国产精品1024永久观看,大尺度欧美暖暖视频在线观看,亚洲宅男精品一区在线观看,欧美日韩一区二区三区视频,2021中文字幕在线观看

  • <option id="fbvk0"></option>
    1. <rt id="fbvk0"><tr id="fbvk0"></tr></rt>
      <center id="fbvk0"><optgroup id="fbvk0"></optgroup></center>
      <center id="fbvk0"></center>

      <li id="fbvk0"><abbr id="fbvk0"><dl id="fbvk0"></dl></abbr></li>

      內(nèi)容記錄方法及記錄裝置的制作方法

      文檔序號(hào):6452608閱讀:187來(lái)源:國(guó)知局
      專利名稱:內(nèi)容記錄方法及記錄裝置的制作方法
      技術(shù)領(lǐng)域
      本發(fā)明涉及通過(guò)通信裝置進(jìn)行內(nèi)容記錄的方法和記錄裝置。
      背景技術(shù)
      近年來(lái),隨著國(guó)際互聯(lián)網(wǎng)等網(wǎng)絡(luò)和光ROM盤的普及,使用光ROM盤的網(wǎng)絡(luò)軟件流通正在興起。而且電子商交易的研討正在進(jìn)行。
      作為已有技術(shù),使用CD-ROM作為載體的軟件電子流通系統(tǒng)已實(shí)用化。這種情況下,一般是采用設(shè)定通行字,對(duì)預(yù)先在CD-ROM記錄的密碼化的軟件密碼進(jìn)行解密的方法。但是,對(duì)于CD-ROM,由于不能在盤上追加記錄,所以不能單獨(dú)地設(shè)定各盤的ID。因此,若是單純地使用,一條通行字可以把由同一原盤制造的所有盤的密碼解密。因此,使用CD-ROM時(shí),必須在PC機(jī)一側(cè)的硬磁盤上制做各光盤特有的ID,通過(guò)郵件把在中心制做的ID送給用戶。
      在使用已有的光盤和光盤系統(tǒng)的電子流通系統(tǒng)中,要求在光盤或者系統(tǒng)中簡(jiǎn)便地提供ID或加密密鑰。

      發(fā)明內(nèi)容
      本發(fā)明的目的是提供一種內(nèi)容記錄方法,實(shí)現(xiàn)有效保密。
      本發(fā)明的另一目的是提供一種采用上述內(nèi)容記錄方法的記錄裝置。
      根據(jù)本發(fā)明的一個(gè)方面,內(nèi)容記錄方法利用有通訊裝置,其特征在于包括以下步驟,從記錄媒體上讀取該記錄媒體的識(shí)別信息;通過(guò)所述通訊裝置,接收許可將內(nèi)容記錄在所述記錄媒體上的許可信息;在確認(rèn)許可信息有效后,通過(guò)所述通訊裝置接收內(nèi)容信息;使用對(duì)所述記錄媒體唯一的識(shí)別信息和一個(gè)加密密鑰,對(duì)接收的內(nèi)容信息加密;以及將已加密的內(nèi)容信息記錄在所述記錄媒體上。
      根據(jù)本發(fā)明的另一個(gè)方面,一種記錄裝置,該裝置利用有通訊裝置,該記錄裝置包括識(shí)別信息讀取裝置,用于從記錄媒體上讀取該記錄媒體唯一的識(shí)別信息;許可信息接收裝置,用于通過(guò)所述通訊裝置,接收許可將內(nèi)容記錄在所述記錄媒體上的許可信息;內(nèi)容接收裝置,用于通過(guò)所述通訊裝置接收內(nèi)容信息;確認(rèn)裝置,用于確認(rèn)許可信息有效;加密裝置,用于使用對(duì)所述記錄媒體唯一的識(shí)別信息和一個(gè)加密密鑰,對(duì)接收的內(nèi)容信息加密;以及記錄裝置,用于基于所述確認(rèn)裝置的結(jié)果,將已加密的內(nèi)容信息記錄在所述記錄媒體上。
      為了解決上述課題,制造在光盤的凹坑部設(shè)置重寫條形碼的追記區(qū)域(以下省略記為BCA)的光盤時(shí),根據(jù)每張光盤ID必須不同的需要,在BCA區(qū)域分別記錄通信用的加密密鑰、通信用的譯碼密鑰密碼電文的譯碼密鑰,由此在對(duì)用戶分配光盤時(shí),對(duì)用戶自動(dòng)地分配用戶ID號(hào)碼、通信用的發(fā)送用加密密鑰、接收用的譯碼密鑰這三者,可以省略已有系統(tǒng)中復(fù)雜的幾個(gè)程序。這樣,同時(shí)實(shí)現(xiàn)保密通信和存有信息的光盤的識(shí)別。


      圖1是本發(fā)明的實(shí)施例的光盤的工序圖;圖2是本發(fā)明實(shí)施例中通過(guò)脈沖激光進(jìn)行微調(diào)的剖面圖;圖3是本發(fā)明的實(shí)施例的微調(diào)部的信號(hào)重放波形圖;圖4是本發(fā)明實(shí)施例的重放裝置的方框圖;圖5(a)是本發(fā)明的BCA部的重放信號(hào)波形圖;圖5(b)是本發(fā)明的BCA部的尺寸關(guān)系圖。
      圖6是本發(fā)明實(shí)施例的保密通信方法和通行字決定的加密密鑰的方法圖;圖7是本發(fā)明的BCA的格式圖;圖8是本發(fā)明實(shí)施例的保密通信的方法和通行字決定的密碼解密密鑰的方法;圖9是存儲(chǔ)信息部分許可使用了的本發(fā)明實(shí)施例光盤的操作程序圖。
      圖10是在本發(fā)明實(shí)施例的RAM盤記錄BCA時(shí)的方框圖;圖11是本發(fā)明實(shí)施例的防止非法復(fù)制方式的方框圖;圖12是本發(fā)明實(shí)施例的防止非法復(fù)制的流程圖;圖13是在本發(fā)明實(shí)施例的BCA上印刷商品條形碼的光盤的俯視圖和剖面圖;圖14是本發(fā)明實(shí)施例的使用帶BCA的ROM盤和POS終端的POS收款系統(tǒng)的方框圖。
      圖15是本發(fā)明實(shí)施例的壓制工廠和軟件公司及銷售店的密碼解除流程圖;圖16是本發(fā)明實(shí)施例的使用盤ID等的密碼數(shù)據(jù)的密碼化復(fù)合化步驟的流程圖(之一);圖17是本發(fā)明實(shí)施例的使用盤ID等的密碼數(shù)據(jù)的密碼化復(fù)合化步驟的流程圖(之二);圖18是本發(fā)明實(shí)施例的使用BCA的通信加密密鑰的分配和保密通信的流程圖(之一);圖19是本發(fā)明實(shí)施例的使用BCA的通信加密密鑰的分配和保密通信的流程圖(之二);圖20是本發(fā)明實(shí)施例的使用BCA的通信加密密鑰的分配和保密通信的流程圖(之三)。
      圖21是本發(fā)明實(shí)施例的使用了BCA的電子收款系統(tǒng)的流程圖(之一);圖22是本發(fā)明實(shí)施例的使用BCA的電子收款系統(tǒng)的流程圖(之二);圖23是本發(fā)明實(shí)施例的使用BCA的電子收款系統(tǒng)的流程圖(之三);圖24是本發(fā)明實(shí)施例的限制在使用BCA的一個(gè)RAM盤記錄的記錄重放方法的方框圖。
      具體實(shí)施例方式
      根據(jù)實(shí)施例說(shuō)明本發(fā)明。本文中,把使用BCA方式追記的區(qū)域稱為BCA區(qū)域,把利用BCA記錄的數(shù)據(jù)稱為BCA數(shù)據(jù)。而且,把第一識(shí)別信息也稱為ID或者光盤ID。
      圖1展示了帶有BCA的光盤的代表的工序。首先,利用開(kāi)放密鑰等的第一加密密鑰802,由密碼編碼器803使內(nèi)容777密碼化,如此得到的第一密碼805通過(guò)主環(huán)裝置等的8-16調(diào)制器917進(jìn)行調(diào)制,利用激光把此調(diào)制信號(hào)作為凹凸的坑記錄在原盤800的第一記錄區(qū)域919。采用此原盤800通過(guò)成型機(jī)808a成型盤狀透明基片918,利用反射膜制做機(jī)808b形成Al反射膜,制做0.6毫米厚的單面盤809a、809b,利用貼合機(jī)808c完成貼合的盤809,在其第二記錄區(qū)域920上,通過(guò)微調(diào)裝置807,由PE調(diào)制和RZ調(diào)制組合的PE-RZ調(diào)制器807a,進(jìn)行盤ID921、第一密碼的譯碼密鑰922、Internet通信用的第二加密密鑰923的調(diào)制,通過(guò)脈沖激光器807b進(jìn)行BCA微調(diào),制造帶有BCA的光盤801。由于使用貼合盤,所以不能改變其中包含的BCA,適合保密用途。
      在說(shuō)明之前,先簡(jiǎn)單的說(shuō)明BCA。
