專利名稱:記錄再生裝置及內(nèi)容保護(hù)系統(tǒng)的制作方法
技術(shù)領(lǐng)域:
本發(fā)明涉及將內(nèi)容記錄再生的記錄再生裝置,特別涉及在防止內(nèi)容的非法利用的同時提高用戶的方便性的技術(shù)。
背景技術(shù):
作為數(shù)字廣播節(jié)目的復(fù)制卡對策,附加表示僅能夠錄像1次的“復(fù)制一次”的控制信號來加密并廣播。這樣附加了“復(fù)制一次”的控制信號的數(shù)字廣播節(jié)目可以通過利用對應(yīng)于CPRM(Content Protectionfor Recordable Media,可記錄介質(zhì)的內(nèi)容保護(hù))的記錄再生裝置進(jìn)行錄像。被錄像的數(shù)字廣播節(jié)目不能翻印到其他設(shè)備中,而僅能夠進(jìn)行相對應(yīng)的設(shè)備的移動(move)。
專利文獻(xiàn)1日本特開2003-228522號公報非專利文獻(xiàn)1《現(xiàn)代暗號理論》,池野信一、小山謙二,電子通信學(xué)會非專利文獻(xiàn)2《現(xiàn)代暗號入門》,岡本容司,共立出版株式會社但是,數(shù)字廣播節(jié)目由于是數(shù)據(jù)量較多的高畫質(zhì)內(nèi)容,所以在移動目的地是存儲卡等存儲容量較小的設(shè)備的情況下,記錄再生裝置需要通過圖像變換將高畫質(zhì)內(nèi)容壓縮、減少數(shù)據(jù)量后移動到存儲卡中。
在此情況下,在再次使內(nèi)容從移動目的地的存儲卡向原記錄再生裝置移動的情況下,由于原來的高畫質(zhì)內(nèi)容已經(jīng)通過圖像變換而丟失,所以存在記錄再生裝置已經(jīng)不能利用高畫質(zhì)內(nèi)容的問題。
發(fā)明內(nèi)容
所以,本發(fā)明是鑒于上述問題而做出的,目的是提供一種記錄再生裝置及內(nèi)容保護(hù)系統(tǒng),即使在已將實(shí)施了圖像變換的內(nèi)容向其他設(shè)備移動的情況下,在再次使內(nèi)容從移動目的地的設(shè)備向原來的記錄再生設(shè)備移動時也能夠利用圖像變換前的內(nèi)容。
為了達(dá)到上述目的,本發(fā)明是一種終端裝置,在保護(hù)內(nèi)容的著作權(quán)的同時,將內(nèi)容的使用權(quán)向可移動介質(zhì)移動,其特征在于,具備存儲單元,存儲有將內(nèi)容加密而生成的第1加密內(nèi)容、裝置密鑰和介質(zhì)密鑰;解密單元,利用上述裝置密鑰將上述第1加密內(nèi)容解密,生成上述內(nèi)容;變換單元,對由上述解密單元解密后的上述內(nèi)容實(shí)施非可逆變換,生成變換內(nèi)容;加密單元,將由上述變換單元生成的上述變換內(nèi)容利用上述介質(zhì)密鑰加密,生成第2加密內(nèi)容;寫入單元,將上述介質(zhì)密鑰及上述第2加密內(nèi)容移動到上述可移動介質(zhì)中,從上述存儲單元中讀出上述裝置密鑰,寫入到上述可移動介質(zhì)中。
此外,為了達(dá)到上述目的,其特征在于,上述密鑰刪除單元在上述寫入單元將上述裝置密鑰寫入到上述可移動介質(zhì)中后,將上述裝置密鑰從上述存儲單元中刪除;上述寫入單元在上述密鑰刪除單元將上述裝置密鑰刪除后,將上述介質(zhì)密鑰及上述第2加密內(nèi)容移動到上述可移動介質(zhì)中。
本發(fā)明是一種終端裝置,在保護(hù)內(nèi)容的著作權(quán)的同時,將內(nèi)容的使用權(quán)向可移動介質(zhì)移動,其特征在于,把將內(nèi)容加密而生成的第1加密內(nèi)容、裝置密鑰和介質(zhì)密鑰存儲在存儲區(qū)域中;利用上述裝置密鑰將上述第1加密內(nèi)容解密,對解密后的內(nèi)容實(shí)施非可逆變換,生成變換內(nèi)容;將生成的上述變換內(nèi)容利用上述介質(zhì)密鑰加密,生成第2加密內(nèi)容;將上述介質(zhì)密鑰及上述第2加密內(nèi)容移動到上述可移動介質(zhì)中,從上述存儲區(qū)域中讀出上述裝置密鑰,寫入到上述可移動介質(zhì)中;將上述裝置密鑰從上述存儲區(qū)域中刪除。
根據(jù)該結(jié)構(gòu),上述終端裝置將上述第2加密內(nèi)容與上述介質(zhì)密鑰移動到上述可移動介質(zhì)中,并且將上述裝置密鑰也移動到上述可移動介質(zhì)中,所以能夠在將上述第1加密內(nèi)容保存在存儲區(qū)域中的狀態(tài)下使內(nèi)容的利用無效化。
此外,由于在存儲區(qū)域中存儲有第1加密內(nèi)容,所以即使在將上述第2加密內(nèi)容移動到上述可移動介質(zhì)中后,通過取得上述裝置密鑰也能夠?qū)D像變換前的上述內(nèi)容復(fù)原。
這里,上述終端裝置也可以構(gòu)成為,在將上述裝置密鑰寫入到上述可移動介質(zhì)中后,將上述裝置密鑰從存儲區(qū)域中刪除,在刪除了上述裝置密鑰后,將上述介質(zhì)密鑰及上述第2加密內(nèi)容移動到上述可移動介質(zhì)中。
根據(jù)該結(jié)構(gòu),在刪除用來將第1加密內(nèi)容解密的裝置密鑰后,將第2加密內(nèi)容和用來將第2加密內(nèi)容解密的介質(zhì)密鑰移動到可移動介質(zhì)中,所以終端裝置及可移動介質(zhì)不會同時成為內(nèi)容可利用狀態(tài),用戶能夠在標(biāo)準(zhǔn)的范圍內(nèi)利用內(nèi)容。
這里,上述終端裝置也可以構(gòu)成為,存儲有用來將上述裝置密鑰加密的密鑰信息;利用上述密鑰信息將上述裝置密鑰加密,生成加密裝置密鑰;代替上述裝置密鑰而將所生成的上述加密裝置密鑰寫入到上述可移動介質(zhì)中。
根據(jù)該結(jié)構(gòu),與不將裝置密鑰加密而寫入到可移動介質(zhì)中的情況下相比較,能夠安全地將裝置密鑰寫入到可移動介質(zhì)中。
這里,也可以構(gòu)成為,在將上述介質(zhì)密鑰及上述第2加密內(nèi)容移動到上述可移動介質(zhì)中、將上述加密裝置密鑰寫入到上述可移動介質(zhì)中、將上述裝置密鑰刪除后的上述終端裝置中,將上述加密裝置密鑰從上述可移動介質(zhì)讀出;利用上述密鑰信息將上述加密裝置密鑰解密,生成上述裝置密鑰,將所生成的上述裝置密鑰保存到上述存儲區(qū)域中。
根據(jù)該結(jié)構(gòu),通過將移動到可移動介質(zhì)中的裝置密鑰從可移動介質(zhì)讀出,終端裝置從內(nèi)容不可利用狀態(tài)成為可利用狀態(tài)。此時,終端裝置通過利用從可移動介質(zhì)讀出的裝置密鑰將所存儲的第1加密內(nèi)容解密,能夠?qū)⒆儞Q前的內(nèi)容解密。
此外,通過將所讀出的裝置密鑰加密,與讀出沒有加密的裝置密鑰的情況相比較,能夠安全地將裝置密鑰從可移動介質(zhì)讀出。
這里,上述終端裝置也可以構(gòu)成為,還在經(jīng)變換所生成的上述變換內(nèi)容中嵌入上述裝置密鑰,生成密鑰嵌入內(nèi)容;將所生成的上述密鑰嵌入內(nèi)容利用上述介質(zhì)密鑰加密,生成上述第2加密內(nèi)容;在將上述裝置密鑰嵌入到上述變換內(nèi)容中后,將上述裝置密鑰從存儲區(qū)域中刪除;在將上述裝置密鑰刪除后,將上述介質(zhì)密鑰及上述第2加密內(nèi)容移動到上述可移動介質(zhì)中。
根據(jù)該結(jié)構(gòu),與將裝置密鑰寫入到可移動介質(zhì)中的情況相比較,能夠安全地將裝置密鑰移動到可移動介質(zhì)中。此外,在將裝置密鑰刪除后,將第2加密內(nèi)容和用來將第2加密內(nèi)容解密的介質(zhì)密鑰移動到可移動介質(zhì)中,所以終端裝置及可移動介質(zhì)不會同時成為內(nèi)容可利用狀態(tài),用戶能夠在標(biāo)準(zhǔn)的范圍內(nèi)利用內(nèi)容。
這里,上述終端裝置也可以構(gòu)成為,將上述介質(zhì)密鑰及上述第2加密內(nèi)容移動到上述可移動介質(zhì)中,在將上述裝置密鑰從上述存儲單元中刪除后,從上述可移動介質(zhì)讀出上述第2加密內(nèi)容及上述介質(zhì)密鑰,利用上述介質(zhì)密鑰將上述第2加密內(nèi)容解密,生成上述密鑰嵌入內(nèi)容,從上述密鑰嵌入內(nèi)容中提取上述裝置密鑰,將提取出的上述裝置密鑰保存到上述存儲單元中。
根據(jù)該結(jié)構(gòu),終端裝置通過取得移動到可移動介質(zhì)中的裝置密鑰,從內(nèi)容不可利用狀態(tài)成為可利用狀態(tài)。此時,終端裝置通過利用所提取的裝置密鑰將所存儲的第1加密內(nèi)容解密,能夠?qū)⒆儞Q前的內(nèi)容解密。
這里,也可以構(gòu)成為,在將上述介質(zhì)密鑰及上述第2加密內(nèi)容移動到上述可移動介質(zhì)中、將上述裝置密鑰寫入到上述可移動介質(zhì)中、上述密鑰刪除單元將上述裝置密鑰從上述存儲單元中刪除后的上述終端裝置中,從上述可移動介質(zhì)讀出上述裝置密鑰;將所讀出的上述裝置密鑰保存到上述存儲單元中。
根據(jù)該結(jié)構(gòu),終端裝置通過取得移動到可移動介質(zhì)中的裝置密鑰,從內(nèi)容不可利用狀態(tài)成為可利用狀態(tài)。此時,終端裝置通過利用所提取的裝置密鑰將所存儲的第1加密內(nèi)容解密,能夠?qū)⒆儞Q前的內(nèi)容解密。
這里,上述終端裝置也可以構(gòu)成為,還從存儲區(qū)域讀出上述第1加密內(nèi)容和上述裝置密鑰,利用所讀出的上述裝置密鑰將上述第1加密內(nèi)容解密,生成上述內(nèi)容,將所生成的上述內(nèi)容再生。
根據(jù)該結(jié)構(gòu),在存儲區(qū)域中存儲有裝置密鑰并且為可利用內(nèi)容的狀態(tài)的終端裝置能夠利用上述裝置密鑰將上述第1加密內(nèi)容解密并再生。
此外,本發(fā)明是一種終端裝置,在保護(hù)內(nèi)容的著作權(quán)的同時,將內(nèi)容的使用權(quán)向可移動介質(zhì)移動,其特征在于,存儲有將內(nèi)容加密而生成的第1加密內(nèi)容和內(nèi)容密鑰;利用上述內(nèi)容密鑰將上述第1加密內(nèi)容解密,生成上述內(nèi)容;對所生成的上述內(nèi)容實(shí)施非可逆變換,生成變換內(nèi)容;將所生成的上述變換內(nèi)容利用上述內(nèi)容密鑰加密,生成第2加密內(nèi)容;將上述內(nèi)容密鑰及上述第2加密內(nèi)容移動到上述可移動介質(zhì)中;將上述內(nèi)容密鑰從存儲區(qū)域中刪除。
根據(jù)該結(jié)構(gòu),上述終端裝置將上述第2加密內(nèi)容和上述內(nèi)容密鑰移動到上述可移動介質(zhì)中,并且將內(nèi)容密鑰從存儲區(qū)域中刪除,能夠在將上述第1加密內(nèi)容保存在存儲區(qū)域中的狀態(tài)下使內(nèi)容的利用無效化。
此外,由于在存儲區(qū)域中存儲有第1加密內(nèi)容,所以即使在將上述第2加密內(nèi)容移動到上述可移動介質(zhì)中后,只要取得上述內(nèi)容密鑰,也能夠?qū)D像變換前的上述內(nèi)容復(fù)原。
這里,上述終端裝置也可以構(gòu)成為,將上述內(nèi)容密鑰寫入到上述可移動介質(zhì)中后,將上述內(nèi)容密鑰從存儲區(qū)域中刪除,在將上述內(nèi)容密鑰刪除后,將上述第2加密內(nèi)容移動到上述可移動介質(zhì)中。
根據(jù)該結(jié)構(gòu),在內(nèi)容移動處理的過程中,不會存在終端裝置及可移動介質(zhì)都保持有加密內(nèi)容和內(nèi)容密鑰的狀態(tài)。即,不會發(fā)生終端裝置及可移動介質(zhì)同時成為內(nèi)容可利用狀態(tài)的情況,用戶能夠在標(biāo)準(zhǔn)的范圍內(nèi)利用內(nèi)容。
這里,也可以構(gòu)成為,在將上述內(nèi)容密鑰及上述第2加密內(nèi)容移動到上述可移動介質(zhì)中、將上述內(nèi)容密鑰從存儲區(qū)域中刪除后的上述終端裝置中,從上述可移動介質(zhì)讀出上述內(nèi)容密鑰,將所讀出的上述內(nèi)容密鑰保存到存儲區(qū)域中。
根據(jù)該結(jié)構(gòu),終端裝置通過取得移動到可移動介質(zhì)中的裝置密鑰,從內(nèi)容不可利用狀態(tài)成為可利用狀態(tài)。此時,終端裝置通過利用所提取的裝置密鑰將所存儲的第1加密內(nèi)容解密,能夠?qū)⒆儞Q前的內(nèi)容解密。
此外,本發(fā)明是一種內(nèi)容保護(hù)系統(tǒng),在保護(hù)內(nèi)容的著作權(quán)的同時,將內(nèi)容的使用權(quán)從終端裝置向可移動介質(zhì)移動,其特征在于,上述終端裝置把將內(nèi)容加密而生成的第1加密內(nèi)容、裝置密鑰和介質(zhì)密鑰存儲到第1存儲區(qū)域中;利用上述裝置密鑰將上述第1加密內(nèi)容解密,生成上述內(nèi)容;對所生成的上述內(nèi)容實(shí)施非可逆變換,生成變換內(nèi)容;將所生成的上述變換內(nèi)容利用上述介質(zhì)密鑰加密,生成第2加密內(nèi)容;將上述介質(zhì)密鑰及上述第2加密內(nèi)容移動到上述可移動介質(zhì)中,從存儲區(qū)域中讀出上述裝置密鑰,寫入到上述可移動介質(zhì)中;將上述裝置密鑰從上述第1存儲區(qū)域中刪除;上述可移動介質(zhì)具備第2存儲區(qū)域,該第2存儲區(qū)域存儲有從上述終端裝置獲取的上述裝置密鑰、上述介質(zhì)密鑰及上述第2加密內(nèi)容;上述終端裝置在將上述裝置密鑰寫入到上述第2存儲區(qū)域中后,將上述裝置密鑰從第1存儲區(qū)域中刪除;在將上述裝置密鑰刪除后,將上述介質(zhì)密鑰及上述第2加密內(nèi)容移動到上述可移動介質(zhì)中。
根據(jù)該結(jié)構(gòu),上述終端裝置將上述第2加密內(nèi)容與上述介質(zhì)密鑰移動到上述可移動介質(zhì)中,并且將上述裝置密鑰也移動到上述可移動介質(zhì)中,所以能夠在將上述第1加密內(nèi)容保存在第1存儲區(qū)域中的狀態(tài)下使內(nèi)容的利用無效化。
此外,由于在上述第1存儲區(qū)域中存儲有第1加密內(nèi)容,所以上述終端裝置即使在將上述第2加密內(nèi)容移動到上述可移動介質(zhì)中后,通過取得上述裝置密鑰也能夠?qū)D像變換前的上述內(nèi)容復(fù)原。
這里,上述終端裝置也可以構(gòu)成為,在將上述介質(zhì)密鑰及上述第2加密內(nèi)容移動到上述可移動介質(zhì)中、將上述裝置密鑰寫入到上述可移動介質(zhì)中、將上述裝置密鑰從上述存儲單元中刪除后的上述內(nèi)容保護(hù)系統(tǒng)中,上述終端裝置將上述裝置密鑰從上述可移動介質(zhì)讀出;將所讀出的上述裝置密鑰保存到第1存儲區(qū)域中;上述可移動介質(zhì)將保存在第2存儲區(qū)域中的上述第2加密內(nèi)容及上述介質(zhì)密鑰中的至少一個刪除;上述終端裝置在上述可移動介質(zhì)將上述第2加密內(nèi)容及上述介質(zhì)密鑰中的至少一個刪除后,讀出上述裝置密鑰。
根據(jù)該結(jié)構(gòu),可移動介質(zhì)通過將第2加密內(nèi)容及介質(zhì)密鑰中的至少一個刪除,能夠使第2加密內(nèi)容成為不可利用狀態(tài)。此外,終端裝置在可移動介質(zhì)使第2加密內(nèi)容成為不可利用狀態(tài)后讀出裝置密鑰,所以不會發(fā)生終端裝置及可移動介質(zhì)同時成為內(nèi)容可利用狀態(tài)的情況,用戶能夠在標(biāo)準(zhǔn)的范圍內(nèi)利用內(nèi)容。
這里,上述終端裝置也可以構(gòu)成為,在第1存儲區(qū)域中存儲有用來將上述裝置密鑰加密的密鑰信息;利用上述密鑰信息將上述裝置密鑰加密,生成加密裝置密鑰;代替上述裝置密鑰而將所生成的上述加密裝置密鑰寫入到上述第2存儲區(qū)域中,在寫入上述加密裝置密鑰后,將上述介質(zhì)密鑰及上述第2加密內(nèi)容移動到上述第2存儲單元中;上述第2存儲區(qū)域代替上述裝置密鑰而存儲有上述加密裝置密鑰。
根據(jù)該結(jié)構(gòu),與不將裝置密鑰加密而寫入到可移動介質(zhì)中的情況相比較,能夠安全地將裝置密鑰寫入到可移動介質(zhì)中。此外,不會發(fā)生終端裝置及可移動介質(zhì)同時成為內(nèi)容可利用狀態(tài)的情況,用戶能夠在標(biāo)準(zhǔn)的范圍內(nèi)利用內(nèi)容。
這里,上述終端裝置也可以構(gòu)成為,在將上述介質(zhì)密鑰及上述第2加密內(nèi)容移動到上述可移動介質(zhì)中、將上述加密裝置密鑰寫入到上述可移動介質(zhì)中、將上述裝置密鑰從上述第1存儲區(qū)域中刪除后的上述內(nèi)容保護(hù)系統(tǒng)中,上述終端裝置將上述加密裝置密鑰從上述第2存儲單元中讀出;利用上述密鑰信息將上述加密裝置密鑰解密,生成上述裝置密鑰,將所生成的上述裝置密鑰保存到上述第1存儲區(qū)域中;上述可移動介質(zhì)將保存在上述第2存儲區(qū)域中的上述第2加密內(nèi)容及上述介質(zhì)密鑰中的至少一個刪除;上述終端裝置在上述可移動介質(zhì)將上述第2加密內(nèi)容及上述介質(zhì)密鑰中的至少一個刪除后,讀出上述加密裝置密鑰。
根據(jù)該結(jié)構(gòu),通過將移動到可移動介質(zhì)中的加密裝置密鑰從可移動介質(zhì)讀出并解密,終端裝置從內(nèi)容不可利用狀態(tài)成為可利用狀態(tài)。此時,終端裝置通過利用從可移動介質(zhì)讀出的裝置密鑰將所存儲的第1加密內(nèi)容解密,能夠?qū)⒆儞Q前的內(nèi)容解密。
此外,通過將從可移動介質(zhì)讀出的裝置密鑰加密,與讀出不加密的裝置密鑰的情況相比較,能夠安全地將裝置密鑰從可移動介質(zhì)讀出。此外,不會發(fā)生終端裝置及可移動介質(zhì)同時成為內(nèi)容可利用狀態(tài)的情況,用戶能夠在標(biāo)準(zhǔn)的范圍內(nèi)利用內(nèi)容。
這里,上述終端裝置也可以構(gòu)成為,在上述變換內(nèi)容中嵌入上述裝置密鑰,生成密鑰嵌入內(nèi)容;通過利用上述介質(zhì)密鑰將所生成的上述密鑰嵌入內(nèi)容加密,生成上述第2加密內(nèi)容;上述密鑰刪除單元在將上述裝置密鑰嵌入到上述變換內(nèi)容中后,將上述裝置密鑰從上述第1存儲單元中刪除;在將上述裝置密鑰刪除后,將上述介質(zhì)密鑰及上述第2加密內(nèi)容寫入到上述第2存儲單元中。
根據(jù)該結(jié)構(gòu),與將裝置密鑰寫入到可移動介質(zhì)中的情況相比較,能夠安全地將裝置密鑰移動到可移動介質(zhì)中。此外,由于在將裝置密鑰刪除后,將第2加密內(nèi)容和用來將第2加密內(nèi)容解密的介質(zhì)密鑰移動到可移動介質(zhì)中,所以不會發(fā)生終端裝置及可移動介質(zhì)同時成為內(nèi)容可利用狀態(tài)的情況,用戶能夠在標(biāo)準(zhǔn)的范圍內(nèi)利用內(nèi)容。
這里,上述終端裝置也可以構(gòu)成為,在將上述介質(zhì)密鑰及上述第2加密內(nèi)容移動到上述第2存儲單元中、將上述裝置密鑰從上述第1存儲單元中刪除后的上述內(nèi)容保護(hù)系統(tǒng)中,上述終端裝置從上述第2存儲區(qū)域中讀出上述第2加密內(nèi)容及上述介質(zhì)密鑰;利用上述介質(zhì)密鑰將上述第2加密內(nèi)容解密,生成上述密鑰嵌入內(nèi)容,從所生成的上述密鑰嵌入內(nèi)容中提取上述裝置密鑰,將提取出的上述裝置密鑰保存到上述第1存儲區(qū)域中;上述可移動介質(zhì)在由上述終端裝置讀出了上述第2加密內(nèi)容及上述介質(zhì)密鑰后,將上述第2加密內(nèi)容及上述介質(zhì)密鑰從上述第2存儲區(qū)域中刪除。
根據(jù)該結(jié)構(gòu),終端裝置通過取得移動到可移動介質(zhì)中的裝置密鑰,從內(nèi)容不可利用狀態(tài)成為可利用狀態(tài)。此時,終端裝置通過利用所提取的裝置密鑰將所存儲的第1加密內(nèi)容解密,能夠?qū)⒆儞Q前的內(nèi)容解密。此外,可移動介質(zhì)通過將第2加密內(nèi)容與介質(zhì)密鑰刪除,不會發(fā)生終端裝置及可移動介質(zhì)同時成為內(nèi)容可利用狀態(tài)的情況,用戶能夠在標(biāo)準(zhǔn)的范圍內(nèi)利用內(nèi)容。
這里,也可以構(gòu)成為,上述內(nèi)容保護(hù)系統(tǒng)還包括便攜信息終端;上述便攜信息終端從在上述第2存儲區(qū)域中存儲有上述裝置密鑰、上述介質(zhì)密鑰及上述第2加密內(nèi)容的上述可移動介質(zhì)中讀出上述第2加密內(nèi)容和上述介質(zhì)密鑰,將所讀出的上述第2加密內(nèi)容利用上述介質(zhì)密鑰解密,生成上述變換內(nèi)容,將所生成的上述變換內(nèi)容再生。
根據(jù)該結(jié)構(gòu),用戶通過利用便攜信息終端將可移動介質(zhì)從終端裝置取得的第2加密內(nèi)容再生,能夠進(jìn)行視聽。
這里,也可以構(gòu)成為,上述內(nèi)容保護(hù)系統(tǒng)還具備與上述終端裝置連接的其他終端裝置;上述其他終端裝置從在上述第2存儲區(qū)域中存儲有上述裝置密鑰、上述介質(zhì)密鑰及上述第2加密內(nèi)容的上述可移動介質(zhì)中讀出上述裝置密鑰、上述介質(zhì)密鑰及上述第2加密內(nèi)容;將所讀出的上述介質(zhì)密鑰及上述第2加密內(nèi)容中的至少一個刪除;在刪除了上述介質(zhì)密鑰及上述第2加密內(nèi)容中的至少一個之后,從上述終端裝置中取得上述第1加密內(nèi)容;上述可移動介質(zhì)將上述裝置密鑰、上述介質(zhì)密鑰及上述第2加密內(nèi)容移動到上述其他終端裝置中;上述終端裝置還向上述其他終端裝置發(fā)送上述第1加密內(nèi)容;將上述第1加密內(nèi)容從上述第1存儲區(qū)域中刪除。
根據(jù)該結(jié)構(gòu),終端裝置、可移動介質(zhì)及其他終端裝置不會同時成為內(nèi)容可利用狀態(tài),還能夠?qū)?nèi)容從可移動介質(zhì)向其他終端裝置移動,進(jìn)一步提高了用戶的方便性。
圖1是表示內(nèi)容保護(hù)系統(tǒng)1的結(jié)構(gòu)的圖。
圖2是功能性地表示記錄再生裝置10的結(jié)構(gòu)的功能框圖。
圖3是表示存儲部104所存儲的信息的圖。
圖4是表示輸出給顯示器12的標(biāo)題列表的具體例的圖。
圖5是功能性地表示可移動介質(zhì)14的結(jié)構(gòu)的功能框圖。
圖6是功能性地表示便攜電話機(jī)15的結(jié)構(gòu)的功能框圖。
圖7是表示內(nèi)容保護(hù)系統(tǒng)1整體的動作的流程圖。
圖8是表示從記錄再生裝置10向可移動介質(zhì)14移動內(nèi)容的處理的動作的流程圖。
圖9是表示在從記錄再生裝置10向可移動介質(zhì)14移動內(nèi)容的處理的過程中記錄再生裝置10及可移動介質(zhì)14所保持的數(shù)據(jù)的圖。
圖10是表示從可移動介質(zhì)14向記錄再生裝置10移動內(nèi)容的處理的動作的流程圖。
圖11是表示在從可移動介質(zhì)14向記錄再生裝置10移動內(nèi)容的處理的過程中記錄再生裝置10及可移動介質(zhì)14所保持的數(shù)據(jù)的圖。
圖12是表示內(nèi)容保護(hù)系統(tǒng)1a的結(jié)構(gòu)的圖。
圖13是功能性地表示PC16的結(jié)構(gòu)的功能框圖。
圖14是表示內(nèi)容保護(hù)系統(tǒng)1a整體的動作的流程圖。
圖15是表示從可移動介質(zhì)14向PC16移動內(nèi)容的處理的動作的流程圖,下接圖16。
圖16是表示從可移動介質(zhì)14向PC16移動內(nèi)容的處理的動作的流程圖,上接圖15。
圖17是表示內(nèi)容保護(hù)系統(tǒng)2的結(jié)構(gòu)及記錄再生裝置20的功能性的結(jié)構(gòu)的圖。
圖18是表示從記錄再生裝置20向可移動介質(zhì)14移動內(nèi)容的處理的動作的流程圖。
圖19是表示在從記錄再生裝置20向可移動介質(zhì)14移動內(nèi)容的處理的過程中記錄再生裝置20及可移動介質(zhì)14所保持的數(shù)據(jù)的圖。
圖20是表示從可移動介質(zhì)14向記錄再生裝置20移動內(nèi)容的處理的動作的流程圖。
圖21是表示在從可移動介質(zhì)14向記錄再生裝置20移動內(nèi)容的處理的過程中記錄再生裝置20及可移動介質(zhì)14所保持的數(shù)據(jù)的圖。
圖22是表示內(nèi)容保護(hù)系統(tǒng)3的結(jié)構(gòu)及記錄再生裝置30的功能性的結(jié)構(gòu)的圖。
圖23是表示從記錄再生裝置30向可移動介質(zhì)14移動內(nèi)容的處理的動作的流程圖。
圖24是表示在從記錄再生裝置30向可移動介質(zhì)14移動內(nèi)容的處理的過程中記錄再生裝置30及可移動介質(zhì)14所保持的數(shù)據(jù)的圖。
圖25是表示從可移動介質(zhì)14向記錄再生裝置30移動內(nèi)容的處理的動作的流程圖。
圖26是表示在從可移動介質(zhì)14向記錄再生裝置30移動內(nèi)容的處理的過程中記錄再生裝置30及可移動介質(zhì)14所保持的數(shù)據(jù)的圖。
圖27是表示有關(guān)本發(fā)明的著作權(quán)保護(hù)系統(tǒng)的整體結(jié)構(gòu)的框圖。
圖28是本發(fā)明的實(shí)施方式1的功能框圖。
圖29是將內(nèi)容記錄在本發(fā)明的實(shí)施方式1的記錄再生裝置中時的動作流程圖。
圖30是從本發(fā)明的實(shí)施方式1的記錄再生裝置向可移動介質(zhì)移動內(nèi)容時的動作流程圖。
圖31是表示從本發(fā)明的實(shí)施方式1的記錄再生裝置向可移動介質(zhì)移動內(nèi)容時的各數(shù)據(jù)的記錄狀態(tài)的圖。
圖32是表示從本發(fā)明的實(shí)施方式1的記錄再生裝置向可移動介質(zhì)移動內(nèi)容時的各數(shù)據(jù)的記錄狀態(tài)的圖。
圖33是從本發(fā)明的實(shí)施方式1的可移動介質(zhì)向記錄再生裝置移動內(nèi)容時的動作流程圖。
圖34是從本發(fā)明的實(shí)施方式1的可移動介質(zhì)向記錄再生裝置移動內(nèi)容時的各數(shù)據(jù)的記錄狀態(tài)的圖。
圖35是從本發(fā)明的實(shí)施方式1的可移動介質(zhì)向記錄再生裝置移動內(nèi)容時的各數(shù)據(jù)的記錄狀態(tài)的圖。
圖36是將記錄在本發(fā)明的實(shí)施方式1的記錄再生裝置中的內(nèi)容再生時的動作流程圖。
圖37是本發(fā)明的實(shí)施方式1的功能框圖。
圖38是將內(nèi)容記錄在本發(fā)明的實(shí)施方式2的記錄再生裝置中時的動作流程圖。
圖39是從本發(fā)明的實(shí)施方式2的記錄再生裝置向可移動介質(zhì)移動內(nèi)容時的動作流程圖。
圖40是表示從本發(fā)明的實(shí)施方式2的記錄再生裝置向可移動介質(zhì)移動內(nèi)容時的各數(shù)據(jù)的記錄狀態(tài)的圖。
圖41是表示從本發(fā)明的實(shí)施方式2的記錄再生裝置向可移動介質(zhì)移動內(nèi)容時的各數(shù)據(jù)的記錄狀態(tài)的圖。
圖42是從本發(fā)明的實(shí)施方式2的可移動介質(zhì)向記錄再生裝置移動內(nèi)容時的動作流程圖。
圖43是從本發(fā)明的實(shí)施方式2的可移動介質(zhì)向記錄再生裝置移動內(nèi)容時的各數(shù)據(jù)的記錄狀態(tài)的圖。
圖44是從本發(fā)明的實(shí)施方式2的可移動介質(zhì)向記錄再生裝置移動內(nèi)容時的各數(shù)據(jù)的記錄狀態(tài)的圖。
