CN101540680B - 内容传送装置、内容接收装置和内容传送方法 - Google Patents

内容传送装置、内容接收装置和内容传送方法 Download PDF

Info

Publication number
CN101540680B
CN101540680B CN2009101368151A CN200910136815A CN101540680B CN 101540680 B CN101540680 B CN 101540680B CN 2009101368151 A CN2009101368151 A CN 2009101368151A CN 200910136815 A CN200910136815 A CN 200910136815A CN 101540680 B CN101540680 B CN 101540680B
Authority
CN
China
Prior art keywords
content
mentioned
foregoing
authentication
transmission
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN2009101368151A
Other languages
English (en)
Other versions
CN101540680A (zh
Inventor
田中真愉子
冈本宏夫
工藤善道
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Maxell Ltd
Original Assignee
Hitachi Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hitachi Ltd filed Critical Hitachi Ltd
Publication of CN101540680A publication Critical patent/CN101540680A/zh
Application granted granted Critical
Publication of CN101540680B publication Critical patent/CN101540680B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/60Network structure or processes for video distribution between server and client or between remote clients; Control signalling between clients, server and network components; Transmission of management data between server and client, e.g. sending from server to client commands for recording incoming content stream; Communication details between server and client 
    • H04N21/63Control signaling related to video distribution between client, server and network components; Network processes for video distribution between server and clients or between remote clients, e.g. transmitting basic layer and enhancement layers over different transmission paths, setting up a peer-to-peer communication via Internet between remote STB's; Communication protocols; Addressing
    • H04N21/633Control signals issued by server directed to the network components or client
    • H04N21/6332Control signals issued by server directed to the network components or client directed to client
    • H04N21/6334Control signals issued by server directed to the network components or client directed to client for authorisation, e.g. by transmitting a key
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0816Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
    • H04L9/0838Key agreement, i.e. key establishment technique in which a shared key is derived by parties as a function of information contributed by, or associated with, each of these
    • H04L9/0841Key agreement, i.e. key establishment technique in which a shared key is derived by parties as a function of information contributed by, or associated with, each of these involving Diffie-Hellman or related key agreement protocols
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q50/00Systems or methods specially adapted for specific business sectors, e.g. utilities or tourism
    • G06Q50/10Services
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3271Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using challenge-response
    • H04L9/3273Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using challenge-response for mutual authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/20Servers specifically adapted for the distribution of content, e.g. VOD servers; Operations thereof
    • H04N21/25Management operations performed by the server for facilitating the content distribution or administrating data related to end-users or client devices, e.g. end-user or client device authentication, learning user preferences for recommending movies
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/60Digital content management, e.g. content distribution
    • H04L2209/603Digital right managament [DRM]

Abstract

本发明提供一种内容传送装置、内容接收装置及内容传送方法,利用LAN来传送内容时,能制止非法复制,达到著作权保护,同时,使内容传送不超越个人使用范围。在内容发送装置和内容接收装置进行内容传送之前,对带有规定认证信息的指令要求中的认证信息进行判断,或者对带有规定认证信息的指令要求所对应的应答到达之前的时间的认证进行判断,在未经认证的情况下,不向内容接收装置内发送内容。这样,能在通过网络进行内容传送时,有效地进行著作权保护。

