EP1069491B1

Contents management method, contents management apparatus, and recording medium

Abstract

This record has no abstract on file.

EP1069491B1, drawing sheet 1
Sheet 1 of 19

Term

Term ended

Expired 5 July 2020, 6.2 years ago.

  1. Priority
  2. Filed
  3. Granted
  4. Expired
  5. Today

4 claims: 4 independent, 0 dependent

  1. 1
    A content management method for a content management apparatus (1) for managing an allowable number of encrypted contents which are encrypted copies of a content and are recorded on memory cards (13), each of the memory cards (13) including a first memory area (13a) storing at least an encrypted content of the encrypted contents and a second memory area, which is a secure area and stores a key information item necessary for decrypting the encrypted content, the apparatus including a secure memory storing attribute information of the content, including the allowable number, an initial value of the allowable number being a predetermined upper limit, and the method including a check out method and a check in method, the check out method comprising:a step (S161) of performing first bilateral authentication between the content management apparatus (1) and a memory card (13) of the memory cards (13), when the allowable number is more than zero, to obtain a first session key (KT1) that is identical to that of the memory card (13) and that is generated as a result of success in the first bilateral authentication;a step (S163) of encrypting the key information item (W[Kc]), using the first session key;a step (S164) of transferring the encrypted content (Kc[C]) and the encrypted key information item (KT1 [W[Kc]]) to the memory card (13) configured to store the encrypted content in the first memory area (13a) and store, in the second memory area, the key information item obtained by decrypting the encrypted key information item using the first session key generated in the memory card (13);anda step of decreasing the allowable number by one when the encrypted content and the encrypted key information item are transferred to the memory card (13),wherein the check in method comprises: a step (S146) of performing second bilateral authentication between the content management apparatus (1) and the memory card (13) whose first memory area (13a) stores the encrypted content and whose second memory area stores the key information item, to obtain a second session key (KT3) that is identical to that of the memory card (13) and that is generated as a result of success in the second bilateral authentication;a step (S501) of generating a random data item (r1), when the second bilateral authentication ends in success;a step (S501) of encrypting the random data item using the second session key;a step (S502, S503) of transferring the encrypted random data item to the memory card (13) configured to erase the key information item in the second memory area by overwriting the key information item with the random data item obtained by decrypting the encrypted random data using the second session key;a step (S504) of performing third bilateral authentication between the content management apparatus (1) and the memory card (13), to obtain a third session key (KT4) that is identical to that of the memory card (13) and that is generated as a result of success in the third bilateral authentication;a step (S505) of receiving an encrypted data item (KT 4[r1]) that is transferred from the memory card (13) configured to read a data item from the same address, in the second memory area, where the key information item has been stored and generate the encrypted data item by encrypting the data item using the third session key;a step (S506) of decrypting the encrypted data item using the third session key;a step (S507) of determining that the key information item is erased from the second memory area when the decrypted data item is identical to the random data item;andincreasing the allowable number by one when the key information item in the second memory area is determined to be erased. Inhaltsverwaltungsverfahren für eine Inhaltsverwaltungsvorrichtung (1) zum Verwalten einer zulässigen Anzahl von verschlüsselten Inhalten, welche verschlüsselte Kopien eines Inhalts sind und auf Speicherkarten (13) aufgezeichnet sind, wobei jede der Speicherkarten (13) ein erstes Speichergebiet (13a), das zumindest einen verschlüsselten Inhalt der verschlüsselten Inhalte speichert, und ein zweites Speichergebiet umfasst, welches ein sicheres Gebiet ist und ein Schlüsselinformationselement speichert, das zum Entschlüsseln des verschlüsselten Inhalts erforderlich ist, wobei die Vorrichtung einen sicheren Speicher umfasst, der Attributsinformationen des Inhalts speichert, einschließlich der zulässigen Anzahl, eines Anfangswerts der zulässigen Anzahl, die eine vorbestimmte