EP0807283B1

A method and system for managing a data object so as to comply with predetermined conditions for usage

Abstract

This record has no abstract on file.

EP0807283B1, drawing sheet 1
Sheet 1 of 15

Term

Term ended

Expired 1 February 2016, 10.6 years ago.

  1. Priority
  2. Filed
  3. Granted
  4. Expired
  5. Today

25 claims: 25 independent, 0 dependent

  1. 1
    A method for managing a data object so as to comply with control conditions for usage of the data object (24), comprising the steps of:storing the data object (24) in a memory device (11), where it is accessible by means of a data object provider's data processor (10);providing a variable number of control conditions for usage of the data object;providing, by said data processor (10), a general set of control data (50) for the data object (24) based on said variable number of control conditions for usage, said general set of control data comprising at least one or more usage control elements defining usages of the data object (24) which comply with said variable number of control conditions, and an identifier which uniquely identifies the general set of control data (5), said general set of control data also comprising a security control element which defines a security procedure;storing said general set of control data (50) in a memory device (11), where it is accessible by said data processor (10);concatenating (1006) the general set of control data (50) with a copy of the data object (24);andencrypting (1008) at least the copy of the data object (24) and said one or more usage control elements using the security procedure (1007) defined by the security control element to create a secure data package which is ready for transfer to a user. Procédé de gestion d'un objet de données afin de respecter des conditions de contrôle pour une utilisation de l'objet de données (24), comprenant les étapes de : mémorisation de l'objet de données (24) dans un dispositif de mémoire (11), où il est accessible au moyen d'un processeur de données (10) d'un fournisseur d'objet de données ;fourniture d'un nombre variable de conditions de contrôle pour une utilisation de l'objet de données ;fourniture, par ledit processeur de données (10), d'un ensemble général de données de contrôle (50) pour l'objet de données (24) sur la base dudit nombre variable de conditions de contrôle pour une utilisation, ledit ensemble général de données de contrôle comprenant au moins un ou plusieurs éléments de contrôle d'utilisation définissant des utilisations de l'objet de données (24) qui respectent ledit nombre variable de conditions de contrôle et un élément de contrôle de sécurité qui identifie un processus de sécurité à appliquer avant qu'une utilisation de l'objet de données (24) ne soit permise ;mémorisation dudit ensemble général de données de contrôle (50) dans un dispositif de mémoire (11), où il est accessible par ledit processeur de données (10) ;concaténation (1006) de l'ensemble général de données de contrôle (50) à une copie de l'objet de données (24) ;etcryptage (1008) d'au moins la copie de l'objet de données (24) et desdits un ou plusieurs éléments de contrôle d'utilisation pour créer un paquetage de données sécurisé qui est prêt pour un transfert à un utilisateur. Verfahren zum Verwalten eines Datenobjekts zum Erfüllen von Steuerbedingungen zur Benutzung des Datenobjekts (24), folgende Schritte umfassend: Speichern des Datenobjekts (24) in einem Speichergerät (11), in dem es mithilfe eines Datenprozessors (10) eines Datenobjektanbieters zugänglich ist;Bereitstellen einer variablen Anzahl von Steuerbedingungen zur Benutzung des Datenobjekts;Bereitstellen durch den Datenprozessor (10) eines allgemeinen Satzes von Steuerdaten (50) für das Datenobjekt (24) auf Grundlage der variablen Anzahl von Steuerbedingungen zur Benutzung, wobei der allgemeine Satz von Steuerdaten zumindest ein oder mehrere Benutzungssteuerelemente, die Benutzungen des Datenobjekts (24) definieren, welche die variable Anzahl von Steuerbedingungen erfüllen, und eine Identifizierung umfasst, die den allgemeinen Satz von Steuerdaten (5) eindeutig identifiziert, wobei der allgemeine Satz von Steuerdaten außerdem ein Sicherheitssteuerelement umfasst, das einen Sicherheitsvorgang definiert;Speichern des allgemeinen Satzes von Steuerdaten (50) in einem Speichergerät (11), in dem er durch den Datenprozessor (10) zugänglich ist;Verketten (1006) des allgemeinen Satzes von Steuerdaten (50) mit einer Kopie des Datenobjekts (24);undVerschlüsseln (1008) von zumindest der Kopie des Datenobjekts (24) und des/der einen oder mehreren Benutzungssteuerelemente unter Benutzung des Sicherheitsvorgangs (1007), der durch das Sicherheitssteuerelement definiert ist, zur Erstellung eines sicheren Datenpakets, das zur Übertragung an den Benutzer bereit ist.
  2. 2
    A method as set forth in Claim 1, wherein the step of encrypting comprises encrypting the data object (24) and the general set of control data (50). Procédé selon la revendication 1, dans lequel l'étape de cryptage comprend un cryptage de l'objet de données (24) et de l'ensemble général de données de contrôle (50). Verfahren nach Anspruch 1, wobei der Schritt des Verschlüsselns das Verschlüsseln des Datenobjekts (24) und des Satzes von Steuerdaten (50) umfasst.
  3. 3
    A method as set forth in any of the preceding claims, wherein the step of providing a general set of control data (50) comprises providing a format control element which identifies the format of the control data (50). Procédé selon l'une quelconque des revendications précédentes, dans lequel l'étape de fourniture d'un ensemble général de données de contrôle (50) comprend une fourniture d'un élément de contrôle de format qui identifie le format des données de contrôle (50). Verfahren nach einem der vorhergehenden Ansprüche, wobei der Schritt des Bereitstellens von Steuerdaten (50) das Bereitstellen eines Formatsteuerelements umfasst, der das Format der Steuerdaten (50) eindeutig identifiziert.
