JP2001211169A - Portable electronic authentication device and portable sound data generating device - Google Patents

Portable electronic authentication device and portable sound data generating device

Info

Publication number
JP2001211169A
JP2001211169A JP2000017302A JP2000017302A JP2001211169A JP 2001211169 A JP2001211169 A JP 2001211169A JP 2000017302 A JP2000017302 A JP 2000017302A JP 2000017302 A JP2000017302 A JP 2000017302A JP 2001211169 A JP2001211169 A JP 2001211169A
Authority
JP
Japan
Prior art keywords
data
electronic
authentication device
portable
electronic authentication
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2000017302A
Other languages
Japanese (ja)
Inventor
Akinobu Hatada
明信 畑田
Toku Mitsuboshi
十久 三星
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Individual
Original Assignee
Individual
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Individual filed Critical Individual
Priority to JP2000017302A priority Critical patent/JP2001211169A/en
Publication of JP2001211169A publication Critical patent/JP2001211169A/en
Pending legal-status Critical Current

Links

Abstract

PROBLEM TO BE SOLVED: To identify a user and to generate display data and sound data without being affected by use environment and the movement of an authenticator. SOLUTION: Portable electronic authentication devices (10, 20, 30) are equipped with portable bodies (11, 21, 31) equipped with interface parts (12, 22, 32) which enable electric connections with external interfaces and only persons who carry them are able to reproduce sound and identify themselves as the users without affecting use environment. The bodies (11, 21, 31) contain data input/output parts (12, 22, 23) which can send and receive at least display data and sound data, memories (15, 26, 36) stored with plural kinds of electronic certificates, etc., for automating the troublesome management of electronic certificates, and control parts (14, 24, 34) which automatically select the best electronic certificate for authentication from the memories (15, 26, 36) and convert the display data into sound data.

Description

【発明の詳細な説明】DETAILED DESCRIPTION OF THE INVENTION

【0001】[0001]

【発明の属する技術分野】情報処理機能を有する携帯型
電子機器に関し、具体的には、インターネット等のコン
ピュータ・ネットワークをはじめとする種々の分野にお
けるセキュリティ・システムにおいて、使用環境や認証
相手の異同に影響されることなく本人認証を可能にする
携帯型電子認証装置や、パーソナル・コンピュータ等の
電子情報処理機器に表示されるべきデータを音声データ
に変換する携帯型音声データ生成装置に関するものであ
る。
BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention relates to a portable electronic device having an information processing function. More specifically, in a security system in various fields such as a computer network such as the Internet, the use environment and the authentication partner are different. The present invention relates to a portable electronic authentication device that enables personal authentication without being affected, and a portable audio data generation device that converts data to be displayed on an electronic information processing device such as a personal computer into audio data.

【0002】[0002]

【従来の技術】近年、情報管理の重要性から、特定情報
処理機器の利用や特定エリアの入退などを制限すること
により、機密性の高い情報の漏洩、紛失を回避すること
を目的としたセキュリティ・システムが種々の分野で提
案されている。一方、情報処理機器や通信技術の発展及
び普及は目覚ましく、LANやインターネットなどの電
子メール機能を利用したデータ交換も盛んになってきて
いる。特に、近年のコンピュータ・ネットワーク利用者
の爆発的な増加は、売買契約の申し込み、承諾の意志表
示等の商取引や、公的機関等への申請、届け出など、高
い機密性が要求される分野においてもネットワーク利用
の需要増加の要因となっている。
2. Description of the Related Art In recent years, the purpose of information management has been to prevent the leakage or loss of highly confidential information by restricting the use of specific information processing equipment or entering / leaving a specific area. Security systems have been proposed in various fields. On the other hand, the development and spread of information processing devices and communication technologies have been remarkable, and data exchange using an e-mail function such as a LAN or the Internet has also become active. In particular, the explosive increase in the number of computer network users in recent years has been increasing in fields where high confidentiality is required, such as applications for sales contracts, business transactions such as the display of willingness to consent, applications to public institutions, and notifications. Is also a factor in increasing demand for network use.

【0003】上述のようなコンピュータ・ネットワーク
を利用した、電子商取引や電子申請手続などのデータ通
信を安全に行う手段としては、公開鍵暗号方式、共通鍵
暗号方式等のように、たとえ第3者による情報の盗聴が
行われた場合であっても、その情報自体が読まれないよ
うに暗号化する技術が提案されている。
[0003] Means for securely performing data communication such as electronic commerce and electronic application procedures using the above-described computer network include public key cryptosystems, common key cryptosystems, and the like. There is proposed a technique for encrypting information so that the information itself is not read even if the information is intercepted.

【0004】しかしながら、このようにコンピュータ・
ネットワークを利用したデータ通信分野では、上記暗号
化技術により解読による盗聴はできないもの情報自体の
改ざんの防止や、データ送信者の身元確認まではするこ
とはできない。そこで、情報自体の改ざんを防止する電
子署名(ディジタル署名)や、第3者がデータ送信者の
身元を保証する電子公証などの電子認証システムが実用
化されている。
[0004] However, the computer
In the field of data communication using a network, the above encryption technology does not allow eavesdropping by decryption, but cannot prevent tampering of the information itself and cannot confirm the identity of the data sender. Therefore, an electronic authentication system such as an electronic signature (digital signature) for preventing falsification of information itself and an electronic notarization for a third party to assure the identity of a data sender have been put to practical use.

【0005】上記電子署名は、暗号化と復号化のプロセ
スをアレンジした電子署名により、送信されてきたデー
タが送信者自身の作成データであることを証明する手続
である。このような電子署名システムは、まず、送信側
では、データ送信者自身のみ知り得る秘密キーで暗号化
された暗号化データとともに自身の公開キーが相手局に
送信される。続いて相手局では、受信した公開キーで暗
号化データの復号化が行われる。このとき、正常な情報
として復号できれば通信途中のデータ改ざんは行われな
かったことが証明され、相手局による電子署名の認証が
可能となる。
[0005] The electronic signature is a procedure for certifying that the transmitted data is created by the sender by using an electronic signature that arranges the process of encryption and decryption. In such an electronic signature system, first, on the transmission side, its own public key is transmitted to a partner station together with encrypted data encrypted with a secret key that only the data sender can know. Subsequently, the other station decrypts the encrypted data with the received public key. At this time, if the information can be decrypted as normal information, it is proved that the data has not been tampered with during the communication, and the electronic signature can be authenticated by the partner station.

【0006】また、上記電子公証は、第3者機関である
認証局がデータ送信者の身元を保証する手続である。な
お、このようなシステムは、セキュリティ確保のため
に、ネットワーク上の個人、法人の本人確認をする手続
きであって、電子商取引などで特に注目されている。
[0006] The electronic notarization is a procedure in which a certificate authority, which is a third party, guarantees the identity of a data sender. Note that such a system is a procedure for confirming the identity of an individual or a corporation on a network for ensuring security, and is particularly attracting attention in electronic commerce and the like.

【0007】具体的に電子公証は、図8に示されたよう
に、ネットワーク上に接続された自局A、認証局B、及
び身分証明を要求する相手局Cとの間で行われる。
More specifically, as shown in FIG. 8, the electronic notarization is performed between a local station A, a certificate authority B, and a partner station C requesting identification, which are connected on a network.

【0008】事前の手続きとして、自局Aは、認証局B
に対してディジタルID(認証ID)及び公開キー発行
の申請を行う(R1)。申請を受けた認証局Bは、申請
者の登録審査を行い、登録を承認する場合には申請者
(自局A)に対してディジタルID及び公開キーを発行
するとともに(P1)、発行されたディジタルID及び公
開キーをデータベースで管理する。
[0008] As a preliminary procedure, the own station A has a certificate authority B
, An application issuance of a digital ID (authentication ID) and a public key (R1). Upon receiving the application, the certificate authority B examines the registration of the applicant, and when approving the registration, issues a digital ID and a public key to the applicant (own station A) (P1), and the issued certificate is issued. Manage digital IDs and public keys in a database.

【0009】一方、相手局Cから身元証明の要求がある
と(R2)、自局Aは、予め認証局Bに登録されたディ
ジタルID(I)及び公開キー(K1)を相手局Cに送
付する(P2)。ディジタルID(I)及び公開キー
(K1)を受信した相手局Cは、受信したディジタルI
D(I)に基づいて認証局Bに登録された公開キーを要
求する(R3)。相手局Cからの要求に応答して認証局
Bから登録された公開キー(K2)が送付されると、相
手局Cは、自局Aから送信された公開キー(K1)と認
証局Bから送信された公開キー(K2)とを照合する。
この照合により公開キー(K1)と公開キー(K2)と
が一致していることが確認されれば、相手局Cは、接続
相手(自局A)が認証された本人であることが確認でき
る。
On the other hand, upon receiving a request for identification from the partner station C (R2), the own station A sends the digital ID (I) and the public key (K1) registered in the certificate authority B in advance to the partner station C. (P2). The partner station C that has received the digital ID (I) and the public key (K1) receives the digital ID (I) and the public key (K1).
The public key registered with the certificate authority B is requested based on D (I) (R3). When the public key (K2) registered from the certificate authority B is sent in response to the request from the partner station C, the partner station C transmits the public key (K1) transmitted from the own station A and the certificate from the certificate authority B. The transmitted public key (K2) is collated.
If it is confirmed that the public key (K1) matches the public key (K2) by this comparison, the partner station C can confirm that the connection partner (own station A) is the authenticated person. .

