[go: up one dir, main page]

JP2001251290A - Data broadcasting system and content distribution, storage and playback methods - Google Patents

Data broadcasting system and content distribution, storage and playback methods

Info

Publication number
JP2001251290A
JP2001251290A JP2000060595A JP2000060595A JP2001251290A JP 2001251290 A JP2001251290 A JP 2001251290A JP 2000060595 A JP2000060595 A JP 2000060595A JP 2000060595 A JP2000060595 A JP 2000060595A JP 2001251290 A JP2001251290 A JP 2001251290A
Authority
JP
Japan
Prior art keywords
key
encrypted
content
charging
external device
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2000060595A
Other languages
Japanese (ja)
Inventor
Takashi Matsuo
隆史 松尾
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Panasonic Holdings Corp
Original Assignee
Matsushita Electric Industrial Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Matsushita Electric Industrial Co Ltd filed Critical Matsushita Electric Industrial Co Ltd
Priority to JP2000060595A priority Critical patent/JP2001251290A/en
Publication of JP2001251290A publication Critical patent/JP2001251290A/en
Pending legal-status Critical Current

Links

Landscapes

  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)
  • Television Systems (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
  • Two-Way Televisions, Distribution Of Moving Picture Or The Like (AREA)

Abstract

(57)【要約】 【課題】 データ放送のコンテンツを不正取得されない
ように配信するデータ放送システムを提供する。 【解決手段】 放送設備側1に、コンテンツを課金鍵で
暗号化するコンテンツ暗号化手段12と、課金鍵を暗号化
する課金鍵暗号化手段15とを設け、受信機2には、課金
鍵で暗号化されたコンテンツを取り出すデータ放送プロ
トコル解釈手段21を設け、受信機のセキュリティモジュ
ール3には、復号化した課金鍵を転送鍵で暗号化する転
送暗号手段35を設け、受信機から外部機器4に、課金鍵
で暗号化されたコンテンツと転送鍵で暗号化された課金
鍵とを転送し、外部機器には、転送鍵の生成手段41と、
この転送鍵で暗号化されている課金鍵を復号する課金鍵
復号手段42と、この課金鍵で暗号化コンテンツを復号す
るコンテンツ復号手段43とを設ける。受信機で生のコン
テンツを取り出すことが無いため、高いセキュリティを
保つことができ、コンテンツの不正取得を防ぐことがで
きる。
(57) [Summary] [PROBLEMS] To provide a data broadcasting system which distributes data broadcasting contents so as not to be illegally acquired. SOLUTION: A broadcasting equipment side 1 is provided with a content encryption means 12 for encrypting content with a charging key and a charging key encryption means 15 for encrypting a charging key, and a receiver 2 is provided with a charging key. Data broadcast protocol interpreting means 21 for extracting the encrypted content is provided. The security module 3 of the receiver is provided with transfer encryption means 35 for encrypting the decrypted accounting key with the transfer key. To transfer the content encrypted with the charging key and the charging key encrypted with the transfer key, and to the external device, a transfer key generating means 41,
A billing key decrypting unit for decrypting the billing key encrypted with the transfer key and a content decrypting unit 43 for decrypting the encrypted content with the billing key are provided. Since the raw content is not taken out by the receiver, high security can be maintained and illegal acquisition of the content can be prevented.

Description

【発明の詳細な説明】DETAILED DESCRIPTION OF THE INVENTION

【0001】[0001]

【発明の属する技術分野】本発明は、課金したコンテン
ツを配信するデータ放送システムと、コンテンツの配信
方法、コンテンツの蓄積、再生方法に関し、特に、コン
テンツの第三者による不正取得を防止するものである。
BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention relates to a data broadcasting system for distributing charged contents, a method of distributing contents, and a method of storing and reproducing contents, and more particularly to preventing unauthorized acquisition of contents by a third party. is there.

【0002】[0002]

【従来の技術】現在、データ放送では、コンテンツの著
作権保護をあまり考えなくてもよいケースにより放送し
ているが、今後、音楽データやゲームデータなどをデー
タ放送を通じてダウンロードするサービスが開始される
ようになると、これらコンテンツの著作権を守るために
コンテンツへの著作権保護が必要になり、そのため、コ
ンテンツの著作権に配慮して配信する処理が求められ
る。
2. Description of the Related Art At present, data broadcasting is broadcast in cases where it is not necessary to consider copyright protection of contents very much. In the future, a service for downloading music data, game data, etc. through data broadcasting will be started. Then, in order to protect the copyright of these contents, copyright protection of the contents is required, and therefore, a process of distributing the contents in consideration of the copyright of the contents is required.

【0003】データ放送のコンテンツを課金するため
に、これまで、図6に示すシステムが考えられている。
[0003] In order to charge data broadcasting contents, a system shown in FIG. 6 has been proposed.

【0004】このシステムは、コンテンツを課金鍵(ス
クランブル鍵)で暗号化してデータ放送する放送設備1
と、データ放送を受信する受信機2と、受信機2に配置
されるICカードなどのセキュリティモジュール3と、
データ放送されたコンテンツが格納されるMDやDA
T、メモリカード、DVD−RAM、HDDなどの外部
機器(蓄積装置)4とで構成される。
[0004] This system is a broadcasting facility 1 for encrypting contents with a charging key (scramble key) and broadcasting the data.
A receiver 2 for receiving a data broadcast, a security module 3 such as an IC card arranged in the receiver 2,
MD or DA where data broadcast content is stored
And an external device (storage device) 4 such as a memory card, a memory card, a DVD-RAM, and an HDD.

【0005】放送設備1は、コンテンツを生成するコン
テンツ生成部11と、コンテンツごとの課金鍵(スクラン
ブル鍵)を生成する課金鍵生成部14と、コンテンツを課
金鍵で暗号化するコンテンツ暗号化部12と、暗号化され
たコンテンツを送出するコンテンツ送出部13と、課金鍵
を格納したECM(Entitlement Control Messages:共
通情報)を作成して送出するECM作成部15とを具備し
ている。
[0005] The broadcasting equipment 1 includes a content generation unit 11 for generating content, a charging key generation unit 14 for generating a charging key (scramble key) for each content, and a content encryption unit 12 for encrypting the content with a charging key. And a content sending unit 13 for sending encrypted content, and an ECM creating unit 15 for creating and sending ECM (Entitlement Control Messages: common information) storing a charging key.

【0006】一方、コンテンツを蓄積する蓄積装置に
は、(1)課金処理が完了している(視聴契約が成立し
ている場合を含む)コンテンツを、暗号が解かれた(即
時再生可能な)状態で蓄積する蓄積装置(主としてMD
などのリムーバブルメディア)と、(2)課金が完了す
る前のスクランブルが掛かった状態のコンテンツと、課
金を行うための情報とを一緒に蓄積する蓄積装置(HD
Dなど)とが存在する。
[0006] On the other hand, in the storage device for storing the contents, (1) the contents for which charging processing has been completed (including the case where the viewing contract has been established) are decrypted (the contents can be immediately reproduced). Storage device that stores data in the state (mainly MD
Storage device (HD) for storing together (2) scrambled content before charging is completed and information for charging.
D, etc.).

【0007】前者の場合、受信機2は、図6のように、
データ放送のプロトコルを解釈して暗号化されたコンテ
ンツを取り出すデータ放送プロトコル解釈部21と、IC
カード3によって復号された課金鍵を用いてコンテンツ
を復号する課金復号部22と、復号されたコンテンツを外
部機器(蓄積装置)4に転送するコンテンツ転送部23と
を具備している。
In the former case, the receiver 2 operates as shown in FIG.
A data broadcast protocol interpreting unit 21 for interpreting a data broadcast protocol and extracting encrypted content;
It comprises a charging decryption unit 22 for decrypting the content using the charging key decrypted by the card 3 and a content transfer unit 23 for transferring the decrypted content to the external device (storage device) 4.

【0008】また、ICカード3は、放送設備1から放
送されたECMを解釈して課金鍵を取り出すECM解釈
部31と、取り出された課金鍵を受信機2の課金復号部22
に転送する課金鍵転送部32とを具備している。
[0008] The IC card 3 interprets the ECM broadcast from the broadcasting equipment 1 to extract a charging key, and an ECM interpreting unit 31 for extracting the extracted charging key and a charging decoding unit 22 of the receiver 2.
And a charging key transfer unit 32 for transferring the information to the charging key.

【0009】このシステムでは、放送設備1から、課金
鍵(スクランブル鍵)で暗号化されたコンテンツがコン
テンツ送出部13を通じてデータ放送され、また、この課
金鍵が、従来の標準的な限定受信の方法と同様に、EC
Mに格納され、このECMがワーク鍵Kwで暗号化され
て、コンテンツと同時に放送される。
In this system, the content encrypted with the charging key (scramble key) is broadcasted from the broadcasting equipment 1 through the content transmitting section 13 and the charging key is transmitted by the conventional standard conditional access method. Like EC
M, and the ECM is encrypted with the work key Kw and broadcast simultaneously with the content.

