JP2005184222A5 - - Google Patents

Download PDF

Info

Publication number
JP2005184222A5
JP2005184222A5 JP2003419558A JP2003419558A JP2005184222A5 JP 2005184222 A5 JP2005184222 A5 JP 2005184222A5 JP 2003419558 A JP2003419558 A JP 2003419558A JP 2003419558 A JP2003419558 A JP 2003419558A JP 2005184222 A5 JP2005184222 A5 JP 2005184222A5
Authority
JP
Japan
Prior art keywords
information
circulation
file
client terminal
document file
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2003419558A
Other languages
Japanese (ja)
Other versions
JP2005184222A (en
Filing date
Publication date
Application filed filed Critical
Priority to JP2003419558A priority Critical patent/JP2005184222A/en
Priority claimed from JP2003419558A external-priority patent/JP2005184222A/en
Publication of JP2005184222A publication Critical patent/JP2005184222A/en
Publication of JP2005184222A5 publication Critical patent/JP2005184222A5/ja
Pending legal-status Critical Current

Links

Description

ワークフローシステム及びそのクライアント端末Workflow system and client terminal thereof

本発明は、稟議書や報告書等の書類を電子化した文書ファイルをネットワーク上で回覧するワークフローシステムに関するものである。   The present invention relates to a workflow system that circulates a document file obtained by digitizing documents such as an approval document and a report on a network.

近来、企業等の組織においては、稟議書や報告書等の書類を電子化した上で、その文書ファイルをネットワークを介して回覧するワークフローシステムの導入が提唱されている。この種のワークフローシステムによれば、回覧者は、予め、文書ファイルの回覧先や回覧順序を設定しておくことで、自動的に、その文書ファイルをそれらの設定に従って回覧することができるばかりでなく、回覧者の各々が回覧された文書ファイルに対してその承認や不承認等を設定することで、稟議書等の書類を承認する業務を効率的に行うことができることとなっている。   In recent years, organizations such as companies have proposed the introduction of a workflow system that digitizes documents such as approval documents and reports, and then circulates the document files via a network. According to this type of workflow system, the reader can automatically circulate the document file according to the settings by setting the circulation destination and circulation order of the document file in advance. In addition, by setting approval or disapproval for each circulated document file, it is possible to efficiently perform a task of approving a document such as a request for approval.

しかしながら、この種のワークフローシステムは、所謂、クライアントサーバ方式の閉じたネットワークにおいて文書ファイルの回覧を行うことを前提とし、これを実現するためのサーバ用プログラムとして提供されていることから、下記に記載する種々の問題があった。
1)回覧管理用のサーバを設ける必要がある。
2)回覧管理用のサーバを中継点として、各クライアント端末が当該サーバにアクセスすることで文書ファイルの回覧を行うため、サーバにかかる負荷が多大になる。
3)外部ネットワーク(例えば、他のLANやインターネット等)からのサーバへのアクセスは、通常、ファイヤウォール等によって制限されることから、当該外部ネットワークに接続されたクライアント端末に対して文書ファイルを回覧することは困難である。
4)外部ネットワークに接続されたクライアント端末に対して文書ファイルを回覧する場合に、秘密保持の安全性を確保する策を講じなければ文書ファイルの内容が漏洩する恐れがある。
However, since this kind of workflow system is provided as a server program for realizing the circulation of document files on a so-called client-server closed network, it is described below. There were various problems.
1) It is necessary to provide a circulation management server.
2) Since the circulation management server is used as a relay point and each client terminal accesses the server to circulate the document file, the load on the server becomes great.
3) Since access to a server from an external network (for example, another LAN or the Internet) is usually restricted by a firewall or the like, a document file is circulated to a client terminal connected to the external network. It is difficult to do.
4) When a document file is circulated to a client terminal connected to an external network, the contents of the document file may be leaked unless measures for ensuring the security of confidentiality are taken.

このようなことから、まず、上述した1)〜3)に記載の問題を解決するべく、例えば回覧管理用のサーバを経由せずにクライアント端末間において文書ファイルの回覧を行うことで、サーバによる回覧管理を不要とし、サーバにかかる負荷を軽減すると共に、他のLANやインターネット等に接続されるクライアント端末に対してファイヤウォール等による制限を受けることのない回覧ネットワークを構築することが考えられる。   For this reason, first, in order to solve the problems described in 1) to 3), for example, the document file is circulated between the client terminals without going through the circulation management server. It is conceivable to construct a circulation network that eliminates the need for circulation management, reduces the load on the server, and is not restricted by a firewall or the like for client terminals connected to other LANs or the Internet.

さらに、上述した4)に記載の問題を解決するべく、例えば特開2002−183389号公報に記載されるワークフローシステムのように、上述した“回覧管理用のサーバを経由せずにクライアント端末間において文書ファイルの回覧を行う回覧ネットワーク”を構築した上で、各クライアント端末間において文書ファイルを回覧する際に、これを暗号化することが考えられる(例えば、特許文献1参照)。   Furthermore, in order to solve the problem described in 4) above, between the client terminals without going through the above-described circulation management server, for example, as in the workflow system described in Japanese Patent Laid-Open No. 2002-183389. It is conceivable to construct a circulation network that circulates a document file and encrypt the document file when circulating it between the client terminals (see, for example, Patent Document 1).

しかしながら、このように回覧する文書ファイルを暗号化する場合には、クライアント端末間において、暗号化に用いる公開鍵は共通としても、これを復号化する秘密鍵をも共通とした場合には、先に文書ファイルが回覧された回覧者が、後の回覧者によって暗号化された文書ファイルを悪意で復号化することも可能となるため、秘密保持の安全性に不安が残る。また、このような回覧者によって文書ファイルの秘密が漏洩された場合に、当該回覧者を特定することが困難であるという問題が残る。   However, when encrypting a document file to be circulated in this way, if the public key used for encryption is the same between the client terminals and the secret key for decrypting the same is used, Since the reader who has circulated the document file can also maliciously decrypt the document file encrypted by the subsequent circulator, there is still concern about the security of confidentiality. Further, when the secret of the document file is leaked by such a reader, there remains a problem that it is difficult to specify the reader.

特開2002−183389号公報 (段落〔0024〕、〔0028〕、第3図)JP 2002-183389 A (paragraphs [0024], [0028], FIG. 3)

本発明は、上記問題を鑑みてなされたものであり、その目的とするところは、複数のクライアント端末間で文書ファイルの回覧を行うワークフローシステムにおいて、文書ファイルを適切な方法によって暗号化した上、これを回覧することで、外部ネットワークに接続されたクライアント端末に対して文書ファイルを回覧する場合であっても、秘密漏洩の恐れなく、これを行うことができるワークフローシステム及びそのクライアント端末を提供することにある。   The present invention has been made in view of the above problems, and its purpose is to encrypt a document file by an appropriate method in a workflow system that circulates a document file between a plurality of client terminals. Circulating this provides a workflow system and its client terminal that can do this without the risk of secret leakage even when the document file is circulated to a client terminal connected to an external network. There is.

請求項1に係わる発明は、ネットワークに接続された複数のクライアント端末を有し、電子化された文書ファイルを前記クライアント端末間において回覧するワークフローシステムであって、前記クライアント端末は、当該クライアント端末から発信する文書ファイルの回覧先を特定する回覧先情報を設定するための設定手段と、前記文書ファイルを前記回覧先情報に基づいて特定された他のクライアント端末に対応した公開鍵により暗号化する暗号化手段と、前記暗号化された文書ファイル、及び前記回覧先情報を含む回覧情報ファイルを前記回覧先情報に基づいて特定された他のクライアント端末へ発信する送信手段と、他のクライアント端末から発信された前記暗号化された文書ファイル及び前記回覧情報ファイルを受信する受信手段と、前記受信された前記暗号化された文書ファイル及び前記回覧情報ファイルを記憶する記憶手段と、前記記憶された前記暗号化された文書ファイルを前記公開鍵に対応した当該クライアント端末に固有の秘密鍵により復号化する復号化手段と、前記復号化手段により前記暗号化された文書ファイルが復号化された場合に、前記回覧情報ファイルに当該クライアント端末の識別情報を含む復号履歴情報を付加する復号履歴情報付加手段と、を備え、前記復号化された文書ファイルに対する確認操作または承認操作が行われた後、当該復号化された文書ファイルを前記暗号化手段により再び暗号化して、当該再び暗号化された文書ファイル及び前記回覧情報ファイルを前記送信手段により前記回覧先情報に基づいて特定された他のクライアント端末へ発信するとともに、前記復号履歴情報を前記回覧情報ファイルに含まれる通知先情報に基づいて特定される宛先へ発信することを特徴とする。 Invention relating to claim 1 includes a plurality of client terminals connected to a network, a workflow system for circulating electronic documents files between the client terminal, the client terminal from the client terminal encryption and setting means for setting a circulation destination information specifying a circulation destination document file that outgoing, the public key of the document file corresponding to the other client terminals identified on the basis of the routing slip information Encrypting means, transmitting means for transmitting the encrypted document file and the circulation information file including the circulation destination information to another client terminal specified based on the circulation destination information, and another client terminal receiving means for receiving outgoing been the encrypted document file and the circulation information file from Storage means for storing the received encrypted document file and the circulation information file; and the stored secret key unique to the client terminal corresponding to the public key. And decryption history for adding decryption history information including identification information of the client terminal to the circulation information file when the encrypted document file is decrypted by the decryption means. includes an information adding means, and, after confirmation operation or approval operation for the decoded document file is performed, the decrypted document file is encrypted again by the encryption unit, the encrypted again other clients are identified based on the routing slip information document files and prior Machinery list information file by said transmission means has With originating the end, characterized by transmitting to the destination specified based on the notification destination information included the decoding history information to the circulation information file.

請求項2に係わる発明は、請求項1に記載のワークフローシステムであって、前記回覧情報ファイルは、前記公開鍵を含み、前記暗号化手段は、前記公開鍵を前記回覧情報ファイルから取得することを特徴とする。   The invention according to claim 2 is the workflow system according to claim 1, wherein the circulation information file includes the public key, and the encryption unit obtains the public key from the circulation information file. It is characterized by.

請求項に係わる発明は、請求項1もしくは2のいずれかに記載のワークフローシステムであって、前記クライアント端末は、前記文書ファイルの回覧状態を監視するサーバに前記復号履歴情報を通知する復号履歴情報通知手段と、前記サーバに対して前記復号履歴情報が蓄積された復号履歴蓄積情報の問い合わせを行うための問合せ手段と、前記問い合わせに応じて前記サーバから提供された前記復号履歴蓄積情報を表示する表示手段と、をさらに備えたことを特徴とする。 The invention according to claim 3 is the workflow system according to claim 1 or 2 , wherein the client terminal notifies the server monitoring the circulation state of the document file of the decryption history information. Information notifying means, inquiry means for making an inquiry about the decoding history storage information in which the decoding history information is stored to the server, and the decoding history storage information provided from the server in response to the inquiry are displayed. And a display means.

請求項に係わる発明は、請求項1乃至3のいずれか一項に記載のワークフローシステムであって、前記回覧情報ファイルは、前記復号履歴情報の通知先に関する復号履歴通知先情報を含み、前記クライアント端末は、前記復号履歴先情報によって特定された他のクライアント端末に前記復号履歴情報を通知する復号履歴情報通知手段と、前記通知された復号履歴情報を表示する表示手段と、をさらに備えたことを特徴とする。
ことを特徴とする。
The invention according to claim 4 is the workflow system according to any one of claims 1 to 3 , wherein the circulation information file includes decryption history notification destination information regarding a notification destination of the decryption history information, The client terminal further includes decoding history information notifying means for notifying the decoding history information to another client terminal specified by the decoding history destination information, and display means for displaying the notified decoding history information. It is characterized by that.
It is characterized by that.

請求項に係わる発明は、請求項1乃至4のいずれか一項に記載のワークフローシステムであって、前記クライアント端末は、前記文書ファイルの回覧状態を監視するサーバに前記復号履歴情報を通知する復号履歴情報通知手段と、前記サーバに対して前記復号履歴情報が蓄積された復号履歴蓄積情報の問い合わせを行うための問合せ手段と、前記問い合わせに応じて前記サーバから提供された前記復号履歴蓄積情報を表示する表示手段と、をさらに備えたことを特徴とする。 A fifth aspect of the present invention is the workflow system according to any one of the first to fourth aspects , wherein the client terminal notifies the decoding history information to a server that monitors the circulation state of the document file. Decoding history information notifying means, inquiry means for making an inquiry about the decoding history storage information in which the decoding history information is stored to the server, and the decoding history storage information provided from the server in response to the inquiry And a display means for displaying.

請求項に係わる発明は、請求項に記載のワークフローシステムであって、前記回覧情報ファイルは、前記復号化された文書ファイルを暗号化するための暗号化プログラムと、当該暗号化された文書ファイルを消去するための消去プログラムとを含み、 前記消去手段は、前記暗号化プログラムを実行することで前記復号化された文書ファイルを暗号化した後、前記消去プログラムを実行することで当該暗号化された文書ファイルを消去することを特徴とする。 The invention according to claim 6 is the workflow system according to claim 5 , wherein the circulation information file includes an encryption program for encrypting the decrypted document file, and the encrypted document. An erasure program for erasing the file, and the erasure means encrypts the decrypted document file by executing the encryption program, and then executes the encryption program to execute the encryption The recorded document file is erased.

