JP2006080785A - Electronic filing document browsing system, its server, client, program - Google Patents

Electronic filing document browsing system, its server, client, program Download PDF

Info

Publication number
JP2006080785A
JP2006080785A JP2004261505A JP2004261505A JP2006080785A JP 2006080785 A JP2006080785 A JP 2006080785A JP 2004261505 A JP2004261505 A JP 2004261505A JP 2004261505 A JP2004261505 A JP 2004261505A JP 2006080785 A JP2006080785 A JP 2006080785A
Authority
JP
Japan
Prior art keywords
electronic document
document
request
browsing
client
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Withdrawn
Application number
JP2004261505A
Other languages
Japanese (ja)
Inventor
Hideaki Shioda
英明 塩田
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Fuji Electric Co Ltd
Original Assignee
Fuji Electric Systems Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Fuji Electric Systems Co Ltd filed Critical Fuji Electric Systems Co Ltd
Priority to JP2004261505A priority Critical patent/JP2006080785A/en
Publication of JP2006080785A publication Critical patent/JP2006080785A/en
Withdrawn legal-status Critical Current

Links

Images

Landscapes

  • Information Retrieval, Db Structures And Fs Structures Therefor (AREA)

Abstract

<P>PROBLEM TO BE SOLVED: To prevent secondary circulation even in unauthorized browsing and lighten a network load. <P>SOLUTION: A saver 13 stores an open document (cipher text) 13b prepared up by ciphering an open document (clear text) and its deciphering key. A publisher 14 acquires all open documents (cipher text) 13b presently browsable from the saver 13 to sends them to a request side personal computer 20. With respect to a browsing request of any document, the publisher acquires a deciphering key corresponding to the requested document from the saver 13 to send it to the request side personal computer 20. The personal computer 20 deciphers the already received cipher texts 13b to clear texts using the deciphering key, and only displays them but is blocked from performing the saving, editing, printing, etc. <P>COPYRIGHT: (C)2006,JPO&NCIPI

Description

本発明は、電子文書の閲覧システムに関する。   The present invention relates to an electronic document browsing system.

従来より、様々な電子文書が例えばインターネット上で公開されている。例えば、任意のサーバに任意の電子文書を格納しておき、ネットワーク(インターネット)等を介してアクセスがあった場合、自由に電子文書を閲覧できるものもあるが、例えばIDやパスワード等の利用者認証を用いて、電子文書を閲覧できる利用者を制限するものもある。また、公開期限を設定しておき、電子文書を格納したコンピュータ(Webサーバ等)のカレンダー/時計機能をもちいて、上記公開期限を過ぎた電子文書の閲覧を制限することも行われている。   Conventionally, various electronic documents have been released on the Internet, for example. For example, if an electronic document is stored in an arbitrary server and accessed via a network (Internet) or the like, some electronic documents can be browsed freely. For example, users such as IDs and passwords Some use authentication to limit who can view an electronic document. In addition, by setting a publication deadline and using a calendar / clock function of a computer (such as a Web server) that stores the electronic document, browsing of the electronic document that has passed the publication deadline is also restricted.

しかしながら、何等かの要因によりIDやパスワード等の認証情報が漏洩してしまった場合、電子文書が不当に配布され、更に配布文書が広範囲に容易に流通し、誰にでも閲覧されてしまうおそれがある(2次流通のおそれがある)。   However, if authentication information such as an ID or password is leaked due to some reason, the electronic document may be illegally distributed, and the distributed document may be easily distributed over a wide area and viewed by anyone. There is a risk of secondary distribution.

この問題に対して、特許文献1には、操作マニュアル等の付属ドキュメントを電子化した電子文書の内容が変更されたときに、正規のユーザが容易に読み取れると共に、正規のユーザ以外の者に読み取られるのを防止し、上記電子文書の配布を、インターネットを通じて容易且つ安全に行えるようにする技術が開示されている。
特開2003−6028号公報
To deal with this problem, Patent Document 1 describes that when an electronic document obtained by digitizing an attached document such as an operation manual is changed, it can be easily read by a legitimate user and read by a person other than the legitimate user. There is disclosed a technique for preventing the electronic document from being distributed and distributing the electronic document easily and safely through the Internet.
Japanese Patent Laid-Open No. 2003-6028

上記特許文献1では、電子文書管理装置に保管された電子文書へのアクセス権限(有効期限等を含む)を管理すると共に、利用者のコンピュータにおける文書読取ツールが文書編集機能及び保存機能を持たないことにより、配布された電子文書を保存/編集させない仕組みを提案している。これによって、たとえ不正に電子文書が取得・表示されたとしても、そこから配布文書が広範囲に容易に流通し、誰にでも閲覧されてしまう(不特定多数の第三者に知られてしまう;2次流通)という事態は避けることができる。但し、その反面、再度、再々度、同じ電子文書を閲覧したい場合には、その都度、電子文書管理装置にアクセスしてダウンロード等の電子文書取得(配布)作業を行う必要がある。この為、特に電子文書の容量が大きい場合には、ネットワーク負荷が増大し、またダウンロードの待ち時間も大きくなるので、実用に適さない場面も考えられる。   In the above-mentioned Patent Document 1, access authority (including expiration date) for an electronic document stored in an electronic document management apparatus is managed, and a document reading tool in a user's computer does not have a document editing function and a storage function. Therefore, a mechanism for preventing the distributed electronic document from being saved / edited is proposed. As a result, even if an electronic document is illegally acquired and displayed, the distributed document can be easily distributed over a wide area and viewed by anyone (known to an unspecified number of third parties; Secondary distribution) can be avoided. However, on the other hand, if the same electronic document is to be browsed again and again, it is necessary to access the electronic document management device and perform electronic document acquisition (distribution) operations such as downloading. For this reason, especially when the capacity of the electronic document is large, the network load increases and the download waiting time also increases.

本発明の課題は、ネットワークを介して電子文書を閲覧する電子文書閲覧システムにおいて、電子文書の不正な閲覧があっても2次流通を防止できると共に、暗号化された電子文書はユーザ端末側に配布しておき、任意の電子文書を閲覧する毎に対応する復号鍵を配布することにより、ネットワーク負荷の軽減/ダウンロード時間の短縮を図る電子文書閲覧システム、プログラム等を提供することである。   An object of the present invention is to prevent secondary distribution even if an electronic document is illegally browsed in an electronic document browsing system for browsing an electronic document via a network, and the encrypted electronic document is transferred to the user terminal side. It is to provide an electronic document browsing system, a program, and the like that reduce network load / download time by distributing and distributing a corresponding decryption key each time an arbitrary electronic document is browsed.

本発明の電子文書閲覧システムは、任意の1以上の電子文書をネットワーク上で公開するサーバと、該電子文書を該ネットワークを介して閲覧するクライアントを有する電子文書閲覧システムにおいて、前記サーバは、前記電子文書を暗号化して格納する暗号化電子文書格納手段と、任意のクライアントから電子文書発行要求がある毎に、該要求元のクライアントに対して、前記暗号化電子文書に格納されている1以上の暗号化電子文書を送信する公開文書発行手段と、任意のクライアントから該クライアントに送信済みの暗号化電子文書のうちの任意の暗号化電子文書の閲覧要求がある毎に、該閲覧要求された暗号化電子文書に対応する復号鍵を、該要求元のクライアントに送信する復号鍵発行手段とを有し、前記クライアントは、前記サーバに対して前記電子文書発行要求又は前記閲覧要求を送信する要求発行手段と、前記公開文書発行手段により送られてきた1以上の暗号化電子文書を保存する電子文書保存手段と、該公開文書保存手段に保存されている暗号化電子文書の中から任意の閲覧対象を選択させ、該選択された閲覧対象の前記閲覧要求を前記要求発行手段により送信させる操作手段と、該要求発行処理手段による閲覧要求に応じて前記復号鍵発行手段から送られてくる復号鍵を用いて、前記閲覧対象の暗号化電子文書を復号化して表示すると共に、該復号化後に、該復号鍵と復号化した電子文書を保存させない復号化・表示手段とを有するように構成する。   The electronic document browsing system of the present invention is an electronic document browsing system having a server that publishes one or more arbitrary electronic documents on a network, and a client that browses the electronic document via the network. Encrypted electronic document storing means for encrypting and storing an electronic document, and each time an electronic document issuance request is received from an arbitrary client, one or more stored in the encrypted electronic document for the requesting client The public document issuing means for transmitting the encrypted electronic document and the browsing request for any encrypted electronic document among the encrypted electronic documents transmitted from the arbitrary client to the client are requested. Decryption key issuing means for transmitting a decryption key corresponding to the encrypted electronic document to the requesting client, wherein the client Request issuing means for transmitting the electronic document issuance request or the browsing request to the server, electronic document storage means for storing one or more encrypted electronic documents sent by the public document issuing means, and the public document An operation unit that causes an arbitrary browsing target to be selected from the encrypted electronic document stored in the storage unit and causes the request issuing unit to transmit the browsing request of the selected browsing target; and the request issuance processing unit Using the decryption key sent from the decryption key issuing means in response to the browse request, the encrypted electronic document to be browsed is decrypted and displayed, and after the decryption, the decrypted key and the decrypted electronic document are displayed. Decryption / display means that does not store the document is provided.

