[go: up one dir, main page]

JP2009093767A - Information processing apparatus, disk, information processing method, and computer program - Google Patents

Information processing apparatus, disk, information processing method, and computer program Download PDF

Info

Publication number
JP2009093767A
JP2009093767A JP2007265207A JP2007265207A JP2009093767A JP 2009093767 A JP2009093767 A JP 2009093767A JP 2007265207 A JP2007265207 A JP 2007265207A JP 2007265207 A JP2007265207 A JP 2007265207A JP 2009093767 A JP2009093767 A JP 2009093767A
Authority
JP
Japan
Prior art keywords
content
disc
copy
chip
recorded
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2007265207A
Other languages
Japanese (ja)
Inventor
Susumu Chiaki
進 千秋
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Sony Corp
Original Assignee
Sony Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Sony Corp filed Critical Sony Corp
Priority to JP2007265207A priority Critical patent/JP2009093767A/en
Publication of JP2009093767A publication Critical patent/JP2009093767A/en
Pending legal-status Critical Current

Links

Images

Landscapes

  • Information Transfer Between Computers (AREA)
  • Signal Processing For Digital Recording And Reproducing (AREA)
  • Indexing, Searching, Synchronizing, And The Amount Of Synchronization Travel Of Record Carriers (AREA)
  • Management Or Editing Of Information On Record Carriers (AREA)

Abstract

【課題】外部サーバへの接続を行うことなくディスク記録コンテンナツのコピー許容情報を取得可能とする。
【解決手段】コンテンツ記録ディスクに、ディスク記録コンテンツのコピー処理が許容されるか否かを示す利用制御情報を記録したICチップを設け、ICチップから読み取った利用制御情報を参照してディスク記録コンテンツのコピーの可否を判定する。本構成によれば、従来システムにおいて行われていたコピー許容情報を外部サーバから受信するといった処理が不要となり、情報処理装置自信においてICチップから読み取った利用制御情報に基づいてコピー許容の可否を判定して許可情報の確認に基づくコピー処理を行うことが可能となる。
【選択図】図4
Copy permission information of a disk recording content can be acquired without connecting to an external server.
An IC chip on which usage control information indicating whether or not copying processing of disc recorded content is allowed is provided on a content recording disc, and the disc recorded content is referred to with reference to the usage control information read from the IC chip. Whether or not copying is possible is determined. According to this configuration, it is not necessary to receive the copy permission information performed in the conventional system from the external server, and the information processing apparatus can determine whether the copy is permitted based on the usage control information read from the IC chip. Thus, it is possible to perform copy processing based on confirmation of permission information.
[Selection] Figure 4

Description

本発明は、情報処理装置、ディスク、および情報処理方法、並びにコンピュータ・プログラムに関する。さらに、詳細には、情報記録媒体の格納コンテンツの利用制御を行う情報処理装置、ディスク、および情報処理方法、並びにコンピュータ・プログラムに関する。   The present invention relates to an information processing device, a disk, an information processing method, and a computer program. More specifically, the present invention relates to an information processing apparatus, a disk, an information processing method, and a computer program that perform use control of content stored in an information recording medium.

コンテンツの記録媒体としてDVD(Digital Versatile Disc)、Blu−ray Disc(登録商標)などのディスクが利用されている。例えば映画コンテンツなどがディスク(例えばROMディスク)に記録されてユーザに提供されるが、これらのディスク記録コンテンツは、その作成者あるいは販売者に著作権、頒布権等が保有されたコンテンツである場合が多い。このようなコンテンツについては例えば許可のないコピー(複製)等を防止するため、一定の利用制御構成が採用されている。   Discs such as a DVD (Digital Versatile Disc) and a Blu-ray Disc (registered trademark) are used as content recording media. For example, when movie content or the like is recorded on a disc (for example, a ROM disc) and is provided to the user, these disc-recorded content is content whose copyright or distribution right is held by the creator or distributor. There are many. For such content, for example, in order to prevent unauthorized copying (duplication) or the like, a certain usage control configuration is adopted.

コンテンツ著作権保護に関する規格としてAACS(Advanced Access Content System)がある。AACSは高度な共通鍵暗号(AES暗号)を基本とした著作権保護技術を規定している。AACSの規定では、コンテンツ利用処理、例えばディスクからのコンテンツ再生やコンテンツのコピー記録処理等を行なう場合、ディスクに記録された識別情報、例えばディスク固有の識別情報であるPMSN(Pre−recorded Media Serial Number)などの識別情報を読み取り、AACSで規定するシーケンスに従った処理、例えば認証処理や暗号処理を行なうことが必要となる。AACS規定に従ったコンテンツ格納ディスクの場合、ディスクのBCA(Burst Cutting Area)にディスク固有の識別情報であるPMSNが記録されている。   There is AACS (Advanced Access Content System) as a standard for content copyright protection. AACS defines copyright protection technology based on advanced common key encryption (AES encryption). According to the AACS regulations, when content use processing, for example, content playback from a disc or content copy recording processing is performed, identification information recorded on the disc, for example, PMSN (Pre-recorded Media Serial Number) which is disc-specific identification information ) And the like, and it is necessary to perform processing according to a sequence defined by AACS, for example, authentication processing and encryption processing. In the case of a content storage disc that complies with the AACS rules, PMSN, which is disc-specific identification information, is recorded in the BCA (Burst Cutting Area) of the disc.

BCA領域は、通常のデータ記録領域と異なる領域であり、通常のデータ記録方式と異なる物理的なカッティングによってデータが記録される。従ってBCA領域の記録データは書き換えが困難であり、再生処理においても通常のデータ再生処理とは異なる特殊な読み取り処理が必要となる。   The BCA area is an area different from the normal data recording area, and data is recorded by physical cutting different from the normal data recording method. Therefore, it is difficult to rewrite the recorded data in the BCA area, and a special reading process different from the normal data reproducing process is required also in the reproducing process.

AACS規定に従ったディスク記録コンテンツの再生処理、および、ディスク記録コンテンツの他のメディア、例えばハードディスクなどの他メディアに対するコピー処理シーケンスについて、図1、図2を参照して説明する。   With reference to FIGS. 1 and 2, description will be given of a reproduction process of disc recorded content in accordance with AACS regulations and a copy processing sequence for other media such as a hard disk such as a disc recorded content.

図1は、AACS規定に従ったディスク記録コンテンツの再生シーケンスを説明する図である。図1には、左からコンテンツを格納したディスク10、ディスク10を装着してディスクからのデータ読み取りを実行するドライブ20、ドライブ20を介してディスク10の記録データを取得してコンテンツの復号、再生を行うホスト30を示している。なお、図はドライブ20とホスト30を別構成として示してあるが、ドライブとホストは1つの装置、例えば再生装置などの一体となった構成である場合もある。左端のディスク(情報記録媒体)10はAACS規格に対応するディスク10であり、予め映画などのコンテンツが暗号化コンテンツ17として記録されている。   FIG. 1 is a diagram for explaining a playback sequence of disc recorded content in accordance with AACS regulations. FIG. 1 shows a disc 10 storing content from the left, a drive 20 that loads the disc 10 and executes data reading from the disc, and obtains recorded data of the disc 10 via the drive 20 to decrypt and reproduce the content. The host 30 which performs is shown. In the figure, the drive 20 and the host 30 are shown as separate configurations, but the drive and the host may be configured as a single device, for example, a playback device. The leftmost disc (information recording medium) 10 is a disc 10 that complies with the AACS standard, and content such as a movie is recorded as encrypted content 17 in advance.

ディスク10には、暗号化コンテンツ17の識別情報であるコンテンツID14、ディスク10の製造単位毎の識別子であるボリュームID15、ディスク固有の識別情報であるメディアID16としてPMSN(Pre−recorded Media Serial Number)が記録されている。メディアID(PMSN)は前述したようにBCA領域に記録されている。   The disk 10 has a pre-recorded media serial number (PMSN) as a content ID 14 that is identification information of the encrypted content 17, a volume ID 15 that is an identifier for each manufacturing unit of the disk 10, and a media ID 16 that is identification information unique to the disk. It is recorded. The media ID (PMSN) is recorded in the BCA area as described above.

ディスク10は、さらに、
AACS規定に従った再生やコピー処理を実行させるための簡易プログラムであるスクリプト11、
例えばディスク格納コンテンツのコピー処理に際してコピー処理の許可を得るために接続するサーバのURL12、
暗号化コンテンツ17の復号処理に適用する鍵情報を格納した暗号鍵ブロックであるMKB(Media Key Block)13、
これらのデータが記録されている。
The disk 10 is further
A script 11 which is a simple program for executing reproduction and copy processing in accordance with the AACS rules;
For example, the URL 12 of the server to be connected in order to obtain permission for copy processing when copying content stored on the disc,
MKB (Media Key Block) 13, which is an encryption key block storing key information applied to the decryption process of the encrypted content 17,
These data are recorded.

MKB(Media Key Block)13は、ブロードキャストエンクリプション方式の一態様として知られる木構造の鍵配信方式に基づいて生成される暗号情報(暗号鍵)ブロックである。MKB13は、コンテンツの復号に必要なキーであるメディアキー[Km]が暗号化されて格納された暗号情報ブロックであり、有効なライセンスを持つユーザ装置に格納されたデバイスキー[Kd]を利用した処理(復号)によってメディアキー[Km]を取得することができる。   An MKB (Media Key Block) 13 is an encryption information (encryption key) block generated based on a tree-structured key distribution method known as one aspect of the broadcast encryption method. The MKB 13 is an encryption information block in which the media key [Km], which is a key necessary for decrypting the content, is encrypted and stored, and the device key [Kd] stored in the user device having a valid license is used. The media key [Km] can be acquired by processing (decryption).

ドライブ20は、AACS管理センタの公開鍵と、ドライブ公開鍵とドライブ秘密鍵を含む鍵データ21、ホストリボケーションリスト22を有する。ホストリボケーションリスト22は、AACSの管理センタが不正なホストであると判定したホストの識別情報を記録したリスト、すなわちブラックリストである。例えばホストの識別情報としてホストに対応するホスト公開鍵証明書の識別番号が記録される。ホストリボケーションリスト22は改ざんがなされないようにAACS管理センタの秘密鍵による署名が付与されている。   The drive 20 includes a public key of the AACS management center, key data 21 including a drive public key and a drive secret key, and a host revocation list 22. The host revocation list 22 is a list in which the identification information of the hosts determined by the AACS management center as an unauthorized host is recorded, that is, a black list. For example, the identification number of the host public key certificate corresponding to the host is recorded as the host identification information. The host revocation list 22 is signed with a secret key of the AACS management center so that the host revocation list 22 is not altered.

ホスト30は、AACS管理センタの公開鍵と、ホスト公開鍵とホスト秘密鍵を含む鍵データ31、ドライブリボケーションリスト32を有する。ドライブリボケーションリスト32は、AACS管理センタが不正なドライブ装置であると判定したドライブの識別情報を記録したリスト、すなわちブラックリストである。例えばドライブの識別情報としてドライブに対応するドライブ公開鍵証明書の識別番号が記録される。ドライブリボケーションリスト32も改ざんがなされないようにAACS管理センタの秘密鍵による署名が付与されている。なお、ホストリボケーションリスト22や、ドライブリボケーションリスト32は、ディスク10に記録して、ドライブ20およびホスト30は、ディスク10に記録されたデータを読み取って利用する構成としてもよい。   The host 30 has a public key of the AACS management center, key data 31 including a host public key and a host secret key, and a drive revocation list 32. The drive revocation list 32 is a list in which identification information of a drive determined by the AACS management center as an unauthorized drive device is recorded, that is, a black list. For example, the identification number of the drive public key certificate corresponding to the drive is recorded as drive identification information. The drive revocation list 32 is also signed with a secret key of the AACS management center so as not to be tampered with. The host revocation list 22 and the drive revocation list 32 may be recorded on the disk 10, and the drive 20 and the host 30 may read and use data recorded on the disk 10.

ホスト30がコンテンツの再生を行なう場合のシーケンスについて説明する。ホスト30とドライブ20は、まず、ホスト30の認証処理部33とドライブ20の認証処理部23との間で認証処理を実行する。この認証処理はAACSの規定する処理シーケンスに従って実行される。この処理において各装置の実行する主な処理は以下の通りである。   A sequence when the host 30 reproduces content will be described. First, the host 30 and the drive 20 execute an authentication process between the authentication processing unit 33 of the host 30 and the authentication processing unit 23 of the drive 20. This authentication processing is executed according to a processing sequence defined by AACS. The main processes executed by each device in this process are as follows.

ドライブ20は、ホストリボケーションリスト22を読み取り、AACS管理センタ公開鍵を適用してホストリボケーションリスト22の署名検証を行なって改ざんのないことを確認し、ホストリボケーションリスト22にホスト30の識別情報が記載されていないこと、すなわち、ホスト30がリボークされていないことを確認する。   The drive 20 reads the host revocation list 22, applies the AACS management center public key, verifies the signature of the host revocation list 22, confirms that there is no tampering, and identifies the host 30 in the host revocation list 22. It is confirmed that no information is described, that is, the host 30 is not revoked.

ホスト30においても、ドライブリボケーションリスト32を読み取り、AACS管理センタ公開鍵を適用してドライブリボケーションリスト32の署名検証を行なって改ざんのないことを確認し、ドライブリボケーションリスト32にドライブ20の識別情報が記載されていないこと、すなわち、ドライブ20がリボークされていないことを確認する。   The host 30 also reads the drive revocation list 32, applies the AACS management center public key, verifies the signature of the drive revocation list 32, confirms that there is no tampering, and puts the drive revocation list 32 in the drive revocation list 32. It is confirmed that the identification information is not described, that is, the drive 20 is not revoked.

ドライブ20とホスト30の両者ともリボークされていないことが確認された場合は、ドライブ20とホスト30間で、AACS規定に従った暗号データの通信を実行して、共有秘密鍵を生成してドライブ20とホスト30で共有する。   When it is confirmed that neither the drive 20 nor the host 30 has been revoked, the drive 20 and the host 30 perform encryption data communication in accordance with the AACS regulations, generate a shared secret key, and drive 20 and the host 30.

このホストとドライブ間の認証が完了すると、ドライブ20は、ディスク10からメディアID(PMSN)16を読み取り、MAC算出部24において認証処理に際して生成した共有鍵を適用したMAC生成処理を実行して、生成MAC値と、メディアID(PMSN)16をホスト30に送信する。   When the authentication between the host and the drive is completed, the drive 20 reads the media ID (PMSN) 16 from the disk 10 and executes a MAC generation process using the shared key generated during the authentication process in the MAC calculation unit 24, The generated MAC value and the media ID (PMSN) 16 are transmitted to the host 30.

なお、メディアID(PMSN)16は、前述したように、通常のデータ記録領域と異なるBCA領域に記録され、通常のデータ再生処理とは異なる特殊な読み取り処理を行うことが必要となる。   As described above, the media ID (PMSN) 16 is recorded in a BCA area different from the normal data recording area, and it is necessary to perform a special reading process different from the normal data reproduction process.

ホスト30のMAC算出部34は、認証処理に際して生成した共有鍵を適用したMAC検証処理を実行する。すなわち、ドライブ20から受信したメディアIDに対して共有鍵を適用したMAC生成処理を行い、生成MAC値とドライプ20から受信したMAC値とを照合する。2つのMAC値が一致した場合に、検証成立と判断し、暗号処理モジュール36においてAACS規定に従ったコンテンツ復号、再生処理を実行する。   The MAC calculator 34 of the host 30 executes a MAC verification process using the shared key generated during the authentication process. That is, a MAC generation process using a shared key is performed on the media ID received from the drive 20, and the generated MAC value and the MAC value received from the drive 20 are collated. If the two MAC values match, it is determined that the verification is successful, and the encryption processing module 36 executes content decryption and playback processing in accordance with the AACS rules.

暗号処理モジュール36において実行するAACS規定に従ったコンテンツ復号においては、デバイスキー[Kd]35を適用したMKB13の処理により、MKB13からメディアキー[Km]を取得し、メディアキー[Km]を適用した処理によって、コンテンツの復号用の鍵を取得してコンテンツ復号処理が実行されることになる。   In content decryption in accordance with the AACS regulations executed in the cryptographic processing module 36, the media key [Km] is obtained from the MKB 13 by the processing of the MKB 13 to which the device key [Kd] 35 is applied, and the media key [Km] is applied. By the processing, a content decryption key is acquired and content decryption processing is executed.

次に、図2を参照して、ディスク記録コンテンツを他のメディア、例えばハードディスクなどの他メディアに対するコピー処理シーケンスについて説明する。AACS規定に従ったディスク記録コンテンツのコピーに際しては、AACS規定に従って管理サーバからコピー許可情報を得ることが必要となる。この許可に基づくコピー処理はマネージドコピー(Managed Copy)と呼ばれる。   Next, with reference to FIG. 2, a description will be given of a copy processing sequence for recording content on a disc to another medium, for example, another medium such as a hard disk. When copying disc recorded content according to the AACS rules, it is necessary to obtain copy permission information from the management server according to the AACS rules. The copy process based on this permission is called managed copy.

図2には、左からコピー許可情報を出力する管理サーバ50、コピー処理を実行する情報処理装置40、コピー対象のコンテンツを格納したディスク10を示している。なお、情報処理装置40は、図1を参照して説明したホストとドライブの双方の機能を持つ装置である。ディスク10は図1を参照して説明したディスク10と同じくAACS規格に対応するディスク10であり、予め映画などのコンテンツが暗号化コンテンツ17として記録されている。ディスク10のその他の記情報は、図1を参照して説明したと同様の情報である。   FIG. 2 shows a management server 50 that outputs copy permission information from the left, an information processing apparatus 40 that executes copy processing, and a disc 10 that stores content to be copied. The information processing apparatus 40 is an apparatus having both functions of the host and the drive described with reference to FIG. The disc 10 is a disc 10 that complies with the AACS standard in the same manner as the disc 10 described with reference to FIG. 1, and content such as a movie is recorded as the encrypted content 17 in advance. The other description information of the disk 10 is the same information as described with reference to FIG.

情報処理装置40は、ディスク10に記録された暗号化コンテンツ17を記録メディア44、例えば情報処理装置40の保有するハードディスクなどの記録メディア44にコピーする場合、情報処理装置40は、管理サーバ50からコピー許可情報を得るため、ディスク10に記録されたスクリプト11(簡易プログラム)をスクリプト実行部41において実行する。   When the information processing apparatus 40 copies the encrypted content 17 recorded on the disk 10 to the recording medium 44, for example, the recording medium 44 such as a hard disk held by the information processing apparatus 40, the information processing apparatus 40 receives the information from the management server 50. In order to obtain copy permission information, the script 11 (simple program) recorded on the disk 10 is executed in the script execution unit 41.

スクリプト11には、コピー処理を実行する際の一連の手続きを実行するプログラムが記録されている。情報処理装置40のコピー許可要求部42は、ディスク10からコンテンツID14と、メディアID(PMSN)16を読み取り、これらのID情報を、ディスク10に記録されたURL12に従って管理サーバ50に送信する。なお、メディアID(PMSN)16は、前述したように、通常のデータ記録領域と異なるBCA領域に記録され、通常のデータ再生処理とは異なる特殊な処理よって読み取ることが必要となる。   The script 11 records a program for executing a series of procedures when executing the copy process. The copy permission request unit 42 of the information processing apparatus 40 reads the content ID 14 and the media ID (PMSN) 16 from the disk 10 and transmits the ID information to the management server 50 according to the URL 12 recorded on the disk 10. As described above, the media ID (PMSN) 16 is recorded in a BCA area different from the normal data recording area, and needs to be read by a special process different from the normal data reproduction process.

管理サーバ50のコピー許可判定部51は、情報処理装置50からコンテンツID14と、メディアID(PMSN)16を受信し、コピー対象コンテンツとその記録ディスクを確認し、コピーが許容されるか否かを判定する。管理サーバ50は、ディスクおよびコンテンツ単位のコピー許容情報を保持している。例えば、特定のディスクのあるコンテンツAは1回のコピー処理を許容するコンテンツであるといった情報である。   The copy permission determination unit 51 of the management server 50 receives the content ID 14 and the media ID (PMSN) 16 from the information processing apparatus 50, confirms the content to be copied and its recording disc, and determines whether or not copying is permitted. judge. The management server 50 holds copy permission information in units of discs and contents. For example, the content A having a specific disc is information that permits one copy process.

管理サーバ50のコピー許可判定部51は、このようなコピー許容情報に従って、情報処理装置40からのコピー要求を許可するか否かを判定し、コピー可否判定情報を、コピー許可通知部52を介して情報処理装置40に通知する。   The copy permission determination unit 51 of the management server 50 determines whether or not to permit a copy request from the information processing apparatus 40 according to such copy permission information, and sends the copy permission determination information via the copy permission notification unit 52. To the information processing apparatus 40.

情報処理装置40は、管理サーバ50からコピー許可情報を受信すると、コピー実行部43において、ディスク10に記録された暗号化コンテンツ17を読み取り、情報処理装置40の保有するハードディスクなどの記録メディア44にコピーする処理を実行する。なお、このコピー処理に際しては、暗号化コンテンツ17の復号処理を実行して復号コンテンツとして記録することが可能であり、この場合は、MKB13、ボリュームID15をディスク10から読み取り、これらの読み取りデータを適用してAACS規定に従った復号シーケンスを実行して取得した復号コンテンツを記録メディア44に記録する。   When the information processing apparatus 40 receives the copy permission information from the management server 50, the copy execution unit 43 reads the encrypted content 17 recorded on the disk 10 and stores it in the recording medium 44 such as a hard disk held by the information processing apparatus 40. Execute the process to copy. In this copy process, the encrypted content 17 can be decrypted and recorded as decrypted content. In this case, the MKB 13 and the volume ID 15 are read from the disk 10 and the read data is applied. Then, the decrypted content obtained by executing the decryption sequence according to the AACS rule is recorded on the recording medium 44.

