JP2002217980A - Devices and methods, for relaying data, sending data, and approving sending - Google Patents

Devices and methods, for relaying data, sending data, and approving sending

Info

Publication number
JP2002217980A
JP2002217980A JP2001008354A JP2001008354A JP2002217980A JP 2002217980 A JP2002217980 A JP 2002217980A JP 2001008354 A JP2001008354 A JP 2001008354A JP 2001008354 A JP2001008354 A JP 2001008354A JP 2002217980 A JP2002217980 A JP 2002217980A
Authority
JP
Japan
Prior art keywords
data
authentication
transmission
mail
authentication information
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2001008354A
Other languages
Japanese (ja)
Inventor
Seiji Fujii
誠司 藤井
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Mitsubishi Electric Corp
Original Assignee
Mitsubishi Electric Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Mitsubishi Electric Corp filed Critical Mitsubishi Electric Corp
Priority to JP2001008354A priority Critical patent/JP2002217980A/en
Publication of JP2002217980A publication Critical patent/JP2002217980A/en
Pending legal-status Critical Current

Links

Abstract

PROBLEM TO BE SOLVED: To prevent approved electronic documents from being transmitted incorrectly, in a transmitting system for transmitting electronic documents. SOLUTION: A mail sender terminal 3 sends electronic documents to a mail check device 1; the mail check device 1 and a mail approver terminal 4 approve the electronic documents and generate a hash value from the electronic documents, and notify the generated hash value to a mail filter device 2, that records the notified hash value; and the mail sender terminal 3 sends the approved electronic documents to the mail filter device 2 that, generates a hash value from the sent electronic documents and compares the generated hash value with the recorded hash value, to certify the data of the electronic documents and transfers the electronic documents to a mail receiver terminal 6, when it is certified as approved.

Description

【発明の詳細な説明】DETAILED DESCRIPTION OF THE INVENTION

【0001】[0001]

【発明の属する技術分野】本発明は、電子文書を電子的
に送信するシステムに係わり、特に、承認された電子文
書が不正に送信されることを防止するシステムに関す
る。
BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention relates to a system for electronically transmitting an electronic document, and more particularly to a system for preventing an authorized electronic document from being illegally transmitted.

【0002】[0002]

【従来の技術】図13は、特開平6−205043号公
報に示された従来のメッセージ送信承認システムを示す
ブロック図である。図13において、作成者側端末装置
7では、作成されたメッセージに承認が必要のときは承
認属性を「要」にし、承認が不要のときは承認属性を
「不要」にして、主題、宛先、作成者、承認者の各デー
タとともに表紙データとしてメッセージデータに付加
し、承認者側端末装置9へ送信する。承認者側端末装置
9では、作成者側端末装置7から承認のために送信され
てきたメッセージデータを受信部9−1で受信する。受
信したメッセージデータは、メッセージ管理部9−4に
よって、そのデータを表示部9−3に表示し、承認者の
指示に従って、入力部9−8から入力されたデータから
メッセージ編集部9−7において、メッセージの作成、
訂正などのメッセージの編集を行う。承認部9−5にお
いて、メッセージデータが承認できるときは承認属性を
「済」に、承認できないときは「不可」に変更する。チ
ェック部9−9は、メッセージデータに付加された表紙
データの承認属性が「不要」もしくは「済」のときのみ
宛先側端末装置8にメッセージデータを送信するように
送信部9−10へ命令する。送信部9−10は、チェッ
ク部9−9で承認属性をチェックしたメッセージデータ
をチェック部9−9の指定した送信先へ送信する。
2. Description of the Related Art FIG. 13 is a block diagram showing a conventional message transmission acknowledgment system disclosed in Japanese Patent Application Laid-Open No. 6-205043. In FIG. 13, the creator-side terminal device 7 sets the approval attribute to “necessary” when the created message requires approval, and sets the approval attribute to “unnecessary” when approval is unnecessary, and sets the subject, destination, The data is added to the message data as cover data together with the data of the creator and the approver, and transmitted to the approver-side terminal device 9. In the approver-side terminal device 9, the receiving unit 9-1 receives the message data transmitted for approval from the creator-side terminal device 7. The received message data is displayed on the display unit 9-3 by the message management unit 9-4, and in accordance with the approver's instruction, the message editing unit 9-7 converts the data input from the input unit 9-8. , Compose a message,
Edit messages such as corrections. The approval unit 9-5 changes the approval attribute to "completed" when the message data can be approved, and changes it to "impossible" when the message data cannot be approved. The check unit 9-9 instructs the transmission unit 9-10 to transmit the message data to the destination terminal device 8 only when the approval attribute of the cover data added to the message data is “unnecessary” or “done”. . The transmitting unit 9-10 transmits the message data whose approval attribute has been checked by the checking unit 9-9 to the transmission destination specified by the checking unit 9-9.

【0003】[0003]

【発明が解決しようとする課題】上記のようなメッセー
ジ送信承認システムでは、作成者がメッセージに承認が
必要であるかを決め、メッセージに承認の必要、不必要
のデータを付加して、承認者へメッセージを送信してい
る。このために、予め設定されているセキュリティポリ
シーに基づいて、電子文書のフィルタリングを行うシス
テムにおいては、承認された電子文書であっても、セキ
ュリティポリシーに違反した場合には送信することがで
きないか、承認文書を送信する度に、セキュリティポリ
シーを変更することとなり、運用が容易ではないという
問題点があった。
In the message transmission approval system as described above, the creator determines whether or not the message needs to be approved, and adds necessary or unnecessary data to the message and adds the data to the approver. You are sending a message to For this reason, in a system that filters electronic documents based on a preset security policy, even if an approved electronic document cannot be transmitted if it violates the security policy, Each time an approval document is sent, the security policy is changed, and there is a problem that operation is not easy.

【0004】この発明は、上述のような課題を解決する
ためになされたもので、あらかじめ設定されたセキュリ
ティポリシーに基づいて、電子文書のフィルタリングを
行うシステムにおいて、セキュリティポリシーに違反し
ている場合でも、承認された文書であれば送信すること
ができるメール検査フィルタシステムを得るものであ
る。
SUMMARY OF THE INVENTION The present invention has been made to solve the above-described problem. In a system for filtering an electronic document based on a preset security policy, even if the security policy is violated. It is possible to obtain a mail inspection filter system capable of transmitting an approved document.

【0005】[0005]

【課題を解決するための手段】本発明に係るデータ中継
装置は、データ送信装置からデータ受信装置に対して送
信された送信データを受信し、受信した送信データを前
記データ受信装置へ送信するとともに、受信した送信デ
ータのうち所定の送信データに対してデータ認証を行
い、データ認証の結果に基づき前記所定の送信データを
前記データ受信装置へ送信するか否かを決定するデータ
中継装置であって、前記データ送信装置より、送信デー
タを受信する送信データ受信手段と、前記送信データ受
信手段により受信された前記送信データから、データ認
証を要する認証対象データを判別する認証対象データ判
別手段と、前記認証対象データ判別手段により判別され
た前記認証対象データのデータ認証に用いる第一の認証
情報を受信する認証情報受信手段と、前記認証対象デー
タ判別手段により判別された前記認証対象データの少な
くとも一部を用いて、前記認証対象データのデータ認証
に用いる第二の認証情報を生成する認証情報生成手段
と、前記認証情報受信手段により受信された前記第一の
認証情報と前記認証情報生成手段により生成された前記
第二の認証情報とを用いて、前記認証対象データのデー
タ認証を行い、データ認証により認証された認証対象デ
ータに対して前記データ受信装置への送信を決定する送
信許否決定手段とを有することを特徴とする。
A data relay device according to the present invention receives transmission data transmitted from a data transmission device to a data reception device, and transmits the received transmission data to the data reception device. A data relay device that performs data authentication on predetermined transmission data among received transmission data, and determines whether to transmit the predetermined transmission data to the data receiving device based on a result of the data authentication, A transmission data receiving unit for receiving transmission data from the data transmission device; an authentication target data determination unit for determining authentication target data requiring data authentication from the transmission data received by the transmission data reception unit; Authentication for receiving first authentication information used for data authentication of the authentication target data determined by the authentication target data determination unit Notification receiving means, using at least a part of the authentication target data determined by the authentication target data determining means, authentication information generating means for generating second authentication information used for data authentication of the authentication target data, Using the first authentication information received by the authentication information receiving means and the second authentication information generated by the authentication information generating means, perform data authentication of the authentication target data, and perform authentication by data authentication. Transmission permission / rejection determining means for determining transmission of the authentication target data to the data receiving apparatus.

【0006】前記データ中継装置は、前記データ送信装
置から前記データ受信装置に対して特定の送信データを
送信することを前記データ送信装置に対して承認する送
信承認装置に接続され、前記認証対象データ判別手段
は、前記送信承認装置による承認に基づき前記データ送
信装置より送信された承認送信データを、前記認証対象
データとして判別し、前記認証情報受信手段は、前記送
信承認装置より、前記承認送信データのデータ認証に用
いる第一の認証情報を受信し、前記認証情報生成手段
は、前記承認送信データの少なくとも一部を用いて、前
記承認送信データのデータ認証に用いる第二の認証情報
を生成し、前記送信許否決定手段は、前記認証情報受信
手段により受信された前記第一の認証情報と前記認証情
報生成手段により生成された前記第二の認証情報とを用
いて、前記承認送信データのデータ認証を行い、データ
認証により認証された承認送信データに対して前記デー
タ受信装置への送信を決定することを特徴とする。
The data relay device is connected to a transmission acknowledgment device that authorizes the data transmission device to transmit specific transmission data from the data transmission device to the data reception device. The determination unit determines the approval transmission data transmitted from the data transmission device based on the approval by the transmission approval device as the data to be authenticated. The authentication information receiving unit transmits the approval transmission data from the transmission approval device. Receiving the first authentication information used for data authentication, the authentication information generating means generates at least a part of the approval transmission data, and generates second authentication information used for data authentication of the approval transmission data. Wherein the transmission permission / refusal determining means generates the first authentication information received by the authentication information receiving means and the authentication information generating means. Using the obtained second authentication information, performing data authentication of the approval transmission data, and determining transmission of the approval transmission data authenticated by the data authentication to the data receiving device. .

【0007】前記データ中継装置は、所定の許可基準に
基づき、受信した送信データを前記データ受信装置へ送
信するか否かを決定し、前記送信承認装置は、前記特定
の送信データが前記許可基準に合致するか否かに関わら
ず前記データ送信装置に対して前記特定の送信データを
前記データ受信装置へ送信することを承認し、前記送信
許否決定手段は、データ認証により認証された承認送信
データに対して、前記許可基準に合致するか否かに関わ
らず前記データ受信装置への送信を決定することを特徴
とする。
[0007] The data relay device determines whether or not to transmit received transmission data to the data receiving device based on a predetermined permission criterion. Whether the specified transmission data is transmitted to the data receiving device regardless of whether or not the data is transmitted, and the transmission permission / rejection determining means determines whether the approved transmission data has been authenticated by data authentication. In contrast, transmission to the data receiving device is determined regardless of whether the permission criterion is met.

【0008】前記認証情報受信手段は、前記第一の認証
情報として、前記認証対象データの少なくとも一部から
生成されたハッシュ値を受信し、前記認証情報生成手段
は、前記第二の認証情報として、前記認証対象データの
少なくとも一部からハッシュ値を生成することを特徴と
する。
The authentication information receiving means receives, as the first authentication information, a hash value generated from at least a part of the data to be authenticated, and the authentication information generating means outputs the hash value as the second authentication information. And generating a hash value from at least a part of the authentication target data.

【0009】本発明に係るデータ送信装置は、データ受
信装置へ送信する送信データを生成し、生成した前記送
信データのうち所定の送信データに対してデータ認証を
行い、データ認証の結果に基づき前記所定の送信データ
を前記データ受信装置へ送信するか否かを決定するデー
タ送信装置であって、前記送信データを生成する送信デ
ータ生成手段と、前記送信データ生成手段により生成さ
れた前記送信データのうちデータ認証を要する認証対象
データを判別する認証対象データ判別手段と、前記認証
対象データ判別手段により判別された前記認証対象デー
タのデータ認証に用いる第一の認証情報を受信する認証
情報受信手段と、前記認証対象データ判別手段により判
別された前記認証対象データの少なくとも一部を用い
て、前記認証対象データのデータ認証に用いる第二の認
証情報を生成する認証情報生成手段と、前記認証情報受
信手段により受信された前記第一の認証情報と前記認証
情報生成手段により生成された前記第二の認証情報とを
用いて、前記認証対象データのデータ認証を行い、デー
タ認証により認証された認証対象データに対して前記デ
ータ受信装置への送信を決定する送信許否決定手段とを
有することを特徴とする。
A data transmitting apparatus according to the present invention generates transmission data to be transmitted to a data receiving apparatus, performs data authentication on predetermined transmission data among the generated transmission data, and performs the data authentication based on a result of the data authentication. A data transmission device that determines whether to transmit predetermined transmission data to the data reception device, the transmission data generation unit generating the transmission data, and the transmission data generation unit generating the transmission data. An authentication target data determining unit that determines authentication target data requiring data authentication, and an authentication information receiving unit that receives first authentication information used for data authentication of the authentication target data determined by the authentication target data determining unit. Using at least a part of the authentication target data determined by the authentication target data determining unit, Authentication information generating means for generating second authentication information used for data authentication of the data, the first authentication information received by the authentication information receiving means and the second authentication generated by the authentication information generating means And transmission permission / non-permission determining means for performing data authentication of the data to be authenticated using the information, and determining transmission of the data to be authenticated authenticated by the data authentication to the data receiving device. .

【0010】前記データ送信装置は、前記データ送信装
置から前記データ受信装置に対して特定の送信データを
送信することを前記データ送信装置に対して承認する送
信承認装置に接続され、前記認証対象データ判別手段
は、前記送信承認装置により前記データ受信装置への送
信を承認された承認送信データを前記認証対象データと
して判別し、前記認証情報受信手段は、前記送信承認装
置より、前記承認送信データのデータ認証に用いる第一
の認証情報を受信し、前記認証情報生成手段は、前記承
認送信データの少なくとも一部を用いて、前記承認送信
データのデータ認証に用いる第二の認証情報を生成し、
送信許否決定手段は、前記認証情報受信手段により受信
された前記第一の認証情報と前記認証情報生成手段によ
り生成された前記第二の認証情報とを用いて、前記送信
承認データのデータ認証を行い、データ認証により認証
された承認送信データに対して前記データ受信装置への
送信を決定することを特徴とする。
[0010] The data transmitting apparatus is connected to a transmission acknowledgment apparatus for authorizing the data transmitting apparatus to transmit specific transmission data from the data transmitting apparatus to the data receiving apparatus. The determining unit determines, as the data to be authenticated, approval transmission data that has been approved for transmission to the data receiving device by the transmission approval device, and the authentication information receiving unit transmits the approval transmission data of the approval transmission data from the transmission approval device. Receiving first authentication information used for data authentication, the authentication information generating means, using at least a part of the approval transmission data, to generate second authentication information used for data authentication of the approval transmission data,
The transmission permission / non-permission determining unit uses the first authentication information received by the authentication information receiving unit and the second authentication information generated by the authentication information generating unit to perform data authentication of the transmission authorization data. And performing transmission to the data receiving device for the approved transmission data authenticated by the data authentication.

