JP2011054190A - Electronic form providing device - Google Patents

Electronic form providing device Download PDF

Info

Publication number
JP2011054190A
JP2011054190A JP2010230360A JP2010230360A JP2011054190A JP 2011054190 A JP2011054190 A JP 2011054190A JP 2010230360 A JP2010230360 A JP 2010230360A JP 2010230360 A JP2010230360 A JP 2010230360A JP 2011054190 A JP2011054190 A JP 2011054190A
Authority
JP
Japan
Prior art keywords
electronic form
electronic
data
user
form data
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2010230360A
Other languages
Japanese (ja)
Inventor
Yutaka Yone
豊 米
Sanae Sakamoto
早苗 坂本
Seiichi Tochihara
聖一 栃原
Yasuaki Kayano
泰明 茅野
Keiji Iwamoto
圭司 岩本
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Dai Nippon Printing Co Ltd
Original Assignee
Dai Nippon Printing Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Dai Nippon Printing Co Ltd filed Critical Dai Nippon Printing Co Ltd
Priority to JP2010230360A priority Critical patent/JP2011054190A/en
Publication of JP2011054190A publication Critical patent/JP2011054190A/en
Pending legal-status Critical Current

Links

Images

Abstract

<P>PROBLEM TO BE SOLVED: To safely and certainly provide an electronic form having a prescribed format or the like through a network. <P>SOLUTION: This electronic form providing device includes: a database storing a plurality of pieces of electronic form data each imparted with an electronic signature; a component transmission means receiving a request for the electronic form data from a user, and transmitting a verifying component to a terminal device of the user; and an electronic form data transmission means receiving designation of a desired electronic form from the user, acquiring the corresponding electronic form data from the database, and transmitting them to the terminal device of the user. The verifying component operates inside the terminal device of the user, verifies whether or not the electronic form is changed by use of the electronic signature imparted to the electronic form data received from the electronic form transmission means, and can be used on the terminal device of the user only when the electronic form is not changed. <P>COPYRIGHT: (C)2011,JPO&INPIT

Description

本発明は、ネットワークを利用した電子フォームコンテンツの提供システムに関する。   The present invention relates to a system for providing electronic form content using a network.

従来、官公庁へ提出すべき書類のように書式や記載内容などが予め決まっている書類については、その帳票(フォーム書類)が販売されている。所定の届出、申請などを行う利用者は、そのような紙の帳票を取得し、必要事項を記入して提出する。   Conventionally, a form (form document) has been sold for a document whose format or description is predetermined, such as a document to be submitted to a public office. A user who submits a prescribed notification, application, etc. acquires such a paper form, fills in the necessary items, and submits it.

近年のインターネットの普及に伴い、インターネット上で種々の情報を取得することができる。従って、上記のような帳票のデータをインターネットのウェブ上で入手できることができれば便利である。   With the spread of the Internet in recent years, various information can be acquired on the Internet. Therefore, it would be convenient if the above-mentioned form data could be obtained on the Internet web.

しかし、インターネットを通じてデータを送信した場合、その途中で第三者の故意により、又は何らかのアクシデントなどにより内容が改竄、変更(以下、「改変」と呼ぶ。)されてしまうことがあり得る。すると、利用者は正しくない書式又は内容の書類を提出することになってしまう。   However, when data is transmitted through the Internet, the contents may be altered or changed (hereinafter referred to as “modification”) on the way by the intention of a third party or by some accident. Then, the user will submit a document with an incorrect format or content.

特開平11−238049号公報Japanese Patent Laid-Open No. 11-238049 特開2000−113083号公報JP 2000-113083 A

本発明は、以上の点に鑑みてなされたものであり、ネットワークを通じて所定の書式などを有する電子フォームを安全、確実に提供することを目的とする。   The present invention has been made in view of the above points, and an object thereof is to provide an electronic form having a predetermined format and the like safely and reliably through a network.

本発明の1つの観点では、電子フォーム提供装置において、各々に電子署名が付与されている複数の電子フォームデータを保管するデータベースと、電子フォームデータの要求をユーザから受け取り、前記ユーザの端末装置へ検証用コンポーネントを送信するコンポーネント送信手段と、希望する電子フォームの指定をユーザから受け取り、前記データベースから対応する電子フォームデータを取得して前記ユーザの端末装置へ送信する電子フォームデータ送信手段と、を備え、前記検証用コンポーネントは、前記ユーザの端末装置内で動作し、前記電子フォーム送信手段から受信した電子フォームデータに付与されている電子署名を利用して当該電子フォームに改変がなされていないか否かを検証し、改変がなされていない場合にのみ前記電子フォームデータを前記ユーザの端末装置において利用可能とすることを特徴とする。   In one aspect of the present invention, in an electronic form providing apparatus, a database for storing a plurality of electronic form data each having an electronic signature and a request for electronic form data are received from a user, and the terminal apparatus of the user is received. Component transmitting means for transmitting a verification component; and electronic form data transmitting means for receiving designation of a desired electronic form from a user, obtaining corresponding electronic form data from the database, and transmitting the electronic form data to the terminal device of the user. The verification component operates within the terminal device of the user, and whether the electronic form has been altered using an electronic signature attached to the electronic form data received from the electronic form transmission means Only if no modification has been made The child form data, characterized in that available at the terminal device of the user.

上記のように構成された電子フォーム提供装置によれば、ユーザから要求があると、検証用コンポーネントがユーザの端末装置へ送信される。また、ユーザが指定した電子フォームに対応する電子フォームデータがユーザの端末装置へ送信される。ユーザの端末装置では、検証用コンポーネントが電子署名を利用して電子フォームの改変の有無を検証し、改変が無い場合にのみ電子フォームを利用可能とする。よって、ユーザは適正な電子フォームのみを安全に入手することができる。   According to the electronic form providing apparatus configured as described above, when there is a request from the user, the verification component is transmitted to the terminal device of the user. Also, electronic form data corresponding to the electronic form designated by the user is transmitted to the user's terminal device. In the user terminal device, the verification component uses the electronic signature to verify whether or not the electronic form has been modified, and the electronic form can be used only when there is no modification. Therefore, the user can safely obtain only an appropriate electronic form.

上記の電子フォーム提供装置の一態様では、前記データベースに保管されている各電子フォームデータには、付与された電子署名にかかわるディジタル証明書が添付されており、前記ディジタル証明書は前記電子署名の鍵を含み、前記検証用コンポーネントは、前記ディジタル証明書に含まれる前記鍵を利用して前記電子署名を復号化することにより前記電子フォームに改変がなされていないかを検証することを特徴とする。これにより、検証用コンポーネントが自動的にディジタル証明書から鍵を取得して電子署名の検証を行う。   In one aspect of the above electronic form providing apparatus, each electronic form data stored in the database is attached with a digital certificate related to a given electronic signature, and the digital certificate is the electronic signature of the electronic signature. The verification component includes a key, and verifies whether the electronic form has been altered by decrypting the electronic signature using the key included in the digital certificate. . As a result, the verification component automatically obtains the key from the digital certificate and verifies the electronic signature.

上記の電子フォーム提供装置の他の一態様では、前記検証用コンポーネントは、前記電子フォームデータに付与されている電子署名にかかわるディジタル証明書を含み、前記ディジタル証明書は前記電子署名の鍵を含み、前記検証用コンポーネントは、前記鍵を利用して前記電子署名を復号化することにより前記電子フォームに対する改変の有無を検証することを特徴とする。これにより、検証用コンポーネントは、そこに含まれる鍵を利用して電子署名の検証を行う。   In another aspect of the electronic form providing apparatus, the verification component includes a digital certificate related to an electronic signature attached to the electronic form data, and the digital certificate includes a key of the electronic signature. The verification component verifies whether the electronic form has been modified by decrypting the electronic signature using the key. As a result, the verification component verifies the electronic signature using the key included therein.

上記の電子フォーム提供装置の他の一態様では、前記コンポーネント送信手段は、前記電子フォームデータが検証用コンポーネントによる検証処理を要する種類のデータか否かを決定する識別用コンポーネントを前記ユーザの端末へ送信し、前記検証用コンポーネントは、検証処理を要する種類のデータに対してのみ検証処理を実行することを特徴とする。これにより、検証が不要なデータの検証処理を省略して迅速に表示などを行うことができる。   In another aspect of the electronic form providing apparatus, the component transmission means sends an identification component for determining whether or not the electronic form data is a type of data that requires verification processing by the verification component to the user terminal. The verification component transmits the verification process only to the type of data that requires the verification process. As a result, it is possible to perform a quick display or the like by omitting the verification process of data that does not require verification.

