專利名稱:用于存儲、分發(fā)和存取數(shù)字形式的知識產(chǎn)權(quán)的方法和裝置的制作方法
技術(shù)領(lǐng)域:
本發(fā)明涉及用于數(shù)字形式的知識產(chǎn)權(quán)的安全統(tǒng)一的電子存儲和分發(fā)的方法和裝置,更具體來說涉及用于以電子方式存儲來自中央存儲設(shè)施和用戶的統(tǒng)一的數(shù)字形式的信息和以電子方式向和從中央存儲設(shè)施和用戶發(fā)送統(tǒng)一的數(shù)字形式的信息的方法和裝置。
背景技術(shù):
本文中所使用的“知識產(chǎn)權(quán)”(“IP”)指的是能以數(shù)字形式存儲和分發(fā)的-如果以非電子形式則被稱為書籍、文本、圖片、照片、視頻、電影、膠片(films)、音頻、音樂、軟件、電腦游戲、視頻游戲和其它類型的思想或概念表達形式-的對象。IP也包括所有能受版權(quán)保護的所有材料以及其它材料。在有些實施例中,IP包括一個或多個上述類型的作品的編纂和/或局部,以及這些作品本身。
當(dāng)前用于IP的傳播的網(wǎng)絡(luò)缺少統(tǒng)一的分發(fā)系統(tǒng)。例如有幾種不同的加密技術(shù),為諸如書籍、視頻、軟件和多媒體的不同媒體提供數(shù)字安全性(即防止IP的盜版和或非法復(fù)制)。類似地,有不同的網(wǎng)絡(luò)分發(fā)系統(tǒng)在為提供IP而互相競爭,從用戶、出版商(即內(nèi)容供應(yīng)商)或IP本身的角度看來,系統(tǒng)之間沒有多少或者沒有兼容性。每個單位由其自己的網(wǎng)站、數(shù)據(jù)中心和加密算法。缺少一致性是因為許多不同的出版商、制作室和知識產(chǎn)權(quán)所有人有他們自己的信息檢索業(yè)務(wù)。人們不相信當(dāng)前可用來以電子方式分發(fā)IP的方法和系統(tǒng)能提供針對非授權(quán)使用和復(fù)制的足夠程度的安全性,是用于IP的商業(yè)分發(fā)的可接受的載體。這個分裂狀態(tài)產(chǎn)生了知識產(chǎn)權(quán)的分發(fā)中的低效率。當(dāng)前沒有整體分發(fā)網(wǎng)絡(luò)的運營者能向出版商保證IP保護以及使用方便、高效、低費用和統(tǒng)一的IP傳播。當(dāng)前沒有標(biāo)準(zhǔn)可用來為開發(fā)和運營用于IP的商業(yè)性電子交付的基礎(chǔ)設(shè)施、網(wǎng)絡(luò)和系統(tǒng)確定標(biāo)準(zhǔn),使其安全性程度達到多數(shù)商業(yè)IP供應(yīng)商的需要。
傳統(tǒng)上,每個類型的IP都已經(jīng)有了其自己獨有的向消費者提供的方式。知識產(chǎn)權(quán)(以下稱作IP)已經(jīng)被印在例如紙上和書里,音樂已經(jīng)被“燒”到CD上。用于通過數(shù)字閱讀機、MP3音樂硬件播放器和其它硬件獲得IP的提取方法,目前專門用于閱讀機、播放器或其它硬件適合的特定的IP形式。這種專用的形式進一步把IP市場分割成專業(yè)化內(nèi)容數(shù)據(jù)中心,降低了分發(fā)的效率,同時又不具有多數(shù)商業(yè)IP供應(yīng)商所需要的防止再分發(fā)(redistribution)和復(fù)制的安全程度。此外,網(wǎng)站和市場準(zhǔn)入地點的擴散,使用戶更難于清楚地以有意義的方式獲取可得到的選擇。此外,缺少標(biāo)識特定數(shù)字格式化的IP的方法的一致性使得難于跟蹤IP的使用流,因為必須采用多個跟蹤方法來適應(yīng)多種標(biāo)識方法。然而,在每個情況中提供的信息最終都能被減少成二進制信息。因此需要提供一種為分發(fā)各種不同IP類型而設(shè)計的分發(fā)網(wǎng)絡(luò)和一種能將這些各種IP類型中的每個都安全地交付給消費者、同時防止所發(fā)送的IP類型被非法復(fù)制的方法。
當(dāng)前分發(fā)IP的方法依賴于直截了當(dāng)?shù)臄?shù)據(jù)傳輸,在所傳輸?shù)臄?shù)據(jù)文件內(nèi)沒有建立內(nèi)在的安全措施。這些方法在公共網(wǎng)絡(luò)和因特網(wǎng)的擴散之前提供足夠的保護。然而,如果一個人要“突破”一個安全碼,分布在文件中的任何或所有IP就會能被用來進行無加密的傳輸,讓所有人都能擁有或使用,而不管特許和所有權(quán)。因此需要提供保障傳輸?shù)奈募姆椒ê脱b置,避免在某個代碼被突破后IP可用于無加密的傳輸。此外,提供這樣一種分發(fā)系統(tǒng)和機制是有好處的-這種分發(fā)系統(tǒng)和機制定期地自動更新和/變更可應(yīng)用于每個電子方式分發(fā)的IP的加密和解密算法、密鑰和/或公式,以恢復(fù)以前的加密和解密算法、密鑰和/或公式已經(jīng)被破壞或泄密的任何IP的安全特征,由此防止IP加密和解密機制的突破或泄密。
此外,當(dāng)前網(wǎng)站和因特網(wǎng)的擴散增加了用戶尋找和獲取特定IP的難度。目前標(biāo)識數(shù)字形式的特定IP的各種方法缺乏一致性。這種一致性的缺乏,使得更難于跟蹤IP的流和使用,因為要求采用多個跟蹤方法來適應(yīng)多種標(biāo)識方法。IP的電子存儲和分發(fā)中缺乏一致性,也使得IP的分發(fā)和交付費用更高,效率更低。此外,對IP的用戶也不方便,因為他們必須獲得多個設(shè)備或軟件程序來讀取許多不同的IP數(shù)據(jù)格式。
因此需要提供用于統(tǒng)一可以數(shù)字方式分發(fā)的IP的所有形式的方法和裝置。
進一步需要提供在一方面的IP機構(gòu)和內(nèi)容所有人與另一方面的IP消費者之間的一致接口的方法和裝置。
發(fā)明內(nèi)容
在一個實施例中,本發(fā)明是一種用于方便獲得IP的文本的裝置,該裝置包括一個存儲有多個IP的文本的存儲設(shè)備,其中該文本包括以電子方式存儲的各種表示,這些表示代表印刷文字作品、電影、膠片、視頻表示、電視節(jié)目、藝術(shù)作品、戲劇、歌劇、文章、照片、圖片、圖像、廣告拷貝、電腦游戲、視頻游戲、或軟件、或它們的部分和組合;一個與該存儲設(shè)備相連的處理器,該存儲設(shè)備進一步存儲有一個程序,用來控制該處理器接收IP選擇請求;接收與該IP選擇請求相關(guān)聯(lián)的用戶標(biāo)識;如果該用戶標(biāo)識和IP選擇是有效的,就利用確定的IP加密等級輸出所選擇的IP的加密文本。
如下面解釋的那樣,這里所用的術(shù)語“文本”和“IP”要作廣義的解釋。例如,一個是音樂錄音的“IP”包括是音頻(更具體來說-音樂)的“文本”。其它類型的“IP”可包括一種以上的“文本”。
本發(fā)明的這個實施例統(tǒng)一可以數(shù)字方式分發(fā)的IP的各種形式并提供在一方面的IP機構(gòu)和內(nèi)容所有人與另一方面的IP消費者之間的一致接口。
附圖簡介
圖1表示本信息分發(fā)系統(tǒng)體系結(jié)構(gòu)的一個實施例;圖2表示在圖1中所示的系統(tǒng)體系結(jié)構(gòu)中的信息流;
圖3是一個購買點(point of purchase)交付系統(tǒng)的示意框圖;圖4是圖3中所示的主文件服務(wù)器的更詳細的示意框圖;圖5是一個IP庫(IP Bank)實施例的透視圖;圖5A是一個替代性的IP庫實施例;圖5B是另一個替代性的IP庫實施例;圖6是IP庫電路的示意框圖;圖7是終端用戶的存儲媒體的示意框圖;圖8是購買點交付系統(tǒng)的某些部件的示意框圖;圖9是租賃點(point of rental)交付系統(tǒng)的某些部件的示意框圖;圖10是IP庫子系統(tǒng)的某些部件的示意框圖;圖11是促銷(promotional)交付系統(tǒng)的某些部件的示意框圖;圖12是表示按照本發(fā)明實現(xiàn)的加密過程的流程圖;和圖13是另一個IP庫實施例;圖14是一個網(wǎng)絡(luò)的表示,它顯示-在一個實施例中-IP是如何通過中央數(shù)據(jù)中心從內(nèi)容供應(yīng)商提供給用戶設(shè)備的;圖15是圖14中所示用戶設(shè)備的更詳細的框圖;圖16是連接到外部驗證設(shè)備的圖15中所示用戶設(shè)備的框圖。
發(fā)明詳述本文中所用的術(shù)語“網(wǎng)絡(luò)”,指的是在傳輸數(shù)據(jù)的兩個或更多的電子設(shè)備之間的任何電子互連,包括但不僅限于內(nèi)部網(wǎng)、陸地線路或傳統(tǒng)電話網(wǎng)、蜂窩式或無線移動網(wǎng)絡(luò)、無線微波網(wǎng)絡(luò)、電視或無線電傳輸、有線網(wǎng)絡(luò)、無線連接(例如紅外或微波連接)、衛(wèi)星、本地化陸地網(wǎng)絡(luò)系統(tǒng)、使用電線的感應(yīng)連接、用激光作為傳輸介質(zhì)的無線網(wǎng)絡(luò)、前述的或任何其它的用于在兩個或更多的單元之間傳輸數(shù)據(jù)的系統(tǒng)的任何組合?!鞍踩W(wǎng)絡(luò)”是采用防止對通過該網(wǎng)絡(luò)傳輸?shù)臄?shù)據(jù)或存儲在連接到該安全網(wǎng)絡(luò)的設(shè)備的存儲區(qū)內(nèi)的數(shù)據(jù)的非授權(quán)訪問的安全措施的網(wǎng)絡(luò)。
本文中所用的術(shù)語“IP庫(Bank)”,指的是網(wǎng)絡(luò)與用戶之間的接口。這種接口物理上可以位于中央信息存儲設(shè)施的附近、遠離中央信息存儲設(shè)施(例如在物理的房屋中,諸如零售商店的售貨廳中)、或者位于用戶計算機附近或直接與用戶計算機相連。在本發(fā)明一個實施例中,IP庫完全或部分地是一個虛擬設(shè)備,由存儲在用戶計算機上的程序與位于另一個IP庫或中央信息存儲設(shè)施的軟件之間的交互而生成。在采用虛擬設(shè)備的實施例中,IP庫的運行所必需的硬件有些位于用戶計算機附近或用戶計算機內(nèi)部,或者位于IP庫或中央信息存儲設(shè)施附近或IP庫或中央信息存儲設(shè)施內(nèi)部,這取決于用戶進行聯(lián)系時所在的位置。例如,在一個實施例中,“IP庫”包含存儲器、處理單元、鍵盤、信用卡插口、用于上面存儲有下載的諸如印刷的IP文本的電子版本的電子數(shù)據(jù)的存儲媒體的插口和打印機(用于打印帳單和收據(jù))。虛擬的“IP庫”例如只包含一個存儲器和一個處理器(位于例如零售商店、數(shù)據(jù)存儲中心或位于安全加密壓縮模塊中)。鍵盤、信用卡插口和存儲媒體等等,在這個實施例中是由用戶的設(shè)備和用戶的軟件提供的。盡管根據(jù)讀者以前對這些術(shù)語所指的主題的概念,術(shù)語“IP庫”和“文本”給人以書籍類型的或書面材料的印象,這些術(shù)語在本說明書中并不局限于此。除非另外指出或者在上下文中表明,否則,所使用的術(shù)語“IP”和“文本”,旨在也包括其它類型的材料,例如電影、音樂、聲音、圖像、自然語言和其它的文本、音頻、電腦游戲、視頻游戲、計算機軟件材料,以及任何其它類型的能被轉(zhuǎn)換成數(shù)字形式或者以數(shù)字形式存儲的知識產(chǎn)權(quán)(例如,“自然語言文本”就不牽涉視頻或音樂)。IP庫是自我服務(wù)的用戶交互式信息銷售設(shè)備,在一個實施例中,是一個單獨的獨立設(shè)備。在另一個實施例中,IP庫包括位于中央數(shù)據(jù)存儲設(shè)施的硬件和軟件和位于用戶計算機內(nèi)部或附近的硬件和軟件,二者通過適當(dāng)?shù)木W(wǎng)絡(luò)進行電子通信,由此提供協(xié)調(diào)的操作,協(xié)調(diào)的方式使得各部件以與獨立的IP庫相同的方式工作。在另一個實施例中,IP庫是一個位于用戶計算機附近或位于用戶計算機內(nèi)的計算機母板附近的設(shè)備,通過適當(dāng)?shù)木W(wǎng)絡(luò)連接與用戶計算機電連接,也可以用適當(dāng)?shù)木W(wǎng)絡(luò)連接到中央信息存儲設(shè)施。在本發(fā)明的另一個實施例中,例如,IP庫包含高容量的本地存儲器,存儲器具有IP庫位于的特定地點最需要的信息產(chǎn)品的定制組合。在另一個實施例中,每個IP庫包含處理器、監(jiān)視器、網(wǎng)絡(luò)連接和一個或多個插口,插口被設(shè)置得能插入便攜式存儲介質(zhì),和/或插入與例如便攜式數(shù)字助理(PDA)的用戶設(shè)備的連接線。其它信息通過網(wǎng)絡(luò)被傳輸?shù)絀P庫,用于補充的、次要的或不太需要的目的。IP庫內(nèi)連接到IP庫本地存儲器的處理單元,控制信息的下載和動態(tài)加密。
本文中所用的術(shù)語“IP”,包括所有不同類型的能以數(shù)字形式以電子方式存儲的知識產(chǎn)權(quán)。術(shù)語“IP”包括傳統(tǒng)的印刷文字作品、電影、膠片、視頻表示、電視節(jié)目、藝術(shù)作品、戲劇、歌劇、文章、照片、圖片、圖像、廣告拷貝、電腦游戲、視頻游戲、軟件、以上的任何部分和組合,和/或其它類型的知識產(chǎn)權(quán)。
本文中所用的術(shù)語“IP文件”,指IP的數(shù)字版本。該描述并不依賴于所存儲的數(shù)字化材料的格式,并且同樣適用于無論是用HTML、XML、Adobe PDF(可移植文檔格式)、SHOCKWAVE格式(位于美國加州舊金山的Micromedia公司)、還是任何其它格式的數(shù)字化材料。如果上下文這樣指出的,則術(shù)語“IP選擇請求”指由用戶作出的獲得給定IP文件的副本的請求。本文中所用的術(shù)語“選定IP”,指用戶已經(jīng)請求其副本的特定IP文件。本文中所用的術(shù)語“文本”,與選定IP或IP文件聯(lián)系起來使用時,指所考慮的數(shù)字化存儲的IP文件的內(nèi)容。因為本文中所用的術(shù)語“IP”不僅包括傳統(tǒng)的印刷文字作品,也包括其它類型的能以數(shù)字形式以電子方式存儲的知識產(chǎn)權(quán),所以本文中所用的術(shù)語“文本”旨在同樣概括地包括“IP”的內(nèi)容,無論是傳統(tǒng)的印刷文字還是概括性術(shù)語“IP”在本文中適用的另一種IP的內(nèi)容。如果明白-例如-是電視節(jié)目的“IP”包括是電視節(jié)目的“文本”,則能理解本文中所公開的本發(fā)明的各種實施例的普遍適用性。另一個例子是,是音樂錄音的“IP”包括是音頻(更具體來說-音樂)的“文本”。照此類推,就容易明白,“讀”音樂錄音“IP”的“文本”的方法是通過將數(shù)字編碼的音頻轉(zhuǎn)換成聲音的系統(tǒng)而播放音樂。有些類型的“IP”可包括一種以上的“文本”,例如印刷文字、音樂和圖片的數(shù)字表示。術(shù)語“IP”和“文本”在本文中的所有使用,都旨在以類似的方式被概括化,除非明確指出這種使用的意思僅指印刷文字或自然語言文本,或者從上下文中看出術(shù)語“文本”明顯限于印刷文字或自然語言文本。
本文中所用的術(shù)語“用戶計算機”或“用戶設(shè)備”,指執(zhí)行傳統(tǒng)上與典型的臺式計算機相關(guān)聯(lián)的功能的任何電子設(shè)備,所述計算機包括但不限于傳統(tǒng)的臺式計算機(諸如IBM PC、MacIntosh(位于美國加州Cupertino的蘋果計算機公司),或與這兩種計算機類似的計算機)、臺式計算機、PDA設(shè)備、無線連接設(shè)備、因特網(wǎng)連接設(shè)備(例如WEBTVTM(位于美國加州Palo Alto的WEBTV網(wǎng)絡(luò)公司)、數(shù)字電話、視頻游戲設(shè)備、電子書籍(ebook)或另一種能與網(wǎng)絡(luò)電連接的電子設(shè)備。術(shù)語“用戶計算機”或“用戶設(shè)備”未必非要指得是不同類型的單元。
本文中所用的術(shù)語“非易失性存儲器”,概括地指一種不依賴連續(xù)地施加電力而保留信息的存儲器。例如,靜態(tài)RAM、分立的硬驅(qū)、軟盤、CD-RW、磁光盤、閃存、電可擦可編程只讀存儲器(EEPROM)和WORM(寫一次讀多次)存儲器就是各種類型的非易失性存儲器。ROM(只讀存儲器)和場可編程門陣列也是有時被屏蔽編程的類型的非易失性存儲器。電路設(shè)計者只要正確地考慮到電壓、電流、數(shù)據(jù)存取速率、數(shù)據(jù)傳輸速率、所希望的設(shè)備的物理尺寸和存儲密度要求,以及應(yīng)用是要求非易失性存儲器是場可編程的還是可擦的和/或可再編程的,就能選擇合適類型的非易失性存儲器用于電路中。
本文中所用的術(shù)語“加密算法”,除非另外指出,包括用于加密的方法、用于加密的密鑰和用于加密的公式。術(shù)語“解密算法”,除非另外指出,包括用于解密的方法、用于解密的密鑰和用于解密的公式。然而,密鑰和/或公式有時是與解釋中的算法一起明確提及的,以加以強調(diào)。
在一個實施例中,用戶可以選擇一個或多個IP的部分或者全部內(nèi)容。選定的信息然后被組合起來,下載到用戶的存儲設(shè)備中,例如“盒式磁盤”(cartridge)中。本文中所用的“盒式磁盤”、“存儲模塊”或“存儲介質(zhì)”,指能夠電子存儲數(shù)字化數(shù)據(jù)并且能以可控的方式提供對數(shù)字化數(shù)據(jù)的存取的任何設(shè)備。術(shù)語“盒式磁盤”、“存儲模塊”和“存儲介質(zhì)”,是可互換的,除非由上下文另外指明。這些術(shù)語包括的設(shè)備,諸如是適當(dāng)設(shè)置的光盤(CD)、DVD(包括DVD-R、DVD-RAM和DVD-RW)、閃存卡,以及可拆卸式存儲設(shè)備)包括軟盤、存儲芯片ZIPTM盤和其它單元),“適當(dāng)設(shè)置的”的意思是,例如,其上面記錄有指令或數(shù)據(jù),用于由存取設(shè)備控制對其上面記錄的數(shù)據(jù)的存取。也包括硬盤的數(shù)據(jù)存儲部分的有保護的分立部分,和用于以數(shù)字形式以電子方式存儲數(shù)據(jù)并提供對其有控制的存取的任何其它設(shè)備。在一個實施例中,盒式磁盤包括一個唯一標(biāo)識號和用于存儲選定信息的預(yù)定大小的存儲容量。在另一個實施例中,盒式磁盤也包括存儲在非易失性存儲器中的專業(yè)軟件(盒式磁盤控制軟件-簡稱“CCS”)-非易失性存儲器或者在盒式磁盤的一個單獨的存儲芯片上,或者在盒式磁盤的通用存儲空間內(nèi)的分立的有保護空間中。CCS與存儲它的盒式磁盤以電子方式聯(lián)系,控制和調(diào)節(jié)在盒式磁盤的通用存儲器內(nèi)存儲的加密的或標(biāo)記的數(shù)據(jù)信息文件的讀取和使用。只要存儲在盒式磁盤上的加密數(shù)據(jù)的任何部分在被訪問,CCS就保持工作,調(diào)節(jié)和控制允許用戶對所涉及的加密數(shù)據(jù)執(zhí)行的功能。例如,在多數(shù)情況中,當(dāng)加密數(shù)據(jù)文件被讀取時,CCS運行,以限制用戶復(fù)制加密形式的數(shù)據(jù)或把數(shù)據(jù)打印在硬拷貝上的能力。CCS也限制用戶把解密數(shù)據(jù)的任何部分復(fù)制到RAM中不是臨時文件的任何數(shù)據(jù)文件,臨時文件在CCS停止運行時被刪除,是一種只能用在授權(quán)的設(shè)備上運行的CCS可讀的加密文件。當(dāng)用戶停止訪問加密數(shù)據(jù)文件,并且CCS停止運行時,就在關(guān)閉之前,CCS完全地刪除任何解密數(shù)據(jù)的所有記錄和所有可能已經(jīng)存儲這種數(shù)據(jù)的臨時文件。一旦CCS停止運行,用戶就不再能訪問在以前的運行期間生成的任何臨時文件,因為曾經(jīng)存在的這種文件的所有記錄以及其中含有的內(nèi)容已經(jīng)被永久地從用戶的系統(tǒng)中刪除。所以,與用戶設(shè)備存儲的有關(guān)應(yīng)用軟件結(jié)合,CCS采用一個或多個動態(tài)加密和解密功能、一個唯一性序列號或登記號和各種數(shù)據(jù)登記首部來調(diào)節(jié)和管理用戶對加密文件和加密文件內(nèi)存儲的數(shù)據(jù)的任何利用。如果沒有CCS的運行,用戶就不能獲得加密數(shù)據(jù)。在本發(fā)明的一個實施例中,CCS含有在有人試圖更改其運行時防止CCS運行的監(jiān)視功能。在一個實施例中,當(dāng)CCS由于任何原因變得不可運行時,設(shè)備的用戶必須把受影響的盒式磁盤帶到授權(quán)的代理處去修理或替換。
