JP2005057417A - Electronic document exchanging system, signature decoding service system and program - Google Patents

Electronic document exchanging system, signature decoding service system and program Download PDF

Info

Publication number
JP2005057417A
JP2005057417A JP2003284857A JP2003284857A JP2005057417A JP 2005057417 A JP2005057417 A JP 2005057417A JP 2003284857 A JP2003284857 A JP 2003284857A JP 2003284857 A JP2003284857 A JP 2003284857A JP 2005057417 A JP2005057417 A JP 2005057417A
Authority
JP
Japan
Prior art keywords
request
signature
business
service system
user
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2003284857A
Other languages
Japanese (ja)
Other versions
JP4062206B2 (en
Inventor
Sakae Shimamura
栄 島村
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
NEC Corp
Original Assignee
NEC Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by NEC Corp filed Critical NEC Corp
Priority to JP2003284857A priority Critical patent/JP4062206B2/en
Publication of JP2005057417A publication Critical patent/JP2005057417A/en
Application granted granted Critical
Publication of JP4062206B2 publication Critical patent/JP4062206B2/en
Anticipated expiration legal-status Critical
Expired - Fee Related legal-status Critical Current

Links

Images

Abstract

<P>PROBLEM TO BE SOLVED: To enable a user to exchange business documents with highly reliable signatures without complicating the structure of a user terminal when the user creates, processes and exchanges the business documents by using a business process service system managed by an ASP. <P>SOLUTION: The business process service system 10 creates a business document such as an estimation request letter according to a processing request form a user terminal 1, and transmits a signature request including the created business document to a signature decoding service system 100. In response to this, the system 100 requests the user terminal 1 to permit the use of a secret key, gives a signature by using the secret key of the user terminal 1 if the use of the key is permitted, and returns the business document with the signature to the system 10. The system 10 transmits the business document with the signature to a transmission destination designated by the user terminal 1. <P>COPYRIGHT: (C)2005,JPO&NCIPI

Description

本発明は、ネットワークを介して電子文書を交換する技術に関し、特に、ASP(Application Service Provider)が提供する文書交換サービスを利用してビジネス文書を交換する際の信頼性を高いものにする電子文書交換技術に関する。   The present invention relates to a technique for exchanging electronic documents via a network, and in particular, an electronic document that enhances reliability when exchanging business documents using a document exchange service provided by an ASP (Application Service Provider). Regarding exchange technology.

従来、ビジネス文書の交換にはファクシミリ、郵送、手渡しなどの方法がとられてきていた。近年、インターネットの発達により、このようなビジネス文書の交換に電子的な方法がとられるようになってきている。   Conventionally, methods such as facsimile, mailing, and handing have been used for exchanging business documents. In recent years, with the development of the Internet, electronic methods have been adopted for exchanging such business documents.

更に、この2〜3年はRossettaNet(http://www.rosettanet.gr.jp/)、ebXML Messaging Service(http://www.oasis-open.org/)などのビジネス間連携を目的とした信頼性の高い文書交換のための国際標準も規定されており、ビジネス文書交換のための標準化活動が盛んである。   Furthermore, the last 2 to 3 years were aimed at business collaboration such as RossettaNet (http://www.rosettanet.gr.jp/), ebXML Messaging Service (http://www.oasis-open.org/) International standards for reliable document exchange are also defined, and standardization activities for business document exchange are thriving.

ビジネス間連携では、単純に信頼性の高い文書交換機能を提供するだけではなく、ユーザの業種、業態に応じた文書加工や取引に伴う一連の文書交換を行うためのビジネスプロセス処理機能を持ち、より複雑な企業間連携を実現することも出来る。   In the business-to-business collaboration, it not only provides a highly reliable document exchange function, but also has a business process processing function to perform a series of document exchanges associated with document processing and transactions according to the user's industry and business type. More complex inter-company collaboration can also be realized.

一般に、このようなビジネス間連携の実現を目的としたシステムに必要な設備やそのメンテナンスにかかるコストは非常に大きく、中小のユーザにとっては大きな負担となると考えられる。このため、こういったシステムに必要な設備を用意した業者が複数の中小のユーザと契約し、ネットワークを介して会員ユーザに対して比較的安価に文書交換サービスを提供するASP形態の運用が考えられる。   In general, the equipment required for a system for realizing such business-to-business cooperation and the cost for maintenance thereof are very large, and it is considered to be a heavy burden for small and medium users. For this reason, it is considered to operate an ASP form in which a supplier who has prepared the necessary equipment for such a system contracts with a plurality of small and medium users and provides document exchange services to member users through the network at a relatively low cost. It is done.

このASP形態の運用では、ユーザはWebブラウザなどの簡便な装置を介してASPサーバ上のビジネスプロセスサービスシステムを利用して、ビジネス文書の生成、予め規定された手順に沿った文書交換、文書の加工、データの抽出などを行う。   In the operation of this ASP form, a user uses a business process service system on an ASP server via a simple device such as a Web browser to generate a business document, exchange a document according to a predetermined procedure, Processing, data extraction, etc.

一方、電子ビジネス文書の交換の際に、なりすまし、文書の改竄を防ぐために、ユーザ端末において、電子文書に電子署名を付すということが従来から行われている(例えば、特許文献1、2参照)。
特開2000−207466号公報 特開2002−99843号公報
On the other hand, in order to prevent impersonation and falsification of documents when exchanging electronic business documents, it has been conventionally performed to attach an electronic signature to an electronic document at a user terminal (see, for example, Patent Documents 1 and 2). .
JP 2000-207466 A JP 2002-99843 A

上記した特許文献1、2に記載されている従来の技術は、ユーザ端末に署名を行うための手段を設けなければならず、ユーザ端末の構成が複雑になるという問題がある。   The conventional techniques described in Patent Documents 1 and 2 described above have a problem that a means for signing a user terminal must be provided, and the configuration of the user terminal becomes complicated.

また、ユーザ端末の構成を簡単にするために、ビジネスプロセスサービスシステムにおいて、署名を行うということも考えられるが、この場合には次のような問題が生じる。即ち、ユーザ自身の署名を行うためには、ユーザの秘密鍵が必要になる。従って、ASP業者によって運営されているビジネスプロセスサービスシステムにおいて署名を行う場合には、本来秘密にされるべき秘密鍵をASP業者に渡さなければならず、セキュリティ上好ましくない。一旦、秘密鍵をASP業者に渡してしまうと、ASP業者が、いかなる文書に対してもユーザから預かった秘密鍵で署名できるため、署名の信頼性に影響する。このような問題は、ユーザが複数のASP業者と契約し、ユーザに秘密鍵の配布範囲が広がった場合、特に深刻になる。   In order to simplify the configuration of the user terminal, it may be possible to sign in the business process service system. However, in this case, the following problem occurs. In other words, the user's private key is required to perform the user's own signature. Therefore, when signing in a business process service system operated by an ASP vendor, a secret key that should be kept secret must be passed to the ASP vendor, which is not preferable in terms of security. Once the secret key is passed to the ASP vendor, the ASP vendor can sign any document with the secret key deposited by the user, which affects the reliability of the signature. Such a problem becomes particularly serious when the user contracts with a plurality of ASP vendors and the distribution range of the secret key is expanded to the user.

〔発明の目的〕
そこで、本発明の目的は、ユーザ端末の構成を複雑にすることなく、信頼性の高い認証が付されたビジネス文書を交換できるようにすることにある。
(Object of invention)
Therefore, an object of the present invention is to enable exchange of business documents with highly reliable authentication without complicating the configuration of the user terminal.

本発明にかかる第1の電子文書交換システムは、上記目的を達成するため、
ビジネスプロセスサービスシステムと、署名復号サービスシステムとを含む電子文書交換システムであって、
前記ビジネスプロセスサービスシステムが、
会員ユーザからの要求に従ってビジネス文書を生成するビジネス処理部と、
該ビジネス処理部で生成されたビジネス文書と前記会員ユーザのユーザIDとを含む署名要求を前記署名復号サービスシステムに送信し、該署名要求に応答して前記署名復号サービスシステムから返信されてきた署名付きのビジネス文書を前記会員ユーザによって指定されている送信先に送信する文書交換部とを備え、
前記署名復号サービスシステムが、
前記ビジネスプロセスサービスシステムから署名要求が送られてきたとき、該署名要求中のユーザIDによって特定される秘密鍵を用いて前記署名要求中のビジネス文書に署名を行い、署名付きのビジネス文書を前記ビジネスプロセスサービスシステムに返信する要求処理部を備えたことを特徴とする。
In order to achieve the above object, a first electronic document exchange system according to the present invention provides:
An electronic document exchange system including a business process service system and a signature decryption service system,
The business process service system is
A business processing unit for generating a business document according to a request from a member user;
A signature request including the business document generated by the business processing unit and the user ID of the member user is transmitted to the signature decryption service system, and the signature returned from the signature decryption service system in response to the signature request A document exchanging unit that transmits a business document with a tag to a destination specified by the member user,
The signature decryption service system includes:
When a signature request is sent from the business process service system, the business document in the signature request is signed using a private key specified by the user ID in the signature request, and the signed business document is It is characterized by having a request processing unit for returning to the business process service system.

本発明にかかる第2の電子文書交換システムは、ビジネスプロセスサービスシステムにおいて生成されたビジネス文書を暗号化して送信できるようにするため、第1の電子文書交換システムにおいて、
前記文書交換部が、
前記署名復号サービスシステムから返信されてきた署名付きのビジネス文書を、その送信先の公開鍵を用いて暗号化した後、送信する構成を有することを特徴とする。
In order to enable the second electronic document exchange system according to the present invention to transmit the business document generated in the business process service system in an encrypted manner, in the first electronic document exchange system,
The document exchange unit
A signature-added business document returned from the signature decryption service system is encrypted using a public key of the transmission destination and then transmitted.

本発明にかかる第3の電子文書交換システムは、ビジネスプロセスサービスシステムの運営者に秘密鍵を渡したり、ユーザ端末に復号手段を設けたりすることなく、上記ユーザ端末の公開鍵で暗号化されているビジネス文書を復号できるようにするため、第2の電子文書交換システムにおいて、
前記文書交換部が、
前記会員ユーザの公開鍵を用いて暗号化されたビジネス文書を受信したとき、該ビジネス文書と、前記会員ユーザのユーザIDとを含む復号要求を前記署名復号サービスシステムへ送信する構成を有し、
前記要求処理部が、
前記ビジネスプロセスサービスシステムから復号要求が送られてきたとき、該復号要求中のユーザIDによって特定される秘密鍵を用いて前記復号要求中の暗号化されたビジネス文書を復号し、復号済みのビジネス文書を前記ビジネスプロセスサービスシステムに返信する構成を有することを特徴とする。
The third electronic document exchange system according to the present invention is encrypted with the public key of the user terminal without passing a secret key to the operator of the business process service system or providing a decryption unit in the user terminal. In order to be able to decrypt existing business documents, in the second electronic document exchange system,
The document exchange unit
When a business document encrypted using the public key of the member user is received, a decryption request including the business document and the user ID of the member user is transmitted to the signature decryption service system,
The request processing unit
When a decryption request is sent from the business process service system, the encrypted business document in the decryption request is decrypted using a secret key specified by the user ID in the decryption request, and the decrypted business It has a configuration for returning a document to the business process service system.

本発明にかかる第4の電子文書交換システムは、端末に署名検証を行う手段を設けることなく、ビジネス文書に付されている署名を検証できるようにするため、第3の電子文書交換システムにおいて、
前記文書交換部が、
送信元の秘密鍵を用いて署名の付されたビジネス文書を受信したとき、該ビジネス文書の送信元の公開鍵を用いて署名検証を行う構成を有することを特徴とする。
In the third electronic document exchange system, the fourth electronic document exchange system according to the present invention can verify a signature attached to a business document without providing a terminal with a means for performing signature verification.
The document exchange unit
When a business document signed with a private key of the transmission source is received, the signature verification is performed using the public key of the transmission source of the business document.

本発明の第5の電子文書交換システムは、署名の信頼性を更に高くすると共に、ビジネスプロセスサービスシステムの運営者によって暗号化されているビジネス文書が復号されないようにするため、第4の電子文書交換システムにおいて、
前記署名復号サービスシステムが、
前記ビジネスプロセスサービスシステムから署名要求あるいは復号要求が送られてきたとき、前記署名要求あるいは復号要求を処理するため秘密鍵を所有しているユーザに対して、秘密鍵の利用許可を求める認証要求を送信し、該認証要求に応答して前記ユーザから送られてくる認証結果を受信する承認部を備え、且つ、
前記要求処理部が、
前記承認部で受信した認証結果が秘密鍵の利用を許可していることを条件にして、前記署名要求あるいは前記復号要求に従った処理を行う構成を有することを特徴とする。
The fifth electronic document exchange system according to the present invention further increases the reliability of the signature and prevents the business document encrypted by the operator of the business process service system from being decrypted. In the exchange system,
The signature decryption service system includes:
When a signature request or a decryption request is sent from the business process service system, an authentication request for permission to use the secret key is issued to a user who owns the secret key for processing the signature request or the decryption request. An approval unit for transmitting and receiving an authentication result sent from the user in response to the authentication request; and
The request processing unit
It is characterized in that the processing according to the signature request or the decryption request is performed on condition that the authentication result received by the approval unit permits the use of a secret key.

