JP2007233983A - System for protecting cellular telephone mail, and cellular telephone server - Google Patents

System for protecting cellular telephone mail, and cellular telephone server Download PDF

Info

Publication number
JP2007233983A
JP2007233983A JP2006089345A JP2006089345A JP2007233983A JP 2007233983 A JP2007233983 A JP 2007233983A JP 2006089345 A JP2006089345 A JP 2006089345A JP 2006089345 A JP2006089345 A JP 2006089345A JP 2007233983 A JP2007233983 A JP 2007233983A
Authority
JP
Japan
Prior art keywords
mobile phone
server
phone terminal
mail
cellular telephone
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2006089345A
Other languages
Japanese (ja)
Inventor
Toshiki Shiode
敏喜 塩出
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Individual
Original Assignee
Individual
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Individual filed Critical Individual
Priority to JP2006089345A priority Critical patent/JP2007233983A/en
Publication of JP2007233983A publication Critical patent/JP2007233983A/en
Pending legal-status Critical Current

Links

Images

Abstract

<P>PROBLEM TO BE SOLVED: To maintain security of high reliability allowing only a creator to use data corresponding to personal information by authenticating data saved in a cellular telephone terminal per unit of mail transmission, and further increase usability by allowing unlimited use of functions of the cellular telephone terminal. <P>SOLUTION: In this protection system, when a member's cellular telephone terminal 101 makes an encryption/decryption request to a server 102 at a private mail address for encryption/decryption, the request is sent as an email attachment, and the mail sent is encrypted/decrypted per mailing and returned to the member's cellular telephone terminal 101 (encryption/decryption completion). This method allows files to be used only by the member who uses the cellular telephone terminal 101 and be stored extremely securely, in a simple and user-friendly manner, to thereby provide a user-friendly means of personal information protection. <P>COPYRIGHT: (C)2007,JPO&INPIT

Description

本発明は,個人情報保護に関して高度なセキュリティを確保しつつ,携帯電話を使い易くするための,携帯電話メールの防護システム及び携帯電話サーバに関する。  The present invention relates to a mobile phone mail protection system and a mobile phone server for facilitating the use of a mobile phone while ensuring high security with respect to personal information protection.

携帯電話端末器は,電話や電子メールといった個人の連絡手段のみに有用な機器ではなくなりつつある。例えば,金融機関のキャッシュカードや各種チケットなど,金銭に関係する各種カードの代替記録物として利用されるケースが増加しつつある。  Mobile phone terminals are no longer useful only for personal contact means such as telephone and e-mail. For example, there are an increasing number of cases where it is used as an alternative record of various cards related to money, such as cash cards and various tickets of financial institutions.

携帯電話端末器が個人の重大な情報を保管する手段になると想定されるに当たり,携帯電話端末器の紛失や盗難によって予想される個人的被害を最小限度に抑えるための手段が必要になるのは必然的である。また,そうした場合に最も被害者になりやすい高齢者等の弱者のために,できる限り理解され易い簡単な方法を考案したものである。  When it is assumed that a mobile phone terminal will be a means to store important personal information, a means for minimizing the personal damage that can be expected due to the loss or theft of the mobile phone terminal is required. It is inevitable. In addition, we have devised a simple method that is as easy to understand as possible for the weak, such as the elderly, who are most likely to be victims.

現在,個人情報のセキュリティ機能を搭載した携帯電話端末器の例としては,携帯電話端末器の全ての機能を制限(ロック)する手法が存在する。しかしながら,認証キーが4桁の数字であり,セキュリティのレベルは脆弱であり,そうした脆弱性ゆえに情報の悪用を目的とする不正な行為を招いてしまう可能性が懸念される。  Currently, as an example of a mobile phone terminal equipped with a security function for personal information, there is a method of restricting (locking) all functions of the mobile phone terminal. However, the authentication key is a four-digit number and the security level is fragile, and there is a concern that it may lead to an illegal act for the purpose of misuse of information due to such vulnerability.

そのため,ファイル群を格納するフォルダを開く際にユーザ認証を行うことができる(フォルダロック機能付)携帯電話端末器が提供されはじめている。しかしながら,携帯電話端末器の全機能をロックする手法と同様,認証キーは4桁の数字であり,セキュリティのレベルは不十分であると思われる。  Therefore, mobile phone terminals that can perform user authentication (with a folder lock function) when opening a folder for storing a file group are beginning to be provided. However, like the method of locking all functions of the mobile phone terminal, the authentication key is a 4-digit number, and the security level seems to be insufficient.