請求項7に係わる発明は、ネットワークに接続された複数のクライアント端末を有し、電子化された文書ファイルを前記クライアント端末間において回覧するワークフローシステムであって、第1のクライアント端末は、当該クライアント端末から発信する文書ファイルの回覧先を特定する回覧先情報を設定するための設定手段と、前記回覧先情報を含む回覧情報ファイルおよび前記文書ファイルを前記回覧先情報に基づいて特定される宛先へ発信する送信手段と、を備え、第2のクライアント端末は、前記第1のクライアント端末から発信された前記回覧情報ファイルおよび前記文書ファイルを受信する受信手段と、前記受信された前記回覧情報ファイルおよび前記文書ファイルを記憶する記憶手段と、前記文書ファイルに対する確認操作または承認操作が行われた後、前記回覧情報ファイルに対して、前記確認操作または承認操作の結果情報を付加する確認履歴情報付加手段と、前記回覧情報ファイルおよび当該文書ファイルを前記回覧先情報に基づいて特定される宛先へ発信するとともに、前記結果情報を前記回覧情報ファイルに含まれる通知先情報に基づいて特定される宛先へ発信する送信手段と、を備えることを特徴とする。 The invention according to claim 7 is a workflow system having a plurality of client terminals connected to a network and circulating an electronic document file between the client terminals, wherein the first client terminal is the client Setting means for setting circulation destination information for specifying the circulation destination of the document file transmitted from the terminal, the circulation information file including the circulation destination information, and the document file to the destination specified based on the circulation destination information Transmitting means for transmitting, wherein the second client terminal receives the circulation information file and the document file transmitted from the first client terminal, the received circulation information file, and Storage means for storing the document file, and confirmation operation for the document file After the approval operation is performed, confirmation history information adding means for adding the result information of the confirmation operation or the approval operation to the circulation information file, and the circulation information file and the document file as the circulation destination information. And transmitting means for transmitting the result information to a destination specified based on notification destination information included in the circulation information file .

請求項に係わる発明は、請求項1乃至7のいずれかに記載のワークフローシステムであって、前記回覧情報ファイルから前記回覧先情報を読み出し、前記他のクライアント端末を特定する特定手段をさらに備えたことを特徴とする。 The invention according to claim 8 is the workflow system according to any one of claims 1 to 7 , further comprising specifying means for reading out the circulation destination information from the circulation information file and identifying the other client terminal. It is characterized by that.

請求項9に係わる発明は、ネットワークに接続された複数のクライアント端末を有し、電子化された文書ファイルを前記クライアント端末間において回覧するワークフローシステムであって、前記クライアント端末は、他のクライアント端末から発信された通知先情報を含む回覧情報ファイルおよび文書ファイルを受信する受信手段と、前記受信された前記回覧情報ファイルおよび前記文書ファイルを記憶する記憶手段と、前記文書ファイルに対する確認操作または承認操作が行われた後、前記回覧情報ファイルに対して、前記確認操作または承認操作の結果情報を付加する確認履歴情報付加手段と、前記結果情報を前記通知先情報に基づいて特定される宛先へ発信する送信手段と、を備えることを特徴とする。 The invention according to claim 9 is a workflow system having a plurality of client terminals connected to a network and circulating an electronic document file between the client terminals, wherein the client terminal is another client terminal. Receiving means for receiving the circulation information file and document file including the notification destination information transmitted from the server, storage means for storing the received circulation information file and the document file, and a confirmation operation or an approval operation for the document file Is performed, a confirmation history information adding means for adding the result information of the confirmation operation or the approval operation to the circulation information file, and sending the result information to a destination specified based on the notification destination information Transmitting means for performing the above-described processing.

請求項10に関わる発明は、請求項1乃至9のいずれかに記載のワークフローシステムであって、前記ワークフローシステムは、サーバを有し、前記送信手段は、前記通知情報に基づいて、前記結果情報を前記サーバへ発信することを特徴とする。The invention according to claim 10 is the workflow system according to any one of claims 1 to 9, wherein the workflow system includes a server, and the transmission unit is configured to output the result information based on the notification information. Is transmitted to the server.

請求項11に関わる発明は、請求項1乃至9のいずれかに記載のワークフローシステムであって、前記送信手段は、前記通知情報に基づいて、前記結果情報を前記文書ファイルを発信したクライアント端末へ発信することを特徴とする。An invention according to an eleventh aspect is the workflow system according to any one of the first to ninth aspects, wherein the transmission unit sends the result information to the client terminal that has transmitted the document file based on the notification information. It is characterized by sending.

請求項12に関わる発明は、請求項1乃至11のいずれかに記載のワークフローシステムであって、前記回覧情報ファイルは、回覧順序を特定するための回覧順序情報を有することを特徴とする。A twelfth aspect of the invention is the workflow system according to any one of the first to eleventh aspects, wherein the circulation information file has circulation order information for specifying a circulation order.

請求項13に関わる発明は、ネットワークに接続されたクライアント端末であって、電子化された文書ファイルを前記クライアント端末間で回覧する、クライアント端末において、発信する文書ファイルの回覧先を特定する回覧先情報を設定するための設定手段と、前記文書ファイルを前記回覧先情報に基づいて特定された他のクライアント端末に対応した公開鍵により暗号化する暗号化手段と、前記暗号化された文書ファイル、及び前記回覧先情報を含む回覧情報ファイルを前記回覧先情報に基づいて特定された他のクライアント端末へ発信する送信手段と、他のクライアント端末から発信された前記暗号化された文書ファイル及び前記回覧情報ファイルを受信する受信手段と、前記受信された前記暗号化された文書ファイル及び前記回覧情報ファイルを記憶する記憶手段と、前記記憶された前記暗号化された文書ファイルを前記公開鍵に対応した当該クライアント端末に固有の秘密鍵により復号化する復号化手段と、前記復号化手段により前記暗号化された文書ファイルが復号化された場合に、前記回覧情報ファイルに当該クライアント端末の識別情報を含む復号履歴情報を付加する復号履歴情報付加手段と、を備え、前記復号化された文書ファイルに対する確認操作または承認操作が行われた後、当該復号化された文書ファイルを前記暗号化手段により再び暗号化して、当該再び暗号化された文書ファイル及び前記回覧情報ファイルを前記送信手段により前記回覧先情報に基づいて特定された他のクライアント端末へ発信するとともに、前記復号履歴情報を前記回覧情報ファイルに含まれる通知先情報に基づいて特定される宛先へ発信することを特徴とする。The invention according to claim 13 is a client terminal connected to a network, and circulates an electronic document file between the client terminals. Setting means for setting information, encryption means for encrypting the document file with a public key corresponding to another client terminal identified based on the circulation destination information, the encrypted document file, And a transmission means for transmitting a circulation information file including the circulation destination information to another client terminal specified based on the circulation destination information, the encrypted document file transmitted from the other client terminal, and the circulation Receiving means for receiving an information file; the received encrypted document file; and the circulation A storage means for storing an information file, a decryption means for decrypting the stored encrypted document file with a secret key unique to the client terminal corresponding to the public key, and the decryption means Decryption history information adding means for adding decryption history information including identification information of the client terminal to the circulation information file when the encrypted document file is decrypted, and the decrypted document file After the confirmation operation or the approval operation is performed, the decrypted document file is encrypted again by the encryption means, and the re-encrypted document file and the circulation information file are transmitted by the transmission means. The information is transmitted to another client terminal specified based on the destination information, and the decryption history information is transmitted to the circulation information file. Characterized by transmitting to the destination specified based on the notification destination information included in the Le.

請求項14に関わる発明は、請求項13に記載のクライアント端末であって、前記回覧情報ファイルは、前記公開鍵を含み、前記暗号化手段は、前記公開鍵を前記回覧情報ファイルから取得することを特徴とする。  The invention according to claim 14 is the client terminal according to claim 13, wherein the circulation information file includes the public key, and the encryption unit acquires the public key from the circulation information file. It is characterized by.

請求項15に関わる発明は、請求項13もしくは14のいずれかに記載のクライアント端末であって、前記クライアント端末は、前記文書ファイルの回覧状態を監視するサーバに前記復号履歴情報を通知する復号履歴情報通知手段と、前記サーバに対して前記復号履歴情報が蓄積された復号履歴蓄積情報の問い合わせを行うための問合せ手段と、前記問い合わせに応じて前記サーバから提供された前記復号履歴蓄積情報を表示する表示手段と、をさらに備えたことを特徴とする。  The invention according to claim 15 is the client terminal according to claim 13 or 14, wherein the client terminal notifies the server monitoring the circulation state of the document file of the decoding history information. Information notifying means, inquiry means for making an inquiry about the decoding history storage information in which the decoding history information is stored to the server, and the decoding history storage information provided from the server in response to the inquiry are displayed. And a display means.

請求項16に関わる発明は、請求項13乃至15のいずれか一項に記載のクライアント端末であって、前記回覧情報ファイルは、前記復号履歴情報の通知先に関する復号履歴通知先情報を含み、 前記クライアント端末は、前記復号履歴先情報によって特定された他のクライアント端末に前記復号履歴情報を通知する復号履歴情報通知手段と、前記通知された復号履歴情報を表示する表示手段と、をさらに備えたことを特徴とする。  The invention according to claim 16 is the client terminal according to any one of claims 13 to 15, wherein the circulation information file includes decryption history notification destination information regarding a notification destination of the decryption history information, The client terminal further includes decoding history information notifying means for notifying the decoding history information to another client terminal specified by the decoding history destination information, and display means for displaying the notified decoding history information. It is characterized by that.

請求項17に関わる発明は、請求項13乃至16のいずれか一項に記載のクライアント端末であって、前記クライアント端末は、前記送信手段により前記暗号化された文書ファイルが転送された後、当該クライアント端末の記憶手段に記憶された前記復号化された文書ファイルを消去する消去手段をさらに備えたことを特徴とする。  The invention according to claim 17 is the client terminal according to any one of claims 13 to 16, wherein the client terminal receives the encrypted document file after being transferred by the transmitting means. The apparatus further comprises an erasing unit for erasing the decrypted document file stored in the storage unit of the client terminal.

請求項18に関わる発明は、請求項17に記載のクライアント端末であって、前記回覧情報ファイルは、前記復号化された文書ファイルを暗号化するための暗号化プログラムと、当該暗号化された文書ファイルを消去するための消去プログラムとを含み、 前記消去手段は、前記暗号化プログラムを実行することで前記復号化された文書ファイルを暗号化した後、前記消去プログラムを実行することで当該暗号化された文書ファイルを消去することを特徴とする。  The invention according to claim 18 is the client terminal according to claim 17, wherein the circulation information file includes an encryption program for encrypting the decrypted document file, and the encrypted document. An erasure program for erasing the file, and the erasure means encrypts the decrypted document file by executing the encryption program, and then executes the encryption program to execute the encryption The recorded document file is erased.

請求項19に関わる発明は、ネットワークに接続されたクライアント端末であって、電子化された文書ファイルを前記クライアント端末間で回覧する、クライアント端末において、他のクライアント端末から発信された前記回覧情報ファイルおよび前記文書ファイルを受信する受信手段と、前記受信された前記回覧情報ファイルおよび前記文書ファイルを記憶する記憶手段と、前記文書ファイルに対する確認操作または承認操作が行われた後、前記回覧情報ファイルに対して、前記確認操作または承認操作の結果情報を付加する確認履歴情報付加手段と、前記回覧情報ファイルおよび当該文書ファイルを前記回覧先情報に基づいて特定される宛先へ発信するとともに、前記結果情報を前記回覧情報ファイルに含まれる通知先情報に基づいて特定される宛先へ発信する送信手段と、を備えることを特徴とする。  The invention according to claim 19 is a client terminal connected to a network, and circulates an electronic document file between the client terminals. In the client terminal, the circulation information file transmitted from another client terminal. And a receiving means for receiving the document file, a storage means for storing the received circulation information file and the document file, and a confirmation operation or an approval operation for the document file. On the other hand, confirmation history information adding means for adding result information of the confirmation operation or approval operation, and sending the circulation information file and the document file to a destination specified based on the circulation destination information, and the result information Based on the notification destination information contained in the circulation information file. Characterized in that it comprises transmitting means for transmitting to a destination, the.

請求項20に関わる発明は、請求項13乃至19のいずれか一項に記載のネットワークに接続されたクライアント端末であって、前記回覧情報ファイルから前記回覧先情報を読み出し、前記他のクライアント端末を特定する特定手段をさらに備えたことを特徴とする。  An invention according to claim 20 is a client terminal connected to the network according to any one of claims 13 to 19, wherein the circulation destination information is read from the circulation information file, and the other client terminals are It further has a specifying means for specifying.

請求項21に関わる発明は、ネットワークに接続されたクライアント端末であって、ネットワークに接続されたクライアント端末であって、電子化された文書ファイルを前記クライアント端末間で回覧する、クライアント端末において、他のクライアント端末から発信された通知先情報を含む回覧情報ファイルおよび文書ファイルを受信する受信手段と、前記受信された前記回覧情報ファイルおよび前記文書ファイルを記憶する記憶手段と、前記文書ファイルに対する確認操作または承認操作が行われた後、前記回覧情報ファイルに対して、前記確認操作または承認操作の結果情報を付加する確認履歴情報付加手段と、前記結果情報を前記通知先情報に基づいて特定される宛先へ発信する送信手段と、を備えることを特徴とする。  The invention according to claim 21 is a client terminal connected to a network, wherein the client terminal is connected to a network and circulates an electronic document file between the client terminals. Receiving means for receiving the circulation information file and document file including the notification destination information transmitted from the client terminal, storage means for storing the received circulation information file and the document file, and a confirmation operation for the document file Alternatively, after the approval operation is performed, confirmation history information adding means for adding the result information of the confirmation operation or the approval operation to the circulation information file, and the result information is specified based on the notification destination information. Transmission means for transmitting to a destination.

請求項22に関わる発明は、請求項13乃至21のいずれか一項に記載のネットワークに接続されたクライアント端末であって、前記送信手段は、前記通知情報に基づいて、前記結果情報を前記ネットワークに接続されたサーバへ発信することを特徴とする。  An invention according to claim 22 is a client terminal connected to the network according to any one of claims 13 to 21, wherein the transmission means sends the result information to the network based on the notification information. It transmits to the server connected to.

