JP2003223435A - Document printing device, document authentication device, document printing method, document authentication method, document authentication system, program, and storage media - Google Patents

Document printing device, document authentication device, document printing method, document authentication method, document authentication system, program, and storage media

Info

Publication number
JP2003223435A
JP2003223435A JP2002024611A JP2002024611A JP2003223435A JP 2003223435 A JP2003223435 A JP 2003223435A JP 2002024611 A JP2002024611 A JP 2002024611A JP 2002024611 A JP2002024611 A JP 2002024611A JP 2003223435 A JP2003223435 A JP 2003223435A
Authority
JP
Japan
Prior art keywords
document
information
signature
electronic
authentication
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2002024611A
Other languages
Japanese (ja)
Other versions
JP2003223435A5 (en
Inventor
Masami Hisagai
正己 久貝
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Canon Inc
Original Assignee
Canon Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Canon Inc filed Critical Canon Inc
Priority to JP2002024611A priority Critical patent/JP2003223435A/en
Publication of JP2003223435A publication Critical patent/JP2003223435A/en
Publication of JP2003223435A5 publication Critical patent/JP2003223435A5/en
Pending legal-status Critical Current

Links

Landscapes

  • Accessory Devices And Overall Control Thereof (AREA)
  • Record Information Processing For Printing (AREA)
  • Character Discrimination (AREA)
  • Document Processing Apparatus (AREA)

Abstract

<P>PROBLEM TO BE SOLVED: To establish techniques for using certificates or the like utilizing the characteristics of printed documents (paper documents) by correctly verifying signatures from signature information recorded on printed documents and from the printed documents. <P>SOLUTION: A document printing device for printing documents prints document designating information for designating electronic documents and signature information for the document designating information, along with the electronic documents. The signature information comprises a digital signature created by use of an encryption key. A document authentication device reads the document including the document designating information and the signature information of the document designating information, and document verification information is output by a retrieval means and an authentication means. <P>COPYRIGHT: (C)2003,JPO

Description

【発明の詳細な説明】Detailed Description of the Invention

【0001】[0001]

【発明の属する技術分野】本発明は、証明書等の文書を
印刷したり、文書を認証する技術に関する。
BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention relates to a technique for printing a document such as a certificate and authenticating the document.

【0002】[0002]

【従来の技術】2000年10月1日米国において、電子署名
法が発効した。これにより、電子署名(デジタル署名)
が法的に有効な署名として認められるようになった。同
じく、日本においても、2001年4月から電子署名及び認
証業務に関する法律が施行され、電子署名が法的に有効
なものとして認められるようになった。日本においては
それまで証明書や契約書など(以下証明書等と呼ぶ)に
証明者や契約者が行う署名と捺印によって、証明者や契
約者がそれらの文書の内容に同意したものということが
法的にみなされていた。この法律の施行により、今後イ
ンターネットでの取り引きに電子署名が多く利用されて
いくものと予測される。
2. Description of the Related Art The electronic signature law came into effect on October 1, 2000 in the United States. With this, electronic signature (digital signature)
Is now recognized as a legally valid signature. Similarly, in Japan, the law concerning electronic signatures and certification operations came into effect in April 2001, and electronic signatures have been recognized as legally valid. In Japan, it is said that the certifier or the contractor has consented to the contents of those documents by the signature and seal of the certificate or contract (hereinafter referred to as the certificate etc.) that the certifier or contractor makes. Was legally regarded. With the enforcement of this law, it is expected that electronic signatures will be increasingly used for transactions on the Internet in the future.

【0003】一方、これまでのように紙文書に署名捺印
する同意の方法もなくならず存続することは、情報リテ
ラシーの普及が完全にはならないことを鑑みると、当然
である。しかし、その理由は必ずしも情報リテラシーの
限界だけではないと言える。それは情報伝達・記録媒体
としての紙文書の特質を考えるとわかる。紙に記録され
た文字や図・写真などの情報は、人間の肉眼による直視
によって人間の脳に伝達される。そのためには、コンピ
ュータなどの電子機器は要らない。また、それほど大量
の情報でなければ必要な情報を数枚の紙文書に記録する
ことができ、いつなんどきでも肉眼による直視による内
容確認ができる情報伝達媒体として運搬することができ
ることは、光磁気記憶媒体、フレキシブルディスク、CD
-ROM、ソニー社製メモリースティック、コンパクトフラ
ッシュ(登録商標)カード、スマートカードなど電子記
憶媒体にはない大きな利点である。
On the other hand, it is natural that information literacy will not be fully spread, and that it will continue to exist without a method of consenting to sign and stamp a paper document as in the past. However, it can be said that the reason is not necessarily limited to the limits of information literacy. This can be understood by considering the characteristics of paper documents as information transmission / recording media. Information such as characters, figures, and photographs recorded on paper is transmitted to the human brain by direct human eyes. For that purpose, electronic equipment such as a computer is not required. Also, if it is not such a large amount of information, the necessary information can be recorded on several paper documents, and it can be carried as an information transmission medium that allows you to confirm the contents with the naked eye at any time. Storage media, flexible disk, CD
-This is a great advantage over electronic storage media such as ROM, Sony Memory Stick, Compact Flash (registered trademark) card, and smart card.

【0004】また、封書に入れたりすれば、内容の秘匿
が可能である。この秘匿の性質は、情報が盗まれた場
合、「盗まれた」という事実そのものを「知る」ことが
できるものである。一方、電子記憶媒体の場合には、情
報が盗難された事実自体を知ることが困難な場合があ
る。さらにまた、紙には折りたたんで格納できるという
物理的大きさが可変であるとか、万年筆・ボールペン・
鉛筆・毛筆・蛍光ペンなどによって電子機器を用いずと
も簡単にメモを追加記録できるという利点も見逃せな
い。証明書等に気安くメモ書きをするものではないが、
鉛筆などで薄くメモを書くことは通常行われている。
The contents can be kept secret by putting them in a sealed letter. The nature of this concealment is that if information is stolen, it can "know" the very fact that it has been stolen. On the other hand, in the case of an electronic storage medium, it may be difficult to know the fact that information has been stolen. Furthermore, the physical size that can be folded and stored on paper is variable, such as fountain pen, ballpoint pen,
The advantage is that you can easily record additional memos without using an electronic device, such as with a pencil, brush, or highlighter. Although it is not a casual memo to write certificates,
It is common practice to write thin notes with a pencil.

【0005】このような考察により、今後は署名捺印付
紙文書による証明書等(以降これを紙証明書等と呼ぶ)
と、電子署名付電子文書による電子証明書等とがともに
利用されていく事態が予想される。ここで電子署名と
は、デジタル署名のほか、手書きサインのイメージデー
タも含まれる場合があるが、以降の説明では、電子署名
をデジタル署名に限ることとする。ここで、デジタル署
名とは、RSA(登録商標)、楕円曲線暗号、ElGamal暗号
などの公開鍵暗号方式を利用したものを意味する。その
詳細な説明は、例えば岡本龍明・山本博資著「現代暗
号」(1997年6月30日初版、産業図書発行、ISBN4-7828-
5353-X)に記載されている。
Due to such consideration, a certificate based on a paper document with a signature and a seal (hereinafter referred to as a paper certificate or the like) will be used in the future.
It is expected that the digital certificate and the electronic certificate with the electronic signature will be used together. Here, the electronic signature may include a digital signature and image data of a handwritten signature in some cases, but in the following description, the electronic signature is limited to the digital signature. Here, the digital signature means a signature using a public key cryptosystem such as RSA (registered trademark), elliptic curve cryptography, and ElGamal cryptography. For a detailed explanation, see, for example, "Modern Cryptography," written by Tatsuaki Okamoto and Hirosuke Yamamoto (first edition June 30, 1997, published by Industrial Books, ISBN4-7828-
5353-X).

【0006】ここで、RSAについて簡単に述べる。RSAに
おいては秘密鍵としてd(または、p,qの対)、公開
鍵としてe,nの対を使用する。ここで、pとqは素数
であって、dは、pとqから計算される。n=p*q
(pとqの積)であって、また、p−1とq−1の最小
公倍数をλとすれば、eは、λと互いに素なλより小さ
な整数のなかで適当に選ばれたものである。dは、 d = 1/e mod λ によって計算される。ここで、素数pとqが十分大きけ
れば、n=p*qを素因数分解して、pとqを求めるこ
とはきわめて困難であるので、公開鍵e,nから秘密鍵
d(または、p,q)を求めることは実質上できない。
データmを暗号化するには、 c = me mod n で計算されるcが暗号化データである。逆に、復号する
には、 m = cd mod n で計算され、mが求まる。また、mを秘密鍵dで暗号化
すると、 c = md mod n となり、このcを公開鍵eをつかって、 m = ce mod n のようにもとのmを求めることができる。この秘密鍵で
暗号化したものは公開鍵で復号できるという性質はつぎ
のようにしてデジタル署名を実現できる。すなわちSH
Aなどの一方向性ハッシュ関数h(x)を使って、平文mか
ら s = h(m)d mod n を求めると、このsが署名データとなる。つまり、 h(m) = se mod n によって、h(m)が求まるはずであるが、これがまさにh
(m)に等しいかどうかで署名の検証ができることにな
る。
RSA will be briefly described below. In RSA, d (or a pair of p and q) is used as a secret key and e and n pair is used as a public key. Here, p and q are prime numbers, and d is calculated from p and q. n = p * q
(The product of p and q), and letting λ be the least common multiple of p-1 and q-1, then e is appropriately selected from integers smaller than λ that are coprime to λ. Is. d is calculated by d = 1 / e mod λ. Here, if the prime numbers p and q are sufficiently large, it is extremely difficult to factor p out of n = p * q to obtain p and q. It is practically impossible to obtain q).
To encrypt the data m, c calculated by c = me mod n is the encrypted data. Conversely, the decoding is calculated by m = c d mod n, m is obtained. Further, when m is encrypted with the secret key d, c = md mod n, and the original key m can be obtained by using this public key e as m = ce mod n. The digital signature can be realized as follows because of the property that what is encrypted with this private key can be decrypted with the public key. Ie SH
When s = h (m) d mod n is obtained from the plaintext m using the one-way hash function h (x) such as A, this s becomes the signature data. That is, the h (m) = s e mod n, but it should h (m) is obtained, this is exactly what h
The signature can be verified depending on whether it is equal to (m).

【0007】さて、電子文書データmに対してこのよう
にして計算されるsを署名データとして付加するなら
ば、秘密鍵を署名者が秘密に保持する限り、上記署名の
検証方法で署名の検証に成功すると、sは署名者以外に
は作成できないはずであるので、署名者がまさに署名デ
ータを作成し、かつ電子文書データmは署名後になんら
変更されていないことが保証される。なんとなれば、m
が署名後に変更されていれば一方向性関数h(x)は異なる
値となり、上記検証が成功しないからである。
If s thus calculated is added to the electronic document data m as signature data, signature verification is performed by the above signature verification method as long as the signer keeps the secret key secret. If s is successful, s cannot be created by anyone other than the signer, so it is guaranteed that the signer has just created the signature data and that the electronic document data m has not been modified after signing. What if m
This is because if is changed after the signature, the one-way function h (x) has a different value and the above verification is not successful.