圖45是將記錄在本發(fā)明的實(shí)施方式2的記錄再生裝置中的內(nèi)容再生時的動作流程圖。
標(biāo)號說明1內(nèi)容保護(hù)系統(tǒng)1a內(nèi)容保護(hù)系統(tǒng)2內(nèi)容保護(hù)系統(tǒng)3內(nèi)容保護(hù)系統(tǒng)10記錄再生裝置11內(nèi)容供給裝置12監(jiān)視器13揚(yáng)聲器14可移動介質(zhì)15便攜信息終端16PC
20記錄再生裝置30記錄再生裝置101內(nèi)容接收部102裝置記錄密鑰存儲部103加密部104存儲部105解密部106再生部107變換部108介質(zhì)記錄密鑰生成部109介質(zhì)記錄密鑰存儲部110加密部111裝置固有密鑰存儲部112加密/解密部113寫入/讀出部114輸入部115記錄控制部132輸入輸出部133記錄控制部134存儲部141輸入輸出部142控制部143顯示器144鍵操作部145通信部146天線147麥克風(fēng)
148揚(yáng)聲器161輸入輸出部162輸入部163內(nèi)容存儲部164介質(zhì)記錄密鑰存儲部165解密部166收發(fā)部167解密部168解密部169加密部170存儲部171裝置記錄密鑰存儲部172解密部173再生部174顯示器175揚(yáng)聲器2001密鑰嵌入/提取部2002加密/解密部3001內(nèi)容密鑰存儲部3002內(nèi)容密鑰區(qū)域具體實(shí)施方式
作為有關(guān)本發(fā)明的第1實(shí)施例,參照
內(nèi)容保護(hù)系統(tǒng)1。
<結(jié)構(gòu)>
1、系統(tǒng)整體圖1是表示內(nèi)容保護(hù)系統(tǒng)1的結(jié)構(gòu)的圖。如該圖所示,內(nèi)容保護(hù)系統(tǒng)1包括記錄再生裝置10、內(nèi)容供給裝置11、監(jiān)視器12、揚(yáng)聲器13、可移動介質(zhì)14及便攜信息終端15。
內(nèi)容保護(hù)系統(tǒng)1是如下的系統(tǒng)通過記錄再生裝置10接收從設(shè)置在廣播局中的內(nèi)容供給裝置11廣播的數(shù)字廣播節(jié)目即內(nèi)容,將接收到的內(nèi)容記錄及再生,并且將記錄在記錄再生裝置10中的內(nèi)容向可移動介質(zhì)14移動,通過便攜信息終端15將移動到可移動介質(zhì)14中的內(nèi)容再生。進(jìn)而,將記錄在可移動介質(zhì)14中的內(nèi)容再次向記錄再生裝置10移動。
2、內(nèi)容供給裝置11內(nèi)容供給裝置11裝備在廣播局中,將按照MPEG(Moving PictureExperts Group phase)-2標(biāo)準(zhǔn)壓縮編碼的傳送流的內(nèi)容廣播。從內(nèi)容供給裝置11廣播的內(nèi)容由記錄再生裝置10的天線接收。
3、記錄再生裝置10圖2是功能性地表示記錄再生裝置10的結(jié)構(gòu)的功能框圖。
如該圖所示,記錄再生裝置10包括內(nèi)容接收部101、裝置記錄密鑰存儲部102、加密部103、存儲部104、解密部105、再生部106、變換部107、介質(zhì)記錄密鑰生成部108、介質(zhì)記錄密鑰存儲部109、加密部110、裝置固有密鑰存儲部111、加密/解密部112、寫入/讀出部113、輸入部114及記錄控制部115。
記錄再生裝置10是具備微處理器、ROM、RAM、硬盤單元等的計(jì)算機(jī)系統(tǒng),這里作為具體例而假設(shè)為硬盤錄制機(jī)。
(1)內(nèi)容接收部101內(nèi)容接收部101具有天線,經(jīng)由天線接收從內(nèi)容供給裝置11廣播的內(nèi)容,將接收到的內(nèi)容輸出給加密部103。另外,內(nèi)容接收部101接收的內(nèi)容是按照MPEG-2標(biāo)準(zhǔn)壓縮編碼的高畫質(zhì)內(nèi)容。
(2)裝置記錄密鑰存儲部102裝置記錄密鑰存儲部102預(yù)先將裝置記錄密鑰KHDD存儲在內(nèi)部中。裝置記錄密鑰KHDD是加密部103將內(nèi)容接收部101從內(nèi)容供給裝置11接收到的內(nèi)容加密時作為加密密鑰使用的128位的數(shù)據(jù)。
如果裝置記錄密鑰KHDD被加密/解密部112讀出,則裝置記錄密鑰存儲部102將此前存儲的裝置記錄密鑰KHDD刪除。此外,如果通過加密/解密部112寫入了裝置記錄密鑰KHDD,則裝置記錄密鑰存儲部102再次保存被寫入的裝置記錄密鑰KHDD。
(3)加密部103加密部103從內(nèi)容接收部101獲取內(nèi)容。這里加密部103獲取的內(nèi)容是高畫質(zhì)的MPEG-2內(nèi)容,為了與后面說明的MPEG-4內(nèi)容區(qū)別,標(biāo)記為“C2”。加密部103從C2的開頭開始每128位進(jìn)行分割,生成部分內(nèi)容。這里,將所生成的部分內(nèi)容分別標(biāo)記為“C2(1)、C2(2)、C2(3)、……、C2(M)”。
進(jìn)而,加密部103從裝置記錄密鑰存儲部102讀出裝置記錄密鑰KHDD,利用裝置記錄密鑰KHDD作為加密密鑰,對各個部分內(nèi)容C2(n)(n=1、2、……、M。以下相同)實(shí)施加密算法E1,生成加密部分內(nèi)容EC2(n)。即,EC2(n)=E1(C2(n),KHDD)。另外,加密部103所使用的加密算法E1的一例是AES(Advanced Encryption Standard,高級加密標(biāo)準(zhǔn))。
加密部103將生成的加密部分內(nèi)容EC2(1)、EC2(2)、……、EC2(M)保存到存儲部104中。
(4)存儲部104存儲部104具體而言是硬盤單元,如圖3所示,具有加密內(nèi)容區(qū)域104a、內(nèi)容表區(qū)域104b及設(shè)備ID區(qū)域104c。
存儲部104如果從加密部103獲取了加密部分內(nèi)容EC2(n),則存儲到加密內(nèi)容區(qū)域104a中來進(jìn)行保存。另外,將存儲了加密部分內(nèi)容EC2(n)而構(gòu)成的數(shù)據(jù)標(biāo)記為加密內(nèi)容EC2。
如圖3所示,加密內(nèi)容區(qū)域104a保存有加密內(nèi)容EC21、EC22、EC23、……。下標(biāo)的數(shù)值只是用來識別多個加密內(nèi)容的信息。對于各加密內(nèi)容EC2,分配有作為用來唯一地識別各加密內(nèi)容的信息的內(nèi)容ID,加密內(nèi)容區(qū)域104a將加密內(nèi)容與內(nèi)容ID建立對應(yīng)地存儲。具體而言,EC21的內(nèi)容ID是“CID_X”,EC22的內(nèi)容ID是“CID_A”,EC23的內(nèi)容ID是“CID_Y”。
內(nèi)容表區(qū)域104b存儲有內(nèi)容表120。內(nèi)容表120是管理與存儲在加密內(nèi)容區(qū)域104a中的加密內(nèi)容EC21、EC22、EC23、……有關(guān)的信息的表。如圖3所示,內(nèi)容表120包含有內(nèi)容信息121、122、123、……。
各內(nèi)容信息具有內(nèi)容ID欄、標(biāo)題欄、錄像時間欄、可否利用欄、以及移動目的地設(shè)備欄,在各欄中記述有以下所示的數(shù)據(jù)。
在內(nèi)容ID欄中,記述有存儲在加密內(nèi)容區(qū)域104a中的加密內(nèi)容的內(nèi)容ID。在標(biāo)題欄中,記述有內(nèi)容的標(biāo)題。內(nèi)容標(biāo)題例如從EPG取得。在錄像時間欄中記述有內(nèi)容的錄像時間。在可否利用欄中記述有0或1,“0”表示內(nèi)容為不可利用狀態(tài),“1”表示內(nèi)容為可利用狀態(tài)。在移動目的地設(shè)備欄中,在內(nèi)容被移動的情況下記述有識別移動目的地的設(shè)備的設(shè)備ID,在內(nèi)容沒有被移動的情況下什么都不記述。
內(nèi)容表120每當(dāng)加密內(nèi)容區(qū)域104a中新存儲了加密內(nèi)容時存儲對應(yīng)的新的內(nèi)容信息。另外,內(nèi)容信息是由后述的記錄控制部115制作的。
設(shè)備ID區(qū)域104c存儲有唯一地識別記錄再生裝置10的設(shè)備ID“ID_A”。假設(shè)設(shè)備ID“ID_A”是預(yù)先設(shè)定的。
(5)解密部105解密部105從輸入部114接收內(nèi)容的指定和移動內(nèi)容的指示,從存儲部104的加密內(nèi)容區(qū)域104a讀出指定的加密內(nèi)容。具體而言,從輸入部114接收內(nèi)容ID,從加密內(nèi)容區(qū)域104a讀出具有與接收到的內(nèi)容ID一致的內(nèi)容ID的加密內(nèi)容。這里,假設(shè)讀出了具有內(nèi)容ID“CID_A”的加密內(nèi)容EC22。解密部105從加密內(nèi)容EC22的開頭開始每128位進(jìn)行分割,生成加密部分內(nèi)容。設(shè)所生成的加密部分內(nèi)容分別為EC22(1)、EC22(2)、……、EC22(M)。
進(jìn)而,解密部105讀出保存在裝置記錄密鑰存儲部102中的裝置記錄密鑰KHDD,利用裝置記錄密鑰KHDD作為解密密鑰,對各個加密部分內(nèi)容EC22(n)實(shí)施解密算法D1,生成部分內(nèi)容C22(n)。即,C22(n)=D1(EC22(n),KHDD)。另外,解密算法D1是用來將由加密算法E1加密的密文變換為明文的算法。
解密部105將生成的部分內(nèi)容C22(1)、C22(2)、C22(3)、……、C22(M)輸出給變換部107。
此外,解密部105在內(nèi)容的再生時從再生部106接收指示,利用裝置記錄密鑰KHDD,將從存儲部104讀出的加密內(nèi)容EC2解密,將解密后的內(nèi)容輸出給再生部106。
(6)再生部106再生部106從輸入部114接收內(nèi)容的指定和將內(nèi)容再生的指示,將接收到的指示輸出給解密部105。
再生部106具體而言具有MPEG解碼器等,獲取由解密部105解密的內(nèi)容C2,將獲取的內(nèi)容C2解碼,生成影像信號和聲音信號。再生部106將生成的影像信號輸出給監(jiān)視器12,將生成的聲音信號輸出給揚(yáng)聲器13。
此外,再生部106接收來自輸入部114的指示,從記錄控制部115讀出標(biāo)題列表,將讀出的標(biāo)題列表輸出給監(jiān)視器12。標(biāo)題列表是根據(jù)保存在內(nèi)容表區(qū)域104b中的內(nèi)容表120生成的GUI用數(shù)據(jù)。關(guān)于其生成在后面敘述。
圖4(a)及圖4(b)是表示標(biāo)題列表的具體例的圖。圖4(a)所示的標(biāo)題列表125包含標(biāo)題信息126、127、128,各標(biāo)題信息包含標(biāo)題欄、記錄時間欄及可否利用欄。標(biāo)題信息126對應(yīng)于內(nèi)容信息121,標(biāo)題信息127對應(yīng)于內(nèi)容信息122,標(biāo)題信息128對應(yīng)于內(nèi)容信息123。各標(biāo)題信息的可否利用欄記載著“○”及“×”中的某一個,“○”表示該內(nèi)容為可利用狀態(tài),“×”表示該內(nèi)容為不可利用狀態(tài)。圖4(b)所示的標(biāo)題列表129包含標(biāo)題信息130及131,各標(biāo)題信息包含標(biāo)題欄及記錄時間欄。標(biāo)題信息130對應(yīng)于內(nèi)容信息121,標(biāo)題信息131對應(yīng)于內(nèi)容信息123。即,標(biāo)題列表129并不包含關(guān)于不可利用狀態(tài)的內(nèi)容的信息。
這里,也可以構(gòu)成為,在將標(biāo)題列表125或126顯示在監(jiān)視器12上的狀態(tài)下,通過輸入部114選擇某個標(biāo)題信息,來接收前面再生的內(nèi)容的指定及移動的內(nèi)容的指定。
(7)變換部107變換部107具體而言包括用來將MPEG-2的數(shù)據(jù)變換為MPEG-4的降頻轉(zhuǎn)換器等,依次獲取由解密部105生成的部分內(nèi)容C2(n),將所獲取的部分內(nèi)容C2(n)壓縮變換為MPEG-4。這里,將變換為MPEG-4的部分內(nèi)容標(biāo)記為C4(n)。
作為具體例,變換部107從解密部105獲取C22(1)、C22(2)、C22(3)、……、C22(M),生成C42(1)、C42(2)、C42(3)、……、C42(M)。變換部107將所生成的部分內(nèi)容C42(1)、C42(2)、C42(3)、……、C42(M)輸出給加密部110。
另外,從MPEG-2向MPEG-4的變換由于可以通過公知技術(shù)實(shí)現(xiàn),所以省略說明。
(8)介質(zhì)記錄密鑰生成部108介質(zhì)記錄密鑰生成部108包括隨機(jī)數(shù)生成器等,生成介質(zhì)記錄密鑰KT。介質(zhì)記錄密鑰KT是在加密部110進(jìn)行加密時用作加密密鑰的128位的數(shù)據(jù)。介質(zhì)記錄密鑰生成部108將所生成的介質(zhì)記錄密鑰KT輸出給介質(zhì)記錄密鑰存儲部109。
(9)介質(zhì)記錄密鑰存儲部109介質(zhì)記錄密鑰存儲部109從介質(zhì)記錄密鑰生成部108獲取介質(zhì)記錄密鑰KT,將所獲取的KT保存到內(nèi)部中。如果通過寫入/讀出部113將介質(zhì)記錄密鑰KT寫入到可移動介質(zhì)14中,則介質(zhì)記錄密鑰存儲部109將所保存的介質(zhì)記錄密鑰KT刪除。
(10)加密部110加密部110從變換部107依次獲取部分內(nèi)容C4(n)。進(jìn)而,加密部110從介質(zhì)記錄密鑰存儲部109讀出裝置記錄密鑰KT,利用介質(zhì)記錄密鑰KT作為加密密鑰,對各個部分內(nèi)容C4(n)實(shí)施加密算法E2,生成加密部分內(nèi)容EC4(n)。即,EC4(n)=E2(C4(n),KT)。另外,作為加密部110所使用的加密算法E2的一例是AES。
這里,作為具體例,假設(shè)加密部110將部分內(nèi)容C42(1)、C42(2)、C42(3)、……、C42(M)依次加密而生成EC42(1)、EC42(2)、EC42(3)、……、EC42(M)。加密部110將所生成的EC42(1)、EC42(2)、EC42(3)、……、EC42(M)輸出給寫入/讀出部113。
(11)裝置固有密鑰存儲部111裝置固有密鑰存儲部111預(yù)先保持著裝置固有密鑰Ka。裝置固有密鑰Ka是用來將裝置記錄密鑰KHDD加密及解密的56位的數(shù)據(jù)。
(12)加密/解密部112加密/解密部112讀出保存在裝置記錄密鑰存儲部102中的裝置記錄密鑰KHDD,還將保存在裝置固有密鑰存儲部111中的裝置固有密鑰Ka讀出。加密/解密部112將裝置固有密鑰Ka作為加密密鑰使用,對裝置記錄密鑰KHDD實(shí)施加密算法E3而生成加密裝置記錄密鑰EKHDD,將生成的加密裝置記錄密鑰EKHDD,與從存儲部104的設(shè)備ID區(qū)域104c讀出的設(shè)備ID“ID_A”一起,輸出到寫入/讀出部113中。這里,加密算法E3的一例是DES。
此外,加密/解密部112如果從寫入/讀出部113獲取了加密裝置記錄密鑰EKHDD和設(shè)備ID,則判斷所獲取的設(shè)備ID是否與保存在設(shè)備ID區(qū)域104c中的記錄再生裝置10的設(shè)備ID“ID_A”一致。
在從寫入/讀出部113獲取的設(shè)備ID與“ID_A”一致的情況下,加密/解密部112從裝置固有密鑰存儲部111讀出裝置固有密鑰Ka,使用裝置固有密鑰Ka作為解密密鑰,對加密裝置記錄密鑰EKHDD實(shí)施解密算法D3,生成裝置記錄密鑰KHDD。加密/解密部112將生成的裝置記錄密鑰KHDD寫入到裝置記錄密鑰存儲部102中。
在從寫入/讀出部113獲取的設(shè)備ID與“ID_A”不一致的情況下,加密/解密部112將所獲取的設(shè)備ID及加密裝置記錄密鑰EKHDD丟棄。
這里,解密算法D3是用來將利用加密算法E3加密的密文變換為明文的算法。
(13)寫入/讀出部113寫入/讀出部113具備存儲卡插槽,在存儲卡插槽中插入著可移動介質(zhì)14的狀態(tài)下,將從加密部110獲取的加密部分內(nèi)容EC4(n)、從加密/解密部112獲取的加密裝置記錄密鑰EKHDD及設(shè)備ID“ID_A”、以及從介質(zhì)記錄密鑰存儲部109獲取的介質(zhì)記錄密鑰KT寫入到可移動介質(zhì)14中。另外,寫入/讀出部113每當(dāng)從加密部110獲取加密部分內(nèi)容EC4(n)時,依次寫入到可移動介質(zhì)14中。作為具體例,寫入/讀出部113將加密部分內(nèi)容EC42(1)、EC42(2)、EC42(3)、……、EC42(M)寫入到可移動介質(zhì)14中。
此外,寫入/讀出部113從可移動介質(zhì)14讀出加密裝置記錄密鑰EKHDD,將所讀出的加密裝置記錄密鑰輸出給加密/解密部112。
(14)輸入部114輸入部114通過來自用戶的輸入而接收指示,將接收到的指示輸出給解密部105或再生部106。作為具體例,輸入部114也可以包括遙控器和遙控器受光部。輸入部114所接收的指示是再生指示、移動指示、標(biāo)題列表顯示指示等。
再生指示表示將存儲在存儲部104中的加密內(nèi)容解密后輸出給監(jiān)視器12及揚(yáng)聲器13。移動指示表示將存儲在存儲部104中的加密內(nèi)容壓縮變換并移動到可移動介質(zhì)14中。
(15)記錄控制部115記錄控制部115每次將加密內(nèi)容記錄到存儲部104的加密內(nèi)容區(qū)域104a中時,制作與所記錄的加密內(nèi)容對應(yīng)的內(nèi)容信息,將所制作的內(nèi)容信息追加寫入到內(nèi)容表區(qū)域104b的內(nèi)容表120中。進(jìn)而,記錄控制部115對于通過向可移動介質(zhì)14中移動而成為不可利用狀態(tài)的內(nèi)容,將內(nèi)容信息的可否利用欄的數(shù)據(jù)從“1”變更為“0”。同樣,對于通過將內(nèi)容從可移動介質(zhì)移動過來而成為可利用狀態(tài)的內(nèi)容,將內(nèi)容信息的可否利用欄的數(shù)據(jù)從“0”變更為“1”。
進(jìn)而,記錄控制部115根據(jù)內(nèi)容表120生成標(biāo)題列表。記錄控制部115生成的標(biāo)題列表的一例是圖4(a)所示的標(biāo)題列表125。記錄控制部115對于包含在內(nèi)容表120中的所有的內(nèi)容信息,對每個內(nèi)容信息提取記述在標(biāo)題欄及記錄時間欄中的信息,在記述在可否利用欄中的信息是“1”的情況下生成“○”、在“0”的情況下生成“×”,制作由標(biāo)題欄、記錄時間欄及可否利用欄構(gòu)成的標(biāo)題信息。記錄控制部115通過根據(jù)所有的內(nèi)容信息制作標(biāo)題信息來制作標(biāo)題列表125,并保持在內(nèi)部中。
另外,記錄控制部115也可以制作圖4(b)所示的標(biāo)題列表129。在此情況下,記錄控制部115從記錄表120中提取在可否利用欄中包含有“1”的全部內(nèi)容信息,對于所提取的所有的內(nèi)容信息,對每個內(nèi)容信息提取記述在標(biāo)題欄及記錄時間欄中的信息,制作由標(biāo)題欄及記錄時間欄構(gòu)成的標(biāo)題信息。記錄控制部115通過根據(jù)所提取的所有的內(nèi)容信息制作標(biāo)題信息來制作標(biāo)題列表129,并保持在內(nèi)部中。
4、監(jiān)視器12及揚(yáng)聲器13監(jiān)視器12及揚(yáng)聲器13具體而言是與記錄再生裝置10連接的數(shù)字電視機(jī)。監(jiān)視器12如果從再生部106獲取了影像信號,則輸出所獲取的影像信號。揚(yáng)聲器13如果從再生部106獲取了聲音信號,則輸出所獲取的聲音信號。
5、可移動介質(zhì)14圖5是功能性地表示可移動介質(zhì)14的結(jié)構(gòu)的功能框圖。如該圖所示,可移動介質(zhì)14包括輸入輸出部132、記錄控制部133及存儲部134,存儲部134具有加密內(nèi)容區(qū)域134a、介質(zhì)記錄密鑰區(qū)域134b、加密裝置記錄密鑰區(qū)域134c及設(shè)備ID區(qū)域134d。
可移動介質(zhì)14是插入在記錄再生裝置10及便攜信息終端15的存儲卡插槽中使用的卡型存儲器。可移動介質(zhì)14的具體例是SD存儲卡。
可移動介質(zhì)14在插入在記錄再生裝置10的存儲卡插槽中的狀態(tài)下,從記錄再生裝置10移動過來加密內(nèi)容。移動過來的加密內(nèi)容被保存在加密內(nèi)容區(qū)域134a中。在可移動介質(zhì)14插入在便攜信息終端15的存儲卡插槽中的狀態(tài)下,保存在加密內(nèi)容區(qū)域134a中的加密內(nèi)容能夠利用便攜信息終端15進(jìn)行再生。此外,在可移動介質(zhì)14安裝在記錄再生裝置10上的狀態(tài)下,保存在加密內(nèi)容區(qū)域134a中的加密內(nèi)容能夠再次移動到記錄再生裝置10中。
(1)輸入輸出部132輸入輸出部132包括連接器插腳、接口驅(qū)動器等,是與插入了可移動介質(zhì)14的裝置之間進(jìn)行數(shù)據(jù)的輸入輸出的接口。
在可移動介質(zhì)14插入在記錄再生裝置10的存儲卡插槽中的狀態(tài)下,輸入輸出部132從記錄再生裝置10的寫入/讀出部113獲取加密部分內(nèi)容EC4(n)、加密裝置記錄密鑰EKHDD、設(shè)備ID“ID_A”及介質(zhì)記錄密鑰KT,將所獲取的各數(shù)據(jù)輸出給記錄控制部133。另外,輸入輸出部132每當(dāng)從寫入/讀出部113獲取加密部分內(nèi)容EC4(n)時,依次輸出給記錄控制部133。作為具體例,輸入輸出部132獲取加密部分內(nèi)容EC42(1)、EC42(2)、EC42(3)、……、EC42(M)。此外,輸入輸出部132如果從記錄控制部133獲取了加密裝置記錄密鑰EKHDD、設(shè)備ID“ID_A”及設(shè)備ID“ID_B”,則將所獲取的加密裝置記錄密鑰EKHDD、設(shè)備ID“ID_A”及設(shè)備ID“ID_B”輸出給寫入/讀出部113。
在可移動介質(zhì)14插入在便攜信息終端15的存儲卡插槽中的狀態(tài)下,輸入輸出部132從記錄控制部133獲取加密內(nèi)容EC4及介質(zhì)記錄密鑰KT,將所獲取的加密內(nèi)容EC4及介質(zhì)記錄密鑰KT輸出給便攜信息終端15的輸入輸出部141。
(2)記錄控制部133(a)可移動介質(zhì)14插入在記錄再生裝置10中的狀態(tài)記錄控制部133將從輸入輸出部132獲取的各數(shù)據(jù)寫入到存儲部134的各個區(qū)域中。具體而言,記錄控制部133將從輸入輸出部132獲取的加密部分內(nèi)容EC4(n)依次寫入到加密內(nèi)容區(qū)域134a中,將加密裝置記錄密鑰EKHDD及設(shè)備ID“ID_A”寫入到加密裝置記錄密鑰區(qū)域134c中,將介質(zhì)記錄密鑰KT寫入到介質(zhì)記錄密鑰區(qū)域134b中。
此外,在將內(nèi)容向記錄再生裝置10移動時,記錄控制部133將保存在加密內(nèi)容區(qū)域134a中的加密內(nèi)容EC4及保存在介質(zhì)記錄密鑰區(qū)域134b中的介質(zhì)記錄密鑰KT刪除。如果刪除了加密內(nèi)容EC4及介質(zhì)記錄密鑰KT,則記錄控制部133從加密裝置記錄密鑰區(qū)域134c讀出加密裝置記錄密鑰EKHDD,將所讀出的加密裝置記錄密鑰EKHDD輸出給輸入輸出部132。
(b)可移動介質(zhì)14插入在便攜信息終端15中的狀態(tài)記錄控制部133讀出保存在加密內(nèi)容區(qū)域134a中的加密內(nèi)容EC4及保存在介質(zhì)記錄密鑰區(qū)域134b中的介質(zhì)記錄密鑰KT,將所讀出的加密內(nèi)容EC4及介質(zhì)記錄密鑰KT輸出給輸入輸出部132。
(3)存儲部134存儲部134具體而言包括快閃存儲器。
加密內(nèi)容區(qū)域134a經(jīng)由記錄控制部133及輸入輸出部132將加密內(nèi)容EC4存儲,該加密內(nèi)容EC4是存儲從記錄再生裝置10獲取的加密部分內(nèi)容EC4(n)而構(gòu)成的。作為具體例,加密內(nèi)容區(qū)域134a獲取并儲存加密部分內(nèi)容EC42(1)、EC42(2)、EC42(3)、……、EC42(M),并存儲加密內(nèi)容EC42。
介質(zhì)記錄密鑰區(qū)域134b經(jīng)由記錄控制部133及輸入輸出部132存儲從記錄再生裝置10獲取的介質(zhì)記錄密鑰KT。
加密裝置記錄密鑰區(qū)域134c經(jīng)由記錄控制部133及輸入輸出部132存儲從記錄再生裝置10獲取的加密裝置記錄密鑰EKHDD。
設(shè)備ID區(qū)域134d存儲唯一地識別可移動介質(zhì)14的設(shè)備ID“ID_B”。設(shè)備ID“ID_B”假設(shè)是預(yù)先設(shè)定的。
8、便攜信息終端15圖6是功能性地表示便攜電話機(jī)15的結(jié)構(gòu)的功能框圖。如該圖所示,便攜信息終端15包括輸入輸出部141、控制部142、顯示器143、鍵操作部144、通信部145、天線146、麥克風(fēng)147及揚(yáng)聲器148,具體而言,是利用無線電波進(jìn)行通信的便攜電話機(jī)。
此外,便攜信息終端15是具備CPU、ROM、RAM、存儲卡插槽等的計(jì)算機(jī)系統(tǒng)。
輸入輸出部141包括存儲卡插槽等,在存儲卡插槽中插入著可移動介質(zhì)14的狀態(tài)下,讀出保存在可移動介質(zhì)14的加密內(nèi)容區(qū)域134a中的加密內(nèi)容EC4及保存在介質(zhì)記錄密鑰區(qū)域134b中的介質(zhì)記錄密鑰KT,將所讀出的加密內(nèi)容EC4及介質(zhì)記錄密鑰KT輸出給控制部142。
控制部142從輸入輸出部141獲取加密內(nèi)容EC4及介質(zhì)記錄密鑰KT,將所獲取的加密內(nèi)容EC4從開頭開始分割為各128位的加密部分內(nèi)容EC4(n)。
控制部142利用介質(zhì)記錄密鑰KT作為解密密鑰,對加密部分內(nèi)容EC4(n)實(shí)施解密算法D2,依次將部分內(nèi)容C4(n)解密。即、C4(n)=D2(EC4(n),KT)。另外,控制部142所使用的解密算法D2是將利用加密算法E2加密的密文變換為明文的算法。
這里,作為具體例,假設(shè)控制部142將加密部分內(nèi)容EC42(1)、EC42(2)、EC42(3)、……、EC42(M)依次解密而生成C42(1)、C42(2)、C42(3)、……、C42(M)。
控制部142將所生成的部分內(nèi)容C42(n)依次解碼,生成影像信號及聲音信號??刂撇?42將所生成的影像信號輸出給顯示器143,將所生成的聲音信號輸出給揚(yáng)聲器148。
鍵操作部144、通信部145、天線146、麥克風(fēng)147及揚(yáng)聲器148擔(dān)負(fù)著作為便攜電話機(jī)的通常的通話、電子郵件收發(fā)等功能。對于這些結(jié)構(gòu)要素,由于能夠由公知技術(shù)實(shí)現(xiàn),所以省略說明。
<動作>
這里,利用從圖7到圖11所示的流程圖,對內(nèi)容保護(hù)系統(tǒng)1的處理動作進(jìn)行說明。
