再现装置、内容分发系统、再现方法、计算机程序及集成电路的制作方法

文档序号:7847418阅读:186来源:国知局
专利名称:再现装置、内容分发系统、再现方法、计算机程序及集成电路的制作方法
技术领域
本发明涉及一种从管理电影、音乐等数字内容的服务器装置取得并再现内容的再现装置,尤其涉及一种取得适于自身装置的内容的技术。
背景技术
近年来,伴随记录介质的大容量化,对将电影、音乐等著作物数字化了的数字内容 (下面简称为内容。)进行分发并记录在记录介质中进行再现的系统得以普及。在这种系统中,为了保护内容的著作权,需要仅在与著作权者之间达成一致的限制下才执行内容的再现、复制等。另外,在上述限制下,为了提高用户的内容视听或内容获得的便利性,对于用户经该用户所拥有的装置而购买到的内容、在其他装置中可不再次购买就能视听的系统公开于专利文献1中。专利文献1中,由服务器装置管理用户的内容购买信息,在用户经某个装置购买例如标题为“X”的内容之后,在由不同的再现装置再次获得标题为“X”的内容的情况下,在该不同的再现装置中输入用于标识用户A的用户ID,发送到服务器装置,若服务器装置通过基于用户ID的认证确认为是同一人物,则对不同的再现装置也无偿提供标题为“X”的内容。现有技术文献专利文献专利文献1 日本特开2005-351994号公报发明概要发明要解决的问题但是,在用户拥有多个再现装置的情况下,这些再现装置的处理能力不全都相同。 有处理能力高的再现装置,也有处理能力低的再现装置。这里,所谓处理能力是指图像的分辨率、可处理的文件形式、可保护的著作权保护方式等。在用户想要用与进行了购买的再现装置不同的再现装置再现已购买的内容(例如标题为“X”)的情况下,期望对应于该不同的再现装置的处理能力来视听标题为“X”的内容。在这种情况下,在专利文献1中,虽然不同的再现装置也能对应于其处理能力获得可利用的内容,但此时需要输入用户ID,或重新进行获得手续。因此,用户按每个不同的再现装置执行这些操作让用户觉得麻烦。

发明内容
因此,本发明的目的在于提供一种再现装置、内容分发系统、再现方法、计算机程序及集成电路,不必用户输入用户ID等,就能请求并再现以对应于处理能力的形式生成的内容。解决问题所采用的手段为了实现上述目的,本发明是一种对内容进行再现的再现装置,其特征在于,具备发送部件,读出在外部记录介质中记录的、对以与各种装置的处理能力分别相应的形式生成的内容进行再现的权力,将读出的所述权利与表示该装置的处理能力的能力信息发送到服务器装置;取得部件,从所述服务器装置取得对应于所述权利、且以与所述能力信息表示的处理能力相应的形式生成的内容;再现部件,再现所述取得部件取得的内容。发明效果根据这种结构,由于再现装置取得在记录介质中记录的权利,与表示自身处理能力的能力信息一起发送到服务器装置,并取得、再现以对应于自身的处理能力的形式生成的内容,所以不需要用户的输入。由此,再现装置不需要用户输入用户ID等,就能请求并再现以对应于处理能力的形式生成的内容。


图1是表示内容分发系统1的构成图。图2是表示记录介质(卡)104的构成框图。图3是表示密钥集合一例的图。图4是表示索引信息一例的图。图5是表示已购买证明书的一例的图。图6是表示便携再现装置102的构成框图。图7是表示再现装置103的构成框图。图8是表示实现再现装置103的功能的LSI的构成图。图9是表示再现装置103具有的属性信息的一例的图。图10是表示更新前的索引信息的一例的图。图11是表示更新后的索引信息的一例的图。图12是表示服务器装置101的构成图。图13是表示由加密内容保持部件1103保持的加密内容的一例的图。图14是表示便携再现装置102的动作的流程图。图15是表示再现装置103的动作的流程图。后接图16。图16是表示再现装置103的动作的流程图。上接图15。图17是表示服务器装置101的动作的流程图。图18是表示内容分发系统IA的构成图。图19是表示再现装置1702的构成框图。图20是表示索引信息一例的图。图21 (a)是表示保持加密内容的数据构造的一例的图,图21 (b)是表示保持加密标题密钥的数据构造的一例的图。图22是表示便携再现装置1703的构成框图。图23是表示便携再现装置1703具有的属性信息的一例的图。图M是表示再现装置1702的动作的流程图。
图25是表示便携再现装置1703的动作的流程图。图沈是表示内容分发系统IB的构成图。图27是表示记录介质(卡)2504的构成框图。图28是表示便携再现装置2502的构成框图。图四是表示再现装置2503的构成框图。图30是表示服务器装置2501的构成图。图31是表示便携再现装置2502的动作的流程图。图32是表示再现装置2503的动作的流程图。图33是表示不具有获得许诺一览的已购买证明书的一例的图。
具体实施例方式以下,参照附图来说明本发明的实施方式。1.实施方式11. 1内容分发系统1的构成内容分发系统1如图1所示,由服务器装置101、便携再现装置102、再现装置103、 记录介质104(下面称为卡104)构成。服务器装置101响应来自便携再现装置102或再现装置103的内容的请求,验证请求的妥当性、正当性,验证的结果,在将内容的发送判断为OK的情况下,响应请求,向便携再现装置102或再现装置103发送内容。服务器装置101在后面描述其细节。便携再现装置102在用户插入卡104之后,连接到服务器装置101,购买由适于便携再现装置的分辨率、比特率(bit rate)形成的面向便携再现装置的内容,记录到插入的卡104中。拥有便携再现装置102的用户对面向便携再现装置的内容进行视听。便携再现装置102在后面描述其细节。再现装置103在用户插入卡104之后,确认与卡104中已记录的内容的再现有关的属性、以及与自身的内容再现有关的属性,在判断为应连接到服务器装置101并接收内容的情况下,连接到服务器装置101,请求并接收内容。再现装置103与接收并行地再现接收中的内容并将接收完成的内容记录到卡104中。再现装置103在后面描述其细节。这里,所谓与内容的再现有关的属性是指对内容进行再现的装置的处理能力,例如,指图像的分辨率、可处理的文件形式、可保护的著作权保护方式等装置硬件、性能、功能层面的能力。另外,服务器装置101与便携再现装置102之间的通信、以及服务器装置101与再现装置103之间的通信中,需要确立安全的通信路径来进行数据收发,可以是通用的SSL 等,省略其说明。1. 2记录介质(卡)104的构成卡104如图2所示,由密钥集合记录区域201、卡标识符记录区域202、加密标题密钥记录区域203、加密内容记录区域204、索引信息记录区域205、已购买证明书记录区域 206构成。在密钥集合记录区域201中,记录有被1个以上的设备密钥加密后的介质密钥的集合(1个以上的加密介质密钥的集合)。图3示出密钥集合的例子。在图3的例子中,介质密钥分别被设备密钥1、设备密钥2…设备密钥N这N个设备密钥加密。这里,Enc (A、B)意味着使用数据A作为密钥对数据B实施加密。另外,加密算法可以是DES、AES等通用的加密算法,省略其说明。在卡标识符记录区域202中记录有用于唯一标识该卡的标识符(ID),该标识符用于已发送的内容的管理。在加密标题密钥记录区域203中记录有对便携再现装置102及再现装置103从服务器装置101接收到的标题密钥进行了加密的加密标题密钥。在加密内容记录区域204中记录有便携再现装置102及再现装置103从服务器装置101接收到的加密内容。索引信息记录区域205中,作为索引信息而记录卡104中所记录的内容的标题名、分辨率、文件形式、著作权保护方式等信息。图4中示出索引信息的例子。在图4的例子中,表示出名称为“ABC”的内容记录有以下两种图像大小的影像,S卩被称为分辨率 QVGA (Quarter VGA)的320X240象素的图像大小的影像与被称为VGA (Video Graphics Array)的640X480象素的图像大小的影像。并且,QVGA的内容以文件形式为“A形式”、 著作权保护方式为“X方式”被记录,VGA的内容以文件形式为“B形式”、著作权保护方式为 “Y方式”被记录。这里,所谓文件形式是指文件的扩展名,例如有MPEG-4 (Moving Picture Experts Group-4)形式或MPEG-2形式等的扩展名。另外,所谓著作权保护方式,例如有 CPRM (Content Protection for Recordable Media)方式或加密方式(DES 加密方式、AES 加密方式)等。在已购买证明书记录区域206中记录表示在卡104中记录的内容已购买的已购买证明书。并且,已购买证明书中,除已购买(已接收并记录到卡104中)的内容外,还包含能无偿获得的内容的信息。图5示出已购买证明书的例子。在图5的例子中,表示出如下情况,即将标题名为“ABC”的内容记录于卡标识符“0x321…ADE”,对于能获得的内容的种类(在本例中为分辨率不同的内容),认可QVGA、VGA、FHD (称为full HD的1920X1080)象素的图像大小的影像)的内容的接收(获得)。在本例中,用作许可0x01、不许可0x00这样的含义的记号。并且,假定按每个分辨率进行连接的服务器装置的连接对象不同的情况, 还包含连接对象信息(URL :Uniform Resource Locator)。最后,为了防止篡改这些信息, 赋予基于服务器装置101的签名。这里,Sig(P,Q)意味着使用私钥P对消息Q实施签名的函数,SK意味着服务器装置101保持的私钥。另外,签名算法可以是利用RSA加密、椭圆曲线加密等的通用签名算法,省略其说明。1. 3便携再现装置102的构成这里,说明便携再现装置102的详细构成。便携再现装置102如图6所示,由外部连接部件601、收发部件602、用户输入受理部件603、设备密钥保持部件604、密钥集合处理部件605、密钥变换部件606、加密/解密部件607、卡读出/记录部件608、控制部件609、再现部件610构成。便携再现装置102具体地由未图示的微处理器及RAM、ROM、硬盘等构成。在上述 RAM, ROM及硬盘中存储计算机程序,上述微处理器根据上述程序进行动作,从而便携再现装置102实现其功能。另外,便携再现装置102的外部连接部件601、收发部件602、用户输入受理部件 603、设备密钥保持部件604、密钥集合处理部件605、密钥变换部件606、加密/解密部件607、卡读出/记录部件608、控制部件609、再现部件610等各功能模块典型地被实现为作为集成电路的LSI (Large Scale htegration)。这些部件既可以单独地被单芯片化,也可以包含1个以上的部件或各部件的一部分而被单芯片化。这里,虽然称为LSI,但根据集成度的不同,有时也称为ICantegrated Circuit)、 系统LSI、超级LSI、超大级LSI。此外,集成电路化的方法不限于LSI,也可以由专用电路或通用处理器来实现。也可以利用在LSI制造后可编程的FPGA(Field Programmable Gate Array)、或可再构筑LSI 内部的电路单元的连接及设定的可重构处理器。并且,如果因半导体技术的进步或派生的其他技术而出现替换LSI的集成电路化技术,则当然也可以使用该技术来进行功能模块的集成化。有可能适用生物技术等。另外,各功能模块既可由软件实现,也可由LSI与软件的组合来实现。另外,也可使软件耐篡改。(1)外部连接部件601为了接收内容,将外部连接部件601连接到外部的服务器装置101。(2)收发部件602在将外部连接部件601连接到服务器装置101之后,收发部件602向服务器装置 101发送内容请求,或从服务器装置101接收内容。(3)用户输入受理部件603用户输入受理部件603从用户受理经收发部件602向服务器装置101发送的内容请求。(4)设备密钥保持部件604设备密钥保持部件604保持设备密钥,该设备密钥用于解密从卡104中读出的密钥集合所含的加密介质密钥。(5)密钥集合处理部件605密钥集合处理部件605算出介质密钥。密钥集合处理部件605从密钥集合中提取由设备密钥保持部件604保持的设备密钥进行了加密的加密介质密钥,使用该设备密钥,解密提取到的加密介质密钥,算出介质密钥。(6)密钥变换部件606密钥变换部件606使用由密钥集合处理部件605算出的介质密钥与从卡104中读出的卡标识符进行变换,算出介质唯一密钥。这里,变换方法可以是通用的任意方法,例如可以构成为,向单向函数(one-way function)输入结合了介质密钥与卡标识符的结果,将其输出的一部分或全部设为介质唯