obere Grenze ist, und das Verfahren ein Auscheckverfahren und ein Eincheckverfahren umfasst, wobei das Auscheckverfahren aufweist: einen Schritt (S161) zum Durchführen einer ersten bilateralen Authentifizierung zwischen der Inhaltsverwaltungsvorrichtung (1) und einer Speicherkarte (13) der Speicherkarten (13), wenn die zulässige Anzahl größer als Null ist, um einen ersten Sitzungsschlüssel (KT1) zu erhalten, der identisch zu dem der Speicherkarte (13) ist, und der als Ergebnis eines Erfolgs in der ersten bilateralen Authentifizierung erzeugt ist;einen Schritt (S163) zum Verschlüsseln des Schlüsselinformationselements (W[Kc]) unter Verwendung des ersten Sitzungsschlüssels;einen Schritt (S164) zum Übertragen des verschlüsselten Inhalts (Kc[C]) und des verschlüsselten Schlüsselinformationselements (KT1 [W[Kc]]) zu der Speicherkarte (13), die konfiguriert ist, um den verschlüsselten Inhalt in dem ersten Speichergebiet (13a) zu speichern, und um in dem zweiten Speichergebiet das Schlüsselinformationselement zu speichern, das durch Entschlüsseln des verschlüsselten Schlüsselinformationselements unter Verwendung des in der Speicherkarte (13) erzeugten ersten Sitzungsschlüssels erhalten ist;undeinen Schritt zum Verkleinern der zulässigen Anzahl um Eins, wenn der verschlüsselte Inhalt und das verschlüsselte Schlüsselinformationselement zu der Speicherkarte (13) übertragen sind, wobei das Eincheckverfahren aufweist: einen Schritt (S146) zum Durchführen einer zweiten bilateralen Authentifizierung zwischen der Inhaltsverwaltungsvorrichtung (1) und der Speicherkarte (13), deren erstes Speichergebiet (13a) den verschlüsselten Inhalt speichert, und deren zweites Speichergebiet das Schlüsselinformationselement speichert, um einen zweiten Sitzungsschlüssel (KT3) zu erhalten, der identisch zu dem der Speicherkarte (13) ist, und der als Ergebnis eines Erfolgs in der zweiten bilateralen Authentifizierung erzeugt ist;einen Schritt (S501) zum Erzeugen eines Zufallsdatenelements (r1), wenn die zweite bilaterale Authentifizierung erfolgreich endet;einen Schritt (S501) zum Verschlüsseln des Zufallsdatenelements unter Verwendung des zweiten Sitzungsschlüssels;einen Schritt (S502, S503) zum Übertragen des verschlüsselten Zufallsdatenelements zu der Speicherkarte (13), die konfiguriert ist, um das Schlüsselinformationselement in dem zweiten Speichergebiet zu löschen, indem das Schlüsselinformationselement mit dem durch Entschlüsseln der verschlüsselten Zufallsdaten unter Verwendung des zweiten Sitzungsschlüssels erhaltenen Zufallsdatenelement überschrieben wird;einen Schritt (S504) zum Durchführen einer dritten bilateralen Authentifizierung zwischen der Inhaltsverwaltungsvorrichtung (1) und der Speicherkarte (13), um einen dritten Sitzungsschlüssel (KT4) zu erhalten, der identisch zu dem der Speicherkarte (13) ist, und der als Ergebnis eines Erfolgs in der dritten bilateralen Authentifizierung erzeugt ist;einen Schritt (S505) zum Empfangen eines verschlüsselten Datenelements (KT4[r1]), das von der Speicherkarte (13) übertragen ist, die konfiguriert ist, um ein Datenelement aus derselben Adresse in dem zweiten Speichergebiet auszulesen, in welchem das Schlüsselinformationselement gespeichert worden ist, und um das verschlüsselte Datenelement zu erzeugen, indem das Datenelement unter Verwendung des dritten Sitzungsschlüssels verschlüsselt wird;einen Schritt (S506) zum Entschlüsseln des verschlüsselten Datenelements unter Verwendung des dritten Sitzungsschlüssels;einen Schritt (S507) zum Bestimmen, dass das Schlüsselinformationselement aus dem zweiten Speichergebiet gelöscht ist, wenn das entschlüsselte Datenelement identisch zu dem Zufallsdatenelement ist;undErhöhen der zulässigen Anzahl um Eins, wenn das Schlüsselinformationselement in dem zweiten Speichergebiet als zu löschen bestimmt ist. Procédé de gestion de contenu pour un appareil de gestion de contenu (1) pour gérer un nombre admissible de contenus chiffrés qui sont des copies chiffrées d'un contenu et sont enregistrés sur des cartes mémoire (13), chacune des cartes mémoire (13) incluant une première zone de mémoire (13a) stockant au moins un contenu chiffré des contenus chiffrés et une seconde zone de mémoire, qui est une zone sécurisée et stocke un article d'informations de clé nécessaire pour déchiffrer le contenu chiffré, l'appareil incluant une mémoire sécurisée stockant des informations d'attribut du contenu, incluant le nombre admissible, une valeur initiale du nombre admissible étant une limite supérieure prédéterminée, et le procédé incluant un procédé de check-out et un procédé de check-in, le procédé de check-out comprenant : une étape (S161) consistant à effectuer une première authentification bilatérale entre l'appareil de gestion de contenu (1) et une carte mémoire (13) des cartes mémoire (13), lorsque le nombre admissible