JP2001257725A - Method for limiting utilization of network reception data utilizing intermediary server and its system - Google Patents

Method for limiting utilization of network reception data utilizing intermediary server and its system

Info

Publication number
JP2001257725A
JP2001257725A JP2000069304A JP2000069304A JP2001257725A JP 2001257725 A JP2001257725 A JP 2001257725A JP 2000069304 A JP2000069304 A JP 2000069304A JP 2000069304 A JP2000069304 A JP 2000069304A JP 2001257725 A JP2001257725 A JP 2001257725A
Authority
JP
Japan
Prior art keywords
data
network
stamp
conversion module
mediation server
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2000069304A
Other languages
Japanese (ja)
Inventor
Norimasa Mikami
範賢 三上
Kaori Nakagawa
香織 中川
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Nippon Telegraph and Telephone Corp
Nippon Telegraph and Telephone West Corp
Nippon Telegraph and Telephone East Corp
Original Assignee
Nippon Telegraph and Telephone Corp
Nippon Telegraph and Telephone West Corp
Nippon Telegraph and Telephone East Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nippon Telegraph and Telephone Corp, Nippon Telegraph and Telephone West Corp, Nippon Telegraph and Telephone East Corp filed Critical Nippon Telegraph and Telephone Corp
Priority to JP2000069304A priority Critical patent/JP2001257725A/en
Publication of JP2001257725A publication Critical patent/JP2001257725A/en
Pending legal-status Critical Current

Links

Landscapes

  • Data Exchanges In Wide-Area Networks (AREA)
  • Communication Control (AREA)
  • Computer And Data Communications (AREA)

Abstract

PROBLEM TO BE SOLVED: To realize transmission reception of data between only specific systems by placing a limit onto a data distribution path. SOLUTION: Intermediary servers 11, 12 have a stamp generator that generates a stamp and calculate the stamp at data transmission reception. In this case, an in-company network system 1 (2) and a data conversion module 111 (121) are in one-to-one correspondence. A transmitter side enterprise transmits a stamp and data in a pair to identify which data conversion module 121 of a receiver side enterprise is in operation to enter data to a software program. Simultaneously, illegal access with respect to data between paths until data are entered to the software can be avoided. In this case, since the stamp is generated from a unidirectional function, the stamp cannot be resolved. Moreover, even when the stamp is revised or falsified, because the stamp is destroyed, the discrimination of revision or falsification is possible and the operation of the data conversion module cannot be conducted.

Description

【発明の詳細な説明】DETAILED DESCRIPTION OF THE INVENTION

【0001】[0001]

【発明の属する技術分野】本発明は、仲介サーバを利用
したネットワーク受信データの利用制限方法ならびにそ
のシステムに関する。
BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention relates to a method and a system for restricting the use of network reception data using a mediation server.

【0002】[0002]

【従来の技術】データの不正利用を防ぐ方法に、暗号技
術によるものと、電子透かし技術によるものがある。前
者は、暗号化してあるデータは、暗号鍵を持つ正規の利
用者、システムのみが復号化できるため、例え、盗聴さ
れたとしても解読はできない。このことにより、通信中
のデータの不正利用は防止できるが、データの流通に対
して何ら制限を加えることはできない。後者は、データ
の不正な複製を発見するための技術であり、データに直
接電子的な署名や記号をばらばらに埋め込むことでその
データの原典がわかるようになっている。この技術でも
データの流通に対して何らかの制限を加えるまでには至
らない。
2. Description of the Related Art Methods for preventing unauthorized use of data include a method using encryption technology and a method using digital watermarking technology. In the former case, the encrypted data can be decrypted only by an authorized user or system having an encryption key, so that even if the data is eavesdropped, it cannot be decrypted. This prevents unauthorized use of data during communication, but does not impose any restrictions on data distribution. The latter is a technology for detecting unauthorized duplication of data, and the original data of the data can be identified by embedding electronic signatures or symbols directly in the data. Even this technique does not impose any restrictions on data distribution.

【0003】[0003]

【発明が解決しようとする課題】上述したように従来技
術によれば、データの流通に対して全く制限を課すこと
ができなかったため、例えば、企業間での重要なデータ
の受け渡しに利用されることが危惧される。また、企業
内部にあっても社員による不正利用がありうるため、イ
ンターネットだけではなく、社内ネットワークでのデー
タの流通を制限する必要がある。
As described above, according to the prior art, no restriction can be imposed on the distribution of data at all, so that it is used, for example, for transferring important data between companies. I am worried. Also, even inside a company, there is a possibility of unauthorized use by employees, so it is necessary to restrict the distribution of data not only on the Internet but also on an in-house network.

【0004】本発明は上記事情に鑑みてなされたもので
あり、データの流通経路に対して制限を加えることによ
り、特定のシステム間でのみデータの送受信を実現し
た、仲介サーバを利用したネットワーク受信データの利
用制限方法ならびにそのシステムを提供することを目的
とする。
[0004] The present invention has been made in view of the above circumstances, and by limiting data distribution routes, realizes network transmission and reception using an intermediary server that realizes data transmission and reception only between specific systems. It is an object of the present invention to provide a data use restriction method and a system thereof.

【0005】[0005]

【課題を解決するための手段】上述した課題を解決する
ために請求項1に記載の発明は、仲介サーバをネットワ
ーク毎に備え、当該仲介サーバを利用したネットワーク
受信データの利用制限方法であって、前記仲介サーバ
は、データ送信時、受信側から受け取っていた受信側の
ネットワーク内で定められた特定のデータ列と送信デー
タとを合わせて送信し、データ受信時、前記特定のデー
タ列が自己のネットワーク内で定められた値を持つこと
を確認し、必要に応じて前記受信データを加工して取り
込むこととした。
According to a first aspect of the present invention, there is provided a method for restricting the use of network reception data using a mediation server, wherein the mediation server is provided for each network. When transmitting data, the intermediary server transmits a specific data sequence defined in the network of the receiving side that has been received from the receiving side together with transmission data, and when the data is received, the specific data sequence It was confirmed that the received data had a value determined in the network, and the received data was processed and taken in as necessary.