      如圖2之(1)所示,作為BCA,利用脈沖激光808在兩層盤800上,對(duì)鋁反射膜809微調(diào),根據(jù)PE調(diào)制信號(hào)記錄條狀紙反射部810。如圖2(2)所示,在盤上形成BCA的條紋,若用通常的光頭重放此條紋,由于BCA部無(wú)反射信號(hào),所以如圖2(3)所示,調(diào)制信號(hào)間斷地發(fā)生欠缺的欠缺部分810a、810b、810c。調(diào)制信號(hào)由第一削波電平915進(jìn)行削波。另一方面,由于欠缺部分810a等信號(hào)電平低,所以可由第二削波電平916容易地削波。如圖3的記錄重放波形圖所示,形成的條形碼923a、923b,如圖3(5)所示,通過(guò)利用通常的光拾取、由第二削波電平916做電平削波,可以重放,如圖3(6)所示,由LPF濾波器進(jìn)行波形成形,進(jìn)行PE-RZ解調(diào),如圖(7)所示,輸出數(shù)字信號(hào)。結(jié)合圖4說(shuō)明解調(diào)操作。首先,帶BCA的盤801是由兩張透明基片使記錄層801a位于其內(nèi)部貼合而成,記錄層801a有一層的情況,也有記錄層800a、800b兩層的情況。兩層時(shí),靠近光頭6的第一層的記錄層800a的控制數(shù)據(jù)中,記錄表示是否記錄了BCA的BCA標(biāo)志922。由于在第二層800b記錄BCA,首先在第一記錄層800a上聚焦,并把光頭6移向位于第二記錄區(qū)域919的最內(nèi)周的控制數(shù)據(jù)924的半徑位置。由于控制數(shù)據(jù)是主信息,對(duì)其做EFM或8-15或8-16調(diào)制。僅在此控制數(shù)據(jù)之中的BCA標(biāo)志922為“1”時(shí),在1層、2層部切換部827的第二記錄層800b上聚焦,重放BCA。由電平限幅器590,如圖2(3)所示,一旦由一般的第一削波電平915削波,則變換成數(shù)字信號(hào)。此信號(hào)在第一解調(diào)部,由EFM925或者8-15調(diào)制、926或者8-16調(diào)制927的解調(diào)器解調(diào),由ECC譯碼器36做誤差修正,輸出主信息。重放此主信息中的控制數(shù)據(jù),僅在BCA標(biāo)志922為1時(shí)讀出BCA。BCA標(biāo)志922為1時(shí),CPU923開(kāi)始對(duì)1層、2層部切換部827發(fā)出指示,驅(qū)動(dòng)焦點(diǎn)調(diào)節(jié)部828,從第一層的記錄層800a向第二層的記錄層800b轉(zhuǎn)換焦點(diǎn)。同時(shí),把光頭6移至第二記錄區(qū)域的920的半徑位置,亦即在DVD標(biāo)準(zhǔn)下,在控制數(shù)據(jù)的內(nèi)周側(cè)從22.3mm至23.5mm之間記錄的BCA處,讀出BCA。在BCA區(qū)域,重放圖2(3)所示包絡(luò)線部分地欠缺的信號(hào)。在第二電平限幅器929中,設(shè)定光量比第一削波電平915低的第二削波電平916,由此可檢出BCA的反射部欠缺部位,輸出數(shù)字信號(hào)。在第二解調(diào)部930中對(duì)此信號(hào)做PE-RZ解調(diào),通過(guò)在ECC譯碼器930d中做ECC譯碼,輸出作為副信息的BCA數(shù)據(jù)。如此一般,由8-16調(diào)制的第一解調(diào)器928解調(diào)重放主信息,由PE-RZ調(diào)制的第二解調(diào)部930解調(diào)重放副信息即BCA數(shù)據(jù)。
      圖5(a)展示了濾波器943的通過(guò)前部的重放波形,(b)展示了低反射部810的槽的加工尺寸精度。槽寬在5~15μm以下是困難的。而且,如果不是在從23.5mm起的內(nèi)周記錄,則會(huì)破壞記錄數(shù)據(jù)。因此,DVD的情形限制為最短的記錄周期=30μm、最大半徑=23.5mm,故格式化后的最大容量限制在188字節(jié)以下。
      采用8-16調(diào)制方式由坑記錄調(diào)制信號(hào),獲得圖5(a)高頻信號(hào)部933那樣的高頻信號(hào)。另一方面,BCA信號(hào)成為低頻信號(hào)部932那樣的低頻信號(hào)。這樣,在DVD標(biāo)準(zhǔn)的情形,由于主信息是最高約為4.5MHz的高頻信號(hào)932,如圖5(a)所示,副信息是周期為8.92μS即100KHz的低頻信號(hào)933,所以利用LPF943可容易地對(duì)副信息做頻率分離。用圖4所示的含有LPF943的頻率分離方式934,可將兩個(gè)信號(hào)的容易地分離。這時(shí),LPF943具有結(jié)構(gòu)簡(jiǎn)單的效果。
      以上是BCA的概述。
      這里,利用圖6通過(guò)通行字發(fā)行、保密通信和訂貨人的認(rèn)證的操作,簡(jiǎn)要說(shuō)明密碼軟件解密系統(tǒng)的全體系統(tǒng)。首先,對(duì)于壓制工廠的工序,由于是按與圖1情形基本相同的順序制造,所以省略了原盤800和完成的盤809的圖。
      在壓制工廠811,對(duì)于第1~n號(hào)的內(nèi)容的普通文字810,通過(guò)密碼編碼器812,由各個(gè)第1~n號(hào)的加密密鑰813,做數(shù)據(jù)的密碼化或者圖象信號(hào)的編碼,記錄在光盤的原盤800。由此原盤800,通過(guò)壓制在制造的盤狀基片809上形成反射膜后,把兩張盤狀基片貼合,作成完成盤809。在此完成盤809上,在BCA區(qū)域814記錄每盤不同的ID815或/和第一加密密鑰816(開(kāi)放密鑰)或/各第二加密密鑰817(開(kāi)放密鑰)、第二計(jì)算機(jī)的連接地址818,把帶有如此記錄的盤801分配給用戶。
      由于此盤的內(nèi)容被密碼化,所以重放時(shí),必須要付款,從通行字發(fā)行中心即電子商店或者購(gòu)物中心收到通行字。其程序如下。
      在用戶的第一計(jì)算機(jī)909,在重放裝置819重放帶有分配的BCA的盤801時(shí),利用含PE-RZ解調(diào)部的BCA重放部820,重放ID815、第一加密密鑰816、第二加密密鑰817、連接地址818的數(shù)據(jù)。為了收到通行字,通過(guò)通信部分822,經(jīng)Internet等網(wǎng)絡(luò)823,與作為通行字發(fā)行中心821的服務(wù)站的第二計(jì)算機(jī)821a的連接地址818連接,向第二計(jì)算機(jī)821a發(fā)送ID。
      這里,說(shuō)明保密通信的程序。第二計(jì)算機(jī)821a收到來(lái)自用戶的重放裝置819的ID815。這樣,被稱為“購(gòu)物中心”或“電子商店”的通行字發(fā)行中心821的第二計(jì)算機(jī)即服務(wù)站821a具有加密密鑰數(shù)據(jù)庫(kù)DB824。在此數(shù)據(jù)庫(kù)中,收納了作為與此盤特有的ID或者ID的第一加密密鑰816對(duì)應(yīng)的解碼密鑰的秘密密鑰,亦即第一解碼密鑰825和ID表。因此,服務(wù)站可以在接收的ID的條件下檢索第一解碼密鑰825。這樣建立了從第一計(jì)算機(jī)向第二計(jì)算機(jī)821a的保密通信。這時(shí),如果第一加密密鑰和第一解碼密鑰不是開(kāi)放密鑰密碼,而是共同密鑰密碼的共同密鑰,則成為相同的密鑰。
      使用者,在盤801中,例如利用收納的1000條密碼化的內(nèi)容之一、例如內(nèi)容編號(hào)826為n的內(nèi)容時(shí),內(nèi)容編號(hào)826即n采用作為第一加密密鑰816的開(kāi)放密鑰,在由開(kāi)放密鑰密碼函數(shù)構(gòu)成的第一密碼編碼器,把密碼化的密碼發(fā)送到第二計(jì)算機(jī)821a。在第二計(jì)算機(jī)821a一側(cè),檢索為了對(duì)上述的密碼解碼的第一解碼密鑰825。從而可使此密碼確實(shí)成為普通文字化。這樣,獲得利用密碼保守用戶的訂貨信息的秘密的效果。
      此時(shí),也可以用作為第一加密密鑰816的開(kāi)放密鑰密碼的秘密密鑰來(lái)簽名。此方法稱為“數(shù)字簽名”。詳細(xì)的操做說(shuō)明,可以參看密碼的專業(yè)書(shū),例如“E-Mail Security by Bruce Schneider 1995”的“DigitalSignature”項(xiàng)目等。若返回保密通信,此密碼通過(guò)通信部分822和網(wǎng)絡(luò)823,送至通行字發(fā)行中心821的第一密碼解碼器827。這樣,使用與第一加密密鑰816成對(duì)的第一解碼密鑰825,由第一密碼解碼器827對(duì)密碼解碼。