  4. 4
    A method as set forth in any of the preceding claims, comprising the further steps of:providing, in response to a request for authorization for usage of the data object (24) by a user, a user set of control data (60), which comprises at least a subset of the general set of control data (50), including at least one of said usage control elements;using the user set of control data (60) instead of the general set of control data (50) in said concatenating step (1006);using the at least one usage control element of the user set of control data (60) instead of the one or more usage control elements of the general set of control data (50) in the encrypting step (1008);andchecking, before allowing transfer of the data package to the user, that said request for authorization for usage of the data object has been granted. Procédé selon l'une quelconque des revendications précédentes, comprenant les étapes supplémentaires de : fourniture, en réponse à une demande pour une autorisation d'utilisation de l'objet de données (24) par un utilisateur, d'un ensemble d'utilisateur de données de contrôle (60), qui comprend au moins un sous-ensemble de l'ensemble général de données de contrôle (50), comprenant au moins un desdits éléments de contrôle d'utilisation ;utilisation de l'ensemble d'utilisateur de données de contrôle (60) à la place de l'ensemble général de données de contrôle (50) dans ladite étape de concaténation (1006) ;utilisation d'au moins un élément de contrôle d'utilisation de l'ensemble d'utilisateur de données de contrôle (60) à la place de l'un ou plusieurs éléments de contrôle d'utilisation de l'ensemble général de données de contrôle (50) dans l'étape de cryptage (1008) ;etvérification, avant de permettre un transfert du paquetage de données à l'utilisateur, que ladite demande pour une autorisation d'utilisation de l'objet de données a été accordée. Verfahren nach einem der vorhergehenden Ansprüche, ferner folgende Schritte umfassend: Bereitstellen, in Reaktion auf eine Anfrage nach Genehmigung zur Benutzung des Datenobjekts (24) durch einen Benutzer, eines Benutzersatzes von Steuerdaten (60), der zumindest einen Teilsatz des allgemeinen Satzes von Steuerdaten (50) umfasst und zumindest eines der Benutzungssteuerelemente enthält;Benutzen des Benutzersatzes von Steuerdaten (60) anstelle des allgemeinen Satzes von Steuerdaten (50) beim Schritt des Verkettens (1006);Benutzen des zumindest einen Benutzungssteuerelements des Benutzersatzes von Steuerdaten (60) anstelle des einen oder der mehreren Benutzungssteuerelemente des allgemeinen Satzes von Steuerdaten (50) beim Schritt des Verschlüsselns (1008);undÜberprüfen vor dem Gestatten der Übertragung des Datenpakets an den Benutzer, dass die Anfrage nach Genehmigung zur Benutzung des Datenobjekts bewilligt wurde.
  5. 5
    A method as set forth in any of the preceding claims, further comprising the steps of receiving in said data processor a request for authorization for usage by a user;comparing the usage for which authorization is requested with said one or more usage control elements of the general set of control data (50) and granting the authorization if the usage for which authorization is requested complies with the usages defined by said one or more usage control elements. Procédé selon l'une quelconque des revendications précédentes, comprenant en outre les étapes de réception dans ledit processeur de données d'une demande pour une autorisation d'utilisation par un utilisateur ;comparaison de l'utilisation pour laquelle une autorisation est demandée avec lesdits un ou plusieurs éléments de contrôle d'utilisation de l'ensemble général de données de contrôle (50) et d'attribution de l'autorisation si l'utilisation pour laquelle une autorisation est demandée respecte les utilisations définies par lesdits un ou plusieurs éléments de contrôle d'utilisation. Verfahren nach einem der vorhergehenden Ansprüche, ferner umfassend die Schritte des Empfangens in dem Datenprozessor einer Anfrage nach Genehmigung zur Benutzung durch einen Benutzer;des Vergleichens der Benutzung, um deren Genehmigung angefragt ist, mit dem einen oder den mehreren Benutzungssteuerelementen des allgemeinen Satzes von Steuerdaten (50) und Bewilligen der Genehmigung, wenn die Benutzung, um deren Genehmigung angefragt ist, den Benutzungen entspricht, die durch das eine oder die mehreren Benutzungssteuerelemente definiert sind.
  6. 6
    A method as set forth in Claim 5, further comprising the step of securing payment for the requested authorization for usage before granting the authorization. Procédé selon la revendication 5, comprenant en outre l'étape de sécurisation d'un paiement pour l'autorisation d'utilisation demandée avant d'accorder l'autorisation. Verfahren nach Anspruch 5, ferner umfassend den Schritt des Gewährleistens von Bezahlung für die angefragte Genehmigung zur Benutzung vor dem Bewilligen der Genehmigung.
  7. 7
    A method as set forth in any one of Claims 4-6, wherein the data object is composed of at least two constituent data objects and wherein the user set of control data, in response to a request for authorization for usage of one of said constituent data objects by a user, is created only for that constituent data object and concatenated only with a secured copy of that constituent data object. Procédé selon l'une quelconque des revendications 4 à 6, dans lequel l'objet de données est composé d'au moins deux objets de données constitutifs et dans lequel l'ensemble d'utilisateur de données de contrôle, en réponse à une demande pour une autorisation d'utilisation d'un desdits objets de données constitutifs par un utilisateur, est créé seulement pour cet objet de données constitutif et concaténé seulement à une copie de cet objet de données constitutif. Verfahren nach einem der Ansprüche 4 bis 6, wobei das Datenobjekt aus zumindest zwei bestandteilbildenden Datenobjekten gebildet ist und wobei der Benutzersatz von Steuerdaten in Reaktion auf eine Anfrage nach Genehmigung zur Benutzung eines der bestandteilbildenden Datenobjekte durch einen Benutzer nur für dieses bestandteilbildende Datenobjekt erstellt und nur mit einer gesicherten Kopie dieses bestandteilbildenden Datenobjekts verkettet wird.
