特許第6074497号(P6074497)IP Force 特許公報掲載プロジェクト 2022.1.31 β版

知財求人 - 知財ポータルサイト「IP Force」

6074497メディア情報アクセス制御のための方法及び装置、並びにディジタル・ホーム・マルチメディア・システム
<>
  • 6074497-メディア情報アクセス制御のための方法及び装置、並びにディジタル・ホーム・マルチメディア・システム 図000014
  • 6074497-メディア情報アクセス制御のための方法及び装置、並びにディジタル・ホーム・マルチメディア・システム 図000015
  • 6074497-メディア情報アクセス制御のための方法及び装置、並びにディジタル・ホーム・マルチメディア・システム 図000016
  • 6074497-メディア情報アクセス制御のための方法及び装置、並びにディジタル・ホーム・マルチメディア・システム 図000017
  • 6074497-メディア情報アクセス制御のための方法及び装置、並びにディジタル・ホーム・マルチメディア・システム 図000018
  • 6074497-メディア情報アクセス制御のための方法及び装置、並びにディジタル・ホーム・マルチメディア・システム 図000019
  • 6074497-メディア情報アクセス制御のための方法及び装置、並びにディジタル・ホーム・マルチメディア・システム 図000020
  • 6074497-メディア情報アクセス制御のための方法及び装置、並びにディジタル・ホーム・マルチメディア・システム 図000021
< >
(19)【発行国】日本国特許庁(JP)
(12)【公報種別】特許公報(B2)
(11)【特許番号】6074497
(24)【登録日】2017年1月13日
(45)【発行日】2017年2月1日
(54)【発明の名称】メディア情報アクセス制御のための方法及び装置、並びにディジタル・ホーム・マルチメディア・システム
(51)【国際特許分類】
   G06F 21/62 20130101AFI20170123BHJP
   H04N 21/21 20110101ALI20170123BHJP
   H04N 21/266 20110101ALI20170123BHJP
   G06F 13/00 20060101ALI20170123BHJP
   G06F 21/10 20130101ALI20170123BHJP
【FI】
   G06F21/62
   H04N21/21
   H04N21/266
   G06F13/00 358F
   G06F21/10
【請求項の数】15
【全頁数】31
(21)【出願番号】特願2015-513002(P2015-513002)
(86)(22)【出願日】2013年5月17日
(65)【公表番号】特表2015-525384(P2015-525384A)
(43)【公表日】2015年9月3日
(86)【国際出願番号】CN2013075841
(87)【国際公開番号】WO2013174241
(87)【国際公開日】20131128
【審査請求日】2014年12月24日
(31)【優先権主張番号】201210164403.0
(32)【優先日】2012年5月24日
(33)【優先権主張国】CN
(73)【特許権者】
【識別番号】512165101
【氏名又は名称】▲華▼▲為▼終端有限公司
【氏名又は名称原語表記】HUAWEI DEVICE CO., LTD.
(74)【代理人】
【識別番号】100107766
【弁理士】
【氏名又は名称】伊東 忠重
(74)【代理人】
【識別番号】100070150
【弁理士】
【氏名又は名称】伊東 忠彦
(74)【代理人】
【識別番号】100091214
【弁理士】
【氏名又は名称】大貫 進介
(72)【発明者】
【氏名】朱 萸
(72)【発明者】
【氏名】▲単▼ 振威
【審査官】 岸野 徹
(56)【参考文献】
【文献】 米国特許出願公開第2010/0161818(US,A1)
【文献】 特表2012−530968(JP,A)
【文献】 米国特許出願公開第2010/0325153(US,A1)
【文献】 特開2007−295287(JP,A)
【文献】 特開2007−034946(JP,A)
(58)【調査した分野】(Int.Cl.,DB名)
G06F 21/62
G06F 13/00
G06F 21/10
H04N 21/21
H04N 21/266
(57)【特許請求の範囲】
【請求項1】
メディア情報アクセス制御のための方法であって、
メディア情報アクセス制御のための装置が、第2のメディア・サーバ上のメディア情報及び前記メディア情報のアクセス権限情報を集約する工程と、
前記メディア情報アクセス制御のための装置が、前記集約されたメディア情報、及び前記集約されたメディア情報のアクセス権限情報に応じて、メディア・アクセス要求を送出する制御装置に、前記制御装置がアクセスする権限を有するメディア情報リストを返す工程と
を含む、メディア情報アクセス制御のための方法。
【請求項2】
請求項1記載の、メディア情報アクセス制御のための方法であって、メディア情報アクセス制御のための装置が、前記第2のメディア・サーバ上のメディア情報及び前記メディア情報のアクセス権限情報を集約する工程は特に、
前記メディア情報アクセス制御のための装置が、第1のメディア情報取得要求を前記第2のメディア・サーバに送出し、よって、前記第1のメディア情報取得要求を受け取る前記第2のメディア・サーバは、メディア情報、及び前記メディア情報のアクセス権限情報それぞれを返す工程であって、前記メディア情報は、制限されていないメディア情報及び制限されたメディア情報を含む工程と、
前記メディア情報アクセス制御のための装置が、前記第2のメディア・サーバによって返された前記メディア情報、及び前記メディア情報の前記アクセス権限情報を受け取り、集約する工程と
を含む、メディア情報アクセス制御のための方法。
【請求項3】
請求項2記載の、メディア情報アクセス制御のための方法であって、前記メディア情報アクセス制御のための装置が、前記第2のメディア・サーバによって返された前記メディア情報及び前記メディア情報のアクセス権限情報を集約する工程は特に、
前記メディア情報アクセス制御のための装置が、前記第2のメディア・サーバによって返された前記メディア情報及び前記メディア情報のアクセス権限情報をメディア情報アクセス制御リストに集約する工程を含む、メディア情報アクセス制御のための方法。
【請求項4】
請求項3記載の、メディア情報アクセス制御のための方法であって、前記メディア情報アクセス制御のための装置が、前記第2のメディア・サーバによって返された前記メディア情報及び前記メディア情報のアクセス権限情報を集約する工程は特に、
前記メディア情報アクセス制御のための装置が、前記第2のメディア・サーバによって返された前記メディア情報及び前記メディア情報のアクセス権限情報を前記メディア情報アクセス制御リストに直接、集約する工程、又は、
まず、前記メディア情報アクセス制御のための装置が、前記第2のメディア・サーバの識別子に応じて、前記メディア情報のものであり、前記第2のメディア・サーバによって返された前記アクセス権限情報に、対応する識別子を付加し、次いで、前記メディア情報アクセス制御のための装置が、前記第2のメディア・サーバによって返された前記メディア情報、及び、前記メディア情報のものであり、前記対応する識別子で付加された前記アクセス権限情報を前記メディア情報アクセス制御リストに集約する工程を含む、メディア情報アクセス制御のための方法。
【請求項5】
請求項1記載の、メディア情報アクセス制御のための方法であって、メディア情報アクセス制御のための装置が、前記第2のメディア・サーバ上のメディア情報及び前記メディア情報のアクセス権限情報を集約する工程は特に、
前記メディア情報アクセス制御のための装置が、前記第2のメディア・サーバ上の制限されていないメディア情報を集約する工程と、
前記メディア情報アクセス制御のための装置が、前記第2のメディア・サーバ上の、前記制御装置がアクセスする権限を有する制限されたメディア情報を集約する工程と
を含む、メディア情報アクセス制御のための方法。
【請求項6】
請求項1乃至5の何れか一項に記載の、前記メディア情報アクセス制御のための方法であって、メディア情報アクセス制御のための装置が、第2のメディア・サーバ上のメディア情報及び前記メディア情報のアクセス権限情報を集約する工程は特に、
前記メディア情報アクセス制御のための装置が、前記第2のメディア・サーバ上の制限されていないメディア情報を集約する工程と、
前記メディア情報アクセス制御のための装置が、前記第2のメディア・サーバ上の制限されたメディア情報、及び前記制限されたメディア情報の前記アクセス権限情報、又は、前記第2のメディア・サーバ上の前記制御装置の前記制限されたメディア情報、及び前記アクセス権限情報を集約する工程と
を含む、メディア情報アクセス制御のための方法。
【請求項7】
メディア情報アクセス制御のための装置であって、
第2のメディア・サーバ上のメディア情報及び前記メディア情報のアクセス権限情報を集約するよう構成されたメディア情報集約ユニットと、
前記メディア情報集約ユニットによって集約された前記メディア情報、及び前記メディア情報の前記アクセス権限情報に応じて、メディア・アクセス要求を送出する制御装置に、前記制御装置がアクセスする権限を有するメディア情報リストを返すよう構成されたメディア情報アクセス制御ユニットと
を備える、メディア情報アクセス制御のための装置。
【請求項8】
請求項7記載の、メディア情報アクセス制御のための装置であって、前記メディア情報集約ユニットは、
第1のメディア情報取得要求を前記第2のメディア・サーバに送出するよう構成され、よって、前記第1のメディア情報取得要求を受け取る前記第2のメディア・サーバは、メディア情報、及び前記メディア情報の前記アクセス権限情報それぞれを返すよう構成された取得要求送出モジュールであって、前記メディア情報は、制限されていないメディア情報及び制限されたメディア情報を含む取得要求送出モジュールと、
前記第2のメディア・サーバによって返された前記メディア情報、及び前記メディア情報の前記アクセス権限情報を受け取り、集約するよう構成された第1の集約モジュールと