一密钥。(7)加密/解密部件607加密/解密部件607进行标题密钥的加密,以及被加密后的标题密钥、加密内容的解密。具体而言,加密/解密部件607用由密钥变换部件606生成的介质唯一密钥,加密从服务器装置101接收到的标题密钥,算出加密标题密钥。另外,加密/解密部件607用介CN 102549596 A
质唯一密钥将加密标题密钥解密,取得标题密钥,或用标题密钥将加密内容解密,取得明文内容。(8)卡读出/记录部件608卡读出/记录部件608具有可装拆卡104的安装部(槽),在将卡104安装在该安装部的状态下,读出或写入在卡104中记录的各种信息。具体而言,卡读出/记录部件608从卡104的密钥集合记录区域201与卡标识符记录区域202中读出密钥集合与卡标识符。另外,卡读出/记录部件608将加密标题密钥、 加密内容、索引信息、已购买证明书分别记录到加密标题密钥记录区域203、加密内容记录区域204、索引信息记录区域205与已购买证明书记录区域206中。(9)再现部件610再现部件610再现在卡104中记录的、适于该装置的属性的内容。另外,虽未图示,但便携再现装置102具备显示器等显示部件,由该显示部件显示被再现了的内容。(10)控制部件 609控制部件609管理、控制上述(1)-(9)的各部件,实现向服务器装置101的连接、 内容请求的发送、向卡104的记录、内容的再现等。1. 4再现装置103的构成这里,说明再现装置103的详细构成。再现装置103如图7所示,由卡读出/记录部件701、显示部件702、用户输入受理部件703、外部连接部件704、收发部件705、属性信息保持部件706、判断部件707、连接状态确认部件708、索引信息更新部件709、设备密钥保持部件710、密钥集合处理部件711、密钥变换部件712、加密/解密部件713、控制部件714、再现部件715构成。再现装置103具体而言由未图示的微处理器及RAM、R0M、硬盘等构成。在上述RAM、 ROM及硬盘中存储有计算机程序,上述微处理器根据上述程序进行动作,从而再现装置103 实现其功能。另外,再现装置103如图8所示,卡读出/记录部件701、显示部件702、用户输入受理部件703、外部连接部件704、收发部件705、属性信息保持部件706、判断部件707、连接状态确认部件708、索引信息更新部件709、设备密钥保持部件710、密钥集合处理部件711、 密钥变换部件712、加密/解密部件713、控制部件714、再现部件715等各功能模块典型地实现为作为集成电路的LSI。这些部件既可以单独地被单芯片化,也可以包含1个以上的部件或各部件的一部分而被单芯片化。这里,虽然称为LSI,但根据集成度的不同,有时也被称为IC、系统LSI、超级LSI、 超大级LSI。另外,集成电路化的方法不限于LSI,也可以由专用电路或通用处理器来实现。也可以利用在LSI制造后可编程的FPGA(Field Programmable Gate Array)或可再构筑LSI 内部的电路单元的连接及设定的可重构处理器。并且,如果因半导体技术的进步或派生的其他技术而出现替换LSI的集成电路化技术,则当然也可以使用该技术来进行功能模块的集成化。有可能适用生物技术等。另外,各功能模块既可以由软件实现,也可以由LSI与软件的组合来实现。另外,也可使软件耐篡改。(1)卡读出/记录部件701卡读出/记录部件701具有可装拆卡104的安装部(槽),在将卡104安装到该安装部的状态下,读出或写入在卡104中记录的各种信息。具体而言,卡读出/记录部件701从卡104的密钥集合记录区域201、卡标识符记录区域202、索引信息记录区域205与已购买证明书记录区域206中分别读出密钥集合、卡标识符、索引信息与已购买证明书。另外,卡读出/记录部件701将加密标题密钥、加密内容、被更新后的索引信息分别记录到加密标题密钥记录区域203、加密内容记录区域204与索引信息记录区域205中。(2)显示部件702显示部件702根据从卡104中读出的索引信息,显示在卡104中记录的内容一览, 此外,显示进行再现的内容。(3)用户输入受理部件703用户输入受理部件703从显示部件702显示的内容一览中受理用户的选择。(4)外部连接部件704外部连接部件704根据由判断部件707根据用户输入受理部件703受理的用户的选择结果以及索引信息所判断的适于该再现装置103的内容是否已记录在卡104中的结果,连接到服务器装置101。(5)属性信息保持部件706属性信息保持部件706保持再现装置103自身的属性或所连接的显示器的属性 (例如分辨率、对应的文件形式、对应的著作权保护技术)等。在图9的例子中,表示出如下情况,即该再现装置保持FHD显示,对应的文件形式是A形式、B形式、C形式,对应的著作权保护技术是X方式、Y方式、Z方式。(6)收发部件705收发部件705具有与服务器装置101之间接收信息的功能及发送信息的功能。具体而言,收发部件705在外部连接部件704连接到服务器装置101之后,向服务器装置101发送内容请求。另外,收发部件705从服务器装置101接收内容。在请求内容时,发送从卡104中读出的已购买证明书和卡标识符、以及自身的属性。(7)判断部件707判断部件707判断是否向服务器装置101请求适于自身的内容。具体而言,判断部件707根据用户输入受理部件703受理的用户的选择结果、以及索引信息,判断适于该再现装置103的内容是否记录在卡104中。另外,判断部件707在显示部件702显示内容一览之前,根据后述的连接状态确认部件708的对是否已外部连接的确认结果,判断显示部件702显示的内容一览中是否包含该内容。例如,如图10所示的例子所示,在仅有QVGA的内容被记录在卡104中、且再现装置103具有能显示FHD内容的显示器的情况下,若该装置未外部连接,则进行在内容一览中不显示该内容(标题名“AAA”)、或与“不适于再现该内容”等提醒消息一起显示等判断。并且,判断部件707还根据已购买证明书中记载的许诺获得的内容的种类,判断是否能获得该内容。
(8)连接状态确认部件708连接状态确认部件708确认再现装置103是否已通过有线或无线的方式物理连接于外部。具体而言,连接状态确认部件708确认是否能连接于规定的URL,在能连接得以确认的情况下判断为已连接到外部,在无法确认连接于规定的URL的情况下判断为未连接到外部。(9)索引信息更新部件709在再现装置103新获得对应于自身属性的适当内容的情况下,索引信息更新部件 709更新索引信息。例如,对图10所示的索引信息,用户选择标题名为“AAA”的内容的再现,以该内容的文件形式C形式、著作权保护方式Z形式,在一边从外部接收full HD的内容一边视听且完成全部接收并记录到卡104中的情况下,如图11所示,将索引信息更新,并经卡读出/记录部件701记录到卡104的索引信息记录区域205中。(10)设备密钥保持部件710设备密钥保持部件710保持设备密钥,该设备密钥用于解密从卡104中读出的密钥集合中包含的加密介质密钥。(11)密钥集合处理部件711密钥集合处理部件711算出介质密钥。密钥集合处理部件711从密钥集合中提取由设备密钥保持部件710保持的设备密钥进行了加密的加密介质密钥,使用该设备密钥,解密提取到的加密介质密钥,算出介质密钥。(12)密钥变换部件712密钥变换部件712算出使用由密钥集合处理部件711算出的介质密钥与从卡104 中读出的卡标识符进行了变换的介质唯一密钥。这里,变换方法可以是通用的任意方法,例如可以构成为,向单向函数输入结合了介质密钥与卡标识符的结果,将其输出的一部分或全部设为介质唯一密钥。(13)加密/解密部件713加密/解密部件713进行标题密钥的加密,以及加密后的标题密钥、加密内容的解
Γ t [ O具体而言,加密/解密部件713用由密钥变换部件712生成的介质唯一密钥,加密从服务器装置101接收到的标题密钥,算出加密标题密钥。另外,加密/解密部件713用介质唯一密钥将加密标题密钥解密而取得标题密钥,或用标题密钥将加密内容解密而取得明文内容。(14)再现部件 715再现部件715再现在卡104中记录的、适于该装置的属性的内容。另外,被再现的内容由显示部件702显示。(15)控制部件 714控制部件714管理、控制上述(1)-(14)的各部件,实现向服务器装置101的连接、 内容请求的发送、向卡104的记录、内容的再现等。1.5服务器装置101的构成
