JP2012133426A5 - - Google Patents

Download PDF

Info

Publication number
JP2012133426A5
JP2012133426A5 JP2010282607A JP2010282607A JP2012133426A5 JP 2012133426 A5 JP2012133426 A5 JP 2012133426A5 JP 2010282607 A JP2010282607 A JP 2010282607A JP 2010282607 A JP2010282607 A JP 2010282607A JP 2012133426 A5 JP2012133426 A5 JP 2012133426A5
Authority
JP
Japan
Prior art keywords
key
area
data
replacement
encrypted
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2010282607A
Other languages
English (en)
Other versions
JP2012133426A (ja
JP5644467B2 (ja
Filing date
Publication date
Application filed filed Critical
Priority to JP2010282607A priority Critical patent/JP5644467B2/ja
Priority claimed from JP2010282607A external-priority patent/JP5644467B2/ja
Priority to EP11192474A priority patent/EP2466583A1/en
Priority to US13/324,099 priority patent/US8634555B2/en
Priority to CN2011104294392A priority patent/CN102543131A/zh
Publication of JP2012133426A publication Critical patent/JP2012133426A/ja
Publication of JP2012133426A5 publication Critical patent/JP2012133426A5/ja
Application granted granted Critical
Publication of JP5644467B2 publication Critical patent/JP5644467B2/ja
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Description

複数のクライアント1,2・・に対して、同じタイトル鍵:Ktと置換鍵:Kaを適用した同じコンテンツを提供した場合にも、各クライアント1,2・・の各記録メディアには、タイトル鍵:Ktと、各クライアント毎に異なる個別鍵:Kindで暗号化された異なる暗号化コンテンツが記録される。
記録メディアとしてのメモリカード100は、図4、図6等を参照して説明したメモリカード100に対応し、機器に応じたアクセス制限のなされる保護領域(Protected Area)と、アクセス制限のない非保護領域(User Area)を有する。
メモリカード100は、ステップS303において、ホスト機器104の保護領域#1に対するアクセス権の確認処理を実行する。先に、図6を参照して説明したように、コンテンツ再生を実行する再生装置であるホスト機器140の保持するホスト証明書(Host Certificate)は、保護領域#1(Protected Area#1)111に対する読み取り(Read)許可のみが設定された証明書、すなわち、図6に示すように、
読み取り(Read)許容領域:#0,1
書き込み(Write)許容領域:#0
このような設定で構成されている。
メモリカード100は、相互認証処理の際に取得したホスト証明書に基づいて、ホスト機器140が保護領域#1に対するアクセス権を有する装置であることを確認する。
なお、アクセス権が確認されない場合は、ステップS304以下の処理は実行されない。

Claims (20)