  8. 8
    A method as set forth in any one of Claims 4-7, wherein the data provider's data processor (10) is connected to a data network and the request for authorization is received from a data processor of the user, which is also connected to the data network, further comprising the step of transferring the data package through the data network to the user's data processor. Procédé selon l'une quelconque des revendications 4 à 7, dans lequel le processeur de données (10) du fournisseur de données est connecté à un réseau de données et la demande pour une autorisation est reçue d'un processeur de données de l'utilisateur, qui est également connecté au réseau de données, comprenant en outre l'étape de transfert du paquetage de données grâce au réseau de données au processeur de données de l'utilisateur. Verfahren nach einem der Ansprüche 4 bis 7, wobei der Datenprozessor (10) des Datenanbieters mit einem Datennetz verbunden ist und die Anfrage nach Genehmigung von einem Datenprozessor des Benutzers empfangen wird, der ebenfalls mit dem Datennetz verbunden ist, ferner umfassend den Schritt des Übertragens des Datenpakets über das Datennetz an den Datenprozessor des Benutzers.
  9. 9
    A method as set forth in any one of Claims 4-6 or 8, wherein the data object is a composite data object including at least two constituent data objects and wherein the step of providing a general set of control data (50) comprises the step of providing a respective general set of control data (50) for each of the constituent data objects and the composite data object and wherein the step of providing a user set of control data comprises the step of providing a respective user set of control data (60) for each of the constituent data objects and the composite data object. Procédé selon l'une quelconque des revendications 4 à 6 ou 8, dans lequel l'objet de données est un objet de données composite comprenant au moins deux objets de données constitutifs et dans lequel l'étape de fourniture d'un ensemble général de données de contrôle (50) comprend l'étape de fourniture d'un ensemble général respectif de données de contrôle (50) pour chacun des objets de données constitutifs et de l'objet de données composite et dans lequel l'étape de fourniture d'un ensemble d'utilisateur de données de contrôle comprend l'étape de fourniture d'un ensemble d'utilisateur respectif de données de contrôle (60) pour chacun des objets de données constitutifs et de l'objet de données composite. Verfahren nach einem der Ansprüche 4 bis 6 oder 8, wobei das Datenobjekt ein zusammengesetztes Datenobjekt ist, das zumindest zwei bestandteilbildende Datenobjekte enthält, und wobei der Schritt des Bereitstellens eines allgemeinen Satzes von Steuerdaten (50) den Schritt des Bereitstellens eines jeweiligen allgemeinen Satzes von Steuerdaten (50) für jedes der bestandteilbildenden Datenobjekte und das zusammengesetzte Datenobjekt umfasst, und wobei der Schritt des Bereitstellens eines Benutzersatzes von Steuerdaten den Schritt des Bereitstellens eines jeweiligen Benutzersatzes von Steuerdaten (60) für jedes der bestandteilbildenden Datenobjekte und das zusammengesetzte Datenobjekt umfasst.
  10. 10
    A method as set forth in any one of Claims 4-9, comprising the further step of storing a copy of the user set of control data (60) in the data object provider's processor. Procédé selon l'une quelconque des revendications 4 à 9, comprenant l'étape supplémentaire de mémorisation d'une copie de l'ensemble d'utilisateur de données de contrôle (60) dans le processeur du fournisseur d'objet de données. Verfahren nach einem der Ansprüche 4 bis 9, ferner umfassend den Schritt des Speicherns einer Kopie des Benutzersatzes von Steuerdaten (60) im Prozessor des Datenobjektanbieters.
  11. 11
    A method as set forth in any of the preceding claims, comprising the further steps of:receiving the data package in a user's data processor;storing the data package in a memory device (11) where it is accessible by means of the user's data processor;decrypting said one or more usage control elements;checking, in response to a request by the user for usage of the data object (24), whether the requested usage complies with the usage defined by the at least one usage control element of the general set of control data (50);andin response to the requested usage complying with the usage defined by the at least one usage control element of the general set of control data, decrypting the data object by performing a procedure defined by the security control element, and enabling the requested usage, otherwise disabling it. Procédé selon l'une quelconque des revendications précédentes, comprenant les étapes supplémentaires de : réception du paquetage de données dans un processeur de données de l'utilisateur ;mémorisation du paquetage de données dans un dispositif de mémoire (11) où il est accessible au moyen du processeur de données de l'utilisateur ;décryptage desdits un ou plusieurs éléments de contrôle d'utilisation ;vérification, en réponse à une demande par l'utilisateur pour une utilisation de l'objet de données (24), si l'utilisation demandée respecte l'utilisation définie par au moins un élément de contrôle d'utilisation de l'ensemble général de données de contrôle (50) ;etdécryptage, en réponse à l'utilisation demandée respectant l'utilisation définie par au moins un élément de contrôle d'utilisation de l'ensemble général de données de contrôle, de l'objet de données et activation de l'utilisation demandée, sinon inactivation de celle-ci. Verfahren nach einem der vorhergehenden Ansprüche, ferner folgende Schritte umfassend: Empfangen des Datenpakets im Datenprozessor eines Benutzers;Speichern des Datenpakets in einem Speichergerät (11), in dem es mithilfe des Datenprozessors des Benutzers zugänglich ist;Entschlüsseln des/der einen oder mehreren Benutzungssteuerelemente;Überprüfen in Reaktion auf eine Anfrage durch den Benutzer nach Benutzung des Datenobjekts (24), ob die angefragte Benutzung der Benutzung entspricht, die durch das zumindest eine Benutzungssteuerelement des allgemeinen Satzes von Steuerdaten (50) definiert ist;undEntschlüsseln in Reaktion darauf, dass die angefragte Benutzung der Benutzung entspricht, die durch das zumindest eine Benutzungssteuerelement des allgemeinen Satzes von Steuerdaten definiert ist, des Datenobjekts durch einen Vorgang, der durch das Sicherheitssteuerelement definiert ist, und Ermöglichen der angefragten Benutzung, wobei sie andernfalls abgeschaltet wird.