【0011】本発明に係る送信承認装置は、データ送信
装置に対して、データ受信装置へ特定の送信データを送
信することを承認するとともに、前記データ受信装置へ
の送信の承認に基づき前記データ送信装置から送信され
た承認送信データに対するデータ認証を要求するデータ
認証要求装置からの要求に基づき、前記承認送信データ
に対するデータ認証を行う送信承認装置であって、前記
データ送信装置より送信データを受信するデータ受信手
段と、前記データ受信手段により受信された前記送信デ
ータのうち特定の送信データに関して、前記データ受信
装置へ送信することを前記データ送信装置に対して承認
する送信データ承認手段と、前記送信データ承認手段に
より承認された送信データの少なくとも一部を用いて、
前記承認送信データのデータ認証に用いる第一の認証情
報を生成する第一認証情報生成手段と、前記データ認証
要求装置より、前記承認送信データを含み前記承認送信
データのデータ認証を要求するデータ認証要求を受信す
るデータ認証要求受信手段と、前記データ認証要求受信
手段により受信された前記データ認証要求に含まれた前
記承認送信データの少なくとも一部を用いて、前記承認
送信データのデータ認証に用いる第二の認証情報を生成
する第二認証情報生成手段と、前記第一認証情報生成手
段により生成された前記第一の認証情報と前記第二認証
情報生成手段により生成された前記第二の認証情報とを
用いて、前記承認送信データのデータ認証を行い、デー
タ認証の結果を前記データ認証要求装置へ通知するデー
タ認証手段とを有することを特徴とする。
[0011] A transmission acknowledgment device according to the present invention authorizes a data transmission device to transmit specific transmission data to a data reception device and, based on the acknowledgment of transmission to the data reception device, transmits the data transmission device. A transmission approval device that performs data authentication on the approval transmission data based on a request from a data authentication request device that requests data authentication for the approval transmission data transmitted from the device, and receives the transmission data from the data transmission device. Data reception means, transmission data approval means for approving, to the data transmission apparatus, transmission of the specific transmission data among the transmission data received by the data reception means, to the data reception apparatus; By using at least a part of the transmission data approved by the data approval unit,
First authentication information generating means for generating first authentication information used for data authentication of the approval transmission data; and data authentication for requesting data authentication of the approval transmission data including the approval transmission data from the data authentication request device. A data authentication request receiving unit that receives a request, and using at least a part of the approval transmission data included in the data authentication request received by the data authentication request reception unit, for use in data authentication of the approval transmission data Second authentication information generating means for generating second authentication information; the first authentication information generated by the first authentication information generating means; and the second authentication generated by the second authentication information generating means. Data authentication means for performing data authentication of the approval transmission data using the information and notifying the data authentication request device of the data authentication result. And wherein the Rukoto.

【0012】前記送信承認装置は、更に、前記第一認証
情報生成手段により生成された前記第一の認証情報に登
録番号を設定して、前記第一の認証情報を登録する認証
情報登録手段を有し、前記データ認証要求受信手段は、
前記認証情報登録手段により設定された前記登録番号を
含むデータ認証要求を受信し、前記データ認証手段は、
前記データ認証要求に含まれた前記登録番号に基づき、
前記第一の認証情報を前記認証情報登録手段より取得
し、取得した前記第一の認証情報と前記第二認証情報生
成手段により生成された前記第二の認証情報とを用い
て、前記承認送信データのデータ認証を行うことを特徴
とする。
[0012] The transmission approval apparatus further includes an authentication information registration unit that sets a registration number in the first authentication information generated by the first authentication information generation unit and registers the first authentication information. Wherein said data authentication request receiving means comprises:
Receiving a data authentication request including the registration number set by the authentication information registration means, the data authentication means,
Based on the registration number included in the data authentication request,
The first authentication information is obtained from the authentication information registration unit, and the approval transmission is performed using the obtained first authentication information and the second authentication information generated by the second authentication information generation unit. Data authentication of data is performed.

【0013】本発明に係るデータ中継方法は、データ送
信装置からデータ受信装置に対して送信された送信デー
タを受信し、受信した送信データを前記データ受信装置
へ送信するとともに、受信した送信データのうち所定の
送信データに対してデータ認証を行い、データ認証の結
果に基づき前記所定の送信データを前記データ受信装置
へ送信するか否かを決定するデータ中継方法であって、
前記データ送信装置より、送信データを受信する送信デ
ータ受信ステップと、前記送信データ受信ステップによ
り受信された前記送信データから、データ認証を要する
認証対象データを判別する認証対象データ判別ステップ
と、前記認証対象データ判別ステップにより判別された
前記認証対象データのデータ認証に用いる第一の認証情
報を受信する認証情報受信ステップと、前記認証対象デ
ータ判別ステップにより判別された前記認証対象データ
の少なくとも一部を用いて、前記認証対象データのデー
タ認証に用いる第二の認証情報を生成する認証情報生成
ステップと、前記認証情報受信ステップにより受信され
た前記第一の認証情報と前記認証情報生成ステップによ
り生成された前記第二の認証情報とを用いて、前記認証
対象データのデータ認証を行い、データ認証により認証
された認証対象データに対して前記データ受信装置への
送信を決定する送信許否決定ステップとを有することを
特徴とする。
A data relay method according to the present invention receives transmission data transmitted from a data transmission device to a data reception device, transmits the received transmission data to the data reception device, and transmits the received transmission data to the data reception device. A data relay method of performing data authentication on predetermined transmission data, and determining whether to transmit the predetermined transmission data to the data receiving device based on a result of the data authentication,
A transmission data receiving step of receiving transmission data from the data transmission device; an authentication target data determining step of determining authentication target data requiring data authentication from the transmission data received in the transmission data receiving step; An authentication information receiving step of receiving first authentication information used for data authentication of the authentication target data determined by the target data determination step, and at least a part of the authentication target data determined by the authentication target data determination step An authentication information generating step of generating second authentication information used for data authentication of the authentication target data using the first authentication information and the authentication information generating step received by the authentication information receiving step. The data of the authentication target data using the second authentication information Authenticate, and having a transmission permission determining step of determining the transmission to the data receiving device for the authenticated authentication object data by the data authentication.

【0014】前記認証情報受信ステップは、前記第一の
認証情報として、前記認証対象データの少なくとも一部
から生成されたハッシュ値を受信し、前記認証情報生成
ステップは、前記第二の認証情報として、前記認証対象
データの少なくとも一部からハッシュ値を生成すること
を特徴とする。
The authentication information receiving step receives, as the first authentication information, a hash value generated from at least a part of the data to be authenticated, and the authentication information generating step includes, as the second authentication information, And generating a hash value from at least a part of the authentication target data.

【0015】本発明に係るデータ送信方法は、データ受
信装置へ送信する送信データを生成し、生成した前記送
信データのうち所定の送信データに対してデータ認証を
行い、データ認証の結果に基づき前記所定の送信データ
を前記データ受信装置へ送信するか否かを決定するデー
タ送信方法であって、前記送信データを生成する送信デ
ータ生成ステップと、前記送信データ生成ステップによ
り生成された前記送信データのうちデータ認証を要する
認証対象データを判別する認証対象データ判別ステップ
と、前記認証対象データ判別ステップにより判別された
前記認証対象データのデータ認証に用いる第一の認証情
報を受信する認証情報受信ステップと、前記認証対象デ
ータ判別ステップにより判別された前記認証対象データ
の少なくとも一部を用いて、前記認証対象データのデー
タ認証に用いる第二の認証情報を生成する認証情報生成
ステップと、前記認証情報受信ステップにより受信され
た前記第一の認証情報と前記認証情報生成ステップによ
り生成された前記第二の認証情報とを用いて、前記認証
対象データのデータ認証を行い、データ認証により認証
された認証対象データに対して前記データ受信装置への
送信を決定する送信許否決定ステップとを有することを
特徴とする。
The data transmission method according to the present invention generates transmission data to be transmitted to a data receiving device, performs data authentication on predetermined transmission data among the generated transmission data, and performs the data authentication based on a result of the data authentication. A data transmission method for determining whether or not to transmit predetermined transmission data to the data receiving device, comprising: a transmission data generation step of generating the transmission data; and a transmission data generation step of generating the transmission data. An authentication target data determining step of determining authentication target data requiring data authentication, and an authentication information receiving step of receiving first authentication information used for data authentication of the authentication target data determined by the authentication target data determining step; , At least a part of the authentication target data determined in the authentication target data determining step An authentication information generating step of generating second authentication information used for data authentication of the authentication target data using the first authentication information and the authentication information generating step received by the authentication information receiving step. Using the second authentication information, performing data authentication of the data to be authenticated, and determining whether to transmit the data to be authenticated by the data authentication to the data receiving device. It is characterized by having.

【0016】本発明に係る送信承認装置は、データ送信
装置に対して、データ受信装置へ特定の送信データを送
信することを承認するとともに、前記データ受信装置へ
の送信の承認に基づき前記データ送信装置から送信され
た承認送信データに対するデータ認証を要求するデータ
認証要求装置からの要求に基づき、前記承認送信データ
に対するデータ認証を行う送信承認方法であって、前記
データ送信装置より送信データを受信するデータ受信ス
テップと、前記データ受信ステップにより受信された前
記送信データのうち特定の送信データに関して、前記デ
ータ受信装置へ送信することを前記データ送信装置に対
して承認する送信データ承認ステップと、前記送信デー
タ承認ステップにより承認された送信データの少なくと
も一部を用いて、前記承認送信データのデータ認証に用
いる第一の認証情報を生成する第一認証情報生成ステッ
プと、前記データ認証要求装置より、前記承認送信デー
タを含み前記承認送信データのデータ認証を要求するデ
ータ認証要求を受信するデータ認証要求受信ステップ
と、前記データ認証要求受信ステップにより受信された
前記データ認証要求に含まれた前記承認送信データの少
なくとも一部を用いて、前記承認送信データのデータ認
証に用いる第二の認証情報を生成する第二認証情報生成
ステップと、前記第一認証情報生成ステップにより生成
された前記第一の認証情報と前記第二認証情報生成ステ
ップにより生成された前記第二の認証情報とを用いて、
前記承認送信データのデータ認証を行い、データ認証の
結果を前記データ認証要求装置へ通知するデータ認証ス
テップとを有することを特徴とする。
A transmission acknowledgment device according to the present invention authorizes a data transmission device to transmit specific transmission data to a data reception device and, based on the acknowledgment of transmission to the data reception device, transmits the data transmission device. A transmission approval method for performing data authentication on the approval transmission data based on a request from a data authentication requesting device requesting data authentication on the approval transmission data transmitted from the device, wherein the transmission data is received from the data transmission device. A data reception step; a transmission data approval step of approving, to the data transmission apparatus, transmission of the specific transmission data among the transmission data received in the data reception step to the data reception apparatus; By using at least a part of the transmission data approved by the data approval step, A first authentication information generating step of generating first authentication information used for data authentication of the approval transmission data, and data authentication requesting data authentication of the approval transmission data including the approval transmission data from the data authentication request device. A data authentication request receiving step of receiving a request, and using at least a part of the approval transmission data included in the data authentication request received in the data authentication request reception step, for use in data authentication of the approval transmission data A second authentication information generating step of generating second authentication information; the first authentication information generated by the first authentication information generating step; and the second authentication generated by the second authentication information generating step. Using information and
Performing a data authentication of the approval transmission data and notifying a result of the data authentication to the data authentication requesting device.

【0017】[0017]

【発明の実施の形態】実施の形態1.図1は、データ送
信装置、データ中継装置、送信承認装置を含む本実施の
形態に係るのメール検査フィルタシステムの構成を示す
図である。図1において、1は、送信者端末3より承認
を要する電子文書を含む承認申請メールを受信し、受信
した承認申請メールを検査し、メール承認者端末4から
の指示に従い受信した承認申請メールに含まれた電子文
書の承認を行うメール検査装置である。2は、メール送
信者端末3より送信されたメールが所定のセキュリティ
ポリシー(許可基準)に合致するかどうかの判断を行
い、セキュリティポリシーに合致するメールのみメール
受信者端末6に対して転送するメールフィルタ装置(デ
ータ中継装置)である。3は、メール受信者端末6に対
してメールを送信する送信者端末(データ送信装置)で
ある。4は、メール検査装置1により受信された承認申
請メールに含まれた承認を要する電子文書に対して承認
を行うか否かの判断を行うメール承認者が使用するメー
ル承認者端末である。5は、メール送信者端末3より送
信されたメールを転送するメール転送装置である。6
は、メール送信者端末3より送信されたメールを受信す
るメール受信者端末(データ受信装置)である。なお、
メール検査装置1及びメール承認者端末4とを合わせて
送信承認装置という。また、メール承認者端末4は、送
信承認装置の送信データ承認手段に相当する。
DESCRIPTION OF THE PREFERRED EMBODIMENTS Embodiment 1 FIG. 1 is a diagram showing a configuration of a mail inspection filter system according to the present embodiment including a data transmission device, a data relay device, and a transmission approval device. In FIG. 1, reference numeral 1 denotes an approval request mail including an electronic document requiring approval from the sender terminal 3, checks the received approval request mail, and converts the received approval request mail into an approval request mail received in accordance with an instruction from the mail approver terminal 4. This is a mail inspection device that approves an electronic document included. 2 determines whether the mail sent from the mail sender terminal 3 matches a predetermined security policy (permission criteria), and forwards only the mail that matches the security policy to the mail receiver terminal 6 It is a filter device (data relay device). Reference numeral 3 denotes a sender terminal (data transmission device) that sends a mail to the mail receiver terminal 6. Reference numeral 4 denotes a mail approver terminal used by a mail approver who determines whether or not to approve an electronic document requiring approval contained in the approval application mail received by the mail inspection apparatus 1. Reference numeral 5 denotes a mail transfer device that transfers mail transmitted from the mail sender terminal 3. 6
Is a mail receiver terminal (data receiving device) that receives a mail transmitted from the mail sender terminal 3. In addition,
The mail inspection device 1 and the mail approver terminal 4 are collectively referred to as a transmission approval device. The mail approver terminal 4 corresponds to a transmission data approval unit of the transmission approval device.

【0018】次に、本実施の形態に係るメール検査フィ
ルタシステムの動作について簡単に説明する。メールフ
ィルタ装置2に設定された所定のセキュリティポリシー
(許可基準)に合致しない電子文書を含むメールをメー
ル受信者端末に対して送信する場合は、先ず、メール送
信者端末3は送信の承認を得るために、承認を要する電
子文書を含む承認申請メールをメール検査装置に対して
送信する。メール送信者端末3から送信された承認申請
メールは、メール転送装置5を介して、メール検査装置
1に到達する。電子文書の承認を行うメール承認者は、
メール承認者端末4からメール検査装置1を操作して承
認処理を行い、承認された電子文書から生成されたハッ
シュ値をメール送信者端末3へ通知する。また、メール
検査装置1は、承認された電子文書から生成されたハッ
シュ値をメールフィルタ装置2に対しても通知する。
Next, the operation of the mail inspection filter system according to the present embodiment will be briefly described. When sending a mail including an electronic document that does not match a predetermined security policy (permission criteria) set in the mail filter device 2 to the mail receiver terminal, first, the mail sender terminal 3 obtains approval for transmission. Therefore, an approval application mail including an electronic document requiring approval is transmitted to the mail inspection device. The approval application mail transmitted from the mail sender terminal 3 reaches the mail inspection device 1 via the mail transfer device 5. The email approver who approves the electronic document,
The mail inspection apparatus 1 is operated from the mail approver terminal 4 to perform approval processing, and the hash value generated from the approved electronic document is notified to the mail sender terminal 3. Further, the mail inspection device 1 also notifies the mail filter device 2 of the hash value generated from the approved electronic document.

