JP2004080611A - Long-term electronic data preserving system - Google Patents
Long-term electronic data preserving system Download PDFInfo
- Publication number
- JP2004080611A JP2004080611A JP2002240666A JP2002240666A JP2004080611A JP 2004080611 A JP2004080611 A JP 2004080611A JP 2002240666 A JP2002240666 A JP 2002240666A JP 2002240666 A JP2002240666 A JP 2002240666A JP 2004080611 A JP2004080611 A JP 2004080611A
- Authority
- JP
- Japan
- Prior art keywords
- data
- long
- electronic data
- electronic
- original
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Images
Landscapes
- Storage Device Security (AREA)
Abstract
Description
【0001】
【発明の属する技術分野】
本発明は、電子データを改ざん等の虞なく長期に亘って保存することができる電子データ長期保存システムに関する。
【0002】
【従来の技術】
インターネットの普及により、利用者のなりすましや情報の改鼠、情報の発信や受取拒否といった問題や犯罪が増大している。このような問題に対応したシステムとして、情報の改ざんが困難なデジタル署名を施した電子データを送受信することにより、送信者の本人性と電子データの完全性を保証する電子認証技術が開発され、利用されている。
【0003】
一方、従来、紙媒体で長期保存されていたデータを電子データとして長期保存したいという要望がある。これは大量のデータを省スペースで保管できると共にコンピュータ処理により自動処理やデータ検索が容易であるという利点があるからであり、改ざんを防止するためにデジタル署名を施すことが考えられる。
【0004】
【発明が解決しようとする課題】
しかしながら、このような電子データの長期保存の場合、暗号解読技術の進歩により、デジタル署名による改ざん防止が長期に亘っては保証されないという問題がある。すなわち、例えば、DESの共通鍵暗号技術に関しては、56ビット長の場合、数日又は数時間で解読されており、公開鍵証明書の有効期限の範囲、例えば、RSA1024ビットで約5年の範囲以上の安全な保存は困難である。
【0005】
本発明は、このような事情に鑑み、電子データの安全な長期保存システムを実現する電子データ長期保存システムを提供することを課題とする。
【0006】
【課題を解決するための手段】
前記課題を解決する本発明の第1の態様は、電子データを長期保管すると共に不正に改ざんされていないことを保証する保管センターを有する電子長期保存システムであって、前記保管センターは、登録者から電子データの登録を受け付けて原本データとすると共に当該原本データに保管開始日を含む保管情報を付加した原本電子情報及びその一方向関数値を所定の記録媒体に保存する電子データ登録手段と、前記登録者から要求に応じて前記原本電子情報の一方向関数値に時刻情報を付加してデジタル署名したデジタル証明書を前記原本データの写しと共に流通データとして発行する流通データ発行手段とを具備することを特徴とする電子データ長期保存システムにある。
【0007】
本発明の第2の態様は、第1の態様において、前記電子データ登録手段は、前記原本電子情報の一方向関数値を印刷した受領証明書を発行することを特徴とする電子データ長期保存システムにある。
【0008】
本発明の第3の態様は、第1又は2の態様において、前記流通データ発行手段は、前記流通データに有効期限を付与して発行することを特徴とする電子データ長期保存システムにある。
【0009】
本発明の第4の態様は、第1〜3の何れかの態様において、前記保管センターは、さらに、前記流通データの有効性を要求に応じて検証するデータ検証手段を具備することを特徴とする電子データ長期保存システムにある。
【0010】
本発明の第5の態様は、第1〜4の何れかの態様において、前記デジタル証明書を出力するタイムスタンプ手段は、定期的に時刻校正を受けて時刻校正証明書を受信しており、当該タイプスタンプ手段は、この時刻校正証明書を含めて前記デジタル証明書を発行することを特徴とする電子データ長期保存システムにある。
【0011】
かかる本発明では、電子データの原本データを完全に保管すると共に、受領証明書により原本データの改ざんを防止すると共に、原本データの写しを流通データとして流通させることにより、電子データを改ざんの虞なく長期に亘って保存することができる。
【0012】
【発明の実施の形態】
以下、本発明を一実施の形態に基づいて詳細に説明する。
【0013】
図1には、一実施形態に係る電子データ長期保存システムの構成を概念的に示す。図1に示すように、電子データを長期保存する保管センター10は、電子データの原本データ21を登録する登録者1及びその登録した電子データを利用する利用者2A,2Bとは利害関係のない第三者機関が運営する。
【0014】
保管センター10は、少なくとも電子データ登録手段11及び流通データ発行手段12として機能するアプリケーションサーバ13と、タイムスタンプ手段14と、記憶手段15とを具備する。
【0015】
登録者1が電子データを登録する際には、電子データ登録手段11が原本データ21を受領する。原本データ21は、所定の記録媒体を介して受領してもよいし、オンラインで受領してもよい。電子データ登録手段11は、原本データ21に少なくとも保管開始日を含む保管情報22を付加して原本電子情報23とし、また、その一方向関数値24を作成し、これらを記憶手段15に格納する。記憶手段15は、電子情報を格納できるものであれば特に限定されないが、記録したデータを改ざん不可能な記録手段が好ましい。
【0016】
ここで、原本データ21に付加する保管情報は、保管開始日の他、登録者1や保管センター10についての書誌的事項を包含するのが好ましい。また、保管開始日は、この日から原本データ21の存在したことを証明する重要なものであるので、後述するように時刻校正されている時刻公報を有するタイムスタンプ手段14からのタイムスタンプ情報を付加するようにしてもよい。