従来では、電子文書の不正な閲覧があっても2次流通を防止できるようにする為に、電子文書管理装置に保管された電子文書へのアクセス権限(有効期限等を含む)を管理すると共に、利用者のコンピュータにおける文書読取ツールが文書編集機能及び保存機能を持たないことにより、配布された電子文書を保存/編集させないようにしていたが、その為に、何度も同じ電子文書を閲覧したい場合等には、その都度、電子文書をダウンロードしなければならなかった。これに対して、本発明の上記システムでは、例えば閲覧有効期限等の関係で現在閲覧可能である電子文書は、クライアント側に例えば全てダウンロードさせておく。但し、この電子文書は暗号化されており、中身を閲覧したい場合には復号鍵が必要である。よって、クライアント側では、任意の電子文書を閲覧したい場合には、その電子文書に対応する復号鍵をダウンロードするが、復号化した電子文書(平文)は表示のみ行えるものであり、保存等はさせないようにしている。また、復号鍵も保存させない。   Conventionally, in order to prevent secondary distribution even if an electronic document is illegally viewed, the access authority (including the expiration date) to the electronic document stored in the electronic document management apparatus is managed. Because the document reading tool on the user's computer does not have the document editing function and the storage function, the distributed electronic document is not stored / edited. For this reason, the same electronic document is viewed many times. Whenever you wanted to, you had to download an electronic document. On the other hand, in the system of the present invention, for example, all electronic documents that are currently viewable due to, for example, a viewing expiration date are downloaded to the client side. However, this electronic document is encrypted, and a decryption key is required to view the contents. Therefore, when the client wants to view an arbitrary electronic document, it downloads the decryption key corresponding to the electronic document, but the decrypted electronic document (plain text) can only be displayed and is not saved. I am doing so. Also, the decryption key is not saved.

これより、電子文書の不正な閲覧があっても2次流通を防止できると共に、何度も同じ電子文書を閲覧したい場合等でも、復号鍵をダウンロードするだけで済む。通常、復号鍵は、電子文書に比べてデータ量が少ないので、従来に比べて、ネットワーク負荷やダウンロードの待ち時間は、非常に少なくて済むようになる。   Thus, even if the electronic document is illegally browsed, secondary distribution can be prevented, and even when it is desired to browse the same electronic document many times, it is only necessary to download the decryption key. Usually, since the decryption key has a smaller amount of data than an electronic document, the network load and the download waiting time can be significantly reduced as compared with the conventional case.

また、上記電子文書閲覧システムにおいて、例えば、上記電子文書保存手段は、前記要求発行手段が前記閲覧要求を送信したときのみ、前記復号化・表示手段による復号化の為に、保存してある暗号化電子文書の読出しを許可するようにしてもよい。   Further, in the electronic document browsing system, for example, the electronic document storage means stores an encryption stored for decryption by the decryption / display means only when the request issuing means transmits the browsing request. The reading of the digitized electronic document may be permitted.

また、上記電子文書閲覧システムにおいて、例えば、前記サーバにおいて、前記各暗号化電子文書にはそれぞれ任意の閲覧有効期限が設定されており、前記公開文書発行手段が前記認証要求元のクライアントに送信する暗号化電子化文書は、閲覧有効期限内にある全ての暗号化電子文書であり、前記復号鍵発行手段は、前記閲覧要求時が閲覧対象の暗号化電子文書の閲覧有効期限を過ぎている場合には前記復号鍵の発行は行わないようにしてもよい。   Also, in the electronic document browsing system, for example, in the server, each encrypted electronic document is set with an arbitrary browsing expiration date, and the public document issuing means transmits it to the authentication request source client. Encrypted electronic documents are all encrypted electronic documents that are within the expiry date, and the decryption key issuing means has passed the expiry date of the encrypted electronic document to be viewed at the time of the viewing request The decryption key may not be issued.

また、上記電子文書閲覧システムにおいて、例えば、前記サーバにおいて、前記各暗号化電子文書にはそれぞれ閲覧可否が設定されており、前記閲覧有効期限内であっても、閲覧否である場合には、前記暗号化電子文書または前記復号鍵の前記クライアントへの送信は行わないようにしてもよい。例えば不正な閲覧があったことが発覚した場合等、何等かの問題が生じた場合、システム側では、上記閲覧可否の設定を変えるだけで容易に対応できる。   Further, in the electronic document browsing system, for example, in the server, each encrypted electronic document is set to be viewable or not, and even if it is within the view expiration date, The encrypted electronic document or the decryption key may not be transmitted to the client. For example, when any problem occurs, for example, when it is detected that there has been an illegal browsing, the system can easily cope with it by simply changing the setting of whether or not browsing is possible.

尚、本発明は、上記電子文書閲覧システムに限らず、このシステムを構成するサーバ自体、クライアント自体として構成することもできるし、これらサーバ、クライアントの機能をコンピュータにより実現させる為のプログラム自体、またはこのプログラムを記録した記録媒体自体として構成することもできる。   Note that the present invention is not limited to the electronic document browsing system described above, and can be configured as a server itself and a client itself constituting the system, a program itself for realizing the functions of the server and the client by a computer, or It can also be configured as a recording medium itself recording this program.

本発明の電子文書閲覧システム、プログラム等によれば、ネットワークを介して電子文書を閲覧する電子文書閲覧システムにおいて、電子文書の不正な閲覧があっても2次流通を防止できると共に、暗号化された電子文書はユーザ端末側に配布しておき、任意の電子文書を閲覧する毎に対応する復号鍵を配布することにより、ネットワーク負荷の軽減/ダウンロード時間の短縮を図ることができる。   According to the electronic document browsing system, the program, and the like of the present invention, in the electronic document browsing system for browsing an electronic document via a network, it is possible to prevent secondary distribution even if the electronic document is illegally browsed and to be encrypted. By distributing the electronic document to the user terminal side and distributing the corresponding decryption key each time an arbitrary electronic document is browsed, the network load can be reduced / download time can be reduced.

以下、図面を参照して、本発明の実施の形態について説明する。
図1は、本例の電子文書閲覧システムの概略構成図である。
図1に示す電子文書閲覧システム1は、電子文書の公開側であるサーバ10と、電子文書の閲覧側である任意のユーザのパソコン20(クライアント)とが、ネットワーク2に接続して、相互にデータ送受信可能な構成となっている。尚、パソコン20は、一台のみではなく、任意の各ユーザ毎に存在する。
Embodiments of the present invention will be described below with reference to the drawings.
FIG. 1 is a schematic configuration diagram of the electronic document browsing system of this example.
An electronic document browsing system 1 shown in FIG. 1 includes a server 10 on the electronic document publishing side and a personal computer 20 (client) of an arbitrary user on the electronic document browsing side connected to a network 2 to each other. The data can be sent and received. In addition, the personal computer 20 exists not only for one unit but for each arbitrary user.

サーバ10は、登録部11、認証部12、保存部13、及び発行部14を有する。
パソコン20は、操作部21、要求発行部22、文書表示部23、文書保存部24、及び復号部25を有する。
The server 10 includes a registration unit 11, an authentication unit 12, a storage unit 13, and an issue unit 14.
The personal computer 20 includes an operation unit 21, a request issue unit 22, a document display unit 23, a document storage unit 24, and a decryption unit 25.

尚、上記登録部11〜発行部14、操作部21〜復号部25までの各機能部の機能・処理は、サーバ10、パソコン20が有する記憶装置(ハードディスク等;ここでは不図示)に記憶されている所定のアプリケーション・プログラムを、処理装置(CPU等;ここでは不図示)が読出し/実行することにより実現される。これは、図2、図3に示すこれら各機能部の詳細構成についても同様である。また、以下の説明におけるサーバ10−パソコン20間のコマンド/データ送受信は、当然に、ネットワーク2を介して行われるものであり、逐一述べたりしない。   The functions and processes of the functional units from the registration unit 11 to the issue unit 14 and the operation unit 21 to the decryption unit 25 are stored in a storage device (hard disk or the like; not shown here) included in the server 10 and the personal computer 20. The predetermined application program is read / executed by a processing device (CPU or the like; not shown here). The same applies to the detailed configurations of these functional units shown in FIGS. In addition, the command / data transmission / reception between the server 10 and the personal computer 20 in the following description is naturally performed via the network 2 and will not be described step by step.