【0010】[0010]

【発明が解決しようとする課題】以上のように、インタ
ーネット等の国際的なコンピュータネットワークでは、
セキュリティ確保のため、電子署名や電子身分証明など
の種々の電子認証システムが発達してきた。
As described above, in an international computer network such as the Internet,
In order to ensure security, various electronic authentication systems such as electronic signatures and electronic identification have been developed.

【0011】しかしながら、ネットワーク上の認証局は
既に複数存在し、これからも増加していく傾向にある。
また、複数種類の電子認証システムを利用する場合に
は、接続相手ごとにディジタルIDなどの電子証明書を
複数種類用意しなければならない。例えば、図9に示さ
れたように、モデムやルーター110を介してコンピュ
ータネットワークに接続可能な、表示装置110(ディ
スプレイ)、入力装置130(マウスやキーボード)、
記憶装置100(ハードディスク)を備えたコンピュー
タの利用者は、ハードディスク100に記録された複数
種類のディジタルIDを管理し、接続相手ごとに記録さ
れたディジタルIDを選択しなければならない。このよ
うな煩雑な管理に加え、上記コンピュータの利用者は、
該コンピュータが設置された場所に行かなければ自身の
電子認証が行えないばかりか、該コンピュータを悪意の
第3者が本人に代わって操作する場合には、電子認証シ
ステムの本来の目的は全く達成できないことになる。
However, there are already a plurality of certificate authorities on the network, and the number tends to increase in the future.
When using a plurality of types of electronic authentication systems, a plurality of types of electronic certificates such as digital IDs must be prepared for each connection partner. For example, as shown in FIG. 9, the display device 110 (display), the input device 130 (mouse or keyboard), and the like, which can be connected to a computer network via a modem or a router 110.
A user of a computer having the storage device 100 (hard disk) must manage a plurality of types of digital IDs recorded on the hard disk 100 and select a digital ID recorded for each connection partner. In addition to such complicated management, users of the computer
Unless the computer is installed, the electronic authentication cannot be performed unless the malicious third party operates the computer on behalf of the user. You can't.

【0012】さらに、身の回りのセキュリティ・システ
ムに目を向けると、入退室用のIDカードや社員ID
等、種々の媒体を使い分けなければ社会生活自体に使用
を来すのが現状である。
[0012] Further, when attention is paid to the security system around the user, an ID card for entering and leaving the room, an employee ID, and the like.
At present, if various media are not properly used, they will be used for social life itself.

【0013】この発明は上述の課題を解決するためにな
されたもので、コンピュータ・ネットワークをはじめと
する種々の分野におけるセキュリティ・システムにおい
て、使用環境や認証相手の異同に影響されることなく本
人認証を可能にする携帯型電子認証装置を提供すること
を目的の1つとしている。
SUMMARY OF THE INVENTION The present invention has been made to solve the above-mentioned problems. In a security system in various fields such as a computer network, personal authentication is performed without being affected by a use environment or a difference in an authentication partner. Another object of the present invention is to provide a portable electronic authentication device that enables the following.

【0014】なお、端末機として今後も高性能化が進む
であろうパーソナル・コンピュータ(以下、PCとい
う)等の電子情報処理機器の分野に目を向けると、イン
ターネットを介して送信されてくるホームページ等の文
字情報を読み上げるソフトウエアなど、ユーザインター
フェイス機能の充実も目覚ましい。このような音声再生
機能を有するソフトウエアは目の不自由な身障者や初心
者等の操作者にもユーザ層を広げられる可能性を持って
いるが、逆に、音声再生機能を有するソフトウエアがイ
ンストールされていないPCなどは、上記操作者にとっ
て依然として利用しづらいものである。
Turning to the field of electronic information processing equipment such as personal computers (hereinafter referred to as PCs), which will continue to have higher performance as terminals, homepages transmitted via the Internet The user interface functions, such as software that reads text information such as, are also remarkable. Software with such a sound reproduction function has the potential to expand the user base to operators such as the visually impaired and beginners, but on the contrary, software with a sound reproduction function must be installed. Unused PCs and the like are still difficult for the operator to use.

【0015】そこで、この発明の他の目的は、目の不自
由な身障者や初心者等の操作者自身が、PCのように音
声再生可能な構造を備えた機器を自由に利用できるよ
う、該PCに表示される文字情報を音声データに変換す
る携帯型音声データ生成装置を提供することである。
[0015] It is another object of the present invention to provide a system in which an operator such as a visually impaired person or a beginner can freely use a device having a structure capable of reproducing sound, such as a PC. The present invention provides a portable audio data generation device that converts character information displayed on a portable telephone into audio data.

【0016】[0016]

【課題を解決するための手段】上記目的の1つを達成す
るため、この発明に係る携帯型電子認証装置は、携帯者
本人の身元を証明するための携帯型電子認証装置であっ
て、コンピュータ・システム、ビル管理システムなどの
外部インターフェースと着脱自在に直接接続でき、かつ
該外部インターフェースと電気的な接続状態を確立する
ためのインターフェース部が設けられた、携帯可能な本
体を備える。当該電子認証装置は、特定人物だけに所有
されるものである。したがって、当該電子認証装置を携
帯する者(携帯者)のみが自ら本人であることを保証す
ることができる。
In order to achieve one of the above objects, a portable electronic authentication device according to the present invention is a portable electronic authentication device for certifying the identity of a carrier, and comprises a computer. A portable main body that can be directly detachably connected to an external interface such as a system or a building management system and that has an interface unit for establishing an electrical connection state with the external interface is provided. The electronic authentication device is owned only by a specific person. Therefore, it can be assured that only the person who carries the electronic authentication device (the person who carries the electronic authentication device) is himself / herself.

【0017】なお、この発明に係る携帯型電子認証装置
では、上記携帯型本体内にデータ入出力部と、第1メモ
リと、制御部が収納されている。これら各部はLSI等
の電子部品により実現でき、上記携帯型本体は、これら
各部を収納する空間を有する筐体の他、これら各部を一
体的に樹脂モールドした所定形状の樹脂体であってもよ
い。上記データ入出力部は、インターフェース部を介し
てデータの送受信を行う。上記第1メモリは、携帯者本
人の身元を証明するデータとして、予め用意された複数
種類の電子証明書が格納されている。また、上記制御部
は、認証要求のあった相手及び証明書タイプを特定し、
予め第1メモリに格納された複数種類の電子証明書のう
ちから、認証に最適な電子証明書を選択する。なお、第
1メモリに格納される電子証明書には、各種セキュリテ
ィ・システムに予め登録された社員ID等の個人デー
タ、指紋、声紋等のバイオメトリクス・データ、各種電
子署名データ、認証局が発行したディジタルIDや公開
キーなどが含まれる。
In the portable electronic authentication device according to the present invention, a data input / output unit, a first memory, and a control unit are housed in the portable main body. These components can be realized by electronic components such as an LSI, and the portable main body may be a resin body having a predetermined shape in which the components are integrally resin-molded, in addition to a housing having a space for accommodating the components. . The data input / output unit transmits and receives data via the interface unit. The first memory stores a plurality of types of electronic certificates prepared in advance as data for certifying the identity of the carrier. Further, the control unit specifies the partner and the certificate type that have made the authentication request,
An electronic certificate optimal for authentication is selected from a plurality of types of electronic certificates stored in the first memory in advance. The electronic certificate stored in the first memory includes personal data such as an employee ID registered in advance in various security systems, biometrics data such as fingerprints and voice prints, various electronic signature data, and a certificate authority. Digital ID, public key, and the like.

【0018】以上のように、当該電子認証装置は、少な
くとも、外部インターフェースとの電気的な接続を可能
にするインターフェース部が設けられた携帯可能な本体
を備え、この本体に、少なくとも、データ入出力部、複
数種類の電子証明書が格納された第1メモリ、該第1メ
モリから認証に最適な電子証明書を選択する制御部が一
体的に収納されている。このような構成により、当該電
子認証装置の携帯者のみが自ら本人であることを保証で
きる。また、本人の身元を証明する電子証明書を携帯者
自身が保持することができるので、携帯者は使用場所を
制限されない。また、制御部により認証に最適な電子証
明書が自動的に選択されるので、認証要求のあったセキ
ュリティ・システムの異同を考慮することなく、複数種
類ある電子証明書の管理が自動化できる。
As described above, the electronic authentication apparatus includes at least a portable main body provided with an interface unit for enabling electrical connection with an external interface. A first memory storing a plurality of types of electronic certificates, and a control unit for selecting an optimal electronic certificate for authentication from the first memory. With such a configuration, it can be assured that only the person carrying the electronic authentication device is himself / herself. In addition, since the carrier himself / herself can hold an electronic certificate for certifying the identity of the person, the place of use of the carrier is not restricted. Further, since the control unit automatically selects the most suitable electronic certificate for authentication, it is possible to automate the management of a plurality of types of electronic certificates without considering the difference between the security systems that have issued the authentication request.

