JP2010134869A - Declaration data creation system, declaration data creation method, computer device, connection management server, and database server - Google Patents

Declaration data creation system, declaration data creation method, computer device, connection management server, and database server Download PDF

Info

Publication number
JP2010134869A
JP2010134869A JP2008312602A JP2008312602A JP2010134869A JP 2010134869 A JP2010134869 A JP 2010134869A JP 2008312602 A JP2008312602 A JP 2008312602A JP 2008312602 A JP2008312602 A JP 2008312602A JP 2010134869 A JP2010134869 A JP 2010134869A
Authority
JP
Japan
Prior art keywords
data
electronic
creation
terminal
connection management
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2008312602A
Other languages
Japanese (ja)
Other versions
JP5193010B2 (en
Inventor
Masato Aida
真人 会田
Torichi Igawa
酉治 井川
Hiroshi Okuda
浩 奥田
Kazuhisa Hatakeyama
和久 畠山
Takeshi Kazu
毅 嘉壽
Takao Narita
高央 成田
Kenta Inoue
健太 井上
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hitachi Ltd
Original Assignee
Hitachi Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hitachi Ltd filed Critical Hitachi Ltd
Priority to JP2008312602A priority Critical patent/JP5193010B2/en
Publication of JP2010134869A publication Critical patent/JP2010134869A/en
Application granted granted Critical
Publication of JP5193010B2 publication Critical patent/JP5193010B2/en
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

<P>PROBLEM TO BE SOLVED: To reduce skills or efforts required for creating electronic declaration data or applying electronic signature while ensuring required security. <P>SOLUTION: A declaration data creation system 1000 includes: a terminal 200 including a communication establishing means which reads user information from a portable medium 50, transmits an access request to a connection management server 400, and establishes communication with a specified computer device, and a creation instruction means which accepts creation instructions of the electronic declaration data and transmits the data to the computer device; and the computer device 300 including a data creation means which creates the electronic declaration data in response to the creation instructions from the terminal 200, a data saving means which transmits the electronic declaration data whose creation has been interrupted and a request to save the electronic declaration data to a connection management server 400, a data restoration means which transmits a restoration request of the temporarily saved electronic declaration data to the connection management server 400 and obtains the data, and a signature means which extracts an electronic certificate and a secrete key 10 from electronic certificate managing equipment 600, puts an electronic signature on the electronic declaration data, and transmits the data to an electronic declaration reception system 3. <P>COPYRIGHT: (C)2010,JPO&INPIT

Description

本発明は、申告データ作成システム、申告データ作成方法、コンピュータ装置、接続管理サーバ、およびデータベースサーバに関するものであり、具体的には、必要なセキュリティ等は確保した上で、電子申告データの作成や電子署名付与の処理に伴って必要となるスキルや手間を軽減させる技術に関する。   The present invention relates to a declaration data creation system, a declaration data creation method, a computer device, a connection management server, and a database server. Specifically, the electronic data is created and the necessary security is ensured. The present invention relates to a technique for reducing skills and labor required for the processing of digital signature assignment.

従来、電子署名した電子申告データを受付ける電子申告システムに対しては、作成した電子申告用データにクライアントで電子署名を行い、インターネット経由で送信する。電子署名の方法としては、予め電子署名用のプログラムをインストールしたクライアントにおいて、ICカードに格納した電子証明書及び秘密鍵をICカードリーダ経由で読込み、作成した電子申告データに電子署名を行うものが最も一般的である。(特許文献1参照。)
また、電子申告システムの利便性を向上させ、利用者の数を増加されるために、電子申告システムの機能を拡張するための様々なシステムが検討されている。(特許文献2参照。)
特開2000−235522号公報 特開2002−373226号公報
Conventionally, for an electronic reporting system that accepts electronic reporting data that has been electronically signed, the created electronic reporting data is digitally signed by a client and transmitted via the Internet. As an electronic signature method, a client in which a digital signature program is installed in advance reads an electronic certificate and a private key stored in an IC card via an IC card reader and performs electronic signature on the created electronic declaration data. The most common. (See Patent Document 1.)
Also, various systems for expanding the functions of the electronic reporting system are being studied in order to improve the convenience of the electronic reporting system and increase the number of users. (See Patent Document 2.)
JP 2000-235522 A JP 2002-373226 A

前述した、クライアントで電子署名を行う方法を実行するにあたっては、利用者がICカード型の電子証明書を取得するために自治体等に申請を行って窓口等で受け取る手間がかかる。また、前記自治体等で利用者が受け取ったICカードを利用するためのカードリーダを準備する費用も必要となる。加えて、電子署名用のプログラムを前提環境と共にクライアントにインストールするスキルが必要となる。これらが電子申告システムを普及させるための課題となっているのが現状である。一方、電子署名法では、電子申告データに本人確認可能で且つインターネット経由時の改ざん検知可能な電子署名を付与することを要求しており、この要求に応えつつ前述の課題を解消することは難しかった。   In executing the above-described method for performing an electronic signature on a client, it takes time for a user to apply to a local government and receive it at a window in order to obtain an IC card type electronic certificate. Moreover, the expense which prepares the card reader for using the IC card which the user received in the said local government etc. is also needed. In addition, it is necessary to have a skill to install a digital signature program on the client together with the prerequisite environment. These are the current issues for disseminating the electronic reporting system. On the other hand, in the electronic signature method, it is required to attach an electronic signature that can identify the electronic declaration data and detect tampering via the Internet, and it is difficult to solve the above-mentioned problems while responding to this request. It was.

そこで本発明は上記課題を鑑みてなされたものであり、必要なセキュリティ等は確保した上で、電子申告データの作成や電子署名付与の処理に伴って必要となるスキルや手間を軽減させる技術の提供を主たる目的とする。   Therefore, the present invention has been made in view of the above problems, and is a technique for reducing the skills and labor required for the creation of electronic reporting data and the processing of giving an electronic signature while ensuring necessary security and the like. The main purpose is provision.

上記課題を解決する本発明の申告データ作成システムは、まずは端末とこれに接続割り当てされるコンピュータ装置とからなる。前記接続割り当てを管理するのは接続管理サーバである。例としては、前記端末がシンクライアント端末であり、前記コンピュータ装置が前記端末とシンクライアント接続されるブレードPCなどを想定できる。この場合、前記接続管理サーバは、シンクライアント接続のセッション管理を行う管理サーバとなろう。   The report data creation system of the present invention that solves the above-described problems first comprises a terminal and a computer device connected and assigned to the terminal. The connection management server manages the connection assignment. As an example, it can be assumed that the terminal is a thin client terminal and the computer device is a blade PC connected to the terminal with a thin client. In this case, the connection management server will be a management server that performs session management for thin client connections.

本実施形態における前記端末は、USBメモリなどの可搬媒体のインターフェイスと、他装置と通信する通信手段とを備えたコンピュータ端末である。この端末は、前記インターフェイスに接続された可搬媒体から利用者固有の利用者情報(例:利用者IDなど)を読み取って、当該利用者情報を含む接続要求を接続管理サーバに送信し、前記接続管理サーバから指定されたコンピュータ装置と通信する通信確立手段を備える。また、利用者からの電子申告データの作成指示を入力インターフェイスで受け付けて前記コンピュータ装置に送信する作成指示手段を備える。   The terminal in the present embodiment is a computer terminal that includes an interface of a portable medium such as a USB memory and a communication unit that communicates with another device. The terminal reads user-specific user information (eg, user ID) from a portable medium connected to the interface, and transmits a connection request including the user information to a connection management server. Communication establishing means for communicating with a computer device designated by the connection management server is provided. In addition, a creation instruction means for receiving an instruction for creating electronic report data from a user through an input interface and transmitting the instruction to the computer device is provided.

一方、前記コンピュータ装置は、他装置と通信する通信手段を備えたコンピュータであり、前記端末等とはネットワークで結ばれているが互いに別装置となっている。前記コンピュータ装置は、前記端末に申告作業用の画面データを送信し前記申告作業用画面を介して前記作成指示を受けて電子申告データを作成するデータ作成手段を備える。   On the other hand, the computer device is a computer provided with communication means for communicating with other devices, and is connected to the terminal and the like through a network, but is a separate device. The computer device includes data creation means for sending report work screen data to the terminal and receiving the creation instruction via the report work screen and creating electronic report data.

また前記コンピュータ装置は、電子申告データの作成中断を検知し、作成が中断された電子申告データおよび当該電子申告データの退避要求を前記接続管理サーバに送信して電子申告データの一時退避を行うデータ退避手段を備える。   Further, the computer device detects interruption of creation of the electronic declaration data, and transmits the electronic declaration data for which the creation has been suspended and a request for saving the electronic declaration data to the connection management server to temporarily save the electronic declaration data. A retracting means is provided.

また前記コンピュータ装置は、電子申告データの作成再開を検知し、一時退避していた電子申告データの復元要求を前記接続管理サーバに送信して電子申告データを接続管理サーバから得るデータ復元手段を備える。   In addition, the computer device includes data restoration means for detecting resumption of creation of electronic declaration data, transmitting a restoration request for the electronic declaration data temporarily saved to the connection management server, and obtaining the electronic declaration data from the connection management server. .

また前記コンピュータ装置は、電子申告データの作成終了を検知し、電子証明書管理用機器から電子証明書及び秘密鍵を取り出して前記電子申告データに電子署名を行って電子申告の受付システムに送信する署名手段を備える。この署名手段は、前記電子申告データに電子署名を行うに際し、前記利用者情報の一部又は全てから得られる情報を署名値に含めて電子署名を行うとしてもよい。   Further, the computer device detects the end of the creation of the electronic declaration data, takes out the electronic certificate and the private key from the electronic certificate management device, performs an electronic signature on the electronic declaration data, and transmits the electronic signature to the electronic declaration acceptance system. A signature means is provided. The signature means may perform an electronic signature by including information obtained from a part or all of the user information in a signature value when performing an electronic signature on the electronic declaration data.

なお、前記端末における前記作成指示手段は、利用者からの電子申告データの作成中断指示を入力インターフェイスで受け付けて、前記インターフェイスに接続された可搬媒体に対し、電子申告データの作成中断中のステータス情報を書き込み、前記作成中断指示を前記コンピュータ装置に送信するとすれば好適である。   The creation instructing means in the terminal accepts an electronic declaration data creation interruption instruction from a user at an input interface, and status of the electronic declaration data creation suspended for a portable medium connected to the interface It is preferable that information is written and the creation interruption instruction is transmitted to the computer apparatus.

またこの場合、前記コンピュータ装置のデータ退避手段は、前記作成中断指示を前記端末から受信するか、前記端末との通信が切断されたことを検知することで電子申告データの作成中断を検知し、作成が中断された電子申告データおよび当該電子申告データの退避要求を前記接続管理サーバに送信して電子申告データの一時退避を行うこととなる。   Further, in this case, the data saving means of the computer device detects the creation interruption of the electronic reporting data by receiving the creation suspension instruction from the terminal or detecting that the communication with the terminal is disconnected, The electronic reporting data whose creation has been interrupted and the electronic reporting data saving request are transmitted to the connection management server to temporarily save the electronic reporting data.

他方、前記接続管理サーバは、他装置と通信する通信手段と記憶手段とを備えたサーバ装置である。前記記憶手段には、利用者情報と当該利用者情報に対応する前記端末に割り当てるコンピュータ装置の情報とを格納している。   On the other hand, the connection management server is a server device including a communication unit and a storage unit that communicate with other devices. The storage means stores user information and computer device information to be assigned to the terminal corresponding to the user information.

前記接続管理サーバは、前記端末から接続要求を受信し、当該接続要求が含む利用者情報をキーに前記記憶手段からコンピュータ装置の情報を特定し、該当コンピュータ装置への前記端末の接続を許可する接続管理手段を備える。   The connection management server receives a connection request from the terminal, specifies information on the computer device from the storage means using user information included in the connection request as a key, and permits the connection of the terminal to the computer device Connection management means is provided.

また前記接続管理サーバは、前記作成が中断された電子申告データおよび前記退避要求を前記コンピュータ装置から受信し、当該退避要求が示す電子申告データを含むデータ格納指示をデータベースサーバに通知する格納指示手段を備える。   Further, the connection management server receives the electronic report data whose creation has been interrupted and the evacuation request from the computer device, and stores instruction means for notifying the database server of a data storage instruction including the electronic declaration data indicated by the evacuation request Is provided.

また前記接続管理サーバは、前記復元要求を前記コンピュータ装置から受信し、当該復元要求が示す利用者情報を含むデータ返却指示を前記データベースサーバに通知して、前記データベースサーバから前記利用者情報に対応する電子申告データを取得し前記コンピュータ装置に送信する返却指示手段を備える。   The connection management server receives the restoration request from the computer device, notifies the database server of a data return instruction including user information indicated by the restoration request, and responds to the user information from the database server. Return instruction means for acquiring electronic report data to be transmitted and transmitting it to the computer device.

なお、前記端末における前記通信確立手段が、前記接続管理サーバと通信する際に、前記インターフェイスを介して前記可搬媒体から前記ステータス情報を読み取り、このステータス情報を接続管理サーバに送信するとしてもよい。   The communication establishment unit in the terminal may read the status information from the portable medium via the interface and transmit the status information to the connection management server when communicating with the connection management server. .

この場合、前記接続管理サーバにおける返却指示手段は、前記ステータス情報を前記端末から受信し、前記ステータス情報が電子申告データの作成中断中を示すものであれば、前記端末について一時退避させていた電子申告データに関するデータ返却指示を前記データベースサーバに通知して、前記データベースサーバから電子申告データを取得し前記端末が接続しているコンピュータ装置に送信する。   In this case, the return instruction means in the connection management server receives the status information from the terminal, and if the status information indicates that the creation of electronic report data is being suspended, the electronic information that has been temporarily saved for the terminal A data return instruction regarding report data is notified to the database server, electronic report data is acquired from the database server, and transmitted to the computer device to which the terminal is connected.

この時、前記コンピュータ装置における前記データ復元手段は、一時退避していた電子申告データを前記接続管理サーバから受信し、前記コンピュータ装置における前記データ作成手段は、前記一時退避していた電子申告データについての申告作業用の画面データを前記端末に送信し、前記申告作業用画面を介して前記作成指示を受けて電子申告データを作成する。   At this time, the data restoring means in the computer device receives the electronic report data temporarily saved from the connection management server, and the data creating means in the computer device is for the temporarily saved electronic report data. Screen data for the reporting work is transmitted to the terminal, and the creation instruction is received via the reporting work screen to create electronic reporting data.

また、前記接続管理サーバにおける記憶手段が、利用者情報と当該利用者情報に対応する端末に割り当てたコンピュータ装置の情報とを格納した第1テーブルと、複数のコンピュータ装置についての現在の使用状況を管理する第2テーブルとを記憶しているとしてもよい。この時、前記接続管理サーバにおける接続管理手段は、前記接続要求を端末から受信したならば、前記第2テーブルにおいて現在空き状態のコンピュータ装置を検索し、ここで検索したコンピュータ装置を、前記接続要求が含む利用者情報に対応する端末の割当先とし、前記第1テーブルにおいて前記接続要求が含む利用者情報と前記検索したコンピュータ装置とを対応付けて格納し、該当コンピュータ装置の情報を含む接続許可通知を前記端末に送信する。   In addition, the storage means in the connection management server stores a first table storing user information and information of the computer device assigned to the terminal corresponding to the user information, and current usage statuses of the plurality of computer devices. A second table to be managed may be stored. At this time, if the connection management means in the connection management server receives the connection request from the terminal, the connection management means searches for a computer device that is currently empty in the second table, and the computer device searched here is used as the connection request. A connection permission including the information of the corresponding computer device, storing the user information included in the connection request in the first table in association with the searched computer device as an assignment destination of the terminal corresponding to the user information included in A notification is sent to the terminal.

なお、前記データベースサーバは、他装置と通信する通信手段と、電子申告データを格納するための記憶手段とを備えたサーバ装置であり、ネットワークを介して前記接続管理サーバと接続されている。このデータベースサーバは、前記接続管理サーバから電子申告データを含むデータ格納指示を受信し、前記データ格納指示が含む利用者情報と電子申告データとを対応付けて前記記憶手段に格納する、一時格納処理手段を備える。   The database server is a server device that includes a communication unit that communicates with another device and a storage unit that stores electronic report data, and is connected to the connection management server via a network. The database server receives a data storage instruction including electronic declaration data from the connection management server, and stores user information included in the data storage instruction and electronic declaration data in association with each other in the storage unit. Means.