を備える、メディア情報アクセス制御のための装置。
【請求項9】
請求項8記載の、メディア情報アクセス制御のための装置であって、前記第1の集約モジュールは特に、前記第2のメディア・サーバによって返された、前記メディア情報及び前記メディア情報の前記アクセス権限情報をメディア情報アクセス制御リストに集約するよう構成された、メディア情報アクセス制御のための装置。
【請求項10】
請求項9記載のメディア情報アクセス制御のための装置であって、前記第1の集約モジュールは特に、前記第2のメディア・サーバによって返された前記メディア情報、及び前記メディア情報の前記アクセス権限情報を前記メディア情報アクセス制御リストに直接、集約し、又は、まず、前記メディア情報のものであり、前記第2のメディア・サーバによって返された前記アクセス権限情報に、対応する識別子を、前記第2のメディア・サーバの識別子に応じて付加し、次いで、前記第2のメディア・サーバによって返された前記メディア情報、及び前記メディア情報のものであり、前記対応する識別子が付加された前記アクセス権限情報を前記メディア情報アクセス制御リストに集約するよう構成された、メディア情報アクセス制御のための装置。
【請求項11】
請求項7記載の、メディア情報アクセス制御のための装置であって、前記メディア情報集約ユニットは、
前記第2のメディア・サーバ上の制限されていないメディア情報を集約するよう構成された制限されていないメディア集約モジュールと、
前記第2のメディア・サーバ上の、前記制御装置がアクセスする権限を有する制限されたメディア情報を集約するよう構成された第1の制限されたメディア集約モジュールと
を備える、メディア情報アクセス制御のための装置。
【請求項12】
請求項11記載の、メディア情報アクセス制御のための装置であって、前記装置は更に、
前記制御装置によって送出された受け取られたメディア・アクセス要求が、前記制限されたメディア情報にアクセスするためのメディア・アクセス要求であるか否かを判定するよう構成されたアクセス要求判定ユニットを備え、
前記アクセス要求判定ユニットの結果がはいである場合、前記第1の制限されたメディア集約モジュールは、前記第2のメディア・サーバ上の、前記制御装置がアクセスする権限を有する前記制限されたメディア情報を集約する、メディア情報アクセス制御のための装置。
【請求項13】
請求項7乃至12の何れか一項に記載の、メディア情報アクセス制御のための装置であって、前記メディア情報集約ユニットは、
前記第2のメディア・サーバ上の制限されていないメディア情報を集約するよう構成された制限されていないメディア集約モジュールと、
前記第2のメディア・サーバ上の前記制限されたメディア情報及び前記制限されたメディア情報の前記アクセス権限情報、又は前記第2のメディア・サーバ上の前記制御装置の前記制限されたメディア情報及び前記アクセス権限情報を集約するよう構成された、第2の制限されたメディア集約モジュールと
を備える、メディア情報アクセス制御のための装置。
【請求項14】
請求項13記載の、メディア情報アクセス制御のための装置であって、前記装置は更に、
前記制御装置によって送出された受け取られたメディア・アクセス要求が、前記制限されたメディア情報にアクセスするためのメディア・アクセス要求であるか否かを判定するよう構成されたアクセス要求判定ユニットを備え、
前記アクセス要求判定ユニットの結果がはいである場合、前記第2の制限されたメディア集約モジュールは、前記第2のメディア・サーバ上の前記制限されたメディア情報及び前記制限されたメディア情報の前記アクセス権限情報、又は、前記第2のメディア・サーバ上の前記制御装置の前記制限されたメディア情報及び前記アクセス権限情報を集約する、メディア情報アクセス制御のための装置。
【請求項15】
請求項13記載の、メディア情報アクセス制御のための装置であって、前記装置は更に、
前記制御装置によって送出された受け取られたメディア・アクセス要求が、前記制限されたメディア情報にアクセスするためのメディア・アクセス要求であるか否かを判定し、前記制御装置によって送出された前記受け取られたメディア・アクセス要求が、前記制限されたメディア情報にアクセスするためのメディア・アクセス要求でない場合、前記制限されていないメディア集約モジュールのみをトリガし、前記制御装置によって送出された前記受け取られたメディア・アクセス要求が、前記制限されたメディア情報にアクセスするためのメディア・アクセス要求である場合、前記制限されていないメディア集約モジュール、及び前記第2の制限されたメディア集約モジュールをトリガするよう構成されたアクセス要求判定ユニットを備える、メディア情報アクセス制御のための装置。
【発明の詳細な説明】
【技術分野】
【0001】
本出願は、その全部を参照により、本明細書及び特許請求の範囲に援用する「METHOD AND APPARATUS FOR MEDIA INFORMATION ACCESS CONTROL, AND DIGITAL HOME MULTIMEDIA SYSTEM」と題する西暦2012年5月24日付の中国専利局に出願した中国特許出願第201210164403.0の優先権を主張する。
【0002】
本発明は、ディジタル・ホーム・ネットワークの分野に関し、特に、メディア情報アクセス制御のための方法及び装置、並びにディジタル・ホーム・マルチメディア・システムに関する。
【背景技術】
【0003】
ディジタル・ホームの発展、及び家電(Consumer Electronics、CE)製品の普遍的なディジタル化とともに、より多くのディジタル・エンターテインメント装置及び家庭電化製品が家庭内に出現している。これらのホ―ム・ネットワーク装置を、有線又は無線方式で接続して、業界において構想され、骨を折って実現されているディジタル・ホーム・マルチメディア・システムの概念であるコンテント共有又は相互制御などの機能を実現するホーム・ネットワークを形成する。
【0004】
各種ホーム装置間のインターワーキング及び制御を実現する目的で、より多くのホーム・ネットワーク装置がユニバーサル・プラグ及びプレイ(Universal Plug and Play、UPnP)をサポートする。UPnPシステムでは、ユーザは、ディジタル・ホーム・マルチメディア・システム内のコントロール・ポイント(Control Point、CP)などの制御装置を使用することにより、ホーム装置に対する制御を実現する。CPは、ホーム・ネットワーク上のUPnP装置のステータス情報を読み取り、UPnPプロトコルを使用することにより、かつUPnP装置に関する制御コマンド(動作)をコールすることにより、対応する動作を行うようUPnP装置を制御する。
【0005】
ホーム・ネットワーク上の複数の装置間でメディア共有を実現する目的で、ディジタル・ホーム・マルチメディア・システムが従来技術において構築されている。ディジタル・ホーム・マルチメディア・システムは、UPnPオーディオ及びビデオ(Audio and Video、AV)を使用することにより、ホーム・ネットワーク・メディア共有の標準を規定する。一般に、従来技術において提供されている常用のディジタル・ホーム・マルチメディア・システムのアーキテクチャは、制御装置、メディア・サーバ(Media Server、MS)、及びメディア・レンダラ(Media Renderer、MR)を含む。一般に、メディア・サーバは、コンテント・ディレクトリ・サービス(Content Directory Service、CDS)、接続管理サービス、及びコンテント伝送サービスを提供する。一般に、メディア・レンダラは、再生制御サービス、接続管理サービス、及びコンテント伝送サービスを提供する。
【0006】
メディア・サーバ上のメディア情報を保護するために、装置保護(Device Protection、DP)サービスを更にメディア・サーバに導入してメディア・サーバ上のメディア情報を保護する。装置保護サービスは特に、ディジタル・ホーム・マルチメディア・システム内のCPをMS上に記憶された(、メディア・ファイル及びメタデータなどの)メディア情報の読み取り及び書き込みに制限することを示す。DPが特定のMS上に配置されている場合、MS上のCDS内のメディア情報の読み取り及び書き込みの許可を制御し得、よって、信頼性のないCP又は低レベルのCPには、特定のメディア情報のメタデータの読み取り又は書き込みが可能でなく、それにより、ユーザ・プライバシが保護される。
【0007】
既存のDPセキュリティ解決策は以下の通りである。1)CPに対応する許可が設定され、MS上に保存される。2)トランスポート層セキュリティ(Transport Layer Security、TLS)チャネルがCPとMSとの間で確立されると、CPの識別を実現するようCPが認証される。現在、AV5プロジェクトでは、集約(Aggregation)フィーチャーが考慮に入れられ、よって、MSのCDSは、集約オプション(Aggregation Option、AO)機能などの集約モジュールをサポートする。CPは直接、CDS及びAOサービスをサポートするMSに、アクセスし、別のMSのCDSに記憶されたメディア情報を取得し得る。ユーザは、MSのどのCDSにメディア情報が記憶されているかを覚えている必要はなく、それにより、家庭の範囲内のメディア共有を容易にする。
【0008】
従来技術では、MSアーキテクチャの定義は、MSにCDS及びAOサービスをサポートさせるよう拡張され、集約モジュール(AO)及び集約制御モジュール(AO CP)がMSのCDS上に追加される。
【発明の概要】
【発明が解決しようとする課題】
【0009】
CDS及びAOサービスをサポートするMSの場合、以下のセキュリティ関連の課題が存在している
【0010】
すなわち、CDS及びAOサービスをサポートするMSが、集約されたメディア情報のブラウジング・インタフェースを外部に提供する場合、CDS及びAOサービスをサポートするMS上の集約されたメディア情報を閲覧する際に、ディジタル・ホーム・マルチメディア・システムにおける各CPが、実際のMS上で提供されるものと同じ、CDSの閲覧権限を有することをどのようにして保証するか?