【0010】このデータ放送を受信した受信機2では、
暗号化されたコンテンツが課金復号部22に送られ、ま
た、受信されたECMがICカード3のECM解釈部31
に送られる。ECM解釈部31は、視聴契約によりこのコ
ンテンツの視聴資格を有している場合、事前に放送を通
じて取得したワーク鍵Kwを用いてECMを復号化し、
課金鍵を取り出す。取り出された課金鍵は受信機2の課
金復号部22に転送され、課金復号部22は、この課金鍵を
用いて暗号化されているコンテンツを復号する。復号し
たコンテンツは、外部機器4に転送されて格納される。
[0010] In the receiver 2 receiving this data broadcast,
The encrypted content is sent to the accounting decryption unit 22, and the received ECM is transmitted to the ECM interpretation unit 31 of the IC card 3.
Sent to The ECM interpreting unit 31 decrypts the ECM by using the work key Kw obtained through the broadcast in advance when the user has the viewing qualification for the content according to the viewing contract,
Take out the charging key. The extracted billing key is transferred to the billing decryption unit 22 of the receiver 2, and the billing decryption unit 22 decrypts the encrypted content using the billing key. The decrypted content is transferred to the external device 4 and stored.

【0011】[0011]

【発明が解決しようとする課題】しかし、このデータ放
送システムでは、次のような問題がある。 (1)受信機内で、コンテンツの復号により暗号化され
ていない生のデータが発生するため、受信機内のソフト
ウエアを解析することにより、比較的容易に生のコンテ
ンツが不正に取り出される可能性があり、取り出された
コンテンツがコピーされて頒布された場合には、コンテ
ンツの著作権が侵害される。従って、このシステムで
は、コンテンツの著作権に対する防護が不十分である。 (2)復号したコンテンツを、受信機から外部機器にネ
ットワークを通じて伝送する場合には、受信機でコンテ
ンツを再暗号化する必要があるが、受信機に暗号器を設
置した場合には、暗号自体の安全性が低くなってしま
う。
However, this data broadcasting system has the following problems. (1) Since unencrypted raw data is generated in the receiver due to decryption of the content, analyzing the software in the receiver may make it easier to illegally retrieve the raw content. Yes, if the extracted content is copied and distributed, the copyright of the content is infringed. Therefore, this system does not provide sufficient protection against the copyright of the content. (2) When the decrypted content is transmitted from the receiver to an external device through a network, the content needs to be re-encrypted by the receiver. However, when an encryptor is installed in the receiver, the encryption itself is performed. Will be less secure.

【0012】つまり、外部機器では多くの場合、各種の
処理手段がチップ化され、データが記録媒体に格納され
ることが想定されるため、外部機器から生のコンテンツ
のデータを取り出すことは困難であるが、受信機では、
受信機内の処理がソフトウエア主体で行われるため、ソ
フトウエアを解析してデータの入手が可能であり、それ
故に、受信機は不正アクセスの対象になり易い。また、
受信機の開発・製作を手掛けるメーカーは数多く、放送
規格をきちんと守らせるために受信機の仕様が公開され
るので、その分、秘密の公開範囲が広くなると言う事情
もある。
That is, in many cases, it is assumed that various processing means are formed into chips in an external device and data is stored in a recording medium, so that it is difficult to extract raw content data from the external device. However, at the receiver,
Since the processing in the receiver is performed mainly by software, the software can be analyzed and data can be obtained. Therefore, the receiver is easily targeted for unauthorized access. Also,
There are many manufacturers who develop and manufacture receivers, and the specifications of the receivers are released to ensure that the broadcasting standards are properly observed.

【0013】また、課金が完了する前のスクランブルさ
れたコンテンツを蓄積する場合では、次のような問題が
ある。 (3)現状では、スクランブル鍵(課金鍵)は、放送設
備1からワーク鍵Kwで暗号化されて送出されるが、こ
のワーク鍵は一定周期で更新される。そのため、スクラ
ンブルされているコンテンツを蓄積装置にそのまま蓄積
してしまうと、それを再生するときに、セキュリティモ
ジュール3で保持されるワーク鍵が、コンテンツを蓄積
した当時のものと変わってしまっている場合があり、こ
のときは正常な再生ができなくなる。
[0013] In the case of storing scrambled contents before charging is completed, there is the following problem. (3) At present, the scramble key (charging key) is transmitted from the broadcast facility 1 after being encrypted with the work key Kw, and the work key is updated at a constant cycle. Therefore, if the scrambled content is stored in the storage device as it is, when the content is reproduced, the work key held by the security module 3 is different from that at the time when the content was stored. In this case, normal reproduction cannot be performed.

【0014】本発明は、こうした課題を解決するもので
あり、データ放送のコンテンツの配信、蓄積、再生の過
程で、善意の視聴者の再生視聴を妨げずに、悪意の第3
者によるコンテンツの不正取得を防止することができる
データ放送システムを提供し、また、その配信、蓄積、
再生の方法を提供することを目的としている。
The present invention solves such a problem. In the process of distributing, accumulating, and reproducing data broadcast contents, a malicious third person does not hinder reproduction and viewing of a well-intentioned viewer.
Provides a data broadcasting system that can prevent unauthorized acquisition of content by users, and distributes, stores,
It aims to provide a method of reproduction.

【0015】[0015]

【課題を解決するための手段】そこで、本発明では、課
金したコンテンツを配信するデータ放送システムにおい
て、データ放送のコンテンツを課金鍵で暗号化するとと
もに、この課金鍵を暗号化して、暗号化したコンテンツ
と暗号化した課金鍵とを送出する放送設備と、セキュリ
ティモジュールを持ち、データ放送を受信する受信機
と、受信機で受信されたデータ放送のコンテンツが受信
機から転送される外部機器とを設け、受信機は、受信し
た暗号化されているコンテンツをそのまま外部機器に転
送し、セキュリティモジュールは、受信した暗号化され
ている課金鍵を復号化した後、暗号鍵で暗号化して外部
機器に転送し、外部機器は、前記暗号鍵を保持して暗号
化された課金鍵を復号化し、この課金鍵を用いて、暗号
化されているコンテンツを復号化するように構成してい
る。
SUMMARY OF THE INVENTION Therefore, according to the present invention, in a data broadcasting system for distributing charged contents, a data broadcasting content is encrypted with a charging key, and the charging key is encrypted and encrypted. Broadcasting equipment for transmitting contents and an encrypted charging key, a receiver having a security module for receiving data broadcasting, and an external device to which data broadcasting contents received by the receiver are transferred from the receiver. The receiver transmits the received encrypted content as it is to the external device, and the security module decrypts the received encrypted charging key, encrypts it with the encryption key, and sends it to the external device. The external device holds the encryption key, decrypts the encrypted accounting key, and uses the accounting key to encrypt the encrypted content. It is configured to decode the tool.

【0016】また、データ放送のコンテンツを課金鍵で
暗号化するとともに、この課金鍵を暗号化して、暗号化
したコンテンツと暗号化した課金鍵とを送出する放送設
備と、セキュリティモジュールを持ち、データ放送を受
信する受信機と、受信機で受信されたデータ放送のコン
テンツを蓄積する蓄積手段を有する外部機器とを設け、
受信機は、受信した暗号化されているコンテンツをその
まま外部機器に転送し、セキュリティモジュールは、受
信した暗号化されている課金鍵を復号化した後、暗号鍵
で暗号化して外部機器に転送し、外部機器は、暗号化さ
れているコンテンツと、暗号鍵で暗号化された課金鍵と
を蓄積手段に蓄積するように構成している。
[0016] Further, the content of the data broadcast is encrypted with a billing key, the billing key is encrypted, and the broadcasting equipment for transmitting the encrypted content and the encrypted billing key is provided. Providing a receiver for receiving the broadcast, and an external device having storage means for storing the content of the data broadcast received by the receiver,
The receiver transfers the received encrypted content to the external device as it is, and the security module decrypts the received encrypted charging key, encrypts it with the encryption key, and transfers it to the external device. The external device is configured to store the encrypted content and the billing key encrypted with the encryption key in the storage unit.

【0017】また、データ放送のコンテンツを課金鍵で
暗号化するとともに、この課金鍵を暗号化して、暗号化
したコンテンツと暗号化した課金鍵とを送出する放送設
備と、セキュリティモジュールを持ち、データ放送を受
信して内蔵する蓄積手段に蓄積する受信機とを設け、セ
キュリティモジュールは、受信した暗号化されている課
金鍵を復号化した後、暗号鍵で暗号化し、受信機は、受
信した暗号化されているコンテンツと、暗号鍵で暗号化
された課金鍵とを蓄積手段に蓄積するように構成してい
る。
[0017] In addition, the content of the data broadcast is encrypted with a billing key, the billing key is encrypted, and the broadcasting equipment for transmitting the encrypted content and the encrypted billing key is provided. A receiver for receiving the broadcast and storing it in a built-in storage means, the security module decrypts the received encrypted charging key, and then encrypts it with the encryption key. The encrypted content and the accounting key encrypted with the encryption key are stored in the storage unit.

