JP2011160349A - デジタルデータ内容証明システム、データ証明装置、ユーザ端末、コンピュータプログラム及び方法 - Google Patents

デジタルデータ内容証明システム、データ証明装置、ユーザ端末、コンピュータプログラム及び方法 Download PDF

Info

Publication number
JP2011160349A
JP2011160349A JP2010022396A JP2010022396A JP2011160349A JP 2011160349 A JP2011160349 A JP 2011160349A JP 2010022396 A JP2010022396 A JP 2010022396A JP 2010022396 A JP2010022396 A JP 2010022396A JP 2011160349 A JP2011160349 A JP 2011160349A
Authority
JP
Japan
Prior art keywords
file
time
date
intermediate file
certified
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2010022396A
Other languages
English (en)
Other versions
JP4558099B1 (ja
Inventor
Hikari Deguchi
光 出口
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Mekiki Creates Co Ltd
Original Assignee
Mekiki Creates Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Priority to JP2010022396A priority Critical patent/JP4558099B1/ja
Application filed by Mekiki Creates Co Ltd filed Critical Mekiki Creates Co Ltd
Publication of JP4558099B1 publication Critical patent/JP4558099B1/ja
Application granted granted Critical
Priority to CN201180017551.3A priority patent/CN102845017B/zh
Priority to PCT/JP2011/052181 priority patent/WO2011096452A1/ja
Priority to CN201610183831.6A priority patent/CN105825115B/zh
Priority to US13/576,622 priority patent/US9794071B2/en
Publication of JP2011160349A publication Critical patent/JP2011160349A/ja
Priority to US15/704,092 priority patent/US20180006828A1/en
Priority to US16/543,847 priority patent/US20190372782A1/en
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/33User authentication using certificates
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3263Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3297Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving time stamps, e.g. generation of time stamps
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/60Digital content management, e.g. content distribution

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)
  • Storage Device Security (AREA)

Abstract

【課題】デジタルデータと証明書とを一体化したファイルを作成し、デジタルデータと証明書の内容証明を同時に行う。
【解決手段】データ証明装置1は、ユーザ端末2及びタイムスタンプ付与装置3と通信可能に接続し、証明対象の原本データをユーザ端末2から受信する原本データ受付手段と、原本データに対応する証明書ファイルを作成し、この証明書ファイルに原本データそのものを添付して中間ファイルを作成する中間ファイル作成手段と、中間ファイルをタイムスタンプ付与装置3に送信するタイムスタンプ要求手段と、タイムスタンプ付与装置3から中間ファイルのハッシュ値及び日時情報を包含する日時保証情報を受信する日時保証情報取得手段と、受信した日時保証情報を中間ファイルに埋め込み証明済ファイルを作成する証明済ファイル作成手段と、この証明済ファイルをユーザ端末2に送信する証明済ファイル送信手段とを備える。
【選択図】図1