这里,说明服务器装置101的详细构成。服务器装置101如图12所示,由收发部件1101、证明书确认部件1102、加密内容保持部件1103、标题密钥保持部件1104构成。服务器装置101具体而言由未图示的微处理器及RAM、ROM、硬盘等构成。在上述 RAM,ROM及硬盘中存储有计算机程序,上述微处理器根据上述程序进行动作,从而服务器装置101实现其功能。另外,服务器装置101的收发部件1101、证明书确认部件1102、加密内容保持部件 1103、标题密钥保持部件1104等各功能模块典型地实现为作为集成电路的LSI。这些部件既可以单独地被单芯片化,也可以包含1个以上的部件或各部件的一部分而被单芯片化。这里,虽然称为LSI,但根据集成度的不同,有时也被称为IC、系统LSI、超LSI、超大级LSI。另外,集成电路化的方法不限于LSI,也可以由专用电路或通用处理器来实现。也可以利用在LSI制造后可编程的FPGA(Field Programmable Gate Array)或可再构筑LSI 内部的电路单元的连接及设定的可重构处理器。并且,如果因半导体技术的进步或派生的其他技术而出现替换LSI的集成电路化技术,则当然也可以使用该技术来进行功能模块的集成化。有可能适用生物技术等。另外,各功能模块既可以由软件实现,也可以由LSI与软件的组合来实现。另外, 也可使软件耐篡改。(1)收发部件 1101收发部件1101具有在便携再现装置102及再现装置103之间发送信息的功能及接收信息的功能。具体而言,收发部件1101从便携再现装置102及再现装置103接收内容请求,发送加密内容及标题密钥。收发部件1101还从再现装置103接收已购买证明书及卡标识符。(2)证明书确认部件1102证明书确认部件1102判断是否向请求内容的装置发送内容。具体而言,证明书确认部件1102确认从再现装置103接收到的已购买证明书中是否记载有再现装置103请求的内容的提供许可。并且,证明书确认部件1102通过验证所赋予的签名来确认已购买证明书是未被篡改的正确的证明书。并且,证明书确认部件1102根据已购买证明书的卡标识符与接收到的卡标识符,确认是来自安装有在已购买证明书中记载的记录介质的装置的请求。证明书确认部件1102只有在通过这些全部的确认而成功确认了正当性的情况下,将再现装置103请求的内容决定为可发送。(3)标题密钥保持部件1104标题密钥保持部件1104保持多个标题密钥。(4)加密内容保持部件1103加密内容保持部件1103如图13所示,按多个标题名的每个来对应保持多个加密内容。与标题名对应的多个加密内容分别是由标题名来标识的、以与再现装置的属性相应的形式所生成的内容被加密后的内容。这些加密内容由不同的标题密钥加密。例如,标题名“ABC”与加密内容-1、加密内容-2、加密内容-3对应。另外,加密内容-1是分辨率“QVGA”、文件形式“A形式”及著作权保护方式“X方式”的内容被加密后的内容,加密内容-2是分辨率“VGA”、文件形式“B形式”及著作权保护方式“Y方式”的内容被加密后的内容。另外,加密内容-3表示是分辨率“FHD”、文件形式“A形式”及著作权保护方式“X方式”的内容被加密后的内容。若有来自再现装置103的内容请求,则服务器装置101从已购买证明书中包含的标题名所对应的多个加密内容中,取得与再现装置103的属性对应的加密内容,分发到再现装置103。(5)控制部件 1105控制部件1105管理、控制上述(1)-(4)的各部件,实现已购买证明书的确认、再现装置103请求的加密内容的发送、对应的标题密钥的发送等。1. 6便携再现装置102的动作用图14来说明便携再现装置102的动作。便携再现装置102通过外部连接部件601连接到服务器装置101,经收发部件602 请求面向便携再现装置的内容(步骤S5)。收发部件602从服务器装置101取得加密内容、标题密钥、已购买证明书、索引信息(步骤S10)。密钥集合处理部件605经卡读出/记录部件608从卡104的密钥集合记录区域 201中读出密钥集合,进行使用设备密钥保持部件604的设备密钥的解密处理,算出介质密钥(步骤S15)。密钥变换部件606经卡读出/记录部件608从卡104的卡标识符记录区域202中读出卡标识符,使用读出的卡标识符与密钥集合处理部件605算出的介质密钥,算出介质唯一密钥(步骤S20)。加密/解密部件607使用密钥变换部件606算出的介质唯一密钥,将接收到的标题密钥加密,算出加密标题密钥(步骤S25)。卡读出/记录部件608将接收到的加密内容、已购买证明书、索引信息、算出得到的加密标题密钥记录到卡104中(步骤S30)。1. 7再现装置103的动作
用图15、图16来说明再现装置103的动作。判断部件707经卡读出/记录部件701,从安装的卡104的索引信息记录区域205 中读出索引信息,比较读出的索引信息与属性信息保持部件706保持的属性信息,判断是否记录有适于该再现装置103的内容(步骤S100)。在判断部件707判断为已记录的情况下(步骤S105为‘是’),显示部件702在内容一览中显示该内容,用户输入受理部件703等待用户的输入,在用户进行了选择的情况下,再现部件715再现所选择的内容(步骤S110)。在判断部件707判断为不是已记录的情况下(步骤S105为‘否’),判断部件707根据连接状态确认部件708的确认结果,判断该再现装置103是否已外部连接(步骤S115)。在判断部件707判断为未外部连接的情况下(步骤S115为‘否’),显示部件702 在内容一览中不显示该内容,或即便在显示的情况下也与提醒消息一起显示(步骤S125)。在判断部件707判断为已被外部连接的情况下(步骤S115为‘是’),判断部件707 还经卡读出/记录部件701从卡104的已购买证明书记录区域206中读出已购买证明书,利用读出的已购买证明书的获得许诺,判断是否许诺购买以与该装置的属性对应的形式生成的内容(步骤S120)。在判断部件707判断为不许诺获得的情况下(步骤S120为‘否’),处理执行步骤 S125。在判断部件707判断为许诺获得的情况下(步骤120为‘是’),显示部件702在内容一览中显示该内容的标题名,用户输入受理部件703等待用户的输入,在用户进行了选择的情况下,将所选择的内容一边由收发部件705接收一边由再现部件715再现(步骤 S130)。若用户进行选择,则再现装置103将所选择的内容请求与已购买证明书及卡标识符一起发送到服务器装置101。在服务器装置101侧验证成功等的情况下,再现装置103接收所选择的内容。在内容接收完成之后,密钥集合处理部件711从卡104的密钥集合记录区域201 中读出密钥集合,使用设备密钥保持部件710的设备密钥进行解密处理,算出介质密钥(步骤 S135)。密钥变换部件712使用密钥集合处理部件711算出的介质密钥与从卡104的卡标识符记录区域202中读出的卡标识符,算出介质唯一密钥(步骤S140)。加密/解密部件713使用密钥变换部件712算出的介质唯一密钥,加密接收到的标题密钥,算出加密标题密钥(步骤S145)。控制部件714经卡读出/记录部件701将接收到的加密内容、加密标题密钥记录到卡104中(步骤S150)。在记录完成之后,索引信息更新部件709将读出的索引信息更新,并经卡读出/记录部件701记录到卡104中(步骤S155)。1.8服务器装置101的动作用图17来说明服务器装置101的动作。首先,控制部件1105经收发部件1101从再现装置103接收内容的请求、已购买证明书及卡标识符(步骤S200)。证明书确认部件1102判断是否记载了再现装置103请求的内容的提供许可(步骤 S205)。在判断为许可的情况下(步骤S205为‘是’),证明书确认部件1102执行签名验证(步骤S210)。具体而言,证明书确认部件1102使用已购买证明书中包含的签名,进行如下两个验证,即验证已购买证明书是否未被篡改从而是正确的,以及验证接收到的卡标识符与证明书中包含的卡标识符是否一致。在上述两个验证正确的情况下,证明书确认部件 1102判断为验证成功,在其他情况下,判断为验证失败。证明书确认部件1102在判断为签名验证结果正确的情况下(步骤S210为‘是’), 控制部件1105分别从加密内容保持部件1103中读出加密内容,从标题密钥保持部件1104 中读出标题密钥,收发部件1101将读出的加密内容及标题密钥发送(步骤S220)。在证明书确认部件1102判断为不许可提供请求的内容(步骤S205为嚼’)的情况下、以及判断为签名验证结果不正确的情况下(步骤S210为‘否’),收发部件1101将不能分发内容这一情况向再现装置103发送(步骤S215)。2.实施方式22. 1内容分发系统IA的构成
内容分发系统IA除上述实施方式1所示的内容分发系统1的功能外,还具有其他功能。 这里,利用附图来说明该其他功能。内容分发系统IA如图18所示,由服务器装置101、再现装置1702、便携再现装置 1703、记录介质104(下面称为卡104)构成。另外,服务器装置101及卡104的构成与实施方式1相同,省略详细说明。在用户将卡104插入再现装置1702之后,再现装置1702连接到服务器装置101, 购买内容,将购买的内容记录到插入的卡104中。拥有再现装置1702的用户能够视听接收到的内容。再现装置1702在后面描述其细节。在用户将卡104插入便携再现装置1703之后,便携再现装置1703确认在卡104 中已记录的内容的属性、以及与自身的内容再现有关的属性,选择适当的内容进行再现。便携再现装置1703在后面描述其细节。2. 2再现装置1702的构成这里,说明再现装置1702的详细构成。再现装置1702如图19所示,由卡读出/记录部件1801、外部连接部件1802、收发部件1803、设备密钥保持部件1804、密钥集合处理部件1805、密钥变换部件1806、加密/解密部件1807、控制部件1808、再现部件1809构成。再现装置1702具体而言由未图示的微处理器及RAM、ROM、硬盘等构成。在上述 RAM, ROM及硬盘中存储有计算机程序,上述微处理器根据上述程序进行动作,从而再现装置 1702实现其功能。另外,再现装置1702的卡读出/记录部件1801、外部连接部件1802、收发部件 1803、设备密钥保持部件1804、密钥集合处理部件1805、密钥变换部件1806、加密/解密部件1807、控制部件1808、再现部件1809等各功能模块典型地实现为作为集成电路的LSI。 这些部件既可以单独地被单芯片化,也可以包含1个以上的部件或各部件的一部分而被单芯片化。这里,虽然称为LSI,但根据集成度的不同,有时也被称为IC、系统LSI、超级LSI、 超大级LSI。另外,集成电路化的方法不限于LSI,也可以由专用电路或通用处理器来实现。也可以利用在LSI制造后可编程的FPGA(Field Programmable Gate Array)或可再构筑LSI 内部的电路单元的连接及设定的可重构处理器。并且,如果因半导体技术的进步或派生的其他技术而出现替换LSI的集成电路化技术,则当然也可以使用该技术来进行功能模块的集成化。有可能适用生物技术等。另外,各功能模块既可以由软件实现,也可以由LSI与软件的组合来实现。另外, 也可使软件耐篡改。(1)卡读出/记录部件1801卡读出/记录部件1801具有可装拆卡104的安装部(槽),在将卡104安装到该安装部的状态下,读出或写入在卡104中记录的各种信息。具体而言,卡读出/记录部件1801从卡104的密钥集合记录区域201、卡标识符记录区域202中读出密钥集合与卡标识符。另外,卡读出/记录部件1801将加密标题密钥、CN 102549596 A