【0018】また、課金したコンテンツを配信するデー
タ放送のコンテンツ配信方法において、放送設備側は、
データ放送のコンテンツを課金鍵で暗号化するととも
に、この課金鍵を暗号化して、暗号化したコンテンツと
暗号化した課金鍵とを送出し、受信機は、課金鍵で暗号
化されたコンテンツを受信データから取り出し、受信機
のセキュリティモジュールは、受信データに含まれる暗
号化された課金鍵を復号化した後、暗号鍵で暗号化し、
受信機から外部機器に、課金鍵で暗号化されたコンテン
ツと、暗号鍵で暗号化された課金鍵とを転送し、外部機
器は、暗号鍵を用いて課金鍵を復号化し、その課金鍵を
用いて暗号化されているコンテンツを復号化するように
構成している。
[0018] In the data broadcasting content distribution method for distributing the charged content, the broadcasting equipment side includes:
The content of the data broadcast is encrypted with the charging key, the charging key is encrypted, the encrypted content and the encrypted charging key are transmitted, and the receiver receives the content encrypted with the charging key. Take out from the data, the security module of the receiver decrypts the encrypted charging key included in the received data, then encrypts it with the encryption key,
The content encrypted with the charging key and the charging key encrypted with the encryption key are transferred from the receiver to the external device, and the external device decrypts the charging key using the encryption key and converts the charging key. It is configured to decrypt the content that has been encrypted using the content.

【0019】また、課金したコンテンツを配信するデー
タ放送のコンテンツ蓄積方法において、放送設備側は、
データ放送のコンテンツを課金鍵で暗号化するととも
に、この課金鍵を暗号化して、暗号化したコンテンツと
暗号化した課金鍵とを送出し、受信機は、課金鍵で暗号
化されたコンテンツを受信データから取り出し、受信機
のセキュリティモジュールは、受信データに含まれる暗
号化された課金鍵を復号化した後、固定鍵で暗号化し、
課金鍵で暗号化したコンテンツと固定鍵で暗号化した課
金鍵とを受信機または外部機器の蓄積手段に蓄積するよ
うに構成している。
[0019] In the content storing method of data broadcasting for distributing the charged content, the broadcasting equipment side includes:
The content of the data broadcast is encrypted with the charging key, the charging key is encrypted, the encrypted content and the encrypted charging key are transmitted, and the receiver receives the content encrypted with the charging key. Take out from the data, the security module of the receiver decrypts the encrypted charging key included in the received data, then encrypts it with the fixed key,
The content encrypted with the charging key and the charging key encrypted with the fixed key are stored in the storage unit of the receiver or the external device.

【0020】また、課金したコンテンツを配信するデー
タ放送のコンテンツ蓄積・再生方法において、放送設備
側は、データ放送のコンテンツを課金鍵で暗号化すると
ともに、この課金鍵を暗号化して、暗号化したコンテン
ツと暗号化した課金鍵とを送出し、受信機は、課金鍵で
暗号化されたコンテンツを受信データから取り出し、受
信機のセキュリティモジュールは、受信データに含まれ
る暗号化された課金鍵を復号化した後、固定鍵で暗号化
し、課金鍵で暗号化したコンテンツと固定鍵で暗号化し
た課金鍵とを受信機または外部機器の蓄積手段に蓄積
し、再生時に、セキュリティモジュールは、蓄積手段に
蓄積された、固定鍵で暗号化した課金鍵を復号化し、受
信機または外部機器で、この課金鍵を用いて、蓄積手段
から読み出した暗号化されているコンテンツを復号化し
て再生するように構成している。
Further, in the method of storing and reproducing data broadcasting contents for distributing the charged contents, the broadcasting equipment encrypts the data broadcasting contents with a charging key, and encrypts and encrypts the charging key. The receiver transmits the content and the encrypted charging key, the receiver extracts the content encrypted with the charging key from the received data, and the security module of the receiver decrypts the encrypted charging key included in the received data. After that, the content encrypted with the fixed key and the content encrypted with the charging key and the charging key encrypted with the fixed key are stored in the storage unit of the receiver or the external device.At the time of reproduction, the security module stores the content in the storage unit. The stored billing key encrypted with the fixed key is decrypted, and the receiver or an external device reads the cipher read from the storage means using the billing key. It is configured to play by decoding the content being.

【0021】そのため、受信機において生のコンテンツ
が出現することが無いため、コンテンツの配信、蓄積、
再生に際して、高いセキュリティを保つことができ、第
三者によるコンテンツの不正取得を防ぐことができる。
Therefore, since live content does not appear in the receiver, distribution, accumulation,
During reproduction, high security can be maintained, and illegal acquisition of contents by a third party can be prevented.

【0022】また、課金が完了する前のコンテンツを、
暗号化されたままの状態で蓄積しているため、セキュリ
ティを確保することができ、再生時に課金することが可
能になる。
In addition, the contents before charging is completed are
Since the data is stored in an encrypted state, security can be ensured, and billing can be performed at the time of reproduction.

【0023】また、コンテンツは課金鍵(スクランブル
鍵)で暗号化し、スクランブル鍵はワーク鍵で送出する
と云う従来の方式でコンテンツを配信することができる
ため、従来の受信機では、従来通りの視聴を行うことが
できる。
In addition, since the content can be distributed by a conventional method of encrypting the content with a charging key (scramble key) and transmitting the scramble key with a work key, the conventional receiver can view and listen as usual. It can be carried out.

【0024】[0024]

【発明の実施の形態】(第1の実施形態)第1の実施形
態のデータ放送システムは、図1に示すように、放送設
備1、受信機2、ICカード3及び外部機器4で構成さ
れ、放送設備1は、図6と同様に、コンテンツ生成部1
1、課金鍵生成部14、コンテンツ暗号化部12、コンテン
ツ送出部13及びECM作成部15を具備している。
DETAILED DESCRIPTION OF THE PREFERRED EMBODIMENTS (First Embodiment) As shown in FIG. 1, a data broadcasting system according to a first embodiment includes a broadcasting facility 1, a receiver 2, an IC card 3, and an external device 4. , The broadcasting equipment 1 is, similarly to FIG.
1, a charging key generation unit 14, a content encryption unit 12, a content transmission unit 13, and an ECM creation unit 15.

【0025】受信機2は、データ放送のプロトコルを解
釈して暗号化されたコンテンツを取り出すデータ放送プ
ロトコル解釈部21と、暗号化されているコンテンツをそ
のまま外部機器4に転送する暗号化コンテンツ転送部24
とを具備している。
The receiver 2 includes a data broadcast protocol interpreting section 21 for interpreting a data broadcast protocol and extracting encrypted content, and an encrypted content transfer section for transferring the encrypted content to the external device 4 as it is. twenty four
Is provided.

【0026】また、ICカード3は、放送設備1から放
送されたECMを復号化するECM解釈部31と、復号化
されたECMから課金鍵(スクランブル鍵)を取り出す
ECM取得部33と、課金鍵を暗号化するための転送鍵を
生成する転送鍵生成部34と、転送鍵を用いて課金鍵を暗
号化する転送暗号部35と、暗号化された課金鍵を外部機
器4に転送する暗号化課金鍵転送部36とを具備してい
る。
The IC card 3 includes an ECM interpreting unit 31 for decoding the ECM broadcasted from the broadcasting equipment 1, an ECM obtaining unit 33 for extracting a charging key (scramble key) from the decoded ECM, a charging key A transfer key generation unit 34 for generating a transfer key for encrypting the transfer key, a transfer encryption unit 35 for encrypting the charging key using the transfer key, and an encryption for transferring the encrypted charging key to the external device 4. And a charging key transfer unit 36.

【0027】また、外部機器4は、ICカード3の転送
鍵生成部34と同様の転送鍵を生成する転送鍵生成部41
と、転送鍵を用いて暗号化されている課金鍵を復号化す
る暗号化課金鍵復号部42と、復号化された課金鍵を用い
て暗号化されているコンテンツを復号するコンテンツ復
号部43と、復号されたコンテンツを取得するコンテンツ
取得部44とを具備している。
The external device 4 has a transfer key generation unit 41 for generating a transfer key similar to the transfer key generation unit 34 of the IC card 3.
An encryption accounting key decryption unit 42 for decrypting the accounting key encrypted using the transfer key, and a content decrypting unit 43 for decrypting the content encrypted using the decrypted accounting key. And a content acquisition unit 44 for acquiring the decrypted content.

【0028】このシステムでは、放送設備1から、従来
例で示したシステム(図6)の場合と同様に、課金鍵
(スクランブル鍵)で暗号化されたコンテンツと、この
課金鍵を格納し、ワーク鍵Kwで暗号化されたECMと
が同時に放送される。
In this system, as in the case of the system (FIG. 6) shown in the conventional example, the contents encrypted with the charging key (scramble key) and the charging key are stored from the broadcasting equipment 1 and the work is performed. The ECM encrypted with the key Kw is simultaneously broadcast.

【0029】このデータ放送を受信した受信機2では、
データ放送プロトコル解釈部21が、データ放送のプロト
コルを解釈して、受信データから暗号化されたコンテン
ツを取り出し、暗号化コンテンツ転送部24が、この暗号
化されているコンテンツをそのまま外部機器4に転送す
る。
In the receiver 2 receiving this data broadcast,
The data broadcast protocol interpreter 21 interprets the data broadcast protocol, extracts the encrypted content from the received data, and the encrypted content transfer unit 24 transfers the encrypted content to the external device 4 as it is. I do.

【0030】また、受信されたECMは、ICカード3
のECM解釈部31に送られ、ECM解釈部31は、コンテ
ンツの視聴権限を持つ場合に、事前に放送を通じて取得
したワーク鍵Kwを用いてECMを復号化する。ECM
取得部33は、復号化されたECMから課金鍵を取り出し
て転送暗号部35に出力する。
The received ECM is an IC card 3
Is transmitted to the ECM interpreting unit 31, and the ECM interpreting unit 31 decrypts the ECM using the work key Kw acquired in advance through the broadcast when the user has the authority to view the content. ECM
The acquisition unit 33 extracts the charging key from the decrypted ECM and outputs the charging key to the transfer encryption unit 35.

