JP2010160659A - データ検索のためのシステム、方法、端末装置、検索サーバ装置、ファイルサーバ装置、およびプログラム - Google Patents
データ検索のためのシステム、方法、端末装置、検索サーバ装置、ファイルサーバ装置、およびプログラム Download PDFInfo
- Publication number
- JP2010160659A JP2010160659A JP2009002046A JP2009002046A JP2010160659A JP 2010160659 A JP2010160659 A JP 2010160659A JP 2009002046 A JP2009002046 A JP 2009002046A JP 2009002046 A JP2009002046 A JP 2009002046A JP 2010160659 A JP2010160659 A JP 2010160659A
- Authority
- JP
- Japan
- Prior art keywords
- data
- content data
- encrypted content
- terminal device
- attribute
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Images
Landscapes
- Storage Device Security (AREA)
- Information Retrieval, Db Structures And Fs Structures Therefor (AREA)
Abstract
【解決手段】ファイルサーバ装置12は端末装置11からアップロードされた暗号化されたデータを格納する。検索サーバ装置14はファイルサーバ装置12に格納されているデータを復号化するための復号鍵に対応付けて、格納場所データ、分類コードおよびサマリデータを記憶している。検索サーバ装置14は端末装置13から送信されてくる検索条件を満たすデータを検索し、検索されたデータの格納場所データがリンクされた検索結果ページを端末装置13に送信する。端末装置13は検索結果ページにリンクされた格納場所データが示す場所からデータを取得するとともに、検索サーバ装置14からそのデータを復号化する復号鍵を取得する。
【選択図】図1
Description
1以上の第1の端末装置と、検索サーバ装置と、1以上の第2の端末装置とを備えるシステムであって、
前記1以上の第1の端末装置の各々は、
一の暗号鍵を用いて一のコンテンツデータを暗号化し一の暗号化コンテンツデータを生成する暗号化手段と、
前記暗号化手段により生成された一の暗号化コンテンツデータをネットワーク内の一の場所に格納させる指示を行う格納指示手段と、
一のコンテンツデータの属性を示すコンテンツ属性データと、前記格納指示手段の指示に従い当該一のコンテンツデータの暗号化により生成された一の暗号化コンテンツデータを格納している前記ネットワーク内の一の場所を示す格納場所データとを、前記検索サーバ装置に送信する送信手段と
を備え、
前記検索サーバ装置は、
前記1以上の第1の端末装置の中の任意の端末装置から一のコンテンツデータに関する前記コンテンツ属性データと前記格納場所データとを受信し、前記1以上の第2の端末装置の中の任意の端末装置から所定の属性を備えるコンテンツデータを検索するための検索条件を示す検索条件データを受信する受信手段と、
自機の受信手段により受信された一のコンテンツデータに関する前記コンテンツ属性データと前記格納場所データとを対応付けて記憶する記憶手段と、
前記記憶手段に記憶されている1以上のコンテンツ属性データの中から自機の受信手段により受信された前記検索条件データが示す検索条件を満たすコンテンツ属性データを検索する検索手段と、
前記検索手段により検索されたコンテンツ属性データに対応付けて前記記憶手段に記憶されている格納場所データを当該コンテンツ属性データの検索に用いられた検索条件データの送信元の端末装置に送信する送信手段と
を備え、
前記1以上の第2の端末装置の各々は、
所定の属性を備えるコンテンツデータを検索するための検索条件を示す検索条件データを前記検索サーバ装置に送信し、自機の受信手段により受信された格納場所データが示す格納場所に対し暗号化コンテンツデータの送信要求を送信し、自機の受信手段により一の暗号化コンテンツデータが受信された場合に前記ネットワーク内の所定の場所もしくは自機の受信手段により受信された格納場所データが示す格納場所に対し当該一の暗号化コンテンツデータを復号化するための復号鍵の送信要求を送信する送信手段と、
自機の送信手段による検索条件データの送信に応じて送信されてくる格納場所データを受信し、自機の送信手段により送信された暗号化コンテンツデータの送信要求に応じて送信されてくる暗号化コンテンツデータを受信し、自機の送信手段により送信された復号鍵の送信要求に応じて送信されてくる復号鍵を受信する受信手段と、
自機の受信手段により受信された一の暗号化コンテンツデータを、当該一の暗号化コンテンツデータに関し自機の受信手段により受信された一の復号鍵を用いて復号化して一のコンテンツデータを生成する復号化手段と
を備える
システムを提供する。
[1.1.構成]
図1は、本発明の一実施形態にかかるデータ検索システム1の全体構成を示した図である。データ検索システム1は、テキスト、静止画、動画、音声、プログラム等のコンテンツもしくはそれらコンテンツの組み合わせを示すコンテンツデータを、広く一般の人々が端末装置を用いて検索し利用することを可能とするシステムである。コンテンツデータは、ネットワークを介して通信機器間で送受信可能なデータであれば、その内容やフォーマットを問わない。