est supérieur à zéro, pour obtenir une première clé de session (KT1) qui est identique à celle de la carte mémoire (13) et qui est générée à la suite de la réussite de la première authentification bilatérale ;une étape (S163) consistant à chiffrer l'article d'informations de clé (W[Kc]), en utilisant la première clé de session ;une étape (S164) consistant à transférer le contenu chiffré (Kc[C]) et l'article d'informations de clé chiffré (KT1 [W[Kc]]) vers la carte mémoire (13) configurée pour stocker le contenu chiffré dans la première zone de mémoire (13a) et stocker, dans la seconde zone de mémoire, l'article d'informations de clé obtenu en déchiffrant l'article d'informations de clé chiffré en utilisant la première clé de session générée dans la carte mémoire (13) ;etune étape consistant à diminuer le nombre admissible de un lorsque le contenu chiffré et l'article d'informations de clé chiffré sont transférés vers la carte mémoire (13),dans lequel le procédé de check-in comprend : une étape (S146) consistant à effectuer une deuxième authentification bilatérale entre l'appareil de gestion de contenu (1) et la carte mémoire (13) dont la première zone de mémoire (13a) stocke le contenu chiffré et dont la seconde zone de mémoire stocke l'article d'informations de clé, pour obtenir une deuxième clé de session (KT3) qui est identique à celle de la carte mémoire (13) et qui est générée à la suite de la réussite de la deuxième authentification bilatérale ;une étape (S501) consistant à générer un article de données aléatoire (r1), lorsque la deuxième authentification bilatérale se termine par une réussite ;une étape (S501) consistant à chiffrer l'article de données aléatoire en utilisant la deuxième clé de session ;une étape (S502, S503) consistant à transférer l'article de données aléatoire chiffré vers la carte mémoire (13) configurée pour effacer l'article d'informations de clé dans la seconde zone de mémoire en écrasant l'article d'informations de clé avec l'article de données aléatoire obtenu en déchiffrant les données aléatoires chiffrées en utilisant la deuxième clé de session ;une étape (S504) consistant à effectuer une troisième authentification bilatérale entre l'appareil de gestion de contenu (1) et la carte mémoire (13), pour obtenir une troisième clé de session (KT4) qui est identique à celle de la carte mémoire (13) et qui est générée à la suite de la réussite de la troisième authentification bilatérale ;une étape (S505) consistant à recevoir un article de données chiffré (KT 4[r1]) qui est transféré depuis la carte mémoire (13) configurée pour lire un article de données depuis la même adresse, dans la seconde zone de mémoire, où l'article d'informations de clé a été stocké et générer l'article de données chiffré en chiffrant l'article de données en utilisant la troisième clé de session ;une étape (S506) consistant à déchiffrer l'article de données chiffré en utilisant la troisième clé de session ;une étape (S507) consistant à déterminer que l'article d'informations de clé est effacé de la seconde zone de mémoire lorsque l'article de données déchiffré est identique à l'article de données aléatoire ;etaugmenter le nombre admissible de un lorsque l'article d'informations de clé dans la seconde zone de mémoire est déterminé comme étant effacé.
  2. 2
    A content management system including a content management apparatus (1) and a plurality of memory cards (13) for managing an allowable number of encrypted contents which are encrypted copies of a content and are recorded on the memory cards (13), each of the memory cards (13) including a first memory area (13a) storing at least an encrypted content of the encrypted contents and a second memory area, which is a secure area and stores a key information item necessary for decrypting the encrypted content, the apparatus including a secure memory storing attribute information of the content, including the allowable number, an initial value of the allowable number being a predetermined upper limit, the system comprising:means (1) for executing a check out process and means (1) for executing a check in process, whereinthe means for executing a check out process in the content management apparatus (1) comprises: means (2, S161) for performing first bilateral authentication between the content management apparatus (1) and a memory card (13) of the memory cards (13), when the allowable number is more than zero, to obtain a first session key that is identical to that of the memory card (13) and that is generated as a result of success in the first bilateral authentication;means (2, S163) for encrypting the key information item, using the first session key;means (2, 6, S164) for transferring the encrypted content and the encrypted key information item to the memory card (13) configured to store the encrypted