1、系統(tǒng)整體的動作圖7是說明內(nèi)容保護(hù)系統(tǒng)1整體的動作、及各裝置的狀態(tài)的流程圖。
內(nèi)容供給裝置11廣播內(nèi)容(步驟S1),記錄再生裝置10經(jīng)由天線接收內(nèi)容(步驟S2)。此時,記錄再生裝置10是內(nèi)容可利用狀態(tài)(步驟S3)。
處于內(nèi)容可利用狀態(tài)的記錄再生裝置存儲有用裝置記錄密鑰KHDD將按照MPEG-2標(biāo)準(zhǔn)壓縮編碼的內(nèi)容加密后的加密內(nèi)容EC2。記錄再生裝置10用裝置記錄密鑰KHDD將加密內(nèi)容EC2解密,生成內(nèi)容C2,將生成的內(nèi)容C2輸出給監(jiān)視器12及揚(yáng)聲器13,監(jiān)視器12及揚(yáng)聲器13將內(nèi)容C2再生(步驟S11)。
處于內(nèi)容可利用狀態(tài)(步驟S3)的記錄再生裝置10通過將內(nèi)容向插入在存儲卡插槽中的可移動介質(zhì)14移動,將內(nèi)容的使用權(quán)移動到可移動介質(zhì)14(步驟S4)。如果將內(nèi)容移動到可移動介質(zhì)14,則記錄再生裝置10成為內(nèi)容不可利用狀態(tài)(步驟S5)。
從記錄再生裝置10移動過來內(nèi)容的可移動介質(zhì)14成為內(nèi)容可利用狀態(tài)(步驟S6)。
處于內(nèi)容可利用狀態(tài)的可移動介質(zhì)14存儲有用介質(zhì)記錄密鑰KT將按照MPEG-4標(biāo)準(zhǔn)壓縮編碼的內(nèi)容C4加密后的加密內(nèi)容EC4、介質(zhì)記錄密鑰KT及裝置記錄密鑰KHDD。
將可移動介質(zhì)14插入到便攜信息終端15的存儲卡插槽中,將加密內(nèi)容EC4及介質(zhì)記錄密鑰KT輸出給便攜信息終端15,便攜信息終端15用介質(zhì)記錄密鑰KT將加密內(nèi)容EC4解密,再生內(nèi)容C4(步驟S12)。
接著,將可移動介質(zhì)14插入到記錄再生裝置10的存儲卡插槽中,通過將內(nèi)容向記錄再生裝置10移動,將內(nèi)容的使用權(quán)移動到記錄再生裝置10(步驟S7)。如果將內(nèi)容移動到記錄再生裝置10,則可移動介質(zhì)14成為不可利用內(nèi)容的狀態(tài)(步驟S8)。
從可移動介質(zhì)14移動過來內(nèi)容的記錄再生裝置10成為內(nèi)容可利用狀態(tài)(步驟S9)。處于內(nèi)容可利用狀態(tài)的記錄再生裝置10將內(nèi)容C2輸出給監(jiān)視器12及揚(yáng)聲器13,監(jiān)視器12及揚(yáng)聲器13將內(nèi)容C2再生(步驟S11)。
2、從記錄再生裝置10向可移動介質(zhì)14的內(nèi)容使用權(quán)移動處理的動作圖8是表示從記錄再生裝置10向可移動介質(zhì)14移動內(nèi)容的處理的動作的流程圖。這里所示的動作是圖7的步驟S4的詳細(xì)情況。
記錄再生裝置10的介質(zhì)記錄密鑰生成部108生成介質(zhì)記錄密鑰KT(步驟S101)。將生成的介質(zhì)記錄密鑰KT保存到介質(zhì)記錄密鑰存儲部109中。
接著,記錄再生裝置10將保存在存儲部104的加密內(nèi)容區(qū)域104a中的加密內(nèi)容EC2分割為加密部分內(nèi)容EC2(n),對于n=1、2、……、M,重復(fù)從步驟102到步驟112。此外,可移動介質(zhì)14對于n=1、2、……、M,重復(fù)從步驟107到步驟109。
首先,記錄再生裝置10的解密部105用裝置記錄密鑰KHDD將加密部分內(nèi)容EC2(n)解密,生成部分內(nèi)容C2(n)(步驟S103)。接著,變換部107將MPEG-2的部分內(nèi)容C2(n)降頻變換,生成MPEG-4的部分內(nèi)容C4(n)(步驟S104)。接著,加密部110用介質(zhì)記錄密鑰KT將部分內(nèi)容C4(n)加密,生成加密部分內(nèi)容EC4(n)(步驟S105)。
寫入/讀出部113將加密部分內(nèi)容EC4(n)輸出給可移動介質(zhì)14,可移動介質(zhì)14的輸入輸出部132獲取加密部分內(nèi)容EC4(n)(S106)??梢苿咏橘|(zhì)14的記錄控制部133經(jīng)由輸入輸出部141獲取加密部分內(nèi)容EC4(n),寫入到存儲部134的加密內(nèi)容區(qū)域134a中,加密內(nèi)容區(qū)域134a保存加密部分內(nèi)容EC4(n)(步驟S108)。在加密內(nèi)容區(qū)域134a中,通過儲存加密部分內(nèi)容EC2(n),生成加密內(nèi)容EC4(步驟S110)。
記錄再生裝置10如果結(jié)束了步驟S106的輸出,則將加密部分內(nèi)容EC4(n)刪除(步驟S111)。如果重復(fù)結(jié)束(步驟S112),則加密/解密部112從裝置記錄密鑰存儲部102讀出裝置記錄密鑰KHDD,從裝置固有密鑰存儲部111讀出裝置固有密鑰Ka。加密/解密部112利用裝置固有密鑰Ka作為加密密鑰,將裝置記錄密鑰KHDD加密,生成加密裝置記錄密鑰EKHDD(步驟S113)。
接著,加密/解密部112從存儲部104的設(shè)備ID區(qū)域104c讀出ID_A(步驟S114),將讀出的ID_A與在步驟S113中生成加密裝置記錄密鑰EKHDD一起,輸出給寫入/讀出部113。寫入/讀出部113將加密裝置記錄密鑰EKHDD與ID_A輸出給可移動介質(zhì)14,可移動介質(zhì)14的輸入輸出部132獲取加密裝置記錄密鑰EKHDD與ID_A(步驟S115)。
可移動介質(zhì)14的記錄控制部133將EKHDD與ID_A寫入到加密裝置記錄密鑰區(qū)域134c中。加密裝置記錄密鑰區(qū)域134c保存EKHDD與ID_A(步驟S116)。
記錄再生裝置10如果結(jié)束了步驟S115的輸出,則從裝置記錄密鑰存儲部102將裝置記錄密鑰KHDD刪除(步驟S117)。接著,寫入/讀出部113從介質(zhì)記錄密鑰存儲部109讀出介質(zhì)記錄密鑰KT(步驟S118),將讀出的介質(zhì)記錄密鑰KT輸出給可移動介質(zhì)14,可移動介質(zhì)14的輸入輸出部132獲取KT(步驟S119)。
可移動介質(zhì)14的記錄控制部133將介質(zhì)記錄密鑰KT寫入到介質(zhì)記錄密鑰區(qū)域134b中,介質(zhì)記錄密鑰區(qū)域134b保存KT(步驟S120)。記錄再生裝置10如果結(jié)束了步驟S119的輸出,則將介質(zhì)記錄密鑰KT從介質(zhì)記錄密鑰存儲部109刪除(步驟S121)。
可移動介質(zhì)14的記錄控制部133如果將介質(zhì)記錄密鑰KT寫入到介質(zhì)記錄密鑰區(qū)域134b中,則從設(shè)備ID區(qū)域134d讀出ID_B(步驟S122),經(jīng)由輸入輸出部132將ID_B輸出給記錄再生裝置10,記錄再生裝置10的寫入/讀出部113獲取ID_B(步驟S123)。
寫入/讀出部113將所獲取的ID_B輸出給記錄控制部115。記錄控制部115如果獲取了ID_B,則從保存在存儲部104的內(nèi)容表區(qū)域104b2中的內(nèi)容表120,確定與所移動的內(nèi)容對應(yīng)的內(nèi)容信息,將所確定的內(nèi)容信息的移動目的地設(shè)備欄中寫入ID_B(步驟S124)。
圖9是說明在從記錄再生裝置10向可移動介質(zhì)14移動內(nèi)容的處理的過程中記錄再生裝置10及可移動介質(zhì)14各自所保持的數(shù)據(jù)的圖。
圖9(a)表示移動內(nèi)容以前的記錄再生裝置10及可移動介質(zhì)14所保持的數(shù)據(jù)。
記錄再生裝置10的加密內(nèi)容區(qū)域104a存儲有MPEG-2的加密內(nèi)容EC2。介質(zhì)記錄密鑰存儲部109存儲有介質(zhì)記錄密鑰KT。裝置記錄密鑰存儲部102存儲有裝置記錄密鑰KHDD。
可移動介質(zhì)14的加密內(nèi)容區(qū)域134a、介質(zhì)記錄密鑰區(qū)域134b及加密裝置記錄密鑰區(qū)域134c都沒有保持?jǐn)?shù)據(jù)。
此時,記錄再生裝置10是內(nèi)容可利用狀態(tài),能夠利用MPEG-2內(nèi)容。當(dāng)然,可移動介質(zhì)14沒有保持內(nèi)容,是內(nèi)容不可利用狀態(tài)。
圖9(b)表示將加密內(nèi)容EC4向可移動介質(zhì)14的寫入結(jié)束的時刻的記錄再生裝置10及可移動介質(zhì)14所保持的數(shù)據(jù)。
記錄再生裝置10的加密內(nèi)容區(qū)域104a存儲有MPEG-2的加密內(nèi)容EC2。介質(zhì)記錄密鑰存儲部109存儲有介質(zhì)記錄密鑰KT。裝置記錄密鑰存儲部102存儲有裝置記錄密鑰KHDD。
可移動介質(zhì)14的加密內(nèi)容區(qū)域134a存儲有MPEG-4的加密內(nèi)容EC4。介質(zhì)記錄密鑰區(qū)域134b及加密裝置記錄密鑰區(qū)域134c都沒有保持?jǐn)?shù)據(jù)。
此時,記錄再生裝置10是內(nèi)容可利用狀態(tài),能夠利用MPEG-2內(nèi)容??梢苿咏橘|(zhì)14雖然保持有MPEG-4內(nèi)容EC4,但由于沒有保持有將加密解開的介質(zhì)記錄密鑰KT,所以是內(nèi)容不可利用狀態(tài)。
圖9(c)表示裝置記錄密鑰KHDD向可移動介質(zhì)14的移動結(jié)束的時刻的記錄再生裝置10及可移動介質(zhì)14所保持的數(shù)據(jù)。
記錄再生裝置10的加密內(nèi)容區(qū)域104a存儲有MPEG-2的加密內(nèi)容EC2。介質(zhì)記錄密鑰存儲部109存儲有介質(zhì)記錄密鑰KT。裝置記錄密鑰存儲部102沒有保持?jǐn)?shù)據(jù)。
可移動介質(zhì)14的加密內(nèi)容區(qū)域134a存儲有MPEG-4的加密內(nèi)容EC4。介質(zhì)記錄密鑰區(qū)域134b沒有保持?jǐn)?shù)據(jù)。加密裝置記錄密鑰區(qū)域134c存儲有加密裝置記錄密鑰EKHDD。
此時,記錄再生裝置10雖然保持有加密后的MPEG-2內(nèi)容,但由于沒有保持有將加密解開的裝置記錄密鑰KHDD,所以是內(nèi)容不可利用狀態(tài)。可移動介質(zhì)14雖然保持有加密后的MPEG-4內(nèi)容,但由于沒有保持有將加密解開的介質(zhì)記錄密鑰KT,所以是內(nèi)容不可利用狀態(tài)。
圖9(d)表示內(nèi)容的移動處理結(jié)束的時刻的記錄再生裝置10及可移動介質(zhì)14所保持的數(shù)據(jù)。
記錄再生裝置10的加密內(nèi)容區(qū)域104a存儲有MPEG-2的加密內(nèi)容EC2。介質(zhì)記錄密鑰存儲部109及裝置記錄密鑰存儲部102都沒有保持?jǐn)?shù)據(jù)。
可移動介質(zhì)14的加密內(nèi)容區(qū)域134a存儲有MPEG-4的加密內(nèi)容EC4。介質(zhì)記錄密鑰區(qū)域134b存儲有介質(zhì)記錄密鑰KT。加密裝置記錄密鑰區(qū)域134c存儲有加密裝置記錄密鑰EKHDD。
此時,記錄再生裝置10雖然保持有加密后的MPEG-2內(nèi)容EC2,但由于沒有保持有將加密解開的裝置記錄密鑰KHDD,所以是內(nèi)容不可利用狀態(tài)。另一方面,可移動介質(zhì)14保持有加密后的MPEG-4內(nèi)容EC4及用來將加密解開的介質(zhì)記錄密鑰KT,所以是內(nèi)容可利用狀態(tài)。
3、從可移動介質(zhì)14向記錄再生裝置10的內(nèi)容使用權(quán)移動處理的動作。
圖10是表示從可移動介質(zhì)14向記錄再生裝置10移動內(nèi)容的處理的動作的流程圖。這里所示的動作是圖7的步驟S7的詳細(xì)情況。
可移動介質(zhì)14的記錄控制部133將介質(zhì)記錄密鑰KT從存儲部134的介質(zhì)記錄密鑰區(qū)域134b刪除(步驟S131),再將加密內(nèi)容EC4從加密內(nèi)容區(qū)域134a刪除(步驟S132)。
接著,記錄控制部133從加密裝置記錄密鑰區(qū)域134c讀出加密裝置記錄密鑰EKHDD及設(shè)備ID“ID_A”(步驟S133)。將所讀出的加密裝置記錄密鑰EKHDD及ID_A經(jīng)由輸入輸出部132輸出給記錄再生裝置10,記錄再生裝置10的寫入/讀出部113獲取加密裝置記錄密鑰EKHDD及ID_A(步驟S134)。寫入/讀出部113將EKHDD及ID_A輸出給加密/解密部112。
加密/解密部112確認(rèn)所獲取的設(shè)備ID“ID_A”是否與本設(shè)備的設(shè)備ID一致(步驟S135)。在不一致的情況下(步驟S136中的“否”),寫入/讀出部113將所獲取的設(shè)備ID“ID_A”和加密裝置記錄密鑰EKHDD丟棄。然后,記錄再生裝置10將錯誤的消息輸出給監(jiān)視器12等,進(jìn)行錯誤處理(步驟S137)。
在所獲取的設(shè)備ID“ID_A”與本設(shè)備的設(shè)備ID一致情況下(步驟S136中的“是”),加密/解密部112從裝置固有密鑰存儲部111讀出裝置固有密鑰Ka,利用裝置固有密鑰Ka作為加密密鑰,將加密裝置記錄密鑰EKHDD解密,生成裝置記錄密鑰KHDD(步驟S138)。
加密/解密部112將生成的裝置記錄密鑰KHDD寫入到裝置記錄密鑰存儲部102中,裝置記錄密鑰存儲部102保存KHDD(步驟S139)。
若將KHDD保存到裝置記錄密鑰存儲部102中,則可移動介質(zhì)14的記錄控制部133將保存在加密裝置記錄密鑰區(qū)域134c中的加密裝置記錄密鑰EKHDD及設(shè)備ID“ID_A”刪除(步驟S140)。
圖11是說明在從可移動介質(zhì)14向記錄再生裝置10移動內(nèi)容的處理的過程中記錄再生裝置10及可移動介質(zhì)14各自保持的數(shù)據(jù)的圖。
圖11(a)表示移動內(nèi)容以前記錄再生裝置10及可移動介質(zhì)14所保持的數(shù)據(jù),與圖9(d)所示的狀態(tài)相同。即,記錄再生裝置10雖然保持有加密后的MPEG-2內(nèi)容EC2,但由于沒有保持有將加密解開的裝置記錄密鑰KHDD,所以是內(nèi)容不可利用狀態(tài)。另一方面,可移動介質(zhì)14保持有加密后的MPEG-4內(nèi)容EC4及用來將加密解開的介質(zhì)記錄密鑰KT,所以是內(nèi)容可利用狀態(tài)。
圖11(b)表示加密內(nèi)容EC4及介質(zhì)記錄密鑰KT的刪除結(jié)束的時刻的記錄再生裝置10及可移動介質(zhì)14所保持的數(shù)據(jù)。
記錄再生裝置10的加密內(nèi)容區(qū)域104a存儲有MPEG-2的加密內(nèi)容EC2。介質(zhì)記錄密鑰存儲部109及裝置記錄密鑰存儲部102都沒有保持?jǐn)?shù)據(jù)。
可移動介質(zhì)14的加密內(nèi)容區(qū)域134a及介質(zhì)記錄密鑰區(qū)域134b都沒有保持?jǐn)?shù)據(jù)。加密裝置記錄密鑰區(qū)域134c保持有加密裝置記錄密鑰EKHDD。
此時,記錄再生裝置10雖然保持有加密后的MPEG-2內(nèi)容EC2,但由于沒有保持有將加密解開的裝置記錄密鑰KHDD,所以是內(nèi)容不可利用狀態(tài)??梢苿咏橘|(zhì)14沒有保持內(nèi)容,是不可利用內(nèi)容的狀態(tài)。
圖11(c)表示內(nèi)容的移動結(jié)束的時刻的記錄再生裝置10及可移動介質(zhì)14所保持的數(shù)據(jù)。
記錄再生裝置10的加密內(nèi)容區(qū)域104a存儲有MPEG-2的加密內(nèi)容EC2。介質(zhì)記錄密鑰存儲部109沒有保持?jǐn)?shù)據(jù)。裝置記錄密鑰存儲部102存儲有裝置記錄密鑰KHDD。
可移動介質(zhì)14的加密內(nèi)容區(qū)域134a、介質(zhì)記錄密鑰區(qū)域134b及加密裝置記錄密鑰區(qū)域134c都沒有保持?jǐn)?shù)據(jù)。
此時,記錄再生裝置10是內(nèi)容可利用狀態(tài),能夠利用高畫質(zhì)的MPEG-2內(nèi)容。可移動介質(zhì)14當(dāng)然是內(nèi)容不可利用狀態(tài)。
另外,在本實(shí)施例中,結(jié)構(gòu)為,在將內(nèi)容從可移動介質(zhì)14向記錄再生裝置10移動時,在圖10的步驟S131中,首先將介質(zhì)記錄密鑰KT從可移動介質(zhì)14刪除,但并不限于該結(jié)構(gòu)。
例如,在進(jìn)行移動處理時,記錄再生裝置10也可以通過從可移動介質(zhì)14讀出保存在加密裝置記錄密鑰區(qū)域134c中的設(shè)備ID,并確認(rèn)所讀出的設(shè)備ID是否與本設(shè)備的設(shè)備ID一致,來判斷作為移動對象的內(nèi)容是否是記錄再生裝置10本身移動到可移動介質(zhì)14中的數(shù)據(jù)。
也可以構(gòu)成為,在設(shè)備ID一致,并且判斷出作為移動對象的內(nèi)容是本設(shè)備移動到可移動介質(zhì)14的內(nèi)容的情況下,記錄再生裝置10將該消息通知給可移動介質(zhì)14,接收到通知的可移動介質(zhì)14從步驟S131開始繼續(xù)動作。
也可以構(gòu)成為,在設(shè)備ID不一致,并且判斷出作為移動對象的內(nèi)容不是本設(shè)備移動到可移動介質(zhì)14的內(nèi)容的情況下,記錄再生裝置10將該消息通知給可移動介質(zhì)14,接收到通知的可移動介質(zhì)14中止移動處理。
或者,在步驟S131中,也可以不刪除介質(zhì)記錄密鑰KT,而是將介質(zhì)記錄密鑰KT的特定的位取反、或?qū)⒔橘|(zhì)記錄密鑰KT暫時移動到回避用文件夾中等,來暫時無效化。在此情況下,也可以構(gòu)成為,在步驟S136中為“是”的情況下,在步驟S140的處理時,將暫時無效化的介質(zhì)記錄密鑰KT刪除,在步驟S136中為“否”的情況下,作為步驟S137的錯誤處理,使暫時無效化的介質(zhì)記錄密鑰KT有效化。
<變形例>
這里,作為實(shí)施例1的變形例,對內(nèi)容保護(hù)系統(tǒng)1a進(jìn)行說明。
圖12是表示內(nèi)容保護(hù)系統(tǒng)1a的結(jié)構(gòu)的圖。如該圖所示,內(nèi)容保護(hù)系統(tǒng)1a包括記錄再生裝置10、內(nèi)容供給裝置11、監(jiān)視器12、揚(yáng)聲器13、可移動介質(zhì)14、便攜信息終端15及PC16。
內(nèi)容保護(hù)系統(tǒng)1a具有對內(nèi)容保護(hù)系統(tǒng)1追加了PC16的結(jié)構(gòu),記錄再生裝置10與PC16經(jīng)由纜線連接。
內(nèi)容保護(hù)系統(tǒng)1a是將從記錄再生裝置10移動到可移動介質(zhì)14中的內(nèi)容再從可移動介質(zhì)14向PC16移動的系統(tǒng)。
內(nèi)容供給裝置11、監(jiān)視器12、揚(yáng)聲器13、可移動介質(zhì)14及便攜信息終端15由于是與內(nèi)容保護(hù)系統(tǒng)1的結(jié)構(gòu)要素相同的設(shè)備,所以這里省略說明。
1、記錄再生裝置10的結(jié)構(gòu)記錄再生裝置10如前面所述與PC16連接,假設(shè)除了圖2所示的功能框圖的各結(jié)構(gòu)要素以外,還具備與PC16進(jìn)行數(shù)據(jù)的收發(fā)等的收發(fā)部。記錄再生裝置10的收發(fā)部讀出保存在存儲部104及裝置固有密鑰存儲部111中的數(shù)據(jù),將所讀出的數(shù)據(jù)發(fā)送給PC16。此外,記錄再生裝置10的收發(fā)部進(jìn)行從PC16獲取的設(shè)備ID的確認(rèn)處理。
2、PC16的結(jié)構(gòu)圖13是功能性地表示PC16的結(jié)構(gòu)的功能框圖。如該圖所示,PC16包括輸入輸出部161、輸入部162、內(nèi)容存儲部163、介質(zhì)記錄密鑰存儲部164、解密部165、收發(fā)部166、解密部167、解密部168、加密部169、存儲部170、裝置記錄密鑰存儲部171、解密部172、再生部173、顯示器174及揚(yáng)聲器175。
PC16具體而言是具備微處理器、ROM、RAM、硬盤單元、顯示器、鍵盤、鼠標(biāo)等的計(jì)算機(jī)系統(tǒng)。另外,假設(shè)PC16與記錄再生裝置10由纜線連接。
(1)輸入輸出部161輸入輸出部161是具有存儲卡插槽、接口驅(qū)動器等的存儲卡接口,在存儲卡插槽中插入著可移動介質(zhì)14的狀態(tài)下,從可移動介質(zhì)14讀出數(shù)據(jù)。
具體而言,輸入輸出部161如果從輸入部162獲取了表示內(nèi)容的讀出的信號,則從可移動介質(zhì)14的加密內(nèi)容區(qū)域134a讀出按照MPEG-4標(biāo)準(zhǔn)壓縮編碼的加密內(nèi)容EC4,將所讀出的EC4寫入到內(nèi)容存儲部163中。此外,輸入輸出部161從可移動介質(zhì)的介質(zhì)記錄密鑰區(qū)域134b讀出介質(zhì)記錄密鑰KT,將所讀出的介質(zhì)記錄密鑰KT寫入到介質(zhì)記錄密鑰存儲部164中。此外,輸入輸出部161從可移動介質(zhì)14的加密裝置記錄密鑰區(qū)域134c讀出加密裝置記錄密鑰EKHDD,將所讀出的加密裝置記錄密鑰EKHDD輸出給解密部167。
(2)輸入部162輸入部162包括鍵盤及鼠標(biāo)等,通過由用戶操作鍵盤及鼠標(biāo)來受理請求。輸入部162生成與所受理的請求對應(yīng)的信號,將所生成的信號輸出給輸入輸出部161、解密部165或再生部173。
(3)內(nèi)容存儲部163內(nèi)容存儲部163保存經(jīng)由輸入輸出部161從可移動介質(zhì)14讀出的MPEG-4的加密內(nèi)容EC4。
(4)介質(zhì)記錄密鑰存儲部164介質(zhì)記錄密鑰存儲部164保存經(jīng)由輸入輸出部161從可移動介質(zhì)14讀出的介質(zhì)記錄密鑰KT。
(5)解密部165解密部165如果從輸入部162獲取了表示MPEG-4內(nèi)容的再生的信號,則從內(nèi)容存儲部163讀出加密內(nèi)容EC4,從介質(zhì)記錄密鑰存儲部164讀出介質(zhì)記錄密鑰KT。
解密部165將加密內(nèi)容EC4從開頭開始每128位進(jìn)行分割,分別作為加密部分內(nèi)容EC4(n)。
解密部165利用KT作為解密密鑰,通過對加密部分內(nèi)容EC4(n)實(shí)施解密算法D2,將部分內(nèi)容C4(n)解密。解密部165將解密后的C4(n)依次輸出給再生部173。
(6)收發(fā)部166收發(fā)部166具有纜線連接器等,從經(jīng)由纜線連接的記錄再生裝置10,接收按照MPEG-2標(biāo)準(zhǔn)壓縮編碼的加密內(nèi)容EC2及裝置固有密鑰Ka。收發(fā)部166將接收到的加密內(nèi)容EC2輸出給解密部168,將接收到的裝置固有密鑰Ka輸出給解密部167。
(7)解密部167解密部167經(jīng)由輸入輸出部161獲取從可移動介質(zhì)14讀出的加密裝置記錄密鑰EKHDD,再經(jīng)由收發(fā)部166從記錄再生裝置10接收裝置固有密鑰Ka。
解密部167利用裝置固有密鑰Ka作為解密密鑰,對加密裝置記錄密鑰EKHDD實(shí)施解密算法D3,將裝置記錄密鑰KHDD解密。解密部167將解密后的裝置記錄密鑰KHDD輸出給解密部168。這里,解密算法D3是用來將利用加密算法E3加密的密文變換為明文的算法。
(8)解密部168解密部168經(jīng)由收發(fā)部166從記錄再生裝置10獲取加密內(nèi)容EC2,并且從解密部167獲取裝置記錄密鑰KHDD。
解密部168將加密內(nèi)容EC2從開頭開始分割為各128位的加密部分內(nèi)容EC2(n)。解密部168利用裝置記錄密鑰KHDD作為解密密鑰,利用解密算法D1對加密部分內(nèi)容EC2(n)進(jìn)行解密,生成部分內(nèi)容C2(n)。解密部168將所生成的部分內(nèi)容C2(n)依次輸出給加密部169。
(9)加密部169加密部169從解密部168獲取部分內(nèi)容C2(n)。
進(jìn)而,加密部103從裝置記錄密鑰存儲部171讀出裝置記錄密鑰KPC,利用裝置記錄密鑰KPC作為加密密鑰,對各個部分內(nèi)容C2(n)實(shí)施加密算法E1,生成加密部分內(nèi)容EC2(n)。即,EC2(n)=E1(C2(n),KPC)。
加密部169將所生成的加密部分內(nèi)容EC2(n)保存到存儲部170中。
(10)存儲部170存儲部170保存儲存從加密部169輸出的加密部分內(nèi)容EC2(n)而形成的加密內(nèi)容EC2。
(11)裝置記錄密鑰存儲部171裝置記錄密鑰存儲部171預(yù)先在內(nèi)部中存儲有裝置記錄密鑰KPC。裝置記錄密鑰KPC是在加密部169中被用作加密密鑰、并且在解密部172中被用作解密密鑰的128位的數(shù)據(jù)。
(12)解密部172解密部172從存儲部170讀出加密內(nèi)容EC2,從讀出的加密內(nèi)容EC2的開頭開始每128位進(jìn)行分割,生成加密部分內(nèi)容EC2(n)。
進(jìn)而,解密部172讀出保存在裝置記錄密鑰存儲部171中的裝置記錄密鑰KPC,利用裝置記錄密鑰KPC作為解密密鑰,對各個加密部分內(nèi)容EC2(n)實(shí)施解密算法D1,生成部分內(nèi)容C2(n)。即,C2(n)=D1(EC2(n),KPC)。另外,解密算法D1是用來將利用加密算法E1加密的密文變換為明文的算法。
解密部172將所生成的部分內(nèi)容C2(n)依次輸出給再生部173。
(13)再生部173再生部173具備MPEG-2解碼器及MPEG-4解碼器。
再生部173如果從解密部165獲取了按照MPEG-4標(biāo)準(zhǔn)壓縮編碼的內(nèi)容C4,則通過MPEG-4解碼器將所獲取的內(nèi)容C4解碼,生成影像信號和聲音信號。
再生部173如果從解密部172獲取了按照MPEG-2標(biāo)準(zhǔn)壓縮編碼的內(nèi)容C2,則通過MPEG-2解碼器將所獲取的內(nèi)容C2解碼,生成影像信號和聲音信號。
再生部173將所生成的影像信號輸出給顯示器174,將聲音信號輸出給揚(yáng)聲器175。
(14)顯示器174及揚(yáng)聲器175顯示器174從再生部173獲取影像信號,輸出影像信號。揚(yáng)聲器175從再生部173獲取聲音信號,輸出聲音信號。
3、系統(tǒng)整體的動作的動作利用圖7及圖14所示的流程圖,說明內(nèi)容保護(hù)系統(tǒng)1a整體的動作及各設(shè)備的狀態(tài)。
首先,關(guān)于圖7所示的從步驟S1到步驟S6,內(nèi)容保護(hù)系統(tǒng)1a與內(nèi)容保護(hù)系統(tǒng)1同樣地動作。步驟S6的后續(xù)接著圖14。
在處于內(nèi)容不可利用狀態(tài)(步驟S5)的記錄再生裝置10、處于內(nèi)容可利用狀態(tài)(步驟S6)的可移動介質(zhì)14、以及PC16之間,進(jìn)行內(nèi)容使用權(quán)移動處理(步驟S13)。
記錄再生裝置10繼續(xù)是內(nèi)容不可利用狀態(tài)(步驟S14),由于移動內(nèi)容,可移動介質(zhì)14也成為內(nèi)容不可利用狀態(tài)(步驟S15)。PC16被移動過來內(nèi)容,是可利用內(nèi)容的狀態(tài)(步驟S16)。
處于內(nèi)容可利用狀態(tài)的記錄再生裝置10輸出內(nèi)容并再生(步驟S17)。
