JP2012108780A - Browsing authentication method - Google Patents
Browsing authentication method Download PDFInfo
- Publication number
- JP2012108780A JP2012108780A JP2010257953A JP2010257953A JP2012108780A JP 2012108780 A JP2012108780 A JP 2012108780A JP 2010257953 A JP2010257953 A JP 2010257953A JP 2010257953 A JP2010257953 A JP 2010257953A JP 2012108780 A JP2012108780 A JP 2012108780A
- Authority
- JP
- Japan
- Prior art keywords
- content
- browsing
- authentication
- document
- mobile phone
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Images
Landscapes
- Information Retrieval, Db Structures And Fs Structures Therefor (AREA)
- Storage Device Security (AREA)
Abstract
Description
本発明は、簡単な構成を用いて高いセキュリティのもとでコンテンツを共有するための閲覧認証方法、及び簡単な構成を用いて文書を画像データに変換し画像データを格納するための文書の格納方法に関する。 The present invention relates to a browsing authentication method for sharing content under a high security using a simple configuration, and storage of a document for converting a document into image data and storing the image data using a simple configuration. Regarding the method.
コンテンツを共有するための技術が開発されている。例えば、複数の医療機関の間で電子カルテを共有するための技術が開発されている。特許文献1では、医療情報開示制御装置は、医療情報閲覧制御装置に、暗号化された情報を送信し、医療情報閲覧制御装置は、暗号化された情報の所有者本人の許可に基づく復号鍵で、暗号化された情報を復号化する。特許文献2では、開示手続実行部は、個人情報の開示依頼がされたときに、当該個人に開示依頼を通知し、当該個人の開示承認がされたときに、依頼元に個人情報を開示する。
Technologies for sharing content have been developed. For example, a technique for sharing an electronic medical record among a plurality of medical institutions has been developed. In
また、文書を画像データに変換し画像データを格納するための技術が開発されている。例えば、手書きカルテを電子カルテに変換し電子カルテを格納するための技術が開発されている。特許文献3の医療管理装置では、識別情報印字手段が、紙文書に識別情報を印字し、取込手段が、紙文書の内容情報及び印字した識別情報を取り込み、関連付手段が、内容情報及び電子カルテを識別情報に基づいて関連付けて保存する。
A technique for converting a document into image data and storing the image data has been developed. For example, a technique for converting a handwritten chart into an electronic chart and storing the electronic chart has been developed. In the medical management device of
しかし、特許文献1及び特許文献2では、閲覧及び認証はともにコンピュータで行われるが、コンピュータはなりすましが容易であるため、高いセキュリティのもとでコンテンツを共有することができなかった。そして、複数の医療機関の間で電子カルテを共有するための技術は、大規模な医療機関の間において独自の高価な構成を適用されているため、小規模な医療機関の間において適用されにくかった。
However, in
また、従来技術の画像データの格納方法及び特許文献3の医療管理装置では、文書を画像データに変換するときに、ユーザが画像データのファイル名を入力する必要があった。そして、ユーザが更新前の文書を検索し、更新後の文書を追加する必要があった。よって、手書き文書に慣れているがコンピュータやキーボードに慣れていないユーザは、文書を画像データに変換し画像データを格納することに不便を感じていた。
In addition, the conventional image data storage method and the medical management apparatus disclosed in
そこで、前記課題を解決するために、本発明は、簡単な構成を用いて高いセキュリティのもとでコンテンツを共有するための技術を提供することを目的とする。 Accordingly, in order to solve the above-described problems, an object of the present invention is to provide a technique for sharing content under a high security using a simple configuration.
また、前記課題を解決するために、本発明は、簡単な構成を用いて文書を画像データに変換し画像データを格納するための技術を提供することを目的とする。 Another object of the present invention is to provide a technique for converting a document into image data and storing the image data using a simple configuration.
上記目的を達成するために、閲覧は閲覧装置で行うが、認証は閲覧装置で行わず閲覧装置と関連付けられた携帯電話で行う。携帯電話はなりすましが困難である。認証サーバは、携帯電話の認証が成功したときに、閲覧装置に対し閲覧を許可することとした。 In order to achieve the above object, browsing is performed by a browsing device, but authentication is not performed by the browsing device but by a mobile phone associated with the browsing device. Cell phones are difficult to impersonate. The authentication server permits browsing to the browsing device when the mobile phone authentication is successful.
具体的には、本発明は、携帯電話が、コンテンツの閲覧可否を判断する認証サーバに対し、前記コンテンツを閲覧する閲覧装置での前記コンテンツの閲覧を求める認証を行う認証実行ステップと、前記コンテンツの閲覧を求める認証が成功したときに、前記認証サーバが、前記閲覧装置に対し、前記コンテンツの閲覧を許可する閲覧許可ステップと、を順に備えることを特徴とする閲覧認証方法である。 Specifically, the present invention provides an authentication execution step in which a mobile phone performs authentication for requesting browsing of the content on a browsing device that browses the content to an authentication server that determines whether or not the content can be browsed; The browsing authentication method is characterized in that the authentication server sequentially includes a browsing permission step for permitting the browsing device to browse the content when the authentication requesting the browsing is successful.
この構成によれば、なりすましが困難で広く普及する携帯電話を用いて認証を行うため、簡単な構成を用いて高いセキュリティのもとでコンテンツを共有することができる。 According to this configuration, since authentication is performed using mobile phones that are difficult to impersonate and are widely spread, it is possible to share content with high security using a simple configuration.
また、本発明は、前記閲覧装置が、前記認証サーバに対し、前記コンテンツの閲覧を要求する閲覧要求ステップと、前記認証サーバが、前記閲覧装置又は前記携帯電話に対し、前記コンテンツの閲覧を求める認証を要求する認証要求ステップと、を前記認証実行ステップの前に順に備えることを特徴とする閲覧認証方法である。 Further, the present invention provides a browsing request step in which the browsing device requests the authentication server to browse the content, and the authentication server requests the browsing device or the mobile phone to browse the content. A browsing authentication method comprising: an authentication requesting step for requesting authentication, in order before the authentication executing step.
この構成によれば、閲覧装置が閲覧要求を行った場合であっても、携帯電話を用いてセキュリティの高い認証を行うことができる。 According to this configuration, even when the browsing device makes a browsing request, high security authentication can be performed using the mobile phone.
また、本発明は、前記携帯電話が、前記認証サーバに対し、前記コンテンツの閲覧を要求する閲覧要求ステップと、前記認証サーバが、前記携帯電話に対し、前記コンテンツの閲覧を求める認証を要求する認証要求ステップと、を前記認証実行ステップの前に順に備えることを特徴とする閲覧認証方法である。 In the present invention, the mobile phone requests the authentication server to browse the content, and the authentication server requests the mobile phone to authenticate the content to be browsed. An authentication requesting step is sequentially provided before the authentication execution step.
この構成によれば、閲覧装置が利用者の手元にない場合であっても、携帯電話を用いてセキュリティの高い認証を行うことができる。 According to this configuration, even when the browsing device is not in the user's hand, high security authentication can be performed using the mobile phone.
また、本発明は、前記コンテンツは、前記コンテンツの閲覧者と異なる前記コンテンツの登録者により登録されており、前記コンテンツの閲覧を求める認証が成功したときに、前記認証サーバが、前記コンテンツの登録者の携帯電話に対し、前記コンテンツの閲覧の可否を確認する閲覧確認ステップと、前記コンテンツの登録者の携帯電話が、前記認証サーバに対し、前記コンテンツの閲覧の可否を通知する閲覧通知ステップと、を前記認証実行ステップ及び前記閲覧許可ステップの間に順に備え、前記閲覧許可ステップでは、前記コンテンツの閲覧の許可が通知されたときに、前記認証サーバが、前記閲覧装置に対し、前記コンテンツの閲覧を許可することを特徴とする閲覧認証方法である。 Further, according to the present invention, the content is registered by a registrant of the content different from a viewer of the content, and the authentication server registers the content when authentication for browsing the content is successful. A browsing confirmation step for confirming whether or not the content can be viewed with respect to a person's mobile phone, and a browsing notifying step for notifying whether or not the content can be viewed with respect to the authentication server by the mobile phone of the content registrant; , In order between the authentication execution step and the browsing permission step, and in the browsing permission step, when the permission to browse the content is notified, the authentication server sends the content of the content to the browsing device. This browsing authentication method is characterized by permitting browsing.
この構成によれば、コンテンツの閲覧者側が閲覧の要求を認証サーバに行った後に、コンテンツの登録者側が閲覧の可否を認証サーバに通知し、コンテンツの閲覧者側及び登録者側の間で高いセキュリティのもとでコンテンツを共有することができる。 According to this configuration, after the content viewer side makes a browsing request to the authentication server, the content registrant side notifies the authentication server of whether or not browsing is possible, and is high between the content viewer side and the registrant side. Share content under security.
