JP2012108780A - Browsing authentication method - Google Patents

Browsing authentication method Download PDF

Info

Publication number
JP2012108780A
JP2012108780A JP2010257953A JP2010257953A JP2012108780A JP 2012108780 A JP2012108780 A JP 2012108780A JP 2010257953 A JP2010257953 A JP 2010257953A JP 2010257953 A JP2010257953 A JP 2010257953A JP 2012108780 A JP2012108780 A JP 2012108780A
Authority
JP
Japan
Prior art keywords
content
browsing
authentication
document
mobile phone
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2010257953A
Other languages
Japanese (ja)
Inventor
Masami Kihara
雅巳 木原
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Nihon University
Original Assignee
Nihon University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nihon University filed Critical Nihon University
Priority to JP2010257953A priority Critical patent/JP2012108780A/en
Publication of JP2012108780A publication Critical patent/JP2012108780A/en
Pending legal-status Critical Current

Links

Images

Landscapes

  • Information Retrieval, Db Structures And Fs Structures Therefor (AREA)
  • Storage Device Security (AREA)

Abstract

PROBLEM TO BE SOLVED: To provide a technique for sharing contents with high security by using simple structure.SOLUTION: A browsing authentication method comprises in order: a browsing request step in which a browsing device 2 requests permission to browse contents from an authentication server 1; an authentication request step in which the authentication server 1 requests authentication for browsing contents from the browsing device 2 or a portable phone 3; an authentication execution step in which the portable phone 3 performs authentication for browsing contents in the authentication server 1; and a browsing authentication step in which the authentication server 1 authenticates the browsing device 2 to browse contents when the authentication for browsing contents has succeeded.

Description

本発明は、簡単な構成を用いて高いセキュリティのもとでコンテンツを共有するための閲覧認証方法、及び簡単な構成を用いて文書を画像データに変換し画像データを格納するための文書の格納方法に関する。   The present invention relates to a browsing authentication method for sharing content under a high security using a simple configuration, and storage of a document for converting a document into image data and storing the image data using a simple configuration. Regarding the method.

コンテンツを共有するための技術が開発されている。例えば、複数の医療機関の間で電子カルテを共有するための技術が開発されている。特許文献1では、医療情報開示制御装置は、医療情報閲覧制御装置に、暗号化された情報を送信し、医療情報閲覧制御装置は、暗号化された情報の所有者本人の許可に基づく復号鍵で、暗号化された情報を復号化する。特許文献2では、開示手続実行部は、個人情報の開示依頼がされたときに、当該個人に開示依頼を通知し、当該個人の開示承認がされたときに、依頼元に個人情報を開示する。   Technologies for sharing content have been developed. For example, a technique for sharing an electronic medical record among a plurality of medical institutions has been developed. In Patent Document 1, the medical information disclosure control apparatus transmits encrypted information to the medical information browsing control apparatus, and the medical information browsing control apparatus uses a decryption key based on the permission of the owner of the encrypted information. Then, the encrypted information is decrypted. In Patent Document 2, when a disclosure request for personal information is requested, the disclosure procedure execution unit notifies the individual of the disclosure request, and when the disclosure of the individual is approved, discloses the personal information to the request source. .

また、文書を画像データに変換し画像データを格納するための技術が開発されている。例えば、手書きカルテを電子カルテに変換し電子カルテを格納するための技術が開発されている。特許文献3の医療管理装置では、識別情報印字手段が、紙文書に識別情報を印字し、取込手段が、紙文書の内容情報及び印字した識別情報を取り込み、関連付手段が、内容情報及び電子カルテを識別情報に基づいて関連付けて保存する。   A technique for converting a document into image data and storing the image data has been developed. For example, a technique for converting a handwritten chart into an electronic chart and storing the electronic chart has been developed. In the medical management device of Patent Document 3, the identification information printing unit prints identification information on a paper document, the capturing unit captures the content information of the paper document and the printed identification information, and the association unit includes the content information and The electronic medical record is stored in association with the identification information.

特開2005−284703号公報JP 2005-284703 A 特開2002−197186号公報JP 2002-197186 A 特開2009−205477号公報JP 2009-205477 A

しかし、特許文献1及び特許文献2では、閲覧及び認証はともにコンピュータで行われるが、コンピュータはなりすましが容易であるため、高いセキュリティのもとでコンテンツを共有することができなかった。そして、複数の医療機関の間で電子カルテを共有するための技術は、大規模な医療機関の間において独自の高価な構成を適用されているため、小規模な医療機関の間において適用されにくかった。   However, in Patent Document 1 and Patent Document 2, browsing and authentication are both performed by a computer, but since the computer is easy to impersonate, content cannot be shared under high security. The technology for sharing an electronic medical record among a plurality of medical institutions has a unique and expensive configuration applied between large-scale medical institutions, and thus is difficult to apply between small-scale medical institutions. It was.

また、従来技術の画像データの格納方法及び特許文献3の医療管理装置では、文書を画像データに変換するときに、ユーザが画像データのファイル名を入力する必要があった。そして、ユーザが更新前の文書を検索し、更新後の文書を追加する必要があった。よって、手書き文書に慣れているがコンピュータやキーボードに慣れていないユーザは、文書を画像データに変換し画像データを格納することに不便を感じていた。   In addition, the conventional image data storage method and the medical management apparatus disclosed in Patent Document 3 require a user to input a file name of image data when converting a document into image data. Then, the user needs to search for the document before update and add the document after update. Therefore, users who are used to handwritten documents but are not used to computers and keyboards have felt inconvenient to convert the documents into image data and store the image data.

そこで、前記課題を解決するために、本発明は、簡単な構成を用いて高いセキュリティのもとでコンテンツを共有するための技術を提供することを目的とする。   Accordingly, in order to solve the above-described problems, an object of the present invention is to provide a technique for sharing content under a high security using a simple configuration.

また、前記課題を解決するために、本発明は、簡単な構成を用いて文書を画像データに変換し画像データを格納するための技術を提供することを目的とする。   Another object of the present invention is to provide a technique for converting a document into image data and storing the image data using a simple configuration.

上記目的を達成するために、閲覧は閲覧装置で行うが、認証は閲覧装置で行わず閲覧装置と関連付けられた携帯電話で行う。携帯電話はなりすましが困難である。認証サーバは、携帯電話の認証が成功したときに、閲覧装置に対し閲覧を許可することとした。   In order to achieve the above object, browsing is performed by a browsing device, but authentication is not performed by the browsing device but by a mobile phone associated with the browsing device. Cell phones are difficult to impersonate. The authentication server permits browsing to the browsing device when the mobile phone authentication is successful.

具体的には、本発明は、携帯電話が、コンテンツの閲覧可否を判断する認証サーバに対し、前記コンテンツを閲覧する閲覧装置での前記コンテンツの閲覧を求める認証を行う認証実行ステップと、前記コンテンツの閲覧を求める認証が成功したときに、前記認証サーバが、前記閲覧装置に対し、前記コンテンツの閲覧を許可する閲覧許可ステップと、を順に備えることを特徴とする閲覧認証方法である。   Specifically, the present invention provides an authentication execution step in which a mobile phone performs authentication for requesting browsing of the content on a browsing device that browses the content to an authentication server that determines whether or not the content can be browsed; The browsing authentication method is characterized in that the authentication server sequentially includes a browsing permission step for permitting the browsing device to browse the content when the authentication requesting the browsing is successful.

この構成によれば、なりすましが困難で広く普及する携帯電話を用いて認証を行うため、簡単な構成を用いて高いセキュリティのもとでコンテンツを共有することができる。   According to this configuration, since authentication is performed using mobile phones that are difficult to impersonate and are widely spread, it is possible to share content with high security using a simple configuration.

また、本発明は、前記閲覧装置が、前記認証サーバに対し、前記コンテンツの閲覧を要求する閲覧要求ステップと、前記認証サーバが、前記閲覧装置又は前記携帯電話に対し、前記コンテンツの閲覧を求める認証を要求する認証要求ステップと、を前記認証実行ステップの前に順に備えることを特徴とする閲覧認証方法である。   Further, the present invention provides a browsing request step in which the browsing device requests the authentication server to browse the content, and the authentication server requests the browsing device or the mobile phone to browse the content. A browsing authentication method comprising: an authentication requesting step for requesting authentication, in order before the authentication executing step.

この構成によれば、閲覧装置が閲覧要求を行った場合であっても、携帯電話を用いてセキュリティの高い認証を行うことができる。   According to this configuration, even when the browsing device makes a browsing request, high security authentication can be performed using the mobile phone.

また、本発明は、前記携帯電話が、前記認証サーバに対し、前記コンテンツの閲覧を要求する閲覧要求ステップと、前記認証サーバが、前記携帯電話に対し、前記コンテンツの閲覧を求める認証を要求する認証要求ステップと、を前記認証実行ステップの前に順に備えることを特徴とする閲覧認証方法である。   In the present invention, the mobile phone requests the authentication server to browse the content, and the authentication server requests the mobile phone to authenticate the content to be browsed. An authentication requesting step is sequentially provided before the authentication execution step.

この構成によれば、閲覧装置が利用者の手元にない場合であっても、携帯電話を用いてセキュリティの高い認証を行うことができる。   According to this configuration, even when the browsing device is not in the user's hand, high security authentication can be performed using the mobile phone.

また、本発明は、前記コンテンツは、前記コンテンツの閲覧者と異なる前記コンテンツの登録者により登録されており、前記コンテンツの閲覧を求める認証が成功したときに、前記認証サーバが、前記コンテンツの登録者の携帯電話に対し、前記コンテンツの閲覧の可否を確認する閲覧確認ステップと、前記コンテンツの登録者の携帯電話が、前記認証サーバに対し、前記コンテンツの閲覧の可否を通知する閲覧通知ステップと、を前記認証実行ステップ及び前記閲覧許可ステップの間に順に備え、前記閲覧許可ステップでは、前記コンテンツの閲覧の許可が通知されたときに、前記認証サーバが、前記閲覧装置に対し、前記コンテンツの閲覧を許可することを特徴とする閲覧認証方法である。   Further, according to the present invention, the content is registered by a registrant of the content different from a viewer of the content, and the authentication server registers the content when authentication for browsing the content is successful. A browsing confirmation step for confirming whether or not the content can be viewed with respect to a person's mobile phone, and a browsing notifying step for notifying whether or not the content can be viewed with respect to the authentication server by the mobile phone of the content registrant; , In order between the authentication execution step and the browsing permission step, and in the browsing permission step, when the permission to browse the content is notified, the authentication server sends the content of the content to the browsing device. This browsing authentication method is characterized by permitting browsing.

この構成によれば、コンテンツの閲覧者側が閲覧の要求を認証サーバに行った後に、コンテンツの登録者側が閲覧の可否を認証サーバに通知し、コンテンツの閲覧者側及び登録者側の間で高いセキュリティのもとでコンテンツを共有することができる。   According to this configuration, after the content viewer side makes a browsing request to the authentication server, the content registrant side notifies the authentication server of whether or not browsing is possible, and is high between the content viewer side and the registrant side. Share content under security.

また、本発明は、前記コンテンツは、前記コンテンツの閲覧者と異なる前記コンテンツの登録者により登録されており、前記コンテンツの登録者の携帯電話が、前記認証サーバに対し、前記閲覧装置での前記コンテンツの閲覧を許可する旨の登録を要求する登録要求ステップと、前記認証サーバが、前記コンテンツの登録者の携帯電話に対し、前記コンテンツの閲覧を許可する旨の登録を求める認証を要求する登録者認証要求ステップと、前記コンテンツの登録者の携帯電話が、前記認証サーバに対し、前記コンテンツの閲覧を許可する旨の登録を求める認証を行う登録者認証実行ステップと、を前記閲覧要求ステップの前に順に備え、前記閲覧許可ステップでは、前記閲覧装置での前記コンテンツの閲覧を許可する旨の登録に基づき、前記認証サーバが、前記閲覧装置に対し、前記コンテンツの閲覧を許可することを特徴とする閲覧認証方法である。   Further, according to the present invention, the content is registered by a registrant of the content different from a viewer of the content, and the mobile phone of the registrant of the content transmits the content in the browsing device to the authentication server. A registration request step for requesting registration for permitting content viewing, and registration for requesting authentication for requesting registration for permitting content viewing to the mobile phone of the content registrant. A user authentication request step, and a registrant authentication execution step in which a mobile phone of a registrant of the content performs authentication for requesting registration to permit the browsing of the content to the authentication server. In order in advance, in the browsing permission step, based on registration to permit browsing of the content on the browsing device, Testimony server, to said viewing device is a viewing authentication method and permits viewing of the content.

この構成によれば、コンテンツの閲覧者側が閲覧の要求を認証サーバに行う前に、コンテンツの登録者側が閲覧の許可を認証サーバに通知し、コンテンツの閲覧者側及び登録者側の間で高いセキュリティのもとでコンテンツを共有することができる。   According to this configuration, before the content viewer side makes a request for browsing to the authentication server, the content registrant side notifies the authentication server of permission to browse, and the content viewer side and the registrant side are expensive. Share content under security.

また、本発明は、前記コンテンツは、暗号化されており、前記認証実行ステップでは、前記携帯電話は、前記認証サーバに対し、前記コンテンツの閲覧を求める認証を行うとともに、暗号化された前記コンテンツを復号化するパスワードを送信することを特徴とする閲覧認証方法である。   Further, according to the present invention, the content is encrypted, and in the authentication execution step, the mobile phone authenticates the authentication server for browsing the content and the encrypted content. The browsing authentication method is characterized in that a password for decrypting is transmitted.

この構成によれば、コンテンツを格納する装置や閲覧装置が不正にアクセスされる可能性があっても、高いセキュリティのもとでコンテンツを共有することができる。   According to this configuration, even if there is a possibility that an apparatus for storing content or a browsing apparatus may be illegally accessed, the content can be shared with high security.

また、本発明は、前記コンテンツは、暗号化されており、前記閲覧通知ステップでは、前記コンテンツの登録者の携帯電話は、前記認証サーバに対し、前記コンテンツの閲覧の許可を通知するときに、暗号化された前記コンテンツを復号化するパスワードを送信することを特徴とする閲覧認証方法である。   In the present invention, the content is encrypted, and in the browsing notification step, the mobile phone of the content registrant notifies the authentication server of permission to browse the content. A browsing authentication method, wherein a password for decrypting the encrypted content is transmitted.

この構成によれば、コンテンツを格納する装置や閲覧装置が不正にアクセスされる可能性があっても、高いセキュリティのもとでコンテンツを共有することができる。   According to this configuration, even if there is a possibility that an apparatus for storing content or a browsing apparatus may be illegally accessed, the content can be shared with high security.

また、本発明は、コンテンツの登録者の携帯電話が、前記コンテンツの閲覧可否を判断する認証サーバに対し、前記コンテンツを閲覧する閲覧装置での前記コンテンツの閲覧を許可する旨の登録を要求する登録要求ステップと、前記認証サーバが、前記コンテンツの登録者の携帯電話に対し、前記コンテンツの閲覧を許可する旨の登録を求める認証を要求する登録者認証要求ステップと、前記コンテンツの登録者の携帯電話が、前記認証サーバに対し、前記コンテンツの閲覧を許可する旨の登録を求める認証を行う登録者認証実行ステップと、前記コンテンツの閲覧を許可する旨の登録を求める認証が成功したときに、前記認証サーバが、前記閲覧装置での前記コンテンツの閲覧を許可する旨の登録を実行し、前記閲覧装置での前記コンテンツの閲覧を許可する閲覧許可ステップと、を順に備えることを特徴とする閲覧認証方法である。   Further, the present invention requests a registration to permit the content registration person's mobile phone to permit browsing of the content on a browsing device that browses the content to an authentication server that determines whether the content can be browsed. A registration request step, a registrant authentication request step for requesting registration for permitting the content registrant's mobile phone to permit browsing of the content, and a registrant of the content. A registrant authentication execution step for performing authentication for requesting registration to permit browsing of the content to the authentication server, and when authentication for requesting registration to permit browsing of the content is successful. The authentication server performs registration to permit browsing of the content on the browsing device, and the content on the browsing device Browsing permission step of permitting the viewing of a viewing authentication method characterized by sequentially comprising a.

この構成によれば、コンテンツの登録者側は、なりすましが困難で広く普及する携帯電話を用いて、コンテンツの閲覧者を登録する。ただし、コンテンツの閲覧者側は、コンテンツの閲覧を認証サーバに要求するなどの特別な処理を行う必要はない。よって、閲覧装置がファックス装置などのなりすましが困難な端末であるときには、より簡単な構成を用いて高いセキュリティのもとでコンテンツを共有することができる。   According to this configuration, the content registrant registers the content viewer using a mobile phone that is difficult to impersonate and is widely spread. However, the content viewer does not need to perform special processing such as requesting the content server to browse the content. Therefore, when the browsing device is a terminal that is difficult to impersonate, such as a fax machine, it is possible to share content with high security using a simpler configuration.