また前記データベースサーバは、前記接続管理サーバから前記データ返却指示を受信し、前記データ返却指示が含む利用者情報をキーに前記記憶手段から電子申告データを検索し、ここで検索した電子申告データを前記接続管理サーバに送信し、当該送信が完了したら該当電子申告データを前記記憶手段から削除するデータ返却手段を備える。   The database server receives the data return instruction from the connection management server, retrieves electronic declaration data from the storage means using user information included in the data return instruction as a key, and retrieves the electronic declaration data searched here. Data return means for transmitting to the connection management server and deleting the corresponding electronic report data from the storage means when the transmission is completed.

また、前記可搬媒体は、前記端末のインターフェイスへの接続に伴って該当端末をシンクライアント化するプログラムを格納しており、前記プログラムは前記端末のインターフェイスへの接続を検知して該当端末のシンクライアント化処理を実行するものであるとしてもよい。この時、前記プログラムによりシンクライアントとなった前記端末の通信確立手段は、前記接続管理サーバに対し、シンクライアント接続する割当先の要求として前記接続要求を送信する。一方、前記接続管理サーバにおける接続管理手段は、前記端末からシンクライアント接続割当先の要求たる接続要求を受信し、当該接続要求が含む利用者情報をキーに前記記憶手段からコンピュータ装置の情報を特定し、該当コンピュータ装置への前記端末のシンクライアント接続を許可することとなる。   The portable medium stores a program for converting the terminal into a thin client in accordance with the connection to the interface of the terminal, and the program detects the connection to the interface of the terminal and It is also possible to execute client processing. At this time, the communication establishment means of the terminal that has become a thin client by the program transmits the connection request to the connection management server as an allocation destination request for thin client connection. On the other hand, the connection management means in the connection management server receives a connection request as a request for a thin client connection allocation destination from the terminal, and specifies computer device information from the storage means using user information included in the connection request as a key. Then, the thin client connection of the terminal to the computer apparatus is permitted.

また、本発明の申告データ作成方法は、可搬媒体のインターフェイスと他装置と通信する通信手段とを備えた端末が、前記インターフェイスに接続された可搬媒体から利用者固有の利用者情報を読み取って、当該利用者情報を含む接続要求を接続管理サーバに送信し、前記接続管理サーバから指定されたコンピュータ装置と通信する処理と、利用者からの電子申告データの作成指示を入力インターフェイスで受け付けて前記コンピュータ装置に送信する処理とを実行し、他装置と通信する通信手段を備えたコンピュータ装置が、前記端末に申告作業用の画面データを送信し前記申告作業用画面を介して前記作成指示を受けて電子申告データを作成する処理と、電子申告データの作成中断を検知し、作成が中断された電子申告データおよび当該電子申告データの退避要求を前記接続管理サーバに送信して電子申告データの一時退避を行う処理と、電子申告データの作成再開を検知し、一時退避していた電子申告データの復元要求を前記接続管理サーバに送信して電子申告データを接続管理サーバから得る処理と、電子申告データの作成終了を検知し、電子証明書管理用機器から電子証明書及び秘密鍵を取り出して前記電子申告データに電子署名を行って電子申告の受付システムに送信する処理とを実行する、ことを特徴とする。   In the report data creation method of the present invention, a terminal having a portable medium interface and communication means for communicating with other devices reads user-specific user information from a portable medium connected to the interface. Then, a connection request including the user information is transmitted to the connection management server, and a process for communicating with the computer device designated by the connection management server and an instruction for creating electronic declaration data from the user are received at the input interface. A computer device comprising a communication means for performing processing to be transmitted to the computer device and communicating with other devices, transmitting screen data for reporting work to the terminal and issuing the creation instruction via the screen for reporting work Process to create the electronic declaration data upon receipt, detect the interruption of the creation of the electronic declaration data, Sends a request to save child declaration data to the connection management server and temporarily saves the electronic declaration data, detects resumption of creation of electronic declaration data, and restores the electronic declaration data that has been temporarily saved Processing to obtain the electronic declaration data from the connection management server by transmitting to the management server and detecting the completion of the creation of the electronic declaration data, taking out the electronic certificate and the private key from the electronic certificate management device, and storing the electronic declaration data in the electronic declaration data A process of performing signature processing and transmitting it to the electronic report acceptance system is performed.

また、本発明のコンピュータ装置は、他装置と通信する通信手段と、接続管理サーバから指定された端末に申告作業用の画面データを送信し、前記申告作業用画面を介して電子申告データの作成指示を受けて電子申告データを作成するデータ作成手段と、電子申告データの作成中断を検知し、作成が中断された電子申告データおよび当該電子申告データの退避要求を前記接続管理サーバに送信して電子申告データの一時退避を行うデータ退避手段と、電子申告データの作成再開を検知し、一時退避していた電子申告データの復元要求を前記接続管理サーバに送信して電子申告データを接続管理サーバから得るデータ復元手段と、電子申告データの作成終了を検知し、電子証明書管理用機器から電子証明書及び秘密鍵を取り出して前記電子申告データに電子署名を行って電子申告の受付システムに送信する署名手段と、を備えることを特徴とする。   Further, the computer device of the present invention transmits communication screen data for communication means communicating with other devices and a terminal designated by the connection management server, and creates electronic reporting data via the reporting work screen. Data creation means for creating electronic declaration data in response to an instruction, detection of interruption of creation of electronic declaration data, transmission of the electronic declaration data for which creation has been suspended and a request to save the electronic declaration data to the connection management server Data evacuation means for temporarily saving electronic declaration data, detection of resumption of creation of electronic declaration data, and sending a request to restore the electronic declaration data temporarily saved to the connection management server to send the electronic declaration data to the connection management server The data recovery means obtained from the above and the completion of the creation of the electronic declaration data are detected, the electronic certificate and the private key are taken out from the electronic certificate management device, and the electronic declaration is Performing an electronic signature to over data, characterized in that it comprises a signature means for transmitting to the reception system for electronic filing, the by.

また、本発明の接続管理サーバは、他装置と通信する通信手段と、利用者情報と当該利用者情報に対応する端末に割り当てるコンピュータ装置の情報とを格納した記憶手段と、端末から接続要求を受信し、当該接続要求が含む利用者情報をキーに前記記憶手段からコンピュータ装置の情報を特定し、該当コンピュータ装置への前記端末の接続を許可する接続管理手段と、作成が中断された電子申告データおよび当該電子申告データの退避要求を、コンピュータ装置から受信し、当該退避要求が示す電子申告データを含むデータ格納指示をデータベースサーバに通知する格納指示手段と、一時退避していた電子申告データの復元要求をコンピュータ装置から受信し、当該復元要求が示す利用者情報を含むデータ返却指示を前記データベースサーバに通知して、前記データベースサーバから前記利用者情報に対応する電子申告データを取得し前記コンピュータ装置に送信する返却指示手段と、を備えることを特徴とする。   The connection management server of the present invention includes a communication unit that communicates with another device, a storage unit that stores user information and information on a computer device assigned to a terminal corresponding to the user information, and a connection request from the terminal. Receiving the user information included in the connection request as a key, identifying the computer device information from the storage means, and permitting the connection of the terminal to the computer device, and the electronic report whose creation has been interrupted A storage instruction means for receiving the data and the electronic declaration data save request from the computer device and notifying the database server of a data storage instruction including the electronic declaration data indicated by the save request, and the electronic declaration data temporarily saved A restoration request is received from the computer device, and a data return instruction including user information indicated by the restoration request is sent to the database server. Notify the, characterized in that it comprises a return instruction means acquires electronic filing data corresponding to the user information from the database server sends to the computer device.

また、本発明のデータベースサーバは、他装置と通信する通信手段と、電子申告データを格納するための記憶手段と、接続管理サーバから電子申告データを含むデータ格納指示を受信し、前記データ格納指示が含む利用者情報と電子申告データとを対応付けて前記記憶手段に格納する、一時格納処理手段と、前記接続管理サーバから、利用者情報を含むデータ返却指示を受信し、前記データ返却指示が含む利用者情報をキーに前記記憶手段から電子申告データを検索し、ここで検索した電子申告データを前記接続管理サーバに送信し、当該送信が完了したら該当電子申告データを前記記憶手段から削除するデータ返却手段と、を備えることを特徴とする。   In addition, the database server of the present invention receives a data storage instruction including electronic declaration data from a communication means that communicates with other devices, a storage means for storing electronic declaration data, and a connection management server, and the data storage instruction A data return instruction including user information is received from the temporary storage processing means for storing the user information and electronic report data included in the storage means in association with each other, and the connection management server; The electronic declaration data is searched from the storage means using the user information including the key, the electronic declaration data searched here is transmitted to the connection management server, and the electronic declaration data is deleted from the storage means when the transmission is completed. And a data return means.

その他、本願が開示する課題、及びその解決方法は、発明の実施の形態の欄、及び図面により明らかにされる。   In addition, the problems disclosed by the present application and the solutions thereof will be clarified by the embodiments of the present invention and the drawings.

本発明によれば、必要なセキュリティ等は確保した上で、電子申告データの作成や電子署名付与の処理に伴って必要となるスキルや手間を軽減できる。   According to the present invention, the necessary security and the like can be ensured, and the skills and labor required for the creation of electronic report data and the processing for giving an electronic signature can be reduced.

−−−システム構成−−−
以下に本発明の実施形態について図面を用いて詳細に説明する。図1は、本実施形態の申告データ作成システム1000のネットワーク構成図である。本実施形態において、利用者は前記可搬媒体50を所持している。この可搬媒体50は、特定の条件を満たす任意の端末200に差し込むことでその端末をシンクライアント化できるアプリケーションをもたせた可搬媒体50(例:USBメモリ等)である。当該可搬媒体50を挿入した前記端末200はシンクライアントとなり、このシンクライアント化した端末200は、接続管理サーバ400と通信を行い、論理サーバ(論理サーバは物理サーバと一対一、すなわちn=1という構成でも可)のうち、前記接続管理サーバ400により割り当てられた一つを、コンピュータ装置たるデータ作成用サーバ300として使用する。ここで、論理サーバは、一つの物理サーバ上に複数のOSが立ち上がる仮想マシンを想定している。なお前記端末200はシンクライアント端末であっても良く、この場合、前記の可搬媒体50における前記アプリケーションは使用しない。
--- System configuration ---
Embodiments of the present invention will be described below in detail with reference to the drawings. FIG. 1 is a network configuration diagram of a report data creation system 1000 according to this embodiment. In the present embodiment, the user has the portable medium 50. The portable medium 50 is a portable medium 50 (for example, a USB memory or the like) provided with an application that can be converted into a thin client by inserting the terminal into an arbitrary terminal 200 that satisfies a specific condition. The terminal 200 into which the portable medium 50 is inserted becomes a thin client. The thin client terminal 200 communicates with the connection management server 400, and the logical server (the logical server is one-to-one with the physical server, that is, n = 1). Of these, one assigned by the connection management server 400 is used as the data creation server 300 which is a computer device. Here, the logical server is assumed to be a virtual machine in which a plurality of OSs are started on one physical server. The terminal 200 may be a thin client terminal. In this case, the application in the portable medium 50 is not used.

前記シンクライアント化した前記端末200は、出力のユーザインターフェースとしてデータ作成用サーバ300で行われた処理を画面表示する機能を持つが、印刷や外部媒体への出力機能をもたない。また、前記端末200は、入力のインターフェースとしてマウスやキーボード等からの入力情報をデータ作成用サーバ300等へ送信する機能をもつ。一方、この端末200において、特定の情報(ここでは、上記入出力情報、利用者情報及び作成中フラグ)以外のデータの送受信を行わないものとする。また、前記端末200とデータ作成用サーバ300との通信はVPN通信等のセキュリティ強度の高い通信方法で行うこととする。   The thin client 200 has a function of displaying the processing performed by the data creation server 300 as an output user interface on the screen, but does not have a function of printing or outputting to an external medium. The terminal 200 has a function of transmitting input information from a mouse, a keyboard, or the like as an input interface to the data creation server 300 or the like. On the other hand, it is assumed that the terminal 200 does not transmit / receive data other than specific information (here, the input / output information, the user information, and the creation flag). The communication between the terminal 200 and the data creation server 300 is performed by a communication method with high security strength such as VPN communication.

こうした想定における前記申告データ作成システム1000は、図1に示すように、インターネット1やローカルネットワーク5らを介して互いに接続された、複数のデータ作成用サーバ300、前記データ作成用サーバ300とシンクライアント接続される端末200、前記データ作成用サーバ300と端末200とのシンクライアント接続を管理する接続管理サーバ400、作成中の電子申告データの一時退避先となるデータベースサーバ500、電子証明書管理用機器600を有するコンピュータシステムである。   As shown in FIG. 1, the declaration data creation system 1000 in such an assumption includes a plurality of data creation servers 300, the data creation server 300, and a thin client connected to each other via the Internet 1 or the local network 5. A terminal 200 to be connected, a connection management server 400 for managing a thin client connection between the data creation server 300 and the terminal 200, a database server 500 serving as a temporary save destination of electronic report data being created, and an electronic certificate management device 600 is a computer system.

なお、前記データ作成用サーバ300は、端末200との間にVPN(Virtual Private Network)を構築し、このVPNを介して、端末200から送られてきた入力情報(入力装置の操作内容)を受信し処理すると共に、処理結果を示す映像情報(表示装置のデスクトップ画面)を端末200に送信することとなる。データ作成用サーバ300は、通常は入出力装置をローカル接続しないで使用するサーバ装置である。   The data creation server 300 constructs a VPN (Virtual Private Network) with the terminal 200 and receives input information (operation contents of the input device) sent from the terminal 200 via the VPN. The video information (desktop screen of the display device) indicating the processing result is transmitted to the terminal 200. The data creation server 300 is a server device that is normally used without locally connecting an input / output device.

次に、本実施形態における前記申告データ作成システム1000を構成する各装置について各々説明する。図2は本実施形態の可搬媒体50の構成例を示す図である。ここに例示する可搬媒体50は、ユーザID(利用者情報)、前記データ作成用サーバ300の利用時に必要となる認証情報としてCB認証情報(パスワード等)、電子申告データの作成を前回中断したか否かを表す申告ステータス(ステータス情報)を格納するデータ部52を備え、申告ステータス設定アプリケーション53、端末シンクライアント化アプリケーション54をもつ制御部55を備える。なお、前記可搬媒体50が備える端末シンクライアント化アプリケーション54については既存技術(http://www.hitachi-ics.co.jp/product/seihin/jyourou/sec/sec.html)によるものを採用すればよい。   Next, each apparatus which comprises the said report data creation system 1000 in this embodiment is each demonstrated. FIG. 2 is a diagram illustrating a configuration example of the portable medium 50 according to the present embodiment. The portable medium 50 illustrated here interrupted the creation of user ID (user information), CB authentication information (password, etc.) as authentication information required when using the data creation server 300, and electronic declaration data last time. A data unit 52 for storing a reporting status (status information) indicating whether or not the information is provided, and a control unit 55 having a reporting status setting application 53 and a terminal thin client application 54. As the terminal thin client application 54 provided in the portable medium 50, an application based on existing technology (http://www.hitachi-ics.co.jp/product/seihin/jyourou/sec/sec.html) is adopted. do it.

前記可搬媒体50は、ICチップをプラスティック筐体などの適宜な収納ケースに格納した形態が想定され、前記端末200のUSBインターフェースにデータ通信可能に接続される、例えばUSBデバイスなどがあげられる。こうしたICチップは、CPU56と、メモリ57、前記端末200のUSBインターフェイスとの通信処理を担う通信手段58とから構成され、前記メモリ57に前記データ部52が設けられる。また前記制御部55として備わるアプリケーション53、54もこのメモリ57に格納され、このメモリ57から読み出されてCPU56により実行される。   The portable medium 50 is assumed to have a form in which an IC chip is stored in an appropriate storage case such as a plastic housing, and is, for example, a USB device connected to the USB interface of the terminal 200 so that data communication is possible. Such an IC chip includes a CPU 56, a memory 57, and a communication unit 58 that performs communication processing with the USB interface of the terminal 200, and the data unit 52 is provided in the memory 57. Applications 53 and 54 provided as the control unit 55 are also stored in the memory 57, read from the memory 57, and executed by the CPU 56.