【0019】次に、メール送信者端末3は、電子文書が
承認されたことを示す情報であるハッシュ値をメール検
査装置1より受信し、承認された電子文書と受信したハ
ッシュ値とが添付された承認済メールをメール受信者へ
送信する。メール転送装置5は、メール送信者端末3よ
り送信された承認済メールをメールフィルタ装置2へ転
送し、メールフィルタ装置2は、転送された承認済メー
ルに含まれた電子文書から生成したハッシュ値と、メー
ル検査装置1より通知されたハッシュ値とに基づき、電
子文書のデータ認証を行う。データ認証の結果、メール
承認者端末4により承認された電子文書であることが確
認された場合には、そのメールをメール受信者端末6宛
に転送し、転送されたメールはメール転送装置5を経由
してメール受信者端末6に到達する。
Next, the mail sender terminal 3 receives a hash value, which is information indicating that the electronic document has been approved, from the mail inspection device 1, and attaches the approved electronic document and the received hash value. Send the approved email to the email recipient. The mail transfer device 5 transfers the approved mail transmitted from the mail sender terminal 3 to the mail filter device 2, and the mail filter device 2 generates a hash value generated from an electronic document included in the transferred approved mail. Then, data authentication of the electronic document is performed based on the hash value notified from the mail inspection device 1. As a result of the data authentication, if it is confirmed that the electronic document is approved by the mail approver terminal 4, the mail is transferred to the mail receiver terminal 6, and the transferred mail is sent to the mail transfer device 5. The mail arrives at the mail receiver terminal 6 via the terminal.

【0020】次に、図1に示されたメール検査フィルタ
システムを構成する各装置について説明する。図2は、
メール送信者端末3の構成を示す。また、メール受信者
端末6も同一の構成を持つものとする。図中の3−1
は、メール送受信手段である。メール送受信手段3−1
は任意のアドレスへのメールの送受信、メールに任意の
データ(電子文書を含む)を添付する機能を有する。ま
た、3−2は、承認を要する電子文書(送信文書ともい
う)を含む承認申請メールである。3−3は、メール検
査装置1及びメール承認者端末4により電子文書の送信
が承認された際に、メール検査装置1より送信されたハ
ッシュ値である。3−4は、メール検査装置1及びメー
ル承認者端末4により電子文書の送信が承認された後
に、メール送信者端末3よりメール受信者端末6宛に送
信される承認済メール(承認送信データ)であり、承認
された電子文書とメール検査装置1より送信されたハッ
シュ値とを含んでいる。メール送信者端末3より送信さ
れた承認済メールはメール転送装置5を経由してメール
フィルタ装置2に到達し、メールフィルタ装置2にて承
認済メールの認証が行われた後、メール受信者端末6宛
に送信される。なお、図示していないが、メール送信者
端末3には、当然のことながら、メールを生成するメー
ル生成手段(送信データ生成手段)が含まれている。
Next, each device constituting the mail inspection filter system shown in FIG. 1 will be described. FIG.
2 shows a configuration of a mail sender terminal 3. Also, the mail receiver terminal 6 has the same configuration. 3-1 in the figure
Is a mail sending / receiving means. Mail sending / receiving means 3-1
Has a function of sending and receiving e-mails to and from arbitrary addresses and attaching arbitrary data (including electronic documents) to the e-mails. Reference numeral 3-2 denotes an approval application mail including an electronic document requiring approval (also referred to as a transmission document). 3-3 is a hash value transmitted from the mail inspection device 1 when the transmission of the electronic document is approved by the mail inspection device 1 and the mail approver terminal 4. 3-4 is an approved mail (approval transmission data) transmitted from the mail sender terminal 3 to the mail receiver terminal 6 after the transmission of the electronic document is approved by the mail inspection device 1 and the mail approver terminal 4. And includes the approved electronic document and the hash value transmitted from the mail inspection device 1. The approved mail transmitted from the mail sender terminal 3 reaches the mail filter device 2 via the mail transfer device 5, and after the mail filter device 2 authenticates the approved mail, the mail receiver terminal 6 is transmitted. Although not shown, the mail sender terminal 3 naturally includes mail generation means (transmission data generation means) for generating mail.

【0021】図3は、メール承認者端末4の構成を示
す。メール承認者端末4は、電子文書閲覧手段(ブラウ
ザ、通信ソフトウェアなど)4−1、入力部4−2、表
示部4−3および入出力機器を備えている。電子文書閲
覧手段4−1は、電子文書の閲覧、承認結果の通知機
能、入力部から入力の取得、表示部への表示データの出
力を行う。入力部4−2は、メール承認者端末4に接続
された入力機器(キーボードやマウス)からの入力デー
タを電子文書閲覧手段4−1へ渡す。表示部4−3は、
電子文書閲覧手段4−1から渡されたデータをメール承
認者端末4に接続された出力機器(ディスプレイモニタ
など)に表示する。
FIG. 3 shows the configuration of the mail approver terminal 4. The mail approver terminal 4 includes an electronic document browsing means (browser, communication software, etc.) 4-1, an input unit 4-2, a display unit 4-3, and an input / output device. The electronic document browsing unit 4-1 performs browsing of an electronic document, a notification function of an approval result, acquisition of an input from an input unit, and output of display data to a display unit. The input unit 4-2 transfers input data from an input device (keyboard or mouse) connected to the mail approver terminal 4 to the electronic document browsing unit 4-1. The display unit 4-3
The data passed from the electronic document browsing means 4-1 is displayed on an output device (such as a display monitor) connected to the mail approver terminal 4.

【0022】図4は、メール転送装置5の構成を示す。
メール転送装置5は、メール送信手段5−1およびメー
ル受信手段5−2を備えている。メール送信手段5−1
は、メールに記述された宛先メールアドレスへ送信を行
う。メール受信手段5−2は、メールの受信処理を行
う。
FIG. 4 shows the configuration of the mail transfer device 5.
The mail transfer device 5 includes a mail transmitting unit 5-1 and a mail receiving unit 5-2. Mail transmission means 5-1
Sends to the destination mail address described in the mail. The mail receiving unit 5-2 performs a mail receiving process.

【0023】図5は、メールフィルタ装置2の構成を示
す。メールフィルタ装置2は、メール受信手段2−1、
メール管理手段2−2、セキュリティポリシー管理手段
2−3、セキュリティポリシー検査手段2−4、セキュ
リティポリシー記録手段2−5、ハッシュ値生成手段2
−6、メール送信手段2−7を備えている。メール受信
手段2−1は、メール送信者端末3より送信され、メー
ル転送装置5により転送されたメールを受信する。即
ち、メール受信手段2−1は、送信データ受信手段とし
て機能する。メール管理手段2−2は、メール受信手段
2−1から取得したメールを蓄積し、セキュリティポリ
シー検査手段2−4から要求があった場合に、セキュリ
ティポリシー検査手段2−4にメールを渡す。セキュリ
ティポリシー管理手段2−3は、メール検査装置1から
の要求により、セキュリティポリシー2−5へ承認済メ
ール用ルール2−5−2を追加する。セキュリティポリ
シー管理手段2−3は、メール検査装置1より承認済メ
ールのデータ認証に用いるハッシュ値(第一の認証情
報)等を受信し、受信したハッシュ値等を承認済メール
用ルール2−5−2に追加する。このため、セキュリテ
ィポリシー管理手段2−3は、認証情報受信手段として
機能する。セキュリティポリシー検査手段2−4は、セ
キュリティポリシー記録手段2−5に蓄積されるルール
と受信したメールの特徴(送信者アドレス、受信者アド
レス、メールサイズ、添付の有無など)を比較し、一致
する場合は、ルールに定義された動作を実行する。即
ち、セキュリティポリシー検査手段2−4は、受信した
メールから承認済メールを判別し、また、判別した承認
済メールに対してデータ認証を行い、データ認証の結果
により承認済メールをメール受信者端末6へ送信するか
否かの判断を行う。従って、セキュリティポリシー検査
手段2−4は、認証対象データ判別手段及び送信許否決
定手段として機能する。セキュリティポリシー記録手段
2−5は、メールをフィルタリングするための条件およ
び動作を定義するルールを蓄積する。ハッシュ値生成手
段2−6は、受信したメールに含まれる電子文書を用い
てハッシュ値を生成する。このハッシュ値は、セキュリ
ティポリシー検査手段2−4による承認済メールのデー
タ認証の際に第二の認証情報として用いられる。従っ
て、ハッシュ値生成手段2−6は、認証情報生成手段と
して機能する。メール送信手段2−7は、メールの受信
者アドレスへメールを転送するために、メール転送装置
5へメールを送信する。
FIG. 5 shows the configuration of the mail filter device 2. The mail filter device 2 includes a mail receiving unit 2-1,
E-mail management means 2-2, security policy management means 2-3, security policy inspection means 2-4, security policy recording means 2-5, hash value generation means 2
-6, a mail transmission means 2-7. The mail receiving means 2-1 receives the mail transmitted from the mail sender terminal 3 and transferred by the mail transfer device 5. That is, the mail receiving unit 2-1 functions as a transmission data receiving unit. The mail management means 2-2 accumulates the mail obtained from the mail receiving means 2-1 and transfers the mail to the security policy checking means 2-4 when requested by the security policy checking means 2-4. The security policy management means 2-3 adds the approved mail rule 2-5-2 to the security policy 2-5 in response to a request from the mail inspection device 1. The security policy management means 2-3 receives a hash value (first authentication information) or the like used for data authentication of the approved mail from the mail inspection device 1, and converts the received hash value or the like into an approved mail rule 2-5. Add to -2. Therefore, the security policy management unit 2-3 functions as an authentication information receiving unit. The security policy checking unit 2-4 compares the rules stored in the security policy recording unit 2-5 with the characteristics of the received mail (sender address, recipient address, mail size, presence / absence of attachment, etc.) and finds a match. If so, perform the action defined in the rule. That is, the security policy checking means 2-4 determines the approved mail from the received mail, performs data authentication on the determined approved mail, and converts the approved mail into a mail receiver terminal based on the result of the data authentication. 6 is determined. Therefore, the security policy inspection unit 2-4 functions as an authentication target data determination unit and a transmission permission / rejection determination unit. The security policy recording means 2-5 accumulates rules defining conditions and operations for filtering mail. The hash value generation unit 2-6 generates a hash value using the electronic document included in the received mail. This hash value is used as second authentication information at the time of data authentication of the approved mail by the security policy checking means 2-4. Therefore, the hash value generation unit 2-6 functions as an authentication information generation unit. The mail transmitting means 2-7 transmits the mail to the mail transfer device 5 in order to transfer the mail to the recipient address of the mail.

【0024】図6は、メール検査装置1の構成を示す。
メール検査装置1は、メール受信手段1−1、送信文書
管理手段1−2、送信文書管理領域1−3、送信文書閲
覧手段1−4、送信承認手段1−5、ハッシュ値生成手
段1−6、メール送信手段1−7、セキュリティポリシ
ー登録手段1−8を備えている。メール受信手段(デー
タ受信手段)1−1は、メール送信者端末3より送信さ
れ、メール転送装置5により転送された承認申請メール
を受信し、送信文書管理手段1−2へ受信した承認申請
メールを渡す。送信文書管理手段1−2は、承認申請メ
ールを送信文書管理領域1−3へ蓄積し、承認待ちメー
ルリスト1−3−1へ追加する。また、送信文書管理手
段1−2は、送信承認手段1−5から、承認申請メール
の取得要求を受けると、要求のあった承認申請メールを
わたし、そのメールを送信文書管理領域1−3から削除
し、承認待ちメールリスト1−3−1の該当する項目を
削除する。送信文書管理領域1−3は、受信した承認申
請メール1−3−2および承認待ちメールリスト1−3
−1を蓄積する。送信文書閲覧手段1−4は、メール承
認者端末4の電子文書閲覧手段4−1からの要求にした
がって、承認待ちメールリスト1−3−1および要求の
あった承認申請メール1−3−2を送信文書管理手段1
−2から取得し、メール承認者端末4へ送信する。ま
た、送信文書閲覧手段1−4は、メール承認者端末4の
電子文書閲覧手段4−1から承認結果を取得し、送信承
認手段1−5へ渡す。送信承認手段1−5は、送信文書
閲覧手段1−4より承認結果が渡されると、承認結果に
よって、処理を行う。承認結果が「承認」である場合、
送信文書管理手段1−2から該当する承認申請メールを
取得し、添付された電子文書を取り出し、ハッシュ値生
成手段1−6へ渡し、ハッシュ値生成手段1−6よりハ
ッシュ値を取得する。また、送信承認手段1−5は、取
得したハッシュ値と承認申請メールから取り出した送信
者メールアドレス、受信者メールアドレスをセキュリテ
ィポリシー登録手段1−8へ渡し、また、ハッシュ値を
メール送信者端末3へ送信するために、ハッシュ値をメ
ール送信手段1−7へ渡す。ハッシュ値生成手段1−6
は、送信承認手段1−5より渡された電子文書よりハッ
シュ関数アルゴリズム(MD4,MD5,SHA−1な
ど)を使用して、ハッシュ値を計算し、送信承認手段1
−5へハッシュ値を渡す。メール送信手段1−7は、メ
ール送信者端末3宛にハッシュ値を通知する通知メール
を送信するために、メール転送装置5へ通知メールを送
信する。セキュリティポリシー登録手段1−8は、送信
承認手段1−5から渡された送信者メールアドレス、受
信者メールアドレスおよびハッシュ値からルールを生成
し、メールフィルタ装置2へ渡す。
FIG. 6 shows the configuration of the mail inspection apparatus 1.
The mail checking device 1 includes a mail receiving unit 1-1, a transmission document management unit 1-2, a transmission document management area 1-3, a transmission document browsing unit 1-4, a transmission approval unit 1-5, a hash value generation unit 1--1. 6. E-mail transmission means 1-7 and security policy registration means 1-8. The mail receiving means (data receiving means) 1-1 receives the approval request mail transmitted from the mail sender terminal 3 and transferred by the mail transfer device 5, and receives the approval request mail received by the transmission document managing means 1-2. give. The transmission document management means 1-2 accumulates the approval request mail in the transmission document management area 1-3 and adds it to the approval waiting mail list 1-3-1. When the transmission document management unit 1-2 receives the request for obtaining the approval application mail from the transmission approval unit 1-5, the transmission document management unit 1-2 sends the requested approval application mail and sends the mail from the transmission document management area 1-3. Then, the corresponding item in the mail list 1-3-1 waiting for approval is deleted. The transmission document management area 1-3 stores the received approval request mail 1-3-2 and approval waiting mail list 1-3.
Store -1. According to a request from the electronic document browsing means 4-1 of the mail approver terminal 4, the transmitted document browsing means 1-4 receives an approval waiting mail list 1-3-1 and a requested approval application mail 1-3-2. Sending document management means 1
-2 and transmitted to the mail approver terminal 4. Further, the transmission document browsing means 1-4 obtains the approval result from the electronic document browsing means 4-1 of the mail approver terminal 4, and passes it to the transmission approval means 1-5. When the approval result is passed from the transmission document browsing means 1-4, the transmission approval means 1-5 performs processing according to the approval result. If the approval result is "approved"
The corresponding approval application mail is obtained from the transmission document management unit 1-2, the attached electronic document is extracted, passed to the hash value generation unit 1-6, and the hash value is obtained from the hash value generation unit 1-6. The transmission approval unit 1-5 passes the obtained hash value, the sender mail address and the receiver mail address extracted from the approval application mail to the security policy registration unit 1-8, and transmits the hash value to the mail sender terminal. Then, the hash value is passed to the mail transmission means 1-7 for transmission to E-mail 3. Hash value generation means 1-6
Calculates a hash value using a hash function algorithm (MD4, MD5, SHA-1, etc.) from the electronic document passed from the transmission approval unit 1-5, and
Pass the hash value to -5. The mail transmitting unit 1-7 transmits the notification mail to the mail transfer device 5 to transmit the notification mail for notifying the hash value to the mail sender terminal 3. The security policy registration unit 1-8 generates a rule from the sender mail address, the receiver mail address, and the hash value passed from the transmission approval unit 1-5, and passes the rule to the mail filter device 2.