また、本発明は、前記コンテンツは、前記コンテンツの閲覧者と異なる前記コンテンツの登録者により登録されており、前記コンテンツの登録者の携帯電話が、前記認証サーバに対し、前記閲覧装置での前記コンテンツの閲覧を許可する旨の登録を要求する登録要求ステップと、前記認証サーバが、前記コンテンツの登録者の携帯電話に対し、前記コンテンツの閲覧を許可する旨の登録を求める認証を要求する登録者認証要求ステップと、前記コンテンツの登録者の携帯電話が、前記認証サーバに対し、前記コンテンツの閲覧を許可する旨の登録を求める認証を行う登録者認証実行ステップと、を前記閲覧要求ステップの前に順に備え、前記閲覧許可ステップでは、前記閲覧装置での前記コンテンツの閲覧を許可する旨の登録に基づき、前記認証サーバが、前記閲覧装置に対し、前記コンテンツの閲覧を許可することを特徴とする閲覧認証方法である。 Further, according to the present invention, the content is registered by a registrant of the content different from a viewer of the content, and the mobile phone of the registrant of the content transmits the content in the browsing device to the authentication server. A registration request step for requesting registration for permitting content viewing, and registration for requesting authentication for requesting registration for permitting content viewing to the mobile phone of the content registrant. A user authentication request step, and a registrant authentication execution step in which a mobile phone of a registrant of the content performs authentication for requesting registration to permit the browsing of the content to the authentication server. In order in advance, in the browsing permission step, based on registration to permit browsing of the content on the browsing device, Testimony server, to said viewing device is a viewing authentication method and permits viewing of the content.
この構成によれば、コンテンツの閲覧者側が閲覧の要求を認証サーバに行う前に、コンテンツの登録者側が閲覧の許可を認証サーバに通知し、コンテンツの閲覧者側及び登録者側の間で高いセキュリティのもとでコンテンツを共有することができる。 According to this configuration, before the content viewer side makes a request for browsing to the authentication server, the content registrant side notifies the authentication server of permission to browse, and the content viewer side and the registrant side are expensive. Share content under security.
また、本発明は、前記コンテンツは、暗号化されており、前記認証実行ステップでは、前記携帯電話は、前記認証サーバに対し、前記コンテンツの閲覧を求める認証を行うとともに、暗号化された前記コンテンツを復号化するパスワードを送信することを特徴とする閲覧認証方法である。 Further, according to the present invention, the content is encrypted, and in the authentication execution step, the mobile phone authenticates the authentication server for browsing the content and the encrypted content. The browsing authentication method is characterized in that a password for decrypting is transmitted.
この構成によれば、コンテンツを格納する装置や閲覧装置が不正にアクセスされる可能性があっても、高いセキュリティのもとでコンテンツを共有することができる。 According to this configuration, even if there is a possibility that an apparatus for storing content or a browsing apparatus may be illegally accessed, the content can be shared with high security.
また、本発明は、前記コンテンツは、暗号化されており、前記閲覧通知ステップでは、前記コンテンツの登録者の携帯電話は、前記認証サーバに対し、前記コンテンツの閲覧の許可を通知するときに、暗号化された前記コンテンツを復号化するパスワードを送信することを特徴とする閲覧認証方法である。 In the present invention, the content is encrypted, and in the browsing notification step, the mobile phone of the content registrant notifies the authentication server of permission to browse the content. A browsing authentication method, wherein a password for decrypting the encrypted content is transmitted.
この構成によれば、コンテンツを格納する装置や閲覧装置が不正にアクセスされる可能性があっても、高いセキュリティのもとでコンテンツを共有することができる。 According to this configuration, even if there is a possibility that an apparatus for storing content or a browsing apparatus may be illegally accessed, the content can be shared with high security.
また、本発明は、コンテンツの登録者の携帯電話が、前記コンテンツの閲覧可否を判断する認証サーバに対し、前記コンテンツを閲覧する閲覧装置での前記コンテンツの閲覧を許可する旨の登録を要求する登録要求ステップと、前記認証サーバが、前記コンテンツの登録者の携帯電話に対し、前記コンテンツの閲覧を許可する旨の登録を求める認証を要求する登録者認証要求ステップと、前記コンテンツの登録者の携帯電話が、前記認証サーバに対し、前記コンテンツの閲覧を許可する旨の登録を求める認証を行う登録者認証実行ステップと、前記コンテンツの閲覧を許可する旨の登録を求める認証が成功したときに、前記認証サーバが、前記閲覧装置での前記コンテンツの閲覧を許可する旨の登録を実行し、前記閲覧装置での前記コンテンツの閲覧を許可する閲覧許可ステップと、を順に備えることを特徴とする閲覧認証方法である。 Further, the present invention requests a registration to permit the content registration person's mobile phone to permit browsing of the content on a browsing device that browses the content to an authentication server that determines whether the content can be browsed. A registration request step, a registrant authentication request step for requesting registration for permitting the content registrant's mobile phone to permit browsing of the content, and a registrant of the content. A registrant authentication execution step for performing authentication for requesting registration to permit browsing of the content to the authentication server, and when authentication for requesting registration to permit browsing of the content is successful. The authentication server performs registration to permit browsing of the content on the browsing device, and the content on the browsing device Browsing permission step of permitting the viewing of a viewing authentication method characterized by sequentially comprising a.
この構成によれば、コンテンツの登録者側は、なりすましが困難で広く普及する携帯電話を用いて、コンテンツの閲覧者を登録する。ただし、コンテンツの閲覧者側は、コンテンツの閲覧を認証サーバに要求するなどの特別な処理を行う必要はない。よって、閲覧装置がファックス装置などのなりすましが困難な端末であるときには、より簡単な構成を用いて高いセキュリティのもとでコンテンツを共有することができる。 According to this configuration, the content registrant registers the content viewer using a mobile phone that is difficult to impersonate and is widely spread. However, the content viewer does not need to perform special processing such as requesting the content server to browse the content. Therefore, when the browsing device is a terminal that is difficult to impersonate, such as a fax machine, it is possible to share content with high security using a simpler configuration.
また、上記目的を達成するために、まず、文書の属性情報を示すコードが付された透明ケースを準備することとした。次に、透明ケースに文書が格納された状態で文書及びコードを画像データに変換し、コードの画像から文書の属性情報を抽出し、文書の属性情報を文書の画像データの属性情報として設定することとした。 In order to achieve the above object, first, a transparent case with a code indicating attribute information of a document is prepared. Next, the document and the code are converted into image data in a state where the document is stored in the transparent case, the attribute information of the document is extracted from the image of the code, and the attribute information of the document is set as the attribute information of the image data of the document. It was decided.
具体的には、本発明は、スキャナが、文書の属性情報を示すコードが付された透明ケースに前記文書が格納された状態で、前記文書及び前記コードを画像データに変換する画像変換ステップと、前記文書の画像データの格納を承認する認証サーバが、前記文書及び前記コードの画像データから前記コードの画像を識別し、識別した前記コードの画像から前記文書の属性情報を抽出し、抽出した前記文書の属性情報を前記文書の画像データの属性情報として設定する属性情報設定ステップと、を順に備えることを特徴とする文書の格納方法である。 Specifically, the present invention provides an image conversion step in which the scanner converts the document and the code into image data in a state where the document is stored in a transparent case with a code indicating attribute information of the document. The authentication server that approves storage of the image data of the document identifies the image of the code from the document and the image data of the code, and extracts and extracts the attribute information of the document from the identified image of the code An attribute information setting step of setting attribute information of the document as attribute information of image data of the document in order.
この構成によれば、文書を透明ケースに格納し、文書を透明ケースに格納した状態で、スキャン開始指示をスキャナに与えるのみでよい。よって、文書を画像データに変換するときに、画像データのファイル名を入力する必要がなくなる。そして、透明ケースを最初に準備すれば、透明ケースをその後使い回すことができる。さらに、透明ケースに付されたコードの位置は、文書の更新の度に変更されることはないため、コードの画像を自動的に識別することができ、コードの認識率を高めることができる。 According to this configuration, it is only necessary to give a scan start instruction to the scanner in a state where the document is stored in the transparent case and the document is stored in the transparent case. Therefore, it is not necessary to input the file name of the image data when converting the document into image data. If the transparent case is prepared first, the transparent case can be reused thereafter. Furthermore, since the position of the code attached to the transparent case is not changed every time the document is updated, the code image can be automatically identified, and the code recognition rate can be increased.
また、本発明は、前記画像変換ステップでは、スキャナが、前記文書の更新の度に変更される属性情報を示すコードが前記文書に付された状態で、前記文書及び前記コードを画像データに変換することを特徴とする文書の格納方法である。 According to the present invention, in the image conversion step, the scanner converts the document and the code into image data in a state where a code indicating attribute information changed every time the document is updated is attached to the document. This is a document storage method characterized by:
この構成によれば、文書の更新の度に変更される更新日付などの属性情報を示すコードを文書に付し、文書を透明ケースに格納し、文書を透明ケースに格納した状態で、スキャン開始指示をスキャナに与えるのみでよい。よって、文書を画像データに変換するときに、画像データのファイル名を入力する必要がなくなる。 According to this configuration, a code indicating attribute information such as an update date that is changed every time the document is updated is attached to the document, the document is stored in the transparent case, and the scan is started with the document stored in the transparent case. You only need to give instructions to the scanner. Therefore, it is not necessary to input the file name of the image data when converting the document into image data.