特許文献1には,紛失などの危険性に対し,携帯電話端末器のロック機能を重視しつつも,携帯電話端末器の各種ロック機能においてロック解除操作をより簡単にすることで使用者の負担を軽減する携帯電話端末器,ロック機能解除方法,プログラム,及び情報記録媒体を提供する技術が開示されている。
また,特許文献2には,ファイルの保管場所として,携帯電話端末器の内部の外部記憶領域として利用できるメモリカードを認証することで,メモリカードの不正使用を防ぎ,かつ,安全な保管メディアとして位置づける技術が開示されている。
特開2005−354550 特開2005−309501
Patent Document 1 describes the burden on the user by making the unlocking operation easier in various lock functions of the mobile phone terminal while placing importance on the lock function of the mobile phone terminal against the risk of loss or the like. Have been disclosed for providing a mobile phone terminal, a lock function releasing method, a program, and an information recording medium.
Patent Document 2 also discloses that a memory card that can be used as an external storage area inside a mobile phone terminal is authenticated as a file storage location to prevent unauthorized use of the memory card and as a safe storage medium. The positioning technique is disclosed.
JP-A-2005-354550 JP 2005-309501 A

前述した携帯電話のロックの手法は,比較的セキュリティが低くてもよい場合に,利用者がセキュリティを確保しようとするものである。例えば,携帯電話端末器を幼児等の善意者が分からず手にしてしまい,電話番号をメモリ登録した知人等に誤って電話をかけてしまうという誤使用を防ぐことが目的である。  The mobile phone locking method described above is intended to ensure security when the security may be relatively low. For example, the purpose is to prevent the misuse of a mobile phone terminal device by a service-minded person such as an infant who does not understand and making a phone call to an acquaintance who has registered a phone number in memory.

また,フォルダロック機能もフォルダ単位のセキュリティであって,メール送信単位でロック技術を確保するためには,ファイル形式の仕様変更等といった携帯電話端末器の基本構成を見直すことが必要となり,短期的な解決は困難である。
この点で,特許文献2は,セキュリティをかけたいデータをメモリカードに登録し,製造番号及びID・PWにより認証できるので,セキュリティのレベルは飛躍的に向上するが,反面,メモリカード全体にセキュリティがかかってしまい,外部記憶装置として利用するには不便になる。
The folder lock function is also a security for each folder. In order to secure the lock technology for each mail transmission, it is necessary to review the basic configuration of the mobile phone terminal, such as changing the file format specifications. Solution is difficult.
In this respect, Patent Document 2 registers the data to be secured in the memory card and can authenticate it by the serial number and ID / PW, so the level of security is dramatically improved. It becomes inconvenient to use as an external storage device.

本発明はこのような実情に鑑みて考慮した結果であり,前述の複数のセキュリティ手段と併用され普及することが予想されるものである。送信単位毎にロックをかけることによって,不正使用行為者に時間的猶予を与えることがなく,また,メモリカードやインターネット上のデータ保管サービスなどと併用することによって,携帯電話端末器に保管する個人情報のセキュリティを高めることに寄与することを目的とするものである。  The present invention is a result that has been considered in view of such circumstances, and is expected to be used in combination with the above-described plurality of security means. Individuals stored in mobile phone terminals by using locks for each transmission unit, without giving time delays to unauthorized users, and by using together with data storage services on memory cards and the Internet The purpose is to contribute to enhancing the security of information.

本発明に係るプログラムは,携帯電話端末器がメールを送信し,返信するサーバシステムに搭載されるプログラムであって,会員登録時に各会員のメールアドレス及び使用する携帯電話端末器を製造番号及びIPアドレスから認証するための第1の情報と,各会員が暗号化を解除したいファイルを送信するために登録するサーバの受信用メールアドレスを第2の情報として保管する機能に加え,会員専用の暗号化解除用のメールアドレスにメールが受信された場合に,会員のメールアドレスに暗号化ファイルを復号して返信する機能を具備することを特徴とする。  A program according to the present invention is a program installed in a server system in which a mobile phone terminal transmits and returns a mail, and each member's e-mail address and a mobile phone terminal to be used at the time of member registration are assigned a serial number and an IP. In addition to the function to store the first information for authentication from the address and the receiving mail address of the server registered for sending the file that each member wants to decrypt, as the second information, the member-specific encryption In the case where a mail is received at the de-registration mail address, a function of decrypting the encrypted file and returning it to the member's mail address is provided.