以上、AACS規定に従ったディスク記録コンテンツの再生処理、および、ディスク記録コンテンツのコピー処理シーケンスについて、図1、図2を参照して説明した。   As described above, the reproduction processing sequence of the disc recorded content and the copy processing sequence of the disc recorded content in accordance with the AACS regulations have been described with reference to FIGS.

上述した説明から明らかなように、従来のシーケンスでは、ディスク再生やBCA領域のデータ読み取りが必須であり、コンテンツの再生やコピー処理を開始する前に必要となる処理の負荷が大きく、またこれらの処理に必要とする時間も増大するという問題がある。   As apparent from the above description, in the conventional sequence, it is indispensable to play the disc and read the data in the BCA area, and the processing load required before starting the playback and copying of the content is large. There is a problem that the time required for processing increases.

一部のデータをディスクに記録せず、高速なデータ読み取りが可能な素子、例えば高周波による近接通信を可能としたICチップに記録する構成を開示した従来技術として例えば特許文献1がある。特許文献1には、光ディスクにICチップを埋め込み、光ディスクに記録されたソフトウェアのインストールに必要とするソフトウェアの識別情報や利用制御情報をICチップに記録して、ICチップの記録情報を利用してソフトウェアインストール前の事前処理を実行する構成が記載されている。また、特許文献2には、RFIDタグを光ディスクに埋め込み、RFIDタグに鍵情報を記録した構成を開示している。   For example, Patent Document 1 discloses a conventional technique that discloses a configuration in which a part of data is recorded on an element capable of reading data at a high speed without being recorded on a disk, for example, an IC chip capable of high-frequency proximity communication. In Patent Document 1, an IC chip is embedded in an optical disc, software identification information and usage control information necessary for installing software recorded on the optical disc are recorded on the IC chip, and the recorded information on the IC chip is used. A configuration for executing pre-processing before software installation is described. Patent Document 2 discloses a configuration in which an RFID tag is embedded in an optical disc and key information is recorded on the RFID tag.

なお、図2を参照して説明したコンテンツコピー処理においては、管理サーバに接続して、管理サーバに対してディスクに記録されたコンテンツIDやメディアID(PMSN)を管理サーバに送信することが必要であり、管理サーバが送信IDに基づいて判定したコピー許可情報を取得しなければならない。すなわち、管理サーバに接続できなければコピー処理を行うことができない。従ってサーバ接続機能を持たない機器ではコピー処理などを実行できないという問題がある。上記特許文献1,2に記載の従来技術を適用しても、この問題は解決されない。
特開2007−133608号公報 特開2005−316994号公報
In the content copy processing described with reference to FIG. 2, it is necessary to connect to the management server and transmit the content ID and media ID (PMSN) recorded on the disc to the management server. The copy permission information determined by the management server based on the transmission ID must be acquired. In other words, the copy process cannot be performed unless the management server can be connected. Therefore, there is a problem that a copy processing or the like cannot be executed by a device that does not have a server connection function. Even if the conventional techniques described in Patent Documents 1 and 2 are applied, this problem cannot be solved.
JP 2007-133608 A JP 2005-316994 A

本発明は、ディスク記録コンテンツのコピー処理に際して、管理サーバとの接続を省略して迅速にコピー許容情報を取得してコピー処理を行うことを可能とする情報処理装置、ディスク、および情報処理方法、並びにコンピュータ・プログラムを提供することを目的とする。   The present invention relates to an information processing apparatus, a disc, and an information processing method capable of performing copy processing by quickly acquiring copy permission information by omitting connection with a management server in copying processing of disc recorded content, An object is to provide a computer program.

本発明の第1の側面は、
ディスクに設けられたICチップからディスク記録コンテンツに対応する利用制御情報を読み取るデータ読み取り手段と、
前記データ読み取り手段において読み取られた利用制御情報の記録情報に従ってディスク記録コンテンツがコピー許容コンテンツであるか否かを判定するコピー許可要求手段と、
前記利用制御情報からコピー許容するとの判定結果が得られたことを条件として、ディスクに記録されたコンテンツを読み取り、前記ディスク以外のデータ記録手段に対するコピー記録処理を実行するコピー実行手段と、
を有することを特徴とする情報処理装置にある。
The first aspect of the present invention is:
Data reading means for reading usage control information corresponding to the disc recording content from an IC chip provided on the disc;
Copy permission requesting means for determining whether or not the disc recording content is copy-permitted content according to the recording information of the usage control information read by the data reading means;
A copy execution unit that reads content recorded on a disc and executes a copy recording process for a data recording unit other than the disc, on the condition that a determination result that copying is permitted is obtained from the usage control information;
There is an information processing apparatus characterized by having.

さらに、本発明の情報処理装置の一実施態様において、前記ICチップに記録された前記利用制御情報は、ディスクの固有識別子であるメディアIDと、ディスク記録コンテンツの識別子であるコンテンツIDとに対応するコンテンツコピー許容情報を記録した構成であり、前記コピー許可要求手段は、ディスクから読み取ったメディアIDとコンテンツIDを利用して前記利用制御情報の対応記録データを参照して、コンテンツID対応のコンテンツがコピー許容コンテンツであるか否かを判定する処理を行う構成であることを特徴とする。   Furthermore, in one embodiment of the information processing apparatus of the present invention, the usage control information recorded on the IC chip corresponds to a media ID that is a unique identifier of a disc and a content ID that is an identifier of disc recorded content. Content copy permission information is recorded, and the copy permission request means refers to the corresponding record data of the usage control information using the media ID and the content ID read from the disc, and the content corresponding to the content ID is The present invention is characterized in that a process for determining whether or not the content is copy-permitted content is performed.

さらに、本発明の情報処理装置の一実施態様において、前記ICチップは、さらに、ディスク記録コンテンツの識別子であるコンテンツIDを記録した構成であり、前記コピー許可要求手段は、ICチップから読み取ったコンテンツIDを利用して前記利用制御情報の対応記録データを参照して、コンテンツID対応のコンテンツがコピー許容コンテンツであるか否かを判定する処理を行う構成であることを特徴とする。   Furthermore, in an embodiment of the information processing apparatus of the present invention, the IC chip is further configured to record a content ID that is an identifier of a disc recording content, and the copy permission requesting unit is a content read from the IC chip. The configuration is characterized in that processing for determining whether or not the content corresponding to the content ID is a copy-permitted content is performed by referring to the corresponding record data of the usage control information using the ID.

さらに、本発明の情報処理装置の一実施態様において、前記ICチップは、さらに、ディスクの固有識別子であるメディアIDを記録した構成であり、前記コピー許可要求手段は、ICチップから読み取ったメディアIDを利用して前記利用制御情報の対応記録データを参照して、メディアID対応のコンテンツがコピー許容コンテンツであるか否かを判定する処理を行う構成であることを特徴とする。   Furthermore, in an embodiment of the information processing apparatus according to the present invention, the IC chip is further configured to record a media ID that is a unique identifier of the disc, and the copy permission requesting unit includes the media ID read from the IC chip. Referring to the corresponding record data of the usage control information using the above, the processing for determining whether or not the content corresponding to the media ID is a copy-permitted content is performed.

さらに、本発明の情報処理装置の一実施態様において、前記ICチップは、さらに、ディスク記録コンテンツの識別子であるコンテンツIDと、ディスクの固有識別子であるメディアIDを記録した構成であり、前記コピー許可要求手段は、ICチップから読み取ったコンテンツIDおよびメディアIDを利用して前記利用制御情報の対応記録データを参照して、コンテンツIDおよびメディアID対応のコンテンツがコピー許容コンテンツであるか否かを判定する処理を行う構成であることを特徴とする。   Furthermore, in an embodiment of the information processing apparatus of the present invention, the IC chip further includes a content ID that is an identifier of a disc recording content and a media ID that is a unique identifier of the disc, and the copy permission The requesting unit determines whether or not the content corresponding to the content ID and the media ID is a copy-permitted content by referring to the corresponding record data of the usage control information using the content ID and the media ID read from the IC chip. It is the structure which performs the process to perform.

さらに、本発明の情報処理装置の一実施態様において、前記情報処理装置は、さらに、前記ICチップの記録情報の更新処理を実行する更新処理実行部を有し、前記更新処理実行部は、前記ICチップの更新情報を提供する管理サーバとの通信を実行して、管理サーバから受信した情報を前記ICチップに書き込むデータ更新処理を行う構成であることを特徴とする。   Furthermore, in an embodiment of the information processing apparatus of the present invention, the information processing apparatus further includes an update process execution unit that executes an update process of the record information of the IC chip, and the update process execution unit includes The present invention is characterized in that communication with a management server that provides IC chip update information is executed, and a data update process for writing information received from the management server to the IC chip is performed.

さらに、本発明の情報処理装置の一実施態様において、前記ICチップは、
(a)簡易プログラムであるスクリプトと、
(b)前記管理サーバのアドレスを示すURLと、
を記録した構成であり、前記情報処理装置は、前記スクリプトを実行するスクリプト実行手段を有し、前記更新処理実行部は、前記スクリプト実行手段の実行するプログラムに従って、前記管理サーバとの通信を実行して、前記ICチップから読み取ったデータを、前記URLの指定する管理サーバに送信する処理を実行する構成であることを特徴とする。
Furthermore, in one embodiment of the information processing apparatus of the present invention, the IC chip is
(A) a script that is a simple program;
(B) a URL indicating the address of the management server;
The information processing apparatus has script execution means for executing the script, and the update processing execution unit executes communication with the management server according to a program executed by the script execution means And it is the structure which performs the process which transmits the data read from the said IC chip to the management server which the said URL designates.

さらに、本発明の情報処理装置の一実施態様において、前記情報処理装置は、さらに、認証処理を実行する認証処理部を有し、前記認証処理部は、前記ディスクに設けられたICチップ内に構成された認証処理部との認証処理を行い、前記情報処理装置は、前記認証処理の成立を条件としてICチップまたはディスクの記録データの利用処理を実行する構成であることを特徴とする。   Furthermore, in an embodiment of the information processing apparatus of the present invention, the information processing apparatus further includes an authentication processing unit that executes authentication processing, and the authentication processing unit is included in an IC chip provided on the disk. An authentication process is performed with the configured authentication processing unit, and the information processing apparatus is configured to execute a use process of recorded data on an IC chip or a disk on condition that the authentication process is established.

さらに、本発明の第2の側面は、
コンテンツを記録したディスクであり、
コンテンツを記録したデータ記録部と、
ディスク記録コンテンツに対応する利用制御情報を記録したICチップを備え、
前記ICチップは、非接触のデータ読み取り手段によるデータ読み取りが可能な構成を有し、情報処理装置におけるディスク記録コンテンツの利用に際して、前記ICチップからの利用制御情報の読み取りを行わせ、利用制御情報に従ったディスク記録コンテンツの利用制御を行わせる構成としたことを特徴とするディスクにある。
Furthermore, the second aspect of the present invention provides
A disc with recorded content,
A data recording unit for recording content;
It has an IC chip that records usage control information corresponding to the disc recording content,
The IC chip has a configuration in which data can be read by a non-contact data reading unit, and when using the disc recording content in the information processing apparatus, the usage control information is read from the IC chip. According to the present invention, there is provided a disc characterized in that the use control of the content recorded on the disc is performed.

さらに、本発明のディスクの一実施態様において、前記ICチップに記録された前記利用制御情報は、ディスクの固有識別子であるメディアIDと、ディスク記録コンテンツの識別子であるコンテンツIDとに対応するコンテンツコピー許容情報を記録した構成であり、前記情報処理装置において、ディスクから読み取り可能なメディアIDとコンテンツIDを利用した前記利用制御情報の対応データの参照によってコピー許容の可否を判定させる構成としたことを特徴とする。   Furthermore, in one embodiment of the disc of the present invention, the usage control information recorded on the IC chip is a content copy corresponding to a media ID that is a disc unique identifier and a content ID that is an disc recording content identifier. The information processing apparatus is configured to record permission information, and the information processing apparatus is configured to determine whether copying is permitted or not by referring to the corresponding data of the usage control information using a medium ID readable from a disc and a content ID. Features.

さらに、本発明のディスクの一実施態様において、前記ICチップは、さらに、ディスク記録コンテンツの識別子であるコンテンツIDを記録した構成であり、情報処理装置におけるディスク記録コンテンツの利用に際して、前記ICチップからのコンテンツID読み取りを行わせ、該コンテンツIDを利用したコンテンツのコピー許容可否を判定させる構成としたことを特徴とする。   Furthermore, in one embodiment of the disc of the present invention, the IC chip is further configured to record a content ID that is an identifier of the disc recording content. When the disc recording content is used in the information processing apparatus, the IC chip is The content ID is read to determine whether or not the content using the content ID is allowed to be copied.

さらに、本発明のディスクの一実施態様において、前記ICチップは、さらに、ディスクの固有識別子であるメディアIDを記録した構成であり、情報処理装置におけるディスク記録コンテンツの利用に際して、前記ICチップからのメディアIDの読み取りを行わせ、該メディアIDを利用したコンテンツのコピー許容可否を判定させる構成としたことを特徴とする。   Furthermore, in one embodiment of the disc of the present invention, the IC chip is further configured to record a media ID that is a unique identifier of the disc. When the disc recording content is used in the information processing apparatus, The present invention is characterized in that the media ID is read, and whether or not content copying using the media ID is permitted is determined.

さらに、本発明のディスクの一実施態様において、前記ICチップは、さらに、ディスク記録コンテンツの識別子であるコンテンツIDと、ディスクの固有識別子であるメディアIDを記録した構成であり、情報処理装置におけるディスク記録コンテンツの利用に際して、前記ICチップからのコンテンツIDおよびメディアIDの読み取りを行わせ、該コンテンツIDおよびメディアIDを利用したコンテンツのコピー許容可否を判定させる構成としたことを特徴とする。   Furthermore, in an embodiment of the disc of the present invention, the IC chip further includes a content ID that is an identifier of disc recording content and a media ID that is a unique identifier of the disc. When the recorded content is used, the content ID and the media ID are read from the IC chip, and whether or not the content can be copied using the content ID and the media ID is determined.

さらに、本発明のディスクの一実施態様において、前記ICチップは、さらに、簡易プログラムであるスクリプトと、管理サーバのアドレスを示すURLと、を記録した構成であり、情報処理装置におけるディスク記録コンテンツの利用に際して、前記ICチップからのデータ読み取りを行わせ、スクリプトの実行により前記URLによって指定されるサーバに対するアクセス処理を行わせる構成としたことを特徴とする。   Furthermore, in an embodiment of the disc of the present invention, the IC chip further includes a script that is a simple program and a URL that indicates an address of the management server, and the content of the disc recorded content in the information processing apparatus. In use, data is read from the IC chip, and an access process to the server specified by the URL is performed by executing a script.

さらに、本発明のディスクの一実施態様において、前記ICチップは、認証処理を実行する認証処理部を有し、前記認証処理部は、ディスク記録コンテンツの利用を行う情報処理装置または外部サーバとの認証処理を行う構成であることを特徴とする。   Furthermore, in an embodiment of the disc of the present invention, the IC chip has an authentication processing unit that executes an authentication process, and the authentication processing unit is connected to an information processing apparatus or an external server that uses the disc recorded content. The configuration is characterized in that the authentication process is performed.

さらに、本発明の第3の側面は、
情報処理装置において、ディスク記録コンテンツの利用処理を行う情報処理方法であり、
データ読み取り手段が、ディスクに設けられたICチップからディスク記録コンテンツに対応する利用制御情報を読み取るデータ読み取りステップと、
コピー許可要求手段が、前記データ読み取りステップにおいて読み取られた利用制御情報の記録情報に従ってディスク記録コンテンツがコピー許容コンテンツであるか否かを判定するコピー許可要求ステップと、
コピー実行手段が、前記利用制御情報からコピー許容するとの判定結果が得られたことを条件として、ディスクに記録されたコンテンツを読み取り、前記ディスク以外のデータ記録手段に対するコピー記録処理を実行するコピー実行ステップと、
を有することを特徴とする情報処理方法にある。
Furthermore, the third aspect of the present invention provides
In an information processing apparatus, an information processing method for performing processing of using a disc recording content,
A data reading step in which the data reading means reads usage control information corresponding to the disc recorded content from an IC chip provided on the disc;
A copy permission requesting step, wherein the copy permission requesting unit determines whether or not the disc recording content is copy-permitted content according to the recording information of the usage control information read in the data reading step;
The copy execution means for reading the content recorded on the disc and executing the copy recording process for the data recording means other than the disc on condition that the copy execution means obtains the determination result that the copy is permitted from the usage control information Steps,
There is an information processing method characterized by comprising:

さらに、本発明の第4の側面は、
情報処理装置において、ディスク記録コンテンツの利用処理を行わせるコンピュータ・プログラムであり、
データ読み取り手段に、ディスクに設けられたICチップからディスク記録コンテンツに対応する利用制御情報を読み取らせるデータ読み取りステップと、
コピー許可要求手段に、前記データ読み取りステップにおいて読み取られた利用制御情報の記録情報に従ってディスク記録コンテンツがコピー許容コンテンツであるか否かを判定させるコピー許可要求ステップと、
コピー実行手段に、前記利用制御情報からコピー許容するとの判定結果が得られたことを条件として、ディスクに記録されたコンテンツを読み取り、前記ディスク以外のデータ記録手段に対するコピー記録処理を実行させるコピー実行ステップと、
を有することを特徴とするコンピュータ・プログラムにある。
Furthermore, the fourth aspect of the present invention provides
In the information processing apparatus, a computer program for performing a process of using a disc recording content,
A data reading step for causing the data reading means to read usage control information corresponding to the disc recorded content from an IC chip provided on the disc;
A copy permission requesting step for causing a copy permission requesting unit to determine whether or not the disc recording content is copy-permitted content according to the recording information of the usage control information read in the data reading step;
Copy execution that causes the copy execution means to read the content recorded on the disc and execute the copy recording processing for the data recording means other than the disc on the condition that the determination result that the copy is permitted is obtained from the usage control information Steps,
There is a computer program characterized by comprising:

なお、本発明のコンピュータ・プログラムは、例えば、様々なプログラム・コードを実行可能な汎用コンピュータ・システムに対して、コンピュータ可読な形式で提供する記憶媒体、通信媒体によって提供可能なコンピュータ・プログラムである。このようなプログラムをコンピュータ可読な形式で提供することにより、コンピュータ・システム上でプログラムに応じた処理が実現される。   The computer program of the present invention is, for example, a computer program that can be provided by a storage medium or a communication medium provided in a computer-readable format to a general-purpose computer system that can execute various program codes. . By providing such a program in a computer-readable format, processing corresponding to the program is realized on the computer system.

本発明のさらに他の目的、特徴や利点は、後述する本発明の実施例や添付する図面に基づくより詳細な説明によって明らかになるであろう。なお、本明細書においてシステムとは、複数の装置の論理的集合構成であり、各構成の装置が同一筐体内にあるものには限らない。   Other objects, features, and advantages of the present invention will become apparent from a more detailed description based on embodiments of the present invention described later and the accompanying drawings. In this specification, the system is a logical set configuration of a plurality of devices, and is not limited to one in which the devices of each configuration are in the same casing.

本発明の一実施例の構成によれば、コンテンツの記録されたディスクにディスク格納コンテンツの利用制御情報、具体的には、ディスク記録コンテンツのコピー処理が許容されるか否かを示す利用制御情報を記録したICチップを設け、ICチップから読み取った利用制御情報を参照してディスク記録コンテンツのコピーの可否を判定する構成とした。本構成によれば、従来システムにおいて行われていたコピー許容情報を外部サーバから受信するといった処理が不要となり、情報処理装置自信においてICチップから読み取った利用制御情報に基づいてコピー許容の可否を判定して許可情報の確認に基づくコピー処理を行うことが可能となる。   According to the configuration of the embodiment of the present invention, the usage control information of the content stored on the disc on the disc on which the content is recorded, specifically, the usage control information indicating whether or not the copy processing of the disc recording content is allowed. Is configured to determine whether or not the content recorded on the disc can be copied with reference to usage control information read from the IC chip. According to this configuration, it is not necessary to receive the copy permission information performed in the conventional system from the external server, and the information processing apparatus can determine whether the copy is permitted based on the usage control information read from the IC chip. Thus, it is possible to perform copy processing based on confirmation of permission information.

以下、図面を参照しながら本発明の情報処理装置、ディスク、および情報処理方法、並びにコンピュータ・プログラムの詳細について説明する。
以下、本発明の複数の実施例について順次説明する。
Details of the information processing apparatus, disk, information processing method, and computer program of the present invention will be described below with reference to the drawings.
Hereinafter, a plurality of embodiments of the present invention will be sequentially described.

[実施例1]
まず、図3、図4、図5を参照して本発明の第1実施例の構成および処理について説明する。図3は、コンテンツを記録したディスク(情報記録媒体)100の記録データを説明する図である。ディスク100は、例えば、DVD(Digital Versatile Disc)、Blu−ray Disc(登録商標)などのディスクであり、データ記録領域に映画などのコンテンツが記録されている。
[Example 1]
First, the configuration and processing of the first embodiment of the present invention will be described with reference to FIG. 3, FIG. 4, and FIG. FIG. 3 is a diagram for explaining recording data of a disc (information recording medium) 100 on which content is recorded. The disc 100 is a disc such as a DVD (Digital Versatile Disc) or Blu-ray Disc (registered trademark), and content such as a movie is recorded in the data recording area.

