WO2016002120A1 - コンテンツ閲覧制限システム - Google Patents

コンテンツ閲覧制限システム Download PDF

Info

Publication number
WO2016002120A1
WO2016002120A1 PCT/JP2015/002438 JP2015002438W WO2016002120A1 WO 2016002120 A1 WO2016002120 A1 WO 2016002120A1 JP 2015002438 W JP2015002438 W JP 2015002438W WO 2016002120 A1 WO2016002120 A1 WO 2016002120A1
Authority
WO
WIPO (PCT)
Prior art keywords
content
browsing
restriction information
browsing restriction
information
Prior art date
Application number
PCT/JP2015/002438
Other languages
English (en)
French (fr)
Inventor
達男 眞子
水上 英樹
Original Assignee
達男 眞子
水上 英樹
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 達男 眞子, 水上 英樹 filed Critical 達男 眞子
Priority to EP15815968.1A priority Critical patent/EP3163458B1/en
Priority to ES15815968T priority patent/ES2718538T3/es
Priority to US15/124,924 priority patent/US9760695B2/en
Publication of WO2016002120A1 publication Critical patent/WO2016002120A1/ja

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/34User authentication involving the use of external additional devices, e.g. dongles or smart cards
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F12/00Accessing, addressing or allocating within memory systems or architectures
    • G06F12/02Addressing or allocation; Relocation
    • G06F12/0223User address space allocation, e.g. contiguous or non contiguous base addressing
    • G06F12/023Free address space management
    • G06F12/0238Memory management in non-volatile memory, e.g. resistive RAM or ferroelectric memory
    • G06F12/0246Memory management in non-volatile memory, e.g. resistive RAM or ferroelectric memory in block erasable memory, e.g. flash memory
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F13/00Interconnection of, or transfer of information or other signals between, memories, input/output devices or central processing units
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/34User authentication involving the use of external additional devices, e.g. dongles or smart cards
    • G06F21/35User authentication involving the use of external additional devices, e.g. dongles or smart cards communicating wirelessly
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F3/00Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
    • G06F3/06Digital input from, or digital output to, record carriers, e.g. RAID, emulated record carriers or networked record carriers
    • G06F3/0601Interfaces specially adapted for storage systems
    • G06F3/0602Interfaces specially adapted for storage systems specifically adapted to achieve a particular effect
    • G06F3/062Securing storage systems
    • G06F3/0623Securing storage systems in relation to content
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F3/00Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
    • G06F3/06Digital input from, or digital output to, record carriers, e.g. RAID, emulated record carriers or networked record carriers
    • G06F3/0601Interfaces specially adapted for storage systems
    • G06F3/0628Interfaces specially adapted for storage systems making use of a particular technique
    • G06F3/0655Vertical data movement, i.e. input-output transfer; data movement between one or more hosts and one or more storage devices
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F3/00Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
    • G06F3/06Digital input from, or digital output to, record carriers, e.g. RAID, emulated record carriers or networked record carriers
    • G06F3/0601Interfaces specially adapted for storage systems
    • G06F3/0668Interfaces specially adapted for storage systems adopting a particular infrastructure
    • G06F3/0671In-line storage system
    • G06F3/0673Single storage device
    • G06F3/0679Non-volatile semiconductor memory device, e.g. flash memory, one time programmable memory [OTP]
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • G06F21/101Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM] by binding digital rights to specific entities
    • G06F21/1014Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM] by binding digital rights to specific entities to tokens
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2212/00Indexing scheme relating to accessing, addressing or allocation within memory systems or architectures
    • G06F2212/72Details relating to flash memory management
    • G06F2212/7201Logical to physical mapping or translation of blocks or pages

