JP2005196687A - Electronic recording protecting method, program and information processing device - Google Patents

Electronic recording protecting method, program and information processing device Download PDF

Info

Publication number
JP2005196687A
JP2005196687A JP2004004700A JP2004004700A JP2005196687A JP 2005196687 A JP2005196687 A JP 2005196687A JP 2004004700 A JP2004004700 A JP 2004004700A JP 2004004700 A JP2004004700 A JP 2004004700A JP 2005196687 A JP2005196687 A JP 2005196687A
Authority
JP
Japan
Prior art keywords
protection
file
folder
authentication
information
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2004004700A
Other languages
Japanese (ja)
Inventor
Kiyoshi Mochizuki
清 望月
Kyoji Ogawa
恭司 小川
Yasuhiko Ota
靖彦 太田
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Azbil Corp
Original Assignee
Azbil Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Azbil Corp filed Critical Azbil Corp
Priority to JP2004004700A priority Critical patent/JP2005196687A/en
Publication of JP2005196687A publication Critical patent/JP2005196687A/en
Pending legal-status Critical Current

Links

Images

Landscapes

  • Storage Device Security (AREA)

Abstract

<P>PROBLEM TO BE SOLVED: To surely establish the propriety of a protected file. <P>SOLUTION: The certification of a protector himself or herself instructing the protection of the protected file is confirmed by a certification confirming means 63, the protection authentication file 52 including the information on a protector name composed of the name of the protector whose certification is confirmed, a file name of the protected file 51, and a protection date of the protected file 51 is created by a protection authentication file creating means 64, and the protection authentication file 52 is encoded by using a specific secret key by an encoding means 65, and stored in a protection holder 50. <P>COPYRIGHT: (C)2005,JPO&NCIPI

Description

本発明は、電子記録保護技術に関し、特に医薬品の研究開発や製剤・製薬関連の製造に関する電子記録情報について、その正当性を証明して保護する技術に関するものである。   The present invention relates to an electronic record protection technique, and more particularly to a technique for proving and protecting electronic record information relating to pharmaceutical research and development and pharmaceutical / pharmaceutical production.

近年、物を生産・製造する場合の管理業務では、万一の過誤や汚染を防ぐための製造設備基準が定められており、このような基準が所期の目的どおり機能しているかどうかを検証・記録する必要が求められている。
例えば、医薬・医療分野では、安心して使うことができる品質の良い医薬品、医療用具などを供給するために、製造時の管理、遵守事項を定めたGMP(Good Manufacturing Practice)と呼ばれる製造管理および品質管理規則が策定されている。このGMPでは、生産・製造工程、さらには研究段階へのフィードバックに対する科学的な検証(バリデーション)が求められており、その実施結果を情報として記録し保管することも求められている。
In recent years, management operations for the production and manufacture of goods have established manufacturing equipment standards to prevent accidents and contamination, and verify that these standards are functioning as intended.・ It is necessary to record.
For example, in the field of medicine and medical care, manufacturing management and quality called GMP (Good Manufacturing Practice), which defines management at the time of manufacturing and compliance items, in order to supply high-quality pharmaceuticals and medical devices that can be used with confidence. Management rules are in place. This GMP requires scientific verification (validation) for feedback to the production / manufacturing process and further to the research stage, and it is also required to record and store the results of the implementation as information.

このような研究開発や生産・製造に関する情報は、機器の電子化に伴い、コンピュータシステムによって電子記録情報として作成・保管される。この電子記録情報については、紙に記録された情報と比較して改ざんされやすく、また改ざんの痕跡も残らないことから、保管されている電子記録情報の正当性を証明するための仕組みや手順が必要となる。   Such information on R & D and production / manufacturing is created and stored as electronic record information by a computer system as the equipment is digitized. This electronic record information is easier to be tampered with than information recorded on paper, and there is no trace of tampering. Necessary.

電子記録情報の正当性を証明する仕組みの具体例として、米国食品医薬品局(FDA:Food and Drug Administration)から1997年に発布された規制「21CFR Part11」がある。この規制では、米国に対して医薬品、食料品、およびその原材料を製造、販売する際の申請書類で用いる電子記録情報の管理について、その電子記録情報に対する改ざん保護、改ざんに対する履歴記録、電子記録情報の正当性を示す電子署名に対する改ざん保護を求めている。特に、電子記録情報に対する正当性の確保については、電子記録情報に対する作成や修正作業を記録した監査証跡をコンピュータシステムが自動生成することを求めている。   As a specific example of a mechanism for verifying the validity of electronic record information, there is a regulation “21 CFR Part 11” promulgated in 1997 by the US Food and Drug Administration (FDA). Under this regulation, regarding the management of electronic record information used in application documents for the manufacture and sale of pharmaceuticals, foodstuffs, and raw materials to the United States, tamper protection for the electronic record information, historical record for tampering, electronic record information We are seeking tamper protection against electronic signatures indicating the legitimacy of In particular, with regard to ensuring the validity of electronic record information, it is required that the computer system automatically generate an audit trail that records creation and correction operations on the electronic record information.

このような電子記録情報を管理するシステムとして、申請に必要となる電子記録情報を一元管理する専用のコンピュータシステムを導入するものとなっていた。しかしながら、このようなシステムは高価であり、市販のパーソナルコンピュータなど安価な汎用のコンピュータを用いた電子記録情報の管理システムが求められている。   As a system for managing such electronic record information, a dedicated computer system for centrally managing electronic record information necessary for application has been introduced. However, such a system is expensive, and there is a need for a system for managing electronic recording information using an inexpensive general-purpose computer such as a commercially available personal computer.

汎用のコンピュータを用いて、規制「21CFR Part11」に準拠して電子記録情報の管理を行う場合、図5に示すような電子記録情報の正当性を保護する処理が考えられる。図5は従来技術に基づき想定しうる電子記録保護処理を示す説明図である。
図5において、保護対象ファイル81は、例えば医薬品の製造時に得られた情報が電子記録された電子ファイルである。保護対象フォルダ80は、コンピュータ全体を制御するOS(Operation System)により、ハードディスクやメモリなどからなる記憶装置内に設けられた論理的な格納場所であり、この保護対象フォルダ80に保護対象ファイル81が格納されている。
When managing electronic record information using a general-purpose computer in accordance with the regulation “21 CFR Part 11”, a process for protecting the validity of the electronic record information as shown in FIG. 5 can be considered. FIG. 5 is an explanatory diagram showing an electronic record protection process that can be assumed based on the prior art.
In FIG. 5, a protection target file 81 is an electronic file in which information obtained at the time of manufacturing a pharmaceutical product is electronically recorded, for example. The protection target folder 80 is a logical storage location provided in a storage device such as a hard disk or a memory by an OS (Operation System) that controls the entire computer. A protection target file 81 is stored in the protection target folder 80. Stored.

記憶装置内に設けたフォルダは、OSのアクセス管理機能によりそれぞれのフォルダのセキュリティ情報に基づき、そのアクセスが管理されている。作成した直後のフォルダは、通常、更新可能な状態で管理されており、そのフォルダへの新たなファイルの書き込みと、当該フォルダに格納されているファイルの変更(改ざん)、削除および読み出しとが可能である。
したがって、保護対象フォルダ80内に保護対象ファイル81を生成した時点において、保護対象ファイル81の更新(改ざん)が可能な状態にある。
Access to the folders provided in the storage device is managed based on the security information of each folder by the access management function of the OS. The folder immediately after creation is normally managed in an updatable state, and new files can be written to the folder, and files stored in the folder can be changed (tampered), deleted, and read. It is.
Therefore, when the protection target file 81 is generated in the protection target folder 80, the protection target file 81 can be updated (tampered).

