JP2001344074A - データ読み取り装置およびその動作制御方法 - Google Patents

データ読み取り装置およびその動作制御方法

Info

Publication number
JP2001344074A
JP2001344074A JP2000165272A JP2000165272A JP2001344074A JP 2001344074 A JP2001344074 A JP 2001344074A JP 2000165272 A JP2000165272 A JP 2000165272A JP 2000165272 A JP2000165272 A JP 2000165272A JP 2001344074 A JP2001344074 A JP 2001344074A
Authority
JP
Japan
Prior art keywords
data
identification data
recording medium
identification
portable recording
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2000165272A
Other languages
English (en)
Inventor
Atsushi Ito
淳志 伊藤
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Fujifilm Holdings Corp
Original Assignee
Fuji Photo Film Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Fuji Photo Film Co Ltd filed Critical Fuji Photo Film Co Ltd
Priority to JP2000165272A priority Critical patent/JP2001344074A/ja
Publication of JP2001344074A publication Critical patent/JP2001344074A/ja
Pending legal-status Critical Current

Links

Landscapes

  • Management Or Editing Of Information On Record Carriers (AREA)

Abstract

(57)【要約】 【目的】 比較的簡単に不正インストールを防止する。 【構成】 FD4には、インストールが許可される画像
表示装置の識別データおよびCD3の識別データが格納
されている。CD3およびFD4を画像表示装置1に装
填する。CD3にもCD3の識別データが格納されてい
る。画像表示装置1において、FD4に格納されている
画像表示装置1の識別データと画像表示装置1に記憶さ
れている識別データとが一致し、かつCD3に格納され
ているCD3の識別データとFD4に格納されているF
D4の識別データとが一致すると、正当権限あるユーザ
としてCD3のデータのインストールが許可される。

