individually identified.
  • an encryption key ID that is a key for encrypting content.
  • the information related to the playback / use conditions includes content viewing start time limit (time) and viewing end time limit (time), content viewable period, content viewable number of times, and content playback / usage other than the above.
  • the control information concerning is mentioned. Note that all of the above information need not be included in the license, and only a part of the information may be included.
  • the client terminal that has acquired the license confirms whether or not the viewing is within the restricted range of the license every time the content is viewed. .
  • the license is treated as an invalid license.
  • the viewing end time limit the number of times the content is viewed using the license exceeds the number of times that the content can be viewed (the client terminal counts the number of times each content is viewed). If the viewing period specified by the license is exceeded (the first viewing start time is stored in the client terminal and the viewing period from that time is recorded), the license becomes invalid and a new The content cannot be viewed unless a license is acquired.
  • the server 20 issues a license to the client terminal 10 in response to this. Will be described.
  • the client terminal 10 of the license issuing system 1 includes an issue request generator 11 (issue request generator), a key information generator 12 (issue request generator), an encryption unit 13 (issue request generator), and key information holding.
  • a unit 14 (key information holding unit) and a communication unit 15 (communication unit) are included.
  • FIG. 2 is a hardware configuration diagram of the client terminal 10.
  • the client terminal 10 is realized as a mobile communication terminal such as a mobile phone or a PDA, for example.
  • the client terminal 10 physically includes a CPU (Central Processing Unit) 101, a RAM (Random Access Memory) 102, a ROM (Read Only Memory) 103, an operation unit 104, and a wireless communication unit. 105, a display 106, and an antenna 107.
  • the client terminal 10 is also realized as a desktop computer or the like.
  • the client terminal 10 is physically configured by a CPU 201, a RAM 202, a ROM 203, a communication module 204, and an auxiliary storage device 205 as shown in FIG. And, when these components operate, each function of the client terminal 10 described later is exhibited.
  • the issuance request generation unit 11 has a function of generating request information that is included in the license issuance request and includes information for specifying the license and terminal identification information for specifying the client terminal 10.
  • the license issuance request transmitted from the client terminal 10 to the server 20 is transmitted from the client terminal 10 to the server 20 in order to request a license issuance.
  • a license ID as information for specifying the license a terminal identification ID as information for specifying the client terminal 10 that transmits the license issuance request, and the client terminal 10 specified by the license ID Key information that is newly generated every time a license issuance is requested.
  • the issue request generation unit 11 since the key information is generated in the key information generation unit 12 described later, the issue request generation unit 11 generates information other than the key information in the license issue request, that is, the license ID and the terminal identification ID. .
  • the generation of request information in the issuance request generation unit 11 is triggered by a user (user) of the client terminal 10 giving an instruction to start processing related to license acquisition by operating the client terminal 10.
  • the license ID may be stored in advance in the issuance request generation unit 11 in association with a license used in the client terminal 10 or may be specified by the user operating the client terminal 10. Further, since the terminal identification ID is unique in the client terminal 10, it is information held in the client terminal 10 in advance. As the terminal identification ID, for example, when the client terminal 10 is a mobile phone, the phone number or the like can be used.
  • the request information including the license ID and the terminal identification ID generated by the issue request generation unit 11 is sent to the encryption unit 13.
  • the issue request generation unit 11 sends the key information generation unit 12 to the key information generation unit 12. To be notified.
  • the key information generation unit 12 has a function of generating key information when the issue request generation unit 11 generates a license ID for requesting a license and a terminal identification ID.
  • the key information is generated every time the client terminal 10 newly requests the server 20 to issue a license. For example, a random number having a predetermined number of digits is used.
  • the key information is not limited to a random number, and may be information including a character string or other types of information.
  • the key information generated in the key information generation unit 12 is sent to the encryption unit 13.
  • the encryption unit 13 has a function of encrypting the license ID and the terminal identification ID generated by the issuance request generation unit 11 for the license issuance request in a state including the key information generated by the key information generation unit 12.
  • the encryption in the encryption unit 13 in the present embodiment means that the license ID and the terminal identification ID are encrypted using a key embedded in the client terminal 10 in advance as a shared key or a key shared with the server at the initial setting. It is to become.
  • the key information is used for the purpose of complicating the data after encryption. Specifically, for example, a random number is used. By encrypting the license ID and the terminal identification ID in a state including the random number generated as the key information, decryption becomes difficult and security is improved.
  • a license issuance request including a license ID, a terminal identification ID, and key information is generated.
  • the license issuance request generated by the encryption of the encryption unit 13 is transmitted to the communication unit 15, and the key information is transmitted to the key information holding unit 14.
  • a so-called public key cryptosystem using two keys that are a pair of a public key and a secret key for encryption and decryption can also be used.
  • the key information holding unit 14 is provided in the secure module of the client terminal 10 and has a function of holding key information used for encrypting the license issuance request. Specifically, as shown in FIG. 4, in the license issuance request, a license ID for specifying a license to be issued to the server 20 and key information are held in association with each other.
  • the key information held by the key information holding unit 14 is the same as that when a license issuance request is transmitted or when a license is issued by the server 20, for example, when some abnormality such as lost during communication occurs and the license issuance request is transmitted. Regardless, when a license cannot be acquired, it is used to retransmit a license issuance request.
  • the key information held in the key information holding unit 14 is deleted from the key information holding unit 14 when the communication unit 15 notifies that the license specified by the license ID has been acquired.
  • the communication unit 15 performs communication between the client terminal 10 and the server 20. Specifically, the communication unit 15 transmits a license issuance request to the server 20 and is transmitted from the server 20 based on the license issuance request. It has a function of receiving a license. Further, the communication unit 15 confirms whether a license corresponding to the transmitted license issuance request has been received. If the license has not been received, the communication unit 15 retransmits the license issuance request. At this time, specifically, the communication unit 15 generates a license issuance request (encryption in the encryption unit 13) using the license ID and key information held in the key information holding unit 14. The license issuance request generated thereby is transmitted to the server 20. Details of the above processing will be described later.
  • the server 20 includes a reception unit 21 (reception unit), a license issuance determination unit 22 (license issuance determination unit), a key information storage unit 23 (key information storage unit), a charging processing unit 24, and a license processing unit 25 (license issuance unit). It is comprised including.
  • the server 20 is physically configured by a CPU 201, a RAM 202, a ROM 203, a communication module 204, and an auxiliary storage device 205 as shown in FIG. And, when these components operate, each function of the client terminal 10 described later is exhibited.
  • the receiving unit 21 has a function of receiving a license issuance request from the client terminal 10.
  • the license issuance request received by the receiving unit 21 is sent to the license issuance determination unit 22.
  • the license issuance determination unit 22 is based on the key information included in the license issuance request from the client terminal 10 and the key information stored in the key information storage unit 23 before the reception unit 21 receives the license issuance request.
  • the receiving unit 21 has a function of determining whether or not it is necessary to issue a license to the client terminal 10 based on the license issuance request received.
  • the determination of whether or not to issue a license in the license issuance determination unit 22 is made by confirming that the license issuance request is a request from the client terminal 10 and not an illegal request, and the user's charging status for this license, , Based on. Specifically, this is performed by referring to a key information storage unit 23 to be described later and confirming the charging status with the charging processing unit 24.
  • a license issuance instruction is issued by notifying the license processing unit 35 of the license ID and the terminal identification ID.
  • a series of processes related to the issuance of the license is stopped, and the result is notified to the client terminal 10 as necessary. This specific process will be described later.
  • the key information storage unit 23 stores the key information included in the license issuance request from the client terminal 10 in association with the license ID that is information for specifying the license and the terminal identification ID that is information for specifying the client terminal 10. It has a function. Specifically, as shown in FIG. 5, the terminal identification ID, license ID, and key information are stored in association with each other. The information is stored in the key information storage unit 23 after being decrypted by the license issuance determination unit 22. The information stored in the key information storage unit 23 includes a license issuance request specified by the license ID sent from the client terminal 10 specified by the terminal identification ID to the server 20, and at this time This indicates that encryption has been performed including the key information associated with. In addition, when deleting the information stored in the key information storage unit 23, it is preferable to delete the information after it has been stored for a time sufficiently longer than the normal time required for processing related to the license issuance.
  • the billing processing unit 24 has a function of performing billing processing related to the license by the user.
  • Various methods can be used as a charging method by the user. Specifically, an account that is not limited to a specific license may be provided for each user, and the user may charge the account, or may be charged separately for issuing a specific license. You can also Moreover, it is good also as a contract which decided the period like a monthly contract or an annual contract, and what is called a pack contract which contracts collectively regarding several licenses can also be employ
  • the license issuance determination unit 22 is notified of the result, thereby requesting the client terminal 10 that transmitted the license issuance request to be charged. . Thereafter, when the user performs the charging process, the charging processing unit 24 of the server 20 updates the information, and the license can be issued. This series of processing will be described later.
  • the server 20 includes the charging processing unit 24 will be described. However, a charging server different from the server 20 is provided, and processing related to charging is performed between the charging server and the client terminal 10. It is good also as an aspect.
  • the license processing unit 25 has a function of issuing a license to the client terminal 10 based on the license ID and the terminal identification ID sent from the license issuance determination unit 22.
  • the client terminal 10 can use the license by acquiring the license issued from the license processing unit 25.
  • request information constituting a license issuance request is generated in the client terminal 10 (S01, issuance request generation step).
  • the request information including the license ID and the terminal identification ID of the license that the client terminal 10 requests to issue is generated in the issue request generation unit 11 of the client terminal 10 in response to an operation by the user.
  • the issue request generation unit 11 notifies the key information generation unit 12 that processing related to the license issue request has been started, and the request information is sent to the encryption unit 13.
  • the encryption unit 13 encrypts the request information including the key information generated in the key information generation unit 12, thereby generating a license issuance request (S 02, issuance request generation step / key information). Holding step).
  • the key information used for generating the license issuance request here is held in the key information holding unit 14 in association with the license ID.
  • FIG. 6 the following description is given on the assumption that the key information is “r1”.
  • the license issuance request sent from the encryption unit 13 to the communication unit 15 is sent from the communication unit 15 to the server 20 (S03, communication step).
  • a license issuance request using “r1” as key information is transmitted.
  • the receiving unit 21 of the server 20 Upon receiving the license issuance request from the client terminal 10, the receiving unit 21 of the server 20 is sent to the license issuance determination unit 22 to make a determination relating to the license issuance (S 04, license issuance determination step).
  • S 04 license issuance determination step
  • a determination is made based on this. Specifically, first, referring to the key information storage unit 23, the license ID and the terminal identification ID match in the information already stored before receiving the license issuance request from the client terminal 10, In addition, it is confirmed that information that matches the key information is not included.
  • the license ID, the terminal identification ID, and the key information included in the license issuance request are not stored in association with each other, it is determined that the license issuance request transmitted from the client terminal 10 is the first request. Next, by making an inquiry to the charging processing unit 24, it is confirmed that charging related to the license has been made.
