專利名稱:在設(shè)備間的認(rèn)證系統(tǒng)和在設(shè)備間的認(rèn)證方法、通信裝置和計(jì)算機(jī)程序的制作方法
技術(shù)領(lǐng)域:
本發(fā)明涉及設(shè)備對(duì)設(shè)備的認(rèn)證系統(tǒng)、設(shè)備對(duì)設(shè)備的認(rèn)證方法、通信裝置和計(jì)算機(jī)程序,用于認(rèn)證經(jīng)由網(wǎng)絡(luò)連接的若干設(shè)備的可靠性,具體地說(shuō),本發(fā)明涉及這樣的設(shè)備對(duì)設(shè)備的認(rèn)證系統(tǒng)、設(shè)備對(duì)設(shè)備的認(rèn)證方法、通信裝置和計(jì)算機(jī)程序,用于認(rèn)證連接到通過(guò)路由器與外部網(wǎng)絡(luò)相連的家庭網(wǎng)絡(luò)上的設(shè)備的可靠性。
更具體地說(shuō),本發(fā)明涉及這樣的設(shè)備對(duì)設(shè)備的認(rèn)證系統(tǒng)、設(shè)備對(duì)設(shè)備的認(rèn)證方法、通信裝置和計(jì)算機(jī)程序,其用于認(rèn)證這些設(shè)備是否在某一范圍內(nèi)連接起來(lái)了,尤其是涉及這樣的設(shè)備對(duì)設(shè)備的認(rèn)證系統(tǒng)、設(shè)備對(duì)設(shè)備的認(rèn)證方法、通信裝置和計(jì)算機(jī)程序,用于認(rèn)證在版權(quán)法允許的專用范圍內(nèi),這些設(shè)備之一是否能使用由其它設(shè)備合法獲得的內(nèi)容。
背景技術(shù):
由于互聯(lián)網(wǎng)的普及,包括計(jì)算機(jī)文件的各種數(shù)字內(nèi)容正在網(wǎng)絡(luò)上快速地分布。此外,隨著廣播通信網(wǎng)絡(luò)(xDSL(x數(shù)字用戶線路)、CATV(電纜電視)、無(wú)線網(wǎng)絡(luò)等)的擴(kuò)展,現(xiàn)在正在準(zhǔn)備這樣的一種機(jī)制,它能夠分發(fā)諸如音樂數(shù)據(jù)、圖像數(shù)據(jù)或電子出版物之類的數(shù)字?jǐn)?shù)據(jù),甚至諸如活動(dòng)畫面之類的更為豐富的內(nèi)容,而不會(huì)給用戶帶來(lái)任何壓力。
另一方面,由于分發(fā)的內(nèi)容是數(shù)字?jǐn)?shù)據(jù),因此,能夠較容易地對(duì)內(nèi)容進(jìn)行諸如復(fù)制或竄改之類的未經(jīng)準(zhǔn)許的操作。此外,現(xiàn)在也經(jīng)常遇到如復(fù)制或竄改內(nèi)容之類的欺詐行為,這也是危害數(shù)字內(nèi)容經(jīng)銷商的利益的一個(gè)主要原因。結(jié)果,產(chǎn)生了惡性循環(huán),這就是必須提高數(shù)字內(nèi)容的價(jià)格以阻止數(shù)字內(nèi)容的擴(kuò)散。
例如,最近,計(jì)算機(jī)、網(wǎng)絡(luò)等的技術(shù)正在穩(wěn)步地滲入到家家戶戶。諸如個(gè)人計(jì)算機(jī)或PDA(個(gè)人數(shù)字助理)之類的信息設(shè)備以及諸如電視機(jī)和視頻回放設(shè)備之類的各種家用信息電器,也都通過(guò)家庭網(wǎng)絡(luò)互連起來(lái)了。在很多情況下,這樣的家庭網(wǎng)絡(luò)通過(guò)路由器與包括互聯(lián)網(wǎng)的外部的寬帶網(wǎng)相互連接。在將從互聯(lián)網(wǎng)上的服務(wù)器合法獲得的內(nèi)容存儲(chǔ)在家庭網(wǎng)絡(luò)上的服務(wù)器(以下稱之為家庭服務(wù)器)中后,就可通過(guò)家庭網(wǎng)絡(luò)將內(nèi)容分發(fā)到另一個(gè)家中的終端(客戶機(jī))上。
根據(jù)版權(quán)法,需要保護(hù)版權(quán)作品的內(nèi)容以防止諸如未經(jīng)許可的復(fù)制或竄改之類的未經(jīng)許可的使用。另一方面,可允許授權(quán)(得到批準(zhǔn))的用戶復(fù)制專用的內(nèi)容,也就是說(shuō),供有限范圍內(nèi)的個(gè)人使用、家庭成員使用或其它類似的使用(見日本版權(quán)法第30條)。
如果專用的范圍適用于上述的家庭網(wǎng)絡(luò),則與家庭網(wǎng)絡(luò)相連的客戶終端應(yīng)該是在個(gè)人使用或家庭成員使用的范圍中。因此,可以認(rèn)為,在家庭網(wǎng)絡(luò)上的客戶終端可以隨便使用家用服務(wù)器中的合法獲得的內(nèi)容(顯然,能夠享用這些內(nèi)容的終端的數(shù)量需要限制在某個(gè)數(shù)目之內(nèi))。
然而,根據(jù)當(dāng)前的技術(shù),難于識(shí)別進(jìn)入家庭網(wǎng)絡(luò)的客戶終端是否是在專用的范圍之內(nèi)。
例如,由于家庭網(wǎng)絡(luò)是按照IP協(xié)議并通過(guò)路由器與外部網(wǎng)絡(luò)互連的,因此,家庭服務(wù)器并不知道進(jìn)行訪問(wèn)的客戶實(shí)際上在什么地方。如果家庭服務(wù)器提供外部(遠(yuǎn)程)訪問(wèn)的內(nèi)容,內(nèi)容的使用基本上是不受限制的。因此,內(nèi)容的版權(quán)幾乎是不受保護(hù)的。其結(jié)果就可能使內(nèi)容的創(chuàng)作人失去創(chuàng)作的動(dòng)力。
進(jìn)而,如果家庭服務(wù)器允許家庭網(wǎng)絡(luò)上的客戶終端以相同的方式使用內(nèi)容,同一個(gè)客戶終端就能在多個(gè)時(shí)間間隔上進(jìn)入到多個(gè)家庭網(wǎng)絡(luò)。其結(jié)果是,幾乎能夠不受限制地使用這些內(nèi)容。
另一方面,如果對(duì)客戶終端加了嚴(yán)格的限制,用戶就不能確保版權(quán)法基本許可的專用。結(jié)果,用戶不能滿意地享用這些內(nèi)容。所以,由于沒有很好地推廣使用家庭服務(wù)器或內(nèi)容分發(fā)服務(wù),因而會(huì)阻礙內(nèi)容行業(yè)自身的發(fā)展。
例如,考慮到這樣的一個(gè)事實(shí),這就是合法購(gòu)買了版權(quán)作品(copyrightwork)的用戶可以隨便使用這些版權(quán)作品,已經(jīng)提出了一種讓用戶更容易地得到版權(quán)內(nèi)容所有人同意復(fù)制和使用網(wǎng)上信息的方法(例如,見日本專利申請(qǐng)出版物No.2002-73861)。然而,該方法要根據(jù)使用信息的用戶與版權(quán)所有人的關(guān)系級(jí)別對(duì)用戶進(jìn)行分類,并且對(duì)于各個(gè)關(guān)系級(jí)別分別用不同的分發(fā)方法來(lái)分發(fā)信息。這個(gè)方法并不識(shí)別網(wǎng)上專用范圍的廣度。
此外,就構(gòu)成家用網(wǎng)絡(luò)的協(xié)議而言,例如,近來(lái)眾所周知的UpnP(注冊(cè)商標(biāo))。UpnP可讓網(wǎng)絡(luò)的建造變得容易而不需任何復(fù)雜的操作,也不用任何困難的操作和設(shè)置就可在網(wǎng)絡(luò)連接的設(shè)備之間進(jìn)行內(nèi)容提供服務(wù)。此外,UpnP的優(yōu)點(diǎn)在于它與操作系統(tǒng)(OS)無(wú)關(guān),并且易于增添設(shè)備。
在UpnP中,網(wǎng)絡(luò)連接的設(shè)備交換用XML(擴(kuò)展的標(biāo)記語(yǔ)言)格式描述的定義文件以便相互認(rèn)證。UpnP處理程序的概要如下。
(1)尋址進(jìn)程獲得諸如IP地址的設(shè)備自己的設(shè)備ID。
(2)發(fā)現(xiàn)進(jìn)程查找網(wǎng)絡(luò)上的每個(gè)設(shè)備,以便得到包含從每個(gè)設(shè)備接收到的響應(yīng)中的諸如設(shè)備的類型和功能的信息。
(3)服務(wù)請(qǐng)求進(jìn)程根據(jù)從發(fā)現(xiàn)進(jìn)程獲得的信息對(duì)每個(gè)設(shè)備提出服務(wù)請(qǐng)求。
通過(guò)這樣的處理程序,能夠用網(wǎng)絡(luò)連接的設(shè)備來(lái)提供和接收服務(wù)。連接到網(wǎng)上的設(shè)備通過(guò)尋址進(jìn)程得到設(shè)備ID,并通過(guò)發(fā)現(xiàn)進(jìn)程得到網(wǎng)上的其它設(shè)備的信息,從而使能服務(wù)請(qǐng)求。