Description

【発明の詳細な説明】
【0001】
【技術分野】データの不正なインストールを禁止するシ
ステム、このようなシステムを構成するデータ読み取り
装置および管理サーバならびにこれらの動作制御方法に
関する。
【0002】
【発明の背景】現在、データの不正インストールを防止
する様々なシステムが考えられている。
【0003】その1つとして、次ようなシステムがあ
る。データをインストールすべき装置の装置番号と光デ
ィスクに固有のコードとが光ディスクに格納されてい
る。その装置番号と固有のコードとがサーバに送信され
る。代金と引き替えにサーバから暗号鍵を受け取る。
【0004】しかしながら、このようなシステムはいわ
ゆる電子決済の仕組みが前提となっており、毎回サーバ
へのアクセスが必要となってしまう。
【0005】
【発明の開示】この発明は、比較的簡単にデータの不正
インストールを未然に防止することを目的とする。
【0006】第1の発明によるデータ読み取り装置は、
読み出し専用の第1の可搬型記録媒体に記録されている
インストールすべきデータを読み取る第1の読み取り手
段、上記第1の可搬型記録媒体に対応している第2の可
搬型記録媒体に書き換え可能に記録されているデータ読
み取り装置に固有の第1の識別データを読み取る第2の
読み取り手段、データ読み取り装置に固有の第2の識別
データを記憶する識別データ記憶手段、上記第2の読み
取り手段によっと読み取られた第1の識別データと上記
識別データ記憶手段に記憶されている第2の識別データ
とが一致するかどうかを判定する判定手段、および上記
判定手段により上記第1の識別データと上記第2の識別
データとが一致したと判定されたことにより、上記第1
の読み取り手段によって読み取られたデータをインスト
ールし、不一致と判定されたことにより、上記第1の読
み取り手段によって読み取られたデータのインストール
を禁止するインストール制御手段を備えていることを特
徴とする。
【0007】第1の発明は、上記装置に適した方法も提
供している。すなわち、読み出し専用の第1の可搬型記
録媒体にインストールすべきデータが記録されており、
データ読み取り装置に固有の第1の識別データが書き換
え可能に第2の可搬型記録媒体に記録されており、上記
第1の識別データと上記データ読み取り装置に固有の第
2の識別データとが一致するかどうかを判定し、上記第
1の識別データと上記第2の識別データとが一致したと
判定したことにより、上記第1の可搬型記録媒体に記録
されているデータをインストールし、不一致と判定した
ことにより上記第1の可搬型記録媒体に記録されている
データのインストールを禁止するものである。
【0008】第1の発明によると、読み出し専用の第1
の可搬型記録媒体に、インストールすべきデータが記録
されている。また、第2の可搬型記録媒体に、データ読
み取り装置に固有の第1の識別データが書き換え可能に
記録されている。さらにデータ読み取り装置にデータ読
み取り装置固有の第2の識別データが記憶されている。
第2の可搬型記録媒体に記録されている第1の識別デー
タとデータ読み取り装置に固有の第2の識別データとが
一致するかどうかが判定される。一致したと判定される
と、上記第1の可搬型記録媒体に記録されているデータ
がインストールされ、不一致と判定されると、上記第1
の可搬型記録媒体に記録されているデータのインストー
ルが禁止される。
【0009】比較的簡単に不正インストールを禁止する
ことができる。
【0010】上記第1の可搬型記録媒体に固有の第3の
識別データが、上記第1の可搬型記録媒体に記録されて
いてもよい。この場合、上記第1の読み取り手段は、上
記第1の可搬型記録媒体に記録されているデータのほか
に上記第3の識別データを読み取るものとなる。また、
上記第1の可搬型記録媒体に固有の第4の識別データが
上記第2の可搬型記録媒体に記録されていてもよい。こ
の場合、上記第2の読み取り手段は、上記第2の可搬型
記録媒体に記録されている上記第1の識別データのほか
に上記第4の識別データを読み取るものとなる。
【0011】そして、上記判定手段は、上記第1の識別
データと上記第2の識別データとが一致するかどうかを
判定することに加えて,上記第3の識別データと上記第
4の識別データとが一致するかどうかを判定するものと
なり、上記インストール禁止手段は、上記判定手段によ
り上記第1の識別データと上記第2の識別データおよび
上記第3の識別データと上記第4の識別データの少なく
とも一方が不一致と判定されたことにより上記第1の読
み取り手段によって読み取られたデータのインストール
を禁止するものとなろう。
【0012】上記第1の識別データと上記第2の識別デ
ータとが一致しているかどうかだけでなく、上記第1の
可搬型記録媒体に記録されている上記第3の識別データ
と上記第2の可搬型記録媒体に記録されている上記第4
の識別データも一致するかどうかを判定しているので、
インストールする正当権限があるかどうかをより正確に
判定することができるようになる。
【0013】第2の発明によるデータ・インストール・
システムは、互いに通信可能なデータ読み取り装置と管
理サーバとから構成されている。
【0014】上記データ読み取り装置は、読み出し専用
の第1の可搬型記録媒体に記録されているインストール
すべきデータを読み取る第1の読み取り手段、上記第1
の可搬型記録媒体に対応している第2の可搬型記録媒体
に書き換え可能に記録されている、上記第2の可搬型記
録媒体に固有の第1の識別データを読み取る第2の読み
取り手段、データ読み取り装置に固有の第2の識別デー
タを記憶する第1の記憶手段、上記第1の識別データと
上記第2の識別データとが互いに関連づけられて上記管
理サーバに記憶されているかどうかを判定する第1の判
定手段、上記第1の判定手段により、上記第1の識別デ
ータと上記第2の識別データとが互いに関連づけられて
上記管理サーバに記憶されていないと判定されたことに
応じて(たとえば,上記第1の識別データおよび上記第
2の識別データの少なくとも一方が上記管理サーバに記
憶されているかどうかを判定することにより,上記第1
の識別データと上記第2の識別データとが互いに関連づ
けられて上記管理サーバに記憶されていないと判定して
もよい)上記第2の読み取り手段によって読み取られた
上記第1の識別データおよび上記第1の識別データ記憶
手段に記憶されている上記第1の識別データを互いに関
連づけて上記管理サーバに送信する第1の送信手段を備
えている。
【0015】上記管理サーバは、上記識別データ送信手
段から送信された上記第1の識別データおよび上記第2
の識別データを受信する第1の受信手段、上記第1の受
信手段によって受信された上記第1の識別データおよび
上記第2の識別データを互いに関連づけて記憶する第2
の記憶手段、ならびに上記第2の識別データ記憶手段
に、上記第1の識別データ受信手段によって受信した上
記第1の識別データと上記第2の識別データとが記憶さ
れたことに応じて、上記データ読み取り装置にインスト
ール許可を示すデータを送信する許可データ送信手段を
備えている。
【0016】上記データ読み取り装置は、上記許可デー
タ送信手段から送信された許可データを受信する許可デ
ータ受信手段、上記許可データ送信手段から送信された
許可データに応答して、上記第1の読み取り手段によっ
