JP2000293587A - 情報処理装置および方法、管理装置および方法、並びに提供媒体 - Google Patents
情報処理装置および方法、管理装置および方法、並びに提供媒体Info
- Publication number
- JP2000293587A JP2000293587A JP10341499A JP10341499A JP2000293587A JP 2000293587 A JP2000293587 A JP 2000293587A JP 10341499 A JP10341499 A JP 10341499A JP 10341499 A JP10341499 A JP 10341499A JP 2000293587 A JP2000293587 A JP 2000293587A
- Authority
- JP
- Japan
- Prior art keywords
- information
- user
- registration
- key
- unit
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Withdrawn
Links
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/04—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
- H04L63/0428—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
- H04L63/045—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload wherein the sending and receiving network entities apply hybrid encryption, i.e. combination of symmetric and asymmetric encryption
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/10—Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
- G06F21/101—Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM] by binding digital rights to specific entities
- G06F21/1012—Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM] by binding digital rights to specific entities to domains
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/10—Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
- G06F21/16—Program or content traceability, e.g. by watermarking
-
- G—PHYSICS
- G11—INFORMATION STORAGE
- G11B—INFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
- G11B20/00—Signal processing not specific to the method of recording or reproducing; Circuits therefor
- G11B20/00086—Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
-
- G—PHYSICS
- G11—INFORMATION STORAGE
- G11B—INFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
- G11B20/00—Signal processing not specific to the method of recording or reproducing; Circuits therefor
- G11B20/00086—Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
- G11B20/00094—Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving measures which result in a restriction to authorised record carriers
-
- G—PHYSICS
- G11—INFORMATION STORAGE
- G11B—INFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
- G11B20/00—Signal processing not specific to the method of recording or reproducing; Circuits therefor
- G11B20/00086—Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
- G11B20/00094—Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving measures which result in a restriction to authorised record carriers
- G11B20/00115—Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving measures which result in a restriction to authorised record carriers wherein the record carrier stores a unique medium identifier
-
- G—PHYSICS
- G11—INFORMATION STORAGE
- G11B—INFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
- G11B20/00—Signal processing not specific to the method of recording or reproducing; Circuits therefor
- G11B20/00086—Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
- G11B20/00137—Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving measures which result in a restriction to contents recorded on or reproduced from a record carrier to authorised users
-
- G—PHYSICS
- G11—INFORMATION STORAGE
- G11B—INFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
- G11B20/00—Signal processing not specific to the method of recording or reproducing; Circuits therefor
- G11B20/00086—Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
- G11B20/00137—Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving measures which result in a restriction to contents recorded on or reproduced from a record carrier to authorised users
- G11B20/00144—Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving measures which result in a restriction to contents recorded on or reproduced from a record carrier to authorised users involving a user identifier, e.g. a unique customer ID
-
- G—PHYSICS
- G11—INFORMATION STORAGE
- G11B—INFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
- G11B20/00—Signal processing not specific to the method of recording or reproducing; Circuits therefor
- G11B20/00086—Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
- G11B20/00166—Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving measures which result in a restriction to authorised contents recorded on or reproduced from a record carrier, e.g. music or software
-
- G—PHYSICS
- G11—INFORMATION STORAGE
- G11B—INFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
- G11B20/00—Signal processing not specific to the method of recording or reproducing; Circuits therefor
- G11B20/00086—Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
- G11B20/00166—Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving measures which result in a restriction to authorised contents recorded on or reproduced from a record carrier, e.g. music or software
- G11B20/00181—Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving measures which result in a restriction to authorised contents recorded on or reproduced from a record carrier, e.g. music or software using a content identifier, e.g. an international standard recording code [ISRC] or a digital object identifier [DOI]
-
- G—PHYSICS
- G11—INFORMATION STORAGE
- G11B—INFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
- G11B20/00—Signal processing not specific to the method of recording or reproducing; Circuits therefor
- G11B20/00086—Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
- G11B20/00188—Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving measures which result in a restriction to authorised devices recording or reproducing contents to/from a record carrier
-
- G—PHYSICS
- G11—INFORMATION STORAGE
- G11B—INFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
- G11B20/00—Signal processing not specific to the method of recording or reproducing; Circuits therefor
- G11B20/00086—Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
- G11B20/00188—Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving measures which result in a restriction to authorised devices recording or reproducing contents to/from a record carrier
- G11B20/00195—Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving measures which result in a restriction to authorised devices recording or reproducing contents to/from a record carrier using a device identifier associated with the player or recorder, e.g. serial numbers of playback apparatuses or MAC addresses
-
- G—PHYSICS
- G11—INFORMATION STORAGE
- G11B—INFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
- G11B20/00—Signal processing not specific to the method of recording or reproducing; Circuits therefor
- G11B20/00086—Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
- G11B20/0021—Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier
-
- G—PHYSICS
- G11—INFORMATION STORAGE
- G11B—INFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
- G11B20/00—Signal processing not specific to the method of recording or reproducing; Circuits therefor
- G11B20/00086—Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
- G11B20/00731—Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving a digital rights management system for enforcing a usage restriction
- G11B20/00746—Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving a digital rights management system for enforcing a usage restriction wherein the usage restriction can be expressed as a specific number
- G11B20/00753—Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving a digital rights management system for enforcing a usage restriction wherein the usage restriction can be expressed as a specific number wherein the usage restriction limits the number of copies that can be made, e.g. CGMS, SCMS, or CCI flags
-
- G—PHYSICS
- G11—INFORMATION STORAGE
- G11B—INFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
- G11B20/00—Signal processing not specific to the method of recording or reproducing; Circuits therefor
- G11B20/00086—Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
- G11B20/00731—Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving a digital rights management system for enforcing a usage restriction
- G11B20/0084—Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving a digital rights management system for enforcing a usage restriction wherein the usage restriction can be expressed as a specific time or date
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0823—Network architectures or network communication protocols for network security for authentication of entities using certificates
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/40—Network security protocols
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/21—Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/2117—User registration
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L69/00—Network arrangements, protocols or services independent of the application payload and not provided for in the other groups of this subclass
- H04L69/30—Definitions, standards or architectural aspects of layered protocol stacks
- H04L69/32—Architecture of open systems interconnection [OSI] 7-layer type protocol stacks, e.g. the interfaces between the data link level and the physical level
- H04L69/322—Intralayer communication protocols among peer entities or protocol data unit [PDU] definitions
- H04L69/329—Intralayer communication protocols among peer entities or protocol data unit [PDU] definitions in the application layer [OSI layer 7]
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Signal Processing (AREA)
- General Engineering & Computer Science (AREA)
- Multimedia (AREA)
- Computer Hardware Design (AREA)
- Computer Networks & Wireless Communication (AREA)
- Theoretical Computer Science (AREA)
- Computing Systems (AREA)
- Software Systems (AREA)
- Technology Law (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Power Engineering (AREA)
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
- Storage Device Security (AREA)
- Computer And Data Communications (AREA)
- Signal Processing For Digital Recording And Reproducing (AREA)
Abstract
(57)【要約】
【課題】 システムに正式登録されるまでの間、仮登録
することができるようにする。 【解決手段】 ユーザからのEMDシステムへの登録が申
請され、ステップS421において与信処理が開始され
た後、ステップS422において、登録される情報処理
装置からの利用開始信号を受信すると、EMDサービスセ
ンタは、ステップS423において、与信処理が完了し
たか否かを確認し、完了していない場合、ステップS4
24において、所定の仮登録情報を、情報処理装置に送
信する。その後、ステップS425において、与信処理
が完了したことが確認され、ステップS426におい
て、正式登録することができると確認されると、ステッ
プS427において、EMDサービスセンタ1は、所定の
正式登録情報を情報処理装置に送信する。
することができるようにする。 【解決手段】 ユーザからのEMDシステムへの登録が申
請され、ステップS421において与信処理が開始され
た後、ステップS422において、登録される情報処理
装置からの利用開始信号を受信すると、EMDサービスセ
ンタは、ステップS423において、与信処理が完了し
たか否かを確認し、完了していない場合、ステップS4
24において、所定の仮登録情報を、情報処理装置に送
信する。その後、ステップS425において、与信処理
が完了したことが確認され、ステップS426におい
て、正式登録することができると確認されると、ステッ
プS427において、EMDサービスセンタ1は、所定の
正式登録情報を情報処理装置に送信する。
Description
【0001】
【発明の属する技術分野】本発明は、情報処理装置およ
び方法、管理装置および方法、並びに提供媒体に関し、
特に、暗号化された情報を復号する情報処理装置および
方法、並びに提供媒体に関する。
び方法、管理装置および方法、並びに提供媒体に関し、
特に、暗号化された情報を復号する情報処理装置および
方法、並びに提供媒体に関する。
【0002】
【従来の技術】音楽などの情報(以下、コンテンツと称
する)を暗号化し、所定の契約を交わしたユーザの情報
処理装置に送信し、ユーザが、その情報処理装置でコン
テンツを復号して、利用するシステムがある。
する)を暗号化し、所定の契約を交わしたユーザの情報
処理装置に送信し、ユーザが、その情報処理装置でコン
テンツを復号して、利用するシステムがある。
【0003】
【発明が解決しようとする課題】ところで、実際に、ユ
ーザが、情報処理装置を介して、コンテンツの提供を受
け、利用することができるようになるためには、ユーザ
および情報処理装置がシステムに登録される必要があ
る。そこで、ユーザは、所定の手続により、システムへ
の登録申請を行うが、その申請が行われると、システム
を管理する、例えば、管理会社において、ユーザに対す
る与信処理などの所定の登録処理が実行される。通常、
この登録処理が完了し、ユーザおよび情報処理装置がシ
ステムに登録されるまでには、その申請があってから、
数日または数週間の時間を要する。すなわち、その間、
ユーザが、コンテンツを利用することができない課題が
あった。
ーザが、情報処理装置を介して、コンテンツの提供を受
け、利用することができるようになるためには、ユーザ
および情報処理装置がシステムに登録される必要があ
る。そこで、ユーザは、所定の手続により、システムへ
の登録申請を行うが、その申請が行われると、システム
を管理する、例えば、管理会社において、ユーザに対す
る与信処理などの所定の登録処理が実行される。通常、
この登録処理が完了し、ユーザおよび情報処理装置がシ
ステムに登録されるまでには、その申請があってから、
数日または数週間の時間を要する。すなわち、その間、
ユーザが、コンテンツを利用することができない課題が
あった。
【0004】また、ユーザが、複数の情報処理装置を所
有している場合において、ユーザは、それぞれの情報処
理装置をシステムに登録申請するとき、必要な情報を提
出(送付)しなければならず、手間がかかる課題があっ
た。
有している場合において、ユーザは、それぞれの情報処
理装置をシステムに登録申請するとき、必要な情報を提
出(送付)しなければならず、手間がかかる課題があっ
た。
【0005】本発明はこのような状況に鑑みてなされた
ものであり、より迅速、かつ、効率的に登録処理を行う
ことができるようにすることを目的とする。
ものであり、より迅速、かつ、効率的に登録処理を行う
ことができるようにすることを目的とする。
【0006】
【課題を解決するための手段】請求項1に記載の情報処
理装置は、自分自身のIDを含む所定の登録申請情報が、
管理装置に供給された後、情報の利用を開始することを
示す利用開始信号を、管理装置に送信する第1の送信手
段と、第1の送信手段により送信される利用開始信号に
対応させて、自分自身のIDを、管理装置に送信する第2
の送信手段と、管理装置から送信されてくる、第1の送
信手段により送信された利用開始信号と、第2の送信手
段により送信された自分自身のIDに対応した、暗号化さ
れた情報を復号するために第1の期間に限り利用可能と
なる所定の鍵と、課金の所定の上限を示す第1の上限情
報を受信し、記憶する第1の記憶手段と、管理装置から
送信されてくる、登録申請情報に対応した、暗号化され
た情報を復号するために第2の期間に限り利用可能とな
る鍵、課金の所定の上限を示す第2の上限情報、および
所定の決済IDを受信し、記憶する第2の記憶手段と、管
理装置から送信されてくる所定の登録条件を受信し、記
憶する第3の記憶手段と、第3の記憶手段により記憶さ
れている登録条件に基づいて、動作を制御する制御手段
とを備えることを特徴とする。
理装置は、自分自身のIDを含む所定の登録申請情報が、
管理装置に供給された後、情報の利用を開始することを
示す利用開始信号を、管理装置に送信する第1の送信手
段と、第1の送信手段により送信される利用開始信号に
対応させて、自分自身のIDを、管理装置に送信する第2
の送信手段と、管理装置から送信されてくる、第1の送
信手段により送信された利用開始信号と、第2の送信手
段により送信された自分自身のIDに対応した、暗号化さ
れた情報を復号するために第1の期間に限り利用可能と
なる所定の鍵と、課金の所定の上限を示す第1の上限情
報を受信し、記憶する第1の記憶手段と、管理装置から
送信されてくる、登録申請情報に対応した、暗号化され
た情報を復号するために第2の期間に限り利用可能とな
る鍵、課金の所定の上限を示す第2の上限情報、および
所定の決済IDを受信し、記憶する第2の記憶手段と、管
理装置から送信されてくる所定の登録条件を受信し、記
憶する第3の記憶手段と、第3の記憶手段により記憶さ
れている登録条件に基づいて、動作を制御する制御手段
とを備えることを特徴とする。
【0007】請求項4に記載の情報処理方法は、自分自
身のIDを含む所定の登録申請情報が、管理装置に供給さ
れた後、情報の利用を開始することを示す利用開始信号
を、管理装置に送信する第1の送信ステップと、第1の
送信ステップで送信された利用開始信号に対応させて、
自分自身のIDを、管理装置に送信する第2の送信ステッ
プと、管理装置から送信されてくる、第1の送信ステッ
プで送信された利用開始信号と、第2の送信ステップで
送信された自分自身のIDに対応した、暗号化された情報
を復号するために第1の期間に限り利用可能となる所定
の鍵と、課金の所定の上限を示す第1の上限情報を受信
し、記憶する第1の記憶ステップと、管理装置から送信
されてくる、登録申請情報に対応した、暗号化された情
報を復号するために第2の期間に限り利用可能となる
鍵、課金の所定の上限を示す第2の上限情報、および所
定の決済IDを受信し、記憶する第2の記憶ステップと、
管理装置から送信されてくる所定の登録条件を受信し、
記憶する第3の記憶ステップと、第3の記憶ステップで
記憶された登録条件に基づいて、動作を制御する制御ス
テップとを含むことを特徴とする。
身のIDを含む所定の登録申請情報が、管理装置に供給さ
れた後、情報の利用を開始することを示す利用開始信号
を、管理装置に送信する第1の送信ステップと、第1の
送信ステップで送信された利用開始信号に対応させて、
自分自身のIDを、管理装置に送信する第2の送信ステッ
プと、管理装置から送信されてくる、第1の送信ステッ
プで送信された利用開始信号と、第2の送信ステップで
送信された自分自身のIDに対応した、暗号化された情報
を復号するために第1の期間に限り利用可能となる所定
の鍵と、課金の所定の上限を示す第1の上限情報を受信
し、記憶する第1の記憶ステップと、管理装置から送信
されてくる、登録申請情報に対応した、暗号化された情
報を復号するために第2の期間に限り利用可能となる
鍵、課金の所定の上限を示す第2の上限情報、および所
定の決済IDを受信し、記憶する第2の記憶ステップと、
管理装置から送信されてくる所定の登録条件を受信し、
記憶する第3の記憶ステップと、第3の記憶ステップで
記憶された登録条件に基づいて、動作を制御する制御ス
テップとを含むことを特徴とする。
【0008】請求項5に記載の提供媒体は、自分自身の
IDを含む所定の登録申請情報が、管理装置に供給された
後、情報の利用を開始することを示す利用開始信号を、
管理装置に送信する第1の送信ステップと、第1の送信
ステップで送信された利用開始信号に対応させて、自分
自身のIDを、管理装置に送信する第2の送信ステップ
と、管理装置から送信されてくる、第1の送信ステップ
で送信された利用開始信号と、第2の送信ステップで送
信された自分自身のIDに対応した、暗号化された情報を
復号するために第1の期間に限り利用可能となる所定の
鍵と、課金の所定の上限を示す第1の上限情報を受信
し、記憶する第1の記憶ステップと、管理装置から送信
されてくる、登録申請情報に対応した、暗号化された情
報を復号するために第2の期間に限り利用可能となる
鍵、課金の所定の上限を示す第2の上限情報、および所
定の決済IDを受信し、記憶する第2の記憶ステップと、
管理装置から送信されてくる所定の登録条件を受信し、
記憶する第3の記憶ステップと、第3の記憶ステップで
記憶された登録条件に基づいて、動作を制御する制御ス
テップとを含む処理を実行させるコンピュータが読み取
り可能なプログラムを提供することを特徴とする。
IDを含む所定の登録申請情報が、管理装置に供給された
後、情報の利用を開始することを示す利用開始信号を、
管理装置に送信する第1の送信ステップと、第1の送信
ステップで送信された利用開始信号に対応させて、自分
自身のIDを、管理装置に送信する第2の送信ステップ
と、管理装置から送信されてくる、第1の送信ステップ
で送信された利用開始信号と、第2の送信ステップで送
信された自分自身のIDに対応した、暗号化された情報を
復号するために第1の期間に限り利用可能となる所定の
鍵と、課金の所定の上限を示す第1の上限情報を受信
し、記憶する第1の記憶ステップと、管理装置から送信
されてくる、登録申請情報に対応した、暗号化された情
報を復号するために第2の期間に限り利用可能となる
鍵、課金の所定の上限を示す第2の上限情報、および所
定の決済IDを受信し、記憶する第2の記憶ステップと、
管理装置から送信されてくる所定の登録条件を受信し、
記憶する第3の記憶ステップと、第3の記憶ステップで
記憶された登録条件に基づいて、動作を制御する制御ス
テップとを含む処理を実行させるコンピュータが読み取
り可能なプログラムを提供することを特徴とする。
【0009】請求項1に記載の情報処理装置、請求項4
に記載の情報処理方法、および請求項5に記載の提供媒
体においては、自分自身のIDを含む所定の登録申請情報
が、管理装置に供給された後、情報の利用を開始するこ
とを示す利用開始信号が、管理装置に送信され、送信さ
れる利用開始信号に対応されて、自分自身のIDが、管理
装置に送信され、管理装置から送信されてくる、送信さ
れた利用開始信号と、送信された自分自身のIDに対応し
た、暗号化された情報を復号するために第1の期間に限
り利用可能となる所定の鍵と、課金の所定の上限を示す
第1の上限情報が受信され、記憶され、管理装置から送
信されてくる、登録申請情報に対応した、暗号化された
情報を復号するために第2の期間に限り利用可能となる
鍵、課金の所定の上限を示す第2の上限情報、および所
定の決済IDが受信され、記憶され、管理装置から送信さ
れてくる所定の登録条件が受信され、記憶され、記憶さ
れた登録条件に基づいて、動作が制御される。
に記載の情報処理方法、および請求項5に記載の提供媒
体においては、自分自身のIDを含む所定の登録申請情報
が、管理装置に供給された後、情報の利用を開始するこ
とを示す利用開始信号が、管理装置に送信され、送信さ
れる利用開始信号に対応されて、自分自身のIDが、管理
装置に送信され、管理装置から送信されてくる、送信さ
れた利用開始信号と、送信された自分自身のIDに対応し
た、暗号化された情報を復号するために第1の期間に限
り利用可能となる所定の鍵と、課金の所定の上限を示す
第1の上限情報が受信され、記憶され、管理装置から送
信されてくる、登録申請情報に対応した、暗号化された
情報を復号するために第2の期間に限り利用可能となる
鍵、課金の所定の上限を示す第2の上限情報、および所
定の決済IDが受信され、記憶され、管理装置から送信さ
れてくる所定の登録条件が受信され、記憶され、記憶さ
れた登録条件に基づいて、動作が制御される。
【0010】請求項6に記載の管理装置は、機器のIDに
対応して所定のユーザ一般情報が提供されたとき、ユー
ザ一般情報に基づいて、第1の登録確認処理を実行する
第1の実行手段と、機器から送信されてくる、所定の利
用開始信号を受信する第1の受信手段と、第1の受信手
段により受信される利用開始信号に対応して、機器から
送信されてくる機器のIDを受信する第2の受信手段と、
第1の受信手段により利用開始信号を受信し、かつ、第
2の受信手段により機器のIDを受信したとき、暗号化さ
れた情報を復号するために第1の期間に限り利用可能と
なる所定の鍵と、課金の所定の上限を示す第1の上限情
報を、機器に送信する第1の送信手段と、第1の実行手
段により実行される第1の登録確認処理の処理結果に対
応して、所定の決済IDを割り当てる第1の割り当て手段
と、第1の実行手段により実行された第1の登録確認処
理の処理結果に対応して、第1の割り当て手段により割
り当てられた決済IDを、第2の受信手段により受信され
た機器のIDに対応させて登録する登録手段と、第1の実
行手段により実行された第1の登録確認処理の処理結果
に対応して、登録手段により登録された決済ID、暗号化
された情報を復号するために第2の期間に限り利用可能
となる鍵、および課金の所定の上限を示す第2の上限情
報を、機器に送信する第2の送信手段と、第1の実行手
段により実行される第1の登録確認処理の処理結果に基
づいて、機器の登録条件を作成し、送信する第3の送信
手段とを備えることを特徴とする。
対応して所定のユーザ一般情報が提供されたとき、ユー
ザ一般情報に基づいて、第1の登録確認処理を実行する
第1の実行手段と、機器から送信されてくる、所定の利
用開始信号を受信する第1の受信手段と、第1の受信手
段により受信される利用開始信号に対応して、機器から
送信されてくる機器のIDを受信する第2の受信手段と、
第1の受信手段により利用開始信号を受信し、かつ、第
2の受信手段により機器のIDを受信したとき、暗号化さ
れた情報を復号するために第1の期間に限り利用可能と
なる所定の鍵と、課金の所定の上限を示す第1の上限情
報を、機器に送信する第1の送信手段と、第1の実行手
段により実行される第1の登録確認処理の処理結果に対
応して、所定の決済IDを割り当てる第1の割り当て手段
と、第1の実行手段により実行された第1の登録確認処
理の処理結果に対応して、第1の割り当て手段により割
り当てられた決済IDを、第2の受信手段により受信され
た機器のIDに対応させて登録する登録手段と、第1の実
行手段により実行された第1の登録確認処理の処理結果
に対応して、登録手段により登録された決済ID、暗号化
された情報を復号するために第2の期間に限り利用可能
となる鍵、および課金の所定の上限を示す第2の上限情
報を、機器に送信する第2の送信手段と、第1の実行手
段により実行される第1の登録確認処理の処理結果に基
づいて、機器の登録条件を作成し、送信する第3の送信
手段とを備えることを特徴とする。
【0011】請求項10に記載の管理方法は、機器のID
に対応して所定のユーザ一般情報が提供されたとき、ユ
ーザ一般情報に基づいて、第1の登録確認処理を実行す
る第1の実行ステップと、機器から送信されてくる、所
定の利用開始信号を受信する第1の受信ステップと、第
1の受信ステップで受信された利用開始信号に対応し
て、機器から送信されてくる機器のIDを受信する第2の
受信ステップと、第1の受信ステップで利用開始信号が
受信され、かつ、第2の受信ステップで機器のIDが受信
されたとき、暗号化された情報を復号するために第1の
期間に限り利用可能となる所定の鍵と、課金の所定の上
限を示す第1の上限情報を、機器に送信する第1の送信
ステップと、第1の実行ステップで実行された第1の登
録確認処理の処理結果に対応して、所定の決済IDを割り
当てる第1の割り当てステップと、第1の実行ステップ
で実行された第1の登録確認処理の処理結果に対応し
て、第1の割り当てステップで割り当てられた決済ID
を、第2の受信ステップで受信された機器のIDに対応さ
せて登録する登録ステップと、第1の実行ステップで実
行された第1の登録確認処理の処理結果に対応して、登
録ステップで登録された決済ID、暗号化された情報を復
号するために第2の期間に限り利用可能となる鍵、およ
び課金の所定の上限を示す第2の上限情報を、機器に送
信する第2の送信ステップと、第1の実行ステップで実
行された第1の登録確認処理の処理結果に基づいて、機
器の登録条件を作成し、送信する第3の送信ステップと
を含むことを特徴とする。
に対応して所定のユーザ一般情報が提供されたとき、ユ
ーザ一般情報に基づいて、第1の登録確認処理を実行す
る第1の実行ステップと、機器から送信されてくる、所
定の利用開始信号を受信する第1の受信ステップと、第
1の受信ステップで受信された利用開始信号に対応し
て、機器から送信されてくる機器のIDを受信する第2の
受信ステップと、第1の受信ステップで利用開始信号が
受信され、かつ、第2の受信ステップで機器のIDが受信
されたとき、暗号化された情報を復号するために第1の
期間に限り利用可能となる所定の鍵と、課金の所定の上
限を示す第1の上限情報を、機器に送信する第1の送信
ステップと、第1の実行ステップで実行された第1の登
録確認処理の処理結果に対応して、所定の決済IDを割り
当てる第1の割り当てステップと、第1の実行ステップ
で実行された第1の登録確認処理の処理結果に対応し
て、第1の割り当てステップで割り当てられた決済ID
を、第2の受信ステップで受信された機器のIDに対応さ
せて登録する登録ステップと、第1の実行ステップで実
行された第1の登録確認処理の処理結果に対応して、登
録ステップで登録された決済ID、暗号化された情報を復
号するために第2の期間に限り利用可能となる鍵、およ
び課金の所定の上限を示す第2の上限情報を、機器に送
信する第2の送信ステップと、第1の実行ステップで実
行された第1の登録確認処理の処理結果に基づいて、機
器の登録条件を作成し、送信する第3の送信ステップと
を含むことを特徴とする。
【0012】請求項11に記載の提供媒体は、機器のID
に対応して所定のユーザ一般情報が提供されたとき、ユ
ーザ一般情報に基づいて、第1の登録確認処理を実行す
る第1の実行ステップと、機器から送信されてくる、所
定の利用開始信号を受信する第1の受信ステップと、第
1の受信ステップで受信された利用開始信号に対応し
て、機器から送信されてくる機器のIDを受信する第2の
受信ステップと、第1の受信ステップで利用開始信号が
受信され、かつ、第2の受信ステップで機器のIDが受信
されたとき、暗号化された情報を復号するために第1の
期間に限り利用可能となる所定の鍵と、課金の所定の上
限を示す第1の上限情報を、機器に送信する第1の送信
ステップと、第1の実行ステップで実行された第1の登
録確認処理の処理結果に対応して、所定の決済IDを割り
当てる第1の割り当てステップと、第1の実行ステップ
で実行された第1の登録確認処理の処理結果に対応し
て、第1の割り当てステップで割り当てられた決済ID
を、第2の受信ステップで受信された機器のIDに対応さ
せて登録する登録ステップと、第1の実行ステップで実
行された第1の登録確認処理の処理結果に対応して、登
録ステップで登録された決済ID、暗号化された情報を復
号するために第2の期間に限り、利用可能となる鍵、お
よび課金の所定の上限を示す第2の上限情報を、機器に
送信する第2の送信ステップと、第1の実行ステップで
実行された第1の登録確認処理の処理結果に基づいて、
機器の登録条件を作成し、送信する第3の送信ステップ
とを含む処理を実行させるコンピュータが読み取り可能
なプログラムを提供することを特徴とする。
に対応して所定のユーザ一般情報が提供されたとき、ユ
ーザ一般情報に基づいて、第1の登録確認処理を実行す
る第1の実行ステップと、機器から送信されてくる、所
定の利用開始信号を受信する第1の受信ステップと、第
1の受信ステップで受信された利用開始信号に対応し
て、機器から送信されてくる機器のIDを受信する第2の
受信ステップと、第1の受信ステップで利用開始信号が
受信され、かつ、第2の受信ステップで機器のIDが受信
されたとき、暗号化された情報を復号するために第1の
期間に限り利用可能となる所定の鍵と、課金の所定の上
限を示す第1の上限情報を、機器に送信する第1の送信
ステップと、第1の実行ステップで実行された第1の登
録確認処理の処理結果に対応して、所定の決済IDを割り
当てる第1の割り当てステップと、第1の実行ステップ
で実行された第1の登録確認処理の処理結果に対応し
て、第1の割り当てステップで割り当てられた決済ID
を、第2の受信ステップで受信された機器のIDに対応さ
せて登録する登録ステップと、第1の実行ステップで実
行された第1の登録確認処理の処理結果に対応して、登
録ステップで登録された決済ID、暗号化された情報を復
号するために第2の期間に限り、利用可能となる鍵、お
よび課金の所定の上限を示す第2の上限情報を、機器に
送信する第2の送信ステップと、第1の実行ステップで
実行された第1の登録確認処理の処理結果に基づいて、
機器の登録条件を作成し、送信する第3の送信ステップ
とを含む処理を実行させるコンピュータが読み取り可能
なプログラムを提供することを特徴とする。
【0013】請求項6に記載の管理装置、請求項10に
記載の管理方法、および請求項11に記載の提供媒体に
おいては、機器のIDに対応して所定のユーザ一般情報が
提供されたとき、ユーザ一般情報に基づいて、第1の登
録確認処理が実行され、機器から送信されてくる、所定
の利用開始信号が受信され、受信された利用開始信号に
対応して、機器から送信されてくる機器のIDが受信さ
れ、利用開始信号が受され、かつ、機器のIDが受信され
たとき、暗号化された情報を復号するために第1の期間
に限り利用可能となる所定の鍵と、課金の所定の上限を
示す第1の上限情報が、機器に送信され、実行された第
1の登録確認処理の処理結果に対応して、所定の決済ID
が割り当られ、実行された第1の登録確認処理の処理結
果に対応して、割り当てられた決済IDが、受信された機
器のIDに対応されて登録され、実行された第1の登録確
認処理の処理結果に対応して、登録された決済ID、暗号
化された情報を復号するために第2の期間に限り利用可
能となる鍵、および課金の所定の上限を示す第2の上限
情報が、機器に送信され、実行された第1の登録確認処
理の処理結果に基づいて、機器の登録条件が作成され、
送信される。
記載の管理方法、および請求項11に記載の提供媒体に
おいては、機器のIDに対応して所定のユーザ一般情報が