      這時(shí),由于只是特定的一張光盤具有開(kāi)放密鑰,所以可以排除來(lái)自第三者的盤的非法訂購(gòu)。亦即,由于可以認(rèn)證一張盤,所以可以認(rèn)證此盤的持有人的用戶個(gè)人。這樣,由于證明了此內(nèi)容編號(hào)n是特定的個(gè)人的訂購(gòu),所以排除了第三者的非法訂購(gòu)。
      如果此時(shí)把開(kāi)放密鑰816預(yù)先設(shè)成秘密的,可以利用此手段作為信用卡號(hào)等高度保密要求的帳號(hào)信息的發(fā)送上的技術(shù)應(yīng)用。但是,在通常稱為“購(gòu)物中心”的商店,由于無(wú)保密的保證,不用電子付款來(lái)處理用戶的帳號(hào)信息。只有信用卡系統(tǒng)和銀行系統(tǒng)的帳戶中心828,才能辦理用戶的金融信息。目前,SET等保密標(biāo)準(zhǔn)的統(tǒng)一化得以開(kāi)發(fā),使用RSA1024bit的開(kāi)放密鑰密碼,實(shí)現(xiàn)金融信息的密碼化的可能性較高。
      以下,展示本發(fā)明情況的帳戶信息的保密通信程序。首先,在BCA重放部820使用重放的開(kāi)放密鑰密碼的第二加密密鑰817,使用第二密碼編碼器831,通過(guò)RSA等的開(kāi)放密鑰系統(tǒng)密碼,對(duì)個(gè)人信用卡編號(hào)等帳戶信息830做密碼化處理,由通信部822通過(guò)第二計(jì)算機(jī)821送至第三計(jì)算機(jī)828的密碼譯碼器832。在此時(shí)的數(shù)字式簽名的情況下,第二加密密鑰817使用秘密鑰829。
      與通行字發(fā)行中心821的第二計(jì)算機(jī)821a的加密密鑰的情況程序同樣地,從加密密鑰數(shù)據(jù)庫(kù)DB824a中,檢索與ID或第二加密密鑰817對(duì)應(yīng)的第二譯碼密鑰829,用此方法,可以把第二密碼譯碼器832中的密碼化的帳戶信息譯碼。
      如果在第二密碼編碼器831用秘密鑰,829做數(shù)字式簽名,則能由第二密碼譯碼器832確認(rèn)用戶的簽名。這樣,帳戶中心828使用Internet也能安全地得到用戶的信用卡號(hào)或銀行卡號(hào)或銀行通行字等帳戶信息。雖然Internet這樣的開(kāi)放網(wǎng)絡(luò)存在保密問(wèn)題,但在這樣的系統(tǒng),由于在BCA記錄保密通信用的加密密鑰(開(kāi)放密鑰)或者數(shù)字式簽名的秘密鑰,所以確實(shí)可進(jìn)行保密通信或者認(rèn)證。因此,具有防范由非法的第三者所做的非法付帳和非法訂購(gòu)的效果。而且由于能使用每張盤即每個(gè)用戶不同的開(kāi)放密鑰,所以提高了通信的秘密性,減少了向第三者泄漏用戶的賬戶信息的可能性。
      這里,回到圖6,說(shuō)明通行字的發(fā)行程序和利用通行字解密的程序。在通行字發(fā)行中心821,根據(jù)ID、用戶希望解密密鑰的內(nèi)容編號(hào)和表示用戶的使用許可期間的時(shí)間信息這三種信息,通過(guò)采用開(kāi)放密鑰密碼等的運(yùn)算式的通行字生成部834,生成通行字,向第一計(jì)算機(jī)909發(fā)送。若說(shuō)明最簡(jiǎn)單的構(gòu)成例,由第二計(jì)算機(jī),用開(kāi)放密鑰密碼的開(kāi)放密鑰,使解除第n號(hào)內(nèi)容的密碼的譯碼密鑰盤ID和混合時(shí)間信息的信息密碼化,在通行字生成部834對(duì)此解密,生成混合了秘密鑰的第n號(hào)通行字834a,發(fā)送到第一計(jì)算機(jī)909。第一計(jì)算機(jī)接收上述第n號(hào)通行字,用秘密鑰對(duì)盤ID和時(shí)間信息和第n號(hào)內(nèi)容的復(fù)合密鑰譯碼。這里,通行字運(yùn)算部836對(duì)由盤重放的BCA的ID835a、目前的第二時(shí)間信息835b、許可的ID833a和第一時(shí)間信息833做對(duì)比是否一致的運(yùn)算。如果一致,則許可,向密碼譯碼器837輸出第n號(hào)譯碼密鑰,第n號(hào)內(nèi)容的密碼837a被譯碼,輸出第n號(hào)的內(nèi)容838。輸出期間被限制在僅為第一時(shí)間信息833與第二時(shí)間信息835b一致的期間。在第一計(jì)算機(jī)909一側(cè),由通行字運(yùn)算部836對(duì)ID、通行字835和來(lái)自表示目前時(shí)間的時(shí)鐘836b的時(shí)間信息這三種信息進(jìn)行運(yùn)算,如果ID和時(shí)間信息正確,由于作為運(yùn)算結(jié)果輸出正確的譯碼密鑰,所以由密碼譯碼器837對(duì)第n號(hào)密碼譯碼,或者解除倒頻,輸出第n號(hào)內(nèi)容838的普通文字?jǐn)?shù)據(jù),解除倒頻的圖象信號(hào)或者聲頻信號(hào)。
      這時(shí),如果時(shí)鐘836b的第二時(shí)間信息835b與通行字的第一時(shí)間信息833不一致,由于不能正確地對(duì)密碼譯碼,所以不能重放。如果用時(shí)間信息,在租賃使用時(shí),可以應(yīng)用僅能在三日之內(nèi)重放圖象的時(shí)間限定型的租賃系統(tǒng)。
      雖然結(jié)合圖6用方框圖說(shuō)明了程序,但在以后結(jié)合圖16~23說(shuō)明此程序的流程。
      以下說(shuō)明關(guān)于加密密鑰的容量的方法,這樣,如圖7(a)所示,通過(guò)在BCA輸入第一加密密鑰816和第二加密密鑰817雙方,可以獲得保證與“購(gòu)物中心”的商品交易和與“計(jì)費(fèi)中心”之間的付款這兩種保密的效果。
      此時(shí),關(guān)于與計(jì)費(fèi)中心的保密,預(yù)定SET等的標(biāo)準(zhǔn)統(tǒng)一,使RSA1024亦即128字節(jié)的加密密鑰容納在第二加密密鑰區(qū)域817。若這樣做,由于BCA僅有188字節(jié),在與“購(gòu)物中心”的交易的加密密鑰使用上僅剩有60字節(jié)。由20字節(jié)的大小,可了解作為具有與RSA1024的128字節(jié)同等程度的保密性的密碼函數(shù)的橢圓函數(shù)系列開(kāi)放密鑰密碼。
      本發(fā)明中,第一加密密鑰區(qū)域816a采用橢圓函數(shù)。橢圓函數(shù)由20字節(jié)得到與RSA1024同等的保密性。因此,通過(guò)使用橢圓函數(shù),具有把第一加密密鑰816和第二加密密717雙方均容納于188字節(jié)的BCA區(qū)域的效果。
      如上所述,由于在光ROM盤適用BCA,所以能記錄盤固有的ID編號(hào)、第一和第二加密密鑰、連接的地址。在這種情況利用Internet時(shí),自動(dòng)地與購(gòu)物中心連接,通過(guò)僅分配在BCA記錄了加密密鑰的光盤,實(shí)現(xiàn)了由解除內(nèi)容的密碼而引起的商品流通、商品購(gòu)入認(rèn)證和秘密保持、付款時(shí)的認(rèn)證和機(jī)密性的保持等的保密性。因此,利用本發(fā)明的保密通信方法,由于向用戶分配已有的ID或加密密鑰,在不喪失保密性的條件下,可以省略采用IC卡、軟盤或信函這些操作,具有合理化的較大效果。而且不固定作為Internet的連接地址的URL,而是變更。若在原盤上記錄URL,在此URL連接則較好,但變更時(shí)要變更原盤,在時(shí)間成本上效率變差。在BCA預(yù)先記錄變更后的URL,如果僅在通過(guò)BCA重放連接地址931之時(shí),通過(guò)原盤的連接地址優(yōu)先連接BCA連接地址931,則不用重新制作原盤,具有連接變更后的連接地址931的效果。
      圖6展示了在BCA記錄了開(kāi)放密鑰的第一號(hào)密鑰和開(kāi)放密鑰的第一號(hào)密鑰的情形。
      在圖8中,展示了在BCA記錄開(kāi)放密鑰的第一加密密鑰816和秘密鑰的第三譯碼密鑰817a兩者的情況和發(fā)生密碼密鑰、保密通信的情況這兩種實(shí)施例。由于程序與圖6相同,所以僅說(shuō)明不同點(diǎn)。首先,在壓制工廠,在BCA記錄第一加密密鑰816和第三譯碼密鑰817a。在由來(lái)自付帳中心的開(kāi)放密鑰密碼化的密碼的接收中使用第三譯碼密鑰817a。此時(shí),具有提高接收保密性的效果。