【0025】次に、本実施の形態に係るメール検査フィ
ルタシステムの動作について説明する。前提条件とし
て、メールフィルタ装置2には、海外向けメール転送制
御ルール2−5−1がセキュリティポリシー記録手段2
―5に蓄積されているとする(図5)。この海外向けメ
ール転送制御ルール2−5−1では、受信者のメールア
ドレスに海外向けメールアドレスであることを示す文字
列が含まれる条件1、電子文書が添付されている条件
2、条件1および条件2に一致する場合は、ルールの動
作として、当該メールを転送しない動作が定義されてい
る。
Next, the operation of the mail inspection filter system according to this embodiment will be described. As a precondition, the mail filter device 2 stores the mail transfer control rule 2-5-1 for overseas to the security policy recording unit 2.
It is assumed that the data is accumulated in -5 (FIG. 5). In the overseas mail transfer control rule 2-5-1, a condition 1 in which the recipient's mail address includes a character string indicating an overseas mail address, a condition 2 in which an electronic document is attached, a condition 1 and When the condition 2 is satisfied, an operation of not forwarding the mail is defined as an operation of the rule.

【0026】上記の前提条件の下、メール送信者が海外
のメール受信者端末6宛にメールを送信するためには、
メール送信者は、先ず、メール検査装置1及びメール承
認者端末4による承認を得る必要がある。このため、図
2に示すように、メール送信者は、承認申請メール3−
2をメール送信者端末3からメール検査装置1に対して
送信する。承認申請メール3−2は、承認を受ける電子
文書(海外向け電子文書)、送信者メールアドレス、受
信者メールアドレスを含む。メール送受信手段3−1
は、承認申請メール3−2をメール検査装置1へ送信す
るために、メール転送装置5に送信する。
Under the above prerequisites, in order for the mail sender to send mail to the mail receiver terminal 6 overseas,
The mail sender first needs to obtain approval by the mail inspection device 1 and the mail approver terminal 4. For this reason, as shown in FIG.
2 is transmitted from the mail sender terminal 3 to the mail inspection device 1. The approval application mail 3-2 includes an electronic document to be approved (electronic document for overseas), a sender mail address, and a receiver mail address. Mail sending / receiving means 3-1
Sends the approval request mail 3-2 to the mail transfer device 5 in order to send the mail to the mail inspection device 1.

【0027】図6に示すメール検査装置1のメール受信
手段1−1は、一定間隔で、メール転送装置5から承認
申請メール3−2を取得する。承認申請メールを受信し
たメール受信手段1−1は、送信文書管理手段1−2に
承認申請メールを渡す。送信文書管理手段1−2は、取
得した承認申請メールを送信文書管理領域1−3に置
き、承認待ちメールリスト1−3−1を作成する。承認
待ちメールリスト1−3−1は、取得した承認申請メー
ルから受信日時、申請者名、申請者メールアドレス、受
信者名、受信者メールアドレス、申請文書名を抽出して
作成される。
The mail receiving means 1-1 of the mail inspection device 1 shown in FIG. 6 acquires the approval request mail 3-2 from the mail transfer device 5 at regular intervals. The mail receiving unit 1-1 that has received the approval request mail passes the approval request mail to the transmission document management unit 1-2. The transmission document management unit 1-2 places the obtained approval application mail in the transmission document management area 1-3, and creates an approval waiting mail list 1-3-1. The approval waiting mail list 1-3-1 is created by extracting the reception date and time, the applicant name, the applicant mail address, the receiver name, the receiver mail address, and the application document name from the obtained approval application mail.

【0028】メール承認者は、メール承認者端末4から
電子文書閲覧手段4−1(図3)を使用してメール検査
装置1へ接続し、図6に示す送信文書閲覧手段1−4を
起動する。送信文書閲覧手段1−4は、送信文書管理手
段1−2から承認待ちメールリスト1−3−1を取得
し、電子文書閲覧手段4−1へ表示する。メール承認者
はメール承認者端末4に表示されている承認待ちメール
リスト1−3−1から承認処理を行うために閲覧する文
書を閲覧ボタンを押すことにより選択する。図7は、承
認待ちメールリスト1−3−1を表示したメール承認者
端末の画面例である。送信文書閲覧手段1−4は、メー
ル承認者による閲覧ボタンの押下により、送信文書管理
手段1−2から承認申請メールを取得し、メールから電
子文書を取り出し、電子文書閲覧手段4−1から表示部
へ出力し、出力装置へ表示する。図8は、閲覧する電子
文書を表示したメール承認者端末4の画面例である。メ
ール承認者は、電子文書を閲覧した後、閲覧した電子文
書のメール受信者端末6への送信を承認する場合は、メ
ールリストの画面に戻り、承認YESボタンを押す。メ
ール承認者は、電子文書を閲覧した後、閲覧した電子文
書のメール受信者端末6への送信を承認しない場合は、
メールリストの画面に戻り、承認NOボタンを押す。
The mail approver connects to the mail inspection device 1 from the mail approver terminal 4 using the electronic document browsing means 4-1 (FIG. 3), and activates the transmission document browsing means 1-4 shown in FIG. I do. The transmission document browsing means 1-4 acquires the approval waiting mail list 1-3-1 from the transmission document management means 1-2 and displays it on the electronic document browsing means 4-1. The mail approver selects a document to be viewed for performing approval processing from the mail waiting list 1-3-1 displayed on the mail approver terminal 4 by pressing a browse button. FIG. 7 is a screen example of the mail approver terminal displaying the mail list waiting for approval 1-3-1. The sent document browsing unit 1-4 acquires an approval application mail from the sent document managing unit 1-2 by pressing the browse button by the mail approver, extracts an electronic document from the mail, and displays it from the electronic document browsing unit 4-1. Output to the output unit and display on the output device. FIG. 8 is a screen example of the mail approver terminal 4 displaying the electronic document to be viewed. After viewing the electronic document, the mail approver returns to the mail list screen and presses the approval YES button to approve transmission of the viewed electronic document to the mail receiver terminal 6. If the e-mail approver does not approve transmission of the viewed electronic document to the e-mail receiver terminal 6 after viewing the electronic document,
Return to the mail list screen and press the approval NO button.

【0029】送信文書閲覧手段1−4は、メール承認者
が閲覧した電子文書について承認YESボタンを押した
ことを確認すると、承認したことを示す承認結果、電子
文書、送信者アドレスおよび受信者アドレスを送信承認
手段1−5へ送る。また、送信文書閲覧手段1−4は、
メール承認者が閲覧した電子文書の承認NOボタンを押
したことを確認すると、承認しないことを示す承認結果
および送信者アドレスを送信承認手段1−5へ送る。
Upon confirming that the mail approver has pressed the approval YES button for the viewed electronic document, the transmission document browsing means 1-4 confirms the approval result indicating the approval, the electronic document, the sender address and the receiver address. To the transmission approval means 1-5. Further, the transmission document browsing means 1-4 includes:
When confirming that the mail approver has pressed the approval NO button of the viewed electronic document, the mail approver sends an approval result indicating that the approval is not given and the sender address to the transmission approval unit 1-5.

【0030】承認結果が承認しないである時、送信承認
手段1−5は、申請のあった電子文書が承認されないこ
とを示すメッセージを含む通知メールを送信者アドレス
へメール送信手段1−7を使用して送信する。送信承認
手段1−5は承認結果が承認するである時、承認された
電子文書をハッシュ値生成手段1−6へ渡す。ハッシュ
値生成手段1−6は、ハッシュ関数アルゴリズム(MD
4,MD5,SHA−1など)を使用して、承認された
電子文書からハッシュ値を計算し、ハッシュ値を送信承
認手段1−5へ返す。送信承認手段1−5は、申請のあ
った電子文書が承認されたことを示すメッセージおよび
ハッシュ値を含む通知メールを送信者アドレスへメール
送信手段1−7を使用して送信する。また、送信承認手
段1−5は、電子文書のハッシュ値、送信者アドレスお
よび受信者アドレスをセキュリティポリシー登録手段1
−8へ渡す。セキュリティポリシー登録手段1−8は、
ハッシュ値、送信者アドレスおよび受信者アドレスをメ
ールフィルタ装置のセキュリティポリシー管理手段2−
3へ渡す。
When the approval result is not approved, the transmission approval means 1-5 uses the mail transmission means 1-7 to send a notification mail including a message indicating that the requested electronic document is not approved to the sender address. And send. The transmission approval unit 1-5 passes the approved electronic document to the hash value generation unit 1-6 when the approval result is approval. The hash value generation means 1-6 is a hash function algorithm (MD
4, MD5, SHA-1, etc.), and calculates a hash value from the approved electronic document, and returns the hash value to the transmission approval unit 1-5. The transmission approval unit 1-5 transmits a message indicating that the requested electronic document has been approved and a notification mail including a hash value to the sender address using the mail transmission unit 1-7. The transmission approval unit 1-5 stores the hash value, the sender address, and the recipient address of the electronic document in the security policy registration unit 1.
Hand over to -8. Security policy registration means 1-8
The hash value, the sender address and the recipient address are stored in the security policy management means 2 of the mail filter device.
Hand over to 3.

【0031】メールフィルタ装置2のセキュリティポリ
シー管理手段2−3は、メール検査装置1のセキュリテ
ィポリシー登録手段1−8からの通知に基づき、送信メ
ールアドレスが承認された送信者アドレスである条件
1、受信メールアドレスが承認された受信者アドレスで
ある条件2、添付ファイルがある条件3及びメールに含
まれる電子文書から計算したハッシュ値がルールの条件
に記録されているハッシュ値に一致する条件4および条
件1、2、3、4に一致する場合はメールを転送する動
作を定義する承認済メール用ルール2−5−2をセキュ
リティポリシー記録手段2−5へ追加する。このルール
は、セキュリティポリシーに蓄積される他のルールより
も優先順位の高いルールとしてセキュリティポリシー記
録手段2−5に記録される。両方のルールの条件に一致
するメールは、セキュリティポリシー管理手段2−3に
よって、優先順位の高い承認済メール用ルール2−5−
2の動作を実行する。
The security policy management means 2-3 of the mail filter device 2 transmits a condition 1, based on the notification from the security policy registration means 1-8 of the mail inspection device 1, that the sending mail address is an approved sender address, Condition 2 in which the received mail address is an approved recipient address, Condition 3 with an attached file, and Condition 4 in which the hash value calculated from the electronic document included in the mail matches the hash value recorded in the rule condition. If the conditions 1, 2, 3, and 4 are met, an approved mail rule 2-5-2 defining an operation of transferring the mail is added to the security policy recording means 2-5. This rule is recorded in the security policy recording unit 2-5 as a rule having a higher priority than other rules stored in the security policy. E-mail that matches the conditions of both rules is accepted by the security policy management means 2-3 by the approved mail rule 2-5-5 with high priority.
2 is performed.

【0032】一方で、メール検査装置1では、送信承認
手段1−5より通知メールを受け取ったメール送信手段
1−7は、メール転送装置5へ通知メールを送信する。
On the other hand, in the mail inspection device 1, the mail transmission means 1-7 which has received the notification mail from the transmission approval means 1-5 transmits the notification mail to the mail transfer device 5.

【0033】メール送信者は、メール送信者端末3のメ
ール送受信手段3−1を使用して、メール転送装置5か
ら転送されてきた通知メールを取得する。メール送信者
は、通知メールの内容から申請した電子文書が承認され
たことを確認する。また、メール送信者は、メール送受
信手段3−1を使用して、通知メールからハッシュ値を
取り出す。その後、メール送信者は、ハッシュ値と承認
された電子文書を含む承認済メールをメール送受信手段
3−1を使用して、メール受信者端末6宛に送信する。
The mail sender uses the mail sending / receiving means 3-1 of the mail sender terminal 3 to acquire the notification mail transferred from the mail transfer device 5. The mail sender confirms that the applied electronic document has been approved based on the contents of the notification mail. Further, the mail sender extracts the hash value from the notification mail using the mail transmitting / receiving means 3-1. Thereafter, the mail sender transmits the approved mail including the hash value and the approved electronic document to the mail receiver terminal 6 using the mail transmitting / receiving means 3-1.

【0034】メール転送装置5は、メール送信者端末3
より受信した承認済メールをメールフィルタ装置2へ転
送する。
The mail transfer device 5 includes the mail sender terminal 3
The received approved mail is forwarded to the mail filter device 2.

【0035】メールフィルタ装置2のメール受信手段2
−1は、メール転送装置5より転送された承認済メール
を受信し、受信した承認済メールをメール管理手段2−
2へ渡す。メールフィルタ装置2のセキュリティポリシ
ー検査手段2−4は、メール管理手段2−2に蓄積され
た複数のメールのうち特定のメールを取得し、そのメー
ルがセキュリティポリシー記録手段2−5に記録された
ルールに一致するか否かの検査を行う。つまり、取得し
たメールがデータ認証を要する承認済メールであるか否
かの判別を行う。セキュリティポリシー検査手段2−4
は、取得したメールから送信者アドレスと受信者アドレ
スを取得する。また、セキュリティポリシー検査手段2
−4は、セキュリティポリシー記録手段2−5に記録さ
れたルールの中から、メールから取得した送信者アドレ
スと受信者アドレスに一致する条件を持つルールを調べ
る。ここで、メール送信者端末3より送信された承認済
メールは、承認済メール用ルール2−5−2の条件1、
2、3に一致する、即ち、送信メールアドレスが承認さ
れた送信者アドレスである条件1、受信メールアドレス
が承認された受信者アドレスである条件2、添付ファイ
ルがある条件3に一致する。
Mail receiving means 2 of mail filter device 2
-1 receives the approved mail transferred from the mail transfer device 5, and stores the received approved mail in the mail management means 2-
Hand over to 2. The security policy checking unit 2-4 of the mail filter device 2 acquires a specific mail from the plurality of mails stored in the mail management unit 2-2, and the mail is recorded in the security policy recording unit 2-5. Checks whether the rule matches. That is, it is determined whether or not the obtained mail is an approved mail requiring data authentication. Security policy checking means 2-4
Acquires the sender address and the recipient address from the acquired mail. Security policy checking means 2
-4 examines the rules recorded in the security policy recording means 2-5 for rules having conditions matching the sender address and the recipient address obtained from the mail. Here, the approved mail transmitted from the mail sender terminal 3 is the condition 1 of the approved mail rule 2-5-2,
Conditions 2 and 3 are met, that is, condition 1 where the outgoing mail address is the approved sender address, condition 2 where the received mail address is the approved receiver address, and condition 3 where the attached file exists.