なお、この可搬媒体50としては、ICカード部とフラッシュメモリとが一体化したメモリカードに、個人証明書や秘密鍵およびパスワード、モバイル利用に必要な各種アプリケーションソフトウェアをプレインストールした認証デバイス(商標名:KeyMobile)を採用することができる。この可搬媒体50がメモリ57にて記憶する情報としては、チップID、個人証明書や秘密鍵およびパスワードを格納した認証用情報、端末200とデータ作成用サーバ300との間の利用割当処理を行う接続管理サーバ400のIPアドレス、およびソフトウェア(OSや、当該可搬媒体50の利用者に関する個人認証処理を実行するソフトウェアなど)が想定できる。   As the portable medium 50, an authentication device (trademark) in which a personal certificate, a private key, a password, and various application software necessary for mobile use are preinstalled in a memory card in which an IC card unit and a flash memory are integrated. Name: KeyMobile). Information stored in the memory 57 by the portable medium 50 includes authentication information storing a chip ID, a personal certificate, a secret key, and a password, and a usage allocation process between the terminal 200 and the data creation server 300. The IP address of the connection management server 400 to be performed and software (such as an OS and software for executing personal authentication processing regarding the user of the portable medium 50) can be assumed.

続いて、前記端末200について説明する。図3は、端末200の構成例を示す図である。前記端末200はインターネット1及びローカルネットワーク5を経由して、前記接続管理サーバ400及びデータ作成用サーバ300たる論理サーバのうち一つと接続するシンクライアントとなる。この端末200は、接続管理サーバ400の利用割当処理により、インターフェース1およびローカルネットワーク5を介してデータ作成用サーバ300を利用する装置であって、シンクライアントとして必要な機能を備えるべく、記憶手段201に格納されたプログラム202をメモリ203に読み出し、演算装置たるCPU204により実行する。   Next, the terminal 200 will be described. FIG. 3 is a diagram illustrating a configuration example of the terminal 200. The terminal 200 is a thin client that connects to one of the logical servers that are the connection management server 400 and the data creation server 300 via the Internet 1 and the local network 5. The terminal 200 is a device that uses the data creation server 300 via the interface 1 and the local network 5 by the use allocation process of the connection management server 400, and has a storage unit 201 to have a function necessary as a thin client. Is read into the memory 203 and executed by the CPU 204 which is an arithmetic unit.

また、前記端末200は、コンピュータ装置が一般に備えている各種キーボードやボタン類などの入力インターフェース205、ディスプレイなどの出力インターフェース206、ならびにデータ作成用サーバ300や接続管理サーバ400などとの間のデータ授受を担う通信手段207などを有している。   In addition, the terminal 200 exchanges data with an input interface 205 such as various keyboards and buttons generally provided in a computer device, an output interface 206 such as a display, and the data creation server 300 and the connection management server 400. The communication means 207 responsible for

こうした端末200として、本実施形態では通常のHDD(Hard Disk Drive)を備える既存PCをシンクライアント化した端末を想定したが、これに限定されることなくいわゆるHDDレスタイプのシンクライアント端末を想定してもよい。一般PCをシンクライアント端末化する技術については、OS内蔵のUSBメモリを一般PCのUSBインターフェイスに接続し、OS起動、VPN接続、接続管理サーバ認証といった一連のシンクライアント処理を実行するといった既存技術(参考:http://www.hitachi-ics.co.jp/product/seihin/jyourou/sec/sec.htmlなど)を採用すればよい。   In this embodiment, the terminal 200 is assumed to be a terminal obtained by converting an existing PC having a normal HDD (Hard Disk Drive) into a thin client. However, the terminal 200 is not limited to this and is assumed to be a so-called HDD-less type thin client terminal. May be. Regarding the technology for converting a general PC into a thin client terminal, an existing technology (such as connecting a USB memory built in an OS to a USB interface of a general PC and executing a series of thin client processes such as OS activation, VPN connection, connection management server authentication) Reference: http://www.hitachi-ics.co.jp/product/seihin/jyourou/sec/sec.html)

また、前記端末200は、各種デバイスを接続するためのUSBインターフェース244、フラッシュROM208、キーボードおよびマウスを接続するためのI/Oコネクタ260、ディスプレイを接続するためのビデオカード230等を有する。前記CPU204は、電源投入後、先ずフラッシュROM208にアクセスしてBIOS235を実行することにより、前記端末200のシステム構成を認識する。   The terminal 200 includes a USB interface 244 for connecting various devices, a flash ROM 208, an I / O connector 260 for connecting a keyboard and a mouse, a video card 230 for connecting a display, and the like. The CPU 204 first recognizes the system configuration of the terminal 200 by accessing the flash ROM 208 and executing the BIOS 235 after the power is turned on.

フラッシュROM208におけるOS236は、CPU204が端末200の各部を統括的に制御して、後述する各手段に対応するプログラムを実行するためのプログラムである。CPU204は、BIOS235に従い、フラッシュROM208からOS236をメモリ203にロードして実行する。なお、本実施形態のOS236には、組み込み型OS等のフラッシュROM208に格納可能な比較的サイズの小さいものが利用される。   The OS 236 in the flash ROM 208 is a program for the CPU 204 to control each unit of the terminal 200 and execute a program corresponding to each unit described below. In accordance with the BIOS 235, the CPU 204 loads the OS 236 from the flash ROM 208 to the memory 203 and executes it. Note that the OS 236 of this embodiment uses a relatively small size that can be stored in the flash ROM 208 such as an embedded OS.

前記端末200は、USBインターフェース244に接続された前記可搬媒体50(USBメモリ)が格納する利用者情報(ユーザIDや証明書情報など)と、入力インターフェース205で入力された利用者のID、パスワードの情報とを用いた、接続管理サーバ400に対するデータ作成用サーバ300の割当要求処理やデータ作成用サーバ300との接続確立処理を実行する機能をシンクライアント端末として当然に備える。   The terminal 200 includes user information (such as a user ID and certificate information) stored in the portable medium 50 (USB memory) connected to the USB interface 244, a user ID input through the input interface 205, Naturally, the thin client terminal is provided with a function for executing the allocation request processing of the data creation server 300 to the connection management server 400 and the connection establishment processing with the data creation server 300 using the password information.

また、前記端末200は、データ作成用サーバ300との接続確立処理の実行に伴い、当該端末200の入力インターフェース205にて入力された操作情報を前記データ作成用サーバ300のアドレスに宛てて送信し、当該操作情報に対応した映像情報を前記データ作成用サーバ300から受信して、当該端末200の出力インターフェース206に表示する機能もシンクライアント端末として当然に備える。   In addition, the terminal 200 transmits the operation information input through the input interface 205 of the terminal 200 to the address of the data creation server 300 as the connection establishment process with the data creation server 300 is executed. Naturally, the thin client terminal also has a function of receiving video information corresponding to the operation information from the data creation server 300 and displaying it on the output interface 206 of the terminal 200.

こうした前記端末200は、リモートクライアントプログラム270と、暗号化通信プログラム271とを前記記憶手段201にて備えている。前記リモートクライアントプログラム270は、端末200が遠隔からデータ作成用サーバ300のデスクトップにアクセスするためのプログラムであり、例えばVNCのクライアント(ビューワ)プログラムである。CPU204は、OS236に従い、記憶手段201からリモートクライアントプログラム270をメモリ203にロードして実行する。これにより、CPU204は、I/Oコネクタ260の入力情報(キーボードおよびマウスの操作内容)を、例えばVPNなどのネットワーク(インターネット1)を介してデータ作成用サーバ300に送信すると共に、VPN等のネットワーク(インターネット1)を介して当該データ作成用サーバ300から送られてきた映像情報(ディスプレイのデスクトップ画面)をビデオカード230に接続されたディスプレイなどの出力インターフェース206に出力する。   The terminal 200 includes a remote client program 270 and an encrypted communication program 271 in the storage unit 201. The remote client program 270 is a program for the terminal 200 to remotely access the desktop of the data creation server 300, and is, for example, a VNC client (viewer) program. In accordance with the OS 236, the CPU 204 loads the remote client program 270 from the storage unit 201 into the memory 203 and executes it. As a result, the CPU 204 transmits input information (operation contents of the keyboard and mouse) of the I / O connector 260 to the data creation server 300 via a network (Internet 1) such as VPN, and a network such as VPN. Video information (display desktop screen) sent from the data creation server 300 via (Internet 1) is output to an output interface 206 such as a display connected to the video card 230.

また、前記暗号化通信プログラム271は、リモートクライアントプログラム270より通知されたアドレスを持つデータ作成用サーバ300との間に、VPNなどのセキュアな通信ネットワークを構築するための通信プログラムである。例えば、IPsecを用いた通信プログラムを想定できる。CPU204は、OS236に従い、記憶手段201から暗号化通信プログラム271をメモリ231にロードして実行する。これにより、CPU204は、通信手段207を介して自端末200に割当てされたデータ作成用サーバ300へ通信開始要求を送信して、当該データ作成用サーバ300との間にVPN等のネットワークを構築し、このVPN等を介して当該データ作成用サーバ300と通信する。   The encrypted communication program 271 is a communication program for constructing a secure communication network such as VPN with the data creation server 300 having the address notified from the remote client program 270. For example, a communication program using IPsec can be assumed. In accordance with the OS 236, the CPU 204 loads the encrypted communication program 271 from the storage unit 201 into the memory 231 and executes it. As a result, the CPU 204 transmits a communication start request to the data creation server 300 assigned to the terminal 200 via the communication means 207, and constructs a network such as a VPN with the data creation server 300. Then, it communicates with the data creation server 300 via this VPN or the like.

次に、前記端末200が例えば前記プログラム202に基づき構成・保持する手段につき説明を行う。前記端末200は、前記USBインターフェイス244に接続された可搬媒体50から利用者固有の利用者情報(例:ユーザID)を読み取って、当該利用者情報を含む接続要求を接続管理サーバ400に送信し、前記接続管理サーバ400から指定されたデータ作成用サーバ300と通信する通信確立手段210を備える。   Next, a description will be given of means configured and held by the terminal 200 based on the program 202, for example. The terminal 200 reads user-specific user information (eg, user ID) from the portable medium 50 connected to the USB interface 244, and transmits a connection request including the user information to the connection management server 400. And communication establishing means 210 that communicates with the data creation server 300 designated by the connection management server 400.

また、前記端末200は、利用者からの電子申告データの作成指示を入力インターフェイス205で受け付けて前記データ作成用サーバ300に送信する作成指示手段211を備える。なお、前記作成指示手段211は、利用者からの電子申告データの作成中断指示を入力インターフェイス205で受け付けて、前記USBインターフェイス244に接続された可搬媒体50に対し、電子申告データの作成中断中のステータス情報を書き込み、前記作成中断指示を前記データ作成用サーバ300に送信する。   Further, the terminal 200 includes a creation instruction unit 211 that accepts an instruction to create electronic report data from a user through the input interface 205 and transmits it to the data creation server 300. The creation instructing unit 211 accepts an electronic reporting data creation interruption instruction from the user via the input interface 205, and the creation of electronic reporting data is suspended for the portable medium 50 connected to the USB interface 244. And the creation interruption instruction is transmitted to the data creation server 300.

また、前記通信確立手段210は、前記接続管理サーバ400と通信する際に、前記USBインターフェイス244を介して前記可搬媒体50から前記ステータス情報を読み取り、このステータス情報を接続管理サーバ400に送信するとすれば好適である。   Further, when the communication establishment unit 210 communicates with the connection management server 400, it reads the status information from the portable medium 50 via the USB interface 244 and transmits the status information to the connection management server 400. This is preferable.

次に、データ作成用サーバ300について説明する。図4は本実施形態のデータ作成用サーバ300の構成例を示す図である。一方、前記データ作成用サーバ300は、データセンターなどに設置されたシャーシに挿入されて使用され、前記端末200とシンクライアント接続を形成するサーバ装置である。データ作成用サーバ300は、接続管理サーバ400の利用割当処理により、端末200からのネットワークを介した利用を受付ける装置であって、必要な機能を備えるべくHDD(ハードディスクドライブ)301などに格納されたプログラム302をメモリ303に読み出し、演算装置たるCPU304により実行する。   Next, the data creation server 300 will be described. FIG. 4 is a diagram illustrating a configuration example of the data creation server 300 according to the present embodiment. On the other hand, the data creation server 300 is a server device that is inserted into a chassis installed in a data center or the like and forms a thin client connection with the terminal 200. The data creation server 300 is a device that accepts the usage from the terminal 200 via the network by the usage allocation process of the connection management server 400, and is stored in an HDD (hard disk drive) 301 or the like to have necessary functions. The program 302 is read into the memory 303 and executed by the CPU 304 as an arithmetic unit.

また、前記データ作成用サーバ300は、コンピュータ装置が一般に備えている各種キーボードやボタン類などの入力インターフェイスや、ディスプレイなどの出力インターフェイスを必要に応じて備えることもできる。また、前記端末200や接続管理サーバ400などとの間のデータ授受を担う通信手段307などを有している。
前記データ作成用サーバ300は、フラッシュROM(Read Only Memory)308と、デスクトップの映像情報を生成するビデオカード330とを有する。
In addition, the data creation server 300 may be provided with an input interface such as various keyboards and buttons generally provided in a computer device and an output interface such as a display as necessary. In addition, a communication unit 307 for exchanging data with the terminal 200 and the connection management server 400 is provided.
The data creation server 300 includes a flash ROM (Read Only Memory) 308 and a video card 330 that generates desktop video information.

前記フラッシュROM308には、BIOS(Basic Input/Output System)335が記憶されている。前記CPU304は、電源投入後、先ずフラッシュROM308にアクセスしてBIOS335を実行することにより、データ作成用サーバ300のシステム構成を認識する。   The flash ROM 308 stores a BIOS (Basic Input / Output System) 335. After the power is turned on, the CPU 304 first accesses the flash ROM 308 and executes the BIOS 335 to recognize the system configuration of the data creation server 300.

こうしたデータ作成用サーバ300は、前記HDD301において、リモートサーバプログラム370、暗号化通信プログラム371、OS(Operating System)336を格納している。前記OS336は、CPU304がデータ作成用サーバ300の各部301〜330を統括的に制御して、各手段を実現する各プログラムを実行するためのプログラムである。CPU304は、BIOS335に従い、HDD301からOS336をメモリ303にロードして実行する。これにより、CPU304は、データ作成用サーバ300の各部301〜330を統括的に制御する。   Such a data creation server 300 stores a remote server program 370, an encrypted communication program 371, and an OS (Operating System) 336 in the HDD 301. The OS 336 is a program for the CPU 304 to control each unit 301 to 330 of the data creation server 300 and execute each program that implements each unit. In accordance with the BIOS 335, the CPU 304 loads the OS 336 from the HDD 301 into the memory 303 and executes it. As a result, the CPU 304 comprehensively controls the units 301 to 330 of the data creation server 300.

また、リモートサーバプログラム370は、データ作成用サーバ300のデスクトップを端末200から遠隔操作を可能とするためのプログラムであり、例えばAT&Tケンブリッジ研究所で開発されたVNC(Virtual Network Computing)のサーバプログラムである。CPU304は、OS336に従い、HDD301からリモートサーバプログラム370をメモリ303にロードして実行する。これにより、CPU304は、VPN等のネットワーク(インターネット1)を介して端末200から送られてきた入力情報(キーボードおよびマウスの操作内容)を受信し処理すると共に、処理結果を示す映像情報(ディスプレイのデスクトップ画面)を、VPN等のネットワーク(インターネット1)を介して端末200に送信する。   The remote server program 370 is a program for enabling the desktop of the data creation server 300 to be remotely operated from the terminal 200. For example, the remote server program 370 is a VNC (Virtual Network Computing) server program developed at AT & T Cambridge Laboratory. is there. The CPU 304 loads the remote server program 370 from the HDD 301 to the memory 303 and executes it in accordance with the OS 336. As a result, the CPU 304 receives and processes input information (keyboard and mouse operation contents) sent from the terminal 200 via a network such as VPN (Internet 1), and also displays video information (display information) indicating the processing result. Desktop screen) is transmitted to the terminal 200 via a network such as VPN (Internet 1).

