JP2006277239A - Electronic document browsing management system - Google Patents

Electronic document browsing management system Download PDF

Info

Publication number
JP2006277239A
JP2006277239A JP2005094541A JP2005094541A JP2006277239A JP 2006277239 A JP2006277239 A JP 2006277239A JP 2005094541 A JP2005094541 A JP 2005094541A JP 2005094541 A JP2005094541 A JP 2005094541A JP 2006277239 A JP2006277239 A JP 2006277239A
Authority
JP
Japan
Prior art keywords
electronic document
display
user
confidentiality level
block
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Withdrawn
Application number
JP2005094541A
Other languages
Japanese (ja)
Inventor
Hirokazu Akisada
浩和 秋定
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Canon Inc
Original Assignee
Canon Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Canon Inc filed Critical Canon Inc
Priority to JP2005094541A priority Critical patent/JP2006277239A/en
Publication of JP2006277239A publication Critical patent/JP2006277239A/en
Withdrawn legal-status Critical Current

Links

Landscapes

  • Storage Device Security (AREA)

Abstract

<P>PROBLEM TO BE SOLVED: To prevent peeping of information with high confidentiality level contained in an electronic document. <P>SOLUTION: This system comprises a first display means displaying, in displaying the electronic document, those for which a user has the access authority of blocks with low confidentiality level in a general state and blocks with high confidentiality level in a blank state on a fixed display; a three-dimensional area acquisition means acquiring a spatial area of the fixed display screen based on the head position of the user wearing a see-through type HMD; and a second display means displaying those for which the user has the access authority of blocks with high confidentiality level which are blanked on the fixed display in an appropriate position on a screen of the see-through type HMD. The second display means further has a means displaying such a block on the HMD screen after performing coordinate conversion using the acquired three-dimensional area so that it is overlapped with the blanked part on the fixed display screen observed from the see-through type HMD. <P>COPYRIGHT: (C)2007,JPO&INPIT

Description

本発明は、電子文書内部の機密性レベルが高いブロックの情報については空欄化して卓上型ディスプレイ等の固定ディスプレイ上に表示した上で、当該ブロックに対する閲覧権限を持つ利用者に対してはその情報を、利用者が装着する頭部装着型ディスプレイ(HMDとも言う)の画面上の適切な位置に重畳して表示する電子文書閲覧管理システムに関するものである。   In the present invention, information on a block having a high confidentiality level inside an electronic document is blanked and displayed on a fixed display such as a desktop display, and then the information is given to a user who has the viewing authority for the block. Is superimposed on an appropriate position on the screen of a head-mounted display (also referred to as HMD) worn by the user.

IT時代におけるデジタル書類によるコミュニケーションを実現するために、電子文書が普及している。   In order to realize communication using digital documents in the IT era, electronic documents are widely used.

中でも、米国アドビシステム社が開発したPortable Document Format(PDF)は、(1)表示するパソコンのOSや機種を問わない、(2)どのOS・機種で見ても同じ体裁で表示される、(3)作成が容易、(4)文字や図表・画像などが効率よく圧縮されファイル容量が少なくて済む、(5)表現力がHTMLに優る、(6)閲覧に必要なのは無償配布の閲覧ソフト(Acrobat Reader(登録商標))のみ等の特長を有し、現在、配信用電子文書の事実上の世界標準となっている。   Among them, Portable Document Format (PDF) developed by Adobe Systems Inc. in the United States is (1) Regardless of the OS or model of the PC to be displayed, (2) It is displayed in the same format regardless of which OS / model, 3) Easy creation, (4) Characters, charts, images, etc. are compressed efficiently and file size is small, (5) Expressive power is superior to HTML, (6) Browsing software required for viewing (free) It has features such as only Acrobat Reader (registered trademark), and is now the de facto global standard for electronic documents for distribution.

このPDFフォーマットの文書ファイル(以下、「PDF文書」と省略する)を取り扱う電子文書閲覧管理用のシステムの中には、米国Authentica社のPageRecall(登録商標)のように、任意のPDF文書に対してページ単位でユーザ毎の閲覧権限、コピー権限、印刷権限等のアクセス権限を設定できるものが存在する。このPageRecall(登録商標)では、暗号化されたPDF文書をAcrobat Reader(登録商標)を用いて開こうとした時にはまずユーザ認証が行われ、それが成功した利用者に限りそのPDF文書を開くことができる。   Among electronic document viewing and management systems that handle PDF format document files (hereinafter abbreviated as “PDF documents”), an arbitrary PDF document, such as PageRecall (registered trademark) of Authentica, USA, can be used. There are those that can set access authority such as browsing authority, copy authority, and printing authority for each user on a page-by-page basis. In this PageRecall (registered trademark), when attempting to open an encrypted PDF document using Acrobat Reader (registered trademark), user authentication is performed first, and only the user who has succeeded in opening the PDF document. Can do.

その後、開いた文書のページ送り(ページスクロール)をする度に、システム側に記憶された各ページに対する利用者のアクセス権との照合が行われ、アクセスが許可される場合は、システム(サーバ)側からそのページの復号化キーが送られてきて閲覧/印刷/コピーが可能となる仕組みになっている。したがって、このPageRecall(登録商標)を利用すれば、必要な利用者へ必要なページのみを提供できるために、電子文書に対するセキュリティを高くすることができる。さらには、利用者別の電子文書ファイルの作成が不必要になることで、電子文書のデータ管理が容易になるという利点がある。   Thereafter, each time the page of the opened document is paged (page scroll), it is checked against the user's access right to each page stored on the system side, and if access is permitted, the system (server) The decryption key of the page is sent from the side, so that browsing / printing / copying is possible. Therefore, if this PageRecall (registered trademark) is used, only necessary pages can be provided to necessary users, so that the security of the electronic document can be increased. Furthermore, there is an advantage that the data management of the electronic document becomes easy because the creation of the electronic document file for each user becomes unnecessary.

また、電子文書のセキュリティ性を高くするために、利用者の生態特徴情報(バイオメトリクス情報)を用いて認証を行うシステムも存在する。例えば、電子文書の閲覧の際に入力された利用者の生体特徴情報が、既に登録済みである閲覧許可者の生態特徴情報と一致したときだけ当該電子文書の閲覧が許可されるので、高いセキュリティ性を得ることが可能である(例えば、特許文献1参照)。   In addition, in order to increase the security of an electronic document, there is a system that performs authentication using biometric feature information (biometric information) of a user. For example, since browsing of an electronic document is permitted only when the biometric feature information of the user input at the time of browsing the electronic document matches the biometric feature information of a permitted viewing person who has already been registered, high security is ensured. (For example, refer to Patent Document 1).

また、同様の目的のために頭部装着型のヘッドマウンドディスプレイ(HMD)を利用して電子文書の閲覧を行うシステムも存在する。例えば、電子文書など各種の情報(データ)を、利用者が頭部に装着するHMDの画面上のみに提示して利用者以外からは見えづらくすることで、電子文書を含む各種情報についてのセキュリティ性を高くしている(例えば、特許文献2参照)。
特開2002−63168号公報 特開平11−232011号公報
There is also a system for browsing electronic documents using a head-mounted head mounted display (HMD) for the same purpose. For example, various information (data) such as an electronic document is presented only on the screen of the HMD worn by the user on the head so that it is difficult for other users to see it. (See, for example, Patent Document 2).
JP 2002-63168 A Japanese Patent Laid-Open No. 11-233201

また、上記従来技術に述べたPageRecall(登録商標)では、電子文書データが強暗号アルゴリズムである128bit RC4で暗号化され正規利用者以外は内部情報にアクセスすることが困難なため、電子文書データの不正コピーや盗難に対しては高いセキュリティが保証される。しかしながら、正規利用者の本人認証後には電子文書の内部情報が当然の如く卓上ディスプレイ上に表示された状態になるため、文書を覗かれたくない場合は、スクリーンを非表示にしてパスワードロックをかけるなど、別の手段を講じる必要があった。   In the PageRecall (registered trademark) described in the above prior art, the electronic document data is encrypted with 128-bit RC4, which is a strong encryption algorithm, and it is difficult for non-regular users to access internal information. High security is guaranteed against unauthorized copying and theft. However, since the internal information of the electronic document is displayed on the desktop display as a matter of course after authenticating the authorized user, if you do not want to look into the document, hide the screen and lock the password. It was necessary to take other measures.

これは、生体情報を利用して本人認証を行う特許文献1においても全く同様である。   This is exactly the same in Patent Document 1 in which personal authentication is performed using biometric information.