また、上記目的を達成するために、まず、文書の属性情報を示すコードが付された透明ケースを準備することとした。次に、透明ケースに文書が格納された状態で文書及びコードを画像データに変換し、コードの画像から文書の属性情報を抽出し、文書の属性情報を文書の画像データの属性情報として設定することとした。   In order to achieve the above object, first, a transparent case with a code indicating attribute information of a document is prepared. Next, the document and the code are converted into image data in a state where the document is stored in the transparent case, the attribute information of the document is extracted from the image of the code, and the attribute information of the document is set as the attribute information of the image data of the document. It was decided.

具体的には、本発明は、スキャナが、文書の属性情報を示すコードが付された透明ケースに前記文書が格納された状態で、前記文書及び前記コードを画像データに変換する画像変換ステップと、前記文書の画像データの格納を承認する認証サーバが、前記文書及び前記コードの画像データから前記コードの画像を識別し、識別した前記コードの画像から前記文書の属性情報を抽出し、抽出した前記文書の属性情報を前記文書の画像データの属性情報として設定する属性情報設定ステップと、を順に備えることを特徴とする文書の格納方法である。   Specifically, the present invention provides an image conversion step in which the scanner converts the document and the code into image data in a state where the document is stored in a transparent case with a code indicating attribute information of the document. The authentication server that approves storage of the image data of the document identifies the image of the code from the document and the image data of the code, and extracts and extracts the attribute information of the document from the identified image of the code An attribute information setting step of setting attribute information of the document as attribute information of image data of the document in order.

この構成によれば、文書を透明ケースに格納し、文書を透明ケースに格納した状態で、スキャン開始指示をスキャナに与えるのみでよい。よって、文書を画像データに変換するときに、画像データのファイル名を入力する必要がなくなる。そして、透明ケースを最初に準備すれば、透明ケースをその後使い回すことができる。さらに、透明ケースに付されたコードの位置は、文書の更新の度に変更されることはないため、コードの画像を自動的に識別することができ、コードの認識率を高めることができる。   According to this configuration, it is only necessary to give a scan start instruction to the scanner in a state where the document is stored in the transparent case and the document is stored in the transparent case. Therefore, it is not necessary to input the file name of the image data when converting the document into image data. If the transparent case is prepared first, the transparent case can be reused thereafter. Furthermore, since the position of the code attached to the transparent case is not changed every time the document is updated, the code image can be automatically identified, and the code recognition rate can be increased.

また、本発明は、前記画像変換ステップでは、スキャナが、前記文書の更新の度に変更される属性情報を示すコードが前記文書に付された状態で、前記文書及び前記コードを画像データに変換することを特徴とする文書の格納方法である。   According to the present invention, in the image conversion step, the scanner converts the document and the code into image data in a state where a code indicating attribute information changed every time the document is updated is attached to the document. This is a document storage method characterized by:

この構成によれば、文書の更新の度に変更される更新日付などの属性情報を示すコードを文書に付し、文書を透明ケースに格納し、文書を透明ケースに格納した状態で、スキャン開始指示をスキャナに与えるのみでよい。よって、文書を画像データに変換するときに、画像データのファイル名を入力する必要がなくなる。   According to this configuration, a code indicating attribute information such as an update date that is changed every time the document is updated is attached to the document, the document is stored in the transparent case, and the scan is started with the document stored in the transparent case. You only need to give instructions to the scanner. Therefore, it is not necessary to input the file name of the image data when converting the document into image data.

また、本発明は、前記認証サーバが、前記文書の画像データに設定された属性情報及び前記文書の属性情報が一致するときに、前記文書の画像データの格納を承認する格納認証ステップ、を前記属性情報設定ステップの後にさらに備えることを特徴とする文書の格納方法である。   Further, the present invention provides a storage authentication step in which the authentication server approves storage of the image data of the document when the attribute information set in the image data of the document matches the attribute information of the document. The document storage method is further provided after the attribute information setting step.

この構成によれば、属性情報が一致した状態で文書が透明ケースに格納されたかどうかを確認したうえで、画像データを格納することができる。   According to this configuration, it is possible to store the image data after confirming whether the document is stored in the transparent case in a state where the attribute information matches.

また、本発明は、前記認証サーバが、前記文書の画像データに設定された属性情報に基づいて、更新前の前記文書の画像データを検索し、更新後の前記文書の画像データを更新前の前記文書の画像データに追加する文書追加ステップ、を前記属性情報設定ステップの後にさらに備えることを特徴とする文書の格納方法である。   In the present invention, the authentication server searches the image data of the document before update based on the attribute information set in the image data of the document, and updates the image data of the document after update before the update. A document storing method, further comprising a document adding step of adding to the image data of the document after the attribute information setting step.

この構成によれば、認証サーバの自動処理を利用することにより、ユーザは、更新前の文書を検索し、更新後の文書を更新前の文書に追加する必要がなくなる。   According to this configuration, by using the automatic processing of the authentication server, the user does not need to search for the document before update and add the updated document to the document before update.

また、本発明は、前記認証サーバが、前記文書の画像データに設定された属性情報に基づいて、更新前の前記文書の画像データを検索し、更新後の前記文書の画像データを更新前の前記文書の画像データに追加する文書追加ステップ、を前記格納認証ステップの後にさらに備えることを特徴とする文書の格納方法である。   In the present invention, the authentication server searches the image data of the document before update based on the attribute information set in the image data of the document, and updates the image data of the document after update before the update. A document storage method, further comprising a document addition step of adding to the image data of the document after the storage authentication step.

この構成によれば、認証サーバの自動処理を利用することにより、ユーザは、更新前の文書を検索し、更新後の文書を更新前の文書に追加する必要がなくなる。   According to this configuration, by using the automatic processing of the authentication server, the user does not need to search for the document before update and add the updated document to the document before update.

本発明は、簡単な構成を用いて高いセキュリティのもとでコンテンツを共有するための技術を提供することができる。   The present invention can provide a technique for sharing content under high security using a simple configuration.

また、本発明は、簡単な構成を用いて文書を画像データに変換し画像データを格納するための技術を提供することができる。   Further, the present invention can provide a technique for converting a document into image data and storing the image data using a simple configuration.

実施形態1の閲覧認証方法を示す図である。It is a figure which shows the browsing authentication method of Embodiment 1. FIG. 実施形態1の認証サーバの構成を示す図である。It is a figure which shows the structure of the authentication server of Embodiment 1. FIG. 実施形態2の閲覧認証方法を示す図である。It is a figure which shows the browsing authentication method of Embodiment 2. FIG. 実施形態2の認証サーバの構成を示す図である。It is a figure which shows the structure of the authentication server of Embodiment 2. FIG. 実施形態3の閲覧認証方法を示す図である。It is a figure which shows the browsing authentication method of Embodiment 3. 実施形態3の認証サーバの構成を示す図である。It is a figure which shows the structure of the authentication server of Embodiment 3. 実施形態4の閲覧認証方法を示す図である。It is a figure which shows the browsing authentication method of Embodiment 4. 実施形態4の認証サーバの構成を示す図である。It is a figure which shows the structure of the authentication server of Embodiment 4. 実施形態5の閲覧認証方法を示す図である。It is a figure which shows the browsing authentication method of Embodiment 5. 実施形態5の認証サーバの構成を示す図である。It is a figure which shows the structure of the authentication server of Embodiment 5. 実施形態6の閲覧認証方法を示す図である。It is a figure which shows the browsing authentication method of Embodiment 6. 実施形態6の認証サーバの構成を示す図である。It is a figure which shows the structure of the authentication server of Embodiment 6. 実施形態7の閲覧認証方法を示す図である。It is a figure which shows the browsing authentication method of Embodiment 7. 実施形態7の認証サーバの構成を示す図である。It is a figure which shows the structure of the authentication server of Embodiment 7. 文書を透明ケースに格納する方法を示す図である。It is a figure which shows the method of storing a document in a transparent case. 画像データを格納する方法を示す図である。It is a figure which shows the method of storing image data. 認証サーバの構成を示す図である。It is a figure which shows the structure of an authentication server.

添付の図面を参照して本発明の実施形態を説明する。以下に説明する実施形態は本発明の実施の例であり、本発明は以下の実施形態に制限されるものではない。なお、本明細書及び図面において符号が同じ構成要素は、相互に同一のものを示すものとする。   Embodiments of the present invention will be described with reference to the accompanying drawings. The embodiments described below are examples of the present invention, and the present invention is not limited to the following embodiments. In the present specification and drawings, the same reference numerals denote the same components.

(実施形態1)
実施形態1の閲覧認証方法を図1に示す。実施形態1では、認証サーバ1は、コンテンツを格納しており、閲覧装置2は、認証サーバ1に対しコンテンツの閲覧を要求し、閲覧装置2ではなく携帯電話3が、認証サーバ1に対し認証を行う。コンテンツは、認証サーバ1に格納されていてもよく、認証サーバ1以外の装置に格納されていてもよい。
(Embodiment 1)
The browsing authentication method of Embodiment 1 is shown in FIG. In the first embodiment, the authentication server 1 stores content, the browsing device 2 requests the authentication server 1 to browse the content, and the mobile phone 3 instead of the browsing device 2 authenticates the authentication server 1. I do. The content may be stored in the authentication server 1 or may be stored in a device other than the authentication server 1.

実施形態1の認証サーバの構成を図2に示す。認証サーバ1は、コンテンツ格納部11、データ通信部12、認証要求部13及び閲覧認証部14から構成される。コンテンツ格納部11は、コンテンツを格納しており、データ通信部12は、データ通信を行う。   FIG. 2 shows the configuration of the authentication server according to the first embodiment. The authentication server 1 includes a content storage unit 11, a data communication unit 12, an authentication request unit 13, and a browsing authentication unit 14. The content storage unit 11 stores content, and the data communication unit 12 performs data communication.

認証要求部13は、閲覧装置2から、コンテンツの閲覧を要求され、閲覧装置2又は携帯電話3に対し、コンテンツの閲覧を求める認証を要求する。そして、認証要求部13は、携帯電話3から、コンテンツの閲覧を求める認証を行われる。ここで、認証サーバ1は、閲覧装置2から閲覧要求を受けたときに携帯電話3から認証を受けることができるように、閲覧装置2及び携帯電話3を関連付けている。閲覧認証部14は、コンテンツの閲覧を求める認証が成功したときに、閲覧装置2に対し、コンテンツの閲覧を許可する。   The authentication request unit 13 is requested by the browsing device 2 to browse the content, and requests the browsing device 2 or the mobile phone 3 for authentication for browsing the content. Then, the authentication request unit 13 is authenticated from the mobile phone 3 to request browsing of the content. Here, the authentication server 1 associates the browsing device 2 and the mobile phone 3 so that the mobile phone 3 can receive authentication when a browsing request is received from the browsing device 2. The browsing authentication unit 14 permits the browsing device 2 to browse the content when the authentication for browsing the content is successful.

実施形態1の以下の説明では、実施形態1を電子カルテシステムに適用し、医療機関Aが認証サーバ1に電子カルテを登録した後に、医療機関Aの看護婦が閲覧装置2を用いて閲覧を行うにあたり、医療機関Aの看護婦が閲覧装置2を用いて閲覧要求を行い、医療機関Aの医者が携帯電話3を用いて認証を行うものとする。   In the following description of Embodiment 1, after applying Embodiment 1 to an electronic medical record system and medical institution A registers the electronic medical record in authentication server 1, a nurse of medical institution A uses the browsing device 2 to browse. In doing so, a nurse at medical institution A makes a browsing request using browsing apparatus 2, and a doctor at medical institution A performs authentication using mobile phone 3.

閲覧要求ステップでは、医療機関Aの看護婦が、閲覧装置2において閲覧要求を出す。具体的には、閲覧装置2が、ユーザの指示を取得し、認証サーバ1に対し、コンテンツの閲覧を要求する(ステップS1)。認証要求ステップでは、認証要求部13が、閲覧装置2又は携帯電話3に対し、コンテンツの閲覧を求める認証を要求する(ステップS2)。認証実行ステップでは、携帯電話3が、ユーザへの認証要求の通知後にユーザの指示を取得し、認証サーバ1に対し、コンテンツの閲覧を求める認証を行う(ステップS3)。   In the browsing request step, the nurse of the medical institution A issues a browsing request in the browsing device 2. Specifically, the browsing device 2 acquires a user instruction and requests the authentication server 1 to browse content (step S1). In the authentication requesting step, the authentication request unit 13 requests the browsing device 2 or the mobile phone 3 for authentication for browsing content (step S2). In the authentication execution step, the mobile phone 3 acquires the user instruction after notifying the user of the authentication request, and performs authentication for requesting to browse the content to the authentication server 1 (step S3).

認証要求部13が、閲覧装置2のみに対し認証を要求する第1の場合について説明する。まず、閲覧装置2を用いる看護婦は、携帯電話3を用いる医者に対し、認証を要求する。ここで、認証の要求は、口頭で行ってもよく、閲覧装置2から携帯電話3への無線通信で行ってもよい。次に、携帯電話3を用いる医者は、認証を行う。   A first case in which the authentication request unit 13 requests authentication only from the browsing device 2 will be described. First, a nurse using the browsing device 2 requests authentication from a doctor using the mobile phone 3. Here, the request for authentication may be made verbally or by wireless communication from the browsing device 2 to the mobile phone 3. Next, the doctor using the mobile phone 3 performs authentication.

認証要求部13が、携帯電話3のみに対し認証を要求する第2の場合について説明する。第2の場合には、第1の場合の認証の要求は不要であり、携帯電話3を用いる医者は認証を行う。よって、携帯電話3を用いる医者が閲覧装置2を用いる看護婦から離れていても、看護婦が医者に連絡をとることなく医者は認証を行うことができる。   A second case in which the authentication request unit 13 requests authentication only from the mobile phone 3 will be described. In the second case, the request for authentication in the first case is unnecessary, and the doctor using the mobile phone 3 performs the authentication. Therefore, even if the doctor using the mobile phone 3 is away from the nurse using the browsing device 2, the doctor can perform authentication without the nurse contacting the doctor.

認証要求部13が、閲覧装置2及び携帯電話3の両方に対し認証を要求する第3の場合について説明する。第3の場合には、第1の場合又は第2の場合と同様に、携帯電話3を用いる医者は認証を行うことができる。   A third case in which the authentication request unit 13 requests authentication from both the browsing device 2 and the mobile phone 3 will be described. In the third case, as in the first case or the second case, the doctor using the mobile phone 3 can perform authentication.

閲覧許可ステップでは、コンテンツの閲覧を求める認証が成功したときに、閲覧認証部14が、閲覧装置2に対し、コンテンツの閲覧を許可する。そして、閲覧認証部14は、データ通信部12に対しコンテンツの閲覧許可を通知し、データ通信部12は、コンテンツ格納部11からコンテンツを読み出し、閲覧装置2に対しコンテンツを送信する(ステップS4)。   In the browsing permission step, the browsing authentication unit 14 permits the browsing device 2 to browse the content when the authentication for browsing the content is successful. Then, the browsing authentication unit 14 notifies the data communication unit 12 of permission to browse the content, and the data communication unit 12 reads the content from the content storage unit 11 and transmits the content to the browsing device 2 (step S4). .

実施形態1では、なりすましが困難で広く普及する携帯電話3を用いて認証を行うため、簡単な構成を用いて高いセキュリティのもとでコンテンツを共有することができる。そして、閲覧装置2が閲覧要求を行った場合であっても、携帯電話3を用いてセキュリティの高い認証を行うことができる。   In the first embodiment, since authentication is performed using the mobile phone 3 that is difficult to impersonate and is widely spread, it is possible to share content with high security using a simple configuration. Even when the browsing device 2 makes a browsing request, high-security authentication can be performed using the mobile phone 3.

実施形態1では、さらに、コンテンツは、暗号化されて格納されていてもよく、認証要求部13は、携帯電話3から認証を行われるとともに、暗号化されたコンテンツを復号化するパスワードを受信してもよい。このときには、認証実行ステップでは、携帯電話3は、認証サーバ1に対し、コンテンツの閲覧を求める認証を行うとともに、暗号化されたコンテンツを復号化するパスワードを送信することとなる(ステップS3)。   In the first embodiment, the content may be stored after being encrypted, and the authentication request unit 13 is authenticated by the mobile phone 3 and receives a password for decrypting the encrypted content. May be. At this time, in the authentication execution step, the mobile phone 3 authenticates the authentication server 1 for browsing the content and transmits a password for decrypting the encrypted content (step S3).