また、前記暗号化通信プログラム371は、端末200との間にVPN等のネットワークを構築するための通信プログラムであり、例えばIPsec(Security Architecture for the Internet Protocol)を用いた通信プログラムである。CPU304は、OS336に従い、HDD301から暗号化通信プログラム371をメモリ303にロードして実行する。これにより、CPU304は、通信手段307を介して端末200から受付けた接続確立要求等に従い、端末200との間にVPN等のセキュアなネットワークを構築し、このVPN等を介して端末200と通信を行なう。   The encrypted communication program 371 is a communication program for establishing a network such as VPN with the terminal 200, and is a communication program using, for example, IPsec (Security Architecture for the Internet Protocol). The CPU 304 loads the encrypted communication program 371 from the HDD 301 into the memory 303 and executes it in accordance with the OS 336. As a result, the CPU 304 establishes a secure network such as VPN with the terminal 200 in accordance with the connection establishment request received from the terminal 200 via the communication means 307, and communicates with the terminal 200 via this VPN. Do.

次に、前記データ作成用サーバ300が例えば前記プログラム302に基づき構成・保持する手段につき説明を行う。前記データ作成用サーバ300は、前記端末200に申告作業用の画面データ(前記記憶手段301に予め保持しており、必要時に読み出す)を送信し、前記申告作業用画面を介して電子申告データの作成指示を受けて電子申告データを作成するデータ作成手段310を備える。   Next, means for configuring and holding the data creation server 300 based on the program 302 will be described. The data creation server 300 transmits the screen data for report work (preliminarily held in the storage unit 301 and read when necessary) to the terminal 200, and the electronic report data is transmitted via the report work screen. Data creation means 310 is provided for creating electronic report data in response to the creation instruction.

また、前記データ作成用サーバ300は、電子申告データの作成中断を検知し、作成が中断された電子申告データおよび当該電子申告データの退避要求を前記接続管理サーバ400に送信して電子申告データの一時退避を行うデータ退避手段311を備える。このデータ退避手段311は、前記作成中断指示を前記端末200から受信するか、前記端末200との通信が切断されたことを検知することで電子申告データの作成中断を検知し、作成が中断された電子申告データおよび当該電子申告データの退避要求を前記接続管理サーバ400に送信して電子申告データの一時退避を行うことを想定できる。   The data creation server 300 detects the interruption of the creation of the electronic declaration data, and transmits the electronic declaration data for which the creation has been suspended and a save request for the electronic declaration data to the connection management server 400 to transmit the electronic declaration data. Data saving means 311 for temporarily saving data is provided. The data saving unit 311 detects the interruption of the creation of the electronic report data by receiving the creation interruption instruction from the terminal 200 or detecting that the communication with the terminal 200 is disconnected, and the creation is interrupted. It can be assumed that the electronic reporting data and the saving request for the electronic reporting data are transmitted to the connection management server 400 to temporarily save the electronic reporting data.

また、前記データ作成用サーバ300は、電子申告データの作成再開を検知し、一時退避していた電子申告データの復元要求を前記接続管理サーバ400に送信して電子申告データを接続管理サーバ400から得るデータ復元手段312を備える。前記データ作成手段310は、前記一時退避していた電子申告データについての申告作業用の画面データを前記端末200に送信し、前記申告作業用画面を介して前記作成指示を受けて電子申告データを作成することとなる。   The data creation server 300 detects the resumption of creation of the electronic declaration data, transmits a request to restore the electronic declaration data temporarily saved to the connection management server 400, and transmits the electronic declaration data from the connection management server 400. Data recovery means 312 is provided. The data creation means 310 transmits screen data for reporting work on the electronic reporting data temporarily saved to the terminal 200, receives the creation instruction via the reporting work screen, and generates electronic reporting data. Will be created.

また、前記データ作成用サーバ300は、電子申告データの作成終了を検知し、電子証明書管理用機器600から電子証明書及び秘密鍵10を取り出して前記電子申告データに電子署名を行って電子申告システム3(電子申告の受付システム)に送信する署名手段313を備える。前記署名手段313は、前記電子申告データに電子署名を行うに際し、前記利用者情報の一部又は全てから得られる情報を署名値に含めて電子署名を行うとすれば好適である。   The data creation server 300 detects the end of the creation of the electronic declaration data, takes out the electronic certificate and the private key 10 from the electronic certificate management device 600, performs an electronic signature on the electronic declaration data, and performs an electronic declaration. A signature means 313 for transmitting to the system 3 (electronic report acceptance system) is provided. It is preferable that the signature unit 313 performs an electronic signature by including information obtained from a part or all of the user information in a signature value when performing an electronic signature on the electronic declaration data.

続いて、前記接続管理サーバ400について説明する。図5は、接続管理サーバ400の構成例を示す図である。前記接続管理サーバ400は、シンクライアントシステムにおける一般的な接続管理(シンクライアントとシンクライアントサーバとの接続)を担うと共に、本実施形態では前記データ作成用サーバ300で作成中の電子申告データの一時退避や復元をデータベースサーバ500に指示するサーバ装置となる。   Next, the connection management server 400 will be described. FIG. 5 is a diagram illustrating a configuration example of the connection management server 400. The connection management server 400 is responsible for general connection management (connection between a thin client and a thin client server) in a thin client system, and in the present embodiment, temporarily stores electronic report data being created by the data creation server 300. The server device instructs the database server 500 to perform saving and restoration.

この接続管理サーバ400は、必要な機能を備えるべくHDD(ハードディスクドライブ)401などに格納されたプログラム402をメモリ403に読み出し、演算装置たるCPU404により実行する。また、前記接続管理サーバ400は、コンピュータ装置が一般に備えている各種キーボードやボタン類などの入力インターフェイスや、ディスプレイなどの出力インターフェイスを必要に応じて備えることもできる。また、前記端末200やデータ作成用サーバ300との間のデータ授受を担う通信手段407などを有している。   The connection management server 400 reads out a program 402 stored in an HDD (Hard Disk Drive) 401 or the like so as to have a necessary function, and executes it by the CPU 404 as an arithmetic unit. In addition, the connection management server 400 can be provided with input interfaces such as various keyboards and buttons generally provided in a computer device and output interfaces such as a display as necessary. In addition, a communication unit 407 for exchanging data with the terminal 200 and the data creation server 300 is provided.

次に、前記接続管理サーバ400が例えば前記プログラム402に基づき構成・保持する手段につき説明を行う。なお、前記接続管理サーバ400は、前記記憶手段401において、利用者情報と当該利用者情報に対応する端末200に割り当てたデータ作成用サーバ300の情報とを格納したユーザ管理テーブル425(第1テーブル)、複数のデータ作成用サーバ300についての現在の使用状況を管理するサーバ管理テーブル426(第2テーブル)、ログファイル427を備えている。   Next, the means that the connection management server 400 configures and holds based on the program 402 will be described. The connection management server 400 stores a user management table 425 (first table) storing user information and information of the data creation server 300 assigned to the terminal 200 corresponding to the user information in the storage unit 401. ), A server management table 426 (second table) for managing the current usage status of the plurality of data creation servers 300, and a log file 427.

前記接続管理サーバ400は、前記端末200から接続要求を受信し、当該接続要求が含む利用者情報をキーに前記記憶手段401からデータ作成用サーバ300の情報を特定し、該当データ作成用サーバ300への前記端末200の接続を許可する接続管理手段410を備える。この接続管理手段410は、シンクライアントシステムにおける接続管理サーバとして一般的な、シンクライアントへのシンクライアントサーバの割当処理を担う手段となる。前記接続管理手段410は、前記接続要求を端末200から受信したならば、前記サーバ管理テーブル426(第2テーブル)において現在空き状態のデータ作成用サーバ300(例:「利用状態」が“空き”)を検索し、ここで検索したデータ作成用サーバ300を、前記接続要求が含む利用者情報に対応する端末200の割当先とし、前記ユーザ管理テーブル425(第1テーブル)において前記接続要求が含む利用者情報と前記検索したデータ作成用サーバ300とを対応付けて格納し、該当データ作成用サーバ300の情報(例:接続先サーバIDなど)を含む接続許可通知を前記端末200に送信する。   The connection management server 400 receives a connection request from the terminal 200, specifies information of the data creation server 300 from the storage unit 401 using the user information included in the connection request as a key, and the corresponding data creation server 300. Connection management means 410 for permitting connection of the terminal 200 to the network. The connection management unit 410 is a unit that performs processing for assigning a thin client server to a thin client, which is a general connection management server in a thin client system. When the connection management unit 410 receives the connection request from the terminal 200, the server 300 for the data creation 300 in the server management table 426 (second table) (eg, “usage state” is “free”). ) And the data creation server 300 searched here is assigned to the terminal 200 corresponding to the user information included in the connection request, and the connection request is included in the user management table 425 (first table). User information and the searched data creation server 300 are stored in association with each other, and a connection permission notification including information (eg, connection destination server ID) of the corresponding data creation server 300 is transmitted to the terminal 200.

また、前記接続管理サーバ400は、前記作成が中断された電子申告データおよび前記退避要求を前記データ作成用サーバ300から受信し、当該退避要求が示す電子申告データを含むデータ格納指示をデータベースサーバ500に通知する格納指示手段411を備える。   Further, the connection management server 400 receives the electronic declaration data whose creation has been interrupted and the save request from the data creation server 300, and issues a data storage instruction including the electronic report data indicated by the save request to the database server 500. Storage instruction means 411 for notifying the user.

また、前記接続管理サーバ400は、前記復元要求を前記データ作成用サーバ300から受信し、当該復元要求が示す利用者情報を含むデータ返却指示を前記データベースサーバ500に通知して、前記データベースサーバ500から前記利用者情報に対応する電子申告データを取得し前記データ作成用サーバ300に送信する返却指示手段412を備える。   In addition, the connection management server 400 receives the restoration request from the data creation server 300, notifies the database server 500 of a data return instruction including user information indicated by the restoration request, and the database server 500 Return instruction means 412 for acquiring electronic declaration data corresponding to the user information from the data and transmitting it to the data creation server 300.

なお、前記返却指示手段412は、前記ステータス情報を前記端末200から受信し、前記ステータス情報が電子申告データの作成中断中を示すものであれば、前記端末200について一時退避させていた電子申告データに関するデータ返却指示を前記データベースサーバ500に通知して、前記データベースサーバ500から電子申告データを取得し前記端末200が接続しているデータ作成用サーバ300に送信するとすれば好適である。   The return instruction means 412 receives the status information from the terminal 200, and if the status information indicates that the creation of electronic report data is being interrupted, the electronic report data temporarily saved for the terminal 200 is stored. It is preferable that the data return instruction is notified to the database server 500, electronic report data is acquired from the database server 500, and transmitted to the data creation server 300 to which the terminal 200 is connected.

次に、前記データベースサーバ500について説明する。図6はデータベースサーバ500の構成例を示す図である。前記データベースサーバ500は、必要な機能を備えるべくHDD(ハードディスクドライブ)501などに格納されたプログラム502をメモリ503に読み出し、演算装置たるCPU504により実行する。また、前記データベースサーバ500は、コンピュータ装置が一般に備えている各種キーボードやボタン類などの入力インターフェイスや、ディスプレイなどの出力インターフェイスを必要に応じて備えることもできる。また、前記接続管理サーバ400との間のデータ授受を担う通信手段507などを有している。   Next, the database server 500 will be described. FIG. 6 is a diagram illustrating a configuration example of the database server 500. The database server 500 reads out a program 502 stored in an HDD (Hard Disk Drive) 501 or the like so as to have a necessary function, and executes it by the CPU 504 as an arithmetic unit. In addition, the database server 500 may include an input interface such as various keyboards and buttons generally provided in a computer device and an output interface such as a display as necessary. In addition, a communication unit 507 for transferring data to and from the connection management server 400 is provided.

次に、前記データベースサーバ500が例えば前記プログラム502に基づき構成・保持する手段につき説明を行う。なお、前記データベースサーバ500は、記憶手段501において、一時退避中の電子申告データを、次回の作成再開まで保管するための作成中データ管理データベース525を備えている。   Next, the means that the database server 500 configures and holds based on the program 502 will be described. The database server 500 includes a creating data management database 525 in the storage unit 501 for storing the electronic report data being temporarily saved until the next creation restart.

前記データベースサーバ500は、前記接続管理サーバ400から電子申告データを含むデータ格納指示を受信し、前記データ格納指示が含む利用者情報と電子申告データとを対応付けて前記記憶手段501の作成中データ管理データベース525に格納する、一時格納処理手段510を備える。   The database server 500 receives the data storage instruction including the electronic declaration data from the connection management server 400, associates the user information included in the data storage instruction with the electronic declaration data, and creates data in the storage unit 501 Temporary storage processing means 510 for storing in the management database 525 is provided.

また、前記データベースサーバ500は、前記接続管理サーバ400から前記データ返却指示を受信し、前記データ返却指示が含む利用者情報をキーに前記記憶手段501の作成中データ管理データベース525から電子申告データを検索し、ここで検索した電子申告データを前記接続管理サーバ400に送信し、当該送信が完了したら該当電子申告データを前記記憶手段501の作成中データ管理データベース525から削除するデータ返却手段511を備える。   Further, the database server 500 receives the data return instruction from the connection management server 400 and uses the user information included in the data return instruction as a key to receive electronic report data from the data management database 525 being created in the storage unit 501. A data return unit 511 is provided for searching, transmitting the electronic declaration data searched here to the connection management server 400, and deleting the electronic declaration data from the data management database 525 being created in the storage unit 501 when the transmission is completed. .

続いて、前記電子証明書管理用機器600について説明する。図7は、電子証明書管理用機器600の構成例を示す図である。前記電子証明書管理用機器600は、必要な機能を備えるべくHDD(ハードディスクドライブ)601などに格納されたプログラム602をメモリ603に読み出し、演算装置たるCPU604により実行する。また、前記電子証明書管理用機器600は、コンピュータ装置が一般に備えている各種キーボードやボタン類などの入力インターフェイスや、ディスプレイなどの出力インターフェイスを必要に応じて備えることもできる。また、前記データ作成用サーバ300との間のデータ授受を担う通信手段607などを有している。また、前記電子証明書管理用機器600は前記プログラム602に基づいて、前記データ作成用サーバ300と通信して記憶手段601に予め記憶している該当利用者の電子証明書及び秘密鍵10を読み出して、該当端末200に返信する。   Next, the electronic certificate management device 600 will be described. FIG. 7 is a diagram illustrating a configuration example of the electronic certificate management device 600. The electronic certificate management device 600 reads a program 602 stored in an HDD (Hard Disk Drive) 601 or the like so as to have a necessary function, and executes the program 602 by a CPU 604 serving as an arithmetic device. Further, the electronic certificate management device 600 may include an input interface such as various keyboards and buttons generally provided in a computer device, and an output interface such as a display as necessary. Further, a communication unit 607 for exchanging data with the data creation server 300 is provided. The electronic certificate management device 600 communicates with the data creation server 300 based on the program 602 and reads the electronic certificate and private key 10 of the corresponding user stored in the storage unit 601 in advance. To the corresponding terminal 200.

続いて窓口端末2について説明する。図8は窓口端末2の構成例を示す図である。この窓口端末2は、前記可搬媒体50を所持する利用者が訪れて、前記可搬媒体50に利用者情報の書込みを受けるための端末となる。この窓口端末2は、前記可搬媒体50のインターフェース014の他に、コンピュータ端末として当然にCPU016やメモリ017、入出力インターフェース018等を備えている。前記窓口端末2は例えばプログラムに基づき構成・保持する手段として、例えば、ユーザID発行要求機能011、ユーザ情報書き込み機能012、およびユーザ情報登録機能013を備えている。これら各機能については後述する。   Next, the window terminal 2 will be described. FIG. 8 is a diagram illustrating a configuration example of the window terminal 2. The window terminal 2 serves as a terminal for a user who has the portable medium 50 to visit and receive user information written on the portable medium 50. In addition to the interface 014 of the portable medium 50, the window terminal 2 naturally includes a CPU 016, a memory 017, an input / output interface 018, and the like as computer terminals. The window terminal 2 includes, for example, a user ID issuance request function 011, a user information writing function 012, and a user information registration function 013 as means for configuring and holding based on a program, for example. Each of these functions will be described later.

続いて、電子申告システム3について説明する。図9は電子申告システム3の構成例を示す図である。データ作成用サーバ300で作成され、送信される電子申告データは電子申告システム3が受け付けることとなる。この電子申告システム3は、受付サーバ4と申告データ管理データベース32およびユーザ管理データベース33から構成される。   Next, the electronic reporting system 3 will be described. FIG. 9 is a diagram illustrating a configuration example of the electronic reporting system 3. The electronic reporting data created and transmitted by the data creation server 300 is received by the electronic reporting system 3. The electronic reporting system 3 includes a reception server 4, a reporting data management database 32, and a user management database 33.