Description

内容传送装置、内容接收装置和内容传送方法
本申请是2004年5月17日提交的,中国专利申请号为200410044723.8,发明名称为“内容发送装置、内容接收装置和内容传送方法”的专利申请的分案申请。 
技术领域
本发明涉及适用于在通过网络来收发图像和声音等内容时对传送的内容的著作权进行保护的内容传送装置、内容接收装置及内容传送方法。
背景技术
随着个人计算机(以下简称为PC)运算速度和存储容量等处理能力的提高,PC内的硬盘驱动器(以下简称为HDD)也在向大容量化发展。在这种情况下,最近一般家庭用的等级的PC也出现了用HDD来录制电视广播节目,用PC显示器进行收看的用法。
并且,一方面,由于大容量HDD价格降低,即使家庭用录像装置也在内部安装HDD,出现了对图像和声音信息进行数字记录的HDD录像装置,由于把盘作为记录媒体使用,所以使用的方便性引人注目。在利用上述HDD的录像装置和PC等中,图像和声音信息记录在装置内固定的HDD上,所以,当希望在家中的其他房间内观看已录制的节目的情况下,只能是把该装置本身搬去,很难实现像具有多台磁带录像机等利用可更换媒体的录像放像装置那样,便于以媒体方式搬运图像和声音信息。
因此,可以考虑在这种录像装置内安装有线或无线LAN(局部网络)的接口,通过网络向其他PC或接收装置传送,以便无论在家里的任何地方都能观看已录制的图像和声音信息。
另一方面,为了保护内容等信息的著作权,作为数码声像设备内采用的防止复制方法之一,例如有DTCP(数字传输内容保护)方式,它规定了在IEEE1394总线上防止复制的方法(参见非专利文献1的日立公司以及 5C的数字传输内容保护白皮书)。并且,已公开了几种为了在装置之间或者网络之间保持著作权而进行防止复制的技术。例如公开在专利文献1(特开2000-287192号公报)和专利文献2(特开2001-358706号公报)内。
在上述现有技术中,在家庭用的录像装置内安装有线或者无线LAN(局部网络)接口,通过网络向其他PC或接收装置内发送内容,无论在家庭里的哪个地方均能收看已录制的图像和声音信息。在这种情况下,过去没有考虑应当保护著作权的图像和声音信息(以下在说明中称为内容)的著作权保护,录制在HDD中的图像和声音信息,在通过LAN来接收的其他PC中可以进一步保存到HDD内,使用的图像和声音信息应当是可以自由复制的“不限制复制”的内容。
一般,数码录像的内容如上所述通过网络等从某个装置传送到其他装置内进行记录的情况下,传送时的数据质量恶化很少,在接收侧能够制作出质量与发送侧的装置内的某内容相同的复制品,所以,对于应当保护著作权的图像和声音数据(以下称为内容),必须考虑能防止超越个人使用范围的、对内容的不正当复制。例如,在数字视听设备之间发送内容时,在内容发送装置侧,进行加密,进行防止复制,使得在和内容接收装置侧之间,通过共同具有解密用的信息,利用发送目的地的内容接收装置以外的机器不能对内容准确地接收和解码,以防止无限制的复制。
这种防止复制方法之一,例如数码视听设备中采用的非专利文献1所述的DTCP方式。在DTCP方式中,对内容按照“不限制复制”、“只允许复制一次”、“禁止复制”分类进行管理,在录像装置中,仅记录“不限制复制”、“只允许复制一次”的内容,在“只允许复制一次”的内容进行了一次记录之后,作为“不能复制”进行处理,在总线上除了“不限制复制”的内容外,在发送侧进行加密处理,进行传送,所以不能无限制地复制内容。
在利用有线或无线LAN来传送内容中,也利用和DTCP方式相同的观点来实现著作权保护的防止复制,这种技术已公开了几种。例如,专利文献1公开的技术是:数字内容在网络上流通用的防止复制方式采用和DTCP相同的方法;专利文献2也已公开的技术是,同样为了对内容进行著作权保护,在保密通信的装置之间构成这种方法。
并且,这些在通过有线或无线LAN来传送内容时没有考虑发送侧和接收侧是否在同一个家庭里。不如说是在从分配服务器进行下载的情况下,一般是发送侧位于供应商一方,接收侧位于一般家庭等处。
所以,在PC的HDD中或者内部装有HDD的录像装置中,对内容进行录像,由此通过LAN向家庭内的其他装置内发送的情况下,即使利用上述技术也能使家庭内的LAN与互联网相连接时,通过互联网进行连接的其他家庭内的接收装置中,接收和显示出上述内容,而且,其范围若与互联网相连接,则能扩大到全世界任何地方。
在这种状况下,例如即使用上述技术来进行防止复制,也能使录像装置的用户通过互联网来访问该录像装置,所以,如果是具有上述防止复制的接收装置,那么,能自由地接收和显示内容,大大超越了原来的著作权保护的目的个人利用范围。
发明内容
本发明的目的在于提供这样一种内容或信息传送装置、接收装置和内容传送方法,即在利用家庭内的有线或无线LAN进行内容传送时,能进行复制保护,防止内容被不正当复制,而且能把内容的正当收视和复制活动限制在个人使用的范围内。
为了解决上述问题,本发明提供一种内容传送装置,其特征在于,具有:网络通信部,用于通过网络传送和接收数据;认证部,用于接收从内容接收装置中来的认证要求,对上述内容接收装置进行认证,并且向该内容接收装置发行本身的认证要求,在上述内容传送装置和上述内容接收装置的相互认证成功之后上述内容传送装置和上述内容接收装置共用认证密钥;定时器,用于测量时间间隔,该时间间隔从向上述内容接收装置传送带有认证信息的传送范围确认要求开始,到接收到响应上述传送范围确认要求的传送而从上述内容接收装置传送的响应为止;以及加密部,用于根据在上述认证密钥的共用结束后生成的交换密钥和随机数来生成密钥信息,并且利用上述密钥信息对向上述内容接收装置传送的内容进行加密;在上述定时器获得的测量结果超过规定值的情况下,判断为传送范围确认过程不成功。
本发明还提供一种内容传送装置,其特征在于,具有:网络通信部,用于通过网络传送和接收数据;认证部,用于接收从内容接收装置中来的认证要求,对上述内容接收装置进行认证,并且向该内容接收装置发行本身的认证要求,在上述内容传送装置和上述内容接收装置的相互认证成功之后上述内容传送装置和上述内容接收装置共用认证密钥;定时器,用于测量时间间隔,该时间间隔从向上述内容接收装置传送带有认证信息的传送范围确认要求开始,到接收到响应上述带有认证信息的传送范围确认要求的传送而从上述内容接收装置传送的响应为止;以及加密部,用于根据在上述认证密钥的共用结束后生成的交换密钥和随机数来生成密钥信息,并且利用上述密钥信息对向上述内容接收装置传送的内容进行加密;在判断为带有规定认证信息的上述响应不正确,或上述定时器获得的测量结果超过规定值的情况下,判断为传送范围确认过程不成功。
本发明还提供一种内容接收装置,其特征在于,具有:网络通信部,用于通过网络传送和接收数据;内容接收部,用于接收内容传送装置所传送的内容,该内容传送装置通过上述网络连接至上述内容接收部;认证部,用于接收从上述内容传送装置来的认证要求,并且对上述接收的认证要求进行认证判断,并向上述内容传送装置发行本身的认证要求,在上述内容传送装置和上述内容接收装置的相互认证成功之后上述内容传送装置和上述内容接收装置共用认证密钥;定时器,用于测量时间间隔,该时间间隔从向上述内容传送装置传送带有认证信息的传送范围确认要求开始,到接收到响应上述传送范围确认要求的传送而从上述内容传送装置传送的响应为止;以及解密部,用于根据在上述认证密钥的共用结束后由上述内容传送装置生成的交换密钥和随机数来生成密钥信息,并且利用上述密钥信息来对上述内容传送装置所传送的内容进行解密;在上述定时器获得的测量结果超过规定值的情况下,判断为传送范围确认过程不成功。
本发明还提供一种内容接收装置,其特征在于,具有:网络通信部,用于通过网络传送和接收数据;内容接收部,用于接收内容传送装置所传送的内容,该内容传送装置通过上述网络连接至上述内容接收部;认证部,用于接收从上述内容传送装置来的认证要求,并且对上述接收的认证要求进行认证判断,并向上述内容传送装置发行本身的认证要求,在上述内容 传送装置和上述内容接收装置的相互认证成功之后上述内容传送装置和上述内容接收装置共用认证密钥;定时器,用于测量时间间隔,该时间间隔从向上述内容传送装置传送带有认证信息的传送范围确认要求开始,到接收到响应上述带有认证信息的传送范围确认要求的传送而从上述内容传送装置传送的带有认证信息的响应为止;以及解密部,用于根据在上述认证密钥的共用结束后由上述内容传送装置生成的交换密钥和随机数来生成密钥信息,并且利用上述密钥信息来对上述内容传送装置所传送的内容进行解密;在判断为带有规定认证信息的上述响应不正确,或上述定时器的测量结果超过规定值的情况下,判断为传送范围确认过程不成功。