【0008】このようにしてなされる電子文書のデジタ
ル署名は、紙文書に署名捺印する署名方法とは、厳密性
において本質的な差異を生ずることになる。
The digital signature of the electronic document thus made causes an essential difference in strictness from the signature method of signature-printing a paper document.

【0009】日本国においては、刑法第百六十七条にお
いて「(私印偽造及び不正使用等)行使の目的で、他人
の印章又は署名を偽造した者は、三年以下の懲役に処す
る。 2 他人の印章若しくは署名を不正に使用し、又
は偽造した印章若しくは署名を使用した者も、前項と同
様とする。」とあり、法律で印鑑の偽造を禁止している
だけであり、印鑑の偽造は技術的に困難ではなく、証明
書等の偽造が行われている。
In Japan, in Article 167 of the Criminal Code, "A person who forges a seal or signature of another person for the purpose of exercising (forgery and improper use of private seal) shall be punished by imprisonment with work for not more than three years. 2 Any person who improperly uses a seal or signature of another person or uses a counterfeit seal or signature is the same as the preceding paragraph. "The law only prohibits the forgery of the seal and the seal stamp Forgery is not technically difficult, and certificates and the like are forged.

【0010】紙文書に署名捺印をした場合、署名を模倣
し、捺印の陰影から同じ陰影を押印できる印鑑を作成す
ることは、上記のデジタル署名において公開鍵から秘密
鍵を求める困難性と比較するとはるかに容易に可能なこ
とである。
When a signature is stamped on a paper document, creating a seal stamp that imitates the signature and can imprint the same shadow from the shadow of the stamp is compared with the difficulty of obtaining the private key from the public key in the above digital signature. It's much easier.

【0011】この紙証明書等の欠点を補う発明として
は、例えば、米国特許5,157,726のRalph C. Merkle, Da
n S. Bloomberg, 及びJohn S. Brown らによる発明「DO
CUMENTCOPY AUTHENTICATION」がある。該発明によれ
ば、「ある実体から供給される原文書の、認証できる複
写物を作成する過程であって、該原文書のハードコピー
を作成し、該原文書と前記実体の識別を表すデジタル署
名を該文書に含めることから構成される過程」、が開示
されている。
As an invention to make up for the drawbacks of the paper certificate and the like, for example, Ralph C. Merkle, Da of US Pat. No. 5,157,726 is cited.
n S. Bloomberg, John S. Brown et al.
CUMENTCOPY AUTHENTICATION ". According to the invention, "a process of making an authenticable copy of an original document supplied from an entity, in which a hard copy of the original document is made and a digital representation of the original document and the entity is identified. A process consisting of including a signature in the document ".

【0012】また、米国特許5,912,974のChristopher
J. Holloway による発明「APPARATUSAND METHOD FOR AU
THENTICATING OF PRINTED DOCUMENTS」がある。該発明
によれば、「ハードコピー文書を認証する装置であっ
て、ハードコピー文書の情報コンテンツをデジタル化す
る手段と、前記ハードコピー文書の情報コンテンツのデ
ジタル形式を編集する手段と、前記同一のハードコピー
文書から前記編集されたデジタル形式と本質的に同一の
第2のデジタル形式を生成するところの、前記ハードコ
ピー文書の情報コンテンツの編集されたデジタル形式を
生成する手段と、前記編集されたデジタル形式を暗号化
してデジタル署名を生成する手段と、前記編集されたデ
ジタル形式と前記デジタル署名とから認証コードを生成
する手段と、前記認証コードを前記ハードコピー文書に
付着させる手段と、前記認証コードを使って前記ハード
コピー文書の認証性を証明する手段とからなる装置」が
開示されている。
Also, Christopher of US Pat. No. 5,912,974
Invention by J. Holloway "APPARATUS AND METHOD FOR AU
There is "THENTICATING OF PRINTED DOCUMENTS". According to the invention, "a device for authenticating a hardcopy document, wherein the means for digitizing the information content of the hardcopy document and the means for editing the digital format of the information content of the hardcopy document are the same. Means for producing an edited digital form of the information content of the hardcopy document, producing a second digital form essentially the same as the edited digital form from the hardcopy document; Means for encrypting a digital format to generate a digital signature, means for generating an authentication code from the edited digital format and the digital signature, means for attaching the authentication code to the hardcopy document, and the authentication Device comprising means for proving the authenticity of said hardcopy document using a code ". .

【0013】また、岡本隆司と桜井幸一による日本国特
許第2875450号「電子承認情報の印刷装置及び印刷検証
装置」(1993年4月21日出願)がある。本発明によれ
ば、「電子情報に電子検印を施す電子承認情報の印刷装
置において、検印者の秘密情報から公開情報を生成する
公開情報生成手段と、前記公開情報を予めデータベース
に登録する登録手段と、電子情報に対して秘密情報を用
いて検印情報を生成する検印情報生成手段と、前記検印
情報生成手段により生成された検印情報を印刷形式に変
換する検印情報変換手段と、前記検印情報変換手段によ
り変換された検印情報を印刷する検印情報印刷手段と、
を備えることを特徴とする電子承認情報の印刷装置、及
び、電子情報が印刷された印刷物の情報を読み取る電子
情報入力手段と、前記電子情報入力手段により読み取っ
た情報を電子情報に変換する電子情報逆変換手段と、検
印情報が印刷された印刷物の情報を読み取る検印情報入
力手段と、前記検印情報入力手段により読み取った情報
を検印情報に変換する検印情報逆変換手段と、データベ
ースから公開情報を取り出す検索手段と、電子情報に対
して検印情報と前記データベース中の公開情報を用いて
検証を行う検印検証手段と、を備えることを特徴とする
電子承認情報の印刷検証装置」、が開示されている。
There is also Japanese Patent No. 2875450, "Printing Device and Printing Verification Device for Electronic Approval Information" by Takashi Okamoto and Koichi Sakurai (filed on April 21, 1993). According to the present invention, in a printing device for electronic approval information for electronically stamping electronic information, public information generating means for generating public information from secret information of a stamper, and registration means for previously registering the public information in a database. And a stamp information generating unit that generates stamp information using secret information for electronic information, a stamp information converting unit that converts the stamp information generated by the stamp information generating unit into a print format, and the stamp information conversion. Stamp information printing means for printing the stamp information converted by the means,
A device for printing electronic approval information, electronic information input means for reading information of a printed matter on which electronic information is printed, and electronic information for converting the information read by the electronic information input means into electronic information Reverse conversion means, seal information input means for reading information of printed matter on which seal information is printed, seal information reverse conversion means for converting the information read by the seal information input means into seal information, and taking out public information from the database An electronic approval information print verification device characterized by comprising a search means and a stamp verification means for verifying electronic information using the stamp information and the public information in the database ". .

【0014】[0014]

【発明が解決しようとする課題】今後、電子署名をつけ
た電子証明書等がインターネット取引で利用されるとと
もに、従来どおりの紙証明書等も利用される事態が予測
される。電子証明書等の偽造が困難である一方、紙証明
書等の偽造がたやすいのは、上述した紙文書の利便性を
活用しきれないことになるので問題であり、紙証明書等
も電子証明書等と同程度の偽造の困難性が必要とされ
る。これに対して、米国特許5,157,726、及び米国特許
5,912,974と、日本国特許第2875450号の発明があるが、
これらについては次のような問題がある。
In the future, it is expected that electronic certificates with electronic signatures will be used in Internet transactions and paper certificates will be used as usual. While it is difficult to forge a digital certificate or the like, the fact that a paper certificate or the like is easily forged is a problem because the convenience of paper documents described above cannot be fully utilized. Forgery is as difficult as a certificate. In contrast, US Patent 5,157,726 and US Patent
There are inventions of 5,912,974 and Japanese Patent No. 2875450,
These have the following problems.

【0015】まず、米国特許5,157,726については、ド
キュメントデジタイザ手段によってコピー機によってス
キャンされデジタル化されたドキュメントからデジタル
署名を作成し、そのデジタル署名を該ドキュメントのコ
ピーとマージしてデジタル署名付コピー文書を作成し
て、そのデジタル署名付コピー文書をコピー機によって
デジタル署名の認証をする方法が開示されている。デジ
タル化の具体的方法及びデジタル署名の印刷方法につい
ては技術的開示がなされていないが、コピー機によって
コピーされたドキュメントをデジタル署名するための、
ドキュメントのデジタル化の方法は、ピクセルデータか
らなるイメージ形式を作成するとか、あるいはOCR(Opt
ical Characiter Reader:光学的文字認識装置)などを
利用した文字コード化が想像される。しかし、いずれの
方法もコピー機によるスキャンの度ごとに同一のデジタ
ル化されたデータを得ることが困難、むしろほとんど不
可能である。イメージ形式にする場合は、コピー機のド
キュメントを置くガラス面表面に付着したごみ、あるい
は読取光度のばらつきのため同じデジタルデータを得る
ことができない。さらにまた、OCRの結果についても、
これらの不確定要因のため正しい認識結果を得られな
い。したがって、例えドキュメントに内容の修正がなさ
れていなくても、デジタル署名のチェックで認証が失敗
するという間違った結果を招いてしまう。
First, in US Pat. No. 5,157,726, a digital signature is created from a document digitized by being scanned by a copier by a document digitizer means, and the digital signature is merged with a copy of the document to produce a copy document with a digital signature. A method of creating a copy document with a digital signature and authenticating the digital signature by a copying machine is disclosed. Although there is no technical disclosure about a specific method of digitization and a method of printing a digital signature, in order to digitally sign a document copied by a copying machine,
The method of digitizing a document is to create an image format consisting of pixel data, or use OCR (Opt
ical Characiter Reader: An optical character recognition device) is used for character encoding. However, it is difficult or rather impossible to obtain the same digitized data for each scanning by the copier by either method. In the case of the image format, the same digital data cannot be obtained due to dust adhering to the surface of the glass surface on which the document of the copying machine is placed, or variations in the reading light intensity. Furthermore, regarding the result of OCR,
Correct recognition results cannot be obtained due to these uncertain factors. Therefore, even if the content of the document is not modified, the wrong result that the authentication fails in the check of the digital signature is caused.

【0016】また、米国特許5,912,974についても、ハ
ードコピード文書の情報コンテンツをデジタル化する手
段が利用されている。この手段としては、文書をイメー
ジスキャナで取り込み、OCRでデジタル化する方法を採
用している。しかしながら、OCRの認識精度は完全では
なく、必ず誤認識を起こしてしまうことは上述のとおり
である。例えば、文書の表面に汚れがついた場合を考え
ても、例えどんなに高精度のOCRであっても誤認識を生
ずることは簡単に理解される。当該特許では、前記ハー
ドコピー文書の情報コンテンツのデジタル形式を編集す
る手段が利用されており、誤認識を編集して正しい文字
に修正する方法も含まれているようにも解釈されるかも
しれない。しかし、これには人手の修正作業が介入し、
効率的ではない。また、図形、写真など文字以外の部分
については修正がほとんど不可能である。
Also in US Pat. No. 5,912,974, a means for digitizing the information content of a hardcopy document is used. As a means for this, a method is adopted in which a document is captured by an image scanner and digitized by OCR. However, the recognition accuracy of OCR is not perfect, and erroneous recognition always occurs, as described above. For example, even if the surface of a document is stained, it is easy to understand that no matter how accurate the OCR is, misrecognition occurs. The patent utilizes a means of editing the digital format of the information content of the hardcopy document and may be construed as including a method of editing the misrecognition to correct it to the correct character. . However, this involves manual correction work,
Not efficient. In addition, it is almost impossible to correct the parts other than the characters such as figures and photographs.