  1. 置換鍵を適用した暗号化領域を含む第1暗号化コンテンツをホスト装置に提供するサーバと、
    前記サーバから前記第1暗号化コンテンツと、置換鍵を適用した暗号化領域を示す置換鍵適用領域情報を受信するホスト装置と、
    前記サーバから前記置換鍵と、サーバからのコンテンツ配信処理単位で異なる設定とされた個別鍵を受信し、前記第1暗号化コンテンツの置換鍵適用領域を、個別鍵による暗号化領域に変更する鍵掛け替え処理を実行して鍵掛け替え処理後の第2暗号化コンテンツをデータ記録領域に格納するデータ記憶装置と、
    を有するコンテンツ提供システム。
  2. 前記データ記憶装置は、
    前記置換鍵を外部からのアクセスを許容しない保護領域に格納し、データ記憶装置内部において前記鍵掛け替え処理を実行する請求項1に記載のコンテンツ提供システム。
  3. 前記ホスト装置は、
    前記置換鍵適用領域情報を参照して、サーバから受信した前記第1暗号化コンテンツから置換鍵を適用した暗号化領域データを抽出して前記データ記憶装置に提供し、
    前記データ記憶装置は、前記ホスト装置から受領した置換鍵適用暗号化領域データを個別鍵による暗号化領域に変更する鍵掛け替え処理を実行する請求項1に記載のコンテンツ提供システム。
  4. 前記サーバは、
    前記第1暗号化コンテンツを、前記置換鍵を適用した暗号化領域である置換鍵適用領域と、コンテンツ対応のタイトル鍵を適用した暗号化領域であるタイトル鍵適用領域の混在した暗号化コンテンツを前記ホスト装置に提供し、
    前記データ記憶装置は、
    前記サーバから前記置換鍵と、前記個別鍵と、前記タイトル鍵を受信し、前記置換鍵を外部からのアクセスを許容しない第1保護領域に格納し、前記個別鍵と、前記タイトル鍵は、認証の成立した外部装置からのアクセスを許容する第2保護領域に格納する請求項1に記載のコンテンツ提供システム。
  5. 外部から入力する置換鍵による暗号化データを、コンテンツ配信処理単位で異なる設定とされた個別鍵による暗号化データに変更する鍵掛け替え処理を実行するデータ処理部と、
    前記置換鍵を格納した記憶領域であり、外部からのアクセスを禁止した第1保護領域と、
    前記個別鍵を格納した記憶領域であり、認証の成立した外部装置からのアクセスを許容した第2保護領域を有するデータ記憶装置。
  6. 前記データ記憶装置は、
    サーバとの相互認証実行し、該相互認証の成立を条件として、サーバから前記置換鍵と個別鍵を受信し、前記置換鍵を第1保護領域に格納し、前記個別鍵を第2保護領域に格納する請求項5に記載のデータ記憶装置。
  7. 前記データ記憶装置は、
    ホスト装置との通信を実行して、該ホスト装置から受信した置換鍵適用暗号化領域データを個別鍵による暗号化領域に変更する鍵掛け替え処理を実行する請求項5に記載のデータ記憶装置。
  8. 前記データ記憶装置は、
    コンテンツ再生を実行する再生装置であるホスト装置から、前記保護領域に対するアクセス権限を記録したホスト証明書を受信し、
    前記ホスト証明書の記載に基づいて、前記第2保護領域に対するホスト装置のアクセス権限が認められた場合に前記第2保護領域に格納された個別鍵を前記ホスト装置に提供する請求項5に記載のデータ記憶装置。
  9. 置換鍵を適用した暗号化領域を含む第1暗号化コンテンツと、前記置換鍵を適用した暗号化領域を示す置換鍵適用領域情報を取得し、前記置換鍵適用領域情報を参照して、前記第1暗号化コンテンツから置換鍵を適用した暗号化領域データを抽出してデータ記憶装置に提供し、データ記憶装置における鍵掛け替え処理によって生成された個別鍵暗号化領域データを受信し、該受信データを元の置換鍵適用領域に設定した第2暗号化コンテンツを生成して、前記データ記憶装置に格納するデータ処理部を有する情報処理装置。
  10. 前記情報処理装置は、
    前記第1暗号化コンテンツと、前記置換鍵適用領域情報をサーバから受信する通信部を有し、
    前記データ処理部は、前記サーバとの相互認証処理を実行し、相互認証の成立を条件として、前記サーバから前記第1暗号化コンテンツと、前記置換鍵適用領域情報を受信する請求項9に記載の情報処理装置。
  11. 置換鍵を適用した暗号化領域を含む第1暗号化コンテンツと、
    前記置換鍵と、前記置換鍵の暗号化領域に対する鍵掛け替え後の暗号鍵であり、コンテンツ配信処理単位で異なる設定とした個別鍵と、
    前記置換鍵を適用した暗号化領域を示す置換鍵適用領域情報と、
    を取得または生成してクライアントに送信する処理を実行するデータ処理部を有するサーバ装置。
  12. 前記データ処理部は、