4、內(nèi)容使用權(quán)移動處理的動作這里,利用圖15及圖16所示的流程圖,說明使內(nèi)容使用權(quán)從可移動介質(zhì)14向PC16移動的處理的動作。另外,這里所說明的動作,是圖14所示的流程圖的步驟S13的詳細(xì)情況。
在存儲卡插槽中插入著可移動介質(zhì)14的狀態(tài)下,PC16的輸入輸出部161通過用戶操作輸入部162而受理移動請求(步驟S151)。如果受理了移動請求,則輸入輸出部161將內(nèi)容的讀出指示輸出給可移動介質(zhì)14(步驟S152)。
可移動介質(zhì)14的記錄控制部133如果經(jīng)由輸入輸出部132獲取了內(nèi)容的讀出指示,則從加密內(nèi)容區(qū)域134a讀出加密內(nèi)容EC4(步驟S153),經(jīng)由輸入輸出部132輸出給PC16,PC16的輸入輸出部161獲取加密內(nèi)容EC4(步驟S154)。輸入輸出部161將所獲取的加密內(nèi)容EC4寫入到內(nèi)容存儲部163中,內(nèi)容存儲部163保存加密內(nèi)容EC4(步驟S155)。
如果步驟S154中的向PC16的加密內(nèi)容EC4的輸出結(jié)束,則記錄控制部133將加密內(nèi)容EC4從加密內(nèi)容區(qū)域134a刪除(步驟S156)。
接著,記錄控制部133從介質(zhì)記錄密鑰區(qū)域134b讀出介質(zhì)記錄密鑰KT(步驟S157),經(jīng)由輸入輸出部132輸出給PC16,PC16的輸入輸出部161獲取介質(zhì)記錄密鑰KT(步驟S158)。輸入輸出部161將所獲取的介質(zhì)記錄密鑰KT寫入到介質(zhì)記錄密鑰存儲部164中,介質(zhì)記錄密鑰存儲部164保存介質(zhì)記錄密鑰KT(步驟S159)??梢苿咏橘|(zhì)14的記錄控制部133將介質(zhì)記錄密鑰KT從介質(zhì)記錄密鑰區(qū)域134b中刪除(步驟S160)。
如果步驟S158中的向PC16的介質(zhì)記錄密鑰KT的輸出結(jié)束,則記錄控制部133從加密裝置記錄密鑰區(qū)域134c讀出加密裝置記錄密鑰EKHDD及ID_A(步驟S161),將所讀出的加密裝置記錄密鑰EKHDD及ID_A經(jīng)由輸入輸出部132輸出給PC16,PC16的輸入輸出部161獲取加密裝置記錄密鑰EKHDD及ID_A(步驟S162)。輸入輸出部161將所獲取的加密裝置記錄密鑰EKHDD輸出給解密部167,解密部167獲取加密裝置記錄密鑰EKHDD,保存到內(nèi)部中(步驟S163)。此外,輸入輸出部161將ID_A輸出給收發(fā)部166。
另一方面,可移動介質(zhì)14的記錄控制部133將加密裝置記錄密鑰EKHDD及ID_A從加密裝置記錄密鑰區(qū)域134c中刪除(步驟S164)。
另外,在從步驟S159到步驟S163之間,PC能夠利用MPEG-4內(nèi)容。
PC16將保存在內(nèi)容存儲部163中的加密內(nèi)容EC4及保存在介質(zhì)記錄密鑰存儲部164中的介質(zhì)記錄密鑰KT刪除(步驟S165)。PC16在確認(rèn)了加密內(nèi)容EC4及介質(zhì)記錄密鑰KT的刪除后,經(jīng)由收發(fā)部166向記錄再生裝置10請求MPEG-2內(nèi)容(步驟S166)。
具體而言,收發(fā)部166將表示請求MPEG-2內(nèi)容的信號、和從輸入輸出部161獲取的設(shè)備ID“ID_A”發(fā)送給記錄再生裝置10,裝備在記錄再生裝置10中的收發(fā)部接收表示請求MPEG-2內(nèi)容的信號和設(shè)備ID“ID_A”(步驟S167)。
記錄再生裝置10的收發(fā)部從存儲部104的設(shè)備ID區(qū)域104c讀出設(shè)備ID,判斷所讀出的設(shè)備ID和接收到的設(shè)備ID“ID_A”是否一致(步驟S168)。在設(shè)備ID不一致的情況下(步驟S169中的“否”),收發(fā)部將接收到的設(shè)備ID“ID_A”丟棄,對PC16通知錯誤的消息(步驟S170)。
在設(shè)備ID一致的情況下(步驟S169中的“是”),收發(fā)部從存儲部104的加密內(nèi)容存儲區(qū)域104a讀出加密內(nèi)容EC2,再從裝置固有密鑰存儲部111讀出裝置固有密鑰Ka(步驟S171)。收發(fā)部將讀出的加密內(nèi)容EC4及裝置固有密鑰Ka發(fā)送給PC16,PC16的收發(fā)部166接收加密內(nèi)容EC2及裝置固有密鑰Ka(步驟S172)。然后,記錄再生裝置10將加密內(nèi)容EC2及裝置固有密鑰Ka刪除(步驟S173)。
PC16的收發(fā)部166將接收到的裝置固有密鑰Ka輸出給解密部167,解密部167利用裝置固有密鑰Ka將EKHDD解密,生成裝置記錄密鑰KHDD(步驟S181)。解密部167將生成的裝置記錄密鑰KHDD輸出給解密部168。
此外,收發(fā)部166將接收到的加密內(nèi)容EC2輸出給解密部168,解密部168將所獲取的解密內(nèi)容EC2從開頭開始分割為各128位的加密部分內(nèi)容EC2(n)。
接著,對n=1、2、……、M重復(fù)從步驟S182到步驟S186。
解密部168利用裝置記錄密鑰KHDD將加密部分內(nèi)容EC2(n)解密,生成部分內(nèi)容C2(n)(步驟S183),將生成的部分內(nèi)容C2(n)輸出給加密部169。加密部169從裝置記錄密鑰存儲部171讀出裝置記錄密鑰KPC,利用讀出的裝置記錄密鑰KPC作為加密密鑰,將部分內(nèi)容C2(n)加密,生成加密部分內(nèi)容EC2(n)(步驟S184)。
加密部169將生成的加密部分內(nèi)容EC2(n)保存到存儲部170中(步驟S185)。
<實(shí)施例2>
作為本發(fā)明的第2實(shí)施例,對內(nèi)容保護(hù)系統(tǒng)2進(jìn)行說明。
<結(jié)構(gòu)>
1、系統(tǒng)整體圖17是表示內(nèi)容保護(hù)系統(tǒng)2的結(jié)構(gòu)、和記錄再生裝置20的功能性的結(jié)構(gòu)的圖。如該圖所示,內(nèi)容保護(hù)系統(tǒng)2具備記錄再生裝置20、內(nèi)容供給裝置11、監(jiān)視器12、揚(yáng)聲器13、可移動介質(zhì)14及便攜信息終端15。
內(nèi)容保護(hù)系統(tǒng)2與內(nèi)容保護(hù)系統(tǒng)1同樣,是如下的系統(tǒng)記錄再生裝置20接收從設(shè)置在廣播局中的內(nèi)容供給裝置11廣播的數(shù)字廣播節(jié)目即內(nèi)容,將接收到的內(nèi)容記錄及再生,并且將記錄在記錄再生裝置20中的內(nèi)容向可移動介質(zhì)14移動(Move),通過便攜信息終端15將所移動的內(nèi)容再生。進(jìn)而,將記錄在可移動介質(zhì)14中的內(nèi)容再次向記錄再生裝置20移動。
內(nèi)容供給裝置11及便攜信息終端15分別具有與內(nèi)容保護(hù)系統(tǒng)1的裝置相同的功能及結(jié)構(gòu)。
另外,圖14所示的可移動介質(zhì)14省略了輸入輸出部132、記錄控制部133及設(shè)備ID區(qū)域134d。內(nèi)容保護(hù)系統(tǒng)2中的可移動介質(zhì)14不具備加密裝置記錄密鑰區(qū)域134c。
以下,特別對與內(nèi)容保護(hù)系統(tǒng)1的差異點(diǎn)的記錄再生裝置20進(jìn)行說明。
2、記錄再生裝置20如圖17所示,記錄再生裝置20包括內(nèi)容接收部201、裝置記錄密鑰存儲部202、加密部203、存儲部204、解密部205、再生部206、變換部207、介質(zhì)記錄密鑰生成部208、介質(zhì)記錄密鑰存儲部209、寫入/讀出部213、輸入部214、記錄控制部215、密鑰嵌入/提取部2001及加密/解密部2002。
與圖2所示的記錄再生裝置10的功能性框圖的差異是,記錄再生裝置20不具備相當(dāng)于裝置固有密鑰存儲部111及加密/解密部112的結(jié)構(gòu),而具備密鑰嵌入/提取部2001及加密/解密部2002。
內(nèi)容接收部201、裝置記錄密鑰存儲部202、加密部203、存儲部204、解密部205、再生部206、變換部207、介質(zhì)記錄密鑰生成部208、介質(zhì)記錄密鑰存儲部209、寫入/讀出部213、輸入部214、及記錄控制部215由于具有與圖2所示的內(nèi)容接收部101、裝置記錄密鑰存儲部102、加密部103、存儲部104、解密部105、再生部106、變換部107、介質(zhì)記錄密鑰生成部108、介質(zhì)記錄密鑰存儲部109、寫入/讀出部113、輸入部114及記錄控制部115同樣的結(jié)構(gòu)及功能,所以這里省略說明。
(1)密鑰嵌入/提取部2001密鑰嵌入/提取部2001依次獲取并儲存由變換部207從MPEG-2壓縮變換為MPEG-4的部分內(nèi)容C4(n)。進(jìn)而,密鑰嵌入/提取部2001從裝置記錄密鑰存儲部202讀出裝置記錄密鑰KHDD。
密鑰嵌入/提取部2001將裝置記錄密鑰KHDD嵌入到儲存部分內(nèi)容C4(n)而成的內(nèi)容C4中。具體而言,密鑰嵌入/提取部2001將裝置記錄密鑰KHDD嵌入到位于內(nèi)容C4的頭部中的保留區(qū)域中。
密鑰嵌入/提取部2001將嵌入了裝置記錄密鑰KHDD的內(nèi)容C4輸出給加密/解密部2002。
此外,密鑰嵌入/提取部2001從加密/解密部2002獲取將嵌入了裝置記錄密鑰KHDD的內(nèi)容C4每128位進(jìn)行分割后的部分內(nèi)容C4(n),并且儲存所獲取的部分內(nèi)容C4(n)。密鑰嵌入/提取部2001從內(nèi)容C4的頭部中提取裝置記錄密鑰KHDD,將所提取的裝置記錄密鑰KHDD寫入到裝置記錄密鑰存儲部202中。密鑰嵌入/提取部2001將提取了裝置記錄密鑰KHDD后的內(nèi)容C4丟棄。
(2)加密/解密部2002加密/解密部2002如果從密鑰嵌入/提取部2001獲取了嵌入了裝置記錄密鑰KHDD的內(nèi)容C4,則將內(nèi)容C4從開頭開始分割為各128位的部分內(nèi)容C4(n)。此外,加密/解密部2002從介質(zhì)記錄密鑰存儲部209讀出介質(zhì)記錄密鑰KT。
加密/解密部2002利用介質(zhì)記錄密鑰KT作為加密密鑰,將部分內(nèi)容C4(n)依次加密,生成加密部分內(nèi)容EC4(n)。加密/解密部2002將所生成的加密部分內(nèi)容EC4(n)輸入給寫入/讀出部213。
此外,加密/解密部2002如果從寫入/讀出部213獲取了加密內(nèi)容EC4及介質(zhì)記錄密鑰KT,則將所獲取的加密內(nèi)容EC4從開頭開始分割為各128位的加密部分內(nèi)容EC4(n)。加密/解密部2002利用介質(zhì)記錄密鑰KT作為解密密鑰,將加密部分內(nèi)容EC4(n)解密,生成部分內(nèi)容C4(n)。加密/解密部2002將所生成的部分內(nèi)容C4(n)輸出給密鑰嵌入/提取部2001。
<動作>
1、系統(tǒng)整體內(nèi)容保護(hù)系統(tǒng)2整體的動作只要將圖7所示的流程圖的“記錄再生裝置10”替換為“記錄再生裝置20”就可以。
2、從記錄再生裝置20向可移動介質(zhì)14的內(nèi)容使用權(quán)移動處理的動作圖18是表示從記錄再生裝置20向可移動介質(zhì)14移動內(nèi)容的處理的動作的流程圖。這里所示的動作是將“記錄再生裝置10”替換為“記錄再生裝置20”后的圖7的步驟S4的詳細(xì)情況。
記錄再生裝置20的介質(zhì)記錄密鑰生成部208生成介質(zhì)記錄密鑰KT(步驟S201)。將所生成的介質(zhì)記錄密鑰KT保存到介質(zhì)記錄密鑰存儲部209中。
接著,記錄再生裝置20將保存在存儲部204的加密內(nèi)容區(qū)域中的加密內(nèi)容EC2分割為加密部分內(nèi)容EC2(n),對n=1、2、……、M重復(fù)從步驟S202到步驟S205。此外,可移動介質(zhì)14對n=1、2、……、M重復(fù)從步驟S211到步驟S213。
首先,記錄再生裝置20的解密部205將加密部分內(nèi)容EC2(n)用裝置記錄密鑰KHDD解密,生成部分內(nèi)容C2(n)(步驟S203)。接著,變換部207將MPEG-2的部分內(nèi)容C2(n)降頻變換,生成MPEG-4的部分內(nèi)容C4(n)(步驟S204)。接著,密鑰嵌入/提取部2001儲存在步驟S204中生成的部分內(nèi)容C4(n),生成內(nèi)容C4(步驟S206)。密鑰嵌入/提取部2001在內(nèi)容C4的頭部中嵌入裝置記錄密鑰KHDD(步驟S207)。
接著,記錄再生裝置20對n=1、2、……、M重復(fù)從步驟S208到步驟S230。
加密/解密部2002如果從密鑰嵌入/提取部2001獲取了內(nèi)容C4,則從所獲取的內(nèi)容C4的開頭開始分割為各128位的部分內(nèi)容C4(n)。進(jìn)而,加密/解密部2002從介質(zhì)記錄密鑰存儲部209讀出介質(zhì)記錄密鑰KT。
加密/解密部2002利用介質(zhì)記錄密鑰KT作為加密密鑰,將部分內(nèi)容C4(n)加密,生成加密部分內(nèi)容EC4(n)(步驟S209)。加密/解密部2002將所生成的加密部分內(nèi)容EC4(n)輸出給寫入/讀出部213。
寫入/讀出部213將加密部分內(nèi)容EC4(n)輸出給可移動介質(zhì)14,可移動介質(zhì)14的輸入輸出部132獲取加密部分內(nèi)容EC4(n)(步驟S210)。可移動介質(zhì)14的記錄控制部133經(jīng)由輸入輸出部141獲取加密部分內(nèi)容EC4(n),寫入到存儲部134的加密內(nèi)容區(qū)域134a中,加密內(nèi)容區(qū)域134a保存加密部分內(nèi)容EC4(n)(步驟S212)。
如果步驟S210的輸出結(jié)束,則記錄再生裝置20將裝置記錄密鑰KHDD從裝置記錄密鑰存儲部202中刪除(步驟S215)。接著,寫入/讀出部213從存儲部204讀出設(shè)備ID“ID_A”(步驟S216)。寫入/讀出部213將所讀出的ID_A輸出給可移動介質(zhì)14,可移動介質(zhì)14的輸入輸出部132獲取ID_A(步驟S217)。
可移動介質(zhì)14的記錄控制部133獲取ID_A,將所獲取的ID_A寫入到存儲部134的規(guī)定的區(qū)域中,存儲部134保存ID_A(步驟S218)。
接著,寫入/讀出部213從介質(zhì)記錄密鑰存儲部209讀出介質(zhì)記錄密鑰KT(步驟S219),將所讀出的介質(zhì)記錄密鑰KT輸出給可移動介質(zhì)14,可移動介質(zhì)14的輸入輸出部132獲取KT(步驟S220)。
可移動介質(zhì)14的記錄控制部133將介質(zhì)記錄密鑰KT寫入到介質(zhì)記錄密鑰區(qū)域134b中,介質(zhì)記錄密鑰區(qū)域134b保存KT(步驟S221)。如果步驟S220的輸出結(jié)束,則記錄再生裝置20從介質(zhì)記錄密鑰存儲部209刪除介質(zhì)記錄密鑰KT(步驟S222)。
可移動介質(zhì)14的記錄控制部133如果將介質(zhì)記錄密鑰KT寫入到介質(zhì)記錄密鑰區(qū)域134b中,則從設(shè)備ID區(qū)域134d讀出ID_B(步驟S223),傳遞給輸入輸出部132。輸入輸出部將ID_B輸出給記錄再生裝置20,記錄再生裝置20的寫入/讀出部213獲取ID_B(步驟S224)。
寫入/讀出部213將所獲取的ID_B輸出給記錄控制部215。記錄控制部215如果獲取了ID_B,則保存到存儲部204中(步驟S225)。
圖19是說明在從記錄再生裝置20向可移動介質(zhì)14移動內(nèi)容的處理的過程中記錄再生裝置20及可移動介質(zhì)14分別保持的數(shù)據(jù)的圖。
圖19(a)表示移動內(nèi)容以前的記錄再生裝置20及可移動介質(zhì)14所保持的數(shù)據(jù)。
記錄再生裝置20的存儲部204存儲有MPEG-2的加密內(nèi)容EC2。介質(zhì)記錄密鑰存儲部209存儲有介質(zhì)記錄密鑰KT。裝置記錄密鑰存儲部202存儲有裝置記錄密鑰KHDD。
可移動介質(zhì)14的加密內(nèi)容區(qū)域134a及介質(zhì)記錄密鑰區(qū)域134b都沒有保持?jǐn)?shù)據(jù)。
此時,記錄再生裝置20為內(nèi)容可利用狀態(tài),能夠利用MPEG-2的內(nèi)容。當(dāng)然,可移動介質(zhì)14沒有保持?jǐn)?shù)據(jù),是內(nèi)容不可利用狀態(tài)。
圖19(b)表示加密內(nèi)容EC4向可移動介質(zhì)14的寫入結(jié)束的時刻的、記錄再生裝置20及可移動介質(zhì)14所保持的數(shù)據(jù)。
記錄再生裝置20的存儲部204存儲有MPEG-2的加密內(nèi)容EC2。介質(zhì)記錄密鑰存儲部209存儲有介質(zhì)記錄密鑰KT。裝置錄密鑰存儲部202存儲有裝置記錄密鑰KHDD。
可移動介質(zhì)14的加密內(nèi)容區(qū)域134a存儲有在其頭部中嵌入了裝置記錄密鑰KHDD的MPEG-4的加密內(nèi)容。這里,由于在頭部中嵌入了KHDD,所以記載為“(KHDD)EC4”。介質(zhì)記錄密鑰區(qū)域134b沒有保持?jǐn)?shù)據(jù)。
此時,記錄再生裝置20是內(nèi)容可利用狀態(tài),能夠利用MPEG-2的內(nèi)容。可移動介質(zhì)14雖然保持了加密后的MPEG-4內(nèi)容EC4和嵌入在MPEG-4內(nèi)容中的裝置記錄密鑰KHDD,但由于沒有保持將加密解開的介質(zhì)記錄密鑰KT,所以是內(nèi)容不可利用狀態(tài)。
圖19(c)表示裝置記錄密鑰KHDD向可移動介質(zhì)14的移動結(jié)束的時刻的記錄再生裝置20及可移動介質(zhì)14所保持的數(shù)據(jù)。
記錄再生裝置20的存儲部204存儲有MPEG-2的加密內(nèi)容EC2。介質(zhì)記錄密鑰存儲部209存儲有介質(zhì)記錄密鑰KT。裝置記錄密鑰存儲部202沒有保持?jǐn)?shù)據(jù)。
可移動介質(zhì)14的加密內(nèi)容區(qū)域134a存儲有在其頭部中嵌入了裝置記錄密鑰KHDD的MPEG-4的加密內(nèi)容(KHDD)EC4。介質(zhì)記錄密鑰區(qū)域134b沒有保持?jǐn)?shù)據(jù)。
此時,記錄再生裝置20雖然保持著加密后的MPEG-2內(nèi)容,但由于沒有保持將加密解開的裝置記錄密鑰KHDD,所以是內(nèi)容不可利用狀態(tài)??梢苿咏橘|(zhì)14雖然保持了加密后的MPEG-4內(nèi)容和嵌入在MPEG-4內(nèi)容中的裝置記錄密鑰KHDD,但由于沒有保持將加密解開的介質(zhì)記錄密鑰KT,所以是內(nèi)容不可利用狀態(tài)。
圖19(d)表示內(nèi)容的移動處理結(jié)束的時刻的記錄再生裝置20及可移動介質(zhì)14所保持的數(shù)據(jù)。
記錄再生裝置20的存儲部204存儲有MPEG-2的加密內(nèi)容EC2。介質(zhì)記錄密鑰存儲部109及裝置記錄密鑰存儲部102都沒有保持?jǐn)?shù)據(jù)。
可移動介質(zhì)14的加密內(nèi)容區(qū)域134a存儲有嵌入了裝置記錄密鑰KHDD的MPEG-4的加密內(nèi)容(KHDD)EC4。介質(zhì)記錄密鑰區(qū)域134b存儲有介質(zhì)記錄密鑰KT。
此時,記錄再生裝置20雖然保持著加密后的MPEG-2內(nèi)容EC2,但由于沒有保持將加密解開的裝置記錄密鑰KHDD,所以是內(nèi)容不可利用狀態(tài)。另一方面,可移動介質(zhì)14保持著嵌入了裝置記錄密鑰KHDD的加密后的MPEG-4內(nèi)容(KHDD)EC4及用來將加密解開的介質(zhì)記錄密鑰KT,所以是內(nèi)容可利用狀態(tài)。
3、從可移動介質(zhì)14向記錄再生裝置20的內(nèi)容使用權(quán)移動處理的動作圖20是表示從可移動介質(zhì)14向記錄再生裝置20移動內(nèi)容的處理的動作的流程圖。這里所示的動作是將“記錄再生裝置10”替換為“記錄再生裝置20”后的圖7的步驟S7的詳細(xì)情況。
可移動介質(zhì)14的記錄控制部133從存儲部134的規(guī)定區(qū)域中讀出在步驟S218中保存的設(shè)備ID“ID_A”(步驟S241),將所讀出的設(shè)備ID“ID_A”經(jīng)由輸入輸出部132輸出給記錄再生裝置20,寫入/讀出部213獲取設(shè)備ID“ID_A”(步驟S242)。
寫入/讀出部213從存儲部204讀出設(shè)備ID,判斷所讀出的設(shè)備ID是否與在步驟S242中獲取的設(shè)備ID“ID_A”一致(步驟S243)。在不一致的情況下(步驟S244中的“否”),寫入/讀出部213將所獲取的設(shè)備ID“ID_A”丟棄,將錯誤的消息輸出給監(jiān)視器12等、進(jìn)行錯誤處理(步驟S245)。在一致的情況下(步驟S244中的“是”),繼續(xù)處理。
可移動介質(zhì)14的記錄控制部133從介質(zhì)記錄密鑰區(qū)域134b中讀出介質(zhì)記錄密鑰KT(步驟S246),將讀出的介質(zhì)記錄密鑰KT經(jīng)由輸入輸出部132輸出給寫入/讀出部213,寫入/讀出部213獲取KT(步驟S247)。寫入/讀出部213將介質(zhì)記錄密鑰KT輸出給加密/解密部2002,加密/解密部2002將介質(zhì)記錄密鑰KT保存到內(nèi)部中(步驟S248)。
在步驟S247中,如果KT的輸出結(jié)束,則記錄控制部133從介質(zhì)記錄密鑰區(qū)域134b中刪除介質(zhì)記錄密鑰KT(步驟S249)。接著,記錄控制部133從加密內(nèi)容區(qū)域134a中讀出在頭部中包含KHDD的加密內(nèi)容EC4(步驟S250),經(jīng)由輸入輸出部132輸出給寫入/讀出部213,寫入/讀出部213獲取EC4(步驟S251)。
寫入/讀出部213將所獲取的加密內(nèi)容EC4輸出給加密/解密部2002,加密/解密部2002將加密內(nèi)容EC4保存到內(nèi)部中(步驟S252)。
加密/解密部2002將加密內(nèi)容EC4從開頭開始每128位分割為加密部分內(nèi)容EC4(n),對n=1、2、……、M重復(fù)從步驟S253到步驟S255。加密/解密部2002利用介質(zhì)記錄密鑰KT作為解密密鑰,將加密部分內(nèi)容EC4(n)解密,生成部分內(nèi)容C4(n)(步驟S254)。加密/解密部2002將生成的部分內(nèi)容C4(n)輸出給密鑰嵌入/提取部2001,密鑰嵌入/提取部2001儲存部分內(nèi)容C4(n)。
密鑰嵌入/提取部2001從儲存部分內(nèi)容C4(n)而成的內(nèi)容C4的頭部中提取裝置記錄密鑰KHDD(步驟S256)。密鑰嵌入/提取部2001將提取了裝置記錄密鑰KHDD后的內(nèi)容C4丟棄(步驟S257)。
密鑰嵌入/提取部2001將所提取的裝置記錄密鑰KHDD寫入到裝置記錄密鑰存儲部202中,裝置記錄密鑰存儲部202保存裝置記錄密鑰KHDD(步驟S258)。
圖21是說明在從可移動介質(zhì)14向記錄再生裝置20移動內(nèi)容的處理的過程中記錄再生裝置20及可移動介質(zhì)14各自保持的數(shù)據(jù)的圖。
圖21(a)表示移動內(nèi)容以前的記錄再生裝置20及可移動介質(zhì)14所保持的數(shù)據(jù),與圖19(d)所示的狀態(tài)相同。即,記錄再生裝置20保持有加密后的MPEG-2內(nèi)容EC2,但由于沒有保持將加密解開的裝置記錄密鑰KHDD,所以是內(nèi)容不可利用狀態(tài)。另一方面,可移動介質(zhì)14由于保持有加密后的MPEG-4內(nèi)容EC4及用來將加密解開的介質(zhì)記錄密鑰KT,所以是內(nèi)容可利用狀態(tài)。
圖21(b)表示將加密內(nèi)容EC4及介質(zhì)記錄密鑰KT從可移動介質(zhì)14向記錄再生裝置20移動的時刻的記錄再生裝置20及可移動介質(zhì)14所保持的數(shù)據(jù)。
記錄再生裝置20的存儲部204存儲有MPEG-2的加密內(nèi)容EC2。介質(zhì)記錄密鑰存儲部209及裝置記錄密鑰存儲部202都沒有保持?jǐn)?shù)據(jù)。
可移動介質(zhì)14的加密內(nèi)容區(qū)域134a及介質(zhì)記錄密鑰區(qū)域134b都沒有保持?jǐn)?shù)據(jù)。
此時,記錄再生裝置20雖然保持有加密后的MPEG-2內(nèi)容EC2,但由于沒有保持將加密解開的裝置記錄密鑰KHDD,所以是內(nèi)容不可利用狀態(tài)??梢苿咏橘|(zhì)14當(dāng)然是不可利用內(nèi)容的狀態(tài)。
圖21(c)表示內(nèi)容的移動結(jié)束的時刻的記錄再生裝置20及可移動介質(zhì)14所保持的數(shù)據(jù)。
記錄再生裝置20的存儲部204存儲有MPEG-2的加密內(nèi)容EC2。介質(zhì)記錄密鑰存儲部209沒有保持?jǐn)?shù)據(jù)。裝置記錄密鑰存儲部102存儲有裝置記錄密鑰KHDD。
可移動介質(zhì)14的加密內(nèi)容區(qū)域134a、介質(zhì)記錄密鑰區(qū)域134b及加密裝置記錄密鑰區(qū)域134c都沒有保持?jǐn)?shù)據(jù)。
此時,記錄再生裝置20是內(nèi)容可利用狀態(tài),能夠利用高畫質(zhì)的MPEG-2內(nèi)容??梢苿咏橘|(zhì)14沒有保持?jǐn)?shù)據(jù),是內(nèi)容不可利用的狀態(tài)。
<實(shí)施例3>
作為本發(fā)明的第3實(shí)施例,對內(nèi)容保護(hù)系統(tǒng)3進(jìn)行說明。
<結(jié)構(gòu)>
1、系統(tǒng)整體圖22是表示內(nèi)容保護(hù)系統(tǒng)3的結(jié)構(gòu)、還有記錄再生裝置30的功能性的結(jié)構(gòu)的圖。如該圖所示,內(nèi)容保護(hù)系統(tǒng)3包括記錄再生裝置30、內(nèi)容供給裝置11、監(jiān)視器12、揚(yáng)聲器13、可移動介質(zhì)14及便攜信息終端15。
內(nèi)容保護(hù)系統(tǒng)3與內(nèi)容保護(hù)系統(tǒng)1同樣,是如下的系統(tǒng)記錄再生裝置30接收從設(shè)置在廣播局中的內(nèi)容供給裝置11廣播的數(shù)字廣播節(jié)目即內(nèi)容,將接收到的內(nèi)容記錄及再生,并且將記錄在記錄再生裝置30中的內(nèi)容向可移動介質(zhì)14移動,通過便攜信息終端15將所移動的內(nèi)容再生。進(jìn)而,將記錄在可移動介質(zhì)14中的內(nèi)容再次向記錄再生裝置30移動。
內(nèi)容供給裝置11及便攜信息終端15分別具有與內(nèi)容保護(hù)系統(tǒng)1的裝置相同的功能及結(jié)構(gòu)。
另外,圖14所示的可移動介質(zhì)14省略了輸入輸出部132、記錄控制部133及設(shè)備ID區(qū)域134d。內(nèi)容保護(hù)系統(tǒng)3中的可移動介質(zhì)14不具備介質(zhì)記錄密鑰區(qū)域134b及裝置記錄密鑰區(qū)域134c,而具備內(nèi)容密鑰區(qū)域3002。
以下,特別對與內(nèi)容保護(hù)系統(tǒng)1的差異點(diǎn)的記錄再生裝置30進(jìn)行說明。
2、記錄再生裝置30如圖22所示,記錄再生裝置30包括內(nèi)容接收部301、加密部303、存儲部304、解密部305、再生部306、變換部307、加密部310、寫入/讀出部313、輸入部314、記錄控制部315、及內(nèi)容密鑰存儲部3001。