携帯電話端末器内の個人データ等に関して強固なセキュリティを維持しつつ携帯電話端末器の機能を制限なく利用でき,使い勝手を向上させることができる。  The functions of the mobile phone terminal can be used without restriction while maintaining strong security for personal data in the mobile phone terminal, and the usability can be improved.

以下,図を参照して,本発明の一実施形態を説明する。
図1は,本発明の一実施形態におけるアクセス管理のためのシステム構成を示すブロック図である。
本システムは,携帯電話端末器101と,ネットワーク上のサーバ機器102(以下,サーバ102と略称する)とを含む。
Hereinafter, an embodiment of the present invention will be described with reference to the drawings.
FIG. 1 is a block diagram showing a system configuration for access management in an embodiment of the present invention.
This system includes a mobile phone terminal 101 and a server device 102 (hereinafter abbreviated as a server 102) on a network.

次に,携帯電話端末器101について説明する。携帯電話端末器101は,パーソナルコンピュータや携帯情報端末,携帯電話端末,音響機器などに相当する電子機器であり,インターネットを介してサーバ102に接続でき,電子メールを送信することができる。  Next, the mobile phone terminal 101 will be described. The mobile phone terminal 101 is an electronic device corresponding to a personal computer, a portable information terminal, a mobile phone terminal, an audio device, and the like, can be connected to the server 102 via the Internet, and can send an e-mail.

携帯電話端末器101は,制御中枢をなすCPU111と,RAM等で構成されるシステムメモリ112と,ハードディスク装置等のディスク記憶装置114と,インターネットに接続するためのネットワークインタフェース113とを有している。  The mobile phone terminal 101 includes a CPU 111 that serves as a control center, a system memory 112 including a RAM, a disk storage device 114 such as a hard disk device, and a network interface 113 for connecting to the Internet. .

携帯電話端末器101内のディスク記憶装置114には,サーバ102からアクセス許可を得るための認証鍵情報をサーバ102から受信し,保管される。  The disk storage device 114 in the mobile phone terminal 101 receives authentication key information for obtaining access permission from the server 102 and stores it.

次に,サーバ102について説明する。サーバ102は,コンピュータなどに相当する情報処理装置であり,携帯電話端末器101を含む複数の携帯電話端末装置のアクセス管理を行う。このサーバ102は,例えば,携帯電話端末器毎にサーバ102へのアクセスが可能な会員や端末装置を示す情報などの登録処理,その変更処理や各携帯電話端末装置のサーバ102へのアクセスの許可/不許可を決定する処理及び会員から送信されたメールに添付されたファイルの暗号化処理及び暗号化済みファイルの暗号解除処理を行う。  Next, the server 102 will be described. The server 102 is an information processing apparatus corresponding to a computer or the like, and performs access management of a plurality of mobile phone terminal devices including the mobile phone terminal device 101. This server 102 is, for example, a registration process for information indicating members and terminal devices that can access the server 102 for each mobile phone terminal, a change process thereof, and permission for access to the server 102 of each mobile phone terminal device. / Processing to determine non-permission, encryption processing of files attached to e-mails sent from members, and decryption processing of encrypted files.

サーバ102は,当該サーバ102の制御中枢をなすCPU122と,RAM等で構成されるシステムメモリ123と,ハードディスク装置などのディスク記憶装置126と,インターネットに接続するためのネットワークインタフェース121から構成されている。ディスク記憶装置126には,携帯電話端末とのメールの自動送受信に用いる電子メールソフトウェア124と会員の認証及びファイルの暗号化に用いる認証・暗号化ソフトウェア125が装備されており,また,登録される会員情報,会員毎に発行される認証鍵及び暗号化処理などの各種処理履歴を保管する領域を有している。  The server 102 includes a CPU 122 that controls the server 102, a system memory 123 including a RAM, a disk storage device 126 such as a hard disk device, and a network interface 121 for connecting to the Internet. . The disk storage device 126 is equipped with electronic mail software 124 used for automatic transmission / reception of mail with a mobile phone terminal, and authentication / encryption software 125 used for member authentication and file encryption, and is registered. It has an area for storing member information, an authentication key issued for each member, and various processing histories such as encryption processing.

