JP2005202715A - Classified information transfer system - Google Patents

Classified information transfer system Download PDF

Info

Publication number
JP2005202715A
JP2005202715A JP2004008713A JP2004008713A JP2005202715A JP 2005202715 A JP2005202715 A JP 2005202715A JP 2004008713 A JP2004008713 A JP 2004008713A JP 2004008713 A JP2004008713 A JP 2004008713A JP 2005202715 A JP2005202715 A JP 2005202715A
Authority
JP
Japan
Prior art keywords
confidential information
sender
recipient
receiver
information file
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2004008713A
Other languages
Japanese (ja)
Inventor
Hironobu Morikawa
浩伸 森川
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
GIKEN SHOJI INTERNAT CO Ltd
Giken Shoji International Co Ltd
Original Assignee
GIKEN SHOJI INTERNAT CO Ltd
Giken Shoji International Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by GIKEN SHOJI INTERNAT CO Ltd, Giken Shoji International Co Ltd filed Critical GIKEN SHOJI INTERNAT CO Ltd
Priority to JP2004008713A priority Critical patent/JP2005202715A/en
Publication of JP2005202715A publication Critical patent/JP2005202715A/en
Pending legal-status Critical Current

Links

Abstract

<P>PROBLEM TO BE SOLVED: To provide a classified information transfer system allowing safe transfer of a classified information file while preventing spread of infection of a computer virus between enterprises and individuals. <P>SOLUTION: In this classified information transfer system, when permitting login of a transmitter, a classified information transfer server 1 refers to a recipient list of a recipient list DB 2 and displays a list of a recipient to which a classified information file can be transferred, to the transmitter. When the recipient is selected and receives the classified information file encrypted and transmitted from the transmitter, the file is decrypted and is performed with a virus check. When the file is not infected with the virus, the file is stored in a classified information file storage part 3, and an electronic mail including a storage address of the classified information file is transmitted to the recipient. When infected with the virus, the file is deleted, and the effect is display-outputted to the transmitter. <P>COPYRIGHT: (C)2005,JPO&NCIPI

Description

本発明は、インターネットを利用して機密情報を転送する機密情報転送システムに係り、特に、コンピュータウィルスの感染拡大を防ぎつつ、個人間であっても機密情報のデータファイルを安全に転送できる機密情報転送システムに関する。   The present invention relates to a confidential information transfer system that transfers confidential information using the Internet, and in particular, confidential information that can safely transfer a data file of confidential information even between individuals while preventing the spread of computer viruses. Regarding the transfer system.

従来、インターネットを利用した機密情報のやりとりとしては、送信側において、機密情報の入ったデータファイル(機密情報ファイル)を暗号化して転送し、受信側において、暗号化されたファイルを復号化する方法が行われている。   Conventionally, as the exchange of confidential information using the Internet, a method of encrypting and transferring a data file (confidential information file) containing confidential information on the transmitting side and decrypting the encrypted file on the receiving side Has been done.

また、先行技術として、平成15年1月31日公開の特開2003−30135「情報管理装置」(出願人:トヨタ自動車株式会社、発明者:藤浦里志他)がある。
上記先行技術は、関連会社間のイントラネットを利用して実現するものであり、機密情報を宛先人に伝達する場合に、事前に登録されているリストから宛先情報が選択されて指定されると共に、一般情報、機密情報及び宛先情報を含む伝達情報を受け付けると、当該宛先情報に基づき、機密情報の格納場所を特定して格納し、宛先人が機密情報にアクセスするためのアクセス情報と上記一般情報とを含む連絡情報を作成して宛先人に通知するものである。
当該連絡情報を受信した宛先人は、当該連絡情報におけるアクセス情報をクリックし、認証情報を入力することで、機密情報にアクセスすることができる。
Further, as a prior art, there is JP-A-2003-30135 “Information management device” (applicant: Toyota Motor Corporation, inventor: Satoshi Fujiura, etc.) published on January 31, 2003.
The above prior art is realized by using an intranet between affiliated companies, and when transmitting confidential information to a destination person, the destination information is selected and designated from a list registered in advance, When the transmission information including general information, confidential information, and destination information is received, the storage location of the confidential information is specified and stored based on the destination information, and the access information for the destination person to access the confidential information and the above general information Is created and notified to the addressee.
The addressee who received the contact information can access the confidential information by clicking the access information in the contact information and inputting authentication information.

特開2003−30135号公報(第5−10頁、図1,4)Japanese Patent Laying-Open No. 2003-30135 (page 5-10, FIGS. 1 and 4)

しかしながら、上記従来のデータファイルを暗号化して転送する方法では、送信側が宛先を誤って転送するおそれがある。また、受信側も正当な受信者であるとは限らず、悪意の第三者が正当な受信者になりすましてデータファイルを受信することも考えられるため、機密情報を正当な送信者から正当な受信者に確実に転送することができないという問題点があった。   However, in the above-described conventional method of encrypting and transferring the data file, there is a possibility that the transmission side erroneously transfers the destination. In addition, the receiving side is not necessarily a legitimate recipient, and a malicious third party can be assumed to be a legitimate recipient and receive a data file, so confidential information is legitimate from the legitimate sender. There was a problem that it could not be reliably transferred to the recipient.

また、上記先行技術は、イントラネットを前提としているので、送信側でリストから宛先人を選択しても、部署間又は関連会社間という限られた範囲で、機密情報の通信が可能な送信側と受信側との対応が予め取られているため、機密情報の伝達を安全に行うことができるものとなっている。
しかしながら、不特定多数が利用するインターネット上の場合には、機密情報の送信者と受信者との組み合わせが随時変動するものであるから、宛先をリストで管理する場合、機密情報を送信する宛先を追加・削除等の変更を随時行う必要があり、それに応じて本来、受信側でも送信者の変更が随時必要となるが、これら変更が頻繁に行われるものでなければ、機密情報の送信者と受信者の組み合わせの変動に対応したものとはならない。
In addition, since the above prior art is premised on an intranet, even if a sender selects a recipient from a list, the sender can communicate confidential information within a limited range between departments or affiliated companies. Since correspondence with the receiving side is taken in advance, confidential information can be safely transmitted.
However, on the Internet, which is used by the unspecified majority, the combination of the sender and receiver of confidential information varies from time to time. Therefore, when managing destinations in a list, the destination for transmitting confidential information Changes such as addition / deletion must be made at any time, and in accordance with that, the sender must change the sender at any time, but if these changes are not made frequently, It does not correspond to the variation of the recipient combination.

また、上記先行技術では、送信者側でリストから宛先人を選択すれば、機密情報を当該宛先人に伝達できるが、宛先人側からは、送信者を特定して当該送信者からの機密情報だけを受け取ることができない。このため宛先人側には、正当ではあるが予期しない送信者から機密情報が伝達される可能性があり、受信した機密情報の内容に注意を払う必要がある。
さらに、上記先行技術は、送信者及び宛先人を単に登録及び管理するだけであり、機密情報の送受信の頻度を考慮して送信者及び宛先人を管理するものとはなっていない。
In the above prior art, if the sender selects a recipient from the list, confidential information can be transmitted to the recipient. However, from the recipient, the sender is identified and the confidential information from the sender is specified. Just can't receive. For this reason, there is a possibility that confidential information may be transmitted to the addressee side from a valid but unexpected sender, and it is necessary to pay attention to the contents of the received confidential information.
Further, the above-described prior art merely registers and manages the sender and the destination person, and does not manage the sender and the destination person in consideration of the frequency of transmission and reception of confidential information.

特に、インターネットを利用して、直接関連のない企業間や、個人間(企業における個人も含む)での機密情報の転送を扱う機密情報転送システムでは、利用者が多岐に渡り、また機密情報の内容及び転送方法も多様となることから、高い機密性が要求される。しかしながら、上記先行技術では、上述したような点から機密性を十分に満たすものとはなっておらず、企業間及び個人間で機密情報を安全に転送できないという問題点があった。   In particular, in a confidential information transfer system that handles the transfer of confidential information between companies that are not directly related to each other and between individuals (including individuals in a company) using the Internet, there are many users and Since the contents and transfer methods are diverse, high confidentiality is required. However, the above-described prior art does not sufficiently satisfy confidentiality from the above points, and there is a problem that confidential information cannot be transferred safely between companies and individuals.

また、上記従来のデータファイルを暗号化して転送する方法では、コンピュータウイルスに感染したファイルが暗号化されて送信された場合にも、コンピュータウイルスに感染しているか否かをチェックすることなく送信者から指定された宛先人にアクセス情報を送信するようにしているので、宛先人がコンピュータウイルスに感染したデータファイルをダウンロードして復号化してしまうおそれがあり、また、送信者もコンピュータウイルス感染の事実を知るのが遅れ、結果的にコンピュータウイルス感染を拡大させてしまうおそれがあるという問題点があった。   In addition, in the above-described conventional method of transferring data files after encryption, even if a file infected with a computer virus is sent encrypted, the sender can check without being checked whether the file is infected with a computer virus. Since the access information is sent to the addressee specified by the recipient, the addressee may download and decrypt the data file infected by the computer virus. There was a problem that there was a risk of spreading computer virus infection as a result.

本発明は上記実情に鑑みて為されたもので、企業間及び個人間でコンピュータウィルスの感染拡大を防ぎつつ、機密情報ファイルを安全に転送できる機密情報転送システムを提供することを目的とする。   The present invention has been made in view of the above circumstances, and an object of the present invention is to provide a confidential information transfer system capable of safely transferring confidential information files while preventing the spread of computer viruses between companies and individuals.

上記従来例の問題点を解決するための本発明は、送信者側装置から送信された機密情報ファイルを受信者側装置に転送する機密情報転送サーバを備えた機密情報転送システムにおいて、機密情報ファイルの送信者と当該機密情報ファイルを受信可能な受信者とを対応付けて送信者毎に登録する受信者リスト記憶部と、機密情報ファイルの受信者と当該機密情報ファイルを送信可能な送信者とを対応付けて受信者毎に登録する送信者リスト記憶部と、機密情報ファイルを格納する機密情報ファイル格納部を備え、機密情報転送サーバは、送信者側装置からのユーザ認証によるログインを許可すると、送信者側装置からの機密情報ファイルの送信要求に応じて、受信者リスト記憶部から、送信者に対応した受信者を読み出して一覧表示し、受信者の一覧から特定の受信者が選択されると、送信者側装置から暗号化されて送信された機密情報ファイルを受信して復号化し、機密情報ファイルがコンピュータウィルスに感染しているかどうかをチェックして、当該機密情報ファイルがコンピュータウィルスに感染していなければ、当該機密情報ファイルを機密情報ファイル格納部に格納すると共に特定の受信者側装置に電子メールで通知し、特定の受信者側装置からのユーザ認証によるログインを許可すると、特定の受信者側装置からの機密情報ファイルの受信要求に応じて、機密情報ファイル格納部から機密情報ファイルを読み出して特定の受信者側装置に送信し、機密情報ファイルがコンピュータウィルスに感染していれば、当該機密情報ファイルを削除すると共に、コンピュータウィルス感染のために機密情報ファイルを削除した旨を報知するメッセージを送信者側装置に表示出力する機密情報転送サーバであることを特徴としており、コンピュータウィルスに感染していない機密情報ファイルのみをアップロードして、所望の受信者に安全に転送できる。   The present invention for solving the problems of the above-mentioned conventional example is a confidential information transfer system including a confidential information transfer server that transfers a confidential information file transmitted from a sender apparatus to a receiver apparatus. A receiver list storage unit that associates each sender with a sender that can receive the confidential information file and registers the sender for each sender, and a sender that can transmit the confidential information file. And a confidential information file storage unit for storing a confidential information file, and the confidential information transfer server permits login by user authentication from the sender side device. In response to the transmission request of the confidential information file from the sender device, the receiver corresponding to the sender is read out from the recipient list storage unit and displayed as a list. When a specific recipient is selected from the list, the confidential information file encrypted and transmitted from the sender device is received and decrypted, and it is checked whether the confidential information file is infected with a computer virus. If the confidential information file is not infected with a computer virus, the confidential information file is stored in the confidential information file storage unit and notified to a specific recipient device by e-mail. When login by user authentication is permitted, the confidential information file is read from the confidential information file storage unit and transmitted to the specific recipient device in response to a request to receive the confidential information file from the specific recipient device. If the file is infected with a computer virus, the confidential information file is deleted and the computer window is deleted. It is a confidential information transfer server that displays on the sender's device a message notifying that the confidential information file has been deleted due to a computer virus infection, and uploads only confidential information files that are not infected with a computer virus. Thus, it can be safely transferred to a desired recipient.

また、本発明は、上記機密情報転送システムにおいて、機密情報転送サーバへのログインが可能なユーザの情報が記憶されたユーザ記憶部を備え、機密情報転送サーバは、送信者側装置からのユーザ認証によるログインを許可すると、送信者側装置からの登録対象の受信者の情報を含んだ受信者の登録要求に応じて、ユーザ記憶部のユーザ情報に登録対象の受信者が存在するか否かを判断し、当該受信者が存在する場合に、受信者リスト記憶部に送信者及び当該受信者とを対応付けて仮登録し、登録対象の受信者の受信者側装置に電子メールで通知し、当該電子メールに応答する受信者側装置からのユーザ認証によるログインを許可すると、受信者側装置からの送信者の登録要求に応じて、受信者リスト記憶部に送信者及び受信者との対応付けを正規に登録し、送信者側装置に電子メールで通知することを特徴としており、送信者・受信者共に予め登録された正規のユーザであり、更に送信者からの要求で受信者を受信者リストに登録する際にも認証された受信者の承諾が必要となるため、機密情報ファイル転送の機密性を向上させることができる。   The confidential information transfer system further includes a user storage unit that stores information of a user who can log in to the confidential information transfer server, and the confidential information transfer server authenticates the user from the sender side device. If the login by the sender is permitted, whether or not there is a recipient to be registered in the user information of the user storage unit in response to the registration request of the recipient including the information of the recipient to be registered from the sender side device. Judgment, if the recipient exists, temporarily register the sender and the recipient in association with the recipient list storage unit, notify the recipient device of the registration target by e-mail, When login by user authentication from the receiver side device responding to the e-mail is permitted, the correspondence between the sender and the receiver is associated in the receiver list storage unit in response to the sender registration request from the receiver side device. Is registered as a regular user, and is notified to the sender side device by e-mail. Both the sender and the receiver are pre-registered regular users, and the recipient is also received by a request from the sender. Even when registering in the list, the approval of the authenticated recipient is required, so the confidentiality of the confidential information file transfer can be improved.

また、本発明は、上記機密情報転送システムにおいて、機密情報ファイルの送信及び受信の記録を、送信者及び受信者と共に履歴情報として記憶する履歴情報記憶部を有し、機密情報転送サーバは、履歴情報記憶部から履歴情報を読み出して、履歴情報に基づいて機密情報ファイルの送受信が規定時間以上行われない送信者及び受信者の組を特定し、受信者リスト記憶部から当該送信者及び受信者の組を削除する利用停止処理を定期的に行うことを特徴としており、送受信の頻度に応じて無駄なデータを削除してリストを効率よく管理することができる。   Further, the present invention has a history information storage unit for storing records of transmission and reception of confidential information files as history information together with a sender and a receiver in the confidential information transfer system. Reads history information from the information storage unit, identifies a pair of a sender and a receiver that does not transmit / receive the confidential information file for a predetermined time or more based on the history information, and sends the sender and receiver from the receiver list storage unit It is characterized in that the use suspension process for deleting the pair is periodically performed, and the list can be managed efficiently by deleting useless data according to the frequency of transmission and reception.

また、本発明は、上記機密情報転送システムにおいて、機密情報ファイルの送信及び受信の記録を、送信者及び受信者と共に履歴情報として記憶する履歴情報記憶部を有し、機密情報転送サーバは、ユーザ記憶部からユーザ情報を読み出すと共に履歴情報記憶部から履歴情報を読み出して、ユーザ情報及び履歴情報に基づいて機密情報ファイルの送受信が規定時間以上行われないユーザを特定し、受信者リスト記憶部から当該ユーザに関する情報を削除する利用停止処理を定期的に行うことを特徴としており、送受信の頻度に応じて無駄なデータを削除してリストを効率よく管理することができる。   The present invention further includes a history information storage unit for storing records of transmission and reception of confidential information files as history information together with a sender and a receiver in the confidential information transfer system. The user information is read from the storage unit and the history information is read from the history information storage unit, and the user who does not transmit / receive the confidential information file for a predetermined time or more is specified based on the user information and the history information, from the recipient list storage unit It is characterized in that a use suspension process for deleting information related to the user is periodically performed, and the list can be efficiently managed by deleting useless data according to the frequency of transmission and reception.