Description

顧客のデジタルデータの内容を証明するために、先ず所定の事項を記した証明書ファイルを作成して、これに前記原本であるデジタルデータを添付させ、更にこの証明書ファイルに日時保証情報を付与することによって最終的な内容証明とするデジタルデータ内容証明システムに関するものである。
紙媒体がある時点で存在していたことを客観的に証明するために公証役場の確定日付を利用することが行われる。これは、紙媒体の持ち主が存在を主張しても、本人の主張では信頼性に欠けるので、やはり第三者機関の介在が必要になってくるからである。
ところで、昨今は、各種書類をパソコンなどの情報処理装置で作成することが多くなり、作成されたデジタルデータの作成時期と内容を第三者によって証明してもらおうとする需要は増加の一途である。このような現状のもと、特許文献1には電子公証サービスを実現するための技術が開示されている。
特許文献1の項目〔0028〕では、公証サービスを希望する電子データ(130)に対して、公証サービス享受者のデジタル署名(131)と付加情報(132)を加え、これに公証センターの承認者のデジタル署名(133)を加え一体となった状態のデータを公証済電子データ(141)とする。このように、原本である電子データ(130)はデジタル署名(131)等が加えられることにより、元の電子データとは同一ではなくなっている。証明が必要とされているのは変更前の元データであるので、証明のために変更せざるを得ないのでは本末転倒である。また、付加情報(132)には、日付や承認者、承認内容等が含まれており、電子データ(130)の証明書の役割をなすものであるが、本来証明書というものは、それが証明する対象とは相互に独立のはずであり、対象となるデータに付加されるものではない。
特開2002−49590号公報(項目〔0016〕〔0028〕、図6など)
証明するために、対象となるデジタルデータを変更するという問題を解決することである。
紙媒体への刻印による証明法は、原本データ部分と証明書部分とが独立であり、かつ両者の改変は不可能であり、かつ両者の対応に疑義が生じる余地はない。本発明は、原本がデジタルデータの場合にも、このような証明法を実現することを目的とする。
以下、証明対象となるデジタルデータを「原本データ」という。
上記の目的を達成するために、請求項1に係る発明は、
ユーザ端末及びタイムスタンプ付与装置と通信可能に接続するデータ証明装置によって実現されるデジタルデータの内容証明システムであって、
前記データ証明装置は、
原本データ受付手段と、中間ファイル作成手段と、タイムスタンプ要求手段と、日時保証情報取得手段と、証明済ファイル作成手段と、証明済ファイル送信手段とを備えることを特徴とする。
原本データ受付手段は、証明対象のデジタルデータ(例えば、各種契約書、静止画や動画などのコンテンツ)を前記ユーザ端末から受信する。
中間ファイル作成手段は、前記原本データの存在を証明する証明書ファイルを作成し、この証明書ファイルに前記原本データを添付して、まだ証明されていないファイル即ち中間ファイルを作成する。
タイムスタンプ要求手段は、前記中間ファイルを前記タイムスタンプ付与装置に送信する。
日時保証情報取得手段は、前記タイムスタンプ付与装置から前記中間ファイルのハッシュ値及び日時情報を包含する日時保証情報を受信する。
証明済ファイル作成手段は、受信した日時保証情報を前記中間ファイルに埋め込み証明済ファイルを作成する。
証明済ファイル送信手段は、証明済ファイルを前記ユーザ端末に送信する。
「中間ファイル」は、原本データを受信した日付やデータ名などの事項が記載された証明書ファイルに任意個数の原本データを追加して記憶させた1個のファイルである。なお、この出願書類では、1つのファイルに1個以上の原本データを追加して記憶させる(含ませる)ことを「添付」と表現している。
中間ファイルに添付された原本データには一切変更がない。このことは、内容証明を目的とするシステムにとっては本質的なことである。また、1ファイルに添付される原本データは複数あってもよい。従って例えば、表計算ソフトで作成したデータ、ワープロソフトで作成したデータ、描画ソフトで作成したデータなどを1の証明書ファイルに添付できる。これにより利便性は格段に増す。
「証明済ファイル」は、「中間ファイル」に日時保証情報を埋め込んだファイルであって、後日必要になる場合に備えてユーザ端末側で保存される。なお、「埋め込む」とは、中間ファイルの所定の箇所に書き込むことをいう。例えば、中間ファイルのフォーマットがPDFであれば、日時保証情報はファイルの属性情報の一種であり、かつ書き換え不可能な署名欄に書き込まれる。
「日時情報」とは、原本データについての内容証明の要求が受け付けられた等の日時を示す情報である。
「日時保証情報」には、日時情報とハッシュ値が含まれ、他に必要に応じて付加情報も含まれる。
ハッシュ値は、前記中間ファイルを所定のハッシュ関数に入力して得られる。
かくして、この日時情報によって原本データの存在していた時期が証明でき、又ハッシュ値によって少なくともこの時期以降は原本データ及びそれを添付する証明書が改ざんされていないことが証明できる。
日時保証情報は、タイムスタンプ付与装置の暗号鍵によって暗号化されていることが望ましい。つまり、公開鍵方式も導入してセキュリティの強化を図るわけである。