また、本発明は、前記認証サーバが、前記文書の画像データに設定された属性情報及び前記文書の属性情報が一致するときに、前記文書の画像データの格納を承認する格納認証ステップ、を前記属性情報設定ステップの後にさらに備えることを特徴とする文書の格納方法である。 Further, the present invention provides a storage authentication step in which the authentication server approves storage of the image data of the document when the attribute information set in the image data of the document matches the attribute information of the document. The document storage method is further provided after the attribute information setting step.
この構成によれば、属性情報が一致した状態で文書が透明ケースに格納されたかどうかを確認したうえで、画像データを格納することができる。 According to this configuration, it is possible to store the image data after confirming whether the document is stored in the transparent case in a state where the attribute information matches.
また、本発明は、前記認証サーバが、前記文書の画像データに設定された属性情報に基づいて、更新前の前記文書の画像データを検索し、更新後の前記文書の画像データを更新前の前記文書の画像データに追加する文書追加ステップ、を前記属性情報設定ステップの後にさらに備えることを特徴とする文書の格納方法である。 In the present invention, the authentication server searches the image data of the document before update based on the attribute information set in the image data of the document, and updates the image data of the document after update before the update. A document storing method, further comprising a document adding step of adding to the image data of the document after the attribute information setting step.
この構成によれば、認証サーバの自動処理を利用することにより、ユーザは、更新前の文書を検索し、更新後の文書を更新前の文書に追加する必要がなくなる。 According to this configuration, by using the automatic processing of the authentication server, the user does not need to search for the document before update and add the updated document to the document before update.
また、本発明は、前記認証サーバが、前記文書の画像データに設定された属性情報に基づいて、更新前の前記文書の画像データを検索し、更新後の前記文書の画像データを更新前の前記文書の画像データに追加する文書追加ステップ、を前記格納認証ステップの後にさらに備えることを特徴とする文書の格納方法である。 In the present invention, the authentication server searches the image data of the document before update based on the attribute information set in the image data of the document, and updates the image data of the document after update before the update. A document storage method, further comprising a document addition step of adding to the image data of the document after the storage authentication step.
この構成によれば、認証サーバの自動処理を利用することにより、ユーザは、更新前の文書を検索し、更新後の文書を更新前の文書に追加する必要がなくなる。 According to this configuration, by using the automatic processing of the authentication server, the user does not need to search for the document before update and add the updated document to the document before update.
本発明は、簡単な構成を用いて高いセキュリティのもとでコンテンツを共有するための技術を提供することができる。 The present invention can provide a technique for sharing content under high security using a simple configuration.
また、本発明は、簡単な構成を用いて文書を画像データに変換し画像データを格納するための技術を提供することができる。 Further, the present invention can provide a technique for converting a document into image data and storing the image data using a simple configuration.
添付の図面を参照して本発明の実施形態を説明する。以下に説明する実施形態は本発明の実施の例であり、本発明は以下の実施形態に制限されるものではない。なお、本明細書及び図面において符号が同じ構成要素は、相互に同一のものを示すものとする。 Embodiments of the present invention will be described with reference to the accompanying drawings. The embodiments described below are examples of the present invention, and the present invention is not limited to the following embodiments. In the present specification and drawings, the same reference numerals denote the same components.
(実施形態1)
実施形態1の閲覧認証方法を図1に示す。実施形態1では、認証サーバ1は、コンテンツを格納しており、閲覧装置2は、認証サーバ1に対しコンテンツの閲覧を要求し、閲覧装置2ではなく携帯電話3が、認証サーバ1に対し認証を行う。コンテンツは、認証サーバ1に格納されていてもよく、認証サーバ1以外の装置に格納されていてもよい。
(Embodiment 1)
The browsing authentication method of
実施形態1の認証サーバの構成を図2に示す。認証サーバ1は、コンテンツ格納部11、データ通信部12、認証要求部13及び閲覧認証部14から構成される。コンテンツ格納部11は、コンテンツを格納しており、データ通信部12は、データ通信を行う。
FIG. 2 shows the configuration of the authentication server according to the first embodiment. The
認証要求部13は、閲覧装置2から、コンテンツの閲覧を要求され、閲覧装置2又は携帯電話3に対し、コンテンツの閲覧を求める認証を要求する。そして、認証要求部13は、携帯電話3から、コンテンツの閲覧を求める認証を行われる。ここで、認証サーバ1は、閲覧装置2から閲覧要求を受けたときに携帯電話3から認証を受けることができるように、閲覧装置2及び携帯電話3を関連付けている。閲覧認証部14は、コンテンツの閲覧を求める認証が成功したときに、閲覧装置2に対し、コンテンツの閲覧を許可する。
The
実施形態1の以下の説明では、実施形態1を電子カルテシステムに適用し、医療機関Aが認証サーバ1に電子カルテを登録した後に、医療機関Aの看護婦が閲覧装置2を用いて閲覧を行うにあたり、医療機関Aの看護婦が閲覧装置2を用いて閲覧要求を行い、医療機関Aの医者が携帯電話3を用いて認証を行うものとする。
In the following description of
閲覧要求ステップでは、医療機関Aの看護婦が、閲覧装置2において閲覧要求を出す。具体的には、閲覧装置2が、ユーザの指示を取得し、認証サーバ1に対し、コンテンツの閲覧を要求する(ステップS1)。認証要求ステップでは、認証要求部13が、閲覧装置2又は携帯電話3に対し、コンテンツの閲覧を求める認証を要求する(ステップS2)。認証実行ステップでは、携帯電話3が、ユーザへの認証要求の通知後にユーザの指示を取得し、認証サーバ1に対し、コンテンツの閲覧を求める認証を行う(ステップS3)。
In the browsing request step, the nurse of the medical institution A issues a browsing request in the
認証要求部13が、閲覧装置2のみに対し認証を要求する第1の場合について説明する。まず、閲覧装置2を用いる看護婦は、携帯電話3を用いる医者に対し、認証を要求する。ここで、認証の要求は、口頭で行ってもよく、閲覧装置2から携帯電話3への無線通信で行ってもよい。次に、携帯電話3を用いる医者は、認証を行う。
A first case in which the
認証要求部13が、携帯電話3のみに対し認証を要求する第2の場合について説明する。第2の場合には、第1の場合の認証の要求は不要であり、携帯電話3を用いる医者は認証を行う。よって、携帯電話3を用いる医者が閲覧装置2を用いる看護婦から離れていても、看護婦が医者に連絡をとることなく医者は認証を行うことができる。
A second case in which the
認証要求部13が、閲覧装置2及び携帯電話3の両方に対し認証を要求する第3の場合について説明する。第3の場合には、第1の場合又は第2の場合と同様に、携帯電話3を用いる医者は認証を行うことができる。
A third case in which the
閲覧許可ステップでは、コンテンツの閲覧を求める認証が成功したときに、閲覧認証部14が、閲覧装置2に対し、コンテンツの閲覧を許可する。そして、閲覧認証部14は、データ通信部12に対しコンテンツの閲覧許可を通知し、データ通信部12は、コンテンツ格納部11からコンテンツを読み出し、閲覧装置2に対しコンテンツを送信する(ステップS4)。