加密内容、索引信息分别记录到加密标题密钥记录区域203、加密内容记录区域204与索引信息记录区域205中。这里,分别在图20中示出索引信息的一例,在图21中示出加密内容与加密标题密钥的一例。在图20的例子中,表示出在卡104中记录有由标题名“AAA”标识、以3种分辨率 (QVGA、VGA、FHD)分别生成的内容。另外,图21(a)中,表示出在卡104的加密内容记录区域204中记录有与3种分辨率分别对应的加密内容,图21 (b)中,表示出在卡104的加密标题密钥记录区域203中记录有与3种内容分别对应的加密标题密钥。通过图20及图21可知,QVGA的加密内容_1是A形式的文件形式,VGA的加密内容-2是B形式的文件形式,FHD的加密内容-3是C形式的文件形式,并且,QVGA的加密内容-1、加密标题密钥-1以X方式的著作权保护方式记录,VGA的加密内容-2、加密标题密钥-2以Y方式的著作权保护方式记录,FHD的加密内容-3、加密标题密钥-3以Z方式的著作权保护方式记录。(2)外部连接部件1802为了接收内容,将外部连接部件1802连接到外部的服务器装置101。(3)收发部件 1803在外部连接部件1802连接到服务器装置101之后,收发部件1803向服务器装置 101发送内容请求,或从服务器装置101接收内容。(4)设备密钥保持部件1804设备密钥保持部件1804保持设备密钥,该设备密钥用于解密从卡104中读出的密钥集合所包含的加密介质密钥。(5)密钥集合处理部件1805密钥集合处理部件1805算出介质密钥。密钥集合处理部件1805从密钥集合中提取由设备密钥保持部件1804保持的设备密钥进行了加密的加密介质密钥,使用该设备密钥,将提取到的加密介质密钥解密,算出介质密钥。(6)密钥变换部件1806密钥变换部件1806使用由密钥集合处理部件1805算出的介质密钥与从卡104中读出的卡标识符进行变换,算出介质唯一密钥。这里,变换方法可以是通用的任意方法,例如可以构成为,向单向函数输入结合了介质密钥与卡标识符的结果,将其输出的一部分或全部作为介质唯一密钥。(7)加密/解密部件1807加密/解密部件1807进行标题密钥的加密,以及加密后的标题密钥、加密内容的解密。具体而言,加密/解密部件1807用由密钥变换部件1806生成的介质唯一密钥,加密从服务器装置101接收到的标题密钥,算出加密标题密钥。另外,加密/解密部件713用介质唯一密钥将加密标题密钥解密,取得标题密钥,或用标题密钥将加密内容解密,取得明文内容。(8)再现部件 1809
再现部件1809再现在卡104中记录的、适于该装置的属性的内容。另外,虽未图示,但再现装置1702具备显示器等显示部件,由该显示部件显示被再现后的内容。(9)控制部件 1808控制部件1808管理、控制上述(1)-(8)的各部件,实现向服务器的连接、内容请求的发送、向卡104的记录、内容的再现等。2. 3便携再现装置1703的构成这里,说明便携再现装置1703的详细构成。便携再现装置1703如图22所示,由卡读出/记录部件2101、显示部件2102、用户输入受理部件2103、属性信息保持部件2104、内容选择部件2105、设备密钥保持部件2106、 密钥集合处理部件2107、密钥变换部件2108、加密/解密部件2109、控制部件2110、再现部件2111构成。便携再现装置1703具体而言由未图示的微处理器及RAM、ROM、硬盘等构成。在上述RAM、ROM及硬盘中存储有计算机程序,上述微处理器根据上述程序进行动作,从而便携再现装置1703实现其功能。另外,便携再现装置1703的卡读出/记录部件2101、显示部件2102、用户输入受理部件2103、属性信息保持部件2104、内容选择部件2105、设备密钥保持部件2106、密钥集合处理部件2107、密钥变换部件2108、加密/解密部件2109、控制部件2110、再现部件2111 等各功能模块典型地实现为作为集成电路的LSI。这些部件既可以单独地被单芯片化,也可以包含1个以上的部件或各部件的一部分而被单芯片化。这里,虽然称为LSI,但根据集成度的不同,有时也被称为IC、系统LSI、超级LSI、 超大级LSI。另外,集成电路化的方法不限于LSI,也可以由专用电路或通用处理器来实现。也可以利用在LSI制造后可编程的FPGA(Field Programmable Gate Array)或可再构筑LSI 内部的电路单元的连接及设定的可重构处理器。并且,如果因半导体技术的进步或派生的其他技术而出现替换LSI的集成电路化技术,则当然也可以使用该技术来进行功能模块的集成化。有可能适用生物技术等。另外,各功能模块既可以由软件实现,也可以由LSI与软件的组合来实现。另外, 也可使软件耐篡改。(1)卡读出/记录部件2101卡读出/记录部件2101从卡104的密钥集合记录区域201、卡标识符记录区域202 与索引信息记录区域205中分别读出密钥集合、卡标识符与索引信息。(2)显示部件 2102显示部件2102根据从卡104中读出的索引信息,显示在卡104中记录的内容一览,或显示进行再现的内容。(3)用户输入受理部件2103用户输入受理部件2103从显示部件2102显示的内容一览中受理用户的选择。(4)属性信息保持部件2104属性信息保持部件2104保持便携再现装置1703自身的属性(例如分辨率、对应CN 102549596 A
的文件形式、对应的著作权保护技术)等。在图23的例子中,表示出该便携再现装置保持 QVGA显示,对应的文件形式是A形式,对应的著作权保护技术是X方式。(5)内容选择部件2105内容选择部件2105根据属性信息保持部件2104保持的信息,从卡104中记录的内容中选择适当的内容。在图23的属性信息的例子以及图20、图21的在卡104中记录的内容的例子中,内容选择部件选择以A形式的文件形式及X方式的著作权保护方式记录的 QVGA加密内容-1。(6)设备密钥保持部件2106设备密钥保持部件2106保持设备密钥,该设备密钥用于解密从卡104中读出的密钥集合所包含的加密介质密钥。(7)密钥集合处理部件2107密钥集合处理部件2107从密钥集合中提取加密介质密钥,使用设备密钥保持部件2106保持的设备密钥,将加密介质密钥解密,算出介质密钥。(8)密钥变换部件2108密钥变换部件2108算出使用从卡104接收到的卡标识符将密钥集合处理部件 2107得到的介质密钥变换后的介质唯一密钥。这里,变换方法可以是通用的任意方法,例如可以构成为向单向函数输入介质密钥与卡标识符,将其输出的一部分或全部作为介质唯一密钥。(9)加密/解密部件2109加密/解密部件2109用设备密钥将加密介质密钥解密,算出介质密钥,或用算出的介质唯一密钥将加密标题密钥解密,算出标题密钥,或用标题密钥将加密内容解密,取得明文内容。(10)再现部件 2111再现部件2111再现在卡104中记录的、适于该装置的属性的内容。另外,再现后的内容由显示部件2102显示。(11)控制部件 2110控制部件2110管理、控制上述(I)-(IO)的各部件,实现内容的选择、内容的再现寸。2. 4再现装置1702的动作用图M来说明再现装置1702的动作。再现装置1702通过外部连接部件1802连接到服务器装置101,经收发部件1803 请求内容(步骤S300)。收发部件1803接收(取得)1个以上的加密内容、1个以上的标题密钥、索引信息 (步骤S3(^)。这里,加密内容与标题密钥1对1对应。密钥集合处理部件1805经卡读出/记录部件1801从卡104的密钥集合记录区域 201中读出密钥集合,进行使用了设备密钥保持部件1804的设备密钥的解密处理,算出介质密钥(步骤S310)。密钥变换部件1806使用密钥集合处理部件1805算出的介质密钥与从卡104的卡标识符记录区域202中读出的卡标识符,算出介质唯一密钥(步骤S315)。
加密/解密部件1807使用算出的介质唯一密钥,加密接收到的1个以上的标题密钥,算出加密标题密钥(步骤S320)。卡读出/记录部件1801将接收到的1个以上的加密内容、索引信息、算出得到的 1个以上的加密标题密钥记录到卡104中(步骤S325)。此时,卡读出/记录部件1801将一个加密内容与和对应的标题密钥有关的加密标题密钥建立对应并记录到卡104。例如,如图21 (a)、(b)所示,通过分辨率建立对应。2. 5便携再现装置1703的动作用图25来说明便携再现装置1703的动作。内容选择部件2105从插入便携再现装置1703的卡104的索引信息记录区域205 中,经卡读出/记录部件2101读出索引信息,比较读出的索引信息与属性信息保持部件 2104保持的属性信息,选择适于该便携再现装置1703的内容(步骤S400)。内容选择部件2105经卡读出/记录部件2101,从卡104的加密内容记录区域204 及加密标题密钥记录区域203中分别读出与所选择的内容相应的加密内容及对应的加密标题密钥(步骤S405)。密钥集合处理部件2107经卡读出/记录部件2101,从卡104的密钥集合记录区域 201中读出密钥集合,使用设备密钥保持部件2106的设备密钥,进行解密处理,算出介质密钥(步骤S410)。密钥变换部件2108使用算出的介质密钥与从卡104的卡标识符记录区域202中读出的卡标识符,算出介质唯一密钥(步骤S415)。加密/解密部件2109使用算出的介质唯一密钥,解密读出的加密标题,算出标题密钥(步骤S420)。加密/解密部件2109使用算出得到的标题密钥,解密读出的加密内容,取得明文内容,再现部件2111再现解密后的明文内容(步骤S425)。3.实施方式33. 1内容分发系统IB的构成内容分发系统IB如图沈所示,由服务器装置2501、便携再现装置2502、再现装置 2503、记录介质2504(下面称为卡2504)构成。在上述实施方式1所示的内容分发系统1中,在记录介质(卡)104中记录了加密内容、加密标题密钥、索引信息及已购买证明书。在实施方式3的内容分发系统IB中,向卡 2504仅记录已购买证明书。服务器装置2501响应于来自便携再现装置2502或再现装置2503的内容请求,验证请求的妥当性、正当性,验证的结果,在将内容的发送判断为OK的情况下,响应于请求, 向便携再现装置2502或再现装置2503发送内容。服务器装置101在后面描述其细节。便携再现装置2502在用户将卡2504插入之后,连接到服务器装置2501,购买由适于便携再现装置的分辨率、比特率形成的面向便携再现装置的内容,将已购买证明书记录到插入的卡104中。便携再现装置2502接收、再现面向便携再现装置的内容。便携再现装置2502在后面描述其细节。再现装置2503在用户将卡104插入之后,连接到服务器装置101,请求并接收内容。再现装置103接收并再现接收。再现装置2503在后面描述其细节。