ところで、データ証明装置が作成する中間ファイルはPDF(Portable Document Format)のような一体管理型のフォーマットを利用したファイルであり、証明すべき原本を封入し、表側に証明書が記載されている封筒に例えることができる。封筒の内部に入れられた原本は一切変更がない。証明済ファイルは、この原本入り封筒に公証人の印が押されていることに例えられる。この押印は、封筒内の原本と封筒の表面の証明書の双方を同時に証明する役割を果たしているが、本発明の日時保証情報も、原本データと証明書とを同時に証明するものである。
タイムスタンプ付与装置は、原本データ自体ではなく中間ファイルのハッシュ値を計算する。これにより、原本データと証明書との改ざんの有無を同時に証明することが可能となる。
もし、原本データと証明書の改ざんの有無が別々に証明されるとするならば、原本データと証明書との関連性を別途証明しなくてはならない。しかし本発明では、両者の対応に疑義が生じる余地はない。
上記の目的を達成するために、前記タイムスタンプ要求手段は、前記中間ファイルを所定のハッシュ関数に入力してハッシュ値を計算し、前記タイムスタンプ付与装置に対して前記中間ファイルの代りに前記計算したハッシュ値を送信してもよい。
これにより、中間ファイルのサイズが大きい場合でも遅滞なく処理することが出来る。
この選択は、自動決定かユーザ指示か任意とする。
請求項1または2の前記データ証明装置として動作するコンピュータ、コンピュータを前記データ証明装置として動作させるためのコンピュータプログラム、請求項1または2のシステムを用いて原本データの内容を証明する方法も、本発明の目的を達成するものである。
また、原本データについて内容証明を受けようとするユーザの使用する情報処理装置が直接タイムスタンプ付与装置にアクセスする、つまり、請求項1または2の「データ証明装置」の役割を兼ね備えるユーザ端末も、本発明の目的を達成するものである。
原本データとその証明書と日時保証情報(タイムスタンプ、原本データ及び証明書のハッシュ値を含む)とが一体化されているので、証明対象の原本データと証明書とを同時に検証できる。
第1の実施形態のシステムのシステム構成例を示す図である。 第1の実施形態のシステムのデータ証明装置の機能ブロック例を示す図である。 第1の実施形態のシステムの処理概要を説明するフロー図である。 第1の実施形態のシステムにおいて、原本データの証明済ファイルが作成される手順を説明する図である。 第2の実施形態のシステムのシステム構成例を示す図である。 第2の実施形態のシステムのユーザ端末の機能ブロック例を示す図である。
《第1の実施の形態》
この実施の形態のシステム構成例を図1に示す。
インターネットNを介して、データ証明装置1がユーザ端末2及びタイムスタンプ付与装置3と接続している。
ユーザ端末2は、この実施の形態のシステムを利用してデジタルデータ(原本データ)について内容証明を受けようとするユーザが利用するものであり、インターネット接続機能があれば携帯電話でもPDAでもよい。ただし、原本データの作成や更新を行うことが想定されるので、画像処理用プログラムや文書作成用プログラムがインストールされているパソコンが望ましい。ユーザ端末2は、図1には1台しかないが、台数に制限はない。
タイムスタンプ付与装置3は、データ証明装置1からの要求に対して日時保証情報を生成し、これをデータ証明装置1に返信する情報処理装置である。この実施の形態のシステムでは、タイムスタンプ付与サービスを提供している既存の業者がいれば、その業者のサービスを利用するので、タイムスタンプ付与装置3はその業者がサービス提供にあたり利用する情報処理装置である。
データ証明装置1は、先ず証明対象の原本データに対応する証明書ファイルを作成し、次にこの証明書ファイルに原本データを添付して一体化した中間ファイルを作成し、最後に日時保証情報を埋め込んで証明済ファイルを作成する情報処理装置である。図1では、1台しか記載がないが、1台でその処理を実行するとは限らず、複数の情報処理装置が連携してその処理を実行してもよい。
次に、図2のブロック図に従い、データ証明装置1の構成を説明する。
データ証明装置1は、記憶部4、処理部5を含む。
記憶部4は、コンピュータをデータ証明装置1として機能させるためのコンピュータプログラムや、処理の経過に伴う作業用データ、パラメータ類、Webデータなどを記憶する。このシステムを利用できるのは登録しているユーザに限る場合などは、登録ユーザの個人情報なども適宜記憶するものとする。
処理部5は、原本データ受付手段6と、中間ファイル作成手段7と、タイムスタンプ要求手段8と、日時保証情報取得手段9と、証明済ファイル作成手段10と、証明済ファイル送信手段11と、その他の処理手段を含む。
ただし、これらの各手段の分類は、あくまで説明の便宜上にすぎない。各手段は、その機能に応じて、ハードウェア、ソフトウェアで実装される。ソフトウェアによる場合は、ROMやハードディスクなどの記憶手段に格納されているコンピュータプログラムを、CPUが実行する。これらは、公知の事柄であるので説明を省略する。
また、データ証明装置1は、キーボードやディスプレイ等の入出力手段及びドライバ類、通信ネットワークを介したユーザ端末2やタイムスタンプ付与装置3との通信を可能とする通信インターフェース部12も備える。
原本データ受付手段6は、証明対象の1以上任意個数の原本データをユーザ端末2から受信する。