提供されたとき、ユーザ一般情報に基づいて、第1の登
録確認処理が実行され、機器から送信されてくる、所定
の利用開始信号が受信され、受信された利用開始信号に
対応して、機器から送信されてくる機器のIDが受信さ
れ、利用開始信号が受され、かつ、機器のIDが受信され
たとき、暗号化された情報を復号するために第1の期間
に限り利用可能となる所定の鍵と、課金の所定の上限を
示す第1の上限情報が、機器に送信され、実行された第
1の登録確認処理の処理結果に対応して、所定の決済ID
が割り当られ、実行された第1の登録確認処理の処理結
果に対応して、割り当てられた決済IDが、受信された機
器のIDに対応されて登録され、実行された第1の登録確
認処理の処理結果に対応して、登録された決済ID、暗号
化された情報を復号するために第2の期間に限り利用可
能となる鍵、および課金の所定の上限を示す第2の上限
情報が、機器に送信され、実行された第1の登録確認処
理の処理結果に基づいて、機器の登録条件が作成され、
送信される。
【0014】
【発明の実施の形態】以下に本発明の実施の形態を説明
するが、特許請求の範囲に記載の発明の各手段と以下の
実施の形態との対応関係を明らかにするために、各手段
の後の括弧内に、対応する実施の形態(但し一例)を付
加して本発明の特徴を記述すると、次のようになる。但
し勿論この記載は、各手段を記載したものに限定するこ
とを意味するものではない。
するが、特許請求の範囲に記載の発明の各手段と以下の
実施の形態との対応関係を明らかにするために、各手段
の後の括弧内に、対応する実施の形態(但し一例)を付
加して本発明の特徴を記述すると、次のようになる。但
し勿論この記載は、各手段を記載したものに限定するこ
とを意味するものではない。
【0015】図1は、本発明を適用したEMD(Electronic
Music Distribution:電子音楽配信)システムを説明す
る図である。EMDシステムは、MEDシステムへの登録を管
理したり、各装置を管理するEMDサービスセンタ1、コ
ンテンツを提供するコンテンツプロバイダ2、コンテン
ツに対応する所定のサービスを提供するサービスプロバ
イダ3、およびコンテンツが利用される機器からなるユ
ーザホームネットワーク5から構成されている。
Music Distribution:電子音楽配信)システムを説明す
る図である。EMDシステムは、MEDシステムへの登録を管
理したり、各装置を管理するEMDサービスセンタ1、コ
ンテンツを提供するコンテンツプロバイダ2、コンテン
ツに対応する所定のサービスを提供するサービスプロバ
イダ3、およびコンテンツが利用される機器からなるユ
ーザホームネットワーク5から構成されている。
【0016】EMDシステムに登録された機器(ユーザ)
に配信(提供)されるコンテンツ(Content)とは、情報
そのものが価値を有するデジタルデータで、この例の場
合、1つのコンテンツは、1曲分の音楽データに相当す
る。コンテンツは、1つのコンテンツを1つの単位(シ
ングル)として、または複数のコンテンツを1つの単位
(アルバム)としてユーザに提供される。ユーザは、コ
ンテンツを購入し(実際は、コンテンツを利用する権利
を購入し)、提供されるコンテンツを利用する。
に配信(提供)されるコンテンツ(Content)とは、情報
そのものが価値を有するデジタルデータで、この例の場
合、1つのコンテンツは、1曲分の音楽データに相当す
る。コンテンツは、1つのコンテンツを1つの単位(シ
ングル)として、または複数のコンテンツを1つの単位
(アルバム)としてユーザに提供される。ユーザは、コ
ンテンツを購入し(実際は、コンテンツを利用する権利
を購入し)、提供されるコンテンツを利用する。
【0017】EMDサービスセンタ1は、EMDシステムにお
ける主な情報の流れを示す図2に示すように、ユーザホ
ームネットワーク5、および複数のコンテンツプロバイ
ダ2(この例の場合、2式のコンテンツプロバイダ2−
1,2−2(以下、コンテンツプロバイダ2−1,2−
2を個々に区別する必要がない場合、単に、コンテンツ
プロバイダ2と記述する。他の装置についても同様であ
る))に、コンテンツを利用するために必要な配送用鍵
Kdを送信する。EMDサービスセンタ1はまた、ユーザ
ホームネットワーク5の機器から、課金情報等を受信し
て、料金を精算したり、コンテンツプロバイダ2からは
UCPを、そしてサービスプロバイダ3からPTを受信す
る。
ける主な情報の流れを示す図2に示すように、ユーザホ
ームネットワーク5、および複数のコンテンツプロバイ
ダ2(この例の場合、2式のコンテンツプロバイダ2−
1,2−2(以下、コンテンツプロバイダ2−1,2−
2を個々に区別する必要がない場合、単に、コンテンツ
プロバイダ2と記述する。他の装置についても同様であ
る))に、コンテンツを利用するために必要な配送用鍵
Kdを送信する。EMDサービスセンタ1はまた、ユーザ
ホームネットワーク5の機器から、課金情報等を受信し
て、料金を精算したり、コンテンツプロバイダ2からは
UCPを、そしてサービスプロバイダ3からPTを受信す
る。
【0018】コンテンツプロバイダ2−1,2−2は、
提供するコンテンツ(コンテンツ鍵Kcoで暗号化され
ている)、そのコンテンツを復号するために必要なコン
テンツ鍵Kco(配送用鍵Kdで暗号化されている)、
およびコンテンツの利用内容などを示す取扱方針(以
下、UCP(Usage Control Policy)と記述する)を保持
し、それらを、コンテンツプロバイダセキュアコンテナ
(後述)と称する形態で、サービスプロバイダ3に供給
する。なお、この例の場合、2式のサービスプロバイダ
3−1,3−2が存在するものとする。
提供するコンテンツ(コンテンツ鍵Kcoで暗号化され
ている)、そのコンテンツを復号するために必要なコン
テンツ鍵Kco(配送用鍵Kdで暗号化されている)、
およびコンテンツの利用内容などを示す取扱方針(以
下、UCP(Usage Control Policy)と記述する)を保持
し、それらを、コンテンツプロバイダセキュアコンテナ
(後述)と称する形態で、サービスプロバイダ3に供給
する。なお、この例の場合、2式のサービスプロバイダ
3−1,3−2が存在するものとする。
【0019】サービスプロバイダ3−1,3−2は、コ
ンテンツプロバイダ2から供給されるUCPに対応して、
1つまたは複数の価格情報(以下、PT(Price Tag)と記
述する)を作成し、図2に示すように、それを保持す
る。サービスプロバイダ3は、作成したPTを、コンテン
ツプロバイダ2から供給されたコンテンツ(コンテンツ
鍵Kcoで暗号化されている)、コンテンツ鍵Kco
(配送用鍵Kdで暗号化されている)、UCPとともに、
サービスプロバイダセキュアコンテナと称する形態で、
専用のケーブルネットワーク、インターネット、または
衛星通信などから構成されるネットワーク4を介して、
ユーザホームネットワーク5に送信する。
ンテンツプロバイダ2から供給されるUCPに対応して、
1つまたは複数の価格情報(以下、PT(Price Tag)と記
述する)を作成し、図2に示すように、それを保持す
る。サービスプロバイダ3は、作成したPTを、コンテン
ツプロバイダ2から供給されたコンテンツ(コンテンツ
鍵Kcoで暗号化されている)、コンテンツ鍵Kco
(配送用鍵Kdで暗号化されている)、UCPとともに、
サービスプロバイダセキュアコンテナと称する形態で、
専用のケーブルネットワーク、インターネット、または
衛星通信などから構成されるネットワーク4を介して、
ユーザホームネットワーク5に送信する。
【0020】ユーザホームネットワーク5は、供給され
たUCPおよびPTに基づいて、使用許諾条件情報(以下、U
CS(Usage Control Status)と称する)を作成し、作成し
たUCSに基づいてコンテンツを利用する処理を実行す
る。ユーザホームネットワーク5はまた、UCSを作成す
るタイミングで課金情報を作成し、例えば、配送用鍵K
dの供給を受けるタイミングで、対応するUCPなどとと
もにEMDサービスセンタ1に送信する。
たUCPおよびPTに基づいて、使用許諾条件情報(以下、U
CS(Usage Control Status)と称する)を作成し、作成し
たUCSに基づいてコンテンツを利用する処理を実行す
る。ユーザホームネットワーク5はまた、UCSを作成す
るタイミングで課金情報を作成し、例えば、配送用鍵K
dの供給を受けるタイミングで、対応するUCPなどとと
もにEMDサービスセンタ1に送信する。
【0021】この例の場合、ユーザホームネットワーク
5は、図1に示すように、HDD52に接続され、SAM62
を有するレシーバ51、およびHDD202に接続され、S
AM212を有するレシーバ201から構成されている。
また、レシーバ51は、EMDシステムに正式登録されて
いるが、レシーバ201は、現時点において、EMDシス
テムに登録されていないものとする。
5は、図1に示すように、HDD52に接続され、SAM62
を有するレシーバ51、およびHDD202に接続され、S
AM212を有するレシーバ201から構成されている。
また、レシーバ51は、EMDシステムに正式登録されて
いるが、レシーバ201は、現時点において、EMDシス
テムに登録されていないものとする。
【0022】図3は、EMDサービスセンタ1の機能的構
成を示すブロック図である。サービスプロバイダ管理部
11は、サービスプロバイダ3に利益分配の情報を供給
する。コンテンツプロバイダ管理部12は、コンテンツ
プロバイダ2に配送用鍵Kdを送信したり、利益分配の
情報を供給する。
成を示すブロック図である。サービスプロバイダ管理部
11は、サービスプロバイダ3に利益分配の情報を供給
する。コンテンツプロバイダ管理部12は、コンテンツ
プロバイダ2に配送用鍵Kdを送信したり、利益分配の
情報を供給する。
【0023】著作権管理部13は、ユーザホームネット
ワーク5のコンテンツの利用の実績を示す情報を、著作
権を管理する団体、例えば、JASRAC(Japanese Society
forRights of Authors,Composers and Publishers:日本
音楽著作権協会)に送信する。
ワーク5のコンテンツの利用の実績を示す情報を、著作
権を管理する団体、例えば、JASRAC(Japanese Society
forRights of Authors,Composers and Publishers:日本
音楽著作権協会)に送信する。
【0024】鍵サーバ14は、配送用鍵Kdを記憶して
おり、それを、コンテンツプロバイダ管理部12を介し
てコンテンツプロバイダ2に供給したり、ユーザ管理部
18等を介してユーザホームネットワーク5に供給す
る。
おり、それを、コンテンツプロバイダ管理部12を介し
てコンテンツプロバイダ2に供給したり、ユーザ管理部
18等を介してユーザホームネットワーク5に供給す
る。
【0025】ユーザホームネットワーク5の、EMDシス
テムに正式登録されている機器(例えば、レシーバ5
1)およびコンテンツプロバイダ2に供給される、EMD
サービスセンタ1からの配送用鍵Kdについて、図4乃
至図7を参照して説明する。
テムに正式登録されている機器(例えば、レシーバ5
1)およびコンテンツプロバイダ2に供給される、EMD
サービスセンタ1からの配送用鍵Kdについて、図4乃
至図7を参照して説明する。
【0026】図4は、コンテンツプロバイダ2がコンテ
ンツの提供を開始し、ユーザホームネットワーク5を構
成するレシーバ51(図26)がコンテンツの利用を開
始する、1998年1月における、EMDサービスセンタ
1が有する配送用鍵Kd、コンテンツプロバイダ2が有
する配送用鍵Kd、およびレシーバ51が有する配送用
鍵Kdを示す図である。
ンツの提供を開始し、ユーザホームネットワーク5を構
成するレシーバ51(図26)がコンテンツの利用を開
始する、1998年1月における、EMDサービスセンタ
1が有する配送用鍵Kd、コンテンツプロバイダ2が有
する配送用鍵Kd、およびレシーバ51が有する配送用
鍵Kdを示す図である。
【0027】図4の例において、配送用鍵Kdは、暦の
月の初日から月の末日まで、使用可能であり、たとえ
ば、所定のビット数の乱数である”aaaaaaaa”
の値を有するバージョン1である配送用鍵Kdは、19
98年1月1日から1998年1月31日まで使用可能
(すなわち、1998年1月1日から1998年1月3
1日の期間にサービスプロバイダ3がユーザホームネッ
トワーク5に配布するコンテンツを暗号化するコンテン
ツ鍵Kcoは、バージョン1である配送用鍵Kdで暗号
化されている)であり、所定のビット数の乱数である”
bbbbbbbb”の値を有するバージョン2である配
送用鍵Kdは、1998年2月1日から1998年2月
28日まで使用可能(すなわち、その期間にサービスプ
ロバイダ3がユーザホームネットワーク5に配布するコ
ンテンツを暗号化するコンテンツ鍵Kcoは、バージョ
ン2である配送用鍵Kdで暗号化されている)である。
同様に、バージョン3である配送用鍵Kdは、1998
年3月中に使用可能であり、バージョン4である配送用
鍵Kdは、1998年4月中に使用可能であり、バージ
ョン5である配送用鍵Kdは、1998年5月中に使用
可能であり、バージョン6である配送用鍵Kdは、19
98年6月中に使用可能である。
月の初日から月の末日まで、使用可能であり、たとえ
ば、所定のビット数の乱数である”aaaaaaaa”
の値を有するバージョン1である配送用鍵Kdは、19
98年1月1日から1998年1月31日まで使用可能
(すなわち、1998年1月1日から1998年1月3
1日の期間にサービスプロバイダ3がユーザホームネッ
トワーク5に配布するコンテンツを暗号化するコンテン
ツ鍵Kcoは、バージョン1である配送用鍵Kdで暗号
化されている)であり、所定のビット数の乱数である”
bbbbbbbb”の値を有するバージョン2である配
送用鍵Kdは、1998年2月1日から1998年2月
28日まで使用可能(すなわち、その期間にサービスプ
ロバイダ3がユーザホームネットワーク5に配布するコ
ンテンツを暗号化するコンテンツ鍵Kcoは、バージョ
ン2である配送用鍵Kdで暗号化されている)である。
同様に、バージョン3である配送用鍵Kdは、1998
年3月中に使用可能であり、バージョン4である配送用
鍵Kdは、1998年4月中に使用可能であり、バージ
ョン5である配送用鍵Kdは、1998年5月中に使用
可能であり、バージョン6である配送用鍵Kdは、19
98年6月中に使用可能である。
【0028】コンテンツプロバイダ2がコンテンツの提
供を開始するに先立ち、EMDサービスセンタ1は、コン
テンツプロバイダ2に、1998年1月から1998年
6月まで利用可能な、バージョン1乃至バージョン6の
6つの配送用鍵Kdを送信し、コンテンツプロバイダ2
は、6つの配送用鍵Kdを受信し、記憶する。6月分の
配送用鍵Kdを記憶するのは、コンテンツプロバイダ2
が、コンテンツを提供する前のコンテンツおよびコンテ
ンツ鍵の暗号化などの準備に、所定の期間が必要だから
である。
供を開始するに先立ち、EMDサービスセンタ1は、コン
テンツプロバイダ2に、1998年1月から1998年
6月まで利用可能な、バージョン1乃至バージョン6の
6つの配送用鍵Kdを送信し、コンテンツプロバイダ2
は、6つの配送用鍵Kdを受信し、記憶する。6月分の
配送用鍵Kdを記憶するのは、コンテンツプロバイダ2
が、コンテンツを提供する前のコンテンツおよびコンテ
ンツ鍵の暗号化などの準備に、所定の期間が必要だから
である。
【0029】また、レシーバ51がコンテンツの利用を
開始するに先立ち、EMDサービスセンタ1は、レシーバ
51に、1998年1月から1998年3月まで、利用
可能なバージョン1乃至バージョン3である3つの配送
用鍵Kdを送信し、レシーバ51は、3つの配送用鍵K
dを受信し、記憶する。3月分の配送用鍵Kdを記憶す
るのは、レシーバ51が、EMDサービスセンタ1に接続
できないなどのトラブルにより、コンテンツの利用が可
能な契約期間にもかかわらずコンテンツが利用できない
等の事態を避けるためであり、また、EMDサービスセン
タ1への接続の頻度を低くし、ユーザホームネットワー
ク5の負荷を低減するためである。
開始するに先立ち、EMDサービスセンタ1は、レシーバ
51に、1998年1月から1998年3月まで、利用
可能なバージョン1乃至バージョン3である3つの配送
用鍵Kdを送信し、レシーバ51は、3つの配送用鍵K
dを受信し、記憶する。3月分の配送用鍵Kdを記憶す
るのは、レシーバ51が、EMDサービスセンタ1に接続
できないなどのトラブルにより、コンテンツの利用が可
能な契約期間にもかかわらずコンテンツが利用できない
等の事態を避けるためであり、また、EMDサービスセン
タ1への接続の頻度を低くし、ユーザホームネットワー
ク5の負荷を低減するためである。
【0030】1998年1月1日から1998年1月3
1日の期間には、バージョン1である配送用鍵Kdが、
EMDサービスセンタ1、コンテンツプロバイダ2、ユー
ザホームネットワーク5を構成するレシーバ51で利用
される。
1日の期間には、バージョン1である配送用鍵Kdが、
EMDサービスセンタ1、コンテンツプロバイダ2、ユー
ザホームネットワーク5を構成するレシーバ51で利用
される。
【0031】1998年2月1日における、EMDサービ
スセンタ1の配送用鍵Kdのコンテンツプロバイダ2、
およびレシーバ51への送信を図5で説明する。EMDサ
ービスセンタ1は、コンテンツプロバイダ2に、199
8年2月から1998年7月まで利用可能な、バージョ
ン2乃至バージョン7の6つの配送用鍵Kdを送信し、
コンテンツプロバイダ2は、6つの配送用鍵Kdを受信
し、受信前に記憶していた配送用鍵Kdに上書きし、新
たな配送用鍵Kdを記憶する。EMDサービスセンタ1
は、レシーバ51に、1998年2月から1998年4
月まで、利用可能なバージョン2乃至バージョン4であ
る3つの配送用鍵Kdを送信し、レシーバ51は、3つ
の配送用鍵Kdを受信し、受信前に記憶していた配送用
鍵Kdに上書きし、新たな配送用鍵Kdを記憶する。EM
Dサービスセンタ1は、バージョン1である配送用鍵K
dをそのまま記憶する。これは、不測のトラブルが発生
したとき、若しくは不正が発生し、または発見されたと
きに、過去に利用した配送用鍵Kdを利用できるように
するためである。
スセンタ1の配送用鍵Kdのコンテンツプロバイダ2、
およびレシーバ51への送信を図5で説明する。EMDサ
ービスセンタ1は、コンテンツプロバイダ2に、199
8年2月から1998年7月まで利用可能な、バージョ
ン2乃至バージョン7の6つの配送用鍵Kdを送信し、
コンテンツプロバイダ2は、6つの配送用鍵Kdを受信
し、受信前に記憶していた配送用鍵Kdに上書きし、新
たな配送用鍵Kdを記憶する。EMDサービスセンタ1
は、レシーバ51に、1998年2月から1998年4
月まで、利用可能なバージョン2乃至バージョン4であ
る3つの配送用鍵Kdを送信し、レシーバ51は、3つ
の配送用鍵Kdを受信し、受信前に記憶していた配送用
鍵Kdに上書きし、新たな配送用鍵Kdを記憶する。EM
Dサービスセンタ1は、バージョン1である配送用鍵K
dをそのまま記憶する。これは、不測のトラブルが発生
したとき、若しくは不正が発生し、または発見されたと
きに、過去に利用した配送用鍵Kdを利用できるように
するためである。
【0032】1998年2月1日から1998年2月2
8日の期間には、バージョン2である配送用鍵Kdが、
EMDサービスセンタ1、コンテンツプロバイダ2、ユー
ザホームネットワーク5を構成するレシーバ51で利用
される。
8日の期間には、バージョン2である配送用鍵Kdが、
EMDサービスセンタ1、コンテンツプロバイダ2、ユー
ザホームネットワーク5を構成するレシーバ51で利用
される。
【0033】1998年3月1日における、EMDサービ
スセンタ1の配送用鍵Kdのコンテンツプロバイダ2、
およびレシーバ51への送信を図6で説明する。EMDサ
ービスセンタ1は、コンテンツプロバイダ2に、199
8年3月から1998年8月まで利用可能な、バージョ
ン3乃至バージョン8の6つの配送用鍵Kdを送信し、
コンテンツプロバイダ2は、6つの配送用鍵Kdを受信
し、受信前に記憶していた配送用鍵Kdに上書きし、新
たな配送用鍵Kdを記憶する。EMDサービスセンタ1
は、レシーバ51に、1998年3月から1998年5
月まで、利用可能なバージョン3乃至バージョン5であ
る3つの配送用鍵Kdを送信し、レシーバ51は、3つ
の配送用鍵Kdを受信し、受信前に記憶していた配送用
鍵Kdに上書きし、新たな配送用鍵Kdを記憶する。EM
Dサービスセンタ1は、バージョン1である配送用鍵K
dおよびバージョン2である配送用鍵Kdをそのまま記
憶する。
スセンタ1の配送用鍵Kdのコンテンツプロバイダ2、
およびレシーバ51への送信を図6で説明する。EMDサ
ービスセンタ1は、コンテンツプロバイダ2に、199
8年3月から1998年8月まで利用可能な、バージョ
ン3乃至バージョン8の6つの配送用鍵Kdを送信し、
コンテンツプロバイダ2は、6つの配送用鍵Kdを受信
し、受信前に記憶していた配送用鍵Kdに上書きし、新
たな配送用鍵Kdを記憶する。EMDサービスセンタ1
は、レシーバ51に、1998年3月から1998年5
月まで、利用可能なバージョン3乃至バージョン5であ
る3つの配送用鍵Kdを送信し、レシーバ51は、3つ
の配送用鍵Kdを受信し、受信前に記憶していた配送用
鍵Kdに上書きし、新たな配送用鍵Kdを記憶する。EM
Dサービスセンタ1は、バージョン1である配送用鍵K
dおよびバージョン2である配送用鍵Kdをそのまま記
憶する。
【0034】1998年3月1日から1998年3月3
1日の期間には、バージョン3である配送用鍵Kdが、
EMDサービスセンタ1、コンテンツプロバイダ2、ユー
ザホームネットワーク5を構成するレシーバ51で利用
される。
1日の期間には、バージョン3である配送用鍵Kdが、
EMDサービスセンタ1、コンテンツプロバイダ2、ユー
ザホームネットワーク5を構成するレシーバ51で利用
される。
【0035】1998年4月1日における、EMDサービ
スセンタ1の配送用鍵Kdのコンテンツプロバイダ2、
およびレシーバ51への送信を図7で説明する。EMDサ
ービスセンタ1は、コンテンツプロバイダ2に、199
8年4月から1998年9月まで利用可能な、バージョ
ン4乃至バージョン9の6つの配送用鍵Kdを送信し、
コンテンツプロバイダ2は、6つの配送用鍵Kdを受信
し、受信前に記憶していた配送用鍵Kdに上書きし、新
たな配送用鍵Kdを記憶する。EMDサービスセンタ1
は、レシーバ51に、1998年4月から1998年6
月まで、利用可能なバージョン3乃至バージョン5であ
る3つの配送用鍵Kdを送信し、レシーバ51は、3つ
の配送用鍵Kdを受信し、受信前に記憶していた配送用
鍵Kdに上書きし、新たな配送用鍵Kdを記憶する。EM
Dサービスセンタ1は、バージョン1である配送用鍵K
d、バージョン2である配送用鍵Kd、およびバージョ
ン3である配送用鍵Kdをそのまま記憶する。
スセンタ1の配送用鍵Kdのコンテンツプロバイダ2、
およびレシーバ51への送信を図7で説明する。EMDサ
ービスセンタ1は、コンテンツプロバイダ2に、199
8年4月から1998年9月まで利用可能な、バージョ
ン4乃至バージョン9の6つの配送用鍵Kdを送信し、
コンテンツプロバイダ2は、6つの配送用鍵Kdを受信
し、受信前に記憶していた配送用鍵Kdに上書きし、新
たな配送用鍵Kdを記憶する。EMDサービスセンタ1
は、レシーバ51に、1998年4月から1998年6
月まで、利用可能なバージョン3乃至バージョン5であ
る3つの配送用鍵Kdを送信し、レシーバ51は、3つ
の配送用鍵Kdを受信し、受信前に記憶していた配送用
鍵Kdに上書きし、新たな配送用鍵Kdを記憶する。EM
Dサービスセンタ1は、バージョン1である配送用鍵K
d、バージョン2である配送用鍵Kd、およびバージョ
ン3である配送用鍵Kdをそのまま記憶する。
【0036】1998年4月1日から1998年4月3
0日の期間には、バージョン4である配送用鍵Kdが、
EMDサービスセンタ1、コンテンツプロバイダ2、ユー
ザホームネットワーク5を構成するレシーバ51で利用
される。
0日の期間には、バージョン4である配送用鍵Kdが、
EMDサービスセンタ1、コンテンツプロバイダ2、ユー
ザホームネットワーク5を構成するレシーバ51で利用
される。
【0037】以上のように、ユーザホームネットワーク
5の、EMDシステムに正式登録された機器、およびコン
テンツプロバイダ2は、3ヶ月分の配送用鍵Kdが配布
される。EMDシステムに正式登録されておらず、仮登録
(詳細は後述する)されている状態の、ユーザホームネ
ットワーク5の機器には、3ヶ月分の配送用鍵Kdに代
わり、図8に示すような、1ヶ月分の配送用鍵Kdが配
布される。
5の、EMDシステムに正式登録された機器、およびコン
テンツプロバイダ2は、3ヶ月分の配送用鍵Kdが配布
される。EMDシステムに正式登録されておらず、仮登録
(詳細は後述する)されている状態の、ユーザホームネ
ットワーク5の機器には、3ヶ月分の配送用鍵Kdに代
わり、図8に示すような、1ヶ月分の配送用鍵Kdが配
布される。
【0038】図3に戻り、経歴データ管理部15は、ユ
ーザ管理部18から出力される、課金情報、そのコンテ
ンツに対応するPT、およびそのコンテンツに対応するUC
Pなどを記憶する。
ーザ管理部18から出力される、課金情報、そのコンテ
ンツに対応するPT、およびそのコンテンツに対応するUC
Pなどを記憶する。
【0039】利益分配部16は、経歴データ管理部15
から供給された各種情報に基づき、EMDサービスセンタ
1、コンテンツプロバイダ2−1,2−2、およびサー
ビスプロバイダ3−1,3−2の利益をそれぞれ算出
し、その結果をサービスプロバイダ管理部11、コンテ
ンツプロバイダ管理部12、出納部20、および著作権
管理部13に出力する。利益配分部16はまた、算出し
た利益に応じてコンテンツプロバイダ2−1,2−2お
よびサービスプロバイダ3−1,3−2のそれぞれに対
する利用ポイント(利益が大きければ大きいほど、すな
わち、ユーザが利用すればするほど、大きい値となるポ
イント)を算出し、ユーザ管理部18に出力する。な
お、以下において、コンテンツプロバイダ2における利
用ポイントをコンテンツ利用ポイントと称し、サービス
プロバイダ3における利用ポイントをサービス利用ポイ
ントと称する。
から供給された各種情報に基づき、EMDサービスセンタ
1、コンテンツプロバイダ2−1,2−2、およびサー
ビスプロバイダ3−1,3−2の利益をそれぞれ算出
し、その結果をサービスプロバイダ管理部11、コンテ
ンツプロバイダ管理部12、出納部20、および著作権
管理部13に出力する。利益配分部16はまた、算出し
た利益に応じてコンテンツプロバイダ2−1,2−2お
よびサービスプロバイダ3−1,3−2のそれぞれに対
する利用ポイント(利益が大きければ大きいほど、すな
わち、ユーザが利用すればするほど、大きい値となるポ
イント)を算出し、ユーザ管理部18に出力する。な
お、以下において、コンテンツプロバイダ2における利
用ポイントをコンテンツ利用ポイントと称し、サービス
プロバイダ3における利用ポイントをサービス利用ポイ
ントと称する。
【0040】相互認証部17は、コンテンツプロバイダ
2、サービスプロバイダ3、およびユーザホームネット
ワーク5の機器と相互認証を実行する。
2、サービスプロバイダ3、およびユーザホームネット
ワーク5の機器と相互認証を実行する。
【0041】ユーザ管理部18は、EMDシステムに登録
可能な、ユーザホームネットワーク5の機器に関する情
報(以下、システム登録情報と称する)を管理する。シ
ステム登録情報には、図9に示すように、「SAMのI
D」、「機器番号」、「決済ID」、「決済ユーザ情
報」、複数の「従属ユーザ情報」、および「利用ポイン
ト情報」の項目に対応する情報が含まれる。
可能な、ユーザホームネットワーク5の機器に関する情
報(以下、システム登録情報と称する)を管理する。シ
ステム登録情報には、図9に示すように、「SAMのI
D」、「機器番号」、「決済ID」、「決済ユーザ情
報」、複数の「従属ユーザ情報」、および「利用ポイン
ト情報」の項目に対応する情報が含まれる。
【0042】「SAMのID」には、製造された、ユーザホ
ームネットワーク5の機器のSAMのIDが記憶される。図
9のシステム登録情報の「SAMのID」には、レシーバ5
1のSAM62のIDおよびレシーバ201のSAM212のID
が設定されている。
ームネットワーク5の機器のSAMのIDが記憶される。図
9のシステム登録情報の「SAMのID」には、レシーバ5
1のSAM62のIDおよびレシーバ201のSAM212のID
が設定されている。
【0043】「機器番号」には、SAMを有するユーザホ
ームネットワーク5の機器に、予め設定された機器番号
が設定されている。ユーザホームネットワーク5の機器
が、ネットワーク4を介してサービスプロバイダ3と、
およびEMDサービスセンタ1と直接通信することができ
る機能を有し(通信部を有し)、かつ、例えば、UCPやP
Tの内容をユーザに出力(提示)したり、ユーザがUCPの
利用内容を選択することができる機能を有している(表
示部および操作部を有している)場合、その機器(以
下、このような機能を有する機器を主機器と称する)に
は、100番以上の機器番号が与えられる。機器が、そ
のような機能を有しいない場合、その機器(以下、この
ような機器を従機器と称する)には、99番以下の機器
番号が与えられる。この例の場合、詳細は後述するが、
レシーバ51およびレシーバ201の両者は、上述した
機能を有しているので、それぞれには、100番以上の
機器番号(100番)が与えられてる。そこで、図9の
システム登録情報の「機器番号」には、レシーバ51の
SAM62のIDおよびレシーバ201のSAM212のIDに対
応する「機器番号」のそれぞれには、機器番号100番
が設定されている。
ームネットワーク5の機器に、予め設定された機器番号
が設定されている。ユーザホームネットワーク5の機器
が、ネットワーク4を介してサービスプロバイダ3と、
およびEMDサービスセンタ1と直接通信することができ
る機能を有し(通信部を有し)、かつ、例えば、UCPやP
Tの内容をユーザに出力(提示)したり、ユーザがUCPの
利用内容を選択することができる機能を有している(表
示部および操作部を有している)場合、その機器(以
下、このような機能を有する機器を主機器と称する)に
は、100番以上の機器番号が与えられる。機器が、そ
のような機能を有しいない場合、その機器(以下、この
ような機器を従機器と称する)には、99番以下の機器
番号が与えられる。この例の場合、詳細は後述するが、
レシーバ51およびレシーバ201の両者は、上述した
機能を有しているので、それぞれには、100番以上の
機器番号(100番)が与えられてる。そこで、図9の
システム登録情報の「機器番号」には、レシーバ51の
SAM62のIDおよびレシーバ201のSAM212のIDに対
応する「機器番号」のそれぞれには、機器番号100番
が設定されている。
【0044】「決済ID」には、EMDシステムに正式登録
されたとき割り当てられる所定の決済IDが記憶される。
この例の場合、レシーバ51は、正式登録され、決済ID
が与えられているので、図9のシステム登録情報の、SA
M62のIDに対応する「決済ID」には、その与えられた
決済IDが記憶されている。一方、レシーバ201は、EM
Dシステムに登録されておらず、決済IDが与えられてい
ないので、図9のシステム登録情報の、SAM212のID
に対応する「決済ID」には、何の情報も設定されていな
い。
されたとき割り当てられる所定の決済IDが記憶される。
この例の場合、レシーバ51は、正式登録され、決済ID
が与えられているので、図9のシステム登録情報の、SA
M62のIDに対応する「決済ID」には、その与えられた
決済IDが記憶されている。一方、レシーバ201は、EM
Dシステムに登録されておらず、決済IDが与えられてい
ないので、図9のシステム登録情報の、SAM212のID
に対応する「決済ID」には、何の情報も設定されていな
い。
【0045】「決済ユーザ情報」には、計上される課金
を決済するユーザ(以下、このようなユーザを決済ユー
ザと称する)の、氏名、住所、電話番号、決済機関情報
(例えば、クレジットカード番号等)、生年月日、年
齢、性別、ID、パスワードなどが設定される。
を決済するユーザ(以下、このようなユーザを決済ユー
ザと称する)の、氏名、住所、電話番号、決済機関情報
(例えば、クレジットカード番号等)、生年月日、年
齢、性別、ID、パスワードなどが設定される。
【0046】「決済ユーザ情報」に設定される決済ユー
ザの、氏名、住所、電話番号、決済機関の情報、生年月
日、および性別(以下、「決済ユーザ情報」に設定され
るこれらの情報を、個々に区別する必要がない場合、ま
とめて、ユーザ一般情報と称する)は、登録が申請され
る際にユーザから提供され、設定されるが、この例の場
合、そのうち、氏名、住所、電話番号、および決済機関
の情報は、それらに基づいて与信処理が行われるので、
正確な情報(例えば、決済機関に登録されている情報)
である必要がある。それに対してユーザ一般情報の生年
月日、年齢、および性別は、与信処理には用いられない
ので、この例の場合、それらの情報は、正確である必要
はなく、またユーザは、その情報を必ずしも提供する必
要がない。「決済ユーザ情報」に記憶される決済ユーザ
の、IDおよびパスワードは、EMDシステムに仮登録され
るときに割り当てられ、設定される。
ザの、氏名、住所、電話番号、決済機関の情報、生年月
日、および性別(以下、「決済ユーザ情報」に設定され
るこれらの情報を、個々に区別する必要がない場合、ま
とめて、ユーザ一般情報と称する)は、登録が申請され
る際にユーザから提供され、設定されるが、この例の場
合、そのうち、氏名、住所、電話番号、および決済機関
の情報は、それらに基づいて与信処理が行われるので、
正確な情報(例えば、決済機関に登録されている情報)
である必要がある。それに対してユーザ一般情報の生年
月日、年齢、および性別は、与信処理には用いられない
ので、この例の場合、それらの情報は、正確である必要
はなく、またユーザは、その情報を必ずしも提供する必
要がない。「決済ユーザ情報」に記憶される決済ユーザ
の、IDおよびパスワードは、EMDシステムに仮登録され
るときに割り当てられ、設定される。
【0047】この例の場合、レシーバ51は、ユーザF
が決済ユーザとして登録されているので、図9のシステ
ム登録情報の、SAM62のIDに対応する「決済ユーザ情
報」には、ユーザFから提供されたユーザ一般情報情
報、ユーザFのID、およびユーザFのパスワードが設定
されている。レシーバ201は、登録の申請がされてい
ないので、SAM212のIDに対応する「決済ユーザ情
報」には、何の情報も設定されていない。
が決済ユーザとして登録されているので、図9のシステ
ム登録情報の、SAM62のIDに対応する「決済ユーザ情
報」には、ユーザFから提供されたユーザ一般情報情
報、ユーザFのID、およびユーザFのパスワードが設定
されている。レシーバ201は、登録の申請がされてい
ないので、SAM212のIDに対応する「決済ユーザ情
報」には、何の情報も設定されていない。
【0048】「従属ユーザ情報」には、課金を決済しな
いユーザ(以下、このようなユーザを従属ユーザと称す
る)の、氏名、住所、電話番号、生年月日、年齢、性
別、ID、パスワードなどが設定される。すなわち、「決
済ユーザ情報」に設定される情報のうち、決済機関の情
報以外の情報が設定される。従属ユーザに対しては与信
処理が行われないので、「従属ユーザ情報」に設定され
る従属ユーザの、氏名、住所、電話番号、生年月日、年
齢、および性別の情報は、正確なものである必要がな
い。例えば、氏名の場合は、ニックネームのようなもの
でもよい。また氏名はユーザを特定するために必要とさ
れるが、他の情報は、ユーザは必ずしも提供する必要が
ない。「従属ユーザ情報」に設定される従属ユーザの、
IDおよびパスワードは、仮登録または正式登録されると
きに割り当てられ、設定される。
いユーザ(以下、このようなユーザを従属ユーザと称す
る)の、氏名、住所、電話番号、生年月日、年齢、性
別、ID、パスワードなどが設定される。すなわち、「決
済ユーザ情報」に設定される情報のうち、決済機関の情
報以外の情報が設定される。従属ユーザに対しては与信
処理が行われないので、「従属ユーザ情報」に設定され
る従属ユーザの、氏名、住所、電話番号、生年月日、年
齢、および性別の情報は、正確なものである必要がな
い。例えば、氏名の場合は、ニックネームのようなもの
でもよい。また氏名はユーザを特定するために必要とさ
れるが、他の情報は、ユーザは必ずしも提供する必要が
ない。「従属ユーザ情報」に設定される従属ユーザの、
IDおよびパスワードは、仮登録または正式登録されると
きに割り当てられ、設定される。
【0049】この例の場合、レシーバ51およびレシー
バ201の両者には、従属ユーザが登録されていないの
で、図9のシステム登録情報のSAM62のIDに対応する
「従属ユーザ情報」、およびSAM212のIDに対応する
「従属ユーザ情報」には、何の情報も設定されていな
い。
バ201の両者には、従属ユーザが登録されていないの
で、図9のシステム登録情報のSAM62のIDに対応する
「従属ユーザ情報」、およびSAM212のIDに対応する
「従属ユーザ情報」には、何の情報も設定されていな
い。
【0050】「利用ポイント情報」には、利益分配部1
6から出力された利用ポイントが設定される。この例の
場合、レシーバ51においては、コンテンツがすでに利
用されており、SAM62に対応する「利用ポイント情
報」には、図10に示すような、利用ポイント情報が記
憶されている。図10の例では、レシーバ51のユーザ
F(決済ユーザ)に与えられている、コンテンツプロバ
イダ2−1のコンテンツ利用ポイントが222ポイント
で、コンテンツプロバイダ2−2のコンテンツ利用ポイ
ントが123ポイントで、サービスプロバイダ3−1の
サービス利用ポイントが、345ポイントで、そして、
サービスプロバイダ3−2のサービス利用ポイントが0
ポイントであるとされている。
6から出力された利用ポイントが設定される。この例の
場合、レシーバ51においては、コンテンツがすでに利
用されており、SAM62に対応する「利用ポイント情
報」には、図10に示すような、利用ポイント情報が記
憶されている。図10の例では、レシーバ51のユーザ
F(決済ユーザ)に与えられている、コンテンツプロバ
イダ2−1のコンテンツ利用ポイントが222ポイント
で、コンテンツプロバイダ2−2のコンテンツ利用ポイ
ントが123ポイントで、サービスプロバイダ3−1の
サービス利用ポイントが、345ポイントで、そして、
サービスプロバイダ3−2のサービス利用ポイントが0
ポイントであるとされている。
【0051】なお、この例において、コンテンツプロバ
イダ2−1およびコンテンツプロバイダ2−2のそれぞ
れのコンテンツ利用ポイントの合計ポイント345(=
123+222)と、サービスプロバイダ3−1および
サービスプロバイダ3−2のそれぞれのサービス利用ポ
イントの合計ポイント345(=345+0)が等しく
なるようになされている。
イダ2−1およびコンテンツプロバイダ2−2のそれぞ
れのコンテンツ利用ポイントの合計ポイント345(=
123+222)と、サービスプロバイダ3−1および
サービスプロバイダ3−2のそれぞれのサービス利用ポ
イントの合計ポイント345(=345+0)が等しく
なるようになされている。
【0052】レシーバ201においては、現時点でコン
テンツは利用されていない(利用が許可されていない)
ので、当然、SAM212のIDに対応する「利用ポイント
情報」には、何の情報の設定されていない。
テンツは利用されていない(利用が許可されていない)
ので、当然、SAM212のIDに対応する「利用ポイント
情報」には、何の情報の設定されていない。
【0053】ユーザ管理部18は、このようなシステム
登録情報を管理する他、所定の処理に対応して登録リス
ト(後述)を作成し、配送用鍵Kdとともにユーザホー
ムネットワーク5に送信する。
登録情報を管理する他、所定の処理に対応して登録リス
ト(後述)を作成し、配送用鍵Kdとともにユーザホー
ムネットワーク5に送信する。
【0054】図3に、再度戻り、課金請求部19は、経
歴データ管理部15から供給された、課金情報、UCP、
およびPTに基づき、ユーザへの課金を算出し、その結果
を、出納部20に供給する。出納部20は、ユーザ、コ
ンテンツプロバイダ2、およびサービスプロバイダ3へ
の出金、徴収すべき利用料金の金額を基に、図示せぬ外
部の銀行等と通信し、決算処理を実行する。出納部20
はまた、決算処理の結果をユーザ管理部18に通知す
る。監査部21は、ユーザホームネットワーク5の機器
から供給された課金情報、PT、およびUCPの正当性(す
なわち、不正をしていないか)を監査する。
歴データ管理部15から供給された、課金情報、UCP、
およびPTに基づき、ユーザへの課金を算出し、その結果
を、出納部20に供給する。出納部20は、ユーザ、コ
ンテンツプロバイダ2、およびサービスプロバイダ3へ
の出金、徴収すべき利用料金の金額を基に、図示せぬ外
部の銀行等と通信し、決算処理を実行する。出納部20
はまた、決算処理の結果をユーザ管理部18に通知す
る。監査部21は、ユーザホームネットワーク5の機器
から供給された課金情報、PT、およびUCPの正当性(す
なわち、不正をしていないか)を監査する。
【0055】図11は、コンテンツプロバイダ2−1の
機能的構成を示すブロック図である。コンテンツサーバ
31は、ユーザに供給するコンテンツを記憶し、ウォー
タマーク付加部32に供給する。ウォータマーク付加部
32は、コンテンツサーバ31から供給されたコンテン
ツにウォータマーク(電子透かし)を付加し、圧縮部3
3に供給する。
機能的構成を示すブロック図である。コンテンツサーバ
31は、ユーザに供給するコンテンツを記憶し、ウォー
タマーク付加部32に供給する。ウォータマーク付加部
32は、コンテンツサーバ31から供給されたコンテン
ツにウォータマーク(電子透かし)を付加し、圧縮部3
3に供給する。
【0056】圧縮部33は、ウォータマーク付加部32
から供給されたコンテンツを、ATRAC2(Adaptive Transf
orm Acoustic Coding 2)(商標)等の方式で圧縮し、暗
号化部34に供給する。暗号化部34は、圧縮部33で
圧縮されたコンテンツを、乱数発生部35から供給され
た乱数を鍵(以下、この乱数をコンテンツ鍵Kcoと称
する)として、DES(Data Encryption Standard)などの
共通鍵暗号方式で暗号化し、その結果をセキュアコンテ
ナ作成部38に出力する。
から供給されたコンテンツを、ATRAC2(Adaptive Transf
orm Acoustic Coding 2)(商標)等の方式で圧縮し、暗
号化部34に供給する。暗号化部34は、圧縮部33で
圧縮されたコンテンツを、乱数発生部35から供給され
た乱数を鍵(以下、この乱数をコンテンツ鍵Kcoと称
する)として、DES(Data Encryption Standard)などの
共通鍵暗号方式で暗号化し、その結果をセキュアコンテ
ナ作成部38に出力する。
【0057】乱数発生部35は、コンテンツ鍵Kcoと
なる所定のビット数の乱数を暗号化部34および暗号化
部36に供給する。暗号化部36は、コンテンツ鍵Kc
oをEMDサービスセンタ1から供給された配送用鍵Kd
を使用して、DESなどの共通鍵暗号方式で暗号化し、そ
の結果をセキュアコンテナ作成部38に出力する。
なる所定のビット数の乱数を暗号化部34および暗号化
部36に供給する。暗号化部36は、コンテンツ鍵Kc
oをEMDサービスセンタ1から供給された配送用鍵Kd
を使用して、DESなどの共通鍵暗号方式で暗号化し、そ
の結果をセキュアコンテナ作成部38に出力する。
【0058】DESは、56ビットの共通鍵を用い、平文
の64ビットを1ブロックとして処理する暗号方式であ
る。DESの処理は、平文を攪拌し、暗号文に変換する部
分(データ攪拌部)と、データ攪拌部で使用する鍵(拡
大鍵)を共通鍵から生成する部分(鍵処理部)からな
る。DESのすべてのアルゴリズムは公開されているの
で、ここでは、データ攪拌部の基本的な処理を簡単に説
明する。
の64ビットを1ブロックとして処理する暗号方式であ
る。DESの処理は、平文を攪拌し、暗号文に変換する部
分(データ攪拌部)と、データ攪拌部で使用する鍵(拡
大鍵)を共通鍵から生成する部分(鍵処理部)からな
る。DESのすべてのアルゴリズムは公開されているの
で、ここでは、データ攪拌部の基本的な処理を簡単に説
明する。
【0059】まず、平文の64ビットは、上位32ビッ
トのH0、および下位32ビットのL0に分割される。鍵
処理部から供給された48ビットの拡大鍵K1、および
下位32ビットのL0を入力とし、下位32ビットのL0
を攪拌したF関数の出力が算出される。F関数は、数値
を所定の規則で置き換える「換字」およびビット位置を
所定の規則で入れ替える「転置」の2種類の基本変換か
ら構成されている。次に、上位32ビットのH0と、F
関数の出力が排他的論理和され、その結果はL1とされ
る。L0は、H1とされる。
トのH0、および下位32ビットのL0に分割される。鍵
処理部から供給された48ビットの拡大鍵K1、および
下位32ビットのL0を入力とし、下位32ビットのL0
を攪拌したF関数の出力が算出される。F関数は、数値
を所定の規則で置き換える「換字」およびビット位置を
所定の規則で入れ替える「転置」の2種類の基本変換か
ら構成されている。次に、上位32ビットのH0と、F
関数の出力が排他的論理和され、その結果はL1とされ
る。L0は、H1とされる。
【0060】上位32ビットのH0および下位32ビッ
トのL0を基に、以上の処理を16回繰り返し、得られ
た上位32ビットのH16および下位32ビットのL16が
暗号文として出力される。復号は、暗号化に使用した共
通鍵を用いて、上記の手順を逆にたどることで実現され
る。
トのL0を基に、以上の処理を16回繰り返し、得られ
た上位32ビットのH16および下位32ビットのL16が
暗号文として出力される。復号は、暗号化に使用した共
通鍵を用いて、上記の手順を逆にたどることで実現され
る。
【0061】ポリシー記憶部37は、コンテンツに対応
して設定されるUCPを記憶し、セキュアコンテナ作成部