また、特許文献2においては、利用者が装着するHMD内のみに情報が提示されるため覗き見はしづらい反面、利用者の頭部の動きに追従して画面が動くこと、あるいはHMDの解像度不足などが原因となり、利用者の閲覧時の疲労が増す可能性があった。これにより、利用者によるOA作業の効率の妨げになる可能性がある。   In Patent Document 2, since information is presented only in the HMD worn by the user, it is difficult to peek, but the screen moves following the movement of the user's head, or the resolution of the HMD. There was a possibility that fatigue at the time of browsing by users might increase due to shortage. This may hinder the efficiency of OA work by the user.

本発明は上述の問題に鑑みて考案されたものであって、電子文書中の機密性レベルが高いブロックの情報については空欄化して卓上型ディスプレイ上に表示した上で、当該情報に対する閲覧権限を持つ利用者に対しては、その情報を、利用者が装着する光学シースルー型HMDの画面上の適切な位置に重畳して表示する、複合現実感の一応用による電子文書閲覧管理システムを提供することを目的とする。   The present invention has been devised in view of the above-mentioned problems. Information on blocks with a high confidentiality level in an electronic document is blanked and displayed on a desktop display, and the viewing authority for the information is given. To provide an electronic document browsing management system based on an application of mixed reality that displays information superimposed on an appropriate position on the screen of an optical see-through HMD worn by the user. For the purpose.

なお、複合現実感(以下、「MR」(Mixed Reality)と称す)とは、現実空間と仮想空間の繋ぎ目のない結合を目的とした技術であり、従来、現実空間と切り離された状況でのみ体験可能であったバーチャルリアリティ(以下VRと略す)の世界と現実空間との共存を目的とし、VRを増強する技術として注目されているものである。   Mixed reality (hereinafter referred to as “MR” (Mixed Reality)) is a technology that aims to seamlessly connect the real space and the virtual space. It is attracting attention as a technology for enhancing VR for the purpose of coexistence between a virtual reality (hereinafter abbreviated as VR) world that can only be experienced and real space.

上記目的を達成するため、本発明に係る第1と第2の発明は、電子文書を格納する電子文書データベースと、電子文書内部の各ブロックに対して機密性レベルを付与する機密性レベル付与手段と、当該ブロックに対して利用者のアクセス権を付与するアクセス権付与手段と、前記電子文書を開く際に利用者の認証を行う認証手段と、電子文書を表示する際、前記機密性レベルが低いブロックの中で利用者がアクセス権限を有するものついては通常状態で、かつ前記機密性レベルが高いブロックについては空欄状態で固定ディスプレイ上に表示する第一表示手段と、シースルー(透過)方式による頭部装着型ディスプレイ(シースルー型HMD)を装着した利用者の頭部位置を基準とする前記固定ディスプレイ画面の空間的(3次元)領域を取得する3次元領域取得手段と、固定ディスプレイ上では空欄化された機密性レベルが高いブロックの中で利用者がアクセス権限を有するものについては前記シースルー型HMDの画面上の適切な位置に表示する第二表示手段とを具備し、さらに前記第二表示手段が、前記取得した3次元領域を用いて前記シースルー型HMDから観察される前記固定ディスプレイ画面上の空欄化部分に重なるように座標変換を加えた上で同HMDの画面上に表示する手段を有することにより、電子文書に含まれる機密性レベルの高い情報がその情報にアクセス権限がある利用者に対して文書レイアウトを変更することなく提供されることで、当該電子文書の閲覧の際の覗き見を回避できるように動作する。   To achieve the above object, according to the first and second aspects of the present invention, there are provided an electronic document database for storing an electronic document, and a confidentiality level giving means for assigning a confidentiality level to each block inside the electronic document. An access right granting unit for granting a user access right to the block, an authentication unit for authenticating the user when opening the electronic document, and the confidentiality level when displaying the electronic document Of the lower blocks, those for which the user has access authority are in a normal state, and the blocks with a higher level of confidentiality are displayed in a blank state on a fixed display, and a see-through (transparent) head. The spatial (three-dimensional) area of the fixed display screen is determined based on the position of the head of the user wearing the part-mounted display (see-through type HMD). The three-dimensional area acquisition means that performs the display and blocks that are blanked on the fixed display and have a user's access authority among the blocks with a high confidentiality level are displayed at appropriate positions on the screen of the see-through HMD. Two display means, and the second display means performs coordinate transformation so as to overlap a blanked portion on the fixed display screen observed from the see-through HMD using the acquired three-dimensional area. In addition, by having means for displaying on the screen of the HMD, information with a high confidentiality level included in the electronic document is provided to users who have access authority to the information without changing the document layout. Thus, the electronic document operates so as to avoid peeping when browsing the electronic document.

また本発明に係る第3の発明は、電子文書の閲覧の際に、利用者の指示により、シースルー型HMD上への表示映像を固定ディスプレイ側へ切り替える表示切替手段を有することで、十分端末装置周囲の安全が確認された場合、利用者の指示により、HMD内の機密性レベルの高いブロックの情報を、卓上型ディスプレイ上に切り替えて表示可能になることで、機密性レベルの高いブロックの情報を高精細な卓上型ディスプレイの画面上で閲覧できるように動作する。   In addition, the third invention according to the present invention has a display switching means for switching the display image on the see-through HMD to the fixed display side according to a user's instruction when browsing an electronic document, so that the terminal device is sufficient. When the surrounding safety is confirmed, the block information with high confidentiality level can be displayed on the desktop display by switching the block information with high confidentiality level in the HMD according to the user's instruction. Can be viewed on the screen of a high-definition desktop display.

本発明に係る第1および第2の発明によれば、電子文書を格納する電子文書データベースと、電子文書内部の各ブロックに対して機密性レベルを付与する機密性レベル付与手段と、当該ブロックに対して利用者のアクセス権を付与するアクセス権付与手段と、前記電子文書を開く際に利用者の認証を行う認証手段と、電子文書を表示する際、前記機密性レベルが低いブロックの中で利用者がアクセス権限を有するものついては通常状態で、かつ前記機密性レベルが高いブロックについては空欄状態で固定ディスプレイ上に表示する第一表示手段と、シースルー(透過)方式による頭部装着型ディスプレイ(シースルー型HMD)を装着した利用者の頭部位置を基準とする前記固定ディスプレイ画面の空間的(3次元)領域を取得する3次元領域取得手段と、固定ディスプレイ上では空欄化された機密性レベルが高いブロックの中で利用者がアクセス権限を有するものについては前記シースルー型HMDの画面上の適切な位置に表示する第二表示手段とを具備し、さらに前記第二表示手段が、前記取得した3次元領域を用いて前記シースルー型HMDから観察される前記固定ディスプレイ画面上の空欄化部分に重なるように座標変換を加えた上で同HMDの画面上に表示する手段を有することにより、電子文書に含まれる機密性レベルの高い情報がその情報にアクセス権限がある利用者に対して文書レイアウトを変更することなく提供されることで、当該電子文書の閲覧の際の覗き見を回避できるようになる。   According to the first and second inventions of the present invention, an electronic document database for storing an electronic document, a confidentiality level giving means for assigning a confidentiality level to each block inside the electronic document, An access right granting unit for granting a user access right, an authentication unit for authenticating a user when opening the electronic document, and a block having a low confidentiality level when displaying the electronic document As for a block to which a user has access authority, a first display means for displaying a block having a high level of confidentiality on a fixed display in a blank state, and a head-mounted display (see-through type) A three-dimensional area for acquiring a spatial (three-dimensional) area of the fixed display screen based on the position of the head of the user wearing the see-through HMD) Acquisition means, and second display means for displaying, on a fixed display, a block that is blanked and has a high confidentiality level, and for which the user has access authority, at an appropriate position on the screen of the see-through HMD. And the second display means performs coordinate transformation so as to overlap the blanked portion on the fixed display screen observed from the see-through HMD using the acquired three-dimensional area. By having a means for displaying on the screen of the HMD, information having a high confidentiality level included in the electronic document is provided to a user who has access authority to the information without changing the document layout. Peeping when browsing the electronic document can be avoided.

また本発明に係る第3の発明によれば、電子文書の閲覧の際に、利用者の指示により、シースルー型HMD上への表示映像を固定ディスプレイ側へ切り替える表示切替手段を有することで、十分端末装置周囲の安全が確認された場合、利用者の指示により、HMD内の機密性レベルの高いブロックの情報を、卓上型ディスプレイ上に切り替えて表示可能になることで、機密性レベルの高いブロックの情報を高精細な卓上型ディスプレイの画面上で閲覧できるようになる。   According to the third aspect of the present invention, it is sufficient to have display switching means for switching the display image on the see-through HMD to the fixed display side according to the user's instruction when browsing the electronic document. When the safety around the terminal device is confirmed, the block of high confidentiality level can be displayed by switching the information of the block with high confidentiality level in the HMD on the desktop display according to the user's instruction. Can be viewed on a high-definition desktop display.