ここで、規制「21CFR Part11」に準拠して電子記録情報の正当性を保護するには、まず、保護対象フォルダ80内に、保護対象ファイル81の正当性を証明する保護証明ファイル82を生成する。この保護証明ファイル82には、正当性を証明する対象となるファイル名、その正当性を証明する保護者名、および正当性を証明した日時情報などを記入する。そして、保護対象フォルダ80のセキュリティ情報をリードオンリー(Read Only)に設定する。
これにより、保護対象フォルダ80内のファイルの読み出しだけが可能となり、当該フォルダへの新たなファイルの書き込みと、当該フォルダに格納されているファイルの変更(改ざん)および削除が不可能となり、保護対象ファイル81および保護証明ファイル82が保護されたことになる。
Here, in order to protect the validity of the electronic record information in conformity with the regulation “21CFR Part11”, first, a protection certification file 82 certifying the validity of the protection target file 81 is generated in the protection target folder 80. . In the protection certification file 82, a file name to be validated, a name of a guardian who proves its validity, date information that has proved validity, and the like are written. Then, the security information of the protection target folder 80 is set to read only.
As a result, it becomes possible to read only the file in the protection target folder 80, and it becomes impossible to write a new file to the folder, and to change (tamper) or delete the file stored in the folder. The file 81 and the protection certification file 82 are protected.

なお、出願人は、本明細書に記載した先行技術文献情報で特定される先行技術文献以外には、本発明に関連する先行技術文献を出願時までに発見するには至らなかった。
FDA(Food and Durg Administration),Department of Health and Human Services 21CFR(Code of Federal Reguration) Part11:Electronic records;electionic signatures
The applicant has not yet found prior art documents related to the present invention by the time of filing other than the prior art documents specified by the prior art document information described in this specification.
FDA (Food and Durg Administration), Department of Health and Human Services 21CFR (Code of Federal Reguration) Part11: Electronic records; electionic signatures

しかしながら、前述した汎用コンピュータによる電子記録保護技術では、保護対象フォルダ80内の保護対象ファイル81および保護証明フォルダ82を改ざんから保護できるものの、保護対象フォルダ80自体を不正に作成した場合、その正当性を確かめることができないという問題点があった。
保護証明ファイル82には、保護対象ファイル81の正当性を証明した保護者の名前が記載されている。しかし、上記電子記録保護技術では、この記載が保護者本人によるものかどうか保証されておらず、例えば改ざんした保護対象ファイルに関する保護証明ファイルを、第三者が保護者の名前を不正使用して生成し、保護対象フォルダを別個に作成することも可能である。
However, with the above-described electronic recording protection technology using a general-purpose computer, the protection target file 81 and the protection certification folder 82 in the protection target folder 80 can be protected from tampering. There was a problem that could not be confirmed.
In the protection certification file 82, the name of the guardian who proved the validity of the protection target file 81 is described. However, in the above-mentioned electronic record protection technology, it is not guaranteed whether this description is due to the guardian himself. For example, the protection certificate file related to the protected file that has been tampered with is illegally used by a third party. It is also possible to create and create a protection target folder separately.

本発明はこのような課題を解決するためのものであり、保護対象ファイルの正当性を確実に証明できる電子記録保護方法、プログラム、および情報処理装置を提供することを目的としている。   The present invention has been made to solve such problems, and an object of the present invention is to provide an electronic record protection method, a program, and an information processing apparatus that can reliably prove the validity of a file to be protected.

このような目的を達成するために、本発明にかかる電子記録保護方法は、論理的な格納場所として記憶部に設けたフォルダ内に電子記録された各種情報からなるファイルを格納して記憶する情報処理装置で、記憶部に設けた所定の保護対象フォルダに格納されている保護対象ファイルの正当性を証明して保護する電子記録保護方法において、保護対象ファイルの保護を指示する保護者本人の認証を行う認証確認ステップと、認証が確認された保護者の名前からなる保護者名、保護対象ファイルのファイル名、および保護対象ファイルの保護日時の各情報を含む保護証明ファイルを生成する保護証明ファイル生成ステップと、所定の秘密鍵を用いて保護証明ファイルを暗号化する暗号化ステップと、暗号化された保護証明ファイルを保護対象フォルダへ格納する格納ステップとを備えるものである。   In order to achieve such an object, the electronic recording protection method according to the present invention stores and stores a file composed of various information electronically recorded in a folder provided in a storage unit as a logical storage location. Authentication of a guardian who instructs protection of a file to be protected in an electronic record protection method for proving and protecting the validity of a file to be protected stored in a predetermined protection target folder provided in a storage unit in a processing device A protection certificate file that generates a protection certificate file that includes information on the authentication confirmation step for performing the protection and the name of the guardian whose name has been confirmed, the file name of the protected file, and the protection date and time of the protected file A generation step, an encryption step for encrypting the protection certificate file using a predetermined secret key, and an encrypted protection certificate file for the protection target file. In which and a storing step of storing the folder.

暗号化ステップについては、秘密鍵として情報処理装置のコンピュータで当該電子記録方法を実行させるためのプログラムに予め組み込まれた秘密鍵を用いるようにしてもよい。   As for the encryption step, a secret key preliminarily incorporated in a program for causing the computer of the information processing apparatus to execute the electronic recording method may be used as the secret key.

また、セキュリティ対策として、記憶部に設けられているフォルダに対するアクセス管理情報に基づき、当該フォルダに対するアクセスを管理するアクセス管理ステップと、保護対象フォルダのアクセス管理情報を、当該フォルダへの新たなファイルの書き込み、当該フォルダ内のファイルに対する変更、および当該フォルダ内のファイルの削除を禁止するとともに、当該フォルダ内のファイルの読み出しのみを許可する状態に設定するセキュリティ設定ステップとを備えてもよい。   As a security measure, based on access management information for a folder provided in the storage unit, an access management step for managing access to the folder, and access management information for the protection target folder A security setting step for prohibiting writing, changing to a file in the folder, and deleting a file in the folder, and setting a state in which only reading of the file in the folder is permitted.

また、認証確認ステップについては、情報処理装置の使用可否を管理するため当該情報処理装置の使用開始時に保護者本人の認証を行う認証管理ステップで実現してもよい。
あるいは、認証確認ステップを、保護者から認証入力情報を取得するステップと、認証入力と予め登録されている認証情報とを照合することにより、保護者本人の認証を行うステップとから実現してもよい。
Further, the authentication confirmation step may be realized by an authentication management step of authenticating the guardian himself / herself at the start of use of the information processing apparatus in order to manage the availability of the information processing apparatus.
Alternatively, the authentication confirmation step may be realized by a step of acquiring authentication input information from the guardian and a step of authenticating the guardian himself / her by comparing the authentication input with the authentication information registered in advance. Good.

また、本発明にかかるプログラムは、論理的な格納場所として記憶部に設けたフォルダ内に電子記録された各種情報からなるファイルを格納して記憶する情報処理装置で、記憶部に設けた所定の保護対象フォルダに格納されている保護対象ファイルの正当性を証明して保護する電子記録保護処理を行うためのプログラムであって、情報処理装置のコンピュータで、保護対象ファイルの保護を行う保護者の名前からなる保護者名、保護対象ファイルのファイル名、および保護対象ファイルの保護日時の各情報を含む保護証明ファイルを生成する保護証明ファイル生成ステップと、所定の秘密鍵を用いて保護証明ファイルを暗号化する暗号化ステップと、暗号化された保護証明ファイルを保護対象フォルダへ格納する格納ステップとを実行させるものである。   The program according to the present invention is an information processing apparatus that stores and stores a file composed of various information electronically recorded in a folder provided in the storage unit as a logical storage location. A program for performing an electronic record protection process that proves and protects the validity of a protected file stored in a protected folder, and is a program for protecting a protected file on a computer of an information processing device. A protection certificate file generating step for generating a protection certificate file including information on the name of the guardian, the file name of the protection target file, and the protection date and time of the protection target file; and a protection certificate file using a predetermined secret key An encryption step for encryption and a storage step for storing the encrypted protection certificate file in the protection target folder are executed. Than it is.

暗号化ステップについては、秘密鍵として当該プログラムに予め組み込まれた秘密鍵を用いるようにしてもよい。   As for the encryption step, a secret key incorporated in advance in the program may be used as the secret key.