本発明にかかる第6の電子文書交換システムは、ユーザ端末と署名復号サービスシステムとの間の通信回数を多くすることなく、署名の信頼性を極めて高いものにできるようにするため、第4の電子文書交換システムにおいて、
前記署名復号サービスシステムが、
前記ビジネスプロセスサービスシステムから署名要求あるいは復号要求が送られてきたとき、該署名要求あるいは該復号要求を処理するための秘密鍵を所有しているユーザによって事前に定義されている承認条件を満たしているか否かを判断すると共に、前記ユーザによって事前に定義されている拒絶条件を満たしているか否かを判断する事前承認部と、
該事前承認部において前記承認条件も前記拒絶条件も満たしていないと判断された場合、前記ユーザに対して秘密鍵の利用許可を求める認証要求を送信し、該認証要求に応答して前記ユーザから送られてくる認証結果を受信する逐次承認部とを備え、且つ、
前記要求処理部が、
前記事前承認部で承認条件が満たされていると判断された場合および前記逐次承認部で受信した認証結果が秘密鍵の使用を許可している場合、前記署名要求あるいは前記復号要求に従った処理を行う構成を有することを特徴とする。
According to a sixth electronic document exchange system of the present invention, in order to make the signature reliability extremely high without increasing the number of times of communication between the user terminal and the signature decryption service system, In the electronic document exchange system,
The signature decryption service system includes:
When a signature request or decryption request is sent from the business process service system, the approval condition defined in advance by the user who owns the private key for processing the signature request or the decryption request is satisfied. A pre-approval unit that determines whether or not a rejection condition defined in advance by the user is satisfied, and
If the pre-approval unit determines that neither the approval condition nor the rejection condition is satisfied, an authentication request for requesting permission to use a secret key is transmitted to the user, and the user responds to the authentication request from the user. A sequential approval unit for receiving the authentication result sent, and
The request processing unit
When it is determined that the approval condition is satisfied by the pre-approval unit and when the authentication result received by the sequential approval unit permits the use of a secret key, the signature request or the decryption request is followed. It has the structure which performs a process.

本発明にかかる第7の電子文書交換システムは、ユーザ端末の構成を複雑にすることなく、信頼性の高い認証が付されたビジネス文書を交換できるようにすると共に、ビジネスプロセスサービスシステムで生成されたビジネス文書を暗号化して送信できるようにするため、
ビジネスプロセスサービスシステムと署名復号サービスシステムとを含む電子文書交換システムであって、
前記ビジネスプロセスサービスシステムが、
会員ユーザからの要求に従ってビジネス文書を生成するビジネス処理部と、
該ビジネス処理部で生成されたビジネス文書と、前記会員ユーザのユーザIDとを含む署名・暗号化要求を前記署名復号サービスシステムへ送信し、該署名・暗号化要求に応答して前記署名復号サービスシステムから返信されてきた暗号化され且つ署名の付されたビジネス文書を前記会員ユーザによって指定された送信先に送信する文書交換部とを備え、
前記署名復号サービスシステムが、
前記ビジネスプロセスサービスシステムから署名・暗号化要求が送られてきたとき、前記署名・暗号化要求中のユーザIDによって特定される秘密鍵を用いて前記署名・暗号化要求中のビジネス文書に対して署名を行うと共に、前記ビジネス文書の送信先の公開鍵を用いて暗号化を行い、その結果を前記ビジネスプロセスサービスシステムに返信する要求処理部を備えたことを特徴とする。
A seventh electronic document exchange system according to the present invention enables business documents with highly reliable authentication to be exchanged without complicating the configuration of a user terminal, and is generated by a business process service system. To be able to send encrypted business documents
An electronic document exchange system including a business process service system and a signature decryption service system,
The business process service system is
A business processing unit for generating a business document according to a request from a member user;
A signature / encryption request including the business document generated by the business processing unit and the user ID of the member user is transmitted to the signature decryption service system, and the signature decryption service is responded to the signature / encryption request. A document exchange unit that transmits the encrypted and signed business document returned from the system to a destination specified by the member user,
The signature decryption service system includes:
When a signature / encryption request is sent from the business process service system, the business document in the signature / encryption request is sent using a private key specified by the user ID in the signature / encryption request. A request processing unit is provided that performs a signature, performs encryption using a public key of a destination of the business document, and returns the result to the business process service system.

本発明にかかる第8の電子文書交換システムは、ビジネスプロセスサービスシステムの運営者が暗号化されたビジネス文書を復号できないようにするため、第7の電子文書交換システムにおいて、
前記文書交換部が、
前記会員ユーザの公開鍵により暗号化され且つ送信元の秘密鍵により署名の付されたビジネス文書を受信したとき、該ビジネス文書と、前記会員ユーザのユーザIDとを含む復号・署名検証要求を前記署名復号サービスシステムへ送信する構成を有し、
前記署名復号サービスシステムが、
前記ビジネスプロセスサービスシステムから復号・署名検証要求が送られてきたとき、該復号・署名検証要求中のユーザIDによって特定される秘密鍵を用いて前記復号・署名検証要求中のビジネス文書を復号し、該ビジネス文書の送信先の公開鍵を用いて署名検証を行う構成を有することを特徴とする。
In an eighth electronic document exchange system according to the present invention, in order to prevent an operator of a business process service system from decrypting an encrypted business document,
The document exchange unit
When receiving a business document encrypted with the public key of the member user and signed with the private key of the transmission source, a decryption / signature verification request including the business document and the user ID of the member user is received. Having a configuration to transmit to the signature decryption service system,
The signature decryption service system includes:
When a decryption / signature verification request is sent from the business process service system, the business document in the decryption / signature verification request is decrypted using a private key specified by the user ID in the decryption / signature verification request. The signature verification is performed using the public key of the transmission destination of the business document.

第1の効果は、ユーザ端末の構成を複雑にすることなく、信頼性の高い認証が付されたビジネス文書を交換できるということにある。その理由は、ビジネス文書の生成や加工などを行う、ASP業者によって運営されるビジネスプロセスサービスシステムとは分離された署名復号サービスシステムにおいて、ユーザの秘密鍵を用いた署名処理を行うようにしているからである。また、ユーザが多くのビジネスプロセスサービスシステムを利用する場合であっても、署名復号サービスシステムだけに秘密鍵を預けておけば良いので、各ビジネスプロセスサービスシステムにユーザの秘密鍵を預ける場合に比較して、秘密鍵が漏洩したり、悪用される危険性を少なくすることができる。   The first effect is that business documents with highly reliable authentication can be exchanged without complicating the configuration of the user terminal. The reason for this is that signature processing using the user's private key is performed in a signature decryption service system that is separate from the business process service system operated by an ASP vendor that generates and processes business documents. Because. Even if the user uses many business process service systems, it is only necessary to store the private key only in the signature decryption service system. Compared to the case where the user's private key is stored in each business process service system. Thus, the risk of the secret key being leaked or misused can be reduced.

第2の効果は、極めて信頼性の高い署名が付されたビジネス文書を交換できるということにある。その理由は、署名復号サービスシステムにおいて、ユーザの秘密鍵を用いてビジネス文書に対して署名を行う場合は、ユーザに許可を貰ってから署名を行うようにしているからである。   The second effect is that business documents with a highly reliable signature can be exchanged. The reason is that in the signature decryption service system, when a business document is signed using the user's private key, the signature is given after the user is given permission.

次に本発明の実施の形態について図面を参照して詳細に説明する。   Next, embodiments of the present invention will be described in detail with reference to the drawings.

〔第1の実施の形態〕
本発明の第1の実施の形態の構成について図1のブロック図を参照して説明する。図1に示すように、本実施の形態の電子文書交換システムは、複数台のユーザ端末1〜3と、複数台のビジネスプロセスサービスシステム10、20、30と、1台の署名復号サービスシステム100とから構成されている。そして、それらはインターネットなどのネットワーク上に、相互に接続可能な状態で分散配置されている。なお、ビジネスプロセスサービスシステム、署名復号サービスシステム、ユーザ端末は、図中の存在数に限定されるものではない。
[First Embodiment]
The configuration of the first embodiment of the present invention will be described with reference to the block diagram of FIG. As shown in FIG. 1, the electronic document exchange system according to the present embodiment includes a plurality of user terminals 1 to 3, a plurality of business process service systems 10, 20, and 30, and a signature decryption service system 100. It consists of and. They are distributed on a network such as the Internet so that they can be connected to each other. Note that the number of business process service systems, signature decryption service systems, and user terminals is not limited to the number of existences in the figure.

ビジネスプロセスサービスシステム10、20は、ASP業者によって運営されているシステムであり、会員契約を結んでいる会員ユーザに対して、ビジネス文書の作成、加工機能を提供すると共に、標準化された共通インタフェース部を介して他のシステムとビジネス文書を送受信する。   Business process service systems 10 and 20 are systems operated by ASP vendors, providing business document creation and processing functions to member users who have a membership contract, and a standardized common interface unit. Send and receive business documents to and from other systems.

このような機能を有するビジネスプロセスサービスシステム10は、例えば、コンピュータによって実現されるものであり、共通インタフェース部11と、ビジネス処理部12と、ユーザアクセス部13と、ユーザデータベース(ユーザDB)14と、文書交換部15とから構成されている。コンピュータによってビジネスプロセスサービスシステム10を実現する場合は、共通インタフェース部11、ビジネス処理部12、ユーザアクセス部13、ユーザDB14、文書交換部15を実現するためのプログラムを記録したディスク、半導体メモリなどの記録媒体を用意しておく。コンピュータは、この記録媒体に記録されたプログラムを読み込み、自コンピュータの動作を制御することにより、自コンピュータ上に共通インタフェース部11、ビジネス処理部12、ユーザアクセス部13、ユーザDB14、文書交換部15を実現する。   The business process service system 10 having such a function is realized by, for example, a computer, and includes a common interface unit 11, a business processing unit 12, a user access unit 13, a user database (user DB) 14, , And a document exchange unit 15. When the business process service system 10 is realized by a computer, the common interface unit 11, the business processing unit 12, the user access unit 13, the user DB 14, the disk on which the program for realizing the document exchange unit 15 is recorded, a semiconductor memory, etc. Prepare a recording medium. The computer reads the program recorded on the recording medium and controls the operation of the own computer, so that the common interface unit 11, the business processing unit 12, the user access unit 13, the user DB 14, the document exchange unit 15 are installed on the own computer. To realize.

共通インタフェース部11は、他のシステムと通信に用いられる標準化されたインタフェース部であり、例えば、SOAP、ebXML、RossettaNetなどにより実現される。ユーザアクセス部13は、ユーザ端末1〜3との間でデータをやり取りする機能を有する。ビジネス処理部12は、ユーザからの要求に応じてビジネス文書を生成する機能や、生成したビジネス文書や受信したビジネス文書に基づいてビジネス処理を行う機能を有する。文書交換部15は、ビジネス文書の送受信を行う機能や、署名復号サービスシステム100に対して署名要求や復号要求を送信する機能を有する。ユーザDB14には、ビジネス処理に必要なユーザ情報が格納されている。図2は、ユーザDB14の内容例を示した図であり、会員契約を結んだ各会員ユーザのユーザIDに対応付けてその会員ユーザの公開鍵及びパスワードが登録されている。なお、ビジネスプロセスサービスシステム20も、ビジネスプロセスサービスシステム10と同様の構成を有している。   The common interface unit 11 is a standardized interface unit used for communication with other systems, and is realized by, for example, SOAP, ebXML, RossettaNet, or the like. The user access unit 13 has a function of exchanging data with the user terminals 1 to 3. The business processing unit 12 has a function of generating a business document in response to a request from the user, and a function of performing business processing based on the generated business document and the received business document. The document exchange unit 15 has a function of transmitting / receiving a business document and a function of transmitting a signature request and a decryption request to the signature decryption service system 100. The user DB 14 stores user information necessary for business processing. FIG. 2 is a diagram showing an example of the contents of the user DB 14, in which the public key and password of the member user are registered in association with the user ID of each member user who has signed a member contract. The business process service system 20 has the same configuration as the business process service system 10.

ビジネスプロセスサービスシステム30は、ユーザ端末1〜3の会員ユーザと取り引きを行う企業のシステムであり、ビジネスプロセスサービスシステム10と同様の構成を有している。   The business process service system 30 is a system of a company that deals with member users of the user terminals 1 to 3, and has the same configuration as the business process service system 10.