另外,服务器装置2501与便携再现装置2502之间的通信、以及服务器装置2501 与再现装置2503之间的通信中,需要在确立安全的通信路径后进行数据的收发,可以是通用的SSL等,省略其说明。1. 2记录介质(卡)2504的构成卡2504如图27所示,由密钥集合记录区域沈01、卡标识符记录区域沈02及已购买证明书记录区域沈03构成。密钥集合记录区域沈01与实施方式1所示的密钥集合记录区域201 —样,所以这里省略说明。卡标识符记录区域沈02与实施方式1所示的卡标识符记录区域202 —样,所以这里省略说明。已购买证明书记录区域沈03与实施方式1所示的已购买证明书记录区域206 — 样,所以这里省略说明。另外,该记录区域中记录的已购买证明书的数据构造也一样,所以这里省略说明。3. 3便携再现装置2502的构成这里,说明便携再现装置2502的详细构成。便携再现装置2502如图28所示,由外部连接部件2701、收发部件2702、用户输入受理部件2703、设备密钥保持部件2704、密钥集合处理部件2705、解密部件2707、卡读出/ 记录部件2708、控制部件2709、再现部件2710构成。便携再现装置2502具体而言由未图示的微处理器及RAM、R0M、硬盘等构成。在上述RAM、ROM及硬盘中存储有计算机程序,上述微处理器根据上述程序进行动作,从而便携再现装置2502实现其功能。另外,便携再现装置2502的外部连接部件2701、收发部件2702、用户输入受理部件2703、设备密钥保持部件2704、密钥集合处理部件2705、解密部件2707、卡读出/记录部件2708、控制部件2709、再现部件2710等各功能模块典型地实现为作为集成电路的LSI。 这些部件既可以单独地被单芯片化,也可以包含1个以上的部件或各部件的一部分而被单芯片化。这里,虽然称为LSI,但根据集成度的不同,有时也被称为IC、系统LSI、超级LSI、 超大级LSI。另外,集成电路化的方法不限于LSI,也可以由专用电路或通用处理器来实现。也可以利用在LSI制造后可编程的FPGA(Field Programmable Gate Array)或可再构筑LSI 内部的电路单元的连接及设定的可重构处理器。并且,如果因半导体技术的进步或派生的其他技术而出现替换LSI的集成电路化技术,则当然也可以使用该技术来进行功能模块的集成化。有可能适用生物技术等。另外,各功能模块既可以由软件实现,也可以由LSI与软件的组合来实现。另外, 也可使软件耐篡改。(1)外部连接部件2701为了接收内容,将外部连接部件2701连接到外部的服务器装置2501。(2)收发部件 2702在将外部连接部件2701连接到服务器装置2501之后,收发部件2702向服务器装CN 102549596 A
置2501发送内容请求,或从服务器装置2501接收内容。(3)用户输入受理部件2703用户输入受理部件2703从用户受理经收发部件2702发送到服务器装置2501的内容请求。(4)设备密钥保持部件2704设备密钥保持部件2704保持设备密钥,该设备密钥用于解密从卡2504中读出的密钥集合中包含的加密介质密钥。( 密钥集合处理部件2705密钥集合处理部件2705算出介质密钥。密钥集合处理部件2705从密钥集合中提取由设备密钥保持部件2704保持的设备密钥进行了加密的加密介质密钥,使用该设备密钥,将抽取到的加密介质密钥解密,算出介质密钥。(6)解密部件 2707解密部件2707进行加密内容的解密。具体而言,解密部件2707用标题密钥将加密内容解密,取得明文内容。(7)卡读出/记录部件2708卡读出/记录部件2708具有可装拆卡2504的安装部(槽),在将卡2504安装到该安装部的状态下,读出或写入在卡104中记录的各种信息。具体而言,卡读出/记录部件2708从卡2504的密钥集合记录区域沈01与卡标识符记录区域沈02中读出密钥集合与卡标识符。另外,卡读出/记录部件2708将已购买证明书记录到已购买证明书记录区域2603中。(8)再现部件 2710再现部件2710再现在卡2504中记录的、适于该装置的属性的内容。另外,虽未图示,但便携再现装置2502具备显示器等显示部件,由该显示部件显示被再现后的内容。(9)控制部件 2709控制部件2709管理、控制上述(1)-(8)的各部件,实现向服务器装置2501的连接、内容请求的发送、向卡2504的记录、内容的再现等。 3. 4再现装置2503的构成说明再现装置2503的详细构成。再现装置2503如图四所示,由卡读出/记录部件观01、显示部件观02、用户输入受理部件观03、外部连接部件2804、收发部件2805、属性信息保持部件观06、判断部件观07、连接状态确认部件观08、设备密钥保持部件观10、密钥集合处理部件观11、解密部件观13、控制部件观14、再现部件观15构成。再现装置2503具体而言由未图示的微处理器及RAM、ROM、硬盘等构成。在上述 RAM, ROM及硬盘中存储有计算机程序,上述微处理器根据上述程序进行动作,从而再现装置 2503实现其功能。另外,再现装置2503的卡读出/记录部件观01、显示部件观02、用户输入受理部件观03、外部连接部件观04、收发部件观05、属性信息保持部件观06、判断部件观07、连接状态确认部件观08、设备密钥保持部件观10、密钥集合处理部件观11、解密部件观13、控制部件观14、再现部件观15等各功能模块典型地实现为作为集成电路的LSI。这些部件既可以单独地被单芯片化,也可以包含1个以上的部件或各部件的一部分而被单芯片化。这里,虽然称为LSI,但根据集成度的不同,有时也被称为IC、系统LSI、超级LSI、 超大级LSI。另外,集成电路化的方法不限于LSI,也可以由专用电路或通用处理器来实现。也可以利用在LSI制造后可编程的FPGA(Field ProgrammableGate Array)或可再构筑LSI 内部的电路单元的连接及设定的可重构处理器。并且,如果因半导体技术的进步或派生的其他技术而出现替换LSI的集成电路化技术,则当然也可以使用该技术来进行功能模块的集成化。有可能适用生物技术等。另外,各功能模块既可以由软件实现,也可以由LSI与软件的组合来实现。另外, 也可使软件耐篡改。(1)卡读出/记录部件观01卡读出/记录部件观01具有可装拆卡2504的安装部(槽),在卡2504安装到该安装部的状态下,读出或写入在卡2504中记录的各种信息。具体而言,卡读出/记录部件观01从卡2504的密钥集合记录区域沈01、卡标识符记录区域沈02与已购买证明书记录区域沈03中分别读出密钥集合、卡标识符与已购买证明书。(2)显示部件沘02显示部件观02根据从卡2504中读出的已购买证明书中包含的获得许诺,显示可由该装置获得的内容一览。另外,显示部件观02显示进行再现的内容。(3)用户输入受理部件观03用户输入受理部件观03从显示部件702显示的可由该装置获得的内容一览,受理用户的选择。(4)外部连接部件观04外部连接部件观04根据用户输入受理部件703受理的用户的选择结果,连接到服务器装置2501。(5)属性信息保持部件观06属性信息保持部件观06保持再现装置2503自身的属性、或连接的显示器的属性 (例如分辨率、对应的文件形式、对应的著作权保护技术)等。(6)收发部件观05收发部件观05具有与服务器装置2501之间接收信息的功能及发送信息的功能。具体而言,在外部连接部件观04连接到服务器装置2501之后,收发部件观05向服务器装置2501发送内容请求。另外,收发部件观05从服务器装置2501接收内容。在请求内容时,发送从卡2504中读出的已购买证明书和卡标识符、以及自身的属性。(7)判断部件观07判断部件观07判断是否向服务器装置101请求适于自身的内容。具体而言,判断部件707根据用户输入受理部件703受理的用户的选择结果、以及连接状态确认部件观08、购买证明书的获得许诺,判断是否请求适于该再现装置103的内容。(8)连接状态确认部件观08连接状态确认部件观08确认再现装置2503是否已通过有线或无线而物理连接于外部。具体而言,连接状态确认部件观08确认是否能连接于规定的URL,在已确认了连接的情况下,判断为已连接于外部,在不能确认连接于规定的URL的情况下,判断为未连接于外部。(9)设备密钥保持部件观10设备密钥保持部件观10保持设备密钥,该设备密钥用于解密从卡2504中读出的密钥集合中包含的加密介质密钥。(10)密钥集合处理部件观11密钥集合处理部件观11算出介质密钥。密钥集合处理部件观11从密钥集合中提取由设备密钥保持部件观10保持的设备密钥进行了加密的加密介质密钥,使用该设备密钥,将提取到的加密介质密钥解密,算出介质密钥。(11)解密部件观13解密部件观13进行加密内容的解密。具体而言,解密部件观13用标题密钥将加密内容解密,取得明文内容。(12)再现部件观15再现部件观15再现从服务器装置2501接收到的、适于该装置的属性的内容。另外,再现后的内容由显示部件观02显示。(13)控制部件观14控制部件观14管理、控制上述(1)-(1 的各部件,实现向服务器装置2501的连接、内容请求的发送、内容的再现等。3. 5服务器装置2501的构成这里,说明服务器装置2501的详细构成。服务器装置2501如图30所示,由收发部件四01、证明书确认部件四02、加密内容保持部件四03、标题密钥保持部件四04构成。服务器装置2501具体而言由未图示的微处理器及RAM、R0M、硬盘等构成。在上述 RAM, ROM及硬盘中存储有计算机程序,上述微处理器根据上述程序进行动作,从而服务器装置2501实现其功能。另外,服务器装置2501中,收发部件四01、证明书确认部件四02、加密内容保持部件四03、标题密钥保持部件四04等各功能模块典型地实现为作为集成电路的LSI。这些部件既可以单独地被单芯片化,也可以包含1个以上的部件或各部件的一部分而被单芯片化。这里,虽然称为LSI,但根据集成度的不同,有时也被称为IC、系统LSI、超级LSI、 超大级LSI。另外,集成电路化的方法不限于LSI,也可以由专用电路或通用处理器来实现。也可以利用在LSI制造后可编程的FPGA(Field Programmable Gate Array)或可再构筑LSI内部的电路单元连接及设定的可重构处理器。并且,如果因半导体技术的进步或派生的其他技术而出现替换LSI的集成电路技术,则当然也可以使用该技术来进行功能模块的集成化。有可能适用生物技术等。另外,各功能模块既可以由软件实现,也可以由LSI与软件的组合来实现。另外, 也可使软件耐篡改。(1)收发部件四01收发部件四01具有在便携再现装置2502及再现装置2503之间发送信息的功能及接收信息的功能。具体而言,收发部件四01从便携再现装置2502及再现装置2503接收内容请求, 发送加密内容及标题密钥。并且,收发部件四01从再现装置2503接收已购买证明书及卡标识符。(2)证明书确认部件四02证明书确认部件四02判断是否向请求内容的装置发送内容。具体而言,证明书确认部件四02确认从再现装置2503接收到的已购买证明书中是否记载有再现装置2503请求的内容的提供许可。并且,证明书确认部件四02通过验证所赋予的签名来确认已购买证明书未被篡改而是正确的。并且,证明书确认部件四02根据已购买证明书的卡标识符与接收到的卡标识符,对是来自安装了已购买证明书中记载的记录介质的装置的请求这一情况进行确认。证明书确认部件四02只有在通过这些所有的确认而成功确认了正当性的情况下,将再现装置2503请求的内容决定为可发送。(3)标题密钥保持部件四04标题密钥保持部件四04保持多个标题密钥。(4)加密内容保持部件四03加密内容保持部件四03与实施方式1所示的加密内容保持部件1103 —样,按多个标题名的每个,将多个加密内容对应起来进行保持(参照图1 。与标题名对应起来的多个加密内容分别是由标题名来标识,且以与再现装置的属性相应的形式生成的内容被加密后的内容。这些加密内容由不同的标题密钥加密。(5)控制部件四05控制部件四05管理、控制上述(1)-(4)的各部件,实现已购买证明书的确认、再现装置2503请求的加密内容的发送、对应的标题密钥的发送等。3. 6便携再现装置2502的动作用图31来说明便携再现装置2502的动作。便携再现装置2502通过外部连接部件2701连接到服务器装置2501,经收发部件 2702请求面向便携再现装置的内容(步骤S500)。收发部件2702从服务器装置2501取得加密内容、标题密钥、已购买证明书(步骤 S505)。卡读出/记录部件2708将接收到的已购买证明书记录到卡2504中(步骤S510)。解密部件2707用标题密钥将接收到的加密内容解密,再现部件2710再现解密后的内容(步骤S515)。3. 7再现装置2503的动作