【0017】また、日本国特許第2875450号によれば、
電子情報に施した検印情報(デジタル署名と解せられ
る)を印刷形式に変換し、該検印情報を印刷する。そし
て、電子情報入力手段により、印刷物を読み取って電子
情報に変換し前記印刷形式から検印情報を読み取って、
データベースから公開情報(公開鍵と解せられる)を取
り出し、電子情報に対して検印情報と公開情報とを用い
て検証をすることが開示されている。そして、電子情報
入力手段としてはOCR等を使うことが説明されている。
しかし、OCRの誤認識が問題となることと、図や写真の
入力をしてもとの電子情報とまったく同じデータに逆変
換する方法がまったく開示されていないことが該発明の
欠点である。したがって、印刷物の検証において、逆変
換によるデータ改竄が常に行われてしまうことになり、
検証に成功することがないという結果になる。さらにま
た、データベースから公開情報を取り出すための検索情
報を自動的に得る方法が開示されていない。本発明によ
れば、印刷物の検証を行う人が例えば検印情報を作成し
た人に教わって公開情報を指定するためのキー情報を得
て、前記データベースを検索するというほかに手段がな
い。
According to Japanese Patent No. 2875450,
The stamp information (which can be understood as a digital signature) applied to the electronic information is converted into a print format, and the stamp information is printed. Then, by the electronic information input means, the printed matter is read and converted into electronic information, and the stamp information is read from the print format,
It is disclosed that public information (which can be understood as a public key) is taken out from a database, and electronic information is verified using the stamped information and the public information. Then, it is described that OCR or the like is used as the electronic information input means.
However, it is a drawback of the present invention that erroneous recognition of OCR poses a problem and that no method for inputting a figure or a photograph and converting it back to the same electronic data as the original electronic information is disclosed at all. Therefore, in verification of printed matter, data tampering due to inverse conversion is always performed,
The result is that the verification is not successful. Furthermore, there is no disclosure of a method for automatically obtaining search information for retrieving public information from a database. According to the present invention, there is no means other than that the person who verifies the printed matter obtains the key information for designating the public information by being taught by the person who created the stamp information and searches the database.

【0018】以上述べたように上記いずれの発明も、印
刷文書に記録したデジタル署名を読取り、それと印刷文
書の内容から正しく署名を検証するということは実施的
に不可能であった。
As described above, in any of the above inventions, it is practically impossible to read the digital signature recorded in the print document and verify the signature correctly from the content of the print document.

【0019】そこで、本特許出願における発明の目的
は、印刷文書に記録された署名情報と、印刷文書とから
正しく署名の検証を行い、印刷文書(紙文書)の特性を
生かした証明書等の利用技術を確立することにある。こ
の際、できるだけ人手による作業をなくすことを可能に
する。
Therefore, the purpose of the invention in this patent application is to verify the signature correctly from the signature information recorded in the print document and the print document, and to provide a certificate or the like that makes the best use of the characteristics of the print document (paper document). It is about establishing utilization technology. At this time, it is possible to eliminate manual work as much as possible.

【0020】[0020]

【課題を解決するための手段】来るべき電子契約社会に
おいては、紙証明書等は、電子証明書等とは無関係では
なく、通常は、電子証明書等があってそれを紙媒体にし
た紙証明書等を出力し、「紙」と「電子」の媒体が連携
して署名作成と署名認証のしくみが運用されていくこと
が期待される。また、このような連携を前提としての技
術の発達が電子契約社会を活発にする源泉となると考え
られる。そこで、元文書→署名データ作成→紙文書を出
力→紙文書へ署名データを印刷→紙文書・署名の読取→
署名認証という流れ(図1を参照)において、元文書を
紙文書とすることは、すでに述べた紙文書のデジタル化
の不完全性によって困難を招いてしまう。該発明におい
ては、元文書は、電子文書とする。そして、さらに紙文
書のすべての情報を元とした署名の認証は、署名認証を
行うときの紙文書のデジタル化不完全性のため同じく困
難を招く。そこで、本特許出願による発明では、署名認
証をする対象を文書を指定する情報に限定し部分的な認
証をして、文書確認情報を出力して紙文書と電子文書の
一致を確認できるようにした。
[Means for Solving the Problems] In the coming electronic contract society, a paper certificate, etc. is not unrelated to the electronic certificate, etc. Normally, there is an electronic certificate, etc. It is expected that certificates and other information will be output, and the mechanism of signature creation and signature authentication will be operated in cooperation with the "paper" and "electronic" media. In addition, the development of technology on the premise of such cooperation is considered to be the source of activating the electronic contract society. Therefore, original document → Create signature data → Output paper document → Print signature data on paper document → Read paper document / signature →
In the flow of signature authentication (see FIG. 1), making the original document a paper document causes difficulty due to the incomplete digitization of the paper document described above. In the invention, the original document is an electronic document. Further, the verification of the signature based on all the information of the paper document is similarly difficult due to the incomplete digitization of the paper document when the signature verification is performed. Therefore, in the invention according to the present patent application, the target of signature authentication is limited to the information that specifies the document, partial authentication is performed, and the document confirmation information is output so that the coincidence between the paper document and the electronic document can be confirmed. did.

【0021】そこで、本発明は、電子文書を指定する文
書指定情報及び該文書指定情報の署名情報を前記電子文
書とともに印刷することを特徴とする。また、前記署名
情報は暗号鍵を使って作成されるデジタル署名であるこ
とを特徴とする。また、文書指定情報と該文書指定情報
の署名情報を含む文書を読取り、前記文書指定情報と前
記署名情報の電子化データを取り込み、前記文書指定情
報により前記電子文書を検索して、前記取り込まれた文
書指定情報と署名情報とから署名を認証し、前記文書指
定情報に関連する前記電子文書から文書確認情報を出力
することを特徴とする。また、前記検索において前記文
書指定情報から前記電子文書とともに暗号鍵を検索し、
前記署名認証手段は該暗号鍵を使って認証をすることを
特徴とする。また、署名情報と関連付けられた電子文書
を指定する文書指定情報とともに前記電子文書を印刷し
て文書を出力する印刷手段からなることを特徴とする。
また、前記署名情報は前記電子文書を暗号鍵でデジタル
署名して作成されることを特徴とする。また、署名情報
と関連付けられた電子文書を指定する文書指定情報を含
む文書を読取り、前記文書指定情報の電子化データを取
り込み、前記文書指定情報により前記電子文書及び前記
署名情報を検索して、前記電子文書及び前記署名情報と
から署名を認証し、前記文書指定情報に関連する前記電
子文書から文書確認情報を出力することを特徴とする。
また、前記検索において前記文書指定情報から前記電子
文書及び前記署名情報とともに暗号鍵を検索し、前記署
名認証手段は該暗号鍵を使って認証をすることを特徴と
する。また、端末と該端末とネットワークを介して接続
するサーバとからなる文書認証システムにおいて、前記
端末は端末入力手段と、端末送信手段を含み、前記サー
バはサーバ受信手段と、検索手段と、記憶手段と、認証
手段と、生成手段とサーバ送信手段を含み、前記端末は
文書指定情報を前記端末入力手段によって入力し、前記
端末送信手段によって前記文書指定情報を前記サーバへ
ネットワークを介して送信し、前記サーバは前記文書指
定情報を前記サーバ受信手段によって受信し、前記文書
指定情報により前記記憶手段によって記憶されている電
子文書及び署名情報を検索手段により検索し、前記電子
文書及び前記署名情報とから署名を前記認証手段により
認証し、前記電子文書から文書確認情報を前記生成手段
により生成し、該文書確認情報を前記サーバ送信手段に
より、前記端末にネットワークを介して送信することを
特徴とする。
Therefore, the present invention is characterized in that the document designating information designating the electronic document and the signature information of the document designating information are printed together with the electronic document. The signature information is a digital signature created using an encryption key. Further, the document including the document designation information and the signature information of the document designation information is read, the digitized data of the document designation information and the signature information is fetched, the electronic document is searched by the document designation information, and the fetched. The signature is authenticated based on the document designation information and the signature information, and the document confirmation information is output from the electronic document related to the document designation information. In the search, the encryption key is searched together with the electronic document from the document designation information,
The signature authenticating means authenticates using the encryption key. Further, it is characterized by comprising printing means for printing the electronic document and outputting the document together with the document designation information for designating the electronic document associated with the signature information.
Also, the signature information is created by digitally signing the electronic document with an encryption key. Further, the document including the document designation information for designating the electronic document associated with the signature information is read, the digitized data of the document designation information is fetched, and the electronic document and the signature information are searched by the document designation information, A signature is authenticated from the electronic document and the signature information, and document confirmation information is output from the electronic document related to the document designation information.
Further, in the search, an encryption key is searched from the document designation information together with the electronic document and the signature information, and the signature authenticating unit authenticates using the encryption key. Further, in a document authentication system comprising a terminal and a server connected to the terminal via a network, the terminal includes a terminal input means and a terminal transmission means, and the server has a server reception means, a search means, and a storage means. And an authentication unit, a generation unit, and a server transmission unit, wherein the terminal inputs the document designation information by the terminal input unit, and the terminal transmission unit transmits the document designation information to the server via a network, The server receives the document designation information by the server receiving unit, searches the electronic document and signature information stored in the storage unit by the search unit based on the document designation information, and retrieves the electronic document and the signature information from the electronic document and the signature information. The signature is authenticated by the authentication means, the document confirmation information is generated from the electronic document by the generation means, and the document verification information is generated. By the server transmission means information, and transmits over the network to the terminal.