      首先,利用圖8說(shuō)明通過(guò)生成加密密鑰的具體保密通信的例子。由于第一加密密鑰816是開(kāi)放密鑰,所以必須在BCA記錄接收用的第三譯碼密鑰817a。另一方面,BCA容量不大。而且開(kāi)放密鑰需要處理時(shí)間。因此,在圖8中,在第一計(jì)算機(jī)836,由隨機(jī)數(shù)發(fā)生器等的加密密鑰生成部838a生成開(kāi)放密鑰的加密密鑰/譯碼密鑰的對(duì)或者共用密鑰。說(shuō)明共用密鑰的例子。由第一加密密鑰816和第一密碼編碼器842使共用密鑰K838密碼化,送至第二計(jì)算機(jī)821a。在第二計(jì)算機(jī),用主譯碼密鑰844,由主密碼譯碼器843使此密碼普通文字化,獲得共用密鑰K838a。由于雙方具有共用密鑰K,通過(guò)把共用密鑰K交給第二密碼編碼器842a和第二密碼譯碼器847a,可以從店向用戶,即從第二計(jì)算機(jī)821a向第一計(jì)算機(jī)836保密通信。通過(guò)把當(dāng)然共用密鑰K送至第二密碼編碼器827a和第二密碼譯碼器845a,使從用戶向店、即從第一計(jì)算機(jī)836向第二計(jì)算機(jī)821a的保密通信成為可能。在BCA記錄作為開(kāi)放密鑰的第一加密密鑰,說(shuō)明生成加密密鑰的方式的效果。首先,可以僅記錄第一加密密鑰,省略譯碼密鑰的記錄。因而不減少BCA的小容量。其次由于在BCA記錄譯碼密鑰,所以提高了保密性。以改變共用密鑰情況下的每次密鑰為好。
      由于運(yùn)算時(shí)間短,具有處理時(shí)間少即可完成的效果。這時(shí),加密密鑰生成部838a不是共用密鑰,在生成開(kāi)放密鑰密碼的一對(duì)加密密鑰和譯碼密鑰時(shí),向第二計(jì)算機(jī)821a密碼發(fā)送加密密鑰,作為第二密碼編碼器842a的加密密鑰使用,如果作為第二密碼譯碼器847的譯碼密鑰使用復(fù)合密鑰,與處理時(shí)間長(zhǎng)的共用密鑰相比,可以進(jìn)一步提高保密性。處理CPU的性能高時(shí),可期望使用開(kāi)放密鑰。新生成開(kāi)放密鑰時(shí),由于在BCA僅記錄第一加密密鑰的開(kāi)放密鑰,不發(fā)生保密問(wèn)題。不消耗BCA的容量。而且由于不必改變加密密鑰,也容易維護(hù)。
      這次,由通行字發(fā)行中心821的第二計(jì)算機(jī)821a定義共用密鑰K838時(shí),使用第三加密密鑰839,由第三密碼編碼器840使共用密鑰密碼化,向PC機(jī)836發(fā)送。在PC機(jī)836一側(cè),使用作為由BCA重放的秘密鑰的第三譯碼密鑰837,通過(guò)由第三密碼譯碼器841進(jìn)行普通文字化,獲得共用密鑰K838b。此時(shí),由于僅有用戶持有是秘密鑰的第三譯碼密鑰817a,所以具有能防止從中心向用戶的通信內(nèi)容泄漏給第三者的效果。圖7(b)展示了此時(shí)的格式。如果使用橢圓函數(shù),由于20字節(jié)就足夠了,所以能把第三譯碼密鑰839b容納于BCA。
      接著結(jié)合圖9說(shuō)明在密碼化盤使用BCA,削減原盤制作費(fèi)的實(shí)施例。
      如果是n個(gè)例如1000條普通文字的內(nèi)容850,使用各第1~m號(hào)的加密密鑰851,由密碼編碼器852實(shí)施密碼化。此密碼化的第1~m號(hào)內(nèi)容853、第1~m號(hào)內(nèi)容的譯碼程序854a和作為對(duì)第二密碼譯碼的程序的第二密碼譯碼器861a,在原盤以凹凸的坑記錄后,在一張基片上成形,形成反射膜之后,把兩張基片貼合,制成光盤801。此時(shí),預(yù)先在BCA記錄第二密碼,用此密碼由第二密碼編碼器860,對(duì)使每張盤不同的盤固有識(shí)別信息、換言之ID855和第n號(hào)例如第1號(hào)內(nèi)容解密的通行字或譯碼密鑰等的譯碼信息854密碼化。這樣一來(lái),在重放裝置,由BCA重放部820重放第二密碼。由于是由重放BCA以外的通常的記錄數(shù)據(jù)的數(shù)據(jù)重放部862來(lái)重放第二密碼譯碼器861,所以用此對(duì)第二密碼譯碼,重放ID855a和第n號(hào)的通行字854a。在密碼譯碼器855b,采用由數(shù)據(jù)重放部862重放的第n號(hào)內(nèi)容的譯碼程序854a,使用1D855a和通行字854a對(duì)第一密碼譯碼,獲得第n號(hào)內(nèi)容的普通文字855c和識(shí)別信息855a。對(duì)于PC機(jī)的情況,在硬磁盤863記錄內(nèi)容的ID。此ID855a,由于在程序起動(dòng)時(shí)對(duì)ID與網(wǎng)絡(luò)上是否相同進(jìn)行校驗(yàn),進(jìn)行網(wǎng)絡(luò)保護(hù),所以具有能防止軟件的非法安裝的附帶效果。亦即,如果預(yù)先在一張?jiān)P輸入密碼化的一千條內(nèi)容,記錄與特定軟件對(duì)應(yīng)的通行字等的譯碼信息,這實(shí)質(zhì)上等價(jià)于制作特定的一條內(nèi)容的光ROM盤。用一張?jiān)P獲得與對(duì)1000部軟件的原盤刻槽相同的效果,具有能減少原盤制作費(fèi)和時(shí)間。
      圖10中,對(duì)在RAM盤記錄內(nèi)容時(shí)使用BCA進(jìn)行密碼化的程序進(jìn)行說(shuō)明。首先,通過(guò)從RAM盤856到BCA重放部820,對(duì)BCA的數(shù)據(jù)重放,輸出1D857,通過(guò)接口858a、858b和網(wǎng)絡(luò),向密碼化部859發(fā)送。在密碼化部859,用含ID857的密鑰在密碼編碼器861中使內(nèi)容860密碼化,或者對(duì)圖象聲音信號(hào)進(jìn)行倒頻。密碼化的內(nèi)容送至記錄重放裝置,通過(guò)記錄電路862在RAM盤856記錄。
      接著,重放此信號(hào)時(shí),通過(guò)數(shù)據(jù)重放部865實(shí)施主數(shù)據(jù)的解調(diào),重放密碼化的信號(hào),在密碼譯碼器863中譯碼。這時(shí),從RAM盤856的BCA區(qū)域,通過(guò)BCA重放部820,重放含有ID857的信息,作為密鑰的一部分發(fā)送至密碼譯碼器863。這時(shí),在正規(guī)的復(fù)制時(shí),在RAM盤記錄的加密密鑰是正規(guī)的盤ID,RAM盤的ID也是正規(guī)的盤ID,因此,進(jìn)行密碼的譯碼或者解除倒頻,輸出第n號(hào)內(nèi)容的普通文字864。在圖象信息的情形,對(duì)MPEG信號(hào)解壓縮,獲得圖象信號(hào)。
      此時(shí),使盤ID密碼化作為密鑰。由于在社會(huì)上僅有一個(gè)盤ID,獲得僅能復(fù)制一個(gè)RAM盤的效果。
      這里,如果從此正規(guī)的RAM盤向別的RAM盤復(fù)制之時(shí),若最初的正規(guī)盤ID為ID1,則別的非法RAM盤的盤ID成為不同的ID2。如果重放非法RAM盤的BCA,ID2被重放。但是,由于用ID1對(duì)內(nèi)容密碼化,所以即使對(duì)密碼譯碼器863中的ID2解密,由于密鑰不同,也不能對(duì)密碼譯碼。這樣,不能輸出非法復(fù)制的RAM盤的信號(hào),具有保護(hù)著作權(quán)的效果。本發(fā)明采用盤ID方式,具有僅能一次正規(guī)地復(fù)制的正規(guī)RAM盤,即使用何種驅(qū)動(dòng)方式重放,也不能解密密碼的效果。但是,密碼化部859也可以由裝載有密碼編碼器的IC卡來(lái)代替中心。
      結(jié)合圖11的方框圖和圖12的流程圖說(shuō)明防止復(fù)制的方法。在步驟877a執(zhí)行安裝程序。在步驟877b,從貼合的光盤801,由BCA重放部820輸出副信息的ID。在步驟877d,從數(shù)據(jù)重放部865,由主信息重放內(nèi)容和網(wǎng)絡(luò)校驗(yàn)軟件870。內(nèi)容和ID857記錄在HDD872。在步驟877c,對(duì)ID857做特定的秘密的密碼運(yùn)算,使其不能被非法修改,作為軟件ID記錄在HDD857。這樣,在PC機(jī)876的HDD872同時(shí)記錄的內(nèi)容和軟件ID873。這里,說(shuō)明圖12的步驟877f的起動(dòng)程序的情況。起動(dòng)程序時(shí),在步驟877g,重放HDD872的軟件ID873,通過(guò)接口875,對(duì)網(wǎng)絡(luò)876上別的PC機(jī)876a的HDD872a中的軟件ID873a校驗(yàn)。在步驟877h,對(duì)其它PC機(jī)的軟件ID873a與本身的軟件ID873是否為同一編號(hào)進(jìn)行校驗(yàn),同一編號(hào)時(shí),向步驟877j前進(jìn),在畫面表示是否中止PC機(jī)876的程序起動(dòng)的警告信息。
