JP4888910B2 - オーソライズド・ドメイン生成方法及びシステム - Google Patents
オーソライズド・ドメイン生成方法及びシステム Download PDFInfo
- Publication number
- JP4888910B2 JP4888910B2 JP2007504536A JP2007504536A JP4888910B2 JP 4888910 B2 JP4888910 B2 JP 4888910B2 JP 2007504536 A JP2007504536 A JP 2007504536A JP 2007504536 A JP2007504536 A JP 2007504536A JP 4888910 B2 JP4888910 B2 JP 4888910B2
- Authority
- JP
- Japan
- Prior art keywords
- user
- content item
- predetermined
- domain
- content
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
- 238000000034 method Methods 0.000 title claims description 44
- 230000027455 binding Effects 0.000 claims description 8
- 238000009739 binding Methods 0.000 claims description 8
- 238000007726 management method Methods 0.000 description 9
- 101100155587 Lachancea kluyveri URC1 gene Proteins 0.000 description 7
- 230000008676 import Effects 0.000 description 6
- 238000005516 engineering process Methods 0.000 description 4
- 102100033973 Anaphase-promoting complex subunit 10 Human genes 0.000 description 3
- OAUWKHSGCCPXOD-UHFFFAOYSA-N DOC1 Natural products C1=CC(O)=C2C(CC(=O)NCCCCCNCCCNCCCNCCCN)=CNC2=C1 OAUWKHSGCCPXOD-UHFFFAOYSA-N 0.000 description 3
- 101000779315 Homo sapiens Anaphase-promoting complex subunit 10 Proteins 0.000 description 3
- 101000737813 Homo sapiens Cyclin-dependent kinase 2-associated protein 1 Proteins 0.000 description 3
- 230000008901 benefit Effects 0.000 description 3
- 102100028572 Disabled homolog 2 Human genes 0.000 description 2
- 101000866272 Homo sapiens Double C2-like domain-containing protein alpha Proteins 0.000 description 2
- 238000013475 authorization Methods 0.000 description 2
- 230000005540 biological transmission Effects 0.000 description 2
- 238000012790 confirmation Methods 0.000 description 2
- 230000008878 coupling Effects 0.000 description 2
- 238000010168 coupling process Methods 0.000 description 2
- 238000005859 coupling reaction Methods 0.000 description 2
- 230000001419 dependent effect Effects 0.000 description 2
- 238000010586 diagram Methods 0.000 description 2
- 230000007246 mechanism Effects 0.000 description 2
- 230000003287 optical effect Effects 0.000 description 2
- 230000008569 process Effects 0.000 description 2
- 238000012545 processing Methods 0.000 description 2
- 238000011160 research Methods 0.000 description 2
- 102100024002 Heterogeneous nuclear ribonucleoprotein U Human genes 0.000 description 1
- 101100507335 Homo sapiens HNRNPU gene Proteins 0.000 description 1
- 125000002066 L-histidyl group Chemical group [H]N1C([H])=NC(C([H])([H])[C@](C(=O)[*])([H])N([H])[H])=C1[H] 0.000 description 1
- 238000004891 communication Methods 0.000 description 1
- 230000021615 conjugation Effects 0.000 description 1
- 230000003993 interaction Effects 0.000 description 1
- 230000002452 interceptive effect Effects 0.000 description 1
- 238000012546 transfer Methods 0.000 description 1
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/10—Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/10—Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
- G06F21/101—Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM] by binding digital rights to specific entities
- G06F21/1012—Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM] by binding digital rights to specific entities to domains