【0006】また、請求項2に記載の発明は、請求項1
に記載の仲介サーバを利用したネットワーク受信データ
の利用制限方法において、前記仲介サーバは、インター
ネット経由で接続され、前記特定のデータ及び送受信デ
ータを暗号化して送受信することとした。このことによ
り、仲介サーバは、データ送信時、あらかじめ受信側か
ら受け取っていた受信側のネットワーク内で定められた
特定のデータ列と送信データとを合わせて送信し、デー
タ受信時、前記特定のデータ列が受信側のネットワーク
内で定められた値を持つことを確認し、必要に応じて前
記送信データを加工して取り込む。従って、データの流
通経路に対して制限を加えることができ、特定のシステ
ム間でのみデータの送受信を実現することができる。
[0006] The invention described in claim 2 is the invention according to claim 1.
In the method for restricting the use of network reception data using an intermediary server described in the above, the intermediary server is connected via the Internet, and encrypts and transmits and receives the specific data and transmission / reception data. Thereby, the mediation server transmits the data together with a specific data sequence defined in the network of the receiving side previously received from the receiving side at the time of data transmission and transmits the specific data at the time of data reception. After confirming that the column has a value determined in the network on the receiving side, the transmission data is processed and taken in as necessary. Therefore, a restriction can be imposed on the data distribution route, and data transmission / reception can be realized only between specific systems.

【0007】請求項3に記載の発明は、仲介サーバをネ
ットワーク毎に備え、当該仲介サーバを利用したネット
ワーク受信データの利用制限システムであって、前記仲
介サーバは、データ送信時、受信側から受け取っていた
受信側のネットワーク内で定められた特定のデータ列と
送信データとを合わせて送信する送信装置と、データ受
信時、前記特定のデータ列が自己のネットワーク内で定
められた値を持つことを確認し、必要に応じて前記送信
データを加工して取り込む受信装置とを備えることとし
た。
According to a third aspect of the present invention, there is provided a system for restricting use of network reception data using a mediation server for each network, wherein the mediation server receives data from a receiving side when transmitting data. A transmitting device that transmits a specific data sequence determined in the receiving side network and transmission data together, and that, when receiving data, the specific data sequence has a value determined in its own network. And a receiving device that processes and transmits the transmission data as necessary.

【0008】また、請求項4に記載の発明は、請求項3
に記載の仲介サーバを利用したネットワーク受信データ
の利用制限システムにおいて、前記送信装置は、前記各
ネットワークで動作するネットワークシステムと1対1
で対応し、一方のネットワークから到来するデータを受
信し前記特定のデータと共に送信するデータ変換モジュ
ールと、前記一方のネットワークのデータ変換モジュー
ルによって生成される前記特定のデータをあらかじめ用
意し、動作させる前記データ変換モジュールを特定する
一覧ファイルとを備えることとした。
[0008] The invention described in claim 4 is the invention according to claim 3.
2. In the system for restricting use of network reception data using the mediation server described in 1., the transmission device is one-to-one with a network system operating on each of the networks.
And a data conversion module that receives data arriving from one network and transmits the data together with the specific data, and prepares and operates the specific data generated by the data conversion module of the one network in advance. A list file for specifying the data conversion module is provided.

【0009】更に、請求項5に記載の発明は、請求項3
に記載の仲介サーバを利用したネットワーク受信データ
の利用制限システムにおいて、前記受信装置は、前記各
ネットワークで動作するネットワークシステムと1対1
で対応し、受信データを取り込むために前記送信データ
を入力するデータ変換モジュールと、受信側のデータ変
換モジュールのコードを利用し一方向関数によりハッシ
ュ値を計算して前記特定データを生成する特定データ生
成装置と、前記ネットワークから受信したデータと特定
データとを分離し、前記特定データと前記データ変換モ
ジュールで生成した特定データを比較し、一致したとき
にその特定データに対応するデータ変換モジュールに前
記受信データを引き渡す特定データ確認装置とを備える
こととした。
Further, the invention described in claim 5 is the third invention.
3. In the system for restricting use of network reception data using the mediation server described in 1., the reception device is one-to-one with a network system operating on each of the networks.
A data conversion module for inputting the transmission data in order to capture received data, and specific data for generating the specific data by calculating a hash value by a one-way function using a code of the data conversion module on the receiving side Generating device, separating the data and the specific data received from the network, comparing the specific data and the specific data generated by the data conversion module, and when matched, the data conversion module corresponding to the specific data A specific data confirmation device for transferring received data is provided.

【0010】上記各構成により、仲介サーバは、スタン
プを生成するスタンプ生成装置を持っており、データの
送受信時に当該スタンプを計算する。このとき、ネット
ワークシステムとデータ変換モジュールは1対1の対応
の関係にある。スタンプとデータを対で送信すること
で、ネットワークシステムのどのデータ変換モジュール
が動作して対応するソフトウェアにデータ入力するかを
識別する。同時に、ソフトウェアヘデータ入力するまで
の経路間のデータに対する不正アクセスを防ぐ。このと
き、スタンプは一方向関数から生成するため解くことは
できない。また、変更や改竄された場合にも、スタンプ
が破壊されるため判別が可能であり、かつデータ変換モ
ジュールも動作することはない。従って、データの流通
経路に対して制限を加えることにより、特定のシステム
間でのみデータの送受信を実現することができる。
With each of the above configurations, the mediation server has a stamp generation device that generates a stamp, and calculates the stamp when transmitting and receiving data. At this time, the network system and the data conversion module have a one-to-one correspondence. By transmitting the stamp and the data in pairs, it is possible to identify which data conversion module of the network system operates and inputs data to the corresponding software. At the same time, unauthorized access to data between paths until data is input to software is prevented. At this time, the stamp cannot be solved because it is generated from a one-way function. In addition, even when the stamp is changed or tampered with, the stamp is destroyed, so that the stamp can be discriminated and the data conversion module does not operate. Therefore, by restricting the data distribution channel, data transmission / reception can be realized only between specific systems.