38に出力する。図12は、コンテンツサーバ31に保
持されているコンテンツAに対応して設定され、ポリシ
ー記憶部37に記憶されているたUCPA、Bを表してい
る。UCPは、「コンテンツのID」、「コンテンツプロバ
イダのID」、「UCPのID」、「UCPの有効期限」、「利用
条件」、「利用内容」の各項目に対応する所定の情報が
含まれる。「コンテンツのID」には、UCPが対応するコ
ンテンツのIDが設定される。UCPA(図12(A))お
よびUCPB(図12(B))のそれぞれの「コンテンツ
のID」には、コンテンツAのIDが設定されている。
して設定されるUCPを記憶し、セキュアコンテナ作成部
38に出力する。図12は、コンテンツサーバ31に保
持されているコンテンツAに対応して設定され、ポリシ
ー記憶部37に記憶されているたUCPA、Bを表してい
る。UCPは、「コンテンツのID」、「コンテンツプロバ
イダのID」、「UCPのID」、「UCPの有効期限」、「利用
条件」、「利用内容」の各項目に対応する所定の情報が
含まれる。「コンテンツのID」には、UCPが対応するコ
ンテンツのIDが設定される。UCPA(図12(A))お
よびUCPB(図12(B))のそれぞれの「コンテンツ
のID」には、コンテンツAのIDが設定されている。
【0062】「コンテンツプロバイダのID」には、コン
テンツの提供元のコンテンツプロバイダのIDが設定され
る。UCPAおよびUCPBのそれぞれの「コンテンツプロバ
イダのID」には、コンテンツプロバイダ2−1のIDが設
定されている。「UCPのID」には、各UCPに割り当てられ
た所定のIDが設定され、UCPAの「UCPのID」には、UCP
AのIDが、UCPBの「UCPのID」には、UCPBのIDが、そ
れぞれ設定されている。「UCPの有効期限」には、UCPの
有効期限を示す情報が設定され、UCPAの「UCPの有効期
限」には、UCPAの有効期限が、UCPBの「UCPの有効期
限」には、UCPBの有効期限が、それぞれ設定されてい
る。
テンツの提供元のコンテンツプロバイダのIDが設定され
る。UCPAおよびUCPBのそれぞれの「コンテンツプロバ
イダのID」には、コンテンツプロバイダ2−1のIDが設
定されている。「UCPのID」には、各UCPに割り当てられ
た所定のIDが設定され、UCPAの「UCPのID」には、UCP
AのIDが、UCPBの「UCPのID」には、UCPBのIDが、そ
れぞれ設定されている。「UCPの有効期限」には、UCPの
有効期限を示す情報が設定され、UCPAの「UCPの有効期
限」には、UCPAの有効期限が、UCPBの「UCPの有効期
限」には、UCPBの有効期限が、それぞれ設定されてい
る。
【0063】「利用条件」には、「ユーザ条件」および
「機器条件」の各項目に対応する所定の情報が設定さ
れ、「ユーザ条件」には、このUCPを選択することがで
きるユーザの所定の条件を示す情報が設定され、「機器
条件」には、このUCPを選択することができる機器の所
定の条件を示す情報が設定されている。
「機器条件」の各項目に対応する所定の情報が設定さ
れ、「ユーザ条件」には、このUCPを選択することがで
きるユーザの所定の条件を示す情報が設定され、「機器
条件」には、このUCPを選択することができる機器の所
定の条件を示す情報が設定されている。
【0064】UCPAの場合、「利用条件10」が設定さ
れ、「利用条件10」の「ユーザ条件10」には、利用
ポイントが200ポイント以上であることが条件である
ことを示す情報(”200ポイント以上”)が設定され
ている。また「利用条件10」の「機器条件10」に
は、条件がないことを示す情報(”条件なし”)が設定
されている。すなわち、UCPAは、200ポイント以上
のコンテンツプロバイダ2−1のコンテンツ利用ポイン
トを有するユーザのみが選択可能となる。
れ、「利用条件10」の「ユーザ条件10」には、利用
ポイントが200ポイント以上であることが条件である
ことを示す情報(”200ポイント以上”)が設定され
ている。また「利用条件10」の「機器条件10」に
は、条件がないことを示す情報(”条件なし”)が設定
されている。すなわち、UCPAは、200ポイント以上
のコンテンツプロバイダ2−1のコンテンツ利用ポイン
トを有するユーザのみが選択可能となる。
【0065】UCPBの場合、「利用条件20」が設定さ
れ、「利用条件20」の「ユーザ条件20」には、利用
ポイントが200ポイントより少ないことが条件である
ことをを示す情報(”200ポイントより少ない”)が
設定されている。また「利用条件20」の「機器条件2
0」には、”条件なし”が設定されている。すなわち、
UCPBは、200ポイントより少ないコンテンツプロバ
イダ2−1のコンテンツ利用ポイントを有するユーザの
みが選択可能となる。
れ、「利用条件20」の「ユーザ条件20」には、利用
ポイントが200ポイントより少ないことが条件である
ことをを示す情報(”200ポイントより少ない”)が
設定されている。また「利用条件20」の「機器条件2
0」には、”条件なし”が設定されている。すなわち、
UCPBは、200ポイントより少ないコンテンツプロバ
イダ2−1のコンテンツ利用ポイントを有するユーザの
みが選択可能となる。
【0066】「利用内容」には、「ID」、「形式」、
「パラメータ」、および「管理情報」の各項目に対応す
る所定の情報などの情報が設定される。「ID」には、
「利用内容」に設定される情報に割り当てられた所定の
IDが設定される。「形式」には、再生や複製など、コン
テンツの利用形式を示す情報が設定される。「パラメー
タ」には、「形式」に設定された利用形式に対応する所
定の情報が設定される。
「パラメータ」、および「管理情報」の各項目に対応す
る所定の情報などの情報が設定される。「ID」には、
「利用内容」に設定される情報に割り当てられた所定の
IDが設定される。「形式」には、再生や複製など、コン
テンツの利用形式を示す情報が設定される。「パラメー
タ」には、「形式」に設定された利用形式に対応する所
定の情報が設定される。
【0067】「管理情報」には、コンテンツの管理移動
を管理する所定の状態フラグなどが設定される。コンテ
ンツの管理移動が行われると、図13(A)に示すよう
に、管理移動元の機器にコンテンツが保持されつつ、管
理移動先の機器にそのコンテンツが移動される。すなわ
ち、管理移動元の機器と管理移動先の機器の両方におい
て、コンテンツが利用される。この点で、図13(B)
に示すように、移動元の機器にコンテンツが保持され
ず、移動先の機器のみにコンテンツが保持され、移動先
の機器においてのみコンテンツが利用される、通常の移
動とは異なる。
を管理する所定の状態フラグなどが設定される。コンテ
ンツの管理移動が行われると、図13(A)に示すよう
に、管理移動元の機器にコンテンツが保持されつつ、管
理移動先の機器にそのコンテンツが移動される。すなわ
ち、管理移動元の機器と管理移動先の機器の両方におい
て、コンテンツが利用される。この点で、図13(B)
に示すように、移動元の機器にコンテンツが保持され
ず、移動先の機器のみにコンテンツが保持され、移動先
の機器においてのみコンテンツが利用される、通常の移
動とは異なる。
【0068】また、コンテンツの管理移動が行われてい
る間、管理移動元の機器は、図13(A)に示すよう
に、他の機器にコンテンツを管理移動することができな
い(許可されない)。すなわち、管理移動元の機器と管
理移動先の機器の2機においてのみコンテンツが保持さ
れる。この点で、図14(A)に示すように、オリジナ
ルのコンテンツから、複数の複製(第1世代)を作成す
ることができる、第1世代の複製とも異なる。また、管
理移動元の機器からコンテンツを戻すことより、他の機
器にコンテンツを管理移動することができるので、この
点で、図14(B)に示すように、1回だけの複製とも
異なる。
る間、管理移動元の機器は、図13(A)に示すよう
に、他の機器にコンテンツを管理移動することができな
い(許可されない)。すなわち、管理移動元の機器と管
理移動先の機器の2機においてのみコンテンツが保持さ
れる。この点で、図14(A)に示すように、オリジナ
ルのコンテンツから、複数の複製(第1世代)を作成す
ることができる、第1世代の複製とも異なる。また、管
理移動元の機器からコンテンツを戻すことより、他の機
器にコンテンツを管理移動することができるので、この
点で、図14(B)に示すように、1回だけの複製とも
異なる。
【0069】図12(A)に戻り、UCPAには、4つの
「利用内容11」乃至「利用内容14」が設けられてお
り、「利用内容11」において、その「ID11」には、
「利用内容11」に割り当てられた所定のIDが設定され
ている。「形式11」には、コンテンツを買い取って再
生する利用形式を示す情報(”買い取り再生”)が設定
され、「パラメータ11」には、”買い取り再生”に対
応する所定の情報が設定されている。「管理情報11」
には、コンテンツが管理移動されていないことを示す状
態情報が設定されている。
「利用内容11」乃至「利用内容14」が設けられてお
り、「利用内容11」において、その「ID11」には、
「利用内容11」に割り当てられた所定のIDが設定され
ている。「形式11」には、コンテンツを買い取って再
生する利用形式を示す情報(”買い取り再生”)が設定
され、「パラメータ11」には、”買い取り再生”に対
応する所定の情報が設定されている。「管理情報11」
には、コンテンツが管理移動されていないことを示す状
態情報が設定されている。
【0070】「利用内容12」において、その「ID1
2」には、「利用内容12」に割り当てられた所定のID
が設定されている。「形式12」には、第1世代の複製
を行う利用形式を示す情報(”第1世代複製”)が設定
されている。第1世代複製は、図14(A)に示したよ
うに、オリジナルのコンテンツから、複数の第1世代の
複製を作成することができるが、第1世代の複製から第
2世代の複製を作成することはできない(許可されな
い)。「パラメータ12」には、”第1世代複製”に対
応する所定の情報が設定されている。「管理情報12」
には、コンテンツが管理移動されていないことを示す状
態情報が設定されている。
2」には、「利用内容12」に割り当てられた所定のID
が設定されている。「形式12」には、第1世代の複製
を行う利用形式を示す情報(”第1世代複製”)が設定
されている。第1世代複製は、図14(A)に示したよ
うに、オリジナルのコンテンツから、複数の第1世代の
複製を作成することができるが、第1世代の複製から第
2世代の複製を作成することはできない(許可されな
い)。「パラメータ12」には、”第1世代複製”に対
応する所定の情報が設定されている。「管理情報12」
には、コンテンツが管理移動されていないことを示す状
態情報が設定されている。
【0071】「利用内容13」において、その「ID1
3」には、「利用内容13」に割り当てられた所定のID
が設定されている。「形式13」には、所定の期間(時
間)に限って再生する利用形式を示す情報(”期間制限
再生”)が設定され、「パラメータ13」には、”期間
制限再生”に対応して、その期間の開始時期(時刻)と
終了時期(時刻)が設定されている。「管理情報13」
には、コンテンツが管理移動されていないことを示す状
態情報が設定されている。
3」には、「利用内容13」に割り当てられた所定のID
が設定されている。「形式13」には、所定の期間(時
間)に限って再生する利用形式を示す情報(”期間制限
再生”)が設定され、「パラメータ13」には、”期間
制限再生”に対応して、その期間の開始時期(時刻)と
終了時期(時刻)が設定されている。「管理情報13」
には、コンテンツが管理移動されていないことを示す状
態情報が設定されている。
【0072】「利用内容14」において、その「ID1
4」には、「利用内容14」に割り当てられた所定のID
が設定されている。「形式14」には、1回の複製を行
う利用形式を示す情報(”Pay Per Copy”)が設定され
ている。なお、”Pay Per Copy”の場合も、図14の
(B)に示すように、複製からの複製を作成することは
できない(許可されない)。「パラメータ14」に
は、”Pay Per Copy”に対応する所定の情報が設定され
ている。「管理情報14」には、コンテンツが管理移動
されていないことを示す状態情報が設定されている。
4」には、「利用内容14」に割り当てられた所定のID
が設定されている。「形式14」には、1回の複製を行
う利用形式を示す情報(”Pay Per Copy”)が設定され
ている。なお、”Pay Per Copy”の場合も、図14の
(B)に示すように、複製からの複製を作成することは
できない(許可されない)。「パラメータ14」に
は、”Pay Per Copy”に対応する所定の情報が設定され
ている。「管理情報14」には、コンテンツが管理移動
されていないことを示す状態情報が設定されている。
【0073】なお、この例においては示されていない
が、所定の回数に限って再生(または複製)する利用形
式も存在する。この利用形式が「形式」に設定されてい
る場合、対応する「パラメータ」には、再生(複製)可
能な回数が記憶される。例えば、3回に限って再生する
利用形式である場合、コンテンツの再生が一度も行われ
ていないとき、「パラメータ」には3回の再生が可能で
あることを示す情報が設定され、再生が1回行われた後
の「パラメータ」には2(=3−1)回の再生が可能で
あることを示す情報が設定される。そして再生が3回行
われた後の「パラメータ」には0(=3−3)回の再生
が可能であること(再生をすることができないことを)
を示す情報が設定される。
が、所定の回数に限って再生(または複製)する利用形
式も存在する。この利用形式が「形式」に設定されてい
る場合、対応する「パラメータ」には、再生(複製)可
能な回数が記憶される。例えば、3回に限って再生する
利用形式である場合、コンテンツの再生が一度も行われ
ていないとき、「パラメータ」には3回の再生が可能で
あることを示す情報が設定され、再生が1回行われた後
の「パラメータ」には2(=3−1)回の再生が可能で
あることを示す情報が設定される。そして再生が3回行
われた後の「パラメータ」には0(=3−3)回の再生
が可能であること(再生をすることができないことを)
を示す情報が設定される。
【0074】図12(B)のUCPBには、2つの「利用
内容21」および「利用内容22」が設けられている。
「利用内容21」において、その「ID21」には、「利
用内容21」に割り当てられた所定のIDが設定されてい
る。「形式21」には、1回の再生を行う利用形式を示
す情報(”Pay Per Play”)が設定され、「パラメータ
21」には、”Pay Per Play”に対応する所定の情報が
設定されている。「管理情報21」には、コンテンツが
管理移動されていないことを示す状態情報が設定されて
いる。
内容21」および「利用内容22」が設けられている。
「利用内容21」において、その「ID21」には、「利
用内容21」に割り当てられた所定のIDが設定されてい
る。「形式21」には、1回の再生を行う利用形式を示
す情報(”Pay Per Play”)が設定され、「パラメータ
21」には、”Pay Per Play”に対応する所定の情報が
設定されている。「管理情報21」には、コンテンツが
管理移動されていないことを示す状態情報が設定されて
いる。
【0075】「利用内容22」において、その「ID2
2」には、「利用内容22」に割り当てられた所定のID
が設定されている。「形式22」には、”Pay Per Cop
y”が設定され、「パラメータ22」には、それに対応
する所定の情報が設定されている。「管理情報12」に
は、コンテンツが管理移動されていないことを示す状態
情報が設定されている。
2」には、「利用内容22」に割り当てられた所定のID
が設定されている。「形式22」には、”Pay Per Cop
y”が設定され、「パラメータ22」には、それに対応
する所定の情報が設定されている。「管理情報12」に
は、コンテンツが管理移動されていないことを示す状態
情報が設定されている。
【0076】ここで、UCPAおよびUCPBの内容を比較す
ると、200ポイント以上の利用ポイントを有するユー
ザは、4通りの利用内容11乃至利用内容14から利用
内容を選択することができるのに対して、200ポイン
トより少ない利用ポイントを有するユーザは、2通りの
利用内容21,22からしか利用内容を選択することが
できないものとされている。
ると、200ポイント以上の利用ポイントを有するユー
ザは、4通りの利用内容11乃至利用内容14から利用
内容を選択することができるのに対して、200ポイン
トより少ない利用ポイントを有するユーザは、2通りの
利用内容21,22からしか利用内容を選択することが
できないものとされている。
【0077】ところで、図12は、UCPAおよびUCPBを
模擬的に表しているが、例えば、UCPAの「利用条件1
0」およびUCPBの「利用条件20」は、図15(A)
に示すサービスコード、および図15(B)に示すコン
ディションコードの他、サービスコードに対応して数値
や所定の種類を示すバリューコードにより、実際は構成
されている。
模擬的に表しているが、例えば、UCPAの「利用条件1
0」およびUCPBの「利用条件20」は、図15(A)
に示すサービスコード、および図15(B)に示すコン
ディションコードの他、サービスコードに対応して数値
や所定の種類を示すバリューコードにより、実際は構成
されている。
【0078】図16(A)は、UCPA(図12(A))
の「利用条件10」の「ユーザ条件10」および「機器
条件10」として設定されている各コードのコード値を
表している。UCPAの「利用条件10」の「ユーザ条件
10」は、”200ポイント以上”とされているの
で、”利用ポイントに関し条件有り”を意味する80x
xhのサービスコード(図15(A))が、このとき数
値200を示す0000C8hのバリューコードが、そ
して”>=(以上)”を意味する06hのコンディショ
ンコード(図15(B))が、ユーザ条件として設定さ
れている。
の「利用条件10」の「ユーザ条件10」および「機器
条件10」として設定されている各コードのコード値を
表している。UCPAの「利用条件10」の「ユーザ条件
10」は、”200ポイント以上”とされているの
で、”利用ポイントに関し条件有り”を意味する80x
xhのサービスコード(図15(A))が、このとき数
値200を示す0000C8hのバリューコードが、そ
して”>=(以上)”を意味する06hのコンディショ
ンコード(図15(B))が、ユーザ条件として設定さ
れている。
【0079】UCPAの「機器条件10」は、”条件な
し”とされているので、”条件なし”を意味する000
0hのサービスコードが、このとき何ら意味を持たない
FFFFFFhのバリューコードが、そして”無条件”
を意味する00hのコンディションコードが、機器条件
として設定されている。
し”とされているので、”条件なし”を意味する000
0hのサービスコードが、このとき何ら意味を持たない
FFFFFFhのバリューコードが、そして”無条件”
を意味する00hのコンディションコードが、機器条件
として設定されている。
【0080】図16(B)は、UCPBの「利用条件2
0」の「ユーザ条件20」および「機器条件20」とし
て設定されている各コードのコード値を表している。
「ユーザ条件20」は、”200ポイントより少ない”
とされているので、”利用ポイントに関し条件有り”を
意味する80xxhのサービスコードが、数値200を
示す0000C8hのバリューコードが、そして”<
(より小さい)”を意味する03hのコンディションコ
ードが、ユーザ条件として設定されている。
0」の「ユーザ条件20」および「機器条件20」とし
て設定されている各コードのコード値を表している。
「ユーザ条件20」は、”200ポイントより少ない”
とされているので、”利用ポイントに関し条件有り”を
意味する80xxhのサービスコードが、数値200を
示す0000C8hのバリューコードが、そして”<
(より小さい)”を意味する03hのコンディションコ
ードが、ユーザ条件として設定されている。
【0081】UCPBの「機器条件20」は、UCPAの「機
器条件10」と同様に、”条件なし”とされ、同一のコ
ード値が設定されているので、その説明は省略する。
器条件10」と同様に、”条件なし”とされ、同一のコ
ード値が設定されているので、その説明は省略する。
【0082】図11に戻り、セキュアコンテナ作成部3
8は、例えば、図17に示すような、コンテンツA(コ
ンテンツ鍵KcoAで暗号化されている)、コンテンツ
鍵KcoA(配送用鍵Kdで暗号化されている)、UCP
A,B、および署名からなるコンテンツプロバイダセキ
ュアコンテナを作成する。なお、署名は、送信したいデ
ータの平文(この場合、コンテンツA(コンテンツ鍵K
coAで暗号化されている)、コンテンツ鍵KcoA
(配送用鍵Kdで暗号化されている)、およびUCPA,
Bの全体)にハッシュ関数を適用して得られたハッシュ
値が、公開鍵暗号の秘密鍵(この場合、コンテンツプロ
バイダ2−1の秘密鍵Kscp)で暗号化されたもので
ある。
8は、例えば、図17に示すような、コンテンツA(コ
ンテンツ鍵KcoAで暗号化されている)、コンテンツ
鍵KcoA(配送用鍵Kdで暗号化されている)、UCP
A,B、および署名からなるコンテンツプロバイダセキ
ュアコンテナを作成する。なお、署名は、送信したいデ
ータの平文(この場合、コンテンツA(コンテンツ鍵K
coAで暗号化されている)、コンテンツ鍵KcoA
(配送用鍵Kdで暗号化されている)、およびUCPA,
Bの全体)にハッシュ関数を適用して得られたハッシュ
値が、公開鍵暗号の秘密鍵(この場合、コンテンツプロ
バイダ2−1の秘密鍵Kscp)で暗号化されたもので
ある。
【0083】セキュアコンテナ作成部38はまた、コン
テンツプロバイダセキュアコンテナに、図18に示すコ
ンテンツプロバイダ2−1の証明書を付してサービスプ
ロバイダ3に送信する。この証明書は、証明書のバージ
ョン番号、認証局がコンテンツプロバイダ2−1に対し
割り付けた証明書の通し番号、署名に用いたアルゴリズ
ムおよびパラメータ、認証局の名前、証明書の有効期
限、およびコンテンツプロバイダ2−1の名前、コンテ
ンツプロバイダ2−1の公開鍵Kpcpと、並びにその
署名(認証局の秘密鍵Kscaで暗号化されている)か
ら構成されている。
テンツプロバイダセキュアコンテナに、図18に示すコ
ンテンツプロバイダ2−1の証明書を付してサービスプ
ロバイダ3に送信する。この証明書は、証明書のバージ
ョン番号、認証局がコンテンツプロバイダ2−1に対し
割り付けた証明書の通し番号、署名に用いたアルゴリズ
ムおよびパラメータ、認証局の名前、証明書の有効期
限、およびコンテンツプロバイダ2−1の名前、コンテ
ンツプロバイダ2−1の公開鍵Kpcpと、並びにその
署名(認証局の秘密鍵Kscaで暗号化されている)か
ら構成されている。
【0084】署名は、改竄のチェックおよび作成者認証
をするためのデータであり、送信したいデータを基にハ
ッシュ関数でハッシュ値をとり、これを公開鍵暗号の秘
密鍵で暗号化して作成される。
をするためのデータであり、送信したいデータを基にハ
ッシュ関数でハッシュ値をとり、これを公開鍵暗号の秘
密鍵で暗号化して作成される。
【0085】ハッシュ関数および署名の照合について説
明する。ハッシュ関数は、送信したい所定のデータを入
力とし、所定のビット長のデータに圧縮し、ハッシュ値
として出力する関数である。ハッシュ関数は、ハッシュ
値(出力)から入力を予測することが難しく、ハッシュ
関数に入力されたデータの1ビットが変化したとき、ハ
ッシュ値の多くのビットが変化し、また、同一のハッシ
ュ値を持つ入力データを探し出すことが困難である特徴
を有する。
明する。ハッシュ関数は、送信したい所定のデータを入
力とし、所定のビット長のデータに圧縮し、ハッシュ値
として出力する関数である。ハッシュ関数は、ハッシュ
値(出力)から入力を予測することが難しく、ハッシュ
関数に入力されたデータの1ビットが変化したとき、ハ
ッシュ値の多くのビットが変化し、また、同一のハッシ
ュ値を持つ入力データを探し出すことが困難である特徴
を有する。
【0086】署名とデータを受信した受信者は、署名を
公開鍵暗号の公開鍵で復号し、その結果(ハッシュ値)
を得る。さらに受信されたデータのハッシュ値が計算さ
れ、計算されたハッシュ値と、署名を復号して得られた
ハッシュ値とが、等しいか否かが判定される。送信され
たデータのハッシュ値と復号したハッシュ値が等しいと
判定された場合、受信したデータは改竄されておらず、
公開鍵に対応した秘密鍵を保持する送信者から送信され
たデータであることがわかる。署名のハッシュ関数とし
ては、MD4,MD5,SHA-1などが用いられる。
公開鍵暗号の公開鍵で復号し、その結果(ハッシュ値)
を得る。さらに受信されたデータのハッシュ値が計算さ
れ、計算されたハッシュ値と、署名を復号して得られた
ハッシュ値とが、等しいか否かが判定される。送信され
たデータのハッシュ値と復号したハッシュ値が等しいと
判定された場合、受信したデータは改竄されておらず、
公開鍵に対応した秘密鍵を保持する送信者から送信され
たデータであることがわかる。署名のハッシュ関数とし
ては、MD4,MD5,SHA-1などが用いられる。
【0087】次に公開鍵暗号について説明する。暗号化
および復号で同一の鍵(共通鍵)を使用する共通鍵暗号
方式に対し、公開鍵暗号方式は、暗号化に使用する鍵と
復号するときの鍵が異なる。公開鍵暗号を用いる場合、
鍵の一方を公開しても他方を秘密に保つことができ、公
開しても良い鍵は、公開鍵と称され、他方の秘密に保つ
鍵は、秘密鍵と称される。
および復号で同一の鍵(共通鍵)を使用する共通鍵暗号
方式に対し、公開鍵暗号方式は、暗号化に使用する鍵と
復号するときの鍵が異なる。公開鍵暗号を用いる場合、
鍵の一方を公開しても他方を秘密に保つことができ、公
開しても良い鍵は、公開鍵と称され、他方の秘密に保つ
鍵は、秘密鍵と称される。
【0088】公開鍵暗号の中で代表的なRSA(Rivest-Sh
amir-Adleman)暗号を、簡単に説明する。まず、2つの
十分に大きな素数であるpおよびqを求め、さらにpとqの
積であるnを求める。(p-1)と(q-1)の最小公倍数Lを算
出し、更に、3以上L未満で、かつ、Lと互いに素な数e
を求める(すなわち、eとLを共通に割り切れる数は、1
のみである)。
amir-Adleman)暗号を、簡単に説明する。まず、2つの
十分に大きな素数であるpおよびqを求め、さらにpとqの
積であるnを求める。(p-1)と(q-1)の最小公倍数Lを算
出し、更に、3以上L未満で、かつ、Lと互いに素な数e
を求める(すなわち、eとLを共通に割り切れる数は、1
のみである)。
【0089】次に、Lを法とする乗算に関するeの乗法逆
元dを求める。すなわち、d,e、およびLの間には、ed=1
mod Lが成立し、dはユークリッドの互除法で算出でき
る。このとき、nとeが公開鍵とされ、p,q,およびdが、
秘密鍵とされる。
元dを求める。すなわち、d,e、およびLの間には、ed=1
mod Lが成立し、dはユークリッドの互除法で算出でき
る。このとき、nとeが公開鍵とされ、p,q,およびdが、
秘密鍵とされる。
【0090】暗号文Cは、平文Mから、式(1)の処理で
算出される。
算出される。
【0091】C=M^e mod n (1) 暗号文Cは、式(2)の処理で平文Mに、復号される。
【0092】M=C^d mod n (2) 証明は省略するが、RSA暗号で平文を暗号文に変換し
て、それが復号できるのは、フェルマーの小定理に根拠
をおいており、式(3)が成立するからである。
て、それが復号できるのは、フェルマーの小定理に根拠
をおいており、式(3)が成立するからである。
【0093】M=C^d=(M^e)^d=M^(ed)=M mod n (3) 秘密鍵pとqを知っているならば、公開鍵eから秘密鍵dは
算出できるが、公開鍵nの素因数分解が計算量的に困難
な程度に公開鍵nの桁数を大きくすれば、公開鍵nを知る
だけでは、公開鍵eから秘密鍵dは計算できず、復号でき
ない。以上のように、RSA暗号では、暗号化に使用する
鍵と復号するときの鍵を、異なる鍵とすることができ
る。
算出できるが、公開鍵nの素因数分解が計算量的に困難
な程度に公開鍵nの桁数を大きくすれば、公開鍵nを知る
だけでは、公開鍵eから秘密鍵dは計算できず、復号でき
ない。以上のように、RSA暗号では、暗号化に使用する
鍵と復号するときの鍵を、異なる鍵とすることができ
る。
【0094】また、公開鍵暗号の他の例である楕円曲線
暗号についても、簡単に説明する。楕円曲線y^2=x^3+ax
+b上の、ある点をBとする。楕円曲線上の点の加算を定
義し、nBは、Bをn回加算した結果を表す。同様に、減算
も定義する。BとnBからnを算出することは、困難である
ことが証明されている。BとnBを公開鍵とし、nを秘密鍵
とする。乱数rを用いて、暗号文C1およびC2は、平文Mか
ら、公開鍵で式(4)および式(5)の処理で算出され
る。
暗号についても、簡単に説明する。楕円曲線y^2=x^3+ax
+b上の、ある点をBとする。楕円曲線上の点の加算を定
義し、nBは、Bをn回加算した結果を表す。同様に、減算
も定義する。BとnBからnを算出することは、困難である
ことが証明されている。BとnBを公開鍵とし、nを秘密鍵
とする。乱数rを用いて、暗号文C1およびC2は、平文Mか
ら、公開鍵で式(4)および式(5)の処理で算出され
る。
【0095】C1=M+rnB (4) C2=rB (5) 暗号文C1およびC2は、式(6)の処理で平文Mに、復号
される。
される。
【0096】M=C1-nC2 (6) 復号できるのは、秘密鍵nを有するものだけである。以
上のように、RSA暗号と同様に、楕円曲線暗号でも、暗
号化に使用する鍵と復号するときの鍵を、異なる鍵とす
ることができる。
上のように、RSA暗号と同様に、楕円曲線暗号でも、暗
号化に使用する鍵と復号するときの鍵を、異なる鍵とす
ることができる。
【0097】図11に、再び戻り、コンテンツプロバイ
ダ2−1の相互認証部39は、EMDサービスセンタ1か
ら配送用鍵Kdの供給を受けるのに先立ち、EMDサービ
スセンタ1と相互認証し、また、サービスプロバイダ3
へのコンテンツプロバイダセキュアコンテナの送信に先
立ち、サービスプロバイダ3と相互認証する。
ダ2−1の相互認証部39は、EMDサービスセンタ1か
ら配送用鍵Kdの供給を受けるのに先立ち、EMDサービ
スセンタ1と相互認証し、また、サービスプロバイダ3
へのコンテンツプロバイダセキュアコンテナの送信に先
立ち、サービスプロバイダ3と相互認証する。
【0098】コンテンツプロバイダ2−2は、コンテン
ツプロバイダ2−1と基本的の同様の構成を有している
ので、その図示および説明は省略する。
ツプロバイダ2−1と基本的の同様の構成を有している
ので、その図示および説明は省略する。
【0099】次に、図19のブロック図を参照して、サ
ービスプロバイダ3−1の機能的構成を説明する。コン
テンツサーバ41は、コンテンツプロバイダ2から供給
されたコンテンツプロバイダセキュアコンテナに含まれ
る、コンテンツ(コンテンツ鍵Kcoで暗号化されてい
る)、コンテンツ鍵Kco(配送用鍵Kdで暗号化され
ている)、UCP、および署名を記憶し、セキュアコンテ
ナ作成部44に供給する。
ービスプロバイダ3−1の機能的構成を説明する。コン
テンツサーバ41は、コンテンツプロバイダ2から供給
されたコンテンツプロバイダセキュアコンテナに含まれ
る、コンテンツ(コンテンツ鍵Kcoで暗号化されてい
る)、コンテンツ鍵Kco(配送用鍵Kdで暗号化され
ている)、UCP、および署名を記憶し、セキュアコンテ
ナ作成部44に供給する。
【0100】値付け部42は、コンテンツプロバイダ2
から供給されたコンテンツプロバイダセキュアコンテナ
に含まれる署名に基づいて、コンテンツプロバイダセキ
ュアコンテナの正当性を検証し、その正当性を確認する
と、コンテンツプロバイダセキュアコンテナに含まれる
UCPに対応する、PTを作成し、セキュアコンテナ作成部
44に供給する。図20は、図12(A)のUCPAに対
応して作成された、2つのPTA−1(図20(A))お
よびPTA−2(図20(B))を表している。PTは、
「コンテンツのID」、「コンテンツプロバイダのID」、
「UCPのID」、「UCPの有効期限」、「サービスプロバイ
ダのID」、「PTのID」、「PTの有効期限」、「価格条
件」、および「価格内容」の各項目に対応する所定の情
報などの情報が含まれる。
から供給されたコンテンツプロバイダセキュアコンテナ
に含まれる署名に基づいて、コンテンツプロバイダセキ
ュアコンテナの正当性を検証し、その正当性を確認する
と、コンテンツプロバイダセキュアコンテナに含まれる
UCPに対応する、PTを作成し、セキュアコンテナ作成部
44に供給する。図20は、図12(A)のUCPAに対
応して作成された、2つのPTA−1(図20(A))お
よびPTA−2(図20(B))を表している。PTは、
「コンテンツのID」、「コンテンツプロバイダのID」、
「UCPのID」、「UCPの有効期限」、「サービスプロバイ
ダのID」、「PTのID」、「PTの有効期限」、「価格条
件」、および「価格内容」の各項目に対応する所定の情
報などの情報が含まれる。
【0101】PTの、「コンテンツのID」、「コンテンツ
プロバイダのID」、「UCPのID」、「UCPの有効期限」に
は、UCPに対応する項目の情報が、それぞれ設定され
る。すなわち、PTA−1およびPTA−2のそれぞれの
「コンテンツのID」には、コンテンツAのIDが、それぞ
れの「コンテンツプロバイダのID」には、コンテンツプ
ロバイダ2−1のIDが、それぞれの「UCPのID」には、U
CPAのIDが設定され、そしてそれぞれの「UCPの有効期
限」には、UCPAの有効期限が設定されている。
プロバイダのID」、「UCPのID」、「UCPの有効期限」に
は、UCPに対応する項目の情報が、それぞれ設定され
る。すなわち、PTA−1およびPTA−2のそれぞれの
「コンテンツのID」には、コンテンツAのIDが、それぞ
れの「コンテンツプロバイダのID」には、コンテンツプ
ロバイダ2−1のIDが、それぞれの「UCPのID」には、U
CPAのIDが設定され、そしてそれぞれの「UCPの有効期
限」には、UCPAの有効期限が設定されている。
【0102】「サービスプロバイダのID」には、PTの提
供元のサービスプロバイダ3のIDが設定される。PTA−
1およびPTA−2の「サービスプロバイダのID」には、
サービスプロバイダ3−1のIDが設定されている。「PT
のID」には、各PTに割り当てられた所定のIDが設定され
る。PTA−1の「PTのID」には、PTA−1のIDが、PTA
−2の「PTのID」には、PTA−2のIDがそれぞれ設定さ
れている。「PTの有効期限」には、PTの有効期限を示す
情報が設定される。PTA−1の「PTの有効期限」には、
PTA−1の有効期限が、PTA−2の「PTの有効期限」に
は、PTA−2の有効期限が設定されている。
供元のサービスプロバイダ3のIDが設定される。PTA−
1およびPTA−2の「サービスプロバイダのID」には、
サービスプロバイダ3−1のIDが設定されている。「PT
のID」には、各PTに割り当てられた所定のIDが設定され
る。PTA−1の「PTのID」には、PTA−1のIDが、PTA
−2の「PTのID」には、PTA−2のIDがそれぞれ設定さ
れている。「PTの有効期限」には、PTの有効期限を示す
情報が設定される。PTA−1の「PTの有効期限」には、
PTA−1の有効期限が、PTA−2の「PTの有効期限」に
は、PTA−2の有効期限が設定されている。
【0103】「価格条件」には、UCPの「利用条件」と
同様に、「ユーザ条件」および「機器条件」の各項目に
対応する所定の情報が設定されている。「価格条件」の
「ユーザ条件」には、このPTを選択することができるユ
ーザの条件を示す情報が設定され、その「機器条件」に
は、このPTを選択することができる機器の条件を示す情
報が設定される。
同様に、「ユーザ条件」および「機器条件」の各項目に
対応する所定の情報が設定されている。「価格条件」の
「ユーザ条件」には、このPTを選択することができるユ
ーザの条件を示す情報が設定され、その「機器条件」に
は、このPTを選択することができる機器の条件を示す情
報が設定される。
【0104】PTA−1の場合、「価格条件10」が設定
され、「価格条件10」の「ユーザ条件10」には、ユ
ーザが男性であるを示す情報(”男性”)が設定され、
その「機器条件10」には、”条件なし”が設定されて
いる。すなわち、PTA−1は、男性のユーザのみが選択
可能となる。
され、「価格条件10」の「ユーザ条件10」には、ユ
ーザが男性であるを示す情報(”男性”)が設定され、
その「機器条件10」には、”条件なし”が設定されて
いる。すなわち、PTA−1は、男性のユーザのみが選択
可能となる。
【0105】PTA−1の「価格条件10」の「ユーザ条
件10」および「機器条件10」も、実際は、図21
(A)に示すように、各種コードのコード値が設定され
ている。「価格条件10」の「ユーザ条件10」に
は、”性別条件有り”を意味する01xxhのサービス
コード(図15(A))が、このとき男性を意味する0
00000hのバリューコードが、そして”=”を意味
する01hのコンディションコード(図15(B))が
設定されている。「機器条件10」には、”条件なし”
を意味する0000hのサービスコードが、この場合何
ら意味を持たないFFFFFFhのバリューコードが、
そして”無条件”を意味する00hのコンディションコ
ードが設定されている。
件10」および「機器条件10」も、実際は、図21
(A)に示すように、各種コードのコード値が設定され
ている。「価格条件10」の「ユーザ条件10」に
は、”性別条件有り”を意味する01xxhのサービス
コード(図15(A))が、このとき男性を意味する0
00000hのバリューコードが、そして”=”を意味
する01hのコンディションコード(図15(B))が
設定されている。「機器条件10」には、”条件なし”
を意味する0000hのサービスコードが、この場合何
ら意味を持たないFFFFFFhのバリューコードが、
そして”無条件”を意味する00hのコンディションコ
ードが設定されている。
【0106】PTA−2の場合、「価格条件20」が設定
され、「価格条件20」の「ユーザ条件20」には、ユ
ーザが女性であることを示す情報(”女性”)が設定さ
れ、その「機器条件20」には、”条件なし”が設定さ
れている。すなわち、PTA−2は、女性のユーザのみが
選択可能となる。
され、「価格条件20」の「ユーザ条件20」には、ユ
ーザが女性であることを示す情報(”女性”)が設定さ
れ、その「機器条件20」には、”条件なし”が設定さ
れている。すなわち、PTA−2は、女性のユーザのみが
選択可能となる。
【0107】PTA−2の「価格条件20」の「ユーザ条
件20」および「機器条件20」も、実際は、図21
(B)に示すように、各コードのコード値が設定されて
いる。「価格条件20」の「ユーザ条件20」には、”
性別条件有り”を意味する01xxhのサービスコード
(図15(A))が、この場合女性を示す000001
hのバリューコードが、そして”=”を意味する01h
のコンディションコード(図15(B))が設定されて
いる。その「機器条件20」には、”条件なし”を意味
する0000hのサービスコードが、この場合何ら意味
を持たないFFFFFFhのバリューコードが、そし
て”無条件”を意味する00hのコンディションコード
が設定されている。
件20」および「機器条件20」も、実際は、図21
(B)に示すように、各コードのコード値が設定されて
いる。「価格条件20」の「ユーザ条件20」には、”
性別条件有り”を意味する01xxhのサービスコード
(図15(A))が、この場合女性を示す000001
hのバリューコードが、そして”=”を意味する01h
のコンディションコード(図15(B))が設定されて
いる。その「機器条件20」には、”条件なし”を意味
する0000hのサービスコードが、この場合何ら意味
を持たないFFFFFFhのバリューコードが、そし
て”無条件”を意味する00hのコンディションコード
が設定されている。
【0108】図20に戻り、PTの「価格内容」には、コ
ンテンツが、対応するUCPの「利用内容」の「形式」に
設定されている利用形式で利用される場合の利用料金が
示されている。すなわち、PTA−1の「価格内容11」
に設定された”2000円”およびPTA−2の「価格内
容21」に設定された”1000円”は、UCPA(図1
2(A))の「利用内容11」の「形式11」が”買い
取り再生”とされているので、コンテンツの買い取り価
格(料金)を示している。
ンテンツが、対応するUCPの「利用内容」の「形式」に
設定されている利用形式で利用される場合の利用料金が
示されている。すなわち、PTA−1の「価格内容11」
に設定された”2000円”およびPTA−2の「価格内
容21」に設定された”1000円”は、UCPA(図1
2(A))の「利用内容11」の「形式11」が”買い
取り再生”とされているので、コンテンツの買い取り価
格(料金)を示している。
【0109】PTA−1の「価格内容12」の”600
円”およびPTA−2の「価格内容22」の”300円”
は、UCPAの「利用内容12」の「形式12」より、第
1世代複製の利用形式でコンテンツAを利用する場合の
料金を示している。PTA−1の「価格内容13」の”1
00円”およびPTA−2の「価格内容23」の”50
円”は、UCPAの「利用内容13」の「形式13」よ
り、期間制限再生の利用形式でコンテンツAを利用する
場合の料金を示している。PTA−1の「価格内容14」
の”300円”およびPTA−2の「価格内容24」の”
150円”は、UCPAの「利用内容14」の「形式1
4」より、1回の複製を行う利用形式でコンテンツAを
利用(コンテンツAを1回複製)する場合の料金を示し
ている。
円”およびPTA−2の「価格内容22」の”300円”
は、UCPAの「利用内容12」の「形式12」より、第
1世代複製の利用形式でコンテンツAを利用する場合の
料金を示している。PTA−1の「価格内容13」の”1
00円”およびPTA−2の「価格内容23」の”50
円”は、UCPAの「利用内容13」の「形式13」よ
り、期間制限再生の利用形式でコンテンツAを利用する
場合の料金を示している。PTA−1の「価格内容14」
の”300円”およびPTA−2の「価格内容24」の”
150円”は、UCPAの「利用内容14」の「形式1
4」より、1回の複製を行う利用形式でコンテンツAを
利用(コンテンツAを1回複製)する場合の料金を示し
ている。
【0110】なお、この例の場合、PTA−1(男性ユー
ザに適用される)の価格内容と、PTA−2(女性ユーザ
に適用される)の価格内容を比較すると、PTA−1の価
格内容に示される価格が、PTA−2の価格内容に示され
る価格の2倍に設定されている。例えば、UCPAの「利
用内容11」に対応するPTA−1の「価格内容11」
が”2000円”とされているのに対し、同様にUCPA
の「利用内容11」に対応するPTA−2の「価格内容2
1」は”1000円”とされている。同様、PTA−1の
「価格内容12」乃至「価格内容14」に設定されてい
る価格は、PTA−2の「価格内容22」乃至「価格内容
24」に設定されている価格の2倍とされている。すな
わち、コンテンツAは、女性ユーザがより低価格で利用
することができるコンテンツである。
ザに適用される)の価格内容と、PTA−2(女性ユーザ
に適用される)の価格内容を比較すると、PTA−1の価
格内容に示される価格が、PTA−2の価格内容に示され
る価格の2倍に設定されている。例えば、UCPAの「利
用内容11」に対応するPTA−1の「価格内容11」
が”2000円”とされているのに対し、同様にUCPA
の「利用内容11」に対応するPTA−2の「価格内容2
1」は”1000円”とされている。同様、PTA−1の
「価格内容12」乃至「価格内容14」に設定されてい
る価格は、PTA−2の「価格内容22」乃至「価格内容
24」に設定されている価格の2倍とされている。すな
わち、コンテンツAは、女性ユーザがより低価格で利用
することができるコンテンツである。
【0111】図22は、図12(B)のUCPBに対応し
て作成された、2つのPTB−1およびPTB−2を表して
いる。図22(A)のPTB−1には、コンテンツAのI
D、コンテンツプロバイダ2−1のID、UCPBのID、UCP
Bの有効期限、サービスプロバイダ3−1のID、PTB−
1のID、PTB−1の有効期限、価格条件30、2通りの
価格内容31,32などが含まれている。
て作成された、2つのPTB−1およびPTB−2を表して
いる。図22(A)のPTB−1には、コンテンツAのI
D、コンテンツプロバイダ2−1のID、UCPBのID、UCP
Bの有効期限、サービスプロバイダ3−1のID、PTB−
1のID、PTB−1の有効期限、価格条件30、2通りの
価格内容31,32などが含まれている。
【0112】PTB−1の「価格条件30」の「ユーザ条
件30」には”条件なし”が設定され、「機器条件3
0」には、機器が従機器であることを示す情報(”従機
器”)が設定されている。すなわち、PTB−1は、コン
テンツAが従機器において利用される場合にのみ選択可
能となる。
件30」には”条件なし”が設定され、「機器条件3
0」には、機器が従機器であることを示す情報(”従機
器”)が設定されている。すなわち、PTB−1は、コン
テンツAが従機器において利用される場合にのみ選択可
能となる。
【0113】PTB−1の「価格条件30」の「ユーザ条
件30」および「機器条件30」にも、実際は、図23
(A)に示すように、各コードのコード値が設定されて
いる。「ユーザ条件30」には、”条件なし”を意味す
る0000hのサービスコード(図15(A))が、こ
の場合何ら意味を持たないFFFFFFhのバリューコ
ードが、そして”無条件”を意味する00hのコンディ
ションコード(図15(B))が設定されている。「機
器条件30」は、”従機器”とされているので、”機器
に関し条件有り”を意味する00xxhのサービスコー
ドが、このとき”数値100”を示す000064hの
バリューコードが、そして”<(小さい)”を意味する
03hのコンディションコード(図15(B))が設定
されている。この例の場合、従機器には、100番より
小さい機器番号が設定されているので、このようなコー