Definitions

  • the present invention relates to a content browsing restriction system, a content browsing restriction method and a content browsing restriction program for restricting content browsing using information stored in a removable medium, and a removable media reader used in the content browsing restriction system.
  • Patent Document 1 a system that uses level information stored in an SD card and restricts the use of a shared personal computer is known (see Patent Document 1).
  • This system stores authentication information for permitting use of a personal computer, policy information for restricting user operations, and authority level information indicating a user's authority level in an SD card.
  • the authentication information stored in the personal computer and the authentication information of the SD card are collated and authenticated to allow the use of the personal computer, and the personal computer functions corresponding to the authority level information and policy information stored in the SD card. It restricts a user who has an SD card to use a personal computer.
  • Patent Document 1 when the system of Patent Document 1 is applied, when content is stored inside a content playback device such as a personal computer, the content can be browsed to a specific person using the restriction information stored in the SD card. Although it is possible to restrict, according to this system, the restriction information stored in the SD card and the restriction information stored in the personal computer are collated, and one restriction information to be collated is built in the personal computer. It will be stored in the storage unit.
  • the content playback device such as a personal computer is normally always open even though the communication network such as the Internet is secured. There is a high risk that the restriction information on one side will be tampered with. Therefore, there is a need for a technique that can reduce the risk of falsification of restriction information and more reliably restrict browsing of content.
  • the present invention is proposed in view of the above problems, and can restrict the content viewer to a specific target person, reduce the risk of falsification of the viewing restriction information, and more reliably restrict the viewing of the content. It is possible to provide a content browsing restriction system, a content browsing restriction method, a content browsing restriction program, and a removable medium reading device used in the content browsing restriction system that can increase the security of content management. .
  • the content browsing restriction system of the present invention is provided with a content playback device and a non-volatile memory in which first browsing restriction information is stored together with information specifying an individual or information specifying an individual.
  • a removable media reader that is detachably attached to the playback device, and a removable media that stores second browsing restriction information and is detachably attached to the removable media reader, wherein the content playback device includes the removable media Recognizing the first browsing restriction information from the media reader and recognizing the second browsing restriction information from the removable medium, the first browsing restriction information and the second browsing restriction information are collated.
  • the first browsing restriction information satisfies the condition of the second browsing restriction information To, and cancels the reproduction restriction of content the being removable medium or the content reproduction apparatus corresponding to the second viewing restriction information in the state of being reproduced limited in the storage unit of the built-in storage.
  • the first and second browsing restriction information that is collated as the content playback condition is stored in the removable media reader and the removable media that are attached to and detached from the content playback device. It is possible to limit the state in which the network is protected and opened to a temporary state. Therefore, it is possible to restrict the content viewer to a specific target person, reduce the risk of falsification of the viewing restriction information, and more reliably restrict the viewing of the content, and increase the security of content management be able to.
  • the first browsing restriction information is stored in the nonvolatile memory in a restricted state
  • the second browsing restriction information is stored in the removable medium in a restricted state. It is characterized by being. According to this, falsification of the first and second browsing restriction information by a third party or the browsing person can be prevented more reliably, and the security of content management can be further enhanced.
  • each of the first browsing restriction information and the second browsing restriction information has at least browsing level information
  • the content reproduction device includes the first browsing restriction information.
  • the browsing possible level is equal to or higher than the browsing possible level of the second browsing restriction information
  • the playback restriction of the content stored corresponding to the second browsing restriction information in the playback restricted state is released. It is characterized by that. According to this, it is possible to restrict the browsing of content to a group of authorized persons such as those having a certain level or higher in the company or persons engaged in a specific project, and the authorized persons who can view each content.
  • a group can be set flexibly, and content management can be performed hierarchically according to the content and importance of the content.
  • the first browsing restriction information and the second browsing restriction information are configured by a group ID for specifying a group and information on a browseable level.
  • the group ID of the first browsing restriction information matches the group ID of the second browsing restriction information, and the browsing level of the first browsing restriction information is equal to or higher than the browsing level of the second browsing restriction information.
  • the reproduction restriction of the content stored corresponding to the second browsing restriction information is released in a state where reproduction is restricted to the removable medium. According to this, it is possible to limit the persons who can view the content to those belonging to a specific group such as a company, and to further enhance the security of content management.
  • content is stored on removable media, it is removable.
  • the second browsing restriction information is stored not as information for a specific individual but as information for a group. Therefore, it is possible to improve the efficiency of setting information on removable media and the convenience of distributing removable media.
  • the previous content playback device deletes or disables playback of the content corresponding to the browsing deadline in accordance with the recognition of the arrival of the browsing deadline stored in the removable medium. It is characterized by that. According to this, it is possible to prevent content from being browsed in accordance with the viewing deadline such as the project deadline, prevent accumulation of viewable content, and further enhance the security of content management.
  • the content reproduction device is connected to a management server via a communication network, and the content reproduction device transmits an access log of the reproduced content to the management server. .
  • the management server side whether or not the content is reproduced and the reproduction date and time of the content are grasped, and whether or not the content is viewed at an appropriate timing and at an appropriate frequency, It is possible to grasp content that is not necessary, recognize content that has an abnormality in the timing and frequency of browsing, and further improve the security of content management and grasp the trend of demand for content.
  • the content playback device specifies a management server stored in the removable medium in response to a request for deletion or non-playback from a management server connected via a communication network. It is determined whether or not the management server ID and the management server ID corresponding to the request match, and if both match, the content corresponding to the deletion or non-playback request is deleted or disabled. It is characterized by. According to this, when it becomes necessary to make it impossible to view a specific content due to the end of a project or the retirement of an employee, it is possible to prevent the content from being browsed and to further enhance the security of content management. In addition, by collating the management server, it is possible to prevent the content from being browsed only in response to a request from a specific management server, and to prevent the content from being unexpectedly browsed. Storage safety can be increased.
  • the content reproduction device is connected to a management server via a communication network, and the content reproduction device satisfies the condition of the second browsing restriction information in the first browsing restriction information. If not, a reproduction impossible log is transmitted to the management server. According to this, it is possible to grasp content requested to be browsed by a person who does not have browsing authority, an individual who has a high frequency of being unable to reproduce, and the like, which can be used for content management such as setting a browsable level and improving security.
  • the content browsing restriction method of the present invention is a content browsing restriction method for restricting the browsing of content on a content reproduction device, and the removable medium reading device to which the content reproduction device is detachably attached to the content reproduction device is an individual.
  • the first browsing restriction information that is stored and held together with the information that specifies the personal information or the information that specifies the individual is recognized, and the second removable medium that is detachably attached to the removable media reader stores and holds the second A first step of recognizing browsing restriction information; and the content reproduction device collates the first browsing restriction information with the second browsing restriction information, and the first browsing restriction information is the second browsing.
  • the removable media or the content playback Characterized in that it comprises a second step for releasing the playback restriction of the content stored in correspondence with the second viewing restriction information in the state of being reproduced limited in the storage unit of the built-in location.
  • the first and second browsing restriction information that is collated as the content playback condition is stored in the removable media reader and the removable media that are attached to and detached from the content playback device. It is possible to limit the state in which the network is protected and opened to a temporary state. Therefore, it is possible to restrict the content viewer to a specific target person, reduce the risk of falsification of the viewing restriction information, and more reliably restrict the viewing of the content, and increase the security of content management be able to.
  • the second step it is determined whether or not a browsing possible level of the first browsing restriction information is equal to or higher than a browsing possible level of the second browsing restriction information, Content stored corresponding to the second browsing restriction information in a playback-restricted state when the browsing possible level of the first browsing restriction information is equal to or higher than the browsing possible level of the second browsing restriction information It is characterized by canceling the playback restriction.
  • a group can be set flexibly, and content management can be performed hierarchically according to the content and importance of the content.
  • the group ID of the first browsing restriction information matches the group ID of the second browsing restriction information and the first browsing restriction information. It is determined whether or not the browsing possible level is equal to or higher than the browsing possible level of the second browsing restriction information, and the group ID of the first browsing restriction information matches the group ID of the second browsing restriction information. And, when the browseable level of the first browsing restriction information is equal to or higher than the browsingable level of the second browsing restriction information, it corresponds to the second browsing restriction information in a state where playback is restricted to the removable media. Thus, the reproduction restriction of the stored content is released.
  • the second browsing restriction information is stored not as information for a specific individual but as information for a group. Therefore, it is possible to improve the efficiency of setting information on removable media and the convenience of distributing removable media.
  • the content browsing restriction program of the present invention is a content browsing restriction program that causes a content reproduction device to function as means for restricting content browsing, and a removable media reading device that is detachably attached to the content reproduction device identifies an individual. Recognizing first browsing restriction information that includes information or is stored and held together with information that identifies an individual, and second browsing restriction information that is stored and held by a removable media that is detachably attached to the removable media reader When the first means for recognizing the first browsing restriction information and the second browsing restriction information are collated, and the first browsing restriction information satisfies the condition of the second browsing restriction information , Playback control to a storage unit built in the removable media or the content playback device.
  • the content reproducing apparatus As a second means for releasing the playback restriction of the content stored in correspondence with the second viewing restriction information in a state that is characterized by.
  • the first and second browsing restriction information that is collated as the content playback condition is stored in the removable media reader and the removable media that are attached to and detached from the content playback device. It is possible to limit the state in which the network is protected and opened to a temporary state. Therefore, it is possible to restrict the content viewer to a specific target person, reduce the risk of falsification of the viewing restriction information, and more reliably restrict the viewing of the content, and increase the security of content management be able to.
  • the second means determines whether or not the browseable level of the first browsing restriction information is equal to or higher than the browsingable level of the second browsing restriction information, Content stored corresponding to the second browsing restriction information in a playback-restricted state when the browsing possible level of the first browsing restriction information is equal to or higher than the browsing possible level of the second browsing restriction information
  • the playback restriction is canceled. According to this, it is possible to restrict the browsing of content to a group of authorized persons such as those having a certain level or higher in the company or persons engaged in a specific project, and the authorized persons who can view each content.
  • a group can be set flexibly, and content management can be performed hierarchically according to the content and importance of the content.
  • the second means determines whether or not the group ID of the first browsing restriction information matches the group ID of the second browsing restriction information and the first browsing restriction information. It is determined whether or not the browsing possible level is equal to or higher than the browsing possible level of the second browsing restriction information, and the group ID of the first browsing restriction information matches the group ID of the second browsing restriction information. And, when the browseable level of the first browsing restriction information is equal to or higher than the browsingable level of the second browsing restriction information, it corresponds to the second browsing restriction information in a state where playback is restricted to the removable media. Thus, the reproduction restriction of the stored content is canceled.
  • the second browsing restriction information is stored not as information for a specific individual but as information for a group. Therefore, it is possible to improve the efficiency of setting information on removable media and the convenience of distributing removable media.
  • the removable media reader of the present invention includes a removable media reader that is detachably attached to the content playback device, a removable media that stores second browsing restriction information, and is detachably attached to the removable media reader,
  • the first browsing restriction information is recognized
  • the second browsing restriction information is recognized from the removable media
  • the first browsing restriction information and the second browsing restriction information are collated
  • the first browsing is confirmed.
  • the reproduction information is stored corresponding to the second browsing restriction information in a state where the reproduction is restricted in the storage unit built in the removable medium or the content reproduction device.
  • the content viewer can be restricted to a specific target person, the risk of falsification of the viewing restriction information can be reduced, and the viewing restriction of the content can be more reliably performed. Can increase security.
  • since the first personal-use browsing restriction information is stored in the removable media reading device that is not easily lost but not easily lost, it can be prevented that the user cannot browse due to loss, It is also possible to eliminate the need for collective storage to prevent loss.
  • (A) is a figure which shows the management information stored in a removable media reader in 1st Embodiment
  • (b) is a figure which shows the management information stored in a removable medium in 1st Embodiment.
  • (A) is a figure which shows the management information stored in a removable media reader by the content browsing restriction system of 2nd Embodiment by this invention
  • (b) shows the management information stored in a removable media by 2nd Embodiment. Figure.
  • the content browsing restriction system includes a content playback device 10, a removable media reader 20 that is detachably attached to the content playback device 10, and a removable media reader 20.
  • a removable medium 30 that is detachably attached, and a management server 40 that is connected to the content reproduction apparatus 10 through an internal communication network 5 inside the company or the outside, such as the Internet, and operates according to a predetermined control program. Is done.
  • the content playback device 10 is a device capable of playing back content and executing content browsing processing to be described later, such as a multifunctional mobile terminal such as a smartphone, a playback-only terminal, a personal computer, or the like, and an arithmetic control unit 11 such as a CPU.
  • a storage unit 12 including a ROM, a RAM, a hard disk, etc., an input unit 13 such as a touch panel, a keyboard, and a mouse, an image display unit 14 such as a liquid crystal display, and the management server 40 via the communication network 5.
  • a communication unit 15 responsible for the communication connection, a removable media reader 20 that can be detachably attached, and an interface 16 such as a USB port that communicates with the removable media reader 20, and a calendar unit 17 that measures the date and time. Is provided.
  • the storage unit 12 has a program storage unit 121 in which a predetermined control program such as a content browsing restriction program that executes a content browsing process and a content deletion process, which will be described later, and a content playback program that plays back content, is stored in a hard disk or the like.
  • the arithmetic control unit 11 executes predetermined processing according to a predetermined control program such as a content browsing restriction program or a content reproduction program.
  • the removable media reader 20 is, for example, a card reader such as an SD card reader, an arithmetic control unit 21 such as a CPU, a storage unit 22 composed of a non-volatile memory 22m in addition to normal ROM and RAM, and content
  • a device-side interface 23 such as a USB port that can be detachably attached to the playback device 10 and is responsible for communication with the content playback device 10, and a removable medium 30 can be detachably attached.
  • a media side interface 24 such as a card slot for communication is provided.
  • the storage unit 22 has a program storage unit 221 in which a control program for executing a normal reading operation of the removable medium 30 is stored in a ROM or the like. Further, management information including browsing restriction information corresponding to the first browsing restriction information is stored in the management information storage unit 222 in the nonvolatile memory 22m of the storage unit 22, and the management information including the browsing restriction information is encrypted. It is encrypted with a key and stored in the nonvolatile memory 22m in a restricted access state, and can be accessed and rewritten only when the encryption key is released with a predetermined writing program.
  • the non-volatile memory provided in the removable media reader 20 includes a non-volatile memory electrically connected to the removable media reader 20 in addition to the built-in non-volatile memory 22m.
  • the browsing restriction information corresponding to the information or the management information including this browsing restriction information can be stored in a non-volatile memory connected to the removable media reader 20.
  • the removable medium 30 is a small memory card such as an SD card, for example, and responds to a request input from the content playback apparatus 10 and an interface 32 that is a circuit responsible for communication with the storage area 31 and the removable media reader 20.
  • the control unit 33 is a circuit that accesses the storage area 31.
  • a protected area 311 accessible only by processing according to a specific program such as a content browsing restriction program of the content reproduction apparatus 10 and a normal program such as a content reproduction program of the content reproduction apparatus 10 are followed. It has a user area 312 that can be freely accessed by processing.
  • Management information including browsing restriction information corresponding to the second browsing restriction information is stored in the management information storage unit 3111 in the protection area 311 of the storage area 31, and the management information including browsing restriction information is highly protected. It is stored in the removable medium 30 in a state where access is restricted by being stored in the protected area 311 and can be accessed and rewritten only when the access restriction is released by a predetermined writing program.
  • the management information including the browsing restriction information corresponding to the second browsing restriction information is stored in the user area 312 after being encrypted with an encryption key and stored in the user area 312. 30 can be stored.
  • content such as a document, moving image, still image, audio, or an appropriate combination thereof corresponds to the second browsing restriction information, and is preferably copy protected by CPRM, AACS, CPXM, AES, or the like.
  • the content Stored in the content storage unit 3121, the content is stored in a playback-restricted state, and the content playback unit 10 generates a decryption key for the encrypted content in the content browsing restriction process. Playback is possible only when playback restrictions are removed.
  • the management information stored in the non-volatile memory 22m of the removable media reader 20 includes a reader identification number for identifying the removable media reader 20 such as an SD card reader, and a company number.