【0011】[0011]

【発明の実施の形態】図1は本発明における、仲介サー
バを利用したネットワーク受信データの利用制限システ
ムのシステム構成を示す図である。ここでは、企業にお
ける社内システム1、2がインターネット3を介して接
続される構成が例示されている。社内システム1、2と
インターネット3間は、それぞれ仲介サーバ11、12
が介在している。社内システム12は、企業内部で使用
している情報を管理するシステムであり、ここでは、社
内システム1を送信企業、社内システム2を受信企業と
して説明する。
DETAILED DESCRIPTION OF THE PREFERRED EMBODIMENTS FIG. 1 is a diagram showing a system configuration of a system for restricting the use of network reception data using a mediation server according to the present invention. Here, a configuration in which company systems 1 and 2 in a company are connected via the Internet 3 is illustrated. Intermediary servers 11 and 12 are connected between the in-house systems 1 and 2 and the Internet 3 respectively.
Is interposed. The in-house system 12 is a system for managing information used inside the company. Here, the in-house system 1 will be described as a transmitting company, and the in-house system 2 will be described as a receiving company.

【0012】仲介サーバ11、12は、本発明の中核を
なす部分であり、既存の社内ネットワークシステム1
(2)とインターネット3間にあり、両者のデータの出
入り口となっている。インターネット3は不特定多数の
ユーザが利用するネットワークである。仲介サーバ11
は、データ変換モジュール111、送信用スタンプ一覧
ファイル112、によって構成され、仲介サーバ12
は、データ変換モジュール121、スタンプ生成装置1
23、スタンプ確認装置124によって構成される。そ
れぞれの構成動作については後述する。仲介サーバ11
(12)は、送信側企業と受信側の企業が使用している
社内ネットワークシステム1(2)に設置され、この仲
介サーバ11(12)は、各社内ネットワークシステム
1(2)に対応するデータ変換モジュール111(12
1)を持つ。
The mediation servers 11 and 12 are a core part of the present invention, and the existing in-house network system 1
It is located between (2) and the Internet 3 and is the gateway for both data. The Internet 3 is a network used by an unspecified number of users. Mediation server 11
Is composed of a data conversion module 111 and a transmission stamp list file 112, and the mediation server 12
Is the data conversion module 121, the stamp generation device 1
23, constituted by a stamp confirmation device 124. Each configuration operation will be described later. Mediation server 11
(12) is installed in the in-house network system 1 (2) used by the sending company and the receiving company, and the mediation server 11 (12) stores data corresponding to each in-house network system 1 (2). Conversion module 111 (12
Have 1).

【0013】データ変換モジュール111(121)
は、データ送信時、社内ネットワークシステム1から到
来するデータを受信し、特定データであるスタンプとと
もに送信する役割を持つ。一方データ受信時は、そのデ
ータを取り込むために社内ネットワークシステム2へ入
力する役割を持つ。また、送信側企業と受信側企業にお
ける社内ネットワークシステム1(2)のデータ形式が
異なる場合、それぞれに適合するようなデータ変換も行
う。送信用スタンプ一覧ファイル112は、受信側企業
のデータ変換モジュール121によって生成されるスタ
ンプをあらかじめ用意しておき、受信側企業において動
作させるデータ変換モジュール121の特定のために用
いる。
The data conversion module 111 (121)
Has a role of receiving data coming from the in-house network system 1 at the time of data transmission and transmitting it together with a stamp which is specific data. On the other hand, when receiving data, it has a role of inputting the data to the in-house network system 2 in order to capture the data. If the data format of the in-house network system 1 (2) differs between the sending company and the receiving company, data conversion suitable for each is performed. The transmission stamp list file 112 prepares a stamp generated by the data conversion module 121 of the receiving company in advance, and uses the stamp to specify the data conversion module 121 to be operated in the receiving company.

【0014】スタンプ生成装置123は、データ変換モ
ジュール121のコードの値を利用して一方向関数によ
りハッシュ値を計算し、スタンプを生成してスタンプ確
認装置124へ供給する。スタンプ確認装置124は、
送信側企業から受信したデータとスタンプを分離し、送
信側企業からスタンプと受信側企業のデータ変換モジュ
ール121が生成したスタンプとを比較し、当該スタン
プが一致したときに、そのスタンプに対応するデータ変
換モジュール121へデータを渡し、不一致の場合デー
タの引渡しを拒否する。
The stamp generator 123 calculates a hash value by a one-way function using the code value of the data conversion module 121, generates a stamp, and supplies the stamp to the stamp checker 124. The stamp confirmation device 124
It separates the stamp from the data received from the sending company, compares the stamp from the sending company with the stamp generated by the data conversion module 121 of the receiving company, and when the stamps match, the data corresponding to the stamp The data is passed to the conversion module 121, and if they do not match, the delivery of the data is refused.