暗号化手段:検索サーバ装置14から取得した暗号鍵を用いてコンテンツデータを暗号化し、暗号化コンテンツデータを生成する。
格納指示手段:ファイルサーバ装置群12に属するファイルサーバ装置に暗号化コンテンツデータの格納を指示する。
送信手段:検索サーバ装置14に、コンテンツデータの属性を示すコンテンツ属性データ、暗号化コンテンツデータのインターネット内の格納場所(URL)を示す格納場所データ、暗号化コンテンツデータが格納場所から削除された旨の通知、携帯装置の装置IDを送信する。検索サーバ装置14にコンテンツファイルを暗号化するために用いる暗号鍵の送信要求を送信する。
選択手段:予め定められた分類コードの中からコンテンツデータの内容に合致する分類コードを1以上選択する。
移動指示手段:ファイルサーバ装置群12に属する一のファイルサーバ装置に暗号化コンテンツデータの削除を指示するとともに、他のファイルサーバ装置に同じ暗号化コンテンツデータの格納を指示する。
削除指示手段:ファイルサーバ装置群12に属するファイルサーバ装置に暗号化コンテンツデータの格納場所からの削除を指示する。
受信手段:検索サーバ装置14からコンテンツデータを暗号化するために用いる暗号鍵、ユーザの顔画像の特徴を示す参照用の特徴データおよびユーザ属性データを復号化するための復号鍵を受信する。携帯装置群17に属する携帯装置から装置IDと、ユーザの顔画像の特徴を示す参照用の特徴データおよびユーザ属性データを受信する。
撮像手段:ユーザの顔画像を示す画像データを生成する。
特徴抽出手段:ユーザの顔画像を示す画像データを用いて顔画像の特徴を示す照合用の特徴データを生成する。
復号化手段:参照用の特徴データおよびユーザ属性データを検索サーバ装置14から取得した復号鍵を用いて復号化する。
照合手段:照合用の特徴データを復号化した参照用の特徴データと照合する。
受信手段:端末装置群11に属する端末装置から暗号化コンテンツデータ、暗号化コンテンツデータの削除指示を受信する。検索サーバ装置14から暗号化コンテンツデータを復号化するために用いる復号鍵、コンテンツデータを暗号化するために用いる暗号鍵を受信する。端末装置群13に属する端末装置から暗号化コンテンツデータの送信要求を受信する。
記憶手段:暗号化コンテンツデータを記憶する。
送信手段:端末装置群13に属する端末装置に暗号化コンテンツデータを送信する。
復号化手段:暗号化コンテンツデータを検索サーバ装置14から取得した復号鍵を用いて復号化する。
暗号化手段:コンテンツデータを検索サーバ装置14から取得した暗号鍵を用いて暗号化する。
送信手段:検索サーバ装置14に、ユーザの希望する暗号化コンテンツデータを検索するための検索条件を示す検索条件データ、携帯装置の装置IDを送信する。ファイルサーバ装置群12に属するファイルサーバ装置に暗号化コンテンツデータの送信要求を送信する。
受信手段:検索サーバ装置14からユーザの顔画像の特徴を示す参照用の特徴データとユーザ属性データを復号化するための復号鍵、検索結果を示す検索結果ページのページデータ(検索結果のWebページのURLを含む)、暗号化コンテンツデータを復号化するために用いる復号鍵を受信する。ファイルサーバ装置群12に属するファイルサーバ装置から暗号化コンテンツデータを受信する。携帯装置群17に属する携帯装置から装置IDと、ユーザの顔画像の特徴を示す参照用の特徴データおよびユーザ属性データを受信する。
撮像手段:ユーザの顔画像を示す画像データを生成する。
特徴抽出手段:ユーザの顔画像を示す画像データを用いて顔画像の特徴を示す照合用の特徴データを生成する。
復号化手段:暗号化コンテンツデータを検索サーバ装置14から取得した復号鍵を用いて復号化する。参照用の特徴データとユーザ属性データを検索サーバ装置14から取得した復号鍵を用いて復号化する。
照合手段:照合用の特徴データを復号化した参照用の特徴データと照合する。
受信手段:端末装置群11に属する端末装置から、コンテンツデータの属性を示すコンテンツ属性データ、暗号化コンテンツデータのインターネット内の格納場所(URL)を示す格納場所データ、携帯装置の装置ID、暗号化コンテンツデータが削除された旨の通知を受信する。端末装置群13に属する端末装置から、ユーザの希望する暗号化コンテンツデータを検索するための検索条件を示す検索条件データ、暗号化コンテンツデータを復号化するために用いる復号鍵の送信要求、携帯装置の装置IDを受信する。ユーザ認証サーバ装置15からユーザの属性を示すユーザ属性データを受信する。鍵生成サーバ装置16からコンテンツデータを暗号化するために用いる暗号鍵、暗号化コンテンツデータを復号化するために用いる復号鍵を受信する。
送信手段:端末装置群11に属する端末装置にコンテンツデータを暗号化するために用いる暗号鍵、参照用の特徴データおよびユーザ属性データを復号化するための復号鍵を送信する。端末装置群13に属する端末装置に検索結果ページのページデータ(検索結果のWebページのURLを含む)、参照用の特徴データおよびユーザ属性データを復号化するための復号鍵を送信する。ファイルサーバ装置群12に属するファイルサーバ装置に、暗号化コンテンツデータを復号化するために用いる復号鍵、コンテンツデータを暗号化するために用いる暗号鍵を送信する。ユーザ認証サーバ装置15に、携帯装置の装置IDを送信する。
記憶手段:様々なコンテンツデータの各々に関し、そのコンテンツデータの属性を示すコンテンツ属性データと、そのコンテンツデータを暗号化して得られる暗号化コンテンツデータのインターネット内の格納場所(URL)を示す格納場所データと、その暗号化コンテンツデータを復号化するために用いる復号鍵とを対応付けて記憶する。
検索手段:記憶手段に記憶されているコンテンツ属性データのうち、端末装置群13に属する端末装置から取得した検索条件データにより示される検索条件を満たす属性を示すものを検索する。