content in the first memory area (13a) and store, in the second memory area, the key information item obtained by decrypting the encrypted key information item using the first session key generated in the memory card (13);andmeans (2, 7, 8) for decreasing the allowable number by one when the encrypted content and the encrypted key information item are transferred to the memory card (13),wherein the means for executing the check in process in the content management apparatus (1) comprises: means (2, S146) for performing second bilateral authentication between the content management apparatus (1) and the memory card (13) whose first memory area (13a) stores the encrypted content and whose second memory area (13c) stores the key information item, to obtain a second session key that is identical to that of the memory card bilateral authentication;means (2, S501) for generating a random data item, when the second bilateral authentication ends in success;means (2, S501) for encrypting random data item using the second session key;means (2, 6, S502, S503) for transferring the encrypted random data item to the memory card (13) configured to erase the key information item in the second memory are by overwriting the key information item with the random data item obtained by decrypting the encrypted random data using the second session key;means (2, S504) for performing third bilateral authentication between the content management apparatus (1) and the memory card (13), to obtain a third session key that is identical to that of the memory card (13) and that is generated as a result of success in the third bilateral authentication;means (2, 6, S505) for receiving an encrypted data item that is transferred from the memory card (13) configured to read a data item from the same address, in the second memory area (13c), where the key information item has been stored, and for generating the encrypted data item by encrypting the data item using the third session key;means (2, S506) for decrypting the encrypted data item using the third session key;means (2, S507) for determining that the key information item is erased from the second memory area (13c) when the decrypted data item is identical to the random data item;andmeans (2, 7, 8) for increasing the allowable number by one when the key information item in the second memory area (13c) is determined to be erased. Inhaltsverwaltungssystem einschließlich einer Inhaltsverwaltungsvorrichtung (1) und einer Vielzahl von Speicherkarten (13) zum Verwalten einer zulässigen Anzahl von verschlüsselten Inhalten, welche verschlüsselte Kopien eines Inhalts sind und auf den Speicherkarten (13) aufgezeichnet sind, wobei jede der Speicherkarten (13) ein erstes Speichergebiet (13a), das zumindest einen verschlüsselten Inhalt der verschlüsselten Inhalte speichert, und ein zweites Speichergebiet umfasst, welches ein sicheres Gebiet ist und ein Schlüsselinformationselement speichert, das zum Entschlüsseln des verschlüsselten Inhalts erforderlich ist, wobei die Vorrichtung einen sicheren Speicher umfasst, der Attributsinformationen des Inhalts speichert, einschließlich der zulässigen Anzahl, eines Anfangswerts der zulässigen Anzahl, die eine vorbestimmte obere Grenze ist, wobei das System aufweist: Mittel (1) zum Ausführen eines Auscheckprozesses und Mittel (1) zum Ausführen eines Eincheckprozesses, wobeidas Mittel zum Ausführen eines Auscheckprozesses in der Inhaltsverwaltungsvorrichtung (1) aufweist: Mittel (2, S161) zum Durchführen einer ersten bilateralen Authentifizierung zwischen der Inhaltsverwaltungsvorrichtung (1) und einer Speicherkarte (13) der Speicherkarten (13), wenn die zulässige Anzahl größer als Null ist, um einen ersten Sitzungsschlüssel zu erhalten, der identisch zu dem der Speicherkarte (13) ist, und der als Ergebnis eines Erfolgs in der ersten bilateralen Authentifizierung erzeugt ist;Mittel (2, S163) zum Verschlüsseln des Schlüsselinformationselements unter Verwendung des ersten Sitzungsschlüssels;Mittel (2, 6, S164) zum Übertragen des verschlüsselten Inhalts und des verschlüsselten Schlüsselinformationselements zu der Speicherkarte (13), die konfiguriert ist, um den verschlüsselten Inhalt in dem ersten Speichergebiet (13a) zu speichern, und um in dem zweiten Speichergebiet das durch Entschlüsseln des verschlüsselten Schlüsselinformationselements unter Verwendung des in der Speicherkarte (13) erzeugten ersten Sitzungsschlüssels erhaltene Schlüsselinformationselement zu speichern;undMittel (2, 7, 8) zum Verkleinern der zulässigen Anzahl um Eins, wenn der verschlüsselte Inhalt und das verschlüsselte Schlüsselinformationselement zu der Speicherkarte (13) übertragen sind,wobei das Mittel zum Ausführen des Eincheckprozesses in der Inhaltsverwaltungsvorrichtung (1) aufweist: Mittel (2, S146) zum Durchführen einer zweiten bilateralen