JP2003296484A - Server device, terminal device, storage device, and communication system - Google Patents
Server device, terminal device, storage device, and communication systemInfo
- Publication number
- JP2003296484A JP2003296484A JP2002097204A JP2002097204A JP2003296484A JP 2003296484 A JP2003296484 A JP 2003296484A JP 2002097204 A JP2002097204 A JP 2002097204A JP 2002097204 A JP2002097204 A JP 2002097204A JP 2003296484 A JP2003296484 A JP 2003296484A
- Authority
- JP
- Japan
- Prior art keywords
- license
- license data
- data
- terminal device
- communication path
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
- 238000004891 communication Methods 0.000 title claims abstract description 129
- 238000000151 deposition Methods 0.000 claims abstract description 9
- 238000000034 method Methods 0.000 claims description 47
- 230000004044 response Effects 0.000 claims description 10
- 230000005540 biological transmission Effects 0.000 claims description 7
- 238000013500 data storage Methods 0.000 claims description 4
- 230000008021 deposition Effects 0.000 abstract 1
- 230000008569 process Effects 0.000 description 45
- 238000012545 processing Methods 0.000 description 40
- 230000033458 reproduction Effects 0.000 description 29
- 238000010586 diagram Methods 0.000 description 11
- 238000012546 transfer Methods 0.000 description 6
- 125000002066 L-histidyl group Chemical group [H]N1C([H])=NC(C([H])([H])[C@](C(=O)[*])([H])N([H])[H])=C1[H] 0.000 description 4
- 230000005236 sound signal Effects 0.000 description 4
- 230000008859 change Effects 0.000 description 2
- 238000006243 chemical reaction Methods 0.000 description 2
- 239000000470 constituent Substances 0.000 description 2
- 230000006870 function Effects 0.000 description 2
- 230000006872 improvement Effects 0.000 description 2
- 230000007246 mechanism Effects 0.000 description 2
- 238000011161 development Methods 0.000 description 1
- 238000005315 distribution function Methods 0.000 description 1
- 230000009977 dual effect Effects 0.000 description 1
- 239000000284 extract Substances 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
Landscapes
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
Abstract
Description
【0001】[0001]
【発明の属する技術分野】本発明は、サーバ装置、端末
装置、記憶装置および通信システムに関し、特に、コン
テンツデータの配信システムに用いて好適なものであ
る。BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention relates to a server device, a terminal device, a storage device and a communication system, and is particularly suitable for use in a content data distribution system.
【0002】[0002]
【従来の技術】ネットワーク通信網の整備・普及に伴
い、音楽や映像等のコンテンツを配信する配信サーバが
種々構築されている。ユーザは、たとえば自己の携帯端
末装置から配信サーバにアクセスし、所望の音楽コンテ
ンツを自己の携帯端末装置にダウンロードすることによ
り、好みの楽曲を自己の携帯端末装置にて、再生聴取す
ることができるようになる。2. Description of the Related Art With the development and spread of network communication networks, various distribution servers for distributing contents such as music and video have been constructed. For example, the user can access the distribution server from his / her own mobile terminal device and download desired music content to his / her own mobile terminal device to play / listen to his / her favorite music on his / her own mobile terminal device. Like
【0003】ところで、かかるコンテンツ配信に当たっ
ては、従来から、著作権保護の問題が指摘されている。
コンテンツデータはデジタルデータとして配信される。
このため、ダウンロードされたコンテンツデータは、携
帯端末装置から他の媒体に容易にコピーすることができ
る。したがって、配信時の課金によって著作権料を徴収
したとしても、ユーザ間でコピーが無造作になされる
と、著作権者の権利が不当に侵害されることとなる。よ
って、かかる配信サービスにおいては、ユーザ間のコピ
ーを制限する、いわゆるコピープロテクションの仕組み
の適用が、特に重要となっている。By the way, in the distribution of such contents, the problem of copyright protection has been pointed out.
The content data is distributed as digital data.
Therefore, the downloaded content data can be easily copied from the mobile terminal device to another medium. Therefore, even if the copyright fee is collected by the charge at the time of distribution, if the copy is made indiscriminately between the users, the right of the copyright holder is unjustly infringed. Therefore, in such a distribution service, it is particularly important to apply a so-called copy protection mechanism that restricts copying between users.
【0004】かかる仕組みの1つとして、コンテンツデ
ータの暗号化がある。すなわち、コンテンツデータを所
定の暗号鍵で暗号化しておき、暗号化済みのコンテンツ
データを携帯端末装置に配信する。携帯端末装置側で
は、ダウンロードしたコンテンツデータの暗号化を上記
暗号鍵によって解きながら復調・再生する。したがっ
て、コンテンツデータの再生時には、コンテンツデータ
の他に、別途、暗号鍵を含むライセンスデータの取得が
必要となる。One of such mechanisms is encryption of content data. That is, the content data is encrypted with a predetermined encryption key, and the encrypted content data is distributed to the mobile terminal device. On the portable terminal device side, the downloaded content data is demodulated and reproduced while being decrypted by the encryption key. Therefore, when reproducing the content data, it is necessary to separately obtain the license data including the encryption key in addition to the content data.
【0005】ライセンスデータは、上記コンテンツデー
タの配信時に、配信サーバから配信され、あるいは、ラ
イセンスデータのみを配信する配信サーバに携帯端末装
置から別途アクセスすることによって取得される。かか
るライセンスデータには、上記暗号鍵の他、再生回数や
再生期間、あるいはコンテンツの移動・コピーの禁止等
を示すデータが含まれている。携帯端末装置は、かかる
ライセンス内容に制限されながら、コンテンツデータの
再生を行う。The license data is distributed from the distribution server at the time of distribution of the content data, or is acquired by separately accessing the distribution server, which distributes only the license data, from the portable terminal device. In addition to the above-mentioned encryption key, such license data includes data indicating the number of times of reproduction, the period of reproduction, or the prohibition of moving or copying the content. The mobile terminal device reproduces the content data while being limited to the license content.
【0006】携帯端末装置側には、コンテンツデータと
ライセンスデータを格納するためのメモリ装置が配備さ
れている。かかるメモリ装置は、コンテンツデータを記
憶するメモリ領域と、ライセンスデータを格納するTR
M(Tamper−Resistant−Modul
e)とを備える。このうち、TRMは、物理的に秘匿性
が保護された回路モジュールであって、当該携帯端末装
置以外の装置との間でのデータのやり取りが制限される
よう構成されている。よって、たとえコンテンツデータ
が他の媒体にコピー・移動されたとしても、そのライセ
ンスデータがTRMから取り出されてコピーされること
はなく、したがって、コンテンツデータのコピー先の装
置によってコンテンツデータの暗号化を解くことはでき
ない。これにより、実質的に、コンテンツデータのコピ
ー再生が不可能となる。A memory device for storing content data and license data is provided on the portable terminal device side. Such a memory device has a memory area for storing content data and a TR for storing license data.
M (Tamper-Resistant-Modul
e) and. Of these, the TRM is a circuit module whose confidentiality is physically protected, and is configured so that data exchange with devices other than the mobile terminal device is restricted. Therefore, even if the content data is copied / moved to another medium, the license data is not taken out from the TRM and copied, and therefore the content data is encrypted by the device to which the content data is copied. I can't solve it. As a result, it becomes substantially impossible to copy and reproduce the content data.
【0007】以上のように、コンテンツ配信サービスに
おいては、コンテンツデータの暗号化と、ライセンスデ
ータの適用、および携帯端末装置側におけるTRM機能
の配備によって、コンテンツデータのコピー再生が抑制
されており、これにより、コンテンツに係る著作権保護
の徹底が図られている。そして、このようにコンテンツ
著作権の保護の徹底を図ることにより、配信対象のコン
テンツを安心してラインアップに加えることができ、そ
の結果として、配信サービスを受けるユーザのニーズ
を、より広範に満たし得るようになる。As described above, in the content distribution service, the copy / reproduction of the content data is suppressed by the encryption of the content data, the application of the license data, and the provision of the TRM function on the mobile terminal device side. Protects the copyright of content. By thus thoroughly protecting the copyright of the content, the content to be distributed can be added to the line-up with confidence, and as a result, the needs of users who receive the distribution service can be more widely met. Like
【0008】[0008]
【発明が解決しようとする課題】上記のように、従来の
コンテンツ配信システムにおいては、著作権保護の徹底
を図るために、ランセンスデータの使用は、当該携帯端
末装置に限られており、このため、購入したコンテンツ
データは、当該携帯端末装置でのみしか再生できないも
のであった。As described above, in the conventional content distribution system, the use of the license data is limited to the mobile terminal device in order to ensure the copyright protection. The purchased content data can be reproduced only on the mobile terminal device.
【0009】しかしながら、同一のユーザが複数の携帯
端末装置を所有し、あるいは携帯端末装置以外にパーソ
ナルコンピュータ等のコンテンツ再生装置を所有してい
る場合もあり、かかる場合には、これら他の装置でも、
購入したコンテンツデータを再生できるようにする方
が、ユーザのニーズに適合する。また、コンテンツデー
タが不要になった場合、不要になったコンテンツデータ
を他のユーザに譲渡したいこともあり、かかる譲渡を円
滑に行えるようにすることも、配信システムのサービス
向上の1つとなり得るものである。However, there are cases where the same user owns a plurality of portable terminal devices or owns a content reproducing device such as a personal computer in addition to the portable terminal devices. In such a case, these other devices are also available. ,
Being able to play back the purchased content data fits the needs of the user. Further, when the content data is no longer needed, it may be desired to transfer the unnecessary content data to another user, and facilitating the transfer can be one of the improvements in the service of the distribution system. It is a thing.
【0010】そこで、本発明は、限られた条件の下、ラ
イセンスデータのコピー・移動を可能とし、これによ
り、著作権保護の徹底を図りながら、同時に、ユーザの
ニーズに応え得るコンテンツ配信システムを実現しよう
とするものである。Therefore, the present invention makes it possible to copy / move license data under limited conditions, thereby ensuring a copyright protection and at the same time providing a content distribution system that can meet the needs of users. It is something that will be realized.
【0011】[0011]
【課題を解決するための手段】本発明は、コンテンツ配
信サーバの他に、仲介サーバを配し、かかる仲介サーバ
に対し、たとえば不要になったライセンスデータを供託
するものである。かかる仲介サーバは、端末装置との間
で、暗号化通信路を形成する手段を有しており、かかる
暗号化通信路を介して、端末装置との間で、ライセンス
データのやり取りを行う。端末装置は、仲介サーバにラ
イセンスデータを供託する際、ライセンスデータの再配
信条件を仲介サーバに設定する。仲介サーバは、ライセ
ンスデータの再配信要求を受けた場合、当該再配信要求
が、前記設定された再配信条件に適合するかを判別し、
適合する場合には、当該端末装置にライセンスデータを
配信し、適合しない場合には、当該端末装置に対するラ
イセンスデータの配信を禁止する。これにより、同一ユ
ーザにて端末を変更する場合や、コンテンツデータを他
のユーザに譲渡する場合等、限られた条件の下でのみ、
他の装置にライセンスデータの再配信が行われ、これに
より、コンテンツデータの再生制限が緩和される。According to the present invention, an intermediary server is provided in addition to a content distribution server and, for example, unnecessary license data is deposited with the intermediary server. The intermediary server has means for forming an encrypted communication path with the terminal device, and exchanges license data with the terminal device via the encrypted communication path. When depositing the license data to the mediation server, the terminal device sets the redistribution condition of the license data in the mediation server. When receiving the license data redistribution request, the mediation server determines whether the redistribution request meets the set redistribution condition,
If they match, the license data is distributed to the terminal device, and if they do not match, the license data distribution to the terminal device is prohibited. As a result, only under limited conditions, such as when changing the terminal by the same user or transferring content data to another user,
The license data is re-distributed to another device, which relaxes the reproduction restriction of the content data.
【0012】各請求項に係る発明の特徴は以下の通りで
ある。The features of the invention according to each claim are as follows.
【0013】請求項1の発明は、サーバ装置に関するも
のであって、通信網を介して端末装置とデータ通信を行
う通信手段と、端末装置との間で暗号化通信路を確立す
る暗号化通信路確立手段と、確立された前記暗号化通信
路を介して前記端末装置から送信されたライセンスデー
タを格納するライセンスデータ格納手段と、当該端末装
置から送信された当該ライセンスデータの再配信条件を
格納する再配信条件格納手段と、端末装置からのライセ
ンスデータの配信要求が当該ライセンスデータの再配信
条件に適合するかを判別する条件判別手段とを備え、前
記判別手段によって再配信条件に適合すると判別された
場合に、当該ライセンスデータを、前記暗号化通信路を
介して、前記端末装置に送信することを特徴とする。The invention of claim 1 relates to a server device, and a communication means for performing data communication with a terminal device via a communication network, and an encrypted communication for establishing an encrypted communication path between the terminal device. Path establishing means, license data storing means for storing license data transmitted from the terminal device via the established encrypted communication path, and redistribution conditions for the license data transmitted from the terminal device And a condition determining means for determining whether or not a license data delivery request from the terminal device meets the license data redelivery condition. The determining means determines that the redelivery condition is met. In this case, the license data is transmitted to the terminal device via the encrypted communication path.
【0014】請求項2の発明は、請求項1に記載のサー
バ装置において、前記端末装置から送信されたライセン
スデータを解析するライセンス解析手段をさらに備え、
このライセンス解析手段によって格納可と判別された場
合に、前記ライセンスデータを前記ライセンスデータ格
納手段に格納することを特徴とする。According to a second aspect of the present invention, the server device according to the first aspect further comprises license analysis means for analyzing license data transmitted from the terminal device,
The license data is stored in the license data storage means when the license analysis means determines that the license data can be stored.
【0015】請求項3の発明は、端末装置に関するもの
であって、通信網を介してサーバ装置とデータ通信を行
う通信手段と、サーバ装置との間で暗号化通信路を確立
する暗号化通信路確立手段と、確立された前記暗号化通
信路を介してライセンスデータを前記サーバ装置に送信
するライセンスデータ送信手段と、当該送信したライセ
ンスデータの再配信条件を前記サーバ装置に送信する再
配信条件送信手段とを有することを特徴とする。A third aspect of the present invention relates to a terminal device, wherein the communication means for performing data communication with the server device via the communication network and the encrypted communication for establishing an encrypted communication path with the server device. Path establishing means, license data transmitting means for transmitting license data to the server device via the established encrypted communication path, and redistribution condition for transmitting the redistribution condition of the transmitted license data to the server device. And a transmission means.
