JP2007067929A - Communication apparatus, digital television set, and communication apparatus control method - Google Patents
Communication apparatus, digital television set, and communication apparatus control method Download PDFInfo
- Publication number
- JP2007067929A JP2007067929A JP2005252454A JP2005252454A JP2007067929A JP 2007067929 A JP2007067929 A JP 2007067929A JP 2005252454 A JP2005252454 A JP 2005252454A JP 2005252454 A JP2005252454 A JP 2005252454A JP 2007067929 A JP2007067929 A JP 2007067929A
- Authority
- JP
- Japan
- Prior art keywords
- content
- communication device
- authentication key
- key
- control
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Landscapes
- Signal Processing For Digital Recording And Reproducing (AREA)
- Two-Way Televisions, Distribution Of Moving Picture Or The Like (AREA)
Abstract
Description
この発明は、著作権保護されたコンテンツをIPネットワーク経由で他の通信装置から受信する通信装置の動作制御技術に関する。 The present invention relates to an operation control technique for a communication device that receives copyright-protected content from another communication device via an IP network.
近年の圧縮符号化技術、暗号化技術、通信技術等の向上に伴い、映画や音楽等をデジタル化したコンテンツをネットワーク経由で送受信することが行われ始めている。この種のコンテンツは、著作権により保護されているものが多いことから、例えば違法コピーなどの著作権侵害行為を実施するおそれの高い不当な機器を排除するための手法も種々提案されている(例えば特許文献1等参照)。
DTCP(Digital Transmission Content Protection)は、IEEE1394やUSBなどの主に2台の通信機器間にデータ伝送路を確立するためのインタフェースでコンテンツを送受信する際の著作権保護技術である。DTCPは、ライセンス組織であるDTLA(Digital Transmission Licensing Administrator)社が発行した機器証明書を各機器が持ち、コンテンツ伝送の際、この機器証明書を相互に検証し、認証・鍵交換を行うことで暗号鍵を共有するというものである。また、このDTCP技術をIP(Internet Protocol)ネットワーク上で利用できるように拡張した技術がDTCP−IPである。 DTCP (Digital Transmission Content Protection) is a copyright protection technique used when content is transmitted and received by an interface for establishing a data transmission path between two communication devices such as IEEE1394 and USB. In DTCP, each device has a device certificate issued by DTLA (Digital Transmission Licensing Administrator), which is a licensing organization, and when transmitting content, this device certificate is mutually verified, and authentication and key exchange are performed. The encryption key is shared. Further, DTCP-IP is a technology that extends this DTCP technology so that it can be used on an IP (Internet Protocol) network.
DTCP−IPで新規に追加された仕様として、コンテンツ鍵の確認(CKC:Content Key Confirmation)が挙げられる。これは、認証鍵交換(AKE:device Authentication and Key Exchange)した機器とその機器が現在送出しているストリームとが関連づけられていることを確認するためのものである。 A specification newly added in DTCP-IP includes content key confirmation (CKC). This is for confirming that a device that has performed authentication key exchange (AKE: Device Authentication and Key Exchange) is associated with a stream that is currently transmitted by the device.
このCKCが成功しない理由としては、(中継機器などの存在によりAKEした機器とストリームを送出する機器が異なっているために)受信しているコンテンツ鍵(Nc)と送信しているNcとが異なっている場合と、AKE後に共有される鍵(Kx)が正しくなくなった場合とが考えられ、それぞれの場合に応じて、対処法およびユーザへの通知方法を変えることが望ましい。 The reason why this CKC does not succeed is that the received content key (Nc) is different from the transmitted Nc (because the AKE device is different from the device that sends the stream due to the presence of a relay device or the like). And the case where the key (Kx) shared after AKE is not correct is considered, and it is desirable to change the coping method and the notification method to the user depending on each case.
しかし、CKCだけではこの複数ある原因を特定できないという問題がある。前述のKx不一致によりCKCが失敗している場合、CKCを何度試行しても成功しないため、規格により1分以内に復号を停止しなくてはならない。 However, there is a problem that it is not possible to specify the multiple causes by CKC alone. If CKC fails due to the above-mentioned Kx mismatch, no matter how many times CKC is tried, it will not succeed, so decoding must be stopped within 1 minute according to the standard.
また、早送り再生等の特殊再生時のように、コンテンツの部分取得要求が頻発する状況においては、コンテンツ暗号化/復号化パラメータ(Nc)が頻繁に変更されるため、受信しているNcと送信しているNcとが一致しない場合がある。その際にはCKCが失敗してしまい、結果として、AKEした機器とストリームを送出する機器とが同じであっても、復号を停止しなければならないという問題がある。 Also, in situations where content partial acquisition requests occur frequently, such as during special playback such as fast-forward playback, the content encryption / decryption parameter (Nc) is frequently changed. The Nc you are doing may not match. At that time, the CKC fails, and as a result, there is a problem that the decoding must be stopped even if the AKE device and the device sending the stream are the same.
この発明は、このような事情を考慮してなされたものであり、状況に応じた適切な動作制御を行うことを実現した通信装置、デジタルテレビジョン装置および通信装置の制御方法を提供することを目的とする。 The present invention has been made in consideration of such circumstances, and provides a communication device, a digital television device, and a communication device control method that realizes appropriate operation control according to the situation. Objective.