【課題を解決するための手段】
【0011】
本発明の実施例は、メディア情報アクセス制御のための方法及び装置、並びにディジタル・ホーム・マルチメディア・システムを提供して、ディジタル・ホーム・マルチメディア・システム内のメディア情報が閲覧のために集約された場合にメディア情報のセキュリティが低いという課題を解決する。
【0012】
本発明の実施例は以下のように実現される。すなわち、メディア情報アクセス制御のための方法が提供され、
第2のメディア・サーバ上のメディア情報及びメディア情報のアクセス権限情報を集約する工程と、
制御装置がアクセスする権限を有するメディア情報リストを、集約されたメディア情報、及び集約された、メディア情報のアクセス権限情報に応じて、メディア・アクセス要求を送出する制御装置に返す工程とを含む。
【0013】
本発明の実施例の別の目的は、メディア情報アクセス制御のための装置を提供し、装置は、
第2のメディア・サーバ上のメディア情報、及びメディア情報のアクセス権限情報を集約するよう構成されたメディア情報集約装置と、
制御装置がアクセスする権限を有するメディア情報リストを、メディア情報集約装置によって集約されたメディア情報、及びメディア情報のアクセス権限情報に応じて、メディア・アクセス要求を送出する制御装置に返すよう構成されたメディア情報アクセス制御装置とを備える。
本発明の実施例の更に別の目的は、メディア・サーバを提供し、メディア・サーバはメディア情報アクセス制御のための装置を含む
【0014】
本発明の実施例では、第1のメディア・サーバは、それぞれの第2のメディア・サーバ上のメディア情報リスト及びメディア情報権限テーブルを集約する。制御装置によって送出されたメディア・アクセス要求を受け取った後、第1のメディア・サーバは、集約されたメディア情報リスト及びメディア情報権限テーブルに応じて、制御装置がアクセスする権限を有するメディア情報リストを制御装置に返し、それにより、ディジタル・ホーム・マルチメディア・システムにおけるメディア情報が閲覧のために集約される場合にディジタル・ホーム・マルチメディア・システムにおけるメディア情報のセキュリティを保証する。
【図面の簡単な説明】
【0015】
図1】本発明の実施例によるディジタル・ホーム・マルチメディア・システムを示すアーキテクチャ図である。
図2】本発明の実施例による、メディア情報アクセス制御のための方法を示す実現形態フローチャートである。
図3】本発明の別の実施例による、メディア情報アクセス制御のための方法を示す実現形態フローチャートである。
図4】本発明の更に別の実施例による、メディア情報アクセス制御のための方法を示す実現形態フローチャートである。
図5】本発明の更に別の実施例による、メディア情報アクセス制御のための方法を示す実現形態フローチャートである。
図6】本発明の実施例による、メディア情報アクセス制御のための装置を示す構造ブロック図である。
図7】本発明の別の実施例による、メディア情報アクセス制御のための装置を示す構造ブロック図である。
図8】本発明の更に別の実施例による、メディア情報アクセス制御のための装置を示す構造ブロック図である。
【発明を実施するための形態】
【0016】
本発明の目的、技術的解決策、及び効果をより分かりやすくするために、以下では更に、添付図面及び実施例を参照して本発明を詳細に説明する。本明細書及び特許請求の範囲記載の特定の実施例は、本発明を説明するために使用しているに過ぎない一方、本発明を限定することを意図するものでない。
【0017】
本発明の実施例では、第1のメディア・サーバは、第2のメディア・メディア・サーバ上のメディア情報、及びメディア情報のアクセス権限情報を集約する。制御装置によって送出されたメディア・アクセス要求を受け取った後、第1のメディア・サーバは、集約されたメディア情報と、集約された、メディア情報のアクセス権限情報とに応じて、制御装置がアクセスする権限を有するメディア情報リストを制御装置に返し、それにより、ディジタル・ホーム・マルチメディア・システムにおけるメディア情報が閲覧のために集約される場合にディジタル・ホーム・マルチメディア・システムにおけるメディア情報のセキュリティを保証する。
【実施例】
【0018】
本発明の技術的な解決策を説明するために、以下では、説明のための具体的な実施例を使用する。
【0019】
図1は、本発明の実施例によって提供されるメディア情報アクセス制御のための方法に適用可能なディジタル・ホーム・マルチメディア・システムの構造を示す。説明を簡単にするために、本発明の実施例に関する部分のみを示す。
【0020】
ディジタル・ホーム・メディア・システムは、制御装置、第1のメディア・サーバ、いくつかの第2のメディア・サーバ、及びいくつかのメディア・レンダラを含む。第1のメディア・サーバは、メディア・サーバであって、別のメディア・サーバ上のメディア情報を上記メディア・サーバに集約することが可能なメディア・サーバを示し、第2のメディア・サーバは、第1のメディア・サーバ以外の別のメディア・サーバを示す。ディジタル・ホーム・マルチメディア・システムの動作原理は単に以下のように説明される。
【0021】
第1のメディア・サーバは、第2のメディア・サーバ上に記憶されたメディア情報、及びメディア情報のアクセス権限情報を第2のメディア・サーバから取得し、第1のメディア・サーバは、第2のメディア・サーバから取得されたメディア情報、及びメディア情報のアクセス権限情報を集約する。
【0022】
制御装置は、メディア・アクセス要求を第1のメディア・サーバに送出する。制御装置によって送出されたメディア・アクセス要求を受け取った後、第1のメディア・サーバは、集約されたメディア情報、及び集約された、メディア情報のアクセス権限情報を制御装置の情報に応じてサーチし、制御装置がアクセス権限を有するメディア情報リストを判定し、制御装置がアクセス権限を有するメディア情報リストを制御装置に返す。
制御装置は、返されたメディア情報リストに応じてメディア・レンダラと第1のメディア・サーバとの間のメディア情報の伝送を制御し、メディア・レンダラを使用することにより、メディア情報を出力する。
【0023】
図2は、以下に詳細に説明する、本発明の実施例によって提供される、メディア情報アクセス制御のための方法の実現形態フローチャートである。
【0024】
S301: 第1のメディア・サーバは、第2のメディア・サーバ上のメディア情報、及びメディア情報のアクセス権限情報を集約する。
【0025】
この実施例では、第1のメディア・サーバは、ディジタル・ホーム・マルチメディア・システムにおける全ての第2のメディア・サーバ上のメディア情報、及びメディア情報のアクセス権限情報を集約し得、ディジタル・ホーム・マルチメディア・システムにおける特定された第2のメディア・サーバ上のメディア情報、及びメディア情報のアクセス権限情報も集約し得る。第2のメディア・サーバ上のメディア情報は第2のメディア・サーバによって記憶され、又は提供されるメディア情報であり、メディア情報は、限定列挙でないが、メタデータ等を含む。
【0026】
メディア情報のアクセス権限情報は、ディジタル・ホーム・マルチメディア・システムにおける各制御装置がアクセスする第2のメディア・サーバ上のメディア情報のアクセス権限情報を示す。
【0027】
S302: 制御装置がアクセスする権限を有するメディア情報リストを、集約されたメディア情報、及びメディア情報の集約されたアクセス権限情報に応じて、メディア・アクセス要求を送出する制御装置に返す。
【0028】
この実施例では、第1のメディア・サーバは、第2のメディア・サーバ上のメディア情報、及びメディア情報のアクセス権限情報を集約し、制御装置によって送出されたメディア・アクセス要求を受け取った後、第1のメディア・サーバは、制御装置がアクセス権限を有するメディア情報リストのみを制御装置に返し、それにより、ディジタル・ホーム・マルチメディア・システムが、アクセスするために集約される場合にディジタル・ホーム・マルチメディア・システムにおけるメディア情報のセキュリティを保証する。
【0029】
図3は、以下に詳細に説明する、本発明の別の実施例によって提供される、メディア情報アクセス制御のための方法の実現形態フローチャートである。
【0030】
1. 第1のメディア・サーバは、第1のメディア情報取得要求を第2のメディア・サーバに送出する。
【0031】
この実施例では、第1のメディア・サーバが第1のメディア情報取得要求を第2のメディア・サーバに送出する前に、集約制御モジュールAO CPを第1のメディア・サーバに組み込む必要がある。集約制御モジュールは、全ての第2のメディア・サーバ上のメディア情報全てを取得する権限(例えば、スーパー読み取り権限(AV:スーパーリーダ(SuperReader))、スーパー書き込み権限(AV:スーパーライタ(SuperWriter))、及び管理者権限(アドミン(Admin))などの、全ての第2のメディア・サーバ上のCDSの1つ又は複数の権限)を有する。
【0032】
それぞれの第2のメディア・サーバ上のCDSのメディア情報のアクセス権限は、以下のように第1のメディア・サーバ上の集約制御モジュールについて構成し得る。
【0033】
一態様では、第1のメディア・サーバ上及びそれぞれの第2のメディア・サーバ上の集約制御モジュールは、WPS(Wi−Fi Protected Setup、ワイファイ・プロテクテッド・セットアップ)を使用することにより、第1のメディア・サーバ上の集約制御モジュールの識別認証を行い、各メディア・サーバの管理者は、集約制御モジュールに対して十分高い権限(例えば、SuperReader、SuperWriter、及びAdminのうちの1つ又は複数の権限)を割り当てる。
【0034】
別の態様では、第1のメディア・サーバ上の集約制御モジュールは、それぞれの第2のメディア・サーバに権限付与の申請の要求を送出し、それぞれの第2のメディア・サーバの管理コントロール・ポイント(アドミン(Admin CP))が認可を行い、又は、各ユーザ・インタフェース(User Interface、MS UI)を介して認可を行う。
【0035】
この実施例では、第1のメディア情報取得は、(Browse()などの)ブラウジング・コマンド及び(GetACLData()などの)権限取得コマンドを含む。第1のメディア・サーバは、CDS::Browse()コマンド及びDP::GetACLData()コマンドをそれぞれの第2のメディア・サーバに送出して、第1のメディア情報取得要求をそれぞれの第2のメディア・サーバに送出し得る。