て読み取られたデータをインストールするインストール
制御手段、および上記許可データ受信手段によって受信
された許可データに応答して、上記第2の可搬型記録媒
体に上記第2の識別データを記録する第1の記録制御手
段をさらに備えている。
【0017】第2の発明は、上記データ・インストール
・システムを構成するデータ読み取り装置および管理サ
ーバならびにそれらの動作制御方法も提供している。
【0018】第2の発明によると、読み出し専用の第1
の可搬型記録媒体に、インストールすべきデータが記録
されている。また、上記第1の可搬型記録媒体に対応し
ている第2の可搬型記録媒体に,第2の可搬型記録媒体
固有の第1の識別データが書き換え可能に記録されてい
る。また、データ読み取り装置固有の第2の識別データ
がデータ読み取り装置に記憶されている。
【0019】上記第1の識別データと上記第2の識別デ
ータとが互いに関連づけられて上記管理サーバに記憶さ
れているかどうかが判定される。上記第1の識別データ
と上記第2の識別データとが互いに関連づけられて上記
管理サーバに記憶されてないと判定されたことに応じ
て、上記第1の識別データおよび上記第2の識別データ
が互いに関連づけられて上記管理サーバに送信される。
【0020】上記管理サーバにおいて、上記データ読み
取り装置から送信された上記第1の識別データおよび上
記第2の識別データとが受信され、互いに関連づけられ
て記憶される。すると、初めてインストールしようとし
ていると考えられるので,上記管理サーバから上記デー
タ読み取り装置にインストール許可を示すデータが送信
される。
【0021】上記データ読み取り装置において、上記管
理サーバから送信されたインストール許可データに応答
して、上記第1の読み取り手段によって読み取られたデ
ータがインストールされる。また、上記第2の可搬型記
録媒体に上記第2の識別データが記録される。
【0022】上記管理サーバに上記第1の識別データと
上記第2の識別データとが記憶されていないときには、
上記データ読み取り装置から上記管理サーバに上記第1
の識別データと上記第2の識別データとが送信される。
上記管理サーバに上記第1の識別データと上記第2の識
別データとが記憶されていないときは、初めてインスト
ールが実行されようとしているときであるから,データ
読み取り装置から上記第1の識別データと上記第2の識
別データとを上記管理サーバに送信したユーザはインス
トールする正当権限を有する者と見なされる。したがっ
て、管理サーバからデータ読み取り装置にインストール
許可を示すデータが送信される。データ読み取り装置に
おいて、第1の可搬型記録媒体に記録されているデータ
がインストールされる。
【0023】上記管理サーバから上記データ読み取り装
置にインストール許可データが送信されると、上記第2
の可搬型記録媒体に上記第2の識別データが記録され
る。その後上記第1の可搬型記録媒体に記録されている
データをインストールするときは、第1の発明と同様
に、上記第2の可搬型記録媒体に記録された第2の識別
データと上記データ読み取り装置に記憶されている上記
第2の識別データとが一致するかどうかが判定される。
一致するときには、上記第1の可搬型記録媒体に記録さ
れているデータがインストールされる。不一致のときに
は、上記第1の可搬型記録媒体に記録されているデータ
のインストールが禁止される。
【0024】サーバに毎回アクセスすることなく、デー
タの不正インストールを禁止することができる。
【0025】また、上記データ読み取り装置に、上記デ
ータ読み取り装置の上記第1の判定手段により、上記第
1の識別データと上記第2の識別データとが互いに関連
づけられて上記管理サーバに記憶されていると判定され
たことに応じて、上記第1の記録制御手段により上記第
2の可搬型記録媒体に記録された上記第1の識別データ
と上記第2の識別データとを上記管理サーバに送信する
第2の送信手段を備えてもよい。
【0026】この場合、上記管理サーバには、上記第2
の送信手段によって送信された上記第1の識別データと
上記第2の識別データとを受信する識別データ受信手
段、上記第1の受信手段によって受信した上記第1の識
別データと上記第2の識別データとの組み合わせと、上
記第1の記憶手段に記憶されている上記第1の識別デー
タと上記第2の識別データとの組み合わせとが一致する
かどうかを判定する第2の判定手段を備える。そして、
上記許可データ送信手段は、上記第2の判定手段により
上記組み合わせが一致すると判定されたことに応答して
上記インストール許可データを上記データ読み取り装置
に送信する。
【0027】上記管理サーバに、上記第1の識別データ
および上記第2の識別データがすでに記憶されていると
きに、その後に上記第1の可搬型記録媒体に記録されて
いるデータをインストールする場合には、上記データ読
み取り装置に記録されている上記第1の識別データと上
記第2の可搬型記録媒体に記録されている第2の識別デ
ータとが上記データ読み取り装置から上記管理サーバに
送信される。
【0028】上記管理サーバにおいて上記データ読み取
り装置から送信された上記第1の識別データと上記第2
の識別データとの組み合わせと、上記管理サーバに記憶
されている上記第1の識別データと上記第2の識別デー
タとの組み合わせとが一致すると、このデータ読み取り
装置は、正当な権限のあるユーザのものであると考えら
れる。上記管理サーバから上記データ読み取り装置にイ
ンストール許可データが送信される。上記データ読み取
り装置においてインストールが実行される。
【0029】上記管理サーバにおいて上記データ読み取
り装置から送信された上記第1の識別データと上記第2
の識別データとの組み合わせと、上記管理サーバに記憶
されている上記第1の識別データと上記第2の識別デー
タとの組み合わせとが不一致であると、このデータ読み
取り装置は、正当な権限のないユーザのものであると考
えられる。上記第2の可搬型記録媒体に記録された上記
第2の識別データは不当に記録されたものであると考え
られる。上記管理サーバから上記データ読み取り装置に
インストール許可データは送信されず、上記データ読み
取り装置においてインストールは許可されない。
【0030】上記データ読み取り装置が、上記許可デー
タ受信手段により許可データを受信したことに応じて上
記第2の可搬型記録媒体に登録済データを記録する第2
の記録制御手段をさらに備えてもよい。この場合、上記
データ読み取り装置の上記第1の判定手段は、上記第2
の可搬型記録媒体に記録されている登録済データにもと
づいて、上記第1の識別データと上記第2の識別データ
とが上記管理サーバに記録されていると判定する。
【0031】
【実施例の説明】図1は、この発明の実施例によるデー
タ・インストール・システムの概要を示している。後述
するように図1は、FD登録フラグが「未登録」におけ
る正当権限あるユーザの処理の概要を示している。
【0032】この実施例によるデータ・インストール・
システムは、互いに通信可能な画像表示装置1と管理サ
ーバ5とから構成される。管理サーバ5において、画像
表示装置1へのデータのインストールを許可するかどう
かが判定される。許可する場合には、管理サーバ5から
画像表示装置1にインストール許可データが送信され
る。許可されない場合には、管理サーバ5から画像表示
装置1にインストール不許可データが送信される。ま