ディスク100は、コンテンツなどを記録したデータ記録領域110と、ディスク固有の識別情報であるメディアID(例えばPMSN:Pre−recorded Media Serial Number)121を記録したBCA領域(バーストカッテイング領域)120を有し、さらに利用制御情報131を記録したICチップ130が設けられた構成となっている。   The disc 100 has a data recording area 110 for recording contents and the like, and a BCA area (burst cutting area) 120 for recording a media ID (for example, PMSN: Pre-recorded Media Serial Number) 121 that is identification information unique to the disc. Further, an IC chip 130 in which usage control information 131 is recorded is provided.

ディスク100は、コンテンツ著作権保護に関する規格であるAACS(Advanced Access Content System)規格に従って製造されたディスクであり、データ記録領域110、およびBCA領域120には、AACA規格に従ったコンテンツ利用を行うためのデータが記録されている。   The disc 100 is a disc manufactured in accordance with the AACS (Advanced Access Content System) standard, which is a standard related to content copyright protection, and the data recording area 110 and the BCA area 120 are used for content use according to the AACA standard. Data is recorded.

ディスク100のデータ記録領域110には以下のデータが記録されている。
AACS規定に従った再生やコピー処理を実行させるための簡易プログラムであるスクリプト111、
例えばディスク格納コンテンツのコピー処理に際してコピー処理の許可を得るために接続するサーバのURL112、
暗号化コンテンツ116の復号処理に適用する鍵情報を格納した暗号鍵ブロックであるMKB(Media Key Block)113、
暗号化コンテンツ116の識別情報であるコンテンツID114、
ディスク100の製造単位毎の識別子であるボリュームID115、
例えば映画などのコンテンツを暗号化したデータである暗号化コンテンツ116、
以上のデータがデータ記録領域110に記録されている。
The following data is recorded in the data recording area 110 of the disc 100.
A script 111 which is a simple program for executing reproduction and copy processing in accordance with AACS regulations;
For example, the URL 112 of the server to be connected in order to obtain permission for copy processing when copying content stored on the disc,
An MKB (Media Key Block) 113, which is an encryption key block storing key information applied to the decryption process of the encrypted content 116,
Content ID 114, which is identification information of the encrypted content 116,
A volume ID 115 which is an identifier for each manufacturing unit of the disk 100;
For example, encrypted content 116, which is data obtained by encrypting content such as a movie,
The above data is recorded in the data recording area 110.

さらに、ディスク100のBCA領域120には、
ディスク固有の識別情報であるメディアID(PMSN)121が記録されている。
前述したようにBCA領域は、通常のデータ記録領域と異なる領域であり、通常のデータ記録方式と異なる物理的なカッティングによってデータが記録される。従ってBCA領域の記録データは書き換えが困難であり、再生処理においても通常のデータ再生処理とは異なる特殊な読み取り処理が必要となる。
Further, in the BCA area 120 of the disc 100,
A media ID (PMSN) 121 that is disc-specific identification information is recorded.
As described above, the BCA area is an area different from the normal data recording area, and data is recorded by physical cutting different from the normal data recording method. Therefore, it is difficult to rewrite the recorded data in the BCA area, and a special reading process different from the normal data reproducing process is required also in the reproducing process.

さらに、ディスク100に設けられたICチップ130には、
利用制御情報131、
が記録されている。
この利用制御情報131は、情報記録媒体100に記録されたコンテンツの利用条件を記録したデータを含み、例えば、情報記録媒体100に記録されたコンテンツのコピー許容情報、具体的には、コピーが許容されるか否か、コピーが許容される場合のコピー許容回数、さらに、コンテンツ出力許容情報、例えばデジタル出力の可否などを記録している。
Further, the IC chip 130 provided on the disk 100 includes
Usage control information 131,
Is recorded.
The usage control information 131 includes data that records usage conditions of the content recorded on the information recording medium 100. For example, the copy control information of the content recorded on the information recording medium 100, specifically, copying is permitted. Whether or not copying is permitted, the permitted number of copies when copying is permitted, and content output permission information such as whether or not digital output is possible are recorded.

ICチップ130は、ICチップ130と接触または非接触状態に置かれたリーダライタ(またはリーダ)との通信を行う通信機能を有する例えばRFIC(Radio Frequency IC)と呼ばれるICチップである。ICチップ130内のメモリに格納された利用制御情報131は、リーダライタを介して読み書き可能である。ICチップは、リーダライタの出力する電波あるいは磁界をアンテナで受信し、電力に変換してメモリに格納されたメディアID(PMSN)131をリーダライタに対して出力し、またリーダライタを介してデータを入力してICチップ内のメモリに書き込むことが可能な構成を持つ。   The IC chip 130 is an IC chip called, for example, an RFIC (Radio Frequency IC) having a communication function for performing communication with a reader / writer (or a reader) placed in contact with or non-contact with the IC chip 130. The usage control information 131 stored in the memory in the IC chip 130 can be read and written via a reader / writer. The IC chip receives a radio wave or magnetic field output from the reader / writer with an antenna, converts it into electric power, outputs the media ID (PMSN) 131 stored in the memory to the reader / writer, and also transmits data via the reader / writer. Can be input and written to the memory in the IC chip.

この図3に示すデータ格納構成を持つディスクに格納されたコンテンツの再生処理は、先に図1を参照して説明したAACS規定に従った処理と全く同様の処理として実行可能である。   The reproduction process of the content stored in the disk having the data storage configuration shown in FIG. 3 can be executed as the same process as the process according to the AACS rule described above with reference to FIG.

次に、図4を参照して、図3に示すデータ格納構成を持つディスクに格納されたコンテンツのコピー処理シーケンスについて説明する。すなわち、ディスク記録コンテンツを他のメディア、例えばハードディスクなどの他メディアに対するコピー処理シーケンスである。   Next, with reference to FIG. 4, a copy processing sequence of content stored in a disk having the data storage configuration shown in FIG. 3 will be described. That is, it is a copy processing sequence for recording content on a disc to another medium, for example, another medium such as a hard disk.

先に説明したようにAACS規定に従った従来のディスク記録コンテンツのコピーに際しては、AACS規定に従って管理サーバからコピー許可情報を得ることが必要となる。この許可に基づくコピー処理はマネージドコピー(Managed Copy)と呼ばれる。本実施例のコンテンツコピー処理においては、ICチップ130の利用制御情報131を読み取り、この利用制御情報に従ってコピーを実行することで、管理サーバとの接続、管理サーバからのコピー許可情報の取得を省略することを可能としている。   As described above, when copying a conventional disc recorded content in accordance with the AACS rules, it is necessary to obtain copy permission information from the management server in accordance with the AACS rules. The copy process based on this permission is called managed copy. In the content copy processing of this embodiment, the usage control information 131 of the IC chip 130 is read, and copying is executed according to this usage control information, thereby omitting connection with the management server and acquisition of copy permission information from the management server. It is possible to do.

図4には、コピー処理を実行する情報処理装置170、コピー対象のコンテンツを格納したディスク100を示している。ディスク100は、図3を参照して説明したデータ記録構成を持つディスクであり、ディスク100には、利用制御情報131を記録したICチップ130が設けられている。   FIG. 4 shows an information processing apparatus 170 that executes copy processing and a disc 100 that stores content to be copied. The disk 100 is a disk having the data recording configuration described with reference to FIG. 3, and the disk 100 is provided with an IC chip 130 on which usage control information 131 is recorded.

情報処理装置170は、コンテンツ再生処理やコピー処理を実行するホストとしての機能とディスクの駆動、データ読み取りを行うドライブ機能の双方の機能を持つ装置である。   The information processing device 170 is a device having both functions as a host for executing content reproduction processing and copy processing, and a drive function for driving a disk and reading data.

情報処理装置170は、ディスク100に記録されたスクリプト111(簡易プログラム)を実行するスクリプト実行部171、コピー処理に際して、コピー許可情報の取得を行うコピー要求部172、コピー処理を行うコピー実行部173、コピー先となるHDDなどの記録メディア177を有する。   The information processing apparatus 170 includes a script execution unit 171 that executes a script 111 (simple program) recorded on the disk 100, a copy request unit 172 that acquires copy permission information during copy processing, and a copy execution unit 173 that performs copy processing. And a recording medium 177 such as an HDD serving as a copy destination.

本実施例において、情報処理装置170は、ディスク100に記録された暗号化コンテンツ116を記録メディア177にコピーする場合、管理サーバからコピー許可情報を得ることなく、ディスク100に設けられたICチップ130に記録された利用制御情報131に従ってコピーの可否を判断してコピーが許容されていることが確認された場合にコピーを行う。   In this embodiment, when the information processing apparatus 170 copies the encrypted content 116 recorded on the disk 100 to the recording medium 177, the IC chip 130 provided on the disk 100 is obtained without obtaining copy permission information from the management server. Copying is performed when it is confirmed that copying is permitted by judging whether or not copying is possible according to the usage control information 131 recorded in FIG.

情報処理装置170のコピー許可要求部172は、図示しないユーザ入力部からのコンテンツコピー要求に応じて、まずリーダライタ(R/W)175を介してICチップ130から利用制御情報131を読み取り、さらに、コンテンツコピー要求に対応するコンテンツのコンテンツID114をディスクのデータ記録領域から読み取り、さらに、BCA領域120に記録されているメディアID(PMSN)121を読み取る。   In response to a content copy request from a user input unit (not shown), the copy permission request unit 172 of the information processing apparatus 170 first reads the usage control information 131 from the IC chip 130 via the reader / writer (R / W) 175, and further Then, the content ID 114 of the content corresponding to the content copy request is read from the data recording area of the disc, and further, the media ID (PMSN) 121 recorded in the BCA area 120 is read.

コピー許可要求部172は、メディアID(PMSN)121と、コンテンツID114を利用して、コンテンツID114によって特定されるコンテンツが、利用制御情報131においてコピーが許容されているコンテンツであるか否かを確認する。利用制御情報131には、メディアID(PMSN)とコンテンツIDに応じたコンテンツコピーの許容情報が記録されており、コピー許可要求部172は、この記録情報に基づいてコピーが許容されるか否かを判定する。すなわち、コピー許可要求部172は、先に図2を参照して説明した管理サーバにおけるコピーが許容されるか否かの判定と同様の処理をICチップ130に記録された利用制御情報131を利用して行うことになる。   The copy permission request unit 172 uses the media ID (PMSN) 121 and the content ID 114 to check whether the content specified by the content ID 114 is a content that is permitted to be copied in the usage control information 131. To do. In the usage control information 131, content copy permission information corresponding to the media ID (PMSN) and the content ID is recorded, and the copy permission request unit 172 determines whether copying is permitted based on the recorded information. Determine. That is, the copy permission request unit 172 uses the usage control information 131 recorded in the IC chip 130 in the same manner as the determination as to whether or not copying in the management server described above with reference to FIG. Will be done.

コンテンツID114によって特定されるコンテンツが、利用制御情報131に基づいてコピー許容コンテンツであることが確認された場合には、コピー実行部173において、ディスク100のデータ記録領域110に記録された暗号化コンテンツ116を読み取り、情報処理装置170の保有するハードディスクなどの記録メディア177にコピーする処理を実行する。   When it is confirmed that the content specified by the content ID 114 is copy-permitted content based on the usage control information 131, the copy execution unit 173 encrypts the content recorded in the data recording area 110 of the disc 100. 116 is read and copied to a recording medium 177 such as a hard disk possessed by the information processing apparatus 170.

コンテンツID114によって特定されるコンテンツが、利用制御情報131に基づいてコピー許容コンテンツでないことが確認された場合には、コピー処理を実行することなく処理を停止する。この場合には例えばユーザインタフェースとしてのディスプレイにコピーの許容されないコンテンツであることを示すメッセージを表示する構成としてもよい。   If it is confirmed that the content specified by the content ID 114 is not a copy-permitted content based on the usage control information 131, the process is stopped without executing the copy process. In this case, for example, a message indicating that the content cannot be copied may be displayed on a display as a user interface.

なお、コンテンツID114によって特定されるコンテンツが、利用制御情報131に基づいてコピー許容コンテンツであることが確認された場合には、コピー実行部173においてコンテンツコピーが行われ、コンテンツが記録メディア177にコピーされるが、例えば、ICチップ130に記録された利用制御情報がコピー許容回数を設定したデータである場合、例えば、
コピー許容回数=3
このようなデータである場合には、コピー処理の実行後、この設定情報を更新することが必要となる。すなわち、1回のコピーを行った場合、
コピー許容回数=2
上記の設定に書き換える処理が必要となる。この処理は、コピー実行部173によって行われる。すなわちコピー処理実行後、コピー実行部173がリーダライタ(R/W)175を介してICチップ130のデータ書き換えを行う。
If the content specified by the content ID 114 is confirmed to be copy-permitted content based on the usage control information 131, the content is copied by the copy execution unit 173, and the content is copied to the recording medium 177. However, for example, when the usage control information recorded in the IC chip 130 is data in which the allowable number of copies is set, for example,
Allowable number of copies = 3
In the case of such data, it is necessary to update the setting information after executing the copy process. That is, if you make a single copy,
Allowable number of copies = 2
Processing to rewrite the above settings is required. This process is performed by the copy execution unit 173. That is, after executing the copy process, the copy execution unit 173 rewrites the data of the IC chip 130 via the reader / writer (R / W) 175.

なお、コピー処理に際しては、暗号化コンテンツ116の復号処理を実行して復号コンテンツとして記録メディア177に記録することが可能であり、この場合は、復号処理に必要とする情報、例えば、データ記録領域110に記録されたMKB113、ボリュームID115、BCA領域120に記録されたメディアID(PMSN)121などを読み取り、これらの読み取りデータを適用してAACS規定に従った復号シーケンスを実行して取得した復号コンテンツを記録メディア177に記録する。   In the copy process, it is possible to execute the decryption process of the encrypted content 116 and record the decrypted content in the recording medium 177, and in this case, information necessary for the decryption process, for example, a data recording area The decrypted content obtained by reading the MKB 113, the volume ID 115 recorded in 110, the media ID (PMSN) 121 recorded in the BCA area 120, etc., and applying these read data to execute a decryption sequence according to the AACS rules Is recorded on the recording medium 177.

このように、本実施例に従ったコンテンツコピー処理においては、コピー処理に関する許可情報を管理サーバから取得することなく、ディスク100に設けられたICチップ130に記録されている利用制御情報131の記録情報に基づいてコピーの可否を判定する構成であるので、サーバ接続が省略され迅速な処理が可能となり、情報処理装置はサーバ接続機能を有していない場合でも、確実な利用制御に基づくコンテンツのコピー制御が可能となる。   As described above, in the content copy processing according to the present embodiment, the usage control information 131 recorded in the IC chip 130 provided on the disk 100 is acquired without obtaining permission information regarding the copy processing from the management server. Since it is configured to determine whether or not copying is possible based on information, server connection is omitted and rapid processing is possible. Even when the information processing apparatus does not have a server connection function, content management based on reliable use control is possible. Copy control is possible.

図5は、図4を参照して説明した構成の変形例である。図5に示す構成では、コピー処理の実行に際して、コピー許可要求部172がすべての制御を行い、ICチップ130内の利用制御情報の確認処理に基づいて、コピー実行部173に許可または不可の情報を出力するとともに、コピー実行後はコピー許可要求部172が必要に応じてリーダライタ(R/W)175を介してICチップ130のデータ書き換えを行う。   FIG. 5 is a modification of the configuration described with reference to FIG. In the configuration shown in FIG. 5, when the copy process is executed, the copy permission request unit 172 performs all control, and based on the confirmation process of the usage control information in the IC chip 130, the copy execution unit 173 is permitted or not permitted information. And the copy permission request unit 172 rewrites the data of the IC chip 130 via the reader / writer (R / W) 175 as necessary after the copy is executed.

[実施例2]
次に、図6、図7を参照して本発明の第2実施例の構成および処理について説明する。図6は、コンテンツを記録したディスク(情報記録媒体)200の記録データを説明する図である。ディスク200は、例えば、DVD(Digital Versatile Disc)、Blu−ray Disc(登録商標)などのディスクであり、データ記録領域に映画などのコンテンツが記録されている。
[Example 2]
Next, the configuration and processing of the second embodiment of the present invention will be described with reference to FIGS. FIG. 6 is a diagram for explaining recording data of a disc (information recording medium) 200 on which content is recorded. The disc 200 is, for example, a disc such as a DVD (Digital Versatile Disc) or Blu-ray Disc (registered trademark), and content such as a movie is recorded in the data recording area.

ディスク200は、図3を参照して説明した実施例1と同様、コンテンツなどを記録したデータ記録領域210と、ディスク固有の識別情報であるメディアID(例えばPMSN)221を記録したBCA領域(バーストカッテイング領域)220を有し、さらに利用制御情報231を記録したICチップ230が設けられた構成となっている。   As in the first embodiment described with reference to FIG. 3, the disc 200 has a data recording area 210 in which contents and the like are recorded, and a BCA area (burst area) in which a medium ID (for example, PMSN) 221 that is disc-specific identification information is recorded. It has a configuration in which an IC chip 230 having a cutting area) 220 and further storing usage control information 231 is provided.

本実施例では、さらに、ICチップ230に、
暗号化コンテンツ215の識別情報であるコンテンツID232を記録している。
実施例1においては、コンテンツIDは、データ記録領域に記録していたが、本実施例2では、このデータをデータ記録領域210に記録せず、ICチップ230に記録している。
In this embodiment, the IC chip 230 is further
A content ID 232 that is identification information of the encrypted content 215 is recorded.
In the first embodiment, the content ID is recorded in the data recording area, but in the second embodiment, this data is not recorded in the data recording area 210 but is recorded in the IC chip 230.

ディスク200のデータ記録領域210には以下のデータが記録されている。
AACS規定に従った再生やコピー処理を実行させるための簡易プログラムであるスクリプト211、
例えばディスク格納コンテンツのコピー処理に際してコピー処理の許可を得るために接続するサーバのURL212、
暗号化コンテンツ215の復号処理に適用する鍵情報を格納した暗号鍵ブロックであるMKB(Media Key Block)213、
ディスク300の製造単位毎の識別子であるボリュームID214、
例えば映画などのコンテンツを暗号化したデータである暗号化コンテンツ215、
以上のデータがデータ記録領域210に記録されている。
The following data is recorded in the data recording area 210 of the disc 200.
A script 211, which is a simple program for executing reproduction and copy processing in accordance with AACS regulations,
For example, the URL 212 of the server to be connected in order to obtain permission for copy processing when copying content stored on the disc,
MKB (Media Key Block) 213 which is an encryption key block storing key information applied to the decryption process of the encrypted content 215,
A volume ID 214 which is an identifier for each manufacturing unit of the disk 300;
For example, encrypted content 215 that is data obtained by encrypting content such as a movie,
The above data is recorded in the data recording area 210.

さらに、ディスク200のBCA領域220には、
ディスク固有の識別情報であるメディアID(PMSN)221が記録されている。
前述したようにBCA領域は、通常のデータ記録領域と異なる領域であり、通常のデータ記録方式と異なる物理的なカッティングによってデータが記録される。従ってBCA領域の記録データは書き換えが困難であり、再生処理においても通常のデータ再生処理とは異なる特殊な読み取り処理が必要となる。
Further, in the BCA area 220 of the disc 200,
A media ID (PMSN) 221 which is disc-specific identification information is recorded.
As described above, the BCA area is an area different from the normal data recording area, and data is recorded by physical cutting different from the normal data recording method. Therefore, it is difficult to rewrite the recorded data in the BCA area, and a special reading process different from the normal data reproducing process is required also in the reproducing process.

さらに、ディスク200に設けられたICチップ230には、前述したように、
例えば、情報記録媒体200に記録された暗号化コンテンツ215のコピー許容情報、具体的には、コピーが許容されるか否か、コピーが許容される場合のコピー許容回数、さらに、コンテンツ出力許容情報、例えばデジタル出力の可否などを記録した利用制御情報231、
暗号化コンテンツ215の識別情報であるコンテンツID232、
これらの情報を記録している。
Furthermore, as described above, the IC chip 230 provided on the disk 200 has
For example, the copy permission information of the encrypted content 215 recorded on the information recording medium 200, specifically, whether copying is permitted, the number of permitted copying when copying is permitted, and the content output permission information For example, usage control information 231 that records whether or not digital output is possible,
Content ID 232 which is identification information of the encrypted content 215,
This information is recorded.

この図6に示すデータ格納構成を持つディスクに格納されたコンテンツの再生処理は、先に図1を参照して説明したAACS規定に従った処理と全く同様の処理として実行可能である。   The reproduction process of the content stored in the disc having the data storage configuration shown in FIG. 6 can be executed as the same process as the process according to the AACS rule described above with reference to FIG.

次に、図7を参照して、図6に示すデータ格納構成を持つディスクに格納されたコンテンツのコピー処理シーケンスについて説明する。すなわち、ディスク記録コンテンツを他のメディア、例えばハードディスクなどの他メディアに対するコピー処理シーケンスである。   Next, with reference to FIG. 7, a copy processing sequence of content stored in a disk having the data storage configuration shown in FIG. 6 will be described. That is, it is a copy processing sequence for recording content on a disc to another medium, for example, another medium such as a hard disk.

