BRPI0412787B1 - método e sistema para gerar um domínio autorizado - Google Patents

método e sistema para gerar um domínio autorizado Download PDF

Info

Publication number
BRPI0412787B1
BRPI0412787B1 BRPI0412787A BRPI0412787A BRPI0412787B1 BR PI0412787 B1 BRPI0412787 B1 BR PI0412787B1 BR PI0412787 A BRPI0412787 A BR PI0412787A BR PI0412787 A BRPI0412787 A BR PI0412787A BR PI0412787 B1 BRPI0412787 B1 BR PI0412787B1
Authority
BR
Brazil
Prior art keywords
domain
user
content item
given
content
Prior art date
Application number
BRPI0412787A
Other languages
English (en)
Inventor
Franciscus L A J Kamperman
Geert J Schrijen
Robert L Koster
Original Assignee
Koninkl Philips Electronics Nv
Koninkl Philips Nv
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Koninkl Philips Electronics Nv, Koninkl Philips Nv filed Critical Koninkl Philips Electronics Nv
Publication of BRPI0412787A publication Critical patent/BRPI0412787A/pt
Publication of BRPI0412787B1 publication Critical patent/BRPI0412787B1/pt

Links

Classifications

    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F17/00Digital computing or data processing equipment or methods, specially adapted for specific functions
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • G06F21/101Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM] by binding digital rights to specific entities
    • G06F21/1012Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM] by binding digital rights to specific entities to domains
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0823Network architectures or network communication protocols for network security for authentication of entities using certificates
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/101Access control lists [ACL]
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2129Authenticate client device independently of the user
    • GPHYSICS
    • G11INFORMATION STORAGE
    • G11BINFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
    • G11B20/00Signal processing not specific to the method of recording or reproducing; Circuits therefor
    • G11B20/00086Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
    • GPHYSICS
    • G11INFORMATION STORAGE
    • G11BINFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
    • G11B20/00Signal processing not specific to the method of recording or reproducing; Circuits therefor
    • G11B20/00086Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
    • G11B20/00731Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving a digital rights management system for enforcing a usage restriction
    • GPHYSICS
    • G11INFORMATION STORAGE
    • G11BINFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
    • G11B20/00Signal processing not specific to the method of recording or reproducing; Circuits therefor
    • G11B20/00086Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
    • G11B20/00855Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving a step of exchanging information with a remote server
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2463/00Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00
    • H04L2463/101Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00 applying security measures for digital rights management
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • General Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • Computing Systems (AREA)
  • Signal Processing (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • General Physics & Mathematics (AREA)
  • Technology Law (AREA)
  • Multimedia (AREA)
  • Data Mining & Analysis (AREA)
  • Databases & Information Systems (AREA)
  • Mathematical Physics (AREA)
  • Storage Device Security (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)
  • Preparation Of Compounds By Using Micro-Organisms (AREA)
  • Peptides Or Proteins (AREA)
  • Computer And Data Communications (AREA)

Abstract

"método e sistema para gerar um domínio autorizado e meio legível por computador". esta invenção se refere a um sistema e um método para gerar um domínio autorizado (ad) mediante selecionar um identificador de domínio, e vincular pelo menos um usuário (p1, p, pn1), pelo menos um aparelho (d1, d2,..., dm), e pelo menos um item de conteúdo (c1, c2,....,cnz) com o domínio autorizado (ad) dado pelo identificador de domínio (domain id). pelo presente, um número de aparelhos verificados (d1, d2,..., dm) e um número de pessoas verificadas (p1, p2,..., pn1) que são autorizados a acessar um item de conteúdo do dito domínio autorizado (100) são obtidos. desta maneira, acesso a um item de conteúdo de um domínio autorizado por um usuário operando um aparelho é obtido quer verificando que o item de conteúdo e o usuário estão vinculados com o mesmo domínio quer verificando que o aparelho e o item de conteúdo estão vinculados com o mesmo domínio. dessa maneira, maior flexibilidade para um ou mais usuários ao acessarem conteúdo em um domínio autorizado é obtida enquanto a segurança do conteúdo é ainda preservada. isto é adicionalmente realizado de uma maneira simples, segura e confiável.

