JP2008219585A - 署名情報処理方法、そのプログラムおよび情報処理装置 - Google Patents
署名情報処理方法、そのプログラムおよび情報処理装置 Download PDFInfo
- Publication number
- JP2008219585A JP2008219585A JP2007055679A JP2007055679A JP2008219585A JP 2008219585 A JP2008219585 A JP 2008219585A JP 2007055679 A JP2007055679 A JP 2007055679A JP 2007055679 A JP2007055679 A JP 2007055679A JP 2008219585 A JP2008219585 A JP 2008219585A
- Authority
- JP
- Japan
- Prior art keywords
- signature
- information
- data
- processing
- storage unit
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3247—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2209/00—Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
- H04L2209/04—Masking or blinding
- H04L2209/043—Masking or blinding of tables, e.g. lookup, substitution or mapping
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2209/00—Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
- H04L2209/60—Digital content management, e.g. content distribution
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2209/00—Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
- H04L2209/68—Special signature format, e.g. XML format
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Storage Device Security (AREA)
Abstract
【解決手段】署名に関する情報である署名情報を含んだデータに対して情報の処理を実行する中継装置120による署名情報処理方法を提供する。署名情報抽出部123は、データから署名情報を抽出して署名情報記憶部125に格納する抽出処理を行ない、メッセージ処理部122がデータに対して処理を実行した後、署名情報置換部124は、処理の実行後のデータに含まれる署名情報を署名情報記憶部125に格納されている署名情報に置換する置換処理を行なう。
【選択図】図1
Description
Donald Eastlake 他、"XML-Signature Syntax and Processing"、[online]、2002年2月12日、W3C、[2006年12月8日検索]、インターネット<URL:http://www.w3.org/TR/2002/REC-xmldsig-core-20020212/> John Boyer 他、"Exclusive XML Canonicalization"、[online]、2002年7月18日、W3C、[2006年12月8日検索]、インターネット<URL:http://www.w3.org/TR/2002/REC-xml-exc-c14n-20020718/>
<a:elem xmlns:a=”http://example.org” />
<b:elem xmlns:b=”http://example.org” />
<a>
<b>xyz</b>
</a>
<a><b>xyz</b></a>
以下、図面を参照しながら本発明の第1実施形態について説明する。
図1は、第1実施形態におけるシステムの構成を示す図である。図1に示すように、本システムは、署名装置110と、情報処理装置としての中継装置120と、検証装置130とが、ネットワーク140を介して相互に通信可能にされている。ここでは、署名が付与されたデータ、すなわち、署名に関する情報である署名情報を含んだデータが、署名装置110から中継装置120を介して検証装置130に送信される。署名情報に関する詳細な説明は、図4を参照して後記する。本実施形態では、署名が付与されたデータの例として、XML署名が付与されたXMLデータを用いることにする。以下では、各装置間で交換されるXMLデータをメッセージとも記すことにする。
...(省略)
<ds:Reference URI="#id-name">
...(省略)
<ds:DigestValue>6fyXrYpG...(省略)</ds:DigestValue>
</ds:Reference>
<ds:Reference URI="#id-card">
...(省略)
<ds:DigestValue>fvjUGVLI...(省略)</ds:DigestValue>
</ds:Reference>
</ds:SignedInfo>
以下、図面を参照しながら本発明の第2実施形態について説明する。
近年の情報システムでは、ネットワーク上に公開されている様々なサービスを利用してシステムを構築することが多い。このようなシステムにおいて、利用するサービス内で署名の有効性を損なうような処理を行なう可能性がある。
1203の処理において、署名有効性検証部1111が、署名有効性記憶部1112の署名有効性1405に「無効」が含まれると判定した場合には、署名の有効性を損なう処理が存在することを表す。この場合、第1実施形態で説明した方法により、署名情報の抽出、置換処理を行なうことで署名の有効性を確保することができる。
111 署名付与部
112 通信処理部
120 中継装置
121 通信処理部
122 メッセージ処理部
123 署名情報抽出部
124 署名情報置換部
125 署名情報記憶部
126 参照先要素記憶部
127 署名対象情報記憶部
130 検証装置
131 通信処理部
132 署名検証部
140 ネットワーク
201 計算機
202 通信装置
203 入力装置
204 出力装置
205 CPU(処理部)