【0016】請求項4の発明は、請求項3に記載の端末
装置において、前記サーバ装置に送信するライセンスデ
ータを解析するライセンス解析手段をさらに備え、この
ライセンス解析手段によって送信可と判別された場合
に、前記ライセンスデータを前記サーバ装置に送信する
ことを特徴とする。According to a fourth aspect of the present invention, the terminal device according to the third aspect further comprises license analysis means for analyzing license data to be transmitted to the server device, and when the license analysis means determines that transmission is possible. In addition, the license data is transmitted to the server device.
【0017】請求項5の発明は、請求項3または4に記
載の端末装置において、前記ライセンス解析手段によっ
て前記ライセンスデータを複数の端末装置で共有できな
いと判別された場合に、当該端末装置内のライセンスデ
ータを消去することを特徴とする。According to a fifth aspect of the present invention, in the terminal device according to the third or fourth aspect, when the license analyzing unit determines that the license data cannot be shared by a plurality of terminal devices, The feature is that the license data is deleted.
【0018】請求項6の発明は、通信網を介してサーバ
装置とデータ通信を行う端末装置に装着される記憶装置
において、ライセンスデータを格納するライセンス格納
手段と、前記端末装置からの要求に応じてサーバ装置と
の間で暗号化通信路を確立する暗号化通信路確立手段
と、確立された前記暗号化通信路を介してライセンスデ
ータを、前記端末装置を介して、前記サーバ装置に送信
するライセンスデータ送信手段とを有することを特徴と
する。According to a sixth aspect of the present invention, in a storage device mounted on a terminal device that performs data communication with a server device via a communication network, a license storage unit for storing license data and a request from the terminal device are provided. And an encrypted communication path establishing means for establishing an encrypted communication path with the server device, and the license data is transmitted to the server device via the terminal device via the encrypted communication path established. And a license data transmission means.
【0019】請求項7の発明は、請求項6に記載の記憶
装置において、前記サーバ装置に送信するライセンスデ
ータを解析するライセンス解析手段をさらに備え、この
ライセンス解析手段によって送信可と判別された場合
に、前記ライセンスデータを前記サーバ装置に送信する
ことを特徴とする。According to a seventh aspect of the present invention, the storage device according to the sixth aspect further comprises license analysis means for analyzing license data to be transmitted to the server device, and when the license analysis means determines that transmission is possible. In addition, the license data is transmitted to the server device.
【0020】請求項8の発明は、請求項6または7に記
載の記憶装置において、前記ライセンス解析手段によっ
て前記ライセンスデータを複数の端末装置および/若し
くは記憶装置間で共有できないと判別された場合に、当
該記憶装置内のライセンスデータを消去することを特徴
とする。According to an eighth aspect of the present invention, in the storage device according to the sixth or seventh aspect, when the license analysis unit determines that the license data cannot be shared among a plurality of terminal devices and / or storage devices. The license data in the storage device is erased.
【0021】請求項9の発明は、請求項6から8の何れ
かに記載の記憶装置において、当該記憶装置は、コンテ
ンツデータを記憶するメモリ領域と、物理的に秘匿性が
保護された回路領域とを備え、前記ライセンス格納手
段、暗号化通信路確立手段、ライセンスデータ送信手段
およびライセンス解析手段は、前記回路領域に配されて
いることを特徴とする。According to a ninth aspect of the present invention, in the storage device according to any one of the sixth to eighth aspects, the storage device has a memory area for storing content data and a circuit area whose confidentiality is physically protected. The license storing means, the encrypted communication path establishing means, the license data transmitting means, and the license analyzing means are arranged in the circuit area.
【0022】請求項10の発明は、通信網を介してサー
バ装置と端末装置との間でデータ通信を行う通信システ
ムにおいて、前記サーバ装置は、前記通信網を介して前
記端末装置とデータ通信を行う通信手段と、前記端末装
置との間で暗号化通信路を確立する暗号化通信路確立手
段と、確立された前記暗号化通信路を介して前記端末装
置から送信されたライセンスデータを格納するライセン
スデータ格納手段と、当該端末装置から送信された当該
ライセンスデータの再配信条件を格納する再配信条件格
納手段と、端末装置からのライセンスデータの配信要求
が当該ライセンスデータの再配信条件に適合するかを判
別する条件判別手段とを備え、前記端末装置は、通信網
を介してサーバ装置とデータ通信を行う通信手段と、サ
ーバ装置との間で暗号化通信路を確立する暗号化通信路
確立手段と、確立された前記暗号化通信路を介してライ
センスデータを前記サーバ装置に送信するライセンスデ
ータ送信手段と、当該送信したライセンスデータの再配
信条件を前記サーバ装置に送信する再配信条件送信手段
とを備え、ライセンスデータの供託時、前記暗号化通信
路確立手段によって確立された暗号化通信路を介して前
記ライセンスデータを前記端末装置から前記サーバ装置
に送信すると共に、当該ライセンスデータの再配信条件
を前記端末装置から前記サーバ装置に出力し、当該ライ
センスデータおよび再配信条件を前記サーバ装置に保持
せしめ、ライセンスデータの再配信時、前記サーバ装置
において当該ライセンスデータの配信要求が当該ライセ
ンスデータの再配信条件に適合するかを判別し、適合す
る場合に、前記暗号化通信路確立手段によって確立され
た暗号化通信路を介して前記ライセンスデータを前記サ
ーバ装置から前記端末装置に送信することを特徴とす
る。According to a tenth aspect of the present invention, in a communication system for performing data communication between a server device and a terminal device via a communication network, the server device performs data communication with the terminal device via the communication network. A communication unit that performs communication, an encrypted communication path establishing unit that establishes an encrypted communication path with the terminal device, and license data transmitted from the terminal device via the established encrypted communication path. The license data storage means, the redistribution condition storage means for storing the redistribution condition of the license data transmitted from the terminal device, and the license data distribution request from the terminal device conforms to the redistribution condition of the license data. And a condition determining means for determining whether or not the terminal device is connected between the server device and the communication device that performs data communication with the server device via the communication network. An encrypted communication path establishing means for establishing an encrypted communication path, a license data transmitting means for transmitting license data to the server device via the established encrypted communication path, and a redistribution condition for the transmitted license data. And a re-delivery condition transmitting means for transmitting the license data from the terminal device to the server via the encrypted communication path established by the encrypted communication path establishing means when depositing the license data. The license data and the redistribution condition are output from the terminal device to the server device while being transmitted to the device, and the license data and the redistribution condition are held in the server device. In, the distribution request of the license data meets the redistribution condition of the license data Determine, if appropriate, and transmits the license data from said server device via the encrypted communication path established by the encryption communication path establishing unit to the terminal device.
【0023】上記請求項に記載の文言のうち、「暗号化
通信路」とはデータの送受信を行うサーバ装置、端末装
置ないし記憶装置との間で固有の暗号鍵を共有し合い、
当該暗号鍵によって暗号化してデータを送受信する通信
経路を意味する。また、「ライセンスデータ」とは、コ
ンテンツデータの暗号化を解くための暗号鍵の他、コン
テンツデータの再生回数や再生期間、あるいはコンテン
ツデータの移動・コピーの禁止等を示すデータを広く含
み得るものである。さらに、「再配信条件」とは、再配
信先の端末装置を限定する条件の他、再配信期間や再配
信回数等を広く含み得るものである。In the wording described in the above claims, the "encrypted communication path" means sharing a unique encryption key with a server device, a terminal device or a storage device for transmitting and receiving data,
It means a communication path for transmitting and receiving data encrypted by the encryption key. Further, "license data" can broadly include an encryption key for decrypting the encryption of the content data, as well as data indicating the number of times of reproduction of the content data, the reproduction period, or prohibition of moving or copying the content data. Is. Further, the “redistribution condition” can broadly include a redistribution period, the number of redistributions, and the like, in addition to the condition for limiting the terminal device of the redistribution destination.
【0024】本発明の特徴は、以下に示す実施の形態の
説明により更に明らかとなろう。The features of the present invention will be more apparent from the following description of the embodiments.
【0025】なお、上記請求項における各構成要件は、
実施の形態中、図3に示すコントローラ204および暗
号回路203、または、図5に示すコントローラ421
および暗号回路423によって、主として実現されてい
る。The constituent elements in the above claims are as follows:
In the embodiment, the controller 204 and the encryption circuit 203 shown in FIG. 3 or the controller 421 shown in FIG.
It is mainly realized by the encryption circuit 423.
【0026】ただし、以下の実施の形態は、あくまで
も、本発明の一つの実施形態であって、本発明ないし各
構成要件の用語の意義は、以下の実施の形態に記載され
たものに制限されるものではない。However, the following embodiment is merely one embodiment of the present invention, and the meanings of the terms of the present invention and each constituent element are limited to those described in the following embodiment. Not something.
【0027】[0027]
【発明の実施の形態】以下、本発明の実施の形態につき
図面を参照して説明する。BEST MODE FOR CARRYING OUT THE INVENTION Embodiments of the present invention will be described below with reference to the drawings.
【0028】まず、図1に実施の形態に係るコンテンツ
配信システムの構成を示す。First, FIG. 1 shows the configuration of a content distribution system according to the embodiment.
【0029】当該配信システムは、配信サーバ100
と、ライセンス仲介サーバ200と、携帯端末装置30
0と、通信網によって構成されている。携帯端末装置3
00には、メモリカード400が装着されている。The distribution system comprises a distribution server 100.
, License intermediary server 200, and mobile terminal device 30
0 and a communication network. Mobile terminal 3
A memory card 400 is installed at 00.
【0030】コンテンツデータは、所定の暗号鍵Kcで
暗号化された後、配信サーバ100から通信網を介して
携帯端末装置300に送信され、メモリカード400に
ダウンロードされる。また、かかる配信と同時に、ある
いは、配信完了後再度配信サーバにアクセスすることに
よって、コンテンツデータのライセンスデータが配信サ
ーバ100から携帯端末装置300に送信され、メモリ
カード400に格納される。After the content data is encrypted with a predetermined encryption key Kc, it is transmitted from the distribution server 100 to the mobile terminal device 300 via the communication network and downloaded to the memory card 400. At the same time as the distribution, or by accessing the distribution server again after the distribution is completed, the license data of the content data is transmitted from the distribution server 100 to the mobile terminal device 300 and stored in the memory card 400.
【0031】かかるライセンスデータには、コンテンツ
データを暗号化する際に用いられた上記暗号鍵Kcの
他、当該コンテンツのコンテンツIDや、コンテンツデ
ータの再生回数、再生期間、あるいはコンテンツデータ
の移動・コピーの禁止等を示すデータが含まれている。
かかるライセンスデータは、配信サーバ100とメモリ
カード400との間に暗号化通信路が確立された後に、
配信サーバ100からメモリカード400に送信され
る。In the license data, in addition to the encryption key Kc used when encrypting the content data, the content ID of the content, the number of times of reproduction of the content data, the reproduction period, or moving / copying of the content data. Includes data indicating prohibition, etc.
The license data is stored after the encrypted communication path is established between the distribution server 100 and the memory card 400.
It is transmitted from the distribution server 100 to the memory card 400.
【0032】ここで、暗号化通信路とは、配信サーバ1
00とメモリカード400との間で固有の暗号鍵を共有
し合い、当該暗号鍵によって暗号化してデータを送受信
する通信経路のことである。なお、かかる暗号化通信路
の確立過程の詳細については、追って説明する。Here, the encrypted communication path is the distribution server 1
00 and the memory card 400 share a unique encryption key, and a communication path for transmitting and receiving data encrypted with the encryption key. The details of the process of establishing the encrypted communication path will be described later.
【0033】コンテンツデータとライセンスデータがメ
モリカード400にダウンロードされた後、携帯端末装
置300に当該コンテンツデータの再生指令が入力され
ると、メモリカード400中のライセンスデータから暗
号鍵Kcが取り出され、これが携帯端末装置300にセ
ットされる。しかる後、メモリカード400からコンテ
ンツデータの読み出しが開始され、読み出されたコンテ
ンツデータの暗号化が上記暗号鍵Kcで順次解かれて行
く。そして、暗号化が解かれたコンテンツデータが携帯
端末装置300の再生回路によって順次復調・再生さ
れ、これにより、たとえばコンテンツデータが音楽コン
テンツであれば、その再生音声信号が、携帯端末装置3
00上のヘッドフォンを介して外部に出力される。After the content data and the license data are downloaded to the memory card 400, when a reproduction command for the content data is input to the mobile terminal device 300, the encryption key Kc is extracted from the license data in the memory card 400, This is set in the mobile terminal device 300. Then, the reading of the content data from the memory card 400 is started, and the encryption of the read content data is sequentially released with the encryption key Kc. Then, the decrypted content data is sequentially demodulated and reproduced by the reproduction circuit of the mobile terminal device 300. As a result, if the content data is music content, the reproduced audio signal is the reproduced audio signal.
It is output to the outside through the headphones on 00.
【0034】図1の配信システムにおいては、ライセン
スデータを仲介サーバ200に供託することもできる。
携帯端末装置300から仲介サーバ200にライセンス
データを供託する場合、上記配信サーバの場合と同様、
まず、携帯端末装置300と仲介サーバ200との間
に、暗号化通信路が確立される。そして、メモリカード
400からライセンスデータが読み出され、これが、携
帯端末装置300および通信網を介して、仲介サーバ2
00に送信される。送信されたライセンスデータは、仲
介サーバ200内のデータベースに格納される。In the distribution system of FIG. 1, license data can be deposited in the mediation server 200.
When depositing license data from the mobile terminal device 300 to the mediation server 200, as in the case of the distribution server,
First, an encrypted communication path is established between the mobile terminal device 300 and the mediation server 200. Then, the license data is read from the memory card 400, and this is transferred via the mobile terminal device 300 and the communication network.
00 is transmitted. The transmitted license data is stored in the database in the mediation server 200.