【0019】この発明に係る携帯型電子認証装置は、暗
号処理部をさらに備えてもよい。この暗号処理部も、上
記携帯型本体内に収納されるとともに、データ入出力部
から取り込まれたデータの暗号化、及び、該データ入出
力部から取り込まれた暗号化データの復号化を行う。こ
の構成により、送受信するデータの機密性を向上させる
ことができる。
The portable electronic authentication device according to the present invention may further include an encryption processing unit. The encryption processing unit is also housed in the portable main body and encrypts data captured from the data input / output unit and decrypts encrypted data captured from the data input / output unit. With this configuration, the confidentiality of data to be transmitted and received can be improved.

【0020】また、この発明に係る携帯型電子認証装置
において、上記制御部は、通信相手との間で送受信する
データの暗号化方式を確認するとともに、必要に応じて
インターフェース部を介した相手とのデータ送受信中
に、暗号化方式の切り替え指示を上記暗号処理部に行う
ことができる。これにより、暗号化により確保されるデ
ータの機密性をさらに向上させることが可能となる。
Further, in the portable electronic authentication device according to the present invention, the control unit checks an encryption method of data transmitted / received to / from a communication partner and, if necessary, communicates with the partner via the interface unit. During the data transmission / reception, an instruction to switch the encryption method can be given to the encryption processing unit. This makes it possible to further improve the confidentiality of data secured by encryption.

【0021】この発明に係る携帯型電子認証装置は、さ
らに当該電子認証装置を携帯する者固有のデータ、例え
ば、通信記録や通信データ(暗号化されていてもよ
い)、当該携帯型電子認証装置の所有者固有のコンピュ
ータ使用環境を実現するためのデータなどが格納された
第2メモリを備えてもよい。このような構成により、当
該電子認証装置は、携帯者のみ知り得る個人情報やGU
I(Graphic User Interface)環境情報の記録装置とし
ても利用可能となる。携帯者個人のGUI環境情報を携
帯することにより、携帯者は、同じOS(Operating Sy
stem)が稼働する使用許可されたコンピュータ・システ
ムであれば、場所、機種等に制限されることなく、携帯
者個人の作業環境が実現される。上記第1及び第2メモ
リは、物理的に分離された2つのメモリであっても、1
つのメモリ内に設定された複数のメモリ空間であっても
よい。
The portable electronic authentication device according to the present invention further includes data unique to a person who carries the electronic authentication device, for example, communication records and communication data (which may be encrypted), and the portable electronic authentication device. May be provided with a second memory storing data for realizing a computer use environment unique to the owner of the computer. With such a configuration, the electronic authentication device can provide personal information and GU that only the carrier can know.
It can also be used as a recording device for I (Graphic User Interface) environment information. By carrying the GUI environment information of the carrier, the carrier can operate the same OS (Operating System).
As long as the computer system on which the stem) operates is permitted, the work environment of the individual carrier is realized without being limited by the place, the model, and the like. Even if the first and second memories are two physically separated memories,
A plurality of memory spaces set in one memory may be used.

【0022】なお、この発明に係る携帯型電子認証装置
は、当該電子認証装置を携帯する者の認証を可能にする
が、当該電子認証装置を携帯しているだけではこの携帯
者が本来の所有者であるか否かまでは、確認できない。
そこで、この発明に係る携帯型電子認証装置は、携帯者
自身の音声や指紋による人物認証を可能にするようセン
サを備えた構造であってもよい。この構成により、当該
電子認証装置の携帯者が本来の所有者であるか否かの確
認を行うことができ、本人確認をより確実に行うことが
できる。
Note that the portable electronic authentication device according to the present invention enables authentication of a person who carries the electronic authentication device. Can not be confirmed until it is a person.
Therefore, the portable electronic authentication device according to the present invention may have a structure including a sensor so as to enable personal authentication using the voice or fingerprint of the wearer. With this configuration, it is possible to confirm whether or not the carrier of the electronic authentication device is the original owner, and it is possible to more reliably perform the identity verification.

【0023】加えて、この発明に係る携帯型音声データ
生成装置は、上述の携帯型電子認証装置の付加機能とし
て実現可能である他、該携帯型電子認証装置と同様な構
成によっても実現できる。すなわち、当該携帯型音声デ
ータ装置は、音声出力機能を有するPC等の電子情報処
理機器のインターフェース(例えばUSBポート)と着
脱自在に直接接続でき、かつ該インターフェースと電気
的な接続状態を維持するためのインターフェース部が設
けられた携帯可能な本体と、データ入出力部と、上記制
御部に相当する情報処理部とを、少なくとも備える。
In addition, the portable audio data generating device according to the present invention can be realized as an additional function of the above-mentioned portable electronic authentication device, and can also be realized by the same configuration as the portable electronic authentication device. That is, the portable audio data device can be detachably directly connected to an interface (for example, a USB port) of an electronic information processing device such as a PC having an audio output function, and maintains an electrical connection state with the interface. At least a portable main body provided with the interface unit, a data input / output unit, and an information processing unit corresponding to the control unit.

【0024】データ入出力部は、本体内に収納されると
ともに、インターフェース部を介してデータの送受信を
行う。また、情報処理部は、インターフェース部を介し
てデータ入出力部が取り込んだ表示用データから、該表
示用データに対応した音声データを生成する(PC等で
再生可能な音声ファイルの作成)。上記処理部で生成さ
れた音声データは、データ入出力部を介してPCへ出力
され、該音声データがPC等により再生される。
The data input / output unit is housed in the main body and transmits and receives data via the interface unit. The information processing unit generates audio data corresponding to the display data from the display data captured by the data input / output unit via the interface unit (creating an audio file that can be reproduced by a PC or the like). The audio data generated by the processing unit is output to the PC via the data input / output unit, and the audio data is reproduced by the PC or the like.

【0025】以上の構成により、当該携帯型音声データ
生成装置の携帯者は、該装置が接続されるPCに音声再
生機能を有するソフトウエアがインストールされていな
い場合であっても、該PCに汎用のサウンドボード、ス
ピーカ等の音声再生機器が設けられていれば、ソフトウ
エアの有無に関わらず、インターネットを介して配信さ
れるホームページの文字情報や、該PCの表示装置に表
示されるタイトルバー、アイコンバー、ナビゲーション
メッセージ、あるいはシステムメッセージを音声として
聴くことができる。
With the above configuration, the person carrying the portable audio data generating apparatus can use a general-purpose audio data generating apparatus even if the PC to which the apparatus is connected does not have software having an audio reproducing function. If a sound reproduction device such as a sound board and a speaker is provided, character information of a homepage distributed via the Internet or a title bar displayed on a display device of the PC, regardless of presence or absence of software, You can hear icon bars, navigation messages, or system messages as audio.

【0026】[0026]

【発明の実施の形態】以下、この発明に係る携帯型電子
認証装置の各実施形態を、図1〜図7を用いて詳細に説
明する。なお、図面の説明において、同一部分には同一
符号を付して重複する説明を省略する。
DETAILED DESCRIPTION OF THE PREFERRED EMBODIMENTS Hereinafter, embodiments of a portable electronic authentication device according to the present invention will be described in detail with reference to FIGS. In the description of the drawings, the same portions will be denoted by the same reference symbols, without redundant description.

【0027】(第1実施形態)図1は、この発明に係る
携帯型電子認証装置の第1実施形態の概略構造を示す図
である。この図1において、第1実施形態に係る携帯型
電子認証装置10は、インターフェース部12が設けら
れた携帯可能な本体11を備える。インターフェース部
12は、パーソナル・コンピュータなどの電子機器に採
用されているUSBポートのような外部インターフェー
スと着脱自在に接続でき、かつ該外部インターフェース
と電気的な接続状態を確立するよう機能する。
(First Embodiment) FIG. 1 is a view showing a schematic structure of a first embodiment of a portable electronic authentication device according to the present invention. In FIG. 1, a portable electronic authentication device 10 according to the first embodiment includes a portable main body 11 provided with an interface unit 12. The interface unit 12 can be detachably connected to an external interface such as a USB port used in electronic equipment such as a personal computer, and functions to establish an electrical connection state with the external interface.

【0028】本体11内には、少なくとも、データ入出
力部13、制御部14、フラッシュメモリ等の電気的に
書換え可能な不揮発性メモリ(証明書格納メモリ)1
5、個人データ格納用のフラッシュメモリ等の不揮発性
メモリ16(個人情報格納メモリ)、及び電源17が一
体的に収納されている。なお、各部13〜17は、1つ
の基板上に集積化された電子部品で構成できる。本体1
1は、これら各部13〜17を一体的に樹脂モールドさ
れた所定形状の樹脂体であっても、これら各部が収納さ
れる収納空間を有する筐体であってもよい。メモリ15
に格納される電子証明書には、各種セキュリティ・シス
テムに予め登録された社員ID等の個人データ、指紋、
声紋等のバイオメトリクス・データ、各種電子署名デー
タ、複数認証局それぞれが発行したディジタルIDや公
開キーなどが含まれる。電源17は、本体11が携帯可
能な程度の重量、サイズであることを考慮すると、充電
可能なシートバッテリや太陽電池であることが好まし
い。ただし、電源17は本実施形態においては必須の構
成要素ではなく、外部インターフェースと接続されたイ
ンターフェース部12を介して、外部から電気エネルギ
ーの供給を受ける構成であってもよい。
In the main body 11, at least an electrically rewritable nonvolatile memory (certificate storage memory) 1 such as a data input / output unit 13, a control unit 14, and a flash memory.
5. A non-volatile memory 16 (personal information storage memory) such as a flash memory for storing personal data, and a power supply 17 are integrally accommodated. Note that each of the units 13 to 17 can be configured by electronic components integrated on one substrate. Body 1
1 may be a resin body having a predetermined shape in which the respective parts 13 to 17 are integrally resin-molded, or a housing having a storage space in which the respective parts are stored. Memory 15
The electronic certificate stored in the personal information, such as personal data such as employee IDs registered in advance in various security systems, fingerprints,
It includes biometrics data such as voiceprints, various electronic signature data, digital IDs and public keys issued by a plurality of certificate authorities, and the like. The power supply 17 is preferably a rechargeable sheet battery or a solar cell, considering that the main body 11 has a weight and size that can be carried around. However, the power supply 17 is not an essential component in the present embodiment, and may be configured to receive electric energy from the outside via the interface unit 12 connected to the external interface.