【0022】[0022]

【発明の実施の形態】図2と図3は、本発明の好適な実
施例のブロック構成図であって、図2は文書印刷装置の
ブロック構成図、図3は文書認証装置のブロック構成図
である。201は記憶手段であって、文書指定情報と暗
号鍵と電子文書が関連付けられて記憶されているデータ
ベースである。該電子文書は、コンピュータのワープロ
ソフトで作成された電子文書データ、あるいはAcrobat
PDF(登録商標)のような電子配布形式の電子文書デー
タ、あるいはTIFFやJPEGなどのイメージ形式の電子文書
データなどいずれであってもよい。前記文書指定情報と
は、前記データベースにおいて一意に前記電子文書を特
定するためのデータであって、例えば、アルファベット
と数字で構成される文書コードである。前記暗号鍵は、
認証に用いられる暗号鍵である。例えば、前記データベ
ースが地方自治体の住民票のデータベースであったとす
ると、前記電子文書は住民票を電子化したデータであ
り、文書指定情報が住民票を管理する管理番号である。
また、前記暗号鍵は、住民票を証明するためにデジタル
署名をする人(通常は市長など)の署名を認証するため
の暗号鍵である。デジタル署名を公開鍵暗号方式で行う
場合には、前記暗号鍵は公開鍵となる。また、デジタル
署名を共通鍵暗号方式で行うことも可能であって、この
場合は前記暗号鍵は共通鍵である。しかし、この場合に
は共通鍵を適宜秘密に管理しなければならない。
2 and 3 are block configuration diagrams of a preferred embodiment of the present invention, FIG. 2 is a block configuration diagram of a document printing device, and FIG. 3 is a block configuration diagram of a document authentication device. Is. A storage unit 201 is a database in which the document designation information, the encryption key, and the electronic document are stored in association with each other. The electronic document is electronic document data created by word processing software of a computer or Acrobat.
It may be electronic document data in an electronic distribution format such as PDF (registered trademark) or electronic document data in an image format such as TIFF or JPEG. The document designation information is data for uniquely identifying the electronic document in the database, and is, for example, a document code composed of alphabets and numbers. The encryption key is
This is an encryption key used for authentication. For example, if the database is a resident card database of a local government, the electronic document is data obtained by digitizing the resident card, and the document designation information is a management number for managing the resident card.
Further, the encryption key is an encryption key for authenticating the signature of a person (usually the mayor etc.) who makes a digital signature to prove the resident's card. When the digital signature is made by the public key cryptosystem, the encryption key is a public key. It is also possible to use a common key cryptosystem for the digital signature, and in this case, the encryption key is a common key. However, in this case, the common key must be managed secretly as appropriate.

【0023】例えば、住民票の受け取りを申請する者
が、住所と氏名を提示すると、不図示の住所・氏名と住
民票の管理番号(文書指定情報)とを対応付ける管理番
号データベースを検索することにより、管理番号である
文書指定情報204を得る。
For example, when a person who applies for the receipt of a resident card presents an address and a name, by searching a management number database that associates an address / name (not shown) with a management number (document designation information) of the resident card. , The document designation information 204, which is a management number, is obtained.

【0024】207は、文書指定情報をキーとして記憶
手段201から関連する電子文書と暗号鍵を検索するた
めの検索手段である。ただし、記憶手段201に記憶さ
れる電子文書が1つの場合には検索手段207は必要な
い。202は署名作成手段であって、例えばRSAの公開
鍵暗号方式に基づく方法では、署名者の秘密鍵(上記住
民票発行装置の場合には市長の秘密鍵)で、文書指定情
報204から署名情報205(デジタル署名データ)を
前記署名作成手段202によって作成する。203は印
刷手段であって、前記文書指定情報204に関連する電
子文書を紙などに印刷し、印刷出力としての文書206
を作成する。ただし、この際、前記文書指定情報204
と、前記署名情報205を再デジタル化が可能な印刷形
式で電子文書に重畳させて(206a、206b)印刷
する。例えば、文書指定情報206aはデータ量が小さ
いので、印刷形式としてはOCR−Bフォントにし、署名情
報206bはバーコード、2次元バーコードなどにする
ことができる。図4は、その印刷した文書の例を示した
図である。また、文書指定情報206aや、署名情報2
06bは文書206に電子透かしとして埋め込んでもよ
い。
Reference numeral 207 is a search means for searching the storage means 201 for a related electronic document and encryption key using the document designation information as a key. However, when there is one electronic document stored in the storage unit 201, the search unit 207 is not necessary. Reference numeral 202 denotes a signature creating means, for example, in the method based on the public key cryptosystem of RSA, the secret key of the signer (the mayor's secret key in the case of the above-mentioned residence certificate issuing device) is used, and the signature information is changed from the document designation information 204. 205 (digital signature data) is created by the signature creating means 202. Reference numeral 203 denotes a printing unit, which prints an electronic document related to the document designation information 204 on paper or the like, and prints a document 206.
To create. However, at this time, the document designation information 204
Then, the signature information 205 is superimposed (206a, 206b) on the electronic document in a re-digitizable print format and printed. For example, since the data amount of the document designation information 206a is small, the print format can be an OCR-B font, and the signature information 206b can be a barcode, a two-dimensional barcode or the like. FIG. 4 is a diagram showing an example of the printed document. Also, the document designation information 206a and the signature information 2
06b may be embedded in the document 206 as a digital watermark.

【0025】以下図6のフローチャートに従って、文書
印刷装置の処理を説明する。ステップS601で、文書
指定情報(例えば文書コード)を署名者の秘密鍵(RSA
など公開鍵暗号方式の秘密鍵)でデジタル署名をして署
名データである署名情報205を作成する。次にステッ
プS602では、前記文書指定情報に対応する電子文書
を検索し求める。そして、ステップS603では、該電
子文書のヘッダーやフッターなどの空白部の所定位置
に、前記文書指定情報を例えばOCR-Bフォントで、また
署名情報をバーコードに変換したバーコードの印刷パタ
ーンを重ねて印刷した文書206を作成し出力する。
The processing of the document printing apparatus will be described below with reference to the flowchart of FIG. In step S601, the document specifying information (for example, the document code) is set to the signer's private key (RSA).
A signature information 205, which is signature data, is created by digitally signing with a private key (public key cryptosystem). Next, in step S602, an electronic document corresponding to the document designation information is searched and obtained. Then, in step S603, the document designating information is superposed on a predetermined position of a blank portion such as a header or footer of the electronic document, for example, in the OCR-B font, and a bar code print pattern obtained by converting the signature information into a bar code is overlaid. The printed document 206 is created and output.

【0026】図3において、301は電子化手段であっ
て、前記図2の文書印刷装置が印刷した文書206を読
み取り、文書指定情報206aと署名情報206bを再
びデジタル化して、文書指定情報としては改竄がなけれ
ば文書指定情報204と同一の文書指定情報307に変
換し、署名情報としては改竄がなければ署名情報205
と同一の署名情報306に変換する。例えば、電子化手
段301は、文書206をイメージスキャナで読み取り
ビットマップイメージに変換し、所定位置にある文書指
定情報402(図4)を切り出し、文字認識をして文字
コードにする。ここで、文書指定情報が電子透かしとし
て含まれていた場合には、電子透かし読み取りを行って
も文字コードにする。また、電子化手段301は前記ビ
ットマップイメージから所定位置にある署名情報403
(図4)のバーコードあるいは電子透かしデータを読み
取り署名情報のデータに変換する。303は検索手段で
あって、電子化手段301が変換出力した文書指定情報
307をキーとして検索し、該文書指定情報307と関
連する暗号鍵308と電子文書309を記憶手段201
から取り出す。次に、302は認証手段であって、前記
署名情報306と前記文書指定情報307及び前記暗号
鍵308とによりデジタル署名の認証を行う。具体的に
は、文書指定情報307から所定の一方向性ハッシュ関
数によりハッシュデータを作成し、前記署名情報306
を暗号鍵308で復号したデータと前記ハッシュデータ
が一致するかどうかを検査する。もし、一致すれば認証
に成功したことになり、305の出力手段に出力指示を
出す。もし、一致しなければ不図示のメッセージ表示手
段により認証エラーを表示する。
In FIG. 3, reference numeral 301 denotes an electronic means, which reads the document 206 printed by the document printing apparatus shown in FIG. 2, digitizes the document designation information 206a and the signature information 206b again, and serves as document designation information. If there is no falsification, it is converted into the same document designation information 307 as the document designation information 204, and if there is no falsification as the signature information, the signature information 205
It is converted into the same signature information 306 as the above. For example, the computerization means 301 reads the document 206 with an image scanner, converts it into a bitmap image, cuts out the document designation information 402 (FIG. 4) at a predetermined position, and recognizes the character to obtain a character code. Here, when the document designation information is included as a digital watermark, it is converted into a character code even when the digital watermark is read. Further, the digitizing means 301 uses the signature information 403 located at a predetermined position from the bitmap image.
The barcode or digital watermark data shown in FIG. 4 is read and converted into signature information data. Reference numeral 303 denotes a search unit that searches using the document designation information 307 converted and output by the computerization unit 301 as a key, and stores the encryption key 308 and the electronic document 309 related to the document designation information 307 in the storage unit 201.
Take out from. Next, 302 is an authentication means, which authenticates the digital signature with the signature information 306, the document designation information 307, and the encryption key 308. Specifically, hash data is created from the document designation information 307 by a predetermined one-way hash function, and the signature information 306 is created.
It is checked whether the data decrypted by the encryption key 308 and the hash data match. If they match, it means that the authentication has succeeded and issues an output instruction to the output means 305. If they do not match, an authentication error is displayed by a message display means (not shown).

【0027】305の出力手段が認証手段から出力指示
を受けると、309の電子文書を印刷出力して、文書確
認情報310として印刷文書を作成するか、もしくは表
示装置に表示する。
When the output means of 305 receives an output instruction from the authentication means, the electronic document of 309 is printed out and a print document is created as the document confirmation information 310 or displayed on the display device.

【0028】次に図7のフローチャートにしたがって、
文書認証装置の処理手順を説明する。まず、ステップS
701で文書206をイメージスキャナで読み取り画像
データにする。そして、所定位置に含まれている文書指
定情報の画像データと、署名情報の画像データを切り出
し、前記文書指定情報の画像データを文字認識してコー
ドデータである電子化された文書指定情報307に変換
し、また前記署名情報の画像データであるバーコードを
数値データである電子化された署名情報306に変換す
る。そして、ステップS703では前記文書指定情報3
07をキーとして記憶手段201から前記文書指定情報
と関連する暗号鍵308と電子文書309を取り出す。
ステップS704では、前記署名情報306と前記文書
指定情報307及び前記暗号鍵308とによりデジタル
署名の認証を行う。ステップS705では、前記認証の
真偽を判定する。もし、前記認証が真ならばステップS
706へいき、前記電子文書309を印刷または表示に
よって文書確認情報として出力する。また、もし、前記
認証が偽であるならば、ステップS707へいき、エラ
ーメッセージを表示する。
Next, according to the flow chart of FIG.
The processing procedure of the document authentication device will be described. First, step S
In step 701, the document 206 is read by an image scanner and converted into image data. Then, the image data of the document designation information and the image data of the signature information included in the predetermined position are cut out, and the image data of the document designation information is character-recognized to be digitized document designation information 307 which is code data. The barcode, which is the image data of the signature information, is converted into electronic signature information 306 which is numerical data. Then, in step S703, the document designation information 3
The encryption key 308 and the electronic document 309 associated with the document designation information are retrieved from the storage unit 201 using 07 as a key.
In step S704, the digital signature is authenticated using the signature information 306, the document designation information 307, and the encryption key 308. In step S705, the authenticity of the authentication is determined. If the authentication is true, step S
In step 706, the electronic document 309 is output as document confirmation information by printing or displaying. If the authentication is false, the process advances to step S707 to display an error message.