実施形態1では、暗号化されたコンテンツを復号化するパスワードは、携帯電話3のみが格納しており、コンテンツを格納する装置や閲覧装置2は格納していない。よって、コンテンツを格納する装置や閲覧装置2が不正にアクセスされる可能性があっても、高いセキュリティのもとでコンテンツを共有することができる。   In the first embodiment, only the mobile phone 3 stores the password for decrypting the encrypted content, and does not store the device for storing the content or the browsing device 2. Therefore, even if the device that stores the content or the browsing device 2 may be illegally accessed, the content can be shared with high security.

(実施形態2)
実施形態2の閲覧認証方法を図3に示す。実施形態2では、認証サーバ1は、コンテンツを格納しており、携帯電話3は、認証サーバ1に対しコンテンツの閲覧を要求し、携帯電話3が、認証サーバ1に対し認証を行う。コンテンツは、認証サーバ1に格納されていてもよく、認証サーバ1以外の装置に格納されていてもよい。
(Embodiment 2)
The browsing authentication method of Embodiment 2 is shown in FIG. In the second embodiment, the authentication server 1 stores content, the mobile phone 3 requests the authentication server 1 to browse the content, and the mobile phone 3 authenticates the authentication server 1. The content may be stored in the authentication server 1 or may be stored in a device other than the authentication server 1.

実施形態2の認証サーバの構成を図4に示す。認証サーバ1は、コンテンツ格納部11、データ通信部12、認証要求部13及び閲覧認証部14から構成される。コンテンツ格納部11は、コンテンツを格納しており、データ通信部12は、データ通信を行う。   FIG. 4 shows the configuration of the authentication server according to the second embodiment. The authentication server 1 includes a content storage unit 11, a data communication unit 12, an authentication request unit 13, and a browsing authentication unit 14. The content storage unit 11 stores content, and the data communication unit 12 performs data communication.

認証要求部13は、携帯電話3から、コンテンツの閲覧を要求され、携帯電話3に対し、コンテンツの閲覧を求める認証を要求する。そして、認証要求部13は、携帯電話3から、コンテンツの閲覧を求める認証を行われる。ここで、認証サーバ1は、携帯電話3から閲覧要求を受けたときに閲覧装置2に閲覧許可を送ることができるように、閲覧装置2及び携帯電話3を関連付けている。閲覧認証部14は、コンテンツの閲覧を求める認証が成功したときに、閲覧装置2に対し、コンテンツの閲覧を許可する。   The authentication request unit 13 is requested by the mobile phone 3 to browse the content, and requests the mobile phone 3 for authentication for browsing the content. Then, the authentication request unit 13 is authenticated from the mobile phone 3 to request browsing of the content. Here, the authentication server 1 associates the browsing device 2 and the mobile phone 3 so that the browsing permission can be sent to the browsing device 2 when a browsing request is received from the mobile phone 3. The browsing authentication unit 14 permits the browsing device 2 to browse the content when the authentication for browsing the content is successful.

実施形態2の以下の説明では、実施形態2を電子カルテシステムに適用し、医療機関Aが認証サーバ1に電子カルテを登録した後に、医療機関Aの医者が閲覧装置2を用いて閲覧を行うにあたり、医療機関Aの医者が携帯電話3を用いて閲覧要求を行い、医療機関Aの医者が携帯電話3を用いて認証を行うものとする。   In the following description of the second embodiment, the second embodiment is applied to an electronic medical record system, and after the medical institution A registers the electronic medical record in the authentication server 1, the doctor of the medical institution A performs browsing using the browsing device 2. In this case, it is assumed that the doctor of the medical institution A makes a browsing request using the mobile phone 3, and the doctor of the medical institution A performs authentication using the mobile phone 3.

閲覧要求ステップでは、医療機関Aの医者が、携帯電話3において閲覧要求を出す。具体的には、携帯電話3が、ユーザの指示を取得し、認証サーバ1に対し、コンテンツの閲覧を要求する(ステップS11)。認証要求ステップでは、認証要求部13が、携帯電話3に対し、コンテンツの閲覧を求める認証を要求する(ステップS12)。認証実行ステップでは、携帯電話3が、ユーザへの認証要求の通知後にユーザの指示を取得し、認証サーバ1に対し、コンテンツの閲覧を求める認証を行う(ステップS13)。   In the browsing request step, the doctor of the medical institution A issues a browsing request on the mobile phone 3. Specifically, the mobile phone 3 acquires a user instruction and requests the authentication server 1 to browse the content (step S11). In the authentication requesting step, the authentication requesting unit 13 requests the mobile phone 3 for authentication for browsing content (step S12). In the authentication execution step, the mobile phone 3 acquires the user instruction after notifying the user of the authentication request, and performs authentication for requesting to browse the content to the authentication server 1 (step S13).

閲覧許可ステップでは、コンテンツの閲覧を求める認証が成功したときに、閲覧認証部14が、閲覧装置2に対し、コンテンツの閲覧を許可する。そして、閲覧認証部14は、データ通信部12に対しコンテンツの閲覧許可を通知し、データ通信部12は、コンテンツ格納部11からコンテンツを読み出し、閲覧装置2に対しコンテンツを送信する(ステップS14)。   In the browsing permission step, the browsing authentication unit 14 permits the browsing device 2 to browse the content when the authentication for browsing the content is successful. Then, the browsing authentication unit 14 notifies the data communication unit 12 of permission to browse the content, and the data communication unit 12 reads the content from the content storage unit 11 and transmits the content to the browsing device 2 (step S14). .

実施形態2では、なりすましが困難で広く普及する携帯電話3を用いて認証を行うため、簡単な構成を用いて高いセキュリティのもとでコンテンツを共有することができる。そして、閲覧装置2が利用者の手元にない場合であっても、携帯電話3を用いてセキュリティの高い認証を行うことができる。   In the second embodiment, since authentication is performed using the mobile phone 3 that is difficult to impersonate and is widely spread, it is possible to share content with high security using a simple configuration. Even when the browsing device 2 is not at hand of the user, high security authentication can be performed using the mobile phone 3.

実施形態2では、さらに、コンテンツは、暗号化されて格納されていてもよく、認証要求部13は、携帯電話3から認証を行われるとともに、暗号化されたコンテンツを復号化するパスワードを受信してもよい。このときには、認証実行ステップでは、携帯電話3は、認証サーバ1に対し、コンテンツの閲覧を求める認証を行うとともに、暗号化されたコンテンツを復号化するパスワードを送信することとなる(ステップS13)。   In the second embodiment, the content may be stored after being encrypted, and the authentication request unit 13 is authenticated from the mobile phone 3 and receives a password for decrypting the encrypted content. May be. At this time, in the authentication execution step, the mobile phone 3 authenticates the authentication server 1 for browsing the content and transmits a password for decrypting the encrypted content (step S13).

実施形態2では、暗号化されたコンテンツを復号化するパスワードは、携帯電話3のみが格納しており、コンテンツを格納する装置や閲覧装置2は格納していない。よって、コンテンツを格納する装置や閲覧装置2が不正にアクセスされる可能性があっても、高いセキュリティのもとでコンテンツを共有することができる。   In the second embodiment, only the mobile phone 3 stores the password for decrypting the encrypted content, and does not store the content storage device or the browsing device 2. Therefore, even if the device that stores the content or the browsing device 2 may be illegally accessed, the content can be shared with high security.

(実施形態3)
実施形態3の閲覧認証方法を図5に示す。実施形態3では、コンテンツの閲覧者及び登録者は異なる。コンテンツの閲覧者の閲覧装置2は、認証サーバ1に対しコンテンツの閲覧を要求し、コンテンツの閲覧者の閲覧装置2ではなくコンテンツの閲覧者の携帯電話3が、認証サーバ1に対し認証を行う。コンテンツの登録者の携帯電話4は、コンテンツの閲覧者の閲覧装置2に対し閲覧を許可する。コンテンツの閲覧者の携帯電話3からの認証が行われた後で、コンテンツの登録者の携帯電話4からの閲覧許可が下りる。
(Embodiment 3)
The browsing authentication method of Embodiment 3 is shown in FIG. In the third embodiment, content viewers and registrants are different. The browsing device 2 of the content viewer requests the authentication server 1 to browse the content, and the mobile phone 3 of the content viewer, not the browsing device 2 of the content viewer, authenticates the authentication server 1. . The cellular phone 4 of the content registrant permits browsing to the browsing device 2 of the content viewer. After the content viewer is authenticated from the mobile phone 3, the content registrant is permitted to view from the mobile phone 4.

実施形態3の認証サーバの構成を図6に示す。認証サーバ1は、コンテンツ格納部11、データ通信部12、認証要求部13、閲覧認証部14及び閲覧確認部15から構成される。コンテンツ格納部11、データ通信部12、認証要求部13及び閲覧認証部14については、実施形態3及び実施形態1でほぼ同様である。   FIG. 6 shows the configuration of the authentication server according to the third embodiment. The authentication server 1 includes a content storage unit 11, a data communication unit 12, an authentication request unit 13, a browsing authentication unit 14, and a browsing confirmation unit 15. The content storage unit 11, the data communication unit 12, the authentication request unit 13, and the browsing authentication unit 14 are substantially the same in the third and first embodiments.

閲覧確認部15は、コンテンツの閲覧を求める認証が成功したときに、コンテンツの登録者の携帯電話4に対し、コンテンツの閲覧の可否を確認する。閲覧認証部14は、コンテンツの閲覧の許可が通知されたときに、閲覧装置2に対し、コンテンツの閲覧を許可する。つまり、コンテンツの閲覧者の携帯電話3の認証が成功した後に、コンテンツの登録者の携帯電話4の閲覧許可が下りると、コンテンツの閲覧者の閲覧装置2はコンテンツを受信することができる。   The browsing confirmation unit 15 confirms whether or not the content can be browsed with respect to the cellular phone 4 of the content registrant when the authentication requesting the browsing of the content is successful. The browsing authentication unit 14 permits the browsing device 2 to browse the content when permission to browse the content is notified. In other words, after the content viewer's mobile phone 3 is successfully authenticated, if the content registrant's permission to view the mobile phone 4 is granted, the content viewer's browsing device 2 can receive the content.

実施形態3の以下の説明では、実施形態3を電子カルテシステムに適用し、医療機関Aが認証サーバ1に電子カルテを登録した後に、医療機関Bの看護婦が閲覧装置2を用いて閲覧を行うにあたり、医療機関Bの看護婦が閲覧装置2を用いて閲覧要求を行い、医療機関Bの医者が携帯電話3を用いて認証を行うものとする。そして、医療機関Bの医者の携帯電話3からの認証が行われた後で、医療機関Aの医者の携帯電話4からの閲覧許可が下りるものとする。   In the following description of the third embodiment, after applying the third embodiment to the electronic medical record system and the medical institution A registers the electronic medical record in the authentication server 1, the nurse of the medical institution B uses the browsing device 2 to browse. In doing so, a nurse at medical institution B makes a browsing request using browsing apparatus 2, and a doctor at medical institution B authenticates using mobile phone 3. Then, after authentication from the mobile phone 3 of the doctor of the medical institution B is performed, the browsing permission from the mobile phone 4 of the doctor of the medical institution A is granted.

閲覧要求ステップ、認証要求ステップ、認証実行ステップ及びコンテンツの送信は、実施形態3及び実施形態1でほぼ同様である(ステップS21−S23、S26)。   The browsing request step, the authentication request step, the authentication execution step, and the content transmission are substantially the same in the third embodiment and the first embodiment (steps S21 to S23, S26).

閲覧確認ステップでは、コンテンツの閲覧を求める認証が成功したときに、閲覧確認部15が、コンテンツの登録者の携帯電話4に対し、コンテンツの閲覧の可否を確認する(ステップS24)。閲覧通知ステップでは、医療機関Aの医者が、携帯電話4において閲覧許否を出す。具体的には、コンテンツの登録者の携帯電話4が、ユーザへの確認要求の通知後にユーザの指示を取得し、認証サーバ1に対し、コンテンツの閲覧の可否を通知する(ステップS25)。閲覧許可ステップでは、コンテンツの閲覧の許可が通知されたときに、閲覧認証部14が、閲覧装置2に対し、コンテンツの閲覧を許可する。   In the browsing confirmation step, when the authentication for browsing the content is successful, the browsing confirmation unit 15 confirms whether or not the content can be browsed with respect to the cellular phone 4 of the content registrant (step S24). In the browsing notification step, the doctor of the medical institution A gives permission for browsing on the mobile phone 4. Specifically, the cellular phone 4 of the content registrant acquires the user instruction after notifying the user of the confirmation request, and notifies the authentication server 1 of whether or not the content can be browsed (step S25). In the browsing permission step, when the permission to browse the content is notified, the browsing authentication unit 14 permits the browsing device 2 to browse the content.

実施形態3では、閲覧装置2が閲覧要求を行った場合であっても、携帯電話3を用いてセキュリティの高い認証を行うことができる。そして、コンテンツの閲覧者側が閲覧の要求を認証サーバ1に行った後に、コンテンツの登録者側が閲覧の可否を認証サーバ1に通知し、コンテンツの閲覧者側及び登録者側の間で高いセキュリティのもとでコンテンツを共有することができる。   In the third embodiment, high security authentication can be performed using the mobile phone 3 even when the browsing device 2 makes a browsing request. Then, after the content viewer side makes a browsing request to the authentication server 1, the content registrant side notifies the authentication server 1 of whether or not browsing is possible, and high security is achieved between the content viewer side and the registrant side. Content can be shared with others.

実施形態3では、さらに、コンテンツは、暗号化されて格納されていてもよく、閲覧確認部15は、コンテンツの登録者の携帯電話4からコンテンツの閲覧の許可を通知されるときに、暗号化されたコンテンツを復号化するパスワードを受信してもよい。このときには、閲覧通知ステップでは、コンテンツの登録者の携帯電話4は、認証サーバ1に対し、コンテンツの閲覧の許可を通知するときに、暗号化されたコンテンツを復号化するパスワードを送信することとなる(ステップS25)。   In the third embodiment, the content may be stored after being encrypted. When the browsing confirmation unit 15 is notified of permission to browse the content from the mobile phone 4 of the content registrant, the content is encrypted. A password for decrypting the content may be received. At this time, in the browsing notification step, the cellular phone 4 of the content registrant transmits a password for decrypting the encrypted content when notifying the authentication server 1 of permission to browse the content. (Step S25).

実施形態3では、暗号化されたコンテンツを復号化するパスワードは、コンテンツの登録者の携帯電話4のみが格納しており、コンテンツを格納する装置や閲覧装置2は格納していない。よって、コンテンツを格納する装置や閲覧装置2が不正にアクセスされる可能性があっても、高いセキュリティのもとでコンテンツを共有することができる。   In the third embodiment, the password for decrypting the encrypted content is stored only by the cellular phone 4 of the content registrant, and not the device for storing the content or the browsing device 2. Therefore, even if the device that stores the content or the browsing device 2 may be illegally accessed, the content can be shared with high security.

(実施形態4)
実施形態4の閲覧認証方法を図7に示す。実施形態4では、コンテンツの閲覧者及び登録者は異なる。コンテンツの閲覧者の携帯電話3は、認証サーバ1に対しコンテンツの閲覧を要求し、コンテンツの閲覧者の携帯電話3が、認証サーバ1に対し認証を行う。コンテンツの登録者の携帯電話4は、コンテンツの閲覧者の閲覧装置2に対し閲覧を許可する。コンテンツの閲覧者の携帯電話3からの認証が行われた後で、コンテンツの登録者の携帯電話4からの閲覧許可が下りる。
(Embodiment 4)
The browsing authentication method of Embodiment 4 is shown in FIG. In the fourth embodiment, content viewers and registrants are different. The mobile phone 3 of the content viewer requests the authentication server 1 to browse the content, and the mobile phone 3 of the content viewer authenticates the authentication server 1. The cellular phone 4 of the content registrant permits browsing to the browsing device 2 of the content viewer. After the content viewer is authenticated from the mobile phone 3, the content registrant is permitted to view from the mobile phone 4.

実施形態4の認証サーバの構成を図8に示す。認証サーバ1は、コンテンツ格納部11、データ通信部12、認証要求部13、閲覧認証部14及び閲覧確認部15から構成される。認証要求部13が、携帯電話3から閲覧要求を受け、携帯電話3に対し認証を要求すること以外は、各構成要素について、実施形態4及び実施形態3でほぼ同様である。   FIG. 8 shows the configuration of the authentication server according to the fourth embodiment. The authentication server 1 includes a content storage unit 11, a data communication unit 12, an authentication request unit 13, a browsing authentication unit 14, and a browsing confirmation unit 15. Except for the authentication requesting unit 13 receiving a browsing request from the mobile phone 3 and requesting the mobile phone 3 to authenticate, the constituent elements are substantially the same in the fourth and third embodiments.