      在其他PC機(jī)的軟件ID873a不是同一編號(hào)的情況下,至少在網(wǎng)絡(luò)上,由于沒(méi)有將內(nèi)容安裝于多臺(tái)的跡象,可斷定不存在非法復(fù)制,從而進(jìn)行步驟877k,許可程序的起動(dòng)。此時(shí)通過(guò)網(wǎng)絡(luò),也可向其他的PC機(jī)發(fā)送軟件ID873。在此PC機(jī)上,如對(duì)各PC機(jī)軟件ID的重復(fù)進(jìn)行校驗(yàn),能夠檢測(cè)出非法安裝,如有非法安裝,則對(duì)該P(yáng)C機(jī)發(fā)出警告信息。
      這樣,在BCA記錄ID,在坑記錄區(qū)域記錄網(wǎng)絡(luò)校驗(yàn)程序,由此可防止同一網(wǎng)絡(luò)上同一ID的軟件的多次安裝。這樣,實(shí)現(xiàn)了非法復(fù)制的簡(jiǎn)便保護(hù)。
      如圖13所示,通過(guò)涂敷由白色材料構(gòu)成的可以寫入的寫入層850,如此設(shè)置,不僅可以用印刷文字的筆寫入通行字等,由于寫入層850較厚,也可獲得防止光盤的基片損傷的效果。作為在此寫入層850上的BCA區(qū)域801a由微調(diào)記錄的BCA數(shù)據(jù)849的一部分的盤ID815被做普通文字化處理,通過(guò)印刷變換為英文數(shù)字的文字851和一般條形碼,銷售店或用戶用重放裝置不能讀出BCA,由POS的條形碼讀出器或目視可以確認(rèn)或核對(duì)??尚?duì)的ID用戶不必經(jīng)過(guò)PC機(jī)把ID通知給中心。但是,用戶用電話口頭向中心傳達(dá)ID時(shí),通過(guò)在盤上以可目視的形式印刷與BCA的ID相同的ID,由于用戶可目視讀出ID,所以不用把盤插入PC機(jī)即可把ID傳至中心。用圖13的流程圖說(shuō)明光盤的制造步驟。在步驟853d,用原盤進(jìn)行盤的成形,制做坑記錄的基片。在步驟853e,制做鋁反射膜。在步驟853f,用粘接劑貼合兩張盤基片,制成DVD盤等。在步驟853g,在盤單面施以絲網(wǎng)印刷的標(biāo)識(shí)印刷。此時(shí),用條形碼在原盤上記錄特有的識(shí)別信息。在步驟853h,采用POS用條形碼的格式,利用噴墨條形碼印刷機(jī)或者熱復(fù)制型條形碼印刷機(jī),在每一張盤印刷不同的ID等識(shí)別信息。在步驟853i,由條形碼讀出器讀出此條形碼,在步驟853j,在盤的第二記錄區(qū)域記錄與識(shí)別信息對(duì)應(yīng)的BCA數(shù)據(jù)。若按此制造方法,除BCA之外,包含POS條形碼的全部工序終了后,在確認(rèn)盤識(shí)別信息方面,記錄BCA數(shù)據(jù)。如果不重放盤則不讀出BCA,但是由于密度低,用市售的條形碼可讀出POS條形碼。在工廠中的所有工序中均可識(shí)別盤ID。在BCA微調(diào)前,通過(guò)用POS條形碼預(yù)先記錄盤ID,幾乎可以完全防止BCA和POS條形碼的誤記錄。
      通過(guò)此BCA方式,說(shuō)明也能二次、三次記錄的BCA的利用方法。如圖15所示,軟件制造商可以如工序(2)所示那樣,二次記錄上防止盜版的標(biāo)記和核對(duì)密碼。在工序(2),也可以制做記錄有每一張光盤均不同的ID序號(hào)和與用戶的秘密通信用的加密密鑰的盤944b。此盤944c、944d即使不輸入通行字也能重放。作為別的應(yīng)用,在工序(3),在盤944e記錄密碼化或倒頻化的MPEG圖象信號(hào)等的信息。省略對(duì)MPEG倒頻的詳細(xì)操作。軟件公司制做在BCA二次記錄了子開(kāi)放密鑰的盤844f,該子開(kāi)放密鑰用于在工序(4)對(duì)ID序號(hào)和倒頻解除信息譯碼。此盤不能單獨(dú)重放。在工序(5),銷售店收取付款后,用子開(kāi)放密鑰和成對(duì)的子秘密鑰制做通行字,在盤上三次記錄。或者把印刷了通行字的收據(jù)傳送給用戶。在這之后,由于記錄了通行字,用戶可以重放盤844g。若采用此方式,即使是未付款偷竊光盤,由于不能解除圖象的倒頻,所以也不能正常地重放,具有使偷竊無(wú)意義從而減少的效果。
      在租賃視頻軟件等的店,如果永久地記錄通行字,當(dāng)偷竊時(shí)則可使用。此時(shí)如工序(6)所示,在店中由POS條形碼讀出器讀出BCA,在步驟951g發(fā)行用于倒頻解除的通行字,在步驟951i印刷收據(jù),在步驟951j交給顧客。顧客一方,在步驟951k,于自己住宅利用十位數(shù)字鍵在重放機(jī)輸入收據(jù)的通行字。在步驟951p僅在預(yù)定日期重放。在租賃時(shí),僅給了盤的一部分軟件的通行字時(shí),欲看其它軟件時(shí),在步驟951u用電話通知軟件的通行字,在步驟951k輸入,由此可以重放盤的其它軟件。剛才表示了租賃視頻軟件店的例子,然而在PC機(jī)軟件后,銷售密碼化的PC機(jī)軟件時(shí),也可以在POS終端印刷并交給通行字。
      利用圖14更具體地說(shuō)明圖15的工序(5)、(6)的元件銷售后,租賃店中的操作。在元件銷售店接收來(lái)自制造商的密碼和已進(jìn)行倒頻處理的盤944f,一旦確認(rèn)來(lái)自用戶的付款,通過(guò)條形碼記錄裝置945,把盤944f的ID序號(hào)、子開(kāi)放密鑰的數(shù)據(jù),經(jīng)過(guò)POS終端946發(fā)送至通行字發(fā)行中心952。對(duì)于小規(guī)模的系統(tǒng),通行字發(fā)行中心,即含有子開(kāi)放密鑰的子秘密鑰的系統(tǒng)也可設(shè)于POS終端之中。通行字發(fā)行中心在步驟951q輸入盤ID序號(hào)和時(shí)間信息,在步驟951s進(jìn)行運(yùn)算,在步驟951t,利用子秘密鑰密碼化,在步驟951g,發(fā)行通行字,通過(guò)網(wǎng)絡(luò)948和POS終端846把通行字發(fā)送至BCA條形碼記錄裝置945,把記錄的盤944g交給顧客。這種盤944g可以原樣重放。
      對(duì)于租賃店或PC機(jī)軟件店,首先在櫥窗陳列未解除密碼或倒頻的ROM盤944f。顧客指定特定的ROM盤944f時(shí),把內(nèi)置有螺旋型掃描的旋轉(zhuǎn)光頭953的圓型條形碼讀出器950壓在容納于手持透明盒的盤900的中心,由此讀取由盤944f的無(wú)反射部915構(gòu)成的反射層的條形碼,讀取盤ID序號(hào)。通過(guò)象圖13的852那樣的印刷盤ID的商品條形碼,用通常的POS終端的條形碼讀出器讀取出來(lái)。也可以在原盤預(yù)先記錄,從壓制的圓形條形碼讀取。利用POS終端946處理包含這些盤ID的信息,在從信用卡付款的同時(shí),如上所述,從步驟951g中的通行字發(fā)行中心發(fā)行與ID序號(hào)對(duì)應(yīng)的通行字。用于租賃時(shí),在步驟951r疊加限制允許視聽(tīng)日數(shù)用的日期信息,使盤ID序號(hào)密碼化,制做通行字。在此通行字的情況,由于僅在特定的日期操作,所以具有可以在通行字中設(shè)定例如三日的租賃期間的功能。
      這樣,用于發(fā)行的解除倒頻的通行字在步驟951i中,在收據(jù)949上同時(shí)印刷租出日、返回日、租賃名稱費(fèi)用,同時(shí)把盤交給顧客。顧客把盤944j和收據(jù)949拿回,在步驟951k,在圖6的第一計(jì)算機(jī)909的十位數(shù)字鍵輸入部954輸入通行字,由此,通行字835與ID序號(hào)835a運(yùn)算,輸入密碼譯碼器837,用譯碼密鑰形成普通文字。僅在通行字正確時(shí),由密碼譯碼器837使程序數(shù)據(jù)解除倒頻,輸出圖象。
      此時(shí),條形碼中含有時(shí)間信息,與時(shí)鐘部836b的日期數(shù)據(jù)核對(duì),在一致的日期期間,進(jìn)行解除倒頻。而且,此輸入的通行字與對(duì)應(yīng)的ID序號(hào)同時(shí)存儲(chǔ)在存儲(chǔ)器755的非易失存儲(chǔ)器755a中,用戶只要輸入一次通行字,不用輸入兩次,即可解除倒頻。這樣,具有可以實(shí)現(xiàn)流通中盤的電子密鑰的開(kāi)閉的效果。
