内容再生系统、信息处理终端、媒体服务器、安全器件以及服务器安全器件技术方案

技术编号:8777766 阅读:166 留言:0更新日期:2013-06-09 20:07
内容再生系统具备:信息处理终端(102),从应用分发服务器(113)接收包含第一程序和第二程序的著作权保护应用程序(315),通过提取和执行第一程序,提取第二程序并向安全器件(103)发送第二程序,第一程序是能够由信息处理终端(102)执行的第一执行形式的程序,第二程序是能够由安全器件(103)执行的、与第一执行形式不同的第二执行形式的程序,且是由安全器件(103)所持有的程序密钥(515)加密的程序;安全器件(103),从信息处理终端(102)接收第二程序,从而利用被存放在密钥存放部(520)的程序密钥来对第二程序进行解密并执行。

【技术实现步骤摘要】
【国外来华专利技术】
本专利技术涉及一种防止对数字内容进行的分析行为的技术。
技术介绍
为了保护视频和音乐等数字内容(以下所称“内容”,指数字内容)不受不正当复制,有各种团体提出的著作权保护规格。此类规格一般都包含表示被称为稳定性规则(Robustness Rule)的安装基准的规格。稳定性规则中要求具备可防止恶意用户进行不正当篡改和分析的著作权保护技术。基于稳定性规则的著作权保护技术,一般通过硬件实现,或者采用由非专利文献I和非专利文献2中说明的软件构成的防篡改技术来实现。在防篡改技术中,例如在插入了多余的程序码的状态下进行编译,由此实现混淆化。另外,近年来,作为其他的著作权保护技术,还可采用如非专利文献3所述的对CPU (Central Processing Unit)的执行模式进行切换的技术。此类著作权保护规格的采用,在PC (Personal Computer)领域是常见的情况。非专利文献I 保护软件不被逆分析和改变”日经电子1998.1.5 (P209-220)非专利文献2 软件的防篡改化技术”富士施乐技术报告N0.13 (P20-28)非专利文献3:“ARM Security Technology Building a Secure System usingTrustZone Technology,,然而,不仅是在PC领域,在Non-PC领域也要求提高针对不正当篡改和分析的安全性能。
技术实现思路
对此,本专利技术是鉴于所述课题而开发的技术,其目的在于提供能够提高针对不正当篡改和分析的安全性的内容再生系统等。为了达成所述目的,本专利技术的安全器件的一形态为,与对规定的内容进行再生的信息处理终端协调动作,该安全器件具备:第二接收部,从所述信息处理终端接收包含第一程序和第二程序的著作权保护应用程序中的所述第二程序,所述第一程序是指能够由所述信息处理终端执行的第一执行形式的程序,所述第二程序是指能够由所述安全器件执行的、与所述第一执行形式不同的第二执行形式的程序,且是由所述安全器件所持有的程序密钥加密的程序;密钥存放部,存放所述程序密钥;第二应用执行部,利用所述程序密钥对所述第二程序进行解密,并执行解密后的所述第二程序。所述第二应用执行部通过执行所述第二程序,从而利用所述信息处理终端的认证信息来执行对分发所述内容的媒体服务器的认证处理。根据本专利技术的内容再生系统等,能够提高针对不正当篡改和分析的安全性。附图说明图1是实施方式I的内容分发系统的整体结构图。图2是实施方式I的媒体服务器的结构图。图3是实施方式I的信息处理装置的结构图。图4是实施方式I的DL著作权保护应用的结构图。图5是实施方式I的安全器件的结构图。图6是表示实施方式I的内容再生处理顺序的流程图(I)。图7是表示实施方式I的内容再生处理顺序的流程图(2)。图8是表示实施方式I的内容再生处理顺序的流程图(3)。图9是表示实施方式I的内容再生处理顺序的流程图(4)。图10是实施方式2的内容分发系统的整体结构图。图11是实施方式2的服务器安全器件的整体结构图。图12是实施方式2的变形例I的服务器安全器件的整体结构图。图13是实施方式2的变形例2的服务器安全器件的整体结构图。