ド値が設定される。
件30」および「機器条件30」にも、実際は、図23
(A)に示すように、各コードのコード値が設定されて
いる。「ユーザ条件30」には、”条件なし”を意味す
る0000hのサービスコード(図15(A))が、こ
の場合何ら意味を持たないFFFFFFhのバリューコ
ードが、そして”無条件”を意味する00hのコンディ
ションコード(図15(B))が設定されている。「機
器条件30」は、”従機器”とされているので、”機器
に関し条件有り”を意味する00xxhのサービスコー
ドが、このとき”数値100”を示す000064hの
バリューコードが、そして”<(小さい)”を意味する
03hのコンディションコード(図15(B))が設定
されている。この例の場合、従機器には、100番より
小さい機器番号が設定されているので、このようなコー
ド値が設定される。
【0114】PTB−1の「価格内容31」の”100
円”は、UCPB(図12(B))の「利用内容21」の
「形式21」が”Pay Per Play”とされているので、1
回の再生を行う場合の料金を示し、「価格内容32」
の”300円”は、UCPBの「利用内容22」の「形式
22」が”Pay Per Copy”とされているので、1回の複
製を行う場合の料金を示している。
円”は、UCPB(図12(B))の「利用内容21」の
「形式21」が”Pay Per Play”とされているので、1
回の再生を行う場合の料金を示し、「価格内容32」
の”300円”は、UCPBの「利用内容22」の「形式
22」が”Pay Per Copy”とされているので、1回の複
製を行う場合の料金を示している。
【0115】UCPBに対応して作成された、もう一方の
図22(B)のPTB−2には、コンテンツAのID、コン
テンツプロバイダ2−1のID、UCPBのID、UCPBの有効
期限、サービスプロバイダ3−1のID、PTB−2のID、
PTB−2の有効期限、価格条件40、2通りの価格内容
41,42などが含まれている。
図22(B)のPTB−2には、コンテンツAのID、コン
テンツプロバイダ2−1のID、UCPBのID、UCPBの有効
期限、サービスプロバイダ3−1のID、PTB−2のID、
PTB−2の有効期限、価格条件40、2通りの価格内容
41,42などが含まれている。
【0116】PTB−2の「価格条件40」の「ユーザ条
件40」には”条件なし”が設定され、その「機器条件
40」には、機器が主機器であることを条件とする情報
(”主機器”)が設定されている。すなわち、PTB−2
は、主機器においてコンテンツが利用される場合にのみ
選択可能となる。
件40」には”条件なし”が設定され、その「機器条件
40」には、機器が主機器であることを条件とする情報
(”主機器”)が設定されている。すなわち、PTB−2
は、主機器においてコンテンツが利用される場合にのみ
選択可能となる。
【0117】PTB−2の「価格条件40」の「ユーザ条
件40」および「機器条件40」にも、実際は、図23
(B)に示すように、各コードのコード値が設定されて
いる。「価格条件40」の「ユーザ条件40」には、”
条件なし”を意味する0000hのサービスコード(図
15(A))が、この場合何ら意味を持たないFFFF
FFhのバリューコードが、そして”無条件”を意味す
る00hのコンディションコード(15(B))が設定
されている。「機器条件40」には、”機器に関し条件
有り”を意味する00xxhのサービスコードが、この
とき”数値100”を示す000064hのバリューコ
ードが、そして”=>(以上)”を意味する06hのコ
ンディションコードが設定されている。
件40」および「機器条件40」にも、実際は、図23
(B)に示すように、各コードのコード値が設定されて
いる。「価格条件40」の「ユーザ条件40」には、”
条件なし”を意味する0000hのサービスコード(図
15(A))が、この場合何ら意味を持たないFFFF
FFhのバリューコードが、そして”無条件”を意味す
る00hのコンディションコード(15(B))が設定
されている。「機器条件40」には、”機器に関し条件
有り”を意味する00xxhのサービスコードが、この
とき”数値100”を示す000064hのバリューコ
ードが、そして”=>(以上)”を意味する06hのコ
ンディションコードが設定されている。
【0118】PTB−2の「価格内容41」および「価格
内容42」のそれぞれに示される価格は、UCPBの「利
用内容21」の「形式21」および「利用内容22」の
「形式22」のそれぞれに示される利用形式でコンテン
ツを利用する場合の料金を示している。
内容42」のそれぞれに示される価格は、UCPBの「利
用内容21」の「形式21」および「利用内容22」の
「形式22」のそれぞれに示される利用形式でコンテン
ツを利用する場合の料金を示している。
【0119】ここで、PTB−1(従機器に適用される)
の価格内容とPTB−2(主機器に適用される)の価格内
容を比較すると、PTB−1の価格内容は、PTB−2の価
格内容の2倍に設定されている。例えば、PTB−1の
「価格内容31」が”100円”とされているのに対
し、PTB−2の「価格内容41」は50円とされてお
り、「価格内容32」が”300円”とされているのに
対して、「価格内容42」は”150円”とされてい
る。
の価格内容とPTB−2(主機器に適用される)の価格内
容を比較すると、PTB−1の価格内容は、PTB−2の価
格内容の2倍に設定されている。例えば、PTB−1の
「価格内容31」が”100円”とされているのに対
し、PTB−2の「価格内容41」は50円とされてお
り、「価格内容32」が”300円”とされているのに
対して、「価格内容42」は”150円”とされてい
る。
【0120】図19に戻り、ポリシー記憶部43は、コ
ンテンツプロバイダ2から供給された、コンテンツのUC
Pを記憶し、セキュアコンテナ作成部44に供給する。
ンテンツプロバイダ2から供給された、コンテンツのUC
Pを記憶し、セキュアコンテナ作成部44に供給する。
【0121】セキュアコンテナ作成部44は、例えば、
図24に示すような、コンテンツA(コンテンツ鍵Kc
oAで暗号化されている)、コンテンツ鍵KcoA(配
送用鍵Kdで暗号化されている)、UCPA,B、コンテ
ンツプロバイダ2の署名、PTA−1,A−2,B−1,
B−2、および署名からなるサービスプロバイダセキュ
アコンテナを作成する。
図24に示すような、コンテンツA(コンテンツ鍵Kc
oAで暗号化されている)、コンテンツ鍵KcoA(配
送用鍵Kdで暗号化されている)、UCPA,B、コンテ
ンツプロバイダ2の署名、PTA−1,A−2,B−1,
B−2、および署名からなるサービスプロバイダセキュ
アコンテナを作成する。
【0122】セキュアコンテナ作成部44はまた、作成
したサービスプロバイダセキュアコンテナを、図25に
示すような、証明書のバージョン番号、認証局がサービ
スプロバイダ3−1に対し割り付ける証明書の通し番
号、署名に用いたアルゴリズムおよびパラメータ、認証
局の名前、証明書の有効期限、サービスプロバイダ3−
1の名前、サービスプロバイダ3−1の公開鍵Kps
p、並びに署名より構成されるサービスプロバイダの証
明書を付して、ユーザホームネットワーク5に供給す
る。
したサービスプロバイダセキュアコンテナを、図25に
示すような、証明書のバージョン番号、認証局がサービ
スプロバイダ3−1に対し割り付ける証明書の通し番
号、署名に用いたアルゴリズムおよびパラメータ、認証
局の名前、証明書の有効期限、サービスプロバイダ3−
1の名前、サービスプロバイダ3−1の公開鍵Kps
p、並びに署名より構成されるサービスプロバイダの証
明書を付して、ユーザホームネットワーク5に供給す
る。
【0123】図19に、再び戻り、相互認証部45は、
コンテンツプロバイダ2からコンテンツプロバイダセキ
ュアコンテナの供給を受け取るのに先立ち、コンテンツ
プロバイダ2と相互認証する。相互認証部45また、ユ
ーザホームネットワーク5へのサービスプロバイダセキ
ュアコンテナの送信に先立ち、ユーザホームネットワー
ク5と相互認証するが、このサービスプロバイダ3とユ
ーザホームネットワーク5との相互認証は、例えば、ネ
ットワーク4が衛星通信である場合、実行されない。
コンテンツプロバイダ2からコンテンツプロバイダセキ
ュアコンテナの供給を受け取るのに先立ち、コンテンツ
プロバイダ2と相互認証する。相互認証部45また、ユ
ーザホームネットワーク5へのサービスプロバイダセキ
ュアコンテナの送信に先立ち、ユーザホームネットワー
ク5と相互認証するが、このサービスプロバイダ3とユ
ーザホームネットワーク5との相互認証は、例えば、ネ
ットワーク4が衛星通信である場合、実行されない。
【0124】サービスプロバイダ3−2の構成は、サー
ビスプロバイダ3−1の構成と基本的に同様であるの
で、その図示および説明は省略する。
ビスプロバイダ3−1の構成と基本的に同様であるの
で、その図示および説明は省略する。
【0125】次に、図26のブロック図を参照して、ユ
ーザホームネットワーク5を構成するレシーバ51の構
成例を説明する。レシーバ51は、通信部61、SAM6
2、外部記憶部63、伸張部64、通信部65、インタ
フェース66、表示制御部67、および入力制御部68
より構成されている。通信部61は、ネットワーク4を
介してサービスプロバイダ3、またはEMDサービスセン
タ1と通信し、所定の情報を受信し、または送信する。
ーザホームネットワーク5を構成するレシーバ51の構
成例を説明する。レシーバ51は、通信部61、SAM6
2、外部記憶部63、伸張部64、通信部65、インタ
フェース66、表示制御部67、および入力制御部68
より構成されている。通信部61は、ネットワーク4を
介してサービスプロバイダ3、またはEMDサービスセン
タ1と通信し、所定の情報を受信し、または送信する。
【0126】SAM62は、相互認証モジュール71、課
金処理モジュール72、記憶モジュール73、復号/暗
号化モジュール74、およびデータ検査モジュール75
からなるが、シングルチップの暗号処理専用ICで構成さ
れ、多層構造を有し、その内部のメモリセルはアルミニ
ウム層等のダミー層に挟まれ、また、動作する電圧また
は周波数の幅が狭い等、外部から不正にデータが読み出
し難い特性(耐タンパー性)を有している。
金処理モジュール72、記憶モジュール73、復号/暗
号化モジュール74、およびデータ検査モジュール75
からなるが、シングルチップの暗号処理専用ICで構成さ
れ、多層構造を有し、その内部のメモリセルはアルミニ
ウム層等のダミー層に挟まれ、また、動作する電圧また
は周波数の幅が狭い等、外部から不正にデータが読み出
し難い特性(耐タンパー性)を有している。
【0127】SAM62の相互認証モジュール71は、記
憶モジュール73に記憶されている、図27に示すSAM
62の証明書を、相互認証相手に送信し、相互認証を実
行し、これにより、認証相手と共有することとなった一
時鍵Ktemp(セッション鍵)を復号/暗号化モジュ
ール74に供給する。SAMの証明書は、コンテンツプロ
バイダ2−1の証明書(図18)およびサービスプロバ
イダ3−1の証明書(図25)に含まれている情報に対
応する情報に加え、主機器かまたは従機器かを示す情報
が含まれている。レシーバ51は、主機器であるので、
図27のSAM62には、その旨を示す情報が含まれてい
る。
憶モジュール73に記憶されている、図27に示すSAM
62の証明書を、相互認証相手に送信し、相互認証を実
行し、これにより、認証相手と共有することとなった一
時鍵Ktemp(セッション鍵)を復号/暗号化モジュ
ール74に供給する。SAMの証明書は、コンテンツプロ
バイダ2−1の証明書(図18)およびサービスプロバ
イダ3−1の証明書(図25)に含まれている情報に対
応する情報に加え、主機器かまたは従機器かを示す情報
が含まれている。レシーバ51は、主機器であるので、
図27のSAM62には、その旨を示す情報が含まれてい
る。
【0128】課金処理モジュール72は、選択されたUC
Pの利用内容に基づいて、UCSおよび課金情報を作成す
る。図28は、図12(A)に示したUCPAの利用内容
11と、図20(A)に示したPTA−1の価格内容11
に基づいて作成されたUCSAを表している。UCSには、図
28に示されるように、「コンテンツのID」、「コンテ
ンツプロバイダのID」、「UCPのID」、「UCPの有効期
限」、「サービスプロバイダのID」、「PTのID」、「PT
の有効期限」、「UCSのID」、「SAMのID」、「ユーザの
ID」、「利用内容」、および「利用履歴」の各項目に対
応する所定の情報が設定されている。
Pの利用内容に基づいて、UCSおよび課金情報を作成す
る。図28は、図12(A)に示したUCPAの利用内容
11と、図20(A)に示したPTA−1の価格内容11
に基づいて作成されたUCSAを表している。UCSには、図
28に示されるように、「コンテンツのID」、「コンテ
ンツプロバイダのID」、「UCPのID」、「UCPの有効期
限」、「サービスプロバイダのID」、「PTのID」、「PT
の有効期限」、「UCSのID」、「SAMのID」、「ユーザの
ID」、「利用内容」、および「利用履歴」の各項目に対
応する所定の情報が設定されている。
【0129】UCSの、「コンテンツのID」、「コンテン
ツプロバイダのID」、「UCPのID」、「UCPの有効期
限」、「サービスプロバイダのID」、「PTのID」、およ
び「PTの有効期限」の各項目には、PTの、それらに対応
する項目の情報が設定される。すなわち、図28のUCS
Aの、「コンテンツのID」には、コンテンツAのIDが、
「コンテンツプロバイダのID」には、コンテンツプロバ
イダ2−1のIDが、「UCPのID」には、UCPAのIDが、
「UCPの有効期限」には、UCPAの有効期限が、「サービ
スプロバイダのID」には、サービスプロバイダ3−1の
IDが、「PTのID」には、PTA−1のIDが、そして「PTの
有効期限」には、PTA−1の有効期限が、それぞれ設定
されている。
ツプロバイダのID」、「UCPのID」、「UCPの有効期
限」、「サービスプロバイダのID」、「PTのID」、およ
び「PTの有効期限」の各項目には、PTの、それらに対応
する項目の情報が設定される。すなわち、図28のUCS
Aの、「コンテンツのID」には、コンテンツAのIDが、
「コンテンツプロバイダのID」には、コンテンツプロバ
イダ2−1のIDが、「UCPのID」には、UCPAのIDが、
「UCPの有効期限」には、UCPAの有効期限が、「サービ
スプロバイダのID」には、サービスプロバイダ3−1の
IDが、「PTのID」には、PTA−1のIDが、そして「PTの
有効期限」には、PTA−1の有効期限が、それぞれ設定
されている。
【0130】「UCSのID」には、UCSに割り当てられた所
定のIDが設定され、UCSAの「UCSのID」には、UCSAのI
Dが設定されている。「SAMのID」には、機器のSAMのID
が設定され、UCSAの「SAMのID」には、レシーバ51の
SAM62のIDが設定されている。「ユーザのID」には、
コンテンツを利用するユーザのIDが設定され、UCSAの
「ユーザのID」には、ユーザFのIDが設定されている。
定のIDが設定され、UCSAの「UCSのID」には、UCSAのI
Dが設定されている。「SAMのID」には、機器のSAMのID
が設定され、UCSAの「SAMのID」には、レシーバ51の
SAM62のIDが設定されている。「ユーザのID」には、
コンテンツを利用するユーザのIDが設定され、UCSAの
「ユーザのID」には、ユーザFのIDが設定されている。
【0131】「利用内容」は、「ID」、「形式」、「パ
ラメータ」、および「管理情報」の各項目からなり、こ
れらの項目には、選択されたUCPの「利用内容」の、そ
れらの項目に対応する項目の情報が設定される。すなわ
ち、UCSAの「ID」には、UCPAの「利用内容11」の
「ID11」に設定されている情報(利用内容11のID)
が、「形式」には、「利用内容11」の「形式11」に
設定されている”買い取り再生”が、「パラメータ」に
は、「利用内容11」の「パラメータ11」に設定され
ている情報(”買い取り再生”に対応する情報)が、
「管理情報」には、「利用内容11」の「管理情報1
1」に設定されている情報(コンテンツが管理移動され
ていないことを示す情報)が、それぞれ設定されてい
る。
ラメータ」、および「管理情報」の各項目からなり、こ
れらの項目には、選択されたUCPの「利用内容」の、そ
れらの項目に対応する項目の情報が設定される。すなわ
ち、UCSAの「ID」には、UCPAの「利用内容11」の
「ID11」に設定されている情報(利用内容11のID)
が、「形式」には、「利用内容11」の「形式11」に
設定されている”買い取り再生”が、「パラメータ」に
は、「利用内容11」の「パラメータ11」に設定され
ている情報(”買い取り再生”に対応する情報)が、
「管理情報」には、「利用内容11」の「管理情報1
1」に設定されている情報(コンテンツが管理移動され
ていないことを示す情報)が、それぞれ設定されてい
る。
【0132】「利用履歴」には、同一のコンテンツに対
する利用形式の履歴が含まれている。UCSAの「利用履
歴」には、”買い取り再生”を示す情報のみが記憶され
ているが、例えば、レシーバ51において、コンテンツ
Aが以前に利用されていた場合、そのときの利用形式を
示す情報も記憶されている。
する利用形式の履歴が含まれている。UCSAの「利用履
歴」には、”買い取り再生”を示す情報のみが記憶され
ているが、例えば、レシーバ51において、コンテンツ
Aが以前に利用されていた場合、そのときの利用形式を
示す情報も記憶されている。
【0133】作成されたUCSは、レシーバ51の復号/
暗号化モジュール74の復号化ユニット91から供給さ
れるコンテンツ鍵Kco(保存用鍵Ksaveで暗号化
されている)とともに、外部記憶部63に送信され、そ
の利用情報記憶部63Aに記憶される。外部記憶部63
の利用情報記憶部63Aは、図29に示すように、M個
のブロックBP−1乃至BP−Mに分割され(例えば、1
メガバイト毎に分割され)、各ブロックBPが、N個の
利用情報用メモリ領域RP−1乃至RP−Nに分割されて
いる。SAM62から供給されるコンテンツ鍵Kco(保
存用鍵Ksaveで暗号化されている)およびUCSは、
利用情報用記憶部63Aの所定のブロックBPの利用情
報用メモリ領域RPに、対応して記憶される。
暗号化モジュール74の復号化ユニット91から供給さ
れるコンテンツ鍵Kco(保存用鍵Ksaveで暗号化
されている)とともに、外部記憶部63に送信され、そ
の利用情報記憶部63Aに記憶される。外部記憶部63
の利用情報記憶部63Aは、図29に示すように、M個
のブロックBP−1乃至BP−Mに分割され(例えば、1
メガバイト毎に分割され)、各ブロックBPが、N個の
利用情報用メモリ領域RP−1乃至RP−Nに分割されて
いる。SAM62から供給されるコンテンツ鍵Kco(保
存用鍵Ksaveで暗号化されている)およびUCSは、
利用情報用記憶部63Aの所定のブロックBPの利用情
報用メモリ領域RPに、対応して記憶される。
【0134】図29の例では、ブロックBP−1の利用
情報用メモリ領域RP−3に、図28に示したUCSAと、
コンテンツAを復号するためのコンテンツ鍵KcoA
(保存用鍵Ksaveで暗号化されている)が対応して
記憶されている。ブロックBP−1の利用情報用メモリ
領域RP−1,RP−2には、他のコンテンツ鍵Kco
1,Kco2(それぞれ保存用鍵Ksaveで暗号化さ
れている)およびUCS1,2がそれぞれ記憶されてい
る。ブロックBP−1の利用情報用メモリ領域RP−4乃
至RP−N、およびブロックBP−2乃至BP−Mには、
コンテンツ鍵KcoおよびUCSは記憶されておらず、空
いていることを示す所定の初期情報が記憶されている。
なお、利用情報用メモリ領域RPに記憶されるコンテン
ツ鍵Kco(保存用鍵Ksaveで暗号化されている)
およびUCSを、個々に区別する必要がない場合、まとめ
て、利用情報と称する。
情報用メモリ領域RP−3に、図28に示したUCSAと、
コンテンツAを復号するためのコンテンツ鍵KcoA
(保存用鍵Ksaveで暗号化されている)が対応して
記憶されている。ブロックBP−1の利用情報用メモリ
領域RP−1,RP−2には、他のコンテンツ鍵Kco
1,Kco2(それぞれ保存用鍵Ksaveで暗号化さ
れている)およびUCS1,2がそれぞれ記憶されてい
る。ブロックBP−1の利用情報用メモリ領域RP−4乃
至RP−N、およびブロックBP−2乃至BP−Mには、
コンテンツ鍵KcoおよびUCSは記憶されておらず、空
いていることを示す所定の初期情報が記憶されている。
なお、利用情報用メモリ領域RPに記憶されるコンテン
ツ鍵Kco(保存用鍵Ksaveで暗号化されている)
およびUCSを、個々に区別する必要がない場合、まとめ
て、利用情報と称する。
【0135】図30は、図28に示したUCSAと同時に
作成された課金情報Aを表している。課金情報は、図3
0に示されるように、「コンテンツのID」、「コンテン
ツプロバイダのID」、「UCPのID」、「UCPの有効期
限」、「サービスプロバイダのID」、「PTのID」、「PT
の有効期限」、「UCSのID」、「SAMのID」、「ユーザの
ID」、「利用内容」、および「課金履歴」の各項目に対
応する所定の情報などが設定される。
作成された課金情報Aを表している。課金情報は、図3
0に示されるように、「コンテンツのID」、「コンテン
ツプロバイダのID」、「UCPのID」、「UCPの有効期
限」、「サービスプロバイダのID」、「PTのID」、「PT
の有効期限」、「UCSのID」、「SAMのID」、「ユーザの
ID」、「利用内容」、および「課金履歴」の各項目に対
応する所定の情報などが設定される。
【0136】課金情報の、「コンテンツのID」、「コン
テンツプロバイダのID」、「UCPのID」、「UCPの有効期
限」、「サービスプロバイダのID」、「PTのID」、「PT
の有効期限」、「UCSのID」、「SAMのID」、「ユーザの
ID」、および「利用内容」には、UCSの、それらに対応
する項目の情報が、それぞれ設定されている。すなわ
ち、図30の課金情報Aの、「コンテンツのID」には、
コンテンツAのIDが、「コンテンツプロバイダのID」に
は、コンテンツプロバイダ2−1のIDが、「UCPのID」
には、UCPAのIDが、「UCPの有効期限」には、UCPAの
有効期限が、「サービスプロバイダのID」には、サービ
スプロバイダ3−1のIDが、「PTのID」には、PTA−1
のIDが、「PTの有効期限」には、PTA−1の有効期限
が、「UCSのID」には、UCSAのIDが、「SAMのID」に
は、SAM62のIDが、「ユーザのID」には、ユーザFのI
Dが、そして「利用内容」には、UCSAの「利用内容」の
内容が、それぞれ設定されている。
テンツプロバイダのID」、「UCPのID」、「UCPの有効期
限」、「サービスプロバイダのID」、「PTのID」、「PT
の有効期限」、「UCSのID」、「SAMのID」、「ユーザの
ID」、および「利用内容」には、UCSの、それらに対応
する項目の情報が、それぞれ設定されている。すなわ
ち、図30の課金情報Aの、「コンテンツのID」には、
コンテンツAのIDが、「コンテンツプロバイダのID」に
は、コンテンツプロバイダ2−1のIDが、「UCPのID」
には、UCPAのIDが、「UCPの有効期限」には、UCPAの
有効期限が、「サービスプロバイダのID」には、サービ
スプロバイダ3−1のIDが、「PTのID」には、PTA−1
のIDが、「PTの有効期限」には、PTA−1の有効期限
が、「UCSのID」には、UCSAのIDが、「SAMのID」に
は、SAM62のIDが、「ユーザのID」には、ユーザFのI
Dが、そして「利用内容」には、UCSAの「利用内容」の
内容が、それぞれ設定されている。
【0137】課金情報Aの「課金履歴」には、機器にお
いて計上された課金の合計額を示す情報が設定される。
課金情報Aの「課金履歴」には、レシーバ51において
計上された課金の合計額が設定されている。
いて計上された課金の合計額を示す情報が設定される。
課金情報Aの「課金履歴」には、レシーバ51において
計上された課金の合計額が設定されている。
【0138】図26に戻り、記憶モジュール73には、
図31に示すように、SAM62の公開鍵Kpu、SAM62
の秘密鍵Ksu、EMDサービスセンタ1の公開鍵Kpe
sc、認証局の公開鍵Kpca、保存用鍵Ksave、
3月分の配送用鍵Kdなどの各種鍵、SAM62の証明書
(図25)、課金情報(例えば、図30の課金情報
A)、基準情報51、およびM個の検査値HP−1乃至
HP−Mなどが記憶されている。
図31に示すように、SAM62の公開鍵Kpu、SAM62
の秘密鍵Ksu、EMDサービスセンタ1の公開鍵Kpe
sc、認証局の公開鍵Kpca、保存用鍵Ksave、
3月分の配送用鍵Kdなどの各種鍵、SAM62の証明書
(図25)、課金情報(例えば、図30の課金情報
A)、基準情報51、およびM個の検査値HP−1乃至
HP−Mなどが記憶されている。
【0139】図32は、記憶モジュール73に記憶され
ている基準情報51を表している。基準情報には、「SA
MのID」、「機器番号」、「決済ID」、「課金の上限
額」、「決済ユーザ情報」、「従属ユーザ情報」、およ
び「利用ポイント情報」の各項目に設定される所定の情
報などが含まれている。
ている基準情報51を表している。基準情報には、「SA
MのID」、「機器番号」、「決済ID」、「課金の上限
額」、「決済ユーザ情報」、「従属ユーザ情報」、およ
び「利用ポイント情報」の各項目に設定される所定の情
報などが含まれている。
【0140】基準情報の、「SAMのID」、「機器番
号」、「決済ID」、「決済ユーザ情報」、「従属ユーザ
情報」、および「利用ポイント情報」には、EMDサービ
スセンタ1のユーザ管理部18により管理されるシステ
ム登録情報(図9)の対応する項目の情報が設定され
る。すなわち、基準情報51には、SAM62のID、SAM6
2の機器番号(100番)、ユーザFの決済ID、ユーザ
Fの決済ユーザ情報(ユーザFの一般情報(氏名、住
所、電話番号、決済機関情報、生年月日、年齢、性
別)、ユーザFのID、およびユーザFのパスワード)、
および図33に示す利用ポイント情報(図10に示した
ものと同様の情報)が設定されている。
号」、「決済ID」、「決済ユーザ情報」、「従属ユーザ
情報」、および「利用ポイント情報」には、EMDサービ
スセンタ1のユーザ管理部18により管理されるシステ
ム登録情報(図9)の対応する項目の情報が設定され
る。すなわち、基準情報51には、SAM62のID、SAM6
2の機器番号(100番)、ユーザFの決済ID、ユーザ
Fの決済ユーザ情報(ユーザFの一般情報(氏名、住
所、電話番号、決済機関情報、生年月日、年齢、性
別)、ユーザFのID、およびユーザFのパスワード)、
および図33に示す利用ポイント情報(図10に示した
ものと同様の情報)が設定されている。
【0141】「課金の上限額」には、機器がEMDシステ
ムに正式登録されている状態と仮登録されている状態
で、それぞれ異なる課金の上限額が設定される。基準情
報51の「課金の上限額」には、レシーバ51が正式登
録されているので、正式登録されている状態における課
金の上限額を示す情報(”正式登録時の上限額”)が設
定されている。なお、正式登録されている状態における
課金の上限額は、仮登録されている状態における課金の
上限額よりも、大きな額である。
ムに正式登録されている状態と仮登録されている状態
で、それぞれ異なる課金の上限額が設定される。基準情
報51の「課金の上限額」には、レシーバ51が正式登
録されているので、正式登録されている状態における課
金の上限額を示す情報(”正式登録時の上限額”)が設
定されている。なお、正式登録されている状態における
課金の上限額は、仮登録されている状態における課金の
上限額よりも、大きな額である。
【0142】次に、記憶モジュール73に記憶される、
図31に示したM個の検索値HP−1乃至HP−Mについ
て説明する。検査値HP−1は、外部記憶部63の利用
情報記憶部63AのブロックBP−1に記憶されている
データの全体にハッシュ関数が適用されて算出されたハ
ッシュ値である。検査値HP−2乃至HP−Mも、検査値
HP−1と同様に、外部記憶部63の、対応するブロッ
クBP−2乃至BP−Mのそれぞれに記憶されているデー
タのハッシュ値である。
図31に示したM個の検索値HP−1乃至HP−Mについ
て説明する。検査値HP−1は、外部記憶部63の利用
情報記憶部63AのブロックBP−1に記憶されている
データの全体にハッシュ関数が適用されて算出されたハ
ッシュ値である。検査値HP−2乃至HP−Mも、検査値
HP−1と同様に、外部記憶部63の、対応するブロッ
クBP−2乃至BP−Mのそれぞれに記憶されているデー
タのハッシュ値である。
【0143】図26に戻り、SAM62の復号/暗号化モ
ジュール74は、復号ユニット91、乱数発生ユニット
92、および暗号化ユニット93から構成される。復号
ユニット91は、暗号化されたコンテンツ鍵Kcoを配
送用鍵Kdで復号し、暗号化ユニット93に出力する。
乱数発生ユニット92は、相互認証時に、所定の桁数の
乱数を発生し、必要に応じて一時鍵Ktempを生成
し、暗号化ユニット93に出力する。
ジュール74は、復号ユニット91、乱数発生ユニット
92、および暗号化ユニット93から構成される。復号
ユニット91は、暗号化されたコンテンツ鍵Kcoを配
送用鍵Kdで復号し、暗号化ユニット93に出力する。
乱数発生ユニット92は、相互認証時に、所定の桁数の
乱数を発生し、必要に応じて一時鍵Ktempを生成
し、暗号化ユニット93に出力する。
【0144】暗号化ユニット93は、復号されたコンテ
ンツ鍵Kcoを、再度、記憶モジュール73に保持され
ている保存用鍵Ksaveで暗号化する。暗号化された
コンテンツ鍵Kcoは、外部記憶部63に供給される。
暗号化ユニット93は、コンテンツ鍵Kcoを伸張部6
4に送信するとき、コンテンツ鍵Kcoを乱数発生ユニ
ット92で生成した一時鍵Ktempで暗号化する。
ンツ鍵Kcoを、再度、記憶モジュール73に保持され
ている保存用鍵Ksaveで暗号化する。暗号化された
コンテンツ鍵Kcoは、外部記憶部63に供給される。
暗号化ユニット93は、コンテンツ鍵Kcoを伸張部6
4に送信するとき、コンテンツ鍵Kcoを乱数発生ユニ
ット92で生成した一時鍵Ktempで暗号化する。
【0145】データ検査モジュール75は、記憶モジュ
ール73に記憶されている検査値HPと、外部記憶部6
3の利用情報記憶部63Aの、対応するブロックBPの
データのハッシュ値を比較し、ブロックBPのデータが
改竄されていないか否かを検査する。データ検査モジュ
ール75はまた、コンテンツの管理移動が行われる際
に、検査値HPを再算出し、記憶モジュール73に記憶
させる。伸張部64は、相互認証モジュール101、復
号モジュール102、復号モジュール103、伸張モジ
ュール104、およびウォータマーク付加モジュール1
05から構成される。相互認証モジュール101は、SA
M62と相互認証し、一時鍵Ktempを復号モジュー
ル102に出力する。復号モジュール102は、一時鍵
Ktempで暗号化されたコンテンツ鍵Kcoを一時鍵
Ktempで復号し、復号モジュール103に出力す
る。復号モジュール103は、HDD52に記録されたコ
ンテンツをコンテンツ鍵Kcoで復号し、伸張モジュー
ル104に出力する。伸張モジュール104は、復号さ
れたコンテンツを、更にATRAC2等の方式で伸張し、ウォ
ータマーク付加モジュール105に出力する。ウォータ
マーク付加モジュール105は、コンテンツにレシーバ
51を特定する所定のウォータマーク(電子透かし)を
挿入し、図示せぬスピーカに出力し、音楽を再生する。
ール73に記憶されている検査値HPと、外部記憶部6
3の利用情報記憶部63Aの、対応するブロックBPの
データのハッシュ値を比較し、ブロックBPのデータが
改竄されていないか否かを検査する。データ検査モジュ
ール75はまた、コンテンツの管理移動が行われる際
に、検査値HPを再算出し、記憶モジュール73に記憶
させる。伸張部64は、相互認証モジュール101、復
号モジュール102、復号モジュール103、伸張モジ
ュール104、およびウォータマーク付加モジュール1
05から構成される。相互認証モジュール101は、SA
M62と相互認証し、一時鍵Ktempを復号モジュー
ル102に出力する。復号モジュール102は、一時鍵
Ktempで暗号化されたコンテンツ鍵Kcoを一時鍵
Ktempで復号し、復号モジュール103に出力す
る。復号モジュール103は、HDD52に記録されたコ
ンテンツをコンテンツ鍵Kcoで復号し、伸張モジュー
ル104に出力する。伸張モジュール104は、復号さ
れたコンテンツを、更にATRAC2等の方式で伸張し、ウォ
ータマーク付加モジュール105に出力する。ウォータ
マーク付加モジュール105は、コンテンツにレシーバ
51を特定する所定のウォータマーク(電子透かし)を
挿入し、図示せぬスピーカに出力し、音楽を再生する。
【0146】通信部65は、ユーザホームネットワーク
5のレシーバ201との通信処理を行う。インターフェ
ース66は、SAM62および伸張部64からの信号を所
定の形式に変更し、HDD52に出力し、また、HDD52か
らの信号を所定の形式に変更し、SAM62および伸張部
64に出力する。
5のレシーバ201との通信処理を行う。インターフェ
ース66は、SAM62および伸張部64からの信号を所
定の形式に変更し、HDD52に出力し、また、HDD52か
らの信号を所定の形式に変更し、SAM62および伸張部
64に出力する。
【0147】表示制御部67は、表示部(図示せず)へ
の出力を制御する。入力制御部68は、各種ボタンなど
から構成される操作部(図示せず)からの入力を制御す
る。
の出力を制御する。入力制御部68は、各種ボタンなど
から構成される操作部(図示せず)からの入力を制御す
る。
【0148】HDD52は、サービスプロバイダ3から供
給されたコンテンツ、UCP、およびPTの他、図34に示
すような、登録リストを記憶している。この登録リスト
は、表形式に情報が記憶されているリスト部、および登
録リストを保持する機器についての所定の情報が記憶さ
れている対象SAM情報部より構成されている。
給されたコンテンツ、UCP、およびPTの他、図34に示
すような、登録リストを記憶している。この登録リスト
は、表形式に情報が記憶されているリスト部、および登
録リストを保持する機器についての所定の情報が記憶さ
れている対象SAM情報部より構成されている。
【0149】対象SAM情報部には、この登録リストを保
有する機器のSAMID、この例の場合、レシーバ51のSAM
62のIDが(「対象SAMID」の欄に)記憶されている。
対象SAM情報部にはまた、この登録リストの有効期限が
(「有効期限」の欄に)記憶され、登録リストのバージ
ョン番号が(「バージョン番号」の欄に)記憶され、そ
して接続されている機器の数(自分自身を含む)、この
例の場合、レシーバ51には、他の機器が接続されてい
ないので、自分自身を含む値1が(「接続されている機
器数」の欄に)記憶されている。
有する機器のSAMID、この例の場合、レシーバ51のSAM
62のIDが(「対象SAMID」の欄に)記憶されている。
対象SAM情報部にはまた、この登録リストの有効期限が
(「有効期限」の欄に)記憶され、登録リストのバージ
ョン番号が(「バージョン番号」の欄に)記憶され、そ
して接続されている機器の数(自分自身を含む)、この
例の場合、レシーバ51には、他の機器が接続されてい
ないので、自分自身を含む値1が(「接続されている機
器数」の欄に)記憶されている。
【0150】リスト部は、「SAMID」、「ユーザID」、
「購入処理」、「課金処理」、「課金機器」、「コンテ
ンツ供給機器」、「状態フラグ」、「登録条件署名」、
および「登録リスト署名」の9個の項目から構成され、
この例の場合、レシーバ51の登録条件として、それぞ
れの項目に所定の情報が記憶されている。
「購入処理」、「課金処理」、「課金機器」、「コンテ
ンツ供給機器」、「状態フラグ」、「登録条件署名」、
および「登録リスト署名」の9個の項目から構成され、
この例の場合、レシーバ51の登録条件として、それぞ
れの項目に所定の情報が記憶されている。
【0151】「SAMID」には、機器のSAMのIDが記憶され
る。この例の場合、レシーバ51のSAM62のIDが記憶
されている。「ユーザID」には、対応する機器のユーザ
のIDが記憶される。この例の場合、ユーザFのIDが記憶
されている。
る。この例の場合、レシーバ51のSAM62のIDが記憶
されている。「ユーザID」には、対応する機器のユーザ
のIDが記憶される。この例の場合、ユーザFのIDが記憶
されている。
【0152】「購入処理」には、対応する機器が、コン
テンツを購入(具体的には、使用許諾条件やコンテンツ
鍵Kcoを購入)するための処理を行うことができるか
否かを示す情報(”可”または”不可”)が記憶され
る。この例の場合、レシーバ51は、コンテンツを購入
するための処理を行うことができるので、”可”が記憶
されている。
テンツを購入(具体的には、使用許諾条件やコンテンツ
鍵Kcoを購入)するための処理を行うことができるか
否かを示す情報(”可”または”不可”)が記憶され
る。この例の場合、レシーバ51は、コンテンツを購入
するための処理を行うことができるので、”可”が記憶
されている。
【0153】「課金処理」には、対応する機器が、EMD
サービスセンタ1との間で、課金を決済する処理を行う
ことができるか否かを示す情報(”可”または”不
可”)が記憶される。この例の場合、レシーバ51は、
ユーザFが決済ユーザとして登録されているので、課金
を決済する処理を行うことができる。そのため、「課金
処理」には、”可”が記憶されている。
サービスセンタ1との間で、課金を決済する処理を行う
ことができるか否かを示す情報(”可”または”不
可”)が記憶される。この例の場合、レシーバ51は、
ユーザFが決済ユーザとして登録されているので、課金
を決済する処理を行うことができる。そのため、「課金
処理」には、”可”が記憶されている。
【0154】「課金機器」には、対応する機器において
計上された課金に対する課金処理を行う機器のSAMのID
が記憶される。この例の場合、レシーバ51(SAM6
2)は、自分自身の課金を決済することができるので、
SAM62のIDが記憶されている。
計上された課金に対する課金処理を行う機器のSAMのID
が記憶される。この例の場合、レシーバ51(SAM6
2)は、自分自身の課金を決済することができるので、
SAM62のIDが記憶されている。
【0155】「コンテンツ供給機器」には、対応する機
器が、コンテンツの供給をサービスプロバイダ3からで
はなく、接続される他の機器から受ける場合、コンテン
ツを供給することができる機器のSAMのIDが記憶され
る。この例の場合、レシーバ51は、コンテンツの供給
をサービスプロバイダ3から受けるので、コンテンツを
供給する機器が存在しない旨を示す情報(”なし”)が
記憶されている。
器が、コンテンツの供給をサービスプロバイダ3からで
はなく、接続される他の機器から受ける場合、コンテン
ツを供給することができる機器のSAMのIDが記憶され
る。この例の場合、レシーバ51は、コンテンツの供給
をサービスプロバイダ3から受けるので、コンテンツを
供給する機器が存在しない旨を示す情報(”なし”)が
記憶されている。
【0156】「状態フラグ」には、対応する機器の動作
制限条件が記憶される。何ら制限されていない場合は、
その旨を示す情報(”制限なし”)、一定の制限が課せ
られている場合は、その旨を示す情報(”制限あ
り”)、また動作が停止される場合には、その旨を示す
情報(”停止”)が記憶される。また、例えば、決済が
成功しなかった場合や、正式登録されるための与信処理
が完了していない場合(仮登録されている場合)、その
機器に対応する「状態フラグ」には、”制限あり”が設
定される。この例の場合、「状態フラグ」に”制限あ
り”が設定された機器においては、すでに購入されたコ
ンテンツを利用する処理は実行されるが、新たなコンテ
ンツを購入するための処理は実行されなくなる。すなわ
ち、一定の制限が機器に課せられる。また、コンテンツ
の不正複製などの違反行為が発覚した場合、「状態フラ
グ」には、”停止”が設定され、機器の動作が停止され
る。これにより、その機器はEMDシステムからのサービ
スを、一切受けうることができなくなる。
制限条件が記憶される。何ら制限されていない場合は、
その旨を示す情報(”制限なし”)、一定の制限が課せ
られている場合は、その旨を示す情報(”制限あ
り”)、また動作が停止される場合には、その旨を示す
情報(”停止”)が記憶される。また、例えば、決済が
成功しなかった場合や、正式登録されるための与信処理
が完了していない場合(仮登録されている場合)、その
機器に対応する「状態フラグ」には、”制限あり”が設
定される。この例の場合、「状態フラグ」に”制限あ
り”が設定された機器においては、すでに購入されたコ
ンテンツを利用する処理は実行されるが、新たなコンテ
ンツを購入するための処理は実行されなくなる。すなわ
ち、一定の制限が機器に課せられる。また、コンテンツ
の不正複製などの違反行為が発覚した場合、「状態フラ
グ」には、”停止”が設定され、機器の動作が停止され
る。これにより、その機器はEMDシステムからのサービ
スを、一切受けうることができなくなる。
【0157】この例の場合、レシーバ51に対しては、
何ら制限が課せられていないものとし、「状態フラグ」
には”なし”が設定されている。
何ら制限が課せられていないものとし、「状態フラグ」
には”なし”が設定されている。
【0158】「登録条件署名」には、登録条件として、
それぞれ、「SAMID」、「ユーザID」、「購入処理」、
「課金処理」、「課金代行機器」、「コンテンツ供給機
器」、および「状態フラグ」に記憶されている情報に対
するEMDサービスセンタ1による署名が記憶されてい
る。この例の場合、レシーバ51の登録条件に対する署
名が記憶されている。「登録リスト署名」には、登録リ
ストに設定されたデータの全体に対する署名が設定され
ている。
それぞれ、「SAMID」、「ユーザID」、「購入処理」、
「課金処理」、「課金代行機器」、「コンテンツ供給機
器」、および「状態フラグ」に記憶されている情報に対
するEMDサービスセンタ1による署名が記憶されてい
る。この例の場合、レシーバ51の登録条件に対する署
名が記憶されている。「登録リスト署名」には、登録リ
ストに設定されたデータの全体に対する署名が設定され
ている。
【0159】図35は、レシーバ201の構成例を表し
ている。レシーバ201の通信部211乃至入力制御部
218は、レシーバ51の通信部61乃至入力制御部6
8と同様の機能を有しているので、その説明は適宜省略
する。
ている。レシーバ201の通信部211乃至入力制御部
218は、レシーバ51の通信部61乃至入力制御部6
8と同様の機能を有しているので、その説明は適宜省略
する。
【0160】SAM212の記憶モジュール223には、
この時点において、図36に示すように、SAM212の
公開鍵Kpu、SAM212の秘密鍵Ksu、EMDサービス
センタ1の公開鍵Kpesc、認証局の公開鍵Kpc
a、保存用鍵Ksave、予め認証局から配布されてい
るSAM212の証明書、および図37に示すように、SAM
212のIDとレシーバ201の機器番号(100番)が
設定されている基準情報201が記憶されている。な
お、図36中、影が付されて表されている配送用鍵Kd
は、この時点において記憶されていない。
この時点において、図36に示すように、SAM212の
公開鍵Kpu、SAM212の秘密鍵Ksu、EMDサービス
センタ1の公開鍵Kpesc、認証局の公開鍵Kpc
a、保存用鍵Ksave、予め認証局から配布されてい
るSAM212の証明書、および図37に示すように、SAM
212のIDとレシーバ201の機器番号(100番)が
設定されている基準情報201が記憶されている。な
お、図36中、影が付されて表されている配送用鍵Kd
は、この時点において記憶されていない。
【0161】HDD202は、HDD52と同様の機能を有す
るので、その説明は省略する。
るので、その説明は省略する。
【0162】次に、EMDシステムの処理について、図3
8のフローチャートを参照して説明するが、ここでは、
コンテンツプロバイダ2−1に保持されているコンテン
ツAが、サービスプロバイダ3−1を介して、ユーザホ
ームネットワーク5のレシーバ51に供給され、利用さ
れる場合を例として説明する。
8のフローチャートを参照して説明するが、ここでは、
コンテンツプロバイダ2−1に保持されているコンテン
ツAが、サービスプロバイダ3−1を介して、ユーザホ
ームネットワーク5のレシーバ51に供給され、利用さ
れる場合を例として説明する。
【0163】ステップS11において、配送用鍵Kd
が、EMDサービスセンタ1からコンテンツプロバイダ2
−1に供給される処理が行われる。この処理の詳細は、
図39のフローチャートに示されている。すなわち、ス
テップS31において、EMDサービスセンタ1の相互認
証部17(図3)は、コンテンツプロバイダ2−1の相
互認証部39(図11)と相互認証し、コンテンツプロ
バイダ2−1が、正当なプロバイダであることが確認し
た後、EMDサービスセンタ1のコンテンツプロバイダ管
理部12は、鍵サーバ14から供給された配送用鍵Kd
をコンテンツプロバイダ2−1に送信する。なお、相互
認証処理の詳細は、図40乃至図42を参照して後述す
る。
が、EMDサービスセンタ1からコンテンツプロバイダ2
−1に供給される処理が行われる。この処理の詳細は、
図39のフローチャートに示されている。すなわち、ス
テップS31において、EMDサービスセンタ1の相互認
証部17(図3)は、コンテンツプロバイダ2−1の相
互認証部39(図11)と相互認証し、コンテンツプロ
バイダ2−1が、正当なプロバイダであることが確認し
た後、EMDサービスセンタ1のコンテンツプロバイダ管
理部12は、鍵サーバ14から供給された配送用鍵Kd
をコンテンツプロバイダ2−1に送信する。なお、相互
認証処理の詳細は、図40乃至図42を参照して後述す
る。
【0164】次に、ステップS32において、コンテン
ツプロバイダ2−1の暗号化部36は、EMDサービスセ
ンタ1から送信された配送用鍵Kdを受信し、ステップ