以下に添付図面を参照して、この発明に係る電子文書閲覧システムの好適な実施の形態について説明する。   Exemplary embodiments of an electronic document browsing system according to the present invention will be described below with reference to the accompanying drawings.

まず、この実施の形態に係る電子文書閲覧システムのシステム構成について説明する。図1は、この実施の形態に係る電子文書閲覧システムのシステム構成について示すブロック図である。   First, the system configuration of the electronic document browsing system according to this embodiment will be described. FIG. 1 is a block diagram showing a system configuration of an electronic document browsing system according to this embodiment.

利用者が使用するパーソナルコンピュータ等の端末装置1は、次の101〜110の各部から構成される。   A terminal device 1 such as a personal computer used by a user includes the following units 101 to 110.

102は、利用者が各種指示や文字情報をシステムへ入力するためのマウスやキーボード等の入力装置102である。   Reference numeral 102 denotes an input device 102 such as a mouse or a keyboard for a user to input various instructions and character information to the system.

103は暗号化・復号化部103であり、本電子文書閲覧管理システムへの電子文書の登録の際はデータの暗号化を行い、また登録済みの電子文書の利用時にはデータの復号化を行うものである。   An encryption / decryption unit 103 encrypts data when registering an electronic document in the electronic document browsing management system, and decrypts data when using a registered electronic document. It is.

104は、利用者の頭部位置から見た卓上型ディスプレイ109の位置・方向を、磁気変換技術を用いて3次元計測する3次元センサ104である。この3次元センサ104には、トランスミッタ105(磁界発生源)とレシーバ106が接続されており、トランスミッタ105に電流を流して交流磁界を発生させた状態で、レシーバ106における誘起電流の強さを測定することで、トランスミッタ109の位置を基準とするレシーバ106の位置(x、y、z)および角度((例)オイラー角(azimuch、elevation、row))を計測する。   Reference numeral 104 denotes a three-dimensional sensor 104 that three-dimensionally measures the position / direction of the desktop display 109 viewed from the user's head position using magnetic conversion technology. A transmitter 105 (magnetic field generation source) and a receiver 106 are connected to the three-dimensional sensor 104, and the intensity of the induced current in the receiver 106 is measured in a state where an electric current is passed through the transmitter 105 to generate an AC magnetic field. Thus, the position (x, y, z) and angle ((example) Euler angle (elevation, elevation)) of the receiver 106 with respect to the position of the transmitter 109 are measured.

107は、3次元センサ104が出力した位置・角度データを用いて、利用者の頭部位置から見た卓上型ディスプレイ109画面上の空欄化ブロックの見かけの領域を算出する電子文書表示領域判断部107である。   An electronic document display area determination unit 107 calculates the apparent area of the blanked block on the desktop display 109 screen viewed from the user's head position using the position / angle data output by the three-dimensional sensor 104. 107.

108は、電子文書内のブロックから機密性レベルが高い部分および低い部分を抽出した後、前者については卓上型ディスプレイ113上へ、また後者については電子文書表示領域判断部110が出力した領域情報を用いて適切に座標変換を加えた後に光学シースルー型HMD上に表示するための文書データ表示処理部108である。   108, after extracting a portion with a high confidentiality level and a portion with a low confidentiality level from the block in the electronic document, the former is displayed on the desktop display 113, and the latter is output with the region information output by the electronic document display region determination unit 110. This is a document data display processing unit 108 for displaying on the optical see-through HMD after appropriately applying coordinate transformation.

109は、電子文書中の機密性レベルが低いブロックの情報を表示するための卓上型ディスプレイ109であり、CRTディスプレイや液晶ディスプレイが用いられる。   Reference numeral 109 denotes a desktop display 109 for displaying information of a block having a low confidentiality level in an electronic document, and a CRT display or a liquid crystal display is used.

110は、電子文書中の機密性レベルが高いブロックの情報を表示するための光学シースルー型HMD110である。ただし、この光学シースルー型HMDとは、コンピュータ等からの画像信号に基づいて画像を表示する画像表示部を備え、その画像表示部に表示された画像をハーフミラー等の透過式光分割合成手段を介して眼に導き虚像を提示するとともに、光分割合成手段を透して外界を同一視野にて観察できる表示装置のことである。この光学シースルー型HMDは外界像を直接ユーザの目で見る方式のため、現実物体の質感、光量のダイナミックレンジなどの点で、現実空間の認識に優れているという利点がある。   Reference numeral 110 denotes an optical see-through HMD 110 for displaying information of a block having a high confidentiality level in an electronic document. However, the optical see-through type HMD includes an image display unit that displays an image based on an image signal from a computer or the like, and transmits an image displayed on the image display unit using a transmission type light splitting and synthesizing unit such as a half mirror. It is a display device that can guide the eye through the eye and present a virtual image, and can observe the outside world in the same field of view through the light splitting and synthesizing means. Since this optical see-through HMD is a method in which an external image is directly seen by the user's eyes, there is an advantage that it is excellent in real space recognition in terms of the texture of the real object, the dynamic range of the amount of light, and the like.

101は、制御部101であり、上記の、入力装置102、暗号化・復号化部103、3次元センサ104、電子文書表示領域判断部107、文書データ表示処理部108、卓上型ディスプレイ109、光学シースルー型HMD110の動作を制御・管理するものである。   Reference numeral 101 denotes a control unit 101, which includes the input device 102, the encryption / decryption unit 103, the three-dimensional sensor 104, the electronic document display area determination unit 107, the document data display processing unit 108, the desktop display 109, and the optical device. The operation of the see-through type HMD 110 is controlled and managed.

また111は、各種データを格納するためのデータベース111で、文書データ記憶部112、機密性レベルリスト記憶部113、アクセス権リスト記憶部114から構成される。   Reference numeral 111 denotes a database 111 for storing various data, and includes a document data storage unit 112, a confidentiality level list storage unit 113, and an access right list storage unit 114.

112は、暗号化・復号化部103が暗号化した複数の電子文書を格納する電子文書記憶部112である。   An electronic document storage unit 112 stores a plurality of electronic documents encrypted by the encryption / decryption unit 103.

113は、文書データベース105中の電子文書の各ブロックに対する機密性レベルを含んだ機密性レベルリスト(後述)を記憶する機密性レベル記憶部113である。   A confidentiality level storage unit 113 stores a confidentiality level list (described later) including the confidentiality level for each block of the electronic document in the document database 105.

114は、文書データベース105中の電子文書の各ブロックに対する利用者のアクセス権限(閲覧権限、印刷権限、コピー権限など)を含んだアクセス権リスト(後述)を記憶するアクセス権記憶部114である。   Reference numeral 114 denotes an access right storage unit 114 that stores an access right list (described later) including user access authority (viewing authority, printing authority, copy authority, etc.) for each block of the electronic document in the document database 105.

115は、利用者が電子文書記憶部112中の電子文書を開く際に、利用者情報を照合して正当な利用者か否かの判断を行う認証システム115である。   Reference numeral 115 denotes an authentication system 115 that, when a user opens an electronic document in the electronic document storage unit 112, verifies user information and determines whether or not the user is a valid user.

なお、上記のデータベース111、電子文書データ記憶部112、機密性レベルリスト記憶部113、アクセス権リスト記憶部114、認証システム115については利用者の端末装置1内、あるいは図示しないネットワーク上のホスト装置のいずれかに構築されるものであるとする。   The database 111, the electronic document data storage unit 112, the confidentiality level list storage unit 113, the access right list storage unit 114, and the authentication system 115 are stored in the user terminal device 1 or a host device on a network (not shown). It is assumed that it is constructed in either of the above.

図2(a)は本発明のシステムが利用される状況を説明する概念図である。   FIG. 2A is a conceptual diagram illustrating a situation where the system of the present invention is used.

図を用いて、本発明電子文書閲覧管理システムの動作の様子を簡単に説明する。   The operation of the electronic document browsing management system of the present invention will be briefly described with reference to the drawings.