      結(jié)合圖16詳細(xì)說(shuō)明記錄了軟件作為密碼數(shù)據(jù)的盤的軟件譯碼方法。
      步驟865表示向用戶分配密碼數(shù)據(jù)和個(gè)別ID的全部流程。首先,在步驟865a,在一張?jiān)P的ROM區(qū)域,記錄由秘密的第一加密密鑰密碼化的m個(gè)的數(shù)據(jù)和對(duì)密碼化的m個(gè)的數(shù)據(jù)譯碼用的程序。在步驟865b,用原盤成形基片,添加反射膜的二張基片貼合,制成多張ROM盤。在步驟865c,在制成盤的不能改寫的付記錄區(qū)域(稱為BCA),用與ROM區(qū)域不同的調(diào)制方法記錄密碼化數(shù)據(jù)的譯碼所必要的譯碼信息(每個(gè)壓制的盤不同的盤識(shí)別信息和/或密碼數(shù)據(jù)的譯碼密鑰)。在步驟865d,用戶重放分配的盤,選擇希望的密碼化數(shù)據(jù)n,開(kāi)始譯碼處理。在步驟865e,用用戶的第一計(jì)算機(jī)重放來(lái)自ROM區(qū)域的密碼化數(shù)據(jù)和譯碼程序,從付記錄區(qū)域(BCA)讀出譯碼信息。在步驟865f,通過(guò)聯(lián)機(jī)不能得到第二譯碼信息的情形,在圖17的步驟871a,在畫面表示ID等的譯碼的補(bǔ)助信息。在步驟871b,用戶拿到與ID對(duì)應(yīng)的通行字等第二譯碼,輸入第一計(jì)算機(jī)。在步驟871c,使用數(shù)據(jù)識(shí)別信息、第二譯碼信息和密碼化數(shù)據(jù)n,進(jìn)行開(kāi)放密鑰系密碼函數(shù)的特定運(yùn)算。在步驟871d,如果結(jié)果正確,則在步驟871f,使第n號(hào)的數(shù)據(jù)成為普通文字化,用戶可以對(duì)數(shù)據(jù)n的軟件操作。
      以下,結(jié)合圖18說(shuō)明采用BCA的Internet等所必需的保密通信的方法。步驟868是向用戶分配通信程序和通信加密密鑰的方法的程序。首先,在步驟868a,在一張?jiān)P的ROM區(qū)域至少記錄通信程序或連接信息。在步驟868b,用原盤成形基片,貼合兩張基片,制成多張ROM盤。在步驟868c,在制成的盤的不能改寫的付記錄區(qū)域(BCA),在壓制的盤上記錄各不相同的盤識(shí)別信息和密碼通信用加密密鑰。根據(jù)情況,用與ROM區(qū)域不同的調(diào)制方法記錄第二計(jì)算機(jī)的連接地址和/或保密通信用譯碼密鑰。在步驟868d,用用戶的第一計(jì)算機(jī)重放來(lái)自ROM區(qū)域的通信程序和密碼化程序,從付記錄區(qū)域讀出盤識(shí)別信息和通信用加密密鑰。進(jìn)入圖19,在步驟867a,BCA區(qū)域存在連接地址時(shí),在步驟867b,根據(jù)BCA的URL等的連接地址與第二計(jì)算機(jī)連接,不存在連接地址時(shí),與步驟867c的ROM區(qū)域的連接地址的計(jì)算機(jī)連接。在步驟867d,輸入發(fā)送數(shù)據(jù),在步驟867e,BCA區(qū)域存在保密通信用加密密鑰時(shí),在步驟867g,采用BCA區(qū)域的保密通信用加密密鑰,使發(fā)送數(shù)據(jù)密碼化,制作第三密碼。而且,不存在時(shí),在步驟867f,采用ROM區(qū)域或者HDD的保密通信用的密碼密鑰,使數(shù)據(jù)密碼化,制作第三密碼。
      接著在圖20,由步驟869說(shuō)明從第二計(jì)算機(jī)910生成接收的密碼的譯碼密鑰的程序。首先,在步驟869a,通信譯碼密鑰必要時(shí),第一計(jì)算機(jī)進(jìn)入步驟869b,校驗(yàn)BCA中是否存在通信用譯碼密鑰,不存在譯碼化密鑰時(shí),在步驟869c,采用從ROM區(qū)域重放的密碼密鑰/譯碼密鑰的生成程序,由用戶的鍵入或者隨機(jī)數(shù)發(fā)生器的數(shù)據(jù)和ROM區(qū)域重放的第二密碼器,重新生成一對(duì)的第二通信加密密鑰/第二通信譯碼密鑰。在步驟869d,利用在BCA記錄“第二通信加密密鑰和/或用戶數(shù)據(jù)”的通信加密密鑰和從ROM區(qū)域重放所得的密碼化軟件,制作密碼化的第四密碼。在步驟869e,把第四密碼和盤識(shí)別信息和/或用戶地址,發(fā)送至從盤重放所得的連接地址的第二計(jì)算機(jī)。作為第二計(jì)算機(jī)的處理,在步驟869f,接收第四密碼、數(shù)據(jù)識(shí)別信息和用戶地址。在步驟869g,從譯碼密鑰數(shù)據(jù)庫(kù)中選擇與盤識(shí)別信息相對(duì)的通信譯碼密鑰,用其對(duì)第四密碼譯碼,獲得第二通信加密密鑰的普通文字。在步驟869h,使用第二通信加密密鑰,通過(guò)Internet908把使含有用戶數(shù)據(jù)一部分的服務(wù)程序數(shù)據(jù)密碼化的第五密碼發(fā)送至第一計(jì)算機(jī)。在步驟869i,接收第五密碼(和盤識(shí)別信息),使用上述的第二通信譯碼密鑰和在ROM區(qū)域記錄的譯碼函數(shù)進(jìn)行譯碼,獲得上述服務(wù)程序數(shù)據(jù)的普通文字。這樣,用圖20的步驟869的方式,實(shí)現(xiàn)第一、第二計(jì)算機(jī)之間雙向保密通信。
      在圖21的步驟870,說(shuō)明帳戶信息的接收流程。在步驟870a,輸入帳戶信息時(shí),向第二計(jì)算機(jī)要求帳戶通信用的開(kāi)放密鑰密碼的第三加密密鑰。在步驟870b,第二計(jì)算機(jī)向和三計(jì)算機(jī)要求第三加密密鑰。省略了交換的步驟,第三計(jì)算機(jī)911向第二計(jì)算機(jī)910發(fā)送ID和第三加密密鑰。在步驟870c,第二計(jì)算機(jī)接收ID和第三加密密鑰,在步驟870e,采用第二通信加密密鑰使第三加密密鑰密碼化的第七密碼發(fā)送至第一計(jì)算機(jī)。第一計(jì)算機(jī)在步驟870f接收第七密碼,在步驟870g,采用上述第二通信譯碼密鑰,對(duì)接收的第七密碼譯碼,獲得第三密碼密鑰(開(kāi)放密鑰函數(shù)的開(kāi)放密鑰)。在步驟870h,根據(jù)需要在HDD記錄第三加密密鑰。在下次發(fā)送時(shí)利用。在步驟870i,輸入信用卡號(hào)或付款用通行字等的機(jī)密值高的賬戶信息時(shí),在步驟870j,利用第三加密密鑰,經(jīng)由第二計(jì)算機(jī)向第三計(jì)算機(jī)發(fā)送使上述賬戶信息密碼化的第八密碼。第二計(jì)算機(jī)在步驟870k接收第八密碼,向第三計(jì)算機(jī)再傳送。由于第三密碼的譯碼密鑰僅由作為金融機(jī)構(gòu)的第三計(jì)算機(jī)912持有,所以第二計(jì)算機(jī)的電子商店不能解讀。第三計(jì)算機(jī)在步驟870m,從加密密鑰數(shù)據(jù)庫(kù)利用盤等的識(shí)別信息找出與第三加密密鑰對(duì)應(yīng)的第三譯碼密鑰,用是開(kāi)放密鑰密碼的秘密鑰的第三譯碼密鑰對(duì)第八密碼譯碼,獲得賬戶信息的普通文字。在步驟870n,從用戶的信用信息或存款余額等金融信息核對(duì)是否能回收付款,在步驟870p,把調(diào)查結(jié)果通知第二計(jì)算機(jī)。第二計(jì)算機(jī)即電子商店在步驟870q判斷能否回收付款,若判斷為不能,在步驟870r,不發(fā)送商品或者不送予對(duì)加密軟件譯碼用密鑰。判斷能回收付款時(shí),如圖16所示,密鑰提供系統(tǒng)的情形,進(jìn)入步驟870s,通過(guò)Internet把加密軟件的譯碼密鑰即商品發(fā)送給用戶的第二計(jì)算機(jī)。第一計(jì)算機(jī),在步驟870t,接收加密軟件的譯碼密鑰,在步驟870u,解除第n號(hào)的加密化軟件的密碼,在步驟870w,獲得軟件的普通文字。這樣,實(shí)現(xiàn)了內(nèi)容密鑰提供系統(tǒng)。