  12. 12
    A method as set forth in any one of Claims 4-10, comprising the further steps of:receiving the data package in a user's data processor;storing the data package in a memory device where it is accessible by means of the user's data processor;decrypting the at least one usage control element of the user set of control data (60);checking, in response to a request by the user for usage of the data object, whether the requested usage complies with the usage defined by the at least one usage control element of the user set of control data (60);andin response to the requested usage complying with the usage defined by the at least one usage control element of the user set of control data, decrypting the data object by performing a procedure defined by the security control element, and enabling the requested usage, otherwise disabling it. Procédé selon l'une quelconque des revendications 4 à 10, comprenant les étapes supplémentaires de : réception du paquetage de données dans un processeur de données de l'utilisateur ;mémorisation du paquetage de données dans un dispositif de mémoire où il est accessible au moyen du processeur de données de l'utilisateur ;décryptage d'au moins un élément de contrôle d'utilisation de l'ensemble d'utilisateur de données de contrôle (60) ;vérification, en réponse à une demande par l'utilisateur pour une utilisation de l'objet de données, si l'utilisation demandée respecte l'utilisation définie par au moins un élément de contrôle d'utilisation de l'ensemble d'utilisateur de données de contrôle (60) ;etdécryptage (1515), en réponse à l'utilisation demandée respectant l'utilisation définie par au moins un élément de contrôle d'utilisation de l'ensemble d'utilisateur de données de contrôle, de l'objet de données et activation de l'utilisation demandée, sinon inactivation de celle-ci. Verfahren nach einem der Ansprüche 4 bis 10, ferner folgende Schritte umfassend: Empfangen des Datenpakets im Datenprozessor eines Benutzers;Speichern des Datenpakets in einem Speichergerät, in dem es mithilfe des Datenprozessors des Benutzers zugänglich ist;Entschlüsseln des zumindest einen Benutzungssteuerelements des Benutzersatzes von Steuerdaten (60);Überprüfen in Reaktion auf eine Anfrage durch den Benutzer nach Benutzung des Datenobjekts, ob die angefragte Benutzung der Benutzung entspricht, die durch das zumindest eine Benutzungssteuerelement des Benutzersatzes von Steuerdaten (60) definiert ist;undEntschlüsseln in Reaktion darauf, dass die angefragte Benutzung der Benutzung entspricht., die durch das zumindest eine Benutzungssteuerelement des Benutzersatzes von Steuerdaten definiert ist, des Datenobjekts durch Ausführen eines Vorgangs, der durch das Sicherheitssteuerelement definiert ist, und Ermöglichen der angefragten Benutzung, wobei sie andernfalls abgeschaltet wird.
  13. 13
    A method as set forth in Claim 11 or 12, comprising the further steps of reconcatenating, after the usage of the data object, the data object and the one or more usage control elements, re-encrypting at least the data object and the one or more usage control elements, and storing the thus-repackaged data package in the memory (11) of the user's data processor. Procédé selon les revendications 11 ou 12, comprenant les étapes supplémentaires de concaténation à nouveau, après l'utilisation de l'objet de données, de l'objet de données et de l'un ou plusieurs éléments de contrôle d'utilisation, cryptage à nouveau d'au moins l'objet de données et de l'un ou plusieurs éléments de contrôle d'utilisation, et mémorisation du paquetage de donnés ainsi remis en paquet dans la mémoire (11) du processeur de données de l'utilisateur. Verfahren nach einem der Ansprüche 11 oder 12, ferner umfassend die Schritte des erneuten Verkettens, nach der Benutzung des Datenobjekts, des Datenobjekts und des einen oder der mehreren Benutzungssteuerelemente, des erneuten Verschlüsselns zumindest des Datenobjekts und des einen oder der mehreren Benutzungssteuerelemente und des Speicherns des somit erneut gepackten Datenpakets im Speicher (11) des Datenprozessors des Benutzers.