S33において、記憶する。
ツプロバイダ2−1の暗号化部36は、EMDサービスセ
ンタ1から送信された配送用鍵Kdを受信し、ステップ
S33において、記憶する。
【0165】このように、コンテンツプロバイダ2−1
の暗号化部36が、配送用鍵Kdを記憶したとき、処理
は終了し、図38のステップS12に進む。ここで、ス
テップS12以降の処理の説明の前に、図39のステッ
プS31における相互認証処理(なりすましがないこと
を確認する処理)について、1つの共通鍵を用いる場合
(図40)、2つの共通鍵を用いる場合(図41)、お
よび公開鍵暗号を用いる場合(図42)を例として説明
する。
の暗号化部36が、配送用鍵Kdを記憶したとき、処理
は終了し、図38のステップS12に進む。ここで、ス
テップS12以降の処理の説明の前に、図39のステッ
プS31における相互認証処理(なりすましがないこと
を確認する処理)について、1つの共通鍵を用いる場合
(図40)、2つの共通鍵を用いる場合(図41)、お
よび公開鍵暗号を用いる場合(図42)を例として説明
する。
【0166】図40は、1つの共通鍵で、共通鍵暗号で
あるDESを用いる、コンテンツプロバイダ2の相互認証
部39とEMDサービスセンタ1の相互認証部17との相
互認証の動作を説明するフローチャートである。ステッ
プS41において、コンテンツプロバイダ2の相互認証
部39は、64ビットの乱数R1を生成する(乱数生成
部35が生成するようにしてもよい)。ステップS42
において、コンテンツプロバイダ2の相互認証部39
は、DESを用いて乱数R1を、予め記憶している共通鍵
Kcで暗号化する(暗号化部36で暗号化するようにし
てもよい)。ステップS43において、コンテンツプロ
バイダ2の相互認証部39は、暗号化された乱数R1を
EMDサービスセンタ1の相互認証部17に送信する。
あるDESを用いる、コンテンツプロバイダ2の相互認証
部39とEMDサービスセンタ1の相互認証部17との相
互認証の動作を説明するフローチャートである。ステッ
プS41において、コンテンツプロバイダ2の相互認証
部39は、64ビットの乱数R1を生成する(乱数生成
部35が生成するようにしてもよい)。ステップS42
において、コンテンツプロバイダ2の相互認証部39
は、DESを用いて乱数R1を、予め記憶している共通鍵
Kcで暗号化する(暗号化部36で暗号化するようにし
てもよい)。ステップS43において、コンテンツプロ
バイダ2の相互認証部39は、暗号化された乱数R1を
EMDサービスセンタ1の相互認証部17に送信する。
【0167】ステップS44において、EMDサービスセ
ンタ1の相互認証部17は、受信した乱数R1を予め記
憶している共通鍵Kcで復号する。ステップS45にお
いて、EMDサービスセンタ1の相互認証部17は、32
ビットの乱数R2を生成する。ステップS46におい
て、EMDサービスセンタ1の相互認証部17は、復号し
た64ビットの乱数R1の下位32ビットを乱数R2で
入れ替え、連接R1H‖R2を生成する。なお、ここで
RiHは、Riの上位ビットを表し、A‖Bは、AとB
の連接(nビットのAの下位に、mビットのBを結合し
て、(n+m)ビットとしたもの)を表す。ステップS
47において、EMDサービスセンタ1の相互認証部17
は、DESを用いてR1H‖R2を共通鍵Kcで暗号化す
る。ステップS48において、EMDサービスセンタ1の
相互認証部17は、暗号化したR1H‖R2をコンテン
ツプロバイダ2に送信する。
ンタ1の相互認証部17は、受信した乱数R1を予め記
憶している共通鍵Kcで復号する。ステップS45にお
いて、EMDサービスセンタ1の相互認証部17は、32
ビットの乱数R2を生成する。ステップS46におい
て、EMDサービスセンタ1の相互認証部17は、復号し
た64ビットの乱数R1の下位32ビットを乱数R2で
入れ替え、連接R1H‖R2を生成する。なお、ここで
RiHは、Riの上位ビットを表し、A‖Bは、AとB
の連接(nビットのAの下位に、mビットのBを結合し
て、(n+m)ビットとしたもの)を表す。ステップS
47において、EMDサービスセンタ1の相互認証部17
は、DESを用いてR1H‖R2を共通鍵Kcで暗号化す
る。ステップS48において、EMDサービスセンタ1の
相互認証部17は、暗号化したR1H‖R2をコンテン
ツプロバイダ2に送信する。
【0168】ステップS49において、コンテンツプロ
バイダ2の相互認証部39は、受信したR1H‖R2を
共通鍵Kcで復号する。ステップS50において、コン
テンツプロバイダ2の相互認証部39は、復号したR1
H‖R2の上位32ビットR1Hを調べ、ステップS41
で生成した、乱数R1の上位32ビットR1Hと一致す
れば、EMDサービスセンタ1が正当なセンタであること
を認証する。生成した乱数R1Hと、受信したR1Hが一
致しないとき、処理は終了される。両者が一致すると
き、ステップS51において、コンテンツプロバイダ2
の相互認証部39は、32ビットの乱数R3を生成す
る。ステップS52において、コンテンツプロバイダ2
の相互認証部39は、受信し、復号した32ビットの乱
数R2を上位に設定し、生成した乱数R3をその下位に
設定し、連接R2‖R3とする。ステップS53におい
て、コンテンツプロバイダ2の相互認証部39は、DES
を用いて連接R2‖R3を共通鍵Kcで暗号化する。ス
テップS54において、コンテンツプロバイダ2の相互
認証部39は、暗号化された連接R2‖R3をEMDサー
ビスセンタ1の相互認証部17に送信する。
バイダ2の相互認証部39は、受信したR1H‖R2を
共通鍵Kcで復号する。ステップS50において、コン
テンツプロバイダ2の相互認証部39は、復号したR1
H‖R2の上位32ビットR1Hを調べ、ステップS41
で生成した、乱数R1の上位32ビットR1Hと一致す
れば、EMDサービスセンタ1が正当なセンタであること
を認証する。生成した乱数R1Hと、受信したR1Hが一
致しないとき、処理は終了される。両者が一致すると
き、ステップS51において、コンテンツプロバイダ2
の相互認証部39は、32ビットの乱数R3を生成す
る。ステップS52において、コンテンツプロバイダ2
の相互認証部39は、受信し、復号した32ビットの乱
数R2を上位に設定し、生成した乱数R3をその下位に
設定し、連接R2‖R3とする。ステップS53におい
て、コンテンツプロバイダ2の相互認証部39は、DES
を用いて連接R2‖R3を共通鍵Kcで暗号化する。ス
テップS54において、コンテンツプロバイダ2の相互
認証部39は、暗号化された連接R2‖R3をEMDサー
ビスセンタ1の相互認証部17に送信する。
【0169】ステップS55において、EMDサービスセ
ンタ1の相互認証部17は、受信した連接R2‖R3を
共通鍵Kcで復号する。ステップS56において、EMDサ
ービスセンタ1の相互認証部17は、復号した連接R2
‖R3の上位32ビットを調べ、乱数R2と一致すれ
ば、コンテンツプロバイダ2を正当なプロバイダとして
認証し、一致しなければ、不正なプロバイダとして、処
理を終了する。
ンタ1の相互認証部17は、受信した連接R2‖R3を
共通鍵Kcで復号する。ステップS56において、EMDサ
ービスセンタ1の相互認証部17は、復号した連接R2
‖R3の上位32ビットを調べ、乱数R2と一致すれ
ば、コンテンツプロバイダ2を正当なプロバイダとして
認証し、一致しなければ、不正なプロバイダとして、処
理を終了する。
【0170】図41は、2つの共通鍵Kc1,Kc2
で、共通鍵暗号であるDESを用いる、コンテンツプロバ
イダ2の相互認証部39とEMDサービスセンタ1の相互
認証部17との相互認証の動作を説明するフローチャー
トである。ステップS61において、コンテンツプロバ
イダ2の相互認証部39は、64ビットの乱数R1を生
成する。ステップS62において、コンテンツプロバイ
ダ2の相互認証部39は、DESを用いて乱数R1を予め
記憶している共通鍵Kc1で暗号化する。ステップS6
3において、コンテンツプロバイダ2の相互認証部39
は、暗号化された乱数R1をEMDサービスセンタ1に送
信する。
で、共通鍵暗号であるDESを用いる、コンテンツプロバ
イダ2の相互認証部39とEMDサービスセンタ1の相互
認証部17との相互認証の動作を説明するフローチャー
トである。ステップS61において、コンテンツプロバ
イダ2の相互認証部39は、64ビットの乱数R1を生
成する。ステップS62において、コンテンツプロバイ
ダ2の相互認証部39は、DESを用いて乱数R1を予め
記憶している共通鍵Kc1で暗号化する。ステップS6
3において、コンテンツプロバイダ2の相互認証部39
は、暗号化された乱数R1をEMDサービスセンタ1に送
信する。
【0171】ステップS64において、EMDサービスセ
ンタ1の相互認証部17は、受信した乱数R1を予め記
憶している共通鍵Kc1で復号する。ステップS65に
おいて、EMDサービスセンタ1の相互認証部17は、乱
数R1を予め記憶している共通鍵Kc2で暗号化する。
ステップS66において、EMDサービスセンタ1の相互
認証部17は、64ビットの乱数R2を生成する。ステ
ップS67において、EMDサービスセンタ1の相互認証
部17は、乱数R2を共通鍵Kc2で暗号化する。ステ
ップS68において、EMDサービスセンタ1の相互認証
部17は、暗号化された乱数R1および乱数R2をコン
テンツプロバイダ2の相互認証部39に送信する。
ンタ1の相互認証部17は、受信した乱数R1を予め記
憶している共通鍵Kc1で復号する。ステップS65に
おいて、EMDサービスセンタ1の相互認証部17は、乱
数R1を予め記憶している共通鍵Kc2で暗号化する。
ステップS66において、EMDサービスセンタ1の相互
認証部17は、64ビットの乱数R2を生成する。ステ
ップS67において、EMDサービスセンタ1の相互認証
部17は、乱数R2を共通鍵Kc2で暗号化する。ステ
ップS68において、EMDサービスセンタ1の相互認証
部17は、暗号化された乱数R1および乱数R2をコン
テンツプロバイダ2の相互認証部39に送信する。
【0172】ステップS69において、コンテンツプロ
バイダ2の相互認証部39は、受信した乱数R1および
乱数R2を予め記憶している共通鍵Kc2で復号する。
ステップS70において、コンテンツプロバイダ2の相
互認証部39は、復号した乱数R1を調べ、ステップS
61で生成した乱数R1(暗号化する前の乱数R1)と
一致すれば、EMDサービスセンタ1を適正なセンタとし
て認証し、一致しなければ、不正なセンタであるとし
て、処理を終了する。ステップS71において、コンテ
ンツプロバイダ2の相互認証部39は、復号して得た乱
数R2を共通鍵Kc1で暗号化する。ステップS72に
おいて、コンテンツプロバイダ2の相互認証部39は、
暗号化された乱数R2をEMDサービスセンタ1に送信す
る。
バイダ2の相互認証部39は、受信した乱数R1および
乱数R2を予め記憶している共通鍵Kc2で復号する。
ステップS70において、コンテンツプロバイダ2の相
互認証部39は、復号した乱数R1を調べ、ステップS
61で生成した乱数R1(暗号化する前の乱数R1)と
一致すれば、EMDサービスセンタ1を適正なセンタとし
て認証し、一致しなければ、不正なセンタであるとし
て、処理を終了する。ステップS71において、コンテ
ンツプロバイダ2の相互認証部39は、復号して得た乱
数R2を共通鍵Kc1で暗号化する。ステップS72に
おいて、コンテンツプロバイダ2の相互認証部39は、
暗号化された乱数R2をEMDサービスセンタ1に送信す
る。
【0173】ステップS73において、EMDサービスセ
ンタ1の相互認証部17は、受信した乱数R2を共通鍵
Kc1で復号する。ステップS74において、EMDサー
ビスセンタ1の相互認証部17は、復号した乱数R2
が、ステップS66で生成した乱数R2(暗号化する前
の乱数R2)と一致すれば、コンテンツプロバイダ2を
適正なプロバイダとして認証し、一致しなければ、不正
なプロバイダであるとして処理を終了する。
ンタ1の相互認証部17は、受信した乱数R2を共通鍵
Kc1で復号する。ステップS74において、EMDサー
ビスセンタ1の相互認証部17は、復号した乱数R2
が、ステップS66で生成した乱数R2(暗号化する前
の乱数R2)と一致すれば、コンテンツプロバイダ2を
適正なプロバイダとして認証し、一致しなければ、不正
なプロバイダであるとして処理を終了する。
【0174】図42は、公開鍵暗号である、160ビッ
ト長の楕円曲線暗号を用いる、コンテンツプロバイダ2
の相互認証部39とEMDサービスセンタ1の相互認証部
17との相互認証の動作を説明するフローチャートであ
る。ステップS81において、コンテンツプロバイダ2
の相互認証部39は、64ビットの乱数R1を生成す
る。ステップS82において、コンテンツプロバイダ2
の相互認証部39は、自分自身の公開鍵Kpcpを含む
証明書(認証局から予め取得しておいたもの)と、乱数
R1をEMDサービスセンタ1の相互認証部17に送信す
る。
ト長の楕円曲線暗号を用いる、コンテンツプロバイダ2
の相互認証部39とEMDサービスセンタ1の相互認証部
17との相互認証の動作を説明するフローチャートであ
る。ステップS81において、コンテンツプロバイダ2
の相互認証部39は、64ビットの乱数R1を生成す
る。ステップS82において、コンテンツプロバイダ2
の相互認証部39は、自分自身の公開鍵Kpcpを含む
証明書(認証局から予め取得しておいたもの)と、乱数
R1をEMDサービスセンタ1の相互認証部17に送信す
る。
【0175】ステップS83において、EMDサービスセ
ンタ1の相互認証部17は、受信した証明書の署名(認
証局の秘密鍵Kscaで暗号化されている)を、予め取
得しておいた認証局の公開鍵Kpcaで復号し、コンテ
ンツプロバイダ2の公開鍵Kpcpとコンテンツプロバ
イダ2の名前のハッシュ値を取り出すとともに、証明書
に平文のまま格納されているコンテンツプロバイダ2の
公開鍵Kpcpおよびコンテンツプロバイダ2の名前を
取り出す。証明書が認証局が発行した適正なものであれ
ば、証明書の署名を復号することが可能であり、復号し
て得られた公開鍵Kpcpおよびコンテンツプロバイダ
2の名前のハッシュ値は、平文のまま証明書に格納され
ていたコンテンツプロバイダ2の公開鍵Kpcpおよび
コンテンツプロバイダ2の名前にハッシュ関数を適用し
て得られたハッシュ値と一致する。これにより、公開鍵
Kpcpが改竄されたものでない適正なものであること
が認証される。署名を復号出来なかったり、できたとし
てもハッシュ値が一致しないときには、適正な公開鍵で
ないか、適正なプロバイダでないことになる。この時処
理は終了される。
ンタ1の相互認証部17は、受信した証明書の署名(認
証局の秘密鍵Kscaで暗号化されている)を、予め取
得しておいた認証局の公開鍵Kpcaで復号し、コンテ
ンツプロバイダ2の公開鍵Kpcpとコンテンツプロバ
イダ2の名前のハッシュ値を取り出すとともに、証明書
に平文のまま格納されているコンテンツプロバイダ2の
公開鍵Kpcpおよびコンテンツプロバイダ2の名前を
取り出す。証明書が認証局が発行した適正なものであれ
ば、証明書の署名を復号することが可能であり、復号し
て得られた公開鍵Kpcpおよびコンテンツプロバイダ
2の名前のハッシュ値は、平文のまま証明書に格納され
ていたコンテンツプロバイダ2の公開鍵Kpcpおよび
コンテンツプロバイダ2の名前にハッシュ関数を適用し
て得られたハッシュ値と一致する。これにより、公開鍵
Kpcpが改竄されたものでない適正なものであること
が認証される。署名を復号出来なかったり、できたとし
てもハッシュ値が一致しないときには、適正な公開鍵で
ないか、適正なプロバイダでないことになる。この時処
理は終了される。
【0176】適正な認証結果が得られたとき、ステップ
S84において、EMDサービスセンタ1の相互認証部1
7は、64ビットの乱数R2を生成する。ステップS8
5において、EMDサービスセンタ1の相互認証部17
は、乱数R1および乱数R2の連接R1‖R2を生成す
る。ステップS86において、EMDサービスセンタ1の
相互認証部17は、連接R1‖R2を自分自身の秘密鍵
Ksescで暗号化する。ステップS87において、EM
Dサービスセンタ1の相互認証部17は、連接R1‖R
2を、ステップS83で取得したコンテンツプロバイダ
2の公開鍵Kpcpで暗号化する。ステップS88にお
いて、EMDサービスセンタ1の相互認証部17は、秘密
鍵Ksescで暗号化された連接R1‖R2、公開鍵K
pcpで暗号化された連接R1‖R2、および自分自身
の公開鍵Kpescを含む証明書(認証局から予め取得
しておいたもの)をコンテンツプロバイダ2の相互認証
部39に送信する。
S84において、EMDサービスセンタ1の相互認証部1
7は、64ビットの乱数R2を生成する。ステップS8
5において、EMDサービスセンタ1の相互認証部17
は、乱数R1および乱数R2の連接R1‖R2を生成す
る。ステップS86において、EMDサービスセンタ1の
相互認証部17は、連接R1‖R2を自分自身の秘密鍵
Ksescで暗号化する。ステップS87において、EM
Dサービスセンタ1の相互認証部17は、連接R1‖R
2を、ステップS83で取得したコンテンツプロバイダ
2の公開鍵Kpcpで暗号化する。ステップS88にお
いて、EMDサービスセンタ1の相互認証部17は、秘密
鍵Ksescで暗号化された連接R1‖R2、公開鍵K
pcpで暗号化された連接R1‖R2、および自分自身
の公開鍵Kpescを含む証明書(認証局から予め取得
しておいたもの)をコンテンツプロバイダ2の相互認証
部39に送信する。
【0177】ステップS89において、コンテンツプロ
バイダ2の相互認証部39は、受信した証明書の署名を
予め取得しておいた認証局の公開鍵Kpcaで復号し、
正しければ証明書から公開鍵Kpescを取り出す。こ
の場合の処理は、ステップS83における場合と同様で
あるので、その説明は省略する。ステップS90におい
て、コンテンツプロバイダ2の相互認証部39は、EMD
サービスセンタ1の秘密鍵Ksescで暗号化されてい
る連接R1‖R2を、ステップS89で取得した公開鍵
Kpescで復号する。ステップS91において、コン
テンツプロバイダ2の相互認証部39は、自分自身の公
開鍵Kpcpで暗号化されている連接R1‖R2を、自
分自身の秘密鍵Kscpで復号する。ステップS92に
おいて、コンテンツプロバイダ2の相互認証部39は、
ステップS90で復号された連接R1‖R2と、ステッ
プS91で復号された連接R1‖R2を比較し、一致す
ればEMDサービスセンタ1を適正なものとして認証し、
一致しなければ、不適正なものとして、処理を終了す
る。
バイダ2の相互認証部39は、受信した証明書の署名を
予め取得しておいた認証局の公開鍵Kpcaで復号し、
正しければ証明書から公開鍵Kpescを取り出す。こ
の場合の処理は、ステップS83における場合と同様で
あるので、その説明は省略する。ステップS90におい
て、コンテンツプロバイダ2の相互認証部39は、EMD
サービスセンタ1の秘密鍵Ksescで暗号化されてい
る連接R1‖R2を、ステップS89で取得した公開鍵
Kpescで復号する。ステップS91において、コン
テンツプロバイダ2の相互認証部39は、自分自身の公
開鍵Kpcpで暗号化されている連接R1‖R2を、自
分自身の秘密鍵Kscpで復号する。ステップS92に
おいて、コンテンツプロバイダ2の相互認証部39は、
ステップS90で復号された連接R1‖R2と、ステッ
プS91で復号された連接R1‖R2を比較し、一致す
ればEMDサービスセンタ1を適正なものとして認証し、
一致しなければ、不適正なものとして、処理を終了す
る。
【0178】適正な認証結果が得られたとき、ステップ
S93において、コンテンツプロバイダ2の相互認証部
39は、64ビットの乱数R3を生成する。ステップS
94において、コンテンツプロバイダ2の相互認証部3
9は、ステップS90で取得した乱数R2および生成し
た乱数R3の連接R2‖R3を生成する。ステップS9
5において、コンテンツプロバイダ2の相互認証部39
は、連接R2‖R3を、ステップS89で取得した公開
鍵Kpescで暗号化する。ステップS96において、
コンテンツプロバイダ2の相互認証部39は、暗号化し
た連接R2‖R3をEMDサービスセンタ1の相互認証部
17に送信する。
S93において、コンテンツプロバイダ2の相互認証部
39は、64ビットの乱数R3を生成する。ステップS
94において、コンテンツプロバイダ2の相互認証部3
9は、ステップS90で取得した乱数R2および生成し
た乱数R3の連接R2‖R3を生成する。ステップS9
5において、コンテンツプロバイダ2の相互認証部39
は、連接R2‖R3を、ステップS89で取得した公開
鍵Kpescで暗号化する。ステップS96において、
コンテンツプロバイダ2の相互認証部39は、暗号化し
た連接R2‖R3をEMDサービスセンタ1の相互認証部
17に送信する。
【0179】ステップS97において、EMDサービスセ
ンタ1の相互認証部17は、暗号化された連接R2‖R
3を自分自身の秘密鍵Ksescで復号する。ステップ
S98において、EMDサービスセンタ1の相互認証部1
7は、復号した乱数R2が、ステップS84で生成した
乱数R2(暗号化する前の乱数R2)と一致すれば、コ
ンテンツプロバイダ2を適正なプロバイダとして認証
し、一致しなけば、不適正なプロバイダとして、処理を
終了する。
ンタ1の相互認証部17は、暗号化された連接R2‖R
3を自分自身の秘密鍵Ksescで復号する。ステップ
S98において、EMDサービスセンタ1の相互認証部1
7は、復号した乱数R2が、ステップS84で生成した
乱数R2(暗号化する前の乱数R2)と一致すれば、コ
ンテンツプロバイダ2を適正なプロバイダとして認証
し、一致しなけば、不適正なプロバイダとして、処理を
終了する。
【0180】以上のように、EMDサービスセンタ1の相
互認証部17とコンテンツプロバイダ2の相互認証部3
9は、相互認証する。相互認証に利用された乱数は、そ
の相互認証に続く処理にだけ有効な一時鍵Ktempと
して利用される。
互認証部17とコンテンツプロバイダ2の相互認証部3
9は、相互認証する。相互認証に利用された乱数は、そ
の相互認証に続く処理にだけ有効な一時鍵Ktempと
して利用される。
【0181】次に、図38のステップS12の処理につ
いて説明する。ステップS12においては、コンテンツ
プロバイダセキュアコンテナが、コンテンツプロバイダ
2−1からサービスプロバイダ3−1に供給される処理
が行われる。その処理の詳細は、図43のフローチャー
トに示されている。すなわち、ステップS201におい
て、コンテンツプロバイダ2−1のウォータマーク付加
部32(図11)は、コンテンツサーバ31からコンテ
ンツAを読み出し、コンテンツプロバイダ2−1を示す
所定のウォータマーク(電子透かし)を挿入し、圧縮部
33に供給する。
いて説明する。ステップS12においては、コンテンツ
プロバイダセキュアコンテナが、コンテンツプロバイダ
2−1からサービスプロバイダ3−1に供給される処理
が行われる。その処理の詳細は、図43のフローチャー
トに示されている。すなわち、ステップS201におい
て、コンテンツプロバイダ2−1のウォータマーク付加
部32(図11)は、コンテンツサーバ31からコンテ
ンツAを読み出し、コンテンツプロバイダ2−1を示す
所定のウォータマーク(電子透かし)を挿入し、圧縮部
33に供給する。
【0182】ステップS202において、コンテンツプ
ロバイダ2−1の圧縮部33は、ウォータマークが挿入
されたコンテンツAをATRAC2等の所定の方式で圧縮し、
暗号化部34に供給する。ステップS203において、
乱数発生部35は、コンテンツ鍵KcoAとなる乱数を
発生させ、暗号化部34に供給する。
ロバイダ2−1の圧縮部33は、ウォータマークが挿入
されたコンテンツAをATRAC2等の所定の方式で圧縮し、
暗号化部34に供給する。ステップS203において、
乱数発生部35は、コンテンツ鍵KcoAとなる乱数を
発生させ、暗号化部34に供給する。
【0183】ステップS204において、コンテンツプ
ロバイダ2−1の暗号化部34は、DESなどの所定の方
式で、乱数発生部35で発生された乱数(コンテンツ鍵
KcoA)を使用して、ウォータマークが挿入されて圧
縮されたコンテンツAを暗号化する。次に、ステップS
205において、暗号化部36は、DESなどの所定の方
式で、EMDサービスセンタ1から供給された配送用鍵K
dでコンテンツ鍵KcoAを暗号化する。
ロバイダ2−1の暗号化部34は、DESなどの所定の方
式で、乱数発生部35で発生された乱数(コンテンツ鍵
KcoA)を使用して、ウォータマークが挿入されて圧
縮されたコンテンツAを暗号化する。次に、ステップS
205において、暗号化部36は、DESなどの所定の方
式で、EMDサービスセンタ1から供給された配送用鍵K
dでコンテンツ鍵KcoAを暗号化する。
【0184】ステップS206において、コンテンツプ
ロバイダ2−1のセキュアコンテナ作成部38は、コン
テンツA(コンテンツ鍵KcoAで暗号化されてい
る)、コンテンツ鍵KcoA(配送用鍵Kdで暗号化さ
れている)、およびポリシー記憶部37に記憶されてい
る、コンテンツAに対応するUCPA,B(図12)の全
体にハッシュ関数を適用してハッシュ値を算出し、自分
自身の秘密鍵Kscpで暗号化する。これにより、図1
7に示した署名が作成される。
ロバイダ2−1のセキュアコンテナ作成部38は、コン
テンツA(コンテンツ鍵KcoAで暗号化されてい
る)、コンテンツ鍵KcoA(配送用鍵Kdで暗号化さ
れている)、およびポリシー記憶部37に記憶されてい
る、コンテンツAに対応するUCPA,B(図12)の全
体にハッシュ関数を適用してハッシュ値を算出し、自分
自身の秘密鍵Kscpで暗号化する。これにより、図1
7に示した署名が作成される。
【0185】ステップS207において、コンテンツプ
ロバイダ2−1のセキュアコンテナ作成部38は、コン
テンツA(コンテンツ鍵KcoAで暗号化されてい
る)、コンテンツ鍵KcoA(配送用鍵Kdで暗号化さ
れている)、UCPA,B(図12)、およびステップS
206で生成した署名を含んだ、図17に示したコンテ
ンツプロバイダセキュアコンテナを作成する。
ロバイダ2−1のセキュアコンテナ作成部38は、コン
テンツA(コンテンツ鍵KcoAで暗号化されてい
る)、コンテンツ鍵KcoA(配送用鍵Kdで暗号化さ
れている)、UCPA,B(図12)、およびステップS
206で生成した署名を含んだ、図17に示したコンテ
ンツプロバイダセキュアコンテナを作成する。
【0186】ステップS208において、コンテンツプ
ロバイダ2−1の相互認証部39は、サービスプロバイ
ダ3−1の相互認証部45(図19)と相互認証する。
この認証処理は、図40乃至図42を参照して説明した
場合と同様であるので、その説明は省略する。ステップ
S209において、コンテンツプロバイダ2−1のセキ
ュアコンテナ作成部38は、認証局から予め発行された
証明書(図18)を、ステップS207で作成したコン
テンツプロバイダセキュアコンテナに付して、サービス
プロバイダ3−1に送信する。
ロバイダ2−1の相互認証部39は、サービスプロバイ
ダ3−1の相互認証部45(図19)と相互認証する。
この認証処理は、図40乃至図42を参照して説明した
場合と同様であるので、その説明は省略する。ステップ
S209において、コンテンツプロバイダ2−1のセキ
ュアコンテナ作成部38は、認証局から予め発行された
証明書(図18)を、ステップS207で作成したコン
テンツプロバイダセキュアコンテナに付して、サービス
プロバイダ3−1に送信する。
【0187】このようにして、コンテンツプロバイダセ
キュアコンテナが、サービスプロバイダ3−1に供給さ
れたとき、処理は終了し、図38のステップS13に進
む。
キュアコンテナが、サービスプロバイダ3−1に供給さ
れたとき、処理は終了し、図38のステップS13に進
む。
【0188】ステップS13において、サービスプロバ
イダセキュアコンテナが、サービスプロバイダ3−1か
らユーザホームネットワーク5(レシーバ51)に供給
される。この処理の詳細は、図44のフローチャートに
示されている。すなわち、ステップS221において、
サービスプロバイダ3−1の値付け部42(図19)
は、コンテンツプロバイダ2−1から送信されたコンテ
ンツプロバイダセキュアコンテナに付された証明書(図
18)に含まれる署名を確認し、証明書の改竄がなけれ
ば、それから、コンテンツプロバイダ2−1の公開鍵K
pcpを取り出す。証明書の署名の確認は、図42のス
テップS83における処理と同様であるので、その説明
は省略する。
イダセキュアコンテナが、サービスプロバイダ3−1か
らユーザホームネットワーク5(レシーバ51)に供給
される。この処理の詳細は、図44のフローチャートに
示されている。すなわち、ステップS221において、
サービスプロバイダ3−1の値付け部42(図19)
は、コンテンツプロバイダ2−1から送信されたコンテ
ンツプロバイダセキュアコンテナに付された証明書(図
18)に含まれる署名を確認し、証明書の改竄がなけれ
ば、それから、コンテンツプロバイダ2−1の公開鍵K
pcpを取り出す。証明書の署名の確認は、図42のス
テップS83における処理と同様であるので、その説明
は省略する。
【0189】ステップS222において、サービスプロ
バイダ3−1の値付け部42は、コンテンツプロバイダ
2−1から送信されたコンテンツプロバイダセキュアコ
ンテナの署名をコンテンツプロバイダ2−1の公開鍵K
pcpで復号し、得られたハッシュ値が、コンテンツA
(コンテンツ鍵KcoAで暗号化されている)、コンテ
ンツ鍵KcoA(配送用鍵Kdで暗号化されている)、
およびUCPA,Bの全体にハッシュ関数を適用して得ら
れたハッシュ値と一致するか否かを判定し、コンテンツ
プロバイダセキュアコンテナの改竄がないことを確認す
る。両者の値が一致しない場合(改竄が発見された場
合)は、処理は終了されるが、この例の場合、コンテン
ツプロバイダセキュアコンテナの改竄はなかったものと
し、ステップS223に進む。
バイダ3−1の値付け部42は、コンテンツプロバイダ
2−1から送信されたコンテンツプロバイダセキュアコ
ンテナの署名をコンテンツプロバイダ2−1の公開鍵K
pcpで復号し、得られたハッシュ値が、コンテンツA
(コンテンツ鍵KcoAで暗号化されている)、コンテ
ンツ鍵KcoA(配送用鍵Kdで暗号化されている)、
およびUCPA,Bの全体にハッシュ関数を適用して得ら
れたハッシュ値と一致するか否かを判定し、コンテンツ
プロバイダセキュアコンテナの改竄がないことを確認す
る。両者の値が一致しない場合(改竄が発見された場
合)は、処理は終了されるが、この例の場合、コンテン
ツプロバイダセキュアコンテナの改竄はなかったものと
し、ステップS223に進む。
【0190】ステップS223において、サービスプロ
バイダ3−1の値付け部42は、コンテンツプロバイダ
セキュアコンテナから、コンテンツA(コンテンツ鍵K
coAで暗号化されている)、コンテンツ鍵KcoA
(配送用鍵Kdで暗号化されている)、および署名を取
り出し、コンテンツサーバ41に供給する。コンテンツ
サーバ41は、それらを記憶する。値付け部42はまた
UCPA,Bも、コンテンツプロバイダセキュアコンテナ
から取り出し、セキュアコンテナ作成部44に供給す
る。
バイダ3−1の値付け部42は、コンテンツプロバイダ
セキュアコンテナから、コンテンツA(コンテンツ鍵K
coAで暗号化されている)、コンテンツ鍵KcoA
(配送用鍵Kdで暗号化されている)、および署名を取
り出し、コンテンツサーバ41に供給する。コンテンツ
サーバ41は、それらを記憶する。値付け部42はまた
UCPA,Bも、コンテンツプロバイダセキュアコンテナ
から取り出し、セキュアコンテナ作成部44に供給す
る。
【0191】ステップS224において、サービスプロ
バイダ3−1の値付け部42は、取り出したUCPA,B
に基づいて、PTA−1,A−2(図20)、およびPTB
−1,B−2(図22)を作成し、セキュアコンテナ作
成部44に供給する。
バイダ3−1の値付け部42は、取り出したUCPA,B
に基づいて、PTA−1,A−2(図20)、およびPTB
−1,B−2(図22)を作成し、セキュアコンテナ作
成部44に供給する。
【0192】ステップS225において、サービスプロ
バイダ3−1のセキュアコンテナ作成部44は、コンテ
ンツサーバ41から読み出したコンテンツA(コンテン
ツ鍵KcoAで暗号化されている)およびコンテンツ鍵
KcoA(配送用鍵Kdで暗号化されている)と、値付
け部42から供給された、UCPA,B、コンテンツプロ
バイダ2の署名、およびPTA−1,A−2,B−1,B
−2、並びにその署名から、図24に示したサービスプ
ロバイダセキュアコンテナを作成する。
バイダ3−1のセキュアコンテナ作成部44は、コンテ
ンツサーバ41から読み出したコンテンツA(コンテン
ツ鍵KcoAで暗号化されている)およびコンテンツ鍵
KcoA(配送用鍵Kdで暗号化されている)と、値付
け部42から供給された、UCPA,B、コンテンツプロ
バイダ2の署名、およびPTA−1,A−2,B−1,B
−2、並びにその署名から、図24に示したサービスプ
ロバイダセキュアコンテナを作成する。
【0193】ステップS226において、サービスプロ
バイダ3−1の相互認証部45は、レシーバ51の相互
認証モジュール71(図26)と相互認証する。この認
証処理は、図40乃至図42を参照して説明した場合と
同様であるので、その説明を省略する。
バイダ3−1の相互認証部45は、レシーバ51の相互
認証モジュール71(図26)と相互認証する。この認
証処理は、図40乃至図42を参照して説明した場合と
同様であるので、その説明を省略する。
【0194】ステップS227において、サービスプロ
バイダ3−1のセキュアコンテナ作成部44は、ステッ
プS225で作成したサービスプロバイダセキュアコン
テナに、サービスプロバイダ3−1の証明書(図25)
を付して、ユーザホームネットワーク5のレシーバ51
に送信する。
バイダ3−1のセキュアコンテナ作成部44は、ステッ
プS225で作成したサービスプロバイダセキュアコン
テナに、サービスプロバイダ3−1の証明書(図25)
を付して、ユーザホームネットワーク5のレシーバ51
に送信する。
【0195】このようにして、サービスプロバイダセキ
ュアコンテナが、サービスプロバイダ3−1からレシー
バ51に送信されたとき、処理は終了し、図38のステ
ップS14に進む。
ュアコンテナが、サービスプロバイダ3−1からレシー
バ51に送信されたとき、処理は終了し、図38のステ
ップS14に進む。
【0196】ステップS14において、サービスプロバ
イダ3−1から送信されたサービスプロバイダセキュア
コンテナが、ユーザホームネットワーク5のレシーバ5
1により受信される。この処理の詳細は、図45のフロ
ーチャートに示されている。すなわち、ステップS24
1において、レシーバ51の相互認証モジュール71
(図26)は、通信部61を介して、サービスプロバイ
ダ3−1の相互認証部45(図19)と相互認証し、相
互認証できたとき、通信部61は、相互認証したサービ
スプロパイダ3−1から、サービスプロバイダセキュア
コンテナ(図24)を受信する。相互認証できなかった
場合、処理は終了されるが、この例の場合、相互認証さ
れたものとし、ステップS242に進む。
イダ3−1から送信されたサービスプロバイダセキュア
コンテナが、ユーザホームネットワーク5のレシーバ5
1により受信される。この処理の詳細は、図45のフロ
ーチャートに示されている。すなわち、ステップS24
1において、レシーバ51の相互認証モジュール71
(図26)は、通信部61を介して、サービスプロバイ
ダ3−1の相互認証部45(図19)と相互認証し、相
互認証できたとき、通信部61は、相互認証したサービ
スプロパイダ3−1から、サービスプロバイダセキュア
コンテナ(図24)を受信する。相互認証できなかった
場合、処理は終了されるが、この例の場合、相互認証さ
れたものとし、ステップS242に進む。
【0197】ステップS242において、レシーバ51
の通信部61は、ステップS241で相互認証したサー
ビスプロバイダ3−1から、公開鍵証明書を受信する。
の通信部61は、ステップS241で相互認証したサー
ビスプロバイダ3−1から、公開鍵証明書を受信する。
【0198】ステップS243において、レシーバ51
の復号/暗号化モジュール74は、ステップS241で
受信したサービスプロバイダセキュアコンテナに含まれ
る署名を検証し、改竄がなかったか否かを検証する。こ
こで、改竄が発見された場合、処理は終了するが、この
例の場合、改竄が発見されなかったものとし、ステップ
S244に進む。
の復号/暗号化モジュール74は、ステップS241で
受信したサービスプロバイダセキュアコンテナに含まれ
る署名を検証し、改竄がなかったか否かを検証する。こ
こで、改竄が発見された場合、処理は終了するが、この
例の場合、改竄が発見されなかったものとし、ステップ
S244に進む。
【0199】ステップS244において、レシーバ51
の記憶モジュール73に記憶されている基準情報51
(図32)が、利用条件を満たすUCPと価格条件を満た
すPTが選択され、表示制御部67を介して、図示せず表
示部に表示される。ユーザFは、表示されたUCPおよびP
Tの内容を参照して、図示せぬ操作部を操作し、UCPの1
つの利用内容を選択する。これにより、入力制御部68
は、操作部から入力された、ユーザFの操作に対応する
信号をSAM62に出力する。
の記憶モジュール73に記憶されている基準情報51
(図32)が、利用条件を満たすUCPと価格条件を満た
すPTが選択され、表示制御部67を介して、図示せず表
示部に表示される。ユーザFは、表示されたUCPおよびP
Tの内容を参照して、図示せぬ操作部を操作し、UCPの1
つの利用内容を選択する。これにより、入力制御部68
は、操作部から入力された、ユーザFの操作に対応する
信号をSAM62に出力する。
【0200】この例の場合、レシーバ51の基準情報5
1の「利用ポイント情報」には、図33に示したよう
に、コンテンツプロバイダ2−1のコンテンツ利用ポイ
ントが222ポイントであるとされている。すなわち、
この基準情報51によれば、コンテンツAに対応して設
定されたUCPA,Bのうち、「利用条件10」の「ユー
ザ条件10」が”200ポイント以上”とされているUC
PA(図12(A))が選択される。また、基準情報5
1の「決済ユーザ情報」には、ユーザFは男性とされて
いるので、PTA−1(図20(A))の「価格条件1
0」に設定された条件を満たす。その結果、UCPAに対
応して作成されたPTA−1,PTA−2のうち、PTA−1
が選択される。結局、UCPAおよびPTA−1の内容が、
表示部に表示される。また、この例の場合、これによ
り、ユーザFが、UCPAの利用内容11(PTA−1の価
格内容11)を選択したものとする。
1の「利用ポイント情報」には、図33に示したよう
に、コンテンツプロバイダ2−1のコンテンツ利用ポイ
ントが222ポイントであるとされている。すなわち、
この基準情報51によれば、コンテンツAに対応して設
定されたUCPA,Bのうち、「利用条件10」の「ユー
ザ条件10」が”200ポイント以上”とされているUC
PA(図12(A))が選択される。また、基準情報5
1の「決済ユーザ情報」には、ユーザFは男性とされて
いるので、PTA−1(図20(A))の「価格条件1
0」に設定された条件を満たす。その結果、UCPAに対
応して作成されたPTA−1,PTA−2のうち、PTA−1
が選択される。結局、UCPAおよびPTA−1の内容が、
表示部に表示される。また、この例の場合、これによ
り、ユーザFが、UCPAの利用内容11(PTA−1の価
格内容11)を選択したものとする。
【0201】ステップS245において、レシーバ51
のSAM62の課金処理モジュール72は、ステップS2
44で選択された、UCPAの「利用内容11」の内容(P
TA−1の「価格内容11」の内容)に基づいて、UCSA
(図28)および課金情報A(図30)を作成する。す
なわち、この場合、コンテンツAは、料金が2000円
で買い取り再生される。
のSAM62の課金処理モジュール72は、ステップS2
44で選択された、UCPAの「利用内容11」の内容(P
TA−1の「価格内容11」の内容)に基づいて、UCSA
(図28)および課金情報A(図30)を作成する。す
なわち、この場合、コンテンツAは、料金が2000円
で買い取り再生される。
【0202】ステップS246において、サービスプロ
バイダセキュアコンテナ(図24)に含まれる、コンテ
ンツA(コンテンツ鍵KcoAで暗号化されている)、
UCPA、PTA−1,A−2、コンテンツプロバイダ2の
署名が取り出され、HDD52に出力され、記憶される。
ステップS247において、復号/暗号化ユニット74
の復号ユニット91は、サービスプロバイダセキュアコ
ンテナに含まれるコンテンツ鍵KcoA(配送用鍵Kd
で暗号化されている)を、記憶モジュール73に記憶さ
れている配送用鍵Kdで復号する。
バイダセキュアコンテナ(図24)に含まれる、コンテ
ンツA(コンテンツ鍵KcoAで暗号化されている)、
UCPA、PTA−1,A−2、コンテンツプロバイダ2の
署名が取り出され、HDD52に出力され、記憶される。
ステップS247において、復号/暗号化ユニット74
の復号ユニット91は、サービスプロバイダセキュアコ
ンテナに含まれるコンテンツ鍵KcoA(配送用鍵Kd
で暗号化されている)を、記憶モジュール73に記憶さ
れている配送用鍵Kdで復号する。
【0203】ステップS248において、復号/暗号化
ユニット74の暗号化ユニット93は、ステップS24
7で復号されたコンテンツ鍵KcoAを、記憶モジュー
ル73に記憶されている保存用鍵Ksaveで暗号化す
る。
ユニット74の暗号化ユニット93は、ステップS24
7で復号されたコンテンツ鍵KcoAを、記憶モジュー
ル73に記憶されている保存用鍵Ksaveで暗号化す
る。
【0204】ステップS249において、レシーバ51
のデータ検査モジュール75は、ステップS248で保
存用鍵Ksaveで暗号化されたコンテンツ鍵Kco
A、およびステップS245で作成されたUCSAが対応
して記憶される、外部記憶部63の利用情報記憶部63
A(図29)のブロックBPを検出する。この例の場
合、利用情報記憶部63AのブロックBP−1が検出さ
れる。なお、図29の利用情報記憶部63Aにおいて、
そのブロックBP−1の利用情報用メモリ領域RP−3に
コンテンツ鍵KcoAおよびUCSAが記憶されているよ
うに示されているが、この例の場合、ブロックBP−1
の利用情報用メモリ領域RP−3は、この時点におい
て、それらは記憶されておらず、空いることを示す所定
の初期情報が記憶されている。
のデータ検査モジュール75は、ステップS248で保
存用鍵Ksaveで暗号化されたコンテンツ鍵Kco
A、およびステップS245で作成されたUCSAが対応
して記憶される、外部記憶部63の利用情報記憶部63
A(図29)のブロックBPを検出する。この例の場
合、利用情報記憶部63AのブロックBP−1が検出さ
れる。なお、図29の利用情報記憶部63Aにおいて、
そのブロックBP−1の利用情報用メモリ領域RP−3に
コンテンツ鍵KcoAおよびUCSAが記憶されているよ
うに示されているが、この例の場合、ブロックBP−1
の利用情報用メモリ領域RP−3は、この時点におい
て、それらは記憶されておらず、空いることを示す所定
の初期情報が記憶されている。
【0205】ステップS250において、レシーバ51
のデータ検査モジュール75は、ステップS249で検
出したブロックBP−1のデータ(利用情報用メモリ領
域RP−1乃至RP−Nに記憶されている全てのデータ)
にハッシュ関数を適用して、ハッシュ値を得る。次に、
ステップS251において、データ検査モジュール75
は、ステップS250で得られたハッシュ値と、記憶モ
ジュール73に記憶されているブロックBP−1に対応
する検査値HP−1(図31)とを比較し、一致するか
否かを判定し、一致すると判定した場合、そのブロック
BP−1のデータは改竄されていないので、ステップS
252に進む。
のデータ検査モジュール75は、ステップS249で検
出したブロックBP−1のデータ(利用情報用メモリ領
域RP−1乃至RP−Nに記憶されている全てのデータ)
にハッシュ関数を適用して、ハッシュ値を得る。次に、
ステップS251において、データ検査モジュール75
は、ステップS250で得られたハッシュ値と、記憶モ
ジュール73に記憶されているブロックBP−1に対応
する検査値HP−1(図31)とを比較し、一致するか
否かを判定し、一致すると判定した場合、そのブロック
BP−1のデータは改竄されていないので、ステップS
252に進む。
【0206】ステップS252において、レシーバ51
のSAM62は、利用情報(ステップS248で、保存用
鍵Ksaveで暗号化されたコンテンツ鍵KcoA、お
よびステップS245で作成されたUCSA(図28))
を、外部記憶部63のブロックP−1の利用情報用メモ
リ領域RP−3に記憶させる。
のSAM62は、利用情報(ステップS248で、保存用
鍵Ksaveで暗号化されたコンテンツ鍵KcoA、お
よびステップS245で作成されたUCSA(図28))
を、外部記憶部63のブロックP−1の利用情報用メモ
リ領域RP−3に記憶させる。
【0207】ステップS253において、レシーバ51
のデータ検査モジュール75は、ステップS252で利
用情報が記憶された利用情報用メモリ領域RP−3が属
する、利用情報記憶部63AのブロックBP−1に記憶
している全てのデータにハッシュ関数を適用し、ハッシ
ュ値を算出し、ステップS254において、記憶モジュ
ール73に記憶されている検査値HP−1に上書きす
る。ステップS255において、課金処理モジュール7
2は、ステップS245で作成した課金情報Aを記憶モ
ジュール73に記憶させ、処理は終了する。
のデータ検査モジュール75は、ステップS252で利
用情報が記憶された利用情報用メモリ領域RP−3が属
する、利用情報記憶部63AのブロックBP−1に記憶
している全てのデータにハッシュ関数を適用し、ハッシ
ュ値を算出し、ステップS254において、記憶モジュ
ール73に記憶されている検査値HP−1に上書きす
る。ステップS255において、課金処理モジュール7
2は、ステップS245で作成した課金情報Aを記憶モ
ジュール73に記憶させ、処理は終了する。