  • the license issuance determination unit 22 determines that the license may be issued based on the license issuance request from the client terminal 10, the terminal identification ID, license ID, and The key information is associated and stored in the key information storage unit 23 (S05, key information storage step). If it is determined that the license should not be issued, the subsequent processing is stopped and a series of processing ends. In addition, it can also be set as the aspect which notifies the client terminal 10 that the process was stopped. Thereafter, a license issuance instruction is sent from the license issuance determination unit 22 to the license processing unit 25, and a license corresponding to the license ID is issued to the client terminal 10 (S06, license issuance step).
  • the communication unit 15 of the client terminal 10 transmits a license issuance request and confirms whether a license has been acquired after a predetermined time has elapsed (S07).
  • This predetermined time can be determined based on the time required when normal license processing is performed.
  • the communication unit 15 encrypts the request information again including the key information stored in the key information holding unit 14, and transmits the generated license issuance request to the server 20 (S08, communication step). Since the key information held in the key information holding unit 14 is included in the encryption at this time, the same key information “r1” as that of the initial license issuance request is included.
  • the reception unit 21 of the server 20 receives a license issuance request from the client terminal 10, when it receives a license issuance request from the client terminal 10, it is sent to the license issuance determination unit 22 to make a determination regarding license issuance. (S09, license issuance determination step).
  • the license fermentation determination unit 22 since the terminal identification ID, the license ID, and the key information are stored in the key information storage unit 23 when the first license issuance request is received (S05), the license fermentation determination unit 22 refers to the key information storage unit 23. Then, it is confirmed that a combination of terminal identification ID, license ID, and key information included in the second license issuance request is stored.
  • the license issuance determination unit 22 determines that the license issuance request received for the second time (S08) is the same as the license issuance request for the first time (S03).
  • the license is sent from the issue determination unit 22 to the license processing unit 25, and a license corresponding to the license ID is issued to the client terminal 10 (S10, license issue step).
  • the client terminal 10 obtains a license in the communication unit 15 (S11, communication step).
  • the communication unit 15 notifies the key information holding unit 14 together with the license ID that the series of processes related to license acquisition has been completed, and the key information holding unit 14 erases the key information based on this notification ( S12, key information holding step).
  • the license acquisition by the client terminal 10 is completed, and this license can be used in the client terminal 10.
  • the client terminal 10 confirms that the previous license (license acquired by the processing shown in FIG. 6) is invalid (S21). In this case, since it is necessary to charge before acquiring the license again, the user of the client terminal 10 performs a charging process with the server 20 (S22). As a result, it is recorded in the billing processing unit 24 of the server 20 that the user of the client terminal 10 has billed for the license.
  • the issuance request generation unit 11 of the client terminal 10 generates request information constituting the license issuance request (S23, issuance request generation step), and the key information holding unit 13 Key information is generated, the encryption unit 13 encrypts the key information, and the key information holding unit 14 holds the key information (S24, issue request generation step / key information holding step).
  • An issue request is transmitted from the client terminal 10 to the server 20 (S25, communication step). Since the license issuance request transmitted here is a request different from the license issuance request shown in FIG. 6, the key information included in the license issuance request is “r2” different from “r1”.
  • the reception unit 21 of the server 20 receives a license issuance request from the client terminal 10, when it receives a license issuance request from the client terminal 10, it is sent to the license issuance determination unit 22 to make a determination regarding license issuance.
  • S26 license issuance determination step.
  • the terminal identification ID, the license ID, and the key information (“r1”) are stored in the key information storage unit 23 when the first license issuance request is received, The stored key information does not match the key information (“r2”) included in the current license issuance request. Therefore, the license issuance determination unit 22 confirms with the charging processing unit 24 whether the user of the client terminal 10 is performing the charging processing (S27).
  • the accounting processor 24 notifies that fact. Accordingly, the license issuance determination unit 22 determines that a license can be issued based on a license issuance request including new key information. Further, the information stored in the key information storage unit 23 is updated based on the determination result (S28). Thereafter, a license is issued from the license processing unit 25 to the client terminal 10 (S29, license issuance step). In the client terminal 10, a license is acquired by the communication unit 15 (S30, communication step). The communication unit 15 notifies the key information holding unit 14 together with the license ID that the series of processes related to license acquisition has been completed, and the key information holding unit 14 erases the key information based on this notification ( S31, key information holding step). Thus, the license acquisition by the client terminal 10 is completed, and this license can be used in the client terminal 10.
  • the process relating to the license issuance shown in FIG. 8 is different from the process relating to the license issuance shown in FIG. 7 as follows. That is, the server 20 instructs the user of the client terminal 10 to charge after receiving the license issuance request. That is, the charging process is not started on the initiative of the client terminal 10 but based on a charging process request from the server 20.
  • the issuance request generation unit 11 of the client terminal 10 generates request information constituting the license issuance request (S41, issuance request generation step), and the key information holding unit 13 Key information generation, encryption by the encryption unit 13, and key information holding by the key information holding unit 14 (S42, issue request generation step / key information holding step) are performed, and the license generated as a result
  • An issue request is transmitted from the client terminal 10 to the server 20 (S43, communication step). Since the license issuance request transmitted here is a request different from the license issuance request shown in FIG. 6, the key information included in the license issuance request is “r3” different from “r1”.
  • the reception unit 21 of the server 20 receives a license issuance request from the client terminal 10, when it receives a license issuance request from the client terminal 10, it is sent to the license issuance determination unit 22 to make a determination regarding license issuance.
  • S44 license issuance determination step.
  • the terminal identification ID, the license ID, and the key information (“r1”) are stored in the key information storage unit 23 when the first license issuance request is received, The stored key information does not match the key information (“r3”) included in the current license issuance request. Therefore, the license issuance determination unit 22 confirms with the charging processing unit 24 whether the user of the client terminal 10 is performing charging processing (S45).
  • the charging processing unit 24 since the user has not finished the charging process, the charging processing unit 24 notifies that fact.
  • the license issuance determination unit 22 transmits a charging process request to the client terminal 10 based on the notification from the charging processing unit 24 (S46). Thereby, a billing process is performed between the user of the client terminal 10 and the server 20 (S47).
  • the license issuance determination unit 22 determines that the license is to be issued based on the license issuance request including the new key information based on the completion of the accounting process. Further, based on the determination result, the key information stored in the key information storage unit 23 is updated to new key information (“r3”) (S48). Thereafter, a license is issued from the license processing unit 25 to the client terminal 10 (S49, license issuance step). In the client terminal 10, a license is acquired by the communication unit 15 (S50, communication step). The communication unit 15 notifies the key information holding unit 14 together with the license ID that the series of processes related to license acquisition has been completed, and the key information holding unit 14 erases the key information based on this notification ( S51, key information holding step). Thus, the license acquisition by the client terminal 10 is completed, and this license can be used in the client terminal 10.
  • the client terminal 10 side initiates the charging process
  • the server 20 side transmits the charging process request to the client terminal 10 as shown in FIG. You may combine with the aspect to start.
  • the expiration date of the license used by the client terminal 10 is managed on the server 20 side, and the key information stored in the key information storage unit 23 is invalidated when the license exceeds the expiration date. You can also
  • FIG. 9 is a flowchart for explaining processing relating to license issuance in the client terminal 10.
  • FIG. 10 is a flowchart for explaining processing related to license issuance in the server 20.
  • processing related to license issuance in processing at the client terminal 10 will be described with reference to FIG.
  • processing related to a license issuance request is started in the client terminal 10 (S101). Subsequently, it is confirmed whether or not the key information used for the license issuance request is held in the key information holding unit 14 in the client terminal 10 (S102).
  • key information is generated in advance and stored in the key information storage unit 14, generation of the key information is not necessary.
  • key information is generated by the key information generation unit 12 (S103), and is stored in the key information holding unit 14 via the encryption unit 13 (S104).
  • a license issuance request encrypted in the encryption unit 13 using the key information held in the key information holding unit 14 (or the key information held in the key information holding unit 14 in advance) is received from the client terminal 10. It is transmitted to the server 20 (S105).
  • the client terminal 10 In response to the license issuance request transmitted from the client terminal 10 to the server 20, it is confirmed whether the license is issued by the server 20 and acquired in the client terminal 10 (S106). If the license is acquired, the key information is retained. The key information held in the unit 14 is deleted (S107). If the license has not been acquired, a license issuance request is transmitted again (S105). The client terminal 10 performs processing related to the issuance (acquisition) of the license by performing the above processing.
  • the receiving unit 21 of the server 20 receives a license issuance request from the client terminal 10 (S201), the license issuance request is sent from the receiving unit 21 to the license issuance determination unit 22.
  • the license issuance determination unit 22 first, the key information storage unit 23 is referred to, and data matching the combination of the terminal identification ID, the license ID, and the key information included in the license issuance request is stored in the key information storage unit 23. (S202).
  • a license is issued by the license processing unit 25 as described later (S206).
  • the key information storage unit 23 stores the terminal identification ID, the license ID, and the key information included in the license issuance request from the client terminal 10 in association with each other. Store (S205). Then, when a license issuance instruction is sent to the license processing unit 25, the license is issued by the license processing unit 25 (S206) and sent to the client terminal 10.
  • the client terminal 10 if the client terminal 10 cannot obtain a license even though the client terminal 10 transmits a license issuance request, the client terminal 10 receives the key information.
  • a license issue request similar to the initial license issue request is transmitted to the server 20.
  • the server 20 stores the key information included in the first license issuance request in the key information storage unit 23 and confirms that this matches the key information included in the second license issuance request. Confirm and reissue the license.
  • the key information included in the license issuance information is deleted.
  • the key information included in the license issuance request is used as information for specifying the license issuance request from the client terminal 10, and the second license issuance request received by the server 20 is the first license issuance. It can be determined whether the request is the same as the issue request, the license can be reissued (the second license issuance), and the license is appropriately issued. Further, since the server 20 determines that the license issuance request for reissuing the license is the same as the initial license issuance request, it is determined that it is a new license issuance request and charging is requested. Is avoided.
  • the server needs to wait to confirm whether the client terminal has acquired the license.
  • the client terminal When the license is not acquired at the terminal, a license reissue request is transmitted from the client terminal, so that no waiting time is required for confirming the license acquisition by the client terminal at the server, and the load on the server 20 is also reduced. Is done.
  • the client terminal 10 is configured to delete the key information used for the license issuance request after acquiring the license, the second and subsequent license issuance requests are prevented from being illegally performed. be able to.
  • the license issuing system 1 described above information that has been conventionally used for encryption in the encryption unit 13 is used as key information, so that information different from the information used for encryption is separately generated as key information. Compared to the case, the license can be reissued with less information. Further, in communication between the client terminal 10 and the server 20, data is transmitted and received in an encrypted state. Therefore, communication with high security is performed between the client terminal 10 and the server 20.
  • information related to encryption is used as key information
  • information different from random numbers related to encryption may be used as key information.
  • the load on the server 20 is reduced when the information used for encryption is used as key information.
  • SYMBOLS 1 DESCRIPTION OF SYMBOLS 1 ... License issue system, 10 ... Client terminal, 20 ... Server, 11 ... Issuance request generation part, 12 ... Key information protection part, 13 ... Encryption part, 14 ... Key information storage part, 15 ... Communication part, 20 ... Server, 21... Receiving unit, 22... License issuance determination unit, 23.