Description

“MÉTODO E SISTEMA PARA GERAR UM DOMÍNIO AUTORIZADO” A invenção trata de um método para gerar um Domínio Autorizado. A invenção trata adicionalmente de um sistema para gerar um Domínio Autorizado. Outrossim, a invenção refere-se a uma mídia legível por computador tendo instruções armazenadas sobre o mesmo para causar uma ou mais unidades de processamento a executar o método de acordo com a invenção.
Recentes desenvolvimentos em tecnologias de distribuição de conteúdo (isto é, a Internet e mídia amovível) para tomar muito mais fácil a permuta de conteúdo do que jamais dantes. A rápida adoção por consumidores mostra que tais tecnologias efetivamente são dirigidas às suas necessidades. Um efeito colateral é que também habilitam fácil reprodução ilegal e distribuição de conteúdo. A indústria de conteúdo contempla este último desenvolvimento como uma ameaça a seus negócios. Por conseguinte, nos últimos anos a quantidade de sistemas de proteção de conteúdo vem crescendo em rápida escalada. Alguns destes sistemas somente protegem o conteúdo contra reprodução ilegal, ao passo que outros também estão proibindo o acesso do usuário ao conteúdo. A primeira categoria é designada de sistemas de Proteção de Cópia (CP). Os sistemas CP têm tradicionalmente sido o foco principal para aparelhos eletrônicos (CE) de consumidor, pois este tipo de proteção de conteúdo acredita-se ser economicamente implementado e dispensa interação bidirecional com o provedor de conteúdo. Alguns exemplos são o Sistema Misturador de Conteúdo (CSS), o sistema de proteção de discos DVD ROM e DTCP (um sistema de proteção para conexões IEEE 1394). A segunda categoria é conhecida sob várias designações. No mundo de radiodifusão, sistemas desta categoria são genericamente conhecidos como sistemas de acesso condicional (CA), ao passo que no mundo da Internet eles são geralmente conhecidos sistemas de Gerenciamento de Direitos Digitais (DRM).
Uma rede doméstica pode ser definida como um conjunto de aparelhos que são interligados usando algum tipo de tecnologia de rede (e.g. ETHERNET, IEEE 1394, BlueTooth, 802.11b, 802. llg, etc.). Embora a tecnologia de rede permita os diferentes aparelhos a ser intercomunicarem, isto não é suficiente para permitir os aparelhos a operarem entre si. Para assim poder operar, os aparelhos necessitam ser suscetíveis de descobrir e se endereçar às funções existentes nos outros aparelhos na rede. A dita interoperabilidade é proporcionada por middleware de operação de rede doméstica. Exemplos de middleware de operação de rede doméstica são o software Jini, HAVi, UpNP, AVC. O conceito de Domínios Autorizados (AD’s) procura encontrar uma solução para servir tanto aos interesses dos proprietários de conteúdo que buscam a proteção de seus copyrights) como aos consumidores de conteúdo (que desejam uso ilimitado do conteúdo). O princípio básico é ter um ambiente de rede controlado em que o conteúdo possa ser usado de modo relativamente livre contanto sem ultrapassar o limite do domínio autorizado. Tipicamente, os domínios autorizados são centrados em tomo do ambiente doméstico, também designado de redes domésticas. Naturalmente, outros cenários são também possíveis. Um usuário podería por exemplo levar com ele em uma viagem um aparelho portátil para áudio e/ou vídeo com uma extensão limitada de conteúdo e fazer uso do mesmo em seu quarto de hotel para acessar ou baixar conteúdo adicional armazenado no seu sistema de áudio e/ou vídeo pessoal em casa. Muito embora o aparelho portátil esteja fora da rede doméstica, constitui uma parte do domínio autorizado do usuário. Desta maneira, um Domínio Autorizado (AD) é um sistema que permite o acesso ao conteúdo por aparelhos no domínio, porém não por terceiros.
Para uma introdução mais extensa ao uso do Domínio Autorizado, etc., ver S.A.F.A. van den Heuvel, W. Jonke, F.L.A.J. Kamperman, P.J. Lenoir, ‘Secure Content Management in Authorized Domains, Pesquisas Philips, Paises Baixos, publicação da conferência IBC 2002, pp. 467-474, celebrada em 12 a 16 de setembro de 2002. Várias propostas existem que implementam o conceito de domínio autorizado até certo ponto.
Um dos tipos de solução precedente inclui os Domínios Autorizados baseados em aparelho (AD’s). Exemplos de sistemas deste tipo incluem SmartRight (Thomson Multimídia), xCP, e NetDRM (Matsushita). Um outro exemplo de um AD baseado em aparelho é p.ex. fornecido no pedido de patente EPA SN 02076998 pela mesma requerente.
Em AD’s baseados em aparelho típicos, o domínio é formado por um conjunto específico de aparelhos e conteúdo. Somente o conjunto específico de aparelhos do domínio é permitido a acessar, usar etc. o conteúdo daquele domínio. Não é estabelecida qualquer distinção dos vários usuários do conjunto específico de aparelhos.
Uma deficiência dos sistemas AD baseados em aparelhos é que tipicamente não oferecem a flexibilidade típica que um usuário deseja ou necessita, uma vez que os usuários estão restritos a um conjunto específico e limitado de aparelhos. Desta maneira, um usuário não é permitido a exercer os direitos que o usuário obteve a qualquer tempo em qualquer local por ele optado. Por exemplo,, se um usuário está visitando a casa de um amigo ele não pode acessar o seu conteúdo legalmente adquirido em aparelhos do amigo pois estes aparelhos tipicamente não seriam parte do conjunto específico e limitado de aparelhos formadores do domínio compreendendo o conteúdo do usuário.
Outro tipo de solução prévia é o Domínio Autorizado baseado em pessoas onde o domínio é baseado sobre pessoas em vez de aparelhos como foi o caso para os AD’s baseados em aparelho. Um exemplo de um sistema dessa natureza é e.g. descrito no EPA SN 02079390.7 pela mesma requerente em que o conteúdo é acoplado com pessoas que então são agrupadas em um domínio.
Em um AD baseado em pessoa típico o acesso ao conteúdo associado aquele AD é permitido por somente um número específico e limitado de usuários, porém e.g. usando qualquer aparelho flexível. Os Domínios Autorizados baseados em pessoa tipicamente oferecem gerenciamento de domínio mais fácil comparados com AD’s baseados em aparelho.
Os sistemas baseados em pessoa, todavia, requerem identificação da pessoa que nem sempre é conveniente ou preferido pelos usuários. Outrossim, um visitante à sua residência pode desejar acessar o seu conteúdo. Como ele não dispõe de um dispositivo de identidade pessoal para aquele domínio não é possível para o mesmo acessar conteúdo. Seria preferível se dispositivos na residência pertencentes ao domínio pudessem habilitar o acesso ao conteúdo do domínio pelo visitante.
Por conseguinte, há necessidade por um domínio autorizado híbrido baseado em pessoa e aparelho dotado das vantagens individuais de cada sistema.
Um dos objetivos da invenção é apresentar um método e correspondente sistema para proporcionar uma estrutura de Domínio Autorizado baseada tanto sobre pessoas como sobre aparelhos. Um objetivo adicional é apresentar um método e sistema que resolva as deficiências acima mencionadas da técnica anterior. Um outro objetivo é proporcionar isto de uma maneira simples, flexível e eficiente.
Estes objetivos, entre outros, são alcançados por um método (e correspondente sistema) gerando um Domínio Autorizado (AD), o método compreendendo as etapas de selecionar um identificador de domínio identificando singularmente o Domínio Autorizado, associando pelo menos um usuário ao identificador de domínio, e associando pelo menos um aparelho ao identificador de domínio, e dessa forma obtendo um número de aparelhos e um número de pessoas que está autorizado a acessar um item do conteúdo do dito Domínio Autorizado.
Com isto, obtém-se uma maneira simples e eficiente de agrupar aparelhos e pessoas com um AD. Outrossim, um Domínio Autorizado híbrido baseado em aparelhos e pessoas é proporcionado. Desta maneira, acesso é habilitado a um item de conteúdo de um domínio autorizado por um usuário operando um dispositivo quer verificando que o item de conteúdo e o usuário estão associados com o mesmo domínio quer verificando que o dispositivo e o item de conteúdo estão ligados com o mesmo domínio. Desse modo, maior flexibilidade para um ou mais usuários ao acessar conteúdo em um domínio autorizado é obtida enquanto segurança do conteúdo é ainda preservada. Além disso,isto é realizado de uma maneira simples, segura e confiável.
Em uma modalidade, o método adicionalmente compreende a etapa de vincular pelo menos um item de conteúdo com o Domínio Autorizado dado pelo identificador de domínio.
Em uma modalidade, a etapa de vincular pelo menos um usuário com o identificador de domínio compreende: obter ou gerar uma Lista de Usuários de Domínio (DUC) que compreende o identificador de domínio e um identificador singular para um usuário desse modo definindo que o usuário está vinculado ao Domínio Autorizado e/ou a etapa de vincular pelo menos um aparelho com o identificador de domínio que compreende; obter ou gerar uma Lista de Aparelhos de Domínio compreendendo o identificador de domínio e um identificador singular para um aparelho desse modo definindo que o dispositivo está vinculado ao domínio.
Em uma modalidade, a etapa de vincular pelo menos um item de conteúdo ao Domínio Autorizado (AD) compreende: vincular um item de conteúdo ao Direito de um Usuário, onde o dito direito de usuário está ligado a um usuário vinculado com o Domínio Autorizado, e/ou vincular um item de conteúdo com um Direito de Aparelho, onde o dito Direito de Aparelho está vinculado com um aparelho vinculado ao Domínio Autorizado.
Em uma modalidade, a etapa de vincular pelo menos um item do conteúdo com o Domínio Autorizado compreende: vincular um item de conteúdo com um Direito de Domínio, onde o dito Direito de Domínio está vinculado com o Domínio autorizado. Em uma modalidade, o Direito de Usuário ou o Direito de Aparelho ou os Direitos de Domínio compreende dados de direito representando quais direitos existem em relação ao pelo menos um item de conteúdo vinculado com o Direito de Usuário ou com o Direito de Aparelho ou com os Direitos de Domínio.
Em uma modalidade, o método ainda compreende a etapa de controlar o acesso a um item de conteúdo dado vinculado com o Domínio Autorizado por um aparelho dado ser operado por um usuário dado, a etapa compreendendo: testar se o usuário dado está vinculado com o mesmo Domínio Autorizado que o item de conteúdo dado; ou testar se o aparelho dado está vinculado com o mesmo Domínio Autorizado como o item de conteúdo dado; e permitindo o acesso para o usuário dado através do aparelho dado e/ou de outros aparelhos para o item de conteúdo se o usuário dado está vinculado com o mesmo Domínio Autorizado, ou permitindo acesso para o usuário dado e/ou outros usuários via o aparelho dado ao item do conteúdo se o aparelho dado é parte do mesmo Domínio Autorizado.
Em uma modalidade, o método ainda compreende a etapa de controlar o acesso a um item de conteúdo dado, estando vinculado com o Domínio Autorizado e tendo um identificador de conteúdo singular, por um aparelho dado ser operado por um usuário dado que compreende: testar se a Lista de Aparelhos de Domínio do Domínio Autorizado compreende um identificador do aparelho, desse modo testando se o aparelho dado está vinculado com o mesmo Domínio Autorizado que o item de conteúdo, e/ou testar se a Lista de Usuários de Domínio do Domínio Autorizado compreende um identificador do usuário dado desse modo testando se o usuário dado está vinculado ao mesmo Domínio Autorizado que o item de conteúdo; e permitir acesso ao item de conteúdo dado pelo aparelho dado para qualquer usuário se o aparelho dado está vinculado com o mesmo Domínio Autorizado que o item de conteúdo sendo acessado; e/ou permitir o acesso ao item de conteúdo dado por qualquer aparelho inclusive o aparelho dado para o usuário dado se o usuário dado está vinculado com o mesmo Domínio Autorizado que o item de conteúdo que está sendo acessado.
Em uma modalidade, a etapa de controlar o acesso de um item de conteúdo adicionalmente compreende; testar que o Direito de Usuário para o item de conteúdo dado especifica que o usuário dado tem o direito a acessar o item de conteúdo dado e somente permitindo o acesso ao item de conteúdo dado no caso afirmativo.
Em uma modalidade, cada artigo de conteúdo é codificado e de que um direito de conteúdo é vinculado com cada item de conteúdo e com um Direito de Usuário ou Direitos de um Aparelho ou Direitos de um Domínio, e de que o direito de conteúdo de um item de conteúdo dado compreende uma tecla decodificadora para decodificar o item de conteúdo dado.