【0031】転送鍵生成部34は、外部機器4で生成され
るものと同じ転送鍵を生成して、転送暗号部35に出力す
る。外部機器4と連携を取って、同一の転送鍵を生成す
る動作については後述する。
The transfer key generation unit 34 generates the same transfer key as that generated by the external device 4 and outputs the same to the transfer encryption unit 35. The operation of generating the same transfer key in cooperation with the external device 4 will be described later.

【0032】転送暗号部35は、転送鍵生成部34で生成さ
れた転送鍵を用いて課金鍵を暗号化する。転送鍵で暗号
化された課金鍵は、暗号化課金鍵転送部36を通じて外部
機器4に転送される。
The transfer encryption unit 35 encrypts the accounting key using the transfer key generated by the transfer key generation unit 34. The charging key encrypted with the transfer key is transferred to the external device 4 through the encryption charging key transfer unit 36.

【0033】受信機2から転送された、暗号化された課
金鍵は、外部機器4の暗号化課金鍵復号部42に入力し、
暗号化されたコンテンツは、外部機器4のコンテンツ復
号部43に入力する。
The encrypted billing key transferred from the receiver 2 is input to an encrypted billing key decryption unit 42 of the external device 4,
The encrypted content is input to the content decrypting unit 43 of the external device 4.

【0034】暗号化課金鍵復号部42は、転送鍵生成部41
で生成された転送鍵を用いて、暗号化されている課金鍵
を復号し、コンテンツ復号部43は、その課金鍵を用いて
暗号化されたコンテンツを復号し、復号したコンテンツ
をコンテンツ取得部44に出力する。
The encryption / charging key decryption unit 42 includes a transfer key generation unit 41
The content decrypting unit 43 decrypts the encrypted charging key using the transfer key generated in the above, and decrypts the encrypted content using the charging key, and outputs the decrypted content to the content obtaining unit 44. Output to

【0035】このように、ICカード3と外部機器4と
は、同じ転送鍵を生成して、課金鍵の暗号化と復号化と
を行う。図2は、このときのICカード3及び外部機器
4の動作を示している。
As described above, the IC card 3 and the external device 4 generate the same transfer key and perform encryption and decryption of the accounting key. FIG. 2 shows the operation of the IC card 3 and the external device 4 at this time.

【0036】ステップ1:ICカード3は、課金鍵を取
得すると、 ステップ2(ステップ11):ICカード3と外部機器4
との間で、互いのIDを交換して相互認証を行い、相手
を確認する。相互認証に成功すると、 ステップ12:外部機器4は、転送鍵生成の元になるデー
タをICカードに転送する。例えば、外部機器4で計時
している時間のデータを転送鍵生成の元データとしてI
Cカードに渡す。
Step 1: The IC card 3 acquires the charging key. Step 2 (Step 11): The IC card 3 and the external device 4
The mutual authentication is performed by exchanging the IDs with each other, and the other party is confirmed. If the mutual authentication succeeds, Step 12: The external device 4 transfers the data that is the source of the transfer key generation to the IC card. For example, the data of the time measured by the external device 4 is used as the original data of the transfer key generation as I data.
Give it to C card.

【0037】ステップ3:ICカード3は、外部機器4
から転送鍵生成の元データを得ると、 ステップ4:この元データを用いて、転送鍵生成のアル
ゴリズムに従って、転送鍵を生成する。
Step 3: The IC card 3 is connected to the external device 4
Step 4: Using the original data, a transfer key is generated in accordance with the transfer key generation algorithm.

【0038】ステップ13:外部機器4も、同一の転送鍵
生成のアルゴリズムを有しており、同じ元データを用い
ることによって、ICカード3で生成される転送鍵と同
一の転送鍵を外部機器4でも生成することができる。
Step 13: The external device 4 also has the same algorithm for generating the transfer key. By using the same original data, the external device 4 transfers the same transfer key as the transfer key generated by the IC card 3 to the external device 4. But it can be generated.

【0039】ステップ5:ICカード3は、課金鍵を転
送鍵で暗号化し、この暗号化課金鍵を外部機器4に転送
し、 ステップ14:外部機器4は、暗号化課金鍵を転送鍵で復
号して、 ステップ15:課金鍵を受け取る。
Step 5: The IC card 3 encrypts the billing key with the transfer key and transfers this encrypted billing key to the external device 4. Step 14: The external device 4 decrypts the encrypted billing key with the transfer key. Step 15: Receive the charging key.

【0040】このように、ICカード3と外部機器4と
は、暗号化した課金鍵を転送するたびに、転送鍵を新た
に生成し直し、その転送鍵で暗号化した課金鍵をICカ
ード3から外部機器4に転送する。
As described above, each time the IC card 3 and the external device 4 transfer the encrypted charging key, the IC card 3 and the external device 4 regenerate the transfer key again, and transfer the charging key encrypted with the transfer key to the IC card 3. To the external device 4.

【0041】このシステムでは、課金処理が完了し、暗
号が解かれた状態のコンテンツを外部装置に提供する場
合でも、受信機2では生のコンテンツを取り出すことが
無いため、高いセキュリティを保つことができる。ま
た、ネットワークを通じて受信機2から外部機器4に、
受信したコンテンツを伝送する場合でも、受信した暗号
化コンテンツと、ICカード3で暗号化された課金鍵と
を伝送すれば良く、受信機2自身が暗号化を行う必要は
無くなる。
In this system, even when the charging process is completed and the decrypted content is provided to the external device, the receiver 2 does not take out the raw content, so that high security can be maintained. it can. Also, from the receiver 2 to the external device 4 through the network,
Even when the received content is transmitted, the received encrypted content and the billing key encrypted by the IC card 3 may be transmitted, and the receiver 2 itself does not need to perform the encryption.

【0042】また、受信機2での暗号化や復号化を必要
としないため、課金機能の無いデータ放送だけを扱う通
常の受信機であっても、ICカードと外部機器とを繋ぐ
仕組みを持たせるだけで、コンテンツの課金を行うデー
タ放送システムに使用することが可能になる。
Since the receiver 2 does not require encryption or decryption, even a normal receiver that handles only data broadcasting without a charging function has a mechanism for connecting an IC card to an external device. Just by making the contents broadcast, it can be used for a data broadcasting system for charging contents.

【0043】(第2の実施形態)第2の実施形態のシス
テムでは、課金鍵の暗号化を、固定鍵を用いて行ってい
る。
(Second Embodiment) In the system of the second embodiment, the charging key is encrypted using a fixed key.

【0044】このシステムでは、図3に示すように、I
Cカード3が、ECM解釈部31及びECM取得部33の他
に、固定鍵を保持する固定鍵蓄積部37と、復号化したE
CMを固定鍵を用いて暗号化する暗号変換部38と、暗号
化されたECMを外部機器4に転送する固定鍵暗号化E
CM転送部39とを具備している。
In this system, as shown in FIG.
The C card 3 includes, in addition to the ECM interpretation unit 31 and the ECM acquisition unit 33, a fixed key storage unit 37 for holding a fixed key and a decrypted E
A cryptographic converter 38 for encrypting the CM using a fixed key, and a fixed key encryption E for transferring the encrypted ECM to the external device 4
And a CM transfer unit 39.

【0045】また、外部機器4は、コンテンツ復号部43
及びコンテンツ取得部44の他に、ICカード3の固定鍵
蓄積部37に蓄積された固定鍵と同じ固定鍵を保持する固
定鍵蓄積部45と、この固定鍵を用いて暗号化されている
ECMを復号化し、課金鍵を取得する固定鍵暗号化EC
M復号部46とを具備している。放送設備1及び受信機2
の構成は第1の実施形態(図1)と変わりがない。
The external device 4 includes a content decrypting unit 43
In addition to the content acquisition unit 44, a fixed key storage unit 45 that holds the same fixed key as the fixed key stored in the fixed key storage unit 37 of the IC card 3, and an ECM that is encrypted using this fixed key. Key encryption EC that decrypts and acquires the billing key
M decoding section 46 is provided. Broadcasting equipment 1 and receiver 2
Is the same as that of the first embodiment (FIG. 1).

【0046】このシステムは、第1の実施形態のシステ
ムと比べて、ICカード3から外部機器4に課金鍵を暗
号化して転送する際に、固定鍵を用いて暗号化している
点だけが実質的に相違している。
This system is substantially different from the system of the first embodiment only in that when the accounting key is encrypted and transferred from the IC card 3 to the external device 4, it is encrypted using a fixed key. Are different.

【0047】この固定鍵には、ICカード3に個別に付
与されているマスター鍵を用いることができる。ICカ
ード3から外部機器4に対して、1度だけマスター鍵の
情報を転送すれば、その後の鍵に関する情報交換は必要
が無い。
As the fixed key, a master key individually given to the IC card 3 can be used. If the information on the master key is transferred only once from the IC card 3 to the external device 4, there is no need to exchange information on the key thereafter.