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2463/00—Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00
- H04L2463/103—Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00 applying security measure for protecting copyright
Landscapes
- Engineering & Computer Science (AREA)
- Software Systems (AREA)
- Theoretical Computer Science (AREA)
- Multimedia (AREA)
- Technology Law (AREA)
- Computer Hardware Design (AREA)
- Computer Security & Cryptography (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Storage Device Security (AREA)
- Information Transfer Between Computers (AREA)
Description
−各装置を単一ユーザのみに結び付けるか、あるいは、
−各装置を何人かのユーザに結び付け、1人のユーザをこの特定装置の主ユーザとして表示する。
−所定装置上で、少なくとも1つのコンテンツ項目を、ドメイン識別子によって与えられるオーソライズド・ドメイン内にインポートするステップを具え、このことは、
−デフォルトでは、少なくとも1つのインポートされるコンテンツ項目を、所定装置に結び付けられている単一ユーザ、または当該装置の主ユーザとして表示されたユーザ(P1, P2,...,PN)に結び付けることによるか、あるいは、
−非デフォルトの結び付けを用いる際には、前記少なくとも1つのインポートされるコンテンツ項目を、追加的な情報を利用中の他のユーザに結び付けることによって行う。
−オーソライズド・ドメインのサイズに制限を設けるステップを具え、この制限は最大ユーザ数に関連する。
−ユーザ識別装置を個人用オーソライズド・ドメイン・マネージャ(管理装置)として使用するステップ、及び/または;
−個人用移動(パーソナル・モバイル)装置を、個人用オーソライズド・ドメイン・マネージャとして使用するステップ、及び/または;
−移動電話機を個人用オーソライズド・ドメイン・マネージャとして使用するステップ、及び/または;
−PDA(パーソナル・ディジタル・アシスタント(Personal Digital Assistant):個人用携帯情報端末)を個人用オーソライズド・ドメイン・マネージャとして使用するステップとして使用するステップとを具えている。
−ドメイン識別子及びユーザに対する一意的な識別子を具えたドメインユーザ・リストを取得または生成し、これにより、ユーザがオーソライズド・ドメインに結び付けられていることを規定するステップを具えている。
−ユーザに対する一意的な識別子、及びこのユーザに属する装置毎の一意的な識別子を具えた装置所有者リストを取得し、これにより、少なくとも1つの装置が当該ユーザに結び付けられていることを規定するサブステップを具えているか、あるいは、
少なくとも1つの装置を少なくとも1人のユーザに結び付ける前記ステップが:
−結び付けるべき装置毎の装置所有者リストを取得または生成するサブステップであって、この装置所有者リストは、ユーザに対する一意的識別子、及びこのユーザに属する装置に対する識別子を具え、これにより、当該ユーザが前記装置に結び付けられていることを規定するサブステップを具えている。
−コンテンツ項目をユーザ権に結び付け、このユーザ権を、オーソライズド・ドメインに結び付けられたユーザに結び付けるサブステップを具えている。
−前記所定コンテンツ項目がリンクされたユーザと前記所定装置がリンクされたユーザとが同じオーソライズド・ドメインに属するか否かをチェックし、同じオーソライズド・ドメインに属する場合には、前記所定ユーザ及び/または他のユーザが前記所定装置によって前記所定コンテンツ項目にアクセスすることを許可するサブステップ、及び/または、
−前記所定コンテンツ項目が、前記所定ユーザと同じオーソライズド・ドメインに属するか否かをチェックし、同じオーソライズド・ドメインに属する場合には、前記所定ユーザが前記所定装置及び/または他の装置によって前記所定コンテンツ項目にアクセスすることを許可するサブステップを具えている。
−オーソライズド・ドメインの前記ドメインユーザ・リストが、前記所定装置の識別子から成る前記装置所有者リストに含まれる第1ユーザ識別子、及び所定コンテンツ項目にリンクされた第2ユーザ識別子を共に具えているか否かをチェックし、これにより、前記所定装置に結び付けられたユーザが、前記コンテンツ項目に結び付けられたユーザと同一であるか否かをチェックするサブステップと;
−任意のユーザによって操作される前記所定装置による前記所定コンテンツ項目へのアクセスを許可するサブステップと;
−前記コンテンツ項目が属するオーソライズド・ドメインの前記ドメインユーザ・リストが、前記所定ユーザのユーザ識別子を含むか否かをチェックし、これにより、前記所定ユーザが前記コンテンツ項目と同じオーソライズド・ドメインに結び付けられているか否かをチェックするサブステップと;
−前記所定ユーザによって操作される前記所定装置を含む任意の装置による前記所定コンテンツ項目へのアクセスを許可するサブステップとを具えている。
−前記所定コンテンツ項目に対するユーザ権が、前記所定ユーザが前記所定コンテンツ項目にアクセスする権利を有すること、及び前記所定コンテンツへのアクセスを許可するものに過ぎないことを指定するものであることをチェックするサブステップを具えている。
−前記ドメインユーザ・リスト(DUC:Domain Users List)をドメインユーザ証明書として実現するか、あるいは前記ドメインユーザ・リストに含むステップ、及び/または;
−前記装置所有者リスト(DOC:Device Owner List)を装置所有者証明書として実現するか、あるいは前記装置所有者証明書に含むステップ、及び/または;
−前記ユーザ権をユーザ権証明書として実現するか、あるいは前記ユーザ権証明書に含むステップとを具えている。
各図面を通して、同一参照番号は同様または対応する特徴を示す。図面に示すいくつかの特徴は一般にソフトウェアによって実現することができ、これは、ソフトウェア・モジュールまたはオブジェクトのようなソフトウェア・エンティティ(実体)を代表する。
−コンテンツ(C1, C2, C3,...,CN2):コンテンツ項目は、暗号化することが好ましく(多くの選択肢が存在し、例えば、コンテンツのタイトル毎に一意的なキーで暗号化する)、そしてシステム内のどこでも暗号化することができる。本実施例及びその後の実施例におけるコンテンツ項目は、コンテンツ権(CR)によって間接的にユーザ権証明書(URC)にリンクされ、これについては後に図5を参照して説明する。
−コンテンツ権(CR;図示せず、例えば図5参照)は、暗号キー、あるいは特定の(暗号化/保護された)コンテンツ項目にアクセスするための他の適切な保護手段を含む。このシステムは、コンテンツ権をコンテンツのタイトル毎に、あるいはさらにコンテンツの標本(コピー)毎に一意的にすることができるという意味で柔軟性がある。コンテンツ権は準拠装置のみに転送すべきである。より安全な規則は、コンテンツ権を、承認されたユーザ(即ち、自分のユーザ権によって特定コンテンツ権にアクセスすることを承認されたユーザ)によって操作される準拠装置のみに転送できるよう強制することである。コンテンツ権は、コンテンツと共に、例えば光ディスク上に記憶することもできる。しかし、コンテンツ権は、コンテンツの暗号解読キーを含むので安全に記憶しなければならない。