まず、サーバ10の構成について説明する。
登録部11は、サーバ10の管理者等に所望の情報(認証情報12aや文書情報13a(公開文書の有効期限等))を登録させて、これらを認証部12、保存部13に格納させる。また、登録部11は、任意の電子文書である公開文書(平文)の新規登録依頼がある毎に、当該新規登録すべき公開文書に対応する暗号鍵(暗号化鍵)、復号鍵(復号化鍵)を生成して、この暗号鍵を用いて公開文書(平文)を暗号化して、公開文書(暗号文)13bを生成し、これを保存部13に格納させる。また、復号鍵も保存部13に保存させる。尚、本例では、暗号化方式は、秘密鍵暗号化方式をとるものとする。
First, the configuration of the server 10 will be described.
The registration unit 11 causes the administrator of the server 10 or the like to register desired information (authentication information 12a and document information 13a (expiration date of a public document, etc.)) and store them in the authentication unit 12 and the storage unit 13. In addition, each time there is a new registration request for a public document (plain text) that is an arbitrary electronic document, the registration unit 11 has an encryption key (encryption key) and a decryption key (decryption key) corresponding to the public document to be newly registered. Key) is generated, and the public document (plain text) is encrypted using the encryption key to generate a public document (cipher text) 13b, which is stored in the storage unit 13. Also, the decryption key is stored in the storage unit 13. In this example, it is assumed that the encryption method is a secret key encryption method.

認証部12は、閲覧側の任意のパソコン20から何等かの要求がある毎に、上記登録されたユーザ情報を用いて、要求元のパソコン20の利用者の正当性を確認する。
発行部14は、認証部12によって利用者の正当性が確認された場合には、上記要求が公開文書発行要求である場合には、保存部13に保存されている公開文書(暗号文)13bのうち、基本的には現在閲覧可能な全ての公開文書(暗号文)を保存部13から取得して要求元のパソコン20に送信し、上記要求が任意の公開文書の閲覧要求であった場合には、要求された公開文書に対応する復号鍵を保存部13から取得して要求元のパソコン20に送信する。
Whenever there is any request from the arbitrary personal computer 20 on the browsing side, the authentication unit 12 confirms the legitimacy of the user of the requesting personal computer 20 using the registered user information.
When the authenticating unit 12 confirms the validity of the user, the issuing unit 14, if the request is a public document issuing request, the public document (cipher text) 13 b stored in the storage unit 13. Basically, all public documents (ciphertext) that can be browsed at present are acquired from the storage unit 13 and transmitted to the requesting personal computer 20, and the request is a request for browsing any public document. First, the decryption key corresponding to the requested public document is acquired from the storage unit 13 and transmitted to the requesting personal computer 20.

次に、パソコン20の構成について説明する。
操作部21は、パソコン20の利用者に、例えばキーボード、マウス等を操作させて所望の入力を行わせるものである。
Next, the configuration of the personal computer 20 will be described.
The operation unit 21 causes a user of the personal computer 20 to perform a desired input by operating, for example, a keyboard and a mouse.

要求発行部22は、操作部21による利用者からの入力内容に応じて、上記公開文書発行要求や公開文書の閲覧要求を、サーバ10に送信する。
文書保存部24は、上記公開文書発行要求に応じてサーバ10から送られてくる公開文書(暗号文)を、公開文書保存装置24aに格納する。
The request issuance unit 22 transmits the public document issuance request and the public document browsing request to the server 10 in accordance with the content input from the user by the operation unit 21.
The document storage unit 24 stores the public document (cipher text) sent from the server 10 in response to the public document issuance request in the public document storage device 24a.

復号部25は、上記任意の公開文書の閲覧要求に応じてサーバ10から復号鍵が送られてくると、当該閲覧要求した公開文書(暗号文)を文書保存部24から取得して、これを復号鍵を用いて復号化して公開文書(平文)を生成し、これを文書表示部23に表示させる。   When the decryption unit 25 receives a decryption key from the server 10 in response to the browsing request for the arbitrary public document, the decryption unit 25 acquires the public document (cipher text) requested to be browsed from the document storage unit 24, Decryption is performed using the decryption key to generate a public document (plain text), which is displayed on the document display unit 23.

上記構成の電子文書閲覧システム1では、任意のときに、任意のパソコン20側において、そのユーザが操作部21から公開文書の取得を指示すると、要求発行部22は公開文書発行要求をサーバ10に送信する。   In the electronic document browsing system 1 configured as described above, when the user instructs acquisition of a public document from the operation unit 21 on an arbitrary personal computer 20 side at any time, the request issuance unit 22 sends a public document issuance request to the server 10. Send.

認証部12は、任意のパソコン20側から公開文書発行要求が送られてくると、認証情報12aを参照して利用者の正当性の確認等を行う。
発行部14は、認証部12において利用者が正当であること等が確認された場合には、保存部13に保存されている公開文書(暗号文)13bを、パソコン20側に配布する。その際、配布する公開文書(暗号文)13bは、例えば、現在、閲覧可能なもの全てとするが、これに限るわけではない。
When a public document issuance request is sent from an arbitrary personal computer 20 side, the authentication unit 12 refers to the authentication information 12a to check the validity of the user.
When the authentication unit 12 confirms that the user is valid, the issuing unit 14 distributes the public document (cipher text) 13b stored in the storage unit 13 to the personal computer 20 side. At this time, the distributed public document (cipher text) 13b to be distributed is, for example, all currently viewable, but is not limited thereto.

パソコン20側では、文書保存部24は、ダウンロードした全ての公開文書(暗号文)13bを、文書保存部24に格納する。この状態では、公開文書の内容を閲覧することはできない。   On the personal computer 20 side, the document storage unit 24 stores all downloaded public documents (ciphertext) 13b in the document storage unit 24. In this state, the contents of the public document cannot be browsed.

その後、上記ダウンロードを済ませた任意のパソコン20側において、任意のときに、そのユーザが、操作部21を操作して、上記ダウンロードした公開文書のうち所望の公開文書を選択して、その閲覧要求の入力を行うと、要求発行部22は、当該所望の公開文書に関する復号鍵発行要求を、サーバ20に送信する。   Thereafter, at any time on any personal computer 20 on which the download has been completed, the user operates the operation unit 21 to select a desired public document from among the downloaded public documents, and to request the browsing , The request issuing unit 22 transmits a decryption key issue request regarding the desired public document to the server 20.

この要求を受けた発行部14は、上記と同様に認証部12において利用者が正当であること等が確認された場合には、更に、保存部13の文書情報13aを参照して、要求のあった公開文書が現在閲覧可能であるか否かをチェックして、閲覧可能である場合には、当該要求された公開文書の復号鍵を、パソコン20に送信する。   In response to the request, the issuance unit 14 refers to the document information 13a of the storage unit 13 when the authentication unit 12 confirms that the user is valid, as described above. It is checked whether or not the public document that can be browsed is present, and if so, the decryption key of the requested public document is transmitted to the personal computer 20.

これによって、復号部25は、受信した復号鍵を用いて、文書保存部24に保存してあった公開文書(暗号文)13bの復号化を行うことができ、文書表示部23に公開文書の内容を表示させることができる。   As a result, the decryption unit 25 can decrypt the public document (encrypted text) 13b stored in the document storage unit 24 using the received decryption key, and the document display unit 23 can decrypt the public document. The contents can be displayed.

ここで、パソコン20は、上記特許文献1等と同様、編集機能や保存機能を持たない文書読取ツールを有することにより、電子文書の不正な2次流通を防止できるようにしている。このように電子文書の不正な2次流通を防止する為に電子文書の編集や保存を禁ずるツールを有する場合、従来の特許文献1等では、上述してある通り、既に見た電子文書をもう一度見る場合でも、再度サーバから電子文書をダウンロードしなければならず、特に電子文書の容量が大きい場合には、ネットワーク負荷が増大し、またダウンロードの待ち時間も大きくなるという問題があった。これに対して、本手法では、上記の通り、閲覧可能な公開文書は、暗号文の形で、予めまとめてダウンロードさせておき、電子文書を閲覧する毎に、その復号鍵を送るだけで済むので、この様な問題は解消できる。特に電子文書の容量が大きい場合や、同じ電子文書を何度も閲覧する場合には、顕著な効果が得られる。   Here, the personal computer 20 has a document reading tool that does not have an editing function or a storage function, as in the above-mentioned Patent Document 1, etc., so that illegal secondary distribution of electronic documents can be prevented. Thus, in the case of having a tool that prohibits the editing and storage of an electronic document in order to prevent illegal secondary distribution of the electronic document, in the conventional patent document 1 and the like, as described above, an electronic document that has already been viewed is once again. Even when viewing, the electronic document must be downloaded again from the server. In particular, when the capacity of the electronic document is large, there is a problem that the network load increases and the download waiting time also increases. On the other hand, in this method, as described above, public documents that can be browsed are downloaded together in advance in the form of ciphertext, and each time an electronic document is browsed, the decryption key only needs to be sent. Therefore, such a problem can be solved. In particular, when the capacity of the electronic document is large or when the same electronic document is browsed many times, a remarkable effect can be obtained.