Em uma modalidade: A Lista de Usuários de Domínio é implementada como ou incluída em um Certificado de Usuários e/ou A Lista de Aparelhos de Domínio é implementada como ou incluída em um Certificado de Aparelhos de Domínio; e/ou O Direito de Usuário é implementado como ou incluído em um Certificado de Direitos de Usuário, e/ou O Direito de Aparelho é implementado como ou incluído em um Certificado de Direito de Aparelho, e/ou Os Direitos de Domínio são implementados/incluídos em um Certificado de Direitos de Domínio.
Modalidades vantajosas do sistema, de acordo com a presente invenção, são definidas nas reivindicações subordinadas descritas em detalhe a seguir. As modalidades de sistema correspondem às modalidades do método e possuem as mesmas vantagens pelas mesmas razões.
Outrossim, a invenção refere-se também a uma mídia legível por computador tendo nela armazenadas instruções para causar uma ou mais unidades de processamento a executarem o método de acordo com a presente invenção.
Estes e outros aspectos da invenção se evidenciarão de e serão elucidados com referência às modalidades ilustrativas mostradas nos desenhos, em que: A figura 1 ilustra esquematicamente a vinculação de pessoas, aparelhos, direitos de usuário e conteúdo em um domínio autorizado (AD) de acordo com uma modalidade alternativa da presente invenção; A figura 2 ilustra esquematicamente a vinculação de pessoas, aparelhos, direitos de usuário conteúdo em um domínio autorizado (AD) de acordo com uma modalidade alternativa da presente invenção. A figura 3 ilustra esquematicamente os elementos de um Certificado de Aparelhos de Domínio (DDC) e um Certificado de Usuários de Domínio (DUC); A figura 4a ilustra uma estrutura de dados (parcial) de um recipiente de conteúdo, um certificado de direito de conteúdo (CR) e de direito de usuário (URC) de acordo com a modalidade da presente invenção ilustrada na figura 1; A figura 4b ilustra uma estrutura de dados (parcial) de um recipiente de conteúdo, um direito de conteúdo (CR) e um Certificado de Direitos de Domínio (DRC) de acordo com a modalidade da presente invenção ilustrada na figura 2; A figura 5 ilustra esquematicamente um sistema típico compreendendo aparelhos e pessoas formando um domínio autorizado (AD).
Através da totalidade das figuras, os mesmos numerais de referência indicam características similares ou correspondentes. Algumas das características indicadas nos desenhos são tipicamente implementadas em software, e como tais representam entidades de software, tais como módulos de software ou objetos. A figura 1 esquematicamente ilustra vinculação de pessoas, aparelhos, direitos de usuário e conteúdo em um domínio autorizado (AD) de acordo com a presente invenção. É mostrado um domínio autorizado (100) de acordo com a presente invenção onde um número de aparelhos Dl, D2, D3,...,DM (onde M é igual a ou maior que 1), um número de itens de contudo Cl, C2,C3,..., CN2 (onde N2 é igual a ou maior que 1) e um número de pessoas/usuários Pl,P2,P3,...,PNi(onde Ni é igual ou maior que 1) é vinculado com o AD de acordo com uma modalidade da presente invenção. Os aparelhos, pessoas, e itens de conteúdo foram vinculados com o domínio (100), como será explanado mais adiante. Também são mostrados um ou mais direitos de usuário (URC1,....URCN2), onde de preferência um item de conteúdo é associado com o certificado de direito de usuário especificando quais direitos uma pessoa dada (ou altemativamente um grupo dado de pessoas e/ou todas as pessoas vinculadas com o domínio (100)) tem em relação ao item de conteúdo específico (ou altemativamente, vários ou todos os itens de conteúdo no domínio (100)).
Para maiores informações sobre uma arquitetura de domínio autorizado e opções de implementação, o leitor é dirigido ao pedido de patente EPA SN 01204668.6 pela mesma requerente ou ao EPA SN 02076998.0 pela mesma requerente. O EPA SN 02076998.0 descreve mais especificamente uma implementação em que conteúdo e aparelhos são acoplados com um domínio. Além disso, o pedido EPA SN 02079390.7 pela mesma requerente descreve uma implementação em que o conteúdo é acoplado com pessoas que são agrupadas em um domínio.
Favor observar que na prática conteúdo pode somente ser acessado/usado por intermédio de um usuário operando um aparelho. No texto a seguir presume-se que os aparelhos usados no sistema são aparelhos flexíveis e “públicos”. Isto significa que um aparelho se manterá fiel a determinadas regras operacionais (e.g., não emitirá ilegalmente conteúdo em uma interface digital não protegida) e que a titularidade de um aparelho não é importante (público).. O gerenciamento de observância pelo aparelho, isto é, identificação do aparelho flexível, capacidade de renovação dos aparelhos, e revogação de aparelhos, será presumida estar habilitada (usando técnicas conhecidas) e deixará de ser adicionalmente considerada aqui. O direito de usuário (URC1,..., RCN2) é uma única conexão única, vinculando, acoplando etc. entre um usuário e um direito de conteúdo (que é requerido para decodificar um artigo de conteúdo). Introduzindo este direito de usuário dispomos agora de cinco entidades principais em nosso sistema que poderíam trabalhar como segue: conteúdo (Cl, C2, C3,..., CN2): Os itens de conteúdo de preferência são codificados (existem muitas opções, por exemplo com uma única chave por título de conteúdo) e podem situar-se em qualquer ponto no sistema; um item de conteúdo na presente modalidade é vinculado indiretamente com um certificado de direito de usuário através de um direito de conteúdo, como também explanado em conjunção com a figura 4a; direito de conteúdo (CR; não mostrado; ver e.g. Figura 4a); contém a/ss chave/s criptográfica/s ou outros meios de proteção apropriados para acessar um determinado item de conteúdo (codificado/protegido). O sistema é flexível no sentido de que os direitos de conteúdo podem ser tomados singulares por título de conteúdo ou mesmo singular por espécime (cópia) de conteúdo. Os direitos de conteúdo devem ser somente transferidos para aparelhos flexíveis. Uma regra mais segura é impor que os direitos de conteúdo somente possam ser transferidos para aparelhos complacentes que sejam operados por usuários autorizados (isto é, usuários que estão autorizados a ter acesso ao direito de conteúdo específico por intermédio de seus direitos de usuário). Os direitos de conteúdo também poderíam ser armazenados juntamente com o conteúdo sobre por exemplo um disco óptico. Todavia, os direitos de conteúdo têm de ser armazenados de forma segura uma vez que contém a chave decodificadora do conteúdo.
Certificado de direito de usuário (URC1,..., URCN2): um certificado ou semelhante emitido pelo provedor de conteúdo que autoriza uma pessoa a fazer uso de um determinado direito de conteúdo (CR) (pertencente a um determinado artigo de conteúdo). Os direitos de usuário podem em princípio situar-se em qualquer sítio no sistema. De preferência, o certificado de direito de usuário também compreende normas (e.g. restritos a expectadores com 18 anos ou mais velhos, ou somente o mercado Europeu, etc.) de acesso a um determinado item de conteúdo.
Aparelho (Dl, D2, D3,..., DM): Um aparelho que é usado para reproduzir, operar, gravar, apresentar, exibir, modificar, etc. um item de conteúdo. Adicionalmente, um aparelho (flexível) pode também de preferência identificar um usuário por intermédio de um dispositivo de identificação personalizado (e.g. tal como um cartão inteligente, um telefone celular, um sensor biométrico, etc.) e acumular certificados (.p.ex. do cartão inteligente ou de outros dispositivos) que provem que o usuário está autorizado a fazer uso de um determinado direito de conteúdo. Este direito de conteúdo podería ser obtido do cartão inteligente onde foi armazenado (se foi nele armazenado), ou ser obtido (seguramente transferido) de outro dispositivo flexível em uma rede.
Usuário/pessoa (Pl, P2,P3,..., PNi): Um usuário é identificado por alguma característica biométrica ou de preferência por um dispositivo de identificação personalizado (e.g. um cartão inteligente, telefone celular, um telefone celular contendo um cartão inteligente ou outros tipos de dispositivos que identifiquem singularmente um usuário) que ele/ela esteja usando, portando ou tenha acesso. Um telefone celular compreendendo um cartão inteligente ou outro dispositivo dotado de dispositivos de armazenamento é preferido uma vez que permite aos usuários portar direitos com os mesmos (para acessar conteúdo em dispositivos off-line). O dispositivo de identificação pode ele próprio ser protegido por um mecanismo de autenticação biométrico,para que qualquer outro salvo o legitimo titular não possa fazer uso do dispositivo de identificação. Um usuário também pode ser identificado usando tecnologia de chave pública ou protocolos de conhecimento zero ou uma combinação dos mesmos.
De preferência, os dispositivos autorizados são vinculados com o AD (100) por um certificado. De maneira idêntica pessoas/usuários autorizados também são vinculados com o AD (100) através de certificados. Os itens de conteúdo são, nesta modalidade específica, vinculados com uma pessoa por intermédio de um certificado de direito de usuário (URC). Este certificado de direito de usuário habilita o uso de um correspondente direito de conteúdo (CR) que de preferência contém uma chave criptográfica para acessar o conteúdo, como será explanado em maior detalhe em conjunção com a figura 4a. Um certificado de direito de usuário (URC) é tipicamente vinculado com um item de conteúdo, porém também podería ser vinculado com múltiplos itens de conteúdo. Uma estrutura de dados parcial típica de um recipiente de conteúdo (contém um item de conteúdo), um URC e um FR são mostrados e explanados em maior detalhe em conjunção com a figura 4a.
Certificados de domínio são de preferência emitidos por uma autoridade de domínio. Altemativamente, dispositivos flexíveis com faculdades de gerenciamento de domínio pode gerenciar estes certificados.
No exemplo mostrado na figurai, cada item de conteúdo Cl, C2,..., CN2 é acoplado comum certificado de direito de usuário URC1, URC2,..., URCN2, URC1 e URC2 são acoplados com a pessoa Pl, URC3 acoplado com a pessoa P2, URC2_2, URC2_i e URC2 são acoplados com a pessoa PN1; e URC4-URC2.3são distribuídos entre pessoas P3=PNm.
Desta maneira, o conteúdo específico Cl e C2 é acoplado com uma pessoa específica Pl, o conteúdo especifico C3 é acoplado com uma pessoa específica P2, o conteúdo específico CN2_2, CN2.i e CN2 é acoplado com uma pessoa específica PNl5 e o conteúdo específico C4-CN2-3 é distribuído entre pessoas específicas P3-PN1-1 através de seu respectivo URC.
Nesta modalidade ilustrada, um único item de conteúdo é somente permitido a ser acoplado com um único URC (indiretamente através de um direito de conteúdo) e desse modo com uma única pessoa. Se vários usuários necessitam uma cópia do mesmo item de conteúdo nesta modalidade estaria presente uma vez para cada usuário e tratado como diferentes itens de conteúdo, o que simplifica o gerenciamento de direitos. Altemativamente e igualmente aplicável, um único item de conteúdo podería ser acoplado com mais de uma pessoa, como um CR pode ser vinculado com múltiplos URCs.
Pessoas Pl, P2,..., PNj e aparelhos de Domínio Dl, D2,..., DM são então agrupados na formação de domínio autorizado (100).
De preferência, a vinculação, isto é, agrupamento e acoplamento de aparelhos, pessoas e conteúdo de acordo com a presente invenção é realizada pelo uso de certificados. De preferência um Certificado de Aparelhos de Domínio ou Lista de Aparelhos de Domínio (DDC), um Certificado de Usuários de Domínio ou Lista de Usuários de Domínio (DUC), e um Certificado de Direito de Usuário ou Lista de Direito de Usuário (URC) são usados. A seguir referência é somente feita a certificados, embora deva ser entendido que tais estruturas podem e.g. ser implementadas como listas ou similares em vez disso. O DDC relaciona o aparelho ou aparelhos que integram o domínio (100),e.g., compreendendo para cada aparelho um identificado ou uma chave criptográfica (e.g. publica) ou um sinal numérico da mesma para cada usuário.. UC e DDC são mostrados e explanados em maior detalhe em conjunção com a fig. 3. O URC de preferência existe para cada item de conteúdo (assim na modalidade típica da fig. 1 existem N2 URCs) e indica quais direitos o usuário (a que o URC está vinculado) tem (e/ou não tem) dentro do domínio (100) e opcionalmente um domínio cruzado (direitos X-AD), para o item de conteúdo dado vinculado com o URC. Altemativamente,, um URC acoplado com um usuário dado e.g. lista cada item de conteúdo que está acoplado com o usuário dado e quais direitos o usuário dado tem em relação a cada item de conteúdo acoplado. De modo alternativo, somente um único URC é usado especificando os direitos para cada usuário, isto é, qual item (itens) cada usuário tem acoplado com ele/ela e quais direitos o usuário tem (e/ou não tem), Em uma modalidade preferencial, o DDC e o DUC são mutuamente associados por intermédio de um Identificador de Domínio (DomainJD) contido em ambos os Certificados. (Desta maneira, uma maneira muito simples de vincular o usuário (os usuários) (e dessa forma o item ou itens de conteúdo)) e o aparelho ou aparelhos de um domínio dado conjuntamente (e desse modo formar o domínio) é obtida.
