CN1528067A - 可安全控制加密内容数据的播放时间的数据播放装置、用于该装置中的数据播放电路及数据存储装置 - Google Patents

可安全控制加密内容数据的播放时间的数据播放装置、用于该装置中的数据播放电路及数据存储装置 Download PDF

Info

Publication number
CN1528067A
CN1528067A CNA028134141A CN02813414A CN1528067A CN 1528067 A CN1528067 A CN 1528067A CN A028134141 A CNA028134141 A CN A028134141A CN 02813414 A CN02813414 A CN 02813414A CN 1528067 A CN1528067 A CN 1528067A
Authority
CN
China
Prior art keywords
data
key
license key
play control
storage device
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CNA028134141A
Other languages
English (en)
Other versions
CN1327646C (zh
Inventor
堀吉宏
长谷部高行
平井达哉
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Fujitsu Ltd
Hitachi Ltd
Sanyo Electric Co Ltd
Original Assignee
Fujitsu Ltd
Hitachi Ltd
Sanyo Electric Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Fujitsu Ltd, Hitachi Ltd, Sanyo Electric Co Ltd filed Critical Fujitsu Ltd
Publication of CN1528067A publication Critical patent/CN1528067A/zh
Application granted granted Critical
Publication of CN1327646C publication Critical patent/CN1327646C/zh
Anticipated expiration legal-status Critical
Expired - Fee Related legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • GPHYSICS
    • G11INFORMATION STORAGE
    • G11BINFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
    • G11B20/00Signal processing not specific to the method of recording or reproducing; Circuits therefor
    • G11B20/00086Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
    • GPHYSICS
    • G11INFORMATION STORAGE
    • G11BINFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
    • G11B20/00Signal processing not specific to the method of recording or reproducing; Circuits therefor
    • G11B20/00086Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
    • G11B20/00166Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving measures which result in a restriction to authorised contents recorded on or reproduced from a record carrier, e.g. music or software
    • G11B20/00173Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving measures which result in a restriction to authorised contents recorded on or reproduced from a record carrier, e.g. music or software wherein the origin of the content is checked, e.g. determining whether the content has originally been retrieved from a legal disc copy or another trusted source
    • GPHYSICS
    • G11INFORMATION STORAGE
    • G11BINFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
    • G11B20/00Signal processing not specific to the method of recording or reproducing; Circuits therefor
    • G11B20/00086Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
    • G11B20/0021Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier
    • GPHYSICS
    • G11INFORMATION STORAGE
    • G11BINFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
    • G11B20/00Signal processing not specific to the method of recording or reproducing; Circuits therefor
    • G11B20/00086Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
    • G11B20/00731Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving a digital rights management system for enforcing a usage restriction
    • G11B20/00746Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving a digital rights management system for enforcing a usage restriction wherein the usage restriction can be expressed as a specific number
    • GPHYSICS
    • G11INFORMATION STORAGE
    • G11BINFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
    • G11B20/00Signal processing not specific to the method of recording or reproducing; Circuits therefor
    • G11B20/00086Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
    • G11B20/00731Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving a digital rights management system for enforcing a usage restriction
    • G11B20/00746Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving a digital rights management system for enforcing a usage restriction wherein the usage restriction can be expressed as a specific number
    • G11B20/00797Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving a digital rights management system for enforcing a usage restriction wherein the usage restriction can be expressed as a specific number wherein the usage restriction limits the number of times a content can be reproduced, e.g. using playback counters
    • GPHYSICS
    • G11INFORMATION STORAGE
    • G11BINFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
    • G11B20/00Signal processing not specific to the method of recording or reproducing; Circuits therefor
    • G11B20/00086Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
    • G11B20/00731Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving a digital rights management system for enforcing a usage restriction
    • G11B20/0084Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving a digital rights management system for enforcing a usage restriction wherein the usage restriction can be expressed as a specific time or date

Abstract

将解密加密内容数据的许可密钥(Kc)形成为,在经过时间未超过播放控制信息(ACp)的持有时间的情况下,可以继续使用,在超过的情况下被废弃,可以在从存储卡(100)可输出的次数范围内取得,可以安全控制加密内容数据的播放时间。