【0029】さて、ここで上記実施例によって行われる
認証の論理を説明すると次のようになる。まず、文書印
刷装置及び文書認証装置からなる上述の文書印刷・認証
システムは、証明書である文書を発行する証明書発行機
関によって適当なセキュリティ管理のもとで運用管理さ
れているものとする。この文書印刷装置によって作成さ
れた文書206(以下証明書と呼ぶ)には、証明者が証
明した電子文書(記憶手段201に記憶されている)を
特定する文書指定情報204と、該文書指定情報を証明
者の秘密鍵(もしくは共通鍵)によってデジタル署名し
てできる署名情報205が再デジタル化が可能なように
印刷されている。そして、前記証明書には証明者が証明
した電子文書の内容も印刷されている。該証明書を被証
明者が証明を認めてもらいたい者(以下証明確認者と呼
ぶ)に提出をする。証明確認者は、該証明書の印刷内容
から、その証明書が、何を証明しようとしているかを概
ね理解し、被証明者が証明書を提出した目的に合致した
証明書であるかどうかを知ることができる。しかし、証
明書の信憑性はまだ確認されない。そこで、証明確認者
は、該証明書を前記文書認証装置のイメージスキャナで
読み取り認証を実行することになる。そうすると、証明
書に印刷されている文書指定情報206aが読み取ら
れ、かつ該文書指定情報のデジタル署名データであるは
ずの署名情報206bも読み取られ、該署名情報が前記
文書指定情報の真のデジタル署名であるかどうかが、証
明者の暗号鍵(記憶手段201に記憶されている前記文
書指定情報に対応する暗号鍵、公開鍵もしくは共通鍵)
で確認される。ここで、該署名情報が前記文書指定情報
の真のデジタル署名であると確認できれば、被証明者が
証明を要求している文書の前記文書指定情報が正しいこ
とが判明する。そして、その文書指定情報と対応する電
子文書が前記出力手段305により印刷され文書確認情
報を証明確認者が得る。証明確認者は、該文書確認情報
で証明内容を確認する。ここで、証明書(文書206)
の内容と前記文書確認情報とを比較することにより、証
明作業をより簡単に実施することができる。
Now, the logic of the authentication performed by the above embodiment will be described as follows. First, it is assumed that the above-described document printing / authentication system including a document printing device and a document authentication device is operated and managed under appropriate security management by a certificate issuing organization that issues a document that is a certificate. A document 206 (hereinafter referred to as a certificate) created by the document printing apparatus includes document designation information 204 for identifying an electronic document (stored in the storage unit 201) certified by a prover, and the document designation information. The signature information 205, which is obtained by digitally signing the certificate with the private key (or common key) of the prover, is printed so that it can be re-digitized. The contents of the electronic document certified by the prover are also printed on the certificate. The certificate is submitted to a person (hereinafter referred to as a certifying confirmer) who wants the certified person to recognize the certification. The certificate confirmer generally understands what the certificate is about to certify from the printed contents of the certificate, and knows whether or not the certificate matches the purpose for which the certificate was submitted. be able to. However, the authenticity of the certificate has not yet been confirmed. Therefore, the certificate confirmer reads the certificate with the image scanner of the document authentication apparatus and executes authentication. Then, the document designation information 206a printed on the certificate is read, and the signature information 206b that should be the digital signature data of the document designation information is also read, and the signature information is the true digital signature of the document designation information. Is a certifier's encryption key (encryption key, public key or common key corresponding to the document designation information stored in the storage unit 201)
Confirmed in. Here, if it is possible to confirm that the signature information is a true digital signature of the document designation information, it is found that the document designation information of the document requested by the proveee is correct. Then, the electronic document corresponding to the document designation information is printed by the output unit 305 and the proof confirmer obtains the document confirmation information. The proof confirmer confirms the proof contents with the document confirmation information. Where certificate (document 206)
By comparing the contents of the above with the document confirmation information, the certification work can be carried out more easily.

【0030】ここで、証明書に含まれる情報で認証を行
うために本質的に必要な情報は、文書指定情報206a
と署名情報206bであり、電子文書の印刷内容は認証
という意味においては補助的な位置付けにある。しか
し、証明書の印刷内容は、証明確認者に「証明書の目的
を伝える」という意義を果たし、かつ証明書(文書20
6)の内容と前記文書確認情報とを比較する証明作業を
効率化している点は重要なことである。これらは、まさ
に紙文書の前述の特性を生かすことができる仕組みと言
える。
Here, the information that is essentially necessary to authenticate with the information included in the certificate is the document designation information 206a.
And the signature information 206b, and the print content of the electronic document is in an auxiliary position in the sense of authentication. However, the printed contents of the certificate serve the purpose of "informing the certifier of the purpose of the certificate", and the certificate (Document 20
It is important that the proof work for comparing the content of 6) with the document confirmation information is made efficient. It can be said that these are exactly the mechanisms that can utilize the above-mentioned characteristics of paper documents.

【0031】また、文書206の文書指定情報206a
と署名情報206bを電子化手段301によってデジタ
ル化する正確度について述べるならば、本実施例では、
文書指定情報206aはOCR-Bフォントで印刷するた
め、OCR専用フォントであることからその認識精度は実
用上問題はないといえる。また、署名情報206bにつ
いてはバーコードであるためさらに読取精度は高いので
問題はない。もし、さらに精度をよくしたいならば、両
方ともバーコードにすればよく、あるいは文書指定情報
の電子化は、手入力にしてもよい。したがって、本実施
例では、従来の発明にくらべて、電子化精度の悪さによ
る認証失敗ははるかに少なくなっている。
Further, the document designation information 206a of the document 206
The accuracy of digitizing the signature information 206b by the digitizing means 301 will be described below.
Since the document designation information 206a is printed in the OCR-B font, it can be said that the recognition accuracy is practically no problem because it is an OCR-dedicated font. Further, since the signature information 206b is a bar code, the reading accuracy is higher, so there is no problem. If it is desired to further improve the accuracy, both may be barcodes, or the digitization of the document designation information may be manually input. Therefore, in the present embodiment, as compared with the conventional invention, the number of authentication failures due to poor digitization accuracy is far less.

【0032】図5は、文書印刷装置と文書認証装置のハ
ードウェア構成図の例である。501は装置の制御を行
うところのCPU、502はBIOSなどを記憶するR
OM、503はプログラムの作業エリアであるRAM、
504はOSが記憶あされ、記憶手段201であるとこ
ろのハードディスク、505は通信インターフェース
(本実施例では未使用)、506は各種操作の入力をす
るためのキーボードとマウス、507は表示コントロー
ラ、508は各種メッセージを表示する表示装置、50
9はI/Oポート、510は印刷手段203であるとこ
ろのプリンタ、511はインターフェース、512は電
子化手段で文書をイメージデータに変換するためのイメ
ージスキャナであり、513はバスである。電子化手段
301がイメージデータを文字認識処理するプログラ
ム、検索手段207・303、認証手段302、署名作
成手段のなど各種処理モジュールを含む図6ないし図7
のプログラムは、ハードディスク504に記憶されてい
て、CPU501により実行される。なお、文書印刷装
置と文書認証装置は別々のハードウェアであってもよ
い。
FIG. 5 is an example of a hardware configuration diagram of the document printing apparatus and the document authentication apparatus. Reference numeral 501 denotes a CPU that controls the apparatus, and 502 denotes an R that stores a BIOS and the like.
OM, 503 is a RAM which is a work area of the program,
Reference numeral 504 is a hard disk that is the storage means 201 and stores the OS, 505 is a communication interface (not used in this embodiment), 506 is a keyboard and mouse for inputting various operations, 507 is a display controller, and 508. Is a display device for displaying various messages, 50
Reference numeral 9 is an I / O port, 510 is a printer which is the printing means 203, 511 is an interface, 512 is an image scanner for converting a document into image data by an electronic means, and 513 is a bus. 6 to 7 including various processing modules such as a program for the electronic means 301 to perform character recognition processing of image data, a search means 207/303, an authentication means 302, and a signature creation means.
This program is stored in the hard disk 504 and is executed by the CPU 501. Note that the document printing device and the document authentication device may be separate hardware.

【0033】本実施例においては、署名情報205は秘
密鍵によって作成されるデジタル署名としたが、文書指
定情報204からSHAなどの所定のハッシュ関数で生
成されるハッシュデータそのものでもよいし、あるいは
該ハッシュデータを共通鍵暗号方式の暗号鍵であっても
よい。署名情報205が前記ハッシュデータであるばあ
いには、記憶手段201において暗号鍵は不要であり、
図3の認証手段302においても暗号鍵308を使用す
る必要はない。
In this embodiment, the signature information 205 is a digital signature created by a secret key, but it may be the hash data itself generated from the document designation information 204 by a predetermined hash function such as SHA, or The hash data may be a cryptographic key of a common key cryptosystem. When the signature information 205 is the hash data, the encryption key is unnecessary in the storage unit 201,
It is not necessary to use the encryption key 308 even in the authentication means 302 of FIG.

【0034】また、上記実施例の説明において、文書指
定情報206aや署名情報206bを文書206に電子
透かしとして埋め込んでもよいと述べたが、電子透かし
技術としては、可視・不可視いずれでもよく、例えば、
特開2000−151979、特開2000−1968
57などに開示されている技術を適用してもよい。
In the description of the above embodiment, it has been stated that the document designation information 206a and the signature information 206b may be embedded in the document 206 as a digital watermark, but the digital watermark technique may be visible or invisible.
JP-A-2000-151979, JP-A-2000-1968
57 and the like may be applied.

【0035】[第2の実施の形態]上述の第1の実施の形
態では、文書に文書指定情報と署名情報とを重ねて印刷
した(文書206)。したがって、文書206の情報だ
けでは署名の証明書等としての役割を果たすことができ
ず、記憶手段201に記憶される暗号鍵及び電子文書の
情報と組み合わせることによって署名の確認を可能にし
ている。ここで、第2の実施の形態では、これをさらに
進めて、文書に含める情報を最小限にした場合の実施例
を提示するのである。
[Second Embodiment] In the first embodiment described above, the document designation information and the signature information are overlaid and printed on the document (document 206). Therefore, the information of the document 206 alone cannot serve as a certificate of signature or the like, and the signature can be confirmed by combining with the encryption key stored in the storage unit 201 and the information of the electronic document. Here, in the second embodiment, this is further advanced to present an example in which the information included in the document is minimized.