  14. 14
    A method for controlling the usage by a user of a data object so as to comply with control conditions for usage of the data object, comprising the steps of:providing a variable number of control conditions for usage of the data object;storing a data package in a memory device (11), where it is accessible by means of a data processor of the user, said data package comprising control data and a copy of the data object, the control data comprising at least one usage control element defining a usage of the data object which complies with the variable number of control conditions and an identifier which uniquely identifies the control data, the control data also comprising a security control element which defines a security procedure;the copy of the data object and said at least one usage control element having been encrypted (1008) using the security procedure;receiving a request by the user for usage of the data object;decrypting (1505) the control data;checking, in response to the request by the user for usage of the data object, whether the requested usage complies with the usage defined by the at least one usage control element of the control data;andin response to the requested usage complying with the usage defined by the at least one usage control element of the control data, decrypting (1514, 1515) the data object by performing a procedure defined by the security control element, and enabling the requested usage, otherwise disabling it. Procédé de contrôle de l'utilisation par un utilisateur d'un objet de données afin de respecter des conditions de contrôle pour une utilisation de l'objet de données, comprenant les étapes de : fourniture d'un nombre variable de conditions de contrôle pour une utilisation de l'objet de données ;mémorisation d'un paquetage de données dans un dispositif de mémoire (11);où il est accessible au moyen d'un processeur de données de l'utilisateur, ledit paquetage de données comprenant l'objet de données et les données de contrôle, qui comprend au moins un élément de contrôle d'utilisation définissant une utilisation de l'objet de données qui respecte le nombre variable de conditions de contrôle et un élément de contrôle de sécurité qui identifie un processus de sécurité à appliquer avant qu'une utilisation de l'objet de données (24) ne soit permise, l'objet de données et ledit au moins un élément de contrôle d'utilisation étant cryptés (1008) ;réception d'une demande par l'utilisateur pour une utilisation de l'objet de données ;décryptage (1505) des données de contrôle ;vérification, en réponse à la demande par l'utilisateur pour une utilisation de l'objet de données, si l'utilisation demandée respecte l'utilisation définie par au moins un élément de contrôle d'utilisation des données de contrôle ;etdécryptage (1514,1515), en réponse à l'utilisation demandée respectant l'utilisation définie par au moins un élément de contrôle d'utilisation des données de contrôle, de l'objet de données et activation de l'utilisation demandée, sinon inactivation de celle-ci. Verfahren zum Steuern der Benutzung durch einen Benutzer eines Datenobjekts zum Erfüllen von Steuerbedingungen zur Benutzung des Datenobjekts, folgende Schritte umfassend: Bereitstellen einer variablen Anzahl von Steuerbedingungen zur Benutzung des Datenobjekts;Speichern eines Datenpakets in einem Speichergerät (11), in dem es mithilfe eines Datenprozessors des Benutzers zugänglich ist, wobei das Datenpaket Steuerdaten und eine Kopie des Datenobjekts umfasst, wobei die Steuerdaten zumindest ein Benutzungssteuerelement, welches eine Benutzung des Datenobjekts definiert, die der variablen Anzahl von Steuerbedingungen entspricht, und eine Identifizierung umfassen, die die Steuerdaten eindeutig identifiziert, wobei die Steuerdaten außerdem ein Sicherheitssteuerelement umfassen, das einen Sicherheitsvorgang definiert, wobei die Kopie des Datenobjekts und das zumindest eine Benutzungssteuerelement unter Benutzung des Sicherheitsvorgangs verschlüsselt wurden (1008);Empfangen einer Anfrage durch den Benutzer nach Benutzung des Datenobjekts;Entschlüsseln (1505) der Steuerdaten;Überprüfen in Reaktion auf die Anfrage durch den Benutzer nach Benutzung des Datenobjekts, ob die angefragte Benutzung der Benutzung entspricht, die durch das zumindest eine Benutzungssteuerelement der Steuerdaten definiert ist;undEntschlüsseln (1514, 1515) in Reaktion darauf, dass die angefragte Benutzung der Benutzung entspricht, die durch das zumindest eine Benutzungssteuerelement der Steuerdaten definiert ist, des Datenobjekts durch Ausführen eines Vorgangs, der durch das Sicherheitssteuerelement definiert ist, und Ermöglichen der angefragten Benutzung, wobei sie andernfalls abgeschaltet wird.
  15. 15
    A method as set forth in Claim 14, wherein the usage control element is updated after the usage of the data object. Procédé selon la revendication 14, dans lequel l'élément de contrôle d'utilisation est mis à jour après l'utilisation de l'objet de données. Verfahren nach Anspruch 14, wobei das Benutzungssteuerelement nach der Benutzung des Datenobjekts aktualisiert wird.
  16. 16
    A method as set forth in Claim 14 or 15, wherein said control data comprises an indication of the number of times the user is authorized to use the data object in accordance with said at least one usage control element;wherein the requested usage of the data object is only enabled when said number of times is one or more;and wherein said number of times is decremented by one when the requested usage is enabled. Procédé selon la revendication 14 ou 15, dans lequel lesdites données de contrôle comprennent une indication du nombre de fois où l'utilisateur est autorisé à utiliser l'objet de données en accord avec ledit au moins un élément de contrôle d'utilisation ;dans lequel l'utilisation demandée de l'objet de données est activée seulement lorsque ledit nombre de fois est d'un ou plus ;et dans lequel ledit nombre de fois est décrémenté d'un lorsque l'utilisation demandée est activée. ' Verfahren nach einem der Ansprüche 14 oder 15, wobei die Steuerdaten eine Anzeige der Anzahl der Male, an denen dem Benutzer genehmigt wurde, das Datenobjekt zu benutzen, gemäß dem zumindest einen Benutzungssteuerelement umfasst;wobei die angefragte Benutzung des Datenobjekts nur dann ermöglicht wird, wenn die Anzahl der Male eins oder mehr ist;und wobei die Anzahl der Male um eins herabgesetzt wird, wenn die angefragte Benutzung ermöglicht wird.
