Nova Patents
EP0809244B1

Software copying system

Abstract

This record has no abstract on file.

EP0809244B1, drawing sheet 1
Sheet 1 of 10

Term

Term ended

Expired 19 November 2016, 9.8 years ago.

  1. Priority
  2. Filed
  3. Granted
  4. Expired
  5. Today

4 claims: 4 independent, 0 dependent

  1. 1
    A software copying method for duplicating software recorded in a master storage medium (1) to a target storage medium (3) in a legitimate manner achieved through communications between an end user's site that is requesting a licence to copy the software and a central site (5) that manages the license, the software copying method comprising the steps of:- sending from the end user's site to the central site (5) a storage medium identifier (IDk) that is uniquely assigned to the target storage medium (3) and a contents identifier (SIDi) that is uniquely assigned to a subject data file, together with a message requesting a software license;- generating at the central site (5) a first certificate code (CS) serving as a signature from the storage medium identifier (IDk) and the contents identifier (SIDi) received from the end user site, through a signature generating process using a certification key (KEYc) that is managed at the central site (5);- generating at the central site (5) an encrypted certification key (EKU(KEYc)) by encrypting the certification key (KEYc) using a user key (KU);- sending from the central site (5) to the end user's site the first certificate code (CS) and the encrypted certification key (EKU(KEYc));- writing at the end user's site the first certificate code (CS) and the encrypted certification key (EKU(KEYc)) received from the central site (5) into the target storage medium (3);- obtaining at the end user's site a decrypted certification key (KEYc) by decrypting the encrypted certification key (EKU(KEYc)), which is stored in the target storage medium (3), using the user key (KU);- generating at the end user's site a second certification code (CS') for a verification purpose by applying a signature generating process using the decrypted certification key (KEYc) to the storage medium identifier (IDk) and the contents identifier (SIDi);- comparing the first certificate code (CS) stored in the target storage medium (3) with the second certificate code (CS') that is generated at the end user's site;and- reading out the subject data file stored in the master storage medium (1) and writing the subject data file into the target storage medium (3) if the first and second certificate codes (CS, CS') coincide with each other. Procédé de copie de logiciel destiné à dupliquer un logiciel enregistré dans un support de mémorisation principal (1) vers un support de mémorisation cible (3) d'une manière légitime réalisé par l'intermédiaire de communications entre un site d'utilisateur final qui demande une autorisation de copier le logiciel et un site central (5) qui gère la licence, le procédé de copie de logiciel comprenant les étapes consistant à : - envoyer du site d'utilisateur final au site central (5) un identificateur de support de mémorisation (IDk) qui est affecté de manière unique au support de mémorisation cible (3) et un identificateur de contenu (SIDi) qui est affecté de manière unique à un fichier de données objet, en même temps qu'un message demandant une licence de logiciel,- générer au niveau du site central (5) un premier code de certificat (CS) servant de signature à partir de l'identificateur de support de mémorisation (IDk) et de l'identificateur de contenu (SIDi) reçus du site d'utilisateur final par l'intermédiaire d'un traitement de génération de signature utilisant une clé de certification (KEYc) qui est gérée au niveau du site central (5),- générer au niveau du site central (5) une clé de certification cryptée (EKU(KEYc)) en cryptant la clé de certification (KEYc) en utilisant une clé d'utilisateur (KU),- envoyer du site central (5) au site d'utilisateur final le premier code de certificat (CS) et la clé de certification cryptée (EKU(KEYc)),- écrire au niveau du site d'utilisateur final le premier code de certificat (CS) et la clé de certification cryptée (EKU(KEYc)) reçus du site central (5) dans le support de mémorisation cible (3),- obtenir au niveau du site d'utilisateur final une clé de certification