  • This example is composed of a group ID that identifies a group such as, a browseable level that defines the level of content that can be browsed by grades such as job title, and a personal ID that identifies an individual such as an employee number that identifies an employee.
  • the first browsing restriction information is composed of a group ID, a browsing possible level, and a personal ID.
  • the management information stored in the protected area 311 of the removable medium 30 is a group identifying a group such as a media identification number that identifies the removable medium 30 such as an SD card and a company number.
  • Delete the ID the browseable level that defines the level at which the corresponding content can be browsed, the personal ID that identifies the individual such as the employee number that identifies the employee, the content ID that identifies the corresponding content, and the corresponding content
  • the management server ID that identifies the management server 40 that transmits the access log for content playback, and in this example, the second browsing restriction information includes the group ID, browsing level , Composed of a personal ID.
  • the removable media reader 20 is attached to the content playback device 10
  • the removable media 30 is attached to the removable media reader 20
  • information stored in the nonvolatile memory 22m of the removable media reader 20 from the content playback device 10 is removed.
  • the content browsing restriction program is activated in the content reproduction apparatus 10.
  • the arithmetic control unit 11 that operates according to the content browsing restriction program of the content playback device 10 is configured such that the removable media reading device 20 is a non-volatile memory automatically or in response to a browsing request input from the input unit 13.
  • the content ID of the management information corresponding to the second browsing restriction information is recognized, and the management server 40 is accessed as will be described later to confirm that there is no deletion request for the content corresponding to the content ID.
  • the arithmetic control unit 11 collates the first browsing restriction information with the second browsing restriction information, and whether or not the first browsing restriction information satisfies the second browsing restriction information. Determine whether.
  • the group ID and the personal ID in the first browsing restriction information of the removable media reading device 20 are collated with the group ID and the personal ID in the second browsing restriction information of the removable medium 30, and both match.
  • the browsing possible level in the first browsing restriction information is equal to or higher than the browsing possible level in the second browsing restriction information (in the example of FIG. 2, the first browsing restriction information 005 is the first). 2 is determined (S12, S13).
  • the calculation control unit 11 corresponds to the content ID of the management information corresponding to the second browsing restriction information according to the content browsing restriction program.
  • the reproduction restriction of the content stored in the removable medium 30 in a state where reproduction is restricted by encryption or the like is released by generating a decryption key or the like (S14).
  • the group ID and personal ID in the first browsing restriction information match the group ID and personal ID in the second browsing restriction information, and the browsing possible level in the first browsing restriction information is the second. It is assumed that the condition is satisfied when the browsing restriction level is equal to or higher than the browsing restriction level, and the content reproduction restriction is released.
  • the arithmetic control unit 11 displays a list of one or more content names corresponding to the content IDs for which the reproduction restriction has been released on the image display unit 14 in accordance with the content browsing restriction program or the content reproduction program linked thereto.
  • the arithmetic control unit 11 reproduces the designated content and allows the user to browse according to the designated content input in accordance with the content reproduction program (S15).
  • the arithmetic control unit 11 selects the content corresponding to the content ID for which the playback restriction has been lifted according to the content browsing restriction program or the content playback program linked thereto. You may make it a user browse automatically.
  • the arithmetic control unit 11 of the content reproduction apparatus 10 recognizes information specifying the content such as the content ID of the reproduced content according to the content browsing restriction program, recognizes the reproduction date and time of the content from the calendar unit 17, and The information specifying the content and the reproduction date / time of the content are transmitted as an access log to the management server 40 (S16).
  • the access log received from the content reproduction apparatus 10 is stored in a storage unit such as a hard disk, and is stored so that it can be extracted as necessary.
  • the group ID or the personal ID does not match, or the browsing possible level in the first browsing restriction information is the first. If it is less than the browsing-permitted level in the browsing restriction information 2, the content playback restriction is not released, and the content cannot be played back and the content cannot be browsed (S 17). At this time, according to the content browsing restriction program, the arithmetic control unit 11 does not reproduce the required information such as the date and time when the reproduction became impossible and the personal ID and content ID stored in the removable media reader 20 and the removable media 30. To the management server 40, and the management server 40 can receive the non-reproducible log and store it so that it can be browsed. It is possible to grasp individuals and the like who have a high frequency of use, and to make use of the content management such as setting a browsable level for content and improving security.
  • the group ID, viewable level, and personal ID are stored in the non-volatile memory 22m of the removable media reading device 20, and the removable media 30 stores the group ID and viewable level in the storage area 31, and the removable media reading device 20 is stored.
  • the second browsing restriction information is not uniform as information for a specific individual but as information for a group. Can be stored and distributed, and the efficiency of setting information on the removable medium 30 and the convenience of distributing the removable medium 30 can be improved.
  • the arithmetic control unit 11 determines whether the group ID of the first browsing restriction information matches the group ID of the second browsing restriction information according to the content browsing restriction program, and the first browsing. A determination is made as to whether or not the limitable information browsing level is equal to or higher than the second browsing limit information browsing level, and the group ID of the first browsing restriction information and the group ID of the second browsing restriction information are determined. It corresponds to the second browsing restriction information in a state where playback is restricted to the removable medium 30 when they match and the browsing permission level of the first browsing restriction information is equal to or higher than the browsing permission level of the second browsing restriction information. The process of releasing the reproduction restriction of the stored content is executed.
  • the arithmetic and control unit 11 includes a communication connection by attaching the removable medium 30, activation of the content browsing restriction program, or input of a browsing request from the input unit 13, according to the content browsing restriction program. Then, the removable medium 30 recognizes the content ID corresponding to the second browsing restriction information stored in the storage area 31 (S21), and the deletion inquiry request and the target content ID are identified by the management server ID. Server 4 And it transmits the access to (S22).
  • the management server 40 receives the deletion inquiry request and the target content ID, compares it with the table of deletion target content IDs stored in the storage unit, and determines whether or not the target content ID is a deletion target. Is determined (S23). If the target content ID is not a deletion target, a deletion unnecessary signal indicating that there is no deletion request for the target content ID is transmitted to the content reproduction device 10 (S24), and the content reproduction device 10 performs S11 to S15 or The content browsing process of S12 to S15 is executed (S25).
  • the management server 40 transmits a deletion request for requesting deletion of the content with the target content ID and the management server ID to the content reproduction apparatus 10 (S26).
  • the arithmetic control unit 11 of the content reproduction device 10 specifies a management server ID that identifies the management server 40 stored in the removable medium 30 in response to a content deletion request for the target content ID. Then, it is determined whether or not the management server ID corresponding to the deletion request matches (S27). If both match, the content corresponding to the target content ID stored in the storage area 31 of the removable medium 30 is determined. Is deleted (S28). If they do not match, no deletion is performed.
  • the arithmetic control unit 11 transmits a deletion completion signal, the content ID of the deleted content, and the media identification number of the removable medium 30 to the management server 40 specified by the management server ID according to the content browsing restriction program.
  • the media identification number and the content ID of the deleted content are stored and saved as deletion completion information (S29).
  • the content that can be browsed by the content browsing process is the content corresponding to the remaining content ID that has not been deleted, or there is content that can be browsed. Disappear. Instead of the content deletion processing, it is also possible to use a processing for disabling the reproduction of the content.
  • the management server 40 makes an unreproducible inquiry request, the content ID of the unreproducible target ID Execution of non-reproducible processing such as verification, determination, reproducible signal or non-reproducible request and management server ID transmission, management server ID match determination, and content corresponding to the target content ID is encrypted with a non-reproducible encryption key Then, processing such as storage and storage as non-reproducible completion information is performed in association with the media identification number of the non-reproducible content ID in the management server 40.
  • non-reproducible processing such as verification, determination, reproducible signal or non-reproducible request and management server ID transmission, management server ID match determination, and content corresponding to the target content ID is encrypted with a non-reproducible encryption key
  • processing such as storage and storage as non-reproducible completion information is performed in association with the media identification number of the non-reproducible content ID in the management server 40.
  • the first and second browsing restriction information to be collated as content playback conditions are stored in the removable media reading device 20 and the removable media 30 that are attached to and detached from the content playback device 10. Since it is stored, it is possible to limit the state in which the communication is protected by a communication network such as the Internet and is open to a temporary state. Therefore, it is possible to limit the content viewer to a specific target person, reduce the risk of falsification of the browsing restriction information due to network access, and more reliably restrict the browsing of the content. Security can be increased. In addition, it is not necessary to set browsing restriction information for collation for each content reproduction device 10, and any content reproduction device 10 that can perform browsing restriction processing according to a program can be used and has excellent versatility.
  • the first browsing restriction information is stored in the nonvolatile memory 22m in a state where access is restricted
  • the second browsing restriction information is stored in the removable medium 30 in a state where access is restricted. It is possible to more reliably prevent tampering of the browsing restriction information 2 by a third party or the viewer himself, and to further increase the security of content management.
  • the first personalized browsing restriction information is stored not in the removable media 30 such as the SD card that is easily lost, but in the removable media reader 20 that is difficult to lose, the user cannot browse due to the loss.
  • the storage of recording media in a specific location in a lump, and the need for complicated and time-consuming work such as each employee taking it out and returning it is unnecessary. can do.
  • the access log of the content reproduced by the content reproduction apparatus 10 is transmitted to the management server 40, and the access log is stored in the management server 40, so that the management server 40 can determine whether or not the content is reproduced and the content reproduction date and time. Understand and confirm that content browsing is performed at the appropriate timing and with appropriate frequency, grasp content that is highly demanded or interesting, or content that is not necessary, and content that has abnormal timing or frequency of browsing Can be recognized, and the security of content management can be further improved and the demand trend of content can be grasped.
  • the content browsing restriction system according to the second embodiment of the present invention has the same overall configuration as that of the first embodiment shown in FIG. 1, but the content browsing stored in the program storage unit 121 of the storage unit 12 of the content playback apparatus 10.
  • the control program, management information including browsing restriction information corresponding to the first browsing restriction information stored in the nonvolatile memory 22 m of the removable media reader 20, and the protected area 311 of the storage area 31 of the removable medium 30 are stored. This is different from the first embodiment in that management information including browsing restriction information corresponding to second browsing restriction information is different.
  • the management information stored in the non-volatile memory 22m of the removable media reader 20 is a reader identification number for identifying the removable media reader 20 such as an SD card reader as shown in FIG. And a group ID that identifies a group such as a company number, a personal ID that identifies an individual such as an employee number that identifies an employee, and a project ID that identifies a project.
  • the first browsing restriction information Is composed of a project ID.
  • the management information stored in the protected area 311 of the removable medium 30 includes a media identification number that identifies the removable medium 30 such as an SD card, and a project that identifies the project, as shown in FIG.
  • An ID a content ID for specifying the corresponding content, a browsing period for the content specified by the content ID, an authority to delete or disable playback of the corresponding content, and transmit an access log for content playback It is composed of a management server ID that identifies the management server 40, and in this example, the second browsing restriction information is composed of a project ID.
  • the removable media reader 20 is attached to the content playback device 10
  • the removable media 30 is attached to the removable media reader 20
  • the nonvolatile media 22 m of the removable media reader 20 is connected from the content playback device 10.
  • a content browsing restriction program is started in the content reproduction apparatus 10.
  • the arithmetic control unit 11 that operates according to the content browsing restriction program of the content playback apparatus 10, communication connection by attaching the removable medium 30, activation of the content browsing restriction program, or input of a browsing request from the input unit 13.
  • the date and time recognized by the calendar unit 17 is compared with the viewing time limit of the content stored in the removable medium 30 (S31).
  • a process of deleting the content with the content ID corresponding to the expiration of the deadline or making it unplayable is executed (S32), and when the process of deletion or unplayable is completed, a deletion completion signal or playback is sent to the management server 40 identified by the management server ID Impossible completion signal and content I deleted or disabled And the media identification number of the removable medium 30 (S33), and the management server 40 stores and saves the media identification number and the content ID of the deleted or unreproducible content as deletion completion information or non-reproduction completion information.
  • the removable media reading device 20 stores and holds the contents in the nonvolatile memory 22m.
  • the project ID corresponding to the browsing restriction information is recognized, and the project ID corresponding to the second browsing restriction information stored in the storage area 31 by the removable medium 30 is recognized (S34).
  • the content ID of the management information corresponding to the second browsing restriction information is recognized, and the management server 40 is accessed as in the first embodiment, and the content corresponding to the content ID does not have a deletion request or a non-reproducible request. If there is a deletion request or a non-reproducible request, a deletion or non-reproducible process is executed.
  • the management server 40 stores and saves the media identification number and the content ID of the deleted or unreproducible content as deletion completion information or non-reproducible completion information. This makes it possible to grasp all of them together with the arrival deletion or the reproduction disabled.
  • the arithmetic control unit 11 After confirming that there is no deletion request or non-reproducible request on the management server 40 side, the arithmetic control unit 11 performs the first browsing restriction information and the second browsing for the content that does not require the deletion or non-reproducible processing.
  • the restriction information is collated, and it is determined whether or not the first browsing restriction information satisfies the second browsing restriction information.
  • the project ID corresponding to the first browsing restriction information of the removable media reader 20 and the project ID corresponding to the second browsing restriction information of the removable medium 30 are collated, and whether or not both match. Is determined (S35).
  • the content reproduction restriction is not released and the content cannot be browsed.
  • the arithmetic control unit 11 follows the content browsing restriction program when the first browsing restriction information satisfies the condition of the second browsing restriction information, that is, the project ID of the first browsing restriction information and the second browsing restriction. If the project ID of the information matches, the content corresponding to the content ID of the management information corresponding to the second browsing restriction information is recognized and stored in the removable medium 30 in a reproduction restricted state by encryption or the like. The restriction on the reproduction of the existing content is released by generating a decryption key or the like (S36).
  • the arithmetic control unit 11 displays a list of one or more content names corresponding to the content IDs for which the reproduction restriction has been released on the image display unit 14 in accordance with the content browsing restriction program or the content reproduction program linked thereto.
  • the arithmetic control unit 11 reproduces the designated content and allows the user to browse according to the designated content input in accordance with the content reproduction program (S37).
  • the content reproduction program S37
  • the arithmetic control unit 11 of the content reproduction apparatus 10 recognizes information specifying the content such as the content ID of the reproduced content according to the content browsing restriction program, recognizes the reproduction date and time of the content from the calendar unit 17, and The information specifying the content and the reproduction date / time of the content are transmitted as an access log to the management server 40 (S38).
  • the management server 40 the access log received from the content reproduction apparatus 10 is stored in a storage unit such as a hard disk, and is stored so that it can be extracted as necessary.
  • the arithmetic control unit 11 follows the content browsing restriction program, the date and time when playback became impossible, the personal ID, the content ID stored in the removable media reader 20 and the removable media 30,
  • the required information such as the project ID may be transmitted to the management server 40 as a non-reproducible log, and the management server 40 may receive the non-reproducible log and store it so that it can be browsed. .
  • the corresponding effect is obtained from the configuration corresponding to the first embodiment, and the browsing of the content is disabled according to the browsing deadline such as the project deadline. It is possible to further prevent the accumulation of possible contents and to further increase the security of content management.
  • the content to be reproduced is stored in the user area 312 of the removable medium 30, but instead of storing content in the user area 312, the content to be reproduced by the viewing restriction system is content. It can also be stored in the storage unit 12 of the playback device 10.
  • the content storage unit 122 such as the hard disk of the storage unit 12 built in the content playback apparatus 10 is in a state where playback is restricted by encryption or the like, and preferably in a copy protected state. Then, the content and the content ID of the content are stored, and stored in the second browsing restriction information and the content reproduction device 10 via the content ID corresponding to the second browsing restriction information in the management information stored in the removable medium 30. Stored in the content reproduction apparatus 10 when it is determined that the first browsing restriction information satisfies the condition of the second browsing restriction information in the same process as in the first and second embodiments.
  • the reproduction restriction of the content with the content ID corresponding to the second browsing restriction information that has been released is released by generating an encryption key or the like and reproduced.
  • Configuration to. Also in this example, other configurations such as transmission / reception and deletion with the management server 40 can be applied in the same manner as in the first and second embodiments.
  • the project ID is added to the management information of the removable media reader 20 in the first embodiment
  • the project ID and the content browsing time limit are added to the management information of the removable media 30. Even if the configuration of performing the processing of the second embodiment is combined, or the content viewing time limit is added to the management information of the removable medium 30 of the first embodiment, the processing of deleting the content due to the expiration date or the processing of making the playback impossible is performed. Good.
  • the present invention stores and distributes content in a removable medium such as an SD card in the rental industry and distributes the content to a multifunctional mobile terminal such as a smartphone or a reproduction-only terminal.
  • the present invention can also be applied to viewing on a personal computer, a television, or the like.
  • reproduction restriction is applied to a part of the content such as a document by encryption or the like.
  • the reproduction restriction is canceled is also included.
  • the present invention can be used for restricting the content viewers, for example, storing materials on an SD card in a company and distributing them to employees so that only specific employees can view the materials.