【0035】かかる送信時に、ユーザは、携帯端末装置
300のキー操作部を操作して、ライセンスデータの再
配信条件を設定し、これを仲介サーバ200に送信す
る。ここで、再配信条件とは、再配信先の携帯端末装置
を制限する条件の他、たとえば、再配信期間や再配信回
数等を規定する条件である。再配信先の制限は、たとえ
ば、携帯端末装置のパーソナルIDを指定することによ
って設定される。かかる再配信条件に関するデータは、
仲介サーバ200に送信された後、当該ライセンスデー
タに対応付けて、上記仲介サーバ200のデータベース
に格納される。At the time of such transmission, the user operates the key operation unit of the portable terminal device 300 to set the redistribution condition of the license data, and transmits it to the mediation server 200. Here, the re-delivery condition is a condition that restricts the portable terminal device of the re-delivery destination, and also defines a re-delivery period, the number of times of re-delivery, and the like. The limitation of the redelivery destination is set, for example, by designating the personal ID of the mobile terminal device. Data regarding such redelivery conditions,
After being transmitted to the mediation server 200, it is stored in the database of the mediation server 200 in association with the license data.
【0036】仲介サーバ200にライセンスデータが供
託された後、携帯端末装置300から当該ライセンスデ
ータの配信要求が仲介サーバ200に送信されると、仲
介サーバ200は、当該携帯端末装置300のパーソナ
ルIDが、データベース中の当該ライセンスデータに対
応したパーソナルIDに整合するかを判別する。そし
て、両者が整合する場合に、上記暗号化通信路を、当該
携帯端末装置300のメモリカード400との間で確立
し、しかる後、データベースからライセンスデータを読
み出して、これをメモリカード400に送信する。しか
して、供託されたライセンスデータが仲介サーバ200
から再配信され、再配信条件範囲内の携帯端末装置30
0に装着されたメモリカード400に格納される。After the license data is deposited in the intermediary server 200, when a distribution request for the license data is transmitted from the mobile terminal device 300 to the intermediary server 200, the intermediary server 200 determines that the personal ID of the mobile terminal device 300 is present. , It is determined whether it matches the personal ID corresponding to the license data in the database. Then, when the two match, the encrypted communication path is established with the memory card 400 of the mobile terminal device 300, and then the license data is read from the database and transmitted to the memory card 400. To do. Then, the deposited license data is transferred to the mediation server 200.
Is re-delivered from the mobile terminal device 30 within the re-delivery condition range.
It is stored in the memory card 400 attached to 0.
【0037】かかる配信システムによれば、たとえば、
同一ユーザが所有する複数の携帯端末装置にてコンテン
ツデータを再生しようとする場合、一旦、ライセンスデ
ータを仲介サーバ200に供託し、コンテンツデータを
他の装置のメモリカードにコピーした後、供託したライ
センスデータを仲介サーバ200から再取得することに
よって、配信サーバ100からコンテンツデータとライ
センスデータの二重配信を受けることなく、何れの携帯
端末装置によっても、当該コンテンツデータの再生を行
うことができるようになる。According to this distribution system, for example,
When reproducing content data on a plurality of mobile terminal devices owned by the same user, the license data is temporarily deposited in the intermediary server 200, the content data is copied to the memory card of another device, and then the deposited license is deposited. By reacquiring the data from the mediation server 200, the content data can be reproduced by any mobile terminal device without receiving the dual distribution of the content data and the license data from the distribution server 100. Become.
【0038】また、不要となったコンテンツデータを他
のユーザに譲渡する場合、当該他のユーザが所有する携
帯端末装置300のメモリカード400にコンテンツデ
ータをコピーした後、当該、コンテンツデータのライセ
ンスデータを、当該他のユーザの携帯端末装置300を
再配信先条件に含めて仲介サーバ200に供託すれば、
当該他のユーザが仲介サーバ200からライセンスデー
タを取得することにより、当該他のユーザの携帯端末装
置300によって、コンテンツデータを再生できるよう
になる。When transferring unnecessary content data to another user, after copying the content data to the memory card 400 of the portable terminal device 300 owned by the other user, the license data of the content data is transferred. If the other terminal's mobile terminal device 300 is included in the redelivery destination condition and is deposited with the intermediary server 200,
When the other user obtains the license data from the mediation server 200, the content data can be reproduced by the mobile terminal device 300 of the other user.
【0039】このように、図1の配信システムによれ
ば、一定の条件の下、コンテンツデータの利用替えや譲
渡を手軽に行うことができ、もって、著作権の保護と、
コンテンツ流通におけるユーザの利便性向上を、同時に
達成することができるようになる。As described above, according to the distribution system of FIG. 1, it is possible to easily change the usage or transfer of the content data under a certain condition, thereby protecting the copyright and
It becomes possible to simultaneously improve the convenience of the user in the distribution of contents.
【0040】以下、図1の配信システムにおける配信サ
ーバ100、ライセンスサーバ200、携帯端末装置3
00およびメモリカード400の構成例およびデータ送
受信制御の流れについて、図2ないし図10を参照して
説明する。なお、以下は、音楽コンテンツデータを配信
する場合の構成例を示してあるが、本発明は、これ以外
に、テキストデータや映像データを配信する場合にも適
用可能であることは言うまでもない。Hereinafter, the distribution server 100, the license server 200, and the mobile terminal device 3 in the distribution system of FIG.
00 and memory card 400, and a flow of data transmission / reception control will be described with reference to FIGS. 2 to 10. It should be noted that the following shows a configuration example in the case of delivering music content data, but it goes without saying that the present invention is also applicable to the case of delivering text data or video data in addition to this.
【0041】図2に、上記配信サーバ100の構成例を
示す。FIG. 2 shows a configuration example of the distribution server 100.
【0042】通信装置101は、通信網を介して、携帯
端末装置300との間でデータ通信を行う。認証部10
2は、再生端末装置300を介してメモリカード400
から送信された機器証明書を認証鍵Kpaで復号し、当
該機器証明書の適否を判別する。The communication device 101 performs data communication with the portable terminal device 300 via the communication network. Authentication unit 10
2 is a memory card 400 via the reproduction terminal device 300.
The device certificate transmitted from is decrypted with the authentication key Kpa, and the suitability of the device certificate is determined.
【0043】ここで、機器証明書とは、仲介サーバ20
0、携帯端末装置300およびメモリカード400に保
持され、保持した機器の安全性を証明すると共に、その
機器において復号することができる暗号化を行うための
公開鍵を含み、その公開鍵の正当性をも証明するデータ
であって、認証鍵Kpaによって、機器証明書の正当性
を判定する認証処理を行えるデータである。したがっ
て、機器証明書の認証処理において正当であると判断さ
れた場合、機器の安全性の確認と、含まれる公開鍵の利
用が許される。逆に、不正であると判断された場合、機
器が安全でない、あるいは、機器証明書の書換えが行わ
れたものとして、含まれる公開鍵の利用が禁止される。Here, the device certificate means the intermediary server 20.
0, which is held in the mobile terminal device 300 and the memory card 400, includes a public key for certifying the security of the held device and for performing encryption that can be decrypted in the device, and the validity of the public key. Is data for certifying that the device certificate is valid, and can be authenticated by the authentication key Kpa. Therefore, if the device certificate is judged to be valid in the authentication process, it is permitted to confirm the device security and use the included public key. On the other hand, when it is determined that the device is unlawful, the device is not safe, or the device certificate is rewritten, and the use of the included public key is prohibited.
【0044】暗号回路103は、メモリカード400と
の間で暗号化通信路を確立すると共に、当該暗号化通信
路を介して送信を行うデータを暗号化し、また、受信し
たデータの暗号化を解く(復号とも言う)。なお、かか
る処理において発生・保持する暗号鍵、および暗号化通
信路の確立過程については、追って詳述する。The encryption circuit 103 establishes an encrypted communication path with the memory card 400, encrypts data to be transmitted via the encrypted communication path, and decrypts the received data. (Also called decryption). The encryption key generated / held in this process and the process of establishing the encrypted communication path will be described later in detail.
【0045】コントローラ104は、内蔵メモリに格納
された制御プログラムに従って各部を制御する。コンテ
ンツデータベース105は、コンテンツ暗号鍵Kcによ
って暗号化されたコンテンツデータをコンテンツ毎に区
分して格納する。The controller 104 controls each unit according to the control program stored in the built-in memory. The content database 105 stores the content data encrypted by the content encryption key Kc, classified by content.
【0046】ライセンスデータベース106は、コンテ
ンツIDを含む各コンテンツのライセンスデータをコン
テンツ毎に区分して格納する。上記コンテンツ暗号鍵K
cはライセンスデータの1つとして含まれている。ま
た、ライセンスデータは、コンテンツ暗号鍵Kcの他、
たとえば、当該コンテンツデータの再生回数や再生期
間、あるいはコンテンツデータの移動・コピーの禁止等
を示すデータを含む。The license database 106 stores the license data of each content including the content ID for each content. Content encryption key K
c is included as one of the license data. In addition to the content encryption key Kc, the license data includes
For example, it includes data indicating the number of reproduction times and reproduction period of the content data, or prohibition of movement / copy of the content data.
【0047】顧客データベース107は、コンテンツデ
ータおよびライセンスデータを配信し得るユーザのパー
ソナルIDと、当該ユーザの課金データおよび配信した
コンテンツのコンテンツIDを格納する。The customer database 107 stores the personal ID of the user who can distribute the content data and the license data, the billing data of the user and the content ID of the distributed content.
【0048】なお、本システムにおいては、ユーザのパ
ーソナルIDとして、2種類のパーソナルID(パーソ
ナルID1、パーソナルID2)がユーザにより設定さ
れる。この内、パーソナルID1は、コンテンツデータ
の最初の配信前に、配信サーバ100に登録され、パー
ソナルID2は、ライセンスデータの最初の供託前に、
仲介サーバ200に登録される。In this system, two types of personal IDs (personal ID 1 and personal ID 2) are set by the user as the user's personal ID. Of these, the personal ID 1 is registered in the distribution server 100 before the first distribution of the content data, and the personal ID 2 is registered before the first deposit of the license data.
It is registered in the mediation server 200.
【0049】図3に、仲介サーバ200の構成例を示
す。FIG. 3 shows a configuration example of the mediation server 200.
【0050】通信装置201は、通信網を介して、携帯
端末装置300との間でデータ通信を行う。認証部20
2は、再生端末装置300を介してメモリカード400
から送信された機器証明書を認証鍵Kpaで認証処理
し、送信されてきた機器証明書の正当性を判定する。The communication device 201 performs data communication with the portable terminal device 300 via the communication network. Authentication unit 20
2 is a memory card 400 via the reproduction terminal device 300.
The device certificate transmitted from is authenticated with the authentication key Kpa, and the validity of the transmitted device certificate is determined.
【0051】暗号回路203は、メモリカード400と
の間で暗号化通信路を確立すると共に、当該暗号化通信
路を介して送信を行うデータを暗号化し、また、受信し
た暗号化データを復号する。なお、かかる処理において
発生・保持する暗号鍵、および暗号化通信路の確立過程
については、追って詳述する。The encryption circuit 203 establishes an encrypted communication path with the memory card 400, encrypts data to be transmitted via the encrypted communication path, and decrypts the received encrypted data. . The encryption key generated / held in this process and the process of establishing the encrypted communication path will be described later in detail.
【0052】コントローラ204は、内蔵メモリに格納
された制御プログラムに従って各部を制御する。ライセ
ンスデータベース205は、各コンテンツのライセンス
データをコンテンツIDに対応付けて格納する。かかる
ライセンスデータは、上記配信サーバと同様、コンテン
ツ暗号鍵Kcの他、たとえば、当該コンテンツデータの
再生回数や再生期間、あるいはコンテンツデータの移動
・コピーの禁止等を示すデータを含む。The controller 204 controls each unit according to the control program stored in the built-in memory. The license database 205 stores the license data of each content in association with the content ID. Similar to the distribution server, the license data includes, in addition to the content encryption key Kc, data indicating, for example, the number of times of reproduction of the content data, a reproduction period, or prohibition of moving or copying the content data.
【0053】顧客データベース207は、ライセンスデ
ータを供託し得るユーザのパーソナルIDと、供託され
たライセンスデータの再配信条件に関するデータを格納
する。なお、ここで格納されるパーソナルIDは、上記
の如く、パーソナルID2である。The customer database 207 stores the personal ID of the user who can deposit the license data and the data regarding the redelivery condition of the deposited license data. The personal ID stored here is the personal ID 2 as described above.
【0054】機器証明書保持部207は、当該仲介サー
バ200の機器証明書を保持する。The device certificate holding unit 207 holds the device certificate of the mediation server 200.
【0055】なお、上記構成の内、認証部202と、暗
号回路203と、機器証明書保持部207は、物理的に
秘匿性が保護されたTRMによって構成されている。In the above configuration, the authentication unit 202, the encryption circuit 203, and the device certificate holding unit 207 are composed of TRM whose physical confidentiality is protected.
【0056】図4に、携帯端末装置300の構成例を示
す。FIG. 4 shows a configuration example of the mobile terminal device 300.
【0057】通信装置301は、通信網を介して、配信
サーバ100および仲介サーバ200との間でデータ通
信を行う。キー操作部302は、テンキーやファンクシ
ョンキー等を備え、配信コンテンツの選択や、パーソナ
ルIDの入力等に用いられる。復号キー格納部303
は、暗号回路308によってメモリカード400から取
得されたコンテンツ暗号鍵Kcを格納する。復号部30
4は、復号キー格納部303に格納されたコンテンツ暗
号鍵Kcを用いて、メモリカード400から読み出され
たコンテンツデータの暗号化を解く。DA変換部305
は、暗号化が解かれたコンテンツデータをアナログ音声
信号に変換し、これをスピーカに供給する。The communication device 301 performs data communication with the distribution server 100 and the mediation server 200 via the communication network. The key operation unit 302 includes a numeric keypad, function keys, and the like, and is used for selecting distribution contents, inputting a personal ID, and the like. Decryption key storage unit 303
Stores the content encryption key Kc acquired from the memory card 400 by the encryption circuit 308. Decoding unit 30
4 decrypts the content data read from the memory card 400 using the content encryption key Kc stored in the decryption key storage unit 303. DA converter 305
Converts the decrypted content data into an analog audio signal and supplies it to the speaker.