Se um aparelho específico (e.g. o aparelho D3) quer acessar um determinado item de conteúdo (.e.g., conteúdo Cl) tem de ser provado ou testado,etc., (usando os certificados) que o determinado item de conteúdo está acoplado com uma pessoa específica (e.g., pessoa Pl) que é um membro do mesmo domínio (100) como o aparelho específico, Isto pode e,g, ser feito verificando que um identificador (único) do aparelho específico (e.g. aparelho D3) é parte do DDC, de que um identificador (único) da pessoa especifica (e.g., pessoa Pl) é parte do DUC, de que tanto o DDC como o DUC compreende o mesmo Identificador de Domínio (e.g., Domain_ID=4 ou DomainJD = 8 valor de 8 bytes (e.g. gerado aleatoriamente); não mostrados) e de que o URC para a pessoa específica (e.g, URC1) especifica que a pessoa específica tem o direito a acessar a determinada peça de conteúdo (e.g. se está dentro do período de validade de sua licença ou não foi usado mais de três vezes, etc.). Isto será ilustrado em maior detalhe em conjunção com a figura 4a. Altemativamente, o ID de Domínio pode em vez de ser um número aleatório ser uma referência a um objeto de dados, e.g., um certificado de domínio.
Tendo os itens de conteúdo acoplados com pessoas (via URCs) a titularidade do conteúdo é facilmente refletida. Além disso,é mais fácil administrar uma divisão do AD, uma vez que dividindo as pessoas os itens de conteúdo apropriados são também divididos, uma vez que os itens de conteúdo são vinculados a pessoas.
Pelo presente, um ou mais aparelhos, uma ou mais pessoas, e pelo menos um item de conteúdo (via uma pessoa) são vinculados no domínio de preferência com o uso de certificados ou altemativamente com o uso de listas compreendendo os mesmos elementos descritos como para os certificados. É possível para o domínio compreender zero pessoas e/ou zero aparelhos e/ou zero itens de conteúdo durante alguns pontos. Por exemplo, ao inicialmente construir o domínio este pode compreender zero itens de conteúdo ou zero aparelhos vinculados com o domínio, etc.
Desta maneira, um usuário que foi verificado como pertencente ao mesmo domínio que o item de conteúdo que está sendo acessado pode acessar o conteúdo específico usando qualquer aparelho. Além disso, um usuário que esteja usando um aparelho que foi verificado como pertencente ao mesmo domínio que o item de conteúdo que está sendo acessado pode acessar o conteúdo específico usando aquele aparelho específico. Outrossim todos usuários podem acessar o item de conteúdo específico naquele aparelho específico.
Isto confere maior flexibilidade para um ou mais usuários ao acessarem conteúdo em um AD enquanto a segurança do conteúdo é ainda preservada.
Em uma modalidade alternativa, o conteúdo pode ser vinculado aos aparelhos do domínio em vez de às pessoas do domínio, Em vez de um Certificado de Direito de Usuário um Certificado de Direito de Aparelho (DevRC) (não mostrado) é usado. O Certificado de Direito de Aparelho (DevRC) teria então o mesmo conteúdo que o URC com a exceção de um ID de Aparelho em vez de um ID de Pessoa. O restante é inalterado.
Deve também ser compreendido que em vez de ter uma lista ou certificado compreendendo usuários (isto é, o DUC) e uma lista ou certificado compreendendo aparelhos (isto é, DDC) acima e a seguir outros arranjos também podem ser usados. Como uma alternativa, tanto aparelhos como usuários podem ser incluídos em uma única Lista/Certificado. Além disso, várias listas/certificados compreendendo usuários e/ou combinações dos mesmos podem ser usadas de maneira idêntica. A figura 2 ilustra esquematicamente a vinculação de pessoas, aparelhos, direitos de usuário e conteúdo em um domínio autorizado (AD) de acordo com uma modalidade alternativa da presente invenção. Esta modalidade ilustrada corresponde àquela mostrada na figura 1 com a única exceção de que vez de acoplar itens de conteúdo Cl, C2,..., CN2 com pessoas Pl, P2, ..., PNi através de certificados de direito de usuário URC1, URC2,..., URC N3, os itens de conteúdo são acoplados com o domínio (100) através de um ou mais Direitos de Domínio (DRC). De preferência, um item de conteúdo é acoplado com um DRC. Em uma modalidade preferencial o DRC é implementado como um certificado.
Se um aparelho específico (e.g, aparelho D3), nesta modalidade, deseja acessar uma determinada peça de conteúdo (e.g. conteúdo Cl) tem de ser comprovado ou verificado, etc. (fazendo uso dos certificados) de que a determinada peça de conteúdo é acoplada com o mesmo domínio (100) que aquele aparelho específico ou de que uma pessoa específica (e.g. pessoa Pl) operando o aparelho é um membro do domínio. Isto pode na presente modalidade e.g. ser feito verificando de que um (único) identificador do aparelho específico é parte do DDC ou de que um (único) identificador da pessoa específica é parte do DUC. Além disso deve ser verificado de que a determinada peça de conteúdo é acoplada é acoplada com um DRC que é parte do domínio e que o DDC ou o DUC compreende o mesmo Identificador de Domínio, e que o DRC para o conteúdo especifico especifica que uma pessoa do domínio tem o direito a acessar a determinada peça de conteúdo (e.g., se está dentro do período de validade de uma licença ou de que não foi usada mais de três vezes). Pelo presente, o acesso a um item de conteúdo é dado quer através de um aparelho flexível do domínio quer através de um ID de pessoa válido. Isto será ilustrado em maior detalhe em relação com a figura 4b. A figura 3 ilustra esquematicamente os elementos de um Certificado de Aparelhos de Domínio (DDC) e de um Certificado de Usuários de Domínio (DUC). Como mostrado, o Certificado de Aparelhos de Domínio (DDC) compreende uma listagem de identificadores singulares (Dev.IDl, Dev.ID2,...) para um ou mais aparelhos pertencentes a um domínio dado, isto é, sendo aparelhos autorizados no domínio. Em uma modalidade preferencial, o identificador de aparelho para um aparelho dado, e.g. Dev.IDl, é um número serial ou de ID (inalterável pelo menos por usuários), etc. O domínio dado é especificado pelo valor do ID de Domínio, que e.g.. pode ser um identificador aleatório de 8 byte.
Certificados de acordo com a presente invenção (DDC, DUC, etc.) poderíam e.g. ser implementados pelo certificado de autorização SPKI bem conhecido. Adicionalmente, uma opção útil é aplicar um Domain lD em um campo retentor de tal certificado SPKI implementando o DDC, o DUC e/ou o DRC. O Certificado de Usuários de Domínio (DUC) compreende uma listagem de identificadores singulares (.Pers IDl, Pers_ID2, ...) para um ou mais usuários/pessoas pertencentes ao domínio dado, isto é, sendo usuários autorizados no domínio. O domínio dado dentro do qual os usuários listados estão autorizados é especificado pelo valor do ID de Domínio como descrito acima para o Certificado de Aparelhos de Domínio (DDC). Um Certificado de Usuários de Domínio (DUC) e um Certificado de Aparelhos de Domínio (DDC) é vinculado sendo do mesmo valor do ID de Domínio e desse modo define o domínio autorizado (compreendendo tanto aparelhos como usuários). A figura 4a ilustra uma estrutura de dados (parcial) típica de um recipiente de conteúdo, de um direito de conteúdo (CR) e um certificado de direito de usuário (URC) de acordo com a modalidade da presente invenção ilustrada na figura 1. É mostrado um recipiente de conteúdo (501) que contém dados/conteúdo protegido e.g. obtido de um Provedor de Serviços. O recipiente de conteúdo adicionalmente compreende um identificador de conteúdo (ContIDj singular para o item de conteúdo específico embutido no recipiente de conteúdo. Desta maneira, o identificador de conteúdo {Cont ID) é usado para localizar um item de conteúdo dado, e.g. pesquisando todo recipiente de conteúdo pertencente ao domínio específico por um correspondente Cont ID.
Também mostrado é um direito de conteúdo (CR) (502) compreendendo um identificador de conteúdo (Cont_ID) e uma chave codificadora de conteúdo (ContJEncr K). O identificador de conteúdo é usado para estabelecer um vínculo com o item de conteúdo codificado (em um recipiente de conteúdo) para o qual a chave codificadora de conteúdo se destina, isto é, o conteúdo para o qual a chave se faz necessária para decodificar e desse modo habilitar o acesso. Nesta modalidade específica, a chave codificadora é uma chave simétrica, isto é, a mesma chave é usada tanto para codificar como para decodificar dados. Altemativamente, outros esquemas de segurança podem ser usados.
Adicionalmente mostrado é um direito de usuário (UR) ou Certificado de Direito de Usuário (URC) (503). O URC compreende um identificador de conteúdo (Cont_ID) usado para vincular um item de conteúdo específico (e direito de conteúdo) com um URC específico. O URC também compreende um identificador de pessoa/usuário (Pers_ID) que indica com qual pessoa o conteúdo específico está vinculado. O identificador de pessoa/usuário poderia e.g. ser um ID ou número serial para uma pessoa dada, um nome, um valor de sinal numérico de uma chave pública do usuário ou em geral qualquer identificador singular de uma pessoa.
Outrossim, o URC compreende dados de direitos {Rights Dat) que definem o que o usuário dado (como identificado pelo Pers_ID) é permitido a fazer em relação com o item de conteúdo específico (contido no recipiente de conteúdo compreendendo o mesmo ContID). Estes dados de direitos podem e.g. especificar direitos de reprodução (e.g..restritos a espectadores com 18 anos ou mais velhos, ou somente o mercado Europeu, etc.), direitos de cópia de uma geração, um período de validade, não usado mais de três vezes etc. Além disso, os dados de direitos (Rights Dat) podem também definir o que todos os usuários são permitidos a realizar em relação com o item de conteúdo específico (que pode ser o mesmo ou diferente dos direitos da pessoa identificada pelo Pers ID).
Como um exemplo, o certificado de autorização SPKII bem conhecido poderia ser usado para implementar um URC deste tipo.
Na modalidade, onde o conteúdo é vinculado através de aparelhos com o domínio em vez de através pessoas, um URC seria necessitado, porem um Certificado de Direito de Aparelho, que seria o mesmo como o URC exceto que contém um ID de Aparelho em vez de um ID de Pessoa.
Para ilustrar o uso de um recipiente de conteúdo, um direito de conteúdo (CR) e um certificado de direito de usuário (URC) de acordo com esta modalidade da presente invenção considere-se o seguinte exemplo simples ilustrando o acesso a um item de conteúdo por um usuário. O identificador de conteúdo (Cont ID) para o item de conteúdo dado que o usuário deseja acessar e o identificador de pessoa (Pers_ID) do usuário são obtidos. O identificador de pessoa pode e.g. ser obtido na base de um dispositivo de identificação personalizado (e.g., um cartão inteligente, telefone celular, um telefone celular contendo um cartão inteligente, um sensor biométrico, etc.ou de outra maneira). O identificador de conteúdo pode p.ex. ser obtido na base do nome de um arquivo, a seleção de um arquivo, a partir de um cabeçalho do recipiente de conteúdo, etc. É verificado se o item de conteúdo e o usuário pertencem ao (mesmo) Domínio Autorizado. A verificação de se um usuário pertence a um domínio é realizada testando se o identificador de pessoa (PersID) é compreendido em um Certificado de Usuários de Domínio (DUC) (mostrado nas figuras 1, 2 e 3). Se afirmativo, então foi verificado de que o usuário é parte do domínio e é permitido a acessar conteúdo também sendo uma parte do mesmo domínio. A seguir é verificado se o item de conteúdo dado é vinculado a uma pessoa vinculada com o mesmo domínio, isto é, testando se existe um URC vinculado ao domínio que compreende o mesmo identificador de conteúdo. Caso afirmativo, então o item de conteúdo pertence ao mesmo domínio e o usuário (atendendo-se a que o usuário e/ou aparelho que é usado foram verificados) por conseguinte tem o direito a acessar o mesmo. Além disso, os dados de direitos (Rights Dat) do URC podem também especificar regras, direitos, condições para a pessoa identificada com Pers_ID e/ou regras, condições em geral. Por exemplo, poderia especificar que todo usuário no domínio tem direitos de executar enquanto que o usuário vinculado através de Pers ID além disso tem direitos exclusivos de cópia de primeira geração.