Description

可安全控制加密内容数据的播放时间的数据播放装置、 用于该装置中的数据播放电路及数据存储装置
技术领域
本发明涉及在解密及播放使用可对被复制的信息实行著作权保护的数据配送系统所取得的加密数据时,可以控制加密数据的整体播放时间的数据播放装置、用于该装置中的数据播放电路及数据存储装置。
背景技术
近年来,随着因特网等数字信息通信网等的进步,利用移动电话机等面向个人的终端,各用户可以容易访问网络信息。
在这种数字信息通信网中,利用数字信号传送信息。因此,例如即使在个人用户对在上述信息通信网中传送来的音乐或图像数据时,也可以在几乎不会因这样的复制而引起音质或图像质量的情况下进行数据的复制。
因此,在这种数字信息通信网上传送音乐数据或图像数据等存在著作者权利的内容的情况下,若不采取适当的保护著作权的措施,则担心会明显侵害著作权人的权利。
另一方面,若最优先考虑著作权保护的目的,而不让通过急速扩大的数字信息通信网进行内容的配送,则基本上讲,对于通过内容数据复制时可以征收一定的著作权费的著作权人来说,反而也是不利的。
在这里,不是利用上述数字信息通信网的配送,若以存储了数字数据的存储介质为例进行考虑,则对于平常销售的存储了音乐数据的CD(compact disk:小型激光唱片),在仅限于个人使用所复制的音乐的原则下,可以自由从CD向光磁盘(MD等)进行音乐数据的复制。但是,进行数字录音等的个人用户,将数字录音机器本身或MD等存储介质的货款中的一定金额作为保证金间接向著作权人支付。
而且,在从CD向MD复制了音乐数据的情况下,鉴于这些信息是几乎没有复制劣化的数字数据,将音乐信息作为数字数据而从可存储的MD再向其他MD复制,为了保护著作权,专门在机器上构成为不能进行。
从这种事情知道,通过数字信息通信网向公众配送音乐数据或图像数据等内容数据,由于其本身是受到著作权人的公众送信权的限制的行为,故需要有著作权保护的充分的对策。
同样,对于作为通过数字信息通信网被向公众传送的作为著作物的音乐数据或图像数据等内容数据,必须防止一旦接收的内容数据进一步随意复制的情况。
因此,作为利用数字通信网的配送系统,提出了保存将内容数据加密后的加密内容数据的配送服务器,通过终端装置向移动电话机等终端装置内安装的存储卡配送加密内容数据的数据配送系统的方案。在该数据配送系统中,在加密内容数据的配送请求时,向配送服务器传送预先在认证局被认证的存储卡的公开密码密钥及其认证书,配送服务器在确认了已接收被认证过的认证书的基础上,向存储卡传送加密内容数据和对加密内容数据解密用的许可密钥。而且,在配送加密内容数据或许可密钥时,配送服务器及存储卡,产生每次配送都不同的会话密钥,利用所产生的会话密钥进行公开密码密钥的加密,在配送服务器、存储卡间进行密钥的交换。
最终,配送服务器将由每张存储卡的公开密码密钥加密,再将由会话密钥加密的许可和加密内容数据传送至存储卡。而且,存储卡将接收的许可密钥和加密内容数据存储于存储器内。
再有,用户在播放存储卡内存储的加密内容数据时,将存储卡安装于具备专用播放电路的播放终端装置,就可以将该加密内容数据播放。
在这种系统中,以可以由内容提供者或著作权人指示有关加密内容数据的播放或复制的利用方法的方式,制定利用规则,将该利用规则与许可密钥一起配送,从而各机器可以根据利用规则进行处理。
在利用规则中,规定了有关存储卡间的许可的复制移动的规则、从存储卡输出播放次数的限制等许可密钥时的限制、或有关已被播放的内容的处理的规则。
但是,在现有的系统中,作为利用规则,通过规定播放时间,存在不能确保其安全运用的问题。
即,作为有关已被播放的内容的处理的规则,即使规定播放时间,若有关存储卡内存储的播放时间的规则不被逐次更新,则运用也不成立。另外,即使构成为可以进行从播放终端向存储卡的更新指示,通过阻碍从播放终端向存储卡的更新指示的传达,就可以容易破解有关播放时间的规则。
发明内容
因此,本发明的目的在于,提供一种可以安全地控制加密内容数据的播放时间的数据播放装置。
另外,本发明的另一目的在于,提供一种在可安全地控制加密内容数据的播放时间的数据播放装置中使用的数据播放电路。
再有,本发明的又一目的在于,提供一种与可安全地控制加密内容数据的播放时间的数据播放装置对应的数据存储装置。
依据本发明,数据播放装置,是解密并播放由为播放而指定可从数据存储装置中取出用于对加密内容数据解密的许可密钥的次数的第1播放控制信息、和指定所取出的许可密钥的可持有时间的第2播放控制信息对播放已进行限制的加密内容数据的数据播放装置;具备与数据存储装置之间控制数据传输的接口、用许可密钥对加密内容数据解密并进行播放的内容播放装置、输入指示用的按键操作装置、控制装置、和向控制装置通知经过时间的定时器部;控制装置根据按键操作装置输入的加密内容数据的播放请求,通过接口从数据存储装置取得加密内容数据、许可密钥及第2播放控制信息,向内容播放装置提供所取得的许可密钥及加密内容数据,当从向内容播放装置提供许可密钥开始的经过时间达到由第2播放控制信息指定的可持有时间时,废弃向内容播放装置提供的许可密钥,在可连续播放加密内容数据的时间内,从数据存储装置中再次取得许可密钥及第2播放控制信息,并向内容播放装置提供。
优选控制装置,若开始利用许可密钥,则由第2播放控制信息指定的可持有时间对定时器部进行定时设置;定时器部在定时设置后,在经过了可持有时间时,向控制装置通知。
优选控制装置,以块单位从数据存储装置取得加密内容数据并向内容播放装置提供,每次向内容播放装置提供1块内包含的加密内容数据时,判定经过时间是否达到可持有时间。
优选控制装置在判定经过时间已达到可持有时间时,废弃向内容播放装置提供的许可密钥,通过接口重新从数据存储装置取得许可密钥。
优选控制装置在经过时间达到可持有时间之前通过接口重新从数据存储装置取得许可密钥,在经过时间达到可持有时间时,废弃已向内容播放装置提供的许可密钥,而向内容播放装置提供新取得的许可密钥。
优选控制装置在判定经过时间未达到可持有时间时,通过接口从数据存储装置取得下一块,并向内容播放装置提供所取得的下一块。
再有,依据本发明,数据播放装置,是解密并播放由为播放而指定可从数据存储装置中取出用于对加密内容数据解密的许可密钥的次数的第1播放控制信息、和指定所取出的许可密钥的可持有时间的第2播放控制信息对播放已进行限制的加密内容数据的数据播放装置;具备与数据存储装置之间控制数据传输的接口、用许可密钥对加密内容数据解密并进行播放的内容播放装置、输入指示用的按键操作装置、和控制装置;内容播放装置包括利用许可密钥将加密内容数据解密的内容解密部、控制加密内容数据的播放处理的播放控制部、和向播放控制部通知经过时间的定时器部;控制装置根据按键操作装置输入的加密内容数据的播放请求,通过接口从数据存储装置取得加密内容数据、许可密钥及第2播放控制信息,向内容播放装置提供所取得的许可密钥及加密内容数据,根据播放控制部的许可密钥的取得指示,从数据存储装置再次取得许可密钥及第2播放控制信息并向内容播放装置提供;播放控制部将被提供的加密内容数据及许可密钥向内容解密部供给,当从在内容解密部中开始利用许可密钥的经过时间达到由第2播放控制信息指定的可持有时间时,废弃向内容解密部供给的许可密钥,向控制装置指示,以便在可连续进行加密内容数据的播放的时间内再次从数据存储装置取得许可密钥。
优选播放控制部,若开始利用许可密钥,则对定时器部进行由第2播放控制信息指定的可持有时间的定时设置;定时器部在定时设置后,经过了可持有时间时,向播放控制部通知。
优选控制装置以块单位从数据存储装置取得加密内容数据并向内容播放装置提供;每当1块内包含的加密内容数据的播放结束,播放控制部判定经过时间是否达到可持有时间。
优选播放控制部在判定经过时间已达到可持有时间时,废弃向内容播放装置提供的许可密钥,向控制装置输出许可密钥的再取得请求;控制装置根据再取得请求,通过接口从数据存储装置取得许可密钥及第2播放控制信息,并向内容播放装置提供所取得的许可密钥及第2播放控制信息。
优选播放控制部,在经过时间达到可持有时间之前,向控制装置输出许可密钥的再取得请求,在经过时间达到可持有时间时,废弃向内容解密部提供的许可密钥;控制装置根据再取得请求,通过接口从数据存储装置取得许可密钥及第2播放控制信息,并向内容播放装置提供该取得的许可密钥及第2播放控制信息。
优选播放控制部在判定经过时间未达到可持有时间时,向控制装置输出下一块的取得请求;控制装置根据取得请求,通过接口从数据存储装置取得下一块,并向内容播放装置提供。
优选还具备保存与数据存储装置对应的认证书的认证书保存部;控制装置根据播放请求,通过接口向数据存储装置传送认证书,若在数据存储装置中认证书被认证,则通过接口从数据存储装置接收加密内容数据、许可密钥及第2播放控制信息。
优选认证书是该数据播放装置中固有的,且包含唯一对应的公开密钥;还具备保存将被公开密钥加密的数据解密用的秘密密钥的秘密密钥保存装置、利用秘密密钥解密被公开密钥加密的数据的第1解密处理装置、生成特定与数据存储装置的通信用的第1会话密钥的会话密钥生成装置、利用在数据存储装置中生成的第2会话密钥加密数据的加密处理装置、和将被第1会话密钥加密的数据解密的第2解密处理装置;当从数据存储装置取得许可密钥及第2播放控制信息时,会话密钥生成装置生成第1会话密钥,第1解密处理装置用公开密钥解密被公开密钥加密了的第2会话密钥,加密处理装置利用由第1解密处理装置取得的第2会话密钥将第1会话密钥加密,控制装置向第1解密处理装置提供通过接口从数据存储装置接收的被公开密钥加密了的第2会话密钥,通过接口向数据存储装置传送被第2会话密钥加密了的第1会话密钥,向第2解密处理装置提供通过接口从数据存储装置接收的被第1会话密钥加密了的许可密钥及第2播放控制信息,第2解密处理装置利用第1会话密钥将被第1会话密钥加密了的许可密钥及第2播放控制信息解密,向内容播放装置提供该已解密的许可密钥及第2播放控制信息。
再有,依据本发明,数据播放电路,是在解密并播放由为播放而指定可从数据存储装置中取出用于对加密内容数据解密的许可密钥的次数的第1播放控制信息、和指定所取出的许可密钥的可持有时间的第2播放控制信息对播放已进行限制的加密内容数据的数据播放装置中所具备的数据播放电路;包括利用许可密钥将加密内容数据解密的内容解密部、控制加密内容数据的播放处理的播放控制部、和向播放控制部通知经过时间的定时器部;播放控制部向内容解密部供给从外部提供的加密内容数据及许可密钥,从在内容解密部中开始利用许可密钥的经过时间达到由与许可密钥一起从外部被提供的第2播放控制信息指定的可持有时间时,废弃向内容解密部供给的许可密钥,在可连续进行加密内容数据的播放的时间内向外部输出从数据存储装置取得许可密钥用的指示。
优选还具备相对数据存储装置保存该数据播放电路所固有的认证书的认证书保存部;认证书保存部为了从数据存储装置取得许可密钥及第2播放控制信息,向外部输出认证书;播放控制部,若认证书在数据存储装置中被认证,则从数据存储装置中接收许可及第2播放控制信息。
优选认证书是该数据播放电路中固有的,且包含唯一对应的公开密钥;还具备保存解密被公开密钥加密的数据用的秘密密钥的秘密密钥保存装置、利用秘密密钥解密被公开密钥加密的数据的第1解密处理装置、生成特定许可密钥从数据存储装置取得处理用的第1会话密钥的会话密钥生成装置、利用在数据存储装置中生成的第2会话密钥对数据加密的加密处理装置、和将被第1会话密钥加密的数据进行解密的第2解密处理装置;从数据存储装置取得许可密钥及第2播放控制信息时,会话密钥生成装置生成第1会话密钥,第1解密处理装置用公开密钥解密被公开密钥加密了的第2会话密钥,加密处理装置利用由第1解密处理装置取得的第2会话密钥将第1会话密钥加密,播放控制部向第1解密处理装置提供从外部接收的被公开密钥加密了的第2会话密钥,向外部输出被第2会话密钥加密了的第1会话密钥,并向第2解密处理装置提供被第1会话密钥加密了的许可密钥及第2播放控制信息,第2解密控制装置,利用第1会话密钥将在数据存储装置中被第1会话密钥加密了的许可密钥及第2播放控制信息解密,向播放控制部提供该已解密的许可密钥及第2播放控制信息。
再有,依据本发明,数据存储装置,是记录针对由指定可向数据播放装置输出用于对加密内容数据解密的许可密钥的可输出次数的第1播放控制信息、和指定所输出的许可密钥的在数据播放装置中的可持有时间的第2播放控制信息对播放已进行限制的加密内容数据的许可密钥、第1播放控制信息及第2播放控制信息的数据存储装置;具备存储许可密钥、第1播放控制信息及第2播放控制信息的存储装置、与数据播放装置间进行数据传输的接口、和控制装置;控制装置根据通过接口被输入的许可密钥的输出请求,从存储装置读出第1播放控制信息,判定许可密钥的输出次数是否超过已读出的第1播放控制信息指定的可输出次数,在输出次数未超过可输出次数时,减法运算可输出次数并更新,同时进行通过接口向数据播放装置输出从存储装置读出的许可密钥及第2播放控制信息的播放许诺处理。