た、画像表示装置1には、画像表示装置1に固有の識別
データ「DI−ID1」が記憶されている。
【0033】この実施例においては、ユーザが代金と引
き替えに販売店からCD(コンパクト・ディスク)3お
よびこのCD3に対応するFD(フロッピィ・ディス
ク)4を購入する。
【0034】CD3には、画像表示装置1にインストー
ルすべき画像データおよびCD固有の識別データ「CD
−ID1」が格納されている。また、FD4には、FD
固有の識別データ「FD−ID1」が格納されている。
さらに、FD4には、後述するように管理サーバ5のデ
ータベースに、画像表示装置に固有の識別データ、CD
3の識別データおよびFD4の識別データが格納されて
いるときに「登録済」となる登録フラグが設定される。
FD4の購入時には「未登録」に設定されているのはい
うまでもない。
【0035】購入したFD4が画像表示装置1に装填さ
れる。FD4に格納されているフラグが確認される。ま
た、FD4に格納されている「FD−ID1」が読み出
される。さらに、画像表示装置1に記憶されている識別
データ「DI−ID1」が読み出される。また、購入し
たCD3も画像表示装置1に装填され、CD3に格納さ
れている識別データ「CD−ID1」が読み出される。
【0036】画像表示装置1から読み出された画像表示
装置1の識別データ「DI−ID1」,FD4から読み
出されたFDの識別データ「FD−ID1」およびCD
3から読み出されたCDの識別データ「CD−ID1」
が、画像表示装置1から管理サーバ5に送信される。
【0037】管理サーバ5において、画像表示装置1か
ら送信された画像表示装置1の識別データ「DI−ID
1」,FD4から読み出されたFDの識別データ「FD
−ID1」およびCD3から読み出されたCDの識別デ
ータ「CD−ID1」が受信される。管理サーバ5にお
いて、これらの識別データ「DI−ID1」,「FD−
ID1」および「CD−ID1」の組み合わせがデータ
ベースに登録されていないかどうかが確認される。これ
らの識別データの組み合わせが管理サーバ5のデータベ
ースに登録されていないことが確認されると(初回イン
ストールであることを示している),画像表示装置1か
ら送信された画像表示装置1の識別データ「DI−ID
1」,FD4から読み出されたFDの識別データ「FD
−ID1」およびCD3から読み出されたCDの識別デ
ータ「CD−ID1」がその組み合わせでデータベース
に登録される。
【0038】この結果,管理サーバ5から画像表示装置
1にインストール許可データが送信される。
【0039】画像表示装置1において、管理サーバ5か
ら送信されたインストール許可データが受信されると、
画像表示装置1の識別データ「DI−ID1」およびC
D3の識別データ「CD−ID1」が画像表示装置1に
おいて暗号化される。暗号化されたこれらの識別データ
「DI−ID1」および「CD−ID1」がFD4に記
録される。また、画像表示装置1の識別データ「DI−
ID1」,FD4から読み出されたFDの識別データ
「FD−ID1」およびCD3から読み出されたCDの
識別データ「CD−ID1」の組み合わせがデータベー
スに登録されたので、FD4の登録フラグが「登録済」
に変更される。
【0040】その後,CD3に格納されている画像デー
タが画像表示装置1にインストールされる。インストー
ル・プログラムは画像表示装置1に格納されているのは
いうまでもない。
【0041】図2は、FD4に「未登録」のフラグが設
定されている場合における正当権限なきユーザの処理の
概要を示している。
【0042】たとえば、上述のように正規の代金を支払
って販売店からCD3およびFD4を購入した第1のユ
ーザが,FD4にフラグが「登録済」に設定される前に
(CD3のインストール前に),FD4をコピーしてC
D3とともに第2のユーザに貸すと、FD4に「未登
録」のフラグが設定されている場合における正当権限な
き第2のユーザが発生することになる。もちろん、正当
権限なき第2のユーザによる処理開始前に正当権限ある
第1のユーザによってインストール処理は終了している
ものとする。
【0043】CD3には、識別データ「CD−ID1」
および画像データが格納されている。また、FD4に
は、識別データ「FD−ID1」が格納されており、登
録フラグは「未登録」に設定されている。
【0044】第2の画像表示装置2には、第1の画像表
示装置1とは異なる固有の識別データ「DI−ID2」
が記憶されている。
【0045】第2のユーザの第2の画像表示装置2に、
CD3およびFD4が装填される。第2の画像表示装置
2に装填されたFD4の登録フラグは「未登録」に設定
されているから、FD4に記録されている識別データ
「FD−ID1」、画像表示装置2に記憶されている識
別データ「DI−ID2」およびCD3に記録されてい
る識別データ「CD−ID1」が読み取られる。
【0046】第2の画像表示装置2から読み出された第
2の画像表示装置2の識別データ「DI−ID2」,F
D4から読み出されたFDの識別データ「FD−ID
1」およびCD3から読み出されたCDの識別データ
「CD−ID1」が、第2の画像表示装置2から管理サ
ーバ5に送信される。
【0047】第2の画像表示装置2から送信された画像
表示装置2の識別データ「DI−ID2」,FD4から
読み出されたFDの識別データ「FD−ID1」および
CD3から読み出されたCDの識別データ「CD−ID
1」が、管理サーバ5において受信される。管理サーバ
5において、第2の画像表示装置2から送信された画像
表示装置2の識別データ「DI−ID2」,FD4から
読み出されたFDの識別データ「FD−ID1」および
CD3から読み出されたCDの識別データ「CD−ID
1」の組み合わせが管理サーバ5のデータベースに登録
済かどうかが確認される。この例では、管理サーバ5に
すでに登録済であるから、すでに登録されている画像表
示装置2の識別データ「DI−ID2」,FD4から読
み出されたFDの識別データ「FD−ID1」およびC
D3から読み出されたCDの識別データ「CD−ID
1」の組み合わせは正当権限のあるユーザからの送信で
はないと考えられる。すると、管理サーバ5から第2の
画像表示装置2にインストール不許可データが送信され
る。
【0048】第2の画像表示装置2において、インスト
ール不許可データが受信されると、CD3に格納されて
いる画像データの第2の画像表示装置2へのインストー
ルが禁止されることとなる。正当権限なきユーザによる
データのインストールを未然に防止することができる。
【0049】図3は、FD4の登録フラグが「登録済」
に設定されているときにおける正当権限あるユーザによ
る処理の概要を示している。
【0050】図1を参照して説明したように、正当権限
あるユーザによって初めてCD3に格納されているデー
タが第1の画像表示装置1にインストールされると、F
D4にはFD4の識別データの他に画像表示装置(たと
えば第1の画像表示装置)の識別データおよびCD3の
識別データが暗号化されて記録される。
【0051】CD3およびFD4が第1の画像表示装置
1に装填され、FD4の登録フラグが確認される(この
例では「登録済」となっている)。FD4から暗号化さ
れた第1の画像表示装置1の識別データ「DI−ID
1」および暗号化されたCD3の識別データ「CD−I