【0058】コントローラ306は、内蔵メモリに格納
された制御プログラムに従って各部を制御する。機器証
明書保持部307は、当該携帯端末装置300の機器証
明書を保持する。The controller 306 controls each unit according to the control program stored in the built-in memory. The device certificate holding unit 307 holds the device certificate of the mobile terminal device 300.
【0059】暗号回路308は、メモリカード400と
の間で暗号化通信路を確立すると共に、当該暗号化通信
路を介して送信を行うデータを暗号化し、また、受信し
た暗号化データを復号する。また、暗号回路203は、
自身の機器証明書に含まれる公開鍵と対となる秘密鍵を
保持し、自身の機器証明書に含まれる公開鍵によって暗
号化されたデータを復号する。なお、かかる処理におい
て発生・保持する暗号鍵、および暗号化通信路の確立過
程については、追って詳述する。The encryption circuit 308 establishes an encrypted communication path with the memory card 400, encrypts data to be transmitted via the encrypted communication path, and decrypts the received encrypted data. . In addition, the encryption circuit 203
It holds a private key paired with the public key included in its own device certificate, and decrypts the data encrypted with the public key included in its own device certificate. The encryption key generated / held in this process and the process of establishing the encrypted communication path will be described later in detail.
【0060】メモリカードインタフェース309は、メ
モリカード400との間のデータ授受を制御する。The memory card interface 309 controls data exchange with the memory card 400.
【0061】なお、上記構成の内、復号キー格納部30
3と、復号部304と、D/A変換部305と、機器証
明書保持部307と、暗号回路308と、メモリカード
インタフェース309は、物理的に秘匿性が保護された
TRMによって構成されている。It should be noted that, in the above configuration, the decryption key storage unit 30
3, the decryption unit 304, the D / A conversion unit 305, the device certificate storage unit 307, the encryption circuit 308, and the memory card interface 309 are configured by a TRM whose physical confidentiality is protected. .
【0062】図5に、メモリカード400の構成例を示
す。FIG. 5 shows a configuration example of the memory card 400.
【0063】メモリカード400は、コンテンツデータ
を格納するためのメモリ410と、ライセンスデータの
格納および処理を行うためのTRM420から構成され
ている。さらに、TRM420は、コントローラ421
と、メモリ部422と、暗号回路423と、認証部42
4とを備える。The memory card 400 comprises a memory 410 for storing content data and a TRM 420 for storing and processing license data. Further, the TRM 420 has a controller 421.
A memory unit 422, an encryption circuit 423, and an authentication unit 42.
4 and.
【0064】コントローラ306は、内蔵メモリに格納
された制御プログラムに従って各部を制御する。メモリ
部422は、コンテンツIDに対応付けてライセンスデ
ータを格納すると共に、当該メモリカード400の機器
証明書を保持する。The controller 306 controls each unit according to the control program stored in the built-in memory. The memory unit 422 stores the license data in association with the content ID and holds the device certificate of the memory card 400.
【0065】暗号回路423は、配信サーバ100、仲
介サーバ200および携帯端末装置300との間で暗号
化通信路を確立確立すると共に、当該暗号化通信路を介
して送信を行うデータを暗号化し、また、受信した暗号
化データを復号する。また、暗号回路423は、自身の
機器証明書に含まれる公開鍵と対となる秘密鍵を保持
し、自身の機器証明書に含まれる公開鍵によって暗号化
されたデータを復号する。なお、かかる処理において発
生・保持する暗号鍵、および暗号化通信路の確立過程に
ついては、追って詳述する。The encryption circuit 423 establishes and establishes an encrypted communication path with the distribution server 100, the mediation server 200, and the mobile terminal device 300, and encrypts data to be transmitted via the encrypted communication path. In addition, the received encrypted data is decrypted. Further, the encryption circuit 423 holds a private key paired with the public key included in its own device certificate, and decrypts the data encrypted by the public key included in its own device certificate. The encryption key generated / held in this process and the process of establishing the encrypted communication path will be described later in detail.
【0066】認証部424は、仲介サーバ200および
携帯端末装置300から送信された機器証明書を認証鍵
Kpaで認証処理し、送信されてきた機器証明書の正当
性を判定する。The authentication unit 424 performs authentication processing on the device certificate transmitted from the mediation server 200 and the portable terminal device 300 with the authentication key Kpa, and determines the validity of the transmitted device certificate.
【0067】図6に、コンテンツデータおよびライセン
スデータ配信時における配信サーバ100、携帯端末装
置300およびメモリカード400間の処理の流れを示
す。FIG. 6 shows a processing flow among the distribution server 100, the mobile terminal device 300 and the memory card 400 at the time of distributing the content data and the license data.
【0068】まず、ユーザが、携帯端末装置300のキ
ー操作部302を操作して、配信を受けたいコンテンツ
のコンテンツIDとパーソナルID1を配信サーバ10
0に送信し(S101)、これが配信サーバ100に受
信される(S102)と、受信したパーソナルID1
が、顧客データベース107内の顧客リスト中に存在す
るかが判別される(S103)。ここで、パーソナルI
D1が顧客リスト中に存在しないと判別されると、S1
19に進み、配信サーバ100から携帯端末装置300
にエラー通知が送信され、配信動作が終了する(S12
0)。First, the user operates the key operation unit 302 of the mobile terminal device 300 to obtain the content ID of the content to be distributed and the personal ID 1 of the distribution server 10.
0 (S101), and this is received by the distribution server 100 (S102), the received personal ID1
Is present in the customer list in the customer database 107 (S103). Where personal I
If it is determined that D1 does not exist in the customer list, S1
Proceeding to 19, the distribution server 100 to the mobile terminal device 300
The error notification is transmitted to the device, and the distribution operation ends (S12).
0).
【0069】上記S103にて、パーソナルID1が顧
客リスト中に存在すると判別されると、配信サーバ10
0から携帯端末装置300に対し、配信許可通知が送信
され(S104、S105)、配信サーバ100、携帯
端末装置300およびメモリカード400間でライセン
ス配信処理が実行される(S106)。ここで、ライセ
ンス配信処理が適正になされると、ライセンスデータが
配信サーバ100から携帯端末装置300に送信され、
これがメモリカード400のメモリ部422に格納され
る。かかるライセンス配信処理(S106)の具体的な
処理フローついては、図8を参照しながら、追って詳述
する。When it is determined in S103 that the personal ID 1 is present in the customer list, the distribution server 10
The distribution permission notification is transmitted from 0 to the mobile terminal device 300 (S104, S105), and the license distribution process is executed among the distribution server 100, the mobile terminal device 300, and the memory card 400 (S106). Here, when the license distribution process is properly performed, the license data is transmitted from the distribution server 100 to the mobile terminal device 300,
This is stored in the memory unit 422 of the memory card 400. A specific processing flow of the license distribution processing (S106) will be described later in detail with reference to FIG.
【0070】なお、携帯端末装置300からの配信要求
がライセンスデータの配信要求を含まない場合には、S
106のライセンス配信処理は行われない。かかる場
合、S105にて配信許可通知が受信されると、S10
6をスキップして、S107に進む。If the distribution request from the portable terminal device 300 does not include the license data distribution request, S
The license distribution process 106 is not performed. In this case, when the distribution permission notification is received in S105, S10
Skip 6 and proceed to S107.
【0071】上記S106にて、ライセンス配信処理が
適正になされると、次に、携帯端末装置300からの配
信要求にコンテンツデータの配信要求が含まれているか
が判別される(S107)。ここで、コンテンツデータ
の配信要求が含まれていないと判別されると、再生携帯
端末300から配信サーバ100に対し、ライセンス受
理通知が送信され(S108、S109)、配信サーバ
100の顧客データベース107にライセンスデータの
配信記録が格納される(S118)。しかして、当該配
信要求に対する配信処理が終了する。When the license distribution process is properly performed in S106, it is then determined whether or not the distribution request from the mobile terminal device 300 includes the distribution request for the content data (S107). Here, if it is determined that the content data distribution request is not included, the playback portable terminal 300 transmits a license acceptance notification to the distribution server 100 (S108, S109), and the customer database 107 of the distribution server 100 is sent. The distribution record of the license data is stored (S118). Then, the distribution process for the distribution request ends.
【0072】上記S107にて、配信要求にコンテンツ
データの配信要求が含まれていると判別されると、携帯
端末装置300から配信サーバ100に対し、コンテン
ツ要求通知が送信される(S110、S111)。かか
る要求を受けて配信サーバ100は、当該コンテンツI
Dに対応するコンテンツデータをコンテンツデータベー
ス105から読み出し、これを携帯端末装置300に送
信する(S112、S113)。これを受けて携帯端末
装置300は、格納アドレスを指定して当該コンテンツ
データをメモリカード400に出力する(S114)。
メモリカード400は、受け取ったコンテンツデータを
メモリ410内の指定アドレスに格納し、格納済み応答
を携帯端末装置300に出力する(S115)。When it is determined in S107 that the distribution request includes the distribution request for the content data, the mobile terminal device 300 transmits a content request notification to the distribution server 100 (S110, S111). . In response to the request, the distribution server 100 causes the content I
The content data corresponding to D is read from the content database 105 and transmitted to the mobile terminal device 300 (S112, S113). In response to this, the mobile terminal device 300 specifies the storage address and outputs the content data to the memory card 400 (S114).
The memory card 400 stores the received content data in the designated address in the memory 410 and outputs the stored response to the mobile terminal device 300 (S115).
【0073】しかして、コンテンツデータの格納が完了
すると、携帯端末装置300から配信サーバ100に対
し、コンテンツ受理通知が出力される(S114、S1
15)。そして、配信サーバ100の顧客データベース
107にライセンスデータとコンテンツデータの配信記
録が格納され(S118)、これにより、当該配信要求
に対する配信処理が終了する。When the storage of the content data is completed, the portable terminal device 300 outputs a content acceptance notification to the distribution server 100 (S114, S1).
15). Then, the distribution record of the license data and the content data is stored in the customer database 107 of the distribution server 100 (S118), whereby the distribution process for the distribution request ends.
【0074】図7に、ライセンスデータの供託時および
再配信時における仲介サーバ200、携帯端末装置30
0およびメモリカード400間の処理の流れを示す。
0、携帯端末装置300およびメモリカード400間の
処理の流れを示す。FIG. 7 shows the intermediary server 200 and the portable terminal device 30 at the time of depositing and redistributing the license data.
0 shows the flow of processing between 0 and the memory card 400.
0, the flow of processing between the mobile terminal device 300 and the memory card 400 is shown.
【0075】ユーザが、携帯端末装置300のキー操作
部302を操作して、パーソナルID2を仲介サーバ2
00に送信し(S201)、これが仲介サーバ100に
受信される(S202)と、受信したパーソナルID2
が、顧客データベース206内の顧客リスト中に存在す
るかが判別される(S203)。ここで、パーソナルI
D2が顧客リスト中に存在しないと判別されると、S2
16に進み、仲介サーバ200から携帯端末装置300
にエラー通知が送信され、処理が終了する(S21
7)。The user operates the key operation unit 302 of the portable terminal device 300 to set the personal ID 2 to the mediation server 2
00 (S201) and received by the mediation server 100 (S202), the received personal ID 2
Is present in the customer list in the customer database 206 (S203). Where personal I
If it is determined that D2 does not exist in the customer list, S2
Proceeding to 16, the mediation server 200 moves the mobile terminal device 300.
The error notification is transmitted to the process and the process ends (S21).
7).
【0076】上記S203にて、パーソナルID2が顧
客リスト中に存在すると判別されると、仲介サーバ20
0から携帯端末装置300に対し、接続許可通知が送信
される(S204、S205)。When it is determined in S203 that the personal ID 2 exists in the customer list, the mediation server 20
A connection permission notification is transmitted from 0 to the mobile terminal device 300 (S204, S205).
【0077】かかる接続許可通知は、携帯端末装置30
0のモニタ部に表示される。かかる表示を受けて、ユー
ザは、希望する処理要求、すなわち、供託処理か再配信
処理の何れかを携帯端末装置300に入力する。ここ
で、再配信処理の場合には、再配信を受けたいライセン
スデータのコンテンツIDを同時に入力する。The connection permission notification is sent to the portable terminal device 30.
0 is displayed on the monitor section. In response to this display, the user inputs a desired processing request, that is, either the deposit processing or the redistribution processing, to the mobile terminal device 300. Here, in the case of the redelivery processing, the content ID of the license data to be redelivered is simultaneously input.
【0078】しかして、ユーザにより処理要求が入力さ
れると、次に、当該処理要求が供託であるか再配信であ
るかかが判別される(S206)。ここで、供託処理で
あると判別されると、S207に進み、仲介サーバ20
0、携帯端末装置300およびメモリカード400間で
ライセンス供託処理が実行される。ここで、ライセンス
供託処理が適正になされると、ライセンスデータがメモ
リカード400から仲介サーバ200に送信され、これ
が仲介サーバ200のライセンスデータベース205に
格納される。かかるライセンス供託処理(S207)の
具体的な処理フローついては、図9を参照しながら、追
って詳述する。When the processing request is input by the user, it is then determined whether the processing request is a deposit or a redelivery (S206). Here, if it is determined that the deposit processing is performed, the processing proceeds to S207 and the intermediary server 20.
0, the license deposit process is executed between the mobile terminal device 300 and the memory card 400. Here, when the license deposit processing is properly performed, the license data is transmitted from the memory card 400 to the mediation server 200, and stored in the license database 205 of the mediation server 200. A specific processing flow of the license deposit processing (S207) will be described later in detail with reference to FIG.
【0079】かかるS207にて、ライセンス供託処理
が適正になされると、次に、携帯端末装置300のキー
操作部302から再配信条件(再配信先のパーソナルI
D2や、再配信回数、再配信期間等)が入力され、これ
が仲介サーバ200に送信される(S208、S20
9)。そして、受信された再配信条件データは、コンテ
ンツIDと共に、仲介サーバ200の顧客データベース
206に格納される(S210)。これにより、当該供
託要求に対する処理が終了する。When the license deposit processing is properly performed in S207, the key operation unit 302 of the portable terminal device 300 then re-delivers the conditions (personal I of re-delivery destination).