【0208】ステップS251において、算出されたハ
ッシュ値と検査値HP−1とが一致しないと判定された
場合、ブロックBP−1のデータは改竄されているの
で、手続きは、ステップS256に進み、データ検査モ
ジュール75は、外部記憶部63の利用情報記憶部63
Aの全てのブロックBPを調べたか否かを判定し、外部
記憶部63の全てのブロックBPを調べていないと判定
した場合、ステップS257に進み、利用情報記憶部6
3Aの、空きを有する他のブロックBPを検索し、ステ
ップS250に戻り、それ以降の処理が実行される。
ッシュ値と検査値HP−1とが一致しないと判定された
場合、ブロックBP−1のデータは改竄されているの
で、手続きは、ステップS256に進み、データ検査モ
ジュール75は、外部記憶部63の利用情報記憶部63
Aの全てのブロックBPを調べたか否かを判定し、外部
記憶部63の全てのブロックBPを調べていないと判定
した場合、ステップS257に進み、利用情報記憶部6
3Aの、空きを有する他のブロックBPを検索し、ステ
ップS250に戻り、それ以降の処理が実行される。
【0209】ステップS256において、外部記憶部6
3の利用情報記憶部63Aの全てのブロックBPが調べ
られたと判定された場合、利用情報を記憶できるブロッ
クBP(利用情報用メモリ領域RP)は存在しないので、
処理は終了する。
3の利用情報記憶部63Aの全てのブロックBPが調べ
られたと判定された場合、利用情報を記憶できるブロッ
クBP(利用情報用メモリ領域RP)は存在しないので、
処理は終了する。
【0210】このように、サービスプロバイダセキュア
コンテナが、レシーバ51により受信されると、処理は
終了し、図38のステップS15に進む。
コンテナが、レシーバ51により受信されると、処理は
終了し、図38のステップS15に進む。
【0211】ステップS15において、供給されたコン
テンツAが、レシーバ51において利用される。なお、
この例の場合選択されたUCPAの利用内容11によれ
ば、コンテンツAは、再生して利用される。そこで、こ
こでは、コンテンツAの再生処理について説明する。こ
の再生処理の詳細は、図46のフローチャートに示され
ている。
テンツAが、レシーバ51において利用される。なお、
この例の場合選択されたUCPAの利用内容11によれ
ば、コンテンツAは、再生して利用される。そこで、こ
こでは、コンテンツAの再生処理について説明する。こ
の再生処理の詳細は、図46のフローチャートに示され
ている。
【0212】ステップS261において、レシーバ51
のデータ検査モジュール75は、図45のステップS2
52で、コンテンツ鍵KcoA(保存用鍵Ksaveで
暗号化されている)およびUCSAが記憶された利用情報
用メモリ領域RP−3が属する、外部記憶部63の利用
情報記憶部63AのブロックBP−1のデータにハッシ
ュ関数を適用してハッシュ値を算出する。
のデータ検査モジュール75は、図45のステップS2
52で、コンテンツ鍵KcoA(保存用鍵Ksaveで
暗号化されている)およびUCSAが記憶された利用情報
用メモリ領域RP−3が属する、外部記憶部63の利用
情報記憶部63AのブロックBP−1のデータにハッシ
ュ関数を適用してハッシュ値を算出する。
【0213】ステップS262において、レシーバ51
のデータ検査モジュール75は、ステップS261にお
いて算出したハッシュ値が、図45のステップS253
で算出し、ステップS254で記憶モジュール73に記
憶させたハッシュ値と一致するか否かを判定し、一致す
ると判定した場合、ブロックBP−1のデータは改竄さ
れていないので、ステップS263に進む。
のデータ検査モジュール75は、ステップS261にお
いて算出したハッシュ値が、図45のステップS253
で算出し、ステップS254で記憶モジュール73に記
憶させたハッシュ値と一致するか否かを判定し、一致す
ると判定した場合、ブロックBP−1のデータは改竄さ
れていないので、ステップS263に進む。
【0214】ステップS263において、UCSA(図2
8)の「利用内容」の「パラメータ」に示されている情
報に基づいて、コンテンツAが利用可能か否かが判定さ
れる。例えば、「利用内容」の「形式」が、”期間制限
再生”とされているUCSにおいては、その「パラメー
タ」には、その開始期間(時刻)と終了期間(時刻)が
記憶されているので、この場合、現在の時刻が、その範
囲内にであるか否かが判定される。現在の時刻がその範
囲内にあるとき、そのコンテンツの利用が可能であると
判定され、範囲外にあるとき、利用不可と判定される。
また、「利用内容」の「形式」が、所定の回数に限って
再生(複製)する利用形式とされているUCSにおいて
は、その「パラメータ」には、残された利用可能回数が
記憶されている。この場合、「パラメータ」に記憶され
ている利用可能回数が0回でないとき、対応するコンテ
ンツの利用が可能であると判定され、一方、利用可能回
数が0回であるとき、利用不可と判定される。
8)の「利用内容」の「パラメータ」に示されている情
報に基づいて、コンテンツAが利用可能か否かが判定さ
れる。例えば、「利用内容」の「形式」が、”期間制限
再生”とされているUCSにおいては、その「パラメー
タ」には、その開始期間(時刻)と終了期間(時刻)が
記憶されているので、この場合、現在の時刻が、その範
囲内にであるか否かが判定される。現在の時刻がその範
囲内にあるとき、そのコンテンツの利用が可能であると
判定され、範囲外にあるとき、利用不可と判定される。
また、「利用内容」の「形式」が、所定の回数に限って
再生(複製)する利用形式とされているUCSにおいて
は、その「パラメータ」には、残された利用可能回数が
記憶されている。この場合、「パラメータ」に記憶され
ている利用可能回数が0回でないとき、対応するコンテ
ンツの利用が可能であると判定され、一方、利用可能回
数が0回であるとき、利用不可と判定される。
【0215】なお、UCSAの「利用内容」の「形式」
は、”買い取り再生”とされているので、この場合、コ
ンテンツAは、買い取られ、制限なしに再生される。す
なわち、UCSAの「利用内容」の「パラメータ」には、
コンテンツが利用可能であることを示す情報が設定され
ている。そのため、この例の場合では、ステップS26
3において、コンテンツAが利用可能であると判定さ
れ、ステップS264に進む。
は、”買い取り再生”とされているので、この場合、コ
ンテンツAは、買い取られ、制限なしに再生される。す
なわち、UCSAの「利用内容」の「パラメータ」には、
コンテンツが利用可能であることを示す情報が設定され
ている。そのため、この例の場合では、ステップS26
3において、コンテンツAが利用可能であると判定さ
れ、ステップS264に進む。
【0216】ステップS264において、レシーバ51
の課金モジュール72は、UCSAを更新する。UCSAに
は、更新すべき情報は含まれていないが、例えば、「利
用内容」の「形式」が所定の回数に限って再生する利用
形式とされている場合、その「パラメータ」に記憶され
ている、再生可能回数が1つだけデクリメントされる。
の課金モジュール72は、UCSAを更新する。UCSAに
は、更新すべき情報は含まれていないが、例えば、「利
用内容」の「形式」が所定の回数に限って再生する利用
形式とされている場合、その「パラメータ」に記憶され
ている、再生可能回数が1つだけデクリメントされる。
【0217】次に、ステップS265において、レシー
バ51のSAM62は、ステップS264で更新されたUCS
A(実際は、更新されていない)を、外部記憶部63の
利用情報記憶部63AのブロックBP−1の利用情報用
メモリ領域RP−3に記憶される。ステップS266に
おいて、データ検査モジュール75は、ステップS26
5でUCSAが記憶された、外部記憶部63の利用情報記
憶部63AのブロックBP−1のデータにハッシュ関数
を適用して、ハッシュ値を算出し、記憶モジュール73
に記憶されている、検査値HP−1に上書きする。
バ51のSAM62は、ステップS264で更新されたUCS
A(実際は、更新されていない)を、外部記憶部63の
利用情報記憶部63AのブロックBP−1の利用情報用
メモリ領域RP−3に記憶される。ステップS266に
おいて、データ検査モジュール75は、ステップS26
5でUCSAが記憶された、外部記憶部63の利用情報記
憶部63AのブロックBP−1のデータにハッシュ関数
を適用して、ハッシュ値を算出し、記憶モジュール73
に記憶されている、検査値HP−1に上書きする。
【0218】ステップS267において、SAM62の相
互認証モジュール71と、伸張部64の相互認証モジュ
ール101は、相互認証し、SAM62および伸張部64
は、一時鍵Ktempを共有する。この認証処理は、図
40乃至図42を参照して説明した場合と同様であるの
で、ここでは説明を省略する。相互認証に用いられる乱
数R1、R2、R3、またはその組み合わせが、一時鍵
Ktempとして用いられる。
互認証モジュール71と、伸張部64の相互認証モジュ
ール101は、相互認証し、SAM62および伸張部64
は、一時鍵Ktempを共有する。この認証処理は、図
40乃至図42を参照して説明した場合と同様であるの
で、ここでは説明を省略する。相互認証に用いられる乱
数R1、R2、R3、またはその組み合わせが、一時鍵
Ktempとして用いられる。
【0219】ステップS268において、復号/暗号化
モジュール74の復号ユニット91は、図45のステッ
プS252で外部記憶部63の利用情報記憶部63Aの
ブロックBP−1(利用情報用メモリ領域RP−3)に記
憶されたコンテンツ鍵KcoA(保存用鍵Ksaveで
暗号化されている)を、記憶モジュール73に記憶され
た保存用鍵Ksaveで復号する。
モジュール74の復号ユニット91は、図45のステッ
プS252で外部記憶部63の利用情報記憶部63Aの
ブロックBP−1(利用情報用メモリ領域RP−3)に記
憶されたコンテンツ鍵KcoA(保存用鍵Ksaveで
暗号化されている)を、記憶モジュール73に記憶され
た保存用鍵Ksaveで復号する。
【0220】次に、ステップS269において、復号/
暗号化モジュール74の暗号化ユニット93は、復号さ
れたコンテンツ鍵KcoAを一時鍵Ktempで暗号化
する。ステップS270において、SAM62は、一時鍵
Ktempで暗号化されたコンテンツ鍵KcoAを伸張
部64に送信する。
暗号化モジュール74の暗号化ユニット93は、復号さ
れたコンテンツ鍵KcoAを一時鍵Ktempで暗号化
する。ステップS270において、SAM62は、一時鍵
Ktempで暗号化されたコンテンツ鍵KcoAを伸張
部64に送信する。
【0221】ステップS271において、伸張部64の
復号モジュール102は、コンテンツ鍵KcoAを一時
鍵Ktempで復号する。ステップS272において、
伸張部64は、インタフェース66を介して、HDD52
に記録されたコンテンツA(コンテンツ鍵Kcoで暗号
化されている)を受け取る。ステップS273におい
て、伸張部64の復号モジュール103は、コンテンツ
A(コンテンツ鍵Kcoで暗号化されている)をコンテ
ンツ鍵KcoAで復号する。
復号モジュール102は、コンテンツ鍵KcoAを一時
鍵Ktempで復号する。ステップS272において、
伸張部64は、インタフェース66を介して、HDD52
に記録されたコンテンツA(コンテンツ鍵Kcoで暗号
化されている)を受け取る。ステップS273におい
て、伸張部64の復号モジュール103は、コンテンツ
A(コンテンツ鍵Kcoで暗号化されている)をコンテ
ンツ鍵KcoAで復号する。
【0222】ステップS274において、伸張部64の
伸張モジュール104は、復号されたコンテンツAをAT
RAC2などの所定の方式で伸張する。ステップS275に
おいて、伸張部64のウォータマーク付加モジュール1
05は、伸張されたコンテンツAにレシーバ51を特定
する所定のウォータマーク(電子透かし)を挿入する。
ステップS276において、コンテンツAは、図示せぬ
スピーカなどに出力され、処理は終了する。
伸張モジュール104は、復号されたコンテンツAをAT
RAC2などの所定の方式で伸張する。ステップS275に
おいて、伸張部64のウォータマーク付加モジュール1
05は、伸張されたコンテンツAにレシーバ51を特定
する所定のウォータマーク(電子透かし)を挿入する。
ステップS276において、コンテンツAは、図示せぬ
スピーカなどに出力され、処理は終了する。
【0223】ステップS262において、ステップS2
61において算出されたハッシュ値が、レシーバ51の
記憶モジュール73に記憶されたハッシュ値と一致しな
いと判定された場合、またはステップS263におい
て、コンテンツが利用不可と判定された場合、ステップ
S277において、SAM62は、表示制御部67を介し
て、図示せぬ表示部にエラーメッセージを表示させる等
の所定のエラー処理を実行し、処理は終了する。
61において算出されたハッシュ値が、レシーバ51の
記憶モジュール73に記憶されたハッシュ値と一致しな
いと判定された場合、またはステップS263におい
て、コンテンツが利用不可と判定された場合、ステップ
S277において、SAM62は、表示制御部67を介し
て、図示せぬ表示部にエラーメッセージを表示させる等
の所定のエラー処理を実行し、処理は終了する。
【0224】このようにして、レシーバ51において、
コンテンツAが再生(利用)されたとき、処理は終了
し、図38の処理も終了する。
コンテンツAが再生(利用)されたとき、処理は終了
し、図38の処理も終了する。
【0225】次に、レシーバ51の課金が決済される場
合の処理手順を、図47のフローチャートを参照して説
明する。なお、この処理は、計上された課金が所定の上
限額(正式登録時の上限額または仮登録時の上限額)を
超えた場合、または配送用鍵Kdのバージョンが古くな
り、例えば、図45のステップS247で、コンテンツ
鍵Kco(配送用鍵Kdで暗号化されている)を復号す
ることができなくなった場合(サービスプロバイダセキ
ュアコンテナを受信することができなくなった場合)に
開始される。
合の処理手順を、図47のフローチャートを参照して説
明する。なお、この処理は、計上された課金が所定の上
限額(正式登録時の上限額または仮登録時の上限額)を
超えた場合、または配送用鍵Kdのバージョンが古くな
り、例えば、図45のステップS247で、コンテンツ
鍵Kco(配送用鍵Kdで暗号化されている)を復号す
ることができなくなった場合(サービスプロバイダセキ
ュアコンテナを受信することができなくなった場合)に
開始される。
【0226】すなわち、ステップS301において、レ
シーバ51とEMDサービスセンタ1との相互認証が行わ
れる。この相互認証は、図40乃至図42を参照して説
明した場合と同様の処理であるので、その説明は省略す
る。
シーバ51とEMDサービスセンタ1との相互認証が行わ
れる。この相互認証は、図40乃至図42を参照して説
明した場合と同様の処理であるので、その説明は省略す
る。
【0227】次に、ステップS302において、レシー
バ51のSAM62は、EMDサービスセンタ1のユーザ管理
部18(図3)に証明書を送信する。ステップS303
において、レシーバ51のSAM62は、HDD52に記憶さ
れている、決済される課金(課金情報)に対応するUCP
を、ステップS301でEMDサービスセンタ1と共有し
た一時鍵Ktempで暗号化し、記憶モジュール73に
記憶されている配送用鍵Kdのバージョン、課金情報
(例えば、図30の課金情報A)、およびHDD51に記
憶されている登録リスト(例えば、図34の登録リス
ト)とともに、EMDサービスセンタ1に送信する。
バ51のSAM62は、EMDサービスセンタ1のユーザ管理
部18(図3)に証明書を送信する。ステップS303
において、レシーバ51のSAM62は、HDD52に記憶さ
れている、決済される課金(課金情報)に対応するUCP
を、ステップS301でEMDサービスセンタ1と共有し
た一時鍵Ktempで暗号化し、記憶モジュール73に
記憶されている配送用鍵Kdのバージョン、課金情報
(例えば、図30の課金情報A)、およびHDD51に記
憶されている登録リスト(例えば、図34の登録リス
ト)とともに、EMDサービスセンタ1に送信する。
【0228】ステップS304において、EMDサービス
センタ1のユーザ管理部18は、ステップS303で、
レシーバ51から送信された情報を受信し、復号した
後、EMDサービスセンタ1のユーザ管理部18が、登録
リストの「状態フラグ」に”停止”が設定されるべき不
正行為がレシーバ51において存在するか否かを確認す
る。
センタ1のユーザ管理部18は、ステップS303で、
レシーバ51から送信された情報を受信し、復号した
後、EMDサービスセンタ1のユーザ管理部18が、登録
リストの「状態フラグ」に”停止”が設定されるべき不
正行為がレシーバ51において存在するか否かを確認す
る。
【0229】ステップS305において、EMDサービス
センタ1の課金請求部19は、ステップS303で受信
された課金情報を解析し、ユーザ(例えば、ユーザF)
の支払い金額を算出する処理等を行う。次に、ステップ
S306において、ユーザ管理部18は、ステップS3
05における処理により、決済が成功したか否かを確認
する。
センタ1の課金請求部19は、ステップS303で受信
された課金情報を解析し、ユーザ(例えば、ユーザF)
の支払い金額を算出する処理等を行う。次に、ステップ
S306において、ユーザ管理部18は、ステップS3
05における処理により、決済が成功したか否かを確認
する。
【0230】次に、ステップS307において、EMDサ
ービスセンタ1のユーザ管理部18は、ステップS30
4における確認結果、およびステップS306における
確認結果に基づいて、レシーバ51の登録条件を設定
し、それに署名を付して、レシーバ51の登録リストを
作成する。
ービスセンタ1のユーザ管理部18は、ステップS30
4における確認結果、およびステップS306における
確認結果に基づいて、レシーバ51の登録条件を設定
し、それに署名を付して、レシーバ51の登録リストを
作成する。
【0231】例えば、ステップS304で、不正行為が
確認された場合、「状態フラグ」には”停止”が設定さ
れ、この場合、今後、全ての処理が停止される。すなわ
ち、EMDシステムからのサービスを一切受けることがで
きなくなる。また、ステップS306で、決済が成功し
なかったことが確認された場合、「状態フラグ」には”
制限あり”が設定され、この場合、すでに購入したコン
テンツを再生する処理は可能とされるが、新たにコンテ
ンツを購入する処理は実行できなくなる。
確認された場合、「状態フラグ」には”停止”が設定さ
れ、この場合、今後、全ての処理が停止される。すなわ
ち、EMDシステムからのサービスを一切受けることがで
きなくなる。また、ステップS306で、決済が成功し
なかったことが確認された場合、「状態フラグ」には”
制限あり”が設定され、この場合、すでに購入したコン
テンツを再生する処理は可能とされるが、新たにコンテ
ンツを購入する処理は実行できなくなる。
【0232】次に、ステップS308に進み、EMDサー
ビスセンタ1のユーザ管理部18は、最新バージョンの
配送用鍵Kd(3月分の最新バージョンの配送用鍵K
d)およびステップS307で作成された登録リストを
一時鍵Ktempで暗号化し、レシーバ51に送信す
る。
ビスセンタ1のユーザ管理部18は、最新バージョンの
配送用鍵Kd(3月分の最新バージョンの配送用鍵K
d)およびステップS307で作成された登録リストを
一時鍵Ktempで暗号化し、レシーバ51に送信す
る。
【0233】ステップS309において、レシーバ51
のSAM62は、EMDサービスセンタ1から送信された配送
用鍵Kdおよび登録リストを、通信部61を介して受信
し、復号した後、記憶モジュール73に記憶させる。こ
のとき、記憶モジュール73に記憶されていた課金情報
は消去され、登録リストおよび配送用鍵Kdが更新され
る。
のSAM62は、EMDサービスセンタ1から送信された配送
用鍵Kdおよび登録リストを、通信部61を介して受信
し、復号した後、記憶モジュール73に記憶させる。こ
のとき、記憶モジュール73に記憶されていた課金情報
は消去され、登録リストおよび配送用鍵Kdが更新され
る。
【0234】次に、ユーザホームネットワーク5を構成
する機器のうち、EMDシステムに登録されていなかった
レシーバ201を、購入者であるユーザAを決済ユーザ
として登録する処理について説明する。図48のフロー
チャートは、この処理を実行する場合のレシーバ201
の処理手順を示している。
する機器のうち、EMDシステムに登録されていなかった
レシーバ201を、購入者であるユーザAを決済ユーザ
として登録する処理について説明する。図48のフロー
チャートは、この処理を実行する場合のレシーバ201
の処理手順を示している。
【0235】ステップS401において、レシーバ20
1を購入したユーザAは、購入時にレシーバ201に添
付されている登録用紙に、所定の情報を記入し、EMDサ
ービスセンタ1を管理する管理会社宛に送付する。この
登録用紙には、図49に示すように、添付される機器の
SAMのID(この場合、レシーバ201のSAM212のID)
を示す表示が記載されている他、ユーザの、氏名、住
所、電話番号、決済機関の情報(例えば、クレジットカ
ードの番号など)、生年月日、年齢、性別、パスワー
ド、ユーザID、および決済IDなどの情報を記入すること
ができる欄が設けられている。
1を購入したユーザAは、購入時にレシーバ201に添
付されている登録用紙に、所定の情報を記入し、EMDサ
ービスセンタ1を管理する管理会社宛に送付する。この
登録用紙には、図49に示すように、添付される機器の
SAMのID(この場合、レシーバ201のSAM212のID)
を示す表示が記載されている他、ユーザの、氏名、住
所、電話番号、決済機関の情報(例えば、クレジットカ
ードの番号など)、生年月日、年齢、性別、パスワー
ド、ユーザID、および決済IDなどの情報を記入すること
ができる欄が設けられている。
【0236】なお、ユーザの、パスワード、ID、および
決済IDは、EMDシステムに登録(正式登録または仮登
録)されたときに与えられるので、すなわち、この時点
において、ユーザAは、それらの情報を保持していな
い。そこで、この場合、ユーザAは、図49に示すよう
に、それ以外の、ユーザAの氏名、住所、電話番号、決
済機関の情報、生年月日、年齢、および性別(以下、登
録用紙に記入される、氏名、住所、電話番号、決済機関
の情報、生年月日、年齢、および性別を、個々に区別す
る必要がない場合、まとめて、ユーザ一般情報と称す
る)を登録用紙に記入する。
決済IDは、EMDシステムに登録(正式登録または仮登
録)されたときに与えられるので、すなわち、この時点
において、ユーザAは、それらの情報を保持していな
い。そこで、この場合、ユーザAは、図49に示すよう
に、それ以外の、ユーザAの氏名、住所、電話番号、決
済機関の情報、生年月日、年齢、および性別(以下、登
録用紙に記入される、氏名、住所、電話番号、決済機関
の情報、生年月日、年齢、および性別を、個々に区別す
る必要がない場合、まとめて、ユーザ一般情報と称す
る)を登録用紙に記入する。
【0237】また、この場合、ユーザAは、レシーバ2
01の決済ユーザとして登録されるので、ユーザAに対
して与信処理が行われる。そこで、ユーザAは、ユーザ
一般情報のうち、与信処理に用いられる氏名、住所、電
話番号および決済機関の情報を、必ず登録用紙に記入し
なければならない。
01の決済ユーザとして登録されるので、ユーザAに対
して与信処理が行われる。そこで、ユーザAは、ユーザ
一般情報のうち、与信処理に用いられる氏名、住所、電
話番号および決済機関の情報を、必ず登録用紙に記入し
なければならない。
【0238】次に、ステップS402において、ユーザ
Aは、レシーバ201においてコンテンツの利用を開始
することを示す所定の利用開始信号をEMDサービスセン
タ1に送信するための操作をレシーバ201に対して行
う。これにより、レシーバ201の相互認証部221
(図35)とEMDサービスセンタ1の相互認証部17
(図3)との間で、相互認証が行われ、その後、利用開
始信号が、レシーバ201の通信部211を介して、EM
Dサービスセンタ1に送信される。なお、この利用開始
信号には、利用開始を依頼する機器のSAMのID(この場
合、レシーバ201のSAM212のID)が含まれてい
る。
Aは、レシーバ201においてコンテンツの利用を開始
することを示す所定の利用開始信号をEMDサービスセン
タ1に送信するための操作をレシーバ201に対して行
う。これにより、レシーバ201の相互認証部221
(図35)とEMDサービスセンタ1の相互認証部17
(図3)との間で、相互認証が行われ、その後、利用開
始信号が、レシーバ201の通信部211を介して、EM
Dサービスセンタ1に送信される。なお、この利用開始
信号には、利用開始を依頼する機器のSAMのID(この場
合、レシーバ201のSAM212のID)が含まれてい
る。
【0239】ステップS403において、レシーバ20
1は、EMDシステムに仮登録されたときにEMDサービスセ
ンタ1から送信されてくる、1月分の配送用鍵Kd(図
8)、仮登録時における課金の上限額、およびユーザA
のID、ユーザAのパスワード、およびステップS401
で、登録用紙に書き込まれたユーザ一般情報(以下、個
々に区別する必要がない場合、このときEMDサービスセ
ンタ1から送信されてくるこれらの情報を、仮登録情報
と称する)を受信し、記憶する。具体的には、EMDサー
ビスセンタ1から送信されてくる情報を受信するのに先
立ち、レシーバ201の相互認証モジュール221と、
EMDサービスセンタ1の相互認証部17との相互認証が
行われ、一時鍵Ktempが共有される。そして、レシ
ーバ201の通信部211を介して受信されたEMDサー
ビスセンタ1から情報は、復号/暗号化モジュール22
4により、EMDサービスセンタ1と共有された一時鍵K
tempで復号され、記憶モジュール223に出力さ
れ、記憶される。
1は、EMDシステムに仮登録されたときにEMDサービスセ
ンタ1から送信されてくる、1月分の配送用鍵Kd(図
8)、仮登録時における課金の上限額、およびユーザA
のID、ユーザAのパスワード、およびステップS401
で、登録用紙に書き込まれたユーザ一般情報(以下、個
々に区別する必要がない場合、このときEMDサービスセ
ンタ1から送信されてくるこれらの情報を、仮登録情報
と称する)を受信し、記憶する。具体的には、EMDサー
ビスセンタ1から送信されてくる情報を受信するのに先
立ち、レシーバ201の相互認証モジュール221と、
EMDサービスセンタ1の相互認証部17との相互認証が
行われ、一時鍵Ktempが共有される。そして、レシ
ーバ201の通信部211を介して受信されたEMDサー
ビスセンタ1から情報は、復号/暗号化モジュール22
4により、EMDサービスセンタ1と共有された一時鍵K
tempで復号され、記憶モジュール223に出力さ
れ、記憶される。
【0240】これにより、レシーバ201の記憶モジュ
ール223には、図50に示すように、この処理前に記
憶されていた情報(図36)に加え、1月分の配送用鍵
Kd(保存用鍵Kdで暗号化されている)が記憶され
る。また、このとき、記憶モジュール223に記憶され
ている基準情報201には、図51に示すように、この
処理前に記憶されていた情報(図37)に加え、「課金
の上限額」に”仮登録時の上限額”が設定され、「決済
ユーザ情報」にユーザAのユーザ一般情報、ユーザAの
ID、およびパスワードが設定される。
ール223には、図50に示すように、この処理前に記
憶されていた情報(図36)に加え、1月分の配送用鍵
Kd(保存用鍵Kdで暗号化されている)が記憶され
る。また、このとき、記憶モジュール223に記憶され
ている基準情報201には、図51に示すように、この
処理前に記憶されていた情報(図37)に加え、「課金
の上限額」に”仮登録時の上限額”が設定され、「決済
ユーザ情報」にユーザAのユーザ一般情報、ユーザAの
ID、およびパスワードが設定される。
【0241】次に、ステップS404において、レシー
バ201は、EMDシステムに正式登録されたときにEMDサ
ービスセンタ1から送信されてくる、3月分の配送用鍵
Kd、正式登録時における課金の上限額、およびユーザ
Aの決済ID(以下、個々に区別する必要がない場合、こ
のときEMDサービスセンタ1から送信されてくるこれら
の情報を、正式登録情報と称する)を受信し、記憶す
る。ここでの具体的な処理は、ステップS403におけ
る場合と同様であるので、その説明は省略するが、これ
により、レシーバ201の記憶モジュール223には、
図52に示すように、この処理前に記憶されていた情報
(図50)の1月分の配送用鍵Kdに代えて、3月分の
配送用鍵Kdが記憶され、その基準情報201には、図
53に示すように、この処理前に記憶されていた「課金
の上限額」に、”正式登録時の課金の上限額”が設定さ
れ、また「決済ID」に、ユーザAの決済IDが、新たに設
定される。
バ201は、EMDシステムに正式登録されたときにEMDサ
ービスセンタ1から送信されてくる、3月分の配送用鍵
Kd、正式登録時における課金の上限額、およびユーザ
Aの決済ID(以下、個々に区別する必要がない場合、こ
のときEMDサービスセンタ1から送信されてくるこれら
の情報を、正式登録情報と称する)を受信し、記憶す
る。ここでの具体的な処理は、ステップS403におけ
る場合と同様であるので、その説明は省略するが、これ
により、レシーバ201の記憶モジュール223には、
図52に示すように、この処理前に記憶されていた情報
(図50)の1月分の配送用鍵Kdに代えて、3月分の
配送用鍵Kdが記憶され、その基準情報201には、図
53に示すように、この処理前に記憶されていた「課金
の上限額」に、”正式登録時の課金の上限額”が設定さ
れ、また「決済ID」に、ユーザAの決済IDが、新たに設
定される。
【0242】以上のようにして、レシーバ201は、ユ
ーザAを決済ユーザとして、EMDシステムに登録され
る。これにより、ユーザAは、レシーバ201において
コンテンツの利用が可能となる。
ーザAを決済ユーザとして、EMDシステムに登録され
る。これにより、ユーザAは、レシーバ201において
コンテンツの利用が可能となる。
【0243】次に、上述した処理(レシーバ201が、
ユーザAを決済ユーザとしてEMDシステムに登録される
処理)を実行する場合のEMDサービスセンタ1の処理手
順について、図54のフローチャートを参照して説明す
る。
ユーザAを決済ユーザとしてEMDシステムに登録される
処理)を実行する場合のEMDサービスセンタ1の処理手
順について、図54のフローチャートを参照して説明す
る。
【0244】ステップS411において、EMDサービス
センタ1を管理する管理会社は、ユーザAが送付した登
録用紙(図48のステップS401)を受け取ると、そ
の内容をEMDサービスセンタ1に入力する。これによ
り、EMDサービスセンタ1のユーザ管理部18が保持す
るシステム登録情報の、レシーバ201のSAM212のI
Dに対応する「決済ユーザ情報」には、図55に示すよ
うに、ユーザAのユーザ一般情報(氏名、住所、電話番
号、決済機関の情報、生年月日、年齢、および性別)が
記憶される。
センタ1を管理する管理会社は、ユーザAが送付した登
録用紙(図48のステップS401)を受け取ると、そ
の内容をEMDサービスセンタ1に入力する。これによ
り、EMDサービスセンタ1のユーザ管理部18が保持す
るシステム登録情報の、レシーバ201のSAM212のI
Dに対応する「決済ユーザ情報」には、図55に示すよ
うに、ユーザAのユーザ一般情報(氏名、住所、電話番
号、決済機関の情報、生年月日、年齢、および性別)が
記憶される。
【0245】ステップS412において、EMDサービス
センタ1のユーザ管理部18は、システム登録情報を参
照し、登録用紙に示されていたSAMのID(この例の場
合、レシーバ201のSAM212のID)に対応する「決
済ID」に、決済IDが記憶されているか否かを判定する。
この例の場合、図55に示したように、このとき、レシ
ーバ201のSAM212のIDに対応する「決済ID」に
は、何の情報も設定されていないので、決済IDが設定さ
れていないと判定され、ステップS413に進む。
センタ1のユーザ管理部18は、システム登録情報を参
照し、登録用紙に示されていたSAMのID(この例の場
合、レシーバ201のSAM212のID)に対応する「決
済ID」に、決済IDが記憶されているか否かを判定する。
この例の場合、図55に示したように、このとき、レシ
ーバ201のSAM212のIDに対応する「決済ID」に
は、何の情報も設定されていないので、決済IDが設定さ
れていないと判定され、ステップS413に進む。
【0246】ステップS413において、与信による登
録処理が開始される。この与信による登録処理の詳細
は、図56のフローチャートに示されている。すなわ
ち、ステップS421において、EMDサービスセンタ1
の出納部20(図3)は、登録用紙に記入されたユーザ
Aの、氏名、住所、電話番号、および決済機関の情報に
基づいて、例えば、ユーザAの決済機関と通信し、ユー
ザAに対する与信処理を開始する。
録処理が開始される。この与信による登録処理の詳細
は、図56のフローチャートに示されている。すなわ
ち、ステップS421において、EMDサービスセンタ1
の出納部20(図3)は、登録用紙に記入されたユーザ
Aの、氏名、住所、電話番号、および決済機関の情報に
基づいて、例えば、ユーザAの決済機関と通信し、ユー
ザAに対する与信処理を開始する。
【0247】ステップS422において、EMDサービス
センタ1のユーザ管理部18は、レシーバ201から送
信されてくる利用開始信号(図48のステップS40
2)が受信されたか否かを判定し、受信されたと判定し
た場合、ステップS423に進み、ステップS421で
開始された与信処理が完了したか否かを判定する。
センタ1のユーザ管理部18は、レシーバ201から送
信されてくる利用開始信号(図48のステップS40
2)が受信されたか否かを判定し、受信されたと判定し
た場合、ステップS423に進み、ステップS421で
開始された与信処理が完了したか否かを判定する。
【0248】ステップS423で、与信処理が完了して
いないと判定した場合、ステップS424に進み、EMD
サービスセンタ1のユーザ管理部18は、ユーザAの、
IDおよびパスワードを割り当て、それらを、図57に示
すように、システム登録情報の、SAM212のIDに対応
する「決済ユーザ情報」に設定した後、鍵サーバ14で
作成された1月分の配送用鍵Kdおよび仮登録時におけ
る課金の上限額を示す情報とともに、レシーバ201に
送信する。レシーバ201は、それらを受信する(図4
8のステップS403)。なお、仮登録情報は、この例
の場合、EMDサービスセンタ1が利用開始信号を受信し
たときから、数時間で、レシーバ201に送信されるも
のとする。
いないと判定した場合、ステップS424に進み、EMD
サービスセンタ1のユーザ管理部18は、ユーザAの、
IDおよびパスワードを割り当て、それらを、図57に示
すように、システム登録情報の、SAM212のIDに対応
する「決済ユーザ情報」に設定した後、鍵サーバ14で
作成された1月分の配送用鍵Kdおよび仮登録時におけ
る課金の上限額を示す情報とともに、レシーバ201に
送信する。レシーバ201は、それらを受信する(図4
8のステップS403)。なお、仮登録情報は、この例
の場合、EMDサービスセンタ1が利用開始信号を受信し
たときから、数時間で、レシーバ201に送信されるも
のとする。
【0249】次に、ステップS425において、EMDサ
ービスセンタ1のユーザ管理部18は、ステップS42
1で開始された与信処理が完了するまで待機し、与信処
理が完了したとき、ステップS426に進み、与信処理
の結果に基づいて、レシーバ201をEMDシステムに正
式登録することができるか否かを判定する。
ービスセンタ1のユーザ管理部18は、ステップS42
1で開始された与信処理が完了するまで待機し、与信処
理が完了したとき、ステップS426に進み、与信処理
の結果に基づいて、レシーバ201をEMDシステムに正
式登録することができるか否かを判定する。
【0250】ステップS426で、レシーバ201がEM
Dシステムに正式登録することができると判定した場
合、EMDサービスセンタ1のユーザ管理部18は、ステ
ップS427に進み、ユーザAに決済IDを割り当て、そ
れを、図58に示すように、システム登録情報の、SAM
212のIDに対応する「決済ID」に設定した後、鍵サー
バ14で作成された3月分の配送用鍵Kd、および正式
登録時における課金の上限額を示す情報とともに、レシ
ーバ201に送信する。レシーバ201は、それらを受
信する(図48のステップS404)。なお、この例の
場合、ステップS401で開始される与信処理は、約1
週間で完了する。すなわち、正式登録情報がレシーバ2
01に送信されるには、登録用紙が管理会社に送付され
た後、2週間以降となる。
Dシステムに正式登録することができると判定した場
合、EMDサービスセンタ1のユーザ管理部18は、ステ
ップS427に進み、ユーザAに決済IDを割り当て、そ
れを、図58に示すように、システム登録情報の、SAM
212のIDに対応する「決済ID」に設定した後、鍵サー
バ14で作成された3月分の配送用鍵Kd、および正式
登録時における課金の上限額を示す情報とともに、レシ
ーバ201に送信する。レシーバ201は、それらを受
信する(図48のステップS404)。なお、この例の
場合、ステップS401で開始される与信処理は、約1
週間で完了する。すなわち、正式登録情報がレシーバ2
01に送信されるには、登録用紙が管理会社に送付され
た後、2週間以降となる。
【0251】ステップS422で、利用開始信号が受信
されていないと判定された場合、ステップS428に進
み、与信処理が完了したか否かが判定され、与信処理が
完了していないと判定された場合、ステップS422に
戻り、それ以降の処理が実行される。
されていないと判定された場合、ステップS428に進
み、与信処理が完了したか否かが判定され、与信処理が
完了していないと判定された場合、ステップS422に
戻り、それ以降の処理が実行される。
【0252】ステップS428で、与信処理が完了した
と判定された場合、すなわち、利用開始信号が受信され
る前に、与信処理が完了した場合、またはステップS4
23で、与信処理が完了したと判定された場合、すなわ
ち、仮登録情報が送信される前に、与信処理が完了した
場合、ステップS429に進む。
と判定された場合、すなわち、利用開始信号が受信され
る前に、与信処理が完了した場合、またはステップS4
23で、与信処理が完了したと判定された場合、すなわ
ち、仮登録情報が送信される前に、与信処理が完了した
場合、ステップS429に進む。
【0253】ステップS429において、EMDサービス
センタ1のユーザ管理部18は、ユーザAの、ID、パス
ワード、および決済IDを割り当て、SAM212のIDに対
応する「決済ユーザ情報」に設定した後、鍵サーバ14
で作成された3月分の配送用鍵Kd、正式登録時におけ
る課金の上限額を示す情報、およびユーザ一般情報とと
もに、レシーバ201に送信する。なお、図48のフロ
ーチャートに示す処理に対応する場合、仮登録情報がレ
シーバ201に送信された後、与信処理が完了してい
る。
センタ1のユーザ管理部18は、ユーザAの、ID、パス
ワード、および決済IDを割り当て、SAM212のIDに対
応する「決済ユーザ情報」に設定した後、鍵サーバ14
で作成された3月分の配送用鍵Kd、正式登録時におけ
る課金の上限額を示す情報、およびユーザ一般情報とと
もに、レシーバ201に送信する。なお、図48のフロ
ーチャートに示す処理に対応する場合、仮登録情報がレ
シーバ201に送信された後、与信処理が完了してい
る。
【0254】ステップS426で、レシーバ201がEM
Dシステムに正式登録されないと判定された場合、ステ
ップS427の処理はスキップされ、処理は終了する。
なお、このとき、ステップS424で、システム登録情
報に設定されたユーザID、パスワード、ユーザ一般情報
は削除される。
Dシステムに正式登録されないと判定された場合、ステ
ップS427の処理はスキップされ、処理は終了する。
なお、このとき、ステップS424で、システム登録情
報に設定されたユーザID、パスワード、ユーザ一般情報
は削除される。
【0255】以上のように、約1週間程度かかる与信処
理が完了し、正式登録されるまでの間に仮登録するよう
にしたので、ユーザAは、レシーバ201を購入した
後、数時間で、コンテンツの利用が可能となる。
理が完了し、正式登録されるまでの間に仮登録するよう
にしたので、ユーザAは、レシーバ201を購入した
後、数時間で、コンテンツの利用が可能となる。
【0256】ところで、上述したようにして、登録され
たレシーバ201において、計上された課金が、所定の
上限額(仮登録時においては、仮登録時の上限額、また
正式登録時においては、正式登録時の上限額)を超えた
場合、またはコンテンツ鍵Kco(配送用鍵Kdで暗号
化されている)を復号することができなくなった場合、
すなわち、レシーバ201に保持されている配送用鍵K
dのバージョンが、コンテンツ鍵Kcoを暗号化してい
る配送用鍵Kdのバージョンより古くなった場合、図4
7のフローチャートで示した課金を決済する処理が開始
され、例えば、図47のステップS303における処理
により、登録リスト、課金情報、配送用鍵Kdのバージ
ョン、および暗号化されたUCPが、EMDサービスセンタ1
に送信される。しかしながら、上述した登録処理が行わ
れた状態のレシーバ201は、登録リストを保持してい
ないので、課金を決済する処理に先だって、登録リスト
を取得する処理が行われる。そこで、次に、図59のフ
ローチャートを参照して、登録リストを取得する処理の
手順を説明する。
たレシーバ201において、計上された課金が、所定の
上限額(仮登録時においては、仮登録時の上限額、また
正式登録時においては、正式登録時の上限額)を超えた
場合、またはコンテンツ鍵Kco(配送用鍵Kdで暗号
化されている)を復号することができなくなった場合、
すなわち、レシーバ201に保持されている配送用鍵K
dのバージョンが、コンテンツ鍵Kcoを暗号化してい
る配送用鍵Kdのバージョンより古くなった場合、図4
7のフローチャートで示した課金を決済する処理が開始
され、例えば、図47のステップS303における処理
により、登録リスト、課金情報、配送用鍵Kdのバージ
ョン、および暗号化されたUCPが、EMDサービスセンタ1
に送信される。しかしながら、上述した登録処理が行わ
れた状態のレシーバ201は、登録リストを保持してい
ないので、課金を決済する処理に先だって、登録リスト
を取得する処理が行われる。そこで、次に、図59のフ
ローチャートを参照して、登録リストを取得する処理の
手順を説明する。
【0257】ステップS441において、レシーバ20
1の相互認証モジュール221が、EMDサービスセンタ
1の相互認証部17と相互認証した後、レシーバ201
のSAM212は、証明書をEMDサービスセンタ1に送信す
る。ステップS442において、レシーバ201のSAM
212は、記憶モジュール223の基準情報201(図
53)の「SAMのID」からSAM212のIDを読み出し、そ
れを一時鍵Ktempで暗号化して、EMDサービスセン
タ1に送信する。
1の相互認証モジュール221が、EMDサービスセンタ
1の相互認証部17と相互認証した後、レシーバ201
のSAM212は、証明書をEMDサービスセンタ1に送信す
る。ステップS442において、レシーバ201のSAM
212は、記憶モジュール223の基準情報201(図
53)の「SAMのID」からSAM212のIDを読み出し、そ
れを一時鍵Ktempで暗号化して、EMDサービスセン
タ1に送信する。
【0258】ステップS443において、EMDサービス
センタ1のユーザ管理部18は、レシーバ201から送
信されてきたレシーバ201のSAM212のIDを受信
し、復号した後、SAM212のIDが、システム登録情報
(図58)に記憶されているか否かを判定し、記憶され
ていると判定した場合、ステップS444に進む。この
例の場合、レシーバ201のSAM212のIDは、システ
ム登録情報に記憶されているので、ステップS444に
進む。
センタ1のユーザ管理部18は、レシーバ201から送
信されてきたレシーバ201のSAM212のIDを受信
し、復号した後、SAM212のIDが、システム登録情報
(図58)に記憶されているか否かを判定し、記憶され
ていると判定した場合、ステップS444に進む。この
例の場合、レシーバ201のSAM212のIDは、システ
ム登録情報に記憶されているので、ステップS444に
進む。
【0259】ステップS444において、EMDサービス
センタ1のユーザ管理部18は、登録リストの「状態フ
ラグ」に”停止”が設定されるべき不正行為がレシーバ
201において存在するか否かを確認する。
センタ1のユーザ管理部18は、登録リストの「状態フ
ラグ」に”停止”が設定されるべき不正行為がレシーバ
201において存在するか否かを確認する。
【0260】次に、ステップS445において、EMDサ
ービスセンタ1の出納部20は、ステップS442で受
信されたユーザAの決済機関の情報に基づいて、例え
ば、決済機関と通信し、ユーザAに対する与信処理が完
了しているか否か確認する。
ービスセンタ1の出納部20は、ステップS442で受
信されたユーザAの決済機関の情報に基づいて、例え
ば、決済機関と通信し、ユーザAに対する与信処理が完
了しているか否か確認する。
【0261】次に、ステップS446において、EMDサ
ービスセンタ1のユーザ管理部18は、ステップS44
4における不正行為が存在するか否かの確認結果、およ
びステップS445における与信処理が完了しているか
否かの確認結果に基づいて、レシーバ201の登録条件
を設定し、それに署名を付して、図60に示すようなレ
シーバ201の登録リストを作成する。この例の場合、
登録リストの「状態フラグ」には、”制限なし”が設定
されている。
ービスセンタ1のユーザ管理部18は、ステップS44
4における不正行為が存在するか否かの確認結果、およ
びステップS445における与信処理が完了しているか
否かの確認結果に基づいて、レシーバ201の登録条件
を設定し、それに署名を付して、図60に示すようなレ
シーバ201の登録リストを作成する。この例の場合、