請求項23に関わる発明は、請求項13乃至21のいずれか一項に記載のネットワークに接続されたクライアント端末であって、前記送信手段は、前記通知情報に基づいて、前記結果情報を前記文書ファイルを発信したクライアント端末へ発信することを特徴とする。  An invention according to claim 23 is the client terminal connected to the network according to any one of claims 13 to 21, wherein the transmission means sends the result information to the document based on the notification information. It transmits to the client terminal which transmitted the file, It is characterized by the above-mentioned.

請求項24に関わる発明は、請求項13乃至23のいずれか一項に記載のネットワークに接続されたクライアント端末であって、前記回覧情報ファイルは、回覧順序を特定するための回覧順序情報を有することを特徴とする。  The invention according to claim 24 is the client terminal connected to the network according to any one of claims 13 to 23, wherein the circulation information file has circulation order information for specifying the circulation order. It is characterized by that.

前記記載の本発明によれば、回覧管理用のサーバを経由せずともクライアント端末間において文書ファイルの回覧を行うことができるので、サーバによる回覧管理が不要とし、当該サーバにかかる負荷を軽減することができ、他のLANやインターネット等に接続されるクライアント端末に対してファイヤウォール等による制限を受けることのない回覧ネットワークを構築することができると共に、暗号化手段が、文書ファイルをその回覧先となるクライアント端末に対応した公開鍵によって暗号化し、その回覧先となったクライアント端末において、復号化手段が、その暗号化された文書ファイルをその公開鍵に対応した当該クライアント端末に固有の秘密鍵によって復号化するといった、所謂、PKI(Public Key Instruction)方式を採っているので、回覧先となったクライアント端末においてしか文書ファイルを復号化することができず、回覧者は、外部ネットワークに接続されたクライアント端末に対して文書ファイルを回覧する場合であっても、秘密漏洩の恐れなくこれを行うことができる。 According to the present invention described above , since the document file can be circulated between the client terminals without going through the circulation management server, the circulation management by the server is unnecessary, and the load on the server is reduced. It is possible to construct a circulation network that is not restricted by a firewall or the like for client terminals connected to other LANs, the Internet, etc., and the encryption means can transfer the document file to its circulation destination. The encryption key is encrypted with the public key corresponding to the client terminal, and the decryption means at the client terminal that is the circulation destination, the decryption means converts the encrypted document file into a secret key unique to the client terminal corresponding to the public key. So-called PKI (Public Key Instr.) the document file can be decrypted only at the client terminal that is the circulation destination, and the reader circulates the document file to the client terminal connected to the external network. Even so, this can be done without fear of secret leakage.

また、発明によれば、回覧情報ファイルに公開鍵が含まれ、暗号化手段は、当該回覧情報ファイルから回覧先となるクライアント端末に対応した公開鍵を取得するので、回覧者は、各クライアント端末に回覧先となるクライアント端末に対応した公開鍵を用意しておかなくとも、文書ファイルを自動的に暗号化することができる。 According to the present invention, the circulation information file includes the public key, and the encryption unit obtains the public key corresponding to the client terminal that is the circulation destination from the circulation information file. Even if the terminal does not have a public key corresponding to the client terminal as the circulation destination, the document file can be automatically encrypted.

また、発明によれば、特定手段が、回覧情報ファイルから回覧先情報を読み出し、回覧先となるクライアント端末を特定するので、回覧者は、その回覧先を指定せずとも、文書ファイルを自動的に回覧先となるクライアント端末に送信することができる。 Further, according to the present invention, the specifying unit reads the circulation destination information from the circulation information file and specifies the client terminal as the circulation destination. Therefore, the reader automatically selects the document file without specifying the circulation destination. Can be transmitted to the client terminal as the circulation destination.

また、発明によれば、復号化手段により暗号化された文書ファイルが復号化された場合に、復号履歴情報付加手段が、回覧情報ファイルに当該クライアント端末の識別情報を含む復号履歴情報を付加するので、万一、何れかのクライアント端末において文書ファイルが復号化されて、その秘密が漏洩された場合であっても、回覧者は、当該回覧情報ファイルに付加された復号履歴情報を参照することで、秘密を漏洩した回覧者を当該復号履歴情報に含まれるクライアント端末の識別情報から特定することができる。 According to the present invention, when the document file encrypted by the decryption means is decrypted, the decryption history information adding means adds the decryption history information including the identification information of the client terminal to the circulation information file. Therefore, even if the document file is decrypted in any client terminal and the secret is leaked, the circulator refers to the decryption history information added to the circulation information file. Thus, the circulator who has leaked the secret can be identified from the identification information of the client terminal included in the decryption history information.

また、発明によれば、サーバが、各クライアント端末から送信された復号履歴情報を蓄積して、クライアント端末の各々から問い合わせがあった場合に、その問い合わせに応じて、これまでの復号履歴情報を蓄積した復号履歴蓄積情報を提供するので、万一、何れかのクライアント端末において文書ファイルが復号化されて、その秘密が漏洩された場合であっても、回覧者は、サーバに問い合わせて、当該復号履歴情報を参照することで、秘密を漏洩した回覧者を、当該復号履歴情報に含まれるクライアント端末の識別情報から特定することができる。 Further, according to the present invention, when the server accumulates the decryption history information transmitted from each client terminal and receives an inquiry from each of the client terminals, the previous decryption history information is responded to the inquiry. Since the decryption history storage information is stored, even if the document file is decrypted in any client terminal and the secret is leaked, the circulator makes an inquiry to the server, By referring to the decryption history information, the circulator who leaked the secret can be specified from the identification information of the client terminal included in the decryption history information.

また、発明によれば、回覧情報ファイルに復号履歴情報の通知先に関する復号履歴通知先情報が含まれ、復号履歴通知情報通知手段が、その復号履歴通知先情報によって特定された他のクライアント端末に復号履歴情報を通知するので、当該復号履歴情報の通知を受けたクライアント端末の回覧者は、万一、何れかのクライアント端末において文書ファイルが復号化されて、その秘密が漏洩された場合であっても、当該復号履歴情報を参照することで、秘密を漏洩した回覧者を、当該復号履歴情報に含まれるクライアント端末の識別情報から特定することができる。 Further, according to the present invention, the circulation information file includes the decryption history notification destination information related to the notification destination of the decryption history information, and the decryption history notification information notifying means specifies the other client terminal specified by the decryption history notification destination information Since the decryption history information is notified, the reader of the client terminal that has received the notification of the decryption history information is in the event that the document file is decrypted at any of the client terminals and the secret is leaked. Even if it exists, the reader who leaked the secret can be specified from the identification information of the client terminal included in the decryption history information by referring to the decryption history information.

また、発明によれば、送信手段により、暗号化された文書ファイルが回覧先となるクライアント端末へ送信された後、消去手段が、当該クライアント端末の記憶手段に記憶された復号化された文書ファイルを消去するので、回覧者は、文書ファイルを削除することをせずとも、自動的に復号化された文書ファイルが各クライアント端末に残存することを防止することができ、その秘密保持の安全性を確保することができる。 Further, according to the present invention, after the encrypted document file is transmitted to the circulation destination client terminal by the transmission unit, the deletion unit stores the decrypted document stored in the storage unit of the client terminal. Since the file is deleted, the reader can prevent the automatically decrypted document file from remaining on each client terminal without deleting the document file, and the confidentiality of the document file can be prevented. Sex can be secured.

また、発明によれば、回覧情報ファイルに、文書ファイルを暗号化するための暗号化プログラムと、当該暗号化された文書ファイルを消去するための消去プログラムとが含まれ、消去手段が、これらのプログラムを実行することで文書ファイルを暗号化した後に消去するので、回覧者は、万一、上述した文書ファイルが何れかのクライアント端末に残存していて、これが他の回覧者によって奪取された場合であっても、その文書ファイルが復号化されることを防止することができ、その秘密保持の安全性を確保することができる。 According to the present invention, the circulation information file includes an encryption program for encrypting the document file and an erasure program for erasing the encrypted document file. Since the document file is encrypted and then deleted by executing this program, the reader should, in the unlikely event, the document file mentioned above remains in one of the client terminals, and this was taken by another reader Even in this case, the document file can be prevented from being decrypted, and the security of the confidentiality can be ensured.

以下、本発明に係わるワークフローシステム及びそのクライアント端末の好適な一実施形態について、図面を参照しながら詳細に説明する。   Hereinafter, a preferred embodiment of a workflow system and its client terminal according to the present invention will be described in detail with reference to the drawings.

図1は、本実施形態におけるワークフローシステムのハードウェア構成を示すブロックであって、当該ワークフローシステムは、サーバ1及び複数のクライアント端末2が接続されたLAN等のネットワーク3と、ゲートウェイ4及びインターネット5を介して接続された他のネットワーク3(同じく、サーバ1及び複数のクライアント端末2が接続されている)と、を含み、サーバ1及びクライアント端末2は、電子情報を処理する情報処理部6と、電子情報を表示する表示部7と、電子情報を入力する入力部8と、情報処理部6が読取可能なファイルを記憶する記憶部9と、情報処理部6をネットワーク3に接続するネットワーク接続部10と、を備えている。なお、サーバ1とクライアント端末2は、基本的な構成に関しては同様であるが、後述するように、それぞれの情報処理部6におけるソフトウェア構成が異なっている。   FIG. 1 is a block diagram showing a hardware configuration of a workflow system according to the present embodiment. The workflow system includes a network 3 such as a LAN to which a server 1 and a plurality of client terminals 2 are connected, a gateway 4 and the Internet 5. And the other network 3 (also connected to the server 1 and the plurality of client terminals 2), the server 1 and the client terminal 2 include an information processing unit 6 that processes electronic information, A display unit 7 for displaying electronic information, an input unit 8 for inputting electronic information, a storage unit 9 for storing files readable by the information processing unit 6, and a network connection for connecting the information processing unit 6 to the network 3 Part 10. The server 1 and the client terminal 2 have the same basic configuration, but the software configuration of each information processing unit 6 is different as will be described later.

図2(A)は、図1に示したワークフローシステムにおいて回覧される文書ファイルである回覧ファイルの構成を示すブロック図であって、当該回覧ファイルは、電子化された稟議書や報告書等の回覧文書を含む文書ファイルと、回覧に係わる各種情報を含む回覧情報ファイルとで構成されており、この回覧情報ファイルには、回覧先を特定するための回覧先情報と、回覧順序を特定するための回覧順序情報と、各回覧先の代理を特定するための代理回覧先情報と、通信済通知や回覧不可通知、さらには、後述する復号履歴情報通知の通知先を特定するための通知先情報と、回覧済文書ファイルの保存先を特定するための保存先情報と、オリジナル文書ファイルの保存元を特定するためのオリジナル情報と、回覧期限を特定するための期限情報と、各クライアント端末2に承認操作を要求するか否かを特定するための承認要否情報と、各クライアント端末2における文書ファイルの確認結果(承認結果)を記録するための確認履歴情報と、各クライアント端末2における文書ファイルの修正を記録するための修正履歴情報と、各クライアント端末2において文書ファイルが復号化された場合にその履歴を残すべく、少なくとも各クライアント端末2の識別情報を記録するための復号履歴情報が含まれている。   FIG. 2A is a block diagram showing the configuration of a circulation file, which is a document file circulated in the workflow system shown in FIG. 1, and the circulation file is an electronic document such as an approval document or a report. It consists of a document file containing a circulation document and a circulation information file containing various information related to circulation. In this circulation information file, circulation destination information for specifying a circulation destination and a circulation order are specified. Circulation order information, proxy circulation destination information for specifying the proxy of each circulation destination, communication completion notification and circulation impossible notification, and notification destination information for specifying a notification destination of a decoding history information notification described later Storage destination information for specifying the storage destination of the routed document file, original information for specifying the storage source of the original document file, and time limit information for specifying the circulation time limit. Approval necessity information for specifying whether or not each client terminal 2 requires an approval operation, confirmation history information for recording a document file confirmation result (approval result) in each client terminal 2, and The correction history information for recording the correction of the document file in each client terminal 2 and at least the identification information of each client terminal 2 are recorded so as to leave the history when the document file is decrypted in each client terminal 2. Decoding history information is included.

図2(B)は、図1に示したワークフローシステムにおいて送信される通知ファイルの構成を示すブロック図であって、当該通知ファイルの種類としては、回覧ファイルを次の回覧クライアント端末2に送信した旨を他のクライアント端末2(又は、サーバ1)に通知するための送信済通知ファイルと、最後の回覧先となったクライアント端末2が文書ファイルを所定の保存場所に保存した旨を他のクライアント端末2(又は、サーバ1)に通知するための回覧終了通知ファイルと、回覧先となる回覧クライアント端末2が回覧不可の状態である旨を他のクライアント端末2(又は、サーバ1)に通知するための回覧不可通知ファイルと、回覧ファイルを復号化した回覧クライアント端末2の履歴である復号履歴情報を他のクライアント端末2(又は、サーバ1)に通知するための復号履歴通知ファイルと、があり、各通知ファイルには、少なくとも回覧文書を特定するための回覧文書情報と、通知元を特定するための通知元情報とが含まれている。   FIG. 2B is a block diagram showing the configuration of the notification file transmitted in the workflow system shown in FIG. 1, and the circulation file is transmitted to the next circulation client terminal 2 as the type of the notification file. The other client terminal 2 (or server 1) to notify the other client terminal 2 (or server 1) that the transmission notification file and the client terminal 2 that has been the last circulation destination have saved the document file in a predetermined storage location. A circulation end notification file for notifying the terminal 2 (or the server 1), and notifying the other client terminal 2 (or the server 1) that the circulation client terminal 2 serving as the circulation destination is in a state where circulation is not possible. And the decryption history information, which is the history of the circulation client terminal 2 that decrypts the circulation file, for other client terminals. (Or the server 1) has a decryption history notification file for notification, and each notification file includes at least circulation document information for identifying a circulation document and notification source information for identifying a notification source. It is included.