受信手段:検索サーバ装置14から、携帯装置の装置IDを受信する。
記憶手段:様々なユーザの各々に関し、そのユーザの顔の特徴を示す参照用の特徴データと、そのユーザの属性を示すユーザ属性データと、それらのデータを暗号化するための暗号鍵と、暗号化されたそれらのデータを復号化するための復号鍵とを対応付けて記憶する。
送信手段:検索サーバ装置14から受信した端末IDに対応付けて記憶手段に記憶されている復号鍵を検索サーバ装置14に送信する。
受信手段:検索サーバ装置14からコンテンツデータを暗号化するために用いる暗号鍵とその暗号鍵を用いた暗号化により生成される暗号化コンテンツデータを復号化するために用いる復号鍵の送信要求を受信する。
鍵生成手段:コンテンツデータを暗号化するために用いる暗号鍵とその暗号鍵を用いた暗号化により生成される暗号化コンテンツデータを復号化するために用いる復号鍵を生成する。
送信手段:鍵生成手段により生成された暗号鍵および復号鍵を検索サーバ装置14に送信する。
データ検索システム1の動作は、大きく「コンテンツデータのアップロード」、「コンテンツデータのダウンロード」、「復号鍵の更新」に区分される。
下位フィールド「バージョンデータ」:ステップS116において端末装置11aから受信したコンテンツ属性データに含まれるバージョンデータ。
下位フィールド「分類コード」:ステップS116において端末装置11aから受信したコンテンツ属性データに含まれる分類コード。
下位フィールド「著作権者ID」:ステップS104において端末装置11aから受信した復号鍵の送信要求に含まれる装置ID。
中位フィールド「サマリデータ」:ステップS116において端末装置11aから受信したコンテンツ属性データに含まれるサマリデータ。
中位フィールド「登録時刻データ」:現在時刻を示すデータ。
中位フィールド「アクセス権限データ」:ステップS116において端末装置11aから受信したコンテンツ属性データに含まれるアクセス権限データ。
上位フィールド「格納場所データ」:ステップS125において端末装置11aから受信した格納場所データ。
上位フィールド「復号鍵」:ステップS119において鍵生成サーバ装置16から受信した復号鍵。
下位フィールド「バージョンデータ」および「分類コード」の組み合わせが、ステップS214において端末装置13aから受信した検索条件データもしくはステップS215において生成した検索条件データにより示される検索条件を満たす。
中位フィールド「著作者名」が、ステップS214において端末装置13aから受信した検索条件データにより示される検索条件を満たす。
中位フィールド「サマリデータ」が、ステップS214において端末装置13aから受信した検索条件データにより示される検索条件を満たす。
中位フィールド「登録時刻データ」が、ステップS214において端末装置13aから受信した検索条件データにより示される検索条件を満たす。
中位フィールド「アクセス権限データ」が、ステップS203において端末装置13aから受信した復号鍵の送信要求に含まれる装置IDにより識別されるユーザ、もしくはステップS214において端末装置13aから受信したユーザ属性データにより示される属性を有するユーザへのアクセス権限を示す。
上述した実施形態は、本発明の技術的思想の範囲で様々に変形することができる。以下に変形例を示す。
Claims (28)
- 1以上の第1の端末装置と、検索サーバ装置と、1以上の第2の端末装置とを備えるシステムであって、
前記1以上の第1の端末装置の各々は、
一の暗号鍵を用いて一のコンテンツデータを暗号化し一の暗号化コンテンツデータを生成する暗号化手段と、
前記暗号化手段により生成された一の暗号化コンテンツデータをネットワーク内の一の場所に格納させる指示を行う格納指示手段と、
一のコンテンツデータの属性を示すコンテンツ属性データと、前記格納指示手段の指示に従い当該一のコンテンツデータの暗号化により生成された一の暗号化コンテンツデータを格納している前記ネットワーク内の一の場所を示す格納場所データとを、前記検索サーバ装置に送信する送信手段と
を備え、
前記検索サーバ装置は、
前記1以上の第1の端末装置の中の任意の端末装置から一のコンテンツデータに関する前記コンテンツ属性データと前記格納場所データとを受信し、前記1以上の第2の端末装置の中の任意の端末装置から所定の属性を備えるコンテンツデータを検索するための検索条件を示す検索条件データを受信する受信手段と、
自機の受信手段により受信された一のコンテンツデータに関する前記コンテンツ属性データと前記格納場所データとを対応付けて記憶する記憶手段と、
前記記憶手段に記憶されている1以上のコンテンツ属性データの中から自機の受信手段により受信された前記検索条件データが示す検索条件を満たすコンテンツ属性データを検索する検索手段と、
前記検索手段により検索されたコンテンツ属性データに対応付けて前記記憶手段に記憶されている格納場所データを当該コンテンツ属性データの検索に用いられた検索条件データの送信元の端末装置に送信する送信手段と
を備え、
前記1以上の第2の端末装置の各々は、
所定の属性を備えるコンテンツデータを検索するための検索条件を示す検索条件データを前記検索サーバ装置に送信し、自機の受信手段により受信された格納場所データが示す格納場所に対し暗号化コンテンツデータの送信要求を送信し、自機の受信手段により一の暗号化コンテンツデータが受信された場合に前記ネットワーク内の所定の場所もしくは自機の受信手段により受信された格納場所データが示す格納場所に対し当該一の暗号化コンテンツデータを復号化するための復号鍵の送信要求を送信する送信手段と、