編集や保存を禁止する文書読取ツールの例としては、例えば、PDF形式ファイルの生成、閲覧を行わせる為のAdobe System社(米国)のAcrobat(及び閲覧専用のAdobe Reader)が知られている。このAcrobatを用いて生成されるPDF形式の電子文書には、以下の制限を行うことが可能である。
・パスワードによるセキュリティを用いた「文書の印刷及び編集の禁止」
・デジタルIDによるセキュリティを用いた「復号化された電子文書の保存を禁止」(暗号化された電子文書を復号鍵により平文にして、これを表示することは許可するが、この平文の電子文書を保存することは禁止する)
本例のパソコン20においても、上記編集や保存を禁止する機能を利用することで、電子文書の不正な2次流通を防止できるが、以下の詳細説明では他の実施例を示して説明するものとする。
As an example of a document reading tool that prohibits editing and saving, for example, Acrobat (and Adobe Reader for viewing only) of Adobe System (USA) for generating and browsing a PDF file is known. The following restrictions can be applied to a PDF electronic document generated using this Acrobat.
・ "Prohibit printing and editing of documents" using password security
"Prohibit storage of decrypted electronic document" using security based on digital ID (Although it is permitted to display the encrypted electronic document in plaintext using the decryption key, this plaintext electronic document Is forbidden to save)
Even in the personal computer 20 of this example, illegal secondary distribution of an electronic document can be prevented by using the above-described functions for prohibiting editing and saving. However, in the following detailed description, other examples will be shown and described. And

図2にサーバ10の詳細構成図、図3〜図5にパソコン20の詳細構成とその動作の説明を示す。
以下、図2〜図5を参照して、上記電子文書閲覧システム1について更に詳細に説明する。
FIG. 2 shows a detailed configuration diagram of the server 10, and FIGS. 3 to 5 show a detailed configuration and operation of the personal computer 20. FIG.
Hereinafter, the electronic document browsing system 1 will be described in more detail with reference to FIGS.

まず、図2において、予め又は随時に行われる利用者登録処理について説明する。
利用者登録の際には、登録部11は、図示の登録画面61をサーバ10のディスプレイ等に表示させることで、サーバ10の管理者等に、利用者を認証する為の情報(図示の例ではユーザIDとパスワードとするが、この例に限らない)に合わせて、その利用者に公開文書の閲覧を許可するか否かを設定させる。尚、ユーザIDとパスワードは、パソコン20にユーザ情報入力画面を表示させてそのユーザに入力させ、サーバ10の管理者等には閲覧を許可するか否かのみを入力させるようにしてもよい。勿論、他にも、ユーザの氏名、住所等の任意の利用者情報を入力させるようにしてもよい。
First, referring to FIG. 2, a user registration process performed in advance or at any time will be described.
At the time of user registration, the registration unit 11 displays information (for example, illustrated) on the display or the like of the server 10 to authenticate the user to the administrator or the like of the server 10 by displaying the illustrated registration screen 61. The user ID and password are not limited to this example), but the user is allowed to set whether or not to permit viewing of the public document. Note that the user ID and password may be displayed by causing the user to input the user information input screen on the personal computer 20 and allowing the administrator of the server 10 to input only whether or not browsing is permitted. Of course, other user information such as the user's name and address may be input.

入力・設定された利用者情報は、認証部12が保持する利用者情報登録テーブル31に格納される。図示の通り、利用者情報登録テーブル31には、各ユーザ毎に、そのユーザIDとパスワードに対応付けて閲覧可否が格納される。尚、閲覧“否”となる場合とは、例えば本システムが入札情報の公開を行うものである場合、そのユーザが入札資格を失った場合等である。勿論、この様な例に限らないことは言うまでもない。   The input / set user information is stored in a user information registration table 31 held by the authentication unit 12. As shown in the figure, the user information registration table 31 stores, for each user, whether or not browsing is possible in association with the user ID and password. Note that the case of “No” for browsing refers to, for example, the case where the system discloses bid information or the case where the user loses the bid qualification. Of course, it goes without saying that it is not limited to such an example.

次に、図2において、新たに公開すべき電子文書が生成される毎に、当該電子文書を登録する為に実行される公開文書登録処理について説明する。
登録部11は、新たな公開文書(平文)を渡されてその登録を指示されると、まず、図2に示す文書登録画面62をサーバ10のディスプレイ等に表示させることで、サーバ10の管理者等に、当該公開文書の閲覧有効期限(閲覧開始日と閲覧終了日)や閲覧可否を設定させる。ここで、閲覧可否は、当該登録処理時には基本的には閲覧“可”を設定させる。そして、その後、何等かの理由により、閲覧“否”へと再設定される場合がある。何等かの理由とは、例えば、文書のバージョンアップ等に伴う、古い文書の公開停止などである。あるいは、例えば、公開文書が不正に閲覧されたことが発覚した場合に、それ以降は閲覧禁止とすることにより、2次的な流通を抑止したい場合等である。
Next, with reference to FIG. 2, a public document registration process executed for registering a new electronic document every time a new electronic document is generated will be described.
When the registration unit 11 receives a new public document (plain text) and is instructed to register it, the registration unit 11 first displays the document registration screen 62 shown in FIG. A person or the like is allowed to set the browsing expiration date (browsing start date and browsing end date) of the public document and whether or not browsing is possible. Here, as to whether browsing is permitted or not, basically, “permitted” is set during the registration process. After that, there is a case where the browsing is reset to “No” for some reason. Some reason is, for example, suspension of publication of an old document accompanying document version upgrade or the like. Or, for example, when it is discovered that a public document has been illegally browsed, it is possible to inhibit secondary distribution by prohibiting browsing thereafter.

更に、登録部11内の鍵情報生成部64が当該新たな公開文書に用いる鍵(暗号鍵と復号鍵のペア)を生成し、暗号化処理部65がこの暗号鍵を用いて上記新たな公開文書(平文)の暗号化を行うことで、公開文書(暗号文)13bを生成し、これを保存部13のデータベース(文書登録装置)に格納させる。そして、文書情報生成部63が、この格納先情報(格納アドレス、もしくはURLやリンク情報等)と上記生成した復号鍵とを、上記文書登録画面62での設定・入力された情報と共に(これら各種情報が上記文書情報13aに相当する)、保存部13の文書情報登録テーブル41に格納する。   Further, the key information generation unit 64 in the registration unit 11 generates a key (a pair of an encryption key and a decryption key) to be used for the new public document, and the encryption processing unit 65 uses the encryption key to generate the new disclosure. By encrypting the document (plain text), a public document (cipher text) 13b is generated and stored in the database (document registration apparatus) of the storage unit 13. Then, the document information generation unit 63 uses the storage destination information (storage address, URL, link information, etc.) and the generated decryption key together with the information set and input on the document registration screen 62 (these various types). The information corresponds to the document information 13a) and is stored in the document information registration table 41 of the storage unit 13.

続いて、図2において、任意のパソコン20側から、公開文書発行要求又は復号鍵発行要求があったときの処理・機能について説明する。
発行部14は、要求受付処理部51、復号鍵発行部52、及び公開文書発行部53を有する。
Next, in FIG. 2, processing / function when there is a public document issue request or a decryption key issue request from an arbitrary personal computer 20 side will be described.
The issuing unit 14 includes a request reception processing unit 51, a decryption key issuing unit 52, and a public document issuing unit 53.

要求受付処理部51は、上記公開文書発行要求又は復号鍵発行要求を受信すると、認証部12に対して、利用者の正当性の確認を依頼する。勿論、これら要求には、要求元のパソコン20の利用者のユーザID、パスワード等が含まれている。認証部12は、これらユーザID、パスワードが、利用者情報登録テーブル31に登録されているか否かによって利用者の正当性を判定する。更に利用者情報登録テーブル31の閲覧可否情報を参照して、閲覧“可”か“否”かを確認する。そして、利用者が正当であり且つ閲覧“可”であった場合には、利用許可すると判定して、この判定結果を要求受付処理部51に返す。   When receiving the public document issuance request or the decryption key issuance request, the request reception processing unit 51 requests the authentication unit 12 to confirm the validity of the user. Of course, these requests include the user ID and password of the user of the requesting personal computer 20. The authentication unit 12 determines the legitimacy of the user based on whether or not these user ID and password are registered in the user information registration table 31. Further, referring to the browsing availability information in the user information registration table 31, it is confirmed whether browsing is possible or not. If the user is valid and browsing is “permitted”, it is determined that the use is permitted, and the determination result is returned to the request reception processing unit 51.