在一個示例性的CCS實施例中,CCS尋找解密一個加密文本所必需的信息。在CCS在其中駐留的用戶設(shè)備在運行的同時,CCS限制用戶設(shè)備所能做的事情。例如,它把用戶設(shè)備限制得不能在帶有加密文本的存儲設(shè)備正在使用的同時向外部存儲設(shè)備寫信息。當(dāng)通過拆卸將一個盒式磁盤從用戶設(shè)備分離時,CCS關(guān)閉用戶設(shè)備,關(guān)閉方法例如是,或者通過關(guān)閉其程序,或者通過控制一個電子開關(guān)將電力從用戶設(shè)備除去。CCS也把所有與該程序有關(guān)的臨時文件從用戶設(shè)備清除。此外,CCS還讀取用戶設(shè)備中的一個安全實時時鐘,以確定是否用戶設(shè)備目前被授權(quán)訪問盒式磁盤上的數(shù)據(jù)。當(dāng)發(fā)生竄改時,例如實時時鐘數(shù)據(jù)由于顯然的回溯(backdating)企圖而改變時,CCS也登記。
本發(fā)明的一個實施例使用戶能獲得對其已經(jīng)獲取的任何數(shù)據(jù)信息文件的更新,方法是利用撥號網(wǎng)絡(luò)撥入一個IP庫或中央數(shù)據(jù)存儲設(shè)施;或使用因特網(wǎng),通過經(jīng)由某網(wǎng)站的適當(dāng)鏈接而訪問一個IP庫或中央數(shù)據(jù)存儲設(shè)施;或用無線網(wǎng)絡(luò)(例如數(shù)字衛(wèi)星、蜂窩、無線移動、微波、紅外等等)在任何網(wǎng)絡(luò)或鏈接上接入一個IP庫或中央數(shù)據(jù)存儲設(shè)施。在一個實施例中,使用一個安全統(tǒng)一資源定位器(SURL),包括一個安全電話號碼以及一個基于因特網(wǎng)的URL。同樣的限制也適用于獲得對獲取正在更新的數(shù)據(jù)信息文件的更新。
以下各小節(jié)簡要概括一個實施例,并對其體系結(jié)構(gòu)作詳細說明。在該體系結(jié)構(gòu)的詳細說明之后是對一個銷售點交付實施例設(shè)置的詳細說明。然后提供可以在本系統(tǒng)中使用的各個加密等級的詳細說明。
A.簡要概述按照本發(fā)明的一個實施例,信息被從一個中央信息庫分發(fā)到用戶的個性化存儲介質(zhì)。要由本系統(tǒng)如此地分發(fā)的信息來自外部源,或者是通過各種通信網(wǎng)絡(luò)(例如電話線、有線系統(tǒng)、蜂窩系統(tǒng)、無線移動系統(tǒng)或其它類似的商用通信系統(tǒng))或各種存儲介質(zhì)(例如磁或電子盤、盒式磁盤、或磁帶卷或緊致磁盤、激光盤、盒式磁帶等等)以電子方式接收的,或者是以硬拷貝格式接收的。如果信息是以硬拷貝格式接收的,則一開始通過掃描或直接轉(zhuǎn)換將其轉(zhuǎn)換成標(biāo)準(zhǔn)的數(shù)字格式(例如ASCII文本、DOS文本或其它類似的標(biāo)準(zhǔn)商業(yè)文本格式)。如果信息是在錄像帶中以NTSC或PAL格式接收的視頻,則將信息數(shù)字編碼為“.avi”文件、Quicktime文件或其它格式,包括在必要時應(yīng)用適當(dāng)?shù)腗PEG-X壓縮。提供信息的內(nèi)容提供商,即外部源,能規(guī)定指令,這些指令涉及所提供信息授權(quán)使用、訪問和費用-所提供信息在被以電子方式存儲或訪問時能被永久地鏈接到該信息的主數(shù)據(jù)文件。在一個實施例中,這些指令是在信息被以電子方式接收時以電子方式生成的。這些指令包括描述所允許的使用(例如拷貝生成、打印限制和/或授權(quán)、租賃選擇、購買選擇等等)、所期望的防止非授權(quán)復(fù)制或使用的安全級別(從零級[幾乎沒有安全]到最高級[具有的最強健的安全措施])和用戶的費用-這些內(nèi)容可選擇作為用戶選定的訪問權(quán)限的函數(shù)。每當(dāng)作出請求,要求獲得信息文件(例如IP文件)的副本時,這些指令就與用戶在允許的選擇范圍內(nèi)作出的選擇結(jié)合起來,生成用戶特定的電子指令,用于限制對所請求的IP文件副本的使用。然后把信息數(shù)字化、格式化、壓縮并進行初始加密,以形成一個電子主副本,存儲在中央信息庫中。該主副本被以電子方式復(fù)制并通過通信網(wǎng)絡(luò)(諸如電話或衛(wèi)星網(wǎng)絡(luò))分發(fā)到銷售點交付系統(tǒng)。IP庫形成這樣的交付系統(tǒng)的一部分,電子副本被保留在IP庫中,用于下載到用戶的個性化存儲介質(zhì)中。一開始,用戶選擇要下載的信息,在交易數(shù)據(jù)庫中建立一個跟蹤事項以記錄該轉(zhuǎn)移。在在用戶的存儲介質(zhì)上下載該副本之前和期間,用不同等級的加密對信息進行動態(tài)加密,加密的級別取決于各種變量,例如信息的經(jīng)濟價值。采用“動態(tài)”加密過程,使得信息只有用與用來從IP庫訪問信息和向用戶存儲盒式磁盤下載信息的用戶卡相關(guān)聯(lián)的電子閱讀器才能以可明白的文本格式顯示。在一個實施例中,“動態(tài)”加密過程創(chuàng)建、加密數(shù)據(jù)文件,然后利用網(wǎng)絡(luò)實時地把數(shù)據(jù)文件傳送到位于一個或多個不同物理位置的一個或多個不同的用戶設(shè)備或存儲介質(zhì)。例如,在一個實施例中,將講師的講課筆記以電子方式加密后,以安全的方式實時地傳送到聽課的學(xué)生的設(shè)備和/或存儲介質(zhì)。存儲在這些設(shè)備和/或存儲介質(zhì)上的筆記可供當(dāng)前或以后使用。
如下面更加詳細解釋的那樣,在一個實施例中,動態(tài)加密過程用要向其下載加密數(shù)據(jù)的特定用戶的存儲介質(zhì)相關(guān)聯(lián)的唯一性的序列號(或其它標(biāo)識,例如字母數(shù)字或二進制標(biāo)識)、登記時給用戶的唯一性登記號、以及與要下載的文件相關(guān)聯(lián)的唯一性文件號,秘密地生成加密和加密算法和公式,以便在向用戶的存儲介質(zhì)下載數(shù)據(jù)文件的副本時唯一性地對其加密,并且允許用戶的系統(tǒng)解密該數(shù)據(jù),供以后讀取。該算法和公式的一個副本被秘密地存儲在有限制訪問的存儲器的一部分中的中央數(shù)據(jù)存儲設(shè)施中。用來解密每個獲取的加密數(shù)據(jù)所必需的算法和公式的一個副本,被以只讀的方式存儲在用戶的存儲介質(zhì)上。用于這個只讀副本的存儲空間被設(shè)計得使得任何不用未改變的程序訪問存儲在該空間上的數(shù)據(jù)的企圖都導(dǎo)致其上存儲的數(shù)據(jù)不可讀。在另一個實施例中,不是用永久地與存儲介質(zhì)聯(lián)系的唯一性登記號來編制唯一性加密和解密算法和公式,而是在存儲介質(zhì)一開始向系統(tǒng)登記的時候分配給存儲介質(zhì)一個唯一性的電子生成的電子號碼,該分配的號碼被用于編制適用的加密和解密公式和算法。在這個實施例中,該唯一性的電子生成的電子號碼是一個由系統(tǒng)隨機地生成的號碼,被作唯一性校驗。在另一個實施例中,該唯一性的電子生成的電子號碼由一個系統(tǒng)程序生成,該系統(tǒng)程序搜索用戶數(shù)據(jù)存儲介質(zhì)的特征,尋找設(shè)備的唯一性表示,由這個唯一性表示得出一個唯一性的電子登記號。在其它實施例中,其它方法-包括這些方法的組合,被用來生成唯一性號碼。
在另一個實施例中,軟件程序編制定期地變更與特定的加密IP文件相關(guān)聯(lián)的適用的加密和解密算法和公式,以增強安全性。在這個實施例中,適用的加密和解密算法和公式的變更在用戶通過連接到中央信息存儲設(shè)施的IP庫登錄并與系統(tǒng)連接。變更在從該特定加密IP文件被初始創(chuàng)建的日期起過了預(yù)定時期后,或者在從該適用的加密和解密算法和公式的上一次變更的日期起過了預(yù)定時期后-在其中靠后的時間發(fā)生。適用的加密和解密算法和公式的定期變更,使加密更難以被破壞,并且允許把IP文件恢復(fù)到加密系統(tǒng)中-如果以前的加密已經(jīng)被破壞的話。這種加密變更的頻率取決與所涉及的IP的時間值和所涉及IP文件的用戶被授權(quán)訪問該特定的加密IP文件的時間的長度。
在一個實施例中,安全性是通過使用附接到或連接到讀取設(shè)備(reader device)的外部授權(quán)(authorization)設(shè)備和相關(guān)的標(biāo)識符來加強的。適合的、當(dāng)前可獲得的驗證(authentication)設(shè)備的例子包括并行端口軟件鎖iButtonTM(位于美國德克薩斯州Dallas的Dallas Semiconductor Corp)和通過pc卡插入的“智能卡”。
在本發(fā)明的另一個實施例中,當(dāng)一個或多個IP庫與一個或多個零售商店聯(lián)合在一起運行時,每個零售商店都被賦予一個唯一性標(biāo)識號,用于標(biāo)記每個用戶設(shè)備、用戶存儲介質(zhì)和/或在該零售商店或通過與該零售商店連接的IP庫獲取的加密IP文件。采用該標(biāo)記信息、特定的用戶設(shè)備、存儲介質(zhì)和/或IP文件,把與這種標(biāo)記的用戶設(shè)備、存儲介質(zhì)和/或IP文件有關(guān)而生成的系統(tǒng)利潤的一部分分?jǐn)偟剿婕暗牧闶凵痰辏c之分享。在另一個實施例中,進一步地描述標(biāo)記,以便能與用戶設(shè)備和/或存儲介質(zhì)的制造商和銷售商分享利潤。
IP數(shù)字?jǐn)?shù)據(jù)傳輸能在兩個或更多的移動無線或蜂窩設(shè)備之間進行。這些設(shè)備可以是多用途的,例如,這些設(shè)備可以是PDA、蜂窩電話、可視顯示器、和/或音頻功能的組合。這些設(shè)備以安全的方式發(fā)送IP,無論IP是數(shù)字音頻、視頻、文本、軟件還是多媒體。通過無線接入門戶(WAP),移動設(shè)備也能通過各種數(shù)據(jù)庫異步地獲得音樂、視頻、文本和其它IP。例如,如果用戶希望訪問其喜愛的歌曲,就可用移動無線瀏覽器來瀏覽音樂數(shù)據(jù)庫,按藝術(shù)家、CD名稱、或以其它方式訪問音樂標(biāo)題,定制所需的音樂IP的傳輸。然后,在用戶請求是希望租賃(因此自動刪除)還是擁有所需的歌曲的副本之后,進行實際的預(yù)訂和付款。在一個實施例中,用類似的機制來預(yù)訂自然語言文本(例如“電子書籍”)、軟件游戲、視頻和電影。異步傳輸指用無線移動設(shè)備從一個或多個數(shù)據(jù)庫下載IP。實際的數(shù)據(jù)傳輸發(fā)生在客戶的SEC(安全加密壓縮)設(shè)備被在其中存儲。用戶可隨自己的意思使用該IP,這與采用數(shù)據(jù)流傳輸?shù)膶崟r使用不同。
在一個實施例中,可以用移動無線設(shè)備使用和訪問多個具有透明連接的數(shù)據(jù)庫和門戶。對于本發(fā)明的實施例的實踐來說,是通過移動無線還是有線、光纖、電話接入因特網(wǎng)門戶或數(shù)據(jù)庫,并不是實質(zhì)性的。與本發(fā)明中所述的相同的端對端安全性對于IP來說是與本發(fā)明一致的。相同的動態(tài)加密和機械和/或技術(shù)裝置存在于數(shù)據(jù)傳輸分配周期的始終。在傳輸發(fā)生之后,用戶(即客戶)SEC單元含有與“智能”存儲設(shè)備所管理的數(shù)據(jù)相聯(lián)系的數(shù)據(jù)和規(guī)則。智能存儲設(shè)備確定自動刪除的時間、上水印、從最高層到更開放系統(tǒng)的安全級別以及其它直接與該數(shù)據(jù)或IP數(shù)據(jù)相聯(lián)系的規(guī)則。規(guī)則的應(yīng)用可細致到筆記、單字或比特。
同步數(shù)據(jù)傳輸指的是去往移動蜂窩設(shè)備的連續(xù)的IP數(shù)據(jù)流。這里,實時地存在著對IP的相同規(guī)則,無線連接必須在其傳輸中始終保持。同步和異步傳輸?shù)慕M合可存在于數(shù)據(jù)庫和多用途消費設(shè)備內(nèi)。單用途設(shè)備-例如提供對因特網(wǎng)音樂數(shù)據(jù)門戶的移動無線接入而沒有其它功能的設(shè)備,也在本發(fā)明的范圍內(nèi)。
在一個實施例中,也能將無線設(shè)備同步地或異步地連接到其它設(shè)備。例如,在播放音樂(音頻)時,在下載一個音樂IP后在移動無線設(shè)備上傳輸?shù)臄?shù)據(jù),可以被傳輸?shù)狡嚮蚣彝ヒ繇懴到y(tǒng)中??梢杂酶鞣N傳輸機制來傳輸音樂或其它IP。本發(fā)明的一個實施例包括傳輸通過無線電頻率發(fā)射的IP到汽車音響或家庭音響,以及傳輸通過無線電頻率傳輸?shù)碾娪昂?或電視節(jié)目到電視機和/或計算機。如果是諸如汽車音響的移動無線設(shè)備,則為該移動無線設(shè)備配備以能與該汽車音響的AM或FM頻率接合的無線電電路。向該電路的傳輸可以是同步的或者是異步的。以類似的方式,該移動無線設(shè)備可以訪問其它形式的IP,諸如視頻、電影、軟件、文本和多媒體等等,并且,IP的傳輸是按內(nèi)容所有者對該IP的規(guī)則所規(guī)定的那樣具有加密的方式、數(shù)字的形式。
數(shù)字內(nèi)容安全措施可以實時地“在空中(on the fly)”產(chǎn)生和分發(fā)。教授、音樂家、作者、指導(dǎo)、電影制片人和任何個人和組織或公司都能保障“他們的”內(nèi)容在實時場景中制作內(nèi)容不被再分發(fā),保證要在網(wǎng)絡(luò)上發(fā)布的內(nèi)容的安全性,保證商家向商家或商家向消費者數(shù)字分發(fā)的其它方法的安全性。內(nèi)容的范圍和數(shù)量可以是單字、筆記、基于DOI(數(shù)字對象標(biāo)識符)的圖片幀或者完整或部分的藝術(shù)作品或內(nèi)容。課程包給出收集信息位和片斷的經(jīng)典例子。范圍也可意味著“在空中的內(nèi)容”。
在一個實施例中,將內(nèi)容供應(yīng)商制定的規(guī)則與技術(shù)功能配對。向一定內(nèi)容應(yīng)用的規(guī)則,將根據(jù)市場需求、內(nèi)容的功能和用途以及技術(shù)進步不斷地調(diào)整。相對于DOI、文本、音頻、可視、或內(nèi)容形式將以安全的形式被內(nèi)容限制。數(shù)字內(nèi)容規(guī)則將與數(shù)字安全措施將被賦予任何形式的所有內(nèi)容(文本、音樂、軟件、多媒體)。這種規(guī)則將由內(nèi)容所有人和供應(yīng)商制定,將是不能改變的,或者不能由數(shù)字內(nèi)容用戶操縱的。
功能性的定義是內(nèi)容是如何被允許使用的。例如,內(nèi)容(即“文本”)能被自動刪除、能被允許被打印或傳輸?shù)搅硪粋€用戶(或不能)、作水印,所應(yīng)用的許多規(guī)則管理活動、使用和內(nèi)容的操縱。內(nèi)容可包括自然語言文本、音樂、視頻、軟件或多媒體。關(guān)于數(shù)字內(nèi)容的和安全性的規(guī)則也包括跟蹤、記帳和交易的驗證。
內(nèi)容供應(yīng)商的知識產(chǎn)權(quán)的統(tǒng)一可存在與一個主數(shù)據(jù)庫或幾個數(shù)據(jù)庫或子系統(tǒng)中。在本發(fā)明的一個實施例中采用與保留知識產(chǎn)權(quán)的外部數(shù)據(jù)庫的透明連接,以提供客戶以更大的深度,同時給內(nèi)容供應(yīng)商以數(shù)據(jù)庫控制和管理的感覺。安全性、統(tǒng)一性和集成在系統(tǒng)的網(wǎng)絡(luò)分布鏈中自始至終保持??蛻艨赡懿恢雷罱K訪問的內(nèi)容所在的位置。這個無縫的傳輸大大加強了內(nèi)容驅(qū)動的訪問和連續(xù)性。
由于知識產(chǎn)權(quán)內(nèi)容散落在數(shù)千的供應(yīng)商中,內(nèi)容連續(xù)性和訪問對幫助傳遞內(nèi)容來源和可獲得性是重要的。將一個實際上幫助消費者按名稱、主題、作者、藝術(shù)家、制作室、出版商等等訪問信息的智能瀏覽和檢索系統(tǒng)建立在要被標(biāo)準(zhǔn)化的平臺中。本發(fā)明的實施例開發(fā)需要時應(yīng)用安全訪問規(guī)則的系統(tǒng)集成和活動的數(shù)字分發(fā)數(shù)據(jù)庫,然后把信息再分發(fā)給商業(yè)用戶、家庭用戶和/或機構(gòu)用戶。
定制化、商業(yè)用戶、家庭消費者等能定制他們的內(nèi)容-如果內(nèi)容供應(yīng)商通過應(yīng)用于內(nèi)容的規(guī)則允許的話。這種內(nèi)容的定制可擴展到任何形式的知識產(chǎn)權(quán)和極性。在一個實施例中,客戶或內(nèi)容供應(yīng)商和集成者能把音樂加到文本材料、動畫、軟件、圖片、視頻或多媒體。累積的打印或發(fā)行播放-音樂、視頻等,由總內(nèi)容的內(nèi)容所有人百分比確定。例如,歌曲的一定百分比可被從安全性中除去。
廣告和促銷宣傳可被用來補充提供者從IP的收入和/或降低客戶的花費。內(nèi)容所有人同客戶一樣地決定廣告插入內(nèi)容或與內(nèi)容聯(lián)系的程度并因此帶來多少收入的補充和/或花費的降低。
因為內(nèi)容安全性和用戶限制,數(shù)字內(nèi)容回報是有可能的。
在一個實施例中,在有保證不可(由用戶或客戶)改變的日歷時鐘的基礎(chǔ)上提供自動刪除。當(dāng)客戶通過無線、因特網(wǎng)或其它手段檢索信息時,該時鐘能被復(fù)位。自動刪除規(guī)則包括在時間到期時消除名稱(即文件)訪問??蛻羧缓罂梢灾匦聠邮苡绊懙拿Q訪問另一個時間時期。榮獲客戶不選擇續(xù)用租賃的IP,IP的內(nèi)容就被完全從系統(tǒng)中除去。