実施形態4の以下の説明では、実施形態4を電子カルテシステムに適用し、医療機関Aが認証サーバ1に電子カルテを登録した後に、医療機関Bの医者が閲覧装置2を用いて閲覧を行うにあたり、医療機関Bの医者が携帯電話3を用いて閲覧要求を行い、医療機関Bの医者が携帯電話3を用いて認証を行うものとする。そして、医療機関Bの医者の携帯電話3からの認証が行われた後で、医療機関Aの医者の携帯電話4からの閲覧許可が下りるものとする。   In the following description of the fourth embodiment, after applying the fourth embodiment to the electronic medical record system and the medical institution A registers the electronic medical record in the authentication server 1, the doctor of the medical institution B performs browsing using the browsing device 2. In this case, it is assumed that the doctor of the medical institution B makes a browsing request using the mobile phone 3, and the doctor of the medical institution B performs authentication using the mobile phone 3. Then, after authentication from the mobile phone 3 of the doctor of the medical institution B is performed, the browsing permission from the mobile phone 4 of the doctor of the medical institution A is granted.

認証要求部13が、携帯電話3から閲覧要求を受け、携帯電話3に対し認証を要求すること以外は、閲覧要求ステップ、認証要求ステップ、認証実行ステップ、閲覧確認ステップ、閲覧通知ステップ、コンテンツの送信及び復号化パスワードの格納場所は、実施形態4及び実施形態3でほぼ同様である(ステップS31−S36)。   The authentication request unit 13 receives a browsing request from the mobile phone 3 and requests the mobile phone 3 for authentication, except for a browsing request step, an authentication request step, an authentication execution step, a browsing confirmation step, a browsing notification step, The storage locations of the transmission and decryption passwords are almost the same in the fourth and third embodiments (steps S31 to S36).

実施形態4では、閲覧装置2が利用者の手元にない場合であっても、携帯電話3を用いてセキュリティの高い認証を行うことができる。そして、コンテンツの閲覧者側が閲覧の要求を認証サーバ1に行った後に、コンテンツの登録者側が閲覧の可否を認証サーバ1に通知し、コンテンツの閲覧者側及び登録者側の間で高いセキュリティのもとでコンテンツを共有することができる。   In the fourth embodiment, even when the browsing device 2 is not in the user's hand, high security authentication can be performed using the mobile phone 3. Then, after the content viewer side makes a browsing request to the authentication server 1, the content registrant side notifies the authentication server 1 of whether or not browsing is possible, and high security is achieved between the content viewer side and the registrant side. Content can be shared with others.

(実施形態5)
実施形態5の閲覧認証方法を図9に示す。実施形態5では、コンテンツの閲覧者及び登録者は異なる。コンテンツの閲覧者の閲覧装置2は、認証サーバ1に対しコンテンツの閲覧を要求し、コンテンツの閲覧者の閲覧装置2ではなくコンテンツの閲覧者の携帯電話3が、認証サーバ1に対し認証を行う。コンテンツの登録者の携帯電話4は、コンテンツの閲覧者の閲覧装置2に対し閲覧を許可する。コンテンツの閲覧者の携帯電話3からの認証が行われる前に、コンテンツの登録者の携帯電話4からの閲覧許可が下りる。
(Embodiment 5)
The browsing authentication method of Embodiment 5 is shown in FIG. In the fifth embodiment, content viewers and registrants are different. The browsing device 2 of the content viewer requests the authentication server 1 to browse the content, and the mobile phone 3 of the content viewer, not the browsing device 2 of the content viewer, authenticates the authentication server 1. . The cellular phone 4 of the content registrant permits browsing to the browsing device 2 of the content viewer. Before the content viewer is authenticated from the mobile phone 3, the content registrant is permitted to view from the mobile phone 4.

実施形態5の認証サーバの構成を図10に示す。認証サーバ1は、コンテンツ格納部11、データ通信部12、認証要求部13、閲覧認証部14及び閲覧登録部16から構成される。コンテンツ格納部11、データ通信部12、認証要求部13及び閲覧認証部14については、実施形態5及び実施形態1でほぼ同様である。   FIG. 10 shows the configuration of the authentication server according to the fifth embodiment. The authentication server 1 includes a content storage unit 11, a data communication unit 12, an authentication request unit 13, a browsing authentication unit 14, and a browsing registration unit 16. The content storage unit 11, the data communication unit 12, the authentication request unit 13, and the browsing authentication unit 14 are substantially the same in the fifth and first embodiments.

認証要求部13は、コンテンツの登録者の携帯電話4から、コンテンツの閲覧を許可する旨の登録を要求されたときに、コンテンツの登録者の携帯電話4に対し、コンテンツの閲覧を許可する旨の登録を求める認証を要求する。閲覧登録部16は、コンテンツの閲覧を許可する旨の登録を求める認証が成功したときに、コンテンツの閲覧を許可する旨の登録を実行する。閲覧認証部14は、コンテンツの閲覧を許可する旨の登録に基づき、閲覧装置2に対し、コンテンツの閲覧を許可する。つまり、コンテンツの登録者の携帯電話4の閲覧許可が下りた後に、コンテンツの閲覧者の携帯電話3の認証が成功すると、コンテンツの閲覧者の閲覧装置2はコンテンツを受信することができる。   The authentication requesting unit 13 permits the content registrant's mobile phone 4 to view content when requested by the content registrant's mobile phone 4 to register that content browsing is permitted. Request authentication for registration of. The browsing registration unit 16 executes registration for permitting browsing of content when authentication for requesting registration for permitting browsing of content is successful. The browsing authentication unit 14 permits the browsing device 2 to browse the content based on the registration that the browsing of the content is permitted. In other words, after the content registrant's permission to view the mobile phone 4 is granted, if the content viewer's mobile phone 3 is successfully authenticated, the content viewer's browsing device 2 can receive the content.

実施形態5の以下の説明では、実施形態5を電子カルテシステムに適用し、医療機関Aが認証サーバ1に電子カルテを登録した後に、医療機関Bの看護婦が閲覧装置2を用いて閲覧を行うにあたり、医療機関Bの看護婦が閲覧装置2を用いて閲覧要求を行い、医療機関Bの医者が携帯電話3を用いて認証を行うものとする。そして、医療機関Bの医者の携帯電話3からの認証が行われる前に、医療機関Aの医者の携帯電話4からの閲覧許可が下りるものとする。   In the following description of the fifth embodiment, after the fifth embodiment is applied to the electronic medical record system and the medical institution A registers the electronic medical record in the authentication server 1, the nurse of the medical institution B uses the browsing device 2 to browse. In doing so, a nurse at medical institution B makes a browsing request using browsing apparatus 2, and a doctor at medical institution B authenticates using mobile phone 3. Then, before the authentication from the mobile phone 3 of the doctor of the medical institution B is performed, the viewing permission from the mobile phone 4 of the doctor of the medical institution A is granted.

閲覧要求ステップ、認証要求ステップ、認証実行ステップ及びコンテンツの送信は、実施形態5及び実施形態1でほぼ同様である(ステップS46−S49)。   The browsing request step, the authentication request step, the authentication execution step, and the content transmission are substantially the same in the fifth embodiment and the first embodiment (steps S46 to S49).

医療機関Bの医者は、医療機関Aの医者に、閲覧装置2によるコンテンツの閲覧を許可する旨の登録を要求する(ステップS41)。登録要求ステップでは、医療機関Aの医者が、携帯電話4において、閲覧装置2によるコンテンツの閲覧を許可する旨の登録を要求する。具体的には、コンテンツの登録者の携帯電話4が、ユーザの指示を取得し、認証サーバ1に対し、コンテンツの閲覧を許可する旨の登録を要求する(ステップS42)。登録者認証要求ステップでは、認証要求部13が、コンテンツの登録者の携帯電話4に対し、コンテンツの閲覧を許可する旨の登録を求める認証を要求する(ステップS43)。登録者認証実行ステップでは、コンテンツの登録者の携帯電話4が、ユーザへの認証要求の通知後にユーザの指示を取得し、認証サーバ1に対し、コンテンツの閲覧を許可する旨の登録を求める認証を行う(ステップS44)。医療機関Aの医者は、医療機関Bの医者に、閲覧装置2によるコンテンツの閲覧を許可する旨の登録の完了を通知する(ステップS45)。なお、医療機関Aの医者及び医療機関Bの医者の間の連絡は、口頭によるものであってもよく、何らかの通信手段によるものであってもよい。   The doctor of the medical institution B requests the doctor of the medical institution A to register that the browsing of the content by the browsing device 2 is permitted (step S41). In the registration request step, the doctor of the medical institution A requests registration on the mobile phone 4 to permit browsing of the content by the browsing device 2. Specifically, the cellular phone 4 of the content registrant acquires the user's instruction and requests the authentication server 1 to register that the content browsing is permitted (step S42). In the registrant authentication requesting step, the authentication requesting unit 13 requests the mobile phone 4 of the content registrant for authentication requesting registration to permit browsing of the content (step S43). In the registrant authentication execution step, the cellular phone 4 of the content registrant obtains the user instruction after notifying the user of the authentication request, and authenticates the authentication server 1 for registration to permit browsing of the content. (Step S44). The doctor of the medical institution A notifies the doctor of the medical institution B of the completion of registration for permitting browsing of content by the browsing device 2 (step S45). Note that the communication between the doctor of the medical institution A and the doctor of the medical institution B may be verbal or by some communication means.

閲覧許可ステップでは、コンテンツの閲覧を許可する旨の登録に基づき、閲覧認証部14が、閲覧装置2に対し、コンテンツの閲覧を許可する。そして、コンテンツが認証サーバ1から閲覧装置2に対し送信される(ステップS49)。   In the browsing permission step, the browsing authentication unit 14 permits the browsing device 2 to browse the content based on registration to permit browsing of the content. Then, the content is transmitted from the authentication server 1 to the browsing device 2 (step S49).

実施形態5では、閲覧装置2が閲覧要求を行った場合であっても、携帯電話3を用いてセキュリティの高い認証を行うことができる。そして、コンテンツの閲覧者側が閲覧の要求を認証サーバ1に行う前に、コンテンツの登録者側が閲覧の許可を認証サーバ1に通知し、コンテンツの閲覧者側及び登録者側の間で高いセキュリティのもとでコンテンツを共有することができる。   In the fifth embodiment, even when the browsing device 2 makes a browsing request, high-security authentication can be performed using the mobile phone 3. Before the content viewer side makes a request for browsing to the authentication server 1, the content registrant side notifies the authentication server 1 of permission to browse, and high security is provided between the content viewer side and the registrant side. Content can be shared with others.

実施形態5では、さらに、コンテンツは、暗号化されて格納されていてもよい。そして、暗号化されたコンテンツを復号化するパスワードを、コンテンツを格納する装置以外のセキュリティの高い装置が格納していてもよく、コンテンツの登録者がコンテンツの閲覧者に口頭により又は何らかの通信手段により通知してもよい。よって、コンテンツを格納する装置が不正にアクセスされる可能性があっても、高いセキュリティのもとでコンテンツを共有することができる。   In the fifth embodiment, the content may be stored after being encrypted. The password for decrypting the encrypted content may be stored in a high-security device other than the device that stores the content, and the content registrant verbally or by some communication means to the content viewer You may be notified. Therefore, even if there is a possibility that a device for storing content may be illegally accessed, the content can be shared with high security.

(実施形態6)
実施形態6の閲覧認証方法を図11に示す。実施形態6では、コンテンツの閲覧者及び登録者は異なる。コンテンツの閲覧者の携帯電話3は、認証サーバ1に対しコンテンツの閲覧を要求し、コンテンツの閲覧者の携帯電話3が、認証サーバ1に対し認証を行う。コンテンツの登録者の携帯電話4は、コンテンツの閲覧者の閲覧装置2に対し閲覧を許可する。コンテンツの閲覧者の携帯電話3からの認証が行われる前に、コンテンツの登録者の携帯電話4からの閲覧許可が下りる。
(Embodiment 6)
The browsing authentication method of Embodiment 6 is shown in FIG. In the sixth embodiment, content viewers and registrants are different. The mobile phone 3 of the content viewer requests the authentication server 1 to browse the content, and the mobile phone 3 of the content viewer authenticates the authentication server 1. The cellular phone 4 of the content registrant permits browsing to the browsing device 2 of the content viewer. Before the content viewer is authenticated from the mobile phone 3, the content registrant is permitted to view from the mobile phone 4.

実施形態6の認証サーバの構成を図12に示す。認証サーバ1は、コンテンツ格納部11、データ通信部12、認証要求部13、閲覧認証部14及び閲覧登録部16から構成される。認証要求部13が、携帯電話3から閲覧要求を受け、携帯電話3に対し認証を要求すること以外は、各構成要素について、実施形態6及び実施形態5でほぼ同様である。   FIG. 12 shows the configuration of the authentication server according to the sixth embodiment. The authentication server 1 includes a content storage unit 11, a data communication unit 12, an authentication request unit 13, a browsing authentication unit 14, and a browsing registration unit 16. Except for the authentication request unit 13 receiving a browsing request from the mobile phone 3 and requesting the mobile phone 3 to authenticate, the components are substantially the same in the sixth and fifth embodiments.

実施形態6の以下の説明では、実施形態6を電子カルテシステムに適用し、医療機関Aが認証サーバ1に電子カルテを登録した後に、医療機関Bの医者が閲覧装置2を用いて閲覧を行うにあたり、医療機関Bの医者が携帯電話3を用いて閲覧要求を行い、医療機関Bの医者が携帯電話3を用いて認証を行うものとする。そして、医療機関Bの医者の携帯電話3からの認証が行われる前に、医療機関Aの医者の携帯電話4からの閲覧許可が下りるものとする。   In the following description of the sixth embodiment, after applying the sixth embodiment to the electronic medical record system and the medical institution A registers the electronic medical record in the authentication server 1, the doctor of the medical institution B performs browsing using the browsing device 2. In this case, it is assumed that the doctor of the medical institution B makes a browsing request using the mobile phone 3, and the doctor of the medical institution B performs authentication using the mobile phone 3. Then, before the authentication from the mobile phone 3 of the doctor of the medical institution B is performed, the viewing permission from the mobile phone 4 of the doctor of the medical institution A is granted.

認証要求部13が、携帯電話3から閲覧要求を受け、携帯電話3に対し認証を要求すること以外は、登録要求ステップ、登録者認証要求ステップ、登録者認証実行ステップ、閲覧要求ステップ、認証要求ステップ、認証実行ステップ、コンテンツの送信及び復号化パスワードの格納場所及び配信方法は、実施形態6及び実施形態5でほぼ同様である(ステップS51−S59)。   The registration request step, the registrant authentication request step, the registrant authentication execution step, the browsing request step, the authentication request, except that the authentication request unit 13 receives the browsing request from the mobile phone 3 and requests the mobile phone 3 to authenticate. The steps, authentication execution step, content transmission and decryption password storage location and distribution method are substantially the same in the sixth and fifth embodiments (steps S51 to S59).

実施形態6では、閲覧装置2が利用者の手元にない場合であっても、携帯電話3を用いてセキュリティの高い認証を行うことができる。そして、コンテンツの閲覧者側が閲覧の要求を認証サーバ1に行う前に、コンテンツの登録者側が閲覧の許可を認証サーバ1に通知し、コンテンツの閲覧者側及び登録者側の間で高いセキュリティのもとでコンテンツを共有することができる。   In the sixth embodiment, even when the browsing device 2 is not at the user's hand, high security authentication can be performed using the mobile phone 3. Before the content viewer side makes a request for browsing to the authentication server 1, the content registrant side notifies the authentication server 1 of permission to browse, and high security is provided between the content viewer side and the registrant side. Content can be shared with others.

(実施形態7)
実施形態7の閲覧認証方法を図13に示す。実施形態7では、認証サーバ1は、コンテンツを格納している。まず、コンテンツの登録者及び閲覧者の間で、コンテンツを共有する契約を結ぶ。次に、コンテンツの登録者の携帯電話4は、認証サーバ1に対し認証を行うことにより、コンテンツを閲覧する閲覧装置2でのコンテンツの閲覧を許可する旨を認証サーバ1に登録する。次に、認証サーバ1に対し認証を行うことなく、コンテンツが認証サーバ1から閲覧装置2へとダウンロードされる。
(Embodiment 7)
FIG. 13 shows a browsing authentication method according to the seventh embodiment. In the seventh embodiment, the authentication server 1 stores content. First, a content sharing contract is signed between the content registrant and the viewer. Next, the cellular phone 4 of the content registrant registers with the authentication server 1 that the browsing of the content on the browsing device 2 that browses the content is permitted by authenticating the authentication server 1. Next, the content is downloaded from the authentication server 1 to the browsing device 2 without authenticating the authentication server 1.