ユーザ端末1〜3は、ASP業者と会員契約を結んでいる会員ユーザの端末であり、例えば、Webブラウザを実装したパーソナルコンピュータなどによって実現される。ネットワーク上には、業種、業態によるビジネスプロセスの違いや、地域、言語の違いにより、ASP業者によって運営されている様々なビジネスプロセスサービスシステム(図1では、ビジネスプロセスサービスシステム10、20しか図示していない)が存在しており、ユーザは用途に合わせて適当なASP業者と会員契約を結ぶ。   The user terminals 1 to 3 are terminals of member users who have a membership contract with the ASP supplier, and are realized by, for example, a personal computer equipped with a Web browser. On the network, various business process service systems operated by ASP vendors due to differences in business processes depending on the type of business and business category, as well as differences in regions and languages (in FIG. 1, only business process service systems 10 and 20 are illustrated. The user concludes a membership contract with an appropriate ASP vendor according to the usage.

署名復号サービスシステム100は、公的な認証機関によって一定の信頼性が保証されている機関によって運営されているシステムであり、会員ユーザの署名・復号に用いる秘密鍵を預かり、さまざまなビジネスプロセスサービスシステムからネットワークを介して送られてくるビジネス文書に対する署名・復号要求を標準化された共通インタフェース部101で受け付ける。そして、要求に基づき会員ユーザに署名もしくは復号の許可を求め、許可が得られた段階で該当処理を行いビジネスプロセスサービスシステムへビジネス文書を返す。   The signature / decryption service system 100 is a system operated by an organization that guarantees a certain level of reliability by a public certificate authority. A standardized common interface unit 101 accepts a signature / decryption request for a business document sent from the system via a network. Based on the request, the member user is asked for permission to sign or decrypt, and when the permission is obtained, the corresponding process is performed and the business document is returned to the business process service system.

このような機能を有する署名復号サービスシステム100は、例えば、コンピュータによって実現されるものであり、共通インタフェース部101と、要求受理部102と、要求処理部103と、承認部104と、ユーザDB105とから構成されている。コンピュータによって署名復号サービスシステム100を実現する場合は、共通インタフェース部101、要求受理部102、要求処理部103、承認部104、ユーザDB105を実現するためのプログラムを記録したディスク、半導体メモリなどの記録媒体を用意しておく。コンピュータは、この記録媒体に記録されているプログラムを読み込み、自コンピュータの動作を制御することにより、自コンピュータ上に共通インタフェース部101、要求受理部102、要求処理部103、承認部104、ユーザDB105を実現する。   The signature decryption service system 100 having such a function is realized by, for example, a computer, and includes a common interface unit 101, a request reception unit 102, a request processing unit 103, an approval unit 104, a user DB 105, and the like. It is composed of When the signature decryption service system 100 is realized by a computer, the common interface unit 101, the request reception unit 102, the request processing unit 103, the approval unit 104, a disk recording a program for realizing the user DB 105, a record such as a semiconductor memory Prepare a medium. The computer reads the program recorded on the recording medium and controls the operation of the computer, thereby causing the common interface unit 101, the request receiving unit 102, the request processing unit 103, the approval unit 104, the user DB 105 to be executed on the computer. To realize.

共通インタフェース部101は、他のシステムと通信に用いられる標準化されたインタフェース部である。要求受理部102は、ビジネスプロセスサービスシステム10、20、30からの署名要求または復号要求を受け付ける。承認部104は、要求受理部102が受け付けた署名要求または復号要求に従った処理を行う際、該当するユーザに対して秘密鍵の利用許可を求める機能を有する。要求処理部103は、要求受理部102が受け付けた署名要求または復号要求に従った署名処理または復号処理を行い、処理結果を要求元のビジネスプロセスサービスシステムに返す機能を有する。ユーザDB105には、署名処理や復号処理を行う際に使用するユーザに秘密鍵や、秘密鍵の利用許可を求める際の連絡先、連絡方法が格納されている。図3はユーザDB105の内容例を示す図であり、会員ユーザのユーザIDに対応付けて、そのユーザの秘密鍵と、秘密鍵の利用許可を求める際の連絡先と、連絡方法と、パスワードとが格納されている。   The common interface unit 101 is a standardized interface unit used for communication with other systems. The request receiving unit 102 receives a signature request or a decryption request from the business process service systems 10, 20, 30. The approval unit 104 has a function of requesting the corresponding user to use a secret key when performing processing according to the signature request or the decryption request received by the request reception unit 102. The request processing unit 103 has a function of performing signature processing or decryption processing according to the signature request or decryption request received by the request reception unit 102 and returning the processing result to the requesting business process service system. The user DB 105 stores a secret key, a contact address and a contact method for requesting permission to use the secret key for the user used when performing the signature process and the decryption process. FIG. 3 is a diagram showing an example of the contents of the user DB 105. In correspondence with the user ID of the member user, the user's private key, contact information for requesting permission to use the private key, contact method, password, Is stored.

次に、本実施の形態の動作について詳細に説明する。ここでは、ある製品の見積依頼から在庫確認、発注までを行う場合を例に挙げて説明する。   Next, the operation of the present embodiment will be described in detail. Here, a case where a request from an estimate request of a certain product to inventory confirmation and ordering will be described as an example.

自身のユーザ端末1からビジネスプロセスサービスシステム10に接続した会員ユーザは、ユーザ端末1上で動作するWebブラウザから処理要求を送信する。この処理要求には、見積依頼書の送信先(例えば、ビジネスプロセスサービスシステム30を示す情報)、見積依頼書に記載すべき項目(製品名、目標価格、購入希望個数など)、会員ユーザのユーザID、パスワード、署名が必要か否かを示す署名要否情報、暗号化が必要であるか否かを示す暗号化要否情報などが含まれている。   A member user connected to the business process service system 10 from his / her user terminal 1 transmits a processing request from a Web browser operating on the user terminal 1. This processing request includes the destination of the request for quotation (for example, information indicating the business process service system 30), items to be described in the request for quotation (product name, target price, desired number of purchases, etc.), member user ID, password, signature necessity information indicating whether signature is necessary, encryption necessity information indicating whether encryption is necessary, and the like are included.

ビジネスプロセスサービスシステム10が、ユーザ端末1からの処理要求を受信すると、見積依頼処理が開始される(図4、P41)。この見積依頼処理(P41)においては、先ず、ユーザアクセス部13がユーザ端末1から送られてきた処理要求を受け付け、それに含まれているパスワードに基づいた認証処理を行い、認証OKの場合は、処理要求をビジネス処理部12に渡す。ビジネス処理部12は、ユーザアクセス部13から渡された処理要求に基づいて見積依頼書(ビジネス文書)を生成し、生成した見積依頼書およびユーザ端末1からの処理要求を文書交換部15に渡す。   When the business process service system 10 receives a processing request from the user terminal 1, the quotation request processing is started (FIG. 4, P41). In this estimate request process (P41), first, the user access unit 13 accepts a process request sent from the user terminal 1, performs an authentication process based on the password included therein, and in the case of authentication OK, The processing request is passed to the business processing unit 12. The business processing unit 12 generates a request for quotation (business document) based on the processing request passed from the user access unit 13, and passes the generated request for quotation and the processing request from the user terminal 1 to the document exchange unit 15. .

文書交換部15は、ビジネス処理部12から見積依頼書および処理要求が渡されると、図5のフローチャートに示す処理を行う。先ず、処理要求中の署名要否情報に基づいて、ユーザが署名を要求しているか否かを判断する(S51)。署名が要求されていない場合(S51がN)は、S54以下の処理を行う。署名が要求されている場合(S51がY)は、処理要求から送信元(ユーザ端末1)のユーザIDを取り出す(S52)。署名には該当ユーザの秘密鍵が必要であるため、共通インタフェース部11を介して署名復号サービスシステム100に対して署名を要求する署名要求600を送信し、署名復号サービスシステム100から署名の付された見積依頼書が返信されるのを待つ(S53)。   The document exchange unit 15 performs the processing shown in the flowchart of FIG. 5 when the request for quotation and the processing request are passed from the business processing unit 12. First, based on the signature necessity information in the processing request, it is determined whether or not the user requests a signature (S51). When the signature is not requested (S51 is N), the processing from S54 is performed. If the signature is requested (Y in S51), the user ID of the transmission source (user terminal 1) is extracted from the processing request (S52). Since the private key of the corresponding user is required for the signature, the signature request 600 for requesting the signature is transmitted to the signature decryption service system 100 via the common interface unit 11, and the signature is attached from the signature decryption service system 100. Wait until the request for quotation is returned (S53).

図6は、上記署名要求600の構成例を示す図であり、ユーザID601と、処理内容602と、処理対象文書603とを含む。この例の場合、ユーザID601にはユーザ端末1のユーザIDが、処理内容602には「署名」が、処理対象文書603には、ビジネス処理部12で生成された見積依頼書が設定される。   FIG. 6 is a diagram illustrating a configuration example of the signature request 600, which includes a user ID 601, processing contents 602, and a processing target document 603. In this example, the user ID of the user terminal 1 is set as the user ID 601, “signature” is set as the processing content 602, and the request for quotation generated by the business processing unit 12 is set as the processing target document 603.

署名復号サービスシステム100は、ビジネスプロセスサービスシステム10からの署名要求600を受信すると、図7のフローチャートに示す処理を行う。要求受理部102は、ビジネスプロセスサービスシステム10からの署名要求を受け付けると、それを承認部104に渡す。承認部104は、署名要求600に含まれるユーザIDをキーにしてユーザDB105から該当ユーザを検索する。該当ユーザが存在する場合は、会員契約時にユーザDB105に登録された連絡方法で、秘密鍵の利用許可を求める認証要求をユーザ端末1に送信する(S71)。この連絡方法には電子メール、インスタントメッセージ、電話、Faxなどを用いることができる。ユーザ端末1のユーザは、認証要求が送られてくると、署名復号サービスシステム100の承認部104へアクセスし、ユーザDB105に登録してあるパスワードを入力して、署名要求の内容を確認し、承認もしくは拒絶する(S72)。   When receiving the signature request 600 from the business process service system 10, the signature decryption service system 100 performs the processing shown in the flowchart of FIG. Upon receiving the signature request from the business process service system 10, the request receiving unit 102 passes it to the approval unit 104. The approval unit 104 searches for the corresponding user from the user DB 105 using the user ID included in the signature request 600 as a key. If the user exists, an authentication request for permission to use the secret key is transmitted to the user terminal 1 by the contact method registered in the user DB 105 at the time of the membership contract (S71). For this contact method, e-mail, instant message, telephone, fax and the like can be used. When an authentication request is sent, the user of the user terminal 1 accesses the approval unit 104 of the signature decryption service system 100, inputs the password registered in the user DB 105, confirms the content of the signature request, Approve or reject (S72).

ユーザによって承認された場合は(S73がY)、要求受理部102は、署名要求600を要求処理部103に渡し、要求処理部103は、該当ユーザから預かっている秘密鍵をユーザDB105から取り出し、この秘密鍵を使用して署名要求600に含まれている見積依頼書に署名を行う(S74)。そして、署名を付した見積依頼書を要求元のビジネスプロセスサービスシステム10へ返信する(S76)。これに対して、ユーザが秘密鍵の使用を拒絶した場合(S73がN)は、エラー通知を作成し(S75)、要求元のビジネスプロセスサービスシステム10へ返信する(S76)。   If approved by the user (Y in S73), the request receiving unit 102 passes the signature request 600 to the request processing unit 103, and the request processing unit 103 extracts the secret key stored by the user from the user DB 105, Using this secret key, the request for quotation included in the signature request 600 is signed (S74). Then, the quote request with the signature is returned to the requesting business process service system 10 (S76). On the other hand, if the user refuses to use the private key (N in S73), an error notification is created (S75) and returned to the requesting business process service system 10 (S76).

ビジネスプロセスサービスシステム10内の文書交換部15は、署名復号サービスシステム10からエラー通知を受信した場合は、処理終了となる。これに対して、署名の付された見積依頼書を受信した場合には、図5のS54以下の処理を行う。   When the document exchange unit 15 in the business process service system 10 receives an error notification from the signature decryption service system 10, the process ends. On the other hand, when a request for quotation with a signature is received, the processing from S54 onward in FIG. 5 is performed.