上記の電子フォーム提供装置の他の一態様では、前記コンポーネント送信手段は、電子フォームデータの二次利用を防止するための二次利用防止コンポーネントを前記ユーザの端末装置へ送信し、前記二次利用防止コンポーネントは、前記ユーザの端末装置内で動作し、前記電子フォームデータの表示処理の際に前記ユーザの端末装置の電子フォームデータを保存する機能を不能とすることにより、前記ユーザの端末装置へ送信された電子フォームデータの二次利用を防止することを特徴とする。これにより、一度ユーザの端末装置へ送信した電子フォームデータの不正な二次利用を防止することができる。   In another aspect of the electronic form providing apparatus, the component transmitting unit transmits a secondary usage prevention component for preventing secondary usage of electronic form data to the terminal device of the user, and the secondary usage. The prevention component operates in the terminal device of the user, and disables a function of storing the electronic form data of the user terminal device during the display processing of the electronic form data. The secondary use of the transmitted electronic form data is prevented. Thereby, illegal secondary use of the electronic form data once transmitted to the user's terminal device can be prevented.

上記の電子フォーム提供装置の他の一態様では、前記コンポーネント送信手段は、前記電子フォームデータが二次利用防止コンポーネントによる防止処理を要する種類のデータか否かを決定する識別用コンポーネントを前記ユーザの端末へ送信し、前記二次利用防止コンポーネントは、二次利用防止処理を要する種類のデータに対してのみ二次利用防止処理を実行することを特徴とする。これにより、二次利用防止処理を要しない種類のデータのディスクへの保存、2次利用などが可能となる。   In another aspect of the electronic form providing apparatus, the component transmission unit may include an identification component for determining whether the electronic form data is a type of data that requires prevention processing by a secondary usage prevention component. The secondary use prevention component transmits to the terminal, and the secondary use prevention component executes the secondary use prevention process only for the type of data requiring the secondary use prevention process. As a result, it is possible to save data of a type that does not require secondary usage prevention processing to a disk, secondary usage, and the like.

上記の電子フォーム提供装置の他の一態様では、ユーザが指定した電子フォームについての関連書類データをユーザの端末装置へ送信し、関連書類データの内容に対するユーザの同意を要求する手段を有し、前記電子フォーム送信手段は、ユーザの同意が得られた場合にのみ前記電子フォームデータをユーザの端末装置へ送信することを特徴とする。また、請求項16に記載の発明は、請求項9乃至14のいずれかに記載の電子フォーム提供装置において、ユーザが指定した電子フォームについての関連書類データを第三者機関を通じてユーザの端末装置へ送信し、関連書類データの内容に対するユーザの同意を要求する手段を有し、前記電子フォーム送信手段は、前記第三者機関を通じてユーザの同意が得られた場合にのみ前記電子フォームデータをユーザの端末装置へ送信することを特徴とする。これにより、約款、同意条項などの関連書類の内容に対する同意が得られた場合にのみ電子フォームの送信を行うことができる。   In another aspect of the electronic form providing apparatus, the electronic form providing apparatus includes means for transmitting the related document data about the electronic form designated by the user to the user's terminal device, and requesting the user's consent to the contents of the related document data, The electronic form transmission means transmits the electronic form data to the user terminal device only when the user's consent is obtained. The invention according to claim 16 is the electronic form providing apparatus according to any one of claims 9 to 14, wherein the related document data for the electronic form designated by the user is sent to the user terminal device through a third party. Means for transmitting and requesting the user's consent to the contents of the related document data, and the electronic form transmitting means transmits the electronic form data only when the user's consent is obtained through the third party. It transmits to a terminal device, It is characterized by the above-mentioned. As a result, the electronic form can be transmitted only when the consent of the contents of the related documents such as the terms and conditions and the agreement clause is obtained.

上記の電子フォーム提供装置の他の一態様では、前記電子フォームデータ送信手段は、前記データベースから取得した電子フォームデータに改変がなされていないかを前記電子署名を利用して検証し、改変がなされていない場合のみ前記ユーザの端末装置へ送信することを特徴とする。これにより、適正な電子フォームデータのみをユーザの端末装置へ送信することが可能となる。   In another aspect of the electronic form providing apparatus, the electronic form data transmitting unit verifies whether the electronic form data acquired from the database has been altered using the electronic signature, and the alteration is made. It transmits to the said user's terminal device, only when it is not. This makes it possible to transmit only appropriate electronic form data to the user terminal device.

上記の電子フォーム提供装置の他の一態様では、前記電子フォームデータ送信手段は、前記データベースから取得した電子フォームデータに改変がなされていないかを前記電子署名を利用して検証し、改変がなされていない場合のみ前記ユーザの端末装置へ送信することを特徴とする。これにより、適正な電子フォームデータのみをユーザの端末装置へ送信することが可能となる。   In another aspect of the electronic form providing apparatus, the electronic form data transmitting unit verifies whether the electronic form data acquired from the database has been altered using the electronic signature, and the alteration is made. It transmits to the said user's terminal device, only when it is not. This makes it possible to transmit only appropriate electronic form data to the user terminal device.

本発明の他の観点では、電子フォーム提供装置において、各々に電子署名が付与されている複数の電子フォームデータを保管するデータベースと、希望する電子フォームの指定をユーザから受け取り、前記データベースから対応する電子フォームデータを取得して前記ユーザの端末装置へ送信する電子フォームデータ送信手段と、を備えることを特徴とする。これにより、ユーザの指定した電子フォームデータをユーザの端末装置に送信することができる。   In another aspect of the present invention, in the electronic form providing apparatus, a database for storing a plurality of electronic form data each having an electronic signature and a designation of a desired electronic form are received from a user, and the electronic form providing apparatus corresponds to the database. Electronic form data transmitting means for acquiring electronic form data and transmitting it to the terminal device of the user. Thereby, the electronic form data designated by the user can be transmitted to the user terminal device.

以上説明したように、本発明の電子フォーム配信システムによれば、インターネットを通じて、エンドユーザは希望する電子フォームデータを容易に取得することができる。また、電子フォームデータには少なくともA社の電子署名が付与されており、エンドユーザは検証用コンポーネントによってその電子署名を復号化して内容が正しいか否かを確認することができる。また、二次利用防止コンポーネントを同時にユーザ端末へ送信して動作させるので、エンドユーザによる電子フォームの不正な二次利用を防止することができる。   As described above, according to the electronic form distribution system of the present invention, an end user can easily obtain desired electronic form data through the Internet. In addition, the electronic form data is provided with at least the electronic signature of company A, and the end user can decrypt the electronic signature using the verification component and check whether the content is correct. In addition, since the secondary use prevention component is simultaneously transmitted to the user terminal and operated, the unauthorized secondary use of the electronic form by the end user can be prevented.

本発明の実施形態にかかる電子フォーム配信システムの概略構成を示す図である。It is a figure which shows schematic structure of the electronic form delivery system concerning embodiment of this invention. 図1のシステムによる電子フォーム制作処理を示すフローチャートである。It is a flowchart which shows the electronic form production process by the system of FIG. 図1のシステムによる電子フォーム配信処理を示すフローチャートである。It is a flowchart which shows the electronic form delivery process by the system of FIG. 署名付き電子フォームデータのデータ構造、及び二次利用防止機能の説明図である。It is explanatory drawing of the data structure of electronic form data with a signature, and a secondary use prevention function. 電子フォーム制作処理の種々のパターンを示す図である。It is a figure which shows the various patterns of an electronic form production process. 第三機関による到達確認機能の概略を示す図である。It is a figure which shows the outline of the arrival confirmation function by a 3rd engine.

以下、図面を参照して本発明の好適な実施の形態について説明する。   Preferred embodiments of the present invention will be described below with reference to the drawings.

図1に、本発明の実施形態にかかる電子フォーム配信システムの概略構成を示す。図示のように、本システムでは、ネットワーク1を介してA社サーバ10、コンテンツプロバイダの端末装置15、16、電子フォーム販売会社の端末装置17〜19、及びエンドユーザ端末25が接続されている。ネットワーク1の最も好適な例はインターネットである。   FIG. 1 shows a schematic configuration of an electronic form distribution system according to an embodiment of the present invention. As shown in the figure, in this system, a company A server 10, content provider terminal devices 15 and 16, electronic form sales company terminal devices 17 to 19, and an end user terminal 25 are connected via a network 1. The most preferred example of the network 1 is the Internet.