−ユーザ権証明書(URC1,...,URCN2:図示せず、例えば図2b参照):コンテンツ・プロバイダ(提供者)によって発行され、人が(特定コンテンツに属する)特定のコンテンツ権(CR)を利用することを承認する証明書、リスト、データ構造、等。ユーザ権は原則的に、システム内のどこに存在することもできる。ユーザ権証明書は、特定のコンテンツ項目へのアクセスの許可(例えば18歳以上の視聴者に限定すること、ヨーロッパ市場のみとすること、等)を記述する規則も含むことが好ましい。
−装置(D1, D2, D3,...,DM):コンテンツ項目を再生、操作、記録、表示、修正、等するために使用する装置。これに加えて、(準拠)装置は、個人専用にされた識別装置(例えばスマートカード、移動電話機、バイオメトリクス(生体認証)センサ、等)によってユーザを識別することができ、そしてユーザが特定コンテンツ権を利用することを許可されていることを証明する証明書を(例えばスマートカードまたは他の装置から)収集することができることが好ましい。このコンテンツ権は、このコンテンツ権(をスマートカードに記憶したならば)を記憶しているスマートカードから得るか、あるいは、ネットワーク上の他の準拠装置から得る(安全に転送する)ことができる。
−ユーザ/人物(P1, P2, P3,...,PN1):ユーザは何らかのバイオメトリクスによって識別されるか、あるいは好適には、自分が身に付けているか、携行しているか、またはアクセスしている個人専用識別装置(例えば、スマートカード、移動電話機、スマートカードまたはユーザを一意的に識別する他の種類のデバイスを含む移動電話機)によって識別される。スマートカードまたは記憶手段を有する他のデバイスを具えた移動電話機が好ましい、というのは、ユーザが(オフライン装置上でコンテンツにアクセスする)権利を身に付けて持ち歩くことを可能にするからである。識別装置自体は、バイオメトリクス・メカニズムによって保護して、合法的な所有者以外の誰もがこの識別装置を使用できないようにすることができる。ユーザは、公開キー技術またはゼロ知識プロトコル、あるいはこれらの組合せを用いて識別することもできる。
−得られたコンテンツ識別子を用いて、アクセスされている特定コンテンツ項目のコンテンツ権(CR)の位置を見つけて、暗号化されたコンテンツ項目を暗号解読するために用いなければならない暗号キーを取得する。さらに、暗号化されたコンテンツ項目を含むコンテンツ・コンテナも、このコンテンツ識別子を用いて位置を見つけることができる。
Claims (28)
- コンピュータにより実行される、オーソライズド・ドメインの生成方法であって、
前記オーソライズド・ドメインを一意的に識別するドメイン識別子を選択するステップと;
少なくとも1人のユーザを前記ドメイン識別子に結び付けるステップと;
少なくとも1つの装置を前記少なくとも1人のユーザに結び付けるステップとを具え、
前記少なくとも1つの装置を前記少なくとも1人のユーザに結び付けるステップは、装置所有者リスト(DOC)を取得または生成することによって実行され、前記装置所有者リストは、ユーザに対する一意的な識別子、及び当該ユーザに属する装置毎の一意的な識別子から成り、これにより、前記少なくとも1つの装置が当該ユーザに結び付けられていることを規定し、あるいは、
前記少なくとも1つの装置を前記少なくとも1人のユーザに結び付けるステップは、結び付けるべき装置毎の装置所有者リストを取得または生成するサブステップを具え、前記装置所有者リストは、ユーザに対する一意的な識別子、及び当該ユーザに属する装置毎の一意的な識別子から成り、これにより、当該装置が当該ユーザに結び付けられていることを規定し、
前記方法はさらに、これにより、前記オーソライズド・ドメイン内のコンテンツ項目にアクセスすることを承認された複数の装置及び複数のユーザを得るステップを具えていることを特徴とするオーソライズド・ドメインの生成方法。 - 前記装置の各々を単一ユーザに結び付けることができるか、あるいは、
前記装置の各々を複数のユーザに結び付け、前記複数のユーザ中の1人のユーザを、当該特定装置の主たるユーザとして指定することができる
ことを特徴とする請求項1に記載の方法。 - さらに、
所定装置上で、少なくとも1つのコンテンツ項目を、前記ドメイン識別子によって与えられるオーソライズド・ドメイン内にインポートするステップと;
デフォルトで、インポートした前記少なくとも1つのコンテンツ項目を、前記所定装置が結び付けられた単一ユーザに自動的に結び付けるか、あるいは、前記所定装置の主たるユーザとして指定されたユーザに自動的に結び付けるステップ;または、
非デフォルトの結び付けを用いる際には、インポートした前記少なくとも1つのコンテンツ項目を、追加的な情報を用いて他のユーザに結び付けるステップ
を具えていることを特徴とする請求項2に記載の方法。 - さらに、
オーソライズド・ドメインのサイズに、最大ユーザ数に関連する制限を設けるステップを具えていることを特徴とする請求項1に記載の方法。 - さらに、
ユーザ識別装置を個人用オーソライズド・ドメイン・マネージャとして使用するステップ;及び/または、
個人用移動装置を個人用オーソライズド・ドメイン・マネージャとして使用するステップ;及び/または、
移動電話機を個人用オーソライズド・ドメイン・マネージャとして使用するステップ;及び/または、
パーソナル・ディジタル・アシスタント(PDA)を個人用オーソライズド・ドメイン・マネージャとして使用するステップ
を具えていることを特徴とする請求項1に記載の方法。 - 少なくとも1人のユーザをドメイン識別子に結び付ける前記ステップが、
前記ドメイン識別子及びユーザ毎の一意的な識別子から成るドメインユーザ・リスト(DUC)を取得または生成し、これにより、当該ユーザが前記オーソライズド・ドメインに結び付けられていることを規定するサブステップを具えていることを特徴とする請求項1に記載の方法。 - 少なくとも1つのコンテンツ項目を前記オーソライズド・ドメインに結び付ける前記ステップが、
コンテンツ項目をユーザ権に結び付けるサブステップであって、前記ユーザ権は、前記オーソライズド・ドメインに結び付けられたユーザに結び付けられているサブステップを具えていることを特徴とする請求項1に記載の方法。 - 前記ユーザ権は、当該ユーザ権に結び付けられた少なくとも1つのコンテンツ項目に関連して存在する権利を表現する権利データを含むことを特徴とする請求項7に記載の方法。
- さらに、
所定ユーザによって操作される所定装置による所定コンテンツ項目へのアクセスを制御するステップを具え、このステップは、
前記所定コンテンツ項目がリンクされたユーザと、前記所定装置がリンクされたユーザとが同じオーソライズド・ドメインに属するか否かをチェックし、同じオーソライズド・ドメインに属する場合には、前記所定ユーザ及び/または他のユーザが前記所定装置によって前記所定コンテンツ項目にアクセスすることを許可するサブステップ;及び/または、
前記所定コンテンツ項目が、前記所定ユーザと同じオーソライズド・ドメインに属するユーザにリンクされているか否かをチェックし、リンクされている場合には、前記所定ユーザが前記所定装置及び/または他の装置によって前記所定コンテンツ項目にアクセスすることを許可するサブステップ
を具えていることを特徴とする請求項1に記載の方法。 - さらに、