      此圖21的步驟870的方式,根據(jù)需要,要求第三計(jì)算機(jī)即金融機(jī)構(gòu)發(fā)行要求賬戶信息這樣的高保密性的第三加密密鑰。也可在BCA預(yù)先記錄。從而,具有如下效果,可在不消耗BCA容量的條件下,在第三加密密鑰使用RSA2048的256字節(jié)更強(qiáng)的RSA系加密密鑰。由于完全無(wú)需在所有的盤的BCA預(yù)先記錄,所以第三加密密鑰的發(fā)行總數(shù)較少,減少了第三加密密鑰的運(yùn)算所需要的CPU時(shí)間。而且,由于在BCA無(wú)第三密碼,由于不公開(kāi),保密性略有提高。此時(shí)的BCA的任務(wù)是如圖19,20所示,記錄由RSA1024等級(jí)的加密密鑰決定的秘密通信盤的識(shí)別信息。若存在一張BCA盤,則用于實(shí)現(xiàn)與第二計(jì)算機(jī)的保密通信的效果好。
      以下結(jié)合圖22,說(shuō)明在BCA記錄通信加密密鑰和通信譯碼密鑰兩者時(shí)的保密通信的步驟872。在步驟872g,第一計(jì)算機(jī)909,把用從BCA重放所得的通信加密密鑰使用戶數(shù)據(jù)密碼化的第九密碼,制作原盤時(shí)在ROM區(qū)域記錄的基本識(shí)別信息和在BCA區(qū)域記錄的盤識(shí)別信息,發(fā)送至第二計(jì)算機(jī)910。第二計(jì)算機(jī),在步驟872b,接收第九密碼、盤識(shí)別信息和基本識(shí)別信息。在步驟872c,從譯碼密鑰數(shù)據(jù)庫(kù)檢索與盤識(shí)別信息相對(duì)的通信譯碼密鑰,對(duì)第九密碼譯碼,獲得用戶數(shù)據(jù)的普通文字。在步驟872e,從加密密鑰數(shù)據(jù)庫(kù)選擇與盤識(shí)別信息對(duì)應(yīng)的第二加密密鑰,用此第二密碼,向第一計(jì)算機(jī)發(fā)送服務(wù)器數(shù)據(jù)和第十密碼,此第十密碼是用圖21所述程序?qū)牡谌?jì)算機(jī)接收的第三加密密鑰密碼化。第一計(jì)算機(jī)在步驟872f,接收第十密碼,在步驟872g,利用在BCA記錄的上述通信用第二譯碼密鑰,對(duì)接收的第七密碼譯碼,得到服務(wù)器數(shù)據(jù)和第三加密密鑰(開(kāi)放密鑰函數(shù)的開(kāi)放密鑰)的普通文字。在步驟872h,根據(jù)需要,在HDD記錄第三加密密鑰。在步驟872j輸入帳戶信息時(shí),進(jìn)入步驟872j,利用第三加密密鑰經(jīng)由第二計(jì)算機(jī)向第三計(jì)算機(jī)發(fā)送使上述賬戶信息密碼化的第十一密碼。第二計(jì)算機(jī)在步驟872m,向第三計(jì)算機(jī)再發(fā)送第十一密碼。第三計(jì)算機(jī)在步驟872m,從第三加密密鑰數(shù)據(jù)庫(kù),找出與盤等的識(shí)別信息相對(duì)的第三加密密鑰,對(duì)第十一密碼譯碼,獲得賬戶信息的普通文字。在步驟872n,進(jìn)行對(duì)用戶回收付款的可能性核對(duì),在步驟872p,向第二計(jì)算機(jī)發(fā)送調(diào)查結(jié)果。第二計(jì)算機(jī)在步驟872q,核對(duì)是否能回收用戶的付款。判斷能夠回收付款時(shí),圖16所示的密鑰提供系統(tǒng)的情形,進(jìn)入步驟872s,通過(guò)Internet向用戶的第二計(jì)算機(jī)發(fā)送加密軟件的譯碼密鑰即商品。第一計(jì)算機(jī)在步驟872t,接收加密的軟件的譯碼密鑰,在步驟872u,解除第n號(hào)的密碼化軟件的密碼,在步驟872w獲得軟件的普通文字。這樣,實(shí)現(xiàn)了內(nèi)容的密鑰提供系統(tǒng)。
      圖22的步驟872的方式的效果,由于在BCA區(qū)域記錄加密密鑰和譯碼密鑰兩者,所以其特點(diǎn)在于不必發(fā)送從第二計(jì)算機(jī)接收上所必需的譯碼密鑰和加密密鑰。由于BCA的容量最大為188字節(jié),所以若是開(kāi)放密鑰等的加密函數(shù),由2個(gè)RSA512用64字節(jié)、即128字節(jié)可以完成記錄??梢宰龅皆赗SA512等級(jí)的雙向的密碼化。若是橢圓函數(shù),如圖7所示,可以容內(nèi)7~8個(gè),所以效果更好。
      結(jié)合圖23,說(shuō)明在BCA預(yù)先記錄第一加密密鑰和第三加密密鑰時(shí)的操作和效果。而且,圖22的步驟872a~872w和圖23的步驟873a~873w,由于構(gòu)成基本相同,所以僅說(shuō)明不同的步驟。
      首先,由于在BCA記錄保守賬戶信息等的金融信息的保密性的第三加密密鑰,在步驟873e中的第二、第三計(jì)算機(jī)不需要生成及發(fā)送第三加密密鑰。在步驟873e、873f、873g中進(jìn)行收發(fā)第十二密碼。而且,在步驟873j,從BCA區(qū)域讀出第三加密密鑰,經(jīng)過(guò)第二計(jì)算機(jī)向第三計(jì)算機(jī)發(fā)送用戶的賬戶信息。圖23的方法,由于第三加密密鑰的生成、收發(fā)全都不需要,所以具有程序簡(jiǎn)單的效果。
      對(duì)于電子支付系統(tǒng),賬戶中心通常存在多個(gè)同樣的信用卡公司。因此,開(kāi)放密鑰的第三加密密鑰有必要存在多個(gè)。如圖7(b)所示那樣,若使用RSA加密函數(shù),則有必要成為RSA1024等級(jí)以上即128字節(jié)以上,因而在BCA的188字節(jié)中,僅能容納1個(gè)第三加密密鑰817b。但是,近年來(lái)出現(xiàn)的橢圓函數(shù)系加密密鑰(橢圓密碼),用小容量即可獲得與RSA同等的保密性。近年來(lái),RSA函數(shù)的RSA1024已成為金融信息的保密的最低標(biāo)準(zhǔn)。若是RSA函數(shù)則必需128字節(jié),為獲得同等的保密性,若是橢圓密碼,被認(rèn)為20~22字節(jié)的程度即可。因此,如圖7(c)所示,可以在BCA容納多個(gè)、最大為7~8個(gè)的處理金融信息的第三密碼。通過(guò)使用橢圓密碼,與現(xiàn)實(shí)中所必需的多個(gè)金融中心相適應(yīng),實(shí)現(xiàn)BCA應(yīng)用的電子付賬系統(tǒng)。雖然縮小范圍說(shuō)明了第三密碼,但即使在第一加密密鑰的開(kāi)放密鑰使用,由于能在多個(gè)電子商店之間保持高保密性,所以與橢圓密碼的效果相同。
      以下結(jié)合圖24更具體地說(shuō)明使用圖10說(shuō)明的BCA的RAM盤記錄重放裝置。作為一個(gè)實(shí)施例,對(duì)向所謂的按觀看次數(shù)計(jì)費(fèi)(Pay perView)系統(tǒng)中的RAM盤記錄的程序予以說(shuō)明。首先,CATV公司等的軟件公司,在節(jié)目發(fā)送器883中,采用第一加密密鑰882,在第一加密器中使圖象軟件等內(nèi)容880密碼化,生成第一密碼900,向各用戶的CATV譯碼器例如譯碼器886發(fā)送。在譯碼器886一側(cè),若通過(guò)網(wǎng)絡(luò)向密鑰發(fā)行中心884發(fā)送特定的節(jié)目的要求,密鑰發(fā)行中心884,向第一譯碼器886的第一譯碼部887發(fā)送特定的軟件、特定的譯碼器的系統(tǒng)ID序號(hào)、與特定的時(shí)間限制信息903相對(duì)的倒頻解除鍵例如第一譯碼信息和包含向RAM盤記錄許可卡901的第一譯碼信息885a。第一譯碼部887通過(guò)系統(tǒng)ID888和第一譯碼信息885a,對(duì)第一密碼900譯碼,在圖象信號(hào)的情形,一旦解除倒頻的信號(hào)從第三密碼輸出部889輸出防止用其它密碼復(fù)制所用倒頻信號(hào),在一般的TV899,源TV信號(hào)在防止復(fù)制的條件下可以視聽(tīng)。這里,記錄許可碼901a為NO時(shí),不能在RAM盤894記錄。但是,在OK時(shí),可以限于一張RAM盤894中記錄。對(duì)此方法予以說(shuō)明。
      在譯碼器886插入IC卡902,BCA重放部895讀取RAM記錄器的RAM盤894的BCA,盤ID905送至IC卡902。IC卡902對(duì)盤IC905、從譯碼器886所得的目前時(shí)間信息904和記錄許可碼901a核對(duì),在第三密碼輸出部889在雙方向進(jìn)行信號(hào)交換方式的復(fù)制的核對(duì)907,若記錄許可碼和復(fù)制校驗(yàn)為OK,IC卡902中的第二付密碼器891發(fā)行加密密鑰906。在第二密碼器890中,第三密碼被再次加密化,用特定一張盤的盤ID,使內(nèi)容880加密化的第二密碼被生成,送至RAM記錄器892,在記錄裝置893中,采用8-15或8-16調(diào)制,通過(guò)第一調(diào)制部來(lái)調(diào)制,利用激光在RAM盤894的第一記錄區(qū)域894a記錄第二密碼912。這樣,RAM盤894的數(shù)據(jù)被特定的盤ID序號(hào)加密化。