图14是实施方式2的变形例3的服务器安全器件的整体结构图。图15是实施方式3的媒体服务器的结构图。具体实施例方式(课题详述)近年来,在Non-PC领域中,便携式电话机能够利用应用分发结构,例如,苹果公司(Apple Inc.)提供的 iPhone (注册商标)通过 AppStore、Google 公司(Google Inc.)提供的Android (注册商标)通过Android Market等来下载和使用应用软件(以下,称之为“应用”)。作为可通过应用分发来下载的应用,例如有用于对各种内容(例如,音乐内容和动画内容等)进行再生的内容再生用应用。然而,与近年来普及的应用分发对应的嵌入式设备,并不具备可执行与著作权保护规格对应的应用程序的水平的安全功能。另外,现有的软件防篡改技术的适用范围也仅限于应用,因此难以保证对来自ICE (In Circuit Emulator:注册商标)或者调试器等的分析行为也具有充分的抵抗性。为了解决所述问题,本专利技术的一形态内容再生系统具备:应用分发服务器,分发用于对规定的内容进行再生的著作权保护应用程序;信息处理终端,通过执行所述著作权保护应用程序来进行所述内容的再生;安全器件,与所述信息处理终端协调动作。所述应用分发服务器具备存储部,该存储部存储包含第一程序和第二程序的所述著作权保护应用程序,所述第一程序是指能够由所述信息处理终端执行的第一执行形式的程序,所述第二程序是指能够由所述安全器件执行的、与所述第一执行形式不同的第二执行形式的程序,且是由所述安全器件所持有的程序密钥加密的程序。所述信息处理终端具备第一接收部和第一应用执行部,所述第一接收部从所述应用分发服务器接收所述著作权保护应用程序,所述第一应用执行部通过从所述著作权保护应用程序中提取所述第一程序并执行该第一程序,来从所述著作权保护应用程序中提取所述第二程序并将该第二程序发送到所述安全器件。所述安全器件具备密钥存放部、第二接收部和第二应用执行部,所述密钥存放部存放所述程序密钥,所述第二接收部从所述信息处理终端接收所述第二程序,所述第二应用执行部利用所述程序密钥对所述第二程序进行解密并执行解密后的所述第二程序。所述第二应用执行部通过执行所述第二程序,从而利用所述信息处理终端的认证信息来执行对分发所述内容的媒体服务器的认证处理。所述第一应用执行部,在所述第二应用执行部的所述认证处理中,所述媒体服务器被认证的情况下,通过执行所述第一程序来对所述内容进行再生。根据本结构的内容再生系统,著作权保护应用程序中涉及著作权保护的第二程序是具有能够由安全器件执行的第二执行形式的程序,其在信息处理终端上不动作。因此,在本结构的内容再生系统中,即使在信息处理终端上连接有调试器等的分析工具,信息处理终端的动作被分析的情况下,也可防止第二程序被分析。另外,即使进行不正当篡改等的人提取了第二程序,由于第二程序具有与信息处理终端不同的执行形式,因此难以进行分析。另外,根据本结构的内容再生系统,通过将第二程序的提取以及发送处理包含到第一程序中,就无需变更信息处理终端的装置结构。从而,根据本结构的内容再生系统,即使在用于执行著作权保护应用程序的安全功能不充分的信息处理终端中,通过使服务器以及安全器件相互协调,能够更有效地防止对著作权保护应用程序的不正当复制等。另外,例如可以是,所述内容再生系统还具备所述媒体服务器,所述媒体服务器具备著作权保护处理部、保存区域和数据收发部,所述著作权保护处理部在由所述信息处理终端执行的所述第一程序和所述著作权保护处理部之间确立能够安全交换所述内容的通信路,所述保存区域保存所述内容,所述数据收发部向所述信息处理终端发送所述内容。另外,例如可以是,所述媒体服务器的所述著作权保护处理部是经过防篡改化的处理部。另外,例如可以是,所述媒体服务器还具备固有信息内容赋予部,该固有信息内容赋予部对所述内容赋予所述媒体服务器所固有的信息。另外,例如可以是,所述安全器件不具备与分析工具物理连接的连接部,该分析工具是对所述密钥存放部本文档来自技高网...