    前記クライアントを構成するデータ記憶装置との相互認証処理を実行し、該相互認証処理の成立を条件として、前記置換鍵と前記個別鍵を暗号化して前記データ記憶措置に送信する請求項11に記載のサーバ装置。
  13. 前記データ処理部は、
    前記個別鍵を、前記クライアントと対応付けた管理情報を生成して記憶部に格納する処理を行う請求項11に記載のサーバ装置。
  14. コンテンツ配信処理単位で異なる設定とした個別鍵による暗号化領域を含む暗号化コンテンツの再生処理を実行する再生装置であり、
    データ記憶装置との相互認証処理を実行し、該相互認証処理の成立を条件として前記データ記憶装置から個別鍵を読み出し、
    さらに、前記データ記憶装置から、前記個別鍵による暗号化領域を示す暗号化領域情報を取得し、該暗号化領域情報を参照して鍵選択を実行して暗号化コンテンツの復号処理を実行するデータ処理部を有する再生装置。
  15. データ記憶装置において実行する情報処理方法であり、
    データ処理部が、外部から置換鍵による暗号化データを入力するステップと、
    前記データ処理部が、外部からのアクセスを禁止した第1保護領域から置換鍵を取得し、前記暗号化データの復号処理を実行して復号データを生成するステップと、
    前記データ処理部が、認証の成立した外部装置からのアクセスを許容した第2保護領域から、コンテンツ配信処理単位で異なる設定とされた個別鍵を取得し、取得した個別鍵を適用して前記復号データの暗号化を実行して鍵掛け替え処理を行うステップとを実行する情報処理方法。
  16. 情報処理装置において実行する情報処理方法であり、
    データ処理部が、置換鍵を適用した暗号化領域を含む第1暗号化コンテンツと、前記置換鍵を適用した暗号化領域を示す置換鍵適用領域情報を取得し、前記置換鍵適用領域情報を参照して、前記第1暗号化コンテンツから置換鍵を適用した暗号化領域データを抽出してデータ記憶装置に提供し、データ記憶装置における鍵掛け替え処理によって生成された個別鍵暗号化領域データを受信し、該受信データを元の置換鍵適用領域に設定した第2暗号化コンテンツを生成して、前記データ記憶装置に格納する情報処理方法。
  17. コンテンツ配信を実行するサーバ装置における情報処理方法であり、
    データ処理部が、
    置換鍵を適用した暗号化領域を含む第1暗号化コンテンツと、
    前記置換鍵と、前記置換鍵の暗号化領域に対する鍵掛け替え後の暗号鍵であり、コンテンツ配信処理単位で異なる設定とした個別鍵と、
    前記置換鍵を適用した暗号化領域を示す置換鍵適用領域情報と、
    を取得または生成してクライアントに送信する処理を実行する情報処理方法。
  18. データ記憶装置においてデータ処理を実行させるプログラムであり、
    データ処理部に、外部から置換鍵による暗号化データを入力させるステップと、
    前記データ処理部に、外部からのアクセスを禁止した第1保護領域から置換鍵を取得し、前記暗号化データの復号処理を実行して復号データを生成させるステップと、
    前記データ処理部に、認証の成立した外部装置からのアクセスを許容した第2保護領域から、コンテンツ配信処理単位で異なる設定とされた個別鍵を取得し、取得した個別鍵を適用して前記復号データの暗号化を実行して鍵掛け替え処理を行わせるステップとを実行させるプログラム。
  19. 情報処理装置において情報処理を実行させるプログラムであり、
    データ処理部において、置換鍵を適用した暗号化領域を含む第1暗号化コンテンツと、前記置換鍵を適用した暗号化領域を示す置換鍵適用領域情報を取得し、前記置換鍵適用領域情報を参照して、前記第1暗号化コンテンツから置換鍵を適用した暗号化領域データを抽出してデータ記憶装置に提供し、データ記憶装置における鍵掛け替え処理によって生成された個別鍵暗号化領域データを受信し、該受信データを元の置換鍵適用領域に設定した第2暗号化コンテンツを生成して、前記データ記憶装置に格納する処理を実行させるプログラム。
  20. コンテンツ配信を実行するサーバ装置において情報処理を実行させるプログラムであり、
    データ処理部に、
    置換鍵を適用した暗号化領域を含む第1暗号化コンテンツと、
    前記置換鍵と、前記置換鍵の暗号化領域に対する鍵掛け替え後の暗号鍵であり、コンテンツ配信処理単位で異なる設定とした個別鍵と、
    前記置換鍵を適用した暗号化領域を示す置換鍵適用領域情報と、
    を取得または生成してクライアントに送信する処理を実行させるプログラム。
JP2010282607A 2010-12-20 2010-12-20 情報処理装置、および情報処理方法、並びにプログラム Expired - Fee Related JP5644467B2 (ja)