B.系統(tǒng)體系結(jié)構(gòu)圖1表示本發(fā)明的一個實施例。僅為解釋目的,所示的系統(tǒng)為世界上都在使用的系統(tǒng)。參看圖1和2,所提供的其中一種裝置是一個或多個“中央數(shù)據(jù)中心”或“中央信息庫”100。每個中央數(shù)據(jù)中心100與網(wǎng)絡(luò)中存在的任何其它數(shù)據(jù)中心一起存儲和控制IP的交付。提供另外的每個包含一個或多個互相協(xié)作的計算機的數(shù)據(jù)中心100。中央信息庫100是一種用于信息的中央“庫”或存儲位置。與中央信息庫100相連的外圍信息庫102A-F是用于面向地區(qū)的信息的庫或存儲位置。例如,存儲在最經(jīng)常從舊金山灣區(qū)外圍信息庫100A訪問的中央信息庫100中的信息可能不經(jīng)常被從意大利羅馬的外圍信息庫102E訪問。不管怎樣,中央信息庫100都連接到每個外圍信息庫102A-F,以便能共享信息。如下面整隊外圍信息庫102F所作的更詳細的解釋,每個外圍信息庫102A-F都連接到一個或多個銷售點位置(sites)。
中央交易數(shù)據(jù)庫104與中央數(shù)據(jù)庫100和外圍信息庫102A-F相連,起著中央數(shù)據(jù)庫100和外圍信息庫102A-F的中央記錄保持的功能。中央數(shù)據(jù)庫100和中央交易數(shù)據(jù)庫104最好是商業(yè)大型計算機,諸如IBM大型計算機。所選擇的特定大型計算機,取決于要在網(wǎng)絡(luò)中集中存儲的數(shù)據(jù)量、要執(zhí)行的記錄保持功能的程度、以及要進行的信息傳輸和處理的速度。重要的是,本發(fā)明并不僅限于用任何特定的計算機來作為中央數(shù)據(jù)庫和/或外圍信息庫。
如圖1中所示的是各種連接的分解圖,所述連接是中央信息庫100與交易數(shù)據(jù)庫104、外圍信息庫102F和各種銷售點交付系統(tǒng)(具體來說,購買位置108A-C、租賃點位置110A-D促銷位置112A-D和IP庫子系統(tǒng)位置114A-C)之間的連接。每個購買點108包括一個購買點交易數(shù)據(jù)庫(由方框表示)和一個用戶界面(由圓圈表示)。如上文所解釋的那樣,本文中有時將用戶界面稱作“IP庫”。具體來說,購買點位置108A含有IP庫116A和交易數(shù)據(jù)庫118A,購買點位置108B含有IP庫116B和交易數(shù)據(jù)庫118B,購買點位置108C含有IP庫116C和交易數(shù)據(jù)庫118C。由于中央信息庫100和外圍信息庫102F,特別是外圍信息庫存儲單元106A,也能用作IP庫,這種單元也以圓圈表示。在C小節(jié)中給出對IP庫和交易數(shù)據(jù)庫進一步的細節(jié)。
如圖1中所示,每個銷售點交付系統(tǒng),如系統(tǒng)112A、108A-B和114A-B,外圍信息庫102A-F,可以被直接連網(wǎng)到外圍信息庫102F;或者每個銷售點交付系統(tǒng),如系統(tǒng)108CA、110B-D、112B、112D和114C-D,可以被連網(wǎng)到購買點位置108B,后者連網(wǎng)到外圍信息庫102F。銷售點系統(tǒng)配置在下面的C小節(jié)中更詳細地解釋。不過,在圖1中所示的層次,重要的是明白交付系統(tǒng)可以被集成到各種組合中,諸如如110B和112B所示的促銷租賃點系統(tǒng)或如108B和112C所示的促銷購買點系統(tǒng)或如108C、110D和112D所示的促銷、購買點和租賃點系統(tǒng)的組合。
中央信息庫100、中央交易數(shù)據(jù)庫104、外圍信息庫102A-F和銷售點位置之間的通信網(wǎng)絡(luò)連接,可以利用許多商業(yè)網(wǎng)絡(luò)的其中之一或者組合,這些商業(yè)網(wǎng)絡(luò)諸如是電話、衛(wèi)星或有線網(wǎng)絡(luò)或者任何適合傳送數(shù)字格式的信息的其它介質(zhì)。許多有名的協(xié)議都可以與本發(fā)明相聯(lián)系使用。例如,如果采用因特網(wǎng)作為“骨干網(wǎng)”,則可以使用著名的TCP/IP協(xié)議。
圖2表示按照在圖1中所示的系統(tǒng)體系結(jié)構(gòu)實施例的信息流。只是為了方便解釋,將外圍存儲單元106A合并在中央信息庫100中,將外圍交易數(shù)據(jù)庫106B合并在中央交易數(shù)據(jù)庫104中。當(dāng)然應(yīng)當(dāng)明白,在外圍信息庫102F和中央信息庫100和中央交易數(shù)據(jù)庫104之間提供通信連接。
如提供給方框202的輸入所示的那樣,出版商將接收來自中央信息庫100的庫存報告和來自中央交易數(shù)據(jù)庫104的銷售數(shù)據(jù)。根據(jù)這個信息和其它信息,出版商能確定是否要在網(wǎng)絡(luò)上放置另外的信息。為了方便引用,有時將這種信息稱作“信息標(biāo)題”(informationtitles),如方框204所示的那樣。如果該信息不是以電子格式出現(xiàn)的,則將該信息數(shù)字化206,處理成電子格式208,然后經(jīng)歷電子編輯210。然后將該數(shù)字化信息傳送到數(shù)據(jù)轉(zhuǎn)換器212,將數(shù)字化信息轉(zhuǎn)換成統(tǒng)一格式。例如,如果中央信息庫100和中央交易數(shù)據(jù)庫104是基于DOS或UNIX的系統(tǒng),數(shù)據(jù)轉(zhuǎn)換器將把信息相應(yīng)地轉(zhuǎn)換成DOS或UNIX格式。如果信息標(biāo)題是數(shù)字化格式的,就將信息標(biāo)題直接傳送到數(shù)據(jù)轉(zhuǎn)換器212,直接轉(zhuǎn)換成統(tǒng)一格式,如線214所示的那樣。
一旦數(shù)據(jù)是統(tǒng)一的數(shù)字化格式的后,就經(jīng)歷初始加密和壓縮,以便既減少存儲該數(shù)據(jù)所需的存儲空間量,又為數(shù)據(jù)的傳輸作好準(zhǔn)備,降低其在經(jīng)過通信網(wǎng)絡(luò)傳輸?shù)臅r候被非授權(quán)使用的風(fēng)險。壓縮是通過使用商業(yè)性壓縮協(xié)議的其中一種來完成的。初始加密則是用下面在D小節(jié)中所討論的標(biāo)準(zhǔn)可用的加密協(xié)議來進行。
一旦是統(tǒng)一的、加密的和數(shù)字化格式的,信息標(biāo)題就被存儲在中央信息庫100中。準(zhǔn)備一個電子索引,按作者、名稱、主題或ISBN代碼和/或ISSN代碼列出所有可獲得和可訪問的標(biāo)題。隨著新的信息標(biāo)題的添加,電子索引被更新,以包括新的標(biāo)題。信息標(biāo)題然后可以被下載到IP庫116A。
在一個實施例中,當(dāng)所需信息數(shù)據(jù)標(biāo)題在被從IP庫116A下載到用戶的存儲介質(zhì)時,每個文件被動態(tài)地加密和并用授權(quán)和用戶標(biāo)識編碼,以限制對正在傳送的信息的訪問和使用。加密過程使用用被加密文件要下載到的存儲介質(zhì)的唯一性序列號、在登記時賦予請求下載的用戶的唯一性登記號和賦予要下載其一個副本的該文件的唯一性隱藏號的組合生成的算法和公式。這樣,將正在下載的數(shù)據(jù)限制在請求下載的用戶和加密數(shù)據(jù)要存儲到的存儲介質(zhì)上。存儲介質(zhì)的唯一性序列號可以是一個與該存儲介質(zhì)永久性相關(guān)聯(lián)的并在制造時或初始格式化時存儲在該存儲介質(zhì)上的號碼,或者可以是一個在該存儲介質(zhì)一開始向系統(tǒng)登記時以電子方式生成并分配的號碼。在這兩種情況中,號碼將都是電可讀的并存儲在與用戶存儲介質(zhì)相關(guān)聯(lián)的存儲器的非易失性部分上。在一個實施例中,從IP庫下載的數(shù)據(jù)標(biāo)題一起包括一個當(dāng)前時間和日期,使得能對與用戶存儲介質(zhì)218相關(guān)聯(lián)的時鐘或相關(guān)聯(lián)的用戶設(shè)備進行檢查,確保在終端用戶中沒有發(fā)生時鐘的回溯。
在下載所需的信息標(biāo)題之前,用戶可以訪問電子索引,電子索引中含有所有可用于從IP庫116A下載的信息標(biāo)題。通過電子索引,用戶獲得按作者姓名、按作品的特定標(biāo)題、按ISBN代碼或按主題排列的可用信息標(biāo)題的列表。編輯后,在視頻屏幕上顯示出在所選定的索引類別中包含的可用信息標(biāo)題或讓用戶能購買或租賃在所列的索引類別中包含的任何信息標(biāo)題的列表。用戶利用該視頻列表來選擇其上列出的任何標(biāo)題,然后通過打印機插口342獲得相關(guān)信息的打印件。經(jīng)過用戶適當(dāng)?shù)脑L問,然后就可以將信息標(biāo)題從IP庫116A下載到用戶的存儲介質(zhì)218上。
在從中央信息庫100或激光主機(laser master)216的裝置把信息和對應(yīng)的電子索引信息下載到IP庫116A之后,庫存報告由IP庫生成并傳送到中央信息庫100。這些庫存報告反映當(dāng)前存儲在IP庫116A中的信息標(biāo)題。這些報告然后被發(fā)送到出版商202。也從IP庫116A發(fā)送一個下載完成報告給交易數(shù)據(jù)庫118A,交易數(shù)據(jù)庫在本文中有時稱作主文件服務(wù)器,它又生成一個狀態(tài)銷售報告。銷售報告被傳送到中央交易數(shù)據(jù)庫104。交易數(shù)據(jù)庫104把必要的行動指令發(fā)回到主文件服務(wù)器118A,把交易報告發(fā)回出版商,用于例如記帳和審計。
盒式磁盤也含有的程序(CCS)調(diào)節(jié)對加密數(shù)據(jù)文件的訪問和使用,解密被選擇要打開的加密文件,在加密文件的解密版本正在被訪問時控制用戶計算機的操作,以及加密文件被關(guān)閉時從用戶的硬驅(qū)或RAM去除加密文件的任何加密版本的一切痕跡。(RAM可以包括DRAM、SDRAM和/或VRAM或由它們組成)。
在一個實施例中,內(nèi)容供應(yīng)商能規(guī)定與所提供信息授權(quán)使用、訪問和費用相關(guān)的指令-當(dāng)被以電子方式存儲或訪問時,所提供的信息能被連接到該信息的一個主數(shù)據(jù)文件。指令是在信息被以電子方式接收時以電子方式生成的。這些指令包括一個說明,內(nèi)容是所允許的使用(例如副本生成、打印限制和/或授權(quán)、租賃選擇、購買選擇等等)、所期望的防止非授權(quán)復(fù)制或使用的安全級別(從零級[幾乎沒有安全]到最高級[具有的最強健的安全措施])和用戶的費用-這些內(nèi)容可選擇作為用戶選定的訪問權(quán)限的函數(shù)。每當(dāng)作出請求,要求獲得信息文件(例如IP文件)的副本時,這些指令就與用戶在允許的選擇范圍內(nèi)作出的選擇結(jié)合起來,生成用戶特定的電子指令,用于限制對所請求的IP文件副本的使用。例如,希望讓用戶能在信息文件被下載到主文件中時為學(xué)習(xí)的目的制作信息文件的一部分的打印硬拷貝的內(nèi)容供應(yīng)商,能選擇在主數(shù)據(jù)文件中包括特殊的授權(quán)代碼。一旦建立,如此生成的指令代碼就伴隨信息文件至用戶的存儲介質(zhì)或盒式磁盤,調(diào)節(jié)用戶對信息文件的的使用。盒式磁盤保留有關(guān)這種打印的信息,限制已經(jīng)達到限度后的進一步的打印。用戶在定義的限度或授權(quán)的目的范圍內(nèi),通過用閱讀器程序的高亮度特征作出選擇,確定要作為硬拷貝而制作的部分文本(自然語言文本或其它IP)。在一個實施例中,如果沒有選擇特殊的代碼,則體現(xiàn)最有限制性的指令選擇的缺省代碼適用。在另一個實施例中,內(nèi)容供應(yīng)商能讓用戶從各種授權(quán)的選擇中選擇適用的使用和訪問指令,并在獲取時進行該選擇。用戶要支付的獲取的費用,將根據(jù)用戶對所需使用的選擇而不同。在一個實施例中,規(guī)則能被內(nèi)容供應(yīng)商更新和調(diào)整。
在本發(fā)明的另一個實施例中,當(dāng)一個或多個IP庫與一個或多個零售商店一起運行時,每個零售商店都被賦予一個唯一性標(biāo)識號,用來標(biāo)記每個用戶設(shè)備、用戶存儲介質(zhì)和/或在該零售商店或者通過與該零售商店連接的IP庫獲取加密IP文件。采用該標(biāo)記信息、特定的用戶設(shè)備、存儲介質(zhì)和/或IP文件,把就有這種標(biāo)記的用戶設(shè)備、存儲介質(zhì)和/或IP文件而產(chǎn)生的系統(tǒng)利潤的預(yù)定一部分分?jǐn)偟剿婕暗牧闶凵痰?,與零售商店分享。在另一個實施例中,進一步地描述標(biāo)記,以便能與用戶設(shè)備和/或存儲介質(zhì)的制造商和銷售商分享利潤。
C.銷售點交付系統(tǒng)配置如前面討論的那樣,銷售點交付系統(tǒng)是按功能分類的。功能包括下述一個或多個(1)購買點交付系統(tǒng),(2)租賃點交付系統(tǒng),(3)IP庫子系統(tǒng),和(4)促銷交付系統(tǒng)。下面分別詳細地討論這些功能的配置。
購買點交付系統(tǒng)圖3以框圖的形式表示一個購買點系統(tǒng)。該購買點系統(tǒng)在這里僅為解釋的目的而被描述成一個能從其購買IP的系統(tǒng)。不過,如上文所指出的那樣,該系統(tǒng)并不僅限于特定類型的IP,其它能以電子形式表達的介質(zhì),如計算機軟件、音樂和視頻也可以用本系統(tǒng)購買。此外,盡管這里所述的系統(tǒng)是一個銷售點交付系統(tǒng),其它實施例則采用使得有可能進行實時IP傳輸?shù)?、或者同步的或者異步的IP網(wǎng)絡(luò)保護或二者。
圖3中所示的銷售點系統(tǒng)寶庫一個與主文件服務(wù)器304相連的IP庫302。服務(wù)器304連接到客戶服務(wù)終端306(當(dāng)然,可以有多個終端)和出納站308A,后者進一步互連到其它出納站308B-D。服務(wù)器304也連接到一個機構(gòu)網(wǎng)絡(luò)310,后者又連接到機構(gòu)終端312A-E。服務(wù)終端306、出納站308A-D和機構(gòu)網(wǎng)絡(luò)310通過計算機通信鏈路而連接到服務(wù)器304,計算機通信鏈路例如是商業(yè)計算機網(wǎng)絡(luò)系統(tǒng)如CompuServe,公共網(wǎng)絡(luò)如因特網(wǎng),內(nèi)部網(wǎng)或虛擬專用網(wǎng)絡(luò)(VPM)。IP庫302和服務(wù)器304連接到中央信息庫100和中央交易數(shù)據(jù)庫104,如上文結(jié)合圖1和2所解釋的那樣。
出納站308A-D以串行、線性的連網(wǎng)方式連接,便于任何時候增加或去除若干個出納站。這個配置提供在旺季和繁忙時間所需的額外的出納站,并滿足在旺季之后為更好地利用空間而撤銷出納站的需要??蛻舴?wù)終端306有提供客戶服務(wù)的本地處理功能,客戶服務(wù)諸如是個人標(biāo)識啟動、個人標(biāo)識號變更、處理免費IP、IP償還、客戶信息項和更新??蛻舴?wù)終端306也能提供零售點以內(nèi)部事務(wù)管理和管理功能,諸如IP庫存卡管理、IP清單管理、IP請求、IP報告、會計報告、以及電子郵件和公告板管理。
現(xiàn)在參看圖4,該圖更詳細地表示了購買點文件服務(wù)器304。特別地,服務(wù)器304包括一個或多個處理單元(CPU)316、主電源318、用于保證電力故障期間繼續(xù)工作的不間斷電源320、以及保存服務(wù)器304工作所需的所有程序和數(shù)據(jù)庫的高密度存儲器322。
服務(wù)器304由4個接口,即網(wǎng)絡(luò)接口324、維護接口326、客戶服務(wù)站接口328和出納站接口330。CPU 316向IP庫302發(fā)送指令,創(chuàng)建交易數(shù)據(jù)庫和報告,處理來自出納站308A-D和客戶服務(wù)終端306A-D的定單。
從網(wǎng)絡(luò)接口324,服務(wù)器304為了交易報告的電子提交而與中央交易數(shù)據(jù)庫104通信,并與IP庫302通信,以便給IP庫302下載指令定單和接收來自IP庫302的狀態(tài)報告和庫存報告。服務(wù)器304也通過網(wǎng)絡(luò)接口324與IP庫子系統(tǒng)相連,接收子系統(tǒng)報告,以便在必要時給出指令和定單,如以下所討論的那樣。外部網(wǎng)絡(luò)系統(tǒng)-諸如具有本地商人終端的機構(gòu)或公司網(wǎng)絡(luò)系統(tǒng),團體公告板服務(wù)以及其它,也可以連接到網(wǎng)絡(luò)接口324。網(wǎng)絡(luò)接口也允許雙向連接到庫間網(wǎng)絡(luò),如Cirrus、Plus或其它類似的數(shù)據(jù)傳輸網(wǎng)絡(luò)。與商人終端相連的促銷系統(tǒng),提供本地商人和本地商家直接的訪問,以更新他們的宣傳和贈券。維護接口326使得能夠遠程或就地診斷和修理服務(wù)器304。
客戶服務(wù)站接口328提供服務(wù)器304與客戶服務(wù)終端306A-D之間的通信,以處理客戶服務(wù)交易。客戶服務(wù)終端306A-D在圖中被表示為通過數(shù)據(jù)開關(guān)332與打印機334連接。出納站接口330使得出納站308A-D能與服務(wù)器304通信。
圖5是一個IP庫302的實施例。IP庫302包括一個高分辨率圖形顯示器336,這是一個觸摸屏裝置,用來顯示例如指令、消息和給用戶的狀態(tài)報告、標(biāo)引信息以及接受用戶的觸摸屏輸入選擇。IP庫302也有一個鍵盤338,供用戶輸入個人標(biāo)識以及其它輸入。在圖中顯示為一個插口的磁碼閱讀器或其它一般所接受的讀卡機341,供客戶用銀行卡、信用卡或其它形式的借記卡進行交易之用。提供一個在圖中顯示為插口的條形碼閱讀器,讓用戶能插入含有對應(yīng)所需信息標(biāo)題的ISBN和/ISSN代碼的卡,由IP庫讀取。ISBN和/或ISSN代碼也可以手工插入,例如通過鍵擊鍵盤338上的相關(guān)數(shù)字鍵或者使用游戲桿類型的設(shè)備(未予示出)。也提供打印機插口342,使用戶能使用IP庫302、打印機(圖5中沒有表示)的輸出-如以下所述的那樣,以提取收據(jù)和交易報告和ISBN使用憑據(jù)。IP庫302也包括一個基座344,基座有一個凹陷的部分346,使用戶能舒適地站在鍵盤338前。用于有特殊身體需要的用戶的其它配置也是可能的。重要的是,IP庫302也包括一個盒式磁盤插口,供用戶輸入讀盒式磁盤,如以下詳細解釋的那樣-以便獲得選擇下載的信息的副本。
在另一個實施例中,如圖5A中所示,可以改變IP庫302的具體形式。更具體來說,在一個實施例中,利用個人電腦349將IP庫302放置在桌面339上,該個人電腦例如是IBM公司或Dell公司銷售的電腦。用戶如以上結(jié)合圖5所述的那樣操作IP庫302,不過用戶可以例如坐在椅子(未予示出)上。這樣一種配置例如可以用于公司、宿舍、圖書館或其它類似的環(huán)境中,用戶可以花更長時間或者在專業(yè)類型的環(huán)境中接觸信息。在其它實施例中,閱讀器340和341以及盒式磁盤插口348各自可以位于電腦349內(nèi),或者位于與電腦349電連接的單獨設(shè)備中。