図7には、コピー処理を実行する情報処理装置270、コピー対象のコンテンツを格納したディスク200を示している。ディスク200は、図6を参照して説明したデータ記録構成を持つディスクであり、ディスク200には、利用制御情報231とコンテンツID232を記録したICチップ230が設けられている。   FIG. 7 shows an information processing device 270 that executes copy processing and a disc 200 that stores content to be copied. The disc 200 is a disc having the data recording configuration described with reference to FIG. 6, and the disc 200 is provided with an IC chip 230 in which usage control information 231 and a content ID 232 are recorded.

情報処理装置270は、コンテンツ再生処理やコピー処理を実行するホストとしての機能とディスクの駆動、データ読み取りを行うドライブ機能の双方の機能を持つ装置である。   The information processing device 270 is a device having both functions as a host for executing content reproduction processing and copy processing, and a drive function for driving a disk and reading data.

情報処理装置270は、ディスク200に記録されたスクリプト211(簡易プログラム)を実行するスクリプト実行部271、コピー処理に際して、コピー許可情報の取得を行うコピー要求部272、コピー処理を行うコピー実行部273、コピー先となるHDDなどの記録メディア277を有する。   The information processing device 270 includes a script execution unit 271 that executes a script 211 (simple program) recorded on the disk 200, a copy request unit 272 that acquires copy permission information during copy processing, and a copy execution unit 273 that performs copy processing. And a recording medium 277 such as an HDD serving as a copy destination.

本実施例において、情報処理装置270は、ディスク200に記録された暗号化コンテンツ215を記録メディア277、例えば情報処理装置270の保有するハードディスクなどの記録メディア277にコピーする場合、管理サーバからコピー許可情報を得ることなく、ディスク200に設けられたICチップ230に記録された利用制御情報231に従ってコピーの可否を判断してコピーが許容されていることが確認された場合にコピーを行う。   In this embodiment, the information processing apparatus 270 permits the copy from the management server when copying the encrypted content 215 recorded on the disk 200 to the recording medium 277, for example, a recording medium 277 such as a hard disk held by the information processing apparatus 270. Copying is performed when it is confirmed that copying is permitted by determining whether copying is possible according to the usage control information 231 recorded on the IC chip 230 provided on the disk 200 without obtaining information.

情報処理装置270のコピー許可要求部272は、図示しないユーザ入力部からのコンテンツコピー要求に応じて、まずリーダライタ(R/W)275を介してICチップ230から利用制御情報131を読み取り、さらに、コンテンツコピー要求に対応するコンテンツのコンテンツID232もICチップ230から読み取り、さらに、BCA領域220に記録されているメディアID(PMSN)221を読み取る。   In response to a content copy request from a user input unit (not shown), the copy permission request unit 272 of the information processing device 270 first reads the usage control information 131 from the IC chip 230 via the reader / writer (R / W) 275, and further The content ID 232 of the content corresponding to the content copy request is also read from the IC chip 230, and the media ID (PMSN) 221 recorded in the BCA area 220 is further read.

コピー許可要求部272は、メディアID(PMSN)221と、コンテンツID232を利用して、コンテンツID232によって特定されるコンテンツが、利用制御情報231においてコピーが許容されているコンテンツであるか否かを確認する。利用制御情報231には、メディアID(PMSN)とコンテンツIDに応じたコンテンツコピーの許容情報が記録されており、コピー許可要求部272は、この記録情報に基づいてコピーが許容されるか否かを判定する。すなわち、コピー許可要求部272は、先に図2を参照して説明した管理サーバにおけるコピーが許容されるか否かの判定と同様の処理をICチップ230に記録された利用制御情報231を利用して行うことになる。   Using the media ID (PMSN) 221 and the content ID 232, the copy permission request unit 272 confirms whether the content specified by the content ID 232 is a content that is permitted to be copied in the usage control information 231. To do. In the usage control information 231, content copy permission information corresponding to the media ID (PMSN) and the content ID is recorded, and the copy permission requesting unit 272 determines whether copying is permitted based on the recorded information. Determine. That is, the copy permission request unit 272 uses the usage control information 231 recorded in the IC chip 230 in the same process as the determination as to whether or not copying is allowed in the management server described above with reference to FIG. Will be done.

コンテンツID232によって特定されるコンテンツが、利用制御情報231に基づいてコピー許容コンテンツであることが確認された場合には、コピー実行部273において、ディスク200のデータ記録領域210に記録された暗号化コンテンツ215を読み取り、情報処理装置270の保有するハードディスクなどの記録メディア277にコピーする処理を実行する。   When it is confirmed that the content specified by the content ID 232 is copy-permitted content based on the usage control information 231, the encrypted content recorded in the data recording area 210 of the disc 200 by the copy execution unit 273. 215 is read and copied to a recording medium 277 such as a hard disk held by the information processing device 270.

コンテンツID232によって特定されるコンテンツが、利用制御情報231に基づいてコピー許容コンテンツでないことが確認された場合には、コピー処理を実行することなく処理を停止する。この場合には例えばユーザインタフェースとしてのディスプレイにコピーの許容されないコンテンツであることを示すメッセージを表示する構成としてもよい。   If it is confirmed that the content specified by the content ID 232 is not a copy-permitted content based on the usage control information 231, the process is stopped without executing the copy process. In this case, for example, a message indicating that the content cannot be copied may be displayed on a display as a user interface.

なお、コンテンツID232によって特定されるコンテンツが、利用制御情報231に基づいてコピー許容コンテンツであることが確認された場合には、コピー実行部273においてコンテンツコピーが行われ、コンテンツが記録メディア277にコピーされるが、例えば、ICチップ230に記録された利用制御情報がコピー許容回数を設定したデータである場合、例えば、
コピー許容回数=3
このようなデータである場合には、コピー処理の実行後、この設定情報を更新することが必要となる。すなわち、1回のコピーを行った場合、
コピー許容回数=2
上記の設定に書き換える処理が必要となる。この処理は、コピー許可要求部272またはコピー実行部273によって行われる。すなわちコピー処理実行後、コピー許可要求部272またはコピー実行部273がリーダライタ(R/W)275を介してICチップ230のデータ書き換えを行う。
If it is confirmed that the content specified by the content ID 232 is copy-permitted content based on the usage control information 231, the content is copied by the copy execution unit 273, and the content is copied to the recording medium 277. However, for example, when the usage control information recorded in the IC chip 230 is data in which the allowable number of copies is set, for example,
Allowable number of copies = 3
In the case of such data, it is necessary to update the setting information after executing the copy process. That is, if you make a single copy,
Allowable number of copies = 2
Processing to rewrite the above settings is required. This process is performed by the copy permission request unit 272 or the copy execution unit 273. That is, after executing the copy process, the copy permission request unit 272 or the copy execution unit 273 rewrites the data of the IC chip 230 via the reader / writer (R / W) 275.

なお、コピー処理に際しては、暗号化コンテンツ215の復号処理を実行して復号コンテンツとして記録メディア277に記録することが可能であり、この場合は、復号処理に必要とする情報、例えば、データ記録領域210に記録されたMKB213、ボリュームID215、BCA領域220に記録されたメディアID(PMSN)221などを読み取り、これらの読み取りデータを適用してAACS規定に従った復号シーケンスを実行して取得した復号コンテンツを記録メディア277に記録する。   In the copy process, it is possible to execute the decryption process of the encrypted content 215 and record the decrypted content in the recording medium 277. In this case, information necessary for the decryption process, for example, a data recording area The decrypted content obtained by reading the MKB 213, the volume ID 215 recorded in the 210, the media ID (PMSN) 221 recorded in the BCA area 220, etc., and applying the read data to execute a decryption sequence according to the AACS standard Is recorded on the recording medium 277.

このように、本実施例に従ったコンテンツコピー処理においても、実施例1と同様、コピー処理に関する許可情報を管理サーバから取得することなく、ディスク200に設けられたICチップ230に記録されている利用制御情報231の記録情報に基づいてコピーの可否を判定する構成であるので、サーバ接続が省略され迅速な処理が可能となり、情報処理装置はサーバ接続機能を有していない場合でも、確実な利用制御に基づくコンテンツのコピー制御が可能となる。   As described above, also in the content copy process according to the present embodiment, the permission information regarding the copy process is recorded on the IC chip 230 provided on the disk 200 without obtaining the permission information regarding the copy process, as in the first embodiment. Since it is configured to determine whether or not copying is possible based on the recording information of the usage control information 231, the server connection is omitted, and quick processing is possible. Even when the information processing apparatus does not have a server connection function, reliable Content copy control based on usage control is possible.

さらに、本実施例においては、コピー可否の判定に利用されるコンテンツIDについてもICチップ230に記録する構成としたので、コピー可否判定に際してデータ記録領域210からのデータ読み取りを省略することが可能となり、迅速なコピー可否判定処理が可能となる。   Further, in the present embodiment, the content ID used for determining whether copying is possible is also recorded on the IC chip 230, so that it is possible to omit reading data from the data recording area 210 when determining whether copying is possible. Thus, a quick copy permission / inhibition determination process can be performed.

[実施例3]
次に、図8、図9を参照して本発明の第3実施例の構成および処理について説明する。図8は、コンテンツを記録したディスク(情報記録媒体)300の記録データを説明する図である。ディスク300は、例えば、DVD(Digital Versatile Disc)、Blu−ray Disc(登録商標)などのディスクであり、データ記録領域に映画などのコンテンツが記録されている。
[Example 3]
Next, the configuration and processing of the third embodiment of the present invention will be described with reference to FIGS. FIG. 8 is a diagram for explaining recording data of a disc (information recording medium) 300 on which content is recorded. The disc 300 is a disc such as a DVD (Digital Versatile Disc) or Blu-ray Disc (registered trademark), and content such as a movie is recorded in the data recording area.

ディスク300は、図3を参照して説明したと実施例1と同様、コンテンツなどを記録したデータ記録領域310と、ディスク固有の識別情報であるメディアID(例えばPMSN)321を記録したBCA領域(バーストカッテイング領域)320を有し、さらに利用制御情報331を記録したICチップ330が設けられた構成となっている。   As in the first embodiment, the disc 300 has a data recording area 310 in which contents are recorded and a BCA area in which a medium ID (for example, PMSN) 321 that is disc-specific identification information is recorded (as in the first embodiment). And an IC chip 330 having usage control information 331 recorded thereon.

本実施例では、さらに、ICチップ330に、
暗号化コンテンツ315の識別情報であるコンテンツID332と、
ディスク固有の識別情報であるメディアID(例えばPMSN)333、
これらのデータを記録している。ICチップ330に記録されたメディアID(PMSN)333と、BCA領域320に記録されたメディアID(PMSN)321は同一のデータである。
In the present embodiment, the IC chip 330 further includes
A content ID 332 that is identification information of the encrypted content 315;
Media ID (for example, PMSN) 333, which is disc-specific identification information
These data are recorded. The media ID (PMSN) 333 recorded in the IC chip 330 and the media ID (PMSN) 321 recorded in the BCA area 320 are the same data.

ディスク300のデータ記録領域310には以下のデータが記録されている。
AACS規定に従った再生やコピー処理を実行させるための簡易プログラムであるスクリプト311、
例えばディスク格納コンテンツのコピー処理に際してコピー処理の許可を得るために接続するサーバのURL312、
暗号化コンテンツ315の復号処理に適用する鍵情報を格納した暗号鍵ブロックであるMKB(Media Key Block)313、
ディスク300の製造単位毎の識別子であるボリュームID314、
例えば映画などのコンテンツを暗号化したデータである暗号化コンテンツ315、
以上のデータがデータ記録領域310に記録されている。
The following data is recorded in the data recording area 310 of the disc 300.
A script 311 which is a simple program for executing reproduction and copy processing in accordance with AACS regulations;
For example, the URL 312 of the server to be connected in order to obtain permission for copy processing when copying content stored on the disc,
MKB (Media Key Block) 313 which is an encryption key block storing key information applied to the decryption process of the encrypted content 315,
A volume ID 314 that is an identifier for each manufacturing unit of the disk 300;
For example, encrypted content 315 that is data obtained by encrypting content such as a movie,
The above data is recorded in the data recording area 310.

さらに、ディスク300のBCA領域320には、
ディスク固有の識別情報であるメディアID(PMSN)321が記録されている。
前述したようにBCA領域は、通常のデータ記録領域と異なる領域であり、通常のデータ記録方式と異なる物理的なカッティングによってデータが記録される。従ってBCA領域の記録データは書き換えが困難であり、再生処理においても通常のデータ再生処理とは異なる特殊な読み取り処理が必要となる。
Further, in the BCA area 320 of the disc 300,
A media ID (PMSN) 321 that is disc-specific identification information is recorded.
As described above, the BCA area is an area different from the normal data recording area, and data is recorded by physical cutting different from the normal data recording method. Therefore, it is difficult to rewrite the recorded data in the BCA area, and a special reading process different from the normal data reproducing process is required also in the reproducing process.

さらに、ディスク300に設けられたICチップ330には、前述したように、
例えば、情報記録媒体300に記録された暗号化コンテンツ315のコピー許容情報、具体的には、コピーが許容されるか否か、コピーが許容される場合のコピー許容回数、さらに、コンテンツ出力許容情報、例えばデジタル出力の可否などを記録した利用制御情報331、
暗号化コンテンツ315の識別情報であるコンテンツID332、
ディスク固有の識別情報であるメディアID(PMSN)333、
これらのデータを記録している。
前述したようにICチップ330に記録されたメディアID(PMSN)333と、BCA領域320に記録されたメディアID(PMSN)321は同一のデータである。
Further, as described above, the IC chip 330 provided on the disk 300 has
For example, the copy permission information of the encrypted content 315 recorded in the information recording medium 300, specifically, whether copying is permitted, the number of permitted copying when copying is permitted, and the content output permission information For example, usage control information 331 that records whether digital output is possible,
Content ID 332 which is identification information of the encrypted content 315,
Media ID (PMSN) 333, which is disc identification information
These data are recorded.
As described above, the media ID (PMSN) 333 recorded in the IC chip 330 and the media ID (PMSN) 321 recorded in the BCA area 320 are the same data.

この図8に示すデータ格納構成を持つディスクに格納されたコンテンツの再生処理は、先に図1を参照して説明したAACS規定に従った処理と全く同様の処理として実行可能である。   The reproduction process of the content stored in the disc having the data storage configuration shown in FIG. 8 can be executed as the same process as the process according to the AACS rule described above with reference to FIG.

次に、図9を参照して、図8に示すデータ格納構成を持つディスクに格納されたコンテンツのコピー処理シーケンスについて説明する。すなわち、ディスク記録コンテンツを他のメディア、例えばハードディスクなどの他メディアに対するコピー処理シーケンスである。   Next, with reference to FIG. 9, a copy processing sequence of content stored in a disk having the data storage configuration shown in FIG. 8 will be described. That is, it is a copy processing sequence for recording content on a disc to another medium, for example, another medium such as a hard disk.

図9には、コピー処理を実行する情報処理装置370、コピー対象のコンテンツを格納したディスク300を示している。ディスク300は、図8を参照して説明したデータ記録構成を持つディスクであり、ディスク300には、利用制御情報331とコンテンツID332と、メディアID(PMSN)333を記録したICチップ330が設けられている。   FIG. 9 shows an information processing apparatus 370 that executes copy processing and a disc 300 that stores content to be copied. The disc 300 is a disc having the data recording configuration described with reference to FIG. 8, and the disc 300 is provided with an IC chip 330 in which usage control information 331, a content ID 332, and a media ID (PMSN) 333 are recorded. ing.

情報処理装置370は、コンテンツ再生処理やコピー処理を実行するホストとしての機能とディスクの駆動、データ読み取りを行うドライブ機能の双方の機能を持つ装置である。   The information processing device 370 is a device having both functions as a host for executing content reproduction processing and copy processing, and a drive function for driving a disk and reading data.

情報処理装置370は、ディスク300に記録されたスクリプト311(簡易プログラム)を実行するスクリプト実行部371、コピー処理に際して、コピー許可情報の取得を行うコピー要求部372、コピー処理を行うコピー実行部373、コピー先となるHDDなどの記録メディア377を有する。   The information processing apparatus 370 includes a script execution unit 371 that executes a script 311 (simple program) recorded on the disk 300, a copy request unit 372 that acquires copy permission information during a copy process, and a copy execution unit 373 that performs a copy process. And a recording medium 377 such as an HDD serving as a copy destination.

本実施例において、情報処理装置370は、ディスク300に記録された暗号化コンテンツ315を記録メディア377、例えば情報処理装置370の保有するハードディスクなどの記録メディア377にコピーする場合、管理サーバからコピー許可情報を得ることなく、ディスク300に設けられたICチップ330に記録された利用制御情報331に従ってコピーの可否を判断してコピーが許容されていることが確認された場合にコピーを行う。   In this embodiment, the information processing apparatus 370 allows the copy permission from the management server when copying the encrypted content 315 recorded on the disk 300 to the recording medium 377, for example, the recording medium 377 such as a hard disk held by the information processing apparatus 370. Copying is performed when it is confirmed that copying is permitted by determining whether or not copying is possible according to the usage control information 331 recorded on the IC chip 330 provided on the disk 300 without obtaining information.

情報処理装置370のコピー許可要求部372は、図示しないユーザ入力部からのコンテンツコピー要求に応じて、まずリーダライタ(R/W)375を介してICチップ330から利用制御情報331を読み取り、さらに、コンテンツコピー要求に対応するコンテンツのコンテンツID332もICチップ330から読み取り、さらに、メディアID(PMSN)333もICチップ330から読み取る。   The copy permission request unit 372 of the information processing device 370 first reads the usage control information 331 from the IC chip 330 via the reader / writer (R / W) 375 in response to a content copy request from a user input unit (not shown), and The content ID 332 of the content corresponding to the content copy request is also read from the IC chip 330, and the media ID (PMSN) 333 is also read from the IC chip 330.

コピー許可要求部372は、メディアID(PMSN)333と、コンテンツID332を利用して、コンテンツID332によって特定されるコンテンツが、利用制御情報331においてコピーが許容されているコンテンツであるか否かを確認する。利用制御情報331には、メディアID(PMSN)とコンテンツIDに応じたコンテンツコピーの許容情報が記録されており、コピー許可要求部372は、この記録情報に基づいてコピーが許容されるか否かを判定する。すなわち、コピー許可要求部372は、先に図2を参照して説明した管理サーバにおけるコピーが許容されるか否かの判定と同様の処理をICチップ330に記録された利用制御情報331を利用して行うことになる。   The copy permission request unit 372 uses the media ID (PMSN) 333 and the content ID 332 to check whether the content specified by the content ID 332 is a content that is permitted to be copied in the usage control information 331. To do. The usage control information 331 records content copy permission information corresponding to the media ID (PMSN) and content ID, and the copy permission request unit 372 determines whether copying is permitted based on the recorded information. Determine. That is, the copy permission request unit 372 uses the usage control information 331 recorded in the IC chip 330 in the same process as the determination as to whether or not copying is allowed in the management server described above with reference to FIG. Will be done.

コンテンツID332によって特定されるコンテンツが、利用制御情報331に基づいてコピー許容コンテンツであることが確認された場合には、コピー実行部373において、ディスク300のデータ記録領域310に記録された暗号化コンテンツ315を読み取り、情報処理装置370の保有するハードディスクなどの記録メディア377にコピーする処理を実行する。   When it is confirmed that the content specified by the content ID 332 is copy-permitted content based on the usage control information 331, the copy execution unit 373 stores the encrypted content recorded in the data recording area 310 of the disc 300. 315 is read and the process which copies to recording media 377, such as a hard disk which the information processing apparatus 370 has, is performed.

コンテンツID332によって特定されるコンテンツが、利用制御情報331に基づいてコピー許容コンテンツでないことが確認された場合には、コピー処理を実行することなく処理を停止する。この場合には例えばユーザインタフェースとしてのディスプレイにコピーの許容されないコンテンツであることを示すメッセージを表示する構成としてもよい。   If it is confirmed that the content specified by the content ID 332 is not a copy-permitted content based on the usage control information 331, the process is stopped without executing the copy process. In this case, for example, a message indicating that the content cannot be copied may be displayed on a display as a user interface.

なお、コンテンツID332によって特定されるコンテンツが、利用制御情報331に基づいてコピー許容コンテンツであることが確認された場合には、コピー実行部373においてコンテンツコピーが行われ、コンテンツが記録メディア377にコピーされるが、例えば、ICチップ330に記録された利用制御情報がコピー許容回数を設定したデータである場合、例えば、
コピー許容回数=3
このようなデータである場合には、コピー処理の実行後、この設定情報を更新することが必要となる。すなわち、1回のコピーを行った場合、
コピー許容回数=2
上記の設定に書き換える処理が必要となる。この処理は、コピー許可要求部372またはコピー実行部373によって行われる。すなわちコピー処理実行後、コピー許可要求部372またはコピー実行部373がリーダライタ(R/W)375を介してICチップ330のデータ書き換えを行う。
When the content specified by the content ID 332 is confirmed to be copy-permitted content based on the usage control information 331, the content is copied by the copy execution unit 373, and the content is copied to the recording medium 377. However, for example, when the usage control information recorded on the IC chip 330 is data in which the allowable number of copies is set, for example,
Allowable number of copies = 3
In the case of such data, it is necessary to update the setting information after executing the copy process. That is, if you make a single copy,
Allowable number of copies = 2
Processing to rewrite the above settings is required. This process is performed by the copy permission request unit 372 or the copy execution unit 373. That is, after executing the copy process, the copy permission request unit 372 or the copy execution unit 373 rewrites the data of the IC chip 330 via the reader / writer (R / W) 375.