また、セキュリティ対策として、格納ステップの後、情報処理装置のアクセス管理手段で保護対象フォルダへのアクセスを管理する際に用いるアクセス管理情報を、当該フォルダへの新たなファイルの書き込み、当該フォルダ内のファイルに対する変更、および当該フォルダ内のファイルの削除をそれぞれ禁止するとともに、当該フォルダ内のファイルの読み出しのみを許可する状態に設定するセキュリティ設定ステップを実行させるようにしてもよい。   As a security measure, after the storing step, the access management information used when managing access to the protection target folder by the access management means of the information processing apparatus is used to write a new file to the folder, A change to the file and deletion of the file in the folder may be prohibited, and a security setting step may be executed in which only reading of the file in the folder is permitted.

また、保護者本人に対する認証については、保護証明ファイル生成ステップに先立って、保護者本人の認証を行い、認証が得られた場合には保護証明ファイル生成ステップへ移行し、認証が得られなかった場合は当該電子記録保護処理を終了する認証確認ステップをさらに実行させるようにしてもよい。   In addition, for the authentication of the guardian himself, the guardian himself is authenticated prior to the protection certificate file generation step, and if the authentication is obtained, the process proceeds to the protection certificate file generation step and the authentication is not obtained. In this case, an authentication confirmation step for ending the electronic record protection process may be further executed.

また、保護証明ファイル生成ステップについては、情報処理装置の使用可否を管理するため当該情報処理装置の使用開始時に行われた本人認証で確認された保護者の名前を保護者名として用いるようにしてもよい。   In addition, in the protection certificate file generation step, the name of the guardian confirmed by the personal authentication performed at the start of use of the information processing apparatus is used as the guardian name in order to manage the availability of the information processing apparatus. Also good.

また、本発明にかかる情報処理装置は、論理的な格納場所として設けたフォルダ内に電子記録された各種情報からなるファイルを格納して記憶する記憶部と、この記憶部に設けた所定の保護対象フォルダに格納されている保護対象ファイルの正当性を証明して保護する制御部とを有する情報処理装置であって、制御部に、保護対象ファイルの保護を行う保護者本人の認証を行う認証確認手段と、認証が確認された保護者の名前からなる保護者名、保護対象ファイルのファイル名、および保護対象ファイルの保護日時の各情報を含む保護証明ファイルを生成する保護証明ファイル生成手段と、所定の秘密鍵を用いて保護証明ファイルを暗号化する暗号化手段と、暗号化された保護証明ファイルを保護対象フォルダに格納する格納手段とを備えるものである。   In addition, an information processing apparatus according to the present invention includes a storage unit that stores and stores a file including various information electronically recorded in a folder provided as a logical storage location, and a predetermined protection provided in the storage unit. An information processing apparatus having a control unit that proves and protects the legitimacy of a protection target file stored in a target folder, and performs authentication for authenticating a guardian who protects the protection target file to the control unit A confirmation means, and a protection certificate file generation means for generating a protection certificate file including information on the name of the guardian who has been authenticated, the name of the protection target file, and the protection date and time of the protection target file. And an encryption unit for encrypting the protection certificate file using a predetermined secret key, and a storage unit for storing the encrypted protection certificate file in the protection target folder. Than it is.

暗号化手段としては、秘密鍵として情報処理装置のコンピュータで当該電子記録方法を実行させるためのプログラムに予め組み込まれた秘密鍵を用いるようにしてもよい。   As the encryption means, a secret key incorporated in advance in a program for causing the computer of the information processing apparatus to execute the electronic recording method may be used as the secret key.

また、セキュリティ対策として、記憶部に設けられているフォルダに対するアクセス管理情報に基づき、当該フォルダに対するアクセスを管理するアクセス管理手段と、保護対象フォルダのアクセス管理情報を、当該フォルダへの新たなファイルの書き込み、当該フォルダ内のファイルに対する変更、および当該フォルダ内のファイルの削除を禁止するとともに、当該フォルダ内のファイルの読み出しのみを許可する状態に設定するセキュリティ設定手段とをさらに設けてもよい。   Also, as a security measure, based on access management information for a folder provided in the storage unit, access management means for managing access to the folder, and access management information for the protection target folder are used for new file access to the folder. Security setting means for prohibiting writing, changing to a file in the folder, and deleting a file in the folder and setting only reading of the file in the folder may be further provided.

また、認証確認手段については、情報処理装置の使用可否を管理するため当該情報処理装置の使用開始時に保護者本人の認証を行う認証管理手段で実現してもよい。
あるいは、認証確認手段として、保護者から認証入力情報を取得し、その認証入力と予め登録されている認証情報とを照合することにより保護者本人の認証を行うようにしてもよい。
Further, the authentication confirmation unit may be realized by an authentication management unit that authenticates a parent person at the start of use of the information processing apparatus in order to manage the availability of the information processing apparatus.
Alternatively, as the authentication confirmation means, authentication input information may be acquired from the guardian, and the authentication of the guardian may be performed by comparing the authentication input with previously registered authentication information.

本発明によれば、検証の際、保護者から公開された公開鍵で保護証明ファイルが復号できた場合には、その保護証明ファイルが秘密鍵で保護処理されたものと判断できる。これにより、保護証明ファイルは、その秘密鍵を持つ保護者により保護されたものと判断でき、公開鍵による保護証明ファイルの復号成功が、保護証明ファイルの正当性を証明したことになり、保護対象ファイルの正当性を確実に証明できる。また、専用のコンピュータシステムを必要とすることなく、パーソナルコンピュータなど汎用コンピュータで電子記録保護を実現でき、電子記録保護システムを安価に導入できる。   According to the present invention, if the protection certificate file can be decrypted with the public key released by the guardian at the time of verification, it can be determined that the protection certificate file has been protected with the secret key. As a result, it can be determined that the protection certificate file is protected by a guardian who has the private key, and the successful decryption of the protection certificate file with the public key proves the validity of the protection certificate file, and is subject to protection. You can be sure that the file is legitimate. Further, without requiring a dedicated computer system, electronic recording protection can be realized with a general-purpose computer such as a personal computer, and the electronic recording protection system can be introduced at low cost.

次に、本発明の実施の形態について図面を参照して説明する。
[情報処理装置の構成]
まず、図1を参照して、本発明の一実施の形態にかかる情報処理装置について説明する。図1は本発明の一実施の形態にかかる情報処理装置の構成を示すブロック図である。
この情報処理装置10は、全体としてパーソナルコンピュータなど汎用のコンピュータからなり、所定の電子記録保護プログラムを実行することにより、ハードウェアとプログラムとを協働させて、電子記録情報の保護処理を行う。
Next, embodiments of the present invention will be described with reference to the drawings.
[Configuration of information processing device]
First, an information processing apparatus according to an embodiment of the present invention will be described with reference to FIG. FIG. 1 is a block diagram showing a configuration of an information processing apparatus according to an embodiment of the present invention.
The information processing apparatus 10 is composed of a general-purpose computer such as a personal computer as a whole, and executes a predetermined electronic recording protection program to cooperate the hardware and the program to perform protection processing of electronic recording information.

情報処理装置10には、画面表示部1、操作入力部2、データインターフェース部(データI/F部という)3、記憶部4、および制御部6が設けられている。
画面表示部1は、LCDやCRTなどの画面表示装置からなり、制御部6からの指示に基づき、情報処理装置10での処理に必要な各種情報を画面表示する。操作入力部2は、キーボードやマウスなどの操作入力装置からなり、保護処理を指示する保護者の操作を検出して制御部6へ出力する。データI/F部3は、CDやDVDなどの記録媒体11、あるいはLANやインターネットなどのデータ通信網(図示せず)を介して各種データをやり取りする回路部である。
The information processing apparatus 10 includes a screen display unit 1, an operation input unit 2, a data interface unit (referred to as a data I / F unit) 3, a storage unit 4, and a control unit 6.
The screen display unit 1 includes a screen display device such as an LCD or a CRT, and displays various information necessary for processing in the information processing device 10 based on an instruction from the control unit 6. The operation input unit 2 includes an operation input device such as a keyboard and a mouse, detects an operation of a guardian instructing protection processing, and outputs the detected operation to the control unit 6. The data I / F unit 3 is a circuit unit that exchanges various data via a recording medium 11 such as a CD or DVD, or a data communication network (not shown) such as a LAN or the Internet.