図5のS54では、送信文書(見積依頼書)に対して暗号化が必要か判定する(S54)。この判断は、ユーザ端末1から送られてきている処理要求中の暗号要否情報に基づいて行う。暗号化が必要ない場合(S54がN)は、S56以下の処理を行う。暗号化が必要な場合(S54がY)は、見積依頼書の送信先(この例の場合は、ビジネスプロセスサービスシステム30)の公開鍵を用いて見積依頼書を暗号化し(S55)、共通インタフェース部11を介してビジネスプロセスサービスシステム30へ送信する(S56)。以上が、図4の見積依頼処理(P41)で行われる処理である。   In S54 of FIG. 5, it is determined whether encryption is required for the transmission document (quotation request form) (S54). This determination is made based on the encryption necessity information in the processing request sent from the user terminal 1. When encryption is not necessary (N in S54), the processing from S56 is performed. When encryption is required (Y in S54), the request for quotation is encrypted using the public key of the destination of the request for quotation (in this case, the business process service system 30) (S55), and the common interface The data is transmitted to the business process service system 30 via the part 11 (S56). The above is the process performed in the estimate request process (P41) of FIG.

ビジネスプロセスサービスシステム30は、見積依頼書が送られてくると、見積書を生成し、生成した見積書を含む応答情報をビジネスプロセスサービスシステム10に返信する。その際、見積書をユーザ端末1の公開鍵で暗号化しても良いし、ビジネスプロセスサービスシステム30の秘密鍵を用いて署名を行っても良い。また、上記応答情報には、送信先(この例の場合は、ユーザ端末1)を示す情報や、ユーザ端末1のユーザIDや、復号が必要であるか否かを示す復号要否情報や、署名検証が必要であるか否かを示す署名検証要否情報も含まれる。   When an estimate request is sent, the business process service system 30 generates an estimate and returns response information including the generated estimate to the business process service system 10. At this time, the estimate may be encrypted with the public key of the user terminal 1 or may be signed using the private key of the business process service system 30. The response information includes information indicating a transmission destination (in this case, the user terminal 1), a user ID of the user terminal 1, decoding necessity information indicating whether decoding is necessary, Also included is signature verification necessity information indicating whether signature verification is necessary.

ビジネスプロセスサービスシステム10は、ビジネスプロセスサービスシステム30から見積書を含む応答情報が返信されてくると、見積受信処理を行う(図4、P42)。見積受信処理においては、先ず、ビジネスプロセスサービスシステム10内の文書交換部15が、共通インタフェース部11を介してビジネスプロセスサービスシステム30からの応答情報を受信し、復号要否情報に基づいて、復号が必要であるか否かを判断する(図8、S81)。そして、復号が必要ない場合(S81がN)は、S84以下の処理を行う。これに対して、復号が必要な場合(S81がY)は、応答情報から送信先(ユーザ端末1)のユーザIDを取り出す(S82)。復号には、該当ユーザの秘密鍵が必要であるため、署名復号サービスシステム100に対して復号要求を送信し、復号結果が送られてくるのを待つ(S83)。なお、復号要求には、送信先ユーザ(ユーザ端末1)のユーザIDと、送信先ユーザの公開鍵で暗号化されている見積書と、処理内容が「復号」であることを示す情報が含まれている。   When the business process service system 10 returns response information including an estimate from the business process service system 30, the business process service system 10 performs an estimate reception process (FIG. 4, P42). In the estimate reception process, first, the document exchange unit 15 in the business process service system 10 receives response information from the business process service system 30 via the common interface unit 11, and decrypts based on the decryption necessity information. Is determined whether or not is necessary (FIG. 8, S81). If decoding is not necessary (S81 is N), the processing from S84 is performed. On the other hand, when decryption is necessary (Y in S81), the user ID of the transmission destination (user terminal 1) is extracted from the response information (S82). Since the secret key of the corresponding user is necessary for the decryption, a decryption request is transmitted to the signature decryption service system 100, and the decryption result is sent (S83). The decryption request includes the user ID of the transmission destination user (user terminal 1), the estimate encrypted with the transmission destination user's public key, and information indicating that the processing content is “decryption”. It is.

署名復号サービスシステム100は、ビジネスプロセスサービスシステム10から復号要求が送られてくると、署名要求が送られてきた場合とほぼ同様の処理を行う(図7のS71〜S76)。但し、復号要求が送られてきた場合には、S74で署名処理を行う代わりに、該当ユーザの秘密鍵を使用して暗号化されている見積書を復号し、復号結果をビジネスプロセスサービスシステム10に返信する。   When the decryption request is sent from the business process service system 10, the signature decryption service system 100 performs almost the same processing as when the signature request is sent (S71 to S76 in FIG. 7). However, when a decryption request is sent, instead of performing the signature processing in S74, the estimate encrypted using the private key of the corresponding user is decrypted, and the decryption result is sent to the business process service system 10 Reply to

文書交換部15は、復号結果が返信されてくると、署名検証要否情報に基づいて、署名検証が必要であるか否かを判断する(S84)。そして、署名検証が不要であると判断した場合(S84がN)は、見積書をビジネス処理部12に渡して処理を終了する。これに対して、署名検証が必要な場合は、送信元(ビジネスプロセスサービスシステム30)の公開鍵を用いて署名検証を行う(S85)。そして、署名検証に成功した場合(S86がY)は、見積書をビジネスプロセスサービスシステム処理部12に渡して処理を終了する。これに対して、検証に失敗した場合(S86がN)は、エラー通知を送信元へ返信する(S87)。以上が、図4の見積受信処理(P42)で行われる処理である。   When the decryption result is returned, the document exchange unit 15 determines whether signature verification is necessary based on the signature verification necessity information (S84). If it is determined that signature verification is unnecessary (N in S84), the estimate is passed to the business processing unit 12 and the process is terminated. On the other hand, when signature verification is necessary, signature verification is performed using the public key of the transmission source (business process service system 30) (S85). When the signature verification is successful (S86 is Y), the estimate is passed to the business process service system processing unit 12 and the process is terminated. On the other hand, if the verification fails (N in S86), an error notification is returned to the transmission source (S87). The above is the process performed in the estimate reception process (P42) of FIG.

ビジネス処理部12は、文書交換部15から見積書が渡されると、それに記載されている見積価格が、ユーザ端末1のユーザによって指定されている目標価格以下であるか否かを判断する(図4、P43)。そして、見積価格が目標価格を上回る場合(P43がN)は、処理を終了する。逆に目標価格以下であればビジネス処理部12が、在庫確認書を生成し、文書交換部15が取引先のビジネスプロセスサービスシステム30に送信する(P44)。その際、見積依頼書を送信する場合と同様にして、在庫確認書に署名を付したり、暗号化する。   When the business processing unit 12 receives the estimate from the document exchange unit 15, the business processing unit 12 determines whether or not the estimated price described therein is equal to or less than the target price specified by the user of the user terminal 1 (see FIG. 4, P43). When the estimated price exceeds the target price (P43 is N), the process is terminated. On the contrary, if the price is below the target price, the business processing unit 12 generates an inventory confirmation and the document exchange unit 15 transmits it to the business process service system 30 of the business partner (P44). At that time, the inventory confirmation document is signed or encrypted in the same manner as when the request for quotation is transmitted.

ビジネスプロセスサービスシステム30は、ビジネスプロセスサービスシステム10から在庫確認書が送られてくると、在庫通知書をビジネスプロセスサービスシステム10に返信する。その際、見積書を返信する場合と同様に、在庫通知書に署名を付したり、暗号化する。   When the business process service system 30 receives an inventory confirmation from the business process service system 10, the business process service system 30 returns an inventory notice to the business process service system 10. At this time, the inventory notice is signed or encrypted in the same manner as when the estimate is returned.

ビジネスプロセスサービスシステム10内の文書交換部15は、在庫通知書を受信すると(P45)、ユーザ端末1に対して最終確認通知を出す(P46)。ユーザが、ユーザ端末1上で動作しているWebブラウザからユーザアクセス部13をアクセスし最終確認を行うと、ビジネス処理部12は自動的に発注書を生成し、文書交換部15を通じてビジネスプロセスサービスシステム30へ送信する(P47)。その後、ビジネスプロセスサービスシステム30から送られてくる、受注確認書をユーザ端末1へ送信する(P48)。   When the document exchange unit 15 in the business process service system 10 receives the inventory notice (P45), it issues a final confirmation notice to the user terminal 1 (P46). When the user accesses the user access unit 13 from a Web browser running on the user terminal 1 and performs final confirmation, the business processing unit 12 automatically generates a purchase order and passes through the document exchange unit 15 to the business process service. It transmits to the system 30 (P47). After that, the order confirmation sent from the business process service system 30 is transmitted to the user terminal 1 (P48).

〔第2の実施の形態〕
次に、本発明の第2の実施の形態について説明する。本実施の形態は、会員ユーザが、秘密鍵の利用を承認する承認条件や、秘密鍵の利用を拒絶する拒絶条件を事前に署名復号サービスシステムに登録しておき、署名要求や復号要求がこれらの条件を満たす場合は、ユーザに認証要求を送ることなく、秘密鍵の利用を許可あるいは拒絶することを特徴とする。
[Second Embodiment]
Next, a second embodiment of the present invention will be described. In this embodiment, the member user registers in advance the approval conditions for approving the use of the secret key and the reject conditions for rejecting the use of the secret key in the signature decryption service system. When the above condition is satisfied, the use of the secret key is permitted or rejected without sending an authentication request to the user.

図9は本実施の形態の全体構成を示すブロック図である。本実施の形態は、署名復号サービスシステム100の代わりに署名復号サービスシステム200を備えている点が図1に示した第1の実施の形態と相違している。   FIG. 9 is a block diagram showing the overall configuration of the present embodiment. This embodiment is different from the first embodiment shown in FIG. 1 in that a signature decryption service system 200 is provided instead of the signature decryption service system 100.

署名復号サービスシステム200は、共通インタフェース部201と、要求受理部202と、要求処理部203と、逐次承認部204と、ユーザDB205と、事前承認部206とを備えている。署名復号サービスシステム200は、例えば、コンピュータによって実現されるものであり、コンピュータによって署名復号サービスシステム200を実現する場合は、共通インタフェース部201、要求受理部202、要求処理部203、逐次承認部204、ユーザDB205、事前承認部206を実現するためのプログラムを記録したディスク、半導体メモリ、その他の記録媒体を用意しておく。コンピュータは、この記録媒体に記録されているプログラムを読み込み、自コンピュータの動作を制御することにより、自コンピュータ上に共通インタフェース部201、要求受理部202、要求処理部203、逐次承認部204、ユーザDB205、事前承認部206を実現する。   The signature decryption service system 200 includes a common interface unit 201, a request reception unit 202, a request processing unit 203, a sequential approval unit 204, a user DB 205, and a pre-approval unit 206. The signature decryption service system 200 is realized by, for example, a computer. When the signature decryption service system 200 is realized by a computer, the common interface unit 201, the request reception unit 202, the request processing unit 203, and the sequential approval unit 204 are realized. In addition, a disk, a semiconductor memory, and other recording media on which a program for realizing the user DB 205 and the pre-approval unit 206 is recorded are prepared. The computer reads the program recorded on the recording medium and controls the operation of the own computer, so that the common interface unit 201, the request receiving unit 202, the request processing unit 203, the sequential approval unit 204, the user are installed on the own computer. DB205 and pre-approval unit 206 are realized.

ユーザDB205は、ユーザDB105と同様に、各会員ユーザのユーザIDに対応付けて、署名処理や復号処理を行う際に使用するユーザの秘密鍵や、秘密鍵の利用許可を求める際の連絡先、連絡方法が格納されている。更に、ユーザDB205には、各会員ユーザのユーザIDに対応付けて、承認・拒絶条件が登録されている。この承認・拒絶条件は、各会員ユーザが事前承認部206を利用してユーザDB205に登録するものである。   As with the user DB 105, the user DB 205 is associated with the user ID of each member user, the user's private key used when performing signature processing and decryption processing, and the contact information for requesting permission to use the private key, The contact method is stored. Furthermore, approval / rejection conditions are registered in the user DB 205 in association with the user ID of each member user. This approval / rejection condition is to be registered in the user DB 205 by each member user using the pre-approval unit 206.

図10に承認・拒絶条件1000の構成例を示す。承認・拒絶条件1000は、承認条件1001と、拒絶条件1011とから構成される。承認条件1001は、署名、復号処理を自動承認する取引先1002と、自動承認操作の有効期限1003と、自動承認するビジネス内容1004と、署名、復号の内のどれを承認するかを示す処理内容1005とから構成される。拒絶条件1011は、署名、復号処理を拒絶する取引先1012と、自動拒絶操作の有効期限1013と、自動拒絶するビジネス内容1014と、署名、復号の内のどれを拒絶するかを示す処理内容1015とから構成される。   FIG. 10 shows a configuration example of the approval / rejection condition 1000. The approval / rejection condition 1000 includes an approval condition 1001 and a rejection condition 1011. Approval condition 1001 is a supplier 1002 that automatically approves the signature / decryption process, an expiration date 1003 of the automatic approval operation, a business content 1004 that is automatically approved, and a process content that indicates which of the signature and decryption is to be approved. It is composed of 1005. The rejection condition 1011 includes a supplier 1012 that rejects the signature / decryption process, an expiration date 1013 of the automatic rejection operation, a business content 1014 that is automatically rejected, and a process content 1015 that indicates which of the signature / decryption is rejected. It consists of.