本发明还提供一种内容传送装置,其特征在于,具有:认证部,用于在向通过网络与上述内容传送装置连接的内容接收装置传送内容时,接收从内容接收装置中来的认证要求,对上述内容接收装置进行认证,并且向该内容接收装置发行本身的认证要求,在上述内容传送装置和上述内容接收装置的相互认证成功之后上述内容传送装置和上述内容接收装置共用认证密钥;以及定时器,用于测量时间间隔,该时间间隔从向上述内容接收装置传送带有认证信息的传送范围确认要求开始,到接收到响应上述传送范围确认要求的传送而从上述内容接收装置传送的响应为止;在上述定时器获得的测量结果超过规定值的情况下,判断为传送范围确认过程不成功。
本发明还提供一种内容接收装置,其特征在于,具有:认证部,用于在向通过网络与上述内容接收装置连接的内容传送装置传送内容时,接收从上述内容传送装置来的认证要求,并且对上述接收的认证要求进行认证判断,并向上述内容传送装置发行本身的认证要求,在上述内容传送装置和上述内容接收装置的相互认证成功之后上述内容传送装置和上述内容接收装置共用认证密钥;以及定时器,用于测量时间间隔,该时间间隔从向上述内容传送装置传送带有认证信息的传送范围确认要求开始,到接收到响应上述传送范围确认要求的传送而从上述内容传送装置传送的响应为止;在上述定时器获得的测量结果超过规定值的情况下,判断为传送范围确认过程不成功。
本发明还提供一种内容传送方法,用于在通过网络相互连接的内容传送装置和内容接收装置之间传送内容,其特征在于:上述内容传送方法包 括:通过上述网络传送和接收数据;接收从内容接收装置中来的认证要求,并且对上述接收的认证要求进行认证,并向上述内容接收装置发行本身的认证要求,在上述内容传送装置和上述内容接收装置的相互认证成功之后上述内容传送装置和上述内容接收装置共用认证密钥;测量时间间隔,该时间间隔从向上述内容接收装置传送带有认证信息的传送范围确认要求开始,到接收到响应上述传送范围确认要求的传送而从上述内容接收装置传送的响应为止;以及根据在上述认证密钥的共用结束后生成的交换密钥和随机数来生成密钥信息,并且利用上述密钥信息对向上述内容接收装置传送的内容进行加密;在通过测量时间间隔而获得的测量结果超过规定值的情况下,判断为传送范围确认过程不成功。
本发明还提供一种内容传送方法,用于在通过网络相互连接的内容传送装置和内容接收装置之间传送内容,其特征在于:上述内容传送方法包括:通过上述网络传送和接收数据;接收从内容接收装置中来的认证要求,并且对上述接收的认证要求进行认证,并向上述内容接收装置发行本身的认证要求,在上述内容传送装置和上述内容接收装置的相互认证成功之后上述内容传送装置和上述内容接收装置共用认证密钥;测量时间间隔,该时间间隔从向上述内容接收装置传送带有认证信息的传送范围确认要求开始,到接收到响应上述传送范围确认要求的传送而从上述内容接收装置传送的响应为止;以及根据在上述认证密钥的共用结束后生成的交换密钥和随机数来生成密钥信息,并且利用上述密钥信息对向上述内容接收装置传送的内容进行加密;在通过测量时间间隔而获得的测量结果超过规定值,或带有规定认证信息的上述响应不正确的情况下,判断为传送范围确认过程不成功。
也就是说,本发明,在内容发送装置和内容接收装置进行内容传送之前,对带有规定认证信息的认证要求或者传送范围确认要求中的认证信息进行判断,或者对带有规定认证信息的认证要求或者传送范围确认要求所对应的应答到达之前的时间的认证进行判断,在未经认证的情况下,不向内容接收装置内发送内容。
这样,在利用家庭内的有线或无线LAN进行内容传送时,能进行复制保护,防止对内容的不正当复制,而且能把对内容的正当收看和复制限制 在个人利用范围内。
若采用本发明,则能提高利用家庭内的有线或无线LAN的内容发送装置、内容接收装置和内容传送的可靠性。
附图说明
图1是表示涉及第1实施例的内容发送装置和内容接收装置的构成的方框图。
图2是表示涉及第1实施例的内容发送装置和内容接收装置所构成的LAN的方框图。
图3是表示涉及第1实施例的内容发送装置和内容接收装置之间传送内容时的程序的流程图。
图4是表示涉及第2实施例的内容发送装置和内容接收装置之间传送内容时的程序的流程图。
图5是表示涉及第3实施例的内容发送装置和内容接收装置所构成的LAN的方框图。
图6是表示涉及第3实施例的内容发送装置和内容接收装置之间传送内容时的程序的流程图。
图7是表示涉及第4实施例的内容发送装置和内容接收装置所构成的LAN的方框图。
图8是表示涉及第4实施例的内容发送装置和内容接收装置所构成的LAN的方框图。
图9是表示涉及第3实施例、第4实施例的内容发送装置和内容接收装置所构成的LAN的方框图。
具体实施方式
以下利用附图,详细说明本发明的实施方式。
[第1实施例]
以下说明本发明的第1实施例。
图1表示涉及第1实施例的内容发送装置100和内容接收装置200的构成,内容发送装置100和内容接收装置200通过LAN互联连接。
内容发送装置100具有:内容发送电路101,用于通过LAN向内容接收装置200发送内容;加密电路102,用于对内容发送电路101所输出的内容进行加密;网络通信处理电路103,用于通过LAN与其他装置之间进行加密电路102的输出和认证电路104的输出入;认证电路104,用于和连接在LAN上的其他装置之间进行信息交换,进行装置间的相互认证;非易失性存储器105,用于存储在认证电路104中进行处理所需的信息;密钥生成电路106,用于根据认证电路104输出的信息,生成在加密电路102中对内容加密所必须的密钥信息;计数电路107,用于测量并保存在认证电路104中互相认证成功的次数;以及定时电路108,用于测量时间,该时间是指认证电路104发生的认证应答要求等信息从向其他装置发送时开始一直到对该信息的应答信息到达时为止的时间。
内容发送电路101所发送的内容并不仅限于特定种类的东西,例如可以是从电视播放中接收的节目的图像和声音数据,或者从HDD或DVD等盘或磁带等记录媒体中重放的图像和声音数据等。在图1中,省略了播放接收用的调谐器和录放用的装置、以及在用网络传送之前需要的数据压缩处理电路等。根据欲发送的内容的种类,可以在构成中适当增加这些装置。在从内容发送电路101中发送的内容中附加表示其处理方法的“不限制复制”、“只允许复制一次”、“禁止复制”、“不能复制”的识别代码后发送到内容接收装置内。
内容接收装置200具有:内容接收电路201,用于接收通过LAN发来的内容;解密电路202,用于从网络通信处理装置203接收由内容发送装置100的加密电路102进行了加密的内容,进行解密,然后输出到内容接收电路201内;网络通信处理电路203,用于通过网络和其他装置之间进行对解密电路202的输入以及认证电路204的输出入;认证电路204,用于和其他装置之间交换信息,进行装置之前的互相认证;非易失性存储器205,用于存储在认证电路204中进行处理所必须的信息;以及密钥生成电路206,用于根据认证电路204所输出的信息,生成在解密电路202中对内容进行解密所必须的密钥。
作为内容接收电路201的输出的图像和声音数据,由显示装置进行显示;或者用盘或磁带等记录媒体进行记录,其利用形式很多,本发明并不 仅限于指定的形式。在图1中省略了显示器和录像装置以及接收的数据压缩处理后的内容的扩展还原装置。但根据收到内容的利用形式,可以在构成中适当增加被省略的装置。而且,收到的内容根据和该内容一起发送的“不限制复制”、“只允许复制一次”、“禁止复制”、“不能复制”的识别代码,进行处理,“不限制复制”、“只允许复制一次”的内容可以记录在记录媒体上,在记录了“只允许复制一次”的内容的情况下,以后,该内容按照“不能复制”进行处理。
图2表示包括内容发送装置100和内容接收装置200的家庭内LAN的构成例。1台内容发送装置100和2台内容接收装置200a、200b,分别利用有线LAN的电缆而连接到网络集线器400上,网络集线器400再连接到路由器300上。路由器300通过无图示的调制解调器或者光电变换器等,或者利用路由器内部安装的调制解调器或光电变换器来连接到互联网上。向互联网的连接形式可以使用下列的任一种:ADSL(非对称数字用户专用线)、光纤等高速存取线路、ISDN(综合服务数字网)、模拟电话线路、携带电话等移动通信网等。图2中的虚线表示收发内容的装置及其方向。
图2的LAN的构成只不过是一个例子,内容接收装置200也可以连接3台以上。并且,内容发送装置也可以连接2台以上,在此情况下,在LAN的带宽允许的条件下,可以同时从各内容发送装置向内容接收装置发送不同的内容。而且,本发明的最低限度的所需构成状态是内容发送装置和内容接收装置各一台连接到LAN上。
在图2所示的LAN中,网络协议采用标准的IP(网间协议),上级的传输协议采用TCP(传输控制协议)和UDP(用户数据报协议)。内容传送还采用上级的应用程序协议,例如RTP(实时传输协议)和HTTP(超级文本传输协议)等。而且,IP根据版本不同具有IPv4和IPv6。但本发明并不限定哪一种。