前述の目的を達成するために、この発明の通信装置は、コンテンツ鍵を有したコンテンツをIPネットワーク経由で他の通信装置から受信する通信装置において、前記他の通信装置との間で互いの装置を識別する認証鍵を取得して前記他の通信装置を認証する認証鍵交換手段と、前記IPネットワーク経由で受信したコンテンツが有するコンテンツ鍵を前記認証鍵交換手段により認証した前記他の通信装置に送信し、この送信に対する前記他の通信装置からの応答により前記受信したコンテンツが前記認証鍵交換手段により認証した前記他の通信装置から取得したものであるか否かを確認するコンテンツ鍵確認手段と、前記コンテンツ鍵確認手段による確認の結果、受信したコンテンツが前記認証鍵交換手段により認証した前記他の通信装置から取得したものではない場合、前記認証鍵交換手段を再実行させ、この再実行により取得した認証鍵と再実行前の認証鍵とが同一であるか否かを判断する第1の制御と、前記第1の制御により認証鍵が同一でないと判断した場合、前記コンテンツ鍵確認手段を再実行させ、受信したコンテンツが前記認証鍵交換手段により認証した前記他の通信装置から取得したものであるか否かを判断する第2の制御と、前記第2の制御により受信したコンテンツが前記他の通信装置から取得したものでないと判断した場合、前記コンテンツの受信を停止する第3の制御とを実行する制御手段と、を具備することを特徴とする。 In order to achieve the above-described object, a communication device according to the present invention is a communication device that receives content having a content key from another communication device via an IP network. An authentication key exchanging unit that acquires an authentication key for identifying the other communication device and authenticating the content key of the content received via the IP network to the other communication device that has been authenticated by the authentication key exchanging unit Content key confirming means for confirming whether or not the received content is acquired from the other communication apparatus authenticated by the authentication key exchanging means in response to the transmission from the other communication apparatus. As a result of confirmation by the content key confirmation unit, the other communication device in which the received content is authenticated by the authentication key exchange unit A first control for re-executing the authentication key exchanging means and determining whether or not the authentication key acquired by the re-execution and the authentication key before the re-execution are the same; If it is determined by the first control that the authentication keys are not the same, the content key confirmation unit is re-executed, and the received content is obtained from the other communication device authenticated by the authentication key exchange unit A second control for determining whether or not the content received by the second control is not acquired from the other communication device, and a third control for stopping reception of the content. And a control means.
また、この発明の通信装置は、所定のタイミングで更新されるコンテンツ鍵を有したコンテンツをIPネットワーク経由で他の通信装置から受信する通信装置において、前記他の通信装置との間で互いの装置を識別する認証鍵を取得して前記他の通信装置を認証する認証鍵交換手段と、前記IPネットワーク経由で受信したコンテンツが有するコンテンツ鍵を前記認証鍵交換手段により認証した前記他の通信装置に送信し、この送信に対する前記他の通信装置からの応答により前記受信したコンテンツが前記認証鍵交換手段により認証した前記他の通信装置から取得したものであるか否かを確認するコンテンツ鍵確認手段と、前記認証鍵交換手段により認証した前記他の通信装置に対して一定時間内に所定の回数以上の前記コンテンツの受信要求を行う早送り再生要求をした場合、前記コンテンツ鍵確認手段による確認が終了するまで前記コンテンツの受信要求の頻度を低下させる制御手段と、を具備することを特徴とする。 The communication apparatus according to the present invention is a communication apparatus that receives content having a content key updated at a predetermined timing from another communication apparatus via an IP network. An authentication key exchanging unit that acquires an authentication key for identifying the other communication device and authenticating the content key of the content received via the IP network to the other communication device that has been authenticated by the authentication key exchanging unit Content key confirming means for confirming whether or not the received content is acquired from the other communication apparatus authenticated by the authentication key exchanging means in response to the transmission from the other communication apparatus. , Receiving the content more than a predetermined number of times within a predetermined time for the other communication device authenticated by the authentication key exchange means When the fast-forward playback request to perform seek, characterized by comprising a control means for reducing the frequency of the received request for the content to confirmation by the content key confirmation means has finished.
この発明によれば、状況に応じた適切な動作制御を行うことを実現した通信装置、デジタルテレビジョン装置および通信装置の制御方法を提供することができる。 According to the present invention, it is possible to provide a communication device, a digital television device, and a communication device control method that realizes appropriate operation control according to the situation.
以下、図面を参照してこの発明の実施形態について説明する。 Embodiments of the present invention will be described below with reference to the drawings.
(第1実施形態)
まず、この発明の第1実施形態を説明する。図1は、第1実施形態の通信装置の一利用形態例を示す図である。ここでは、本発明の通信装置はデジタルテレビジョン(TV)装置として実現されている。
(First embodiment)
First, a first embodiment of the present invention will be described. FIG. 1 is a diagram illustrating a usage example of the communication device according to the first embodiment. Here, the communication apparatus of the present invention is realized as a digital television (TV) apparatus.