前記オーソライズド・ドメインに結び付けられ、かつ一意的なコンテンツ識別子を有する所定コンテンツ項目への、所定ユーザによって操作される所定装置によるアクセスを制御するステップを具え、このステップは、
前記オーソライズド・ドメインのドメインユーザ・リストが、前記所定装置の識別子から成る装置所有者リストに含まれる第1ユーザ識別子、及び前記所定コンテンツ項目にリンクされた第2ユーザ識別子を含むか否かをチェックし、これにより、前記所定装置に結び付けられたユーザが、前記所定コンテンツ項目に結び付けられたユーザと同じオーソライズド・ドメインに結び付けられているか否かをチェックするサブステップと;
任意のユーザによって操作される前記所定装置による前記所定コンテンツ項目へのアクセスを許可するサブステップとを具えていること、及び/または、
前記コンテンツ項目が結び付けられた前記オーソライズド・ドメインのドメインユーザ・リストが、前記所定ユーザのユーザ識別子を含むか否かをチェックし、これにより、前記所定ユーザが前記所定コンテンツ項目と同じオーソライズド・ドメインに結び付けられているか否かをチェックするサブステップと;
前記所定ユーザによって操作される任意の装置による前記所定コンテンツ項目へのアクセスを許可するサブステップを具えている
ことを特徴とする請求項1に記載の方法。 - 所定コンテンツ項目へのアクセスを制御する前記ステップがさらに、
前記所定コンテンツ項目に対する前記ユーザ権が、前記所定ユーザが前記所定コンテンツ項目にアクセスする権利を有し、かつ前記所定コンテンツ項目へのアクセスを許可するに過ぎないことを指定するものであることをチェックするサブステップを具えていることを特徴とする請求項9または10に記載の方法。 - すべてのコンテンツ項目が暗号化され、各コンテンツ項目、及びユーザ権にコンテンツ権が結び付けられ、所定コンテンツ項目の前記コンテンツ権が、前記所定コンテンツ項目を暗号解読するための暗号解読キーを含むことを特徴とする請求項1に記載の方法。
- 前記ドメインユーザ・リストが、ドメインユーザ証明書として実現されるか、ドメインユーザ証明書に含まれること、及び/または、
前記装置所有者リストが、装置所有者証明書として実現されるか、装置所有者リストに含まれること、及び/または、
前記ユーザ権が、ユーザ権証明書として実現されるか、ユーザ権証明書に含まれる
ことを特徴とする請求項6に記載の方法。 - 少なくとも1つのコンテンツ項目を少なくとも1人のユーザに結び付けることを特徴とする請求項1に記載の方法。
- オーソライズド・ドメインを生成するシステムにおいて、
前記オーソライズド・ドメインを一意的に識別するドメイン識別子を取得する手段と;
少なくとも1人のユーザを前記ドメイン識別子に結び付ける手段と;
ユーザに対する一意的な識別子、及び当該ユーザに属する装置毎の一意的な識別子から成り、これにより、前記少なくとも1つの装置が当該ユーザに結び付けられていることを規定する装置所有者リストを取得または生成することによって、あるいは、結び付けるべき装置毎の装置所有者リストであって、ユーザに対する一意的な識別子、及び当該ユーザに属する装置毎の一意的な識別子から成り、これにより、当該装置が当該ユーザに結び付けられていることを規定する装置所有者リストを取得または生成することによって、少なくとも1つの装置を前記少なくとも1人のユーザに結び付ける手段とを具え、
これにより、前記オーソライズド・ドメイン内のコンテンツ項目へのアクセスを承認された複数の装置及び複数の人物を得ることを特徴とするオーソライズド・ドメイン生成システム。 - 前記装置の各々を単一ユーザに結び付けることができるか、あるいは、
前記装置の各々を複数のユーザに結び付け、前記複数のユーザ中の1人のユーザを、当該特定装置の主たるユーザとして指定することができる
ことを特徴とする請求項15に記載のシステム。 - さらに、
所定装置上で、少なくとも1つのコンテンツ項目を、前記ドメイン識別子によって与えられるオーソライズド・ドメイン内にインポートし、
デフォルトで、インポートした前記少なくとも1つのコンテンツ項目を、前記所定装置が結び付けられた単一ユーザに自動的に結び付けるか、あるいは、前記所定装置の主たるユーザとして指定されたユーザに自動的に結び付けるか、あるいは、
非デフォルトの結び付けを用いる際には、インポートした前記少なくとも1つのコンテンツ項目を、追加的な情報を用いて他のユーザに結び付ける
ことを特徴とする請求項16に記載のシステム。 - さらに、
オーソライズド・ドメインのサイズに、最大ユーザ数に関連する制限を設ける手段を具えていることを特徴とする請求項15に記載のシステム。 - さらに、
ユーザ識別装置を個人用オーソライズド・ドメイン・マネージャとして使用すること;及び/または、
個人用移動装置を個人用オーソライズド・ドメイン・マネージャとして使用すること;及び/または、
移動電話機を個人用オーソライズド・ドメイン・マネージャとして使用すること;及び/または、
パーソナル・ディジタル・アシスタントを個人用オーソライズド・ドメイン・マネージャとして使用すること
を特徴とする請求項15に記載のシステム。 - 前記少なくとも1人のユーザをドメイン識別子に結び付ける手段が、
前記ドメイン識別子及びユーザ毎の一意的な識別子から成るドメインユーザ・リストを取得または生成し、これにより、当該ユーザが前記オーソライズド・ドメインに結び付けられていることを規定すべく構成されていることを特徴とする請求項15に記載のシステム。 - 前記少なくとも1つのコンテンツ項目を前記オーソライズド・ドメインに結び付ける手段が、
コンテンツ項目をユーザ権に結び付けるべく構成され、前記ユーザ権は、前記オーソライズド・ドメインに結び付けられたユーザに結び付けられていることを特徴とする請求項15に記載のシステム。 - 前記ユーザ権は、当該ユーザ権に結び付けられた少なくとも1つのコンテンツ項目に関連して存在する権利を表現する権利データを含むことを特徴とする請求項21に記載のシステム。
- さらに、
所定ユーザによって操作される所定装置による所定コンテンツ項目へのアクセスを制御する手段を具え、この手段は、
前記所定コンテンツ項目がリンクされたユーザと、前記所定装置がリンクされたユーザとが同じオーソライズド・ドメインに属するか否かをチェックし、同じオーソライズド・ドメインに属する場合には、前記所定ユーザ及び/または他のユーザが前記所定装置によって前記所定コンテンツ項目にアクセスすることを許可すべく構成されていること、及び/または、
前記所定コンテンツ項目が、前記所定ユーザと同じオーソライズド・ドメインに属するユーザにリンクされているか否かをチェックし、リンクされている場合には、前記所定ユーザが前記所定装置及び/または他の装置によって前記所定コンテンツ項目にアクセスすることを許可すべく構成されている
ことを特徴とする請求項15に記載のシステム。 - さらに、
前記オーソライズド・ドメインに結び付けられ、かつ一意的なコンテンツ識別子を有する所定コンテンツ項目への、所定ユーザによって操作される所定装置によるアクセスを制御する手段を具え、この手段は、
前記オーソライズド・ドメインのドメインユーザ・リストが、前記所定装置の識別子から成る装置所有者リストに含まれる第1ユーザ識別子、及び前記所定コンテンツ項目にリンクされた第2ユーザ識別子を含むか否かをチェックし、これにより、前記所定装置に結び付けられたユーザが、前記所定コンテンツ項目に結び付けられたユーザと同じオーソライズド・ドメインに結び付けられているか否かをチェックし、
任意のユーザによって操作される前記所定装置による前記所定コンテンツ項目へのアクセスを許可すべく構成されていること、及び/または、