與圖2所示的記錄再生裝置10的差異是,記錄再生裝置30不具備相當(dāng)于介質(zhì)記錄密鑰生成部108、介質(zhì)記錄密鑰存儲部109、裝置固有密鑰存儲部111及加密/解密部112的結(jié)構(gòu)要素,代替裝置記錄密鑰存儲部102而具備內(nèi)容密鑰存儲部3001。
內(nèi)容接收部301、加密部303、存儲部304、解密部305、再生部306、變換部307、寫入/讀出部313、輸入部314、及記錄控制部315具有與圖1所示的內(nèi)容接收部101、加密部103、存儲部104、解密部105、再生部106、變換部107、寫入/讀出部113、輸入部114及記錄控制部115同樣的結(jié)構(gòu)及功能。
內(nèi)容密鑰存儲部3001預(yù)先在內(nèi)部中保存有內(nèi)容密鑰Kc。內(nèi)容密鑰Kc是在加密部303的MPEG-2內(nèi)容C2的加密、解密部305的MPEG-2加密內(nèi)容EC2的解密、以及加密部310的MPEG-4內(nèi)容的加密的各處理中用作加密密鑰及解密密鑰的128位的密鑰數(shù)據(jù)。
即,實(shí)施例3的特征為,通過同一個內(nèi)容密鑰Kc,實(shí)現(xiàn)在實(shí)施例1及實(shí)施例2中、在C2的加密及EC2的解密處理中用作密鑰數(shù)據(jù)的裝置記錄密鑰KHDD、和在C4的加密處理中使用的介質(zhì)記錄密鑰KT的結(jié)構(gòu)。
<動作>
1、系統(tǒng)整體內(nèi)容保護(hù)系統(tǒng)3整體的動作只要將圖7所示的流程圖的“記錄再生裝置10”替換為“記錄再生裝置30”就可以。
2、從記錄再生裝置30向可移動介質(zhì)14的內(nèi)容使用權(quán)移動處理的動作圖23是表示從記錄再生裝置30向可移動介質(zhì)14移動內(nèi)容的處理的動作的流程圖。這里所示的動作是將“記錄再生裝置10”替換為“記錄再生裝置30”后的圖7的步驟S4的詳細(xì)情況。
記錄再生裝置30的加密部303從內(nèi)容密鑰存儲部3001讀出內(nèi)容密鑰Kc(步驟S301)。并且,加密部303從存儲部304讀出加密內(nèi)容EC2,將讀出的EC2分割為加密部分內(nèi)容EC2(n),對n=1、2、……、M重復(fù)從步驟S302到步驟S306。
首先,記錄再生裝置30的解密部305將加密部分內(nèi)容EC2(n)用內(nèi)容密鑰Kc解密,生成部分內(nèi)容C2(n)(步驟S303)。接著,變換部307將MPEG-2的部分內(nèi)容C2(n)降頻變換,生成MPEG-4的部分內(nèi)容C4(n)(步驟S304)。
加密部310從內(nèi)容密鑰存儲部3001讀出內(nèi)容密鑰Kc,利用內(nèi)容密鑰Kc作為加密密鑰,將部分內(nèi)容C4(n)加密,生成加密部分內(nèi)容EC4(n)(步驟S305)。加密部310存儲所生成的加密部分內(nèi)容EC4(n)。
接著,寫入/讀出部313從內(nèi)容密鑰存儲部302讀出內(nèi)容密鑰Kc,再從存儲部304讀出設(shè)備ID“ID_A”(步驟S307)。寫入/讀出部313將所讀出的內(nèi)容密鑰Kc及設(shè)備ID“ID_A”輸出給可移動介質(zhì)14,可移動介質(zhì)14的輸入輸出部132獲取內(nèi)容密鑰Kc及設(shè)備ID“ID_A”(步驟S308)。
可移動介質(zhì)14的記錄控制部133獲取內(nèi)容密鑰Kc及設(shè)備ID“ID_A”,將所獲取的內(nèi)容密鑰Kc寫入到內(nèi)容密鑰區(qū)域3002中,內(nèi)容密鑰區(qū)域3002保存內(nèi)容密鑰Kc。此外,記錄控制部133將設(shè)備ID“ID_A”寫入到存儲部134的規(guī)定的區(qū)域中(步驟S309)。
如果步驟S308的內(nèi)容密鑰Kc的輸出結(jié)束,則記錄再生裝置30將內(nèi)容密鑰Kc從內(nèi)容密鑰存儲部3001刪除(步驟S310)。
接著,寫入/讀出部313讀出儲存在加密部310中的加密內(nèi)容EC4(步驟S311),將讀出的加密內(nèi)容EC4輸出給可移動介質(zhì)14,可移動介質(zhì)14的輸入輸出部132獲取加密內(nèi)容EC4(步驟S312)??梢苿咏橘|(zhì)14的記錄控制部133經(jīng)由輸入輸出部132獲取加密內(nèi)容EC4,保存到加密內(nèi)容區(qū)域134a中(步驟S313)。
如果保存了加密內(nèi)容EC4,則記錄控制部133從設(shè)備ID區(qū)域134d中讀出ID_B(步驟S314),傳送給輸入輸出部132。輸入輸出部132將ID_B輸出給記錄再生裝置30,記錄再生裝置30的寫入/讀出部313獲取ID_B(步驟S315)。
寫入/讀出部313將所獲取的ID_B輸出給記錄控制部315。記錄控制部315如果獲取了ID_B,則保存到存儲部304中(步驟S316)。
圖24是說明在從記錄再生裝置30向可移動介質(zhì)14移動內(nèi)容的處理的過程中記錄再生裝置30及可移動介質(zhì)14各自保持的數(shù)據(jù)的圖。
圖24(a)表示移動內(nèi)容以前的記錄再生裝置30及可移動介質(zhì)14所保持的數(shù)據(jù)。
記錄再生裝置30的存儲部304存儲有MPEG-2的加密內(nèi)容EC2。內(nèi)容密鑰存儲部3001存儲有內(nèi)容密鑰Kc。
可移動介質(zhì)14的加密內(nèi)容區(qū)域134a及內(nèi)容密鑰區(qū)域3002都沒有保持?jǐn)?shù)據(jù)。
此時,記錄再生裝置20為內(nèi)容可利用狀態(tài),能夠利用MPEG-2的內(nèi)容。可移動介質(zhì)14沒有保持?jǐn)?shù)據(jù),是內(nèi)容不可利用狀態(tài)。
圖24(b)表示內(nèi)容密鑰Kc的移動結(jié)束的時刻的記錄再生裝置30及可移動介質(zhì)14所保持的數(shù)據(jù)。
記錄再生裝置30的存儲部304存儲有MPEG-2的加密內(nèi)容EC2。內(nèi)容密鑰存儲部3001沒有保持?jǐn)?shù)據(jù)。
可移動介質(zhì)14的加密內(nèi)容區(qū)域134a沒有保持?jǐn)?shù)據(jù)。內(nèi)容密鑰區(qū)域3002存儲有內(nèi)容密鑰Kc。
此時,記錄再生裝置30雖然保持著加密內(nèi)容EC2,但由于沒有保持用來將加密解開的內(nèi)容密鑰Kc,所以是內(nèi)容不可利用狀態(tài)??梢苿咏橘|(zhì)14雖然保持著內(nèi)容密鑰Kc,但由于沒有保持加密內(nèi)容本身,所以是內(nèi)容不可利用狀態(tài)。
圖24(c)表示內(nèi)容的移動處理結(jié)束的時刻的記錄再生裝置30及可移動介質(zhì)14所保持的數(shù)據(jù)。
記錄再生裝置30的存儲部304存儲有MPEG-2的加密內(nèi)容EC2。內(nèi)容密鑰存儲部3001沒有保持?jǐn)?shù)據(jù)。
可移動介質(zhì)14的加密內(nèi)容區(qū)域134a存儲有MPEG-4的加密內(nèi)容EC4。內(nèi)容密鑰區(qū)域3002存儲有內(nèi)容密鑰Kc。
此時,記錄再生裝置30雖然保持著加密后的MPEG-2內(nèi)容EC2,但由于沒有保持將加密解開的內(nèi)容密鑰Kc,所以是內(nèi)容不可利用狀態(tài)。另一方面,可移動介質(zhì)14保持著加密后的MPEG-4內(nèi)容EC4及用來將加密解開的內(nèi)容密鑰Kc,所以是內(nèi)容可利用狀態(tài)。
3、從可移動介質(zhì)14向記錄再生裝置30的內(nèi)容使用權(quán)移動處理的動作圖25是表示從可移動介質(zhì)14向記錄再生裝置30移動內(nèi)容的處理的動作的流程圖。這里所示的動作是將“記錄再生裝置10”替換為“記錄再生裝置30”后的圖7的步驟S7的詳細(xì)情況。
可移動介質(zhì)14的記錄控制部133從加密內(nèi)容區(qū)域134a中刪除加密內(nèi)容EC4(步驟S331)。接著,記錄控制部133從內(nèi)容密鑰區(qū)域3002讀出內(nèi)容密鑰Kc,并且從規(guī)定的區(qū)域讀出設(shè)備ID“ID_A”(步驟S332)。
內(nèi)容密鑰Kc及設(shè)備ID“ID_A”經(jīng)由輸入輸出部132被輸出給記錄再生裝置30,記錄再生裝置30的寫入/讀出部313獲取內(nèi)容密鑰Kc及設(shè)備ID“ID_A”(步驟S334)。寫入/讀出部313確認(rèn)所獲取的設(shè)備ID“ID_A”是否與本設(shè)備的設(shè)備ID一致(步驟S335)。在不一致的情況下(步驟S336中的“否”),寫入/讀出部313將所獲取的設(shè)備ID“ID_A”和內(nèi)容密鑰Kc丟棄。然后,記錄再生裝置30將錯誤的消息輸出給監(jiān)視器12等、進(jìn)行錯誤處理(步驟S337)。
在所獲取的設(shè)備ID“ID_A”與本設(shè)備的設(shè)備ID一致的情況下(步驟S336中的“是”),寫入/讀出部313將內(nèi)容密鑰Kc寫入到內(nèi)容密鑰存儲部3001中,內(nèi)容密鑰存儲部3001保存內(nèi)容密鑰Kc(步驟S338)。
如果將內(nèi)容密鑰Kc保存到內(nèi)容密鑰存儲部3001中,則可移動介質(zhì)14的記錄控制部133將保存在內(nèi)容密鑰區(qū)域3002中的內(nèi)容密鑰Kc刪除(步驟S339),再將保存在規(guī)定區(qū)域中設(shè)備ID“ID_A”刪除(步驟S340)。
圖26是說明在從可移動介質(zhì)14向記錄再生裝置30移動內(nèi)容的處理的過程中記錄再生裝置30及可移動介質(zhì)14各自保持的數(shù)據(jù)的圖。
圖26(a)表示移動內(nèi)容以前的記錄再生裝置30及可移動介質(zhì)14所保持的數(shù)據(jù),與圖24(c)所示的狀態(tài)相同。即,記錄再生裝置30保持有加密后的MPEG-2內(nèi)容EC2,但由于沒有保持將加密解開的內(nèi)容密鑰Kc,所以是內(nèi)容不可利用狀態(tài)。另一方面,可移動介質(zhì)14由于保持有加密后的MPEG-4內(nèi)容EC4及用來將加密解開的內(nèi)容密鑰Kc,所以是內(nèi)容可利用狀態(tài)。
圖26(b)表示加密內(nèi)容EC4的刪除結(jié)束的時刻的記錄再生裝置30及可移動介質(zhì)14所保持的數(shù)據(jù)。
記錄再生裝置30的存儲部304存儲有加密后的MPEG-2內(nèi)容EC2。內(nèi)容密鑰存儲部3001沒有保持?jǐn)?shù)據(jù)。
可移動介質(zhì)14的加密內(nèi)容區(qū)域134a沒有保持?jǐn)?shù)據(jù)。內(nèi)容密鑰區(qū)域3002保持著內(nèi)容密鑰Kc。
此時,記錄再生裝置30雖然保持有加密后的MPEG-2內(nèi)容EC2,但由于沒有保持將加密解開的內(nèi)容密鑰Kc,所以是內(nèi)容不可利用狀態(tài)??梢苿咏橘|(zhì)14雖然保持著內(nèi)容密鑰Kc,但由于沒有保持內(nèi)容本身,所以當(dāng)然是不可利用內(nèi)容的狀態(tài)。
圖26(c)表示內(nèi)容的移動結(jié)束的時刻的記錄再生裝置30及可移動介質(zhì)14所保持的數(shù)據(jù)。
記錄再生裝置30的存儲部304存儲有MPEG-2的加密內(nèi)容EC2。內(nèi)容密鑰存儲部3001存儲有內(nèi)容密鑰Kc。
可移動介質(zhì)14的加密內(nèi)容區(qū)域134a、及內(nèi)容密鑰區(qū)域3002都沒有保持?jǐn)?shù)據(jù)。
此時,記錄再生裝置10是內(nèi)容可利用狀態(tài),能夠利用高畫質(zhì)的MPEG-2內(nèi)容。可移動介質(zhì)14沒有保持?jǐn)?shù)據(jù),是內(nèi)容不可利用的狀態(tài)。
<實(shí)施例4>
下面參照
本發(fā)明的另一實(shí)施方式。圖27是表示有關(guān)本發(fā)明的著作權(quán)保護(hù)系統(tǒng)的整體結(jié)構(gòu)的框圖。該系統(tǒng)包括供給內(nèi)容的內(nèi)容供給裝置1101、獲得上述內(nèi)容并進(jìn)行內(nèi)容的記錄及再生、并執(zhí)行內(nèi)容的移動的記錄再生裝置1102、和獲得上述移動的內(nèi)容的記錄再生裝置1103或可移動介質(zhì)1104。
記錄再生裝置1102在從內(nèi)容供給裝置1101接收內(nèi)容并記錄時,將該內(nèi)容加密并記錄到例如內(nèi)置HDD中。并且,在移動該內(nèi)容時,在確認(rèn)(認(rèn)證)作為移動目的地的裝置或可移動介質(zhì)是否是正規(guī)裝置或正規(guī)可移動介質(zhì)的基礎(chǔ)上,執(zhí)行內(nèi)容的移動。進(jìn)而,記錄再生裝置1102在內(nèi)容的移動結(jié)束后,使存儲在內(nèi)部中的內(nèi)容成為不能利用的狀態(tài)。這里,如果例如對方是裝置,則認(rèn)證技術(shù)可以利用由DTCP標(biāo)準(zhǔn)決定的次序,如果對方是可移動介質(zhì),則可以利用由CPRM SD(Content Protection for Recordable Media Specification SD MemoryCard BookSD存儲卡可記錄介質(zhì)內(nèi)容保護(hù))標(biāo)準(zhǔn)決定的次序。或者,可以使用非專利文獻(xiàn)1及非專利文獻(xiàn)2中公開的公知的任意的技術(shù)。這樣,認(rèn)證技術(shù)由于能夠由公知的技術(shù)實(shí)現(xiàn),所以對于其詳細(xì)情況這里并不言及。
圖28是表示本發(fā)明的實(shí)施例4中的、記錄再生裝置1102記錄內(nèi)容及進(jìn)行再生、以及將內(nèi)容從記錄再生裝置1102移動到可移動介質(zhì)1104中時的記錄再生裝置1102以及可移動介質(zhì)1104的功能的功能框圖。
記錄再生裝置1102具備接收部1201,從外部接收復(fù)制控制信息和內(nèi)容;判斷部1202,根據(jù)上述復(fù)制控制信息,判斷是否許可將上述接收到的內(nèi)容記錄到記錄再生裝置1102(具體而言是后述的加密內(nèi)容記錄部1210、1211)中;復(fù)制控制信息記錄部1204,根據(jù)需要將上述復(fù)制控制信息更新后進(jìn)行記錄;密鑰生成部1205,生成用于將上述接收到的內(nèi)容加密的內(nèi)容密鑰;內(nèi)容密鑰記錄部1206,記錄上述生成的內(nèi)容密鑰;控制部1203,控制對記錄在內(nèi)容密鑰記錄部1206中的內(nèi)容密鑰的訪問;加密部1208,利用上述內(nèi)容密鑰將上述接收到的內(nèi)容加密,生成第1加密內(nèi)容;加密內(nèi)容記錄部1210,記錄上述第1加密內(nèi)容;變換部1207,變換上述接收到的內(nèi)容;加密部1209,利用上述內(nèi)容密鑰將上述變換后的內(nèi)容加密,生成第2加密內(nèi)容;加密內(nèi)容記錄部1211,記錄上述第2加密內(nèi)容。
此外,記錄再生裝置1102還具備解密部1221,利用上述內(nèi)容密鑰,將上述第1加密內(nèi)容或第2加密內(nèi)容解密;再生部1222,將解密后的第1加密內(nèi)容或解密后的第2加密內(nèi)容再生;判斷部1212,根據(jù)記錄在復(fù)制控制信息記錄部1204中的復(fù)制控制信息,判斷是否許可將記錄在加密內(nèi)容記錄部1211中的第2加密內(nèi)容從記錄再生裝置1102移動到可移動介質(zhì)1104,或者根據(jù)記錄在后述的可移動介質(zhì)1104的復(fù)制控制信息記錄部1216中的復(fù)制控制信息,判斷是否許可將記錄在可移動介質(zhì)1104的加密內(nèi)容記錄部1218中的第2加密內(nèi)容從可移動介質(zhì)1104移動到記錄再生裝置1102;認(rèn)證部1223,在記錄再生裝置1102和可移動介質(zhì)1104之間相互認(rèn)證對方是否合法;加密/解密部1225,用來在認(rèn)證成功時將在記錄再生裝置1102與可移動介質(zhì)1104之間交換的內(nèi)容密鑰及復(fù)制控制信息加密、解密;寫入/讀出部1213,將記錄在復(fù)制控制信息記錄部1204中的復(fù)制控制信息、記錄在內(nèi)容密鑰記錄部1206中的內(nèi)容密鑰、以及記錄在加密內(nèi)容記錄部1211中的第2加密內(nèi)容寫入到可移動介質(zhì)1104中,或從可移動介質(zhì)1104讀出。
記錄再生裝置1102所具備的控制部1203、復(fù)制控制信息記錄部1204、以及內(nèi)容密鑰記錄部1206設(shè)在不能從外部讀寫數(shù)據(jù)的安全區(qū)域1214中。該區(qū)域1214具體而言由防篡改硬件、防篡改軟件、或兩者的組合構(gòu)成。加密內(nèi)容記錄部1210、1211設(shè)在可從外部讀寫的區(qū)域1215中。該區(qū)域1215例如由HDD(Hard Disk Dri硬盤驅(qū)動器)構(gòu)成。
另一方面,可移動介質(zhì)1104具備認(rèn)證部1224,在記錄再生裝置1102與可移動介質(zhì)1104之間相互認(rèn)證對方是否是合法的;加密/解密部1226,用來在認(rèn)證成功時將在記錄再生裝置1102與可移動介質(zhì)1104之間交換的內(nèi)容密鑰及復(fù)制控制信息加密、解密。
此外,可移動介質(zhì)1104還具備加密內(nèi)容記錄部1218,記錄上述第2加密內(nèi)容;內(nèi)容密鑰記錄部1217,記錄上述內(nèi)容密鑰;復(fù)制控制信息記錄部1216,記錄上述復(fù)制控制信息??梢苿咏橘|(zhì)1104所具備的復(fù)制控制信息記錄部1216及內(nèi)容密鑰記錄部1217設(shè)在除了合法的裝置以外不能從外部讀寫的區(qū)域1219中。該區(qū)域1219是僅在可移動介質(zhì)1104的認(rèn)證部1224與記錄再生裝置1102的認(rèn)證部1223之間能夠正確地執(zhí)行認(rèn)證處理的情況下才能夠從記錄再生裝置1102讀寫數(shù)據(jù)的的區(qū)域。加密內(nèi)容記錄部1218設(shè)在能夠從外部讀寫的區(qū)域1220中。
接著,利用圖29,說明將接收到的內(nèi)容記錄在記錄再生裝置1102中時的動作。
S501記錄再生裝置1102的接收部1201接收內(nèi)容與復(fù)制控制信息。
S502判斷部1202判斷“上述復(fù)制控制信息是否許可將接收到的內(nèi)容記錄到記錄再生裝置1102中”。在判斷的結(jié)果是“不許可記錄”的情況下,中止以后的處理而結(jié)束。在判斷的結(jié)果是“許可記錄”的情況下,執(zhí)行以后的處理。
S503根據(jù)需要,更新上述復(fù)制控制信息,記錄到復(fù)制控制信息記錄部1204中。
S504密鑰生成部1205生成內(nèi)容密鑰,記錄到內(nèi)容密鑰記錄部1206中。
S505加密部1208通過記錄在內(nèi)容密鑰記錄部1206中的內(nèi)容密鑰將接收到的內(nèi)容加密,生成第1加密內(nèi)容。
S506將上述第1加密內(nèi)容記錄到加密內(nèi)容記錄部1210中。
S507變換部1207變換接收到的內(nèi)容。
S508加密部1209通過記錄在內(nèi)容密鑰記錄部1206中的內(nèi)容密鑰將上述變換后的內(nèi)容加密,生成第2加密內(nèi)容。
S509將上述第2加密內(nèi)容記錄到加密內(nèi)容記錄部1211中。
這里,作為復(fù)制控制信息,采用例如表示禁止復(fù)制的“無復(fù)制”或表示僅許可復(fù)制一次的“產(chǎn)生一次復(fù)制”等。在此情況下,如果復(fù)制控制信息是“無復(fù)制”,則判斷部1202判斷為“不許可記錄”,如果復(fù)制控制信息是“產(chǎn)生一次復(fù)制”,則判斷為“許可記錄”。在后者的情況下,隨著將內(nèi)容記錄到內(nèi)容再生裝置中,復(fù)制控制信息從“產(chǎn)生一次復(fù)制”更新為表示禁止復(fù)制的“不再復(fù)制”,記錄到復(fù)制控制信息記錄部1204中。
變換部1207例如在接收到的內(nèi)容是MPEG2形式的影像內(nèi)容的情況下,變換為MPEG4形式的影像內(nèi)容。
接著,利用圖30說明從記錄再生裝置1102向可移動介質(zhì)1104移動內(nèi)容時的動作。
S401記錄再生裝置1102的判斷部1212經(jīng)由寫入/讀出部1213獲取記錄在復(fù)制控制信息記錄部1204中的復(fù)制控制信息,判斷“所獲取的復(fù)制控制信息是否許可將記錄在加密內(nèi)容記錄部1211中的第2加密內(nèi)容移動到可移動介質(zhì)1104中”。在判斷的結(jié)果是判斷為“不許可移動”的情況下,中止以后的處理并結(jié)束。在判斷的結(jié)果是判斷為“許可移動”的情況下,執(zhí)行以后的處理。
S402在記錄再生裝置104的認(rèn)證部1223和可移動介質(zhì)1104的認(rèn)證部1224之間進(jìn)行相互認(rèn)證,在相互認(rèn)證成功時,認(rèn)證部1223、1224分別生成會話密鑰。在上述相互認(rèn)證處理失敗時,中止以后的處理并結(jié)束。
S403寫入/讀出部1213將記錄在復(fù)制控制信息記錄部1204中的復(fù)制控制信息、以及記錄在內(nèi)容密鑰記錄部1206中的內(nèi)容密鑰讀出。
此時,控制部1203使記錄在內(nèi)容密鑰記錄部1206中的內(nèi)容密鑰成為不可利用狀態(tài),使其以后不能被訪問。
S404寫入/讀出部1213將讀出的復(fù)制控制信息、以及內(nèi)容密鑰通過加密/解密部1225利用上述會話密鑰進(jìn)行加密,并發(fā)送給可移動介質(zhì)1104,可移動介質(zhì)1104通過加密解密部1226利用上述會話密鑰將獲取的加密后的復(fù)制控制信息以及內(nèi)容密鑰解密,將解密后的復(fù)制控制信息以及內(nèi)容密鑰記錄到可移動介質(zhì)1104中。
S405將記錄在復(fù)制控制信息記錄部1204中的復(fù)制控制信息、和記錄在內(nèi)容密鑰記錄部1206中的內(nèi)容密鑰刪除。
S406寫入/讀出部1213將記錄在加密內(nèi)容記錄部1211中的第2加密內(nèi)容讀出。
S407將讀出的第2加密內(nèi)容記錄到可移動介質(zhì)1104中。
S408將記錄在加密內(nèi)容記錄部1211中的第2加密內(nèi)容刪除。
圖30、圖31是表示上述動作中的記錄再生裝置1102及可移動介質(zhì)1104中的各數(shù)據(jù)的記錄狀態(tài)的圖。圖30(a)是上述步驟S401的開始時刻,圖30(b)是上述步驟S403的結(jié)束時刻,圖30(c)是步驟S404的結(jié)束時刻,圖30(d)是步驟S405的結(jié)束時刻,圖31(e)是步驟S407的結(jié)束時刻,圖31(f)是步驟S408的結(jié)束時刻。
這里,在步驟S403中,控制部1203使記錄在內(nèi)容密鑰記錄部1206中的內(nèi)容密鑰成為不可利用狀態(tài),使其以后不能被訪問。由此,在步驟S404結(jié)束、步驟S405開始前的定時(圖30(c)),即使進(jìn)行了電源斷開、或?qū)⒖梢苿咏橘|(zhì)1104從記錄再生裝置1102不當(dāng)?shù)匕纬龅龋材軌蚍乐箖?nèi)容密鑰在記錄再生裝置1102和可移動介質(zhì)1104兩者中同時以可利用狀態(tài)存在的情況。此外,不論在圖30(a)~圖31(f)的哪個定時發(fā)生電源斷開,由于在記錄再生裝置1102和可移動介質(zhì)1104中的某一個中存在內(nèi)容密鑰,所以不會發(fā)生移動源與移動目的地兩者都丟失了內(nèi)容密鑰而不能利用內(nèi)容的情況。
作為步驟S402中的由認(rèn)證部1223、1224執(zhí)行的相互認(rèn)證、以及會話密鑰共用方法,例如采用詢問應(yīng)答型的相互認(rèn)證、會話密鑰共用方法。對于詢問應(yīng)答型的相互認(rèn)證的會話密鑰共用方法,由于是公知的,所以省略說明。
接著,利用圖32說明從可移動介質(zhì)1104向記錄再生裝置1102移動內(nèi)容時的動作。
S601記錄再生裝置1102的判斷部1212經(jīng)由寫入/讀出部1213獲取記錄在可移動介質(zhì)1104的復(fù)制控制信息記錄部1216中的復(fù)制控制信息,判斷“所獲取的復(fù)制控制信息是否許可將記錄在可移動介質(zhì)1104的加密內(nèi)容記錄部1218中的第2加密內(nèi)容移動到記錄再生裝置1102中”。在判斷的結(jié)果是判斷為“不許可移動”的情況下,中止以后的處理并結(jié)束。在判斷的結(jié)果是判斷為“許可移動”的情況下,執(zhí)行以后的處理。
S602在記錄再生裝置104的認(rèn)證部1223和可移動介質(zhì)1104的認(rèn)證部1224之間進(jìn)行相互認(rèn)證,在相互認(rèn)證成功時,認(rèn)證部1223、1224分別生成會話密鑰。在上述相互認(rèn)證處理失敗時,中止以后的處理并結(jié)束。
S603寫入/讀出部1213將記錄在可移動介質(zhì)1104的復(fù)制控制信息記錄部1216中的復(fù)制控制信息、以及記錄在內(nèi)容密鑰記錄部1217中的內(nèi)容密鑰讀出。此時,通過可移動介質(zhì)1104的加密/解密部1226,利用上述會話密鑰將復(fù)制控制信息以及內(nèi)容密鑰加密,并發(fā)送給記錄再生裝置1120,記錄再生裝置1120的加密/解密部1225利用上述會話密鑰將所接收的被加密的復(fù)制控制信息以及內(nèi)容密鑰解密,并發(fā)送給寫入/讀出部1213。
S604寫入/讀出部1213分別將讀出的復(fù)制控制信息、以及內(nèi)容密鑰記錄到記錄再生裝置1102的復(fù)制控制信息記錄部1204以及內(nèi)容密鑰記錄部1206中。此時,控制部223使記錄在內(nèi)容密鑰記錄部1206中的內(nèi)容密鑰成為不可利用的狀態(tài),使其不能被訪問。
S605將記錄在可移動介質(zhì)1104的復(fù)制控制信息記錄部1216中的復(fù)制控制信息、以及記錄在內(nèi)容密鑰記錄部1217中的內(nèi)容密鑰刪除。
控制部223使記錄在內(nèi)容密鑰記錄部1206中的內(nèi)容密鑰成為可利用的狀態(tài),使其能夠被訪問。
S606寫入/讀出部1213將記錄在可移動介質(zhì)1104的加密內(nèi)容記錄部1218中的第2加密內(nèi)容讀出。
S607將讀出的第2加密內(nèi)容記錄到記錄再生裝置1102的加密內(nèi)容記錄部1211中。
S608將記錄在可移動介質(zhì)1104的加密內(nèi)容記錄部1218中的第2加密內(nèi)容刪除。
圖33、圖34是表示上述動作中的記錄再生裝置1102及可移動介質(zhì)1104中的各數(shù)據(jù)的記錄狀態(tài)的圖。圖33(a)是上述步驟S601的開始時刻,圖33(b)是上述步驟S604的結(jié)束時刻,圖33(c)是步驟S605的結(jié)束時刻,圖33(d)是步驟S607的結(jié)束時刻,圖34(e)是步驟S608的結(jié)束時刻。
接著,利用圖35,說明在記錄再生裝置1102中將所記錄的第1加密內(nèi)容或第2加密內(nèi)容再生時的動作。
S801解密部1221從加密內(nèi)容記錄部1210或加密內(nèi)容記錄部1211中讀出第1加密內(nèi)容或第2加密內(nèi)容。