D1」が読み取られる。これらの暗号化された識別デー
タは第1の画像表示装置1において復号される。
【0052】また、第1の画像表示装置1に記憶されて
いる第1の画像表示装置1の識別データ「DI−ID
1」およびCD3に記憶されているCD3の識別データ
「CD−ID1」が読み取られる。
【0053】FD4から読み取られた第1の画像表示装
置1の識別データ「DI−ID1」と第1の画像表示装
置1から読み取られた識別データ「DI−ID1」とが
一致し、かつFD4から読み取られたCD3の識別デー
タ「CD−ID1」とCD3から読み取られたCD3の
識別データ「CD−ID1」とが一致するかどうかがチ
ェックされる。これらの識別データがいずれも一致する
と、正当権限あるユーザがCD3に格納されている画像
データを第1の画像表示装置1にインストールしようと
していると考えられる。第1の画像表示装置1において
CD3に格納されている画像データがインストールされ
る。
【0054】図4は、FD4の登録フラグが「登録済」
に設定されているときにおける正当権限なきユーザによ
る処理の概要を示している。たとえば、図1を参照して
説明したように正当権限あるユーザが正当権限なきユー
ザに、自己のCD3およびFD4を貸した場合の処理に
相当する。
【0055】図3を参照して説明したように、FD4に
はFD4の識別データ「FD−ID1」の他に第1の画
像表示装置1の識別データ「DI−ID1」およびCD
3の識別データ「CD−ID1」が暗号化されて記録さ
れている。
【0056】第2の画像表示装置2にFD4が装填され
ると、FD4に格納されている暗号化された第1の画像
表示装置1の識別データ「DI−ID1」およびCD3
の識別データ「CD−ID1」が読み取られる。これら
の識別データは、復号される。また、第2の画像表示装
置2に記憶されている第2の画像表示装置2の識別デー
タ「DI−ID2」およびCD3に記憶されているCD
3の識別データ「CD−ID1」が読み取られる。第2
の画像表示装置2から読み出された第2の画像表示装置
2の識別データ「DI−ID1」とFD4から読み出さ
れた第1の画像表示装置1の識別データ「DI−ID
1」とが一致するかどうかが判定される。この場合、不
一致となるから正当権限なきユーザがインストールを実
行しようとしていると考えられ,CD3の第2の画像表
示装置2へのデータのインストールが禁止される。
【0057】正当権限なきユーザが画像表示装置にCD
に格納されているデータを不正にインストールすること
を未然に防止することができる。
【0058】図5は、データ・インストール・システム
を構成する第1の画像表示装置1の電気的構成を示すブ
ロック図である(第2の画像表示装置2も第1の画像表
示装置1と同じ構成を有している)。
【0059】画像表示装置1の全体の動作は、CPU20
によって統括される。このCPU20は、上述したような
データの暗号化/復号処理を有している。
【0060】画像表示装置1には、上述したようにCD
3に記録されている画像データおよび識別データを読み
取るためのCD−ROMドライブ14およびFD4に格納
されている識別データ、フラグ等を読み取る、およびF
D4に暗号化されたFD4の識別データ、暗号化された
CD3の識別データを書き込むためのFDドライブ15が
含まれている。
【0061】また、画像表示装置1には、SCSI(Sma
ll computer system interface)16が含まれており、こ
のSCSI16にメモリ・カードとアクセスするためのカ
ード・リーダ11、プリンタ12およびフラットベット・ス
キャナ13が接続されている。
【0062】さらに、画像表示装置1には、上述したよ
うに画像表示装置1に固有の識別データを記憶するメモ
リ17が含まれている。また、ハードディスク(図示略)
にアクセスするためのハードディスク・ドライブ18が含
まれている。
【0063】画像表示装置1には、インターフェイス制
御回路21が含まれている。このインターフェイス制御回
路21に入力装置としてのキーボード22およびマウス23が
接続されている。また、モデム25を制御するためのシリ
アル制御回路24が含まれており、画像表示装置1と管理
サーバ5とが公衆回線を通して互いに通信できる(もち
ろん,公衆回線を通さずに通信できてもよい)。
【0064】画像表示装置1には、表示制御装置27によ
って制御されるモニタ表示装置28が含まれている。モニ
タ表示装置28の表示画面上には、タッチ・パネル29が形
成されており、このタッチ・パネル29上をタッチするこ
とによっても所定の指令を画像表示装置1に与えること
もできる。タッチ・パネル29は、タッチ・パネル制御装
置26によって制御される。
【0065】図6は、管理サーバ5の電気的構成を示す
ブロック図である。
【0066】管理サーバ5の全体の動作は、CPU20に
よって統括される。
【0067】管理サーバ5には、画像表示装置1と同様
にCD−ROMドライブ31,FDドライブ32,SCSI
33およびメモリ34が含まれている。また、管理サーバ5
には、上述したように識別データを対応する識別データ
の組み合わせで登録するためのデータベース36が含まれ
ている。このデータベース36は、データベース制御装置
35によってアクセスされる。
【0068】さらに、管理サーバ5には、キーボード42
およびマウス43がインターフェイス制御装置41によって
接続されている。また、シリアル制御装置44によって制
御されるモデム45によって上述したように画像表示装置
1とのデータ通信が可能である。
【0069】また、管理サーバ5にもモニタ表示装置47
が含まれており、このモニタ表示装置47を制御するため
の表示制御装置46が含まれている。
【0070】図7は,CD3のデータ構造を示してい
る。
【0071】「ROOT」の下層に「cdinf.ini」のフ
ォルダおよび「CDSRoot」のフォルダがそれぞれ形成さ
れている。
【0072】「CDSRoot」のフォルダ内に「CDS0001」、
「CDS0002」および「CDS0003」のフォルダがそれぞれ格
納されている。これらのフォルダ「CDS0001」、「CDS00
02」および「CDS0003」内に検索用画像データ(サムネ
イル画像を表示するものであり,たとえば、ファイル名
「Find0001.jpg」)、画像データ(たとえば、ファイル
名「Image0001.ids」)および画像データに付随する画
像情報データ(画像データによって表わされる著作権者
などを表わすもので,たとえば、ファイル名「Image000
1.cps」)がそれぞれ格納されている。画像データおよ
び画像情報データは暗号化されている。
【0073】図8は、「CDSRoot」のフォルダの内容を
示している。
【0074】「CDSRoot」のフォルダには、CDのバー
ジョンおよび上述したCD固有の識別データ「CD−I
D1」が格納されている。CD固有の識別データ「CD
−ID1」は、CD3内の「CDSRoot」のフォルダから
読み出されることとなる。
【0075】図9は、FD4のデータ構造を示してい
る。
【0076】「ROOT」の下層に「cdkey」のファイル名
をもつ情報ファイルが形成されている。
【0077】図10(A)および(B)は、情報ファイル
「cdkey」の内容を示している。