実施形態7の認証サーバの構成を図14に示す。認証サーバ1は、コンテンツ格納部11、データ通信部12、認証要求部13、閲覧認証部14及び閲覧登録部16から構成される。コンテンツ格納部11は、コンテンツを格納しており、データ通信部12は、データ通信を行う。コンテンツは、認証サーバ1に格納されていてもよく、認証サーバ1以外の装置に格納されていてもよい。   FIG. 14 shows the configuration of the authentication server according to the seventh embodiment. The authentication server 1 includes a content storage unit 11, a data communication unit 12, an authentication request unit 13, a browsing authentication unit 14, and a browsing registration unit 16. The content storage unit 11 stores content, and the data communication unit 12 performs data communication. The content may be stored in the authentication server 1 or may be stored in a device other than the authentication server 1.

認証要求部13は、コンテンツの登録者の携帯電話4から、コンテンツの閲覧を許可する旨の登録を要求されたときに、コンテンツの登録者の携帯電話4に対し、コンテンツの閲覧を許可する旨の登録を求める認証を要求する。   The authentication requesting unit 13 permits the content registrant's mobile phone 4 to view content when requested by the content registrant's mobile phone 4 to register that content browsing is permitted. Request authentication for registration of.

閲覧認証部14は、コンテンツの閲覧を許可する旨の登録を求める認証が成功したときに、コンテンツの閲覧を許可する旨の登録を承認し、閲覧装置2でのコンテンツの閲覧を許可する。閲覧登録部16は、コンテンツの閲覧を許可する旨の登録を求める認証が成功したときに、コンテンツの閲覧を許可する旨の登録を実行する。   The browsing authentication unit 14 approves registration to permit browsing of the content and permits browsing of the content on the browsing device 2 when the authentication for requesting registration to permit browsing of the content is successful. The browsing registration unit 16 executes registration for permitting browsing of content when authentication for requesting registration for permitting browsing of content is successful.

実施形態7の以下の説明では、実施形態7を電子カルテシステムに適用し、医療機関Aが認証サーバ1に電子カルテを登録した後に、医療機関Bが閲覧装置2を用いて閲覧を行うにあたり、医療機関Bの医者が認証サーバ1に対し認証を行わなくてよいとする。   In the following description of the seventh embodiment, after the seventh embodiment is applied to an electronic medical record system and the medical institution A registers the electronic medical record in the authentication server 1, the medical institution B performs browsing using the browsing device 2. Assume that the doctor of the medical institution B does not have to authenticate the authentication server 1.

図13の処理を実行するにあたり、医療機関Aの医者は、認証サーバ1に電子カルテを登録する。医療機関Aの医者及び医療機関Bの医者は、電子カルテを共有する契約を結ぶ。医療機関Bの医者は、医療機関Aの医者に対し、医療機関Bの閲覧装置2での電子カルテの閲覧を許可する旨の登録を要求する(ステップS61)。   In executing the processing of FIG. 13, the doctor of the medical institution A registers an electronic medical record in the authentication server 1. The doctor of the medical institution A and the doctor of the medical institution B make a contract for sharing the electronic medical record. The doctor of the medical institution B requests the doctor of the medical institution A to register that the electronic medical chart is permitted to be browsed by the browsing device 2 of the medical institution B (step S61).

登録要求ステップでは、コンテンツの登録者の携帯電話4が、ユーザの指示を取得し、認証サーバ1に対し、コンテンツの閲覧を許可する旨の登録を要求する(ステップS62)。具体的には、医療機関Aの医者は、携帯電話4を用いて、電子カルテの閲覧を許可する旨の登録を要求する。登録者認証要求ステップでは、認証要求部13が、コンテンツの登録者の携帯電話4に対し、コンテンツの閲覧を許可する旨の登録を求める認証を要求する(ステップS63)。登録者認証実行ステップでは、コンテンツの登録者の携帯電話4が、ユーザへの認証要求の通知後にユーザの指示を取得し、認証サーバ1に対し、コンテンツの閲覧を許可する旨の登録を求める認証を行う(ステップS64)。具体的には、医療機関Aの医者は、携帯電話4を用いて、IDやパスワードなどによる認証を行う。   In the registration request step, the cellular phone 4 of the content registrant acquires the user's instruction and requests the authentication server 1 to register that the content browsing is permitted (step S62). Specifically, the doctor of the medical institution A uses the mobile phone 4 to request registration for permitting browsing of the electronic medical record. In the registrant authentication requesting step, the authentication requesting unit 13 requests the mobile phone 4 of the content registrant for authentication requesting registration to permit browsing of the content (step S63). In the registrant authentication execution step, the cellular phone 4 of the content registrant obtains the user instruction after notifying the user of the authentication request, and authenticates the authentication server 1 for registration to permit browsing of the content. Is performed (step S64). Specifically, the doctor of the medical institution A uses the mobile phone 4 to perform authentication using an ID, a password, or the like.

閲覧許可ステップでは、コンテンツの閲覧を許可する旨の登録を求める認証が成功したときに、閲覧登録部16がコンテンツの閲覧を許可する旨の登録を実行し、閲覧認証部14がコンテンツの閲覧を許可する。閲覧認証部14は、データ通信部12に対しコンテンツの閲覧許可を通知し、データ通信部12は、コンテンツ格納部11からコンテンツを読み出し、閲覧装置2に対しコンテンツを送信する(ステップS65)。   In the browsing permission step, when the authentication requesting registration for permitting browsing of content is successful, the browsing registration unit 16 executes registration for permitting browsing of the content, and the browsing authentication unit 14 performs browsing of the content. to approve. The browsing authentication unit 14 notifies the data communication unit 12 of permission to browse the content, and the data communication unit 12 reads the content from the content storage unit 11 and transmits the content to the browsing device 2 (step S65).

実施形態7では、コンテンツの登録者側は、なりすましが困難で広く普及する携帯電話4を用いて、コンテンツの閲覧者を登録する。ただし、コンテンツの閲覧者側は、コンテンツの閲覧を認証サーバ1に要求するなどの特別な処理を行う必要はない。よって、閲覧装置2がファックス装置などのなりすましが困難な端末であるときには、より簡単な構成を用いて高いセキュリティのもとでコンテンツを共有することができる。   In the seventh embodiment, a content registrant side registers a content viewer using a mobile phone 4 that is difficult to impersonate and is widely spread. However, the content viewer does not need to perform special processing such as requesting the authentication server 1 to browse the content. Therefore, when the browsing device 2 is a terminal that is difficult to impersonate, such as a fax machine, it is possible to share content with high security using a simpler configuration.

(変形例)
認証サーバ1が携帯電話3、4を認証する方法として、実施形態1−7では、IDやパスワードを用いた認証を行っているが、本変形例では、以下のような認証を行ってもよい。まず、携帯電話3、4の固有情報又は位置情報を用いた認証がある。次に、通信端末がなりすましの困難な携帯電話であるか、なりすましの容易なコンピュータであるかを判断する認証がある。この場合には、認証サーバ1及び通信端末の間の伝送遅延時間の分布特性が離散的であれば、通信端末が携帯電話3、4などの無線通信端末であると判断し、認証サーバ1及び通信端末の間の伝送遅延時間の分布特性が離散的でなければ、通信端末がコンピュータなどの有線通信端末であると判断する。
(Modification)
As a method for authenticating the mobile phones 3 and 4 by the authentication server 1, authentication using an ID or password is performed in the first to seventh embodiments. However, in the present modification, the following authentication may be performed. . First, there is authentication using specific information or position information of the mobile phones 3 and 4. Next, there is authentication for determining whether the communication terminal is a mobile phone that is difficult to impersonate or a computer that is easily impersonated. In this case, if the distribution characteristic of the transmission delay time between the authentication server 1 and the communication terminal is discrete, it is determined that the communication terminal is a wireless communication terminal such as the mobile phone 3 or 4, and the authentication server 1 and If the distribution characteristic of the transmission delay time between the communication terminals is not discrete, it is determined that the communication terminal is a wired communication terminal such as a computer.

暗号化されたコンテンツを復号化するパスワードは、実施形態1−4では、携帯電話3、4のみが格納していたが、本変形例では、認証サーバ1が一時的に格納していてもよい。すると、閲覧装置2においてある期間内にコンテンツを複数回閲覧するときでも、携帯電話3、4においてパスワードを複数回送信しなくてもよいため、閲覧要求に迅速に応答することができる。ただし、認証サーバ1は、高いセキュリティを確保するため、当該期間の経過後には、一時的に格納していたパスワードを消去することが望ましい。   In Embodiment 1-4, only the mobile phone 3 or 4 stores the password for decrypting the encrypted content. However, in the present modification, the authentication server 1 may temporarily store the password. . Then, even when browsing the content a plurality of times within a certain period in the browsing device 2, it is not necessary to transmit the password a plurality of times in the mobile phones 3, 4, so that it is possible to quickly respond to the browsing request. However, in order to ensure high security, the authentication server 1 desirably deletes the temporarily stored password after the period has elapsed.

実施形態1−7では、認証サーバ1から閲覧装置2に対しコンテンツが送信される方法を限定していないが、ウェブブラウザやメールシステムなどを利用することができる。メールシステムを利用する場合には、コンテンツが更新されるたびに、登録済みのメールアドレスに対し、コンテンツが自動的に送信される。そして、コンテンツは受信フォルダ内に格納され、メールのタイトルとしてコンテンツの属性情報を設定すれば、コンテンツは受信フォルダ内で容易に検索することができる。ただし、暗号化されたコンテンツを閲覧するときには、パスワードを入力する必要がある。   In Embodiment 1-7, although the method for transmitting content from the authentication server 1 to the browsing device 2 is not limited, a web browser, a mail system, or the like can be used. When the mail system is used, the content is automatically transmitted to the registered mail address every time the content is updated. The content is stored in the reception folder, and if the content attribute information is set as the mail title, the content can be easily searched in the reception folder. However, when browsing encrypted content, it is necessary to enter a password.

(文書を透明ケースに格納する方法)
本願発明の文書の格納方法は、文書を画像データに変換し画像データを格納するときに利用することができるが、本実施形態では、手書きカルテを電子カルテに変換し電子カルテを格納するときに利用するものとする。
(How to store documents in a transparent case)
The document storage method of the present invention can be used when a document is converted into image data and image data is stored. In this embodiment, when a handwritten chart is converted into an electronic chart and the electronic chart is stored. Shall be used.

文書を透明ケースに格納する方法を図15に示す。まず、透明ケース100に文書200の属性情報を示すコード101及び文字102を付し、次に、透明ケース100に文書200を格納する。電子カルテシステムでは、透明ケース100は、クリアファイルであり、文書200は、手書きカルテであり、コード101は、QRコードであり、属性情報は、患者の氏名及びその振り仮名並びに患者の生年月日などの患者情報である。透明ケース100は、文書200の更新の度に準備する必要はなく、文書200の最初の登録において準備すればよい。   FIG. 15 shows a method for storing a document in a transparent case. First, the code 101 indicating the attribute information of the document 200 and the characters 102 are attached to the transparent case 100, and then the document 200 is stored in the transparent case 100. In the electronic medical record system, the transparent case 100 is a clear file, the document 200 is a handwritten medical record, the code 101 is a QR code, and the attribute information includes the patient's name and its pseudonym, and the patient's date of birth. Patient information such as The transparent case 100 does not need to be prepared every time the document 200 is updated, and may be prepared at the first registration of the document 200.

(画像データを格納する方法)
画像データを格納する方法を図16に示す。最初に、透明ケース100を予め準備しておく。電子カルテシステムにおいては、医者又は看護婦は、クリアファイルを予め準備しておく。次に、文書200を透明ケース100に格納する。電子カルテシステムでは、医者又は看護婦は、文字102が示す患者情報及び文書200の患者情報が一致するように、手書きカルテをクリアファイルに挟む(ステップP1)。次に、透明ケース100に格納された文書200をスキャナ300にセットする。電子カルテシステムでは、医者又は看護婦は、クリアファイルに挟まれた手書きカルテをスキャナ300にセットする(ステップP2)。最後に、医者又は看護婦は、スキャン開始ボタンを押す(ステップP3)。医者又は看護婦は、ステップP3までの処理を行えばよく、以降の処理を行わなくてもよい。
(Method of storing image data)
FIG. 16 shows a method for storing image data. First, the transparent case 100 is prepared in advance. In the electronic medical record system, a doctor or a nurse prepares a clear file in advance. Next, the document 200 is stored in the transparent case 100. In the electronic medical record system, the doctor or nurse puts the handwritten medical record in the clear file so that the patient information indicated by the characters 102 matches the patient information in the document 200 (step P1). Next, the document 200 stored in the transparent case 100 is set in the scanner 300. In the electronic medical chart system, a doctor or a nurse sets a handwritten medical chart sandwiched between clear files on the scanner 300 (step P2). Finally, the doctor or nurse presses the scan start button (step P3). The doctor or nurse may perform the processing up to Step P3 and may not perform the subsequent processing.

スキャナ300は、スキャン開始指示を取得する(ステップP4)。次に、画像変換ステップでは、スキャナ300は、文書200の属性情報を示すコード101が付された透明ケース100に文書200が格納された状態で、文書200及びコード101を画像データに変換する。電子カルテシステムでは、スキャナ300は、手書きカルテの患者情報を示すQRコードが付されたクリアファイルに手書きカルテが挟まれた状態で、手書きカルテ及びQRコードを電子カルテに変換する。次に、スキャナ300は、文書200及びコード101の画像データをコンピュータ400に送信する(ステップP5)。次に、コンピュータ400は、文書200の画像データの格納を承認する認証サーバ500に対して、ID又はパスワードなどによる認証を実行し、当該認証が成功すれば文書200及びコード101の画像データを送信する(ステップP6)。   The scanner 300 acquires a scan start instruction (step P4). Next, in the image conversion step, the scanner 300 converts the document 200 and the code 101 into image data in a state where the document 200 is stored in the transparent case 100 to which the code 101 indicating the attribute information of the document 200 is attached. In the electronic medical chart system, the scanner 300 converts the handwritten medical chart and the QR code into the electronic medical chart in a state where the handwritten medical chart is sandwiched between the clear files to which the QR code indicating the patient information of the handwritten medical chart is attached. Next, the scanner 300 transmits the image data of the document 200 and the code 101 to the computer 400 (step P5). Next, the computer 400 executes authentication using an ID or a password for the authentication server 500 that approves storage of the image data of the document 200, and if the authentication is successful, transmits the image data of the document 200 and the code 101. (Step P6).

属性情報設定ステップでは、認証サーバ500は、文書200及びコード101の画像データからコード101の画像を識別し、識別したコード101の画像から文書200の属性情報を抽出し、抽出した文書200の属性情報を文書200の画像データの属性情報として設定する。電子カルテシステムでは、認証サーバ500は、電子カルテからQRコードの画像を識別し、識別したQRコードの画像から手書きカルテの患者情報を抽出し(ステップP7)、抽出した手書きカルテの患者情報を電子カルテの患者情報として設定する(ステップP8)。   In the attribute information setting step, the authentication server 500 identifies the image of the code 101 from the image data of the document 200 and the code 101, extracts the attribute information of the document 200 from the identified image of the code 101, and extracts the attribute of the extracted document 200 Information is set as attribute information of image data of the document 200. In the electronic medical record system, the authentication server 500 identifies a QR code image from the electronic medical record, extracts patient information of the handwritten medical record from the identified QR code image (step P7), and electronically extracts the patient information of the extracted handwritten medical record. It is set as patient information of the chart (step P8).

格納認証ステップでは、認証サーバ500は、文書200の画像データに設定された属性情報及び文書200の属性情報が一致するときに、文書200の画像データの格納を承認する。電子カルテシステムでは、認証サーバ500は、電子カルテに設定された患者情報及び手書きカルテの患者情報が一致するときに(ステップP9)、電子カルテの格納を承認する(ステップP10)。具体的には、認証サーバ500は、コンピュータ400に対して、これらの患者情報が一致するかどうかを確認する。そして、コンピュータ400は、認証サーバ500に対して、登録の権限を有する医者からの指示に応じて、これらの患者情報が一致するかどうかを応答する。   In the storage authentication step, the authentication server 500 approves storage of the image data of the document 200 when the attribute information set in the image data of the document 200 matches the attribute information of the document 200. In the electronic medical record system, the authentication server 500 approves storage of the electronic medical record (step P10) when the patient information set in the electronic medical record matches the patient information of the handwritten medical record (step P9). Specifically, the authentication server 500 confirms with the computer 400 whether these pieces of patient information match. Then, the computer 400 responds to the authentication server 500 as to whether or not the patient information matches in accordance with an instruction from a doctor having registration authority.