なお、コピー処理に際しては、暗号化コンテンツ315の復号処理を実行して復号コンテンツとして記録メディア377に記録することが可能であり、この場合は、復号処理に必要とする情報、例えば、データ記録領域310に記録されたMKB313、ボリュームID315、ICチップ330に記録されたメディアID(PMSN)333などを読み取り、これらの読み取りデータを適用してAACS規定に従った復号シーケンスを実行して取得した復号コンテンツを記録メディア377に記録する。なお、メディアID(PMSN)333については、コピー許容判定処理に際して読み取った情報を情報処理装置370内のメモリに記録しておき、この読み取り済み情報を利用することが可能である。   In the copy process, it is possible to execute the decryption process of the encrypted content 315 and record it as the decrypted content on the recording medium 377. In this case, information necessary for the decryption process, for example, a data recording area The decrypted content obtained by reading the MKB 313, the volume ID 315, the media ID (PMSN) 333, etc. recorded on the IC chip 330 and applying the read data to execute a decryption sequence according to the AACS regulations. Is recorded on the recording medium 377. As for the media ID (PMSN) 333, it is possible to record the information read in the copy permission determination process in a memory in the information processing apparatus 370 and use the read information.

このように、本実施例に従ったコンテンツコピー処理においても、実施例1,2と同様、コピー処理に関する許可情報を管理サーバから取得することなく、ディスク300に設けられたICチップ330に記録されている利用制御情報331の記録情報に基づいてコピーの可否を判定する構成であるので、サーバ接続が省略され迅速な処理が可能となり、情報処理装置はサーバ接続機能を有していない場合でも、確実な利用制御に基づくコンテンツのコピー制御が可能となる。   As described above, also in the content copy processing according to the present embodiment, the permission information regarding the copy processing is recorded on the IC chip 330 provided on the disk 300 without acquiring permission information regarding the copy processing from the management server. Since the server connection is omitted and quick processing is possible, and even when the information processing apparatus does not have a server connection function, the copy determination is made based on the recording information of the usage control information 331. Content copy control based on reliable use control is possible.

さらに、本実施例においては、コピー可否の判定に利用されるコンテンツIDやメディアID(PMSN)についてもICチップ330に記録する構成としたので、コピー可否判定に際してデータ記録領域310からのデータ読み取り、およびBCA領域320からのデータ読み取り処理を省略することが可能となり、迅速なコピー可否判定処理が可能となる。   Furthermore, in the present embodiment, the content ID and media ID (PMSN) used for determining whether copying is possible are also recorded on the IC chip 330, so that data can be read from the data recording area 310 when determining whether copying is possible. In addition, the data reading process from the BCA area 320 can be omitted, and a quick copy permission / inhibition determination process can be performed.

なお、上述の処理例では、コピー許可要求部372は、コンテンツID332によって特定されるコンテンツが、利用制御情報331においてコピーが許容されているコンテンツであるか否かを確認する構成として説明したが、コピー許可要求部372は、メディアID333によって特定されるメディア対応のコンテンツが、利用制御情報331においてコピーが許容されているコンテンツであるか否かを確認する構成としてもよい。あるいは、コンテンツID332とメディアID333の両IDによって特定されるコンテンツが、利用制御情報331においてコピーが許容されているコンテンツであるか否かを確認する構成としてもよい。   In the above processing example, the copy permission request unit 372 has been described as a configuration for confirming whether the content specified by the content ID 332 is content that is permitted to be copied in the usage control information 331. The copy permission request unit 372 may be configured to confirm whether the content corresponding to the media specified by the media ID 333 is content that is permitted to be copied in the usage control information 331. Or it is good also as a structure which confirms whether the content specified by both ID of content ID332 and media ID333 is a content in which the use control information 331 is permitted to copy.

利用制御情報331には、メディアID(PMSN)とコンテンツIDの各々あるいは両IDに応じて特定されるコンテンツコピーの許容情報が記録されており、コピー許可要求部372は、この記録情報に基づいてコピーが許容されるか否かを判定する。   In the usage control information 331, content copy permission information specified in accordance with each or both of the media ID (PMSN) and the content ID is recorded, and the copy permission request unit 372 is based on the recorded information. It is determined whether copying is permitted.

[実施例4]
次に、図10、図11を参照して本発明の第4実施例の構成および処理について説明する。図10は、コンテンツを記録したディスク(情報記録媒体)400の記録データを説明する図である。ディスク400は、例えば、DVD(Digital Versatile Disc)、Blu−ray Disc(登録商標)などのディスクであり、データ記録領域に映画などのコンテンツが記録されている。
[Example 4]
Next, the configuration and processing of the fourth embodiment of the present invention will be described with reference to FIGS. FIG. 10 is a diagram for explaining recording data of a disc (information recording medium) 400 on which content is recorded. The disc 400 is, for example, a disc such as a DVD (Digital Versatile Disc), Blu-ray Disc (registered trademark), and content such as a movie is recorded in the data recording area.

ディスク400は、図3を参照して説明したと実施例1と同様、コンテンツなどを記録したデータ記録領域410と、ディスク固有の識別情報であるメディアID(例えばPMSN)421を記録したBCA領域(バーストカッテイング領域)420を有し、さらに利用制御情報433を記録したICチップ430が設けられた構成となっている。   As in the first embodiment, the disc 400 has a data recording area 410 in which contents are recorded and a BCA area in which a media ID (for example, PMSN) 421 that is identification information unique to the disc is recorded (as in the first embodiment). And an IC chip 430 on which usage control information 433 is recorded.

本実施例では、さらに、ICチップ430に、
(a)AACS規定に従った再生やコピー処理を実行させるための簡易プログラムであるスクリプト431、
(b)例えばディスク格納コンテンツのコピー処理に際してコピー処理の許可を得るために接続するサーバのURL432、
(c)暗号化コンテンツ413の識別情報であるコンテンツID434、
(d)ディスク固有の識別情報であるメディアID(例えばPMSN)435、
これらのデータを記録している。ICチップ430に記録されたメディアID(PMSN)435と、BCA領域420に記録されたメディアID(PMSN)421は同一のデータである。
In this embodiment, the IC chip 430 further includes
(A) a script 431 that is a simple program for executing reproduction and copy processing in accordance with the AACS rules;
(B) For example, URL 432 of a server to be connected in order to obtain permission for copy processing when copying content stored on a disc;
(C) a content ID 434 that is identification information of the encrypted content 413;
(D) Media ID (for example, PMSN) 435 which is disc-specific identification information
These data are recorded. The media ID (PMSN) 435 recorded in the IC chip 430 and the media ID (PMSN) 421 recorded in the BCA area 420 are the same data.

ディスク400のデータ記録領域410には以下のデータが記録されている。
暗号化コンテンツ413の復号処理に適用する鍵情報を格納した暗号鍵ブロックであるMKB(Media Key Block)411、
ディスク400の製造単位毎の識別子であるボリュームID412、
例えば映画などのコンテンツを暗号化したデータである暗号化コンテンツ413、
以上のデータがデータ記録領域410に記録されている。
The following data is recorded in the data recording area 410 of the disc 400.
An MKB (Media Key Block) 411 which is an encryption key block storing key information applied to the decryption process of the encrypted content 413;
Volume ID 412 which is an identifier for each manufacturing unit of the disk 400,
For example, encrypted content 413 which is data obtained by encrypting content such as a movie,
The above data is recorded in the data recording area 410.

さらに、ディスク400のBCA領域420には、
ディスク固有の識別情報であるメディアID(PMSN)421が記録されている。
前述したようにBCA領域は、通常のデータ記録領域と異なる領域であり、通常のデータ記録方式と異なる物理的なカッティングによってデータが記録される。従ってBCA領域の記録データは書き換えが困難であり、再生処理においても通常のデータ再生処理とは異なる特殊な読み取り処理が必要となる。
Further, in the BCA area 420 of the disc 400,
A media ID (PMSN) 421 that is disc-specific identification information is recorded.
As described above, the BCA area is an area different from the normal data recording area, and data is recorded by physical cutting different from the normal data recording method. Therefore, it is difficult to rewrite the recorded data in the BCA area, and a special reading process different from the normal data reproducing process is required also in the reproducing process.

この図10に示すデータ格納構成を持つディスクに格納されたコンテンツの再生処理は、先に図1を参照して説明したAACS規定に従った処理と全く同様の処理として実行可能である。   The reproduction process of the content stored in the disc having the data storage configuration shown in FIG. 10 can be executed as the same process as the process according to the AACS rule described above with reference to FIG.

また、ディスクに格納されたコンテンツのコピー処理シーケンスは、上述の実施例3と同様、ICチップ430から、利用制御情報433、コンテンツID434、メディアID(PMSN)435を読み取ることで実行される。   The content copy processing sequence stored on the disc is executed by reading the usage control information 433, the content ID 434, and the media ID (PMSN) 435 from the IC chip 430, as in the third embodiment.

本実施例4では、ICチップ430に格納された以下のデータ、すなわち、
(a)AACS規定に従った再生やコピー処理を実行させるための簡易プログラムであるスクリプト431、
(b)例えばディスク格納コンテンツのコピー処理に際してコピー処理の許可を得るために接続するサーバのURL432、
これらのデータを利用して、ICチップ430の格納データである利用制御情報433やプログラムの更新を行うことが可能となる。
In the fourth embodiment, the following data stored in the IC chip 430, that is,
(A) a script 431 that is a simple program for executing reproduction and copy processing in accordance with the AACS rules;
(B) For example, URL 432 of a server to be connected in order to obtain permission for copy processing when copying content stored on a disc;
By using these data, it becomes possible to update the usage control information 433 that is stored data of the IC chip 430 and the program.

図11を参照して、図10に示すデータ格納構成を持つディスクを利用したICチップ430の格納データ更新処理シーケンスについて説明する。   With reference to FIG. 11, a stored data update processing sequence of the IC chip 430 using a disk having the data storage configuration shown in FIG. 10 will be described.

図11には、左から管理サーバ480、ディスク400を装着した情報処理装置470、ディスク400を示している。ディスク400は、図10を参照して説明したデータ記録構成を持つディスクであり、ディスク400には、
利用制御情報433の他、
(a)AACS規定に従った再生やコピー処理を実行させるための簡易プログラムであるスクリプト431、
(b)例えばディスク格納コンテンツのコピー処理に際してコピー処理の許可を得るために接続するサーバのURL432、
(c)暗号化コンテンツ413の識別情報であるコンテンツID434、
(d)ディスク固有の識別情報であるメディアID(例えばPMSN)435、
これらのデータを記録したICチップ430が設けられている。
FIG. 11 shows, from the left, the management server 480, the information processing apparatus 470 mounted with the disk 400, and the disk 400. The disc 400 is a disc having the data recording configuration described with reference to FIG.
In addition to usage control information 433,
(A) a script 431 that is a simple program for executing reproduction and copy processing in accordance with the AACS rules;
(B) For example, URL 432 of a server to be connected in order to obtain permission for copy processing when copying content stored on a disc;
(C) a content ID 434 that is identification information of the encrypted content 413;
(D) Media ID (for example, PMSN) 435 which is disc-specific identification information
An IC chip 430 that records these data is provided.

情報処理装置470は、コンテンツ再生処理やコピー処理を実行するホストとしての機能とディスクの駆動、データ読み取りを行うドライブ機能の双方の機能を持つ装置である。   The information processing device 470 is a device having both functions as a host for executing content reproduction processing and copy processing, and a drive function for driving a disk and reading data.

情報処理装置470は、ICチップ430に記録されたスクリプト431(簡易プログラム)を実行するスクリプト実行部471、ICチップ430のデータ更新を実行する更新処理実行部472を有する。   The information processing apparatus 470 includes a script execution unit 471 that executes a script 431 (simple program) recorded in the IC chip 430 and an update processing execution unit 472 that executes data update of the IC chip 430.

本実施例において、情報処理装置470は、ICチップ430のデータ更新、例えば利用制御情報433の更新を行う場合、まず、ICチップ430に記録されたスクリプト431をリーダライタ(R/W)475を介して読み取り、スクリプト実行部471において実行する。   In this embodiment, when the information processing device 470 updates the data of the IC chip 430, for example, updates the usage control information 433, first, the script 431 recorded in the IC chip 430 is read by the reader / writer (R / W) 475. And executed by the script execution unit 471.

本実施例では、スクリプト431はICチップ430に記録されており、情報処理装置470は、リーダライタ(R/W)475を介してICチップ430からスクリプト431を取得してスクリプト実行部471において実行する。図に示すステップS401はスクリプト431の読み取り処理を示している。   In this embodiment, the script 431 is recorded in the IC chip 430, and the information processing apparatus 470 acquires the script 431 from the IC chip 430 via the reader / writer (R / W) 475 and executes it in the script execution unit 471. To do. Step S401 shown in the figure shows the reading process of the script 431.

スクリプト431には、ICチップ430の更新処理を実行する際の一連の手続きを実行するプログラムが記録されている。情報処理装置470の更新処理実行部472は、このプログラムに従って管理サーバ480に送信するデータをICチップ430からリーダライタ(R/W)475を介して取得する。   The script 431 records a program for executing a series of procedures when executing the update process of the IC chip 430. The update processing execution unit 472 of the information processing device 470 acquires data to be transmitted to the management server 480 from the IC chip 430 via the reader / writer (R / W) 475 according to this program.

具体的には、コンテンツID434、メディアID(PMSN)435をICチップから読み取り、さらに、ICチップから管理サーバ480のURLを取得して、URLに従って、管理サーバ480に、これらのデータ、すなわちコンテンツID434、メディアID(PMSN)435を送信する。図に示すステップS402はこの処理を示している。   Specifically, the content ID 434 and the media ID (PMSN) 435 are read from the IC chip, the URL of the management server 480 is acquired from the IC chip, and the data, that is, the content ID 434 is transferred to the management server 480 according to the URL. , Media ID (PMSN) 435 is transmitted. Step S402 shown in the figure shows this processing.

管理サーバ480の更新情報提供部481は、情報処理装置470からのデータを受信すると、必要な更新情報をデータベースから取得し、情報処理装置470に提供する。図に示すステップS403はこの処理を示している。   When the update information providing unit 481 of the management server 480 receives data from the information processing device 470, the update information providing unit 481 acquires necessary update information from the database and provides it to the information processing device 470. Step S403 shown in the figure shows this processing.

情報処理装置470の更新処理実行部471は、管理サーバ480からの受信情報に基づいてリーダライタ(R/W)475を介してICチップ430へのデータ書き込みを実行してICチップ430内の記録情報、例えば利用制御情報433の更新処理を行う。   The update processing execution unit 471 of the information processing device 470 executes data writing to the IC chip 430 via the reader / writer (R / W) 475 based on the received information from the management server 480 to record in the IC chip 430. Information, for example, usage control information 433 is updated.

なお、この利用制御情報の更新処理例としては、例えば初期的にディスクのICチップに記録した利用制御情報が、あるコンテンツをコピー禁止としていたが、一定期間経過後にコピー許容コンテンツに変更したいといった場合などにおいて、その変更情報を反映させた利用制御情報を管理サーバが更新利用制御情報として情報処理装置に提供して、ICチップに記録させるといった処理例であり、その他、様々なデータ更新に際してこのシーケンスが適用できる。   As an example of the usage control information update process, for example, when the usage control information initially recorded on the IC chip of the disc prohibits copying certain content, but wants to change it to copy-permitted content after a certain period of time has elapsed. The management server provides the usage control information reflecting the change information to the information processing apparatus as the update usage control information and records it on the IC chip. Is applicable.

本実施例では、図11に示すように、ICチップの更新処理に際して必要となる情報は全てICチップ内から取得可能な構成であり、データ記録領域やBCA領域のデータを読み取ることなく、データ更新処理を行うことができる。   In this embodiment, as shown in FIG. 11, all the information necessary for the update process of the IC chip can be acquired from the IC chip, and the data update is performed without reading the data in the data recording area or the BCA area. Processing can be performed.

[実施例5]
次に、図12〜図15を参照して本発明の第5実施例の構成および処理について説明する。図12は、コンテンツを記録したディスク(情報記録媒体)500の記録データを説明する図である。ディスク500は、例えば、DVD(Digital Versatile Disc)、Blu−ray Disc(登録商標)などのディスクであり、データ記録領域に映画などのコンテンツが記録されている。
[Example 5]
Next, the configuration and processing of the fifth embodiment of the present invention will be described with reference to FIGS. FIG. 12 is a diagram for explaining recording data of a disc (information recording medium) 500 on which content is recorded. The disc 500 is, for example, a disc such as a DVD (Digital Versatile Disc), Blu-ray Disc (registered trademark), and content such as a movie is recorded in the data recording area.

ディスク500は、図3を参照して説明したと実施例1と同様、コンテンツなどを記録したデータ記録領域510と、ディスク固有の識別情報であるメディアID(例えばPMSN)521を記録したBCA領域(バーストカッテイング領域)520を有し、さらに利用制御情報533を記録したICチップ530が設けられた構成となっている。   As described with reference to FIG. 3, the disc 500 has a data recording area 510 in which contents and the like are recorded and a BCA area in which a medium ID (for example, PMSN) 521 that is disc-specific identification information is recorded, as in the first embodiment. And an IC chip 530 in which usage control information 533 is recorded.

本実施例では、さらに、ICチップ530は、
(a)AACS規定に従った再生やコピー処理を実行させるための簡易プログラムであるスクリプト531、
(b)例えばディスク格納コンテンツのコピー処理に際してコピー処理の許可を得るために接続するサーバのURL532、
(c)暗号化コンテンツ513の識別情報であるコンテンツID534、
(d)ディスク固有の識別情報であるメディアID(例えばPMSN)535、
(e)認証用データ536、
(f)認証処理部537、
これらのデータおよび機能を有している。
ICチップ530に記録されたメディアID(PMSN)535と、BCA領域520に記録されたメディアID(PMSN)521は同一のデータである。
In this embodiment, the IC chip 530 further includes
(A) a script 531 which is a simple program for executing reproduction and copy processing in accordance with AACS regulations;
(B) For example, the URL 532 of the server to be connected in order to obtain permission for copy processing when copying content stored on the disc;
(C) a content ID 534 which is identification information of the encrypted content 513,
(D) Media ID (for example, PMSN) 535 which is disc-specific identification information;
(E) Authentication data 536,
(F) Authentication processing unit 537,
It has these data and functions.
The media ID (PMSN) 535 recorded in the IC chip 530 and the media ID (PMSN) 521 recorded in the BCA area 520 are the same data.

ディスク500のデータ記録領域510には以下のデータが記録されている。
暗号化コンテンツ513の復号処理に適用する鍵情報を格納した暗号鍵ブロックであるMKB(Media Key Block)511、
ディスク500の製造単位毎の識別子であるボリュームID512、
例えば映画などのコンテンツを暗号化したデータである暗号化コンテンツ513、
以上のデータがデータ記録領域510に記録されている。
The following data is recorded in the data recording area 510 of the disc 500.
An MKB (Media Key Block) 511, which is an encryption key block storing key information applied to the decryption process of the encrypted content 513;
Volume ID 512, which is an identifier for each manufacturing unit of the disk 500,
For example, encrypted content 513, which is data obtained by encrypting content such as a movie,
The above data is recorded in the data recording area 510.

さらに、ディスク500のBCA領域520には、
ディスク固有の識別情報であるメディアID(PMSN)521が記録されている。
前述したようにBCA領域は、通常のデータ記録領域と異なる領域であり、通常のデータ記録方式と異なる物理的なカッティングによってデータが記録される。従ってBCA領域の記録データは書き換えが困難であり、再生処理においても通常のデータ再生処理とは異なる特殊な読み取り処理が必要となる。
Further, in the BCA area 520 of the disc 500,
A media ID (PMSN) 521 which is disc-specific identification information is recorded.
As described above, the BCA area is an area different from the normal data recording area, and data is recorded by physical cutting different from the normal data recording method. Therefore, it is difficult to rewrite the recorded data in the BCA area, and a special reading process different from the normal data reproducing process is required also in the reproducing process.

この図12に示すデータ格納構成を持つディスクを利用した認証処理シーケンスについて、図13〜図15を参照して説明する。図13〜図15は、それぞれ以下の認証処理を説明する図である。
(1)図13は、情報処理装置570とICチップ530(ディスク500)間の認証、
(2)図14は、情報処理装置570とICチップ530(ディスク500)間の認証、および情報処理装置570と管理サーバ間の認証
(3)図15は、情報処理装置570を介したICチップ530(ディスク500)と管理サーバ間の認証
これらの認証シーケンスを示している。
An authentication processing sequence using a disk having the data storage configuration shown in FIG. 12 will be described with reference to FIGS. 13 to 15 are diagrams for explaining the following authentication processing.
(1) FIG. 13 shows authentication between the information processing device 570 and the IC chip 530 (disk 500).
(2) FIG. 14 shows authentication between the information processing device 570 and the IC chip 530 (disk 500) and authentication between the information processing device 570 and the management server. (3) FIG. 15 shows an IC chip via the information processing device 570. Authentication between 530 (disk 500) and management server These authentication sequences are shown.