光学シースルー型のHMD202を装着した同システムの利用者201(図2(b)に利用者211の光学シースルー型のHMD212の装着の様子を示す)が、端末装置204に接続されているマウス206等を用いてシステム起動の指示を与える。これによりシステムが起動すると、まず、卓上型ディスプレイ205の画面上には、端末装置204内もしくはネットワーク上に設置されたデータベース(図示せず)内に格納されている、利用可能な電子文書の一覧が表示される。   A user 201 of the same system wearing the optical see-through type HMD 202 (shown in FIG. 2B showing the wearing state of the optical see-through type HMD 212 of the user 211), a mouse 206 connected to the terminal device 204, etc. Is used to give instructions for starting the system. Thus, when the system is started, first, a list of available electronic documents stored in the terminal device 204 or a database (not shown) installed on the network on the screen of the desktop display 205 is displayed. Is displayed.

ただし、この一覧中の個々の電子文書の内部データは、予めブロック分割、および各ブロックへの機密性レベル(諸般の理由によって決定された機密度の高さを示すもので、何段階かのレベルが存在するものとする)の割当が行われた上で、ブロック単位で、例えば上記128bit RC4などの暗号化アルゴリズムにより暗号化されているものとする。利用者201がその一覧中から所望の電子文書を選択すると、画面上にユーザ認証用のダイアログが表示される。利用者がそのダイアログからユーザ認証用の情報(例えばユーザ名とパスワードの組)を入力すると、その認証用情報が端末装置204内あるいはネットワーク上に設置された適切な認証システム(図示せず)に送信される。認証システムは本システムの正規利用者の情報一覧を保持しており、前記端末装置204から送信されたユーザ認証情報と前記情報一覧との照合することでその利用者のユーザ認証を行い、結果を端末装置204へ送信する。   However, the internal data of each electronic document in this list is divided into blocks in advance, and the confidentiality level for each block (which indicates the level of confidentiality determined for various reasons. Is assigned), and is encrypted in units of blocks using an encryption algorithm such as the above 128-bit RC4. When the user 201 selects a desired electronic document from the list, a user authentication dialog is displayed on the screen. When the user inputs user authentication information (for example, a combination of a user name and a password) from the dialog, the authentication information is sent to an appropriate authentication system (not shown) installed in the terminal device 204 or on the network. Sent. The authentication system holds an information list of authorized users of the system, and performs user authentication of the user by comparing the user authentication information transmitted from the terminal device 204 with the information list. It transmits to the terminal device 204.

ユーザ認証成立の場合(すなわち正規利用者と判断された場合)は、上記データベース内に同じく存在する機密性レベル情報リスト(電子文書のブロック単位の機密性レベルを記憶したリスト)とアクセス権情報リスト(利用者の機密性レベルに対するアクセス権を記憶したリスト)が調べられ、前記内部データの中で利用者201のアクセス権限があるブロックのみが端末装置204へ送信された後、端末装置204内で復号化される。同時に、機密性レベルの閾値(機密性レベルの高低を区別するために、電子文書毎あるいは全電子文書共通で定められた特定の機密性レベル)についても端末装置204へ送信される。   When user authentication is established (that is, when it is determined that the user is an authorized user), a confidentiality level information list (a list storing the confidentiality level of each electronic document block) and an access right information list that are also present in the database. (A list storing the access right for the user's confidentiality level) is examined, and only the block having the access authority of the user 201 in the internal data is transmitted to the terminal device 204. Decrypted. At the same time, a confidentiality level threshold value (a specific confidentiality level defined for each electronic document or common to all electronic documents in order to distinguish between high and low confidentiality levels) is also transmitted to the terminal device 204.

端末装置204は、まず前記復号化した電子文書の内部データの全体から現時点での表示対象領域のデータを抽出する。次に、前記機密性レベルの閾値を用いて、その表示対象領域データから機密性レベルが低いブロック群と高いブロック群を抽出する。次に端末装置204は、この内の前者に基づいて第一の映像208を生成し、卓上型ディスプレイ205の画面の適切な表示領域(画面全体あるいはウィンドウ等)へ展開する。   The terminal device 204 first extracts data of the display target area at the present time from the entire internal data of the decrypted electronic document. Next, a block group having a low confidentiality level and a block group having a high confidentiality level are extracted from the display target area data using the confidentiality level threshold value. Next, the terminal device 204 generates a first video 208 based on the former, and expands it to an appropriate display area (the entire screen or a window) of the desktop display 205.

卓上型ディスプレイ205と光学シースルー型HMD202の上部中央には、それぞれ3次元位置計測用の3次元センサ(図示せず)のトランスミッタ207とレシーバ203、213が取り付けられている。端末装置204は、3次元センサが出力する前記トランスミッタ207の位置を基準とする前記レシーバ203、213の位置(x、y、z)・オイラー角(azimuch、elevation、row)、および3次元計測用パラメータ(卓上型ディスプレイ205画面の縦と横のサイズ等)を用いて、前記機密性レベルが高いブロック群の表示領域が、利用者201の頭部位置(3次元位置)から見た前記卓上型ディスプレイ205画面上の機密性レベルが低いブロック群の表示領域に、見かけ上重なるように適切に3次元座標変換を施した第二の映像を生成し、光学シースルー型HMD202の画面上へ表示する。   A transmitter 207 and receivers 203 and 213 of a three-dimensional sensor (not shown) for three-dimensional position measurement are attached to the upper center of the desktop display 205 and the optical see-through HMD 202, respectively. The terminal device 204 is for the position (x, y, z), Euler angle (azimuch, elevation, row) of the receivers 203 and 213 based on the position of the transmitter 207 output from the three-dimensional sensor, and for three-dimensional measurement. Using the parameters (such as the vertical and horizontal sizes of the desktop display 205 screen), the display area of the block group having a high level of confidentiality is the desktop type viewed from the head position (three-dimensional position) of the user 201. A second image is generated by appropriately performing three-dimensional coordinate transformation so that it appears to overlap the display area of the block group having a low confidentiality level on the display 205 screen, and is displayed on the screen of the optical see-through HMD 202.

以上のように構成された電子文書閲覧管理システムにおいて実行される電子文書表示処理について、データの流れにしたがって説明する。   Electronic document display processing executed in the electronic document browsing management system configured as described above will be described in accordance with the data flow.

図3がかかる処理の流れを示したフローチャートである。以下、図の各処理について説明する。   FIG. 3 is a flowchart showing the flow of such processing. Hereinafter, each process of the figure will be described.

システムの利用者201が端末装置1に接続された入力装置102によりシステム起動の指示を与えると、電子文書表示処理がスタートする。   When the system user 201 gives an instruction to start the system using the input device 102 connected to the terminal device 1, the electronic document display process starts.

ステップS301(電子文書の選択):
まず制御部101は、卓上型ディスプレイ107上に電子文書記憶部112に格納されている電子文書の一覧を表示する。システムの利用者は入力装置102を用いて、その一覧中から所望の電子文書を選択する。ただし、この電子文書記憶部112中の個々の電子文書の内部データについては予め当該利用者201とは別の上位権限者(システム管理者等)が、例えば図4の501の#1、#2・・・ようなブロック分割と、同501の“( )”に示すA(機密度低)〜E(機密度高)の5段階による機密性レベルの割当を行った上で、暗号化・復号化部103により暗号化されて登録されているものとする。なお、このような電子文書毎のブロック分割と機密性レベルのデータは、機密性レベル記憶部113中の機密性レベルリスト(図5参照)内に格納される。
Step S301 (selection of electronic document):
First, the control unit 101 displays a list of electronic documents stored in the electronic document storage unit 112 on the desktop display 107. A user of the system uses the input device 102 to select a desired electronic document from the list. However, for internal data of each electronic document in the electronic document storage unit 112, a higher authority (system administrator or the like) different from the user 201 in advance, for example, # 1, # 2 of 501 in FIG. ... Encryption / decryption after performing block division and assigning confidentiality levels in five stages from A (low confidentiality) to E (high confidentiality) shown in "()" of 501 It is assumed that the data is encrypted and registered by the conversion unit 103. Such block division and confidentiality level data for each electronic document is stored in a confidentiality level list (see FIG. 5) in the confidentiality level storage unit 113.