前記コンテンツ項目が結び付けられた前記オーソライズド・ドメインのドメインユーザ・リストが、前記所定ユーザのユーザ識別子を含むか否かをチェックし、これにより、前記所定ユーザが前記所定コンテンツ項目と同じオーソライズド・ドメインに結び付けられているか否かをチェックし、
前記所定ユーザによって操作される任意の装置による前記所定コンテンツ項目へのアクセスを許可すべく構成されている
ことを特徴とする請求項20に記載のシステム。 - 前記所定コンテンツ項目へのアクセスを制御する手段がさらに、
前記所定コンテンツ項目に対する前記ユーザ権が、前記所定ユーザが前記所定コンテンツ項目にアクセスする権利を有し、かつ、前記所定コンテンツ項目へのアクセスを許可するに過ぎないことを指定するものであることをチェックすべく構成されていることを特徴とする請求項23または24に記載のシステム。 - すべてのコンテンツ項目が暗号化され、各コンテンツ項目、及びユーザ権にコンテンツ権が結び付けられ、所定コンテンツ項目の前記コンテンツ権が、前記所定コンテンツ項目を暗号解読するための暗号解読キーを含むことを特徴とする請求項15に記載のシステム。
- 前記ドメインユーザ・リストが、ドメインユーザ証明書として実現されるか、ドメインユーザ証明書に含まれること、及び/または、
前記装置所有者リストが、装置所有者証明書として実現されるか、装置所有者リストに含まれること、及び/または、
前記ユーザ権が、ユーザ権証明書として実現されるか、ユーザ権証明書に含まれる
ことを特徴とする請求項19に記載のシステム。 - 請求項1ないし14のいずれか1項に記載の方法をコンピュータに実行させるための命令を有するプログラム。
Applications Claiming Priority (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
EP04101256 | 2004-03-26 | ||
EP04101256.8 | 2004-03-26 | ||
PCT/IB2005/050910 WO2005093544A1 (en) | 2004-03-26 | 2005-03-15 | Method of and system for generating an authorized domain |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2007531102A JP2007531102A (ja) | 2007-11-01 |
JP4888910B2 true JP4888910B2 (ja) | 2012-02-29 |
Family
ID=34961277
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2007504536A Expired - Fee Related JP4888910B2 (ja) | 2004-03-26 | 2005-03-15 | オーソライズド・ドメイン生成方法及びシステム |
Country Status (16)
Country | Link |
---|---|
US (1) | US8863239B2 (ja) |
EP (1) | EP1733292A1 (ja) |
JP (1) | JP4888910B2 (ja) |
KR (1) | KR101242140B1 (ja) |
CN (1) | CN100557547C (ja) |
AU (1) | AU2005225847B2 (ja) |
BR (1) | BRPI0509181A (ja) |
CA (1) | CA2561229A1 (ja) |
IL (1) | IL178230A0 (ja) |
MX (1) | MXPA06010888A (ja) |
NO (1) | NO20064909L (ja) |
NZ (1) | NZ550080A (ja) |
RU (1) | RU2006134030A (ja) |
UA (1) | UA91975C2 (ja) |
WO (1) | WO2005093544A1 (ja) |
ZA (1) | ZA200607969B (ja) |
Families Citing this family (39)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
EP1652025B1 (en) | 2003-07-24 | 2013-07-03 | Koninklijke Philips Electronics N.V. | Hybrid device and person based authorized domain architecture |
CN1954281B (zh) | 2004-05-17 | 2012-09-19 | 皇家飞利浦电子股份有限公司 | Drm系统中的处理权限 |
US8561210B2 (en) | 2004-11-01 | 2013-10-15 | Koninklijke Philips N.V. | Access to domain |
CN101116080B (zh) | 2005-02-04 | 2017-07-28 | 皇家飞利浦电子股份有限公司 | 创建授权域的方法、设备、系统、令牌 |
US8533858B2 (en) * | 2005-04-08 | 2013-09-10 | Electronics And Telecommunications Research Institute | Domain management method and domain context of users and devices based domain system |
CN101180850B (zh) | 2005-05-19 | 2011-10-05 | 爱利亚有限责任公司 | 经授权的域政策方法 |
EP1900214A4 (en) | 2005-06-20 | 2014-06-18 | Comcast Cable Holdings Llc | METHOD AND SYSTEM FOR MANAGING AND ALLOCATING COMMUNICATION-RELATED OPERATING AGENTS |
EP1938237B1 (en) | 2005-09-30 | 2018-12-12 | Koninklijke Philips N.V. | Improved drm system |
KR100763193B1 (ko) * | 2005-10-13 | 2007-10-04 | 삼성전자주식회사 | Drm 라이센스 제공 방법 및 시스템 |
FR2892222A1 (fr) * | 2005-10-17 | 2007-04-20 | Thomson Licensing Sa | Methode de gravure, de mise a disposition et de distribution securisee de donnees numeriques, dispositif d'acces et graveur. |
US8024794B1 (en) * | 2005-11-30 | 2011-09-20 | Amdocs Software Systems Limited | Dynamic role based authorization system and method |
WO2007085989A2 (en) * | 2006-01-26 | 2007-08-02 | Koninklijke Philips Electronics N.V. | Improved certificate chain validation |