從家庭網(wǎng)絡(luò)上的其他設(shè)備上能夠訪問(wèn)存儲(chǔ)在家庭服務(wù)器中的內(nèi)容。例如,可以用執(zhí)行UpnP連接的設(shè)備來(lái)獲得內(nèi)容。如果內(nèi)容是視頻或音頻數(shù)據(jù),則將電視機(jī)或播放機(jī)作為連網(wǎng)的設(shè)備連接起來(lái),以便能夠欣賞電影或音樂。
然而,在家庭網(wǎng)絡(luò)內(nèi)的設(shè)備中,例如,在家庭服務(wù)器中,存儲(chǔ)了需要版權(quán)管理的內(nèi)容,如專用的內(nèi)容或要求付費(fèi)的內(nèi)容。因此,有必要考慮采取一些措施以防止未經(jīng)許可的訪問(wèn)。
很自然的是,對(duì)于具有使用內(nèi)容權(quán)利(許可證)的用戶而言,可允許從他們的設(shè)備上來(lái)訪問(wèn)。然而,在通過(guò)家庭路由器與外部網(wǎng)絡(luò)互連的家庭網(wǎng)絡(luò)環(huán)境中,一個(gè)用戶即使沒有許可證也能進(jìn)入家庭網(wǎng)絡(luò)。
為了排除未經(jīng)許可的訪問(wèn),例如,可以給家庭服務(wù)器列出一個(gè)允許訪問(wèn)的客戶列表,以便每次客戶請(qǐng)求訪問(wèn)家庭服務(wù)器時(shí),依據(jù)這個(gè)列表來(lái)進(jìn)行校驗(yàn)。照此方式,就能排除未經(jīng)許可的訪問(wèn)。
例如,已知MAC地址過(guò)濾法,其使用與每個(gè)通信裝置獨(dú)有的物理地址相應(yīng)的MAC(介質(zhì)訪問(wèn)控制)地址來(lái)建立它作為可允許訪問(wèn)的設(shè)備列表。更具體地說(shuō),可允許訪問(wèn)的每個(gè)設(shè)備的MAC地址是登記在路由器或網(wǎng)關(guān)上,以便將諸如家庭網(wǎng)絡(luò)之類的內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)彼此隔開。相互校驗(yàn)分派給接收的信息包的MAC地址和已登記注冊(cè)的MAC地址。拒絕來(lái)自具有未登記MAC地址的設(shè)備的訪問(wèn)(例如,見日本專利申請(qǐng)出版號(hào)10-271154)。
為了建造一個(gè)可允許訪問(wèn)的設(shè)備列表,必須核查連接到內(nèi)部網(wǎng)上的所有的設(shè)備的MAC地址。此外,為了建立列表,還要費(fèi)勁去輸入已獲得的全部MAC地址。此外,由于在家庭網(wǎng)絡(luò)中連接的設(shè)備是比較頻繁地改變,因此,對(duì)于每次改變,必須修改可允許訪問(wèn)的設(shè)備列表。
發(fā)明內(nèi)容
本發(fā)明的目的在于提供一種更好的設(shè)備對(duì)設(shè)備的認(rèn)證系統(tǒng)、設(shè)備對(duì)設(shè)備的認(rèn)證方法、通信裝置和計(jì)算機(jī)程序,它們能夠恰當(dāng)?shù)卣J(rèn)證連接在通過(guò)路由器與外部網(wǎng)絡(luò)連接的家庭網(wǎng)絡(luò)上的設(shè)備的可靠性。
本發(fā)明的另一個(gè)目的是提供一種更好的設(shè)備對(duì)設(shè)備的認(rèn)證系統(tǒng)、設(shè)備對(duì)設(shè)備的認(rèn)證方法、通信裝置和計(jì)算機(jī)程序,它們能夠恰當(dāng)?shù)卣J(rèn)證這些設(shè)備之一是否能夠在版權(quán)法所允許的專用的范圍內(nèi)使用由其它設(shè)備合法獲得的內(nèi)容。
鑒于上述問(wèn)題設(shè)計(jì)出了本發(fā)明。本發(fā)明的第一方面是一種設(shè)備對(duì)設(shè)備的認(rèn)證系統(tǒng),用于認(rèn)證網(wǎng)絡(luò)上的設(shè)備是否在某個(gè)范圍內(nèi)連接起來(lái)了,其特征在于經(jīng)由所述網(wǎng)絡(luò)互連起來(lái)的每個(gè)所述設(shè)備具有用于物理訪問(wèn)中介設(shè)備的中介設(shè)備接口,以便所述中介設(shè)備可以被移動(dòng),以及局部環(huán)境管理裝置,用于認(rèn)證在預(yù)定的時(shí)期內(nèi)物理訪問(wèn)所述同一個(gè)中介設(shè)備的另一個(gè)設(shè)備位于內(nèi)容可利用的局部環(huán)境中;其中,在所述局部環(huán)境中,在所述設(shè)備之間允許使用所述內(nèi)容。
然而,在此“系統(tǒng)”一詞表示多個(gè)設(shè)備的邏輯集合(或者是為實(shí)現(xiàn)具體功能的若干功能模塊),在單個(gè)的殼體中可以有也可以沒有每個(gè)設(shè)備或功能模塊。
連接到家庭網(wǎng)絡(luò)上的設(shè)備之一是家庭服務(wù)器,用于通過(guò)路由器或通過(guò)信息包媒體或通過(guò)廣播接收而從外部網(wǎng)絡(luò)上合法地獲得內(nèi)容,反之,另一設(shè)備是用于向家庭服務(wù)器提出使用內(nèi)容的請(qǐng)求的客戶機(jī)。對(duì)在同一個(gè)家庭網(wǎng)絡(luò)上存在兩種設(shè)備的確認(rèn)做出響應(yīng),家庭服務(wù)器向客戶機(jī)提供內(nèi)容并發(fā)給內(nèi)容許可證。
根據(jù)版權(quán)法,保護(hù)作為版權(quán)作品的內(nèi)容以防止未經(jīng)許可的使用,例如,未經(jīng)許可的復(fù)制或竄改。另一方面,可以允許版權(quán)作品的授權(quán)用戶來(lái)復(fù)制專用的內(nèi)容,也就是說(shuō),在有限的范圍內(nèi)供個(gè)人使用、家庭成員使用或其它類似的使用。
因此,在本發(fā)明中,假定客戶終端位于一個(gè)如此之近的距離之內(nèi),以至于允許在預(yù)定時(shí)期內(nèi)實(shí)體地通過(guò)中介設(shè)備,也就是說(shuō),客戶終端存在于屬于個(gè)人專用范圍的局部環(huán)境中,只有由局部環(huán)境管理裝置認(rèn)證為是處于該局部環(huán)境中的客戶機(jī)才能使用存儲(chǔ)在家庭服務(wù)器上的內(nèi)容。
在家庭網(wǎng)絡(luò)上可安裝兩個(gè)或更多的家庭服務(wù)器。在這樣的情況下,由于在同一個(gè)家庭網(wǎng)絡(luò)上的客戶終端都是在局部環(huán)境之下,因此,每個(gè)家庭服務(wù)器都把這些客戶終端作為客戶成員進(jìn)行注冊(cè),并以獨(dú)立的方式形成組,以便分發(fā)內(nèi)容并發(fā)給使用內(nèi)容的許可證。進(jìn)而,為了從每個(gè)家庭服務(wù)器上獲得內(nèi)容許可證,在同一個(gè)家庭網(wǎng)絡(luò)上的兩個(gè)或多個(gè)家庭服務(wù)器上,能夠同時(shí)將客戶終端作為它們的客戶成員對(duì)其進(jìn)行注冊(cè),以使該客戶終端屬于多個(gè)組,從而獲得每個(gè)家庭服務(wù)器的內(nèi)容許可證。
同樣,在此情況下,對(duì)于每個(gè)家庭服務(wù)器而言,由于客戶終端在局部環(huán)境中,所以應(yīng)該是在個(gè)人或家庭使用的范圍中,因此,隨便使用在局部環(huán)境下的每個(gè)家庭服務(wù)器的內(nèi)容也認(rèn)為是合宜的。
另一方面,即使是能夠在同一時(shí)間、在多個(gè)家庭服務(wù)器上將客戶終端作為客戶成員對(duì)其進(jìn)行注冊(cè),也不應(yīng)該允許該客戶終端在若干個(gè)時(shí)間間隔上屬于多個(gè)家庭網(wǎng)絡(luò)上的多組家庭服務(wù)器。這是因?yàn)榕c另一個(gè)家庭網(wǎng)絡(luò)連接相當(dāng)于把客戶終端轉(zhuǎn)移到首先連接的家庭網(wǎng)絡(luò)的遠(yuǎn)程環(huán)境,或者,連接到家庭網(wǎng)絡(luò)上就相當(dāng)于其它的家庭網(wǎng)絡(luò)的遠(yuǎn)程環(huán)境中存在客戶終端。
因此,客戶機(jī)能夠使用從同一個(gè)家庭網(wǎng)絡(luò)上的多個(gè)家庭服務(wù)器中獲得的內(nèi)容,然而,一旦與在另一個(gè)家庭網(wǎng)絡(luò)上的家庭服務(wù)器相連接,該客戶就不能使用從這個(gè)家庭網(wǎng)絡(luò)(而不是當(dāng)前連接的家庭網(wǎng)絡(luò))上的家庭服務(wù)器中得到的內(nèi)容,除了當(dāng)前連接的家庭網(wǎng)絡(luò)而外。