Priority Applications (4)

Application Number Priority Date Filing Date Title
JP2010282607A JP5644467B2 (ja) 2010-12-20 2010-12-20 情報処理装置、および情報処理方法、並びにプログラム
EP11192474A EP2466583A1 (en) 2010-12-20 2011-12-07 Information processing apparatus, information processing method, and program
US13/324,099 US8634555B2 (en) 2010-12-20 2011-12-13 Information processing apparatus, information processing method, and program
CN2011104294392A CN102543131A (zh) 2010-12-20 2011-12-20 信息处理装置、信息处理方法和程序

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2010282607A JP5644467B2 (ja) 2010-12-20 2010-12-20 情報処理装置、および情報処理方法、並びにプログラム

Publications (3)

Publication Number Publication Date
JP2012133426A JP2012133426A (ja) 2012-07-12
JP2012133426A5 true JP2012133426A5 (ja) 2013-12-19
JP5644467B2 JP5644467B2 (ja) 2014-12-24

Family

ID=45098944

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2010282607A Expired - Fee Related JP5644467B2 (ja) 2010-12-20 2010-12-20 情報処理装置、および情報処理方法、並びにプログラム

Country Status (4)

Country Link
US (1) US8634555B2 (ja)
EP (1) EP2466583A1 (ja)
JP (1) JP5644467B2 (ja)
CN (1) CN102543131A (ja)

Families Citing this family (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104765999B (zh) * 2014-01-07 2020-06-30 腾讯科技(深圳)有限公司 一种对用户资源信息进行处理的方法、终端及服务器
WO2020209106A1 (ja) * 2019-04-12 2020-10-15 フェリカネットワークス株式会社 情報処理端末、情報処理装置、情報処理方法、プログラム、および情報処理システム
CN110446105B (zh) * 2019-09-20 2021-11-16 网易(杭州)网络有限公司 视频加密、解密的方法及装置
US11470055B2 (en) * 2020-06-26 2022-10-11 Bank Of America Corporation Data transmission with encryption of protected data