【0036】
2. 第1のメディア・サーバによって送出された第1のメディア情報取得要求を受け取った後、第2のメディア・サーバは、メディア情報取得要求に応じて、メディア情報、及びメディア情報のアクセス権限情報それぞれを第1のメディア・サーバに返す。
【0037】
この実施例では、第1のメディア・サーバに第2のメディア・サーバによって返されたメディア情報は、制限されていないメディア情報、及び制限されたメディア情報を含む。制限されていないメディア情報は、ディジタル・ホーム・マルチメディア・システム内の各制御装置、又はユーザが任意にアクセスし、若しくは再生し得るメディア情報を示す。制限されたメディア情報は、制限されていないメディア情報以外の残りのメディア情報を示す。例を以下のように説明のために使用するが、それぞれの第2のメディア・サーバによって返されるメディア情報は以下の例に限定されるものでない。
【0038】
例えば、第2のメディア・サーバ(すなわち、CDS1)の1つによって返されるメディア情報(メディア・メタデータ(Media Metadata))は以下の通りである。
【表1】
【0039】
以上の例は2つのピクチャ・リソースを提供する。アイテムid=31のリソースの場合、<upnp:inclusionControl>属性が存在し、前述のリソースが、制限されたリソースであることを示し、前述のリソースにアクセスするCPがAV:リーダ(Reader)レベルになければならないことが明らかである一方、アイテムid=32のリソースの場合、アクセス制限は設定されていない(すなわち、いかなるCPもリソースにアクセスし得る)。
【0040】
例えば、別の第2のメディア・サーバCDS2によって返されるメディア情報は以下の通りである。
【表2】
【0041】
この例では、2つのオーディオ・メディア・リソースを説明する。<upnp:inclusionControl>属性が、アイテムid=11を有するリソースについてセットされるので、アイテムid=11を有するリソースは、制限されたメディア情報であり、AV:スーパーリーダ(SuperReader)権限を有するCPのみがこのリソースにアクセスする権限を有する一方、アイテムid=1−1−1−3を有するリソースは、制限されていないメディア情報である。
【0042】
メディア情報のアクセス権限情報は、ディジタル・ホーム・マルチメディア・システムにおける各制御装置又は各ユーザがアクセスする、第2のメディア・サーバによって提供されるメディア情報のアクセス権限情報を示す。この実施例では、ディジタル・ホーム・マルチメディア・システムにおける各制御装置がアクセスする、それぞれの第2のメディア・サーバによって提供されるメディア情報のアクセス権限情報は、限定列挙でないが、AV:スーパーリーダ(SuperReader)、AV:ライタ(Writer)、AV:リーダ(Reader)、AV:パブリックライタ(PublicWriter)等を含み、更に、機器ベンダ又はユーザによってカスタマイズし得る(例えば、ベンダA及びティム(Tim)はそれぞれ、ベンダA、及びユーザであるティムの権限を示す)。スーパーリーダ(SuperReader)はスーパー読み取り権限を示し、ライタ(Writer)はコモン書き込み権限を示し、リーダ(Reader)はコモン読み取り権限を示し、パブリックライタ(PublicWriter)はパブリック書き込み権限を示す。読み取り権限は特定のメディア・リソースを読み取ることが可能であることを示し、書き込み権限は特定のメディア・リソースを修正し、又は削除することが可能であることを示す。スーパー権限はコモン権限よりも高く、コモン権限はパブリック権限よりも高い。コンテントの権限がパブリック権限に設定されているか、又は示されていない場合、コンテントは、制限されないメディア情報としてみなされる。
【0043】
例を以下のように説明のために使用するが、それぞれの第2のメディア・サーバによって返されるメディア情報は以下の例に限定されるものでない。
【0044】
例えば、第2のメディア・サーバ(すなわち、CDS1)の1つによって返されるメディア情報のアクセス権限情報は以下の通りである。
【表3】
【0045】
この例では、2つの制御装置がアクセスする第2のメディア・サーバCDS1上のメディア情報のアクセス権限情報を説明する。すなわち、CP ID=ad93e8f5−634b−4123−80ca−225886a5c0e8を有する制御装置の場合、アクセス権限情報RoleListはベーシック(Basic)及びAV:リーダ(Reader)であり、CP ID=3543d8e6−3b8b−4456−81cb−f12886b5b044を有する制御装置の場合、アクセス権限情報RoleListはパブリック(Public)である。上記説明例をより明確にするために、上記説明例の内容を、テーブル1を使用することによって示す。
【表4】
【0046】
テーブル1に示したメディア情報のアクセス権限情報によれば、ad93e8f5−634b−4123−80ca−225886a5c0e8として識別されたディジタル・ホーム・マルチメディア・システムにおける制御装置の場合、第2のメディア・サーバCDS1上のメディア情報の対応するアクセス権限情報はベーシック(Basic)及びAV:リーダ(Reader)であり、3543d8e6−3b8b−4456−81cb−f12886b5b044として識別されたディジタル・ホーム・マルチメディア・システムにおける制御装置の場合、第2のメディア・サーバCDS1上のメディア情報の対応するアクセス権限情報はパブリック(Public)である。
【0047】
例えば、別の第2のメディア・サーバCDS2によって返されるメディア情報のアクセス権限情報は以下の通りである。
【表5】
【0048】
この例では、2つの制御装置がアクセスする第2のメディア・サーバCDS2上のメディア情報のアクセス権限情報を説明する。すなわち、CP ID= ad93e8f5−634b−4123−80ca−225886a5c0e8を有する制御装置の場合、アクセス権限情報RoleListはパブリック(Public)であり、CP ID=3543d8e6−3b8b−4456−81cb−f12886b5b044を有する制御装置の場合、アクセス権限情報RoleListはAV:リーダ(Reader)である。上記説明例をより明確にするために、上記説明例の内容を、テーブル2を使用することによって示す。
【表6】
【0049】
テーブル2に示したメディア情報のアクセス権限情報によれば、ad93e8f5−634b−4123−80ca−225886a5c0e8として識別されたディジタル・ホーム・マルチメディア・システムにおける制御装置の場合、第2のメディア・サーバCDS2上のメディア情報の対応するアクセス権限情報はパブリック(Public)であり、3543d8e6−3b8b−4456−81cb−f12886b5b044として識別されたディジタル・ホーム・マルチメディア・システムにおける制御装置の場合、第2のメディア・サーバCDS2上のメディア情報の対応するアクセス権限情報はAV:リーダ(Reader)である。
【0050】
3. 第1のメディア・サーバは、第2のメディア・サーバによって返されたメディア情報、及びメディア情報のアクセス権限情報を受け取り、集約する。
【0051】
この実施例では、第1のメディア・サーバは、第2のメディア・サーバによって返されたメディア情報及びメディア情報のアクセス権限情報それぞれをメディア情報アクセス制御リストに集約する。メディア情報アクセス制御リストは、それぞれの第2のメディア・サーバによって返された集約されたメディア情報及びメディア情報のアクセス権限情報それぞれを記憶するために使用される。集約の態様は、限定列挙でないが、以下のタイプを含む。
【0052】
一態様では、第2のメディア・サーバによって返されたメディア情報及びメディア情報のアクセス権限情報それぞれは、メディア情報アクセス制御リストに直接集約される。テーブル3を参照するに、テーブルは、それぞれの第2のメディア・サーバによって返されたメディア情報、及びメディア情報のアクセス権限情報それぞれをこの実施例により、メディア情報アクセス制御リストに直接集約する例を示すが、本発明は上記例に限定されない。
【表7】
【0053】
メディア情報の役割(Role)がパブリック(Public)である場合、それは、メディア情報が、制限されていないメディア情報であることを示す。
【0054】
別の態様では、第1のメディア・サーバはまず、第2のメディア・サーバの識別子に応じて、メディア情報のものであり、第2のメディア・サーバによって返されたアクセス権限情報に対して、対応する識別子を付加し、次いで、第2のメディア・サーバによって返されたメディア情報、及び、メディア情報のものであり、対応する識別子で付加されたアクセス情報をメディア情報アクセス制御リストに集約する。
【0055】
例えば、メディア情報のものであり、第2のメディア・サーバCDS1によって返され、テーブル1に示されたアクセス権限情報の場合に、メディア情報のものであり、第2のメディア・サーバCDS1によって返されたアクセス権限情報に、対応する識別子が第2のメディア・サーバCDS1の識別子に応じて付加された後の、メディア情報のアクセス権限情報をテーブル5に示す。
【表8】
【0056】
例えば、メディア情報のものであり、第2のメディア・サーバCDS2によって返され、テーブル2に示されたアクセス権限情報の場合に、メディア情報のものであり、第2のメディア・サーバCDS2によって返されたアクセス権限情報に、対応する識別子が第2のメディア・サーバCDS1の識別子に応じて付加された後の、メディア情報のアクセス権限情報をテーブル6に示す。
【表9】
【0057】
第2のメディア・サーバによって返されたメディア情報と、メディア情報のものであり、対応する識別子で付加された上記アクセス権限情報がメディア情報アクセス制御リストに集約された後の、メディア情報アクセス制御リストをテーブル7に示す。
【表10】
【0058】
メディア情報の役割(Role)がパブリック(Public)である場合、メディア情報は、制限されていないメディア情報である。
【0059】
4. 制御装置からメディア・アクセス要求が受け取られる。第1のメディア・サーバは、制御装置の情報に応じてメディア情報アクセス制御リストをサーチし、制御装置がアクセス権限を有するメディア情報リストを制御装置に返す。