【0029】なお、メモリ16は、フラッシュメモリ等
の電気的に書き換え可能な不揮発性メモリであって、携
帯者者(本来の所有者)のみ知り得る個人情報、秘密フ
ァイル、所定のOS(Operating System)における該所
有者固有のGUI(GraphicUser Interface)環境情報
などが格納される。また、メモリ15及び16は、物理
的に分離された2つのメモリであっても、1つのメモリ
内に設定された複数のメモリ空間であってもよい。
The memory 16 is an electrically rewritable non-volatile memory such as a flash memory, and has personal information, a secret file, and a predetermined OS (Operating System) that can be known only by the carrier (original owner). ) Stores GUI (Graphic User Interface) environment information unique to the owner. The memories 15 and 16 may be two physically separated memories or a plurality of memory spaces set in one memory.

【0030】上記データ入出力部13は、インターフェ
ース部を介してデータの送受信を行う。上記メモリ15
には、少なくとも、携帯者本人の身元を証明するデータ
として、予め用意された複数種類の電子証明書が格納さ
れている。上記制御部14は、当該電子認証装置10を
構成する各構成要素の動作を制御するとともに、メモリ
15に格納された複数種類の電子証明書のうちから、認
証に最適な電子証明書を選択する。
The data input / output unit 13 transmits and receives data via the interface unit. The memory 15
Stores at least a plurality of types of electronic certificates prepared in advance as data certifying the identity of the carrier. The control unit 14 controls the operation of each component configuring the electronic authentication device 10 and selects an electronic certificate that is optimal for authentication from a plurality of types of electronic certificates stored in the memory 15. .

【0031】上述のような構成を有する電子認証装置1
0は、任意のコンピュータ・システム(図2参照)やビ
ル管理システム(図3参照)における認証手段として利
用可能である。
The electronic authentication device 1 having the above configuration
0 can be used as an authentication means in an arbitrary computer system (see FIG. 2) or a building management system (see FIG. 3).

【0032】例えば、図2に示されたコンピュータ・シ
ステムは、通信装置50として、パーソナル・コンピュ
ータ51(PC)と、コンピュータ・ネットワークを介
したデータ通信を可能にするためのモデムやルーター5
2により構成されている。このようなコンピュータ・シ
ステムにおける利用許可確認は、該コンピュータ・シス
テムのUSBポートなどの外部インターフェース53に
当該電子認証装置10を接続することにより行われる。
For example, the computer system shown in FIG. 2 has a personal computer 51 (PC) as a communication device 50 and a modem or router 5 for enabling data communication via a computer network.
2. Use permission confirmation in such a computer system is performed by connecting the electronic authentication device 10 to an external interface 53 such as a USB port of the computer system.

【0033】なお、当該電子認証装置10は、コンピュ
ータ・システムの起動用スイッチとして機能することも
可能である。例えば、USBポートなどの外部インター
フェース53に当該電子認証装置10のインターフェー
ス部12を差し込んだ状態で、PC本体51の電源を入
れたとしても差し込まれた電子認証装置10の記録内容
から当該コンピュータ・システムの使用が許可されてい
るか否かを判断した後でなければ、オペレーティング・
システムのローディング等、所定の起動ステップを実行
させないようにしてもよい。また、当該電子認証装置1
0自体をコンピュータ・システムの起動スイッチとして
機能させてもよい。いずれの場合にも、コンピュータ・
システムが保有するデータの機密性を維持することは可
能である。さらに、当該電子認証装置10は、個人デー
タ用のメモリ16を備えるので、作成されたデータや携
帯者個人のGUI環境情報をPC51のハードディスク
ではなく、このメモリ16へ格納することにより、携帯
することも可能である。このようにGUI環境情報を携
帯することにより、携帯者は、同じOSが稼働する使用
許可されたコンピュータ・システムであれば、場所、機
種等に制限されることなく、自己の作業環境が容易に得
られる。
The electronic authentication device 10 can also function as a switch for starting a computer system. For example, in a state where the interface unit 12 of the electronic authentication device 10 is inserted into an external interface 53 such as a USB port, even if the PC main body 51 is turned on, the computer system is determined from the recorded contents of the inserted electronic authentication device 10. Only after determining whether use of the
A predetermined startup step such as loading of the system may not be executed. In addition, the electronic authentication device 1
0 itself may function as a start switch of the computer system. In each case, the computer
It is possible to maintain the confidentiality of the data held by the system. Further, since the electronic authentication device 10 includes the memory 16 for personal data, the created data and the GUI environment information of the individual are stored in the memory 16 instead of the hard disk of the PC 51 so that the user can carry the electronic authentication device. Is also possible. By carrying the GUI environment information in this manner, the user can easily set his / her own work environment without restriction on the location, model, etc., as long as the computer system is authorized to use the same OS. can get.

【0034】また、図3に示されたようなビル管理シス
テムの運用は、データベース54(D/B)に予め当該
電子認証装置を携帯する者の個人データが登録されたデ
ータベース54を有するホストコンピュータにより行わ
れる。このシステムは、外部インターフェース53を介
して認証用の電子証明書データをホストコンピュータに
送信する通信装置50と、ホストコンピュータからの指
示によりドア56の開閉を行う起動システム55を備え
ている。携帯者が、当該電子認証装置10を外部インタ
ーフェース53に接続すると、該電子認証装置10から
認証に最適な電子証明データが通信装置50によりホス
トコンピュータに送信される。ホストコンピュータで
は、受信された電子証明書データとデータベース54内
の登録データを比較し、これらデータが一致していると
判断した場合に、駆動システム55にドア56をあける
よう指示する。
The operation of the building management system as shown in FIG. 3 is performed by a host computer having a database 54 (D / B) in which personal data of a person who carries the electronic authentication device is registered in advance. It is performed by This system includes a communication device 50 that transmits electronic certificate data for authentication to a host computer via an external interface 53, and a start system 55 that opens and closes a door 56 in accordance with an instruction from the host computer. When the user connects the electronic authentication device 10 to the external interface 53, the electronic authentication device 10 transmits the electronic certification data optimal for authentication to the host computer by the communication device 50. The host computer compares the received electronic certificate data with the registered data in the database 54, and when it is determined that the data match, instructs the drive system 55 to open the door 56.

【0035】次に、第1実施形態に係る携帯型電子認証
装置10を用いた、図3のビル管理システムにおける認
証手続きについて図4のチャートを用いて説明する。
Next, an authentication procedure in the building management system of FIG. 3 using the portable electronic authentication device 10 according to the first embodiment will be described with reference to a chart of FIG.

【0036】まず、ホストコンピュータは、外部インタ
ーフェース53に当該電子認証装置10が接続されたこ
とを確認すると、該接続された電子認証装置10に対し
て人物確認のための証明書を要求する。当該電子認証装
置10側では、制御部14が認証要求のあったシステム
(この場合はビル管理システム)に適合する電子証明書
(証明データ)を、メモリ15内に予め格納されている
複数種類の電子証明書から選択する。選択されたデータ
は、データ入出力部13によりインターフェース部12
を介して装置外部に送信される。ビル管理システム側で
は、外部インターフェース53を介して送信されたデー
タを取り込み、この取り込まれたデータを通信装置50
がホストコンピュータへ送信する。これにより、ホスト
コンピュータによる本人確認が行われる。
First, upon confirming that the electronic authentication device 10 is connected to the external interface 53, the host computer requests the connected electronic authentication device 10 for a certificate for personal identification. On the electronic authentication device 10 side, the control unit 14 stores a plurality of types of electronic certificates (certification data) stored in the memory 15 in advance in the memory 15 in accordance with the system (in this case, the building management system) that has requested the authentication. Select from digital certificates. The selected data is transmitted to the interface unit 12 by the data input / output unit 13.
Transmitted to the outside of the apparatus. On the building management system side, the data transmitted via the external interface 53 is captured, and the captured data is transmitted to the communication device 50.
Sends to the host computer. As a result, personal identification is performed by the host computer.

【0037】なお、上述の認証手続は、図3に示された
ビル管理システムにおける手続として説明されている
が、このような認証手続は、図2に示されたコンピュー
タ・システムにおける利用者確認にも十分適用できる。
The above-described authentication procedure has been described as a procedure in the building management system shown in FIG. 3, but such an authentication procedure is used for user confirmation in the computer system shown in FIG. Is also applicable.

