EP2008474B1

Decoupling rights in a digital content unit from download

Abstract

This record has no abstract on file.

EP2008474B1, drawing sheet 1
Sheet 1 of 6

Term

0.5 yearsleft in the term

Expires 2 April 2027.

  1. Priority
  2. Filed
  3. Granted
  4. Today
  5. Expires

14 claims: 14 independent, 0 dependent

  1. 1
    A method for authorizing access to a copy of a digital content unit (100, ..., 110) that is encrypted using a header of the digital content unit and a key of a first user, and is stored on a device of a second user (125, ..., 145) without requiring the second user to download the copy of the digital content unit from a digital content (115), the method comprising, at the store of digital content:receiving a request to authorize the copy of the digital content unit from the device of the second user (125, ..., 145), the request comprising the header of the copy of the digital content unit;generating a decrypt key for decrypting the copy of the digital content unit based on the received header and the key of the first user;andproviding the generated decrypt key for decrypting the digital content unit to the device of the second user. Un procédé pour autoriser l'accès à une copie d'une unité de contenu numérique (100, ... , 110) qui est cryptée en utilisant un en-tête de l'unité de contenu numérique et une clé d'un premier utilisateur, et qui est stockée sur un dispositif d'un second utilisateur (125, ..., 145) sans nécessiter que le second utilisateur télécharge la copie de l'unité de contenu numérique depuis une mémoire de contenu numérique (115), le procédé comprenant, par la mémoire de contenu numérique : la réception d'une requête d'autorisation de copier l'unité de contenu numérique depuis le dispositif d'un second utilisateur (125, ... , 145), la requête comprenant l'en-tête de la copie de l'unité de contenu numérique ;la génération d'une clé de décryptage pour décrypter la copie de l'unité de contenu numérique en fonction de l'en-tête reçu et de la clé du premier utilisateur ;etla délivrance au dispositif du second utilisateur de la clé de décryptage générée pour le décryptage de l'unité de contenu numérique. Verfahren zum Autorisieren eines Zugriffs auf eine Kopie einer Einheit digitaler Inhalte (100, ..,110), die unter Verwendung eines Kopfteils der Einheit digitaler Inhalte und eines Schlüssels eines ersten Benutzers verschlüsselt ist und die auf einer Vorrichtung eines zweiten Benutzers (125, ..., 145), ohne dass der zweite Benutzer die Kopie der Einheit digitaler Inhalte von einem Store (115) digitaler Inhalte herunterladen muss, gespeichert ist, wobei das Verfahren an dem Store von digitalen Inhalten aufweist: Empfangen einer Anfrage, die Kopie der Einheit digitaler Inhalte zu autorisieren, von der Vorrichtung des zweiten Benutzers (125, ..., 145), wobei die Anfrage das Kopfteil der Kopie der Einheit digitaler Inhalte aufweist;Generieren eines Entschlüsselungsschlüssels zum Entschlüsseln der Kopie der Einheit digitaler Inhalte basierend auf dem empfangenen Kopfteil und dem Schlüssel des ersten Benutzers;undBereitstellen des generierten Entschlüsselungsschlüssels zum Entschlüsseln der Einheit digitaler Inhalte an die Vorrichtung des zweiten Benutzers.
  2. 2
    Le procédé de la revendication 1, dans lequel la clé de décryptage comprend une fonction de hachage cryptographique de l'en-tête reçu et de la clé du premier utilisateur. The method of claim 1, wherein the decrypt key comprises a cryptographic hash of the received header and the key of the first user. Verfahren nach Anspruch 1, wobei der Entschlüsselungsschlüssel einen kryptographischen Hash des empfangenen Kopfteils und den Schlüssel des ersten Benutzers aufweist.
  3. 3
    Le procédé de la revendication 2, dans lequel l'en-tête contient une clé propre à la copie de l'unité de contenu numérique. The method of claim 2, wherein the header contains a key unique to the copy of the digital content unit. Verfahren nach Anspruch 2, wobei das Kopfteil einen Schlüssel aufweist, der auf die Kopie der Einheit digitaler Inhalte beschränkt ist.
  4. 4
    Le procédé de la revendication 1, dans lequel l'unité de contenu numérique du premier utilisateur est cryptée en utilisant une clé de cryptage qui comprend une fonction de hachage cryptographique de l'en-tête de l'unité de contenu numérique et de la clé du premier utilisateur. The method of claim 1, wherein the digital content unit of the first user is encrypted using an encrypt key that comprises a cryptographic hash of the header of the digital content unit and the key of the first user. Verfahren nach Anspruch 1, wobei die Einheit digitaler Inhalte des ersten Benutzers unter Verwendung eines Verschlüsselungsschlüssels verschlüsselt wird, der einen kryptographischen Hash des Kopfteils der Einheit digitaler Inhalte und den Schlüssel des ersten Benutzers aufweist.