优选还具备存储加密内容数据的另一存储装置;控制装置从另一存储装置中读出加密内容数据,通过接口向数据播放装置输出该读出的加密内容数据。
优选还具备利用公开认证密钥将被公开认证密钥加密了的加密数据解密的解密处理装置;控制装置通过接口从数据播放装置接收被公开认证密钥加密了的认证书,并向解密处理装置提供被加密了的认证书,并接收由解密处理装置解密的认证书。
优选还具备生成特定其与数据播放装置的通信用的会话密钥的会话密钥生成装置、和利用数据播放装置中固有的且与认证书唯一对应的公开加密密钥,将数据加密的加密处理装置;若认证书被受理,会话密钥生成装置生成特定其与数据播放装置的通信用的第1会话密钥,加密处理装置利用公开加密密钥将第1会话密钥加密,控制装置通过接口向数据播放装置输出已被加密的第1会话密钥。
优选还具备将被会话密钥加密了的加密数据解密的另一解密处理装置、和利用会话密钥加密数据的另一加密处理装置;在播放许诺处理时,控制装置通过接口接收利用第1会话密钥加密在数据播放装置中生成的第2会话密钥的加密数据,并向另一解密处理装置提供加密数据,向另一加密处理装置提供从存储装置读出的许可密钥及第2播放控制信息,通过接口向数据播放装置输出被第2会话密钥加密了的许可密钥及第2播放控制信息,另一解密处理装置利用第1会话密钥解密加密数据并向另一加密处理装置提供,另一加密处理装置利用由另一解密处理部得到的第2会话密钥加密许可密钥及第2播放控制信息。
因此,依据本发明,通过控制可从存储卡向内容播放电路输出许可密钥的次数、和内容播放电路中许可密钥的每次持有时间,利用次数×持有时间,可以限定加密内容数据的整体的播放时间。
附图说明
图1表示概念性说明数据配送系统的示意图。
图2表示图1所示的数据配送系统中通信用的数据、信息等特性的图。
图3表示图2所示的存取控制信息及播放控制信息的内容的图。
图4表示图1所示的数据配送系统中认证用的数据、信息等特性的图。
图5表示图1所示的数据配送系统中配送服务器的构成的示意框图。
图6表示图1所示的数据配送系统中移动电话机的构成的示意框图。
图7表示图1所示的数据配送系统中存储卡的构成的示意框图。
图8表示图1所示的数据配送系统中的配送动作用的第1流程图。
图9表示图1所示的数据配送系统中的配送动作用的第2流程图。
图10表示存储卡中播放目录文件的构成的图。
图11表示移动电话机中加密内容数据的播放动作用的流程图。
图12表示图11所示的初始化处理的动作用的流程图。
图13表示图11所示的播放许诺处理的动作用的流程图。
图14表示图1 1所示的1块的播放处理用的流程图。
具体实施方式
参照附图,详细说明本发明的实施方式。而且,对于图中相同或相当部分,采用相同的符号,并且不重复对其说明。
图1表示概念性说明本发明的数据存储装置取得加密内容数据及将加密内容数据解密用的许可密钥的数据配送系统的全体构成的示意图。
而且,在以下中,虽然以通过移动电话网向用户的移动电话机100配送音乐数据,并存储于移动电话机100中安装的存储卡110内,利用移动电话机100中内置的专用播放电路(图中未示出)将该所存储的音乐数据播放的数据配送系统的构成为例进行说明,但如由以下说明表明的那样,本发明并未限定于这种情况,在配送作为其他著作物的内容数据,例如图像数据、动态图像数据等的情况下也可以适用。
参照图1,配送载体20可以通过自己的移动电话网,向配送服务器10转发用户的配送请求。管理音乐数据的配送服务器10,进行要求数据配送而来访问的移动电话用户的移动电话机100中安装的存储卡是否保存了正当的认证数据,及是否是正当的存储卡的认证处理,对正当的存储卡,为了保护著作权,在利用给定的加密方式将音乐数据(以下也称为内容数据)加密的基础上,向配送数据用的作为配送载体20的移动电话公司提供包含这种加密内容数据,及为了播放加密内容数据而作为必需信息的对加密内容数据解密的许可密钥的许可。
配送载体20,通过移动电话网及移动电话机100,向通过自己的移动电话网传送配送请求的移动电话机100中安装的存储卡110配送加密内容数据与许可。
在图1中,例如是在移动电话用户的移动电话机100中安装可插拔的存储卡110的构成。存储卡110,接收由移动电话机100所接收的加密内容数据,在解密为了保护著作权而进行的加密后,向移动电话机100所包含的专用音乐播放电路提供。
再有,例如移动电话用户通过与移动电话机100连接的头戴耳机130等,将这种内容数据“播放”,就可以听取。
通过做成这种构成,首先,构成为若不利用存储卡110则从配送服务器10接收内容数据的配送后播放音乐将是困难的事情。
而且,在配送载体20中,例如若通过每次配送1首乐曲量的内容数据就统计其频数,配送载体20一起征收移动电话机的通话费和每次移动电话用户接收(下载)内容数据所产生的著作权费,则著作权人容易确保著作权费。
因此,在图1所示的数据配送系统中,移动电话机100中安装的存储卡110通过移动电话网,可以从配送服务器10接收加密内容数据及许可。
在图1所示的构成中,为了在移动电话机的用户侧能将加密配送的内容数据播放,系统上必需的是:第1是配送通信中的许可的方式;第2是加密内容数据的方式;第3是实现用来防止这种可播放状态下的内容数据的擅自复制或擅自利用的著作权保护的构成。
在本发明的实施方式中,特别是对在配送及播放的各处理产生时,为了播放这些加密内容数据,充实了对必需的许可的输出受方的认证及校验功能,通过防止对非认证的存储装置及数据播放终端(统称具备可将加密内容数据解密进行播放的专用内容播放电路的终端。因此,具备内容播放电路的移动电话机包括在数据播放终端内。以下所述的移动电话机相当于数据播放终端)的许可输出,来强化内容数据的著作权保护的构成进行说明。
而且,在以下的说明中,将从配送服务器10向各移动电话机传送加密内容数据或其许可的处理称为“配送”。
图2表示在图1所示的数据配送系统中被使用的通信用数据、信息等的特性的图。
首先,说明由配送服务器10配送的数据。Dc是音乐数据等内容数据。对内容数据Dc实施了可用许可密钥Kc解密的加密。将实施了可利用许可密钥Kc解密的加密的加密内容数据{Dc}Kc,以该形式从配送服务器10向移动电话机100的用户配送。
而且,在以下的叙述中,所谓{Y}X的标记表示实施了可用解密密钥X解密的加密。
再有,从配送服务器10与加密内容数据一起配送内容数据相关的著作权或服务器访问关联等的作为明码信息的附加信息Dc-inf。另外,作为许可,在配送服务器10与移动电话机100之间传输许可密钥Kc、和作为特定配送,包括:作为识别内容数据Dc用的代码的内容ID;或根据包含由利用者侧的指定被决定的许可数或功能限定等信息的许可购买条件AC生成的,作为对存储装置(存储卡)中有关对许可的存取的限制的信息的存取控制信息ACm;及作为数据播放终端内的数据播放电路中与播放相关的控制信息的播放控制信息ACp等。
具体讲,存取控制信息ACm是向外部输出来自存储卡的许可或许可密钥时的控制信息,包括可播放次数(为了播放而输出许可密钥的次数)、许可的移动·复制相关的限制信息等。即,如图3所示,存取控制信息ACm包含播放次数Play-c与复制控制CCI(Copy ControlInformation)。播放次数Play-c表示可以向移动电话机100中内置的内容播放电路输出存储于存储卡110的许可密钥的次数。另外,复制控制CCI是设定可复制、可复制一代、不可复制但可移动及不可移动复制的任意一个的控制信息。
播放控制信息ACp是为了播放加密内容数据而在内容播放电路接收许可密钥之后限制播放的信息。播放控制信息ACp包含持有时间Valid-t。持有时间Valid-t是1字节的控制信息,设定“0”或“1”~“255”,设定为“0”时,表示内容播放电路中为了播放而输出的许可密钥Kc的利用时间无限制,设定为“0”以外的值时,内容播放电路中为了播放而输出的许可密钥Kc的利用时间有限制,表示其可利用时间。即,作为持有时间Valid-t被设定为“1”~“255”的值时,向内容播放电路输出的许可密钥Kc,在内容播放电路中,若从被利用于内容数据的播放经过持有时间Valid-t中所设定的时间,则自动被废弃。而且,持有时间Valid-t中被设定的值,除了“0”,假定是以分钟为单位的时间。
在本发明中,利用播放次数Play-c控制从存储卡110输出许可密钥Kc的次数,利用持有时间Valid-t控制在内容播放电路中可利用许可密钥Kc 1次的时间。再有,由Play-c×Valid-t规定加密内容数据{Dc}Kc的可播放时间。因此,控制可播放时间的精度依赖于持有时间Valid-t。
另外,在以后的叙述中,为了简化,假定存取控制信息ACm包括播放次数Play-c(0:不可播放、1~254:可播放次数、255:无限制)、及复制控制CCI(0:可复制、1:可复制一代、2:不可复制但可移动、3:不可移动复制)2项,播放控制信息ACp是持有时间Valid-t(0:无限制、1~255:可持有的时间)一项。
再有,参照图2,以后将许可ID、内容ID、许可密钥Kc、存取控制信息ACm和播放控制信息ACp合在一起统称为许可。
图4表示图1所示的数据配送系统中使用的认证用的数据、信息等的特性的图。
数据播放终端内的内容播放设备及存储卡内分别设置固有的公开加密密钥KPpy及KPmw,公开加密密钥KPpy及KPmw可以分别利用内容播放电路所固有的秘密解密密钥Kpy及存储卡所固有的秘密解密密钥Kmw解密。这些公开加密密钥及秘密解密密钥,根据存储卡的种类不同,具有不同的值。将这些公开加密密钥及秘密解密密钥统称为类密钥,将这些公开加密密钥称为类公开加密密钥,将秘密解密密钥称为类秘密解密密钥,将共有类密钥的单位称为类。类根据制造商或制品的种类、制造时的批量等是不同的。
另外,作为内容播放电路的类认证书设置Cpay,作为存储卡的类认证书设置Cmw。这些类认证书根据内容播放电路及存储卡的每个类,具有不同的信息。
这些内容播放电路的类公开加密密钥及类认证书,在出厂时以认证数据{KPpy∥Cpay}KPa的形式存储于内容播放电路中,存储卡的类公开加密密钥及类认证书在出厂时以认证数据{KPmw∥Cmw}KPa的形式存储于存储卡内。虽然在后面要详细说明,但KPa是整个配送系统中共同的公开认证密钥。
另外,作为管理存储卡110内的数据处理用的密钥,存在所谓存储卡的每个介质内被设定的公开加密密钥KPmcx和可将由公开加密密钥KPmcx加密的数据解密的秘密解密密钥Kmcx。这些在每个存储卡内设定的公开加密密钥及秘密解密密钥统称为个别密钥,将公开加密密钥KPmcx称为个别公开加密密钥,将秘密解密密钥Kmcx称为个别秘密解密密钥。
在每次进行许可的配送及播放时,使用配送服务器10、移动电话机100及存储卡110中生成的共同密钥Ks1~Ks3。
在这里,共同密钥Ks1~Ks3是每个作为配送服务器、内容播放电路或存储卡间的通信的单位或存取的单位的每个“会话”中所产生的固有的共同密钥,以下中也将这些共同密钥Ks1~Ks3称为“会话密钥”。
这些会话密钥Ks1~Ks3,通过在每个会话中具有固有的值,而被配送服务器、内容播放电路及存储卡管理。具体讲,会话密钥Ks1在每次由配送服务器配送会话时产生。会话密钥Ks2在每次存储卡的配送会话、进行存储卡间的许可的复制或移动的复制·移动会话及向内容播放电路输出许可的播放许诺会话中产生,会话密钥Ks3在内容播放电路的每次播放许诺会话中产生。在各会话中,通过在授受这些会话密钥,接收其他装置中生成的会话密钥后实行该由会话密钥加密的基础上,进行许可密钥等的传送,可以提高会话中的保密强度。
图5表示图1所示的配送服务器10的构成的示意框图。
配送服务器10具备:保存根据给定的方式将内容数据加密了的数据或内容数据ID等配送信息用的信息数据库304;保存每个移动电话机的用户的随着访问内容数据的开始的计费数据库302;通过总线BS1接收信息数据库304及计费数据库302的数据,进行给定的处理用的数据处理部310;和通过通信网,在配送载体20与数据处理部310之间进行数据授受用的通信装置350。