自機の送信手段による検索条件データの送信に応じて送信されてくる格納場所データを受信し、自機の送信手段により送信された暗号化コンテンツデータの送信要求に応じて送信されてくる暗号化コンテンツデータを受信し、自機の送信手段により送信された復号鍵の送信要求に応じて送信されてくる復号鍵を受信する受信手段と、
自機の受信手段により受信された一の暗号化コンテンツデータを、当該一の暗号化コンテンツデータに関し自機の受信手段により受信された一の復号鍵を用いて復号化して一のコンテンツデータを生成する復号化手段と
を備える
システム。 - 1以上の第1の端末装置と、検索サーバ装置と、1以上の第2の端末装置とを備えるシステムにおいて、
(1)一の第1の端末装置が、一の暗号鍵を用いて一のコンテンツデータを暗号化し一の暗号化コンテンツデータを生成するステップと、(2)前記一の暗号化コンテンツデータをネットワーク内の一の場所に格納するステップと、(3)前記一の第1の端末装置から前記検索サーバ装置に、前記一のコンテンツデータの属性を示すコンテンツ属性データと、前記一の暗号化コンテンツデータを格納している前記一の場所を示す格納場所データとを送信するステップと、(4)前記検索サーバ装置が、前記一のコンテンツデータに関する前記コンテンツ属性データと前記格納場所データとを対応付けて記憶するステップと、により構成される一連のステップを任意の一の第1の端末装置および任意の一のコンテンツデータに関し1回以上、実行した後に、
任意の一の第2の端末装置から前記検索サーバ装置に、所定の属性を備えるコンテンツデータを検索するための検索条件を示す検索条件データを送信するステップと、
前記検索サーバ装置が、前記(4)のステップにおいて記憶された1以上のコンテンツ属性データの中から前記検索条件データが示す検索条件を満たすコンテンツ属性データを検索するステップと、
前記検索サーバ装置から前記一の第2の端末装置に、前記検索するステップにおいて検索されたコンテンツ属性データに対応付けて記憶されている格納場所データを送信するステップと、
前記一の第2の端末装置が前記格納場所データにより示される前記ネットワーク内の一の場所から暗号化コンテンツデータを取得するステップと、
前記一の第2の端末装置が前記ネットワーク内の所定の場所もしくは前記格納場所データにより示される前記ネットワーク内の一の場所から、前記取得するステップにおいて取得した暗号化コンテンツデータを復号化するための復号鍵を取得するステップと、
前記一の第2の端末装置が、前記取得した暗号化コンテンツデータを前記取得した復号鍵を用いて復号化して一のコンテンツデータを生成するステップと
を備える方法。 - 一の暗号鍵を用いて一のコンテンツデータを暗号化し一の暗号化コンテンツデータを生成する暗号化手段と、
前記暗号化手段により生成された一の暗号化コンテンツデータをネットワーク内の一の場所に格納させる指示を行う格納指示手段と、
一のコンテンツデータの属性を示すコンテンツ属性データと、前記格納指示手段の指示に従い当該一のコンテンツデータの暗号化により生成された一の暗号化コンテンツデータを格納している前記ネットワーク内の一の場所を示す格納場所データとを、検索サーバ装置に送信する送信手段と
を備える端末装置。 - 予め定められた複数の分類コードの中から、一のコンテンツデータの内容に基づき1以上の分類コードを選択する選択手段を備え、
前記送信手段は、前記選択手段により選択された1以上の分類コードを含む当該一のコンテンツデータに関する前記コンテンツ属性データを送信する
請求項3に記載の端末装置。 - 前記送信手段は、一のコンテンツデータへのアクセス権限を有するユーザを識別子もしくは当該ユーザの属性により示すアクセス権限データを含む当該一のコンテンツデータに関する前記コンテンツ属性データを送信する
請求項3または4に記載の端末装置。 - 前記格納指示手段の指示に従い一の場所に格納されている一の暗号化コンテンツデータを、前記ネットワーク内の当該一の場所とは異なる他の場所に移動させる指示を行う移動指示手段を備え、
前記送信手段は、前記移動指示手段の指示に従った移動による前記一の暗号化コンテンツデータの新たな格納場所となった前記他の場所を示す格納場所データを前記検索サーバ装置に送信する
請求項3乃至5のいずれかに記載の端末装置。 - 前記格納指示手段の指示に従い一の場所に格納されている一の暗号化コンテンツデータを、当該一の場所から削除させる指示を行う削除指示手段を備え、
前記送信手段は、前記削除指示手段の指示に従った一の暗号化コンテンツデータの削除を前記検索サーバ装置に通知する
請求項3乃至6のいずれかに記載の端末装置。 - 前記送信手段は、一のコンテンツデータを暗号化するための暗号鍵の送信要求を前記ネットワーク内の所定の場所に対し送信し、
前記受信手段は、前記送信手段による暗号鍵の送信要求に応じて送信されてくる暗号鍵を受信し、
前記暗号化手段は、前記受信手段により受信された暗号鍵を用いて当該一のコンテンツデータを暗号化する
請求項3乃至7のいずれかに記載の端末装置。 - 一のコンテンツデータを暗号化するための暗号鍵と、当該暗号鍵による当該一のコンテンツデータの暗号により生成される一の暗号化コンテンツデータを復号化するための復号鍵を生成する鍵生成手段を備え、
前記送信手段は、前記暗号化手段により一の暗号化コンテンツデータが生成された場合、当該一の暗号化コンテンツデータを復号化するための復号鍵を、前記ネットワーク内の所定の場所もしくは当該一の暗号化コンテンツデータを格納する前記ネットワーク内の一の場所に対し送信する
請求項3乃至7のいずれかに記載の端末装置。 - 任意の第1の端末装置から一のコンテンツデータの属性を示すコンテンツ属性データと当該一のコンテンツデータの暗号化により生成された一の暗号化コンテンツデータを格納しているネットワーク内の一の場所を示す格納場所データとを受信し、任意の第2の端末装置から所定の属性を備えるコンテンツデータを検索するための検索条件を示す検索条件データを受信する受信手段と、