在本發(fā)明的另一個實施例中,如圖5B中所示,提供IP庫302的不同的具體形式。更具體來說,將IP庫302放置在中央信息存儲設(shè)施100的附近,通過任何適當(dāng)?shù)姆绞?例如有線、無線等等)與中央信息存儲設(shè)施100處于電子方式的聯(lián)系中。在這個實施例中,IP庫302被包含在外殼500中,外殼500構(gòu)成組合的中央存儲設(shè)施100和IP庫302。用戶訪問IP庫302的途徑是,通過電話線上的撥號調(diào)制解調(diào)器502、512,經(jīng)過專門設(shè)置的網(wǎng)站504、506而通過因特網(wǎng),通過衛(wèi)星鏈路、通過無線(諸如窄帶無線、寬帶無線、紅外線、微波或其它類似的連接),或者通過任何其它能以電子方式傳送數(shù)字形式的數(shù)據(jù)的網(wǎng)絡(luò),如有線調(diào)制解調(diào)器、ASDL-X或?qū)拵o線網(wǎng)絡(luò)。一旦IP庫302被用戶用專用軟件訪問-專用軟件包含在IP庫上或用戶的存儲介質(zhì)218上的WORM(寫一次、讀多次)存儲器或非易失性存儲器中,就生成一個虛擬的IP庫,供利用用戶的電腦閱覽和使用。該虛擬IP庫此時執(zhí)行所有與另一個實施例中的相同的功能,區(qū)別在于,中央信息存儲設(shè)施100的存儲器被用來存儲信息標(biāo)題和交易信息,與用戶電腦相連的適當(dāng)硬件作為IP庫302的訪問端口而運行,在用戶的存儲介質(zhì)上存儲的專用軟件程序與在IP庫的WORM(寫一次、讀多次)存儲器上存儲的專用軟件程序一起作為驅(qū)動IP庫的軟件程序而運行。
在本發(fā)明的另一個實施例中,IP庫302是一個專用的板配置,位于用戶的電腦內(nèi),或者位于單獨的設(shè)備內(nèi),由電纜、電話線、無線連接(紅外、微波或其它)或任何其它合適的方式電連接到用戶的電腦。在這個實施例中,IP庫302被設(shè)置的方式,使得任何對其上含有的數(shù)據(jù)的非授權(quán)的讀操作企圖,都使數(shù)據(jù)完全不可讀。在這個實施例中,IP庫302是用安全的網(wǎng)絡(luò)連接到中央信息存儲設(shè)施100或另一個IP庫302的。在一個實施例中,IP庫302在用戶電腦被用來訪問加密文件或安全網(wǎng)絡(luò)時也其著用戶電腦的控制權(quán)的作用。在這個實施例中,IP庫302也含有在IP庫302內(nèi)的WORM(寫一次、讀多次)存儲器中存儲的操作軟件。
圖6是描述IP庫302電路的框圖。特別地,IP庫302包括一個中央處理單元(CPU)350,它連接到顯示器336、鍵盤338、磁卡閱讀器341和條形碼閱讀器340。盡管CPU 350被表示成一個單元,可以想到CPU 350可以是一個并行處理器或分布式處理器結(jié)構(gòu)。CPU 350類型的選擇取決于要處理的信息量、希望的處理速度和費用。CPU 350也連接到自動柜員機(ATM)模塊352,以允許用ATM卡進行交易。CPU350連接到媒體驅(qū)動器354,使用戶能個人化媒體,用于回應(yīng)或如下文所述的其它功能。IP庫302也包括一個本地主存儲設(shè)備356,用來存儲被選擇裝入IP庫302的所有信息母體相關(guān)的索引信息。提供一個二級存儲設(shè)備358,用來存儲其它程序、指令和與交易有關(guān)的信息。用緩沖存儲器360來加快下載的速度,以便在高峰季節(jié)能允許有大量的用戶。提供打印機362,用來為用戶打印要求的試用樣品、收據(jù)和各種報告。電源364向打印機362、CPU 350、二級存儲設(shè)備358和本地存儲設(shè)備356提供電力。不間斷電源366與主電源364相連,保證即使在斷電期間也能繼續(xù)運行。
CPU 350與網(wǎng)絡(luò)接口368連接,以提供與中央信息庫100、主文件服務(wù)器304或IP庫子系統(tǒng)的通信,如下文所述的那樣。CPU 350也連接到無線通信端口370,該無線通信端口又連接到天線372。無線通信端口370能使得當(dāng)需要一個替代性通信介質(zhì)時與這種介質(zhì)兼容。
圖7以框圖的形式表示用戶個人化媒體存儲盒式磁盤的存儲媒體347的結(jié)構(gòu)。如下文所解釋的那樣,用戶將盒式磁盤374插入盒式磁盤插口348,用來下載從IP庫302選擇的信息?,F(xiàn)在的信息被以加密的形式存儲在盒式磁盤374上,一起存儲的還有在初始下載時從IP庫302中含有的電子索引中拷貝的相關(guān)基本索引信息。盒式磁盤374與各閱讀器兼容,以便使用戶能閱覽存儲在該盒式磁盤上的信息。盒式磁盤374中包括閱讀條件376,如下文更詳細地解釋的那樣,該閱讀軟件對信息進行順序的加密和解密。也提供一個注冊對應(yīng)段。在向盒式磁盤374上下載信息的時候創(chuàng)建一個IP文件登記簿380。除了非可擦的永久標(biāo)記的序列號384外,加密的IP文件382與相關(guān)的電子索引信息一起,也存儲在盒式磁盤374上。盒式磁盤也含有商業(yè)操作系統(tǒng)環(huán)境386和自由盤空間388。
在IP庫304的另一個實施例中,插口348是與用戶計算機連接的正在用來訪問加密文件的設(shè)備的一部分。
圖8是在用戶采用上述的購買點系統(tǒng)時發(fā)生的用戶過程和部件處理。特別地,一旦用戶進入位置390,并且如果該用戶是個第一次的客戶392,則用戶將填寫一個用戶申請表單394。用戶然后將把填好的表單和一個圖像ID送到客戶服務(wù)站306A,用戶在這里選擇并輸入一個個人標(biāo)識號(PIN)和密碼396。客戶服務(wù)員將為該客戶開一個帳戶398。用戶選擇的密碼在中央數(shù)據(jù)庫中自動地與順序生成的客戶帳號配對。服務(wù)員用出納站上的鍵盤鍵入用戶的姓名、地址和社會保險號。該書面申請于是將被送入出納站上的打印機插口。在裝入客戶資料的同時,中央數(shù)據(jù)庫審查該資料,確定該客戶是否以前有什么問題或其它不符合的地方。驗證過程結(jié)束時,將為該用戶指定的客戶帳號打印在用戶的申請上。然后,服務(wù)員在一個插卡機中插入一個用戶標(biāo)識卡(例如一個塑料卡,具有標(biāo)準(zhǔn)信用卡的尺寸并在背面上含有磁條,磁條內(nèi)有磁編碼的信息)。該卡上然后被印上凸起的用戶姓名和帳號,磁條被編碼以適用的用戶代碼(帳號、卡號和指定的密碼信息)。書面申請然后被傳送到中央數(shù)據(jù)存儲中心保留。用戶現(xiàn)在就能用所發(fā)給的卡來購買或租用信息標(biāo)題。用來對卡進行模壓和編碼的機器,是目前在發(fā)行銀行卡信用卡或借記卡中使用的那種類型的標(biāo)準(zhǔn)商業(yè)機器。利用用戶提供的密碼和申請登記號,以電子方式生成唯一性的用戶標(biāo)識號。這個標(biāo)識號然后被以磁方式存儲在用戶卡的背面上的磁條上,并存儲在生成模壓卡的機器的數(shù)據(jù)文件中。該信息被存儲在一個加密文件中,該加密文件后來被用適當(dāng)?shù)陌踩W(wǎng)絡(luò)傳送到中央信息存儲設(shè)施100。如此生成的唯一性號碼,被用來在用戶訪問系統(tǒng)和加密文件時代表個人簽名(系統(tǒng)登記號)。
用戶也可以通過訪問系統(tǒng)、通過網(wǎng)絡(luò)或通過為生成用戶標(biāo)識文件所必需的信息而獲得個人標(biāo)識卡。完成登記過程后,用戶以電子方式接收一個數(shù)字標(biāo)識文件和標(biāo)識號碼(或密碼)。在登記時,用戶被分配一個唯一性帳號,該帳號與其在系統(tǒng)內(nèi)的用于記帳和跟蹤目的的數(shù)據(jù)文件相關(guān)聯(lián)。含有所分配帳號的數(shù)字文件、用戶標(biāo)識號和適當(dāng)選擇的密碼信息,代表標(biāo)識文件。在標(biāo)識文件被存儲后,用戶可以或的一個在所述文件中含有的相關(guān)信息的打印副本。在標(biāo)識文件在生成的同時,系統(tǒng)程序用用戶帳號和用戶密碼的等同數(shù)字的組合生成一個唯一性號碼。該唯一性號碼的電子版本代表該用戶的電子個人簽名(登記號)。用一種特殊的加密方法將給唯一性號碼的數(shù)字副本與用戶的標(biāo)識文件一起存儲起來。只有公開的(非隱藏的)部分?jǐn)?shù)據(jù)才能用于打印到硬拷貝上。該數(shù)字標(biāo)識文件可用來用于標(biāo)記和加密數(shù)據(jù)文件并允許訪問網(wǎng)絡(luò)和加密的數(shù)據(jù)文件。將包括標(biāo)識文件的副本在內(nèi)的登記文件的副本,存儲在中央信息存儲設(shè)施100中。
除了獲得個人標(biāo)識卡,新加入的用戶還購買閱讀器/計算機或其它可接受的閱讀設(shè)備(裝入專用的計算機化接口,或者音頻或視頻播放設(shè)備)。每個這樣的設(shè)備都被分配一個唯一性的序列號和一個特殊的代碼號。在一個實施例中,該序列號被包含在設(shè)置在設(shè)備內(nèi)的只讀存儲器芯片中。與每個這種閱讀器設(shè)備配合使用等許多盒式磁盤,都以這樣的方式編碼-使得記錄在盒式磁盤上的信息只能被相關(guān)的閱讀器設(shè)備讀取。在本發(fā)明的一個實施例中,這是通過包含在設(shè)備的永久性存儲器內(nèi)的一個簡單程序?qū)崿F(xiàn)的。在另一個實施例中,如果設(shè)備上的特殊代碼與盒式磁盤正在尋找的號不同,盒式磁盤將使得在閱讀器設(shè)備中顯示出“盒式磁盤不能被該設(shè)備讀取”的詞句,使得不循序由所涉及的特定閱讀器設(shè)備進一步訪問盒式磁盤上含有的任何信息。如果號碼是匹配的,則允許進一步的訪問。在購買閱讀器設(shè)備的時候,服務(wù)員通過出納站將設(shè)備的序列號輸入到中央數(shù)據(jù)庫中。中央數(shù)據(jù)庫中含有所有批準(zhǔn)的閱讀器設(shè)備的序列號的列表和對應(yīng)的特殊代碼號。購買閱讀器設(shè)備的客戶的個人標(biāo)識卡被服務(wù)員放置到出納站上的一個適當(dāng)?shù)牟蹇谥?,?biāo)識卡上的磁條被用正被購買的閱讀器設(shè)備的適用的序列號編碼。然后,每當(dāng)用戶想獲得額外的盒式磁盤用于由其閱讀器設(shè)備讀取時,用戶只需要將其個人標(biāo)識卡和要被適當(dāng)編碼的盒式磁盤出示給服務(wù)員,通過將盒式磁盤插入盒式磁盤插口和將標(biāo)識卡插入卡插口后按下出納站上指定的按鍵,新的盒式磁盤將被正確地編碼成可由用戶的閱讀器設(shè)備讀取的。
在本發(fā)明另一個實施例中,在用戶登記時賦予用戶的個人標(biāo)識號、正在被用來存儲下載的文件的用戶存儲介質(zhì)的唯一性序列號和賦予正在為下載而被復(fù)制的內(nèi)容的隱藏的唯一性號碼,被用來生成唯一性加密和解密算法和公式。如此生成的算法和公式的一個副本被存儲在中央信息存儲設(shè)施中。如此生成的加密公式被用來在數(shù)據(jù)文件被下載并存儲到用戶的存儲介質(zhì)上時對數(shù)據(jù)文件加密。解密公式和算法被存儲在與用戶存儲介質(zhì)相關(guān)聯(lián)的非易失性存儲器中,在請求訪問一個加密文件時可用來進行解密。存儲器單元及其殼體,是下載到用戶存儲介質(zhì)時存儲解密公式和算法的地方,它們的設(shè)置,使得任何不通過適用CCS軟件和相關(guān)操作系統(tǒng)而讀取如此存儲的信息的企圖,都會導(dǎo)致數(shù)據(jù)以任何方式不可讀。在存儲器單元的一個實施例中使用WORM存儲器。
在訪問被允許之前閱讀器設(shè)備代碼要與盒式磁盤代碼匹配的要求,意味著所發(fā)給的盒式磁盤將不是隨便由多個閱讀器設(shè)備可讀的。多設(shè)備讀取將要求特殊的程序和授予特別的許可或批準(zhǔn)的目的。在一個實施例中,通過對信息進行目的編碼(purpose encoding),出版商可以擴大或限制那些有適當(dāng)授權(quán)或確定目的的用戶的訪問權(quán)。例如,出版商可以目的編碼要由任何用戶可讀的選定IP的一部分,即任何目的編碼的。這種目的編碼例如可在宣傳性IP或一些政府出版物上使用。其它信息可以被目的編碼,以把一個用戶的訪問權(quán)限制在僅閱覽信息,即分類的材料。這個要求減少了對信息標(biāo)題的非授權(quán)使用的可能性。特別許可也能包括不同的安全代碼級別,讓出版商和內(nèi)容所有人能在寬范圍的不同安全性之間選擇,該范圍從完全開放到最高級別-在最高安全級別的IP的內(nèi)容只能被一個個人使用。內(nèi)容所有人的安全代碼和特別許可規(guī)則,例如可以通過內(nèi)容的市場價值來確定。也可能考慮到內(nèi)容的生命周期,以便新版的音樂、電影和新電腦游戲與已經(jīng)上市很長時間的內(nèi)容相比有不同的安全性。在對有關(guān)時間價值、市場價值、控制水平、知識產(chǎn)權(quán)類型甚至合法性的安全性進行分級時,在一個實施例中,最高的安全級別是,在硬件智能芯片或智能存儲設(shè)備控制器或處理器上使用最高安全性的加密算法。
在另一個實施例中,IP庫302位于中央信息存儲設(shè)施100的附近或者位于用戶計算機附近,通過使用或者位于用戶計算機上或者位于IP庫320上的相應(yīng)插口-要是正在用一個單獨的外部單元作為插口的話,用戶的存儲介質(zhì)被用適用的登記代碼和號碼編碼。隨著相應(yīng)的軟件被啟動,用戶把適用的存儲介質(zhì)插入該相應(yīng)的插口并用該相應(yīng)的軟件菜單選擇相應(yīng)的指令。軟件程序然后得出相應(yīng)的登記信息并以適當(dāng)?shù)姆绞綄⑵渚幋a在存儲介質(zhì)上。作為啟動過程的一部分,軟件程序檢查存儲介質(zhì),以確定其已經(jīng)含有適當(dāng)?shù)腃CS。尚無唯一性序列號或標(biāo)識號的用戶存儲介質(zhì)被賦予一個唯一性序列號或標(biāo)識號,任何不接受以適當(dāng)方式以電子方式標(biāo)記序列號的用戶存儲介質(zhì)都被拒絕并作出被拒絕的標(biāo)記。只有含有適當(dāng)?shù)能浖绦蚝偷怯浶畔⒌挠脩舸鎯橘|(zhì)才能用來存儲數(shù)據(jù)文件。
在操作中,客戶把客戶標(biāo)識卡拿到購物的IP顯示區(qū)400。如果客戶以前開過帳戶,客戶將不必經(jīng)歷上述過程,而能直接到購物區(qū)400,在這里,客戶將選擇一個與其IP選擇相匹配的IP目錄卡。該IP目錄卡上打印有IP ISBN和/或ISSN號、條形碼和有關(guān)該特定信息標(biāo)題、作者、出版商的信息以及編輯日期??蛻舭堰x定的IP目錄卡拿到出納站308A。出納以磁方式讀取客戶的ID卡上的代碼,掃描或手工輸入IP目錄卡402上的條形碼??蛻羧缓筮M行適當(dāng)?shù)母犊?,然后客戶代碼和信息標(biāo)題條形碼就被傳輸?shù)街魑募?wù)器304。服務(wù)器304搜索現(xiàn)有的客戶帳戶文件,對比標(biāo)識(即PIN和密碼),并將根據(jù)IP目錄卡中的或手工裝入的條形碼生成一個下載的IP列表文件。服務(wù)器304將該文件下載到IP庫302,IP庫以電子方式生成一個準(zhǔn)備好供按需下載的信息的組合。用戶于是就能在以后的任何時候到IP庫302,將標(biāo)識卡插入IP庫302的插口,將編碼的購買點盒式磁盤374插入IP庫盒式磁盤插口348,以便用一個個人標(biāo)識號標(biāo)識自己,如步驟404所示的那樣。用戶也在鍵盤338中輸入一個密碼406。當(dāng)IP庫CPU 350將該個人標(biāo)識號與一個下載列表組合匹配時,IP庫CPU 350就開始通過緩沖存儲器360從本地存儲器356將所請求的信息下載到媒體驅(qū)動器354,媒體驅(qū)動器將該信息拷貝到盒式磁盤374上。作為下載過程的一部分,數(shù)據(jù)被動態(tài)地加密,使數(shù)據(jù)只能是由授權(quán)的讀取設(shè)備可讀的。動態(tài)加密在下面的D節(jié)中作說明。下載后,用戶取出盒式磁盤374,然后將盒式磁盤374插入其個人的閱讀器/電腦中,以訪問所獲取的信息。該閱讀器/電腦被設(shè)置得用于長期閱讀應(yīng)用軟件。閱讀應(yīng)用軟件被存儲在盒式磁盤中,能讀取在閱讀器/電腦或其它授權(quán)的讀取設(shè)備上的存儲器內(nèi)永久地存儲的盒式磁盤上的適用軟件。
用戶可選擇選定信息的各部分去組合和下載。在一個實施例中,用戶可選擇至少一個IP和選擇每個選定IP的至少一部分。如果選擇了一個以上的部分,每個部分包括多達整個選定的IP,各部分被組合起來并下載到用戶的盒式磁盤374上。例如,對于特定的大學(xué)課程,某學(xué)生可能被要求從十個不同的IP下載特定的章節(jié)。在選擇該十個IP和選定IP的十個特定章節(jié)后,所選定的信息被組合,用確定的保護級別加密,然后下載到該學(xué)生的盒式磁盤374。類似地,用戶可以選擇音樂信息的各個聲道(tracks),把它們加以組合,然后把所選擇的聲道下載到一個盒式磁盤374,供以后播放。
在另一個實施例中,IP庫302包含用戶電腦中的硬件和軟件和不位于用戶電腦附近的硬件和軟件(例如,一個位于中央信息存儲設(shè)施100附近的IP庫或一個遠離用戶電腦和中央信息存儲設(shè)施100的獨立IP庫),在用適當(dāng)?shù)臑g覽器軟件連接到IP庫單元100之后,用戶將訪問中央存儲設(shè)施100的可用標(biāo)題的索引,選擇所需的標(biāo)題或用戶希望購買的部分標(biāo)題。根據(jù)該信息(根據(jù)其創(chuàng)建一個代表幾個不同作品的一部分的作品的信息),IP庫302將導(dǎo)致生成一個對應(yīng)該新創(chuàng)建的作品的唯一性標(biāo)識號。除了生成這個唯一性標(biāo)識號外,還生成隱藏代碼,作為該作品的索引。IP庫302也用用戶的請求來生成一個有相應(yīng)價格信息的購物清單,用戶可以接受所生成的清單或者變更。當(dāng)清單被用戶接受時,菜單請求付款信息。一般來說,在IP庫層次,付款是通過預(yù)先生成的信用證(credit voucher)進行的,或者通過信用卡或借記卡進行。在付款認(rèn)可后,IP庫302導(dǎo)致所請求標(biāo)題的副本被生成、加密和下載到用戶存儲介質(zhì)上。在與用戶的計算機和存儲介質(zhì)相連的時候,IP庫302檢查適當(dāng)?shù)挠涗浳募?,確定是否有過任何濫用或非授權(quán)的行為。如果作出這樣的確定,就對該帳戶作標(biāo)記,以進行進一步的調(diào)查。