中間ファイル作成手段7は、先ず原本データの存在を証明する証明書ファイルを作成し、次にこの証明書ファイルに受信した原本データを変更することなくそのまま添付して中間ファイルを作成する。証明書はファイルの受信日時やファイル名などの必要と考えられる項目の記載があれば、書式はどのようなものでもよい。
タイムスタンプ要求手段8は、受信した原本データをタイムスタンプ付与装置3に送信する。
日時保証情報取得手段9は、タイムスタンプ付与装置3から日時保証情報を受信する。
証明済ファイル作成手段10は、受信した日時保証情報を中間ファイルに埋め込み証明済ファイルを作成する。
証明済ファイル送信手段11は、作成された証明済ファイルをユーザ端末2に送信する。
次に、図3を参照しながら、この実施の形態のシステムの動作について詳しく説明する。
原本データ受付手段6は、インターネットNおよびインターフェース部12を介してユーザ端末2から、原本データDを受信する(ステップS1)。ユーザ端末2からはユーザを特定する情報などもあわせて送信されてくるので、適宜ユーザ管理や課金処理などのために、必要な情報を記憶部4に登録する。この点については、詳細は省略する。
中間ファイル作成手段7は、原本データDの受信日時などを記載事項とする証明書ファイルF1を作成し、この証明書ファイルF1に原本データDを添付して中間ファイルF2を作成する(ステップS2)。
タイムスタンプ要求手段8は、中間ファイルF2をタイムスタンプ付与装置3に送信する(ステップS3)。データ証明装置1は、予めタイムスタンプ付与装置3の提供するサービスを受けるために登録などの所定の手続きをしているものとする。なお、データ証明装置1は、タイムスタンプ付与装置3から見れば複数いるユーザの中の1ユーザであるから、両者の間には何らかの認証手段が確立されていなければならない。
タイムスタンプ付与装置3は、受信した中間ファイルF2に付与する日時保証情報Cを生成する(ステップS4)。図4に示すように、タイムスタンプ付与装置3は、所定のハッシュ関数に受信した中間ファイルF2を入力してハッシュ値Hを算出する。ここで、特徴的なのは、原本データDのハッシュ値ではなく、原本データDを証明書F1に添付した中間ファイルF2のハッシュ値を計算する点である。これにより、原本データDと証明書F1に対して同時に一の証明印を押すも同然となる。
あわせて、タイムスタンプ付与装置3は、所定の時刻認証局にタイムスタンプTSの発行を要求する。このタイムスタンプTSは中間ファイルF2を受信した時刻などに対応する。この実施の形態のシステムのタイムスタンプTSは、請求項1にいう「日時情報」に相当し、これにハッシュ値Hと、その他付加情報を含めて日時保証情報Cを生成する。その他付加情報には、ハッシュ値のほかに時刻認証局やタイムスタンプ付与装置3などの証明書類も含まれ得る。なお、日時保証情報CにはタイムスタンプTSとハッシュ値Hが最小限含まれていればよく、その他付加情報は必須ではないから、利便性等を考慮して決定すればよい。
タイムスタンプ付与装置3が日時保証情報Cを送信してくる(ステップS5)ので、日時保証情報取得手段9はこれを受信する。
証明済ファイル作成手段10は、中間ファイルF2に日時保証情報Cを埋め込み、証明済ファイルF3を作成する(ステップS6)。日時保証情報Cの埋め込み方はPDFなどの公知のファイルフォーマットに従うものとし、詳細な説明は省略する。
なお、適宜日時保証情報Cを埋め込むためのコンピュータプログラムをプラグインとしてPDFなどのファイル作成ソフトウェアに追加してもよい。
続いて、証明済ファイル送信手段11は、作成された証明済ファイルF3をユーザ端末2に送信する(ステップS7)。
このファイルF2およびF3の形式は、本発明の出願時点ではPDF形式が最適である。ファイル本体には原本データDが添付されており、署名欄には日時保証情報Cが書込まれている。PDF形式のファイルには、署名欄に書き込んだデータを変更したり削除したりすることはできないという特徴がある。したがって、日時保証情報Cが後から変更されていないと信頼することができる。
さらに、ファイルF2では、1以上任意個数の原本データを添付できる。しかも、個々の原本データを格納するファイル形式は限定しないので、例えば、WORD(マイクロソフト社の製品名)のようなワープロソフトで作成されたファイルとGIF形式などの画像ファイルとをファイル形式を変更することなく同一の証明書F1に添付できる。原本データのファイル形式を変更しなくても証明済ファイルF3の作成ができる点も本発明の特徴のひとつである。
以上が、第1の実施形態の構成及び動作の説明である。
証明済ファイルF3を受け取ったユーザは、添付の原本データDについての内容証明が必要になったとき、どのような方法で検証を受けるかは、複数の方法が考えられる。ここでは、一例を挙げるにとどめる。
データ証明装置1あるいはタイムスタンプ付与装置3は証明済ファイルF3を検証するソフトウェアを予め作成しておき、データ証明装置1からユーザ端末2に証明済ファイルF3を送付するとき等にこのソフトウェアも送付する。このソフトウェアは、次のような機能を備えている。
すなわち、証明済ファイルF3から日時証明情報Cを削除した後のファイルのハッシュ値を計算する機能、この計算したハッシュ値と日時証明情報から取り出したハッシュ値とを比較する機能、ハッシュ値同士の比較結果を出力する機能である。