【0015】尚、ここでは、仲介サーバ11(12)の
構成を、送信側企業と受信側企業に機能区分して示した
ため、仲介サーバ11は、データ変換モジュール111
と、送信用スタンプ一覧ファイル112から構成され、
また、仲介サーバ12は、データ変換モジュール121
と、スタンプ生成装置123と、スタンプ確認装置12
4で構成されるものとして説明してある。ところが、実
際には仲介サーバ11と仲介サーバ12は、送受信機能
を持つため、それぞれ、データ変換モジュール、送信用
スタンプ一覧ファイル、スタンプ生成装置、スタンプ確
認装置の全てのコンポーネントを持つ。
Here, since the configuration of the mediation server 11 (12) is divided into a function of a transmitting company and a function of a receiving company, the mediation server 11
And a transmission stamp list file 112,
Further, the mediation server 12 includes a data conversion module 121
, A stamp generation device 123 and a stamp confirmation device 12
4 is described. However, since the mediation server 11 and the mediation server 12 actually have a transmission / reception function, they each have all components of a data conversion module, a transmission stamp list file, a stamp generation device, and a stamp confirmation device.

【0016】上記構成において、データ変換モジュール
111(121)と社内ネットワークシステム1(2)
とは1対1の関係にあるものとする。まず、送信側企業
の社内ネットワークシステム1の仲介サーバ11では、
データ変換モジュール111を起動して内蔵するスタン
プ生成装置により一方向関数値であるスタンプを生成
し、このスタンプを送信データと共に送信する。受信側
企業の社内ネットワークシステム2の仲介サーバ12
は、そのデータを受信後、図2に示す方法に従ってスタ
ンプを生成する。すなわち、データ変換モジュール12
1を起動して内蔵するスタンプ生成装置123により一
方向関数値であるスタンプを生成する。
In the above configuration, the data conversion module 111 (121) and the in-house network system 1 (2)
Are in a one-to-one relationship. First, in the mediation server 11 of the in-house network system 1 of the transmitting company,
The data conversion module 111 is activated, a stamp that is a one-way function value is generated by a built-in stamp generator, and the stamp is transmitted together with transmission data. Mediation server 12 of in-house network system 2 of receiving company
Generates the stamp according to the method shown in FIG. 2 after receiving the data. That is, the data conversion module 12
1 is activated, and a stamp which is a one-way function value is generated by a built-in stamp generating device 123.

【0017】先に受信したスタンプと、受信側企業のデ
ータ変換モジュール121により生成されるスタンプを
比較して一致すれば信頼できる相手から送信されたデー
タであることがわかる。また、データ変換モジュール1
11(121)とスタンプが対応しているので、データ
変換モジュール111(121)に対応している社内ネ
ットワークシステム1(2)の特定が可能となり、デー
タ入力を行うことができる。また、送信側企業と受信側
企業の経路は、現存の暗号化方式によって暗号化され送
受信されるため、データを盗聴されることなくデータの
送受信が可能となる。スタンプ自体は、一方方向関数値
なので改竄されると発見できる値である。スタンプは、
データ変換モジュール111(121)の固有の値であ
るため、改竄された場合、対応するデータ変換モジュー
ル111(121)は動作しない。このことにより、デ
ータの流通経路に対して制限を加えることにより、特定
のシステム間でのみデータの送受信を実現することがで
きる。
If the previously received stamp is compared with the stamp generated by the data conversion module 121 of the receiving company, it can be determined that the data is transmitted from a reliable partner if they match. Data conversion module 1
Since the stamp 11 (121) corresponds to the stamp, the in-house network system 1 (2) corresponding to the data conversion module 111 (121) can be specified, and data can be input. Further, since the path between the transmitting company and the receiving company is encrypted and transmitted / received by the existing encryption method, data can be transmitted / received without eavesdropping on the data. Since the stamp itself is a one-way function value, it is a value that can be found if tampered. The stamp is
Since the value is unique to the data conversion module 111 (121), the corresponding data conversion module 111 (121) does not operate when tampered. Thus, by restricting the data distribution route, data transmission / reception can be realized only between specific systems.

【0018】以下、図3を使用して本発明における仲介
サーバを利用したネットワーク受信データの利用制限方
法を実現する処理手順について説明する。まず、前処理
として、仲介サーバ11(12)のデータ変換モジュー
ル111(121)について送信側企業と受信側企業の
間で確認し合い、互いに合意しておく(ステップS3
1)。データ変換モジュール111(121)を構成す
る実行形式のコードのハッシュ関数を以降スタンプと称
して説明する。当該スタンプを、受信側企業の仲介サー
バ12の合意したデータ変換モジュール121に組み込
む(ステップS32)。また、合意したデータ変換モジ
ュールのスタンプを送信側企業の仲介サーバ11に設定
しておく(ステップS33)。
Hereinafter, a processing procedure for realizing a method for restricting the use of network reception data using the mediation server according to the present invention will be described with reference to FIG. First, as pre-processing, the transmitting company and the receiving company confirm and mutually agree on the data conversion module 111 (121) of the mediation server 11 (12) (step S3).
1). The hash function of the code in the executable format constituting the data conversion module 111 (121) will be hereinafter referred to as a stamp. The stamp is incorporated into the agreed upon data conversion module 121 of the mediation server 12 of the receiving company (step S32). Further, the stamp of the agreed data conversion module is set in the mediation server 11 of the transmitting company (step S33).

【0019】以上の前処理の後、図3に示す手順でデー
タの送受信とスタンプの処理を行う。図3中、図1と同
一番号の付されたブロックは図1のそれと同じとする。
また、A記号〜Dを付した多角形は社内ネットワークシ
ステム群(アプリケーションプログラム)を示し、これ
らはデータ変換モジュール111(121)のそれぞれ
と1対1対応していることは上述したとおりである。
After the above preprocessing, data transmission / reception and stamp processing are performed according to the procedure shown in FIG. In FIG. 3, blocks denoted by the same reference numerals as those in FIG. 1 are the same as those in FIG.
Also, the polygons denoted by the symbols A to D indicate a group of in-house network systems (application programs), and these have a one-to-one correspondence with each of the data conversion modules 111 (121) as described above.