租賃點交付系統(tǒng)如果用戶感興趣的不是獲得某個作品的永久性副本,而是要求保持副本一段時間,例如一學(xué)期,用戶可能更愿意訪問一個租賃點位置而不是購買點位置。圖9中表示了一個租賃點系統(tǒng)。該租賃系統(tǒng)與前文中所述的購買點系統(tǒng)基本相同(例如包括一個主文件服務(wù)器),例外的是下文所指出的差別。在許多情況中,一個位置或IP庫可以用作購買點系統(tǒng)位置和租賃點系統(tǒng)位置和宣傳或廣告信息的交付系統(tǒng)點或者它們的任意組合。如圖9中所示,該租賃點系統(tǒng)包括與終端412A-E相連的IP庫用戶終端樞紐410A-B,以及客戶服務(wù)站414。用戶終端412A-E能讓用戶進行IP庫存儲器的信息標(biāo)題檢索和索引檢索以及在IP庫302與其自己之間傳送其它信息??蛻舴?wù)站414綜合了客戶服務(wù)的功能與出納站的功能。例如,在客戶服務(wù)站414,能對信用客戶的信用卡記貸,并且,必要的話可以通過ATM模塊416廢棄ATM操作??梢酝ㄟ^打印機418從客戶服務(wù)站414打印出信息。
在租賃系統(tǒng)中使用租賃點存儲介質(zhì)420。租賃點存儲介質(zhì)420與購買點的介質(zhì)374基本相同,例外是介質(zhì)420包括一個自動刪除結(jié)構(gòu),它在預(yù)設(shè)的時間段到期后刪除所下載的信息。更具體來說,當(dāng)信息被從IP庫302下載到介質(zhì)420上是,IP庫302也下載一個“時間戳”(采用一個不能被操縱的非易失性的時間編碼的芯片),它等于用戶為保留該信息副本所付費用對應(yīng)的時間時期。時間戳采用的形式,可以是一個裝入介質(zhì)420上的存儲器位置中的值,該值對應(yīng)于租賃時間時期。在使用期間,實際過去的使用時間,從電子存儲的時間時期中減去。一旦用戶消費了所有的授權(quán)使用小時或其它時間單位,信息標(biāo)題將自毀,即被從介質(zhì)420中刪除。通過調(diào)用一個存儲的程序就能完成這個功能一該程序刪除與存儲該時間值的存儲器位置相關(guān)聯(lián)的信息。例如,當(dāng)存儲授權(quán)使用時間的存儲器位置的值是零時,所存儲的刪除程序?qū)⒈徽{(diào)用,刪除與“零”時間使用授權(quán)相關(guān)聯(lián)的信息。在一個實施例中,提供一個提前警告功能,讓用戶有時間在信息被刪除之前支付另外的授權(quán)使用費。
另一種自動刪除的方法是,每個租賃或庫盒式磁盤含有一個實時時鐘和獨立的可充電電源。當(dāng)盒式磁盤一開始為使用而被編碼時,實時時鐘機構(gòu)就被啟動。隨著被租賃信息標(biāo)題的下載,每個標(biāo)題的到期日期被記錄到索引信息中。在盒式磁盤上的實時時鐘到達指定的到期日期后,任何時候?qū)ο嚓P(guān)信息的訪問都被拒絕。如果再過幾天后,還不延長該標(biāo)題的使用期,則該盒式磁盤的使用將導(dǎo)致該信息標(biāo)題被從盒式磁盤存儲器中永久地刪除。要修理有故障的盒式磁盤,用戶只需將盒式磁盤與其個人標(biāo)識卡以前就近送到維修中心,在維修中心,要么修理實時時鐘,要么將相關(guān)信息裝到替換的盒式磁盤上。在盒式磁盤不能讀期間的任何損失時間將歸于用戶。維修中心例如可設(shè)在每個單獨的交付點位置的附近。
在一個實施例中,將GMT時鐘驗證添加到用戶設(shè)備,以便在用戶攜帶其設(shè)備經(jīng)歷各時區(qū)時提供額外的IP安全性。在另一個實施例中添加一個加密的GMT代碼,以便用實際的GMT比較和驗證刪除日期和時間。
自動刪除程序可以以操作系統(tǒng)模塊的形式創(chuàng)建,或者以設(shè)計成“結(jié)束和停留駐留”(TSR-terminate and stay resident)的單獨的可執(zhí)行程序的形式創(chuàng)建。最好是采用與操作系統(tǒng)集成的模塊,因為這樣的結(jié)構(gòu)保證如果操作系統(tǒng)可行,則自動刪除模塊也可行。
如果用戶對任何特定的信息標(biāo)題還需要更多的時間,用戶可以返回到租賃點位置,“重新租賃”該信息。或者,設(shè)想用戶可以通過與閱讀器相連的調(diào)制解調(diào)器續(xù)租。
就用戶租賃信息的過程而言,當(dāng)租賃點顧客進入租賃點位置時,用戶將用一個有效的ATM卡、銀行卡、信用卡或某種其它借記卡,直接著手于用戶終端412A-E。使用這種終端,用戶能進行信息標(biāo)題檢索和向IP庫302下載一個定單項。當(dāng)該下載項完成時,用戶將去IP庫302,將一個租賃介質(zhì)、一個標(biāo)識卡和一個信用卡、銀行卡或借記卡插入IP庫302中,用于交易準(zhǔn)許。如果交易手續(xù)不清(not cleared),或者ATM系統(tǒng)工作不正常,顧客可以直接到客戶服務(wù)中心,讓服務(wù)員手工地取代ATM過程。如果用戶沒有有效的ATM信用卡或借記卡,用戶將到客戶服務(wù)中心,花錢向服務(wù)員購買IP庫借記卡上的信用。然后,顧客就可以著手使用用戶下載定單項所在的用戶終端。
在交易準(zhǔn)許手續(xù)通過,顧客就將租賃點介質(zhì)420插入IP庫介質(zhì)驅(qū)動器354,掃描其個人標(biāo)識卡,輸入一個密碼。該信息被動態(tài)地加密,并與為每個信息標(biāo)題授權(quán)的使用小時數(shù)或到期日期一起,從IP庫302下載到介質(zhì)420。下載之后,用戶把這個介質(zhì)用在個人介質(zhì)/電腦上,以訪問介質(zhì)上的信息。
租賃點位置的典型例子是圖書館(商業(yè)、教育或公共的)和IP租賃店。由用戶下載的信息可以是對用戶免費的,諸如在圖書館中的那樣,或者可以以預(yù)定的價格花費一定的租賃費,諸如在租賃店中或按頁收費的圖書館中的那樣。任何給定的租賃點位置可以按傳統(tǒng)的圖書館那樣運作,允許圖書館會員免費使用一段有限的時間,或者可以按租賃點那樣運作,按照所允許的使用時間從用戶收取費用。
IP庫子系統(tǒng)IP庫子系統(tǒng)連接到IP庫和主文件服務(wù)器,如下文更詳細描述的那樣。子系統(tǒng)的中心要素是IP庫,它是購買點IP庫302的修改版。該子系統(tǒng)被特別地配置得供商業(yè)單位或公司的成員或職員集體使用。它在該商業(yè)單位或公司內(nèi)的授權(quán)用戶之間傳遞和收回信息標(biāo)題,提供限制給定作品可分發(fā)給其它授權(quán)用戶的副本數(shù)量的功能。如果任何信息標(biāo)題的所有許可副本都已經(jīng)被某機構(gòu)的職員登記,則其它用戶就不能獲取該特定子系統(tǒng)內(nèi)的相同的信息標(biāo)題,直到該特定信息的一個或多個副本被上載或收回到該子系統(tǒng)或者購買了另外的副本為止。在一個實施例中,將信息進行目的編碼,以便限制所允許的用戶獲取該信息的目的。例如,某公司中心圖書館可允許特定的用戶,即研發(fā)人員接觸選定的信息,即正在審查中的專利申請。所有非研發(fā)人員的用戶,如果沒有正當(dāng)理由或者授權(quán)代碼,都被禁止獲取該信息。
商業(yè)或營業(yè)單位不購買對有限數(shù)量的副本的限制使用權(quán)的話,可以租借對有限數(shù)量的副本的限制使用權(quán)或者對給定信息標(biāo)題的特定部分的使用權(quán)。在這種情況下,該商業(yè)或營業(yè)單位在每次子系統(tǒng)被一個參與的工作站訪問時都被收費,收費量對應(yīng)于所獲取的那部分特定信息標(biāo)題和訪問的持續(xù)時間。通過在參與的工作站與子系統(tǒng)之間的接口上編碼的限制,該工作站在從子系統(tǒng)獲取信息時執(zhí)行某些操作的能力就會被限制。這些受限制的操作是那些有關(guān)復(fù)制和傳輸與正在通過子系統(tǒng)獲取的信息標(biāo)題有關(guān)的數(shù)據(jù)的操作。
更具體來說,參看圖10,IP庫子系統(tǒng)422含有一個高分辨率的彩色圖形顯示器424,它與CPU 426相連,用于顯示子系統(tǒng)422的指令或狀態(tài)。子系統(tǒng)422也包括一個能有限制地訪問系統(tǒng)的鍵盤428,用于鍵入用于操作產(chǎn)品顯示等某些給定功能的選擇。(在一個實施例中,用聲音識別系統(tǒng)來代替鍵盤428進行輸入,或者用來提供額外的輸入功能。)子系統(tǒng)422有一個用于下載信息的媒體驅(qū)動器430和一個存儲器432,該存儲器保存經(jīng)營單位已經(jīng)預(yù)訂使用的信息的組合。也提供一個二級存儲器434,用來保存所有控制和執(zhí)行子系統(tǒng)422的功能的軟件程序。子系統(tǒng)422進一步包括一個電源436和一個能保證在電力故障時繼續(xù)運行的不間斷電源438。提供打印機440來打印各種報告。
IP庫子系統(tǒng)422有一個網(wǎng)絡(luò)接口442,它連接子系統(tǒng)422與IP庫302和主文件服務(wù)器304。網(wǎng)絡(luò)接口442也可以連接到公司或經(jīng)營單位的網(wǎng)絡(luò)系統(tǒng)444。有了這樣的結(jié)構(gòu),公司就可以通過IP庫子系統(tǒng)422傳送或下載其自己公司的專有信息。
媒體端口擴展接口446提供由適當(dāng)數(shù)量的媒體驅(qū)動器對所需的公司網(wǎng)絡(luò)站的公司終端的接入。媒體驅(qū)動器430通過專用驅(qū)動器卡連接到終端或站。公司管理員能利用IP庫子系統(tǒng)422的動態(tài)加密和動態(tài)下載功能來采納公司專用信息。公司專用信息可以被用加密過程傳送到IP庫子系統(tǒng)422,然后選擇性地下載到目的地端口和適當(dāng)標(biāo)識的授權(quán)人員。IP庫子系統(tǒng)422不僅是一個定制的公司版權(quán)和專有信息圖書館,也是一個在公司網(wǎng)絡(luò)系統(tǒng)中加密和發(fā)送公司文件和公司保密專有信息的公司文件安全裝置。作為連接每個參與的工作站到子系統(tǒng)并允許獲取加密信息的網(wǎng)絡(luò)接口連接,一個單獨的單元-例如一個存儲器單元,只要工作站能從子系統(tǒng)獲取加密信息,就限制工作站有可能進行的某些操作。這些限制限制或防止有關(guān)復(fù)制或傳送數(shù)據(jù)的操作。
促銷交付系統(tǒng)促銷交付系統(tǒng)是用于宣傳和廣告信息的交付點系統(tǒng)。它分發(fā)電子公式的宣傳和廣告信息,用戶或者可以在該位置觀看數(shù)字化的宣傳和廣告信息,或者把它們下載到他們的個人化介質(zhì)供以后閱覽。用戶獲取的宣傳和廣告信息包括以電子方式動態(tài)閱覽廣告性折扣、商業(yè)廣告、特別促銷事件、軟件演示和產(chǎn)品目錄。用戶甚至可以以電子方式購物,方法是通過操縱宣傳和廣告信息并通過電子郵件從個人閱讀器/電腦發(fā)訂單或者直接從互動的促銷IP庫訂購。促銷IP庫與購買點系統(tǒng)的IP庫302的結(jié)構(gòu)相同。
圖11中以框圖的形式表示一個按照本發(fā)明的促銷系統(tǒng)。如其它的銷售點系統(tǒng)中的那樣,IP庫302連網(wǎng)到主文件服務(wù)器304。該促銷系統(tǒng)進一步包括許多促銷單元448A-D,促銷單元以電子方式顯示和宣傳產(chǎn)品。單元448A從商人終端450A-D和主文件服務(wù)器304接收信息,通過商人終端450E-G接收信息。更具體來說,主文件服務(wù)器304通過商人終端(MT)450E-G從地方商家、全國性或地區(qū)性廣告主以及贊助公司接收關(guān)于廣告和優(yōu)惠的最新資料。主文件服務(wù)器304也連網(wǎng)到中央交易數(shù)據(jù)庫,中央交易數(shù)據(jù)庫又向出版商、廣告主、財務(wù)、審計公司零售商店等提供報告。
促銷IP庫允許將宣傳和廣告信息有選擇地下載到用戶的租賃點介質(zhì)(見系統(tǒng)體系結(jié)構(gòu)的B小節(jié)中對這種下載的討論),供用戶私人查看和在方便時自己購物。所下載的宣傳和廣告信息將在預(yù)定時間間隔到期時自毀(即自動刪除),如上文結(jié)合租賃點交付系統(tǒng)所解釋的那樣。促銷IP庫也提供用戶互動的自助售貨功能。用戶可以通過網(wǎng)絡(luò)以電子方式預(yù)定產(chǎn)品或信息。促銷功能的一些是按需提供試樣、目錄式銷售、演示、預(yù)訂、信用卡的電子應(yīng)用、電話卡或其它類型的服務(wù)。公共領(lǐng)域的信息,如社區(qū)活動、門票銷售、機構(gòu)事件、甚至公報板,也可以與促銷信息一起分發(fā),作為對社區(qū)的免費或低費服務(wù)。
促銷和廣告信息流非常類似于銷售點交付系統(tǒng)內(nèi)的信息流。然而,信息源不是出版商或版權(quán)信息所有人,而是本地商家、全國性或地區(qū)性廣告主、以及通過廣告商或其它單位的贊助者。
信息跟蹤在一個實施例中,對于信息的每個交換或下載,都向適當(dāng)?shù)慕灰讛?shù)據(jù)庫(例如中央交易數(shù)據(jù)庫104)傳送或存儲一個跟蹤事項,以記錄信息從第一個位置到第二個位置的轉(zhuǎn)移。通過審查這些跟蹤事項,信息所有人就能監(jiān)視信息的轉(zhuǎn)移,采取相應(yīng)的行動。例如,每次在任何信息被復(fù)制到IP庫302、從IP庫320刪除或從IP庫302中復(fù)制時,可以在交易數(shù)據(jù)庫104中記錄一個跟蹤事項。根據(jù)這些跟蹤事項,信息所有人可以按信息所有人確定的標(biāo)準(zhǔn)向接收方或傳送方收取費用。所收取的費用可以根據(jù)各種因素,包括-但不僅限于,信息的經(jīng)濟價值、信息的使用和目的、用戶的數(shù)量、以及是否有其它來源。這些跟蹤事項也可以包括另外的信息,以便信息所有人可以確定是誰傳送的信息,所傳送的信息量、傳送的類型-即出租一定的時間、以及傳送的時間。在一個實施例中,對所有的傳送,即IP庫302至盒式磁盤374和中央信息庫100至IP庫302,都記錄跟蹤事項。信息所有人也可以利用這些事項確定被傳送的信息的類型、傳送的次數(shù)和信息接收者的標(biāo)識。例如,該信息可被用來確定是否目標(biāo)用戶正在接收某些促銷材料,或用來確定對不同信息定價策略的反映。
D.加密上述的銷售點交付系統(tǒng)有能力在數(shù)據(jù)被下載到用戶存儲介質(zhì)上時進行動態(tài)的數(shù)據(jù)加密。動態(tài)加密指這樣一種過程,其中IP庫與存儲介質(zhì)合作進行對下載的數(shù)據(jù)的專門加密。在一個實施例中,根據(jù)一系列的因素或變量而采用不同的加密等級。這些變量包括-但不限于,信息的經(jīng)濟生命、市場價值、一般可獲得性、替代成本、時間敏感性及潛在用戶量。例如,當(dāng)今的電視節(jié)目可以有較低的加密等級或復(fù)雜度,因為市場價值低、替代成本低并且一般有許多來源可獲得。相反,一個多卷的法律論文例如可以有較高或復(fù)雜的加密等級,原因是信息的可獲得性有限、替代成本高、經(jīng)濟生命長。根據(jù)所述的諸多因素,信息源即出版商可以決定從初始傳輸?shù)街醒胄畔?00到傳輸?shù)接脩艉惺酱疟P374的每部分信息的適當(dāng)加密等級。在任何地點即庫100的信息加密等級可以高于或低于另一個地點即盒式磁盤374。更具體來說,每次信息被下載或傳送時,加密等級都可以獨立地被更改或確定。例如,在中央信息庫100的加密等級可以不同于-即高于或低于-下載到用戶盒式磁盤374的IP的加密等級。
除了動態(tài)加密外,還可以進行其它加密,如圖12中所示的那樣。圖12表示一個三級加密過程。例如,在網(wǎng)絡(luò)上傳送信息之前,可以對數(shù)據(jù)加密。這便于防止非授權(quán)用戶獲取在網(wǎng)上傳送的信息。除了傳送前的加密,也可以在數(shù)據(jù)被放入IP庫之前對數(shù)據(jù)進行加密。信息的出版商或其它所有人可以有對這個加密等級的批準(zhǔn)權(quán),以使這種信息所有人因數(shù)據(jù)得到充分的保護而滿意。
一旦數(shù)據(jù)被存儲到IP庫中,就可以在向存儲介質(zhì)上下載該數(shù)據(jù)時使用動態(tài)加密技術(shù)。存儲介質(zhì)(圖7)包括一個用于建立、讀取、查看和處理的專有環(huán)境。該介質(zhì)也有一個用于處理信息文件的商業(yè)操作系統(tǒng)環(huán)境。信息文件目錄登記簿,構(gòu)成專有應(yīng)用程序的一部分,文件目錄指針被包含在操作系統(tǒng)應(yīng)用程序中。
一種形式的動態(tài)加密過程使用存儲在存儲介質(zhì)中的永久性序列號、用戶的個人標(biāo)識號、個人簽名代碼號以及一個密碼來在數(shù)據(jù)被下載到用戶的存儲介質(zhì)時進一步加密存儲在IP庫中的數(shù)據(jù)。這些個人化的變量和代碼與各種個性化的信息文件變量組合起來,構(gòu)成下載到用戶個人化介質(zhì)的數(shù)據(jù)的一個個性化數(shù)據(jù)結(jié)構(gòu)。結(jié)果,這些信息文件就介質(zhì)、軟件版本、信息文件本身和其它變量而言被個性化。
動態(tài)加密有助于降低通過使所有經(jīng)銷售點交付系統(tǒng)下載的所有信息能被選定數(shù)量的用戶閱讀器/電腦可讀或可訪問而非授權(quán)地使用專有信息或其它信息的可能性。具體來說,能從一個閱讀器/電腦訪問的數(shù)據(jù)存儲介質(zhì)將不能用另一個閱讀器/電腦訪問,除非這種訪問已經(jīng)被預(yù)先安排一例如通過向另一個閱讀器/電腦提供相同的用戶標(biāo)識號和密碼。
可以用于進行上述的三級加密的著名加密算法的例子,包括Z8086數(shù)據(jù)密碼處理器(DCP)。DCP含有用美國國家標(biāo)準(zhǔn)局(National Bureauof Standards)加密算法加密和解密數(shù)據(jù)的結(jié)構(gòu)。DCP可以用于各種環(huán)境中,這些環(huán)境包括專用控制器、通信集線器、終端和通用處理器系統(tǒng)中的外圍作業(yè)處理器。DCP用密碼反饋、電子代碼IP或密碼塊鏈操作模式而提供較高的吞吐率。所提供的單獨用于密鑰輸入、清除數(shù)據(jù)和加密數(shù)據(jù)的各端口,增強了安全性。主系統(tǒng)用在主端口中或通過輔助控制線輸入的命令與CDP通信。一旦建立,數(shù)據(jù)就能高速地流過DCP,因為能并發(fā)地進行輸入、輸出和加密活動。
在替代性實施例中,加密和解密可以在專用硬件和/或軟件功能部件中執(zhí)行。例如,美國閱讀器和盒式磁盤374都可以包括一個專用加密集成電路(IC)和一個專用解密IC,以使信息的傳輸速度最大化。加密和解密的等級可以改變,方法是通過增加額外的功能部件,以及通過開通或禁止額外的等級。
關(guān)于動態(tài)加密,下面說明許多可以采用的動態(tài)加密方法的其中之一。特別地,每個經(jīng)常使用的阿爾法或數(shù)字符號都被分配一個對應(yīng)的號碼,如表1中所示。
表1
在盒式磁盤上存儲的序列號要被用來確定在開始加密時代碼應(yīng)當(dāng)左移多少位置。例如,如果序列號以6結(jié)尾,在開始加密前,代碼要被左移6個位置。表2表示位移后的代碼表。
表2
所選擇的用戶密碼然后被用來確定代碼應(yīng)當(dāng)在多少符號后再次向左移。例如,如果密碼是ROSE,那么利用表2中的代碼,rose的數(shù)字表示就是24212511。如果把對應(yīng)的號碼相加到一起,直到達到一個1和10之間的數(shù)時,本例中所達到的數(shù)是9[18.9]。所以,每隔9個字母,各代碼就被相左再移動6個位置。在加密9個字母之后,各代碼就被設(shè)置成表3中所示的那樣。