要求受付処理部51は、認証部12が利用許可すると判定した場合には、上記何れかの要求に応じて、復号鍵発行部52又は公開文書発行部53に対して発行指示を出す。
公開文書発行部53は、上記発行指示を受けると、文書情報登録テーブル41を参照して、現在閲覧可能である全ての公開文書を求める。これは、例えば、現在日時が有効期限内(閲覧開始日と閲覧終了日の間)にあり且つテーブル41の閲覧可否が“可”である全ての公開文書を求める。そして、求めた各公開文書の格納場所(URL等)から公開文書(暗号文)ファイルを取得して、これら公開文書(暗号文)ファイルをパソコン10に送信する。
If the authentication unit 12 determines that the use is permitted, the request reception processing unit 51 issues an issuance instruction to the decryption key issuing unit 52 or the public document issuing unit 53 in response to any of the above requests.
When the published document issuing unit 53 receives the issuing instruction, the published document issuing unit 53 refers to the document information registration table 41 and obtains all published documents that are currently viewable. For example, all the public documents whose current date and time are within the expiration date (between the browsing start date and the browsing end date) and whose browsing permission of the table 41 is “possible” are obtained. Then, a public document (ciphertext) file is acquired from the storage location (URL or the like) of each obtained public document, and these public document (ciphertext) files are transmitted to the personal computer 10.

尚、上記説明は一例であり、この例に限らず、例えば、要求受付処理部51は、利用者が正当であり且つテーブル31の閲覧可否が“可”であった場合には、文書情報登録テーブル41を参照して、現在日時が有効期限内(閲覧開始日と閲覧終了日の間)にあり且つ閲覧可否が“可”である全ての公開文書を抽出し、その格納場所(URL等)や文書名称をパソコン10に通知するようにしてもよい。この場合、パソコン10は、通知された格納場所(URL等)や文書名称を用いて、発行部14に対して公開文書(暗号文)のダウンロードを要求することで、公開文書(暗号文)ファイルを取得することになる。   The above description is an example, and the present invention is not limited to this example. For example, the request reception processing unit 51 registers the document information when the user is valid and whether or not the table 31 is viewable. Referring to the table 41, all the public documents whose current date and time are within the expiration date (between the browsing start date and the browsing end date) and whose browsing permission is “possible” are extracted, and their storage locations (URL etc.) Or the document name may be notified to the personal computer 10. In this case, the personal computer 10 requests the issuing unit 14 to download the public document (encrypted text) using the notified storage location (URL, etc.) and document name, thereby opening the public document (encrypted text) file. Will get.

復号鍵発行部52は、上記発行指示を受けると、保存部13の文書情報登録テーブル41を参照して、閲覧要求された公開文書が、現在、閲覧可能(現在、閲覧有効期限内であり且つ閲覧可否が“可”)であることを確認したら、その復号鍵をパソコン20に返信する。勿論、閲覧不可である場合には、その旨をパソコン20側に通知する。   Upon receipt of the issuance instruction, the decryption key issuing unit 52 refers to the document information registration table 41 of the storage unit 13 and the public document requested to be browsed is currently viewable (currently within the expiry date and If it is confirmed that browsing is “permitted”, the decryption key is returned to the personal computer 20. Of course, when browsing is impossible, the fact is notified to the personal computer 20 side.

次に、図3に示すパソコン20の詳細構成について説明する。
図3において、まず、操作部21は、パソコン20のディスプレイ等に表示される図示の「公開文書取得」ボタンや閲覧文書の選択欄と、これらボタンや選択肢をユーザに指定させるキーボード/マウス等から構成される。
Next, the detailed configuration of the personal computer 20 shown in FIG. 3 will be described.
In FIG. 3, the operation unit 21 first includes a “public document acquisition” button and a browsed document selection column displayed on the display of the personal computer 20 and a keyboard / mouse that allows the user to specify these buttons and options. Composed.

要求発行部22は、操作部21による操作内容に応じた要求を、サーバ10の要求受付処理部51に対して発行すると共に、当該要求を行った旨を文書保存部24に通知する。
文書保存部24は、サーバ10から送られてきた公開文書(暗号文)を保存する公開文書保存装置24aを有し、受信した公開文書(暗号文)を入力して公開文書保存装置24aに格納する入力処理と、公開文書保存装置24aに格納してある公開文書(暗号文)の中で今回閲覧要求した公開文書を、文書復号部25に対して出力する出力処理とを実行する。但し、これら入力処理、出力処理は、要求発行部22から上記要求を行った旨の通知があった場合にのみ行う。これより、暗号化された公開文書のみを保存可能とする。また、閲覧時(復号鍵を受信するとき)にのみ、保存してある公開文書(暗号文)を外部に出力可能とする。
The request issuing unit 22 issues a request corresponding to the operation content of the operation unit 21 to the request reception processing unit 51 of the server 10 and notifies the document storage unit 24 that the request has been made.
The document storage unit 24 includes a public document storage device 24a that stores a public document (ciphertext) sent from the server 10, and inputs the received public document (ciphertext) and stores it in the public document storage device 24a. And an output process of outputting the public document requested to be browsed in the public document (cipher text) stored in the public document storage device 24a to the document decrypting unit 25. However, these input processing and output processing are performed only when there is a notification from the request issuing unit 22 that the request has been made. As a result, only the encrypted public document can be stored. In addition, the stored public document (cipher text) can be output to the outside only when browsing (when receiving the decryption key).

文書復号部25は、閲覧時に、上記文書保存部24から出力(読出し)された公開文書(暗号文)を、サーバ10から送られてきた復号鍵を用いて復号化することで、公開文書(平文)を生成する。但し、文書復号部25は、生成した公開文書(平文)を、文書表示部23による表示にのみ使用し、ファイル出力や保存を出来ないようにしている。また、復号化したら、その復号鍵は直ちに消去する。よって、表示終了後に再び同じ電子文書を閲覧したい場合には、再度サーバ10に要求して同じ復号鍵を入手する必要がある。   The document decryption unit 25 decrypts the public document (encrypted text) output (read) from the document storage unit 24 at the time of browsing by using the decryption key sent from the server 10, so that the public document ( Plaintext). However, the document decryption unit 25 uses the generated public document (plain text) only for display by the document display unit 23 so that file output and storage cannot be performed. Also, after decryption, the decryption key is immediately deleted. Therefore, if it is desired to view the same electronic document again after the display is completed, it is necessary to request the server 10 again to obtain the same decryption key.

文書表示部23(及び文書復号部25)は、上記復号化されて成る公開文書(平文)を表示する為の専用のビューワである。そして、文書表示部23は、文書の表示(閲覧)機能のみを有するものであり、編集・印刷機能やファイル出力・保存機能は有していない。   The document display unit 23 (and the document decryption unit 25) is a dedicated viewer for displaying the decrypted public document (plain text). The document display unit 23 has only a document display (browsing) function, and does not have an editing / printing function or a file output / saving function.

図4に公開文書取得に係わる処理の流れ、図5には閲覧時の処理の流れを示す。
まず、図4を参照して、上記公開文書(暗号文)13bの取得(ダウンロード)処理について説明する。既に簡単に述べたように、本例の電子文書閲覧システムでは、2次的な流通を阻止することを前提としているが、公開文書(暗号文)13bはユーザ側のパソコン20に格納させておき、文書閲覧する毎に、復号鍵を取得させるようにしている。これによって、一度閲覧した公開文書を再び閲覧したい場合にも、逐一サーバ10からダウンロードする必要なく、ネットワーク負荷を軽減できる。
FIG. 4 shows the flow of processing related to obtaining a public document, and FIG. 5 shows the flow of processing during browsing.
First, the acquisition (downloading) process of the public document (ciphertext) 13b will be described with reference to FIG. As already briefly described, the electronic document browsing system of this example is based on the premise that secondary distribution is prevented, but the public document (ciphertext) 13b is stored in the personal computer 20 on the user side. Every time the document is browsed, a decryption key is obtained. As a result, even when it is desired to browse a public document once browsed, it is not necessary to download from the server 10 one by one, and the network load can be reduced.

また、本例では、手間を軽減させる為に、公開文書(暗号文)13bは(実際に全て閲覧するか否かは関係なく)まとめて配布するようにしているが(公開文書(暗号文)13bがユーザ側のパソコン20に格納されても、復号鍵が無ければ中身を見れないので、問題はない)、その逆に、閲覧しない文書までダウンロードしてしまうことを避ける為に、任意の電子文書の閲覧要求があったときに、既にダウンロード済みの場合には復号鍵のみを配布し、そうでない場合には電子文書を配布し、その後に復号鍵を配布するようにしてもよい。   In this example, in order to reduce time and effort, the public document (ciphertext) 13b is distributed in a batch (regardless of whether or not all of the documents are actually viewed). Even if 13b is stored in the personal computer 20 on the user side, the contents cannot be viewed without the decryption key, so there is no problem). Conversely, in order to avoid downloading a document that is not viewed, any electronic When a document browsing request is made, if the document has already been downloaded, only the decryption key may be distributed. If not, the electronic document may be distributed, and then the decryption key may be distributed.