【0060】
制御装置によって送出されるメディア・アクセス要求は、閲覧要求(例えば、Browse()コマンド)、又はサーチ要求(例えば、Search()コマンド)であり得る。
【0061】
第1のメディア・サーバ上のメディア情報アクセス制御リストをテーブル3に示す場合、第1のメディア・サーバが、制御装置の情報に応じてメディア情報アクセス制御リストをサーチし、制御装置がアクセス権限を有するメディア情報を制御装置に返す具体的な処理は以下の通りである。
【0062】
ディジタル・ホーム・マルチメディア・システムにおける特定の制御装置がメディア・アクセス要求を第1のメディア・サーバに送出すると、第1のメディア・サーバは、制御装置の情報に応じてメディア情報アクセス制御リストをサーチし、制御装置のアクセス制御情報を取得し、次いで、制御装置のアクセス権限情報に応じてメディア情報アクセス制御リストをサーチし続け、制御装置がアクセス権限を有するメディア情報リストを取得し、制御装置がアクセス権限を有するメディア情報リストを制御装置に返す。例を以下の通りに説明する。
【0063】
第1のメディア・サーバにメディア・アクセス要求を送出する制御装置の識別子CP IDがad93e8f5−634b−4123−80ca−225886a5c0e8であると仮定するに、テーブル3に示すメディア情報アクセス制御リストがサーチされた後の、制御装置の取得されたアクセス権限情報は以下の通りである。第2のメディア・サーバCDS1の場合、ベーシック(Basic)権限及びAV:リーダ(Reader)権限が利用可能であり、第2のメディア・サーバCDS2の場合、パブリック(Public)権限が利用可能である。
【0064】
次いで、(第2のメディア・サーバCDS1の場合、ベーシック(Basic)権限及びAV:リーダ(Reader)権限が利用可能であり、第2のメディア・サーバCDS2の場合、パブリック(Public)権限が利用可能である、上述したような)アクセス権限情報に応じて、テーブル3に示すメディア情報アクセス制御リストがサーチし続けられ、制御装置がアクセス権限を有する取得されたメディア情報リストは以下の通りである。
アイテムID=31、
アイテムID=32、
アイテムID=11、
アイテムID=1−1−1−3
【0065】
第1のメディア・サーバ上のメディア情報アクセス制御リストをテーブル7に示す場合、第1のメディア・サーバが、制御装置の情報に応じてメディア情報アクセス制御リストをサーチし、制御装置がアクセス権限を有するメディア情報を制御装置に返す具体的な処理は以下の通りである。
【0066】
ディジタル・ホーム・マルチメディア・システムにおける特定の制御装置がメディア・アクセス要求を第1のメディア・サーバに送出すると、第1のメディア・サーバは、制御装置の情報に応じてメディア情報アクセス制御リストをサーチし、制御装置の識別子を備えたアクセス制御情報を取得し、取得された、制御装置のアクセス権限情報から識別子を除去し、次いで、識別子が除去された、制御装置のアクセス権限情報に応じて、テーブル7に示すメディア情報アクセス制御リストをサーチし、制御装置がアクセス権限を有するメディア情報を取得し、制御装置がアクセス権限を有するメディア情報リストを制御装置に返す。例を以下の通りに説明する。
【0067】
第1のメディア・サーバにメディア情報要求を送出する制御装置のCP IDがad93e8f5−634b−4123−80ca−225886a5c0e8であると仮定するに、テーブル7に示すメディア情報アクセス制御リストがサーチされた後の、制御装置の識別子を備えた取得されたアクセス権限情報は以下の通りである。Basic_1、AV:Reader_1、及びPublic_2
【0068】
識別子が制御装置のアクセス権限情報から除去された後、制御装置のアクセス権限情報は以下の通りである。第2のメディア・サーバCDS1の場合、ベーシック(Basic)権限及びAV:リーダ(Reader)権限が利用可能であり、第2のメディア・サーバCDS2の場合、パブリック(Public)権限が利用可能である。
【0069】
次いで、(第2のメディア・サーバCDS1の場合、ベーシック(Basic)権限及びAV:リーダ(Reader)権限が利用可能であり、第2のメディア・サーバCDS2の場合、パブリック(Public)権限が利用可能である、上述したような)アクセス権限情報に応じて、テーブル7に示すメディア情報アクセス制御リストがサーチし続けられ、制御装置がアクセス権限を有する取得されたメディア情報は以下の通りである。
アイテムID=31、
アイテムID=32、
アイテムID=11、
アイテム ID=1−1−1−3
【0070】
この実施例では、第1のメディア・サーバは、それぞれの第2のメディア・サーバ上の、制限されていないメディア情報、制限されたメディア情報、及びメディア情報のアクセス権限情報を一度に第1のメディア・サーバに集約する。したがって、ディジタル・ホーム・マルチメディア・システムにおける各制御装置は、メディア情報の特定の記憶場所に注力する代わりに、それぞれの第2のメディア・サーバによって提供されたメディア情報に第1のメディア・サーバにわたってアクセスすればよい。一方、各制御装置が、それぞれの第2のメディア・サーバによって提供されたメディア情報に第1のメディア・サーバにわたってアクセスすると、各制御装置が、それぞれの第2のメディア・サーバ上のメディア情報に直接アクセスされる場合に付与されるものと同じアクセス権限を有し、それにより、ディジタル・ホーム・マルチメディア・システムにおけるそれぞれのメディア情報のセキュリティが保証される。
【0071】
図4は、本発明の別の実施例によって提供される、メディア情報アクセス制御のための方法の実現形態プロセスを示す。この実施例では、AO CPは第1のメディア・サーバにまず、組み込む必要があり、AO CPは全ての第2のメディア・サーバ上のメディア情報全てを取得する権限を有する。第1のメディア・サーバに組み込まれたAO CPはプロキシ(Proxy)としての役目を担い、まず、第2のメディア・サーバ上の制限されていないメディア情報を集約し、次いで、制御装置が、制限されたメディア情報にアクセスすると判定された場合、制御装置がアクセスする権限を有する、第2のメディア・サーバ上の制限されたメディア情報を集約し、集約された制限されていないメディア情報、及び制御装置がアクセスする権限を有する集約された制限されたメディア情報を組み合わせ、制御装置に返す。上記処理は以下の通りに詳細に説明する。
【0072】
1. 第1のメディア・サーバは、第2のメディア情報取得要求を第2のメディア・サーバに送出する。
【0073】
この実施例では、第1のメディア・サーバが、第1のメディア情報取得要求を第2のメディア・サーバに送出すると、第1のメディア・サーバ上のAO CPは、全ての第2のメディア・サーバ上のメディア情報全てを取得する権限を有する訳でない。
【0074】
この実施例では、第1のメディア・サーバはCDS::Browse(Root)コマンドを第2のメディア・サーバに送出し得るので、第1のメディア・サーバは、第2のメディア情報取得要求をそれぞれの第2のメディア・サーバに送出し得る。
【0075】
2. 第1のメディア・サーバによって送出された第2のメディア情報取得要求を受け取った後、第2のメディア・サーバは、第2のメディア情報取得要求に応じて、それぞれの制限されていないメディア情報を第1のメディア・サーバに返す。
【0076】
3. 第1のメディア・サーバは、第2のメディア・サーバによって返されたそれぞれの制限されていないメディア情報を受け取り、集約する。
【0077】
この実施例では、それぞれの第2のメディア・サーバによって返された制限されていないメディア情報を受け取った後、第1のメディア・サーバはそれぞれのメディア・サーバによって返された制限されていないメディア情報を一体化し、その後のアクセスを容易にするよう、上記情報を、制限されていないメディア情報リストに集約する。
【0078】
4. 第1のメディア・サーバは、制御装置からメディア・アクセス要求を受け取り、メディア・アクセス要求が、制限されたメディア情報にアクセスするためのメディア・アクセス要求であるか否かを判定する。否定の場合、第1のメディア・サーバは、集約された制限されていないメディア情報を制御装置に直接返す。肯定の場合、5を行う。
【0079】
この実施例では、メディア・アクセス要求が、制限されたメディア情報にアクセスするためのメディア・アクセス要求であるか否かを判定する態様は以下の通りであり得る。第1のメディア・サーバは、制御装置がTLSトンネルを介してBrowse()コマンド又はSearch()コマンドをコールするか否かを判定する。肯定の場合、メディア・アクセス要求は、制限されたメディア情報にアクセスするためのメディア・アクセス要求であると判定される。否定の場合、メディア・アクセス要求は、制限されたメディア情報にアクセスするためのメディア・アクセス要求でないと判定される。
【0080】
制御装置によって送出されるメディア・アクセス要求は、(Browse()コマンドなどの)閲覧要求、又は(Search ()コマンドなどの)サーチ要求であり得る。
【0081】
5. (TLS接続などの)セキュリティ接続が、第1のメディア・サーバと第2のメディア・サーバとの間で確立される。第1のメディア・サーバと第2のメディア・サーバとの間のセキュリティ接続を確立する具体的な処理は従来技術に関し、これはここでは繰り返し説明しない。
【0082】
6. 第1のメディア・サーバは、セキュリティ接続を使用することにより、第3のメディア情報取得要求を第2のメディア・サーバに送出する。第3のメディア情報取得要求は、制御装置の開始パス及び識別子情報(CPID)又はユーザ名(Username)を収容する。開始パスは、閲覧のためにユーザによって選択されたメディア・リソース記憶ディレクトリの特定のレベルを表す。制御装置の識別子情報は第1のメディア・サーバに閲覧要求を送出する制御装置の識別子を表し、制御装置の識別子情報は、制御装置の証明書によるハッシュ値算出によって得られたUUID(汎用一意識別子、Universal Unique Identifier)であり得る。ユーザ名はUsername(すなわち、装置上にユーザによって登録されたログイン・アカウント)を示す。
【0083】