【0036】取得したメールが承認済メール用ルール2
−5−2の条件1、2、3に一致することが確認された
後、セキュリティポリシー検査手段2−4は承認済メー
ルのデータ認証を行うため、承認済メールをハッシュ値
生成手段2−6に渡す。ハッシュ値生成手段2−6は、
ハッシュ関数アルゴリズムを使用して、承認済メールに
含まれる電子文書からハッシュ値を計算し、計算したハ
ッシュ値をセキュリティポリシー検査手段2−4に渡
す。セキュリティポリシー検査手段2―4は、承認済メ
ール用ルール2−5−2の条件4に記録されているハッ
シュ値(メール検査装置1で生成され、セキュリティポ
リシー管理手段2−3により取得されたハッシュ値)と
承認済メールに含まれる電子文書から生成したハッシュ
値とを比較する。ここで、承認済メール用ルール2−5
−2に記録されているハッシュ値は第一の認証情報であ
り、承認済メールに含まれる電子文書から生成されたハ
ッシュ値は第二の認証情報である。ハッシュ値が一致し
た場合、承認済メール用ルール2−5−2の条件1、
2、3、4にすべて一致するので、セキュリティポリシ
ー検査手段2−4は、承認済メール用ルール2−5−2
の動作として、その承認済メールをメール受信者端末6
に転送するために、メール送信手段2−7を使用して、
メール転送装置5に送信する。
The acquired mail is the approved mail rule 2
After it is confirmed that the conditions 1, 2, and 3 of -5-2 are matched, the security policy checking unit 2-4 converts the approved mail into a hash value generating unit 2-6 to perform data authentication of the approved mail. Pass to. The hash value generation means 2-6 includes:
Using the hash function algorithm, a hash value is calculated from the electronic document included in the approved mail, and the calculated hash value is passed to the security policy checking unit 2-4. The security policy checking means 2-4 outputs the hash value recorded in the condition 4 of the approved mail rule 2-5-2 (the hash value generated by the mail checking apparatus 1 and acquired by the security policy managing means 2-3). Value) and a hash value generated from the electronic document included in the approved mail. Here, rule 2-5 for approved mail
The hash value recorded in -2 is the first authentication information, and the hash value generated from the electronic document included in the approved mail is the second authentication information. If the hash values match, the condition 1 of the approved mail rule 2-5-2,
2, 3, and 4, the security policy checking means 2-4 checks the approved mail rule 2-5-2.
As an operation of, the approved mail is sent to the mail receiver terminal 6.
Using the mail sending means 2-7 to transfer to
The message is transmitted to the mail transfer device 5.

【0037】メール転送装置5は、承認済メールをメー
ル受信者端末6へ転送する。
The mail transfer device 5 transfers the approved mail to the mail receiver terminal 6.

【0038】メール受信者は、メール受信者端末6にお
いて、メール送受信手段3−1を使用して、メール転送
装置5からメールを受信する。
The mail receiver receives mail from the mail transfer device 5 at the mail receiver terminal 6 using the mail transmitting / receiving means 3-1.

【0039】以上のように、メール検査装置によって、
承認済みのメールを転送するためのルールを自動的に更
新することができたため、あらかじめ設定されたセキュ
リティポリシーに基づいて、電子文書のフィルタリング
を行うシステムにおいても、セキュリティポリシーに違
反していても、承認された文書であれば送信することが
できる。また、メールフィルタ装置は、承認申請の際に
メール検査装置で作成されたハッシュ値と承認済メール
に含まれた承認された電子文書から生成されたハッシュ
値を比較するため、メール送信者が承認された電子文書
の改ざんを行った場合でも、改ざんをチェックすること
ができる。
As described above, by the mail inspection device,
Because the rules for forwarding approved emails could be updated automatically, even in systems that filter electronic documents based on pre-set security policies, Any approved document can be sent. In addition, the mail filter device compares the hash value created by the mail inspection device at the time of approval application with the hash value generated from the approved electronic document included in the approved mail, so the mail sender Even if the electronic document is falsified, the falsification can be checked.

【0040】実施の形態2.図9は、本実施の形態に係
るメール検査フィルタシステムの構成を示す図であり、
特にメール送信者端末3の構成を詳細に示す図である。
図において、3−1から3―4までは、実施の形態1に
おいて説明したものと同様である。本実施の形態におい
ては、メール検査手段3−5が新たに追加されている。
また、実施の形態1と同様に、図示していないが、メー
ル送信者端末3には、当然のことながら、メールを生成
するメール生成手段(送信データ生成手段)が含まれて
いる。
Embodiment 2 FIG. 9 is a diagram showing a configuration of a mail inspection filter system according to the present embodiment,
FIG. 3 is a diagram specifically illustrating a configuration of the mail sender terminal 3 in detail.
In the figure, 3-1 to 3-4 are the same as those described in the first embodiment. In the present embodiment, a mail checking means 3-5 is newly added.
Also, as in the first embodiment, although not shown, the mail sender terminal 3 naturally includes a mail generation unit (transmission data generation unit) for generating a mail.

【0041】メール検査手段3−5は、メール生成手段
により生成されたメールから、データ認証が必要なメー
ル(認証対象データ)、即ち、メール検査装置1及びメ
ール承認者端末4により送信が承認された電子文書を含
む承認済メール(承認送信データ)を判別する。そし
て、判別した承認済メールのデータ認証を行い、データ
認証により認証された承認済メールのみをメール受信者
端末6に対して送信する。メール検査手段3−5は、ハ
ッシュ値検査手段3−6、ハッシュ値生成手段3−7お
よびメール転送手段3−8を備える。ハッシュ値検査手
段3−6は、メール送受信手段3−1よりメールを取得
し、取得したメールから承認済メールを判別する。ま
た、判別した承認済メールに対して、ハッシュ値を用い
てデータ認証を行う。データ認証の結果、承認済メール
が認証された場合、即ち、承認済メールに添付されてい
る電子文書が承認されていることが確認された場合は、
認証された承認済メールの送信を許可する。このため、
ハッシュ値検査手段3−8は、認証対象データ判別手段
及び送信許否決定部として機能する。ハッシュ値生成手
段3−7は、ハッシュ関数アルゴリズム(MD4,MD
5,SHA−1など)を使用して、承認済メールに添付
されている電子文書からハッシュ値を計算する。このた
め、ハッシュ値生成手段3−7は、認証情報生成手段と
して機能する。メール転送手段3−8は、メールをメー
ル転送装置5へ転送する。
The mail checking means 3-5, from the mail generated by the mail generating means, the mail (data to be authenticated) requiring data authentication, that is, the mail is checked by the mail checking apparatus 1 and the mail approver terminal 4 for approval. An approved mail (approval transmission data) including the electronic document that has been sent is determined. Then, data authentication of the determined approved mail is performed, and only the approved mail authenticated by the data authentication is transmitted to the mail receiver terminal 6. The mail checking unit 3-5 includes a hash value checking unit 3-6, a hash value generating unit 3-7, and a mail transferring unit 3-8. The hash value inspection means 3-6 acquires the mail from the mail transmission / reception means 3-1 and determines an approved mail from the acquired mail. Also, data authentication is performed on the determined approved mail using the hash value. As a result of the data authentication, when the approved mail is authenticated, that is, when it is confirmed that the electronic document attached to the approved mail has been approved,
Allow sending authenticated approved emails. For this reason,
The hash value inspection unit 3-8 functions as an authentication target data determination unit and a transmission permission / rejection determination unit. The hash value generation means 3-7 is provided with a hash function algorithm (MD4, MD4).
5, SHA-1, etc.) to calculate a hash value from the electronic document attached to the approved mail. Therefore, the hash value generation unit 3-7 functions as an authentication information generation unit. The mail transfer unit 3-8 transfers the mail to the mail transfer device 5.

【0042】次に、本実施の形態におけるメール検査フ
ィルタシステムの動作について説明する。動作の前半部
分は、実施の形態1と同様であり、メール送信者端末3
は、承認が必要な電子文書を含む承認申請メール3−2
をメール検査装置1へ送信する。メール検査装置1及び
メール承認者端末4の検査の結果、電子文書が承認され
た場合は、メール送信者端末3はメール送受信手段3−
1を使用して、メール転送装置5から通知メールを取得
する。この通知メールには、実施の形態1と同様に、承
認された電子文書から生成されたハッシュ値(第一の認
証情報)3−3が含まれている。このため、メール送受
信手段3−1は、第一の認証情報たるハッシュ値3−3
を受信する認証情報受信手段として機能する。メール送
信者は、通知メールの内容から申請した電子文書が承認
されたことを確認する。また、メール送信者は、メール
送受信手段3−1を使用して、通知メールからハッシュ
値を取り出す。メール送信者は、通知メールから取り出
したハッシュ値と承認された電子文書を含む承認済メー
ル3−4をメール送受信手段3−1を使用して、メール
受信者端末6宛の送信を指示する。メール送信者からの
送信の指示に基づき、メール送受信手段3−1は、承認
済メールをメール送信者端末3上のメール検査手段3−
5へ渡す。
Next, the operation of the mail inspection filter system according to the present embodiment will be described. The first half of the operation is the same as that of the first embodiment.
Is an approval application mail 3-2 containing an electronic document requiring approval
Is transmitted to the mail inspection apparatus 1. If the electronic document is approved as a result of the inspection of the mail inspection device 1 and the mail approver terminal 4, the mail sender terminal 3 is connected to the mail transmission / reception unit 3-
1 to obtain a notification mail from the mail transfer device 5. As in the first embodiment, the notification mail includes a hash value (first authentication information) 3-3 generated from the approved electronic document. For this reason, the mail transmitting / receiving means 3-1 has a hash value 3-3 as the first authentication information.
Function as an authentication information receiving means for receiving the password. The mail sender confirms that the applied electronic document has been approved based on the contents of the notification mail. Further, the mail sender extracts the hash value from the notification mail using the mail transmitting / receiving means 3-1. The mail sender instructs the mail receiver terminal 6 to transmit the approved mail 3-4 including the hash value extracted from the notification mail and the approved electronic document to the mail receiver terminal 6 using the mail transmitting / receiving means 3-1. Based on the transmission instruction from the mail sender, the mail sending / receiving means 3-1 sends the approved mail to the mail checking means 3- on the mail sender terminal 3.
Hand over to 5.

【0043】メール検査手段3−5内では、ハッシュ値
検査手段3−6が、取得したメールにハッシュ値が含ま
れているかどうかにより、承認済メールであるか否かを
判断する。承認済メールでないと判断した場合は、その
ままメール転送手段3−8へ当該メールを渡す。一方、
承認済メールと判断した場合には、承認済メールに添付
されている電子文書とハッシュ値を取り出す。取り出し
た電子文書は、ハッシュ値生成手段3−7へ渡される。
ハッシュ値生成手段3−7は、与えられた電子文書から
ハッシュ値を計算し、ハッシュ値検査手段3−6へ渡
す。ハッシュ値検査手段3−6は、ハッシュ値生成手段
3−7が生成したハッシュ値と承認済メールに添付され
たハッシュ値とを比較する。ここで、承認済メールに添
付されたハッシュ値は第一の認証情報であり、ハッシュ
値生成手段3−7で生成されたハッシュ値は第二の認証
情報である。ハッシュ値が一致すれば、メール転送手段
3−8で、メール転送装置5へメールを転送する。ハッ
シュ値が一致しなければ、メール転送手段3−8で、メ
ール転送装置5へ送信者宛に添付された電子文書が承認
された文書ではないことを通知するメッセージを送り、
メールを廃棄する。
In the mail checking means 3-5, the hash value checking means 3-6 determines whether or not the acquired mail is an approved mail based on whether or not the obtained mail includes a hash value. If it is determined that the mail is not the approved mail, the mail is passed to the mail transfer means 3-8 as it is. on the other hand,
If it is determined that the mail has been approved, the electronic document and the hash value attached to the approved mail are extracted. The extracted electronic document is passed to the hash value generation unit 3-7.
The hash value generation means 3-7 calculates a hash value from the given electronic document and passes it to the hash value inspection means 3-6. The hash value inspection unit 3-6 compares the hash value generated by the hash value generation unit 3-7 with the hash value attached to the approved mail. Here, the hash value attached to the approved mail is the first authentication information, and the hash value generated by the hash value generation unit 3-7 is the second authentication information. If the hash values match, the mail transfer means 3-8 transfers the mail to the mail transfer device 5. If the hash values do not match, the mail transfer means 3-8 sends to the mail transfer device 5 a message notifying that the electronic document attached to the sender is not an approved document,
Discard the email.

【0044】以上のように、メール送信者端末上のメー
ル検査手段によって、メールに添付されている電子文書
を検査することにより、メールフィルタ装置へメールを
送る前に、承認済みか否かのデータ認証ができる。即
ち、メールフィルタ装置で行っている承認済メールのデ
ータ認証を、メール送信者端末上で予め行うことができ
る。このため、無駄なメール転送を行うことがなく、メ
ールフィルタ装置およびメール検査装置の負荷を軽くす
ることができる。
As described above, by inspecting the electronic document attached to the e-mail by the e-mail inspection means on the e-mail sender terminal, before sending the e-mail to the e-mail filter device, the data indicating whether or not the e-mail has been approved Can be authenticated. That is, data authentication of the approved mail performed by the mail filter device can be performed in advance on the mail sender terminal. For this reason, unnecessary mail transfer is not performed, and the load on the mail filter device and the mail inspection device can be reduced.

【0045】実施の形態3.図10、11及び12は、
本実施の形態に係るメール検査フィルタシステムの構成
を示す図である。図10は、メール送信者端末3の構成
を示す。図において、3−1及び3―2は、実施の形態
1において説明したものと同様である。3−9は、メー
ル検査装置1より通知されたハッシュ値の登録番号であ
る。後述するように、メール検査装置1は、承認した電
子文書から生成したハッシュ値に登録番号を設定して、
ハッシュ値を登録しており、この登録番号3−9は、メ
ール検査装置1により設定されたハッシュ値の登録番号
である。また、3−10は、登録番号3−9が含まれた
承認済メールを示す。
Embodiment 3 FIGS. 10, 11 and 12
It is a figure showing the composition of the mail inspection filter system concerning this embodiment. FIG. 10 shows the configuration of the mail sender terminal 3. In the figure, 3-1 and 3-2 are the same as those described in the first embodiment. 3-9 is the registration number of the hash value notified from the mail inspection device 1. As described later, the mail inspection device 1 sets a registration number to a hash value generated from the approved electronic document,
The hash value is registered, and the registration number 3-9 is the registration number of the hash value set by the mail inspection device 1. Reference numeral 3-10 denotes an approved mail including the registration number 3-9.

【0046】図11は、メールフィルタ装置2の構成を
示す。図11に示した各構成要素は、実施の形態1に示
したものと同様である。しかしながら、セキュリティポ
リシー記録手段2−5には、承認済メール用ルールは記
録されていない。また、図11においては、実施の形態
1において示した図5に含まれていたセキュリティポリ
シー管理手段2−3及びハッシュ値生成手段2−6は含
まれていない。
FIG. 11 shows the configuration of the mail filter device 2. Each component shown in FIG. 11 is the same as that shown in the first embodiment. However, the approved mail rule is not recorded in the security policy recording unit 2-5. Also, FIG. 11 does not include the security policy management unit 2-3 and the hash value generation unit 2-6 included in FIG. 5 described in the first embodiment.