内容发送装置100和内容接收装置200a、200b、路由器300,分别具有在LAN上对本身进行识别的IP地址。并且,对各个网络通信处理电路的接口部,预先在制造时给定了48位的MAC(媒体存取控制)地址。对各装置的IP地址设定,可以利用过去网络中地址自动设定中广泛采用的HPCP(动态主结构协议),例如把路由器300作为DHCP服务器使用,由 此分配各装置的IP地址。而且,在使用IPv6的情况下,也可以利用所谓“无位置自动设定的方法,根据路由器300的IP地址的上级64位和MAC地址来规定各装置本身的IP地址。
图3表示利用内容发送装置100和内容接收装置200来发送内容时的程序的例子。左侧表示内容发送装置100,右侧表示内容接收装置200,用箭头表示两者之间的信息的收发的时间和方向。
在发送内容之前,在内容发送装置100和内容接收装置200之间互相认证对方的装置,在确认了对方的装置是按照著作权保护规则正确地制造的装置之后,进行内容发送。在认证用的信息的收发中通信协议采用TCP,若发送出向对方装置的认证要求以及对此的认证应答等各种信息,则对此的接收确认从对方的装置中返回来,这样能确保通信线路可以检测出传送错误。而且,在图3中省略了利用TCP来收发用于建立和废除连接的数据。
首先,从内容接收装置200侧制作出认证要求。在认证要求中附加上由特定的认证机关生成、保存在内容接收装置200的非易失性存储器205中的装置固有的公开密钥以及对该公开密钥的证书,然后发送到内容发送装置100。公密钥和证书在制造内容接收装置200时预先存储到非易失性存储器205内。内容发送装置100接收认证要求,把该接收确认发送到内容接收装置200内,于是制作出来自自身一侧的认证要求,和内容接收装置的情况一样,附加上由认证机关发行的内容发送装置100的固有的公开密钥及其证书,发送给内容接收装置200。
另一方面,内容发送装置100根据规定的公开密钥署名算法,对内容接收装置200进行认证。若利用公开密钥署名算法对内容接收装置200的正当性进行了确认后,向内容接收装置200发送预认证应答要求,等待发送与其相对应的预认证应答。
内容接收装置200一侧也接受从内容发送装置100来的认证要求,根据公开密钥署名算法,对内容发送装置100进行认证,并行地等待从内容发送装置100发送预认证应答要求。收到预认证应答要求的内容接收装置200完成对内容发送装置100的正当性的认证处理,若达到能发行认证应答的状态,则向内容发送装置100发送预认证应答。
当内容发送装置100收到预认证应答时,向内容接收装置200发送认 证应答要求,使定时电路108起动。然后测量出时间T1,该T1是指接收到根据认证应答要求从内容接收装置200发送的认证应答时为止的时间。在测量值T1超过规定值的情况下,把认证判定为不成功。时间T1受网络状态的影响很大,在网络负荷大等情况下,也可能使测量时间T1暂时超过规定值。考虑到这种情况,也可以多次进行时间测量的处理P1,例如通过去掉最大值、最小值后的平均值这样的统计处理,计算出T1,判断认证的成功。
再者,对计算器107的数值进行检查,在当前值超过规定值的情况下,认证为不成功,在认证成功的情况下使计数器107的值增加1。在认证成功的情况下,发行认证应答,发送给内容接收装置200。
若按以上这样互相认证成功,则互相生成共同的认证密钥,共用使用。在认证密钥的生成中可以利用Diffie-Hellman等已知的密钥交换算法。
若认证密钥的共用结束,则内容发送装置100生成交换密钥和随机数,分别用认证密钥来对交换密钥和随机数进行加密,发送到内容接收装置200内。而且,在图3中,交换密钥和随机数分别从内容发送装置100发送到内容接收装置200内,但也可以将其汇总后一起发送。在内容接收装置200中利用认证密钥来对从内容发送装置100发送的交换密钥进行解码,同样地和接收并解密后的随机数一起进行保存。接着,在内容发送装置100和内容接收装置200两侧,利用交换密钥和随机数,根据预定的计算方法来生成共用密钥。利用这样获得的共用密钥从内容发送装置100对内容进行加密并发送,在内容接收装置200可以接收解密后的内容。
实际上,在开始发送内容时,例如图3所示,从内容接收装置200发送内容发送要求,以此为契机,进行内容发送。当内容发送结束后,也可以由内容发送装置100通知发送结束,相反,也可以从内容接收装置200要求结束发送。并且,在预先对发送的数据量已知的情况下,不必要特意从某一侧通知发送结束或要求结束发送。在必要内容的发送全部结束后,内容发送装置100取消认证密钥、交换密钥、随机数、共用密钥。在内容接收装置200中也是在内容的发送结束后取消认证密钥、交换密钥、随机数和共用密钥。当要再次接收内容时,可以重新从认证要求开始。内容发送装置100向其他内容接收装置200内发送内容能再次利用以前的密钥的 情况下,也可以由内容接收装置200向内容发送装置100查询当时的密钥信息,然后再次利用以前的密钥
从内容发送装置100向内容接收装置200发送内容所使用的协议并不仅限于指定的内容,如上所述,也可使用RTP、HTTP、ftp(文件传输协议)等。在传送内容时,在各传输协议中的有效负荷部分内利用共用密钥按预定的算法加密后的内容可以收容和发送。加密算法例如可以利用AES(高级加密标准)等。
如上所述,在图1所示的内容发送装置100和内容接收装置200之间,对利用通用加密密钥进行加密后的内容进行收发,所以,即使LAN上的其他装置收到了内容,也不能正确地解密,因此,能防止用户非法复制内容。
如图2所示,也可以一次用2台以上的内容接收装置来接收内容。在此情况下,在各内容接收装置和内容发送装置之间,可以按照图3所示的程序互相进行认证后进行内容传送。这对因为一台内容发送装置进行认证的内容接收装置的数量,由计数器107进行计数,所以,在内容发送装置侧对内容接收装置进行认证时,规定台数的上限,这样能限制能同时用多台内容接收装置进行复制的内容的复制数量。关于内容接收装置的台数的上限,例如利用IEEE1394来规定一次能连接的内容接收装置的上限为62台或者更少的台数值。
并且,内容接收装置200通过互联网而放置在与用户家庭不同的其他家庭里的情况下,利用由图3的时间测量处理PI测量出的时间T1的测量结果来设定限制。因为通过广域网络和路由器300进行收发,所以,与家庭内的收发相比,应答返回之前需要的时间增加。因此,若把判断认证成功所用的上限值规定为适当的值,例如规定为10毫秒等,则能把能够传送内容的范围限定在用户的家里。
并且,T1的测量并不是测量作为通信协议使用的TCP的发送数据及其接收确认(回答)返回之前的应答时间,而是测量作为认证过程的一个环节的处理P1的时间,以防止其他装置冒充内容接收装置200。另外,增加了这样一种方法,即在前面把时间作为测量处理P1的事前准备而发送预备指令。用这种方法,计算时间不影响时间测量结果。因此能实现不随装置的计算性能而变化的时间测量。
[第2实施例]
以下说明本发明的第2实施例。
在第2实施例中,内容发送装置100和内容接收装置200的构成与图1相同。
图4表示利用内容发送装置100和内容接收装置200来收发内容时的方法例子。和图3一样,左侧表示内容发送装置100,右侧表示内容接收装置200,两者之间的信息收发时间和方向用箭头表示。基本处理方法与第1实施例的图3相同。在图4的例中,不同的是:作为装置互相认证处理的结果,共同使用认证密钥,然后,用认认证密钥为了安全而进行传送范围确认过程。首先进行认证处理过程。
从内容接收装置200侧利用和图3相同的方法来制作认证要求,附加上装置固有的公开密钥和对该公开密钥的证书,发送给内容发送装置100。
内容发送装置100接收认证要求,把该接收确认发送给内容接收装置200,于是制作出从自己一侧来的认证要求,附加上装置固有的公开密钥及其证书,发送给内容接收装置200。
另一方面,内容发送装置100根据规定的公开密钥署名算法,对内容接收装置200进行认证。在认证成功的情况下,发行认证应答,发送给内容接收装置200。
同样,在内容接收装置200侧,也接收从内容发送装置100来的认证要求,然后进行认证,在认证成功的情况下,发行认证应答,发送给内容发送装置100。
像以上这样,互相认证成功后,生成共用认证密钥,共同使用。
当互相认证过程成功时,开始传送范围确认过程。
首先,从内容发送装置100侧制作传送范围确认要求。内容发送装置100附加上由内部处理而生成的任意的值N,发送给内容接收装置200,为了传送范围确认,对定时电路108进行起动,开始测量时间T3,该时间T3是指从内容接收装置200来的传送范围确认应答被收到为止的时间。
收到传送范围确认要求的内容接收装置200在前面的相互认证过程中利用共用的认证密钥KAUTH;在传送范围确认过程中利用商定的加密算法f,像R=f(KAUTN,N)那样,生成传送范围确认应答数据R,在传送范 围确认应答中附加上数据R,发送给内容发送装置100。
另一方面,在内容发送装置100中,也是利用同样的方法来计算数据R′。内容发送装置100使应答数据R与本身计算的数据R′相比较,如果相等,就判断为传送范围确认应答是从互相认证的内容接收装置200中发送的。并且还判断从内容接收装置200来的传送范围确认应答被收到这前的时间T3是否超过了规定值Tn,内容接收装置200是否在能够传送的范围内。也就是说,当同时满足R=R′和T3<Tn时,传送范围确认过程就是成功。