【0048】ただし、この1度のマスター鍵の情報交換
は、安全に行う必要がある。そのため、第1の実施形態
の図2に示す手順により、ICカード3及び外部機器4
の双方で転送鍵を生成し、ICカード3は、この転送鍵
でマスター鍵を暗号化して外部機器4に転送し、外部機
器4は、これを転送鍵で復号化してマスター鍵を受け取
る。
However, this one-time master key information exchange must be performed safely. Therefore, according to the procedure shown in FIG. 2 of the first embodiment, the IC card 3 and the external device 4
Generates a transfer key, and the IC card 3 encrypts the master key with the transfer key and transfers it to the external device 4. The external device 4 decrypts the master key with the transfer key and receives the master key.

【0049】こうして、ICカード3から外部機器4
に、安全に固定鍵の情報を伝えることができる。
In this way, the external device 4 can be
, The information of the fixed key can be transmitted safely.

【0050】(第3の実施形態)第3の実施形態では、
スクランブルされたコンテンツと、課金を行うための情
報とを外部機器に蓄積し、外部機器でコンテンツを再生
するシステムについて説明する。
(Third Embodiment) In the third embodiment,
A system will be described in which scrambled content and information for charging are stored in an external device, and the content is reproduced by the external device.

【0051】このシステムでは、図4に示すように、I
Cカード3が、放送設備1から放送されたECMを復号
化するECM解釈部31と、復号化されたECMから課金
鍵(スクランブル鍵)を取り出すECM取得部33と、マ
スター鍵を保持するマスター鍵蓄積部61と、復号化され
た課金鍵をマスター鍵で暗号化する暗号変換部38と、マ
スター鍵で暗号化された課金鍵を外部機器4に転送する
マスター鍵暗号化課金鍵転送部62と、マスター鍵で暗号
化された情報を復号化するマスター鍵暗号復号部63とを
具備している。
In this system, as shown in FIG.
The C card 3 includes an ECM interpreting unit 31 for decoding the ECM broadcasted from the broadcasting facility 1, an ECM obtaining unit 33 for extracting a charging key (scramble key) from the decoded ECM, and a master key for holding a master key. A storage unit 61; an encryption conversion unit 38 for encrypting the decrypted charging key with the master key; a master key encryption charging key transfer unit 62 for transferring the charging key encrypted with the master key to the external device 4. And a master key encryption / decryption unit 63 for decrypting information encrypted with the master key.

【0052】また、外部機器4は、課金鍵で暗号化され
たコンテンツとマスター鍵で暗号化された課金鍵とを蓄
積する蓄積部48と、ICカード3のマスター鍵暗号復号
部63で復号化された課金鍵を保持する復号課金鍵保持部
47と、復号化された課金鍵を用いて暗号化されているコ
ンテンツを復号化するコンテンツ復号部43と、復号され
たコンテンツを取得するコンテンツ取得部44とを具備し
ている。放送設備1及び受信機2の構成は第1の実施形
態(図1)と変わりがない。
The external device 4 decrypts the content encrypted by the charging key and the charging key encrypted by the master key by the storage unit 48 and the master key encryption / decryption unit 63 of the IC card 3. Decryption charging key holding unit for storing the obtained charging key
47, a content decrypting unit 43 for decrypting the encrypted content using the decrypted accounting key, and a content acquiring unit 44 for acquiring the decrypted content. The configurations of the broadcasting equipment 1 and the receiver 2 are the same as those of the first embodiment (FIG. 1).

【0053】このシステムでは、放送設備1から、課金
鍵(スクランブル鍵)で暗号化されたコンテンツと、こ
の課金鍵を格納し、ワーク鍵Kwで暗号化されたECM
とが同時に放送される。
In this system, the broadcast equipment 1 stores the content encrypted with the charging key (scramble key) and the charging key, and stores the content in the ECM encrypted with the work key Kw.
And are broadcast simultaneously.

【0054】このデータ放送を受信した受信機2では、
データ放送プロトコル解釈部21が、データ放送のプロト
コルを解釈して、受信データから暗号化されたコンテン
ツを取り出し、暗号化コンテンツ転送部24が、この暗号
化されているコンテンツをそのまま外部機器4に転送す
る。転送された、暗号化されているコンテンツは、外部
機器4の蓄積部48に蓄積される。
In the receiver 2 receiving this data broadcast,
The data broadcast protocol interpreter 21 interprets the data broadcast protocol, extracts the encrypted content from the received data, and the encrypted content transfer unit 24 transfers the encrypted content to the external device 4 as it is. I do. The transferred encrypted content is stored in the storage unit 48 of the external device 4.

【0055】また、受信されたECMは、ICカード3
のECM解釈部31に送られ、ECM解釈部31は、事前に
放送を通じて取得したワーク鍵Kwを用いてECMを復
号化する。ECM取得部33は、復号化されたECMから
課金鍵を取り出して暗号変換部38に出力する。暗号変換
部38は、マスター鍵蓄積部61に蓄積されているマスター
鍵を用いて課金鍵を暗号化する。マスター鍵で暗号化さ
れた課金鍵は、マスター鍵暗号化課金鍵転送部62を通じ
て外部機器4に転送され、外部機器4の蓄積部48に蓄積
される。
The received ECM is an IC card 3
Is transmitted to the ECM interpreting unit 31, and the ECM interpreting unit 31 decrypts the ECM using the work key Kw acquired through broadcasting in advance. The ECM acquisition unit 33 extracts the accounting key from the decrypted ECM and outputs the accounting key to the encryption conversion unit 38. The encryption conversion unit 38 encrypts the accounting key using the master key stored in the master key storage unit 61. The accounting key encrypted with the master key is transferred to the external device 4 through the master key encryption accounting key transfer unit 62, and is stored in the storage unit 48 of the external device 4.

【0056】一方、データの再生時には、外部機器4の
蓄積部48に蓄積されている、マスター鍵で暗号化された
課金鍵が、ICカード3のマスター鍵暗号復号部63に転
送される。マスター鍵暗号復号部63は、この暗号化され
た課金鍵をマスター鍵蓄積部61に蓄積されているマスタ
ー鍵を用いて復号し、外部機器4の復号課金鍵保持部47
に転送する。このときICカード3は、課金の処理を行
う。
On the other hand, at the time of data reproduction, the accounting key stored in the storage unit 48 of the external device 4 and encrypted with the master key is transferred to the master key encryption / decryption unit 63 of the IC card 3. The master key encryption / decryption unit 63 decrypts the encrypted charging key using the master key stored in the master key storage unit 61, and stores the decrypted charging key storage unit 47 of the external device 4.
Transfer to At this time, the IC card 3 performs a billing process.

【0057】外部機器4の復号課金鍵保持部47は、IC
カード3から転送された課金鍵を保持し、外部機器4の
コンテンツ復号部43は、蓄積部48から読み出した、暗号
化されているコンテンツを、復号課金鍵保持部47に保持
された課金鍵を用いて復号化し、コンテンツ取得部44
は、復号化されたコンテンツを取得する。
The decryption / charging key holding unit 47 of the external device 4
Holding the billing key transferred from the card 3, the content decryption unit 43 of the external device 4 reads the encrypted content read from the storage unit 48 with the billing key stored in the decryption billing key storage unit 47. Decrypted using the content acquisition unit 44
Obtains the decrypted content.

【0058】こうして、暗号化されて蓄積されているコ
ンテンツが再生される。
In this way, the content that has been encrypted and stored is reproduced.

【0059】このように、このシステムでは、受信側
で、コンテンツを暗号化した状態で蓄積するとともに、
送信側からECMにより送られてくる課金鍵を、一旦復
号化した後、マスター鍵で再暗号化して蓄積している。
そのため、再生時には、暗号化された課金鍵をマスター
鍵で復号化することができ、この復号化した課金鍵を用
いて、暗号化されているコンテンツを復号化し、再生す
ることができる。
As described above, in this system, the content is stored in an encrypted state on the receiving side.
The charging key sent by the ECM from the transmitting side is once decrypted, re-encrypted with the master key, and stored.
Therefore, at the time of reproduction, the encrypted charging key can be decrypted with the master key, and the encrypted content can be decrypted and reproduced using the decrypted charging key.

【0060】従って、ワーク鍵の更新の如何に関わら
ず、暗号化されて蓄積されているコンテンツの再生が可
能である。
Therefore, regardless of whether the work key is updated, it is possible to reproduce the encrypted content.

【0061】(第4の実施形態)第4の実施形態では、
スクランブルされたコンテンツと、課金を行うための情
報とを外部機器に蓄積し、受信機でコンテンツを再生す
るシステムについて説明する。
(Fourth Embodiment) In the fourth embodiment,
A system will be described in which scrambled content and information for charging are stored in an external device, and the content is reproduced by a receiver.

【0062】このシステムでは、図5に示すように、外
部機器4が蓄積部48を具備し、また、受信機2が、デー
タ放送プロトコル解釈部21及び暗号化コンテンツ転送部
24の他に、ICカード3のマスター鍵暗号復号部63で復
号化された課金鍵を保持する復号課金鍵保持部25と、外
部機器4の蓄積部48から転送された暗号化されているコ
ンテンツを、復号化された課金鍵を用いて復号化するコ
ンテンツ復号部26と、復号されたコンテンツを取得する
コンテンツ取得部27とを具備している。放送設備1及び
ICカード3の構成は第3の実施形態(図4)と変わり
がない。
In this system, as shown in FIG. 5, the external device 4 includes a storage unit 48, and the receiver 2 includes a data broadcast protocol interpretation unit 21 and an encrypted content transfer unit.
24, a decryption charging key storage unit 25 for storing the charging key decrypted by the master key encryption / decryption unit 63 of the IC card 3, and the encrypted contents transferred from the storage unit 48 of the external device 4. A content decrypting unit 26 that decrypts the content by using the decrypted accounting key, and a content acquiring unit 27 that acquires the decrypted content. The configurations of the broadcast facility 1 and the IC card 3 are the same as those of the third embodiment (FIG. 4).