【0047】図12は、メール検査装置1の構成を示
す。図において、1−1から1−7までは、実施の形態
1において説明したものと同様である。本実施の形態に
おいては、ハッシュ値登録テーブル1−9、ハッシュ値
検査手段1−10、ハッシュ値検索手段1−11及びハ
ッシュ値登録手段1−12が新たに追加されている。ハ
ッシュ値登録手段1−12は、ハッシュ値生成手段1−
6により生成されたハッシュ値に登録番号1−9−1を
設定して、ハッシュ値テーブル1−9へ登録する。この
ため、ハッシュ値登録手段1−12は、認証情報登録手
段として機能する。ハッシュ値登録テーブル1−9は、
ハッシュ値登録手段1−12により設定された登録番号
1−9−1とハッシュ値1−9−2とを互いに対応づけ
て登録している。ハッシュ値検査手段1−10は、特定
の承認済メールを含むデータ認証要求をメールフィルタ
装置2より受信し、受信したデータ認証要求に基づいて
承認済データのデータ認証を行う。具体的には、ハッシ
ュ値登録テーブル1−9に登録されたハッシュ値1−9
−2と承認済メールに含まれた電子文書から生成された
ハッシュ値とを用いて、承認済メールのデータ認証を行
う。従って、ハッシュ値検査手段1−10は、データ認
証要求受信手段及びデータ認証手段として機能する。ハ
ッシュ値検索手段1−11は、ハッシュ値登録テーブル
1−9内を検索して、特定のハッシュ値を取得する。
FIG. 12 shows the configuration of the mail inspection apparatus 1. In the figure, 1-1 to 1-7 are the same as those described in the first embodiment. In the present embodiment, a hash value registration table 1-9, a hash value inspection unit 1-10, a hash value search unit 1-11, and a hash value registration unit 1-12 are newly added. The hash value registration means 1-12 is provided with a hash value generation means 1-
The registration number 1-9-1 is set to the hash value generated in step 6 and registered in the hash value table 1-9. Therefore, the hash value registration unit 1-12 functions as an authentication information registration unit. The hash value registration table 1-9 is
The registration number 1-9-1 and the hash value 1-9-2 set by the hash value registration unit 1-12 are registered in association with each other. The hash value inspection unit 1-10 receives a data authentication request including a specific approved mail from the mail filter device 2, and performs data authentication of the approved data based on the received data authentication request. Specifically, the hash value 1-9 registered in the hash value registration table 1-9
Using -2 and the hash value generated from the electronic document included in the approved mail, data authentication of the approved mail is performed. Therefore, the hash value inspection unit 1-10 functions as a data authentication request receiving unit and a data authentication unit. The hash value search unit 1-11 searches the hash value registration table 1-9 to obtain a specific hash value.

【0048】次に、動作について説明する。実施の形態
1と同様に、前提条件として、メールフィルタ装置2に
は、海外向け転送制御ルール2−5−1がセキュリティ
ポリシー記録手段2−5に設定されている。このルール
は、メール受信者のメールアドレスが海外向けメールア
ドレスであることを示す文字列が含まれる条件1、電子
文書が添付されている条件2、条件1および条件2に一
致するメールは、ルールの動作として、メール検査装置
1へ転送し、その検査結果によって、メール受信者端末
6に転送するか否かを判断し、メールの転送処理を行う
動作を定義する。
Next, the operation will be described. As in the first embodiment, as a prerequisite, the mail filter device 2 has an overseas transfer control rule 2-5-1 set in the security policy recording unit 2-5. This rule is based on the condition 1 that includes a character string indicating that the mail address of the mail recipient is an overseas mail address, the condition 2 where an electronic document is attached, and the mail that matches the conditions 1 and 2 The operation of (1) is to transfer the mail to the mail inspection device 1, determine whether or not to transfer the mail to the mail receiver terminal 6 based on the inspection result, and define the operation of performing the mail transfer process.

【0049】まず、実施の形態1と同様に、メール送信
者端末3は、承認が必要な電子文書を含む承認申請メー
ル3−2をメール検査装置1へ送信する。メール検査装
置1では、メール承認者端末4上に承認申請メールに含
まれる電子文書を表示する。メール承認者が、電子文書
を閲覧した後、受信者へメールを送信することを承認す
る場合は、承認待ちメールリスト1−3−1の画面で、
承認YESボタンを押す。送信文書閲覧手段1−4は、
メール承認者が閲覧した電子文書について承認YESボ
タンを押したことを確認すると、承認された電子文書、
送信者アドレスおよび受信者アドレスを送信承認手段1
−5へ送る。送信承認手段1−5は、承認された電子文
書をハッシュ値生成手段1−6へ渡す。ハッシュ値生成
手段1−6は、ハッシュ関数アルゴリズムを使用して、
電子文書からハッシュ値を計算し、計算したハッシュ値
を送信承認手段1−5へ返す。この場合のハッシュ値生
成手段1−6は、第一認証情報生成手段として機能して
いる。送信承認手段1−5はハッシュ値をハッシュ値登
録手段1−8へ渡す。ハッシュ値登録手段1−8は、ハ
ッシュ値を管理する登録番号1−9−1を生成し、登録
番号1−9−1とハッシュ値1−9−2を1つのデータ
としてハッシュ値登録テーブル1−9へ追加する。ハッ
シュ値登録手段1−8は、登録番号1−9−1を送信承
認手段1−5へ渡す。送信承認手段1−5は、申請のあ
った電子文書が承認されたことを示すメッセージを含む
通知メールを送信者アドレスへメール送信手段1−7を
使用して送信する。この通知メールには、ハッシュ値登
録テーブル1−9に登録されたハッシュ値1−9−2の
登録番号1−9−1が含まれる。メール送信手段1−7
は、メール転送装置5へハッシュ値の登録番号1−9−
1が含まれたメールを送信する。
First, as in the first embodiment, the mail sender terminal 3 sends an approval request mail 3-2 including an electronic document requiring approval to the mail inspection device 1. The mail inspection device 1 displays the electronic document included in the approval application mail on the mail approver terminal 4. When the mail approver approves transmission of an e-mail to the recipient after viewing the electronic document, the e-mail approver displays a screen of the e-mail waiting for approval 1-3-1.
Press the approval YES button. The transmission document browsing means 1-4 includes:
After confirming that the e-mail approver presses the approval YES button for the viewed electronic document, the approved electronic document,
Sending approval means 1 for sender address and receiver address
Send to -5. The transmission approval unit 1-5 passes the approved electronic document to the hash value generation unit 1-6. The hash value generation means 1-6 uses a hash function algorithm,
A hash value is calculated from the electronic document, and the calculated hash value is returned to the transmission approval unit 1-5. In this case, the hash value generation unit 1-6 functions as a first authentication information generation unit. The transmission approval unit 1-5 passes the hash value to the hash value registration unit 1-8. The hash value registration unit 1-8 generates a registration number 1-9-1 for managing the hash value, and uses the registration number 1-9-1 and the hash value 1-9-1 as one data as the hash value registration table 1. Add to -9. The hash value registration unit 1-8 passes the registration number 1-9-1 to the transmission approval unit 1-5. The transmission approval unit 1-5 transmits a notification mail including a message indicating that the requested electronic document has been approved to the sender address using the mail transmission unit 1-7. This notification mail includes the registration number 1-9-1 of the hash value 1-9-2 registered in the hash value registration table 1-9. Mail sending means 1-7
Is sent to the mail transfer device 5 with the registration number 1-9-
Send a mail that contains 1.

【0050】図10に示すように、メール送信者は、メ
ール送信者端末3のメール送受信手段3−1を使用し
て、メール転送装置5から通知メールを取得する。メー
ル送信者は、通知メールの内容から申請した電子文書が
承認されたことを確認する。また、メール送信者は、メ
ール送受信手段3−1を使用して、通知メールから登録
番号3−9を取り出す。メール送信者は、取り出された
登録番号3−9と承認された電子文書3−2を含む承認
済メール3−10をメール送受信手段3−1を使用し
て、メール受信者端末6宛に送信する。メール転送装置
5は、受信した承認済メールをメールフィルタ装置2へ
転送する。
As shown in FIG. 10, the mail sender obtains a notification mail from the mail transfer device 5 by using the mail transmitting / receiving means 3-1 of the mail sender terminal 3. The mail sender confirms that the applied electronic document has been approved based on the contents of the notification mail. Further, the mail sender extracts the registration number 3-9 from the notification mail using the mail transmitting / receiving means 3-1. The mail sender transmits the approved mail 3-10 including the retrieved registration number 3-9 and the approved electronic document 3-2 to the mail receiver terminal 6 using the mail transmitting / receiving means 3-1. I do. The mail transfer device 5 transfers the received approved mail to the mail filter device 2.

【0051】図11に示すように、メールフィルタ装置
2のメール受信手段2−1は、受信した承認済メールを
メール管理手段2−2へ渡す。メールフィルタ装置2の
セキュリティポリシー検査手段2−4は、メール管理手
段2−2に蓄積されたメールを取得し、そのメールがセ
キュリティポリシー2−5のルールに一致するか検査を
行う。セキュリティポリシー検査手段2−4は、取得し
たメールから送信者アドレスと受信者アドレスを取得す
る。セキュリティポリシー検査手段2−4は、セキュリ
ティポリシー記録手段2−5に保持するルールの中か
ら、メールから取得した送信者アドレスと受信者アドレ
スに一致する条件を持つルールを調べる。受信者アドレ
スが海外のアドレスであり、添付ファイルがあるので、
海外向けメール用転送制御ルール2−5−1に一致す
る。このため、セキュリティポリシー検査手段2―4
は、承認済メールのデータ認証要求を検査装置1に送信
する。このデータ認証要求には、認証対象となる承認済
メール(電子文書及び登録番号)が含まれる。
As shown in FIG. 11, the mail receiving means 2-1 of the mail filter device 2 transfers the received approved mail to the mail managing means 2-2. The security policy checking means 2-4 of the mail filter device 2 acquires the mail stored in the mail management means 2-2 and checks whether the mail matches the rules of the security policy 2-5. The security policy checking unit 2-4 acquires a sender address and a recipient address from the acquired mail. The security policy checking means 2-4 checks the rules held in the security policy recording means 2-5 for rules having conditions matching the sender address and the recipient address obtained from the mail. Since the recipient address is an overseas address and there is an attached file,
This matches the transfer control rule for overseas mail 2-5-1. Therefore, the security policy checking means 2-4
Sends a data authentication request of the approved mail to the inspection device 1. This data authentication request includes an approved mail (electronic document and registration number) to be authenticated.

【0052】次に、図12に示すように、メール検査装
置1のハッシュ値検査手段1−10は、メールフィルタ
装置2よりデータ認証要求を受信し、受信したデータ認
証要求に含まれた承認済メールをから登録番号を取得
し、取得した登録番号をハッシュ値検索手段1−11に
渡す。ハッシュ値検索手段1−11は、登録番号をキー
として、ハッシュ値登録テーブル1−9を検索する。ハ
ッシュ値登録テーブル1−9内に、一致する登録番号が
見つかれば、ハッシュ値検索手段1−11は、その登録
番号1−9−1で登録されているハッシュ値1−9−2
を取得し、ハッシュ値検査手段1−10へ渡す。ハッシ
ュ値登録テーブル1−9内に、一致する登録番号が無け
れば、ハッシュ値検査手段1−10へ検索エラーとし
て、ヌル値を渡す。ハッシュ値検査手段1−10は、ハ
ッシュ値検索手段1−11からヌル値が返された場合
は、該当メールは未登録であると判断し、検査結果とし
てエラーをメールフィルタ装置2へ返す。ハッシュ値検
査手段1−10は、ハッシュ値検索手段1−11からハ
ッシュ値が返された場合は、承認済メールに添付されて
いる電子文書をハッシュ値生成手段1−6へ渡す。ハッ
シュ値生成手段1−6は、ハッシュ関数アルゴリズム
(MD4,MD5,SHA−1など)を使用して、電子
文書からハッシュ値を計算し、計算したハッシュ値をハ
ッシュ値検査手段1−10へ返す。この場合におけるハ
ッシュ値生成手段1−6は、第二認証情報生成手段とし
て機能している。ハッシュ値検査手段1−10は、ハッ
シュ値検索手段1−11から渡されたハッシュ値(第一
の認証情報)とハッシュ値生成手段1−6により電子文
書から生成したハッシュ値(第二の認証情報)とを比較
してデータ認証を行う。ハッシュ値が一致した場合、メ
ールフィルタ装置2へ検査結果として正常を返す。ハッ
シュ値が一致しない場合、メールフィルタ装置2へ検査
結果としてエラーを返す。
Next, as shown in FIG. 12, the hash value checking means 1-10 of the mail checking device 1 receives the data authentication request from the mail filter device 2, and receives the approved data authentication request included in the received data authentication request. The registration number is obtained from the mail, and the obtained registration number is passed to the hash value search means 1-11. The hash value search means 1-11 searches the hash value registration table 1-9 using the registration number as a key. If a matching registration number is found in the hash value registration table 1-9, the hash value searching means 1-11 checks the hash value 1-9-2 registered with the registration number 1-9-1.
And passes it to the hash value checking means 1-10. If there is no matching registration number in the hash value registration table 1-9, a null value is passed to the hash value checking means 1-10 as a search error. When a null value is returned from the hash value search unit 1-11, the hash value check unit 1-10 determines that the corresponding mail has not been registered, and returns an error to the mail filter device 2 as a check result. When the hash value is returned from the hash value searching means 1-11, the hash value checking means 1-10 passes the electronic document attached to the approved mail to the hash value generating means 1-6. The hash value generation unit 1-6 calculates a hash value from the electronic document using a hash function algorithm (MD4, MD5, SHA-1, etc.) and returns the calculated hash value to the hash value inspection unit 1-10. . The hash value generating means 1-6 in this case functions as a second authentication information generating means. The hash value inspection unit 1-10 includes a hash value (first authentication information) passed from the hash value search unit 1-11 and a hash value (second authentication information) generated from the electronic document by the hash value generation unit 1-6. Information) to perform data authentication. If the hash values match, a normal result is returned to the mail filter device 2 as the inspection result. If the hash values do not match, an error is returned to the mail filter device 2 as a check result.

【0053】メールフィルタ装置2は、メール検査装置
1から承認済メールの検査結果を取得する。検査結果が
正常の場合、メール転送装置5へメール受信者端末6宛
にメールを転送する。メール転送装置5は、メールをメ
ール受信者端末6へ転送する。メール受信者は、メール
受信者端末6において、メール送受信手段3−1を使用
して、メール転送装置5からメールを受信する。検査結
果がエラーの場合、メール転送装置5へメール送信者端
末3宛に、メールが送信できないことを通知するメール
を送信する。
The mail filter device 2 acquires the inspection result of the approved mail from the mail inspection device 1. If the inspection result is normal, the mail is transferred to the mail transfer device 5 to the mail receiver terminal 6. The mail transfer device 5 transfers the mail to the mail receiver terminal 6. The mail receiver receives the mail from the mail transfer device 5 at the mail receiver terminal 6 using the mail transmitting / receiving means 3-1. If the check result indicates an error, the mail transmitting device 5 transmits a mail to the mail sender terminal 3 to notify that the mail cannot be transmitted.

【0054】以上のように、メール検査装置上で、メー
ルに添付されている電子文書の検査を行うため、メール
フィルタ装置の負荷を軽減することができる。また、メ
ールフィルタ装置のセキュリティポリシーに蓄積される
ルールを変更することが無いので、メールフィルタ装置
のセキュリティポリシーを頻繁に変更することによるセ
キュリティレベルの低下の危険性を低減できる。
As described above, since the electronic document attached to the mail is checked on the mail checking device, the load on the mail filter device can be reduced. In addition, since the rules stored in the security policy of the mail filter device are not changed, the risk of lowering the security level due to frequent changes in the security policy of the mail filter device can be reduced.

【0055】なお、以上の実施の形態1〜3では、本発
明に係るデータ中継装置、データ送信装置及び送信承認
装置について説明してきたが、同様の処理手順により本
発明に係るデータ中継方法、データ送信方法及び送信承
認方法を実現することもできる。
In the first to third embodiments, the data relay device, the data transmission device and the transmission approval device according to the present invention have been described. However, the data relay method, the data relay method, and the data It is also possible to realize a transmission method and a transmission approval method.