要求処理部203は、第1の実施の形態における要求処理部103と同様の機能を有する。   The request processing unit 203 has the same function as the request processing unit 103 in the first embodiment.

要求受理部202は、ビジネスプロセスサービスシステム10から署名要求あるいは復号要求が送られてきたとき、事前承認部206を使用して、上記要求が該当ユーザによってユーザDB205に事前登録されている承認条件、拒絶条件を満たしているか否かを判定する機能や、承認条件を満たしている場合は、上記要求を要求処理部203に渡し、拒絶条件を満たしている場合は、エラー通知をビジネスプロセスサービスシステム10に返信する機能を有する。更に、要求受理部202は、事前承認部206において、承認条件も拒絶条件も満たしていないと判定された場合は、逐次承認部204(第1の実施の形態の承認部104と同様の機能を有する)を使用して、該当する会員ユーザに対して秘密鍵の利用許可を求める認証要求を送信し、ユーザによって利用が許可された場合は、要求を処理要求部203に渡し、許可されなかった場合は、ビジネスプロセスサービスシステム10にエラー通知を行う機能を有する。   When a request or decryption request is sent from the business process service system 10, the request acceptance unit 202 uses the pre-approval unit 206, and the approval condition in which the request is pre-registered in the user DB 205 by the corresponding user, The function for determining whether or not the rejection condition is satisfied, and if the approval condition is satisfied, the request is passed to the request processing unit 203, and if the rejection condition is satisfied, an error notification is sent to the business process service system 10 It has a function to reply to. Further, when the pre-approval unit 206 determines that neither the approval condition nor the rejection condition is satisfied, the request reception unit 202 performs the sequential approval unit 204 (the same function as the approval unit 104 of the first embodiment). If the use is permitted by the user, the request is passed to the processing request unit 203 and is not permitted. In the case, it has a function of notifying the business process service system 10 of an error.

次に、本実施の形態の動作について説明する。なお、以下では、第1の実施の形態と相違点についてのみ説明する。   Next, the operation of the present embodiment will be described. In the following, only differences from the first embodiment will be described.

先ず、ビジネスプロセスサービスシステム10から署名要求が送られてきたときの、署名復号サービスシステム200の動作を説明する。   First, the operation of the signature decryption service system 200 when a signature request is sent from the business process service system 10 will be described.

署名復号サービスシステム200内の要求受理部202は、ビジネスプロセスサービスシステム10からの署名要求(図6参照)を受け付けると、その要求を事前承認部206に渡す。これにより、事前承認部206は、上記署名要求に含まれているユーザIDをキーにしてユーザDB205を検索し、上記ユーザIDに対応付けて事前登録されている承認・拒絶条件1000を確認する(図11、S111)。そして、署名要求が承認条件1001を満たす場合はS115以下の処理を行い、拒絶条件1011を満たす場合はS116以下の処理を行う。また、承認条件1001も拒絶条件1011も満たしていない場合(承認・拒絶条件1000が登録されていない場合も含む)は、S112以下の処理を行う。   When receiving a signature request (see FIG. 6) from the business process service system 10, the request receiving unit 202 in the signature decryption service system 200 passes the request to the pre-approval unit 206. Thereby, the pre-approval unit 206 searches the user DB 205 using the user ID included in the signature request as a key, and confirms the approval / rejection condition 1000 pre-registered in association with the user ID ( FIG. 11, S111). If the signature request satisfies the approval condition 1001, the process from S115 is performed, and if the rejection condition 1011 is satisfied, the process from S116 is performed. If neither the approval condition 1001 nor the rejection condition 1011 is satisfied (including the case where the approval / rejection condition 1000 is not registered), the processing from S112 is performed.

承認条件1001も拒絶条件1011も満たしていない場合は、要求受理部202は、逐次承認部204に署名要求を渡し、逐次承認部204は、ユーザDB205に登録されている方法で、秘密鍵の利用許可を求める認証要求を該当するユーザ端末(ユーザ端末1とする)へ送信する(S112)。ユーザ端末1のユーザは、認証要求が送られてくると、署名復号サービスシステム200の逐次承認部204へアクセスし、登録されているパスワードを入力して、署名要求の内容を確認し、承認もしくは拒絶する(S113)。   If neither the approval condition 1001 nor the rejection condition 1011 is satisfied, the request accepting unit 202 passes the signature request to the sequential approval unit 204, and the sequential approval unit 204 uses the secret key by a method registered in the user DB 205. An authentication request for permission is transmitted to the corresponding user terminal (referred to as user terminal 1) (S112). When the authentication request is sent, the user of the user terminal 1 accesses the sequential approval unit 204 of the signature decryption service system 200, inputs the registered password, confirms the content of the signature request, and approves or Reject (S113).

ユーザ端末1のユーザによって承認された場合(S114がY)は、要求受理部202は、署名要求を要求処理部203に渡し、要求処理部203は該当ユーザから預かっている秘密鍵をユーザDB205から取り出し、取り出した秘密鍵を用いて、署名要求に含まれているビジネス文書に対して署名を行い(S115)、署名付きの電子文書をビジネスプロセスサービスシステム10に返信する(S117)。なお、S111において、承認条件を満たしていると判定された場合も、同様の処理が行われる。   When approved by the user of the user terminal 1 (S114 is Y), the request receiving unit 202 passes the signature request to the request processing unit 203, and the request processing unit 203 receives the secret key stored by the user from the user DB 205. Using the extracted private key, the business document included in the signature request is signed (S115), and the signed electronic document is returned to the business process service system 10 (S117). Note that the same processing is performed when it is determined in S111 that the approval condition is satisfied.

これに対して、ユーザ端末1のユーザによって拒絶された場合(S114がN)は、エラー通知を作成し(S116)、ビジネスプロセスサービスシステム10に返信する(S117)。なお、S111で拒絶条件を満たしていると判定された場合も、同様の処理が行われる。   On the other hand, when it is rejected by the user of the user terminal 1 (S114 is N), an error notification is created (S116) and returned to the business process service system 10 (S117). Note that the same processing is performed when it is determined in S111 that the rejection condition is satisfied.

次に、復号要求を受信したときの署名復号サービスシステム200の動作について説明する。署名復号サービスシステム200は、ビジネスプロセスサービスシステム10から復号要求が送られてくると、署名要求が送られてきた場合とほぼ同様の処理を行う(図11のS111〜S117)。但し、復号要求が送られてきた場合には、S115で署名処理を行う代わりに、該当ユーザの秘密鍵を使用して暗号化されているビジネス文書を復号し、復号結果をビジネスプロセスサービスシステム10に返信する。   Next, the operation of the signature decryption service system 200 when a decryption request is received will be described. When a decryption request is sent from the business process service system 10, the signature decryption service system 200 performs substantially the same processing as when a signature request is sent (S111 to S117 in FIG. 11). However, when a decryption request is sent, instead of performing the signature processing in S115, the business document encrypted using the private key of the corresponding user is decrypted, and the decryption result is displayed in the business process service system 10 Reply to

〔第3の実施の形態〕
次に本発明の第3の実施の形態について説明する。本実施の形態は、署名処理、署名検証処理、暗号処理、復号処理を全て署名復号サービスシステムで行うことを特徴とする。
[Third Embodiment]
Next, a third embodiment of the present invention will be described. This embodiment is characterized in that signature processing, signature verification processing, encryption processing, and decryption processing are all performed by a signature decryption service system.

図12は本実施の形態の全体構成を示すブロック図である。本実施の形態は、ビジネスプロセスサービスシステム10の代わりにビジネスプロセスサービスシステム40を備えている点、および署名復号サービスシステム200の代わりにビジネスプロセスサービスシステム300を備えている点が、図9に示した第2の実施の形態と相違している。   FIG. 12 is a block diagram showing the overall configuration of the present embodiment. FIG. 9 shows that this embodiment includes a business process service system 40 instead of the business process service system 10 and a business process service system 300 instead of the signature decryption service system 200. This is different from the second embodiment.

ビジネスプロセスサービスシステム40は、共通インタフェース部41と、ビジネス処理部42と、ユーザアクセス部43と、ユーザDB44と、文書交換部45とを備えている。ビジネスプロセスサービスシステム40は、例えば、コンピュータによって実現されるものであり、ビジネスプロセスサービスシステム40をコンピュータによって実現する場合には、共通インタフェース部41、ビジネス処理部42、ユーザアクセス部43、ユーザDB44、文書交換部45を実現するためのプログラムを記録したディスク、半導体メモリ、その他の記録媒体を用意しておく。コンピュータは、この記録媒体に記録されているプログラムを読み取り、自コンピュータの動作を制御することで、自コンピュータ上に、共通インタフェース部41、ビジネス処理部42、ユーザアクセス部43、ユーザDB44、文書交換部45を実現する。   The business process service system 40 includes a common interface unit 41, a business processing unit 42, a user access unit 43, a user DB 44, and a document exchange unit 45. The business process service system 40 is realized by, for example, a computer. When the business process service system 40 is realized by a computer, the common interface unit 41, the business processing unit 42, the user access unit 43, the user DB 44, A disk, a semiconductor memory, and other recording media on which a program for realizing the document exchange unit 45 is recorded are prepared. The computer reads the program recorded on this recording medium and controls the operation of its own computer, so that the common interface unit 41, business processing unit 42, user access unit 43, user DB 44, document exchange are performed on its own computer. Part 45 is realized.

共通インタフェース部41、ビジネス処理部42、ユーザアクセス部43、ユーザDB44は、第2の実施の形態における共通インタフェース部11、ビジネス処理部12、ユーザアクセス部13、ユーザDB14と同様の構成、機能を有している。   The common interface unit 41, the business processing unit 42, the user access unit 43, and the user DB 44 have the same configuration and functions as the common interface unit 11, the business processing unit 12, the user access unit 13, and the user DB 14 in the second embodiment. Have.

文書交換部45は、署名復号サービスシステム300に対して、署名要求、復号要求だけでなく、署名検証要求、暗号要求も送信する点が第2の実施の形態における文書交換部15と相違している。   The document exchange unit 45 is different from the document exchange unit 15 in the second embodiment in that not only the signature request and the decryption request but also the signature verification request and the encryption request are transmitted to the signature decryption service system 300. Yes.

署名復号サービスシステム300は、共通インタフェース部301と、要求受理部302と、要求処理部303と、逐次承認部304と、ユーザDB305と、事前承認部306とを備えている。署名復号サービスシステム300は、例えば、コンピュータによって実現されるものであり、署名復号サービスシステム300をコンピュータによって実現する場合には、共通インタフェース部301、要求受理部302、要求処理部303、逐次承認部304、ユーザDB305、事前承認部306を実現するためのプログラムを記録したディスク、半導体メモリ、その他の記録媒体を用意しておく。コンピュータは、この記録媒体に記録されているプログラムを読み取り、自コンピュータの動作を制御することで、自コンピュータ上に共通インタフェース部301、要求受理部302、要求処理部303、逐次承認部304、ユーザDB305、事前承認部306を実現する。   The signature decryption service system 300 includes a common interface unit 301, a request reception unit 302, a request processing unit 303, a sequential approval unit 304, a user DB 305, and a pre-approval unit 306. The signature decryption service system 300 is realized by, for example, a computer. When the signature decryption service system 300 is realized by a computer, a common interface unit 301, a request reception unit 302, a request processing unit 303, a sequential approval unit 304, a user DB 305, a disk on which a program for realizing the pre-approval unit 306 is recorded, a semiconductor memory, and other recording media are prepared. The computer reads the program recorded on the recording medium and controls the operation of the own computer, so that the common interface unit 301, the request accepting unit 302, the request processing unit 303, the sequential approval unit 304, the user are installed on the own computer. DB305 and pre-approval unit 306 are realized.

共通インタフェース部301、逐次承認部304、ユーザDB305、および事前承認部306は、第2の実施の形態における共通インタフェース部201、逐次承認部204、ユーザDB205、および事前承認部206と同様の機能を有する。   The common interface unit 301, the sequential approval unit 304, the user DB 305, and the prior approval unit 306 have the same functions as the common interface unit 201, the sequential approval unit 204, the user DB 205, and the prior approval unit 206 in the second embodiment. Have.

要求受理部302は、ビジネスプロセスサービスシステム40から署名要求、復号要求が送られてきた場合は、第2の実施の形態の要求受理部202と同様の処理を行う。また、ビジネスプロセスサービスシステム40から署名検証要求あるいは暗号要求が送られてきた場合は、それらを要求処理部303に渡す。   When a request for signature and a request for decryption are sent from the business process service system 40, the request reception unit 302 performs the same processing as the request reception unit 202 of the second embodiment. Further, when a signature verification request or an encryption request is sent from the business process service system 40, they are passed to the request processing unit 303.