當(dāng)前的網(wǎng)絡(luò)協(xié)議并不提供用于鑒定通過(guò)網(wǎng)絡(luò)互連的設(shè)備是否可靠的機(jī)制,也就是說(shuō),在個(gè)人或家庭使用的范圍內(nèi),這些設(shè)備能夠?qū)S眠@些內(nèi)容。因此,鑒于連接在家庭網(wǎng)絡(luò)上的設(shè)備都位于家中這一事實(shí),也就是說(shuō),它們?cè)谝粋€(gè)很近的距離之內(nèi),因此,用戶能夠在相對(duì)短的時(shí)期內(nèi)物理訪問(wèn)這些設(shè)備,局部環(huán)境管理裝置根據(jù)這些設(shè)備是否能夠在短時(shí)期內(nèi)共享訪問(wèn)同一個(gè)物理介質(zhì)來(lái)鑒定這些設(shè)備是否存在于同一個(gè)局部環(huán)境中。
例如,在使用能夠保存預(yù)定的標(biāo)識(shí)信息的中介設(shè)備的情況之下,局部環(huán)境管理裝置能夠根據(jù)如下事實(shí)來(lái)認(rèn)證每個(gè)設(shè)備是在局部環(huán)境中,該事實(shí)是物理訪問(wèn)中介設(shè)備的每個(gè)設(shè)備從中介設(shè)備中讀取相同的標(biāo)識(shí)信息和/或每個(gè)設(shè)備讀取標(biāo)識(shí)信息的時(shí)間都是在預(yù)定時(shí)期范圍內(nèi)。
此外,在為了用安全方式來(lái)保存保密信息而使用含有防篡改存儲(chǔ)器的中介設(shè)備的情況下,至少有一個(gè)設(shè)備具有以隨機(jī)數(shù)的形式或其它的形式來(lái)產(chǎn)生保密信息的功能。局部環(huán)境管理裝置能夠根據(jù)如下事實(shí)來(lái)認(rèn)證每個(gè)設(shè)備是位于局部環(huán)境中,該事實(shí)是另一個(gè)設(shè)備能夠在預(yù)定時(shí)期內(nèi)通過(guò)中介設(shè)備獲取由單個(gè)設(shè)備產(chǎn)生的保密信息。
此時(shí),產(chǎn)生保密信息的設(shè)備允許在經(jīng)過(guò)預(yù)定的時(shí)期后擦除此保密信息。在此情況下,局部環(huán)境管理裝置能夠認(rèn)證設(shè)備的確是位于此局部環(huán)境之中,該設(shè)備能夠在保密信息從產(chǎn)生此保密信息的設(shè)備中消失(loss)之前共享此保密信息。
本發(fā)明的第二方面是用機(jī)讀格式描述的計(jì)算機(jī)程序,以便在計(jì)算機(jī)系統(tǒng)上執(zhí)行進(jìn)程,用于認(rèn)證在某個(gè)范圍內(nèi)是否將網(wǎng)上的設(shè)備連接起來(lái),其特點(diǎn)在于通過(guò)網(wǎng)絡(luò)互連的每個(gè)設(shè)備包括用于物理訪問(wèn)中介設(shè)備的中介設(shè)備接口,以便可移動(dòng)該中介設(shè)備,該計(jì)算機(jī)程序的特點(diǎn)包括局部環(huán)境管理步驟,用于認(rèn)證在預(yù)定時(shí)期內(nèi)物理訪問(wèn)同一個(gè)中介設(shè)備的另一個(gè)設(shè)備是位于允許使用內(nèi)容的局部環(huán)境中;內(nèi)容使用步驟,該步驟允許在局部環(huán)境中、在設(shè)備之間使用內(nèi)容。
根據(jù)本發(fā)明的第二方面的計(jì)算機(jī)程序限定了用機(jī)讀格式描述的計(jì)算機(jī)程序,以便在計(jì)算機(jī)系統(tǒng)上實(shí)現(xiàn)預(yù)定的進(jìn)程。換句話說(shuō),通過(guò)在計(jì)算機(jī)系統(tǒng)上安裝根據(jù)本發(fā)明的第二方面的計(jì)算機(jī)程序,就能在計(jì)算機(jī)系統(tǒng)上演示協(xié)同工作的功能。結(jié)果,能夠得到與本發(fā)明第一方面的設(shè)備對(duì)設(shè)備的認(rèn)證系統(tǒng)相同的效果。
根據(jù)本發(fā)明的下述的實(shí)施例和附圖所作的詳細(xì)說(shuō)明,將會(huì)使本發(fā)明的其它目的、特征和優(yōu)點(diǎn)變得更加清楚。
圖l是示意性示出了家庭網(wǎng)絡(luò)的基本結(jié)構(gòu);圖2是示出了其上有兩個(gè)家庭服務(wù)器的家庭網(wǎng)絡(luò)的示范性的結(jié)構(gòu)圖;圖3是示出了客戶終端與多個(gè)家庭網(wǎng)絡(luò)連接的狀態(tài)圖;
圖4是示意性示出了根據(jù)本發(fā)明的一個(gè)實(shí)施例的家庭網(wǎng)絡(luò)的結(jié)構(gòu);圖5是示意性示出了根據(jù)本發(fā)明的另一個(gè)實(shí)施例的家庭網(wǎng)絡(luò)的結(jié)構(gòu)圖;圖6是示意性示出了與家庭網(wǎng)絡(luò)相連的主設(shè)備的硬件結(jié)構(gòu)圖,例如服務(wù)器、客戶機(jī)等;圖7是示出了通過(guò)使用由網(wǎng)絡(luò)連接的兩個(gè)主設(shè)備之間的中介設(shè)備來(lái)認(rèn)證局部環(huán)境的狀態(tài)圖;圖8是示出了在圖7所示的主設(shè)備之間執(zhí)行的局部環(huán)境認(rèn)證過(guò)程的變化圖;圖9是示出了在中介設(shè)備接口40-1和中介設(shè)備之間進(jìn)行的操作順序圖;圖10是示出了在中介設(shè)備接口40-2和中介設(shè)備之間進(jìn)行的操作順序圖;以及圖11是示出了在主設(shè)備#1和主設(shè)備#2之間執(zhí)行局部環(huán)境確認(rèn)過(guò)程的操作圖。
具體實(shí)施例方式
以下,將參照附圖來(lái)詳細(xì)說(shuō)明本發(fā)明的實(shí)施例。
根據(jù)版權(quán)法,要求保護(hù)版權(quán)作品的內(nèi)容以防止諸如復(fù)制和篡改之類的未經(jīng)許可的使用。另一方面,可允許版權(quán)作品的授權(quán)用戶來(lái)復(fù)制內(nèi)容供專用,也就是說(shuō),在有限的范圍內(nèi)供個(gè)人使用、家庭成員使用或其它類似情況的使用(見日本版權(quán)法第30條)。
假定在家庭網(wǎng)絡(luò)(以下也稱之為“局部環(huán)境”)中的客戶終端屬于專用的范圍,本發(fā)明的發(fā)明者提出了一種系統(tǒng),其中,只有在局部環(huán)境下的客戶機(jī)能夠使用存儲(chǔ)在家庭服務(wù)器中的內(nèi)容。
在此,將要說(shuō)明局部環(huán)境的定義。
圖1示意地示出了家庭網(wǎng)絡(luò)的基本結(jié)構(gòu)。如圖所示,安裝在家中的家庭網(wǎng)絡(luò)通過(guò)家庭路由器與諸如因特網(wǎng)之類的外部網(wǎng)絡(luò)相連接。
在家庭網(wǎng)絡(luò)上,有家庭服務(wù)器并且至少有一個(gè)客戶終端。該家庭服務(wù)器通過(guò)家庭路由器合法地獲取并存儲(chǔ)來(lái)自外部網(wǎng)絡(luò)的內(nèi)容服務(wù)器上的內(nèi)容,以便在家里分發(fā)這些內(nèi)容。顯然,家庭服務(wù)器也能通過(guò)除網(wǎng)絡(luò)以外的諸如信息包媒體或廣播接收來(lái)獲取這些內(nèi)容。每個(gè)客戶終端都向家庭服務(wù)器提出想要的內(nèi)容的請(qǐng)求,以便得到供使用的這些內(nèi)容。
在局部環(huán)境下存在與家庭網(wǎng)絡(luò)相連的客戶終端,并且假定它們是在個(gè)人或家庭成員使用的范圍之內(nèi)。因此,可以認(rèn)為,在家庭網(wǎng)絡(luò)上的客戶終端隨便使用從家庭服務(wù)器上合法獲得的內(nèi)容是合適的。
所以,家庭服務(wù)器將局部環(huán)境下的客戶終端當(dāng)作成員注冊(cè),并發(fā)給內(nèi)容分發(fā)和內(nèi)容使用的許可證。顯然,需要將能夠享用這些內(nèi)容的終端的數(shù)量限制在一定數(shù)目以內(nèi)。
在局部環(huán)境下,客戶終端從家庭服務(wù)器上獲得內(nèi)容,并用這些內(nèi)容來(lái)復(fù)制或流通(streaming),也可以從局部環(huán)境中取出這些內(nèi)容(進(jìn)入遠(yuǎn)程環(huán)境)以供使用。