S802解密部1221從內(nèi)容密鑰記錄部1206讀出內(nèi)容密鑰。
此時,控制部1203使記錄在內(nèi)容密鑰記錄部1206中的內(nèi)容密鑰成為不可利用狀態(tài),使其以后不能被訪問。
S803解密部1221利用讀出的內(nèi)容密鑰將讀出的第1加密內(nèi)容或第2加密內(nèi)容解密。
S804再生部1222將解密后的第1加密內(nèi)容或第2加密內(nèi)容再生。如果再生結(jié)束,則使記錄在內(nèi)容密鑰記錄部1206中的內(nèi)容密鑰成為可利用狀態(tài)。
這里,在步驟S802中,由于通過控制部1203使內(nèi)容密鑰成為不能被訪問的不可利用狀態(tài),所以第1加密內(nèi)容的解密及再生處理、和第2加密內(nèi)容的解密及再生處理只能排他地進(jìn)行。
<變形例>
在實(shí)施例4中,在將第2加密內(nèi)容從記錄再生裝置1102移動到可移動介質(zhì)1104中的情況下,記錄再生裝置1102的控制部1203使內(nèi)容密鑰在被讀出時成為不可利用狀態(tài),使其不能被訪問,但改變該結(jié)構(gòu),也可以在可移動介質(zhì)1104的區(qū)域1219中設(shè)置控制部。在此情況下,將第2加密內(nèi)容從記錄再生裝置1102移動到可移動介質(zhì)1104中時的動作如下。
S401記錄再生裝置1102的判斷部1212經(jīng)由寫入/讀出部1213獲取記錄在復(fù)制控制信息記錄部1204中的復(fù)制控制信息,判斷“所獲取的復(fù)制控制信息是否許可將記錄在加密內(nèi)容記錄部1211中的第2加密內(nèi)容移動到可移動介質(zhì)1104中”。在判斷的結(jié)果是判斷為“不許可移動”的情況下,中止以后的處理并結(jié)束。在判斷的結(jié)果是判斷為“許可移動”的情況下,執(zhí)行以后的處理。
S402在記錄再生裝置104的認(rèn)證部1223和可移動介質(zhì)1104的認(rèn)證部1224之間進(jìn)行相互認(rèn)證,在相互認(rèn)證成功時,認(rèn)證部1223、1224分別生成會話密鑰。在上述相互認(rèn)證處理失敗時,中止以后的處理并結(jié)束。
S403寫入/讀出部1213將記錄在復(fù)制控制信息記錄部1204中的復(fù)制控制信息、以及記錄在內(nèi)容密鑰記錄部1206中的內(nèi)容密鑰讀出。
S404寫入/讀出部1213將讀出的復(fù)制控制信息、以及內(nèi)容密鑰通過加密/解密部1225利用上述會話密鑰解碼加密,并發(fā)送給可移動介質(zhì)1104,可移動介質(zhì)1104通過加密解密部1226利用上述會話密鑰將獲取的加密后的復(fù)制控制信息以及內(nèi)容密鑰解密,將解密后的復(fù)制控制信息以及內(nèi)容密鑰記錄到可移動介質(zhì)1104中。
此時,可移動介質(zhì)的控制部使記錄在可移動介質(zhì)1104的內(nèi)容密鑰記錄部1217中的內(nèi)容密鑰成為不可利用狀態(tài),使其不能被訪問。
S405將記錄在復(fù)制控制信息記錄部1204中的復(fù)制控制信息、和記錄在內(nèi)容密鑰記錄部1206中的內(nèi)容密鑰刪除。
此時,可移動介質(zhì)1104的控制部使記錄在內(nèi)容密鑰記錄部1217中的內(nèi)容密鑰成為可利用狀態(tài),使其能夠被訪問。
S406寫入/讀出部1213將記錄在加密內(nèi)容記錄部1211中的第2加密內(nèi)容讀出。
S407將讀出的第2加密內(nèi)容記錄到可移動介質(zhì)1104中。
S408將記錄在加密內(nèi)容記錄部1211中的第2加密內(nèi)容刪除。
同樣,在實(shí)施例4中,在將第2加密內(nèi)容從可移動介質(zhì)1104移動到記錄再生裝置1102中的情況下,記錄再生裝置1102的控制部1203使內(nèi)容密鑰在被讀出時成為不可利用狀態(tài),使其不能被訪問,但也可以改變該結(jié)構(gòu),在可移動介質(zhì)1104的區(qū)域1219中設(shè)置控制部。對于此情況下的動作,由于與上述步驟S401到S408同樣,所以省略說明。
此外,在實(shí)施例4中,在記錄再生裝置1102中設(shè)置控制部1203,但也可以在記錄再生裝置1102和可移動介質(zhì)1104兩者中設(shè)置控制部。
以上,在本發(fā)明的實(shí)施例4中,對于將接收到的內(nèi)容和將其變換后的內(nèi)容分別利用同一個內(nèi)容密鑰加密的結(jié)構(gòu)進(jìn)行了說明,但并不限于該結(jié)構(gòu)。即,也可以是將接收到的內(nèi)容和將其變換后的內(nèi)容利用不同的內(nèi)容密鑰加密的結(jié)構(gòu)。對于該情況,以下作為實(shí)施例5進(jìn)行說明。
<實(shí)施例5>
圖36是表示本發(fā)明的實(shí)施例5的記錄再生裝置1102a記錄內(nèi)容及進(jìn)行再生、以及將內(nèi)容從記錄再生裝置1102a移動到可移動介質(zhì)1104a中時的記錄再生裝置1102a以及可移動介質(zhì)1104a的功能的功能框圖。
記錄再生裝置1102a具備接收部1201a,從外部接收復(fù)制控制信息和內(nèi)容;判斷部1202a,根據(jù)上述復(fù)制控制信息,判斷是否許可將上述接收到的內(nèi)容記錄到記錄再生裝置1102a(具體而言是后述的內(nèi)容記錄部1210a、1211a)中;復(fù)制控制信息記錄部1204a,根據(jù)需要將上述復(fù)制控制信息更新后進(jìn)行記錄;密鑰生成部1205a,生成用于將上述接收到的內(nèi)容加密的第1內(nèi)容密鑰和第2內(nèi)容密鑰;內(nèi)容密鑰記錄部1206a1,記錄上述生成的第1內(nèi)容密鑰;內(nèi)容密鑰記錄部1206a2,記錄上述生成的第2內(nèi)容密鑰;控制部1203a,控制對記錄在內(nèi)容密鑰記錄部1206a1、1206a2中的第1內(nèi)容密鑰、第2內(nèi)容密鑰的訪問;加密部1208a,利用上述第1內(nèi)容密鑰將上述接收到的內(nèi)容加密,生成第1加密內(nèi)容;加密內(nèi)容記錄部1210a,記錄上述第1加密內(nèi)容;變換部1207a,變換上述接收到的內(nèi)容;加密部1209a,利用上述第2內(nèi)容密鑰將上述變換后的內(nèi)容加密而生成第2加密內(nèi)容。
此外,記錄再生裝置1102a還具備加密內(nèi)容記錄部1211a,記錄上述第2加密內(nèi)容;解密部1221a,利用上述第1內(nèi)容密鑰或上述第2內(nèi)容密鑰將上述第1加密內(nèi)容或第2加密內(nèi)容解密;再生部1222a,將解密后的第1加密內(nèi)容或解密后的第2加密內(nèi)容再生;判斷部1212a,根據(jù)記錄在復(fù)制控制信息記錄部1204a中的復(fù)制控制信息,判斷是否許可將記錄在加密內(nèi)容記錄部1211a中的第2加密內(nèi)容從記錄再生裝置1102a移動到可移動介質(zhì)1104a,或者根據(jù)記錄在后述的可移動介質(zhì)1104a的復(fù)制控制信息記錄部1216a中的復(fù)制控制信息,判斷是否許可將記錄在可移動介質(zhì)1104a的加密內(nèi)容記錄部1218a中的第2加密內(nèi)容從可移動介質(zhì)1104a移動到記錄再生裝置1102a;認(rèn)證部1223a、1224a,在記錄再生裝置1102a和可移動介質(zhì)1104a之間,認(rèn)證對方是否是合法;加密/解密部1225a、1226a,用來在認(rèn)證成功時,將在記錄再生裝置1102a與可移動介質(zhì)1104a之間交換的復(fù)制控制信息及第1內(nèi)容密鑰或第2內(nèi)容密鑰加密、解密;寫入/讀出部1213a,將記錄在復(fù)制控制信息記錄部1204a中的復(fù)制控制信息、記錄在內(nèi)容密鑰記錄部1206a1中的第1內(nèi)容密鑰或記錄在內(nèi)容密鑰記錄部1206a2中的第2內(nèi)容密鑰、以及記錄在加密內(nèi)容記錄部1211a中的第2加密內(nèi)容寫入到可移動介質(zhì)1104a中,或從可移動介質(zhì)1104a讀出。
記錄再生裝置所具備的復(fù)制控制信息記錄部1204a、控制部1203a、以及內(nèi)容密鑰記錄部1206a1、1206a2設(shè)在不能從外部讀寫數(shù)據(jù)的安全區(qū)域1214a中。該區(qū)域1214a具體而言由防篡改硬件、防篡改軟件、或兩者的組合構(gòu)成。加密內(nèi)容記錄部1210a、1211a設(shè)在可從外部讀寫的區(qū)域1215a中。該區(qū)域1215a例如由HDD(Hard DiskDrive硬盤驅(qū)動器)構(gòu)成。
另一方面,可移動介質(zhì)1104a具備認(rèn)證部1224a,在記錄再生裝置1102a與可移動介質(zhì)1104a之間相互認(rèn)證對方是否是合法;加密/解密部1226a,在認(rèn)證成功時,用來將在記錄再生裝置1102a與可移動介質(zhì)1104a之間交換的復(fù)制控制信息及第1內(nèi)容密鑰或第2內(nèi)容密鑰加密、解密。
此外,可移動介質(zhì)1104a還具備加密內(nèi)容記錄部1218a,記錄上述第2加密內(nèi)容內(nèi)容密鑰記錄部1217a,記錄上述第1內(nèi)容密鑰或第2內(nèi)容密鑰;復(fù)制控制信息記錄部1216a,記錄上述復(fù)制控制信息??梢苿咏橘|(zhì)1104a所具備的復(fù)制控制信息記錄部1216a及上述內(nèi)容密鑰記錄部1217a設(shè)在除了合法的裝置以外不能從外部讀寫的區(qū)域1219a中。該區(qū)域1219a是僅在可移動介質(zhì)1104a的認(rèn)證部1224a與記錄再生裝置的認(rèn)證部1223a之間能夠正確地執(zhí)行認(rèn)證處理的情況下才能夠從上述記錄再生裝置1102a讀寫數(shù)據(jù)的區(qū)域。加密內(nèi)容記錄部1218a設(shè)在能夠從外部讀寫的區(qū)域1220a中。
接著,利用圖37,說明將接收到的內(nèi)容記錄在記錄再生裝置1102a中時的動作。
S501a記錄再生裝置1102a的接收部1201a接收內(nèi)容與復(fù)制控制信息。
S502a判斷部1202a判斷“上述復(fù)制控制信息是否許可將接收到的內(nèi)容記錄到記錄再生裝置1102a中”。在判斷的結(jié)果是判斷為“不許可記錄”的情況下,中止以后的處理而結(jié)束。在判斷的結(jié)果是判斷為“許可記錄”的情況下,執(zhí)行以后的處理。
S503a根據(jù)需要更新上述復(fù)制控制信息,記錄到復(fù)制控制信息記錄部1204a中。
S504a密鑰生成部1205a生成第1內(nèi)容密鑰及第2內(nèi)容密鑰,分別記錄到內(nèi)容密鑰記錄部1206a1、1206a2中。
S505a加密部1208a利用記錄在內(nèi)容密鑰記錄部1206a1中的第1內(nèi)容密鑰將接收到的內(nèi)容加密,生成第1加密內(nèi)容。
S506a將上述第1加密內(nèi)容記錄到加密內(nèi)容記錄部1210a中。
S507a變換部1207a變換接收到的內(nèi)容。
S508a加密部1209a利用記錄在內(nèi)容密鑰記錄部1206a2中的第2內(nèi)容密鑰將上述變換后的內(nèi)容加密,生成第2加密內(nèi)容。
S509a將上述第2加密內(nèi)容記錄到加密內(nèi)容記錄部1211a中。
這里,作為復(fù)制控制信息,與實(shí)施例4的情況相同,采用例如表示禁止復(fù)制的“無復(fù)制”或表示僅許可一次復(fù)制的“產(chǎn)生一次復(fù)制”等。在此情況下,如果復(fù)制控制信息是“無復(fù)制”,則判斷部1202a判斷為“不許可記錄”,如果復(fù)制控制信息是“產(chǎn)生一次復(fù)制”,則判斷為“許可記錄”。在后者的情況下,隨著將內(nèi)容記錄到內(nèi)容再生裝置中,復(fù)制控制信息從“許可記錄”更新為表示禁止復(fù)制的“不再復(fù)制”,記錄到復(fù)制控制信息記錄部1204a中。
變換部1207a例如在接收到的內(nèi)容是MPEG2形式的影像內(nèi)容的情況下,壓縮變換為MPEG4形式的影像內(nèi)容。
接著,利用圖38說明從記錄再生裝置1102a向可移動介質(zhì)1104a移動內(nèi)容時的動作。
S401a記錄再生裝置1102a的判斷部1212a經(jīng)由寫入/讀出部1213a獲取記錄在復(fù)制控制信息記錄部1204a中的復(fù)制控制信息,判斷“所獲取的復(fù)制控制信息是否許可將記錄在加密內(nèi)容記錄部1211a中的第2加密內(nèi)容移動到可移動介質(zhì)1104a中”。在判斷的結(jié)果是判斷為“不許可移動”的情況下,中止以后的處理并結(jié)束。在判斷的結(jié)果是判斷為“許可移動”的情況下,執(zhí)行以后的處理。
S402a在記錄再生裝置104a的認(rèn)證部1223a和可移動介質(zhì)1104a的認(rèn)證部1224a之間進(jìn)行相互認(rèn)證,在相互認(rèn)證成功時,認(rèn)證部1223a、1224a分別生成會話密鑰。在上述相互認(rèn)證處理失敗時,中止以后的處理并結(jié)束。
S403a寫入/讀出部1213a將記錄在復(fù)制控制信息記錄部1204a中的復(fù)制控制信息、以及記錄在內(nèi)容密鑰記錄部1206a2中的第2內(nèi)容密鑰讀出。
此時,控制部1203a使記錄在內(nèi)容密鑰記錄部1206a1中的第1內(nèi)容密鑰、以及記錄在內(nèi)容密鑰記錄部1206a2中的第2內(nèi)容密鑰成為不可利用狀態(tài),使其以后不能被訪問。
S404a寫入/讀出部1213將讀出的復(fù)制控制信息、以及第2內(nèi)容密鑰通過加密/解密部1225a利用上述會話密鑰進(jìn)行加密并發(fā)送給可移動介質(zhì)1104a,可移動介質(zhì)1104a通過加密解密部1226a利用上述會話密鑰將獲取的加密的復(fù)制控制信息以及第2內(nèi)容密鑰解密,將解密后的復(fù)制控制信息以及第2內(nèi)容密鑰記錄到可移動介質(zhì)1104a中。
S405a將記錄在復(fù)制控制信息記錄部1204a中的復(fù)制控制信息、和記錄在內(nèi)容密鑰記錄部1206a2中的第2內(nèi)容密鑰刪除。
S406a寫入/讀出部1213a將記錄在加密內(nèi)容記錄部1211a中的第2加密內(nèi)容讀出。
S407a將讀出的第2加密內(nèi)容記錄到可移動介質(zhì)1104a中。
S408a將記錄在加密內(nèi)容記錄部1211a中的第2加密內(nèi)容刪除。
圖39、圖40是表示上述動作中的記錄再生裝置1102a及可移動介質(zhì)1104a中的各數(shù)據(jù)的記錄狀態(tài)的圖。圖39(a)是上述步驟S401a的開始時刻,圖39(b)是上述步驟S403a的結(jié)束時刻,圖39(c)是步驟S404a的結(jié)束時刻,圖39(d)是步驟S405a的結(jié)束時刻,圖40(e)是步驟S407a的結(jié)束時刻,圖40(f)是步驟S408a的結(jié)束時刻。
這里,在步驟S403a中,控制部1203a使記錄在內(nèi)容密鑰記錄部1206a1中的第1內(nèi)容密鑰、以及記錄在內(nèi)容密鑰記錄部1206a2中的第2內(nèi)容密鑰成為不可利用狀態(tài),使其以后不能被訪問。由此,在步驟S404a結(jié)束、步驟S405a開始前的時刻,即使進(jìn)行了電源斷開、或?qū)⒖梢苿咏橘|(zhì)1104a從記錄再生裝置1102a非法拔出等,也能夠防止在記錄再生裝置1102a和可移動介質(zhì)1104a兩者中同時以可利用狀態(tài)存在第1內(nèi)容密鑰和第2內(nèi)容密鑰的情況。此外,不論在圖39(a)~圖40(f)的哪個時刻發(fā)生電源斷開,在記錄再生裝置1102a和可移動介質(zhì)1104a中的某一個中存在第1內(nèi)容密鑰以及第2內(nèi)容密鑰,所以不會發(fā)生移動源與移動目的地兩者都丟失了第1內(nèi)容密鑰及第2內(nèi)容密鑰而不能利用內(nèi)容的情況。
作為步驟S402a中的由認(rèn)證部1223a、1224a執(zhí)行的相互認(rèn)證、以及會話密鑰共用方法,與實(shí)施例4相同,例如采用詢問應(yīng)答型的相互認(rèn)證、會話密鑰共用方法。對于詢問應(yīng)答型的相互認(rèn)證的會話密鑰共用方法,由于是公知的,所以省略說明。
接著,利用圖41說明從可移動介質(zhì)1104a向記錄再生裝置1102a移動內(nèi)容時的動作。
S601a記錄再生裝置1102a的判斷部1212a經(jīng)由寫入/讀出部1213a獲取記錄在可移動介質(zhì)1104a的復(fù)制控制信息記錄部1216a中的復(fù)制控制信息,判斷“所獲取的復(fù)制控制信息是否許可將記錄在可移動介質(zhì)1104a的加密內(nèi)容記錄部1218a中的第2加密內(nèi)容移動到記錄再生裝置1102a中”。在判斷的結(jié)果是判斷為“不許可移動”的情況下,中止以后的處理并結(jié)束。在判斷的結(jié)果是判斷為“許可移動”的情況下,執(zhí)行以后的處理。
S602a在記錄再生裝置104a的認(rèn)證部1223a和可移動介質(zhì)1104a的認(rèn)證部1224a之間進(jìn)行相互認(rèn)證,在相互認(rèn)證成功時,認(rèn)證部1223a、1224a分別生成會話密鑰。在上述相互認(rèn)證處理失敗時,中止以后的處理并結(jié)束。
S603a寫入/讀出部1213a將記錄在可移動介質(zhì)1104a的復(fù)制控制信息記錄部1216a中的復(fù)制控制信息、以及記錄在內(nèi)容密鑰記錄部1217a中的第2內(nèi)容密鑰讀出。此時,通過可移動介質(zhì)1104a的加密/解密部1226a,利用上述會話密鑰將復(fù)制控制信息以及第2內(nèi)容密鑰加密,并發(fā)送給記錄再生裝置1120a,記錄再生裝置1120a的加密/解密部1225a利用上述會話密鑰將所接收的被加密的復(fù)制控制信息以及第2內(nèi)容密鑰解密,并發(fā)送給寫入/讀出部1213a。
S604a寫入/讀出部1213a分別將讀出的復(fù)制控制信息、以及第2內(nèi)容密鑰記錄到記錄再生裝置1102a的復(fù)制控制信息記錄部1204a以及內(nèi)容密鑰記錄部1206a2中。此時,控制部1203a使記錄在內(nèi)容密鑰記錄部1206a2中的第2內(nèi)容密鑰成為不可利用的狀態(tài),使其不能被訪問。
S605a將記錄在可移動介質(zhì)1104a的復(fù)制控制信息記錄部1216a中的復(fù)制控制信息、以及記錄在內(nèi)容密鑰記錄部1217a中的第2內(nèi)容密鑰刪除。
控制部1203a使記錄在內(nèi)容密鑰記錄部1206a2中的內(nèi)容密鑰、以及記錄在內(nèi)容密鑰記錄部1206a1中的第1內(nèi)容密鑰成為可利用的狀態(tài)。
S606a寫入/讀出部1213a將記錄在可移動介質(zhì)1104a的加密內(nèi)容記錄部1218a中的第2加密內(nèi)容讀出。
S607a將讀出的第2加密內(nèi)容記錄到記錄再生裝置1102a的加密內(nèi)容記錄部1211a中。
S608a將記錄在可移動介質(zhì)1104a的加密內(nèi)容記錄部1218a中的第2加密內(nèi)容刪除。
圖42、圖43是表示上述動作中的記錄再生裝置1102a及可移動介質(zhì)1104a中的各數(shù)據(jù)的記錄狀態(tài)的圖。圖42(a)是上述步驟S601a的開始時刻,圖42(b)是上述步驟S604a的結(jié)束時刻,圖42(c)是步驟S605a的結(jié)束時刻,圖42(d)是步驟S607a的結(jié)束時刻,圖43(e)是步驟S608a的結(jié)束時刻。
接著,利用圖44,對于在記錄再生裝置1102a中將記錄的第1加密內(nèi)容或第2加密內(nèi)容再生時的動作進(jìn)行說明。
S701a解密部1221a從加密內(nèi)容記錄部1210a或加密內(nèi)容記錄部1211a中讀出第1加密內(nèi)容或第2加密內(nèi)容。
S702a解密部1221a從內(nèi)容密鑰記錄部1206a1讀出第1內(nèi)容密鑰,或者從內(nèi)容密鑰記錄部1206a2讀出第2內(nèi)容密鑰。
此時,控制部1203a使記錄在內(nèi)容密鑰記錄部1206a1中的第1內(nèi)容密鑰、以及記錄在內(nèi)容密鑰記錄部1206a2中的第2內(nèi)容密鑰成為不可利用狀態(tài),使其以后不能被訪問。
S703a解密部1221a利用讀出的第1內(nèi)容密鑰或第2內(nèi)容密鑰將讀出的第1加密內(nèi)容或第2加密內(nèi)容解密。
S704a再生部1222將解密后的第1加密內(nèi)容或第2加密內(nèi)容再生。
這里,在步驟S702a中,由于通過控制部1203a使第1內(nèi)容密鑰或第2內(nèi)容密鑰成為不能被訪問的不可利用狀態(tài),所以第1加密內(nèi)容的解密及再生處理、和第2加密內(nèi)容的解密及再生處理只能排他地進(jìn)行。
<變形例>
(1)在上述實(shí)施例4及上述實(shí)施例5中,作為從內(nèi)容供給裝置1101、1101a向記錄再生裝置1102、1102a的內(nèi)容的供給方法,可以利用地上波、或經(jīng)由衛(wèi)星等的廣播、經(jīng)由因特網(wǎng)等的通信、經(jīng)由DVD等記錄介質(zhì)的方法等各種方法。
(2)在上述實(shí)施例4及上述實(shí)施例5中,也可以通過接收部1201、1201a將接收到的內(nèi)容及復(fù)制控制信息加密。在此情況下,假設(shè)在由判斷部1202、1202a處理前將加密的內(nèi)容及復(fù)制控制信息解密。
(3)在上述實(shí)施例4及上述實(shí)施例5中,說明了從接收到的內(nèi)容制作1個變換后的內(nèi)容,并加密、記錄的結(jié)構(gòu),但并不限于該結(jié)構(gòu)。例如,也可以構(gòu)成為,從接收到的內(nèi)容制作實(shí)施了多個不同的變換后的內(nèi)容,并加密、記錄,將其中的一個至多個從記錄再生裝置移動到可移動介質(zhì)中。此外,在實(shí)施例4及實(shí)施例5中,結(jié)構(gòu)為接收到的內(nèi)容本身并不變換,但也可以將接收到的內(nèi)容本身(以與第2加密內(nèi)容不同的形式)變換。
(4)在上述實(shí)施例4及上述實(shí)施例5中,通過記錄再生裝置1102、1102a的密鑰生成部1205、1205a生成內(nèi)容密鑰、第1內(nèi)容密鑰、第2內(nèi)容密鑰,記錄到內(nèi)容密鑰記錄部1206、1206a1、1206a2中,但并不限于該結(jié)構(gòu)。例如也可以是內(nèi)容密鑰在外部生成而供給到記錄再生裝置1102、1102a中的結(jié)構(gòu)。
(5)在上述實(shí)施例4及上述實(shí)施例5中,作為可移動介質(zhì)1104、1104a例如可以使用SD存儲卡。在此情況下,認(rèn)證部1223、1224、1223a、1224a以及加密部/解密部1225、1226、1225a、1226a按照由CPRM SD標(biāo)準(zhǔn)決定的方式執(zhí)行。
(6)在上述實(shí)施例4及上述實(shí)施例5中,對將第2加密內(nèi)容從記錄再生裝置1102、1102a移動到可移動介質(zhì)1104、1104a中的情況進(jìn)行了說明,但也可以將第1加密內(nèi)容從記錄再生裝置1102、1102a移動到可移動介質(zhì)1104、1104a中。
(7)在上述實(shí)施例4及上述實(shí)施例5中,結(jié)構(gòu)為,將內(nèi)容從記錄再生裝置向可移動介質(zhì)移動,或從可移動介質(zhì)向記錄再生裝置移動,但本發(fā)明并不限于該結(jié)構(gòu)。例如也可以是將內(nèi)容從記錄再生裝置向其他記錄再生裝置移動的結(jié)構(gòu)。
(8)此時,例如記錄再生裝置1102及記錄再生裝置1103的認(rèn)證部及加密/解密部按照由DTCP標(biāo)準(zhǔn)決定的方式執(zhí)行。
(9)在上述實(shí)施例4及上述實(shí)施例5中,結(jié)構(gòu)為,在將內(nèi)容從記錄再生裝置向可移動介質(zhì)移動、或從可移動介質(zhì)向記錄再生裝置移動時,將記錄在記錄再生裝置及可移動介質(zhì)中的各種數(shù)據(jù)刪除,但本發(fā)明并不限于該結(jié)構(gòu)。例如,也可以是不將記錄在可移動介質(zhì)中的加密內(nèi)容刪除而只刪除解密所需的內(nèi)容密鑰、使上述加密內(nèi)容成為不可利用狀態(tài)的結(jié)構(gòu)。此外,也可以是不進(jìn)行數(shù)據(jù)的刪除而是將數(shù)據(jù)的一部分破壞而成為不能利用的狀態(tài)的結(jié)構(gòu)。此外,也可以是不進(jìn)行數(shù)據(jù)的刪除而是使數(shù)據(jù)成為不能非法地訪問的不可利用狀態(tài)的結(jié)構(gòu)。
(10)在上述實(shí)施例4及上述實(shí)施例5中,也可以是記錄再生裝置具備對內(nèi)容的移動處理中的狀態(tài)轉(zhuǎn)移進(jìn)行存儲的存儲部的結(jié)構(gòu)。也可以是記錄再生裝置在內(nèi)容的移動沒有正確地完成的情況下、根據(jù)存儲在上述存儲部中的狀態(tài)轉(zhuǎn)移、判斷繼續(xù)進(jìn)行內(nèi)容的移動處理、還是從最開始重新進(jìn)行內(nèi)容的移動處理的結(jié)構(gòu)。進(jìn)而,也可以是記錄再生裝置具備將存儲在上述存儲部中的狀態(tài)轉(zhuǎn)移通知給利用者的通知部的結(jié)構(gòu)。在此情況下,也可以是將沒有正確地完成的消息通知給利用者、根據(jù)來自利用者的指示、決定繼續(xù)進(jìn)行內(nèi)容的移動處理、還是從最開始重新進(jìn)行內(nèi)容的移動處理的結(jié)構(gòu)。
(11)在上述實(shí)施例4及上述實(shí)施例5中,也可以是下述結(jié)構(gòu)在記錄再生裝置及可移動介質(zhì)將內(nèi)容密鑰在移動后刪除的情況下,內(nèi)容密鑰的接收側(cè)對內(nèi)容密鑰的發(fā)送側(cè)通知能夠正確地接收的情況,發(fā)送側(cè)根據(jù)上述通知確認(rèn)了接收后,將內(nèi)容密鑰刪除。
(12)在上述實(shí)施例4及上述實(shí)施例5中,也可以是對內(nèi)容賦予用來唯一地識別該內(nèi)容的識別符,在使移動到可移動介質(zhì)中的內(nèi)容回到原來的記錄再生裝置的情況下,上述記錄再生裝置判斷本身所保持的加密內(nèi)容的識別符以及記錄在可移動介質(zhì)中的加密內(nèi)容的識別符是否一致,僅在一致的情況下許可將內(nèi)容移動到記錄再生裝置中。此外,也可以代替唯一地識別內(nèi)容的識別符而對內(nèi)容賦予唯一地識別移動源的記錄再生裝置的識別符的結(jié)構(gòu)。在此情況下,也可以是下述結(jié)構(gòu)記錄再生裝置判斷賦予給內(nèi)容的記錄再生裝置的識別符是否與本身的識別符一致,僅在一致的情況下許可將內(nèi)容移動到記錄再生裝置中。