要求処理部303は、要求受理部302から署名要求、復号要求が送られてきた場合は、第2の実施の形態の要求処理部203と同様の処理を行う。また、ビジネスプロセスサービスシステム40から署名検証要求、暗号要求が送られてきた場合は、署名検証処理、暗号化処理を行う。   When a request for signature or a request for decryption is sent from the request receiving unit 302, the request processing unit 303 performs the same processing as the request processing unit 203 of the second embodiment. When a signature verification request or encryption request is sent from the business process service system 40, signature verification processing and encryption processing are performed.

次に、本実施の形態の動作について説明する。   Next, the operation of the present embodiment will be described.

先ず、ユーザ端末(例えば、ユーザ端末1)からの処理要求をビジネスプロセスサービスシステム40が受信したときの動作について説明する。   First, an operation when the business process service system 40 receives a processing request from a user terminal (for example, the user terminal 1) will be described.

ビジネスプロセスサービスシステム40内のビジネス処理部42は、ユーザアクセス部43が、ユーザ端末1からの処理要求を受け付けると、その処理要求に従ったビジネス文書を生成し、生成したビジネス文書およびユーザ端末1からの処理要求を文書交換部45に渡す。   When the user access unit 43 receives a processing request from the user terminal 1, the business processing unit 42 in the business process service system 40 generates a business document according to the processing request, and the generated business document and the user terminal 1 The processing request from is sent to the document exchange unit 45.

文書交換部45は、ビジネス文書および処理要求が渡されると、先ず、処理要求中の署名要否情報に基づいてビジネス文書に署名が必要であるか否かを判断する(図13、S131)。署名が必要ない場合(S131がN)は、S133以下の処理を行い、署名が必要な場合(S131がY)、署名要求を作成する(S132)。署名要求の構成例を図14に示す。署名要求は、ユーザドキュメントの処理主体となるユーザID1401(この例の場合は、ユーザ端末1のユーザID)と、署名復号サービスシステム300との間であらかじめ取り決めた通信規約ID1042と、処理内容1403(署名要求の場合には「署名」が設定される)と、処理の対象となるビジネス文書1404とから構成される。なお、署名検証要求、復号化要求、暗号化要求の場合には、それぞれ処理内容1403に、「署名検証」、「復号」、「暗号」が設定される。   When the business document and the processing request are passed, the document exchange unit 45 first determines whether or not the business document needs to be signed based on the signature necessity information in the processing request (FIG. 13, S131). When the signature is not necessary (S131 is N), the processing after S133 is performed, and when the signature is necessary (S131 is Y), a signature request is created (S132). A configuration example of the signature request is shown in FIG. The signature request includes a user ID 1401 (the user ID of the user terminal 1 in this example) that is a processing subject of the user document, a communication protocol ID 1042 previously determined between the signature decryption service system 300, and a processing content 1403 ( In the case of a signature request, “signature” is set) and a business document 1404 to be processed. In the case of a signature verification request, a decryption request, and an encryption request, “signature verification”, “decryption”, and “encryption” are set in the processing content 1403, respectively.

その後、暗号要否情報に基づいて、送信するビジネス文書に対して暗号化が必要か否かを判定する(S133)。暗号化が必要ない場合(S133がN)は、S135以下の処理を行う。暗号化が必要な場合(S133がY)は、暗号化要求を作成する(S134)。このとき、既に署名要求が存在する場合、暗号要求を追加する形で処理要求を作成する。つまり、処理内容1403に「署名、暗号」を設定する。   Thereafter, based on the encryption necessity information, it is determined whether or not the business document to be transmitted needs to be encrypted (S133). When encryption is not necessary (N in S133), the processing from S135 is performed. If encryption is necessary (Y in S133), an encryption request is created (S134). At this time, if a signature request already exists, a processing request is created by adding a cryptographic request. That is, “signature, encryption” is set in the processing content 1403.

その後、署名、暗号要求が存在するか否かを調べる(S135)。存在しない場合(S135がN)は、S137以下を処理し、存在する場合(S135がY)は、署名・暗号化処理要求を署名復号サービスシステム300に送信し、結果を受信する(S136)。最終的にビジネス文書を、ユーザ端末1のユーザによって指定されている送信先(例えば、ビジネスプロセスサービスシステム30)へ送信する(S137)。   Thereafter, it is checked whether or not a signature / encryption request exists (S135). If it does not exist (N in S135), the process from S137 is processed. If it exists (Y in S135), a signature / encryption processing request is transmitted to the signature decryption service system 300, and the result is received (S136). Finally, the business document is transmitted to a transmission destination (for example, business process service system 30) designated by the user of the user terminal 1 (S137).

次に、ビジネスプロセスサービスシステム30からユーザ端末1宛の応答情報(見積書などのビジネス文書を含む)を受信したときのビジネスプロセスサービスシステム40の動作を、図15を参照して説明する。   Next, the operation of the business process service system 40 when response information (including business documents such as a quotation) addressed to the user terminal 1 is received from the business process service system 30 will be described with reference to FIG.

ビジネスプロセスサービスシステム40内の文書交換部45は、ビジネスプロセスサービスシステム30からユーザ端末1宛の応答情報を受信すると、それに含まれているビジネス文書の復号化が必要か否かを判定する(図15、S151)。復号が必要ない場合(S151がN)は、S153以下の処理を行い、復号が必要な場合(S151がY)は、復号要求を作成する(S152)。   When the document exchange unit 45 in the business process service system 40 receives the response information addressed to the user terminal 1 from the business process service system 30, it determines whether or not the business document included therein needs to be decrypted (see FIG. 15, S151). When decryption is not necessary (N in S151), the processing from S153 is performed, and when decryption is necessary (Y in S151), a decryption request is created (S152).

その後、受信したビジネス文書に対して、署名検証が必要か判定する(S153)。署名検証が必要ない場合(S153がN)は、S155以下の処理を行う。署名検証が必要な場合(S153がY)は、署名検証要求を作成する(S154)。このとき、既に復号要求が存在する場合、署名検証要求を追加する形で処理要求を作成する。   Thereafter, it is determined whether signature verification is necessary for the received business document (S153). When signature verification is not necessary (S153: N), the processing from S155 is performed. When signature verification is necessary (S153 is Y), a signature verification request is created (S154). At this time, if a decryption request already exists, a processing request is created by adding a signature verification request.

その後、復号・署名検証要求が存在するか調べる(S155)。存在しない場合(S155がN)は、処理を終了する。存在する場合(S155がY)は、復号・署名検証要求を署名復号サービスシステム300に送信し、結果を受信する(S156)。続いて、署名検証が要求された場合、署名検証が成功したかを判定する(S157)。失敗した場合(S157がN)は、エラー通知を送信元へ返信する(S158)。成功した場合(S157がY)は、処理を終了する。   Thereafter, it is checked whether a decryption / signature verification request exists (S155). If it does not exist (N in S155), the process is terminated. If it exists (Y in S155), a decryption / signature verification request is transmitted to the signature decryption service system 300, and the result is received (S156). Subsequently, when signature verification is requested, it is determined whether the signature verification is successful (S157). If it fails (S157 is N), an error notification is returned to the transmission source (S158). If successful (Y in S157), the process ends.

次に、署名復号サービスシステム300の動作を、図16を参照して説明する。   Next, the operation of the signature decryption service system 300 will be described with reference to FIG.

署名復号サービスシステム300内の要求受理部302は、ビジネスプロセスサービスシステム40から署名検証要求あるいは暗号化要求を受け取った場合(S161がY)、それを要求処理部303に渡す。要求処理部303は、署名検証要求が渡された場合は、それに含まれている、ビジネスプロセスサービスシステム30の秘密鍵によって署名が付されているビジネス文書に対する署名検証処理を、ビジネスプロセスサービスシステム30の公開鍵を用いて行い(S166)、その結果をビジネスプロセスサービスシステム40に返信する(S168)。また、暗号化要求が渡された場合は、それに含まれている、ビジネス処理部42によって生成されたビジネス文書をユーザ端末1の公開鍵で暗号化し(S166)、暗号化したビジネス文書をビジネスプロセスサービスシステム40に返信する(S168)。   When receiving a signature verification request or encryption request from the business process service system 40 (Y in S161), the request reception unit 302 in the signature decryption service system 300 passes it to the request processing unit 303. When a signature verification request is passed, the request processing unit 303 performs signature verification processing on the business document that is included in the signature and is signed with the private key of the business process service system 30. The public key is used (S166), and the result is returned to the business process service system 40 (S168). If an encryption request is passed, the business document generated by the business processing unit 42 included in the request is encrypted with the public key of the user terminal 1 (S166), and the encrypted business document is converted into a business process. It returns to the service system 40 (S168).

また、要求受理部302は、署名要求あるいは復号要求を受け取った場合(S161がN)は、その要求を事前承認部306に渡す。これにより、事前承認部306は、上記要求に含まれているユーザIDをキーにしてユーザDB305を検索し、上記ユーザIDに対応付けて事前登録されている承認・拒絶条件を確認する(S162)。そして、要求が承認条件を満たす場合はS166以下の処理を行い、拒絶条件を満たす場合はS167以下の処理を行う。また、承認条件も拒絶条件も満たしていない場合(承認・拒絶条件が登録されていない場合も含む)は、S163以下の処理を行う。   Further, when receiving a signature request or a decryption request (N in S161), the request receiving unit 302 passes the request to the pre-approval unit 306. As a result, the prior approval unit 306 searches the user DB 305 using the user ID included in the request as a key, and confirms the approval / rejection conditions registered in advance in association with the user ID (S162). . If the request satisfies the approval condition, the process from S166 is performed. If the request satisfies the rejection condition, the process from S167 is performed. If neither the approval condition nor the rejection condition is satisfied (including the case where the approval / rejection condition is not registered), the processing from S163 is performed.

承認条件も拒絶条件も満たしていない場合は、要求受理部302は、逐次承認部304に署名要求あるいは復号要求を渡し、逐次承認部304は、ユーザDB305に登録されている方法で、秘密鍵の利用許可を求める認証要求を該当するユーザ端末(ユーザ端末1とする)へ送信する(S163)。ユーザ端末1のユーザは、認証要求が送られてくると、署名復号サービスシステム300の逐次承認部304へアクセスし、登録されているパスワードを入力して、署名要求あるいは復号要求の内容を確認し、承認もしくは拒絶する(S164)。   When neither the approval condition nor the rejection condition is satisfied, the request receiving unit 302 passes the signature request or the decryption request to the sequential approval unit 304, and the sequential approval unit 304 uses the method registered in the user DB 305 to An authentication request for permission to use is transmitted to the corresponding user terminal (referred to as user terminal 1) (S163). When an authentication request is sent, the user of the user terminal 1 accesses the sequential approval unit 304 of the signature decryption service system 300, inputs the registered password, and confirms the content of the signature request or decryption request. Approve or reject (S164).

ユーザ端末1のユーザによって承認された場合(S165がY)は、要求受理部302は、署名要求あるいは復号要求を要求処理部203に渡し、要求処理部303は該当ユーザから預かっている秘密鍵をユーザDB305から取り出し、取り出した秘密鍵を用いて、署名要求あるいは復号要求に含まれているビジネス文書に対して署名処理あるいは復号処理を行い(S166)、署名付きのビジネ文書あるいは復号済みのビジネス文書をビジネスプロセスサービスシステム40に返信する(S168)。なお、S162において、承認条件を満たしていると判定された場合も、同様の処理が行われる。   If approved by the user of the user terminal 1 (Y in S165), the request accepting unit 302 passes the signature request or decryption request to the request processing unit 203, and the request processing unit 303 receives the secret key stored by the user. Using the extracted private key from the user DB 305, the business document included in the signature request or decryption request is subjected to signature processing or decryption processing (S166), and the signed business document or decrypted business document is processed. Is returned to the business process service system 40 (S168). Note that the same processing is performed when it is determined in S162 that the approval condition is satisfied.

これに対して、ユーザ端末1のユーザによって拒絶された場合(S165がN)は、エラー通知を作成し(S167)、ビジネスプロセスサービスシステム40に返信する(S168)。なお、S162で拒絶条件を満たしていると判定された場合も、同様の処理が行われる。   On the other hand, when it is rejected by the user of the user terminal 1 (N in S165), an error notification is created (S167) and returned to the business process service system 40 (S168). Note that the same processing is performed when it is determined in S162 that the rejection condition is satisfied.