【0063】このシステムでは、第3の実施形態と同様
の手順で、外部機器4の蓄積部48に、課金鍵で暗号化さ
れたコンテンツと、マスター鍵で暗号化された課金鍵と
が蓄積される。
In this system, the contents encrypted with the charging key and the charging key encrypted with the master key are stored in the storage unit 48 of the external device 4 in the same procedure as in the third embodiment. You.

【0064】データの再生時には、外部機器4の蓄積部
48に蓄積されている、マスター鍵で暗号化された課金鍵
が、ICカード3のマスター鍵暗号復号部63に転送さ
れ、マスター鍵暗号復号部63は、この暗号化された課金
鍵をマスター鍵蓄積部61に蓄積されているマスター鍵を
用いて復号し、受信機2の復号課金鍵保持部25に転送す
る。このときICカード3は、課金の処理を行う。
At the time of data reproduction, the storage unit of the external device 4
The charging key encrypted with the master key stored in 48 is transferred to the master key encryption / decryption unit 63 of the IC card 3, and the master key encryption / decryption unit 63 converts the encrypted charging key into the master key. The decryption is performed using the master key stored in the storage unit 61, and the decrypted charge key is transferred to the decryption accounting key storage unit 25 of the receiver 2. At this time, the IC card 3 performs a billing process.

【0065】受信機2のコンテンツ復号部26は、外部機
器4の蓄積部48から転送された、暗号化されているコン
テンツを、復号課金鍵保持部25に保持された課金鍵を用
いて復号化し、コンテンツ取得部27は、復号化されたコ
ンテンツを取得する。
The content decryption unit 26 of the receiver 2 decrypts the encrypted content transferred from the storage unit 48 of the external device 4 using the accounting key stored in the decryption accounting key storage unit 25. , The content acquisition unit 27 acquires the decrypted content.

【0066】こうして、外部機器4の蓄積部48に、暗号
化されて蓄積されているコンテンツを受信機2で再生す
ることができる。
In this manner, the content encrypted and stored in the storage section 48 of the external device 4 can be reproduced by the receiver 2.

【0067】なお、第3及び第4の実施形態では、暗号
化されたコンテンツを外部機器に蓄積する場合について
説明したが、受信機に蓄積部を設けて、ここに課金鍵で
暗号化されたコンテンツと、マスター鍵で暗号化された
課金鍵とを蓄積することも可能であり、また、再生手段
として、第3及び第4の実施形態の構成を外部機器また
は受信機で持つことにより、受信機に蓄積されたコンテ
ンツを、外部機器または受信機で再生することができ
る。
In the third and fourth embodiments, the case where the encrypted content is stored in the external device has been described. However, a storage unit is provided in the receiver, and the encrypted content is encrypted with the charging key here. It is possible to accumulate the contents and the billing key encrypted with the master key. Also, by having the configuration of the third and fourth embodiments as an external device or a receiver as a reproducing means, it is possible to receive the content. The content stored in the device can be reproduced by an external device or a receiver.

【0068】この第3及び第4の実施形態のシステム
は、ペーパービューによる課金方式に適用することがで
きる。
The systems of the third and fourth embodiments can be applied to a billing system based on a paper view.

【0069】[0069]

【発明の効果】以上の説明から明らかなように、本発明
のデータ放送システムでは、高いセキュリティを保つこ
とが可能であり、受信機からのコンテンツの不正取得を
防止することができる。
As is clear from the above description, in the data broadcasting system of the present invention, high security can be maintained, and illegal acquisition of contents from the receiver can be prevented.

【0070】また、課金が完了する前の暗号化されたコ
ンテンツを、そのままの状態でセキュリティを確保した
まま蓄積することができ、このコンテンツに対して、再
生時に課金することが可能になる。
Further, the encrypted content before the charging is completed can be stored as it is while maintaining security, and it becomes possible to charge the content at the time of reproduction.

【0071】また、この再生時に、ワーク鍵が既に更新
されている場合でも、支障なくコンテンツを再生するこ
とができる。
At the time of this reproduction, even if the work key has already been updated, the content can be reproduced without any trouble.

【0072】また、課金機能の無いデータ放送だけを扱
う通常の受信機を、僅かな構成の変更によってコンテン
ツの課金を行うシステムに転用することができる。
Further, a normal receiver that handles only data broadcasting without a charging function can be diverted to a system that charges contents by a slight change in configuration.

【図面の簡単な説明】[Brief description of the drawings]

【図1】本発明の第1の実施形態におけるデータ放送シ
ステムの構成を示すブロック図、
FIG. 1 is a block diagram showing a configuration of a data broadcasting system according to a first embodiment of the present invention;

【図2】第1の実施形態のデータ放送システムにおい
て、転送鍵転送の処理手順を示すフロー図、
FIG. 2 is a flowchart showing a transfer key transfer processing procedure in the data broadcast system of the first embodiment;

【図3】本発明の第2の実施形態におけるデータ放送シ
ステムの構成を示すブロック図、
FIG. 3 is a block diagram showing a configuration of a data broadcasting system according to a second embodiment of the present invention;

【図4】本発明の第3の実施形態におけるデータ放送シ
ステムの構成を示すブロック図、
FIG. 4 is a block diagram showing a configuration of a data broadcasting system according to a third embodiment of the present invention;

【図5】本発明の第4の実施形態におけるデータ放送シ
ステムの構成を示すブロック図、
FIG. 5 is a block diagram showing a configuration of a data broadcasting system according to a fourth embodiment of the present invention;

【図6】従来のデータ放送システムのブロック図であ
る。
FIG. 6 is a block diagram of a conventional data broadcasting system.

【符号の説明】[Explanation of symbols]

1 放送設備 2 受信機 3 ICカード 4 外部機器 11 コンテンツ生成部 12 コンテンツ暗号化部 13 コンテンツ送出部 14 課金鍵生成部 15 ECM作成部 21 データ放送プロトコル解釈部 22 課金復号部 23 コンテンツ転送部 24 暗号化コンテンツ転送部 25 復号課金鍵保持部 26、43 コンテンツ復号部 27、44 コンテンツ取得部 31 ECM解釈部 32 課金鍵転送部 33 ECM取得部 34 転送鍵生成部 35 転送暗号部 36 暗号化課金鍵転送部 37、45 固定鍵蓄積部 38 暗号変換部 39 固定鍵暗号化ECM転送部 41 転送鍵生成部 42 暗号化課金鍵復号部 46 固定鍵暗号化ECM復号部 47 復号課金鍵保持部 48 蓄積部 61 マスター鍵蓄積部 62 マスター鍵暗号化課金鍵転送部 63 マスター鍵暗号復号部 DESCRIPTION OF SYMBOLS 1 Broadcasting equipment 2 Receiver 3 IC card 4 External device 11 Content generation unit 12 Content encryption unit 13 Content transmission unit 14 Charging key generation unit 15 ECM creation unit 21 Data broadcasting protocol interpretation unit 22 Charging decryption unit 23 Content transfer unit 24 Encryption Encrypted content transfer unit 25 Decryption charge key holding unit 26, 43 Content decryption unit 27, 44 Content acquisition unit 31 ECM interpretation unit 32 Charge key transfer unit 33 ECM acquisition unit 34 Transfer key generation unit 35 Transfer encryption unit 36 Encrypted charge key transfer Units 37, 45 Fixed key storage unit 38 Encryption conversion unit 39 Fixed key encryption ECM transfer unit 41 Transfer key generation unit 42 Encryption charge key decryption unit 46 Fixed key encryption ECM decryption unit 47 Decryption charge key storage unit 48 Storage unit 61 Master key storage unit 62 Master key encryption charging key transfer unit 63 Master key encryption / decryption unit

───────────────────────────────────────────────────── フロントページの続き (51)Int.Cl.7 識別記号 FI テーマコート゛(参考) H04N 7/08 G06F 15/21 Z 7/081 330 7/16 340B H04N 7/08 Z Fターム(参考) 5B049 AA05 BB11 CC05 CC08 CC36 DD04 DD05 EE03 EE23 EE28 FF08 FF09 GG04 GG07 GG10 5C025 BA25 BA30 DA01 DA05 5C063 AB05 AC10 CA40 5C064 BA01 BB02 BC06 BC20 BC22 BC27 BD16 DA01 DA10 5J104 AA01 AA16 BA03 EA01 EA04 EA17 NA02 PA05 PA11 ──────────────────────────────────────────────────続 き Continued on the front page (51) Int.Cl. 7 Identification symbol FI Theme coat ゛ (Reference) H04N 7/08 G06F 15/21 Z 7/081 330 7/16 340B H04N 7/08 Z F term (reference) 5B049 AA05 BB11 CC05 CC08 CC36 DD04 DD05 EE03 EE23 EE28 FF08 FF09 GG04 GG07 GG10 5C025 BA25 BA30 DA01 DA05 5C063 AB05 AC10 CA40 5C064 BA01 BB02 BC06 BC20 BC22 BC27 BD16 DA01 DA10 5J104 AA01A02A