【技术保护点】

【技术特征摘要】
【国外来华专利技术】2011.09.13 JP 2011-1999321.一种内容再生系统,具备: 应用分发服务器,分发用于对规定的内容进行再生的著作权保护应用程序; 信息处理终端,通过执行所述著作权保护应用程序来进行所述内容的再生;以及 安全器件,与所述信息处理终端协调动作, 所述应用分发服务器具备存储部,该存储部存储包含第一程序和第二程序的所述著作权保护应用程序,所述第一程序是指能够由所述信息处理终端执行的第一执行形式的程序,所述第二程序是指能够由所述安全器件执行的、与所述第一执行形式不同的第二执行形式的程序,且是由所述安全器件所持有的程序密钥加密的程序, 所述信息处理终端具备第一接收部和第一应用执行部,所述第一接收部从所述应用分发服务器接收所述著作权保护应用程序,所述第一应用执行部通过从所述著作权保护应用程序中提取所述第一程序并执行该第一程序,来从所述著作权保护应用程序中提取所述第二程序并将该第二程序发送到所述安全器件, 所述安全器件具备密钥存放部、第二接收部和第二应用执行部,所述密钥存放部存放所述程序密钥,所述第二接收部从所述信息处理终端接收所述第二程序,所述第二应用执行部利用所述程序密钥对所述第二程序进行解密并执行解密后的所述第二程序, 所述第二应用执行部通过执行所述第二程序,从而利用所述信息处理终端的认证信息来执行对分发所述内容的媒体服务器的认证处理, 所述第一应用执行部,在所述第二应用执行部的所述认证处理中,所述媒体服务器被认证的情况下,通过执行所述第一程序来对所述内容进行再生。2.如权利要求1所述的内容再生系统, 所述内容再生系统还具备 所述媒体服务器, 所述媒体服务器具备著作权保护处理部、保存区域和数据收发部,所述著作权保护处理部在由所述信息处理终端执行的所述第一程序和所述著作权保护处理部之间确立能够安全交换所述内容的通信路,所述保存区域保存所述内容,所述数据收发部向所述信息处理终端发送所述内容。3.如权利要求2所述的内容再生系统, 所述媒体服务器的所述著作权保护处理部是经过防篡改化的处理部。4.如权利要求1至3中的任一项所述的内容再生系统, 所述媒体服务器还具备固有信息内容赋予部,该固有信息内容赋予部对所述内容赋予所述媒体服务器所固有的信息。5.如权利要求1至4中的任一项所述的内容再生系统, 所述安全器件不具备与分析工具物理连接的连接部,该分析工具是对所述密钥存放部以及所述第二应用执行部的动作进行分析的分析工具。6.如权利要求1至5中的任一项所述的内容再生系统, 所述第二程序是经过防篡改化的程序。7.一种安全器件,与对规定的内容进行再生的信息处理终端协调动作,该安全器件具备: 第二接收部,从所述信息处理终端接收包含第一程序和第二程序的著作权保护应用程序中的所述第二程序,所述第一程序是指能够由所述信息处理终端执行的第一执行形式的程序,所述第二程序是指能够由所述安全器件执行的、与所述第一执行形式不同的第二执行形式的程序,且是由所述安全器件所持有的程序密钥加密的程序; 密钥存放部,存放所述程序密钥;以及 第二应用执行部,利用所述程序密钥对所述第二程序进行解密,并执行解密后的所述第二程序, 所述第二应用执行部通过执行所述第二程序,从而利用所述信息处理终端的认证信息来执行对分发所述内容的媒体服务器的认证处理。8.一种服务器安全器件,与对规定的内容进行再生的信息处理终端进行通信,该服务器安全器件具备: 媒体服务器,向所述信息处理终端分发所述内容;以及 安全器件,与所述信息处理终端协调动作, 所述安全器件具备第二接收部、密钥存放部和第二应用执行部, 所述第二接收部从所述信息处理终端接收包含第一程序和第二程序的著作权保护应用程序中的所述第二程序,所述第一程序是指能够由所述信息处理终端执行的第一执行形式的程序,所述第二程序是指能够由所述安全器件执行的、与所述第一执行形式不同的第二执行形式的程序,且是由所述安全器件所持有的程序密钥加密的程序, 所述密钥存放部存放所述程序密钥, 所述第二应用执行部利用所述程序密钥对所述第二程序进行解密,并执行解密后的所述第二程序, 所述第二应用执行部通过执行所述第二程序,从而利用所述信息处理终端的认证信息来执行对所述媒体服务器的认证处理, 所述媒体服务器具备著作权保护处理部、保存区域和数据收发部,所述著作权保护处理部在由所述信息处理终端执行的所述第一程序和所述著作权保护处理部之间确立能够安全交换所述内容的通信路,所述保存区域保存所述内容,所述数据收发部向所述信息处理终端发送所述内容。9.一种信息处理终端,与安全器件协调动作,对规定的内容进行再生,该信息处理终端具备: 应用存放部,存放包含第一程序和第二程序的著作权保护应用程序,所述第一程序是指能够由所述信息处理终端执行的第一执行形式的程序,所述第二程序是指能够由所述安全器件执行的、与所述第一执行形式不同的第二执行形式的程序,且是由所述安全器件所持有的程序密钥加密的程序;以及 第一应用执行部,通过从所述著作权保护应用程序中提取所述第一程序并执行该第一程序,来从所述著作权保护应用程序中提取所述第二程序,并向所述安全器件发送该第二程序, 在所述安全器件中,分发所述内容的媒体服务器被认证的情况下,所述第一应用执行部进一步通过执行所述第一程序,来执行对所述内容进行再生的再生处理。10.一种媒体服务器,向对规定的内容进行再生的信息处理终端进行内容分发,所述媒体服务器具备: 著作权保护处...

【专利技术属性】
技术研发人员:松岛秀树广田照人大坪犹佳森冈幸一松崎枣真田纪男
申请(专利权)人:松下电器产业株式会社
类型:
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1