Landscapes

  • Engineering & Computer Science (AREA)
  • Software Systems (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • General Engineering & Computer Science (AREA)
  • Multimedia (AREA)
  • Technology Law (AREA)
  • Computer Hardware Design (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Signal Processing (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)
  • Storage Device Security (AREA)
  • Information Transfer Between Computers (AREA)

Abstract

 クライアント端末へのライセンス発行に係る処理を適切に行う。 ライセンス発行システムにおいて、クライアント端末がライセンス発行要求を送信したにもかかわらずクライアント端末においてサーバからのライセンスが取得できなかった場合、クライアント端末は最初に送信したライセンス発行要求と同様のキー情報が含まれたライセンス発行要求をサーバに対して送信する。そして、サーバでは、初回のライセンス発行要求に含まれるキー情報をキー情報格納部に格納しておき、これと2回目のライセンス発行要求に含まれるキー情報とが一致することを確認して、ライセンスを改めて発行する。クライアント端末では、ライセンスを取得した後はライセンス発行情報に含まれるキー情報が削除される。

Description

ライセンス発行システム、クライアント端末、サーバ、及びライセンス発行方法
 本発明は、クライアント端末からの要求に基づいてライセンスを発行するライセンス発行システム、クライアント端末、サーバ、及びライセンス発行方法に関する。
 従来から、クライアント端末に対してネットワークを介して音楽や映像等の有料コンテンツ等を配信する際に、課金したクライアント端末に対して視聴のためのライセンスを発行し、このライセンスを持つクライアント端末からの要求に応じてコンテンツを配信する方法が知られている(例えば、特許文献1,2参照)。このライセンスの発行に係る一連の処理は、通常、ライセンスを発行するサーバにおいてクライアント端末からの要求に基づいてライセンスを発行した後、クライアント端末からのライセンス取得完了報告を以て完了する。また、何らかの事情によりクライアント端末側でライセンスを取得できない場合には、ライセンスを発行するサーバに対してライセンスの再発行要求を送信することで、サーバにおいて再発行されるライセンスを取得する処理が行われる。
特開2003-331145号公報 特開2009-140438号公報
 しかしながら、上記のライセンスの発行に係る一般的な処理を行った場合、以下の問題がある。具体的には、例えば、クライアント端末においてライセンスを取得したものの、クライアント端末からのライセンス取得完了報告が通信トラブル等によってサーバで受信できなかった場合、サーバ側では、クライアント端末からのライセンス取得完了報告及び再発行要求のいずれも受信することがないため、クライアント端末からの応答待ち状態が続くこととなり、サーバ側での負荷の増加に繋がる。
 また、上記のライセンスの発行に係る一般的な処理によれば、クライアント端末がライセンスを取得したとしても、クライアント端末がライセンス取得完了報告を送信しなければサーバ側ではクライアント端末がライセンスを取得したことを把握することができない。したがって、既にライセンス取得済みのクライアント端末がライセンス再発行要求をサーバに対して送信した場合であっても、サーバはライセンス再発行要求に基づいて再度クライアント端末に対してライセンスを発行することになる。このため、クライアント端末による不正なライセンスの取得が行われる可能性もある。
 本発明は上記を鑑みてなされたものであり、クライアント端末へのライセンス発行に係る処理が適切に行われるライセンス発行システム、クライアント端末、サーバ、及びライセンス発行方法を提供することを目的とする。
 上記目的を達成するため、本発明の一形態に係るライセンス発行システムは、クライアント端末と、該クライアント端末からのライセンス発行要求に応じてライセンスを該クライアント端末に対して送信するサーバと、を含むライセンス発行システムであって、クライアント端末は、サーバに対して発行を要求するライセンスを特定する情報と、クライアント端末を特定する情報と、クライアント端末による当該ライセンスの発行の要求に応じて生成されるキー情報と、を含むライセンス発行要求を生成する発行要求生成手段と、キー情報を発行要求生成手段により生成されたライセンスを特定する情報に対応付けて保持するキー情報保持手段と、ライセンス発行要求をサーバに対して送信すると共に、ライセンス発行要求に基づいてサーバから送信されるライセンスを受信する通信手段と、を備え、キー情報保持手段は、通信手段においてライセンスを受信した場合に、ライセンスを特定する情報に対応付けて格納するキー情報を削除し、通信手段は、通信手段においてライセンス発行要求に基づいたライセンスを受信できない場合に、ライセンス発行要求をサーバに対して再送信し、サーバは、クライアント端末からのライセンス発行要求を受信する受信手段と、ライセンス発行要求に含まれるキー情報を、ライセンスを特定する情報とクライアント端末を特定する情報とに対応付けて格納するキー情報格納手段と、クライアント端末からのライセンス発行要求に含まれるキー情報と、受信手段においてライセンス発行要求を受信する前にキー情報格納手段に格納されているキー情報とに基づいてライセンス発行要求に含まれるライセンスを特定する情報により特定されるライセンスのクライアント端末に対する発行要否を判断するライセンス発行判定手段と、ライセンス発行判定手段による判断結果に基づいて、クライアント端末に対してライセンスを発行するライセンス発行手段と、を備え、ライセンス発行判定手段は、クライアント端末からのライセンス発行要求に含まれるキー情報と、キー情報格納手段においてライセンスを特定する情報とクライアント端末を特定する情報とに対応付けて格納されるキー情報とが一致する場合には、ライセンス発行手段に対してライセンスの発行を指示し、クライアント端末からのライセンス発行要求に含まれるキー情報と、キー情報格納手段においてライセンスを特定する情報とクライアント端末を特定する情報とに対応付けて格納されるキー情報とが一致しない場合には、ライセンスの発行が必要であるかを判断して、その結果に基づいてライセンス発行手段に対してライセンスの発行を指示すると共に、ライセンス発行要求に含まれるキー情報をキー情報格納手段に新たに格納させることを特徴とする。
 また、本発明の一形態に係るクライアント端末は、クライアント端末と、該クライアント端末からのライセンス発行要求に応じてライセンスを該クライアント端末に対して送信するサーバと、を含むライセンス発行システムに含まれるクライアント端末であって、サーバに対して発行を要求するライセンスを特定する情報と、クライアント端末を特定する情報と、クライアント端末による当該ライセンスの発行の要求に応じて生成されるキー情報と、を含むライセンス発行要求を生成する発行要求生成手段と、キー情報を発行要求生成手段により生成されたライセンスを特定する情報に対応付けて保持するキー情報保持手段と、ライセンス発行要求をサーバに対して送信すると共に、ライセンス発行要求に基づいてサーバから送信されるライセンスを受信する通信手段と、を備え、キー情報保持手段は、通信手段においてライセンスを受信した場合に、ライセンスを特定する情報に対応付けて格納するキー情報を削除し、通信手段は、通信手段においてライセンス発行要求に基づいたライセンスを受信できない場合に、ライセンス発行要求をサーバに対して再送信することを特徴とする。
 また、本発明の一形態に係るサーバは、クライアント端末と、該クライアント端末からのライセンス発行要求に応じてライセンスを該クライアント端末に対して送信するサーバと、を含むライセンス発行システムに含まれるサーバであって、サーバに対して発行を要求するライセンスを特定する情報と、クライアント端末を特定する情報と、当該ライセンスを特定する情報に対応付けられた特定のキー情報と、を含んでクライアント端末から送信されるライセンス発行要求を受信する受信手段と、ライセンス発行要求に含まれるキー情報を、ライセンスを特定する情報とクライアント端末を特定する情報とに対応付けて格納するキー情報格納手段と、クライアント端末からのライセンス発行要求に含まれるキー情報と、受信手段においてライセンス発行要求を受信する前にキー情報格納手段に格納されているキー情報とに基づいてライセンス発行要求に含まれるライセンスを特定する情報により特定されるライセンスのクライアント端末に対する発行要否を判断するライセンス発行判定手段と、ライセンス発行判定手段による判断結果に基づいて、クライアント端末に対してライセンスを発行するライセンス発行手段と、を備え、ライセンス発行判定手段は、クライアント端末からのライセンス発行要求に含まれるキー情報と、キー情報格納手段においてライセンスを特定する情報とクライアント端末を特定する情報とに対応付けて格納されるキー情報とが一致する場合には、ライセンス発行手段に対してライセンスの発行を指示し、クライアント端末からのライセンス発行要求に含まれるキー情報と、キー情報格納手段においてライセンスを特定する情報とクライアント端末を特定する情報とに対応付けて格納されるキー情報とが一致しない場合には、ライセンスの発行が必要であるかを判断して、その結果に基づいてライセンス発行手段に対してライセンスの発行を指示すると共に、ライセンス発行要求に含まれるキー情報をキー情報格納手段に新たに格納させることを特徴とする。
 上記のライセンス発行システムでは、クライアント端末がライセンス発行要求を送信したにもかかわらずクライアント端末においてライセンスが取得できなかった場合、クライアント端末は最初に送信したライセンス発行要求と同様のキー情報が含まれたライセンス発行要求をサーバに対して送信する。そして、サーバでは、初回のライセンス発行要求に含まれるキー情報をキー情報格納手段に格納しておき、これと2回目のライセンス発行要求に含まれるキー情報とが一致することを確認して、ライセンスを改めて発行する。さらに、クライアント端末では、ライセンスを取得した後はライセンス発行情報に含まれるキー情報が削除される。
 このように、本発明の一形態に係るライセンス発行システムでは、ライセンス発行要求に含まれるキー情報がクライアント端末からのライセンス発行要求を特定する情報として利用される。そして、クライアント端末においてライセンスを取得できなかった場合には、サーバに対して送信されるライセンスの再発行要求が初回のライセンス発行要求と同様の要求であるのかをキー情報が同一であるかに基づいて判断することができる。このため、サーバにおいてクライアント端末からの応答待ち状態を続ける必要がなくサーバの負荷が低減される。
 さらに、クライアント端末では、ライセンス発行要求に基づいたライセンスを取得した後は、ライセンス発行要求に用いられたキー情報を削除する態様とされていることから、ライセンス発行要求が不正に行われることを防止することができる。したがって、本発明に係るライセンス発行システムでは、クライアント端末へのライセンス発行に係る処理が適切に行われる。
 ここで、ライセンス発行要求に含まれるキー情報は、ライセンス発効要求を暗号化する際に用いられる乱数である態様とすることができる。
 この場合、暗号化に用いる情報とは異なる情報を別途キー情報として生成する場合と比較して、より少ない情報によりライセンスの再発行を可能とする。
 また、ライセンス発行判定手段は、クライアント端末からのライセンス発行要求に含まれるキー情報と、キー情報格納手段においてライセンスを特定する情報とクライアント端末を特定する情報とに対応付けて格納されるキー情報とが一致しない場合には、クライアント端末がライセンスを特定する情報により特定されるライセンスに係る課金処理を行っているかを確認し、クライアント端末が課金処理を行っている場合には、ライセンス発行手段に対してライセンスの発行を指示すると共に、ライセンス発行要求に含まれるキー情報をキー情報格納手段に新たに格納させ、クライアント端末が課金処理を行っていない場合にはライセンスの発行を中止する態様とすることもできる。
 上記のように、ライセンス発行要求が送信されたライセンスに対して課金処理がなされているかに基づいてライセンスの発行可否を判断する態様とすることで、課金処理が行われている場合には新たに課金を行うことなくライセンスを発行することができる。
 また、ライセンス発行判定手段は、クライアント端末からのライセンス発行要求に含まれるキー情報と、キー情報格納手段においてライセンスを特定する情報とクライアント端末を特定する情報とに対応付けて格納されるキー情報とが一致しない場合にはクライアント端末に対して課金処理の実行を指示し、この結果クライアント端末により課金処理が行われた場合にはライセンス発行手段に対してライセンスの発行を指示すると共に、ライセンス発行要求に含まれるキー情報をキー情報格納手段に新たに格納させ、クライアント端末が課金処理を行っていない場合にはライセンスの発行を中止する態様とすることもできる。
 上記のように、ライセンス発行要求が送信されたライセンスに対して課金処理がなされているかに基づいてライセンスの発行可否をサーバにおいて判断し、課金処理がなされていないライセンスに対する発行要求である場合には、クライアント端末に対して課金処理の実行を指示する態様とすることで、クライアント端末による課金処理をさらに促すことができる。
 なお、本発明は、上記のようにライセンス発行システム、クライアント端末、及びサーバの発明として記述できる他に、以下のようにライセンス発行方法の発明としても記述することができる。これはカテゴリが異なるだけで、実質的に同一の発明であり、同様の作用及び効果を奏する。