  5. 5
    Le procédé de la revendication 1, dans lequel l'unité de contenu numérique du premier utilisateur est cryptée avec une première clé de cryptage, dans lequel le dispositif du second utilisateur est associé à une seconde clé de cryptage qui comprend une fonction de hachage cryptographique de l'en-tête et d'une clé du second utilisateur, et dans lequel le dispositif du second utilisateur décrypte la copie cryptée de l'unité de contenu numérique avec la clé de décryptage et recrypte la copie décryptée avec la seconde clé de cryptage pour avoir accès à la copie de l'unité de contenu numérique. The method of claim 1, wherein the digital content unit of the first user is encrypted with a first encrypt key, wherein the device of the second user is associated with a second encrypt key that comprises a cryptographic hash of the header and a key of the second user, wherein the device of the second user decrypts the encrypted copy of the digital content unit with the decrypt key and re-encrypts the decrypted copy with the second encrypt key to obtain access to the copy of the digital content unit. Verfahren nach Anspruch 1, wobei die Einheit digitaler Inhalte des ersten Benutzers mit einem ersten Verschlüsselungsschlüssel verschlüsselt wird, wobei die Vorrichtung des zweiten Benutzers mit einem zweiten Verschlüsselungsschlüssel assoziiert ist, der einen kryptographischen Hash des Kopfteils und einen Schlüssel des zweiten Benutzers aufweist, wobei die Vorrichtung des zweiten Benutzers die verschlüsselte Kopie der Einheit digitaler Inhalte mit dem Entschlüsselungsschlüssel entschlüsselt und die entschlüsselte Kopie mit dem zweiten Verschlüsselungsschlüssel wieder verschlüsselt, um Zugriff auf die Kopie der Einheit digitaler Inhalte zu erhalten.
  6. 6
    An apparatus (200) for authorizing access to a copy of a digital content unit that is encrypted using a header of the digital content unit and a key of a first user and is stored on a device of a second user without requiring the second user to download the copy of the digital content unit from a digital content store (115), the apparatus comprising:a set of processing units for executing sets of instructions;anda computer readable storage for storing a program which when executed by at least one of the processing units authorizes access to the copy of the digital content unit stored on the device of the second user, the program comprising sets of instructions for: receiving a request to authorize the copy of the digital content unit from the device of the second user, the request comprising the header of the copy of the digital content unit;generating a decrypt key for decrypting the copy of the digital content unit based on the received header and the key of the first user;andproviding the generated decrypt key for decrypting the digital content unit to the device of the second user. Un dispositif (200) pour autoriser l'accès à une copie d'une unité de contenu numérique qui est cryptée en utilisant un en-tête de l'unité de contenu numérique et une clé d'un premier utilisateur et qui est stockée sur un dispositif d'un second utilisateur sans nécessiter que le second utilisateur télécharge la copie de l'unité de contenu numérique depuis une mémoire de contenu numérique (115), le dispositif comprenant : un ensemble d'unités de traitement pour exécuter des ensembles d'instructions ;etun stockage lisible par calculateur pour stocker un programme qui, lorsqu'il est exécuté par au moins l'une des unités de traitement, autorise l'accès à la copie de l'unité de contenu numérique stockée sur le dispositif du second utilisateur, le programme comprenant des ensembles d'instructions pour : recevoir une requête d'autorisation de copier l'unité de contenu numérique depuis le dispositif du second utilisateur, la requête comprenant l'en-tête de la copie de l'unité de contenu numérique ;générer une clé de décryptage pour décrypter la copie de l'unité de contenu numérique en fonction de l'en-tête reçu et de la clé du premier utilisateur ;etdélivrer au dispositif du second utilisateur la clé de décryptage générée pour le décryptage de l'unité