本発明の第1の実施の形態の全体構成例を示すブロック図である。It is a block diagram which shows the example of whole structure of the 1st Embodiment of this invention. ユーザDB14の構成例を示す図である。3 is a diagram illustrating a configuration example of a user DB 14. FIG. ユーザDB105の構成例を示す図である。3 is a diagram illustrating a configuration example of a user DB 105. FIG. 第1の実施の形態の処理例を示すフローチャートである。It is a flowchart which shows the process example of 1st Embodiment. ビジネスプロセスサービスシステム10がユーザ端末からの処理要求を受け付けたときの処理例を示すフローチャートである。It is a flowchart which shows the example of a process when the business process service system 10 receives the process request from a user terminal. 署名要求の一例を示す図である。It is a figure which shows an example of a signature request | requirement. ビジネスプロセスサービスシステム10がユーザ端末宛のビジネス文書を含む応答情報を受信したときの処理例を示すフローチャートである。It is a flowchart which shows the process example when the business process service system 10 receives the response information containing the business document addressed to the user terminal. 署名復号サービスシステム100の処理例を示すフローチャートである。4 is a flowchart showing an example of processing of the signature decryption service system 100. 本発明の第2の実施の形態の全体構成例を示すブロック図である。It is a block diagram which shows the example of whole structure of the 2nd Embodiment of this invention. 承認・拒絶条件1000の一例を示す図である。6 is a diagram illustrating an example of an approval / rejection condition 1000. FIG. 署名復号サービスシステム200の処理例を示すフローチャートである。5 is a flowchart showing an example of processing of a signature decryption service system 200. 本発明の第3の実施の形態の全体構成を示すブロック図である。It is a block diagram which shows the whole structure of the 3rd Embodiment of this invention. ビジネスプロセスサービスシステム40がユーザ端末からの処理要求を受け付けたときの処理例を示すフローチャートである。7 is a flowchart showing an example of processing when a business process service system 40 receives a processing request from a user terminal. ビジネスプロセスサービスシステム40から署名復号サービスシステム301へ送信される要求の構成例を示す図である。4 is a diagram illustrating a configuration example of a request transmitted from a business process service system 40 to a signature decryption service system 301. FIG. ビジネスプロセスサービスシステム40がユーザ端末宛のビジネス文書を含む応答情報を受信したときの処理例を示すフローチャートである。It is a flowchart which shows the example of a process when the business process service system 40 receives the response information containing the business document addressed to the user terminal. 署名復号サービスシステム300の処理例を示すフローチャートである。5 is a flowchart showing a processing example of a signature decryption service system 300.

符号の説明Explanation of symbols

1〜3…ユーザ端末
10、20、30、40…ビジネスプロセスサービスシステム
11、21、31、41…共通インタフェース部
12、42…ビジネス処理部
13、43…ユーザアクセス部
14、44…ユーザDB
15、45…文書交換部
100、200、300…署名復号サービスシステム
101、201、301…共通インタフェース部
102、202、302…要求受理部
103、203、303…要求処理部
104…承認部
105、205、305…ユーザDB
204、304…逐次承認部
206、306…事前承認部
1-3 ... User terminal
10, 20, 30, 40 ... Business process service system
11, 21, 31, 41 ... Common interface
12, 42 ... Business Processing Department
13, 43… User access section
14, 44 ... User DB
15, 45 ... Document Exchange Department
100, 200, 300 ... Signature decryption service system
101, 201, 301 ... Common interface
102, 202, 302 ... Request acceptance department
103, 203, 303 ... Request processing section
104 ... Approval Department
105, 205, 305 ... User DB
204, 304 ... Sequential approval section
206, 306 ... Pre-approval department

Claims (10)

ビジネスプロセスサービスシステムと、署名復号サービスシステムとを含む電子文書交換システムであって、
前記ビジネスプロセスサービスシステムが、
会員ユーザからの要求に従ってビジネス文書を生成するビジネス処理部と、
該ビジネス処理部で生成されたビジネス文書と前記会員ユーザのユーザIDとを含む署名要求を前記署名復号サービスシステムに送信し、該署名要求に応答して前記署名復号サービスシステムから返信されてきた署名付きのビジネス文書を前記会員ユーザによって指定されている送信先に送信する文書交換部とを備え、
前記署名復号サービスシステムが、
前記ビジネスプロセスサービスシステムから署名要求が送られてきたとき、該署名要求中のユーザIDによって特定される秘密鍵を用いて前記署名要求中のビジネス文書に署名を行い、署名付きのビジネス文書を前記ビジネスプロセスサービスシステムに返信する要求処理部を備えたことを特徴とする電子文書交換システム。
An electronic document exchange system including a business process service system and a signature decryption service system,
The business process service system is
A business processing unit for generating a business document according to a request from a member user;
A signature request including the business document generated by the business processing unit and the user ID of the member user is transmitted to the signature decryption service system, and the signature returned from the signature decryption service system in response to the signature request A document exchanging unit that transmits a business document with a tag to a destination specified by the member user,
The signature decryption service system includes:
When a signature request is sent from the business process service system, the business document in the signature request is signed using a private key specified by the user ID in the signature request, and the signed business document is An electronic document exchange system comprising a request processing unit that sends a reply to a business process service system.
請求項1記載の電子文書交換システムにおいて、
前記文書交換部が、
前記署名復号サービスシステムから返信されてきた署名付きのビジネス文書を、その送信先の公開鍵を用いて暗号化した後、送信する構成を有することを特徴とする電子文書交換システム。
The electronic document exchange system according to claim 1, wherein
The document exchange unit
An electronic document exchange system characterized in that a signed business document returned from the signature decryption service system is encrypted using a public key of the transmission destination and then transmitted.
請求項2記載の電子文書交換システムにおいて、
前記文書交換部が、
前記会員ユーザの公開鍵を用いて暗号化されたビジネス文書を受信したとき、該ビジネス文書と、前記会員ユーザのユーザIDとを含む復号要求を前記署名復号サービスシステムへ送信する構成を有し、
前記要求処理部が、
前記ビジネスプロセスサービスシステムから復号要求が送られてきたとき、該復号要求中のユーザIDによって特定される秘密鍵を用いて前記復号要求中の暗号化されたビジネス文書を復号し、復号済みのビジネス文書を前記ビジネスプロセスサービスシステムに返信する構成を有することを特徴とする電子文書交換システム。
The electronic document exchange system according to claim 2,
The document exchange unit
When a business document encrypted using the public key of the member user is received, a decryption request including the business document and the user ID of the member user is transmitted to the signature decryption service system,
The request processing unit
When a decryption request is sent from the business process service system, the encrypted business document in the decryption request is decrypted using a secret key specified by the user ID in the decryption request, and the decrypted business An electronic document exchange system having a configuration for returning a document to the business process service system.
請求項3記載の電子文書交換システムにおいて、
前記文書交換部が、
送信元の秘密鍵を用いて署名の付されたビジネス文書を受信したとき、該ビジネス文書の送信元の公開鍵を用いて署名検証を行う構成を有することを特徴とする電子文書交換システム。
The electronic document exchange system according to claim 3,
The document exchange unit
An electronic document exchange system having a configuration in which when a business document signed using a private key of a transmission source is received, signature verification is performed using the public key of the transmission source of the business document.
請求項4記載の電子文書交換システムにおいて、
前記署名復号サービスシステムが、
前記ビジネスプロセスサービスシステムから署名要求あるいは復号要求が送られてきたとき、前記署名要求あるいは復号要求を処理するため秘密鍵を所有しているユーザに対して、秘密鍵の利用許可を求める認証要求を送信し、該認証要求に応答して前記ユーザから送られてくる認証結果を受信する承認部を備え、且つ、
前記要求処理部が、
前記承認部で受信した認証結果が秘密鍵の利用を許可していることを条件にして、前記署名要求あるいは前記復号要求に従った処理を行う構成を有することを特徴とする電子文書交換システム。
The electronic document exchange system according to claim 4, wherein
The signature decryption service system includes:
When a signature request or a decryption request is sent from the business process service system, an authentication request for permission to use the secret key is issued to a user who owns the secret key for processing the signature request or the decryption request. An approval unit for transmitting and receiving an authentication result sent from the user in response to the authentication request; and
The request processing unit
An electronic document exchange system comprising: a process for performing processing according to the signature request or the decryption request on condition that the authentication result received by the approval unit permits use of a secret key.
請求項4記載の電子文書交換システムにおいて、
前記署名復号サービスシステムが、
前記ビジネスプロセスサービスシステムから署名要求あるいは復号要求が送られてきたとき、該署名要求あるいは該復号要求を処理するための秘密鍵を所有しているユーザによって事前に定義されている承認条件を満たしているか否かを判断すると共に、前記ユーザによって事前に定義されている拒絶条件を満たしているか否かを判断する事前承認部と、
該事前承認部において前記承認条件も前記拒絶条件も満たしていないと判断された場合、前記ユーザに対して秘密鍵の利用許可を求める認証要求を送信し、該認証要求に応答して前記ユーザから送られてくる認証結果を受信する逐次承認部とを備え、且つ、
前記要求処理部が、
前記事前承認部で承認条件が満たされていると判断された場合および前記逐次承認部で受信した認証結果が秘密鍵の使用を許可している場合、前記署名要求あるいは前記復号要求に従った処理を行う構成を有することを特徴とする電子文書交換システム。
The electronic document exchange system according to claim 4, wherein
The signature decryption service system includes:
When a signature request or decryption request is sent from the business process service system, the approval condition defined in advance by the user who owns the private key for processing the signature request or the decryption request is satisfied. A pre-approval unit that determines whether or not a rejection condition defined in advance by the user is satisfied, and
When the pre-approval unit determines that neither the approval condition nor the rejection condition is satisfied, the authentication request for requesting permission to use the secret key is transmitted to the user, and the user responds to the authentication request from the user. A sequential approval unit for receiving the authentication result sent, and
The request processing unit
When it is determined that the approval condition is satisfied by the pre-approval unit and when the authentication result received by the sequential approval unit permits the use of a secret key, the signature request or the decryption request is followed. An electronic document exchange system having a configuration for performing processing.
ビジネスプロセスサービスシステムと署名復号サービスシステムとを含む電子文書交換システムであって、
前記ビジネスプロセスサービスシステムが、
会員ユーザからの要求に従ってビジネス文書を生成するビジネス処理部と、
該ビジネス処理部で生成されたビジネス文書と、前記会員ユーザのユーザIDとを含む署名・暗号化要求を前記署名復号サービスシステムへ送信し、該署名・暗号化要求に応答して前記署名復号サービスシステムから返信されてきた暗号化され且つ署名の付されたビジネス文書を前記会員ユーザによって指定された送信先に送信する文書交換部とを備え、
前記署名復号サービスシステムが、
前記ビジネスプロセスサービスシステムから署名・暗号化要求が送られてきたとき、前記署名・暗号化要求中のユーザIDによって特定される秘密鍵を用いて前記署名・暗号化要求中のビジネス文書に対して署名を行うと共に、前記ビジネス文書の送信先の公開鍵を用いて暗号化を行い、その結果を前記ビジネスプロセスサービスシステムに返信する要求処理部を備えたことを特徴とする電子文書交換システム。
An electronic document exchange system including a business process service system and a signature decryption service system,
The business process service system is
A business processing unit for generating a business document according to a request from a member user;
A signature / encryption request including the business document generated by the business processing unit and the user ID of the member user is transmitted to the signature decryption service system, and the signature decryption service is responded to the signature / encryption request. A document exchange unit that transmits the encrypted and signed business document returned from the system to a destination specified by the member user,
The signature decryption service system includes:
When a signature / encryption request is sent from the business process service system, the business document in the signature / encryption request is sent using a private key specified by the user ID in the signature / encryption request. An electronic document exchange system comprising: a request processing unit that performs a signature, encrypts using a public key of a destination of the business document, and returns the result to the business process service system.
請求項7記載の電子文書交換システムにおいて、
前記文書交換部が、
前記会員ユーザの公開鍵により暗号化され且つ送信元の秘密鍵により署名の付されたビジネス文書を受信したとき、該ビジネス文書と、前記会員ユーザのユーザIDとを含む復号・署名検証要求を前記署名復号サービスシステムへ送信する構成を有し、
前記署名復号サービスシステムが、
前記ビジネスプロセスサービスシステムから復号・署名検証要求が送られてきたとき、該復号・署名検証要求中のユーザIDによって特定される秘密鍵を用いて前記復号・署名検証要求中のビジネス文書を復号し、該ビジネス文書の送信先の公開鍵を用いて署名検証を行う構成を有することを特徴とする電子文書交換システム。
The electronic document exchange system according to claim 7, wherein
The document exchange unit
When receiving a business document encrypted with the public key of the member user and signed with the private key of the transmission source, a decryption / signature verification request including the business document and the user ID of the member user is received. Having a configuration to transmit to the signature decryption service system,
The signature decryption service system includes:
When a decryption / signature verification request is sent from the business process service system, the business document in the decryption / signature verification request is decrypted using a private key specified by the user ID in the decryption / signature verification request. An electronic document exchange system comprising a configuration for performing signature verification using a public key of a destination of the business document.
会員ユーザからの要求に従ってビジネス文書を生成するビジネス処理部と、該ビジネス処理部で生成されたビジネス文書と前記会員ユーザのユーザIDとを含む署名要求を署名復号サービスシステムに送信し、該署名要求に応答して前記署名復号サービスシステムから返信されてきた署名付きのビジネス文書を前記会員ユーザによって指定されている送信先に送信する文書交換部とを備えたビジネスプロセスサービスシステムから署名要求が送られてきたとき、該署名要求中のユーザIDによって特定される秘密鍵を用いて前記署名要求中のビジネス文書に署名を行い、署名付きのビジネス文書を前記ビジネスプロセスサービスシステムに返信する要求処理部を備えたことを特徴とする署名復号サービスシステム。   A business processing unit that generates a business document according to a request from a member user, and a signature request including the business document generated by the business processing unit and the user ID of the member user is transmitted to the signature decryption service system, and the signature request A signature request is sent from a business process service system including a document exchange unit that sends a signed business document returned from the signature decryption service system to the destination designated by the member user. A request processing unit for signing the business document requested for signature using a secret key specified by the user ID requested for the signature and returning the signed business document to the business process service system. A signature decryption service system comprising: コンピュータを、
会員ユーザからの要求に従ってビジネス文書を生成するビジネス処理部と、該ビジネス処理部で生成されたビジネス文書と前記会員ユーザのユーザIDとを含む署名要求を署名復号サービスシステムに送信し、該署名要求に応答して前記署名復号サービスシステムから返信されてきた署名付きのビジネス文書を前記会員ユーザによって指定されている送信先に送信する文書交換部とを備えたビジネスプロセスサービスシステムから署名要求が送られてきたとき、該署名要求中のユーザIDによって特定される秘密鍵を用いて前記署名要求中のビジネス文書に署名を行い、署名付きのビジネス文書を前記ビジネスプロセスサービスシステムに返信する要求処理部として機能させるためのプログラム。
Computer
A business processing unit that generates a business document according to a request from a member user, and a signature request including the business document generated by the business processing unit and the user ID of the member user is transmitted to the signature decryption service system, and the signature request A signature request is sent from a business process service system including a document exchange unit that sends a signed business document returned from the signature decryption service system to the destination designated by the member user. A request processing unit for signing the business document requested for signature using a secret key specified by the user ID requested for the signature and returning the signed business document to the business process service system. A program to make it work.
JP2003284857A 2003-08-01 2003-08-01 Signature decryption service system and program Expired - Fee Related JP4062206B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2003284857A JP4062206B2 (en) 2003-08-01 2003-08-01 Signature decryption service system and program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2003284857A JP4062206B2 (en) 2003-08-01 2003-08-01 Signature decryption service system and program