図3は、図1に示したワークフローシステムのクライアント端末2における情報処理部6のソフトウェア構成を示すブロック図であって、当該ソフトウェアは、回覧発信設定処理部11、回覧・通知受信処理部12、回覧期限処理部13、表示・修正処理部14、確認・承認処理部15、回覧送信処理部16、送信済通知処理部17、文書保存処理部18、回覧終了通知処理部19、回覧削除処理部20、回覧不可通知処理部21、選択送信処理部22、回覧不可報知処理部23、問合せ処理部24、復号化・履歴処理部29、暗号化処理部30、復号履歴処理部31で構成されている。   FIG. 3 is a block diagram showing a software configuration of the information processing unit 6 in the client terminal 2 of the workflow system shown in FIG. 1, and the software includes a circulation transmission setting processing unit 11, a circulation / notification reception processing unit 12, Circulation time limit processing unit 13, display / correction processing unit 14, confirmation / approval processing unit 15, circulation transmission processing unit 16, transmitted notification processing unit 17, document storage processing unit 18, circulation end notification processing unit 19, circulation deletion processing unit 20, a circulation disabled notification processing unit 21, a selective transmission processing unit 22, a circulation disabled notification processing unit 23, an inquiry processing unit 24, a decryption / history processing unit 29, an encryption processing unit 30, and a decryption history processing unit 31. Yes.

以下、各処理部の処理内容について順次説明する。なお、以下において“回覧者”とは、それぞれのクライアント端末2を使用する使用者のことを指すものとする。   Hereinafter, the processing contents of each processing unit will be sequentially described. In the following, “circulator” refers to a user who uses each client terminal 2.

回覧発信設定処理部11は、回覧ファイルを最初に発信するクライアント端末2(以下、発信クライアント端末2と称する)において、その処理が実行されるものであり、当該回覧発信設定処理部11が表示部7に表示する設定画面で、回覧者は、回覧文書の指定に加え、上述した回覧先情報、回覧順序情報、通知先情報、保存先情報、オリジナル情報、期限情報及び承認要否情報等を任意に設定することができ、これらの設定作業が終了すると、当該回覧発信設定処理部11は、その設定内容に応じた回覧ファイル(文書ファイル及び回覧情報ファイル)を生成するように構成されている。そして、生成された回覧ファイルは、後述する回覧送信処理部16により、回覧先情報及び回覧順序情報に基づいて特定される最初の回覧先となるクライアント端末2(以下、文書ファイルが回覧されるクライアント端末2を回覧クライアント端末2と称する)へ発信されるようになっている。   The circulation transmission setting processing unit 11 executes the processing in the client terminal 2 (hereinafter referred to as the transmission client terminal 2) that transmits the circulation file first, and the circulation transmission setting processing unit 11 displays the display unit. In the setting screen displayed in FIG. 7, in addition to specifying the circulation document, the circulator can arbitrarily specify the circulation destination information, circulation order information, notification destination information, storage destination information, original information, time limit information, approval necessity information, etc. When these setting operations are completed, the circulation transmission setting processing unit 11 is configured to generate a circulation file (a document file and a circulation information file) according to the setting contents. Then, the generated circulation file is sent to the client terminal 2 (hereinafter referred to as a client to which the document file is circulated) which is the first circulation destination specified by the circulation transmission processing unit 16 described later based on the circulation destination information and the circulation order information. The terminal 2 is called a circulation client terminal 2).

また、回覧・通知受信処理部12は、回覧ファイル及び通知ファイルを受信すると共に、これらを記憶部9に記憶するように構成されている。   The circulation / notification reception processing unit 12 is configured to receive the circulation file and the notification file and store them in the storage unit 9.

また、復号化・履歴処理部29は、回覧・通知受信処理部12が受信した回覧ファイルが暗号化されている場合には、予め当該クライアント端末2に設定された発信クライアント端末2に対応する秘密鍵に基づいて、当該暗号化された回覧ファイルを復号化した後、これを記憶部9に記憶するように構成されている。また、当該回覧クライアント端末2において暗号化された文書ファイルが復号化された旨を履歴に残すべく、回覧ファイルの回覧情報ファイルに、復号化した当該回覧クライアント端末2の識別情報を含む復号履歴情報を付加するようになっている。なお、上述した復号鍵は、予め、当該復号化・履歴処理部29に用意しておくこととする。   Further, the decryption / history processing unit 29, when the circulation file received by the circulation / notification reception processing unit 12 is encrypted, is a secret corresponding to the outgoing client terminal 2 set in advance in the client terminal 2. Based on the key, the encrypted circulation file is decrypted and then stored in the storage unit 9. Also, decryption history information including the decrypted identification information of the circulation client terminal 2 in the circulation information file of the circulation file in order to leave in the history that the encrypted document file has been decrypted in the circulation client terminal 2. Is to be added. The decryption key described above is prepared in advance in the decryption / history processing unit 29.

また、復号履歴処理部31は、復号化・履歴処理部29による復号履歴情報の付加(更新)が正常に終了した場合に、回覧ファイルの回覧情報ファイルに含まれる通知先情報に基づいて、復号履歴情報を通知するクライアント端末2(又は、サーバ1)を特定すると共に、当該通知先に対して、復号履歴情報を含む復号履歴通知ファイルを送信するように構成されている。   Also, the decryption history processing unit 31 performs decryption based on the notification destination information included in the circulation information file of the circulation file when the addition (update) of the decryption history information by the decryption / history processing unit 29 ends normally. The client terminal 2 (or server 1) that notifies the history information is specified, and a decryption history notification file including the decryption history information is transmitted to the notification destination.

また、回覧期限処理部13は、回覧・通知受信処理部12が受信した回覧ファイルの回覧情報ファイルに含まれる期限情報を参照すると共に、その期限情報に記述された期限が既に過ぎている場合に、回覧者に対して、回覧ファイルに含まれる文書ファイルの確認・承認操作を催促するメッセージを表示部7に表示するように構成されている。   In addition, the circulation time limit processing unit 13 refers to the time limit information included in the circulation information file of the circulation file received by the circulation / notification reception processing unit 12, and when the time limit described in the time limit information has already passed. A message prompting the reader to confirm and approve the document file included in the circulation file is displayed on the display unit 7.

また、表示・修正処理部14は、回覧・通知受信処理部12が受信した回覧ファイルに含まれる文書ファイルを表示部7に表示すると共に、表示した文書ファイルが回覧者によって修正された場合には、その修正内容を回覧情報ファイルの修正情報に付加するように構成されている。   The display / correction processing unit 14 displays the document file included in the circulation file received by the circulation / notification reception processing unit 12 on the display unit 7, and when the displayed document file is corrected by the reader. The correction content is added to the correction information of the circulation information file.

また、確認・承認処理部15は、回覧・通知受信処理部12が受信した回覧ファイルの回覧情報ファイルに含まれる承認要否情報に基づいて承認の要否を判断し、承認が不要な場合には、文書ファイル表示画面の一部に確認釦を表示する一方、承認が必要な場合には、承認釦及び不承認釦を表示し、回覧者によって何れかの釦を指定する操作がなされた場合には、その操作結果を回覧情報ファイルの確認履歴情報に付加するように構成されている。   In addition, the confirmation / approval processing unit 15 determines the necessity of approval based on the approval necessity information included in the circulation information file of the circulation file received by the circulation / notification reception processing unit 12, and when the approval is unnecessary. When a confirmation button is displayed on a part of the document file display screen, and approval is required, an approval button and a disapproval button are displayed, and an operation for designating any button is performed by the reader. Is configured to add the operation result to the confirmation history information of the circulation information file.

また、回覧送信処理部16は、回覧・通知受信処理部12が受信した回覧ファイルの回覧情報ファイルから回覧先情報及び回覧順序情報を呼び出し、それらの情報に基づいて次の回覧クライアント端末2を特定すると共に、表示部7に送信釦を表示し、回覧者によるこの送信釦の操作に応じて、回覧ファイルを次の回覧クライアント端末2に転送するように構成されている。   Further, the circulation transmission processing unit 16 calls the circulation destination information and the circulation order information from the circulation information file of the circulation file received by the circulation / notification reception processing unit 12, and specifies the next circulation client terminal 2 based on the information. At the same time, a transmission button is displayed on the display unit 7, and the circulation file is transferred to the next circulation client terminal 2 in accordance with the operation of the transmission button by the reader.

また、暗号化処理部30は、回覧送信処理部16が文書ファイルを転送する次の回覧クライアント端末2が外部ネットワークに接続されたクライアント端末2である場合には、予め設定された次の回覧クライアント端末2に対応する公開鍵に基づいて回覧ファイル(文書ファイル)を暗号化した後に、これを転送するようになっている。なお、上述した公開鍵は、予め、各クライアント端末2において当該暗号化処理部30に用意しておくこととする他、予め、回覧情報ファイルに含ませておくことにしても良い。このような場合、当該暗号化処理部30は、次の回覧クライアント端末2に対応する公開鍵を当該回覧情報から取得することになる。   The encryption processing unit 30 also sets the next circulation client set in advance when the next circulation client terminal 2 to which the circulation transmission processing unit 16 transfers the document file is the client terminal 2 connected to the external network. The circulation file (document file) is encrypted based on the public key corresponding to the terminal 2 and then transferred. The public key described above may be prepared in advance in the encryption processing unit 30 in each client terminal 2, or may be included in the circulation information file in advance. In such a case, the encryption processing unit 30 acquires the public key corresponding to the next circulation client terminal 2 from the circulation information.

また、送信済通知処理部17は、回覧送信処理部16による回覧ファイルの転送が正常に終了した場合に、回覧ファイルの回覧情報ファイルに含まれる通知先情報に基づいて、その旨を通知するクライアント端末2(又は、サーバ1)を特定すると共に、当該通知先に対して、回覧ファイルを次の回覧クライアント端末2に送信した旨の送信済通知ファイルを送信するように構成されている。   In addition, when the transfer of the circulation file by the circulation transmission processing unit 16 ends normally, the transmission notification processing unit 17 notifies the client based on the notification destination information included in the circulation information file of the circulation file. The terminal 2 (or the server 1) is specified, and a transmitted notification file indicating that the circulation file has been transmitted to the next circulation client terminal 2 is transmitted to the notification destination.

また、文書保存処理部18は、回覧ファイルを受信した回覧クライアント端末2が最後の回覧先である場合に実行されるものであり、当該文書保存処理18は、回覧ファイルの回覧情報ファイルに含まれる保存先情報に基づいて、回覧ファイルを保存するクライアント端末2(又は、サーバ1)を特定すると共に、当該保存先に回覧ファイルを送信して、これを保存させるように構成されているが、回覧ファイルの回覧情報ファイルに含まれるオリジナル情報にオリジナル文書ファイルの保存元が設定されている場合には、この保存元からオリジナル文書ファイルを取得すると共に、当該オリジナル文書ファイルを保存先に送信して、これを保存させるようになっている。   The document storage processing unit 18 is executed when the circulation client terminal 2 that has received the circulation file is the last circulation destination, and the document storage processing 18 is included in the circulation information file of the circulation file. The client terminal 2 (or server 1) that stores the circulation file is specified based on the storage destination information, and the circulation file is transmitted to the storage destination to be stored. When the original document file storage source is set in the original information included in the circulation information file of the file, the original document file is acquired from the storage source, and the original document file is transmitted to the storage destination. This is to be saved.

また、回覧終了通知処理部19は、文書保存処理部18による回覧ファイルの保存が正常に終了した場合に、回覧ファイルの回覧情報ファイルに含まれる通知先情報に基づいて、その旨を通知するクライアント端末2(又は、サーバ1)を特定すると共に、当該通知先に対して、回覧ファイルを保存先に保存した旨の回覧終了通知ファイルを送信するように構成されている。   The circulation end notification processing unit 19 is a client that notifies the fact based on the notification destination information included in the circulation information file of the circulation file when the saving of the circulation file by the document storage processing unit 18 is normally completed. The terminal 2 (or the server 1) is specified, and a circulation end notification file indicating that the circulation file is stored in the storage destination is transmitted to the notification destination.

また、回覧削除処理部20は、送信済通知ファイル又は回覧終了通知ファイルを受信したクライアント端末2において、その処理が実行されるものであり、当該回覧削除処理部20は、記憶部9に記憶されている回覧ファイルのうち、通知ファイルに対応する回覧ファイルを復元が不可能なかたちで削除、具体的には、該当する文書ファイルを暗号化した後に、当該文書ファイルを消去するように構成されている。なお、このような処理は、回覧送信処理部16によって回覧ファイルの転送が行われた後であっても、記憶部9には依然として復号化された文書ファイルが記憶されたままとなっていることから、これを削除する目的で実行されるものである。また、このような処理を実行するためのプログラム、即ち、復号化された文書ファイルを暗号化するための暗号化プログラムと、当該暗号化された文書ファイルを消去するための消去プログラムは、回覧ファイルの回覧情報ファイルに含まれており、当該回覧削除処理部20は、記憶部9から回覧ファイルと共に記憶されたこれらのプログラムを読み出して、これを実行するようになっている。即ち、当該回覧削除処理部20は、暗号化プログラムを実行することで復号化された文書ファイルを暗号化した後、消去プログラムを実行することで当該暗号化された文書ファイルを消去する。   The circulation deletion processing unit 20 executes the processing in the client terminal 2 that has received the transmitted notification file or the circulation end notification file. The circulation deletion processing unit 20 is stored in the storage unit 9. The circulation file corresponding to the notification file is deleted in an unrecoverable form, specifically, the document file is encrypted and then deleted. Yes. Note that in such a process, the decrypted document file is still stored in the storage unit 9 even after the circulation file is transferred by the circulation transmission processing unit 16. This is executed for the purpose of deleting this. A program for executing such processing, that is, an encryption program for encrypting a decrypted document file and an erasure program for erasing the encrypted document file are a circulation file. The circulation deletion processing unit 20 reads out these programs stored together with the circulation file from the storage unit 9 and executes them. That is, the circulation deletion processing unit 20 encrypts the decrypted document file by executing the encryption program, and then deletes the encrypted document file by executing the deletion program.