デジタルTV装置1は、著作権保護されたコンテンツをIPネットワーク経由で受信して再生する機能を有するDTCP−IP対応機器であり、HDDレコーダ2が保有するコンテンツをルータ3経由で取得する。つまり、デジタルTV装置1はSink機器、HDDレコーダ2はSource機器としてそれぞれ動作し、双方の間でTCP/IP通信を実行する。また、このデジタルTV装置1とHDDレコーダ2との間に介在するルータ3は、例えばルーティング機能を有するパーソナルコンピュータ等であっても良い。
The
図2は、デジタルTV装置1のコンテンツ取得に関する部分についての概略構成を示すブロック図である。
FIG. 2 is a block diagram showing a schematic configuration of a portion related to content acquisition of the
図2に示すように、デジタルTV装置1は、ユーザインタフェース部11、DTCP−IP転送部12、AKE部13、演算部14、PCP(Protected Content Packet)部15およびソケット16を有している。
As shown in FIG. 2, the
Sink機器として動作するデジタルTV装置1は、Source機器のHDDレコーダ2から著作権保護されたコンテンツをIPネットワーク経由で受信する場合、AKEと称される認証鍵交換処理をHDDレコーダ2との間で実行する必要がある。デジタルTV装置1がHDDレコーダ2との間で実行する認証鍵交換処理は、HDDレコーダ2を識別する認証鍵をHDDレコーダ2から取得して、HDDレコーダ2を認証するとともに、自装置1を識別する認証鍵をHDDレコーダ2に送信して、自装置1をHDDレコーダ2に認証させるものである。DTCP−IP転送部12は、HDDレコーダ2との間のコンテンツ授受に関わる通信全体の制御を司り、この認証鍵交換処理の実行をAKE部13に指示する。また、DTCP−IP転送部12は、上位モジュールとのインタフェース処理も実行する。
When the
AKE処理部13は、このDTCP−IP転送部12からの指示を受けると、HDDレコーダ2との間の認証鍵交換処理をソケット16を介して実行し、その際、取得した認証鍵の検証等を演算部14に依頼する。そして、演算部14から認証鍵の検証が成功した旨の通知が返されると、AKE処理部13は、認証鍵交換処理の成功をDTCP−IP転送部12に通知する。
Upon receiving an instruction from the DTCP-
この通知をAKE処理部13から受けると、DTCP−IP転送部12は、HDDレコーダ2からのコンテンツの受信をソケット16を介して実行する。コンテンツは、暗号化が施されて送信されてくるので、DTCP−IP転送部12は、この暗号化されたコンテンツの復号化をPCP部15に依頼する。PCP部15は、この依頼をDTCP−IP転送部12から受けると、HDDレコーダ2の認証鍵をAKE部13から取得し、この認証鍵を使ってコンテンツの復号化を実行する。
When this notification is received from the AKE
また、DTCP−IP転送部12は、コンテンツの復号化と並行して、当該コンテンツにパラメータとして付加されるコンテンツ鍵の確認をAKE部13に依頼する。デジタルTV装置1がHDDレコーダ2との間で実行するコンテンツ鍵確認処理は、コンテンツに付加されたコンテンツ鍵をHDDレコーダ2に送信し、この送信に対するHDDレコーダ2からの応答によって、当該コンテンツがHDDレコーダ2から取得しているものであるかどうかを確認するものである。この依頼を受けたAKE部13は、HDDレコーダ2との間のコンテンツ鍵確認処理を実行し、当該コンテンツに付加されるコンテンツ鍵と、HDDレコーダ2が送信中のコンテンツに付加しているコンテンツ鍵とが一致しているかどうかを調べる。この結果は、DTCP−IP転送部12に通知され、一致していれば、当該コンテンツは認証鍵交換処理で認証したHDDレコーダ2から送信されているものであると判断できるので、DTCP−IP転送部12はそのままコンテンツ受信処理を継続する。一方、一致していなければ、当該コンテンツは(例えば両者の間に介在して違法コピーを行う)不正機器から送信されているおそれがあるので、DTCP−IP転送部12はコンテンツ受信処理を停止する。
The DTCP-
なお、PCP部15は、DTCP−IP転送部12が著作権保護されたコンテンツを送信する場合に、当該コンテンツを格納するパケットの作成も実行する。その際、PCP部15は、このパケットに設定する暗号パラメータの生成をAKE部13に依頼し、この依頼を受けたAKE部13は、デジタルTV装置1の認証鍵で復号可能な暗号パラメータを演算部14に生成させてPCP部15に返却する。この暗号パラメータが設定されたパケットは、DTCP−IP転送部12によって送信相手に送信される。
When the DTCP-
以上の流れにより、デジタルTV装置1は、HDDレコーダ2から著作権保護されたコンテンツを取得して利用するが、DTCP−IPでは、不正機器の介在を防止するための仕様として、前述したコンテンツ鍵の確認を定義している。従って、Sink機器であるデジタルTV装置1とSource機器であるHDDレコーダ2とは、図3に示す手順の通信を実行する。つまり、まず、認証鍵交換のための通信を実行し(図3の(1))、その終了後、コンテンツ送受信のための通信を実行し(図3の(2))、当該コンテンツに関するコンテンツ鍵確認のための通信を実行する(図3の(3))。
According to the above flow, the
このような手順で通信を行うことによって、例えば図4に示すように、デジタルTV装置1とHDDレコーダ2との間でコンテンツを違法に取り込む不正機器4の介在を防止する(介在させた状態でのコンテンツの送受信を禁止する)。
By performing communication in such a procedure, for example, as shown in FIG. 4, it is possible to prevent the
ところで、コンテンツ鍵確認が失敗する場合としては、図4に示したような不正機器4の介在のほか、何らかの要因で、認証鍵交換後にHDDレコーダ2の認証鍵が更新された場合も考えられる。HDDレコーダ2の認証鍵が更新されると、この更新に伴って、HDDレコーダ2によって送信されるコンテンツに付加されるコンテンツ鍵も更新されるからである。従って、コンテンツ鍵確認の失敗時には、その原因に応じた適切な対処を実施する必要がある。そこで、この第1実施形態のデジタルTV装置1では、コンテンツ鍵確認処理が失敗した場合、認証鍵交換処理を再実行し、認証鍵の更新有無を確認してコンテンツ鍵確認処理の失敗原因を特定する。
By the way, as a case where the content key confirmation fails, there may be a case where the authentication key of the
認証鍵交換処理後に認証鍵が更新されていた場合には、認証鍵が違っていたことがコンテンツ鍵確認処理の失敗原因であるとし、コンテンツ鍵確認処理を再実行する。一方、認証鍵が更新されていなかった場合には、不正機器4の存在などによりデジタルTV装置1で受信しているコンテンツと認証鍵交換したHDDレコーダ2とが関連付けられていないことがコンテンツ鍵確認処理の失敗原因であるとし、復号処理を即座に停止してユーザへの通知を行う。このように、認証鍵交換処理を再実行することで、コンテンツ鍵確認処理の失敗原因を特定でき、特定した失敗原因に対応した適切な対処を迅速に実施することが可能となる.