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Computer Security & Cryptography (AREA)
  • Software Systems (AREA)
  • Human Computer Interaction (AREA)
  • Computer Hardware Design (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Multimedia (AREA)
  • Technology Law (AREA)
  • Storage Device Security (AREA)
  • Information Transfer Between Computers (AREA)
  • Computer And Data Communications (AREA)
  • Two-Way Televisions, Distribution Of Moving Picture Or The Like (AREA)

Abstract

 コンテンツ再生装置10と、第1の閲覧制限情報が記憶されている不揮発性メモリ22mが設けられ、コンテンツ再生装置10に着脱自在に取り付けられるリムーバブルメディア読取装置20と、第2の閲覧制限情報が記憶され、リムーバブルメディア読取装置20に着脱自在に取り付けられるリムーバブルメディア30からシステムをし、コンテンツ再生装置10が、第1の閲覧制限情報と第2の閲覧制限情報を照合し、第1の閲覧制限情報が第2の閲覧制限情報の条件を充足する場合に、リムーバブルメディア30に再生制限された状態で記憶されているコンテンツの再生制限を解除する。コンテンツの閲覧者を特定の対象者に制限することができると共に、閲覧制限情報の改ざんリスクを低減し、コンテンツ管理のセキュリティを高められる。

Description

[規則37.2に基づきISAが決定した発明の名称] コンテンツ閲覧制限システム
 本発明は、リムーバブルメディアに記憶された情報を用いて、コンテンツの閲覧を制限するコンテンツ閲覧制限システム、コンテンツ閲覧制限方法及びコンテンツ閲覧制限プログラム、並びにコンテンツ閲覧制限システムで用いられるリムーバブルメディア読取装置に関する。
 従来、SDカードに記憶されたレベル情報を用い、共用するパーソナルコンピュータの使用を制限するシステムが知られている(特許文献1参照)。このシステムは、パーソナルコンピュータの使用を許可するための認証情報と、利用者の操作を制限するためのポリシー情報と、ユーザーの権限レベルを示す権限レベル情報をSDカードに格納し、パーソナルコンピュータが、パーソナルコンピュータに記憶された認証情報とSDカードの認証情報を照合して認証することによりパーソナルコンピュータの使用を許可し、SDカードに格納された権限レベル情報及びポリシー情報に対応するパーソナルコンピュータの機能に制限してSDカードを保有する利用者にパーソナルコンピュータを使用させるものである。
特開2004-234331号公報
 ところで、特許文献1のシステムを応用とすると、コンテンツがパーソナルコンピュータ等のコンテンツ再生装置の内部に保存されている場合に、SDカードに記憶された制限情報を用い、コンテンツの閲覧を特定の者に制限することも可能となるが、このシステムによると、SDカードに記憶された制限情報とパーソナルコンピュータに記憶された制限情報の照合を行うこととなり、照合する一方の制限情報はパーソナルコンピュータが内蔵する記憶部に記憶されることになる。
 照合する一方の制限情報をパーソナルコンピュータ側で記憶する場合、通常、パーソナルコンピュータ等のコンテンツ再生装置は、インターネットのような通信ネットワークにセキュリティ保護が施されているとはいえ常時オープンになっていることが多く、一方の制限情報が改ざんされるリスクが高くなる。そのため、制限情報の改ざんリスクを低減し、コンテンツの閲覧制限をより確実に行うことができる技術が求められている。
 本発明は上記課題に鑑み提案するものであって、コンテンツの閲覧者を特定の対象者に制限することができると共に、閲覧制限情報の改ざんリスクを低減し、コンテンツの閲覧制限をより確実に行うことが可能であり、コンテンツ管理のセキュリティを高めることができるコンテンツ閲覧制限システム、コンテンツ閲覧制限方法及びコンテンツ閲覧制限プログラム、並びにコンテンツ閲覧制限システムで用いられるリムーバブルメディア読取装置を提供することを目的とする。
 本発明のコンテンツ閲覧制限システムは、コンテンツ再生装置と、個人を特定する情報を含む若しくは個人を特定する情報と併せて第1の閲覧制限情報が記憶されている不揮発性メモリが設けられ、前記コンテンツ再生装置に着脱自在に取り付けられるリムーバブルメディア読取装置と、第2の閲覧制限情報が記憶され、前記リムーバブルメディア読取装置に着脱自在に取り付けられるリムーバブルメディアとから構成され、前記コンテンツ再生装置は、前記リムーバブルメディア読取装置から前記第1の閲覧制限情報を認識すると共に、前記リムーバブルメディアから前記第2の閲覧制限情報を認識して、前記第1の閲覧制限情報と前記第2の閲覧制限情報を照合し、前記第1の閲覧制限情報が前記第2の閲覧制限情報の条件を充足する場合に、前記リムーバブルメディア若しくは前記コンテンツ再生装置に内蔵の記憶部に再生制限された状態で前記第2の閲覧制限情報に対応して記憶されているコンテンツの再生制限を解除することを特徴とする。
 これによれば、コンテンツ再生の条件として照合される第1、第2の閲覧制限情報は、コンテンツ再生装置に着脱されるリムーバブルメディア読取装置とリムーバブルメディアに記憶されることから、インターネットのような通信ネットワークにセキュリティ保護されてオープンになる状態を一時的な状態に限定することが可能となる。従って、コンテンツの閲覧者を特定の対象者に制限することができると共に、閲覧制限情報の改ざんリスクを低減し、コンテンツの閲覧制限をより確実に行うことが可能であり、コンテンツ管理のセキュリティを高めることができる。また、照合するための閲覧制限情報をコンテンツ再生装置毎に内部に設定することが不要であり、プログラムに従って閲覧制限処理を行えるコンテンツ再生装置であれば使用可能であり、汎用性に優れる。また、リムーバブルメディアに記憶されたコンテンツの閲覧制限と、コンテンツ再生装置に記憶されたコンテンツの閲覧制限の双方に対応することが可能である。また、個人専用の第1の閲覧制限情報は、紛失しやすいリムーバブルメディアでなく、紛失しにくいリムーバブルメディア読取装置に記憶されることから、紛失によって利用者が閲覧できなくなることを防止でき、又、紛失防止のための一括保管も不要にすることが可能となる。
 本発明のコンテンツ閲覧制限システムは、前記第1の閲覧制限情報がアクセス制限された状態で前記不揮発性メモリに記憶され、前記第2の閲覧制限情報がアクセス制限された状態で前記リムーバブルメディアに記憶されていることを特徴とする。
 これによれば、第1、第2の閲覧制限情報の第三者や閲覧者自身による改ざんをより確実に防止することができ、コンテンツ管理のセキュリティを一層高めることができる。
 本発明のコンテンツ閲覧制限システムは、前記第1の閲覧制限情報と前記第2の閲覧制限情報とがそれぞれ少なくとも閲覧可能レベルの情報を有し、前記コンテンツ再生装置は、前記第1の閲覧制限情報の閲覧可能レベルが前記第2の閲覧制限情報の閲覧可能レベル以上である場合に、再生制限された状態で前記第2の閲覧制限情報に対応して記憶されているコンテンツの再生制限を解除することを特徴とする。
 これによれば、企業内であるレベル以上の等級を有する者や特定のプロジェクトに携わる者等の権限者の集団にコンテンツの閲覧を制限することができると共に、コンテンツ毎に閲覧可能な権限者の集団を柔軟に設定することが可能であり、コンテンツの内容や重要度に応じてコンテンツ管理を階層的に行うことができる。
 本発明のコンテンツ閲覧制限システムは、前記第1の閲覧制限情報と前記第2の閲覧制限情報とがグループを特定するグループIDと閲覧可能レベルの情報から構成され、前記コンテンツ再生装置は、前記第1の閲覧制限情報のグループIDと前記第2の閲覧制限情報のグループIDが合致し、且つ前記第1の閲覧制限情報の閲覧可能レベルが前記第2の閲覧制限情報の閲覧可能レベル以上である場合に、前記リムーバブルメディアに再生制限された状態で前記第2の閲覧制限情報に対応して記憶されているコンテンツの再生制限を解除することを特徴とする。
 これによれば、コンテンツを閲覧可能な者を企業等の特定のグループに属する者に制限し、コンテンツ管理のセキュリティをより一層高めることができ、リムーバブルメディアにコンテンツが記憶されている場合に、リムーバブルメディアを紛失し、第三者が取得した際にも第三者によるコンテンツの閲覧を確実に防止することができる。また、リムーバブルメディアにコンテンツと第2の閲覧制限情報を格納して社内等に配布する際に、第2の閲覧制限情報を特定の個人に対する情報でなくグループに対する情報として画一的な情報を格納して配布することが可能となり、リムーバブルメディアへの情報設定作業の効率化、リムーバブルメディアの配布の便宜性を高めることができる。
 本発明のコンテンツ閲覧制限システムは、前前記コンテンツ再生装置が、前記リムーバブルメディアに記憶されている閲覧期限の到来の認識に応じて、前記閲覧期限に対応する前記コンテンツを削除する若しくは再生不能にすることを特徴とする。
 これによれば、プロジェクトの終了期限等の閲覧期限に合わせてコンテンツの閲覧ができないようにし、閲覧可能なコンテンツの累積を防止して、コンテンツ管理のセキュリティをより一層高めることができる。
 本発明のコンテンツ閲覧制限システムは、前記コンテンツ再生装置が管理サーバと通信ネットワークを介して接続され、前記コンテンツ再生装置は、再生されたコンテンツのアクセスログを前記管理サーバに送信することを特徴とする。
 これによれば、管理サーバ側でコンテンツの再生の有無、コンテンツの再生日時を把握し、コンテンツの閲覧が適正なタイミングで適正な頻度で行われているか確認すること、需要や興味の高いコンテンツや必要性の低いコンテンツを把握すること、閲覧のタイミングや頻度に異常があるコンテンツを認識すること等が可能となり、コンテンツ管理のセキュリティの一層の向上やコンテンツの需要動向の把握を図ることができる。
 本発明のコンテンツ閲覧制限システムは、前記コンテンツ再生装置が、通信ネットワークを介して接続される管理サーバからの削除若しくは再生不能の要求に応じて、前記リムーバブルメディアに記憶されている管理サーバを特定する管理サーバIDと、前記要求に対応する管理サーバIDとが合致するか否かを判定し、両者が合致する場合に前記削除若しくは再生不能の要求に対応するコンテンツを削除する若しくは再生不能にすることを特徴とする。
 これによれば、プロジェクトの終了や社員の退職等によって特定のコンテンツを閲覧できないようにする必要が生じた際に、コンテンツの閲覧ができないようにし、コンテンツ管理のセキュリティをより一層高めることができる。また、管理サーバの照合を行うことにより、特定の管理サーバからの要求だけに応じてコンテンツを閲覧できないようにすることを可能とし、不意にコンテンツが閲覧できなくなる事態が生ずることを防止してコンテンツ保存の安全性を高めることができる。
 本発明のコンテンツ閲覧制限システムは、前記コンテンツ再生装置が管理サーバと通信ネットワークを介して接続され、前記コンテンツ再生装置は、前記第1の閲覧制限情報が前記第2の閲覧制限情報の条件を充足しない場合に、再生不可ログを前記管理サーバに送信することを特徴とする。
 これによれば、閲覧権限のない者から閲覧要望のあるコンテンツ、再生不可になる頻度が高い個人等を把握し、コンテンツに対する閲覧可能レベルの設定やセキュリティ向上等のコンテンツ管理に役立てることができる。
 本発明のコンテンツ閲覧制限方法は、コンテンツ再生装置でのコンテンツの閲覧を制限するコンテンツ閲覧制限方法であって、前記コンテンツ再生装置が、前記コンテンツ再生装置に着脱自在に取り付けられるリムーバブルメディア読取装置が個人を特定する情報を含んで若しくは個人を特定する情報と併せて記憶保持する第1の閲覧制限情報を認識すると共に、前記リムーバブルメディア読取装置に着脱自在に取り付けられるリムーバブルメディアが記憶保持する第2の閲覧制限情報を認識する第1のステップと、前記コンテンツ再生装置が、前記第1の閲覧制限情報と前記第2の閲覧制限情報を照合し、前記第1の閲覧制限情報が前記第2の閲覧制限情報の条件を充足する場合に、前記リムーバブルメディア若しくは前記コンテンツ再生装置に内蔵の記憶部に再生制限された状態で前記第2の閲覧制限情報に対応して記憶されているコンテンツの再生制限を解除する第2のステップを備えることを特徴とする。
 これによれば、コンテンツ再生の条件として照合される第1、第2の閲覧制限情報は、コンテンツ再生装置に着脱されるリムーバブルメディア読取装置とリムーバブルメディアに記憶されることから、インターネットのような通信ネットワークにセキュリティ保護されてオープンになる状態を一時的な状態に限定することが可能となる。従って、コンテンツの閲覧者を特定の対象者に制限することができると共に、閲覧制限情報の改ざんリスクを低減し、コンテンツの閲覧制限をより確実に行うことが可能であり、コンテンツ管理のセキュリティを高めることができる。また、照合するための閲覧制限情報をコンテンツ再生装置毎に内部に設定することが不要であり、プログラムに従って閲覧制限処理を行えるコンテンツ再生装置であれば使用可能であり、汎用性に優れる。また、リムーバブルメディアに記憶されたコンテンツの閲覧制限と、コンテンツ再生装置に記憶されたコンテンツの閲覧制限の双方に対応することが可能である。また、個人専用の第1の閲覧制限情報は、紛失しやすいリムーバブルメディアでなく、紛失しにくいリムーバブルメディア読取装置に記憶されることから、紛失によって利用者が閲覧できなくなることを防止でき、又、紛失防止のための一括保管も不要にすることが可能となる。
 本発明のコンテンツ閲覧制限方法は、前記第2のステップにおいて、前記第1の閲覧制限情報の閲覧可能レベルが前記第2の閲覧制限情報の閲覧可能レベル以上であるか否かを判定し、前記第1の閲覧制限情報の閲覧可能レベルが前記第2の閲覧制限情報の閲覧可能レベル以上である場合に、再生制限された状態で前記第2の閲覧制限情報に対応して記憶されているコンテンツの再生制限を解除することを特徴とする。
 これによれば、企業内であるレベル以上の等級を有する者や特定のプロジェクトに携わる者等の権限者の集団にコンテンツの閲覧を制限することができると共に、コンテンツ毎に閲覧可能な権限者の集団を柔軟に設定することが可能であり、コンテンツの内容や重要度に応じてコンテンツ管理を階層的に行うことができる。
 本発明のコンテンツ閲覧制限方法は、前記第2のステップにおいて、前記第1の閲覧制限情報のグループIDと前記第2の閲覧制限情報のグループIDが合致するか否かと前記第1の閲覧制限情報の閲覧可能レベルが前記第2の閲覧制限情報の閲覧可能レベル以上であるか否かを判定し、前記第1の閲覧制限情報のグループIDと前記第2の閲覧制限情報のグループIDが合致し、且つ前記第1の閲覧制限情報の閲覧可能レベルが前記第2の閲覧制限情報の閲覧可能レベル以上である場合に、前記リムーバブルメディアに再生制限された状態で前記第2の閲覧制限情報に対応して記憶されているコンテンツの再生制限を解除することを特徴とする。
 これによれば、コンテンツを閲覧可能な者を企業等の特定のグループに属する者に制限し、コンテンツ管理のセキュリティをより一層高めることができ、リムーバブルメディアにコンテンツが記憶されている場合に、リムーバブルメディアを紛失し、第三者が取得した際にも第三者によるコンテンツの閲覧を確実に防止することができる。また、リムーバブルメディアにコンテンツと第2の閲覧制限情報を格納して社内等に配布する際に、第2の閲覧制限情報を特定の個人に対する情報でなくグループに対する情報として画一的な情報を格納して配布することが可能となり、リムーバブルメディアへの情報設定作業の効率化、リムーバブルメディアの配布の便宜性を高めることができる。
 本発明のコンテンツ閲覧制限プログラムは、コンテンツ再生装置をコンテンツの閲覧を制限する手段として機能させるコンテンツ閲覧制限プログラムであって、前記コンテンツ再生装置に着脱自在に取り付けられるリムーバブルメディア読取装置が個人を特定する情報を含んで若しくは個人を特定する情報と併せて記憶保持する第1の閲覧制限情報を認識すると共に、前記リムーバブルメディア読取装置に着脱自在に取り付けられるリムーバブルメディアが記憶保持する第2の閲覧制限情報を認識する第1の手段と、前記第1の閲覧制限情報と前記第2の閲覧制限情報を照合し、前記第1の閲覧制限情報が前記第2の閲覧制限情報の条件を充足する場合に、前記リムーバブルメディア若しくは前記コンテンツ再生装置に内蔵の記憶部に再生制限された状態で前記第2の閲覧制限情報に対応して記憶されているコンテンツの再生制限を解除する第2の手段として前記コンテンツ再生装置を機能させることを特徴とする。
 これによれば、コンテンツ再生の条件として照合される第1、第2の閲覧制限情報は、コンテンツ再生装置に着脱されるリムーバブルメディア読取装置とリムーバブルメディアに記憶されることから、インターネットのような通信ネットワークにセキュリティ保護されてオープンになる状態を一時的な状態に限定することが可能となる。従って、コンテンツの閲覧者を特定の対象者に制限することができると共に、閲覧制限情報の改ざんリスクを低減し、コンテンツの閲覧制限をより確実に行うことが可能であり、コンテンツ管理のセキュリティを高めることができる。また、照合するための閲覧制限情報をコンテンツ再生装置毎に内部に設定することが不要であり、プログラムに従って閲覧制限処理を行えるコンテンツ再生装置であれば使用可能であり、汎用性に優れる。また、リムーバブルメディアに記憶されたコンテンツの閲覧制限と、コンテンツ再生装置に記憶されたコンテンツの閲覧制限の双方に対応することが可能である。また、個人専用の第1の閲覧制限情報は、紛失しやすいリムーバブルメディアでなく、紛失しにくいリムーバブルメディア読取装置に記憶されることから、紛失によって利用者が閲覧できなくなることを防止でき、又、紛失防止のための一括保管も不要にすることが可能となる。