前記受付サーバ4は、前記インターネット1を介して送信されて来た電子申告データの受付を行うデータ受付機能31と署名検証による電子申告データの改ざん検知を行う署名検証機能32とユーザIDを発行するユーザID発行機能33と、ログインしてきたユーザのユーザIDを申告データ管理データベース33の情報を基に認証するユーザID認証機能34と、受付けた電子申告データを申告データ管理データベース32に格納し、前記発行したユーザIDをユーザ管理データベース33に格納するDB格納機能35とをもつ制御部36を備える。前記各機能部31〜35は、例えば、前記受付サーバ4が記憶手段に備えるプログラムに基づき構成・保持する手段となる。   The reception server 4 issues a data reception function 31 for receiving electronic declaration data transmitted via the Internet 1, a signature verification function 32 for detecting falsification of electronic declaration data by signature verification, and a user ID. A user ID issuing function 33; a user ID authentication function 34 for authenticating the user ID of the logged-in user based on information in the declaration data management database 33; and the received electronic declaration data in the declaration data management database 32; A control unit 36 having a DB storage function 35 for storing the issued user ID in the user management database 33 is provided. Each of the functional units 31 to 35 is, for example, a unit configured and held based on a program included in the storage unit of the reception server 4.

なお、これまで示した申告データ作成システム1000を構成する各装置における各手段210〜211、310〜313、410〜412、510〜511らは、ハードウェアとして実現してもよいし、メモリやHDD(Hard Disk Drive)などの適宜な記憶装置に格納したプログラムとして実現するとしてもよい。この場合、前記各CPUがプログラム実行に合わせて記憶装置より該当プログラムをメモリに読み出して、これを実行することとなる。   Note that each means 210 to 211, 310 to 313, 410 to 412, 510 to 511, etc. in each device constituting the report data creation system 1000 shown so far may be realized as hardware, a memory, an HDD, or the like. It may be realized as a program stored in an appropriate storage device such as (Hard Disk Drive). In this case, each CPU reads the corresponding program from the storage device into the memory and executes it in accordance with the program execution.

また、本実施形態で申告データ作成システム1000が用いるネットワークに関しては、VPN(Virtual Private Network)など仮想専用ネットワーク技術を適用できるインターネット、LANの他、ATM回線や専用回線、WAN(Wide Area Network)、電灯線ネットワーク、無線ネットワーク、公衆回線網、携帯電話網など様々なネットワークを採用することも出来る。   In addition, regarding the network used by the reporting data creation system 1000 in the present embodiment, in addition to the Internet and LAN to which virtual dedicated network technology such as VPN (Virtual Private Network) can be applied, an ATM line, a dedicated line, a WAN (Wide Area Network), Various networks such as a power line network, a wireless network, a public network, and a mobile phone network can also be adopted.

−−−テーブル類の構造−−−
次に、本実施形態において用いるテーブル類の構造について説明する。図10は本実施形態におけるユーザ管理テーブル425のデータ構造例を示す図である。前記ユーザ管理テーブル425は、利用者情報と当該利用者情報に対応する端末200に割り当てたデータ作成用サーバ300の情報とを格納した第1テーブルに該当するテーブルである。このユーザ管理テーブル425は、例えば、可搬媒体50に予め登録されたユーザ情報、すなわち、ユーザIDをキーとして、CB認証情報(例:パスワード)、利用区分、接続管理サーバ400が割り当てた接続先のデータ作成用サーバ300のサーバIDを紐付けたレコードの集合体となっている。前記利用区分のデータは、通常は「利用可」と設定されるが、パスワードロック等のセキュリティロックがかかった際に「一時停止」とされる。図10の例においては、例えば、ユーザ"AA1111"が、データ作成用サーバ"sv036"に割り当てられている状態にある。
--- Structure of tables ---
Next, the structure of the tables used in this embodiment will be described. FIG. 10 is a diagram showing an example of the data structure of the user management table 425 in the present embodiment. The user management table 425 is a table corresponding to a first table that stores user information and information of the data creation server 300 assigned to the terminal 200 corresponding to the user information. The user management table 425 includes, for example, user information registered in advance in the portable medium 50, that is, CB authentication information (for example, password), usage classification, and connection destination assigned by the connection management server 400 using the user ID as a key. This is a set of records associated with the server ID of the data creation server 300. The usage category data is normally set as “usable”, but is “paused” when a security lock such as a password lock is applied. In the example of FIG. 10, for example, the user “AA1111” is assigned to the data creation server “sv036”.

また、図11は本実施形態におけるサーバ管理テーブル426のデータ構造例を示す図である。前記サーバ管理テーブル426は、複数のデータ作成用サーバ300についての現在の使用状況を管理する第2テーブルに該当する。このサーバ管理テーブル426は、データ作成用サーバ300のサーバIDをキーとして、該当サーバにおける利用状態、つまり前記端末200への割当有無ないし接続有無のデータを対応付けたレコードの集合体となっている。例えば、サーバ"sv001"が既にいずれかの端末200に割り当て済みであり、利用状態は「使用中」となっており、サーバ"sv002"は未割り当てであり、利用状態は「空き」となっている状態にある。   FIG. 11 is a diagram showing an example of the data structure of the server management table 426 in this embodiment. The server management table 426 corresponds to a second table that manages the current usage status of the plurality of data creation servers 300. The server management table 426 is a set of records in which the server ID of the data creation server 300 is used as a key and the usage status in the corresponding server, that is, the data indicating whether the terminal 200 is allocated or not connected is associated. . For example, the server “sv001” has already been assigned to one of the terminals 200, the usage state is “in use”, the server “sv002” has not been assigned, and the usage state is “free”. Is in a state of being.

また、図12は本実施形態における作成中データ管理データベース525の構造例を示す図である。この作成中データ管理データベース525は、可搬媒体50に予め登録されたユーザID(利用者情報)と、該当ユーザについて作成途中の電子申告データとを紐付けして管理するデータベースである。この作成中データ管理データベース525は、図において例えば、ユーザ"AA1111"の作成中データが"申告データ1"として保管されている。   FIG. 12 is a diagram showing an example of the structure of the data management database 525 being created in the present embodiment. This creating data management database 525 is a database that manages the user ID (user information) registered in advance in the portable medium 50 and the electronic report data being created for the corresponding user. In the creating data management database 525, for example, the creating data of the user “AA1111” is stored as “report data 1” in the figure.

また、図13は本実施形態におけるログファイル427のデータ構造例を示す図である。前記ログファイル427は、接続管理サーバ400が管理するファイルであり、ユーザIDをキーとして、このユーザIDに対応するユーザの端末200が接続したデータ作成用サーバ300のサーバID、このデータ作成用サーバ300における電子申告データの作成開始/中断/終了の区分、及び作業時間を紐付けして管理するファイルである。図の例においては、例えば、ユーザ"AA1111"は、データ作成用サーバ300"sv036"において、西暦2008年の8月31日13時30分00秒に作成を開始し、西暦2008年の8月31日15時52分08秒に申告を完了している。管理者はこのログファイル427を解析することにより、利用者の傾向を把握してサーバ台数等の拡大/縮小計画を行うことができる。   FIG. 13 is a diagram showing an example of the data structure of the log file 427 in the present embodiment. The log file 427 is a file managed by the connection management server 400. The server ID of the data creation server 300 to which the user terminal 200 corresponding to the user ID is connected using the user ID as a key, the data creation server 300 is a file for managing the creation start / interruption / end classification and work time of electronic declaration data in 300 in association with each other. In the example of the figure, for example, the user “AA1111” starts creation at 13:30 on August 31, 2008 in the data creation server 300 “sv036”. The report was completed at 15:52:08 on the 31st. By analyzing this log file 427, the administrator can grasp the user's tendency and can perform expansion / reduction plans such as the number of servers.

−−−処理例1−−−
以下、本実施形態における申告データ作成方法の実際手順について、図に基づき説明する。図14は本実施形態における申告データ作成方法の処理フロー例1を示す図である。なお、以下で説明する申告データ作成方法に対応する各種動作は、前記システム1000を構成する各装置らがメモリに読み出して実行するプログラムによって実現される。そしてこのプログラムは、以下に説明される各種の動作を行うためのコードから構成されている。
--- Processing example 1 ---
Hereinafter, the actual procedure of the report data creation method in the present embodiment will be described with reference to the drawings. FIG. 14 is a diagram showing a processing flow example 1 of the report data creation method in the present embodiment. Note that various operations corresponding to the report data creation method described below are realized by programs that are read into the memory and executed by the devices constituting the system 1000. And this program is comprised from the code | cord | chord for performing the various operation | movement demonstrated below.

ここでは、前記可搬媒体50への利用者情報の登録処理の流れを説明する。利用者は例えば行政機関や自治体などの窓口に出向き、身分証などを利用した職員による本人確認を受ける。この本人確認を経た後に権限のある職員が前記窓口端末2の入力インターフェースにおいて、前記ユーザID発行要求機能011の実行を指示する。前記ユーザID発行要求機能011は、通信手段015を介して、前記電子申告システム3の受付サーバ4の制御部36に対し、ユーザID要求を送信する(ステップ0001)。
一方、電子申告システム3においては、前記ユーザID発行要求を受けた前記ユーザID発行機能33が、ユーザIDの発行処理を行う(ステップ0002)。また、前記DB格納機能35が前記ユーザ管理データベース33に、前記ステップ0002で発行したユーザIDを格納する。また、前記ユーザID発行機能33は、前記窓口端末2に対し、通信手段を介して前記ユーザIDの払出処理を行う(ステップ0003)。
続いて、前記窓口端末2のユーザ情報書込み機能012は、当該窓口端末2のインターフェース014に挿入された前記可搬媒体50に対し、前記ステップ0003で払い出しされたユーザID及びパスワードの情報格納を実行する(ステップ0004)。
次に、前記窓口端末2のユーザ情報登録機能013は、通信手段015を介して、前記接続管理サーバ400に対し、前記ユーザ管理テーブル425におけるユーザID及びパスワードの登録指示を行う(ステップ0005)。前記接続管理サーバ400でのユーザIDおよびパスワードの登録終了後、前記職員は前記利用者に可搬媒体50を配布することとなる。
Here, the flow of registration processing of user information to the portable medium 50 will be described. The user, for example, goes to a window of an administrative institution or local government and receives identity verification by a staff member who uses an identification card. After this identity verification, an authorized employee instructs the execution of the user ID issue request function 011 at the input interface of the window terminal 2. The user ID issue request function 011 transmits a user ID request to the control unit 36 of the reception server 4 of the electronic reporting system 3 via the communication unit 015 (step 0001).
On the other hand, in the electronic reporting system 3, the user ID issuing function 33 that has received the user ID issuing request performs a user ID issuing process (step 0002). Further, the DB storage function 35 stores the user ID issued in step 0002 in the user management database 33. Further, the user ID issuing function 33 performs the user ID payout process to the window terminal 2 via the communication means (step 0003).
Subsequently, the user information writing function 012 of the window terminal 2 stores information on the user ID and password issued in step 0003 for the portable medium 50 inserted in the interface 014 of the window terminal 2. (Step 0004).
Next, the user information registration function 013 of the window terminal 2 instructs the connection management server 400 to register the user ID and password in the user management table 425 via the communication unit 015 (step 0005). After the registration of the user ID and password at the connection management server 400, the staff distributes the portable medium 50 to the user.

−−−処理例2−−−
次に、電子申告データ作成から電子申告システムへの申告の流れを説明する。図15は、本実施形態における申告データ作成方法の処理フロー例2を示す図である。ここでまず、前記端末200の通信確立手段210は、利用者のログイン要求(ステップ1000)に併せて、前記USBインターフェイス244に接続されている可搬媒体50の前記データ部52から利用者情報(ユーザID、CB認証情報、申告ステータス)を読み取って、当該利用者情報を含む接続要求を接続管理サーバ400に送信する(ステップ1001)。
--- Processing example 2 ---
Next, the flow of reporting from the creation of electronic reporting data to the electronic reporting system will be described. FIG. 15 is a diagram illustrating a processing flow example 2 of the report data creation method according to the present embodiment. Here, first, the communication establishment means 210 of the terminal 200 sends user information (from the data section 52 of the portable medium 50 connected to the USB interface 244 to the user information (step 1000) together with the user login request (step 1000). The user ID, CB authentication information, and reporting status are read, and a connection request including the user information is transmitted to the connection management server 400 (step 1001).

一方、前記接続管理サーバ400の接続管理手段410は、前記端末200から接続要求を受信し、前記ユーザ管理テーブル425において、前記接続要求が含むCB認証情報が登録されているかを判定する(ステップ1002)。前記CB認証情報が前記ユーザ管理テーブル425にない場合(1002:NG)、前記接続管理手段410は、前記端末200に対して接続拒否の通知(ステップ1003)を行い、前記端末200はログイン拒否のメッセージ表示(ステップ1004)を出力インターフェース206で行う。   On the other hand, the connection management unit 410 of the connection management server 400 receives a connection request from the terminal 200, and determines whether the CB authentication information included in the connection request is registered in the user management table 425 (step 1002). ). When the CB authentication information is not in the user management table 425 (1002: NG), the connection management means 410 notifies the terminal 200 of connection refusal (step 1003), and the terminal 200 Message display (step 1004) is performed on the output interface 206.

他方、前記ステップ1002にて、前記接続要求が含むCB認証情報が前記ユーザ管理テーブル425にあったとき(1002:OK)、前記接続管理手段410は、前記サーバ管理テーブル426にて空いているデータ作成用サーバ300(利用状況が“空き”のもの)を検索して特定する。そして、前記接続管理手段410は、通信手段407により、前記特定したデータ作成用サーバ300の通信手段と通信を行い、サーバ割り当て処理(ステップ2001)を実行する。この割当処理は、すなわち、前記ユーザ管理テーブル425の該当ユーザIDに前記データ作成用サーバ300のサーバIDの紐付けを行って、端末200に前記データ作成用サーバ300(論理サーバの一つ)を割当てる(ステップ2002)ものとなる。   On the other hand, when the CB authentication information included in the connection request is in the user management table 425 in step 1002 (1002: OK), the connection management means 410 uses the data available in the server management table 426. The creation server 300 (having the usage status “free”) is searched and specified. The connection management unit 410 communicates with the communication unit of the specified data creation server 300 through the communication unit 407, and executes server allocation processing (step 2001). In this allocation process, that is, the server ID of the data creation server 300 is linked to the corresponding user ID in the user management table 425, and the data creation server 300 (one of logical servers) is connected to the terminal 200. Assign (step 2002).

以降、前記利用者は、シンクライアント端末である端末200を操作してデータ作成用サーバ300による、電子申告書データの作成処理を開始する。この作成処理開始にあわせて、前記接続管理サーバ400は前記ログファイル427において前記ユーザIDに紐付けて接続開始時間を格納する。以下に記す、データ作成用サーバ300による処理は、利用者が、シンクライアント端末である端末200を操作して行われるものである。   Thereafter, the user operates the terminal 200, which is a thin client terminal, and starts creation processing of electronic report data by the data creation server 300. As the creation process starts, the connection management server 400 stores the connection start time in the log file 427 in association with the user ID. The processing by the data creation server 300 described below is performed by the user operating the terminal 200 which is a thin client terminal.

続いて、前記接続管理サーバ400のデータ復元手段312は、前記ステップ1002で端末200から受信している前記申告ステータスについて、初回アクセス、つまり電子申告データの作成が始めてか否かを判定する(ステップ2003)。前記ステップ2003において、「初回アクセス」と判定した場合(2003:YES)、前記データ復元手段312は、データ作成用サーバ300における電子申告書データの作成(ステップ2008)へ処理を移行する。   Subsequently, the data restoration unit 312 of the connection management server 400 determines whether or not first-time access, that is, creation of electronic reporting data, has started for the reporting status received from the terminal 200 in the step 1002 (step 1002). 2003). If it is determined in step 2003 that “first access” (2003: YES), the data restoration unit 312 shifts the processing to creation of electronic report data in the data creation server 300 (step 2008).

他方、前記ステップ2003の判定により、前記申告ステータスが「作成中」であった場合(2003:NO)、前記データ復元手段312は、前回の電子申告データ作成が中断されたものと判断し(つまり今回は、電子申告データの作成再開を意味すると検知)、データベースサーバ500に対し、前記作成中データ管理データベース525において一時退避中の電子申告データの返却を要求する(ステップ2004)。この要求には、前記ユーザIDが含まれる。   On the other hand, if the reporting status is “Creating” by the determination in Step 2003 (2003: NO), the data restoration unit 312 determines that the previous electronic reporting data creation has been interrupted (that is, This time, it is detected that it means resuming the creation of the electronic report data), and the database server 500 is requested to return the electronic report data being temporarily saved in the data management database 525 being created (step 2004). This request includes the user ID.