記憶部4は、ハードディスクやメモリなどの記憶装置からなり、制御部6での処理に必要なプログラムや各種処理情報、さらには保護対象となる電子記録情報を記憶する。
記憶部4内には、OS機能により論理的な格納場所としてフォルダが設けられており、保護対象フォルダ50もその1つである。保護対象となる電子記録情報については、所定のプログラムを用いて保護対象ファイル51に記述され、保護対象フォルダ50へ予め格納されている。また、保護対象フォルダ50には、後述の電子記録保護処理により自動生成される暗号化された保護証明ファイル52が格納される。
The storage unit 4 includes a storage device such as a hard disk or a memory, and stores programs and various processing information necessary for processing in the control unit 6, and electronic recording information to be protected.
In the storage unit 4, a folder is provided as a logical storage location by the OS function, and the protection target folder 50 is one of them. The electronic record information to be protected is described in the protection target file 51 using a predetermined program and stored in the protection target folder 50 in advance. Further, the protection target folder 50 stores an encrypted protection certification file 52 automatically generated by an electronic record protection process described later.

プログラムとしては、情報処理装置10全体を制御するOS(Operation System)機能を実現するOSプログラム41や、電子記録保護処理を実現する電子記録保護プログラム42などがあり、データI/F部3を介して、記録媒体11やデータ通信網を介して取り込まれ、記憶部4に予め格納されている。特に、電子記録保護プログラム42には、保護証明ファイル52を暗号化するための秘密鍵42Aが予め組み込まれている。
処理情報としては、保護者の本人認証を行うための認証情報43があり、保護者本人あるいは管理者により予め登録され記憶部4に格納されている。また、記憶部4内の各フォルダに対するアクセスを管理するためのアクセス管理情報44が、アクセス管理手段62により記憶部4に格納されている。
Examples of the program include an OS program 41 that realizes an OS (Operation System) function that controls the entire information processing apparatus 10, and an electronic record protection program 42 that realizes an electronic record protection process, and the like via the data I / F unit 3. The data is taken in via the recording medium 11 and the data communication network and stored in the storage unit 4 in advance. In particular, a secret key 42A for encrypting the protection certification file 52 is incorporated in the electronic record protection program 42 in advance.
As the processing information, there is authentication information 43 for authenticating the guardian's identity, which is registered in advance by the guardian or the administrator and stored in the storage unit 4. Further, access management information 44 for managing access to each folder in the storage unit 4 is stored in the storage unit 4 by the access management means 62.

制御部6は、CPUなどのマイクロプロセッサとその周辺回路を有し、記憶部4に格納されているプログラムを読み込んで実行することにより、上記ハードウェアとプログラムとを協働させて各種機能手段を実現する。
この機能手段としては、認証管理手段61、アクセス管理手段62、認証確認手段63、保護証明ファイル生成手段64、暗号化手段65、およびセキュリティ設定手段66が設けられている。このうち、認証管理手段61とアクセス管理手段62については、OSプログラム41により実現され、認証確認手段63、保護証明ファイル生成手段64、暗号化手段65、およびセキュリティ設定手段66については電子記録保護プログラム42により実現される。
The control unit 6 includes a microprocessor such as a CPU and its peripheral circuits, and reads and executes a program stored in the storage unit 4 to cooperate the hardware and the program with various functional units. Realize.
As this functional means, an authentication management means 61, an access management means 62, an authentication confirmation means 63, a protection certification file generation means 64, an encryption means 65, and a security setting means 66 are provided. Among these, the authentication management means 61 and the access management means 62 are realized by the OS program 41, and the authentication confirmation means 63, the protection certification file generation means 64, the encryption means 65, and the security setting means 66 are the electronic record protection program. 42 is realized.

認証管理手段61は、保護者の本人認証を行うための認証情報43の登録処理、およびその認証情報43を用いた保護者に対する本人認証処理を行う。アクセス管理手段62は、記憶部4に設けられた各フォルダに対するアクセスを、当該フォルダのアクセス管理情報44に基づき管理する。認証確認手段63は、電子記録保護処理を開始を指示した保護者本人の認証を確認する。保護証明ファイル生成手段64は、本人認証が得られた保護者の識別情報、保護対象ファイル名、および保護日時情報を用いて保護証明ファイル52を生成する。暗号化手段65は、電子記録保護プログラム42に予め組み込まれた秘密鍵42Aを用いて、保護証明ファイル52を暗号化する。セキュリティ設定手段66は、保護対象フォルダ50のアクセス管理情報44を変更して保護対象フォルダ50をリードオンリー状態に設定する。   The authentication management unit 61 performs a registration process of the authentication information 43 for performing the personal authentication of the guardian and a personal authentication process for the guardian using the authentication information 43. The access management unit 62 manages access to each folder provided in the storage unit 4 based on the access management information 44 of the folder. The authentication confirmation means 63 confirms the authentication of the guardian who has instructed to start the electronic record protection process. The protection certificate file generating means 64 generates the protection certificate file 52 using the identification information of the guardian who has been authenticated, the file name to be protected, and the protection date information. The encryption unit 65 encrypts the protection certification file 52 by using a secret key 42A incorporated in advance in the electronic record protection program 42. The security setting unit 66 changes the access management information 44 of the protection target folder 50 to set the protection target folder 50 to a read-only state.

本実施の形態は、図2に示すように、保護対象フォルダ50内の保護対象ファイル51に対する保護処理を行う際、電子記録保護プログラム42を制御部6で実行することにより、まず保護処理を行う保護者の本人認証を行い、認証が得られた後、保護対象ファイル51の正当性を証明する保護証明ファイル52を生成し、その際、保護証明ファイル52に記載する保護者名として、本人認証が確認された保護者の名前を用いるようにしたものである。そして、その保護証明ファイル52を電子記録保護プログラム42に予め組み込まれている秘密鍵を用いて暗号化するようにしたものである。   In the present embodiment, as shown in FIG. 2, when the protection process is performed on the protection target file 51 in the protection target folder 50, the protection process is first performed by executing the electronic recording protection program 42 by the control unit 6. After the authentication of the guardian is performed and the authentication is obtained, a protection proof file 52 is generated to prove the validity of the protection target file 51. At this time, the personal authentication is performed as the guardian name described in the protection proof file 52. The name of the parent who has been confirmed is used. Then, the protection certification file 52 is encrypted using a secret key incorporated in advance in the electronic record protection program 42.

[電子記録保護処理]
次に、図3を参照して、本実施の形態にかかる情報処理装置の動作として、電子記録保護処理について説明する。図3は、情報処理装置10での電子記録保護処理を示すフローチャートである。
制御部6は、保護者による保護処理開始操作が操作入力部2から検出された場合、記憶部4から電子記録保護プログラム42を読み込んで実行することにより、図3の電子記録保護処理を開始する。
[Electronic record protection]
Next, with reference to FIG. 3, an electronic recording protection process will be described as an operation of the information processing apparatus according to the present embodiment. FIG. 3 is a flowchart showing electronic record protection processing in the information processing apparatus 10.
When the protection processing start operation by the guardian is detected from the operation input unit 2, the control unit 6 reads the electronic recording protection program 42 from the storage unit 4 and executes it to start the electronic recording protection processing of FIG. .

まず、制御部6は、認証確認手段63で、保護者の操作による本人認証用の認証入力を操作入力部2から取り込むとともに(ステップ100)、記憶部4から認証情報43を読み出す(ステップ101)。なお、認証入力としては、例えば保護者を特定する情報としてログオン名とパスワードとの組を用いればよく、認証情報43にも同様の情報を登録し、記憶部4へ予め格納しておけばよい。また認証情報43には、保護証明ファイル52に用いる保護者の識別情報として例えば保護者の名前やIDなどを関連付けて登録しておけばよい。また、指紋などの生体情報を用いて認証を行ってもよい。   First, the control unit 6 uses the authentication confirmation unit 63 to fetch an authentication input for personal authentication by the guardian's operation from the operation input unit 2 (step 100) and to read the authentication information 43 from the storage unit 4 (step 101). . As the authentication input, for example, a pair of a logon name and a password may be used as information for specifying a guardian, and similar information may be registered in the authentication information 43 and stored in the storage unit 4 in advance. . The authentication information 43 may be registered in association with, for example, a guardian's name or ID as guardian identification information used in the protection certificate file 52. Further, authentication may be performed using biometric information such as a fingerprint.