【0020】まず、送信側企業の仲介サーバ11は、受
信側企業の仲介サーバ12に組み込まれているデータ変
換モジュール121のスタンプをデータと共に送信する
ことにより受信側で動作するデータ変換モジュール12
1を指定する。送信側企業の仲介サーバ11にあるデー
タ変換モジュール111は、受信側企業のデータ変換モ
ジュール121を動作させるため、まず、送信用スタン
プ一覧ファイル112を参照する。その後、データ変換
モジュール111は、スタンプとデータを送信する(ス
テップS34)。このことにより、受信側企業の仲介サ
ーバ12がデータとスタンプを受信する。そこで、デー
タとスタンプは復号化され、分離される。その後、仲介
サーバ12にあるデータ変換モジュール121は、対応
するモジュールを特定するために、スタンプ生成装置1
23がデータ変換モジュール121のコードを入力とし
てスタンプを生成する(ステップS35)。
First, the mediation server 11 of the transmitting company transmits the stamp of the data conversion module 121 incorporated in the mediation server 12 of the receiving company together with the data, thereby operating the data conversion module 12 operating on the receiving side.
Specify 1. The data conversion module 111 in the mediation server 11 of the transmitting company first refers to the transmission stamp list file 112 to operate the data conversion module 121 of the receiving company. Then, the data conversion module 111 transmits the stamp and the data (Step S34). Thereby, the mediation server 12 of the receiving company receives the data and the stamp. There, the data and the stamp are decrypted and separated. Thereafter, the data conversion module 121 in the mediation server 12 sends the stamp generation device 1 to identify the corresponding module.
23 generates a stamp using the code of the data conversion module 121 as an input (step S35).

【0021】スタンプ確認装置124は、テータ変換モ
ジュール121のスタンプと受信データ付属のスタンプ
を比較する。ここでスタンプが一致したら受信側企業の
仲介サーバ12は、一致したデータ変換モジュール12
1を実行する。不一致の場合、データ変換モジュール1
21の実行を拒否する(ステップS36)。動作させる
べきデータ変換モジュール121を特定した後、そのデ
ータ変換モジュール121と1対1の関係にある社内ネ
ットワークシステム2へデータを供給して処理を終える
(ステップS37)。
The stamp confirmation device 124 compares the stamp of the data conversion module 121 with the stamp attached to the received data. Here, if the stamps match, the mediation server 12 of the receiving company sends the matched data conversion module 12
Execute 1. If not, the data conversion module 1
21 is rejected (step S36). After specifying the data conversion module 121 to be operated, the data is supplied to the in-house network system 2 which has a one-to-one relationship with the data conversion module 121, and the processing is completed (step S37).

【0022】なお、送信側企業の仲介サーバ11と受信
側企業における仲介サーバ12間は、既存の暗号技術に
よりデータならびにスタンプを暗号化することで、デー
タとスタンプの盗聴ならびに改竄を防止できる。
Note that the data and the stamp are encrypted between the mediation server 11 of the transmitting company and the mediation server 12 of the receiving company by the existing encryption technology, so that the data and the stamp can be prevented from being wiretapped and falsified.

【0023】以下、上述した本発明の仲介サーバを利用
したネットワーク受信データの利用制限方法ならびにそ
のシステムを介護情報流通サービス分野へ適用した場合
の具体例について説明する。介護情報流通サービスの分
野では、多くの独自の介護システムを用意して施設運営
やサービス提供を行っている。介護情報流通サービスの
分野で扱うデータには、要介護者の個人データや介護サ
ービス提供事業者のサービス利用状況、実績情報を示す
データ、ケアプランナーと呼ばれる介護計画作成者が要
介護者のために作成するデータがある。このようなデー
タは個人データ等を含んでおり、流通過程で漏洩せず他
者が利用できないように扱いを厳重にし、確実に受信側
まで届けてもらう必要がある。
Hereinafter, a method of restricting the use of network reception data using the above-described mediation server of the present invention and a specific example in a case where the system is applied to the field of nursing care information distribution service will be described. In the field of nursing care information distribution services, many unique nursing care systems are prepared to provide facility management and services. The data handled in the field of nursing care information distribution services include personal data of care recipients, service usage status of nursing care service providers, data showing performance information, and care planners called care planners for care recipients. There is data to be created. Such data includes personal data and the like, and must be handled strictly so that it cannot be used by others without being leaked during the distribution process, and must be securely delivered to the receiving side.

【0024】データの不正利用には以下のような場面が
想定される。一つは、ケアプランナーから介護サービス
提供事業者までの経路における不正アクセス、他の一つ
は、介護サービス提供事業者側の内部からの不正アクセ
スがある。ここでは、ケアプランナーが要介護者のため
にケアプラン作成システムを使用してケアプランを作成
し、そのデータを介護サービス提供事業者まで送信する
過程でデータへの不正利用を防ぐ方法を図4に示す。
The following situations are assumed for illegal use of data. One is unauthorized access on the route from the care planner to the care service provider, and the other is unauthorized access from inside the care service provider. Here, a method in which a care planner creates a care plan for a care recipient using a care plan creation system and transmits the data to a care service provider to prevent unauthorized use of the data in FIG. Shown in