数据处理部310包括:根据总线BS1上的数据,控制数据处理部310的动作用的配送控制部315;由配送控制部315控制,在配送会话时产生会话密钥Ks1用的会话密钥产生部316;保存将从存储卡送来的认证用认证数据{KPmw∥Cmw}KPa解密用的公开认证密钥KPa用的认证密钥保存部313;通过通信装置350及总线BS1接收从存储卡送来的认证用认证数{KPmw∥Cmw}KPa,并用来自认证密钥保存部313的公开认证密钥KPa进行解密处理的解密处理部312;在每个配送会话中,利用由解密处理部312得到的类公开加密密钥KPmw将在会话密钥产生部316中生成的会话密钥Ks1进行加密,并向总线BS1输出用的加密处理部318;和由总线BS1接收在被会话密钥Ks1加密后传送来的数据,进行解密处理的解密处理部320。
数据处理部310,还具备:利用由解密处理部320得到的每个存储卡所固有的个别公开加密密钥KPmcx,将从配送控制部315提供的许可密钥Kc及存取控制信息ACm加密用的加密处理部326;利用从解密处理部320提供的会话密钥Ks2将加密处理部326的输出进一步加密,并向总线BS1输出用的加密处理部328。
对于配送服务器10的配送会话中的动作,在后面将使用流程图详细进行说明。
图6表示图1所示的移动电话机100的构成用的示意框图。
移动电话机100包括:接收从移动电话网无线传送的信号的天线1100;接收来自天线1100的信号并变换为基带信号,或者将来自移动电话机100的数据调制并向天线1100提供的收发部1102;和进行移动电话机100的各部的数据授受的总线BS2。
移动电话机100还包括:取入移动电话机100的用户的声音数据,向AD变换部1106输出声音数据的麦克风1104;将声音数据从模拟信号变换为数字信号的AD变换部1106;和将被变换为数字信号的声音信号按给定方式编码的声音编码部1108。
移动电话机100还包括:将从其他移动电话机接收的声音信号解密的声音播放部1110;将来自声音播放部1110的声音信号从数字信号变换为模拟信号并输出声音数据的DA变换部1112;和向外部输出声音数据的扬声器1114。
移动电话机100还包括:向移动电话机100提供外部指示的操作面板1116;将从控制器1120等输出的信息作为视觉信息向用户提供的显示面板1118;通过总线BS2控制移动电话机100的动作的控制器1120;和控制存储卡110与总线BS2之间的数据的授受的存储卡接口1200。
移动电话机100还包括,通过用公开认证密钥KPa将类公开加密密钥KPp1及类认证书Cpa1解密,在可认证其正当性的状态下保存已加密的认证数据{KPp1∥Cpa1}KPa的认证数据保存部1500。在这里,假定移动电话机100的类y为y=1。
移动电话机100还包括:保存作为类固有的解密密钥的Kp1的Kp保存部1502;和利用Kp1将从总线BS2接收的数据解密,而得到由存储卡110所产生的会话密钥Ks2的解密处理部1504。
移动电话机100还包括:在进行存储于存储卡110的内容数据播放的播放许诺会话中,在其与存储卡110之间,利用随机数等产生将总线BS2上取得的数据加密用的会话密钥Ks3的会话密钥产生部1508;在加密内容数据的播放会话中,在从存储卡110接收许可密钥Kc及播放控制信息ACp时,利用由解密处理部1504得到的会话密钥Ks2将会话密钥产生部1508产生的会话密钥Ks3加密,并向总线BS2输出的加密处理部1506;利用会话密钥Ks3解密总线BS2上的数据,输出许可密钥Kc及播放控制信息ACp的解密处理部1510;输出时间信息的定时器1512;和从解密处理部1510接收许可密钥Kc及播放控制信息ACp,根据该接收的播放控制信息ACp,控制向解密处理部1516供给已接收的许可密钥Kc的播放控制部1514。具体讲,播放控制部1514,根据播放控制信息ACp中包含的持有时间Valid-t,判断与已接收的许可密钥Kc相关的利用时间是否存在限制。在没有限制的情况下,播放进行期间通常向解密控制部1516供给许可密钥Kc。在有限制的情况下,播放控制部1514利用定时器1512,在从播放开始的经过时间在持有时间Valid-t内时向解密控制部1516供给许可密钥Kc,超过后马上废弃许可密钥Kc,同时向控制器1120再度输出指示播放许诺会话的实施的播放许诺请求,以便接收许可密钥Kc。而且,播放许诺请求并不只是在从播放开始的经过时间为经过持有时间Valid-t后马上输出,也可以构成为在经过前输出,接收在许可密钥的废弃后使用的许可密钥Kc,以便在废弃许可密钥Kc前可继续进行播放。
移动电话机100还包括:从总线BS2接收加密内容数据{Dc}Kc,利用播放控制部1514的许可密钥Kc将加密内容数据{Dc}Kc解密,向音乐播放部1518输出内容数据Dc的解密处理部1516;接收来自解密处理部1516的输出,播放内容数据用的音乐播放部1518;将音乐播放部1518的输出从数字信号变换为模拟信号的DA变换部1519;和向头戴耳机等外部输出装置(图示省略)输出DA变换部1519的输出用的端子1530。
而且,在图6中,用虚线围起来的区域构成作为解密加密内容数据,播放音乐数据的专用电路的内容播放电路1550。内容播放电路1550,为了提高保密性,优选是1个芯片构成的半导体装置。再有,内容播放电路1550优选从外部解析困难的防篡改模块构成。
对移动电话机100的各构成部分的各会话中的动作,将在后面使用流程图详细进行说明。
图7表示图1所示的存储卡110的构成的示意框图。
如已说明的那样,虽然作为存储卡的类公开加密密钥及类秘密解密密钥,设置KPmw及Kmw,设置存储卡的类认证书Cmw,但在存储卡110中,自然数w用w=3表示。另外,识别存储卡的自然数x用x=4表示。
因此,存储卡110包括,保存认证数据{KPm3∥Cm3}KPa的认证数据保存部1400;保存作为每张存储卡设定的固有解密密钥的个别秘密解密密钥Kmc4的Kmc保存部1402;保存类秘密解密密钥Km3的Km保存部1421;保存可以用个别秘密解密密钥Kmc4解密的公开加密密钥KPmc4的KPmc保存部1416。
这样,通过设置存储卡等存储装置的加密密钥,如在以下的说明中表明,可以以存储卡单位实行被配送的内容数据或被加密的许可密钥的管理。
存储卡110还包括,在其与存储卡接口1200之间通过端子1426授受信号的接口1424;在与接口1424之间取得信号的总线BS3;用由Km保存部1421提供的类秘密解密密钥Km3将从接口1424向总线BS3提供的数据解密,向接点Pa输出配送服务器10在配送会话中生成的会话密钥Ks1的解密处理部1422;从KPa保存部1414接收公开认证密钥KPa,实行向总线BS3提供的数据的公开认证密钥KPa所进行的解密处理,将作为解密结果而得到的类认证书向控制器1420输出,将得到的类公开密钥向加密处理部1410输出的解密处理部1408;和利用由切换开关1446选择性地提供的密钥,将由切换开关1446选择性地提供的数据加密,并向总线BS3输出的加密处理部1406。
存储卡110还包括:在配送及播放的各会话中产生会话密钥Ks2的会话密钥产生部1418;利用由解密处理部1408得到的类公开加密密钥KPpy将会话密钥1418输出的会话密钥Ks2加密,并向总线BS3送出的加密处理部1410;和从总线BS3接收被会话密钥Ks2加密了的数据,并利用由会话密钥产生部1418得到的会话密钥Ks2解密的解密处理部1412。
存储卡110还包括:利用与个别公开加密密钥KPmc4成对的存储卡110的个别秘密解密密钥Kmc4,解密总线BS3上的数据的解密处理部1404;由总线BS3接收加密内容数据{Dc}Kc、播放加密内容数据{Dc}Kc用的许可(Kc、ACp、ACm、许可ID、内容ID)、附加信息Dc-inf、加密内容数据的播放目录和管理许可用的许可管理文件,并存储用的存储器1415。存储器1415例如由半导体存储器构成。另外,存储器1415由许可区域1415A和数据区域1415B构成。
许可区域1415A,是存储许可用的区域,为了存储许可(许可密钥Kc、播放控制信息ACp、存取限制信息ACm、许可ID、内容ID),在称为入口(entry)的许可专用的存储单位中存储许可。构成为在对许可进行存取的情况下,许可被存储,或者根据入口号码指定欲存储许可的入口。
数据区域1415B是存储加密内容数据{Dc}Kc、附加信息Dc-inf、为了管理许可而将必需的信息存储于每个加密内容数据中的许可管理文件、将存储卡内的存储的加密内容数据或许可的存取用的基本信息进行存储的播放目录及管理许可区域1415A的入口用的入口信息的区域。而且,数据区域1415B可以从外部直接存取。对于许可管理文件及播放目录的详细构成将在后面叙述。
存储卡110还包括,控制通过总线BS3在与外部之间的数据授受、根据存取控制信息ACm的许可输出相关的判断、及存储器1415的管理等存储卡110内的动作用的控制器1420。
而且,除了数据区域1415B以外的全部构成,都构成为防篡改模块区域。
以下,对图1所示的数据配送系统中各会话的动作进行说明。
(配送)
首先,对在图1所示的数据配送系统中,从配送服务器10向安装在移动电话机100中的存储卡配送加密内容数据及许可的动作进行说明。
图8及图9表示图1所示的数据配送系统中加密内容数据的购买时所产生的,向移动电话机100中安装的存储卡配送许可的动作(也包含配送会话)用的第1及第2流程图。
在图8中的处理之前,其前提是移动电话机100的用户通过电话网与配送服务器10连接,取得了希望购买的内容的内容ID,并且取得对存储卡110的入口管理信息,确认了许可区域1415A的空入口。
参照图8,通过操作面板1116从移动电话机100的用户发出内容ID的指定的配送请求(步骤S100)。而且,通过操作面板1116,指示输入购买加密内容数据的许可用的购买条件AC,购买条件AC被输入(步骤S102)。即,为了购买对所选择的加密内容数据解密的许可密钥Kc,输入决定加密内容数据的存取限制信息ACm及播放控制信息ACp用的购买条件AC。购买条件AC只在配送服务器10对相同的内容可配送条件不同的多种许可的情况下,根据用户的指示由控制器1120输入。对于相同的内容,在只设定1种条件的情况下,自动地将其条件作为购买条件由控制器1120输入。在该例中,可以购买带有可利用时间限制的许可。
若加密内容数据的购买条件AC被输入,则控制器1120通过总线BS2及存储卡接口1200,向存储卡110发出认证数据的输出指示(步骤S104)。存储卡110的控制器1420通过端子1426、接口1424及总线BS3,接收认证数据的传送请求(步骤S106)。而且,控制器1420通过总线BS3从认证数据保存部1400读出认证数据{KPm3∥Cm3}KPa,并通过总线BS3、接口1424及端子1426输出该已读出的加密数据{KPm3∥Cm3}KPa(步骤S108)。
移动电话机100的控制器1120在来自存储卡110的认证数据{KPm3∥Cm3}KPa的基础上,向配送服务器10传送内容ID、许可购买条件的数据AC及配送请求(步骤S110)。
在配送服务器10中,从移动电话机100接收配送请求、内容ID、认证数据{KPm3∥Cm3}KPa及许可购买条件的数据AC(步骤S112),在解密处理部312中用公开认证密钥KPa解密从存储卡110输出的认证数据(步骤S114)。
配送控制部315,从解密处理部312中的解密处理信号,进行判断是否接收了由正当机关已实施证明其正当性用的加密的认证数据的认证处理(步骤S116)。若判断为正当的认证数据的情况下,配送控制部315承认并受理类公开加密密钥KPm3及类认证书Cm3。接着,向下一处理(步骤S118)转移。在不是正当的认证数据的情况下,在不承认并不受理类公开加密密钥KPm3及类认证书Cm3的状态下,结束配送会话(步骤S164)。
若确认认证的结果为来自安装了具有正当认证数据的存储卡的移动电话机的存取,则在配送服务器10中,会话密钥产生部316生成配送用的会话密钥Ks1(步骤S118)。利用解密处理部312得到的与存储卡110对应的类公开加密密钥KPm3,在加密处理部318内将会话密钥Ks1加密(步骤S120)。
配送控制部315生成许可ID(步骤S122),将许可ID及被加密的会话密钥Ks1作为许可ID∥{Ks1}Km3,通过总线BS1及通信装置350向外部输出(步骤S124)。
若移动电话机100接收许可ID∥{Ks1}Km3,则控制器1120向存储卡110输入许可ID∥{Ks1}Km3(步骤S126)。如此,在存储卡110中,通过端子1426及接口1424,控制器1420受理许可ID∥{Ks1}Km3(步骤S128)。而且,控制器1420通过总线BS3向解密处理部1422提供加密数据{Ks1}Km3,解密处理部1422利用保存在Km保存部1421中的存储卡110所固有的类秘密解密密钥Km3进行解密处理,将会话密钥Ks1解密,受理会话密钥Ks1(步骤S132)。