另一方面,不在家庭網(wǎng)絡(luò)上的客戶終端,也就是說(shuō),在遠(yuǎn)程環(huán)境中的客戶終端,并不在個(gè)人或家庭成員使用的考慮范圍之內(nèi)。如果允許遠(yuǎn)程環(huán)境中的客戶終端來(lái)使用這些內(nèi)容,其內(nèi)容的使用基本上是不受限制的。結(jié)果,這些內(nèi)容的版權(quán)幾乎是得不到保護(hù)的。因此,家庭服務(wù)器既不把遠(yuǎn)程環(huán)境中的客戶機(jī)注冊(cè)為其成員,也不發(fā)給內(nèi)容許可證。
在圖1所示的例子中,在家庭網(wǎng)絡(luò)上只有一個(gè)家庭服務(wù)器。然而,顯而易見的是,在同一個(gè)家庭網(wǎng)絡(luò)上也可以安裝兩個(gè)或多個(gè)家庭服務(wù)器,以至在此每個(gè)家庭服務(wù)器都能在家庭網(wǎng)絡(luò)上獨(dú)立地提供內(nèi)容分發(fā)服務(wù)。
圖2示出了一個(gè)其上有兩個(gè)家庭服務(wù)器的家庭網(wǎng)絡(luò)的示范性的結(jié)構(gòu)。
在此情況下,由于在同一個(gè)家庭網(wǎng)絡(luò)上的客戶終端都處于局部環(huán)境之下,因此,每個(gè)家庭服務(wù)器都能獨(dú)立地把這些客戶終端注冊(cè)為成員以形成組,并分發(fā)內(nèi)容和發(fā)給使用內(nèi)容的許可證??蛻艚K端從家庭服務(wù)器上獲得內(nèi)容,并用諸如復(fù)制或流通的內(nèi)容,也可以從局部環(huán)境中取出這些內(nèi)容(進(jìn)入遠(yuǎn)程環(huán)境)以供使用。
此外,也能在同一個(gè)家庭網(wǎng)絡(luò)的兩個(gè)或多個(gè)家庭服務(wù)器上同時(shí)把客戶終端注冊(cè)為屬于多個(gè)組的成員,并且能從每個(gè)家庭服務(wù)器上獲得內(nèi)容許可證。在此情況下,客戶終端也存在于各個(gè)家庭服務(wù)器的局部環(huán)境之下,從而可以認(rèn)為它是在個(gè)人或家庭成員的使用范圍之內(nèi)。因此,可以認(rèn)為,在局部環(huán)境下客戶機(jī)隨便使用每個(gè)家庭服務(wù)器上的內(nèi)容是合適的。
另一方面,即使是能夠同時(shí)在多個(gè)家庭服務(wù)器上把客戶終端注冊(cè)為成員,但是,在時(shí)間間隔上,不允許此客戶終端屬于多個(gè)家庭網(wǎng)絡(luò)上的多個(gè)家庭服務(wù)器的多個(gè)組(見圖3)。
與另一個(gè)家庭網(wǎng)絡(luò)的連接相當(dāng)于把客戶終端轉(zhuǎn)移到第一個(gè)與家庭網(wǎng)絡(luò)連接的遠(yuǎn)程環(huán)境中,或者說(shuō),與家庭網(wǎng)絡(luò)連接相當(dāng)于此客戶終端存在于其它的家庭網(wǎng)絡(luò)的遠(yuǎn)程環(huán)境中。局部環(huán)境是指在個(gè)人或家庭范圍之內(nèi),而遠(yuǎn)程環(huán)境則脫離了個(gè)人或家庭的范圍。
在技術(shù)上可能按若干個(gè)時(shí)間間隔把客戶終端連接到多個(gè)家庭網(wǎng)絡(luò)上。然而,如果對(duì)于這種連接連續(xù)允許使用內(nèi)容,那么,內(nèi)容的使用基本不受限制。因此,內(nèi)容的版權(quán)幾乎是得不到保護(hù)的。
綜合上述,為了實(shí)現(xiàn)應(yīng)該是在家庭網(wǎng)絡(luò)上的在個(gè)人或家庭成員使用范圍內(nèi)的局部環(huán)境,列出下列各項(xiàng)作為必要條件。
(1)家庭服務(wù)器不允許注冊(cè)來(lái)自家庭網(wǎng)絡(luò)之外的成員。
(2)當(dāng)在同一個(gè)家庭網(wǎng)絡(luò)上有兩個(gè)或多個(gè)家庭服務(wù)器,對(duì)于每個(gè)家庭服務(wù)器進(jìn)行成員注冊(cè)和分組管理。在家庭網(wǎng)絡(luò)上的每個(gè)客戶機(jī)能夠在兩個(gè)或多個(gè)家庭服務(wù)器上注冊(cè)。然而,同時(shí)接收注冊(cè)的家庭服務(wù)器必須存在于同一個(gè)家庭網(wǎng)絡(luò)中。
為了實(shí)現(xiàn)這樣的局部環(huán)境,在家庭服務(wù)器和客戶終端之間就需要有一個(gè)機(jī)制,用于鑒別它們是否存在于同一個(gè)家庭網(wǎng)絡(luò)中。
當(dāng)前的網(wǎng)絡(luò)協(xié)議不提供任何用于按段(by segment)鑒定諸如家庭網(wǎng)絡(luò)之類的網(wǎng)絡(luò)的機(jī)制。所以鑒于連接到家庭網(wǎng)絡(luò)上的設(shè)備位于家庭中這一事實(shí),也就是說(shuō),它們?cè)诮嚯x之內(nèi),因此,用戶能在較短的時(shí)期內(nèi)物理訪問(wèn)這些設(shè)備,本發(fā)明的發(fā)明者根據(jù)家庭服務(wù)器和客戶終端是否能在一個(gè)短期內(nèi)共享訪問(wèn)同一個(gè)物理介質(zhì)而提出了一種方法,其用于鑒定分發(fā)內(nèi)容的家庭服務(wù)器和使用內(nèi)容的客戶終端是否連在同一個(gè)家庭網(wǎng)絡(luò)上。
由于在此提到的對(duì)兩個(gè)設(shè)備的物理訪問(wèn)是在短時(shí)期內(nèi)產(chǎn)生的,因此,能夠使用可以按標(biāo)準(zhǔn)方式通過(guò)接口向一個(gè)設(shè)備中插入記錄介質(zhì)或取出已插入的記錄介質(zhì),如USB(通用串行總線)或存儲(chǔ)棒(memory stick),或者能夠使用從非接觸式的IC卡上進(jìn)行讀操作/向非接觸式的IC卡進(jìn)行寫操作。另外的辦法是,憑借諸如IrDA這樣的近場(chǎng)(field)數(shù)據(jù)通信或者是通過(guò)減少符合IEEE802.11的通信裝置的電功率來(lái)限制通信范圍,能夠替代使用在一個(gè)短時(shí)期內(nèi)對(duì)兩個(gè)設(shè)備進(jìn)行的物理訪問(wèn)。
下面,將參照附圖對(duì)本發(fā)明的實(shí)施例進(jìn)行詳細(xì)說(shuō)明。
圖4示意性地示出了根據(jù)本發(fā)明實(shí)施例的家庭網(wǎng)絡(luò)的結(jié)構(gòu)。
將安裝在家中的家庭網(wǎng)絡(luò)通過(guò)家庭路由器連接到諸如因特網(wǎng)之類的廣域網(wǎng)或另一個(gè)局域網(wǎng)上。設(shè)置家庭路由器來(lái)作為家庭網(wǎng)絡(luò)的默認(rèn)網(wǎng)關(guān)。
家庭網(wǎng)絡(luò)由例如連接到集線器(集中器)的兩個(gè)或多個(gè)主設(shè)備(如家庭服務(wù)器和客戶終端)的LAN電纜構(gòu)成。
在家庭網(wǎng)絡(luò)上的主設(shè)備,諸如家庭服務(wù)器、客戶終端和家庭路由器,以及在外部網(wǎng)絡(luò)上的主設(shè)備具有MAC地址,并且每個(gè)地址對(duì)于設(shè)備來(lái)說(shuō)都是唯一的。主設(shè)備通過(guò)網(wǎng)絡(luò)發(fā)送和接收信息包,信息包中包括頭標(biāo)信息,而頭標(biāo)信息中包括諸如以太網(wǎng)(注冊(cè)商標(biāo))幀之類的目的地MAC地址和源MAC地址。
在家庭網(wǎng)絡(luò)上的諸如家庭服務(wù)器和客戶終端之類的主設(shè)備由例如UPnP兼容設(shè)備構(gòu)成。在此情況下,易于在網(wǎng)絡(luò)上增加或移動(dòng)連接設(shè)備。連接到網(wǎng)絡(luò)上的設(shè)備按照下列程序能夠享用家庭網(wǎng)絡(luò)上的服務(wù),例如,使用內(nèi)容。
(1)尋址(addressing)進(jìn)程獲得設(shè)備自己的設(shè)備ID,如IP地址。
(2)發(fā)現(xiàn)進(jìn)程查找網(wǎng)絡(luò)上的每個(gè)設(shè)備,以便獲得包括從每個(gè)設(shè)備上接收到的響應(yīng)中的諸如設(shè)備類型和功能之類的信息。
(3)服務(wù)請(qǐng)求進(jìn)程根據(jù)由發(fā)現(xiàn)進(jìn)程獲得的信息向每個(gè)設(shè)備提出服務(wù)請(qǐng)求。
在家庭網(wǎng)絡(luò)上形成局部環(huán)境,且該局部環(huán)境是在個(gè)人或家庭成員使用的環(huán)境內(nèi)。因此,家庭服務(wù)器通過(guò)家庭路由器合法地獲得并存儲(chǔ)來(lái)自外部網(wǎng)絡(luò)的內(nèi)容服務(wù)器上的內(nèi)容,以便在家中分發(fā)這些內(nèi)容。允許每個(gè)客戶終端向家庭服務(wù)器就所想要的內(nèi)容提出請(qǐng)求,以便獲得這些內(nèi)容的使用。