【0025】まず、ケアプランナーがケアプラン作成シ
ステム(ケアプラン作成ソフト)で要介護者に実施され
るサービスの種類、実施する時間など詳細を決めたケア
プランを作成する(ステップS41)。ケアプラン作成
ソフトと仲介サーバ41間は社内システムの運用管理で
不正アクセスを制御する。次に、ケアプラン作成システ
ムに対応するデータ変換モジュールがスタンプを計算す
る。このとき、ケアプラン作成ソフトと仲介サーバ41
間は社内システムの運用管理によって社内からの不正利
用を制限できる。本発明で用いる仲介サーバ41がその
データとスタンプを暗号化し、介護サービス提供事業者
側へ送信する。仲介サーバ41へ改竄等の行為に対して
社内システムの運用管理である程度防げる。また、仮
に、仲介サーバ41を改竄可能だとしても生成するスタ
ンプの値が異なるため異常を発見可能である(ステップ
S42)。
First, the care planner creates a care plan in which details such as the type of service to be provided to the care-requiring person and the time to perform the care by the care plan creation system (care plan creation software) (step S41). Unauthorized access between the care plan creation software and the mediation server 41 is controlled by operation management of the in-house system. Next, the data conversion module corresponding to the care plan creation system calculates the stamp. At this time, the care plan creation software and the mediation server 41
During the period, unauthorized use from inside the company can be restricted by operation management of the in-house system. The mediation server 41 used in the present invention encrypts the data and the stamp and transmits them to the care service provider. Acts such as tampering with the mediation server 41 can be prevented to some extent by operation management of the in-house system. Even if the mediation server 41 can be falsified, an abnormality can be found because the value of the generated stamp is different (step S42).

【0026】このデータ流通の経路は仲介サーバ41が
データの暗号化を行うことでデータの不正利用を制御す
る(ステップS43)。インターネット43経由で到来
するデータは、介護サービス提供事業者側の仲介サーバ
42が受信する。介護サービス提供事業者側の仲介サー
バ42がデータを復号化し、各データ変換モジュール群
がスタンプを用意する。そして送信データと共に送られ
てきたスタンプと一致する介護システムを探す。これに
よりデータ変換モジュールの識別を行う。ステップS4
2と同様、スタンプと社内システムの運用管理により不
正アクセスを制御する(ステップS44)。介護サービ
ス提供事業者側に存在するシステム群から、スタンプの
一致したデータ変換モジュールがそれに対応する提供サ
ービスに受信データを入力する。社内システムの運用管
理により不正アクセスを制御している(ステップS4
5)。
In this data distribution route, the mediation server 41 controls the unauthorized use of data by encrypting the data (step S43). The data arriving via the Internet 43 is received by the mediation server 42 of the care service provider. The mediation server 42 of the care service provider decrypts the data, and each data conversion module group prepares a stamp. Then, it searches for a care system that matches the stamp sent with the transmission data. Thus, the data conversion module is identified. Step S4
As in 2, the unauthorized access is controlled by the operation management of the stamp and the in-house system (step S44). From the group of systems existing on the care service provider side, the data conversion module with the matched stamp inputs the received data to the corresponding service provided. Unauthorized access is controlled by operation management of the in-house system (step S4).
5).

【0027】以上説明のように本発明は、仲介サーバ1
1(12)によって複数の例えば、企業ネットワーク間
のデータ交換を可能とするものであり、インターネット
3を経由してデータ交換を行うことができる。仲介サー
バ11、12は、スタンプを生成するスタンプ生成装置
(123)を持っており、データの送受信時に当該スタ
ンプを計算する。このとき、社内ネットワークシステム
1(2)とデータ変換モジュール111(121)は1
対1の対応の関係にある。送信側企業は、スタンプとデ
ータを対で送信することで、受信側企業のどのデータ変
換モジュール121が動作して対応するソフトウェアに
データ入力するかを識別する。同時に、ソフトウェアヘ
データ入力するまでの経路間のデータに対する不正アク
セスを防ぐ。このとき、スタンプは一方向関数から生成
するため解くことはできない。また、変更や改竄された
場合にも、スタンプが破壊されるため判別が可能であ
り、かつデータ変換モジュールも動作することはない。
本発明を介護情報流通サービス分野に適応した場合、ケ
アプランナーと介護サービス提供事業者間はスタンプと
暗号化によってデータへの不正アクセスを制御すること
ができる。
As described above, the present invention provides the mediation server 1
1 (12) enables data exchange between a plurality of, for example, corporate networks, and can exchange data via the Internet 3. The mediation servers 11 and 12 have a stamp generation device (123) for generating a stamp, and calculate the stamp when transmitting and receiving data. At this time, the in-house network system 1 (2) and the data conversion module 111 (121)
There is a one-to-one correspondence. By transmitting the stamp and the data in pairs, the transmitting company identifies which data conversion module 121 of the receiving company operates and inputs data to the corresponding software. At the same time, unauthorized access to data between paths until data is input to software is prevented. At this time, the stamp cannot be solved because it is generated from a one-way function. In addition, even when the stamp is changed or tampered with, the stamp is destroyed, so that the stamp can be discriminated and the data conversion module does not operate.
When the present invention is applied to the care information distribution service field, the care planner and the care service provider can control unauthorized access to data by stamping and encryption.

【0028】[0028]

【発明の効果】以上説明のように本発明によれば、仲介
サーバは、データ送信時、自己のネットワーク内で定め
られた特定のデータ列と送信データとを合わせて送信
し、データ受信時、前記特定のデータ列があらかじめ受
信側から受け取っていた受信側のネットワーク内で定め
られた値を持つことを確認し、必要に応じて前記送信デ
ータを加工して取り込むことにより、データの流通経路
に対して制限を加えることができ、特定のシステム間で
のみデータの送受信を実現した、仲介サーバを利用した
ネットワーク受信データの利用制限方法ならびにそのシ
ステムを提供できる。
As described above, according to the present invention, when transmitting data, the mediation server transmits a specific data sequence defined in its own network and transmission data together, and when transmitting data, Confirm that the specific data sequence has a value determined in the network of the receiving side that was previously received from the receiving side, and by processing and taking in the transmission data as needed, the data distribution route Thus, it is possible to provide a method of restricting the use of network reception data using an intermediary server and a system thereof that realizes data transmission and reception only between specific systems.