【0078】(A)は、上述したように画像表示装置1
の識別データ「DI−ID1」およびCD3の識別デー
タ「CD−ID1」をFD4に記録する前の情報ファイ
ルの内容を示し、(B)は、画像表示装置1の識別デー
タ「DI−ID1」およびCD3の識別データ「CD−
ID1」をFD4に記録した後の情報ファイルの内容を
示している。
【0079】情報ファイル「cdkey」には、FD4のバ
ージョン、上述したように管理サーバ5に識別データの
組み合わせを登録したかどうかを示す登録フラグ、画像
表示装置識別データ、CD識別データおよびFD識別デ
ータが暗号化されて格納される。登録フラグには、未登
録、登録済みおよび再発行がある。未登録は、管理サー
バ5に識別データの組み合わせを登録していないことを
示し「Status=0」となる。登録済みは、識別データの
組み合わせを登録していないことを示し「Status=1」
となる。インストールについて正当権限を有するユーザ
がFD4を無くした場合,画像表示装置1から管理サー
バ5にCD識別データおよび画像表示装置1の識別デー
タが送信される。管理サーバ5において,CD識別デー
タおよび画像表示装置1の識別データが正当なものであ
ると確認されると管理サーバ5から画像表示装置1にF
D4の識別データが送信される。画像表示装置1におい
て新たなFD4が装填されると,管理サーバ5から送信
された識別データFD4に記録される。これが再発行で
あり,再発行の場合「Status=2」となる。
【0080】図11から図13は、画像表示装置と管理サー
バ5との処理手順を示すフローチャートである。
【0081】CD3に格納されている画像データを画像
表示装置にインストールするときには、まず、CD3お
よびFD4が画像表示装置に装填される。FDドライブ
13によって、FD4の情報ファイルの登録フラグが読み
取られる(フラグの読み取り)(ステップ51)。また、
画像表示装置のメモリ17に格納されている画像表示装置
の識別データが読み取られる(ステップ52)。さらに、
CDドライブ14によってCD3の「cdinf.ini」フォル
ダに格納されているCD3の識別データが読み出される
(ステップ53)。
【0082】すると、FD4の登録フラグが登録済みを
示しているかどうかが確認される(ステップ54)。
【0083】FD4の登録フラグが登録済みでなければ
(ステップ54でNO)、FD4からFD4の識別データ
が読み取られる(ステップ55)。読み取られた画像表示
装置1の識別データ、CDの識別データおよびFDの識
別データが画像表示装置から管理サーバ5に送信される
(ステップ56)。
【0084】管理サーバ5において、画像表示装置から
送信された画像表示装置の識別データ、CD3の識別デ
ータおよびFD4の識別データが受信される(ステップ
81)。管理サーバ5において、受信したFD4の識別デ
ータ(画像表示装置の識別データ、CD3の識別データ
およびFD4の識別データの組み合わせでもよい)がす
でにデータベース36に登録されているかどうかが確認さ
れる(ステップ82)。
【0085】FD4の識別データがすでに管理サーバ5
のデータベース36に登録されていると(ステップ83でY
ES)、図2を参照して説明したように正当権限なきユ
ーザが不正インストールをしていると考えられる。この
ために、管理サーバ5から画像表示装置にインストール
不許可データが送信される(ステップ86)。
【0086】画像表示装置においてインストール不許可
データが受信されると(ステップ57,ステップ58でN
O)、画像表示装置に装填されたCDに格納されている
画像データのインストールが禁止される(ステップ6
3)。
【0087】FD4の識別データが管理サーバ5のデー
タベース36に登録されていないと(ステップ83でN
O)、図1を参照して説明したように正当権限のあるユ
ーザからのアクセスであると考えられる。画像表示装置
から送信された画像表示装置1の識別データ、CD3の
識別データおよびFD4の識別データが管理サーバ5の
データベース36に登録される(ステップ84)。すると管
理サーバ5から画像表示装置にインストール許可データ
が送信される(ステップ85)。
【0088】画像表示装置において管理サーバ5から送
信されたインストール許可データが受信されると(ステ
ップ58でYES)、画像表示装置の識別データおよびC
D3の識別データがそれぞれ暗号化される(ステップ5
9)。暗号化された画像表示装置の識別データおよびC
D3の識別データが装填されているFD4の情報ファイ
ルに記録される(ステップ60)。また、FD4の登録フ
ラグが「登録済」に変更される(ステップ61)。装填さ
れているCD3に格納されている画像データがハードデ
ィスク・ドライブによって画像表示装置のハードディス
クにインストールされる(ステップ62)。
【0089】画像表示装置に装填されたFD4のフラグ
が「登録済」に設定されていると(ステップ54でYE
S)、FD4の情報ファイルに格納されている画像表示
装置の識別データおよびCD3の識別データが読み取ら
れる(ステップ71)。
【0090】画像表示装置から読み取られた画像表示装
置の識別データとFD4から読み取られた画像表示装置
の識別データとが一致するか(ステップ72)、CD3か
ら読み取られたCD3の識別データとFD4から読み取
られたCD3の識別データとが一致するかどうかが確認
される(ステップ73)。
【0091】いずれの識別データも一致すると(ステッ
プ72および73でYES)、図3を参照して説明したよう
に、正当権限あるユーザがCD3の画像データをインス
トールすると考えられる。画像表示装置に装填されたC
D3に格納されている画像データがハードディスク・ド
ライブ18によってハードディスクにインストールされる
(ステップ74)。
【0092】いずれかの識別データが不一致であると
(ステップ72または73でNO)、図4を参照して説明し
たように、正当権限なきユーザがCD3の画像データを
インストールしようとしていると考えられる。CD3に
格納されている画像データのインストールが禁止される
(ステップ75)。
【図面の簡単な説明】
【図1】正当権限あるユーザの処理を示している。
【図2】正当権限なきユーザの処理を示している。
【図3】正当権限あるユーザの処理を示している。
【図4】正当権限なきユーザの処理を示している。
【図5】画像表示装置の電気的構成を示すブロック図で
ある。
【図6】管理サーバの電気的構成を示すブロック図であ
る。
【図7】CDのデータ構造を示している。
【図8】CD内の「cdinf」の内容を示している。
【図9】FDのデータ構造を示している。
【図10】(A)および(B)は、登録前後のFDの情
報ファイルの内容を示している。
【図11】画像表示装置の処理手順を示すフローチャー
トである。
【図12】画像表示装置の処理手順を示すフローチャー
トである。
【図13】管理サーバの処理手順を示すフローチャート
である。
【符号の説明】
1,2 画像表示装置(データ読み取り装置) 3 CD(第1の可搬型記録媒体) 4 FD(第2の可搬型記録媒体) 5 管理サーバ 14,31 CD−ROMドライブ 15,32 FDドライブ 17,34 メモリ 18 ハードディスク・ドライブ 20,40 CPU 25,43 モデム 35 データベース制御装置 36 データベース