本発明によれば、機密情報転送サーバが、送信者側装置からのユーザ認証によるログインを許可すると、送信者側装置からの機密情報ファイルの送信要求に応じて、受信者リスト記憶部から、送信者に対応した受信者を読み出して一覧表示し、受信者の一覧から特定の受信者が選択されると、送信者側装置から暗号化されて送信された機密情報ファイルを受信して復号化し、機密情報ファイルがコンピュータウィルスに感染しているかどうかをチェックして、当該機密情報ファイルがコンピュータウィルスに感染していなければ、当該機密情報ファイルを機密情報ファイル格納部に格納すると共に特定の受信者側装置に電子メールで通知し、特定の受信者側装置からのユーザ認証によるログインを許可すると、特定の受信者側装置からの機密情報ファイルの受信要求に応じて、機密情報ファイル格納部から機密情報ファイルを読み出して特定の受信者側装置に送信し、機密情報ファイルがコンピュータウィルスに感染していれば、当該機密情報ファイルを削除すると共に、コンピュータウィルス感染のために機密情報ファイルを削除した旨を報知するメッセージを送信者側装置に表示出力する機密情報転送サーバである機密情報転送システムとしているので、コンピュータウィルスに感染していない機密情報ファイルのみをアップロードして、所望の受信者に安全に転送でき、コンピュータウィルスの感染拡大を防ぐことができる効果がある。   According to the present invention, when the confidential information transfer server permits login by user authentication from the sender device, the sender information is transmitted from the receiver list storage unit in response to a request for sending the confidential information file from the sender device. The recipients corresponding to the sender are read and displayed in a list, and when a specific recipient is selected from the recipient list, the confidential information file encrypted and transmitted from the sender device is received and decrypted, Check whether the confidential information file is infected with a computer virus. If the confidential information file is not infected with a computer virus, the confidential information file is stored in the confidential information file storage unit and a specific recipient side. If the device is notified by e-mail and login by user authentication from a specific recipient device is permitted, the confidentiality from the specific recipient device In response to a request to receive an information file, the confidential information file is read from the confidential information file storage unit and sent to a specific recipient device. If the confidential information file is infected with a computer virus, the confidential information file is deleted. In addition, since it is a confidential information transfer system that is a confidential information transfer server that displays and outputs on the sender device a message notifying that the confidential information file has been deleted due to computer virus infection, it is not infected with a computer virus. Only the confidential information file can be uploaded and transferred to a desired recipient safely, thereby preventing the spread of computer viruses.

また、本発明によれば、機密情報転送サーバへのログインが可能なユーザの情報が記憶されたユーザ記憶部を備え、機密情報転送サーバが、送信者側装置からのユーザ認証によるログインを許可すると、送信者側装置からの登録対象の受信者の情報を含んだ受信者の登録要求に応じて、ユーザ記憶部のユーザ情報に登録対象の受信者が存在するか否かを判断し、当該受信者が存在する場合に、受信者リスト記憶部に送信者及び当該受信者とを対応付けて仮登録し、登録対象の受信者の受信者側装置に電子メールで通知し、当該電子メールに応答する受信者側装置からのユーザ認証によるログインを許可すると、受信者側装置からの送信者の登録要求に応じて、受信者リスト記憶部に送信者及び受信者との対応付けを正規に登録し、送信者側装置に電子メールで通知する機密情報転送システムとしているので、送信者・受信者共に予め登録された正規のユーザであり、更に送信者からの要求で受信者を受信者リストに登録する際にも認証された受信者の承諾が必要となるため、機密情報ファイル転送の機密性を向上させることができ、不特定多数が利用するインターネット上においても、企業間及び個人間で機密情報ファイルを安全に転送することができる効果がある。   In addition, according to the present invention, a user storage unit that stores information of a user who can log in to the confidential information transfer server is provided, and the confidential information transfer server permits login by user authentication from the sender side device. In response to the registration request of the receiver including the information on the receiver to be registered from the sender side device, it is determined whether or not the receiver to be registered exists in the user information in the user storage unit, and the reception If the sender exists, the sender and the recipient are temporarily registered in association with the recipient list storage unit, notified to the recipient device of the recipient to be registered by e-mail, and responded to the e-mail. If the login by the user authentication from the receiver side device is permitted, the correspondence between the sender and the receiver is properly registered in the receiver list storage unit in response to the sender registration request from the receiver side device. , Sender side Since it is a confidential information transfer system that notifies by e-mail, both sender and receiver are legitimate users registered in advance, and authentication is also performed when the receiver is registered in the recipient list at the request of the sender It is possible to improve the confidentiality of confidential information file transfer and secure transfer of confidential information files between companies and individuals even on the Internet used by unspecified majority. There is an effect that can be done.

また、本発明によれば、機密情報ファイルの送信及び受信の記録を、送信者及び受信者と共に履歴情報として記憶する履歴情報記憶部を有し、機密情報転送サーバは、履歴情報記憶部から履歴情報を読み出して、履歴情報に基づいて機密情報ファイルの送受信が規定時間以上行われない送信者及び受信者の組を特定し、受信者リスト記憶部から当該送信者及び受信者の組を削除する利用停止処理を定期的に行う機密情報転送システムとしているので、送受信の頻度に応じて無駄なデータを削除してリストを効率よく管理することができ、データベースの有効利用及びサーバの負荷の軽減を図り、システム全体の運営効率を向上させることができる効果がある。   In addition, according to the present invention, the confidential information transfer server has a history information storage unit that stores records of transmission and reception of the confidential information file as history information together with the sender and the receiver. Read the information, identify the sender / receiver pair that does not send or receive the confidential information file for a specified time or longer based on the history information, and delete the sender / receiver pair from the receiver list storage unit Because it is a confidential information transfer system that periodically performs use suspension processing, it is possible to delete unnecessary data according to the frequency of transmission / reception and manage the list efficiently, reducing the load on the server and effectively using the database. This has the effect of improving the operational efficiency of the entire system.

また、本発明によれば、機密情報ファイルの送信及び受信の記録を、送信者及び受信者と共に履歴情報として記憶する履歴情報記憶部を有し、機密情報転送サーバは、ユーザ記憶部からユーザ情報を読み出すと共に履歴情報記憶部から履歴情報を読み出して、ユーザ情報及び履歴情報に基づいて機密情報ファイルの送受信が規定時間以上行われないユーザを特定し、受信者リスト記憶部から当該ユーザに関する情報を削除する利用停止処理を定期的に行う機密情報転送システムとしているので、送受信の頻度に応じて無駄なデータを削除してリストを効率よく管理することができ、データベースの有効利用及びサーバの負荷の軽減を図り、システム全体の運営効率を向上させることができる効果がある。   According to the present invention, there is also provided a history information storage unit that stores records of transmission and reception of confidential information files as history information together with the sender and the receiver, and the confidential information transfer server receives user information from the user storage unit. And the history information is read from the history information storage unit, the user who does not transmit or receive the confidential information file for a predetermined time or more based on the user information and the history information is specified, and information about the user is received from the recipient list storage unit. Since it is a confidential information transfer system that periodically performs usage suspension processing to be deleted, it is possible to delete unnecessary data according to the frequency of transmission and reception, and to manage the list efficiently, effectively using the database and reducing the load on the server There is an effect that mitigation can be achieved and the operational efficiency of the entire system can be improved.

本発明の実施の形態について図面を参照しながら説明する。
本発明の実施の形態に係る機密情報転送システム(以下、本システム)は、機密情報ファイルの送信者と受信者とが対応付けられて登録された受信者リストと、受信者と機密情報ファイルの送信者とが対応付けられて登録された送信者リストとが格納されており、サーバが、機密情報ファイルの送信者に対しユーザ認証によってログイン許可すると、上記受信者リストを参照して機密情報ファイルが転送可能な受信者の一覧を送信者に表示し、受信者の一覧から受信者が選択されると、上記送信者リストを参照して、選択された受信者に対応して当該送信者が登録されているかを確認し、登録されていることを確認すると、送信者による機密情報ファイルのアップロードを受け付け、アップロードが完了すると機密情報ファイルがアップロードされた旨及び機密情報ファイルの格納アドレスを含む電子メールを当該受信者に送信し、当該受信者によって当該機密情報ファイルがダウンロードされると、当該機密情報ファイルがダウンロードされた旨の電子メールを送信者に送信するものであり、企業間及び個人間において安全に機密情報ファイルを転送することができる。
Embodiments of the present invention will be described with reference to the drawings.
A confidential information transfer system (hereinafter, this system) according to an embodiment of the present invention includes a receiver list in which a sender and a receiver of a confidential information file are registered in association with each other, and a receiver and a confidential information file. The sender list registered in association with the sender is stored, and when the server permits login by the user authentication to the sender of the confidential information file, the confidential information file is referred to with reference to the receiver list. Displays a list of recipients that can be transferred to the sender, and when a recipient is selected from the list of recipients, the sender is referred to the sender list and the sender is selected according to the selected recipient. Confirm that it is registered, and if it is registered, accept the upload of the confidential information file by the sender, and upload the confidential information file when the upload is completed. An e-mail containing the information and the storage address of the confidential information file is sent to the recipient, and when the confidential information file is downloaded by the recipient, an e-mail is sent to the effect that the confidential information file has been downloaded. The confidential information file can be safely transferred between companies and individuals.

また、本システムは、サーバに機密情報ファイルの送信者と受信者とが対応付けられて登録された受信者リストを記憶すると共にコンピュータウィルスのチェック機能を備え、ログイン許可された送信者から暗号化された機密情報ファイルのアップロードの要求があると、当該機密情報ファイルを復号化して、データ中にコンピュータウイルスが含まれているかどうかをチェックし、コンピュータウィルスが含まれていない場合は当該機密情報ファイルのアップロードを受け付け、機密情報ファイルにコンピュータウィルスが含まれている場合は、送信者の端末に、ウィルスに感染しているためアップロードが受け付けられない旨通知するメッセージを表示するものであり、ウィルス感染の拡大を防ぐことができるものである。   In addition, this system stores a list of recipients registered in association with senders and receivers of confidential information files in the server, and has a computer virus check function, which encrypts from senders permitted to log in. If there is a request for uploading the confidential information file, the confidential information file is decrypted and checked whether the computer virus is included in the data. If the confidential information file contains a computer virus, a message will be displayed on the sender's terminal stating that the upload is not accepted because the virus is infected. Can be prevented.

尚、請求項における受信者リスト記憶部は、図の受信者リストデータベースに相当し、送信者リスト記憶部は、図の送信者リストデータベースに、ユーザ記憶部は、ユーザ情報データベースに、履歴情報記憶部は、履歴情報データベースにそれぞれ相当する。   Note that the recipient list storage unit in the claims corresponds to the recipient list database in the figure, the sender list storage unit in the sender list database in the figure, the user storage unit in the user information database, and the history information storage. Each corresponds to a history information database.

まず、本発明の実施の形態に係る機密情報転送システム(本システム)の構成について、図1を用いて説明する。図1は、本システムの構成ブロック図である。本システムは、図1に示すように、機密情報転送サーバ1と、受信者リストデータベース(図では受信者リストDB、以下この表記を用いる)2と、機密情報ファイル格納部3と、送信者リストデータベース(図では送信者リストDB、以下この表記を用いる)4と、ユーザ情報データベース(図ではユーザ情報DB、以下この表記を用いる)5と、履歴情報データベース(図では履歴情報DB、以下この表記を用いる)6とから構成されており、インターネット8を介して、送信者PC(Personal Computer)7と受信者PC9が接続されている。   First, the configuration of a confidential information transfer system (present system) according to an embodiment of the present invention will be described with reference to FIG. FIG. 1 is a configuration block diagram of this system. As shown in FIG. 1, this system includes a confidential information transfer server 1, a recipient list database (in the figure, a recipient list DB, hereinafter referred to as this notation) 2, a confidential information file storage unit 3, and a sender list. A database (sender list DB in the figure, hereinafter referred to as this notation) 4, a user information database (user information DB in the figure, hereinafter referred to as this notation) 5, and a history information database (in the figure, history information DB, hereinafter referred to as this notation) 6), and a sender PC (Personal Computer) 7 and a receiver PC 9 are connected via the Internet 8.

以下、本システムの各部の構成について説明する。
機密情報転送サーバ1は、インターネット8に接続されており、インターネット8を介して機密情報転送サービスを提供するものである。機密情報転送サービスにおいて、機密情報転送サーバ1は、具体的には、利用者のログイン処理、機密情報ファイルのアップロード許可処理、機密情報ファイルの格納と読み出し処理及び当該利用者への電子メール送信処理を行う。
機密情報転送サーバ1は、Webサーバ及びメールサーバの機能を有しており、Webサーバの機能によって、インターネット8を介してWebページ上で機密情報ファイルの転送サービスを提供し、メールサーバの機能によって、利用者に電子メールを送信する。
The configuration of each part of the system will be described below.
The confidential information transfer server 1 is connected to the Internet 8 and provides a confidential information transfer service via the Internet 8. In the confidential information transfer service, the confidential information transfer server 1 specifically includes user login processing, confidential information file upload permission processing, confidential information file storage and readout processing, and e-mail transmission processing to the user. I do.
The confidential information transfer server 1 has the functions of a Web server and a mail server. The function of the Web server provides a confidential information file transfer service on the Web page via the Internet 8 and the function of the mail server. Send an email to the user.

また、機密情報転送サーバ1は、インターネット8を介した利用者からのアクセスに応じて、機密情報ファイルの送信者及び受信者の登録処理を行う。
また、機密情報転送サーバ1は、定期的に機密情報ファイルの送受信状況を確認し、規定時間機密情報ファイルの送受信の行われない利用者に対し、機密情報ファイルの転送サービスの利用を停止する利用停止処理を行う。
機密情報転送サービス、送信者及び受信者の登録処理及び利用停止処理における機密情報転送サーバ1の動作の詳細については、後述する。
Further, the confidential information transfer server 1 performs registration processing of the sender and receiver of the confidential information file in response to access from the user via the Internet 8.
In addition, the confidential information transfer server 1 periodically checks the transmission / reception status of the confidential information file, and uses the confidential information file transfer service to a user who does not transmit / receive the confidential information file for a specified time. Perform stop processing.
Details of the operation of the confidential information transfer server 1 in the confidential information transfer service, sender and receiver registration processing, and use stop processing will be described later.

ここで、機密情報転送サーバ1の構成について、図2を用いて説明する。図2は、機密情報転送サーバ1の構成ブロック図である。
機密情報転送サーバ1は、受信部11と、制御部12と、送信部13を有しており、制御部12は、メモリ12aを備えた構成となっている。
図2において、受信部11は、インターネット8からのデータを受信すると、データのフォーマット変換を行って制御部12に出力するものである。受信部11によるフォーマット変換によって、受信データは制御部12で認識可能なデータ形式に変換される。
Here, the configuration of the confidential information transfer server 1 will be described with reference to FIG. FIG. 2 is a configuration block diagram of the confidential information transfer server 1.
The confidential information transfer server 1 includes a reception unit 11, a control unit 12, and a transmission unit 13. The control unit 12 includes a memory 12a.
In FIG. 2, when receiving data from the Internet 8, the receiving unit 11 performs data format conversion and outputs the data to the control unit 12. By the format conversion by the receiving unit 11, the received data is converted into a data format that can be recognized by the control unit 12.

制御部12は、機密情報転送サーバ1で行われる処理の制御を司るものである。
メモリ12aは、機密情報転送サーバ1における各処理のプログラム及び各処理に必要なパラメータが記憶されており、制御部12からのアクセスによって当該プログラム及び当該パラメータを読み出す。また、メモリ12aは、制御部12の制御に伴う一時的なデータを格納し、又は読み出す。したがって制御部12は、メモリ12aに記憶されたプログラム及びパラメータを読み込んで、機密情報転送サーバ1の担う各処理を実行する。
The control unit 12 controls processing performed in the confidential information transfer server 1.
The memory 12a stores a program for each process and parameters necessary for each process in the confidential information transfer server 1, and reads the program and the parameters by access from the control unit 12. In addition, the memory 12a stores or reads temporary data associated with the control of the control unit 12. Therefore, the control unit 12 reads the program and parameters stored in the memory 12a and executes each process performed by the confidential information transfer server 1.

送信部13は、制御部12から出力されるデータにフォーマット変換を行って、インターネット8へ送信するものである。送信部13によるフォーマット変換によって、制御部12からのデータは、TCP/IP(Transmission Control Protocol/Internet Protocol)に対応したデータ形式に変換される。   The transmission unit 13 performs format conversion on the data output from the control unit 12 and transmits the data to the Internet 8. By the format conversion by the transmission unit 13, the data from the control unit 12 is converted into a data format compatible with TCP / IP (Transmission Control Protocol / Internet Protocol).

図1において、受信者リストDB2は、機密情報転送サーバ1に接続された、機密情報転送サービスの受信者リストを格納するデータベースである。ここで受信者リストとは、機密情報ファイルの送信者と、当該送信者が機密情報ファイルを送信できる受信者とが対応づけられて登録されたリストである。   In FIG. 1, a recipient list DB 2 is a database that stores a recipient list of a confidential information transfer service connected to the confidential information transfer server 1. Here, the recipient list is a list in which the sender of the confidential information file and the receiver to which the sender can transmit the confidential information file are associated and registered.

