JP2006033765A

Contents utilizing information providing apparatus and contents utilizing information appreciation apparatus

Abstract

Problem to be solved.To improve processing efficiency when inputting / outputting encrypted data to be kept secret between a recording device and a host device. A certificate C of a license data transmission destination (storage device 200 at the time of recording, a playback device 300 at the time of reading) and a license data transmission destination (storage device 200 at the time of recording, playback device 300 at the time of reading). After verifying [KPdx] (hereinafter, x is the destination of the license data and y is the source of the license data), the source certificate C [KPdy] of the license data and the challenge information E (KPdx, Kcy // C [KPdx, Kcy // C] By sending from the source to the destination as KPdy]) and verifying this source certificate C [KPdy] at the destination, if the source device is verified as valid, the license data will be provided. If the source device is verified to be invalid, the license data will be refused. [Selection diagram] Fig. 8

JP2006033765A, drawing sheet 1
Sheet 1 of 14

Term

Term ended

Projected expiry passed 21 July 2024, 2.2 years ago.

  1. Priority and filed
  2. Published
  3. Projected expiry
  4. Today

5 claims: 2 independent, 3 dependent

  1. 1
    暗号化コンテンツデータおよび前記暗号化コンテンツデータを復号するためのコンテンツ利用情報をコンテンツ利用情報享受装置に記録するコンテンツ利用情報提供装置であって、 指示を入力するための操作部と、 前記コンテンツ利用情報享受装置との間でデータの授受を制御するインタフェースと、 前記暗号化コンテンツデータおよび前記コンテンツ利用情報を記憶する記憶部と、 自身の認証データを保持する認証データ保持部と、 公開認証鍵によってデータを認証する認証部と、 前記コンテンツ利用情報享受装置との通信を特定するための第1の対称鍵を生成する対称鍵生成部と、 前記コンテンツ利用情報享受装置に設定された第1の公開鍵によって、データを暗号化する第1の暗号部と、 前記対称鍵生成部により生成された第1対称鍵によってデータを復号する復号部と、 前記コンテンツ利用情報享受装置に設定された第2の公開鍵によってデータを暗号化する第2の暗号部と、 前記コンテンツ利用情報享受装置で生成された第2の対称鍵によってデータを暗号化する第3の暗号部と、 制御部とを備え、 前記制御部は、 前記操作部を介して入力された前記コンテンツ利用情報の出力要求に応じて、 前記第1の公開鍵と前記コンテンツ利用情報享受装置の証明書とを前記公開認証鍵によって暗号化して成る認証データを、前記インタフェースを介して前記コンテンツ利用情報享受装置から受け取り、その受け取った認証データを前記認証部に与え、前記認証部において前記公開認証鍵によって復号された前記第1の公開鍵および前記証明書に基づいて前記コンテンツ利用情報享受装置が正規か否かを判定し、前記コンテンツ利用情報享受装置が正規であるとき、前記第1の対称鍵を生成するように前記対称鍵生成部を制御し、前記第1の暗号部において前記第1の公開鍵によって暗号化された、前記第1の対称鍵と前記自身の認証データとを、前記インタフェースを介して前記コンテンツ利用情報享受装置へ送信し、 前記第1の対称鍵によって暗号化された前記第2の対称鍵および前記第2の公開鍵を前記インタフェースを介して前記コンテンツ利用情報享受装置から受け取り、その受け取った前記暗号化された前記第2の対称鍵および前記第2の公開鍵を前記復号部に与え、 前記記憶部から前記コンテンツ利用情報を読み出して前記第2の暗号部に与え、前記第2の公開鍵と前記コンテンツ利用情報享受装置において生成された第2の対称鍵とによって順次暗号化された暗号化コンテンツ利用情報を、前記インタフェースを介して前記コンテンツ利用情報享受装置へ送信し、 前記認証部は、前記認証データを前記公開認証鍵によって復号し、その復号した第1の公開鍵を前記第1の暗号部に与え、前記復号した証明書を前記制御部に与え、 前記第1の暗号部は、前記第1の対称鍵と前記認証データ保持部から読み出した前記自身の認証データとを連結し、これを前記第1の公開鍵によって暗号化して前記制御部に与え、 前記復号部は、前記暗号化された前記第2の対称鍵および前記第2の公開鍵を前記第1の対称鍵によって復号し、その復号した前記第2の公開鍵を前記第2の暗号部に与え、前記復号した前記第2の対称鍵を前記第3の暗号部に与え、 前記第2の暗号部は、前記コンテンツ利用情報を前記第2の公開鍵によって暗号化して前記第3の暗号部に与え、 前記第3の暗号部は、前記第2の公開鍵によって暗号化された前記コンテンツ利用情報を前記第2の対称鍵によってさらに暗号化して前記制御部に与える、コンテンツ利用情報提供装置。