前記データベースサーバ500のデータ返却手段511は、通信手段507により前記接続管理サーバ400からの要求を受け、前記ユーザIDを基に前記作成中データ管理データベース525から該当申告データを抽出して一時エリア(メモリ503など)に退避させる。また、データ返却手段511は、前記作成中データ管理データベース525内の前記ユーザIDと対応する申告データのレコードを削除(ステップ2005)する。この削除を実行後、前記データ返却手段511は、前記一時エリアの申告データを前記接続管理サーバ400に対して返却し(ステップ2006)、前記一時エリアのデータをクリアする。以後、フローは図16に引き続く。   The data return means 511 of the database server 500 receives a request from the connection management server 400 through the communication means 507, extracts the corresponding report data from the data management database 525 being created based on the user ID, (E.g. memory 503). Further, the data return means 511 deletes the record of the declaration data corresponding to the user ID in the data management database 525 being created (step 2005). After executing this deletion, the data return means 511 returns the declaration data of the temporary area to the connection management server 400 (step 2006), and clears the data of the temporary area. Thereafter, the flow continues in FIG.

一方、接続管理サーバ400のデータ復元手段312は、前記データベースサーバ500のデータ返却手段511から、一時退避中であった申告データを受信する。ここで受信した作成中の申告データは、前記データ復元手段312が通信手段307を介して、前記データ作成用サーバ300の通信手段307と通信し、前記データ作成用サーバ300に送信する(ステップ2007)。   On the other hand, the data restoration unit 312 of the connection management server 400 receives the reporting data that was temporarily saved from the data return unit 511 of the database server 500. The received report data received here is transmitted to the data creation server 300 by the data restoration means 312 communicating with the communication means 307 of the data creation server 300 via the communication means 307 (step 2007). ).

こうして前記利用者は、前記データベースサーバ500に一時退避中であった申告データを、前記接続管理サーバ400を経由して、データ作成用サーバ300で取り扱うことが可能となった。この場合、前記データ作成用サーバ300のデータ作成手段310は、前記端末200に対し、申告作業用の画面データ(前記記憶手段301に予め保持しており、前記接続管理サーバ400から返却された申告データをはめ込んだもの)を送信し、前記申告作業用画面(図21の電子申告データ14と言っても良い)を介して電子申告データの作成指示を受けて電子申告データを作成する(ステップ2008)。前記利用者からの各種作成指示は、前記端末200の作成指示手段211が前記申告作業用画面を介して入力インターフェースで受け付けて、前記データ作成用サーバ300に送信することとなる。   Thus, the user can handle the report data temporarily saved in the database server 500 by the data creation server 300 via the connection management server 400. In this case, the data creation means 310 of the data creation server 300 provides the terminal 200 with screen data for report work (the report stored in the storage means 301 in advance and returned from the connection management server 400). The electronic report data is generated in response to an instruction to create the electronic declaration data via the declaration work screen (which may be referred to as the electronic declaration data 14 in FIG. 21) (step 2008). ). Various creation instructions from the user are received by the creation instruction unit 211 of the terminal 200 via the reporting work screen via the input interface and transmitted to the data creation server 300.

なお、前記端末200の作成指示手段211は、前記利用者からの電子申告データの作成中断指示を入力インターフェイス205で受け付けた時、つまり、利用者によって申告書作成処理が中断(ステップ2009:中断)された場合、前記USBインターフェイス244に接続された可搬媒体50に対し、電子申告データの作成中断中の申告ステータスの情報を書き込み、前記作成中断指示を前記データ作成用サーバ300に送信する。   It should be noted that the creation instruction unit 211 of the terminal 200 accepts the electronic report data creation suspension instruction from the user via the input interface 205, that is, the report creation process is suspended by the user (step 2009: suspension). If it is, the report status information during the creation of electronic report data is written to the portable medium 50 connected to the USB interface 244, and the creation suspension instruction is transmitted to the data creation server 300.

これに応じて、前記データ作成用サーバ300のデータ退避手段311は、前記作成中断指示の受信により電子申告データの作成中断を検知し、作成が中断された電子申告データおよび当該電子申告データの退避要求を前記接続管理サーバ400に送信する(ステップ2010)。なお、前記データ退避手段311は、前記作成中断指示を前記端末200から受信するか、前記端末200との通信が切断されたことを検知することで電子申告データの作成中断を検知するとしてもよい。   In response to this, the data saving unit 311 of the data creation server 300 detects the interruption of the creation of the electronic declaration data upon receipt of the creation interruption instruction, and saves the electronic declaration data whose creation has been interrupted and the electronic declaration data. The request is transmitted to the connection management server 400 (step 2010). The data saving unit 311 may detect the interruption of the creation of the electronic report data by receiving the creation interruption instruction from the terminal 200 or detecting that the communication with the terminal 200 has been disconnected. .

また、前記接続管理サーバ400の格納指示手段411は、前記作成が中断された電子申告データおよび前記退避要求を前記データ作成用サーバ300から受信し、当該退避要求が示す電子申告データを含むデータ格納指示をデータベースサーバ500に通知する(ステップ2011)。   Further, the storage instructing unit 411 of the connection management server 400 receives the electronic report data whose creation has been interrupted and the save request from the data creation server 300, and stores data including the electronic report data indicated by the save request. The instruction is notified to the database server 500 (step 2011).

この場合、前記データベースサーバ500の一時格納処理手段510は、前記接続管理サーバ400から、前記電子申告データを含むデータ格納指示を受信し、前記データ格納指示が含む利用者情報たるユーザIDと電子申告データとを対応付けて前記記憶手段501の作成中データ管理データベース525に格納する。前記作成中データ管理データベース525に前記ユーザIDのレコードがない場合、前記一時格納処理手段510は、新しいレコードを生成し、前記ユーザIDに紐付けて前記作成中の電子申告データを格納し(ステップ2012)、接続管理サーバ400に応答を返す(ステップ2013)。   In this case, the temporary storage processing unit 510 of the database server 500 receives the data storage instruction including the electronic declaration data from the connection management server 400, and the user ID and the electronic declaration as the user information included in the data storage instruction. The data is stored in the data management database 525 being created in the storage unit 501 in association with the data. If there is no record of the user ID in the data management database 525 being created, the temporary storage processing means 510 generates a new record and stores the electronic report data being created in association with the user ID (step 2012), a response is returned to the connection management server 400 (step 2013).

一方、前記接続管理サーバ400の格納指示手段411は、前記申告ステータスの情報を"作成中"に更新して(ステップ2014)、前記端末200に申告ステータスの情報を返すとともに、中断通知を行う(ステップ2015)。
他方、前記端末200は、USBインターフェイス244に挿入された前記可搬媒体50に対し、前記接続管理サーバ400から受信した申告ステータスの情報を返し、前記利用者についてログアウト(ステップ2016)させる。
また、前記接続管理サーバ400の格納指示手段411は、前記ログファイル427において前記ユーザIDに紐付けて接続中断時間を格納する。
On the other hand, the storage instructing unit 411 of the connection management server 400 updates the reporting status information to “Creating” (step 2014), returns the reporting status information to the terminal 200, and issues an interruption ( Step 2015).
On the other hand, the terminal 200 returns the report status information received from the connection management server 400 to the portable medium 50 inserted into the USB interface 244, and logs out the user (step 2016).
Further, the storage instruction unit 411 of the connection management server 400 stores the connection interruption time in association with the user ID in the log file 427.

併せて、前記可搬媒体50のの申請ステータス設定アプリケーション53は、前記データ部52における申告ステータスを"作成中"に更新する(ステップ2017)。これによって、次回に前記利用者がログインしたときに、前記利用者はデータを「作成中」であると前記接続管理用サーバ400のデータ復元手段312が判断し、作成中のデータを復元させて申告データの作成を再開することができる。以後、フローは図17に引き続く。   At the same time, the application status setting application 53 of the portable medium 50 updates the reporting status in the data section 52 to “being created” (step 2017). As a result, the next time the user logs in, the data restoration means 312 of the connection management server 400 determines that the user is “creating data” and restores the data being created. It is possible to resume the creation of declaration data. Thereafter, the flow continues in FIG.

一方、上記ステップ2009において、データ作成用サーバ300における電子申告書データの作成処理が終了して電子申告システム3への申告(ステップ2009:申告)が選択された場合(例:利用者が端末200の入力インターフェースで申告指示を入力した)、つまり、電子申告データの作成終了を検知した時、前記データ作成用サーバ300の署名手段313は、通信手段307により前記電子証明書管理用機器600の通信手段607と通信し、前記利用者ないし端末200の電子証明書と秘密鍵の要求を実行する(ステップ3001)。この要求にはユーザID等が含まれている。   On the other hand, when the creation of the electronic report data in the data creation server 300 is completed in the above-described step 2009 and the report to the electronic report system 3 (step 2009: report) is selected (for example, the user uses the terminal 200 In other words, the signature unit 313 of the data creation server 300 uses the communication unit 307 to communicate with the electronic certificate management device 600 when it detects the completion of the creation of the electronic report data. It communicates with the means 607 to execute a request for the electronic certificate and private key of the user or terminal 200 (step 3001). This request includes a user ID and the like.

前記電子証明書管理用機器600のプログラム602は、前記要求を受信し、前記記憶手段601より前記ユーザIDをキーに特定し、データ作成用サーバ300に払い出す(ステップ3002)。
前記データ作成用サーバ300の署名手段313は、前記電子証明書及び秘密鍵10を電子証明書管理用機器600から受信し、この電子証明書および秘密鍵10で、作成処理が完了した電子申告データへの電子署名付与処理(ステップ3003)を実行する(ステップ3003)。また、前記署名手段313は、前記電子申告システム3に対して、前記ユーザIDでログインして前記電子申告データ(署名付き)の送信(ステップ3004)を行う。電子申告データの送信(ステップ3004)は、失敗した場合、利用者の任意で何度でも実行できるものとする。
The program 602 of the electronic certificate management device 600 receives the request, specifies the user ID from the storage unit 601 as a key, and pays it out to the data creation server 300 (step 3002).
The signature means 313 of the data creation server 300 receives the electronic certificate and the private key 10 from the electronic certificate management device 600, and the electronic declaration data for which the creation process has been completed with the electronic certificate and the private key 10 An electronic signature is added to the message (step 3003) (step 3003). The signature unit 313 logs in to the electronic reporting system 3 with the user ID and transmits the electronic reporting data (with signature) (step 3004). It is assumed that transmission of the electronic report data (step 3004) can be executed any number of times by the user if it fails.

図21は本実施形態における電子申告データ14の内容を例示する図であり、図22は本実施形態における電子申告データ17の内容(署名付き)を例示する図である。図21に示す電子申告データ14の例では、少なくとも住所、氏名、生年月日、性別からなる個人情報15と、申告金額の情報16という秘匿性の高い情報を扱うことを想定している。また、レイアウトの左上にユーザID(図の例では“AA1231”)をもつ。   FIG. 21 is a diagram illustrating the contents of the electronic report data 14 in the present embodiment, and FIG. 22 is a diagram illustrating the contents (signed) of the electronic report data 17 in the present embodiment. In the example of the electronic report data 14 shown in FIG. 21, it is assumed that highly confidential information such as personal information 15 including at least an address, name, date of birth, and gender and information 16 of the reported amount is handled. Also, the user ID (“AA1231” in the example in the figure) is provided at the upper left of the layout.

また、図22に示す電子申告データ17は、前記図21の電子申告データ14に電子署名を付与したものとなる。この電子申告データ17は、データ部を署名対象として、電子署名法の要求である本人確認のためにデータ部にユーザIDを含んでいる。また、署名値をデータ部の下部に付加した状態でもつ。電子署名の方法としては、例えば、電子申告データをXML形式でもたせXML署名の方法を取ることで実装できる。   Further, the electronic declaration data 17 shown in FIG. 22 is obtained by adding an electronic signature to the electronic declaration data 14 of FIG. This electronic declaration data 17 includes the user ID in the data portion for signature verification, which is a request of the electronic signature method, with the data portion as a signature target. The signature value is added to the lower part of the data part. The electronic signature method can be implemented, for example, by applying the electronic declaration data in the XML format and taking the XML signature method.

一方、前記電子申告システム3は、ログインしてきた前記ユーザIDがユーザ管理データベース33にあるかユーザID認証機能34で判定してログイン許可を行う。また、データ受付機能31により電子申告データを受付けて、前記データ作成用サーバ300からの送信が成功か否かを該当データ作成用サーバ300の前記署名手段313に通知する。また、署名検証機能32により電子申告データの署名が正しいかを検証する。   On the other hand, the electronic reporting system 3 determines whether the logged-in user ID is in the user management database 33 by the user ID authentication function 34 and permits login. In addition, the electronic report data is received by the data reception function 31, and the signature means 313 of the corresponding data creation server 300 is notified of whether the transmission from the data creation server 300 is successful. Further, the signature verification function 32 verifies whether the signature of the electronic report data is correct.

前記データ作成用サーバ300の署名手段313は、前記電子申告システム3からの送信結果通知(ステップ3005)の確認結果(ステップ3006)がエラーであった場合は(3006:エラー)、利用者つまり端末200に対しエラーである旨と、時間をおいて再度送信するように対処方法(記憶手段301に予め保持)を通知し(ステップ3007)、(ステップ2010〜2017)と同様の中断処理を行う(ステップ3008〜3015)。   When the confirmation result (step 3006) of the transmission result notification (step 3005) from the electronic reporting system 3 is an error (3006: error), the signing means 313 of the data creation server 300 uses the user, that is, the terminal 200 is notified of an error and a coping method (previously stored in the storage means 301) so as to transmit again after a time (step 3007), and the same interruption processing as (step 2010 to 2017) is performed ( Steps 3008-3015).

前記ステップ3006の確認結果が送信成功であった場合(3006:成功)、データ作成用サーバ300の署名手段313は、電子申告システム3へ検証結果の確認(ステップ4001)を行い、電子申告システム3から検証結果通知(ステップ4002)を受ける。また、前記データ作成用サーバ300の署名手段313は、前記検証結果がエラーであった場合(ステップ5001:エラー)、利用者へエラーである旨と、電子申告データを修正する等の対処方法(記憶手段301に予め保持)を通知し(ステップ5002)、(ステップ2010〜2017)と同様の中断処理を行う(図19にはステップ5003〜5006まで記載。以下省略)。なお、前記電子申告システム3は、前記検証結果(ステップ4001)に問題が無かった場合(5001:問題なし)、前記DB格納機能35により申告データ管理データベース32に電子申告データを格納して内容の検証をバッチ処理で開始する。バッチ処理の結果は前記端末200等からのアクセスに応じて別途インターネット上で確認させることができる。   If the confirmation result in step 3006 is a successful transmission (3006: success), the signature unit 313 of the data creation server 300 confirms the verification result to the electronic reporting system 3 (step 4001), and the electronic reporting system 3 Receives a verification result notification (step 4002). Further, the signing means 313 of the data creation server 300, when the verification result is an error (step 5001: error), a coping method (such as correcting the electronic report data to the effect that the user is in error) The storage unit 301 is notified in advance (step 5002), and interruption processing similar to (steps 2010 to 2017) is performed (described in FIG. 19 from step 5003 to 5006, omitted below). When there is no problem in the verification result (step 4001) (5001: no problem), the electronic report system 3 stores the electronic report data in the report data management database 32 by the DB storage function 35 and stores the contents. Start verification as a batch process. The result of the batch processing can be confirmed separately on the Internet according to the access from the terminal 200 or the like.

前記ステップ5001にて検証結果に問題がなかった場合(5001:問題なし)、データ作成用サーバ300の署名手段313は、前記端末200にその旨を表示し、メモリ303上の電子申告データの破棄やアプリケーションの終了等の初期化処理(6000)を行う。また、前記署名手段313は、前記接続管理サーバ400に対し終了要求(ステップ6001)を行う。   If there is no problem in the verification result in step 5001 (5001: no problem), the signature unit 313 of the data creation server 300 displays the fact on the terminal 200 and discards the electronic report data on the memory 303. And initialization processing (6000) such as application termination. Further, the signing unit 313 makes an end request (step 6001) to the connection management server 400.