【0036】図8は、第2の実施の形態における文書印
刷装置のブロック構成図であって、801は文書指定情
報、802は検索手段、803は文書指定情報と電子文
書と署名情報及び暗号鍵を関連付けて記憶するための記
憶手段、804は電子文書、805は印刷手段、806
は文書、806aは文書806に含まれるOCR-Bフォン
トまたはバーコードなどで印刷された文書指定情報であ
る。ここで、前記暗号鍵はRSAなどの公開鍵暗号方式の
公開鍵である。前記署名情報は、前記暗号鍵(公開鍵)
に対応する秘密鍵によって前記電子文書をデジタル署名
して生成された署名データである。なお、前記暗号鍵は
共通鍵であってもよく、この場合は、署名作成と署名認
証で同じ暗号鍵を使用する。また、記憶手段は暗号鍵を
含まなくてもよく、この場合は、署名情報は電子文書か
らSHAなどのハッシュ関数で作成されるハッシュデータ
となる。この文書印刷装置のハードウェア構成は、図5
と同じである。
FIG. 8 is a block diagram of a document printing apparatus according to the second embodiment, in which 801 is document designation information, 802 is retrieval means, 803 is document designation information, an electronic document, signature information, and an encryption key. Storage means for storing in association with each other, 804 is an electronic document, 805 is printing means, 806
Is a document, and 806a is document designation information printed in an OCR-B font or a barcode included in the document 806. Here, the encryption key is a public key of public key cryptosystem such as RSA. The signature information is the encryption key (public key)
It is signature data generated by digitally signing the electronic document with the private key corresponding to. The encryption key may be a common key. In this case, the same encryption key is used for signature creation and signature authentication. Further, the storage means may not include the encryption key, and in this case, the signature information is hash data created from the electronic document by a hash function such as SHA. The hardware configuration of this document printing apparatus is shown in FIG.
Is the same as.

【0037】図9のフローチャートに従って、文書印刷
装置の処理を説明する。ステップS901では、検索手
段802によって文書指定情報に関連する電子文書を記
憶手段803に記憶されている中から検索し取り出す。
ステップS902では、前記電子文書とともに前記文書
指定情報を印刷手段805によって重ねて印刷し、印刷
された文書指定情報806aを含む文書806を出力す
る。ここで、前記文書指定情報を文書806に電子透か
しとして埋め込んでもよい。
The processing of the document printing apparatus will be described with reference to the flowchart of FIG. In step S901, the searching unit 802 searches for and retrieves an electronic document related to the document designation information from the storage unit 803.
In step S902, the document designation information is printed together with the electronic document by the printing unit 805, and the document 806 including the printed document designation information 806a is output. Here, the document designation information may be embedded in the document 806 as a digital watermark.

【0038】図10は第2の実施形態における文書認証
装置のブロック構成図であって、1001は電子化手
段、1002は文書指定情報、802、803、80
4、806、806aは図8と同じであり、1003は
暗号鍵、1004は署名情報、1006は認証手段、1
007はプリンタまたは表示装置などの出力手段、10
08は文書確認情報である。この文書認証装置のハード
ウェア構成は図5と同じである。
FIG. 10 is a block diagram of the document authentication apparatus according to the second embodiment, in which 1001 is an electronic means, 1002 is document designation information, 802, 803, 80.
4, 806 and 806a are the same as those in FIG. 8, 1003 is an encryption key, 1004 is signature information, 1006 is an authentication means, 1
Reference numeral 007 denotes output means such as a printer or a display device, and 10
Reference numeral 08 is document confirmation information. The hardware configuration of this document authentication device is the same as in FIG.

【0039】次に文書認証装置の説明は、図7のフロー
チャートを準用して説明する。ステップS701で、前
記文書印刷装置が印刷した文書806をイメージスキャ
ナ512で読み取りイメージデータに変換しRAM50
3に格納する。そして、ステップS702では、該イメ
ージデータの所定の位置から文書指定情報を読み取り、
ハードディスク装置504に格納されているOCRプログ
ラムないしはバーコードあるいはまた電子透かし読み取
りプログラム(電子化手段1001)によって電子化デ
ータにする。次にステップS703では、前記電子化デ
ータとしての文書指定情報をキーとして、検索手段80
2によって記憶手段803から前記文書指定情報と関連
する署名情報1004と暗号鍵1003(署名情報がハ
ッシュデータの場合は不要)及び電子文書804を取り
出す。そして、ステップS704では前記署名情報10
04を暗号鍵1003で復号してできるデータと前記電
子文書804から作成されたハッシュデータとを比較し
署名の認証を行う。ステップS705では、前記比較が
一致した、すなわち署名が真ならばステップS706に
いき、前記電子文書804をプリンタ510で印刷する
か、または表示装置508で表示して出力する。前記比
較が一致しなければ、すなわち署名が偽ならばステップ
S707にいき、署名エラーのメッセージを表示装置S
508に表示する。
Next, the description of the document authentication device will be given with reference to the flowchart of FIG. In step S701, the document 806 printed by the document printing apparatus is read by the image scanner 512 and converted into image data, and the RAM 50 is read.
Store in 3. Then, in step S702, the document designation information is read from a predetermined position of the image data,
The digitized data is converted into the digitized data by the OCR program or the bar code stored in the hard disk device 504 or the digital watermark reading program (digitizing means 1001). Next, in step S703, the search means 80 is used with the document designation information as the digitized data as a key.
The signature information 1004, the encryption key 1003 (not required if the signature information is hash data), and the electronic document 804 related to the document designation information are retrieved from the storage unit 803 by means of 2. Then, in step S704, the signature information 10
The data obtained by decrypting 04 with the encryption key 1003 is compared with the hash data created from the electronic document 804 to authenticate the signature. In step S705, if the comparison is coincident, that is, if the signature is true, the process proceeds to step S706, and the electronic document 804 is printed by the printer 510 or displayed on the display device 508 and output. If the comparison does not match, that is, if the signature is false, the process advances to step S707 to display a signature error message on the display device S.
Display at 508.

【0040】[第3の実施の形態]図11は、第3の実施
の形態を表すシステムの構成図である。1101はイン
ターネットなどのネットワークに接続する端末(パソコ
ンなど)、1102はサーバ、1103はインターネッ
トなどのネットワークである。
[Third Embodiment] FIG. 11 is a block diagram of a system showing a third embodiment. 1101 is a terminal (such as a personal computer) connected to a network such as the Internet, 1102 is a server, and 1103 is a network such as the Internet.

【0041】端末1101は、端末入力手段と端末送信
手段を有する。サーバ1102は、図12に示すよう
に、1201のサーバ受信手段、1202のサーバ送信
手段を有するほかに、図8ないし、図10にあるものと
同じ機能を果たす、検索手段802、記憶手段803、
認証手段1006、生成手段1007(第2の実施形態
では出力手段と表現したがここでは生成手段と言い換え
た)を有する。
The terminal 1101 has terminal input means and terminal transmission means. As shown in FIG. 12, the server 1102 has a server receiving means 1201 and a server transmitting means 1202, as well as a search means 802, a storage means 803, which performs the same functions as those shown in FIGS.
It has an authentication means 1006 and a generation means 1007 (expressed as an output means in the second embodiment, but replaced by a generation means here).

【0042】前記第2の実施形態が、文書をイメージス
キャナで読み取り、電子化手段によって文書指定情報を
電子化して、検索キーとして検索手段に渡したのに対
し、本実施形態では、前記端末入力手段によって文書指
定情報を端末に入力し、該文書指定情報をネットワーク
1103へ前記端末送信手段で送信する。この際、文書
指定情報の端末への入力は、第2の実施形態と同様に、
電子化してもよい(端末のイメージスキャナが接続され
ているとする)し、人が文書指定情報を読み取ってキー
ボードからタイプしてもよい。
In the second embodiment, the document is read by the image scanner, the document designation information is digitized by the digitizing means, and is passed to the searching means as a search key. The document specifying information is input to the terminal by the means, and the document specifying information is transmitted to the network 1103 by the terminal transmitting means. At this time, the document designation information is input to the terminal as in the second embodiment.
It may be computerized (assuming the image scanner of the terminal is connected), or a person may read the document designation information and type from the keyboard.

【0043】サーバ1102は、前記文書指定情報をサ
ーバ受信手段1201により受信し、802の検索手段
に前記文書指定情報を渡し、あとは前述の第2の実施形
態と同様にして1008の文書確認情報を得る。この場
合文書確認情報は、電子文書804を端末1101で表
示可能にした画像形式(JPEGなど)やAcrobat PDF
などの形式である。サーバ1102は該文書確認情報を
サーバ送信手段1202によって端末1101に送信す
る。端末1101では該文書確認情報を表示させてもと
の文書と比較して内容を確認できる。
The server 1102 receives the document designation information by the server receiving means 1201, passes the document designation information to the search means of 802, and the document confirmation information of 1008 after that in the same manner as the second embodiment. To get In this case, the document confirmation information includes the image format (JPEG etc.) that enables the electronic document 804 to be displayed on the terminal 1101 or Acrobat PDF.
Format. The server 1102 transmits the document confirmation information to the terminal 1101 by the server transmission means 1202. At the terminal 1101, the contents can be confirmed by comparing the document confirmation information with the original document.

【0044】[0044]

【発明の効果】今後予測される電子契約社会において、
デジタル署名などの電子署名が広く利用されるが、紙文
書の、情報の透過性、運搬性、記録容易性などの長所を
鑑みると、紙媒体などの文書による証明書や契約書の作
成・署名確認もなくならない。しかし、デジタル署名の
セキュリティの堅牢性が、従来の署名や捺印などによる
従来署名のそれよりもはるかに勝っていることから、文
書に対しても同程度のセキュリティ堅牢性が要求され
る。そこで、本発明によれば、文書と電子文書の連携に
より、文書に対してデジタル署名を利用できるようにし
たため、文書の長所とセキュリティの堅牢性を兼ね備え
ることができるので、きわめて便利になる。
[Effect of the Invention] In the future electronic contract society,
Digital signatures such as digital signatures are widely used, but considering the advantages of paper documents such as information transparency, transportability, and recordability, it is possible to create and sign certificates and contracts using documents such as paper media. There is no confirmation. However, the security robustness of a digital signature is far superior to that of a conventional signature such as a conventional signature or a seal, so that the same level of security robustness is required for a document. Therefore, according to the present invention, since the digital signature can be used for the document by linking the document and the electronic document, the advantage of the document and the robustness of the security can be provided, which is extremely convenient.

【図面の簡単な説明】[Brief description of drawings]

【図1】従来の発明を説明する図である。FIG. 1 is a diagram illustrating a conventional invention.

【図2】第1の実施形態の文書印刷装置のブロック図で
ある。
FIG. 2 is a block diagram of the document printing apparatus according to the first embodiment.

【図3】第1の実施形態の文書認証装置のブロック図で
ある。
FIG. 3 is a block diagram of a document authentication device of the first exemplary embodiment.

【図4】文書の例を示す図である。FIG. 4 is a diagram showing an example of a document.

【図5】文書印刷装置と文書認証装置のハードウェア構
成図である。
FIG. 5 is a hardware configuration diagram of a document printing apparatus and a document authentication apparatus.

【図6】第1の実施形態の文書印刷装置の処理のフロー
チャートである。
FIG. 6 is a flowchart of processing of the document printing apparatus according to the first embodiment.

【図7】第1の実施形態の文書認証装置の処理のフロー
チャートである。
FIG. 7 is a flowchart of processing of the document authentication apparatus of the first embodiment.

【図8】第2の実施形態の文書印刷装置のブロック図で
ある。
FIG. 8 is a block diagram of a document printing apparatus according to a second embodiment.

【図9】第2の実施形態の文書印刷装置の処理のフロー
チャートである。
FIG. 9 is a flowchart of processing of the document printing apparatus according to the second embodiment.