【0038】(第2実施形態)次に、この発明に係る携
帯型電子認証装置の第2実施形態について説明する。な
お、この第2実施形態に係る携帯型電子認証装置20
は、上述の第1実施形態(図1参照)と同様の構造に加
え、送受信されるデータの暗号化、復号化を可能にする
構造を備えたことを特徴としている。
(Second Embodiment) Next, a second embodiment of the portable electronic authentication device according to the present invention will be described. Note that the portable electronic authentication device 20 according to the second embodiment
Is characterized in that, in addition to the structure similar to that of the above-described first embodiment (see FIG. 1), a structure that enables encryption and decryption of data to be transmitted and received is provided.

【0039】図5は、この発明に係る携帯型電子認証装
置の第2実施形態の概略構成を示す図である。この図5
において、第2実施形態に係る携帯型電子認証装置20
は、第1実施形態と同様に、インターフェース部22が
設けられた携帯可能な本体21と、該品体21内に収納
されたデータ入出力部23、制御部24、証明書格納メ
モリ26、及び電源28を備える。
FIG. 5 is a diagram showing a schematic configuration of a portable electronic authentication device according to a second embodiment of the present invention. This figure 5
In the portable electronic authentication device 20 according to the second embodiment,
As in the first embodiment, a portable main body 21 provided with an interface unit 22 and a data input / output unit 23, a control unit 24, a certificate storage memory 26, A power supply 28 is provided.

【0040】さらに、当該電子認証装置20は、秘密キ
ーや通信相手の公開キーが格納された、フラッシュメモ
リ等のキー格納メモリ25と、送受信されるデータの暗
号化、復号化を行う暗号処理部27を備える。このよう
な構成により、インターネット等のコンピュータ・ネッ
トワーク上における高度な電子認証システムを利用する
ことができる。この第2実施形態においても、当該電子
認証装置20は、第1実施形態と同様に、メモリ16
(個人情報格納メモリ)に相当する電気的に書換え可能
な不揮発性メモリをさらに備えてもよい。例えば、上記
暗号処理部27で暗号化された暗号化データをデータ入
出力部23により外部に転送する代わりに、上記メモリ
に格納したり、携帯者のみ知り得る個人情報、携帯者が
作成したデータ、GUI環境情報などを格納することに
より、当該電子認証装置20の携帯者固有の情報が格納
された携帯型記録媒体として、当該電子認証装置を利用
することができる。
Further, the electronic authentication device 20 includes a key storage memory 25 such as a flash memory in which a secret key and a public key of a communication partner are stored, and an encryption processing unit for encrypting and decrypting transmitted and received data. 27. With such a configuration, an advanced electronic authentication system on a computer network such as the Internet can be used. Also in the second embodiment, the electronic authentication device 20 includes the memory 16 as in the first embodiment.
An electrically rewritable nonvolatile memory corresponding to (personal information storage memory) may be further provided. For example, instead of transferring the encrypted data encrypted by the encryption processing unit 27 to the outside through the data input / output unit 23, the encrypted data is stored in the memory, personal information that can be known only by the carrier, data created by the carrier. By storing the GUI environment information and the like, the electronic authentication device can be used as a portable recording medium in which information unique to the person carrying the electronic authentication device 20 is stored.

【0041】なお、この第2実施形態においても、各部
23〜28は、1つの基板上に集積化された電子部品で
構成できる。本体21は、これら各部23〜28を一体
的に樹脂モールドされた所定形状の樹脂体であっても、
これら各部が収納される収納空間を有する筐体であって
もよい。メモリ26に格納される電子証明書には、各種
セキュリティ・システムに予め登録された社員ID等の
個人データ、指紋、声紋等のバイオメトリクス・デー
タ、電子署名データ、認証局が発行したディジタルID
や公開キーなどが含まれる。電源28は、充電可能なシ
ートバッテリや太陽電池であることが好ましい。また、
電源28に換え、外部インターフェースと接続されたイ
ンターフェース部22を介して、外部から電気エネルギ
ーの供給を受ける構成であってもよい。
Note that also in the second embodiment, each of the units 23 to 28 can be constituted by electronic components integrated on one substrate. Even if the main body 21 is a resin body having a predetermined shape in which the respective parts 23 to 28 are integrally resin-molded,
The housing may have a storage space in which these units are stored. The electronic certificate stored in the memory 26 includes personal data such as an employee ID registered in advance in various security systems, biometric data such as fingerprints and voiceprints, electronic signature data, and a digital ID issued by a certificate authority.
And public key. The power source 28 is preferably a rechargeable sheet battery or a solar cell. Also,
Instead of the power supply 28, a configuration in which electric energy is externally supplied via the interface unit 22 connected to an external interface may be employed.

【0042】次に、第2実施形態に係る携帯型電子認証
装置の応用例として、図2に示されたコンピュータ・シ
ステムを利用した電子署名による認証動作を、図6のチ
ャートを用いて説明する。
Next, as an application example of the portable electronic authentication device according to the second embodiment, an authentication operation by an electronic signature using the computer system shown in FIG. 2 will be described with reference to a chart of FIG. .

【0043】まず、図2のコンピュータ・システムは、
USBポート等の外部インターフェース53に当該電子
認証装置20が接続されたことを確認すると、該接続さ
れた電子認証装置20に対して人物確認のための証明書
を要求する。当該電子認証装置20側では、制御部24
が認証要求のあったシステムに適合する電子証明書(証
明データ)を、メモリ26内に予め格納されている複数
種類の電子証明書から選択する。選択されたデータは、
データ入出力部23によりインターフェース部22を介
してPC51に送信される。証明書を要求したPC51
では、外部インターフェース53を介して送信されたデ
ータと予め登録されたデータとの照合が行われる(本人
確認)。当該電子認証装置20の携帯者は、PC51に
より使用許可された場合のみ、該PC51を利用した電
子商取引等が可能になる。
First, the computer system of FIG.
When it is confirmed that the electronic authentication device 20 is connected to the external interface 53 such as a USB port, the electronic authentication device 20 requests the connected electronic authentication device 20 for a certificate for personal identification. On the electronic authentication device 20 side, the control unit 24
Selects an electronic certificate (certification data) suitable for the system that has issued the authentication request from a plurality of types of electronic certificates stored in the memory 26 in advance. The selected data is
The data is transmitted to the PC 51 via the interface unit 22 by the data input / output unit 23. PC 51 that requested the certificate
Then, the data transmitted via the external interface 53 is collated with data registered in advance (identification). Only when the use of the electronic authentication device 20 is permitted by the PC 51, electronic commerce using the PC 51 becomes possible.

【0044】インターネットなどのコンピュータ・ネッ
トワークを利用した電子商取引では、自局50と相手局
との間で接続が完了すると、電子署名による認証が行わ
れる。この電子署名では、まず、自局50から相手局に
認証要求が行われると、該相手局から認証用の証明書デ
ータが自局50へ送信される。自局50では、PC51
が、受信した証明書データを復号するための該相手局の
公開キーを、外部インターフェース53を介して当該電
子認証装置20へ要求する。当該電子認証装置20で
は、要求された公開キーをキー格納メモリ25から読み
出し、データ入出力部23からインターフェース部22
を介してPC51へ送信する。PC51において、予め
格納されていた相手局の公開キーにより証明書データが
正常に復号できれば、証明書データの作成者と送信者が
一致していること(データ改ざんが行われていないこ
と)が分かる。
In electronic commerce using a computer network such as the Internet, when the connection between the own station 50 and the other station is completed, authentication using an electronic signature is performed. In this electronic signature, first, when an authentication request is made from the own station 50 to the partner station, the partner station transmits certificate data for authentication to the own station 50. In the own station 50, the PC 51
Requests the electronic authentication device 20 via the external interface 53 for the public key of the partner station for decrypting the received certificate data. In the electronic authentication device 20, the requested public key is read from the key storage memory 25, and the data input / output unit 23 sends the requested public key to the interface unit 22.
To the PC 51 via. If the certificate data can be normally decrypted by the PC 51 using the public key of the partner station stored in advance, it can be understood that the creator and the sender of the certificate data match (data has not been tampered with). .

【0045】一方、自局50にから相手局に対して認証
が完了した旨通知されると、相手局は自局50に対して
認証要求を行う。この要求を受けた自局50では、PC
51が外部インターフェース53を介して当該電子認証
装置20に対し認証要求があった旨通知する。当該電子
認証装置20では、この要求に応じて、証明書格納メモ
リ26に予め格納されている複数種類の電子証明書か
ら、通信相手である相手局に関する情報及び必要な証明
書タイプに基づいて、該相手局との認証に最適な電子証
明書を選択する。選択された証明書データは、データ入
出力部23からインターフェース部22を介してコンピ
ュータ・システムへ送信される。コンピュータ・システ
ムは当該電子認証装置20からの証明書データを相手局
に送信し、該相手局において自局50の認証が行われ
る。
On the other hand, when the self-station 50 is notified that the authentication has been completed to the partner station, the partner station requests the self-station 50 for authentication. Upon receiving this request, the own station 50
51 notifies the electronic authentication device 20 via the external interface 53 that an authentication request has been made. In response to this request, the electronic authentication device 20 obtains information from a plurality of types of electronic certificates stored in the certificate storage memory 26 in advance based on information about the partner station that is the communication partner and the required certificate type. An electronic certificate optimal for authentication with the partner station is selected. The selected certificate data is transmitted from the data input / output unit 23 to the computer system via the interface unit 22. The computer system transmits the certificate data from the electronic authentication device 20 to the partner station, and the partner station authenticates the own station 50.

