JP5000669B2

Method for joining user domain and method for exchanging information in user domain

Abstract

This record has no abstract on file.

JP5000669B2, drawing sheet 1
Sheet 1 of 10

Term

2.3 yearsleft in the term

Expires 8 January 2029.

  1. Priority and filed
  2. Granted
  3. Today
  4. Expires

18 claims: 6 independent, 12 dependent

  1. 1
    デジタル権利管理のためのユーザドメイン加入方法において、ユーザデバイスがユーザドメインを管理するドメイン執行エージェントにおいて保安に用いるための第1ドメインセッションキー情報を含むユーザドメイン加入要求メッセージを前記ドメイン執行エージェントに伝送する段階と、前記ユーザデバイスが前記第1ドメインセッションキー情報を保存し、前記ユーザドメイン加入要求メッセージに対する処理を実行した前記ドメイン執行エージェントから受信確認のための第2ドメインセッションキー情報を含むユーザドメイン加入応答メッセージを受信する段階と、を含むことを特徴とするユーザドメイン加入方法。
  2. 2
    前記第1ドメインセッションキー情報は、前記ユーザデバイスと前記ドメイン執行エージェントとの間で保安に用いるための秘密キー情報であって、前記ユーザデバイスと前記ドメイン執行エージェントとにそれぞれ保存されることを特徴とする請求項1に記載のユーザドメイン加入方法。
  3. 3
    前記第2ドメインセッションキー情報は、前記ドメイン執行エージェントが、前記第1ドメインセッションキーの正常受信の成否を確認するための情報であって、前記第1ドメインセッションキーに対応する値を有することを特徴とする請求項1に記載のユーザドメイン加入方法。
  4. 4
    前記第2ドメインセッションキー情報は、前記第1ドメインセッションキー情報が有する値と同じ値を有することを特徴とする請求項3に記載のユーザドメイン加入方法。
  5. 5
    前記第2ドメインセッションキー情報は、前記第1ドメインセッションキー情報を変換した値を有することを特徴とする請求項3に記載のユーザドメイン加入方法。
  6. 6
    前記第2ドメインセッションキー情報は、前記ドメイン執行エージェントで生成した任意の値を有することを特徴とする請求項3に記載のユーザドメイン加入方法。
  7. 7
    前記第2ドメインセッションキー情報は、前記第1ドメインセッションキー情報と前記ドメイン執行エージェントで生成した任意の値とを用いて変換した値を有することを特徴とする請求項3に記載のユーザドメイン加入方法。
  8. 8
    前記第1ドメインセッションキー情報、前記第2ドメインセッションキー情報、または前記第1及び第2ドメインセッションキー情報を用いて変換した値を対称キーアルゴリズムのキー値として使うか、または前記キー値を導出するための媒介体(seed)として使うことを特徴とする請求項4ないし請求項7のうち何れか一項に記載のユーザドメイン加入方法。
  9. 9
    前記第1ドメインセッションキー情報を含む前記ユーザドメイン加入要求メッセージは、前記ユーザデバイスを識別するための識別情報と、前記ユーザデバイスが加入を所望するユーザドメインを識別するためのドメイン識別情報とをさらに含むことを特徴とする請求項1に記載のユーザドメイン加入方法。
  10. 10
    前記第2ドメインセッションキー情報を含む前記ユーザドメイン加入応答メッセージは、前記ユーザデバイスを識別するための識別情報と、加入を要求するユーザドメインを識別するためのドメイン識別情報と、前記ユーザデバイスのユーザドメイン加入の可否に対する状態情報とをさらに含むことを特徴とする請求項1に記載のユーザドメイン加入方法。
  11. 11
    デジタル権利管理のためのユーザデバイスとドメイン執行エージェントとの間の情報交換方法において、前記ユーザデバイスまたは前記ドメイン執行エージェントが、相互間で共有する 、前記ユーザデバイスが前記ドメイン執行エージェントに伝送するユーザドメイン加入要求メッセージに含まれた第1ドメインセッションキー情報と、前記ドメイン執行エージェントが前記ユーザデバイスに伝送するユーザドメイン加入応答メッセージに含まれた第2ドメインセッションキー情報とを含む ドメインセッションキー情報を用いて伝送する情報を暗号化して伝送する段階と、前記暗号化された情報を受信した前記ユーザデバイスまたは前記ドメイン執行エージェントが、前記相互間で共有するドメインセッションキー情報を用いて前記暗号化された情報を復号化する段階と、を含むことを特徴とする情報交換方法。
  12. 12
    前記相互間で共有するドメインセッションキー情報は、前記ユーザデバイスと前記ドメイン執行エージェントとの間のユーザドメイン加入要求を処理する過程で相互に交換されることを特徴とする請求項11に記載の情報交換方法。
  13. 13
    前記第1ドメインセッションキー情報は、前記ユーザデバイスと前記ドメイン執行エージェントとの間で保安に用いるための秘密キー情報であって、前記ユーザデバイスと前記ドメイン執行エージェントとにそれぞれ保存されることを特徴とする請求項1 1 に記載の情報交換方法。
  14. 14
    前記第2ドメインセッションキー情報は、前記ドメイン執行エージェントが、前記第1ドメインセッションキー情報の正常受信の成否を確認するための情報であって、前記第1ドメインセッションキー情報に対応する値を有することを特徴とする請求項1 1 に記載の情報交換方法。
  15. 15
    デジタル権利管理のためのユーザデバイス間の情報交換方法において、 第1ユーザデバイスが、ユーザドメインを管理するドメイン執行エージェントにおいて保安に用いるための第1ドメインセッションキー情報を含むユーザドメイン加入要求メッセージを前記ドメイン執行エージェントに伝送する段階と、 前記ユーザドメイン加入要求メッセージに対する処理を実行した前記ドメイン執行エージェントから受信確認のための第2ドメインセッションキー情報を含むユーザドメイン加入応答メッセージを受信する段階と、 前記 第1ユーザデバイスが、前記ドメイン執行エージェントに対して情報交換しようとする第2ユーザデバイスを特定 するための識別情報を含む 新たなドメインセッションキー情報を要求する段階と、前記ドメイン執行エージェントが前記第1 ユーザデバイス 及び 前記 第2ユーザデバイス間の情報交換のための 前記 新たなドメインセッションキー情報を生成して前記第1 ユーザデバイス 及び 前記 第2ユーザデバイスに伝送する段階と、前記第1 ユーザデバイス 及び 前記 第2ユーザデバイスが前記ドメイン執行エージェントから受信した 前記 新たなドメインセッションキー情報を用いて相互に情報を交換する段階と、を含むことを特徴とする情報交換方法。
  16. 16
    前記新たなドメインセッションキー情報を対称キーアルゴリズムのキー値として使うか、または前記キー値を導出するための媒介体(seed)として使うことを特徴とする請求項1 5 に記載の情報交換方法。
  17. 17
    前記新たなドメインセッションキー情報は、前記第1ドメインセッションキー情報及び前記第2ドメインセッションキー情報を少なくとも一つ以上含むことを特徴とする請求項15に記載の情報交換方法。
  18. 18
    前記第2ユーザデバイスは、前記第1ユーザデバイスと同一のドメインに属していることを特徴とする請求項15に記載の情報交換方法。
Independent claims18