日時証明情報Cがタイムスタンプ付与装置3の秘密鍵で暗号化されている場合は、このソフトウェアには公開鍵を定数として持ち、この公開鍵で復号化してハッシュ値を取り出すものとする。
以上のソフトウェアによってハッシュ値が一致したときは、証明済ファイルF3の証明書F1も添付の原本データDも改ざんされていないと判断できる。
このようにして、原本データDは何時内容証明を受けたのか、つまり何時の時点で既に存在していたかということ、証明済ファイルF3に格納されている証明書F1と添付の原本データDとの対応に間違いがないことを証明できる。
この実施形態では、原本データの日付やデータ名などを記した証明書F1が作成されるので、次のような利点がある。すなわち、日時保証情報Cは、証明済ファイルF3の署名欄に暗号化されて埋め込まれていることが多い。この場合、証明済ファイルF3の所有者もただちに日時を知ることはできない。しかし、証明書F1内に平文でも記述されているので、そこを参照すれば直ちに分かる。安全性も利便性も満たされているのである。
《第2の実施の形態》
第2の実施の形態は、第1の実施の形態におけるデータ証明装置1の役割をユーザ端末20が備えている点で相違する。以下、第1の実施の形態との相違点を中心に説明する。
この実施の形態のシステム構成例を図5に示す。
インターネットNを介して、任意台数のユーザ端末20がタイムスタンプ付与装置3と接続している。
この実施の形態のユーザ端末20の機能ブロックを、図6に従い説明する。
ユーザ端末20は、記憶部21、処理部22を含む。
記憶部21は、証明の対象となる原本データ、各種コンピュータプログラムや、処理の経過に伴う作業用データなどを記憶する。
処理部22は、中間ファイル作成手段24と、タイムスタンプ要求手段25と、日時保証情報取得手段26と、証明済ファイル作成手段27と、その他の処理手段を含む。
ただし、これらの各手段の分類は、あくまで説明の便宜上にすぎない。各手段は、その機能に応じて、ハードウェア、ソフトウェアで実装される。ソフトウェアによる場合は、ROMやハードディスクなどの記憶手段に格納されているコンピュータプログラムを、CPUが実行する。これらは、公知の事柄であるので説明を省略する。ここでユーザ端末20に内容証明のための各種処理を実行させるコンピュータプログラムは、本発明のシステムの運営者によって配布される。第1の実施の形態では、システムの運営者は自らデータ証明装置1を設置しユーザ端末2からの依頼により内容証明サービスを実行していた。しかし、この第2の実施の形態では、システムの運営者はデータ証明装置を運用管理するかわりに、コンピュータプログラムをユーザに配布すればよい。
また、ユーザ端末20は、キーボードやディスプレイ等の入出力手段及びドライバ類、通信ネットワークを介してタイムスタンプ付与装置3との通信を可能とする通信インターフェース部23も備える。
中間ファイル作成手段24は、原本データDの存在を証明する証明書ファイルF1を作成し、この証明書ファイルF1に原本データDを添付して中間ファイルF2を作成する。
タイムスタンプ要求手段25は、中間ファイルF2をタイムスタンプ付与装置3に送信する。
日時保証情報取得手段26は、タイムスタンプ付与装置3から日時保証情報Cを受信する。
証明済ファイル作成手段27は、受信した日時保証情報Cを中間ファイルF2に埋め込み証明済ファイルF3を作成する。
タイムスタンプ付与装置3による日時保証情報Cの生成、証明済ファイルF3の検証の方法等は第1の実施の形態と同様である。
以上、第1及び第2の実施の形態をもとに本発明の説明をしてきたが、これらの実施の形態は例示にすぎない。例えば、第1の実施形態のデータ証明装置1とタイムスタンプ付与装置3との処理分担や処理の流れ等につき種々の変形例が考えられ、それらの変形例も本発明の範囲内にある。
そうした変形例のいくつかを下記に記す。
上記の第1の実施の形態では、データ証明装置1は、原本データDを一体的に含む中間ファイルF2をそのままタイムスタンプ付与装置3に送信していた。
しかし、請求項2に係る発明のように、中間ファイルF2そのものではなく、データ証明装置1側で中間ファイルF2からハッシュ値を計算し、このハッシュ値のみをタイムスタンプ付与装置3に送信してもかまわない。要は、タイムスタンプ付与装置3には日時保証情報Cの生成に必要な情報が送られればよい。
上記の第1の実施の形態では、データ証明装置1からユーザ端末2へ証明済ファイルF3を送信していた。しかし、必ずしもユーザ端末2へ送信しなくてもよい。ユーザ端末2がインターネットNを介してアクセス可能な装置(データ証明装置1が考えられるが、それに限らずデータ証明装置1と通信可能に接続しているデータベースサーバなどでもよい)に証明済ファイルF3を保存しておき、ユーザ端末2から要求がある度に、閲覧可能としてもよい。
ユーザは、原本データについてデータを格納するファイル形式を問わず簡便に内容証明を受けることができる。今後各種書類は、従来の紙媒体からデジタルデータへの移行が進むと予想されるが、本発明はデジタルデータの内容証明を簡便かつ確実に行うシステム・方法として多くの需要が見込まれると期待される。なお「簡便」とは、単にユーザの作業の簡便性だけではなく、「運用のための大がかりな組織を必要としない」という意味も含まれる。