206 メモリ(記憶部)
207 記憶装置
240 ネットワーク
1110 情報処理装置
1111 署名有効性検証部
1112 署名有効性記憶部
1120,1130 サービス提供装置
1401 ダイジェスト値
1402 対象サービス
1403 IN/OUT
1404 取得時刻
1405 署名有効性
Claims (10)
- 署名に関する情報である署名情報を含んだデータに対して処理を実行し、情報を処理する処理部と、情報を記憶する記憶部とを備えた情報処理装置による署名情報処理方法であって、
前記処理部は、
前記データから署名情報を抽出して前記記憶部に格納する抽出処理を行ない、
前記データに対して情報の処理を実行した後、
当該情報の処理の実行にかかるデータに含まれる署名情報を前記記憶部に格納されている署名情報に置換する置換処理を行なうこと
を特徴とする署名情報処理方法。 - 前記処理部は、
前記署名情報として署名対象情報が前記データに含まれている場合において、
前記データから署名対象情報を抽出して前記記憶部に格納し、
前記データに対して情報の処理を実行した後、
当該情報の処理の実行にかかるデータに含まれる署名対象情報を前記記憶部に格納されている署名対象情報に置換すること
を特徴とする請求項1に記載の署名情報処理方法。 - 前記処理部は、
前記データから署名対象情報を抽出するとともに、前記データから署名値を抽出し、
抽出した署名対象情報および署名値を対応付けて前記記憶部に格納し、
前記データに含まれる署名対象情報を置換する際に、
前記データに含まれる署名値と一致する署名値と対応付けられた署名対象情報を前記記憶部から取得し、
取得した署名対象情報に前記データに含まれる署名対象情報を置換すること
を特徴とする請求項2に記載の署名情報処理方法。 - 前記処理部は、
前記署名情報として参照先要素が前記データに含まれている場合において、
前記データから参照先要素を抽出して前記記憶部に格納し、
前記データに対して処理を実行した後、
当該情報の処理の実行にかかるデータに含まれる参照先要素を前記記憶部に格納されている参照先要素に置換すること
を特徴とする請求項1に記載の署名情報処理方法。 - 前記処理部は、
前記データから参照先要素を抽出するとともに、前記データからダイジェスト値を抽出し、
抽出した参照先要素およびダイジェスト値を対応付けて前記記憶部に格納し、
前記データに含まれる参照先要素を置換する際に、
前記データに含まれるダイジェスト値と一致するダイジェスト値と対応付けられた参照先要素を前記記憶部から取得し、
取得した参照先要素に前記データに含まれる参照先要素を置換すること
を特徴とする請求項4に記載の署名情報処理方法。 - 情報を処理する処理部と、情報を記憶する記憶部とを備えた情報処理装置によって、署名の有効性を検証する署名情報処理方法であって、
前記処理部は、
ビジネスプロセスにおける複数箇所で署名の有効性を検証することにより、署名が有効である箇所および署名が無効である箇所を検出すること
を特徴とする署名情報処理方法。 - 前記処理部は、
ビジネスプロセスにおける複数箇所で署名の有効性を検証することにより、署名が有効である箇所および署名が無効である箇所を検出し、
署名が有効である箇所において、前記抽出処理を行ない、
署名が無効である箇所において前記置換処理を行なうこと
を特徴とする請求項1ないし請求項5のいずれか1項に記載の署名情報処理方法。 - 前記処理部は、
署名が無効である箇所のうち、データの取得時刻が最も早い箇所において前記置換処理を行なうように設定する処理および再びビジネスプロセスを実行する処理を、すべての箇所において署名が有効になるまで繰り返すこと
を特徴とする請求項7に記載の署名情報処理方法。 - 請求項1ないし請求項8のいずれか1項に記載の署名情報処理方法をコンピュータに実行させるプログラム。
- 署名に関する情報である署名情報を含んだデータに対して処理を実行し、情報を処理する処理部と、情報を記憶する記憶部とを備えた情報処理装置であって、
前記処理部は、
前記データから署名情報を抽出して前記記憶部に格納する抽出処理を行ない、
前記データに対して情報の処理を実行した後、
当該情報の処理の実行にかかるデータに含まれる署名情報を前記記憶部に格納されている署名情報に置換する置換処理を行なうこと
を特徴とする情報処理装置。
Priority Applications (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2007055679A JP4989259B2 (ja) | 2007-03-06 | 2007-03-06 | 署名情報処理方法、そのプログラムおよび情報処理装置 |
US12/038,860 US20080222421A1 (en) | 2007-03-06 | 2008-02-28 | Signature information processing method, its program and information processing apparatus |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2007055679A JP4989259B2 (ja) | 2007-03-06 | 2007-03-06 | 署名情報処理方法、そのプログラムおよび情報処理装置 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2008219585A true JP2008219585A (ja) | 2008-09-18 |
JP4989259B2 JP4989259B2 (ja) | 2012-08-01 |
Family
ID=39742837
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2007055679A Expired - Fee Related JP4989259B2 (ja) | 2007-03-06 | 2007-03-06 | 署名情報処理方法、そのプログラムおよび情報処理装置 |
Country Status (2)
Country | Link |
---|---|
US (1) | US20080222421A1 (ja) |
JP (1) | JP4989259B2 (ja) |
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2012204895A (ja) * | 2011-03-24 | 2012-10-22 | Toshiba Corp | 情報処理装置 |