図4は、本システムにおける受信者リストの概念図である。図4において、機密情報転送サービスの利用者Aは、メールアドレスと共に送信者として登録されており、さらに利用者X,Y,Zは、メールアドレスと共に、送信者Aに対応付けられて受信者として登録されている。これは、利用者A(送信者A)は、自己の機密情報ファイルを利用者X,Y,Z(受信者X,Y,Z)に送信できることを意味する。
受信者リストには、機密情報ファイルの送信者と、当該ファイルを送信可能な受信者との組が、送信者毎に登録されている。また、受信者リストDB2に格納される情報は、前もって届け出のあった送信者及び受信者の組について、管理用PC(図示せず)によって登録される。
また、図4には図示されていないが、受信者リストには登録フラグの項目も含まれており、当該登録フラグの値を設定することによって、送信者及び受信者の組を正規に登録する他に、仮に登録することができる。これについては後述する。
FIG. 4 is a conceptual diagram of a recipient list in this system. In FIG. 4, the user A of the confidential information transfer service is registered as a sender together with a mail address, and the users X, Y, and Z are associated with the sender A together with the mail address as receivers. It is registered. This means that user A (sender A) can send his / her confidential information file to users X, Y, and Z (receivers X, Y, and Z).
In the receiver list, a pair of a sender of the confidential information file and a receiver who can transmit the file is registered for each sender. The information stored in the recipient list DB 2 is registered by a management PC (not shown) for a set of a sender and a recipient who have been notified in advance.
Although not shown in FIG. 4, the recipient list also includes a registration flag item. By setting the value of the registration flag, the sender / recipient pair is properly registered. In addition, it is possible to register temporarily. This will be described later.

図1において、機密情報ファイル格納部3は、機密情報転送サーバ1に接続され、送信者からアップロードされた機密情報ファイルと、機密情報管理テーブルとを格納するデータベースである。ここで機密情報管理テーブルは、機密情報ファイル格納部3に格納された機密情報ファイルに関連する情報が記憶されたテーブルである。また、機密情報ファイル格納部3において、機密情報ファイルは、機密情報格納部に格納される。   In FIG. 1, a confidential information file storage unit 3 is a database that is connected to the confidential information transfer server 1 and stores a confidential information file uploaded from a sender and a confidential information management table. Here, the confidential information management table is a table in which information related to the confidential information file stored in the confidential information file storage unit 3 is stored. In the confidential information file storage unit 3, the confidential information file is stored in the confidential information storage unit.

図3は、本システムにおける機密情報管理テーブル及び機密情報格納部の概念図である。図3において、機密情報管理テーブルには、機密情報ファイル毎に、当該機密情報ファイルの格納アドレス、ファイル名、送信者、受信者、送信日時、受信日時の情報が記憶される。格納アドレスは、機密情報格納部において、当該機密情報ファイルが格納されているアドレスを示すものであり、機密情報格納部は、当該アドレスによって機密情報管理テーブルとリンクした構造となっている。   FIG. 3 is a conceptual diagram of the confidential information management table and the confidential information storage unit in this system. In FIG. 3, the confidential information management table stores, for each confidential information file, information on the storage address, file name, sender, recipient, transmission date / time, and reception date / time of the confidential information file. The storage address indicates an address where the confidential information file is stored in the confidential information storage unit, and the confidential information storage unit has a structure linked to the confidential information management table by the address.

本システムでは、新たな機密情報ファイルがアップロードされ、機密情報ファイル格納部3に格納される毎に、機密情報転送サーバ1によって機密情報管理テーブルに当該ファイルに関連する情報が追加される。また、機密情報ファイルがダウンロードされると、当該ファイル自体は機密情報格納部から削除されるが、機密情報ファイル送受信状況の管理のため、機密情報管理テーブルからは当該ファイルに関連する情報は削除されない。   In this system, every time a new confidential information file is uploaded and stored in the confidential information file storage unit 3, information related to the file is added to the confidential information management table by the confidential information transfer server 1. In addition, when a confidential information file is downloaded, the file itself is deleted from the confidential information storage unit, but information related to the file is not deleted from the confidential information management table for managing the transmission / reception status of the confidential information file. .

図1において、送信者リストDB4は、機密情報転送サーバ1に接続された、機密情報転送サービスの送信者リストを格納するデータベースである。ここで送信者リストとは、機密情報ファイルの受信者と、当該受信者が受信できる機密情報ファイルの送信者とが対応づけられて登録されたリストである。   In FIG. 1, the sender list DB 4 is a database that stores a sender list of the confidential information transfer service connected to the confidential information transfer server 1. Here, the sender list is a list in which the receiver of the confidential information file and the sender of the confidential information file that can be received by the receiver are associated and registered.

図5は、本システムにおける送信者リストの概念図である。図5において、機密情報転送サービスの利用者Xは、メールアドレスと共に受信者として登録されており、さらに利用者A,Cは、メールアドレスと共に、受信者Xに対応付けられて送信者として登録されている。これは、利用者X(受信者X)は、利用者A,C(送信者A,C)からの機密情報ファイルを受信できることを意味する。
送信者リストには、機密情報ファイルの受信者と、当該受信者が受信できる当該ファイルの送信者との組が、受信者毎に登録されている。また、送信者リストDB4に格納される情報は、前もって届け出のあった受信者及び送信者の組について、管理用PC(図示せず)によって登録される。
FIG. 5 is a conceptual diagram of a sender list in this system. In FIG. 5, the user X of the confidential information transfer service is registered as a receiver together with the mail address, and the users A and C are registered as senders in association with the receiver X together with the mail address. ing. This means that user X (receiver X) can receive confidential information files from users A and C (senders A and C).
In the sender list, a set of a receiver of the confidential information file and a sender of the file that can be received by the receiver is registered for each receiver. The information stored in the sender list DB 4 is registered by a management PC (not shown) for a set of a receiver and a sender who have been notified in advance.

図1において、ユーザ情報DB5は、機密情報転送サーバ1に接続された、機密情報転送サービスを利用できるユーザの情報を格納するデータベースである。ユーザ情報DB5には、ユーザの情報として、利用者名、ユーザID、パスワード、第2のパスワード等が利用者毎に格納されており、利用者のログイン処理及び利用停止処理の際に、機密情報転送サーバ1によって参照される。ここでパスワードとは、利用者のログイン処理で要求されるものであり、第2のパスワードとは、送信者又は受信者の登録処理で要求されるものである。
ユーザ情報DB5に格納されるユーザの情報は、前もって上記サービスを利用したい届け出のあったユーザについて、管理用PC(図示せず)によって登録される。
In FIG. 1, the user information DB 5 is a database that is connected to the confidential information transfer server 1 and stores information on users who can use the confidential information transfer service. In the user information DB 5, a user name, a user ID, a password, a second password, and the like are stored for each user as user information, and confidential information is stored during the user login process and the use stop process. Referenced by the transfer server 1. Here, the password is required in the login process of the user, and the second password is required in the registration process of the sender or the receiver.
The user information stored in the user information DB 5 is registered by a management PC (not shown) for a user who has previously reported to use the service.

履歴情報DB6は、機密情報転送サーバ1に接続された、機密情報転送サービスの利用状況の履歴情報を格納するデータベースである。履歴情報DB6には、機密情報転送サーバ1によって、機密情報ファイル名、送信者及び受信者の情報と共に機密情報ファイルの送信及び受信の記録が履歴情報として格納される。また、履歴情報は、利用停止処理の際に、機密情報転送サーバ1によって参照される。   The history information DB 6 is a database that stores history information on the usage status of the confidential information transfer service connected to the confidential information transfer server 1. In the history information DB 6, the confidential information transfer server 1 stores the confidential information file name, the sender and receiver information, and the transmission and reception records of the confidential information file as history information. Further, the history information is referred to by the confidential information transfer server 1 during the use stop process.

送信者PC7及び受信者PC9は、インターネット8に接続されたPCである。また、送信者PC7及び受信者PC9には、それぞれ機密情報サービスの利用者のユーザID及びディジタル証明書が格納されている。ディジタル証明書は、利用者になりすまして機密情報転送サーバ1にログインされることを防止するため、利用者本人であることを証明するものとしてログイン時に要求される。また、送信者PC7及び受信者PC9に関する情報は、当該PCを使用するユーザの情報と共にユーザ情報DB5に予め登録されている。   The sender PC 7 and the receiver PC 9 are PCs connected to the Internet 8. The sender PC 7 and the receiver PC 9 store the user ID and digital certificate of the user of the confidential information service, respectively. The digital certificate is requested at the time of login as proof of the identity of the user in order to prevent impersonation of the user and login to the confidential information transfer server 1. Information about the sender PC 7 and the receiver PC 9 is registered in advance in the user information DB 5 together with information about the user who uses the PC.

本システムにおいて、機密情報ファイルの送信者は、送信者PC7に格納されたユーザID及びデジタル証明書を用い、WWW(World Wide Web)ブラウザによって、機密情報転送サーバ1にログインすることができ、機密情報ファイルをアップロードできる。また、機密情報ファイルの受信者は、受信者PC9に格納されたユーザID及びデジタル証明書を用い、WWWブラウザによって、機密情報転送サーバ1にログインすることができ、機密情報ファイルをダウンロードできる。   In this system, the sender of the confidential information file can log in to the confidential information transfer server 1 by a WWW (World Wide Web) browser using the user ID and digital certificate stored in the sender PC 7. You can upload information files. In addition, the recipient of the confidential information file can log in to the confidential information transfer server 1 by using the user ID and digital certificate stored in the recipient PC 9 and download the confidential information file using the WWW browser.

次に、本システムにおける機密情報ファイルの転送動作について、図6、図7、図11及び図12を用いて説明する。図6は、本システムにおける機密情報ファイルの送信時の動作説明図であり、図7は、本システムにおける機密情報ファイルの受信時の動作説明図であり、図11は、本システムにおける機密情報ファイル送信の設定画面の説明図であり、図12は、本システムにおける機密情報ファイル送信後の画面の説明図である。
尚、図6及び図7において、図1に示されたユーザ情報DB5、履歴情報DB6及びインターネット8は、簡略化のため図示していない。
Next, the confidential information file transfer operation in this system will be described with reference to FIGS. 6, 7, 11, and 12. FIG. FIG. 6 is an operation explanatory diagram when transmitting a confidential information file in this system, FIG. 7 is an operation explanatory diagram when receiving a confidential information file in this system, and FIG. 11 is a confidential information file in this system. FIG. 12 is an explanatory diagram of a transmission setting screen, and FIG. 12 is an explanatory diagram of a screen after transmission of a confidential information file in this system.
6 and 7, the user information DB 5, the history information DB 6, and the Internet 8 shown in FIG. 1 are not shown for simplicity.

まず、機密情報ファイルの送信時の動作について説明する。
図1において、機密情報転送サービスの利用者である、機密情報ファイルの送信者は、送信者PC7を用いて、機密情報転送サーバ1がWeb上で提供する機密情報転送サービスのサイトにアクセスする。サイトにアクセスすると、機密情報転送サーバ1は、送信者PC7にログイン画面を表示し、サービス利用のためのユーザ情報入力を促す。
送信者は、サイトのログイン画面において、自己のユーザID及びパスワードを入力し、さらに自己の有するディジタル証明書を選択して、機密情報転送サーバ1へのログインを行う(図6(1))。
First, the operation when transmitting the confidential information file will be described.
In FIG. 1, the sender of the confidential information file, who is a user of the confidential information transfer service, uses the sender PC 7 to access the confidential information transfer service site provided by the confidential information transfer server 1 on the Web. When accessing the site, the confidential information transfer server 1 displays a login screen on the sender PC 7 and prompts the user information input for using the service.
The sender enters his / her user ID and password on the login screen of the site, selects his / her digital certificate, and logs in to the confidential information transfer server 1 (FIG. 6 (1)).

送信者がログインを行うと、ユーザID、パスワード及びディジタル証明書(以下、ログイン情報)は、インターネット8を介して機密情報転送サーバ1に送信され、さらに機密情報転送サーバ1内では受信部11を介して制御部12に出力される。ログイン処理においてログイン情報は、SSL(Secure Socket Layer)等によって暗号化されて機密情報転送サーバ1に送信される。   When the sender logs in, the user ID, password, and digital certificate (hereinafter, login information) are transmitted to the confidential information transfer server 1 via the Internet 8, and the receiver 11 is further connected in the confidential information transfer server 1. To the control unit 12. In the login process, the login information is encrypted by SSL (Secure Socket Layer) or the like and transmitted to the confidential information transfer server 1.

機密情報転送サーバ1の制御部12は、まず、入力されたログイン情報を復号化する。次にユーザ情報DB5にアクセスし、格納されているユーザの情報を参照して、入力されたログイン情報に該当するユーザがいるか否かを判断して、ログイン認証を行う。
ログイン認証の結果、該当するユーザがいると判断すると、制御部12は、ログイン処理を行った送信者が正規の利用者であると認識し、ログインを許可する。そして送信者PC7に対して、機密情報転送サービスのメニュー画面を表示する。当該メニュー画面には、「機密情報ファイルの送信」「送信者又は受信者の登録」等、送信者が利用できる処理内容の一覧が表示され、送信者は一覧の中から所望の処理を選択できる。
The controller 12 of the confidential information transfer server 1 first decrypts the input login information. Next, the user information DB 5 is accessed, the stored user information is referred to, it is determined whether or not there is a user corresponding to the input login information, and login authentication is performed.
If it is determined that there is a corresponding user as a result of the login authentication, the control unit 12 recognizes that the sender who has performed the login process is an authorized user, and permits the login. Then, the confidential information transfer service menu screen is displayed to the sender PC 7. The menu screen displays a list of processing contents that can be used by the sender, such as “transmission of confidential information file” and “registration of sender or receiver”, and the sender can select a desired process from the list. .

機密情報転送サービスのメニュー画面において、送信者によって「機密情報ファイルの送信」が選択されると、機密情報転送サーバ1は、送信者PC7に対し、図11に示すような機密情報ファイルの送信設定画面を表示する。
図11の送信設定画面において、送信先担当者欄21はプルダウンメニューとなっており、右側のボタンをクリックすると機密情報ファイルを送信することのできる宛先人(受信者)の一覧が表示される。上記制御は、具体的には、「送信先担当者」の右側のボタンがクリックされると、機密情報転送サーバ1の制御部12が、受信者リストDB2にアクセスして受信者リストを参照し(図6(2))、当該リストから、ログインした送信者に対応付けられて登録された受信者の一覧を読み出し、宛先人一覧として送信先担当者欄21に表示させることで実現できる。
When the “transmission of confidential information file” is selected by the sender on the menu screen of the confidential information transfer service, the confidential information transfer server 1 sets the transmission setting of the confidential information file as shown in FIG. Display the screen.
In the transmission setting screen of FIG. 11, the transmission destination person in charge column 21 is a pull-down menu, and when a button on the right side is clicked, a list of recipients (recipients) who can transmit the confidential information file is displayed. Specifically, when the button on the right side of the “transmission destination person in charge” is clicked, the control unit 12 of the confidential information transfer server 1 accesses the recipient list DB 2 and refers to the recipient list. (FIG. 6 (2)), it can be realized by reading a list of recipients registered in association with the logged-in sender from the list and displaying it in the destination person in charge column 21 as a destination list.

図11において、タイトル欄22は、機密情報ファイルの受信者へ通知する電子メールの題名を入力する欄である。また、クライアント欄23は、送信者名を入力する欄であり、設定画面の表示の際には、予め送信者名又はメールアドレスが入力された状態となっている。また、通信欄24は、受信者へ通知する電子メールのコメント内容を入力する欄である。
アップロードファイル名欄25は、送信しようとする機密情報ファイルを選択するための欄である。アップロードファイル名欄25がクリックされると、送信者PC7におけるファイル選択画面が新たに表示され、送信者が選択画面から所望の機密情報ファイルを選択すると、当該ファイル名がアップロードファイル名欄25に入力される。
In FIG. 11, a title column 22 is a column for inputting the title of an e-mail to be notified to the recipient of the confidential information file. The client column 23 is a column for inputting a sender name. When the setting screen is displayed, the sender name or the mail address is input in advance. The communication column 24 is a column for inputting the comment content of the e-mail notified to the recipient.
The upload file name column 25 is a column for selecting a confidential information file to be transmitted. When the upload file name field 25 is clicked, a file selection screen on the sender PC 7 is newly displayed. When the sender selects a desired confidential information file from the selection screen, the file name is input to the upload file name field 25. Is done.

そして、図11における全ての入力欄21〜25に情報が入力された状態で、送信ボタン26がクリックされると、送信者PC7は、アップロードファイル名欄25に表示された機密情報ファイルを読み出し、入力欄21〜24に入力された情報と共に機密情報転送サーバ1へインターネット8を介して送信する。入力欄21〜24に入力された情報及び機密情報ファイル(以下、送信情報)は、暗号化されて機密情報転送サーバ1に送信される。   Then, when the transmission button 26 is clicked in a state where information is input in all the input fields 21 to 25 in FIG. 11, the sender PC 7 reads the confidential information file displayed in the upload file name field 25, The information input in the input fields 21 to 24 is transmitted to the confidential information transfer server 1 via the Internet 8. Information input to the input fields 21 to 24 and the confidential information file (hereinafter referred to as transmission information) are encrypted and transmitted to the confidential information transfer server 1.

暗号化された送信情報は、機密情報転送サーバ1において受信部11を介して制御部12に出力され、復号化される。そして機密情報転送サーバ1の制御部12は、送信者リストDB4にアクセスして送信者リストを参照し、当該リストから、送信先担当者欄21で選択された受信者と対応付けられて登録されている送信者に、機密情報ファイルの送信者がいるか否かを確認する(図6(3))。   The encrypted transmission information is output to the control unit 12 via the receiving unit 11 in the confidential information transfer server 1 and decrypted. Then, the control unit 12 of the confidential information transfer server 1 accesses the sender list DB 4 and refers to the sender list, and is registered in association with the receiver selected in the destination person in charge column 21 from the list. It is confirmed whether there is a sender of the confidential information file among the senders (FIG. 6 (3)).