次に,図2〜図5のフローチャートを用いて,携帯電話端末器101及びサーバ102で構成されるシステムの動作について説明する。ここでは,携帯電話端末器101を使用する会員がサーバ102へ会員登録し,登録後に会員が携帯電話端末器101内で保管するファイルをサーバ102の機能を用いてファイルの暗号化を行う動作について説明する。  Next, the operation of the system composed of the mobile phone terminal 101 and the server 102 will be described using the flowcharts of FIGS. Here, a member who uses the mobile phone terminal 101 registers with the server 102 as a member, and an operation for encrypting a file stored in the mobile phone terminal 101 after the registration by using the function of the server 102 is performed. explain.

まず,図2を参照して,携帯電話端末器101をサーバ102へ登録する場合の動作について説明する。
携帯電話端末器101を使用する会員はサーバ102へ会員登録することによって,本件発明のサービスを利用することができる。会員登録は,インターネット上に用意している会員登録ページを用いて行われるが,会員登録を行う初回アクセス(ステップ201)の際,会員は,契約上必要となる情報の他に,使用するID・PWを指定するとともに,会員専用の暗号化用及び暗号化解除用のメールアドレスを指定する。この登録情報をもとにサーバ102は会員登録を行い,登録情報をサーバ内に保管する(ステップ202)とともに,会員からの次回アクセスの際,会員及び会員が使用する携帯電話端末器101を特定するための情報として,携帯電話端末器101のIPアドレス及び製造番号を携帯電話端末器101にアクセスし,読み取り(ステップ203),会員情報としてサーバ内に保管する(ステップ205)。また,会員が指定する暗号化用及び暗号化解除用のメールボックスをサーバ内に作成するよう,電子メールソフトウェア124を用いてメールサーバの設定を行うとともに,設定内容を会員情報としてサーバ内に保管する(ステップ205)。
First, with reference to FIG. 2, an operation when the mobile phone terminal 101 is registered in the server 102 will be described.
A member who uses the mobile phone terminal 101 can use the service of the present invention by registering as a member in the server 102. Member registration is performed using the member registration page prepared on the Internet. At the first access (step 201) for member registration, the member uses an ID to be used in addition to the information required for the contract.・ Specify PW, and specify email addresses for member-only encryption and decryption. Based on this registration information, the server 102 performs member registration, stores the registration information in the server (step 202), and specifies the member and the mobile phone terminal 101 used by the member at the next access from the member. As information to access, the IP address and serial number of the mobile phone terminal 101 are accessed and read (step 203) and stored in the server as member information (step 205). In addition, the mail server is set using the e-mail software 124 so that the encryption and decryption mailboxes specified by the member are created in the server, and the setting contents are stored in the server as member information. (Step 205).

サーバ102は会員登録情報に従って,認証鍵を生成し,会員のメールアドレスに送信する(ステップ206)とともに,この鍵に一対一で対応する鍵を生成し,これらの鍵をサーバ102内に保管する(ステップ207)。  The server 102 generates an authentication key in accordance with the member registration information, transmits it to the member's email address (step 206), generates a one-to-one key corresponding to this key, and stores these keys in the server 102. (Step 207).

次に,図3を参照して,登録済みの携帯電話端末器101から送信されたデータをサーバ102が暗号化し,携帯電話端末器101に返信する動作について説明する。
携帯電話端末器の使用者である会員からのファイルの暗号化を要求するメールを受信したサーバ102は,メールの送信者が携帯電話端末器101を使用する会員であることを送信元の端末器のIPアドレス及びメールアドレスで認証する(ステップ302)。
Next, with reference to FIG. 3, an operation in which the server 102 encrypts data transmitted from the registered mobile phone terminal 101 and sends it back to the mobile phone terminal 101 will be described.
The server 102 that has received the mail requesting the encryption of the file from the member who is the user of the cellular phone terminal device indicates that the sender of the email is a member who uses the cellular phone terminal 101. Authentication is performed using the IP address and the mail address (step 302).