而且,在本处理方法中,为了把装置的计算能力的差别对测量结果的影响控制到最小限度,利用SHA-1(Secure Hash Algorith revision 1:保密散列算法校正1)和AES(Advanced Encryption Standard:先进加密标准)等计算负荷小的加密算法。并且,SHA-1和AES已安装在DTCP适应装置中,所以不必另外再安装,这也是有利的因素。
再者,与第1实施例一样,检查计数器107的数值,在当前值超过规定值的情况下,也把能够传送范围确认过程看作是不成功,在能够传送范围确认过程成功的情况下,对计数器107的值增加1。
能够传送范围确认过程结束后,传送内容用的密钥交换处理也是和第1实施例相同的处理,故在此说明从略。
如上所述,在第2实施例中也能获得与第1实施例相同的效果。再者,由于能确认传送范围确认应答的发送原地,所以与第1实施例相比能安全地进行传送范围确认过程,能防止其他装置冒充内容接收装置200。
[第3实施例]
以下说明本发明的第3实施例。
图5表示涉及第3实施例的内容发送装置500和内容接收装置600的构成。在图5所示的内容发送装置500和内容接收装置600中,与图1的内容发送装置100和内容接收装置200的不同之处是在内容接收装置600中也具有一种定时电路608,用于测量从认证电路604发出的认证要求等信息被发送到其他装置时开始一直到对该信息的应答信息到达时为止的时间。
图6表示利用内容发送装置500和内容接收装置600来收发内容时的 方法例子。和图3一样,左侧表示内容发送装置500,右侧表示内容接收装置600,两者之间的信息收发时间和方向用箭头表示。基本处理方法与第2实施例的图4相同。在图6的例中,不同的是:在图6的例中,由内容发送装置500和内容接收装置600双方在认证过程的方法中进行传送范围确认用的时间测量,并且根据双方进行的时间测量结果来判断传送范围确认过程的成功。
首先进行认证处理过程。
从内容接收装置600侧利用和图3相同的方法来制作认证要求,附加上装置固有的公开密钥和对该公开密钥的证书,发送给内容发送装置500。
内容发送装置500接收认证要求,把该接收确认发送给内容接收装置600,于是制作出从自己一侧来的认证要求,附加上装置固有的公开密钥及其证书,发送给内容接收装置200。起动定时电路508,开始测量接收到从内容接收装置600来的认证应答之前的时间T5。
另一方面,内容发送装置500根据规定的公开密钥署名算法,对内容接收装置600进行认证。在认证成功的情况下,发行认证应答,发送给内容接收装置600。
在内容接收装置600侧,接收从内容发送装置500来的认证要求,然后起动定时电路608,开始对内容发送装置500进行认证处理成功的情况下,生成认证应答,发送给内容发送装置500之前所经历的时间T6。
像以上这样,互相认证成功后,互相生成共用认证密钥,共同使用。并且取得在内容发送装置500中从发送认证要求起到收到从内容接收装置600来的认证应答为止的时间T5、以及在内容接收装置600中从收到从内容发送装置500来的认证要求开始到向内容发送装置500发送认证应答为止的时间T6的测量结果。
首先,由内容发送装置500制作传送范围确认要求,附加上即使在互相认证过程中也测量的测量低时间T5,发送给内容接收装置600。
并且,内容接收装置600也制作传送范围确认要求,附加上测量低时间T6,发送给内容发送装置500,互相交换测量低时间。
然后,互相计算ΔT=T5—T6(ΔT′=T5—T6)作为实际传送时间,互相用认证密钥进行加密,作为传送范围确认应答进行交换。
然后,在内容发送装置500侧,对自己计算的实际传送时间ΔT′和从内容接收装置600取得的ΔT进行比较,如果相等,那么,判断为这是从内容接收装置600发送的。并且,根据实际传送时间ΔT′是否超过规定值Tn,来判断内容接收装置600是否在能够传送的范围内。也就是说,当同时满足ΔT=ΔT′和ΔT′<Tn时,在内容发送装置500侧的传送范围确认过程成功。
在内容接收装置600侧也进行同样的处理,当从内容发送装置500中取得的ΔT′等于本身计算的ΔT,而且满足ΔT′<Tn时,传送范围确认过程成功。
由内容发送装置500对计数器507的数值的检查处理、以及能够传送范围确认过程结束后的密钥交换处理也是和第1实施例相同的处理,所以,其说明在此从略。
像以上那样,在第3实施例中也能获得与第1实施例相同的效果。并且在内容发送侧和内容接收侧双方均可确认传送范围确认应答的发送源地,所以,能比第2实施例更安全地进行传送范围确认过程。内容接收装置600也进行传送范围确认过程,所以,能拒绝接收超过能够传送的范围的内容。
[第4实施例]
以下说明本发明的第4实施例。
图7表示涉及第4实施例的内容发送装置700和内容接收装置800的构成。在图7所示的内容发送装置700和内容接收装置800中,与图5的内容发送装置500和内容接收装置600的不同之处是:利用无线LAN来进行内容传送;利用和LAN连接的无线网络通信处理电路703和803,具有WEP(Wired Equivalent Privacy:有线等效保密)密码处理电路709和809。WEP是无线LAN中保密目的标准应用的已知加密方式,发送装置和接收装置之间进行保密的通信可以在用户的管理下来实现。
图8表示利用图7所示的内容发送装置700和内容接收装置800的家庭内的网络构成的—例。在图8中,内容发送装置700和2台内容接收装置800a、800b利用无线通路点900通过无线LAN进行连接。无线LAN通路点900再与路由器300相连接,路由器300和图2所示的路由器300一 样连接在互联网上。
在图7所示的内容发送装置700和内容接收装置800之间,进行互相认证、以及以后的内容传送的情况下,利用认证电路704和804来检查在WEP密码处理电路709和809中是否进行WEP处理。并且,若未使用WEP处理,则不进行互相认证及其以后的内容传送,或者进行必要的处理,向用户显示,催促其起动WEP处理。像以上那样用无线LAN来进行内容传送时,一定变成进行WEP处理的状态。其结果,能防止在内容发送装置700和内容接收装置800的用户未察觉的情况下其他数据接收装置通过无线LAN进行连接,非法复制内容。
除上述效果外,还可以和图5至图7所示的本发明第3实施例的内容发送装置和内容接收装置进行的内容传送方法一样,阻止非法复制内容,进行著作权保护,这时能使超过个人使用范围的内容传送无法进行。而且,按照与第3实施例相同的方法进行了说明,除了涉及无线LAN的构成外,如果在与第1实施例和第2实施例相同的电路构成中使用认证方法,那么能够获得与第1实施例和第2实施例相同的效果。
在以上说明的本发明实施方式中分别说明了利用有线LAN的情况和利用无线LAN的情况,但是也可以同时使用两者来构成家庭内用的LAN,这时,也可适用本发明。图9表示用有线和无线两者来构成的LAN中,作为本发明实施方式使用内容发送装置和内容接收装置的情况下的构成。
在图9中,内容发送装置500和内容接收装置600a、600b通过网络集线器400互相连接,并且,无线通路点900也连接在网络集线器400上。在无线通路点900上,利用无线LAN来连接内容发送装置700和内容接收装置800a、b。并且,网络插孔400连接在路由器300上,这样把家庭内的LAN连接到互联网上。
在图9中用细的箭头虚线表示的是内容传送方向,各内容发送装置和内容接收装置不管是用有线LAN连接还是用无线LAN连接,均能在相互之间传送内容。这时的传送方法可以和利用图6说明的完全一样。并且,在利用无线LAN的内容发送装置700和内容接收装置800a、b中,和前面说明的一样,可以在检查WEP的运行之后进行互相认证和内容传送。即使在此情况下也能和单独构成有线或无线LAN的情况一样防止内容传送时的 非法复制,而且能把内容传送限制在个人利用范围内。
在以上说明中,说明了把通过网络进行传送的对象作为图像信息等的内容,以及传送内容的内容发送装置、内容接收装置。但是,图像信息等以外的各种信息也是一样,对这些信息进行输出入的信息处理装置也能实施本发明。
以上说明的本发明的实施方式中的认证电路、密钥生成电路、加密电路、解密电路、计数电路、定时电路等,并不仅限于用硬件来实现的实物,也可以使其中的一部分或全部通过微处理器及其执行的软件措施来实现,即使在这时候,对于发挥本发明的效果来说两者没有差别。
而且,以上为便于说明,把内容发送装置和内容接收装置分别单独分开,但是在盘或磁带等记录媒体上对内容进行录放的装置中,也可以从结构上使内容发送装置和内容接收装置两者兼备,这时,能共用同一个认证电路和非易失性存储器等。
本发明的作用效果表现在利用有线或无线LAN来分配或接收的系统中,把分配范围限制在家庭内等处的系统。