在局部環(huán)境下,客戶終端從家庭服務(wù)器上獲得內(nèi)容并使用該內(nèi)容,諸如復(fù)制或流通等的操作。此外,客戶終端還能從局部環(huán)境中取出這些內(nèi)容(進(jìn)入遠(yuǎn)程環(huán)境)以供使用。
圖5根據(jù)本發(fā)明的另一個(gè)實(shí)施例示意地示出了家庭網(wǎng)絡(luò)的結(jié)構(gòu)。
該家庭網(wǎng)絡(luò)通過(guò)家庭路由器與諸如因特網(wǎng)之類的廣域網(wǎng)(WAN)或另一局域網(wǎng)(LAN)相連。在此情況下,家庭路由器也設(shè)置為家庭網(wǎng)絡(luò)的默認(rèn)網(wǎng)關(guān)。
與圖4的不同之處在于,在此家庭網(wǎng)絡(luò)上有兩個(gè)家庭服務(wù)器。各個(gè)家庭服務(wù)器可以同時(shí)存在于家庭網(wǎng)絡(luò)上或者按時(shí)間間隔連接起來(lái)。
在此情況下,由于在同一個(gè)家庭網(wǎng)絡(luò)上的客戶終端都處于局部環(huán)境下,因此,每個(gè)家庭服務(wù)器將這些客戶終端作為成員注冊(cè)以形成組,以便分發(fā)內(nèi)容并發(fā)給使用內(nèi)容的許可證。客戶終端從家庭服務(wù)器上獲得內(nèi)容,并將這些內(nèi)容用于諸如復(fù)制或流通,客戶終端還能從局部環(huán)境中取出這些內(nèi)容(進(jìn)入遠(yuǎn)程環(huán)境)以供使用。此外,也能把客戶終端作為屬于若干個(gè)組的成員同時(shí)注冊(cè)在同一個(gè)網(wǎng)絡(luò)的兩個(gè)或多個(gè)家庭服務(wù)器上,以便從每個(gè)家庭服務(wù)器上獲得內(nèi)容許可證。
圖6示意地示出了連接到家庭網(wǎng)絡(luò)上的主設(shè)備的硬件結(jié)構(gòu),這些主設(shè)備如像服務(wù)器、客戶機(jī)等的設(shè)備。
該系統(tǒng)主要由處理器10構(gòu)成。處理器10根據(jù)存儲(chǔ)在存儲(chǔ)器中的程序執(zhí)行各種進(jìn)程。該處理器控制通過(guò)總線30連接的各種外圍設(shè)備。連接到總線30上的外圍設(shè)備為下列設(shè)備。
存儲(chǔ)器20,它是由半導(dǎo)體存儲(chǔ)器構(gòu)成的,例如DRAM(動(dòng)態(tài)RAM)等,并用于裝載在處理器10中執(zhí)行的程序代碼或用于暫時(shí)存儲(chǔ)執(zhí)行程序的操作數(shù)據(jù)。
顯示控制器21根據(jù)從處理器10發(fā)送的繪圖指令產(chǎn)生顯示圖像,并將此圖像發(fā)送到顯示設(shè)備22上。與顯示控制器相連的顯示設(shè)備22根據(jù)從顯示控制器21發(fā)送來(lái)的顯示圖像信息將圖像顯示并輸出到屏幕上。
與鍵盤24和鼠標(biāo)25相連的輸入/輸出接口23將來(lái)自鍵盤24或鼠標(biāo)25的輸入信號(hào)傳送到處理器10中。
將網(wǎng)絡(luò)接口26連接到諸如局域網(wǎng)或因特網(wǎng)之類的外部網(wǎng)絡(luò)上,并通過(guò)因特網(wǎng)控制數(shù)據(jù)通信。具體地說(shuō),它將從處理器10發(fā)送來(lái)的數(shù)據(jù)傳送到因特網(wǎng)上的另一個(gè)設(shè)備,并接收通過(guò)因特網(wǎng)發(fā)送來(lái)的數(shù)據(jù),以便將其傳送到處理器10。
與諸如HDD的大容量外存設(shè)備28相連的硬盤驅(qū)動(dòng)器(HDD)控制器27控制HDD28上的數(shù)據(jù)輸入和輸出,而HDD28是與HDD控制器27相連的。HDD28存儲(chǔ)操作系統(tǒng)(OS)的程序、應(yīng)用程序和驅(qū)動(dòng)程序等,以便被處理器執(zhí)行。應(yīng)用程序是例如服務(wù)器應(yīng)用程序,它像家庭服務(wù)器那樣用于認(rèn)證家庭網(wǎng)絡(luò)上的每個(gè)客戶終端,或者是提供內(nèi)容或發(fā)給許可證,而客戶機(jī)應(yīng)用程序供使用內(nèi)容等,如像再現(xiàn)由服務(wù)器等的裝置提供的內(nèi)容。
中介設(shè)備接口40是這樣的設(shè)備,它可允許在局部環(huán)境中、在短時(shí)期內(nèi)物理訪問(wèn)將要與另一個(gè)設(shè)備共享的同一個(gè)中介設(shè)備。就中介設(shè)備而言,能夠引用按照標(biāo)準(zhǔn)方式通過(guò)接口插入到設(shè)備中的記錄介質(zhì)有諸如USB(通用串行總線)或存儲(chǔ)棒或非接觸式IC卡。在前一種情況下,中介設(shè)備接口40是媒體槽,而在后一種情況下,它是卡片讀/寫設(shè)備。
由于假定這些設(shè)備是位于近距離之內(nèi),它們對(duì)同一個(gè)中介設(shè)備的訪問(wèn)出現(xiàn)在較短的時(shí)期內(nèi),也就是說(shuō),在同一個(gè)家中,它們被認(rèn)為在同一個(gè)局部環(huán)境之內(nèi),因而,可以認(rèn)為內(nèi)容的再現(xiàn)是在個(gè)人或家庭成員使用的范圍之內(nèi)。
為了構(gòu)成主設(shè)備,除了圖6中所列出的外,還需要大量的電路等。然而,這些都是本領(lǐng)域技術(shù)人員已經(jīng)知道的,而且它們并非是本發(fā)明的要點(diǎn),因此,在此技術(shù)說(shuō)明中省略了它們。然而,應(yīng)當(dāng)了解的是,為了避免繪圖的復(fù)雜化,在此僅部分示出了圖中硬件塊之間的各個(gè)連接。
圖7示出了一種狀態(tài),其中,認(rèn)證利用中介設(shè)備并通過(guò)網(wǎng)絡(luò)連接起來(lái)的兩個(gè)主設(shè)備之間的局部環(huán)境。
主設(shè)備是用于分發(fā)內(nèi)容的家庭服務(wù)器和使用內(nèi)容的客戶終端。它們是通過(guò)同一個(gè)家庭網(wǎng)絡(luò)、廣域網(wǎng)或其它的局域網(wǎng)互連起來(lái)的。
為了便于說(shuō)明起見,假設(shè)中介設(shè)備是USB連接的存儲(chǔ)器,中介設(shè)備接口40是按標(biāo)準(zhǔn)方式為每個(gè)主設(shè)備裝配的USB端口。
如果每個(gè)主設(shè)備位于局部環(huán)境之中,即位于同一個(gè)家中,就能在一個(gè)短時(shí)期內(nèi)(如幾十秒或幾分鐘內(nèi))完成這樣一個(gè)操作,即將USB連接的存儲(chǔ)器插入到主設(shè)備之一中,然后從該主設(shè)備中將它取出以便插入到另一個(gè)主設(shè)備之中。然后,這兩個(gè)主設(shè)備通過(guò)網(wǎng)絡(luò)校驗(yàn)從USB連接的存儲(chǔ)器中分別讀出標(biāo)識(shí)信息,并且能確認(rèn)對(duì)同一個(gè)中介設(shè)備進(jìn)行了物理訪問(wèn)。照此方式,如果在允許短時(shí)期內(nèi)傳送中介設(shè)備的近距離內(nèi)共享內(nèi)容,就可認(rèn)為是沒有脫離版權(quán)的保護(hù)范圍。
在把USB連接的存儲(chǔ)器插入到中介設(shè)備接口時(shí),主設(shè)備#1就從其中讀取標(biāo)識(shí)信息,并保存其讀取時(shí)間。然后,從主設(shè)備#1中移走USB連接的存儲(chǔ)器,并將其插入到主設(shè)備#2的中介設(shè)備中。主設(shè)備#2也從USB連接的存儲(chǔ)器中讀取標(biāo)識(shí)信息,并保存其讀取時(shí)間。此外,主設(shè)備#1和主設(shè)備#2根據(jù)如下事實(shí)確認(rèn)它們兩個(gè)是位于近距離之內(nèi),也就是說(shuō),是在局部環(huán)境之中,該事實(shí)是它們通過(guò)網(wǎng)絡(luò)上的通信共享同一個(gè)標(biāo)識(shí)信息,并且獲取標(biāo)識(shí)信息的時(shí)間是在預(yù)定時(shí)期內(nèi)(或者在獲得標(biāo)識(shí)信息之后,在預(yù)定的時(shí)期內(nèi)成功地進(jìn)行了校驗(yàn))。
只有在如此形成的局部環(huán)境中才允許在設(shè)備之間使用這些內(nèi)容,因而有效地限制了未經(jīng)批準(zhǔn)的內(nèi)容分發(fā)。