図5は、デジタルTV装置1のコンテンツ鍵確認処理に関わる動作手順を示すフローチャートである。
If the authentication key has been updated after the authentication key exchange process, the content key confirmation process is re-executed assuming that the authentication key is different as the cause of the failure of the content key confirmation process. On the other hand, if the authentication key has not been updated, it is confirmed that the content received by the
FIG. 5 is a flowchart showing an operation procedure related to the content key confirmation process of the
デジタルTV装置1は、コンテンツの受信開始と同時並行してコンテンツ鍵確認処理を実行する(ステップA1)。そして、このコンテンツ鍵確認が成功したかどうかをチェックし(ステップA2)、成功していなければ(ステップA2のNO)、認証鍵交換処理を再実行する(ステップA3)。
The
もし、この認証鍵交換処理の再実行によって得られた認証鍵が更新されていれば(ステップA4のYES)、コンテンツ鍵確認処理の失敗原因が認証鍵の不一致によるものであると判断し、ステップA1のコンテンツ鍵確認処理から再開始する。一方、認証鍵が更新されていなければ(ステップA4のNO)、コンテンツ鍵確認処理の失敗原因が受信しているコンテンツと認証鍵交換したHDDレコーダ2とが関連付けられていないことによるものであると判断し、復号処理を停止して(ステップA5)、その旨を出力してユーザへ通知する(ステップA6)。
If the authentication key obtained by re-execution of the authentication key exchange process has been updated (YES in step A4), it is determined that the cause of failure of the content key confirmation process is due to mismatch of authentication keys, and step The process restarts from the content key confirmation process of A1. On the other hand, if the authentication key has not been updated (NO in step A4), the failure cause of the content key confirmation process is that the received content and the
これにより、状況に応じた適切な動作制御を行うことが実現される。 Thus, it is possible to perform appropriate operation control according to the situation.
(第2実施形態)
次に、この発明の第2実施形態を説明する。
(Second Embodiment)
Next, a second embodiment of the present invention will be described.
前述の第1実施形では、コンテンツ鍵確認処理が失敗した際、その失敗原因に応じた適切な対処を迅速に実行するための動作制御手法について説明したが、この第2実施形態においては、コンテンツ鍵確認処理の失敗を発生させないようにするための動作制御手法について説明する。ここでも、本発明の通信装置は図1および図2に示したデジタルTV装置1として実現されている。
In the first embodiment described above, the operation control method for quickly executing an appropriate measure corresponding to the cause of the failure when the content key confirmation process has failed has been described. However, in the second embodiment, the content control method is described. An operation control method for preventing the failure of the key confirmation process will be described. Again, the communication apparatus of the present invention is realized as the
デジタル、アナログを問わず、コンテンツを受信・再生する装置では、受信したコンテンツを通常速度で再生する通常再生のほか、例えばスローや早送りなどと称される特殊再生を行う機能を備えるのが一般的である。また、Source機器は、Sink機器からのコンテンツ取得要求(コンテンツの受信要求)を受ける度に、送信するコンテンツにパラメータとして付加するコンテンツ鍵を更新する。通常再生時、Sink機器は、コンテンツを全体として1回のコンテンツ取得要求で取得するが、早送り再生時では、Sink機器は、コンテンツを間引きして複数のコンテンツ取得要求(コンテンツ部分取得要求)で取得する。つまり、早送り再生時には、Source機器に対して一定時間内に所定の回数以上のコンテンツの受信要求が行われることになり、Source機器側でのコンテンツ鍵の更新が頻発することになる。 In general, devices that receive and play content, whether digital or analog, typically have a function to perform special playback called slow or fast-forward, for example, in addition to normal playback that plays back the received content at normal speed. It is. Each time the source device receives a content acquisition request (content reception request) from the sink device, it updates the content key added as a parameter to the content to be transmitted. During normal playback, the sink device acquires the content as a whole with a single content acquisition request, but during fast-forward playback, the sink device thins out the content and acquires multiple content acquisition requests (content partial acquisition requests). To do. That is, at the time of fast-forward playback, the content device is requested to receive the content more than a predetermined number of times within a certain time, and the content key is frequently updated on the source device side.