【0017】
また、一方向関数値24は、例えば、ハッシュ(HASH)値、メッセージダイジェストとも呼ばれるもので、ハッシュ関数などの不可逆な一方向関数により生成された、例えば、固定長の疑似乱数である。同一のデータからは同一の一方向関数値24が得られるが、一方向関数値24から元のデータを再現することはできない。よって、電子データ登録手段11は、この一方向関数値24を印刷した受領証明書25を登録者1へ発行する。これにより、保管センター10による原本データ21の改ざんが防止される。
【0018】
さらに、電子データ登録手段11は、原本電子情報の一方向関数値24をタイムスタンプ手段14へ渡し、タイムスタンプ手段14は、一方向関数値24にタイムスタンプ情報を付加してデジタル署名したデジタル証明書26を流通データ発行手段12へ発行し、流通データ発行手段12は、デジタル証明書26に原本データ21を添付した流通データ27を発行する。そして、登録者1は、流通データ27を利用者2Aや2Bの利用に供することができる。
【0019】
なお、流通データ27は有効期限が、例えば、3ヶ月、6ヶ月等に定められており、有効期限内であれば、デジタル証明書に付与されている公開鍵証明書を使って流通データ27自体の不正な改ざん事実についてセルフ検証が可能になる。また、原本データ21が保管センター10に登録されているので、改ざんされた事実をセンター側でも容易に証明することができる。
【0020】
ここで、登録者1は、流通データ27の再発行手続きを何時でも行うことができる。すなわち、図2に示すように、例えば、有効期限切れのデジタル証明書28を保管センター10へ提出して再発行要求を行うと、流通データ発行手段12は、記憶手段15内を検索して対応する原本電子情報23及びその一方向関数値24を取得し、一方向関数値24をタイムスタンプ手段14へ渡してデジタル証明書26を取得し、新たな流通データ27を発行する。
【0021】
ここで、タイムスタンプ手段14の一例及びこのタイムスタンプ手段14の時刻校正を行う時刻校正センター50の一例を図3に示す。図3に示すように、タイムスタンプ手段14は、時計41を有すると共に時刻校正センター50により管理された固有ID42を内蔵する。また、デジタル証明書26を作成する際に暗号化に使用する秘密鍵43及びこの秘密鍵43と対をなす公開鍵の公開鍵証明書44を有する。また、タイムスタンプ手段14の時計41は、上述したように、時刻校正センター50の時刻校正手段60により定期的に所定のタイミングで校正されている。また、後述するように、時刻校正センター50から受領する時刻校正証明書45を具備する。
【0022】
タイムスタンプ手段14は、発行するデジタル証明書26に、時刻校正証明書45を含めるようにしてもよい。
【0023】
タイムスタンプ手段14の時刻校正を行う時刻校正センター50は、時刻校正手段60を具備し、時刻校正手段60は、例えば、協定世界時と協調するセシウム原子時計61、セシウム原子時計61から時刻ソースが供給されるマスタークロック62及びマスタークロック62から時刻配信される時刻配信サーバ63とを具備し、時刻配信サーバ63がタイムスタンプ手段14の時計41を定期的に校正する。
【0024】
ここで、時刻校正センター50は、定期的にタイムスタンプ手段14にアクセスし、内蔵される時計41の校正を行うと共に、タイムスタンプ手段14の固有ID42及び当該タイムスタンプ手段14が使用する公開鍵の公開鍵証明書44を取得し、当該公開鍵証明書44の一方向関数値であるハッシュ値を含む時刻校正証明書45を発行する。
【0025】
以上説明したように、本発明の電子データ長期保存システムによれば、原本データと流通データとを分離保管するようにしたので、電子データの利便性と長期保存にも適用可能な安全性を両立させることができるので、種々の事業においての応用が考えられる。例えば、病院のカルテやレントゲンの医療情報を電子化して保管センター10へ登録し、デジタル署名をした流通データを使用することができる。また、各種契約書、図面、写真、設計書等の情報を電子データとして保管センター10へ登録し、必要に応じて流通データを使用することにより、長期保存に対応することができる。
【0026】
【発明の効果】
以上説明したように、本発明の電子長期保存システムは、登録者から電子データの登録を受け付けて原本データとすると共に当該原本データに保管開始日を含む保管情報を付加した原本電子情報及びその一方向関数値を所定の記録媒体に保存する電子データ登録手段と、前記登録者から要求に応じて前記原本電子情報の一方向関数値に時刻情報を付加してデジタル署名したデジタル証明書を前記原本データの写しと共に流通データとして発行する流通データ発行手段とを具備する保管センターを、登録者及び利用者と利害関係のない第三者機関が運営するので、原本データを流通させずに原本データと同一であることが証明された流通データを流通させることにより、電子データの安全な長期保存システムを実現することができるという効果を奏する。
【図面の簡単な説明】
【図1】本発明の一実施形態に係る電子データ長期保存システムの概略構成例を示す図である。
【図2】本発明の一実施形態に係る電子データ長期保存システムの概略構成例を示す図である。
【図3】本発明の一実施形態に係る電子データ長期保存システムのタイムスタンプ手段及び時刻校正センターの一例を示す図である。
【符号の説明】
10 保管センター
11 電子データ登録手段
12 流通データ発行手段
14 タイムスタンプ手段
15 記憶手段
21 原本データ
22 保管情報
23 原本電子情報
24 一方向関数値
25 受領証明書
26 デジタル証明書
27 流通データ[0001]
TECHNICAL FIELD OF THE INVENTION
The present invention relates to a long-term electronic data storage system that can store electronic data for a long time without fear of tampering.
[0002]
[Prior art]