【0046】なお、当該電子認証装置20を利用した電
子認証では、電子署名の他、電子公証も可能である。具
体的には、相手局から自局50に対して認証要求がある
と、当該電子認証装置20は、通信相手である相手局に
適した認証局が発行した証明書データ(ディジタルI
D)が、証明書格納メモリ26に格納されている電子証
明書のうちから選択されるとともに、キー格納メモリ2
5に格納されている公開キーのうちから該認証局が発行
した公開キーを選択する。これら選択されたディジタル
IDと公開キーが自局50から相手局に送信されると、
相手局では、送信されたディジタルIDが登録されてい
る認証局の公開キーを、該認証局から受け取る。そし
て、相手局は、自局50から送信された公開キーと認証
局から送信された公開キーとを照合し、一致しているか
否かによって、自局50の認証を行う。
In the electronic authentication using the electronic authentication device 20, an electronic notarization is possible in addition to an electronic signature. Specifically, when the partner station issues an authentication request to the own station 50, the electronic authentication device 20 transmits the certificate data (digital I / O) issued by the certificate authority suitable for the partner station as the communication partner.
D) is selected from the digital certificates stored in the certificate storage memory 26 and the key storage memory 2
5. The public key issued by the certificate authority is selected from the public keys stored in No. 5. When the selected digital ID and public key are transmitted from the own station 50 to the partner station,
The partner station receives the public key of the certification authority in which the transmitted digital ID is registered from the certification authority. Then, the partner station collates the public key transmitted from the own station 50 with the public key transmitted from the certificate authority, and authenticates the own station 50 depending on whether they match.

【0047】以上の電子認証の手続きを経て、自局50
と相手局の間でのデータ通信が可能になると、該自局5
0における当該電子認証装置20、PC51、及び相手
局との間で、送信データの暗号化方式の確認が行われ
る。自局50から相手局に暗号化データを送信する場合
には、まず、PC51から当該電子認証装置20に対し
て、送信すべきデータとともに暗号化要求が送信され
る。当該電子認証装置20では、この要求に従って、暗
号処理部27が受け取ったデータを暗号化する。得られ
た暗号化データは、データ入出力部23がインターフェ
ース部22を介してPC51に送信する。そして、PC
本体51から相手局に暗号化データが送信される。一
方、自局50から暗号データを受信した相手局では、自
局50の公開キーを利用して該暗号化データの復号化が
行われる。
After the above-described electronic authentication procedure, the own station 50
When the data communication between the local station and the partner station becomes possible,
0, the transmission data encryption method is confirmed between the electronic authentication device 20, the PC 51, and the partner station. When transmitting encrypted data from the own station 50 to the other station, first, the PC 51 transmits an encryption request to the electronic authentication device 20 together with data to be transmitted. The electronic authentication device 20 encrypts the data received by the encryption processing unit 27 according to the request. The obtained encrypted data is transmitted from the data input / output unit 23 to the PC 51 via the interface unit 22. And PC
The encrypted data is transmitted from the main body 51 to the partner station. On the other hand, the partner station that has received the encrypted data from the own station 50 decrypts the encrypted data using the public key of the own station 50.

【0048】逆に、相手局から自局50に対して暗号化
データが送信されると、PC51は、この受信された暗
号化データとともに当該電子認証装置20に対して復号
化要求を送信する。当該電子認証装置20では、暗号処
理部27が係る復号化要求に従って、受信された暗号化
データの復号を行う。
Conversely, when the encrypted data is transmitted from the partner station to the own station 50, the PC 51 transmits a decryption request to the electronic authentication device 20 together with the received encrypted data. In the electronic authentication device 20, the received encrypted data is decrypted according to the decryption request by the encryption processing unit 27.

【0049】なお、相手局とのデータ通信中、必要に応
じて秘密キーの変更など、暗号化方式を切り替えてもよ
い。この場合、再度、当該電子認証装置20、PC5
1、及び相手局との間で、データ通信に適用する暗号化
方式の確認が行われる。
During the data communication with the partner station, the encryption method may be switched as necessary, such as changing the secret key. In this case, the electronic authentication device 20, PC5
1, and the encryption method applied to the data communication is confirmed with the partner station.

【0050】(第3実施形態)図7は、この発明に係る
携帯型電子認証装置の第3実施形態の概略構成を示す図
である。この図7において、第3実施形態に係る携帯型
電子認証装置30は、第2実施形態(図5参照)と同様
に、インターフェース部32が設けられた携帯可能な本
体31と、該本体31内に収納されたデータ入出力部3
3、制御部34、キー格納メモリ35、証明書格納メモ
リ36、暗号処理部37、及び電源38を備える。
(Third Embodiment) FIG. 7 is a diagram showing a schematic configuration of a portable electronic authentication device according to a third embodiment of the present invention. 7, a portable electronic authentication device 30 according to the third embodiment includes a portable main body 31 provided with an interface unit 32 and a portable electronic authentication device 30 in the main body 31 similarly to the second embodiment (see FIG. 5). Data input / output unit 3 stored in
3, a control unit 34, a key storage memory 35, a certificate storage memory 36, an encryption processing unit 37, and a power supply 38.

【0051】さらに、当該電子認証装置30は、携帯者
自身が本来の所有者であるか否かを確認する音声(声
紋)や指紋による本人確認をする構造を備える。具体的
には、携帯者の音声や指紋を検出するためのセンサ40
と、該センサ40により得られたアナログ・データをデ
ィジタル・データに変換するA/D変換器39を備え
る。なお、上述の第1実施形態に係る携帯型電子認証装
置10においても、このようなバイオメトリクスを可能
にする構成を備えることが可能である。また、センサ4
0により検出されたデータによる携帯者自身の確認は、
当該電子認証装置30の制御部34で行っても、データ
入出力部33から外部のセキュリティ・システム側に送
信し、このセキュリティ・システムにおいて所持物(当
該電子認証装置30)と携帯者との確認を行うようにし
てもよい。外部のセキュリティ・システムで人物確認す
る場合には、当該電子認証装置30は、検出されたデー
タとともに所定の証明書データも送信する。このような
構成により、携帯者の身元確認の他、当該電子認証装置
30の携帯者が本来の所有者か否かも認証することが可
能になる。この第3実施形態においても、当該電子認証
装置30は、第1実施形態と同様に、メモリ16に相当
する電気的に書換え可能な不揮発性メモリをさらに備え
てもよい。例えば、上記暗号処理部37で暗号化された
暗号化データをデータ入出力部33により外部に転送す
る代わりに、上記メモリに格納したり、携帯者のみ知り
得る個人情報、携帯者が作成したデータ、GUI環境情
報などを格納することにより、当該電子認証装置30の
携帯者固有の情報が格納された携帯型記録媒体として、
当該電子認証装置を利用することができる。
Further, the electronic authentication device 30 has a structure for confirming the identity by voice (voiceprint) or fingerprint for confirming whether or not the carrier is the original owner. Specifically, a sensor 40 for detecting the voice and fingerprint of the carrier
And an A / D converter 39 for converting analog data obtained by the sensor 40 into digital data. Note that the portable electronic authentication device 10 according to the above-described first embodiment can also include a configuration that enables such biometrics. Also, the sensor 4
Confirmation of the carrier himself by the data detected by 0
Even when the control is performed by the control unit 34 of the electronic authentication device 30, the data is transmitted from the data input / output unit 33 to the external security system side, and in this security system, the possession (the electronic authentication device 30) and the confirmation of the carrier are confirmed. May be performed. When the person is confirmed by an external security system, the electronic authentication device 30 transmits predetermined certificate data together with the detected data. With such a configuration, in addition to confirming the identity of the carrier, it is possible to authenticate whether the carrier of the electronic authentication device 30 is the original owner. Also in the third embodiment, the electronic authentication device 30 may further include an electrically rewritable nonvolatile memory corresponding to the memory 16 as in the first embodiment. For example, instead of transferring the encrypted data encrypted by the encryption processing unit 37 to the outside through the data input / output unit 33, the encrypted data is stored in the memory, or personal information that can be known only by the carrier, data created by the carrier. , By storing GUI environment information, etc., as a portable recording medium in which information unique to the carrier of the electronic authentication device 30 is stored,
The electronic authentication device can be used.

【0052】なお、この第3実施形態においても、上述
の各実施形態と同様に、各部33〜40は、1つの基板
上に集積化された電子部品で構成できる。本体31は、
これら各部33〜40を一体的に樹脂モールドされた所
定形状の樹脂体であっても、これら各部が収納される収
納空間を有する筐体であってもよい。メモリ36に格納
される電子証明書には、各種セキュリティ・システムに
予め登録された社員ID等の個人データ、指紋、声紋等
のバイオメトリクス・データ、電子署名データ、認証局
が発行したディジタルIDや公開キーなどが含まれる。
電源38は、充電可能なシートバッテリや太陽電池であ
ることが好ましい。また、電源38に換え、外部インタ
ーフェースと接続されたインターフェース部32を介し
て、外部から電気エネルギーの供給を受ける構成であっ
てもよい。
In the third embodiment, similarly to the above-described embodiments, each of the sections 33 to 40 can be constituted by electronic components integrated on one substrate. The main body 31
The respective parts 33 to 40 may be a resin body of a predetermined shape integrally molded with resin, or may be a housing having a storage space in which the respective parts are stored. The digital certificate stored in the memory 36 includes personal data such as an employee ID registered in advance in various security systems, biometric data such as fingerprints and voiceprints, electronic signature data, a digital ID issued by a certificate authority, and the like. The public key is included.
The power source 38 is preferably a rechargeable sheet battery or a solar cell. Further, instead of the power supply 38, a configuration in which electric energy is externally supplied via the interface unit 32 connected to an external interface may be employed.