 本発明のコンテンツ閲覧制限プログラムは、前記第2の手段が、前記第1の閲覧制限情報の閲覧可能レベルが前記第2の閲覧制限情報の閲覧可能レベル以上であるか否かを判定し、前記第1の閲覧制限情報の閲覧可能レベルが前記第2の閲覧制限情報の閲覧可能レベル以上である場合に、再生制限された状態で前記第2の閲覧制限情報に対応して記憶されているコンテンツの再生制限を解除するものであることを特徴とする。
 これによれば、企業内であるレベル以上の等級を有する者や特定のプロジェクトに携わる者等の権限者の集団にコンテンツの閲覧を制限することができると共に、コンテンツ毎に閲覧可能な権限者の集団を柔軟に設定することが可能であり、コンテンツの内容や重要度に応じてコンテンツ管理を階層的に行うことができる。
 本発明のコンテンツ閲覧制限プログラムは、前記第2の手段が、前記第1の閲覧制限情報のグループIDと前記第2の閲覧制限情報のグループIDが合致するか否かと前記第1の閲覧制限情報の閲覧可能レベルが前記第2の閲覧制限情報の閲覧可能レベル以上であるか否かを判定し、前記第1の閲覧制限情報のグループIDと前記第2の閲覧制限情報のグループIDが合致し、且つ前記第1の閲覧制限情報の閲覧可能レベルが前記第2の閲覧制限情報の閲覧可能レベル以上である場合に、前記リムーバブルメディアに再生制限された状態で前記第2の閲覧制限情報に対応して記憶されているコンテンツの再生制限を解除するものであることを特徴とする。
 これによれば、コンテンツを閲覧可能な者を企業等の特定のグループに属する者に制限し、コンテンツ管理のセキュリティをより一層高めることができ、リムーバブルメディアにコンテンツが記憶されている場合に、リムーバブルメディアを紛失し、第三者が取得した際にも第三者によるコンテンツの閲覧を確実に防止することができる。また、リムーバブルメディアにコンテンツと第2の閲覧制限情報を格納して社内等に配布する際に、第2の閲覧制限情報を特定の個人に対する情報でなくグループに対する情報として画一的な情報を格納して配布することが可能となり、リムーバブルメディアへの情報設定作業の効率化、リムーバブルメディアの配布の便宜性を高めることができる。
 本発明のリムーバブルメディア読取装置は、コンテンツ再生装置に着脱自在に取り付けられるリムーバブルメディア読取装置と、第2の閲覧制限情報が記憶され、前記リムーバブルメディア読取装置に着脱自在に取り付けられるリムーバブルメディアと、第1の閲覧制限情報を認識すると共に、前記リムーバブルメディアから前記第2の閲覧制限情報を認識して、前記第1の閲覧制限情報と前記第2の閲覧制限情報を照合し、前記第1の閲覧制限情報が前記第2の閲覧制限情報の条件を充足する場合に、前記リムーバブルメディア若しくは前記コンテンツ再生装置に内蔵の記憶部に再生制限された状態で前記第2の閲覧制限情報に対応して記憶されているコンテンツの再生制限を解除するコンテンツ再生装置とで構成されるシステムに用いられるリムーバブルメディア読取装置であって、前記コンテンツ再生装置から認識可能に前記第1の閲覧制限情報が個人を特定する情報を含んで若しくは個人を特定する情報と併せて記憶されている不揮発性メモリを有することを特徴とする。
 これによれば、コンテンツ再生の条件として照合される第1、第2の閲覧制限情報は、コンテンツ再生装置に着脱されるリムーバブルメディア読取装置とリムーバブルメディアに記憶されることから、インターネットのような通信ネットワークにセキュリティ保護されてオープンになる状態を一時的な状態に限定することが可能となる。従って、コンテンツの閲覧者を特定の対象者に制限することができると共に、閲覧制限情報の改ざんリスクを低減し、コンテンツの閲覧制限をより確実に行うことが可能であり、コンテンツ管理のセキュリティを高めることができる。また、コンテンツ再生装置毎に照合するための閲覧制限情報をコンテンツ再生装置毎に内部に設定することが不要であり、プログラムに従って閲覧制限処理を行えるコンテンツ再生装置であれば使用可能であり、汎用性に優れる。また、リムーバブルメディアに記憶されたコンテンツの閲覧制限と、コンテンツ再生装置に記憶されたコンテンツの閲覧制限の双方に対応することが可能である。また、個人専用の第1の閲覧制限情報は、紛失しやすいリムーバブルメディアでなく、紛失しにくいリムーバブルメディア読取装置に記憶されることから、紛失によって利用者が閲覧できなくなることを防止でき、又、紛失防止のための一括保管も不要にすることが可能となる。
 本発明によれば、コンテンツの閲覧者を特定の対象者に制限することができると共に、閲覧制限情報の改ざんリスクを低減し、コンテンツの閲覧制限をより確実に行うことが可能であり、コンテンツ管理のセキュリティを高めることができる。また、コンテンツ再生装置毎に照合するための閲覧制限情報をコンテンツ再生装置毎に内部に設定することが不要で、プログラムに従って閲覧制限処理を行えるコンテンツ再生装置であれば使用可能なものであり」、汎用性に優れる。また、リムーバブルメディアに記憶されたコンテンツの閲覧制限と、コンテンツ再生装置に記憶されたコンテンツの閲覧制限の双方に対応することが可能である。また、個人専用の第1の閲覧制限情報は、紛失しやすいリムーバブルメディアでなく、紛失しにくいリムーバブルメディア読取装置に記憶されることから、紛失によって利用者が閲覧できなくなることを防止でき、又、紛失防止のための一括保管も不要にすることが可能となる。
本発明による第1実施形態のコンテンツ閲覧制限システムの全体構成を示すブロック図。 (a)は第1実施形態でリムーバブルメディア読取装置に格納される管理情報を示す図、(b)は第1実施形態でリムーバブルメディアに格納される管理情報を示す図。 第1実施形態におけるコンテンツ閲覧処理を示すフローチャート。 第1実施形態における管理サーバからの要求に基づくコンテンツ削除処理を示すフローチャート。 (a)は本発明による第2実施形態のコンテンツ閲覧制限システムでリムーバブルメディア読取装置に格納される管理情報を示す図、(b)は第2実施形態でリムーバブルメディアに格納される管理情報を示す図。 第2実施形態におけるコンテンツ閲覧処理を示すフローチャート。 本発明による第1実施形態のコンテンツ閲覧制限システムの変形例の全体構成を示すブロック図。
 〔第1実施形態のコンテンツ閲覧制限システム〕
 本発明による第1実施形態のコンテンツ閲覧制限システムは、図1に示すように、コンテンツ再生装置10と、コンテンツ再生装置10に着脱自在に取り付けられるリムーバブルメディア読取装置20と、リムーバブルメディア読取装置20に着脱自在に取り付けられるリムーバブルメディア30と、コンテンツ再生装置10と社内等の内部の又はインターネット等の外部と内部の通信ネットワーク5を介して接続され、所定の制御プログラムに従って動作する管理サーバ40とから構成される。
 コンテンツ再生装置10は、例えばスマートフォン等の多機能携帯端末或いは再生専用の端末、パーソナルコンピュータ等、コンテンツを再生可能で且つ後述するコンテンツ閲覧処理を実行可能な装置であり、CPU等の演算制御部11と、ROM、RAM、ハードディスク等で構成される記憶部12と、タッチパネル、キーボード、マウス等の入力部13と、液晶ディスプレイ等の画像表示部14と、通信ネットワーク5を介して管理サーバ40等との通信接続を担う通信部15と、リムーバブルメディア読取装置20が着脱自在に取付可能であり、且つリムーバブルメディア読取装置20との通信を担うUSBポート等のインターフェイス16と、日時を計測するカレンダー部17を備える。
 記憶部12は、後述するコンテンツ閲覧処理とコンテンツ削除処理を実行するコンテンツ閲覧制限プログラムやコンテンツを再生するコンテンツ再生プログラム等の所定の制御プログラムが格納されているプログラム記憶部121をハードディスク等に有する。演算制御部11は、コンテンツ閲覧制限プログラム、コンテンツ再生プログラム等の所定の制御プログラムに従って所定の処理を実行する。
 リムーバブルメディア読取装置20は、例えばSDカードリーダーなどのカードリーダー等であり、CPU等の演算制御部21と、通常のROM、RAMに加えて不揮発性メモリ22mで構成される記憶部22と、コンテンツ再生装置10に着脱自在に取付可能であり、且つコンテンツ再生装置10との通信を担うUSBポート等の装置側インターフェイス23と、リムーバブルメディア30が着脱自在に取付可能であり、且つリムーバブルメディア30との通信を担うカードスロット等のメディア側インターフェイス24を備える。
 記憶部22は、通常のリムーバブルメディア30の読取動作を実行する制御プログラムが格納されているプログラム記憶部221をROM等に有する。また、記憶部22の不揮発性メモリ22mには、第1の閲覧制限情報に相当する閲覧制限情報を含む管理情報が管理情報記憶部222に格納されており、閲覧制限情報を含む管理情報は暗号鍵で暗号化されてアクセス制限された状態で不揮発性メモリ22mに記憶され、所定の書込プログラムで暗号鍵を解除した場合のみアクセスして書き換え可能になっている。尚、リムーバブルメディア読取装置20に設けられる不揮発性メモリには、内蔵される不揮発性メモリ22mの他、リムーバブルメディア読取装置20に電気的に接続される不揮発性メモリも含まれ、第1の閲覧制限情報に相当する閲覧制限情報或いはこの閲覧制限情報を含む管理情報は、リムーバブルメディア読取装置20に接続される不揮発性メモリに格納されるようにすることも可能である。
 リムーバブルメディア30は、例えばSDカードなどの小型メモリーカード等であり、記憶領域31と、リムーバブルメディア読取装置20との通信を担う回路であるインターフェイス32と、コンテンツ再生装置10から入力される要求に応じて記憶領域31にアクセスする回路であるコントロール部33を有する。記憶領域31には、コンテンツ再生装置10のコンテンツ閲覧制限プログラム等の特定のプログラムに従った処理でのみアクセス可能なプロテクト領域311と、コンテンツ再生装置10のコンテンツ再生プログラム等の通常のプログラムに従った処理で自由にアクセス可能なユーザー領域312を有する。
 記憶領域31のプロテクト領域311には、第2の閲覧制限情報に相当する閲覧制限情報を含む管理情報が管理情報記憶部3111に格納されており、閲覧制限情報を含む管理情報は高度に保護されたプロテクト領域311に格納されることでアクセス制限された状態でリムーバブルメディア30に記憶され、所定の書込プログラムでアクセス制限を解除した場合のみアクセスして書き換え可能になっている。尚、第2の閲覧制限情報に相当する閲覧制限情報を含む管理情報は、暗号鍵で暗号化してアクセス制限された状態でユーザー領域312に格納する等、適宜のアクセス制限された状態でリムーバブルメディア30に記憶することが可能である。
 ユーザー領域312には、文書、動画像、静止画像、音声或いはこれらの適宜の組み合わせ等のコンテンツが第2の閲覧制限情報に対応し、好適にはCPRM、AACS、CPXM又はAES等でコピープロテクトされた状態でコンテンツ記憶部3121に記憶されており、コンテンツは再生制限された状態で格納され、コンテンツ再生装置10のコンテンツ閲覧制限処理で、暗号化したコンテンツの復号鍵を生成する等により、コンテンツの再生制限が解除された場合のみ再生可能になっている。
 ここで、リムーバブルメディア読取装置20の不揮発性メモリ22mに格納される管理情報と、リムーバブルメディア30のプロテクト領域311に格納される管理情報の例について説明する。リムーバブルメディア読取装置20の不揮発性メモリ22mに格納される管理情報は、図2(a)に示すように、例えばSDカードリーダー等のリムーバブルメディア読取装置20を特定する読取装置識別番号と、会社番号等のグループを特定するグループIDと、役職などの等級等によって閲覧可能なコンテンツのレベルを規定する閲覧可能レベルと、社員を特定する社員番号等の個人を特定する個人IDから構成され、本例では、第1の閲覧制限情報は、グループID、閲覧可能レベル、個人IDで構成される。
 リムーバブルメディア30のプロテクト領域311に格納される管理情報は、図2(b)に示すように、例えばSDカード等のリムーバブルメディア30を特定するメディア識別番号と、会社番号等のグループを特定するグループIDと、対応するコンテンツの閲覧可能なレベルを規定する閲覧可能レベルと、社員を特定する社員番号等の個人を特定する個人IDと、対応するコンテンツを特定するコンテンツIDと、対応するコンテンツを削除する或いは再生不能にする権限を有すると共に、コンテンツ再生のアクセスログを送信する管理サーバ40を特定する管理サーバIDから構成され、本例では、第2の閲覧制限情報は、グループID、閲覧可能レベル、個人IDで構成される。
 次に、第1実施形態おけるコンテンツ閲覧処理について説明する。先ず、コンテンツ再生装置10にリムーバブルメディア読取装置20を取り付け、リムーバブルメディア読取装置20にリムーバブルメディア30を取り付け、コンテンツ再生装置10からリムーバブルメディア読取装置20の不揮発性メモリ22mに格納されている情報とリムーバブルメディア30の記憶領域31に格納されている情報にアクセス可能な状態にして、コンテンツ再生装置10においてコンテンツ閲覧制限プログラムを起動する。
 コンテンツ再生装置10のコンテンツ閲覧制限プログラムに従って動作する演算制御部11は、図3に示すように、自動で或いは入力部13からの閲覧要求の入力に応じて、リムーバブルメディア読取装置20が不揮発性メモリ22mに記憶保持する第1の閲覧制限情報に相当するグループID、閲覧可能レベル、個人IDを認識すると共に、リムーバブルメディア30が記憶領域31に記憶保持する第2の閲覧制限情報に相当するグループID、閲覧可能レベル、個人IDを認識する(S11)。また、第2の閲覧制限情報に対応する管理情報のコンテンツIDを認識し、後述のように管理サーバ40にアクセスしてコンテンツIDに対応するコンテンツに削除要求がないことを確認する。
 削除要求のないことを確認後、演算制御部11は、第1の閲覧制限情報と第2の閲覧制限情報を照合し、第1の閲覧制限情報が第2の閲覧制限情報を条件するか否かを判定する。本例では、リムーバブルメディア読取装置20の第1の閲覧制限情報におけるグループID、個人IDと、リムーバブルメディア30の第2の閲覧制限情報におけるグループID、個人IDとを照合して、双方が合致するか否かを判定すると共に、第1の閲覧制限情報における閲覧可能レベルが第2の閲覧制限情報における閲覧可能レベル以上であるか否か(図2例では第1の閲覧制限情報の005が第2の閲覧制限情報の003以上の数字であるか否か)を判定する(S12、S13)。
 第1の閲覧制限情報が第2の閲覧制限情報の条件を充足する場合には、演算制御部11は、コンテンツ閲覧制限プログラムに従い、第2の閲覧制限情報に対応する管理情報のコンテンツIDに対応するコンテンツを認識し、暗号化等で再生制限された状態でリムーバブルメディア30に記憶されているコンテンツの再生制限を復号鍵を生成する等によって解除する(S14)。本例では、第1の閲覧制限情報におけるグループID、個人IDと、第2の閲覧制限情報におけるグループID、個人IDとが合致し、且つ第1の閲覧制限情報における閲覧可能レベルが第2の閲覧制限情報における閲覧可能レベル以上である場合に条件が充足されたものとし、コンテンツの再生制限を解除する。
 その後、演算制御部11は、コンテンツ閲覧制限プログラム又はこれと連動するコンテンツ再生プログラムに従い、再生制限を解除したコンテンツIDに対応する一又は複数のコンテンツの名称を画像表示部14で一覧表示し、更に、演算制御部11は、コンテンツ再生プログラムに従い、コンテンツの指定入力に応じて、指定されたコンテンツを再生して利用者に閲覧させる(S15)。尚、リムーバブルメディア30に格納されているコンテンツが一つの場合には、演算制御部11は、コンテンツ閲覧制限プログラム又はこれと連動するコンテンツ再生プログラムに従い、再生制限を解除したコンテンツIDに対応するコンテンツを自動再生して利用者に閲覧させるようにしてもよい。
 更に、コンテンツ再生装置10の演算制御部11は、コンテンツ閲覧制限プログラムに従い、再生されたコンテンツのコンテンツIDなどコンテンツを特定する情報を認識すると共に、カレンダー部17からコンテンツの再生日時を認識し、コンテンツを特定する情報とコンテンツの再生日時をアクセスログとして、管理サーバ40に送信する(S16)。管理サーバ40では、コンテンツ再生装置10から受信したアクセスログをハードディスク等の記憶部に格納し、必要に応じて抽出可能に記憶する。
 また、第1の閲覧制限情報と第2の閲覧制限情報との照合、条件充足の判定において、グループIDと個人IDの何れかが合致しない、又は第1の閲覧制限情報における閲覧可能レベルが第2の閲覧制限情報における閲覧可能レベル未満の場合にはコンテンツの再生制限は解除されず、コンテンツの再生は不可となってコンテンツを閲覧することはできない(S17)。この際、演算制御部11が、コンテンツ閲覧制限プログラムに従い、再生不可になった日時と、リムーバブルメディア読取装置20やリムーバブルメディア30に格納されている個人ID、コンテンツID等の所要情報を再生不可ログとして管理サーバ40に送信し、管理サーバ40が再生不可ログを受信し、閲覧可能に記憶する構成とすることも可能であり、これにより、閲覧権限のない者から閲覧要望のあるコンテンツ、再生不可になる頻度が高い個人等を把握し、コンテンツに対する閲覧可能レベルの設定やセキュリティ向上等のコンテンツ管理に役立てることができる。
 尚、リムーバブルメディア読取装置20の不揮発性メモリ22mにグループID、閲覧可能レベル、個人IDを格納すると共に、リムーバブルメディア30が記憶領域31にグループID、閲覧可能レベルを格納し、リムーバブルメディア読取装置20のグループID、閲覧可能レベルと、リムーバブルメディア30のグループID、閲覧可能レベルを、それぞれ第1の閲覧制限情報、第2の閲覧制限情報として用い、リムーバブルメディア30の管理情報に個人を特定する情報を記憶しない構成としても好適である。これにより、リムーバブルメディア30にコンテンツと第2の閲覧制限情報を格納して社内等に配布する際に、第2の閲覧制限情報を特定の個人に対する情報でなくグループに対する情報として画一的な情報を格納して配布することが可能となり、リムーバブルメディア30への情報設定作業の効率化、リムーバブルメディア30の配布の便宜性を高めることができる。