  2. 2
    前記記憶部は、 前記暗号化コンテンツデータを格納する第1の格納部と、 前記コンテンツ利用情報を格納する第2の格納部とを含み、 前記第2の格納部は、耐タンパ構造によって構成される、請求項1に記載のコンテンツ利用情報提供装置。
  3. 3
    暗号化コンテンツデータおよび前記暗号化コンテンツデータを復号および再生するためのコンテンツ利用情報を記録したコンテンツ利用情報提供装置から前記暗号化コンテンツデータおよび前記コンテンツ利用情報を取得して前記暗号化コンテンツデータを再生するコンテンツ利用情報享受装置であって、 指示を入力するための操作部と、 前記コンテンツ利用情報提供装置との間でデータの授受を制御するインタフェースと、 自身の認証データを保持する認証データ保持部と、 前記暗号化コンテンツデータを前記コンテンツ利用情報に含まれるコンテンツ鍵によって復号してコンテンツデータを再生するコンテンツ再生回路と、 前記認証データに含まれ、かつ、前記コンテンツ再生回路に設定された第1の公開鍵によって暗号化されたデータを復号するための第1の秘密鍵を保持する第1秘密鍵保持部と、 前記コンテンツ再生回路に設定された第2の公開鍵を保持する第2公開鍵保持部と、 前記第2の公開鍵によって暗号化されたデータを復号するための第2の秘密鍵を保持する第2秘密鍵保持部と、 前記第1の公開鍵によって暗号化されたデータを前記第1の秘密鍵で復号する第1の復号部と、 公開認証鍵によってデータを認証する認証部と、 前記コンテンツ利用情報提供装置で生成された第1の対称鍵によって、データを暗号化する暗号部と、 前記コンテンツ利用情報提供装置との通信を特定するための第2の対称鍵を生成する対称鍵生成部と、 前記第2対称鍵で暗号化されたデータを復号する第2の復号部と、 前記第2の公開鍵によって暗号かされたデータを前記第2の秘密鍵によってデータを復号する第3の復号部と、 制御部とを備え、 前記制御部は、前記操作部を介して入力された前記暗号化コンテンツデータの再生要求に応じて、 前記認証データを前記インタフェースを介して前記コンテンツ利用情報提供装置へ送信し、前記コンテンツ利用情報提供装置において前記認証データが認証されると、前記第1公開鍵によって暗号化された前記第1の対称鍵と前記コンテンツ利用情報提供装置の証明書を前記公開認証鍵によって暗号化して成る認証データとを前記インタフェースから受け取り、その受け取った前記暗号化された第1の対称鍵と前記コンテンツ利用情報提供装置の認証データを前記第1の復号部に与え、 前記認証部において前記公開認証鍵によって復号された前記証明書に基づいて前記コンテンツ利用情報提供装置が正規か否かを判定し、前記コンテンツ利用情報提供装置が正規であるとき、前記第2の対称鍵を生成するように前記対称鍵生成部を制御し、 前記暗号部において前記第1の対称鍵によって暗号化された前記第2の対称鍵と前記第2の公開鍵とを前記インタフェースを介して前記コンテンツ利用情報提供装置へ送信し、 前記第2の公開鍵および前記第2の対称鍵によって順次暗号化された暗号化コンテンツ利用情報を、前記インタフェースを介して受信し、その受信した暗号化コンテンツ利用情報を前記第2の公開鍵および前記対称鍵によって順次暗号化された暗号化コンテンツ利用情報を、前記インタフェースを介して受信し、その受信した暗号化コンテンツ利用情報を前記第2の復号部に与え、 前記第1の復号部は、前記第1の公開鍵によって暗号化された前記第1の対称鍵と前記コンテンツ利用情報提供装置の認証データとを前記第1の秘密鍵によって復号して前記第1の対称鍵を前記第1の暗号部に与え、前記コンテンツ利用情報提供装置の認証データを前記認証部に与え、 前記第1暗号部は、前記第2公開鍵保持部からの前記第2公開鍵と前記対称鍵生成部からの前記第2の対称鍵とを前記第1の対称鍵によって暗号化して前記制御部へ出力し、 前記認証部は、前記認証データを前記公開認証鍵によって復号し、その復号した証明書を前記制御部に与え、 前記第2の復号部は、前記対称鍵によって復号されたデータを前記第3の復号部に与え、 前記第3の復号部は、前記第2の秘密鍵によって復号したコンテンツ利用情報に含まれる前記コンテンツ復号鍵を前記コンテンツ再生回路に与える、コンテンツ利用情報享受装置。
  4. 4
    前記制御部は、前記認証部において前記公開認証鍵によって復号された前記第1の公開鍵および前記証明書に基づいて前記コンテンツ利用情報提供装置が正規か否かを判定し、前記コンテンツ利用情報提供装置が正規でないとき、前記再生要求に対する本処理を終了する、請求項3に記載のコンテンツ利用情報享受装置。
  5. 5
    前記コンテンツ再生回路は、前記暗号化コンテンツデータを前記コンテンツ利用情報鍵によって復号する第4の復号部と、 前記第4の復号部によって復号されたコンテンツデータを再生する再生部とを含む、請求項3または請求項4に記載のコンテンツ利用情報享受装置。
Independent claims5