文書追加ステップでは、認証サーバ500は、文書200の画像データに設定された属性情報に基づいて、更新前の文書200の画像データを検索し、更新後の文書200の画像データを更新前の文書200の画像データに追加する。電子カルテシステムでは、認証サーバ500は、電子カルテに設定された患者情報に基づいて、更新前の電子カルテを検索し、更新後の電子カルテを更新前の電子カルテに追加する(ステップP11)。 In the document addition step, the authentication server 500 searches the image data of the document 200 before update based on the attribute information set in the image data of the document 200, and the image data of the document 200 after update is the document before update. Add to 200 image data. In the electronic medical record system, the authentication server 500 searches the electronic medical record before the update based on the patient information set in the electronic medical record, and adds the updated electronic medical record to the electronic medical record before the update (step P11).

同じ患者について、手書きカルテの更新の度に、同じクリアファイルが使い回されるため、同じ属性情報が設定された電子カルテが生成される。そこで、認証サーバ500は、更新後の電子カルテに設定された属性情報に基づいて、更新前の電子カルテを検索することができる。そして、認証サーバ500は、電子カルテの追加の形態として、更新前の電子カルテに加えて更新後の電子カルテを追加することもでき、更新前の電子カルテに代えて更新後の電子カルテを格納することもでき、初回の登録の際には新たなファイルを作成したうえで電子カルテを新たなファイルに格納することもできる。   For the same patient, the same clear file is reused each time the handwritten medical chart is updated, so an electronic medical chart in which the same attribute information is set is generated. Therefore, the authentication server 500 can search the electronic medical record before the update based on the attribute information set in the electronic medical record after the update. The authentication server 500 can also add an updated electronic medical record in addition to the electronic medical record before updating as an additional form of the electronic medical record, and stores the updated electronic medical record instead of the electronic medical record before updating. It is also possible to create a new file and register the electronic medical record in a new file when registering for the first time.

画像変換ステップ及び属性情報設定ステップでは、文書200を透明ケース100に格納し、文書200を透明ケース100に格納した状態で、スキャン開始指示をスキャナ300に与えるのみでよい。よって、文書200を画像データに変換するときに、画像データのファイル名を入力する必要がなくなる。格納認証ステップでは、属性情報が一致した状態で文書200が透明ケース100に格納されたかどうかを確認したうえで、画像データを格納することができる。文書追加ステップでは、認証サーバ500の自動処理を利用することにより、ユーザは、更新前の文書200を検索し、更新後の文書200を更新前の文書200に追加する必要がなくなる。   In the image conversion step and the attribute information setting step, it is only necessary to give a scan start instruction to the scanner 300 with the document 200 stored in the transparent case 100 and the document 200 stored in the transparent case 100. Therefore, it is not necessary to input the file name of the image data when converting the document 200 to the image data. In the storage authentication step, it is possible to store the image data after confirming whether or not the document 200 is stored in the transparent case 100 with the attribute information matched. In the document addition step, by using the automatic processing of the authentication server 500, the user does not need to search for the document 200 before update and add the updated document 200 to the document 200 before update.

透明ケース100は一度だけ準備しておけばよく何度でも使い回すことができ、文書200を更新するたびにコード101を文書200に付す必要はない。ここで、コード101が文書200に付されるとすれば、コード101の位置が文書の更新の度に変更されることになるが、コード101は透明ケース100に付されるため、コード101の位置は文書の更新の度に変更されることはない。よって、コード101の画像を自動的に識別することができ、コード101の認識率を高めることができる。さらに、手書きで作成された文書200であっても、本願文書の格納方法を導入する前に作成された文書200であっても、本願文書の格納方法を用いて容易に電子化することができる。   The transparent case 100 need only be prepared once and can be reused any number of times, and there is no need to attach the code 101 to the document 200 each time the document 200 is updated. Here, if the code 101 is attached to the document 200, the position of the code 101 is changed every time the document is updated, but the code 101 is attached to the transparent case 100. The position is not changed each time the document is updated. Therefore, the image of the code 101 can be automatically identified, and the recognition rate of the code 101 can be increased. Furthermore, even the document 200 created by hand or the document 200 created before introducing the document storage method can be easily digitized using the document storage method. .

(認証サーバの構成)
認証サーバ500の構成を図17に示す。認証サーバ500は、コンテンツ格納部501、データ通信部502、コード抽出部503、属性情報設定部504、コンテンツ格納認証部505及びコンテンツ格納追加部506から構成される。コンテンツ格納部501は、画像データを格納しており、認証サーバ500に配置されていてもよく、認証サーバ500以外の装置に配置されていてもよい。データ通信部502は、ステップP6におけるID又はパスワードによる認証及び画像データの送信、並びにステップP9における属性情報の一致の確認について、コンピュータ400及び認証サーバ500の間でのインタフェースとなる。
(Configuration of authentication server)
The configuration of the authentication server 500 is shown in FIG. The authentication server 500 includes a content storage unit 501, a data communication unit 502, a code extraction unit 503, an attribute information setting unit 504, a content storage authentication unit 505, and a content storage addition unit 506. The content storage unit 501 stores image data and may be disposed in the authentication server 500 or may be disposed in a device other than the authentication server 500. The data communication unit 502 serves as an interface between the computer 400 and the authentication server 500 for authentication using ID or password and transmission of image data in step P6 and confirmation of attribute information match in step P9.

コード抽出部503は、文書200の属性情報を示すコード101が付された透明ケース100に文書200が格納された状態で作成された文書200及びコード101の画像データから、コード101の画像を識別し、識別したコード101の画像から、文書200の属性情報を抽出する。電子カルテシステムでは、コード抽出部503は、手書きカルテの患者情報を示すQRコードが付されたクリアファイルに手書きカルテが挟まれた状態で作成された電子カルテから、QRコードの画像を識別し、識別したQRコードの画像から、手書きカルテの患者情報を抽出する(ステップP7)。属性情報設定部504は、抽出された文書200の属性情報を文書200の画像データの属性情報として設定する。電子カルテシステムでは、属性情報設定部504は、抽出された手書きカルテの患者情報を電子カルテの患者情報として設定する(ステップP8)。   The code extraction unit 503 identifies the image of the code 101 from the document 200 and the image data of the code 101 created in a state where the document 200 is stored in the transparent case 100 to which the code 101 indicating the attribute information of the document 200 is attached. Then, the attribute information of the document 200 is extracted from the identified image of the code 101. In the electronic medical record system, the code extraction unit 503 identifies an image of the QR code from the electronic medical record created in a state where the handwritten medical record is sandwiched between the clear files to which the QR code indicating the patient information of the handwritten medical record is attached, The patient information of the handwritten medical chart is extracted from the identified QR code image (step P7). The attribute information setting unit 504 sets the extracted attribute information of the document 200 as the attribute information of the image data of the document 200. In the electronic medical record system, the attribute information setting unit 504 sets the extracted patient information of the handwritten medical record as the patient information of the electronic medical record (step P8).

コンテンツ格納認証部505は、文書200の画像データに設定された属性情報及び文書200の属性情報が一致するときに、文書200の画像データの格納を承認する。電子カルテシステムでは、コンテンツ格納認証部505は、電子カルテに設定された患者情報及び手書きカルテの患者情報が一致するときに、電子カルテの格納を承認する(ステップP9、P10)。コンテンツ格納追加部506は、文書200の画像データに設定された属性情報に基づいて、更新前の文書200の画像データを検索し、更新後の文書200の画像データを更新前の文書200の画像データに追加する。電子カルテシステムでは、コンテンツ格納追加部506は、電子カルテに設定された患者情報に基づいて、更新前の電子カルテを検索し、更新後の電子カルテを更新前の電子カルテに追加する(ステップP11)。   The content storage authentication unit 505 approves storage of the image data of the document 200 when the attribute information set in the image data of the document 200 matches the attribute information of the document 200. In the electronic medical record system, the content storage authentication unit 505 approves the storage of the electronic medical record when the patient information set in the electronic medical record matches the patient information of the handwritten medical record (steps P9 and P10). The content storage / addition unit 506 searches the image data of the document 200 before the update based on the attribute information set in the image data of the document 200, and the image data of the document 200 before the update is searched for the image data of the document 200 after the update. Append to data. In the electronic medical record system, the content storage adding unit 506 searches the electronic medical record before update based on the patient information set in the electronic medical record, and adds the updated electronic medical record to the electronic medical record before updating (step P11). ).

本実施形態では、文書200の属性情報を示すコード101を、透明ケース100に付しているが、他の実施形態では、文書200の更新の度に変更される属性情報を示すコード101を、文書200に付してもよい。透明ケース100は更新の度に使い回されるが、文書200は更新の度に作成されるため、文書200の更新の度に変更される属性情報を示すコード101を、透明ケース100ではなく文書200に付している。文書200の更新の度に変更される属性情報として、更新された日付及び変更された内容などに関する情報をあげることができる。   In the present embodiment, the code 101 indicating the attribute information of the document 200 is attached to the transparent case 100. However, in another embodiment, the code 101 indicating the attribute information that is changed each time the document 200 is updated is It may be attached to the document 200. The transparent case 100 is reused for each update, but the document 200 is created for each update. Therefore, the code 101 indicating the attribute information that is changed each time the document 200 is updated is not the transparent case 100 but the document. It is attached to 200. As attribute information that is changed each time the document 200 is updated, information on the date of update and the changed contents can be given.

画像変換ステップでは、スキャナ300は、文書200の更新の度に変更される属性情報を示すコード101が文書200に付された状態で、文書200及びコード101を画像データに変換する。コード抽出部503は、文書200の更新の度に変更される属性情報を示すコード101が文書200に付された状態で作成された文書200及びコード101の画像データから、コード101の画像を識別し、識別したコード101の画像から、文書200の属性情報を抽出する。   In the image conversion step, the scanner 300 converts the document 200 and the code 101 into image data in a state where the code 101 indicating the attribute information that is changed each time the document 200 is updated is attached to the document 200. The code extraction unit 503 identifies the image of the code 101 from the document 200 and the image data of the code 101 created with the code 101 indicating the attribute information changed every time the document 200 is updated. Then, the attribute information of the document 200 is extracted from the identified image of the code 101.

格納される画像データは、文書200のみの画像データであってもよく、文書200及びコード101の両方の画像データであってもよい。文書200のみの画像データが格納されるときには、文書200及びコード101の画像データからコード101の画像データが削除され、文書200のみの画像データを閲覧することができる。文書200及びコード101の両方の画像データが格納されるときには、画像データを容易に格納することができる。   The image data to be stored may be image data of only the document 200, or may be image data of both the document 200 and the code 101. When the image data of only the document 200 is stored, the image data of the code 101 is deleted from the image data of the document 200 and the code 101, and the image data of only the document 200 can be browsed. When both the image data of the document 200 and the code 101 are stored, the image data can be easily stored.

本実施形態では、コンピュータ400が認証サーバ500に対してID又はパスワードなどによる認証を実行しているが、他の実施形態では、コンピュータ400と関連付けられた携帯電話が認証サーバ500に対してID又はパスワードなどによる認証を実行してもよい。認証サーバ500は、コンピュータ400及び携帯電話を関連付けており、コンピュータ400から画像データの送信許可を要求されたときに、携帯電話に認証を要求する。携帯電話及び利用者は1対1に対応付けられているため、携帯電話が認証サーバ500に対して認証を実行することにより、認証のセキュリティを高めることができる。   In the present embodiment, the computer 400 performs authentication with the authentication server 500 using an ID or a password. However, in another embodiment, the mobile phone associated with the computer 400 transmits the ID or password to the authentication server 500. Authentication using a password or the like may be performed. The authentication server 500 associates the computer 400 and the mobile phone, and requests the mobile phone for authentication when the computer 400 requests permission to transmit image data. Since the mobile phone and the user are associated with each other on a one-to-one basis, the security of authentication can be enhanced when the mobile phone executes authentication with respect to the authentication server 500.

本発明に係る閲覧認証方法は、簡単な構成を用いて高いセキュリティのもとでコンテンツを共有することができ、小規模の医療機関の間で電子カルテを共有する電子カルテシステムなどに利用することができる。   The browsing authentication method according to the present invention can be used for an electronic medical record system or the like that can share contents with high security using a simple configuration and shares an electronic medical record between small medical institutions. Can do.

また、本発明に係る文書の格納方法は、簡単な構成を用いて文書を画像データに変換し画像データを格納することができ、小規模の医療機関で電子カルテを格納する電子カルテシステムなどに利用することができる。   The document storage method according to the present invention can convert a document into image data by using a simple configuration and store the image data, and can be used in an electronic medical record system that stores an electronic medical record in a small medical institution. Can be used.

1:認証サーバ
2:閲覧装置
3、4:携帯電話
11:コンテンツ格納部
12:データ通信部
13:認証要求部
14:閲覧認証部
15:閲覧確認部
16:閲覧登録部
100:透明ケース
200:文書
300:スキャナ
400:コンピュータ
500:認証サーバ
101:コード
102:文字
501:コンテンツ格納部
502:データ通信部
503:コード抽出部
504:属性情報設定部
505:コンテンツ格納認証部
506:コンテンツ格納追加部
1: Authentication server 2: Browsing device 3, 4: Mobile phone 11: Content storage unit 12: Data communication unit 13: Authentication request unit 14: Browsing authentication unit 15: Browsing confirmation unit 16: Browsing registration unit 100: Transparent case 200: Document 300: Scanner 400: Computer 500: Authentication server 101: Code 102: Character 501: Content storage unit 502: Data communication unit 503: Code extraction unit 504: Attribute information setting unit 505: Content storage authentication unit 506: Content storage addition unit

本発明は、簡単な構成を用いて高いセキュリティのもとでコンテンツを共有するための閲覧認証方法に関する。 The present invention also relates to the viewing authentication method for sharing content under high security by using a simple configuration.

特開2005−284703号公報JP 2005-284703 A 特開2002−197186号公報JP 2002-197186 A

具体的には、本発明は、コンテンツが、前記コンテンツの閲覧者と異なる前記コンテンツの登録者により登録されており、前記コンテンツの閲覧者の携帯電話が、前記コンテンツを閲覧させるサーバに対して行われる、前記コンテンツを閲覧する閲覧装置での前記コンテンツの閲覧を許可するための認証を取得する認証実行ステップと、前記コンテンツの閲覧を許可するための認証が成功したときに、前記サーバが、前記コンテンツの登録者の携帯電話に対し、前記コンテンツの閲覧の可否を確認する閲覧確認ステップと、前記コンテンツの登録者の携帯電話が、前記サーバに対し、前記コンテンツの閲覧の可否を通知する閲覧通知ステップと、前記コンテンツの閲覧の許可が通知されたときに、前記サーバが、前記閲覧装置に対し、前記コンテンツを閲覧させる閲覧許可ステップと、を順に備えることを特徴とする閲覧認証方法である。 Specifically, the present invention, the content, the viewers and is registered by the registrant of different the content of the content, viewers phone of the content is, rows to the server for browsing the content dividing the authentication execution step of obtaining authorization to allow viewing of the content in viewing apparatus for viewing the content, when the authentication to allow viewing of the content is successful, the server, the A browsing confirmation step for confirming whether or not the content can be browsed to the mobile phone of the content registrant, and a browsing notification for the mobile phone of the content registrant to notify the server whether or not the content can be browsed a step, when the authorization of viewing of the content has been notified, before hexa over server is, relative to the viewing device, said co Browsing permission step of viewing Ceiling a viewing authentication method characterized by sequentially comprising a.

この構成によれば、なりすましが困難で広く普及する携帯電話を用いて認証を行うため、簡単な構成を用いて高いセキュリティのもとでコンテンツを共有することができる。そして、コンテンツの閲覧者側が閲覧の要求を認証サーバに行った後に、コンテンツの登録者側が閲覧の可否を認証サーバに通知し、コンテンツの閲覧者側及び登録者側の間で高いセキュリティのもとでコンテンツを共有することができる。 According to this configuration, since authentication is performed using mobile phones that are difficult to impersonate and are widely spread, it is possible to share content with high security using a simple configuration. Then, after the content viewer side makes a request for browsing to the authentication server, the content registrant side notifies the authentication server of whether or not browsing is possible, and high security is provided between the content viewer side and the registrant side. You can share content with.