  17. 17
    A method as set forth in any one of Claims 14-16, wherein the step of checking whether the requested usage complies with the usage defined by the at least one usage control element comprises the step of checking that the user's data processor is capable of carrying out the security procedure specified in the security control element of the control data, and if not, disabling the usage. Procédé selon l'une quelconque des revendications 14 à 16, dans lequel l'étape de vérification si l'utilisation demandée respecte l'utilisation définie par au moins un élément de contrôle d'utilisation comprend l'étape de vérification que le processeur de données de l'utilisateur est susceptible d'exécuter une procédure de sécurité spécifiée dans un élément de contrôle de sécurité des données de contrôle, et si non, d'inactiver l'utilisation. Verfahren nach einem der Ansprüche 14 bis 16, wobei der Schritt des Überprüfens, ob die angefragte Benutzung der Benutzung entspricht, die durch das zumindest eine Benutzungssteuerelement der Steuerdaten definiert ist, den Schritt des Überprüfens umfasst, dass der Datenprozessor des Benutzers imstande ist, den Sicherheitsvorgang auszuführen, der in einem Sicherheitssteuerelement der Steuerdaten definiert ist, und andernfalls die Benutzung abschaltet.
  18. 18
    A method as set forth in any one of Claims 14 to 17, comprising the further steps of reconcatenating, after the usage of the data object (24), the data object (24) and the one or more usage control elements, re-encrypting at least the data object and the one or more usage control elements, and storing the thus repackaged data package in the memory of the user's data processor. Procédé selon l'une quelconque des revendications 14 à 17, comprenant les étapes supplémentaires de concaténation à nouveau, après l'utilisation de l'objet de données (24), de l'objet de données (24) et de l'un ou plusieurs éléments de contrôle d'utilisation, cryptage à nouveau d'au moins l'objet de données et de l'un ou plusieurs éléments de contrôle d'utilisation, et mémorisation du paquetage de donnés ainsi remis en paquet dans la mémoire du processeur de données de l'utilisateur. Verfahren nach einem der Ansprüche 14 bis 17, ferner umfassend die Schritte des erneuten Verkettens, nach der Benutzung des Datenobjekts (24), des Datenobjekts und des einen oder der mehreren Benutzungssteuerelemente, des erneuten Verschlüsselns zumindest des Datenobjekts und des einen oder der mehreren Benutzungssteuerelemente und des Speicherns des somit erneut gepackten Datenpakets im Speicher des Datenprozessors des Benutzers.
  19. 19
    A system for managing a data object (24) so as to comply with control conditions for usage of the data object, comprising:means for providing a variable number of control conditions;first means (304) in the data object provider's data processor for providing a general set of control data for the data object based on the variable number of control conditions for usage, said general set of control data comprising at least one or more usage control elements defining usages of the data object (24) which comply with the variable number of control conditions and an identifier which uniquely identifies the general set of control data (50), said general set of control data also comprising a security control element which defines a security procedure;storing means (11), which are accessible by means of said data processor, for storing the general set of control data;security modules (307) for performing the security procedure defined by the security control element on the data object (24);concatenating means for concatenating the general set of control data with a copy of the data object;andencrypting means (305) for encrypting the copy of the data object and at least said one or more usage control elements using the security procedure of the security modules (307) to create a secure data package, which is ready for transfer to a user. System zum Verwalten eines Datenobjekts (24) zum Erfüllen von Steuerbedingungen zur Benutzung des Datenobjekts, umfassend: Mittel zum Bereitstellen einer variablen Anzahl von Steuerbedingungen;erste Mittel (304) im Datenprozessor des Datenobjektanbieters zum Bereitstellen eines allgemeinen Satzes von Steuerdaten für das Datenobjekt auf Grundlage der variablen Anzahl von Steuerbedingungen zur Benutzung, wobei der allgemeine Satz von Steuerdaten zumindest ein oder mehrere Benutzungssteuerelemente, die Benutzungen des Datenobjekts (24) definieren, welche die variable Anzahl von Steuerbedingungen erfüllen, und eine Identifizierung umfasst, die den allgemeinen Satz von Steuerdaten (50) eindeutig identifiziert, wobei der allgemeine Satz von Steuerdaten außerdem ein Sicherheitssteuerelement umfasst, das einen Sicherheitsvorgang identifiziert;Speichermittel (11), die mithilfe des Datenprozessors zugänglich sind, zum Speichern des Datenobjekts und des allgemeinen Satzes von Steuerdaten;Sicherheitsmodule (307) zum Ausführen des Sicherheitsvorgangs, der durch das Sicherheitssteuerelement definiert ist, auf das Datenobjekt (24);Verkettungsmittel zum Verketten des allgemeinen Satzes von Steuerdaten mit einer Kopie des Datenobjekts;undVerschlüsselungsmittel (305) zum Verschlüsseln der Kopie des Datenobjekts und zumindest eines oder mehrerer Benutzungssteuerelemente unter Benutzung des Sicherheitsvorgangs der Sicherheitsmodule (307) zur Erstellung eines sicheren Datenpakets, das zur Übertragung an den Benutzer bereit ist. Système de gestion d'un objet (24) de données afin de respecter des conditions de contrôle pour une utilisation de l'objet de données, comprenant : des moyens de fourniture d'un nombre variable de conditions de contrôle ;des premiers moyens (304) dans le processeur de données du fournisseur de l'objet de données, de fourniture d'un ensemble général de données de contrôle pour l'objet de données sur la base du nombre variable de conditions de contrôle pour une utilisation, ledit ensemble général de données de contrôle comprenant au moins un ou plusieurs éléments de contrôle d'utilisation définissant des utilisations de l'objet de données (24) qui respectent le nombre variable de conditions de contrôle et un élément de contrôle de sécurité qui identifie un processus de sécurité à appliquer avant qu'une utilisation de l'objet de données (24) ne soit permise ;des moyens de mémorisation (11), qui sont accessibles au moyen dudit processeur de données, pour mémoriser l'objet de données et l'ensemble général de données de contrôle ;des modules de sécurité (307) pour exécuter la procédure de sécurité définie par l'élément de contrôle de sécurité sur l'objet des données (24) ;des moyens de concaténation pour concaténer l'ensemble général de données de contrôle avec une copie de l'objet de données ;etdes moyens de cryptage (305) pour crypter la copie de l'objet de données et au moins lesdits un ou plusieurs éléments de contrôle d'utilisation utilisant la procédure de sécurité des modules de sécurité (307) pour créer un paquetage de données sécurisé, qui est prêt pour un transfert à un utilisateur.