また、回覧不可通知処理部21は、回覧送信処理部16による回覧ファイルの転送が正常に終了しなかった場合に、回覧ファイルの回覧情報ファイルに含まれる通知先情報に基づいて、その旨を通知するクライアント端末2(又は、サーバ1)を特定すると共に、その通知先に対して、回覧ファイルを次の回覧クライアント端末2に送信できなかった旨の回覧不可通知ファイルを送信するように構成されている。   Further, when the circulation file transfer by the circulation transmission processing unit 16 does not end normally, the circulation impossible notification processing unit 21 notifies the fact based on the notification destination information included in the circulation information file of the circulation file. The client terminal 2 (or server 1) to be identified is specified, and a circulation disabled notification file indicating that the circulation file could not be transmitted to the next circulation client terminal 2 is transmitted to the notification destination. Yes.

また、選択送信処理部22は、回覧送信処理部16による回覧ファイルの転送が正常に終了しなかった場合に、回覧ファイルの回覧情報ファイルに含まれる代理回覧先情報に基づいて、次の回覧クライアント端末2の代理クライアント端末2を特定すると共に、回覧先情報及び回覧順序情報に基づいて、次々の回覧クライアント端末2を特定し、さらに、それらの特定した二つのクライアント端末2を表示部7に表示して、回覧者に対して何れかの選択を求め、ここで回覧者の操作により選択されたクライアント端末2に対して回覧ファイルを送信するように構成されている。   In addition, when the transfer of the circulation file by the circulation transmission processing unit 16 does not end normally, the selective transmission processing unit 22 selects the next circulation client based on the proxy circulation destination information included in the circulation information file of the circulation file. The proxy client terminal 2 of the terminal 2 is identified, the successive circulation client terminals 2 are identified based on the circulation destination information and the circulation order information, and the two identified client terminals 2 are displayed on the display unit 7 Then, the reader is requested to select any one, and the circulation file is transmitted to the client terminal 2 selected by the operation of the reader.

また、回覧不可報知処理部23は、回覧不可通知ファイルを受信したクライアント端末2において、その処理が実行されるものであり、当該回覧不可報知処理部23は、回覧不可通知ファイルに含まれる情報に基づいて、回覧不可のクライアント端末2を特定し、そのクライアント端末2が回覧不可である旨のメッセージを表示部7に表示するように構成されている。   Further, the circulation disabled notification processing unit 23 executes the processing in the client terminal 2 that has received the circulation disabled notification file. The circulation disabled notification processing unit 23 includes information included in the circulation disabled notification file. Based on this, the client terminal 2 that cannot be circulated is specified, and a message to the effect that the client terminal 2 cannot be circulated is displayed on the display unit 7.

また、問合せ処理部24は、サーバ1を通知ファイルの通知先に設定している場合に有効となり、その処理が実行されるものであって、当該問合せ処理部24は、回覧者による所定操作に応じて、問合せファイルをサーバ1に送信すると共に、サーバ1から返信される回答ファイルを受信し、その回答ファイルを表示部7に表示するように構成されている。   The inquiry processing unit 24 is effective when the server 1 is set as the notification destination of the notification file, and the processing is executed. The inquiry processing unit 24 performs the predetermined operation by the reader. Accordingly, the inquiry file is transmitted to the server 1, the answer file returned from the server 1 is received, and the answer file is displayed on the display unit 7.

図4は、サーバ1の情報処理部6におけるソフトウェア構成を示すブロック図であって、このソフトウェアは、受信処理部25、保存処理部26、通知蓄積処理部27、回覧状態回答処理部28等で構成されており、以下、各処理部の処理内容について順次説明する。   FIG. 4 is a block diagram showing a software configuration in the information processing unit 6 of the server 1. This software is received by the reception processing unit 25, the storage processing unit 26, the notification accumulation processing unit 27, the circulation state answer processing unit 28, and the like. Hereinafter, the processing contents of each processing unit will be sequentially described.

受信処理部25は、保存用回覧ファイル、通知ファイル又は問合せファイルを受信するように構成されており、また、保存用回覧ファイルが暗号化されている場合には、予め設定された当該保存用回覧ファイルを送信したクライアント端末2に対応する秘密鍵に基づいて暗号化された保存用回覧ファイルを復号化するようになっている。   The reception processing unit 25 is configured to receive a storage circulation file, a notification file, or an inquiry file. If the storage circulation file is encrypted, the storage circulation file set in advance is set. The saved circulation file encrypted based on the secret key corresponding to the client terminal 2 that transmitted the file is decrypted.

また、保存処理部26は、受信処理部25が保存用回覧ファイルを受信した場合に、その処理が実行されるものであり、当該保存処理部26は、受信処理部25が受信した保存用ファイル(暗号化されていた場合には、復号化されたもの)を記憶部9の所定領域に保存するように構成されている。   The storage processing unit 26 executes the processing when the reception processing unit 25 receives the storage circulation file. The storage processing unit 26 stores the storage file received by the reception processing unit 25. It is configured to store (in the case of being encrypted, the decrypted data) in a predetermined area of the storage unit 9.

また、通知蓄積処理部27は、通知ファイル(送信済通知、回覧終了通知及び回覧不可通知を含む)を受信した場合に、その処理が実行されるものであり、当該通知蓄積処理部27は、受信した通知ファイルを記憶部9の所定領域に保存するように構成されている。   The notification accumulation processing unit 27 executes the process when a notification file (including a transmitted notification, a circulation end notification, and a circulation impossible notification) is received. The received notification file is configured to be stored in a predetermined area of the storage unit 9.

また、回覧状態回答処理部28は、問合せファイルを受信した場合に実行されるものであり、当該回覧状態回答処理部28は、問合せに係わる回覧文書の通知ファイルを参照すると共に、この通知ファイルに基づき、その回覧文書が何れのクライアント端末2まで回覧されたか、また、現在、その回覧文書を何れのクライアント端末2が確認しているか、さらには、復号履歴蓄積情報(これまでに回覧ファイルを復号化した回覧クライアント端末2の復号履歴情報が蓄積されたもの)を特定し、当該特定した回覧状態情報を回答ファイルとして問合せ元のクライアント端末2に対して提供(返信)するように構成されている。   The circulation status answer processing unit 28 is executed when an inquiry file is received. The circulation status answer processing unit 28 refers to the notification file of the circulation document related to the inquiry and stores the notification file in the notification file. Based on which client terminal 2 the circulation document has been circulated, which client terminal 2 is currently confirming the circulation document, and further, decryption history accumulation information (decryption of the circulation file so far) The decryption history information of the circulation client terminal 2 is stored), and the identified circulation state information is provided (replyed) to the inquiring client terminal 2 as an answer file. .

図5は、図1に示したワークフローシステムのクライアント端末2による作用を説明する梯子図であって、この梯子図は、発信クライアント端末2Aと、当該発信クライアント端末2Aにネットワーク3(LAN)を介して接続される回覧クライアント端末2Bと、当該回覧クライアント端末2Bにインターネット5を介して接続される回覧クライアント端末2Cと、当該回覧クライアント端末2Cにネットワーク3(LAN)を介して接続される回覧クライアント端末2Dとの間で回覧を行う場合を示している。なお、本実施例においては、回覧ファイルの回覧情報ファイルに含まれる通知先情報に、その通知先として各クライアント端末2A〜2Dが設定されていることにする。以下、各クライアント端末2A〜2Dにおける作用を順次説明する。   FIG. 5 is a ladder diagram for explaining the operation of the client terminal 2 in the workflow system shown in FIG. 1, and this ladder diagram shows the outgoing client terminal 2A and the outgoing client terminal 2A via the network 3 (LAN). The circulation client terminal 2B connected to the circulation client terminal 2B via the Internet 5, the circulation client terminal 2C connected to the circulation client terminal 2C via the network 3 (LAN). The case where circulation is performed with 2D is shown. In this embodiment, it is assumed that the client terminals 2A to 2D are set as notification destinations in the notification destination information included in the circulation information file of the circulation file. Hereinafter, the operation in each of the client terminals 2A to 2D will be sequentially described.

まず、発信クライアント端末2Aにおいて、回覧者は、回覧する文書を作成若しくは指定すると共に、回覧先情報、回覧順序情報、代理回覧先情報、通知先情報、保存先情報、オリジナル情報、期限情報、承認要否情報等の回覧情報を設定する。そして、回覧者が表示部7の画面に表示される送信釦を操作すると、文書ファイル及び回覧情報ファイルを含む回覧ファイルが回覧クライアント端末2Bへ発信される。また、この送信が正常に終了した場合には、送信済通知ファイルがクライアント端末2B、2C、2Dに送信される。   First, in the outgoing client terminal 2A, the circulator creates or designates a document to be circulated, and circulates destination information, circulation order information, proxy circulation destination information, notification destination information, storage destination information, original information, time limit information, approval. Circulation information such as necessity information is set. Then, when the reader operates the transmission button displayed on the screen of the display unit 7, a circulation file including the document file and the circulation information file is transmitted to the circulation client terminal 2B. In addition, when this transmission ends normally, the transmission notification file is transmitted to the client terminals 2B, 2C, and 2D.

これを受けて、回覧クライアント端末2Bにおいては、回覧ファイルを受信すると、これを記憶部9に記憶すると共に、文書ファイルを表示部7に表示して、回覧者に対して確認操作又は承認操作を求める。その操作結果は、回覧情報ファイルの確認履歴情報に付加される。そして、回覧者が表示部7の画面に表示される送信釦を操作すると、回覧ファイルを回覧クライアント端末2Cに転送するが、転送先である当該回覧クライアント端末2Cは、外部ネットワークに接続されたものであるため、回覧ファイルは、暗号化処理部30により暗号化された後に、回覧クライアント端末2Cへ送信される。また、この送信が正常に終了した場合には、送信済通知ファイルがクライアント端末2A、2C、2Dに送信される。   In response, when the circulation client terminal 2B receives the circulation file, the circulation client terminal 2B stores the circulation file in the storage unit 9 and displays the document file on the display unit 7 to perform a confirmation operation or an approval operation on the reader. Ask. The operation result is added to the confirmation history information of the circulation information file. Then, when the reader operates the transmission button displayed on the screen of the display unit 7, the circulation file is transferred to the circulation client terminal 2C, and the circulation client terminal 2C as the transfer destination is connected to the external network. Therefore, the circulation file is encrypted by the encryption processing unit 30, and then transmitted to the circulation client terminal 2C. In addition, when the transmission is normally completed, the transmission completion notification file is transmitted to the client terminals 2A, 2C, and 2D.

これを受けて、回覧クライアント端末2Cにおいては、回覧ファイルを受信すると、これを復号化・履歴処理部29が復号化した後に記憶部9に記憶すると共に、その回覧ファイルの回覧情報ファイルに当該回覧クライアント端末2Cの識別情報を含む復号履歴情報を付加する。また、この復号履歴情報の付加(更新)が正常に終了した場合には、復号履歴通知ファイルがクライアント端末2A、2B、2Dに送信される。そして、確認・承認処理部15が文書ファイルを表示部7に表示して、回覧者に対して確認操作又は承認操作を求める。その操作結果は、回覧情報ファイルの確認履歴情報に付加される。しかる後、回覧者が表示部7の画面に表示される送信釦を操作すると、回覧ファイルが回覧クライアント端末2Dへ転送されるが、転送先である当該回覧クライアント端末2Dは、外部ネットワークに接続されたものであるため、回覧ファイルは、暗号化処理部30により暗号化された後に、回覧クライアント端末2Dへ送信される。また、この送信が正常に終了した場合には、送信済通知ファイルがクライアント端末2A、2B、2Dに送信される。   In response to this, in the circulation client terminal 2C, when the circulation file is received, it is stored in the storage unit 9 after being decrypted by the decryption / history processing unit 29, and also in the circulation information file of the circulation file. Decoding history information including identification information of the client terminal 2C is added. When the addition (update) of the decryption history information is normally completed, the decryption history notification file is transmitted to the client terminals 2A, 2B, and 2D. Then, the confirmation / approval processing unit 15 displays the document file on the display unit 7 and asks the reader for confirmation operation or approval operation. The operation result is added to the confirmation history information of the circulation information file. Thereafter, when the reader operates the transmission button displayed on the screen of the display unit 7, the circulation file is transferred to the circulation client terminal 2D. The circulation client terminal 2D as the transfer destination is connected to the external network. Therefore, the circulation file is encrypted by the encryption processing unit 30, and then transmitted to the circulation client terminal 2D. When this transmission is normally completed, the transmission notification file is transmitted to the client terminals 2A, 2B, and 2D.

これを受けて、回覧クライアント端末2Dにおいては、回覧ファイルを受信すると、これを復号化・履歴処理部29が復号化した後に記憶部9に記憶すると共に、その回覧ファイルの回覧情報ファイルに当該回覧クライアント端末2Cの識別情報を含む復号履歴情報を付加する。また、この復号履歴情報の付加(更新)が正常に終了した場合には、復号履歴通知ファイルがクライアント端末2A、2B、2Dに送信される。そして、確認・承認処理部15が文書ファイルを表示部7に表示して、回覧者に対して確認操作又は承認操作を求める。その操作結果は、回覧情報ファイルの確認履歴情報に付加される。しかる後、最終回覧先である回覧クライアント端末2Dにおいては、回覧者の確認操作後に、表示部7の画面に保存釦が表示され、その操作に応じて回覧ファイルが所定の保存先に送信されて、保存される。また、この送信が正常に終了した場合には、回覧終了通知ファイルがクライアント端末2A、2B、2Cに送信され、これを受信したクライアント端末2A、2B、2Cにおいては、記憶部9に記憶されている回覧ファイルが回覧削除処理部20によって自動的に削除されることになる。この際、回覧削除処理部20は、回覧ファイルの回覧情報ファイルに含まれるプログラムに従って、回覧ファイルを暗号化した後に削除する。また、クライアント端末2Dにおいても、回覧終了通知ファイルの送信に伴い、記憶部9に記憶している回覧ファイルが回覧削除処理部20によって自動的に暗号化された後に削除されることになる。   In response to this, in the circulation client terminal 2D, when the circulation file is received, it is stored in the storage unit 9 after being decrypted by the decryption / history processing unit 29, and also in the circulation information file of the circulation file. Decoding history information including identification information of the client terminal 2C is added. When the addition (update) of the decryption history information is normally completed, the decryption history notification file is transmitted to the client terminals 2A, 2B, and 2D. Then, the confirmation / approval processing unit 15 displays the document file on the display unit 7 and asks the reader for confirmation operation or approval operation. The operation result is added to the confirmation history information of the circulation information file. Thereafter, in the circulation client terminal 2D, which is the final circulation destination, after the confirmation operation by the circulator, a save button is displayed on the screen of the display unit 7, and the circulation file is transmitted to a predetermined save destination according to the operation. Saved. When the transmission is normally completed, the circulation end notification file is transmitted to the client terminals 2A, 2B, and 2C. The client terminals 2A, 2B, and 2C that have received the file are stored in the storage unit 9. The circulation file is automatically deleted by the circulation deletion processing unit 20. At this time, the circulation deletion processing unit 20 encrypts and deletes the circulation file according to the program included in the circulation information file of the circulation file. Also in the client terminal 2D, with the transmission of the circulation end notification file, the circulation file stored in the storage unit 9 is automatically encrypted by the circulation deletion processing unit 20 and then deleted.