Publications (2)

Publication Number Publication Date
JP2005057417A true JP2005057417A (en) 2005-03-03
JP4062206B2 JP4062206B2 (en) 2008-03-19

Family

ID=34364673

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2003284857A Expired - Fee Related JP4062206B2 (en) 2003-08-01 2003-08-01 Signature decryption service system and program

Country Status (1)

Country Link
JP (1) JP4062206B2 (en)

Cited By (18)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2008544713A (en) * 2005-06-28 2008-12-04 インターナショナル・ビジネス・マシーンズ・コーポレーション Secret data communication in web services
JP2011128697A (en) * 2009-12-15 2011-06-30 Nippon Telegr & Teleph Corp <Ntt> Service providing system and method
US20140229739A1 (en) 2013-02-12 2014-08-14 Amazon Technologies, Inc. Delayed data access
JP2016511994A (en) * 2013-02-12 2016-04-21 アマゾン テクノロジーズ インコーポレイテッド Federated key management
JP2016515235A (en) * 2013-02-12 2016-05-26 アマゾン テクノロジーズ インコーポレイテッド Policy enforcement with relevant data
US9590959B2 (en) 2013-02-12 2017-03-07 Amazon Technologies, Inc. Data security service
US9832171B1 (en) 2013-06-13 2017-11-28 Amazon Technologies, Inc. Negotiating a session with a cryptographic domain
US9866392B1 (en) 2014-09-15 2018-01-09 Amazon Technologies, Inc. Distributed system web of trust provisioning
JP2018504806A (en) * 2014-12-17 2018-02-15 アマゾン・テクノロジーズ、インコーポレイテッド Data security processing with expected values
US9942036B2 (en) 2014-06-27 2018-04-10 Amazon Technologies, Inc. Supporting a fixed transaction rate with a variably-backed logical cryptographic key
US10055594B2 (en) 2012-06-07 2018-08-21 Amazon Technologies, Inc. Virtual service provider zones
US10075295B2 (en) 2013-02-12 2018-09-11 Amazon Technologies, Inc. Probabilistic key rotation
US10075471B2 (en) 2012-06-07 2018-09-11 Amazon Technologies, Inc. Data loss prevention techniques
US10084818B1 (en) 2012-06-07 2018-09-25 Amazon Technologies, Inc. Flexibly configurable data modification services
US10211977B1 (en) 2013-02-12 2019-02-19 Amazon Technologies, Inc. Secure management of information using a security module
US10467422B1 (en) 2013-02-12 2019-11-05 Amazon Technologies, Inc. Automatic key rotation
US10721075B2 (en) 2014-05-21 2020-07-21 Amazon Technologies, Inc. Web of trust management in a distributed system
US11036869B2 (en) 2013-02-12 2021-06-15 Amazon Technologies, Inc. Data security with a security module

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH1032570A (en) * 1996-07-15 1998-02-03 N T T Data Tsushin Kk Electronic signature system
JPH11163850A (en) * 1997-12-01 1999-06-18 Kodo Ido Tsushin Security Gijutsu Kenkyusho:Kk Generating system for encryption key, its generator and encryption key generating recording medium

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH1032570A (en) * 1996-07-15 1998-02-03 N T T Data Tsushin Kk Electronic signature system
JPH11163850A (en) * 1997-12-01 1999-06-18 Kodo Ido Tsushin Security Gijutsu Kenkyusho:Kk Generating system for encryption key, its generator and encryption key generating recording medium

Cited By (36)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2008544713A (en) * 2005-06-28 2008-12-04 インターナショナル・ビジネス・マシーンズ・コーポレーション Secret data communication in web services
JP2011128697A (en) * 2009-12-15 2011-06-30 Nippon Telegr & Teleph Corp <Ntt> Service providing system and method
US10055594B2 (en) 2012-06-07 2018-08-21 Amazon Technologies, Inc. Virtual service provider zones
US10474829B2 (en) 2012-06-07 2019-11-12 Amazon Technologies, Inc. Virtual service provider zones
US10834139B2 (en) 2012-06-07 2020-11-10 Amazon Technologies, Inc. Flexibly configurable data modification services
US10084818B1 (en) 2012-06-07 2018-09-25 Amazon Technologies, Inc. Flexibly configurable data modification services
US10075471B2 (en) 2012-06-07 2018-09-11 Amazon Technologies, Inc. Data loss prevention techniques
US10467422B1 (en) 2013-02-12 2019-11-05 Amazon Technologies, Inc. Automatic key rotation
US9705674B2 (en) 2013-02-12 2017-07-11 Amazon Technologies, Inc. Federated key management
US20140229739A1 (en) 2013-02-12 2014-08-14 Amazon Technologies, Inc. Delayed data access
US11372993B2 (en) 2013-02-12 2022-06-28 Amazon Technologies, Inc. Automatic key rotation
JP2018067941A (en) * 2013-02-12 2018-04-26 アマゾン テクノロジーズ インコーポレイテッド Federated key management
US10666436B2 (en) 2013-02-12 2020-05-26 Amazon Technologies, Inc. Federated key management
US10075295B2 (en) 2013-02-12 2018-09-11 Amazon Technologies, Inc. Probabilistic key rotation
US11036869B2 (en) 2013-02-12 2021-06-15 Amazon Technologies, Inc. Data security with a security module
US9590959B2 (en) 2013-02-12 2017-03-07 Amazon Technologies, Inc. Data security service
US10211977B1 (en) 2013-02-12 2019-02-19 Amazon Technologies, Inc. Secure management of information using a security module
US10210341B2 (en) 2013-02-12 2019-02-19 Amazon Technologies, Inc. Delayed data access
US11695555B2 (en) 2013-02-12 2023-07-04 Amazon Technologies, Inc. Federated key management
US10382200B2 (en) 2013-02-12 2019-08-13 Amazon Technologies, Inc. Probabilistic key rotation
US10404670B2 (en) 2013-02-12 2019-09-03 Amazon Technologies, Inc. Data security service
JP2016515235A (en) * 2013-02-12 2016-05-26 アマゾン テクノロジーズ インコーポレイテッド Policy enforcement with relevant data
JP2016511994A (en) * 2013-02-12 2016-04-21 アマゾン テクノロジーズ インコーポレイテッド Federated key management
US10313312B2 (en) 2013-06-13 2019-06-04 Amazon Technologies, Inc. Key rotation techniques
US10601789B2 (en) 2013-06-13 2020-03-24 Amazon Technologies, Inc. Session negotiations
US9832171B1 (en) 2013-06-13 2017-11-28 Amazon Technologies, Inc. Negotiating a session with a cryptographic domain
US11470054B2 (en) 2013-06-13 2022-10-11 Amazon Technologies, Inc. Key rotation techniques
US11323479B2 (en) 2013-07-01 2022-05-03 Amazon Technologies, Inc. Data loss prevention techniques
US10721075B2 (en) 2014-05-21 2020-07-21 Amazon Technologies, Inc. Web of trust management in a distributed system
US10587405B2 (en) 2014-06-27 2020-03-10 Amazon Technologies, Inc. Supporting a fixed transaction rate with a variably-backed logical cryptographic key
US11368300B2 (en) 2014-06-27 2022-06-21 Amazon Technologies, Inc. Supporting a fixed transaction rate with a variably-backed logical cryptographic key
US9942036B2 (en) 2014-06-27 2018-04-10 Amazon Technologies, Inc. Supporting a fixed transaction rate with a variably-backed logical cryptographic key
US11626996B2 (en) 2014-09-15 2023-04-11 Amazon Technologies, Inc. Distributed system web of trust provisioning
US9866392B1 (en) 2014-09-15 2018-01-09 Amazon Technologies, Inc. Distributed system web of trust provisioning
US10560441B2 (en) 2014-12-17 2020-02-11 Amazon Technologies, Inc. Data security operations with expectations
JP2018504806A (en) * 2014-12-17 2018-02-15 アマゾン・テクノロジーズ、インコーポレイテッド Data security processing with expected values

Also Published As

Publication number Publication date
JP4062206B2 (en) 2008-03-19

Similar Documents

Publication Publication Date Title
JP4062206B2 (en) Signature decryption service system and program
JP4971572B2 (en) Facilitating transactions in electronic commerce
ES2299665T3 (en) A SYSTEM OF INFORMATION MANAGEMENT.
US7644268B2 (en) Automated electronic messaging encryption system
CN101375284B (en) Secure data parser method and system
US20110010766A1 (en) System and Method for Policy Enforcement and Token State Monitoring
US20100153273A1 (en) Systems for performing transactions at a point-of-sale terminal using mutating identifiers
US20100274634A1 (en) Method and system of conducting a communication
US11736291B2 (en) Digital notarization using a biometric identification service
JP2006344156A (en) Personal information distribution management system, personal information distribution management method, personal information providing program and personal information using program
KR20050089802A (en) Methods, apparatus and computer programs for generating and/or using conditional electronic signatures for reporting status changes
CN113056741A (en) Profile verification based on distributed ledger
JP2005539453A (en) Dynamic negotiation of security configuration between web services
US20050228687A1 (en) Personal information management system, mediation system and terminal device
JP2003337802A (en) Storage device for distributed information, and authentication and authorization system
CN101151874B (en) Network node and method for providing internet services on internet marketplaces
JP6819335B2 (en) Personal data provision system, personal data provision method and information processing equipment
EP1473868B1 (en) Method and apparatus for passing data securely between parties
US20220108355A9 (en) Internet data usage control system
KR102358511B1 (en) Menagement system of product safety information based on blockchain
JP5112153B2 (en) Approver selection method, system, apparatus, and program
JP2008502045A (en) Secure electronic commerce
KR101157876B1 (en) Electronic apparatus for making electronic contract
JP2004046590A (en) Contract document storage device and system and its method
CN112257084A (en) Personal information storage and monitoring method, system and storage medium based on block chain

Legal Events

Date Code Title Description
A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20070410

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20070608

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20070904

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20071105

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20071204

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20071217

R150 Certificate of patent or registration of utility model

Free format text: JAPANESE INTERMEDIATE CODE: R150

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20110111

Year of fee payment: 3

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20110111

Year of fee payment: 3

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20120111

Year of fee payment: 4

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20130111

Year of fee payment: 5

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20130111

Year of fee payment: 5

LAPS Cancellation because of no payment of annual fees