送信者リストによる判断の結果、機密情報ファイルの送信者が受信者と対応付けられて登録されていると判断されると、制御部12は、機密情報ファイルは受信者へ転送可能と判断して、復号化した機密情報ファイルのアップロードを許可し、機密情報ファイル格納部3へ格納する(図6(4))。   As a result of the determination by the sender list, if it is determined that the sender of the confidential information file is registered in association with the receiver, the control unit 12 determines that the confidential information file can be transferred to the receiver. Then, upload of the decrypted confidential information file is permitted and stored in the confidential information file storage unit 3 ((4) in FIG. 6).

機密情報ファイルを格納するにあたって、制御部12は、当該ファイルを格納する機密情報ファイル格納部3内のアドレス(格納アドレス)を決定し、さらに当該ファイルが格納された日時を送信日時として、機密情報ファイル名、送信者、受信者と共に、図3に示すような、機密情報ファイル格納部3の機密情報管理テーブルに新規登録する。そして機密情報ファイル格納部3の格納アドレスに、当該ファイルを格納する。
また、制御部12は、履歴情報DB6にアクセスし、機密情報ファイル名、送信者、受信者及び送信日時を含んだ送信記録を、履歴情報として格納する。
In storing the confidential information file, the control unit 12 determines an address (storage address) in the confidential information file storage unit 3 for storing the file, and further uses the date and time when the file is stored as the transmission date and time. Along with the file name, sender, and receiver, new registration is performed in the confidential information management table of the confidential information file storage unit 3 as shown in FIG. Then, the file is stored at the storage address of the confidential information file storage unit 3.
Further, the control unit 12 accesses the history information DB 6 and stores a transmission record including the confidential information file name, the sender, the receiver, and the transmission date and time as history information.

機密情報ファイルの格納後、制御部12は、送信者PC7に対し、図12に示すような、機密情報ファイル送信後の画面を表示する。図12の画面には、送信情報のうち、宛先人、コメント内容及び機密情報ファイル名が表示されると共に、機密情報ファイルが送信された旨が表示される。
また、図12の画面には、宛先変更ボタン27とOKボタン28とが表示される。宛先変更ボタン27がクリックされると、制御部12は、宛先人を変更する画面を切り替えて表示する。当該画面には、送信可能な受信者のリストが表示され、送信者はリストから宛先人を選択して、宛先人を一回のみ変更することができる。また、OKボタン28がクリックされると、制御部12は、図11の設定画面で選択された受信者で確定したことを認識し、受信者の受信者PC9にコメントの電子メールを送信する(図6(5))。
After storing the confidential information file, the control unit 12 displays a screen after transmitting the confidential information file as shown in FIG. In the screen of FIG. 12, the addressee, the comment content, and the confidential information file name among the transmission information are displayed, and the fact that the confidential information file has been transmitted is displayed.
In addition, a destination change button 27 and an OK button 28 are displayed on the screen of FIG. When the address change button 27 is clicked, the control unit 12 switches and displays a screen for changing the addressee. The screen displays a list of recipients that can be sent, and the sender can select a recipient from the list and change the recipient only once. When the OK button 28 is clicked, the control unit 12 recognizes that it has been confirmed by the recipient selected on the setting screen in FIG. 11, and transmits a comment e-mail to the recipient PC 9 of the recipient ( FIG. 6 (5)).

電子メールの送信にあたり、制御部12は、受信者のメールアドレス宛に、送信情報のタイトル及びコメントと、機密情報ファイルの格納アドレスを含む電子メールを作成し、送信部13に出力する。送信部13は、当該メールを、インターネット8を介して受信者PC9に送信する。
機密情報ファイルの受信者は、電子メールを参照することで、送信者から自分宛に機密情報ファイルが送信されたことを知ることができる。以上が本システムにおける機密情報ファイルの送信時の動作である。
In transmitting the e-mail, the control unit 12 creates an e-mail including the title and comment of the transmission information and the storage address of the confidential information file, and outputs the e-mail to the transmission unit 13. The transmission unit 13 transmits the mail to the recipient PC 9 via the Internet 8.
The recipient of the confidential information file can know that the confidential information file has been transmitted from the sender to himself / herself by referring to the electronic mail. The above is the operation when transmitting the confidential information file in this system.

次に、機密情報ファイルの受信時の動作について説明する。
機密情報転送サーバ1から電子メールが送信された後、受信者PC9で当該メールに含まれる機密情報ファイルの格納アドレスがクリックされると、当該アドレスが参照された旨の信号を機密情報転送サーバ1に送信する。機密情報転送サーバ1の制御部12は、当該信号を受信部11を介して検知すると、受信者PC9にログイン画面を表示し、送信者のログイン時と同様、サービス利用のためのユーザ情報入力を促す。
受信者は、サイトのログイン画面において、自己のユーザID及びパスワードを入力し、さらに自己の有するディジタル証明書を選択して、機密情報転送サーバ1へのログインを行う(図7(6))。
Next, the operation when receiving the confidential information file will be described.
After the electronic mail is transmitted from the confidential information transfer server 1, when the storage address of the confidential information file included in the mail is clicked by the recipient PC 9, a signal indicating that the address is referred to is sent to the confidential information transfer server 1. Send to. When the control unit 12 of the confidential information transfer server 1 detects the signal via the receiving unit 11, the control unit 12 displays a login screen on the receiver PC 9, and inputs user information for using the service in the same manner as when the sender logs in. Prompt.
The receiver inputs his / her user ID and password on the login screen of the site, selects his / her digital certificate, and logs in to the confidential information transfer server 1 (FIG. 7 (6)).

受信者がログインを行うと、ユーザID、パスワード及びディジタル証明書のログイン情報は、暗号化されてインターネット8を介して機密情報転送サーバ1に送信され、さらに機密情報転送サーバ1内では受信部11を介して制御部12に出力される。
機密情報転送サーバ1の制御部12は、入力されたログイン情報を復号化し、次にユーザ情報DB5にアクセスし、格納されているユーザの情報を参照して、入力されたログイン情報に該当するユーザがいるか否かを判断して、ログイン認証を行う。
When the recipient logs in, the login information of the user ID, password, and digital certificate is encrypted and transmitted to the confidential information transfer server 1 via the Internet 8, and further within the confidential information transfer server 1, the receiving unit 11. Is output to the control unit 12.
The control unit 12 of the confidential information transfer server 1 decrypts the input login information, then accesses the user information DB 5, refers to the stored user information, and corresponds to the input login information. It is determined whether or not there is a login authentication.

ログイン認証の結果、該当するユーザがいると判断すると、制御部12は、ログイン処理を行った受信者が正規の利用者であると認識し、ログインを許可する。そして受信者PC7に対して、機密情報ファイルのダウンロード画面を表示する。
ここでダウンロード画面は、ボタン又は機密情報ファイルの格納アドレスの情報のリンクが表示されており、受信者が当該ボタン又はリンクをクリックすることで、機密情報ファイルのダウンロードが開始されるものである。
If it is determined that there is a corresponding user as a result of the login authentication, the control unit 12 recognizes that the recipient who performed the login process is a legitimate user, and permits the login. Then, a confidential information file download screen is displayed to the recipient PC 7.
Here, on the download screen, a link of information on the storage address of the button or the confidential information file is displayed, and the download of the confidential information file is started when the recipient clicks the button or the link.

ダウンロード画面において受信者がダウンロードを開始すると、制御部12は、機密情報ファイル格納部3から機密情報ファイルを読み出し(図7(7))、さらに制御部12は、機密情報ファイルを送信部13に出力し、インターネット8を介して受信者PC9に送信する(図7(7′))。図7(7′)におけるインターネット8を介した送信において、機密情報ファイルは制御部12によって暗号化されて送信され、受信者PC9によって復号化される。   When the receiver starts downloading on the download screen, the control unit 12 reads the confidential information file from the confidential information file storage unit 3 (FIG. 7 (7)), and the control unit 12 further sends the confidential information file to the transmission unit 13. The data is output and transmitted to the recipient PC 9 via the Internet 8 (FIG. 7 (7 ′)). In transmission via the Internet 8 in FIG. 7 (7 ′), the confidential information file is transmitted after being encrypted by the control unit 12 and decrypted by the recipient PC 9.

機密情報ファイルのダウンロードにあたって、制御部12は、当該ファイルが読み出された日時を受信日時として、機密情報ファイル格納部3の機密情報管理テーブルのうち、該当する情報を更新する。また、制御部12は、読み出した機密情報ファイルを機密情報ファイル格納部3から削除する。
また、制御部12は、履歴情報DB6にアクセスし、機密情報ファイル名、送信者、受信者及び受信日時を含んだ受信記録を、履歴情報として格納する。
When downloading the confidential information file, the control unit 12 updates the corresponding information in the confidential information management table of the confidential information file storage unit 3 with the date and time when the file was read as the reception date and time. In addition, the control unit 12 deletes the read confidential information file from the confidential information file storage unit 3.
In addition, the control unit 12 accesses the history information DB 6 and stores a reception record including the confidential information file name, the sender, the receiver, and the reception date and time as history information.

機密情報ファイルのダウンロードが終了すると、制御部12は、送信者PC7に電子メールを送信する(図7(8))。制御部は、具体的には、送信者のメールアドレス宛に、受信者によってダウンロードが行われた旨のコメントを含む電子メールを作成し、送信部13に出力する。送信部13は、当該メールを、インターネット8を介して送信者PC7に送信する。
機密情報ファイルの送信者は、送信者PC7宛の電子メールを参照することで、受信者によって機密情報ファイルがダウンロードされたことを知ることができる。以上が本システムにおける機密情報ファイルの受信時の動作である。
When the download of the confidential information file is completed, the control unit 12 transmits an e-mail to the sender PC 7 (FIG. 7 (8)). Specifically, the control unit creates an e-mail including a comment indicating that the download has been performed by the receiver, and outputs the e-mail to the transmission unit 13. The transmission unit 13 transmits the mail to the sender PC 7 via the Internet 8.
The sender of the confidential information file can know that the confidential information file has been downloaded by the receiver by referring to the electronic mail addressed to the sender PC 7. The above is the operation when the confidential information file is received in this system.

本システムにおいて、機密情報転送サーバ1の制御部12のメモリ12aに、ウイルスチェックプログラムを記憶しておき、制御部12は、機密情報ファイルのアップロードの際に、当該ファイルのウイルスチェックを実行するようにしてもよい。また、制御部12は、コンピュータウイルスが検出された場合には、当該ファイルを削除して、送信者PC7に対し「ファイルにウイルスエラーが発生した」旨のメッセージを表示するようにしてもよい。
機密情報ファイルのウイルスチェック処理を行うことで、ウイルス感染した機密情報ファイルが転送されることを防止でき、機密情報転送サービスの信頼性を向上できる。
In this system, a virus check program is stored in the memory 12a of the control unit 12 of the confidential information transfer server 1, and the control unit 12 performs a virus check on the file when uploading the confidential information file. It may be. Further, when a computer virus is detected, the control unit 12 may delete the file and display a message that “a virus error has occurred in the file” to the sender PC 7.
By performing a virus check process on the confidential information file, it is possible to prevent the confidential information file infected by the virus from being transferred, and to improve the reliability of the confidential information transfer service.

また、送信者によってアップロードされ、機密情報ファイル格納部3に格納された機密情報ファイルが、一定期間受信者によってダウンロードされない場合には、機密情報転送サーバ1の制御部12は、当該ファイルがダウンロードされない旨を電子メール又はWeb上で送信者に通知するようにしてもよい。
この場合、制御部12のメモリ12aに、機密情報ファイルを格納する期限を設定し、制御部12は、機密情報ファイル格納部3の機密情報管理テーブルを監視し、当該期限を越えて機密情報ファイル格納部3に格納されている機密情報ファイルについて、送信者に通知する制御とすることで上記処理を実現できる。
If the confidential information file uploaded by the sender and stored in the confidential information file storage unit 3 is not downloaded by the receiver for a certain period, the control unit 12 of the confidential information transfer server 1 does not download the file. You may make it notify a sender | reporting to the effect on an email or Web.
In this case, a time limit for storing the confidential information file is set in the memory 12a of the control unit 12, and the control unit 12 monitors the confidential information management table of the confidential information file storage unit 3, and the confidential information file exceeds the time limit. The above processing can be realized by controlling the confidential information file stored in the storage unit 3 to notify the sender.

また、制御部12は、ファイルがダウンロードされない旨の通知を受けた送信者に対し、受信者に催促するか否かを確認し、送信者から催促の依頼を受けた場合に、ダウンロードの催促の旨を電子メール又はWeb上で受信者に通知するようにしてもよい。   In addition, the control unit 12 confirms whether or not the sender who received the notification that the file is not downloaded is urged to prompt the receiver, and when a request for urgency is received from the sender, You may make it notify to a recipient on an email or Web.

上述したように、本システムは、機密情報ファイルをアップロードする際には、受信者リスト及び送信者リストを参照し、機密情報ファイルの送信者と宛先の受信者の組が、いずれのリストにも登録されている場合にのみアップロードを受け付け、機密情報ファイルを機密情報ファイル格納部3に格納するものとなっている。
したがって、機密情報ファイルを送信する際には、当該ファイルの送信者と受信者との組が、予め送信者リスト及び受信者リストに登録されている必要がある。一方で、機密情報転送サービスの利用者は、送信者又は受信者を新たに追加したい場合もある。
このため、本システムは、機密情報転送サービスの利用者のアクセスによって、送信者及び受信者の登録処理を受け付けることができるものとしている。
As described above, when uploading the confidential information file, the system refers to the recipient list and the sender list, and the pair of the sender of the confidential information file and the recipient recipient is included in any list. Upload is accepted only when registered, and the confidential information file is stored in the confidential information file storage unit 3.
Therefore, when transmitting a confidential information file, it is necessary that a set of a sender and a receiver of the file is registered in advance in the sender list and the receiver list. On the other hand, the user of the confidential information transfer service may want to add a new sender or receiver.
For this reason, this system can accept the registration process of the sender and the receiver by the access of the user of the confidential information transfer service.

次に、本システムにおける、機密情報ファイルの送信者及び受信者の登録処理の動作について、図8を用いて説明する。図8は、本システムにおける機密情報ファイルの送信者及び受信者の登録処理の動作説明図である。図8も、ユーザ情報DB5、履歴情報DB6及びインターネット8は、簡略化のため図示していない。   Next, the operation of registration processing of the sender and receiver of the confidential information file in this system will be described with reference to FIG. FIG. 8 is an operation explanatory diagram of registration processing of the sender and receiver of the confidential information file in this system. Also in FIG. 8, the user information DB 5, the history information DB 6, and the Internet 8 are not shown for the sake of simplicity.

機密情報ファイルの送信者は、機密情報ファイルの宛先人として新たな受信者を登録しようと試みるものとする。図8において、送信者は、送信者PC7を用いて、機密情報転送サーバ1がWeb上で提供する機密情報転送サービスのサイトにアクセスする。サイトにアクセスすると、機密情報転送サーバ1は、送信者PC7にログイン画面を表示するため、送信者は、自己のユーザID及びパスワードを入力し、さらに自己の有するディジタル証明書を選択して、機密情報転送サーバ1へのログインを行う(図8(11))。   Assume that the sender of the confidential information file attempts to register a new recipient as the recipient of the confidential information file. In FIG. 8, the sender uses the sender PC 7 to access a confidential information transfer service site provided by the confidential information transfer server 1 on the Web. When the site is accessed, since the confidential information transfer server 1 displays a login screen on the sender PC 7, the sender inputs his / her user ID and password, selects a digital certificate owned by himself / herself, and Login to the information transfer server 1 is performed (FIG. 8 (11)).

送信者がログインを行うと、送信者のユーザID、パスワード及びディジタル証明書(ログイン情報)は、暗号化されてインターネット8を介して機密情報転送サーバ1に送信され、さらに機密情報転送サーバ1内では受信部11を介して制御部12に出力される。制御部12は、ログイン情報に基づいて送信者のログイン認証を行うが、ログイン認証の方法は、機密情報ファイルの転送処理の場合と同様であるため、詳細な説明は省略する。   When the sender logs in, the sender's user ID, password, and digital certificate (login information) are encrypted and transmitted to the confidential information transfer server 1 via the Internet 8. Then, the data is output to the control unit 12 via the reception unit 11. The control unit 12 performs login authentication of the sender based on the login information. Since the login authentication method is the same as that in the transfer process of the confidential information file, detailed description is omitted.

ログイン認証の結果、正規の利用者であると判断し、ログインを許可すると、次に制御部12は、送信者PC7に対して、機密情報転送サービスのメニュー画面を表示する。メニュー画面において、送信者によって「送信者又は受信者の登録」が選択されると、制御部12は、送信者PC7に対して、第2のパスワードの入力を促す画面を表示する。第2のパスワードは、送信者又は受信者の登録処理で要求されるものであり、機密情報転送サービスの利用者毎に設定されている。
尚、制御部12は、第2のパスワードを要求せずに、受信者の登録を認めるようにしてもよい。
As a result of the login authentication, if it is determined that the user is an authorized user and the login is permitted, the control unit 12 next displays a menu screen of the confidential information transfer service on the sender PC 7. When “registration of sender or receiver” is selected by the sender on the menu screen, the control unit 12 displays a screen prompting the sender PC 7 to input the second password. The second password is required in the registration process of the sender or receiver, and is set for each user of the confidential information transfer service.
Note that the control unit 12 may allow registration of the recipient without requesting the second password.