 すなわち、本発明の一形態に係るライセンス発行方法は、クライアント端末と、該クライアント端末からのライセンス発行要求に応じてライセンスを該クライアント端末に対して送信するサーバと、を含むライセンス発行システムによるライセンス発行方法であって、クライアント端末の発行要求生成手段によりサーバに対して発行を要求するライセンスを特定する情報と、クライアント端末を特定する情報と、クライアント端末による当該ライセンスの発行の要求に応じて生成されるキー情報と、を含むライセンス発行要求を生成する発行要求生成ステップと、クライアント端末のキー情報保持手段により、キー情報を発行要求生成手段により生成されたライセンスを特定する情報に対応付けて保持するキー情報保持ステップと、クライアント端末の通信手段により、ライセンス発行要求をサーバに対して送信すると共に、ライセンス発行要求に基づいてサーバから送信されるライセンスを受信する通信ステップと、を有し、キー情報保持ステップでは、通信ステップにおいてライセンスを受信した場合に、ライセンスを特定する情報に対応付けてキー情報保持手段において保持されるキー情報を削除し、通信ステップでは、通信手段においてライセンス発行要求に基づいたライセンスを受信できない場合に、ライセンス発行要求をサーバに対して再送信し、サーバの受信手段により、クライアント端末からのライセンス発行要求を受信する受信ステップと、サーバのキー情報格納手段により、ライセンス発行要求に含まれるキー情報を、ライセンスを特定する情報とクライアント端末を特定する情報とに対応付けて格納するキー情報格納ステップと、サーバのライセンス発行判定手段により、クライアント端末からのライセンス発行要求に含まれるキー情報と、受信手段においてライセンス発行要求を受信する前にキー情報格納手段に格納されているキー情報とに基づいてライセンス発行要求に含まれるライセンスを特定する情報により特定されるライセンスのクライアント端末に対する発行要否を判断するライセンス発行判定ステップと、サーバのライセンス発行手段により、ライセンス発行判定ステップにおける判断結果に基づいて、クライアント端末に対してライセンスを発行するライセンス発行ステップと、を有し、ライセンス発行判定ステップでは、クライアント端末からのライセンス発行要求に含まれるキー情報と、キー情報格納手段においてライセンスを特定する情報とクライアント端末を特定する情報とに対応付けて格納されるキー情報とが一致する場合には、ライセンス発行手段に対してライセンスの発行を指示し、クライアント端末からのライセンス発行要求に含まれるキー情報と、キー情報格納手段においてライセンスを特定する情報とクライアント端末を特定する情報とに対応付けて格納されるキー情報とが一致しない場合には、ライセンスの発行が必要であるかを判断して、その結果に基づいてライセンス発行手段に対してライセンスの発行を指示すると共に、ライセンス発行要求に含まれるキー情報をキー情報格納手段に新たに格納させることを特徴とする。
 また、本発明の一形態に係るクライアント端末によるライセンス発行方法は、クライアント端末と、該クライアント端末からのライセンス発行要求に応じてライセンスを該クライアント端末に対して送信するサーバと、を含むライセンス発行システムに含まれるクライアント端末によるライセンス発行方法であって、発行要求生成手段によりサーバに対して発行を要求するライセンスを特定する情報と、クライアント端末を特定する情報と、クライアント端末による当該ライセンスの発行の要求に応じて生成されるキー情報と、を含むライセンス発行要求を生成する発行要求生成ステップと、キー情報保持手段により、キー情報を発行要求生成手段により生成されたライセンスを特定する情報に対応付けて保持するキー情報保持ステップと、通信手段により、ライセンス発行要求をサーバに対して送信すると共に、ライセンス発行要求に基づいてサーバから送信されるライセンスを受信する通信ステップと、を有し、キー情報保持ステップでは、通信ステップにおいてライセンスを受信した場合に、ライセンスを特定する情報に対応付けてキー情報保持手段において保持されるキー情報を削除し、通信ステップでは、通信手段においてライセンス発行要求に基づいたライセンスを受信できない場合に、ライセンス発行要求をサーバに対して再送信することを特徴とする。
 また、本発明の一形態に係るサーバによるライセンス発行方法は、クライアント端末と、該クライアント端末からのライセンス発行要求に応じてライセンスを該クライアント端末に対して送信するサーバと、を含むライセンス発行システムに含まれるサーバによるライセンス発行方法であって、受信手段により、サーバに対して発行を要求するライセンスを特定する情報と、クライアント端末を特定する情報と、当該ライセンスを特定する情報に対応付けられた特定のキー情報と、を含んでクライアント端末から送信されるライセンス発行要求を受信する受信ステップと、キー情報格納手段により、ライセンス発行要求に含まれるキー情報を、ライセンスを特定する情報とクライアント端末を特定する情報とに対応付けて格納するキー情報格納ステップと、ライセンス発行判定手段により、クライアント端末からのライセンス発行要求に含まれるキー情報と、受信手段においてライセンス発行要求を受信する前にキー情報格納手段に格納されているキー情報とに基づいてライセンス発行要求に含まれるライセンスを特定する情報により特定されるライセンスのクライアント端末に対する発行要否を判断するライセンス発行判定ステップと、ライセンス発行手段により、ライセンス発行判定ステップにおける判断結果に基づいて、クライアント端末に対してライセンスを発行するライセンス発行ステップと、を有し、ライセンス発行判定ステップでは、クライアント端末からのライセンス発行要求に含まれるキー情報と、キー情報格納手段においてライセンスを特定する情報とクライアント端末を特定する情報とに対応付けて格納されるキー情報とが一致する場合には、ライセンス発行手段に対してライセンスの発行を指示し、クライアント端末からのライセンス発行要求に含まれるキー情報と、キー情報格納手段においてライセンスを特定する情報とクライアント端末を特定する情報とに対応付けて格納されるキー情報とが一致しない場合には、ライセンスの発行が必要であるかを判断して、その結果に基づいてライセンス発行手段に対してライセンスの発行を指示すると共に、ライセンス発行要求に含まれるキー情報をキー情報格納手段に新たに格納させることを特徴とする。
 本発明によれば、クライアント端末によるライセンス発行に係る処理が適切に行われるライセンス発行システム、クライアント端末、サーバ、及びライセンス発行方法が提供される。
本発明の一実施形態に係るライセンス発行システムの構成を説明するブロック図である。 クライアント端末のハードウェア構成を示す図である。 サーバのハードウェア構成を示す図である。 クライアント端末のキー情報保持部で保持される情報の例を示す図である。 サーバのキー情報格納部で保持される情報の例を示す図である。 ライセンス発行に係る処理を説明するシーケンス図である。 クライアント端末によって課金処理を行う場合のライセンス発行に係る処理を説明するシーケンス図である。 サーバがクライアント端末に対して課金処理を指示する場合のライセンス発行に係る処理を説明するシーケンス図である。 クライアント端末におけるライセンス発行に係る処理を説明するフローチャートである。 サーバにおけるライセンス発行に係る処理を説明するフローチャートである。
 以下、添付図面を参照して、本発明を実施するための一つの形態を詳細に説明する。なお、図面の説明においては同一要素には同一符号を付し、重複する説明を省略する。
 図1は、本発明の一実施形態に係るライセンス発行システム1の構成を示す図である。図1で示すように、ライセンス発行システム1は、クライアント端末10と、クライアント端末10からのライセンス発行要求に応じてクライアント端末10に対してライセンスを発行するサーバ20とを含んで構成される。クライアント端末10とサーバ20とは、例えばインターネット等のネットワークを介してデータの送受信が可能な状態で接続されている。なお、ライセンス発行システム1のサーバ20は、通常複数のクライアント端末に対するライセンスの発行に係る処理を行っているが、本実施形態では、複数のクライアント端末のうちの1台のクライアント端末10と、このクライアント端末10に対するライセンスの発行をサーバ20が行う構成に限定して説明する。
 まず、ライセンス発行システム1で取り扱うライセンスについて説明する。ライセンスとは、例えば、ネットワークを介して配信される映像データ等のコンテンツをクライアント端末において視聴(利用)するための権利を示す情報である。コンテンツが有料である場合には、視聴を希望する者が予めクライアント端末等を利用して課金をすることで、このライセンスを取得する。また、コンテンツは、ライセンスを取得したクライアント端末において、ライセンスによって許可された範囲内のみでの視聴が可能となるように暗号化や保護がなされている。したがって、ライセンスを取得したクライアント端末では、ライセンスによって規定された範囲内に限りコンテンツを視聴することができ、規定された範囲を超過した場合にはコンテンツの視聴ができなくなる。
 このようなライセンスに含まれる情報の一例として、具体的には以下の情報が挙げられる。すなわち、ライセンスを個別に識別するためのID情報であるライセンスIDと、ライセンスの形式を特定するバージョン番号と、コンテンツの再生・利用条件に係る情報と、コンテンツを暗号化する鍵を個別に識別するためのID情報である暗号鍵IDと、コンテンツを暗号化する鍵である暗号鍵と、が挙げられる。また、再生・利用条件に係る情報としては、コンテンツの視聴開始期限(時刻)及び視聴終了期限(時刻)、コンテンツの視聴可能期間、コンテンツの視聴可能回数、及び、上記以外のコンテンツの再生・利用に係る制御情報が挙げられる。なお、上記の情報の全てがライセンスに含まれている必要はなく、一部の情報のみが含まれていてもよい。
 そして、ライセンスにより許諾されるコンテンツの視聴に制限がかけられている場合には、ライセンスを取得したクライアント端末において、ライセンスによる制限の範囲での視聴であるかの確認がコンテンツの視聴毎に行われる。そして、ライセンスによる制限の範囲を超過した場合には、当該ライセンスは無効なライセンスとして取り扱われる。具体的には、例えば視聴終了期限を超過している場合、当該ライセンスを用いたコンテンツの視聴回数が視聴可能回数を超過している(クライアント端末はコンテンツの視聴毎にその回数をカウントする)場合、ライセンスにより規定された視聴期間を超過している(クライアント端末において初回視聴開始時刻を記憶しておき、その時刻からの視聴期間を記録する)場合には、ライセンスは無効なものとなり、新たにライセンスを取得しないとコン
テンツの視聴ができないものとされる。
 本実施形態では、上記に例示したようなコンテンツの視聴(利用)のためのライセンスの発行をクライアント端末10が要求し、これに対してサーバ20がクライアント端末10に対してライセンスの発行を行う場合について説明する。
 次に、ライセンス発行システム1のクライアント端末10について説明する。図1に示すように、クライアント端末10は、発行要求生成部11(発行要求生成手段)、キー情報生成部12(発行要求生成手段)、暗号化部13(発行要求生成手段)、キー情報保持部14(キー情報保持手段)、及び通信部15(通信手段)を含んで構成される。
 図2は、クライアント端末10のハードウェア構成図である。クライアント端末10は、例えば携帯電話やPDAの移動通信端末として実現される。この場合、クライアント端末10は、物理的には、図2に示すように、CPU(Central Processing Unit)101、RAM(Random Access Memory)102、ROM(ReadOnly Memory)103、操作部104、無線通信部105、ディスプレイ106、アンテナ107により構成される。また、クライアント端末10は、デスクトップコンピュータ等としても実現される。この場合、クライアント端末10は、物理的には、図3に示すように、CPU201、RAM202、ROM203、通信モジュール204、補助記憶装置205により構成される。そして、これらの構成要素が動作することにより後述のクライアント端末10の各機能が発揮される。
 図1に戻り、クライアント端末10の各機能部について説明する。
 発行要求生成部11は、ライセンス発行要求に含まれて、ライセンスを特定する情報とクライアント端末10を特定する端末識別情報とからなる要求情報を生成する機能を有する。クライアント端末10からサーバ20に対して送信されるライセンス発行要求とは、ライセンスの発行を要求するためにクライアント端末10からサーバ20に対して送信されるものである。具体的には、ライセンス発行要求には、ライセンスを特定する情報としてのライセンスIDと、ライセンス発行要求を送信するクライアント端末10を特定する情報としての端末識別IDと、クライアント端末10がライセンスIDにより特定されるライセンスの発行を要求する度に新たに生成されるキー情報とが含まれる。このうち、キー情報は後述のキー情報生成部12において生成されるため、発行要求生成部11では、ライセンス発行要求のうちキー情報以外の情報、すなわち、ライセンスIDと端末識別IDとが生成される。
 発行要求生成部11における要求情報の生成は、クライアント端末10の使用者(ユーザ)が、クライアント端末10を操作することによりライセンス取得に係る処理を開始させる指示を行うことを契機として開始される。なお、ライセンスIDは予めクライアント端末10で使用するライセンスに対応付けて発行要求生成部11に格納しておいてもよいし、ユーザによるクライアント端末10の操作によって特定されてもよい。また、端末識別IDは、クライアント端末10において固有のものであることから、予めクライアント端末10において保持される情報である。端末識別IDとしては、例えば、クライアント端末10が携帯電話である場合には、その電話番号等を用いることができる。
 発行要求生成部11により生成されたライセンスIDと端末識別IDからなる要求情報は暗号化部13へ送られる。また、発行要求生成部11により、ライセンス発行要求に係る処理が開始されたことが、キー情報生成部12におけるキー情報の生成を開始させる目的から、発行要求生成部11からキー情報生成部12に対して通知される。