図6は、図1に示したワークフローシステムのサーバ1による作用を示すブロック図であって、当該ブロック図は、図5に示す梯子図と同様に、クライアント端末2A〜2D間で文書ファイルの回覧を行うにあたり、回覧ファイルの回覧情報ファイルに含まれる通知先情報に、その通知先としてサーバ1が設定されている場合の作用を示している。即ち、サーバ1は、クライアント端末2A〜2Dから送信される通知ファイル(送信済通知、回覧終了通知、回覧不可通知及び復号履歴通知を含む。)を受信すると共に、受信した通知ファイルを記憶部9の所定領域に保存する。また、クライアント端末2A〜2Dがサーバ1に問合せファイルを送信すると、問合せに係わる回覧文書の通知ファイルを参照すると共に、この通知ファイルに基づき、その回覧文書が何れのクライアント端末2まで回覧されたか、或いは、現在、その回覧文書を何れのクライアント端末2が確認しているか、或いは、復号履歴蓄積情報(これまでに回覧ファイルを復号化した回覧クライアント端末2の履歴情報が蓄積されたもの)を特定し、その特定した回覧状態情報を問合せ元のクライアント端末2に対して回答ファイルとして提供(返信)することになる。   FIG. 6 is a block diagram showing the operation of the server 1 of the workflow system shown in FIG. 1, and this block diagram is a circulation of document files between the client terminals 2A to 2D, similar to the ladder diagram shown in FIG. This shows the operation when the server 1 is set as the notification destination in the notification destination information included in the circulation information file of the circulation file. That is, the server 1 receives notification files (including a transmission completion notification, a circulation end notification, a circulation impossible notification, and a decryption history notification) transmitted from the client terminals 2A to 2D, and stores the received notification file in the storage unit 9. Is stored in a predetermined area. Further, when the client terminals 2A to 2D transmit the inquiry file to the server 1, the client terminal 2A refers to the notification file of the circulation document related to the inquiry, and to which client terminal 2 the circulation document has been circulated based on the notification file. Alternatively, which client terminal 2 is currently confirming the circulation document, or the decryption history storage information (the history information of the circulation client terminal 2 that has decrypted the circulation file so far) is specified. Then, the specified circulation state information is provided (returned) as an answer file to the client terminal 2 as the inquiry source.

以上に説明したように、本実施形態におけるワークフローシステム及びそのクライアント端末2においては、回覧状態を管理するサーバ1を経由せずともクライアント端末2間において文書ファイルの回覧を行うことができるので、サーバ1による回覧状態の管理が不要となり、当該サーバ1にかかる負荷が軽減され、また、他のネットワーク3(LAN)やインターネット5に接続されたクライアント端末2に対してファイヤウォール等による制限を受けることのない回覧ネットワークを構築することができると共に、暗号化処理部30が、文書ファイルをその回覧先となるクライアント端末2に対応した公開鍵によって暗号化し、その回覧先となったクライアント端末2において、復号化・履歴処理部29が、その暗号化された文書ファイルをその公開鍵に対応した当該クライアント端末2に固有の秘密鍵によって復号化するといった、所謂、PKI(Public Key Instruction)方式を採っているので、回覧先となったクライアント端末においてしか文書ファイルを復号化することができず、回覧者は、外部ネットワーク(他のネットワーク3(LAN)やインターネット5)に接続されるクライアント端末2に対して文書ファイルを回覧する場合であっても、秘密漏洩の恐れなくこれを行うことができる。   As described above, in the workflow system and its client terminal 2 according to the present embodiment, the document file can be circulated between the client terminals 2 without going through the server 1 that manages the circulation state. 1 does not require management of the circulation state, reduces the load on the server 1, and restricts the client terminal 2 connected to another network 3 (LAN) or the Internet 5 by a firewall or the like. The encryption processing unit 30 encrypts the document file with a public key corresponding to the client terminal 2 that is the circulation destination, and the client terminal 2 that is the circulation destination The decryption / history processing unit 29 receives the encrypted document file. The so-called PKI (Public Key Instruction) method is used in which the client terminal 2 decrypts the message with the private key unique to the client terminal 2 corresponding to the public key. Even if the reader is unable to decrypt the document file and circulates the document file to the client terminal 2 connected to the external network (another network 3 (LAN) or the Internet 5), You can do this without fear.

また、本実施形態におけるワークフローシステムにおいては、回覧情報ファイルにクライアント端末2の各々に対応した公開鍵が含まれ、暗号処理部30は、当該回覧情報ファイルから次の回覧先となるクライアント端末2に対応した公開鍵を取得するので、回覧者は、クライアント端末2の各々に回覧先となるクライアント端末2に対応した公開鍵を用意しておかなくとも、文書ファイルを自動的に暗号化することができる。   In the workflow system according to the present embodiment, the circulation information file includes a public key corresponding to each of the client terminals 2, and the encryption processing unit 30 sends the circulation information file to the next circulation destination client terminal 2. Since the corresponding public key is acquired, the reader can automatically encrypt the document file without preparing the public key corresponding to the client terminal 2 as the circulation destination in each client terminal 2. it can.

また、本実施形態におけるワークフローシステムにおいては、回覧送信処理部16が、回覧情報ファイルから回覧先情報を読み出し、回覧先となるクライアント端末2を特定するので、回覧者は、その回覧先を指定せずとも、文書ファイルを回覧先となるクライアント端末2に自動的に送信することができる。   Further, in the workflow system according to the present embodiment, the circulation transmission processing unit 16 reads the circulation destination information from the circulation information file and specifies the client terminal 2 as the circulation destination. Therefore, the reader designates the circulation destination. In any case, the document file can be automatically transmitted to the client terminal 2 as the circulation destination.

また、本実施形態におけるワークフローシステムにおいては、復号化・履歴処理部29により暗号化された文書ファイルが復号化された場合に、復号履歴処理部31が、回覧情報ファイルに当該クライアント端末2の識別情報を含む復号履歴情報を付加するので、万一、何れかのクライアント端末2において文書ファイルが復号化されて、その秘密が漏洩された場合であっても、回覧者は、当該回覧情報ファイルに付加された復号履歴情報を参照することで、秘密を漏洩した回覧者を当該復号履歴情報に含まれるクライアント端末2の識別情報から特定することができる。   Further, in the workflow system according to this embodiment, when the document file encrypted by the decryption / history processing unit 29 is decrypted, the decryption history processing unit 31 identifies the client terminal 2 in the circulation information file. Since decryption history information including information is added, even if the document file is decrypted in any of the client terminals 2 and the secret is leaked, the circulator can add the circulation information file to the circulation information file. By referring to the added decryption history information, the circulator who leaked the secret can be specified from the identification information of the client terminal 2 included in the decryption history information.

また、本実施形態におけるワークフローシステムにおいては、サーバ1が、各クライアント端末2から送信された復号履歴情報を蓄積して、各クライアント端末2の問合せ処理部24から問い合わせがあった場合に、その問い合わせに応じて、これまでの復号履歴情報を蓄積した復号履歴蓄積情報を提供するので、万一、何れかのクライアント端末2において文書ファイルが復号化されて、その秘密が漏洩された場合であっても、回覧者は、サーバ1に問い合わせて、当該復号履歴情報を参照することで、秘密を漏洩した回覧者を、当該復号履歴情報に含まれるクライアント端末2の識別情報から特定することができる。   Further, in the workflow system according to this embodiment, when the server 1 accumulates the decryption history information transmitted from each client terminal 2 and receives an inquiry from the inquiry processing unit 24 of each client terminal 2, the inquiry is made. Accordingly, the decryption history storage information that stores the past decryption history information is provided, so that in the unlikely event that the document file is decrypted in any one of the client terminals 2 and the secret is leaked, Also, the circulator makes an inquiry to the server 1 and refers to the decryption history information, thereby identifying the circulator who has leaked the secret from the identification information of the client terminal 2 included in the decryption history information.

また、本実施形態におけるワークフローシステムにおいては、回覧情報ファイルに復号履歴情報の通知先に関する復号履歴通知先情報が含まれ、復号履歴処理部31が、その復号履歴通知先情報によって特定された他のクライアント端末2に復号履歴情報を通知するので、当該復号履歴情報の通知を受けたクライアント端末2の回覧者は、万一、何れかのクライアント端末2において文書ファイルが復号化されて、その秘密が漏洩された場合であっても、当該復号履歴情報を参照することで、秘密を漏洩した回覧者を、当該復号履歴情報に含まれるクライアント端末2の識別情報から特定することができる。   In the workflow system according to the present embodiment, the circulation information file includes the decryption history notification destination information related to the notification destination of the decryption history information, and the decryption history processing unit 31 determines the other information specified by the decryption history notification destination information. Since the client terminal 2 is notified of the decryption history information, the reader of the client terminal 2 that has received the notification of the decryption history information should decrypt the document file in any one of the client terminals 2 and keep the secret. Even if it is leaked, the reader who leaked the secret can be identified from the identification information of the client terminal 2 included in the decryption history information by referring to the decryption history information.

また、本実施形態におけるワークフローシステムにおいては、回覧送信処理部16により、暗号化された文書ファイルが回覧先となるクライアント端末2へ送信された後、回覧削除処理部20が、当該クライアント端末2の記憶部9に記憶された復号化された文書ファイルを消去するので、回覧者は、文書ファイルを削除することをせずとも、自動的に復号化された文書ファイルが各クライアント端末2に残存することを防止することができ、その秘密保持の安全性を確保することができる   In the workflow system according to the present embodiment, the circulation transmission processing unit 16 transmits the encrypted document file to the client terminal 2 that is the circulation destination, and then the circulation deletion processing unit 20 Since the decrypted document file stored in the storage unit 9 is deleted, the automatically decrypted document file remains in each client terminal 2 without the circulator deleting the document file. Can be prevented, and the security of its confidentiality can be ensured

また、本実施形態におけるワークフローシステムにおいては、回覧情報ファイルに、文書ファイルを暗号化するための暗号化プログラムと、当該暗号化された文書ファイルを消去するための消去プログラムとが含まれ、回覧削除処理部20が、これらのプログラムを実行することで文書ファイルを暗号化した後に消去するので、回覧者は、万一、上述した文書ファイルが何れかのクライアント端末2に残存していて、これが他の回覧者によって奪取された場合であっても、その文書ファイルが復号化されることを防止することができ、その秘密保持の安全性を確保することができる。   In the workflow system according to the present embodiment, the circulation information file includes an encryption program for encrypting the document file and an erasure program for erasing the encrypted document file. Since the processing unit 20 encrypts the document file by executing these programs and then deletes the document file, the circulator should be left in any one of the client terminals 2 by any chance. The document file can be prevented from being decrypted even if it is taken by the reader, and the security of the confidentiality can be ensured.

なお、本発明に係わるワークフローシステム及びそのクライアント端末は、以上に説明した実施形態に限定されるものではなく、その要旨を逸脱することのない範囲内で、種々の変形が可能である。   The workflow system and its client terminal according to the present invention are not limited to the above-described embodiments, and various modifications can be made without departing from the scope of the invention.

例えば、本実施形態におけるワークフローシステム及びそのクライアント端末2においては、図5を参照しながら、文書ファイルを発信クライアント端末2Aから回覧クライアント端末2Dまで順次転送する場合について説明したが、当該文書ファイルは、任意の時点から複数の回覧クライアント端末に対して転送することとしても良い。このような場合、回覧者は、回覧発信設定処理部11によって任意の時点から文書ファイルの転送先となるクライアント端末2を複数設定することで、例えば当該文書ファイルを発信クライアント端末2Aから発信する時点から、或いは、当該文書ファイルを任意の回覧クライアント端末(例えば回覧クライアント端末2B)から転送する時点から、残る複数のクライアント端末(前者においては、例えば回覧クライアント端末2B〜2D、後者においては、例えば回覧クライアント端末2C〜2D)に対してこれを転送することができる。即ち、本発明に係わるワークフローシステム及びそのクライアント端末は、文書ファイルを複数のクライアント端末において並行して回覧することをも可能とするものである。   For example, in the workflow system and its client terminal 2 according to the present embodiment, the case where the document file is sequentially transferred from the transmission client terminal 2A to the circulation client terminal 2D has been described with reference to FIG. It may be transferred to a plurality of circulation client terminals from an arbitrary time point. In such a case, the reader sets a plurality of client terminals 2 to which document files are to be transferred from an arbitrary time by the circulation transmission setting processing unit 11, for example, when the document file is transmitted from the transmission client terminal 2 </ b> A. Or from the time when the document file is transferred from an arbitrary circulation client terminal (for example, the circulation client terminal 2B), a plurality of remaining client terminals (in the former, for example, circulation client terminals 2B to 2D, in the latter, for example, circulation) This can be transferred to the client terminals 2C-2D). That is, the workflow system and its client terminal according to the present invention can circulate document files in parallel at a plurality of client terminals.