前記受信手段により受信された一のコンテンツデータに関する前記コンテンツ属性データと前記格納場所データとを対応付けて記憶する記憶手段と、
前記記憶手段に記憶されている1以上のコンテンツ属性データの中から前記受信手段により受信された前記検索条件データが示す検索条件を満たすコンテンツ属性データを検索する検索手段と、
前記検索手段により検索されたコンテンツ属性データに対応付けて前記記憶手段に記憶されている格納場所データを当該コンテンツ属性データの検索に用いられた検索条件データの送信元の端末装置に送信する送信手段と
を備える検索サーバ装置。 - 前記受信手段は、任意の第1の端末装置から、予め定められた複数の分類コードの中から選択された1以上の分類コードを含む前記コンテンツ属性データを受信し、任意の第2の端末装置から、所定の分類コードを属性として備えるコンテンツデータを検索するための条件を含む検索条件を示す前記検索条件データを受信する
請求項10に記載の検索サーバ装置。 - 前記受信手段は、任意の第1の端末装置から、一のコンテンツデータへのアクセス権限を有するユーザを識別子もしくは当該ユーザの属性により示すアクセス権限データを含む当該一のコンテンツデータに関する前記コンテンツ属性データを受信し、任意の第2の端末装置もしくは前記ネットワーク内の所定の場所から、当該第2の端末装置のユーザの識別子もしくは当該ユーザの属性を示すユーザ属性データを受信し、
前記送信手段は、任意の第2の端末装置から前記受信手段により受信された検索条件データにより示される検索条件を満たす属性を示すコンテンツ属性データであって、当該コンテンツ属性データに含まれるアクセス権限データが、当該任意の第2の端末装置のユーザの識別子により識別されるユーザもしくは当該ユーザのユーザ属性データにより示される属性を備えるユーザへアクセス権限が与えられていることを示さないコンテンツ属性データに関しては、当該コンテンツ属性データに対応付けて前記記憶手段に記憶されている格納場所データを当該任意の第2の端末装置に送信しない
請求項10または11に記載の検索サーバ装置。 - 前記受信手段は、任意の第1の端末装置から、当該第1の端末装置により生成された一の暗号化コンテンツデータの格納場所の移動に伴い当該一の暗号化コンテンツデータの新たな格納場所となった前記ネットワーク内における一の場所を示す格納場所データを受信し、
前記記憶手段は、前記受信手段により一の暗号化コンテンツデータの新たな格納場所を示す格納場所データが受信されたた場合、当該一の暗号化コンテンツデータに関し記憶していた格納場所データに代えて当該新たな格納場所を示す格納場所データを記憶する
請求項10乃至12のいずれかに記載の検索サーバ装置。 - 前記受信手段は、任意の第1の端末装置から、当該第1の端末装置により生成された一の暗号化コンテンツデータが当該一の暗号化コンテンツデータの格納場所から削除されたことを示す通知を受信し、
前記記憶手段は、前記受信手段により一の暗号化コンテンツデータが削除されたことを示す通知が受信された場合、当該一の暗号化コンテンツデータに関し記憶していたコンテンツ属性データおよび格納場所データを削除する
請求項10乃至13のいずれかに記載の検索サーバ装置。 - 一のコンテンツデータを暗号化するための暗号鍵と、当該暗号鍵による当該一のコンテンツデータの暗号により生成される一の暗号化コンテンツデータを復号化するための復号鍵を生成する鍵生成手段を備え、
前記受信手段は、一の暗号化コンテンツデータを生成しようとする任意の第1の端末装置もしくは一の暗号化コンテンツデータを格納する前記ネットワーク内の一の場所から、当該一の暗号化コンテンツデータを生成するための暗号鍵の送信要求を受信し、
前記鍵生成手段は、前記受信手段により暗号鍵の送信要求が受信された場合に、当該一の暗号化コンテンツデータを生成するための暗号鍵および復号鍵を生成し、
前記送信手段は、前記鍵生成手段により生成された暗号鍵を当該暗号鍵の送信要求の送信元に対し送信し、
前記記憶手段は、前記鍵生成手段により生成された復号鍵を当該一の暗号化コンテンツデータに関するコンテンツ属性データおよび格納場所データに対応付けて記憶する
請求項10乃至14のいずれかに記載の検索サーバ装置。 - 前記受信手段は、一の暗号化コンテンツデータに関し、当該一の暗号化コンテンツデータを生成した第1の端末装置もしくは当該一の暗号化コンテンツデータを格納している前記ネットワーク内の一の場所から当該一の暗号化コンテンツデータを復号化するための復号鍵を受信し、
前記記憶手段は、前記受信手段により一の暗号化コンテンツデータに関する復号鍵が受信された場合、当該復号鍵を当該一の暗号化コンテンツデータに関するコンテンツ属性データおよび格納場所データに対応付けて記憶する
請求項10乃至14のいずれかに記載の検索サーバ装置。 - 所定の属性を備えるコンテンツデータを検索するための検索条件を示す検索条件データを検索サーバ装置に送信し、自機の受信手段により受信された格納場所データが示す格納場所に対し暗号化コンテンツデータの送信要求を送信し、ネットワーク内の所定の場所もしくは自機の受信手段により受信された格納場所データが示す格納場所に対し一の暗号化コンテンツデータを復号化するための一の復号鍵の送信要求を送信する送信手段と、
自機の送信手段による検索条件データの送信に応じて送信されてくる格納場所データを受信し、自機の送信手段により送信された暗号化コンテンツデータの送信要求に応じて送信されてくる暗号化コンテンツデータを受信し、自機の送信手段により送信された復号鍵の送信要求に応じて送信されてくる復号鍵を受信する受信手段と、