With the spread of the Internet, problems and crimes such as user spoofing, information alteration, transmission and refusal of information are increasing. As a system that responds to such problems, electronic authentication technology that guarantees the identity of the sender and the integrity of the electronic data by transmitting and receiving electronic data with a digital signature that makes it difficult to falsify information has been developed. It's being used.
[0003]
On the other hand, there is a demand for long-term storage of data that has been stored for a long time on paper media as electronic data. This is because there is an advantage that a large amount of data can be stored in a small space, and automatic processing and data retrieval are easy by computer processing. A digital signature may be applied to prevent tampering.
[0004]
[Problems to be solved by the invention]
However, in the case of such long-term storage of electronic data, there is a problem that the prevention of falsification by a digital signature cannot be guaranteed for a long period of time due to the progress of decryption technology. That is, for example, in the case of the DES common key encryption technology, in the case of a 56-bit length, it is decrypted in several days or hours, and the range of the validity period of the public key certificate, for example, the range of about 5 years in RSA1024 bits The above safe storage is difficult.
[0005]
In view of such circumstances, an object of the present invention is to provide an electronic data long-term storage system that realizes a secure long-term storage system for electronic data.
[0006]
[Means for Solving the Problems]
According to a first aspect of the present invention, there is provided an electronic long-term storage system having a storage center for long-term storage of electronic data and for ensuring that the electronic data has not been tampered with. Electronic data registration means for receiving registration of electronic data from the electronic data and storing the original electronic information in which storage information including a storage start date is added to the original data and the one-way function value thereof in a predetermined recording medium; and Distribution data issuing means for issuing a digital certificate digitally signed by adding time information to the one-way function value of the original electronic information in response to a request from the registrant as distribution data together with a copy of the original data. An electronic data long-term storage system characterized in that:
[0007]
A second aspect of the present invention is the electronic data long-term storage system according to the first aspect, wherein the electronic data registering unit issues a receipt certificate printed with the one-way function value of the original electronic information. It is in.