  20. 20
    A system as set forth in Claim 19, further comprising:second means in said data processor for providing, in response to a request for authorization for usage of the data object by a user, a user set of control data, which comprises at least a subset of the general set of control data, which subset comprises at least one of said usage control elements;andchecking means in said data processor for checking that said request for authorization for usage of the data object has been granted before allowing transfer of the data package to the user. System nach Anspruch 19, ferner umfassend: zweite Mittel in dem Datenprozessor zum Bereitstellen, in Reaktion auf eine Anfrage nach Genehmigung zur Benutzung des Datenobjekts durch einen Benutzer, eines Benutzersatzes von Steuerdaten, der zumindest einen Teilsatz des allgemeinen Satzes von Steuerdaten umfasst und zumindest eines der Benutzungssteuerelemente enthält;undÜberprüfungsmittel in dem Datenprozessor zum Überprüfen vor dem Gestatten der Übertragung des Datenpakets an den Benutzer, dass die Anfrage nach Genehmigung zur Benutzung des Datenobjekts bewilligt wurde. Système selon la revendication 19, comprenant en outre : des seconds moyens dans ledit processeur de données, de fourniture, en réponse à une demande pour une autorisation d'utilisation de l'objet de données par un utilisateur, d'un ensemble d'utilisateur de données de contrôle, qui comprend au moins un sous-ensemble de l'ensemble général de données de contrôle, lequel sous-ensemble comprend au moins un desdits éléments de contrôle d'utilisation ;etdes moyens de vérification dans ledit processeur de données pour vérifier que ladite demande pour une autorisation d'utilisation de l'objet de données a été accordée avant de permettre un transfert du paquetage de données à l'utilisateur.
  21. 21
    A system as set forth in Claim 19 or 20, wherein the general set of control data comprises a control data element (50) which defines the right to further distribution of the data object by the user. System nach einem der Ansprüche 19 oder 20, wobei der allgemeine Satz von Steuerdaten ein Steuerdatenelement (50) umfasst, das das Recht zur weiteren Verbreitung des Datenobjekts durch den Benutzer definiert. Système selon la revendication 19 ou 20, dans lequel l'ensemble général de données de contrôle comprend un élément de données de contrôle (50) qui définit le droit de compléter une distribution de l'objet de données par l'utilisateur.
  22. 22
    A system for controlling the usage by a user of a data object so as to comply with control conditions for usage of the data object (24), comprising:means for providing a variable number of control conditions;storing means (11) for storing a data package (40) which comprises control data and a data object, the control data comprising at least one usage control element defining a usage of the data object which complies with the variable number of control conditions and an identifier which uniquely identifies the control data, the control data also comprising a security control element which defines a security procedure which has been applied to the data object to encrypt the data object;means for decrypting the at least one usage control element;checking means for checking whether a usage requested by the user complies with the usage defined by said at least one usage control element;enabling means for decrypting the data object and enabling the usage requested by the user when the usage complies with the usage defined by said at least one usage control element;anddisabling means for disabling the usage requested by the user when the usage does not comply with the usage defined by said at least one usage control element. System zum Steuern der Benutzung eines Datenobjekts durch einen Benutzer zum Erfüllen von Steuerbedingungen zur Benutzung des Datenobjekts (24), umfassend: Mittel zum Bereitstellen einer variablen Anzahl von Steuerbedingungen;Speichermittel (11) zum Speichern eines Datenpakets (40), das Steuerdaten und ein Datenobjekt umfasst, wobei die Steuerdaten zumindest ein Benutzungssteuerelement, welches eine Benutzung des Datenobjekts definiert, die der variablen Anzahl von Steuerbedingungen entspricht, und eine Identifizierung umfasst, die die Steuerdaten eindeutig identifiziert, wobei die Steuerdaten außerdem ein Sicherheitssteuerelement umfassen, das einen Sicherheitsvorgang definiert, der zum Verschlüsseln des Datenobjekts auf das Datenobjekt angewendet wurde;Mittel zum Entschlüsseln des zumindest einen Benutzungssteuerelements;Überprüfungsmittel zum Überprüfen, ob eine durch den Benutzer angefragte Benutzung der Benutzung entspricht, die durch das zumindest eine Benutzungssteuerelement definiert ist;Ermöglichungsmittel zum Entschlüsseln des Datenobjekts und Ermöglichen der durch den Benutzer angefragten Benutzung, wenn die Benutzung der Benutzung entspricht, die durch das zumindest eine Benutzungssteuerelement definiert ist;und Abschaltungsmittel zum Abschalten der durch den Benutzer angefragten Benutzung, wenn die Benutzung der Benutzung nicht entspricht, die durch das zumindest eine Benutzungssteuerelement definiert ist. Système de contrôle de l'utilisation par un utilisateur d'un objet de données afin de respecter des conditions de contrôle pour une utilisation de l'objet de données (24), comprenant : des moyens de fourniture d'un nombre variable de conditions de contrôle ;des moyens de mémorisation (11) pour mémoriser un paquetage de données (40) qui comprend un objet de données et une donnée de contrôle comprenant au moins un élément de contrôle d'utilisation définissant une utilisation de l'objet de données qui respecte le nombre variable de conditions de contrôle et un élément de contrôle de sécurité qui identifie un processus de sécurité à appliquer avant qu'une utilisation de l'objet de données (24) ne soit permise ;des moyens de décryptage d'au moins un élément de contrôle d'utilisation et de l'objet de données ;des moyens de vérification pour vérifier si une utilisation demandée par l'utilisateur respecte l'utilisation définie par ledit au moins un élément de contrôle d'utilisation ;des moyens d'activation pour activer l'utilisation demandée par l'utilisateur lorsque l'utilisation respecte l'utilisation définie par ledit au moins un élément de contrôle d'utilisation ;etdes moyens d'inactivation pour inactiver l'utilisation demandée par l'utilisateur lorsque l'utilisation ne respecte pas l'utilisation définie par ledit au moins un élément de contrôle d'utilisation.