また、本発明は、前記閲覧装置が、前記サーバに対し、前記コンテンツの閲覧を要求する閲覧要求ステップと、前記サーバが、前記閲覧装置又は前記コンテンツの閲覧者の携帯電話に対し、前記コンテンツの閲覧を許可するための認証を要求する認証要求ステップと、を前記認証実行ステップの前に順に備えることを特徴とする閲覧認証方法である。 Further, the present invention, the viewing device, prior to hexa over server, a browsing request step of requesting browsing of the content, before hexa over server is, the viewing device or the viewer's mobile telephone of the content On the other hand, a browsing authentication method comprising: an authentication requesting step for requesting authentication for permitting browsing of the content before the authentication executing step.

また、本発明は、前記コンテンツの閲覧者の携帯電話が、前記サーバに対し、前記コンテンツの閲覧を要求する閲覧要求ステップと、前記サーバが、前記コンテンツの閲覧者の携帯電話に対し、前記コンテンツの閲覧を許可するための認証を要求する認証要求ステップと、を前記認証実行ステップの前に順に備えることを特徴とする閲覧認証方法である。 The present invention also viewers phone of the content, with respect to pre-hexa over server, a browsing request step of requesting browsing of the content, before hexa over server is portable viewers of the content An browsing request method comprising: an authentication requesting step for requesting authentication for permitting browsing of the content to a telephone in order before the authentication executing step.

また、本発明は、コンテンツが、前記コンテンツの閲覧者と異なる前記コンテンツの登録者により登録されており、前記コンテンツの登録者の携帯電話が、前記コンテンツを閲覧させるサーバに対し、前記コンテンツを閲覧する閲覧装置での前記コンテンツの閲覧を許可する旨の登録を要求する登録要求ステップと、前記サーバが、前記コンテンツの登録者の携帯電話に対し、前記登録を前記サーバに求めるための認証を要求する登録者認証要求ステップと、前記コンテンツの登録者の携帯電話が、前記サーバに対して行われる、前記登録を前記サーバに求めるための認証を取得する登録者認証実行ステップと、前記閲覧装置が、前記サーバに対し、前記コンテンツの閲覧を要求する閲覧要求ステップと、前記サーバが、前記閲覧装置又は前記コンテンツの閲覧者の携帯電話に対し、前記コンテンツの閲覧を許可するための認証を要求する認証要求ステップと、前記コンテンツの閲覧者の携帯電話が、前記サーバに対して行われる、前記閲覧装置での前記コンテンツの閲覧を許可するための認証を取得する認証実行ステップと、前記コンテンツの閲覧を許可するための認証が成功したときに、前記登録に基づき、前記サーバが、前記閲覧装置に対し、前記コンテンツを閲覧させる閲覧許可ステップと、を順に備えることを特徴とする閲覧認証方法である。 In the present invention, the content is registered by a registrant of the content different from the viewer of the content, and the mobile phone of the registrant of the content browses the content with respect to a server that browses the content. A registration request step for requesting registration to permit browsing of the content on the browsing device, and the server requests the mobile phone of the content registrant to authenticate the server for the registration. A registrant authentication requesting step, a mobile phone of a registrant of the content, which is performed on the server, a registrant authentication executing step for obtaining authentication for requesting the registration from the server, and the browsing device A browsing requesting step for requesting the server to browse the content; and An authentication requesting step for requesting authentication for permitting browsing of the content to the mobile phone of the content viewer, and the mobile phone of the content viewer being made to the server An authentication execution step for obtaining authentication for permitting browsing of the content, and when authentication for permitting browsing of the content is successful, the server, based on the registration, A browsing authorization method comprising: a browsing permission step for browsing the content .

この構成によれば、なりすましが困難で広く普及する携帯電話を用いて認証を行うため、簡単な構成を用いて高いセキュリティのもとでコンテンツを共有することができる。そして、閲覧装置が閲覧要求を行った場合であっても、携帯電話を用いてセキュリティの高い認証を行うことができる。さらに、コンテンツの閲覧者側が閲覧の要求を認証サーバに行う前に、コンテンツの登録者側が閲覧の許可を認証サーバに通知し、コンテンツの閲覧者側及び登録者側の間で高いセキュリティのもとでコンテンツを共有することができる。 According to this configuration, since authentication is performed using mobile phones that are difficult to impersonate and are widely spread, it is possible to share content with high security using a simple configuration. And even if it is a case where a browsing apparatus makes a browsing request, authentication with high security can be performed using a mobile phone. Furthermore, before the content viewer side makes a request for browsing to the authentication server, the content registrant side notifies the authentication server of permission to browse, and the content viewer side and the registrant side have high security. You can share content with .

また、本発明は、コンテンツが、前記コンテンツの閲覧者と異なる前記コンテンツの登録者により登録されており、前記コンテンツの登録者の携帯電話が、前記コンテンツを閲覧させるサーバに対し、前記コンテンツを閲覧する閲覧装置での前記コンテンツの閲覧を許可する旨の登録を要求する登録要求ステップと、前記サーバが、前記コンテンツの登録者の携帯電話に対し、前記登録を前記サーバに求めるための認証を要求する登録者認証要求ステップと、前記コンテンツの登録者の携帯電話が、前記サーバに対して行われる、前記登録を前記サーバに求めるための認証を取得する登録者認証実行ステップと、前記閲覧装置が、前記サーバに対し、前記コンテンツの閲覧を要求する閲覧要求ステップと、前記サーバが、前記コンテンツの閲覧者の携帯電話に対し、前記コンテンツの閲覧を許可するための認証を要求する認証要求ステップと、前記コンテンツの閲覧者の携帯電話が、前記サーバに対して行われる、前記閲覧装置での前記コンテンツの閲覧を許可するための認証を取得する認証実行ステップと、前記コンテンツの閲覧を許可するための認証が成功したときに、前記登録に基づき、前記サーバが、前記閲覧装置に対し、前記コンテンツを閲覧させる閲覧許可ステップと、を順に備えることを特徴とする閲覧認証方法である。 In the present invention, the content is registered by a registrant of the content different from the viewer of the content, and the mobile phone of the registrant of the content browses the content with respect to a server that browses the content. A registration request step for requesting registration to permit browsing of the content on the browsing device, and the server requests the mobile phone of the content registrant to authenticate the server for the registration. A registrant authentication requesting step, a mobile phone of a registrant of the content, which is performed on the server, a registrant authentication executing step for obtaining authentication for requesting the registration from the server, and the browsing device A browsing requesting step for requesting the server to browse the content; and the server browsing the content. An authentication requesting step for requesting an authentication for permitting browsing of the content to the mobile phone of the user, and the content on the browsing device, wherein the mobile phone of the viewer of the content is made to the server An authentication execution step for acquiring authentication for permitting browsing of the content and when authentication for permitting browsing of the content is successful, the server sends the content to the browsing device based on the registration. A browsing authentication method , comprising: a browsing permission step for browsing .

この構成によれば、なりすましが困難で広く普及する携帯電話を用いて認証を行うため、簡単な構成を用いて高いセキュリティのもとでコンテンツを共有することができる。そして、閲覧装置が利用者の手元にない場合であっても、携帯電話を用いてセキュリティの高い認証を行うことができる。さらに、コンテンツの閲覧者側が閲覧の要求を認証サーバに行う前に、コンテンツの登録者側が閲覧の許可を認証サーバに通知し、コンテンツの閲覧者側及び登録者側の間で高いセキュリティのもとでコンテンツを共有することができる。 According to this configuration, since authentication is performed using mobile phones that are difficult to impersonate and are widely spread, it is possible to share content with high security using a simple configuration. Even when the browsing device is not in the user's hand, high security authentication can be performed using a mobile phone. Furthermore, before the content viewer side makes a request for browsing to the authentication server, the content registrant side notifies the authentication server of permission to browse, and the content viewer side and the registrant side have high security. You can share content with .

また、本発明は、前記コンテンツは、暗号化されており、前記認証実行ステップでは、前記コンテンツの閲覧者の携帯電話は、前記サーバに対して行われる、前記コンテンツの閲覧を許可するための認証を取得するとともに、暗号化された前記コンテンツを復号化するパスワードを前記サーバに送信することを特徴とする閲覧認証方法である。 Further, the present invention, the content is encrypted, wherein in the authentication step through the viewer's mobile telephone of the content is performed over the previous hexa over server, to allow viewing of the content It acquires authentication for a viewing authentication method and transmits the password to decrypt the encrypted content to the server.

また、本発明は、前記コンテンツは、暗号化されており、前記閲覧通知ステップでは、前記コンテンツの登録者の携帯電話は、前記サーバに対し、前記コンテンツの閲覧の許可を通知するときに、暗号化された前記コンテンツを復号化するパスワードを送信することを特徴とする閲覧認証方法である。 Further, the present invention, the content is encrypted, in the viewing notification step, the registrant of the mobile phone of content, over the previous hexa over server, when notifying the permission of viewing of the content In addition, a browsing authentication method is characterized in that a password for decrypting the encrypted content is transmitted.

また、本発明は、コンテンツの登録者の携帯電話が、前記コンテンツを閲覧させるサーバに対し、前記コンテンツを閲覧する閲覧装置での前記コンテンツの閲覧を許可する旨の登録を要求する登録要求ステップと、前記サーバが、前記コンテンツの登録者の携帯電話に対し、前記登録を前記サーバに求めるための認証を要求する登録者認証要求ステップと、前記コンテンツの登録者の携帯電話が、前記サーバに対して行われる、前記登録を前記サーバに求めるための認証を取得する登録者認証実行ステップと、前記登録を前記サーバに求めるための認証が成功したときに、前記サーバが、前記登録を実行し、前記閲覧装置に対し、前記コンテンツを閲覧させる閲覧許可ステップと、を順に備えることを特徴とする閲覧認証方法である。 In addition, the present invention provides a registration requesting step for requesting registration that a mobile phone of a content registrant permits browsing of the content on a browsing device that browses the content to a server that browses the content; , before Kisa over server is, to subscribers of the mobile phone of the contents, before and registrant authentication request step of the Kito recording requires authentication for determining the server, the registrant of the mobile phone of the contents , before being carried out with respect to hexa over server, when a subscriber authentication execution step of pre Kito book acquires authentication for determining the server, authentication for determining the pre Kito record to the server is successful the front hexa over server executes the pre Kito record, with respect to the viewing device, a viewing authentication method comprising: the read-permitted steps for viewing the content and order.

実施形態1の閲覧認証方法を示す図である。It is a figure which shows the browsing authentication method of Embodiment 1. FIG. 実施形態1の認証サーバの構成を示す図である。It is a figure which shows the structure of the authentication server of Embodiment 1. FIG. 実施形態2の閲覧認証方法を示す図である。It is a figure which shows the browsing authentication method of Embodiment 2. FIG. 実施形態2の認証サーバの構成を示す図である。It is a figure which shows the structure of the authentication server of Embodiment 2. FIG. 実施形態3の閲覧認証方法を示す図である。It is a figure which shows the browsing authentication method of Embodiment 3. 実施形態3の認証サーバの構成を示す図である。It is a figure which shows the structure of the authentication server of Embodiment 3. 実施形態4の閲覧認証方法を示す図である。It is a figure which shows the browsing authentication method of Embodiment 4. 実施形態4の認証サーバの構成を示す図である。It is a figure which shows the structure of the authentication server of Embodiment 4. 実施形態5の閲覧認証方法を示す図である。It is a figure which shows the browsing authentication method of Embodiment 5. 実施形態5の認証サーバの構成を示す図である。It is a figure which shows the structure of the authentication server of Embodiment 5. 実施形態6の閲覧認証方法を示す図である。It is a figure which shows the browsing authentication method of Embodiment 6. 実施形態6の認証サーバの構成を示す図である。It is a figure which shows the structure of the authentication server of Embodiment 6. 実施形態7の閲覧認証方法を示す図である。It is a figure which shows the browsing authentication method of Embodiment 7. 実施形態7の認証サーバの構成を示す図である It is a figure which shows the structure of the authentication server of Embodiment 7 .

(実施形態1)
実施形態1の閲覧認証方法を図1に示す。実施形態1では、認証サーバ1は、コンテンツを格納しており、閲覧装置2は、認証サーバ1に対しコンテンツの閲覧を要求し、閲覧装置2ではなく携帯電話3が、認証サーバ1に対し認証を行う。コンテンツは、認証サーバ1に格納されていてもよく、認証サーバ1以外の装置に格納されていてもよい。認証を行うのは携帯電話であるが、実施形態1、他の実施形態及び変形例では、便宜上認証サーバという用語を使用する。
(Embodiment 1)
The browsing authentication method of Embodiment 1 is shown in FIG. In the first embodiment, the authentication server 1 stores content, the browsing device 2 requests the authentication server 1 to browse the content, and the mobile phone 3 instead of the browsing device 2 authenticates the authentication server 1. I do. The content may be stored in the authentication server 1 or may be stored in a device other than the authentication server 1. The mobile phone performs authentication, but the term “authentication server” is used for convenience in the first embodiment, other embodiments, and modifications.

実施形態1の以下の説明では、実施形態1を電子カルテシステムに適用し、医療機関Aが認証サーバ1に電子カルテを登録した後に、医療機関Aの看護が閲覧装置2を用いて閲覧を行うにあたり、医療機関Aの看護が閲覧装置2を用いて閲覧要求を行い、医療機関Aの医者が携帯電話3を用いて認証を行うものとする。 In the following description of the embodiments 1, applying the embodiment 1 to the electronic medical record system, after the medical institution A registers the electronic medical record to the authentication server 1, the viewing nurses medical institution A is using a viewing device 2 In doing so, a nurse at medical institution A makes a browsing request using browsing device 2, and a doctor at medical institution A authenticates using mobile phone 3.

閲覧要求ステップでは、医療機関Aの看護が、閲覧装置2において閲覧要求を出す。具体的には、閲覧装置2が、ユーザの指示を取得し、認証サーバ1に対し、コンテンツの閲覧を要求する(ステップS1)。認証要求ステップでは、認証要求部13が、閲覧装置2又は携帯電話3に対し、コンテンツの閲覧を求める認証を要求する(ステップS2)。認証実行ステップでは、携帯電話3が、ユーザへの認証要求の通知後にユーザの指示を取得し、認証サーバ1に対し、コンテンツの閲覧を求める認証を行う(ステップS3)。 The browse request step, nurses medical institution A is, issues a browse request in browsing device 2. Specifically, the browsing device 2 acquires a user instruction and requests the authentication server 1 to browse content (step S1). In the authentication requesting step, the authentication request unit 13 requests the browsing device 2 or the mobile phone 3 for authentication for browsing content (step S2). In the authentication execution step, the mobile phone 3 acquires the user instruction after notifying the user of the authentication request, and performs authentication for requesting to browse the content to the authentication server 1 (step S3).

認証要求部13が、閲覧装置2のみに対し認証を要求する第1の場合について説明する。まず、閲覧装置2を用いる看護は、携帯電話3を用いる医者に対し、認証を要求する。ここで、認証の要求は、口頭で行ってもよく、閲覧装置2から携帯電話3への無線通信で行ってもよい。次に、携帯電話3を用いる医者は、認証を行う。 A first case in which the authentication request unit 13 requests authentication only from the browsing device 2 will be described. First, a nurse using the browsing device 2, a doctor using a mobile phone 3 against, to require authentication. Here, the request for authentication may be made verbally or by wireless communication from the browsing device 2 to the mobile phone 3. Next, the doctor using the mobile phone 3 performs authentication.

認証要求部13が、携帯電話3のみに対し認証を要求する第2の場合について説明する。第2の場合には、第1の場合の認証の要求は不要であり、携帯電話3を用いる医者は認証を行う。よって、携帯電話3を用いる医者が閲覧装置2を用いる看護から離れていても、看護が医者に連絡をとることなく医者は認証を行うことができる。 A second case in which the authentication request unit 13 requests authentication only from the mobile phone 3 will be described. In the second case, the request for authentication in the first case is unnecessary, and the doctor using the mobile phone 3 performs the authentication. Therefore, even if the doctor to use a mobile phone 3 is not away from the nurse using the browsing device 2, nurse a doctor without having to contact the doctor can perform the authentication.