Family Cites Families (25)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5761306A (en) * 1996-02-22 1998-06-02 Visa International Service Association Key replacement in a public key cryptosystem
US5878135A (en) * 1996-11-27 1999-03-02 Thomson Consumer Electronics, Inc. Decoding system for processing encrypted broadcast, cable or satellite video data
JP4206529B2 (ja) * 1998-09-17 2009-01-14 ソニー株式会社 コンテンツ管理方法及びコンテンツ記憶システム
US6289455B1 (en) * 1999-09-02 2001-09-11 Crypotography Research, Inc. Method and apparatus for preventing piracy of digital content
US7353541B1 (en) * 1999-09-07 2008-04-01 Sony Corporation Systems and methods for content distribution using one or more distribution keys
JP3868218B2 (ja) * 2001-02-15 2007-01-17 日本電信電話株式会社 アクセス制限付コンテンツ表示方法およびその装置
JP4224262B2 (ja) * 2001-07-09 2009-02-12 パナソニック株式会社 デジタル情報保護システム、記録媒体装置、送信装置及び再生装置
US7167560B2 (en) * 2002-08-08 2007-01-23 Matsushita Electric Industrial Co., Ltd. Partial encryption of stream-formatted media
ES2477593T3 (es) * 2003-08-01 2014-07-17 Koninklijke Philips N.V. Soporte de registro que comprende información de indicación de encriptación
JP4615444B2 (ja) * 2003-08-05 2011-01-19 パナソニック株式会社 著作権保護システム
JP2005165738A (ja) * 2003-12-03 2005-06-23 Fusionsys:Kk 電子コンテンツ管理システム、電子コンテンツ管理方法、及びそのプログラム
US8393005B2 (en) 2004-06-30 2013-03-05 Panasonic Corporation Recording medium, and device and method for recording information on recording medium
JP4774734B2 (ja) * 2004-12-14 2011-09-14 ソニー株式会社 情報処理装置、情報記録媒体、および情報処理方法、並びにコンピュータ・プログラム
CN101091184B (zh) * 2005-01-18 2010-04-14 松下电器产业株式会社 数据存储方法、数据记录装置和数据播放装置
US8832458B2 (en) * 2005-03-22 2014-09-09 Seagate Technology Llc Data transcription in a data storage device
US8042188B2 (en) * 2005-07-15 2011-10-18 Sony Corporation Information processing apparatus, information recording medium manufacturing apparatus, information recording medium, method and computer program
JP4882653B2 (ja) 2006-10-06 2012-02-22 ソニー株式会社 情報処理装置、および情報処理方法、並びにコンピュータ・プログラム
US8379852B2 (en) * 2007-01-11 2013-02-19 Nds Limited Processing video content
JP2009027557A (ja) * 2007-07-20 2009-02-05 Toshiba Corp コンテンツデータ配信端末、及びコンテンツデータ配信システム
US8761402B2 (en) * 2007-09-28 2014-06-24 Sandisk Technologies Inc. System and methods for digital content distribution
JP2010119034A (ja) * 2008-11-14 2010-05-27 Sony Corp 受信装置、受信方法及びプログラム
JP2010239436A (ja) * 2009-03-31 2010-10-21 Toshiba Corp 情報再生装置及び情報再生方法
JP2010282607A (ja) 2009-05-01 2010-12-16 Ricoh Co Ltd 通信装置、通信装置の制御方法、プログラムおよび記憶媒体
US20100310076A1 (en) 2009-06-04 2010-12-09 Ron Barzilai Method for Performing Double Domain Encryption in a Memory Device
WO2011111370A1 (ja) * 2010-03-11 2011-09-15 パナソニック株式会社 記録システム、再生システム、鍵配信サーバ、記録装置、記録媒体装置、再生装置、記録方法、及び、再生方法

Similar Documents

Publication Publication Date Title
US10025912B2 (en) Information processing system, reading apparatus, information processing apparatus, and information processing method
CN103440436B (zh) 访问来自智能存储器的内容的数字版权管理***和方法
US9490982B2 (en) Method and storage device for protecting content
US8205083B2 (en) System and method for providing program information, and recording medium used therefor
EP1067447B1 (en) Storage medium for contents protection
WO2018064955A1 (zh) 节目录制与回放方法及***
US9081726B2 (en) Controller to be incorporated in storage medium device, storage medium device, system for manufacturing storage medium device, and method for manufacturing storage medium device
CN104145274A (zh) 基于生物测定数据的媒体加密
WO2011152065A1 (ja) コントローラ、制御方法、コンピュータプログラム、プログラム記録媒体、記録装置及び記録装置の製造方法
US8726030B2 (en) Terminal device, server device, content recording control system, recording method, and recording permission control method
CN105468940B (zh) 软件保护方法及装置
US9652624B2 (en) Method, host, storage, and machine-readable storage medium for protecting content
EP3506560A1 (en) Secure provisioning of keys
JP2014123160A (ja) ライセンス管理方法
JP6796861B2 (ja) アプリケーションソフトウェアの提供及び認証方法並びにそのためのシステム
JP2012133426A5 (ja)
CN103079105A (zh) 一种节目源的保护方法及装置
US8634555B2 (en) Information processing apparatus, information processing method, and program
US8261076B2 (en) Method and device for agreeing shared key between first communication device and second communication device
US9106882B2 (en) Terminal device, content recording system, title key recording method, and computer program
US20230376574A1 (en) Information processing device and method, and information processing system
JP2016106308A (ja) ライセンス方法
JP2009110596A (ja) ディスク、および情報処理方法、並びにコンピュータ・プログラム
JP2015133613A (ja) 初期情報生成装置、記録媒体初期設定装置、データ暗号化記録装置および記録データ復号装置、ならびに、それらのプログラム
JP2009099223A (ja) ディスク、および情報処理方法、並びにコンピュータ・プログラム