Claims (16)

1.一种内容传送装置,其特征在于,具有:
网络通信部,用于通过网络传送和接收数据;
认证部,用于接收从内容接收装置中来的认证要求,对上述内容接收装置进行认证,并且向该内容接收装置发行本身的认证要求,在上述内容传送装置和上述内容接收装置的相互认证成功之后上述内容传送装置和上述内容接收装置共用认证密钥;
定时器,用于测量时间间隔,该时间间隔从向上述内容接收装置传送带有认证信息的传送范围确认要求开始,到接收到响应上述传送范围确认要求的传送而从上述内容接收装置传送的响应为止;以及
加密部,用于根据在上述认证密钥的共用结束后生成的交换密钥和随机数来生成密钥信息,并且利用上述密钥信息对向上述内容接收装置传送的内容进行加密;
在上述定时器获得的测量结果超过规定值的情况下,判断为传送范围确认过程不成功。
2.如权利要求1所述的内容传送装置,其特征在于:
从上述内容接收装置来的上述传送范围确认要求的上述响应,包括通过规定的加密算法使用a)上述传送范围确认要求中包含的任意的值N以及b)共用的认证密钥而生成的传送范围确认应答数据;
在上述传送范围确认应答数据不正确的情况下,判断为传送范围确认过程不成功。
3.如权利要求1所述的内容传送装置,其特征在于:
上述定时器对于上述时间间隔,进行2次以上的测量,并且在作为规定统计处理的结果超过了规定值的情况下,判断为传送范围确认过程不成功。
4.一种内容传送装置,其特征在于,具有:
网络通信部,用于通过网络传送和接收数据;
认证部,用于接收从内容接收装置中来的认证要求,对上述内容接收装置进行认证,并且向该内容接收装置发行本身的认证要求,在上述内容传送装置和上述内容接收装置的相互认证成功之后上述内容传送装置和上述内容接收装置共用认证密钥;
定时器,用于测量时间间隔,该时间间隔从向上述内容接收装置传送带有认证信息的传送范围确认要求开始,到接收到响应上述带有认证信息的传送范围确认要求的传送而从上述内容接收装置传送的响应为止;以及
加密部,用于根据在上述认证密钥的共用结束后生成的交换密钥和随机数来生成密钥信息,并且利用上述密钥信息对向上述内容接收装置传送的内容进行加密;
在判断为带有规定认证信息的上述响应不正确,或上述定时器获得的测量结果超过规定值的情况下,判断为传送范围确认过程不成功。
5.如权利要求4所述的内容传送装置,其特征在于:
从上述内容接收装置来的上述传送范围确认要求的上述响应,包括通过规定的加密算法使用a)上述传送范围确认要求中包含的任意的值N以及b)共用的认证密钥而生成的传送范围确认应答数据;
在上述传送范围确认应答数据不正确的情况下,判断为传送范围确认过程不成功。
6.一种内容接收装置,其特征在于,具有:
网络通信部,用于通过网络传送和接收数据;
内容接收部,用于接收内容传送装置所传送的内容,该内容传送装置通过上述网络连接至上述内容接收部;
认证部,用于接收从上述内容传送装置来的认证要求,并且对上述接收的认证要求进行认证判断,并向上述内容传送装置发行本身的认证要求,在上述内容传送装置和上述内容接收装置的相互认证成功之后上述内容传送装置和上述内容接收装置共用认证密钥;
定时器,用于测量时间间隔,该时间间隔从向上述内容传送装置传送带有认证信息的传送范围确认要求开始,到接收到响应上述传送范围确认要求的传送而从上述内容传送装置传送的响应为止;以及
解密部,用于根据在上述认证密钥的共用结束后由上述内容传送装置生成的交换密钥和随机数来生成密钥信息,并且利用上述密钥信息来对上述内容传送装置所传送的内容进行解密;
在上述定时器获得的测量结果超过规定值的情况下,判断为传送范围确认过程不成功。
7.如权利要求6所述的内容接收装置,其特征在于:
从上述内容传送装置来的上述传送范围确认要求的上述响应,包括通过规定的加密算法使用a)上述传送范围确认要求中包含的任意的值N以及b)共用的认证密钥而生成的传送范围确认应答数据;
在上述传送范围确认应答数据不正确的情况下,判断为传送范围确认过程不成功。
8.如权利要求6所述的内容接收装置,其特征在于:
上述定时器对于上述时间间隔,进行2次以上的测量,并且在作为规定统计处理的结果超过了规定值的情况下,判断为传送范围确认过程不成功。
9.一种内容接收装置,其特征在于,具有:
网络通信部,用于通过网络传送和接收数据;
内容接收部,用于接收内容传送装置所传送的内容,该内容传送装置通过上述网络连接至上述内容接收部;
认证部,用于接收从上述内容传送装置来的认证要求,并且对上述接收的认证要求进行认证判断,并向上述内容传送装置发行本身的认证要求,在上述内容传送装置和上述内容接收装置的相互认证成功之后上述内容传送装置和上述内容接收装置共用认证密钥;
定时器,用于测量时间间隔,该时间间隔从向上述内容传送装置传送带有认证信息的传送范围确认要求开始,到接收到响应上述带有认证信息的传送范围确认要求的传送而从上述内容传送装置传送的带有认证信息的响应为止;以及
解密部,用于根据在上述认证密钥的共用结束后由上述内容传送装置生成的交换密钥和随机数来生成密钥信息,并且利用上述密钥信息来对上述内容传送装置所传送的内容进行解密;
在判断为带有规定认证信息的上述响应不正确,或上述定时器的测量结果超过规定值的情况下,判断为传送范围确认过程不成功。
10.如权利要求9所述的内容接收装置,其特征在于:
从上述内容传送装置来的上述传送范围确认要求的上述响应,包括通过规定的加密算法使用a)上述传送范围确认要求中包含的任意的值N以及b)共用的认证密钥而生成的传送范围确认应答数据;
在上述传送范围确认应答数据不正确的情况下,判断为传送范围确认过程不成功。
11.一种内容传送装置,其特征在于,具有:
认证部,用于在向通过网络与上述内容传送装置连接的内容接收装置传送内容时,接收从内容接收装置中来的认证要求,对上述内容接收装置进行认证,并且向该内容接收装置发行本身的认证要求,在上述内容传送装置和上述内容接收装置的相互认证成功之后上述内容传送装置和上述内容接收装置共用认证密钥;以及
定时器,用于测量时间间隔,该时间间隔从向上述内容接收装置传送带有认证信息的传送范围确认要求开始,到接收到响应上述传送范围确认要求的传送而从上述内容接收装置传送的响应为止;
在上述定时器获得的测量结果超过规定值的情况下,判断为传送范围确认过程不成功。
12.如权利要求11所述的内容传送装置,其特征在于,具有:
加密部,用于根据在上述认证密钥的共用结束后生成的交换密钥和随机数来生成密钥信息,并且利用上述密钥信息对向上述内容接收装置传送的内容进行加密;
从上述内容接收装置来的上述传送范围确认要求的上述响应,包括通过规定的加密算法使用a)上述传送范围确认要求中包含的任意的值N以及b)共用的认证密钥而生成的传送范围确认应答数据;
在上述传送范围确认应答数据不正确的情况下,判断为传送范围确认过程不成功。
13.一种内容接收装置,其特征在于,具有:
认证部,用于在向通过网络与上述内容接收装置连接的内容传送装置传送内容时,接收从上述内容传送装置来的认证要求,并且对上述接收的认证要求进行认证判断,并向上述内容传送装置发行本身的认证要求,在上述内容传送装置和上述内容接收装置的相互认证成功之后上述内容传送装置和上述内容接收装置共用认证密钥;以及
定时器,用于测量时间间隔,该时间间隔从向上述内容传送装置传送带有认证信息的传送范围确认要求开始,到接收到响应上述传送范围确认要求的传送而从上述内容传送装置传送的响应为止;
在上述定时器获得的测量结果超过规定值的情况下,判断为传送范围确认过程不成功。
14.如权利要求13所述的内容接收装置,其特征在于:
解密部,用于根据在上述认证密钥的共用结束后由上述内容传送装置生成的交换密钥和随机数来生成密钥信息,并且利用上述密钥信息来对上述内容传送装置所传送的内容进行解密;
从上述内容传送装置来的上述传送范围确认要求的上述响应,包括通过规定的加密算法使用a)上述传送范围确认要求中包含的任意的值N以及b)共用的认证密钥而生成的传送范围确认应答数据;
在上述传送范围确认应答数据不正确的情况下,判断为传送范围确认过程不成功。
15.一种内容传送方法,用于在通过网络相互连接的内容传送装置和内容接收装置之间传送内容,其特征在于:
上述内容传送方法包括:
通过上述网络传送和接收数据;
接收从内容接收装置中来的认证要求,并且对上述接收的认证要求进行认证,并向上述内容接收装置发行本身的认证要求,在上述内容传送装置和上述内容接收装置的相互认证成功之后上述内容传送装置和上述内容接收装置共用认证密钥;
测量时间间隔,该时间间隔从向上述内容接收装置传送带有认证信息的传送范围确认要求开始,到接收到响应上述传送范围确认要求的传送而从上述内容接收装置传送的响应为止;以及
根据在上述认证密钥的共用结束后生成的交换密钥和随机数来生成密钥信息,并且利用上述密钥信息对向上述内容接收装置传送的内容进行加密;
在通过测量时间间隔而获得的测量结果超过规定值的情况下,判断为传送范围确认过程不成功。
16.一种内容传送方法,用于在通过网络相互连接的内容传送装置和内容接收装置之间传送内容,其特征在于:
上述内容传送方法包括:
通过上述网络传送和接收数据;
接收从内容接收装置中来的认证要求,并且对上述接收的认证要求进行认证,并向上述内容接收装置发行本身的认证要求,在上述内容传送装置和上述内容接收装置的相互认证成功之后上述内容传送装置和上述内容接收装置共用认证密钥;
测量时间间隔,该时间间隔从向上述内容接收装置传送带有认证信息的传送范围确认要求开始,到接收到响应上述传送范围确认要求的传送而从上述内容接收装置传送的响应为止;以及
根据在上述认证密钥的共用结束后生成的交换密钥和随机数来生成密钥信息,并且利用上述密钥信息对向上述内容接收装置传送的内容进行加密;
在通过测量时间间隔而获得的测量结果超过规定值,或带有规定认证信息的上述响应不正确的情况下,判断为传送范围确认过程不成功。
CN2009101368151A 2004-01-16 2004-05-17 内容传送装置、内容接收装置和内容传送方法 Active CN101540680B (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
JP008621/2004 2004-01-16
JP2004008621A JP4982031B2 (ja) 2004-01-16 2004-01-16 コンテンツ送信装置、コンテンツ受信装置およびコンテンツ送信方法、コンテンツ受信方法