de contenu numérique. Vorrichtung (200) zum Autorisieren eines Zugriffs auf eine Kopie einer Einheit digitaler Inhalte, die unter Verwendung eines Kopfteils der Einheit digitaler Inhalte und eines Schlüssels eines ersten Benutzers verschlüsselt ist und die auf einer Vorrichtung eines zweiten Benutzers, ohne dass der zweite Benutzer die Kopie der Einheit digitaler Inhalte von einem Store (115) digitaler Inhalte herunterladen muss, gespeichert ist, wobei die Vorrichtung aufweist: einen Satz von Bearbeitungseinheiten zum Ausführen von Sätzen von Anweisungen;undeinen Computer-lesbaren Speicher zum Speichern eines Programms, welches, wenn durch zumindest eine der Bearbeitungseinheiten ausgeführt, einen Zugriff auf die Kopie der Einheit digitaler Inhalte autorisiert, die auf der Vorrichtung des zweiten Benutzers gespeichert ist, wobei das Programm Sätze von Anweisungen aufweist zum: Empfangen einer Anfrage, die Kopie der Einheit digitaler Inhalte zu autorisieren, von der Vorrichtung des zweiten Benutzers, wobei die Anfrage das Kopfteil der Kopie der Einheit digitaler Inhalte aufweist;Generieren eines Entschlüsselungsschlüssels zum Entschlüsseln der Kopie der Einheit digitaler Inhalte basierend auf dem empfangenen Kopfteil und dem Schlüssel des ersten Benutzers;undBereitstellen des generierten Entschlüsselungsschlüssels zum Entschlüsseln der Einheit digitaler Inhalte an die Vorrichtung des zweiten Benutzers.
  7. 7
    Le dispositif de la revendication 6, dans lequel la clé de décryptage comprend une fonction de hachage cryptographique de l'en-tête reçu et de la clé du premier utilisateur. The apparatus of claim 6, wherein the decrypt key comprises a cryptographic hash of the received header and the key of the first user. Vorrichtung nach Anspruch 6, wobei der Entschlüsselungsschlüssel einen kryptographischen Hash des empfangenen Kopfteils und den Schlüssel des ersten Benutzers aufweist.
  8. 8
    Le dispositif de la revendication 6, dans lequel l'unité de contenu numérique du premier utilisateur est cryptée en utilisant une clé de cryptage qui comprend une fonction de hachage cryptographique de l'en-tête de l'unité de contenu numérique et de la clé du premier utilisateur. The apparatus of claim 6, wherein the digital content unit of the first user is encrypted using an encrypt key that comprises a cryptographic hash of the header of the digital content unit and the key of the first user. Vorrichtung nach Anspruch 6, wobei die Einheit digitaler Inhalte des ersten Benutzers unter Verwendung eines Verschlüsselungsschlüssels verschlüsselt ist, der einen kryptographischen Hash des Kopfteils der Einheit digitaler Inhalte und den Schlüssel des ersten Benutzers aufweist.
  9. 9
    Le dispositif de la revendication 6, dans lequel l'en-tête est propre à l'unité de contenu numérique. The apparatus of claim 6, wherein the header is unique to the digital content unit. Vorrichtung nach Anspruch 6, wobei das Kopfteil auf die Kopie der Einheit digitaler Inhalte beschränkt ist.
  10. 10
    Le dispositif de la revendication 9, dans lequel le programme comprend en outre un ensemble d'instructions pour fournir une clé de cryptage au dispositif du second utilisateur qui comprend une fonction de hachage cryptographique de l'en-tête et d'une clé associée au second utilisateur. The apparatus of claim 9, wherein the program further comprises a set of instructions for providing an encrypt key to the device of the second user that comprises a cryptographic hash of the header and a key associated with the second user. Vorrichtung nach Anspruch 9, wobei das Programm ferner einen Satz von Anweisungen zum Bereitstellen eines Verschlüsselungsschlüssels an die Vorrichtung des zweiten Benutzers aufweist, der einen kryptographischen Hash des Kopfes und eines Schlüssels aufweist, der mit dem zweiten Benutzer assoziiert ist.
  11. 11