若控制器1420确认在配送服务器10中生成的会话密钥Ks1的受理,则向会话密钥产生部1418指示在存储卡110中配送动作时所生成的会话密钥Ks2的生成。而且,会话密钥产生部1418生成会话密钥Ks2(步骤S134)。
加密处理部1406通过切换开关1442的接点Pa,利用由解密处理部1422提供的会话密钥Ks1,将通过可依次切换切换开关1446而被提供的会话密钥Ks2及个别公开加密密钥KPmc4作为1个数据列,进行加密,并向总线BS3输出加密数据{Ks2∥KPmc4}Ks1。被输出到总线BS3的加密数据{Ks2∥KPmc4}Ks1,从总线BS3通过接口1424及端子1426,被输出到移动电话机100(步骤S138),从移动电话机100被传送到配送服务器10(步骤S140)。
参照图9,配送服务器10接收加密数据{Ks2∥KPmc4}Ks1,在解密处理部320中进行会话密钥Ks1的解密处理,受理在存储卡110中生成的会话密钥Ks2及存储卡110的个别公开加密密钥KPmc4(步骤S142)。
配送控制部315根据在步骤S112中取得的内容ID,从信息数据库304中取得许可密钥Kc(步骤S144),根据在步骤S112中取得的购买条件AC,确定存取控制信息ACm及播放控制信息ACp(步骤S146)。
配送控制部315向加密处理部326提供已生成的许可,即许可ID、内容ID、许可密钥Kc、播放控制信息ACp及存取控制信息ACm。加密处理部326,利用由解密处理部320得到的存储卡110的个别公开加密密钥KPmc4将许可加密,并生成加密数据{许可ID∥内容ID∥Kc∥ACm∥ACp}Kmc4(步骤S148)。而且,加密处理部328利用解密处理部320的会话密钥Ks2将来自加密处理部326的加密数据{许可ID∥内容ID∥Kc∥ACm∥ACp}Kmc4加密,输出加密数据{{许可ID∥内容ID∥Kc∥ACm∥ACp}Kmc4}Ks2。配送控制部315通过总线BS1及通信装置350,向移动电话机100传送加密数据{{许可ID∥内容ID∥Kc∥ACm∥ACp}Kmc4}Ks2(步骤S150)。
移动电话机100接收被传送的加密数据{{许可ID∥内容ID∥Kc∥ACm∥ACp}Kmc4}Ks2,通过总线BS2向存储卡110输入(步骤S152)。在存储卡110中,通过端子1426及接口1424,由解密处理部1412解密被提供给总线BS3的接收数据。解密处理部1412利用从会话密钥产生部提供的会话密钥Ks2将总线BS3的接收数据解密,并向总线BS3输出(步骤S154)。
在该阶段中,在总线BS3中,输出用被保存在Kmc保存部1402中的个别秘密解密密钥Kmc4可以解密的加密许可{许可ID∥内容ID∥Kc∥ACm∥ACp}Kmc4(步骤S154)。
根据控制器1420的指示,在解密处理部1404中,利用个别秘密解密密钥Kmc4将加密许可{许可ID∥内容ID∥Kc∥ACm∥ACp}Kmc4解密,受理许可(许可密钥Kc、许可ID、内容ID、存取控制信息ACm及播放控制信息ACp)(步骤S156)。
移动电话机100的控制器1120,根据从存储卡110的存储器1415读出的入口管理信息,决定存储从配送服务器10接收的许可用的入口号码,通过总线BS2及存储卡接口1200向存储卡110输入该已决定的入口号码。而且,控制器1120追加更新入口管理信息(步骤S158)。
这样,存储卡110的控制器1420通过端子1426及接口1424接收入口号码,向根据该接收的入口号码被指定的存储器1415的许可区域1415A,存储在步骤S156中取得的许可(许可密钥Kc、许可ID、内容ID、存取控制信息ACm及播放控制信息ACp)(步骤S160)。若许可的写入结束,则控制器1120以在步骤S158中向存储卡110输入的入口在使用中的方式更新入口管理信息,并将该更新过的入口管理信息向存储卡110输入(步骤S162)。存储卡110的控制器1420,使用被输入的入口管理信息,向存储器1415的数据区域1415B内写入入口管理信息(步骤S163)。而且,许可的配送动作结束(步骤S164)。
许可的配送会话结束之后,移动电话机100的控制器1120,向配送服务器10传送加密内容数据的配送请求,配送服务器10接收加密内容数据的配送请求。而且,配送服务器10的配送控制部315从信息数据库304取得加密内容数据{Dc}Kc及附加信息Dc-inf,通过总线BS1及通信装置350输出这些数据。
移动电话机100接收{Dc}Kc∥Dc-inf,受理加密内容数据{Dc}Kc及附加信息Dc-inf。这样,控制器1120将加密内容数据{Dc}Kc及附加信息Dc-inf作为1个内容文件,通过总线BS2及存储卡接口1200输入到存储卡110。另外,控制器1120生成相对包括存储于存储卡110内的许可的入口号码、明码的许可ID及内容ID的加密内容数据{Dc}Kc及附加信息Dc-inf的许可管理文件,通过总线BS2及存储卡接口1200,输入到存储卡110。再有,控制器1120,作为受理过的内容的信息,将已存储的内容文件及许可管理文件的名称或从附加信息Dc-inf中抽出的加密内容数据相关的信息(曲名、艺术家名)等追记在存储卡110的存储器1415中存储的播放目录中,结束全部的处理。
这样,在确认移动电话机100中安装的存储卡110是保存正当认证数据的机器,同时可与类认证书Cm3一起加密传送的公开加密密钥KPm3是有效的基础上,可以配送内容数据,可以禁止向非法存储卡配送内容数据。
再有,通过取得配送服务器及存储卡中分别生成的加密密钥,施行使用互相领受的加密密钥的加密,向对方传送该加密数据,即使在各自的加密数据的收发中,也可以进行事实上的相互认证,可以提高数据配送系统的保密性。
参照图10,对存储卡110的存储器1415中的许可区域1415A与数据区域1415B进行说明。在数据区域1415A中,存储有播放目录文件160、入口管理信息165、内容文件1611~161n和许可管理文件1621~162n。内容文件1611~161n是将接收的加密内容数据{Dc}Kc及附加信息Dc-inf作为1个文件进行存储。另外,许可管理文件1621~162n是与内容文件1611~161n分别对应而被存储的。
存储卡110在从配送服务器10接收了加密内容数据及许可时,将加密内容数据及许可存储在存储器1415中。
因此,从配送服务器10被传送到存储卡110的加密内容数据的存取,是被存储于根据存储器1415的许可区域1415A的入口号码指定的区域内,若读出存储器1415B中存储的播放目录文件160的许可管理文件,则可以取得入口号码,可以从许可区域1415A读出与该取得的入口号码对应的许可。另外,在许可管理文件中,存储许可的利用条件的有无,即根据购买条件AC做成的存取控制信息ACm或播放控制信息ACp的限制的有无,在播放及复制·移动之前,可以确认许可的利用条件。
(播放)
如上所述,移动电话机100中安装的存储卡110,可以从配送服务器10接收加密内容数据及许可。因此,接下来说明存储卡接收的加密内容数据的播放。
图11表示存储卡接收的加密内容数据的移动电话机中的播放动作用的流程图。而且,在图11中的处理之前,以移动电话机100的用户根据存储卡110的数据区域1415B中存储的播放目录,确定播放的内容(乐曲),特定内容文件,取得许可管理文件为前提,进行说明。
参照图11,播放动作开始的同时,播放请求从移动电话机100的用户通过操作面板1116,向移动电话机100输入。这样,在移动电话机100与存储卡110之间进行初始化处理(步骤S10)。初始化处理正常结束的情况下,存储卡110的控制器1420确认内容播放电路1550是可以输出播放加密内容数据{Dc}Kc用的许可密钥Kc的正当电路,进行输出许可密钥Kc的播放许诺处理。该初始化处理的详细内容在后面说明。若初始化处理结束,则移动电话机100的控制器1120判断在初始化处理中是否产生过错误(步骤S20),在产生过错误的情况下,结束加密内容数据的播放动作(步骤S90)。
在步骤S20中,控制器1120判断为在初始化处理中未产生错误时,进行n=0的设定(步骤S30)。加密内容数据被分割为多个块,以块单位中加密,内容播放电路1550在该块单位中从存储卡110按序取得加密内容数据,以块为单位进行解密及播放。n表示所取得的块的取得顺序号码。然后,进行播放许诺处理(步骤S40)。播放许诺处理是播放控制部1514接收从存储卡110输出的许可密钥Kc及播放控制信息ACp,根据该接收了的播放控制信息ACp确认播放的可否,直到向解密处理部1516供给已接收的许可密钥Kc的处理。播放控制部1514,在由播放控制信息ACp内的持有时间Valid-t被指定时间的情况下,向定时器1512发出在持有时间Valid-t的指定时间经过时,进行定时中断的指示。对该播放许诺处理的详细内容也在后面阐述。若播放许诺处理结束,则移动电话机100的控制器1120判断在播放许诺处理中是否产生过错误(步骤S50),产生过错误时结束加密内容数据的播放动作(步骤S90)。在步骤S50中,控制器1120判断为在播放许诺处理中未产生过错误时,进行1块的播放处理(步骤S60)。对于该1块的播放处理的详细内容也将在后面阐述。
然后,移动电话机100的控制器1120判断加密内容数据的播放是否进行到最终的块而已经结束(步骤S70),若判断为到最终的块的加密内容数据的播放已经结束时,结束播放动作(步骤S90)。在步骤S70中,若判断为到最终的块的加密内容数据的播放还未完成时,移动电话机100的控制器1120判断是否进行许可密钥Kc的请求中断(步骤S80),在不进行许可密钥Kc的请求中断时重复步骤S60、S70、S80。在步骤S80中,判断为进行许可密钥Kc的请求中断时,重复步骤S40、S50、S60、S70。
步骤S80中的许可密钥Kc的请求中断是指,移动电话机100的内容播放电路1550中的许可密钥Kc的持有时间在达到播放控制信息ACp所包含的持有时间Valid-t时,向存储卡110请求许可密钥Kc及播放控制信息ACp的再输出。
如从图11所示的流程图表明,在播放动作中,若进行一次初始化处理,则之后不进行初始化处理,可以播放加密内容数据。
图12是详细说明图11所示的初始化处理(步骤S10)的动作用的流程图。参照图12,若进行播放请求,则控制器1120通过总线BS2对内容播放电路1550进行认证数据的输出请求(步骤S200),内容播放电路1550接收认证数据的输出请求(步骤S202)。而且,认证数据保存部1500输出认证数据{KPp1∥Cpa1}KPa(步骤S204),控制器1120通过存储卡接口1200向存储卡110输入认证数据{KPp1∥Cpa1}KPa(步骤S206)。
这样,存储卡110受理认证数据{KPp1∥Cpa1}KPa(步骤S208),解密处理部1408用被KPa保存部1414保存的公开认证密钥KPa将已受理的认证数据{KPp1∥Cpa1}KPa解密(步骤S210),控制器1420根据解密处理部1408中的解密处理结果,进行认证处理。即,进行判断认证数据{KPp1∥Cpa1}KPa是否是正当认证数据的认证处理(步骤S212)。在不能解密的情况下,向步骤S222转移,结束初始化处理。在认证数据能解密的情况下,控制器1420控制会话密钥产生部1418,会话密钥产生部1418产生播放会话用的会话密钥Ks2(步骤S214)。再有,加密处理部1410将用在解密处理部1408中被解密的公开加密密钥KPp1将来自会话密钥产生部1418的会话密钥Ks2加密后的加密数据{Ks2}Kp1,向总线BS3输出。这样,控制器1420通过接口1424及端子1426向存储卡接口1200输出加密数据{Ks2}Kp1(步骤S216)。移动电话机100的控制器1120,通过存储卡接口1200取得加密数据{Ks2}Kp1。接着,控制器1120通过总线BS2向内容播放电路1550的解密处理部1504提供加密数据{Ks2}Kp1(步骤S218),解密处理部1504用从Kp保存部1502输出的与公开加密密钥KPp1成对的秘密解密密钥Kp1将加密数据{Ks2}Kp1解密,受理会话密钥Ks2(步骤S220)。接着,结束初始化处理(步骤S222)。
图13是详细说明图11所示的播放许诺处理(步骤S40)的动作用的流程图。参照图13,若判断为在图11所示的步骤S30中未产生错误,则移动电话机100的控制器1120向内容播放电路1550指示输出会话密钥Ks3(步骤S300)。内容播放电路1550的会话密钥产生部1508使播放会话用的会话密钥Ks3产生,向加密处理部1506输出会话密钥Ks3(步骤S302)。加密处理部1506用来自解密处理部1504的会话密钥Ks2将来自会话密钥产生部1508的会话密钥Ks3加密,并向总线BS2输出加密数据{Ks3}Ks2(步骤S304)。控制器1120通过存储卡接口1200向存储卡110输出被输出到总线BS2的加密数据{Ks3}Ks2(步骤S306)。