そして、認証管理手段61は、得られた認証入力が認証情報43に登録されているかどうか検査する(ステップ102)。ここで、得られた認証入力が認証情報43に登録されていない場合は(ステップ102:NO)、保護者が本人であることを確認できないことから、一連の電子記録保護処理を終了する。   Then, the authentication management means 61 checks whether or not the obtained authentication input is registered in the authentication information 43 (step 102). Here, if the obtained authentication input is not registered in the authentication information 43 (step 102: NO), since the guardian cannot be confirmed, the series of electronic record protection processing is terminated.

一方、得られた認証入力が認証情報43に登録されている場合は(ステップ102:YES)、保護証明ファイル生成手段64で、保護対象ファイル51を指定する保護対象ファイル名を操作入力部2から取り込むとともに(ステップ110)、認証確認がすでに得られている保護者の識別情報を認証情報43から取り込む(ステップ111)。そして、これら保護対象ファイル名、保護者名、およびOS機能から得た日時情報を用いて、保護証明ファイル52を生成する(ステップ112)。   On the other hand, when the obtained authentication input is registered in the authentication information 43 (step 102: YES), the protection certification file generation means 64 uses the operation input unit 2 to specify the protection target file name for specifying the protection target file 51. At the same time, the identification information of the parent whose authentication confirmation has already been obtained is captured from the authentication information 43 (step 111). Then, the protection certification file 52 is generated using the protection target file name, the guardian name, and the date / time information obtained from the OS function (step 112).

続いて、制御部6は、暗号化手段65で、電子記録保護プログラム42に予め組み込まれている秘密鍵42Aを用いて、上記保護証明ファイル52を暗号化し(ステップ113)、暗号化された保護証明ファイル52を保護対象フォルダ50へ格納する(ステップ114)。
この秘密鍵の構成や暗号化処理の方法については、RSA(Rivest Shamir Adleman)などの公知の公開鍵暗号技術を用いればよい。公開鍵暗号方式は、暗号文を作り出す鍵すなわち暗号化に用いる秘密鍵と暗号文を元に戻す鍵すなわち復号に用いる公開鍵とが異なる方式で、秘密鍵で暗号化されたデータは対応する公開鍵でしか復号できない。本実施の形態では、電子記録保護プログラム42に秘密鍵42Aを組み込むことにより秘密鍵42Aを厳重に管理するとともに秘密鍵42Aと電子記録保護プログラム42とを対応付けている。
Subsequently, the control unit 6 encrypts the protection certificate file 52 using the secret key 42A previously incorporated in the electronic record protection program 42 by the encryption unit 65 (step 113), and the encrypted protection The certification file 52 is stored in the protection target folder 50 (step 114).
For the configuration of the secret key and the encryption processing method, a public key encryption technique such as RSA (Rivest Shamir Adleman) may be used. The public key cryptosystem is a scheme in which a key for creating a ciphertext, that is, a secret key used for encryption, and a key for restoring the ciphertext, that is, a public key used for decryption, are different. It can only be decrypted with a key. In the present embodiment, the secret key 42A is strictly managed by incorporating the secret key 42A into the electronic record protection program 42, and the secret key 42A and the electronic record protection program 42 are associated with each other.

次に、制御部6は、セキュリティ設定手段66で、保護対象フォルダ50のアクセス管理情報44をリードオンリー状態に設定し(ステップ115)、一連の電子記録保護処理を終了する。このリードオンリー状態とは、当該フォルダへの新たなファイルの書き込み、当該フォルダ内のファイルに対する変更、および当該フォルダ内のファイルの削除を禁止するとともに、当該フォルダ内のファイルの読み出しのみを許可する状態である。これにより、保護対象フォルダ50へのアクセスは、アクセス管理手段62によりリードオンリー状態に管理される。   Next, the control unit 6 sets the access management information 44 of the protection target folder 50 to the read-only state by the security setting means 66 (step 115), and ends the series of electronic record protection processing. This read-only state is a state in which writing of a new file to the folder, modification to a file in the folder, and deletion of a file in the folder are prohibited, and only reading of the file in the folder is permitted. It is. Thereby, access to the protection target folder 50 is managed in a read-only state by the access management means 62.

このように、保護対象ファイル51の保護を指示する保護者本人の認証を確認し、認証が確認された保護者の名前からなる保護者名、保護対象ファイル51のファイル名、および保護対象ファイル51の保護日時の各情報を含む保護証明ファイル52を生成した後、この保護証明ファイル52を秘密鍵42Aで暗号化するようにしたので、検証の際、保護者から公開された公開鍵で保護証明ファイル52が復号できた場合には、その保護証明ファイル52が秘密鍵42Aで保護処理されたものと判断できる。   In this way, the authentication of the guardian who instructs the protection of the protection target file 51 is confirmed, the guardian name consisting of the name of the guardian whose authentication is confirmed, the file name of the protection target file 51, and the protection target file 51. Since the protection certificate file 52 including each information of the protection date and time is generated, the protection certificate file 52 is encrypted with the private key 42A. If the file 52 can be decrypted, it can be determined that the protection certificate file 52 has been protected by the private key 42A.

これにより、保護証明ファイル52は、その秘密鍵42Aを持つ保護者により保護されたものと判断でき、公開鍵による保護証明ファイル52の復号成功が、保護証明ファイル52の正当性を証明したことになり、保護対象ファイルの正当性を確実に証明できる。
また、専用のコンピュータシステムを必要とすることなく、パソコンなど汎用コンピュータで電子記録保護を実現でき、電子記録保護システムを安価に導入できる。
As a result, it can be determined that the protection certificate file 52 is protected by the guardian having the secret key 42A, and that the decryption of the protection certificate file 52 using the public key proves the validity of the protection certificate file 52. Therefore, the correctness of the protected file can be reliably proved.
Further, without requiring a dedicated computer system, electronic recording protection can be realized with a general-purpose computer such as a personal computer, and the electronic recording protection system can be introduced at a low cost.

なお、異なる秘密鍵で保護証明ファイルを暗号化した場合、当然、その秘密鍵に対応する公開鍵も異なることから正規の公開鍵では復号できない。したがって、保護証明ファイルの正当性が証明されないことになり、改ざんした保護対象ファイルと暗号化された不正な保護証明ファイルを格納する保護対象フォルダ自体を偽造した場合でも、その正当性を容易に確認できる。   When the protection certificate file is encrypted with a different secret key, the public key corresponding to the secret key is naturally different, and therefore cannot be decrypted with a regular public key. Therefore, the legitimacy of the protection certificate file is not proved, and even if the protected folder itself that stores the altered protection target file and the encrypted illegal protection certificate file is forged, the correctness can be easily confirmed. it can.

また、保護証明ファイル52を暗号化する際、秘密鍵として電子記録保護プログラム42に予め組み込まれている秘密鍵42Aを用いるようにしたので、保護者に負担をかけることなく秘密鍵を厳重に管理することができ、高いセキュリティ性が得られる。この際、秘密鍵42Aは、保護者ではなく電子記録保護プログラム42と対応付けられることになるが、電子記録保護プログラム42の起動時に保護者の本人認証を確認していることから、実質的に保護証明ファイル52が保護者により保護処理されたものと判断できる。
また、秘密鍵42Aと電子記録保護プログラム42とを対応付けるようにしたので、例えば任意の組織に属する複数の保護者が電子記録保護プログラム42を共用できる。したがって、1つの公開鍵で当該組織で保護された保護証明ファイルの正当性を確認でき、保護者ごとに秘密鍵を使用する場合と比較して、検証時の作業負担を大幅に軽減できる。
In addition, since the secret key 42A preliminarily incorporated in the electronic record protection program 42 is used as a secret key when encrypting the protection certification file 52, the secret key is strictly managed without burdening the guardian. High security can be obtained. At this time, the secret key 42A is associated with the electronic record protection program 42, not the guardian. However, since the personal authentication of the guardian is confirmed when the electronic record protection program 42 is activated, It can be determined that the protection certification file 52 has been protected by the guardian.
Further, since the secret key 42A and the electronic record protection program 42 are associated with each other, for example, a plurality of guardians belonging to an arbitrary organization can share the electronic record protection program 42. Therefore, the validity of the protection certificate file protected by the organization with one public key can be confirmed, and the work burden at the time of verification can be greatly reduced as compared with the case where a secret key is used for each guardian.