コンテンツプロバイダB、Cは、電子フォームデータのソースを提供する会社であり、従来から所定の申請書類を販売していた会社など、書類の書式及び内容などについての知識を有する会社などが該当する。このようなコンテンツプロバイダは電子フォームの種類に応じて多数存在するが、ここでは2つのみを図示している。   The content providers B and C are companies that provide electronic form data sources, such as companies that have conventionally sold predetermined application documents, and companies that have knowledge about the format and content of documents. There are many such content providers depending on the type of electronic form, but only two are shown here.

A社は、コンテンツプロバイダから電子フォームのデータ自体、又はそのような書類の様式に関する情報を取得し、電子フォームデータを作成し、保管する。電子フォームデータの作成は電子フォーム制作システム11を利用して行われる。制作システム11により制作された電子フォームデータは、データベース12に保存される。そして、エンドユーザからの要求に応じてデータベース12から読み出され、エンドユーザへ提供される。   Company A obtains electronic form data itself or information on the format of such a document from a content provider, and creates and stores electronic form data. The electronic form data is created using the electronic form production system 11. Electronic form data produced by the production system 11 is stored in the database 12. Then, it is read from the database 12 in response to a request from the end user and provided to the end user.

電子フォーム販売会社は、エンドユーザに対して種々の電子フォームを提供するためのウェブサイトを運営している。電子フォーム販売会社は種々の形態を採ることができる。例えば、電子フォーム販売会社Eは、自社の名前でインターネット上にウェブサイトを開設しているが、その実体的運営はA社に任せている。即ち、エンドユーザから要求があると、A社サーバへ接続して後述の手順により電子フォームの配信処理を行う。   An electronic form sales company operates a website for providing various electronic forms to end users. Electronic form sales companies can take various forms. For example, the electronic form sales company E has established a website on the Internet with its own name, but its substantive operation is left to the A company. That is, when there is a request from the end user, the electronic form is distributed by following the procedure described below after connecting to the company A server.

別の形態として、電子フォーム販売会社Fは、自社でウェブサイトを開設しているが、電子フォームデータ自体はA社内のデータベース12に記憶されたものを利用する。即ち、エンドユーザからの要求を受け取ると、A社サーバへ接続してデータベース12から電子フォームデータを取得し、エンドユーザへ送信する(又は、A社サーバから要求元のエンドユーザへ直接に送信させる)。   As another form, the electronic form sales company F has established its own website, but the electronic form data itself uses data stored in the database 12 in the company A. That is, when a request from the end user is received, the electronic form data is acquired from the database 12 by connecting to the company A server and transmitted to the end user (or directly transmitted from the company A server to the requesting end user. ).

さらに別の形態として、電子フォーム販売会社Gは、A社サーバとの契約などにより、A社サーバのデータベース12内の全て又は一部の電子フォームデータを購入し、自社データベース20内に蓄積する。これにより、提供会社Gは基本的には独自に電子フォーム提供サービスを行う。   As another form, the electronic form sales company G purchases all or a part of the electronic form data in the database 12 of the company A server and stores it in the company database 20 based on a contract with the company A server. Thereby, the providing company G basically performs an electronic form providing service independently.

エンドユーザ端末は25は、所定の電子フォームを必要とするユーザが使用する端末装置であり、勤務先の端末装置や個人のパーソナルコンピュータなどである。端末装置25には、インターネットのウェブへ接続し、情報を閲覧、ダウンロードなどするためのブラウザソフト26がインストールされている。   An end user terminal 25 is a terminal device used by a user who needs a predetermined electronic form, such as a work terminal device or a personal computer. The terminal device 25 is installed with browser software 26 for connecting to the Internet web and browsing and downloading information.

次に、電子フォームデータが制作されてからエンドユーザへ配信されるまでの処理を図2乃至4を参照して説明する。図2は、電子フォームデータの制作処理を示し、図3は電子フォームデータの配信処理を示す。   Next, processing from when electronic form data is produced until it is distributed to the end user will be described with reference to FIGS. FIG. 2 shows an electronic form data production process, and FIG. 3 shows an electronic form data distribution process.

まず、コンテンツプロバイダからA社へ電子フォームの書式が提供される(ステップS2)。具体的には、コンテンツプロバイダは従来から紙の書類として販売していた帳票をA社に渡す。A社の電子フォーム制作部は、電子フォーム制作システム11を利用してその帳票をデータ化し、電子フォームデータを制作する(ステップS4)。   First, an electronic form format is provided from the content provider to company A (step S2). Specifically, the content provider delivers a form that has been sold as a paper document to Company A. The electronic form production department of company A uses the electronic form production system 11 to convert the form into data and produces electronic form data (step S4).

次に、A社は作成した電子フォームデータをコンテンツプロバイダへ送り、コンテンツプロバイダはその校正を行う(ステップS6)。コンテンツプロバイダはそのような書類の書式などについての規則を知っているので、A社が作成した電子フォームデータが所定の書式などの規則に適合しているかどうかを判断する。具体的には、例えば役所などへの所定の届出、申請書類などの場合は、予め決められた書式、記入項目、規則などに従って作成されているかをチェックする。また、その電子フォームが例えば税金の申告書のような場合は、電子フォーム中に計算モジュールなどが含まれることがある。そのような場合は、電子フォームデータ中に組み込まれた計算モジュールの計算方法が正しいかどうかもチェックする。   Next, company A sends the created electronic form data to the content provider, and the content provider calibrates it (step S6). Since the content provider knows the rules regarding the format of such a document, the content provider determines whether the electronic form data created by the company A conforms to the rules such as a predetermined format. Specifically, for example, in the case of a predetermined report to an office, application documents, etc., it is checked whether it is created in accordance with a predetermined format, entry items, rules, and the like. If the electronic form is a tax return, for example, a calculation module may be included in the electronic form. In such a case, it is also checked whether the calculation method of the calculation module incorporated in the electronic form data is correct.

正しい電子フォームデータである場合、コンテンツプロバイダはその電子フォームデータに対する承認の意味で電子フォームデータに自社のディジタル証明書及び電子署名を添付してA社へ返信する(ステップS8)。ここで、ディジタル証明書は、コンテンツプロバイダが電子署名を行う際に使用する秘密鍵が所定の認証局に登録されていることを証明するものである。よって、ディジタル証明書が添付されていることにより、その秘密鍵を使用して作成される電子署名がそのコンテンツプロバイダのものであることについて認証局が証明していることになる。また、ディジタル証明書にはその電子署名を作成するための秘密鍵に対応する公開鍵が含められている。よって、ディジタル証明書を受け取った者は、その公開鍵を利用してコンテンツプロバイダの電子署名を復号化し、署名の有効性、即ち署名を付したデータの内容に改変などがなされていないかを確認することができる。   If the electronic form data is correct, the content provider attaches its digital certificate and electronic signature to the electronic form data and sends it back to the company A with the meaning of approval for the electronic form data (step S8). Here, the digital certificate proves that the private key used when the content provider performs an electronic signature is registered in a predetermined certificate authority. Therefore, by attaching the digital certificate, the certificate authority proves that the electronic signature created using the private key belongs to the content provider. The digital certificate includes a public key corresponding to a private key for creating the electronic signature. Therefore, the person who received the digital certificate uses the public key to decrypt the electronic signature of the content provider, and confirms the validity of the signature, that is, whether the content of the signed data has been altered. can do.

さて、次にA社は、コンテンツプロバイダのディジタル証明書及び電子署名付きの電子フォームデータを受け取り、電子フォーム制作システム11を使用して署名の検証を行う(ステップS10)。つまり、ディジタル証明書及び電子署名が確かに添付されていることを確認し、次にディジタル証明書に添付されている公開鍵を使用して電子署名を復号化して正しいかどうかを確認する。具体的には、公開鍵により電子署名を復号化してハッシュ値を得ると共に、もとの電子フォームデータからハッシュ値を計算し、両者を比較する。両者が一致すれば、その電子フォームデータに対してコンテンツプロバイダが電子署名を付した後に電子フォームデータに対して改変が行われていないこと、つまりその電子フォームデータは確かにコンテンツプロバイダが承認した内容であることが確認される。   Now, company A receives the digital certificate of the content provider and the electronic form data with the electronic signature, and verifies the signature using the electronic form production system 11 (step S10). That is, it is confirmed that the digital certificate and the electronic signature are surely attached, and then the electronic signature is decrypted by using the public key attached to the digital certificate to confirm whether or not it is correct. Specifically, the electronic signature is decrypted with the public key to obtain a hash value, the hash value is calculated from the original electronic form data, and the two are compared. If the two match, the electronic provider has not modified the electronic form data after the electronic provider has attached the electronic signature to the electronic form data. In other words, the electronic form data must be approved by the content provider. It is confirmed that

こうして検証が完了すると、次にA社では電子フォーム制作システム11により、コンテンツプロバイダから受け取った電子フォームデータに対してA社のディジタル証明書及び電子署名を付与する(ステップS12)。これは、その電子フォームデータの内容をA社が確信し、正しいものであることを保証するという意味がある。ディジタル証明書は上述と同様に、A社が自社の電子署名の鍵を所定の認証局に登録した証明であり、その電子署名の公開鍵が含まれている。これは、後述するが、エンドユーザにおける検証処理において利用されることになる。   When the verification is completed in this way, the company A gives the digital certificate and the electronic signature of the company A to the electronic form data received from the content provider by the electronic form production system 11 (step S12). This means that company A is convinced of the contents of the electronic form data and guarantees that it is correct. Similarly to the above, the digital certificate is a proof that A company has registered its electronic signature key in a predetermined certificate authority, and includes the public key of the electronic signature. As will be described later, this is used in the verification process by the end user.