Authentifizierung zwischen der Inhaltsverwaltungsvorrichtung (1) und der Speicherkarte (13), deren erstes Speichergebiet (13a) den verschlüsselten Inhalt speichert, und deren zweites Speichergebiet (13c) das Schlüsselinformationselement speichert, um einen zweiten Sitzungsschlüssel zu erhalten, der identisch zu dem der bilateralen Speicherkartenauthentifizierung ist;Mittel (2, S501) zum Erzeugen eines Zufallsdatenelements, wenn die zweite bilaterale Authentifizierung erfolgreich endet;Mittel (2, S501) zum Verschlüsseln eines Zufallsdatenelements unter Verwendung des zweiten Sitzungsschlüssels;Mittel (2, 6, S502, S503) zum Übertragen des verschlüsselten Zufallsdatenelements zu der Speicherkarte (13), die konfiguriert ist, um das Schlüsselinformationselement in dem zweiten Speichergebiet zu löschen, indem das Schlüsselinformationselement mit dem durch Entschlüsseln der verschlüsselten Zufallsdaten unter Verwendung des zweiten Sitzungsschlüssels erhaltenen Zufallsdatenelement überschrieben wird;Mittel (2, S504) zum Durchführen einer dritten bilateralen Authentifizierung zwischen der Inhaltsverwaltungsvorrichtung (1) und der Speicherkarte (13), um einen dritten Sitzungsschlüssel zu erhalten, der identisch zu dem der Speicherkarte (13) ist, und der als Ergebnis eines Erfolgs in der dritten bilateralen Authentifizierung erzeugt ist;Mittel (2, 6, S505) zum Empfangen eines verschlüsselten Datenelements, das von der Speicherkarte (13) übertragen ist, die konfiguriert ist, um ein Datenelement aus derselben Adresse in dem zweiten Speichergebiet (13c) auszulesen, in welchem das Schlüsselinformationselement gespeichert worden ist, und zum Erzeugen des verschlüsselten Datenelements, indem das Datenelement unter Verwendung des dritten Sitzungsschlüssels verschlüsselt wird;Mittel (2, S506) zum Entschlüsseln des verschlüsselten Datenelements unter Verwendung des dritten Sitzungsschlüssels;Mittel (2, S507) zum Bestimmen, dass das Schlüsselinformationselement aus dem zweiten Speichergebiet (13c) gelöscht ist, wenn das entschlüsselte Datenelement identisch zu dem Zufallsdatenelement ist;undMittel (2, 7, 8) zum Erhöhen der zulässigen Anzahl um Eins, wenn das Schlüsselinformationselement in dem zweiten Speichergebiet (13c) als zu löschen bestimmt ist. Système de gestion de contenu incluant un appareil de gestion de contenu (1) et une pluralité de cartes mémoire (13) pour gérer un nombre admissible de contenus chiffrés qui sont des copies chiffrées d'un contenu et sont enregistrés sur les cartes mémoire (13), chacune des cartes mémoire (13) incluant une première zone de mémoire (13a) stockant au moins un contenu chiffré des contenus chiffrés et une seconde zone de mémoire, qui est une zone sécurisée et stocke un article d'informations de clé nécessaire pour déchiffrer le contenu chiffré, l'appareil incluant une mémoire sécurisée stockant des informations d'attribut du contenu, incluant le nombre admissible, une valeur initiale du nombre admissible étant une limite supérieure prédéterminée, le système comprenant : des moyens (1) pour exécuter un processus de check-out et des moyens (1) pour exécuter un processus de check-in, oùles moyens pour exécuter un processus de check-out dans l'appareil de gestion de contenu (1) comprennent : des moyens (2, S161) pour effectuer une première authentification bilatérale entre l'appareil de gestion de contenu (1) et une carte mémoire (13) des cartes mémoire (13), lorsque le nombre admissible est supérieur à zéro, pour obtenir une première clé de session qui est identique à celle de la carte mémoire (13) et qui est générée à la suite de la réussite de la première authentification bilatérale ;des moyens (2, S163) pour chiffrer l'article d'informations de clé, en utilisant la première clé de session ;des moyens (2, 6, S164) pour transférer le contenu chiffré et l'article d'informations de clé chiffré vers la carte mémoire (13) configurée pour stocker le contenu chiffré dans la première zone de mémoire (13a) et stocker, dans la seconde zone de mémoire, l'article d'informations de clé obtenu en déchiffrant l'article d'informations de clé chiffré en utilisant la première clé de session générée dans la carte mémoire (13) ;etdes moyens (2, 7, 8) pour diminuer le nombre admissible de un lorsque le contenu chiffré et l'article d'informations de clé chiffré sont transférés vers la carte mémoire (13),dans lequel les moyens pour exécuter le processus de check-in dans l'appareil de gestion de contenu (1) comprennent : des moyens (2, S146) pour effectuer une deuxième authentification bilatérale entre l'appareil de gestion de contenu (1) et la carte mémoire (13) dont la première zone de mémoire (13a) stocke le contenu chiffré et dont la seconde zone de mémoire (13c) stocke l'article d'informations de clé, pour obtenir une deuxième clé de session qui est identique