 この場合には、演算制御部11は、コンテンツ閲覧制限プログラムに従い、第1の閲覧制限情報のグループIDと第2の閲覧制限情報のグループIDが合致するか否かの判定と、第1の閲覧制限情報の閲覧可能レベルが前記第2の閲覧制限情報の閲覧可能レベル以上であるか否かの判定を実行し、第1の閲覧制限情報のグループIDと第2の閲覧制限情報のグループIDが合致し、且つ第1の閲覧制限情報の閲覧可能レベルが第2の閲覧制限情報の閲覧可能レベル以上である場合に、リムーバブルメディア30に再生制限された状態で第2の閲覧制限情報に対応して記憶されているコンテンツの再生制限を解除する処理を実行する。
 次に、第1実施形態おける管理サーバからの要求に基づくコンテンツ削除処理について説明する。上記のように、コンテンツ再生装置10にリムーバブルメディア読取装置20が取り付けられ、リムーバブルメディア読取装置20にリムーバブルメディア30が取り付けられ、コンテンツ再生装置10においてコンテンツ閲覧制限プログラムが起動した状態において、コンテンツ再生装置10の演算制御部11は、図4に示すように、コンテンツ閲覧制限プログラムに従い、リムーバブルメディア30の取り付けによる通信接続、コンテンツ閲覧制限プログラムの起動或いは入力部13からの閲覧要求の入力等に応じて、リムーバブルメディア30が記憶領域31に記憶されている第2の閲覧制限情報に対応するコンテンツIDを認識し(S21)、削除の照会要求と対象となるコンテンツIDを管理サーバIDで特定される管理サーバ40にアクセスして送信する(S22)。
 管理サーバ40は、削除の照会要求と対象となるコンテンツIDを受信し、記憶部に格納されている削除対象のコンテンツIDのテーブルと照合し、対象となるコンテンツIDが削除対象であるか否かを判定する(S23)。対象となるコンテンツIDが削除対象でない場合には対象となるコンテンツIDに削除要求がないことを示す削除不要信号をコンテンツ再生装置10に送信し(S24)、コンテンツ再生装置10は、S11~S15又はS12~S15のコンテンツ閲覧処理を実行する(S25)。
 対象となるコンテンツIDが削除対象である場合には、管理サーバ40は、対象となるコンテンツIDのコンテンツを削除するように要求する削除要求と管理サーバIDをコンテンツ再生装置10に送信し(S26)、コンテンツ再生装置10の演算制御部11は、コンテンツ閲覧制限プログラムに従い、対象となるコンテンツIDのコンテンツの削除要求に応じて、リムーバブルメディア30に記憶されている管理サーバ40を特定する管理サーバIDと、削除要求に対応する管理サーバIDとが合致するか否かを判定し(S27)、両者が合致する場合にリムーバブルメディア30の記憶領域31に格納されている対象となるコンテンツIDに対応するコンテンツの削除を実行する(S28)。尚、合致しない場合には削除は行わない。削除を完了時には、演算制御部11は、コンテンツ閲覧制限プログラムに従い、管理サーバIDで特定される管理サーバ40に削除完了信号と削除したコンテンツのコンテンツIDとリムーバブルメディア30のメディア識別番号を送信し、管理サーバ40側ではメディア識別番号と削除したコンテンツのコンテンツIDを対応して削除完了情報として記憶保存する(S29)。
 第2の閲覧制限情報に対応するコンテンツIDのコンテンツが削除された場合、コンテンツ閲覧処理によって閲覧可能なコンテンツは削除されていない残りのコンテンツIDに対応するコンテンツか、或いは閲覧可能なコンテンツは存在しなくなる。尚、コンテンツの削除処理に代えて、コンテンツの再生を不能にする処理を用いることも可能であり、この場合には、管理サーバ40への再生不能の照会要求、再生不能対象のコンテンツIDとの照合、判定、再生可能信号又は再生不能要求と管理サーバIDの送信、管理サーバIDの合致判定、対象となるコンテンツIDに対応するコンテンツを再生不能の暗号鍵で暗号化するなど再生不能処理の実行、管理サーバ40での再生不能のコンテンツIDのメディア識別番号と対応させて再生不能完了情報としての記憶保存等の処理が行われる。
 第1実施形態のコンテンツ閲覧制限システムによれば、コンテンツ再生の条件として照合される第1、第2の閲覧制限情報が、コンテンツ再生装置10に着脱されるリムーバブルメディア読取装置20とリムーバブルメディア30に記憶されることから、インターネットのような通信ネットワークにセキュリティ保護されてオープンになる状態を一時的な状態に限定することが可能となる。従って、コンテンツの閲覧者を特定の対象者に制限することができると共に、ネットワークアクセスによる閲覧制限情報の改ざんリスクを低減し、コンテンツの閲覧制限をより確実に行うことが可能であり、コンテンツ管理のセキュリティを高めることができる。また、照合するための閲覧制限情報をコンテンツ再生装置10毎に内部に設定することが不要であり、プログラムに従って閲覧制限処理を行えるコンテンツ再生装置10であれば使用可能であり、汎用性に優れる。
 また、第1の閲覧制限情報がアクセス制限された状態で不揮発性メモリ22mに記憶され、第2の閲覧制限情報がアクセス制限された状態でリムーバブルメディア30に記憶されることにより、第1、第2の閲覧制限情報の第三者や閲覧者自身による改ざんをより確実に防止することができ、コンテンツ管理のセキュリティを一層高めることができる。また、個人専用の第1の閲覧制限情報は、紛失しやすいSDカード等のリムーバブルメディア30でなく、紛失しにくいリムーバブルメディア読取装置20に記憶されることから、紛失によって利用者が閲覧できなくなることを防止でき、又、個人専用の閲覧制限情報の紛失防止のために記録媒体を特定の場所に一括して保管し、各社員がそこから取り出して戻す等の煩雑でタイムロスになる作業も不要にすることができる。
 また、企業内であるレベル以上の等級を有する者や特定のプロジェクトに携わる者等の権限者の集団にコンテンツの閲覧を制限することができると共に、コンテンツ毎に閲覧可能な権限者の集団を柔軟に設定することが可能であり、コンテンツの内容や重要度に応じてコンテンツ管理を階層的に行うことができる。また、コンテンツを閲覧可能な者を企業等の特定のグループに属する者に制限し、コンテンツ管理のセキュリティをより一層高めることができ、リムーバブルメディア30を紛失して第三者が取得した際にも、リムーバブルメディア30に記憶されたコンテンツの第三者による閲覧を確実に防止することができる。
 また、コンテンツ再生装置10が再生されたコンテンツのアクセスログを管理サーバ40に送信し、アクセスログを管理サーバ40が格納することにより、管理サーバ40側でコンテンツの再生の有無、コンテンツの再生日時を把握し、コンテンツの閲覧が適正なタイミングで適正な頻度で行われているか確認すること、需要や興味の高いコンテンツや必要性の低いコンテンツを把握すること、閲覧のタイミングや頻度に異常があるコンテンツを認識すること等が可能となり、コンテンツ管理のセキュリティの一層の向上やコンテンツの需要動向の把握を図ることができる。
 また、管理サーバ40からの削除又は再生不能の要求に応じてコンテンツを削除又は再生不能とすることにより、プロジェクトの終了や社員の退職等によって特定のコンテンツを閲覧できないようにする必要が生じた際に、コンテンツの閲覧ができないようにし、コンテンツ管理のセキュリティをより一層高めることができる。また、削除又は再生不能の処理において要求を送信した管理サーバIDを照合することにより、特定の管理サーバ40からの要求だけに応じてコンテンツを閲覧できないようにすることを可能とし、不意にコンテンツが閲覧できなくなる事態が生ずることを防止してコンテンツ保存の安全性を高めることができる。
 〔第2実施形態のコンテンツ閲覧制限システム〕
 本発明による第2実施形態のコンテンツ閲覧制限システムは、図1に示す第1実施形態の同一の全体構成を有するが、コンテンツ再生装置10の記憶部12のプログラム記憶部121に格納されるコンテンツ閲覧制御プログラムと、リムーバブルメディア読取装置20の不揮発性メモリ22mに格納される第1の閲覧制限情報に相当する閲覧制限情報を含む管理情報と、リムーバブルメディア30の記憶領域31のプロテクト領域311に格納される第2の閲覧制限情報に相当する閲覧制限情報を含む管理情報が相違する点で第1実施形態と異なる。
 第2実施形態でリムーバブルメディア読取装置20の不揮発性メモリ22mに格納される管理情報は、図5(a)に示すように、SDカードリーダー等のリムーバブルメディア読取装置20を特定する読取装置識別番号と、会社番号等のグループを特定するグループIDと、社員を特定する社員番号等の個人を特定する個人IDと、プロジェクトを特定するプロジェクトIDから構成され、本例では、第1の閲覧制限情報がプロジェクトIDで構成される。
 第2実施形態でリムーバブルメディア30のプロテクト領域311に格納される管理情報は、図5(b)に示すように、SDカード等のリムーバブルメディア30を特定するメディア識別番号と、プロジェクトを特定するプロジェクトIDと、対応するコンテンツを特定するコンテンツIDと、コンテンツのIDで特定されるコンテンツの閲覧期限と、対応するコンテンツの削除する或いは再生不能にする権限を有すると共に、コンテンツ再生のアクセスログを送信する管理サーバ40を特定する管理サーバIDから構成され、本例では、第2の閲覧制限情報がプロジェクトIDで構成される。
 次に、第2実施形態におけるコンテンツ閲覧処理について説明する。先ず、第1実施形態と同様、コンテンツ再生装置10にリムーバブルメディア読取装置20を取り付け、リムーバブルメディア読取装置20にリムーバブルメディア30を取り付け、コンテンツ再生装置10からリムーバブルメディア読取装置20の不揮発性メモリ22mに格納されている情報とリムーバブルメディア30の記憶領域31に格納されている情報にアクセス可能な状態にして、コンテンツ再生装置10においてコンテンツ閲覧制限プログラムを起動する。
 コンテンツ再生装置10のコンテンツ閲覧制限プログラムに従って動作する演算制御部11は、図6に示すように、リムーバブルメディア30の取り付けによる通信接続、コンテンツ閲覧制限プログラムの起動或いは入力部13からの閲覧要求の入力等に応じて、カレンダー部17で認識される日時とリムーバブルメディア30に記憶されているコンテンツの閲覧期限の比較を実行し(S31)、閲覧期限が到来しているコンテンツがある場合には、閲覧期限到来に対応するコンテンツIDのコンテンツの削除する又は再生不能にする処理を実行し(S32)、削除又は再生不能の処理完了時には、管理サーバIDで特定される管理サーバ40に削除完了信号又は再生不能完了信号と削除した又は再生不能にしたコンテンツのコンテンツIDとリムーバブルメディア30のメディア識別番号を送信し(S33)、管理サーバ40側ではメディア識別番号と削除した又は再生不能にしたコンテンツのコンテンツIDを対応して削除完了情報或いは再生不能完了情報として記憶保存する。
 単数又は複数の全てのコンテンツで閲覧期限が到来していない場合や、閲覧期限が到来していない残りのコンテンツに対しては、リムーバブルメディア読取装置20が不揮発性メモリ22mに記憶保持する第1の閲覧制限情報に相当するプロジェクトIDを認識すると共に、リムーバブルメディア30が記憶領域31に記憶保持する第2の閲覧制限情報に相当するプロジェクトIDを認識する(S34)。また、第2の閲覧制限情報に対応する管理情報のコンテンツIDを認識し、第1実施形態と同様に管理サーバ40にアクセスしてコンテンツIDに対応するコンテンツに削除要求又は再生不能要求がないことを確認し、削除要求又は再生不能要求がある場合には削除又は再生不能の処理を実行する。この場合にも、管理サーバ40側ではメディア識別番号と削除した又は再生不能にしたコンテンツのコンテンツIDを対応して削除完了情報或いは再生不能完了情報として記憶保存し、管理サーバ40側で、閲覧期限到来の削除又は再生不能にしたものと併せて一括して把握することが可能になる。
 管理サーバ40側で削除要求又は再生不能要求のないことを確認後、演算制御部11は、削除又は再生不能化の処理が不要なコンテンツに対して、第1の閲覧制限情報と第2の閲覧制限情報を照合し、第1の閲覧制限情報が第2の閲覧制限情報を条件するか否かを判定する。本例では、リムーバブルメディア読取装置20の第1の閲覧制限情報に相当するプロジェクトIDと、リムーバブルメディア30の第2の閲覧制限情報に相当するプロジェクトIDを照合して、双方が合致するか否かを判定する(S35)。ここで、双方のプロジェクトIDが合致しない場合にはコンテンツの再生制限は解除されず、コンテンツを閲覧することはできない。
 そして、演算制御部11は、コンテンツ閲覧制限プログラムに従い、第1の閲覧制限情報が第2の閲覧制限情報の条件を充足する場合、即ち第1の閲覧制限情報のプロジェクトIDと第2の閲覧制限情報のプロジェクトIDが合致する場合には、第2の閲覧制限情報に対応する管理情報のコンテンツIDに対応するコンテンツを認識し、暗号化等で再生制限された状態でリムーバブルメディア30に記憶されているコンテンツの再生制限を復号鍵を生成する等によって解除する(S36)。
 その後、演算制御部11は、コンテンツ閲覧制限プログラム又はこれと連動するコンテンツ再生プログラムに従い、再生制限を解除したコンテンツIDに対応する一又は複数のコンテンツの名称を画像表示部14で一覧表示し、更に、演算制御部11は、コンテンツ再生プログラムに従い、コンテンツの指定入力に応じて、指定されたコンテンツを再生して利用者に閲覧させる(S37)。尚、リムーバブルメディア30に格納されているコンテンツが一つの場合には、第1実施形態と同様に、自動再生して利用者に閲覧させるようにしてもよい。
 更に、コンテンツ再生装置10の演算制御部11は、コンテンツ閲覧制限プログラムに従い、再生されたコンテンツのコンテンツIDなどコンテンツを特定する情報を認識すると共に、カレンダー部17からコンテンツの再生日時を認識し、コンテンツを特定する情報とコンテンツの再生日時をアクセスログとして、管理サーバ40に送信する(S38)。管理サーバ40では、コンテンツ再生装置10から受信したアクセスログをハードディスク等の記憶部に格納し、必要に応じて抽出可能に記憶する。
 また、第1の閲覧制限情報のプロジェクトIDと第2の閲覧制限情報のプロジェクトIDが合致しない場合には、コンテンツの再生制限は解除されず、コンテンツの再生は不可となってコンテンツを閲覧することはできない(S39)。この際、第1実施形態と同様、演算制御部11が、コンテンツ閲覧制限プログラムに従い、再生不可になった日時と、リムーバブルメディア読取装置20やリムーバブルメディア30に格納されている個人ID、コンテンツID、プロジェクトID等の所要情報を再生不可ログとして管理サーバ40に送信し、管理サーバ40が再生不可ログを受信し、閲覧可能に記憶する構成とし、セキュリティ向上等のコンテンツ管理に役立てるようにしてもよい。
 第2実施形態のコンテンツ閲覧制限システムによれば、第1実施形態と対応する構成から対応する効果が得られると共に、プロジェクトの終了期限等の閲覧期限に合わせてコンテンツの閲覧ができないようにし、閲覧可能なコンテンツの累積を二重に防止して、コンテンツ管理のセキュリティをより一層高めることができる。
 〔実施形態の変形例等〕
 本明細書開示の発明は、各発明、各実施形態の他に、適用可能な範囲で、これらの部分的な事項を本明細書開示の他の事項に変更して特定したもの、或いはこれらの事項に本明細書開示の他の事項を付加して特定したもの、或いはこれらの部分的な事項を部分的な作用効果が得られる限度で削除して特定した上位概念化したものを含むものであり、下記変形例も包含する。
 例えば第1、第2実施形態では、再生するコンテンツをリムーバブルメディア30のユーザー領域312に格納する場合について説明したが、ユーザー領域312へのコンテンツの格納に代え、閲覧制限システムで再生するコンテンツはコンテンツ再生装置10の記憶部12に格納することも可能である。
 この場合、図7に示すように、コンテンツ再生装置10に内蔵の記憶部12のハードディスク等のコンテンツ記憶部122に、暗号化等で再生制限された状態で、且つ好適にはコピープロテクトされた状態で、コンテンツと当該コンテンツのコンテンツIDを記憶し、リムーバブルメディア30が記憶する管理情報における第2の閲覧制限情報に対応するコンテンツIDを介して、第2の閲覧制限情報とコンテンツ再生装置10に記憶されたコンテンツが対応するようにし、第1、第2実施形態と同様の処理で第1の閲覧制限情報が第2の閲覧制限情報の条件を充足すると判定した場合に、コンテンツ再生装置10に記憶されている第2の閲覧制限情報に対応するコンテンツIDのコンテンツの再生制限を暗号鍵の生成等で解除して再生する構成とする。本例でも管理サーバ40との送受信、削除等のその他の構成は第1、第2実施形態と同様に適用することが可能である。
 また、第1実施形態におけるリムーバブルメディア読取装置20の管理情報にプロジェクトIDを追加し、リムーバブルメディア30の管理情報にプロジェクトIDとコンテンツの閲覧期限を追加し、第1実施形態のコンテンツ閲覧制限システムにおいて、第2実施形態の処理を合わせて行う構成や、或いは第1実施形態のリムーバブルメディア30の管理情報にコンテンツの閲覧期限を追加し、期限到来によるコンテンツの削除若しくは再生不能の処理を行ってもよい。
 また、本発明は企業内の文書等のコンテンツの管理の他、レンタル業界でSDカード等のリムーバブルメディアにコンテンツを格納して配布し、当該コンテンツをスマートフォン等の多機能携帯端末、再生専用の端末、パーソナルコンピュータ、テレビ等で視聴する場合にも適用することが可能である。また、本発明における閲覧制限情報の照合によってコンテンツの再生制限を解除する場合には、コンテンツ全体の再生制限の解除の他、文書の一部などコンテンツの一部に暗号化等で再生制限が施され、この再生制限を解除する場合も含むものである。
 本発明は、例えば企業内でSDカードに資料を格納して社員に配布し、特定の社員のみが資料を閲覧できるようにするなど、コンテンツの閲覧者を制限する場合に利用することができる。
10…コンテンツ再生装置 11…演算制御部 12…記憶部 121…プログラム記憶部 122…コンテンツ記憶部 13…入力部 14…画像表示部 15…通信部 16…インターフェイス 17…カレンダー部 20…リムーバブルメディア読取装置 21…演算制御部 22…記憶部 221…プログラム記憶部 22m…不揮発性メモリ 222…管理情報記憶部 23…装置側インターフェイス 24…メディア側インターフェイス 30…リムーバブルメディア 31…記憶領域 311…プロテクト領域 3111…管理情報記憶部 312…ユーザー領域 3121…コンテンツ記憶部 32…インターフェイス 33…コントロール部 40…管理サーバ 5…通信ネットワーク
 