この実施例では、第1のメディア・サーバが、第3のメディア情報取得要求を第2のメディア・サーバに送出すると、第1のメディア・サーバ上の集約制御モジュールAO CPは、全ての第2のメディア・サーバ上のメディア情報全てを取得する権限を有することを必要とする。
【0084】
セキュリティ接続を使用することにより、第3のメディア情報取得要求を第2のメディア・サーバに第1のメディア・サーバが送出する特定の態様は以下の通りであり得る。CDS:Browse()コマンド又はCDS:Search()コマンドを第2のメディア・サーバに送出する。
【0085】
Browse()コマンドにおけるパラメータのリストをテーブル8に示す。
【表11】
【0086】
Search()コマンドにおけるパラメータのリストをテーブル9に示す。
【表12】
【0087】
7. 第1のメディア・サーバによって送出された第3のメディア情報取得要求を受け取った後、第2のメディア・サーバは、第3のメディア情報取得要求に収容されたユーザ名(Username)又は制御装置識別子(CPID)及び開始経路に応じて、制御装置がアクセスする権限を有する制限されたメディア情報を第1のメディア・サーバに返す。
【0088】
この実施例では、第2のメディア・サーバが、メディア情報、及びメディア情報のアクセス権限情報を記憶しているので、第1のメディア・サーバによって送出された第3のメディア情報取得要求を受け取ると、第2のメディア・サーバは、第3のメディア情報取得要求に収容されたユーザ名又は制御装置識別子に応じて、記憶されたメディア情報のアクセス権限をサーチし、制御装置のアクセス権限情報を取得し、制御装置がアクセスする権限を有する制限されたメディア情報をメディア情報から、制御装置のアクセス権限情報に応じて読み取り、制御装置がアクセスする権限を有する制限されたメディア情報を第1のメディア・サーバに返す。
【0089】
8. 第1のメディア・サーバは、第2のメディア・サーバによって返され、制御装置がアクセスする権限を有する制限されたメディア情報を集約し、制御装置がアクセスする権限を有する集約された制限されたメディア情報、及び集約された制限されていないメディア情報を組み合わせ、制御装置に返す。
【0090】
この実施例では、第1のメディア・サーバが、第2のメディア・サーバ上の制限されていないメディア情報のみを集約すると、第1のメディア・サーバ上に集約されたメディア情報は、制限されていないメディア情報のみを含み、第1のメディア・サーバ上に集約されたメディア情報のアクセス権限情報は空き状態である。第1のメディア・サーバが、第2のメディア・サーバ上の、制御装置がアクセスする権限を有する制限されたメディア情報、及び制限されていないメディア情報を集約し、第1のメディア情報に集約されたメディア情報は、制御装置がアクセスする権限を有する制限されたメディア情報、及び制限されていないメディア情報を含み、第1のメディア・サーバ上に集約されたメディア情報のアクセス権限情報は、制御装置がアクセスする権限を有する集約された制限されたメディア情報において示唆される。
【0091】
この実施例では、第1のメディア・サーバに組み込まれたAO CPは、プロキシとしての役目を担い、まず、第2のメディア・サーバ上の制限されていないメディア情報を集約する。制御装置からメディア・アクセス要求を受け取った後、AO CPはまず、制限されたメディア情報のアクセスを要求するメディア・アクセス要求であるか否かを判定する。否定の場合、AO CPは、集約された制限されていないメディア情報を制御装置に直接返し、肯定の場合、第2のメディア・サーバ上の、制御装置がアクセスする権限を有する制限されたメディア情報を集約し、制御装置がアクセスする権限を有する集約された制限されたメディア情報、及び集約された制限されていないメディア情報を組み合わせ、制御装置に返す。したがって、制御装置は、第1のメディア・サーバを使用することにより、ディジタル・ホーム・マルチメディア・システムにおいてそれぞれの第2のメディア・サーバ上に記憶されたメディア情報にアクセスし得、それぞれの第2のメディア・サーバ上のメディア情報に直接アクセスされる場合に付与されるものと同じ権限を有する。
【0092】
本発明の別の実施例では、制御装置によって送出されたメディア・アクセス要求をまず、受け取り得、メディア・アクセス要求が、制限されたメディア情報にアクセスするためのメディア・アクセス要求であるか否かが判定される。否定の場合、第2のメディア・サーバ上の制限されていないメディア情報が集約され、集約された制限されていないメディア情報が制御装置に返される。肯定の場合、第2のメディア・サーバ上の制限されていないメディア情報は集約され続ける。一方、第2のメディア・サーバ上の、制御装置がアクセスする権限を有する制限されたメディア情報が集約され、集約された制限されていないメディア情報、及び制御装置がアクセスする権限を有する集約された制限されたメディア情報が組み合わせられ、制御装置に返される。メディア・アクセス要求が、制限されたメディア情報にアクセスするためのメディア・アクセス要求であると判定されると、第2のメディア・サーバ上の制限されていないメディア情報、及び第2のメディア・サーバ上の、制御装置がアクセスする権限を有する制限された情報を一度に集約し得る。具体的な処理は以下の通りである。
【0093】
メディア・アクセス要求が、制限されたメディア情報にアクセスするためのメディア・アクセス要求であると判定されると、第1のメディア・サーバは第5の情報取得要求を第2のメディア・サーバに送出する。第5のメディア情報取得要求は、制御装置の識別子情報を含む。第5のメディア情報取得要求を受け取った後、第2のメディア・サーバは、制限されていないメディア情報、及び制御装置がアクセス権限を有する制限されたメディア情報を第1のメディア・サーバに返す。
【0094】
この実施例では、制御装置によって送出されたメディア・アクセス要求が、制限されたメディア情報をアクセスするためのメディア・アクセス要求であるか否かがまず、判定される。次いで、判定結果に応じて、第2のメディア・サーバ上の制限されていないメディア情報が集約され、又は、第2のメディア・サーバ上の、制御装置がアクセスする権限を有する制限されたメディア情報が集約される。したがって、集約によって生じる第1のメディア・サーバのオーバヘッドがある程度削減される一方、セキュアな集約が満たされる。
【0095】
図5は、本発明の別の実施例によって提供される、メディア・アクセス制御のための方法の実現形態プロセスを示す。この実施例では、AO CPは第1のメディア・サーバにまず、組み込む必要があり、AO CPは全ての第2のメディア・サーバ上のメディア情報全てを取得する権限を有する。第1のメディア・サーバに組み入れられたAO CPはプロキシ(Proxy)としての役目を担い、まず、第2のメディア・サーバ上の制限されていないメディア情報を集約し、次いで、制御装置が、制限されたメディア情報にアクセスすると判定された場合、第2のメディア・サーバ上の制御装置の制限されたメディア情報及びアクセス権限情報、又は制限されたメディア情報、及び制限されたメディア情報のアクセス権限情報を集約し、集約された制限されていないメディア情報、及び制御装置がアクセスする権限を有する集約された制限されたメディア情報を組み合わせ、制御装置に返す。上記処理は以下の通りに詳細に説明する。
【0096】
1. 第1のメディア・サーバは、第2のメディア情報取得要求を第2のメディア・サーバに送出する。
【0097】
この実施例では、第1のメディア・サーバが、第1のメディア情報取得要求を第2のメディア・サーバに送出すると、第1のメディア・サーバ上のAO CPは、全ての第2のメディア・サーバ上のメディア情報全てを取得する権限を有する訳でない。
【0098】
第1のメディア・サーバは、CDS::Browse(Root)コマンドを第2のメディア・サーバに送出して、第2のメディア情報取得要求をそれぞれの第2のメディア・サーバに送出し得る。
【0099】
2. 第1のメディア・サーバによって送出された第2のメディア情報取得要求を受け取った後、第2のメディア・サーバは、第2のメディア情報取得要求に応じて、それぞれの制限されていないメディア情報を第1のメディア・サーバに返す。
【0100】
3. 第1のメディア・サーバは、第2のメディア・サーバによって返されたそれぞれの制限されていないメディア情報を受け取り、集約する。
【0101】
この実施例では、それぞれの第2のメディア・サーバによって返された制限されていないメディア情報を受け取った後、第1のメディア・サーバはそれぞれの第2のメディア・サーバによって返された制限されていないメディア情報を一体化し、その後のアクセスを容易にするよう、上記情報を、制限されていないメディア情報リストに集約する。
【0102】
4. 第1のメディア・サーバは、制御装置からメディア・アクセス要求を受け取り、メディア・アクセス要求が、制限されたメディア情報にアクセスするためのメディア・アクセス要求であるか否かを判定する。否定の場合、第1のメディア・サーバは、集約された制限されていないメディア情報を制御装置に直接返す。肯定の場合、工程5を行う。メディア・アクセス要求が、制限されたメディア情報にアクセスするためのメディア・アクセス要求であるか否かを判定する態様は上記の通りであり、これはここでは繰り返し説明しない。
【0103】
5. セキュリティ接続が第1のメディア・サーバと第2のメディア・サーバとの間で確立される。第1のメディア・サーバと第2のメディア・サーバとの間のセキュリティ接続を確立する具体的な処理は従来技術に関し、これはここでは繰り返し説明しない。
【0104】
6. 第1のメディア・サーバは、第4のメディア情報取得要求を第2のメディア・サーバにセキュリティ接続を使用することによって送出する。第4のメディア情報取得要求は、制御装置の識別子情報を含む。
【0105】
この実施例では、第1のメディア・サーバが、第4のメディア情報取得要求を第2のメディア・サーバに送出すると、第1のメディア・サーバ上の集約制御モジュールAO CPは、全ての第2のメディア・サーバ上のメディア情報全てを取得する権限を有することを必要とする。
【0106】
この実施例では、第1のメディア・サーバは、CDS::Browse()コマンド及びDP::GetACLData()コマンドを第2のメディア・サーバに送出して、第4のメディア情報取得要求を第2のメディア・サーバに送出し得る。Browse()コマンドにおけるパラメータのリストをテーブル8に示し、これはここでは繰り返し説明しない。