本発明に係わるワークフローシステム及びそのクライアント端末の一実施形態におけるハードウェア構成を示すブロック図である。It is a block diagram which shows the hardware constitutions in one Embodiment of the workflow system concerning this invention, and its client terminal. (A)は、図1に示すクライアント端末間において回覧される回覧ファイルの構成を示すブロック図である。 (B)は、図1に示すサーバやクライアント端末間において通知される通知ファイルの構成を示すブロック図である。FIG. 2A is a block diagram illustrating a configuration of a circulation file that is circulated between client terminals illustrated in FIG. 1. (B) is a block diagram showing a configuration of a notification file notified between the server and the client terminal shown in FIG. 図1に示すクライアント端末のソフトウェア構成を示すブロック図である。It is a block diagram which shows the software structure of the client terminal shown in FIG. 図1に示すサーバのソフトウェア構成を示すブロック図である。It is a block diagram which shows the software configuration of the server shown in FIG. 図1に示すワークフローシステムにおけるクライアント端末間の作用を示す梯子図である。FIG. 2 is a ladder diagram showing an operation between client terminals in the workflow system shown in FIG. 1. 図1に示すワークフローシステムにおけるサーバの作用を示すブロック図である。It is a block diagram which shows the effect | action of the server in the workflow system shown in FIG.

符号の説明Explanation of symbols

1 サーバ
2 クライアント端末
3 ネットワーク(LAN)
4 ゲートウェイ
5 インターネット
6 情報処理部
7 表示部
8 入力部
9 記憶部
10 ネットワーク接続部
11 回覧発信設定処理部
12 回覧・通知受信処理部
13 回覧期限処理部
14 表示・修正処理部
15 確認・承認処理部
16 回覧送信処理部
17 送信済通知処理部
18 文書保存処理部
19 回覧終了通知処理部
20 回覧削除処理部
21 回覧不可通知処理部
22 選択送信処理部
23 回覧不可報知処理部
24 問合せ処理部
25 受信処理部
26 保存処理部
27 通知蓄積処理部
28 回覧状態回答処理部
29 復号化・履歴処理部
30 暗号化処理部
31 復号履歴処理部
1 server 2 client terminal 3 network (LAN)
4 Gateway 5 Internet 6 Information Processing Unit 7 Display Unit 8 Input Unit 9 Storage Unit 10 Network Connection Unit 11 Circulation Transmission Setting Processing Unit 12 Circulation / Notification Reception Processing Unit 13 Circulation Deadline Processing Unit 14 Display / Correction Processing Unit 15 Confirmation / Approval Processing Unit 16 Circulation transmission processing unit 17 Transmitted notification processing unit 18 Document storage processing unit 19 Circulation end notification processing unit 20 Circulation deletion processing unit 21 Circulation impossible notification processing unit 22 Selection transmission processing unit 23 Circulation impossible notification processing unit 24 Inquiry processing unit 25 Reception processing unit 26 Storage processing unit 27 Notification accumulation processing unit 28 Circulation state answer processing unit 29 Decryption / history processing unit 30 Encryption processing unit 31 Decryption history processing unit

Claims (24)

ネットワークに接続された複数のクライアント端末を有し、電子化された文書ファイルを前記クライアント端末間において回覧するワークフローシステムであって、
前記クライアント端末は、
当該クライアント端末から発信する文書ファイルの回覧先を特定する回覧先情報を設定するための設定手段と、
前記文書ファイルを前記回覧先情報に基づいて特定された他のクライアント端末に対応した公開鍵により暗号化する暗号化手段と、
前記暗号化された文書ファイル、及び前記回覧先情報を含む回覧情報ファイルを前記回覧先情報に基づいて特定された他のクライアント端末へ発信する送信手段と、
他のクライアント端末から発信された前記暗号化された文書ファイル及び前記回覧情報ファイルを受信する受信手段と、
前記受信された前記暗号化された文書ファイル及び前記回覧情報ファイルを記憶する記憶手段と、
前記記憶された前記暗号化された文書ファイルを前記公開鍵に対応した当該クライアント端末に固有の秘密鍵により復号化する復号化手段と、
前記復号化手段により前記暗号化された文書ファイルが復号化された場合に、前記回覧情報ファイルに当該クライアント端末の識別情報を含む復号履歴情報を付加する復号履歴情報付加手段と、を備え、
前記復号化された文書ファイルに対する確認操作または承認操作が行われた後、当該復号化された文書ファイルを前記暗号化手段により再び暗号化して、当該再び暗号化された文書ファイル及び前記回覧情報ファイルを前記送信手段により前記回覧先情報に基づいて特定された他のクライアント端末へ発信するとともに、前記復号履歴情報を前記回覧情報ファイルに含まれる通知先情報に基づいて特定される宛先へ発信する
ことを特徴とするワークフローシステム。
A plurality of client terminals connected to a network, comprising the electronic document file work flow system for circulation between the client terminal,
The client terminal is
And setting means for setting a circulation destination information specifying a circulation destination document files that outgoing from the client terminal,
Encryption means for encrypting the document file with a public key corresponding to another client terminal specified based on the circulation destination information;
Transmitting means for transmitting the encrypted document file and the circulation information file including the circulation destination information to another client terminal specified based on the circulation destination information;
Receiving means for receiving the encrypted document file and the circulation information file is outgoing from the other client terminal,
Storage means for storing the received encrypted document file and the circulation information file;
Decryption means for decrypting the stored encrypted document file with a secret key unique to the client terminal corresponding to the public key;
Decryption history information adding means for adding decryption history information including identification information of the client terminal to the circulation information file when the encrypted document file is decrypted by the decryption means ,
After confirmation operation or approval operation for the decoded document file is performed, the decrypted document file is encrypted again by the encryption unit, the document file the encrypted again and pre Machinery list The information file is transmitted to the other client terminal specified based on the circulation destination information by the transmission means , and the decryption history information is transmitted to the destination specified based on the notification destination information included in the circulation information file. A workflow system characterized by
前記回覧情報ファイルは、前記公開鍵を含み、前記暗号化手段は、前記公開鍵を前記回覧情報ファイルから取得することを特徴とする請求項1に記載のワークフローシステム。   The workflow system according to claim 1, wherein the circulation information file includes the public key, and the encryption unit acquires the public key from the circulation information file. 前記クライアント端末は、前記文書ファイルの回覧状態を監視するサーバに前記復号履歴情報を通知する復号履歴情報通知手段と、前記サーバに対して前記復号履歴情報が蓄積された復号履歴蓄積情報の問い合わせを行うための問合せ手段と、前記問い合わせに応じて前記サーバから提供された前記復号履歴蓄積情報を表示する表示手段と、をさらに備えたことを特徴とする請求項1もしくは2のいずれかに記載のワークフローシステム。 The client terminal sends a decryption history information notification means for notifying the server that monitors the circulation state of the document file of the decryption history information, and inquires the decryption history storage information in which the decryption history information is stored to the server. The inquiry means for performing further, The display means which displays the said decoding log | history accumulation information provided from the said server according to the said inquiry further, The claim 1 or 2 characterized by the above-mentioned. Workflow system. 前記回覧情報ファイルは、前記復号履歴情報の通知先に関する復号履歴通知先情報を含み、前記クライアント端末は、前記復号履歴先情報によって特定された他のクライアント端末に前記復号履歴情報を通知する復号履歴情報通知手段と、前記通知された復号履歴情報を表示する表示手段と、をさらに備えたことを特徴とする請求項1乃至3のいずれか一項に記載のワークフローシステム。 The circulation information file includes decryption history notification destination information regarding a notification destination of the decryption history information, and the client terminal notifies the other client terminal specified by the decryption history destination information of the decryption history information. The workflow system according to any one of claims 1 to 3, further comprising: information notification means; and display means for displaying the notified decryption history information. 前記クライアント端末は、前記送信手段により前記暗号化された文書ファイルが転送された後、当該クライアント端末の記憶手段に記憶された前記復号化された文書ファイルを消去する消去手段をさらに備えたことを特徴とする請求項1乃至のいずれか一項に記載のワークフローシステム。 The client terminal further includes an erasure unit that erases the decrypted document file stored in the storage unit of the client terminal after the encrypted document file is transferred by the transmission unit. The workflow system according to any one of claims 1 to 4 , wherein the workflow system is characterized. 前記回覧情報ファイルは、前記復号化された文書ファイルを暗号化するための暗号化プログラムと、当該暗号化された文書ファイルを消去するための消去プログラムとを含み、 前記消去手段は、前記暗号化プログラムを実行することで前記復号化された文書ファイルを暗号化した後、前記消去プログラムを実行することで当該暗号化された文書ファイルを消去することを特徴とする請求項に記載のワークフローシステム。 The circulation information file includes an encryption program for encrypting the decrypted document file and an erasure program for erasing the encrypted document file, and the erasure unit includes the encryption 6. The workflow system according to claim 5 , wherein after the decrypted document file is encrypted by executing a program, the encrypted document file is deleted by executing the erasing program. . ネットワークに接続された複数のクライアント端末を有し、電子化された文書ファイルを前記クライアント端末間において回覧するワークフローシステムであって、  A workflow system having a plurality of client terminals connected to a network and circulating an electronic document file between the client terminals,
第1のクライアント端末は、  The first client terminal
当該クライアント端末から発信する文書ファイルの回覧先を特定する回覧先情報を設定するための設定手段と、  Setting means for setting circulation destination information for specifying the circulation destination of the document file transmitted from the client terminal;
前記回覧先情報を含む回覧情報ファイルおよび前記文書ファイルを前記回覧先情報に基づいて特定される宛先へ発信する送信手段と、  A transmission means for transmitting the circulation information file including the circulation destination information and the document file to a destination specified based on the circulation destination information;
を備え、  With
第2のクライアント端末は、  The second client terminal
前記第1のクライアント端末から発信された前記回覧情報ファイルおよび前記文書ファイルを受信する受信手段と、  Receiving means for receiving the circulation information file and the document file transmitted from the first client terminal;
前記受信された前記回覧情報ファイルおよび前記文書ファイルを記憶する記憶手段と、  Storage means for storing the received circulation information file and the document file;
前記文書ファイルに対する確認操作または承認操作が行われた後、  After a confirmation operation or an approval operation is performed on the document file,
前記回覧情報ファイルに対して、前記確認操作または承認操作の結果情報を付加する確認履歴情報付加手段と、  Confirmation history information adding means for adding result information of the confirmation operation or approval operation to the circulation information file;
前記回覧情報ファイルおよび当該文書ファイルを前記回覧先情報に基づいて特定される宛先へ発信するとともに、前記結果情報を前記回覧情報ファイルに含まれる通知先情報に基づいて特定される宛先へ発信する送信手段と、  Sending the circulation information file and the document file to a destination specified based on the circulation destination information and sending the result information to a destination specified based on notification destination information included in the circulation information file Means,
を備える  With
ことを特徴とするワークフローシステム。  A workflow system characterized by this.
前記回覧情報ファイルから前記回覧先情報を読み出し、前記他のクライアント端末を特定する特定手段をさらに備えたことを特徴とする請求項1乃至7のいずれか一項に記載のワークフローシステム。 The workflow system according to any one of claims 1 to 7, further comprising a specifying unit that reads the circulation destination information from the circulation information file and specifies the other client terminal. ネットワークに接続された複数のクライアント端末を有し、電子化された文書ファイルを前記クライアント端末間において回覧するワークフローシステムであって、  A workflow system having a plurality of client terminals connected to a network and circulating an electronic document file between the client terminals,
前記クライアント端末は、  The client terminal is
他のクライアント端末から発信された通知先情報を含む回覧情報ファイルおよび文書ファイルを受信する受信手段と、  Receiving means for receiving a circulation information file and a document file including notification destination information transmitted from another client terminal;
前記受信された前記回覧情報ファイルおよび前記文書ファイルを記憶する記憶手段と、  Storage means for storing the received circulation information file and the document file;
前記文書ファイルに対する確認操作または承認操作が行われた後、  After a confirmation operation or an approval operation is performed on the document file,
前記回覧情報ファイルに対して、前記確認操作または承認操作の結果情報を付加する確認履歴情報付加手段と、  Confirmation history information adding means for adding result information of the confirmation operation or approval operation to the circulation information file;
前記結果情報を前記通知先情報に基づいて特定される宛先へ発信する送信手段と、  Transmission means for transmitting the result information to a destination specified based on the notification destination information;
を備える  With
ことを特徴とするワークフローシステム。  A workflow system characterized by this.
前記ワークフローシステムは、サーバを有し、  The workflow system has a server,
前記送信手段は、前記通知情報に基づいて、前記結果情報を前記サーバへ発信する  The transmission means transmits the result information to the server based on the notification information.
ことを特徴とする請求項1乃至9のいずれか一項に記載のワークフローシステム。  The workflow system according to any one of claims 1 to 9, wherein:
前記送信手段は、前記通知情報に基づいて、前記結果情報を前記文書ファイルを発信したクライアント端末へ発信する  The transmission means transmits the result information to the client terminal that has transmitted the document file based on the notification information.
ことを特徴とする請求項1乃至9のいずれか一項に記載のワークフローシステム。  The workflow system according to any one of claims 1 to 9, wherein:
前記回覧情報ファイルは、回覧順序を特定するための回覧順序情報を有する  The circulation information file has circulation order information for specifying the circulation order.
ことを特徴とする請求項1乃至11のいずれか一項に記載のワークフローシステム。  The workflow system according to any one of claims 1 to 11, wherein:
ネットワークに接続されたクライアント端末であって、電子化された文書ファイルを前記クライアント端末間で回覧する、クライアント端末において、  In a client terminal connected to a network and circulating an electronic document file between the client terminals,
発信する文書ファイルの回覧先を特定する回覧先情報を設定するための設定手段と、  A setting means for setting circulation destination information for specifying a circulation destination of a document file to be transmitted;
前記文書ファイルを前記回覧先情報に基づいて特定された他のクライアント端末に対応した公開鍵により暗号化する暗号化手段と、  Encryption means for encrypting the document file with a public key corresponding to another client terminal specified based on the circulation destination information;
前記暗号化された文書ファイル、及び前記回覧先情報を含む回覧情報ファイルを前記回覧先情報に基づいて特定された他のクライアント端末へ発信する送信手段と、  Transmitting means for transmitting the encrypted document file and the circulation information file including the circulation destination information to another client terminal specified based on the circulation destination information;
他のクライアント端末から発信された前記暗号化された文書ファイル及び前記回覧情報ファイルを受信する受信手段と、  Receiving means for receiving the encrypted document file and the circulation information file transmitted from another client terminal;
前記受信された前記暗号化された文書ファイル及び前記回覧情報ファイルを記憶する記憶手段と、  Storage means for storing the received encrypted document file and the circulation information file;
前記記憶された前記暗号化された文書ファイルを前記公開鍵に対応した当該クライアント端末に固有の秘密鍵により復号化する復号化手段と、  Decryption means for decrypting the stored encrypted document file with a secret key unique to the client terminal corresponding to the public key;
前記復号化手段により前記暗号化された文書ファイルが復号化された場合に、前記回覧情報ファイルに当該クライアント端末の識別情報を含む復号履歴情報を付加する復号履歴情報付加手段と、を備え、  Decryption history information adding means for adding decryption history information including identification information of the client terminal to the circulation information file when the encrypted document file is decrypted by the decryption means,
前記復号化された文書ファイルに対する確認操作または承認操作が行われた後、当該復号化された文書ファイルを前記暗号化手段により再び暗号化して、当該再び暗号化された文書ファイル及び前記回覧情報ファイルを前記送信手段により前記回覧先情報に基づいて特定された他のクライアント端末へ発信するとともに、前記復号履歴情報を前記回覧情報ファイルに含まれる通知先情報に基づいて特定される宛先へ発信する  After a confirmation operation or an approval operation is performed on the decrypted document file, the decrypted document file is encrypted again by the encryption unit, and the encrypted document file and the circulation information file are re-encrypted. Is transmitted to the other client terminal specified based on the circulation destination information by the transmission means, and the decryption history information is transmitted to the destination specified based on the notification destination information included in the circulation information file.
ことを特徴とするクライアント端末。  A client terminal characterized by that.
前記回覧情報ファイルは、前記公開鍵を含み、前記暗号化手段は、前記公開鍵を前記回覧情報ファイルから取得することを特徴とする請求項13に記載のクライアント端末。  The client terminal according to claim 13, wherein the circulation information file includes the public key, and the encryption unit obtains the public key from the circulation information file. 前記クライアント端末は、前記文書ファイルの回覧状態を監視するサーバに前記復号履歴情報を通知する復号履歴情報通知手段と、前記サーバに対して前記復号履歴情報が蓄積された復号履歴蓄積情報の問い合わせを行うための問合せ手段と、前記問い合わせに応じて前記サーバから提供された前記復号履歴蓄積情報を表示する表示手段と、をさらに備えたことを特徴とする請求項13もしくは14のいずれかに記載のクライアント端末。  The client terminal sends a decryption history information notifying unit for notifying the server monitoring the circulation state of the document file of the decryption history information, and inquiring the server of the decryption history storage information in which the decryption history information is stored. The inquiry means for performing further, The display means which displays the said decoding log | history accumulation | storage information provided from the said server according to the said inquiry further, The further characterized by the above-mentioned. Client terminal. 前記回覧情報ファイルは、前記復号履歴情報の通知先に関する復号履歴通知先情報を含み、前記クライアント端末は、前記復号履歴先情報によって特定された他のクライアント端末に前記復号履歴情報を通知する復号履歴情報通知手段と、前記通知された復号履歴情報を表示する表示手段と、をさらに備えたことを特徴とする請求項13乃至15のいずれか一項に記載のクライアント端末。  The circulation information file includes decryption history notification destination information regarding a notification destination of the decryption history information, and the client terminal notifies the other client terminal specified by the decryption history destination information of the decryption history information. The client terminal according to any one of claims 13 to 15, further comprising information notifying means and display means for displaying the notified decoding history information. 前記クライアント端末は、前記送信手段により前記暗号化された文書ファイルが転送された後、当該クライアント端末の記憶手段に記憶された前記復号化された文書ファイルを消去する消去手段をさらに備えたことを特徴とする請求項13乃至16のいずれか一項に記載のクライアント端末。  The client terminal further includes an erasure unit that erases the decrypted document file stored in the storage unit of the client terminal after the encrypted document file is transferred by the transmission unit. The client terminal according to any one of claims 13 to 16, characterized in that: 前記回覧情報ファイルは、前記復号化された文書ファイルを暗号化するための暗号化プログラムと、当該暗号化された文書ファイルを消去するための消去プログラムとを含み、 前記消去手段は、前記暗号化プログラムを実行することで前記復号化された文書ファイルを暗号化した後、前記消去プログラムを実行することで当該暗号化された文書ファイルを消去することを特徴とする請求項17に記載のクライアント端末。  The circulation information file includes an encryption program for encrypting the decrypted document file and an erasure program for erasing the encrypted document file, and the erasure unit includes the encryption 18. The client terminal according to claim 17, wherein after the encrypted document file is encrypted by executing a program, the encrypted document file is deleted by executing the erasing program. . ネットワークに接続されたクライアント端末であって、電子化された文書ファイルを前記クライアント端末間で回覧する、クライアント端末において、  In a client terminal connected to a network and circulating an electronic document file between the client terminals,
他のクライアント端末から発信された前記回覧情報ファイルおよび前記文書ファイルを受信する受信手段と、  Receiving means for receiving the circulation information file and the document file transmitted from another client terminal;
前記受信された前記回覧情報ファイルおよび前記文書ファイルを記憶する記憶手段と、  Storage means for storing the received circulation information file and the document file;
前記文書ファイルに対する確認操作または承認操作が行われた後、  After a confirmation operation or an approval operation is performed on the document file,
前記回覧情報ファイルに対して、前記確認操作または承認操作の結果情報を付加する確認履歴情報付加手段と、  Confirmation history information adding means for adding result information of the confirmation operation or approval operation to the circulation information file;
前記回覧情報ファイルおよび当該文書ファイルを前記回覧先情報に基づいて特定される宛先へ発信するとともに、前記結果情報を前記回覧情報ファイルに含まれる通知先情報に基づいて特定される宛先へ発信する送信手段と、  Sending the circulation information file and the document file to a destination specified based on the circulation destination information and sending the result information to a destination specified based on notification destination information included in the circulation information file Means,
を備える  With
ことを特徴とするクライアント端末。  A client terminal characterized by that.
前記回覧情報ファイルから前記回覧先情報を読み出し、前記他のクライアント端末を特定する特定手段をさらに備えたことを特徴とする請求項13乃至19のいずれか一項に記載のクライアント端末。  The client terminal according to any one of claims 13 to 19, further comprising a specifying unit that reads the circulation destination information from the circulation information file and specifies the other client terminal. ネットワークに接続されたクライアント端末であって、電子化された文書ファイルを前記クライアント端末間で回覧する、クライアント端末において、  In a client terminal connected to a network and circulating an electronic document file between the client terminals,
他のクライアント端末から発信された通知先情報を含む回覧情報ファイルおよび文書ファイルを受信する受信手段と、  Receiving means for receiving a circulation information file and a document file including notification destination information transmitted from another client terminal;
前記受信された前記回覧情報ファイルおよび前記文書ファイルを記憶する記憶手段と、  Storage means for storing the received circulation information file and the document file;
前記文書ファイルに対する確認操作または承認操作が行われた後、  After a confirmation operation or an approval operation is performed on the document file,
前記回覧情報ファイルに対して、前記確認操作または承認操作の結果情報を付加する確認履歴情報付加手段と、  Confirmation history information adding means for adding result information of the confirmation operation or approval operation to the circulation information file;
前記結果情報を前記通知先情報に基づいて特定される宛先へ発信する送信手段と、  Transmission means for transmitting the result information to a destination specified based on the notification destination information;
を備える  With
ことを特徴とするクライアント端末。  A client terminal characterized by that.
前記送信手段は、前記通知情報に基づいて、前記結果情報を前記ネットワークに接続されたサーバへ発信する  The transmission means transmits the result information to a server connected to the network based on the notification information.
ことを特徴とする請求項13乃至21のいずれか一項に記載のクライアント端末。  The client terminal according to any one of claims 13 to 21, characterized in that:
前記送信手段は、前記通知情報に基づいて、前記結果情報を前記文書ファイルを発信したクライアント端末へ発信する  The transmission means transmits the result information to the client terminal that has transmitted the document file based on the notification information.
ことを特徴とする請求項13乃至21のいずれか一項に記載のクライアント端末。  The client terminal according to any one of claims 13 to 21, characterized in that:
前記回覧情報ファイルは、回覧順序を特定するための回覧順序情報を有する  The circulation information file has circulation order information for specifying the circulation order.
ことを特徴とする請求項13乃至23のいずれか一項に記載のクライアント端末。  The client terminal according to any one of claims 13 to 23, wherein:
JP2003419558A 2003-12-17 2003-12-17 Work flow system and client terminal thereof Pending JP2005184222A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2003419558A JP2005184222A (en) 2003-12-17 2003-12-17 Work flow system and client terminal thereof