表3
由于事實上這些加密表總是在位移,按照這個簡單方法,語句“Mybrown dog has fleas.”就被加密得如下1931 6 8 24 21 29 20 61627 19 12 20 13 31 18 242319 37 11如果僅用表1來解譯,該加密的語句就被讀作如下S 4 F H X U 2 T FP 0 S L T M 4 R XW S . K在沒有其它信息的情況下,要找出讓人能解譯各符號的模式非常困難。
如果知道加密過程開始之前代碼相對于符號的位置以及移位之間的符號數(shù),那么解譯一個加密的語句,只不過是一個反向應(yīng)用每個表的逆過程。
有許許多多的其它動態(tài)加密方法,用不同的方法來在處理待加密數(shù)據(jù)的過程中改變加密代碼。其目的當(dāng)然是通過避免常規(guī)語言和數(shù)字用法的明顯模式而使解譯困難,這樣人們就只不過選擇一個適當(dāng)?shù)碾y度來解譯動態(tài)加密方法。
在另一個實施例中,用可以買到的加密程序或服務(wù),利用用戶的個人簽名(標(biāo)識號)、存儲介質(zhì)的序列號(登記號)和正被復(fù)制和加密的主數(shù)據(jù)文件的登記號的唯一性組合來生成唯一性的動態(tài)加密和解密算法和公式。然后將如此生成的加密和解密公式的電子副本存儲在中央信息存儲設(shè)施中供以后使用。采用本發(fā)明的這個實施例,就能為所請求的IP文件的每個單獨的副本如此地生成一個動態(tài)加密和解密算法和公式的唯一性集合。將這種唯一性解密算法和公式存儲在盒式磁盤(用戶存儲介質(zhì))上的非易失性存儲器上供以后使用。將盒式磁盤(用戶存儲介質(zhì))上的非易失性存儲器進行封裝和設(shè)置,使得任何以非授權(quán)方式讀取上面存儲的數(shù)據(jù)的企圖都將導(dǎo)致該存儲器變得完全不可讀設(shè)置不能用。如此生成的加密算法和公式,被用來在IP文件正在被復(fù)制并下載到用戶盒式磁盤(用戶存儲介質(zhì))供存儲和以后使用的時候動態(tài)地加密該文件。
同時,創(chuàng)建一個唯一性的電子首部文件,用于與所請求的IP文件的加密副本相關(guān)聯(lián)。該首部文件含有用戶登記信息、使用加密的請求IP文件的規(guī)則和限制,以及用于尋找相應(yīng)的解密算法和公式以及用于該加密IP文件內(nèi)數(shù)據(jù)的解密和使用的適用CCS的位置的電子地址。首部文件生成之后,隨著動態(tài)加密文件的生成而被封裝在加密IP文件中,作為單獨的一部分附到加密文件的電子副本上,或者被寫成一個與加密IP文件電子鏈接的單獨的不同數(shù)據(jù)文件。該特殊首部文件被附到加密IP文件的方式取決于所需的安全等級和硬件配置。
E.搗亂保護在本發(fā)明的一個實施例中,對信息的訪問被監(jiān)視或記錄,以確定對信息的非授權(quán)訪問。如果非授權(quán)訪問被記錄或存儲到用戶的介質(zhì)上,例如盒式磁盤374上,就可以在用戶下一次試圖向盒式磁盤374下載另外的信息時,傳送一個非授權(quán)訪問消息,通知相應(yīng)的當(dāng)事人,例如出納員。出納員看到該非授權(quán)訪問消息時,就可以廢除用戶的盒式磁盤374,通知適當(dāng)?shù)墓芾頇C構(gòu),或者在該用戶的帳戶中記錄一項,以便將來采取行動。更具體來說,在一個實施例中,非授權(quán)訪問是通過從信息請求者或接收者第一次讀取或記錄特定的標(biāo)識數(shù)據(jù)而確定的。如果確定由信息接收者所提供的信息不符合(即不等于)預(yù)定值,就記錄非授權(quán)訪問消息并阻止信息交換。數(shù)據(jù)確定可以用已知的比較硬件和/或軟件功能部件來完成。
此外,如果一個有不正確的目的或授權(quán)代碼的用戶試圖獲取非授權(quán)信息時,可以生成非授權(quán)訪問消息。例如,在公司環(huán)境中,如果用戶試圖獲取用戶沒有對應(yīng)的正確授權(quán)代碼的信息時,非授權(quán)訪問消息就生成,并被發(fā)送到例如系統(tǒng)管理員或安全官員。也可以生成不同等級的非授權(quán)訪問消息。例如,如果用戶試圖用非授權(quán)裝置解密在系統(tǒng)(例如IP庫302)內(nèi)各個位置存儲的信息時,可以生成一個高級消息。如果遠程用戶試圖獲取比該用戶的授權(quán)等級高一級的數(shù)據(jù)時,可以生成一個較低級的消息。
G.其它實施例在另一個實施例中,IP庫302可以被設(shè)置得能捕獲和交換實時信息。例如,當(dāng)一個教授在教室中向?qū)W生門講述材料時,可以將教授的講述捕獲并轉(zhuǎn)換成版權(quán)文本并與遠程用戶交換。這個轉(zhuǎn)換可以采用已知的計算機系統(tǒng)用已知的聲音至文本轉(zhuǎn)換系統(tǒng)來完成??梢园呀淌诘闹v述補充以以前準(zhǔn)備的或者同時準(zhǔn)備的書面文本??梢杂靡阎椒▽⒃撐谋緮?shù)字化并集成到文本中。遠程用戶可以隨著材料被講述而實時地接收教授講課的信息,或者可以在以后接收該信息。遠程用戶如上所述地那樣只接收遠程用戶有權(quán)從IP庫302接收的信息。
在另一個實施例中,IP庫302被設(shè)置得能接收音頻、水平和/或計算機軟件代碼。例如在一個實施例中,如圖13中所示,IP庫302連接到盒式錄像機(VCR)600,立體聲系統(tǒng)610,包括盒式錄音機620、激光盤(CD)或DVD-X播放機和/或錄制機630,電視機640和計算機650。如上所述,授權(quán)信息被從IP庫302接收,在一個實施例中,被存儲到存儲裝置,例如存儲器裝置660。存儲器裝置660可以是多個存儲器單元,例如讀取存取存儲器(RAM),只讀存儲器(ROM),旋轉(zhuǎn)式存儲單元-即硬盤,磁性存儲介質(zhì)即磁帶,或其它存儲介質(zhì),例如光學(xué)存儲介質(zhì)。在遠程用戶選擇了要從IP庫302接收的適當(dāng)信息后,該信息被存儲在裝置660中。裝置660被設(shè)置得能把所存儲的信息傳送到所選擇的回放裝置,即盒式錄像機(VCR)600,立體聲系統(tǒng)610,盒式錄音機/播放機620,CD或DVD-X播放機/錄制機630,電視機640或計算機650。例如,在一個實施例中,遠程用戶下載或接收一個十佳音樂專集的整個內(nèi)容。該專集的內(nèi)容被存儲在裝置660中。如上所述,該信息可以永久地存儲,也可以存儲固定的時間或者達到固定的使用次數(shù)。在把該信息下載到裝置660之后,遠程用戶可以將該信息轉(zhuǎn)移到立體聲系統(tǒng)610去聽。在另一個實施例中,可以將該信息轉(zhuǎn)移到或通過裝置660轉(zhuǎn)移到其它部件的其中之一,即盒式錄音機/播放機620、VCR 610、CD或DVD-X播放機/錄制機630、或計算機650。為了限制非授權(quán)的復(fù)制或播放,該信息只能用與裝置660相連的那些部件(即盒式錄音機620、VCR 610、CD錄制機630、或計算機650)播放。例如,遠程用戶可以通過用VCR 610把電影保存在錄影帶上而下載一部故事片。遠程用戶然后就有權(quán)播放該電影隨便多長時間-只要該錄影帶是在與裝置660相連的VCR 610中播放的。類似地,遠程用戶可以下載一個軟件程序,使得信息存儲在裝置660中或者存儲在計算機650的存儲介質(zhì)中。根據(jù)該軟件的授權(quán)代碼,該程序可以被設(shè)置得只能在計算機650與裝置660相連時從計算機650執(zhí)行。
上述系統(tǒng)便于在許多類型的信息所有人、發(fā)行商和用戶之間進行有控制、有監(jiān)視的信息交換。通過使用上述系統(tǒng),用戶可以獲得許多種授權(quán)信息。用戶可以按信息所有人所確定的那樣購買、租借或免費獲得該授權(quán)信息。在一個實施例中,信息被用不同等級或復(fù)雜度的加密方法進行加密,以防止非授權(quán)的獲取。加密的等級取決于各種因素或變量,例如信息的經(jīng)濟生命。例如,IP庫302可以包括代表一個參考字典的信息和代表一個十佳音樂專集的信息。來自該參考字典的信息與來自該專集的信息可以有相同的或者不同的加密等級。此外,確定的班級中的學(xué)生可以免費獲取參考字典信息,因為學(xué)校購買的是該信息的無限制使用的副本,然而,同樣是這些學(xué)生卻要購買從該專集瞎子的任何信息。例如,該專集信息的第一聲道(track)可以編碼得使得任何人都可以免費下載該信息,而該專集信息的其余聲道則可以編碼得要求付費才能下載。
在另一個實施例中,參看圖14和15,本發(fā)明涉及一種獨立于銷售者、產(chǎn)品和IP的存儲和檢索系統(tǒng)。這個實施例提供一種包裝網(wǎng)絡(luò)上任何類型的數(shù)據(jù)的基于對象的系統(tǒng)。該包裝中的數(shù)據(jù)的類型對本實施例來說并不重要。然而,本發(fā)明的該實施例所提供的設(shè)施卻能保障準(zhǔn)確、及時和安全的交付。對于這種交付來說,每個單獨的IP都是以數(shù)字形式存儲的,并且采用一致性的接口。各種標(biāo)準(zhǔn)加密等級都可用。如此加密的IP是以統(tǒng)一的方式發(fā)布和讀取的。
所提供的設(shè)施之一是一個或多個中央數(shù)據(jù)中心或中央數(shù)據(jù)存儲設(shè)施100。每個中央數(shù)據(jù)中心100都與網(wǎng)絡(luò)中存在的其它中央數(shù)據(jù)中心協(xié)作,存儲和控制來自的IP內(nèi)容供應(yīng)商707的IP的交付。在有些實施例中,提供額外的數(shù)據(jù)中心702,每個包含一個或多個互相協(xié)作的計算機,計算機704不必位于同一位置。每個數(shù)據(jù)中心702或者服務(wù)于一個或多個本地客戶機,或者作為中央數(shù)據(jù)中心100的一部分。
本地公共裝置或售貨亭708連網(wǎng)到數(shù)據(jù)中心并受數(shù)據(jù)中心控制。售貨亭708是消費者通過其能訪問中央數(shù)據(jù)中心100或通過其能獲取所需的IP的接口或訪問端口的例子。除了售貨亭外,訪問端口的其它例子還有計算機(主機、臺式電腦、膝上型電腦)、個人數(shù)字助理(PDA)、電子書籍、調(diào)制解調(diào)器,以及為用于數(shù)字?jǐn)?shù)據(jù)的電子傳送而接入電話、Lansat、因特網(wǎng)、內(nèi)部網(wǎng)和有線網(wǎng)等電子網(wǎng)絡(luò)所設(shè)計的其它裝置。
在每個消費產(chǎn)品或用戶裝置712中設(shè)置一個安全加密壓縮(SEC)模塊710,用來控制對IP的獲取和使用。為了獲得IP,消費者必須有一個登過記的SEC模塊710和一個由售貨亭708識別的鑒定密碼。此外,消費者還必須有數(shù)據(jù)存儲介質(zhì)714來在下載后存放所請求的IP。SEC模塊710安全地存儲IP,供以適當(dāng)方式使用。在一個實施例中,SEC模塊710提供其自己的用戶界面(例如屏幕和/或喇叭等)。在另一個實施例中,SEC模塊710提供一個或多個外接適配器716A、716B,以提供信號,供由一個或多個其它用戶裝置712A、712B、712C、712D顯示。外部裝置712A、712B、712C、712D例如通過紅外端口、RCA插頭、耳機話筒與SEC模塊710通信。
SEC模塊710通過“洋蔥”方法來提供安全性,“洋蔥”方法的安全性是由圍繞IP的多層保護構(gòu)成的。在一個實施例中,SEC 710包含一個具有唯一性序列號的芯片集,非易失性存儲器(NV-ROM)718,只讀存儲器720和帶有電可擦可編程只讀存儲器(EEPROM)724的可編程邏輯控制器/處理器722。該唯一性序列號提供與存儲在NV-RAM718中的用戶的訪問代碼一起的公共/專用密鑰的一部分和正在被獲取的IP。每個IP都被特別編碼,只能在由特定的用戶安全代碼訪問的特定一個登記過的硬件上工作。對于有些IP產(chǎn)品來說,在有些實施例中,從一個SEC模塊710向另一個轉(zhuǎn)移是可能的,但是只能通過售貨亭等驗證接口進行。SEC模塊710所提供的硬件保護也是在網(wǎng)絡(luò)允許IP被交換之前網(wǎng)絡(luò)所要求的第一個驗證。如果繞過SEC模塊710,以獲取對存儲介質(zhì)714的直接訪問,物理中斷就被記錄下來并在隨后的通信期間(例如在下一次通信期間)傳送到網(wǎng)絡(luò)。
第二個安全層由SEC 710固件提供。這個層是由一個程序設(shè)置的EEPROM 724提供的,它解密所存儲的流向一個輸出裝置的IP。公共/專用密鑰被每個IP動態(tài)地控制。在一個實施例中,這個控制在每次SEC模塊710與網(wǎng)絡(luò)通信時被監(jiān)視并修改。
第二個安全層在于IP本身。它在向SEC模塊710中的存儲介質(zhì)714下載的過程中被加密和壓縮。
從參與的出版商707獲得的數(shù)字形式的信息與一個唯一性地標(biāo)記版本的標(biāo)準(zhǔn)電子簽名一起被封裝,創(chuàng)建一個供發(fā)行的主副本。該簽名的主副本然后被用一個定制加密算法加密,存儲在中央數(shù)據(jù)存儲設(shè)施100中,或存儲在供以后檢索的設(shè)施中(視發(fā)行網(wǎng)絡(luò)的大小而定)。每個被存儲的作品都有一個標(biāo)題,該標(biāo)題被添加到一個主內(nèi)容表或索引726中。
中央存儲設(shè)施100被用戶通過使用安全、加密的應(yīng)用層協(xié)議的訪問端口以電子方式訪問。這些協(xié)議是獨立于網(wǎng)絡(luò)傳輸和物理層協(xié)議的,因此能在任何傳輸網(wǎng)絡(luò)上使用。用戶用這些應(yīng)用層協(xié)議,與中央存儲設(shè)施100通信和從中央存儲設(shè)施100接收指令,以獲取所選擇的一個或多個IP的電子版本。在準(zhǔn)備下載所選擇的IP時,中央存儲設(shè)施100進一步按照由IP的出版商選擇的加密等級加密728所選擇的供發(fā)行的IP。
加密是以幾種不同的形式提供的。例如,公共/專用加密密鑰被用于數(shù)據(jù)存儲。在把數(shù)據(jù)發(fā)送到耳機、電視機或字處理器等無安全措施的裝置時,采用水印加密。例如,用數(shù)-模(D/A)轉(zhuǎn)換器將一個水印代碼注入模擬輸出信號中,模擬輸出信號被分析時,確定IP的源和其購買者或被許可人。D/A轉(zhuǎn)換器代碼是由NV-RAM 718中的序列號和個人ID號決定的,并且來自IP自身中的編碼,由此唯一性地確定用戶、裝置和IP的組合。從網(wǎng)絡(luò)的安全傳輸例如是通過RSA編碼進行的,RSA編碼在美國專利4405829中有詳細描述。這個安全傳輸保證每個包都被唯一性地加密以及監(jiān)視,以防訪可能的截獲行為或其它的數(shù)據(jù)流損害行為。
在這個實施例中,提供壓縮是為了既最大化存儲能力又提供對IP的零2一層安全。
在一個實施例中,SEC 710是一個與作為介質(zhì)714的硬盤、RAM盤NV-RAM卡(例如緊致閃存卡)或其它存儲介質(zhì)中的至少之一集成在一起的存儲裝置。在集成的存儲裝置714與一個或多個輸出裝置712A、712B、712C、712D之間設(shè)置一個或多個接口716A、716B、716C、716D。SEC 710被設(shè)計得允許存儲裝置制造商在他們的存儲裝置中采用芯片集,以便這些存儲裝置能接受來自網(wǎng)絡(luò)的IP。
在一個實施例中,SEC 710包含存儲介質(zhì)714、SEC芯片集718、720、722、724、為IP傳輸而接合到售貨亭708的USB(統(tǒng)一串行總線)端口730、D/A轉(zhuǎn)換器716A和耳機插口712A。另一個設(shè)施提供USB和USB2連接。在另一個實施例中,SEC 710包括紅外(IR)端口和RCA插口。在另一個實施例中,將SEC 710設(shè)置在一個裝置中,這種裝置例如是個人數(shù)字助理(PDA)或作為讀取數(shù)字IP或電子書籍的裝置的專用閱讀器中。例如,可以將計算機的硬驅(qū)的一半騰出來用于傳統(tǒng)的操作系統(tǒng),另一半騰出來專用于存儲IP,例如用戶視頻、書籍和音頻。還有其它實施例例如包括無線連接、iLink、防火墻和/或IEEE 1394連接。
加密通過讓下載的IP只能在特定的SEC 710上且只能由知道密碼的用戶讀取而保障對IP的保護。這個限制是利用例如由Verisign公司等密鑰生成公司提供的解密公式而提供的。密鑰生成公司建立一個公式,該公式使解密密鑰能解出由網(wǎng)絡(luò)設(shè)置的加密728。這個公式是在SEC模塊710的登記期間發(fā)送的,在一個實施例中,被燒結(jié)在NVRAM718中或其它限制存取的存儲器中。在另一個實施例中,公式以加密的形式被存儲起來,只在被使用時才被SEC 710硬件解密。在一個實施例中,同一個公式被網(wǎng)絡(luò)用來在中央數(shù)據(jù)中心加密IP,被SEC 710解密被加密的IP-網(wǎng)絡(luò)和SEC 710采用的是由密鑰生成公司732確定的不同的密鑰。
在本發(fā)明的一個實施例中,在一開始創(chuàng)建一個IP文件時,在IP文件的發(fā)行期間以及在IP文件存在的整個過程中,用現(xiàn)代算法和適當(dāng)密鑰長度來保護該IP。此外,系統(tǒng)程序定期地、自動地更新和變更加密和解密代碼算法、密鑰和公式,既是為了恢復(fù)保護措施已經(jīng)被攻破或損害的IP,也為了防止對IP保護措施的突破或損害。算法、密鑰、和/或公式的改變的頻率和/或次數(shù),在一個實施例中,所取決的因素諸如是用戶對IP有權(quán)的時間長度、賦予該IP的安全等級、以及根據(jù)賦予該IP的安全等級而預(yù)先設(shè)置的進度計劃。
利用獨立于網(wǎng)絡(luò)經(jīng)營商的密鑰生成公司732并不是必須的,但是IP所有人可能愿意這樣,因為他們相信這種公司能提供額外的安全性和責(zé)任。不過用密鑰生成公司的服務(wù)并不是必須的。因此,在本發(fā)明的一個實施例中,在網(wǎng)絡(luò)本身內(nèi)提供密鑰生成設(shè)施。
在一個實施例中,網(wǎng)絡(luò)的操作按如下方式進行。各種類型的和各種來源708的數(shù)字IP被獲得并存儲在中央數(shù)據(jù)中心100中。數(shù)字IP的用戶(或潛在用戶)獲得一個SEC模塊710,一個唯一性序列號(USN)被永久地“燒結(jié)”到該模塊的電子器件中。每個用戶也選擇一個個人密碼(PP),以在登記時標(biāo)識自己。用戶選擇的IP,在有些實施例中,是限制在由網(wǎng)絡(luò)運營商為安全和實用而選擇的限制條件內(nèi)的。例如,在一個實施例中,限制PP不少于6個字符并且不多于12個字符。
具有SEC 710和選定密碼的用戶,然后把SEC模塊710連接到售貨亭708或其它訪問端口。SEC 710把USN和用戶選擇的PP傳輸?shù)骄W(wǎng)絡(luò),進行登記,登記時,USN和PP被組合成(例如通過鏈接操作或數(shù)學(xué)或邏輯操作)一個唯一性的代碼(UC)。在至少一個實施例中,將UC發(fā)送到一個密鑰生成公司,例如Verisign公司。網(wǎng)絡(luò)自己也生成一個隱式專用密鑰(HPK)并將其發(fā)送到密鑰生成公司732。密鑰生成公司732然后根據(jù)該PHK和UC計算一個專用加密密鑰(PEK)并將PEK發(fā)送到網(wǎng)絡(luò),PEK在網(wǎng)絡(luò)中被用于在IP被發(fā)送到SEC 710的用戶時對IP加密。用戶然后把PP輸入到SEC 710中,與(網(wǎng)絡(luò)所組合的)USN組合起來,為用戶解密該IP。