 キー情報生成部12は、発行要求生成部11においてライセンス発行要求のためのライセンスIDと端末識別IDとが生成されたことを契機として、キー情報を生成する機能を有する。キー情報とは、クライアント端末10がサーバ20に対して新たにライセンスの発行を要求する毎に生成され、例えば所定の桁数の乱数が用いられる。なお、キー情報は乱数に限られず、文字列からなる情報や、他の種類の情報であってもよい。キー情報生成部12において生成されたキー情報は、暗号化部13へ送られる。
 暗号化部13は、ライセンス発行要求のために発行要求生成部11により生成されたライセンスID及び端末識別IDを、キー情報生成部12により生成されたキー情報を含めた状態で暗号化する機能を有する。本実施形態での暗号化部13における暗号化とは、共有鍵としてクライアント端末10に事前に埋め込んだものや、初期設定時にサーバと共有した鍵を利用して、ライセンスID及び端末識別IDを暗号化するものである。ここで、キー情報は、暗号化後のデータの複雑化を目的として使用され、具体的には例えば乱数が使用される。キー情報として生成された乱数を含めた状態でライセンスID及び端末識別IDを暗号化することにより、復号が困難となり、セキュリティが向上する。この暗号化により、ライセンスID、端末識別ID及びキー情報が含まれたライセンス発行要求が生成される。暗号化部13の暗号化により生成されたライセンス発行要求は通信部15に対して送信すると共に、キー情報はキー情報保持部14に対して送られる。なお、暗号化に際しては、暗号化及びその復号のために公開鍵と秘密鍵の対になる2つの鍵を用いる所謂公開鍵暗号方式を用いることもできる。
 キー情報保持部14は、クライアント端末10のセキュアモジュール内に設けられ、ライセンス発行要求の暗号化に用いられたキー情報を保持する機能を有する。具体的には、図4に示すように、ライセンス発行要求においてサーバ20に対して発行を要求するライセンスを特定するライセンスIDとキー情報とが対応付けて保持される。キー情報保持部14で保持されるキー情報は、例えばライセンス発行要求の送信時又はサーバ20によるライセンスの発行時に、例えば通信中ロスト等の何らかの異常が発生し、ライセンスの発行要求を送信したにもかかわらずライセンスが取得できなくなった際に、ライセンス発行要求を再度送信するために用いられる。このキー情報保持部14において保持されるキー情報は、ライセンスIDで特定されるライセンスが取得された旨が通信部15から通知されると、キー情報保持部14から削除される。
 通信部15は、クライアント端末10とサーバ20との間の通信を行い、具体的には、ライセンス発行要求をサーバ20に対して送信すると共に、このライセンス発行要求に基づいてサーバ20から送信されるライセンスを受信する機能を有する。また、通信部15は、送信済みのライセンス発行要求に対応したライセンスが受信されているかを確認し、ライセンスを受信していない場合には、ライセンス発行要求の再送信を行う。このとき、具体的には、通信部15は、キー情報保持部14に保持されたライセンスIDとキー情報とを用いたライセンス発行要求の生成(暗号化部13における暗号化)を暗号化部13に対して指示することにより、これによって生成されたライセンス発行要求をサーバ20に対して送信する。上記の処理の詳細については後述する。
 次に、このライセンス発行システム1のサーバ20について説明する。サーバ20は、受信部21(受信手段)、ライセンス発行判定部22(ライセンス発行判定手段)、キー情報格納部23(キー情報格納手段)、課金処理部24、ライセンス処理部25(ライセンス発行手段)を含んで構成される。
 また、サーバ20は、物理的には、図3に示すように、CPU201、RAM202、ROM203、通信モジュール204、補助記憶装置205により構成される。そして、これらの構成要素が動作することにより後述のクライアント端末10の各機能が発揮される。
 図1に戻り、サーバ20の各機能部について説明する。
 受信部21は、クライアント端末10からのライセンス発行要求を受信する機能を有する。この受信部21において受信されたライセンス発行要求はライセンス発行判定部22へ送られる。
 ライセンス発行判定部22は、クライアント端末10からのライセンス発行要求に含まれるキー情報と、受信部21においてライセンス発行要求を受信する前にキー情報格納部23に格納されていたキー情報とに基づいて、受信部21において受信されたライセンス発行要求に基づいたクライアント端末10へのライセンスの発行の要否を判断する機能を有する。ここで、ライセンス発行判定部22においてライセンスを発行するか否かの判断は、ライセンス発行要求がクライアント端末10からの要求であり不正な要求ではないことの確認と、このライセンスに対するユーザの課金状況と、に基づいて行われる。具体的には、後述のキー情報格納部23を参照することと、課金処理部24に対して課金状況を確認することによって行われる。ライセンス発行判定部22においてライセンスを発行することができると判断した場合には、ライセンスの発行指示がライセンス処理部35に対してライセンスIDと端末識別IDとを通知することによって行われる。また、ライセンス発行判定部22においてライセンスの発行ができないと判断した場合には、ライセンスの発行に係る一連の処理が中止し、必要に応じてその結果をクライアント端末10に対して通知する。この具体的な処理については後述する。
 キー情報格納部23は、クライアント端末10からのライセンス発行要求に含まれるキー情報を、ライセンスを特定する情報であるライセンスID及びクライアント端末10を特定する情報である端末識別IDに対応付けて格納する機能を有する。具体的には、図5に示すように、端末識別ID、ライセンスID及びキー情報が対応付けて格納される。このキー情報格納部23への情報の格納は、ライセンス発行判定部22によって復号化が行われた後に行われる。このキー情報格納部23に格納されている情報は、端末識別IDにより特定されるクライアント端末10からライセンスIDで特定されるライセンスの発行要求がサーバ20に対して送信されていて、その際にこれらに対応付けられているキー情報を含めて暗号化が行われていたことを示すものである。なお、キー情報格納部23に格納された情報を削除する場合には、ライセンス発行に係る処理についての通常の所要時間よりも十分に長い時間格納された後に削除する態様とすることが好ましい。
 課金処理部24は、ユーザによるライセンスに関する課金の処理を行う機能を有する。ユーザによる課金方法としては、種々の方法を用いることができる。具体的には、特定のライセンスに限定されない口座をユーザ毎に設けておきその口座に対してユーザが課金する態様としてもよいし、特定のライセンスの発行のための課金を個別に行う態様とすることもできる。また、月額契約又は年間契約のように、期間を決めた契約としてもよいし、複数のライセンスに関してまとめて契約するいわゆるパック契約を採用することもできる。すなわち、課金処理部24では、何らかの方法でライセンスの発行に係る課金が行われているかを管理する。ここでユーザによってライセンスの発行に係る課金がなされていない場合には、ライセンス発行判定部22に対してその結果を通知することで、ライセンス発行要求を送信したクライアント端末10に対して課金を要求する。その後、ユーザが課金処理を行うことで、サーバ20の課金処理部24では情報が更新され、ライセンス発行が可能となる態様とすることができる。この一連の処理については後述する。なお、本実施形態ではサーバ20が課金処理部24を備えている構成について説明するが、サーバ20とは異なる課金サーバが設けられ、課金に係る処理は課金サーバとクライアント端末10との間で行う態様としてもよい。
 ライセンス処理部25は、ライセンス発行判定部22から送られるライセンスIDと端末識別IDとに基づいてクライアント端末10に対してライセンスを発行する機能を有する。クライアント端末10では、このライセンス処理部25から発行されるライセンスを取得することにより、ライセンスの利用が可能となる。
 次に、ライセンス発行システム1のクライアント端末10及びサーバ20によるライセンス発行方法について説明する。
 まず、図6に示すライセンス発行に係る処理を説明するシーケンス図を用いて、クライアント端末10がライセンスを取得する際の基本的な流れについて説明する。図6で示すライセンス発行に係る処理では、クライアント端末10のユーザはライセンスの発行に係る課金処理を終えていて、サーバ20の課金処理部24においてその情報が蓄積されているとする。
 最初に、クライアント端末10においてライセンス発行要求を構成する要求情報の生成が行われる(S01、発行要求生成ステップ)。ここでは、ユーザによる操作等を契機として、クライアント端末10の発行要求生成部11において、クライアント端末10が発行を要求するライセンスのライセンスIDと端末識別IDとを含む要求情報が生成される。ライセンス発行要求に係る処理が開始されたことが、発行要求生成部11からキー情報生成部12に対して通知されると共に、要求情報は暗号化部13へ送られる。次に、キー情報生成部12において生成されたキー情報を含めて暗号化部13により要求情報の暗号化が行われ、これによりライセンス発行要求が生成される(S02、発行要求生成ステップ・キー情報保持ステップ)。また、ここでライセンス発行要求の生成に用いられたキー情報は、ライセンスIDと対応付けてキー情報保持部14で保持される。なお、図6では、キー情報が「r1」であるとして、以下の説明を行う。
 次に、暗号化部13から通信部15へ送られたライセンス発行要求は、通信部15からサーバ20に対して送られる(S03、通信ステップ)。ここではキー情報として「r1」が用いられたライセンス発行要求が送信される。
 サーバ20の受信部21では、クライアント端末10からのライセンス発行要求を受信すると、ライセンス発行判定部22に送られ、ライセンス発行に係る判断が行われる(S04、ライセンス発行判定ステップ)。ここでは、ライセンス発行要求に含まれるライセンスID、端末識別IDとキー情報とが対応付けられてキー情報格納部23に格納されているかという点と、このライセンスの発行に係る課金がなされているかに基づいて判定がなされる。具体的には、まず、キー情報格納部23を参照して、クライアント端末10からのライセンス発行要求を受信する前に既に格納されていた情報の中に、ライセンスID、端末識別IDが一致し、且つ、キー情報が一致する情報が含まれていないことを確認する。ここで、ライセンス発行要求に含まれるライセンスID、端末識別ID及びキー情報が対応付けて格納されていない場合は、クライアント端末10から送信されたライセンス発行要求が初回の要求であると判断する。次に、課金処理部24に対して問い合わせることにより、ライセンスに係る課金がなされていることを確認する。
 この結果、ライセンス発行判定部22において、クライアント端末10からのライセンス発行要求に基づいてライセンスを発行しても良いと判断された場合は、このライセンス発行要求に含まれる端末識別ID、ライセンスID、及びキー情報を対応付けてキー情報格納部23に格納する(S05、キー情報格納ステップ)。また、ライセンス発行してはならないと判断された場合には、以降の処理を中止し、一連の処理を終了する。なお、処理が中止された旨をクライアント端末10に対して通知する態様とすることもできる。その後、ライセンスの発行指示が、ライセンス発行判定部22からライセンス処理部25へ送られて、ライセンスIDに対応したライセンスがクライアント端末10に対して発行される(S06、ライセンス発行ステップ)。
 ここで、ライセンスがクライアント端末10により無事取得された場合には、ライセンス取得(S11)、キー情報消去(S12)の処理が行われるが、以下では、通信中ロスト等の理由により、ライセンス処理部25から発行(S06)されたライセンスをクライアント端末10で取得することができなかった場合について説明する。
 クライアント端末10の通信部15では、ライセンス発行要求を送信した後で、ライセンスが取得されているかの確認を所定時間経過した後に行う(S07)。この所定時間は、通常のライセンス処理が行われる際に必要な時間に基づいて定めることができる。ここで、ライセンスが取得されていない場合には、ライセンス発行要求が無事にサーバ20に届いていないか、又は、サーバ20からのライセンスが無事にクライアント端末10に届いていない可能性が考えられるため、通信部15では、キー情報保持部14に格納されたキー情報を含めて再度要求情報を暗号化し、生成されたライセンス発行要求をサーバ20に対して送信する(S08、通信ステップ)。このとき暗号化に含められるのは、キー情報保持部14において保持されていたキー情報であるので、初回のライセンス発行要求と同じキー情報「r1」が含められる。
 一方、サーバ20の受信部21においてクライアント端末10からのライセンス発行要求を受信すると、クライアント端末10からのライセンス発行要求を受信すると、ライセンス発行判定部22に送られ、ライセンス発行に係る判断が行われる(S09、ライセンス発行判定ステップ)。ここでは、初回のライセンス発行要求を受信した際に端末識別ID、ライセンスID、及びキー情報をキー情報格納部23に格納した(S05)ため、ライセンス発酵判定部22によってキー情報格納部23を参照すると、2回目のライセンス発行要求に含まれる端末識別ID、ライセンスID及びキー情報の組み合わせが格納されていることが確認される。これによりライセンス発行判定部22では、2回目に受信(S08)したライセンス発行要求が初回(S03)のライセンス発行要求と同じものであると判断し、初回と同様に、ライセンスの発行指示が、ライセンス発行判定部22からライセンス処理部25へ送られて、ライセンスIDに対応したライセンスがクライアント端末10に対して発行される(S10、ライセンス発行ステップ)。
 その後、クライアント端末10では通信部15においてライセンスが取得される(S11、通信ステップ)。そして、ライセンス取得に係る一連の処理が終了した旨が、ライセンスIDと共に通信部15からキー情報保持部14へ通知され、キー情報保持部14ではこの通知に基づいてキー情報の消去が行われる(S12、キー情報保持ステップ)。以上により、クライアント端末10によるライセンスの取得が終了し、クライアント端末10においてこのライセンスが利用可能となる。