用图32来说明再现装置2503的动作。连接状态确认部件708判断是否已外部连接该再现装置2503 (步骤S600)。在判断为未外部连接的情况下(步骤S600为‘否’),显示部件观02在该装置可获得的内容一览中不进行显示,或即便在显示的情况下也与提醒消息一起显示(步骤S610)。在判断为已外部连接的情况下(步骤S600为‘是’),控制部件观14经卡读出/记录部件观01从卡2504的已购买证明书记录区域沈03中读出已购买证明书,根据读出的已购买证明书的获得许诺,判断是否许诺购买以与该装置的属性相应的形式生成的内容(步骤 S605)。在判断部件707判断为不许诺获得的情况下(步骤S120为‘否’),处理执行步骤 S125。在判断为许诺获得的情况下(步骤605为‘是’),显示部件观02在内容一览中显示该内容的标题名,用户输入受理部件观03等待用户的输入,在用户进行了选择的情况下,一边由收发部件观05接收所选择的内容,一边由再现部件观15进行再现(步骤S615)。 另外,若用户进行了选择,则再现装置2503将所选择的内容的请求与已购买证明书及卡标识符一起发送到服务器装置2501。在服务器装置2501侧成功进行了许可分发的确认及签名验证的情况下,再现装置2503接收所选择的内容。3. 8服务器装置2501的动作服务器装置2501的动作与实施方式1的图17所示的流程图一样,所以这里省略说明。4.变形例另外,虽然根据上述各实施方式说明了本发明,但本发明当然不限于上述各实施方式。如下情况也包含在本发明中。(1)上述各实施方式中,已购买证明书包含与获得许可有关的信息,但不限于此。已购买证明书也可不包含与获得许可有关的信息。图33示出该情况下的已购买证明书的一例。该变形例的已购买证明书包含标题名、卡标识符、连接对象信息及签名。标题名、卡标识符与上述各实施方式一样,所以这里省略说明。连接对象信息表示获得以与安装有卡的装置的属性相应的形式生成的内容的连接对象。签名是针对标题名及卡标识符的签名数据。在本变形例中,再现装置在判断为以与该装置的属性相应的形式生成的内容未记录在卡中且已外部连接的情况下,向服务器装置请求以与该装置的属性相应的形式生成的内容。服务器装置执行签名验证,且判断许可、不许可所请求的内容的分发。服务器装置在签名验证成功、且判断为许可所请求的内容的分发的情况下,向请求内容的再现装置分发针对所请求的内容的加密内容、标题密钥。(2)在上述各实施方式中,当获得某个内容时,仅能获得许诺获得的内容,但不限于此。在购买内容之后,从具有已购买证明书中包含的获得许诺一览中不存在的新属性的再现装置(新功能再现装置)有内容请求的情况下,服务器装置也可以在存在以与新属性相应的形式生成的内容的情况下,向新功能再现装置分发该内容。该情况下,服务器装置从新功能再现装置接收内容分发询问,且一并接收所安装的记录介质中包含的已购买证明书,确认已购买证明书的正当性,在正当性得以确认且存在以与新属性相应的形生成的内容的情况下,向新功能再现装置分发该内容。另外,也可以是,服务器装置并不是当已购买证明书的正当性得以确认时无条件分发,而是进一步判断是否能向新功能再现装置分发, 在判断结果肯定的情况下,进行分发。另外,该情况下,服务器装置向新功能再现装置发送以与该新功能再现装置的属性相应的形式生成的内容的获得许诺和获得对象、以及新的签名。并且,新功能再现装置将接收到的获得许诺及获得对象追加记录到已购买证明书,并更新签名。另外,服务器装置向新功能再现装置发送新的已购买证明书,该新的已购买证明书包含以与该新功能再现装置的属性相应的形式生成的内容的获得许诺及获得对象。并且,新功能再现装置将记录介质中记录的已购买证明书更新为接收到的新的已购买证明书。即,只要是将记录介质中记录的已购买证明书更新为包含以与该新功能再现装置的属性相应的形式生成的内容的获得许诺及获得对象的已购买证明书的方法,则可以是任意方法。(3)在上述各实施方式中,已购买证明书中包含标题名,但不限于此。也可以是标题ID来代替标题名。即,只要能将服务器装置中的加密内容保持部件保持的多个内容作为1个组进行标识即可。另外,也可以是,实施方式1及实施方式2中的索引信息也同样地,其数据构造使用标题ID来代替标题名。(4)在上述实施方式1及实施方式2中,由利用介质密钥与卡标识符生成的介质唯一密钥来加密标题密钥,但不限于此。也可以由接收到标题密钥的装置所保持的设备密钥来加密标题密钥。(5)在上述各实施方式中,已购买证明书中包含卡标题符,将该卡标识符用于验证,但不限于此。也可以代替卡标识符,将用户ID、购买日期时间包含在已购买证明书中用于验证。 或者,也可以组合卡标识符、用户ID、购买日期时间中的至少2个。(6)在上述各实施方式中,购买了内容的装置将已购买证明书记录在卡中,在其他装置中将记录了已购买证明书的卡安装,进行内容的获得,但不限于此。例如,也可以是,购买了内容的装置将已购买证明书存储在自身具有的存储装置中,该其他装置由USB (Universal Serial Bus)等与购买了内容的装置直接连接,从购买了内容的装置中读出已购买证明书。这里,所谓装置自身具有的存储装置既可以是与装置自身之间可装拆的存储装置(例如记录介质),也可以是不能装拆的存储装置。或者,也可以是,代替记录在卡中,而是将QR码印刷在纸上,该其他装置通过读取 QR码,取得已购买证明书。(7)在上述各实施方式中,安装有卡的装置(再现装置及便携再现装置)也可以设置用于认证该卡是否是购买了内容的正当卡的机构。由此,能防止将已购买证明书拷贝到其他卡中而不正当利用该已购买证明书。(8)在上述各实施方式中,构成为,便携再现装置购买分辨率低的面向便携再现装置的内容,取得已购买证明书,之后,再现装置获得分辨率高的full HD的高画质内容,但本发明不限于该构成。例如,也可以构成为,再现装置购买分辨率高的full HD的高画质内容, 取得已购买证明书,之后,便携再现装置获得分辨率低的面向便携再现装置的内容。在一旦购买了内容之后,购买取得的内容不适于再现该内容的装置的属性的情况下,只要是取得适合的内容的构成,则可以是任意构成、任意步骤。另外,实施方式2也一样,可以是,便携再现装置购买按每个属性生成的内容,记录在卡中,之后,再现装置从卡中取得以与自身属性相应的形式生成的内容。(9)在上述各实施方式中,示出了使用签名来防止已购买证明书的篡改的例子,但本发明不限于该构成。例如,可以是,使用公密加密算法来生成签名并对其进行验证的方法,也可以是,使用私钥加密算法来生成认证符(MAC,Message Authentication Code)并对其进行验证的方法。另外,也可以是将整体加密来保护不被篡改的方法。(10)在上述各实施方式中,再现装置构成为边下载边再现内容,但本发明不限于该构成。也可以构成为在下载内容后进行内容再现。(11)在上述各实施方式中,构成为,在用户选择了某个内容的再现的情况下,连接到服务器装置并下载内容,但本发明不限于该构成。例如,也可以构成为,在用户从内容一览中选择视听其他内容(已记录在卡中的内容,不需要进行向服务器装置的连接的内容) 期间,根据卡中记录的已购买证明书,与用户的视听选择独立地自动下载并记录已许诺获得的内容。另外,也可以构成为,在向用户确认是否实施下载之后执行下载。(12)在上述实施方式1及实施方式2中,也可以构成为,便携再现装置或再现装置的卡读出/记录部件在记录所接收到的加密内容时,事先确保与由已购买证明书许诺获得的内容为相同大小的卡内的容量。也可以构成为,从服务器装置获得与未取得的内容的大小相关的信息,记录相同大小的伪文件(例如记录有空数据(null data)的文件)。通过该构成,能防止因容量不足而无法写入。(13)在上述各实施方式中,也可以构成为,在便携再现装置或再现装置边下载边再现内容的状态时,若通信路径的频带有空余(或余裕),则并行下载由已购买证明书许诺的其他内容,并记录在卡中。或者,也可以构成为,用户输入受理部件受理是否并行实施下载的指示。(14)在上述实施方式1及实施方式2中,例如也可以构成为,在卡中仅记录QVGA 内容、许诺获得VGA与FHD内容的情况下,根据预先确定的规则(例如,先下载大小小的分辨率低的内容等规则),决定执行内容下载的优先级。或者,也可以构成为,用户输入受理部件受理先下载哪个分辨率的内容的指示。(15)在上述各实施方式中,构成为,再现装置的连接状态确认部件在判断为未外部连接的情况下,不在内容一览中进行显示,但本发明不限于该构成。也可以构成为,在未外部连接的情况下,显示部件向用户提示用于督促外部连接的消息。(16)在上述各实施方式中,作为适于便携再现装置或再现装置的内容而以分辨率为例进行了说明,但本发明不限于该构成。也可以构成为,除分辨率外,根据装置的处理能力(例如上述的文件形式、著作权保护方式)、内容的比特率等,判断有无适合的内容。或者,也可以是输出的声音(例如以立体2ch输出、以5. Ich输出)、能否显示字幕或能否立体显示等。(17)在上述各实施方式中,构成为,便携再现装置或再现装置获得已购买证明书,CN 102549596 A