【0029】上述したように本発明は、商取引や共同開
発のような取引関係および協力関係にある各企業に仲介
サーバを設置することにより、データの不正利用を防止
するものである。仲介サーバは、企業間での通信の安全
性を保障するとともに、データを受取る企業の社内から
のデータの不正利用を防止する。従って、本発明によ
り、インターネットを用いた企業間ビジネスにおいて大
きな問題となっている社外及び社内からのデータの不正
利用を防止できる。
As described above, the present invention is to prevent data from being illegally used by installing an intermediary server in each company having a business relationship or a cooperative relationship such as a commercial transaction or a joint development. The mediation server ensures the security of communication between the companies and prevents unauthorized use of data from the inside of the company that receives the data. Therefore, according to the present invention, illegal use of data from outside and inside the company, which is a major problem in business between companies using the Internet, can be prevented.

【図面の簡単な説明】[Brief description of the drawings]

【図1】 本発明の仲介サーバを利用したネットワーク
受信データの利用制限システムにおけるシステム構成例
を示すブロック図である。
FIG. 1 is a block diagram showing a system configuration example of a network reception data use restriction system using a mediation server according to the present invention.

【図2】 図1における仲介サーバのスタンプ生成方法
を説明するために引用した図である。
FIG. 2 is a diagram cited for describing a stamp generation method of the mediation server in FIG. 1;

【図3】 本発明によるデータの送受信とスタンプの処
理手順を説明するために引用した動作概念図である。
FIG. 3 is an operation conceptual diagram cited for describing a data transmission / reception and stamp processing procedure according to the present invention.

【図4】 データの不正利用に対する本発明方法の応用
例を説明するために引用した図である。
FIG. 4 is a diagram cited for explaining an application example of the method of the present invention for illegal use of data.

【符号の説明】[Explanation of symbols]

1(2)…社内ネットワークシステム、3…インターネ
ット、11(12)…仲介サーバ、111(121)…
データ変換モジュール、112…送信用スタンプ一覧フ
ァイル、123…スタンプ生成装置、124…スタンプ
確認装置
1 (2) ... in-house network system, 3 ... Internet, 11 (12) ... mediation server, 111 (121) ...
Data conversion module, 112: stamp list file for transmission, 123: stamp generation device, 124: stamp confirmation device

───────────────────────────────────────────────────── フロントページの続き (51)Int.Cl.7 識別記号 FI テーマコート゛(参考) G09C 1/00 660 H04L 11/20 B 9A001 H04L 12/22 11/26 29/06 13/00 305Z (72)発明者 中川 香織 大阪府大阪市中央区馬場町3番15号 西日 本電信電話株式会社内 Fターム(参考) 5B085 AE29 BG07 5B089 GA19 GA21 GB02 HA06 HA10 JA40 JB22 KA12 KB06 KH29 KH30 5J104 AA02 AA08 LA01 NA11 5K030 GA15 HB16 HC01 HD05 HD06 JA11 5K034 AA05 FF01 FF11 HH01 HH02 HH14 HH16 LL01 MM37 MM39 9A001 CC02 EE03 JJ27 JZ25 LL03──────────────────────────────────────────────────続 き Continued on the front page (51) Int.Cl. 7 Identification symbol FI Theme coat ゛ (Reference) G09C 1/00 660 H04L 11/20 B 9A001 H04L 12/22 11/26 29/06 13/00 305Z (72 ) Inventor Kaori Nakagawa 3-15, Baba-cho, Chuo-ku, Osaka-shi, Osaka F-term in Nippon Telegraph and Telephone Corporation (reference) 5B085 AE29 BG07 5B089 GA19 GA21 GB02 HA06 HA10 JA40 JB22 KA12 KB06 KH29 KH30 5J104 AA02 AA08 LA01 NA11 5K030 GA15 HB16 HC01 HD05 HD06 JA11 5K034 AA05 FF01 FF11 HH01 HH02 HH14 HH16 LL01 MM37 MM39 9A001 CC02 EE03 JJ27 JZ25 LL03

Claims (5)