在圖7所示的例子中,在兩個(gè)主設(shè)備之間執(zhí)行了局部環(huán)境的認(rèn)證步驟。顯而易見的是,只要能夠在預(yù)定的時(shí)間內(nèi)利用諸如UBS連接的存儲(chǔ)器等的中介設(shè)備來(lái)實(shí)現(xiàn)校驗(yàn)程序,即使在有三個(gè)或更多的主設(shè)備的情況下,為了使用內(nèi)容,也應(yīng)當(dāng)認(rèn)為所有的設(shè)備都位于同一個(gè)局部環(huán)境中并被組合在一起。然而,如果允許以不受限制的方式進(jìn)行組合,那么,內(nèi)容就會(huì)擴(kuò)散,版權(quán)得不到保護(hù)的可能性就會(huì)增加。因此,應(yīng)把主設(shè)備的數(shù)量限制在某個(gè)數(shù)目之內(nèi)。
圖8說(shuō)明了在通過(guò)使用中間設(shè)備的與網(wǎng)絡(luò)連接的兩個(gè)主設(shè)備之間的局部環(huán)境認(rèn)證的變化。
由于在圖7所示的示例中,沒有為USB連接的存儲(chǔ)器提供防止外部訪問(wèn)的保護(hù),因此,在位于遠(yuǎn)程環(huán)境中的多個(gè)主設(shè)備之間,通過(guò)復(fù)制具有相同標(biāo)識(shí)信息的USB連接的存儲(chǔ)器,實(shí)際上能夠仿造(spoof)相似的認(rèn)證步驟。
另一方面,在圖8所示的例子中,每個(gè)主設(shè)備的中介設(shè)備接口40和中介設(shè)備都具有防竄改的功能,因此防止未準(zhǔn)許的外部訪問(wèn)。此外,也不把固定的標(biāo)識(shí)信息存儲(chǔ)在作為中介設(shè)備的USB連接的存儲(chǔ)器中。
主設(shè)備之一的中介設(shè)備接口40-1具有隨機(jī)數(shù)發(fā)生器。一旦插入了USB連接的存儲(chǔ)器,它就把所產(chǎn)生的隨機(jī)數(shù)寫入到存儲(chǔ)器上的防竄改區(qū)。然后,中介設(shè)備接口40-1就在短時(shí)期保存產(chǎn)生的隨機(jī)數(shù),這段時(shí)期僅僅是在近距離內(nèi)通過(guò)USB連接的存儲(chǔ)器所需要的時(shí)間。
圖9示出了此時(shí)在中介設(shè)備接口40-1和中介設(shè)備之間進(jìn)行的操作。一旦產(chǎn)生了確認(rèn)局部環(huán)境的請(qǐng)求,首先在中介設(shè)備接口40-1和中介設(shè)備之間進(jìn)行預(yù)定的認(rèn)證過(guò)程。其后,中介設(shè)備接口40-1將標(biāo)識(shí)信息(例如,臨時(shí)產(chǎn)生的隨機(jī)數(shù))傳送給中介設(shè)備。對(duì)此進(jìn)行響應(yīng),中介設(shè)備給出響應(yīng)。
其后,用戶取出USB連接的存儲(chǔ)器并將其插入到其他主設(shè)備的中介設(shè)備接口40-2中。此中介設(shè)備接口40-2訪問(wèn)USB連接的存儲(chǔ)器并讀取寫在其上的隨機(jī)數(shù)。
圖10示出了此時(shí)在中介設(shè)備接口40-2和中介設(shè)備之間執(zhí)行的操作。一旦產(chǎn)生了確認(rèn)局部環(huán)境的請(qǐng)求,就首先在中介設(shè)備接口40-2和中介設(shè)備之間執(zhí)行預(yù)定的認(rèn)證過(guò)程。隨后,中介設(shè)備接口40-2向中介設(shè)備請(qǐng)求標(biāo)識(shí)信息(例如,臨時(shí)產(chǎn)生的隨機(jī)數(shù))。對(duì)此進(jìn)行響應(yīng),該中介設(shè)備向中介設(shè)備接口40-2給出響應(yīng)。
其后,各個(gè)主設(shè)備通過(guò)網(wǎng)絡(luò)校驗(yàn)隨機(jī)數(shù),并能夠在預(yù)定的時(shí)間內(nèi)確認(rèn)彼此都對(duì)同一個(gè)中介設(shè)備進(jìn)行了物理訪問(wèn)。例如,為了每個(gè)主設(shè)備能夠確認(rèn)對(duì)中介設(shè)備的物理訪問(wèn)是否是在預(yù)定的時(shí)間內(nèi)發(fā)生,可以使用如下兩種方法其一是將每個(gè)主設(shè)備訪問(wèn)中介設(shè)備的時(shí)間存儲(chǔ)起來(lái)并比較各個(gè)訪問(wèn)時(shí)間;其二是允許在經(jīng)過(guò)預(yù)定的時(shí)間之后,由產(chǎn)生隨機(jī)數(shù)的主設(shè)備來(lái)清除隨機(jī)數(shù),并通過(guò)網(wǎng)絡(luò)確認(rèn)這些主設(shè)備都共享同樣的隨機(jī)數(shù),直到隨機(jī)數(shù)消失為止等等。
圖11示出了在主設(shè)備#1和#2之間執(zhí)行局部環(huán)境的確認(rèn)過(guò)程的操作。一旦以安全的方式從USB連接的存儲(chǔ)器上接收到隨機(jī)數(shù),主設(shè)備#2就在它自己所連接的局域網(wǎng)段(LAN segment)上查找保存了相同隨機(jī)數(shù)的主設(shè)備??梢酝ㄟ^(guò)在LAN上廣播含有該隨機(jī)數(shù)的局部環(huán)境確認(rèn)請(qǐng)求信息包來(lái)進(jìn)行查找。然后,在產(chǎn)生隨機(jī)數(shù)之后或者在所產(chǎn)生的隨機(jī)數(shù)自己消失之前,在主設(shè)備#1在預(yù)定的時(shí)間內(nèi)接收到含有相同隨機(jī)數(shù)的信息包時(shí),它就會(huì)對(duì)其做出響應(yīng)。結(jié)果,主設(shè)備#1和#2就能確認(rèn)它們位于此局部環(huán)境之中。
僅允許在這樣形成的局部環(huán)境中的設(shè)備之間使用內(nèi)容,從而有效地限制了未經(jīng)批準(zhǔn)的內(nèi)容分發(fā)。
如上所述,即使允許在短時(shí)期內(nèi)通過(guò)(pass)中介設(shè)備的近距離內(nèi)共享內(nèi)容,也不認(rèn)為是脫離版權(quán)的保護(hù)范圍。然后,可以通過(guò)使用經(jīng)USB連接的存儲(chǔ)器的隨機(jī)數(shù)來(lái)產(chǎn)生作為類型信息的密鑰,以便進(jìn)行加密通信。
在圖8所示的示例中,局部環(huán)境的認(rèn)證步驟是在兩個(gè)主設(shè)備之間執(zhí)行的。然而,顯而易見的是,只要能夠在預(yù)定的時(shí)期內(nèi)通過(guò)諸如USB連接的存儲(chǔ)器的中介設(shè)備的校驗(yàn)過(guò)程能夠被實(shí)現(xiàn),即使是在有三個(gè)或更多主設(shè)備的情況之下,為了使用內(nèi)容,所有的設(shè)備應(yīng)該位于同一個(gè)局部環(huán)境中并被聚集在一起。然而,如果允許以不受限制的方式來(lái)進(jìn)行聚集,內(nèi)容就會(huì)擴(kuò)散,而且版權(quán)得不到保護(hù)的可能性也會(huì)出現(xiàn)。因而,應(yīng)把主設(shè)備的數(shù)量限制在某個(gè)數(shù)目。
補(bǔ)充已經(jīng)參照具體實(shí)施例對(duì)本發(fā)明作了詳細(xì)的說(shuō)明。然而,顯而易見的是,只要不偏離本發(fā)明的基本要點(diǎn),那些本領(lǐng)域的技術(shù)人員可以修改或替換這些實(shí)施例。具體地說(shuō),在此僅通過(guò)舉例的方法揭示了本發(fā)明,因此,不能將此技術(shù)說(shuō)明看作是限制性的。為了確定本發(fā)明的要點(diǎn),應(yīng)當(dāng)考慮權(quán)利要求。
產(chǎn)業(yè)上的可利用性根據(jù)本發(fā)明,能夠提供更好的設(shè)備對(duì)設(shè)備的認(rèn)證系統(tǒng)、設(shè)備對(duì)設(shè)備的認(rèn)證方法、通信裝置和計(jì)算機(jī)程序,它們能夠合適地認(rèn)證連接到通過(guò)路由器與外部網(wǎng)絡(luò)相連的家庭網(wǎng)絡(luò)上的設(shè)備的可靠性。
然而,根據(jù)本發(fā)明,能夠提供更為可取的設(shè)備對(duì)設(shè)備的認(rèn)證系統(tǒng)、設(shè)備對(duì)設(shè)備的認(rèn)證方法、通信裝置和計(jì)算機(jī)程序,它們能夠合適地認(rèn)證在版權(quán)法允許的專用的范圍內(nèi)的設(shè)備是否能夠使用由其它設(shè)備上合法獲得的內(nèi)容。