对服务器装置提示已购买内容这一情况,但本发明不限于该构成。也可以构成为由服务器装置来管理已购买的内容,还可以构成为,将标题名与卡标识符的对事先存储并管理,从便携再现装置或再现装置接收期望的标题名与卡标识符,返回许可提供的内容,或仅接收卡标识符,返回与该卡标识符对应的可提供内容的一览。或者,也可以构成为,将标题名与用户标识符的对事先存储并管理,从便携再现装置或再现装置接收期望的标题名与用户标识符,返回许可提供的内容,或仅接收用户标识符,返回可提供内容的一览。(18)在上述各实施方式中,也可以构成为,将标题名相同而分辨率、文件形式不同的内容虚拟统合为一个文件,给用户看(显示)一个文件。(19)在上述各实施方式中,构成为,将已购买证明书中包含的获得许诺设为同一内容且分辨率不同的内容,但本发明不限于该构成。也可以是,向对应的文件形式、对应的著作权保护技术不同而非分辨率不同的内容提供获得许诺。获得许诺只要按由标题名或标题ID与一个属性来标识的每个内容来提供即可。并且,也可以构成为对不同的关联内容而非同一内容提供许诺。(20)在上述实施方式1及实施方式2中,构成为从服务器装置获得索引信息,但本发明不限于该构成。也可构成为,对应于接收到的内容,便携再现装置或再现装置生成索引 fn息ο(21)在上述各实施方式中,构成为明确地保持便携再现装置或再现装置的属性信息,但本发明不限于该构成。例如,也可以构成为,在实施方式2的便携再现装置的例子中, 由于仅对应于A形式的文件形式,所以不需要保持属性信息,便携再现装置确认是否存在A 形式的文件并进行选择。或者,也可以构成为便携再现装置仅能够识别对应的A形式的内容,例如,设置预先确定的文件夹名的文件夹并记录在其中,或变换为预先确定的特定文件名后进行记录。0幻在上述实施方式2中,构成为,便携再现装置从1个以上的加密内容中选择合适的内容并再现,但本发明不限于该构成。也可以构成为,再现装置从记录有1个以上内容的卡中选择合适的内容并再现。(23)在上述各实施方式中,构成为,1个装置具有多个功能(构成要素),但本发明不限于该构成。各功能(构成要素)按多个装置进行划分并利用其组合来实现同样的效果、功能的情况也包含在本发明中。(24)在上述各实施方式中,也可构成为,当便携再现装置购买内容时,默认将该便携再现装置的属性(分辨率等)发送到服务器装置。另外,也可以构成为,将购买内容时的连接对象作为便携再现装置专用的站点(side),使得不需要发送属性。或者,用户也可以指定发送的属性(与想要购买的内容有关的分辨率)。(25)在上述各实施方式中,索引信息更新部件执行的索引信息的更新方法也可以是,根据接收到的内容由装置自身生成索引信息,更新记录介质的索引信息存储区域。或者,也可以是,服务器装置将与内容对应的索引信息与该内容一起向装置发送,索引信息更新部件将从服务器装置接收到的索引信息写入记录介质的索引信息存储区域从而进行更新。(26)在上述各实施方式中,与1个标题名建立了对应的多个内容由不同的标题密钥加密,但不限于此。
也可以由1个标题密钥分别加密与1个标题名建立了对应的多个内容。(27)在上述各实施方式中,服务器装置事先记录以与各装置的处理能力相应的形式生成的加密内容,但不限于此。也可以是,服务器装置利用签名验证等,在判断为向再现装置分发所请求的内容的情况下,以与该再现装置的处理能力相应的形式生成内容,加密后分发。(28)也可以是,将记述上述各实施方式中说明的方法步骤的程序存储在存储器中,CPU (Central Processing Unit)等从存储器中读出程序,并执行读出的程序,从而实现上述方法。另外,也可以将记述该方法步骤的程序存储在记录介质中,进行发布。(29)构成上述各装置的构成要素的部分或全部也可以由可对各装置进行装拆的 IC卡或单体模组构成。上述IC卡或上述模组是由微处理器、ROM、RAM等构成的计算机系统。上述IC卡或上述模组也可以包含上述超多功能LSI。微处理器根据计算机程序进行动作,从而上述IC卡或上述模组实现其功能。该IC卡或该模组也可具有耐篡改性。(30)本发明也可以是上述所示的方法。另外,也可以是由计算机实现这些方法的计算机程序,或是由上述计算机程序构成的数字信号。或者,本发明也可以是可计算机读取上述计算机程序或上述数字信号的记录介质,例如软盘、硬盘、CD-ROM、MO、DVD、DVD-ROM、DVD-RAM、BD (Blu-ray Disc)、半导体存储器等。另外,也可以是记录在这些记录介质中的上述数字信号。另外,本发明也可以经由电气通信线路、无线或有线通信线路、以因特网为代表的网络、数据广播等来传输上述计算机程序或上述数字信号。另外,本发明也可以是具备微处理器与存储器的计算机系统,上述存储器存储上述计算机程序,上述微处理器根据上述计算机程序进行动作。另外,也可以将上述程序或上述数字信号记录在上述记录介质中并进行移送,或将上述程序或上述数字信号经由上述网络等进行移送,从而由独立的其他计算机系统来实施。(31)也可以分别组合上述实施方式及上述变形例。5.补充(1)作为本发明一实施方式的对内容进行再现的再现装置,其特征在于,具备发送部件,读出在外部记录介质中记录的、对以与各种装置的处理能力分别相应的形式生成的内容进行再现的权力,将读出的所述权利与表示该装置的处理能力的能力信息发送到服务器装置;取得部件,从所述服务器装置取得对应于所述权利、且以与所述能力信息表示的处理能力相应的形式生成的内容;以及再现部件,再现所述取得部件取得的内容。根据该构成,再现装置取得在记录介质中记录的权利,并与表示自身处理能力的能力信息一起发送到服务器装置,取得、再现以与自身的处理能力相应的形式生成的内容, 所以不需要用户的输入。由此,再现装置不需要用户输入用户ID等,就能请求并再现以与处理能力相应的形式生成的内容。(2)这里,也可以是,以与所述能力信息表示的处理能力相应的形式生成的内容在所述服务器装置判断为所述权利正当的情况下被发送。根据该构成,再现装置能在判断为记录介质中记录的权利正当的情况下取得以与自身处理能力相应的形式生成的内容,所以能防止不具有正当权利的用户的不正当使用。(3)这里,也可以是,所述再现装置具有装拆所述记录介质的槽,所述发送部件在所述记录介质被安装在所述槽中的情况下读出所述权利。根据该构成,再现装置在安装了记录介质的情况下读出权利并发送到服务器装置,所以在未安装的情况下不取得内容。由此,能防止使用1个记录介质同时由多个再现装置进行再现的不正当使用。(4)这里,也可以是,所述记录介质记录有以与所述权利相应的形式生成的内容; 所述再现装置还具备判断部件,该判断部件在所述发送部件发送所述权利及所述能力信息之前,判断以与自身的处理能力相应的形式生成的内容是否存在于所述记录介质中;所述发送部件在所述判断部件判断为以与自身的处理能力相应的形式生成的内容存在于所述记录介质中的情况下,中止发送所述权利及所述能力信息,在所述判断部件判断为该内容不存在于所述记录介质中的情况下,发送所述权利及所述能力信息;所述取得部件还在所述判断部件判断为以与自身的处理能力相应的形式生成的内容存在于所述记录介质中的情况下从所述记录介质取得该内容。根据该构成,再现装置在以与自身处理能力相应的形式生成的内容未记录在记录介质中的情况下,向服务器装置进行请求。由此,能防止再现装置在记录介质中已记录的情况下发生无用的通信。(5)这里,也可以是,在所述记录介质中记录有索引信息,该索引信息表示所记录的内容能以何处理能力再现;所述判断部件,在与该装置的处理能力相应的索引信息存在于所述记录介质中的情况下,判断为以与自身的处理能力相应的形式生成的内容存在于所述记录介质中,在与该装置的处理能力相应的索引信息不存在于所述记录介质中的情况下,判断为以与自身的处理能力相应的形式生成的内容不存在于所述记录介质中。根据该构成,再现装置通过使用索引信息,能容易判断以与自身处理能力相应的形式生成的内容是否记录在记录介质中。(6)这里,也可以是,所述再现装置还具备记录部件,该记录部件将所述取得部件从所述服务器装置取得的内容、与表示该内容能以该装置的处理能力再现的新的索引信息记录到所述记录介质。根据该构成,若再现装置取得以与自身处理能力相应的形式生成的内容,则在写入记录介质的同时,将与该内容有关的新的索引信息也写入记录介质。由此,再现装置若一旦获得内容,则不需要向服务器装置进行请求,能防止发生无用的通信。(7)这里,也可以是,在所述记录介质中记录有表示购买内容的正当性的证明书, 作为该内容的再现的权利;所述发送部件发送所述证明书;所述接收部件,在所述服务器装置判断为所述证明书正当的情况下,接收以与所述能力信息表示的处理能力相应的形式生成的内容。根据该构成,再现装置能够使用表示内容购买正当性的证明书来作为再现的权利。(8)这里,也可以是,在所述记录介质中,对于以与各种装置的处理能力分别相应的形式生成的各个内容,记录有表示能否取得该内容的能否取得信息;所述再现装置还具备取得判断部件,该取得判断部件在所述发送部件向所述服务器装置发送所述证明书及所述能力信息之前,使用与该装置的处理能力有关的能否取得信息,判断是否能取得以与该装置的处理能力相应的形式生成的内容;所述发送部件在所述取得判断部件的判断为肯定的情况下,向所述服务器装置发送所述证明书及所述能力信息。根据该构成,再现装置在能否取得信息表示能取得的情况下请求以与自身能力相应的形式生成的内容,所以能防止不能取得的装置的不正当取得。(9)这里,也可以是,所述取得判断部件在所述判断之前,判定是否存在与该装置的处理能力有关的能否取得信息,在判定为存在与该装置的处理能力有关的能否取得信息的情况下,进行所述判断;所述发送部件在所述取得判断部件判断为不存在与该装置的处理能力有关的能否取得信息的情况下,向所述服务器装置发送询问信息,该询问信息询问能否取得以与该装置的处理能力相应的形式生成的内容;所述取得部件在所述服务器装置判断为能取得以与该装置的处理能力相应的形式生成的内容的情况下,取得以与该装置的处理能力相应的形式生成的内容。根据该构成,再现装置在不存在与自身处理能力有关的能否取得信息的情况下, 向服务器装置进行取得询问。由此,例如在再现的权利购买时不存在以与再现装置的处理能力相应的形式生成的内容的情况下,当然也不存在能否取得信息。购买后,若该再现装置出现于市场,则需要存在以与该装置的处理能力相应的形式生成的内容。因此,在不存在能否取得信息的情况下,通过询问服务器装置能否取得,能以用户满意的处理能力再现内容。(10)这里,也可以是,所述取得部件在所述服务器装置判断为能取得以与该装置的处理能力相应的形式生成的内容的情况下,还从所述服务器装置取得与该装置的处理能力有关的新的能否取得信息并向所述记录介质写入。根据该构成,再现装置将购买再现权利时不存在的、以与处理能力相应的形式生成的内容的能否取得信息写入记录介质。由此,在写入之后,在具有与该再现装置同等处理能力的其他再现装置请求内容的情况下,通过使用能否取得信息,能在该其他再现装置侧判断能否取得内容,不发生无用的通信。(11)这里,也可以是,所述能否取得信息包含在所述证明书中;所述新的能否取得信息的取得是指,取得包含所述证明书中包含的全部能否取得信息、与新的能否取得信息的新的证明书;向所述记录介质的写入是指,将所述证明书改写为所述新的证明书。根据该构成,再现装置通过将已购买证明书更新成接收到的新的已购买证明书, 更新能否取得信息,所以不需要对记录的已购买证明书进行加工处理,所以防止已购买证明书被篡改。(12)这里,也可以是,所述处理能力是指下述中的至少1个,S卩能显示的图像的分辨率、能再现的内容的文件形式、能著作权保护的保护方式、能输出的声音、能否显示立体影像及能否显示字幕。