In the browsing permission step, the
実施形態1では、なりすましが困難で広く普及する携帯電話3を用いて認証を行うため、簡単な構成を用いて高いセキュリティのもとでコンテンツを共有することができる。そして、閲覧装置2が閲覧要求を行った場合であっても、携帯電話3を用いてセキュリティの高い認証を行うことができる。
In the first embodiment, since authentication is performed using the
実施形態1では、さらに、コンテンツは、暗号化されて格納されていてもよく、認証要求部13は、携帯電話3から認証を行われるとともに、暗号化されたコンテンツを復号化するパスワードを受信してもよい。このときには、認証実行ステップでは、携帯電話3は、認証サーバ1に対し、コンテンツの閲覧を求める認証を行うとともに、暗号化されたコンテンツを復号化するパスワードを送信することとなる(ステップS3)。
In the first embodiment, the content may be stored after being encrypted, and the
実施形態1では、暗号化されたコンテンツを復号化するパスワードは、携帯電話3のみが格納しており、コンテンツを格納する装置や閲覧装置2は格納していない。よって、コンテンツを格納する装置や閲覧装置2が不正にアクセスされる可能性があっても、高いセキュリティのもとでコンテンツを共有することができる。
In the first embodiment, only the
(実施形態2)
実施形態2の閲覧認証方法を図3に示す。実施形態2では、認証サーバ1は、コンテンツを格納しており、携帯電話3は、認証サーバ1に対しコンテンツの閲覧を要求し、携帯電話3が、認証サーバ1に対し認証を行う。コンテンツは、認証サーバ1に格納されていてもよく、認証サーバ1以外の装置に格納されていてもよい。
(Embodiment 2)
The browsing authentication method of
実施形態2の認証サーバの構成を図4に示す。認証サーバ1は、コンテンツ格納部11、データ通信部12、認証要求部13及び閲覧認証部14から構成される。コンテンツ格納部11は、コンテンツを格納しており、データ通信部12は、データ通信を行う。
FIG. 4 shows the configuration of the authentication server according to the second embodiment. The
認証要求部13は、携帯電話3から、コンテンツの閲覧を要求され、携帯電話3に対し、コンテンツの閲覧を求める認証を要求する。そして、認証要求部13は、携帯電話3から、コンテンツの閲覧を求める認証を行われる。ここで、認証サーバ1は、携帯電話3から閲覧要求を受けたときに閲覧装置2に閲覧許可を送ることができるように、閲覧装置2及び携帯電話3を関連付けている。閲覧認証部14は、コンテンツの閲覧を求める認証が成功したときに、閲覧装置2に対し、コンテンツの閲覧を許可する。
The
実施形態2の以下の説明では、実施形態2を電子カルテシステムに適用し、医療機関Aが認証サーバ1に電子カルテを登録した後に、医療機関Aの医者が閲覧装置2を用いて閲覧を行うにあたり、医療機関Aの医者が携帯電話3を用いて閲覧要求を行い、医療機関Aの医者が携帯電話3を用いて認証を行うものとする。
In the following description of the second embodiment, the second embodiment is applied to an electronic medical record system, and after the medical institution A registers the electronic medical record in the
閲覧要求ステップでは、医療機関Aの医者が、携帯電話3において閲覧要求を出す。具体的には、携帯電話3が、ユーザの指示を取得し、認証サーバ1に対し、コンテンツの閲覧を要求する(ステップS11)。認証要求ステップでは、認証要求部13が、携帯電話3に対し、コンテンツの閲覧を求める認証を要求する(ステップS12)。認証実行ステップでは、携帯電話3が、ユーザへの認証要求の通知後にユーザの指示を取得し、認証サーバ1に対し、コンテンツの閲覧を求める認証を行う(ステップS13)。
In the browsing request step, the doctor of the medical institution A issues a browsing request on the
閲覧許可ステップでは、コンテンツの閲覧を求める認証が成功したときに、閲覧認証部14が、閲覧装置2に対し、コンテンツの閲覧を許可する。そして、閲覧認証部14は、データ通信部12に対しコンテンツの閲覧許可を通知し、データ通信部12は、コンテンツ格納部11からコンテンツを読み出し、閲覧装置2に対しコンテンツを送信する(ステップS14)。
In the browsing permission step, the
実施形態2では、なりすましが困難で広く普及する携帯電話3を用いて認証を行うため、簡単な構成を用いて高いセキュリティのもとでコンテンツを共有することができる。そして、閲覧装置2が利用者の手元にない場合であっても、携帯電話3を用いてセキュリティの高い認証を行うことができる。
In the second embodiment, since authentication is performed using the
実施形態2では、さらに、コンテンツは、暗号化されて格納されていてもよく、認証要求部13は、携帯電話3から認証を行われるとともに、暗号化されたコンテンツを復号化するパスワードを受信してもよい。このときには、認証実行ステップでは、携帯電話3は、認証サーバ1に対し、コンテンツの閲覧を求める認証を行うとともに、暗号化されたコンテンツを復号化するパスワードを送信することとなる(ステップS13)。
In the second embodiment, the content may be stored after being encrypted, and the
実施形態2では、暗号化されたコンテンツを復号化するパスワードは、携帯電話3のみが格納しており、コンテンツを格納する装置や閲覧装置2は格納していない。よって、コンテンツを格納する装置や閲覧装置2が不正にアクセスされる可能性があっても、高いセキュリティのもとでコンテンツを共有することができる。
In the second embodiment, only the
(実施形態3)
実施形態3の閲覧認証方法を図5に示す。実施形態3では、コンテンツの閲覧者及び登録者は異なる。コンテンツの閲覧者の閲覧装置2は、認証サーバ1に対しコンテンツの閲覧を要求し、コンテンツの閲覧者の閲覧装置2ではなくコンテンツの閲覧者の携帯電話3が、認証サーバ1に対し認証を行う。コンテンツの登録者の携帯電話4は、コンテンツの閲覧者の閲覧装置2に対し閲覧を許可する。コンテンツの閲覧者の携帯電話3からの認証が行われた後で、コンテンツの登録者の携帯電話4からの閲覧許可が下りる。
(Embodiment 3)
The browsing authentication method of
実施形態3の認証サーバの構成を図6に示す。認証サーバ1は、コンテンツ格納部11、データ通信部12、認証要求部13、閲覧認証部14及び閲覧確認部15から構成される。コンテンツ格納部11、データ通信部12、認証要求部13及び閲覧認証部14については、実施形態3及び実施形態1でほぼ同様である。
FIG. 6 shows the configuration of the authentication server according to the third embodiment. The
閲覧確認部15は、コンテンツの閲覧を求める認証が成功したときに、コンテンツの登録者の携帯電話4に対し、コンテンツの閲覧の可否を確認する。閲覧認証部14は、コンテンツの閲覧の許可が通知されたときに、閲覧装置2に対し、コンテンツの閲覧を許可する。つまり、コンテンツの閲覧者の携帯電話3の認証が成功した後に、コンテンツの登録者の携帯電話4の閲覧許可が下りると、コンテンツの閲覧者の閲覧装置2はコンテンツを受信することができる。
The
実施形態3の以下の説明では、実施形態3を電子カルテシステムに適用し、医療機関Aが認証サーバ1に電子カルテを登録した後に、医療機関Bの看護婦が閲覧装置2を用いて閲覧を行うにあたり、医療機関Bの看護婦が閲覧装置2を用いて閲覧要求を行い、医療機関Bの医者が携帯電話3を用いて認証を行うものとする。そして、医療機関Bの医者の携帯電話3からの認証が行われた後で、医療機関Aの医者の携帯電話4からの閲覧許可が下りるものとする。
In the following description of the third embodiment, after applying the third embodiment to the electronic medical record system and the medical institution A registers the electronic medical record in the
閲覧要求ステップ、認証要求ステップ、認証実行ステップ及びコンテンツの送信は、実施形態3及び実施形態1でほぼ同様である(ステップS21−S23、S26)。 The browsing request step, the authentication request step, the authentication execution step, and the content transmission are substantially the same in the third embodiment and the first embodiment (steps S21 to S23, S26).
閲覧確認ステップでは、コンテンツの閲覧を求める認証が成功したときに、閲覧確認部15が、コンテンツの登録者の携帯電話4に対し、コンテンツの閲覧の可否を確認する(ステップS24)。閲覧通知ステップでは、医療機関Aの医者が、携帯電話4において閲覧許否を出す。具体的には、コンテンツの登録者の携帯電話4が、ユーザへの確認要求の通知後にユーザの指示を取得し、認証サーバ1に対し、コンテンツの閲覧の可否を通知する(ステップS25)。閲覧許可ステップでは、コンテンツの閲覧の許可が通知されたときに、閲覧認証部14が、閲覧装置2に対し、コンテンツの閲覧を許可する。
In the browsing confirmation step, when the authentication for browsing the content is successful, the
実施形態3では、閲覧装置2が閲覧要求を行った場合であっても、携帯電話3を用いてセキュリティの高い認証を行うことができる。そして、コンテンツの閲覧者側が閲覧の要求を認証サーバ1に行った後に、コンテンツの登録者側が閲覧の可否を認証サーバ1に通知し、コンテンツの閲覧者側及び登録者側の間で高いセキュリティのもとでコンテンツを共有することができる。
In the third embodiment, high security authentication can be performed using the