根據(jù)本發(fā)明,僅允許在局部環(huán)境中的設(shè)備之間使用內(nèi)容,以便能夠有效地限制未經(jīng)許可的內(nèi)容分發(fā)。
權(quán)利要求
1.一種設(shè)備對(duì)設(shè)備的認(rèn)證系統(tǒng),用于認(rèn)證網(wǎng)絡(luò)上的設(shè)備是否在某個(gè)范圍內(nèi)連接起來(lái)了,其特征在于經(jīng)由所述網(wǎng)絡(luò)互連起來(lái)的每個(gè)所述設(shè)備具有用于物理訪問(wèn)中介設(shè)備的中介設(shè)備接口,以便所述中介設(shè)備可以被移動(dòng),以及局部環(huán)境管理裝置,用于認(rèn)證在預(yù)定時(shí)期內(nèi)物理訪問(wèn)所述同一個(gè)中介設(shè)備的另一個(gè)設(shè)備位于內(nèi)容可利用的局部環(huán)境中;以及其中,在所述局部環(huán)境中的所述設(shè)備之間允許使用所述內(nèi)容。
2.根據(jù)權(quán)利要求1的設(shè)備對(duì)設(shè)備的認(rèn)證系統(tǒng),其特征在于所述設(shè)備之一是用于合法獲取所述內(nèi)容的家庭服務(wù)器,而另一設(shè)備是客戶機(jī),用于向所述家庭服務(wù)器提出使用所述內(nèi)容的請(qǐng)求;以及其中,由所述局部環(huán)境管理裝置對(duì)在所述同一個(gè)家庭網(wǎng)絡(luò)上存在兩個(gè)所述設(shè)備的確認(rèn)給出響應(yīng),所述家庭服務(wù)器提供所述內(nèi)容和/或向所述客戶機(jī)發(fā)給所述內(nèi)容的許可證。
3.根據(jù)權(quán)利要求1的設(shè)備對(duì)設(shè)備的認(rèn)證系統(tǒng),其特征在于在所述家庭網(wǎng)絡(luò)上能夠安裝兩個(gè)或多個(gè)家庭服務(wù)器;其中,每個(gè)所述家庭服務(wù)器都提供所述內(nèi)容和/或向已確認(rèn)存在于所述同一個(gè)家庭網(wǎng)絡(luò)上的所述客戶機(jī)發(fā)給所述內(nèi)容的許可證。
4.根據(jù)權(quán)利要求3的設(shè)備對(duì)設(shè)備的認(rèn)證系統(tǒng),其特征在于所述客戶機(jī)能夠接收從所述同一個(gè)家庭網(wǎng)絡(luò)上的兩個(gè)或多個(gè)所述家庭服務(wù)器提供的所述內(nèi)容和/或發(fā)給的所述許可證。
5.根據(jù)權(quán)利要求3的設(shè)備對(duì)設(shè)備的認(rèn)證系統(tǒng),其特征在于所述客戶機(jī)能夠使用從所述同一個(gè)家庭網(wǎng)絡(luò)上的多個(gè)家庭服務(wù)器上獲得的所述內(nèi)容,并且,一旦所述客戶機(jī)連接到另一個(gè)家庭網(wǎng)絡(luò)上的家庭服務(wù)器上,所述客戶機(jī)不能夠使用從所述家庭網(wǎng)絡(luò)上而不是在所述另一家庭網(wǎng)絡(luò)上的所述家庭服務(wù)器上獲得的所述內(nèi)容。
6.根據(jù)權(quán)利要求1的設(shè)備對(duì)設(shè)備的認(rèn)證系統(tǒng),其特征在于所述中介設(shè)備能夠保存預(yù)定的標(biāo)識(shí)信息;以及所述局部環(huán)境管理裝置根據(jù)如下事實(shí)來(lái)認(rèn)證每個(gè)所述設(shè)備是位于所述局部環(huán)境之中,該事實(shí)是物理訪問(wèn)所述中介設(shè)備的每個(gè)所述設(shè)備從所述中介設(shè)備中讀取相同的標(biāo)識(shí)信息和/或每個(gè)所述設(shè)備讀取標(biāo)識(shí)信息的時(shí)間是在預(yù)定的時(shí)期之內(nèi)。
7.根據(jù)權(quán)利要求1的設(shè)備對(duì)設(shè)備的認(rèn)證系統(tǒng),其特征在于所述中介設(shè)備具有存儲(chǔ)器,其用于以安全的方式來(lái)保存保密信息;物理訪問(wèn)所述中介設(shè)備的所述設(shè)備之一能夠產(chǎn)生所述保密信息;以及所述局部環(huán)境管理裝置根據(jù)如下事實(shí)認(rèn)證每個(gè)所述設(shè)備是位于所述局部環(huán)境之中,該事實(shí)是另一個(gè)設(shè)備能夠通過(guò)所述中介設(shè)備并在預(yù)定時(shí)期內(nèi)獲得從所述設(shè)備之一產(chǎn)生的所述保密信息。
8.根據(jù)權(quán)利要求7的設(shè)備對(duì)設(shè)備的認(rèn)證系統(tǒng),其特征在于在經(jīng)過(guò)一段預(yù)定時(shí)期之后,產(chǎn)生所述保密信息的所述設(shè)備清除所述保密信息;以及所述局部環(huán)境管理裝置認(rèn)證設(shè)備位于所述局部環(huán)境之中,該設(shè)備在所述保密信息從產(chǎn)生該保密信息的所述設(shè)備消失之前,能夠共享所述保密信息。
9.一個(gè)設(shè)備對(duì)設(shè)備的認(rèn)證方法,用于認(rèn)證在網(wǎng)絡(luò)上的設(shè)備是否在某個(gè)范圍內(nèi)連接起來(lái)了,此方法的特征在于經(jīng)由網(wǎng)絡(luò)互連起來(lái)的每個(gè)所述設(shè)備具有用于物理訪問(wèn)中介設(shè)備的中介設(shè)備接口,從而所述中介設(shè)備可以被移動(dòng);所述設(shè)備對(duì)設(shè)備的認(rèn)證方法,其特征包括局部環(huán)境管理步驟,用于認(rèn)證在預(yù)定時(shí)期內(nèi)物理訪問(wèn)所述同一個(gè)中介設(shè)備的另一個(gè)設(shè)備位于內(nèi)容可利用的局部環(huán)境中;以及內(nèi)容使用步驟,該步驟允許在所述局部環(huán)境中、在所述設(shè)備之間使用所述內(nèi)容。
10.根據(jù)權(quán)利要求9提出的設(shè)備對(duì)設(shè)備的認(rèn)證方法,其特征在于所述設(shè)備之一是用于合法獲取所述內(nèi)容的家庭服務(wù)器,而其它的設(shè)備是客戶機(jī),用于向所述家庭服務(wù)器提出使用所述內(nèi)容的請(qǐng)求;以及其中,在所述內(nèi)容使用步驟中,作為對(duì)在所述同一個(gè)家庭網(wǎng)絡(luò)上存在兩個(gè)所述設(shè)備的確認(rèn)的響應(yīng),所述家庭服務(wù)器向所述客戶機(jī)提供所述內(nèi)容和/或發(fā)給所述內(nèi)容的許可證。
11.根據(jù)權(quán)利要求9提出的設(shè)備對(duì)設(shè)備的認(rèn)證方法,其特征在于在所述家庭網(wǎng)絡(luò)上能夠安裝兩個(gè)或更多的家庭服務(wù)器;以及其中,在所述內(nèi)容使用步驟中,每個(gè)所述家庭服務(wù)器提供所述內(nèi)容和/或向確認(rèn)為是存在于所述同一個(gè)家庭網(wǎng)絡(luò)上的所述客戶機(jī)發(fā)給所述內(nèi)容的許可證。
12.根據(jù)權(quán)利要求11提出的設(shè)備對(duì)設(shè)備的認(rèn)證方法,其特征在于在所述內(nèi)容使用步驟中,所述客戶機(jī)能夠接收從所述同一個(gè)家庭網(wǎng)絡(luò)上的兩個(gè)或多個(gè)所述家庭服務(wù)器上提供的所述內(nèi)容和/或發(fā)給的所述許可證。
13.根據(jù)權(quán)利要求11提出的設(shè)備對(duì)設(shè)備的認(rèn)證方法,其特征在于在所述內(nèi)容使用步驟中,所述客戶機(jī)能夠使用從所述同一個(gè)家庭網(wǎng)絡(luò)上的多個(gè)家庭服務(wù)器中獲得的所述內(nèi)容,并且,一旦所述客戶機(jī)與另一個(gè)家庭網(wǎng)絡(luò)上的家庭服務(wù)器相連,所述客戶機(jī)就不能夠使用從所述家庭網(wǎng)絡(luò)上而不是所述另一個(gè)家庭網(wǎng)絡(luò)上的所述家庭服務(wù)器上獲得的所述內(nèi)容。
14.根據(jù)權(quán)利要求9提出的設(shè)備對(duì)設(shè)備的認(rèn)證方法,其特征在于所述中介設(shè)備能夠保存預(yù)定的標(biāo)識(shí)信息;以及在所述局部環(huán)境管理步驟中,根據(jù)如下事實(shí)來(lái)認(rèn)證每個(gè)所述設(shè)備是在所述局部環(huán)境中,該事實(shí)是物理訪問(wèn)所述中間設(shè)備的每個(gè)所述設(shè)備從所述中間設(shè)備上讀取相同的標(biāo)識(shí)信息和/或每個(gè)所述設(shè)備讀取所述標(biāo)識(shí)信息的時(shí)間都是在預(yù)定時(shí)期內(nèi)。