à celle de l'authentification bilatérale de la carte mémoire ;des moyens (2, S501) pour générer un article de données aléatoire, lorsque la deuxième authentification bilatérale se termine par une réussite ;des moyens (2, S501) pour chiffrer l'article de données aléatoire en utilisant la deuxième clé de session ;des moyens (2, 6, S502, S503) pour transférer l'article de données aléatoire chiffré vers la carte mémoire (13) configurée pour effacer l'article d'informations de clé dans la seconde zone de mémoire en écrasant l'article d'informations de clé avec l'article de données aléatoire obtenu en déchiffrant les données aléatoires chiffrées en utilisant la deuxième clé de session ;des moyens (2, S504) pour effectuer une troisième authentification bilatérale entre l'appareil de gestion de contenu (1) et la carte mémoire (13), pour obtenir une troisième clé de session qui est identique à celle de la carte mémoire (13) et qui est générée à la suite de la réussite de la troisième authentification bilatérale ;des moyens (2, 6, S505) pour recevoir un article de données chiffré qui est transféré depuis la carte mémoire (13) configurée pour lire un article de données depuis la même adresse, dans la seconde zone de mémoire (13c), où l'article d'informations de clé a été stocké, et pour générer l'article de données chiffré en chiffrant l'article de données en utilisant la troisième clé de session ;des moyens (2, S506) pour déchiffrer l'article de données chiffré en utilisant la troisième clé de session ;des moyens (2, S507) pour déterminer que l'article d'informations de clé est effacé de la seconde zone de mémoire (13c) lorsque l'article de données déchiffré est identique à l'article de données aléatoire ;etdes moyens (2, 7, 8) pour augmenter le nombre admissible de un lorsque l'article d'informations de clé dans la seconde zone de mémoire (13c) est déterminé comme étant effacé.
  3. 3
    A memory card (13) for a system according to claim 2 comprising; means (101) for executing the check out process and means (101) for executing the check in process, wherein the means for executing the check out process comprises:means (101, S161) for performing the first bilateral authentication to obtain the first session key as the result of success in the first bilateral authentication;means (101, S163, S164) for receiving the encrypted content and the encrypted key information item;means (103, 104) for storing the encrypted content in the first memory area (13a);means (101, S164) for decrypting the encrypted key information item using the first session key generated in the memory card (13), to obtain the key information item;means (102) for storing the key information item in the second memory area (13c),wherein means for executing the check in process comprises: means (101, S146) for performing the second bilateral authentication to obtain the second session key;means (101, S501, S502) for receiving the random data item encrypted when the second bilateral authentication ends in success;means (101, S502) for decrypting the random data item encrypted using the second session key generated in the memory card (13) when the second bilateral authentication ends in success;means (101, S503) for erasing the key information item in the second memory area (13c) by overwriting the key information item with the random data item;means (101, S504) for performing the third bilateral authentication to obtain the third session key;means (101, S505) for reading out the data item from the same address, in the second memory area (13c), where the key information item has been stored;means (101, S505) for encrypting the data item read out from the second memory area (13c), using the third session key, to obtain the encrypted data item;andmeans (101) for transferring the encrypted data. Carte mémoire (13) pour un système selon la revendication 2, comprenant : des moyens (101) pour exécuter le processus de check-out etdes moyens (101) pour exécuter le processus de check-in, oùles moyens pour exécuter le processus de check-out comprennent : des moyens (101, S161) pour effectuer la première authentification bilatérale pour obtenir la première clé de session à la suite de la réussite de la première authentification bilatérale ;des moyens (101, S163, S164) pour recevoir le contenu chiffré et l'article d'informations de clé chiffré ;des moyens (103, 104) pour stocker le contenu chiffré dans la première zone de mémoire (13a) ;des moyens (101, S164) pour déchiffrer l'article d'informations de clé chiffré en utilisant la première clé de session générée dans la carte mémoire (13), pour obtenir l'article d'informations de clé ;des moyens (102) pour stocker l'article d'informations de clé dans la seconde zone de mémoire (13c), oùdes moyens pour exécuter le processus de check-in comprennent : des moyens (101, S146) pour