Related Parent Applications (1)

Application Number Title Priority Date Filing Date
CNB2004100447238A Division CN100495962C (zh) 2004-01-16 2004-05-17 内容发送装置、内容接收装置和内容传送方法

Publications (2)

Publication Number Publication Date
CN101540680A CN101540680A (zh) 2009-09-23
CN101540680B true CN101540680B (zh) 2011-09-07

Family

ID=34747187

Family Applications (2)

Application Number Title Priority Date Filing Date
CN2009101368151A Active CN101540680B (zh) 2004-01-16 2004-05-17 内容传送装置、内容接收装置和内容传送方法
CNB2004100447238A Active CN100495962C (zh) 2004-01-16 2004-05-17 内容发送装置、内容接收装置和内容传送方法

Family Applications After (1)

Application Number Title Priority Date Filing Date
CNB2004100447238A Active CN100495962C (zh) 2004-01-16 2004-05-17 内容发送装置、内容接收装置和内容传送方法

Country Status (4)

Country Link
US (2) US8010792B2 (zh)
JP (1) JP4982031B2 (zh)
KR (1) KR100787292B1 (zh)
CN (2) CN101540680B (zh)

Families Citing this family (25)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP4881538B2 (ja) * 2003-06-10 2012-02-22 株式会社日立製作所 コンテンツ送信装置およびコンテンツ送信方法
JP4608886B2 (ja) * 2004-01-16 2011-01-12 株式会社日立製作所 コンテンツ送信装置および方法
US7606870B2 (en) * 2004-01-22 2009-10-20 Arris Group, Inc. Method for displaying vendor name in a CMTS command line interface
JP4645049B2 (ja) * 2004-03-19 2011-03-09 株式会社日立製作所 コンテンツ送信装置およびコンテンツ送信方法
JP4665465B2 (ja) * 2004-09-07 2011-04-06 パナソニック株式会社 通信装置、通信システム、通信方法
JP2006323707A (ja) * 2005-05-20 2006-11-30 Hitachi Ltd コンテンツ送信装置、コンテンツ受信装置、コンテンツ送信方法及びコンテンツ受信方法
KR100823260B1 (ko) * 2006-01-19 2008-04-17 삼성전자주식회사 도메인에 가입하지 않은 기기로 콘텐트를 전송하는 방법 및장치
JP4830516B2 (ja) * 2006-01-30 2011-12-07 大日本印刷株式会社 通信システム
JP2007329688A (ja) * 2006-06-07 2007-12-20 Canon Inc データ処理装置およびその方法
JP5265860B2 (ja) * 2006-09-05 2013-08-14 ソニー株式会社 受信装置
US20090080665A1 (en) * 2007-09-25 2009-03-26 Aceurity, Inc. Method of Generating Secure Codes for a Randomized Scrambling Scheme for the Protection of Unprotected Transient Information
US8396951B2 (en) * 2007-12-20 2013-03-12 Napo Enterprises, Llc Method and system for populating a content repository for an internet radio service based on a recommendation network
JP5331354B2 (ja) * 2008-03-17 2013-10-30 日立コンシューマエレクトロニクス株式会社 コンテンツ送信装置、コンテンツ受信装置
US8707037B2 (en) * 2008-04-17 2014-04-22 Atmel Corporation Cryptographic authentication apparatus, systems and methods
KR101579109B1 (ko) * 2009-02-27 2015-12-21 삼성전자주식회사 WiHD 디바이스의 복제 방지 방법 및 장치
US8627074B1 (en) * 2009-05-12 2014-01-07 Marvell International Ltd. Secure block acknowledgement mechanism for use in communication networks
EP2405650A1 (en) * 2010-07-09 2012-01-11 Nagravision S.A. A method for secure transfer of messages
JP5177238B2 (ja) * 2011-01-18 2013-04-03 株式会社日立製作所 コンテンツ送信装置およびコンテンツ送信方法
EP2966804A4 (en) * 2013-03-08 2016-11-02 Sony Corp COMMUNICATION APPARATUS, COMMUNICATION METHOD, COMPUTER PROGRAM, AND COMMUNICATION SYSTEM
JP6069120B2 (ja) * 2013-07-11 2017-02-01 株式会社メガチップス 情報処理システム
JP6023853B1 (ja) * 2015-05-29 2016-11-09 日本電信電話株式会社 認証装置、認証システム、認証方法、およびプログラム
US10140443B2 (en) * 2016-04-13 2018-11-27 Vmware, Inc. Authentication source selection
US10158651B1 (en) * 2016-04-20 2018-12-18 Wells Fargo Bank, N.A. Verifying secure transactions through distributed nodes
US11386017B2 (en) * 2018-06-20 2022-07-12 Intel Corporation Technologies for secure authentication and programming of accelerator devices
CN112242995B (zh) * 2020-09-10 2021-12-21 西安电子科技大学 一种数字内容保护系统中单向安全认证方法及系统

Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1373976A (zh) * 1999-07-30 2002-10-09 阿里·霍廷宁 在频分双工和时分双工通信系统之间执行软越区切换的系统和方法

Family Cites Families (60)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US4803763A (en) * 1986-08-28 1989-02-14 Nippon Soken, Inc. Method of making a laminated piezoelectric transducer
US5319705A (en) * 1992-10-21 1994-06-07 International Business Machines Corporation Method and system for multimedia access control enablement
US5715403A (en) * 1994-11-23 1998-02-03 Xerox Corporation System for controlling the distribution and use of digital works having attached usage rights where the usage rights are defined by a usage rights grammar
DE19605214A1 (de) * 1995-02-23 1996-08-29 Bosch Gmbh Robert Ultraschallantriebselement
NL1000238C2 (nl) * 1995-04-27 1996-10-29 Nederland Ptt Werkwijze voor het monitoren van een via ten minste één telecommunicatielink te verzenden signaal, monitorsysteem monitorbesturingsinrichting en verwerkingsmiddelen.
KR100473536B1 (ko) * 1996-05-22 2005-05-16 마츠시타 덴끼 산교 가부시키가이샤 기기간통신의안전성을확보하는암호화장치및통신시스템
US6172447B1 (en) * 1996-07-12 2001-01-09 Taiheiyo Cement Corporation Piezoelectric transformer device
JP3119823B2 (ja) 1996-09-20 2000-12-25 アルプス電気株式会社 通信装置
JPH10271154A (ja) 1997-03-21 1998-10-09 Nec Eng Ltd 不正アクセス防止方法およびシステム
DE19757877A1 (de) * 1997-12-24 1999-07-01 Bosch Gmbh Robert Verfahren zur Herstellung piezoelektrischer Aktoren und piezoelektrischer Aktor
DE69837748T2 (de) * 1998-02-27 2008-01-17 Telefonaktiebolaget Lm Ericsson (Publ) Verfahren und Vorrichtung zur Authentifizierung für gesichterte Übertragungen zwischen einem mobilen ATM Endgerät und einem ATM Zugriffsknoten in einem drahtlosen ATM Funkkommunikationsnetzwerk
US6134599A (en) 1998-04-18 2000-10-17 Sun Microsystems, Inc. System and method for organizing devices in a network into a tree using suitability values
US6282653B1 (en) * 1998-05-15 2001-08-28 International Business Machines Corporation Royalty collection method and system for use of copyrighted digital materials on the internet
US7058414B1 (en) 2000-05-26 2006-06-06 Freescale Semiconductor, Inc. Method and system for enabling device functions based on distance information
JP3816689B2 (ja) 1999-03-31 2006-08-30 株式会社東芝 情報配信装置、情報受信装置及び通信方法
US6629246B1 (en) * 1999-04-28 2003-09-30 Sun Microsystems, Inc. Single sign-on for a network system that includes multiple separately-controlled restricted access resources
KR100580159B1 (ko) 1999-06-28 2006-05-15 삼성전자주식회사 불법 복제 방지를 위한 디지털 인터페이스 방법
CA2382128A1 (en) * 1999-08-27 2001-03-08 Nokia Corporation Mobile multimedia terminal for digital video broadcast
JP3749817B2 (ja) * 2000-03-30 2006-03-01 株式会社東芝 送信装置およびその送信方法
JP4731034B2 (ja) * 2000-04-06 2011-07-20 パナソニック株式会社 著作物保護システム、暗号化装置、復号化装置および記録媒体
EP1143656B1 (en) * 2000-04-06 2004-11-03 Matsushita Electric Industrial Co., Ltd. Copyright protection system, encryption device, decryption device, and recording medium
US20020003884A1 (en) 2000-05-26 2002-01-10 Sprunk Eric J. Authentication and/or authorization launch
US6684254B1 (en) * 2000-05-31 2004-01-27 International Business Machines Corporation Hyperlink filter for “pirated” and “disputed” copyright material on the internet in a method, system and program
JP2002048558A (ja) * 2000-08-03 2002-02-15 Sony Corp サービス提供システム、ナビゲーション装置
TWI266287B (en) * 2000-08-18 2006-11-11 Sony Corp Communication system, communication apparatus, communication method, record medium, and program
JP4187935B2 (ja) * 2000-08-23 2008-11-26 株式会社東芝 無線通信システム、送信装置、受信装置及びコンテンツデータ転送方法
JP4552294B2 (ja) * 2000-08-31 2010-09-29 ソニー株式会社 コンテンツ配信システム、コンテンツ配信方法、および情報処理装置、並びにプログラム提供媒体
EP1235389A4 (en) * 2000-09-29 2005-09-21 Matsushita Electric Ind Co Ltd COPYRIGHT PROTECTION SYSTEM AND METHOD, TRANSMITTER, RECEIVER, CONNECTION INTERFACE DEVICE, MEDIUM AND PROGRAM THEREOF
US7039392B2 (en) * 2000-10-10 2006-05-02 Freescale Semiconductor System and method for providing device authentication in a wireless network
JP3628250B2 (ja) * 2000-11-17 2005-03-09 株式会社東芝 無線通信システムで用いられる登録・認証方法
FR2818062B1 (fr) * 2000-12-07 2003-04-11 Thomson Multimedia Sa Methode de transmission securisee de donnees numeriques d'une source vers un recepteur
KR100741144B1 (ko) 2001-01-30 2007-07-20 주식회사 디지캡 디지털 컨텐츠 복제 방지 장치 및 방법
JP2002229950A (ja) 2001-02-02 2002-08-16 Ntt Docomo Inc 情報登録装置、情報登録システム、情報登録方法、情報登録プログラム、及び情報登録プログラムを記録したコンピュータ読取り可能な記録媒体
JP2002300162A (ja) * 2001-04-03 2002-10-11 Matsushita Electric Ind Co Ltd グループ化装置、グループ化システム、グループ化方法
FI20010766A0 (fi) * 2001-04-11 2001-04-11 Panphonics Oy Sähkömekaaninen muunnin ja menetelmä energioiden muuntamiseksi
US7395245B2 (en) * 2001-06-07 2008-07-01 Matsushita Electric Industrial Co., Ltd. Content usage management system and server used in the system
KR100792289B1 (ko) * 2001-07-13 2008-01-07 삼성전자주식회사 컨텐츠 다운로드 시스템 및 방법
DE60131534T2 (de) * 2001-09-04 2008-10-23 Telefonaktiebolaget Lm Ericsson (Publ) Umfassender Authentifizierungsmechanismus
JP2003124766A (ja) * 2001-10-17 2003-04-25 Murata Mfg Co Ltd 積層型圧電共振子の製造方法
JP3940283B2 (ja) * 2001-10-22 2007-07-04 Kddi株式会社 チケットを用いて相互に認証するサービス予約及び提供方法、そのプログラム並びに該プログラムを記録した記録媒体
JP2003224556A (ja) * 2002-01-28 2003-08-08 Toshiba Corp 通信装置及び通信制御方法
KR20040094437A (ko) * 2002-03-12 2004-11-09 코닌클리케 필립스 일렉트로닉스 엔.브이. 두 개의 노드들 사이의 프록시미티를 결정하기 위한타이밍 신호들의 사용
JP2003280778A (ja) * 2002-03-19 2003-10-02 Canon Inc 電子機器
EP1508235B1 (en) * 2002-05-29 2009-03-11 Panasonic Corporation Data transmitting apparatus, data receiving apparatus, data transmission system and data transmission method
DE60323182D1 (de) * 2002-06-11 2008-10-09 Matsushita Electric Ind Co Ltd Authentifizierungssystem
JP4477835B2 (ja) 2002-06-11 2010-06-09 パナソニック株式会社 認証システム、鍵登録装置及び方法
ATE416552T1 (de) * 2002-07-26 2008-12-15 Koninkl Philips Electronics Nv Sicherung des zugangs zu multimedia-inhalten durch authentifizierte distanzmessung
CN1174584C (zh) 2002-08-13 2004-11-03 北京长城鼎兴网络通信技术有限公司 一种利用串行总线实现多点通信的方法
US7398392B2 (en) * 2002-11-15 2008-07-08 Cable Television Laboratories, Inc. Method for using communication channel round-trip response time for digital asset management
JP4125585B2 (ja) * 2002-11-18 2008-07-30 松下電器産業株式会社 無線通信システム,無線通信装置,無線通信方法,プログラム,および記録媒体
JP3826100B2 (ja) 2002-11-27 2006-09-27 株式会社東芝 通信中継装置、通信システム及び通信制御プログラム
JP4214807B2 (ja) * 2003-03-26 2009-01-28 パナソニック株式会社 著作権保護システム、送信装置、著作権保護方法、及び記録媒体
JP2004343448A (ja) 2003-05-15 2004-12-02 Matsushita Electric Ind Co Ltd 無線lanアクセス認証システム
JP2004356206A (ja) * 2003-05-27 2004-12-16 Fuji Photo Film Co Ltd 積層構造体及びその製造方法
JP4881538B2 (ja) 2003-06-10 2012-02-22 株式会社日立製作所 コンテンツ送信装置およびコンテンツ送信方法
JP4647903B2 (ja) * 2003-07-09 2011-03-09 株式会社東芝 情報通信装置、通信システム及びデータ伝送制御プログラム
JP4029864B2 (ja) 2003-08-06 2008-01-09 コニカミノルタビジネステクノロジーズ株式会社 データ管理サーバ、データ管理方法、およびコンピュータプログラム
JP4608886B2 (ja) * 2004-01-16 2011-01-12 株式会社日立製作所 コンテンツ送信装置および方法
JP4645049B2 (ja) * 2004-03-19 2011-03-09 株式会社日立製作所 コンテンツ送信装置およびコンテンツ送信方法
JP2006323707A (ja) * 2005-05-20 2006-11-30 Hitachi Ltd コンテンツ送信装置、コンテンツ受信装置、コンテンツ送信方法及びコンテンツ受信方法