ステップS302(ユーザ認証が成功?):
制御部101は、卓上型ディスプレイ107の画面上に利用者認証用のダイアログを表示する。利用者は、入力装置102を用いて同ダイアログ上で認証システム115用のユーザ認証情報、例えばユーザ名とPIN(Personal Identification Number:パスワードや識別番号)の組を入力する。制御部101は、入力されたユーザ認証情報を認証システム115へ送る。ただし、この認証システム115には、あらかじめ、本電子文書閲覧管理システムの正規利用者の前記ユーザ認証情報(ユーザ名とPINの組)のリストが登録されているものとする。同認証システム115は、受信したユーザ認証情報を同システムが有するユーザ認証情報リスト内のデータとを照合し、判断結果を端末装置1内の制御部101へ送る。この際、制御部101が、ユーザ認証成功の旨の通知を受けた場合は、当該電子文書のデータ(暗号化データ)を端末装置1へ送信した後、次ステップへと制御を移す。逆にユーザ認証失敗の旨の通知を受けた場合は、本電子文書表示処理を終了する。
Step S302 (user authentication succeeded?):
The control unit 101 displays a dialog for user authentication on the screen of the desktop display 107. The user uses the input device 102 to input user authentication information for the authentication system 115, for example, a pair of a user name and a PIN (Personal Identification Number) on the same dialog. The control unit 101 sends the input user authentication information to the authentication system 115. However, it is assumed that a list of the user authentication information (a combination of a user name and a PIN) of a regular user of the electronic document browsing management system is registered in the authentication system 115 in advance. The authentication system 115 collates the received user authentication information with data in the user authentication information list of the system, and sends a determination result to the control unit 101 in the terminal device 1. At this time, when the control unit 101 receives a notification that the user authentication is successful, the control unit 101 transmits the data (encrypted data) of the electronic document to the terminal device 1 and then moves on to the next step. On the other hand, when a notification that the user authentication has failed is received, the electronic document display process is terminated.

ステップS303(3次元領域算出用パラメータの入力):
制御部101は、卓上型ディスプレイ107上に3次元領域算出用パラメータの入力用ダイアログを表示する。利用者は、入力装置102を用いて当該ダイアログ上で、図8に示すd(レシーバ1002位置から卓上型ディスプレイの画面1003の上端までの長さ)、およびw、h(卓上型ディスプレイ画面1003の横と縦の長さ)を入力する。
Step S303 (input of three-dimensional region calculation parameters):
The control unit 101 displays a dialog for inputting a three-dimensional region calculation parameter on the desktop display 107. The user uses the input device 102 to display d (the length from the position of the receiver 1002 to the upper end of the screen 1003 of the desktop display) and w, h (the desktop display screen 1003) on the dialog using the input device 102. Enter the horizontal and vertical lengths.

ステップS304(電子文書データの復号化):
電子文書に対する利用者のアクセス権は、上記機密性レベルリストの場合と同様に、予めシステム管理者等の上位権限者により設定される。本実施例では簡単のため、利用者に対して電子文書単位での細かなアクセス権は設定せずに、特定の機密性レベルに対する許可を付与する形式で電子文書に対するアクセス権を設定する。また本実施例におけるアクセス権とは、特に断らない限り“閲覧権限”を示すものとする(本実施例では、例えば、“印刷権限”、“編集権限”、“コピー権限”などの閲覧権限以外の権限については言及しない)。このような利用者のアクセス権情報については、図6に示すようなアクセス権情報リストにまとめられている。また、このアクセス権情報リストはアクセス権情報リスト記憶部114に格納される。
Step S304 (decryption of electronic document data):
The user's access right to the electronic document is set in advance by an upper authority such as a system administrator, as in the case of the confidentiality level list. In this embodiment, for the sake of simplicity, the access right to the electronic document is set in a format that grants permission for a specific confidentiality level without setting a fine access right for each user in the electronic document. Further, the access right in this embodiment indicates “browsing authority” unless otherwise specified (in this embodiment, for example, other than browsing authority such as “printing authority”, “editing authority”, “copying authority”, etc.). Does not mention the authority of). Such user access right information is collected in an access right information list as shown in FIG. The access right information list is stored in the access right information list storage unit 114.

本実施例では、以下、利用者が図6のユーザ3である場合において話を進める。   In the present embodiment, the following description is made when the user is the user 3 in FIG.

制御部101の指示により暗号化・復号化部103は、機密性レベル記憶部113内の機密性レベルリスト、およびアクセス権記憶部114内のアクセス権リストを用いて、ステップS302で受信した電子文書のデータ(暗号化データ)から利用者がアクセス権限を持つブロックを抽出して復号化した上で、それ以外のブロックは復号化せずに空欄化(図4の503)して中間文書データ(図4の502)を作成する。この中間文書データが、利用者が電子文書の内部データの中でアクセス可能な部分全体を意味する。   In response to an instruction from the control unit 101, the encryption / decryption unit 103 uses the confidentiality level list in the confidentiality level storage unit 113 and the access right list in the access right storage unit 114 to receive the electronic document received in step S302. The block having the access authority by the user is extracted from the data (encrypted data) and decrypted, and the other blocks are blanked without being decrypted (503 in FIG. 4), and the intermediate document data ( Create 502) of FIG. This intermediate document data means the entire part accessible by the user in the internal data of the electronic document.

ステップS305(表示対象領域の初期化):
制御部101は電子文書の初期表示対象領域として、例えば電子文書の先頭からの適当な範囲を設定する。
Step S305 (initialization of display target area):
For example, the control unit 101 sets an appropriate range from the beginning of the electronic document as the initial display target area of the electronic document.

ステップS306(各映像用ブロックの抽出):
本システムでは、電子文書記憶部112内の電子文書の内部データの機密度の高低を明確に区別するために、システム管理者等の上位権限者により全電子文書共通で用いる機密性レベルの閾値が予め決められているものとする(ただし本発明はこの限りではなく、各電子文書で異なる閾値を決める構成にしてもよい)。この閾値が例えばDの場合は、機密性レベルがDより低い部分(=機密性レベルA、B、Cの部分)が“機密度が低いブロック”を示し、またD以上の部分(=機密性レベルD、E)が“機密度が高いブロック”を示すものとする。
Step S306 (extraction of each video block):
In this system, in order to clearly distinguish the level of confidentiality of the internal data of the electronic document in the electronic document storage unit 112, there is a confidentiality level threshold that is commonly used by all high-level authorities such as a system administrator. It is assumed that it is determined in advance (however, the present invention is not limited to this, and a different threshold may be determined for each electronic document). When this threshold value is D, for example, a part with a confidentiality level lower than D (= parts with confidentiality levels A, B, C) indicates a “block with a low confidentiality”, and a part with D or higher (= confidentiality). Levels D and E) indicate “blocks with high confidentiality”.

制御部101は、前記機密性レベルの閾値(この場合はD)、および電子文書の現時点での表示対象領域801を用いて、前記中間文書データから機密性レベルが低いブロック群802(機密性レベルがA、B、Cのいずれか)と高いブロック群803(機密性レベルがD、Eのいずれか)を抽出する(それぞれでデータが存在しない部分は空欄化ブロック804となる)。   The control unit 101 uses the confidentiality level threshold value (D in this case) and the current display target area 801 of the electronic document, and uses a block group 802 (confidentiality level) with a low confidentiality level from the intermediate document data. Is one of A, B, and C) and a block group 803 having a high confidentiality level (any of D and E) is extracted (the portion where no data exists is a blank block 804).

ステップS307(第一映像の生成と卓上型ディスプレイへの表示):
制御部101の命令により、文書データ表示処理部108は、ステップS306で抽出した機密性レベルが低いブロック群から現時点の表示対象領域のデータを抽出した後、データを展開して第一の映像を生成し、例えば卓上型ディスプレイ1101画面上の特定の電子文書閲覧用ウィンドウ1102内への表示を行う。図9で明快なように、卓上型ディスプレイ1101には、機密性レベルがDより低い部分であるブロック#3と#4のみが表示される(それ以外は、空欄状態1104で表示される)。
Step S307 (generation of the first video and display on the desktop display):
In response to a command from the control unit 101, the document data display processing unit 108 extracts the current display target area data from the block group with a low confidentiality level extracted in step S 306, and then expands the data to display the first video. For example, it is displayed in a specific electronic document browsing window 1102 on the desktop display 1101 screen. As clearly shown in FIG. 9, the desktop display 1101 displays only blocks # 3 and # 4, which are portions where the confidentiality level is lower than D (otherwise, it is displayed in the blank state 1104).