effectuer la deuxième authentification bilatérale pour obtenir la deuxième clé de session ;des moyens (101, S501, S502) pour recevoir l'article de données aléatoire chiffré lorsque la deuxième authentification bilatérale se termine par une réussite ;des moyens (101, S502) pour déchiffrer l'article de données aléatoire chiffré en utilisant la deuxième clé de session générée dans la carte mémoire (13) lorsque la deuxième authentification bilatérale se termine par une réussite ;des moyens (101, S503) pour effacer l'article d'informations de clé dans la seconde zone de mémoire (13c) en écrasant l'article d'informations de clé avec l'article de données aléatoire ;des moyens (101, S504) pour effectuer la troisième authentification bilatérale pour obtenir la troisième clé de session ;des moyens (101, S505) pour sortir en lecture l'article de données de la même adresse, dans la seconde zone de mémoire (13c), où l'article d'informations de clé a été stocké ;des moyens (101, S505) pour chiffrer l'article de données sorti en lecture de la seconde zone de mémoire (13c), en utilisant la troisième clé de session pour obtenir l'article de données chiffré ;etdes moyens (101) pour transférer les données chiffrées. Speicherkarte (13) für ein System nach Anspruch 2, aufweisend: Mittel (101) zum Ausführen des Auscheckprozesses, undMittel (101) zum Ausführen des Eincheckprozesses, wobei das Mittel zum Ausführen des Auscheckprozesses aufweist: Mittel (101, S161) zum Durchführen der ersten bilateralen Authentifizierung, um den ersten Sitzungsschlüssel als Ergebnis eines Erfolgs in der ersten bilateralen Authentifizierung zu erhalten;Mittel (101, S163, S164) zum Empfangen des verschlüsselten Inhalts und des verschlüsselten Schlüsselinformationselements;Mittel (103, 104) zum Speichern des verschlüsselten Inhalts in dem ersten Speichergebiet (13a);Mittel (101, S164) zum Entschlüsseln des verschlüsselten Schlüsselinformationselements unter Verwendung des in der Speicherkarte (13) erzeugten ersten Sitzungsschlüssels, um das Schlüsselinformationselement zu erhalten;Mittel (102) zum Speichern des Schlüsselinformationselements in dem zweiten Speichergebiet (13c), wobeidas Mittel zum Ausführen des Eincheckprozesses aufweist: Mittel (101, S146) zum Durchführen der zweiten bilateralen Authentifizierung, um den zweiten Sitzungsschlüssel zu erhalten;Mittel (101, S501, S502) zum Empfangen des Zufallsdatenelements, das verschlüsselt ist, wenn die zweite bilaterale Authentifizierung erfolgreich endet;Mittel (101, S502) zum Entschlüsseln des Zufallsdatenelements, das unter Verwendung des zweiten Sitzungsschlüssels verschlüsselt ist, der in der Speicherkarte (13) erzeugt ist, wenn die zweite bilaterale Authentifizierung erfolgreich endet;Mittel (101, S503) zum Löschen des Schlüsselinformationselements in dem zweiten Speichergebiet (13c), indem das Schlüsselinformationselement mit dem Zufallsdatenelement überschrieben wird;Mittel (101, S504) zum Durchführen der dritten bilateralen Authentifizierung, um den dritten Sitzungsschlüssel zu erhalten;Mittel (101, S505) zum Auslesen des Datenelements aus derselben Adresse in dem zweiten Speichergebiet (13c), in welchem das Schlüsselinformationselement gespeichert worden ist;Mittel (101, S505) zum Verschlüsseln des aus dem zweiten Speichergebiet (13c) ausgelesenen Datenelements unter Verwendung des dritten Sitzungsschlüssels, um das verschlüsselte Datenelement zu erhalten;undMittel (101) zum Übertragen der verschlüsselten Daten.
  4. 4
    A content management apparatus (1) for a system according to claim 2 comprising:means (1) for executing the check out process and means (1) for executing the check in process, wherein the means for executing the check out process comprises: means (2, S161) for performing the first bilateral authentication, when the allowable number is more than zero, to obtain the first session key that is generated as a result of success in the first bilateral authentication;means (2, S163) for encrypting the key information item, using the first session key;means (2, 6, S164) for transferring the encrypted content and the encrypted key information item;andmeans (2, 7, 8) for decreasing the allowable number by one when the encrypted content and the encrypted key information item are transferred,wherein the means for executing the check in process comprises: means (2, S146) for performing the second bilateral authentication, to obtain the second session key;means (2, S501) for generating the random data item, when the second bilateral authentication ends in success;means (2, S501) for encrypting random data item using the second session key;means (2, 6, S502, S503) for transferring the encrypted random data item;means (2, S504) for performing the third bilateral authentication, to obtain the third session key that is generated as a