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2003419558A JP2005184222A (en) 2003-12-17 2003-12-17 Work flow system and client terminal thereof

Publications (2)

Publication Number Publication Date
JP2005184222A JP2005184222A (en) 2005-07-07
JP2005184222A5 true JP2005184222A5 (en) 2007-02-01

Family

ID=34781420

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2003419558A Pending JP2005184222A (en) 2003-12-17 2003-12-17 Work flow system and client terminal thereof

Country Status (1)

Country Link
JP (1) JP2005184222A (en)

Families Citing this family (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP4739865B2 (en) * 2005-08-31 2011-08-03 ケイティケイ株式会社 Information communication apparatus and information communication method
EP1975831A1 (en) * 2007-03-27 2008-10-01 Thomson Licensing, Inc. Device and method for digital processing management of content so as to enable an imposed work flow
US9444628B2 (en) 2010-09-21 2016-09-13 Hewlett-Packard Development Company, L.P. Providing differential access to a digital document
US9608811B2 (en) 2010-11-18 2017-03-28 Hewlett-Packard Development Company, L.P. Managing access to a secure digital document
US8566615B2 (en) 2011-04-28 2013-10-22 Hewlett-Packard Development Company, L.P. Document management system and method
US8793503B2 (en) 2011-05-12 2014-07-29 Hewlett-Packard Development Company, L.P. Managing sequential access to secure content using an encrypted wrap
JP6098685B2 (en) * 2014-08-29 2017-03-22 キヤノンマーケティングジャパン株式会社 Workflow system, workflow system control method and program, workflow server, workflow server control method and program
JP7284382B2 (en) * 2019-02-20 2023-05-31 ジャパンパイル株式会社 Construction data management system and its manufacturing method

Family Cites Families (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH0730582A (en) * 1993-07-13 1995-01-31 Canon Inc Electronic circular bulletin system
JPH07170280A (en) * 1993-12-15 1995-07-04 Ricoh Co Ltd Local area network
BR9806000A (en) * 1997-06-17 2000-01-25 Purdue Pharma Lp Self-destructive document and system for sending messages by e-mail.
JPH11149511A (en) * 1997-11-14 1999-06-02 Hitachi Ltd Electronic slip processing method, its execution system and medium for recording its processing program
JP2000122908A (en) * 1998-10-12 2000-04-28 Nippon Telegr & Teleph Corp <Ntt> File managing method and storage medium storing the same
JP4476476B2 (en) * 2000-12-13 2010-06-09 コニカミノルタホールディングス株式会社 Workflow system and client in workflow system
JP2002297510A (en) * 2001-03-30 2002-10-11 Ricoh Co Ltd Document management system, program and recording medium recorded with program
JP2002324003A (en) * 2001-04-25 2002-11-08 Casio Comput Co Ltd Document control system and document control method

Similar Documents

Publication Publication Date Title
JP4476476B2 (en) Workflow system and client in workflow system
US8621199B2 (en) Secured presentation layer virtualization for wireless handheld communication device having endpoint independence
CN100493129C (en) Data transmission apparatus and control method therefor
JPH0946330A (en) Electronic mail ciphering device and electronic mail transferring device
CN104145444A (en) Method of operating a computing device, computing device and computer program
CN104145446A (en) Method of operating a computing device, computing device and computer program
JP5161684B2 (en) E-mail encryption system and e-mail encryption program
JP2007281622A (en) Electronic mail system, and electronic mail relaying apparatus, method, and program
JP2005184222A5 (en)
JP2005184222A (en) Work flow system and client terminal thereof
GB2423679A (en) E-mail server with encryption / decryption and signing / verification capability
JP2006180532A (en) E-mail system, managing device, program, and computer readable recording medium storing the program
JP2020027221A (en) Secret distribution system and secret distribution method of file
JP4250148B2 (en) Secure email format transmission
JP3537959B2 (en) Information decryption device
JP2010263275A (en) System, server, method, and computer program for relaying electronic mail
JP5247744B2 (en) File transfer system and file transfer method
JPH118615A (en) Data encryption system, information processing unit, ic card, recording medium and encryption method for data
CN111181905A (en) File encryption method and device
JP5618583B2 (en) E-mail processing program, e-mail processing apparatus, and e-mail processing method
JP2007235716A (en) Image reading apparatus, image reading method and computer program
JP4626638B2 (en) Workflow system
JP4055348B2 (en) Public key handling device
JP2005275112A (en) Encryption/decryption system
JP4203390B2 (en) Network scanner system