Patent Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1373976A (zh) * 1999-07-30 2002-10-09 阿里·霍廷宁 在频分双工和时分双工通信系统之间执行软越区切换的系统和方法

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
JP特开2001-285284A 2001.10.12
JP特开2002-300162A 2002.10.11

Also Published As

Publication number Publication date
CN1642082A (zh) 2005-07-20
JP4982031B2 (ja) 2012-07-25
US8468350B2 (en) 2013-06-18
CN101540680A (zh) 2009-09-23
US8010792B2 (en) 2011-08-30
US20110314282A1 (en) 2011-12-22
JP2005204093A (ja) 2005-07-28
KR20050075676A (ko) 2005-07-21
KR100787292B1 (ko) 2007-12-20
CN100495962C (zh) 2009-06-03
US20050160265A1 (en) 2005-07-21

Similar Documents

Publication Publication Date Title
CN101540680B (zh) 内容传送装置、内容接收装置和内容传送方法
CN100409610C (zh) 内容发送装置、内容接收装置和内容传送方法
CN100591008C (zh) 内容发送装置、内容接收装置和内容传送方法
JP4647903B2 (ja) 情報通信装置、通信システム及びデータ伝送制御プログラム
CN101174946B (zh) 内容发送装置、内容接收装置和内容加密方法
EP2437461B1 (en) Key derivation for secure communications
CN101010906B (zh) 通信装置、通信系统及通信方法
US20080005034A1 (en) Method and Apparatus for Efficient Use of Trusted Third Parties for Additional Content-Sharing Security
JP2002140304A (ja) 無線通信システム、送信装置、受信装置及びコンテンツデータ転送方法
CN100481764C (zh) 内容发送装置和内容接收装置
JP2008521275A (ja) 放送コンテンツの受信装置及び方法
JP4564572B1 (ja) 送信装置、受信装置及びコンテンツ送受信方法
JP4602384B2 (ja) 情報通信装置
JP5177238B2 (ja) コンテンツ送信装置およびコンテンツ送信方法
JP5163726B2 (ja) コンテンツ送信装置、コンテンツ受信装置およびコンテンツ伝送方法
WO2007042996A1 (en) Improved security system

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
ASS Succession or assignment of patent right

Owner name: HITACHI LTD.

Free format text: FORMER OWNER: HITACHI,LTD.

Effective date: 20130816

C41 Transfer of patent application or patent right or utility model
TR01 Transfer of patent right

Effective date of registration: 20130816

Address after: Tokyo, Japan

Patentee after: HITACHI CONSUMER ELECTRONICS Co.,Ltd.

Address before: Tokyo, Japan

Patentee before: Hitachi, Ltd.

ASS Succession or assignment of patent right

Owner name: HITACHI MAXELL LTD.

Free format text: FORMER OWNER: HITACHI LTD.

Effective date: 20150401

CP02 Change in the address of a patent holder

Address after: Kanagawa, Japan

Patentee after: Hitachi Consumer Electronics Co.,Ltd.

Address before: Tokyo, Japan

Patentee before: Hitachi Consumer Electronics Co.,Ltd.

TR01 Transfer of patent right

Effective date of registration: 20150401

Address after: Osaka Japan

Patentee after: Hitachi Maxell, Ltd.

Address before: Kanagawa, Japan

Patentee before: Hitachi Consumer Electronics Co.,Ltd.

TR01 Transfer of patent right

Effective date of registration: 20180119

Address after: Kyoto Japan

Patentee after: MAXELL, Ltd.

Address before: Osaka Japan

Patentee before: Hitachi Maxell, Ltd.

TR01 Transfer of patent right
CP01 Change in the name or title of a patent holder
CP01 Change in the name or title of a patent holder

Address after: Kyoto Japan

Patentee after: MAXELL, Ltd.

Address before: Kyoto Japan

Patentee before: MAXELL HOLDINGS, Ltd.

TR01 Transfer of patent right

Effective date of registration: 20220530

Address after: Kyoto Japan

Patentee after: MAXELL HOLDINGS, Ltd.

Address before: Kyoto, Japan

Patentee before: MAXELL, Ltd.

TR01 Transfer of patent right