これを受けた接続管理サーバ400の接続管理手段410は、前記データベースサーバ500に対し、前記ユーザIDを送信するとともに電子申告データ消去要求(ステップ6002)を行う。前記データベースサーバ500のデータ返却手段511は、前記作成中データ管理データベース525において、前記送信されてきたユーザIDに紐付いた電子申告データを消去し(ステップ6003)、接続管理サーバ400の接続管理手段410に応答を返す(ステップ6004)。   In response to this, the connection management means 410 of the connection management server 400 transmits the user ID to the database server 500 and makes an electronic declaration data deletion request (step 6002). The data return unit 511 of the database server 500 deletes the electronic report data associated with the transmitted user ID in the data management database 525 being created (step 6003), and the connection management unit 410 of the connection management server 400. A response is returned to (step 6004).

前記接続管理サーバ400の格納指示手段411は、前記申告ステータスの情報を"初回アクセス"に更新し(ステップ6005)、前記端末200に申告ステータスの情報を返すとともに中断通知(ステップ6006)を行う。また前記格納指示手段411は、前記ログファイル427に前記ユーザIDに紐付けて接続終了時間を格納する。   The storage instructing unit 411 of the connection management server 400 updates the reporting status information to “first access” (step 6005), returns reporting status information to the terminal 200, and sends an interruption notification (step 6006). The storage instructing means 411 stores the connection end time in the log file 427 in association with the user ID.

一方、前記端末200は、前記USBインターフェイス244に挿入された可搬媒体50に申告ステータスを返し、前記利用者についてログアウト(ステップ6007)させる。併せて、前記可搬媒体50の申請ステータス設定アプリケーション53は、データ部52における前記申告ステータスを"初回アクセス"に更新する(ステップ6008)。これによって、次回に前記利用者がログインしたときに、この利用者は申告を一から行うと接続管理用サーバ300のデータ復元手段312が判断し、電子申告データの作成を開始することができる。   On the other hand, the terminal 200 returns a reporting status to the portable medium 50 inserted into the USB interface 244 and logs out the user (step 6007). At the same time, the application status setting application 53 of the portable medium 50 updates the reporting status in the data section 52 to “first access” (step 6008). As a result, when the user logs in next time, if the user makes a report from the beginning, the data restoring means 312 of the connection management server 300 determines that the user can start creating electronic report data.

−−−処理例3−−−
図23は、本実施形態における申告データ作成方法の処理フロー例8を示す図である。ここで示すフローは、上記の図16のフローにおいて、申告データの削除処理(ステップ2005)を無くしたフローである。これによって、データ作成用サーバ300にて電子申告データの作成中でも、データベースサーバ500の作成中データ管理データベース525に申告データを残しておくことで、データ作成用サーバ300に障害がおきた場合でも、前記データベースサーバ500が壊れていなければ、前記利用者が再度ログインし、該当データを復旧して作成を開始することができる。申告データのデータベースサーバ500でのライフサイクルを極力短くすることでセキュリティを重視している上記処理例1(図16)に比して、障害時のリスクを考慮して信頼性を重視することができる。
--- Processing example 3 ---
FIG. 23 is a diagram illustrating a processing flow example 8 of the reporting data creation method according to the present embodiment. The flow shown here is a flow obtained by eliminating the report data deletion process (step 2005) in the flow shown in FIG. As a result, even when the electronic report data is being created by the data creation server 300, even if a failure occurs in the data creation server 300 by leaving the declaration data in the data management database 525 during creation of the database server 500, If the database server 500 is not broken, the user can log in again, recover the data, and start creation. Compared to the above processing example 1 (FIG. 16) in which security is emphasized by shortening the life cycle of the declaration data in the database server 500 as much as possible, reliability is emphasized in consideration of the risk at the time of failure. it can.

以上本実施形態によれば、従来はクライアント側(端末)で行っていた電子署名をサーバ側(データ作成用サーバ)で実施することができ、利用者が電子署名のためにクライアント環境を準備する必要がなくなる。前提である、端末のシンクライアント化も、USBメモリ等の汎用的で普及しているインターフェースをもつ可搬媒体(既存のPCをシンクライアント化できるアプリケーション搭載)を接続することで容易に実現できる。一方、ICカードやリーダライタを利用者側で準備し、更に電子署名用のプログラムを前提環境と共にクライアントにインストールするといった従来の状況に比して、電子申告準備の手間を格段に軽減できる。また、特定の条件を満たすPC(データ作成用サーバ等とシンクライアント接続可能)があれば、利用者の任意のタイミングで電子申告データの作成を実行することもできる。   As described above, according to the present embodiment, an electronic signature that is conventionally performed on the client side (terminal) can be implemented on the server side (data creation server), and the user prepares a client environment for the electronic signature. There is no need. The premise of making the terminal into a thin client can be easily realized by connecting a portable medium having a general and popular interface such as a USB memory (equipped with an application capable of making an existing PC into a thin client). On the other hand, compared with the conventional situation in which an IC card or a reader / writer is prepared on the user side and a digital signature program is installed on the client together with the prerequisite environment, it is possible to remarkably reduce the effort for preparing the electronic report. In addition, if there is a PC that satisfies a specific condition (connectable to a data creation server or the like with a thin client), the electronic report data can be created at any timing of the user.

したがって、必要なセキュリティ等は確保した上で、電子申告データの作成や電子署名付与の処理に伴って必要となるスキルや手間を軽減できる。   Therefore, it is possible to reduce the skills and labor required for the creation of the electronic report data and the processing for giving the electronic signature while ensuring the necessary security.

以上、本発明の実施の形態について、その実施の形態に基づき具体的に説明したが、これに限定されるものではなく、その要旨を逸脱しない範囲で種々変更可能である。   As mentioned above, although embodiment of this invention was described concretely based on the embodiment, it is not limited to this and can be variously changed in the range which does not deviate from the summary.

本実施形態の申告データ作成システムのネットワーク構成図である。It is a network block diagram of the report data creation system of this embodiment. 本実施形態の可搬媒体の構成例を示す図である。It is a figure which shows the structural example of the portable medium of this embodiment. 本実施形態の端末の構成例を示す図である。It is a figure which shows the structural example of the terminal of this embodiment. 本実施形態のデータ作成用サーバの構成例を示す図である。It is a figure which shows the structural example of the server for data creation of this embodiment. 本実施形態の接続管理サーバの構成例を示す図である。It is a figure which shows the structural example of the connection management server of this embodiment. 本実施形態のデータベースサーバの構成例を示す図である。It is a figure which shows the structural example of the database server of this embodiment. 本実施形態の電子証明書管理用機器の構成例を示す図である。It is a figure which shows the structural example of the electronic certificate management apparatus of this embodiment. 本実施形態の窓口端末の構成例を示す図である。It is a figure which shows the structural example of the window terminal of this embodiment. 本実施形態の電子申告システムの構成例を示す図である。It is a figure which shows the structural example of the electronic report system of this embodiment. 本実施形態におけるユーザ管理テーブルのデータ構造例を示す図である。It is a figure which shows the example of a data structure of the user management table in this embodiment. 本実施形態におけるサーバ管理テーブルのデータ構造例を示す図である。It is a figure which shows the example of a data structure of the server management table in this embodiment. 本実施形態における作成中データ管理データベースの構造例を示す図である。It is a figure which shows the structural example of the data management database in preparation in this embodiment. 本実施形態におけるログファイルのデータ構造例を示す図である。It is a figure which shows the data structure example of the log file in this embodiment. 本実施形態における申告データ作成方法の処理フロー例1を示す図である。It is a figure which shows the process flow example 1 of the report data creation method in this embodiment. 本実施形態における申告データ作成方法の処理フロー例2を示す図である。It is a figure which shows the processing flow example 2 of the report data creation method in this embodiment. 本実施形態における申告データ作成方法の処理フロー例3を示す図である。It is a figure which shows the process flow example 3 of the report data creation method in this embodiment. 本実施形態における申告データ作成方法の処理フロー例4を示す図である。It is a figure which shows the example 4 of a processing flow of the report data creation method in this embodiment. 本実施形態における申告データ作成方法の処理フロー例5を示す図である。It is a figure which shows the process flow example 5 of the report data creation method in this embodiment. 本実施形態における申告データ作成方法の処理フロー例6を示す図である。It is a figure which shows the process flow example 6 of the report data creation method in this embodiment. 本実施形態における申告データ作成方法の処理フロー例7を示す図である。It is a figure which shows the example 7 of a processing flow of the report data creation method in this embodiment. 本実施形態における電子申告データ内容を例示する図である。It is a figure which illustrates the content of the electronic report data in this embodiment. 本実施形態における電子申告データ内容(署名付き)を例示する図である。It is a figure which illustrates the electronic report data content (with a signature) in this embodiment. 本実施形態における申告データ作成方法の処理フロー例8を示す図である。It is a figure which shows the process flow example 8 of the report data preparation method in this embodiment.

符号の説明Explanation of symbols

1 インターネット
2 窓口端末
3 電子申告システム
4 受付サーバ
5 ネットワーク
10 電子証明書及び秘密鍵
32 申告データ管理データベース
33 ユーザ管理データベース
50 可搬媒体
53 申告ステータス設定アプリケーション
54 端末シンクライアント化アプリケーション
200 端末
210 通信確立手段
211 作成指示手段
300 データ作成用サーバ(コンピュータ装置)
310 データ作成手段
311 データ退避手段
312 データ復元手段
313 署名手段
400 接続管理サーバ
410 接続管理手段
411 格納指示手段
412 返却指示手段
425 ユーザ管理テーブル
426 サーバ管理テーブル
427 ログファイル
500 データベースサーバ
510 一時格納処理手段
511 データ返却手段
525 作成中データ管理データベース
600 電子証明管理用機器
1000 申告データ作成システム
DESCRIPTION OF SYMBOLS 1 Internet 2 Window terminal 3 Electronic reporting system 4 Reception server 5 Network 10 Electronic certificate and private key 32 Declaration data management database 33 User management database 50 Portable medium 53 Declaration status setting application 54 Terminal thin client application 200 Terminal 210 Communication establishment Means 211 Creation instruction means 300 Data creation server (computer device)
310 Data creation means 311 Data saving means 312 Data restoration means 313 Signature means 400 Connection management server 410 Connection management means 411 Storage instruction means 412 Return instruction means 425 User management table 426 Server management table 427 Log file 500 Database server 510 Temporary storage processing means 511 Data return means 525 Creating data management database 600 Electronic certification management device 1000 Report data creation system

Claims (12)