認証が成功した場合は,受信したファイルを暗号化し(ステップ305),暗号化済みファイルをメールに添付し(ステップ306),会員のメールアドレス宛送信する。また,認証が失敗した場合は,認証が失敗した旨を会員のメールアドレス宛送信する。そして,この暗号化処理について,処理履歴を作成し,ディスク記憶装置126に保管する(ステップ308)。  If the authentication is successful, the received file is encrypted (step 305), the encrypted file is attached to the mail (step 306), and sent to the member's mail address. If the authentication fails, a message indicating that the authentication has failed is sent to the member's email address. Then, a processing history is created for this encryption processing and stored in the disk storage device 126 (step 308).

さらに,図4を参照して,前述のステップ308で,暗号化ファイルが携帯電話端末器101内に保管された場合に暗号化を解除する動作について説明する。
携帯電話端末器の使用者である会員からのファイルの暗号化解除を要求するメールを受信したサーバ102は,メールの送信者が携帯電話端末器101を使用する会員であることを送信元の端末器のIPアドレス及びメールアドレスで認証する(ステップ402)。
Further, with reference to FIG. 4, the operation of releasing the encryption when the encrypted file is stored in the mobile phone terminal 101 in the above-described step 308 will be described.
The server 102 that has received the mail requesting the decryption of the file from the member who is a user of the mobile phone terminal device indicates that the sender of the mail is a member who uses the mobile phone terminal 101. Authentication is performed using the IP address and mail address of the device (step 402).

認証が成功した場合は,受信したファイルの暗号化を解除し(ステップ405),暗号化済みファイルをメールに添付し(ステップ406),会員のメールアドレス宛送信する。また,認証が失敗した場合は,認証が失敗した旨を会員のメールアドレス宛送信する。そして,この暗号化処理について,処理履歴を作成し,ディスク記憶装置126に保管する(ステップ408)。  If the authentication is successful, the received file is decrypted (step 405), the encrypted file is attached to the mail (step 406), and sent to the member's mail address. If the authentication fails, a message indicating that the authentication has failed is sent to the member's email address. Then, a processing history is created for this encryption processing and stored in the disk storage device 126 (step 408).

また,図5を参照して,会員登録済みの携帯電話端末器から暗号化及び暗号化解除の処理履歴を閲覧する場合の動作について説明する。
会員がサーバ102にアクセスすると,サーバ102は携帯電話端末器101にステップ206で送信した認証鍵を照会し,サーバ102内に保管する認証鍵と合致する場合は,携帯電話端末器101にID・PWを要求する(ステップ502)。ID・PWが会員登録情報のとおり入力されるとサーバ102は携帯電話端末器101に会員専用メニューページの閲覧を許可する。(ステップ506)
In addition, with reference to FIG. 5, the operation when browsing the processing history of encryption and decryption from a cellular phone terminal registered as a member will be described.
When the member accesses the server 102, the server 102 queries the mobile phone terminal 101 for the authentication key transmitted in step 206, and if it matches the authentication key stored in the server 102, the server 102 receives the ID · A PW is requested (step 502). When the ID / PW is input according to the member registration information, the server 102 permits the mobile phone terminal 101 to browse the member-only menu page. (Step 506)

会員専用メニューページは,会員情報の確認及び変更,暗号化及び暗号化解除処理履歴,認証履歴などのメニューから構成され,そのうち,暗号化及び暗号化処理履歴を選択すると,前述のステップ308及び408で作成される暗号化及び暗号化解除の処理履歴が表示され,認証履歴を選択すると,前述のステップ303,403,502で作成される認証の処理履歴が表示される。会員は,定期的にこのメニューページを閲覧することによって,保管情報の不正使用を監視することができる。  The member-only menu page is composed of menus such as confirmation and change of member information, encryption / decryption processing history, authentication history, etc., and when encryption / encryption processing history is selected, steps 308 and 408 are performed. The processing history of encryption and decryption to be created is displayed. When an authentication history is selected, the processing history of authentication created in steps 303, 403, and 502 is displayed. Members can monitor unauthorized use of stored information by browsing this menu page periodically.

次に,会員が本件特許のプログラム及び情報システムを使用する場合について,会員の携帯電話端末器に表示される画面イメージを用いて,処理の実施例を説明する。ついては,(1)会員が会員情報を登録する場合,(2)会員が暗号化要求メールを送信する場合(3)会員が暗号化済みファイルが添付されたメールを受信する場合に区分し,説明する。  Next, when a member uses the program and information system of this patent, an embodiment of processing will be described using a screen image displayed on the member's mobile phone terminal. Regarding (1) When a member registers member information, (2) When a member sends an encryption request email, (3) When a member receives an email with an encrypted file attached, explanation To do.