まず、図13を参照して情報処理装置570とICチップ530(ディスク500)間の認証処理について説明する。情報処理装置570は様々なディスクを装着してコンテンツ再生やコンテンツコピー処理を行うことが可能であるが、ディスクが正統なコンテンツを格納した正統なディスクであることを確認した後、コンテンツ利用を行うことが好ましい。また、ディスク側から見た場合、正当な情報処理装置においてのみコンテンツの利用を許容する形態とすることが好ましい。なお、正当な機器または正当なディスクとは、一例としてAACS規格に従った機器やディスクであり、AACS規定など、所定のコンテンツ利用制御の下でコンテンツ利用が実現される機器やディスクであることを意味する。   First, an authentication process between the information processing device 570 and the IC chip 530 (disk 500) will be described with reference to FIG. The information processing apparatus 570 can perform content reproduction and content copy processing by mounting various discs, but uses the content after confirming that the disc is a legitimate disc storing legitimate content. It is preferable. Further, when viewed from the disc side, it is preferable that the content is allowed to be used only in a legitimate information processing apparatus. Note that a legitimate device or a legitimate disc is, for example, a device or disc that conforms to the AACS standard, and is a device or disc that can be used for content under predetermined content usage control such as AACS regulations. means.

情報処理装置やディスクは正当性を確認するための処理として認証処理を行う。本実施例では、ディスクに装着されたICチップ530に認証処理を実行する認証処理部536が備えられ、情報処理装置570の認証処理部579との間で認証処理を行う。   The information processing apparatus and the disk perform authentication processing as processing for confirming validity. In this embodiment, the IC chip 530 mounted on the disk is provided with an authentication processing unit 536 that executes authentication processing, and performs authentication processing with the authentication processing unit 579 of the information processing device 570.

情報処理装置570は認証処理部579と認証用データ578を備えており、これらのデータを適用した認証が可能な構成であり、ICチップ530も、認証処理部537と認証用データ536を備えており、これらのデータを適用した認証が可能な構成となっている。   The information processing apparatus 570 includes an authentication processing unit 579 and authentication data 578, and is configured to be able to perform authentication using these data. The IC chip 530 also includes an authentication processing unit 537 and authentication data 536. In addition, authentication is possible by applying these data.

ICチップ530には認証処理に必要なデータ、例えば、AACS管理センタの公開鍵、ICチップ530に対応して設定された公開鍵,秘密鍵などを含む認証用データ536が記録されている。同様に、情報処理装置570にも、AACS管理センタの公開鍵、情報処理装置570に対応して設定された公開鍵,秘密鍵などを含む認証用データ578が記録されている。ICチップ530内の認証処理部537、および情報処理装置570の認証処理部579はこれらの認証用データを利用して認証処理を行う。この場合、情報処理装置570の認証処理部579は、リーダライタ(R/W)575を介してICチップ530内の認証処理部537とのデータ通信を行うことになる。   The IC chip 530 stores data necessary for authentication processing, for example, authentication data 536 including a public key of the AACS management center, a public key set corresponding to the IC chip 530, a secret key, and the like. Similarly, the information processing device 570 also records authentication data 578 including a public key of the AACS management center, a public key set corresponding to the information processing device 570, a secret key, and the like. The authentication processing unit 537 in the IC chip 530 and the authentication processing unit 579 of the information processing device 570 perform authentication processing using these authentication data. In this case, the authentication processing unit 579 of the information processing device 570 performs data communication with the authentication processing unit 537 in the IC chip 530 via the reader / writer (R / W) 575.

この認証処理が完了し、情報処理装置570と、ICチップ530(ディスク500)の双方の正当性が確認された後、ICチップ530やディスク500に記録されたデータの利用を行うことになる。このように認証処理の成立を条件としてディスクコンテンツやICチップ内のデータ利用を行う構成とすることで、不正ディスクの利用等を防止することが可能となる。   After the authentication process is completed and the validity of both the information processing device 570 and the IC chip 530 (disk 500) is confirmed, the data recorded on the IC chip 530 and the disk 500 is used. As described above, by using the disc content and the data in the IC chip on condition that the authentication process is established, it is possible to prevent the use of an unauthorized disc.

本実施例では、認証処理機能および認証処理に必要なデータを全てICチップに格納しているので、ディスクを駆動させることなく、すなわちデータ記録領域やBCA領域のデータを読み取ることなく認証処理を行うことが可能であり効率的な認証が実行される。   In this embodiment, since all the data required for the authentication processing function and authentication processing are stored in the IC chip, the authentication processing is performed without driving the disk, that is, without reading the data in the data recording area or the BCA area. It is possible and efficient authentication is performed.

次に、図14を参照して、情報処理装置570とICチップ530(ディスク500)間の認証、および情報処理装置570と管理サーバ間の認証シーケンスについて説明する。   Next, an authentication sequence between the information processing device 570 and the IC chip 530 (disk 500) and an authentication sequence between the information processing device 570 and the management server will be described with reference to FIG.

情報処理装置570は、ディスクに格納されたコンテンツ利用や、先の実施例4にいて説明したICチップの更新処理に際して、管理サーバと接続し管理サーバとの通信を行うことが必要となる。このように管理サーバと接続して通信を実行する場合、管理サーバ580、情報処理装置570、ディスク500、これら各々の正当性を確認するといった処理、すなわち認証処理を行って正当性が確認された場合に、処理を行うことが好ましい。図14は、これら3者の正当性を確認する認証処理を説明する図である。   The information processing apparatus 570 needs to connect to the management server and communicate with the management server when using the content stored on the disk or when updating the IC chip described in the fourth embodiment. When communication is performed by connecting to the management server in this way, the management server 580, the information processing device 570, the disk 500, and the process of confirming the validity of each of these, that is, the authentication process is performed, and the validity is confirmed. In some cases, it is preferable to perform the treatment. FIG. 14 is a diagram illustrating an authentication process for confirming the validity of these three parties.

情報処理装置570は認証処理部579と認証用データ578を備えており、これらのデータを適用した認証が可能な構成であり、ICチップ530も、認証処理部537と認証用データ536を備えており、これらのデータを適用した認証が可能な構成となっている。   The information processing apparatus 570 includes an authentication processing unit 579 and authentication data 578, and is configured to be able to perform authentication using these data. The IC chip 530 also includes an authentication processing unit 537 and authentication data 536. In addition, authentication is possible by applying these data.

情報処理装置570の認証処理部579とICチップ530の認証処理部537との認証処理は、図13を参照して説明したと同様の処理によって行われる。さらに、情報処理装置570の認証処理部579と管理サーバ580の認証処理部586間でも認証を実行する。管理サーバ586も認証に必要なデータを認証用データ585として保持している。   Authentication processing between the authentication processing unit 579 of the information processing device 570 and the authentication processing unit 537 of the IC chip 530 is performed by the same processing as described with reference to FIG. Further, authentication is performed between the authentication processing unit 579 of the information processing device 570 and the authentication processing unit 586 of the management server 580. The management server 586 also holds data necessary for authentication as authentication data 585.

このように、
(a)情報処理装置570の認証処理部579とICチップ530の認証処理部537との認証処理
(b)情報処理装置570の認証処理部579と管理サーバ580の認証処理部586との認証処理、
これらの2つの認証処理を行うことで、情報処理装置、ICチップ、管理サーバ、これら3者の正当性を相互に確認することが可能となる。
in this way,
(A) Authentication processing between authentication processing unit 579 of information processing device 570 and authentication processing unit 537 of IC chip 530 (b) Authentication processing between authentication processing unit 579 of information processing device 570 and authentication processing unit 586 of management server 580 ,
By performing these two authentication processes, it is possible to mutually confirm the legitimacy of the information processing apparatus, IC chip, management server, and these three parties.

この認証処理の成立を条件として、例えば先に実施例4として説明したICチップのデータ更新を行う構成とすることで、不正なICチップに対するデータ更新や、不正なサーバによるデータ更新などを防止することが可能となる。また、認証処理を実行して正当性を確認するとともに暗号鍵の共有処理を行うことで、通信データを共有した暗号鍵で暗号化して送受信することが可能になり、セキュリティレベルの高い通信が実現され、データ漏洩の可能性を低減した安全なデータ通信を行うことができる。   On the condition that the authentication process is established, for example, the data update of the IC chip described in the fourth embodiment is performed, thereby preventing the data update for an unauthorized IC chip, the data update by an unauthorized server, and the like. It becomes possible. Also, by performing authentication processing to confirm the validity and performing encryption key sharing processing, communication data can be encrypted using the shared encryption key and sent and received, realizing high security level communication. Thus, it is possible to perform secure data communication with reduced possibility of data leakage.

図15は、情報処理装置570を介したICチップ530(ディスク500)と管理サーバ580間の認証処理を示す図である。この処理例は、情報処理装置570の認証処理部579は、ICチップ530と、管理サーバ580間の通信の仲介のみを行う構成となっている。この構成によっても、管理サーバ580とICチップ530は双方の正当性を確認可能であり、認証処理に際して暗号鍵の共有を行うことで、通信データを共有した暗号鍵で暗号化して送受信することが可能になり、セキュリティレベルの高い通信が実現され、データ漏洩の可能性を低減した安全なデータ通信を行うことができる。   FIG. 15 is a diagram illustrating an authentication process between the IC chip 530 (disk 500) and the management server 580 via the information processing apparatus 570. In this processing example, the authentication processing unit 579 of the information processing device 570 is configured to only mediate communication between the IC chip 530 and the management server 580. Even with this configuration, the management server 580 and the IC chip 530 can confirm the validity of both, and by sharing the encryption key during the authentication process, the communication data can be encrypted and transmitted / received using the shared encryption key. Thus, communication with a high security level is realized, and safe data communication with reduced possibility of data leakage can be performed.

この認証処理が完了し、管理サーバ580と、ICチップ530の双方の正当性が確認された後、先の実施例で説明したICチップ更新処理やその他の管理サーバからの情報取得処理などが行われることになる。認証処理において共有した暗号鍵を利用して通信データを暗号化することでセキュリティレベルの高い通信が可能となりデータ漏洩の可能性を低減した安全なデータ通信が可能となる。   After the authentication process is completed and the validity of both the management server 580 and the IC chip 530 is confirmed, the IC chip update process described in the previous embodiment and the information acquisition process from other management servers are performed. It will be. By encrypting communication data using an encryption key shared in the authentication process, communication with a high security level is possible, and safe data communication with reduced possibility of data leakage is possible.

[実施例6]
次に、図16〜図18を参照して本発明の第6実施例の構成および処理について説明する。図16は、コンテンツを記録したディスク(情報記録媒体)600の記録データを説明する図である。ディスク600は、例えば、DVD(Digital Versatile Disc)、Blu−ray Disc(登録商標)などのディスクであり、データ記録領域に映画などのコンテンツが記録されている。
[Example 6]
Next, the configuration and processing of the sixth embodiment of the present invention will be described with reference to FIGS. FIG. 16 is a diagram for explaining recording data of a disc (information recording medium) 600 on which content is recorded. The disc 600 is, for example, a disc such as a DVD (Digital Versatile Disc) or Blu-ray Disc (registered trademark), and content such as a movie is recorded in the data recording area.

ディスク600は、実施例1〜5において説明した構成と異なり、BCA領域(バーストカッテイング領域)620にディスク固有の識別情報であるメディアID(例えばPMSN)が記録されていない構成となっている。図にはBCA領域620を示しているが、本実施例では、BCA領域自体が省略された構成であってもよい。   Unlike the configurations described in the first to fifth embodiments, the disc 600 has a configuration in which a media ID (for example, PMSN), which is disc-specific identification information, is not recorded in the BCA area (burst cutting area) 620. Although the BCA region 620 is shown in the figure, in this embodiment, the BCA region itself may be omitted.

ディスク600は、コンテンツなどを記録したデータ記録領域610と、利用制御情報633などを記録したICチップ630が設けられた構成となっている。   The disc 600 has a configuration in which a data recording area 610 that records content and the like, and an IC chip 630 that records usage control information 633 and the like are provided.

ICチップ630には、さらに、
暗号化コンテンツ615の識別情報であるコンテンツID632と、
ディスク固有の識別情報であるメディアID(例えばPMSN)633、
これらのデータを記録している。
The IC chip 630 further includes
A content ID 632 which is identification information of the encrypted content 615;
Media ID (for example, PMSN) 633, which is disc-specific identification information
These data are recorded.

ディスク600のデータ記録領域610には以下のデータが記録されている。
AACS規定に従った再生やコピー処理を実行させるための簡易プログラムであるスクリプト611、
例えばディスク格納コンテンツのコピー処理に際してコピー処理の許可を得るために接続するサーバのURL612、
暗号化コンテンツ615の復号処理に適用する鍵情報を格納した暗号鍵ブロックであるMKB(Media Key Block)613、
ディスク300の製造単位毎の識別子であるボリュームID614、
例えば映画などのコンテンツを暗号化したデータである暗号化コンテンツ615、
以上のデータがデータ記録領域610に記録されている。
The following data is recorded in the data recording area 610 of the disc 600.
A script 611 which is a simple program for executing reproduction and copy processing in accordance with AACS regulations;
For example, the URL 612 of the server to be connected in order to obtain permission for copy processing when copying content stored on the disc,
MKB (Media Key Block) 613, which is an encryption key block storing key information applied to the decryption process of the encrypted content 615,
A volume ID 614 that is an identifier for each manufacturing unit of the disk 300;
For example, encrypted content 615 that is data obtained by encrypting content such as a movie,
The above data is recorded in the data recording area 610.

この図16に示すデータ格納構成を持つディスクに格納されたコンテンツの再生処理シーケンスについて、図17を参照して説明する。図17には、左からコンテンツを格納したディスク600、ディスク600を装着してディスクからのデータ読み取りを実行するドライブ650、ドライブ650を介してディスク600の記録データを取得してコンテンツの復号、再生を行うホスト660を示している。なお、図はドライブ650とホスト660を別構成として示してあるが、ドライブとホストは1つの装置、例えば再生装置などの一体となった構成である場合もある。左端のディスク(情報記録媒体)600は、図16を参照して説明したデータ記録構成を持つディスクである。   A reproduction processing sequence of content stored in a disk having the data storage configuration shown in FIG. 16 will be described with reference to FIG. FIG. 17 shows a disc 600 storing content from the left, a drive 650 that loads the disc 600 and executes data reading from the disc, and obtains recorded data of the disc 600 via the drive 650 and decrypts and reproduces the content. The host 660 that performs is shown. In the figure, the drive 650 and the host 660 are shown as separate configurations, but the drive and the host may be configured as a single device, for example, a playback device. The leftmost disc (information recording medium) 600 is a disc having the data recording configuration described with reference to FIG.

ドライブ650は、AACS管理センタの公開鍵と、ドライブ公開鍵とドライブ秘密鍵を含む鍵データ651、ホストリボケーションリスト652を有する。ホストリボケーションリスト652は、AACSの管理センタが不正なホストであると判定したホストの識別情報を記録したリスト、すなわちブラックリストである。例えばホストの識別情報としてホストに対応するホスト公開鍵証明書の識別番号が記録される。ホストリボケーションリスト652は改ざんがなされないようにAACS管理センタの秘密鍵による署名が付与されている。   The drive 650 includes a public key of the AACS management center, key data 651 including a drive public key and a drive secret key, and a host revocation list 652. The host revocation list 652 is a list in which identification information of the hosts determined by the AACS management center as an unauthorized host is recorded, that is, a black list. For example, the identification number of the host public key certificate corresponding to the host is recorded as the host identification information. The host revocation list 652 is given a signature by the secret key of the AACS management center so as not to be tampered with.

ホスト660は、AACS管理センタの公開鍵と、ホスト公開鍵とホスト秘密鍵を含む鍵データ661、ドライブリボケーションリスト662を有する。ドライブリボケーションリスト662は、AACS管理センタが不正なドライブ装置であると判定したドライブの識別情報を記録したリスト、すなわちブラックリストである。例えばドライブの識別情報としてドライブに対応するドライブ公開鍵証明書の識別番号が記録される。ドライブリボケーションリスト662も改ざんがなされないようにAACS管理センタの秘密鍵による署名が付与されている。なお、ホストリボケーションリスト652や、ドライブリボケーションリスト662は、ディスク600に記録して、ドライブ650およびホスト660は、ディスク600に記録されたデータを読み取って利用する構成としてもよい。   The host 660 has a public key of the AACS management center, key data 661 including a host public key and a host secret key, and a drive revocation list 662. The drive revocation list 662 is a list in which identification information of a drive determined by the AACS management center as an unauthorized drive device is recorded, that is, a black list. For example, the identification number of the drive public key certificate corresponding to the drive is recorded as drive identification information. The drive revocation list 662 is also signed with a secret key of the AACS management center so as not to be tampered with. The host revocation list 652 and the drive revocation list 662 may be recorded on the disk 600, and the drive 650 and the host 660 may read and use the data recorded on the disk 600.

ホスト660がコンテンツの再生を行なう場合のシーケンスについて説明する。ホスト660とドライブ650は、まず、ホスト660の認証処理部663とドライブ650の認証処理部653との間で認証処理を実行する。この認証処理はAACSの規定する処理シーケンスに従って実行される。この処理において各装置の実行する主な処理は以下の通りである。   A sequence when the host 660 reproduces content will be described. First, the host 660 and the drive 650 execute an authentication process between the authentication processing unit 663 of the host 660 and the authentication processing unit 653 of the drive 650. This authentication processing is executed according to a processing sequence defined by AACS. The main processes executed by each device in this process are as follows.

ドライブ650は、ホストリボケーションリスト652を読み取り、AACS管理センタ公開鍵を適用してホストリボケーションリスト652の署名検証を行なって改ざんのないことを確認し、ホストリボケーションリスト652にホスト660の識別情報が記載されていないこと、すなわち、ホスト660がリボークされていないことを確認する。   The drive 650 reads the host revocation list 652, applies the AACS management center public key, verifies the signature of the host revocation list 652, confirms that there is no tampering, and identifies the host 660 in the host revocation list 652. It is confirmed that no information is described, that is, the host 660 is not revoked.

ホスト660においても、ドライブリボケーションリスト662を読み取り、AACS管理センタ公開鍵を適用してドライブリボケーションリスト662の署名検証を行なって改ざんのないことを確認し、ドライブリボケーションリスト662にドライブ650の識別情報が記載されていないこと、すなわち、ドライブ650がリボークされていないことを確認する。   The host 660 also reads the drive revocation list 662, applies the AACS management center public key, verifies the signature of the drive revocation list 662, and confirms that there is no falsification. It is confirmed that the identification information is not described, that is, the drive 650 is not revoked.

ドライブ650とホスト660の両者ともリボークされていないことが確認された場合は、ドライブ650とホスト660間で、AACS規定に従った暗号データの通信を実行して、共有秘密鍵を生成してドライブ650とホスト660で共有する。   If it is confirmed that neither the drive 650 nor the host 660 has been revoked, the drive 650 and the host 660 communicate encrypted data in accordance with the AACS rules, generate a shared secret key, and drive 650 and host 660 share it.

このホストとドライブ間の認証が完了すると、ドライブ650は、ディスク600からボリュームID612とメディアID(PMSN)633を読み取る。本実施例において、メディアID(PMSN)633は、ディスク600に埋め込まれたICチップ630に記録されており、ドライブ650は、リーダライタ655によって、ディスク600のICチップ630からメディアID(PMSN)633を読み取る。   When the authentication between the host and the drive is completed, the drive 650 reads the volume ID 612 and the media ID (PMSN) 633 from the disk 600. In this embodiment, the media ID (PMSN) 633 is recorded on the IC chip 630 embedded in the disk 600, and the drive 650 is read from the IC chip 630 of the disk 600 by the reader / writer 655. Read.

ドライブ650は、ディスクからの読み取りデータを利用してMAC算出部654において認証処理に際して生成した共有鍵を適用したMAC生成処理を実行して、生成MAC値と、メディアID(PMSN)631をホスト660に送信する。   The drive 650 uses the read data from the disk to execute a MAC generation process to which the MAC calculation unit 654 applies a shared key generated during the authentication process, and generates the generated MAC value and the media ID (PMSN) 631 as the host 660. Send to.

ホスト660のMAC算出部654は、共有鍵を適用したMAC検証処理を実行する。すなわち、ドライブ650から受信したメディアIDに対して認証処理に際して生成した共有鍵を適用したMAC生成処理を行い、生成MAC値とドライプ650から受信したMAC値とを照合する。2つのMAC値が一致した場合に、検証成立と判断し、暗号処理モジュール666においてコンテンツ復号、再生処理を実行する。   The MAC calculation unit 654 of the host 660 executes a MAC verification process using the shared key. That is, a MAC generation process using the shared key generated during the authentication process is performed on the media ID received from the drive 650, and the generated MAC value and the MAC value received from the drive 650 are collated. If the two MAC values match, it is determined that the verification is successful, and the content processing / reproduction processing is executed in the cryptographic processing module 666.

暗号処理モジュール666において実行するコンテンツ復号においては、デバイスキー[Kd]665を適用したMKB611の処理により、MKB611からメディアキー[Km]を取得し、メディアキー[Km]を適用した処理によって、コンテンツの復号用の鍵を取得してコンテンツ復号処理が実行されることになる。   In the content decryption executed in the cryptographic processing module 666, the media key [Km] is obtained from the MKB 611 by the processing of the MKB 611 to which the device key [Kd] 665 is applied, and the content of the content is obtained by the processing to which the media key [Km] is applied. The decryption key is acquired and the content decryption process is executed.

次に、図18を参照して、図16に示すデータ格納構成を持つディスクに格納されたコンテンツのコピー処理シーケンスについて説明する。すなわち、ディスク記録コンテンツを他のメディア、例えばハードディスクなどの他メディアに対するコピー処理シーケンスである。   Next, with reference to FIG. 18, a copy processing sequence of content stored in a disk having the data storage configuration shown in FIG. 16 will be described. That is, it is a copy processing sequence for recording content on a disc to another medium, for example, another medium such as a hard disk.