また、保護対象フォルダ50をリードオンリーに設定するようにしたので、保護対象フォルダ50へのアクセスを制限でき、悪意だけでなく過失によるファイル改ざんや削除についてもこれを防止できる。
また、保護対象ファイル51についても保護証明ファイル52と同様にして暗号化してもよく、高い安全性が得られる。なお、前述のように暗号化せず生成された状態で保護対象フォルダ50へ格納しておくことにより、保護対象ファイル51の内容すなわち所望の電子記録情報を、その保護者に対応する公開鍵を選択して復号処理を行うことなく容易に閲覧でき、保護対象ファイル51の利用作業負担を大幅に軽減できる。
Further, since the protection target folder 50 is set to be read-only, access to the protection target folder 50 can be restricted, and this can prevent not only malicious but also file falsification and deletion due to negligence.
Further, the protection target file 51 may be encrypted in the same manner as the protection certification file 52, and high security can be obtained. Note that the contents of the protection target file 51, that is, the desired electronic record information is stored in the protection target folder 50 in a state generated without encryption as described above, and the public key corresponding to the guardian is stored. It is possible to easily browse without selecting and decrypting, and the use work load of the protection target file 51 can be greatly reduced.

また、認証確認手段63において、OS機能により情報処理装置10の使用開始時に得られた保護者に対する認証結果に基づいて、保護者の認証を確認するようにしたので、記憶部4の認証情報43を用いて保護者の本人認証を行う必要がなくなり、処理負担を軽減できる。なお、認証確認手段において、予め設定されている認証情報と保護者により入力された認証入力とを照合することにより、保護者の本人認証を確認するようにしてもよく、OS機能を利用することなく電子記録保護処理を実行できる。   Further, since the authentication confirmation unit 63 confirms the authentication of the guardian based on the authentication result for the guardian obtained at the start of use of the information processing apparatus 10 by the OS function, the authentication information 43 in the storage unit 4 is confirmed. It is no longer necessary to authenticate the guardian using the password, and the processing burden can be reduced. In the authentication confirmation means, the authentication information set in advance and the authentication input inputted by the guardian may be collated to confirm the personal authentication of the guardian, and the OS function is used. Electronic record protection processing can be executed.

なお、暗号鍵42Aと対をなす公開鍵については、保護証明ファイル52を検証者に公開しておくことになる。この際、公開鍵を保護者に関する情報とともにインターネットなどに設けられている認証局に登録してもよく、公開鍵の正当性や公開鍵と保護者との対応関係などを検証者が容易に確認できる。   For the public key that is paired with the encryption key 42A, the protection certificate file 52 is disclosed to the verifier. At this time, the public key may be registered with a certificate authority provided on the Internet together with information on the guardian, and the verifier can easily check the validity of the public key and the correspondence between the public key and the guardian. it can.

次に、図4を参照して、本実施の形態にかかる情報処理装置の動作として、認証確認処理について説明する。図4は情報処理装置10での認証確認処理を示すフローチャートである。
前述の説明では、電子記録保護処理において、保護者本人の認証を確認する場合を例として説明したが、情報処理装置の使用可否を管理するため当該情報処理装置の使用開始時に保護者本人の認証を行う認証管理処理を利用して、保護者本人の認証を確認してもよく、電子記録保護プログラム42を簡素化できる。
Next, an authentication confirmation process will be described as an operation of the information processing apparatus according to the present embodiment with reference to FIG. FIG. 4 is a flowchart showing authentication confirmation processing in the information processing apparatus 10.
In the above description, the case of confirming the authentication of the guardian in the electronic record protection processing has been described as an example. The authentication management process for performing authentication may be used to confirm the authentication of the guardian, and the electronic record protection program 42 can be simplified.

以下、認証確認処理について説明する。
制御部6は、情報処理装置10の起動に応じて、記憶部4からOSプログラム41を読み込んで実行することにより、装置全体の制御に必要なOS機能を実現する。その起動(ログオン)の際、制御部6は、認証管理手段61を用いて、図4に示す認証管理処理を実行することにより、情報処理装置10を利用する保護者の本人認証を行う。
Hereinafter, the authentication confirmation process will be described.
The control unit 6 reads the OS program 41 from the storage unit 4 and executes it according to the activation of the information processing apparatus 10, thereby realizing an OS function necessary for controlling the entire apparatus. At the time of activation (logon), the control unit 6 performs authentication management processing shown in FIG. 4 by using the authentication management means 61 to authenticate a parent who uses the information processing apparatus 10.

まず、認証管理手段61は、保護者の操作による本人認証用の認証入力を操作入力部2から取り込むとともに(ステップ120)、記憶部4から認証情報43を読み出す(ステップ121)。なお、認証入力としては、例えば保護者を特定する情報としてログオン名とパスワードとの組を用いればよく、認証情報43にも同様の情報を登録し、記憶部4へ予め格納しておけばよい。また認証情報43には、保護証明ファイル52に用いる保護者の識別情報として例えば保護者の名前やIDなどを関連付けて登録しておけばよい。   First, the authentication management means 61 takes in an authentication input for personal authentication by a guardian's operation from the operation input unit 2 (step 120), and reads the authentication information 43 from the storage unit 4 (step 121). As the authentication input, for example, a pair of a logon name and a password may be used as information for specifying a guardian, and similar information may be registered in the authentication information 43 and stored in the storage unit 4 in advance. . The authentication information 43 may be registered in association with, for example, a guardian's name or ID as guardian identification information used in the protection certificate file 52.

そして、認証管理手段61は、得られた認証入力が認証情報43に登録されているかどうか検査する(ステップ122)。ここで、例えば認証入力のログオン名とパスワードの組が認証情報43内に登録されている場合は(ステップ122:YES)、電子記録保護プログラム42など各種プログラムが利用可能な状態(ログオン状態)へ移行し(ステップ123)、一連の認証管理処理を終了する。この場合は、本人認証が得られたことになり、後述する電子記録保護プログラム42を実行することができる。   Then, the authentication management means 61 checks whether or not the obtained authentication input is registered in the authentication information 43 (step 122). Here, for example, when a combination of a logon name and password for authentication input is registered in the authentication information 43 (step 122: YES), a state in which various programs such as the electronic record protection program 42 can be used (logon state) is entered. The process proceeds (step 123), and the series of authentication management processing is terminated. In this case, personal authentication is obtained, and an electronic record protection program 42 described later can be executed.

一方、認証入力のログオン名とパスワードの組が認証情報43内に登録されてない場合は(ステップ122:NO)、一連の認証管理処理を終了する。この場合には、本人認証が得られなかったことになり、後述する電子記録保護プログラム42を実行することができない。
このような認証管理処理が行われることにより、本人認証が得られた保護者のみが電子記録保護プログラム42を実行して、電子記録保護処理を行うことが可能となる。したがって、前述した電子記録保護処理(図3参照)のうちステップ100〜102を省くことができ、電子記録保護プログラム42を簡素化できるとともに、保護者に対する認証作業負担を軽減できる。
On the other hand, when the combination of the logon name and password for authentication input is not registered in the authentication information 43 (step 122: NO), the series of authentication management processing is terminated. In this case, personal authentication is not obtained, and the electronic recording protection program 42 described later cannot be executed.
By performing such an authentication management process, only a guardian who has been authenticated can execute the electronic record protection program 42 to perform the electronic record protection process. Therefore, steps 100 to 102 in the electronic record protection process (see FIG. 3) described above can be omitted, the electronic record protection program 42 can be simplified, and the authentication work burden on the guardian can be reduced.