CN101467156B (zh) | 2006-05-02 | 2012-05-09 | 皇家飞利浦电子股份有限公司 | 用于创建对象的方法、系统和设备 |
EP1860586A1 (en) * | 2006-05-18 | 2007-11-28 | Vodafone Holding GmbH | Method and managing unit for managing the usage of digital content, rendering device |
JP5203376B2 (ja) * | 2006-10-12 | 2013-06-05 | コーニンクレッカ フィリップス エレクトロニクス エヌ ヴィ | ライセンスに固有な認可領域 |
US8443188B2 (en) * | 2006-11-30 | 2013-05-14 | Microsoft Corporation | Using code access security for runtime accessibility checks |
KR101402904B1 (ko) * | 2007-06-13 | 2014-06-03 | 삼성전자주식회사 | A/v 프로파일을 관리하는 방법, 장치 및 시스템 |
US8875259B2 (en) | 2007-11-15 | 2014-10-28 | Salesforce.Com, Inc. | On-demand service security system and method for managing a risk of access as a condition of permitting access to the on-demand service |
US8584212B1 (en) * | 2007-11-15 | 2013-11-12 | Salesforce.Com, Inc. | On-demand service security system and method for managing a risk of access as a condition of permitting access to the on-demand service |
KR20090067551A (ko) * | 2007-12-21 | 2009-06-25 | 삼성전자주식회사 | 클러스터 기반의 컨텐츠 사용 제한 및 컨텐츠 사용 방법,컨텐츠 접근 권한 인증 방법, 장치, 및 기록매체 |
US20090254970A1 (en) * | 2008-04-04 | 2009-10-08 | Avaya Inc. | Multi-tier security event correlation and mitigation |
US9911457B2 (en) * | 2008-09-24 | 2018-03-06 | Disney Enterprises, Inc. | System and method for providing a secure content with revocable access |
US8407483B2 (en) * | 2008-12-18 | 2013-03-26 | Electronics And Telecommunications Research Institute | Apparatus and method for authenticating personal use of contents by using portable storage |
US20100162414A1 (en) * | 2008-12-23 | 2010-06-24 | General Instrument Corporation | Digital Rights Management for Differing Domain-Size Restrictions |
US8495749B2 (en) | 2009-01-16 | 2013-07-23 | Nokia Corporation | Method, apparatus and computer program product for a content protection system for protecting personal content |
US8925096B2 (en) | 2009-06-02 | 2014-12-30 | Google Technology Holdings LLC | System and method for securing the life-cycle of user domain rights objects |
CA2789291A1 (en) * | 2010-02-26 | 2011-09-01 | General Instrument Corporation | Dynamic cryptographic subscriber-device identity binding for subscriber mobility |
US8924715B2 (en) * | 2010-10-28 | 2014-12-30 | Stephan V. Schell | Methods and apparatus for storage and execution of access control clients |
US9848236B2 (en) * | 2011-10-17 | 2017-12-19 | Mediapointe, Inc. | System and method for digital media content creation and distribution |
US9166976B2 (en) * | 2011-10-17 | 2015-10-20 | Stephen Villoria | Creation and management of digital content and workflow automation via a portable identification key |
KR20170106515A (ko) * | 2012-03-08 | 2017-09-20 | 인텔 코포레이션 | 다중 팩터 인증 기관 |
US9124637B2 (en) | 2013-01-18 | 2015-09-01 | Apple Inc. | Data protection for keychain syncing |
US9197700B2 (en) * | 2013-01-18 | 2015-11-24 | Apple Inc. | Keychain syncing |
US10726102B2 (en) | 2014-01-08 | 2020-07-28 | Ipra Technologies Oy Ltd. | Method of and system for providing access to access restricted content to a user |
US10764357B1 (en) * | 2014-12-19 | 2020-09-01 | EMC IP Holding Company LLC | Compliance-based application deployment system and method for a cloud computing environment |
WO2017005960A1 (en) * | 2015-07-08 | 2017-01-12 | SC Intelligent Holding Ltd. | A method of and system for providing access to access restricted content to a user |