【0053】以上説明された第1〜第3実施形態の携帯
型電子認証装置10〜30いずれにおいても、種々の応
用が可能であり、例えば、外部システムからのデータや
携帯者への指示を音声出力するユーザ・インターフェー
ス機能を備えてもよい。
Various applications are possible in any of the portable electronic authentication devices 10 to 30 according to the first to third embodiments described above. For example, data from an external system or an instruction to a carrier can be transmitted by voice. A user interface function for outputting may be provided.

【0054】加えて、この発明に係る携帯型音声データ
生成装置は、上述の第1〜第3実施形態のいずれの構成
(図1、図5、図7)であっても実現でき、図2に示さ
れたような使用例では、一旦PC51から表示用データ
を取り込み、音声データとして該PC51に送出する。
PC51では受信された音声データを通常の音声ファイ
ルと認識し、該音声データの再生が行われる。例えば、
図1に示された構成では、制御部14が表示用データを
音声データに変換する情報処理部として機能する(図5
の構成では制御部24、図7の構成では制御部34)。
In addition, the portable audio data generating apparatus according to the present invention can be realized by any of the configurations (FIGS. 1, 5, and 7) of the above-described first to third embodiments. In the example of use as shown in (1), display data is once fetched from the PC 51 and sent to the PC 51 as audio data.
The PC 51 recognizes the received audio data as a normal audio file, and reproduces the audio data. For example,
In the configuration shown in FIG. 1, the control unit 14 functions as an information processing unit that converts display data into audio data (FIG. 5).
Is the control unit 24 in the configuration of FIG. 7, and the control unit 34 in the configuration of FIG.

【0055】[0055]

【発明の効果】以上のようにこの発明によれば、外部イ
ンターフェースとの電気的な接続を可能にするインター
フェース部が設けられた携帯可能な本体を備え、この本
体に、少なくとも、データ入出力部、複数種類の電子証
明書が格納されたメモリ、該メモリから認証に最適な電
子証明書を選択する制御部が一体的に収納されている。
これにより、当該電子認証装置を携帯する携帯者のみが
自ら本人であることを保証できる。また、本人の身分を
証明する電子証明書を携帯者自身が保持することができ
るとともに、制御部により認証に最適な電子証明書が自
動的に選択されるので、携帯者は使用場所や認証を要求
するセキュリティ・システムの異同を考慮しなくてもよ
い。
As described above, according to the present invention, there is provided a portable main body provided with an interface unit enabling electrical connection with an external interface, and this main body has at least a data input / output unit. , A memory in which a plurality of types of electronic certificates are stored, and a control unit for selecting an optimal electronic certificate for authentication from the memory.
Thereby, it can be assured that only the person carrying the electronic authentication device is himself. In addition, the carrier can hold an electronic certificate for certifying the identity of the person, and the control section automatically selects the most suitable electronic certificate for authentication, so the carrier can determine the place of use and authentication. It is not necessary to consider the difference in the required security system.

【0056】当該電子認証装置は、上記構成要素ととも
にデータの暗号化及び暗号化データの復号を可能にする
暗号処理部をさらに備えた構成であってもよい。この構
成によれば、送受信されるデータの機密性を向上させる
ことができる。また、データ通信中、必要に応じて暗号
化方式を切り替えることも可能であり、この構成によ
り、さらなるデータ機密性の向上が期待できる。
The electronic authentication device may have a configuration further including an encryption processing unit that enables data encryption and decryption of the encrypted data in addition to the above components. According to this configuration, the confidentiality of data transmitted and received can be improved. Further, during data communication, it is also possible to switch the encryption method as needed, and further improvement in data confidentiality can be expected with this configuration.

【0057】当該電子認証装置は、携帯者自身の音声
(声紋)や指紋による人物認証を可能にするようセンサ
を備えた構造であってもよい。この構成により、当該電
子認証装置の携帯者が本来の所有者であるか否かの確認
を行うことができ、本人認証をより確実に行うことがで
きる。
The electronic authentication device may have a structure provided with a sensor so as to enable personal authentication using the voice (voiceprint) or fingerprint of the carrier. With this configuration, it is possible to confirm whether or not the carrier of the electronic authentication device is the original owner, and it is possible to perform the personal authentication more reliably.

【0058】また、当該電子認証装置に、携帯者固有の
情報等を格納するメモリをさらに設けることにより、携
帯型の記録媒体としても機能できる。特に、携帯者固有
のGUI環境情報を携帯することにより、場所、ハード
ウエア等に制限されることなく、使用許可されたコンピ
ュータシステムにおいて、携帯者個人の作業環境を容易
に実現することができる。
Further, by further providing the electronic authentication device with a memory for storing information peculiar to a carrier, the device can function as a portable recording medium. In particular, by carrying the GUI environment information unique to the wearer, the work environment of the wearer can be easily realized in the computer system permitted to be used, without being limited by the place, the hardware, or the like.

【0059】この発明に係る携帯型音声データ生成装置
は、接続されるPC等の電子情報処理機器で表示される
べき表示用データから該電子情報処理機器で再生可能な
音声データを生成し、該生成された音声データを該電子
情報処理機器に出力するので、音声再生機能を有するP
C等であれば設置場所に制限されることなく任意に選択
された機器(音声再生機能を有する)を利用して表示デ
ータを音声で聴くことができる。
A portable audio data generating apparatus according to the present invention generates audio data that can be reproduced by an electronic information processing device from display data to be displayed by an electronic information processing device such as a connected PC. Since the generated audio data is output to the electronic information processing device, P
In the case of C or the like, the display data can be listened to by voice using an arbitrarily selected device (having a voice reproducing function) without being limited to the installation location.

【図面の簡単な説明】[Brief description of the drawings]

【図1】この発明に係る携帯型電子認証装置の第1実施
形態の概略構造を示す図である。
FIG. 1 is a diagram showing a schematic structure of a first embodiment of a portable electronic authentication device according to the present invention.

【図2】この発明に係る携帯型電子認証装置の第1の使
用例を説明するための概念図である。
FIG. 2 is a conceptual diagram for explaining a first use example of the portable electronic authentication device according to the present invention.

【図3】この発明に係る携帯型電子認証装置の第2の使
用例を説明するための概念図である。
FIG. 3 is a conceptual diagram for explaining a second example of use of the portable electronic authentication device according to the present invention.

【図4】第1実施形態に係る携帯型電子認証装置を利用
した認証動作を説明するためのチャートである。
FIG. 4 is a chart for explaining an authentication operation using the portable electronic authentication device according to the first embodiment.

【図5】この発明に係る携帯型電子認証装置の第2実施
形態の概略構造を示す図である。
FIG. 5 is a diagram showing a schematic structure of a second embodiment of the portable electronic authentication device according to the present invention.

【図6】第2実施形態に係る携帯型電子認証装置を利用
した認証動作を説明するためのチャートである。
FIG. 6 is a chart for explaining an authentication operation using the portable electronic authentication device according to the second embodiment.

【図7】この発明に係る携帯型電子認証装置の第3実施
形態の概略構造を示す図である。
FIG. 7 is a diagram showing a schematic structure of a third embodiment of the portable electronic authentication device according to the present invention.

【図8】インターネットにおける電子認証システムを説
明するための概念図である。
FIG. 8 is a conceptual diagram illustrating an electronic authentication system on the Internet.

【図9】電子証明書の管理における課題を説明するため
の概念図である。
FIG. 9 is a conceptual diagram for explaining a problem in managing an electronic certificate.

【符号の説明】[Explanation of symbols]

10、20、30…携帯型電子認証装置(携帯型音声デ
ータ生成装置を含む)、11、21、31…本体、1
2、22、32…インターフェース部、13、23、3
3…データ入出力部、14、24、34…制御部(情報
処理部)、15、26、36…証明書格納メモリ(第1
メモリ)、16…個人情報格納メモリ(第2メモリ)、
25、35…キー格納メモリ、27、37…暗号処理
部、17、28、38…電源、39…A/D変換器、4
0…センサ。
10, 20, 30... Portable electronic authentication device (including portable voice data generating device), 11, 21, 31.
2, 22, 32 ... interface unit, 13, 23, 3
3 data input / output unit, 14, 24, 34 control unit (information processing unit), 15, 26, 36 ... certificate storage memory (first
Memory), 16 ... personal information storage memory (second memory),
25, 35 ... key storage memory, 27, 37 ... encryption processing unit, 17, 28, 38 ... power supply, 39 ... A / D converter, 4
0: Sensor.