A社が自社のディジタル証明書及び電子署名を付した結果、電子フォームデータは図4(A)のようなデータ構造となる。A社の電子フォーム入稿・配信サーバー13では、この状態の電子フォームデータ(以下、「署名付き電子フォームデータ」とも呼ぶ。)を受け取り、コンテンツプロバイダ及びA社のディジタル証明書及び電子署名の検証を行う(ステップS14)。これは、ディジタル証明書中の公開鍵を使用して電子署名を復号化することにより行われる。検証により電子フォームデータに対して改変等がなされていないことが確認されると、その署名付き電子フォームデータをデータベース12へ記憶し、保管する(ステップS16)。以上により、電子フォームデータの制作処理が完了する。   As a result of company A attaching its own digital certificate and electronic signature, the electronic form data has a data structure as shown in FIG. The electronic form submission / distribution server 13 of company A receives the electronic form data in this state (hereinafter also referred to as “signed electronic form data”), and verifies the digital certificate and electronic signature of the content provider and company A. Is performed (step S14). This is done by decrypting the electronic signature using the public key in the digital certificate. If it is confirmed by verification that the electronic form data has not been altered, the signed electronic form data is stored in the database 12 and stored (step S16). Thus, the electronic form data production process is completed.

上述した電子フォームデータの制作処理は一例であり、他の種々のパターンで行うことができる。図5に、電子フォーム制作処理の他のパターンを示す。図5(A)のパターンでは、コンテンツプロバイダが自社のもつ書式情報に従って電子フォームデータを作成し、ディジタル証明書及び電子署名を付してA社へ提供する。A社の電子フォーム制作部では電子フォーム制作システム11を使用してその電子フォームデータに対してA社のディジタル証明書及び電子署名を付与し、電子フォーム入稿・配信サーバー13へ送る。電子フォーム入稿・配信サーバー13ではコンテンツプロバイダ及びA社の電子署名を複合化して署名の検証を行い、検証が正しく行われると、その署名付き電子フォームデータをデータベース12へ記憶する。   The electronic form data production process described above is an example, and can be performed in various other patterns. FIG. 5 shows another pattern of the electronic form production process. In the pattern of FIG. 5A, the content provider creates electronic form data according to its own format information, and provides it to company A with a digital certificate and an electronic signature. The electronic form production section of company A uses the electronic form production system 11 to give the digital certificate and electronic signature of company A to the electronic form data, and sends it to the electronic form submission / distribution server 13. The electronic form submission / distribution server 13 combines the digital signatures of the content provider and the company A, verifies the signature, and stores the signed electronic form data in the database 12 when the verification is correctly performed.

図5(B)のパターンでは、コンテンツプロバイダは書式情報のみをA社へ提供する。A社の電子フォーム制作部は電子フォーム制作システムを使用して、提供された書式に適合した電子フォームデータを作成し、コンテンツププロバイダに校正を依頼する。このパターンではA社はコンテンツプロバイダのディジタル証明書及び電子署名の鍵を預かっており、コンテンツプロバイダの承認が得られると、コンテンツプロバイダに変わってコンテンツプロバイダのディジタル証明書及び電子署名を付与する。次に、A社自身のディジタル証明書及び電子署名を付与して署名付き電子フォームデータを作成し、電子フォーム入稿・配信サーバー13へ送る。電子フォーム入稿・配信サーバー13は上述の場合と同様に署名検証を行い、データベース12へ記憶する。   In the pattern of FIG. 5B, the content provider provides only format information to the company A. The electronic form production department of company A uses the electronic form production system to create electronic form data that conforms to the provided format and requests the content provider to proofread. In this pattern, Company A keeps the digital certificate and digital signature key of the content provider, and when the approval of the content provider is obtained, the digital certificate and digital signature of the content provider are given instead of the content provider. Next, a digital certificate and electronic signature of company A itself are attached to create signed electronic form data, which is sent to the electronic form submission / distribution server 13. The electronic form submission / distribution server 13 performs signature verification in the same manner as described above, and stores it in the database 12.

図5(C)のパターンでは、コンテンツプロバイダは書式情報をA社へ提供し、A社電子フォーム制作部は電子フォーム制作システム11を使用して電子フォームデータを制作し、コンテンツプロバイダの承認が得られると、そのデータを電子フォーム入稿・配信サーバ13へ送る。電子フォーム入稿・配信サーバー13はコンテンツプロバイダのディジタル証明書及び電子署名の鍵を預かっており、受け取った電子フォームデータにコンテンツプロバイダのディジタル証明書及び電子署名を付与し、さらにA社のディジタル証明書及び電子署名を付与する。そして、署名検証後にデータベース12へ保存する。   In the pattern of FIG. 5C, the content provider provides the format information to company A, and the company A electronic form production department uses the electronic form production system 11 to produce electronic form data, which is approved by the content provider. Then, the data is sent to the electronic form submission / distribution server 13. The electronic form submission / distribution server 13 keeps the digital certificate and digital signature key of the content provider, adds the digital certificate and digital signature of the content provider to the received electronic form data, and further, the digital certificate of company A Certificates and digital signatures are given. Then, it is stored in the database 12 after signature verification.

A社又は電子フォーム販売会社は、このようにして制作された電子フォームデータを、エンドユーザへ配信するサービスを行う。この電子フォームデータ配信処理を図3を参照して説明する。   Company A or an electronic form sales company provides a service for distributing electronic form data produced in this way to end users. This electronic form data distribution processing will be described with reference to FIG.

まず、エンドユーザはエンドユーザ端末25を使用して電子フォーム販売会社のウェブサイトへアクセスし、電子フォームの検索・取得要求を行う(ステップS20)。これは、エンドユーザが自己の認証情報(パスワードなど)を入力することにより行う。電子フォーム販売会社はユーザ認証処理を行い、正規ユーザであることが確認されると次に検索を受け付け、検索の要求があったことを電子フォーム入稿・配信サーバー13(以下、単に「配信サーバー13」と呼ぶ)へ伝える。正規ユーザとは、例えば課金のための登録を完了している者などである。   First, the end user accesses the website of the electronic form sales company using the end user terminal 25 and makes a search / acquisition request for the electronic form (step S20). This is done by the end user entering his authentication information (password, etc.). The electronic form sales company performs user authentication processing, and if it is confirmed that the user is a legitimate user, the electronic form sales company accepts the next search, and the electronic form submission / distribution server 13 (hereinafter simply referred to as “distribution server”) 13 ”). The regular user is, for example, a person who has completed registration for billing.

配信サーバー13は、要求元のエンドユーザへ電子フォームの取得のためのコンポーネントを送信する(ステップS24)。このコンポーネントは、署名付き電子フォームデータに付与されているA社の電子署名を検証するための検証用コンポーネント(公開鍵を含む)と、電子フォームデータの二次利用を防止するための二次利用防止コンポーネントとを含む。エンドユーザはこのコンポーネントを受け取り、取得したい電子フォームを指定して検索内容を入力する(ステップS26)。   The distribution server 13 transmits a component for obtaining an electronic form to the requesting end user (step S24). This component consists of a verification component (including public key) for verifying the electronic signature of Company A attached to the signed electronic form data, and a secondary use to prevent secondary use of the electronic form data. Prevention components. The end user receives this component, designates an electronic form to be acquired, and inputs search contents (step S26).