上記公開文書(暗号文)13bの取得(ダウンロード)処理は、まず図4において、パソコン20のユーザ等が、例えばタッチパネルである操作部21に表示される各種ボタンの中から「公開文書取得」ボタンを操作する(図4に示す(a))。その際、利用者の認証情報(本例ではユーザIDとパスワード)も入力する。この操作を受けて要求発行部22は、サーバ10の発行部14に対して、利用者の認証情報と共に公開文書取得要求を送信する(b)。更に、文書保存部24に対して、公開文書取得要求を発行した旨を通知する(受信文書保存指示を出す)(c)。尚、ユーザIDとパスワードは、その都度、ユーザに入力させてもよいし、予め登録させてもよい。   In the acquisition (download) process of the public document (cipher text) 13b, first, in FIG. Is operated ((a) shown in FIG. 4). At that time, user authentication information (in this example, user ID and password) is also input. In response to this operation, the request issuing unit 22 transmits a public document acquisition request together with user authentication information to the issuing unit 14 of the server 10 (b). Further, it notifies the document storage unit 24 that a public document acquisition request has been issued (outputs a received document storage instruction) (c). The user ID and password may be input by the user each time or may be registered in advance.

この公開文書取得要求を受信した図2のサーバ10の発行部14は、上述した処理により、例えば現在閲覧可能な公開文書(暗号文)全てを、パソコン20に送信する。
パソコン20側ではこれら公開文書(暗号文)を受信すると(d)、文書保存部24が、上記通知(指示)を受けている場合のみ、入力処理を実行して、これら受信した公開文書(暗号文)を全て公開文書保存装置24aに保存する(e)。
Upon receiving this public document acquisition request, the issuing unit 14 of the server 10 in FIG. 2 transmits, for example, all publicly available public documents (ciphertexts) to the personal computer 20 by the above-described processing.
When the public document (ciphertext) is received on the personal computer 20 side (d), only when the document storage unit 24 receives the notification (instruction), the input process is executed, and the received public document (encryption) is received. (Sentence) are all stored in the public document storage device 24a (e).

そして、文書保存部24は、公開文書保存装置24aに保存した各公開文書(暗号文)のファイル名等を、操作部21に表示させる(f)。これより、操作部21の閲覧文書選択欄に、これら各公開文書のファイル名一覧が表示される。   Then, the document storage unit 24 causes the operation unit 21 to display the file name and the like of each public document (ciphertext) stored in the public document storage device 24a (f). As a result, a list of file names of these public documents is displayed in the browse document selection field of the operation unit 21.

尚、認証部12において利用者が正当ではないと判定された場合又は閲覧可否が“否”であった場合には、要求受付処理部51は、パソコン10の要求発行部22に対して、閲覧拒否通知を送る。閲覧拒否通知を受けた要求発行部22は、文書表示部23に例えば「文書閲覧権限が与えられていない」旨のメッセージを表示する。   If the authentication unit 12 determines that the user is not valid, or if the browsing permission is “No”, the request reception processing unit 51 browses the request issuing unit 22 of the personal computer 10. Send rejection notice. The request issuing unit 22 that has received the browsing refusal notification displays, for example, a message “Document browsing authority is not granted” on the document display unit 23.

上述した公開文書(暗号文)13bの取得(ダウンロード)処理によって、ユーザのパソコン20には、複数の公開文書(暗号文)13bが格納されるが、ユーザがその内容を閲覧する為には各公開文書毎に対応する復号鍵が必要となる。以下、公開文書の閲覧処理について、図5を参照して説明する。   A plurality of public documents (ciphertexts) 13b are stored in the user's personal computer 20 by the acquisition (download) process of the public document (ciphertext) 13b described above. A corresponding decryption key is required for each public document. Hereinafter, the browsing process of a public document will be described with reference to FIG.

まず、上述した公開文書(暗号文)13bの取得(ダウンロード)処理によって、ユーザのパソコン20の操作部21には、図3〜図5に示してあるように、その閲覧文書選択欄に上記ダウンロードした各公開文書(暗号文)のファイル名等が表示された状態となっている。   First, by the acquisition (download) process of the public document (ciphertext) 13b described above, the operation unit 21 of the user's personal computer 20 displays the download in the browse document selection column as shown in FIGS. The file name of each published document (ciphertext) is displayed.

この状態で、任意のときに、ユーザは、閲覧したい公開文書のファイル名を、操作部21から選択・入力する(図5に示す(g))。要求発行部22は、選択された公開文書に対応する復号鍵の発行要求を、利用者の認証情報と共に、サーバ20に送信する(h)。更に、文書保存部24に対して、閲覧文書出力指示を発行する(i)。この指示に応じて、文書保存部24は、閲覧要求対象の公開文書(暗号文)を公開文書保存装置24aから取り出して、文書復号部25に対して出力する(j)。   In this state, at any time, the user selects and inputs the file name of the public document to be browsed from the operation unit 21 ((g) shown in FIG. 5). The request issuing unit 22 transmits a decryption key issuance request corresponding to the selected public document to the server 20 together with the user authentication information (h). Further, a browsing document output instruction is issued to the document storage unit 24 (i). In response to this instruction, the document storage unit 24 extracts the public document (cipher text) to be browsed from the public document storage device 24a and outputs it to the document decryption unit 25 (j).

一方、上記復号鍵の発行要求を受けたサーバ10の発行部14が、上述してある処理により、閲覧要求された公開文書に対応する復号鍵を、パソコン20に返信してくるので、これを受信して文書復号部25に渡す(k)。   On the other hand, the issuing unit 14 of the server 10 that has received the request for issuing the decryption key returns a decryption key corresponding to the public document requested to be browsed to the personal computer 20 by the above-described processing. Receive and pass to the document decryption unit 25 (k).

これより、文書復号部25は、この復号鍵を用いて上記出力された公開文書(暗号文)を復号化することで公開文書(平文)を生成し、その内容を文書表示部23に表示する。これによって、利用者は、公開文書の内容を知ることができる。但し、上述してある通り、保存、編集、印刷等は出来ないようになっており、また、復号鍵は直ちに捨てるので、不正な2次流通を防止することができる。そして、閲覧の際には復号鍵を送信するだけなので、特に何度も同じ文書を閲覧する必要がある場合には、ネットワーク負荷の軽減/ダウンロード時間の短縮を図ることができる。   Thereby, the document decryption unit 25 generates a public document (plain text) by decrypting the output public document (cipher text) using the decryption key, and displays the contents on the document display unit 23. . Thus, the user can know the contents of the public document. However, as described above, storage, editing, printing, and the like cannot be performed, and the decryption key is immediately discarded, so that illegal secondary distribution can be prevented. Since only the decryption key is transmitted at the time of browsing, particularly when it is necessary to browse the same document many times, it is possible to reduce the network load and the download time.

また、公開側のサーバ10において、何等かの理由で特定の利用者の閲覧を禁止したい場合や、全ての利用者に対して任意の公開文書の閲覧を禁止したい場合には、利用者情報登録テーブル31や文書情報登録テーブル41における閲覧可否の設定を“否”に変更するだけで、容易に閲覧を禁止できる。   In addition, if you want to prohibit browsing of a specific user for any reason in the server 10 on the public side, or if you want to prohibit browsing of any public document for all users, register user information Browsing can be easily prohibited simply by changing the browsing permission setting in the table 31 and the document information registration table 41 to “No”.

図6は、上記サーバ10、パソコン20等のコンピュータのハードウェア構成図である。
同図に示すコンピュータ100は、CPU101、メモリ102、入力部103、出力部104、記憶部105、記録媒体駆動部106、及びネットワーク接続部107を有し、これらがバス108に接続された構成となっている。同図に示す構成は一例であり、これに限るものではない。
FIG. 6 is a hardware configuration diagram of a computer such as the server 10 or the personal computer 20.
A computer 100 shown in the figure includes a CPU 101, a memory 102, an input unit 103, an output unit 104, a storage unit 105, a recording medium drive unit 106, and a network connection unit 107, which are connected to a bus 108. It has become. The configuration shown in the figure is an example, and the present invention is not limited to this.

CPU101は、当該コンピュータ100全体を制御する中央処理装置である。
メモリ102は、プログラム実行、データ更新等の際に、記憶部105(あるいは可搬型記録媒体109)に記憶されているプログラムあるいはデータを一時的に格納するRAM等のメモリである。CPU101は、メモリ102に読み出したプログラム/データを用いて、上述してある各種機能・処理(図1〜図3に示す各機能部の機能・処理)を実行する。
The CPU 101 is a central processing unit that controls the entire computer 100.
The memory 102 is a memory such as a RAM that temporarily stores a program or data stored in the storage unit 105 (or the portable recording medium 109) during program execution, data update, or the like. The CPU 101 executes the various functions / processes described above (functions / processes of the functional units shown in FIGS. 1 to 3) using the program / data read out to the memory 102.

出力部104は、例えばディスプレイ等である。
入力部103は、例えば、キーボード、マウス等である。
ネットワーク接続部107は、例えばイントラネットやインターネット等のネットワークに接続して、他の情報処理装置とのコマンド/データ送受信を行う為の構成である。
The output unit 104 is, for example, a display.
The input unit 103 is, for example, a keyboard or a mouse.
The network connection unit 107 is configured to connect to a network such as an intranet or the Internet and perform command / data transmission / reception with other information processing apparatuses.