実施形態3では、さらに、コンテンツは、暗号化されて格納されていてもよく、閲覧確認部15は、コンテンツの登録者の携帯電話4からコンテンツの閲覧の許可を通知されるときに、暗号化されたコンテンツを復号化するパスワードを受信してもよい。このときには、閲覧通知ステップでは、コンテンツの登録者の携帯電話4は、認証サーバ1に対し、コンテンツの閲覧の許可を通知するときに、暗号化されたコンテンツを復号化するパスワードを送信することとなる(ステップS25)。
In the third embodiment, the content may be stored after being encrypted. When the
実施形態3では、暗号化されたコンテンツを復号化するパスワードは、コンテンツの登録者の携帯電話4のみが格納しており、コンテンツを格納する装置や閲覧装置2は格納していない。よって、コンテンツを格納する装置や閲覧装置2が不正にアクセスされる可能性があっても、高いセキュリティのもとでコンテンツを共有することができる。
In the third embodiment, the password for decrypting the encrypted content is stored only by the
(実施形態4)
実施形態4の閲覧認証方法を図7に示す。実施形態4では、コンテンツの閲覧者及び登録者は異なる。コンテンツの閲覧者の携帯電話3は、認証サーバ1に対しコンテンツの閲覧を要求し、コンテンツの閲覧者の携帯電話3が、認証サーバ1に対し認証を行う。コンテンツの登録者の携帯電話4は、コンテンツの閲覧者の閲覧装置2に対し閲覧を許可する。コンテンツの閲覧者の携帯電話3からの認証が行われた後で、コンテンツの登録者の携帯電話4からの閲覧許可が下りる。
(Embodiment 4)
The browsing authentication method of
実施形態4の認証サーバの構成を図8に示す。認証サーバ1は、コンテンツ格納部11、データ通信部12、認証要求部13、閲覧認証部14及び閲覧確認部15から構成される。認証要求部13が、携帯電話3から閲覧要求を受け、携帯電話3に対し認証を要求すること以外は、各構成要素について、実施形態4及び実施形態3でほぼ同様である。
FIG. 8 shows the configuration of the authentication server according to the fourth embodiment. The
実施形態4の以下の説明では、実施形態4を電子カルテシステムに適用し、医療機関Aが認証サーバ1に電子カルテを登録した後に、医療機関Bの医者が閲覧装置2を用いて閲覧を行うにあたり、医療機関Bの医者が携帯電話3を用いて閲覧要求を行い、医療機関Bの医者が携帯電話3を用いて認証を行うものとする。そして、医療機関Bの医者の携帯電話3からの認証が行われた後で、医療機関Aの医者の携帯電話4からの閲覧許可が下りるものとする。
In the following description of the fourth embodiment, after applying the fourth embodiment to the electronic medical record system and the medical institution A registers the electronic medical record in the
認証要求部13が、携帯電話3から閲覧要求を受け、携帯電話3に対し認証を要求すること以外は、閲覧要求ステップ、認証要求ステップ、認証実行ステップ、閲覧確認ステップ、閲覧通知ステップ、コンテンツの送信及び復号化パスワードの格納場所は、実施形態4及び実施形態3でほぼ同様である(ステップS31−S36)。
The
実施形態4では、閲覧装置2が利用者の手元にない場合であっても、携帯電話3を用いてセキュリティの高い認証を行うことができる。そして、コンテンツの閲覧者側が閲覧の要求を認証サーバ1に行った後に、コンテンツの登録者側が閲覧の可否を認証サーバ1に通知し、コンテンツの閲覧者側及び登録者側の間で高いセキュリティのもとでコンテンツを共有することができる。
In the fourth embodiment, even when the
(実施形態5)
実施形態5の閲覧認証方法を図9に示す。実施形態5では、コンテンツの閲覧者及び登録者は異なる。コンテンツの閲覧者の閲覧装置2は、認証サーバ1に対しコンテンツの閲覧を要求し、コンテンツの閲覧者の閲覧装置2ではなくコンテンツの閲覧者の携帯電話3が、認証サーバ1に対し認証を行う。コンテンツの登録者の携帯電話4は、コンテンツの閲覧者の閲覧装置2に対し閲覧を許可する。コンテンツの閲覧者の携帯電話3からの認証が行われる前に、コンテンツの登録者の携帯電話4からの閲覧許可が下りる。
(Embodiment 5)
The browsing authentication method of Embodiment 5 is shown in FIG. In the fifth embodiment, content viewers and registrants are different. The
実施形態5の認証サーバの構成を図10に示す。認証サーバ1は、コンテンツ格納部11、データ通信部12、認証要求部13、閲覧認証部14及び閲覧登録部16から構成される。コンテンツ格納部11、データ通信部12、認証要求部13及び閲覧認証部14については、実施形態5及び実施形態1でほぼ同様である。
FIG. 10 shows the configuration of the authentication server according to the fifth embodiment. The
認証要求部13は、コンテンツの登録者の携帯電話4から、コンテンツの閲覧を許可する旨の登録を要求されたときに、コンテンツの登録者の携帯電話4に対し、コンテンツの閲覧を許可する旨の登録を求める認証を要求する。閲覧登録部16は、コンテンツの閲覧を許可する旨の登録を求める認証が成功したときに、コンテンツの閲覧を許可する旨の登録を実行する。閲覧認証部14は、コンテンツの閲覧を許可する旨の登録に基づき、閲覧装置2に対し、コンテンツの閲覧を許可する。つまり、コンテンツの登録者の携帯電話4の閲覧許可が下りた後に、コンテンツの閲覧者の携帯電話3の認証が成功すると、コンテンツの閲覧者の閲覧装置2はコンテンツを受信することができる。
The
実施形態5の以下の説明では、実施形態5を電子カルテシステムに適用し、医療機関Aが認証サーバ1に電子カルテを登録した後に、医療機関Bの看護婦が閲覧装置2を用いて閲覧を行うにあたり、医療機関Bの看護婦が閲覧装置2を用いて閲覧要求を行い、医療機関Bの医者が携帯電話3を用いて認証を行うものとする。そして、医療機関Bの医者の携帯電話3からの認証が行われる前に、医療機関Aの医者の携帯電話4からの閲覧許可が下りるものとする。
In the following description of the fifth embodiment, after the fifth embodiment is applied to the electronic medical record system and the medical institution A registers the electronic medical record in the
閲覧要求ステップ、認証要求ステップ、認証実行ステップ及びコンテンツの送信は、実施形態5及び実施形態1でほぼ同様である(ステップS46−S49)。 The browsing request step, the authentication request step, the authentication execution step, and the content transmission are substantially the same in the fifth embodiment and the first embodiment (steps S46 to S49).
医療機関Bの医者は、医療機関Aの医者に、閲覧装置2によるコンテンツの閲覧を許可する旨の登録を要求する(ステップS41)。登録要求ステップでは、医療機関Aの医者が、携帯電話4において、閲覧装置2によるコンテンツの閲覧を許可する旨の登録を要求する。具体的には、コンテンツの登録者の携帯電話4が、ユーザの指示を取得し、認証サーバ1に対し、コンテンツの閲覧を許可する旨の登録を要求する(ステップS42)。登録者認証要求ステップでは、認証要求部13が、コンテンツの登録者の携帯電話4に対し、コンテンツの閲覧を許可する旨の登録を求める認証を要求する(ステップS43)。登録者認証実行ステップでは、コンテンツの登録者の携帯電話4が、ユーザへの認証要求の通知後にユーザの指示を取得し、認証サーバ1に対し、コンテンツの閲覧を許可する旨の登録を求める認証を行う(ステップS44)。医療機関Aの医者は、医療機関Bの医者に、閲覧装置2によるコンテンツの閲覧を許可する旨の登録の完了を通知する(ステップS45)。なお、医療機関Aの医者及び医療機関Bの医者の間の連絡は、口頭によるものであってもよく、何らかの通信手段によるものであってもよい。
The doctor of the medical institution B requests the doctor of the medical institution A to register that the browsing of the content by the
閲覧許可ステップでは、コンテンツの閲覧を許可する旨の登録に基づき、閲覧認証部14が、閲覧装置2に対し、コンテンツの閲覧を許可する。そして、コンテンツが認証サーバ1から閲覧装置2に対し送信される(ステップS49)。
In the browsing permission step, the
実施形態5では、閲覧装置2が閲覧要求を行った場合であっても、携帯電話3を用いてセキュリティの高い認証を行うことができる。そして、コンテンツの閲覧者側が閲覧の要求を認証サーバ1に行う前に、コンテンツの登録者側が閲覧の許可を認証サーバ1に通知し、コンテンツの閲覧者側及び登録者側の間で高いセキュリティのもとでコンテンツを共有することができる。
In the fifth embodiment, even when the
実施形態5では、さらに、コンテンツは、暗号化されて格納されていてもよい。そして、暗号化されたコンテンツを復号化するパスワードを、コンテンツを格納する装置以外のセキュリティの高い装置が格納していてもよく、コンテンツの登録者がコンテンツの閲覧者に口頭により又は何らかの通信手段により通知してもよい。よって、コンテンツを格納する装置が不正にアクセスされる可能性があっても、高いセキュリティのもとでコンテンツを共有することができる。 In the fifth embodiment, the content may be stored after being encrypted. The password for decrypting the encrypted content may be stored in a high-security device other than the device that stores the content, and the content registrant verbally or by some communication means to the content viewer You may be notified. Therefore, even if there is a possibility that a device for storing content may be illegally accessed, the content can be shared with high security.