décryptée (KEYc) en décryptant la clé de certification cryptée (EKU(KEYc)), qui est mémorisée dans le support de mémorisation cible (3), en utilisant la clé d'utilisateur (KU),- générer au niveau du site d'utilisateur final un second code de certificat (CS') à des fins de vérification en appliquant un traitement de génération de signature utilisant la clé de certification décryptée (KEYc) à l'identificateur de support de mémorisation (IDk) et à l'identificateur de contenu (SIDi),- comparer le premier code de certificat (CS) mémorisé dans le support de mémorisation cible (3) au second code de certificat (CS') qui est généré au niveau du site d'utilisateur final, et- lire le fichier de données objet mémorisé dans le support de mémorisation principal (1) et écrire le fichier de données objet dans le support de mémorisation cible (3) si les premier et second codes de certificats (CS, CS') coïncident l'un avec l'autre. Softwarekopierverfahren zum Duplizieren von Software, die in einem Originalspeichermedium (1) aufgezeichnet ist, auf ein Zielspeichermedium (3) in einer legitimierten Weise, die durch Kommunikationen zwischen einem Endnutzerstandort, der eine Lizenz zum Kopieren der Software beantragt, und einem Zentralstandort (5), der die Lizenz verwaltet, erzielt wird, wobei das Softwarekopierverfahren die Schritte aufweist: - Senden eines Speichermedienidentifikators (IDK), der dem Zielspeichermedium (3) eindeutig zugeordnet ist, und eines Inhaltsidentifikators (SIDi), der einer betreffenden Datendatei eindeutig zugeordnet ist, zusammen mit einer eine Softwarelizenz beantragenden Nachricht vom Endnutzerstandort zum Zentralstandort (5);- Erzeugen eines ersten Bescheinigungscodes (CS), der als eine Signatur dient, am Zentralstandort (5) aus dem Speichermedienidentifikator (IDK) und dem Inhaltsidentifikator (SIDi), die von der Endnutzerseite empfangen wurden, durch einen Signaturerzeugungsvorgang, der einen Bescheinigungsschlüssel (KEYc) benutzt, der am Zentralstandort (5) verwaltet wird;- Erzeugen eines verschlüsselten Bescheinigungsschlüssels (EKU(KEYc)) durch Verschlüsseln des Bescheinigungsschlüssels (KEYc) unter Verwendung eines Nutzerschlüssels (KU) am Zentralstandort;- Senden des ersten Bescheinigungscodes (CS) und des verschlüsselten Bescheinigungsschlüssels (EKU(KEYc)) vom Zentralstandort (5) zum Endnutzerstandort;- Schreiben des ersten Bescheinigungscodes (CS) und des verschlüsselten Bescheinigungsschlüssels (EKU(KEYc)), die vom Zentralstandort (5) empfangen wurden, am Endnutzerstandort in das Zielspeichermedium (3);- Erhalten eines entschlüsselten Bescheinigungsschlüssels (KEYc) durch Entschlüsseln des verschlüsselten Bescheinigungsschlüssels (EKU(KEYc)), der im Zielspeichermedium (3) gespeichert ist, unter Verwendung des Nutzerschlüssels (KU) am Endnutzerstandort;- Erzeugen eines zweiten Bescheinigungscodes (CS') fiir einen Nachprüfzweck durch Anwenden eines Signaturerzeugungsvorgangs, der den entschlüsselten Bescheinigungsschlüssel (KEYc) verwendet, auf den Speichermedienidentifikator (IDK) und den Inhaltsidentifikator (SIDi) am Endnutzerstandort;- Vergleichen des im Zielspeichermedium (3) gespeicherten ersten Bescheinigungscodes (CS) mit dem zweiten Bescheinigungscode (CS'), der am Endnutzerstandort erzeugt wird;und- Auslesen der im Originalspeichermedium (1) gespeicherten betreffenden Datendatei und Schreiben der betreffenden Datendatei in das Zielspeichermedium (3), falls der erste und der zweite Bescheinigungscode (CS, CS') übereinstimmen.
  2. 2
    A software copying system for duplicating software recorded in a master storage medium (1) to a target storage medium (3) in a legitimate manner achieved through communications between an end user's site that is requesting a license to copy the software and a central site (5) that manages the license, the software copying system comprising:- means for sending from the end user's site to the central site (5) a storage medium identifier (IDk) that is uniquely assigned to the target storage medium (3) and a contents identifier (SIDi) that is uniquely assigned to a subject data file, together with a message requesting a software license;- means (6) for generating at the central site (5) a first certificate code (CS) serving as a signature from the storage medium identifier (IDk) and the