図18には、コピー処理を実行する情報処理装置670、コピー対象のコンテンツを格納したディスク600を示している。ディスク600は、図16を参照して説明したデータ記録構成を持つディスクであり、メディアID(PMSN)はBCA領域に記録されておらずICチップ630のみに記録した構成を有する。   FIG. 18 shows an information processing device 670 that executes copy processing and a disc 600 that stores content to be copied. The disk 600 is a disk having the data recording configuration described with reference to FIG. 16, and has a configuration in which the media ID (PMSN) is not recorded in the BCA area but is recorded only in the IC chip 630.

情報処理装置670は、コンテンツ再生処理やコピー処理を実行するホストとしての機能とディスクの駆動、データ読み取りを行うドライブ機能の双方の機能を持つ装置である。   The information processing device 670 is a device having both functions as a host for executing content reproduction processing and copy processing, and a drive function for driving a disk and reading data.

情報処理装置670は、ディスク600に記録された暗号化コンテンツ613を記録メディア677、例えば情報処理装置670の保有するハードディスクなどの記録メディア677にコピーする場合、管理サーバからコピー許可情報を得ることなく、ディスク600に設けられたICチップ630に記録された利用制御情報631に従ってコピーの可否を判断してコピーが許容されていることが確認された場合にコピーを行う。   When the information processing device 670 copies the encrypted content 613 recorded on the disc 600 to a recording medium 677, for example, a recording medium 677 such as a hard disk held by the information processing device 670, the information processing device 670 does not obtain copy permission information from the management server. Then, copying is performed when it is confirmed that copying is permitted by judging whether copying is possible according to the usage control information 631 recorded on the IC chip 630 provided on the disk 600.

情報処理装置670のコピー許可要求部672は、図示しないユーザ入力部からのコンテンツコピー要求に応じて、まずリーダライタ(R/W)675を介してICチップ630から利用制御情報631を読み取り、さらに、コンテンツコピー要求に対応するコンテンツのコンテンツID632、メディアID(PMSN)633もICチップ630から読み取る。   In response to a content copy request from a user input unit (not shown), the copy permission request unit 672 of the information processing device 670 first reads the usage control information 631 from the IC chip 630 via the reader / writer (R / W) 675. The content ID 632 and media ID (PMSN) 633 of the content corresponding to the content copy request are also read from the IC chip 630.

コピー許可要求部672は、メディアID(PMSN)633と、コンテンツID632を利用して、コンテンツID632によって特定されるコンテンツが、利用制御情報631においてコピーが許容されているコンテンツであるか否かを確認する。利用制御情報631には、メディアID(PMSN)とコンテンツIDに応じたコンテンツコピーの許容情報が記録されており、コピー許可要求部672は、この記録情報に基づいてコピーが許容されるか否かを判定する。すなわち、コピー許可要求部672は、先に図2を参照して説明した管理サーバにおけるコピーが許容されるか否かの判定と同様の処理をICチップ630に記録された利用制御情報631を利用して行うことになる。   The copy permission request unit 672 uses the media ID (PMSN) 633 and the content ID 632 to check whether the content specified by the content ID 632 is content that is permitted to be copied in the usage control information 631. To do. The usage control information 631 records content copy permission information corresponding to the media ID (PMSN) and the content ID, and the copy permission request unit 672 determines whether copying is permitted based on the recorded information. Determine. That is, the copy permission request unit 672 uses the usage control information 631 recorded in the IC chip 630 in the same manner as the determination as to whether or not copying in the management server described above with reference to FIG. Will be done.

コンテンツID632によって特定されるコンテンツが、利用制御情報631に基づいてコピー許容コンテンツであることが確認された場合には、コピー実行部673において、ディスク600のデータ記録領域610に記録された暗号化コンテンツ615を読み取り、情報処理装置670の保有するハードディスクなどの記録メディア677にコピーする処理を実行する。   When it is confirmed that the content specified by the content ID 632 is a copy-permitted content based on the usage control information 631, the copy execution unit 673 records the encrypted content recorded in the data recording area 610 of the disc 600. 615 is read and copied to a recording medium 677 such as a hard disk held by the information processing device 670.

コンテンツID632によって特定されるコンテンツが、利用制御情報631に基づいてコピー許容コンテンツでないことが確認された場合には、コピー処理を実行することなく処理を停止する。この場合には例えばユーザインタフェースとしてのディスプレイにコピーの許容されないコンテンツであることを示すメッセージを表示する構成としてもよい。   If it is confirmed that the content specified by the content ID 632 is not a copy-permitted content based on the usage control information 631, the process is stopped without executing the copy process. In this case, for example, a message indicating that the content cannot be copied may be displayed on a display as a user interface.

なお、コンテンツID632によって特定されるコンテンツが、利用制御情報631に基づいてコピー許容コンテンツであることが確認された場合には、コピー実行部673においてコンテンツコピーが行われ、コンテンツが記録メディア677にコピーされるが、例えば、ICチップ630に記録された利用制御情報がコピー許容回数を設定したデータである場合などの場合は前述したように利用制御情報を書き換える処理を行うことになる。すなわちコピー処理実行後、コピー許可要求部672、またはコピー実行部673がリーダライタ(R/W)675を介してICチップ630のデータ書き換えを行う。   If it is confirmed that the content specified by the content ID 632 is copy-permitted content based on the usage control information 631, the content is copied by the copy execution unit 673, and the content is copied to the recording medium 677. However, for example, when the usage control information recorded on the IC chip 630 is data in which the allowable number of copies is set, the processing for rewriting the usage control information is performed as described above. That is, after executing the copy process, the copy permission request unit 672 or the copy execution unit 673 rewrites the data of the IC chip 630 via the reader / writer (R / W) 675.

なお、コピー処理に際しては、暗号化コンテンツ615の復号処理を実行して復号コンテンツとして記録メディア677に記録することが可能であり、この場合は、復号処理に必要とする情報、例えば、データ記録領域610に記録されたMKB613、ボリュームID615、ICチップ630に記録されたメディアID(PMSN)633などを読み取り、これらの読み取りデータを適用してAACS規定に従った復号シーケンスを実行して取得した復号コンテンツを記録メディア677に記録する。なお、メディアID(PMSN)633については、コピー許容判定処理に際して読み取った情報を情報処理装置670内のメモリに記録しておき、この読み取り済み情報を利用することが可能である。   In the copy process, it is possible to execute the decryption process of the encrypted content 615 and record the decrypted content in the recording medium 677. In this case, information necessary for the decryption process, for example, a data recording area The decrypted content obtained by reading the MKB 613, the volume ID 615, the media ID (PMSN) 633 recorded on the IC chip 630, and the like recorded in 610 and applying the read data to execute a decryption sequence according to the AACS standard Is recorded on the recording medium 677. As for the media ID (PMSN) 633, it is possible to record the information read in the copy permission determination process in a memory in the information processing device 670 and use the read information.

このように、本実施例に従ったコンテンツコピー処理においてはコピー処理に関する許可情報を管理サーバから取得することなく、ディスク600に設けられたICチップ630に記録されている利用制御情報631の記録情報に基づいてコピーの可否を判定する構成であるので、サーバ接続が省略され迅速な処理が可能となり、情報処理装置はサーバ接続機能を有していない場合でも、確実な利用制御に基づくコンテンツのコピー制御が可能となる。   As described above, in the content copy processing according to the present embodiment, the record information of the usage control information 631 recorded in the IC chip 630 provided in the disc 600 without obtaining permission information regarding the copy processing from the management server. Since the server connection is omitted and quick processing is possible, even if the information processing apparatus does not have a server connection function, content copying based on reliable use control is possible. Control becomes possible.

さらに、本実施例においては、コピー可否の判定に利用されるコンテンツIDやメディアID(PMSN)についてもICチップ630に記録する構成としたので、コピー可否判定に際してデータ記録領域610からのデータ読み取り、およびBCA領域620からのデータ読み取り処理を省略することが可能となり、迅速なコピー可否判定処理が可能となる。   Further, in the present embodiment, the content ID and the media ID (PMSN) used for determining whether copying is possible are also recorded on the IC chip 630, so that data can be read from the data recording area 610 when determining whether copying is possible. In addition, the data reading process from the BCA area 620 can be omitted, and a quick copy permission / inhibition determination process can be performed.

なお、AACS規定によれば、メディアID(PMSN)はディスクに記録されていることが必要であり、現状の規定ではBCA領域に記録する設定となっている。従って本実施例6の構成は現状のAACS規定に従った構成ではない。ただし、メディアID(PMSN)を記録したICチップを埋め込んだディスクを製造し、AACS規定に従ったディスクに設定する必要がある場合にのみ、ICチップ内に記録済みのメディアID(PMSN)を後発的にBCA領域に書き込むといった処理を行ってAACS規定に従ったディスクとしてユーザに提供することも可能である。   Note that according to the AACS rules, the media ID (PMSN) needs to be recorded on the disc, and the current rule is to record in the BCA area. Therefore, the configuration of the sixth embodiment is not a configuration according to the current AACS regulations. However, only when it is necessary to manufacture a disk in which an IC chip having a media ID (PMSN) recorded therein is embedded and set the disk in accordance with the AACS regulations, the recorded media ID (PMSN) in the IC chip is used later. It is also possible to provide the user with a disc that complies with the AACS rules by performing a process such as writing to the BCA area.

以上、特定の実施例を参照しながら、本発明について詳解してきた。しかしながら、本発明の要旨を逸脱しない範囲で当業者が実施例の修正や代用を成し得ることは自明である。すなわち、例示という形態で本発明を開示してきたのであり、限定的に解釈されるべきではない。本発明の要旨を判断するためには、特許請求の範囲の欄を参酌すべきである。   The present invention has been described in detail above with reference to specific embodiments. However, it is obvious that those skilled in the art can make modifications and substitutions of the embodiments without departing from the gist of the present invention. In other words, the present invention has been disclosed in the form of exemplification, and should not be interpreted in a limited manner. In order to determine the gist of the present invention, the claims should be taken into consideration.

また、明細書中において説明した一連の処理はハードウェア、またはソフトウェア、あるいは両者の複合構成によって実行することが可能である。ソフトウェアによる処理を実行する場合は、処理シーケンスを記録したプログラムを、専用のハードウェアに組み込まれたコンピュータ内のメモリにインストールして実行させるか、あるいは、各種処理が実行可能な汎用コンピュータにプログラムをインストールして実行させることが可能である。例えば、プログラムは記録媒体に予め記録しておくことができる。記録媒体からコンピュータにインストールする他、LAN(Local Area Network)、インターネットといったネットワークを介してプログラムを受信し、内蔵するハードディスク等の記録媒体にインストールすることができる。   The series of processing described in the specification can be executed by hardware, software, or a combined configuration of both. When executing processing by software, the program recording the processing sequence is installed in a memory in a computer incorporated in dedicated hardware and executed, or the program is executed on a general-purpose computer capable of executing various processing. It can be installed and run. For example, the program can be recorded in advance on a recording medium. In addition to being installed on a computer from a recording medium, the program can be received via a network such as a LAN (Local Area Network) or the Internet, and installed on a recording medium such as a built-in hard disk.

なお、明細書に記載された各種の処理は、記載に従って時系列に実行されるのみならず、処理を実行する装置の処理能力あるいは必要に応じて並列的にあるいは個別に実行されてもよい。また、本明細書においてシステムとは、複数の装置の論理的集合構成であり、各構成の装置が同一筐体内にあるものには限らない。   Note that the various processes described in the specification are not only executed in time series according to the description, but may be executed in parallel or individually according to the processing capability of the apparatus that executes the processes or as necessary. Further, in this specification, the system is a logical set configuration of a plurality of devices, and the devices of each configuration are not limited to being in the same casing.

以上、説明したように、本発明の一実施例の構成によれば、コンテンツの記録されたディスクにディスク格納コンテンツの利用制御情報、具体的には、ディスク記録コンテンツのコピー処理が許容されるか否かを示す利用制御情報を記録したICチップを設け、ICチップから読み取った利用制御情報を参照してディスク記録コンテンツのコピーの可否を判定する構成とした。本構成によれば、従来システムにおいて行われていたコピー許容情報を外部サーバから受信するといった処理が不要となり、情報処理装置自信においてICチップから読み取った利用制御情報に基づいてコピー許容の可否を判定して許可情報の確認に基づくコピー処理を行うことが可能となる。   As described above, according to the configuration of one embodiment of the present invention, is usage control information for content stored on a disc, specifically, copy processing of content recorded on a disc allowed on a disc on which content is recorded? An IC chip in which usage control information indicating whether or not to use is provided is provided, and the usage control information read from the IC chip is referred to determine whether or not the disc recorded content can be copied. According to this configuration, it is not necessary to receive the copy permission information performed in the conventional system from the external server, and the information processing apparatus can determine whether the copy is permitted based on the usage control information read from the IC chip. Thus, it is possible to perform copy processing based on confirmation of permission information.

AACS規定に従ったディスク記録コンテンツの再生シーケンスについて説明する図である。It is a figure explaining the reproduction | regeneration sequence of the disc recording content according to AACS regulation. AACS規定に従ったディスク記録コンテンツのコピーシーケンスについて説明する図である。It is a figure explaining the copy sequence of the disc recording content according to AACS regulation. 本発明の第1実施例に従ったディスクのデータ記録構成例について説明する図である。It is a figure explaining the data recording structural example of the disc according to 1st Example of this invention. 本発明の第1実施例に従ったディスク記録コンテンツのコピーシーケンスについて説明する図である。It is a figure explaining the copy sequence of the disc recording content according to 1st Example of this invention. 本発明の第1実施例に従ったディスク記録コンテンツのコピーシーケンスについて説明する図である。It is a figure explaining the copy sequence of the disc recording content according to 1st Example of this invention. 本発明の第2実施例に従ったディスクのデータ記録構成例について説明する図である。It is a figure explaining the data recording structural example of the disk according to 2nd Example of this invention. 本発明の第2実施例に従ったディスク記録コンテンツのコピーシーケンスについて説明する図である。It is a figure explaining the copy sequence of the disc recording content according to 2nd Example of this invention. 本発明の第3実施例に従ったディスクのデータ記録構成例について説明する図である。It is a figure explaining the data recording structural example of the disk according to 3rd Example of this invention. 本発明の第3実施例に従ったディスク記録コンテンツのコピーシーケンスについて説明する図である。It is a figure explaining the copy sequence of the disc recording content according to 3rd Example of this invention. 本発明の第4実施例に従ったディスクのデータ記録構成例について説明する図である。It is a figure explaining the data recording structural example of the disk according to 4th Example of this invention. 本発明の第4実施例に従ったディスク記録コンテンツのコピーシーケンスについて説明する図である。It is a figure explaining the copy sequence of the disc recording content according to 4th Example of this invention. 本発明の第5実施例に従ったディスクのデータ記録構成例について説明する図である。It is a figure explaining the data recording structural example of the disk according to 5th Example of this invention. 本発明の第5実施例に従った認証シーケンスについて説明する図である。It is a figure explaining the authentication sequence according to 5th Example of this invention. 本発明の第5実施例に従った認証シーケンスについて説明する図である。It is a figure explaining the authentication sequence according to 5th Example of this invention. 本発明の第5実施例に従った認証シーケンスについて説明する図である。It is a figure explaining the authentication sequence according to 5th Example of this invention. 本発明の第6実施例に従ったディスクのデータ記録構成例について説明する図である。It is a figure explaining the data recording structural example of the disk according to 6th Example of this invention. 本発明の第6実施例に従ったディスク記録コンテンツの再生シーケンスについて説明する図である。It is a figure explaining the reproduction | regeneration sequence of the disc recording content according to 6th Example of this invention. 本発明の第6実施例に従ったディスク記録コンテンツのコピーシーケンスについて説明する図である。It is a figure explaining the copy sequence of the disc recording content according to 6th Example of this invention.

符号の説明Explanation of symbols

10・・・ディスク(情報記録媒体)、11・・・スクリプト、12・・・URL、13・・・MKB、14・・・コンテンツID、15・・・ボリュームID、16・・・メディアID(PMSN)、17・・・暗号化コンテンツ、20・・・ドライブ、21・・・鍵データ、22・・・ホストリボケーションリスト、23・・・認証処理部、24・・・MAC算出部、30・・・ホスト、31・・・鍵データ、32・・・ドライブリボケーションリスト、33・・・認証処理部、34・・・MAC算出部、35・・・デジイスキー、36・・・暗号処理モジュール、40・・・情報処理装置、41・・・スクリプト実行部、42・・・コピー許可要求部、43・・・コピー実行部、44・・・記録メディア、50・・・管理サーバ、51・・・コピー許可判定部、52・・・コピー許可通知部、100・・・ディスク、110・・・データ記録領域、111・・・スクリプト、112・・・URL、113・・・MKB、114・・・コンテンツID、115・・・ボリュームID、116・・・暗号化コンテンツ、120・・・BCA領域、121・・・メディアID(PMSN)、130・・・ICチップ、131・・・利用制御情報、170・・・情報処理装置、171・・・スクリプト実行部、172・・・コピー許可要求部、173・・・コピー実行部、175・・・リーダライタ(R/W)、177・・・記録メディア、200・・・ディスク、210・・・データ記録領域、211・・・スクリプト、212・・・URL、213・・・MKB、214・・・ボリュームID、215・・・暗号化コンテンツ、220・・・BCA領域、221・・・メディアID(PMSN)、230・・・ICチップ、231・・・利用制御情報、232・・・コンテンツID、270・・・情報処理装置、271・・・スクリプト実行部、272・・・コピー許可要求部、273・・・コピー実行部、275・・・リーダライタ(R/W)、277・・・記録メディア、300・・・ディスク、310・・・データ記録領域、311・・・スクリプト、312・・・URL、313・・・MKB、314・・・ボリュームID、315・・・暗号化コンテンツ、320・・・BCA領域、321・・・メディアID(PMSN)、330・・・ICチップ、331・・・利用制御情報、332・・・コンテンツID、333・・・メディアID(PMSN)、370・・・情報処理装置、371・・・スクリプト実行部、372・・・コピー許可要求部、373・・・コピー実行部、375・・・リーダライタ(R/W)、377・・・記録メディア、400・・・ディスク、410・・・データ記録領域、411・・・MKB、412・・・ボリュームID、413・・・暗号化コンテンツ、420・・・BCA領域、421・・・メディアID(PMSN)、430・・・ICチップ、431・・・スクリプト、432・・・URL、433・・・利用制御情報、434・・・コンテンツID、435・・・メディアID(PMSN)、470・・・情報処理装置、471・・・スクリプト実行部、472・・・更新処理実行部、475・・・リーダライタ(R/W)、480・・・管理サーバ、481・・・更新情報提供部、500・・・ディスク、510・・・データ記録領域、511・・・MKB、512・・・ボリュームID、513・・・暗号化コンテンツ、520・・・BCA領域、521・・・メディアID(PMSN)、530・・・ICチップ、531・・・スクリプト、532・・・URL、533・・・利用制御情報、534・・・コンテンツID、535・・・メディアID(PMSN)、536・・・認証用データ、537・・・認証処理部、570・・・情報処理装置、571・・・スクリプト実行部、571・・・スクリプト実行部、572・・・コピー許可要求部、573・・・コピー実行部、575・・・リーダライタ(R/W)、577・・記録メディア、578・・・認証用データ、579・・・認証処理部、580・・・管理サーバ、581・・・コピー許可判定部、582・・・コピー許可通知部、585・・・認証用データ、586・・・認証処理部、600・・・ディスク、610・・・データ記録領域、611・・・スクリプト、612・・・URL、613・・・MKB、614・・・ボリュームID、615・・・暗号化コンテンツ、620・・・BCA領域、630・・・ICチップ、631・・・利用制御情報、632・・・コンテンツID、633・・・メディアID(PMSN)、650・・・ドライブ、651・・・鍵データ、652・・・ホストリボケーションリスト、653・・・認証処理部、654・・・MAC算出部、660・・・ホスト、661・・・鍵データ、662・・・ドライブリボケーションリスト、663・・・認証処理部、664・・・MAC算出部、665・・・デジイスキー、666・・・暗号処理モジュール、670・・・情報処理装置、671・・・スクリプト実行部、672・・・コピー許可要求部、673・・・コピー実行部、675・・・リーダライタ(R/W)、677・・・記録メディア、   DESCRIPTION OF SYMBOLS 10 ... Disc (information recording medium), 11 ... Script, 12 ... URL, 13 ... MKB, 14 ... Content ID, 15 ... Volume ID, 16 ... Media ID ( PMSN), 17 ... encrypted content, 20 ... drive, 21 ... key data, 22 ... host revocation list, 23 ... authentication processor, 24 ... MAC calculator, 30 ... Host, 31 ... Key data, 32 ... Drive revocation list, 33 ... Authentication processing unit, 34 ... MAC calculation unit, 35 ... Digisky, 36 ... Cryptographic processing module , 40 ... Information processing device, 41 ... Script execution unit, 42 ... Copy permission request unit, 43 ... Copy execution unit, 44 ... Recording medium, 50 ... Management server, 51 ··· Copy permission determining unit, 52 ··· Copy permission notifying unit, 100 ··· disk, 110 ··· Data recording area, ············································································ ..Content ID 115 ... Volume ID 116 ... Encrypted Content 120 ... BCA Area 121 ... Media ID (PMSN) 130 ... IC Chip 131 ... Use Control Information, 170 ... Information processing device, 171 ... Script execution unit, 172 ... Copy permission request unit, 173 ... Copy execution unit, 175 ... Reader / writer (R / W), 177 ... Recording medium, 200... Disc, 210... Data recording area, 211... Script, 212... URL, 213. ID, 215 ... encrypted content, 220 ... BCA area, 221 ... media ID (PMSN), 230 ... IC chip, 231 ... use control information, 232 ... content ID, 270: Information processing device, 271: Script execution unit, 272: Copy permission request unit, 273 ... Copy execution unit, 275 ... Reader / writer (R / W), 277 ... Recording Media, 300... Disc, 310 .. data recording area, 311... Script, 312... URL, 313... MKB, 314. ... BCA area, 321 ... Media ID (PMSN), 330 ... IC chip, 331 ... Usage control information, 332 ... Content ID 333: Media ID (PMSN), 370: Information processing device, 371: Script execution unit, 372: Copy permission request unit, 373: Copy execution unit, 375: Reader / writer (R / W), 377 ... recording medium, 400 ... disc, 410 ... data recording area, 411 ... MKB, 412 ... volume ID, 413 ... encrypted content, 420. ..BCA area, 421 ... Media ID (PMSN), 430 ... IC chip, 431 ... Script, 432 ... URL, 433 ... Usage control information, 434 ... Content ID, 435 ... Media ID (PMSN), 470 ... Information processing device, 471 ... Script execution unit, 472 ... Update process execution unit, 475 ... Reader Ita (R / W), 480 ... management server, 481 ... update information providing unit, 500 ... disk, 510 ... data recording area, 511 ... MKB, 512 ... volume ID, 513: Encrypted content, 520: BCA area, 521: Media ID (PMSN), 530 ... IC chip, 531 ... Script, 532 ... URL, 533 ... Usage control Information, 534 ... Content ID, 535 ... Media ID (PMSN), 536 ... Authentication data, 537 ... Authentication processing unit, 570 ... Information processing device, 571 ... Script execution unit 571 ... Script execution unit, 572 ... Copy permission request unit, 573 ... Copy execution unit, 575 ... Reader / writer (R / W), 577 ... Recording media A, 578 ... authentication data, 579 ... authentication processing unit, 580 ... management server, 581 ... copy permission determination unit, 582 ... copy permission notification unit, 585 ... authentication data 586, authentication processing unit, 600, disk, 610, data recording area, 611, script, 612, URL, 613, MKB, 614, volume ID, 615,. ..Encrypted content, 620... BCA area, 630... IC chip, 631... Usage control information, 632. Content ID, 633... Media ID (PMSN), 650. 651 ... Key data, 652 ... Host revocation list, 653 ... Authentication processing unit, 654 ... MAC calculation unit, 660 ... Host, 661 ... Key data, 662 ... Drive revocation list, 663 ... Authentication processing unit, 664 ... MAC calculation unit, 665 ... Digisky, 666 ... Cryptographic processing module, 670 ... Information processing device, 671 ... Script execution unit, 672 ... Copy permission request unit, 673 ... Copy execution unit, 675 ... Reader / writer (R / W), 677 ... Recording medium,