Usualmente, o usuário obterá acesso ao item de conteúdo fazendo uso de um aparelho específico. Se o usuário não faz parte do domínio ou nenhum ID de usuário válido pode ser obtido (e.g. porque se trata de um amigo acessando o conteúdo), então tem de ser verificado se o aparelho específico que o usuário está usando para acessar o item de conteúdo é parte do mesmo domínio que o item de conteúdo para permitir ao usuário acessar o item de conteúdo, uma vez que ele não é (ou não pode ser estabelecido que seja) parte do mesmo domínio que o item de conteúdo. Isto é realizado obtendo o Domain_ID do DUC com o qual o item de conteúdo (através de uma pessoa) foi vinculado. Este Domain_ID é usado para determinar um Certificado de Aparelhos de Domínio (DDC) (mostrado nas figuras 1, 2 e 3) compreendendo o mesmo Domain_ID e verificando se o DDC compreende um Dev. ID para o aparelho específico que o usuário está tentando usar para acessar o item de conteúdo. Se o DDC compreende um Dev. ID para o aparelho específico então o usuário (e todos os outros usuários) pode usar o aparelho específico para acessar o conteúdo específico (e todo o outro conteúdo aquele domínio).
Estas três etapas de validar o acesso ao item de conteúdo, o usuário e o aparelho podem altemativamente ser efetuadas em outra seqüência além daquela especificada e e.g. também em paralelo a um determinado grau.
Após ter sido verificado que o usuário ou o aparelho faz parte do mesmo domínio que o conteúdo, então o identificador de conteúdo obtido é usado para localizar o direito de conteúdo (CR) do item de conteúdo específico sendo acessado de maneira a obter a chave codificadora que tem de ser usada para decodificar o item de conteúdo codificado. Alem disso, o recipiente de conteúdo que compreende o item de conteúdo codificado é também localizado usando o identificador de conteúdo.
Finalmente, a chave no direito de conteúdo é usada para decodificar o tem de conteúdo que é agora acessível, e.g. para renderização, reprodução sobre um disco óptico, edição, etc. Altemativamente, o item de conteúdo também pode ser decodificado usando o direito de conteúdo antes de sua transmissão para o aparelho para acesso, com isto somente o item de conteúdo necessita ser transmitido. Todavia, isto exige medidas especiais para proteger o item de conteúdo durante a transferência para que não seja possível ‘vazar’ o conteúdo desprotegido.
Este método é ilustrado na figura 4a pelas setas vinculando o Cont_ID das várias estruturas.
Desta maneira, se um usuário específico que foi verificado como pertencente ao mesmo domínio que o item de conteúdo sendo acessado então, como mencionado, não há necessidade por testar se o aparelho que ele está usando também pertence ao mesmo domínio. Outrossim, o usuário validado pode acessar o item de conteúdo específico usando todos os aparelhos. De maneira idêntica, se um aparelho específico foi verificado como pertencente ao mesmo domínio, então todos os usuários podem acessar o item de conteúdo específico usando aquele aparelho específico e não há necessidade de verificar o usuário.
Por conseguinte, maior flexibilidade para um ou mais usuários ao acessar o conteúdo em um AD é obtida enquanto a segurança do conteúdo é ainda preservada. A figura 4b ilustra uma estrutura de dados (parcial) típica de um recipiente de conteúdo, um direito de conteúdo (CR) e um Certificado de Direitos de Domínio (DRC) de acordo com a modalidade da presente invenção mostrada na figura2. Nesta modalidade, itens de conteúdo são vinculados com o domínio através de um DRC e não com usuários (via uma URC) do domínio. É mostrado um recipiente de conteúdo (501) e um direito de conteúdo (CR) (502) que corresponde aquele mostrado e explanado e.g.. em conexão com a figura 4a.
Adicionalmente mostrado é um Certificado de Direitos de Conteúdo (504) que compreende um identificador de conteúdo (Cont ID) usado para vincular um item de conteúdo específico (e direito de conteúdo) com um DRC específico. O DRC também compreende um identificador de domínio (Domain__ID) que indica com qual domínio o conteúdo específico está vinculado. O identificador de domínio corresponde aquele no Certificado de Aparelhos de Domínio (DOC) e o Certificado de Usuários de Domínio (DUC) explanado em conexão com as Figuras 1, 2 e 3.
Outrossim, o DRC (504) compreende dados de direitos (Rights Dat) que definem o que um ou mais usuários são permitidos a realizar em relação com o item de conteúdo específico (contido no recipiente de conteúdo compreendendo o mesmo ContID). Estes dados de direitos correspondem aos dados de direitos do URC explanado em relação com a figura 4a.
Para ilustrar o uso de um recipiente de conteúdo, um direito de conteúdo e um certificado de direitos de domínio de acordo com a presente modalidade da presente invenção considere-se o seguinte exemplo simples ilustrando acesso sobre um aparelho específico para um item de conteúdo por um usuário. O identificador de conteúdo (Cont_ID) para o item de conteúdo dado que o usuário deseja acessar, o identificador de pessoa (PersID) do usuário e o identificador de domínio (DomainlD) do domínio contendo o item de conteúdo são obtidos. O identificador de conteúdo e o identificador de pessoa podem ser obtidos como descrito em relação com a figura 4a. O identificador de domínio (Domain lD) é obtido do Domain lD do DRC a que o conteúdo está vinculado. É verificado se o item de conteúdo e o usuário pertencem ao (mesmo) Domínio Autorizado. A verificação de se um usuário pertence a um domínio é feita verificando se o identificador de pessoa (Pers_ID) é compreendido em um Certificado de Usuários de Domínio (DUC) (como mostrado nas figuras 1, 2 e 3) tendo o identificador de domínio específico. Caso afirmativo, então é verificado que o usuário faz parte do domínio e é permitido a acessar conteúdo também sendo uma parte do mesmo domínio. A seguir é verificado se o item de conteúdo dado também pertence ao mesmo domínio, verificando se o identificador de conteúdo do item de conteúdo é vinculado com o mesmo domínio, isto é, verificando se existe um DRC vinculado com o domínio que compreende o mesmo identificador de conteúdo.. Caso afirmativo, então o item de conteúdo pertence ao mesmo domínio e o usuário (atendendo-se a que o usuário e/ou o aparelho que é usado foram verificados) por conseguinte tem o direito a acessá-lo. Além disso, os dados de direitos (Rghts Dat) do DRC também podem especificar um acesso restrito ao item de conteúdo, como descrito em relação com a figura 4a.
Usualmente, o usuário obterá acesso ao item de conteúdo usando um aparelho especifico. Se o usuário não é parte do domínio ou nenhum ID de usuário válido pode ser obtida (e.g. porque é um amigo acessando o conteúdo), então tem de ser verificado se o aparelho específico que o usuário está usando para acessar o item de conteúdo é parte do mesmo domínio que o item de conteúdo de modo a permitir ao usuário acessar o item de conteúdo, uma vez que ele não é parte (ou pode ser estabelecido que ele é parte) do mesmo domínio. Isto é realizado obtendo o Domain lD do DRC com o qual o conteúdo estava vinculado. Este Domai nID é usado para determinar um Certificado de Aparelhos de Domínio (DDC) (mostrado nas figuras 1, 2 e 3) compreendendo o mesmo Domain lD e verificando se o DDC compreende um Dev.ID para o aparelho específico que o usuário está tentando usar para acessar o item de conteúdo. Se o DDC compreende um Dev.ID para o aparelho específico então o usuário e todos os outros usuários podem usar o aparelho específico para acessar o conteúdo específico (e todo outro conteúdo daquele domínio).
Estas três etapas de validar o acesso ao item de conteúdo, o usuário e o aparelho podem altemativamente ser conduzidas em outra seqüência além daquela descrita e e.g. também em paralelo pelo menos a um determinado grau.
Após ter sido verificado que o usuário, o conteúdo e o aparelho fazem parte do mesmo domínio, então o item de conteúdo é acessado como descrito em relação com a figura 4a, isto é, obtendo o direito de conteúdo e decodificando o conteúdo, etc.
Este método é ilustrado na figura 4b pelas setas vinculando o Cont ID das várias estruturas. A figura 5 ilustra esquematicamente um sistema típico compreendendo aparelhos e pessoas formando um domínio autorizado (AD). É mostrada a rede (101) que habilita a comunicação entre um número de aparelhos e.g. em uma residência. Os aparelhos no exemplo são um televisor (504), um sistema de vídeo digital (503), um conjunto de música (502) e um aparelho portátil (507) que está em comunicação sem fio com a rede (101) através um ponto de acesso sem fio (506). Adicionalmente mostrado é um usuário/pessoa (505).
Em um cenário típico, um Domínio Autorizado (100) tem o aparelho de televisão (504), o vídeo digital (503), o conjunto de musica (502) e o usuário (505) vinculado com o mesmo além de um número de itens de conteúdo (não mostrados) (vinculados de acordo com a figura 1 através de pessoas/usuários ou via aparelhos ou vinculados de acordo com a fig. 1 através do Certificado de Direitos de Domínio).
Neste cenário, o usuário deseja acessar um item de conteúdo dado no aparelho portátil (507). Ele pode ser localizado no mesmo sítio dos aparelhos ou em outro sítio (e.g. em um quarto de hotel). Para um usuário obter acesso ao item de conteúdo de acordo com a invenção. Tem de ser verificado que a pessoa (505) pertence ao domínio (100) uma vez que o mesmo não ocorre com o aparelho portátil (507). Isto pode ser realizado identificando singularmente o usuário e.g. usando uma leitora de cartão inteligente, e.g. no aparelho portátil (507), que então pode transferir a ID de Usuário para a rede (101). O direito de conteúdo e o item de conteúdo são presumidos situarem-se sobre o aparelho portátil (507) (de outro modo ele pode ser para ali transmitido). O usuário é então verificado como descrito em relação com as figuras 4a ou 4b. Após a validação do usuário,. Então o item de conteúdo pode ser acessado.
Em outro cenário típico, um Domínio Autorizado (100) tem o aparelho de televisão (504),o vídeo digital (503), o aparelho de música (502) e 0 aparelho portátil (507) vinculado com o mesmo adicionalmente a um número de itens de conteúdo (não mostrado) (vinculado de acordo com a fig. 1 através de pessoas/usuários ou através de aparelhos ou vinculado de acordo com a fíg. 1 via Certificado de Direitos de Domínio). O usuário (505) neste cenário não é vinculado com o Domínio Autorizado (100) pois ele e.g. pode ser um vizinho ou amigo visitante. Neste cenário, o usuário também deseja acessar um item de conteúdo dado no aparelho portátil (507).
Para um usuário obter acesso ao item de conteúdo de acordo com a invenção, em de ser verificado que o aparelho portátil (507) pertence ao domínio (10) uma vez que o mesmo não ocorre com a pessoa (505).
Isto pode ser realizado verificando se o aparelho portátil (507) está vinculado com o mesmo domínio que o item de conteúdo conforme descrito em relação com as figuras 4aa ou 4b. Após a validação do aparelho, então o item de conteúdo pode ser acessado pelo usuário no aparelho portátil (507).
Nas reivindicações, qualquer sinal de referência colocado entre parênteses não deve ser interpretado como limitando a reivindicação. A palavra ‘compreendendo’ não exclui a presença de elementos ou outras etapas além daquelas listadas em uma reivindicação. A palavra “um” ou “uma” precedendo um elemento não exclui a presença de uma pluralidade dos ditos elementos. A invenção pode ser implementada por intermédio de hardware compreendendo vários elementos distintos, e por intermédio de um computador adequadamente programado. Na reivindicação do aparelho enumerando vários dispositivos, vários destes dispositivos podem ser incorporados por um e o mesmo item de hardware. O mero fato de que determinadas medidas são enumeradas em diferentes reivindicações subordinadas não indica que uma combinação destas medidas não possa ser usada com vantagem.
REIVINDICAÇÕES