(13)在上述實(shí)施例4及上述實(shí)施例5中,也可以是如下結(jié)構(gòu)分別制作對應(yīng)于多個內(nèi)容的、第1加密內(nèi)容和第2加密內(nèi)容,記錄在加密內(nèi)容記錄部1210、1211、1210a、1211a中、將對應(yīng)于多個內(nèi)容的、復(fù)制控制信息及內(nèi)容密鑰(或第1內(nèi)容密鑰、第2內(nèi)容密鑰)分別記錄到復(fù)制控制信息記錄部1204、1204a、內(nèi)容密鑰記錄部1206、1206a1、1206a2中。在此情況下,也可以是如下結(jié)構(gòu)例如在將第1加密內(nèi)容、及第2加密內(nèi)容記錄在加密內(nèi)容記錄部1210、1211、1210a、1211a中時將內(nèi)容識別信息一起記錄,并在將復(fù)制控制信息及內(nèi)容密鑰(或第1內(nèi)容密鑰、第2內(nèi)容密鑰)分別記錄到復(fù)制控制信息記錄部1204、1204a、以及內(nèi)容密鑰記錄部1206、1206a1、1206a2中時一起記錄上述內(nèi)容識別信息,以清楚內(nèi)容和與其對應(yīng)的內(nèi)容密鑰及復(fù)制控制信息。由此,例如在將某個第2加密內(nèi)容移動到可移動介質(zhì)1104a中時,能夠從復(fù)制控制信息記錄部1204、1204a、以及內(nèi)容密鑰記錄部1206、1206a1、1206a2中發(fā)現(xiàn)具有與該內(nèi)容識別信息相同的內(nèi)容識別信息的復(fù)制控制信息及內(nèi)容密鑰(或第1內(nèi)容密鑰、第2內(nèi)容密鑰)。
(14)在上述實(shí)施例4及上述實(shí)施例5中,結(jié)構(gòu)為,通過外部的內(nèi)容供給裝置供給內(nèi)容,但本發(fā)明并不限于此結(jié)構(gòu)。例如也可以是從插入在記錄再生裝置中的記錄介質(zhì)中讀出內(nèi)容的結(jié)構(gòu)。
<總結(jié)>
(1)如以上說明,本發(fā)明是一種著作權(quán)保護(hù)系統(tǒng),能夠?qū)?nèi)容從保持內(nèi)容的第1裝置向第2裝置移動,或?qū)?nèi)容從第2裝置向第1裝置移動,其特征在于,上述第1裝置具備內(nèi)容記錄部,記錄第1加密內(nèi)容、及與第1加密內(nèi)容關(guān)聯(lián)的第2加密內(nèi)容;密鑰記錄部,記錄用來將上述第1加密內(nèi)容或上述第2加密內(nèi)容解密的內(nèi)容密鑰;密鑰控制部,控制對上述內(nèi)容密鑰的訪問;上述第2裝置具備內(nèi)容記錄部,記錄上述第1加密內(nèi)容或上述第2加密內(nèi)容;密鑰記錄部,記錄上述內(nèi)容密鑰;在將上述第1加密內(nèi)容或上述第2加密內(nèi)容從上述第1裝置移動到上述第2裝置中時,在上述第1裝置的密鑰控制部的控制下,將記錄在上述第1裝置的密鑰記錄部中的內(nèi)容密鑰記錄到上述第2裝置的密鑰記錄部中,將記錄在上述第1裝置的內(nèi)容記錄部中的第1加密內(nèi)容或第2加密內(nèi)容記錄到上述第2裝置的內(nèi)容記錄部中。
(2)此外,在(1)的著作權(quán)保護(hù)系統(tǒng)中,也可以是,上述第1裝置的密鑰控制部使記錄在上述第1裝置的密鑰記錄部中的內(nèi)容密鑰成為不可利用的狀態(tài),將記錄在上述第1裝置的密鑰記錄部中的內(nèi)容密鑰記錄到上述第2裝置的密鑰記錄部中。
(3)此外,在(1)的著作權(quán)保護(hù)系統(tǒng)中,也可以是,上述第1裝置的密鑰控制部將記錄在上述第1裝置的密鑰記錄部中的內(nèi)容密鑰刪除,將記錄在上述第1裝置的密鑰記錄部中的內(nèi)容密鑰記錄到上述第2裝置的密鑰記錄部中。
(4)此外,在(1)的著作權(quán)保護(hù)系統(tǒng)中,也可以是,上述第1裝置的密鑰控制部使記錄在上述第1裝置的密鑰記錄部中的內(nèi)容密鑰成為不可利用的狀態(tài),將記錄在上述第1裝置的密鑰記錄部中的內(nèi)容密鑰記錄到上述第2裝置的密鑰記錄部中,將記錄在上述第1裝置的密鑰記錄部中的內(nèi)容密鑰刪除。
(5)此外,在(1)的著作權(quán)保護(hù)系統(tǒng)中,也可以是,上述第1裝置還具備認(rèn)證部;上述第2裝置還具備認(rèn)證部;上述第1裝置的認(rèn)證部與上述第2裝置的認(rèn)證部之間進(jìn)行認(rèn)證處理,在認(rèn)證處理成功時,將記錄在上述第1裝置的密鑰記錄部中的內(nèi)容密鑰記錄到上述第2裝置的密鑰記錄部中。
(6)此外,在(1)的著作權(quán)保護(hù)系統(tǒng)中,也可以是,上述第1裝置還具備認(rèn)證部及密鑰加密部;上述第2裝置還具備認(rèn)證部及密鑰加密部;上述第1裝置的認(rèn)證部與上述第2裝置的認(rèn)證部之間進(jìn)行認(rèn)證處理,在認(rèn)證處理成功時,上述第1裝置的認(rèn)證部與上述第2裝置的認(rèn)證部分別生成會話密鑰,上述第1裝置的密鑰加密部利用上述會話密鑰將記錄在上述第1裝置的密鑰記錄部中的內(nèi)容密鑰加密,并發(fā)送給第2裝置,上述第2裝置的密鑰加密部利用上述會話密鑰將獲取的加密后的內(nèi)容密鑰解密,將解密后的內(nèi)容密鑰記錄到上述第2裝置的密鑰記錄部中。
(7)此外,在(1)的著作權(quán)保護(hù)系統(tǒng)中,也可以是,上述第1裝置還具備復(fù)制控制信息記錄部,記錄復(fù)制控制信息;判斷部,根據(jù)上述復(fù)制控制信息,判斷是否許可將上述第1加密內(nèi)容或上述第2加密內(nèi)容從上述第1裝置移動到上述第2裝置中。
(8)此外,在(1)的著作權(quán)保護(hù)系統(tǒng)中,也可以是,在將上述第1加密內(nèi)容或上述第2加密內(nèi)容從上述第2裝置移動到上述第1裝置中時,在上述第1裝置的控制部的控制下,將記錄在上述第2裝置的密鑰記錄部中的內(nèi)容密鑰記錄到上述第1裝置的密鑰記錄部中,將記錄在上述第2裝置的內(nèi)容記錄部中的第1加密內(nèi)容或第2加密內(nèi)容記錄到上述第1裝置的內(nèi)容記錄部中。
(9)此外,在(8)的著作權(quán)保護(hù)系統(tǒng)中,也可以是,上述第1裝置的密鑰控制部使記錄到上述第1裝置的密鑰記錄部的內(nèi)容密鑰成為不可利用的狀態(tài),將記錄在上述第2裝置的密鑰記錄部中的內(nèi)容密鑰記錄到上述第1裝置的密鑰記錄部中,將記錄在上述第2裝置的密鑰記錄部中的內(nèi)容密鑰刪除,使記錄到上述第1裝置的密鑰部記錄的內(nèi)容密鑰成為可利用的狀態(tài)。
(10)此外,在(1)的著作權(quán)保護(hù)系統(tǒng)中,也可以是,將內(nèi)容利用內(nèi)容密鑰加密后作為第1加密內(nèi)容,將變換上述內(nèi)容所得到的變換內(nèi)容利用上述內(nèi)容密鑰加密后作為第2加密內(nèi)容。
(11)此外,在(1)的著作權(quán)保護(hù)系統(tǒng)中,也可以是,上述第1裝置是記錄再生裝置,上述第2裝置是能夠通過上述記錄再生裝置進(jìn)行數(shù)據(jù)的讀寫的可移動介質(zhì)。
(12)此外,本發(fā)明是一種記錄再生裝置,能夠?qū)?nèi)容向可移動介質(zhì)移動,或?qū)?nèi)容從可移動介質(zhì)移動,其特征在于,具備內(nèi)容記錄部,記錄第1加密內(nèi)容、及與第1加密內(nèi)容關(guān)聯(lián)的第2加密內(nèi)容;密鑰記錄部,記錄用來將上述第1加密內(nèi)容或上述第2加密內(nèi)容解密的內(nèi)容密鑰;密鑰控制部,控制對上述內(nèi)容密鑰的訪問;在將上述第1加密內(nèi)容或上述第2加密內(nèi)容從上述記錄再生裝置移動到上述可移動介質(zhì)中時,在上述記錄再生裝置的密鑰控制部的控制下,將記錄在上述記錄再生裝置的密鑰記錄部中的內(nèi)容密鑰記錄到上述可移動介質(zhì)中,將記錄在上述第1裝置的內(nèi)容記錄部中的第1加密內(nèi)容或第2加密內(nèi)容記錄到上述可移動介質(zhì)中。
(13)此外,在上述記錄再生裝置中,也可以是,在將上述第1加密內(nèi)容或上述第2加密內(nèi)容從上述可移動介質(zhì)移動到上述記錄再生裝置中時,在上述記錄再生裝置的密鑰控制部的控制下,將記錄在上述可移動介質(zhì)的密鑰記錄部中的內(nèi)容密鑰記錄到上述記錄再生裝置的密鑰記錄部中,將記錄在上述可移動介質(zhì)的內(nèi)容記錄部中的第1加密內(nèi)容或第2加密內(nèi)容記錄到上述記錄再生裝置的內(nèi)容記錄部中。
(14)此外,本發(fā)明是一種可移動介質(zhì),能夠?qū)?nèi)容向記錄再生裝置移動,或從記錄再生裝置移動內(nèi)容,其特征在于,上述可移動介質(zhì)具備內(nèi)容記錄部,記錄上述第1加密內(nèi)容或上述第2加密內(nèi)容;密鑰記錄部,記錄用來將上述第1加密內(nèi)容或上述第2加密內(nèi)容解密的內(nèi)容密鑰;在將上述第1加密內(nèi)容或上述第2加密內(nèi)容從上述記錄再生裝置移動到上述可移動介質(zhì)中時,在上述記錄再生裝置的密鑰控制部的控制下,將記錄在上述記錄再生裝置的密鑰記錄部中的內(nèi)容密鑰記錄到上述可移動介質(zhì)中,將記錄在上述記錄再生裝置的內(nèi)容記錄部中的第1加密內(nèi)容或第2加密內(nèi)容記錄到上述可移動介質(zhì)中。
(15)此外,在上述可移動介質(zhì)中,也可以是,在將上述第1加密內(nèi)容或上述第2加密內(nèi)容從上述可移動介質(zhì)移動到上述記錄再生裝置中時,在上述記錄再生裝置的密鑰控制部的控制下,將記錄在上述可移動介質(zhì)的密鑰記錄部中的內(nèi)容密鑰記錄到上述記錄再生裝置的密鑰記錄部中,將記錄在上述可移動介質(zhì)的內(nèi)容記錄部中的第1加密內(nèi)容或第2加密內(nèi)容記錄到上述記錄再生裝置的內(nèi)容記錄部中。
(16)此外,本發(fā)明提供一種著作權(quán)保護(hù)系統(tǒng),能夠?qū)?nèi)容從保持內(nèi)容的第1裝置向第2裝置移動,或?qū)?nèi)容從第2裝置向第1裝置移動,其特征在于,上述第1裝置具備內(nèi)容記錄部,記錄第1加密內(nèi)容、及與第1加密內(nèi)容關(guān)聯(lián)的第2加密內(nèi)容;密鑰記錄部,記錄用來將上述第1加密內(nèi)容解密的第1內(nèi)容密鑰、以及用來將上述第2加密內(nèi)容解密的第2內(nèi)容密鑰;密鑰控制部,控制對上述第1內(nèi)容密鑰及第2內(nèi)容密鑰的訪問;上述第2裝置具備內(nèi)容記錄部,記錄上述第1加密內(nèi)容或上述第2加密內(nèi)容;密鑰記錄部,記錄上述第1內(nèi)容密鑰或第2內(nèi)容密鑰;在將上述第1加密內(nèi)容或上述第2加密內(nèi)容從上述第1裝置移動到上述第2裝置中時,在上述第1裝置的密鑰控制部的控制下,將記錄在上述第1裝置的密鑰記錄部中的第1內(nèi)容密鑰或第2內(nèi)容密鑰記錄到上述第2裝置的密鑰記錄部中,將記錄在上述第1裝置的內(nèi)容記錄部中的第1加密內(nèi)容或第2加密內(nèi)容記錄到上述第2裝置的內(nèi)容記錄部中。
(17)此外,在(16)的著作權(quán)保護(hù)系統(tǒng)中,也可以是,上述第1裝置的密鑰控制部使記錄在上述第1裝置的密鑰記錄部中的第1內(nèi)容密鑰及第2內(nèi)容密鑰成為不可利用的狀態(tài),將記錄在上述第1裝置的密鑰記錄部中的第1內(nèi)容密鑰或第2內(nèi)容密鑰記錄到上述第2裝置的密鑰記錄部中,將記錄在上述第2裝置的密鑰記錄部中的第1內(nèi)容密鑰或第2內(nèi)容密鑰從上述第1裝置的密鑰記錄部中刪除。
(18)此外,在(16)的著作權(quán)保護(hù)系統(tǒng)中,也可以是,在將上述第1加密內(nèi)容或上述第2加密內(nèi)容從上述第2裝置移動到上述第1裝置中時,在上述第1裝置的密鑰控制部的控制下,將記錄在上述第2裝置的密鑰記錄部中的第1內(nèi)容密鑰或第2內(nèi)容密鑰記錄到上述第1裝置的密鑰記錄部中,將記錄在上述第2裝置的內(nèi)容記錄部中的第1加密內(nèi)容或第2加密內(nèi)容記錄到上述第1裝置的內(nèi)容記錄部中。
(19)此外,在(18)的著作權(quán)保護(hù)系統(tǒng)中,也可以是,上述第1裝置的密鑰控制部使記錄到上述第1裝置的密鑰記錄部的第1內(nèi)容密鑰或第2內(nèi)容密鑰成為不可利用的狀態(tài),將記錄在上述第2裝置的密鑰記錄部中的第1內(nèi)容密鑰或第2內(nèi)容密鑰記錄到上述第1裝置的密鑰記錄部中,將記錄在上述第2裝置的密鑰記錄部中的第1內(nèi)容密鑰或第2內(nèi)容密鑰刪除,使記錄到上述第1裝置的密鑰記錄部的第1內(nèi)容密鑰或第2內(nèi)容密鑰成為可利用的狀態(tài)。
其他變形例(1)在上述實(shí)施例中,具有將內(nèi)容從記錄再生裝置向可移動介質(zhì)移動的結(jié)構(gòu),但本發(fā)明并不限于從記錄再生裝置向可移動介質(zhì)的內(nèi)容的移動,例如也可以是從記錄再生裝置向其他記錄再生裝置移動內(nèi)容的結(jié)構(gòu)。
(2)在上述實(shí)施例中,具有為了從記錄再生裝置向可移動介質(zhì)移動內(nèi)容而從作為高畫質(zhì)內(nèi)容的MPEG-2向作為低畫質(zhì)內(nèi)容的MPEG-4圖像變換的結(jié)構(gòu),但在本發(fā)明中,圖像變換并不限于從MPEG-2向MPEG-4的變換,只要是非可逆變換就可以。
(3)進(jìn)而,即使不是使實(shí)施了圖像變換后的內(nèi)容移動、而是不實(shí)施圖像變換而移動的情況也包含在本發(fā)明中。具體而言,也可以是一種終端裝置,在保護(hù)內(nèi)容的著作權(quán)的同時,將內(nèi)容的使用權(quán)向可移動介質(zhì)移動,構(gòu)成為,具備存儲單元,存儲有將內(nèi)容加密而生成的第1加密內(nèi)容、用來將上述第1加密內(nèi)容解密的裝置密鑰、和與上述裝置密鑰不同的介質(zhì)密鑰;解密單元,利用上述裝置密鑰將上述加密內(nèi)容解密,生成上述內(nèi)容;加密單元,將由上述解密單元生成的上述內(nèi)容利用上述介質(zhì)密鑰加密,生成第2加密內(nèi)容;寫入單元,將上述裝置密鑰、上述介質(zhì)密鑰及上述第2加密內(nèi)容寫入到上述可移動介質(zhì)中;密鑰刪除單元,將上述裝置密鑰從第1存儲單元中刪除。
(4)在上述第2實(shí)施例中,也可以構(gòu)成為,記錄再生裝置20將裝置記錄密鑰KHDD用裝置固有密鑰Ka加密后移動到可移動介質(zhì)14中。在上述第3實(shí)施例中也同樣,也可以構(gòu)成為,記錄再生裝置30將內(nèi)容密鑰Kc用裝置固有密鑰Ka加密后移動到可移動介質(zhì)14中。
(5)在上述實(shí)施例中,結(jié)構(gòu)為,在從可移動介質(zhì)向記錄再生裝置移動內(nèi)容的處理中,具有將作為移動源的可移動介質(zhì)所保持的加密內(nèi)容及介質(zhì)記錄密鑰一起刪除,但本發(fā)明并不限于該結(jié)構(gòu),也可以是將加密內(nèi)容及介質(zhì)記錄密鑰中的任一個刪除的結(jié)構(gòu)。
此外,也可以是不將加密內(nèi)容及介質(zhì)記錄密鑰刪除、而將任一方的數(shù)據(jù)的一部分破壞從而成為不可利用的狀態(tài)的結(jié)構(gòu)。
(6)本發(fā)明的結(jié)構(gòu)也可以是,記錄再生裝置具備存儲有內(nèi)容的移動處理中的狀態(tài)轉(zhuǎn)移的存儲單元。具體而言,也可以構(gòu)成為,記錄再生裝置具備保持內(nèi)容的移動狀態(tài)的狀態(tài)保持單元,上述記錄再生裝置在沒有正確地完成上述內(nèi)容的移動的情況下、將上述狀態(tài)保持單元所保持的內(nèi)容的移動狀態(tài)通知給利用者。由此,記錄再生裝置也可以構(gòu)成為,在內(nèi)容移動沒有正確地完成的情況下,根據(jù)上述狀態(tài)保持單元所保持的狀態(tài),判斷是繼續(xù)內(nèi)容的移動處理、還是從開始重新進(jìn)行。
此外,上述記錄再生裝置也可以構(gòu)成為,具備將內(nèi)容的移動狀態(tài)通知給利用者的通知單元,上述通知單元將上述狀態(tài)保持單元所保持的內(nèi)容的移動狀態(tài)通知給利用者。進(jìn)而,在此情況下,也可以構(gòu)成為,將沒有正確地完成內(nèi)容的移動的消息通知給利用者,根據(jù)來自利用者的指示,決定是繼續(xù)內(nèi)容的移動處理、還是從開始重新進(jìn)行。
(7)在上述實(shí)施例中,也可以構(gòu)成為,記錄再生裝置及可移動介質(zhì)在移動了密鑰后,在將本設(shè)備所保持的密鑰刪除時,在確認(rèn)移動目的地的設(shè)備是否正確地接收到密鑰后將密鑰刪除。在此情況下,也可以構(gòu)成為,從移動目的地的設(shè)備將已正確地接收密鑰的消息通知給移動源的設(shè)備。
(8)在上述實(shí)施例1中,記錄再生裝置10具有將裝置記錄密鑰KHDD用裝置固有密鑰Ka加密的結(jié)構(gòu),但本發(fā)明并不限于此結(jié)構(gòu)。例如,也可以是不用裝置固有密鑰Ka、而是用多個裝置所共用的共用密鑰將KHDD加密的結(jié)構(gòu)。此外,也可以是用分配給每個裝置制造廠商的制造廠商固有密鑰將KHDD加密的結(jié)構(gòu)。此外,也可以是每次加密處理時生成密鑰、用所生成的密鑰將KHDD加密的結(jié)構(gòu)。
(9)在上述實(shí)施例中,記錄再生裝置具有取得從外部的內(nèi)容供給裝置11廣播的數(shù)字廣播節(jié)目即內(nèi)容的結(jié)構(gòu),但本發(fā)明當(dāng)然并不限于此結(jié)構(gòu)。例如,記錄再生裝置也可以是將存儲在插入于該記錄再生裝置中的記錄介質(zhì)中的數(shù)字內(nèi)容讀出的結(jié)構(gòu)。
(10)作為上述實(shí)施例的前提,在裝置間根據(jù)由DTCP標(biāo)準(zhǔn)決定的認(rèn)證順序進(jìn)行相互認(rèn)證、在認(rèn)證成功的情況下進(jìn)行內(nèi)容的移動的結(jié)構(gòu)也包含在本發(fā)明中。
(11)在本發(fā)明中,記錄再生裝置制作的標(biāo)題列表的數(shù)據(jù)結(jié)構(gòu)并不限于圖4所示的標(biāo)題列表125及129。例如,作為標(biāo)題信息,也可以是利用內(nèi)容的縮略圖像的結(jié)構(gòu)。在此情況下,也可以是以下結(jié)構(gòu)對可利用的內(nèi)容顯示較大的縮略圖像,對不可利用的內(nèi)容顯示較小的縮略圖像等,來將有關(guān)可否利用的信息提示給用戶。
(12)在上述實(shí)施例中,具有用來將記錄再生裝置所記錄的內(nèi)容加密的密鑰(裝置密鑰)和用來將可移動介質(zhì)所記錄的內(nèi)容加密的密鑰(介質(zhì)密鑰)是不同的密鑰數(shù)據(jù)的結(jié)構(gòu),但在本發(fā)明中上述結(jié)構(gòu)并不是必須的,以下這樣的情況也包含在本發(fā)明中。
是一種終端裝置,在保護(hù)內(nèi)容的著作權(quán)的同時將內(nèi)容的使用權(quán)向可移動介質(zhì)移動,構(gòu)成為,具備存儲單元,存儲有將內(nèi)容加密而生成的第1加密內(nèi)容和內(nèi)容密鑰;解密單元,利用上述內(nèi)容密鑰將上述第1加密內(nèi)容解密,生成上述內(nèi)容;變換單元,對由上述解密單元生成的上述內(nèi)容實(shí)施非可逆變換,生成變換內(nèi)容;加密單元,利用上述內(nèi)容密鑰將由上述變換單元生成的上述變換內(nèi)容加密,生成第2加密內(nèi)容;移動單元,將上述內(nèi)容密鑰及上述第2加密內(nèi)容移動到上述可移動介質(zhì)中;密鑰刪除單元,將上述內(nèi)容密鑰從上述存儲單元中刪除。
這里,上述密鑰刪除單元也可以構(gòu)成為,在上述移動單元將上述內(nèi)容密鑰寫入到上述可移動介質(zhì)中后,將上述內(nèi)容密鑰從上述存儲單元中刪除,上述移動單元在上述密鑰刪除單元將上述內(nèi)容密鑰刪除后,將上述第2加密內(nèi)容移動到上述可移動介質(zhì)中。
這里,在上述移動單元將上述內(nèi)容密鑰及上述第2加密內(nèi)容移動到上述可移動介質(zhì)中、上述密鑰刪除單元將上述內(nèi)容密鑰從上述存儲單元中刪除后的上述終端裝置中,該終端裝置也可以構(gòu)成為,還具備將上述內(nèi)容密鑰從上述可移動介質(zhì)讀出的讀出單元,將由上述讀出單元讀出的上述內(nèi)容密鑰保存到上述存儲單元中。
此外,本發(fā)明是一種內(nèi)容移動方法,在保護(hù)內(nèi)容的著作權(quán)的同時將內(nèi)容的使用權(quán)向可移動介質(zhì)移動的終端裝置中使用,其特征在于,上述終端裝置存儲有將內(nèi)容加密而生成的第1加密內(nèi)容和內(nèi)容密鑰;上述內(nèi)容移動方法包括解密步驟,利用上述內(nèi)容密鑰將上述第1加密內(nèi)容解密,生成上述內(nèi)容;變換步驟,對由上述解密步驟生成的上述內(nèi)容實(shí)施非可逆變換,生成變換內(nèi)容;加密步驟,利用上述內(nèi)容密鑰將由上述變換步驟生成的上述變換內(nèi)容加密,生成第2加密內(nèi)容;移動步驟,將上述內(nèi)容密鑰及上述第2加密內(nèi)容移動到上述可移動介質(zhì)中;密鑰刪除步驟,將上述內(nèi)容密鑰從上述終端裝置中刪除。
這里,也可以是,上述密鑰刪除步驟在上述移動步驟將上述內(nèi)容密鑰寫入到上述可移動介質(zhì)中后將上述內(nèi)容密鑰從上述終端裝置中刪除,上述移動步驟在上述密鑰刪除步驟將上述內(nèi)容密鑰刪除后將上述第2加密內(nèi)容移動到上述可移動介質(zhì)中。
此外,本發(fā)明是一種內(nèi)容移動程序,在保護(hù)內(nèi)容的著作權(quán)的同時將內(nèi)容的使用權(quán)向可移動介質(zhì)移動的終端裝置中使用,其特征在于,上述終端裝置存儲有將內(nèi)容加密而生成的第1加密內(nèi)容和內(nèi)容密鑰;上述內(nèi)容移動程序包括解密步驟,利用上述內(nèi)容密鑰將上述第1加密內(nèi)容解密,生成上述內(nèi)容;變換步驟,對由上述解密步驟生成的上述內(nèi)容實(shí)施非可逆變換,生成變換內(nèi)容;加密步驟,利用上述內(nèi)容密鑰將由上述變換步驟生成的上述變換內(nèi)容加密,生成第2加密內(nèi)容;移動步驟,將上述內(nèi)容密鑰及上述第2加密內(nèi)容移動到上述可移動介質(zhì)中;密鑰刪除步驟,將上述內(nèi)容密鑰從上述終端裝置中刪除。
這里,也可以是,上述密鑰刪除步驟在上述移動步驟將上述內(nèi)容密鑰寫入到上述可移動介質(zhì)中后將上述內(nèi)容密鑰從上述終端裝置中刪除,上述移動步驟在上述密鑰刪除步驟將上述內(nèi)容密鑰刪除后將上述第2加密內(nèi)容移動到上述可移動介質(zhì)中。
(13)在本發(fā)明中,從記錄再生裝置移動內(nèi)容的可移動介質(zhì)當(dāng)然并不限于SD存儲卡等卡型存儲器,也可以是可讀出及寫入的DVD等。
(14)本發(fā)明也可以是上述所示的方法。此外,也可以是通過計(jì)算機(jī)實(shí)現(xiàn)這些方法的計(jì)算機(jī)程序,也可以是由上述計(jì)算機(jī)程序構(gòu)成的數(shù)字信號。
此外,本發(fā)明也可以是將上述計(jì)算機(jī)程序或上述數(shù)字信號記錄在可讀取的記錄介質(zhì)、例如軟盤、硬盤、CD-ROM、MO、DVD、DVD-ROM、DVD-RAM、BD(Blu-ray Disc)、半導(dǎo)體存儲器等中而成的產(chǎn)品。此外,也可以是記錄在這些記錄介質(zhì)中的上述計(jì)算機(jī)程序或上述數(shù)字信號。
此外,本發(fā)明也可以是將上述計(jì)算機(jī)程序或上述數(shù)字信號經(jīng)由電氣通信線路、無線或有線通信線路、以因特網(wǎng)為代表的網(wǎng)絡(luò)等傳送的產(chǎn)品。
此外,本發(fā)明也可以是具備微處理器和存儲器的計(jì)算機(jī)系統(tǒng),上述存儲器存儲有上述計(jì)算機(jī)程序,上述微處理器按照上述計(jì)算機(jī)程序來動作。
此外,也可以通過將上述程序或上述數(shù)字信號記錄在上述記錄介質(zhì)中進(jìn)行移送,或通過將上述程序或上述數(shù)字信號經(jīng)由上述網(wǎng)絡(luò)等移送,來由獨(dú)立的其他計(jì)算機(jī)系統(tǒng)實(shí)施。
(15)將上述實(shí)施例及上述變形例分別組合的結(jié)構(gòu)也包含在本發(fā)明中。
工業(yè)實(shí)用性本發(fā)明在將內(nèi)容發(fā)送給用戶的產(chǎn)業(yè)、制造將內(nèi)容記錄再生的裝置的制造業(yè)、銷售將內(nèi)容記錄再生的裝置的銷售業(yè)中,能夠作為即使將圖像變換后的內(nèi)容移動到其他裝置也能夠復(fù)原原來的內(nèi)容、所以不損害用戶的方便性而保護(hù)內(nèi)容的著作權(quán)的構(gòu)造來利用。
權(quán)利要求書(按照條約第19條的修改)1、一種終端裝置,在保護(hù)內(nèi)容的著作權(quán)的同時,將內(nèi)容的使用權(quán)向可移動介質(zhì)移動,其特征在于,具備存儲單元,存儲有將內(nèi)容加密而生成的第1加密內(nèi)容、裝置密鑰和介質(zhì)密鑰;解密單元,利用上述裝置密鑰將上述第1加密內(nèi)容解密,生成上述內(nèi)容;變換單元,對由上述解密單元解密后的上述內(nèi)容實(shí)施非可逆變換,生成變換內(nèi)容;加密單元,將由上述變換單元生成的上述變換內(nèi)容利用上述介質(zhì)密鑰加密,生成第2加密內(nèi)容;寫入單元,將上述介質(zhì)密鑰及上述第2加密內(nèi)容移動到上述可移動介質(zhì)中,從上述存儲單元中讀出上述裝置密鑰,寫入到上述可移動介質(zhì)中;密鑰刪除單元,將上述裝置密鑰從上述存儲單元中刪除。
2、如權(quán)利要求1所述的終端裝置,其特征在于,上述密鑰刪除單元在上述寫入單元將上述裝置密鑰寫入到上述可移動介質(zhì)中后,將上述裝置密鑰從上述存儲單元中刪除;上述寫入單元在上述密鑰刪除單元將上述裝置密鑰刪除后,將上述介質(zhì)密鑰及上述第2加密內(nèi)容移動到上述可移動介質(zhì)中。
3、如權(quán)利要求2所述的終端裝置,其特征在于,上述存儲單元中存儲有用來將上述裝置密鑰加密的密鑰信息;上述加密單元利用上述密鑰信息將上述裝置密鑰加密,生成加密裝置密鑰;上述寫入單元將由上述加密單元生成的上述加密裝置密鑰代替上述裝置密鑰寫入到上述可移動介質(zhì)中。
4、如權(quán)利要求3所述的終端裝置,其特征在于,在上述寫入單元將上述介質(zhì)密鑰及上述第2加密內(nèi)容移動到上述可移動介質(zhì)中、將上述加密裝置密鑰寫入到上述可移動介質(zhì)中、上述密鑰刪除單元將上述裝置密鑰從上述存儲單元中刪除后的上述終端裝置中,該終端裝置具備將上述加密裝置密鑰從上述可移動介質(zhì)讀出的讀出單元;上述解密單元利用上述密鑰信息將上述加密裝置密鑰解密,生成上述裝置密鑰,將所生成的上述裝置密鑰保存到上述存儲單元中。
5、如權(quán)利要求1所述的終端裝置,其特征在于,上述終端裝置還具備嵌入單元,該嵌入單元在由上述變換單元生成的上述變換內(nèi)容中嵌入上述裝置密鑰而生成密鑰嵌入內(nèi)容;上述加密單元將由上述嵌入單元生成的上述密鑰嵌入內(nèi)容利用上述介質(zhì)密鑰加密,生成上述第2加密內(nèi)容;上述密鑰刪除單元在上述嵌入單元將上述裝置密鑰嵌入到上述變換內(nèi)容中后,將上述裝置密鑰從上述存儲單元中刪除;上述寫入單元在上述密鑰刪除單元將上述裝置密鑰刪除后,將上述介質(zhì)密鑰及上述第2加密內(nèi)容移動到上述可移動介質(zhì)中。