US10652023B2 (en) * | 2015-12-30 | 2020-05-12 | T-Mobile Usa, Inc. | Persona and device based certificate management |
US10972262B2 (en) | 2015-12-30 | 2021-04-06 | T-Mobile Usa, Inc. | Persona and device based certificate management |
US20220218259A1 (en) * | 2020-09-30 | 2022-07-14 | Cardiologs Technologies Sas | Systems and methods for restricting rights to an electrocardiogram processing system |
Family Cites Families (18)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US6189146B1 (en) * | 1998-03-18 | 2001-02-13 | Microsoft Corporation | System and method for software licensing |
US6223291B1 (en) * | 1999-03-26 | 2001-04-24 | Motorola, Inc. | Secure wireless electronic-commerce system with digital product certificates and digital license certificates |
US7103574B1 (en) | 1999-03-27 | 2006-09-05 | Microsoft Corporation | Enforcement architecture and method for digital rights management |
US20020157002A1 (en) * | 2001-04-18 | 2002-10-24 | Messerges Thomas S. | System and method for secure and convenient management of digital electronic content |
US7203966B2 (en) * | 2001-06-27 | 2007-04-10 | Microsoft Corporation | Enforcement architecture and method for digital rights management system for roaming a license to a plurality of user devices |
WO2003009112A1 (en) * | 2001-07-17 | 2003-01-30 | Matsushita Electric Industrial Co., Ltd. | Content usage device and network system, and license information acquisition method |
JP4177040B2 (ja) * | 2001-07-17 | 2008-11-05 | 松下電器産業株式会社 | コンテンツ利用装置及びネットワークシステム並びにライセンス情報取得方法 |
US7143443B2 (en) * | 2001-10-01 | 2006-11-28 | Ntt Docomo, Inc. | Secure sharing of personal devices among different users |
US20030093298A1 (en) * | 2001-10-12 | 2003-05-15 | Javier Hernandez | System and method for providing secure remote access to patient files by authenticating personnel with biometric data |
US7487363B2 (en) * | 2001-10-18 | 2009-02-03 | Nokia Corporation | System and method for controlled copying and moving of content between devices and domains based on conditional encryption of content key depending on usage |
US6865555B2 (en) | 2001-11-21 | 2005-03-08 | Digeo, Inc. | System and method for providing conditional access to digital content |
JP2005527011A (ja) | 2001-11-27 | 2005-09-08 | コーニンクレッカ フィリップス エレクトロニクス エヌ ヴィ | コンディショナルアクセスシステム |
JP4625695B2 (ja) * | 2002-05-22 | 2011-02-02 | コーニンクレッカ フィリップス エレクトロニクス エヌ ヴィ | デジタル著作権の管理方法およびシステム |
JP2006504176A (ja) | 2002-10-22 | 2006-02-02 | コーニンクレッカ フィリップス エレクトロニクス エヌ ヴィ | コンテンツ操作を許可する方法及び装置 |
JP4469631B2 (ja) * | 2003-02-28 | 2010-05-26 | パナソニック株式会社 | 端末装置、サーバ装置、ライセンス流通システム、ライセンス情報の取り扱い方法、およびプログラム |
EP1652025B1 (en) | 2003-07-24 | 2013-07-03 | Koninklijke Philips Electronics N.V. | Hybrid device and person based authorized domain architecture |
US8738537B2 (en) * | 2003-11-21 | 2014-05-27 | Intel Corporation | System and method for relicensing content |
US7676846B2 (en) * | 2004-02-13 | 2010-03-09 | Microsoft Corporation | Binding content to an entity |
-
2005
- 2005-03-15 MX MXPA06010888A patent/MXPA06010888A/es active IP Right Grant
- 2005-03-15 KR KR1020067019672A patent/KR101242140B1/ko not_active IP Right Cessation
- 2005-03-15 WO PCT/IB2005/050910 patent/WO2005093544A1/en active Application Filing
- 2005-03-15 UA UAA200610142A patent/UA91975C2/ru unknown