D2, the number of re-delivery, the re-delivery period, etc. are input and transmitted to the mediation server 200 (S208, S20).
9). Then, the received redistribution condition data is stored in the customer database 206 of the mediation server 200 together with the content ID (S210). This completes the process for the deposit request.
【0080】他方、上記S206にて、再配信処理であ
ると判別されると、S211に進み、当該コンテンツI
Dの再配信条件データが顧客データベース107から読
み出され、当該コンテンツIDのライセンスデータの送
信の可否が判別される。かかる判別は、再配信条件中に
当該ユーザのパーソナルID2が存在するか、および、
再配信回数および再配信期間が超過していないか、等を
参照して行われる。On the other hand, if it is determined in the above S206 that the redelivery processing is being performed, the process proceeds to S211 and the contents I
The redistribution condition data of D is read from the customer database 107, and it is determined whether or not the license data of the content ID can be transmitted. This determination is based on whether the personal ID 2 of the user exists in the redelivery condition, and
It is performed by referring to whether the number of times of re-delivery and the re-delivery period are not exceeded.
【0081】ここで、配信条件に整合すると判別される
と、S212に進み、仲介サーバ200、携帯端末装置
300およびメモリカード400間でライセンスデータ
の再配信処理が実行される。かかるライセンスデータの
再配信処理が適正になされると、ライセンスデータが仲
介サーバ200から携帯端末装置300に送信され、こ
れがメモリカード400のメモリ部422に格納され
る。If it is determined that the distribution conditions are met, the process proceeds to S212, and the license data redistribution process is executed among the mediation server 200, the mobile terminal device 300, and the memory card 400. When the redistribution process of the license data is properly performed, the license data is transmitted from the mediation server 200 to the mobile terminal device 300 and stored in the memory unit 422 of the memory card 400.
【0082】かかるライセンス再配信処理(S212)
の具体的な処理フローは上記配信サーバ100からのラ
イセンスデータの配信処理と同様である。かかる処理フ
ローついては、図8を参照しながら、追って詳述する。Such license redistribution processing (S212)
The specific process flow of is similar to the license data distribution process from the distribution server 100. This processing flow will be described later in detail with reference to FIG.
【0083】上記S212にて、ライセンス再配信処理
が適正になされると、次に、携帯端末装置300から仲
介サーバ200に対し、ライセンス受理通知が送信され
る(S213、S214)。しかる後、ライセンスデー
タの再配信記録が顧客データベース206に格納され
(S215)、これにより、当該再配信要求に対する処
理が終了する。When the license redistribution process is properly performed in S212, a license acceptance notification is transmitted from the mobile terminal device 300 to the intermediation server 200 (S213, S214). Then, the redelivery record of the license data is stored in the customer database 206 (S215), and the process for the redelivery request is completed.
【0084】図8に、上記ライセンスデータの配信処理
(S106)および再配信処理(S212)の処理フロ
ーを示す。FIG. 8 shows a processing flow of the license data distribution processing (S106) and redistribution processing (S212).
【0085】当該配信処理ステップに入ると、まず、携
帯端末装置300からメモリカード400に対し、機器
証明書の出力要求が送信される(S301、S30
2)。かかる要求を受けて、メモリカード400は、メ
モリ部422から機器証明書を読み出し、これを携帯端
末装置300に送信する(S303)。さらに、かかる
機器証明書は、携帯端末装置300から配信サーバ10
0または仲介サーバ200(以下、便宜上、配信サーバ
100との間の処理を対象として説明する)に送信され
る(S304、S305)。When the distribution processing step is entered, first, an output request for a device certificate is transmitted from the mobile terminal device 300 to the memory card 400 (S301, S30).
2). In response to the request, the memory card 400 reads the device certificate from the memory unit 422 and sends it to the mobile terminal device 300 (S303). Further, the device certificate is transmitted from the mobile terminal device 300 to the distribution server 10.
0 or the intermediary server 200 (hereinafter, for convenience, description will be given for the processing with the distribution server 100) (S304, S305).
【0086】配信サーバ100に受信された機器証明書
は、認証鍵Kpaを用いて、認証部102にて認証処理
され、当該機器証明書の正当性が判定される(S30
6)。ここで、機器証明書が不正であれば、S319に
進み、配信サーバ100から再生端末装置300に対
し、エラー通知が送信される(S319、S320)。
他方、機器証明書が正当であれば、S307に進み、暗
号化通信路の確立処理がなされる。The device certificate received by the distribution server 100 is authenticated by the authentication unit 102 using the authentication key Kpa, and the validity of the device certificate is determined (S30).
6). Here, if the device certificate is invalid, the process proceeds to S319, and an error notification is transmitted from the distribution server 100 to the reproduction terminal device 300 (S319, S320).
On the other hand, if the device certificate is valid, the process proceeds to S307 and the encrypted communication path establishing process is performed.
【0087】かかる暗号化通信路の確立においては、ま
ず、配信サーバ100の暗号回路103にて共通鍵Ks
1が発行され、これが、受信した機器証明書に含まれた
公開鍵で暗号化された後、携帯端末装置300に送信さ
れ、さらにメモリカード400に転送される(S30
7、S308)。転送された共通鍵Ks1は、メモリカ
ード400の暗号回路423にて、上記送信した機器証
明書に含まれた公開鍵と対の秘密鍵によって復号され、
ここに保持される(S309)。しかる後、メモリカー
ド400の暗号回路423にて共通鍵Ks2が発行さ
れ、これが上記共通鍵Ks1にて暗号化される(S31
0)。暗号化された共通鍵Ks2は、携帯端末装置30
0を介して配信サーバ300の暗号回路103に送信さ
れる(S311、S312)。暗号回路103は、自己
が発行したKs1を用いて当該共通鍵Ks2を復号し、
これを保持する。In establishing such an encrypted communication path, first, the common key Ks is set in the encryption circuit 103 of the distribution server 100.
1 is issued, is encrypted with the public key included in the received device certificate, is then transmitted to the mobile terminal device 300, and is further transferred to the memory card 400 (S30).
7, S308). The transferred common key Ks1 is decrypted by the encryption circuit 423 of the memory card 400 by the private key paired with the public key included in the transmitted device certificate,
It is held here (S309). Thereafter, the encryption circuit 423 of the memory card 400 issues the common key Ks2, which is encrypted by the common key Ks1 (S31).
0). The encrypted common key Ks2 is stored in the mobile terminal device 30.
It is transmitted to the encryption circuit 103 of the distribution server 300 via 0 (S311, S312). The encryption circuit 103 decrypts the common key Ks2 using Ks1 issued by itself,
Hold this.
【0088】以上の処理により、配信サーバ100の暗
号回路103とメモリカード400の暗号回路423は
それぞれ共通鍵Ks1、Ks2を保持し、これにより、
共通鍵Ks1、Ks2を媒介として暗号化通信路が確立
される。By the above processing, the encryption circuit 103 of the distribution server 100 and the encryption circuit 423 of the memory card 400 hold the common keys Ks1 and Ks2, respectively.
An encrypted communication path is established through the common keys Ks1 and Ks2.
【0089】しかる後、配信サーバ100は、配信対象
のライセンスデータを共通鍵Ks2で暗号化し、さらに
共通鍵Ks1で暗号化した後、これを携帯端末装置30
0に送信する(S313、S314)。かかるライセン
スデータは、携帯端末装置300からメモリカード40
0の暗号回路423に転送され、共通鍵Ks1を用いて
復号される(S315)。さらに、共通鍵Ks2で復号
され、これにより暗号化されていないライセンスデータ
が取得される(S316)。Then, the distribution server 100 encrypts the license data to be distributed with the common key Ks2, and further with the common key Ks1, and then the portable terminal device 30.
0 (S313, S314). The license data is transferred from the mobile terminal device 300 to the memory card 40.
0 is transferred to the encryption circuit 423 and decrypted using the common key Ks1 (S315). Further, it is decrypted with the common key Ks2, and thereby the unencrypted license data is acquired (S316).
【0090】しかして、ライセンスデータの復号処理が
なされると、携帯端末装置300からメモリカード40
0に対し、記憶アドレスの指定がなされる(S31
7)。これを受けて、メモリカード400は、メモリ部
422の指定アドレスに、上記復号したライセンスデー
タを格納する(S318)。これにより、ライセンスデ
ータの配信処理が終了する。When the license data is decrypted, the portable terminal device 300 transfers the memory card 40 to the memory card 40.
A memory address is designated for 0 (S31).
7). In response to this, the memory card 400 stores the decrypted license data in the designated address of the memory unit 422 (S318). This completes the license data distribution process.
【0091】なお、上記処理のうち、S316以降の処
理は、便宜上、配信サーバ100との間のデータ授受を
例に挙げて説明したが、仲介サーバ200との間のデー
タ授受も同様のステップ辿って行われる。かかる場合、
機器証明書の認証は、仲介サーバ200の認証部202
にてなされ、また、暗号化通信路の確立は、暗号回路2
03にて行われる。Note that, of the above-mentioned processing, the processing of S316 and subsequent steps has been described by taking the data exchange with the distribution server 100 as an example for convenience, but the same steps are followed for the data exchange with the mediation server 200. Is done. In such cases,
The authentication of the device certificate is performed by the authentication unit 202 of the mediation server 200.
The encryption circuit 2 is used to establish the encrypted communication path.
It will be held at 03.
【0092】図9に、上記ライセンスデータの供託処理
(S207)の処理フローを示す。FIG. 9 shows a process flow of the deposit process (S207) of the license data.
【0093】当該供託処理ステップに入ると、まず、携
帯端末装置300から仲介サーバ200に対し、機器証
明書の出力要求が送信される(S401、S402)。
かかる要求を受けて、仲介サーバ200は、機器証明書
保持部207から機器証明書を読み出し、これを携帯端
末装置300に送信する(S403)。さらに、かかる
機器証明書は、携帯端末装置300からメモリカード4
00に転送される(S404、S405)。When the deposit process step is entered, first, the portable terminal device 300 transmits a device certificate output request to the intermediation server 200 (S401, S402).
In response to the request, the intermediary server 200 reads the device certificate from the device certificate holding unit 207 and sends it to the mobile terminal device 300 (S403). Further, the device certificate is stored in the memory card 4 from the mobile terminal device 300.
00 (S404, S405).
【0094】メモリカード400に受信された機器証明
書は、認証鍵Kpaを用いて、認証部424にて認証処
理され、当該機器証明書の正当性が判定される(S40
6)。ここで、機器証明書が不正であれば、S424に
進み、メモリカード400から再生端末装置300に対
し、エラー通知が送信される(S424、S425)。
他方、機器証明書が正当であれば、S407に進み、暗
号化通信路の確立処理がなされる。The device certificate received by the memory card 400 is authenticated by the authentication unit 424 using the authentication key Kpa, and the validity of the device certificate is determined (S40).
6). Here, if the device certificate is invalid, the process proceeds to S424, and an error notification is transmitted from the memory card 400 to the reproduction terminal device 300 (S424, S425).
On the other hand, if the device certificate is valid, the process proceeds to S407 and the encrypted communication path establishing process is performed.
【0095】かかる暗号化通信路の確立は、上記配信サ
ーバにおける暗号化通信路の確立と同様にして行われ
る。まず、メモリカード400の暗号回路423にて共
通鍵Ks2が発行され、これが、受信した機器証明書に
含まれた公開鍵で暗号化された後、携帯端末装置300
に送信され、さら仲介サーバ200に送信される(S4
07、S408)。送信された共通鍵Ks2は、仲介サ
ーバ200の暗号回路203にて、上記送信した機器証
明書に含まれた公開鍵と対の秘密鍵によって復号され、
ここに保持される(S409)。しかる後、仲介サーバ
200の暗号回路203にて共通鍵Ks1が発行され、
これが上記共通鍵Ks2にて暗号化される(S41
0)。暗号化された共通鍵Ks1は、携帯端末装置30
0を介してメモリカード400の暗号回路423に送信
される(S411、S412)。暗号回路433は、自
己が発行したKs2を用いて当該共通鍵Ks1を復号
し、これを保持する。The establishment of the encrypted communication path is performed in the same manner as the establishment of the encrypted communication path in the distribution server. First, the common key Ks2 is issued by the encryption circuit 423 of the memory card 400, and this is encrypted with the public key included in the received device certificate, and then the mobile terminal device 300.
To the mediation server 200 (S4
07, S408). The transmitted common key Ks2 is decrypted by the encryption circuit 203 of the mediation server 200 by the private key paired with the public key included in the transmitted device certificate,
It is held here (S409). Then, the common key Ks1 is issued by the encryption circuit 203 of the mediation server 200,
This is encrypted with the common key Ks2 (S41).
0). The encrypted common key Ks1 is stored in the mobile terminal device 30.
It is transmitted to the encryption circuit 423 of the memory card 400 via 0 (S411, S412). The encryption circuit 433 decrypts the common key Ks1 using Ks2 issued by itself, and holds it.
【0096】以上の処理により、仲介サーバ200の暗
号回路203とメモリカード400の暗号回路423は
それぞれ共通鍵Ks1、Ks2を保持し、これにより、
共通鍵Ks1、Ks2を媒介として暗号化通信路が確立
される。Through the above processing, the encryption circuit 203 of the mediation server 200 and the encryption circuit 423 of the memory card 400 hold the common keys Ks1 and Ks2, respectively, and
An encrypted communication path is established through the common keys Ks1 and Ks2.
【0097】しかる後、携帯端末装置300は、メモリ
カード400に対し、供託対象のライセンスデータのア
ドレスを指定する(S413)。かかるアドレス指定を
受けて、メモリカード400は、メモリ部422から当
該ライセンスデータを取り出し、これをコントローラ4
21に送る。コントローラ421は、かかるライセンス
データを解析し、まず、当該ライセンスデータがコンテ
ンツデータのコピー禁止を規定していないかを判別する
(S415)。ここで、コピー禁止が規定されている
と、ライセンスデータの供託が禁止され、エラー通知が
なされる(S424、S425)。Thereafter, the mobile terminal device 300 specifies the address of the license data to be deposited on the memory card 400 (S413). In response to the address designation, the memory card 400 retrieves the license data from the memory unit 422 and uses it for the controller 4
Send to 21. The controller 421 analyzes the license data, and first determines whether the license data defines prohibition of copying of content data (S415). Here, if the copy prohibition is specified, the deposit of the license data is prohibited and an error notification is given (S424, S425).