Claims (10)

1. Método para gerar um Domínio Autorizado, caracterizado por compreender as etapas de: - selecionar um identificador de domínio identificando singulanuente o Domínio Autorizado (100); - vincular pelo menos um usuário com o Domínio Autorizado identificado pelo identificador de domínio, - vincular pelo menos um aparelho ao Domínio Autorizado identificado pelo identificador de domínio, obtendo ou gerando uma lista ou certificado singular compreendendo o identificador de domínio, um identificador singular para pelo menos uni usuário e um identificador singular para pelo menos um aparelho deste modo definindo que o usuário c o aparelho são ambos vinculados ao Domínio Autorizado (100); e - vincular pelo menos um item de conteúdo com o Domínio Autorizado fornecido pelo identificador de domínio mediante: a) vincular dito item de conteúdo a um Certificado de Direitos de Usuário, onde o dito Certificado de Direitos de Usuário identifica um item de conteúdo e um usuário vinculado ao Domínio Autorizado; e/ou b) vincular dito item de conteúdo a um Certificado de Direito de Aparelho, onde o dito Certificado de Direito de Aparelho identifica um item de conteúdo e um aparelho vinculado ao Domínio Autorizado; e/ou c) vincular dito item de conteúdo a um Certificado de Direito de Domínio, onde o dito Certificado de Direito de Domínio identifica um item de conteúdo e um Domínio Autorizado, desse modo obtendo um número de aparelho e um número de usuário que está autorizado a acessar um item de conteúdo do dito Domínio Autorizado (100), o método compreendendo ainda a etapa de controlar o acesso a um dado item de conteúdo vinculado ao Domínio Autorizado (100) por um aparelho dado que é operado por um usuário dado, a etapa compreendendo: - verificar se o usuário dado está vinculado ao mesmo Domínio Autorizado (100) do que o item de conteúdo dado; ou - verificar se o aparelho dado está vinculado ao mesmo Domínio Autorizado {100) do que o item de conteúdo dado; e permitir acesso para o usuário dado via o aparelho dado e/ou outros aparelhos ao item de conteúdo se o usuário dado está vinculado ao mesmo Domínio Autorizado (100); ou permitir acesso para o usuário dado e/ou outros usuários via o aparelho dado ao item de conteúdo se o aparelho dado é parte do mesmo Domínio Autorizado (100).
2. Método, de acordo com. a reivindicação 1, caracterizado pela etapa de controlar o acesso de um item de conteúdo dado compreender ainda: verificar que o Certificado de Direitos de Usuário para o item de conteúdo dado especifica que o usuário dado tem o direito a acessar o item de conteúdo dado e somente permitindo o acesso ao item de conteúdo dado no caso de que a dita etapa de verificar ter um resultado positivo.
3. Método, de acordo com a reivindicação 1, caracterizado pela lista ou certificado singular compreender o identificador de domínio, um identificador singular para exatamente um usuário e um identificador singular para exata mente um aparelho.
4. Método, de acordo com a reivindicação 1, caracterizado pelo Certificado de Direitos de Usuário ou o Cerificado de Direitos de Aparelho ou o Certificado de Direitos de Domínio compreenderem dados de direitos representando quais direitos existem em relação ao pelo menos um item. de conteúdo vinculado ao Certificado de Direitos de Usuário ou ao Certificado de Direitos de Aparelho ou ao Certificado de Direitos de Domínio (DRC).
5. Método, de acordo com a reivindicação 1, caracterizado por cada item de conteúdo ser criptografado e um direito de conteúdo ser vinculado a cada item de conteúdo e a um Certificado de Direitos de Usuário ou a um Certificado de Direitos de Aparelho ou a um Certificado de Direitos de Domínio e o direito de conteúdo de um item de conteúdo dado compreender uma chave de criptografação para descriptografar o item de conteúdo dado.
6. Sistema Para Gerar Um Domínio Autorizado, caracterizado por compreender: - um dispositivo para obter um identificador de domínio singularmente identificando o Domínio Autorizado (100); - um dispositivo para vincular pelo menos um usuário ao Dominio Autorizado identificado pelo identificador de domínio, obtendo ou gerando uma lista ou certificado singular compreendendo o identificador de domínio, um identificador singular para pelo menos um usuário e um identificador singular para pelo menos um aparelho deste modo definindo que o usuário e o aparelho são ambos vinculados ao Domínio Autorizado (100); - um dispositivo para vincular pelo menos um aparelho ao Domínio Autorizado, identificado pelo identificador de domínio; e - um dispositivo para vincular pelo menos um item de conteúdo ao Domínio Autorizado, identificado pelo identificador de domínio, mediante: a) vincular um item de conteúdo a um Certificado de Direitos de Usuário, onde o dito Certificado de Direitos de Usuário identifica um item de conteúdo e um usuário vinculado ao Domínio Autorizado (100); e/ou b) vincular um item de conteúdo a um Certificado de Direitos de Aparelho, onde o dito Certificado de Direitos de Aparelho identifica o item de conteúdo e um aparelho vinculado ao Domínio Autorizado (100); e/ou c) vincular um item de conteúdo a um Certificado de Direitos de Domínio, onde o dito Certificado de Direitos de Domínio identifica um item de conteúdo e o Domínio Autorizado (100) desse modo obtendo um número de aparelho e um número de usuário que está autorizado a acessar um item de conteúdo do dito Domínio Autorizado (100), o sistema compreendendo ainda um dispositivo para controlar acesso a um item de conteúdo dado vinculado ao Domínio Autorizado (100) por um aparelho dado que é operado por um usuário dado, onde o dispositivo é adaptado para: - verificar se o usuário dado está vinculado ao mesmo Domínio Autorizado (100) que o item de conteúdo dado; ou - verificar se o aparelho dado está vinculado ao mesmo Domínio Autorizado (100) que o item de conteúdo dado; e para permitir o acesso para o usuário dado através do aparelho dado e/ou de outros aparelhos ao item de conteúdo se o usuário dado está vinculado ao mesmo Domínio Autorizado (100); ou para permitir acesso para o usuário dado e/ou outros usuários através do aparelho dado ao item de conteúdo se o aparelho dado é parte do mesmo Domínio Autorizado (100).
7. Sistema, de acordo com a reivindicação 6, caracterizado pelo dispositivo para controlar acesso de um item de conteúdo dado ser adaptado para verificar que o Certificado de Direitos de Usuário, para o item de conteúdo dado especifica que o usuário dado, tem o direito a acessar o item de conteúdo dado, e somente permitindo o acesso ao item de conteúdo dado no caso de que a dita etapa de verificação tenha um resultado positivo.
8. Sistema, de acordo com a reivindicação 6, caracterizado pela lista ou certificado singular compreenderem o identificador de domínio, um identificador singular para exatamente um usuário e um identificador singular para exatamente um aparelho.
9. Sistema, de acordo com a reivindicação 6, caracterizado pelo Certificado de Direitos de Usuário ou o Certificado de Direitos de Aparelho ou o Certificado de Direitos de Domínio compreenderem dados de direitos representando quais direitos existem em relação ao pelo menos um item de conteúdo vinculado ao Certificado de Direitos de Usuário ou ao Certificado de Direitos de Aparelho ou ao Certificado de Direitos de Domínio (DRC).
10. Sistema, de acordo com a reivindicação 6, caracterizado por cada item de conteúdo ser criptografado, e um direito de conteúdo ser vinculado a cada item de conteúdo e a um Certificado de Direitos de Usuário ou a um Certificado de Direitos de Aparelho ou a um Certificado de Direitos de Domínio, e o direito de conteúdo de um item de conteúdo dado compreender uma chave de criptografação para descriptografar o item de conteúdo dado.
BRPI0412787A 2003-07-24 2004-07-14 método e sistema para gerar um domínio autorizado BRPI0412787B1 (pt)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
EP03102281 2003-07-24
PCT/IB2004/051226 WO2005010879A2 (en) 2003-07-24 2004-07-14 Hybrid device and person based authorized domain architecture