記憶部105は、例えばハードディスク等であり、上述した様々な処理・機能(図1〜図3に示す各機能部の機能・処理)を、上記CPU101により実行させるための所定のアプリケーション・プログラムや各種データ(図2内に示すテーブルのデータ等)が格納される。   The storage unit 105 is, for example, a hard disk or the like, and a predetermined application program or various types for causing the CPU 101 to execute the various processes and functions described above (functions and processes of the functional units illustrated in FIGS. 1 to 3). Data (such as data in the table shown in FIG. 2) is stored.

あるいは、これらプログラム/データは、可搬型記録媒体109に記憶されているものであってもよい。この場合、可搬型記録媒体109に記憶されているプログラム/データは、記録媒体駆動部106によって読み出される。可搬型記録媒体109とは、例えば、FD(フレキシブル・ディスク)109a、CD−ROM109b、その他、DVD、光磁気ディスク等である。   Alternatively, these programs / data may be stored in the portable recording medium 109. In this case, the program / data stored in the portable recording medium 109 is read by the recording medium driving unit 106. The portable recording medium 109 is, for example, an FD (flexible disk) 109a, a CD-ROM 109b, a DVD, a magneto-optical disk, or the like.

あるいは、また、上記プログラム/データは、ネットワーク接続部107により接続しているネットワークを介して、他の装置内に記憶されているものをダウンロードするものであってもよい。あるいは、更に、インターネットを介して、外部の他の装置内に記憶されているものをダウンロードするものであってもよい。   Alternatively, the program / data may be downloaded from another apparatus via a network connected by the network connection unit 107. Or you may download further what was memorize | stored in the other external apparatus via the internet.

また、本発明は、上記本発明の各種処理をコンピュータ上で実現するプログラムを記録した可搬型記憶媒体として構成できるだけでなく、当該プログラム自体として構成することもできる。   In addition, the present invention can be configured not only as a portable storage medium recording a program for realizing the various processes of the present invention on a computer, but also as the program itself.

電子文書閲覧システムの概略構成図である。It is a schematic block diagram of an electronic document browsing system. 図1のサーバの詳細構成図である。It is a detailed block diagram of the server of FIG. 図1のパソコンの詳細構成図である。It is a detailed block diagram of the personal computer of FIG. 公開文書取得処理手順を示す図である。It is a figure which shows a public document acquisition process procedure. 復号鍵取得処理手順を示す図である。It is a figure which shows a decoding key acquisition process procedure. コンピュータ・ハードウェア構成図である。It is a computer hardware block diagram.

符号の説明Explanation of symbols

1 ネットワーク
10 サーバ
11 登録部
12 認証部
13 保存部
14 発行部
20 パソコン
21 操作部
22 要求・復号部
23 文書表示部
31 利用者情報登録テーブル
32 認証情報照合部
41 文書情報登録テーブル
51 要求受付処理部
52 復号鍵発行部
53 公開文書発行部
61 登録画面
62 文書登録画面
63 文書情報生成部
64 鍵情報生成部
65 暗号化処理部
100 コンピュータ
101 CPU
102 メモリ
103 入力部
104 出力部
105 記憶部
106 記録媒体駆動部
107 ネットワーク接続部
108 バス
109 可搬型記録媒体
109a FD(フレキシブル・ディスク)
109b CD−ROM
DESCRIPTION OF SYMBOLS 1 Network 10 Server 11 Registration part 12 Authentication part 13 Storage part 14 Issue part 20 Personal computer 21 Operation part 22 Request / decryption part 23 Document display part 31 User information registration table 32 Authentication information collation part 41 Document information registration table 51 Request reception process Unit 52 decryption key issuing unit 53 public document issuing unit 61 registration screen 62 document registration screen 63 document information generating unit 64 key information generating unit 65 encryption processing unit 100 computer 101 CPU
DESCRIPTION OF SYMBOLS 102 Memory 103 Input part 104 Output part 105 Storage part 106 Recording medium drive part 107 Network connection part 108 Bus 109 Portable recording medium 109a FD (flexible disk)
109b CD-ROM

Claims (8)