contents identifier (SIDi) received from the end user site, through a signature generating process using a certification key (KEYc) that is managed at the central site (5);- means for generating at the central site (5) an encrypted certification key (EKU(KEYc)) by encrypting the certification key (KEYc) using a user key (KU);- means for sending from the central site (5) to the end user's site the first certificate code (CS) and the encrypted certification key (EKU(KEYc));- means for writing at the end user's site the first certificate code (CS) and the encrypted certification key (EKU(KEYc)) received from the central site (5) into the target storage medium (3);- means for obtaining at the end user's site a decrypted certification key (KEYc) by decrypting the encrypted certification key (EKU(KEYc)), which is stored in the target storage medium (3), using the user key (KU);- means (8) for generating at the end user's site a second certification code (CS') for a verification purpose by applying a signature generating process using the decrypted certification key (KEYc) to the storage medium identifier (IDk) and the contents identifier (SIDi);- means (8) for comparing the first certificate code (CS) stored in the target storage medium (3) with the second certificate code (CS') that is generated at the end user's site;and- means for reading out the subject data file stored in the master storage medium (1) and for writing the subject data file into the target storage medium (3) if the first and second certificate codes (CS,CS') coincide with each other. Softwarekopiersystem zum Duplizieren einer in einem Originalspeichermedium (1) aufgezeichneten Software auf ein Zielspeichermedium (3) in einer legitimierten Weise, die durch Kommunikationen zwischen einem Endnutzerstandort, der eine Lizenz zum Kopieren der Software beantragt, und einem Zentralstandort (5), der die Lizenz verwaltet, erreicht wird, wobei das Softwarekopiersystem aufweist: - eine Einrichtung zum Senden eines Speichermedienidentifikators (IDK), der dem Zielspeichermedium (3) eindeutig zugeordnet ist, und eines Inhaltsidentifikators (SIDi), der einer betreffenden Datendatei eindeutig zugeordnet ist, zusammen mit einer eine Softwarelizenz beantragenden Nachricht vom Endnutzerstandort zum Zentralstandort (5);- eine Einrichtung (6) zum Erzeugen eines ersten Bescheinigungscodes (CS), der als eine Signatur dient, am Zentralstandort (5) aus dem Speichermedienidentifikator (IDK) und dem Inhaltsidentifikator (SIDi), die von der Endnutzerseite empfangen wurden, durch einen Signaturerzeugungsvorgang, der einen Bescheinigungsschlüssel (KEYc) benutzt, der am Zentralstandort (5) verwaltet wird;- eine Einrichtung zum Erzeugen eines verschlüsselten Bescheinigungsschlüssels (EKU(KEYc)) durch Verschlüsseln des Bescheinigungsschlüssels (KEYc) unter Verwendung eines Nutzerschlüssels (KU) am Zentralstandort;- eine Einrichtung zum Senden des ersten Bescheinigungscodes (CS) und des verschlüsselten Bescheinigungsschlüssels (EKU(KEYc)) vom Zentralstandort (5) zum Endnutzerstandort;- eine Einrichtung zum Schreiben des ersten Bescheinigungscodes (CS) und des verschlüsselten Bescheinigungsschlüssels (EKU(KEYc)), die vom Zentralstandort (5) empfangen wurden, am Endnutzerstandort in das Zielspeichermedium (3);- eine Einrichtung zum Erhalten eines entschlüsselten Bescheinigungsschlüssels (KEYc) durch Entschlüsseln des verschlüsselten Bescheinigungsschlüssels (EKU(KEYc)), der im Zielspeichermedium (3) gespeichert ist, unter Verwendung des Nutzerschlüssels (KU) am Endnutzerstandort;- eine Einrichtung (8) zum Erzeugen eines zweiten Bescheinigungscodes (CS') für einen Nachprüfzweck durch Anwenden eines Signaturerzeugungsvorgangs, der den entschlüsselten Bescheinigungsschlüssel (KEYc) verwendet, auf den Speichermedienidentifikator (IDK) und den Inhaltsidentifikator (SIDi) am Endnutzerstandort;- eine Einrichtung (8) zum Vergleichen des im Zielspeichermedium (3) gespeicherten ersten Bescheinigungscodes (CS) mit dem zweiten Bescheinigungscode (CS'), der am Endnutzerstandort erzeugt wird;und- eine Einrichtung zum Auslesen der im Originalspeichermedium (1) gespeicherten betreffenden Datendatei und zum Schreiben der betreffenden Datendatei in das Zielspeichermedium (3), falls der erste und der zweite Bescheinigungscode (CS, CS') übereinstimmen. Système de copie de logiciel destiné à dupliquer un logiciel enregistré dans un support de mémorisation principal (1) vers un support de mémorisation cible (3) d'une manière légitime réalisé par l'intermédiaire de communications entre un site d'utilisateur final qui demande une autorisation de copier le logiciel et un site central (5) qui gère la licence, le système de copie de logiciel comprenant : - un moyen destiné à envoyer du site d'utilisateur final au site central (5) un identificateur de support de mémorisation (IDk) qui est affecté de manière unique au support de mémorisation cible (3) et un identificateur de contenu (SIDi) qui est affecté de manière unique à un fichier de données objet, en même temps qu'un message demandant une licence de logiciel,- un moyen (6) destiné à générer au niveau du site central (5) un premier code de certificat (CS) servant de signature à partir de l'identificateur de support de mémorisation (IDk) et de l'identificateur de contenu (SIDi) reçus du site d'utilisateur final, par l'intermédiaire d'un traitement de génération de signature utilisant une clé de certification (KEYc) qui est gérée au niveau du site central (5),- un moyen destiné à générer au niveau du site central (5) une clé de certification cryptée (EKU(KEYc)) en cryptant la clé de certification (KEYc) en utilisant une clé d'utilisateur (KU),- un moyen destiné à envoyer du site central (5) au site d'utilisateur final le premier code de certificat (CS) et la clé de certification cryptée (EKU(KEYc)),- un moyen destiné à écrire au niveau du site d'utilisateur final le premier code de certificat (CS) et la clé de certification cryptée (EKU(KEYc)) reçus du site central (5) dans le support de mémorisation cible (3),- un moyen destiné à obtenir au niveau du site d'utilisateur final une clé de certification décryptée (KEYc) en décryptant la clé de certification cryptée ((EKU(KEYc)), qui est mémorisée dans le support de mémorisation cible (3), en utilisant la clé d'utilisateur (KU),- un moyen (8) destiné à générer au niveau du site d'utilisateur final un second code de certificat (CS') à des fins de vérification en appliquant un traitement de génération de signature utilisant la clé de certification décryptée (KEYc) à l'identificateur de support de mémorisation (IDk) et à l'identificateur de contenu (SIDi),- un moyen (8) destiné à comparer le premier code de certificat (CS) mémorisé dans le support de mémorisation cible (3) au second code de certificat (CS') qui est généré au niveau du site d'utilisateur final, et- un moyen destiné à lire le fichier de données objet mémorisé dans le support de mémorisation principal (1) et destiné à écrire le fichier de données objet dans le support de mémorisation cible (3) si les premier et second codes de certificats (CS, CS') coïncident l'un avec l'autre.
  3. 3
    A software copying system according to claim 2, wherein said means (6) for generating certificate codes comprises - signature processing means (14) for encrypting the first identifier (SIDi) read by a contents identifier reading means (2) and the second identifier (IDk) read by a storage medium identifier reading means (4) using a certification key (KEYc) managed at the central site (5), to produce and transmit a certificate code (CS) that serves as the first signature (CS), and- encrypting means (15) for encrypting the certification key (KEYc) using a user key (KU) registered at the central site (5), and sending the encrypted certification key (EKU (KEYc)) for use in said means (8) for generating certificate codes to generate the second signature (CS'). Softwarekopiersystem nach Anspruch 2, bei welcher die Einrichtung (6) zum Erzeugen von Bescheinigungscodes aufweist:- eine Signaturverarbeitungseinrichtung (14) zum Verschlüsseln des durch eine Inhaltsidentifikator-Leseeinrichtung (2) gelesenen ersten Identifikators (SIDi) und des durch eine Speichermedienidentifikator-Leseeinrichtung (4) gelesenen zweiten Identifikators (IDK) unter Verwendung eines am Zentralstandort (5) verwalteten Bescheinigungsschlüssels (KEYc), um einen Bescheinigungscode (CS), der als die erste Signatur (CS) dient, zu erzeugen und zu übertragen, und- eine Verschlüsselungseinrichtung (15) zum Verschlüsseln des Bescheinigungsschlüssels (KEYc) unter Verwendung eines am