1 データ証明装置
2 ユーザ端末
3 タイムスタンプ付与装置
6 原本データ受付手段
7 中間ファイル作成手段
8 タイムスタンプ要求手段
9 日時保証情報取得手段
10 証明済ファイル作成手段
11 証明済ファイル送信手段
20 (第2の実施形態の)ユーザ端末
24 中間ファイル作成手段
25 タイムスタンプ要求手段
26 日時保証情報取得手段
27 証明済ファイル作成手段
N インターネット
C 日時保証情報
D 原本データ
F1 証明書ファイル
F2 中間ファイル
F3 証明済ファイル

Claims (8)

  1. ユーザ端末及びタイムスタンプ付与装置と通信可能に接続するデータ証明装置によって実現されるデジタルデータの内容証明システムであって、
    前記データ証明装置は、
    証明対象のデジタルデータを前記ユーザ端末から受信する原本データ受付手段と、
    前記受信した原本データの存在を証明する証明書ファイルを作成し、この証明書ファイルに前記原本データを添付して中間ファイルを作成する中間ファイル作成手段と、
    前記中間ファイルを前記タイムスタンプ付与装置に送信するタイムスタンプ要求手段と、
    前記タイムスタンプ付与装置から前記中間ファイルのハッシュ値及び日時情報を包含する日時保証情報を受信する日時保証情報取得手段と、
    受信した日時保証情報を前記中間ファイルに埋め込み証明済ファイルを作成する証明済ファイル作成手段と、
    この証明済ファイルを前記ユーザ端末に送信する証明済ファイル送信手段とを備えることを特徴とする
    デジタルデータの内容証明システム。
  2. 前記タイムスタンプ要求手段は、前記中間ファイルを所定のハッシュ関数に入力してハッシュ値を計算し、前記タイムスタンプ付与装置に対して前記中間ファイルの代りに前記計算したハッシュ値を送信することを特徴とする請求項1に記載のデジタルデータの内容証明システム。
  3. 請求項1または2のいずれかに記載のデータ証明装置として動作することを特徴とするコンピュータ。
  4. コンピュータを請求項1または2のいずれかに記載のデータ証明装置として動作させることを特徴とするコンピュータプログラム。
  5. デジタルデータに対する内容証明を求めるユーザが使用するユーザ端末であって、
    タイムスタンプ付与装置と通信可能であり、
    前記デジタルデータの存在を証明する証明書ファイルを作成し、この証明書ファイルに前記デジタルデータを添付して中間ファイルを作成する中間ファイル作成手段と、
    前記中間ファイル自体を、あるいは前記中間ファイルのハッシュ値を計算してこのハッシュ値を、前記タイムスタンプ付与装置に送信するタイムスタンプ要求手段と、
    前記タイムスタンプ付与装置から前記中間ファイルのハッシュ値及び日時情報を包含する日時保証情報を受信する日時保証情報取得手段と、
    受信した日時保証情報を前記中間ファイルに埋め込み証明済ファイルを作成する証明済ファイル作成手段と、
    を備えることを特徴とするユーザ端末。
  6. タイムスタンプ付与装置と通信可能であり、デジタルデータに対する内容証明を求めるユーザが使用するユーザ端末に、
    前記デジタルデータの存在を証明する証明書ファイルを作成し、この証明書ファイルに前記デジタルデータを添付して中間ファイルを作成するステップと、
    前記中間ファイル自体を、あるいは前記中間ファイルのハッシュ値を計算してこのハッシュ値を、前記タイムスタンプ付与装置に送信するステップと、
    前記タイムスタンプ付与装置から前記中間ファイルのハッシュ値及び日時情報を包含する日時保証情報を受信するステップと、
    受信した日時保証情報を前記中間ファイルに埋め込み証明済ファイルを作成するステップと、
    を実行させることを特徴とするコンピュータプログラム。
  7. あるデジタルデータがある時点で存在していたことを証明する方法であって、
    ユーザ端末及びタイムスタンプ付与装置とインターネットを介して接続可能なコンピュータが、
    証明対象のデジタルデータを前記ユーザ端末から受信するステップと、
    前記受信した原本データの存在を証明する証明書ファイルを作成し、この証明書ファイルに前記原本データを添付して中間ファイルを作成するステップと、
    前記中間ファイル自体を、あるいは前記中間ファイルのハッシュ値を計算してこのハッシュ値を、前記タイムスタンプ付与装置に送信するステップと、
    前記タイムスタンプ付与装置から前記中間ファイルのハッシュ値及び日時情報を包含する日時保証情報を受信するステップと、
    受信した日時保証情報を前記中間ファイルに埋め込み証明済ファイルを作成するステップと、
    この証明済ファイルを前記ユーザ端末に送信するステップとを実行することを特徴とする証明方法。
  8. あるデジタルデータがある時点で存在していたことを証明する方法であって、
    タイムスタンプ付与装置とインターネットを介して接続可能なユーザ端末が、
    前記デジタルデータの存在を証明する証明書ファイルを作成し、この証明書ファイルに前記デジタルデータを添付して中間ファイルを作成するステップと、
    前記中間ファイル自体を、あるいは前記中間ファイルのハッシュ値を計算してこのハッシュ値を、前記タイムスタンプ付与装置に送信するステップと、
    前記タイムスタンプ付与装置から前記中間ファイルのハッシュ値及び日時情報を包含する日時保証情報を受信するステップと、
    受信した日時保証情報を前記中間ファイルに埋め込み証明済ファイルを作成するステップと、
    を実行することを特徴とする証明方法。

JP2010022396A 2010-02-03 2010-02-03 デジタルデータ内容証明システム、データ証明装置、ユーザ端末、コンピュータプログラム及び方法 Expired - Fee Related JP4558099B1 (ja)

Priority Applications (7)

Application Number Priority Date Filing Date Title
JP2010022396A JP4558099B1 (ja) 2010-02-03 2010-02-03 デジタルデータ内容証明システム、データ証明装置、ユーザ端末、コンピュータプログラム及び方法
CN201180017551.3A CN102845017B (zh) 2010-02-03 2011-02-02 数字数据内容证明系统、数据证明装置、用户终端、计算机程序以及方法
US13/576,622 US9794071B2 (en) 2010-02-03 2011-02-02 Digital data content certification system, data certification device, user terminal, computer program and method therefor
PCT/JP2011/052181 WO2011096452A1 (ja) 2010-02-03 2011-02-02 デジタルデータ内容証明システム、データ証明装置、ユーザ端末、コンピュータプログラム及び方法
CN201610183831.6A CN105825115B (zh) 2010-02-03 2011-02-02 数字数据内容证明系统、计算机、用户终端以及证明方法
US15/704,092 US20180006828A1 (en) 2010-02-03 2017-09-14 Digital data content certification system, data certification device, user terminal, computer program and method therefor
US16/543,847 US20190372782A1 (en) 2010-02-03 2019-08-19 Data Certification Device, Non-transitory Computer-readable Medium, and Method Therefor

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2010022396A JP4558099B1 (ja) 2010-02-03 2010-02-03 デジタルデータ内容証明システム、データ証明装置、ユーザ端末、コンピュータプログラム及び方法

Related Child Applications (1)

Application Number Title Priority Date Filing Date
JP2010163421A Division JP2011160402A (ja) 2010-07-20 2010-07-20 データ作成方法、データ作成装置及びコンピュータプログラム

Publications (2)

Publication Number Publication Date
JP4558099B1 JP4558099B1 (ja) 2010-10-06
JP2011160349A true JP2011160349A (ja) 2011-08-18

Family

ID=43048749

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2010022396A Expired - Fee Related JP4558099B1 (ja) 2010-02-03 2010-02-03 デジタルデータ内容証明システム、データ証明装置、ユーザ端末、コンピュータプログラム及び方法

Country Status (4)

Country Link
US (3) US9794071B2 (ja)
JP (1) JP4558099B1 (ja)
CN (2) CN102845017B (ja)
WO (1) WO2011096452A1 (ja)