【0098】上記S415にて、ライセンスデータにコ
ピー禁止が規定されていないと判別されると、次に、移
動禁止(ライセンスデータのコピーは可能だが、ライセ
ンスデータを複数のメモリカードで同時に所有すること
は禁止)が規定されていないかが判別される(S41
6)。ここで、移動禁止が規定されていると、メモリ部
422に格納されている当該供託対象のライセンスデー
タが消去される(S417)。他方、ライセンスデータ
に移動禁止が規定されていなければ、メモリ部422中
のライセンスデータを消去することなく、そのままS4
18に進む。When it is determined in S415 that the copy prohibition is not defined in the license data, next movement prohibition (copying of the license data is possible, but the license data must be owned simultaneously by a plurality of memory cards. Is prohibited is determined (S41).
6). Here, if the movement prohibition is specified, the license data for the deposit subject stored in the memory unit 422 is erased (S417). On the other hand, if movement prohibition is not specified in the license data, the license data in the memory unit 422 is not erased and S4 remains unchanged.
Proceed to 18.
【0099】しかる後、メモリカード400は、供託対
象のライセンスデータを共通鍵Ks2で暗号化し、さら
に共通鍵Ks1で暗号化した後、これを携帯端末装置3
00に送信する(S418、S419)。かかるライセ
ンスデータは、携帯端末装置300から仲介サーバ20
0の暗号回路203に送信され、まず、共通鍵Ks1を
用いて復号される(S420)。さらに、共通鍵Ks2
で復号され、これにより暗号化されていないライセンス
データが取得される(S421)。Then, the memory card 400 encrypts the license data to be deposited with the common key Ks2 and further with the common key Ks1, and then encrypts it.
00 (S418, S419). The license data is transferred from the mobile terminal device 300 to the mediation server 20.
0 is transmitted to the encryption circuit 203, and is first decrypted using the common key Ks1 (S420). Furthermore, the common key Ks2
Then, the license data that has not been encrypted is acquired (S421).
【0100】しかして、ライセンスデータの復号処理が
なされると、復号されたライセンスデータは、ライセン
スデータベース205に格納される(S422)。さら
に、顧客データベース206にライセンスの供託記録が
格納され(S423)、これにより供託処理が終了す
る。When the license data is decrypted, the decrypted license data is stored in the license database 205 (S422). Further, the deposit record of the license is stored in the customer database 206 (S423), whereby the deposit process ends.
【0101】図10に、コンテンツデータ再生時におけ
る携帯端末装置300とメモリカード400間の処理の
流れを示す。FIG. 10 shows the flow of processing between the mobile terminal device 300 and the memory card 400 when reproducing content data.
【0102】キー操作部302を操作して、所定のコン
テンツの再生指令が入力されると、まず、携帯端末装置
300の機器証明書保持部307から機器証明書が読み
出され、これがメモリカード400に出力される(S5
01、S502)。メモリカード400に受信された機
器証明書は、認証鍵Kpaを用いて、認証部424にて
認証処理され、当該機器証明書の正当性が判定される
(S503)。ここで、機器証明書が不正であれば、再
生処理が終了される。他方、機器証明書が正当であれ
ば、S504に進み、暗号化通信路の確立処理がなされ
る。When the key operation unit 302 is operated to input a reproduction instruction of a predetermined content, first, the device certificate is read from the device certificate holding unit 307 of the portable terminal device 300, and this is read by the memory card 400. Is output to (S5
01, S502). The device certificate received by the memory card 400 is authenticated by the authentication unit 424 using the authentication key Kpa, and the validity of the device certificate is determined (S503). Here, if the device certificate is invalid, the reproduction process ends. On the other hand, if the device certificate is valid, the process proceeds to S504, and an encrypted communication path establishing process is performed.
【0103】かかる暗号化通信路の確立は、上記と同様
にして行われる。まず、メモリカード400の暗号回路
423にて共通鍵Ks3が発行され、これが、受信した
機器証明書に含まれた公開鍵で暗号化された後、携帯端
末装置300に送信される(S504)。送信された共
通鍵Ks3は、携帯端末装置300の暗号回路308に
て、送信した機器証明書に含まれた公開鍵と対の秘密鍵
を用いて復号され、ここに保持される(S505)。し
かる後、携帯端末装置300の暗号回路308にて共通
鍵Ks4が発行され、これが上記共通鍵Ks3にて暗号
化され、メモリカード400の暗号回路423に送信さ
れる(S506)。暗号回路433は、自己が発行した
Ks3を用いて当該共通鍵Ks4を復号し、これを保持
する。The establishment of such an encrypted communication path is performed in the same manner as above. First, the encryption circuit 423 of the memory card 400 issues the common key Ks3, which is encrypted with the public key included in the received device certificate and then transmitted to the mobile terminal device 300 (S504). The transmitted common key Ks3 is decrypted by the encryption circuit 308 of the mobile terminal device 300 using the private key paired with the public key included in the transmitted device certificate, and is stored here (S505). Thereafter, the common key Ks4 is issued by the encryption circuit 308 of the mobile terminal device 300, this is encrypted by the common key Ks3, and it is transmitted to the encryption circuit 423 of the memory card 400 (S506). The encryption circuit 433 decrypts the common key Ks4 using Ks3 issued by itself, and holds it.
【0104】以上の処理により、携帯端末装置300の
暗号回路308とメモリカード400の暗号回路423
はそれぞれ共通鍵Ks3、Ks4を保持し、これによ
り、共通鍵Ks3、Ks4を媒介として暗号化通信路が
確立される。By the above processing, the encryption circuit 308 of the mobile terminal device 300 and the encryption circuit 423 of the memory card 400 are executed.
Hold common keys Ks3 and Ks4, respectively, whereby an encrypted communication path is established via the common keys Ks3 and Ks4.
【0105】しかる後、携帯端末装置300は、メモリ
カード400に対し、再生対象のコンテンツに関するラ
イセンスデータのアドレスを指定する(S508)。か
かるアドレス指定を受けて、メモリカード400は、メ
モリ部422から当該ライセンスデータを取り出し、こ
れをコントローラ421に送る(S509)。コントロ
ーラ421は、かかるライセンスデータを解析し、当該
ライセンスデータに再生制限が規定されていないかを判
別する(S510)。Thereafter, the portable terminal device 300 specifies the address of the license data relating to the content to be reproduced on the memory card 400 (S508). In response to the address designation, the memory card 400 extracts the license data from the memory unit 422 and sends it to the controller 421 (S509). The controller 421 analyzes the license data and determines whether or not the reproduction restriction is defined in the license data (S510).
【0106】ここで、再生制限がなければ、当該ライセ
ンスデータ中のコンテンツ暗号鍵Kcを共通鍵Ks4で
暗号化し、これを携帯端末装置300に送信する(S5
12)。携帯端末装置300は、これを秘密鍵K4で復
号し、暗号化のないコンテンツ暗号鍵Kcを取得する
(S513)。かかるコンテンツ暗号鍵Kcは、復号キ
ー格納部303に格納される。しかる後、メモリカード
400のメモリ410からコンテンツデータが読み出さ
れ、復号部304に供給される。そして、復号キー格納
部303に格納されたコンテンツ暗号鍵Kcによって復
号された後、DA変換部305にてアナログ音声信号に
変換され、スピーカから出力される。If there is no reproduction restriction, the content encryption key Kc in the license data is encrypted with the common key Ks4, and this is transmitted to the portable terminal device 300 (S5).
12). The mobile terminal device 300 decrypts this with the secret key K4 and acquires the unencrypted content encryption key Kc (S513). The content encryption key Kc is stored in the decryption key storage unit 303. Then, the content data is read from the memory 410 of the memory card 400 and supplied to the decoding unit 304. Then, after being decrypted by the content encryption key Kc stored in the decryption key storage unit 303, it is converted into an analog audio signal by the DA conversion unit 305 and output from the speaker.
【0107】他方、上記S510にて、ライセンスデー
タに再生回数の制限が規定されていると判別されると、
ライセンスデータ中の再生回数(再生許容回数)が1だ
け減じられた後(S511)、当該ライセンスデータ中
のコンテンツ暗号鍵Kcが共通鍵Ks4で暗号化され、
これが携帯端末装置300に送信される(S512)。
以下、上記と同様にして、コンテンツ暗号鍵Kcが復号
され、コンテンツデータの再生が行われる(S51
3)。On the other hand, if it is determined in S510 that the license data has a limit on the number of reproductions,
After the number of reproductions (permissible number of reproductions) in the license data is reduced by 1 (S511), the content encryption key Kc in the license data is encrypted with the common key Ks4,
This is transmitted to the mobile terminal device 300 (S512).
Hereinafter, in the same manner as above, the content encryption key Kc is decrypted and the content data is reproduced (S51).
3).
【0108】上記S510にて、たとえば再生許容回数
がゼロである場合や、再生許可期間が終了している場合
等、当該コンテンツの再生が不可であると判別される
と、再生処理が終了される。In S510, if it is determined that the content cannot be reproduced, for example, if the reproduction allowable count is zero or the reproduction permission period has expired, the reproduction process is terminated. .
【0109】以上、本実施の形態における配信システム
によれば、仲介サーバ200に対しライセンスデータを
供託できるので、コンテンツデータを再生する携帯端末
装置の変更やコンテンツデータの譲渡を簡便に行うこと
ができ、よって、ユーザの利便性を向上させることがで
きる。また、かかる供託は、ライセンスデータにコピー
禁止が規定されている場合には禁止され、また、移動禁
止が規定されている場合には、メモリカード400から
ライセンスデータを消去してから実行される等、ライセ
ンス内容に従うものであるから、コンテンツに係る著作
権を不当に害することはなく、さらに、ライセンスデー
タの再配信先もユーザによって制限的に設定されるの
で、ライセンスデータの共有が無制限になされることも
ない。As described above, according to the distribution system of the present embodiment, since the license data can be deposited with the intermediary server 200, it is possible to easily change the mobile terminal device for reproducing the content data and transfer the content data. Therefore, the convenience of the user can be improved. Further, such deposit is prohibited when the copy prohibition is specified in the license data, and is executed after deleting the license data from the memory card 400 when the copy prohibition is specified. Since the content is in accordance with the license content, the copyright of the content is not unreasonably harmed, and the redistribution destination of the license data is also limited by the user, so that the license data can be shared without restriction. Nothing.
【0110】このように、上記配信システムによれば、
コンテンツデータおよびライセンスデータの再流通の簡
便化と、当該データの不適正なコピーの防止とを同時に
達成することができ、もって、ユーザの利便性と、著作
権者の保護の両側面から、コンテンツ配信システムの質
的向上を同時に図ることができる。As described above, according to the distribution system,
It is possible to simplify the redistribution of content data and license data and prevent the improper copying of the data at the same time. Therefore, from the both sides of user convenience and protection of the copyright holder, It is possible to improve the quality of the distribution system at the same time.
【0111】なお、本発明は上記実施の形態に制限され
るものではなく、他に種々の変更が可能であることは言
うまでもない。Needless to say, the present invention is not limited to the above-mentioned embodiment, and various modifications can be made.
【0112】たとえば、上記実施の形態では、ライセン
スデータの供託の適否を、メモリカード400内で判別
するようにした(図9のS415〜S417)が、かか
る判別を、仲介サーバ200側で行うようにしても良
く、更に、メモリカード400と仲介サーバ200の両
方にて当該判別を行うようにしても良い。当該判別を、
メモリカード400と仲介サーバ200の両方にて行う
場合の処理フローを図11に示す。かかるフローにおい
ては、図9の処理フローに比べ、新たにS430とS4
31が追加されている。すなわち、S430にてライセ
ンスデータを解析し、その結果、コピーの禁止が判別さ
れた場合には、S431およびS425にてエラー通知
がなされ、コピーの供託が禁止される。For example, in the above-described embodiment, the suitability of depositing the license data is determined in the memory card 400 (S415 to S417 in FIG. 9), but the determination is made on the intermediary server 200 side. Alternatively, the determination may be performed by both the memory card 400 and the mediation server 200. The determination is
FIG. 11 shows a processing flow when both the memory card 400 and the mediation server 200 perform the processing. In this flow, compared to the process flow of FIG. 9, S430 and S4 are newly added.
31 has been added. That is, if the license data is analyzed in S430 and it is determined that copying is prohibited as a result, an error notification is issued in S431 and S425, and the deposit of copying is prohibited.
【0113】また、上記実施の形態では、メモリカード
400が携帯端末装置300に装着される場合の構成例
を示したが、メモリカード400に相当する構成が携帯
端末装置300に内蔵されていてもよく、さらには、か
かる構成を、ディスクドライブ装置等、メモリカードと
は異なる記憶手段によって実現するようにしても良い。In the above embodiment, the configuration example in which the memory card 400 is attached to the mobile terminal device 300 has been shown. However, even if the configuration corresponding to the memory card 400 is built in the mobile terminal device 300. Of course, such a configuration may be realized by a storage unit different from the memory card, such as a disk drive device.
【0114】また、上記実施の形態では、通信網に接続
される端末装置として、携帯端末装置300のみを例に
挙げて説明したが、これ以外に、据え置き型のパーソナ
ルコンピュータ等、携帯性のない端末装置が通信網に接
続されていても良く、かかる場合には、当該端末装置に
も当然に本発明が適用される。Further, in the above embodiment, only the portable terminal device 300 was described as an example of the terminal device connected to the communication network, but other than this, a stationary personal computer or the like is not portable. The terminal device may be connected to a communication network, and in such a case, the present invention is naturally applied to the terminal device.
【0115】さらに、上記実施の形態では、仲介サーバ
と配信サーバを分離して示したが、両者が一体となって
いてもよく、また、仲介サーバ200にもコンテンツデ
ータの配信機能を持たせるようにしても良い。Further, in the above embodiment, the mediation server and the distribution server are shown separately, but they may be integrated, and the mediation server 200 should also have a content data distribution function. You can
【0116】本発明の実施の形態は、本発明の技術的思
想の範囲内において、適宜、種々の変更が可能である。The embodiments of the present invention can be appropriately modified in various ways within the scope of the technical idea of the present invention.