まず,図6を参照して,(1)携帯電話端末器を登録する場合について説明する。
会員は,携帯電話端末器101を用いてサーバ102に初めてアクセスする際,氏名・フリガナ601から使用する携帯電話端末器のメールアドレス604までの登録情報のほか,暗号化して保管したいファイルを添付して送信するメールボックスのアドレス605及び暗号化を解除したいファイルを添付して送信するメールボックスのアドレス606を会員情報として登録する。
First, referring to FIG. 6, (1) a case of registering a mobile phone terminal will be described.
When a member accesses the server 102 for the first time using the mobile phone terminal 101, the member attaches a file to be encrypted and stored in addition to the registered information from the name and reading 601 to the e-mail address 604 of the mobile phone terminal used. Then, the address 605 of the mailbox to be sent and the address 606 of the mailbox to which the file to be decrypted is attached are registered as member information.

会員からの登録情報の入力信号を認識したサーバ102は,会員が登録した情報のほかに,会員が使用する携帯電話端末器101の製造番号及びIPアドレスの情報を読み取ることとなる。また,サーバ102は,会員が指定した2つのメールボックスのアドレス(605及び606)のとおり,メールボックスを作成し,会員からの受信に対応できるよう,システムの設定を自動で行う。このメールボックスのアドレス(605及び606)は,会員専用である。  The server 102 that has recognized the input signal of the registration information from the member reads the manufacturing number and IP address information of the mobile phone terminal 101 used by the member in addition to the information registered by the member. In addition, the server 102 automatically creates a system so as to create a mailbox according to the addresses (605 and 606) of the two mailboxes designated by the member and to accept reception from the member. The mailbox addresses (605 and 606) are dedicated to members.

次に,図7を参照して,(2)会員が暗号化要求メールを送信する場合について説明する。
会員は,携帯電話端末器101を用いてサーバ102に暗号化要求をする場合は,前述のステップ605で会員が指定したメールアドレスを宛て先701に指定し,暗号化して保管したいファイルを添付ファイル703に指定し,送信する。
Next, with reference to FIG. 7, (2) a case where a member transmits an encryption request mail will be described.
When the member makes an encryption request to the server 102 using the mobile phone terminal 101, the mail address designated by the member in the above-described step 605 is designated as the destination 701, and the file to be encrypted and stored is an attached file. It designates to 703 and transmits.

会員専用の暗号化要求用メールアドレス宛にメールを受信したサーバ102は,ステップ302のとおり,送信元のメールアドレス及び送信元のIPアドレス情報から,携帯電話端末器101を使用する会員からのメールであるかどうか認証し,認証が成功した場合,ステップ305のとおり暗号化を実行し,ステップ306のとおり会員に暗号化済みファイルを添付し,会員にメールを送信する。
なお,会員専用の暗号化解除要求用メールアドレス宛にメールを受信したサーバ102の動作も上述と同様に,認証が成功した場合,暗号化解除処理を実行し,ステップ406のとおり,暗号化解除済みファイルを添付し,会員にメールを送信する。
The server 102 that has received the mail addressed to the member-dedicated encryption request mail address receives mail from the member who uses the mobile phone terminal 101 from the sender mail address and the sender IP address information as shown in step 302. If the authentication is successful, the encryption is executed as in step 305, the encrypted file is attached to the member as in step 306, and the mail is transmitted to the member.
In the same manner as described above, when the server 102 receives the mail addressed to the member-only decryption request email address, if the authentication is successful, the decryption processing is executed, and the decryption is performed as shown in step 406. Attach a completed file and send an email to the member.

さらに,図8を参照して,(3)会員が暗号済みファイルが添付されたメールを受信する場合について説明する。
会員は,前述のとおり,サーバ102が認証に成功した場合,サーバ102から暗号化済みファイルが添付されたメールを受信することとなる。このメールの送者元メールアドレス802は,会員が指定したメールアドレス605及び606とは異なるサーバ102が会員への送信専用に用いるメールアドレスである。
Further, with reference to FIG. 8, (3) a case where a member receives an email with an encrypted file attached will be described.
As described above, when the server 102 is successfully authenticated, the member receives an email with an encrypted file attached from the server 102. The sender email address 802 of this mail is a mail address used exclusively for transmission to the member by the server 102 different from the mail addresses 605 and 606 designated by the member.