電子フォーム販売会社は検索内容を受け取り、配信サーバー13へ伝える(ステップS28)。配信サーバー13は検索内容に基づいてデータベース12内を検索し、指定された電子フォームの署名付き電子フォームデータを取り出して直接、又は電子フォーム販売会社を介してエンドユーザへ配信する(ステップS30)。なお、配信サーバ13は、指定された電子署名付き電子フォームデータを取り出した時点で、再度検証を行うことができる。これにより、データベース12に保存されている間に起こりうる改変をも防止することができる。   The electronic form sales company receives the search content and transmits it to the distribution server 13 (step S28). The distribution server 13 searches the database 12 based on the search contents, takes out the electronic form data with the signature of the designated electronic form, and distributes it to the end user directly or through the electronic form sales company (step S30). The distribution server 13 can perform verification again when the designated electronic signature-added electronic form data is extracted. As a result, it is possible to prevent alterations that may occur while being stored in the database 12.

エンドユーザは署名付き電子フォームデータを受信し、ステップS20で受信した検証用コンポーネントを利用して署名の検証を行う。検証用コンポーネントは、署名付き電子フォームデータに添付されているA社のディジタル証明書からA社の電子署名の公開鍵を抽出し、これを利用して受信した署名済み電子フォームに添付されているA社の電子署名を復号化して署名の検証を行う(ステップS32)。署名が正しければ、その電子フォームデータの内容は正しいことになる。一方、その電子フォームデータに改変がされていたり、A社以外が提供するものである場合などは署名の検証に失敗することになる。   The end user receives the signed electronic form data and verifies the signature using the verification component received in step S20. The verification component extracts the public key of the electronic signature of company A from the digital certificate of company A attached to the electronic form data with signature, and attaches it to the signed electronic form received using this. The electronic signature of company A is decrypted and the signature is verified (step S32). If the signature is correct, the contents of the electronic form data are correct. On the other hand, if the electronic form data is altered or provided by a company other than Company A, signature verification fails.

検証用コンポーネントは、署名が正しければその電子フォームをエンドユーザ端末25上に表示し、エンドユーザによる必要事項の入力や印刷などの利用を可能とする(ステップS34)。一方、署名が正しくない場合は、エラーメッセージを表示し、その電子フォームデータが正しくないことをエンドユーザに知らせる。この場合、コンポーネントはその電子フォームデータをエンドユーザ端末装置25に表示せず、エンドユーザは利用することができない。   If the signature is correct, the verification component displays the electronic form on the end user terminal 25, and enables the end user to input necessary items, print, and the like (step S34). On the other hand, if the signature is incorrect, an error message is displayed to inform the end user that the electronic form data is incorrect. In this case, the component does not display the electronic form data on the end user terminal device 25 and cannot be used by the end user.

こうして、エンドユーザは自分が受け取った電子フォームが正しいものであることを確認することができる。官公庁などへの提出書類の書式が誤っていれば不受理とされるし、納税に関する申告書などにおいて計算モジュールの計算方法に誤りがあれば申告内容が間違いとなるので、エンドユーザにとっては入手した電子フォームが正しいものであるかどうかを確認することは非常に重要である。電子フォームデータが正しくない場合には、そのデータをエンドユーザが利用することはできないので、誤った電子フォームデータに基づいて誤った書類を作成、提出することが防止できる。   In this way, the end user can confirm that the electronic form he has received is correct. If the format of the documents submitted to government offices is incorrect, it will be rejected, and if there is an error in the calculation method of the calculation module in the tax return report, etc., the declaration contents will be incorrect, so it was obtained for the end user It is very important to check whether the electronic form is correct. If the electronic form data is not correct, the end user cannot use the data, so that it is possible to prevent the creation and submission of an incorrect document based on the incorrect electronic form data.

また、ここで二次利用防止コンポーネントにより、提供された電子フォームの二次利用防止処理が行われる。このような電子フォームは通常は有償で提供されるものであるので、一度ダウンロードしたデータをエンドユーザが繰り返し使用することを防止する必要がある。二次利用防止処理はこの目的で行われる。   In addition, the secondary use prevention component performs secondary use prevention processing of the provided electronic form. Since such electronic forms are usually provided for a fee, it is necessary to prevent end users from repeatedly using data once downloaded. The secondary use prevention process is performed for this purpose.

具体的には、二次利用防止コンポーネントは、ブラウザ26上で動作し、ブラウザ26のデータ保存機能を不能とすると共にエンドユーザ端末のキャッシュ機能を不能とするソフトウェアモジュールとすることができる。図1に示すブラウザ26などのWWWブラウザには、様々なデータ形式に対応するために、構成要素となるプログラムモジュール(プラグインなどと呼ばれる)を追加することにより、ブラウザプログラムの本体部分に手を加えることなしに、認識、表示可能なデータ形式を容易に追加できる仕組みを備えたものがある。このようなWWWブラウザの仕組みを利用して、二次利用を防止したい電子フォームデータにはそれを表すデータタイプを定義し、エンドユーザへ送信する電子フォームデータをそのデータタイプとする。WWWブラウザでは、一度表示されたページが再度アクセスされた時の表示を早く行うために、データをブラウザの補助記憶領域(キャッシュ領域)に保持する。よって、二次利用防止コンポーネントは、エンドユーザ端末25へ送信された電子フォームデータのキャッシュ領域への書き込みを禁止する(図4(B)参照)。電子フォームデータは特定のデータタイプとされているので、二次利用防止コンポーネントはその識別子がついたデータをキャッシュ領域へ書き込まず、表示処理のみを行うようにすればよい。これにより、電子フォームデータの二次利用を防止することができる。   Specifically, the secondary usage prevention component can be a software module that runs on the browser 26 and disables the data storage function of the browser 26 and disables the end user terminal cache function. A WWW browser such as the browser 26 shown in FIG. 1 adds a program module (referred to as a plug-in or the like) as a component in order to support various data formats. Some have a mechanism that can easily add a recognizable and displayable data format without adding. Using such a WWW browser mechanism, a data type representing the electronic form data to be prevented from secondary use is defined, and the electronic form data transmitted to the end user is defined as the data type. In the WWW browser, data is held in an auxiliary storage area (cache area) of the browser in order to quickly display a page once displayed once again. Therefore, the secondary usage prevention component prohibits the writing of the electronic form data transmitted to the end user terminal 25 to the cache area (see FIG. 4B). Since the electronic form data has a specific data type, the secondary usage prevention component does not write the data with the identifier to the cache area, and only performs the display process. Thereby, secondary use of electronic form data can be prevented.

署名の検証処理及び二次利用防止処理が完了すると、電子フォームデータはエンドユーザ端末25の画面上に表示される。エンドユーザはこれに必要事項を記入し、印刷して提出書類とする(ステップS32)。以上のようにして、エンドユーザは希望する電子フォームを取得することができる。   When the signature verification process and the secondary usage prevention process are completed, the electronic form data is displayed on the screen of the end user terminal 25. The end user fills in the necessary items and prints it as a submitted document (step S32). As described above, the end user can obtain a desired electronic form.

なお、A社が提供する電子フォームデータに、上述のコンポーネントによる検証処理や二次利用防止処理を要しない種類の電子フォームデータが含まれる場合には、そのような処理の要否を決定するための識別用コンポーネントを含めることができる。例えば、エンドユーザへ送信されるコンポーネントを、検証用コンポーネント、二次利用防止コンポーネント及び識別用コンポーネントとする。配信サーバー13から電子フォームデータを受け取ると、エンドユーザ端末25では識別用コンポーネントが電子フォームデータを種別を検出し、検証処理及び/又は二次利用防止処理が必要なタイプの電子フォームデータであるか否かを決定する。これらの処理が必要なタイプの電子フォームデータである場合は、検証用コンポーネント及び/又は二次利用防止コンポーネントを起動し、各処理を実行する。これらの処理を要しない電子フォームデータである場合は、各処理を実行することなくブラウザ上に表示し、エンドユーザが利用できるようにする。これにより、保護が必要な電子フォームデータのみを確実に保護し、必要でない電子フォームデータは処理を省略してエンドユーザの迅速、自由な利用を可能とすることができる。   In addition, when the electronic form data provided by Company A includes electronic form data of a type that does not require verification processing or secondary usage prevention processing by the above-described components, it is necessary to determine whether such processing is necessary. Can be included. For example, the component transmitted to the end user is a verification component, a secondary usage prevention component, and an identification component. When the electronic form data is received from the distribution server 13, the identification component detects the type of the electronic form data in the end user terminal 25, and is the electronic form data of a type requiring a verification process and / or a secondary use prevention process? Decide whether or not. When the electronic form data is a type that requires these processes, the verification component and / or the secondary usage prevention component are activated to execute each process. In the case of electronic form data that does not require these processes, it is displayed on the browser without executing each process so that it can be used by the end user. Thereby, it is possible to reliably protect only the electronic form data that needs to be protected, and to omit the processing of the electronic form data that is not necessary, thereby enabling the end user to use it quickly and freely.