実施形態3の以下の説明では、実施形態3を電子カルテシステムに適用し、医療機関Aが認証サーバ1に電子カルテを登録した後に、医療機関Bの看護が閲覧装置2を用いて閲覧を行うにあたり、医療機関Bの看護が閲覧装置2を用いて閲覧要求を行い、医療機関Bの医者が携帯電話3を用いて認証を行うものとする。そして、医療機関Bの医者の携帯電話3からの認証が行われた後で、医療機関Aの医者の携帯電話4からの閲覧許可が下りるものとする。 In the following description of the third embodiment, by applying the third embodiment to the electronic medical record system, after the medical institution A registers the electronic medical record to the authentication server 1, the viewing nurses medical institutions B by using the browsing device 2 In doing so, a nurse at medical institution B makes a browsing request using browsing apparatus 2, and a doctor at medical institution B authenticates using mobile phone 3. Then, after authentication from the mobile phone 3 of the doctor of the medical institution B is performed, the browsing permission from the mobile phone 4 of the doctor of the medical institution A is granted.

実施形態5の以下の説明では、実施形態5を電子カルテシステムに適用し、医療機関Aが認証サーバ1に電子カルテを登録した後に、医療機関Bの看護が閲覧装置2を用いて閲覧を行うにあたり、医療機関Bの看護が閲覧装置2を用いて閲覧要求を行い、医療機関Bの医者が携帯電話3を用いて認証を行うものとする。そして、医療機関Bの医者の携帯電話3からの認証が行われる前に、医療機関Aの医者の携帯電話4からの閲覧許可が下りるものとする。 In the following description of Embodiment 5, after applying Embodiment 5 to an electronic medical record system and medical institution A registers the electronic medical record in authentication server 1, a nurse at medical institution B uses the browsing device 2 to browse. In doing so, a nurse at medical institution B makes a browsing request using browsing apparatus 2, and a doctor at medical institution B authenticates using mobile phone 3. Then, before the authentication from the mobile phone 3 of the doctor of the medical institution B is performed, the viewing permission from the mobile phone 4 of the doctor of the medical institution A is granted.

1:認証サーバ
2:閲覧装置
3、4:携帯電話
11:コンテンツ格納部
12:データ通信部
13:認証要求部
14:閲覧認証部
15:閲覧確認部
16:閲覧登録
1: Authentication server 2: Browsing device 3, 4: Mobile phone 11: Content storage unit 12: Data communication unit 13: Authentication request unit 14: Browsing authentication unit 15: Browsing confirmation unit 16: Browsing registration unit

Claims (13)

携帯電話が、コンテンツの閲覧可否を判断する認証サーバに対し、前記コンテンツを閲覧する閲覧装置での前記コンテンツの閲覧を求める認証を行う認証実行ステップと、
前記コンテンツの閲覧を求める認証が成功したときに、前記認証サーバが、前記閲覧装置に対し、前記コンテンツの閲覧を許可する閲覧許可ステップと、
を順に備えることを特徴とする閲覧認証方法。
An authentication execution step in which a mobile phone performs authentication for requesting browsing of the content on a browsing device that browses the content, with respect to an authentication server that determines whether or not the content can be browsed;
When the authentication requesting the browsing of the content is successful, the authentication server permits the browsing device to browse the content;
Are provided in order.
前記閲覧装置が、前記認証サーバに対し、前記コンテンツの閲覧を要求する閲覧要求ステップと、
前記認証サーバが、前記閲覧装置又は前記携帯電話に対し、前記コンテンツの閲覧を求める認証を要求する認証要求ステップと、
を前記認証実行ステップの前に順に備えることを特徴とする、請求項1に記載の閲覧認証方法。
A browsing request step in which the browsing device requests the authentication server to browse the content;
An authentication requesting step in which the authentication server requests the browsing device or the mobile phone for authentication for browsing the content;
The browsing authentication method according to claim 1, wherein the browsing authentication method is sequentially provided before the authentication execution step.
前記携帯電話が、前記認証サーバに対し、前記コンテンツの閲覧を要求する閲覧要求ステップと、
前記認証サーバが、前記携帯電話に対し、前記コンテンツの閲覧を求める認証を要求する認証要求ステップと、
を前記認証実行ステップの前に順に備えることを特徴とする、請求項1に記載の閲覧認証方法。
A browsing request step in which the mobile phone requests the authentication server to browse the content;
An authentication request step in which the authentication server requests the mobile phone for authentication for browsing the content;
The browsing authentication method according to claim 1, wherein the browsing authentication method is sequentially provided before the authentication execution step.
前記コンテンツは、前記コンテンツの閲覧者と異なる前記コンテンツの登録者により登録されており、
前記コンテンツの閲覧を求める認証が成功したときに、前記認証サーバが、前記コンテンツの登録者の携帯電話に対し、前記コンテンツの閲覧の可否を確認する閲覧確認ステップと、
前記コンテンツの登録者の携帯電話が、前記認証サーバに対し、前記コンテンツの閲覧の可否を通知する閲覧通知ステップと、
を前記認証実行ステップ及び前記閲覧許可ステップの間に順に備え、
前記閲覧許可ステップでは、前記コンテンツの閲覧の許可が通知されたときに、前記認証サーバが、前記閲覧装置に対し、前記コンテンツの閲覧を許可することを特徴とする、請求項1から請求項3に記載のいずれかの閲覧認証方法。
The content is registered by a registrant of the content different from the viewer of the content,
When the authentication requesting to browse the content is successful, the authentication server confirms whether or not the content can be browsed with respect to the mobile phone of the registrant of the content;
A browsing notification step in which the mobile phone of the content registrant notifies the authentication server of whether the content can be browsed,
In order between the authentication execution step and the browsing permission step,
4. The browsing permission step, wherein the authentication server permits the browsing device to browse the content when notified of permission to browse the content. Any of the browsing authentication methods described in.
前記コンテンツは、前記コンテンツの閲覧者と異なる前記コンテンツの登録者により登録されており、
前記コンテンツの登録者の携帯電話が、前記認証サーバに対し、前記閲覧装置での前記コンテンツの閲覧を許可する旨の登録を要求する登録要求ステップと、
前記認証サーバが、前記コンテンツの登録者の携帯電話に対し、前記コンテンツの閲覧を許可する旨の登録を求める認証を要求する登録者認証要求ステップと、
前記コンテンツの登録者の携帯電話が、前記認証サーバに対し、前記コンテンツの閲覧を許可する旨の登録を求める認証を行う登録者認証実行ステップと、
を前記閲覧要求ステップの前に順に備え、
前記閲覧許可ステップでは、前記閲覧装置での前記コンテンツの閲覧を許可する旨の登録に基づき、前記認証サーバが、前記閲覧装置に対し、前記コンテンツの閲覧を許可することを特徴とする、請求項1から請求項3に記載のいずれかの閲覧認証方法。
The content is registered by a registrant of the content different from the viewer of the content,
A registration request step in which the mobile phone of the content registrant requests registration to permit the browsing of the content on the browsing device to the authentication server;
The authentication server requesting authentication for requesting registration to permit viewing of the content to the mobile phone of the content registrant;
A registrant authentication execution step in which the mobile phone of the registrant of the content authenticates the authentication server for registration to permit browsing of the content;
In order before the browsing request step,
2. The browsing permission step, wherein the authentication server permits the browsing device to browse the content based on registration for permitting the browsing of the content on the browsing device. The browsing authentication method according to any one of claims 1 to 3.
前記コンテンツは、暗号化されており、
前記認証実行ステップでは、前記携帯電話は、前記認証サーバに対し、前記コンテンツの閲覧を求める認証を行うとともに、暗号化された前記コンテンツを復号化するパスワードを送信することを特徴とする、請求項1に記載の閲覧認証方法。
The content is encrypted;
In the authentication execution step, the mobile phone performs authentication for browsing the content and transmits a password for decrypting the encrypted content to the authentication server. The browsing authentication method according to 1.
前記コンテンツは、暗号化されており、
前記閲覧通知ステップでは、前記コンテンツの登録者の携帯電話は、前記認証サーバに対し、前記コンテンツの閲覧の許可を通知するときに、暗号化された前記コンテンツを復号化するパスワードを送信することを特徴とする、請求項4に記載の閲覧認証方法。
The content is encrypted;
In the browsing notification step, the mobile phone of the content registrant transmits a password for decrypting the encrypted content when notifying the authentication server of permission to browse the content. The browsing authentication method according to claim 4, wherein the browsing authentication method is characterized.
コンテンツの登録者の携帯電話が、前記コンテンツの閲覧可否を判断する認証サーバに対し、前記コンテンツを閲覧する閲覧装置での前記コンテンツの閲覧を許可する旨の登録を要求する登録要求ステップと、
前記認証サーバが、前記コンテンツの登録者の携帯電話に対し、前記コンテンツの閲覧を許可する旨の登録を求める認証を要求する登録者認証要求ステップと、
前記コンテンツの登録者の携帯電話が、前記認証サーバに対し、前記コンテンツの閲覧を許可する旨の登録を求める認証を行う登録者認証実行ステップと、
前記コンテンツの閲覧を許可する旨の登録を求める認証が成功したときに、前記認証サーバが、前記閲覧装置での前記コンテンツの閲覧を許可する旨の登録を実行し、前記閲覧装置での前記コンテンツの閲覧を許可する閲覧許可ステップと、
を順に備えることを特徴とする閲覧認証方法。
A registration request step for requesting registration to permit browsing of the content in a browsing device that browses the content to an authentication server that determines whether the content registrant's mobile phone can browse the content;
The authentication server requesting authentication for requesting registration to permit viewing of the content to the mobile phone of the content registrant;
A registrant authentication execution step in which the mobile phone of the registrant of the content authenticates the authentication server for registration to permit browsing of the content;
When authentication for requesting registration to permit browsing of the content is successful, the authentication server performs registration to permit browsing of the content on the browsing device, and the content on the browsing device A permission step to allow viewing,
Are provided in order.
スキャナが、文書の属性情報を示すコードが付された透明ケースに前記文書が格納された状態で、前記文書及び前記コードを画像データに変換する画像変換ステップと、
前記文書の画像データの格納を承認する認証サーバが、前記文書及び前記コードの画像データから前記コードの画像を識別し、識別した前記コードの画像から前記文書の属性情報を抽出し、抽出した前記文書の属性情報を前記文書の画像データの属性情報として設定する属性情報設定ステップと、
を順に備えることを特徴とする文書の格納方法。
An image conversion step in which the scanner converts the document and the code into image data in a state where the document is stored in a transparent case with a code indicating attribute information of the document;
The authentication server that approves storage of the image data of the document identifies the image of the code from the image data of the document and the code, extracts attribute information of the document from the identified image of the code, and extracts the extracted An attribute information setting step for setting attribute information of the document as attribute information of the image data of the document;
In order.
前記画像変換ステップでは、スキャナが、前記文書の更新の度に変更される属性情報を示すコードが前記文書に付された状態で、前記文書及び前記コードを画像データに変換することを特徴とする、請求項9に記載の文書の格納方法。   In the image conversion step, the scanner converts the document and the code into image data in a state where a code indicating attribute information that is changed each time the document is updated is attached to the document. The document storage method according to claim 9. 前記認証サーバが、前記文書の画像データに設定された属性情報及び前記文書の属性情報が一致するときに、前記文書の画像データの格納を承認する格納認証ステップ、
を前記属性情報設定ステップの後にさらに備えることを特徴とする、請求項9又は請求項10に記載の文書の格納方法。
A storage authentication step for authorizing the storage of the image data of the document when the authentication server matches the attribute information set in the image data of the document and the attribute information of the document;
The document storage method according to claim 9 or 10, further comprising: after the attribute information setting step.
前記認証サーバが、前記文書の画像データに設定された属性情報に基づいて、更新前の前記文書の画像データを検索し、更新後の前記文書の画像データを更新前の前記文書の画像データに追加する文書追加ステップ、
を前記属性情報設定ステップの後にさらに備えることを特徴とする、請求項9又は請求項10に記載の文書の格納方法。
The authentication server searches the image data of the document before update based on the attribute information set in the image data of the document, and uses the image data of the document after update as the image data of the document before update. Add document step,
The document storage method according to claim 9 or 10, further comprising: after the attribute information setting step.
前記認証サーバが、前記文書の画像データに設定された属性情報に基づいて、更新前の前記文書の画像データを検索し、更新後の前記文書の画像データを更新前の前記文書の画像データに追加する文書追加ステップ、
を前記格納認証ステップの後にさらに備えることを特徴とする、請求項11に記載の文書の格納方法。
The authentication server searches the image data of the document before update based on the attribute information set in the image data of the document, and uses the image data of the document after update as the image data of the document before update. Add document step,
The method according to claim 11, further comprising: after the storage authentication step.
JP2010257953A 2010-11-18 2010-11-18 Browsing authentication method Pending JP2012108780A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2010257953A JP2012108780A (en) 2010-11-18 2010-11-18 Browsing authentication method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2010257953A JP2012108780A (en) 2010-11-18 2010-11-18 Browsing authentication method

Publications (1)

Publication Number Publication Date
JP2012108780A true JP2012108780A (en) 2012-06-07

Family

ID=46494325

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2010257953A Pending JP2012108780A (en) 2010-11-18 2010-11-18 Browsing authentication method

Country Status (1)

Country Link
JP (1) JP2012108780A (en)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101467402B1 (en) * 2013-04-25 2014-12-10 주식회사 엔투소프트 Method for managing fax data received through network and apparatus using the same
WO2018074121A1 (en) * 2016-10-20 2018-04-26 ソニー株式会社 Information processing device, information processing method, and program
JP2018125811A (en) * 2017-02-03 2018-08-09 Kddi株式会社 Management device

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2009005030A (en) * 2007-06-20 2009-01-08 Sony Corp Content viewing system, content viewing apparatus and viewing approving apparatus
JP2009290388A (en) * 2008-05-28 2009-12-10 Hitachi Ltd Moving image storing, editing and browsing system for cellular phone
JP2010199997A (en) * 2009-02-25 2010-09-09 Nec Corp Access authentication system, information processing apparatus, access authentication method, program, and recording medium
JP2010218302A (en) * 2009-03-17 2010-09-30 Nec Corp Content access control system, content server, and content access control method

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2009005030A (en) * 2007-06-20 2009-01-08 Sony Corp Content viewing system, content viewing apparatus and viewing approving apparatus
JP2009290388A (en) * 2008-05-28 2009-12-10 Hitachi Ltd Moving image storing, editing and browsing system for cellular phone
JP2010199997A (en) * 2009-02-25 2010-09-09 Nec Corp Access authentication system, information processing apparatus, access authentication method, program, and recording medium
JP2010218302A (en) * 2009-03-17 2010-09-30 Nec Corp Content access control system, content server, and content access control method

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101467402B1 (en) * 2013-04-25 2014-12-10 주식회사 엔투소프트 Method for managing fax data received through network and apparatus using the same
WO2018074121A1 (en) * 2016-10-20 2018-04-26 ソニー株式会社 Information processing device, information processing method, and program
JP2018125811A (en) * 2017-02-03 2018-08-09 Kddi株式会社 Management device

Similar Documents

Publication Publication Date Title
CN107302539B (en) Electronic identity registration and authentication login method and system
JP6882080B2 (en) Image processing equipment, methods, programs and systems
JP7278802B2 (en) Service use device, method, and program
JP5711430B2 (en) ID authentication management apparatus and method
JP5516688B2 (en) COMMUNICATION SYSTEM, CLIENT DEVICE, RELAY DEVICE, AND PROGRAM
US20120192260A1 (en) System and method for user authentication by means of web-enabled personal trusted device
JP6918576B2 (en) Systems, information processing equipment, methods and programs
JP2007102778A (en) User authentication system and method therefor
CN105074721A (en) Method for signing electronic documents with an analog-digital signature with additional verification
JP2006313535A (en) Data storage device, data storage method, and its program
JP2007079857A (en) Server apparatus, client apparatuses and those control methods, computer program, storage medium
JP2019096938A (en) System, method in system, information processing apparatus, method in information processing apparatus, and program
US20090059288A1 (en) Image communication system and image communication apparatus
WO2011016310A1 (en) Information processing apparatus and method
JP7151928B2 (en) AUTHENTICATION SERVER, AUTHENTICATION SERVER CONTROL METHOD AND PROGRAM
JP2008242926A (en) Authentication system, authentication method and authentication program
JP2012108780A (en) Browsing authentication method
CN116076055A (en) Method and system for verifying user identification
WO2021205661A1 (en) Authentication server, authentication system, authentication server control method, and storage medium
WO2021205660A1 (en) Authentication server, authentication system, authentication server control method, and storage medium
JPWO2019234801A1 (en) Service provision system and service provision method
JP2006113797A (en) Network printer system and document print method
WO2015151251A1 (en) Network service providing device, network service providing method, and program
KR20090096258A (en) user authentication method and system using detour network based on the one time password
WO2011067846A1 (en) Video display system, management server, video display device and video display method