【0117】[0117]
【発明の効果】以上、本発明によれば、ライセンスデー
タを供託するためのサーバ装置を配備することにより、
ライセンスデータを簡易に流通させることができ、もっ
て、配信システムの利便性を向上させることができる。As described above, according to the present invention, by providing the server device for depositing the license data,
The license data can be easily distributed, and the convenience of the distribution system can be improved.
【0118】また、かかる供託は、端末装置とサーバ装
置の間に確立された暗号化通信路介して行われるから、
ライセンスデータの秘匿性が確保され、さらに、当該ラ
イセンスデータにコピー禁止が規定されている場合には
供託を禁止し、また、移動禁止が規定されている場合に
はライセンスデータを消去してから供託を行う等、ライ
センスデータを解析した解析結果に従いつつ制限的に供
託処理を行うものであるから、当該コンテンツの著作権
者の権利を不当に害することもない。Further, since the deposit is made through the encrypted communication path established between the terminal device and the server device,
If the confidentiality of the license data is secured, and if the license data prohibits copying, the deposit will be prohibited. If the transfer prohibition is prohibited, the license data will be erased before the deposit. Since the deposit processing is limitedly performed according to the analysis result obtained by analyzing the license data, the right of the copyright holder of the content is not unduly harmed.
【0119】このように、本発明は、コンテンツデータ
およびライセンスデータの再流通の簡便化と、当該デー
タの不適正コピーの防止とを同時に達成することができ
るものであって、これにより、ユーザの利便性と、著作
権者の保護の両側面から、コンテンツ配信システムの質
的向上に同時に寄与し得るものである。As described above, according to the present invention, it is possible to simplify the redistribution of the content data and the license data and prevent the improper copying of the data at the same time. From the aspects of both convenience and protection of the copyright holder, it can simultaneously contribute to the quality improvement of the content distribution system.
【図1】 実施の形態に係る配信システムの構成を示す
図FIG. 1 is a diagram showing a configuration of a distribution system according to an embodiment.
【図2】 実施の形態に係る配信サーバの構成を示す図FIG. 2 is a diagram showing a configuration of a distribution server according to the embodiment.
【図3】 実施の形態に係る仲介サーバの構成を示す図FIG. 3 is a diagram showing a configuration of a mediation server according to the embodiment.
【図4】 実施の形態に係る携帯端末装置の構成を示す
図FIG. 4 is a diagram showing a configuration of a mobile terminal device according to an embodiment.
【図5】 実施の形態に係るメモリカードの構成を示す
図FIG. 5 is a diagram showing a configuration of a memory card according to an embodiment.
【図6】 実施の形態に係るコンテンツ配信処理の流れ
を示す図FIG. 6 is a diagram showing a flow of content distribution processing according to the embodiment.
【図7】 実施の形態に係るコンテンツ仲介処理の流れ
を示す図FIG. 7 is a diagram showing a flow of content mediation processing according to the embodiment.
【図8】 実施の形態に係るライセンスデータの配信処
理を示す図FIG. 8 is a diagram showing a license data distribution process according to the embodiment.
【図9】 実施の形態に係るライセンスデータの供託処
理を示す図FIG. 9 is a diagram showing a deposit process of license data according to the embodiment.
【図10】実施の形態に係るコンテンツの再生処理の流
れを示す図FIG. 10 is a diagram showing a flow of content reproduction processing according to the embodiment.
【図11】他の実施の形態に係るライセンスデータの供
託処理を示す図FIG. 11 is a diagram showing deposit processing of license data according to another embodiment.
100 配信サーバ 103 暗号回路 104 コントローラ 200 仲介サーバ 203 暗号回路 204 コントローラ 205 ライセンスデータベース 206 顧客データベース 300 携帯端末装置 400 メモリカード 422 メモリ部 423 暗号回路 100 distribution server 103 cryptographic circuit 104 controller 200 Mediation server 203 Cryptographic circuit 204 controller 205 license database 206 Customer Database 300 mobile terminal device 400 memory card 422 memory section 423 cryptographic circuit
Claims (10)
行う通信手段と、 端末装置との間で暗号化通信路を確立する暗号化通信路
確立手段と、 確立された前記暗号化通信路を介して前記端末装置から
送信されたライセンスデータを格納するライセンスデー
タ格納手段と、 当該端末装置から送信された当該ライセンスデータの再
配信条件を格納する再配信条件格納手段と、 端末装置からのライセンスデータの配信要求が当該ライ
センスデータの再配信条件に適合するかを判別する条件
判別手段とを備え、 前記判別手段によって再配信条件に適合すると判別され
た場合に、当該ライセンスデータを、前記暗号化通信路
を介して、前記端末装置に送信する、 ことを特徴とするサーバ装置。1. A communication means for performing data communication with a terminal device via a communication network, an encrypted communication path establishing means for establishing an encrypted communication path with the terminal device, and the established encrypted communication path. License data storage means for storing license data transmitted from the terminal device via the terminal, redistribution condition storage means for storing redistribution conditions of the license data transmitted from the terminal device, and license from the terminal device And a condition determining unit that determines whether or not the data distribution request meets the redistribution condition of the license data, and when the determination unit determines that the redistribution condition is satisfied, the license data is encrypted. A server device, which transmits to the terminal device via a communication path.
るライセンス解析手段をさらに備え、 このライセンス解析手段によって格納可と判別された場
合に、前記ライセンスデータを前記ライセンスデータ格
納手段に格納する、 ことを特徴とするサーバ装置。2. The license data according to claim 1, further comprising license analysis means for analyzing the license data transmitted from the terminal device, and when the license analysis means determines that the license data can be stored, the license data is converted into the license data. A server device characterized by storing in a storage means.
を行う通信手段と、 サーバ装置との間で暗号化通信路を確立する暗号化通信
路確立手段と、 確立された前記暗号化通信路を介してライセンスデータ
を前記サーバ装置に送信するライセンスデータ送信手段
と、 当該送信したライセンスデータの再配信条件を前記サー
バ装置に送信する再配信条件送信手段と、 を有することを特徴とする端末装置。3. A communication means for performing data communication with a server device via a communication network, an encrypted communication path establishing means for establishing an encrypted communication path with the server device, and the established encrypted communication path. A terminal device, comprising: a license data transmitting unit for transmitting license data to the server device via a redistribution condition transmitting unit for transmitting the redistribution condition of the transmitted license data to the server device. .
ライセンス解析手段をさらに備え、 このライセンス解析手段によって送信可と判別された場
合に、前記ライセンスデータを前記サーバ装置に送信す
る、 ことを特徴とする端末装置。4. The license analysis device according to claim 3, further comprising license analysis means for analyzing license data to be transmitted to the server device, wherein the license data is transmitted to the server device when the license analysis device determines that the license data can be transmitted. A terminal device characterized by transmitting.
を複数の端末装置で共有できないと判別された場合に、
当該端末装置内のライセンスデータを消去する、 ことを特徴とする端末装置。5. The method according to claim 3 or 4, wherein the license analysis unit determines that the license data cannot be shared by a plurality of terminal devices.
A terminal device, wherein the license data in the terminal device is erased.
を行う端末装置に装着される記憶装置において、 ライセンスデータを格納するライセンス格納手段と、 前記端末装置からの要求に応じてサーバ装置との間で暗
号化通信路を確立する暗号化通信路確立手段と、 確立された前記暗号化通信路を介してライセンスデータ
を、前記端末装置を介して、前記サーバ装置に送信する
ライセンスデータ送信手段と、 を有することを特徴とする記憶装置。6. A storage device mounted on a terminal device for performing data communication with a server device via a communication network, comprising: a license storage means for storing license data; and a server device in response to a request from the terminal device. Encrypted communication path establishing means for establishing an encrypted communication path between them, and license data transmitting means for transmitting license data to the server device via the terminal device, which has been established. A storage device having:
ライセンス解析手段をさらに備え、 このライセンス解析手段によって送信可と判別された場
合に、前記ライセンスデータを前記サーバ装置に送信す
る、 ことを特徴とする記憶装置。7. The server according to claim 6, further comprising license analysis means for analyzing license data to be transmitted to the server device, wherein the license data is transmitted to the server device when the license analysis means determines that transmission is possible. A storage device characterized by transmitting.
を複数の端末装置および/若しくは記憶装置間で共有で
きないと判別された場合に、当該記憶装置内のライセン
スデータを消去する、 ことを特徴とする記憶装置。8. The license data in the storage device according to claim 6 or 7, when the license analysis unit determines that the license data cannot be shared among a plurality of terminal devices and / or storage devices. A storage device characterized by:
記憶装置は、コンテンツデータを記憶するメモリ領域
と、物理的に秘匿性が保護された回路領域とを備え、 前記ライセンス格納手段、暗号化通信路確立手段、ライ
センスデータ送信手段およびライセンス解析手段は、前
記回路領域に配されている、 ことを特徴とする記憶装置。9. The storage device according to claim 6, further comprising: a memory area for storing content data; and a circuit area whose confidentiality is physically protected. The storage device, wherein the communication channel establishing means, the license data transmitting means, and the license analyzing means are arranged in the circuit area.
との間でデータ通信を行う通信システムにおいて、 前記サーバ装置は、 前記通信網を介して前記端末装置とデータ通信を行う通
信手段と、 前記端末装置との間で暗号化通信路を確立する暗号化通
信路確立手段と、 確立された前記暗号化通信路を介して前記端末装置から
送信されたライセンスデータを格納するライセンスデー
タ格納手段と、 当該端末装置から送信された当該ライセンスデータの再
配信条件を格納する再配信条件格納手段と、 端末装置からのライセンスデータの配信要求が当該ライ
センスデータの再配信条件に適合するかを判別する条件
判別手段とを備え、 前記端末装置は、 通信網を介してサーバ装置とデータ通信を行う通信手段
と、 サーバ装置との間で暗号化通信路を確立する暗号化通信
路確立手段と、 確立された前記暗号化通信路を介してライセンスデータ
を前記サーバ装置に送信するライセンスデータ送信手段
と、 当該送信したライセンスデータの再配信条件を前記サー
バ装置に送信する再配信条件送信手段とを備え、 ライセンスデータの供託時、前記暗号化通信路確立手段
によって確立された暗号化通信路を介して前記ライセン
スデータを前記端末装置から前記サーバ装置に送信する
と共に、当該ライセンスデータの再配信条件を前記端末
装置から前記サーバ装置に出力し、当該ライセンスデー
タおよび再配信条件を前記サーバ装置に保持せしめ、 ライセンスデータの再配信時、前記サーバ装置において
当該ライセンスデータの配信要求が当該ライセンスデー
タの再配信条件に適合するかを判別し、適合する場合
に、前記暗号化通信路確立手段によって確立された暗号
化通信路を介して前記ライセンスデータを前記サーバ装
置から前記端末装置に送信する、 ことを特徴とする通信システム。10. A communication system for performing data communication between a server device and a terminal device via a communication network, wherein the server device includes communication means for performing data communication with the terminal device via the communication network, Encrypted communication path establishing means for establishing an encrypted communication path with the terminal device; license data storage means for storing license data transmitted from the terminal device via the established encrypted communication path. , A redistribution condition storage means for storing the redistribution condition of the license data transmitted from the terminal device, and a condition for determining whether the license data distribution request from the terminal device meets the redistribution condition of the license data A communication means for performing data communication with the server device via a communication network; and an encrypted communication path between the server device and the server device. An encrypted communication channel establishing means for establishing a license data, a license data transmitting means for transmitting license data to the server device via the encrypted communication channel established, and a redistribution condition of the transmitted license data for the server device. Re-delivery condition transmitting means for transmitting the license data to the server device from the terminal device via the encrypted communication path established by the encrypted communication path establishing means when depositing the license data. At the same time, the redistribution condition of the license data is output from the terminal device to the server device, and the license data and the redistribution condition are held in the server device. Determine whether the distribution request for If it matches, the license data is transmitted from the server device to the terminal device via the encrypted communication path established by the encrypted communication path establishing means.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2002097204A JP2003296484A (en) | 2002-03-29 | 2002-03-29 | Server device, terminal device, storage device, and communication system |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2002097204A JP2003296484A (en) | 2002-03-29 | 2002-03-29 | Server device, terminal device, storage device, and communication system |
Publications (1)
Publication Number | Publication Date |
---|---|
JP2003296484A true JP2003296484A (en) | 2003-10-17 |
Family
ID=29387640
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2002097204A Pending JP2003296484A (en) | 2002-03-29 | 2002-03-29 | Server device, terminal device, storage device, and communication system |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP2003296484A (en) |
Cited By (27)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2006318134A (en) * | 2005-05-11 | 2006-11-24 | Ntt Docomo Inc | Digital rights management system, content server, and portable terminal |
JP2006323720A (en) * | 2005-05-20 | 2006-11-30 | Fuji Xerox Co Ltd | Electronic ticket issuing device and electronic ticket issue control method |
WO2008029723A1 (en) * | 2006-09-06 | 2008-03-13 | Nec Corporation | Data use managing system |
JP2008507905A (en) * | 2004-07-20 | 2008-03-13 | タイム ワーナー ケーブル、インコーポレイテッド | Technology for securely transmitting and storing programming material within the trust domain |
JP4763806B2 (en) * | 2006-02-03 | 2011-08-31 | クゥアルコム・インコーポレイテッド | Method and apparatus for content protection in wireless communication |
US8732854B2 (en) | 2006-11-01 | 2014-05-20 | Time Warner Cable Enterprises Llc | Methods and apparatus for premises content distribution |
US9313458B2 (en) | 2006-10-20 | 2016-04-12 | Time Warner Cable Enterprises Llc | Downloadable security and protection methods and apparatus |
US9565472B2 (en) | 2012-12-10 | 2017-02-07 | Time Warner Cable Enterprises Llc | Apparatus and methods for content transfer protection |
US9602864B2 (en) | 2009-06-08 | 2017-03-21 | Time Warner Cable Enterprises Llc | Media bridge apparatus and methods |
US9674224B2 (en) | 2007-01-24 | 2017-06-06 | Time Warner Cable Enterprises Llc | Apparatus and methods for provisioning in a download-enabled system |
US9918345B2 (en) | 2016-01-20 | 2018-03-13 | Time Warner Cable Enterprises Llc | Apparatus and method for wireless network services in moving vehicles |