(実施形態6)
実施形態6の閲覧認証方法を図11に示す。実施形態6では、コンテンツの閲覧者及び登録者は異なる。コンテンツの閲覧者の携帯電話3は、認証サーバ1に対しコンテンツの閲覧を要求し、コンテンツの閲覧者の携帯電話3が、認証サーバ1に対し認証を行う。コンテンツの登録者の携帯電話4は、コンテンツの閲覧者の閲覧装置2に対し閲覧を許可する。コンテンツの閲覧者の携帯電話3からの認証が行われる前に、コンテンツの登録者の携帯電話4からの閲覧許可が下りる。
(Embodiment 6)
The browsing authentication method of Embodiment 6 is shown in FIG. In the sixth embodiment, content viewers and registrants are different. The
実施形態6の認証サーバの構成を図12に示す。認証サーバ1は、コンテンツ格納部11、データ通信部12、認証要求部13、閲覧認証部14及び閲覧登録部16から構成される。認証要求部13が、携帯電話3から閲覧要求を受け、携帯電話3に対し認証を要求すること以外は、各構成要素について、実施形態6及び実施形態5でほぼ同様である。
FIG. 12 shows the configuration of the authentication server according to the sixth embodiment. The
実施形態6の以下の説明では、実施形態6を電子カルテシステムに適用し、医療機関Aが認証サーバ1に電子カルテを登録した後に、医療機関Bの医者が閲覧装置2を用いて閲覧を行うにあたり、医療機関Bの医者が携帯電話3を用いて閲覧要求を行い、医療機関Bの医者が携帯電話3を用いて認証を行うものとする。そして、医療機関Bの医者の携帯電話3からの認証が行われる前に、医療機関Aの医者の携帯電話4からの閲覧許可が下りるものとする。
In the following description of the sixth embodiment, after applying the sixth embodiment to the electronic medical record system and the medical institution A registers the electronic medical record in the
認証要求部13が、携帯電話3から閲覧要求を受け、携帯電話3に対し認証を要求すること以外は、登録要求ステップ、登録者認証要求ステップ、登録者認証実行ステップ、閲覧要求ステップ、認証要求ステップ、認証実行ステップ、コンテンツの送信及び復号化パスワードの格納場所及び配信方法は、実施形態6及び実施形態5でほぼ同様である(ステップS51−S59)。
The registration request step, the registrant authentication request step, the registrant authentication execution step, the browsing request step, the authentication request, except that the
実施形態6では、閲覧装置2が利用者の手元にない場合であっても、携帯電話3を用いてセキュリティの高い認証を行うことができる。そして、コンテンツの閲覧者側が閲覧の要求を認証サーバ1に行う前に、コンテンツの登録者側が閲覧の許可を認証サーバ1に通知し、コンテンツの閲覧者側及び登録者側の間で高いセキュリティのもとでコンテンツを共有することができる。
In the sixth embodiment, even when the
(実施形態7)
実施形態7の閲覧認証方法を図13に示す。実施形態7では、認証サーバ1は、コンテンツを格納している。まず、コンテンツの登録者及び閲覧者の間で、コンテンツを共有する契約を結ぶ。次に、コンテンツの登録者の携帯電話4は、認証サーバ1に対し認証を行うことにより、コンテンツを閲覧する閲覧装置2でのコンテンツの閲覧を許可する旨を認証サーバ1に登録する。次に、認証サーバ1に対し認証を行うことなく、コンテンツが認証サーバ1から閲覧装置2へとダウンロードされる。
(Embodiment 7)
FIG. 13 shows a browsing authentication method according to the seventh embodiment. In the seventh embodiment, the
実施形態7の認証サーバの構成を図14に示す。認証サーバ1は、コンテンツ格納部11、データ通信部12、認証要求部13、閲覧認証部14及び閲覧登録部16から構成される。コンテンツ格納部11は、コンテンツを格納しており、データ通信部12は、データ通信を行う。コンテンツは、認証サーバ1に格納されていてもよく、認証サーバ1以外の装置に格納されていてもよい。
FIG. 14 shows the configuration of the authentication server according to the seventh embodiment. The
認証要求部13は、コンテンツの登録者の携帯電話4から、コンテンツの閲覧を許可する旨の登録を要求されたときに、コンテンツの登録者の携帯電話4に対し、コンテンツの閲覧を許可する旨の登録を求める認証を要求する。
The
閲覧認証部14は、コンテンツの閲覧を許可する旨の登録を求める認証が成功したときに、コンテンツの閲覧を許可する旨の登録を承認し、閲覧装置2でのコンテンツの閲覧を許可する。閲覧登録部16は、コンテンツの閲覧を許可する旨の登録を求める認証が成功したときに、コンテンツの閲覧を許可する旨の登録を実行する。
The
実施形態7の以下の説明では、実施形態7を電子カルテシステムに適用し、医療機関Aが認証サーバ1に電子カルテを登録した後に、医療機関Bが閲覧装置2を用いて閲覧を行うにあたり、医療機関Bの医者が認証サーバ1に対し認証を行わなくてよいとする。
In the following description of the seventh embodiment, after the seventh embodiment is applied to an electronic medical record system and the medical institution A registers the electronic medical record in the
図13の処理を実行するにあたり、医療機関Aの医者は、認証サーバ1に電子カルテを登録する。医療機関Aの医者及び医療機関Bの医者は、電子カルテを共有する契約を結ぶ。医療機関Bの医者は、医療機関Aの医者に対し、医療機関Bの閲覧装置2での電子カルテの閲覧を許可する旨の登録を要求する(ステップS61)。
In executing the processing of FIG. 13, the doctor of the medical institution A registers an electronic medical record in the
登録要求ステップでは、コンテンツの登録者の携帯電話4が、ユーザの指示を取得し、認証サーバ1に対し、コンテンツの閲覧を許可する旨の登録を要求する(ステップS62)。具体的には、医療機関Aの医者は、携帯電話4を用いて、電子カルテの閲覧を許可する旨の登録を要求する。登録者認証要求ステップでは、認証要求部13が、コンテンツの登録者の携帯電話4に対し、コンテンツの閲覧を許可する旨の登録を求める認証を要求する(ステップS63)。登録者認証実行ステップでは、コンテンツの登録者の携帯電話4が、ユーザへの認証要求の通知後にユーザの指示を取得し、認証サーバ1に対し、コンテンツの閲覧を許可する旨の登録を求める認証を行う(ステップS64)。具体的には、医療機関Aの医者は、携帯電話4を用いて、IDやパスワードなどによる認証を行う。
In the registration request step, the
閲覧許可ステップでは、コンテンツの閲覧を許可する旨の登録を求める認証が成功したときに、閲覧登録部16がコンテンツの閲覧を許可する旨の登録を実行し、閲覧認証部14がコンテンツの閲覧を許可する。閲覧認証部14は、データ通信部12に対しコンテンツの閲覧許可を通知し、データ通信部12は、コンテンツ格納部11からコンテンツを読み出し、閲覧装置2に対しコンテンツを送信する(ステップS65)。
In the browsing permission step, when the authentication requesting registration for permitting browsing of content is successful, the
実施形態7では、コンテンツの登録者側は、なりすましが困難で広く普及する携帯電話4を用いて、コンテンツの閲覧者を登録する。ただし、コンテンツの閲覧者側は、コンテンツの閲覧を認証サーバ1に要求するなどの特別な処理を行う必要はない。よって、閲覧装置2がファックス装置などのなりすましが困難な端末であるときには、より簡単な構成を用いて高いセキュリティのもとでコンテンツを共有することができる。
In the seventh embodiment, a content registrant side registers a content viewer using a
(変形例)
認証サーバ1が携帯電話3、4を認証する方法として、実施形態1−7では、IDやパスワードを用いた認証を行っているが、本変形例では、以下のような認証を行ってもよい。まず、携帯電話3、4の固有情報又は位置情報を用いた認証がある。次に、通信端末がなりすましの困難な携帯電話であるか、なりすましの容易なコンピュータであるかを判断する認証がある。この場合には、認証サーバ1及び通信端末の間の伝送遅延時間の分布特性が離散的であれば、通信端末が携帯電話3、4などの無線通信端末であると判断し、認証サーバ1及び通信端末の間の伝送遅延時間の分布特性が離散的でなければ、通信端末がコンピュータなどの有線通信端末であると判断する。
(Modification)
As a method for authenticating the
暗号化されたコンテンツを復号化するパスワードは、実施形態1−4では、携帯電話3、4のみが格納していたが、本変形例では、認証サーバ1が一時的に格納していてもよい。すると、閲覧装置2においてある期間内にコンテンツを複数回閲覧するときでも、携帯電話3、4においてパスワードを複数回送信しなくてもよいため、閲覧要求に迅速に応答することができる。ただし、認証サーバ1は、高いセキュリティを確保するため、当該期間の経過後には、一時的に格納していたパスワードを消去することが望ましい。
In Embodiment 1-4, only the
実施形態1−7では、認証サーバ1から閲覧装置2に対しコンテンツが送信される方法を限定していないが、ウェブブラウザやメールシステムなどを利用することができる。メールシステムを利用する場合には、コンテンツが更新されるたびに、登録済みのメールアドレスに対し、コンテンツが自動的に送信される。そして、コンテンツは受信フォルダ内に格納され、メールのタイトルとしてコンテンツの属性情報を設定すれば、コンテンツは受信フォルダ内で容易に検索することができる。ただし、暗号化されたコンテンツを閲覧するときには、パスワードを入力する必要がある。
In Embodiment 1-7, although the method for transmitting content from the
(文書を透明ケースに格納する方法)
本願発明の文書の格納方法は、文書を画像データに変換し画像データを格納するときに利用することができるが、本実施形態では、手書きカルテを電子カルテに変換し電子カルテを格納するときに利用するものとする。
(How to store documents in a transparent case)
The document storage method of the present invention can be used when a document is converted into image data and image data is stored. In this embodiment, when a handwritten chart is converted into an electronic chart and the electronic chart is stored. Shall be used.