Families Citing this family (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2012028882A (ja) * 2010-07-20 2012-02-09 Mekiki Creates Co Ltd デジタルデータ内容証明システム
US9853949B1 (en) * 2013-04-19 2017-12-26 Amazon Technologies, Inc. Secure time service
JP5908145B1 (ja) * 2015-05-29 2016-04-26 株式会社スカイコム デジタル自書システム、デジタル自書検証装置、方法およびプログラム
JP6534355B2 (ja) * 2016-02-26 2019-06-26 株式会社スカイコム Pdfファイル管理システム、pdfファイル管理サーバ、pdfファイルデータ取得サーバ、pdfファイル管理方法、pdfファイルデータ取得方法、pdfファイル管理プログラム、およびpdfファイルデータ取得プログラム
JP6296623B2 (ja) * 2016-03-04 2018-03-20 株式会社スカイコム デジタル自書検証装置、デジタル自書検証方法およびデジタル自書検証プログラム
IT201700073538A1 (it) * 2017-06-30 2018-12-30 Alberto Carlo Francesco Dubini Sistema elettronico per certificare dati acquisiti con un dispositivo elettronico mobile e relativo metodo e programma per elaboratore elettronico
CN108418876B (zh) * 2018-02-09 2019-04-19 北京众享比特科技有限公司 存储工作量证明方法及系统、激励方法及系统
CN110378079B (zh) * 2018-04-13 2023-07-04 胡小凡 基于原创作品的信息处理、保护、销售方法及装置
IT202100003290A1 (it) * 2021-02-15 2022-08-15 Tolemaica S R L Procedimento, software e sistema informatico per certificare flussi di dati

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2009026076A (ja) * 2007-07-19 2009-02-05 Canon Inc 文書管理システム
JP2009181553A (ja) * 2008-02-01 2009-08-13 Nec System Technologies Ltd 電子ファイルアクセス権管理装置、電子ファイルアクセス権管理方法およびプログラム

Family Cites Families (36)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5748738A (en) * 1995-01-17 1998-05-05 Document Authentication Systems, Inc. System and method for electronic transmission, storage and retrieval of authenticated documents
EA002886B1 (ru) * 1997-11-13 2002-10-31 Хайперспейс Коммьюникейшнз, Инк. Система пересылки файлов
JP2002538536A (ja) * 1999-02-26 2002-11-12 オーセンティデイト ホールディング コーポレイション 確実なファイルマークキングを含む、デジタルファイル管理およびイメージングシステムおよび方法
US8868914B2 (en) * 1999-07-02 2014-10-21 Steven W. Teppler System and methods for distributing trusted time
US6898709B1 (en) * 1999-07-02 2005-05-24 Time Certain Llc Personal computer system and methods for proving dates in digital data files
CN1967559A (zh) * 1999-07-06 2007-05-23 索尼株式会社 数据提供系统、装置及其方法
US20030078880A1 (en) * 1999-10-08 2003-04-24 Nancy Alley Method and system for electronically signing and processing digital documents
US7412478B1 (en) * 2000-01-27 2008-08-12 Marger Johnson & Mccollom, P.C. Rich media file format and delivery methods
JP2002049590A (ja) 2000-08-04 2002-02-15 Hitachi Ltd 電子公証システム
US20020080959A1 (en) * 2000-12-27 2002-06-27 Xerox Corporation Automatic authentication of printed documents
US7783972B2 (en) * 2001-01-08 2010-08-24 Enfocus NV Ensured workflow system and method for editing a consolidated file
JP3707685B2 (ja) * 2002-05-08 2005-10-19 ソニー株式会社 光ディスク装置、光ディスクの記録方法、光ディスクの記録方法のプログラム及び光ディスクの記録方法のプログラムを記録した記録媒体
CA2496664C (en) * 2002-08-23 2015-02-17 Exit-Cube, Inc. Encrypting operating system
US7715034B2 (en) * 2003-10-17 2010-05-11 Canon Kabushiki Kaisha Data processing device and data storage device for performing time certification of digital data
US7444516B2 (en) * 2004-02-26 2008-10-28 Intermec Ip Corp. Method, apparatus and article for off-line certification in mobile applications
JP2005332088A (ja) * 2004-05-18 2005-12-02 Canon Inc 文書生成装置およびファイル変換システム
US7666386B2 (en) * 2005-02-08 2010-02-23 Lynntech Power Systems, Ltd. Solid chemical hydride dispenser for generating hydrogen gas
JP2007025866A (ja) * 2005-07-13 2007-02-01 Konica Minolta Business Technologies Inc ユーザインターフェイス装置、及び画像読取装置
US20070067620A1 (en) * 2005-09-06 2007-03-22 Ironkey, Inc. Systems and methods for third-party authentication
US8117045B2 (en) * 2005-09-12 2012-02-14 Mymedicalrecords.Com, Inc. Method and system for providing online medical records
JP4150037B2 (ja) * 2005-09-30 2008-09-17 株式会社東芝 タイムスタンプ取得システム、タイムスタンプ取得装置、タイムスタンプ取得プログラム及びタイムスタンプ取得方法
JP4455474B2 (ja) * 2005-11-04 2010-04-21 株式会社東芝 タイムスタンプ更新装置及びタイムスタンプ更新プログラム
JP2007274254A (ja) * 2006-03-31 2007-10-18 Murata Mach Ltd タイムスタンプ機能付き通信端末装置
JP4816375B2 (ja) * 2006-09-28 2011-11-16 富士ゼロックス株式会社 情報処理システム、情報処理装置及びプログラム
US8451763B2 (en) * 2006-12-07 2013-05-28 Digimarc Corporation Wireless local area network-based position locating systems and methods
US8468244B2 (en) * 2007-01-05 2013-06-18 Digital Doors, Inc. Digital information infrastructure and method for security designated data and with granular data stores
US8140847B1 (en) * 2007-09-18 2012-03-20 Jianqing Wu Digital safe
US8464045B2 (en) * 2007-11-20 2013-06-11 Ncr Corporation Distributed digital certificate validation method and system
US20100088521A1 (en) * 2008-06-29 2010-04-08 Jeffrey Peck Koplow Public encrypted disclosure
JP2010061448A (ja) * 2008-09-04 2010-03-18 Canon Inc 画像処理装置、その制御方法およびプログラム
US8612388B2 (en) * 2008-09-30 2013-12-17 Visa Usa, Inc. System and method for file monitoring
US8374930B2 (en) * 2009-02-02 2013-02-12 Trustifi Corporation Certified email system and method
WO2010111439A2 (en) * 2009-03-25 2010-09-30 Pacid Technologies, Llc Method and system for securing communication
US8542823B1 (en) * 2009-06-18 2013-09-24 Amazon Technologies, Inc. Partial file encryption
WO2011082322A2 (en) * 2009-12-30 2011-07-07 Intergraph Technologies Company A system and method for transmission of files within a secured network
US8959362B2 (en) * 2012-04-30 2015-02-17 General Electric Company Systems and methods for controlling file execution for industrial control systems