当該画面において、送信者の第2のパスワードが入力されると、当該第2のパスワードは暗号化され、インターネット8を介して機密情報転送サーバ1に送信される。機密情報転送サーバ1において、第2のパスワードは受信部11を介して制御部12に出力され、復号化される。
次に制御部12は、ユーザ情報DB5にアクセスし、送信者に該当するユーザの情報を参照して、入力された第2のパスワードが正確か否かを判断する。第2のパスワードが正しいと判断すると、制御部12は、送信者PC7に対して、登録しようとする受信者の情報の入力を促す画面を表示する。ここで上記画面において入力可能な情報は、受信者名や当該受信者のユーザID等が挙げられる。
When the second password of the sender is input on the screen, the second password is encrypted and transmitted to the confidential information transfer server 1 via the Internet 8. In the confidential information transfer server 1, the second password is output to the control unit 12 via the receiving unit 11 and decrypted.
Next, the control unit 12 accesses the user information DB 5 and refers to the user information corresponding to the sender to determine whether or not the input second password is correct. If it is determined that the second password is correct, the control unit 12 displays a screen that prompts the sender PC 7 to input information on the recipient to be registered. Here, examples of information that can be input on the screen include a recipient name and a user ID of the recipient.

送信者によって、登録しようとする受信者の情報が入力されると、当該情報は、暗号化されて機密情報転送サーバ1に送信され、機密情報転送サーバ1において受信部11を介して制御部12に出力され、復号化される。
そして制御部12は、ユーザ情報DB5にアクセスし、入力された受信者に対応するユーザの情報があるか否かを検索する。検索の結果、対応するユーザの情報がユーザ情報DB5に格納されていると判断すると、制御部12は、対応するユーザの情報を読み出した後、受信者リストDB2にアクセスし、受信者リストの送信者と対応付けて、受信者及び当該受信者のメールアドレスを仮登録する(図8(12))。仮登録にあたって、制御部12は、受信者リストにおいて、受信者及び送信者の組に対する登録フラグに特定の値を設定することによって、受信者の仮登録を行うことができる。
検索の結果、対応するユーザの情報がユーザ情報DB5に格納されていないと判断した場合には、制御部12は、送信者PC7に対し、「該当する受信者はユーザ登録されていない」旨のメッセージを表示し、再度受信者の情報の入力を促す画面を表示する。
When the sender inputs the information of the recipient to be registered, the information is encrypted and transmitted to the confidential information transfer server 1, and the confidential information transfer server 1 via the receiver 11 controls the control unit 12. To be decoded.
Then, the control unit 12 accesses the user information DB 5 and searches whether there is user information corresponding to the input recipient. If it is determined that the corresponding user information is stored in the user information DB 5 as a result of the search, the control unit 12 reads the corresponding user information and then accesses the recipient list DB 2 to transmit the recipient list. The recipient and the email address of the recipient are provisionally registered in association with the recipient (FIG. 8 (12)). In provisional registration, the control unit 12 can perform provisional registration of a receiver by setting a specific value in a registration flag for a pair of a receiver and a sender in the receiver list.
If it is determined that the corresponding user information is not stored in the user information DB 5 as a result of the search, the control unit 12 informs the sender PC 7 that “the relevant receiver is not registered as a user”. A message is displayed, and a screen prompting the recipient to input information again is displayed.

次に制御部12は、登録された受信者宛に電子メールを送信する(図8(13))。電子メールの送信にあたり、制御部12は、受信者のメールアドレス宛に、送信者によって受信者リストに登録された旨の電子メールを作成し、送信部13に出力する。送信部13は、当該メールを、インターネット8を介して登録された受信者の受信者PC9に送信する。
登録された受信者は、電子メールを参照することで、送信者によって自分が機密情報ファイルの送信先に登録されたことを知ることができる。
Next, the control unit 12 transmits an electronic mail to the registered recipient (FIG. 8 (13)). In transmitting the e-mail, the control unit 12 creates an e-mail indicating that the e-mail is registered in the recipient list by the sender, and outputs the e-mail to the transmission unit 13. The transmission unit 13 transmits the mail to the recipient PC 9 of the recipient registered via the Internet 8.
The registered recipient can know that he / she is registered in the transmission destination of the confidential information file by referring to the electronic mail.

また、電子メールを受け取った受信者は、送信者に対して自己の登録を許可する処理を行う。機密情報転送サーバ1から電子メールが送信された後、受信者PC9は、機密情報転送サーバ1がWeb上で提供する機密情報転送サービスのサイトにアクセスする。サイトにアクセスすると、機密情報転送サーバ1は、受信者PC9にログイン画面を表示し、送信者のログイン時と同様、サービス利用のためのユーザ情報入力を促す。
受信者は、サイトのログイン画面において、自己のユーザID及びパスワードを入力し、さらに自己の有するディジタル証明書を選択して、機密情報転送サーバ1へのログインを行う(図8(14))。
In addition, the recipient who has received the e-mail performs processing for permitting the sender to register himself / herself. After the e-mail is transmitted from the confidential information transfer server 1, the recipient PC 9 accesses a site of the confidential information transfer service provided on the Web by the confidential information transfer server 1. When accessing the site, the confidential information transfer server 1 displays a login screen on the receiver PC 9 and prompts the user information input for using the service in the same manner as when the sender logs in.
The recipient inputs his / her user ID and password on the login screen of the site, selects a digital certificate owned by himself / herself, and logs in to the confidential information transfer server 1 (FIG. 8 (14)).

受信者がログインを行うと、受信者のユーザID、パスワード及びディジタル証明書(ログイン情報)は、暗号化されてインターネット8を介して機密情報転送サーバ1に送信され、さらに機密情報転送サーバ1内では受信部11を介して制御部12に出力される。制御部12は、送信者の場合と同様、ログイン情報に基づいて受信者のログイン認証を行う。   When the recipient logs in, the recipient's user ID, password, and digital certificate (login information) are encrypted and transmitted to the confidential information transfer server 1 via the Internet 8. Then, the data is output to the control unit 12 via the reception unit 11. As in the case of the sender, the control unit 12 performs login authentication of the receiver based on the login information.

ログイン認証の結果、受信者であると判断し、ログインを許可すると、制御部12は、受信者PC9に対して、送信者の登録を確認する画面を表示する。受信者が当該画面において、登録を行う旨を選択すると、次に制御部12は、受信者PC9に対して、第2のパスワードの入力を促す画面を表示する。
当該画面において、受信者の第2のパスワードが入力されると、当該第2のパスワードは暗号化され、インターネット8を介して機密情報転送サーバ1に送信される。機密情報転送サーバ1において、第2のパスワードは受信部11を介して制御部12に出力され、復号化される。
As a result of the login authentication, if it is determined that the user is a receiver and the login is permitted, the control unit 12 displays a screen for confirming the registration of the sender on the receiver PC 9. When the receiver selects to register on the screen, the control unit 12 displays a screen prompting the receiver PC 9 to input the second password.
When the second password of the recipient is input on the screen, the second password is encrypted and transmitted to the confidential information transfer server 1 via the Internet 8. In the confidential information transfer server 1, the second password is output to the control unit 12 via the receiving unit 11 and decrypted.

制御部12は、ユーザ情報DB5にアクセスし、送信者に該当するユーザの情報を参照して、入力された第2のパスワードが正確か否かを判断する。第2のパスワードが正しいと判断すると、制御部12は、送信者リストDB4にアクセスし、受信者の登録処理を行った送信者について、送信者リスト中の受信者と対応付けて、送信者及び当該送信者のメールアドレスを登録する(図8(15))。
送信者リストへの登録において、制御部12は、受信者の第2のパスワードの正否を判断した後、受信者の登録の場合と同様、受信者PC7に対して、登録しようとする送信者の情報の入力を促す画面を表示し、当該送信者がユーザ登録されているか否かを確認して登録するようにしてもよい。
The control unit 12 accesses the user information DB 5 and refers to the information on the user corresponding to the sender to determine whether the input second password is correct. When determining that the second password is correct, the control unit 12 accesses the sender list DB 4 and associates the sender who performed the registration process of the receiver with the receiver in the sender list, The mail address of the sender is registered (FIG. 8 (15)).
In the registration to the sender list, the control unit 12 determines whether the second password of the receiver is correct or not, and then, similar to the case of registration of the receiver, the control unit 12 registers the sender to be registered with the receiver PC 7. A screen that prompts input of information may be displayed, and it may be confirmed whether or not the sender is registered as a user.

送信者リストへの登録後、制御部12は、登録された送信者宛に電子メールを送信する(図8(16))。電子メールの送信にあたり、制御部12は、送信者のメールアドレス宛に、受信者によって送信者リストに登録された旨の電子メールを作成し、送信部13に出力する。送信部13は、当該メールを、インターネット8を介して登録された送信者の送信者PC7に送信する。
登録された送信者は、電子メールを参照することで、自分から送信される機密情報ファイルを受け取ることに受信者が合意したことを知ることができる。
After registration in the sender list, the control unit 12 sends an e-mail to the registered sender (FIG. 8 (16)). In transmitting the e-mail, the control unit 12 creates an e-mail that is registered in the sender list by the receiver, and outputs the e-mail to the transmission unit 13. The transmission unit 13 transmits the mail to the sender's sender PC 7 registered via the Internet 8.
The registered sender can know that the receiver has agreed to receive the confidential information file transmitted from him / her by referring to the electronic mail.

そして制御部12は、受信者リストDB2にアクセスして受信者リストを参照し、図8(12)において仮登録された送信者及び受信者の組の登録フラグの値を変更して、当該送信者及び受信者の組を受信者リストに本登録する(図8(17))。受信者リストへの本登録が完了した状態で、送信者は受信者に対して機密情報ファイルの転送が可能となる。以上が本システムにおける送信者及び受信者の登録処理の動作である。   Then, the control unit 12 accesses the recipient list DB 2 to refer to the recipient list, changes the value of the registration flag of the pair of the sender and the recipient temporarily registered in FIG. A pair of the receiver and the receiver is finally registered in the receiver list (FIG. 8 (17)). The sender can transfer the confidential information file to the receiver in a state where the main registration to the receiver list is completed. The above is the operation of the sender and receiver registration processing in this system.

上述した送信者及び受信者の登録処理は、送信者及び受信者の削除にも応用できるものである。すなわち、送信者及び受信者の削除処理は、送信者によって受信者リストから受信者の仮削除が行われると当該受信者へ電子メールで通知し、当該受信者によって送信者リストから当該送信者の削除が行われると、当該送信者へ電子メールで通知し、さらに受信者リストから当該受信者の本削除を行うという手順で行われる。
また、本システムにおいて、送信者及び受信者の削除は、削除対象の送信者又は受信者の了解を得ずに行うようにしてもよい。
The sender and receiver registration process described above can also be applied to the deletion of the sender and the receiver. In other words, the sender and recipient deletion process notifies the recipient by e-mail when the sender temporarily deletes the recipient from the recipient list. When deletion is performed, the sender is notified by e-mail, and further, the receiver is permanently deleted from the recipient list.
Further, in this system, the sender and the recipient may be deleted without obtaining the consent of the sender or receiver to be deleted.

次に、本システムにおける利用停止処理の動作について、図9及び図10を用いて説明する。図9は、本システムにおける第1の利用停止処理の動作のフローチャート図であり、図10は、本システムにおける第2の利用停止処理の動作のフローチャート図である。   Next, the operation of the use suspension process in this system will be described with reference to FIGS. FIG. 9 is a flowchart of the operation of the first usage suspension process in the system, and FIG. 10 is a flowchart of the operation of the second usage suspension process in the system.

本システムにおいて、第1及び第2の利用停止処理は、機密情報転送サーバ1において定期的に行われるものである。また各停止処理の頻度としては、例えば第1の利用停止処理は毎週又は毎月一回、第2の利用停止処理は毎日一回行う方法が考えられる。
また、上記利用停止処理を行うための具体的な構成としては、制御部12のメモリ12aに、上記利用停止処理のプログラム及び当該プログラムの実行時間を管理する管理プログラムを予め記憶させ、制御部12は、機密情報転送サーバ1の起動時等に上記管理プログラムを読み込んで常時動作させ、当該プログラムで管理される実行時間と現在の時間とを比較し、両方の時間が一致した場合に利用停止処理のプログラムを読み込んで、実行する構成が考えられる。
In this system, the first and second use stop processes are periodically performed in the confidential information transfer server 1. As the frequency of each stop process, for example, a method of performing the first use stop process once a week or every month and the second use stop process once a day can be considered.
Further, as a specific configuration for performing the use suspension process, a memory 12a of the control unit 12 stores in advance a program for the use suspension process and a management program for managing the execution time of the program, and the control unit 12 Reads the above management program when the confidential information transfer server 1 is started up, etc., constantly operates it, compares the execution time managed by the program with the current time, and stops use when both times match A configuration in which the program is read and executed is conceivable.

また、第1及び第2の利用停止処理を行うにあたり、機密情報転送サーバ1の制御部12のメモリ12aには、機密情報ファイルの送受信が行われていないと判断するための規定時間値が予め設定されている。   Further, when performing the first and second use stop processing, the memory 12a of the control unit 12 of the confidential information transfer server 1 has a predetermined time value for determining that the confidential information file is not transmitted / received in advance. Is set.

まず、第1の利用停止処理の動作について説明する。
機密情報転送サーバ1の制御部12は、履歴情報DB6にアクセスし、機密情報ファイルの送信及び受信の履歴情報を参照し(S11)、履歴情報の中から、機密情報ファイルの送受信が規定時間以上行われない送信者及び受信者の組が存在するか否かを確認する(S12)。
First, the operation of the first usage stop process will be described.
The control unit 12 of the confidential information transfer server 1 accesses the history information DB 6, refers to the history information of transmission and reception of the confidential information file (S11), and transmission / reception of the confidential information file from the history information exceeds a specified time. It is confirmed whether there exists a set of a sender and a receiver that is not performed (S12).

処理S12において、送受信が規定時間以上行われていない送信者及び受信者の組が存在する場合(S12のYesの場合)、制御部12は受信者リストDB2の受信者リスト及び送信者リストDB4の送信者リストから、該当する送信者及び受信者の組を削除し(S13)、第1の利用停止処理を終了する。処理S12において、上記条件を満たす送信者及び受信者の組が存在しない場合(S12のNoの場合)には、制御部12は第1の利用停止処理を終了する。   In the process S12, when there is a set of a sender and a receiver that has not been transmitted and received for a predetermined time or more (in the case of Yes in S12), the control unit 12 stores the receiver list and the sender list DB4 in the receiver list DB2. The corresponding sender / recipient pair is deleted from the sender list (S13), and the first use suspension process is terminated. In process S12, when there is no set of a sender and a receiver that satisfies the above conditions (in the case of No in S12), the control unit 12 ends the first use suspension process.

第1の利用停止処理で、受信者リスト及び送信者リストから送受信の組を削除する際の制御部12の動作としては、以下に示す方法が考えられる。
制御部12は、履歴情報DB6に格納されている履歴情報のうち、規定時間値よりも新しいものを抽出する。そして抽出された各履歴情報から送信者及び受信者の情報を読み出し、組としてメモリ12aに記憶する。
次に制御部12は、受信者リストDB2及び送信者リストDB4にアクセスし、受信者リスト及び送信者リストに登録されている送信者及び受信者の組と、メモリ12aに記憶された送信者及び受信者の組を照らし合わせ、各リストに登録されている組の中から、メモリ12aに記憶されていない組があるかを確認し、該当する組を各リストから削除する。
As the operation of the control unit 12 when deleting the transmission / reception pair from the recipient list and the sender list in the first use suspension process, the following method can be considered.
The control unit 12 extracts information that is newer than the specified time value from the history information stored in the history information DB 6. Then, the information of the sender and the receiver is read from each extracted history information and stored as a set in the memory 12a.
Next, the control unit 12 accesses the recipient list DB2 and the sender list DB4, and sets the sender and the receiver registered in the recipient list and the sender list, the sender stored in the memory 12a, and The pair of recipients is checked, it is confirmed whether there is a pair not stored in the memory 12a among the pairs registered in each list, and the corresponding pair is deleted from each list.

また、他の方法としては、以下の方法も考えられる。
制御部12は、履歴情報DB6に格納されている履歴情報のうち、規定時間値前からさらに一定の期間前までの履歴情報を抽出し、抽出された各履歴情報から送信者及び受信者の情報を読み出し、メモリ12aに組として記憶する。
次に制御部12は、規定時間値よりも新しい履歴情報を抽出して送信者及び受信者の情報を読み出し、読み出された情報と記憶された送信者及び受信者の組を照らし合わせ、一致するものがあれば、記憶された送信者及び受信者の組から該当するものを消去していき、最後まで残った組について、受信者リスト及び送信者リストから削除していく。
この方法によれば、利用停止処理において毎回、削除すべき送信者及び受信者の組が最小限で得られるため、機密情報転送サーバ1は、利用停止処理を迅速に行うことができ、利用停止処理の負荷を軽減することができる。
As other methods, the following methods are also conceivable.
The control unit 12 extracts history information from the history information stored in the history information DB 6 from the specified time value to a certain period before, and information on the sender and the receiver is extracted from each extracted history information. Are stored in the memory 12a as a set.
Next, the control unit 12 extracts history information that is newer than the specified time value, reads the information of the sender and the receiver, compares the read information with the stored set of the sender and the receiver, and matches them. If there is something to be done, the corresponding one is erased from the stored sender / recipient group, and the remaining group is deleted from the receiver list and sender list.
According to this method, since the set of senders and receivers to be deleted is obtained at a minimum every time in the use stop processing, the confidential information transfer server 1 can perform the use stop processing quickly and stop using The processing load can be reduced.