Zentralstandort (5) registrierten Nutzerschlüssels (KU) und Senden des verschlüsselten Bescheinigungsschlüssels (EKU(KEYc)) zur Verwendung in der Einrichtung (8) zum Erzeugen von Bescheinigungscodes, um die zweite Signatur (CS') zu erzeugen. Système de copie de logiciel selon la revendication 2, dans lequel ledit moyen (6) destiné à générer des codes de certificats comprend : - un moyen de traitement de signature (14) destiné à crypter le premier identificateur (SIDi) lu grâce à un moyen de lecture d'identificateur de contenu (2) et le second identificateur (IDk) lu grâce au moyen de lecture d'identificateur de support de mémorisation (4) en utilisant une clé de certification (KEYc) gérée au niveau du site central (5), pour produire et transmettre un code de certificat (CS) qui sert de première signature (CS), et- un moyen de cryptage (15) destiné à crypter la clé de certification (KEYc) en utilisant une clé d'utilisateur (KU) enregistrée au niveau du site central (5), et à envoyer la clé de certification cryptée (EKU(KEYc)) en vue d'une utilisation dans ledit moyen (8) destiné à générer des codes de certificats pour générer la seconde signature (CS').
  4. 4
    A software copying system according to claim 3, wherein said means (8) for generating certificate codes comprises - decrypting means (16) for decrypting the encrypted certification key (EKU(KEYc)) using the user key (KU), which is registered at the central site (5), to produce a decrypted certification key,- certificate code generating means (17) for generating another certificate code (CS') for verification, which will serve as the second signature (CS') by encrypting the first identifier (SIDi) read by a contents identifier reading means (2) and the second identifier (IDk) read by a storage medium identifier reading means (4) using the decrypted certification key (KEYc), and- comparing means (18) for comparing the certificate code (CS') for verification generated by said certificate code generating means (17) with the certificate code (CS) stored as the first signature (CS), in the target storage medium (3). Softwarekopiersystem nach Anspruch 3, bei welcher die Einrichtung (8) zum Erzeugen von Bescheinigungscodes aufweist:- eine Entschlüsselungseinrichtung (16) zum Entschlüsseln des verschlüsselten Bescheinigungsschlüssels (EKU(KEYc)) unter Verwendung des Nutzerschlüssels (KU), der am Zentralstandort (5) registriert ist, um einen entschlüsselten Bescheinigungsschlüssel zu erzeugen,- eine Bescheinigungscode-Erzeugungseinrichtung (17) zum Erzeugen eines weiteren Bescheinigungscodes (CS') zur Nachprüfung, der als die zweite Signatur (CS') dient, durch Verschlüsseln des durch eine Inhaltsidentifikator-Leseeinrichtung (2) gelesenen ersten Identifikators (SIDi) und des durch eine Speichermedienidentifikator-Leseeinrichtung (4) gelesenen zweiten Identifikators (IDK) unter Verwendung des entschlüsselten Bescheinigungsschlüssels (KEYc), und- eine Vergleichseinrichtung (18) zum Vergleichen des Bescheinigungscodes (CS') zur Nachprüfung, der durch die Bescheinigungscode-Erzeugungseinrichtung (17) erzeugt wurde, mit dem Bescheinigungscode (CS), der als die erste Signatur (CS) im Zielspeichermedium (3) gespeichert ist. Système de copie de logiciel selon la revendication 3, dans lequel ledit moyen (8) destiné à générer des codes de certificats comprend : - un moyen de décryptage (16) destiné à décrypter la clé de certification cryptée (EKU(KEYc)) en utilisant la clé d'utilisateur (KU), qui est enregistrée au niveau du site central (5), pour produire une clé de certification décryptée,- un moyen de génération de code de certificat (17) destiné à générer un autre code de certificat (CS') à des fins de vérification, qui servira de seconde signature (CS') en cryptant le premier identificateur (SIDi) lu par un moyen de lecture d'identificateur de contenu (2) et le second identificateur (IDk) lu par un moyen de lecture d'identificateur de support de mémorisation (4) en utilisant la clé de certification décryptée (KEYc), et- un moyen de comparaison (18) destiné à comparer le code de certificat (CS'), pour une vérification, généré par ledit moyen de génération de code de certificat (17) avec le code de certificat (CS) mémorisé en tant que première signature (CS), dans le support de mémorisation cible (3).