Publications (2)

Publication Number Publication Date
BRPI0412787A BRPI0412787A (pt) 2006-09-26
BRPI0412787B1 true BRPI0412787B1 (pt) 2016-12-27

Family

ID=34089689

Family Applications (1)

Application Number Title Priority Date Filing Date
BRPI0412787A BRPI0412787B1 (pt) 2003-07-24 2004-07-14 método e sistema para gerar um domínio autorizado

Country Status (16)

Country Link
US (2) US9009308B2 (pt)
EP (1) EP1652025B1 (pt)
JP (1) JP4694482B2 (pt)
KR (1) KR101060482B1 (pt)
CN (1) CN100419618C (pt)
BR (1) BRPI0412787B1 (pt)
CA (1) CA2550768C (pt)
ES (1) ES2428320T3 (pt)
IL (1) IL173293A (pt)
MX (1) MXPA06000880A (pt)
NO (1) NO337782B1 (pt)
NZ (1) NZ544910A (pt)
RU (1) RU2372651C2 (pt)
UA (1) UA95220C2 (pt)
WO (1) WO2005010879A2 (pt)
ZA (1) ZA200600659B (pt)

Families Citing this family (40)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP1692587A1 (en) 2003-12-04 2006-08-23 Koninklijke Philips Electronics N.V. Connection linked rights protection
BRPI0509181A (pt) * 2004-03-26 2007-09-18 Koninkl Philips Electronics Nv método e sistema para gerar um domìnio autorizado, meio legìvel por computador, domìnio autorizado, e, estrutura de domìnio autorizado
PL1751646T3 (pl) 2004-05-17 2016-07-29 Koninklijke Philips Nv Przetwarzanie praw w systemach drm
KR101172844B1 (ko) 2004-06-04 2012-08-10 코닌클리케 필립스 일렉트로닉스 엔.브이. 제 1 당사자를 제 2 당사자에게 인증하는 인증방법
EP1619898A1 (en) * 2004-07-19 2006-01-25 Sony Deutschland GmbH Method for operating in a home network
US8359332B1 (en) 2004-08-02 2013-01-22 Nvidia Corporation Secure content enabled drive digital rights management system and method
US8402283B1 (en) 2004-08-02 2013-03-19 Nvidia Corporation Secure content enabled drive system and method
US8788425B1 (en) 2004-12-15 2014-07-22 Nvidia Corporation Method and system for accessing content on demand
US8346807B1 (en) 2004-12-15 2013-01-01 Nvidia Corporation Method and system for registering and activating content
US8751825B1 (en) * 2004-12-15 2014-06-10 Nvidia Corporation Content server and method of storing content
US8875309B1 (en) 2004-12-15 2014-10-28 Nvidia Corporation Content server and method of providing content therefrom
US7500269B2 (en) * 2005-01-07 2009-03-03 Cisco Technology, Inc. Remote access to local content using transcryption of digital rights management schemes
CN101116080B (zh) 2005-02-04 2017-07-28 皇家飞利浦电子股份有限公司 创建授权域的方法、设备、系统、令牌
JP4613627B2 (ja) * 2005-02-08 2011-01-19 株式会社日立製作所 コンテンツ配信システム
US8533858B2 (en) 2005-04-08 2013-09-10 Electronics And Telecommunications Research Institute Domain management method and domain context of users and devices based domain system
KR20060109237A (ko) * 2005-04-13 2006-10-19 삼성전자주식회사 라이센스 정보에 기초하여 컨텐트의 사용을 제어하기 위한암호화/복호화 방법 및 장치
US8893299B1 (en) 2005-04-22 2014-11-18 Nvidia Corporation Content keys for authorizing access to content
JP2008546050A (ja) * 2005-05-19 2008-12-18 コーニンクレッカ フィリップス エレクトロニクス エヌ ヴィ 許可ドメインポリシの方法
WO2006129225A2 (en) * 2005-05-31 2006-12-07 Koninklijke Philips Electronics N.V. Flexible domain policy distribution
US20070033414A1 (en) * 2005-08-02 2007-02-08 Sony Ericsson Mobile Communications Ab Methods, systems, and computer program products for sharing digital rights management-protected multimedia content using biometric data
WO2007036831A2 (en) * 2005-09-30 2007-04-05 Koninklijke Philips Electronics N.V. Improved drm system
FR2892222A1 (fr) * 2005-10-17 2007-04-20 Thomson Licensing Sa Methode de gravure, de mise a disposition et de distribution securisee de donnees numeriques, dispositif d'acces et graveur.
US8452961B2 (en) * 2006-03-07 2013-05-28 Samsung Electronics Co., Ltd. Method and system for authentication between electronic devices with minimal user intervention
US7730181B2 (en) 2006-04-25 2010-06-01 Cisco Technology, Inc. System and method for providing security backup services to a home network
MX2008013880A (es) 2006-05-02 2009-04-02 Koninkl Philips Electronics Nv Acceso mejorado a dominios autorizados.
EP1860586A1 (en) * 2006-05-18 2007-11-28 Vodafone Holding GmbH Method and managing unit for managing the usage of digital content, rendering device
KR100941535B1 (ko) * 2006-06-09 2010-02-10 엘지전자 주식회사 디지털 저작권 관리에서 장치의 도메인 탈퇴 방법, 그 장치및 그 시스템
JP2008015622A (ja) * 2006-07-03 2008-01-24 Sony Corp 著作権保護記憶媒体、情報記録装置及び情報記録方法、並びに情報再生装置及び情報再生方法
CN101523400B (zh) * 2006-10-12 2011-12-14 皇家飞利浦电子股份有限公司 许可特定的授权域
DE102007010789A1 (de) 2007-03-02 2008-09-04 Deutsche Thomson Ohg Verfahren zum Betreiben eines Netzwerkes sowie lokales Netzwerk und Netzwerkkomponente
KR20080084481A (ko) * 2007-03-16 2008-09-19 삼성전자주식회사 디바이스간의 콘텐츠 전송 방법 및 그 시스템
KR20090067551A (ko) * 2007-12-21 2009-06-25 삼성전자주식회사 클러스터 기반의 컨텐츠 사용 제한 및 컨텐츠 사용 방법,컨텐츠 접근 권한 인증 방법, 장치, 및 기록매체
US8407483B2 (en) * 2008-12-18 2013-03-26 Electronics And Telecommunications Research Institute Apparatus and method for authenticating personal use of contents by using portable storage
US8925096B2 (en) 2009-06-02 2014-12-30 Google Technology Holdings LLC System and method for securing the life-cycle of user domain rights objects
GB2476487A (en) * 2009-12-23 2011-06-29 Key Criteria Technology Ltd A multi-device multimedia system
US20130074158A1 (en) * 2011-09-20 2013-03-21 Nokia Corporation Method and apparatus for domain-based data security
US9166976B2 (en) * 2011-10-17 2015-10-20 Stephen Villoria Creation and management of digital content and workflow automation via a portable identification key
US20130339740A1 (en) * 2012-03-08 2013-12-19 Omer Ben-Shalom Multi-factor certificate authority
DE102014201234A1 (de) * 2014-01-23 2015-07-23 Siemens Aktiengesellschaft Verfahren, Verwaltungsvorrichtung und Gerät zur Zertifikat-basierten Authentifizierung von Kommunikationspartnern in einem Gerät
US10540511B2 (en) * 2016-03-31 2020-01-21 Intralinks, Inc. Information rights management offline file access facility