次に、第2の利用停止処理の動作について説明する。
機密情報転送サーバ1の制御部12は、ユーザ情報DB5にアクセスし、機密情報転送サービスが利用可能なユーザを参照し、さらに履歴情報DB6にアクセスし、機密情報ファイルの送信及び受信の履歴情報を参照する(S21)。そして履歴情報の中から、機密情報ファイルの送受信が規定時間以上行われないユーザが存在するか否かを確認する(S22)。
Next, the operation of the second usage stop process will be described.
The control unit 12 of the confidential information transfer server 1 accesses the user information DB 5, refers to a user who can use the confidential information transfer service, further accesses the history information DB 6, and transmits the confidential information file transmission and reception history information. Reference is made (S21). Then, it is confirmed from the history information whether there is a user who does not transmit / receive the confidential information file for a predetermined time or more (S22).

処理S22において、送受信が規定時間以上行われていないユーザが存在する場合(S22のYesの場合)、制御部12は受信者リストDB2の受信者リスト及び送信者リストDB4の送信者リストから、該当するユーザの情報を削除し(S23)、第1の利用停止処理を終了する。処理S12において、上記条件を満たすユーザが存在しない場合(S22のNoの場合)には、制御部12は第2の利用停止処理を終了する。
第2の利用停止処理で、受信者リスト及び送信者リストからユーザを削除する際の制御部12の動作としては、上述した第1の利用停止処理の場合と同様の方法を用いることができる。
In the process S22, when there is a user who has not performed transmission / reception for a predetermined time or more (in the case of Yes in S22), the control unit 12 selects the corresponding from the receiver list of the receiver list DB2 and the sender list of the sender list DB4 (S23), and the first use suspension process is terminated. In process S12, when there is no user who satisfies the above conditions (in the case of No in S22), the control unit 12 ends the second use stop process.
As the operation of the control unit 12 when deleting a user from the recipient list and the sender list in the second use suspension process, the same method as in the case of the first use suspension process described above can be used.

上記第1及び第2の利用停止処理は、機密情報ファイルの送受信を行う際に利用される受信者リスト及び送信者リストからの削除を行うのみで、本サービスのユーザ登録まで抹消するものではない。よって、利用者となっても再度登録処理を行えば、機密情報ファイルの送受信が可能となる。
本システムにおいて、制御部12は、第1の利用停止処理の処理S13又は第2の利用停止処理の処理S23によって削除された送信者又は受信者に対し、機密情報転送サービスを利用できなくなった旨及び再度登録処理を促す旨を通知するようにしてもよい。
The first and second use stop processing only deletes from the recipient list and sender list used when sending / receiving the confidential information file, and does not delete the user registration of the service. . Therefore, even if it becomes a user, if a registration process is performed again, transmission / reception of a confidential information file will be attained.
In this system, the control unit 12 can no longer use the confidential information transfer service for the sender or the receiver deleted by the process S13 of the first use stop process or the process S23 of the second use stop process. In addition, it may be notified that the registration process is prompted again.

第1及び第2の利用停止処理における受信者リスト及び送信者リストからの情報の削除方法について、図4の受信者リストを例に説明する。
上述した第1の利用停止処理では、送信者及び受信者の組で削除が行われる。例えば送信者Aと受信者Xとの間で規定時間、機密情報ファイルの送受信が行われない場合には、制御部12は、受信者リストから送信者Aと受信者Xの組だけを削除し、送信者Aと受信者Y、送信者Aと受信者Zの組についてはそのまま残す。
A method for deleting information from the recipient list and the sender list in the first and second use stop processing will be described by taking the recipient list of FIG. 4 as an example.
In the first use stop process described above, the deletion is performed for the sender and the receiver. For example, when the confidential information file is not transmitted and received between the sender A and the receiver X for a specified time, the control unit 12 deletes only the pair of the sender A and the receiver X from the receiver list. The pair of the sender A and the receiver Y and the sender A and the receiver Z are left as they are.

また、第2の利用停止処理では、ユーザ単位で削除が行われる。
例えば利用者Aについて、規定時間、機密情報ファイルの送受信が行われない場合には、制御部12は、受信者リストから送信者Aに関する情報を削除するため、送信者Aと受信者X、送信者Aと受信者Y、送信者Aと受信者Zの組が削除されることになる。
In the second use stop process, deletion is performed for each user.
For example, when the confidential information file is not transmitted / received for the user A for a specified time, the control unit 12 deletes the information about the sender A from the receiver list, so that the sender A and the receiver X are transmitted. The group of the sender A and the receiver Y and the sender A and the receiver Z are deleted.

第1及び第2の利用停止処理によって各リストから削除された送信者又は受信者は、上述した送信者及び受信者の登録処理を行うことによって、再び送信者リスト及び受信者リストに登録され、機密情報ファイルの転送が可能となる。
また、利用停止処理で用いる規定時間値については、特定の二者間における送受信の頻度よりも、単一のユーザにおける送受信の頻度が多いことを考慮して、第2の利用停止処理の規定時間値を、第1の利用停止処理の場合よりも短く設定することが望ましい。
The sender or receiver deleted from each list by the first and second use suspension processing is registered in the sender list and the recipient list again by performing the above-described sender and receiver registration processing, The confidential information file can be transferred.
In addition, with respect to the specified time value used in the use suspension process, the specified time for the second use suspension process in consideration of the fact that the frequency of transmission / reception in a single user is higher than the frequency of transmission / reception between two specific parties. It is desirable to set the value shorter than in the case of the first use suspension process.

上述したように、本システムによれば、機密情報転送サーバ1は、機密情報ファイルの送信者に対し、受信者リストDB2から受信者リストを参照して機密情報ファイルを転送可能な受信者の一覧を送信者に表示し、受信者の一覧から所望の受信者が選択されると、送信者リストDB4から送信者リストを参照して、選択された受信者に対応して当該送信者が登録されているかを確認し、登録されていることを確認すると、送信者による機密情報ファイルのアップロードを受け付けて機密情報ファイルを機密情報ファイル格納部3に格納し、格納後に機密情報ファイルがアップロードされた旨及び機密情報ファイルの格納アドレスを含む電子メールを当該受信者に送信し、当該受信者に対しユーザ認証によってログイン許可し、当該機密情報ファイルがダウンロードされると、当該機密情報ファイルがダウンロードされた旨の電子メールを送信者に送信するので、企業間及び個人間において安全に機密情報ファイルを転送できる効果がある。   As described above, according to this system, the confidential information transfer server 1 refers to the recipient list from the recipient list DB 2 to the sender of the confidential information file, and lists the recipients who can transfer the confidential information file. When a desired recipient is selected from the list of recipients, the sender is registered with reference to the selected recipient by referring to the sender list from the sender list DB4. If it is confirmed that it is registered, the upload of the confidential information file is accepted by the sender, the confidential information file is stored in the confidential information file storage unit 3, and the confidential information file is uploaded after the storage. And an email containing the storage address of the confidential information file is sent to the recipient, the login is permitted to the recipient by user authentication, and the confidential information is When Airu is downloaded, and transmits the email to the effect that the confidential information file is downloaded to the sender, there is an effect that can be transferred safely confidential information file in B2B and individuals.

特に、本システムは、受信者リストには機密情報ファイルの送信者と、当該送信者が機密情報ファイルを送信できる受信者とが対応付けられて登録され、送信者リストには機密情報ファイルの受信者と、当該受信者が機密情報ファイルを受信できる当該ファイルの送信者とが対応付けられて登録されており、受信者リスト及び送信者リストのいずれにも登録されている送信者及び受信者との間で、機密情報ファイルの転送を行うものとしており、さらに送信者及び受信者は、予め本システムで登録されている機密情報転送サービスの利用者であるため、互いに信頼できる正当な送信者及び受信者との間での機密情報ファイルのやりとりが可能となり、企業間及び個人間においても機密情報ファイルを安全に転送することができる。   In particular, the system registers the sender of the confidential information file in the receiver list in association with the receiver to whom the sender can transmit the confidential information file, and receives the confidential information file in the sender list. The sender and the sender of the file in which the receiver can receive the confidential information file are registered in association with each other, and the sender and the receiver registered in both the receiver list and the sender list In addition, since the sender and the receiver are users of the confidential information transfer service registered in advance in this system, the sender and the receiver are mutually trusted legitimate senders and The confidential information file can be exchanged with the receiver, and the confidential information file can be safely transferred between companies and individuals.

また、本システムによれば、機密情報転送サーバ1は、送信者から機密情報ファイルの受信者の登録を受け付けると、受信者リストに当該送信者と当該受信者とを対応付けて仮登録して当該受信者に仮登録がされた旨の電子メールを通知し、当該受信者から当該送信者の登録を受け付けると、送信者リストに当該送信者と当該受信者とを対応付けて登録すると共に受信者リストにおける当該送信者と当該受信者の仮登録を本登録に設定し直して、当該送信者に当該受信者が機密情報ファイルを受け取ることに合意した旨の電子メールを通知するので、機密情報の送信者と受信者の組み合わせの変動にも随時対応して受信者リスト及び送信者リストを更新できるため、不特定多数が利用するインターネット上においても、企業間及び個人間で機密情報ファイルを安全に転送することができる効果がある。   Also, according to the present system, when the confidential information transfer server 1 accepts registration of the recipient of the confidential information file from the sender, the confidential information transfer server 1 temporarily registers the sender and the recipient in association with each other in the recipient list. When the recipient is notified of the provisional registration e-mail and the sender's registration is accepted from the recipient, the sender and the recipient are registered in association with the sender list and received. Since the temporary registration of the sender and the receiver in the sender list is reset to permanent registration, the sender is notified by e-mail that the receiver has agreed to receive the confidential information file. The receiver list and the sender list can be updated in response to fluctuations in the combination of senders and receivers at any time, so even on the Internet, which is used by unspecified majority, between companies and individuals. There is an effect that it is possible to safely transfer the information file.

また、本システムによれば、機密情報転送サーバ1は、送信者及び受信者の組又は機密情報転送サービスの利用者毎に機密情報ファイルの送受信状況を監視し、規定時間機密情報ファイルの送受信が行われなかった組又はユーザについて、受信者リスト及び送信者リストから削除する利用停止処理を定期的に行うため、実際の送受信状況を反映した送信者及び受信者の管理を行うことができ、機密情報ファイル転送の機密性を向上させつつ、企業間及び個人間で機密情報ファイルを安全に転送することができる効果がある。   In addition, according to the present system, the confidential information transfer server 1 monitors the transmission / reception status of the confidential information file for each pair of the sender and the receiver or the user of the confidential information transfer service, and transmits / receives the confidential information file for a specified time. For the group or user that was not performed, the use suspension process to delete from the receiver list and the sender list is periodically performed, so the sender and the receiver reflecting the actual transmission / reception status can be managed, and confidential There is an effect that the confidential information file can be safely transferred between companies and individuals while improving the confidentiality of the information file transfer.

次に、本発明の別の実施の形態に係る機密情報転送システムについて説明する。
上述した例は、送信者と受信者の組み合わせについてのチェックを厳重にして情報の機密性を高めるために、機密情報転送サーバに送信者に対する受信者リストと、受信者に対する送信者リストの両方を備えて二重に確認するものとしていたが、別の機密情報転送システムでは、送信者リストは省略して、送信者から送信された機密情報ファイルがコンピュータウィルスに感染していないかどうかを確認して、コンピュータウィルスに感染していない場合のみアップロードを受け付けて、安全なファイルのみを転送するものであり、受信者のコンピュータや機密情報転送サーバがコンピュータウィルスに感染するのを防ぐものである。
Next, a confidential information transfer system according to another embodiment of the present invention will be described.
In the above example, in order to increase the confidentiality of the information by strictly checking the combination of the sender and the recipient, both the recipient list for the sender and the sender list for the recipient are stored in the confidential information transfer server. However, in another confidential information transfer system, the sender list is omitted and the confidential information file sent from the sender is checked for computer viruses. Thus, only when the computer virus is not infected, the upload is accepted and only the secure file is transferred, and the recipient computer and the confidential information transfer server are prevented from being infected with the computer virus.

尚、送信者リストを省略しても、送信者及び受信者は双方とも予め機密情報転送サービスに登録した正規の利用者であり、送信者側から受信者リストへの登録を行う際には、送信者の認証だけでなく、登録を希望された受信者が認証され、且つ、当該受信者が送信者を確認した上で登録を承諾することが必要となっている点は上述したシステムと変わらないため、情報転送における機密性は十分保たれるものである。   Even if the sender list is omitted, both the sender and the receiver are legitimate users who are registered in advance in the confidential information transfer service, and when registering to the receiver list from the sender side, Unlike the above-mentioned system, not only the sender's authentication but also the receiver who wants to register is authenticated, and the receiver needs to confirm the sender and accept the registration. Therefore, confidentiality in information transfer is sufficiently maintained.

別の実施の形態に係る機密情報転送システムの構成について図13を用いて説明する。図13は、本発明の別の実施の形態に係る機密情報転送システム(別のシステム)の構成ブロック図である。
図13に示すように、別のシステムは、図1に示した機密情報転送システムとほぼ同様であるが、送信者リストDB4が設けられておらず、また、機密情報転送サーバ1′の制御部に、コンピュータウィルスのチェック手段(図示せず)が設けられている点が異なっている。
A configuration of a confidential information transfer system according to another embodiment will be described with reference to FIG. FIG. 13 is a configuration block diagram of a confidential information transfer system (another system) according to another embodiment of the present invention.
As shown in FIG. 13, the other system is almost the same as the confidential information transfer system shown in FIG. 1, except that the sender list DB 4 is not provided and the control unit of the confidential information transfer server 1 ′ is provided. 1 except that a computer virus check means (not shown) is provided.

ウィルスチェック手段は、具体的にはサーバ1′の制御部内のメモリに記憶されたアンチウィルスプログラムであり、制御部が当該プログラムを起動してウィルスチェック及び感染ファイル削除の処理を行うものである。   Specifically, the virus check means is an anti-virus program stored in a memory in the control unit of the server 1 ′, and the control unit activates the program to perform virus check and infected file deletion processing.

また、機密情報転送サーバ1′における機密情報ファイルのアップロード許可処理が図1のシステムとは一部異なっている。
尚、図1と同様の名称及び符号が付された部分については、図1に示したシステムと同様の構成及び動作となっている。
Also, the confidential information file upload permission processing in the confidential information transfer server 1 'is partially different from that in the system of FIG.
In addition, about the part to which the same name and code | symbol as FIG. 1 was attached | subjected, it has the structure and operation | movement similar to the system shown in FIG.

次に、別のシステムの特徴部分である、機密情報ファイルの送信時の動作について図14を用いて説明する。図14は、別のシステムにおける機密情報ファイルの送信時の動作を示す動作説明図である。
図14に示すように、まず、送信者は、送信者PC7を用いて、サイトのログイン画面において自己のユーザID及びパスワードを入力し、ディジタル証明書を選択して、機密情報転送サーバ1′へのログインを行う(図14(1))。
Next, an operation at the time of transmitting a confidential information file, which is a characteristic part of another system, will be described with reference to FIG. FIG. 14 is an operation explanatory diagram showing an operation at the time of transmission of a confidential information file in another system.
As shown in FIG. 14, first, the sender uses the sender PC 7 to input his / her user ID and password on the site login screen, select a digital certificate, and send it to the confidential information transfer server 1 ′. Is logged in (FIG. 14 (1)).

送信者がログインを行うと、ユーザID、パスワード、ディジタル証明書のログイン情報は、送信者PC7で暗号化されてインターネット8を介して機密情報転送サーバ1′に送信され、機密情報転送サーバ1′内では、受信部11を介して制御部12′に出力される。   When the sender logs in, the login information of the user ID, password, and digital certificate is encrypted by the sender PC 7 and transmitted to the confidential information transfer server 1 ′ via the Internet 8, and the confidential information transfer server 1 ′. Inside, it is output to the control unit 12 ′ via the receiving unit 11.

そして、機密情報転送サーバ1′の制御部12は、ログイン情報を復号化した後、ユーザ情報DB5にアクセスし、格納されているユーザの情報を参照して、入力されたログイン情報に該当するユーザがいるか否かを判断して、ログイン認証を行う。
ログイン認証の結果、該当するユーザがいると判断すると、制御部12′は、ログイン処理を行った送信者が正規の利用者であると認識し、ログインを許可する。そして送信者PC7に対して、機密情報転送サービスのメニュー画面を表示する。
Then, after decrypting the login information, the control unit 12 of the confidential information transfer server 1 ′ accesses the user information DB 5, refers to the stored user information, and corresponds to the input login information. It is determined whether or not there is a login authentication.
If it is determined that there is a corresponding user as a result of the login authentication, the control unit 12 ′ recognizes that the sender who performed the login process is an authorized user, and permits login. Then, the confidential information transfer service menu screen is displayed to the sender PC 7.