      接著,由通常的重放裝置896對(duì)此盤重放的信號(hào),若由8-16調(diào)制的第一解調(diào)部896a解調(diào),則輸出內(nèi)容的第二密碼。第二譯碼器897具有多個(gè)第二譯碼密鑰898a、898b、898c。這些成為具有與各CATV局等的節(jié)目供給公司各不相同的IC卡的加密密鑰對(duì)應(yīng)的譯碼密鑰。此時(shí),譯碼器886或者IC卡902的譯碼密鑰識(shí)別信息記錄時(shí)在第一記錄區(qū)域894a記錄。重放裝置讀出來(lái)自第一記錄區(qū)域894a的譯碼密鑰識(shí)別信息913,利用譯碼密鑰區(qū)別裝置914,與譯碼密鑰898a~898z之中的原本的各加密密鑰對(duì)應(yīng),自動(dòng)地選擇第二譯碼密鑰898a,以盤ID905a作為一個(gè)密鑰,第二密碼在第二譯碼器897中譯碼。也可使用輸入特定的譯碼密鑰的IC卡。圖象情形下,在TV899a獲得解除倒頻后的正常圖象。
      在圖24的系統(tǒng)中,向各用戶家中的、插在譯碼器中的IC卡發(fā)送盤ID905,由于圖象數(shù)據(jù)等被加密化,軟件公司883不必個(gè)別改變向各用戶分配的內(nèi)容密碼。因此,向衛(wèi)星廣播或者CATV這樣大量的視聽(tīng)者播送按觀看次數(shù)計(jì)費(fèi)的倒頻圖象時(shí),具有能夠許可僅在一張RAM盤上將各用戶全都進(jìn)行記錄的效果。
      在圖24的系統(tǒng),如果在一張盤記錄的同時(shí),若欲在第二張即其它盤ID的RAM盤上做非法復(fù)制即記錄時(shí),由于BCA的情形使用兩層盤,不能改變盤ID,因而防止了同時(shí)向第二張盤的非法復(fù)制。其次,在其它時(shí)間段,向譯碼器或IC卡發(fā)送模擬的記錄許可碼901a或第三密碼,用特定的盤ID使數(shù)據(jù)加密化??紤]在其它盤ID的RAM盤記錄。對(duì)這些非法行為,IC卡之中的譯碼器時(shí)間信息管理部902,比較密鑰發(fā)行中心884的時(shí)間限制信息903、內(nèi)容的時(shí)間信息的時(shí)間和譯碼器之中的時(shí)間信息部904a的當(dāng)前時(shí)間,核對(duì)時(shí)間一致,成為OK,則IC卡902許可第二密碼運(yùn)算器990的加密化。
      此時(shí),第二密碼器890和第一譯碼部887,也可采用雙向?qū)πr?yàn)數(shù)據(jù)交換通信的信號(hào)交換方式的時(shí)間校驗(yàn)方式。對(duì)于信號(hào)交換方式的情形,含有IC卡的第二密碼運(yùn)算器890、第一譯碼部887和第三密碼部889,做雙向加密數(shù)據(jù)的確認(rèn)。由此可防止在內(nèi)容的發(fā)送時(shí)間不同的時(shí)間的非法復(fù)制。
      這樣,在各用戶持有的譯碼器886中,社會(huì)上僅存在一張的特定盤ID的RAM盤894的僅僅一張中,記錄軟件公司的內(nèi)容。因此,即使在哪個(gè)RAM盤重放機(jī)上也能重放此盤。用圖24的方式,即使在RAM盤記錄時(shí),也具有保護(hù)軟件公司的著作權(quán)的效果。
      而且,雖然利用本文的

      ,說(shuō)明了由密碼編碼器進(jìn)行加密化,由密碼譯碼器進(jìn)行譯碼化,但實(shí)際上,也可以用作為CPU中的系統(tǒng)的加密算法語(yǔ)言和譯碼算法語(yǔ)言。
      這樣,通過(guò)在光盤的BCA區(qū)域預(yù)先記錄ID、密碼的加密密鑰或譯碼密鑰,用更簡(jiǎn)單的程序可以實(shí)現(xiàn)加密化的內(nèi)容的密碼解除。而且無(wú)需已有的登記手續(xù)即可實(shí)現(xiàn)通信的機(jī)密性。通過(guò)在內(nèi)容中預(yù)先容納網(wǎng)絡(luò)校驗(yàn)程序,可以防止同一網(wǎng)絡(luò)上的同一ID的軟件的多次安裝。這樣具有提高保密性的各種效果。
      權(quán)利要求
      1.一種內(nèi)容記錄方法,該方法利用有通訊裝置(886),其特征在于包括以下步驟,從記錄媒體(894)上讀取該記錄媒體(894)的識(shí)別信息(905);通過(guò)所述通訊裝置(886),接收許可將內(nèi)容(880)記錄在所述記錄媒體(894)上的許可信息;在確認(rèn)許可信息有效后,通過(guò)所述通訊裝置(886)接收內(nèi)容信息;使用對(duì)所述記錄媒體(894)唯一的識(shí)別信息(905)和一個(gè)加密密鑰(906),對(duì)接收的內(nèi)容信息加密;以及將已加密的內(nèi)容信息記錄在所述記錄媒體(894)上。
      2.根據(jù)權(quán)利要求1所述內(nèi)容記錄方法,還包括通過(guò)所述通訊裝置(886),接收與記錄加密的內(nèi)容信息相關(guān)的計(jì)數(shù)信息。
      3.根據(jù)權(quán)利要求1所述內(nèi)容記錄方法,其中,所述許可信息包括控制有效訪問(wèn)所述內(nèi)容時(shí)長(zhǎng)的時(shí)間信息。
      4.根據(jù)權(quán)利要求1所述內(nèi)容記錄方法,其中,所述唯一識(shí)別信息已記錄在所述記錄媒體(894)上,呈條狀圖案形式重疊在所述記錄媒體的預(yù)坑區(qū)域上。置(895)解調(diào)采用相位編碼調(diào)制方式作為第二調(diào)制方式所調(diào)制的信息。
      5.一種記錄裝置(892),該裝置利用有通訊裝置(886),該記錄裝置包括識(shí)別信息讀取裝置(895),用于從記錄媒體(894)上讀取該記錄媒體(894)唯一的識(shí)別信息(905);許可信息接收裝置(887),用于通過(guò)所述通訊裝置(886),接收許可將內(nèi)容(880)記錄在所述記錄媒體(894)上的許可信息(901a);內(nèi)容接收裝置(887),用于通過(guò)所述通訊裝置(886)接收內(nèi)容信息;確認(rèn)裝置(902),用于確認(rèn)許可信息有效;加密裝置(890),用于使用對(duì)所述記錄媒體(894)唯一的識(shí)別信息(905)和一個(gè)加密密鑰(906),對(duì)接收的內(nèi)容信息加密;以及記錄裝置(893),用于基于所述確認(rèn)裝置的結(jié)果,將已加密的內(nèi)容信息記錄在所述記錄媒體(894)上。
      6.根據(jù)權(quán)利要求5所述記錄裝置,還包括計(jì)數(shù)信息接收裝置,用于通過(guò)所述通訊裝置,接收與記錄加密的內(nèi)容信息相關(guān)的計(jì)數(shù)信息。
      7.根據(jù)權(quán)利要求5所述記錄裝置,其中,所述許可信息包括控制有效訪問(wèn)所述內(nèi)容時(shí)長(zhǎng)的時(shí)間信息。
      8.根據(jù)權(quán)利要求5所述記錄裝置,其中,所述唯一識(shí)別信息已記錄在所述記錄媒體(894)上,呈條狀圖案形式重疊在所述記錄媒體的預(yù)坑(pre-pit)區(qū)域上。
      全文摘要
      一種內(nèi)容記錄方法及記錄裝置,該方法利用有通訊裝置(886),包括步驟從記錄媒體(894)上讀取該記錄媒體的識(shí)別信息(905);通過(guò)所述通訊裝置(886),接收許可將內(nèi)容(880)記錄在所述記錄媒體上的許可信息;在確認(rèn)許可信息有效后,通過(guò)所述通訊裝置接收內(nèi)容信息;使用對(duì)所述記錄媒體唯一的識(shí)別信息(905)和一個(gè)加密密鑰(906),對(duì)接收的內(nèi)容信息加密;以及將已加密的內(nèi)容信息記錄在所述記錄媒體上。
      文檔編號(hào)G06F1/00GK1474396SQ0312369
      公開(kāi)日2004年2月11日 申請(qǐng)日期1996年10月8日 優(yōu)先權(quán)日1995年10月9日
      發(fā)明者大 光昭, 大嵨光昭, 后藤芳稔, 稔, 一, 田中伸一, 二, 小石健二, 守屋充郎, 郎, 也, 竹村佳也 申請(qǐng)人:松下電器產(chǎn)業(yè)株式會(huì)社
      網(wǎng)友詢問(wèn)留言 已有0條留言
      • 還沒(méi)有人留言評(píng)論。精彩留言會(huì)獲得點(diǎn)贊!
      1