Claims (10)

    【特許請求の範囲】
  1. 【請求項1】 読み出し専用の第1の可搬型記録媒体に
    記録されているインストールすべきデータを読み取る第
    1の読み取り手段、 上記第1の可搬型記録媒体に対応している第2の可搬型
    記録媒体に書き換え可能に記録されているデータ読み取
    り装置に固有の第1の識別データを読み取る第2の読み
    取り手段、 データ読み取り装置に固有の第2の識別データを記憶す
    る識別データ記憶手段、 上記第2の読み取り手段によって読み取られた第1の識
    別データと上記識別データ記憶手段に記憶されている第
    2の識別データとが一致するかどうかを判定する判定手
    段、および上記判定手段により上記第1の識別データと
    上記第2の識別データとが一致したと判定されたことに
    より、上記第1の読み取り手段によって読み取られたデ
    ータをインストールし、不一致と判定されたことによ
    り、上記第1の読み取り手段によって読み取られたデー
    タのインストールを禁止するインストール制御手段、を
    備えたデータ読み取り装置。
  2. 【請求項2】 上記第1の可搬型記録媒体には、上記第
    1の可搬型記録媒体に固有の第3の識別データが記録さ
    れており、 上記第1の読み取り手段は、上記第1の可搬型記録媒体
    に記録されているデータのほかに上記第3の識別データ
    を読み取るものであり、 上記第2の可搬型記録媒体には、上記第1の可搬型記録
    媒体に固有の第4の識別データが記録されており、 上記第2の読み取り手段は、上記第2の可搬型記録媒体
    に記録されている上記第1の識別データのほかに上記第
    4の識別データを読み取るものであり、 上記判定手段は、上記第1の識別データと上記第2の識
    別データとが一致するかどうかを判定することに加え
    て,上記第3の識別データと上記第4の識別データとが
    一致するかどうかを判定するものであり、 上記インストール禁止手段は、上記判定手段により上記
    第1の識別データと上記第2の識別データおよび上記第
    3の識別データと上記第4の識別データの少なくとも一
    方が不一致と判定されたことにより上記第1の読み取り
    手段によって読み取られたデータのインストールを禁止
    するものである、 請求項1に記載のデータ読み取り装置。
  3. 【請求項3】 互いに通信可能なデータ読み取り装置と
    管理サーバとから構成され、 上記データ読み取り装置は、 読み出し専用の第1の可搬型記録媒体に記録されている
    インストールすべきデータを読み取る第1の読み取り手
    段、 上記第1の可搬型記録媒体に対応している第2の可搬型
    記録媒体に書き換え可能に記録されている、上記第2の
    可搬型記録媒体に固有の第1の識別データを読み取る第
    2の読み取り手段、 データ読み取り装置に固有の第2の識別データを記憶す
    る第1の記憶手段、 上記第1の識別データと上記第2の識別データとが互い
    に関連づけられて上記管理サーバに記憶されているかど
    うかを判定する第1の判定手段、 上記第1の判定手段により、上記第1の識別データと上
    記第2の識別データとが互いに関連づけられて上記管理
    サーバに記憶されていないと判定されたことに応じて上
    記第2の読み取り手段によって読み取られた上記第1の
    識別データおよび上記第1の識別データ記憶手段に記憶
    されている上記第1の識別データを互いに関連づけて上
    記管理サーバに送信する第1の送信手段を備え、 上記管理サーバは、 上記識別データ送信手段から送信された上記第1の識別
    データおよび上記第2の識別データを受信する第1の受
    信手段、 上記第1の受信手段によって受信された上記第1の識別
    データおよび上記第2の識別データを互いに関連づけて
    記憶する第2の記憶手段、ならびに上記第2の記憶手段
    に、上記第1の受信手段によって受信した上記第1の識
    別データと上記第2の識別データとが記憶されたことに
    応じて、上記データ読み取り装置にインストール許可を
    示すデータを送信する許可データ送信手段を備え、 上記データ読み取り装置は、 上記許可データ送信手段から送信された許可データを受
    信する許可データ受信手段、 上記許可データ送信手段から送信された許可データに応
    答して、上記第1の読み取り手段によって読み取られた
    データをインストールするインストール制御手段、およ
    び上記許可データ受信手段によって受信された許可デー
    タに応答して、上記第2の可搬型記録媒体に上記第2の
    識別データを記録する第1の記録制御手段、 をさらに備えたデータ・インストール・システム。
  4. 【請求項4】 上記データ読み取り装置が、 上記データ読み取り装置の上記第1の判定手段により、
    上記第1の識別データと上記第2の識別データとが互い
    に関連づけられて上記管理サーバに記憶されていると判
    定されたことに応じて、上記第1の記録制御手段により
    上記第2の可搬型記録媒体に記録された上記第1の識別
    データと上記第2の識別データとを上記管理サーバに送
    信する第2の送信手段を備え、 上記管理サーバが、 上記第2の送信手段によって送信された上記第1の識別
    データと上記第2の識別データとを受信する第2の受信
    手段、 上記第1の受信手段によって受信した上記第1の識別デ
    ータと上記第2の識別データとの組み合わせと、上記第
    1の記憶手段に記憶されている上記第1の識別データと
    上記第2の識別データとの組み合わせとが一致するかど
    うかを判定する第2の判定手段を備え、 上記許可データ送信手段は、上記第2の判定手段により
    上記組み合わせが一致すると判定されたことに応答して
    上記インストール許可データを上記データ読み取り装置
    に送信するものである、 請求項3に記載のデータ・インストール・システム。
  5. 【請求項5】 上記データ読み取り装置が、 上記許可データ受信手段により許可データを受信したこ
    とに応じて上記第2の可搬型記録媒体に登録済データを
    記録する第2の記録制御手段をさらに備え、 上記データ読み取り装置の上記第1の判定手段は、上記
    第2の可搬型記録媒体に記録されている登録済データに
    もとづいて、上記第1の識別データと上記第2の識別デ
    ータとが上記管理サーバに記録されていると判定するも
    のである、 請求項3に記載のデータ・インストール・システム。
  6. 【請求項6】 読み出し専用の第1の可搬型記録媒体に
    記録されているインストールすべきデータを読み取る第
    1の読み取り手段、 上記第1の可搬型記録媒体に対応している第2の可搬型
    記録媒体に書き換え可能に記録されている、上記第2の
    可搬型記録媒体に固有の第1の識別データを読み取る第
    2の読み取り手段、 データ読み取り装置に固有の第2の識別データを記憶す
    る第1の記憶手段、 上記第1の識別データと上記第2の識別データとが互い
    に関連づけられて上記管理サーバに記憶されているかど
    うかを判定する第1の判定手段、 上記第1の判定手段により、上記第1の識別データと上
    記第2の識別データとが互いに関連づけられて上記管理
    サーバに記憶されていないと判定されたことに応じて上
    記第2の読み取り手段によって読み取られた上記第1の
    識別データおよび上記第1の記憶手段に記憶されている
    上記第1の識別データをインストール許可のために互い
    に関連づけて上記管理サーバに送信する第1の送信手
    段、 上記管理サーバにおいてインストールを許可すると判定
    されたことにより上記管理サーバから送信される許可デ
    ータを受信する許可データ受信手段、 上記許可データ送信手段から送信された許可データに応
    答して、上記第1の読み取り手段によって読み取られた
    データをインストールするインストール制御手段、なら
    びに上記許可データ受信手段によって受信された許可デ
    ータに応答して、上記第2の可搬型記録媒体に上記第2
    の識別データを記録する第1の記録制御手段、 を備えたデータ読み取り装置。
  7. 【請求項7】 互いに通信可能なデータ読み取り装置か
    ら送信され、 インストールすべきデータが記録されている読み出し専
    用の第1の可搬型記録媒体に対応している第2の可搬型
    記録媒体に書き換え可能に記録されている,上記第2の
    可搬型記録媒体に固有の第1の識別データと上記データ
    ・インストール装置に固有の第2の識別データとを受信
    する受信手段、 上記受信手段によって受信した上記第1の識別データお
    よび上記第2の識別データを互いに関連づけて記憶する
    記憶手段、ならびに上記記憶手段に,上記受信手段によ
    って受信した上記第1の識別データと上記第2の識別デ
    ータとが記憶されたことに応じて、上記データ読み取り
    装置にインストール許可を示すデータを送信する許可デ
    ータ送信手段、 を備えた管理サーバ。
  8. 【請求項8】 読み出し専用の第1の可搬型記録媒体に
    インストールすべきデータが記録されており、 データ読み取り装置に固有の第1の識別データが書き換
    え可能に第2の可搬型記録媒体に記録されており、 上記第1の識別データと上記データ読み取り装置に固有
    の第2の識別データとが一致するかどうかを判定し、 上記第1の識別データと上記第2の識別データとが一致
    したと判定したことにより、上記第1の可搬型記録媒体
    に記録されているデータをインストールし、不一致と判
    定したことにより上記第1の可搬型記録媒体に記録され
    ているデータのインストールを禁止する、 データ読み取り装置の動作制御方法。
  9. 【請求項9】 読み出し専用の第1の可搬型記録媒体に
    インストールすべきデータが記録されており、 第2の可搬型記録媒体に固有の第1の識別データが書き
    換え可能に第2の可搬型記録媒体に記録されており、 データ読み取り装置に固有の第2の識別データが記憶さ
    れており,上記第1の識別データと上記第2の識別デー
    タとが互いに関連づけられて上記管理サーバに記憶され
    ているかどうかを判定し、 上記第1の識別データと上記第2の識別データとが互い
    に関連づけられて上記管理サーバに記憶されていないと
    判定されたことに応じて、上記第1の識別データおよび
    上記第2の識別データを互いに関連づけてインストール
    許可の判定のために上記管理サーバに送信し、 上記管理サーバにおいてインストールを許可すると判定
    されたことにより上記管理サーバから送信される許可デ
    ータを受信し、 受信された許可データに応答して、上記第1の可搬型記
    録媒体に記録されているデータをインストールし、 上記第2の可搬型記録媒体に上記第2の識別データを記
    録する、 データ読み取り装置の動作制御方法。
  10. 【請求項10】 互いに通信可能なデータ読み取り装置
    から送信され、 インストールすべきデータが記録されている読み出し専
    用の第1の可搬型記録媒体に対応している第2の可搬型
    記録媒体に書き換え可能に記録されている、上記第2の
    可搬型記録媒体に固有の第1の識別データと上記データ
    読み取り装置に固有の第2の識別データとを受信し、 受信した上記第1の識別データおよび上記第2の識別デ
    ータを互いに関連づけて記憶し、 上記第1の識別データと上記第2の識別データとが記憶
    されたことに応じて、上記データ読み取り装置にインス
    トール許可を示すデータを送信する、管理サーバの動作
    制御方法。
JP2000165272A 2000-06-02 2000-06-02 データ読み取り装置およびその動作制御方法 Pending JP2001344074A (ja)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2000165272A JP2001344074A (ja) 2000-06-02 2000-06-02 データ読み取り装置およびその動作制御方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2000165272A JP2001344074A (ja) 2000-06-02 2000-06-02 データ読み取り装置およびその動作制御方法