【図10】第2の実施形態の文書認証装置のブロック図
である。
FIG. 10 is a block diagram of a document authentication device according to a second exemplary embodiment.

【図11】第3の実施形態のシステム構成図である。FIG. 11 is a system configuration diagram of a third embodiment.

【図12】第3の実施形態のシステムのブロック図であ
る。
FIG. 12 is a block diagram of a system according to a third embodiment.

【符号の説明】[Explanation of symbols]

201:記憶手段、202:署名作成手段、203:印
刷手段、204:文書指定情報、205:署名情報、2
06:文書、206a:文書指定情報、206b:署名
情報、301:電子化手段、302:認証手段、30
3:検索手段、305:出力手段、306:署名情報、
307:文書指定情報、308:暗号鍵、309:電子
文書、310:文書確認情報、401:文書、402:
文書指定情報、403:署名情報、501:CPU、50
2:ROM、503:RAM、504:ハードディスク装置、
505:通信I/F、506:キーボード&マウス、5
07:表示コントローラ、508:表示装置、509:
I/Oポート、510:プリンタ、511:I/F、5
12:イメージスキャナ、801:文書指定情報、80
2:検索手段、803:記憶手段、804:電子文書、
805:印刷手段、806:文書、806a:文書指定
情報、1001:電子化手段、1002:文書指定情
報、1003:暗号鍵、1004:署名情報、100
6:認証手段、1007:出力手段(生成手段)、10
08:文書確認情報、1101:端末、1102:サー
バ、1103:インターネット、1201:サーバ受信
手段、1202:サーバ送信手段
201: storage means, 202: signature creation means, 203: printing means, 204: document designation information, 205: signature information, 2
06: document, 206a: document designation information, 206b: signature information, 301: digitization means, 302: authentication means, 30
3: search means, 305: output means, 306: signature information,
307: document designation information, 308: encryption key, 309: electronic document, 310: document confirmation information, 401: document, 402:
Document designation information, 403: Signature information, 501: CPU, 50
2: ROM, 503: RAM, 504: hard disk device,
505: communication I / F, 506: keyboard & mouse, 5
07: display controller, 508: display device, 509:
I / O port, 510: printer, 511: I / F, 5
12: image scanner, 801: document designation information, 80
2: search means, 803: storage means, 804: electronic document,
805: printing means, 806: document, 806a: document designation information, 1001: digitization means, 1002: document designation information, 1003: encryption key, 1004: signature information, 100
6: authentication means, 1007: output means (generation means), 10
08: Document confirmation information, 1101: Terminal, 1102: Server, 1103: Internet, 1201: Server receiving means, 1202: Server transmitting means

───────────────────────────────────────────────────── フロントページの続き (51)Int.Cl.7 識別記号 FI テーマコート゛(参考) B41J 29/40 G06F 3/12 K 5J104 G06F 3/12 G06K 9/00 S G06K 9/00 G09C 1/00 640D G09C 1/00 640 B41J 29/00 Z Fターム(参考) 2C061 AP01 CL10 HJ06 HQ17 JJ06 JJ14 2C087 BA01 BA05 BA06 BA14 BB10 BD01 BD02 DA13 5B009 RC13 SA11 5B021 AA01 LL01 NN00 5B064 AA07 5J104 AA09 LA01 LA02 LA03 PA07─────────────────────────────────────────────────── ─── Continuation of the front page (51) Int.Cl. 7 Identification code FI theme code (reference) B41J 29/40 G06F 3/12 K 5J104 G06F 3/12 G06K 9/00 S G06K 9/00 G09C 1/00 640D G09C 1/00 640 B41J 29/00 ZF term (reference) 2C061 AP01 CL10 HJ06 HQ17 JJ06 JJ14 2C087 BA01 BA05 BA06 BA14 BB10 BD01 BD02 DA13 5B009 RC13 SA11 5012B011

Claims (21)

【特許請求の範囲】[Claims] 【請求項1】 文書を印刷する文書印刷装置であって、 電子文書を指定する文書指定情報及び該文書指定情報の
署名情報を前記電子文書とともに印刷することを特徴と
する文書印刷装置。
1. A document printing apparatus for printing a document, wherein document specifying information for specifying an electronic document and signature information of the document specifying information are printed together with the electronic document.
【請求項2】 前記署名情報は暗号鍵を使って作成され
るデジタル署名であることを特徴とする請求項1記載の
文書印刷装置。
2. The document printing apparatus according to claim 1, wherein the signature information is a digital signature created by using an encryption key.
【請求項3】 文書を認証する文書認証装置であって、
文書指定情報と該文書指定情報の署名情報を含む文書を
読取り、前記文書指定情報と前記署名情報の電子化デー
タを取り込む電子化手段と、前記文書指定情報により電
子文書を検索する検索手段と、前記電子化手段により取
り込まれた文書指定情報と署名情報とから署名を認証す
る認証手段と、前記文書指定情報に関連する前記電子文
書から文書確認情報を出力する出力手段とからなる文書
認証装置。
3. A document authentication device for authenticating a document, comprising:
An electronic means for reading the document including the document designation information and the signature information of the document designation information and for fetching the digitized data of the document designation information and the signature information; and a retrieval means for searching an electronic document by the document designation information. A document authenticating device comprising: an authenticating unit for authenticating a signature from the document specifying information and the signature information taken in by the digitizing unit; and an outputting unit for outputting the document confirming information from the electronic document related to the document specifying information.
【請求項4】 前記検索手段よって前記文書指定情報か
ら前記電子文書とともに暗号鍵を検索し、前記認証手段
は該暗号鍵を使って認証をすることを特徴とする請求項
3記載の文書認証装置。
4. The document authentication apparatus according to claim 3, wherein the retrieval unit retrieves an encryption key from the document designation information together with the electronic document, and the authentication unit authenticates using the encryption key. .
【請求項5】 文書を印刷する文書印刷装置であって、 署名情報と関連付けられた電子文書を指定する文書指定
情報とともに前記電子文書を印刷して文書を出力する印
刷手段を有することを特徴とする文書印刷装置。
5. A document printing apparatus for printing a document, comprising: printing means for printing the electronic document and outputting the document together with document designation information for designating an electronic document associated with signature information. Document printing device.
【請求項6】 前記署名情報は前記電子文書を暗号鍵で
デジタル署名して作成されることを特徴とする請求項5
記載の文書印刷装置。
6. The signature information is created by digitally signing the electronic document with an encryption key.
Document printing device described.
【請求項7】 文書を認証する文書認証装置であって、 署名情報と関連付けられた電子文書を指定する文書指定
情報を含む文書を読取り、前記文書指定情報の電子化デ
ータを取り込む電子化手段と、前記文書指定情報により
前記電子文書及び前記署名情報を検索する検索手段と、
前記電子文書及び前記署名情報とから署名を認証する認
証手段と、前記文書指定情報に関連する前記電子文書か
ら文書確認情報を出力する出力手段とからなる文書認証
装置。
7. A document authenticating device for authenticating a document, which comprises: electronic means for reading a document including document designation information for designating an electronic document associated with signature information and for fetching digitized data of the document designation information. Search means for searching the electronic document and the signature information by the document designation information,
A document authentication device comprising: an authentication unit that authenticates a signature from the electronic document and the signature information; and an output unit that outputs document confirmation information from the electronic document related to the document designation information.
【請求項8】 前記検索手段によって前記文書指定情報
から前記電子文書及び前記署名情報とともに暗号鍵を検
索し、前記認証手段は該暗号鍵を使って認証をすること
を特徴とする請求項7記載の文書認証装置。
8. The retrieval unit retrieves an encryption key from the document designation information together with the electronic document and the signature information, and the authentication unit authenticates using the encryption key. Document authentication device.
【請求項9】 文書を印刷する方法であって、電子文書
を指定する文書指定情報から署名情報を作成する工程
と、前記文書指定情報と前記署名情報とともに前記電子
文書を印刷する工程とを含む文書印刷方法。
9. A method of printing a document, comprising the steps of creating signature information from document designation information designating an electronic document, and printing the electronic document together with the document designation information and the signature information. Document printing method.
【請求項10】 前記署名情報は暗号鍵を使って作成さ
れるデジタル署名であることを特徴とする請求項9記載
の文書印刷方法。
10. The document printing method according to claim 9, wherein the signature information is a digital signature created by using an encryption key.
【請求項11】 文書を認証する文書認証方法であっ
て、 文書指定情報と該文書指定情報の署名情報を含む文書を
読み取る工程と、前記文書指定情報と前記署名情報の電
子化データを取り込む電子化工程と、前記文書指定情報
より電子文書を検索する検索工程と、前記電子化工程で
取り込まれた文書指定情報と署名情報とから署名を認証
する認証工程と、前記文書指定情報に関連する前記電子
文書から文書確認情報を出力する出力工程とからなる文
書認証方法。
11. A document authentication method for authenticating a document, which comprises a step of reading a document including document designation information and signature information of the document designation information, and an electronic device for fetching digitized data of the document designation information and the signature information. Digitizing step, a searching step of searching an electronic document from the document designating information, an authenticating step of authenticating a signature from the document designating information and signature information fetched in the digitizing step, and A document authentication method comprising the step of outputting document confirmation information from an electronic document.
【請求項12】 前記検索工程において前記文書指定情
報から前記電子文書とともに暗号鍵を検索し、前記認証
工程では該暗号鍵を使って認証することを特徴とする請
求項11記載の文書認証方法。
12. The document authentication method according to claim 11, wherein an encryption key is searched together with the electronic document from the document designation information in the search step, and authentication is performed using the encryption key in the authentication step.
【請求項13】 文書を印刷する文書印刷方法であっ
て、 署名情報と関連付けられた電子文書を指定する文書指定
情報とともに前記電子文書を印刷して文書を出力する印
刷工程を有することを特徴とする文書印刷方法。
13. A document printing method for printing a document, comprising a printing step of printing the electronic document and outputting the document together with document designation information for designating an electronic document associated with signature information. How to print documents.
【請求項14】 前記署名情報は前記電子文書を暗号鍵
でデジタル署名して作成されることを特徴とする請求項
13記載の文書印刷方法。
14. The document printing method according to claim 13, wherein the signature information is created by digitally signing the electronic document with an encryption key.
【請求項15】 文書を認証する文書認証方法であっ
て、 署名情報と関連付けられた電子文書を指定する文書指定
情報を取り込む入力工程と、前記文書指定情報により前
記電子文書及び前記署名情報を検索する検索工程と、前
記電子文書及び前記署名情報とから署名を認証する認証
工程と、前記文書指定情報に関連する前記電子文書から
文書確認情報を出力する出力工程とからなる文書認証方
法。
15. A document authentication method for authenticating a document, comprising: inputting document designation information for designating an electronic document associated with signature information; and searching the electronic document and the signature information by the document designation information. A document authentication method comprising: a search step for performing the authentication, an authentication step for authenticating a signature from the electronic document and the signature information, and an output step for outputting document confirmation information from the electronic document related to the document designation information.
【請求項16】 前記検索工程においては記文書指定情
報から前記電子文書及び前記署名情報とともに暗号鍵を
検索し、前記認証工程では該暗号鍵を使って認証をする
ことを特徴とする請求項15記載の文書認証方法。
16. The encryption key is searched together with the electronic document and the signature information from the document specifying information in the search step, and the authentication step uses the encryption key to perform authentication. Document authentication method described.
【請求項17】 文書を認証する文書認証プログラムで
あって、 文書指定情報と該文書指定情報の署名情報を含む文書を
読み取る工程と、前記文書指定情報と署名情報の電子化
データを取り込む電子化工程と、前記文書指定情報より
電子文書を検索する検索工程と、前記電子化工程で取り
込まれた文書指定情報と署名情報とから署名を認証する
認証工程と、前記文書指定情報に関連する前記電子文書
から文書確認情報を出力する出力工程とをコンピュータ
に実行させるための文書認証プログラム。
17. A document authentication program for authenticating a document, comprising a step of reading a document including document designation information and signature information of the document designation information, and digitization of digitized data of the document designation information and the signature information. A step of retrieving an electronic document from the document specifying information, an authenticating step of authenticating a signature from the document specifying information and the signature information fetched in the digitizing step, and the electronic related to the document specifying information. A document authentication program for causing a computer to execute an output process of outputting document confirmation information from a document.
【請求項18】 文書を認証する文書認証プログラムで
あって、 署名情報と関連付けられた電子文書を指定する文書指定
情報を入力する工程と、前記文書指定情報により前記電
子文書及び前記署名情報を検索する検索工程と、 前記電子文書及び前記署名情報とから署名を認証する認
証工程と、前記文書指定情報に関連する前記電子文書か
ら文書確認情報を出力する出力工程とをコンピュータに
実行させるための文書認証プログラム。
18. A document authentication program for authenticating a document, comprising the step of inputting document designation information for designating an electronic document associated with signature information, and searching the electronic document and the signature information by the document designation information. A document for causing a computer to execute a search step for performing the authentication, an authentication step for authenticating a signature from the electronic document and the signature information, and an output step for outputting document confirmation information from the electronic document related to the document designation information. Certification program.
【請求項19】 請求項17記載のプログラムを記憶し
たコンピュータ読み取り可能な記憶媒体。
19. A computer-readable storage medium storing the program according to claim 17.
【請求項20】 請求項18記載のプログラムを記憶し
たコンピュータ読み取り可能な記憶媒体。
20. A computer-readable storage medium storing the program according to claim 18.
【請求項21】 端末と該端末とネットワークを介して
接続するサーバとからなる文書認証システムであって、
前記端末は端末入力手段と、端末送信手段を含み、前記
サーバはサーバ受信手段と、検索手段と、記憶手段と、
認証手段と、生成手段とサーバ送信手段を含み、 前記端末は文書指定情報を前記端末入力手段によって入
力し、前記端末送信手段によって前記文書指定情報を前
記サーバへ前記ネットワークを介して送信し、前記サー
バは前記文書指定情報を前記サーバ受信手段によって受
信し、前記文書指定情報により前記記憶手段によって記
憶されている電子文書及び署名情報を前記検索手段で検
索し、前記電子文書及び前記署名情報とから署名を前記
認証手段により認証し、前記電子文書から文書確認情報
を前記生成手段により生成し、該文書確認情報を前記サ
ーバ送信手段により、前記端末に前記ネットワークを介
して送信することを特徴とする文書認証システム。
21. A document authentication system comprising a terminal and a server connected to the terminal via a network,
The terminal includes terminal input means and terminal transmission means, and the server includes server reception means, search means, storage means, and
The terminal includes document specifying information by the terminal inputting means, the terminal transmitting means transmits the document specifying information to the server via the network, and The server receives the document designation information by the server receiving unit, searches the electronic document and signature information stored in the storage unit by the search unit according to the document designation information, and extracts the electronic document and the signature information from the electronic document and the signature information. The signature is authenticated by the authentication unit, the document confirmation information is generated from the electronic document by the generation unit, and the document confirmation information is transmitted to the terminal by the server transmission unit via the network. Document authentication system.
JP2002024611A 2002-01-31 2002-01-31 Document printing device, document authentication device, document printing method, document authentication method, document authentication system, program, and storage media Pending JP2003223435A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2002024611A JP2003223435A (en) 2002-01-31 2002-01-31 Document printing device, document authentication device, document printing method, document authentication method, document authentication system, program, and storage media