 次に、図7に示すシーケンス図を用いて、クライアント端末10によって課金処理を行う場合のライセンス発行に係る処理を説明する。図7で示すライセンス発行に係る処理では、クライアント端末10は、図6に示す処理によって得られたライセンスが期限切れ等により無効となっていて、ユーザが改めて課金を行う必要がある状態で、クライアント端末10が同じライセンスを改めて取得する場合について説明する。
 まず、クライアント端末10では、前回のライセンス(図6に示す処理で取得したライセンス)が無効になっていることを確認する(S21)。この場合、改めてライセンスを取得する前に課金をする必要があるので、クライアント端末10のユーザがサーバ20との間で課金処理を行う(S22)。これにより、サーバ20の課金処理部24において、クライアント端末10のユーザがライセンスに係る課金を行ったことが記録される。
 その後、図6におけるライセンス発行に係る処理と同様に、クライアント端末10の発行要求生成部11において、ライセンス発行要求を構成する要求情報の生成(S23、発行要求生成ステップ)、キー情報保持部13でのキー情報の生成、暗号化部13での暗号化、及びキー情報保持部14でのキー情報の保持(S24、発行要求生成ステップ・キー情報保持ステップ)が行われ、この結果生成されたライセンス発行要求がクライアント端末10からサーバ20に対して送信される(S25、通信ステップ)。ここで送信されるライセンス発行要求は、図6に示すライセンス発行要求とは異なる要求となることから、ライセンス発行要求に含まれるキー情報は、「r1」とは異なる「r2」とされる。
 一方、サーバ20の受信部21においてクライアント端末10からのライセンス発行要求を受信すると、クライアント端末10からのライセンス発行要求を受信すると、ライセンス発行判定部22に送られ、ライセンス発行に係る判断が行われる(S26、ライセンス発行判定ステップ)。ここで、キー情報格納部23には、初回のライセンス発行要求を受信した際に端末識別ID、ライセンスID、及びキー情報(「r1」)が格納されていることから、キー情報格納部23に格納されているキー情報と、今回のライセンス発行要求に含まれるキー情報(「r2」)とが一致しない。そこで、ライセンス発行判定部22は、課金処理部24に対してクライアント端末10のユーザが課金処理を行っているかの確認が行われる(S27)。
 これに対して、既にユーザは課金処理を終えている(S22)ので、その旨が課金処理部24から通知される。これにより、ライセンス発行判定部22では新たなキー情報が含まれるライセンス発行要求に基づいてライセンスを発行して良いと判断する。また、この判断結果に基づいてキー情報格納部23に格納されている情報が更新される(S28)。その後、ライセンス処理部25からクライアント端末10に対してライセンスの発行が行われる(S29、ライセンス発行ステップ)。クライアント端末10では通信部15においてライセンスが取得される(S30、通信ステップ)。そして、ライセンス取得に係る一連の処理が終了した旨が、ライセンスIDと共に通信部15からキー情報保持部14へ通知され、キー情報保持部14ではこの通知に基づいてキー情報の消去が行われる(S31、キー情報保持ステップ)。以上により、クライアント端末10によるライセンスの取得が終了し、クライアント端末10においてこのライセンスが利用可能となる。
 次に、図8に示すシーケンス図を用いて、サーバ20がクライアント端末10の課金処理を指示する場合のライセンス発行に係る処理を説明する。図8で示すライセンス発行に係る処理が図7で示すライセンス発行に係る処理と相違する点は以下の通りである。すなわち、サーバ20においてライセンス発行要求を受信した後にクライアント端末10のユーザに対して課金を指示する点である。すなわち、課金処理がクライアント端末10主導で開始されるのではなく、サーバ20による課金処理要求に基づいて行われる点である。
 まず、図6におけるライセンス発行に係る処理と同様に、クライアント端末10の発行要求生成部11において、ライセンス発行要求を構成する要求情報の生成(S41、発行要求生成ステップ)、キー情報保持部13でのキー情報の生成、暗号化部13での暗号化、及びキー情報保持部14でのキー情報の保持(S42、発行要求生成ステップ・キー情報保持ステップ)が行われ、この結果生成されたライセンス発行要求がクライアント端末10からサーバ20に対して送信される(S43、通信ステップ)。ここで送信されるライセンス発行要求は、図6に示すライセンス発行要求とは異なる要求となることから、ライセンス発行要求に含まれるキー情報は、「r1」とは異なる「r3」とされる。
 一方、サーバ20の受信部21においてクライアント端末10からのライセンス発行要求を受信すると、クライアント端末10からのライセンス発行要求を受信すると、ライセンス発行判定部22に送られ、ライセンス発行に係る判断が行われる(S44、ライセンス発行判定ステップ)。ここで、キー情報格納部23には、初回のライセンス発行要求を受信した際に端末識別ID、ライセンスID、及びキー情報(「r1」)が格納されていることから、キー情報格納部23に格納されているキー情報と、今回のライセンス発行要求に含まれるキー情報(「r3」)とが一致しない。そこで、ライセンス発行判定部22は、課金処理部24に対してクライアント端末10のユーザが課金処理を行っているかの確認が行われる(S45)。
 これに対して、ユーザは課金処理を終えていないので、その旨が課金処理部24から通知される。ライセンス発行判定部22では、この課金処理部24からの通知に基づいて、クライアント端末10に対して課金処理要求を送信する(S46)。これにより、クライアント端末10のユーザとサーバ20との間で課金処理が行われる(S47)。
 ライセンス発行判定部22では、課金処理が完了したことに基づいて、ライセンス発行判定部22では新たなキー情報が含まれるライセンス発行要求に基づいてライセンスを発行して良いと判断する。また、この判断結果に基づいてキー情報格納部23に格納されているキー情報が新たなキー情報(「r3」)に更新される(S48)。その後、ライセンス処理部25からクライアント端末10に対してライセンスの発行が行われる(S49、ライセンス発行ステップ)。クライアント端末10では通信部15においてライセンスが取得される(S50、通信ステップ)。そして、ライセンス取得に係る一連の処理が終了した旨が、ライセンスIDと共に通信部15からキー情報保持部14へ通知され、キー情報保持部14ではこの通知に基づいてキー情報の消去が行われる(S51、キー情報保持ステップ)。以上により、クライアント端末10によるライセンスの取得が終了し、クライアント端末10においてこのライセンスが利用可能となる。
 また、図7に示すようにクライアント端末10側が主体となって課金処理を開始する態様と、図8に示すようにサーバ20側がクライアント端末10に対して課金処理要求を送信することで課金処理を開始する態様と、を組み合わせてもよい。また、クライアント端末10が利用するライセンスの使用期限等をサーバ20側で管理し、使用期限を超過したライセンスした時点で、キー情報格納部23に格納されるキー情報を無効化してしまう態様とすることもできる。
 ここで、ライセンス発行に関してクライアント端末10及びサーバ20のそれぞれで行われる一連の処理について図9及び図10を用いて説明する。これは図6~図8を用いて説明したライセンス発行システムによるライセンスに発行に係る処理に対応するものである。図9は、クライアント端末10におけるライセンス発行に係る処理を説明するフローチャートである。また、図10は、サーバ20におけるライセンス発行に係る処理を説明するフローチャートである。
 最初に、クライアント端末10における処理にライセンス発行に係る処理について図9を参照しながら説明する。まず、クライアント端末10においてライセンス発行要求に係る処理が開始される(S101)。続いて、クライアント端末10においてこのライセンス発行要求に用いられるキー情報がキー情報保持部14に保持されているかが確認される(S102)。ここで、キー情報が予め生成されてキー情報保持部14に保持されている場合には、キー情報の生成は不要である。一方、キー情報を保持していない場合には、キー情報生成部12によりキー情報が生成され(S103)、これが暗号化部13を介してキー情報保持部14に保持される(S104)。その後、キー情報保持部14に保持されたキー情報(もしくは、予めキー情報保持部14に保持されていたキー情報)を用いて暗号化部13において暗号化されたライセンス発行要求がクライアント端末10からサーバ
20に対して送信される(S105)。
 クライアント端末10からサーバ20に対して送信されたライセンス発行要求に対してサーバ20によりライセンスが発行されてクライアント端末10において取得したか確認し(S106)、ライセンスを取得した場合には、キー情報保持部14に保持されるキー情報を削除する(S107)。また、ライセンスを取得していない場合には、再びライセンスの発行要求を送信する(S105)。クライアント端末10では上記の処理を行うことにより、ライセンスの発行(取得)に係る処理が行われる。
 次に、サーバ20における処理にライセンス発行に係る処理について図10を参照しながら説明する。サーバ20の受信部21において、クライアント端末10からのライセンス発行要求を受信する(S201)と、ライセンス発行要求は、受信部21からライセンス発行判定部22へ送られる。ライセンス発行判定部22では、まずキー情報格納部23を参照して、ライセンス発行要求に含まれる端末識別ID、ライセンスID、及びキー情報の組み合わせと合致したデータがキー情報格納部23に格納されているかを確認する(S202)。ここでキー情報格納部23に合致したデータが格納されている場合には、後述のようにライセンス処理部25によりライセンス発行がなされる(S206)。
 一方、合致したデータがキー情報格納部23に格納されていない場合は、課金処理部24へ問い合わせることにより、このライセンス発行に係る課金処理がなされているからの確認が行われる(S203)。ここで課金処理がなされていない場合は、クライアント端末10に対して課金処理を要求する(S204)。これによりクライアント端末10のライセンス取得に係る課金処理がなされると、クライアント端末10からのライセンス発行要求に含まれる端末識別ID、ライセンスID、及びキー情報を対応付けた状態でキー情報格納部23に格納する(S205)。そして、ライセンス発行の指示がライセンス処理部25へ送られることで、ライセンス処理部25においてライセンスが発行され(S206)、クライアント端末10に対して送られる。
 以上のように、本実施形態に係るライセンス発行システム1によれば、クライアント端末10がライセンス発行要求を送信したにもかかわらずクライアント端末10においてライセンスが取得できなかった場合、クライアント端末10はキー情報を含めて初回のライセンス発行要求と同様のライセンス発行要求をサーバ20に対して送信する。これに対して、サーバ20では、初回のライセンス発行要求に含まれるキー情報をキー情報格納部23に格納しておき、これと2回目のライセンス発行要求に含まれるキー情報とが一致することを確認して、ライセンスを改めて発行する。さらに、クライアント端末10では、ライセンスを取得した後はライセンス発行情報に含まれるキー情報が削除される。
 したがって、このライセンス発行システム1では、ライセンス発行要求に含まれるキー情報がクライアント端末10からのライセンス発行要求を特定する情報として利用され、サーバ20において受信される2回目のライセンス発行要求が初回のライセンス発行要求と同様の要求であるのかを判断することができ、ライセンスの再発行(2回目のライセンスの発行)が可能となり、適切にライセンスの発行が行われる。また、このライセンスの再発行のためのライセンス発行要求が初回のライセンス発行要求と同一のものであるとサーバ20において判断されることから、新たなライセンスの発行要求であると判断されて課金を要求されることが回避される。
 また、従来のライセンス発行システムに係る処理と比較すると、従来はサーバにおいて、クライアント端末がライセンスを取得したか確認をするために待機する必要があったが、本実施形態のライセンス発行システムでは、クライアント端末においてライセンスを取得していない場合には、クライアント端末からライセンスの再発行要求が送信されるため、サーバにおいてクライアント端末によるライセンス取得を確認するための待機時間が不要となり、サーバ20における負荷も低減される。
 さらに、クライアント端末10では、ライセンスを取得した後は、ライセンス発行要求に用いられたキー情報を削除する態様とされていることから、2回目以降のライセンス発行要求が不正に行われることを防止することができる。
 また、上記のライセンス発行システム1では、暗号化部13での暗号化において従来から用いられている情報をキー情報として用いることから、暗号化に用いる情報とは異なる情報を別途キー情報として生成する場合と比較して、より少ない情報によりライセンスの再発行を可能とする。また、クライアント端末10とサーバ20との間の通信では暗号化された状態でデータの送受が行われることから、クライアント端末10とサーバ20との間ではセキュリティ性の高い通信が行われる。
 以上、本発明の一実施形態について説明したが、本発明は上記実施形態に限定されず種々の変更を行うことができる。
 例えば、上記実施形態では、ライセンスを特定するための要求情報を暗号化して送受信する態様について説明したが、ライセンス発行要求の暗号化は必須ではない。また、課金についても必須の用件ではない。すなわち、課金がなされていなくてもライセンスを取得することで視聴できるコンテンツ等がある場合には、課金に係る処理を一切行わない態様としてもよい。
 また、暗号化に係る情報をキー情報として用いたが、暗号化に係る乱数とは別の情報をキー情報として用いる態様としてもよい。ただし、暗号化の際に用いられる情報をキー情報として用いた場合のほうが、サーバ20における負荷が低減される。
 1…ライセンス発行システム、10…クライアント端末、20…サーバ、11…発行要求生成部、12…キー情報保護部、13…暗号化部、14・・・キー情報格納部、15…通信部、20…サーバ、21…受信部、22・・・ライセンス発行判定部、23…キー情報格納部、24…課金処理部、25…ライセンス処理部。