本発明の一実施の形態にかかる情報処理装置の構成を示すブロック図である。It is a block diagram which shows the structure of the information processing apparatus concerning one embodiment of this invention. 本発明の一実施の形態にかかる電子記録保護方法の概要を示す説明である。It is description which shows the outline | summary of the electronic record protection method concerning one embodiment of this invention. 情報処理装置での電子記録保護処理を示すフローチャートである。It is a flowchart which shows the electronic record protection process in information processing apparatus. 情報処理装置での認証管理処理を示すフローチャートである。It is a flowchart which shows the authentication management process in information processing apparatus. 従来の電子記録保護方法の概要を示す説明である。It is description which shows the outline | summary of the conventional electronic record protection method.

符号の説明Explanation of symbols

10…情報処理装置、1…画面表示部、2…操作入力部、3…データI/F部、4…記憶部、41…OSプログラム、42…電子記録保護プログラム、42A…秘密鍵、43…認証情報、44…アクセス管理情報、50…保護対象フォルダ、51…保護対象ファイル、52…保護証明ファイル、6…制御部、61…認証管理手段、62…アクセス管理手段、63…認証確認手段、64…保護証明ファイル生成手段、65…暗号化手段、66…セキュリティ設定手段。
DESCRIPTION OF SYMBOLS 10 ... Information processing apparatus, 1 ... Screen display part, 2 ... Operation input part, 3 ... Data I / F part, 4 ... Memory | storage part, 41 ... OS program, 42 ... Electronic record protection program, 42A ... Private key, 43 ... Authentication information 44 ... Access management information 50 ... Protection target folder 51 ... Protection target file 52 ... Protection certificate file 6 ... Control unit 61 ... Authentication management means 62 ... Access management means 63 ... Authentication confirmation means 64: Protection proof file generation means, 65: Encryption means, 66: Security setting means.

Claims (15)

論理的な格納場所として記憶部に設けたフォルダ内に電子記録された各種情報からなるファイルを格納して記憶する情報処理装置で、前記記憶部に設けた所定の保護対象フォルダに格納されている保護対象ファイルの正当性を証明して保護する電子記録保護方法において、
前記保護対象ファイルの保護を指示する保護者本人の認証を行う認証確認ステップと、
前記認証が確認された保護者の名前からなる保護者名、前記保護対象ファイルのファイル名、および前記保護対象ファイルの保護日時の各情報を含む保護証明ファイルを生成する保護証明ファイル生成ステップと、
所定の秘密鍵を用いて前記保護証明ファイルを暗号化する暗号化ステップと、
前記暗号化された保護証明ファイルを前記保護対象フォルダへ格納する格納ステップとを備えることを特徴とする電子記録保護方法。
An information processing apparatus for storing and storing files composed of various information electronically recorded in a folder provided in the storage unit as a logical storage location, and stored in a predetermined protection target folder provided in the storage unit In the electronic record protection method to prove and protect the legitimacy of protected files,
An authentication confirmation step for authenticating a guardian who instructs protection of the protection target file;
A protection certificate file generating step for generating a protection certificate file including each information of a guardian name, a file name of the protection target file, and a protection date and time of the protection target file, the name of the guardian whose authentication has been confirmed;
An encryption step of encrypting the protection certificate file using a predetermined secret key;
And a storage step of storing the encrypted protection certificate file in the protection target folder.
請求項1に記載の電子記録保護方法において、
前記暗号化ステップは、前記秘密鍵として前記情報処理装置のコンピュータで当該電子記録方法を実行させるためのプログラムに予め組み込まれた秘密鍵を用いることを特徴とする電子記録保護方法。
The electronic record protection method according to claim 1,
The electronic recording protection method, wherein the encryption step uses, as the secret key, a secret key incorporated in advance in a program for causing the computer of the information processing apparatus to execute the electronic recording method.
請求項1に記載の電子記録保護方法において、
前記記憶部に設けられているフォルダに対するアクセス管理情報に基づき、当該フォルダに対するアクセスを管理するアクセス管理ステップと、
前記保護対象フォルダのアクセス管理情報を、当該フォルダへの新たなファイルの書き込み、当該フォルダ内のファイルに対する変更、および当該フォルダ内のファイルの削除を禁止するとともに、当該フォルダ内のファイルの読み出しのみを許可する状態に設定するセキュリティ設定ステップとを備えることを特徴とする電子記録保護方法。
The electronic record protection method according to claim 1,
An access management step for managing access to the folder based on access management information for the folder provided in the storage unit;
The access management information of the protection target folder is prohibited from writing a new file to the folder, changing the file in the folder, and deleting the file in the folder, and only reading the file in the folder. And a security setting step for setting to a permitted state.
請求項1に記載の電子記録保護方法において、
前記認証確認ステップは、前記情報処理装置の使用可否を管理するため当該情報処理装置の使用開始時に前記保護者本人の認証を行う認証管理ステップからなることを特徴とする電子記録保護方法。
The electronic record protection method according to claim 1,
The electronic record protection method, wherein the authentication confirmation step includes an authentication management step of authenticating the guardian himself / herself at the start of use of the information processing apparatus in order to manage the availability of the information processing apparatus.
請求項1に記載の電子記録保護方法において、
前記認証確認ステップは、前記保護者から認証入力情報を取得するステップと、前記認証入力と予め登録されている認証情報とを照合することにより、前記保護者本人の認証を行うステップとからなることを特徴とする電子記録保護方法。
The electronic record protection method according to claim 1,
The authentication confirmation step includes obtaining authentication input information from the guardian, and authenticating the guardian by comparing the authentication input with previously registered authentication information. A method for protecting electronic records.
論理的な格納場所として記憶部に設けたフォルダ内に電子記録された各種情報からなるファイルを格納して記憶する情報処理装置で、前記記憶部に設けた所定の保護対象フォルダに格納されている保護対象ファイルの正当性を証明して保護する電子記録保護処理を行うためのプログラムであって、
前記情報処理装置のコンピュータで、
保護対象ファイルの保護を行う保護者の名前からなる保護者名、前記保護対象ファイルのファイル名、および前記保護対象ファイルの保護日時の各情報を含む保護証明ファイルを生成する保護証明ファイル生成ステップと、
所定の秘密鍵を用いて前記保護証明ファイルを暗号化する暗号化ステップと、
前記暗号化された保護証明ファイルを前記保護対象フォルダへ格納する格納ステップとを実行させるプログラム。
An information processing apparatus for storing and storing files composed of various information electronically recorded in a folder provided in the storage unit as a logical storage location, and stored in a predetermined protection target folder provided in the storage unit A program for performing electronic record protection processing to prove and protect the validity of a protected file,
A computer of the information processing apparatus;
A protection certificate file generating step for generating a protection certificate file including information on the name of a guardian who protects the protection target file, the file name of the protection target file, and the protection date and time of the protection target file; ,
An encryption step of encrypting the protection certificate file using a predetermined secret key;
A storage step of storing the encrypted protection certificate file in the protection target folder;
請求項6に記載のプログラムにおいて、
前記暗号化ステップは、前記秘密鍵として当該プログラムに予め組み込まれた秘密鍵を用いることを特徴とするプログラム。
The program according to claim 6,
The encryption step uses a secret key previously incorporated in the program as the secret key.
請求項6に記載のプログラムにおいて、
前記格納ステップの後、前記情報処理装置のアクセス管理手段で前記保護対象フォルダへのアクセスを管理する際に用いるアクセス管理情報を、当該フォルダへの新たなファイルの書き込み、当該フォルダ内のファイルに対する変更、および当該フォルダ内のファイルの削除をそれぞれ禁止するとともに、当該フォルダ内のファイルの読み出しのみを許可する状態に設定するセキュリティ設定ステップを実行させることを特徴とするプログラム。
The program according to claim 6,
After the storing step, the access management information used when managing access to the protection target folder by the access management means of the information processing apparatus is written into the folder, a new file is written to the folder, and the file in the folder is changed. And a security setting step for prohibiting deletion of files in the folder and setting a state in which only reading of the files in the folder is permitted.
請求項6に記載のプログラムにおいて、
前記保護証明ファイル生成ステップに先立って、前記保護者本人の認証を行い、前記認証が得られた場合には前記保護証明ファイル生成ステップへ移行し、前記認証が得られなかった場合は当該電子記録保護処理を終了する認証確認ステップをさらに実行させることを特徴とするプログラム。
The program according to claim 6,
Prior to the protection certificate file generation step, the guardian himself is authenticated, and if the authentication is obtained, the process proceeds to the protection certificate file generation step, and if the authentication is not obtained, the electronic record A program for further executing an authentication confirmation step for ending a protection process.
請求項6に記載のプログラムにおいて、
前記保護証明ファイル生成ステップは、前記情報処理装置の使用可否を管理するため当該情報処理装置の使用開始時に行われた本人認証で確認された前記保護者の名前を前記保護者名として用いることを特徴とするプログラム。
The program according to claim 6,
The protection certification file generation step uses, as the guardian name, the name of the guardian confirmed by the personal authentication performed at the start of use of the information processing apparatus in order to manage the availability of the information processing apparatus. A featured program.
論理的な格納場所として設けたフォルダ内に電子記録された各種情報からなるファイルを格納して記憶する記憶部と、この記憶部に設けた所定の保護対象フォルダに格納されている保護対象ファイルの正当性を証明して保護する制御部とを有する情報処理装置であって、
前記制御部は、
前記保護対象ファイルの保護を行う保護者本人の認証を行う認証確認手段と、
前記認証が確認された保護者の名前からなる保護者名、前記保護対象ファイルのファイル名、および前記保護対象ファイルの保護日時の各情報を含む保護証明ファイルを生成する保護証明ファイル生成手段と、
所定の秘密鍵を用いて前記保護証明ファイルを暗号化する暗号化手段と、
前記暗号化された保護証明ファイルを前記保護対象フォルダに格納する格納手段とを備えることを特徴とする情報処理装置。
A storage unit for storing and storing a file composed of various information electronically recorded in a folder provided as a logical storage location, and a protection target file stored in a predetermined protection target folder provided in the storage unit An information processing apparatus having a control unit that proves and protects the validity,
The controller is
Authentication confirmation means for authenticating a guardian who protects the protection target file;
A protection certificate file generating means for generating a protection certificate file including each information of a guardian name consisting of the name of a guardian whose authentication has been confirmed, a file name of the protection target file, and a protection date and time of the protection target file;
An encryption means for encrypting the protection certificate file using a predetermined secret key;
An information processing apparatus comprising: storage means for storing the encrypted protection certification file in the protection target folder.
請求項11に記載の情報処理装置において、
前記暗号化手段は、前記秘密鍵として前記情報処理装置のコンピュータで当該電子記録方法を実行させるためのプログラムに予め組み込まれた秘密鍵を用いることを特徴とする情報処理装置。
The information processing apparatus according to claim 11,
The information processing apparatus, wherein the encryption unit uses a secret key incorporated in advance in a program for causing the computer of the information processing apparatus to execute the electronic recording method as the secret key.
請求項11に記載の情報処理装置において、
前記記憶部に設けられているフォルダに対するアクセス管理情報に基づき、当該フォルダに対するアクセスを管理するアクセス管理手段と、
前記保護対象フォルダのアクセス管理情報を、当該フォルダへの新たなファイルの書き込み、当該フォルダ内のファイルに対する変更、および当該フォルダ内のファイルの削除を禁止するとともに、当該フォルダ内のファイルの読み出しのみを許可する状態に設定するセキュリティ設定手段とを備えることを特徴とする情報処理装置。
The information processing apparatus according to claim 11,
Access management means for managing access to the folder based on access management information for the folder provided in the storage unit;
The access management information of the protection target folder is prohibited from writing a new file to the folder, changing the file in the folder, and deleting the file in the folder, and only reading the file in the folder. An information processing apparatus comprising: security setting means for setting a permitted state.
請求項11に記載の情報処理装置において、
前記認証確認手段は、前記情報処理装置の使用可否を管理するため当該情報処理装置の使用開始時に前記保護者本人の認証を行う認証管理手段からなることを特徴とする情報処理装置。
The information processing apparatus according to claim 11,
The information processing apparatus according to claim 1, wherein the authentication confirmation means includes authentication management means for authenticating the guardian himself / herself at the start of use of the information processing apparatus in order to manage the availability of the information processing apparatus.
請求項11に記載の情報処理装置において、
前記認証確認手段は、前記保護者から認証入力情報を取得し、その認証入力と予め登録されている認証情報とを照合することにより前記保護者本人の認証を行うことを特徴とする情報処理装置。
The information processing apparatus according to claim 11,
The authentication confirmation means obtains authentication input information from the guardian, and authenticates the guardian himself / herself by collating the authentication input with previously registered authentication information. .
JP2004004700A 2004-01-09 2004-01-09 Electronic recording protecting method, program and information processing device Pending JP2005196687A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2004004700A JP2005196687A (en) 2004-01-09 2004-01-09 Electronic recording protecting method, program and information processing device