这样,存储卡110的解密处理部1412通过端子1426、接口1424及总线BS3接收加密数据{Ks3}Ks2。解密处理部1412利用会话密钥产生部1418产生的会话密钥Ks2将加密数据{Ks3}Ks2解密,受理在移动电话机100的内容播放电路1550中产生的会话密钥Ks3(步骤S308)。
移动电话机100的控制器1120从存储卡110取得从事先取得的播放请求乐曲的许可管理文件的许可中存储的入口号码,并通过存储卡接口1200向存储卡输入取得的入口号码和许可输出请求(步骤S310)。
存储卡110的控制器1420受理入口号码与许可输出请求,取得由入口号码指定的区域中存储的许可(步骤S312)。接下来,控制器1420确认许可中包含的存取限制信息ACm(步骤S314)。
在步骤S314中,通过确认作为对存储器的存取限制有关的信息的存取限制信息ACm,具体讲,通过确认播放次数,在完全不可播放的情况下结束播放动作,在存取限制信息的播放次数有限制的情况下,变更存取限制信息ACm的播放次数(步骤S316),然后进入下一步骤(步骤S318)。另一方面,在播放根据存取限制信息ACm的播放次数未被限制的情况下,步骤S316被跳过,存取限制信息ACm的播放次数不被变更,处理进入下一步骤(步骤S318)。
在步骤S314中,若判断为在该播放动作中可以播放的情况下,则存储器1415的许可区域1415A中存储的播放请求乐曲的许可密钥Kc及播放控制信息ACp被输出到总线BS3上(步骤S318)。
得到的许可密钥Kc及播放控制信息ACp通过总线BS3被送到加密处理部1406。加密处理部1406利用通过切换开关1442的接点Pb由解密处理部1412得到的会话密钥Ks3,将通过总线BS3接收的许可密钥Kc及播放控制信息ACp加密,并将加密数据{Kc∥ACp}Ks3向总线BS3输出。
被输出到总线BS3的加密数据{Kc∥ACp}Ks3,通过接口1424、端子1426及存储卡接口1200被输出到移动电话机100(步骤S318)。
移动电话机100的控制器1120通过存储卡接口1200及总线BS2接收加密数据{Kc∥ACp}Ks3,并通过总线BS2向内容播放电路1550的解密处理部1510提供该已接收的加密数据{Kc∥ACp}Ks3。接着,解密处理部1510利用来自会话密钥产生部1508的会话密钥Ks3,对通过总线BS2被提供的加密数据{Kc∥ACp}Ks3进行解密处理,向播放控制部1514输出许可密钥Kc及播放控制信息ACp。由此,许可密钥Kc及播放控制信息ACp被受理(步骤S322)。
播放控制部1514根据播放控制信息ACp判断加密内容数据{Dc}Kc的播放条件的有无(步骤S324)。具体讲,播放控制部151414确认播放控制信息ACp中所包含的持有时间Valid-t的内容。由于持有时间Valid-t被设定为,表示内容播放电路1550中许可密钥Kc的利用时间无限制的“0”或表示内容播放电路1550中许可密钥Kc的利用时间有限的“0”以外的值,故播放控制部1514确认持有时间Valid-t内被设定的值。而且,在步骤S324中,持有时间Valid-t内被设定为“0”时,由于可以无限制地使用许可密钥Kc,故以可以向解密处理部1516提供许可密钥Kc的方式,在播放控制部1514中保存许可密钥Kc,完成播放许诺处理(步骤S328)。
另一方面,在步骤S324中,持有时间Valid-t内被设定为“0”以外的值时,由于在内容播放电路1550中播放中可以利用许可密钥Kc的时间是有限的,故播放控制部1514为了计测内容播放电路1550中许可密钥Kc的利用时间,根据持有时间Valid-t的值,调节定时器1512(步骤S326)。接着,结束播放许诺处理(步骤S328)。
这样,在播放许诺处理中,从存储卡110取得的播放控制信息ACp中所包含的持有时间Valid-t,在持有时间Valid-t被设定为可以保存许可密钥Kc的有限时间的情况下,播放控制部1514在播放之前调节定时器1512。由此,在播放控制部1514中,为了播放而可以将被保存的许可密钥Kc根据定时器1512的定时中断,从开始利用到经过持有时间Valid-t后自动废弃,在内容播放电路1550内可以安全地进行对许可密钥Kc的控制。另外,播放控制部1514为了在废弃许可密钥Kc后也可以连续地继续进行播放,在许可密钥Kc的废弃的同时,或在废弃许可密钥Kc之前,对控制器1120发出相同许可的播放许诺处理的指示的许可密钥Kc的请求中断的输出判断也可以根据定时器1512的定时中断来进行。在以下中,与许可密钥Kc的废弃同时进行许可密钥Kc的请求中断的输出。
图14是详细说明图11所示的1块的播放处理(步骤S60)的动作用的流程图。参照图14,在图11所示的步骤S50中,判断为在播放许诺处理中未产生错误时,移动电话机100的控制器1120进行n=n+1的设定(步骤S400),通过总线BS2及存储卡接口1200,向存储卡110输出存储第n块的加密内容数据{Dc}Kc的地址和该地址中存储的数据的输出请求(步骤S402)。
这样,存储卡110的控制器1420,通过端子1426、接口1424及总线BS3受理地址及输出请求(步骤S404),通过总线BS3取得存储于由所受理的地址特定的存储器1415的数据区域1415B内的第n块的加密内容数据{Dc}Kc,并通过总线BS3、接口1424及端子1426向移动电话机100输出该取得的第n块的加密内容数据{Dc}Kc(步骤S406)。
移动电话机100的控制器1120通过存储卡接口1200及总线BS2受理第n块的加密内容数据{Dc}Kc,并向内容播放电路的解密处理部1516提供该已受理的第n块的加密内容数据{Dc}Kc(步骤S408)。解密处理部1516用从播放控制部1514接收的许可密钥Kc解密第n块的加密内容数据{Dc}Kc,取得第n块的内容数据Dc(步骤S410)。然后,内容数据Dc被提供给音乐播放部1518,音乐播放部1518将第n块的内容数据Dc播放,DA变换部1519将数字信号变换为模拟信号并向端子1530输出。接着,音乐数据从端子1530通过外部输出装置,向头戴耳机130输出并被播放(步骤S412)。
这样,播放控制部1514进行定时中断的确认(步骤S414)。即,播放控制部1514在未产生定时中断时,判断经过时间未超过持有时间Valid-t设定的时间,直接结束1块的播放处理(步骤S420)。
播放控制部1514在产生定时中断时,判断经过时间超过持有时间Valid-t设定的时间,废弃所保存的许可密钥Kc(步骤S416)。同时,播放控制部1514输出许可密钥Kc的请求中断(步骤S418)。接着,结束1块的播放处理(步骤S420)。
在这里,虽然对按序执行步骤S412与步骤S414的情况进行了说明,但由于音乐播放部1518是保障连续播放的实时处理电路,故该处理始终可以持续进行。因此,若步骤S412的处理开始,则下一步骤S414的处理开始。另外,在对下一块开始步骤S412之前,必须结束对下一块的至步骤S410的处理。即,内容数据以块单位被重复供给,以便直到达到最终的块,在音乐播放部1518中无间断地连续进行播放。
在内容播放电路1550内保存的许可密钥Kc的持有时间超过播放控制信息ACp中所包含的持有时间Valid-t内设定的时间时进行的许可密钥Kc的请求中断的输出(参照步骤S418),用于图11所示的步骤S80中判断许可密钥Kc的请求中断的有无时。
这样,若1个块中所含的加密内容数据{Dc}Kc的许可密钥Kc进行的解密与内容数据Dc的播放完成,则播放控制部1514判断许可密钥Kc的利用时间是否超过播放控制信息ACp中所包含的持有时间Valid-t内设定的时间(步骤S414),使用被保存的许可密钥Kc,按照加密内容数据的播放顺序连续重复1块的播放处理,直到内容播放电路1550内被利用的许可密钥Kc的利用时间超过持有时间Valid-t内设定的时间。而且,若至最终的块即乐曲的结束,播放结束,则播放处理结束(参照图11的步骤S70、S90)。
另外,在到达最终块以前,若内容播放电路1550内保存的许可密钥Kc的利用时间达到持有时间Valid-t内设定的时间,则被保存的许可密钥Kc被废弃,为了从存储卡110接收相同的许可密钥Kc,输出许可密钥Kc的请求中断(参照图14的步骤S416、S418)。接着,通过由所输出的许可密钥Kc的请求中断而再度进行的播放许诺处理,内容播放电路1550再次保存与已废弃的许可密钥Kc相同的许可密钥Kc。
然后,再次按照加密内容数据的播放顺序连续重复1块的播放处理,一直到达最终块,直到内容播放电路1550内被保存的许可密钥Kc的持有时间超过持有时间Valid-t内设定的时间。
这样,作为播放控制信息即使运用持有时间Valid-t,也可以播放加密内容数据直到最后。
而且,持有时间Valid-t或播放次数Play-c可以由内容供给者自由设定,可以提供著作权人或内容供给者所希望的服务。例如,在欲将只可播放30分钟的许可以2分钟的精度控制的情况下,设定持有时间Valid-t=“2”,播放次数Play-c=“15”,即可实现。
再有,通过使用根据1次的播放许诺而被保存的许可密钥Kc,进行乐曲内的重复播放,为了防止被数次播放,也可以利用持有时间Valid-t。例如,若加密内容数据的播放时间为2分30秒,则通过设定为持有时间Valid-t=“3”,可以防止利用1次的播放许诺而2次重复播放。
如上所述,虽然说明了在许可密钥Kc的持有时间经过持有时间Valid-t内设定的时间后,从存储卡110取得许可密钥Kc,但在许可密钥Kc的取得速度慢的系统中,为了连续播放加密内容数据,可以构成为在许可密钥Kc的利用时间经过持有时间Valid-t内设定的时间之前就向存储卡110输出许可密钥Kc的取得请求,从存储卡110取得许可密钥Kc。由于可以平行进行内容播放电路1550中的加密内容数据的播放动作与从存储卡110取得许可密钥Kc的动作,容易象上述那样构成。
另外,在上面的叙述中,虽然说明了控制器1120进行从存储卡110取得许可密钥Kc、播放控制信息ACp及加密内容数据{Dc}Kc,播放控制部1514进行控制内容播放电路1550中的加密内容数据的播放动作的动作(包括:许可密钥Kc的持有时间是否超过持有时间Valid-t内设定的时间的判断动作;及许可密钥Kc的持有时间超过持有时间Valid-t内设定的时间时废弃许可密钥Kc的动作),但在本发明中,也可以构成为由1个控制电路来进行控制器1120进行的动作与播放控制部1514进行的动作。
根据本发明的实施方式,通过控制可以从存储卡向内容播放电路输出许可密钥的次数Play-c和内容播放电路中1次的许可密钥的持有时间Valid-t,可以利用Play-c×Valid-t规定加密内容数据的整体播放时间。另外,通过改变持有时间Valid-t的设定时间,在内容播放电路中,可以利用1次的播放许诺处理得到的许可密钥Kc自由改变播放时间。
如上所述,虽然说明了对移动电话机中具备的存储卡,作为内容数据下载音乐数据并存储,利用移动电话机具备的内容播放电路将存储卡内存储的音乐播放,但本发明并未限于此。
本发明并不只是音乐数据,可以与图像数据、动态图像数据、文本数据、朗读数据、声源数据及游戏等应用程序等对应,对必须保护著作权人或数据的权利人的权利的数据都可以适用。
另外,虽然说明了通过移动电话网来下载许可,但并不是限定数据的供给源,对因特网等数字通信网也可以适用。再有,也可以用个人电脑等机器直接写入存储卡。
还有,作为存储许可的存储装置,虽然以存储卡为例进行了说明,但并未限定于存储卡,只要是可以控制硬盘等的输入输出的存储装置,什么样的介质都可以。
另外,许可与加密内容数据并不一定必须存储于相同的存储装置上,也可以将加密内容数据存储于现有的存储装置中。
再有,虽然说明了内容播放电路存在于移动电话机内,但移动电话机不一定是必需的。而且,相同终端不必具有与配送服务器连接下载的功能,也可以是存储装置(存储卡)由存储许可用的下载终端和具备从存储装置(存储卡)取得加密内容数据与许可并播放的内容播放电路的播放终端构成。
本次所公开的实施方式在所有方面只不过是例子,而不应该认为被其限制。本发明的范围不是限于上述实施方式的说明,而是限于权利要求书的范围,也包含在与权利要求书的范围等同的范围内所进行的各种变更。
根据本发明,由于数据终端装置通过控制可以输出解密加密内容数据的许可密钥的次数和1次的许可密钥的持有时间,可以根据次数×持有时间来规定加密内容数据的整体播放时间,故本发明适用于可安全地控制播放时间的数据终端装置。