- 2005-03-15 BR BRPI0509181-0A patent/BRPI0509181A/pt not_active Application Discontinuation
- 2005-03-15 CN CN200580009453.XA patent/CN100557547C/zh not_active Expired - Fee Related
- 2005-03-15 EP EP05709017A patent/EP1733292A1/en not_active Ceased
- 2005-03-15 US US10/599,272 patent/US8863239B2/en not_active Expired - Fee Related
- 2005-03-15 RU RU2006134030/09A patent/RU2006134030A/ru unknown
- 2005-03-15 AU AU2005225847A patent/AU2005225847B2/en not_active Ceased
- 2005-03-15 NZ NZ550080A patent/NZ550080A/en not_active IP Right Cessation
- 2005-03-15 JP JP2007504536A patent/JP4888910B2/ja not_active Expired - Fee Related
- 2005-03-15 CA CA002561229A patent/CA2561229A1/en not_active Abandoned
-
2006
- 2006-09-21 IL IL178230A patent/IL178230A0/en unknown
- 2006-09-22 ZA ZA200607969A patent/ZA200607969B/en unknown
- 2006-10-26 NO NO20064909A patent/NO20064909L/no unknown
Also Published As
Publication number | Publication date |
---|---|
IL178230A0 (en) | 2006-12-31 |
CN100557547C (zh) | 2009-11-04 |
NZ550080A (en) | 2008-06-30 |
KR101242140B1 (ko) | 2013-03-12 |
JP2007531102A (ja) | 2007-11-01 |
EP1733292A1 (en) | 2006-12-20 |
WO2005093544A1 (en) | 2005-10-06 |
BRPI0509181A (pt) | 2007-09-18 |
RU2006134030A (ru) | 2008-03-27 |
AU2005225847A1 (en) | 2005-10-06 |
US8863239B2 (en) | 2014-10-14 |
MXPA06010888A (es) | 2006-12-15 |
ZA200607969B (en) | 2008-05-28 |
UA91975C2 (ru) | 2010-09-27 |
AU2005225847B2 (en) | 2011-05-26 |
US20080244706A1 (en) | 2008-10-02 |
KR20060135833A (ko) | 2006-12-29 |
NO20064909L (no) | 2006-10-26 |
CN1934519A (zh) | 2007-03-21 |
CA2561229A1 (en) | 2005-10-06 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP4888910B2 (ja) | オーソライズド・ドメイン生成方法及びシステム | |
JP4694482B2 (ja) | 複合型の装置及び個人に基づく認可されたドメインのアーキテクチャ | |
US10430770B2 (en) | System and method for distributing digital rights management digital content in a controlled network ensuring digital rights | |
JP4734257B2 (ja) | 接続リンクされた権利保護 | |
US9356938B2 (en) | Method, device, system, token creating authorized domains | |
EP2082345B1 (en) | License specific authorized domains | |
US20090077667A1 (en) | Method and device for handling digital licenses | |
AU2004260247B2 (en) | Hybrid device and person based authorized domain architecture |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20080313 |
|
RD02 | Notification of acceptance of power of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7422 Effective date: 20080904 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20110323 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20110329 |
|
A711 | Notification of change in applicant |
Free format text: JAPANESE INTERMEDIATE CODE: A711 Effective date: 20110627 |
|
A601 | Written request for extension of time |
Free format text: JAPANESE INTERMEDIATE CODE: A601 Effective date: 20110628 |
|
A602 | Written permission of extension of time |
Free format text: JAPANESE INTERMEDIATE CODE: A602 Effective date: 20110725 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20110929 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20111115 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20111207 |
|
R150 | Certificate of patent or registration of utility model |
Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20141222 Year of fee payment: 3 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
LAPS | Cancellation because of no payment of annual fees |