JP4703668B2 - コンテンツ転送方法 - Google Patents
コンテンツ転送方法 Download PDFInfo
- Publication number
- JP4703668B2 JP4703668B2 JP2008033273A JP2008033273A JP4703668B2 JP 4703668 B2 JP4703668 B2 JP 4703668B2 JP 2008033273 A JP2008033273 A JP 2008033273A JP 2008033273 A JP2008033273 A JP 2008033273A JP 4703668 B2 JP4703668 B2 JP 4703668B2
- Authority
- JP
- Japan
- Prior art keywords
- key
- recording medium
- content
- mkb
- calculated
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
Images
Landscapes
- Storage Device Security (AREA)
Description
図1は、本発明の一実施形態に係るコンテンツ転送システムを構成する各種の構成要素を示す図である。
Kp=Enc(Kg,Ko + 1) XOR Ko + 1
ここでEnc(A,B)はBをAで暗号化した値を示す。Kgは固定の鍵値、+は加算演算、XORは排他的論理和を示す。この計算式による処理によると、Km,KpからKoの類推は困難である。またKmとKp間の類推も困難である。
Claims (5)
- 鍵生成機器が生成するMKB(Media Key Block)を用いることにより、コンテンツ提供機器が提供するコンテンツを、ホスト機器を通じて記録媒体へ安全に転送するコンテンツ転送方法であって、
前記鍵生成機器が、第1の鍵を生成し、前記第1の鍵から所定の一方向性関数を通じて第2の鍵および第3の鍵を生成し、前記第3の鍵を前記コンテンツ提供機器へ渡すとともに、予め所有する複数のデバイス鍵の一部と前記第1の鍵と前記第2の鍵とからMKBを生成し、この生成したMKBを前記ホスト機器および前記記録媒体へ送信し、
前記ホスト機器が、前記鍵生成機器から送信されるMKBに基づき、予め所有する当該ホスト機器のデバイス鍵から前記第2の鍵を算出し、この算出した第2の鍵を前記記録媒体との認証処理に使用し、
前記記録媒体が、前記鍵生成機器から送信されるMKBに基づき、予め所有する当該記録媒体のデバイス鍵から前記第1の鍵を算出し、この算出した第1の鍵を前記鍵生成機器内の前記一方向性関数と同じ関数を通じて前記第2の鍵および前記第3の鍵を算出し、この算出した第2の鍵を前記ホスト機器との認証処理に使用し、
前記コンテンツ提供機器が、コンテンツと前記鍵生成機器から渡される第3の鍵とに基づき、所定のMAC(Message Authentication Code)演算を行ってMAC値を生成し、この生成したMAC値と当該コンテンツとを、前記ホスト機器と前記記録媒体との間の認証処理の成功後に、前記ホスト機器経由で前記記録媒体へ送信し、
前記記録媒体が、前記コンテンツ提供機器から送信されるコンテンツと前記算出した第3の鍵とに基づき、前記コンテンツ提供機器内の前記MAC演算と同じ演算によりMAC値を生成し、この生成したMAC値と前記コンテンツ提供機器から送信されるMAC値とが一致するか否かの検証を行い、一致する場合に当該コンテンツを前記記録媒体内に記録する
ことを特徴とするコンテンツ転送方法。 - 前記コンテンツ提供機器が、前記コンテンツ生成機器と前記記録媒体とがMAC演算を行わず前記鍵生成機器から渡される第3の鍵を用いて前記コンテンツを暗号化し、この暗号化したコンテンツを、前記ホスト機器経由で前記記録媒体へ送信し、
前記記録媒体が、前記コンテンツ提供機器から送信されるコンテンツを前記算出した第3の鍵を用いて復号する
ことを特徴とする請求項1に記載のコンテンツ転送方法。 - 前記鍵生成機器が前記MKBを生成するに際し、任意のホスト機器が所有するデバイス鍵から前記第2の鍵を算出することを可能とするデータと、任意の記録媒体が所有するデバイス鍵から前記第1の鍵を算出することを可能とするデータとを当該MKBに含めることを特徴とする請求項1又は2に記載のコンテンツ転送方法。
- 前記鍵生成機器が前記MKBを生成するに際し、更に、当該MKBから任意のホスト機器が算出する第2の鍵が正しいものかどうかを検証するための検証用データと、当該MKBから任意の記録媒体が算出する第1の鍵が正しいものかどうかを検証するための検証用データとを当該MKBに含めることを特徴とする請求項3に記載のコンテンツ転送方法。
- 任意のホスト機器もしくは記録媒体を無効化する場合、前記鍵生成機器が前記MKBを生成するに際し、当該ホスト機器が所有するデバイス鍵から前記第2の鍵を算出することを不可とするデータ、もしくは当該記録媒体が所有するデバイス鍵から前記第1の鍵を算出することを不可とするデータを当該MKBに含めることを特徴とする請求項1乃至4のいずれか1項に記載のコンテンツ転送方法。
Priority Applications (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2008033273A JP4703668B2 (ja) | 2008-02-14 | 2008-02-14 | コンテンツ転送方法 |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2008033273A JP4703668B2 (ja) | 2008-02-14 | 2008-02-14 | コンテンツ転送方法 |
Publications (2)
| Publication Number | Publication Date |
|---|---|
| JP2009194640A JP2009194640A (ja) | 2009-08-27 |
| JP4703668B2 true JP4703668B2 (ja) | 2011-06-15 |
Family
ID=41076257
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| JP2008033273A Expired - Fee Related JP4703668B2 (ja) | 2008-02-14 | 2008-02-14 | コンテンツ転送方法 |
Country Status (1)
| Country | Link |
|---|---|
| JP (1) | JP4703668B2 (ja) |
Families Citing this family (4)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| EP2506490A1 (en) * | 2009-11-25 | 2012-10-03 | Kabushiki Kaisha Toshiba | Digital signature server and user terminal |
| JP5670272B2 (ja) | 2011-07-19 | 2015-02-18 | 株式会社東芝 | 情報処理装置、サーバ装置およびプログラム |
| JP5705366B1 (ja) * | 2014-12-11 | 2015-04-22 | 株式会社東芝 | サーバ装置およびプログラム |
| JP5739078B1 (ja) * | 2015-02-19 | 2015-06-24 | 株式会社東芝 | サーバ装置、通信方法、およびプログラム |
Family Cites Families (7)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP3507341B2 (ja) * | 1998-08-10 | 2004-03-15 | 日本電信電話株式会社 | データ保管システム及びそのプログラム記録媒体 |