根据该构成,再现装置能自身取得以与下述中的至少1个相应的形式生成的内容,即能显示的图像的分辨率、能再现的内容的文件形式、能著作权保护的保护方式、能输出的声音、能否显示立体影像及能否显示字幕。(13)这里,也可以是,在所述记录介质中记录有,以当其他再现装置购买以与该其他再现装置的处理能力相应的形式生成的内容时与各种装置的处理能力分别相应的形式生成的全部内容;所述取得部件还从所述记录介质中取得以与该装置的处理能力相应的形式生成的内容。根据该构成,以与该再现装置的处理能力相应的形式生成的内容已记录在记录介质中,所以再现装置不向服务器装置请求内容就能再现以与该再现装置的处理能力相应的形式生成的内容。(14)此外,作为本发明一实施方式的内容分发系统,由分发内容的服务器装置、 再现内容的再现装置与记录介质构成,其特征在于,所述再现装置具备发送部件,读出在外部记录介质中记录的、对以与各种装置的处理能力分别相应的形式生成的内容进行再现的权利,将读出的所述权利与表示该装置的处理能力的能力信息发送到服务器装置;取得部件,从所述服务器装置取得对应于所述权利、且以与所述能力信息表示的处理能力相应的形式生成的内容;以及再现部件,再现所述取得部件取得的内容;所述服务器装置具备 接收部件,从所述再现装置接收所述权利与所述能力信息;验证部件,验证所述权利是否正当;以及分发部件,仅在由所述验证部件判断为所述权利正当的情况下,将以与所述能力信息表示的处理能力相应的形式生成的内容分发到所述再现装置。根据该构成,再现装置取得在记录介质中记录的权利,并与表示自身处理能力的能力信息一起发送到服务器装置,服务器装置在权利正当的情况下,分发以与再现装置的处理能力相应的形式生成的内容,再现装置取得、再现该内容,所以内容分发系统不需要用户的输入。由此,内容分发系统不需要用户输入用户ID等,就能向再现装置分发以与处理能力相应的形式生成的内容。工业实用性本发明的内容分发系统及再现装置分别用于向用户提供数字内容的系统及接收并再现数字内容的装置。符号说明
1 I内容分发系统
101服务器装置
102便携再现装置
103再现装置
103该再现装置
104卡
104记录介质
201密钥集合记录区域
202卡标识符记录区域
203加密标题密钥记录区域
204加密内容记录区域
205索引信息记录区域
206证明书记录区域
601外部连接部件
602收发部件
603用户输入受理部件
604设备密钥保持部件
605密钥集合处理部件
606密钥变换部件
607加密/解密部件
608卡读出/记录部件
609控制部件
610再现部件
701卡读出/记录部件
702显示部件
703用户输入受理部件
704外部连接部件
705收发部件
706属性信息保持部件
707判断部件
708连接状态确认部件
709索引信息更新部件
710设备密钥保持部件
711密钥集合处理部件
712密钥变换部件
713加密/解密部件
714控制部件
715再现部件
1101收发部件
1102证明书确认部件
1103加密内容保持部件
1104标题密钥保持部件
1105控制部件
权利要求
1.一种再现装置,对内容进行再现,其特征在于,具备发送部件,读出在外部记录介质中记录的、对以与各种装置的处理能力分别相应的形式生成的内容进行再现的权力,将读出的所述权利与表示该装置的处理能力的能力信息发送到服务器装置;取得部件,从所述服务器装置取得对应于所述权利、且以与所述能力信息表示的处理能力相应的形式生成的内容;以及再现部件,再现所述取得部件取得的内容。
2.根据权利要求1所述的再现装置,其特征在于,以与所述能力信息表示的处理能力相应的形式生成的内容在所述服务器装置判断为所述权利正当的情况下被发送。
3.根据权利要求2所述的再现装置,其特征在于,所述再现装置具有装拆所述记录介质的槽,所述发送部件在所述记录介质被安装在所述槽中的情况下读出所述权利。
4.根据权利要求3所述的再现装置,其特征在于,所述记录介质记录有以与所述权利相应的形式生成的内容,所述再现装置还具备判断部件,该判断部件在所述发送部件发送所述权利及所述能力信息之前,判断以与自身的处理能力相应的形式生成的内容是否存在于所述记录介质中,所述发送部件在所述判断部件判断为以与自身的处理能力相应的形式生成的内容存在于所述记录介质中的情况下,中止发送所述权利及所述能力信息,在所述判断部件判断为该内容不存在于所述记录介质中的情况下,发送所述权利及所述能力信息,所述取得部件还在所述判断部件判断为以与自身的处理能力相应的形式生成的内容存在于所述记录介质中的情况下从所述记录介质取得该内容。
5.根据权利要求4所述的再现装置,其特征在于,在所述记录介质中记录有索引信息,该索引信息表示所记录的内容能以怎样的处理能力再现,所述判断部件,在与该装置的处理能力相应的索引信息存在于所述记录介质中的情况下,判断为以与自身的处理能力相应的形式生成的内容存在于所述记录介质中,在与该装置的处理能力相应的索引信息不存在于所述记录介质中的情况下,判断为以与自身的处理能力相应的形式生成的内容不存在于所述记录介质中。
6.根据权利要求4所述的再现装置,其特征在于,所述再现装置还具备记录部件,该记录部件将所述取得部件从所述服务器装置取得的内容、与表示该内容能以该装置的处理能力再现的新的索引信息记录到所述记录介质。
7.根据权利要求2所述的再现装置,其特征在于,在所述记录介质中记录有表示购买内容的正当性的证明书,作为该内容的再现的权利,所述发送部件发送所述证明书,所述接收部件,在所述服务器装置判断为所述证明书正当的情况下,接收以与所述能力信息表示的处理能力相应的形式生成的内容。
8.根据权利要求7所述的再现装置,其特征在于,在所述记录介质中,对于以与各种装置的处理能力分别相应的形式生成的各个内容, 记录有表示能否取得该内容的能否取得信息,所述再现装置还具备取得判断部件,该取得判断部件在所述发送部件向所述服务器装置发送所述证明书及所述能力信息之前,使用与该装置的处理能力有关的能否取得信息, 判断是否能取得以与该装置的处理能力相应的形式生成的内容,所述发送部件在所述取得判断部件的判断为肯定的情况下,向所述服务器装置发送所述证明书及所述能力信息。
9.根据权利要求8所述的再现装置,其特征在于,所述取得判断部件在所述判断之前,判定是否存在与该装置的处理能力有关的能否取得信息,在判定为存在与该装置的处理能力有关的能否取得信息的情况下,进行所述判断, 所述发送部件在所述取得判断部件判断为不存在与该装置的处理能力有关的能否取得信息的情况下,向所述服务器装置发送询问信息,该询问信息询问能否取得以与该装置的处理能力相应的形式生成的内容,所述取得部件在所述服务器装置判断为能取得以与该装置的处理能力相应的形式生成的内容的情况下,取得以与该装置的处理能力相应的形式生成的内容。
10.根据权利要求9所述的再现装置,其特征在于,所述取得部件在所述服务器装置判断为能取得以与该装置的处理能力相应的形式生成的内容的情况下,还从所述服务器装置取得与该装置的处理能力有关的新的能否取得信息并向所述记录介质写入。
11.根据权利要求10所述的再现装置,其特征在于, 所述能否取得信息包含在所述证明书中,所述新的能否取得信息的取得是指,取得包含所述证明书中包含的全部能否取得信息、与新的能否取得信息的新的证明书,向所述记录介质的写入是指,将所述证明书改写为所述新的证明书。
12.根据权利要求2所述的再现装置,其特征在于,所述处理能力是指下述中的至少1个能显示的图像的分辨率、能再现的内容的文件形式、能著作权保护的保护方式、能输出的声音、能否显示立体影像及能否显示字幕。
13.根据权利要求2所述的再现装置,其特征在于,在所述记录介质中记录有,以当其他再现装置购买以与该其他再现装置的处理能力相应的形式生成的内容时与各种装置的处理能力分别相应的形式生成的全部内容,所述取得部件还从所述记录介质中取得以与该装置的处理能力相应的形式生成的内容。
14.一种内容分发系统,由分发内容的服务器装置、再现内容的再现装置与记录介质构成,其特征在于,所述再现装置具备发送部件,读出在外部记录介质中记录的、对以与各种装置的处理能力分别相应的形式生成的内容进行再现的权利,将读出的所述权利与表示该装置的处理能力的能力信息发送到服务器装置;取得部件,从所述服务器装置取得对应于所述权利、且以与所述能力信息表示的处理能力相应的形式生成的内容;以及再现部件,再现所述取得部件取得的内容, 所述服务器装置具备接收部件,从所述再现装置接收所述权利与所述能力信息; 验证部件,验证所述权利是否正当;以及分发部件,仅在由所述验证部件判断为所述权利正当的情况下,将以与所述能力信息表示的处理能力相应的形式生成的内容分发到所述再现装置。
15.一种再现方法,用于对内容进行再现的再现装置,其特征在于, 包含如下步骤发送步骤,读出在外部记录介质中记录的、对以与各种装置的处理能力分别相应的形式生成的内容进行再现的权力,将读出的所述权利与表示该装置的处理能力的能力信息发送到服务器装置;取得步骤,从所述服务器装置取得对应于所述权利、且以与所述能力信息表示的处理能力相应的形式生成的内容;以及再现步骤,再现所述取得部件取得的内容。
16.一种计算机可读取的记录介质,用于对内容进行再现的再现装置,其特征在于, 记录有再现用程序,该再现用程序使所述计算机执行如下步骤发送步骤,读出在外部记录介质中记录的、对以与各种装置的处理能力分别相应的形式生成的内容进行再现的权力,将读出的所述权利与表示该装置的处理能力的能力信息发送到服务器装置;取得步骤,从所述服务器装置取得对应于所述权利、且以与所述能力信息表示的处理能力相应的形式生成的内容;以及再现步骤,再现所述取得部件取得的内容。
17.一种集成电路,用于对内容进行再现的再现装置,其特征在于, 具备发送部件,读出在外部记录介质中记录的、对以与各种装置的处理能力分别相应的形式生成的内容进行再现的权力,将读出的所述权利与表示该装置的处理能力的能力信息发送到服务器装置;取得部件,从所述服务器装置取得对应于所述权利、且以与所述能力信息表示的处理能力相应的形式生成的内容;以及再现部件,再现所述取得部件取得的内容。
全文摘要
提供一种再现装置,不需要用户输入用户ID等,就能请求并再现以与处理能力相应的形式生成的内容。再现内容的再现装置读出在外部记录介质中记录的、对以与各种装置的处理能力分别相应的形式生成的内容的权利,将读出的所述权利与表示该装置的处理能力的能力信息发送到服务器装置,从所述服务器装置取得并再现对应于所述权利、且以与所述能力信息表示的处理能力相应的形式生成的内容。
文档编号H04L9/32GK102549596SQ201180003979
公开日2012年7月4日 申请日期2011年3月24日 优先权日2010年3月26日
发明者中野稔久, 南贤尚, 小塚雅之 申请人:松下电器产业株式会社
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1