Family Cites Families (46)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20000069024A (ko) * 1996-11-18 2000-11-25 엠씨아이 월드콤 인코포레이티드 통신 시스템 아키텍쳐
US20080010365A1 (en) * 1997-07-25 2008-01-10 Eric Schneider Methods, products, systems, and devices for processing reusable information
US6324645B1 (en) * 1998-08-11 2001-11-27 Verisign, Inc. Risk management for public key management infrastructure using digital certificates
US20020062451A1 (en) * 1998-09-01 2002-05-23 Scheidt Edward M. System and method of providing communication security
US20020040439A1 (en) * 1998-11-24 2002-04-04 Kellum Charles W. Processes systems and networks for secure exchange of information and quality of service maintenance using computer hardware
US20010039624A1 (en) * 1998-11-24 2001-11-08 Kellum Charles W. Processes systems and networks for secured information exchange using computer hardware
US6463534B1 (en) * 1999-03-26 2002-10-08 Motorola, Inc. Secure wireless electronic-commerce system with wireless network domain
US6223291B1 (en) * 1999-03-26 2001-04-24 Motorola, Inc. Secure wireless electronic-commerce system with digital product certificates and digital license certificates
US6880007B1 (en) * 1999-06-07 2005-04-12 Register Com, Inc. Domain manager and method of use
US6460023B1 (en) * 1999-06-16 2002-10-01 Pulse Entertainment, Inc. Software authorization system and method
US20020031230A1 (en) * 2000-08-15 2002-03-14 Sweet William B. Method and apparatus for a web-based application service model for security management
US7356690B2 (en) * 2000-12-11 2008-04-08 International Business Machines Corporation Method and system for managing a distributed trust path locator for public key certificates relating to the trust path of an X.509 attribute certificate
US20020103811A1 (en) * 2001-01-26 2002-08-01 Fankhauser Karl Erich Method and apparatus for locating and exchanging clinical information
AU2002255568B8 (en) 2001-02-20 2014-01-09 Adidas Ag Modular personal network systems and methods
US8185938B2 (en) * 2001-03-29 2012-05-22 International Business Machines Corporation Method and system for network single-sign-on using a public key certificate and an associated attribute certificate
US20020144108A1 (en) * 2001-03-29 2002-10-03 International Business Machines Corporation Method and system for public-key-based secure authentication to distributed legacy applications
US20020146237A1 (en) 2001-04-06 2002-10-10 General Instrument Corporation Portable content by way of a set-top device/home-gateway
US20020157002A1 (en) * 2001-04-18 2002-10-24 Messerges Thomas S. System and method for secure and convenient management of digital electronic content
CN1389836A (zh) * 2001-05-31 2003-01-08 东莞市天浪网络技术有限公司 身份认证方法和公民档案系统
JP4294266B2 (ja) 2001-06-11 2009-07-08 パナソニック株式会社 ライセンス管理サーバ、ライセンス管理システム及び利用制限制御方法
US7047560B2 (en) * 2001-06-28 2006-05-16 Microsoft Corporation Credential authentication for mobile users
CN100419616C (zh) 2001-07-17 2008-09-17 松下电器产业株式会社 内容使用装置和网络系统,以及许可信息获取方法
JP4177040B2 (ja) * 2001-07-17 2008-11-05 松下電器産業株式会社 コンテンツ利用装置及びネットワークシステム並びにライセンス情報取得方法
JP2003178163A (ja) * 2001-08-06 2003-06-27 Matsushita Electric Ind Co Ltd ライセンス管理サーバ、端末装置、ライセンス管理システム及び利用制限制御方法
EP1436938B1 (en) * 2001-10-12 2016-09-07 Geo Trust, Inc. Method for automated identification, processing and issuance of digital certificates
US7487363B2 (en) * 2001-10-18 2009-02-03 Nokia Corporation System and method for controlled copying and moving of content between devices and domains based on conditional encryption of content key depending on usage
EP1442594A2 (en) * 2001-10-29 2004-08-04 Matsushita Electric Industrial Co., Ltd. Apparatus of a baseline dvb-cpcm
EP1461679A4 (en) * 2001-11-12 2006-01-18 Worldcom Inc SYSTEM AND METHOD FOR THE FLUID IMPLEMENTATION OF MICRO-PAYMENTS RELATING TO CONSUMABLE SERVICES
RU2304354C2 (ru) * 2001-11-27 2007-08-10 Конинклейке Филипс Электроникс Н.В. Система условного доступа
WO2003065172A2 (en) * 2002-01-30 2003-08-07 Core Sdi, Inc. Framework for maintaining information security in computer networks
AU2003228007A1 (en) 2002-05-22 2003-12-02 Koninklijke Philips Electronics N.V. Digital rights management method and system
JP2004062870A (ja) 2002-06-04 2004-02-26 Matsushita Electric Ind Co Ltd データ配信システム
US20060106836A1 (en) * 2002-06-07 2006-05-18 Madoka Masugi Data processing system, data processing device, data processing method, and computer program
JP3791464B2 (ja) * 2002-06-07 2006-06-28 ソニー株式会社 アクセス権限管理システム、中継サーバ、および方法、並びにコンピュータ・プログラム
JP4129783B2 (ja) * 2002-07-10 2008-08-06 ソニー株式会社 リモートアクセスシステム及びリモートアクセス方法
JP4389145B2 (ja) * 2002-07-30 2009-12-24 富士ゼロックス株式会社 クライアントサーバシステムおよびその装置
US8374958B2 (en) * 2002-08-29 2013-02-12 Alcatel Lucent Method and apparatus for the payment of internet content
US20040059941A1 (en) * 2002-09-19 2004-03-25 Myfamily.Com, Inc. Systems and methods for identifying users and providing access to information in a network environment
JP2004139473A (ja) * 2002-10-18 2004-05-13 Toshiba Corp コンテンツ記録装置、再生装置及び記録再生装置、並びに記憶媒体
BR0315550A (pt) 2002-10-22 2005-08-23 Koninkl Philips Electronics Nv Método para autorizar uma operação solicitada por um primeiro usuário em um item de conteúdo, e, dispositivo arranjado para executar uma operação solicitada por um primeiro usuário em um item de conteúdo
US7734745B2 (en) * 2002-10-24 2010-06-08 International Business Machines Corporation Method and apparatus for maintaining internet domain name data
US7568218B2 (en) * 2002-10-31 2009-07-28 Microsoft Corporation Selective cross-realm authentication
US20040098615A1 (en) * 2002-11-16 2004-05-20 Mowers David R. Mapping from a single sign-in service to a directory service
JP4469631B2 (ja) * 2003-02-28 2010-05-26 パナソニック株式会社 端末装置、サーバ装置、ライセンス流通システム、ライセンス情報の取り扱い方法、およびプログラム
JP4033090B2 (ja) 2003-09-12 2008-01-16 日立電線株式会社 半導体装置用テープキャリアの製造方法
BRPI0509181A (pt) 2004-03-26 2007-09-18 Koninkl Philips Electronics Nv método e sistema para gerar um domìnio autorizado, meio legìvel por computador, domìnio autorizado, e, estrutura de domìnio autorizado

Also Published As

Publication number Publication date
JP4694482B2 (ja) 2011-06-08
IL173293A0 (en) 2006-06-11
CN1826570A (zh) 2006-08-30
KR20060061802A (ko) 2006-06-08
AU2004260247A1 (en) 2005-02-03
US9009308B2 (en) 2015-04-14
ZA200600659B (en) 2007-05-30
CN100419618C (zh) 2008-09-17
EP1652025A2 (en) 2006-05-03
CA2550768A1 (en) 2005-02-03
IL173293A (en) 2012-02-29
NO20060905L (no) 2006-04-21
NZ544910A (en) 2007-06-29
CA2550768C (en) 2015-09-22
JP2007501967A (ja) 2007-02-01
NO337782B1 (no) 2016-06-20
ES2428320T3 (es) 2013-11-07
RU2006105621A (ru) 2006-06-27
US10038686B2 (en) 2018-07-31
RU2372651C2 (ru) 2009-11-10
WO2005010879A2 (en) 2005-02-03
US20060190621A1 (en) 2006-08-24
EP1652025B1 (en) 2013-07-03
BRPI0412787A (pt) 2006-09-26
KR101060482B1 (ko) 2011-08-31
US20150172279A1 (en) 2015-06-18
MXPA06000880A (es) 2006-04-19
UA95220C2 (ru) 2011-07-25
WO2005010879A3 (en) 2005-05-12

Similar Documents

Publication Publication Date Title
ES2428320T3 (es) Arquitectura de dominio autorizado híbrido basado en personas y dispositivos
KR101242140B1 (ko) 허가된 도메인을 생성하기 위한 방법 및 시스템
JP4625695B2 (ja) デジタル著作権の管理方法およびシステム
JP5955643B2 (ja) 認可ドメインを作成する方法、装置、システム及びトークン
BRPI0317806B1 (pt) método de controlar acesso a um item de conteúdo em um sistema incluindo um conjunto de dispositivos de clientes, sistema de cliente incluindo um conjunto de dispositivos de clientes, sistema de servidor, sinal para levar direitos de uso, e, dispositivo de cliente arranjado para executar controle de acesso para um item de conteúdo
JP2012198912A5 (pt)
JP2009535958A (ja) 改善されたドメインへのアクセス
JP2008529184A5 (pt)
AU2004260247B2 (en) Hybrid device and person based authorized domain architecture

Legal Events

Date Code Title Description
B25D Requested change of name of applicant approved

Owner name: KONINKLIJKE PHILIPS N.V. (NL)

B07A Application suspended after technical examination (opinion) [chapter 7.1 patent gazette]
B25G Requested change of headquarter approved

Owner name: KONINKLIJKE PHILIPS N.V. (NL)

B09A Decision: intention to grant [chapter 9.1 patent gazette]
B16A Patent or certificate of addition of invention granted [chapter 16.1 patent gazette]

Free format text: PRAZO DE VALIDADE: 10 (DEZ) ANOS CONTADOS A PARTIR DE 27/12/2016, OBSERVADAS AS CONDICOES LEGAIS.