Claims (22)

1.一种数据播放装置,是解密并播放由为播放而指定可从数据存储装置(110)中取出用于对加密内容数据解密的许可密钥的次数的第1播放控制信息、和指定所取出的许可密钥的可持有时间的第2播放控制信息对播放已进行限制的加密内容数据的数据播放装置(100),其特征在于:
具备:与所述数据存储装置(110)之间控制数据传输的接口(1200)、
用所述许可密钥对所述加密内容数据解密并进行播放的内容播放装置(1550)、
输入指示用的按键操作装置(1116)、
控制装置(1120)、和
向所述控制装置通知经过时间的定时器部(1512);
所述控制装置(1120)根据所述按键操作装置(1116)输入的所述加密内容数据的播放请求,通过所述接口(1200)从所述数据存储装置(110)取得所述加密内容数据、所述许可密钥及所述第2播放控制信息,向所述内容播放装置(1550)提供所取得的许可密钥及加密内容数据,当从向所述内容播放装置(1550)提供所述许可密钥开始的经过时间达到由所述第2播放控制信息指定的可持有时间时,废弃向所述内容播放装置(1550)提供的许可密钥,在可连续播放加密内容数据的时间内,从所述数据存储装置(110)中再次取得所述许可密钥及所述第2播放控制信息,并向所述内容播放装置(1550)提供。
2.根据权利要求1所述的数据播放装置,其特征在于:
所述控制装置(1120),若开始利用所述许可密钥,则由所述第2播放控制信息指定的可持有时间对定时器部(1512)进行定时设置;
所述定时器部(1512)在所述定时设置后,在经过了所述可持有时间时,向所述控制装置(1120)通知。
3.根据权利要求2所述的数据播放装置,其特征在于:所述控制装置(1120),以块单位从所述数据存储装置(110)取得所述加密内容数据并向所述内容播放装置(1550)提供,每次向所述内容播放装置(1550)提供1块内包含的加密内容数据时,判定所述经过时间是否达到所述可持有时间。
4.根据权利要求3所述的数据播放装置,其特征在于:所述控制装置(1120)在判定所述经过时间已达到所述可持有时间时,废弃向所述内容播放装置(1550)提供的许可密钥,通过所述接口(1200)重新从所述数据存储装置(110)取得所述许可密钥。
5.根据权利要求3所述的数据播放装置,其特征在于:所述控制装置(1120)在所述经过时间达到所述可持有时间之前通过所述接口(1200)重新从所述数据存储装置(110)取得所述许可密钥,在所述经过时间达到所述可持有时间时,废弃已向所述内容播放装置(1550)提供的许可密钥,而向所述内容播放装置(1550)提供所述新取得的许可密钥。
6.根据权利要求3所述的数据播放装置,其特征在于:所述控制装置(1120)在判定所述经过时间未达到所述可持有时间时,通过所述接口(1200)从所述数据存储装置(110)取得下一块,并向所述内容播放装置(1550)提供所取得的下一块。
7.一种数据播放装置,是解密并播放由为播放而指定可从数据存储装置(110)中取出用于对加密内容数据解密的许可密钥的次数的第1播放控制信息、和指定所取出的许可密钥的可持有时间的第2播放控制信息对播放已进行限制的加密内容数据的数据播放装置(100),其特征在于:
具备:与所述数据存储装置(110)之间控制数据传输的接口(1200)、
用所述许可密钥对所述加密内容数据解密并进行播放的内容播放装置(1550)、
输入指示用的按键操作装置(1116)、和
控制装置(1120);
所述内容播放装置(1550)包括:利用所述许可密钥将所述加密内容数据解密的内容解密部(1516)、
控制所述加密内容数据的播放处理的播放控制部(1514)、和
向所述播放控制部(1514)通知经过时间的定时器部(1512);
所述控制装置(1120)根据所述按键操作装置(1116)输入的所述加密内容数据的播放请求,通过所述接口(1200)从所述数据存储装置(110)取得所述加密内容数据、所述许可密钥及所述第2播放控制信息,向所述内容播放装置(1550)提供所取得的许可密钥及加密内容数据,根据所述播放控制部(1514)的所述许可密钥的取得指示,从所述数据存储装置(110)再次取得所述许可密钥及所述第2播放控制信息并向所述内容播放装置(1550)提供;
所述播放控制部(1514)将所述被提供的加密内容数据及许可密钥向所述内容解密部(1516)供给,当从在所述内容解密部(1516)中开始利用所述许可密钥的经过时间达到由所述第2播放控制信息指定的可持有时间时,废弃向所述内容解密部(1516)供给的许可密钥,向所述控制装置(1120)指示,以便在可连续进行所述加密内容数据的播放的时间内再次从所述数据存储装置(110)取得所述许可密钥。
8.根据权利要求7所述的数据播放装置,其特征在于:
所述播放控制部(1514),若开始利用所述许可密钥,则对所述定时器部(1512)进行由所述第2播放控制信息指定的可持有时间的定时设置;
所述定时器部(1512)在所述定时设置后,经过了所述可持有时间时,向所述播放控制部(1514)通知。
9.根据权利要求8所述的数据播放装置,其特征在于:
所述控制装置(1120)以块单位从所述数据存储装置(110)取得所述加密内容数据并向所述内容播放装置(1550)提供;
每当1块内包含的加密内容数据的播放结束,所述播放控制部(1514)判定所述经过时间是否达到所述可持有时间。
10.根据权利要求9所述的数据播放装置,其特征在于:所述播放控制部(1514)在判定所述经过时间已达到所述可持有时间时,废弃向所述内容播放装置(1550)提供的许可密钥,向所述控制装置(1120)输出所述许可密钥的再取得请求;
所述控制装置(1120)根据所述再取得请求,通过所述接口(1200)从所述数据存储装置(110)取得所述许可密钥及所述第2播放控制信息,并向所述内容播放装置(1550)提供所取得的许可密钥及第2播放控制信息。
11.根据权利要求9所述的数据播放装置,其特征在于:
所述播放控制部(1514),在所述经过时间达到所述可持有时间之前,向所述控制装置(1120)输出所述许可密钥的再取得请求,在所述经过时间达到所述可持有时间时,废弃向所述内容解密部(1516)提供的许可密钥;
所述控制装置(1120)根据所述再取得请求,通过所述接口(1200)从所述数据存储装置(110)取得所述许可密钥及所述第2播放控制信息,并向所述内容播放装置(1550)提供该取得的许可密钥及第2播放控制信息。
12.根据权利要求9所述的数据播放装置,其特征在于:所述播放控制部(1514)在判定所述经过时间未达到所述可持有时间时,向所述控制装置(1120)输出下一块的取得请求;
所述控制装置(1120)根据所述取得请求,通过所述接口(1200)从所述数据存储装置(110)取得下一块,并向所述内容播放装置(1550)提供。
13.根据权利要求1~12中任一项所述的数据播放装置,其特征在于:
还具备保存与所述数据存储装置(110)对应的认证书的认证书保存部(1500);
所述控制装置(1120)根据所述播放请求,通过所述接口(1200)向所述数据存储装置(110)传送所述认证书,若在所述数据存储装置(110)中所述认证书被认证,则通过所述接口(1200)从所述数据存储装置(110)接收所述加密内容数据、所述许可密钥及所述第2播放控制信息。
14.根据权利要求13所述的数据播放装置,其特征在于:
所述认证书是该数据播放装置(100)中固有的,且包含唯一对应的公开密钥;
还具备:保存将被所述公开密钥加密的数据解密用的秘密密钥的秘密密钥保存装置(1502)、
利用所述秘密密钥解密被所述公开密钥加密的数据的第1解密处理装置(1504)、
生成特定与所述数据存储装置(110)的通信用的第1会话密钥的会话密钥生成装置(1508)、
利用在所述数据存储装置(110)中生成的第2会话密钥加密数据的加密处理装置(1506)、和
将被所述第1会话密钥加密的数据解密的第2解密处理装置(1510);
当从所述数据存储装置(110)取得所述许可密钥及所述第2播放控制信息时,
所述会话密钥生成装置(1508)生成所述第1会话密钥,
所述第1解密处理装置(1504)用所述公开密钥解密被所述公开密钥加密了的所述第2会话密钥,
所述加密处理装置(1506)利用由所述第1解密处理装置(1504)取得的所述第2会话密钥将所述第1会话密钥加密,
所述控制装置(1120)向所述第1解密处理装置(1504)提供通过所述接口(1200)从所述数据存储装置(110)接收的被所述公开密钥加密了的所述第2会话密钥,通过所述接口(1200)向所述数据存储装置(110)传送被所述第2会话密钥加密了的所述第1会话密钥,向所述第2解密处理装置(1510)提供通过所述接口(1200)从所述数据存储装置(110)接收的被所述第1会话密钥加密了的所述许可密钥及所述第2播放控制信息,
所述第2解密处理装置(1510)利用所述第1会话密钥将被所述第1会话密钥加密了的所述许可密钥及所述第2播放控制信息解密,向所述内容播放装置(1550)提供该已解密的许可密钥及第2播放控制信息。
15.一种数据播放电路,是在解密并播放由为播放而指定可从数据存储装置(110)中取出用于对加密内容数据解密的许可密钥的次数的第1播放控制信息、和指定所取出的许可密钥的可持有时间的第2播放控制信息对播放已进行限制的加密内容数据的数据播放装置(100)中所具备的数据播放电路(1550),其特征在于:
包括:利用所述许可密钥将所述加密内容数据解密的内容解密部(1516)、
控制所述加密内容数据的播放处理的播放控制部(1514)、和
向所述播放控制部(1514)通知经过时间的定时器部(1512);
所述播放控制部(1514)向所述内容解密部(1516)供给从外部提供的所述加密内容数据及所述许可密钥,从在所述内容解密部(1516)中开始利用所述许可密钥的经过时间达到由与所述许可密钥一起从外部被提供的所述第2播放控制信息指定的可持有时间时,废弃向所述内容解密部(1516)供给的许可密钥,在可连续进行所述加密内容数据的播放的时间内向外部输出从所述数据存储装置(110)取得所述许可密钥用的指示。
16.根据权利要求15所述的数据播放电路,其特征在于:
还具备相对所述数据存储装置(110)保存该数据播放电路(1550)所固有的认证书的认证书保存部(1500);
所述认证书保存部(1500)为了从所述数据存储装置(110)取得所述许可密钥及所述第2播放控制信息,向外部输出所述认证书;
所述播放控制部(1514),若所述认证书在所述数据存储装置(110)中被认证,则从所述数据存储装置(110)中接收所述许可及所述第2播放控制信息。
17.根据权利要求16所述的数据播放电路,其特征在于:
所述认证书是该数据播放电路(1550)中固有的,且包含唯一对应的公开密钥;
还具备:保存解密被所述公开密钥加密的数据用的秘密密钥的秘密密钥保存装置(1502)、
利用所述秘密密钥解密被所述公开密钥加密的数据的第1解密处理装置(1504)、
生成特定所述许可密钥从所述数据存储装置(110)取得处理用的第1会话密钥的会话密钥生成装置(1508)、
利用在所述数据存储装置中生成的第2会话密钥对数据加密的加密处理装置(1506)、和
将被所述第1会话密钥加密的数据进行解密的第2解密处理装置(1510);
从所述数据存储装置(110)取得所述许可密钥及所述第2播放控制信息时,
所述会话密钥生成装置(1508)生成所述第1会话密钥,
所述第1解密处理装置(1504)用所述公开密钥解密被所述公开密钥加密了的所述第2会话密钥,
所述加密处理装置(1506)利用由所述第1解密处理装置取得的所述第2会话密钥将所述第1会话密钥加密,
所述播放控制部(1514)向所述第1解密处理装置(1504)提供从外部接收的被所述公开密钥加密了的所述第2会话密钥,向外部输出被所述第2会话密钥加密了的所述第1会话密钥,并向所述第2解密处理装置(1510)提供被所述第1会话密钥加密了的所述许可密钥及所述第2播放控制信息,
所述第2解密控制装置(1510),利用所述第1会话密钥将在所述数据存储装置(110)中被所述第1会话密钥加密了的所述许可密钥及所述第2播放控制信息解密,向所述播放控制部(1514)提供该已解密的许可密钥及第2播放控制信息。
18.一种数据存储装置,是记录针对由指定可向数据播放装置(100)输出用于对加密内容数据解密的许可密钥的可输出次数的第1播放控制信息、和指定所输出的许可密钥的在所述数据播放装置(100)中的可持有时间的第2播放控制信息对播放已进行限制的加密内容数据的所述许可密钥、所述第1播放控制信息及所述第2播放控制信息的数据存储装置(110),其特征在于:
具备:存储所述许可密钥、所述第1播放控制信息及所述第2播放控制信息的存储装置(1415A)、
与所述数据播放装置(100)间进行数据传输的接口(1424)、和
控制装置(1420);
所述控制装置(1420)根据通过所述接口(1424)被输入的所述许可密钥的输出请求,从所述存储装置(1415A)读出所述第1播放控制信息,判定所述许可密钥的输出次数是否超过所述已读出的第1播放控制信息指定的可输出次数,在所述输出次数未超过所述可输出次数时,减法运算所述可输出次数并更新,同时进行通过所述接口(1424)向所述数据播放装置(100)输出从所述存储装置(1415A)读出的所述许可密钥及所述第2播放控制信息的播放许诺处理。
19.根据权利要求18所述的数据存储装置,其特征在于:
还具备存储所述加密内容数据的另一存储装置(1415B);
所述控制装置(1420)从所述另一存储装置(1415B)中读出所述加密内容数据,通过所述接口(1424)向所述数据播放装置(100)输出该读出的加密内容数据。
20.根据权利要求19所述的数据存储装置,其特征在于:
还具备利用所述公开认证密钥将被公开认证密钥加密了的加密数据解密的解密处理装置(1408);
所述控制装置(1420)通过所述接口(1424)从所述数据播放装置(100)接收被所述公开认证密钥加密了的认证书,并向所述解密处理装置(1408)提供所述被加密了的认证书,并接收由所述解密处理装置(1408)解密的认证书。
21.根据权利要求20所述的数据存储装置,其特征在于:
还具备:生成特定其与所述数据播放装置(100)的通信用的会话密钥的会话密钥生成装置(1418)、和
利用所述数据播放装置(100)中固有的且与所述认证书唯一对应的公开加密密钥,将数据加密的加密处理装置(1410);
若所述认证书被受理,
所述会话密钥生成装置(1418)生成特定其与所述数据播放装置(100)的通信用的第1会话密钥,
所述加密处理装置(1410)利用所述公开加密密钥将所述第1会话密钥加密,
所述控制装置(1420)通过所述接口(1424)向所述数据播放装置(100)输出所述已被加密的第1会话密钥。
22.根据权利要求21所述的数据存储装置,其特征在于:
还具备:将被所述会话密钥加密了的加密数据解密的另一解密处理装置(1412)、和
利用所述会话密钥加密数据的另一加密处理装置(1406);
在所述播放许诺处理时,
所述控制装置(1420)通过所述接口(1424)接收利用所述第1会话密钥加密在所述数据播放装置(100)中生成的第2会话密钥的加密数据,并向所述另一解密处理装置(1412)提供所述加密数据,向所述另一加密处理装置(1406)提供从所述存储装置(1415A)读出的所述许可密钥及所述第2播放控制信息,通过所述接口(1424)向所述数据播放装置(100)输出被所述第2会话密钥加密了的所述许可密钥及所述第2播放控制信息,
所述另一解密处理装置(1412)利用所述第1会话密钥解密所述加密数据并向所述另一加密处理装置(1406)提供,
所述另一加密处理装置(1406)利用由所述另一解密处理部(1412)得到的所述第2会话密钥加密所述许可密钥及所述第2播放控制信息。
CNB028134141A 2001-07-02 2002-06-26 数据播放装置以及用于该装置中的数据播放电路 Expired - Fee Related CN1327646C (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
JP2001201000A JP4545994B2 (ja) 2001-07-02 2001-07-02 データ再生装置それに用いるデータ再生回路、およびデータ記録装置
JP201000/2001 2001-07-02