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2002024611A JP2003223435A (en) 2002-01-31 2002-01-31 Document printing device, document authentication device, document printing method, document authentication method, document authentication system, program, and storage media

Publications (2)

Publication Number Publication Date
JP2003223435A true JP2003223435A (en) 2003-08-08
JP2003223435A5 JP2003223435A5 (en) 2005-04-21

Family

ID=27747009

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2002024611A Pending JP2003223435A (en) 2002-01-31 2002-01-31 Document printing device, document authentication device, document printing method, document authentication method, document authentication system, program, and storage media

Country Status (1)

Country Link
JP (1) JP2003223435A (en)

Cited By (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2006157914A (en) * 2004-11-30 2006-06-15 Ricoh Co Ltd Document authentication method, detectable document generation method and apparatus and program
JP2007523396A (en) * 2003-12-14 2007-08-16 ヴィッセン,ハンス Method and system for validating documents
JP2007213321A (en) * 2006-02-09 2007-08-23 Canon Inc Information processor, control method of information processor, and program
JP2007331355A (en) * 2006-06-19 2007-12-27 Canon Inc Printing apparatus, information processors and those control methods, printing system, and program
JP2008083270A (en) * 2006-09-27 2008-04-10 Oki Data Corp Image forming system and image forming method
WO2011040023A1 (en) * 2009-09-29 2011-04-07 パナソニック株式会社 Encryption apparatus, decryption apparatus, encryption method, decryption method and encryption/decryption system
JP2016018562A (en) * 2014-07-10 2016-02-01 ナゴソフト インコーポレイテッド System for verifying printed document of web page
JP2018504829A (en) * 2014-12-24 2018-02-15 バンコ デ メヒコ Method for authenticating and verifying a security document based on measuring relative position variations in different processes involved in the creation of the security document
CN114900315A (en) * 2022-04-24 2022-08-12 北京优全智汇信息技术有限公司 Document electronic management system based on OCR and electronic signature technology
CN115017550A (en) * 2022-06-02 2022-09-06 湖南长银五八消费金融股份有限公司 Electronic contract data processing method and device, computer equipment and medium

Cited By (17)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2007523396A (en) * 2003-12-14 2007-08-16 ヴィッセン,ハンス Method and system for validating documents
JP4818931B2 (en) * 2003-12-14 2011-11-16 ザ タイアン ファーム,リミテッド ライアビリティ カンパニー Method and system for validating documents
JP2006157914A (en) * 2004-11-30 2006-06-15 Ricoh Co Ltd Document authentication method, detectable document generation method and apparatus and program
JP2007213321A (en) * 2006-02-09 2007-08-23 Canon Inc Information processor, control method of information processor, and program
JP2007331355A (en) * 2006-06-19 2007-12-27 Canon Inc Printing apparatus, information processors and those control methods, printing system, and program
US8514428B2 (en) 2006-06-19 2013-08-20 Canon Kabushiki Kaisha Printing apparatus for processing document application data when direct-print is permitted or temporarily permitted, control method thereof, and computer program
US8213035B2 (en) 2006-06-19 2012-07-03 Canon Kabushiki Kaisha Printing apparatus, information processing apparatus, control method thereof, printing system and program for direct-printing application data using a temporary licensing key
JP2008083270A (en) * 2006-09-27 2008-04-10 Oki Data Corp Image forming system and image forming method
JPWO2011040023A1 (en) * 2009-09-29 2013-02-21 パナソニック株式会社 Encryption device, decryption device, encryption method, decryption method, and encryption / decryption system
WO2011040023A1 (en) * 2009-09-29 2011-04-07 パナソニック株式会社 Encryption apparatus, decryption apparatus, encryption method, decryption method and encryption/decryption system
US8737617B2 (en) 2009-09-29 2014-05-27 Panasonic Corporation Encryption apparatus, decryption apparatus, encryption method, decryption method, and encryption/decryption system
JP2016018562A (en) * 2014-07-10 2016-02-01 ナゴソフト インコーポレイテッド System for verifying printed document of web page
JP2018504829A (en) * 2014-12-24 2018-02-15 バンコ デ メヒコ Method for authenticating and verifying a security document based on measuring relative position variations in different processes involved in the creation of the security document
CN114900315A (en) * 2022-04-24 2022-08-12 北京优全智汇信息技术有限公司 Document electronic management system based on OCR and electronic signature technology
CN114900315B (en) * 2022-04-24 2024-03-15 北京优全智汇信息技术有限公司 Document electronic management system based on OCR and electronic signature technology
CN115017550A (en) * 2022-06-02 2022-09-06 湖南长银五八消费金融股份有限公司 Electronic contract data processing method and device, computer equipment and medium
CN115017550B (en) * 2022-06-02 2023-03-10 湖南长银五八消费金融股份有限公司 Electronic contract data processing method and device, computer equipment and medium

Similar Documents

Publication Publication Date Title
EP1662699B1 (en) Document authentication combining digital signature verification and visual comparison
CA2925325C (en) Document authentication based on expected wear
JP4323098B2 (en) A signature system that verifies the validity of user signature information
US7028902B2 (en) Barcode having enhanced visual quality and systems and methods thereof
US9729326B2 (en) Document certification and authentication system
EP1238321B1 (en) Method and system for generating a secure electronic signature
US20150082044A1 (en) Apparatus and method for incorporating signature into electronic documents
US20140254796A1 (en) Method and apparatus for generating and/or processing 2d barcode
BR112014000919B1 (en) high value document authentication system and method
JPH06176036A (en) Method for forming duplication which can be authenticated
CN1635533A (en) Digital stamp system
JP2006503374A (en) Cryptographically secure personal identification
US20060147083A1 (en) Secure stamping of multimedia document collections
Mthethwa et al. Proposing a blockchain-based solution to verify the integrity of hardcopy documents
JP2003223435A (en) Document printing device, document authentication device, document printing method, document authentication method, document authentication system, program, and storage media
US8578168B2 (en) Method and apparatus for preparing and verifying documents
CN105825145A (en) Electronic evidence taking method, evidence taking server, evidence taking intelligent terminal and evidence taking system
Dlamini et al. Mitigating the challenge of hardcopy document forgery
JP2004013287A (en) Document issuing system
US20070016789A1 (en) Methods and systems for signing physical documents and for authenticating signatures on physical documents
CN101170626A (en) Information processing apparatus, information processing method, program, and storage medium
CN1220932C (en) Electronic autograph on document
WO2023049296A2 (en) Secure signing method, device and system
JP2006325160A (en) Device, method, program for assuring document originality and device for verifying document originality
JPH07182431A (en) Electronic slip processing system with stamping function

Legal Events

Date Code Title Description
A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20040614

A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20040614

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20051213

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20060110

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20060310

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20070220