従って、この特殊再生時(早送り時)、Sink機器とSource機器との間で行われるコンテンツ鍵確認処理の失敗を引き起こしてしまう場合があるので、この第2実施形態のデジタルTV装置1では、特殊再生時に、コンテンツ鍵確認処理の失敗を防止するための仕組みを備える。以下、この仕組みについて詳述する。
Accordingly, at the time of special playback (fast forward), a failure of the content key confirmation process performed between the sink device and the source device may be caused. Therefore, in the
図6は、Sink機器とSource機器との間のコンテンツ鍵確認処理(CKC)の実行タイミングを示すタイミングチャートである。 FIG. 6 is a timing chart showing the execution timing of the content key confirmation process (CKC) between the sink device and the source device.
いま、(1),(2),(3),…と内容が続くコンテンツデータをSink機器がSource機器から取得しようとしているものと想定する(図6の(A))。Sink機器が通常再生を行っている場合、Source機器とSink機器との間のコンテンツ転送は、1回の要求で全体に渡って行われることになる(図6の(B))。この要求時、Source機器はコンテンツ鍵の更新を実行し、Sink機器はこのコンテンツ鍵についてコンテンツ鍵確認処理を実行する。 Now, it is assumed that the sink device is trying to acquire content data (1), (2), (3),... Followed by the content from the source device ((A) in FIG. 6). When the sink device performs normal playback, the content transfer between the source device and the sink device is performed over the whole with a single request ((B) in FIG. 6). At the time of this request, the source device updates the content key, and the sink device executes a content key confirmation process for this content key.
一方、Sink機器が特殊再生(早送り)を行っている場合、Source機器とSink機器との間のコンテンツ転送は、複数の要求で部分毎に行われることになる(図6の(C))。この要求毎に、Source機器はコンテンツ鍵の更新を実行するので、Sink機器がコンテンツ鍵確認処理を実行する際、Source機器においてコンテンツ鍵の更新が既に行われてしまっている場合も考えられる。この場合、コンテンツ鍵確認処理は失敗する。 On the other hand, when the sink device is performing special playback (fast forward), content transfer between the source device and the sink device is performed for each part by a plurality of requests ((C) in FIG. 6). Since the source device updates the content key for each request, there may be a case where the content device has already been updated in the source device when the sink device executes the content key confirmation process. In this case, the content key confirmation process fails.
そこで、この第2実施形態のデジタルTV装置1では、コンテンツ鍵確認が成功するまではコンテンツ暗号/復号パラメータ更新の要因であるコンテンツ取得要求の頻度を低下させる、コンテンツ鍵確認が成功するまでは次のコンテンツ取得要求を停止する、といった動作制御を行う。これにより、特殊再生時に受信コンテンツと認証鍵交換を行った機器とが関連付けられているにも関わらずコンテンツ鍵確認処理が失敗してしまい、コンテンツ復号の停止しなければならないという状態を回避することが可能となる。
Therefore, in the
図7は、デジタルTV装置1の特殊再生時の第1のコンテンツ鍵確認処理に関わる動作手順を示すフローチャートである。
FIG. 7 is a flowchart showing an operation procedure related to the first content key confirmation process at the time of special playback of the
デジタルTV装置1は、コンテンツの取得要求を行うと(ステップB1)、コンテンツ鍵が既に確認済みであるかどうか確認する(ステップB2)。コンテンツ鍵が既に確認済みであれば(ステップB2のYES)、デジタルTV装置1は、さらに特殊再生を継続するかを判断し(ステップB6)、継続するならば(ステップB6のYES)、ステップB1からの処理を繰り返す。特殊再生を継続しないのであれば(ステップB6のNO)、デジタルTV装置はこの処理を終了する。
When the
一方、コンテンツ鍵確認が未だ行われていなければ(ステップB2のNO)、デジタルTV装置1は、コンテンツ鍵確認処理を開始する(ステップB3)。この後、デジタルTV装置1は、このコンテンツ鍵確認が終了したかを判断し(ステップB4)、終了していなければ(ステップB4のNO)、コンテンツ鍵確認処理の実行に十分な時間である一定時間待機する(ステップB5)。この一定時間待機するステップを設けることにより、次のコンテンツ取得要求が遅延されるので、コンテンツ鍵更新を原因とするコンテンツ鍵確認処理の失敗を防止できる。
On the other hand, if the content key confirmation has not been performed yet (NO in step B2), the
また、図8は、デジタルTV装置1の特殊再生時の第2のコンテンツ鍵確認処理に関わる動作手順を示すフローチャートである。図7に示した動作手順との違いは、図7のステップB5のように一定時間待機することに代えて、コンテンツ鍵確認処理が終了したかどうかを監視し、その終了まで待機する点にある(ステップC4)。つまり、次のコンテンツ取得要求を停止する。これにより、コンテンツ鍵更新を原因とするコンテンツ鍵確認処理の失敗を確実に防止できる。
FIG. 8 is a flowchart showing an operation procedure related to the second content key confirmation process at the time of special playback of the
これにより、状況に応じた適切な動作制御を行うことが実現される。 Thus, it is possible to perform appropriate operation control according to the situation.