登録リストの「状態フラグ」には、”制限なし”が設定
されている。
【0262】次に、ステップS447において、EMDサ
ービスセンタ1のユーザ管理部18は、ステップS44
6で作成した登録リストを、一時鍵Ktempで暗号化
して、レシーバ201に送信する。ステップS448に
おいて、レシーバ201のSAM212は、受信した登録
リストを一時鍵Ktempで復号し、インタフェース2
16を介して、HDD202に記憶させる。これにより、
レシーバ201は、図61(A)に示すような各種情報
を記憶モジュール223に、そして登録リストをHDD2
02に保持する。
ービスセンタ1のユーザ管理部18は、ステップS44
6で作成した登録リストを、一時鍵Ktempで暗号化
して、レシーバ201に送信する。ステップS448に
おいて、レシーバ201のSAM212は、受信した登録
リストを一時鍵Ktempで復号し、インタフェース2
16を介して、HDD202に記憶させる。これにより、
レシーバ201は、図61(A)に示すような各種情報
を記憶モジュール223に、そして登録リストをHDD2
02に保持する。
【0263】ステップS443で、SAM212が、シス
テム登録情報に記憶されていないと判定された場合、処
理は終了する。
テム登録情報に記憶されていないと判定された場合、処
理は終了する。
【0264】以上のようにして、レシーバ201は、図
60に示したような登録リストを取得するが、ステップ
S444において、不正行為が確認され、登録リストの
「状態フラグ」に”停止”が設定されると、正式登録さ
れていても(仮登録時においても同様に)、レシーバ2
01は、EMDシステムからのサービスを一切受けること
ができなくなる。
60に示したような登録リストを取得するが、ステップ
S444において、不正行為が確認され、登録リストの
「状態フラグ」に”停止”が設定されると、正式登録さ
れていても(仮登録時においても同様に)、レシーバ2
01は、EMDシステムからのサービスを一切受けること
ができなくなる。
【0265】また、ステップS445において、与信処
理が完了していないと確認され、登録リストの「状態フ
ラグ」に”制限あり”が設定されると、すでに購入した
コンテンツを利用する処理は可能とされるが、新たにコ
ンテンツを購入する処理は実行できなくなる。すなわ
ち、これにより、仮登録時におけるコンテンツの購入が
制限(抑制)される。
理が完了していないと確認され、登録リストの「状態フ
ラグ」に”制限あり”が設定されると、すでに購入した
コンテンツを利用する処理は可能とされるが、新たにコ
ンテンツを購入する処理は実行できなくなる。すなわ
ち、これにより、仮登録時におけるコンテンツの購入が
制限(抑制)される。
【0266】次に、新たに製造されたレシーバ301
が、ユーザA(レシーバ201の決済ユーザ)を決済ユ
ーザとして、EMDシステムに登録される場合の処理手順
を説明するが、はじめに、レシーバ301の構成例を、
図62のブロック図を参照して説明する。
が、ユーザA(レシーバ201の決済ユーザ)を決済ユ
ーザとして、EMDシステムに登録される場合の処理手順
を説明するが、はじめに、レシーバ301の構成例を、
図62のブロック図を参照して説明する。
【0267】レシーバ301は、レシーバ201のSAM
212乃至通信部215と基本的に同様の機能を有す
る、SAM311乃至通信部314を有しているが、レシ
ーバ201の、通信部211、インタフェース216、
表示制御部217、および入力制御部218に対応する
機能を有せず、HDDにも接続されていない、携帯型の機
器である。
212乃至通信部215と基本的に同様の機能を有す
る、SAM311乃至通信部314を有しているが、レシ
ーバ201の、通信部211、インタフェース216、
表示制御部217、および入力制御部218に対応する
機能を有せず、HDDにも接続されていない、携帯型の機
器である。
【0268】レシーバ301は、レシーバ201の通信
部211に対応する機能を有していないので、EMDサー
ビスセンタ1およびサービスプロバイダ3と通信するこ
とができない。また、レシーバ301は、レシーバ20
1の表示制御部217および入力制御部218に対応す
る機能を有していないので、例えば、UCPやPTの内容を
出力したり、ユーザがUCPから所定の利用内容を選択す
ることができない。つまり、レシーバ301は、従機器
とされ、その機器番号は、100番以下の機器番号(2
5番)とされている。なお、ユーザAは、レシーバ30
1を介してコンテンツを購入することができるが、計上
される課金は、レシーバ51において処理される。すな
わち、レシーバ301は、購入機能を有しているが、決
済機能を有していない。
部211に対応する機能を有していないので、EMDサー
ビスセンタ1およびサービスプロバイダ3と通信するこ
とができない。また、レシーバ301は、レシーバ20
1の表示制御部217および入力制御部218に対応す
る機能を有していないので、例えば、UCPやPTの内容を
出力したり、ユーザがUCPから所定の利用内容を選択す
ることができない。つまり、レシーバ301は、従機器
とされ、その機器番号は、100番以下の機器番号(2
5番)とされている。なお、ユーザAは、レシーバ30
1を介してコンテンツを購入することができるが、計上
される課金は、レシーバ51において処理される。すな
わち、レシーバ301は、購入機能を有しているが、決
済機能を有していない。
【0269】レシーバ301は、この時点で、EMDシス
テムに登録されていないので、SAM311の記憶モジュ
ール323には、図63に示すように、SAM311のID
およびレシーバ301の機器番号(25番)のみが設定
されている基準情報301と、図64に示されている、
SAM311の公開鍵Kpu、SAM311の秘密鍵Ksu、
EMDサービスセンタ1の公開鍵Kpesc、認証局の公
開鍵Kpca、保存用鍵Ksave、SAM311の証明
書、および検査値HPが記憶されているが、図中、影が
付されている配送用鍵Kdは記憶されていない。
テムに登録されていないので、SAM311の記憶モジュ
ール323には、図63に示すように、SAM311のID
およびレシーバ301の機器番号(25番)のみが設定
されている基準情報301と、図64に示されている、
SAM311の公開鍵Kpu、SAM311の秘密鍵Ksu、
EMDサービスセンタ1の公開鍵Kpesc、認証局の公
開鍵Kpca、保存用鍵Ksave、SAM311の証明
書、および検査値HPが記憶されているが、図中、影が
付されている配送用鍵Kdは記憶されていない。
【0270】なお、EMDサービスセンタ1のユーザ管理
部18は、このとき、図65に示すように、レシーバ3
01のSAM311とレシーバ301の機器番号(25
番)が記憶されているシステム登録情報を保持してい
る。
部18は、このとき、図65に示すように、レシーバ3
01のSAM311とレシーバ301の機器番号(25
番)が記憶されているシステム登録情報を保持してい
る。
【0271】次に、図66のフローチャートを参照し
て、レシーバ301を、ユーザAを決済ユーザとしてEM
Dシステムに登録する処理を実行する場合のレシーバ2
01およびレシーバ301の処理手順を説明する。
て、レシーバ301を、ユーザAを決済ユーザとしてEM
Dシステムに登録する処理を実行する場合のレシーバ2
01およびレシーバ301の処理手順を説明する。
【0272】ステップS461において、ユーザAは、
購入時にレシーバ301に添付されている、図67の登
録用紙(レシーバ301のSAM311のIDを示す表示が
記載されている登録用紙)に、図48のステップS40
4の処理により取得した決済IDを記入し、管理会社に送
付する。
購入時にレシーバ301に添付されている、図67の登
録用紙(レシーバ301のSAM311のIDを示す表示が
記載されている登録用紙)に、図48のステップS40
4の処理により取得した決済IDを記入し、管理会社に送
付する。
【0273】次に、ステップS462において、ユーザ
Aは、レシーバ301において利用を開始することを示
す利用開始信号をEMDサービスセンタ1に送信するため
の操作をレシーバ201に対して行う。これにより、レ
シーバ201の相互認証部221(図35)とEMDサー
ビスセンタ1の相互認証部17(図3)との間で、相互
認証が行われ、その後、利用開始信号(利用開始依頼元
としてレシーバ301のSAM311のIDが設定されてい
る)が、レシーバ201の通信部211を介して、EMD
サービスセンタ1に送信される。なお、この例の場合、
レシーバ301は、EMDサービスセンタ1と通信する機
能を有していないので、ここでユーザAは、レシーバ3
01に代わり、レシーバ201を操作する。
Aは、レシーバ301において利用を開始することを示
す利用開始信号をEMDサービスセンタ1に送信するため
の操作をレシーバ201に対して行う。これにより、レ
シーバ201の相互認証部221(図35)とEMDサー
ビスセンタ1の相互認証部17(図3)との間で、相互
認証が行われ、その後、利用開始信号(利用開始依頼元
としてレシーバ301のSAM311のIDが設定されてい
る)が、レシーバ201の通信部211を介して、EMD
サービスセンタ1に送信される。なお、この例の場合、
レシーバ301は、EMDサービスセンタ1と通信する機
能を有していないので、ここでユーザAは、レシーバ3
01に代わり、レシーバ201を操作する。
【0274】ステップS463において、レシーバ20
1は、EMDシステムに仮登録されたときにEMDサービスセ
ンタ1から送信されてくる仮登録情報(1月分の配送用
鍵Kd(図8)、仮登録時における課金の上限額を示す
情報、ユーザAの一般情報、ユーザAのID、およびユー
ザAのパスワード)を受信する。具体的には、EMDサー
ビスセンタ1から送信されてくる情報を受信するのに先
立ち、レシーバ201の相互認証モジュール221と、
EMDサービスセンタ1の相互認証部17との間で、相互
認証が行われ、一時鍵Ktempが共有され、その後、
レシーバ201の通信部211を介してEMDサービスセ
ンタ1からの情報が受信される。通信部211を介して
受信された情報は、レシーバ201の復号/暗号化モジ
ュール224により、EMDサービスセンタ1と共有する
一時鍵Ktempで復号され、SAM212により、一時
記憶される。
1は、EMDシステムに仮登録されたときにEMDサービスセ
ンタ1から送信されてくる仮登録情報(1月分の配送用
鍵Kd(図8)、仮登録時における課金の上限額を示す
情報、ユーザAの一般情報、ユーザAのID、およびユー
ザAのパスワード)を受信する。具体的には、EMDサー
ビスセンタ1から送信されてくる情報を受信するのに先
立ち、レシーバ201の相互認証モジュール221と、
EMDサービスセンタ1の相互認証部17との間で、相互
認証が行われ、一時鍵Ktempが共有され、その後、
レシーバ201の通信部211を介してEMDサービスセ
ンタ1からの情報が受信される。通信部211を介して
受信された情報は、レシーバ201の復号/暗号化モジ
ュール224により、EMDサービスセンタ1と共有する
一時鍵Ktempで復号され、SAM212により、一時
記憶される。
【0275】次に、ステップS464において、レシー
バ201は、ステップS463で受信した、EMDサービ
スセンタ1からの仮登録情報をレシーバ301に送信す
る。具体的には、レシーバ301に情報を送信するのに
先立ち、レシーバ201の相互認証モジュール221
と、レシーバ301の相互認証モジュール321(図6
2)との間で、相互認証が行われ、一時鍵Ktempが
共有される。その後、ステップS463で、レシーバ2
01のSAM212に一時記憶された仮登録情報が、復号
/暗号化モジュール224により一時鍵Ktempで暗
号化され、通信部215を介して、レシーバ301に送
信される。
バ201は、ステップS463で受信した、EMDサービ
スセンタ1からの仮登録情報をレシーバ301に送信す
る。具体的には、レシーバ301に情報を送信するのに
先立ち、レシーバ201の相互認証モジュール221
と、レシーバ301の相互認証モジュール321(図6
2)との間で、相互認証が行われ、一時鍵Ktempが
共有される。その後、ステップS463で、レシーバ2
01のSAM212に一時記憶された仮登録情報が、復号
/暗号化モジュール224により一時鍵Ktempで暗
号化され、通信部215を介して、レシーバ301に送
信される。
【0276】ステップS465において、レシーバ30
1は、レシーバ201から送信されてきた仮登録情報を
受信し、記憶する。具体的には、レシーバ301の通信
部314を介して受信されたレシーバ201からの仮登
録情報は、レシーバ301の復号/暗号化モジュール3
24により、レシーバ201と共有された一時鍵Kte
mpで復号され、記憶モジュール323に記憶される。
1は、レシーバ201から送信されてきた仮登録情報を
受信し、記憶する。具体的には、レシーバ301の通信
部314を介して受信されたレシーバ201からの仮登
録情報は、レシーバ301の復号/暗号化モジュール3
24により、レシーバ201と共有された一時鍵Kte
mpで復号され、記憶モジュール323に記憶される。
【0277】次に、ステップS466において、レシー
バ201は、EMDシステムに正式登録されたときにEMDサ
ービスセンタ1から送信されてくる正式登録情報(3月
分の配送用鍵Kd、正式録時における課金の上限額、お
よびユーザAの決済ID)を受信する。ここでの具体的な
処理は、ステップS463における場合と同様であるの
で、その説明は省略する。
バ201は、EMDシステムに正式登録されたときにEMDサ
ービスセンタ1から送信されてくる正式登録情報(3月
分の配送用鍵Kd、正式録時における課金の上限額、お
よびユーザAの決済ID)を受信する。ここでの具体的な
処理は、ステップS463における場合と同様であるの
で、その説明は省略する。
【0278】次に、ステップS467において、レシー
バ201は、ステップS466で受信した正式登録情報
(3月分の配送用鍵Kd、正式登録時における課金の上
限額を示す情報、およびユーザAの決済ID)をレシーバ
301に送信する。ここでの具体的な処理は、ステップ
S464における場合と同様であるので、その説明は省
略する。
バ201は、ステップS466で受信した正式登録情報
(3月分の配送用鍵Kd、正式登録時における課金の上
限額を示す情報、およびユーザAの決済ID)をレシーバ
301に送信する。ここでの具体的な処理は、ステップ
S464における場合と同様であるので、その説明は省
略する。
【0279】ステップS468において、レシーバ30
1は、レシーバ201から送信されてきた正式登録情報
(3月分の配送用鍵Kd,正式登録時における課金の上
限額、およびユーザAの決済ID)を受信し、記憶する。
ここでの具体的な処理は、ステップS465における場
合と同様であるので、その詳細な説明は省略するが、こ
れにより、レシーバ301の記憶モジュール323に
は、図68に示すように、3月分の配送用鍵Kdと、図
69に示すように、「決済ID」にユーザAの決済IDが、
「課金の上限額」に正式登録時における上限額を示す情
報が、そして、「決済ユーザ情報」にユーザAの一般情
報、ユーザAの、IDおよびパスワードが設定された基準
情報301とがさらに記憶される。
1は、レシーバ201から送信されてきた正式登録情報
(3月分の配送用鍵Kd,正式登録時における課金の上
限額、およびユーザAの決済ID)を受信し、記憶する。
ここでの具体的な処理は、ステップS465における場
合と同様であるので、その詳細な説明は省略するが、こ
れにより、レシーバ301の記憶モジュール323に
は、図68に示すように、3月分の配送用鍵Kdと、図
69に示すように、「決済ID」にユーザAの決済IDが、
「課金の上限額」に正式登録時における上限額を示す情
報が、そして、「決済ユーザ情報」にユーザAの一般情
報、ユーザAの、IDおよびパスワードが設定された基準
情報301とがさらに記憶される。
【0280】このようにして、レシーバ301は、ユー
ザAを決済ユーザとして、EMDシステムに登録される。
なお、この状態においてレシーバ301は、登録リスト
を保持していない。そこで、レシーバ301において
も、課金を決済する処理が開始されるのに先だって、図
59のフローチャートで示されるような、登録リストを
取得する処理が実行される。
ザAを決済ユーザとして、EMDシステムに登録される。
なお、この状態においてレシーバ301は、登録リスト
を保持していない。そこで、レシーバ301において
も、課金を決済する処理が開始されるのに先だって、図
59のフローチャートで示されるような、登録リストを
取得する処理が実行される。
【0281】次に、上述した処理(レシーバ301を、
ユーザAを登録ユーザとして登録する処理)を実行する
場合のEMDサービスセンタ1の処理手順を、再び、図5
4のフローチャートを参照して説明する。
ユーザAを登録ユーザとして登録する処理)を実行する
場合のEMDサービスセンタ1の処理手順を、再び、図5
4のフローチャートを参照して説明する。
【0282】ステップS411,S412においては、
レシーバ201が、ユーザAを決済ユーザとして登録さ
れる場合と同様の処理が実行されるので、その詳細な説
明は省略するが、この場合、ステップS412におい
て、EMDサービスセンタ1のユーザ管理部18は、登録
用紙に記入されたユーザAの決済ID(図66のステップ
S461)が、システム登録情報(図65)に記憶され
ている(この例の場合、SAM212のIDに対応して記憶
されている)と判定し、ステップS414に進む。
レシーバ201が、ユーザAを決済ユーザとして登録さ
れる場合と同様の処理が実行されるので、その詳細な説
明は省略するが、この場合、ステップS412におい
て、EMDサービスセンタ1のユーザ管理部18は、登録
用紙に記入されたユーザAの決済ID(図66のステップ
S461)が、システム登録情報(図65)に記憶され
ている(この例の場合、SAM212のIDに対応して記憶
されている)と判定し、ステップS414に進む。
【0283】ステップS414において、手続確認によ
る登録処理が実行される。この手続確認による登録処理
の詳細は、図70のフローチャートに示されている。す
なわち、ステップS471において、手続の確認処理が
行われる。具体的には、例えば、EMDサービスセンタ1
の管理会社が、ユーザAと連絡を取り、登録用紙を送付
した事実などを確認する。
る登録処理が実行される。この手続確認による登録処理
の詳細は、図70のフローチャートに示されている。す
なわち、ステップS471において、手続の確認処理が
行われる。具体的には、例えば、EMDサービスセンタ1
の管理会社が、ユーザAと連絡を取り、登録用紙を送付
した事実などを確認する。
【0284】ステップS472において、EMDサービス
センタ1のユーザ管理部18は、レシーバ201から送
信されてくる利用開始信号(図66のステップS46
2)が受信されたか否かを判定し、受信されたと判定し
た場合、ステップS473に進み、ステップS471で
開始された手続確認処理が完了したか否かを判定する。
センタ1のユーザ管理部18は、レシーバ201から送
信されてくる利用開始信号(図66のステップS46
2)が受信されたか否かを判定し、受信されたと判定し
た場合、ステップS473に進み、ステップS471で
開始された手続確認処理が完了したか否かを判定する。
【0285】ステップS473で、手続確認処理が完了
していないと判定した場合、EMDサービスセンタ1のユ
ーザ管理部18は、ステップS474に進み、システム
登録情報(図65)の、ユーザAの決済IDが設定されて
いる「決済ID」に対応する「決済ユーザ情報」の情報
(ユーザAのユーザ一般情報、ユーザAのID、ユーザA
のパスワード)を読み出し、図71に示すように、レシ
ーバ301のSAM311のID(登録用紙に記載されてい
るSAMのID)に対応する「決済ユーザ情報」に設定した
後、鍵サーバ14で作成された1月分の配送用鍵Kd、
および仮登録時における課金の上限額を示す情報ととも
にレコーダ201に送信する。レシーバ201が、それ
らを受信する(図66のステップS463)。なお、EM
Dサービスセンタ1からレシーバ201に、レシーバ3
01の仮登録情報が送信されるのに先立ち、レシーバ2
01とEMDサービスセンタ1との間で、相互認証が行わ
れ、一時鍵Ktempが共有され、EMDサービスセンタ
1からレシーバ201に送信される情報は、その一時鍵
Ktempで暗号化されている。
していないと判定した場合、EMDサービスセンタ1のユ
ーザ管理部18は、ステップS474に進み、システム
登録情報(図65)の、ユーザAの決済IDが設定されて
いる「決済ID」に対応する「決済ユーザ情報」の情報
(ユーザAのユーザ一般情報、ユーザAのID、ユーザA
のパスワード)を読み出し、図71に示すように、レシ
ーバ301のSAM311のID(登録用紙に記載されてい
るSAMのID)に対応する「決済ユーザ情報」に設定した
後、鍵サーバ14で作成された1月分の配送用鍵Kd、
および仮登録時における課金の上限額を示す情報ととも
にレコーダ201に送信する。レシーバ201が、それ
らを受信する(図66のステップS463)。なお、EM
Dサービスセンタ1からレシーバ201に、レシーバ3
01の仮登録情報が送信されるのに先立ち、レシーバ2
01とEMDサービスセンタ1との間で、相互認証が行わ
れ、一時鍵Ktempが共有され、EMDサービスセンタ
1からレシーバ201に送信される情報は、その一時鍵
Ktempで暗号化されている。
【0286】次に、ステップS475において、EMDサ
ービスセンタ1のユーザ管理部18は、ステップS47
1で開始された手続確認処理が完了するまで待機し、手
続確認処理が完了したとき、ステップS476に進み、
手続確認処理の結果に基づいて、レシーバ301を、ユ
ーザAを決済ユーザとしてEMDシステムに正式登録する
ことができるか否かを判定する。
ービスセンタ1のユーザ管理部18は、ステップS47
1で開始された手続確認処理が完了するまで待機し、手
続確認処理が完了したとき、ステップS476に進み、
手続確認処理の結果に基づいて、レシーバ301を、ユ
ーザAを決済ユーザとしてEMDシステムに正式登録する
ことができるか否かを判定する。
【0287】ステップS476において、EMDシステム
に正式登録することができると判定した場合、EMDサー
ビスセンタ1のユーザ管理部18は、ステップS477
に進み、システム登録情報(図71)から、ユーザAの
決済ID(SAM62のIDに対応する「決済ID」に設定され
ている)を読み出し、図72に示すように、SAM311
のIDに対応する「決済ID」に設定した後、鍵サーバ14
で作成された3月分の配送用鍵Kdおよび正式登録時に
おける課金の上限額を示す情報とともに、レシーバ30
1に送信する。レシーバ201は、それらを受信する
(図66のステップS466)。なお、EMDサービスセ
ンタ1からレシーバ201に情報が送信されるのに先立
ち、レシーバ201とEMDサービスセンタ1との間で、
相互認証が行われ、一時鍵Ktempが共有され、レシ
ーバ201に送信される正式登録情報は、その一時鍵K
tempで暗号化されている。
に正式登録することができると判定した場合、EMDサー
ビスセンタ1のユーザ管理部18は、ステップS477
に進み、システム登録情報(図71)から、ユーザAの
決済ID(SAM62のIDに対応する「決済ID」に設定され
ている)を読み出し、図72に示すように、SAM311
のIDに対応する「決済ID」に設定した後、鍵サーバ14
で作成された3月分の配送用鍵Kdおよび正式登録時に
おける課金の上限額を示す情報とともに、レシーバ30
1に送信する。レシーバ201は、それらを受信する
(図66のステップS466)。なお、EMDサービスセ
ンタ1からレシーバ201に情報が送信されるのに先立
ち、レシーバ201とEMDサービスセンタ1との間で、
相互認証が行われ、一時鍵Ktempが共有され、レシ
ーバ201に送信される正式登録情報は、その一時鍵K
tempで暗号化されている。
【0288】ステップS472で、利用開始信号が受信
されていないと判定された場合、ステップS478に進
み、手続確認処理が完了したか否かが判定され、手続確
認処理が完了していないと判定された場合、ステップS
472に戻り、それ以降の処理が実行される。
されていないと判定された場合、ステップS478に進
み、手続確認処理が完了したか否かが判定され、手続確
認処理が完了していないと判定された場合、ステップS
472に戻り、それ以降の処理が実行される。
【0289】ステップS478で、手続確認処理が完了
したと判定された場合、すなわち、利用開始信号が受信
される前に、手続確認処理が完了した場合、またはステ
ップS473で、手続確認処理が完了したと判定された
場合、すなわち、仮登録情報がレシーバ201に送信さ
れる前に、手続確認処理が完了した場合、ステップS4
79に進む。
したと判定された場合、すなわち、利用開始信号が受信
される前に、手続確認処理が完了した場合、またはステ
ップS473で、手続確認処理が完了したと判定された
場合、すなわち、仮登録情報がレシーバ201に送信さ
れる前に、手続確認処理が完了した場合、ステップS4
79に進む。
【0290】ステップS479において、EMDサービス
センタ1のユーザ管理部18は、ユーザAの、ID、パス
ワード、および決済IDを割り当て、SAM212のIDに対
応する「決済ユーザ情報」に設定した後、鍵サーバ14
で作成された3月分の配送用鍵Kdおよび正式登録時に
おける課金の上限額を示す情報とともに、レシーバ20
1に送信する。なお、図66のフローチャートに示す処
理に対応する場合、与信処理は、仮登録情報がレシーバ
201に送信された後に、完了している。
センタ1のユーザ管理部18は、ユーザAの、ID、パス
ワード、および決済IDを割り当て、SAM212のIDに対
応する「決済ユーザ情報」に設定した後、鍵サーバ14
で作成された3月分の配送用鍵Kdおよび正式登録時に
おける課金の上限額を示す情報とともに、レシーバ20
1に送信する。なお、図66のフローチャートに示す処
理に対応する場合、与信処理は、仮登録情報がレシーバ
201に送信された後に、完了している。
【0291】ステップS476において、正式登録する
ことができないと判定された場合、処理は終了される。
なお、このとき、ステップS474で、システム登録情
報に設定されたユーザのID、パスワード、ユーザ一般情
報を削除される。
ことができないと判定された場合、処理は終了される。
なお、このとき、ステップS474で、システム登録情
報に設定されたユーザのID、パスワード、ユーザ一般情
報を削除される。
【0292】以上のようにして、レシーバ301が、レ
シーバ201の決済ユーザとされているユーザAを決済
ユーザとして登録される。この場合、ユーザAに対し
は、与信処理(2週間程度の時間が必要)の代わり、手
続確認処理(数日の時間が必要)が行われる。すなわ
ち、レシーバ301が、より短時間に、EMDシステムに
登録(正式登録)される。
シーバ201の決済ユーザとされているユーザAを決済
ユーザとして登録される。この場合、ユーザAに対し
は、与信処理(2週間程度の時間が必要)の代わり、手
続確認処理(数日の時間が必要)が行われる。すなわ
ち、レシーバ301が、より短時間に、EMDシステムに
登録(正式登録)される。
【0293】次に、ユーザBを、レシーバ201(ユー
ザAが決済ユーザとされている)の従属ユーザとして登
録する処理を実行する場合のレシーバ201の処理手順
を、図73のフローチャートを参照して説明する。
ザAが決済ユーザとされている)の従属ユーザとして登
録する処理を実行する場合のレシーバ201の処理手順
を、図73のフローチャートを参照して説明する。
【0294】ステップS491において、ユーザBは、
ユーザBのユーザ一般情報(氏名、住所、電話番号、生
年月日、年齢、性別)を、レシーバ201において利用
を開始することを示す利用開始信号に付随させて、EMD
サービスセンタ1に送信するための操作をレシーバ20
1に対して行う。これにより、レシーバ201の相互認
証部221(図35)とEMDサービスセンタ1の相互認
証部17(図3)との間で、相互認証が行われ、その
後、ユーザBのユーザ一般情報が付随された利用開始信
号(利用開始依頼元としてレシーバ201のSAM212
のIDが設定されている)が、レシーバ201の通信部2
11を介して、EMDサービスセンタ1に送信される。
ユーザBのユーザ一般情報(氏名、住所、電話番号、生
年月日、年齢、性別)を、レシーバ201において利用
を開始することを示す利用開始信号に付随させて、EMD
サービスセンタ1に送信するための操作をレシーバ20
1に対して行う。これにより、レシーバ201の相互認
証部221(図35)とEMDサービスセンタ1の相互認
証部17(図3)との間で、相互認証が行われ、その
後、ユーザBのユーザ一般情報が付随された利用開始信
号(利用開始依頼元としてレシーバ201のSAM212
のIDが設定されている)が、レシーバ201の通信部2
11を介して、EMDサービスセンタ1に送信される。
【0295】次に、ステップS492において、レシー
バ201のSAM212は、EMDサービスセンタ1から送信
されてくる、ユーザBのユーザID、ユーザBのパスワー
ド、およびユーザBの一般情報を受信し、図74に示す
ように、基準情報201に設定し、記憶モジュール22
3に記憶させる。
バ201のSAM212は、EMDサービスセンタ1から送信
されてくる、ユーザBのユーザID、ユーザBのパスワー
ド、およびユーザBの一般情報を受信し、図74に示す
ように、基準情報201に設定し、記憶モジュール22
3に記憶させる。
【0296】次に、上述した処理(ユーザBを、レシー
バ201の従属ユーザとして登録する処理)を実行する
場合のEMDサービスセンタ1の処理手順を、図75のフ
ローチャートを参照して説明する。
バ201の従属ユーザとして登録する処理)を実行する
場合のEMDサービスセンタ1の処理手順を、図75のフ
ローチャートを参照して説明する。
【0297】ステップS501において、EMDサービス
センタ1のユーザ管理部18は、レシーバ201から送
信されてきた、ユーザBのユーザ一般情報が付随された
利用開始信号(図73のステップS491)を受信す
る。
センタ1のユーザ管理部18は、レシーバ201から送
信されてきた、ユーザBのユーザ一般情報が付随された
利用開始信号(図73のステップS491)を受信す
る。
【0298】次に、ステップS502において、EMDサ
ービスセンタ1のユーザ管理部18は、利用開始信号に
付随された情報に、ユーザのIDに相当する情報が含まれ
ているか否かを判定する。この例の場合、ユーザBのユ
ーザ一般情報のみが利用開始信号に付随されているの
で、ユーザのIDに相当する情報が含まれていないと判定
され、ステップS503に進む。
ービスセンタ1のユーザ管理部18は、利用開始信号に
付随された情報に、ユーザのIDに相当する情報が含まれ
ているか否かを判定する。この例の場合、ユーザBのユ
ーザ一般情報のみが利用開始信号に付随されているの
で、ユーザのIDに相当する情報が含まれていないと判定
され、ステップS503に進む。
【0299】ステップS503において、EMDサービス
センタ1のユーザ管理部18は、ユーザBの、IDおよび
パスワードを割り当て、それらを、利用開始信号に付随
されたユーザBのユーザ一般情報とともに、図76に示
すように、システム登録情報の、レシーバ201のSAM
212のIDに対応した「従属ユーザ情報」に設定し、記
憶する。次に、ステップS504において、ユーザ管理
部18は、ステップS503で記憶した情報を、利用開
始の依頼元であるレシーバ201に送信する。レシーバ
201は、その情報を受信する(図73のステップS4
92)。
センタ1のユーザ管理部18は、ユーザBの、IDおよび
パスワードを割り当て、それらを、利用開始信号に付随
されたユーザBのユーザ一般情報とともに、図76に示
すように、システム登録情報の、レシーバ201のSAM
212のIDに対応した「従属ユーザ情報」に設定し、記
憶する。次に、ステップS504において、ユーザ管理
部18は、ステップS503で記憶した情報を、利用開
始の依頼元であるレシーバ201に送信する。レシーバ
201は、その情報を受信する(図73のステップS4
92)。
【0300】ステップS505,506における処理に
ついては、後述する。
ついては、後述する。
【0301】次に、ユーザB(レシーバ201の従属ユ
ーザとされている)が、レシーバ301の従属ユーザと
して登録される場合のレシーバ201およびレシーバ3
01の処理手順を、図77のフローチャートを参照して
説明する。
ーザとされている)が、レシーバ301の従属ユーザと
して登録される場合のレシーバ201およびレシーバ3
01の処理手順を、図77のフローチャートを参照して
説明する。
【0302】ステップS511において、ユーザBは、
ユーザBのID(図73のステップS492で与えられた
ID)が付随された、レシーバ301が利用開始依頼元と
する利用開始信号をEMDサービスセンタ1に送信させる
操作を、レコーダ201に対して行う。これにより、レ
シーバ201の相互認証部221(図35)とEMDサー
ビスセンタ1の相互認証部17(図3)との間で、相互
認証が行われ、その後、ユーザBのIDが付随された利用
開始信号(利用開始依頼元としてレシーバ301のSAM
311のIDが設定されている)が、レシーバ201の通
信部211を介して、EMDサービスセンタ1に送信され
る。
ユーザBのID(図73のステップS492で与えられた
ID)が付随された、レシーバ301が利用開始依頼元と
する利用開始信号をEMDサービスセンタ1に送信させる
操作を、レコーダ201に対して行う。これにより、レ
シーバ201の相互認証部221(図35)とEMDサー
ビスセンタ1の相互認証部17(図3)との間で、相互
認証が行われ、その後、ユーザBのIDが付随された利用
開始信号(利用開始依頼元としてレシーバ301のSAM
311のIDが設定されている)が、レシーバ201の通
信部211を介して、EMDサービスセンタ1に送信され
る。
【0303】次に、ステップS512において、レシー
バ201は、EMDサービスセンタ1から送信されてく
る、ユーザBのユーザ一般情報、ユーザBのID、および
ユーザBのパスワードを受信する。なお、ここでの具体
的の処理は、図66のステップS463における場合と
同様であるので、その説明は省略する。
バ201は、EMDサービスセンタ1から送信されてく
る、ユーザBのユーザ一般情報、ユーザBのID、および
ユーザBのパスワードを受信する。なお、ここでの具体
的の処理は、図66のステップS463における場合と
同様であるので、その説明は省略する。
【0304】ステップS513において、レシーバ20
1は、受信したEMDサービスセンタ1からの情報を、レ
シーバ301に送信する。ここでの具体的の処理は、図
66のステップS464における場合と同様であるの
で、その説明は省略する。次に、ステップS514にお
いて、レシーバ301は、レシーバ201から送信され
てきた情報を受信し、記憶する。ここでの具体的な処理
は、図66のステップS464における場合と同様であ
るので、その詳細な説明は省略するが、これにより、レ
シーバ301の記憶モジュール323には、図78に示
すように、ユーザBのユーザ一般情報、ユーザBのID、
およびユーザBのパスワードが「従属ユーザ情報」に設
定された基準情報301が記憶される。
1は、受信したEMDサービスセンタ1からの情報を、レ
シーバ301に送信する。ここでの具体的の処理は、図
66のステップS464における場合と同様であるの
で、その説明は省略する。次に、ステップS514にお
いて、レシーバ301は、レシーバ201から送信され
てきた情報を受信し、記憶する。ここでの具体的な処理
は、図66のステップS464における場合と同様であ
るので、その詳細な説明は省略するが、これにより、レ
シーバ301の記憶モジュール323には、図78に示
すように、ユーザBのユーザ一般情報、ユーザBのID、
およびユーザBのパスワードが「従属ユーザ情報」に設
定された基準情報301が記憶される。
【0305】次に、上述した処理(ユーザBが、レシー
バ301の従属ユーザとして登録される処理)を実行す
る場合のEMDサービスセンタ1の処理手順を、図75の
フローチャートを、再度参照して説明する。
バ301の従属ユーザとして登録される処理)を実行す
る場合のEMDサービスセンタ1の処理手順を、図75の
フローチャートを、再度参照して説明する。
【0306】ステップS501において、レシーバ20
1から送信されてきた、ユーザBのIDが付随された利用
開始信号(利用開始依頼元がレシーバ301とされてい
る利用開始信号)(図77のステップS511)が、EM
Dサービスセンタ1のユーザ管理部18により受信され
ると、この例の場合、ステップS502において、ユー
ザのIDに相当する情報(ユーザBのID)が含まれている
と判定され、ステップS505に進む。
1から送信されてきた、ユーザBのIDが付随された利用
開始信号(利用開始依頼元がレシーバ301とされてい
る利用開始信号)(図77のステップS511)が、EM
Dサービスセンタ1のユーザ管理部18により受信され
ると、この例の場合、ステップS502において、ユー
ザのIDに相当する情報(ユーザBのID)が含まれている
と判定され、ステップS505に進む。
【0307】ステップS505において、EMDサービス
センタ1のユーザ管理部18は、ステップS501で受
信したユーザBのIDがシステム登録情報(図76)に設
定されているか否かを確認し、設定されている場合、そ
のSAMのIDに対応する「従属ユーザ情報」から、その内
容を読み出し(この例の場合、レシーバ201のSAM2
12のIDに対応する「従属ユーザ情報」の内容を読み出
し)、図79に示すように、利用開始依頼元であるレシ
ーバ301のSAM311のIDに対応する「従属ユーザ情
報」に設定し、ステップS506でレシーバ201に送
信する。レシーバ201は、それを受信する(図77の
ステップS513)。なお、ユーザBのIDが、システム
登録情報に設定されていないと確認された場合、処理は
終了する。
センタ1のユーザ管理部18は、ステップS501で受
信したユーザBのIDがシステム登録情報(図76)に設
定されているか否かを確認し、設定されている場合、そ
のSAMのIDに対応する「従属ユーザ情報」から、その内
容を読み出し(この例の場合、レシーバ201のSAM2
12のIDに対応する「従属ユーザ情報」の内容を読み出
し)、図79に示すように、利用開始依頼元であるレシ
ーバ301のSAM311のIDに対応する「従属ユーザ情
報」に設定し、ステップS506でレシーバ201に送
信する。レシーバ201は、それを受信する(図77の
ステップS513)。なお、ユーザBのIDが、システム
登録情報に設定されていないと確認された場合、処理は
終了する。
【0308】このように、ユーザBが、自分自身のIDを
取得している場合、ユーザBの、IDおよびパスワードが
割り当てられないで、ユーザBは、レシーバ301の従
属ユーザとして登録される。
取得している場合、ユーザBの、IDおよびパスワードが
割り当てられないで、ユーザBは、レシーバ301の従
属ユーザとして登録される。
【0309】なお、以上においては、機器のSAMのIDが
利用開始信号に含まれている場合と例として説明した
が、機器のSAMのIDを、利用開始信号に対応させて、別
途送信することもできる。また、以上においては、ユー
ザ一般情報やユーザIDが利用開始信号に付随されて送信
される場合を例として説明したが、それらを利用開始信
号に対応させて、別個に送信することもできる。
利用開始信号に含まれている場合と例として説明した
が、機器のSAMのIDを、利用開始信号に対応させて、別
途送信することもできる。また、以上においては、ユー
ザ一般情報やユーザIDが利用開始信号に付随されて送信
される場合を例として説明したが、それらを利用開始信
号に対応させて、別個に送信することもできる。
【0310】なお、本明細書において、システムとは、
複数の装置により構成される装置全体を表すものとす
る。
複数の装置により構成される装置全体を表すものとす
る。
【0311】また、上記したような処理を行うコンピュ
ータプログラムをユーザに提供する提供媒体としては、
磁気ディスク、CD-ROM、固体メモリなどの記録媒体の
他、ネットワーク、衛星などの通信媒体を利用すること
ができる。
ータプログラムをユーザに提供する提供媒体としては、
磁気ディスク、CD-ROM、固体メモリなどの記録媒体の
他、ネットワーク、衛星などの通信媒体を利用すること
ができる。
【0312】
【発明の効果】請求項1に記載の情報処理装置、請求項
4に記載の情報処理方法、および請求項5に記載の提供
媒体によれば、登録申請情報が管理装置に供給された
後、情報の利用を開始することを示す利用開始信号と、
それに対応させた自分自身のIDを、管理装置に送信する
ようにしたので、登録申請情報に対応した、暗号化され
た情報を復号するために第2の期間に限り利用可能とな
る鍵を受信する前に、暗号化された情報を復号するため
に第1の期間に限り利用可能となる鍵を受信することが
できる。
4に記載の情報処理方法、および請求項5に記載の提供
媒体によれば、登録申請情報が管理装置に供給された
後、情報の利用を開始することを示す利用開始信号と、
それに対応させた自分自身のIDを、管理装置に送信する
ようにしたので、登録申請情報に対応した、暗号化され
た情報を復号するために第2の期間に限り利用可能とな
る鍵を受信する前に、暗号化された情報を復号するため
に第1の期間に限り利用可能となる鍵を受信することが
できる。
【0313】請求項6に記載の管理装置、請求項10に
記載の管理方法、および請求項11に記載の提供媒体に
よれば、機器から送信されてくる、所定の利用開始信号
と、それに対応する機器のIDを受信するようにしたの
で、第1の登録確認処理の処理結果に対応する、暗号化
された情報を復号するために第2の期間に限り利用可能
となる鍵を送信する前に、暗号化された情報を復号する
ために第1の期間に限り利用可能となる所定の鍵を受信
することができる。
記載の管理方法、および請求項11に記載の提供媒体に
よれば、機器から送信されてくる、所定の利用開始信号
と、それに対応する機器のIDを受信するようにしたの
で、第1の登録確認処理の処理結果に対応する、暗号化
された情報を復号するために第2の期間に限り利用可能
となる鍵を送信する前に、暗号化された情報を復号する
ために第1の期間に限り利用可能となる所定の鍵を受信
することができる。
【図1】EMDシステムを説明する図である。
【図2】EMDシステムにおける、主な情報の流れを説明
する図である。
する図である。
【図3】EMDサービスセンタ1の機能的構成を示すブロ
ック図である。
ック図である。
【図4】EMDサービスセンタ1の配送用鍵Kdの送信を
説明する図である。
説明する図である。
【図5】EMDサービスセンタ1の配送用鍵Kdの送信を
説明する他の図である。
説明する他の図である。
【図6】EMDサービスセンタ1の配送用鍵Kdの送信を
説明する他の図である。
説明する他の図である。
【図7】EMDサービスセンタ1の配送用鍵Kdの送信を
説明する他の図である。
説明する他の図である。
【図8】EMDサービスセンタ1の配送用鍵Kdの送信を
説明する他の図である。
説明する他の図である。
【図9】システム登録情報を説明する図である。
【図10】利用ポイント情報を説明する図である。
【図11】コンテンツプロバイダ2の機能的構成例を示
すブロック図である。
すブロック図である。
【図12】UCPの例を示す図である。
【図13】コンテンツの管理移動を説明する図である。
【図14】第1世代複製を説明する図である。
【図15】サービスコードおよびコンディションコード
のコード値の例を示す図である。
のコード値の例を示す図である。
【図16】UCPの利用条件として設定されたコード値の
例を示す図である。
例を示す図である。
【図17】コンテンツプロバイダセキュアコンテナの例
を示す図である。
を示す図である。
【図18】コンテンツプロバイダ2の証明書の例を示す
図である。
図である。
【図19】サービスプロバイダ3の機能的構成を示すブ
ロック図である。
ロック図である。
【図20】PTの例を示す図である。
【図21】PTの価格条件として設定されたコード値の例
を示す図である。
を示す図である。
【図22】他のPTの例を示す図である。
【図23】他のPTの価格条件として設定されたコード値
の例を示す図である。
の例を示す図である。
【図24】サービスプロバイダセキュアコンテナの例を
示す図である。
示す図である。
【図25】サービスプロバイダ3の証明書の例を示す図
である。
である。
【図26】ユーザホームネットワーク5のレシーバ51
の機能的構成例を示すブロック図である。
の機能的構成例を示すブロック図である。
【図27】レシーバ51のSAM62の証明書の例を示す
図である。
図である。
【図28】UCSの例を示す図である。
【図29】レシーバ51の外部記憶部63の利用情報記
憶部63Aの内部を説明する図である。
憶部63Aの内部を説明する図である。
【図30】課金情報の例を示す図である。
【図31】レシーバ51の記憶モジュール73に記憶さ
れている情報を示す図である。
れている情報を示す図である。
【図32】基準情報51を説明する図である。
【図33】基準情報51の利用ポイント情報の例を示す
図である。
図である。
【図34】登録リストの例を示す図である。
【図35】ユーザホームネットワーク5のレシーバ20
1の機能的構成例を示すブロック図である。
1の機能的構成例を示すブロック図である。
【図36】レシーバ201の記憶モジュール223に記
憶されている情報の例を示す図である。
憶されている情報の例を示す図である。
【図37】基準情報201の例を示す図である。
【図38】コンテンツの利用処理を説明するフローチャ
ートである。
ートである。
【図39】EMDサービスセンタ1がコンテンツプロバイ
ダ2へ配送用鍵Kdを送信する処理を説明するフローチ
ャートである。
ダ2へ配送用鍵Kdを送信する処理を説明するフローチ
ャートである。
【図40】コンテンツプロバイダ2とEMDサービスセン
タ1との相互認証の動作を説明するフローチャートであ
る。
タ1との相互認証の動作を説明するフローチャートであ