【0056】ここで、以上にて説明してきた本発明の特
徴についてまとめると、以下のようになる。本発明に関
するメール検査フィルタシステムは、あらかじめ設定さ
れているセキュリティポリシーに基づいて、送信する電
子文書をフィルタリングするシステムにおいて、承認の
必要な電子文書の送信において、承認された電子文書の
ハッシュ関数により、ハッシュ値を計算し、そのハッシ
ュ値と送信された電子文書のハッシュ値とを比較するこ
とにより、ハッシュ値が一致する時に、メールを送信す
る仕組み持つことを特徴とする。
Here, the features of the present invention described above are summarized as follows. The mail inspection filter system according to the present invention is a system for filtering an electronic document to be transmitted based on a security policy set in advance.In the transmission of an electronic document requiring approval, a hash function of the approved electronic document is used. A hash value is calculated, and the hash value is compared with the hash value of the transmitted electronic document. When the hash values match, a mail is transmitted.

【0057】[0057]

【発明の効果】以上のように、本発明によれば、メール
検査装置によって、承認済みのメールを転送するための
ルールを自動的に更新することができたため、あらかじ
め設定されたセキュリティポリシーに基づいて、電子文
書のフィルタリングを行うシステムにおいても、セキュ
リティポリシーに違反していても、承認された文書であ
れば送信することができる。また、メールフィルタ装置
は、承認申請の際にメール検査装置で作成されたハッシ
ュ値と承認済メールに含まれた承認された電子文書から
生成されたハッシュ値を比較するため、メール送信者が
承認された電子文書の改ざんを行った場合でも、改ざん
をチェックすることができる。
As described above, according to the present invention, the rule for forwarding approved mail can be automatically updated by the mail inspection apparatus, and therefore, the mail inspection apparatus can automatically update the rule based on a preset security policy. Thus, even in a system for filtering an electronic document, even if the document violates the security policy, the document can be transmitted as long as the document is approved. In addition, the mail filter device compares the hash value created by the mail inspection device at the time of approval application with the hash value generated from the approved electronic document included in the approved mail, so the mail sender Even if the electronic document is falsified, the falsification can be checked.

【0058】以上のように、本発明によれば、メール送
信者端末上のメール検査手段によって、メールに添付さ
れている電子文書を検査することにより、メールフィル
タ装置へメールを送る前に、承認済みか否かのデータ認
証ができる。即ち、メールフィルタ装置で行っている承
認済メールのデータ認証を、メール送信者端末上で予め
行うことができる。このため、無駄なメール転送を行う
ことがなく、メールフィルタ装置およびメール検査装置
の負荷を軽くすることができる。
As described above, according to the present invention, the electronic document attached to the mail is checked by the mail checking means on the mail sender terminal, so that the mail is sent to the mail filter device before being sent to the mail filter device. Data authentication of whether or not has been completed. That is, data authentication of the approved mail performed by the mail filter device can be performed in advance on the mail sender terminal. For this reason, unnecessary mail transfer is not performed, and the load on the mail filter device and the mail inspection device can be reduced.

【0059】以上のように、本発明によれば、メール検
査装置上で、メールに添付されている電子文書の検査を
行うため、メールフィルタ装置の負荷を軽減することが
できる。また、メールフィルタ装置のセキュリティポリ
シーに蓄積されるルールを変更することが無いので、メ
ールフィルタ装置のセキュリティポリシーを頻繁に変更
することによるセキュリティレベルの低下の危険性を低
減できる。
As described above, according to the present invention, since the electronic document attached to the mail is checked on the mail checking device, the load on the mail filter device can be reduced. In addition, since the rules stored in the security policy of the mail filter device are not changed, the risk of lowering the security level due to frequent changes in the security policy of the mail filter device can be reduced.

【図面の簡単な説明】[Brief description of the drawings]

【図1】 メール検査フィルタシステムの構成を示す
図。
FIG. 1 is a diagram showing a configuration of a mail inspection filter system.

【図2】 メール送信者端末の構成を示す図。FIG. 2 is a diagram showing a configuration of a mail sender terminal.

【図3】 メール承認者端末の構成を示す図。FIG. 3 is a diagram showing a configuration of a mail approver terminal.

【図4】 メール転送装置の構成を示す図。FIG. 4 is a diagram showing a configuration of a mail transfer device.

【図5】 メールフィルタ装置の構成を示す図。FIG. 5 is a diagram showing a configuration of a mail filter device.

【図6】 メール検査装置の構成を示す図。FIG. 6 is a diagram showing a configuration of a mail inspection device.

【図7】 メール承認者端末に表示される承認待ちメー
ルリストの表示例を示す図。
FIG. 7 is a view showing a display example of an approval waiting mail list displayed on a mail approver terminal;

【図8】 メール承認者端末に表示される閲覧電子文書
の表示例を示す図。
FIG. 8 is a view showing a display example of a browsed electronic document displayed on a mail approver terminal.

【図9】 メール送信者端末の構成を示す図。FIG. 9 is a diagram showing a configuration of a mail sender terminal.

【図10】 メール送信者端末の構成を示す図。FIG. 10 is a diagram showing a configuration of a mail sender terminal.

【図11】 メールフィルタ装置の構成を示す図。FIG. 11 is a diagram showing a configuration of a mail filter device.

【図12】 メール検査装置の構成を示す図。FIG. 12 is a diagram showing a configuration of a mail inspection device.

【図13】 従来技術の構成を示す図。FIG. 13 is a diagram showing a configuration of a conventional technique.

【符号の説明】[Explanation of symbols]

1 メール検査装置、2 メールフィルタ装置、3 メ
ール送信者端末、4メール承認者端末、5 メール転送
装置、6 メール受信者端末、7 作成者側端末装置、
8 承認者端末装置、9 宛先側端末装置。
1 mail inspection device, 2 mail filter device, 3 mail sender terminal, 4 mail approver terminal, 5 mail transfer device, 6 mail receiver terminal, 7 creator side terminal device,
8 Approver terminal device, 9 Destination terminal device.

Claims (12)