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2004004700A JP2005196687A (en) 2004-01-09 2004-01-09 Electronic recording protecting method, program and information processing device

Publications (1)

Publication Number Publication Date
JP2005196687A true JP2005196687A (en) 2005-07-21

Family

ID=34819240

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2004004700A Pending JP2005196687A (en) 2004-01-09 2004-01-09 Electronic recording protecting method, program and information processing device

Country Status (1)

Country Link
JP (1) JP2005196687A (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113836098A (en) * 2021-08-02 2021-12-24 安徽科大讯飞医疗信息技术有限公司 Method, device, system, equipment and storage device for managing certificate

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113836098A (en) * 2021-08-02 2021-12-24 安徽科大讯飞医疗信息技术有限公司 Method, device, system, equipment and storage device for managing certificate

Similar Documents

Publication Publication Date Title
JP4562464B2 (en) Information processing device
JP4764639B2 (en) File encryption / decryption program, program storage medium
US6263434B1 (en) Signed group criteria
EP2465246B1 (en) Layered protection and validation of identity data delivered online via multiple intermediate clients
US8074266B2 (en) Memory card, data exchange system, and data exchange method
JP2000353204A (en) Electronic data managing device and method and recording medium
EP1504555A1 (en) Method and system for digital rights management and digital signatures
JP2001175468A (en) Method and device for controlling use of software
CN113472521A (en) Block chain-based real-name digital identity management method, signature device and verification device
US20130227271A1 (en) Method for distributing digital documents to which user rights are attached, which support multiple copying, exchange, and multiple platforms
US7412603B2 (en) Methods and systems for enabling secure storage of sensitive data
US20130173923A1 (en) Method and system for digital content security cooperation
JP2005167977A (en) Product justification verifying system, apparatus for justification verifying object, product justification verifying method, and peculiar information providing method
US20060059363A1 (en) Method for controlling access to a computerized device
JP4584196B2 (en) Information processing system, information processing method, and program
JP2000285026A (en) Electronic document management system, its managing method and computer readable recording medium recording program for executing the method by computer
JP4521514B2 (en) Medical information distribution system, information access control method thereof, and computer program
JP2003134108A (en) Electronic signature, apparatus and method for verifying electronic signature, program and recording medium
US20130014286A1 (en) Method and system for making edrm-protected data objects available
JP2005196687A (en) Electronic recording protecting method, program and information processing device
JP3646482B2 (en) ACCESS CONTROL DEVICE, COMPUTER-READABLE RECORDING MEDIUM CONTAINING ACCESS CONTROL PROGRAM, AND ACCESS CONTROL METHOD
JPH10222064A (en) Digital information management system, terminal device, information management center, and method of controlling digital information
JP4265156B2 (en) Information leakage prevention device and information leakage prevention method
US9792417B2 (en) Methods for controlling software usage
JP2001217822A (en) Encipherig recorder