Claims (15)

  1.  コンテンツ再生装置と、
     個人を特定する情報を含む若しくは個人を特定する情報と併せて第1の閲覧制限情報が記憶されている不揮発性メモリが設けられ、前記コンテンツ再生装置に着脱自在に取り付けられるリムーバブルメディア読取装置と、
     第2の閲覧制限情報が記憶され、前記リムーバブルメディア読取装置に着脱自在に取り付けられるリムーバブルメディアとから構成され、
     前記コンテンツ再生装置は、
     前記リムーバブルメディア読取装置から前記第1の閲覧制限情報を認識すると共に、前記リムーバブルメディアから前記第2の閲覧制限情報を認識して、前記第1の閲覧制限情報と前記第2の閲覧制限情報を照合し、
     前記第1の閲覧制限情報が前記第2の閲覧制限情報の条件を充足する場合に、前記リムーバブルメディア若しくは前記コンテンツ再生装置に内蔵の記憶部に再生制限された状態で前記第2の閲覧制限情報に対応して記憶されているコンテンツの再生制限を解除する
     ことを特徴とするコンテンツ閲覧制限システム。
  2.  前記第1の閲覧制限情報がアクセス制限された状態で前記不揮発性メモリに記憶され、
     前記第2の閲覧制限情報がアクセス制限された状態で前記リムーバブルメディアに記憶されていることを特徴とする請求項1記載のコンテンツ閲覧制限システム。
  3.  前記第1の閲覧制限情報と前記第2の閲覧制限情報とがそれぞれ少なくとも閲覧可能レベルの情報を有し、
     前記コンテンツ再生装置は、
     前記第1の閲覧制限情報の閲覧可能レベルが前記第2の閲覧制限情報の閲覧可能レベル以上である場合に、再生制限された状態で前記第2の閲覧制限情報に対応して記憶されているコンテンツの再生制限を解除する
     ことを特徴とする請求項1又は2記載のコンテンツ閲覧制限システム。
  4.  前記第1の閲覧制限情報と前記第2の閲覧制限情報とがグループを特定するグループIDと閲覧可能レベルの情報から構成され、
     前記コンテンツ再生装置は、
     前記第1の閲覧制限情報のグループIDと前記第2の閲覧制限情報のグループIDが合致し、且つ前記第1の閲覧制限情報の閲覧可能レベルが前記第2の閲覧制限情報の閲覧可能レベル以上である場合に、前記リムーバブルメディアに再生制限された状態で前記第2の閲覧制限情報に対応して記憶されているコンテンツの再生制限を解除する
     ことを特徴とする請求項3記載のコンテンツ閲覧制限システム。
  5.  前記コンテンツ再生装置は、前記リムーバブルメディアに記憶されている閲覧期限の到来の認識に応じて、前記閲覧期限に対応する前記コンテンツを削除する若しくは再生不能にすることを特徴とする請求項1~4の何れかに記載のコンテンツ閲覧制限システム。
  6.  前記コンテンツ再生装置が管理サーバと通信ネットワークを介して接続され、
     前記コンテンツ再生装置は、再生されたコンテンツのアクセスログを前記管理サーバに送信することを特徴とする請求項1~5の何れかに記載のコンテンツ閲覧制限システム。
  7.  前記コンテンツ再生装置は、通信ネットワークを介して接続される管理サーバからの削除若しくは再生不能の要求に応じて、前記リムーバブルメディアに記憶されている管理サーバを特定する管理サーバIDと、前記要求に対応する管理サーバIDとが合致するか否かを判定し、両者が合致する場合に前記削除若しくは再生不能の要求に対応するコンテンツを削除する若しくは再生不能にすることを特徴とする請求項1~6の何れかに記載のコンテンツ閲覧制限システム。
  8.  前記コンテンツ再生装置が管理サーバと通信ネットワークを介して接続され、
     前記コンテンツ再生装置は、前記第1の閲覧制限情報が前記第2の閲覧制限情報の条件を充足しない場合に、再生不可ログを前記管理サーバに送信することを特徴とする請求項1~7の何れかに記載のコンテンツ閲覧制限システム。
  9.  コンテンツ再生装置でのコンテンツの閲覧を制限するコンテンツ閲覧制限方法であって、
     前記コンテンツ再生装置が、前記コンテンツ再生装置に着脱自在に取り付けられるリムーバブルメディア読取装置が個人を特定する情報を含んで若しくは個人を特定する情報と併せて記憶保持する第1の閲覧制限情報を認識すると共に、前記リムーバブルメディア読取装置に着脱自在に取り付けられるリムーバブルメディアが記憶保持する第2の閲覧制限情報を認識する第1のステップと、
     前記コンテンツ再生装置が、前記第1の閲覧制限情報と前記第2の閲覧制限情報を照合し、前記第1の閲覧制限情報が前記第2の閲覧制限情報の条件を充足する場合に、前記リムーバブルメディア若しくは前記コンテンツ再生装置に内蔵の記憶部に再生制限された状態で前記第2の閲覧制限情報に対応して記憶されているコンテンツの再生制限を解除する第2のステップを備える
     ことを特徴とするコンテンツ閲覧制限方法。
  10.  前記第2のステップにおいて、前記第1の閲覧制限情報の閲覧可能レベルが前記第2の閲覧制限情報の閲覧可能レベル以上であるか否かを判定し、前記第1の閲覧制限情報の閲覧可能レベルが前記第2の閲覧制限情報の閲覧可能レベル以上である場合に、再生制限された状態で前記第2の閲覧制限情報に対応して記憶されているコンテンツの再生制限を解除する
     ことを特徴とする請求項9記載のコンテンツ閲覧制限方法。
  11.  前記第2のステップにおいて、前記第1の閲覧制限情報のグループIDと前記第2の閲覧制限情報のグループIDが合致するか否かと前記第1の閲覧制限情報の閲覧可能レベルが前記第2の閲覧制限情報の閲覧可能レベル以上であるか否かを判定し、前記第1の閲覧制限情報のグループIDと前記第2の閲覧制限情報のグループIDが合致し、且つ前記第1の閲覧制限情報の閲覧可能レベルが前記第2の閲覧制限情報の閲覧可能レベル以上である場合に、前記リムーバブルメディアに再生制限された状態で前記第2の閲覧制限情報に対応して記憶されているコンテンツの再生制限を解除する
     ことを特徴とする請求項10記載のコンテンツ閲覧制限方法。
  12.  コンテンツ再生装置をコンテンツの閲覧を制限する手段として機能させるコンテンツ閲覧制限プログラムであって、
     前記コンテンツ再生装置に着脱自在に取り付けられるリムーバブルメディア読取装置が個人を特定する情報を含んで若しくは個人を特定する情報と併せて記憶保持する第1の閲覧制限情報を認識すると共に、前記リムーバブルメディア読取装置に着脱自在に取り付けられるリムーバブルメディアが記憶保持する第2の閲覧制限情報を認識する第1の手段と、
     前記第1の閲覧制限情報と前記第2の閲覧制限情報を照合し、前記第1の閲覧制限情報が前記第2の閲覧制限情報の条件を充足する場合に、前記リムーバブルメディア若しくは前記コンテンツ再生装置に内蔵の記憶部に再生制限された状態で前記第2の閲覧制限情報に対応して記憶されているコンテンツの再生制限を解除する第2の手段として
     前記コンテンツ再生装置を機能させることを特徴とするコンテンツ閲覧制限プログラム。
  13.  前記第2の手段が、前記第1の閲覧制限情報の閲覧可能レベルが前記第2の閲覧制限情報の閲覧可能レベル以上であるか否かを判定し、前記第1の閲覧制限情報の閲覧可能レベルが前記第2の閲覧制限情報の閲覧可能レベル以上である場合に、再生制限された状態で前記第2の閲覧制限情報に対応して記憶されているコンテンツの再生制限を解除するものであることを特徴とする請求項12記載のコンテンツ閲覧制限プログラム。
  14.  前記第2の手段が、前記第1の閲覧制限情報のグループIDと前記第2の閲覧制限情報のグループIDが合致するか否かと前記第1の閲覧制限情報の閲覧可能レベルが前記第2の閲覧制限情報の閲覧可能レベル以上であるか否かを判定し、前記第1の閲覧制限情報のグループIDと前記第2の閲覧制限情報のグループIDが合致し、且つ前記第1の閲覧制限情報の閲覧可能レベルが前記第2の閲覧制限情報の閲覧可能レベル以上である場合に、前記リムーバブルメディアに再生制限された状態で前記第2の閲覧制限情報に対応して記憶されているコンテンツの再生制限を解除するものであることを特徴とする請求項13記載のコンテンツ閲覧制限プログラム。
  15.  コンテンツ再生装置に着脱自在に取り付けられるリムーバブルメディア読取装置と、
     第2の閲覧制限情報が記憶され、前記リムーバブルメディア読取装置に着脱自在に取り付けられるリムーバブルメディアと、
     第1の閲覧制限情報を認識すると共に、前記リムーバブルメディアから前記第2の閲覧制限情報を認識して、前記第1の閲覧制限情報と前記第2の閲覧制限情報を照合し、前記第1の閲覧制限情報が前記第2の閲覧制限情報の条件を充足する場合に、前記リムーバブルメディア若しくは前記コンテンツ再生装置に内蔵の記憶部に再生制限された状態で前記第2の閲覧制限情報に対応して記憶されているコンテンツの再生制限を解除するコンテンツ再生装置と
     で構成されるシステムに用いられるリムーバブルメディア読取装置であって、
     前記コンテンツ再生装置から認識可能に前記第1の閲覧制限情報が個人を特定する情報を含んで若しくは個人を特定する情報と併せて記憶されている不揮発性メモリを有することを特徴とするリムーバブルメディア読取装置。
     