任意の1以上の電子文書をネットワーク上で公開するサーバと、該電子文書を該ネットワークを介して閲覧するクライアントを有する電子文書閲覧システムにおいて、
前記サーバは、
前記電子文書を暗号化して格納する暗号化電子文書格納手段と、
任意のクライアントから電子文書発行要求がある毎に、該要求元のクライアントに対して、前記暗号化電子文書に格納されている1以上の暗号化電子文書を送信する公開文書発行手段と、
任意のクライアントから該クライアントに送信済みの暗号化電子文書のうちの任意の暗号化電子文書の閲覧要求がある毎に、該閲覧要求された暗号化電子文書に対応する復号鍵を、該要求元のクライアントに送信する復号鍵発行手段とを有し、
前記クライアントは、
前記サーバに対して前記電子文書発行要求又は前記閲覧要求を送信する要求発行手段と、
前記公開文書発行手段により送られてきた1以上の暗号化電子文書を保存する電子文書保存手段と、
該公開文書保存手段に保存されている暗号化電子文書の中から任意の閲覧対象を選択させ、該選択された閲覧対象の前記閲覧要求を前記要求発行手段により送信させる操作手段と、
該要求発行処理手段による閲覧要求に応じて前記復号鍵発行手段から送られてくる復号鍵を用いて、前記閲覧対象の暗号化電子文書を復号化して表示すると共に、該復号化後に、該復号鍵と復号化した電子文書を保存させない復号化・表示手段と、
を有することを特徴とする電子文書閲覧システム。
In an electronic document browsing system having a server that publishes any one or more electronic documents on a network and a client that browses the electronic documents via the network,
The server
Encrypted electronic document storage means for encrypting and storing the electronic document;
Public document issuing means for transmitting one or more encrypted electronic documents stored in the encrypted electronic document to the requesting client each time an electronic document issuance request is received from an arbitrary client;
Each time there is a request to view an arbitrary encrypted electronic document among the encrypted electronic documents transmitted from the arbitrary client to the client, a decryption key corresponding to the encrypted electronic document requested to be viewed is assigned to the request source. Decryption key issuing means for transmitting to the client of
The client
Request issuing means for transmitting the electronic document issuing request or the browsing request to the server;
Electronic document storage means for storing one or more encrypted electronic documents sent by the public document issuing means;
An operation unit that causes an arbitrary browsing target to be selected from the encrypted electronic document stored in the public document storage unit, and that the request issuing unit transmits the browsing request of the selected browsing target;
Using the decryption key sent from the decryption key issuing means in response to the browsing request by the request issuing processing means, the encrypted electronic document to be browsed is decrypted and displayed, and after the decryption, the decryption A decryption / display means that does not store the key and the decrypted electronic document;
An electronic document browsing system comprising:
前記電子文書保存手段は、前記要求発行手段が前記閲覧要求を送信したときのみ、前記復号化・表示手段による復号化の為に、保存してある暗号化電子文書の読出しを許可することを特徴とする請求項1記載の電子文書閲覧システム。   The electronic document storage means permits reading of the stored encrypted electronic document for decryption by the decryption / display means only when the request issuing means transmits the browsing request. The electronic document browsing system according to claim 1. 前記サーバにおいて、前記各暗号化電子文書にはそれぞれ任意の閲覧有効期限が設定されており、前記公開文書発行手段が前記認証要求元のクライアントに送信する暗号化電子化文書は、閲覧有効期限内にある全ての暗号化電子文書であり、前記復号鍵発行手段は、前記閲覧要求時が閲覧対象の暗号化電子文書の閲覧有効期限を過ぎている場合には前記復号鍵の発行は行わないことを特徴とする請求項1記載の電子文書閲覧システム。   In the server, each encrypted electronic document has an arbitrary viewing expiration date, and the encrypted document sent by the public document issuing means to the authentication requesting client is within the viewing expiration date. And the decryption key issuing means does not issue the decryption key when the browsing request time of the encrypted electronic document to be browsed has passed. The electronic document browsing system according to claim 1. 前記サーバにおいて、前記各暗号化電子文書にはそれぞれ閲覧可否が設定されており、前記閲覧有効期限内であっても、閲覧否である場合には、前記暗号化電子文書または前記復号鍵の前記クライアントへの送信は行わないことを特徴とする請求項2記載の電子文書閲覧システム。   In the server, whether or not browsing is set for each encrypted electronic document, and if the browsing is not permitted even within the browsing validity period, the encrypted electronic document or the decryption key 3. The electronic document browsing system according to claim 2, wherein transmission to the client is not performed. 任意の1以上の電子文書をネットワーク上で公開するサーバと、該電子文書を該ネットワークを介して閲覧するクライアントを有する電子文書閲覧システムにおける前記サーバにおいて、
前記電子文書を暗号化して格納する暗号化電子文書格納手段と、
任意のクライアントから電子文書発行要求がある毎に、該要求元のクライアントに対して、前記暗号化電子文書に格納されている1以上の暗号化電子文書を送信する公開文書発行手段と、
任意のクライアントから該クライアントに送信済みの暗号化電子文書のうちの任意の暗号化電子文書の閲覧要求がある毎に、該閲覧要求された暗号化電子文書に対応する復号鍵を、該要求元のクライアントに送信する復号鍵発行手段と、
を有することを特徴とするサーバ。
In the server in an electronic document browsing system having a server that publishes any one or more electronic documents on a network and a client that browses the electronic documents via the network,
Encrypted electronic document storage means for encrypting and storing the electronic document;
Public document issuing means for transmitting one or more encrypted electronic documents stored in the encrypted electronic document to the requesting client each time an electronic document issuance request is received from an arbitrary client;
Each time there is a request to view an arbitrary encrypted electronic document among the encrypted electronic documents transmitted from the arbitrary client to the client, a decryption key corresponding to the encrypted electronic document requested to be viewed is assigned to the request source. A decryption key issuing means for transmitting to the client of
The server characterized by having.
任意の1以上の電子文書をネットワーク上で公開するサーバと、該電子文書を該ネットワークを介して閲覧するクライアントを有する電子文書閲覧システムにおける前記クライアントにおいて、
前記サーバに対して電子文書発行要求又は閲覧要求を送信する要求発行手段と、
前記電子文書発行要求に応じて前記サーバから送られてきた1以上の暗号化電子文書を保存する電子文書保存手段と、
該公開文書保存手段に保存されている暗号化電子文書の中から任意の閲覧対象を選択させ、該選択された閲覧対象の前記閲覧要求を前記要求発行手段により送信させる操作手段と、
該要求発行処理手段による閲覧要求に応じて前記サーバから送られてくる復号鍵を用いて、前記閲覧対象の暗号化電子文書を復号化して表示すると共に、該復号化後に、該復号鍵と復号化した電子文書を保存させない復号化・表示手段と、
を有することを特徴とするクライアント。
In the client in the electronic document browsing system, comprising: a server that publishes any one or more electronic documents on a network; and a client that browses the electronic document via the network.
Request issuing means for transmitting an electronic document issuing request or a browsing request to the server;
Electronic document storage means for storing one or more encrypted electronic documents sent from the server in response to the electronic document issuance request;
An operation unit that causes an arbitrary browsing target to be selected from the encrypted electronic document stored in the public document storage unit, and that the request issuing unit transmits the browsing request of the selected browsing target;
Using the decryption key sent from the server in response to the browse request by the request issuing processing means, the encrypted electronic document to be browsed is decrypted and displayed, and after the decryption, the decryption key and the decryption key are decrypted. Decryption / display means that does not store the digitized electronic document;
A client characterized by comprising:
任意の1以上の電子文書をネットワーク上で公開するサーバと、該電子文書を該ネットワークを介して閲覧するクライアントを有する電子文書閲覧システムにおける前記サーバであるコンピュータに、
前記電子文書を暗号化して格納する機能と、
任意のクライアントから電子文書発行要求がある毎に、該要求元のクライアントに対して、前記暗号化電子文書に格納されている1以上の暗号化電子文書を送信する機能と、
任意のクライアントから該クライアントに送信済みの暗号化電子文書のうちの任意の暗号化電子文書の閲覧要求がある毎に、該閲覧要求された暗号化電子文書に対応する復号鍵を、該要求元のクライアントに送信する機能と、
を実現させる為のプログラム。
A computer that publishes any one or more electronic documents on a network and a computer that is the server in the electronic document browsing system having a client that browses the electronic documents via the network;
A function of encrypting and storing the electronic document;
A function of transmitting one or more encrypted electronic documents stored in the encrypted electronic document to the requesting client each time an electronic document issuance request is received from an arbitrary client;
Each time there is a request to view an arbitrary encrypted electronic document among the encrypted electronic documents transmitted from the arbitrary client to the client, a decryption key corresponding to the encrypted electronic document requested to be viewed is assigned to the request source. The ability to send to other clients,
A program to realize
任意の1以上の電子文書をネットワーク上で公開するサーバと、該電子文書を該ネットワークを介して閲覧するクライアントを有する電子文書閲覧システムにおける前記クライアントであるコンピュータに、
前記サーバに対して電子文書発行要求を送信する機能と、
前記電子文書発行要求に応じて前記サーバから送られてきた1以上の暗号化電子文書を保存する機能と、
該保存されている暗号化電子文書の中から任意の閲覧対象を選択させ、該選択された閲覧対象の閲覧要求を前記サーバに送信する機能と、
該閲覧要求に応じて前記サーバから送られてくる復号鍵を用いて、前記閲覧対象の暗号化電子文書を復号化して表示すると共に、該復号化後に、該復号鍵と復号化した電子文書を保存させない機能と、
を実現させる為のプログラム。
A computer that publishes any one or more electronic documents on a network and a computer that is the client in the electronic document browsing system including a client that browses the electronic documents via the network;
A function of transmitting an electronic document issuance request to the server;
A function of storing one or more encrypted electronic documents sent from the server in response to the electronic document issuance request;
A function for selecting an arbitrary browsing target from the stored encrypted electronic document and transmitting a browsing request for the selected browsing target to the server;
Using the decryption key sent from the server in response to the viewing request, the encrypted electronic document to be viewed is decrypted and displayed, and after the decryption, the decrypted key and the decrypted electronic document are displayed. The function not to save,
A program to realize
JP2004261505A 2004-09-08 2004-09-08 Electronic filing document browsing system, its server, client, program Withdrawn JP2006080785A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2004261505A JP2006080785A (en) 2004-09-08 2004-09-08 Electronic filing document browsing system, its server, client, program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2004261505A JP2006080785A (en) 2004-09-08 2004-09-08 Electronic filing document browsing system, its server, client, program

Publications (1)

Publication Number Publication Date
JP2006080785A true JP2006080785A (en) 2006-03-23

Family

ID=36159889

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2004261505A Withdrawn JP2006080785A (en) 2004-09-08 2004-09-08 Electronic filing document browsing system, its server, client, program

Country Status (1)

Country Link
JP (1) JP2006080785A (en)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2007310545A (en) * 2006-05-17 2007-11-29 Fuji Xerox Co Ltd Electronic document management device, program and method
JP2008146458A (en) * 2006-12-12 2008-06-26 Fuji Xerox Co Ltd Print control program and device
JP2010160659A (en) * 2009-01-07 2010-07-22 Kodo Joho Gijutsu Kenkyusho:Kk System and method for data retrieval, terminal device, retrieval server device, file server device and program

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2007310545A (en) * 2006-05-17 2007-11-29 Fuji Xerox Co Ltd Electronic document management device, program and method
JP2008146458A (en) * 2006-12-12 2008-06-26 Fuji Xerox Co Ltd Print control program and device
JP2010160659A (en) * 2009-01-07 2010-07-22 Kodo Joho Gijutsu Kenkyusho:Kk System and method for data retrieval, terminal device, retrieval server device, file server device and program

Similar Documents

Publication Publication Date Title
KR100423797B1 (en) Method of protecting digital information and system thereof
JP4350549B2 (en) Information processing device for digital rights management
US6289450B1 (en) Information security architecture for encrypting documents for remote access while maintaining access control
KR100536817B1 (en) Information processor and information processing method for cooperative operation of job processor
JP2009526322A (en) Secure digital content management using change identifiers
JP2004287824A (en) Printer driver program and printer
JP2007128207A (en) Job processing system, instructions preparation device and image reading device
JP2007537509A (en) How to send secure content over the Internet
JP2006323503A (en) Document management device and its control method, computer program and storage medium
US20180082067A1 (en) Information Sharing Server, Information Sharing System And Non-Transitory Recording Medium
JP4465952B2 (en) Document management system and method
JP2009060384A (en) System and device for image communication
JP2008177752A (en) Key management device, terminal device, content management device, and computer program
WO2009104352A1 (en) Terminal device, information provision system, file access method, and data structure
JP2005346310A (en) Information processor, information processing method and information processing system
JP2002215591A (en) System and method for distributing contents
JP2006080785A (en) Electronic filing document browsing system, its server, client, program
JP2009093578A (en) Image processing system, image processing device, and image processing program
JP2006129143A (en) Secret information transmission/reception system and method therefor, server apparatus and program, and key information storing apparatus
JP2006236250A (en) Server device and content transmission method
JP2006085615A (en) Printing system and its control method
JP2009181598A (en) Information processor for digital right management
JP5609309B2 (en) Data providing method, data providing apparatus, data providing program, and data providing system
JP6448713B2 (en) Import device, import method
JP2004030056A (en) Method and equipment for controlling contents use and program

Legal Events

Date Code Title Description
A300 Application deemed to be withdrawn because no request for examination was validly filed

Free format text: JAPANESE INTERMEDIATE CODE: A300

Effective date: 20071204