自機の受信手段により受信された一の暗号化コンテンツデータを、当該一の暗号化コンテンツデータに関し自機の受信手段により受信された一の復号鍵を用いて復号化して一のコンテンツデータを生成する復号化手段と
を備える端末装置。 - 前記送信手段は、予め定められた複数の分類コードの中から選択された所定の分類コードを属性として備えるコンテンツデータを検索するための条件を含む検索条件を示す前記検索条件データを送信する
請求項17に記載の端末装置。 - 前記受信手段は、自機のユーザが携帯する携帯装置から自機のユーザの認証を行うための参照用の認証データを受信し、
自機のユーザから自機のユーザが認証を受けるための照合用の認証データを取得する取得手段と、
前記受信手段により受信された参照用の認証データと前記取得手段により取得された照合用の認証データとを照合することにより自機のユーザを認証する照合手段と
を備える
請求項17または18に記載の端末装置。 - 前記送信手段は、前記ネットワーク内の所定の場所に、自機のユーザが認証を受けるためのデータである認証データを送信する
請求項17または18に記載の端末装置。 - 前記復号化手段により一の復号鍵を用いた一の暗号化コンテンツデータの復号化が完了した後、自機が備える全ての記憶手段から当該復号鍵を削除させる指示を行う削除指示手段
を備える
請求項17乃至20に記載の端末装置。 - 任意の第1の端末装置から暗号化コンテンツデータを受信し、任意の第2の端末装置から暗号化コンテンツデータの送信要求を受信し、ネットワーク内の所定の場所もしくは暗号化コンテンツデータの送信元の端末装置から当該暗号化コンテンツデータを復号化するための復号鍵を受信する受信手段と、
前記受信手段により受信された暗号化コンテンツデータを記憶する記憶手段と、
前記受信手段により受信された暗号化コンテンツデータの送信要求に応じて前記記憶手段に記憶されている暗号化コンテンツデータを当該送信要求の送信元の端末装置に送信する送信手段と、
前記受信手段により受信された復号鍵を用いて前記記憶手段に記憶されている暗号化コンテンツデータを復号化して一のコンテンツデータを生成する復号化手段と、
前記復号化手段により生成された一のコンテンツデータを暗号化するための暗号鍵と、当該暗号鍵により当該一のコンテンツデータを暗号化して生成される暗号化コンテンツデータを復号化するための復号鍵とを生成する鍵生成手段と、
前記復号化手段により生成された一のコンテンツデータを前記鍵生成手段により生成された暗号鍵を用いて暗号化して前記受信手段により受信された暗号化コンテンツデータとは異なる新たな暗号化コンテンツデータを生成する暗号化手段と
を備えるファイルサーバ装置。 - 任意の第1の端末装置から暗号化コンテンツデータを受信し、任意の第2の端末装置から暗号化コンテンツデータの送信要求を受信し、ネットワーク内の所定の場所もしくは暗号化コンテンツデータの送信元の端末装置から当該暗号化コンテンツデータを復号化するための復号鍵を受信し、自機の送信手段により送信された暗号鍵の送信要求に応じて送信されてくる暗号鍵を受信する受信手段と、
前記受信手段により受信された暗号化コンテンツデータを記憶する記憶手段と、
前記受信手段により受信された暗号化コンテンツデータの送信要求に応じて前記記憶手段に記憶されている暗号化コンテンツデータを当該送信要求の送信元の端末装置に送信し、前記ネットワーク内の所定の場所に対し一のコンテンツデータを暗号化するための暗号鍵の送信要求を送信する送信手段と、
前記受信手段により受信された復号鍵を用いて前記記憶手段に記憶されている暗号化コンテンツデータを復号化して一のコンテンツデータを生成する復号化手段と、
前記復号化手段により生成された一のコンテンツデータを前記受信手段により受信された暗号鍵を用いて暗号化して前記受信手段により受信された暗号化コンテンツデータとは異なる新たな暗号化コンテンツデータを生成する暗号化手段と
を備えるファイルサーバ装置。 - 一の暗号鍵を用いて一のコンテンツデータを暗号化し一の暗号化コンテンツデータを生成する処理と、
前記暗号化により生成した一の暗号化コンテンツデータをネットワーク内の一の場所に格納させる指示を行う処理と、
一のコンテンツデータの属性を示すコンテンツ属性データと、前記指示に従い当該一のコンテンツデータの暗号化により生成された一の暗号化コンテンツデータを格納している前記ネットワーク内の一の場所を示す格納場所データとを、検索サーバ装置に送信する処理と
をコンピュータに実行させるプログラム。 - 任意の第1の端末装置から一のコンテンツデータの属性を示すコンテンツ属性データと当該一のコンテンツデータの暗号化により生成された一の暗号化コンテンツデータを格納しているネットワーク内の一の場所を示す格納場所データとを受信する処理と、
前記受信した一のコンテンツデータに関する前記コンテンツ属性データと前記格納場所データとを対応付けて記憶する処理と、
前記受信する処理および前記記憶する処理を1回以上実行した後に、任意の第2の端末装置から所定の属性を備えるコンテンツデータを検索するための検索条件を示す検索条件データを受信する処理と、
前記記憶する処理において記憶した1以上のコンテンツ属性データの中から前記検索条件データが示す検索条件を満たすコンテンツ属性データを検索する処理と、
前記検索する処理において検索したコンテンツ属性データに対応付けて前記記憶する処理において記憶した格納場所データを当該コンテンツ属性データの検索に用いられた検索条件データの送信元の端末装置に送信する処理と
をコンピュータに実行させるプログラム。 - 所定の属性を備えるコンテンツデータを検索するための検索条件を示す検索条件データを検索サーバ装置に送信する処理と、
前記検索条件データの送信に応じて送信されてくる格納場所データを受信する処理と、
前記格納場所データが示すネットワーク内の格納場所から一の暗号化コンテンツデータを取得する処理と、