文書を透明ケースに格納する方法を図15に示す。まず、透明ケース100に文書200の属性情報を示すコード101及び文字102を付し、次に、透明ケース100に文書200を格納する。電子カルテシステムでは、透明ケース100は、クリアファイルであり、文書200は、手書きカルテであり、コード101は、QRコードであり、属性情報は、患者の氏名及びその振り仮名並びに患者の生年月日などの患者情報である。透明ケース100は、文書200の更新の度に準備する必要はなく、文書200の最初の登録において準備すればよい。
FIG. 15 shows a method for storing a document in a transparent case. First, the
(画像データを格納する方法)
画像データを格納する方法を図16に示す。最初に、透明ケース100を予め準備しておく。電子カルテシステムにおいては、医者又は看護婦は、クリアファイルを予め準備しておく。次に、文書200を透明ケース100に格納する。電子カルテシステムでは、医者又は看護婦は、文字102が示す患者情報及び文書200の患者情報が一致するように、手書きカルテをクリアファイルに挟む(ステップP1)。次に、透明ケース100に格納された文書200をスキャナ300にセットする。電子カルテシステムでは、医者又は看護婦は、クリアファイルに挟まれた手書きカルテをスキャナ300にセットする(ステップP2)。最後に、医者又は看護婦は、スキャン開始ボタンを押す(ステップP3)。医者又は看護婦は、ステップP3までの処理を行えばよく、以降の処理を行わなくてもよい。
(Method of storing image data)
FIG. 16 shows a method for storing image data. First, the
スキャナ300は、スキャン開始指示を取得する(ステップP4)。次に、画像変換ステップでは、スキャナ300は、文書200の属性情報を示すコード101が付された透明ケース100に文書200が格納された状態で、文書200及びコード101を画像データに変換する。電子カルテシステムでは、スキャナ300は、手書きカルテの患者情報を示すQRコードが付されたクリアファイルに手書きカルテが挟まれた状態で、手書きカルテ及びQRコードを電子カルテに変換する。次に、スキャナ300は、文書200及びコード101の画像データをコンピュータ400に送信する(ステップP5)。次に、コンピュータ400は、文書200の画像データの格納を承認する認証サーバ500に対して、ID又はパスワードなどによる認証を実行し、当該認証が成功すれば文書200及びコード101の画像データを送信する(ステップP6)。
The
属性情報設定ステップでは、認証サーバ500は、文書200及びコード101の画像データからコード101の画像を識別し、識別したコード101の画像から文書200の属性情報を抽出し、抽出した文書200の属性情報を文書200の画像データの属性情報として設定する。電子カルテシステムでは、認証サーバ500は、電子カルテからQRコードの画像を識別し、識別したQRコードの画像から手書きカルテの患者情報を抽出し(ステップP7)、抽出した手書きカルテの患者情報を電子カルテの患者情報として設定する(ステップP8)。
In the attribute information setting step, the
格納認証ステップでは、認証サーバ500は、文書200の画像データに設定された属性情報及び文書200の属性情報が一致するときに、文書200の画像データの格納を承認する。電子カルテシステムでは、認証サーバ500は、電子カルテに設定された患者情報及び手書きカルテの患者情報が一致するときに(ステップP9)、電子カルテの格納を承認する(ステップP10)。具体的には、認証サーバ500は、コンピュータ400に対して、これらの患者情報が一致するかどうかを確認する。そして、コンピュータ400は、認証サーバ500に対して、登録の権限を有する医者からの指示に応じて、これらの患者情報が一致するかどうかを応答する。
In the storage authentication step, the
文書追加ステップでは、認証サーバ500は、文書200の画像データに設定された属性情報に基づいて、更新前の文書200の画像データを検索し、更新後の文書200の画像データを更新前の文書200の画像データに追加する。電子カルテシステムでは、認証サーバ500は、電子カルテに設定された患者情報に基づいて、更新前の電子カルテを検索し、更新後の電子カルテを更新前の電子カルテに追加する(ステップP11)。
In the document addition step, the
同じ患者について、手書きカルテの更新の度に、同じクリアファイルが使い回されるため、同じ属性情報が設定された電子カルテが生成される。そこで、認証サーバ500は、更新後の電子カルテに設定された属性情報に基づいて、更新前の電子カルテを検索することができる。そして、認証サーバ500は、電子カルテの追加の形態として、更新前の電子カルテに加えて更新後の電子カルテを追加することもでき、更新前の電子カルテに代えて更新後の電子カルテを格納することもでき、初回の登録の際には新たなファイルを作成したうえで電子カルテを新たなファイルに格納することもできる。
For the same patient, the same clear file is reused each time the handwritten medical chart is updated, so an electronic medical chart in which the same attribute information is set is generated. Therefore, the
画像変換ステップ及び属性情報設定ステップでは、文書200を透明ケース100に格納し、文書200を透明ケース100に格納した状態で、スキャン開始指示をスキャナ300に与えるのみでよい。よって、文書200を画像データに変換するときに、画像データのファイル名を入力する必要がなくなる。格納認証ステップでは、属性情報が一致した状態で文書200が透明ケース100に格納されたかどうかを確認したうえで、画像データを格納することができる。文書追加ステップでは、認証サーバ500の自動処理を利用することにより、ユーザは、更新前の文書200を検索し、更新後の文書200を更新前の文書200に追加する必要がなくなる。
In the image conversion step and the attribute information setting step, it is only necessary to give a scan start instruction to the
透明ケース100は一度だけ準備しておけばよく何度でも使い回すことができ、文書200を更新するたびにコード101を文書200に付す必要はない。ここで、コード101が文書200に付されるとすれば、コード101の位置が文書の更新の度に変更されることになるが、コード101は透明ケース100に付されるため、コード101の位置は文書の更新の度に変更されることはない。よって、コード101の画像を自動的に識別することができ、コード101の認識率を高めることができる。さらに、手書きで作成された文書200であっても、本願文書の格納方法を導入する前に作成された文書200であっても、本願文書の格納方法を用いて容易に電子化することができる。
The
(認証サーバの構成)
認証サーバ500の構成を図17に示す。認証サーバ500は、コンテンツ格納部501、データ通信部502、コード抽出部503、属性情報設定部504、コンテンツ格納認証部505及びコンテンツ格納追加部506から構成される。コンテンツ格納部501は、画像データを格納しており、認証サーバ500に配置されていてもよく、認証サーバ500以外の装置に配置されていてもよい。データ通信部502は、ステップP6におけるID又はパスワードによる認証及び画像データの送信、並びにステップP9における属性情報の一致の確認について、コンピュータ400及び認証サーバ500の間でのインタフェースとなる。
(Configuration of authentication server)
The configuration of the
コード抽出部503は、文書200の属性情報を示すコード101が付された透明ケース100に文書200が格納された状態で作成された文書200及びコード101の画像データから、コード101の画像を識別し、識別したコード101の画像から、文書200の属性情報を抽出する。電子カルテシステムでは、コード抽出部503は、手書きカルテの患者情報を示すQRコードが付されたクリアファイルに手書きカルテが挟まれた状態で作成された電子カルテから、QRコードの画像を識別し、識別したQRコードの画像から、手書きカルテの患者情報を抽出する(ステップP7)。属性情報設定部504は、抽出された文書200の属性情報を文書200の画像データの属性情報として設定する。電子カルテシステムでは、属性情報設定部504は、抽出された手書きカルテの患者情報を電子カルテの患者情報として設定する(ステップP8)。
The
コンテンツ格納認証部505は、文書200の画像データに設定された属性情報及び文書200の属性情報が一致するときに、文書200の画像データの格納を承認する。電子カルテシステムでは、コンテンツ格納認証部505は、電子カルテに設定された患者情報及び手書きカルテの患者情報が一致するときに、電子カルテの格納を承認する(ステップP9、P10)。コンテンツ格納追加部506は、文書200の画像データに設定された属性情報に基づいて、更新前の文書200の画像データを検索し、更新後の文書200の画像データを更新前の文書200の画像データに追加する。電子カルテシステムでは、コンテンツ格納追加部506は、電子カルテに設定された患者情報に基づいて、更新前の電子カルテを検索し、更新後の電子カルテを更新前の電子カルテに追加する(ステップP11)。
The content
本実施形態では、文書200の属性情報を示すコード101を、透明ケース100に付しているが、他の実施形態では、文書200の更新の度に変更される属性情報を示すコード101を、文書200に付してもよい。透明ケース100は更新の度に使い回されるが、文書200は更新の度に作成されるため、文書200の更新の度に変更される属性情報を示すコード101を、透明ケース100ではなく文書200に付している。文書200の更新の度に変更される属性情報として、更新された日付及び変更された内容などに関する情報をあげることができる。
In the present embodiment, the
画像変換ステップでは、スキャナ300は、文書200の更新の度に変更される属性情報を示すコード101が文書200に付された状態で、文書200及びコード101を画像データに変換する。コード抽出部503は、文書200の更新の度に変更される属性情報を示すコード101が文書200に付された状態で作成された文書200及びコード101の画像データから、コード101の画像を識別し、識別したコード101の画像から、文書200の属性情報を抽出する。
In the image conversion step, the
格納される画像データは、文書200のみの画像データであってもよく、文書200及びコード101の両方の画像データであってもよい。文書200のみの画像データが格納されるときには、文書200及びコード101の画像データからコード101の画像データが削除され、文書200のみの画像データを閲覧することができる。文書200及びコード101の両方の画像データが格納されるときには、画像データを容易に格納することができる。
The image data to be stored may be image data of only the
本実施形態では、コンピュータ400が認証サーバ500に対してID又はパスワードなどによる認証を実行しているが、他の実施形態では、コンピュータ400と関連付けられた携帯電話が認証サーバ500に対してID又はパスワードなどによる認証を実行してもよい。認証サーバ500は、コンピュータ400及び携帯電話を関連付けており、コンピュータ400から画像データの送信許可を要求されたときに、携帯電話に認証を要求する。携帯電話及び利用者は1対1に対応付けられているため、携帯電話が認証サーバ500に対して認証を実行することにより、認証のセキュリティを高めることができる。
In the present embodiment, the
本発明に係る閲覧認証方法は、簡単な構成を用いて高いセキュリティのもとでコンテンツを共有することができ、小規模の医療機関の間で電子カルテを共有する電子カルテシステムなどに利用することができる。 The browsing authentication method according to the present invention can be used for an electronic medical record system or the like that can share contents with high security using a simple configuration and shares an electronic medical record between small medical institutions. Can do.