る。
【図41】コンテンツプロバイダ2とEMDサービスセン
タ1との相互認証の他の動作を説明するフローチャート
である。
タ1との相互認証の他の動作を説明するフローチャート
である。
【図42】コンテンツプロバイダ2とEMDサービスセン
タ1との相互認証の他の動作を説明するフローチャート
である。
タ1との相互認証の他の動作を説明するフローチャート
である。
【図43】コンテンツプロバイダ2がサービスプロバイ
ダ3にコンテンツプロバイダセキュアコンテナを送信す
る処理を説明するフローチャートである。
ダ3にコンテンツプロバイダセキュアコンテナを送信す
る処理を説明するフローチャートである。
【図44】サービスプロバイダ3がレシーバ51にサー
ビスプロバイダセキュアコンテナを送信する処理を説明
するフローチャートである。
ビスプロバイダセキュアコンテナを送信する処理を説明
するフローチャートである。
【図45】レシーバ51がサービスプロバイダセキュア
コンテナを受信する処理を説明するフローチャートであ
る。
コンテナを受信する処理を説明するフローチャートであ
る。
【図46】レシーバ51がコンテンツを再生する処理を
説明するフローチャートである。
説明するフローチャートである。
【図47】決済処理を説明するフローチャートである。
【図48】レシーバ201を、ユーザAを決済ユーザと
して登録する処理を説明するフローチャートである。
して登録する処理を説明するフローチャートである。
【図49】登録用紙の例を示す図である。
【図50】レシーバ201の記憶モジュール223に記
憶されている情報の他の例を示す図である。
憶されている情報の他の例を示す図である。
【図51】基準情報201の他の例を示す図である。
【図52】レシーバ201の記憶モジュール223に記
憶されている情報の他の例を示す図である。
憶されている情報の他の例を示す図である。
【図53】基準情報201の他の例を示す図である。
【図54】レシーバ201を、ユーザAを決済ユーザと
して登録する処理を説明する他のフローチャートであ
る。
して登録する処理を説明する他のフローチャートであ
る。
【図55】システム登録情報の他の例を示す図である。
【図56】与信による登録処理を説明するフローチャー
トである。
トである。
【図57】システム登録情報の他の例を示す図である。
【図58】システム登録情報の他の例を示す図である。
【図59】登録リストを取得する処理を説明するフロー
チャートである。
チャートである。
【図60】登録リストの他の例を示す図である。
【図61】レシーバ201の記憶モジュール223に記
憶されている情報の他の例を示す図である。
憶されている情報の他の例を示す図である。
【図62】レシーバ301の機能的構成例を示すブロッ
ク図である。
ク図である。
【図63】基準情報301の例を示す図である。
【図64】レシーバ301の記憶モジュール323に記
憶されている情報の例を示す図である。
憶されている情報の例を示す図である。
【図65】システム登録情報の他の例を示す図である。
【図66】レシーバ301を、ユーザAを決済ユーザと
して登録する処理を説明するフローチャートである。
して登録する処理を説明するフローチャートである。
【図67】他の登録用紙の例を示す図である。
【図68】レシーバ301の記憶モジュール323に記
憶されている他の情報の例を示す図である。
憶されている他の情報の例を示す図である。
【図69】基準情報301の他の例を示す図である。
【図70】手続確認による登録処理を説明するフローチ
ャートである。
ャートである。
【図71】システム登録情報の他の例を示す図である。
【図72】システム登録情報の他の例を示す図である。
【図73】ユーザBを、レシーバ201の従属ユーザと
して登録する処理を説明するフローチャートである。
して登録する処理を説明するフローチャートである。
【図74】基準情報201の他の例を示す図である。
【図75】ユーザBを、レシーバ201の従属ユーザと
して登録する他の処理を説明するフローチャートであ
る。
して登録する他の処理を説明するフローチャートであ
る。
【図76】システム登録情報の他の例を示す図である。
【図77】ユーザBを、レシーバ301の従属ユーザと
して登録する処理を説明するフローチャートである。
して登録する処理を説明するフローチャートである。
【図78】レシーバ301の記憶モジュール323に記
憶されている他の情報の例を示す図である。
憶されている他の情報の例を示す図である。
【図79】システム登録情報の他の例を示す図である。
1 EMDサービスセンタ, 2 コンテンツプロバイ
ダ, 3 サービスプロバイダ, 5 ユーザホームネ
ットワーク, 11 サービスプロバイダ管理部, 1
2 コンテンツプロバイダ管理部, 13 著作権管理
部, 14 鍵サーバ, 15 経歴データ管理部,
16 利益分配部, 17 相互認証部,18 ユーザ
管理部, 19 課金請求部, 20 出納部, 21
監査部, 31 コンテンツサーバ, 32 ウォー
タマーク付加部, 33 圧縮部, 34 暗号化部,
35 乱数発生部, 36 暗号化部, 37 ポリ
シー記憶部, 38 セキュアコンテナ作成部, 39
相互認証部, 41 コンテンツサーバ, 42 値
付け部, 43 ポリシー記憶部, 44 セキュアコ
ンテナ作成部, 45 相互認証部, 51 レシー
バ, 52 HDD,61 通信部, 62 SAM, 63
外部記憶部, 64 伸張部, 65通信部, 66
インタフェース, 67 表示制御部, 68 入力
制御部,71 相互認証モジュール, 72 課金処理
モジュール, 73 記憶モジュール, 74 復号/
暗号化モジュール, 75 データ検査モジュール,9
1 復号ユニット, 92 乱数発生ユニット, 93
暗号化ユニット,101 相互認証モジュール, 1
02 復号モジュール, 103 復号モジュール,
104 伸張モジュール, 105 ウォータマーク付
加モジュール, 201 レシーバ, 202 HDD,
211 通信部, 212 SAM,213 外部記憶
部, 214 伸張部, 215 通信部, 216
インタフェース, 217 表示制御部, 218 入
力制御部, 221 相互認証モジュール, 222
課金処理モジュール, 223 記憶モジュール, 2
24 復号/暗号化モジュール, 225 データ検査
モジュール, 231復号ユニット, 232 乱数発
生ユニット, 233 暗号化ユニット, 241 相
互認証モジュール, 242 復号モジュール, 24
3 復号モジュール, 244 伸張モジュール, 2
45 ウォータマーク付加モジュール,301 レシー
バ, 311 SAM, 312 外部記憶部, 313
伸張部, 314 通信部, 321 相互認証モジ
ュール, 322 課金処理モジュール, 323 記
憶モジュール, 324 復号/暗号化モジュール,3
25 データ検査モジュール, 331 復号ユニッ
ト, 332 乱数発生ユニット, 333 暗号化ユ
ニット, 341 相互認証モジュール, 342 復
号モジュール, 343 復号モジュール, 344
伸張モジュール,345 ウォータマーク付加モジュー
ル
ダ, 3 サービスプロバイダ, 5 ユーザホームネ
ットワーク, 11 サービスプロバイダ管理部, 1
2 コンテンツプロバイダ管理部, 13 著作権管理
部, 14 鍵サーバ, 15 経歴データ管理部,
16 利益分配部, 17 相互認証部,18 ユーザ
管理部, 19 課金請求部, 20 出納部, 21
監査部, 31 コンテンツサーバ, 32 ウォー
タマーク付加部, 33 圧縮部, 34 暗号化部,
35 乱数発生部, 36 暗号化部, 37 ポリ
シー記憶部, 38 セキュアコンテナ作成部, 39
相互認証部, 41 コンテンツサーバ, 42 値
付け部, 43 ポリシー記憶部, 44 セキュアコ
ンテナ作成部, 45 相互認証部, 51 レシー
バ, 52 HDD,61 通信部, 62 SAM, 63
外部記憶部, 64 伸張部, 65通信部, 66
インタフェース, 67 表示制御部, 68 入力
制御部,71 相互認証モジュール, 72 課金処理
モジュール, 73 記憶モジュール, 74 復号/
暗号化モジュール, 75 データ検査モジュール,9
1 復号ユニット, 92 乱数発生ユニット, 93
暗号化ユニット,101 相互認証モジュール, 1
02 復号モジュール, 103 復号モジュール,
104 伸張モジュール, 105 ウォータマーク付
加モジュール, 201 レシーバ, 202 HDD,
211 通信部, 212 SAM,213 外部記憶
部, 214 伸張部, 215 通信部, 216
インタフェース, 217 表示制御部, 218 入
力制御部, 221 相互認証モジュール, 222
課金処理モジュール, 223 記憶モジュール, 2
24 復号/暗号化モジュール, 225 データ検査
モジュール, 231復号ユニット, 232 乱数発
生ユニット, 233 暗号化ユニット, 241 相
互認証モジュール, 242 復号モジュール, 24
3 復号モジュール, 244 伸張モジュール, 2
45 ウォータマーク付加モジュール,301 レシー
バ, 311 SAM, 312 外部記憶部, 313
伸張部, 314 通信部, 321 相互認証モジ
ュール, 322 課金処理モジュール, 323 記
憶モジュール, 324 復号/暗号化モジュール,3
25 データ検査モジュール, 331 復号ユニッ
ト, 332 乱数発生ユニット, 333 暗号化ユ
ニット, 341 相互認証モジュール, 342 復
号モジュール, 343 復号モジュール, 344
伸張モジュール,345 ウォータマーク付加モジュー
ル
───────────────────────────────────────────────────── フロントページの続き (51)Int.Cl.7 識別記号 FI テーマコート゛(参考) H04L 9/32 H04L 9/00 601C 675D Fターム(参考) 5B049 AA01 AA05 BB00 CC05 CC10 CC36 EE23 EE26 EE28 GG02 GG04 GG07 GG10 5B089 GA11 GA21 GB02 HA10 JA33 JB22 KA17 KB12 KB13 KH28 KH30 5D044 AB05 DE48 DE49 GK17 HL11 5J104 AA07 AA16 EA02 EA06 EA18 KA01 MA02 NA02 NA05 PA07 PA11 9A001 BB04 CC02 EE03 HH15 KK43 KK62
Claims (11)
- 【請求項1】 管理装置に管理され、かつ、暗号化され
た情報を復号して利用する情報処理装置において、 自分自身のIDを含む所定の登録申請情報が、前記管理装
置に供給された後、前記情報の利用を開始することを示
す利用開始信号を、前記管理装置に送信する第1の送信
手段と、 前記第1の送信手段により送信された前記利用開始信号
に対応させて、自分自身のIDを、前記管理装置に送信す
る第2の送信手段と、 前記管理装置から送信されてきた、前記第1の送信手段
により送信された前記利用開始信号と、前記第2の送信
手段により送信された自分自身のIDに対応した、暗号化
された前記情報を復号するために第1の期間に限り利用
可能となる所定の鍵と、課金の所定の上限を示す第1の
上限情報を受信し、記憶する第1の記憶手段と、 前記管理装置から送信されてきた、前記登録申請情報に
対応した、暗号化された前記情報を復号するために第2
の期間に限り利用可能となる前記鍵、課金の所定の上限
を示す第2の上限情報、および所定の決済IDを受信し、
記憶する第2の記憶手段と、 前記管理装置から送信されてきた所定の登録条件を受信
し、記憶する第3の記憶手段と、 前記第3の記憶手段により記憶されている前記登録条件
に基づいて、動作を制御する制御手段とを備えることを
特徴とする情報処理装置。 - 【請求項2】 前記第1の送信手段により送信された前
記利用開始信号に対応させて、ユーザ一般情報を、前記
管理装置に送信する第3の送信手段をさらに備え、 前記第1の記憶手段は、前記管理装置から送信されてき
たユーザIDを受信し、記憶することを特徴とする請求項
1に記載の情報処理装置。 - 【請求項3】 前記第1の送信手段により送信された前
記利用開始信号に対応させて、ユーザIDを前記管理装置
に送信する第4の送信手段をさらに備えることを特徴と
する請求項2に記載の情報処理装置。 - 【請求項4】 管理装置に管理され、かつ、暗号化され
た情報を復号して利用する情報処理装置の情報処理方法
において、 自分自身のIDを含む所定の登録申請情報が、前記管理装
置に供給された後、前記情報の利用を開始することを示
す利用開始信号を、前記管理装置に送信する第1の送信
ステップと、 前記第1の送信ステップで送信された前記利用開始信号
に対応させて、自分自身のIDを、前記管理装置に送信す
る第2の送信ステップと、 前記管理装置から送信されてきた、前記第1の送信ステ
ップで送信された前記利用開始信号と、前記第2の送信
ステップで送信された自分自身のIDに対応した、暗号化
された前記情報を復号するために第1の期間に限り利用
可能となる所定の鍵と、課金の所定の上限を示す第1の
上限情報を受信し、記憶する第1の記憶ステップと、 前記管理装置から送信されてきた、前記登録申請情報に
対応した、暗号化された前記情報を復号するために第2
の期間に限り利用可能となる前記鍵、課金の所定の上限
を示す第2の上限情報、および所定の決済IDを受信し、
記憶する第2の記憶ステップと、 前記管理装置から送信されてきた所定の登録条件を受信
し、記憶する第3の記憶ステップと、 前記第3の記憶ステップで記憶された前記登録条件に基
づいて、動作を制御する制御ステップとを含むことを特
徴とする情報処理方法。 - 【請求項5】 管理装置に管理され、かつ、暗号化され
た情報を復号して利用する情報処理装置に、 自分自身のIDを含む所定の登録申請情報が、前記管理装
置に供給された後、前記情報の利用を開始することを示
す利用開始信号を、前記管理装置に送信する第1の送信
ステップと、 前記第1の送信ステップで送信された前記利用開始信号
に対応させて、自分自身のIDを、前記管理装置に送信す
る第2の送信ステップと、 前記管理装置から送信されてきた、前記第1の送信ステ
ップで送信された前記利用開始信号と、前記第2の送信
ステップで送信された自分自身のIDに対応した、暗号化
された前記情報を復号するために第1の期間に限り利用
可能となる所定の鍵と、課金の所定の上限を示す第1の
上限情報を受信し、記憶する第1の記憶ステップと、 前記管理装置から送信されてきた、前記登録申請情報に
対応した、暗号化された前記情報を復号するために第2
の期間に限り利用可能となる前記鍵、課金の所定の上限
を示す第2の上限情報、および所定の決済IDを受信し、
記憶する第2の記憶ステップと、 前記管理装置から送信されてきた所定の登録条件を受信
し、記憶する第3の記憶ステップと、 前記第3の記憶ステップで記憶された前記登録条件に基
づいて、動作を制御する制御ステップとを含む処理を実
行させるコンピュータが読み取り可能なプログラムを提
供することを特徴とする提供媒体。 - 【請求項6】 暗号化された情報を復号し、利用する所
定の機器を管理する管理装置において、 前記機器のIDに対応して所定のユーザ一般情報が提供さ
れたとき、前記ユーザ一般情報に基づいて、第1の登録
確認処理を実行する第1の実行手段と、 前記機器から送信されてきた、所定の利用開始信号を受
信する第1の受信手段と、 前記第1の受信手段により受信される前記利用開始信号
に対応して、前記機器から送信されてきた前記機器のID
を受信する第2の受信手段と、 前記第1の受信手段により前記利用開始信号を受信し、
かつ、前記第2の受信手段により前記機器のIDを受信し
たとき、暗号化された前記情報を復号するために第1の
期間に限り利用可能となる所定の鍵と、課金の所定の上
限を示す第1の上限情報を、前記機器に送信する第1の
送信手段と、 前記第1の実行手段により実行される前記第1の登録確
認処理の処理結果に対応して、所定の決済IDを割り当て
る第1の割り当て手段と、 前記第1の実行手段により実行された前記第1の登録確
認処理の処理結果に対応して、前記第1の割り当て手段
により割り当てられた前記決済IDを、前記第2の受信手
段により受信された前記機器のIDに対応させて登録する
登録手段と、 前記第1の実行手段により実行された前記第1の登録確
認処理の処理結果に対応して、前記登録手段により登録
された前記決済ID、暗号化された前記情報を復号するた
めに第2の期間に限り利用可能となる前記鍵、および課
金の所定の上限を示す第2の上限情報を、前記機器に送
信する第2の送信手段と、 前記第1の実行手段により実行される前記第1の登録確
認処理の処理結果に基づいて、前記機器の登録条件を作
成し、送信する第3の送信手段とを備えることを特徴と
する管理装置。 - 【請求項7】 前記決済IDが提供されたとき、第2の登
録確認処理を実行する第2の実行手段をさらに備え、 前記第2の送信手段は、前記第2の実行手段により実行
された前記第2の登録確認処理の処理結果に対応して、
前記第2の期間に限り、暗号化された前記情報を復号す
るために利用可能となる前記鍵、および前記第2の上限
情報を、前記機器に送信することを特徴とする請求項6
に記載の管理装置。 - 【請求項8】 前記利用開始信号に対応して、前記機器
から送信されてきた、ユーザ一般情報を受信する第3の
受信手段と、 ユーザIDを割り当てる第2の割り当て手段とをさらに備
え、 前記登録手段は、前記第2の割り当て手段により割り当
てられた前記ユーザID、および前記ユーザ一般情報を、
前記第2の受信手段により受信された前記機器のIDに対
応させて登録し、 前記第1の送信手段は、前記登録手段により登録された
前記ユーザIDを、前記機器に送信することを特徴とする
請求項6に記載の管理装置。 - 【請求項9】 前記利用開始信号に対応して、前記機器
から送信されてきた、前記ユーザIDを受信する第4の受
信手段と、 前記第4の受信手段により受信された前記ユーザIDが、
前記登録手段に登録されているか否かを確認する確認手
段とをさらに備え、 前記登録手段は、前記確認手段による確認結果に対応し
て、前記第4の受信手段により受信された前記ユーザI
D、および前記ユーザIDに対応して登録しているユーザ
一般情報を、前記第2の受信手段により受信された前記
機器のIDに対応させて登録することを特徴とする請求項
8に記載の管理装置。 - 【請求項10】 暗号化された情報を復号し、利用する
所定の機器を管理する管理装置の管理方法において、 前記機器のIDに対応して所定のユーザ一般情報が提供さ
れたとき、前記ユーザ一般情報に基づいて、第1の登録
確認処理を実行する第1の実行ステップと、 前記機器から送信されてくる、所定の利用開始信号を受
信する第1の受信ステップと、 前記第1の受信ステップで受信された前記利用開始信号
に対応して、前記機器から送信されてくる前記機器のID
を受信する第2の受信ステップと、 前記第1の受信ステップで前記利用開始信号が受信さ
れ、かつ、前記第2の受信ステップで前記機器のIDが受
信されたとき、暗号化された前記情報を復号するために
第1の期間に限り利用可能となる所定の鍵と、課金の所
定の上限を示す第1の上限情報を、前記機器に送信する
第1の送信ステップと、 前記第1の実行ステップで実行された前記第1の登録確
認処理の処理結果に対応して、所定の決済IDを割り当て
る第1の割り当てステップと、 前記第1の実行ステップで実行された前記第1の登録確
認処理の処理結果に対応して、前記第1の割り当てステ
ップで割り当てられた前記決済IDを、前記第2の受信ス
テップで受信された前記機器のIDに対応させて登録する
登録ステップと、 前記第1の実行ステップで実行された前記第1の登録確
認処理の処理結果に対応して、前記登録ステップで登録
された前記決済ID、暗号化された前記情報を復号するた
めに第2の期間に限り利用可能となる前記鍵、および課
金の所定の上限を示す第2の上限情報を、前記機器に送
信する第2の送信ステップと、 前記第1の実行ステップで実行された前記第1の登録確
認処理の処理結果に基づいて、前記機器の登録条件を作
成し、送信する第3の送信ステップとを含むことを特徴
とする管理方法。 - 【請求項11】 暗号化された情報を復号し、利用する
所定の機器を管理する管理装置に、 前記機器のIDに対応して所定のユーザ一般情報が提供さ
れたとき、前記ユーザ一般情報に基づいて、第1の登録
確認処理を実行する第1の実行ステップと、 前記機器から送信されてくる、所定の利用開始信号を受
信する第1の受信ステップと、 前記第1の受信ステップで受信された前記利用開始信号
に対応して、前記機器から送信されてくる前記機器のID
を受信する第2の受信ステップと、 前記第1の受信ステップで前記利用開始信号が受信さ
れ、かつ、前記第2の受信ステップで前記機器のIDが受
信されたとき、暗号化された前記情報を復号するために
第1の期間に限り利用可能となる所定の鍵と、課金の所
定の上限を示す第1の上限情報を、前記機器に送信する
第1の送信ステップと、 前記第1の実行ステップで実行された前記第1の登録確
認処理の処理結果に対応して、所定の決済IDを割り当て
る第1の割り当てステップと、 前記第1の実行ステップで実行された前記第1の登録確
認処理の処理結果に対応して、前記第1の割り当てステ
ップで割り当てられた前記決済IDを、前記第2の受信ス
テップで受信された前記機器のIDに対応させて登録する
登録ステップと、 前記第1の実行ステップで実行された前記第1の登録確
認処理の処理結果に対応して、前記登録ステップで登録
された前記決済ID、暗号化された前記情報を復号するた
めに第2の期間に限り、利用可能となる前記鍵、および
課金の所定の上限を示す第2の上限情報を、前記機器に
送信する第2の送信ステップと、 前記第1の実行ステップで実行された前記第1の登録確
認処理の処理結果に基づいて、前記機器の登録条件を作
成し、送信する第3の送信ステップとを含む処理を実行
させるコンピュータが読み取り可能なプログラムを提供
することを特徴とする提供媒体。
Priority Applications (3)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP10341499A JP2000293587A (ja) | 1999-04-09 | 1999-04-09 | 情報処理装置および方法、管理装置および方法、並びに提供媒体 |
| EP00302855A EP1043878A3 (en) | 1999-04-09 | 2000-04-04 | Information processing apparatus and method, information management apparatus and method and information providing medium |
| US09/544,070 US6574611B1 (en) | 1999-04-09 | 2000-04-06 | Information processing apparatus and method, information management apparatus and method, and information providing medium |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP10341499A JP2000293587A (ja) | 1999-04-09 | 1999-04-09 | 情報処理装置および方法、管理装置および方法、並びに提供媒体 |
Publications (1)
| Publication Number | Publication Date |
|---|---|
| JP2000293587A true JP2000293587A (ja) | 2000-10-20 |
Family
ID=14353397
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| JP10341499A Withdrawn JP2000293587A (ja) | 1999-04-09 | 1999-04-09 | 情報処理装置および方法、管理装置および方法、並びに提供媒体 |
Country Status (3)
| Country | Link |
|---|---|
| US (1) | US6574611B1 (ja) |
| EP (1) | EP1043878A3 (ja) |
| JP (1) | JP2000293587A (ja) |
Cited By (2)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2007012083A (ja) * | 2001-09-10 | 2007-01-18 | Sagawa Express Co Ltd | 配達方法及び配達システム |
| CN115174136A (zh) * | 2022-05-23 | 2022-10-11 | 北京旷视科技有限公司 | 数据获取和数据传送方法、终端、服务器及存储介质 |
Families Citing this family (44)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US7110984B1 (en) * | 1998-08-13 | 2006-09-19 | International Business Machines Corporation | Updating usage conditions in lieu of download digital rights management protected content |
| CN1967559A (zh) | 1999-07-06 | 2007-05-23 | 索尼株式会社 | 数据提供系统、装置及其方法 |
| CN1322322A (zh) * | 1999-09-17 | 2001-11-14 | 索尼株式会社 | 数据提供系统及其方法 |
| US20040073617A1 (en) | 2000-06-19 | 2004-04-15 | Milliken Walter Clark | Hash-based systems and methods for detecting and preventing transmission of unwanted e-mail |
| TW559717B (en) * | 2000-12-29 | 2003-11-01 | Foursis Business Promotion Kk | Data storage medium for charging of network data and recording usage program, and loading device loading with the program |
| JP4545994B2 (ja) * | 2001-07-02 | 2010-09-15 | 三洋電機株式会社 | データ再生装置それに用いるデータ再生回路、およびデータ記録装置 |
| US7096223B2 (en) * | 2001-09-20 | 2006-08-22 | Wellogix Inc. | Process and system for managing and reconciling field documentation data within a complex project workflow system |
| KR100467929B1 (ko) * | 2002-02-28 | 2005-01-24 | 주식회사 마크애니 | 디지털 컨텐츠의 보호 및 관리를 위한 시스템 |
| JP4391056B2 (ja) | 2002-04-15 | 2009-12-24 | ソニー株式会社 | 情報管理装置および方法、記録媒体、並びにプログラム |
| GB0208858D0 (en) | 2002-04-18 | 2002-05-29 | Hewlett Packard Co | Method and apparatus for encrypting/decrypting data |
| US7891007B2 (en) * | 2002-06-28 | 2011-02-15 | Microsoft Corporation | Systems and methods for issuing usage licenses for digital content and services |
| US7631318B2 (en) * | 2002-06-28 | 2009-12-08 | Microsoft Corporation | Secure server plug-in architecture for digital rights management systems |
| JP4080325B2 (ja) * | 2002-10-09 | 2008-04-23 | パイオニア株式会社 | 情報提供システム及び方法等 |
| US7370212B2 (en) | 2003-02-25 | 2008-05-06 | Microsoft Corporation | Issuing a publisher use license off-line in a digital rights management (DRM) system |
| US7827156B2 (en) * | 2003-02-26 | 2010-11-02 | Microsoft Corporation | Issuing a digital rights management (DRM) license for content based on cross-forest directory information |
| GB2399724B (en) * | 2003-03-15 | 2005-04-27 | Hewlett Packard Development Co | Method and system for regulating access to a service |
| KR20060009808A (ko) * | 2003-05-20 | 2006-02-01 | 소니 가부시끼 가이샤 | 컨텐츠 제공 시스템, 정보 처리 장치와 방법, 및 프로그램 |
| GB0314595D0 (en) * | 2003-06-23 | 2003-07-30 | Vodafone Plc | Communication systems |
| US7549062B2 (en) * | 2003-06-27 | 2009-06-16 | Microsoft Corporation | Organization-based content rights management and systems, structures, and methods therefor |
| US7716288B2 (en) * | 2003-06-27 | 2010-05-11 | Microsoft Corporation | Organization-based content rights management and systems, structures, and methods therefor |
| US7512798B2 (en) * | 2003-06-27 | 2009-03-31 | Microsoft Corporation | Organization-based content rights management and systems, structures, and methods therefor |
| TW200502758A (en) * | 2003-07-07 | 2005-01-16 | Yuen Foong Paper Co Ltd | Portable secure information accessing system and method thereof |
| JP4600772B2 (ja) * | 2003-07-14 | 2010-12-15 | ソニー株式会社 | サービス利用方法、サービス利用装置及びサービス利用プログラム、並びに管理方法、管理装置及び管理プログラム |
| TWI235303B (en) * | 2003-07-22 | 2005-07-01 | Yuen Foong Paper Co Ltd | Digital content management system, method and application method thereof |
| KR20060133958A (ko) | 2003-09-10 | 2006-12-27 | 코닌클리케 필립스 일렉트로닉스 엔.브이. | 콘텐츠 보호 방법 및 시스템 |
| US20050066355A1 (en) * | 2003-09-19 | 2005-03-24 | International Business Machines Corporation | System and method for satellite broadcasting and receiving encrypted television data signals |
| EP1680902A1 (en) * | 2003-11-07 | 2006-07-19 | Matsushita Electric Industrial Co., Ltd. | System and method for time-limited digital content access |
| US7900260B2 (en) * | 2003-12-05 | 2011-03-01 | Microsoft Corporation | Method for lifetime tracking of intellectual property |
| US7580794B2 (en) * | 2003-12-23 | 2009-08-25 | Trimble Navigation Limited | Remote subscription unit for GNSS information |
| JP4645049B2 (ja) * | 2004-03-19 | 2011-03-09 | 株式会社日立製作所 | コンテンツ送信装置およびコンテンツ送信方法 |
| US8347078B2 (en) | 2004-10-18 | 2013-01-01 | Microsoft Corporation | Device certificate individualization |
| US8336085B2 (en) | 2004-11-15 | 2012-12-18 | Microsoft Corporation | Tuning product policy using observed evidence of customer behavior |
| US8438645B2 (en) * | 2005-04-27 | 2013-05-07 | Microsoft Corporation | Secure clock with grace periods |
| US8725646B2 (en) | 2005-04-15 | 2014-05-13 | Microsoft Corporation | Output protection levels |
| US20060265758A1 (en) | 2005-05-20 | 2006-11-23 | Microsoft Corporation | Extensible media rights |
| US10069737B2 (en) * | 2014-12-29 | 2018-09-04 | Verizon Patent And Licensing Inc. | Applying policies based on unique content identifiers |
| US7499552B2 (en) | 2006-01-11 | 2009-03-03 | International Business Machines Corporation | Cipher method and system for verifying a decryption of an encrypted user data key |
| JP2008103844A (ja) * | 2006-10-17 | 2008-05-01 | Toshiba Corp | 再生装置および鍵管理方法 |
| US7916870B2 (en) * | 2006-11-03 | 2011-03-29 | Verizon Patent And Licensing Inc. | Systems and methods for document control using public key encryption |
| JP5268001B2 (ja) * | 2007-03-27 | 2013-08-21 | 日本電気株式会社 | ストリーム暗号向け擬似乱数生成装置とプログラムと方法 |
| US8788810B2 (en) * | 2009-12-29 | 2014-07-22 | Motorola Mobility Llc | Temporary registration of devices |
| US10019770B2 (en) * | 2013-06-20 | 2018-07-10 | Fourthwall Media, Inc. | System and method for generating and transmitting data without personally identifiable information |
| FR3018372B1 (fr) * | 2014-03-06 | 2023-09-29 | Oberthur Technologies | Generation de message pour test de generation de cles cryptographiques |
| US9992175B2 (en) * | 2016-01-08 | 2018-06-05 | Moneygram International, Inc. | Systems and method for providing a data security service |
Family Cites Families (9)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US5473584A (en) * | 1992-01-29 | 1995-12-05 | Matsushita Electric Industrial Co., Ltd. | Recording and reproducing apparatus |
| US5440631A (en) * | 1992-04-24 | 1995-08-08 | Fijitsu Limited | Information distribution system wherein storage medium storing ciphered information is distributed |
| AU754166B2 (en) * | 1997-03-21 | 2002-11-07 | Nagra France Sas | Broadcast and reception system, and conditional access system therefor |
| DE69834218T2 (de) * | 1997-05-13 | 2007-01-04 | Kabushiki Kaisha Toshiba, Kawasaki | Informationsaufzeichnungs- und -wiedergabegerät sowie Informationsverteilungssystem |
| US6052466A (en) * | 1997-08-28 | 2000-04-18 | Telefonaktiebolaget L M Ericsson (Publ) | Encryption of data packets using a sequence of private keys generated from a public key exchange |
| JP3740917B2 (ja) * | 1999-11-26 | 2006-02-01 | 日本ビクター株式会社 | 記録方法及び記録媒体 |
| US20010014155A1 (en) * | 2000-02-16 | 2001-08-16 | Takayuki Sugahara | Method and apparatus for decrypting contents information |
| JP4186381B2 (ja) * | 2000-05-10 | 2008-11-26 | 日本電気株式会社 | プログラムを格納する記録媒体及びその実行方法 |
| JP3587763B2 (ja) * | 2000-05-18 | 2004-11-10 | 村田機械株式会社 | 暗号化装置,復号装置,暗号通信システム及び記録媒体 |
-
1999
- 1999-04-09 JP JP10341499A patent/JP2000293587A/ja not_active Withdrawn
-
2000
- 2000-04-04 EP EP00302855A patent/EP1043878A3/en not_active Withdrawn
- 2000-04-06 US US09/544,070 patent/US6574611B1/en not_active Expired - Fee Related
Cited By (3)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2007012083A (ja) * | 2001-09-10 | 2007-01-18 | Sagawa Express Co Ltd | 配達方法及び配達システム |
| CN115174136A (zh) * | 2022-05-23 | 2022-10-11 | 北京旷视科技有限公司 | 数据获取和数据传送方法、终端、服务器及存储介质 |
| CN115174136B (zh) * | 2022-05-23 | 2024-02-02 | 北京旷视科技有限公司 | 数据获取和数据传送方法、终端、服务器及存储介质 |
Also Published As
| Publication number | Publication date |
|---|---|
| EP1043878A2 (en) | 2000-10-11 |
| US6574611B1 (en) | 2003-06-03 |
| EP1043878A3 (en) | 2004-12-29 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| JP2000293587A (ja) | 情報処理装置および方法、管理装置および方法、並びに提供媒体 | |
| JP4238410B2 (ja) | 情報処理システム | |
| JP4238411B2 (ja) | 情報処理システム | |
| US7099479B1 (en) | Information transmission system, transmitter, and transmission method as well as information reception system, receiver and reception method | |
| JP2001216198A (ja) | 利用許可証発行装置および方法 | |
| JP2001022843A (ja) | 情報処理装置および方法、並びに提供媒体 | |
| JP2000357196A (ja) | 情報処理装置及び方法、管理装置及び方法、提供媒体、情報提供システム及び方法並びに情報送信装置 | |
| JP2000124890A (ja) | 情報処理装置および方法、管理装置および方法、情報利用システム、提供媒体、並びに外部記憶媒体 | |
| JP2001094554A (ja) | 情報送信システム、情報送信装置、情報受信装置、情報送信方法 | |
| EP1047030A2 (en) | Information processing apparatus and method, information management apparatus and method, information providing medium, information providing system and method, and information transmission apparatus | |
| JP2000293590A (ja) | 情報処理装置および方法、並びに提供媒体 | |
| JP2001067324A (ja) | 情報送信システム、情報送信装置及び情報受信装置 | |
| JP2000123084A (ja) | 情報処理装置、情報処理方法、および提供媒体 | |
| JP2000293588A (ja) | 情報処理装置および方法、管理装置および方法、並びに提供媒体 | |
| JP2000293459A (ja) | 情報処理装置および方法、並びに提供媒体 | |
| JP2001067795A (ja) | 情報受信システム及び情報受信装置 | |
| JP2001069134A (ja) | 情報送信システム及び情報受信装置 | |
| HK1041324B (en) | Information processing device and method, and providing medium | |
| JP2000188595A (ja) | 管理装置および方法、情報処理装置および方法、提供媒体、並びに情報利用システム | |
| JP2000124888A (ja) | 情報処理装置、情報処理方法、並びに提供媒体 | |
| JP2001069096A (ja) | 情報配信システム及び情報受信装置 |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| A300 | Application deemed to be withdrawn because no request for examination was validly filed |
Free format text: JAPANESE INTERMEDIATE CODE: A300 Effective date: 20060704 |