  23. 23
    A system as set forth in Claim 22, further comprising means for repackaging the data object after usage thereof. System nach Anspruch 22, ferner umfassend Mittel zum erneuten Packen des Datenobjekts nach seiner Benutzung. Système selon la revendication 22, comprenant en outre des moyens de remise en paquet de l'objet de données après une utilisation de celui-ci.
  24. 24
    A method as set forth in Claim 14, further comprising:storing at least two data packages in a memory device (11), where they are accessible by a data processor of the user, each said data package comprising a data object and a user set of control data, which comprises at least one usage control element defining a usage of the data object which complies with the variable number of control conditions, the data object and said at least one usage control element having been encrypted by applying the security procedure;decrypting (1505) the usage control elements of the user sets of control data;examining the usage control elements of said at least two data packages to find a match;andusing, in response to the finding of a match, the data processor to carry out an action, which is specified in the user sets of control data. Procédé selon la revendication 14, comprenant en outre : une mémorisation d'au moins deux paquetages de données dans un dispositif de mémoire (11), où ils sont accessibles par un processeur de données de l'utilisateur, chaque dit paquetage de données comprenant un objet de données et un ensemble d'utilisateur de données de contrôle, qui comprend au moins un élément de contrôle d'utilisation définissant une utilisation de l'objet de données qui respecte le nombre variable de conditions de contrôle, l'objet de données et ledit au moins un élément de contrôle d'utilisation étant cryptés ;un décryptage (1505) des éléments de contrôle d'utilisation des ensembles d'utilisateur de données de contrôle ;un examen des éléments de contrôle d'utilisation desdits au moins deux paquetages de données pour trouver une correspondance ;etune utilisation, en réponse à la découverte d'une correspondance, du processeur de données pour exécuter une action, qui est spécifiée dans les ensembles d'utilisateur de données de contrôle. Verfahren nach Anspruch 14, ferner umfassend: Speichern von zumindest zwei Datenpaketen in einem Speichergerät (11), in dem sie durch einen Datenprozessors des Benutzers zugänglich sind, wobei jedes der Datenpakete ein Datenobjekt und einen Benutzersatz von Steuerdaten umfasst, der zumindest ein Benutzungssteuerelement umfasst, das eine Benutzung des Datenobjekts definiert, welche die variable Anzahl von Steuerbedingungen erfüllt, wobei das Datenobjekt und das zumindest eine Benutzungssteuerelement durch Anwenden des Sicherheitsvorgangs verschlüsselt wurden;Entschlüsseln (1505) der Benutzungssteuerelemente des Benutzersatzes von Steuerdaten;Untersuchen der Benutzungssteuerelemente der zumindest zwei Datenpakete zum Auffinden einer Übereinstimmung;undBenutzen, in Reaktion auf das Auffinden einer Übereinstimmung, des Datenprozessors zum Ausführen einer Aktion, die in den Benutzersätzen von Steuerdaten spezifiziert ist.
  25. 25
    A method as set forth in Claim 24, comprising the further steps of updating the at least one usage control element of each data package, concatenating after the usage of the data objects, each of the data objects and its at least one usage control element, re-encrypting each of the concatenated data objects and its at least one usage control element and transferring the repackaged data objects to their providers. Procédé selon la revendication 24, comprenant les étapes supplémentaires de mise à jour d'au moins un élément de contrôle d'utilisation de chaque paquetage de données, concaténation après l'utilisation des objets de données, de chacun des objets de données et de son au moins un élément de contrôle d'utilisation;cryptage à nouveau de chacun des objets de données concaténés et de son au moins un élément de contrôle de données et transfert des objets de données remis en paquet à leurs fournisseurs. Verfahren nach Anspruch 24, ferner umfassend die Schritte des Aktualisierens des zumindest einen Benutzungssteuerelements jeden Datenpakets, des Verkettens nach der Benutzung der Datenobjekte jedes der Datenobjekte und ihres zumindest einen Benutzungssteuerelements, des erneuten Verschlüsselns jedes der verketteten Datenobjekte und ihres zumindest einen Benutzungssteuerelements und des Übertragens der erneut gepackten Datenobjekte an ihre Anbieter.
Independent claims25