【特許請求の範囲】[Claims] 【請求項1】 データ送信装置からデータ受信装置に対
して送信された送信データを受信し、受信した送信デー
タを前記データ受信装置へ送信するとともに、 受信した送信データのうち所定の送信データに対してデ
ータ認証を行い、データ認証の結果に基づき前記所定の
送信データを前記データ受信装置へ送信するか否かを決
定するデータ中継装置であって、 前記データ送信装置より、送信データを受信する送信デ
ータ受信手段と、 前記送信データ受信手段により受信された前記送信デー
タから、データ認証を要する認証対象データを判別する
認証対象データ判別手段と、 前記認証対象データ判別手段により判別された前記認証
対象データのデータ認証に用いる第一の認証情報を受信
する認証情報受信手段と、 前記認証対象データ判別手段により判別された前記認証
対象データの少なくとも一部を用いて、前記認証対象デ
ータのデータ認証に用いる第二の認証情報を生成する認
証情報生成手段と、 前記認証情報受信手段により受信された前記第一の認証
情報と前記認証情報生成手段により生成された前記第二
の認証情報とを用いて、前記認証対象データのデータ認
証を行い、データ認証により認証された認証対象データ
に対して前記データ受信装置への送信を決定する送信許
否決定手段とを有することを特徴とするデータ中継装
置。
1. A transmission data transmitted from a data transmission device to a data reception device is received, and the received transmission data is transmitted to the data reception device. A data relay device that determines whether or not to transmit the predetermined transmission data to the data receiving device based on a result of the data authentication, wherein the transmission device receives the transmission data from the data transmission device. Data receiving means, authentication target data determining means for determining authentication target data requiring data authentication from the transmission data received by the transmission data receiving means, and the authentication target data determined by the authentication target data determining means Authentication information receiving means for receiving first authentication information used for data authentication, and said authentication target data determining means An authentication information generation unit that generates second authentication information used for data authentication of the authentication target data by using at least a part of the authentication target data determined by the authentication target data; Using one authentication information and the second authentication information generated by the authentication information generating means, perform data authentication of the authentication target data, and receive the data for the authentication target data authenticated by the data authentication. A data relay device comprising: transmission permission / rejection determination means for determining transmission to the device.
【請求項2】 前記データ中継装置は、前記データ送信
装置から前記データ受信装置に対して特定の送信データ
を送信することを前記データ送信装置に対して承認する
送信承認装置に接続され、 前記認証対象データ判別手段は、 前記送信承認装置による承認に基づき前記データ送信装
置より送信された承認送信データを、前記認証対象デー
タとして判別し、 前記認証情報受信手段は、 前記送信承認装置より、前記承認送信データのデータ認
証に用いる第一の認証情報を受信し、 前記認証情報生成手段は、 前記承認送信データの少なくとも一部を用いて、前記承
認送信データのデータ認証に用いる第二の認証情報を生
成し、 前記送信許否決定手段は、 前記認証情報受信手段により受信された前記第一の認証
情報と前記認証情報生成手段により生成された前記第二
の認証情報とを用いて、前記承認送信データのデータ認
証を行い、データ認証により認証された承認送信データ
に対して前記データ受信装置への送信を決定することを
特徴とする請求項1に記載のデータ中継装置。
2. The data relay device is connected to a transmission acknowledgment device that authorizes the data transmission device to transmit specific transmission data from the data transmission device to the data reception device. The target data determination unit determines the approval transmission data transmitted from the data transmission device based on the approval by the transmission approval device as the authentication target data, and the authentication information receiving unit determines the approval from the transmission approval device by the transmission approval device. Receiving first authentication information used for data authentication of transmission data, the authentication information generation unit uses at least a part of the approval transmission data to generate second authentication information used for data authentication of the approval transmission data. The transmission permission / non-permission determining unit generates the first authentication information received by the authentication information receiving unit and the authentication information generating unit. Using the generated second authentication information, performs data authentication of the approval transmission data, and determines transmission to the data receiving device for the approval transmission data authenticated by the data authentication. The data relay device according to claim 1, wherein:
【請求項3】 前記データ中継装置は、所定の許可基準
に基づき、受信した送信データを前記データ受信装置へ
送信するか否かを決定し、 前記送信承認装置は、前記特定の送信データが前記許可
基準に合致するか否かに関わらず前記データ送信装置に
対して前記特定の送信データを前記データ受信装置へ送
信することを承認し、 前記送信許否決定手段は、 データ認証により認証された承認送信データに対して、
前記許可基準に合致するか否かに関わらず前記データ受
信装置への送信を決定することを特徴とする請求項2に
記載のデータ中継装置。
3. The data relay device determines whether or not to transmit received transmission data to the data receiving device based on a predetermined permission criterion, and the transmission approval device determines whether the specific transmission data is Acknowledging that the specific transmission data is transmitted to the data receiving apparatus irrespective of whether or not the data satisfies the permission criterion; For transmitted data,
The data relay device according to claim 2, wherein transmission to the data receiving device is determined regardless of whether or not the permission criterion is satisfied.
【請求項4】 前記認証情報受信手段は、 前記第一の認証情報として、前記認証対象データの少な
くとも一部から生成されたハッシュ値を受信し、 前記認証情報生成手段は、 前記第二の認証情報として、前記認証対象データの少な
くとも一部からハッシュ値を生成することを特徴とする
請求項1〜3のいずれかに記載のデータ中継装置。
4. The authentication information receiving unit receives, as the first authentication information, a hash value generated from at least a part of the data to be authenticated, and the authentication information generating unit executes the second authentication. The data relay device according to any one of claims 1 to 3, wherein a hash value is generated from at least a part of the authentication target data as information.
【請求項5】 データ受信装置へ送信する送信データを
生成し、生成した前記送信データのうち所定の送信デー
タに対してデータ認証を行い、データ認証の結果に基づ
き前記所定の送信データを前記データ受信装置へ送信す
るか否かを決定するデータ送信装置であって、 前記送信データを生成する送信データ生成手段と、 前記送信データ生成手段により生成された前記送信デー
タのうちデータ認証を要する認証対象データを判別する
認証対象データ判別手段と、 前記認証対象データ判別手段により判別された前記認証
対象データのデータ認証に用いる第一の認証情報を受信
する認証情報受信手段と、 前記認証対象データ判別手段により判別された前記認証
対象データの少なくとも一部を用いて、前記認証対象デ
ータのデータ認証に用いる第二の認証情報を生成する認
証情報生成手段と、 前記認証情報受信手段により受信された前記第一の認証
情報と前記認証情報生成手段により生成された前記第二
の認証情報とを用いて、前記認証対象データのデータ認
証を行い、データ認証により認証された認証対象データ
に対して前記データ受信装置への送信を決定する送信許
否決定手段とを有することを特徴とするデータ送信装
置。
5. Generating transmission data to be transmitted to a data receiving device, performing data authentication on predetermined transmission data among the generated transmission data, and converting the predetermined transmission data to the data based on a result of data authentication. What is claimed is: 1. A data transmission device that determines whether or not to transmit to a receiving device, comprising: a transmission data generation unit that generates the transmission data; and an authentication target requiring data authentication among the transmission data generated by the transmission data generation unit. Authentication target data determining means for determining data; authentication information receiving means for receiving first authentication information used for data authentication of the authentication target data determined by the authentication target data determining means; and the authentication target data determining means Using at least a part of the authentication target data determined by Authentication information generating means for generating authentication information, and using the first authentication information received by the authentication information receiving means and the second authentication information generated by the authentication information generating means, A data transmitting device, comprising: transmission permission / rejection determining means for performing data authentication of target data and determining transmission of the authentication target data authenticated by the data authentication to the data receiving device.
【請求項6】 前記データ送信装置は、前記データ送信
装置から前記データ受信装置に対して特定の送信データ
を送信することを前記データ送信装置に対して承認する
送信承認装置に接続され、 前記認証対象データ判別手段は、 前記送信承認装置により前記データ受信装置への送信を
承認された承認送信データを前記認証対象データとして
判別し、 前記認証情報受信手段は、 前記送信承認装置より、前記承認送信データのデータ認
証に用いる第一の認証情報を受信し、 前記認証情報生成手段は、 前記承認送信データの少なくとも一部を用いて、前記承
認送信データのデータ認証に用いる第二の認証情報を生
成し、 送信許否決定手段は、 前記認証情報受信手段により受信された前記第一の認証
情報と前記認証情報生成手段により生成された前記第二
の認証情報とを用いて、前記送信承認データのデータ認
証を行い、データ認証により認証された承認送信データ
に対して前記データ受信装置への送信を決定することを
特徴とする請求項5に記載のデータ送信装置。
6. The data transmitting apparatus is connected to a transmission acknowledgment apparatus for authorizing the data transmitting apparatus to transmit specific transmission data from the data transmitting apparatus to the data receiving apparatus; The target data determination unit determines, as the authentication target data, the approval transmission data that has been approved for transmission to the data reception device by the transmission approval device, and the authentication information receiving unit transmits the approval transmission from the transmission approval device. Receiving first authentication information used for data authentication of data, the authentication information generating means generates second authentication information used for data authentication of the approval transmission data, using at least a part of the approval transmission data. The transmission permission / refusal determination unit is configured to generate the first authentication information received by the authentication information receiving unit and the authentication information generation unit Using the second authentication information, performing data authentication of the transmission approval data, and determining transmission of the approval transmission data authenticated by the data authentication to the data receiving device. 6. The data transmission device according to 5.
【請求項7】 データ送信装置に対して、データ受信装
置へ特定の送信データを送信することを承認するととも
に、 前記データ受信装置への送信の承認に基づき前記データ
送信装置から送信された承認送信データに対するデータ
認証を要求するデータ認証要求装置からの要求に基づ
き、前記承認送信データに対するデータ認証を行う送信
承認装置であって、 前記データ送信装置より送信データを受信するデータ受
信手段と、 前記データ受信手段により受信された前記送信データの
うち特定の送信データに関して、前記データ受信装置へ
送信することを前記データ送信装置に対して承認する送
信データ承認手段と、 前記送信データ承認手段により承認された送信データの
少なくとも一部を用いて、前記承認送信データのデータ
認証に用いる第一の認証情報を生成する第一認証情報生
成手段と、 前記データ認証要求装置より、前記承認送信データを含
み前記承認送信データのデータ認証を要求するデータ認
証要求を受信するデータ認証要求受信手段と、 前記データ認証要求受信手段により受信された前記デー
タ認証要求に含まれた前記承認送信データの少なくとも
一部を用いて、前記承認送信データのデータ認証に用い
る第二の認証情報を生成する第二認証情報生成手段と、 前記第一認証情報生成手段により生成された前記第一の
認証情報と前記第二認証情報生成手段により生成された
前記第二の認証情報とを用いて、前記承認送信データの
データ認証を行い、データ認証の結果を前記データ認証
要求装置へ通知するデータ認証手段とを有することを特
徴とする送信承認装置。
7. Approving a data transmission device to transmit specific transmission data to a data reception device, and acknowledgment transmission transmitted from the data transmission device based on acknowledgment of transmission to the data reception device. A transmission approval device that performs data authentication on the approval transmission data based on a request from a data authentication request device that requests data authentication for data, wherein the data reception unit receives transmission data from the data transmission device; and Transmission data approval means for approving, to the data transmission apparatus, transmission of the specific transmission data among the transmission data received by the reception means to the data reception apparatus; Using at least a part of the transmission data, a second one used for data authentication of the approval transmission data. First authentication information generating means for generating authentication information, and data authentication request receiving means for receiving, from the data authentication request device, a data authentication request including the approval transmission data and requesting data authentication of the approval transmission data, A second authentication unit that generates, using at least a part of the approval transmission data included in the data authentication request received by the data authentication request receiving unit, second authentication information used for data authentication of the approval transmission data; Information generation means, using the first authentication information generated by the first authentication information generation means and the second authentication information generated by the second authentication information generation means, A data authentication unit that performs data authentication and notifies a result of the data authentication to the data authentication requesting device.
【請求項8】 前記送信承認装置は、更に、 前記第一認証情報生成手段により生成された前記第一の
認証情報に登録番号を設定して、前記第一の認証情報を
登録する認証情報登録手段を有し、 前記データ認証要求受信手段は、 前記認証情報登録手段により設定された前記登録番号を
含むデータ認証要求を受信し、 前記データ認証手段は、 前記データ認証要求に含まれた前記登録番号に基づき、
前記第一の認証情報を前記認証情報登録手段より取得
し、取得した前記第一の認証情報と前記第二認証情報生
成手段により生成された前記第二の認証情報とを用い
て、前記承認送信データのデータ認証を行うことを特徴
とする請求項7に記載の送信承認装置。
8. The authentication information registration, further comprising: setting a registration number in the first authentication information generated by the first authentication information generation means, and registering the first authentication information. Means, the data authentication request receiving means receives a data authentication request including the registration number set by the authentication information registration means, and the data authentication means receives the registration included in the data authentication request. Based on the number,
The first authentication information is obtained from the authentication information registration unit, and the approval transmission is performed using the obtained first authentication information and the second authentication information generated by the second authentication information generation unit. The transmission approval device according to claim 7, wherein data authentication of data is performed.
【請求項9】 データ送信装置からデータ受信装置に対
して送信された送信データを受信し、受信した送信デー
タを前記データ受信装置へ送信するとともに、 受信した送信データのうち所定の送信データに対してデ
ータ認証を行い、データ認証の結果に基づき前記所定の
送信データを前記データ受信装置へ送信するか否かを決
定するデータ中継方法であって、 前記データ送信装置より、送信データを受信する送信デ
ータ受信ステップと、 前記送信データ受信ステップにより受信された前記送信
データから、データ認証を要する認証対象データを判別
する認証対象データ判別ステップと、 前記認証対象データ判別ステップにより判別された前記
認証対象データのデータ認証に用いる第一の認証情報を
受信する認証情報受信ステップと、 前記認証対象データ判別ステップにより判別された前記
認証対象データの少なくとも一部を用いて、前記認証対
象データのデータ認証に用いる第二の認証情報を生成す
る認証情報生成ステップと、 前記認証情報受信ステップにより受信された前記第一の
認証情報と前記認証情報生成ステップにより生成された
前記第二の認証情報とを用いて、前記認証対象データの
データ認証を行い、データ認証により認証された認証対
象データに対して前記データ受信装置への送信を決定す
る送信許否決定ステップとを有することを特徴とするデ
ータ中継方法。
9. Receiving transmission data transmitted from the data transmission device to the data reception device, transmitting the received transmission data to the data reception device, and transmitting a predetermined transmission data among the received transmission data. A data relaying method for determining whether or not to transmit the predetermined transmission data to the data receiving device based on a result of the data authentication. A data receiving step; an authentication target data determining step of determining authentication target data requiring data authentication from the transmission data received in the transmission data receiving step; and the authentication target data determined by the authentication target data determining step An authentication information receiving step of receiving first authentication information used for data authentication of An authentication information generating step of generating, using at least a part of the authentication target data determined in the target data determining step, second authentication information used for data authentication of the authentication target data; and receiving the authentication information in the authentication information receiving step. Using the obtained first authentication information and the second authentication information generated by the authentication information generating step, perform data authentication of the authentication target data, for the authentication target data authenticated by data authentication A transmission permission / rejection determining step of determining transmission to the data receiving apparatus.
【請求項10】 前記認証情報受信ステップは、 前記第一の認証情報として、前記認証対象データの少な
くとも一部から生成されたハッシュ値を受信し、 前記認証情報生成ステップは、 前記第二の認証情報として、前記認証対象データの少な
くとも一部からハッシュ値を生成することを特徴とする
請求項9に記載のデータ中継方法。
10. The authentication information receiving step receives, as the first authentication information, a hash value generated from at least a part of the data to be authenticated, and the authentication information generating step includes: 10. The data relay method according to claim 9, wherein a hash value is generated from at least a part of the authentication target data as information.
【請求項11】 データ受信装置へ送信する送信データ
を生成し、生成した前記送信データのうち所定の送信デ
ータに対してデータ認証を行い、データ認証の結果に基
づき前記所定の送信データを前記データ受信装置へ送信
するか否かを決定するデータ送信方法であって、 前記送信データを生成する送信データ生成ステップと、 前記送信データ生成ステップにより生成された前記送信
データのうちデータ認証を要する認証対象データを判別
する認証対象データ判別ステップと、 前記認証対象データ判別ステップにより判別された前記
認証対象データのデータ認証に用いる第一の認証情報を
受信する認証情報受信ステップと、 前記認証対象データ判別ステップにより判別された前記
認証対象データの少なくとも一部を用いて、前記認証対
象データのデータ認証に用いる第二の認証情報を生成す
る認証情報生成ステップと、 前記認証情報受信ステップにより受信された前記第一の
認証情報と前記認証情報生成ステップにより生成された
前記第二の認証情報とを用いて、前記認証対象データの
データ認証を行い、データ認証により認証された認証対
象データに対して前記データ受信装置への送信を決定す
る送信許否決定ステップとを有することを特徴とするデ
ータ送信方法。
11. Generating transmission data to be transmitted to a data receiving device, performing data authentication on predetermined transmission data among the generated transmission data, and converting the predetermined transmission data to the data based on a result of data authentication. A data transmission method for determining whether or not to transmit to a receiving device, comprising: a transmission data generation step of generating the transmission data; and an authentication target requiring data authentication among the transmission data generated by the transmission data generation step. An authentication target data determining step of determining data; an authentication information receiving step of receiving first authentication information used for data authentication of the authentication target data determined in the authentication target data determining step; and the authentication target data determining step Using at least a part of the authentication target data determined by Information generating step of generating second authentication information used for data authentication of the data, the first authentication information received by the authentication information receiving step, and the second authentication generated by the authentication information generating step And information, using the information, to perform data authentication of the data to be authenticated, and a transmission permission / rejection determining step of determining transmission of the data to be authenticated authenticated by the data authentication to the data receiving device. Data transmission method.
【請求項12】 データ送信装置に対して、データ受信
装置へ特定の送信データを送信することを承認するとと
もに、 前記データ受信装置への送信の承認に基づき前記データ
送信装置から送信された承認送信データに対するデータ
認証を要求するデータ認証要求装置からの要求に基づ
き、前記承認送信データに対するデータ認証を行う送信
承認方法であって、 前記データ送信装置より送信データを受信するデータ受
信ステップと、 前記データ受信ステップにより受信された前記送信デー
タのうち特定の送信データに関して、前記データ受信装
置へ送信することを前記データ送信装置に対して承認す
る送信データ承認ステップと、 前記送信データ承認ステップにより承認された送信デー
タの少なくとも一部を用いて、前記承認送信データのデ
ータ認証に用いる第一の認証情報を生成する第一認証情
報生成ステップと、 前記データ認証要求装置より、前記承認送信データを含
み前記承認送信データのデータ認証を要求するデータ認
証要求を受信するデータ認証要求受信ステップと、 前記データ認証要求受信ステップにより受信された前記
データ認証要求に含まれた前記承認送信データの少なく
とも一部を用いて、前記承認送信データのデータ認証に
用いる第二の認証情報を生成する第二認証情報生成ステ
ップと、 前記第一認証情報生成ステップにより生成された前記第
一の認証情報と前記第二認証情報生成ステップにより生
成された前記第二の認証情報とを用いて、前記承認送信
データのデータ認証を行い、データ認証の結果を前記デ
ータ認証要求装置へ通知するデータ認証ステップとを有
することを特徴とする送信承認方法。
12. Approving a data transmission device to transmit specific transmission data to a data reception device, and acknowledgment transmission transmitted from the data transmission device based on acknowledgment of transmission to the data reception device. A transmission approval method for performing data authentication on the approval transmission data based on a request from a data authentication request device that requests data authentication for data, wherein the data reception step includes receiving transmission data from the data transmission device; A transmission data approval step of approving transmission to the data reception apparatus for the specific transmission data among the transmission data received in the reception step; and a transmission data approval step of approving the transmission data approval step. Using at least a part of the transmission data, the data of the approval transmission data is used. First authentication information generating step of generating first authentication information used for data authentication, and data receiving a data authentication request from the data authentication request device, the data authentication request including the approval transmission data and requesting data authentication of the approval transmission data. An authentication request receiving step, and using at least a part of the approval transmission data included in the data authentication request received in the data authentication request receiving step, second authentication information used for data authentication of the approval transmission data Using the first authentication information generated by the first authentication information generation step and the second authentication information generated by the second authentication information generation step A data authentication step of performing data authentication of the approval transmission data and notifying a result of the data authentication to the data authentication request device And a transmission approval method.
JP2001008354A 2001-01-17 2001-01-17 Devices and methods, for relaying data, sending data, and approving sending Pending JP2002217980A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2001008354A JP2002217980A (en) 2001-01-17 2001-01-17 Devices and methods, for relaying data, sending data, and approving sending

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2001008354A JP2002217980A (en) 2001-01-17 2001-01-17 Devices and methods, for relaying data, sending data, and approving sending

Publications (1)

Publication Number Publication Date
JP2002217980A true JP2002217980A (en) 2002-08-02

Family

ID=18875986

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2001008354A Pending JP2002217980A (en) 2001-01-17 2001-01-17 Devices and methods, for relaying data, sending data, and approving sending

Country Status (1)

Country Link
JP (1) JP2002217980A (en)

Cited By (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2006059383A1 (en) * 2004-12-01 2006-06-08 Intelligent Wave Inc. Electronic mail sending method, electronic mail sending program, electronic mail approving program, electronic mail sending device, and electronic mail approving/sending system
JP2008250983A (en) * 2007-03-05 2008-10-16 Yahoo Japan Corp Transmission content monitoring device
JP2008546317A (en) * 2005-06-01 2008-12-18 グッドメール システムズ,インク. Email stamping with from-header verification
JP2009239692A (en) * 2008-03-27 2009-10-15 Canon Inc Information processing apparatus, information processing method, storage medium, and program
JP2010123112A (en) * 2008-10-22 2010-06-03 Hitachi Software Eng Co Ltd Content authorization device
JP2010170575A (en) * 2005-01-21 2010-08-05 Fineart Technology Co Ltd Method of controlling data transfer and computer readable recording medium
WO2022230153A1 (en) * 2021-04-28 2022-11-03 富士通株式会社 Evaluation method, evaluation program, information processing device, and evaluation system

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2006059383A1 (en) * 2004-12-01 2006-06-08 Intelligent Wave Inc. Electronic mail sending method, electronic mail sending program, electronic mail approving program, electronic mail sending device, and electronic mail approving/sending system
JP2010170575A (en) * 2005-01-21 2010-08-05 Fineart Technology Co Ltd Method of controlling data transfer and computer readable recording medium
JP2008546317A (en) * 2005-06-01 2008-12-18 グッドメール システムズ,インク. Email stamping with from-header verification
JP2008250983A (en) * 2007-03-05 2008-10-16 Yahoo Japan Corp Transmission content monitoring device
JP4704413B2 (en) * 2007-03-05 2011-06-15 ヤフー株式会社 Transmission content monitoring device
JP2009239692A (en) * 2008-03-27 2009-10-15 Canon Inc Information processing apparatus, information processing method, storage medium, and program
JP2010123112A (en) * 2008-10-22 2010-06-03 Hitachi Software Eng Co Ltd Content authorization device
WO2022230153A1 (en) * 2021-04-28 2022-11-03 富士通株式会社 Evaluation method, evaluation program, information processing device, and evaluation system

Similar Documents

Publication Publication Date Title
US7054905B1 (en) Replacing an email attachment with an address specifying where the attachment is stored
KR101387600B1 (en) Electronic file sending method
US20090177751A1 (en) Mail transmission method
JP2006101474A (en) Mail reception method, mail-receiving device and mail server
JP2011004132A (en) Mail server, method for processing electronic mail and program therefor
JP2008109380A (en) Electronic mail transmission and reception system
US10397198B2 (en) Information communication system, information communication program, and information communication method
JP2004064215A (en) Electronic mail system, method for preventing transmission of impersonated electronic mail, and method for preventing reception of impersonated mail
JP5394772B2 (en) E-mail delivery system and program
JP2002217980A (en) Devices and methods, for relaying data, sending data, and approving sending
GB2423679A (en) E-mail server with encryption / decryption and signing / verification capability
JP5793251B2 (en) Information processing apparatus, e-mail browsing restriction method, computer program, and information processing system
US20050081051A1 (en) Mitigating self-propagating e-mail viruses
KR101696877B1 (en) E-mail recieving system and mail sending system
JP2005202715A (en) Classified information transfer system
JP2021120884A (en) Information processing device, information processing method, program, and recording medium
JP4096725B2 (en) E-mail server device and e-mail relay processing method
JP4546072B2 (en) Information processing method and computer system
JP2007140760A (en) E-mail communication support method, e-mail communication support system, and e-mail communication support program
JPWO2006059383A1 (en) E-mail transmission method, e-mail transmission program, e-mail approval program, e-mail transmission apparatus, e-mail approval apparatus, and e-mail transmission system
CN112785240A (en) Method and device for processing e-mail, computer readable medium and electronic equipment
JP2009070241A (en) Printer-designating printing method using mobile terminal device
JP6129243B2 (en) Information processing apparatus, electronic file browsing restriction method, computer program, and information processing system
US20230205933A1 (en) Verification method, non-transitory computer-readable recording medium storing verification program, and information processing device
JP7301205B2 (en) Information processing device, information processing method, program and recording medium

Legal Events

Date Code Title Description
RD04 Notification of resignation of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7424

Effective date: 20040517

RD04 Notification of resignation of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7424

Effective date: 20041018

A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20071001

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20090806

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20090825

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20091222