ネットワーク内の所定の場所もしくは前記格納場所データが示す格納場所に対し、前記一の暗号化コンテンツデータを復号化するための一の復号鍵の送信要求を送信する処理と、
前記復号鍵の送信要求に応じて送信されてくる一の復号鍵を受信する処理と、
前記一の暗号化コンテンツデータを前記一の復号鍵を用いて復号化して一のコンテンツデータを生成する処理と
をコンピュータに実行させるプログラム。 - 任意の第1の端末装置から一の暗号化コンテンツデータを受信する処理と、
前記一の暗号化コンテンツデータを記憶する処理と、
任意の第2の端末装置から前記一の暗号化コンテンツデータの送信要求を受信する処理と、
前記送信要求に応じて前記一の暗号化コンテンツデータを前記送信要求の送信元の端末装置に送信する処理と、
ネットワーク内の所定の場所もしくは前記一の暗号化コンテンツデータの送信元の端末装置から前記一の暗号化コンテンツデータを復号化するための一の復号鍵を受信する処理と、
前記一の復号鍵を用いて前記一の暗号化コンテンツデータを復号化して一のコンテンツデータを生成する処理と、
前記一のコンテンツデータを暗号化するための暗号鍵と、当該暗号鍵により前記一のコンテンツデータを暗号化して生成される暗号化コンテンツデータを復号化するための復号鍵とを生成する処理と、
前記一のコンテンツデータを前記生成した暗号鍵を用いて暗号化して前記一の暗号化コンテンツデータとは異なる新たな暗号化コンテンツデータを生成する処理と
をコンピュータに実行させるプログラム。 - 任意の第1の端末装置から一の暗号化コンテンツデータを受信する処理と、
前記一の暗号化コンテンツデータを記憶する処理と、
任意の第2の端末装置から前記一の暗号化コンテンツデータの送信要求を受信する処理と、
前記送信要求に応じて前記一の暗号化コンテンツデータを前記送信要求の送信元の端末装置に送信する処理と、
ネットワーク内の所定の場所もしくは前記一の暗号化コンテンツデータの送信元の端末装置から前記一の暗号化コンテンツデータを復号化するための一の復号鍵を受信する処理と、
前記一の復号鍵を用いて前記一の暗号化コンテンツデータを復号化して一のコンテンツデータを生成する処理と、
前記ネットワーク内の所定の場所から、前記一のコンテンツデータを暗号化するための暗号鍵を取得する処理と、
前記一のコンテンツデータを前記取得した暗号鍵を用いて暗号化して前記一の暗号化コンテンツデータとは異なる新たな暗号化コンテンツデータを生成する処理と
をコンピュータに実行させるプログラム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2009002046A JP2010160659A (ja) | 2009-01-07 | 2009-01-07 | データ検索のためのシステム、方法、端末装置、検索サーバ装置、ファイルサーバ装置、およびプログラム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2009002046A JP2010160659A (ja) | 2009-01-07 | 2009-01-07 | データ検索のためのシステム、方法、端末装置、検索サーバ装置、ファイルサーバ装置、およびプログラム |
Publications (1)
Publication Number | Publication Date |
---|---|
JP2010160659A true JP2010160659A (ja) | 2010-07-22 |
Family
ID=42577773
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2009002046A Pending JP2010160659A (ja) | 2009-01-07 | 2009-01-07 | データ検索のためのシステム、方法、端末装置、検索サーバ装置、ファイルサーバ装置、およびプログラム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP2010160659A (ja) |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2013027011A (ja) * | 2011-07-26 | 2013-02-04 | Kyoto Univ | 画像管理装置、画像管理プログラム、および画像管理方法 |
JP2018151995A (ja) * | 2017-03-14 | 2018-09-27 | ヤフー株式会社 | 情報提供装置、情報提供方法、および情報提供プログラム |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2006080785A (ja) * | 2004-09-08 | 2006-03-23 | Fuji Electric Systems Co Ltd | 電子文書閲覧システム、そのサーバ、クライアント、プログラム |
JP2006323782A (ja) * | 2005-05-20 | 2006-11-30 | Canon Inc | サーバ装置、及びその制御方法 |
JP2007052698A (ja) * | 2005-08-19 | 2007-03-01 | Kddi Corp | 暗号化された文書のためのインデックス生成および検索方法ならびに暗号化文書検索システム |
-
2009
- 2009-01-07 JP JP2009002046A patent/JP2010160659A/ja active Pending