[0008]
A third aspect of the present invention is the electronic data long-term storage system according to the first or second aspect, wherein the distribution data issuing means issues the distribution data with an expiration date.
[0009]
According to a fourth aspect of the present invention, in any one of the first to third aspects, the storage center further includes a data verification unit that verifies the validity of the distribution data according to a request. Electronic data long-term preservation system.
[0010]
According to a fifth aspect of the present invention, in any one of the first to fourth aspects, the time stamp means for outputting the digital certificate periodically receives time calibration and receives the time calibration certificate, The time stamp means issues the digital certificate including the time calibration certificate in an electronic data long-term storage system.
[0011]
In the present invention, the original data of the electronic data is completely stored, the falsification of the original data is prevented by the receipt certificate, and a copy of the original data is distributed as distribution data, so that the electronic data is not falsified. It can be stored for a long time.
[0012]
BEST MODE FOR CARRYING OUT THE INVENTION
Hereinafter, the present invention will be described in detail based on an embodiment.
[0013]
FIG. 1 conceptually shows a configuration of an electronic data long-term storage system according to an embodiment. As shown in FIG. 1, the
[0014]
The
[0015]
When the registrant 1 registers electronic data, the electronic data registration means 11 receives the
[0016]
Here, the storage information added to the
[0017]
The one-
[0018]
Further, the electronic data registration means 11 passes the one-
[0019]
The
[0020]
Here, the registrant 1 can perform the reissue procedure of the
[0021]
Here, an example of the time stamp means 14 and an example of the
[0022]
The
[0023]
The
[0024]
Here, the
[0025]
As described above, according to the long-term electronic data storage system of the present invention, the original data and the distribution data are separated and stored, so that both the convenience of the electronic data and the security applicable to long-term storage can be achieved. It can be applied to various businesses. For example, it is possible to digitize medical records of medical records and radiographs of a hospital, register them in the
[0026]
【The invention's effect】
As described above, the electronic long-term storage system of the present invention accepts registration of electronic data from a registrant, converts the electronic data into original data, and adds storage information including a storage start date to the original data, and one of the electronic information. Electronic data registration means for storing a directional function value on a predetermined recording medium; and a digital certificate digitally signed by adding time information to the one-way function value of the original electronic information in response to a request from the registrant. A storage center equipped with a distribution data issuing means that issues a copy of the data along with the distribution data is operated by a third-party organization that has no interest in the registrant and the user. By distributing distribution data that is proved to be the same, it is possible to realize a secure long-term storage system for electronic data. Unlikely to.
[Brief description of the drawings]
FIG. 1 is a diagram illustrating a schematic configuration example of an electronic data long-term storage system according to an embodiment of the present invention.
FIG. 2 is a diagram illustrating a schematic configuration example of an electronic data long-term storage system according to an embodiment of the present invention.
FIG. 3 is a diagram illustrating an example of a time stamp unit and a time calibration center of the electronic data long-term storage system according to an embodiment of the present invention.