ステップS308(卓上ディスプレイ画面上の電子文書表示領域の3次元領域判断):
制御装置101の命令により3次元センサ104は、上述の方法により、トランスミッタ109の位置を基準とするレシーバ106の3次元位置(x、y、z)およびオイラー角(azimuch、elevation、row)を計測する。次に制御装置101の命令により電子文書表示領域判断部107は、前記3次元センサ104が出力した3次元位置(x、y、z)とオイラー角(azimuch、elevation、row)、ステップ303での3種のパラメータ(d、w、h)、および卓上型ディスプレイ1101上の電子文書表示用ウィンドウの表示位置のデータに基づいて適切に3次元座標変換を行い、トランスミッタ109の位置(=利用者の頭部位置)からの前記表示領域1102の見かけの領域を判断する。ただし、ここで用いられる3次元座標変換手法は公知のものであるとし、本実施例では説明を省略する。
Step S308 (determination of the three-dimensional area of the electronic document display area on the desktop display screen):
The three-dimensional sensor 104 measures the three-dimensional position (x, y, z) and Euler angles (azimuch, elevation, row) of the receiver 106 with respect to the position of the transmitter 109 by the above-described method according to the command of the control device 101. To do. Next, in response to a command from the control device 101, the electronic document display area determination unit 107 determines the three-dimensional position (x, y, z) and Euler angles (azimuch, elevation, row) output from the three-dimensional sensor 104 in step 303. Based on the three types of parameters (d, w, h) and the data of the display position of the electronic document display window on the desktop display 1101, appropriate three-dimensional coordinate conversion is performed, and the position of the transmitter 109 (= user's position) The apparent area of the display area 1102 from the head position is determined. However, it is assumed that the three-dimensional coordinate conversion method used here is a known one, and the description thereof is omitted in this embodiment.

ステップS309(第二映像生成と光学シースルー型HMDへの表示):
制御部101の命令により、文書データ表示処理部108は、ステップS306で抽出した機密性レベルが高いブロック1202のデータを、前ステップでの判断結果に基づいて変形して第二の映像を生成し、図10のように、光学シースルー型HMD201の画面1201上への表示を行う(それ以外は、空欄状態1203で表示される)。
Step S309 (second image generation and display on the optical see-through HMD):
In response to an instruction from the control unit 101, the document data display processing unit 108 generates a second video by transforming the data of the block 1202 having a high confidentiality level extracted in step S306 based on the determination result in the previous step. As shown in FIG. 10, the optical see-through HMD 201 is displayed on the screen 1201 (otherwise, it is displayed in a blank state 1203).

この結果利用者201は、図11に示すように、現在の表示領域中で自分がアクセス権限を持つブロック(#3、#4、#5)の内、機密性レベルが低いブロック(すなわち、#3と#4)が卓上型ディスプレイ205の画面上に表示され、また機密性レベルが高いブロック(すなわち#5)が前記画面上で空欄表示されたブロックに重なるように光学シースルー型HMDの画面上に表示され、かつ利用者がアクセス権を持たないブロック#6については空欄状態1304で表示された電子文書の映像を観察(閲覧)することが可能となる。   As a result, as shown in FIG. 11, the user 201, among the blocks (# 3, # 4, # 5) to which he / she has access authority in the current display area, blocks with a low confidentiality level (that is, ## 3 and # 4) are displayed on the screen of the desktop display 205, and on the screen of the optical see-through HMD so that the block with a high confidentiality level (that is, # 5) overlaps the block displayed blank on the screen. As for block # 6, which is displayed on the screen and the user does not have access rights, the video of the electronic document displayed in the blank state 1304 can be observed (viewed).

さらに利用者201(および、図12の1401、1411、1421)が、図12の1403、1413、1423ように閲覧中に頭部を動かした場合も、電子文書のレイアウトを保持するようにHMD画面上に表示された機密性レベルが高いブロックに対して適切に座標変換(1406、1416、1426)が行われるため、利用者201の閲覧効率が落ちることが無い。   Furthermore, even when the user 201 (and 1401, 1411, 1421 in FIG. 12) moves his / her head during browsing as shown in 1403, 1413, 1423 in FIG. 12, the HMD screen so as to maintain the layout of the electronic document. Since the coordinate conversion (1406, 1416, 1426) is appropriately performed on the block having a high confidentiality level displayed above, the browsing efficiency of the user 201 is not lowered.

ステップS310(卓上ディスプレイ上でのウィンドウ操作/ページ操作はあるか?):
制御装置101は、利用者201がマウス206等の入力装置102を用いて卓上型ディスプレイ205の画面に表示されている電子文書閲覧用ウィンドウ上で、ウィンドウ操作(ウィンドウの移動、サイズ変更、アイコン化等)やページ操作(ページの順送り、逆送り、ジャンプ等)を行った否かを判断し、真ならばステップS311へ制御を移し、偽ならばステップS312へ制御を移す。
Step S310 (Is there window operation / page operation on the desktop display?):
The control device 101 uses the input device 102 such as the mouse 206 to allow the user 201 to perform window operations (move window, change size, iconize) on the electronic document browsing window displayed on the screen of the desktop display 205. Etc.) and page operations (page forward, reverse, jump, etc.) are determined. If true, control is passed to step S311. If false, control is passed to step S312.

ステップS311(表示対象領域の変更):
制御部101は、ステップS310の操作内容に応じて、適切に電子文書の表示対象領域を変更する。
Step S311 (change display area):
The control unit 101 appropriately changes the display target area of the electronic document according to the operation content in step S310.

ステップS312(終了?):
制御部101は、利用者が入力装置102を用いて電子文書表示処理終了の命令を入力したか否かを判断し、真ならば本電子文書閲覧管理システムの処理を終了し、偽ならばS306へ制御を移す。
Step S312 (end?):
The control unit 101 determines whether or not the user has input an instruction to end the electronic document display process using the input device 102. If true, the process of the electronic document viewing management system is terminated, and if false, S306 is performed. Transfer control to

実施例1では、電子文書中の機密性の低いブロックと高いブロックが、それぞれ卓上型ディスプレイと光学シースルー型HMDに表示されたが、本実施例では本発明の係る第3の発明に従い、十分端末装置周囲の安全が確認された場合、利用者の指示により、HMD内の機密性レベルの高いブロックの情報を、卓上型ディスプレイ側に切り替えて表示可能なように構成してもよい。このような構成にすることで、機密性レベルの高いブロックの情報を高精細な卓上型ディスプレイの画面上で閲覧することが可能となる。   In the first embodiment, blocks with low confidentiality and blocks with high confidentiality in the electronic document are displayed on the desktop display and the optical see-through HMD, respectively. However, according to the third invention of the present invention, sufficient terminals are provided in this embodiment. When safety around the apparatus is confirmed, information on a block with a high confidentiality level in the HMD may be switched to the desktop display side and displayed according to a user instruction. With such a configuration, it is possible to view information on a block with a high confidentiality level on the screen of a high-definition desktop display.

以上に説明したように、本発明に係る第1および第2の発明によれば、電子文書を格納する電子文書データベースと、電子文書内部の各ブロックに対して機密性レベルを付与する機密性レベル付与手段と、当該ブロックに対して利用者のアクセス権を付与するアクセス権付与手段と、前記電子文書を開く際に利用者の認証を行う認証手段と、電子文書を表示する際、前記機密性レベルが低いブロックの中で利用者がアクセス権限を有するものついては通常状態で、かつ前記機密性レベルが高いブロックについては空欄状態で固定ディスプレイ上に表示する第一表示手段と、シースルー(透過)方式による頭部装着型ディスプレイ(シースルー型HMD)を装着した利用者の頭部位置を基準とする前記固定ディスプレイ画面の空間的(3次元)領域を取得する3次元領域取得手段と、固定ディスプレイ上では空欄化された機密性レベルが高いブロックの中で利用者がアクセス権限を有するものについては前記シースルー型HMDの画面上の適切な位置に表示する第二表示手段とを具備し、さらに前記第二表示手段が、前記取得した3次元領域を用いて前記シースルー型HMDから観察される前記固定ディスプレイ画面上の空欄化部分に重なるように座標変換を加えた上で同HMDの画面上に表示する手段を有することにより、電子文書に含まれる機密性レベルの高い情報がその情報にアクセス権限がある利用者に対して文書レイアウトを変更することなく提供されることで、当該電子文書の閲覧の際の覗き見による情報漏洩の危険性から回避できるようになる。   As described above, according to the first and second aspects of the present invention, the electronic document database that stores the electronic document, and the confidentiality level that gives the confidentiality level to each block inside the electronic document A granting means, an access right granting means for granting a user access right to the block, an authentication means for authenticating the user when opening the electronic document, and the confidentiality when displaying the electronic document. The first display means for displaying on the fixed display in a normal state the blocks for which the user has access authority among the blocks having a low level, and the blocks having a high confidentiality level, and a see-through (transparent) system Spatial (three-dimensional) of the fixed display screen based on the position of the head of the user wearing the head-mounted display (see-through HMD) 3D area acquisition means for acquiring an area, and a block having a high confidentiality level that is blanked on a fixed display, the user has access authority to an appropriate position on the screen of the see-through HMD Second display means for displaying, and further, the second display means is coordinated so as to overlap a blanked portion on the fixed display screen observed from the see-through HMD using the acquired three-dimensional area. By having a means for displaying on the screen of the HMD after conversion, information having a high confidentiality level included in the electronic document can be changed to the user who has access authority to the information. By being provided without any problem, it is possible to avoid the risk of information leakage due to peeping when browsing the electronic document.