フロントページの続き Fターム(参考) 5B019 EB07 GA10 HF10 JA10 5B085 AE02 AE23 AE29 CE08 5J104 AA07 KA01 KA05 KA16 9A001 BB03 BB04 DD13 EE03 HZ16 HZ18 LL03 Continued on the front page F term (reference) 5B019 EB07 GA10 HF10 JA10 5B085 AE02 AE23 AE29 CE08 5J104 AA07 KA01 KA05 KA16 9A001 BB03 BB04 DD13 EE03 HZ16 HZ18 LL03

Claims (6)

【特許請求の範囲】[Claims] 【請求項1】 携帯者本人の身元を証明するための携帯
型電子認証装置であって、 外部インターフェースと着脱自在に直接接続でき、かつ
該外部インターフェースと電気的な接続状態を確立する
ためのインターフェース部が設けられた、携帯可能な本
体と、 前記本体内に収納されるとともに、前記インターフェー
ス部を介してデータの送受信を行うデータ入出力部と、 前記本体内に収納されるとともに、携帯者本人の身元を
証明するデータとして、予め用意された複数種類の電子
証明書が格納された第1メモリと、 前記本体内に収納されるとともに、通信相手及び証明書
タイプを特定し、前記第1メモリに格納された複数種類
の電子証明書のうちから、該通信相手との認証に最適な
電子証明書を選択する制御部と、を備えた携帯型電子認
証装置。
1. A portable electronic authentication device for certifying the identity of a carrier, comprising: an interface for detachably connecting directly to an external interface and establishing an electrical connection state with the external interface. A portable main body provided with a unit, a data input / output unit that is housed in the main body and transmits and receives data via the interface unit, A first memory in which a plurality of types of electronic certificates prepared in advance are stored as data for certifying the identity of the user, and a communication partner and a certificate type which are stored in the main body and are specified; Portable electronic authentication, comprising: a control unit that selects an electronic certificate that is optimal for authentication with the communication partner from among a plurality of types of electronic certificates stored in the electronic certificate Location.
【請求項2】 前記本体内に収納されるとともに、前記
データ入出力部から取り込まれたデータの暗号化、及
び、該データ入出力部から取り込まれた暗号かデータの
復号化を行う暗号処理部をさらに備えたことを特徴とす
る請求項1記載の携帯型電子認証装置。
2. An encryption processing unit that is housed in the main body and encrypts data captured from the data input / output unit and decrypts the data captured from the data input / output unit. The portable electronic authentication device according to claim 1, further comprising:
【請求項3】 前記制御部は、前記通信相手との間で送
受信するデータの暗号化方式を確認するとともに、前記
インターフェース部を介した相手とのデータ送受信中
に、前記暗号化方式の切り替え指示を行うことを特徴と
する請求項2記載の携帯型電子認証装置。
3. The control unit checks an encryption method of data transmitted / received to / from the communication partner and instructs switching of the encryption method during data transmission / reception to / from the partner via the interface unit. 3. The portable electronic authentication device according to claim 2, wherein:
【請求項4】 少なくとも、当該携帯型電子認証装置の
携帯者個人のGUI(Graphic User Interface)環境情
報が格納された第2メモリを備えたことを特徴とする請
求項1〜3のいずれか一項記載の携帯型電子認証装置。
4. The apparatus according to claim 1, further comprising a second memory storing at least a GUI (Graphic User Interface) environment information of a person who carries the portable electronic authentication device. A portable electronic authentication device according to the item.
【請求項5】 前記制御部は、前記データ入出力部によ
り取り込まれた表示用データから、該表示用データに対
応する音声データを生成し、 前記データ入出力部は、前記制御部が生成した音声デー
タを前記インターフェース部を介して前記外部インター
フェースに出力することを特徴とする請求項1〜3のい
ずれか一項記載の電子認証装置。
5. The control unit generates audio data corresponding to the display data from the display data captured by the data input / output unit, and the data input / output unit generates the audio data. The electronic authentication device according to any one of claims 1 to 3, wherein audio data is output to the external interface via the interface unit.
【請求項6】 音声出力機能を有する電子情報処理機器
のインターフェースと着脱自在に直接接続でき、かつ該
インターフェースと電気的な接続状態を維持するための
インターフェース部が設けられた携帯可能な本体と、 前記本体内に収納されるとともに、前記インターフェー
ス部を介して表示用データの受信及び該表示用データに
対応する音声データの送信を行うデータ入出力部と、 前記本体内に収納され、かつ前記インターフェース部を
介して前記データ入出力部により取り込まれた表示用デ
ータから、該表示用データに対応した音声データを生成
するとともに、該生成された音声データを前記データ入
出力部に出力する情報処理部とを備えた携帯型音声デー
タ生成装置。
6. A portable main body which is detachably and directly connectable to an interface of an electronic information processing device having an audio output function and is provided with an interface unit for maintaining an electrical connection state with the interface. A data input / output unit that is received in the main body and receives display data and transmits audio data corresponding to the display data via the interface unit; and An information processing unit that generates audio data corresponding to the display data from the display data captured by the data input / output unit via the unit, and outputs the generated audio data to the data input / output unit A portable audio data generation device comprising:
JP2000017302A 2000-01-26 2000-01-26 Portable electronic authentication device and portable sound data generating device Pending JP2001211169A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2000017302A JP2001211169A (en) 2000-01-26 2000-01-26 Portable electronic authentication device and portable sound data generating device

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2000017302A JP2001211169A (en) 2000-01-26 2000-01-26 Portable electronic authentication device and portable sound data generating device

Publications (1)

Publication Number Publication Date
JP2001211169A true JP2001211169A (en) 2001-08-03

Family

ID=18544313

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2000017302A Pending JP2001211169A (en) 2000-01-26 2000-01-26 Portable electronic authentication device and portable sound data generating device

Country Status (1)

Country Link
JP (1) JP2001211169A (en)

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2003056748A1 (en) * 2001-12-27 2003-07-10 Nokia Corporation A method for using a service involving a certificate where requirements are set for the data content of the certificate
WO2006018889A1 (en) * 2004-08-20 2006-02-23 Mitsubishi Denki Kabushiki Kaisha Terminal apparatus
KR100854195B1 (en) * 2007-02-20 2008-08-26 미쓰비시덴키 가부시키가이샤 Terminal apparatus
JP2009116412A (en) * 2007-11-01 2009-05-28 Fujitsu Ltd Communication system, relay method, relay device and relay program
JP2009205230A (en) * 2008-02-26 2009-09-10 Nippon Telegr & Teleph Corp <Ntt> Authentication-authorization system, and authentication-authorization method
JP2010517398A (en) * 2007-01-23 2010-05-20 エヌクリプトワン Portable authentication device

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2003056748A1 (en) * 2001-12-27 2003-07-10 Nokia Corporation A method for using a service involving a certificate where requirements are set for the data content of the certificate
KR100960057B1 (en) 2001-12-27 2010-05-31 노키아 코포레이션 A method for using a service involving a certificate where requirements are set for the data content of the certificate
WO2006018889A1 (en) * 2004-08-20 2006-02-23 Mitsubishi Denki Kabushiki Kaisha Terminal apparatus
JPWO2006018889A1 (en) * 2004-08-20 2008-05-01 三菱電機株式会社 Terminal device, authentication device, encryption communication method, and certificate provision method
JP4611988B2 (en) * 2004-08-20 2011-01-12 三菱電機株式会社 Terminal device
JP2010517398A (en) * 2007-01-23 2010-05-20 エヌクリプトワン Portable authentication device
KR100854195B1 (en) * 2007-02-20 2008-08-26 미쓰비시덴키 가부시키가이샤 Terminal apparatus
JP2009116412A (en) * 2007-11-01 2009-05-28 Fujitsu Ltd Communication system, relay method, relay device and relay program
JP2009205230A (en) * 2008-02-26 2009-09-10 Nippon Telegr & Teleph Corp <Ntt> Authentication-authorization system, and authentication-authorization method

Similar Documents

Publication Publication Date Title
US7185199B2 (en) Apparatus and methods for providing secured communication
US20170359179A1 (en) Methods for secure enrollment and backup of personal identity credentials into electronic devices
US6678821B1 (en) Method and system for restricting access to the private key of a user in a public key infrastructure
CN100478975C (en) Method and system for using a compact disk as a smart key device
US7899187B2 (en) Domain-based digital-rights management system with easy and secure device enrollment
CN101689989B (en) Method and device for creating and validating cryptographically secured documents
JP5365512B2 (en) Software IC card system, management server, terminal, service providing server, service providing method and program
US20090268906A1 (en) Method and System for Authorized Decryption of Encrypted Data
JPH11174956A (en) Method for temporary signature authentication and system therefor
CN101743714B (en) Updating and validating documents secured cryptographically
WO2008030184A1 (en) Improved authentication system
JPH09179768A (en) File ciphering system and file deciphering system
US7076062B1 (en) Methods and arrangements for using a signature generating device for encryption-based authentication
CN114175580B (en) Enhanced secure encryption and decryption system
JPH08249286A (en) Electronic data communication system
JP3860280B2 (en) Communication system, IC card issuance registration system, key code generation device, and recording medium
JP2002297551A (en) Identification system
JPH10336172A (en) Managing method of public key for electronic authentication
JPH09200194A (en) Device and method for security communication
JPH09223210A (en) Portable information storage medium and authentication method and authentication system using the same
JP2001211169A (en) Portable electronic authentication device and portable sound data generating device
WO2001069844A1 (en) Contents storage device and contents reading device
JP2006148492A (en) Public key foundation system and public key foundation method
WO2004054208A1 (en) Transferring secret information
CN110362976A (en) Biometric security device