以上の例では、A社サーバはコンテンツプロバイダの電子署名を検証した後、A社の電子署名を付してから電子フォームデータをデータベースに保管している。その代わりに、コンテンツプロバイダの電子署名の検証後、コンテンツプロバイダの電子署名のみが付与された電子フォームデータをデータベース12に保管することもできる。そして、エンドユーザから要求があった時にデータベース12から読み出して検証を行い、検証に成功した場合にA社の電子署名を付してエンドユーザへ送信することもできる。   In the above example, the company A server verifies the electronic signature of the content provider, and then stores the electronic form data in the database after attaching the electronic signature of the company A. Alternatively, after the electronic signature of the content provider is verified, the electronic form data to which only the electronic signature of the content provider is attached can be stored in the database 12. When there is a request from the end user, the data can be read from the database 12 and verified. If the verification is successful, the electronic signature of company A can be attached and transmitted to the end user.

以上の電子フォーム配信処理に伴い、所定の方法で課金が行われる。課金の方法としては電子フォームの利用一枚毎に一定の金額を課金する方法、使用するフォームを一括でエンドユーザに配布し、利用枚数、利用種類、利用期間などを定めた契約により課金を行う方法、ある一定料金の支払いを条件に一定期間に限り全て又は一部のフォームの利用を許可する方法、など種々の方法を利用することができる。   Along with the electronic form delivery process described above, charging is performed by a predetermined method. Billing methods include charging a fixed amount for each use of electronic forms, distributing the forms to be used to end users in a batch, and charging according to a contract that defines the number of usage, usage type, usage period, etc. Various methods such as a method, a method of permitting use of all or a part of a form only for a certain period on condition of payment of a certain fixed fee can be used.

なお、図3の例では、電子フォーム販売会社はウェブサイトのみを運営し、配信サーバー13のデータベース12から電子フォームデータをエンドユーザへ配信している。電子フォーム販売会社のこの他の形態として、配信サーバー13が電子フォーム販売会社のウェブサイト自体の運営も行う場合は、エンドユーザは実際は見かけ上電子フォーム販売会社との間で通信しているように見えるが、実際は配信サーバー13との間でデータ通信を行うことになる。また、図1の電子フォーム販売会社Gのように、A社との契約などによりデータベース12の全部又は一部の電子フォームデータを自社データベース20内に保有している電子フォーム販売会社は、配信サーバー13へ接続することなく、自社のデータベース20から指定された電子フォームデータを取得することができる。この場合、検証用及び二次利用防止用コンポーネントは予めA社から電子フォーム販売会社へ渡しておき、コンポーネントのエンドユーザへの送信も含めて配信のための全ての処理をエンドユーザと電子フォーム販売会社との間で(A社を介することなく)行うことができる。その代わりに、電子フォーム販売会社Gがコンポーネントをエンドユーザへ提供することもできる。   In the example of FIG. 3, the electronic form sales company operates only a website and distributes electronic form data from the database 12 of the distribution server 13 to the end user. As another form of the electronic form sales company, when the distribution server 13 also manages the website of the electronic form sales company itself, the end user actually seems to communicate with the electronic form sales company. Although it can be seen, data communication with the distribution server 13 is actually performed. Further, like the electronic form sales company G in FIG. 1, an electronic form sales company that holds all or part of the electronic form data in the database 12 in its own database 20 by a contract with the company A is a distribution server. The designated electronic form data can be acquired from the company database 20 without connecting to the database 13. In this case, the verification and secondary use prevention components are handed over from the company A to the electronic form sales company in advance, and all processing for distribution including the transmission of the components to the end user is performed with the end user. This can be done with the company (without going through company A). Alternatively, electronic form sales company G can provide components to end users.

また、電子フォーム販売会社Gのように、電子フォームデータをデータベース単位でA社から購入して電子フォームの配信サービスを行う会社は、電子フォームの改訂があった場合には改訂版の電子フォームを取得する必要がある。このため、A社では、データベース単位で電子フォームを提供している会社に対して、その会社が所持している電子フォームの種類、バージョンなどを管理しておき、改訂版ができるとそれを入手するよう電子フォーム販売会社へ連絡する。電子フォーム販売会社は、必要な支払いを伴って改訂版を購入し、自社データベース20内のデータを更新する。なお、データベース提供会社が改訂版の購入を行わない場合には、そのデータベース提供会社による電子フォームデータの利用制限などのペナルティを課すこともできる。   A company that purchases electronic form data from company A in a database unit and provides electronic form distribution services, such as electronic form sales company G, will receive a revised electronic form if the electronic form is revised. Need to get. For this reason, Company A manages the types and versions of electronic forms held by companies that provide electronic forms on a database basis, and obtains them when a revised version is available. Contact your electronic form sales company. The electronic form sales company purchases the revised version with necessary payment and updates the data in its own database 20. If the database provider does not purchase the revised version, it is possible to impose penalties such as restrictions on the use of electronic form data by the database provider.

また、エンドユーザに対して、要求された電子フォームに付随する書類、例えば約款や書類の記入例、記入の際の同意条項などのデータを送信し、そのデータをエンドユーザが受領したこと条件に電子フォームを送信するようにシステムを構成することができる。これは2つの方法で行うことができる。   In addition, send data to the end user, such as the documents accompanying the requested electronic form, such as the terms and conditions, examples of document entry, and the consent clause when filling in the data, provided that the end user has received the data. The system can be configured to send an electronic form. This can be done in two ways.

第1の方法は、エンドユーザから特定の電子フォームの要求を受け取った際に、配信サーバはデータベース12内にその電子フォームの関連データをエンドユーザへ送信し、内容の確認後に同意を示すデータを返信することを要求する。エンドユーザは受け取った関連データの内容を読み、同意する場合には同意を示すデータ(必要であればエンドユーザの電子署名を付すことができる)を配信サーバへ返送する。配信サーバは、その同意データを受け取った場合に限り、要求された電子フォームデータをエンドユーザへ送信する。   In the first method, when a request for a specific electronic form is received from the end user, the distribution server transmits the data related to the electronic form to the end user in the database 12, and after confirming the contents, the data indicating consent is transmitted. Request to reply. The end user reads the contents of the received related data, and when agreeing, returns data indicating consent (an electronic signature of the end user can be attached if necessary) to the distribution server. Only when the distribution server receives the consent data, the distribution server transmits the requested electronic form data to the end user.

第2の方法は、第三者機関を利用した到達確認機能を利用する方法である。第三者機関を利用した到達確認とは、図6に示すように、配信元が第三者機関に配信物を委託し、第三者機関は配信先にその配達通知を行う。配信先から送信請求があった場合に第三者機関は配信物を配信先へ配信し、その配信がなされたことを第三者機関が証明することができる。この手法を利用し、配信サーバは要求された電子フォームの関連データを第三者機関を介してエンドユーザへ配信する。エンドユーザがそのような情報を受け取ったことを第三者機関が証明した場合に限り、エンドユーザへ希望の電子フォームを送信する。以上により、エンドユーザがその約款などの書類を読み、内容に同意することを条件に電子フォームを提供することが可能となる。   The second method is a method using an arrival confirmation function using a third party organization. As shown in FIG. 6, the delivery confirmation using a third-party organization entrusts a delivery item to a third-party organization, and the third-party organization notifies the delivery destination of the delivery. When there is a transmission request from the delivery destination, the third party organization delivers the delivery to the delivery destination, and the third party organization can prove that the delivery has been made. Using this method, the distribution server distributes the related data of the requested electronic form to the end user via a third party. Only if the third party proves that the end user has received such information, sends the desired electronic form to the end user. As described above, the electronic form can be provided on condition that the end user reads the documents such as the contract and agrees to the contents.

上記の例では、A社の電子署名の公開鍵を含むディジタル証明書が配信する署名付き電子フォームデータに含まれているが、その代わりにディジタル証明書を検証用コンポーネント中に含めることができる。これによっても、エンドユーザはディジタル証明書中の公開鍵を利用して署名検証を行うことができる。その場合、電子署名付き電子フォームデータには電子署名のみが付与され、ディジタル署名を含める必要はなくなる。   In the above example, the digital certificate including the public key of the electronic signature of the company A is included in the signed electronic form data to be distributed. However, the digital certificate can be included in the verification component instead. This also allows the end user to perform signature verification using the public key in the digital certificate. In that case, only the electronic signature is given to the electronic form data with the electronic signature, and it is not necessary to include the digital signature.