また,会員が使用する携帯電話端末器102の受信トレイの件名欄803には,「処理済ファイルの送信」と表示され,添付ファイルの名称欄804には,サーバ102で暗号化されたファイルが添付されることとなる。会員はこのファイルを携帯電話端末器内で保管もしくは,メモリカードなどの外部記憶装置に記録し,保管する。
なお,サーバ102から届く暗号化解除済みファイルが添付されたメールを会員が受信した場合も,会員は,上述と同様の携帯電話端末の画面情報を得ることになる。
Further, “Send processed file” is displayed in the subject column 803 of the inbox of the mobile phone terminal 102 used by the member, and the file encrypted by the server 102 is displayed in the name column 804 of the attached file. It will be attached. Members store this file in the mobile phone terminal or store it in an external storage device such as a memory card.
Note that even when the member receives an email attached with the decrypted file received from the server 102, the member obtains the same screen information of the mobile phone terminal as described above.

携帯電話端末器とサーバのシステム構成を示したブロック図である。It is the block diagram which showed the system configuration | structure of the mobile telephone terminal and the server. 会員情報及び携帯電話端末器がサーバへ登録される動作を示したフローチャートである。It is the flowchart which showed the operation | movement in which member information and a mobile telephone terminal are registered into a server. 登録済みの携帯電話端末器から送信されたデータを暗号化し,返信する動作を示したフローチャートである。It is the flowchart which showed the operation | movement which encrypts and transmits the data transmitted from the registered mobile telephone terminal. 登録済みの携帯電話端末器内の暗号化済みファイルをサーバに送信し,暗号化が解除され,返信する動作を示したフローチャートである。It is the flowchart which showed the operation | movement which transmits the encrypted file in the registered mobile telephone terminal device to a server, encryption is canceled, and it returns. 登録済みの携帯電話端末器からサーバ内の暗号化処理履歴を読み出す場合の動作を示したフローチャートである。It is the flowchart which showed the operation | movement in the case of reading the encryption processing log in a server from the registered mobile telephone terminal. 使用者が会員情報を登録する場合に,携帯電話端末器に表示される画面を示したイメージ図である。It is the image figure which showed the screen displayed on a mobile telephone terminal, when a user registers member information. 会員が暗号化要求メールを送信する場合に,携帯電話端末に表示される画面を示したイメージ図である。It is an image figure which showed the screen displayed on a mobile telephone terminal, when a member transmits encryption request | requirement mail. 会員がサーバから返信された暗号化済みメールを受信する場合に,携帯電話端末に表示される画面を示したイメージ図である。It is an image figure which showed the screen displayed on a mobile telephone terminal, when a member receives the encrypted mail returned from the server.

Claims (5)