JP2013512602A (ja) * | 2010-02-26 | 2013-04-11 | エヌイーシー ヨーロッパ リミテッド | ネットワークにおけるsoapメッセージの処理方法およびネットワーク |
WO2019163810A1 (ja) * | 2018-02-21 | 2019-08-29 | 株式会社Nttドコモ | 無線通信システム、セキュリティプロキシ装置及び中継装置 |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
DE102016104530A1 (de) * | 2016-03-11 | 2017-09-14 | Huf Hülsbeck & Fürst Gmbh & Co. Kg | Verfahren zur Kontrolle des Zugriffs auf Fahrzeuge |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2003271441A (ja) * | 2002-03-07 | 2003-09-26 | Internatl Business Mach Corp <Ibm> | データ処理方法、これを用いたネットワークサービスシステム及びプログラム |
JP2005223390A (ja) * | 2004-02-03 | 2005-08-18 | Hitachi Ltd | メッセージ交換方法、およびメッセージ変換システム |
JP2005333233A (ja) * | 2004-05-18 | 2005-12-02 | Mitsubishi Electric Corp | 電子署名装置および署名検証装置 |
JP2006094080A (ja) * | 2004-09-24 | 2006-04-06 | Hitachi Ltd | 署名検証装置 |
Family Cites Families (13)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US5465299A (en) * | 1992-12-03 | 1995-11-07 | Hitachi, Ltd. | Electronic document processing system and method of forming digital signature |
JP3730498B2 (ja) * | 2000-09-19 | 2006-01-05 | 株式会社東芝 | 署名用記憶媒体 |
US7774831B2 (en) * | 2002-12-24 | 2010-08-10 | International Business Machines Corporation | Methods and apparatus for processing markup language messages in a network |
US7340611B2 (en) * | 2003-01-28 | 2008-03-04 | Microsoft Corporation | Template-driven XML digital signature |
JP4676136B2 (ja) * | 2003-05-19 | 2011-04-27 | 株式会社日立製作所 | 文書構造検査方法および装置 |
WO2004112301A2 (en) * | 2003-06-11 | 2004-12-23 | Wtviii, Inc. | Mark up language authoring system |
US7685511B2 (en) * | 2003-08-29 | 2010-03-23 | Sun Microsystems, Inc. | Framework for providing and using schema data for markup languages |
US7539869B1 (en) * | 2003-09-17 | 2009-05-26 | Sun Microsystems, Inc. | System and methods for using a signature protocol by a nonsigning client |
US20050149729A1 (en) * | 2003-12-24 | 2005-07-07 | Zimmer Vincent J. | Method to support XML-based security and key management services in a pre-boot execution environment |
JP3945708B2 (ja) * | 2004-01-23 | 2007-07-18 | インターナショナル・ビジネス・マシーンズ・コーポレーション | 情報処理システム、変換処理システム、逆変換処理システム、変換方法、変換プログラム、及び記録媒体 |
JP2005301576A (ja) * | 2004-04-09 | 2005-10-27 | Hitachi Ltd | データ通信システムの制御方法、データ通信システム、及び情報処理装置 |
JP4587162B2 (ja) * | 2004-06-04 | 2010-11-24 | キヤノン株式会社 | 情報処理装置、情報処理方法及びそのプログラム |
KR100825736B1 (ko) * | 2005-12-07 | 2008-04-29 | 한국전자통신연구원 | 무선 xml 전자 서명 서비스 제공 장치 및 그 방법 |
-
2007
- 2007-03-06 JP JP2007055679A patent/JP4989259B2/ja not_active Expired - Fee Related
-
2008
- 2008-02-28 US US12/038,860 patent/US20080222421A1/en not_active Abandoned
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2003271441A (ja) * | 2002-03-07 | 2003-09-26 | Internatl Business Mach Corp <Ibm> | データ処理方法、これを用いたネットワークサービスシステム及びプログラム |
JP2005223390A (ja) * | 2004-02-03 | 2005-08-18 | Hitachi Ltd | メッセージ交換方法、およびメッセージ変換システム |
JP2005333233A (ja) * | 2004-05-18 | 2005-12-02 | Mitsubishi Electric Corp | 電子署名装置および署名検証装置 |