機密情報転送サービスのメニュー画面において、送信者によって「機密情報ファイルの送信」が選択されると、機密情報転送サーバ1′は、送信者PC7に対し、図11に示した機密情報ファイルの送信設定画面を表示する。
そして、機密情報転送サーバ1の制御部12′が、受信者リストDB2にアクセスして受信者リストを参照し(図14(2))、当該リストから、ログインした送信者に対応付けられて登録された受信者の一覧を読み出して、宛先人一覧として送信先担当者欄21に表示させる。
When the “transmission of confidential information file” is selected by the sender on the menu screen of the confidential information transfer service, the confidential information transfer server 1 ′ sets the transmission setting of the confidential information file shown in FIG. Display the screen.
Then, the control unit 12 ′ of the confidential information transfer server 1 accesses the recipient list DB 2 to refer to the recipient list (FIG. 14 (2)), and registers it in association with the logged-in sender from the list. The received list of recipients is read out and displayed in the destination person in charge column 21 as a destination address list.

送信者PC7に表示された送信設定画面において受信者が選択され、更に、タイトルが入力され、送信しようとする機密情報ファイルが選択された後、送信ボタンがクリックされると、送信者PC7は、指定された機密情報ファイルを読み出し、他の入力情報と共に機密情報転送サーバ1′にインターネット8を介して送信する。送信情報は、暗号化されて機密情報転送サーバ1′に送信される。   When the receiver is selected on the transmission setting screen displayed on the sender PC 7, the title is input, the confidential information file to be transmitted is selected, and the transmission button is clicked, the sender PC 7 The designated confidential information file is read out and transmitted to the confidential information transfer server 1 ′ along with other input information via the Internet 8. The transmission information is encrypted and transmitted to the confidential information transfer server 1 ′.

暗号化された送信情報は、機密情報転送サーバ1′において受信部11を介して制御部12′に出力され、復号化される。ここまでは、図6に示したシステムにおける処理と同様となっている。そして、機密情報転送サーバ1′の制御部12′では、復号化された機密情報ファイルについてウィルスチェック手段がウィルススキャンを行って、コンピュータウィルスに感染しているか否かを判断する(図14(3))。   The encrypted transmission information is output to the control unit 12 ′ via the receiving unit 11 in the confidential information transfer server 1 ′ and decrypted. Up to this point, the processing is the same as that in the system shown in FIG. Then, in the control unit 12 ′ of the confidential information transfer server 1 ′, the virus checking means performs a virus scan on the decrypted confidential information file to determine whether or not it is infected with a computer virus (FIG. 14 (3)). )).

そして、ウィルスチェックの結果、当該機密情報ファイルがコンピュータウィルスに感染していないと判断された場合には、機密情報転送サーバ1′の制御部12′は、当該機密情報ファイルは受信者へ転送可能と判断して、復号化した機密情報ファイルのアップロードを許可する。   If it is determined as a result of the virus check that the confidential information file is not infected with a computer virus, the control unit 12 'of the confidential information transfer server 1' can transfer the confidential information file to the recipient. And uploading of the decrypted confidential information file is permitted.

機密情報ファイルのアップロードを許可すると、機密情報転送サーバ1′の制御部12′は、図6に示した送信時の動作と同様に、機密情報ファイル格納部3内のアドレス(格納アドレス)を決定し、機密情報ファイル格納部3へ格納する(図14(4))。更に、送信日時、機密情報ファイル名、送信者、受信者を図3に示した機密情報ファイル格納部3の機密情報管理テーブルに新規登録する。   When the upload of the confidential information file is permitted, the control unit 12 ′ of the confidential information transfer server 1 ′ determines the address (storage address) in the confidential information file storage unit 3 in the same manner as the transmission operation shown in FIG. Then, it is stored in the confidential information file storage unit 3 (FIG. 14 (4)). Further, the transmission date and time, confidential information file name, sender, and receiver are newly registered in the confidential information management table of the confidential information file storage unit 3 shown in FIG.

そして、機密情報転送サーバ1′の制御部12′は、送信情報として入力された受信者又は図12に示した機密情報ファイル送信後の画面で変更された受信者の受信者PC9に送信情報のタイトル及びコメントと、機密情報ファイルの格納アドレスを含む電子メールを送信する(図14(5))。   Then, the control unit 12 ′ of the confidential information transfer server 1 ′ sends the transmission information to the recipient PC 9 of the recipient who is input as the transmission information or the recipient who has been changed on the screen after the confidential information file transmission shown in FIG. An e-mail including the title and comment and the storage address of the confidential information file is transmitted (FIG. 14 (5)).

また、図14(3)のウィルスチェックで、機密情報転送サーバ1′の制御部12′が、送信情報として入力された機密情報ファイルがコンピュータウィルスに感染していると判断した場合には、機密情報転送サーバ1′の制御部12′は、当該機密情報ファイルを機密情報ファイル格納部3に格納せずに直ちに削除(廃棄)すると共に、送信者PC7に対して、「ウィルス感染のおそれがあるため、ファイルを削除しました」といった内容のメッセージを含むポップアップ画面を表示する(図14(5′))。このようにして別のシステムにおける送信時の処理が行われるものである。   If the control unit 12 'of the confidential information transfer server 1' determines that the confidential information file input as transmission information is infected with a computer virus in the virus check in FIG. The control unit 12 ′ of the information transfer server 1 ′ deletes (discards) the confidential information file immediately without storing it in the confidential information file storage unit 3, and notifies the sender PC 7 that there is a risk of virus infection. Therefore, a pop-up screen including a message such as “The file has been deleted” is displayed (FIG. 14 (5 ′)). In this way, processing at the time of transmission in another system is performed.

これにより、送信者が自分のPCがコンピュータウィルスに感染していることに気がつかずに、受信者に機密情報ファイルを送信してしまった場合でも、機密情報転送サーバ1′において確実に感染ファイルを除去することができ、機密情報転送サーバ1′や受信者PC9にウィルス感染が拡大するのを防ぐことができるものである。
また、送信者も機密情報転送サーバ1′からの表示画面によって、自分のコンピュータがウィルスに感染していることを認識して、迅速に対策を施すことができるものである。
As a result, even if the sender does not realize that his / her PC is infected with a computer virus and has sent the confidential information file to the receiver, the confidential information transfer server 1 ′ ensures that the infected file is transmitted. It is possible to eliminate the virus infection on the confidential information transfer server 1 ′ and the recipient PC 9.
Further, the sender can recognize that his / her computer is infected with a virus from the display screen from the confidential information transfer server 1 'and can take a quick countermeasure.

尚、機密情報ファイルがウィルスに感染していた場合に、機密情報転送サーバ1′の制御部12′が、履歴情報DB6にアクセスして、廃棄された日時、機密情報ファイル名、送信者、受信者を含むデータを記憶するようにしてもよい。   When the confidential information file is infected with a virus, the control unit 12 ′ of the confidential information transfer server 1 ′ accesses the history information DB 6 and discards the date, the confidential information file name, the sender, and the reception You may make it memorize | store the data containing a person.

また、別のシステムの受信時の動作は、図7に示した本システムの動作と同じであるため、ここでは説明を省略する。   Further, the operation at the time of reception of another system is the same as the operation of this system shown in FIG.

更に、別のシステムにおける受信者リストDB2への登録の手順について図15を用いて説明する。図15は、別のシステムにおける受信者リストDB2への登録処理の動作説明図である。
図15に示すように、図15の(11)〜(14)は、図8の(11)〜(14)は図8と同様に行うが、別のシステムには送信者DB4が設けられていないため、図8の(15)に記載した、受信者の登録処理を行った送信者について、受信者と対応付けて送信者DB4へ登録する処理は行わない。
Furthermore, the procedure for registration in the recipient list DB 2 in another system will be described with reference to FIG. FIG. 15 is an explanatory diagram of the operation of registration processing in the recipient list DB 2 in another system.
As shown in FIG. 15, (11) to (14) in FIG. 15 are the same as (11) to (14) in FIG. 8 as in FIG. 8, but the sender DB 4 is provided in another system. Therefore, the process of registering in the sender DB 4 in association with the receiver is not performed for the sender that has performed the receiver registration process described in (15) of FIG.

つまり、ログイン認証され(図15(11))、更に第2のパスワードで認証された送信者によって、受信者リストDB2に受信者のメールアドレスが仮登録される(図15(12))と、機密情報転送サーバ1′の制御部12は受信者宛に電子メールを送信し(図15(13))、受信者が機密情報転送サービスのサイトにアクセスして、ログイン認証され、送信者による登録を確認する旨選択し、更に第2のパスワードによって認証されると、制御部12が送信者に登録確認の電子メールを送信する(図15(15))と共に、受信者リストDB2に、当該送信者に対応付けて当該受信者のメールアドレスを本登録する(図15(16))。このようにして受信者リストDB2への登録が行われるものである。   That is, when the sender's mail address is provisionally registered in the recipient list DB 2 by the sender who has been authenticated by login (FIG. 15 (11)) and further authenticated by the second password (FIG. 15 (12)), The control unit 12 of the confidential information transfer server 1 ′ transmits an e-mail addressed to the receiver (FIG. 15 (13)), the receiver accesses the confidential information transfer service site, is authenticated for login, and is registered by the sender. If it is selected to confirm the password and further authenticated by the second password, the control unit 12 transmits an e-mail for registration confirmation to the sender (FIG. 15 (15)), and also transmits the transmission to the recipient list DB2. The recipient's mail address is fully registered in association with the recipient (FIG. 15 (16)). In this way, registration in the recipient list DB2 is performed.

また、別のシステムにおける利用停止処理は、受信者リストDB2の受信者リストについてのみ行われるものであり、処理方法は上述したシステムと同様となっている。   Further, the use suspension process in another system is performed only for the recipient list of the recipient list DB2, and the processing method is the same as that of the above-described system.

本発明の別の実施の形態に係る機密情報転送システムによれば、機密情報転送サーバ1′に、コンピュータウィルスの有無をチェックするウィルスチェック手段を設け、送信者PC7からのログインがあると、受信者リストDB2から受信者リストを参照して機密情報ファイルを転送可能な受信者の一覧を送信者に表示し、送信者PC7において受信者の一覧から受信者が選択され、更に、機密情報ファイルが選択され、これらの情報が暗号化されて送信されると、機密情報転送サーバ1′が、受信情報を復号化して機密情報ファイルがコンピュータウィルスに感染しているか否かを判断し、感染していない場合には、送信者による機密情報ファイルのアップロードを受け付けて機密情報ファイルを機密情報ファイル格納部3に格納し、当該格納アドレスを含む電子メールを指定された受信者に送信し、当該受信者に対してユーザ認証によってログイン許可し、当該機密情報ファイルがダウンロードされると、その旨の電子メールを送信者に送信するので、コンピュータウィルスに感染していない安全な機密情報ファイルのみを転送することができ、万が一、送信者がウィルス感染に気付かずに機密情報ファイルを送信してしまった場合でも、受信者PCや機密情報転送サーバ等にウィルスが拡散して被害が広がるのを防ぐことができる効果がある。   According to the confidential information transfer system according to another embodiment of the present invention, the confidential information transfer server 1 ′ is provided with virus checking means for checking the presence or absence of a computer virus. The sender list DB2 refers to the recipient list and displays a list of recipients to whom the confidential information file can be transferred to the sender. The sender PC 7 selects the recipient from the list of recipients. When the selected information is encrypted and transmitted, the confidential information transfer server 1 ′ decrypts the received information to determine whether the confidential information file is infected with a computer virus. If not, the confidential information file is uploaded by the sender and stored in the confidential information file storage unit 3. Send an e-mail containing the delivery address to the specified recipient, permit login to the recipient by user authentication, and send the e-mail to that effect when the confidential information file is downloaded Therefore, only safe confidential information files that are not infected with computer viruses can be transferred, and even if the sender sends the confidential information files without noticing the virus infection, There is an effect that it is possible to prevent a virus from spreading to an information transfer server or the like and spreading damage.

また、上述した本システム及び別のシステムでは、送信者PC及び受信者PCが直接インターネットに接続されているものとして説明したが、社内LANを介してインターネットに接続された複数の送信者/受信者PCが、機密情報転送サーバにアクセスするようにしても構わない。この場合には、社内にいる社員同士のやり取りにも機密情報転送システムを利用することが可能となるものである。   In the above-described system and another system described above, the sender PC and the receiver PC are described as being directly connected to the Internet. However, a plurality of senders / receivers connected to the Internet via an in-house LAN. The PC may access the confidential information transfer server. In this case, the confidential information transfer system can also be used for communication between employees in the company.

更に、上述した本システム及び別のシステムでは、機密情報転送システムのサービスを受けるためのログイン情報として、ユーザIDと、パスワードと、ディジタル証明書の3種類の認証情報が必要となっており、入力されたログイン情報が全て登録されている情報に一致した場合に初めてログイン可能となっているが、利用者の信用度に応じて、ログイン時の認証方法を段階的に変えることも可能である。   Further, in the above-described system and another system, three types of authentication information including a user ID, a password, and a digital certificate are required as login information for receiving the service of the confidential information transfer system. Login is possible only when all of the logged-in information matches the registered information. However, the authentication method at the time of login can be changed step by step according to the creditworthiness of the user.

例えば、社内LANを介して接続された複数の送信者/受信者PCが機密情報転送サーバにアクセスするような場合を想定した場合、比較的信用度の高い利用者に対する認証方法として、USBキー(USBトークン)を用いたものがある(第1の認証方法)。これは、予め機密情報転送サービスに登録された社員(利用者)が、自己のユーザIDを格納したUSBキーを所持し、機密情報転送サービスを利用する際には、利用者が、USBキーを送信者/受信者PCに差し込んでからサイトにアクセスすることで、ユーザIDによる認証のみでサービスサイトへのアクセス可能とするものである。尚、自己のユーザIDの代わりに、USBキーの機器識別子を認証情報として用いてもよい。   For example, assuming a case where a plurality of sender / recipient PCs connected via an in-house LAN access a confidential information transfer server, a USB key (USB Tokens) (first authentication method). This is because an employee (user) registered in advance in the confidential information transfer service has a USB key storing his / her user ID, and when using the confidential information transfer service, the user must By accessing the site after being inserted into the sender / recipient PC, the service site can be accessed only by authentication with the user ID. Note that the device identifier of the USB key may be used as authentication information instead of the own user ID.

USBキーのみで認証可能となるのは、例えば、機密情報転送サービスの運営会社にとって信用度の高い顧客(会社)の社員等が考えられる。つまり、USBキーを所持していること自体が利用者の信用を高めることになっている。USBキーを用いた認証は、利用者にとってはその都度ユーザIDを入力しなくて済み、サイトに容易にログインでき、操作性が向上するものである。   The authentication with only the USB key can be, for example, an employee of a customer (company) who has a high degree of trust for the operating company of the confidential information transfer service. That is, the possession of the USB key itself increases the user's trust. Authentication using a USB key does not require the user to input a user ID each time, allows easy login to the site, and improves operability.

サービスサイトへのログイン時の認証方法としては、もう少し厳しくしたものとして、ユーザIDとパスワードを入力する方法(第2の認証方法)や、USBキーとユーザIDとパスワードを入力する方法(第3の認証方法)、更に厳しいものとして、USBキーとユーザIDとパスワードとディジタル証明書による認証(第4の認証方法)が考えられる。   As a method of authentication at the time of logging in to the service site, a method of inputting a user ID and a password (second authentication method) or a method of inputting a USB key, a user ID and a password (third method) As an even more stringent method, authentication using a USB key, user ID, password, and digital certificate (fourth authentication method) can be considered.

例えば、同じ社内で勤務している人であっても、正社員はUSBキーのみによる認証でサービスサイトにアクセス可能とし、派遣社員はユーザIDとパスワードを入力する方法によって認証された場合にアクセス可能とする、といった具合に運用することができる。   For example, even if a person works in the same company, a regular employee can access the service site by authentication using only a USB key, and a temporary employee can access when authenticated by a method of entering a user ID and password. Can be used.

そして、利用者に応じて認証方法を変える場合には、ユーザ登録の際に、利用者毎に、どの認証方法によって認証するかを登録しておき、ユーザ情報DBに、利用者名、ユーザID、パスワード、ディジタル証明書等と共に記憶しておくものである。USBキーの機器識別子を用いる場合には、機器識別子の情報も利用者に対応付けてユーザ情報DBに記憶しておく。そして、利用者からのアクセスがあった場合には、登録された方法による認証を行ってログインを許可するものである。   And when changing an authentication method according to a user, at the time of user registration, which authentication method is authenticated for each user is registered, and the user name and user ID are registered in the user information DB. This is stored together with a password, a digital certificate, and the like. When the device identifier of the USB key is used, the device identifier information is also stored in the user information DB in association with the user. When there is an access from the user, authentication is performed by a registered method and login is permitted.

このように、本発明の実施の形態に係る機密情報転送システムによれば、段階的に厳しさを変えた認証方法を複数用意しておくことにより、利用者の信用度に応じてログイン時の認証方法を変えることができ、機密性を保持しつつ信用度の高い利用者の操作性を向上させることができる効果がある。   As described above, according to the confidential information transfer system according to the embodiment of the present invention, by preparing a plurality of authentication methods with gradually changing severity, authentication at the time of login according to the user's trustworthiness The method can be changed, and the operability of a highly reliable user can be improved while maintaining confidentiality.