在一個實施例中,位于中央存儲設(shè)施100的服務(wù)器734確定一個成本效用比最有效的路徑來分發(fā)IP,包括但不限于書籍、音樂、視頻、計算機軟件和多媒體,并自動地跟蹤、查驗終端用戶的損害行為,凍結(jié)終端用戶的訪問權(quán),以及調(diào)節(jié)分發(fā)方法要求。該調(diào)節(jié)對每個帳號和產(chǎn)業(yè)是不同的。例如,零售商店將用不同的一套規(guī)則,這些規(guī)則要求在分發(fā)IP時有與機構(gòu)或個人可能要求的不同的分發(fā)限制、檢索和閱覽方法以及安全和加密規(guī)范。電子分發(fā)的方法和安全要求也按所分發(fā)的IP的類型的而異。例如,數(shù)字音樂傳輸和檢索的進行,不同于以數(shù)字方式檢索和讀取電子IP,或傳送、檢索和觀看視頻。查驗程序的一部分專用于檢查和查驗IP文件在被加密并加載到用戶的存儲介質(zhì)之后的可讀性。該查驗程序也試圖自動地糾正可糾正的錯誤并指出可查出但不可糾正的錯誤。如果在查驗期間發(fā)現(xiàn)不可糾正的錯誤,下載和加密過程就重復(fù)預(yù)定的次數(shù),或者直到在預(yù)定的次數(shù)內(nèi)檢測不到不可糾正的錯誤。如果在預(yù)定的次數(shù)之后不可糾正的錯誤依然存在,就指示用戶尋求維修代表的幫助。在一個實施例中,CCS也被程序設(shè)置得或以其它方式設(shè)置得能在讀訪問期間自動地查驗加密的IP的可讀性并自動地試圖糾正所發(fā)現(xiàn)的與安全機制的功能無關(guān)的任何錯誤。例如,將CCS程序設(shè)置得能檢測和糾正因介質(zhì)質(zhì)量變壞而產(chǎn)生的錯誤。這種錯誤的原因可能是保存時間過長或者被反復(fù)地存取或使用。
在一個實施例中,本發(fā)明統(tǒng)一分發(fā)所有形式的IP到一個對最終消費者透明的網(wǎng)絡(luò)中。該網(wǎng)絡(luò)包括向各種IP網(wǎng)站736饋送所請求信息的透明鏈接。當(dāng)最終用戶通過網(wǎng)站736預(yù)定IP作品時,存儲所請求數(shù)據(jù)的中央儲存庫100連接該請求,并把該IP傳送到用戶的計算機738(或其它裝置),傳送時使用一個安全的動態(tài)加密程序,該程序向二級儲存庫添加另一個安全層。參與的IP零售商網(wǎng)站、售貨亭或其它終端,根據(jù)特定零售商的需要,也透明地連接到中央儲存庫。這樣,零售客戶就能從喜歡的零售商網(wǎng)站或商店繼續(xù)購買IP內(nèi)容,而該零售商則“在幕后”連接到中央IP數(shù)據(jù)儲存庫。
根據(jù)該成本效用最有效的分發(fā)方法,一個或多個中央儲存庫100是本地性地建立的、地區(qū)性地建立的或者集中性地建立的。每個中央儲存庫跟蹤IP數(shù)據(jù),把銷售歸于740、742零售商網(wǎng)站。提供密鑰鎖,以便各個零售商能查閱其自己在中央儲存庫的銷售跟蹤信息,不管銷售傳送是通過因特網(wǎng)、微波、紅外、衛(wèi)星、電纜、電話還是其它媒體進行的。
本發(fā)明的一個實施例以對客戶透明的方式連接到各種網(wǎng)站。當(dāng)通過各種網(wǎng)站、商店或組織、公司等進行購買時,通過統(tǒng)一的跟蹤系統(tǒng)740、742對標(biāo)明用途的交易費進行跟蹤、計算并分配到該特定單位。在這個實施例中,中央信息存儲設(shè)施是位于一個或多個地點的單獨的服務(wù)器或存儲設(shè)施的組合,這些服務(wù)器或存儲設(shè)施實際上是由一人或多人操作的,是通過網(wǎng)絡(luò)裝置由適當(dāng)?shù)能浖B接在一起的,在用戶看來就像是一個單一的工作存儲設(shè)施。零售公司于是能得到收入,而不管他們的客戶的IP產(chǎn)品是通過該零售商的網(wǎng)站736下載的、來自傳統(tǒng)商店的高帶寬售貨亭的、還是由零售商在零售商店按需錄制在介質(zhì)上的。零售商采用本發(fā)明的這個實施例,就能通過店內(nèi)售貨亭向缺乏高速因特網(wǎng)連接的客戶發(fā)行IP或發(fā)行由零售商按需在介質(zhì)上錄制的IP而提供有用的、盈利的服務(wù)。本發(fā)明為零售商提供的這種額外的靈活性也幫助零售商避免市場基礎(chǔ)隨著因特網(wǎng)帶寬至家庭的不斷擴展而受到侵蝕。
在一個實施例中,IP和/或向IP的鏈接(即指向存儲IP的另一個位置的指針,該位置例如是IP內(nèi)容提供商707的服務(wù)器)是從內(nèi)容提供商707獲得的。參看圖16,當(dāng)IP被存儲時800,進行格式轉(zhuǎn)換1001。格式轉(zhuǎn)換1001包括“系統(tǒng)加密”,適當(dāng)該IP對其它系統(tǒng)來說不可讀。當(dāng)接收到請求時,應(yīng)用個人化加密1002,接著在通過網(wǎng)絡(luò)804傳送該IP時進行動態(tài)加密1003。(加密1002和1003被設(shè)置得使得透明能幾乎在同時進行,盡管圖中顯示在它們之間有一個臨時存儲器802)。在IP鏈接的情況中,格式轉(zhuǎn)換1001是由用戶觸發(fā)的。其結(jié)果被存儲在臨時存儲器802中(而不是如IP被存儲而不是被鏈接時的那樣,存儲在中央數(shù)據(jù)中心100的永久存儲器中)。然后在通過網(wǎng)絡(luò)1003傳輸之前應(yīng)用個人化加密1002和動態(tài)加密1003。(臨時存儲器814不必與臨時存儲器802不同。)在用戶下載IP時,IP被存儲在存儲器714中,在此執(zhí)行對加密算法1003、1002和1001的解密,解密的順序與應(yīng)用加密1001、1002和1003的順序相反。用SEC710進行從臨時存儲器806到安全RAM 808的解密1002。加密100被解密后,顯示810安全RAM 808的內(nèi)容。當(dāng)不再需要該IP時,存儲器806和808被刪除。在某些條件下,例如當(dāng)檢測到損害行為時,用戶存儲器714也被刪除。
登記、安全、標(biāo)記(或作水印)、驗證和使用分析程序,產(chǎn)生一個記錄由用戶對特定IP文件的生成和使用的數(shù)據(jù)線索,由此在如果有實際或試圖破壞與IP文件相關(guān)聯(lián)的安全特征的情況下提供責(zé)任證據(jù)。登記、安全、標(biāo)記、驗證和使用分析程序產(chǎn)生給定IP文件副本與請求該副本生成的用戶以及用來生成該副本的用戶設(shè)備的永久聯(lián)系。IP文件的使用的永久記錄,以數(shù)字形式存儲在與CCS程序相關(guān)聯(lián)的單獨的存儲區(qū),該記錄的一個副本被定期地傳送到中央信息數(shù)據(jù)存儲設(shè)施供存儲和以后分析。
如圖1中所示,在本發(fā)明的一個實施例中,安全性時通過使用一個附接或連接到用戶設(shè)備的外部驗證設(shè)備[302A]和一個相關(guān)的標(biāo)識符而增強的。適用的、目前可獲得的外部驗證設(shè)備的例子包括并行端口軟件鎖iButtonsTM(位于美國德克薩斯州Dallas的Dallas半導(dǎo)體公司)和通過PC卡插入的“智能卡”。在這類實施例中,當(dāng)用戶登記時,實際給用戶一個標(biāo)識代碼盤、卡或鈕,其上編碼有用戶標(biāo)識信息,當(dāng)把該代碼盤、卡或鈕插入外部驗證設(shè)備的相應(yīng)插口時,用戶標(biāo)識信息是電可讀的。如果外部插入的電子標(biāo)識代碼與進行訪問所需的代碼相符,就允許訪問加密的文件。如果外部插入的電子標(biāo)識代碼與進行訪問所需的代碼不相符,就拒絕訪問。
在本發(fā)明的另一個實施例中,用戶設(shè)備712是蜂窩式或其它的無線移動電話或無線通信設(shè)備,例如帶無線瀏覽器的手機。用這類用戶設(shè)備,可以通過相應(yīng)的蜂窩式或其它的無線移動網(wǎng)絡(luò)將IP文本直接下載到無線通信設(shè)備上。在一個實施例中,例如,IP文本是書面正文、圖片、或顯示在瀏覽器窗口中的其它可視內(nèi)容。在另一個實施例中,IP文本是被直接下載到蜂窩式或其它的無線移動電話的音樂。(適用于本發(fā)明的無線電話的一個實施例包括立體聲耳機或者有用于這種耳機的插口)。IP文本經(jīng)歷動態(tài)加密-如本發(fā)明的其它實施例中的那樣,然后被解密,但是不在電話中或其它介質(zhì)上存儲。當(dāng)接收到呼叫時,在無線電話用戶設(shè)備712上提供有聲的或其它類型的指示,該音樂在該呼叫被回答時中斷。在另一個實施例中,將音樂選擇性地流到耳機或揚聲器,保存到無線電話用戶設(shè)備712中的記錄介質(zhì),或者二者都施行。電話712被設(shè)置得使得當(dāng)呼叫中斷正在被流出供收聽的音樂時,音樂能被選擇性地通過加載到記錄介質(zhì)而保存起來。
因此可見,本發(fā)明的一個或多個實施例提供一個或多個IP統(tǒng)一特征,例如總體“母”IP加密、開放的網(wǎng)絡(luò)選擇和瀏覽器訪問、用戶篩選的ID和控制、傳輸查驗、交易購買、安全規(guī)則、功能和用戶許可的附件、審計、以及反饋和更新。盡管本發(fā)明是接合具體實施例作說明的,對本領(lǐng)域的那些熟練人員來說顯然有許多修改、變體、替代和等同方法。因此,本發(fā)明應(yīng)被視為僅限于后附的權(quán)利要求的精神和范圍。
權(quán)利要求
1.一種用于方便獲得IP的文本的裝置,包含一個存儲有多個IP的文本的存儲設(shè)備,其中該文本包括以電子方式存儲的各種表示,這些表示代表由印刷文字作品、電影、膠片、視頻表示、電視節(jié)目、音樂、音頻作品、音頻表示、無線電節(jié)目、圖形材料、藝術(shù)作品、戲劇、歌劇、小說、文章、照片、圖片、圖像、廣告拷貝、電腦游戲、軟件、或它們的部分和組合組成的組中的至少一個;一個與該存儲設(shè)備相連的處理器,該存儲設(shè)備進一步存儲有一個程序,用來控制該處理器,該處理器運行該程序,以便接收IP選擇請求;接收與該IP選擇請求相關(guān)聯(lián)的用戶標(biāo)識;和如果該用戶標(biāo)識和IP選擇是有效的,就利用確定的IP加密等級輸出所選擇的IP的加密文本。
2.按照權(quán)利要求1的裝置,特征在于,該處理器進一步運行該程序,對所選擇IP的文本進行目的編碼,以限制授權(quán)由用戶對該文本訪問的目的。
3.按照權(quán)利要求1的裝置,特征在于,該處理器進一步運行該程序,以用與該用戶相關(guān)聯(lián)的標(biāo)識符解密所選擇IP的文本。
4.按照權(quán)利要求1的裝置,特征在于,該裝置被設(shè)置得以電子方式將由IP提供商提供的、并且與該提供商提供的IP的使用、訪問和定價有關(guān)的指令與該提供商提供的IP聯(lián)系起來。
5.按照權(quán)利要求4的裝置,特征在于,該裝置被設(shè)置得進一步接收來自與該IP選擇請求相關(guān)聯(lián)的用戶的使用和訪問選擇,并用該IP提供商所提供的、與所選擇的IP的文本相關(guān)聯(lián)的指令生成一個與所選擇IP的輸出文本鏈接的IP指令文件,用來調(diào)節(jié)對所輸出文本的使用和訪問。
6.按照權(quán)利要求1的裝置,特征在于,該裝置被設(shè)置得進一步從所選擇IP的一個提供者接收一個包括確定的加密等級在內(nèi)的確定的安全等級,該安全等級是從一系列安全等級中選擇的。
7.按照權(quán)利要求1的裝置,特征在于,該確定的安全等級至少根據(jù)的是所選擇IP的經(jīng)濟價值。
8.按照權(quán)利要求1的裝置,特征在于,該處理器進一步運行該程序,用一個唯一性標(biāo)識號來加密所選擇IP的文本,該標(biāo)識號與用戶設(shè)備和用來下載或存儲所選擇IP的加密文本的存儲介質(zhì)中的至少一個相關(guān)聯(lián)。
9.按照權(quán)利要求1的裝置,特征在于,該處理器進一步運行該程序,與用來下載和讀取一個選擇的IP文本的用戶設(shè)備合作,限制和調(diào)節(jié)該用戶設(shè)備的操作,以限制對所選擇IP文本的讀取和復(fù)制。
10.按照權(quán)利要求9的裝置,特征在于,該處理器進一步運行該程序并與該用戶設(shè)備合作,確定下載到該用戶設(shè)備的IP文本是否已經(jīng)被以非授權(quán)的方式使用過,并在確定已經(jīng)發(fā)生過這種非授權(quán)使用時至少限制或拒絕對這種IP文本的訪問。
11.按照權(quán)利要求10的裝置,特征在于,該處理器進一步運行該程序并與該用戶設(shè)備合作,在確定已經(jīng)發(fā)生過這種非授權(quán)使用時,使該用戶設(shè)備從該用戶的存儲器中永久地刪除一個IP文本。
12.按照權(quán)利要求9的裝置,特征在于,該處理器進一步運行該程序并與該用戶設(shè)備合作,使該用戶設(shè)備至少臨時地限制或拒絕對該用戶的存儲器中的一個IP文本的訪問。
13.按照權(quán)利要求1的裝置,特征在于,進一步包含至少一個與該處理器在通信上相連的本地單元,該本地單元包含一個用于以電子方式存儲從該處理器傳送到該本地單元的信息的存儲器和一個用于控制該單元中存儲的信息向系統(tǒng)用戶的電子存儲器傳送的本地單元處理器,該本地單元被設(shè)置得能在信息要被傳送到電子存儲介質(zhì)時加密該信息,該本地單元被設(shè)置得能用確定的信息加密等級來加密該信息。
14.按照權(quán)利要求13的裝置,特征在于,存儲在用戶的存儲介質(zhì)上的信息包含一個個人簽名代碼號和序列號。
15.按照權(quán)利要求13的裝置,特征在于,進一步被設(shè)置得能從所選擇IP的一個提供者接收一個包括該確定的加密等級在內(nèi)的確定的安全等級,該安全等級是從一系列安全等級中選擇的。
16.按照權(quán)利要求15的裝置,特征在于,該確定的安全等級至少根據(jù)的是所選擇IP的經(jīng)濟價值。
17.按照權(quán)利要求16的裝置,特征在于,該信息加密的等級不等于該IP加密的等級。
18.按照權(quán)利要求13的裝置,特征在于,該本地單元存儲器被設(shè)置得只要在該本地單元與一個用戶數(shù)據(jù)存儲介質(zhì)之間存在電子連接,就調(diào)節(jié)以解密或解密方式存儲在其中的信息的使用,并且,每當(dāng)該電子連接不再活動時,就將所選擇的文件從該本地單元存儲器中永久地刪除。
19.按照權(quán)利要求1的裝置,特征在于,該處理器進一步運行該程序,確定對IP的文本的輸出副本的試圖的非授權(quán)訪問。
20.按照權(quán)利要求1的裝置,特征在于,進一步被設(shè)置得能接收標(biāo)識該IP選擇請求從其發(fā)源的機構(gòu),并用該機構(gòu)的標(biāo)識來標(biāo)記所選擇IP的加密文本。
21.按照權(quán)利要求20的裝置,特征在于,該處理器進一步運行該程序,用該標(biāo)記來把IP文本追溯到一個機構(gòu)。
22.按照權(quán)利要求1的裝置,特征在于,該處理器進一步運行該程序,確定和存儲與由該用戶對加密文本的使用有關(guān)的信息,和它將導(dǎo)致所述使用信息被加密并存儲在與用戶存儲介質(zhì)或本地單元相關(guān)聯(lián)的存儲器的一個單獨的部分,并且將導(dǎo)致該加密形式的使用信息在該本地單元和/或用戶存儲單元以后以電子方式連接到中央數(shù)據(jù)存儲設(shè)施時被傳送到中央數(shù)據(jù)存儲設(shè)施。
23.一種操作計算機來獲得IP文本的方法,包含向該計算機輸入一個IP選擇請求;向該計算機輸入一個與該IP選擇請求相關(guān)聯(lián)的用戶標(biāo)識;輸入一個與用來至少下載或者存儲對應(yīng)于該IP選擇請求的一個選擇的IP的加密副本的用戶設(shè)備和用戶存儲介質(zhì)中的至少之一相關(guān)聯(lián)的唯一性標(biāo)識號;用該用戶標(biāo)識和由(a)與該用戶設(shè)備或一個用戶數(shù)據(jù)存儲介質(zhì)的至少之一相關(guān)聯(lián)的數(shù)字標(biāo)識號和(b)與所選擇IP相關(guān)聯(lián)的數(shù)字標(biāo)識組成的組中的至少之一,生成一個唯一性加密算法和對應(yīng)的解密算法;將所選擇IP的加密文本傳送到該用戶設(shè)備,用于在使用該唯一性加密算法進行加密的該用戶存儲介質(zhì)上存儲,其中所選擇IP的文本包括以電子方式存儲的各種表示,這些表示代表由印刷文字作品、電影、膠片、視頻表示、電視節(jié)目、音樂、音頻作品、音頻表示、無線電節(jié)目、圖形材料、藝術(shù)作品、戲劇、歌劇、小說、文章、照片、圖片、圖像、廣告拷貝、電腦游戲、軟件、或它們的部分和組合組成的組中的至少一個;生成一個與所選擇IP的加密文本相關(guān)聯(lián)的首部,該首部含有數(shù)字形式的用戶標(biāo)識、要在上面存儲所選擇IP的加密數(shù)字副本的用戶設(shè)備和用戶數(shù)據(jù)存儲介質(zhì)的至少之一的標(biāo)識、使用授權(quán)指示、以及該對應(yīng)的解密算法的電子地址;在該唯一性加密算法和對應(yīng)的解密算法已經(jīng)生成后,確認(rèn)該用戶標(biāo)識、授權(quán)指示和IP選擇;和以該確認(rèn)為條件,用該對應(yīng)的解密算法解密所選擇IP的數(shù)字加密文本。
24.按照權(quán)利要求23的方法,特征在于,向計算機輸入IP選擇包含下列步驟選擇存儲器中的至少一個IP;和選擇每個所選擇IP的至少一部分的文本。
25.按照權(quán)利要求24的方法,特征在于,向計算機輸入IP選擇進一步包含下列步驟確定是否某IP的一個以上的部分被選擇;和如果某IP的一個以上的部分被選擇,則組合所選擇的各部分。
26.按照權(quán)利要求23的方法,特征在于,進一步包含生成對應(yīng)于所選擇各部分和所選擇IP的跟蹤信息的步驟。
27.按照權(quán)利要求23的方法,特征在于,進一步包含對所選擇IP的加密文本進行目的編碼,以限制授權(quán)由用戶對該文本訪問的目的-的步驟。
28.按照權(quán)利要求23的方法,特征在于,進一步包含確定一個IP加密等級的步驟。
29.按照權(quán)利要求28的方法,特征在于,確定一個IP加密等級進一步包含選擇多個等級的加密代碼的至少之一的步驟。
30.按照權(quán)利要求29的方法,特征在于,生成唯一性加密算法和對應(yīng)的解密算法的步驟包含從獨立的密鑰提供商獲得唯一性加密算法和對應(yīng)的解密算法的步驟。
31.按照權(quán)利要求30的方法,特征在于,進一步包含將所獲得的唯一性加密算法和對應(yīng)的解密算法的副本存儲在中央信息存儲設(shè)施的存儲器中供以后使用的步驟。