なお、本発明は上記実施形態そのままに限定されるものではなく、実施段階ではその要旨を逸脱しない範囲で構成要素を変形して具体化できる。また、上記実施形態に開示されている複数の構成要素の適宜な組み合わせにより、種々の発明を形成できる。例えば、実施形態に示される全構成要素から幾つかの構成要素を削除してもよい。さらに、異なる実施形態にわたる構成要素を適宜組み合わせてもよい。 Note that the present invention is not limited to the above-described embodiment as it is, and can be embodied by modifying the components without departing from the scope of the invention in the implementation stage. In addition, various inventions can be formed by appropriately combining a plurality of constituent elements disclosed in the embodiment. For example, some components may be deleted from all the components shown in the embodiment. Furthermore, constituent elements over different embodiments may be appropriately combined.
1…デジタルTV装置、2…HDDレコーダ、3…ルータ、4…不正機器、11…ユーザインタフェース部、12…DTCP−IP転送部、13…AKE部、14…演算部、15…PCP部、16…ソケット。
DESCRIPTION OF
Claims (7)
前記他の通信装置との間で互いの装置を識別する認証鍵を取得して前記他の通信装置を認証する認証鍵交換手段と、
前記IPネットワーク経由で受信したコンテンツが有するコンテンツ鍵を前記認証鍵交換手段により認証した前記他の通信装置に送信し、この送信に対する前記他の通信装置からの応答により前記受信したコンテンツが前記認証鍵交換手段により認証した前記他の通信装置から取得したものであるか否かを確認するコンテンツ鍵確認手段と、
前記コンテンツ鍵確認手段による確認の結果、受信したコンテンツが前記認証鍵交換手段により認証した前記他の通信装置から取得したものではない場合、
前記認証鍵交換手段を再実行させ、この再実行により取得した認証鍵と再実行前の認証鍵とが同一であるか否かを判断する第1の制御と、
前記第1の制御により認証鍵が同一でないと判断した場合、前記コンテンツ鍵確認手段を再実行させ、受信したコンテンツが前記認証鍵交換手段により認証した前記他の通信装置から取得したものであるか否かを判断する第2の制御と、
前記第2の制御により受信したコンテンツが前記他の通信装置から取得したものでないと判断した場合、前記コンテンツの受信を停止する第3の制御とを実行する制御手段と、
を具備することを特徴とする通信装置。 In a communication device that receives content having a content key from another communication device via an IP (Internet Protocol) network,
An authentication key exchanging means for acquiring an authentication key for identifying each other device with the other communication device and authenticating the other communication device;
A content key included in content received via the IP network is transmitted to the other communication device authenticated by the authentication key exchanging means, and the received content is transmitted as a response to the transmission from the other communication device. Content key confirmation means for confirming whether or not it is obtained from the other communication device authenticated by the exchange means;
As a result of confirmation by the content key confirmation unit, if the received content is not obtained from the other communication device authenticated by the authentication key exchange unit,
A first control for re-executing the authentication key exchanging means and determining whether the authentication key acquired by the re-execution and the authentication key before the re-execution are the same;
If it is determined by the first control that the authentication keys are not the same, the content key confirmation unit is re-executed, and the received content is obtained from the other communication device authenticated by the authentication key exchange unit A second control for determining whether or not;
Control means for executing third control for stopping reception of the content when it is determined that the content received by the second control is not acquired from the other communication device;
A communication apparatus comprising:
前記他の通信装置との間で互いの装置を識別する認証鍵を取得して前記他の通信装置を認証する認証鍵交換手段と、
前記IPネットワーク経由で受信したコンテンツが有するコンテンツ鍵を前記認証鍵交換手段により認証した前記他の通信装置に送信し、この送信に対する前記他の通信装置からの応答により前記受信したコンテンツが前記認証鍵交換手段により認証した前記他の通信装置から取得したものであるか否かを確認するコンテンツ鍵確認手段と、
前記認証鍵交換手段により認証した前記他の通信装置に対して一定時間内に所定の回数以上の前記コンテンツの受信要求を行う早送り再生要求をした場合、前記コンテンツ鍵確認手段による確認が終了するまで前記コンテンツの受信要求の頻度を低下させる制御手段と、
を具備することを特徴とする通信装置。 In a communication device that receives content having a content key updated at a predetermined timing from another communication device via an IP (Internet Protocol) network,
An authentication key exchanging means for acquiring an authentication key for identifying each other device with the other communication device and authenticating the other communication device;
A content key included in content received via the IP network is transmitted to the other communication device authenticated by the authentication key exchanging means, and the received content is transmitted as a response to the transmission from the other communication device. Content key confirmation means for confirming whether or not it is obtained from the other communication device authenticated by the exchange means;
When a fast-forward playback request is made to request reception of the content more than a predetermined number of times within a predetermined time with respect to the other communication device authenticated by the authentication key exchange means, until confirmation by the content key confirmation means is completed Control means for reducing the frequency of the content reception request;
A communication apparatus comprising:
前記他の通信装置との間で互いの装置を識別する認証鍵を取得して前記他の通信装置を認証する認証鍵交換手段と、
前記IPネットワーク経由で受信したコンテンツが有するコンテンツ鍵を前記認証鍵交換手段により認証した前記他の通信装置に送信し、この送信に対する前記他の通信装置からの応答により前記受信したコンテンツが前記認証鍵交換手段により認証した前記他の通信装置から取得したものであるか否かを確認するコンテンツ鍵確認手段と、
前記認証鍵交換手段により認証した前記他の通信装置に対して一定時間内に所定の回数以上の前記コンテンツの受信要求を行う早送り再生要求をした場合、前記コンテンツ鍵確認手段による確認が終了するまで前記コンテンツの受信要求を停止させる制御手段と、
を具備することを特徴とする通信装置。 In a communication device that receives content having a content key updated at a predetermined timing from another communication device via an IP (Internet Protocol) network,
An authentication key exchanging means for acquiring an authentication key for identifying each other device with the other communication device and authenticating the other communication device;