JP2006094080A (ja) * | 2004-09-24 | 2006-04-06 | Hitachi Ltd | 署名検証装置 |
Cited By (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2013512602A (ja) * | 2010-02-26 | 2013-04-11 | エヌイーシー ヨーロッパ リミテッド | ネットワークにおけるsoapメッセージの処理方法およびネットワーク |
JP2012204895A (ja) * | 2011-03-24 | 2012-10-22 | Toshiba Corp | 情報処理装置 |
WO2019163810A1 (ja) * | 2018-02-21 | 2019-08-29 | 株式会社Nttドコモ | 無線通信システム、セキュリティプロキシ装置及び中継装置 |
JPWO2019163810A1 (ja) * | 2018-02-21 | 2020-12-03 | 株式会社Nttドコモ | 無線通信システム、セキュリティプロキシ装置及び中継装置 |
Also Published As
Publication number | Publication date |
---|---|
JP4989259B2 (ja) | 2012-08-01 |
US20080222421A1 (en) | 2008-09-11 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP5063258B2 (ja) | 操作ログを記録するためのシステム、方法およびコンピュータ・プログラム | |
JP3730498B2 (ja) | 署名用記憶媒体 | |
US7995761B2 (en) | Data providing system, data receiving system, computer-readable recording medium storing data providing program, and computer-readable recording medium storing data receiving program | |
WO2012093625A1 (ja) | Webページ改竄検知装置及び記憶媒体 | |
JP4989259B2 (ja) | 署名情報処理方法、そのプログラムおよび情報処理装置 | |
CN109902505A (zh) | 一种电子签章的存储、验证方法和装置 | |
JP4546105B2 (ja) | メッセージ交換方法、およびメッセージ変換システム | |
JP5108285B2 (ja) | 署名方法、情報処理装置、および署名プログラム | |
US20100191864A1 (en) | Message conversion method and message conversion system | |
JP4643718B2 (ja) | セキュリティ強化プログラム及びセキュリティ強化装置 | |
US8959344B2 (en) | Method and system for handling defined areas within an electronic document | |
JP4878193B2 (ja) | 判定プログラム、判定方法及び判定装置 | |
JP4887176B2 (ja) | 属性認証システム、同システムにおける属性認証方法およびプログラム | |
JP2005244719A (ja) | 画像処理装置および画像処理方法およびコンピュータが読み取り可能なプログラムを格納した記憶媒体およびプログラム | |
JP4134094B2 (ja) | 署名検証装置及び署名作成・検証システム及び署名検証方法 | |
JP2006174055A (ja) | 情報存在証明処理装置および情報利用端末装置および情報存在証明システムおよび情報存在証明方法およびプログラムおよび記録媒体 | |
JP2007181093A (ja) | タイムスタンプサーバ装置、及びタイムスタンプ発行方法、及びタイムスタンプ発行プログラム | |
JP2004171090A (ja) | 付加情報付コンテンツ流通システム、付加情報付与ユーザ端末装置、流通管理サーバ装置、付加情報付コンテンツ流通方法、付加情報付コンテンツ流通プログラム、および該プログラムを記録した記録媒体 | |
KR101065937B1 (ko) | 서비스 플로우 처리 방법 및 장치 | |
JP7313232B2 (ja) | 情報処理装置及びその制御方法、並びにプログラム | |
JP2009272720A (ja) | 情報処理装置、署名方法、プログラムおよび記憶媒体 | |
JP2006094080A (ja) | 署名検証装置 | |
JP2004080335A (ja) | 電子署名装置、電子署名システム及びコンピュータプログラム | |
JP2006164018A (ja) | XML署名・暗号の処理方法、XML署名・暗号処理用プログラム、Webサービス用ノード装置、コンピュータプログラムの生成方法、プログラム、プログラミング装置、XML署名・暗号処理システム | |
US20060200536A1 (en) | Communication with an external source application |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20100115 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20120127 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20120131 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20120402 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20120424 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20120427 |
|
R150 | Certificate of patent or registration of utility model |
Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20150511 Year of fee payment: 3 |
|
LAPS | Cancellation because of no payment of annual fees |