[Explanation of symbols]
DESCRIPTION OF
Claims (5)
前記保管センターは、登録者から電子データの登録を受け付けて原本データとすると共に当該原本データに保管開始日を含む保管情報を付加した原本電子情報及びその一方向関数値を所定の記録媒体に保存する電子データ登録手段と、前記登録者から要求に応じて前記原本電子情報の一方向関数値に時刻情報を付加してデジタル署名したデジタル証明書を前記原本データの写しと共に流通データとして発行する流通データ発行手段とを具備することを特徴とする電子データ長期保存システム。An electronic long-term storage system having a storage center for long-term storage of electronic data and ensuring that it has not been tampered with,
The storage center receives the registration of the electronic data from the registrant, saves the original electronic information obtained by adding the storage information including the storage start date to the original data and the one-way function value thereof on a predetermined recording medium. Electronic data registering means, and a digital certificate digitally signed by adding time information to the one-way function value of the original electronic information in response to a request from the registrant as a distribution data together with a copy of the original data. An electronic data long-term storage system comprising a data issuing unit.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2002240666A JP2004080611A (en) | 2002-08-21 | 2002-08-21 | Long-term electronic data preserving system |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2002240666A JP2004080611A (en) | 2002-08-21 | 2002-08-21 | Long-term electronic data preserving system |
Publications (1)
Publication Number | Publication Date |
---|---|
JP2004080611A true JP2004080611A (en) | 2004-03-11 |
Family
ID=32023391
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2002240666A Pending JP2004080611A (en) | 2002-08-21 | 2002-08-21 | Long-term electronic data preserving system |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP2004080611A (en) |
Cited By (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US7791768B2 (en) | 2006-02-16 | 2010-09-07 | Murata Kikai Kabushiki Kaisha | Image scanning device with time authentication requesting function |
JP4686646B1 (en) * | 2010-08-20 | 2011-05-25 | 株式会社野村総合研究所 | Authentication management apparatus and authentication management method |
JP2011197724A (en) * | 2010-03-17 | 2011-10-06 | Nomura Research Institute Ltd | Authentication management apparatus and authentication management method |
JP2011198342A (en) * | 2010-08-17 | 2011-10-06 | Nomura Research Institute Ltd | Authentication management apparatus |
-
2002
- 2002-08-21 JP JP2002240666A patent/JP2004080611A/en active Pending
Cited By (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US7791768B2 (en) | 2006-02-16 | 2010-09-07 | Murata Kikai Kabushiki Kaisha | Image scanning device with time authentication requesting function |
JP2011197724A (en) * | 2010-03-17 | 2011-10-06 | Nomura Research Institute Ltd | Authentication management apparatus and authentication management method |
JP2011198342A (en) * | 2010-08-17 | 2011-10-06 | Nomura Research Institute Ltd | Authentication management apparatus |
JP4686646B1 (en) * | 2010-08-20 | 2011-05-25 | 株式会社野村総合研究所 | Authentication management apparatus and authentication management method |
JP2012044526A (en) * | 2010-08-20 | 2012-03-01 | Nomura Research Institute Ltd | Authentication management device and authentication management method |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US11574379B2 (en) | System for embedding searchable information, encryption, signing operation, transmission, storage database and retrieval | |
US8924302B2 (en) | System and method for electronic transmission, storage, retrieval and remote signing of authenticated electronic original documents | |
US6938157B2 (en) | Distributed information system and protocol for affixing electronic signatures and authenticating documents | |
US8028169B2 (en) | Electronic document management program, electronic document management system and electronic document management method | |
US20030126446A1 (en) | Method and system for providing a secure time reference in a worm environment | |
US7328348B2 (en) | Method and system for securely timestamping digital data | |
US7124190B1 (en) | Method for verifying chronological integrity of an electronic time stamp | |
JP2009290508A (en) | Electronized information distribution system, client device, server device and electronized information distribution method | |
US20100088521A1 (en) | Public encrypted disclosure | |
JP2004080611A (en) | Long-term electronic data preserving system | |
JP4673150B2 (en) | Digital content distribution system and token device | |
JP2004318645A (en) | Radio tag security extension method, id management computer system, proxy server device, their programs, and recording medium of programs | |
JP4923388B2 (en) | Content certification system | |
JP2000285026A (en) | Electronic document management system, its managing method and computer readable recording medium recording program for executing the method by computer | |
JP2000115160A (en) | Public key certificate issuance system and method and recording medium | |
US20050044388A1 (en) | Reprise encryption system for digital data | |
JP4613018B2 (en) | Digital time stamp method | |
JP2005175652A (en) | Content distribution system | |
JP2003223366A (en) | Legal medium managing system | |
Xue et al. | DataSafe: Copyright Protection with PUF Watermarking and Blockchain Tracking | |
JP2009049554A (en) | Clock-hard module and digital signature system | |
Bhaskar et al. | THE ELECTRONIC TRANSACTIONS AND IPRs: A NEED FOR DIGITAL TIME STAMPING | |
INCIDENTAL et al. | Application Note: Web Services Addressing Endpoint References and Identity | |
JP2003223531A (en) | Application publishing method and system | |
JP2001022643A (en) | Authentication system for electronic information |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
RD01 | Notification of change of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7421 Effective date: 20040304 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20050607 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20050722 |
|
A02 | Decision of refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A02 Effective date: 20050816 |