携帯電話端末器からメール送信されたデータを送信単位ごとに暗号化して,携帯電話端末器に返信し,暗号化した状態で,携帯電話端末器内に保管させる機能を特徴とする携帯電話メールの防護システム。  A mobile phone mail that has the function of encrypting data sent from a mobile phone terminal for each transmission unit, sending it back to the mobile phone terminal, and storing the encrypted data in the mobile phone terminal Protection system. 前記携帯電話端末器内に蓄えられる暗号化されたファイルは,暗号化の要求があった携帯電話端末器から暗号解除請求の電子メールがサーバシステムに送信されることによってのみ暗号が解除される。  The encrypted file stored in the mobile phone terminal is decrypted only when an email requesting descrambling is transmitted from the mobile phone terminal requested to be encrypted to the server system. 携帯電話端末器から送信される電子メールに添付されたファイルを暗号化し,携帯電話端末器に返信することを可能とするサーバシステムであって,また,サーバ内には暗号化の履歴のみを保管し,暗号化済み及び暗号化を解除したファイルは会員のみが使用できることを特徴とする携帯電話サーバ。  A server system that encrypts a file attached to an e-mail sent from a mobile phone terminal and allows it to be sent back to the mobile phone terminal. Further, only the encryption history is stored in the server. In addition, the cellular phone server is characterized in that only members can use encrypted and decrypted files. 携帯電話端末器内に保管されるファイルの使用者を会員の携帯電話端末器の電子メールアドレス及びIPアドレス,さらには,会員登録の際に会員が指定するサーバ内の会員専用の暗号化用及び暗号化解除用のメールアドレスへのメールの送信から会員を認証することができる機能を特徴とする請求項3に記載の携帯電話サーバ。  The user who uses the file stored in the mobile phone terminal is the member's e-mail address and IP address of the mobile phone terminal, as well as for encryption only for the member in the server specified by the member at the time of member registration and 4. The cellular phone server according to claim 3, wherein the member can be authenticated by sending a mail to a mail address for decryption. サーバ内の記憶装置に保管される会員登録情報及び携帯電話端末器の製造番号及びIPアドレスの3つの情報には,携帯電話端末器及び送信単位毎に,不正な電子機器からのアクセス要求があった場合に,会員がその内容をサーバの処理履歴から把握できることを特徴とする請求項3に記載の携帯電話サーバ。  The member registration information stored in the storage device in the server and the three information such as the serial number and IP address of the mobile phone terminal have an access request from an unauthorized electronic device for each mobile phone terminal and transmission unit. 4. The mobile phone server according to claim 3, wherein the member can grasp the contents from the processing history of the server.
JP2006089345A 2006-02-28 2006-02-28 System for protecting cellular telephone mail, and cellular telephone server Pending JP2007233983A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2006089345A JP2007233983A (en) 2006-02-28 2006-02-28 System for protecting cellular telephone mail, and cellular telephone server

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2006089345A JP2007233983A (en) 2006-02-28 2006-02-28 System for protecting cellular telephone mail, and cellular telephone server

Publications (1)

Publication Number Publication Date
JP2007233983A true JP2007233983A (en) 2007-09-13

Family

ID=38554471

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2006089345A Pending JP2007233983A (en) 2006-02-28 2006-02-28 System for protecting cellular telephone mail, and cellular telephone server

Country Status (1)

Country Link
JP (1) JP2007233983A (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2018003953A1 (en) * 2016-06-29 2018-01-04 株式会社プロスパークリエイティブ Data masking system

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2018003953A1 (en) * 2016-06-29 2018-01-04 株式会社プロスパークリエイティブ Data masking system
JPWO2018003953A1 (en) * 2016-06-29 2019-05-23 株式会社プロスパークリエイティブ Data masking system
US11216569B2 (en) 2016-06-29 2022-01-04 Prosper Creative Co., Ltd. Data masking system
JP7152766B2 (en) 2016-06-29 2022-10-13 株式会社プロスパークリエイティブ data masking system

Similar Documents

Publication Publication Date Title
CN104662870B (en) Data safety management system
US9129107B2 (en) Document encryption and decryption
EP2448303B1 (en) Method and system for securing data of a mobile communications device
US7269635B2 (en) File transfer system for secure remote file accesses
CA2623260C (en) Rendering subject identification on protected messages lacking such identification
US9807065B2 (en) Wireless device and computer readable medium for storing a message in a wireless device
US9756021B2 (en) Secure messaging
KR101387600B1 (en) Electronic file sending method
US20020023213A1 (en) Encryption system that dynamically locates keys
JP4625000B2 (en) Data protection system and record carrier
CN102227734A (en) Client computer for protecting confidential file, server computer therefor, method therefor, and computer program
US20080294896A1 (en) Method and System for Transmitting and Receiving User&#39;s Personal Information Using Agent
WO2008151542A1 (en) Method for controlling accessing to an electronic mail and electronic mail server
CN1783853B (en) Cipher mail server device
JP2002157226A (en) Centralized password managing system
US9049025B1 (en) Method of decrypting encrypted information for unsecure phone
KR101449806B1 (en) Method for Inheriting Digital Information
JP4479389B2 (en) Computer program for document management and document management apparatus and method
US7752318B2 (en) Method of exchanging secured data through a network
JP2007233983A (en) System for protecting cellular telephone mail, and cellular telephone server
JP5323079B2 (en) Content delivery by verifying unique user-oriented authentication
CN110532792B (en) Method and system for checking privacy information
WO2021146801A1 (en) Secure data transfer system
JP5417026B2 (en) Password notification device and password notification system
JP4248489B2 (en) File transfer system and file transfer method