本発明は、インターネットを利用した企業間及び個人間での機密情報データファイルのやりとりにおいて、コンピュータウィルスの感染拡大を防ぎつつ、機密情報データファイルを安全に転送できる機密情報転送システムに適している。   INDUSTRIAL APPLICABILITY The present invention is suitable for a confidential information transfer system that can safely transfer confidential information data files while preventing the spread of computer viruses in exchange of confidential information data files between companies and individuals using the Internet.

本発明の実施の形態に係る機密情報転送システムの構成ブロック図である。1 is a configuration block diagram of a confidential information transfer system according to an embodiment of the present invention. 機密情報転送サーバ1の構成ブロック図である。3 is a block diagram showing the configuration of a confidential information transfer server 1. FIG. 本発明の実施の形態に係る機密情報転送システムにおける機密情報管理テーブル及び機密情報格納部の概念図である。It is a conceptual diagram of the confidential information management table and confidential information storage part in the confidential information transfer system which concerns on embodiment of this invention. 本発明の実施の形態に係る機密情報転送システムにおける受信者リストの概念図である。It is a conceptual diagram of a recipient list in the confidential information transfer system according to the embodiment of the present invention. 本発明の実施の形態に係る機密情報転送システムにおける送信者リストの概念図である。It is a conceptual diagram of a sender list in the confidential information transfer system according to the embodiment of the present invention. 本発明の実施の形態に係る機密情報転送システムにおける機密情報ファイルの送信時の動作説明図である。It is operation | movement explanatory drawing at the time of transmission of the confidential information file in the confidential information transfer system which concerns on embodiment of this invention. 本発明の実施の形態に係る機密情報転送システムにおける機密情報ファイルの受信時の動作説明図である。It is operation | movement explanatory drawing at the time of reception of the confidential information file in the confidential information transfer system which concerns on embodiment of this invention. 本発明の実施の形態に係る機密情報転送システムにおける機密情報ファイルの送信者及び受信者の登録処理の動作説明図である。It is operation | movement explanatory drawing of the registration process of the sender and receiver of a confidential information file in the confidential information transfer system which concerns on embodiment of this invention. 本発明の実施の形態に係る機密情報転送システムにおける第1の利用停止処理の動作のフローチャート図である。It is a flowchart figure of operation | movement of the 1st use stop process in the confidential information transfer system which concerns on embodiment of this invention. 本発明の実施の形態に係る機密情報転送システムにおける第2の利用停止処理の動作のフローチャート図である。It is a flowchart figure of the operation | movement of the 2nd utilization stop process in the confidential information transfer system which concerns on embodiment of this invention. 本発明の実施の形態に係る機密情報転送システムにおける機密情報ファイル送信の設定画面の説明図である。It is explanatory drawing of the setting screen of the confidential information file transmission in the confidential information transfer system which concerns on embodiment of this invention. 本発明の実施の形態に係る機密情報転送システムにおける機密情報ファイル送信後の画面の説明図である。It is explanatory drawing of the screen after confidential information file transmission in the confidential information transfer system which concerns on embodiment of this invention. 本発明の別の実施の形態に係る機密情報転送システム(別のシステム)の構成ブロック図である。It is a block diagram of the configuration of a confidential information transfer system (another system) according to another embodiment of the present invention. 別のシステムにおける機密情報ファイルの送信時の動作を示す動作説明図である。It is operation | movement explanatory drawing which shows the operation | movement at the time of transmission of the confidential information file in another system. 別のシステムにおける受信者リストDB2への登録処理の動作説明図である。It is operation | movement explanatory drawing of the registration process to the recipient list DB2 in another system.

符号の説明Explanation of symbols

1、1′…機密情報転送サーバ、 2…受信者リストデータベース、 3…機密情報ファイル格納部、 4…送信者リストデータベース、 5…ユーザ情報データベース、 6…履歴情報データベース、 7…送信者PC、 8…インターネット、 9…受信者PC、 11…受信部、 12、12′…制御部、 13送信部   DESCRIPTION OF SYMBOLS 1, 1 '... Confidential information transfer server, 2 ... Recipient list database, 3 ... Confidential information file storage part, 4 ... Sender list database, 5 ... User information database, 6 ... History information database, 7 ... Sender PC, 8 ... Internet, 9 ... Recipient PC, 11 ... Receiving unit, 12, 12 '... Control unit, 13 Transmitting unit

Claims (7)

送信者側装置から送信された機密情報ファイルを受信者側装置に転送する機密情報転送サーバを備えた機密情報転送システムにおいて、
機密情報ファイルの送信者と当該機密情報ファイルを受信可能な受信者とを対応付けて送信者毎に登録する受信者リスト記憶部と、
機密情報ファイルを格納する機密情報ファイル格納部を備え、
前記機密情報転送サーバは、前記送信者側装置からのユーザ認証によるログインを許可すると、前記送信者側装置からの機密情報ファイルの送信要求に応じて、前記受信者リスト記憶部から、前記送信者に対応した受信者を読み出して一覧表示し、前記受信者の一覧から特定の受信者が選択されると、前記送信者側装置から暗号化されて送信された機密情報ファイルを受信して復号化し、前記機密情報ファイルがコンピュータウィルスに感染しているかどうかをチェックして、前記機密情報ファイルがコンピュータウィルスに感染していなければ、前記機密情報ファイルを前記機密情報ファイル格納部に格納すると共に前記特定の受信者側装置に電子メールで通知し、前記特定の受信者側装置からのユーザ認証によるログインを許可すると、前記特定の受信者側装置からの前記機密情報ファイルの受信要求に応じて、前記機密情報ファイル格納部から前記機密情報ファイルを読み出して前記特定の受信者側装置に送信し、
前記機密情報ファイルがコンピュータウィルスに感染していれば、前記機密情報ファイルを削除すると共に、コンピュータウィルス感染のために前記機密情報ファイルを削除した旨を報知するメッセージを前記送信者側装置に表示出力する機密情報転送サーバであることを特徴とする機密情報転送システム。
In the confidential information transfer system including the confidential information transfer server that transfers the confidential information file transmitted from the sender device to the receiver device,
A receiver list storage unit that registers a sender of the confidential information file and a receiver capable of receiving the confidential information file in association with each other;
A confidential information file storage unit for storing confidential information files is provided.
When the confidential information transfer server permits login by user authentication from the sender device, the sender information storage server sends the confidential information file to the sender in response to a request for transmission of the confidential information file from the sender device. Are read out and displayed in a list, and when a specific recipient is selected from the list of recipients, the confidential information file encrypted and transmitted from the sender side device is received and decrypted. And checking whether the confidential information file is infected with a computer virus. If the confidential information file is not infected with a computer virus, the confidential information file is stored in the confidential information file storage unit and the specified To the recipient side device by e-mail and permitting login by user authentication from the specific recipient side device, Serial in response to receiving the request of the confidential files from specific receiver side apparatus, and transmits read the confidential information file from said secret information file storage unit to the specific receiver side apparatus,
If the confidential information file is infected with a computer virus, the confidential information file is deleted and a message notifying that the confidential information file has been deleted due to a computer virus infection is displayed on the sender side device. A confidential information transfer system characterized by being a confidential information transfer server.
機密情報転送サーバは、送信者側装置からの機密情報ファイルの送信要求の際にコメントを受信すると、当該コメントを受信者側装置への電子メールに含んで通知することを特徴とする請求項1記載の機密情報転送システム。   2. The confidential information transfer server, when receiving a comment in response to a transmission request for a confidential information file from a sender-side apparatus, notifies the comment by including the comment in an e-mail to the receiver-side apparatus. The confidential information transfer system described. 機密情報転送サーバは、機密情報ファイル格納部における機密情報ファイルの格納アドレスを決定して前記格納アドレスに機密情報ファイルを格納すると共に、前記格納アドレスを受信者側装置への電子メールに含んで通知し、前記受信者側装置が前記格納アドレスにアクセスする際に、ユーザ認証によるログインを受け付けることを特徴とする請求項1又は2記載の機密情報転送システム。   The confidential information transfer server determines a storage address of the confidential information file in the confidential information file storage unit, stores the confidential information file in the storage address, and notifies the storage address in an e-mail to the recipient apparatus. 3. The confidential information transfer system according to claim 1, wherein when the recipient device accesses the storage address, a login by user authentication is accepted. 機密情報転送サーバへのログインが可能なユーザの情報が記憶されたユーザ記憶部を備え、
機密情報転送サーバは、送信者側装置からのユーザ認証によるログインを許可すると、前記送信者側装置からの登録対象の受信者の情報を含んだ受信者の登録要求に応じて、前記ユーザ記憶部のユーザ情報に前記登録対象の受信者が存在するか否かを判断し、当該受信者が存在する場合に、受信者リスト記憶部に前記送信者及び当該受信者とを対応付けて仮登録し、前記登録対象の受信者の受信者側装置に電子メールで通知し、
当該電子メールに応答する前記受信者側装置からのユーザ認証によるログインを許可すると、前記受信者側装置からの前記送信者の登録要求に応じて、前記受信者リスト記憶部に前記送信者及び前記受信者との対応付けを正規に登録し、前記送信者側装置に電子メールで通知することを特徴とする請求項1乃至3のいずれか記載の機密情報転送システム。
A user storage unit that stores information on users who can log in to the confidential information transfer server;
When the confidential information transfer server permits login by user authentication from the sender device, the user storage unit responds to a registration request of the receiver including information on the recipient to be registered from the sender device. Whether or not the recipient to be registered exists in the user information, and if the recipient exists, temporarily registers the sender and the recipient in association with each other in the recipient list storage unit. , Notify the recipient device of the recipient to be registered by e-mail,
When login by user authentication from the receiver side device responding to the e-mail is permitted, the sender and the sender are stored in the receiver list storage unit in response to the registration request of the sender from the receiver side device. 4. The confidential information transfer system according to any one of claims 1 to 3, wherein the correspondence with the recipient is registered correctly and notified to the sender apparatus by e-mail.
機密情報転送サーバは、受信者の登録及び送信者の登録の際には、送信者又は受信者に対し登録用のパスワードを要求し、前記パスワードが入力された場合に当該登録処理を行うことを特徴とする請求項4記載の機密情報転送システム。   The confidential information transfer server requests a registration password from the sender or the receiver when registering the receiver and the sender, and performs the registration process when the password is input. The confidential information transfer system according to claim 4, wherein: 機密情報ファイルの送信及び受信の記録を、送信者及び受信者と共に履歴情報として記憶する履歴情報記憶部を有し、
機密情報転送サーバは、前記履歴情報記憶部から履歴情報を読み出して、前記履歴情報に基づいて機密情報ファイルの送受信が規定時間以上行われない送信者及び受信者の組を特定し、受信者リスト記憶部から当該送信者及び受信者の組を削除する利用停止処理を定期的に行うことを特徴とする請求項1乃至5のいずれか記載の機密情報転送システム。
A history information storage unit that stores the transmission and reception records of the confidential information file as history information together with the sender and the receiver,
The confidential information transfer server reads history information from the history information storage unit, identifies a pair of a sender and a receiver that does not transmit or receive a confidential information file for a predetermined time or more based on the history information, and receives a list of recipients 6. The confidential information transfer system according to any one of claims 1 to 5, wherein a use suspension process for deleting the set of the sender and the receiver from the storage unit is periodically performed.
機密情報ファイルの送信及び受信の記録を、送信者及び受信者と共に履歴情報として記憶する履歴情報記憶部を有し、
機密情報転送サーバは、ユーザ記憶部からユーザ情報を読み出すと共に前記履歴情報記憶部から履歴情報を読み出して、前記ユーザ情報及び前記履歴情報に基づいて機密情報ファイルの送受信が規定時間以上行われないユーザを特定し、受信者リスト記憶部から当該ユーザに関する情報を削除する利用停止処理を定期的に行うことを特徴とする請求項4乃至6のいずれか記載の機密情報転送システム。
A history information storage unit that stores the transmission and reception records of the confidential information file as history information together with the sender and the receiver,
The confidential information transfer server reads the user information from the user storage unit and reads the history information from the history information storage unit, and the user who does not transmit / receive the confidential information file based on the user information and the history information for a predetermined time or more The confidential information transfer system according to any one of claims 4 to 6, wherein a use suspension process is performed periodically for identifying the user and deleting information related to the user from the recipient list storage unit.
JP2004008713A 2004-01-16 2004-01-16 Classified information transfer system Pending JP2005202715A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2004008713A JP2005202715A (en) 2004-01-16 2004-01-16 Classified information transfer system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2004008713A JP2005202715A (en) 2004-01-16 2004-01-16 Classified information transfer system

Publications (1)

Publication Number Publication Date
JP2005202715A true JP2005202715A (en) 2005-07-28

Family

ID=34821958

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2004008713A Pending JP2005202715A (en) 2004-01-16 2004-01-16 Classified information transfer system

Country Status (1)

Country Link
JP (1) JP2005202715A (en)

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2007074094A (en) * 2005-09-05 2007-03-22 Yamaha Corp Mixing device
JP2007110590A (en) * 2005-10-17 2007-04-26 Ntt-It Corp Remote access method
JP2007305049A (en) * 2006-05-15 2007-11-22 Nippon Telegr & Teleph Corp <Ntt> File transfer system, file transfer program and file transfer method
JP2009188777A (en) * 2008-02-07 2009-08-20 Hitachi Systems & Services Ltd Authentication mail sending system
WO2010141515A2 (en) * 2009-06-04 2010-12-09 Microsoft Corporation Transport pipeline decryption for content-scanning agents
US7865737B2 (en) 2005-09-05 2011-01-04 Yamaha Corporation Digital mixer
US8447976B2 (en) 2009-06-01 2013-05-21 Microsoft Corporation Business to business secure mail
JP2018071317A (en) * 2016-11-04 2018-05-10 グローリー株式会社 Key management device, key management system and key management method
JP2018116406A (en) * 2017-01-17 2018-07-26 株式会社東芝 IC card and portable electronic device

Cited By (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2007074094A (en) * 2005-09-05 2007-03-22 Yamaha Corp Mixing device
US7865737B2 (en) 2005-09-05 2011-01-04 Yamaha Corporation Digital mixer
JP4692167B2 (en) * 2005-09-05 2011-06-01 ヤマハ株式会社 Mixing equipment
JP2007110590A (en) * 2005-10-17 2007-04-26 Ntt-It Corp Remote access method
JP2007305049A (en) * 2006-05-15 2007-11-22 Nippon Telegr & Teleph Corp <Ntt> File transfer system, file transfer program and file transfer method
JP4530420B2 (en) * 2006-05-15 2010-08-25 日本電信電話株式会社 File transfer system, file transfer program, and file transfer method
JP2009188777A (en) * 2008-02-07 2009-08-20 Hitachi Systems & Services Ltd Authentication mail sending system
US8447976B2 (en) 2009-06-01 2013-05-21 Microsoft Corporation Business to business secure mail
WO2010141515A2 (en) * 2009-06-04 2010-12-09 Microsoft Corporation Transport pipeline decryption for content-scanning agents
WO2010141515A3 (en) * 2009-06-04 2011-03-03 Microsoft Corporation Transport pipeline decryption for content-scanning agents
JP2018071317A (en) * 2016-11-04 2018-05-10 グローリー株式会社 Key management device, key management system and key management method
JP2018116406A (en) * 2017-01-17 2018-07-26 株式会社東芝 IC card and portable electronic device

Similar Documents

Publication Publication Date Title
US11856001B2 (en) Method for securely communicating email content between a sender and a recipient
US9864865B2 (en) Secure electronic mail system
US8688790B2 (en) Secure electronic mail system with for your eyes only features
US20160269440A1 (en) System and method for managing email and email security
US8631227B2 (en) Processing encrypted electronic documents
US8726009B1 (en) Secure messaging using a trusted third party
US20050076082A1 (en) Method and system for managing the exchange of files attached to electronic mails
US8261061B2 (en) Methods and systems for encouraging secure communications
US8543816B2 (en) Secure, auditable file exchange system and method
US20080098237A1 (en) Secure e-mail services system and methods implementing inversion of security control
US11184337B2 (en) System and method for encryption, storage and transmission of digital information
JP2006520112A (en) Security key server, implementation of processes with non-repudiation and auditing
WO2011041073A1 (en) Systems and methods for secure and authentic electronic collaboration
JP2011004132A (en) Mail server, method for processing electronic mail and program therefor
JP2005517348A (en) A secure electronic messaging system that requires a key search to derive a decryption key
JP2001053785A (en) Information transmission device, information storage device, information reception device, use thereof and recording medium therefor
WO2018218046A1 (en) System for sending verifiable e-mail and/or files securely
GB2423679A (en) E-mail server with encryption / decryption and signing / verification capability
JP2005202715A (en) Classified information transfer system
US20060122936A1 (en) System and method for secure publication of online content
WO2021146801A1 (en) Secure data transfer system
JP5417026B2 (en) Password notification device and password notification system
JP7408065B2 (en) File management system, information processing device, program and information processing method
WO2022264457A1 (en) File transfer system
KR101987579B1 (en) Method and system for sending and receiving of secure mail based on webmail using by otp and diffie-hellman key exchange