| US6912634B2 (en) * | 2000-12-28 | 2005-06-28 | Intel Corporation | Verifying the integrity of a media key block by storing validation data in a validation area of media |
| JP4224262B2 (ja) * | 2001-07-09 | 2009-02-12 | パナソニック株式会社 | デジタル情報保護システム、記録媒体装置、送信装置及び再生装置 |
| JP2004220317A (ja) * | 2003-01-15 | 2004-08-05 | Sony Corp | 相互認証方法、プログラム、記録媒体、信号処理システム、再生装置および情報処理装置 |
| JP2004227191A (ja) * | 2003-01-21 | 2004-08-12 | Certrust Kk | 電子署名・電子文書保管システム |
| JP2005039480A (ja) * | 2003-07-18 | 2005-02-10 | Toshiba Corp | コンテンツ記録方法、記録媒体、コンテンツ記録装置 |
| JP2007025913A (ja) * | 2005-07-13 | 2007-02-01 | Sony Corp | 情報処理装置、情報記録媒体製造装置、情報記録媒体、および方法、並びにコンピュータ・プログラム |
-
2008
- 2008-02-14 JP JP2008033273A patent/JP4703668B2/ja not_active Expired - Fee Related
Also Published As
| Publication number | Publication date |
|---|---|
| JP2009194640A (ja) | 2009-08-27 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| CN103348623B (zh) | 终端装置、验证装置、密钥分发装置、内容再现方法及密钥分发方法 | |
| JP5025009B2 (ja) | 認証方法、ホスト計算機及び記録媒体 | |
| CN111327620B (zh) | 云雾计算框架下的数据安全溯源及访问控制系统 | |
| CN102271037B (zh) | 基于在线密钥的密钥保护装置 | |
| KR101010040B1 (ko) | 파일의 암호화·복호화 방법, 장치, 프로그램 및 이프로그램을 기록한 컴퓨터 판독 가능한 기록 매체 | |
| US7971261B2 (en) | Domain management for digital media | |
| JP4555046B2 (ja) | データ転送システム及びデータ転送方法 | |
| CN100535888C (zh) | 支持不同数字版权管理域之间内容交换的装置和方法 | |
| US8165304B2 (en) | Domain digital rights management system, license sharing method for domain digital rights management system, and license server | |
| CN101192261A (zh) | 产生代理签名并发布代理签名证书的方法和设备 | |
| JP2009003854A (ja) | 情報セキュリティ装置および情報セキュリティシステム | |
| KR20090000624A (ko) | 호스트 디바이스와의 상호 인증 방법 및 그 시스템 | |
| US20100058047A1 (en) | Encrypting a unique cryptographic entity | |
| CN101547101B (zh) | 分别用于生成、传输以及接收权限对象的方法和装置 | |
| JP2008517519A (ja) | 異なるデジタル著作権管理ドメイン間のコンテンツ交換のための方法及びシステム | |
| TW201301835A (zh) | 產生安全裝置秘密金鑰的方法 | |
| CN115280313A (zh) | 用于白盒装置绑定的系统和方法 | |
| JPH1131105A (ja) | データカプセル生成装置および方法 | |
| WO2009100678A1 (zh) | 控制文档库访问安全性的方法、系统及文档库 | |
| JP4843563B2 (ja) | 情報記録媒体のセキュリティ方法、情報処理装置及びプログラム | |
| JP4703668B2 (ja) | コンテンツ転送方法 | |
| JP2006229948A (ja) | 記憶媒体に対するリモート・サービス・インターフェースのサービス担当ユーザを確実に認証する方法およびシステム | |
| US20230376574A1 (en) | Information processing device and method, and information processing system | |
| KR20140071775A (ko) | 암호키 관리 시스템 및 방법 | |
| JP2008033512A (ja) | セキュリティチップ及びプラットフォーム |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20110204 |
|
| TRDD | Decision of grant or rejection written | ||
| A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20110215 |
|
| A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20110308 |
|
| R150 | Certificate of patent or registration of utility model |
Ref document number: 4703668 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
| S531 | Written request for registration of change of domicile |
Free format text: JAPANESE INTERMEDIATE CODE: R313531 |
|
| R350 | Written notification of registration of transfer |
Free format text: JAPANESE INTERMEDIATE CODE: R350 |
|
| S111 | Request for change of ownership or part of ownership |
Free format text: JAPANESE INTERMEDIATE CODE: R313117 Free format text: JAPANESE INTERMEDIATE CODE: R313115 |
|
| S533 | Written request for registration of change of name |
Free format text: JAPANESE INTERMEDIATE CODE: R313533 |
|
| R350 | Written notification of registration of transfer |
Free format text: JAPANESE INTERMEDIATE CODE: R350 |
|
| LAPS | Cancellation because of no payment of annual fees |