【0107】
7. 第1のメディア・サーバによって送出された第4のメディア情報取得要求を受け取った後、第2のメディア・サーバは、制限されたメディア情報、及び制限されたメディア情報のアクセス権限情報それぞれを第1のメディア・サーバに第4のメディア情報取得要求に応じて返し、又は制御装置のアクセス権限情報及び制限されたメディア情報それぞれを第1のメディア・サーバに返す。
【0108】
第2のメディア・サーバは、第4のメディア情報取得要求に収容された制御装置識別子に応じて、記憶されたメディア情報のアクセス権限情報をサーチして、制御装置のアクセス権限情報を取得し得る。
【0109】
8. 第1のメディア・サーバは、第2のメディア・サーバによって返された制限されたメディア情報、及び制限されたメディア情報のアクセス権限情報を受け取り、集約し、又は、第2のメディア・サーバによって返された制御装置のアクセス権限情報、及び制限されたメディア情報を集約する。具体的な集約処理は上述しており、ここでは繰り返し説明しない。
【0110】
9. 第1のメディア・サーバは、制御装置の情報に応じて、制限されたメディア情報のアクセス権限情報、及び集約された制限されたメディア情報をサーチし、又は、制御装置の集約されたアクセス権限情報に応じて、集約された制限されたメディア情報をサーチし、制御装置がアクセスする権限を有する制限されたメディア情報を取得し、集約された制限されていないメディア情報、及び制御装置がアクセスする権限を有する集約された制限されたメディア情報を組み合わせ、制御装置に返す。
【0111】
この実施例では、メディア・サーバが、第2のメディア・サーバ上の制限されていないメディア情報のみを集約すると、第1のメディア・サーバ上に集約されたメディア情報は、制限されていないメディア情報のみを含み、第1のメディア・サーバ上に集約されたメディア情報のアクセス権限情報は空き状態である。第1のメディア・サーバが、第2のメディア・サーバ上の制限されたメディア情報のアクセス権限情報、制限されたメディア情報、及び制限されていないメディア情報を集約する場合、第1のメディア・サーバ上に集約されたメディア情報は、制限されていないメディア情報及び制限されたメディア情報を含み、第1のメディア・サーバ上に集約されたメディア情報のアクセス権限情報は、制限されたメディアのアクセス権限情報を含む。第1のメディア・サーバが、第2のメディア・サーバ上の制御装置のアクセス権限情報、制限されたメディア情報、及び制限されていないメディア情報を集約する場合、第1のメディア・サーバ上に集約されたメディア情報は、制限されていないメディア情報及び制限されたメディア情報を含み、第1のメディア・サーバ上に集約されたメディア情報のアクセス権限情報は、制御装置のアクセス権限情報を含む。
【0112】
この実施例では、第1のメディア・サーバが第2のメディア・サーバ上の制限されていないメディア情報を集約し、制御装置によって送出されたメディア・アクセス要求を受け取ると、メディア・アクセス要求が、制限されたメディア情報にアクセスするためのメディア・アクセス要求でなかった場合、第1のメディア・サーバは集約された制限されていないメディア情報を制御装置に返し、メディア・アクセス要求が、制限されたメディア情報にアクセスするためのメディア・アクセス要求であった場合、第1のメディア・サーバは、第2のメディア・サーバ上の制限されたメディア情報のアクセス権限情報、及び制限されたメディア情報を更に集約し、又は、第2のメディア・サーバ上の制御装置のアクセス権限情報、及び制限されたメディア情報を集約し、制御装置の情報に応じて、制御装置がアクセス権限を有する制限されたメディア情報を取得し、制御装置がアクセスする権限を有する制限されたメディア情報、及び集約された制限されていないメディア情報を組み合わせ、制御装置に返す。したがって、メディア情報のセキュリティが、集約されたメディア閲覧シナリオにおいて保証されることに加えて、ユーザがメディア集約の好都合なサービスを享受する場合にユーザのプライバシが保護される。
【0113】
本発明の別の実施例では、制御装置によって送出されたメディア・アクセス要求をまず、受け取り得、メディア・アクセス要求が、制限されたメディア情報にアクセスするためのメディア・アクセス要求であるか否かが判定される。否定の場合、第2のメディア・サーバ上の制限されていないメディア情報が集約され、集約された制限されていないメディア情報が制御装置に返される。肯定の場合、第2のメディア・サーバ上の制御装置のアクセス権限情報及び制限されたメディア情報、又は制限されたメディア情報のアクセス権限情報及び制限されたメディア情報が集約され、次いで、制限されたメディア情報のアクセス権限及び集約された制限されたメディア情報が、制御装置の情報に応じてサーチされ、又は、集約された制限されたメディア情報は、制御装置の集約されたアクセス権限情報に応じてサーチされ、制御装置がアクセスする権限を有する集約された制限されたメディア情報を取得し、制御装置がアクセスする権限を有する集約された制限されたメディア情報、及び集約された制限されていないメディア情報を組み合わせ、制御装置に返す。
【0114】
メディア・アクセス要求が、制限されたメディア情報にアクセスするためのメディア・アクセス要求であると判定されると、第2のメディア・サーバ上の制限されていないメディア情報、及び第2のメディア・サーバ上の、制御装置がアクセスする権限を有する制限された情報を一度に集約し得る。具体的な処理は以下の通りである。
【0115】
メディア・アクセス要求が、制限されたメディア情報にアクセスするためのメディア・アクセス要求であると判定されると、第1のメディア・サーバは第6の情報取得要求を第2のメディア・サーバに送出する。第6のメディア情報取得要求は、制御装置の識別子情報を含む。第6のメディア情報取得要求を受け取った後、第2のメディア・サーバは、制御装置のアクセス権限情報及び制限されたメディア情報、又は、制限されたメディア情報のアクセス権限情報、制限されたメディア情報、及び制限されていないメディア情報を第1のメディア・サーバに返す。
【0116】
この実施例では、制御装置によって送出されたメディア・アクセス要求が、制限されたメディア情報をアクセスするためのメディア・アクセス要求であるか否かがまず、判定される。次いで、判定結果に応じて、第2のメディア・サーバ上の制限されていないメディア情報が集約され、かつ制限されたメディア情報が制御装置に返され、又は、第2のメディア・サーバ上の制限されたメディア情報のアクセス権限情報、制限されたメディア情報、及び制限されていないメディア情報が集約され、又は、第2のメディア・サーバ上の制御装置のアクセス権限情報、制限されたメディア情報、及び制限されていないメディア情報が集約される。制御装置がアクセスする権限を有する集約された制限されたメディア情報は、制御装置のアクセス権限情報及び制限されたメディア情報、制限されたメディア情報のアクセス権限情報、又は集約された制限されたメディア情報に応じて取得され、制御装置がアクセスする権限を有する集約された制限されたメディア情報、及び集約された制限されていないメディア情報が制御装置に返され、それにより、セキュアな集約を満たす一方で、集約によって生じた第1のメディア・サーバのオーバヘッドをある程度、削減する。
【0117】
図6は、本発明の実施例によって提供される、メディア情報アクセス制御のための装置の構造を示す。説明を簡単にするために、本発明の実施例に関する部分のみを示す。
【0118】
メディア情報アクセス制御のための装置は、メディア・サーバ上で使用し得、メディア・サーバ内で実行されるソフトウェア・ユニット、ハードウェア・ユニット、又は、ソフトウェア及びハードウェアを組み合わせたユニットであり得、メディア・サーバに一体化され、又は、メディア・サーバのアプリケーション・システムにおいて実行される対象の独立したウィジェットとして振る舞い得る。
【0119】
メディア情報集約装置1は、第2のメディア・サーバ上のメディア情報のアクセス権限情報、及びメディア情報を集約するよう構成される。
【0120】
この実施例では、第1のメディア・サーバは、ディジタル・ホーム・マルチメディア・システムにおける全ての第2のメディア・サーバ上のメディア情報、及びメディア情報のアクセス権限情報を集約し得、ディジタル・ホーム・マルチメディア・システムにおける特定された第2のメディア・サーバ上のメディア情報、及びメディア情報のアクセス権限情報も集約し得る。
【0121】
メディア情報アクセス制御装置2は、制御装置がアクセスする権限を有するメディア情報リストを、メディア情報集約装置1によって集約されたメディア情報のアクセス権限情報、及びメディア情報に応じて、メディア・アクセス要求を送出する制御装置に返す。
【0122】
メディア情報集約装置1は、取得要求送出モジュール11及び第1の集約モジュール12を含み、
取得要求送出モジュール11は、第1のメディア情報取得要求を第2のメディア・サーバに送出するよう送出され、よって、第1のメディア情報取得要求を受け取る第2のメディア・サーバは、メディア情報、及びメディア情報のアクセス権限情報それぞれを返し、メディア情報は、制限されていないメディア情報及び制限されたメディア情報を含む。
【0123】
この実施例では、第1のメディア・サーバが第1のメディア情報取得要求を第2のメディア・サーバに送出する前に、集約制御モジュールAOCPを第1のメディア・サーバに組み込む必要がある。集約制御モジュールは、全ての第2のメディア・サーバ上のメディア情報全てを取得するための権限(例えば、スーパー読み取り権限(AV:SuperReader)、スーパー書き込み権限(AV:SuperWriter)、及び管理者権限(Admin)などの、全ての第2のメディア・サーバ上のCDSの1つ又は複数の権限)を有する。
【0124】
第1のメディア・サーバ上の集約制御モジュールのためにそれぞれの第2のメディア・サーバ上にCDSのメディア情報のアクセス権限を構成する態様は上述しており、ここでは繰り返し説明しない。
【0125】
第1の集約モジュール12は、第2のメディア・サーバによって返されたメディア情報、及びメディア情報のアクセス権限情報を受け取り、集約する。
【0126】