15.根據(jù)權(quán)利要求9提出的設(shè)備對(duì)設(shè)備的認(rèn)證方法,其特征在于所述中介設(shè)備具有以安全方式保存保密信息的存儲(chǔ)器,;物理訪問(wèn)所述中介設(shè)備的所述設(shè)備之一能夠產(chǎn)生所述保密信息;以及在所述局部環(huán)境管理步驟中,根據(jù)如下事實(shí)來(lái)認(rèn)證每個(gè)所述設(shè)備是在所述局部環(huán)境中,該事實(shí)是能夠在預(yù)定時(shí)期內(nèi)通過(guò)所述中介設(shè)備由另一個(gè)設(shè)備來(lái)獲得從所述設(shè)備之一產(chǎn)生的所述保密信息。
16.根據(jù)權(quán)利要求15提出的設(shè)備對(duì)設(shè)備的認(rèn)證方法,其特征在于在經(jīng)過(guò)預(yù)定時(shí)期之后,產(chǎn)生所述保密信息的所述設(shè)備清除所述保密信息;以及在所述局部環(huán)境管理步驟中,認(rèn)證設(shè)備位于所述局部環(huán)境之中,在產(chǎn)生該保密信息的所述設(shè)備中所述保密信息消失之前,該設(shè)備能夠共享所述保密信息。
17.一種通信裝置,用于在預(yù)定可允許的范圍內(nèi)使用網(wǎng)上的內(nèi)容,該設(shè)備的特征在于中介設(shè)備接口,其用于物理訪問(wèn)中介設(shè)備,從而所述中介設(shè)備可以被移動(dòng);局部環(huán)境管理裝置,用于認(rèn)證在預(yù)定時(shí)期內(nèi)物理訪問(wèn)所述同一個(gè)中介設(shè)備的另一個(gè)設(shè)備位于內(nèi)容可利用的局部環(huán)境中;以及內(nèi)容使用裝置,用于在所述局部環(huán)境中合法使用所述內(nèi)容。
18.根據(jù)權(quán)利要求17的通信裝置,其特點(diǎn)在于所述通信裝置操作作為家庭服務(wù)器,以便在所述網(wǎng)絡(luò)上提供所述內(nèi)容;以及所述內(nèi)容使用裝置僅向設(shè)備提供所述內(nèi)容和/或發(fā)給所述內(nèi)容的許可證,該設(shè)備由所述局部環(huán)境管理裝置確認(rèn)為是存在于所述同一個(gè)家庭網(wǎng)絡(luò)上。
19.根據(jù)權(quán)利要求17的通信裝置,其特點(diǎn)在于所述通信裝置操作作為客戶機(jī),用于向家庭服務(wù)器提出在所述網(wǎng)絡(luò)上使用所述內(nèi)容的請(qǐng)求;所述內(nèi)容使用裝置僅接收由所述局部環(huán)境管理裝置確認(rèn)為是存在于所述同一個(gè)局部環(huán)境中的家庭服務(wù)器提供的所述內(nèi)容和/或發(fā)給的所述內(nèi)容的許可證。
20.根據(jù)權(quán)利要求19的通信裝置,其特點(diǎn)在于在所述局部環(huán)境中能夠安裝兩個(gè)或多個(gè)家庭服務(wù)器;以及所述內(nèi)容使用裝置接收由所述兩個(gè)或多個(gè)家庭服務(wù)器提供的所述內(nèi)容和/或發(fā)給的所述內(nèi)容許可證。所述家庭服務(wù)器由所述局部環(huán)境管理裝置確認(rèn)為是存在于所述同一個(gè)局部環(huán)境中。
21.根據(jù)權(quán)利要求19的通信裝置,其特點(diǎn)在于所述內(nèi)容使用裝置能夠使用從所述同一個(gè)局部環(huán)境中的多個(gè)家庭服務(wù)器上獲得的所述內(nèi)容,并且,一旦與另一個(gè)家庭網(wǎng)絡(luò)上的家庭服務(wù)器相連,所述客戶機(jī)不能使用從所述局部環(huán)境中而不是所述另一個(gè)家庭網(wǎng)絡(luò)中的所述家庭服務(wù)器上獲得的所述內(nèi)容。
22.根據(jù)權(quán)利要求17的通信裝置,其特點(diǎn)在于所述中介設(shè)備能夠保存預(yù)定標(biāo)識(shí)信息;所述中介設(shè)備接口讀取所述標(biāo)識(shí)信息以響應(yīng)來(lái)自所述中介設(shè)備的物理訪問(wèn);以及所述局部環(huán)境管理裝置認(rèn)證設(shè)備是在所述局部環(huán)境管理裝置的所述局部環(huán)境中,該設(shè)備從所述中介設(shè)備上讀取同樣的標(biāo)識(shí)信息和/或在預(yù)定時(shí)期內(nèi)讀取此標(biāo)識(shí)信息。
23.根據(jù)權(quán)利要求17的通信裝置,其特點(diǎn)在于所述中介設(shè)備具有以安全的方式保存保密信息的存儲(chǔ)器;所述通信裝置還具有保密信息產(chǎn)生設(shè)備,用于產(chǎn)生所述保密信息;所述中介設(shè)備接口將所述保密信息寫到所述中介設(shè)備的所述存儲(chǔ)器上,以響應(yīng)來(lái)自所述中介設(shè)備的物理訪問(wèn);以及所述局部環(huán)境管理裝置根據(jù)如下事實(shí)認(rèn)證另一些設(shè)備位于所述局部環(huán)境管理裝置的所述局部環(huán)境中,該事實(shí)是所述另一個(gè)設(shè)備能夠在預(yù)定時(shí)期內(nèi)通過(guò)所述中介設(shè)備獲得由所述局部環(huán)境管理裝置產(chǎn)生的所述保密信息。
24.根據(jù)權(quán)利要求23的通信裝置,其特點(diǎn)在于所述中介設(shè)備具有以安全方式保存保密信息的存儲(chǔ)器;所述中介設(shè)備接口從所述中介設(shè)備的所述存儲(chǔ)器中取出所述保密信息,以響應(yīng)來(lái)自所述中介設(shè)備的物理訪問(wèn);以及所述局部環(huán)境管理裝置認(rèn)證設(shè)備是位于所述局部環(huán)境管理裝置的所述局部環(huán)境中,該設(shè)備從所述中介設(shè)備上讀取同樣的保密信息和/或在預(yù)定時(shí)期內(nèi)讀取所述保密信息。
25.根據(jù)權(quán)利要求23的通信裝置,其特點(diǎn)在于所述保密信息從產(chǎn)生時(shí)起經(jīng)過(guò)預(yù)定的時(shí)期之后就消失;以及所述局部環(huán)境管理裝置認(rèn)證設(shè)備是位于所述局部環(huán)境之中,該設(shè)備在所述保密信息消失之前能夠共享所述保密信息。
26.一種在計(jì)算機(jī)系統(tǒng)上執(zhí)行進(jìn)程的、以機(jī)讀格式描述的計(jì)算機(jī)程序,用于認(rèn)證在某個(gè)范圍內(nèi)是否將網(wǎng)絡(luò)上的設(shè)備連接起來(lái)了,其特點(diǎn)在于經(jīng)由所述網(wǎng)絡(luò)相互連接的每個(gè)所述設(shè)備具有用于物理訪問(wèn)中介設(shè)備的中介設(shè)備接口,從而所述中介設(shè)備可以被移動(dòng);所述計(jì)算機(jī)程序的特征包括局部環(huán)境管理步驟,用于認(rèn)證另一個(gè)設(shè)備是位于內(nèi)容可利用的局部環(huán)境中,該設(shè)備在預(yù)定時(shí)期內(nèi)物理訪問(wèn)所述同一個(gè)中介設(shè)備;以及內(nèi)容使用步驟,該步驟允許在所述局部環(huán)境中、在所述設(shè)備之間使用所述內(nèi)容。
全文摘要
鑒于與家庭網(wǎng)絡(luò)相連的設(shè)備位于家中這一事實(shí),也就是說(shuō),這些設(shè)備在近距離的范圍之內(nèi),因此,用戶能夠在較短的時(shí)期內(nèi)物理訪問(wèn)這些設(shè)備,可以通過(guò)分發(fā)內(nèi)容的家庭服務(wù)器和使用內(nèi)容的客戶終端在短時(shí)期內(nèi)是否能共享訪問(wèn)同一個(gè)物理介質(zhì),而確定它們是否被連接到同一個(gè)家庭網(wǎng)絡(luò)上。認(rèn)證了連接到通過(guò)路由器與外部網(wǎng)絡(luò)相連的家庭網(wǎng)絡(luò)上的設(shè)備的可靠性。
文檔編號(hào)G06F21/62GK1698046SQ200480000479
公開日2005年11月16日 申請(qǐng)日期2004年2月24日 優(yōu)先權(quán)日2003年5月12日
發(fā)明者高林和彥, 中野雄彥, 本田康晃, 五十嵐卓也 申請(qǐng)人:索尼株式會(huì)社