32.按照權(quán)利要求30的方法,特征在于,用戶設(shè)備和用戶存儲介質(zhì)的至少之一中含有一個讀一次、寫多次(WORM)存儲器,該WORM存儲器被設(shè)置得當(dāng)有對其進行非授權(quán)訪問的試圖時變得不能工作;該方法進一步包含將唯一性加密算法的一個數(shù)字表示和對應(yīng)的解密算法的一個數(shù)字表示存儲在該WORM中供以后使用的步驟。
33.一種操作與網(wǎng)絡(luò)在通信上連接的處理器來獲得IP文本的方法,該網(wǎng)絡(luò)連接到一個存儲器,該存儲器中存儲有多個IP的文本,其中,IP的文本包括以電子方式存儲的各種表示,這些表示代表由印刷文字作品、電影、膠片、視頻表示、電視節(jié)目、音樂、音頻作品、音頻表示、無線電節(jié)目、圖形材料、藝術(shù)作品、戲劇、歌劇、小說、文章、照片、圖片、圖像、廣告拷貝、電腦游戲、視頻游戲、軟件、或它們的部分和組合組成的組中的至少一個,該方法包含確定一個IP選擇請求;向該處理器輸入該IP選擇請求;向該處理器輸入一個與該IP選擇請求相關(guān)聯(lián)的用戶標(biāo)識;輸入一個與要在其中存儲所選擇IP加密電子副本的用戶設(shè)備和用戶存儲介質(zhì)中的至少之一相關(guān)聯(lián)的唯一性標(biāo)識號;如果該用戶標(biāo)識和IP選擇請求是有效的,就利用確定的IP加密等級輸出所選擇IP的加密文本。
34.按照權(quán)利要求33的方法,特征在于,確定IP選擇請求包含下列步驟審查存儲器中的該IP;選擇存儲器中的該IP的至少一個的至少一部分的文本;
35.按照權(quán)利要求33的方法,特征在于,確定IP選擇請求包含下列步驟選擇存儲器中的至少一個IP;選擇存儲器中每個所選擇IP的至少一部分的文本;組合所選擇IP的所選擇的各部分。
36.按照權(quán)利要求35的方法,特征在于,選擇存儲器中每個所選擇IP的至少一部分的文本包含選擇整個IP的步驟。
37.按照權(quán)利要求35的方法,特征在于,選擇存儲器中每個所選擇IP的至少一部分的文本包含選擇每個所選擇IP的至少一個字的步驟。
38.按照權(quán)利要求35的方法,特征在于,選擇存儲器中每個所選擇IP的至少一部分的文本包含選擇每個所選擇IP的至少一段的步驟。
39.按照權(quán)利要求35的方法,特征在于,進一步包含生成對應(yīng)于存儲器中的所選擇的IP跟蹤信息的步驟。
40.按照權(quán)利要求39的方法,特征在于,進一步包含生成對應(yīng)于所選擇IP的所選擇各IP的跟蹤信息的步驟。
41.按照權(quán)利要求39的方法,特征在于,進一步包含生成與相對于某零售機構(gòu)位置所選擇的IP的使用的跟蹤信息的步驟。
42.按照權(quán)利要求33的方法,特征在于,進一步包含對所選擇IP的加密文本進行目的編碼,以限制授權(quán)由用戶對該文本訪問的目的-的步驟。
43.按照權(quán)利要求33的方法,特征在于,進一步包含對該加密文本的非授權(quán)訪問的步驟。
44.按照權(quán)利要求33的方法,特征在于,輸出IP的加密文本包含的步驟是,用該用戶標(biāo)識和由(a)與該用戶設(shè)備或一個用戶數(shù)據(jù)存儲介質(zhì)的至少之一相關(guān)聯(lián)的數(shù)字標(biāo)識號和(b)與所選擇IP相關(guān)聯(lián)的數(shù)字標(biāo)識組成的組中的至少一個號,生成一個唯一性加密算法和一個對應(yīng)的解密算法;
45.按照權(quán)利要求44的方法,特征在于,生成唯一性加密算法和對應(yīng)的解密算法的步驟包含從獨立的密鑰提供商獲得唯一性加密算法和對應(yīng)的解密算法的步驟。
46.按照權(quán)利要求45的方法,特征在于,進一步包含將所獲得的唯一性加密算法和對應(yīng)的解密算法的副本存儲在中央信息存儲設(shè)施的存儲器中供以后使用的步驟。
47.按照權(quán)利要求46的方法,特征在于,用戶設(shè)備和用戶存儲介質(zhì)的至少之一中含有非易失性存儲器,該非易失性存儲器被設(shè)置得當(dāng)有對其進行非授權(quán)訪問的試圖時變得不能工作;該方法進一步包含將唯一性加密算法的一個數(shù)字表示和對應(yīng)的解密算法的一個數(shù)字表示存儲在該非易失性存儲器中供以后使用的步驟。
48.按照權(quán)利要求45的方法,特征在于,輸出所下載IP的加密文本的步驟包含在該副本被制作并下載到用戶的數(shù)據(jù)存儲介質(zhì)時用該唯一性加密算法來加密所所選擇IP的數(shù)字副本的步驟。
49.按照權(quán)利要求33的方法,特征在于,進一步包含輸出與所選擇IP的加密副本相聯(lián)系的信息,從信息能確定由(a)訪問授權(quán)代碼、(b)使用授權(quán)代碼、(c)用于對IP的加密文本解密的解密算法組成的組中的至少一項。
50.用于方便獲得IP的文本的裝置,其中該文本包括各種電子表示,這些表示代表由印刷文字作品、電影、膠片、視頻表示、電視節(jié)目、音樂、音頻作品、音頻表示、無線電節(jié)目、圖形材料、藝術(shù)作品、戲劇、歌劇、小說、文章、照片、圖片、圖像、廣告拷貝、電腦游戲、視頻游戲、軟件、或它們的部分和組合組成的組中的至少一項;一個其中存儲有多個IP的文本的存儲設(shè)備;一個與該存儲設(shè)備相連的處理器,該存儲設(shè)備中進一步存儲有一個程序,用來控制該處理器,該處理器運行該程序,以便接收IP選擇請求;接收與該IP選擇請求相關(guān)聯(lián)的用戶標(biāo)識;和用加密算法在文本被輸出該裝置時多所選擇IP的文本動態(tài)地加密。
51.按照權(quán)利要求50的裝置,特征在于,該裝置被設(shè)置得能通過一個網(wǎng)絡(luò)連接進行通信,該網(wǎng)絡(luò)連接下面的一組中選擇的,該組的組成是電子電纜連接、有線連接、商業(yè)電話連接、商業(yè)電纜網(wǎng)絡(luò)連接、蜂窩式或其它無線移動網(wǎng)絡(luò)連接、紅外連接、微波連接、無線電波或其它無線連接、電視波連接、本地設(shè)備生成的紅外信號連接、激光連接、和便于從一點至另一點傳輸數(shù)字形式的數(shù)據(jù)的連接,以及它們的組合。
52.按照權(quán)利要求50的裝置,特征在于,該處理器進一步運行該程序,對所選擇IP的文本進行目的編碼,以限制授權(quán)由用戶對該文本訪問的目的。
53.按照權(quán)利要求50的裝置,特征在于,該處理器進一步運行該程序,對所選擇IP的文本進行訪問編碼,以調(diào)節(jié)對所選擇的加密文本的訪問。
54.按照權(quán)利要求50的裝置,特征在于,該處理器進一步運行該程序,接收來自IP供應(yīng)商的有關(guān)對該IP供應(yīng)商提供的IP的允許的使用和訪問的指令,將這些指令與對應(yīng)的IP相關(guān)聯(lián),接收來自與IP請求相關(guān)聯(lián)的用戶的使用和訪問選擇,并與這些文本相關(guān)聯(lián)的指令來生成一個帶有所請求IP的電子指令數(shù)據(jù)文件,該指令數(shù)據(jù)文件具有用戶設(shè)備可讀的指令,用來調(diào)節(jié)對所選擇IP在其被下載并存儲在用戶設(shè)備或存儲介質(zhì)上后的使用和訪問。
55.按照權(quán)利要求50的裝置,特征在于,進一步包含一個與該處理器在通信上連接的本地單元,該本地單元包含一個存儲器和一個本地單元處理器,該存儲器用于存儲以電子形式從該單元傳送到該處理器的信息,該本地單元處理器用于控制在該單元中存儲的信息向系統(tǒng)用戶的電子存儲介質(zhì)的傳送,該本地單元被設(shè)置得在要把信息傳送到該電子存儲介質(zhì)時對信息加密,該本地單元被設(shè)置得用確定的安全等級對信息加密。
56.按照權(quán)利要求50的裝置,特征在于,進一步被設(shè)置得通過通信網(wǎng)絡(luò)向密鑰生成服務(wù)機構(gòu)傳送信息,該信息與下列組中的至少一項有關(guān),該組的組成是(a)與用戶設(shè)備和用戶數(shù)據(jù)存儲介質(zhì)的至少之一相關(guān)聯(lián)的數(shù)字標(biāo)識號;和(b)與所選擇IP相關(guān)聯(lián)的數(shù)字標(biāo)識;并且通過該通信網(wǎng)絡(luò)從該密鑰服務(wù)機構(gòu)接收對應(yīng)于所選擇的加密等級的加密算法。
57.按照權(quán)利要求50的裝置,特征在于,該處理器進一步運行該程序,用一個唯一性標(biāo)識號來加密所選擇IP的文本,該標(biāo)識號與用戶設(shè)備和用來下載或存儲所選擇IP的加密文本的存儲介質(zhì)中的至少一個相關(guān)聯(lián)。
58.按照權(quán)利要求50的裝置,特征在于,該處理器進一步運行該程序來限制和調(diào)節(jié)接收IP的加密文本的用戶設(shè)備和用戶存儲介質(zhì)的操作,方法是限制用戶設(shè)備執(zhí)行從下述列表中選擇的至少一個操作,該列表的組成是(a)打印IP、(b)復(fù)制IP和(c)永久地把IP的解密文本存儲到另一個存儲介質(zhì);該處理器還運行該程序來在該用戶設(shè)備與上面存儲加密的數(shù)據(jù)文件的用戶數(shù)據(jù)存儲介質(zhì)之間的連接中斷時使所選擇的信息被永久地從與該用戶設(shè)備相關(guān)聯(lián)的存儲器中刪除。
59.按照權(quán)利要求58的裝置,特征在于,該處理器進一步運行該程序,定期地變更與一個選定的IP的副本相關(guān)聯(lián)的加密和解密算法和公式,作為時間的過去和所選擇IP文本的使用的至少之一的函數(shù)。
60.按照權(quán)利要求50的裝置,特征在于,該處理器進一步運行該程序,接收用戶提供的訪問代碼并生成系統(tǒng)訪問代碼,然后限制對IP的加密文本的訪問-方法是通過用用戶提供的訪問代碼和所生成的系統(tǒng)訪問代碼加密所選擇IP的文本,使得需要該訪問代碼和該系統(tǒng)訪問二者才能解密所選擇IP的文本。
61.按照權(quán)利要求50的裝置,特征在于,該處理器進一步被設(shè)置得能在用戶設(shè)備與該裝置通信時接收數(shù)字形式的、關(guān)于讀取IP的電子文本的用戶設(shè)備的使用和訪問信息。
62.用于分發(fā)數(shù)字形式的知識產(chǎn)權(quán)(IP)的方法,該方法包含下列步驟從多個出版商獲得信息,該信息是從由IP、對IP的鏈接以及IP和對IP的鏈接的組合組成的組中選擇的;加密從出版商獲得的IP;在存儲設(shè)施中存儲加密的IP;建立所存儲的、加密的IP和對IP的鏈接的索引;通過網(wǎng)絡(luò)將該索引的至少選定的部分傳送到客戶;通過該網(wǎng)絡(luò)接收客戶對IP的選擇性電子請求;響應(yīng)客戶的電子請求而把所請求的IP傳送給客戶,包括動態(tài)地加密IP;記錄這些傳送的交易費。
63.按照權(quán)利要求62的方法,特征在于,進一步包含響應(yīng)客戶的請求而將按請求客戶個人化的電子簽名與傳送給該請求客戶的IP相聯(lián)系的步驟。
64.按照權(quán)利要求62的方法,特征在于,進一步包含下列步驟利用電子簽名保持所傳送IP的帳戶;響應(yīng)客戶的請求而向客戶就所傳送的IP記帳,歸于傳送給客戶的IP的供應(yīng)商的貸方。
65.按照權(quán)利要求62的方法,特征在于,IP包括各部分IP的編輯。
66.按照權(quán)利要求62的方法,特征在于,對IP的選擇性電子請求包括對可以IP鏈接的形式得到的信息的請求,并且,包括動態(tài)地加密IP在內(nèi)的向客戶傳送所請求IP包含下列步驟檢索對應(yīng)于IP鏈接的IP的副本;處理該IP的副本,以使它在請求客戶的設(shè)備上是可讀的;和動態(tài)地加密所處理的IP副本。
67.按照權(quán)利要求62的方法,特征在于,傳送所請求的IP包含向?qū)?yīng)的請求客戶傳送指令用于獲取所請求的IP的步驟。
68.按照權(quán)利要求67的方法,特征在于,傳送用于獲取所請求IP的指令包括傳送從由如何購買所請求IP、如何租賃所請求IP、如何為所請求IP付費和如何讀取所請求IP組成的集合中選擇的一個或多個指令。
69.按照權(quán)利要求67的方法,特征在于,傳送用于獲取所請求IP的指令包括傳送讀取所請求IP的硬件和軟件要求。
70.按照權(quán)利要求62的方法,特征在于,進一步包含的步驟是,用特定于客戶的算法加密所請求IP的至少一個,使該至少一個所請求IP能在一個以上的有與該客戶相關(guān)聯(lián)的電子標(biāo)識的用戶設(shè)備上被讀取。
71.按照權(quán)利要求62的方法,特征在于,傳送加密的IP包含進一步按照由IP的出版商選擇的加密等級加密所選擇的加密的IP。
72.按照權(quán)利要求62的方法,特征在于,該通過網(wǎng)絡(luò)接收客戶對IP的選擇性電子請求的步驟包含通過公共網(wǎng)絡(luò)接收IP的最終用戶的選擇性電子請求。
73.按照權(quán)利要求72的方法,特征在于,該公共網(wǎng)絡(luò)包含因特網(wǎng)。
74.按照權(quán)利要求62的方法,特征在于,該通過網(wǎng)絡(luò)接收客戶對IP的選擇性電子請求的步驟包含接收從位于零售機構(gòu)內(nèi)的網(wǎng)絡(luò)終端發(fā)送的選擇性電子請求。
75.按照權(quán)利要求74的方法,特征在于,該接收從位于零售機構(gòu)內(nèi)的網(wǎng)絡(luò)終端發(fā)送的選擇性電子請求的步驟包含接收從由該零售機構(gòu)的雇員、業(yè)主及其組合組成的組中的至少一個成員發(fā)送的電子請求。
76.按照權(quán)利要求75的方法,特征在于,進一步包含保持一個用按請求客戶個人化的電子簽名傳送的IP的帳戶并將IP銷售計入該零售機構(gòu)的貸方的步驟。
77.用于數(shù)字化知識產(chǎn)權(quán)(IP)的統(tǒng)一存儲、加密和電子分發(fā)的方法,包含創(chuàng)建一系列數(shù)字形式存儲的知識產(chǎn)權(quán)的電子索引;在用戶訪問中央數(shù)字IP存儲設(shè)施時生成對該用戶來說唯一性的授權(quán)信息;調(diào)節(jié)授權(quán)用戶對位于該中央存儲設(shè)施的數(shù)字化IP的訪問;從該數(shù)字存儲設(shè)施向授權(quán)的用戶傳送數(shù)字化IP,包括加密該數(shù)字化IP;為每個所傳送的與下載數(shù)字化IP的授權(quán)用戶和接收所傳送IP的用戶存儲設(shè)備相關(guān)聯(lián)的數(shù)字化IP生成一個唯一性登記號。
78.按照權(quán)利要求77的方法,特征在于,進一步包含的步驟是,以存儲在中央數(shù)據(jù)存儲文件上的數(shù)據(jù)文件的形式記錄和存儲標(biāo)識請求傳送數(shù)字化IP的用戶并把請求傳送數(shù)字化IP的用戶與所請求的IP相聯(lián)系的信息。
79.按照權(quán)利要求78的方法,特征在于,進一步包含的步驟是,只向所選擇的個人提供對標(biāo)識用戶并把用戶與所傳送的數(shù)字化IP相聯(lián)系的信息的訪問。
80.按照權(quán)利要求78的方法,特征在于,進一步包含的步驟是,按照由日期、用戶和數(shù)字化IP標(biāo)識組成的組中的一項對標(biāo)識用戶并把用戶與所傳送的數(shù)字化IP相聯(lián)系的信息作索引。
81.按照權(quán)利要求78的方法,特征在于,動態(tài)加密所傳送的IP包含生成并附加一個時間碼標(biāo)簽,該標(biāo)簽指出下述的至少之一(a)允許訪問一個被傳送的IP的時間的長度;(b)允許訪問一個被傳送的IP的持續(xù)時間。
82.按照權(quán)利要求78的方法,特征在于,動態(tài)加密所傳送的IP包含變更為存儲在用戶設(shè)備上或存儲介質(zhì)上的一個被傳送IP分配的加密和解密算法,該變更是根據(jù)所傳送、存儲的IP的使用和時間的至少之一的一個函數(shù)而發(fā)生的。
83.無線電話通信設(shè)備,被設(shè)置得在無線網(wǎng)絡(luò)上通信;接收、解密和播放可中斷的加密音樂流;和在接收到呼叫和回答呼叫時中斷音樂流;
84.按照權(quán)利要求83的設(shè)備,特征在于,進一步有用于記錄音樂流的存儲器。
85.按照權(quán)利要求84的設(shè)備,特征在于,進一步被設(shè)置得能在音樂流被中斷時選擇性地把音樂流記錄到存儲器中。
86.按照權(quán)利要求83的設(shè)備,特征在于,被設(shè)置得用于音樂流的立體聲播放。
87.向移動站傳送IP的方法,包含下列步驟從多個出版商獲得信息,該信息是從由IP、對IP的鏈接以及IP和對IP的鏈接的組合組成的組中選擇的;通過移動、無線該網(wǎng)絡(luò)接收客戶對IP的選擇性電子請求;通過該移動、無線網(wǎng)絡(luò)根據(jù)客戶的電子請求而把所請求的IP傳送給客戶,包括動態(tài)地加密IP;記錄這些傳送的交易費。
88.按照權(quán)利要求87的方法,特征在于,IP包含由電影、膠片、視頻表示、電視節(jié)目、音樂、音頻作品、音頻表示和無線電節(jié)目組成的組中的至少一項;并且向客戶傳送所請求IP的步驟包含同步地向客戶傳送所請求IP的步驟。
89.按照權(quán)利要求87的方法,特征在于,IP包含由電影、膠片、視頻表示、電視節(jié)目、音樂、音頻作品、音頻表示和無線電節(jié)目組成的組中的至少一項;并且向客戶傳送所請求IP的步驟包含異步地向客戶傳送所請求IP的步驟。
90.按照權(quán)利要求87的方法,特征在于,無線網(wǎng)絡(luò)是蜂窩式網(wǎng)絡(luò)。
91.按照權(quán)利要求87的方法,特征在于,進一步包含與所請求IP一起傳送含有關(guān)于用戶對所請求IP的使用的限制的指令。
92.按照權(quán)利要求91的方法,特征在于,這些指令包括關(guān)于所請求IP的自動刪除的指令。
全文摘要
在一個實施例中,本發(fā)明時一種用于方便獲得IP的文本的裝置,該裝置包含一個存儲有多個IP的文本的存儲設(shè)備(116A),其中該文本包括以電子方式存儲的各種表示,這些表示代表印刷文字作品、電影、膠片、視頻表示、電視節(jié)目、音樂、音頻作品、音頻表示、無線電節(jié)目、圖形材料、藝術(shù)作品、戲劇、歌劇、小說、文章、照片、圖片、圖像(包括虛擬圖像在內(nèi)的所有類型的電子圖像)、廣告拷貝、或電腦游戲、或它們的部分和組合;一個與該存儲設(shè)備(116A)相連的處理器(118A),該存儲設(shè)備(116A)中進一步存儲有一個程序,用來控制該處理器:接收IP選擇請求;接收與該IP選擇請求相關(guān)聯(lián)的用戶標(biāo)識;如果該用戶標(biāo)識和IP選擇是有效的,就利用確定的IP加密等級輸出所選擇的IP的加密文本。
文檔編號G06Q10/00GK1366647SQ01800926
公開日2002年8月28日 申請日期2001年2月22日 優(yōu)先權(quán)日2000年2月23日
發(fā)明者M·M·塞格, P·P·巴雷特 申請人:Ipdn有限公司