A content key included in content received via the IP network is transmitted to the other communication device authenticated by the authentication key exchanging means, and the received content is transmitted as a response to the transmission from the other communication device. Content key confirmation means for confirming whether or not it is obtained from the other communication device authenticated by the exchange means;
When a fast-forward playback request is made to request reception of the content more than a predetermined number of times within a predetermined time with respect to the other communication device authenticated by the authentication key exchange means, until confirmation by the content key confirmation means is completed Control means for stopping the content reception request;
A communication apparatus comprising:
前記他の通信装置との間で互いの装置を識別する認証鍵を取得して前記他の通信装置を認証する認証鍵交換手段と、
前記IPネットワーク経由で受信したコンテンツが有するコンテンツ鍵を前記認証鍵交換手段により認証した前記他の通信装置に送信し、この送信に対する前記他の通信装置からの応答により前記受信したコンテンツが前記認証鍵交換手段により認証した前記他の通信装置から取得したものであるか否かを確認するコンテンツ鍵確認手段と、
前記コンテンツ鍵確認手段による確認の結果、受信したコンテンツが前記認証鍵交換手段により認証した前記他の通信装置から取得したものではない場合、
前記認証鍵交換手段を再実行させ、この再実行により取得した認証鍵と再実行前の認証鍵とが同一であるか否かを判断する第1の制御と、
前記第1の制御により認証鍵が同一でないと判断した場合、前記コンテンツ鍵確認手段を再実行させ、受信したコンテンツが前記認証鍵交換手段により認証した前記他の通信装置から取得したものであるか否かを判断する第2の制御と、
前記第2の制御により受信したコンテンツが前記他の通信装置から取得したものでないと判断した場合、前記コンテンツの受信を停止する第3の制御とを実行する制御手段と、
を具備することを特徴とするデジタルテレビジョン装置。 In a digital television device that receives content having a content key from another communication device via an IP (Internet Protocol) network,
An authentication key exchanging means for acquiring an authentication key for identifying each other device with the other communication device and authenticating the other communication device;
A content key included in content received via the IP network is transmitted to the other communication device authenticated by the authentication key exchanging means, and the received content is transmitted as a response to the transmission from the other communication device. Content key confirmation means for confirming whether or not it is obtained from the other communication device authenticated by the exchange means;
As a result of confirmation by the content key confirmation unit, if the received content is not obtained from the other communication device authenticated by the authentication key exchange unit,
A first control for re-executing the authentication key exchanging means and determining whether the authentication key acquired by the re-execution and the authentication key before the re-execution are the same;
If it is determined by the first control that the authentication keys are not the same, the content key confirmation unit is re-executed, and the received content is obtained from the other communication device authenticated by the authentication key exchange unit A second control for determining whether or not;
Control means for executing third control for stopping reception of the content when it is determined that the content received by the second control is not acquired from the other communication device;
A digital television device comprising:
前記他の通信装置との間で互いの装置を識別する認証鍵を取得して前記他の通信装置を認証する認証鍵交換ステップと、
前記IPネットワーク経由で受信したコンテンツが有するコンテンツ鍵を前記認証鍵交換ステップにより認証した前記他の通信装置に送信し、この送信に対する前記他の通信装置からの応答により前記受信したコンテンツが前記認証鍵交換ステップにより認証した前記他の通信装置から取得したものであるか否かを確認するコンテンツ鍵確認ステップと、
前記コンテンツ鍵確認ステップによる確認の結果、受信したコンテンツが前記認証鍵交換ステップにより認証した前記他の通信装置から取得したものではない場合、
前記認証鍵交換ステップを再実行させ、この再実行により取得した認証鍵と再実行前の認証鍵とが同一であるか否かを判断する第1の制御と、
前記第1の制御により認証鍵が同一でないと判断した場合、前記コンテンツ鍵確認ステップを再実行させ、受信したコンテンツが前記認証鍵交換ステップにより認証した前記他の通信装置から取得したものであるか否かを判断する第2の制御と、
前記第2の制御により受信したコンテンツが前記他の通信装置から取得したものでないと判断した場合、前記コンテンツの受信を停止する第3の制御とを実行する制御ステップと、
を具備することを特徴とする通信装置の制御方法。 A communication device control method for receiving content having a content key from another communication device via an IP (Internet Protocol) network,
An authentication key exchange step of acquiring an authentication key for identifying each other device with the other communication device and authenticating the other communication device;
A content key included in content received via the IP network is transmitted to the other communication device authenticated by the authentication key exchange step, and the received content is transmitted as a response to the transmission from the other communication device. A content key confirmation step for confirming whether or not it is obtained from the other communication device authenticated by the exchange step;
As a result of confirmation by the content key confirmation step, if the received content is not obtained from the other communication device authenticated by the authentication key exchange step,
A first control for re-executing the authentication key exchange step and determining whether or not the authentication key acquired by the re-execution and the authentication key before the re-execution are the same;
If it is determined by the first control that the authentication keys are not the same, the content key confirmation step is re-executed, and the received content is obtained from the other communication device authenticated by the authentication key exchange step A second control for determining whether or not;
A control step of executing third control for stopping reception of the content when it is determined that the content received by the second control is not obtained from the other communication device;
A control method for a communication apparatus, comprising:
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2005252454A JP4095634B2 (en) | 2005-08-31 | 2005-08-31 | COMMUNICATION DEVICE, DIGITAL TELEVISION DEVICE, AND COMMUNICATION DEVICE CONTROL METHOD |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2005252454A JP4095634B2 (en) | 2005-08-31 | 2005-08-31 | COMMUNICATION DEVICE, DIGITAL TELEVISION DEVICE, AND COMMUNICATION DEVICE CONTROL METHOD |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2007067929A true JP2007067929A (en) | 2007-03-15 |
JP4095634B2 JP4095634B2 (en) | 2008-06-04 |
Family
ID=37929571
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2005252454A Expired - Fee Related JP4095634B2 (en) | 2005-08-31 | 2005-08-31 | COMMUNICATION DEVICE, DIGITAL TELEVISION DEVICE, AND COMMUNICATION DEVICE CONTROL METHOD |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP4095634B2 (en) |
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2009134617A (en) * | 2007-11-30 | 2009-06-18 | Toshiba Corp | Copyright protection processor and copyright protection processing method |
JP2013009273A (en) * | 2011-06-27 | 2013-01-10 | Toshiba Corp | Electronic equipment, method of controlling the electronic equipment, and program of controlling the electronic equipment |
US8553879B2 (en) | 2009-05-11 | 2013-10-08 | Panasonic Corporation | Content transmission device and content transmission method |
-
2005
- 2005-08-31 JP JP2005252454A patent/JP4095634B2/en not_active Expired - Fee Related
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2009134617A (en) * | 2007-11-30 | 2009-06-18 | Toshiba Corp | Copyright protection processor and copyright protection processing method |
US8553879B2 (en) | 2009-05-11 | 2013-10-08 | Panasonic Corporation | Content transmission device and content transmission method |
JP2013009273A (en) * | 2011-06-27 | 2013-01-10 | Toshiba Corp | Electronic equipment, method of controlling the electronic equipment, and program of controlling the electronic equipment |
Also Published As
Publication number | Publication date |
---|---|
JP4095634B2 (en) | 2008-06-04 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP5457451B2 (en) | Data exchange processing device and data exchange processing method | |
JP4518058B2 (en) | Content transmission system, content transmission device, content transmission method, and computer program | |
US7676042B2 (en) | Terminal apparatus, server apparatus, and digital content distribution system | |
US8825551B2 (en) | Digital rights management for local recording and home network distribution | |
US7845011B2 (en) | Data transfer system and data transfer method | |
JP5129886B2 (en) | Content encryption using at least one content prekey | |
KR101604203B1 (en) | Network-based revocation, compliance and keying of copy protection systems | |
JP2000004433A (en) | Data processing device and authentication processing method applicable to the processing device | |
JP2014089652A (en) | Information processing apparatus | |
JP2009194860A (en) | Transmitter, receiver, content transmitting and receiving system, content transmitting method, content receiving method, and program | |
JP2014089644A (en) | Processor, processor control method and information processing apparatus | |
JP2005204093A (en) | Content transmitter, content receiver, and content transmission method | |
US7886160B2 (en) | Information processing apparatus and method, and computer program | |
KR101810904B1 (en) | Video protection system | |
JPH10304333A (en) | Information device to selectively use technology-based protocol among a plurality of protocols for protecting copyright of digital work | |
JP2010010824A (en) | Electronic apparatus and copyright-protected chip | |
JP4095634B2 (en) | COMMUNICATION DEVICE, DIGITAL TELEVISION DEVICE, AND COMMUNICATION DEVICE CONTROL METHOD | |
JP4292222B2 (en) | Copyright protection processing apparatus and copyright protection processing method | |
JP2008276874A (en) | Recording device and method, and program | |
JP2010258795A (en) | Transmitter, receiver, and content transmitting and receiving method | |
JP4883199B2 (en) | Content transmission system, content transmission device, content transmission method, and computer program | |
JP4564572B1 (en) | Transmission device, reception device, and content transmission / reception method | |
JP4956845B2 (en) | Information processing apparatus, secret information protection system, and secret information protection method | |
JP2009164895A (en) | Method and apparatus for encrypted authentication | |
JP4736603B2 (en) | Information communication apparatus, information communication method, and computer program |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20071206 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20071218 |
|
A521 | Written amendment |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20080208 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20080304 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20080307 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20110314 Year of fee payment: 3 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20110314 Year of fee payment: 3 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20120314 Year of fee payment: 4 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20130314 Year of fee payment: 5 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20130314 Year of fee payment: 5 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20140314 Year of fee payment: 6 |
|
LAPS | Cancellation because of no payment of annual fees |