また本発明に係る第3の発明によれば、電子文書の閲覧の際に、利用者の指示により、シースルー型HMD上への表示映像を固定ディスプレイ側へ切り替える表示切替手段を有することで、十分端末装置周囲の安全が確認された場合、利用者の指示により、HMD内の機密性レベルの高いブロックの情報を、卓上型ディスプレイ上に切り替えて表示可能になることで、機密性レベルの高いブロックの情報を高精細な卓上型ディスプレイの画面上で閲覧できるようになる。   According to the third aspect of the present invention, it is sufficient to have display switching means for switching the display image on the see-through HMD to the fixed display side according to the user's instruction when browsing the electronic document. When the safety around the terminal device is confirmed, the block of high confidentiality level can be displayed by switching the information of the block with high confidentiality level in the HMD on the desktop display according to the user's instruction. Can be viewed on a high-definition desktop display.

本発明の構成を表す図The figure showing the structure of this invention 本発明のシステムが利用される状況を説明する概念図The conceptual diagram explaining the condition where the system of this invention is utilized 本発明の電子文書閲覧管理システムにおける電子文書表示処理の流れを示したフローチャートThe flowchart which showed the flow of the electronic document display process in the electronic document browsing management system of this invention 電子文書の内部データ全体と中間文書データのブロック分割について示した図Diagram showing the whole internal data of electronic document and block division of intermediate document data 機密性レベルリストについて示した図Diagram showing confidentiality level list アクセス権リストについて示した図Diagram showing access rights list 電子文書の表示対象領域からの各映像用ブロックの抽出の様子について示した図Diagram showing how each video block is extracted from the display target area of the electronic document 3次元領域算出用パラメータについて示した図Diagram showing parameters for 3D area calculation 卓上型ディスプレイへの表示の様子について示した図A figure showing the display on a desktop display 光学シースルー型HMD画面への表示の様子について示した図The figure which showed the state of a display on an optical see-through type HMD screen 光学シースルー型HMDから観察できる電子文書の映像について示した図The figure which showed about the picture of the electronic document which can be observed from optical see-through type HMD 利用者が頭部を移動させた場合の映像変化の様子について示した図Diagram showing how the video changes when the user moves his head

符号の説明Explanation of symbols

1 端末装置
101 制御部
102 入力装置
103 暗号化・復号化部
104 3次元センサ
105 トランスミッタ
106 レシーバ
107 電子文書表示領域判断部
108 文書データ表示処理部
109 卓上型ディスプレイ
110 光学シースルー型HMD
111 データベース
112 電子文書記憶部
113 機密性レベル記憶部
114 アクセス権情報記憶部
115 認証システム
201 利用者
202 光学シースルー型HMD
203 3次元センサ−レシーバ
204 端末装置
205 卓上型ディスプレイ
206 マウス
207 3次元センサ−トランスミッタ
208 第一映像
209 第二映像(虚像)
211 利用者
212 光学シースルー型HMD
213 3次元センサ−レシーバ
501 電子文書の内部データ
502 中間文書データ(利用者がアクセス権限を持つ部分)
503 空欄化ブロック
801 表示対象領域
802 機密性レベルが低いブロック群
803 機密性レベルが高いブロック群
804 空欄化ブロック
1001 卓上型ディスプレイ
1002 3次元センサ−レシーバ
1003 画面
1101 卓上型ディスプレイ画面
1102 電子文書閲覧用ウィンドウ
1103 機密性レベルが低いブロック群
1104 空欄化ブロック
1201 光学シースルー型HMDの画面
1202 機密性レベルが高いブロック
1203 空欄化ブロック
1301 卓上型ディスプレイ画面
1302 電子文書閲覧用ウィンドウ
1303 光学シースルー型HMD画面
1304 空欄化ブロック
1401、1411、1421 利用者
1402、1412、1422 卓上型ディスプレイ
1403、1413、1423 見る方向
1404、1414、1414 光学シースルー型HMDの画面
1405、1415、1415 光学シースルー型HMDから透過して見える卓上型ディスプレイの画面
1406、1416、1416 座標変換により変化したHMD内画面上の機密性レベルが高いブロック
DESCRIPTION OF SYMBOLS 1 Terminal device 101 Control part 102 Input device 103 Encryption / decryption part 104 Three-dimensional sensor 105 Transmitter 106 Receiver 107 Electronic document display area judgment part 108 Document data display processing part 109 Desktop display 110 Optical see-through type HMD
111 Database 112 Electronic Document Storage Unit 113 Confidentiality Level Storage Unit 114 Access Right Information Storage Unit 115 Authentication System 201 User 202 Optical See-through HMD
203 Three-dimensional sensor-receiver 204 Terminal device 205 Desktop display 206 Mouse 207 Three-dimensional sensor-transmitter 208 First image 209 Second image (virtual image)
211 User 212 Optical see-through HMD
213 Three-dimensional sensor-receiver 501 Internal data 502 of electronic document Intermediate document data (the part for which the user has access authority)
503 Blank block 801 Display target area 802 Block group 803 with low confidentiality level Block group 804 with high confidentiality level Blank block 1001 Desktop display 1002 3D sensor-receiver 1003 Screen 1101 Desktop display screen 1102 For viewing electronic documents Window 1103 Block group 1104 with low confidentiality level Blank block 1201 Optical see-through HMD screen 1202 Block 1203 with high confidentiality level Blank block 1301 Desktop display screen 1302 Electronic document viewing window 1303 Optical see-through HMD screen 1304 Blank Block 1401, 1411, 1421 User 1402, 1412, 1422 Desktop display 1403, 1413, 1423 Viewing direction 1404, 1 414, 1414 Optical see-through type HMD screens 1405, 1415, 1415 Desktop display screens 1406, 1416, 1416 seen through the optical see-through type HMD Highly confidential block on the screen in the HMD changed by coordinate transformation

Claims (3)

機密性レベルが様々なブロックから構成される電子文書を閲覧するための電子文書閲覧管理システムであって、電子文書を格納する電子文書データベースと、電子文書内部の各ブロックに対して機密性レベルを付与する機密性レベル付与手段と、当該ブロックに対して利用者のアクセス権を付与するアクセス権付与手段と、前記電子文書を開く際に利用者の認証を行う認証手段と、電子文書を表示する際、前記機密性レベルが低いブロックの中で利用者がアクセス権限を有するものついては通常状態で、かつ前記機密性レベルが高いブロックについては空欄状態で固定ディスプレイ上に表示する第一表示手段と、シースルー方式による頭部装着型ディスプレイを装着した利用者の頭部位置を基準とする前記固定ディスプレイ画面の空間的領域を取得する空間的領域取得手段と、固定ディスプレイ上では空欄化された機密性レベルが高いブロックの中で利用者がアクセス権限を有するものについては前記頭部装着型ディスプレイの画面上の適切な位置に表示する第二表示手段とを具備することを特徴とする電子文書閲覧管理システム。   An electronic document browsing management system for browsing an electronic document composed of blocks with various confidentiality levels, and an electronic document database for storing the electronic document, and a confidentiality level for each block inside the electronic document Confidentiality level granting means, access right granting means for granting user access to the block, authentication means for authenticating the user when opening the electronic document, and displaying the electronic document A first display means for displaying on a fixed display in a normal state a block having a user's access authority among blocks having a low confidentiality level and in a blank state for a block having a high confidentiality level; Spatial area of the fixed display screen based on the position of the user's head wearing a see-through head mounted display Spatial area acquisition means to be acquired, and blocks that are blanked on the fixed display and have a user's access authority among the blocks with a high confidentiality level are placed at appropriate positions on the screen of the head-mounted display. An electronic document browsing management system comprising: a second display means for displaying. 前記第二表示手段は、前記取得した空間的領域を用いて前記頭部装着型ディスプレイから観察される前記固定ディスプレイ画面上の空欄化部分に重なるように座標変換を加えた上で同頭部装着型ディスプレイの画面上に表示することを特徴とする請求項1記載の電子文書閲覧管理システム。   The second display means uses the acquired spatial region to perform coordinate transformation so as to overlap a blanked portion on the fixed display screen observed from the head-mounted display, and then attaches to the head 2. The electronic document browsing management system according to claim 1, wherein the electronic document browsing management system is displayed on a screen of a type display. 電子文書の閲覧の際に、利用者の指示により、前記頭部装着型ディスプレイ上への表示映像を固定ディスプレイ側へ切り替える表示切替手段を有することを特徴とする請求項1記載の電子文書閲覧管理システム。   2. The electronic document browsing management according to claim 1, further comprising display switching means for switching a display image on the head-mounted display to a fixed display side according to a user instruction when browsing the electronic document. system.
JP2005094541A 2005-03-29 2005-03-29 Electronic document browsing management system Withdrawn JP2006277239A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2005094541A JP2006277239A (en) 2005-03-29 2005-03-29 Electronic document browsing management system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2005094541A JP2006277239A (en) 2005-03-29 2005-03-29 Electronic document browsing management system