Claims (22)

【特許請求の範囲】[Claims] 【請求項1】 課金したコンテンツを配信するデータ放
送システムにおいて、 データ放送のコンテンツを課金鍵で暗号化するとともに
前記課金鍵を暗号化して、暗号化した前記コンテンツと
暗号化した前記課金鍵とを送出する放送設備と、 セキュリティモジュールを持ち、データ放送を受信する
受信機と、 受信機で受信されたデータ放送のコンテンツが前記受信
機から転送される外部機器とを備え、 前記受信機は、受信した暗号化されている前記コンテン
ツをそのまま前記外部機器に転送し、前記セキュリティ
モジュールは、受信した暗号化されている前記課金鍵を
復号化した後、暗号鍵で暗号化して前記外部機器に転送
し、前記外部機器は、前記暗号鍵を保持して暗号化され
た前記課金鍵を復号化し、前記課金鍵を用いて、暗号化
されている前記コンテンツを復号化することを特徴とす
るデータ放送システム。
In a data broadcasting system for distributing charged content, a data broadcasting content is encrypted with a charging key and the charging key is encrypted, and the encrypted content and the encrypted charging key are transmitted. A broadcasting facility for transmitting, a receiver having a security module and receiving a data broadcast, and an external device to which the content of the data broadcast received by the receiver is transferred from the receiver, the receiver comprising: The security module transfers the encrypted content as it is to the external device, and the security module decrypts the received encrypted charging key, encrypts it with the encryption key, and transfers it to the external device. , The external device holds the encryption key, decrypts the encrypted charging key, and uses the charging key to perform encryption. Data broadcasting system characterized by decoding the content that.
【請求項2】 前記セキュリティモジュール及び外部機
器は、各々、同一の前記暗号鍵を生成する暗号鍵生成手
段を具備することを特徴とする請求項1に記載のデータ
放送システム。
2. The data broadcasting system according to claim 1, wherein the security module and the external device each include an encryption key generation unit that generates the same encryption key.
【請求項3】 前記セキュリティモジュール及び外部機
器の前記暗号鍵生成手段は、元データを共有し、前記元
データに基づいて同一の前記暗号鍵を生成することを特
徴とする請求項2に記載のデータ放送システム。
3. The security module and the external device according to claim 2, wherein the encryption key generation means of the external device shares original data and generates the same encryption key based on the original data. Data broadcasting system.
【請求項4】 前記外部機器の暗号鍵生成手段が、元デ
ータを前記セキュリティモジュールの暗号鍵生成手段に
送出し、前記セキュリティモジュール及び外部機器の前
記暗号鍵生成手段は、前記元データに基づいて同一の前
記暗号鍵を生成することを特徴とする請求項2に記載の
データ放送システム。
4. The encryption key generation unit of the external device sends the original data to the encryption key generation unit of the security module, and the security module and the encryption key generation unit of the external device output the original data based on the original data. The data broadcasting system according to claim 2, wherein the same encryption key is generated.
【請求項5】 前記セキュリティモジュール及び外部機
器の前記暗号鍵生成手段は、前記暗号鍵で暗号化した課
金鍵を前記セキュリティモジュールから前記外部機器に
転送するごとに、前記暗号鍵を更新することを特徴とす
る請求項2に記載のデータ放送システム。
5. The cryptographic key generation means of the security module and the external device updates the cryptographic key each time a charging key encrypted with the cryptographic key is transferred from the security module to the external device. The data broadcasting system according to claim 2, wherein
【請求項6】 前記セキュリティモジュール及び外部機
器は、各々、前記暗号鍵として、同一の固定鍵を保持す
ることを特徴とする請求項1に記載のデータ放送システ
ム。
6. The data broadcast system according to claim 1, wherein the security module and the external device each hold the same fixed key as the encryption key.
【請求項7】 前記固定鍵が、前記セキュリティモジュ
ールに付与されたマスター鍵であることを特徴とする請
求項6に記載のデータ放送システム。
7. The data broadcasting system according to claim 6, wherein the fixed key is a master key assigned to the security module.
【請求項8】 前記セキュリティモジュール及び外部機
器は、各々、共有する元データに基づいて同一の暗号鍵
を生成する暗号鍵生成手段を具備し、前記セキュリティ
モジュールは、前記固定鍵を、前記暗号鍵生成手段で生
成した暗号鍵を用いて暗号化して前記外部機器に転送
し、前記外部機器は、暗号化された前記固定鍵を、前記
暗号鍵生成手段で生成した暗号鍵を用いて復号化して保
持することを特徴とする請求項6または7に記載のデー
タ放送システム。
8. The security module and the external device each include an encryption key generation unit that generates an identical encryption key based on shared original data, wherein the security module replaces the fixed key with the encryption key. Encrypted using the encryption key generated by the generation unit and transferred to the external device, and the external device decrypts the encrypted fixed key using the encryption key generated by the encryption key generation unit. The data broadcasting system according to claim 6, wherein the data broadcasting system holds the data.
【請求項9】 課金したコンテンツを配信するデータ放
送システムにおいて、 データ放送のコンテンツを課金鍵で暗号化するとともに
前記課金鍵を暗号化して、暗号化した前記コンテンツと
暗号化した前記課金鍵とを送出する放送設備と、 セキュリティモジュールを持ち、データ放送を受信する
受信機と、 受信機で受信されたデータ放送のコンテンツを蓄積する
蓄積手段を有する外部機器とを備え、 前記受信機は、受信した暗号化されている前記コンテン
ツをそのまま前記外部機器に転送し、前記セキュリティ
モジュールは、受信した暗号化されている前記課金鍵を
復号化した後、暗号鍵で暗号化して前記外部機器に転送
し、前記外部機器は、暗号化されている前記コンテンツ
と、前記暗号鍵で暗号化された課金鍵とを前記蓄積手段
に蓄積することを特徴とするデータ放送システム。
9. In a data broadcasting system for distributing charged content, a data broadcasting content is encrypted with a charging key and the charging key is encrypted, and the encrypted content and the encrypted charging key are transmitted. A broadcast facility for transmitting, a receiver having a security module and receiving a data broadcast, and an external device having a storage unit for storing the content of the data broadcast received by the receiver, wherein the receiver receives Transfer the encrypted content as it is to the external device, the security module decrypts the received encrypted charging key, encrypts it with an encryption key, and transfers it to the external device, The external device stores the encrypted content and a billing key encrypted with the encryption key in the storage unit. Data broadcasting system according to claim Rukoto.
【請求項10】 課金したコンテンツを配信するデータ
放送システムにおいて、 データ放送のコンテンツを課金鍵で暗号化するとともに
前記課金鍵を暗号化して、暗号化した前記コンテンツと
暗号化した前記課金鍵とを送出する放送設備と、 セキュリティモジュールを持ち、データ放送を受信して
内蔵する蓄積手段に蓄積する受信機とを備え、 前記セキュリティモジュールは、受信した暗号化されて
いる前記課金鍵を復号化した後、暗号鍵で暗号化し、前
記受信機は、受信した暗号化されている前記コンテンツ
と、前記暗号鍵で暗号化された課金鍵とを前記蓄積手段
に蓄積することを特徴とするデータ放送システム。
10. In a data broadcasting system for distributing charged content, a data broadcasting content is encrypted with a charging key and the charging key is encrypted, and the encrypted content and the encrypted charging key are transmitted. A broadcasting facility for transmitting, and a receiver having a security module, receiving the data broadcast and storing the data broadcast in a built-in storage means, wherein the security module decrypts the received encrypted charging key. A data broadcast system, wherein the receiver encrypts the received content and the charging key encrypted with the encryption key in the storage unit.
【請求項11】 前記暗号鍵が、前記セキュリティモジ
ュールに付与されたマスター鍵であることを特徴とする
請求項9または10に記載のデータ放送システム。
11. The data broadcasting system according to claim 9, wherein the encryption key is a master key assigned to the security module.
【請求項12】 前記セキュリティモジュールは、前記
蓄積手段に蓄積されている暗号化された課金鍵を復号化
する暗号鍵暗号復号化手段を具備し、前記外部機器また
は受信機は、前記暗号鍵暗号復号化手段で復号化された
課金鍵を用いて、前記蓄積手段から読み出した暗号化さ
れている前記コンテンツを復号化して再生することを特
徴とする請求項9から11のいずれかに記載のデータ放
送システム。
12. The security module includes an encryption key encryption / decryption unit that decrypts an encrypted accounting key stored in the storage unit, and the external device or the receiver includes the encryption key encryption / decryption unit. The data according to any one of claims 9 to 11, wherein the encrypted content read from the storage means is decrypted and reproduced using the charging key decrypted by the decryption means. Broadcast system.
【請求項13】 前記セキュリティモジュールは、前記
暗号鍵暗号復号化手段で課金鍵の復号化を行うと同時
に、課金処理を行うことを特徴とする請求項12に記載
のデータ放送システム。
13. The data broadcasting system according to claim 12, wherein the security module performs the accounting process at the same time as the accounting key is decrypted by the encryption key encryption / decryption unit.
【請求項14】 課金したコンテンツを配信するデータ
放送のコンテンツ配信方法において、 放送設備側は、データ放送のコンテンツを課金鍵で暗号
化するとともに前記課金鍵を暗号化して、暗号化した前
記コンテンツと暗号化した前記課金鍵とを送出し、 受信機は、前記課金鍵で暗号化されたコンテンツを受信
データから取り出し、受信機のセキュリティモジュール
は、受信データに含まれる暗号化された前記課金鍵を復
号化した後、暗号鍵で暗号化し、受信機から外部機器
に、課金鍵で暗号化されたコンテンツと、前記暗号鍵で
暗号化された課金鍵とを転送し、外部機器は、前記暗号
鍵を用いて前記課金鍵を復号化し、その課金鍵を用いて
暗号化されている前記コンテンツを復号化することを特
徴とするコンテンツ配信方法。
14. A data broadcasting content distribution method for distributing charged content, wherein the broadcasting equipment encrypts the data broadcasting content with a charging key, encrypts the charging key, and The receiver sends out the encrypted accounting key, the receiver extracts the content encrypted with the accounting key from the received data, and the security module of the receiver extracts the encrypted accounting key included in the received data. After the decryption, the content is encrypted with the encryption key, and the receiver encrypts the content encrypted with the charging key and the charging key encrypted with the encryption key from the receiver to the external device. And decrypting the encrypted content using the charging key.
【請求項15】 前記セキュリティモジュール及び外部
機器は、前記暗号鍵を、共通の元データから生成するこ
とを特徴とする請求項14に記載のコンテンツ配信方
法。
15. The content distribution method according to claim 14, wherein the security module and the external device generate the encryption key from common original data.
【請求項16】 前記セキュリティモジュール及び外部
機器は、前記暗号鍵で暗号化した課金鍵を前記セキュリ
ティモジュールから前記外部機器に転送するごとに、前
記暗号鍵を更新することを特徴とする請求項15に記載
のコンテンツ配信方法。
16. The security module and the external device update the encryption key each time a charging key encrypted with the encryption key is transferred from the security module to the external device. Content distribution method described in.
【請求項17】 前記セキュリティモジュール及び外部
機器は、前記暗号鍵として、同一の固定鍵を保持するこ
とを特徴とする請求項14に記載のコンテンツ配信方
法。
17. The content distribution method according to claim 14, wherein the security module and the external device hold the same fixed key as the encryption key.
【請求項18】 前記セキュリティモジュール及び外部
機器は、共通の元データから暗号鍵を生成し、前記セキ
ュリティモジュールは、前記固定鍵を前記暗号鍵で暗号
化して前記外部機器に転送し、前記外部機器は、暗号化
された前記固定鍵を前記暗号鍵で復号化して保持するこ
とを特徴とする請求項17に記載のコンテンツ配信方
法。
18. The security module and the external device generate an encryption key from common original data, and the security module encrypts the fixed key with the encryption key and transfers the encrypted key to the external device. 18. The content distribution method according to claim 17, wherein decrypting the fixed key by using the encryption key and storing the fixed key.
【請求項19】 前記固定鍵として、前記セキュリティ
モジュールに付与されたマスター鍵を用いることを特徴
とする請求項17に記載のコンテンツ配信方法。
19. The content distribution method according to claim 17, wherein a master key assigned to the security module is used as the fixed key.
【請求項20】 課金したコンテンツを配信するデータ
放送のコンテンツ蓄積方法において、 放送設備側は、データ放送のコンテンツを課金鍵で暗号
化するとともに前記課金鍵を暗号化して、暗号化した前
記コンテンツと暗号化した前記課金鍵とを送出し、 受信機は、前記課金鍵で暗号化されたコンテンツを受信
データから取り出し、受信機のセキュリティモジュール
は、受信データに含まれる暗号化された前記課金鍵を復
号化した後、固定鍵で暗号化し、前記課金鍵で暗号化し
たコンテンツと前記固定鍵で暗号化した課金鍵とを受信
機または外部機器の蓄積手段に蓄積することを特徴とす
るコンテンツ蓄積方法。
20. A data broadcast content storage method for distributing a charged content, wherein the broadcast facility encrypts the data broadcast content with a charging key, encrypts the charging key, and stores the encrypted content and the encrypted content. The receiver sends out the encrypted accounting key, the receiver extracts the content encrypted with the accounting key from the received data, and the security module of the receiver extracts the encrypted accounting key included in the received data. A content storage method comprising: after decrypting, encrypting with a fixed key, and storing the content encrypted with the charging key and the charging key encrypted with the fixed key in storage means of a receiver or an external device. .
【請求項21】 課金したコンテンツを配信するデータ
放送のコンテンツ蓄積・再生方法において、 放送設備側は、データ放送のコンテンツを課金鍵で暗号
化するとともに前記課金鍵を暗号化して、暗号化した前
記コンテンツと暗号化した前記課金鍵とを送出し、 受信機は、前記課金鍵で暗号化されたコンテンツを受信
データから取り出し、受信機のセキュリティモジュール
は、受信データに含まれる暗号化された前記課金鍵を復
号化した後、固定鍵で暗号化し、前記課金鍵で暗号化し
たコンテンツと前記固定鍵で暗号化した課金鍵とを受信
機または外部機器の蓄積手段に蓄積し、 再生時に、前記セキュリティモジュールは、前記蓄積手
段に蓄積された、前記固定鍵で暗号化した課金鍵を復号
化し、受信機または外部機器で、前記課金鍵を用いて、
前記蓄積手段から読み出した暗号化されている前記コン
テンツを復号化して再生することを特徴とするコンテン
ツ蓄積・再生方法。
21. A method for storing and reproducing data broadcasting contents for distributing charged contents, wherein the broadcasting equipment encrypts the data broadcasting contents with a charging key, and encrypts the charging key. The receiver sends out the content and the encrypted charging key, the receiver extracts the content encrypted with the charging key from the received data, and the security module of the receiver transmits the encrypted charging included in the received data. After decrypting the key, the content is encrypted with the fixed key, and the content encrypted with the charging key and the charging key encrypted with the fixed key are stored in a storage unit of a receiver or an external device. The module decrypts the charging key stored in the storage unit and encrypted with the fixed key, and uses the charging key with a receiver or an external device. And
A content storage / reproduction method, wherein the encrypted content read from the storage means is decrypted and reproduced.
【請求項22】 前記セキュリティモジュールが前記固
定鍵で暗号化された課金鍵を復号化するとき、同時に、
課金処理を行うことを特徴とする請求項21に記載のコ
ンテンツ蓄積・再生方法。
22. When the security module decrypts the charging key encrypted with the fixed key,
22. The content storage / reproduction method according to claim 21, wherein a charging process is performed.
JP2000060595A 2000-03-06 2000-03-06 Data broadcasting system and content distribution, storage and playback methods Pending JP2001251290A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2000060595A JP2001251290A (en) 2000-03-06 2000-03-06 Data broadcasting system and content distribution, storage and playback methods