なお、エンドユーザがA社のディジタル証明書又は公開鍵を取得する方法を確保しておけば、ディジタル証明書を署名付き電子フォームデータ及び検証用コンポーネントのいずれにも含める必要は無くなる。例えば、エンドユーザが自己の端末上で使用するブラウザ内に、予めA社サーバのディジタル証明書を含めておくことができる。エンドユーザは、そのようなブラウザを入手することにより、A社の電子署名を復号化することが可能となる。なお、その場合、署名付き電子フォームデータにはA社の電子署名のみが添付されることになる。   If the end user secures a method for obtaining the digital certificate or public key of company A, the digital certificate need not be included in either the signed electronic form data or the verification component. For example, the digital certificate of the company A server can be included in advance in the browser used by the end user on his / her terminal. The end user can decrypt the electronic signature of company A by obtaining such a browser. In this case, only the electronic signature of company A is attached to the electronic form data with signature.

なお、本発明において、電子フォームは通常の一枚の申込書や申請書などに相当する電子データと考えることもできるし、そのような書類の一部を構成する電子データと考えることもできる。例えば、ある保険申込書には、申込者の個人情報の入力部分、申し込み対象の保険種類などの入力部分、保険料の引き落とし口座の入力部分などの各種の部分が含まれ、それらの集合として1つの保険申込書電子フォームが構成されている。また、例えば会計や税務処理に使用する電子フォームにおける計算機能モジュールなど、ある電子フォームが、ユーザが入力した事項に対する処理を行うモジュール、又はそれ以外に電子フォームの自体に関する各種処理を行う機能モジュールを含む場合もある。この場合、上述の保険申込書電子フォームや会計・税務処理に使用する電子フォーム自体を1つの電子フォームとして本発明を適用することはもちろん可能であるが、さらに、個々の部分自体を1つの電子フォームとして本発明を適用することも可能である。このような、個々の部分に相当する電子フォームも、全体の電子フォームとは独立に流通し、使用されることがあるので、そのような個々の部分の電子フォーム単位で本発明による検証処理などを適用し、内容の検証や二次利用の防止を図ることは有益である。   In the present invention, the electronic form can be considered as electronic data corresponding to one normal application form or application form, or can be considered as electronic data constituting a part of such a document. For example, an insurance application form includes various parts such as an input part of an applicant's personal information, an input part of an insurance type to be applied, an input part of an account for deduction of insurance premiums, etc. There are two insurance application electronic forms. In addition, for example, a module that performs a process on an item entered by a user, such as a calculation function module in an electronic form used for accounting or tax processing, or a function module that performs various processes related to the electronic form itself. May include. In this case, it is of course possible to apply the present invention to the above-mentioned insurance application form electronic form and the electronic form itself used for accounting / tax processing as one electronic form, but each part itself is further converted into one electronic form. The present invention can also be applied as a foam. Such electronic forms corresponding to individual parts may also be distributed and used independently of the entire electronic form, so that the verification process according to the present invention is performed in units of electronic forms of such individual parts. It is useful to apply this to verify the contents and prevent secondary use.

また、本発明は、上述の申込書や申請書の以外の種々の電子フォームに適用することができる。例えば、選挙の投票用紙の電子フォーム(電子投票フォーム)を使用して電子投票を実施する場合、投票用紙を製作する主体が製作者として電子投票フォームの内容を保証する意味で電子署名を付し、投票者に投票用紙を配布する自治体などが電子投票フォームの配布者としての電子署名を付し、さらに選挙管理委員会などの投票の運営、管理などを行う主体が管理主体としての電子署名を付すことにより、電子投票における各段階で電子投票フォームの真偽を保証し、不正な改変などを防止する際も本発明を適用することができる。   Further, the present invention can be applied to various electronic forms other than the above application form and application form. For example, when an electronic ballot is carried out using an electronic form of an election ballot (electronic ballot form), the entity that produces the ballot paper attaches an electronic signature in the sense of guaranteeing the contents of the electronic ballot form as a producer. In addition, the local government that distributes the ballots to the voter attaches an electronic signature as the distributor of the electronic ballot form, and the entity that administers and manages the voting, such as the election management committee, provides the electronic signature as the administrative entity. Thus, the present invention can be applied to guaranteeing the authenticity of the electronic voting form at each stage of the electronic voting and preventing unauthorized modification.

本発明は、ネットワークを利用した電子フォームコンテンツの提供システムに利用することができる。   The present invention can be used in a system for providing electronic form content using a network.

1…インターネット
10…A社サーバ
11…電子フォーム制作システム
12、20…データベース
13…電子フォーム入稿・配信サーバー
14…コンポーネント
15、16…コンテンツプロバイダの端末装置
17、18、19…電子フォーム販売会社の端末装置
25…エンドユーザ端末
26…ブラウザ
DESCRIPTION OF SYMBOLS 1 ... Internet 10 ... Company A server 11 ... Electronic form production system 12, 20 ... Database 13 ... Electronic form submission / delivery server 14 ... Component 15, 16 ... Content provider terminal devices 17, 18, 19 ... Electronic form sales company Terminal device 25 ... end user terminal 26 ... browser

Claims (11)