Claims (17)

ディスクに設けられたICチップからディスク記録コンテンツに対応する利用制御情報を読み取るデータ読み取り手段と、
前記データ読み取り手段において読み取られた利用制御情報の記録情報に従ってディスク記録コンテンツがコピー許容コンテンツであるか否かを判定するコピー許可要求手段と、
前記利用制御情報からコピー許容するとの判定結果が得られたことを条件として、ディスクに記録されたコンテンツを読み取り、前記ディスク以外のデータ記録手段に対するコピー記録処理を実行するコピー実行手段と、
を有することを特徴とする情報処理装置。
Data reading means for reading usage control information corresponding to the disc recording content from an IC chip provided on the disc;
Copy permission requesting means for determining whether or not the disc recording content is copy-permitted content according to the recording information of the usage control information read by the data reading means;
A copy execution unit that reads content recorded on a disc and executes a copy recording process for a data recording unit other than the disc, on the condition that a determination result that copying is permitted is obtained from the usage control information;
An information processing apparatus comprising:
前記ICチップに記録された前記利用制御情報は、
ディスクの固有識別子であるメディアIDと、ディスク記録コンテンツの識別子であるコンテンツIDとに対応するコンテンツコピー許容情報を記録した構成であり、
前記コピー許可要求手段は、
ディスクから読み取ったメディアIDとコンテンツIDを利用して前記利用制御情報の対応記録データを参照して、コンテンツID対応のコンテンツがコピー許容コンテンツであるか否かを判定する処理を行う構成であることを特徴とする請求項1に記載の情報処理装置。
The usage control information recorded on the IC chip is:
A configuration in which content copy permission information corresponding to a media ID that is a unique identifier of a disc and a content ID that is an identifier of a disc recording content is recorded;
The copy permission request means includes
It is configured to perform processing for determining whether or not the content corresponding to the content ID is copy-permitted content by referring to the corresponding record data of the usage control information using the media ID and content ID read from the disc. The information processing apparatus according to claim 1.
前記ICチップは、さらに、
ディスク記録コンテンツの識別子であるコンテンツIDを記録した構成であり、
前記コピー許可要求手段は、
ICチップから読み取ったコンテンツIDを利用して前記利用制御情報の対応記録データを参照して、コンテンツID対応のコンテンツがコピー許容コンテンツであるか否かを判定する処理を行う構成であることを特徴とする請求項1に記載の情報処理装置。
The IC chip further includes:
It is a configuration in which a content ID that is an identifier of a disc recording content is recorded,
The copy permission request means includes
The content ID read from the IC chip is used to refer to the corresponding record data of the usage control information to determine whether or not the content corresponding to the content ID is a copy-permitted content. The information processing apparatus according to claim 1.
前記ICチップは、さらに、
ディスクの固有識別子であるメディアIDを記録した構成であり、
前記コピー許可要求手段は、
ICチップから読み取ったメディアIDを利用して前記利用制御情報の対応記録データを参照して、メディアID対応のコンテンツがコピー許容コンテンツであるか否かを判定する処理を行う構成であることを特徴とする請求項1に記載の情報処理装置。
The IC chip further includes:
It is a configuration in which a media ID that is a unique identifier of a disc is recorded,
The copy permission request means includes
The configuration is such that the media ID read from the IC chip is used to refer to the corresponding record data of the usage control information to determine whether the content corresponding to the media ID is copy-permitted content. The information processing apparatus according to claim 1.
前記ICチップは、さらに、
ディスク記録コンテンツの識別子であるコンテンツIDと、ディスクの固有識別子であるメディアIDを記録した構成であり、
前記コピー許可要求手段は、
ICチップから読み取ったコンテンツIDおよびメディアIDを利用して前記利用制御情報の対応記録データを参照して、コンテンツIDおよびメディアID対応のコンテンツがコピー許容コンテンツであるか否かを判定する処理を行う構成であることを特徴とする請求項1に記載の情報処理装置。
The IC chip further includes:
A configuration in which a content ID that is an identifier of a disc recording content and a media ID that is a unique identifier of the disc are recorded;
The copy permission request means includes
Using the content ID and the media ID read from the IC chip, the corresponding record data of the usage control information is referred to and a process for determining whether the content corresponding to the content ID and the media ID is a copy-permitted content is performed. The information processing apparatus according to claim 1, wherein the information processing apparatus is configured.
前記情報処理装置は、さらに、
前記ICチップの記録情報の更新処理を実行する更新処理実行部を有し、
前記更新処理実行部は、
前記ICチップの更新情報を提供する管理サーバとの通信を実行して、管理サーバから受信した情報を前記ICチップに書き込むデータ更新処理を行う構成であることを特徴とする請求項1に記載の情報処理装置。
The information processing apparatus further includes:
An update process execution unit for executing an update process of the record information of the IC chip;
The update process execution unit
2. The configuration according to claim 1, wherein communication with a management server that provides update information of the IC chip is executed, and data update processing for writing information received from the management server to the IC chip is performed. Information processing device.
前記ICチップは、
(a)簡易プログラムであるスクリプトと、
(b)前記管理サーバのアドレスを示すURLと、
を記録した構成であり、
前記情報処理装置は、前記スクリプトを実行するスクリプト実行手段を有し、
前記更新処理実行部は、前記スクリプト実行手段の実行するプログラムに従って、前記管理サーバとの通信を実行して、前記ICチップから読み取ったデータを、前記URLの指定する管理サーバに送信する処理を実行する構成であることを特徴とする請求項5に記載の情報処理装置。
The IC chip is
(A) a script that is a simple program;
(B) a URL indicating the address of the management server;
It is a configuration that records
The information processing apparatus has script execution means for executing the script,
The update processing execution unit executes processing for transmitting data read from the IC chip to the management server designated by the URL by executing communication with the management server in accordance with a program executed by the script execution unit. The information processing apparatus according to claim 5, wherein the information processing apparatus is configured to perform the above process.
前記情報処理装置は、さらに、
認証処理を実行する認証処理部を有し、
前記認証処理部は、
前記ディスクに設けられたICチップ内に構成された認証処理部との認証処理を行い、
前記情報処理装置は、前記認証処理の成立を条件としてICチップまたはディスクの記録データの利用処理を実行する構成であることを特徴とする請求項1に記載の情報処理装置。
The information processing apparatus further includes:
Having an authentication processing unit for executing authentication processing;
The authentication processing unit
Perform authentication processing with the authentication processing unit configured in the IC chip provided on the disk,
The information processing apparatus according to claim 1, wherein the information processing apparatus is configured to execute processing for using recorded data on an IC chip or a disk on condition that the authentication process is established.
コンテンツを記録したディスクであり、
コンテンツを記録したデータ記録部と、
ディスク記録コンテンツに対応する利用制御情報を記録したICチップを備え、
前記ICチップは、非接触のデータ読み取り手段によるデータ読み取りが可能な構成を有し、情報処理装置におけるディスク記録コンテンツの利用に際して、前記ICチップからの利用制御情報の読み取りを行わせ、利用制御情報に従ったディスク記録コンテンツの利用制御を行わせる構成としたことを特徴とするディスク。
A disc with recorded content,
A data recording unit for recording content;
It has an IC chip that records usage control information corresponding to the disc recording content,
The IC chip has a configuration in which data can be read by a non-contact data reading unit, and when using the disc recording content in the information processing apparatus, the usage control information is read from the IC chip. A disc characterized in that the use of disc recorded content is controlled according to the above.
前記ICチップに記録された前記利用制御情報は、
ディスクの固有識別子であるメディアIDと、ディスク記録コンテンツの識別子であるコンテンツIDとに対応するコンテンツコピー許容情報を記録した構成であり、
前記情報処理装置において、ディスクから読み取り可能なメディアIDとコンテンツIDを利用した前記利用制御情報の対応データの参照によってコピー許容の可否を判定させる構成としたことを特徴とする請求項9に記載のディスク。
The usage control information recorded on the IC chip is:
A configuration in which content copy permission information corresponding to a media ID that is a unique identifier of a disc and a content ID that is an identifier of a disc recording content is recorded;
10. The information processing apparatus according to claim 9, wherein the information processing apparatus is configured to determine whether copying is permitted by referring to correspondence data of the usage control information using a media ID and content ID readable from a disc. disk.
前記ICチップは、さらに、
ディスク記録コンテンツの識別子であるコンテンツIDを記録した構成であり、
情報処理装置におけるディスク記録コンテンツの利用に際して、前記ICチップからのコンテンツID読み取りを行わせ、該コンテンツIDを利用したコンテンツのコピー許容可否を判定させる構成としたことを特徴とする請求項9に記載のディスク。
The IC chip further includes:
It is a configuration in which a content ID that is an identifier of a disc recording content is recorded,
10. The information processing apparatus according to claim 9, wherein a content ID is read from the IC chip when a disc recording content is used in an information processing apparatus, and whether or not content copying using the content ID is permitted is determined. Disc.
前記ICチップは、さらに、
ディスクの固有識別子であるメディアIDを記録した構成であり、
情報処理装置におけるディスク記録コンテンツの利用に際して、前記ICチップからのメディアIDの読み取りを行わせ、該メディアIDを利用したコンテンツのコピー許容可否を判定させる構成としたことを特徴とする請求項9に記載のディスク。
The IC chip further includes:
It is a configuration in which a media ID that is a unique identifier of a disc is recorded,
10. The information processing apparatus according to claim 9, wherein when the content recorded on the disc is used, the media ID is read from the IC chip, and whether or not the content using the media ID is allowed to be copied is determined. Disc described.
前記ICチップは、さらに、
ディスク記録コンテンツの識別子であるコンテンツIDと、ディスクの固有識別子であるメディアIDを記録した構成であり、
情報処理装置におけるディスク記録コンテンツの利用に際して、前記ICチップからのコンテンツIDおよびメディアIDの読み取りを行わせ、該コンテンツIDおよびメディアIDを利用したコンテンツのコピー許容可否を判定させる構成としたことを特徴とする請求項9に記載のディスク。
The IC chip further includes:
A configuration in which a content ID that is an identifier of a disc recording content and a media ID that is a unique identifier of the disc are recorded;
When using the disc recorded content in the information processing apparatus, the content ID and the media ID are read from the IC chip, and whether or not the content can be copied using the content ID and the media ID is determined. The disk according to claim 9.
前記ICチップは、さらに、
簡易プログラムであるスクリプトと、管理サーバのアドレスを示すURLと、
を記録した構成であり、情報処理装置におけるディスク記録コンテンツの利用に際して、前記ICチップからのデータ読み取りを行わせ、スクリプトの実行により前記URLによって指定されるサーバに対するアクセス処理を行わせる構成としたことを特徴とする請求項9に記載のディスク。
The IC chip further includes:
A script which is a simple program, a URL indicating the address of the management server,
When the disc recorded content is used in the information processing apparatus, the data is read from the IC chip, and the access processing to the server specified by the URL is performed by executing the script. The disk according to claim 9.
前記ICチップは、
認証処理を実行する認証処理部を有し、
前記認証処理部は、
ディスク記録コンテンツの利用を行う情報処理装置または外部サーバとの認証処理を行う構成であることを特徴とする請求項9に記載のディスク。
The IC chip is
Having an authentication processing unit for executing authentication processing;
The authentication processing unit
10. The disc according to claim 9, wherein the disc is configured to perform an authentication process with an information processing apparatus or an external server that uses the disc recorded content.
情報処理装置において、ディスク記録コンテンツの利用処理を行う情報処理方法であり、
データ読み取り手段が、ディスクに設けられたICチップからディスク記録コンテンツに対応する利用制御情報を読み取るデータ読み取りステップと、
コピー許可要求手段が、前記データ読み取りステップにおいて読み取られた利用制御情報の記録情報に従ってディスク記録コンテンツがコピー許容コンテンツであるか否かを判定するコピー許可要求ステップと、
コピー実行手段が、前記利用制御情報からコピー許容するとの判定結果が得られたことを条件として、ディスクに記録されたコンテンツを読み取り、前記ディスク以外のデータ記録手段に対するコピー記録処理を実行するコピー実行ステップと、
を有することを特徴とする情報処理方法。
In an information processing apparatus, an information processing method for performing processing of using a disc recording content,
A data reading step in which the data reading means reads usage control information corresponding to the disc recorded content from an IC chip provided on the disc;
A copy permission requesting step, wherein the copy permission requesting unit determines whether or not the disc recording content is copy-permitted content according to the recording information of the usage control information read in the data reading step;
The copy execution means for reading the content recorded on the disc and executing the copy recording process for the data recording means other than the disc on condition that the copy execution means obtains the determination result that the copy is permitted from the usage control information Steps,
An information processing method characterized by comprising:
情報処理装置において、ディスク記録コンテンツの利用処理を行わせるコンピュータ・プログラムであり、
データ読み取り手段に、ディスクに設けられたICチップからディスク記録コンテンツに対応する利用制御情報を読み取らせるデータ読み取りステップと、
コピー許可要求手段に、前記データ読み取りステップにおいて読み取られた利用制御情報の記録情報に従ってディスク記録コンテンツがコピー許容コンテンツであるか否かを判定させるコピー許可要求ステップと、
コピー実行手段に、前記利用制御情報からコピー許容するとの判定結果が得られたことを条件として、ディスクに記録されたコンテンツを読み取り、前記ディスク以外のデータ記録手段に対するコピー記録処理を実行させるコピー実行ステップと、
を有することを特徴とするコンピュータ・プログラム。
In the information processing apparatus, a computer program for performing a process of using a disc recording content,
A data reading step for causing the data reading means to read usage control information corresponding to the disc recorded content from an IC chip provided on the disc;
A copy permission requesting step for causing a copy permission requesting unit to determine whether or not the disc recording content is copy-permitted content according to the recording information of the usage control information read in the data reading step;
Copy execution that causes the copy execution means to read the content recorded on the disc and execute the copy recording processing for the data recording means other than the disc on the condition that the determination result that the copy is permitted is obtained from the usage control information Steps,
A computer program characterized by comprising:
JP2007265207A 2007-10-11 2007-10-11 Information processing apparatus, disk, information processing method, and computer program Pending JP2009093767A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2007265207A JP2009093767A (en) 2007-10-11 2007-10-11 Information processing apparatus, disk, information processing method, and computer program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2007265207A JP2009093767A (en) 2007-10-11 2007-10-11 Information processing apparatus, disk, information processing method, and computer program

Publications (1)

Publication Number Publication Date
JP2009093767A true JP2009093767A (en) 2009-04-30

Family

ID=40665591

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2007265207A Pending JP2009093767A (en) 2007-10-11 2007-10-11 Information processing apparatus, disk, information processing method, and computer program

Country Status (1)

Country Link
JP (1) JP2009093767A (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2011129215A (en) * 2009-12-18 2011-06-30 Sony Corp Information processing device, information recording medium, information processing method, and program

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2001351322A (en) * 2000-06-07 2001-12-21 Sony Corp Information processing apparatus, information processing method, information recording medium, and program providing medium
JP2004134044A (en) * 2002-10-15 2004-04-30 Sony Corp Data recording medium, data recording method and information terminal device, and information service method and information service device
JP2005316994A (en) * 2004-04-01 2005-11-10 Sony Corp Optical disc recording / reproducing apparatus, optical disc reproducing apparatus, optical disc, optical disc recording / reproducing method, optical disc reproducing method, and content protection program
JP2007052732A (en) * 2005-08-19 2007-03-01 Fujitsu Ltd Recording medium management method, recording medium, library apparatus, and information processing apparatus
JP2007200481A (en) * 2006-01-27 2007-08-09 Sony Corp Information recording apparatus and information recording method

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2001351322A (en) * 2000-06-07 2001-12-21 Sony Corp Information processing apparatus, information processing method, information recording medium, and program providing medium
JP2004134044A (en) * 2002-10-15 2004-04-30 Sony Corp Data recording medium, data recording method and information terminal device, and information service method and information service device
JP2005316994A (en) * 2004-04-01 2005-11-10 Sony Corp Optical disc recording / reproducing apparatus, optical disc reproducing apparatus, optical disc, optical disc recording / reproducing method, optical disc reproducing method, and content protection program
JP2007052732A (en) * 2005-08-19 2007-03-01 Fujitsu Ltd Recording medium management method, recording medium, library apparatus, and information processing apparatus
JP2007200481A (en) * 2006-01-27 2007-08-09 Sony Corp Information recording apparatus and information recording method

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2011129215A (en) * 2009-12-18 2011-06-30 Sony Corp Information processing device, information recording medium, information processing method, and program

Similar Documents

Publication Publication Date Title
JP4799626B2 (en) Information processing apparatus, information processing method, and program
JP5678804B2 (en) Information processing apparatus, information processing method, and program
JP2012008756A (en) Information processing device, information processing method and program
JP4059185B2 (en) Information processing apparatus, information recording medium, information processing method, and computer program
JP5598115B2 (en) Information processing apparatus, information processing method, and program
JP5929921B2 (en) Information storage device, information processing system, information processing method, and program
JP5009832B2 (en) Content use management system, information processing apparatus, method, and program
TWI407308B (en) Information processing device, data processing method, and program
US8365300B2 (en) Information processing device, disc, information processing method, and program
JP4600544B2 (en) Information processing apparatus, disk, information processing method, and program
JP5981923B2 (en) RECORDING MEDIUM DEVICE, TERMINAL DEVICE, DISTRIBUTION DEVICE, CONTROL METHOD, PROGRAM, AND PROGRAM RECORDING MEDIUM
JP4239741B2 (en) Information recording medium manufacturing management system, information processing apparatus and method, and computer program
JP5552917B2 (en) Information processing apparatus, information processing method, and program
JP2009093731A (en) Information processing apparatus, disk, information processing method, and computer program
JP2010097502A (en) Encryption-decryption system, encryption device, decryption device and encryption-decryption method
US20120066513A1 (en) Method and apparatus for authenticating a non-volatile memory device
JP2009093767A (en) Information processing apparatus, disk, information processing method, and computer program
JP5899751B2 (en) Information processing apparatus, information processing method, and program
JP2008527892A (en) Secure host interface
JP2013143104A (en) Information processing device, information storage device, information processing system, information processing method, and program
JP2009099223A (en) Disk, information processing method, and computer program
JP2018018573A (en) Content reading method and recording medium
JP2013146013A (en) Information processing device, information storage device, information processing system, information processing method, and program
JP2013146014A (en) Information processing device, information storage device, information processing system, information processing method, and program

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20100922

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20111205

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20120228

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20120626