result of success in the third bilateral authentication;means (2, 6, S505) for receiving the encrypted data item;means (2, S506) for decrypting the encrypted data item using the third session key;means (2, S507) for determining that the key information item is erased from the second memory area (13c) when the decrypted data item is identical to the random data item;andmeans (2, 7, 8) for increasing the allowable number by one when the key information item in the second memory area (13c) is determined to be erased. Appareil de gestion de contenu (1) pour un système selon la revendication 2, comprenant : des moyens (1) pour exécuter le processus de check-out et des moyens (1) pour exécuter le processus de check-in, où les moyens pour exécuter le processus de check-out comprennent : des moyens (2, S161) pour effectuer la première authentification bilatérale, lorsque le nombre admissible est supérieur à zéro, pour obtenir une première clé de session qui est générée à la suite de la réussite de la première authentification bilatérale ;des moyens (2, S163) pour chiffrer l'article d'informations de clé, en utilisant la première clé de session ;des moyens (2, 6, S164) pour transférer le contenu chiffré et l'article d'informations de clé chiffré ;etdes moyens (2, 7, 8) pour diminuer le nombre admissible de un lorsque le contenu chiffré et l'article d'informations de clé chiffré sont transférés,dans lequel les moyens pour exécuter le processus de check-in comprennent : des moyens (2, S146) pour effectuer la deuxième authentification bilatérale, pour obtenir la deuxième clé de session ;des moyens (2, S501) pour générer l'article de données aléatoire, lorsque la deuxième authentification bilatérale se termine par une réussite ;des moyens (2, S501) pour chiffrer l'article de données aléatoire en utilisant la deuxième clé de session ;des moyens (2, 6, S502, S503) pour transférer l'article de données aléatoire chiffré ;des moyens (2, S504) pour effectuer la troisième authentification bilatérale, pour obtenir la troisième clé de session qui est générée à la suite de la réussite de la troisième authentification bilatérale ;des moyens (2, 6, S505) pour recevoir l'article de données chiffré ;des moyens (2, S506) pour déchiffrer l'article de données chiffré en utilisant la troisième clé de session ;des moyens (2, S507) pour déterminer que l'article d'informations de clé est effacé de la seconde zone de mémoire (13c) lorsque l'article de données déchiffré est identique à l'article de données aléatoire ;etdes moyens (2, 7, 8) pour augmenter le nombre admissible de un lorsque l'article d'informations de clé dans la seconde zone de mémoire (13c) est déterminé comme étant effacé. Inhaltsverwaltungsvorrichtung (1) für ein System nach Anspruch 2, aufweisend: Mittel (1) zum Ausführen des Auscheckprozesses und Mittel (1) zum Ausführen des Eincheckprozesses, wobei das Mittel zum Ausführen des Auscheckprozesses aufweist: Mittel (2, S161) zum Durchführen der ersten bilateralen Authentifizierung, wenn die zulässige Anzahl größer als Null ist, um den ersten Sitzungsschlüssel zu erhalten, der als Ergebnis eines Erfolgs in der ersten bilateralen Authentifizierung erzeugt ist;Mittel (2, S163) zum Verschlüsseln des Schlüsselinformationselements unter Verwendung des ersten Sitzungsschlüssels;Mittel (2, 6, S164) zum Übertragen des verschlüsselten Inhalts und des verschlüsselten Schlüsselinformationselements;undMittel (2, 7, 8) zum Verkleinern der zulässigen Anzahl um Eins, wenn der verschlüsselte Inhalt und das verschlüsselte Schlüsselinformationselement übertragen sind,wobei das Mittel zum Ausführen des Eincheckprozesses aufweist: Mittel (2, S146) zum Durchführen der zweiten bilateralen Authentifizierung, um den zweiten Sitzungsschlüssel zu erhalten;Mittel (2, S501) zum Erzeugen des Zufallsdatenelements, wenn die zweite bilaterale Authentifizierung erfolgreich endet;Mittel (2, S501) zum Verschlüsseln eines Zufallsdatenelements unter Verwendung des zweiten Sitzungsschlüssels;Mittel (2, 6, S502, S503) zum Übertragen des verschlüsselten Zufallsdatenelements;Mittel (2, S504) zum Durchführen der dritten bilateralen Authentifizierung, um den dritten Sitzungsschlüssel zu erhalten, der als Ergebnis eines Erfolgs in der dritten bilateralen Authentifizierung erzeugt ist;Mittel (2, 6, S505) zum Empfangen des verschlüsselten Datenelements;Mittel (2, S506) zum Entschlüsseln des verschlüsselten Datenelements unter Verwendung des dritten Sitzungsschlüssels;Mittel (2, S507) zum Bestimmen, dass das Schlüsselinformationselement aus dem zweiten Speichergebiet (13c) gelöscht ist, wenn das verschlüsselte Datenelement zu dem Zufallsdatenelement identisch ist;undMittel (2, 7, 8) zum Erhöhen der zulässigen Anzahl um Eins, wenn das Schlüsselinformationselement in dem zweiten Speichergebiet (13c) als zu löschen bestimmt ist.