Claims (9)

  1.  クライアント端末と、該クライアント端末からのライセンス発行要求に応じてライセンスを該クライアント端末に対して送信するサーバと、を含むライセンス発行システムであって、
     前記クライアント端末は、
     前記サーバに対して発行を要求するライセンスを特定する情報と、前記クライアント端末を特定する情報と、前記クライアント端末による当該ライセンスの発行の要求に応じて生成されるキー情報と、を含むライセンス発行要求を生成する発行要求生成手段と、
     前記キー情報を前記発行要求生成手段により生成された前記ライセンスを特定する情報に対応付けて保持するキー情報保持手段と、
     前記ライセンス発行要求を前記サーバに対して送信すると共に、前記ライセンス発行要求に基づいて前記サーバから送信される前記ライセンスを受信する通信手段と、を備え、
     前記キー情報保持手段は、前記通信手段において前記ライセンスを受信した場合に、前記ライセンスを特定する情報に対応付けて格納する前記キー情報を削除し、
     前記通信手段は、前記通信手段において前記ライセンス発行要求に基づいた前記ライセンスを受信できない場合に、前記ライセンス発行要求を前記サーバに対して再送信し、
     前記サーバは、
     前記クライアント端末からの前記ライセンス発行要求を受信する受信手段と、
     前記ライセンス発行要求に含まれるキー情報を、前記ライセンスを特定する情報と前記クライアント端末を特定する情報とに対応付けて格納するキー情報格納手段と、
     前記クライアント端末からの前記ライセンス発行要求に含まれるキー情報と、前記受信手段において前記ライセンス発行要求を受信する前に前記キー情報格納手段に格納されているキー情報とに基づいて前記ライセンス発行要求に含まれる前記ライセンスを特定する情報により特定される前記ライセンスの前記クライアント端末に対する発行要否を判断するライセンス発行判定手段と、
     前記ライセンス発行判定手段による判断結果に基づいて、前記クライアント端末に対して前記ライセンスを発行するライセンス発行手段と、を備え、
     前記ライセンス発行判定手段は、
     前記クライアント端末からの前記ライセンス発行要求に含まれるキー情報と、前記キー情報格納手段において前記ライセンスを特定する情報と前記クライアント端末を特定する情報とに対応付けて格納されるキー情報とが一致する場合には、前記ライセンス発行手段に対して前記ライセンスの発行を指示し、前記クライアント端末からの前記ライセンス発行要求に含まれるキー情報と、前記キー情報格納手段において前記ライセンスを特定する情報と前記クライアント端末を特定する情報とに対応付けて格納されるキー情報とが一致しない場合には、前記ライセンスの発行が必要であるかを判断して、その結果に基づいて前記ライセンス発行手段に対して前記ライセンスの発行を指示すると共に、前記ライセンス発行要求に含まれるキー情報を前記キー情報格納手段に新たに格納させる
     ことを特徴とするライセンス発行システム。
  2.  前記ライセンス発行要求に含まれる前記キー情報は、前記ライセンス発効要求を暗号化する際に用いられる乱数である
     ことを特徴とする請求項1記載のライセンス発行システム。
  3.  前記ライセンス発行判定手段は、
     前記クライアント端末からの前記ライセンス発行要求に含まれるキー情報と、前記キー情報格納手段において前記ライセンスを特定する情報と前記クライアント端末を特定する情報とに対応付けて格納されるキー情報とが一致しない場合には、前記クライアント端末が前記ライセンスを特定する情報により特定されるライセンスに係る課金処理を行っているかを確認し、前記クライアント端末が前記課金処理を行っている場合には、前記ライセンス発行手段に対して前記ライセンスの発行を指示すると共に、前記ライセンス発行要求に含まれるキー情報を前記キー情報格納手段に新たに格納させ、前記クライアント端末が前記課金処理を行っていない場合には前記ライセンスの発行を中止する
     ことを特徴とする請求項1又は2記載のライセンス発行システム。
  4.  前記ライセンス発行判定手段は、
     前記クライアント端末からの前記ライセンス発行要求に含まれるキー情報と、前記キー情報格納手段において前記ライセンスを特定する情報と前記クライアント端末を特定する情報とに対応付けて格納されるキー情報とが一致しない場合には前記クライアント端末に対して前記課金処理の実行を指示し、この結果前記クライアント端末により前記課金処理が行われた場合には前記ライセンス発行手段に対して前記ライセンスの発行を指示すると共に、前記ライセンス発行要求に含まれるキー情報を前記キー情報格納手段に新たに格納させ、前記クライアント端末が前記課金処理を行っていない場合には前記ライセンスの発行を中止する
     ことを特徴とする請求項1又は2記載のライセンス発行システム。
  5.  クライアント端末と、該クライアント端末からのライセンス発行要求に応じてライセンスを該クライアント端末に対して送信するサーバと、を含むライセンス発行システムに含まれるクライアント端末であって、
     前記サーバに対して発行を要求するライセンスを特定する情報と、前記クライアント端末を特定する情報と、前記クライアント端末による当該ライセンスの発行の要求に応じて生成されるキー情報と、を含むライセンス発行要求を生成する発行要求生成手段と、
     前記キー情報を前記発行要求生成手段により生成された前記ライセンスを特定する情報に対応付けて保持するキー情報保持手段と、
     前記ライセンス発行要求を前記サーバに対して送信すると共に、前記ライセンス発行要求に基づいて前記サーバから送信される前記ライセンスを受信する通信手段と、を備え、
     前記キー情報保持手段は、前記通信手段において前記ライセンスを受信した場合に、前記ライセンスを特定する情報に対応付けて格納する前記キー情報を削除し、
     前記通信手段は、前記通信手段において前記ライセンス発行要求に基づいた前記ライセンスを受信できない場合に、前記ライセンス発行要求を前記サーバに対して再送信する
     ことを特徴とするクライアント端末。
  6.  クライアント端末と、該クライアント端末からのライセンス発行要求に応じてライセンスを該クライアント端末に対して送信するサーバと、を含むライセンス発行システムに含まれるサーバであって、
     前記サーバに対して発行を要求するライセンスを特定する情報と、前記クライアント端末を特定する情報と、当該ライセンスを特定する情報に対応付けられた特定のキー情報と、を含んで前記クライアント端末から送信される前記ライセンス発行要求を受信する受信手段と、
     前記ライセンス発行要求に含まれるキー情報を、前記ライセンスを特定する情報と前記クライアント端末を特定する情報とに対応付けて格納するキー情報格納手段と、
     前記クライアント端末からの前記ライセンス発行要求に含まれるキー情報と、前記受信手段において前記ライセンス発行要求を受信する前に前記キー情報格納手段に格納されているキー情報とに基づいて前記ライセンス発行要求に含まれる前記ライセンスを特定する情報により特定される前記ライセンスの前記クライアント端末に対する発行要否を判断するライセンス発行判定手段と、
     前記ライセンス発行判定手段による判断結果に基づいて、前記クライアント端末に対して前記ライセンスを発行するライセンス発行手段と、を備え、
     前記ライセンス発行判定手段は、
     前記クライアント端末からの前記ライセンス発行要求に含まれるキー情報と、前記キー情報格納手段において前記ライセンスを特定する情報と前記クライアント端末を特定する情報とに対応付けて格納されるキー情報とが一致する場合には、前記ライセンス発行手段に対して前記ライセンスの発行を指示し、前記クライアント端末からの前記ライセンス発行要求に含まれるキー情報と、前記キー情報格納手段において前記ライセンスを特定する情報と前記クライアント端末を特定する情報とに対応付けて格納されるキー情報とが一致しない場合には、前記ライセンスの発行が必要であるかを判断して、その結果に基づいて前記ライセンス発行手段に対して前記ライセンスの発行を指示すると共に、前記ライセンス発行要求に含まれるキー情報を前記キー情報格納手段に新たに格納させる
     ことを特徴とするサーバ。
  7.  クライアント端末と、該クライアント端末からのライセンス発行要求に応じてライセンスを該クライアント端末に対して送信するサーバと、を含むライセンス発行システムによるライセンス発行方法であって、
     前記クライアント端末の発行要求生成手段により前記サーバに対して発行を要求するライセンスを特定する情報と、前記クライアント端末を特定する情報と、前記クライアント端末による当該ライセンスの発行の要求に応じて生成されるキー情報と、を含むライセンス発行要求を生成する発行要求生成ステップと、
     前記クライアント端末のキー情報保持手段により、前記キー情報を前記発行要求生成手段により生成された前記ライセンスを特定する情報に対応付けて保持するキー情報保持ステップと、
     前記クライアント端末の通信手段により、前記ライセンス発行要求を前記サーバに対して送信すると共に、前記ライセンス発行要求に基づいて前記サーバから送信される前記ライセンスを受信する通信ステップと、を有し、
     前記キー情報保持ステップでは、前記通信ステップにおいて前記ライセンスを受信した場合に、前記ライセンスを特定する情報に対応付けて前記キー情報保持手段において保持される前記キー情報を削除し、
     前記通信ステップでは、前記通信手段において前記ライセンス発行要求に基づいた前記ライセンスを受信できない場合に、前記ライセンス発行要求を前記サーバに対して再送信し、
     前記サーバの受信手段により、前記クライアント端末からの前記ライセンス発行要求を受信する受信ステップと、
     前記サーバのキー情報格納手段により、前記ライセンス発行要求に含まれるキー情報を、前記ライセンスを特定する情報と前記クライアント端末を特定する情報とに対応付けて
    格納するキー情報格納ステップと、
     前記サーバのライセンス発行判定手段により、前記クライアント端末からの前記ライセンス発行要求に含まれるキー情報と、前記受信手段において前記ライセンス発行要求を受信する前に前記キー情報格納手段に格納されているキー情報とに基づいて前記ライセンス発行要求に含まれる前記ライセンスを特定する情報により特定される前記ライセンスの前記クライアント端末に対する発行要否を判断するライセンス発行判定ステップと、
     前記サーバのライセンス発行手段により、前記ライセンス発行判定ステップにおける判断結果に基づいて、前記クライアント端末に対して前記ライセンスを発行するライセンス発行ステップと、を有し、
     前記ライセンス発行判定ステップでは、
     前記クライアント端末からの前記ライセンス発行要求に含まれるキー情報と、前記キー情報格納手段において前記ライセンスを特定する情報と前記クライアント端末を特定する情報とに対応付けて格納されるキー情報とが一致する場合には、前記ライセンス発行手段に対して前記ライセンスの発行を指示し、前記クライアント端末からの前記ライセンス発行要求に含まれるキー情報と、前記キー情報格納手段において前記ライセンスを特定する情報と前記クライアント端末を特定する情報とに対応付けて格納されるキー情報とが一致しない場合には、前記ライセンスの発行が必要であるかを判断して、その結果に基づいて前記ライセンス発行手段に対して前記ライセンスの発行を指示すると共に、前記ライセンス発行要求に含まれるキー情報を前記キー情報格納手段に新たに格納させる
     ことを特徴とするライセンス発行方法。
  8.  クライアント端末と、該クライアント端末からのライセンス発行要求に応じてライセンスを該クライアント端末に対して送信するサーバと、を含むライセンス発行システムに含まれるクライアント端末によるライセンス発行方法であって、
     発行要求生成手段により前記サーバに対して発行を要求するライセンスを特定する情報と、前記クライアント端末を特定する情報と、前記クライアント端末による当該ライセンスの発行の要求に応じて生成されるキー情報と、を含むライセンス発行要求を生成する発行要求生成ステップと、
     キー情報保持手段により、前記キー情報を前記発行要求生成手段により生成された前記ライセンスを特定する情報に対応付けて保持するキー情報保持ステップと、
     通信手段により、前記ライセンス発行要求を前記サーバに対して送信すると共に、前記ライセンス発行要求に基づいて前記サーバから送信される前記ライセンスを受信する通信ステップと、を有し、
     前記キー情報保持ステップでは、前記通信ステップにおいて前記ライセンスを受信した場合に、前記ライセンスを特定する情報に対応付けて前記キー情報保持手段において保持される前記キー情報を削除し、
     前記通信ステップでは、前記通信手段において前記ライセンス発行要求に基づいた前記ライセンスを受信できない場合に、前記ライセンス発行要求を前記サーバに対して再送信する
     ことを特徴とするライセンス発行方法。
  9.  クライアント端末と、該クライアント端末からのライセンス発行要求に応じてライセンスを該クライアント端末に対して送信するサーバと、を含むライセンス発行システムに含まれるサーバによるライセンス発行方法であって、
     受信手段により、前記サーバに対して発行を要求するライセンスを特定する情報と、前記クライアント端末を特定する情報と、当該ライセンスを特定する情報に対応付けられた特定のキー情報と、を含んで前記クライアント端末から送信される前記ライセンス発行要求を受信する受信ステップと、
     キー情報格納手段により、前記ライセンス発行要求に含まれるキー情報を、前記ライセンスを特定する情報と前記クライアント端末を特定する情報とに対応付けて格納するキー情報格納ステップと、
     ライセンス発行判定手段により、前記クライアント端末からの前記ライセンス発行要求に含まれるキー情報と、前記受信手段において前記ライセンス発行要求を受信する前に前記キー情報格納手段に格納されているキー情報とに基づいて前記ライセンス発行要求に含まれる前記ライセンスを特定する情報により特定される前記ライセンスの前記クライアント端末に対する発行要否を判断するライセンス発行判定ステップと、
     ライセンス発行手段により、前記ライセンス発行判定ステップにおける判断結果に基づいて、前記クライアント端末に対して前記ライセンスを発行するライセンス発行ステップと、を有し、
     前記ライセンス発行判定ステップでは、
     前記クライアント端末からの前記ライセンス発行要求に含まれるキー情報と、前記キー情報格納手段において前記ライセンスを特定する情報と前記クライアント端末を特定する情報とに対応付けて格納されるキー情報とが一致する場合には、前記ライセンス発行手段に対して前記ライセンスの発行を指示し、前記クライアント端末からの前記ライセンス発行要求に含まれるキー情報と、前記キー情報格納手段において前記ライセンスを特定する情報と前記クライアント端末を特定する情報とに対応付けて格納されるキー情報とが一致しない場合には、前記ライセンスの発行が必要であるかを判断して、その結果に基づいて前記ライセンス発行手段に対して前記ライセンスの発行を指示すると共に、前記ライセンス発行要求に含まれるキー情報を前記キー情報格納手段に新たに格納させる
     ことを特徴とするライセンス発行方法。
PCT/JP2011/060885 2010-05-14 2011-05-11 ライセンス発行システム、クライアント端末、サーバ、及びライセンス発行方法 WO2011142397A1 (ja)