各々に電子署名が付与されている複数の電子フォームデータを保管するデータベースと、
電子フォームデータの要求をユーザから受け取り、前記ユーザの端末装置へ検証用コンポーネントを送信するコンポーネント送信手段と、
希望する電子フォームの指定をユーザから受け取り、前記データベースから対応する電子フォームデータを取得して前記ユーザの端末装置へ送信する電子フォームデータ送信手段と、を備え、
前記検証用コンポーネントは、前記ユーザの端末装置内で動作し、前記電子フォーム送信手段から受信した電子フォームデータに付与されている電子署名を利用して当該電子フォームに改変がなされていないかを検証し、改変がなされていない場合にのみ前記電子フォームデータを前記ユーザの端末装置において利用可能とすることを特徴とする電子フォーム提供装置。
A database for storing a plurality of electronic form data each having an electronic signature;
Component transmission means for receiving a request for electronic form data from a user and transmitting a verification component to the terminal device of the user;
Electronic form data transmission means for receiving designation of a desired electronic form from a user, acquiring corresponding electronic form data from the database, and transmitting the electronic form data to the terminal device of the user,
The verification component operates in the terminal device of the user, and verifies whether the electronic form has been altered using an electronic signature attached to the electronic form data received from the electronic form transmission unit The electronic form providing apparatus is characterized in that the electronic form data can be used in the user terminal device only when no modification is made.
前記データベースに保管されている各電子フォームデータには、付与された電子署名にかかわるディジタル証明書が添付されており、前記ディジタル証明書は前記電子署名の鍵を含み、
前記検証用コンポーネントは、前記ディジタル証明書に含まれる前記鍵を利用して前記電子署名を復号化することにより前記電子フォームに改変がなされていないかを検証することを特徴とする請求項1に記載の電子フォーム提供装置。
Each electronic form data stored in the database is attached with a digital certificate related to a given electronic signature, and the digital certificate includes the key of the electronic signature,
The verification component verifies whether the electronic form has been altered by decrypting the electronic signature using the key included in the digital certificate. The electronic form providing apparatus according to the description.
前記検証用コンポーネントは、前記電子フォームデータに付与されている電子署名にかかわる電子署名にかかわるディジタル証明書を含み、前記ディジタル証明書は前記電子署名の鍵を含み、
前記検証用コンポーネントは、前記鍵を利用して前記電子署名を復号化することにより前記電子フォームに対する改変の有無を検証することを特徴とする請求項1に記載の電子フォーム提供装置。
The verification component includes a digital certificate related to an electronic signature associated with an electronic signature attached to the electronic form data, and the digital certificate includes a key of the electronic signature;
2. The electronic form providing apparatus according to claim 1, wherein the verification component verifies whether the electronic form has been altered by decrypting the electronic signature using the key.
前記コンポーネント送信手段は、前記電子フォームデータが検証用コンポーネントによる検証処理を要する種類のデータか否かを決定する識別用コンポーネントを前記ユーザの端末へ送信し、
前記検証用コンポーネントは、検証処理を要する種類のデータに対してのみ検証処理を実行することを特徴とする請求項1乃至3のいずれかに記載の電子フォーム提供装置。
The component transmission means transmits an identification component for determining whether or not the electronic form data is a type of data requiring a verification process by a verification component to the user terminal,
4. The electronic form providing apparatus according to claim 1, wherein the verification component executes the verification process only on a type of data that requires the verification process.
前記コンポーネント送信手段は、電子フォームデータの二次利用を防止するための二次利用防止コンポーネントを前記ユーザの端末装置へ送信し、
前記二次利用防止コンポーネントは、前記ユーザの端末装置内で動作し、前記電子フォームデータの表示処理の際に前記ユーザの端末装置の電子フォームデータを保存する機能を不能とすることにより、前記ユーザの端末装置へ送信された電子フォームデータの二次利用を防止することを特徴とする請求項1乃至3のいずれかに記載の電子フォーム提供装置。
The component transmission means transmits a secondary use prevention component for preventing secondary use of electronic form data to the terminal device of the user,
The secondary usage prevention component operates in the user terminal device and disables a function of storing the electronic form data of the user terminal device during the display process of the electronic form data, thereby enabling the user to The electronic form providing apparatus according to claim 1, wherein secondary use of electronic form data transmitted to the terminal device is prevented.
前記コンポーネント送信手段は、前記電子フォームデータが二次利用防止コンポーネントによる防止処理を要する種類のデータか否かを決定する識別用コンポーネントを前記ユーザの端末へ送信し、
前記二次利用防止コンポーネントは、二次利用防止処理を要する種類のデータに対してのみ二次利用防止処理を実行することを特徴とする請求項5に記載の電子フォーム提供装置。
The component transmission means transmits an identification component for determining whether or not the electronic form data is a type of data that requires prevention processing by a secondary usage prevention component to the user terminal,
The electronic form providing apparatus according to claim 5, wherein the secondary use prevention component executes the secondary use prevention process only for a type of data that requires the secondary use prevention process.
ユーザが指定した電子フォームについての関連書類データをユーザの端末装置へ送信し、関連書類データの内容に対するユーザの同意を要求する手段を有し、
前記電子フォーム送信手段は、ユーザの同意が得られた場合にのみ前記電子フォームデータをユーザの端末装置へ送信することを特徴とする請求項1乃至6のいずれかに記載の電子フォーム提供装置。
A means for transmitting related document data about the electronic form designated by the user to the terminal device of the user and requesting the user's consent to the contents of the related document data;
The electronic form providing apparatus according to claim 1, wherein the electronic form transmission unit transmits the electronic form data to the user terminal device only when the user's consent is obtained.
ユーザが指定した電子フォームについての関連書類データを第三者機関を通じてユーザの端末装置へ送信し、関連書類データの内容に対するユーザの同意を要求する手段を有し、
前記電子フォーム送信手段は、前記第三者機関を通じてユーザの同意が得られた場合にのみ前記電子フォームデータをユーザの端末装置へ送信することを特徴とする請求項1乃至6のいずれかに記載の電子フォーム提供装置。
A means for transmitting related document data about the electronic form designated by the user to the user's terminal device through a third party and requesting the user's consent to the contents of the related document data;
7. The electronic form transmission unit transmits the electronic form data to a user terminal device only when the user's consent is obtained through the third party organization. Electronic form providing device.
前記電子フォームデータ送信手段は、前記データベースから取得した電子フォームデータに改変がなされていないかを前記電子署名を利用して検証し、改変がなされていない場合のみ前記ユーザの端末装置へ送信することを特徴とする請求項1に記載の電子フォーム提供装置。 The electronic form data transmitting means verifies whether or not the electronic form data acquired from the database has been modified using the electronic signature, and transmits to the user terminal device only when the electronic form data has not been modified. The electronic form providing apparatus according to claim 1. 前記電子フォームデータ送信手段は、前記データベースから取得した電子フォームデータに改変がなされていないかを前記電子署名を利用して検証し、改変がなされていない場合のみ前記ユーザの端末装置へ送信することを特徴とする請求項1に記載の電子フォーム提供装置。 The electronic form data transmitting means verifies whether or not the electronic form data acquired from the database has been modified using the electronic signature, and transmits to the user terminal device only when the electronic form data has not been modified. The electronic form providing apparatus according to claim 1. 各々に電子署名が付与されている複数の電子フォームデータを保管するデータベースと、
希望する電子フォームの指定をユーザから受け取り、前記データベースから対応する電子フォームデータを取得して前記ユーザの端末装置へ送信する電子フォームデータ送信手段と、を備えることを特徴とする電子フォーム提供装置。
A database for storing a plurality of electronic form data each having an electronic signature;
An electronic form providing apparatus comprising: electronic form data transmitting means for receiving designation of a desired electronic form from a user, acquiring corresponding electronic form data from the database, and transmitting the electronic form data to the terminal device of the user.
JP2010230360A 2000-06-09 2010-10-13 Electronic form providing device Pending JP2011054190A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2010230360A JP2011054190A (en) 2000-06-09 2010-10-13 Electronic form providing device

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
JP2000174031 2000-06-09
JP2010230360A JP2011054190A (en) 2000-06-09 2010-10-13 Electronic form providing device

Related Parent Applications (1)

Application Number Title Priority Date Filing Date
JP2001126005A Division JP2002063541A (en) 2000-06-09 2001-04-24 Producing device and providing device elecronic form

Publications (1)

Publication Number Publication Date
JP2011054190A true JP2011054190A (en) 2011-03-17

Family

ID=43943044

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2010230360A Pending JP2011054190A (en) 2000-06-09 2010-10-13 Electronic form providing device

Country Status (1)

Country Link
JP (1) JP2011054190A (en)

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH0877117A (en) * 1993-08-10 1996-03-22 Addison M Fischer Method and apparatus for effective utilization of progress object-oriented program using digital signature
JPH118619A (en) * 1997-06-18 1999-01-12 Hitachi Ltd Electronic certificate publication method and system therefor
WO1999067712A1 (en) * 1998-06-22 1999-12-29 Sonera Oyj Method and system for providing services in the telecommunication system

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH0877117A (en) * 1993-08-10 1996-03-22 Addison M Fischer Method and apparatus for effective utilization of progress object-oriented program using digital signature
JPH118619A (en) * 1997-06-18 1999-01-12 Hitachi Ltd Electronic certificate publication method and system therefor
WO1999067712A1 (en) * 1998-06-22 1999-12-29 Sonera Oyj Method and system for providing services in the telecommunication system

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
CSNG199700099001; 山口栄作,外: 'インターネット上を流れる情報の保護に関する一案' 電子情報通信学会技術研究報告 第96巻,第515号, 19970212, pp.1-6, 社団法人電子情報通信学会 *
JPN6013001317; 山口栄作,外: 'インターネット上を流れる情報の保護に関する一案' 電子情報通信学会技術研究報告 第96巻,第515号, 19970212, pp.1-6, 社団法人電子情報通信学会 *

Similar Documents

Publication Publication Date Title
AU2002251480B2 (en) Terminal communication system
US6510513B1 (en) Security services and policy enforcement for electronic data
US7454780B2 (en) Service providing system and method
US6189097B1 (en) Digital Certificate
KR101007521B1 (en) Document authentication system using electronic signature of licensee and document authentication method thereof
US20080027865A1 (en) Individual identifying/attribute authenticating system and individual identifying/attribute authenticating method
JP2001216198A (en) Method and device for issuing use permit card
JP2003143133A (en) Recognition system and authentication method
US20050228687A1 (en) Personal information management system, mediation system and terminal device
CN101227273A (en) Data providing system, data receiving system, data providing method
JP6963218B2 (en) Ticket validation device, method and program
JPWO2008099739A1 (en) Personal information management apparatus, service providing apparatus, program, personal information management method, verification method, and personal information verification system for preventing falsification of personal information and denial of distribution of personal information
JP5403481B2 (en) Personal information management device for preventing falsification of personal information and denial of distribution of personal information
JP2003150735A (en) Digital certificate system
JP3758316B2 (en) Software license management apparatus and method
JP5036500B2 (en) Attribute certificate management method and apparatus
JP2018055149A (en) Shipping product authentication system and server apparatus
JP2004362189A (en) User information circulation system
JP2002063543A (en) Producing device and providing device electronic form
JP2002063541A (en) Producing device and providing device elecronic form
JP2011054190A (en) Electronic form providing device
JP2006309328A (en) Service provision contract system, intermediary server, service provision contract method, and program
JP2004118653A (en) Document management method and document management program
KR100812761B1 (en) Method for issuing contents-certified documents in DVCS
KR100508914B1 (en) System of Issuing Certification on Internet and Method of Issuing Certification Using the Same

Legal Events

Date Code Title Description
A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20130122

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20130604