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2006080785A (ja) * | 2004-09-08 | 2006-03-23 | Fuji Electric Systems Co Ltd | 電子文書閲覧システム、そのサーバ、クライアント、プログラム |
JP2006323782A (ja) * | 2005-05-20 | 2006-11-30 | Canon Inc | サーバ装置、及びその制御方法 |
JP2007052698A (ja) * | 2005-08-19 | 2007-03-01 | Kddi Corp | 暗号化された文書のためのインデックス生成および検索方法ならびに暗号化文書検索システム |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2013027011A (ja) * | 2011-07-26 | 2013-02-04 | Kyoto Univ | 画像管理装置、画像管理プログラム、および画像管理方法 |
JP2018151995A (ja) * | 2017-03-14 | 2018-09-27 | ヤフー株式会社 | 情報提供装置、情報提供方法、および情報提供プログラム |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
KR102361400B1 (ko) | 사용자 단말장치, 서비스제공장치, 사용자 단말장치의 구동방법, 서비스제공장치의 구동방법 및 암호화 색인기반 검색 시스템 | |
CN103595730B (zh) | 一种密文云存储方法和系统 | |
CN101304414B (zh) | 用于处理信息的系统、装置、方法和程序 | |
CN101593196B (zh) | 用于快速密文检索的方法、装置和系统 | |
JP4898979B1 (ja) | ハッシュ・アルゴリズムを活用した検索エンジン・サービス | |
JP2015181010A (ja) | インターネットサイトにアップロードされるマルチメディアにおけるユーザプライバシを保護するシステム及び方法 | |
US20110131419A1 (en) | Searching data | |
JP2008257719A (ja) | 局所超流通及び鍵交換によるセキュアな事前キャッシュ | |
CN110110550B (zh) | 一种支持云存储的可搜索加密方法及系统 | |
KR101623742B1 (ko) | 파일 연관 메시지 공유 방법 및 메시지 공유 시스템 | |
JP2011238036A (ja) | 認証システム、シングルサインオンシステム、サーバ装置およびプログラム | |
US10339279B2 (en) | System and methods for secure collaborative communication | |
CN105898002A (zh) | 一种移动终端的应用解锁方法、装置和移动终端 | |
KR20180078068A (ko) | 문서의 실시간 공유 방법 | |
GB2560585A (en) | Data processing apparatus and methods | |
EP2650792B1 (en) | Information processing device and program | |
JP2007142504A (ja) | 情報処理システム | |
JP2010160659A (ja) | データ検索のためのシステム、方法、端末装置、検索サーバ装置、ファイルサーバ装置、およびプログラム | |
JP5185176B2 (ja) | ドキュメント提供装置,方法,およびプログラム | |
KR20000072232A (ko) | 인터넷망을 이용한 디지털컨텐츠 배포시스템 | |
KR20150119668A (ko) | 메일 메시지를 이용한 파일 공유 방법 및 시스템 | |
CN115242779A (zh) | 基于小程序的文件传输方法、系统及电子设备 | |
Joyce et al. | MEGA: A tool for Mac OS X operating system and application forensics | |
US20210006634A1 (en) | Secure and private web browsing system and method | |
JPH11331145A (ja) | 情報共有システム、情報保管装置およびそれらの情報処理方法、並びに記録媒体 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20120108 |
|
A711 | Notification of change in applicant |
Free format text: JAPANESE INTERMEDIATE CODE: A711 Effective date: 20121126 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A821 Effective date: 20121126 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20130206 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20130702 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20130902 |
|
A02 | Decision of refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A02 Effective date: 20131112 |