US9935833B2 (en) | 2014-11-05 | 2018-04-03 | Time Warner Cable Enterprises Llc | Methods and apparatus for determining an optimized wireless interface installation configuration |
US9973798B2 (en) | 2004-07-20 | 2018-05-15 | Time Warner Cable Enterprises Llc | Technique for securely communicating programming content |
US9986578B2 (en) | 2015-12-04 | 2018-05-29 | Time Warner Cable Enterprises Llc | Apparatus and methods for selective data network access |
US10164858B2 (en) | 2016-06-15 | 2018-12-25 | Time Warner Cable Enterprises Llc | Apparatus and methods for monitoring and diagnosing a wireless network |
US10368255B2 (en) | 2017-07-25 | 2019-07-30 | Time Warner Cable Enterprises Llc | Methods and apparatus for client-based dynamic control of connections to co-existing radio access networks |
US10492034B2 (en) | 2016-03-07 | 2019-11-26 | Time Warner Cable Enterprises Llc | Apparatus and methods for dynamic open-access networks |
US10560772B2 (en) | 2013-07-23 | 2020-02-11 | Time Warner Cable Enterprises Llc | Apparatus and methods for selective data network access |
US10638361B2 (en) | 2017-06-06 | 2020-04-28 | Charter Communications Operating, Llc | Methods and apparatus for dynamic control of connections to co-existing radio access networks |
US10645547B2 (en) | 2017-06-02 | 2020-05-05 | Charter Communications Operating, Llc | Apparatus and methods for providing wireless service in a venue |
US10965727B2 (en) | 2009-06-08 | 2021-03-30 | Time Warner Cable Enterprises Llc | Methods and apparatus for premises content distribution |
US11076203B2 (en) | 2013-03-12 | 2021-07-27 | Time Warner Cable Enterprises Llc | Methods and apparatus for providing and uploading content to personalized network storage |
US11197050B2 (en) | 2013-03-15 | 2021-12-07 | Charter Communications Operating, Llc | Methods and apparatus for client-based dynamic control of connections to co-existing radio access networks |
US11540148B2 (en) | 2014-06-11 | 2022-12-27 | Time Warner Cable Enterprises Llc | Methods and apparatus for access point location |
US11792462B2 (en) | 2014-05-29 | 2023-10-17 | Time Warner Cable Enterprises Llc | Apparatus and methods for recording, accessing, and delivering packetized content |
US11831955B2 (en) | 2010-07-12 | 2023-11-28 | Time Warner Cable Enterprises Llc | Apparatus and methods for content management and account linking across multiple content delivery networks |
JP2024532995A (en) * | 2022-08-10 | 2024-09-12 | ケーティー アンド ジー コーポレイション | Apparatus and method for realization of digital taste and digital scent |
-
2002
- 2002-03-29 JP JP2002097204A patent/JP2003296484A/en active Pending
Cited By (56)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US11088999B2 (en) | 2004-07-20 | 2021-08-10 | Time Warner Cable Enterprises Llc | Technique for securely communicating and storing programming material in a trusted domain |
US9973798B2 (en) | 2004-07-20 | 2018-05-15 | Time Warner Cable Enterprises Llc | Technique for securely communicating programming content |
JP2008507905A (en) * | 2004-07-20 | 2008-03-13 | タイム ワーナー ケーブル、インコーポレイテッド | Technology for securely transmitting and storing programming material within the trust domain |
US10178072B2 (en) | 2004-07-20 | 2019-01-08 | Time Warner Cable Enterprises Llc | Technique for securely communicating and storing programming material in a trusted domain |
JP4884386B2 (en) * | 2004-07-20 | 2012-02-29 | タイム ワーナー ケーブル、インコーポレイテッド | Technology to securely transmit and store programming material within the trust domain |
JP2012085296A (en) * | 2004-07-20 | 2012-04-26 | Time Warner Cable Inc | Technique for securely communicating and storing programming material in trusted domain |
US9083513B2 (en) | 2004-07-20 | 2015-07-14 | Time Warner Cable Enterprises Llc | Technique for securely communicating and storing programming material in a trusted domain |
US10848806B2 (en) | 2004-07-20 | 2020-11-24 | Time Warner Cable Enterprises Llc | Technique for securely communicating programming content |
JP2006318134A (en) * | 2005-05-11 | 2006-11-24 | Ntt Docomo Inc | Digital rights management system, content server, and portable terminal |
US7984506B2 (en) | 2005-05-11 | 2011-07-19 | Ntt Docomo, Inc. | Digital right management system, content server, and mobile terminal |
JP2006323720A (en) * | 2005-05-20 | 2006-11-30 | Fuji Xerox Co Ltd | Electronic ticket issuing device and electronic ticket issue control method |
JP4763806B2 (en) * | 2006-02-03 | 2011-08-31 | クゥアルコム・インコーポレイテッド | Method and apparatus for content protection in wireless communication |
WO2008029723A1 (en) * | 2006-09-06 | 2008-03-13 | Nec Corporation | Data use managing system |
US9923883B2 (en) | 2006-10-20 | 2018-03-20 | Time Warner Cable Enterprises Llc | Downloadable security and protection methods and apparatus |
US10362018B2 (en) | 2006-10-20 | 2019-07-23 | Time Warner Cable Enterprises Llc | Downloadable security and protection methods and apparatus |
US9313458B2 (en) | 2006-10-20 | 2016-04-12 | Time Warner Cable Enterprises Llc | Downloadable security and protection methods and apparatus |
US11381549B2 (en) | 2006-10-20 | 2022-07-05 | Time Warner Cable Enterprises Llc | Downloadable security and protection methods and apparatus |
US8732854B2 (en) | 2006-11-01 | 2014-05-20 | Time Warner Cable Enterprises Llc | Methods and apparatus for premises content distribution |
US10069836B2 (en) | 2006-11-01 | 2018-09-04 | Time Warner Cable Enterprises Llc | Methods and apparatus for premises content distribution |
US9742768B2 (en) | 2006-11-01 | 2017-08-22 | Time Warner Cable Enterprises Llc | Methods and apparatus for premises content distribution |
US10404752B2 (en) | 2007-01-24 | 2019-09-03 | Time Warner Cable Enterprises Llc | Apparatus and methods for provisioning in a download-enabled system |
US11552999B2 (en) | 2007-01-24 | 2023-01-10 | Time Warner Cable Enterprises Llc | Apparatus and methods for provisioning in a download-enabled system |
US9674224B2 (en) | 2007-01-24 | 2017-06-06 | Time Warner Cable Enterprises Llc | Apparatus and methods for provisioning in a download-enabled system |
US9749677B2 (en) | 2009-06-08 | 2017-08-29 | Time Warner Cable Enterprises Llc | Media bridge apparatus and methods |
US10652607B2 (en) | 2009-06-08 | 2020-05-12 | Time Warner Cable Enterprises Llc | Media bridge apparatus and methods |
US10965727B2 (en) | 2009-06-08 | 2021-03-30 | Time Warner Cable Enterprises Llc | Methods and apparatus for premises content distribution |
US9602864B2 (en) | 2009-06-08 | 2017-03-21 | Time Warner Cable Enterprises Llc | Media bridge apparatus and methods |
US11831955B2 (en) | 2010-07-12 | 2023-11-28 | Time Warner Cable Enterprises Llc | Apparatus and methods for content management and account linking across multiple content delivery networks |
US10050945B2 (en) | 2012-12-10 | 2018-08-14 | Time Warner Cable Enterprises Llc | Apparatus and methods for content transfer protection |
US10958629B2 (en) | 2012-12-10 | 2021-03-23 | Time Warner Cable Enterprises Llc | Apparatus and methods for content transfer protection |
US9565472B2 (en) | 2012-12-10 | 2017-02-07 | Time Warner Cable Enterprises Llc | Apparatus and methods for content transfer protection |
US11076203B2 (en) | 2013-03-12 | 2021-07-27 | Time Warner Cable Enterprises Llc | Methods and apparatus for providing and uploading content to personalized network storage |
US12363383B2 (en) | 2013-03-12 | 2025-07-15 | Time Warner Cable Enterprises Llc | Methods and apparatus for providing and uploading content to personalized network storage |
US11197050B2 (en) | 2013-03-15 | 2021-12-07 | Charter Communications Operating, Llc | Methods and apparatus for client-based dynamic control of connections to co-existing radio access networks |
US10560772B2 (en) | 2013-07-23 | 2020-02-11 | Time Warner Cable Enterprises Llc | Apparatus and methods for selective data network access |
US12335552B2 (en) | 2014-05-29 | 2025-06-17 | Time Warner Cable Enterprises Llc | Apparatus and methods for recording, accessing, and delivering packetized content |
US11792462B2 (en) | 2014-05-29 | 2023-10-17 | Time Warner Cable Enterprises Llc | Apparatus and methods for recording, accessing, and delivering packetized content |
US11540148B2 (en) | 2014-06-11 | 2022-12-27 | Time Warner Cable Enterprises Llc | Methods and apparatus for access point location |
US9935833B2 (en) | 2014-11-05 | 2018-04-03 | Time Warner Cable Enterprises Llc | Methods and apparatus for determining an optimized wireless interface installation configuration |
US9986578B2 (en) | 2015-12-04 | 2018-05-29 | Time Warner Cable Enterprises Llc | Apparatus and methods for selective data network access |
US11412320B2 (en) | 2015-12-04 | 2022-08-09 | Time Warner Cable Enterprises Llc | Apparatus and methods for selective data network access |
US9918345B2 (en) | 2016-01-20 | 2018-03-13 | Time Warner Cable Enterprises Llc | Apparatus and method for wireless network services in moving vehicles |
US10687371B2 (en) | 2016-01-20 | 2020-06-16 | Time Warner Cable Enterprises Llc | Apparatus and method for wireless network services in moving vehicles |
US10492034B2 (en) | 2016-03-07 | 2019-11-26 | Time Warner Cable Enterprises Llc | Apparatus and methods for dynamic open-access networks |
US12256291B2 (en) | 2016-03-07 | 2025-03-18 | Time Warner Cable Enterprises Llc | Apparatus and methods for dynamic open-access networks |
US11665509B2 (en) | 2016-03-07 | 2023-05-30 | Time Warner Cable Enterprises Llc | Apparatus and methods for dynamic open-access networks |
US11146470B2 (en) | 2016-06-15 | 2021-10-12 | Time Warner Cable Enterprises Llc | Apparatus and methods for monitoring and diagnosing a wireless network |
US10164858B2 (en) | 2016-06-15 | 2018-12-25 | Time Warner Cable Enterprises Llc | Apparatus and methods for monitoring and diagnosing a wireless network |
US11356819B2 (en) | 2017-06-02 | 2022-06-07 | Charter Communications Operating, Llc | Apparatus and methods for providing wireless service in a venue |
US10645547B2 (en) | 2017-06-02 | 2020-05-05 | Charter Communications Operating, Llc | Apparatus and methods for providing wireless service in a venue |
US11350310B2 (en) | 2017-06-06 | 2022-05-31 | Charter Communications Operating, Llc | Methods and apparatus for dynamic control of connections to co-existing radio access networks |
US10638361B2 (en) | 2017-06-06 | 2020-04-28 | Charter Communications Operating, Llc | Methods and apparatus for dynamic control of connections to co-existing radio access networks |
US12127036B2 (en) | 2017-06-06 | 2024-10-22 | Charter Communications Operating, Llc | Methods and apparatus for dynamic control of connections to co-existing radio access networks |
US10368255B2 (en) | 2017-07-25 | 2019-07-30 | Time Warner Cable Enterprises Llc | Methods and apparatus for client-based dynamic control of connections to co-existing radio access networks |
JP7597301B2 (en) | 2022-08-10 | 2024-12-10 | ケーティー アンド ジー コーポレイション | Apparatus and method for realization of digital taste and digital scent |
JP2024532995A (en) * | 2022-08-10 | 2024-09-12 | ケーティー アンド ジー コーポレイション | Apparatus and method for realization of digital taste and digital scent |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP2003296484A (en) | Server device, terminal device, storage device, and communication system | |
JP3980355B2 (en) | LICENSE INFORMATION STORAGE DEVICE, CONTENT REPRODUCTION DEVICE, AND LICENSE INFORMATION DISTRIBUTION SYSTEM | |
JP3698968B2 (en) | Hub device with copyright protection function | |
JP3759455B2 (en) | Data playback device | |
US6999948B1 (en) | Memory card | |
KR100567827B1 (en) | Method and apparatus for managing digital rights using portable storage device | |
CN101046839B (en) | License information conversion apparatus | |
US8316461B2 (en) | Method for sharing rights objects between users | |
CN101268651B (en) | Rights management system for streamed multimedia content | |
US20050102513A1 (en) | Enforcing authorized domains with domain membership vouchers | |
JP4919944B2 (en) | Information processing apparatus and license distribution system | |
JP2007310835A (en) | Management device, information processor, management method, and information processing method | |
WO2006109982A1 (en) | License data structure and license issuing method | |
JP2007304849A (en) | Management device, information processor, management method, and information processing method | |
JP2003018145A (en) | Data reproducing device, data reproducing circuit used therefor, and data recording device | |
CN100471110C (en) | Method and apparatus for managing digital rights using a portable storage device | |
US20030009667A1 (en) | Data terminal device that can easily obtain content data again, a program executed in such terminal device, and recording medium recorded with such program | |
JP2002288453A (en) | Information terminal | |
WO2009088758A1 (en) | Method and apparatus for digital rights management protection for removable media | |
JP3934941B2 (en) | Recording device | |
JP2004133654A (en) | Storage device, terminal device, and server system | |
CN101501724A (en) | Rights management system for streamed multimedia content | |
US20080260351A1 (en) | Recording of Protected Broadcast Content with Selectable User Rights | |
JP4201566B2 (en) | Storage device and server device | |
JP3782356B2 (en) | Recording apparatus and data distribution system using the same |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20041213 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20070226 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20070320 |
|
A02 | Decision of refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A02 Effective date: 20070807 |