Publications (1)

Publication Number Publication Date
JP2006277239A true JP2006277239A (en) 2006-10-12

Family

ID=37211950

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2005094541A Withdrawn JP2006277239A (en) 2005-03-29 2005-03-29 Electronic document browsing management system

Country Status (1)

Country Link
JP (1) JP2006277239A (en)

Cited By (14)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2009176253A (en) * 2008-01-28 2009-08-06 Ricoh Co Ltd Electronic document security system
JP2010157144A (en) * 2008-12-27 2010-07-15 Canon Marketing Japan Inc Document management system, document management method and program therefor
JP2011164757A (en) * 2010-02-05 2011-08-25 Fuji Xerox Co Ltd Information processing apparatus and information processing program
WO2014002347A1 (en) * 2012-06-29 2014-01-03 株式会社ソニー・コンピュータエンタテインメント Video output device, 3d video observation device, video display device, and video output method
JP2014157482A (en) * 2013-02-15 2014-08-28 Konica Minolta Inc Operation display system
EP2799977A1 (en) * 2013-05-01 2014-11-05 Konica Minolta, Inc. Display system, display method, display terminal and non-transitory computer-readable recording medium stored with display program
WO2015108887A1 (en) * 2014-01-17 2015-07-23 Sony Computer Entertainment America Llc Using a second screen as a private tracking heads-up display
JP2015184921A (en) * 2014-03-24 2015-10-22 富士ゼロックス株式会社 Information display device, information display system, and program
WO2015189987A1 (en) * 2014-06-13 2015-12-17 日立マクセル株式会社 Wearable information display/input system, and portable information input/output device and information input method which are used therein
US9375639B2 (en) 2013-03-11 2016-06-28 Seiko Epson Corporation Image display system and head-mounted display device
JP2017009741A (en) * 2015-06-19 2017-01-12 コニカミノルタ株式会社 Image display system, image display device, head-mounted display device, and program
US9635200B2 (en) 2014-03-14 2017-04-25 Konica Minolta, Inc. Image forming system, image forming apparatus capable of communicating with a portable terminal, portable terminal capable of communicating with an image forming apparatus, and recording medium
KR101736991B1 (en) 2015-11-03 2017-05-17 현대자동차주식회사 Screen overlap avoidance method and apparatus between display of the smart glasses and display of vehicle display device
CN107111967A (en) * 2014-11-14 2017-08-29 瑞典爱立信有限公司 Using the visual cryptography of augmented reality with obscuring

Cited By (23)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2009176253A (en) * 2008-01-28 2009-08-06 Ricoh Co Ltd Electronic document security system
JP2010157144A (en) * 2008-12-27 2010-07-15 Canon Marketing Japan Inc Document management system, document management method and program therefor
JP2011164757A (en) * 2010-02-05 2011-08-25 Fuji Xerox Co Ltd Information processing apparatus and information processing program
WO2014002347A1 (en) * 2012-06-29 2014-01-03 株式会社ソニー・コンピュータエンタテインメント Video output device, 3d video observation device, video display device, and video output method
JP2014011656A (en) * 2012-06-29 2014-01-20 Sony Computer Entertainment Inc Video output apparatus, stereoscopic video observation device, video presentation system, and video output method
US9741168B2 (en) 2012-06-29 2017-08-22 Sony Corporation Video outputting apparatus, three-dimentional video observation device, video presentation system, and video outputting method
JP2014157482A (en) * 2013-02-15 2014-08-28 Konica Minolta Inc Operation display system
US9778738B2 (en) 2013-02-15 2017-10-03 Konica Minolta, Inc. Operation display system and operation display method
US9375639B2 (en) 2013-03-11 2016-06-28 Seiko Epson Corporation Image display system and head-mounted display device
CN104134414B (en) * 2013-05-01 2017-04-12 柯尼卡美能达株式会社 Display system, display method and display terminal
CN104134414A (en) * 2013-05-01 2014-11-05 柯尼卡美能达株式会社 Display system, display method and display terminal
US9542562B2 (en) 2013-05-01 2017-01-10 Konica Minolta, Inc. Display system, display method, display terminal and non-transitory computer-readable recording medium stored with display program
EP2799977A1 (en) * 2013-05-01 2014-11-05 Konica Minolta, Inc. Display system, display method, display terminal and non-transitory computer-readable recording medium stored with display program
JP2014219448A (en) * 2013-05-01 2014-11-20 コニカミノルタ株式会社 Display system, display method, display terminal and display program
US10001645B2 (en) 2014-01-17 2018-06-19 Sony Interactive Entertainment America Llc Using a second screen as a private tracking heads-up display
WO2015108887A1 (en) * 2014-01-17 2015-07-23 Sony Computer Entertainment America Llc Using a second screen as a private tracking heads-up display
US9635200B2 (en) 2014-03-14 2017-04-25 Konica Minolta, Inc. Image forming system, image forming apparatus capable of communicating with a portable terminal, portable terminal capable of communicating with an image forming apparatus, and recording medium
JP2015184921A (en) * 2014-03-24 2015-10-22 富士ゼロックス株式会社 Information display device, information display system, and program
WO2015189987A1 (en) * 2014-06-13 2015-12-17 日立マクセル株式会社 Wearable information display/input system, and portable information input/output device and information input method which are used therein
CN107111967A (en) * 2014-11-14 2017-08-29 瑞典爱立信有限公司 Using the visual cryptography of augmented reality with obscuring
JP2017538152A (en) * 2014-11-14 2017-12-21 テレフオンアクチーボラゲット エルエム エリクソン(パブル) Visual cryptography and obfuscation using augmented reality
JP2017009741A (en) * 2015-06-19 2017-01-12 コニカミノルタ株式会社 Image display system, image display device, head-mounted display device, and program
KR101736991B1 (en) 2015-11-03 2017-05-17 현대자동차주식회사 Screen overlap avoidance method and apparatus between display of the smart glasses and display of vehicle display device

Similar Documents

Publication Publication Date Title
JP2006277239A (en) Electronic document browsing management system
US8621242B2 (en) Display of a verification image to confirm security
JP2018107814A (en) Confidential data management method and device, and security authentication method and system
CN108229220B (en) System and method for trusted presentation of information on untrusted user devices
US20070107042A1 (en) System and method for limiting access to a shared multi-functional peripheral device
US9542562B2 (en) Display system, display method, display terminal and non-transitory computer-readable recording medium stored with display program
JP2008217716A (en) Authentication device, image forming apparatus, authentication system, authentication program, recording medium and authentication method
JPH1188324A (en) Electronic information management device by picture instruction, secret key management device and method for the same and recording medium for recording a secret key management program
JP2018186495A (en) Identity authentication using barcode
JP2006287587A (en) Information processing apparatus and its method
JP2007052655A (en) Unit, method and program for controlling display of document
JP2005130028A (en) Encryption key, and encryption apparatus and decryption apparatus using the same
US20180082067A1 (en) Information Sharing Server, Information Sharing System And Non-Transitory Recording Medium
US8369248B2 (en) Information transmitting and receiving system, information transmitting device, and information receiving device
CN101146168A (en) Image processing apparatus and image processing method
CN106648583A (en) Information processing method and terminal
JP6255731B2 (en) Display system, display method, and display terminal
JP2007181011A (en) Data sharing device
JP2018092228A (en) Information processing terminal, control method of information processing terminal and program
JP2010055465A (en) Processing device, system, and control program
US7519820B2 (en) Image forming system and image forming method
JP2006085615A (en) Printing system and its control method
CN113193956A (en) Account information processing method and device
JP2012173872A (en) Information processing device, control method of information processing device, control program, and recording medium
JP2006253739A (en) Image processing apparatus and image processing method

Legal Events

Date Code Title Description
A300 Application deemed to be withdrawn because no request for examination was validly filed

Free format text: JAPANESE INTERMEDIATE CODE: A300

Effective date: 20080603