【特許請求の範囲】[Claims] 【請求項1】 仲介サーバをネットワーク毎に備え、当
該仲介サーバを利用したネットワーク受信データの利用
制限方法であって、 前記仲介サーバは、データ送信時、受信側から受け取っ
ていた受信側のネットワーク内で定められた特定のデー
タ列と送信データとを合わせて送信し、 データ受信時、前記特定のデータ列が自己のネットワー
ク内で定められた値を持つことを確認し、必要に応じて
前記受信データを加工して取り込むことを特徴とする仲
介サーバを利用したネットワーク受信データの利用制限
方法。
1. A method for restricting the use of network reception data using a mediation server for each network, wherein the mediation server is configured to receive data from a receiving side when transmitting data. The specific data sequence and the transmission data defined in the above are transmitted together, and upon receiving data, it is confirmed that the specific data sequence has a value determined in its own network. A method for restricting the use of network received data using an intermediary server, characterized by processing and importing data.
【請求項2】 前記仲介サーバは、インターネット経由
で接続され、前記特定のデータ及び送受信データを暗号
化して送受信することを特徴とする請求項1に記載の仲
介サーバを利用したネットワーク受信データの利用制限
方法。
2. The use of the network reception data using the mediation server according to claim 1, wherein the mediation server is connected via the Internet, and encrypts and transmits the specific data and the transmission / reception data. Restriction method.
【請求項3】 仲介サーバをネットワーク毎に備え、当
該仲介サーバを利用したネットワーク受信データの利用
制限システムであって、 前記仲介サーバは、データ送信時、受信側から受け取っ
ていた受信側のネットワーク内で定められた特定のデー
タ列と送信データとを合わせて送信する送信装置と、 データ受信時、前記特定のデータ列が自己のネットワー
ク内で定められた値を持つことを確認し、必要に応じて
前記送信データを加工して取り込む受信装置とを備えて
成ることを特徴とする仲介サーバを利用したネットワー
ク受信データの利用制限システム。
3. A system for restricting use of network reception data using a mediation server for each network, wherein the mediation server is configured to receive data from a receiving side during data transmission. A transmitting device that transmits a specific data sequence and transmission data determined in accordance with the above, and upon receiving data, confirms that the specific data sequence has a predetermined value in its own network, and if necessary, And a receiving device for processing and taking in the transmission data by using a mediation server.
【請求項4】 前記送信装置は、 前記各ネットワークで動作するネットワークシステムと
1対1で対応し、一方のネットワークから到来するデー
タを受信して前記特定のデータと共に送信するデータ変
換モジュールと、前記一方のネットワークのデータ変換
モジュールによって生成される前記特定のデータをあら
かじめ用意し、動作させる前記データ変換モジュールを
特定する一覧ファイルと、を備えることを特徴とする請
求項3に記載の仲介サーバを利用したネットワーク受信
データの利用制限システム。
4. A data conversion module, which corresponds to the network system operating on each of the networks on a one-to-one basis, receives data coming from one of the networks, and transmits the data together with the specific data, 4. The use of the mediation server according to claim 3, further comprising: a list file for preparing the specific data generated by the data conversion module of one network in advance and specifying the data conversion module to be operated. System for restricting the use of received network data.
【請求項5】 前記受信装置は、前記各ネットワークで
動作するネットワークシステムと1対1で対応し、受信
データを取り込むために前記送信データを入力するデー
タ変換モジュールと、受信側のデータ変換モジュールの
コードを利用し一方向関数によりハッシュ値を計算して
前記特定データを生成する特定データ生成装置と、前記
ネットワークから受信したデータと特定データとを分離
し、前記特定データと前記データ変換モジュールで生成
した特定データを比較し、一致したときにその特定デー
タに対応するデータ変換モジュールに前記受信データを
引き渡す特定データ確認装置と、を備えることを特徴と
する請求項3に記載の仲介サーバを利用したネットワー
ク受信データの利用制限システム。
5. The data conversion module according to claim 1, wherein the reception device corresponds one-to-one with a network system operating on each of the networks, and includes a data conversion module for inputting the transmission data to capture reception data, and a data conversion module for a reception side. A specific data generation device that calculates a hash value by a one-way function using a code to generate the specific data, separates data and specific data received from the network, and generates the specific data and the data conversion module. A specific data confirmation device that compares the specified data and transfers the received data to a data conversion module corresponding to the specified data when they match with each other. 4. The intermediary server according to claim 3, further comprising: Use restriction system for network received data.
JP2000069304A 2000-03-13 2000-03-13 Method for limiting utilization of network reception data utilizing intermediary server and its system Pending JP2001257725A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2000069304A JP2001257725A (en) 2000-03-13 2000-03-13 Method for limiting utilization of network reception data utilizing intermediary server and its system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2000069304A JP2001257725A (en) 2000-03-13 2000-03-13 Method for limiting utilization of network reception data utilizing intermediary server and its system

Publications (1)

Publication Number Publication Date
JP2001257725A true JP2001257725A (en) 2001-09-21

Family

ID=18588211

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2000069304A Pending JP2001257725A (en) 2000-03-13 2000-03-13 Method for limiting utilization of network reception data utilizing intermediary server and its system

Country Status (1)

Country Link
JP (1) JP2001257725A (en)

Similar Documents

Publication Publication Date Title
US20200068394A1 (en) Authentication of phone caller identity
US5917911A (en) Method and system for hierarchical key access and recovery
US20150381580A1 (en) System and method to use a cloud-based platform supported by an api to authenticate remote users and to provide pki- and pmi- based distributed locking of content and distributed unlocking of protected content
CN100342684C (en) Securing arbitrary communication services
US20060095769A1 (en) System and method for initializing operation for an information security operation
US20030196080A1 (en) Secure communication via the internet
JP2001507528A (en) Recovery when the root key is in danger
EP2404427B1 (en) Method and apparatus for securing network communications
EP1403839A1 (en) Data originality validating method and system
JP2003216237A (en) Remote monitoring system
CN102209046A (en) Network resource integration system and method
KR101377352B1 (en) Digital rights management (drm) method and equipment in small and medium enterprise (sme) and method for providing drm service
CN112565294B (en) Identity authentication method based on block chain electronic signature
CN112202713B (en) User data security protection method in Kubernetes environment
JP2005502269A (en) Method and apparatus for creating a digital certificate
JP5012574B2 (en) Common key automatic sharing system and common key automatic sharing method
CN107409043B (en) Distributed processing of products based on centrally encrypted stored data
CN115174277B (en) Data communication and file exchange method based on block chain
CN114120498B (en) Method and related device for migrating data
JP2001257725A (en) Method for limiting utilization of network reception data utilizing intermediary server and its system
JP2000099421A (en) Method for confirming reception of electronic information
JP4517608B2 (en) Data communication system
EP1357697B1 (en) Secure communication via the internet
FI109741B (en) Method and apparatus for controlling data transmission in a data network
CN116506104B (en) Method and system for information security interaction of different departments based on cross-chain blockchain