この実施例では、第1の集約モジュール12は、特に、第2のメディア・サーバによって返されたメディア情報及びメディア情報のアクセス権限情報をメディア情報アクセス制御リストに集約するよう構成される。
【0127】
集約の態様は、限定列挙でないが、以下のタイプを含む。
【0128】
一態様では、第2のメディア・サーバによって返されたメディア情報及びメディア情報のアクセス権限情報は、メディア情報アクセス制御リストに直接集約される。
【0129】
別の態様では、まず、第2のメディア・サーバの識別子に応じて、メディア情報のものであり、第2のメディア・サーバによって返されたアクセス権限情報に対して、対応する識別子が付加され、次いで、第2のメディア・サーバによって返されたメディア情報、及び、メディア情報のものであり、対応する識別子で付加されたアクセス権限識別子をメディア情報アクセス制御リストに集約する。
【0130】
メディア情報アクセス制御装置2は第1のメディア情報返信モジュール21を含む。第1のメディア情報返信モジュール21は、制御装置の情報に応じてメディア情報アクセス制御リストをサーチし、制御装置がアクセスする権限を有するメディア情報リストを、メディア・アクセス要求を送出する制御装置に返す。
【0131】
本発明の実施例では、第1のメディア情報返信モジュール21は特に、メディア・アクセス要求を送出する制御装置の情報に応じてメディア情報アクセス制御リストをサーチし、制御装置のアクセス権限情報を取得し、制御装置のアクセス権限情報に応じてメディア情報アクセス制御リストをサーチし、制御装置がアクセスする権限を有するメディア情報リストを取得し、制御装置がアクセス権限を有するメディア情報リストを制御装置に返す。
【0132】
本発明の別の実施例では、第1のメディア情報返信モジュール21は、メディア・アクセス要求を送出する制御装置の情報に応じてメディア情報アクセス制御リストをサーチし、制御装置のアクセス権限情報を取得し、制御装置のアクセス権限情報は、第2のメディア・サーバの識別子に応じて付加される識別子を含み、制御装置のアクセス権限情報から識別子を除去し、識別子が除外された制御装置のアクセス権限情報に応じてメディア情報アクセス制御リストをサーチし、制御装置がアクセスする権限を有するメディア情報を取得し、制御装置がアクセスする権限を有するメディア情報を制御装置に返す。
【0133】
図7は、本発明の別の実施例によって提供される、メディア情報アクセス制御のための装置の構造を示す。説明を簡単にするために、本発明の実施例に関する部分のみを示す。
メディア情報集約装置は、制限されていないメディア集約モジュール13、及び第1の制限されたメディア集約モジュール14を含み、ここで、
制限されていないメディア集約モジュール13は、第2のメディア・サーバ上の制限されていないメディア情報を集約する。
【0134】
この実施例では、制限されていないメディア集約モジュール13は、第2のメディア情報取得要求を第2のメディア・サーバに送出するよう構成され、よって、第2のメディア情報取得要求を受け取る第2のメディア・サーバは、それぞれの制限されていないメディア情報を返し、第2のメディア・サーバによって返された制限されていないメディア情報を受け取り、集約する。
【0135】
第1の制限されたメディア集約モジュール14は、第2のメディア・サーバ上の、制御装置がアクセスする権限を有する制限されたメディア情報を集約するよう構成される。
【0136】
この実施例では、第1の制限されたメディア集約モジュール14は特に、第2のメディア・サーバとのセキュリティ接続を確立し、セキュリティ接続を使用することにより、第3のメディア情報取得要求を第2のメディア・サーバに送出するよう構成され、よって、第3のメディア情報取得要求を受け取る第2のメディア・サーバは、制御装置がアクセスする権限を有する制限されたメディア情報を返し、第2のメディア・サーバによって返され、制御装置がアクセスする権限を有する制限されたメディア情報を受け取り、集約する。
【0137】
本発明の別の実施例では、装置は更に、アクセス要求判定装置3を含む。アクセス要求判定装置3は、制御装置によって送出された、受け取られたメディア・アクセス要求が、制限されたメディア情報にアクセスするためのメディア・アクセス要求であるか否かを判定する。アクセス要求判定装置3の結果がはいの場合、第1の制限されたメディア集約モジュール14は、第2のメディア・サーバ上の、制御装置がアクセスする権限を有する制限されたメディア情報を集約する。
【0138】
本発明の別の実施例では、制御装置によって送出された受け取られたメディア・アクセス要求が、制限されたメディア情報にアクセスするためのメディア・アクセス要求でない場合、制限されていないメディア集約モジュール13のみをトリガし、制御装置によって送出された受け取られたメディア・アクセス要求が、制限されたメディア情報にアクセスするためのメディア・アクセス要求であり、アクセス要求判定装置3は、制限されていないメディア集約モジュール13及び第1の制限された集約モジュール14をトリガする。
【0139】
メディア情報アクセス制御装置は第2のメディア情報返信モジュール22を含む。制御装置によって送出されたメディア・アクセス要求が受け取られると、メディア・アクセス要求が、制限されたメディア情報にアクセスするためのメディア・アクセス要求であった場合、第2のメディア情報返信モジュール22は、制御装置がアクセスする権限を有する集約された制限されたメディア情報、及び集約された制限されていないメディア情報を組み合わせ、制御装置に返す。さもなければ、集約された制限されていないメディア情報を制御装置に直接、返す。
【0140】
図8は、本発明の更に別の実施例によって提供される、メディア情報アクセス制御のための装置の構造を示す。説明を簡単にするために、本発明の実施例に関する部分のみを示す。メディア情報集約装置1は、制限されていないメディア集約モジュール13、及び第2の制限されたメディア集約モジュール15を含み、ここで、
第2の制限されたメディア集約モジュール15は、第2のメディア・サーバ上の制限されたメディア情報のアクセス権限情報及び制限されたメディア情報、又は第2のメディア・サーバ上の制御装置のアクセス権限情報、及び制限されたメディア情報を集約する。
【0141】
この実施例では、第2の制限されたメディア圧縮モジュール15は、第2のメディア・サーバとのセキュリティ接続を確立し、セキュリティ接続を使用することにより、第2のメディア・サーバに第4のメディア情報取得要求を送出し、よって、第4のメディア情報取得要求を受け取る第2のメディア・サーバは、制御装置のアクセス権限情報及び制限されたメディア情報又は制限されたメディア情報のアクセス権限情報、及び制限されたメディア情報を返し、第2のメディア・サーバによって返された制御装置のアクセス権限情報及び制限されたメディア情報又は制限されたメディア情報のアクセス権限情報及び制限されたメディア情報を受け取り、集約するよう特に構成される。
【0142】
本発明の別の実施例では、装置は更に、アクセス要求判定装置3を含む。アクセス要求判定装置3は、制御装置によって送出されたメディア・アクセス要求が、制限されたメディア情報にアクセスするためのメディア・アクセス要求であるか否かを判定する。この時点で、アクセス要求判定装置3の結果がはいである場合、第2の制限されたメディア集約モジュール15は、第2のメディア・サーバ上の制御装置のアクセス権限情報及び制限されたメディア情報、又は第2のメディア・サーバ上の制限されたメディア情報のアクセス権限情報及び制限されたメディア情報を集約する。
【0143】
本発明の別の実施例では、制御装置によって送出された受け取られたメディア・アクセス要求が、制限されたメディア情報にアクセスするためのメディア・アクセス要求でない場合、アクセス要求判定装置3は、制限されていないメディア集約モジュール13のみをトリガし、制御装置によって送出された受け取られたメディア・アクセス要求が、制限されたメディア情報にアクセスするためのメディア・アクセス要求であると判定する場合、アクセス要求判定装置3は、制限されていないメディア集約モジュール13及び第2の制限された集約モジュール15をトリガする。
【0144】
メディア情報アクセス制御装置2は第3のメディア情報返信モジュール23を含む。制御装置によって送出されたメディア・アクセス要求が受け取られると、メディア・アクセス要求が、制限されたメディア情報にアクセスするためのメディア・アクセス要求であった場合、第3のメディア情報返信モジュール23は、制御装置の情報に応じて、メディア情報の集約されたアクセス権限情報、及び集約されたメディア情報をサーチし、又は、制御装置の集約されたアクセス権限情報に応じて、集約されたメディア情報をサーチし、制御装置がアクセスする権限を有する制限されたメディア情報を取得し、制御装置がアクセスする権限を有する制限されたメディア情報、及び制限されていないメディア情報を組み合わせ、制御装置に返し、さもなければ、制限されていないメディア情報を制御装置に直接、返す。
【0145】
メディア情報アクセス制御のための上記装置では、包含された装置は、機能ロジックに応じてのみ分割される一方、対応する機能を実現することが可能である限り、上記分割に限定されない。更に、各機能装置の特定の名称は互いに区別することを容易にするに過ぎず、本発明の保護範囲を限定するものでない。
【0146】
実施例における方法の工程の全部又は一部を、関連するハードウェアを指示するプログラムによって実現し得るということを当業者は理解し得る。プログラムは、ROM、RAM、磁気ディスク、又は光ディスクなどのコンピュータ読み取り可能な記憶媒体に記憶し得る。
【0147】
本発明の実施例では、メディア情報を要求する要求をそれぞれの第2のメディア・サーバに送出することにより、第1のメディア・サーバはそれぞれの第2のメディア・サーバから、それぞれの第2のメディア・サーバ上に記憶されたメディア情報権限リスト及びメディア情報リストを取得し、第1のメディア・サーバは、それぞれの第2のメディア・サーバから取得されたメディア情報リスト及びメディア情報リストをメディア情報アクセス制御リストに集約する。
【0148】
上記説明は、本発明の例示的な実施例に過ぎない一方、本発明を限定することを意図するものでない。本発明の趣旨及び原理の範囲内に収まる修正、均等的な置換、及び改良は何れも、本発明の保護範囲内に収まる。
図1
図2
図3
図4
図5
図6
図7
図8