可搬媒体のインターフェイスと、他装置と通信する通信手段と、前記インターフェイスに接続された可搬媒体から利用者固有の利用者情報を読み取って、当該利用者情報を含む接続要求を接続管理サーバに送信し、前記接続管理サーバから指定されたコンピュータ装置と通信する通信確立手段と、利用者からの電子申告データの作成指示を入力インターフェイスで受け付けて前記コンピュータ装置に送信する作成指示手段とを備える端末と、
他装置と通信する通信手段と、前記端末に申告作業用の画面データを送信し前記申告作業用画面を介して前記作成指示を受けて電子申告データを作成するデータ作成手段と、電子申告データの作成中断を検知し、作成が中断された電子申告データおよび当該電子申告データの退避要求を前記接続管理サーバに送信して電子申告データの一時退避を行うデータ退避手段と、電子申告データの作成再開を検知し、一時退避していた電子申告データの復元要求を前記接続管理サーバに送信して電子申告データを接続管理サーバから得るデータ復元手段と、電子申告データの作成終了を検知し、電子証明書管理用機器から電子証明書及び秘密鍵を取り出して前記電子申告データに電子署名を行って電子申告の受付システムに送信する署名手段と、を備えるコンピュータ装置と、
を備えることを特徴とする申告データ作成システム。
A portable medium interface, communication means for communicating with other devices, user-specific user information is read from the portable medium connected to the interface, and a connection request including the user information is sent to the connection management server. A communication establishment unit that transmits and communicates with a computer device designated by the connection management server; and a creation instruction unit that receives an instruction to create electronic report data from a user via an input interface and transmits the instruction to the computer device When,
Communication means for communicating with other devices, data creation means for sending screen data for reporting work to the terminal and receiving the creation instruction via the screen for reporting work, and creating electronic reporting data, and electronic reporting data A data saving means for detecting the interruption of creation, sending the electronic declaration data whose creation was interrupted, and a request for saving the electronic declaration data to the connection management server to temporarily save the electronic declaration data, and restarting the creation of the electronic declaration data A data restoration means for obtaining the electronic declaration data from the connection management server by transmitting a request for restoring the electronic declaration data temporarily saved to the connection management server, and detecting the completion of the creation of the electronic declaration data, A signature means for taking out an electronic certificate and a private key from a certificate management device, digitally signing the electronic declaration data, and transmitting the electronic signature to the electronic declaration acceptance system. And the computer equipment that,
A reporting data creation system characterized by comprising:
他装置と通信する通信手段と、
利用者情報と当該利用者情報に対応する端末に割り当てるコンピュータ装置の情報とを格納した記憶手段と、
前記端末から接続要求を受信し、当該接続要求が含む利用者情報をキーに前記記憶手段からコンピュータ装置の情報を特定し、該当コンピュータ装置への前記端末の接続を許可する接続管理手段と、
前記作成が中断された電子申告データおよび前記退避要求を前記コンピュータ装置から受信し、当該退避要求が示す電子申告データを含むデータ格納指示をデータベースサーバに通知する格納指示手段と、
前記復元要求を前記コンピュータ装置から受信し、当該復元要求が示す利用者情報を含むデータ返却指示を前記データベースサーバに通知して、前記データベースサーバから前記利用者情報に対応する電子申告データを取得し前記コンピュータ装置に送信する返却指示手段と、
を備えた接続管理サーバを含むことを特徴とする請求項1に記載の申告データ作成システム。
Communication means for communicating with other devices;
Storage means for storing user information and information of a computer device assigned to a terminal corresponding to the user information;
A connection management unit that receives a connection request from the terminal, identifies information about the computer device from the storage unit using user information included in the connection request as a key, and permits connection of the terminal to the computer device;
Storage instruction means for receiving the electronic reporting data and the evacuation request for which the creation has been interrupted from the computer device, and notifying a database server of a data storage instruction including the electronic reporting data indicated by the evacuation request;
The restoration request is received from the computer device, a data return instruction including user information indicated by the restoration request is notified to the database server, and electronic declaration data corresponding to the user information is obtained from the database server. Return instruction means for transmitting to the computer device;
The declaration data creation system according to claim 1, further comprising: a connection management server comprising:
前記端末における前記作成指示手段は、
利用者からの電子申告データの作成中断指示を入力インターフェイスで受け付けて、前記インターフェイスに接続された可搬媒体に対し、電子申告データの作成中断中のステータス情報を書き込み、前記作成中断指示を前記コンピュータ装置に送信し、
前記コンピュータ装置のデータ退避手段は、
前記作成中断指示を前記端末から受信するか、前記端末との通信が切断されたことを検知することで電子申告データの作成中断を検知し、作成が中断された電子申告データおよび当該電子申告データの退避要求を前記接続管理サーバに送信して電子申告データの一時退避を行う、
ことを特徴とする請求項1または2に記載の申告データ作成システム。
The creation instruction means in the terminal is
An instruction for interrupting creation of electronic declaration data from a user is received by an input interface, status information during suspension of creation of electronic declaration data is written to a portable medium connected to the interface, and the creation suspension instruction is written to the computer. To the device,
The data saving means of the computer device is:
Receiving the creation interruption instruction from the terminal or detecting that the communication with the terminal has been disconnected to detect the creation of the electronic declaration data, and the electronic declaration data and the electronic declaration data for which the creation has been interrupted A temporary save of the electronic declaration data by sending a save request to the connection management server,
The declaration data creation system according to claim 1 or 2, characterized in that.
前記端末における前記通信確立手段は、
前記接続管理サーバと通信する際に、前記インターフェイスを介して前記可搬媒体から前記ステータス情報を読み取り、このステータス情報を接続管理サーバに送信し、
前記接続管理サーバにおける返却指示手段は、
前記ステータス情報を前記端末から受信し、前記ステータス情報が電子申告データの作成中断中を示すものであれば、前記端末について一時退避させていた電子申告データに関するデータ返却指示を前記データベースサーバに通知して、前記データベースサーバから電子申告データを取得し前記端末が接続しているコンピュータ装置に送信する、
前記コンピュータ装置における前記データ復元手段は、一時退避していた電子申告データを前記接続管理サーバから受信し、
前記コンピュータ装置における前記データ作成手段は、前記一時退避していた電子申告データについての申告作業用の画面データを前記端末に送信し、前記申告作業用画面を介して前記作成指示を受けて電子申告データを作成する、
ことを特徴とする請求項3に記載の申告データ作成システム。
The communication establishment means in the terminal is
When communicating with the connection management server, the status information is read from the portable medium via the interface, and the status information is transmitted to the connection management server.
Return instruction means in the connection management server,
If the status information is received from the terminal and the status information indicates that the creation of electronic report data is being suspended, the database server is notified of a data return instruction regarding the electronic report data temporarily saved for the terminal. Obtaining electronic reporting data from the database server and transmitting it to the computer device to which the terminal is connected,
The data restoration means in the computer device receives the electronic report data temporarily saved from the connection management server,
The data creation means in the computer device sends screen data for reporting work for the electronic reporting data temporarily saved to the terminal, receives the creation instruction via the reporting work screen, Create data,
The declaration data creation system according to claim 3.
他装置と通信する通信手段と、
電子申告データを格納するための記憶手段と、
前記接続管理サーバから電子申告データを含むデータ格納指示を受信し、前記データ格納指示が含む利用者情報と電子申告データとを対応付けて前記記憶手段に格納する、一時格納処理手段と、
前記接続管理サーバから前記データ返却指示を受信し、前記データ返却指示が含む利用者情報をキーに前記記憶手段から電子申告データを検索し、ここで検索した電子申告データを前記接続管理サーバに送信し、当該送信が完了したら該当電子申告データを前記記憶手段から削除するデータ返却手段と、
を備えるデータベースサーバを含むことを特徴とする請求項2〜4のいずれかに記載の申告データ作成システム。
Communication means for communicating with other devices;
Storage means for storing electronic reporting data;
Temporary storage processing means for receiving data storage instructions including electronic declaration data from the connection management server, and storing user information and electronic declaration data included in the data storage instructions in association with each other in the storage means;
The data return instruction is received from the connection management server, the electronic return data is searched from the storage means using the user information included in the data return instruction as a key, and the electronic return data searched here is transmitted to the connection management server And data return means for deleting the corresponding electronic declaration data from the storage means when the transmission is completed,
A reporting data creation system according to any one of claims 2 to 4, further comprising a database server.
前記接続管理サーバにおける記憶手段は、
利用者情報と当該利用者情報に対応する端末に割り当てたコンピュータ装置の情報とを格納した第1テーブルと、複数のコンピュータ装置についての現在の使用状況を管理する第2テーブルとを記憶しており、
前記接続管理サーバにおける接続管理手段は、
前記接続要求を端末から受信したならば、前記第2テーブルにおいて現在空き状態のコンピュータ装置を検索し、ここで検索したコンピュータ装置を、前記接続要求が含む利用者情報に対応する端末の割当先とし、前記第1テーブルにおいて前記接続要求が含む利用者情報と前記検索したコンピュータ装置とを対応付けて格納し、該当コンピュータ装置の情報を含む接続許可通知を前記端末に送信する、
ことを特徴とする請求項2に記載の申告データ作成システム。
The storage means in the connection management server includes:
A first table storing user information and information about a computer device assigned to a terminal corresponding to the user information, and a second table for managing the current usage status of the plurality of computer devices. ,
The connection management means in the connection management server includes:
When the connection request is received from the terminal, the currently empty computer device is searched in the second table, and the computer device searched here is set as the allocation destination of the terminal corresponding to the user information included in the connection request. The user information included in the connection request in the first table is stored in association with the searched computer device, and a connection permission notification including information on the computer device is transmitted to the terminal.
The declaration data creation system according to claim 2, wherein:
前記コンピュータ装置における署名手段は、
前記電子申告データに電子署名を行うに際し、前記利用者情報の一部又は全てから得られる情報を署名値に含めて電子署名を行うことを特徴とする請求項1に記載の申告データ作成システム。
The signing means in the computer device is:
2. The declaration data creation system according to claim 1, wherein when the electronic signature is digitally signed, information obtained from a part or all of the user information is included in a signature value.
前記可搬媒体は、前記端末のインターフェイスへの接続に伴って該当端末をシンクライアント化するプログラムを格納しており、前記プログラムは前記端末のインターフェイスへの接続を検知して該当端末のシンクライアント化処理を実行し、
前記プログラムによりシンクライアントとなった前記端末の通信確立手段は、前記接続管理サーバに対し、シンクライアント接続する割当先の要求として前記接続要求を送信し、
前記接続管理サーバにおける接続管理手段は、前記端末からシンクライアント接続割当先の要求たる接続要求を受信し、当該接続要求が含む利用者情報をキーに前記記憶手段からコンピュータ装置の情報を特定し、該当コンピュータ装置への前記端末のシンクライアント接続を許可する、
ことを特徴とする請求項2に記載の申告データ作成システム。
The portable medium stores a program for converting the terminal into a thin client when the terminal is connected to the interface, and the program detects the connection to the interface of the terminal and converts the terminal into a thin client. Execute the process,
The communication establishment means of the terminal that has become a thin client by the program transmits the connection request to the connection management server as a request for an assignment destination for thin client connection,
The connection management means in the connection management server receives a connection request as a request for a thin client connection allocation destination from the terminal, specifies information on the computer device from the storage means using user information included in the connection request as a key, Permit thin client connection of the terminal to the computer device;
The declaration data creation system according to claim 2, wherein:
可搬媒体のインターフェイスと他装置と通信する通信手段とを備えた端末が、
前記インターフェイスに接続された可搬媒体から利用者固有の利用者情報を読み取って、当該利用者情報を含む接続要求を接続管理サーバに送信し、前記接続管理サーバから指定されたコンピュータ装置と通信する処理と、
利用者からの電子申告データの作成指示を入力インターフェイスで受け付けて前記コンピュータ装置に送信する処理とを実行し、
他装置と通信する通信手段を備えたコンピュータ装置が、
前記端末に申告作業用の画面データを送信し前記申告作業用画面を介して前記作成指示を受けて電子申告データを作成する処理と、
電子申告データの作成中断を検知し、作成が中断された電子申告データおよび当該電子申告データの退避要求を前記接続管理サーバに送信して電子申告データの一時退避を行う処理と、
電子申告データの作成再開を検知し、一時退避していた電子申告データの復元要求を前記接続管理サーバに送信して電子申告データを接続管理サーバから得る処理と、
電子申告データの作成終了を検知し、電子証明書管理用機器から電子証明書及び秘密鍵を取り出して前記電子申告データに電子署名を行って電子申告の受付システムに送信する処理とを実行する、
ことを特徴とする申告データ作成方法。
A terminal provided with a portable medium interface and communication means for communicating with other devices,
Reads user-specific user information from the portable medium connected to the interface, transmits a connection request including the user information to the connection management server, and communicates with the computer device designated by the connection management server Processing,
A process of receiving an instruction to create electronic declaration data from a user at an input interface and transmitting the instruction to the computer device;
A computer device comprising a communication means for communicating with another device,
Processing for generating electronic declaration data in response to the creation instruction via the declaration work screen by transmitting screen data for reporting work to the terminal;
Processing to detect the interruption of the creation of the electronic declaration data, and to temporarily save the electronic declaration data by transmitting the electronic declaration data whose creation has been interrupted and a request to save the electronic declaration data to the connection management server;
Processing to detect the resumption of the creation of the electronic declaration data, send a request to restore the electronic declaration data temporarily saved to the connection management server, and obtain the electronic declaration data from the connection management server;
Detecting the completion of the creation of the electronic declaration data, taking out the electronic certificate and the private key from the electronic certificate management device, performing an electronic signature on the electronic declaration data, and transmitting to the electronic declaration acceptance system,
This is a method for creating declaration data.
他装置と通信する通信手段と、
接続管理サーバから指定された端末に申告作業用の画面データを送信し、前記申告作業用画面を介して電子申告データの作成指示を受けて電子申告データを作成するデータ作成手段と、
電子申告データの作成中断を検知し、作成が中断された電子申告データおよび当該電子申告データの退避要求を前記接続管理サーバに送信して電子申告データの一時退避を行うデータ退避手段と、
電子申告データの作成再開を検知し、一時退避していた電子申告データの復元要求を前記接続管理サーバに送信して電子申告データを接続管理サーバから得るデータ復元手段と、
電子申告データの作成終了を検知し、電子証明書管理用機器から電子証明書及び秘密鍵を取り出して前記電子申告データに電子署名を行って電子申告の受付システムに送信する署名手段と、
を備えることを特徴とするコンピュータ装置。
Communication means for communicating with other devices;
Sending screen data for reporting work to the terminal specified from the connection management server, data creation means for creating electronic reporting data in response to an instruction for creating electronic reporting data via the reporting work screen;
Data evacuation means for detecting interruption of the creation of electronic declaration data, transmitting the electronic declaration data for which creation has been suspended, and a request for saving the electronic declaration data to the connection management server, and temporarily saving the electronic declaration data;
A data restoring means for detecting resumption of creation of electronic reporting data and transmitting a request for restoring electronic reporting data temporarily saved to the connection management server to obtain electronic reporting data from the connection management server;
Signing means for detecting the end of creation of the electronic declaration data, taking out the electronic certificate and the private key from the electronic certificate management device, electronically signing the electronic declaration data, and transmitting the electronic signature to the electronic declaration reception system;
A computer apparatus comprising:
他装置と通信する通信手段と、
利用者情報と当該利用者情報に対応する端末に割り当てるコンピュータ装置の情報とを格納した記憶手段と、
端末から接続要求を受信し、当該接続要求が含む利用者情報をキーに前記記憶手段からコンピュータ装置の情報を特定し、該当コンピュータ装置への前記端末の接続を許可する接続管理手段と、
作成が中断された電子申告データおよび当該電子申告データの退避要求を、コンピュータ装置から受信し、当該退避要求が示す電子申告データを含むデータ格納指示をデータベースサーバに通知する格納指示手段と、
一時退避していた電子申告データの復元要求をコンピュータ装置から受信し、当該復元要求が示す利用者情報を含むデータ返却指示を前記データベースサーバに通知して、前記データベースサーバから前記利用者情報に対応する電子申告データを取得し前記コンピュータ装置に送信する返却指示手段と、
を備えることを特徴とする接続管理サーバ。
Communication means for communicating with other devices;
Storage means for storing user information and information of a computer device assigned to a terminal corresponding to the user information;
A connection management unit that receives a connection request from a terminal, specifies information about the computer device from the storage unit using user information included in the connection request as a key, and permits the connection of the terminal to the computer device;
Storage instruction means for receiving the electronic declaration data whose creation has been interrupted and a request for saving the electronic declaration data from the computer device, and notifying the database server of a data storage instruction including the electronic declaration data indicated by the save request;
A request for restoring the electronic reporting data that has been temporarily saved is received from the computer device, a data return instruction including the user information indicated by the restoration request is notified to the database server, and the user information is handled from the database server Return instruction means for obtaining electronic declaration data to be transmitted to the computer device;
A connection management server comprising:
他装置と通信する通信手段と、
電子申告データを格納するための記憶手段と、
接続管理サーバから電子申告データを含むデータ格納指示を受信し、前記データ格納指示が含む利用者情報と電子申告データとを対応付けて前記記憶手段に格納する、一時格納処理手段と、
前記接続管理サーバから、利用者情報を含むデータ返却指示を受信し、前記データ返却指示が含む利用者情報をキーに前記記憶手段から電子申告データを検索し、ここで検索した電子申告データを前記接続管理サーバに送信し、当該送信が完了したら該当電子申告データを前記記憶手段から削除するデータ返却手段と、
を備えることを特徴とするデータベースサーバ。
Communication means for communicating with other devices;
Storage means for storing electronic reporting data;
Temporary storage processing means for receiving a data storage instruction including electronic declaration data from the connection management server, and storing user information and electronic declaration data included in the data storage instruction in association with each other in the storage means;
A data return instruction including user information is received from the connection management server, the electronic reporting data is searched from the storage means using the user information included in the data returning instruction as a key, and the electronic reporting data searched here is A data return means for transmitting to the connection management server and deleting the corresponding electronic declaration data from the storage means when the transmission is completed;
A database server comprising:
JP2008312602A 2008-12-08 2008-12-08 Report data creation system, report data creation method, computer apparatus, connection management server, and database server Expired - Fee Related JP5193010B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2008312602A JP5193010B2 (en) 2008-12-08 2008-12-08 Report data creation system, report data creation method, computer apparatus, connection management server, and database server

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2008312602A JP5193010B2 (en) 2008-12-08 2008-12-08 Report data creation system, report data creation method, computer apparatus, connection management server, and database server

Publications (2)

Publication Number Publication Date
JP2010134869A true JP2010134869A (en) 2010-06-17
JP5193010B2 JP5193010B2 (en) 2013-05-08

Family

ID=42346080

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2008312602A Expired - Fee Related JP5193010B2 (en) 2008-12-08 2008-12-08 Report data creation system, report data creation method, computer apparatus, connection management server, and database server

Country Status (1)

Country Link
JP (1) JP5193010B2 (en)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20150040024A (en) * 2013-10-04 2015-04-14 안소현 Management system and method for intelligent terminal
JP2016033802A (en) * 2014-07-31 2016-03-10 株式会社日本デジタル研究所 Electronic-filing work processing system and method

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2003108706A (en) * 2001-09-28 2003-04-11 Haseko Sekkei:Kk Application system
JP2007115074A (en) * 2005-10-21 2007-05-10 Hitachi Software Eng Co Ltd Virtual browser providing service system for electronic application
JP2007133666A (en) * 2005-11-10 2007-05-31 Hitachi Ltd Information processing system and method of allocating information processor

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2003108706A (en) * 2001-09-28 2003-04-11 Haseko Sekkei:Kk Application system
JP2007115074A (en) * 2005-10-21 2007-05-10 Hitachi Software Eng Co Ltd Virtual browser providing service system for electronic application
JP2007133666A (en) * 2005-11-10 2007-05-31 Hitachi Ltd Information processing system and method of allocating information processor

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20150040024A (en) * 2013-10-04 2015-04-14 안소현 Management system and method for intelligent terminal
KR101578702B1 (en) * 2013-10-04 2015-12-23 안소현 Management system and method for intelligent terminal
JP2016033802A (en) * 2014-07-31 2016-03-10 株式会社日本デジタル研究所 Electronic-filing work processing system and method

Also Published As

Publication number Publication date
JP5193010B2 (en) 2013-05-08

Similar Documents

Publication Publication Date Title
US9069503B2 (en) Apparatus, system, and method of output distribution, and recording medium storing output distribution control program
US8032756B2 (en) Information processing system
US9213513B2 (en) Maintaining synchronization of virtual machine image differences across server and host computers
US7640330B2 (en) Computer system with a terminal that permits offline work
US7861090B2 (en) Electric conference system and control method thereof
EP3148160B1 (en) Information processing apparatus, information processing method, and program
JP4932413B2 (en) Environment migration system, terminal device, information processing device, management server, portable storage medium
JP6248641B2 (en) Information processing system and authentication method
JP2017033339A (en) Service provision system, information processing device, program and service use information creation method
JP2013250612A (en) Cooperation system and cooperation method of the same, and information processing system and program of the same
JP2010097567A (en) Device connection control method
JP2010262586A (en) Memory device, memory device system, and method therefor
JP2009245268A (en) Business management system
JP4488427B2 (en) Printing system, printing management server, printing control method, program, and computer-readable storage medium
JP5193010B2 (en) Report data creation system, report data creation method, computer apparatus, connection management server, and database server
JP2009277024A (en) Connection control method, communication system and terminal
JP5614178B2 (en) Remote access system and remote access method
JP3904533B2 (en) Login management system and method
JP2007329731A (en) Method, system, and program for certificate update
JP2010267146A (en) System, and method for allocating computer resource, thin client terminal and terminal server
JP2014186707A (en) Document generation system
JP2007233444A (en) Information processor and authentication method
JP5037309B2 (en) Information processing apparatus and logon method
JP2006243828A (en) Authentication setting information notifying system
JP6162611B2 (en) Communication control server, communication control method, and program

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20110105

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20121003

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20121113

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20121220

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20130115

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20130201

R150 Certificate of patent or registration of utility model

Free format text: JAPANESE INTERMEDIATE CODE: R150

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20160208

Year of fee payment: 3

LAPS Cancellation because of no payment of annual fees