Publications (1)

Publication Number Publication Date
JP2001344074A true JP2001344074A (ja) 2001-12-14

Family

ID=18668768

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2000165272A Pending JP2001344074A (ja) 2000-06-02 2000-06-02 データ読み取り装置およびその動作制御方法

Country Status (1)

Country Link
JP (1) JP2001344074A (ja)

Similar Documents

Publication Publication Date Title
US6751598B1 (en) Digital content distribution system and protection method
US7788271B2 (en) Content distribution server, content distribution method, and program
US7934266B2 (en) Contents reproduction device, contents reproduction control method, program
TWI492085B (zh) 用於根據使用者識別符增強產品功能的方法、設備及電腦儲存媒體
US8443455B2 (en) Apparatus, method, and computer program for controlling use of a content
JP3710172B2 (ja) ソフトウェア代金返金用ユーザ端末およびセンタ
US7877473B2 (en) Mode detection of data transfer between a source device and a connected portable device
US6684210B1 (en) File managing system, file management apparatus, file management method, and program storage medium
JP2002373029A (ja) Icタグによるソフトウェアの不正コピーの防止方法
US8046842B2 (en) Methods, systems, signals and media for encouraging users of computer readable content to register
US20070009230A1 (en) Content processing device, content processing method, and computer program
JP2003500722A (ja) 情報保護方法および装置
US8266710B2 (en) Methods for preventing software piracy
US8010808B2 (en) Data recognition apparatus for copy protection and method thereof and recording medium thereof
JPH02135938A (ja) 情報通信システム
US20030163719A1 (en) Removable disk device with identification information
JPH06324858A (ja) ソフトウェア使用量管理方式およびソフトウェア使用量管理機能を備えた記憶媒体
US20050177823A1 (en) License management
JP4012771B2 (ja) ライセンス管理方法、ライセンス管理システム、ライセンス管理プログラム
EP1335365A2 (en) Data storage apparatus and method
JPH11194937A (ja) 電子計算機用プログラムの貸出制御システム
KR20010100011A (ko) 보안 카운터를 경유하여 데이터 통합성을 보증하는 방법
JP2007140961A (ja) 不正にコピーされたファイルの使用防止装置およびプログラム
JP4638158B2 (ja) 著作権保護システム
US20040015519A1 (en) Content delivery server and content delivery system having the same