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2009026076A (ja) * 2007-07-19 2009-02-05 Canon Inc 文書管理システム
JP2009181553A (ja) * 2008-02-01 2009-08-13 Nec System Technologies Ltd 電子ファイルアクセス権管理装置、電子ファイルアクセス権管理方法およびプログラム

Also Published As

Publication number Publication date
US20130042103A1 (en) 2013-02-14
US20190372782A1 (en) 2019-12-05
CN102845017B (zh) 2016-04-20
WO2011096452A1 (ja) 2011-08-11
CN102845017A (zh) 2012-12-26
JP4558099B1 (ja) 2010-10-06
CN105825115A (zh) 2016-08-03
US20180006828A1 (en) 2018-01-04
US9794071B2 (en) 2017-10-17
CN105825115B (zh) 2020-01-10

Similar Documents

Publication Publication Date Title
JP4558099B1 (ja) デジタルデータ内容証明システム、データ証明装置、ユーザ端末、コンピュータプログラム及び方法
US8005904B2 (en) Electronic business card exchange system and method
JP5576985B2 (ja) 署名に用いる暗号アルゴリズムの決定方法、検証サーバおよびプログラム
JP2003244139A (ja) 電子文書に対するタイムスタンプ押印システム、及び、そのプログラム媒体
JP2003283491A (ja) ディジタル署名管理方法とディジタル署名処理装置およびプログラムと記録媒体
JP2010081372A (ja) 電子文書登録システム、電子文書登録装置、電子文書登録方法およびコンピュータプログラム
JP2024027133A (ja) プログラム、情報処理装置、方法
KR20120112290A (ko) 디지털 컨텐츠의 원본 생성 및 확인 시스템과 그 방법
JP2007058781A (ja) 身分証明システム,方法,ユーザ携帯端末,身分証明書管理サーバおよびプログラム
US6839842B1 (en) Method and apparatus for authenticating information
US11418484B2 (en) Document management system
JP2008035019A (ja) 電子署名装置
JP2011024155A (ja) 電子署名システム、方法
JP5771822B2 (ja) デジタルデータ内容証明システム
JP2009031849A (ja) 電子申請用証明書発行システムおよび電子申請受付システム、並びにそれらの方法およびプログラム
WO2012011509A1 (ja) デジタルデータ内容証明システム
JP2011160402A (ja) データ作成方法、データ作成装置及びコンピュータプログラム
JP2012009059A (ja) データ作成装置、方法及びコンピュータプログラム
JP2007181093A (ja) タイムスタンプサーバ装置、及びタイムスタンプ発行方法、及びタイムスタンプ発行プログラム
JP2009087130A (ja) ウェブサービス提供装置
US20230031804A1 (en) Computer-readable recording medium storing information processing program, information processing apparatus, and system
JP2017175377A (ja) タイムスタンプ保管サーバ、携帯端末、電子データ保管サーバ、タイムスタンプ保管プログラム、携帯端末プログラム、及び、電子データ保管プログラム
WO2024042583A1 (ja) 情報処理装置、aiモデル認証システム、aiモデル認証方法およびプログラム
JP2006166354A (ja) 電子署名有効性証明データの生成方法、電子署名有効性証明データの正当性の確認方法、電子署名有効性確認方法、電子署名有効性証明データ生成装置、電子署名有効性証明データ正当性確認装置、電子署名有効性確認装置、電子署名有効性証明データ生成プログラム、電子署名有効性証明データ正当性確認プログラム、及び電子署名有効性確認プログラム
WO2009118847A1 (ja) 署名管理方法

Legal Events

Date Code Title Description
TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20100622

A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20100720

R150 Certificate of patent or registration of utility model

Free format text: JAPANESE INTERMEDIATE CODE: R150

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20130730

Year of fee payment: 3

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20130730

Year of fee payment: 3

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20130730

Year of fee payment: 3

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20130730

Year of fee payment: 3

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20130730

Year of fee payment: 3

S111 Request for change of ownership or part of ownership

Free format text: JAPANESE INTERMEDIATE CODE: R313113

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20130730

Year of fee payment: 3

R350 Written notification of registration of transfer

Free format text: JAPANESE INTERMEDIATE CODE: R350

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

LAPS Cancellation because of no payment of annual fees