Publications (2)

Publication Number Publication Date
CN1528067A true CN1528067A (zh) 2004-09-08
CN1327646C CN1327646C (zh) 2007-07-18

Family

ID=19038031

Family Applications (1)

Application Number Title Priority Date Filing Date
CNB028134141A Expired - Fee Related CN1327646C (zh) 2001-07-02 2002-06-26 数据播放装置以及用于该装置中的数据播放电路

Country Status (4)

Country Link
US (1) US7428307B2 (zh)
JP (1) JP4545994B2 (zh)
CN (1) CN1327646C (zh)
WO (1) WO2003005637A1 (zh)

Families Citing this family (44)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP3932476B2 (ja) * 2001-06-28 2007-06-20 ソニー株式会社 情報提供システム、情報処理装置および方法、記録媒体、並びにプログラム
JP4149150B2 (ja) * 2001-08-15 2008-09-10 富士通株式会社 ライセンスのオフライン環境下における送信流通システム及び送信流通方法
JP4323745B2 (ja) * 2002-01-15 2009-09-02 三洋電機株式会社 記憶装置
JP3971941B2 (ja) * 2002-03-05 2007-09-05 三洋電機株式会社 データ記憶装置
JP4387087B2 (ja) * 2002-07-25 2009-12-16 三洋電機株式会社 データ記憶装置
EP1486850A2 (en) * 2003-06-06 2004-12-15 Sony Ericsson Mobile Communications AB Allowing conversion of one digital rights management scheme to another
JP4158032B2 (ja) * 2003-09-08 2008-10-01 日本電気株式会社 携帯電話機および間欠受信と定期的に行う必要のある処理との同期方法
KR100493904B1 (ko) * 2003-09-18 2005-06-10 삼성전자주식회사 다수의 기기를 지원하는 drm 라이센스 방법
US8229118B2 (en) * 2003-11-07 2012-07-24 Qualcomm Incorporated Method and apparatus for authentication in wireless communications
KR20050055547A (ko) * 2003-12-08 2005-06-13 삼성전자주식회사 복사 제어 정보를 이용한 암호화된 데이터의 복호화 방법및 그 장치와, 이를 구현하기 위한 프로그램이 기록된컴퓨터로 읽을 수 있는 기록 매체
KR101043336B1 (ko) * 2004-03-29 2011-06-22 삼성전자주식회사 디바이스와 휴대형 저장장치간의 디지털 권리객체에 관한정보의 획득 및 제거를 위한 방법 및 장치
JP4442294B2 (ja) * 2004-04-09 2010-03-31 ソニー株式会社 コンテンツ再生装置,プログラム,コンテンツ再生制御方法
JP2006041570A (ja) * 2004-07-22 2006-02-09 Sony Corp 情報処理システム、情報処理装置、情報処理方法、並びにプログラム
US8238554B2 (en) * 2004-07-22 2012-08-07 Sanyo Electric Co., Ltd. Method for transmission/reception of contents usage right information in encrypted form, and device thereof
US7907727B2 (en) * 2004-10-19 2011-03-15 Rovi Solutions Corporation System and method for allowing copying or distribution of a copy protected signal
US7784103B2 (en) * 2004-10-19 2010-08-24 Rovi Solutions Corporation Method and apparatus for storing copy protection information separately from protected content
JP4529639B2 (ja) * 2004-10-28 2010-08-25 富士通株式会社 電子情報譲渡等機能付装置、電子情報譲渡等プログラム及び電子情報譲渡等方法
JP4698253B2 (ja) * 2005-02-24 2011-06-08 三洋電機株式会社 コンテンツ処理装置
JP2007081969A (ja) * 2005-09-15 2007-03-29 Sharp Corp 情報処理装置および情報処理プログラム
KR100755435B1 (ko) * 2005-10-04 2007-09-04 삼성전자주식회사 디지털 방송 제한 수신 단말기 및 그 방법
US8135645B2 (en) * 2005-12-06 2012-03-13 Microsoft Corporation Key distribution for secure messaging
JP2007193654A (ja) * 2006-01-20 2007-08-02 Nec Personal Products Co Ltd コンテンツ記録装置、コンテンツ処理方法、およびプログラム
JP4585460B2 (ja) * 2006-01-27 2010-11-24 株式会社日立製作所 同一コンテンツから派生した形式の異なるコンテンツを複数個所で同時に利用することを防ぐ記憶装置、システム及び方法
US8676713B2 (en) * 2006-05-30 2014-03-18 Dell Products L.P. Dynamic constraints for content rights
KR100871619B1 (ko) * 2006-09-21 2008-12-02 삼성전자주식회사 이동통신 단말기에서 멀티미디어 메시지를 통해 컨텐트권리를 수신하는 장치 및 방법
CN101165698B (zh) * 2006-10-17 2011-07-27 华为技术有限公司 一种导出许可的方法及系统
US8079071B2 (en) 2006-11-14 2011-12-13 SanDisk Technologies, Inc. Methods for accessing content based on a session ticket
US20080114693A1 (en) * 2006-11-14 2008-05-15 Fabrice Jogand-Coulomb Method for allowing content protected by a first DRM system to be accessed by a second DRM system
US8763110B2 (en) * 2006-11-14 2014-06-24 Sandisk Technologies Inc. Apparatuses for binding content to a separate memory device
US8327454B2 (en) * 2006-11-14 2012-12-04 Sandisk Technologies Inc. Method for allowing multiple users to access preview content
US20080112562A1 (en) * 2006-11-14 2008-05-15 Fabrice Jogand-Coulomb Methods for linking content with license
US20080114772A1 (en) * 2006-11-14 2008-05-15 Fabrice Jogand-Coulomb Method for connecting to a network location associated with content
GB2452479A (en) * 2007-08-31 2009-03-11 Sony Corp Content protection through deletion of a decryption key in response to a predetermined event
KR20100108970A (ko) * 2009-03-31 2010-10-08 삼성전자주식회사 디지털 저작권 관리 컨텐츠의 보호 방법 및 장치
KR101167938B1 (ko) * 2009-09-22 2012-08-03 엘지전자 주식회사 컨텐츠에 대한 권리 이용 방법
JP5093331B2 (ja) * 2010-04-02 2012-12-12 オンキヨー株式会社 コンテンツ再生装置およびそのプログラム
JP2011227611A (ja) * 2010-04-16 2011-11-10 Sony Corp メモリ装置、ホスト装置、およびメモリシステム
JP2012060555A (ja) * 2010-09-13 2012-03-22 Sony Corp 通信システム、通信装置及び通信方法
JP4799689B1 (ja) * 2010-11-30 2011-10-26 株式会社東芝 コンテンツ送信装置およびダビング制御方法
WO2012077392A1 (ja) * 2010-12-10 2012-06-14 三菱電機株式会社 マルチ画面表示システム
US9369279B2 (en) 2013-09-23 2016-06-14 Venafi, Inc. Handling key rotation problems
US9124430B2 (en) 2013-09-23 2015-09-01 Venafi, Inc. Centralized policy management for security keys
US9571464B2 (en) * 2014-08-11 2017-02-14 Intel Corporation Network-enabled device provisioning
TW201811060A (zh) * 2016-08-26 2018-03-16 智慧行動傳播科技股份有限公司 電子設備及解碼程式

Family Cites Families (18)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH09214929A (ja) * 1996-02-08 1997-08-15 Toshiba Corp 課金システム装置
US5915021A (en) * 1997-02-07 1999-06-22 Nokia Mobile Phones Limited Method for secure communications in a telecommunications system
JPH10301492A (ja) * 1997-04-23 1998-11-13 Sony Corp 暗号化装置および方法、復号装置および方法、並びに情報処理装置および方法
JP3988172B2 (ja) * 1997-04-23 2007-10-10 ソニー株式会社 情報処理装置および方法、並びに記録媒体
JP3864401B2 (ja) * 1997-04-23 2006-12-27 ソニー株式会社 認証システム、電子機器、認証方法、および記録媒体
EP0878796B1 (en) * 1997-05-13 2006-04-19 Kabushiki Kaisha Toshiba Information recording apparatus, information reproducing apparatus, and information distribution system
JPH11203128A (ja) * 1998-01-09 1999-07-30 Canon Inc デジタルソフトウェア配布システム、端末装置および記録媒体
JP3429660B2 (ja) * 1998-02-09 2003-07-22 松下電器産業株式会社 録画装置および再生装置
CN1269125C (zh) * 1998-01-26 2006-08-09 松下电器产业株式会社 数据记录/再现方法和系统、记录设备和再现设备
JP3659791B2 (ja) * 1998-03-23 2005-06-15 インターナショナル・ビジネス・マシーンズ・コーポレーション 小時間鍵生成の方法及びシステム
WO2000007329A1 (fr) * 1998-07-30 2000-02-10 Sony Corporation Systeme de traitement de contenu
AU760436B2 (en) * 1998-10-16 2003-05-15 Matsushita Electric Industrial Co., Ltd. Production protection system dealing with contents that are digital production
JP2000181803A (ja) * 1998-12-18 2000-06-30 Fujitsu Ltd 鍵管理機能付電子データ保管装置および電子データ保管方法
JP2000293587A (ja) * 1999-04-09 2000-10-20 Sony Corp 情報処理装置および方法、管理装置および方法、並びに提供媒体
CN1296846C (zh) * 1999-08-27 2007-01-24 索尼公司 信息发送系统、发送装置和发送方法与信息接收系统、接收装置和接收方法
US20020032905A1 (en) * 2000-04-07 2002-03-14 Sherr Scott Jeffrey Online digital video signal transfer apparatus and method
US20020071559A1 (en) * 2000-07-20 2002-06-13 Christensen Jakob Hjorth Method and apparatus for providing electronic data
US20020101990A1 (en) * 2001-02-01 2002-08-01 Harumi Morino Data receiving apparatus and data reproducing apparatus

Also Published As

Publication number Publication date
US7428307B2 (en) 2008-09-23
JP2003018145A (ja) 2003-01-17
CN1327646C (zh) 2007-07-18
JP4545994B2 (ja) 2010-09-15
US20040179691A1 (en) 2004-09-16
WO2003005637A1 (fr) 2003-01-16

Similar Documents

Publication Publication Date Title
CN1528067A (zh) 可安全控制加密内容数据的播放时间的数据播放装置、用于该装置中的数据播放电路及数据存储装置
CN1303777C (zh) 无状态接收机的广播加密和密钥撤销方法
CN100340079C (zh) 数据再生设备
CN1324484C (zh) 可复原只容许唯一存在的专用数据的数据记录装置
CN1533646A (zh) 信息处理设备和方法、信息提供设备和方法、使用权利管理设备和方法、记录介质和程序
CN1383644A (zh) 信息处理系统、信息处理方法以及信息记录介质和程序提供介质
CN1795452A (zh) 信息服务器、信息设备、信息处理系统、信息处理方法和信息处理程序
CN1855112A (zh) 内容信息提供服务器、系统和方法及内容再现设备和方法
CN1433612A (zh) 数据传送系统及该系统所使用的记录装置
CN1788263A (zh) 登录系统和方法
CN1698040A (zh) 信息记录媒体、信息处理设备、方法和计算机程序
CN1764883A (zh) 数据保护管理装置和数据保护管理方法
CN1610917A (zh) 许可管理装置、许可管理方法和计算机程序
CN1698041A (zh) 信息装置、信息服务器、信息处理系统、方法和程序
CN1324487C (zh) 数据存储设备
CN1934564A (zh) 使用证书撤销列表进行数字权限管理的方法和设备
CN1433611A (zh) 数据传输系统及用于该系统的记录装置
CN1764970A (zh) 记录装置和内容保护系统
CN1977249A (zh) 信息处理装置、信息处理方法和计算机程序
CN1596522A (zh) 加密装置、解密装置、密钥生成装置、版权保护系统和密码通信装置
CN1502186A (zh) 在计算机网络中有控制地分发应用程序代码和内容数据
CN1393079A (zh) 具有编辑装置和记录媒体的音频数据重放管理系统及方法
CN1496627A (zh) 信息处理设备和方法
CN1470972A (zh) 用于提供安全服务器密钥操作的系统和方法
CN1518825A (zh) 用于交换数据的设备和认证方法

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20070718

Termination date: 20190626