PCT/JP2015/002438 2014-06-30 2015-05-13 コンテンツ閲覧制限システム WO2016002120A1 (ja)

Priority Applications (3)

Application Number Priority Date Filing Date Title
EP15815968.1A EP3163458B1 (en) 2014-06-30 2015-05-13 Content viewing restriction system
ES15815968T ES2718538T3 (es) 2014-06-30 2015-05-13 Sistema de restricción de visualización de contenido
US15/124,924 US9760695B2 (en) 2014-06-30 2015-08-13 Content viewing restriction system

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
JP2014-133646 2014-06-30
JP2014133646A JP5870163B2 (ja) 2014-06-30 2014-06-30 コンテンツ閲覧制限システム、コンテンツ閲覧制限方法及びコンテンツ閲覧制限プログラム並びにリムーバブルメディア読取装置

Publications (1)

Publication Number Publication Date
WO2016002120A1 true WO2016002120A1 (ja) 2016-01-07

Family

ID=55018704

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/JP2015/002438 WO2016002120A1 (ja) 2014-06-30 2015-05-13 コンテンツ閲覧制限システム

Country Status (5)

Country Link
US (1) US9760695B2 (ja)
EP (1) EP3163458B1 (ja)
JP (1) JP5870163B2 (ja)
ES (1) ES2718538T3 (ja)
WO (1) WO2016002120A1 (ja)

Families Citing this family (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US10909272B2 (en) 2018-01-31 2021-02-02 Seagate Technology Llc Storage compute appliance with user authentication and memory allocation capabilities
US11017127B2 (en) 2018-01-31 2021-05-25 Seagate Technology Llc Storage compute appliance with internal data encryption
US11055437B2 (en) * 2018-02-02 2021-07-06 Florida Atlantic University Board Of Trustees Systems and methods for ensuring privacy in online information sharing applications
TWI715181B (zh) * 2019-09-03 2021-01-01 瑞昱半導體股份有限公司 用於進行記憶裝置之存取控制的方法及控制晶片
US20240163251A1 (en) * 2022-11-15 2024-05-16 The Government of the United States of America, as represented by the Secretary of Homeland Security Data Management System for Networked Endpoints

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2006127415A (ja) * 2004-11-01 2006-05-18 Ntt Communications Kk 情報ライフサイクル管理システム、管理サーバ、プログラム、および、方法
JP2007280244A (ja) * 2006-04-11 2007-10-25 Matsushita Electric Works Ltd 非接触icカードリーダ
JP2008059380A (ja) * 2006-08-31 2008-03-13 Toshiba Corp 記憶媒体
JP2012155726A (ja) * 2012-02-17 2012-08-16 Toshiba Corp 情報管理システム、icカードおよび情報管理方法
WO2013042306A1 (ja) * 2011-09-20 2013-03-28 日本電気株式会社 認証システム、認証サーバ、認証方法および認証用プログラム

Family Cites Families (17)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6865550B1 (en) * 2000-02-03 2005-03-08 Eastman Kodak Company System for secure distribution and playback of digital data
AU2001290581A1 (en) * 2000-08-28 2002-03-13 Digitalowl.Com, Inc. System and methods for the production, distribution and flexible usage of electronic content in heterogeneous distributed environments
KR20030060981A (ko) * 2000-12-07 2003-07-16 쌘디스크 코포레이션 비휘발성 메모리 카드, 콤팩트 디스크 또는 다른매체로부터 기록된 오디오, 비디오 또는 다른 컨텐츠를재생하기 위한 시스템, 방법 및, 장치
JP2004234331A (ja) 2003-01-30 2004-08-19 Toshiba Corp 情報処理装置および同装置で使用されるユーザ操作制限方法
US7007170B2 (en) * 2003-03-18 2006-02-28 Widevine Technologies, Inc. System, method, and apparatus for securely providing content viewable on a secure device
WO2004086166A2 (en) * 2003-03-24 2004-10-07 Matsushita Electric Industrial Co. Ltd. Data protection management apparatus and data protection management method
GB2404538A (en) * 2003-07-31 2005-02-02 Sony Uk Ltd Access control for digital content
JP4489022B2 (ja) * 2003-10-16 2010-06-23 シャープ株式会社 コンテンツ利用制御装置及びコンテンツ利用制御方法
JP5008822B2 (ja) * 2003-10-27 2012-08-22 パナソニック株式会社 コンテンツ再生制御方法およびコンテンツ再生制御端末
US7676436B2 (en) * 2005-02-23 2010-03-09 Trans World New York Llc Digital content distribution systems and methods
GB2426623B (en) * 2005-05-23 2011-01-26 British Sky Broadcasting Ltd Apparatus for media recording and playback
JP5145914B2 (ja) * 2007-12-14 2013-02-20 ソニー株式会社 コンテンツ視聴管理装置、コンテンツ視聴管理方法、プログラム及びコンテンツ視聴管理システム
KR101604693B1 (ko) * 2009-07-01 2016-03-18 엘지전자 주식회사 이동 단말기 및 이것의 멀티미디어 콘텐츠 제어 방법
US8943169B2 (en) * 2011-02-11 2015-01-27 Sony Corporation Device affiliation process from second display
JP5856015B2 (ja) * 2012-06-15 2016-02-09 日立マクセル株式会社 コンテンツ送信装置
KR20140017892A (ko) * 2012-08-02 2014-02-12 삼성전자주식회사 컨텐츠 처리 방법 및 컨텐츠 처리 장치
US9773100B2 (en) * 2013-02-27 2017-09-26 Lg Electronics Inc. Method and device for playing contents

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2006127415A (ja) * 2004-11-01 2006-05-18 Ntt Communications Kk 情報ライフサイクル管理システム、管理サーバ、プログラム、および、方法
JP2007280244A (ja) * 2006-04-11 2007-10-25 Matsushita Electric Works Ltd 非接触icカードリーダ
JP2008059380A (ja) * 2006-08-31 2008-03-13 Toshiba Corp 記憶媒体
WO2013042306A1 (ja) * 2011-09-20 2013-03-28 日本電気株式会社 認証システム、認証サーバ、認証方法および認証用プログラム
JP2012155726A (ja) * 2012-02-17 2012-08-16 Toshiba Corp 情報管理システム、icカードおよび情報管理方法

Also Published As

Publication number Publication date
JP2016012249A (ja) 2016-01-21
US9760695B2 (en) 2017-09-12
US20170017777A1 (en) 2017-01-19
JP5870163B2 (ja) 2016-02-24
EP3163458A4 (en) 2018-01-17
EP3163458B1 (en) 2019-02-20
ES2718538T3 (es) 2019-07-02
EP3163458A1 (en) 2017-05-03

Similar Documents

Publication Publication Date Title
JP5870163B2 (ja) コンテンツ閲覧制限システム、コンテンツ閲覧制限方法及びコンテンツ閲覧制限プログラム並びにリムーバブルメディア読取装置
US7765603B2 (en) Communication system, contents processing device, communication method, and computer program
US7877473B2 (en) Mode detection of data transfer between a source device and a connected portable device
US7877328B2 (en) Communication system communication method, contents processing device, and computer program
KR100861822B1 (ko) 데이터 관리 방법
US20070288391A1 (en) Apparatus, information processing apparatus, management method, and information processing method
JP2008052578A (ja) アクセス制御装置、画像表示装置及びプログラム
US20080016553A1 (en) Computer security control method based on usb flash disk
US20070009230A1 (en) Content processing device, content processing method, and computer program
CN101266827A (zh) 具有内容保护功能的便携式存储设备及其制造方法
KR101468258B1 (ko) 불법 복제를 차단할 수 있는 포터블 데이터 저장장치
CN103797488A (zh) 使用非易失性存储设备的方法和装置
US9064096B2 (en) Methods and apparatus for secure distribution of protected content
WO2008001823A1 (fr) procédé de gestion de données informatiques, programme et support d'enregistrement
JP5484168B2 (ja) 電子コンテント処理システム、電子コンテント処理方法、電子コンテントのパッケージおよび利用許諾装置
JP2009105737A (ja) コンテンツデータ管理システム及び方法
CN108629188A (zh) 管理设备和文档管理系统
WO2016002121A1 (ja) コンテンツ管理システム、コンテンツ管理サーバ及びサーバ用管理プログラム、クライアント端末及び端末用管理プログラム、並びにリムーバブルメディア
JP6351061B2 (ja) 管理システム、管理方法、プログラム、および利用者端末
JP4885168B2 (ja) 外部メディア制御方法、システム及び装置
US20090126027A1 (en) File accessing and retrieval using soft digital rights management technology
WO2010134517A1 (ja) リムーバブル記憶メディアの閲覧・視聴システム
JP5205159B2 (ja) モニタ表示制御システムおよびモニタ表示制御方法
JP2006004189A (ja) 電子ファイル管理システムおよび電子ファイル管理プログラム
JP4510368B2 (ja) 著作権保護システム及び該プログラムを記録した記録媒体

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 15815968

Country of ref document: EP

Kind code of ref document: A1

WWE Wipo information: entry into national phase

Ref document number: 15124924

Country of ref document: US

REEP Request for entry into the european phase

Ref document number: 2015815968

Country of ref document: EP

WWE Wipo information: entry into national phase

Ref document number: 2015815968

Country of ref document: EP

NENP Non-entry into the national phase

Ref country code: DE