    A machine readable medium storing a program which when executed by at least one processing unit authorizes access to a copy of a digital content (100, ..., 110) unit that is encrypted using a header of the digital content unit and a key of a first user, and that is stored on a machine of a second user (125, ..., 155) without requiring the second user to download the copy of the digital content unit from a digital content store (115), the program comprising sets of instructions for:receiving a request to authorize the copy of the digital content unit from the device of the second user, the request comprising the header of the copy of the digital content unit;generating a decrypt key for decrypting the copy of the digital content unit based on the received header and the key of the first user;andproviding the generated decrypt key for decrypting the digital content unit to the device of the second user. Maschinen-lesbares Medium, das ein Programm speichert, welches, wenn durch zumindest eine Bearbeitungseinheit ausgeführt, einen Zugriff auf eine Kopie einer Einheit digitaler Inhalte (100, .., 110) autorisiert, die unter Verwendung eines Kopfteils der Einheit digitaler Inhalte und eines Schlüssels eines ersten Benutzers verschlüsselt ist und die auf einer Vorrichtung eines zweiten Benutzers (125,..., 155), ohne dass der zweite Benutzer die Kopie der Einheit digitaler Inhalte von einem Store digitaler Inhalte (115) herunterladen muss, gespeichert ist, wobei das Programm Sätze von Anweisungen aufweist zum: Empfangen einer Anfrage, die Kopie der Einheit digitaler Inhalte zu autorisieren, von der Vorrichtung des zweiten Benutzers, wobei die Anfrage das Kopfteil der Kopie der Einheit digitaler Inhalte aufweist;Generieren eines Entschlüsselungsschlüssels zum Entschlüsseln der Kopie der Einheit digitaler Inhalte basierend auf dem empfangenen Kopfteil und dem Schlüssel des ersten Benutzers;undBereitstellen des generierten Entschlüsselungsschlüssels zum Entschlüsseln der Einheit digitaler Inhalte an die Vorrichtung des zweiten Benutzers. Un support lisible par machine stockant un programme qui, lorsqu'il est exécuté par au moins une unité de traitement, autorise l'accès à une copie d'une unité de contenu numérique (100, ... , 110) qui est cryptée en utilisant un en-tête de l'unité de contenu numérique et une clé d'un premier utilisateur, et qui est stockée sur une machine d'un second utilisateur (125, ... , 155) sans nécessiter que le second utilisateur télécharge la copie de l'unité de contenu numérique depuis une mémoire de contenu numérique (115), le programme comprenant des ensembles d'instructions pour: recevoir une requête d'autorisation de copier l'unité de contenu numérique depuis le dispositif du second utilisateur, la requête comprenant l'en-tête de la copie de l'unité de contenu numérique ;générer une clé de décryptage pour décrypter la copie de l'unité de contenu numérique en fonction de l'en-tête reçu et de la clé du premier utilisateur ;etdélivrer au dispositif du second utilisateur la clé de décryptage générée pour le décryptage de l'unité de contenu numérique.
  12. 12
    Le support lisible par machine de la revendication 11, dans lequel l'ensemble d'instructions pour la génération de la clé de décryptage comprend un ensemble d'instructions pour la génération d'une fonction de hachage cryptographique de l'en-tête reçu et de la clé du premier utilisateur. Maschinen-lesbares Medium nach Anspruch 11, wobei der Satz von Anweisungen zum Generieren des Entschlüsselungsschlüssels einen Satz von Anweisungen zum Generieren eines kryptographischen Hash des empfangenen Kopfteils und den Schlüssel des ersten Benutzers aufweist. The machine readable medium of claim 11, wherein the set of instructions for generating the decrypt key comprises a set of instructions for generating a cryptographic hash of the received header and the key of the first user.
  13. 13
    Le support lisible par machine de la revendication 12, dans lequel l'en-tête contient une clé propre à la copie de l'unité de contenu numérique. Maschinen-lesbares Medium nach Anspruch 12, wobei das Kopfteil einen Schlüssel aufweist, der auf die Kopie der Einheit digitaler Inhalte beschränkt ist. The machine readable medium of claim 12, wherein the header contains a key unique to the copy of the digital content unit.
  14. 14
    Le support lisible par machine de la revendication 13, dans lequel l'unité de contenu numérique du premier utilisateur est cryptée en utilisant une clé de cryptage qui comprend une fonction de hachage cryptographique de l'en-tête de l'unité de contenu numérique et de la clé du premier utilisateur. Maschinen-lesbares Medium nach Anspruch 13, wobei die Einheit digitaler Inhalte unter Verwendung eines Verschlüsselungsschlüssels verschlüsselt wird, der einen kryptographischen Hash des Kopfteils der Einheit digitaler Inhalte und den Schlüssel des ersten Benutzers aufweist. The machine readable medium of claim 13, wherein the digital content unit of the first user is encrypted using an encrypt key that comprises a cryptographic hash of the header of the digital content unit and the key of the first user.