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2000060595A JP2001251290A (en) 2000-03-06 2000-03-06 Data broadcasting system and content distribution, storage and playback methods

Publications (1)

Publication Number Publication Date
JP2001251290A true JP2001251290A (en) 2001-09-14

Family

ID=18580875

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2000060595A Pending JP2001251290A (en) 2000-03-06 2000-03-06 Data broadcasting system and content distribution, storage and playback methods

Country Status (1)

Country Link
JP (1) JP2001251290A (en)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002033725A (en) * 2000-05-11 2002-01-31 Hitachi Ltd Receiving method and transmitting method
JP2004349754A (en) * 2003-05-20 2004-12-09 Hitachi Ltd IC card system with encryption key conversion function
JP2006520500A (en) * 2003-03-14 2006-09-07 コーニンクレッカ フィリップス エレクトロニクス エヌ ヴィ Protected return path from digital rights management dongle

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002033725A (en) * 2000-05-11 2002-01-31 Hitachi Ltd Receiving method and transmitting method
JP2006520500A (en) * 2003-03-14 2006-09-07 コーニンクレッカ フィリップス エレクトロニクス エヌ ヴィ Protected return path from digital rights management dongle
JP2004349754A (en) * 2003-05-20 2004-12-09 Hitachi Ltd IC card system with encryption key conversion function

Similar Documents

Publication Publication Date Title
EP1177687B1 (en) Method of for providing secure communication of digital data between devices
KR101192007B1 (en) Method for transmitting digital data in a local network
JP4714402B2 (en) Secure transmission of digital data from an information source to a receiver
JP3965126B2 (en) Playback device for playing content
US7134026B2 (en) Data terminal device providing backup of uniquely existable content data
JP4698106B2 (en) System and method for copy protection of transmitted information
RU2547228C1 (en) Method to protect recorded multimedia content
KR100936458B1 (en) Device for processing and method for transmitting data encrypted for a first domain in a network belonging to a second domain
KR100927920B1 (en) Method for processing encoded data for a first domain received in a network pertaining to a second domain
JP4447908B2 (en) Local digital network and method for introducing new apparatus, and data broadcasting and receiving method in the network
JP2001251290A (en) Data broadcasting system and content distribution, storage and playback methods
JP4728754B2 (en) CONTENT TRANSMITTING DEVICE, CONTENT TRANSMITTING PROGRAM, CONTENT RECEIVING DEVICE, AND CONTENT RECEIVING PROGRAM
JP4422437B2 (en) License information transmitting apparatus and license information receiving apparatus
JP3965197B2 (en) Playback device for playing content
JP4150275B2 (en) Security module, security module program, content receiving apparatus, and content receiving method
JP2001275097A (en) Software protection system