Priority Applications (4)

Application Number Priority Date Filing Date Title
CN2011800214645A CN102859529A (zh) 2010-05-14 2011-05-11 许可证发行系统、客户端终端、服务器及许可证发行方法
KR1020127026590A KR20120128158A (ko) 2010-05-14 2011-05-11 라이센스 발행 시스템, 클라이언트 단말기, 서버, 및 라이센스 발행 방법
BR112012029013A BR112012029013A2 (pt) 2010-05-14 2011-05-11 sistema emissor de licença, terminal de cliente, servidor e método de emissão de licença
US13/641,709 US20130036160A1 (en) 2010-05-14 2011-05-11 License issuing system, client terminal, server, and license issuing method

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
JP2010-112241 2010-05-14
JP2010112241A JP4909431B2 (ja) 2010-05-14 2010-05-14 ライセンス発行システム、クライアント端末、サーバ、及びライセンス発行方法

Publications (1)

Publication Number Publication Date
WO2011142397A1 true WO2011142397A1 (ja) 2011-11-17

Family

ID=44914449

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/JP2011/060885 WO2011142397A1 (ja) 2010-05-14 2011-05-11 ライセンス発行システム、クライアント端末、サーバ、及びライセンス発行方法

Country Status (7)

Country Link
US (1) US20130036160A1 (ja)
JP (1) JP4909431B2 (ja)
KR (1) KR20120128158A (ja)
CN (1) CN102859529A (ja)
BR (1) BR112012029013A2 (ja)
PE (1) PE20130956A1 (ja)
WO (1) WO2011142397A1 (ja)

Families Citing this family (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2014078201A (ja) * 2012-10-12 2014-05-01 Citizen Holdings Co Ltd 実行規制システムおよび実行規制方法
JP5567722B1 (ja) * 2013-07-24 2014-08-06 利仁 曽根 ライセンス発行方法
US8886964B1 (en) * 2014-04-24 2014-11-11 Flexera Software Llc Protecting remote asset against data exploits utilizing an embedded key generator
JP6403583B2 (ja) * 2015-01-21 2018-10-10 キヤノン株式会社 アップデートされたアプリケーションを配信する配信管理サーバーおよび配信管理方法
JPWO2019159689A1 (ja) * 2018-02-13 2021-01-28 ソニー株式会社 電子機器、情報処理装置、情報処理方法、プログラム、及び、情報処理システム
CN111147260B (zh) * 2019-12-26 2023-01-20 国汽(北京)智能网联汽车研究院有限公司 一种车辆密钥生成及发行方法、装置

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2004295875A (ja) * 2003-03-12 2004-10-21 Matsushita Electric Ind Co Ltd デジタルコンテンツ配信システム、権利管理サーバ及びユーザ端末
JP2004355332A (ja) * 2003-05-29 2004-12-16 Kyocera Communication Systems Co Ltd ログイン管理システムおよびその方法
JP2008287522A (ja) * 2007-05-17 2008-11-27 Sankyo Co Ltd 電子マネーシステム

Family Cites Families (25)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP4503143B2 (ja) * 1999-07-14 2010-07-14 パナソニック株式会社 電子チケットシステムとサービスサーバとモバイル端末
JP4120125B2 (ja) * 2000-02-01 2008-07-16 富士ゼロックス株式会社 利用許可証発行装置および方法
JP2001312325A (ja) * 2000-04-28 2001-11-09 Hitachi Ltd プログラムライセンスキー発行方法及び発行システム
JP2003248783A (ja) * 2002-02-22 2003-09-05 Nippon Telegr & Teleph Corp <Ntt> ディジタルコンテンツ販売におけるコンテンツ補償方法及びシステム及び購入制御端末及び認証課金サーバ及び販売サーバ
JP2003331145A (ja) * 2002-05-17 2003-11-21 Ntt Communications Kk コンテンツ販売方法及びコンテンツ販売プログラム
US7228567B2 (en) * 2002-08-30 2007-06-05 Avaya Technology Corp. License file serial number tracking
JP4039923B2 (ja) * 2002-09-20 2008-01-30 富士通株式会社 ソフトウェア実行管理装置、ソフトウェア実行管理方法、およびソフトウェア実行管理プログラム
CA2499356A1 (en) * 2003-01-14 2004-07-29 Matsushita Electric Industrial Co., Ltd. Content reproduction device, license issuing server, and content reproduction system
JP2004227042A (ja) * 2003-01-20 2004-08-12 Matsushita Electric Ind Co Ltd ライセンス配信サーバ、及びこれに接続されるライセンス再発行装置、並びに店頭サーバ
CN100367146C (zh) * 2003-03-12 2008-02-06 松下电器产业株式会社 数字内容分发系统、权限管理服务器及用户终端
JP4218451B2 (ja) * 2003-08-05 2009-02-04 株式会社日立製作所 ライセンス管理システム、サーバ装置および端末装置
CN100338905C (zh) * 2004-03-03 2007-09-19 北京北大方正电子有限公司 具有硬件适应性的数字内容与硬件绑定的方法
JP4266897B2 (ja) * 2004-08-06 2009-05-20 オリンパス株式会社 ライセンス管理システム、ライセンス管理方法、ライセンス管理サーバ、及びライセンス管理ソフトウェア
JP4827467B2 (ja) * 2004-09-10 2011-11-30 キヤノン株式会社 ライセンス転送システム及びライセンス情報発行サーバ
WO2007007764A1 (ja) * 2005-07-14 2007-01-18 Matsushita Electric Industrial Co., Ltd. ライセンス管理装置及び方法
KR100763193B1 (ko) * 2005-10-13 2007-10-04 삼성전자주식회사 Drm 라이센스 제공 방법 및 시스템
KR100888594B1 (ko) * 2006-03-15 2009-03-16 삼성전자주식회사 라이센스 생성 방법 및 이를 이용한 컨텐츠 제공 방법 및 그 장치
US7603318B1 (en) * 2006-10-24 2009-10-13 Adobe Systems Incorporated License distribution
US20080244754A1 (en) * 2007-04-02 2008-10-02 Edward Curren System and Method for Software License Management for Concurrent License Management and Issuance
JP4948311B2 (ja) * 2007-08-01 2012-06-06 キヤノン株式会社 ライセンス管理システム、ライセンス管理方法、及びコンピュータプログラム
JP4919944B2 (ja) * 2007-12-10 2012-04-18 富士通株式会社 情報処理装置及びライセンス配信システム
CN101174295B (zh) * 2008-01-16 2010-09-01 北京飞天诚信科技有限公司 一种可离线的drm认证的方法及系统
JP2009230422A (ja) * 2008-03-21 2009-10-08 Canon Inc ライセンスファイル発行装置、画像処理装置、ライセンスファイル発行方法及びアプリケーションインストール方法
JP2009258860A (ja) * 2008-04-14 2009-11-05 Sony Corp 情報処理装置および方法、記録媒体、プログラム、並びに情報処理システム
JP5173563B2 (ja) * 2008-05-02 2013-04-03 キヤノン株式会社 ライセンス管理装置及び方法

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2004295875A (ja) * 2003-03-12 2004-10-21 Matsushita Electric Ind Co Ltd デジタルコンテンツ配信システム、権利管理サーバ及びユーザ端末
JP2004355332A (ja) * 2003-05-29 2004-12-16 Kyocera Communication Systems Co Ltd ログイン管理システムおよびその方法
JP2008287522A (ja) * 2007-05-17 2008-11-27 Sankyo Co Ltd 電子マネーシステム

Also Published As

Publication number Publication date
CN102859529A (zh) 2013-01-02
JP2011242870A (ja) 2011-12-01
BR112012029013A2 (pt) 2016-07-26
US20130036160A1 (en) 2013-02-07
PE20130956A1 (es) 2013-09-19
KR20120128158A (ko) 2012-11-26
JP4909431B2 (ja) 2012-04-04

Similar Documents

Publication Publication Date Title
JP3780880B2 (ja) 通信システム、サーバ装置、クライアント装置、連携処理提供方法、連携処理方法、プログラムおよび記録媒体
JP4976492B2 (ja) ライセンスをバックアップおよび復元するための方法とシステム
JP4909431B2 (ja) ライセンス発行システム、クライアント端末、サーバ、及びライセンス発行方法
JP4824088B2 (ja) デジタル著作権管理における利用権利移転方法
JP4951434B2 (ja) 端末装置
US7921305B2 (en) Portable information terminal and data protecting method
JP4096954B2 (ja) ネットワーク画像処理システム、ネットワーク画像処理装置、及びネットワーク画像処理方法
US20070288387A1 (en) Method and apparatus for effecting the return of a rights management object
KR20140093716A (ko) 컴퓨팅 장치를 보안화하는 방법
JP2008529419A (ja) 認可されたデジタルコンテンツ配信のためのシステム及び方法
JPH11507451A (ja) 許可されていないアカウントアクセスを検出するシステム
US20050210499A1 (en) Distribution method, distribution program and storage media storing distribution program for contents, and terminal devices, for ad-hoc network
JP2008287519A (ja) データ暗号化伝送保存システム及びリムーバブルメディア
CA3165047C (en) System and techniques for trans-account device key transfer in benefit denial system
WO2003075599A1 (en) Server device, communication device, and program for managing contents usage
EP1603051A1 (en) Digital content distribution system
CN115396209A (zh) 访问授权方法、装置、电子设备及可读存储介质
JP5678150B2 (ja) ユーザ端末、鍵管理システム、及びプログラム
JPH1153185A (ja) プログラムの機能単位利用量課金方法
JP4921798B2 (ja) 電子チケット利用端末および携帯端末
JP4088631B2 (ja) アドホックネットワークにおけるコンテンツの配信方法、配信システム、配信プログラム、配信プログラムを記録した記録媒体及び端末装置
JP2004537814A (ja) データ・ネットワークを介して提供されるサービスの取得方法
JP2007328398A (ja) 権利払戻システム、方法及びプログラム、並びに権利譲渡システム、方法及びプログラム
JP4319463B2 (ja) コンテンツ利用装置、及びコンテンツ利用プログラム
JP4746072B2 (ja) 課金システム

Legal Events

Date Code Title Description
WWE Wipo information: entry into national phase

Ref document number: 201180021464.5

Country of ref document: CN

121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 11780654

Country of ref document: EP

Kind code of ref document: A1

ENP Entry into the national phase

Ref document number: 20127026590

Country of ref document: KR

Kind code of ref document: A

WWE Wipo information: entry into national phase

Ref document number: 8710/CHENP/2012

Country of ref document: IN

WWE Wipo information: entry into national phase

Ref document number: 002030-2012

Country of ref document: PE

WWE Wipo information: entry into national phase

Ref document number: 13641709

Country of ref document: US

NENP Non-entry into the national phase

Ref country code: DE

122 Ep: pct application non-entry in european phase

Ref document number: 11780654

Country of ref document: EP

Kind code of ref document: A1

REG Reference to national code

Ref country code: BR

Ref legal event code: B01A

Ref document number: 112012029013

Country of ref document: BR

ENP Entry into the national phase

Ref document number: 112012029013

Country of ref document: BR

Kind code of ref document: A2

Effective date: 20121113