6、如權(quán)利要求5所述的終端裝置,其特征在于,在上述寫入單元將上述介質(zhì)密鑰及上述第2加密內(nèi)容移動到上述可移動介質(zhì)中、上述密鑰刪除單元將上述裝置密鑰從上述存儲單元中刪除后的上述終端裝置中,該終端裝置還具備提取單元,該提取單元從上述密鑰嵌入內(nèi)容中提取上述裝置密鑰,將所提取的上述裝置密鑰保存到上述存儲單元中;上述讀出單元從上述可移動介質(zhì)讀出上述第2加密內(nèi)容及上述介質(zhì)密鑰;
上述解密單元利用上述介質(zhì)密鑰將上述第2加密內(nèi)容解密,生成上述密鑰嵌入內(nèi)容,將所生成的上述密鑰嵌入內(nèi)容輸出給上述提取單元。
7、如權(quán)利要求1所述的終端裝置,其特征在于,在上述寫入單元將上述介質(zhì)密鑰及上述第2加密內(nèi)容移動到上述可移動介質(zhì)中、將上述裝置密鑰寫入到上述可移動介質(zhì)中、上述密鑰刪除單元將上述裝置密鑰從上述存儲單元中刪除后的上述終端裝置中,該終端裝置還具備從上述可移動介質(zhì)讀出上述裝置密鑰的讀出單元;將由上述讀出單元讀出的上述裝置密鑰保存到上述存儲單元中。
8、如權(quán)利要求7所述的終端裝置,其特征在于,上述終端裝置還具備將上述內(nèi)容再生的再生單元;上述解密單元從上述存儲單元讀出上述第1加密內(nèi)容和上述裝置密鑰,利用所讀出的上述裝置密鑰將上述第1加密內(nèi)容解密,生成上述內(nèi)容,將所生成的上述內(nèi)容輸出給上述再生單元。
9、一種內(nèi)容保護(hù)系統(tǒng),在保護(hù)內(nèi)容的著作權(quán)的同時,將內(nèi)容的使用權(quán)從終端裝置向可移動介質(zhì)移動,其特征在于,上述終端裝置具備第1存儲單元,存儲有將內(nèi)容加密而生成的第1加密內(nèi)容、裝置密鑰和介質(zhì)密鑰;解密單元,利用上述裝置密鑰將上述第1加密內(nèi)容解密,生成上述內(nèi)容;變換單元,對由上述解密單元生成的內(nèi)容實(shí)施非可逆變換,生成變換內(nèi)容;加密單元,將由上述變換單元生成的上述變換內(nèi)容利用上述介質(zhì)密鑰加密,生成第2加密內(nèi)容;
寫入單元,將上述介質(zhì)密鑰及上述第2加密內(nèi)容移動到上述可移動介質(zhì)中,從上述存儲單元中讀出上述裝置密鑰,寫入到上述可移動介質(zhì)中;密鑰刪除單元,將上述裝置密鑰從上述第1存儲單元中刪除;上述可移動介質(zhì)具備第2存儲單元,該第2存儲單元存儲有從上述終端裝置獲取的上述裝置密鑰、上述介質(zhì)密鑰及上述第2加密內(nèi)容;上述密鑰刪除單元在上述寫入單元將上述裝置密鑰寫入到上述第2存儲單元中后,將上述裝置密鑰從上述存儲單元中刪除;上述寫入單元在上述密鑰刪除單元將上述裝置密鑰刪除后,將上述介質(zhì)密鑰及上述第2加密內(nèi)容移動到上述可移動介質(zhì)中。
10、如權(quán)利要求9所述的內(nèi)容保護(hù)系統(tǒng),其特征在于,在上述寫入單元將上述介質(zhì)密鑰及上述第2加密內(nèi)容移動到上述可移動介質(zhì)中、將上述裝置密鑰寫入到上述可移動介質(zhì)中、上述密鑰刪除單元將上述裝置密鑰從上述存儲單元中刪除后的上述內(nèi)容保護(hù)系統(tǒng)中,上述終端裝置還具備將上述裝置密鑰從上述第2存儲單元中讀出的讀出單元;將由上述讀出單元讀出的上述裝置密鑰保存到上述第1存儲單元中;上述可移動介質(zhì)還具備刪除單元,該刪除單元將保存在上述第2存儲單元中的上述第2加密內(nèi)容及上述介質(zhì)密鑰中的至少一個刪除;上述讀出單元在上述刪除單元將上述第2加密內(nèi)容及上述介質(zhì)密鑰中的至少一個刪除后,讀出上述裝置密鑰。
11、如權(quán)利要求9所述的內(nèi)容保護(hù)系統(tǒng),其特征在于,上述第1存儲單元存儲有用來將上述裝置密鑰加密的密鑰信息;上述加密單元利用上述密鑰信息將上述裝置密鑰加密,生成加密裝置密鑰;上述寫入單元將由上述加密單元生成的上述加密裝置密鑰代替上述裝置密鑰寫入到上述第2存儲單元中,在將上述加密裝置密鑰寫入后,將上述介質(zhì)密鑰及上述第2加密內(nèi)容移動到上述第2存儲單元中;上述第2存儲單元代替上述裝置密鑰而存儲上述加密裝置密鑰。
12、如權(quán)利要求11所述的內(nèi)容保護(hù)系統(tǒng),其特征在于,在上述寫入單元將上述介質(zhì)密鑰及上述第2加密內(nèi)容移動到上述第2存儲單元中、將上述加密裝置密鑰寫入到上述第2存儲單元中、上述密鑰刪除單元將上述裝置密鑰從上述第1存儲單元中刪除后的上述內(nèi)容保護(hù)系統(tǒng)中,上述終端裝置還具備將上述加密裝置密鑰從上述第2存儲單元中讀出的讀出單元;上述解密單元利用上述密鑰信息將上述加密裝置密鑰解密,生成上述裝置密鑰,將所生成的上述裝置密鑰保存到上述第1存儲單元中;上述可移動介質(zhì)還具備刪除單元,該刪除單元將保存在上述第2存儲單元中的上述第2加密內(nèi)容及上述介質(zhì)密鑰中的至少一個刪除;上述讀出單元在上述刪除單元將上述第2加密內(nèi)容及上述介質(zhì)密鑰中的至少一個刪除后,讀出上述加密裝置密鑰。
13、如權(quán)利要求9所述的內(nèi)容保護(hù)系統(tǒng),其特征在于,上述終端裝置還具備嵌入單元,該嵌入單元在由上述變換單元生成的上述變換內(nèi)容中嵌入上述裝置密鑰,生成密鑰嵌入內(nèi)容;上述加密單元利用上述介質(zhì)密鑰將由上述嵌入單元生成的上述密鑰嵌入內(nèi)容加密,來生成上述第2加密內(nèi)容;上述密鑰刪除單元在上述嵌入單元將上述裝置密鑰嵌入到上述變換內(nèi)容中后,將上述裝置密鑰從上述第1存儲單元中刪除;
上述寫入單元在上述密鑰刪除單元將上述裝置密鑰刪除后,將上述介質(zhì)密鑰及上述第2加密內(nèi)容寫入到上述第2存儲單元中。
14、如權(quán)利要求13所述的內(nèi)容保護(hù)系統(tǒng),其特征在于,在上述寫入單元將上述介質(zhì)密鑰及上述第2加密內(nèi)容移動到上述第2存儲單元中、上述密鑰刪除單元將上述裝置密鑰從上述第1存儲單元中刪除后的上述內(nèi)容保護(hù)系統(tǒng)中,上述終端裝置還具備提取單元,該提取單元從上述密鑰嵌入內(nèi)容中提取上述裝置密鑰,將提取出的上述裝置密鑰保存到上述第1存儲單元中;上述讀出單元從上述第2存儲單元中讀出上述第2加密內(nèi)容及上述介質(zhì)密鑰;上述解密單元利用上述介質(zhì)密鑰將上述第2加密內(nèi)容解密,生成上述密鑰嵌入內(nèi)容,將所生成的上述密鑰嵌入內(nèi)容輸出給上述提取單元;上述可移動介質(zhì)在由上述終端裝置讀出上述第2加密內(nèi)容及上述介質(zhì)密鑰后,將上述第2加密內(nèi)容及上述介質(zhì)密鑰從上述第2存儲單元中刪除。
15、如權(quán)利要求9所述的內(nèi)容保護(hù)系統(tǒng),其特征在于,上述內(nèi)容保護(hù)系統(tǒng)還包括便攜信息終端;上述便攜信息終端從在上述第2存儲單元中存儲有上述裝置密鑰、上述介質(zhì)密鑰及上述第2加密內(nèi)容的上述可移動介質(zhì)中,讀出上述第2加密內(nèi)容和上述介質(zhì)密鑰,將所讀出的上述第2加密內(nèi)容利用上述介質(zhì)密鑰解密,生成上述變換內(nèi)容,將所生成的上述變換內(nèi)容再生。
16、如權(quán)利要求9所述的內(nèi)容保護(hù)系統(tǒng),其特征在于,上述內(nèi)容保護(hù)系統(tǒng)還具備與上述終端裝置連接的其他終端裝置;上述其他終端裝置具備
讀出單元,從在上述第2存儲單元中存儲有上述裝置密鑰、上述介質(zhì)密鑰及上述第2加密內(nèi)容的上述可移動介質(zhì)中,讀出上述裝置密鑰、上述介質(zhì)密鑰及上述第2加密內(nèi)容;刪除單元,將上述讀出單元所讀出的上述介質(zhì)密鑰及上述第2加密內(nèi)容中的至少一個刪除;取得單元,在由上述刪除單元將上述介質(zhì)密鑰及上述第2加密內(nèi)容中的至少一個刪除后,則從上述終端裝置中取得上述第1加密內(nèi)容;上述可移動介質(zhì)將上述裝置密鑰、上述介質(zhì)密鑰及上述第2加密內(nèi)容移動到上述其他終端裝置中;上述終端裝置還具備發(fā)送單元,向上述其他終端單元發(fā)送上述第1加密內(nèi)容;刪除單元,將上述第1加密內(nèi)容從上述第1存儲單元中刪除。
17、一種可移動介質(zhì),在保護(hù)內(nèi)容的著作權(quán)的同時,從終端裝置接收上述內(nèi)容的使用權(quán)的移動,其特征在于,上述終端裝置具備存儲單元,存儲有將內(nèi)容加密而生成的第1加密內(nèi)容、裝置密鑰和介質(zhì)密鑰;解密單元,利用上述裝置密鑰將上述第1加密內(nèi)容解密,生成上述內(nèi)容;變換單元,對由上述解密單元解密后的內(nèi)容實(shí)施非可逆變換,生成變換內(nèi)容;加密單元,將由上述變換單元生成的上述變換內(nèi)容利用上述介質(zhì)密鑰加密,生成第2加密內(nèi)容;寫入單元,將上述介質(zhì)密鑰及上述第2加密內(nèi)容移動到上述可移動介質(zhì)中,從上述存儲單元中讀出上述裝置密鑰,寫入到上述可移動介質(zhì)中;
密鑰刪除單元,將上述裝置密鑰從上述存儲單元中刪除;上述可移動介質(zhì)具備存儲有上述介質(zhì)密鑰、上述第2加密內(nèi)容及上述裝置密鑰的存儲單元。
18、一種內(nèi)容移動方法,在保護(hù)內(nèi)容的著作權(quán)的同時將內(nèi)容的使用權(quán)向可移動介質(zhì)移動的終端裝置中使用,其特征在于,上述終端裝置存儲有將內(nèi)容加密而生成的第1加密內(nèi)容、裝置密鑰和介質(zhì)密鑰;上述內(nèi)容移動方法包括解密步驟,利用上述裝置密鑰將上述第1加密內(nèi)容解密,生成上述內(nèi)容;變換步驟,對由上述解密單元解密后的內(nèi)容實(shí)施非可逆變換,生成變換內(nèi)容;加密步驟,將由上述變換單元生成的上述變換內(nèi)容利用上述介質(zhì)密鑰加密,生成第2加密內(nèi)容;寫入步驟,將上述介質(zhì)密鑰及上述第2加密內(nèi)容移動到上述可移動介質(zhì)中,從上述存儲單元中讀出上述裝置密鑰,寫入到上述可移動介質(zhì)中;密鑰刪除步驟,將上述裝置密鑰從上述終端裝置中刪除。
19、如權(quán)利要求18所述的內(nèi)容移動方法,其特征在于,在上述寫入步驟將上述裝置密鑰寫入到上述可移動介質(zhì)中后,上述密鑰刪除步驟將上述裝置密鑰從上述終端裝置中刪除;在上述密鑰刪除步驟將上述裝置密鑰從上述終端裝置中刪除后,上述寫入步驟將上述介質(zhì)密鑰及上述第2加密內(nèi)容移動到上述可移動介質(zhì)中。
20、一種內(nèi)容移動程序,在保護(hù)內(nèi)容的著作權(quán)的同時將內(nèi)容的使用權(quán)向可移動介質(zhì)移動的終端裝置中使用,其特征在于,上述終端裝置存儲有將內(nèi)容加密而生成的第1加密內(nèi)容、裝置密鑰和介質(zhì)密鑰;上述內(nèi)容移動程序包括解密步驟,利用上述裝置密鑰將上述第1加密內(nèi)容解密,生成上述內(nèi)容;變換步驟,對由上述解密單元解密后的內(nèi)容實(shí)施非可逆變換,生成變換內(nèi)容;加密步驟,將由上述變換單元生成的上述變換內(nèi)容利用上述介質(zhì)密鑰加密,生成第2加密內(nèi)容;寫入步驟,將上述介質(zhì)密鑰及上述第2加密內(nèi)容移動到上述可移動介質(zhì)中,從上述存儲單元中讀出上述裝置密鑰,寫入到上述可移動介質(zhì)中;密鑰刪除步驟,將上述裝置密鑰從上述終端裝置中刪除。
21、如權(quán)利要求20所述的內(nèi)容移動程序,其特征在于,在上述寫入步驟將上述裝置密鑰寫入到上述可移動介質(zhì)中后,上述密鑰刪除步驟將上述裝置密鑰從上述終端裝置中刪除;在上述密鑰刪除步驟將上述裝置密鑰從上述終端裝置中刪除后,上述寫入步驟將上述介質(zhì)密鑰及上述第2加密內(nèi)容移動到上述可移動介質(zhì)中。
權(quán)利要求
1.一種終端裝置,在保護(hù)內(nèi)容的著作權(quán)的同時,將內(nèi)容的使用權(quán)向可移動介質(zhì)移動,其特征在于,具備存儲單元,存儲有將內(nèi)容加密而生成的第1加密內(nèi)容、裝置密鑰和介質(zhì)密鑰;解密單元,利用上述裝置密鑰將上述第1加密內(nèi)容解密,生成上述內(nèi)容;變換單元,對由上述解密單元解密后的上述內(nèi)容實(shí)施非可逆變換,生成變換內(nèi)容;加密單元,將由上述變換單元生成的上述變換內(nèi)容利用上述介質(zhì)密鑰加密,生成第2加密內(nèi)容;寫入單元,將上述介質(zhì)密鑰及上述第2加密內(nèi)容移動到上述可移動介質(zhì)中,從上述存儲單元中讀出上述裝置密鑰,寫入到上述可移動介質(zhì)中;密鑰刪除單元,將上述裝置密鑰從上述存儲單元中刪除。
2.如權(quán)利要求1所述的終端裝置,其特征在于,上述密鑰刪除單元在上述寫入單元將上述裝置密鑰寫入到上述可移動介質(zhì)中后,將上述裝置密鑰從上述存儲單元中刪除;上述寫入單元在上述密鑰刪除單元將上述裝置密鑰刪除后,將上述介質(zhì)密鑰及上述第2加密內(nèi)容移動到上述可移動介質(zhì)中。
3.如權(quán)利要求2所述的終端裝置,其特征在于,上述存儲單元中存儲有用來將上述裝置密鑰加密的密鑰信息;上述加密單元利用上述密鑰信息將上述裝置密鑰加密,生成加密裝置密鑰;上述寫入單元將由上述加密單元生成的上述加密裝置密鑰代替上述裝置密鑰寫入到上述可移動介質(zhì)中。
4.如權(quán)利要求3所述的終端裝置,其特征在于,在上述寫入單元將上述介質(zhì)密鑰及上述第2加密內(nèi)容移動到上述可移動介質(zhì)中、將上述加密裝置密鑰寫入到上述可移動介質(zhì)中、上述密鑰刪除單元將上述裝置密鑰從上述存儲單元中刪除后的上述終端裝置中,該終端裝置具備將上述加密裝置密鑰從上述可移動介質(zhì)讀出的讀出單元;上述解密單元利用上述密鑰信息將上述加密裝置密鑰解密,生成上述裝置密鑰,將所生成的上述裝置密鑰保存到上述存儲單元中。
5.如權(quán)利要求1所述的終端裝置,其特征在于,上述終端裝置還具備嵌入單元,該嵌入單元在由上述變換單元生成的上述變換內(nèi)容中嵌入上述裝置密鑰而生成密鑰嵌入內(nèi)容;上述加密單元將由上述嵌入單元生成的上述密鑰嵌入內(nèi)容利用上述介質(zhì)密鑰加密,生成上述第2加密內(nèi)容;上述密鑰刪除單元在上述嵌入單元將上述裝置密鑰嵌入到上述變換內(nèi)容中后,將上述裝置密鑰從上述存儲單元中刪除;上述寫入單元在上述密鑰刪除單元將上述裝置密鑰刪除后,將上述介質(zhì)密鑰及上述第2加密內(nèi)容移動到上述可移動介質(zhì)中。
6.如權(quán)利要求5所述的終端裝置,其特征在于,在上述寫入單元將上述介質(zhì)密鑰及上述第2加密內(nèi)容移動到上述可移動介質(zhì)中、上述密鑰刪除單元將上述裝置密鑰從上述存儲單元中刪除后的上述終端裝置中,該終端裝置還具備提取單元,該提取單元從上述密鑰嵌入內(nèi)容中提取上述裝置密鑰,將所提取的上述裝置密鑰保存到上述存儲單元中;上述讀出單元從上述可移動介質(zhì)讀出上述第2加密內(nèi)容及上述介質(zhì)密鑰;上述解密單元利用上述介質(zhì)密鑰將上述第2加密內(nèi)容解密,生成上述密鑰嵌入內(nèi)容,將所生成的上述密鑰嵌入內(nèi)容輸出給上述提取單元。
7.如權(quán)利要求1所述的終端裝置,其特征在于,在上述寫入單元將上述介質(zhì)密鑰及上述第2加密內(nèi)容移動到上述可移動介質(zhì)中、將上述裝置密鑰寫入到上述可移動介質(zhì)中、上述密鑰刪除單元將上述裝置密鑰從上述存儲單元中刪除后的上述終端裝置中,該終端裝置還具備從上述可移動介質(zhì)讀出上述裝置密鑰的讀出單元;將由上述讀出單元讀出的上述裝置密鑰保存到上述存儲單元中。
8.如權(quán)利要求7所述的終端裝置,其特征在于,上述終端裝置還具備將上述內(nèi)容再生的再生單元;上述解密單元從上述存儲單元讀出上述第1加密內(nèi)容和上述裝置密鑰,利用所讀出的上述裝置密鑰將上述第1加密內(nèi)容解密,生成上述內(nèi)容,將所生成的上述內(nèi)容輸出給上述再生單元。
9.一種內(nèi)容保護(hù)系統(tǒng),在保護(hù)內(nèi)容的著作權(quán)的同時,將內(nèi)容的使用權(quán)從終端裝置向可移動介質(zhì)移動,其特征在于,上述終端裝置具備第1存儲單元,存儲有將內(nèi)容加密而生成的第1加密內(nèi)容、裝置密鑰和介質(zhì)密鑰;解密單元,利用上述裝置密鑰將上述第1加密內(nèi)容解密,生成上述內(nèi)容;變換單元,對由上述解密單元生成的內(nèi)容實(shí)施非可逆變換,生成變換內(nèi)容;加密單元,將由上述變換單元生成的上述變換內(nèi)容利用上述介質(zhì)密鑰加密,生成第2加密內(nèi)容;寫入單元,將上述介質(zhì)密鑰及上述第2加密內(nèi)容移動到上述可移動介質(zhì)中,從上述存儲單元中讀出上述裝置密鑰,寫入到上述可移動介質(zhì)中;密鑰刪除單元,將上述裝置密鑰從上述第1存儲單元中刪除;上述可移動介質(zhì)具備第2存儲單元,該第2存儲單元存儲有從上述終端裝置獲取的上述裝置密鑰、上述介質(zhì)密鑰及上述第2加密內(nèi)容;上述密鑰刪除單元在上述寫入單元將上述裝置密鑰寫入到上述第2存儲單元中后,將上述裝置密鑰從上述存儲單元中刪除;上述寫入單元在上述密鑰刪除單元將上述裝置密鑰刪除后,將上述介質(zhì)密鑰及上述第2加密內(nèi)容移動到上述可移動介質(zhì)中。
10.如權(quán)利要求9所述的內(nèi)容保護(hù)系統(tǒng),其特征在于,在上述寫入單元將上述介質(zhì)密鑰及上述第2加密內(nèi)容移動到上述可移動介質(zhì)中、將上述裝置密鑰寫入到上述可移動介質(zhì)中、上述密鑰刪除單元將上述裝置密鑰從上述存儲單元中刪除后的上述內(nèi)容保護(hù)系統(tǒng)中,上述終端裝置還具備將上述裝置密鑰從上述第2存儲單元中讀出的讀出單元;將由上述讀出單元讀出的上述裝置密鑰保存到上述第1存儲單元中;上述可移動介質(zhì)還具備刪除單元,該刪除單元將保存在上述第2存儲單元中的上述第2加密內(nèi)容及上述介質(zhì)密鑰中的至少一個刪除;上述讀出單元在上述刪除單元將上述第2加密內(nèi)容及上述介質(zhì)密鑰中的至少一個刪除后,讀出上述裝置密鑰。
11.如權(quán)利要求9所述的內(nèi)容保護(hù)系統(tǒng),其特征在于,上述第1存儲單元存儲有用來將上述裝置密鑰加密的密鑰信息;上述加密單元利用上述密鑰信息將上述裝置密鑰加密,生成加密裝置密鑰;上述寫入單元將由上述加密單元生成的上述加密裝置密鑰代替上述裝置密鑰寫入到上述第2存儲單元中,在將上述加密裝置密鑰寫入后,將上述介質(zhì)密鑰及上述第2加密內(nèi)容移動到上述第2存儲單元中;上述第2存儲單元代替上述裝置密鑰而存儲上述加密裝置密鑰。
12.如權(quán)利要求11所述的內(nèi)容保護(hù)系統(tǒng),其特征在于,在上述寫入單元將上述介質(zhì)密鑰及上述第2加密內(nèi)容移動到上述第2存儲單元中、將上述加密裝置密鑰寫入到上述第2存儲單元中、上述密鑰刪除單元將上述裝置密鑰從上述第1存儲單元中刪除后的上述內(nèi)容保護(hù)系統(tǒng)中,上述終端裝置還具備將上述加密裝置密鑰從上述第2存儲單元中讀出的讀出單元;上述解密單元利用上述密鑰信息將上述加密裝置密鑰解密,生成上述裝置密鑰,將所生成的上述裝置密鑰保存到上述第1存儲單元中;上述可移動介質(zhì)還具備刪除單元,該刪除單元將保存在上述第2存儲單元中的上述第2加密內(nèi)容及上述介質(zhì)密鑰中的至少一個刪除;上述讀出單元在上述刪除單元將上述第2加密內(nèi)容及上述介質(zhì)密鑰中的至少一個刪除后,讀出上述加密裝置密鑰。
13.如權(quán)利要求9所述的內(nèi)容保護(hù)系統(tǒng),其特征在于,上述終端裝置還具備嵌入單元,該嵌入單元在由上述變換單元生成的上述變換內(nèi)容中嵌入上述裝置密鑰,生成密鑰嵌入內(nèi)容;上述加密單元利用上述介質(zhì)密鑰將由上述嵌入單元生成的上述密鑰嵌入內(nèi)容加密,來生成上述第2加密內(nèi)容;上述密鑰刪除單元在上述嵌入單元將上述裝置密鑰嵌入到上述變換內(nèi)容中后,將上述裝置密鑰從上述第1存儲單元中刪除;上述寫入單元在上述密鑰刪除單元將上述裝置密鑰刪除后,將上述介質(zhì)密鑰及上述第2加密內(nèi)容寫入到上述第2存儲單元中。
14.如權(quán)利要求13所述的內(nèi)容保護(hù)系統(tǒng),其特征在于,在上述寫入單元將上述介質(zhì)密鑰及上述第2加密內(nèi)容移動到上述第2存儲單元中、上述密鑰刪除單元將上述裝置密鑰從上述第1存儲單元中刪除后的上述內(nèi)容保護(hù)系統(tǒng)中,上述終端裝置還具備提取單元,該提取單元從上述密鑰嵌入內(nèi)容中提取上述裝置密鑰,將提取出的上述裝置密鑰保存到上述第1存儲單元中;上述讀出單元從上述第2存儲單元中讀出上述第2加密內(nèi)容及上述介質(zhì)密鑰;上述解密單元利用上述介質(zhì)密鑰將上述第2加密內(nèi)容解密,生成上述密鑰嵌入內(nèi)容,將所生成的上述密鑰嵌入內(nèi)容輸出給上述提取單元;上述可移動介質(zhì)在由上述終端裝置讀出上述第2加密內(nèi)容及上述介質(zhì)密鑰后,將上述第2加密內(nèi)容及上述介質(zhì)密鑰從上述第2存儲單元中刪除。
15.如權(quán)利要求9所述的內(nèi)容保護(hù)系統(tǒng),其特征在于,上述內(nèi)容保護(hù)系統(tǒng)還包括便攜信息終端;上述便攜信息終端從在上述第2存儲單元中存儲有上述裝置密鑰、上述介質(zhì)密鑰及上述第2加密內(nèi)容的上述可移動介質(zhì)中,讀出上述第2加密內(nèi)容和上述介質(zhì)密鑰,將所讀出的上述第2加密內(nèi)容利用上述介質(zhì)密鑰解密,生成上述變換內(nèi)容,將所生成的上述變換內(nèi)容再生。
16.如權(quán)利要求9所述的內(nèi)容保護(hù)系統(tǒng),其特征在于,上述內(nèi)容保護(hù)系統(tǒng)還具備與上述終端裝置連接的其他終端裝置;上述其他終端裝置具備讀出單元,從在上述第2存儲單元中存儲有上述裝置密鑰、上述介質(zhì)密鑰及上述第2加密內(nèi)容的上述可移動介質(zhì)中,讀出上述裝置密鑰、上述介質(zhì)密鑰及上述第2加密內(nèi)容;刪除單元,將上述讀出單元所讀出的上述介質(zhì)密鑰及上述第2加密內(nèi)容中的至少一個刪除;取得單元,在由上述刪除單元將上述介質(zhì)密鑰及上述第2加密內(nèi)容中的至少一個刪除后,則從上述終端裝置中取得上述第1加密內(nèi)容;上述可移動介質(zhì)將上述裝置密鑰、上述介質(zhì)密鑰及上述第2加密內(nèi)容移動到上述其他終端裝置中;上述終端裝置還具備發(fā)送單元,向上述其他終端單元發(fā)送上述第1加密內(nèi)容;刪除單元,將上述第1加密內(nèi)容從上述第1存儲單元中刪除。
17.一種可移動介質(zhì),在保護(hù)內(nèi)容的著作權(quán)的同時,從終端裝置接收上述內(nèi)容的使用權(quán)的移動,其特征在于,上述記錄裝置具備存儲單元,存儲有將內(nèi)容加密而生成的第1加密內(nèi)容、裝置密鑰和介質(zhì)密鑰;解密單元,利用上述裝置密鑰將上述第1加密內(nèi)容解密,生成上述內(nèi)容;變換單元,對由上述解密單元解密后的內(nèi)容實(shí)施非可逆變換,生成變換內(nèi)容;加密單元,將由上述變換單元生成的上述變換內(nèi)容利用上述介質(zhì)密鑰加密,生成第2加密內(nèi)容;寫入單元,將上述介質(zhì)密鑰及上述第2加密內(nèi)容移動到上述可移動介質(zhì)中,從上述存儲單元中讀出上述裝置密鑰,寫入到上述可移動介質(zhì)中;密鑰刪除單元,將上述裝置密鑰從上述存儲單元中刪除;上述可移動介質(zhì)具備存儲有上述介質(zhì)密鑰、上述第2加密內(nèi)容及上述裝置密鑰的存儲單元。
18.一種內(nèi)容移動方法,在保護(hù)內(nèi)容的著作權(quán)的同時將內(nèi)容的使用權(quán)向可移動介質(zhì)移動的終端裝置中使用,其特征在于,上述終端裝置存儲有將內(nèi)容加密而生成的第1加密內(nèi)容、裝置密鑰和介質(zhì)密鑰;上述內(nèi)容移動方法包括解密步驟,利用上述裝置密鑰將上述第1加密內(nèi)容解密,生成上述內(nèi)容;變換步驟,對由上述解密單元解密后的內(nèi)容實(shí)施非可逆變換,生成變換內(nèi)容;加密步驟,將由上述變換單元生成的上述變換內(nèi)容利用上述介質(zhì)密鑰加密,生成第2加密內(nèi)容;寫入步驟,將上述介質(zhì)密鑰及上述第2加密內(nèi)容移動到上述可移動介質(zhì)中,從上述存儲單元中讀出上述裝置密鑰,寫入到上述可移動介質(zhì)中;密鑰刪除步驟,將上述裝置密鑰從上述終端裝置中刪除。
19.如權(quán)利要求18所述的內(nèi)容移動方法,其特征在于,在上述寫入步驟將上述裝置密鑰寫入到上述可移動介質(zhì)中后,上述密鑰刪除步驟將上述裝置密鑰從上述終端裝置中刪除;在上述密鑰刪除步驟將上述裝置密鑰從上述終端裝置中刪除后,上述寫入步驟將上述介質(zhì)密鑰及上述第2加密內(nèi)容移動到上述可移動介質(zhì)中。
20.一種內(nèi)容移動程序,在保護(hù)內(nèi)容的著作權(quán)的同時將內(nèi)容的使用權(quán)向可移動介質(zhì)移動的終端裝置中使用,其特征在于,上述終端裝置存儲有將內(nèi)容加密而生成的第1加密內(nèi)容、裝置密鑰和介質(zhì)密鑰;上述內(nèi)容移動程序包括解密步驟,利用上述裝置密鑰將上述第1加密內(nèi)容解密,生成上述內(nèi)容;變換步驟,對由上述解密單元解密后的內(nèi)容實(shí)施非可逆變換,生成變換內(nèi)容;加密步驟,將由上述變換單元生成的上述變換內(nèi)容利用上述介質(zhì)密鑰加密,生成第2加密內(nèi)容;寫入步驟,將上述介質(zhì)密鑰及上述第2加密內(nèi)容移動到上述可移動介質(zhì)中,從上述存儲單元中讀出上述裝置密鑰,寫入到上述可移動介質(zhì)中;密鑰刪除步驟,將上述裝置密鑰從上述終端裝置中刪除。
21.如權(quán)利要求20所述的內(nèi)容移動程序,其特征在于,在上述寫入步驟將上述裝置密鑰寫入到上述可移動介質(zhì)中后,上述密鑰刪除步驟將上述裝置密鑰從上述終端裝置中刪除;在上述密鑰刪除步驟將上述裝置密鑰從上述終端裝置中刪除后,上述寫入步驟將上述介質(zhì)密鑰及上述第2加密內(nèi)容移動到上述可移動介質(zhì)中。
全文摘要
記錄再生裝置(10)接收從內(nèi)容供給裝置(11)廣播的內(nèi)容。記錄再生裝置(10)利用裝置密鑰將接收到的內(nèi)容加密,生成第1加密內(nèi)容。記錄再生裝置(10)將生成的第1加密內(nèi)容解密而生成內(nèi)容。記錄再生裝置(10)對生成的內(nèi)容實(shí)施圖像變換而生成變換內(nèi)容,用介質(zhì)密鑰將生成的變換內(nèi)容加密,生成第2加密內(nèi)容。記錄再生裝置(10)將第2加密內(nèi)容、介質(zhì)密鑰和裝置密鑰寫入到可移動介質(zhì)(14)中。如果將可移動介質(zhì)(14)插入到便攜信息終端(15)中,則便攜信息終端(15)用介質(zhì)密鑰將第2加密內(nèi)容解密而再生。
文檔編號G06K17/00GK1938693SQ200580010489
公開日2007年3月28日 申請日期2005年2月1日 優(yōu)先權(quán)日2004年2月3日
發(fā)明者中野稔久, 大森基司, 橫田薰, 原田俊治, 井藤好克, 藤村一哉, 高橋潤 申請人:松下電器產(chǎn)業(yè)株式會社