また、本発明に係る文書の格納方法は、簡単な構成を用いて文書を画像データに変換し画像データを格納することができ、小規模の医療機関で電子カルテを格納する電子カルテシステムなどに利用することができる。 The document storage method according to the present invention can convert a document into image data by using a simple configuration and store the image data, and can be used in an electronic medical record system that stores an electronic medical record in a small medical institution. Can be used.
1:認証サーバ
2:閲覧装置
3、4:携帯電話
11:コンテンツ格納部
12:データ通信部
13:認証要求部
14:閲覧認証部
15:閲覧確認部
16:閲覧登録部
100:透明ケース
200:文書
300:スキャナ
400:コンピュータ
500:認証サーバ
101:コード
102:文字
501:コンテンツ格納部
502:データ通信部
503:コード抽出部
504:属性情報設定部
505:コンテンツ格納認証部
506:コンテンツ格納追加部
1: Authentication server 2:
本発明は、簡単な構成を用いて高いセキュリティのもとでコンテンツを共有するための閲覧認証方法に関する。 The present invention also relates to the viewing authentication method for sharing content under high security by using a simple configuration.
具体的には、本発明は、コンテンツが、前記コンテンツの閲覧者と異なる前記コンテンツの登録者により登録されており、前記コンテンツの閲覧者の携帯電話が、前記コンテンツを閲覧させるサーバに対して行われる、前記コンテンツを閲覧する閲覧装置での前記コンテンツの閲覧を許可するための認証を取得する認証実行ステップと、前記コンテンツの閲覧を許可するための認証が成功したときに、前記サーバが、前記コンテンツの登録者の携帯電話に対し、前記コンテンツの閲覧の可否を確認する閲覧確認ステップと、前記コンテンツの登録者の携帯電話が、前記サーバに対し、前記コンテンツの閲覧の可否を通知する閲覧通知ステップと、前記コンテンツの閲覧の許可が通知されたときに、前記サーバが、前記閲覧装置に対し、前記コンテンツを閲覧させる閲覧許可ステップと、を順に備えることを特徴とする閲覧認証方法である。 Specifically, the present invention, the content, the viewers and is registered by the registrant of different the content of the content, viewers phone of the content is, rows to the server for browsing the content dividing the authentication execution step of obtaining authorization to allow viewing of the content in viewing apparatus for viewing the content, when the authentication to allow viewing of the content is successful, the server, the A browsing confirmation step for confirming whether or not the content can be browsed to the mobile phone of the content registrant, and a browsing notification for the mobile phone of the content registrant to notify the server whether or not the content can be browsed a step, when the authorization of viewing of the content has been notified, before hexa over server is, relative to the viewing device, said co Browsing permission step of viewing Ceiling a viewing authentication method characterized by sequentially comprising a.
この構成によれば、なりすましが困難で広く普及する携帯電話を用いて認証を行うため、簡単な構成を用いて高いセキュリティのもとでコンテンツを共有することができる。そして、コンテンツの閲覧者側が閲覧の要求を認証サーバに行った後に、コンテンツの登録者側が閲覧の可否を認証サーバに通知し、コンテンツの閲覧者側及び登録者側の間で高いセキュリティのもとでコンテンツを共有することができる。 According to this configuration, since authentication is performed using mobile phones that are difficult to impersonate and are widely spread, it is possible to share content with high security using a simple configuration. Then, after the content viewer side makes a request for browsing to the authentication server, the content registrant side notifies the authentication server of whether or not browsing is possible, and high security is provided between the content viewer side and the registrant side. You can share content with.
また、本発明は、前記閲覧装置が、前記サーバに対し、前記コンテンツの閲覧を要求する閲覧要求ステップと、前記サーバが、前記閲覧装置又は前記コンテンツの閲覧者の携帯電話に対し、前記コンテンツの閲覧を許可するための認証を要求する認証要求ステップと、を前記認証実行ステップの前に順に備えることを特徴とする閲覧認証方法である。 Further, the present invention, the viewing device, prior to hexa over server, a browsing request step of requesting browsing of the content, before hexa over server is, the viewing device or the viewer's mobile telephone of the content On the other hand, a browsing authentication method comprising: an authentication requesting step for requesting authentication for permitting browsing of the content before the authentication executing step.
また、本発明は、前記コンテンツの閲覧者の携帯電話が、前記サーバに対し、前記コンテンツの閲覧を要求する閲覧要求ステップと、前記サーバが、前記コンテンツの閲覧者の携帯電話に対し、前記コンテンツの閲覧を許可するための認証を要求する認証要求ステップと、を前記認証実行ステップの前に順に備えることを特徴とする閲覧認証方法である。 The present invention also viewers phone of the content, with respect to pre-hexa over server, a browsing request step of requesting browsing of the content, before hexa over server is portable viewers of the content An browsing request method comprising: an authentication requesting step for requesting authentication for permitting browsing of the content to a telephone in order before the authentication executing step.
また、本発明は、コンテンツが、前記コンテンツの閲覧者と異なる前記コンテンツの登録者により登録されており、前記コンテンツの登録者の携帯電話が、前記コンテンツを閲覧させるサーバに対し、前記コンテンツを閲覧する閲覧装置での前記コンテンツの閲覧を許可する旨の登録を要求する登録要求ステップと、前記サーバが、前記コンテンツの登録者の携帯電話に対し、前記登録を前記サーバに求めるための認証を要求する登録者認証要求ステップと、前記コンテンツの登録者の携帯電話が、前記サーバに対して行われる、前記登録を前記サーバに求めるための認証を取得する登録者認証実行ステップと、前記閲覧装置が、前記サーバに対し、前記コンテンツの閲覧を要求する閲覧要求ステップと、前記サーバが、前記閲覧装置又は前記コンテンツの閲覧者の携帯電話に対し、前記コンテンツの閲覧を許可するための認証を要求する認証要求ステップと、前記コンテンツの閲覧者の携帯電話が、前記サーバに対して行われる、前記閲覧装置での前記コンテンツの閲覧を許可するための認証を取得する認証実行ステップと、前記コンテンツの閲覧を許可するための認証が成功したときに、前記登録に基づき、前記サーバが、前記閲覧装置に対し、前記コンテンツを閲覧させる閲覧許可ステップと、を順に備えることを特徴とする閲覧認証方法である。 In the present invention, the content is registered by a registrant of the content different from the viewer of the content, and the mobile phone of the registrant of the content browses the content with respect to a server that browses the content. A registration request step for requesting registration to permit browsing of the content on the browsing device, and the server requests the mobile phone of the content registrant to authenticate the server for the registration. A registrant authentication requesting step, a mobile phone of a registrant of the content, which is performed on the server, a registrant authentication executing step for obtaining authentication for requesting the registration from the server, and the browsing device A browsing requesting step for requesting the server to browse the content; and An authentication requesting step for requesting authentication for permitting browsing of the content to the mobile phone of the content viewer, and the mobile phone of the content viewer being made to the server An authentication execution step for obtaining authentication for permitting browsing of the content, and when authentication for permitting browsing of the content is successful, the server, based on the registration, A browsing authorization method comprising: a browsing permission step for browsing the content .
この構成によれば、なりすましが困難で広く普及する携帯電話を用いて認証を行うため、簡単な構成を用いて高いセキュリティのもとでコンテンツを共有することができる。そして、閲覧装置が閲覧要求を行った場合であっても、携帯電話を用いてセキュリティの高い認証を行うことができる。さらに、コンテンツの閲覧者側が閲覧の要求を認証サーバに行う前に、コンテンツの登録者側が閲覧の許可を認証サーバに通知し、コンテンツの閲覧者側及び登録者側の間で高いセキュリティのもとでコンテンツを共有することができる。 According to this configuration, since authentication is performed using mobile phones that are difficult to impersonate and are widely spread, it is possible to share content with high security using a simple configuration. And even if it is a case where a browsing apparatus makes a browsing request, authentication with high security can be performed using a mobile phone. Furthermore, before the content viewer side makes a request for browsing to the authentication server, the content registrant side notifies the authentication server of permission to browse, and the content viewer side and the registrant side have high security. You can share content with .
また、本発明は、コンテンツが、前記コンテンツの閲覧者と異なる前記コンテンツの登録者により登録されており、前記コンテンツの登録者の携帯電話が、前記コンテンツを閲覧させるサーバに対し、前記コンテンツを閲覧する閲覧装置での前記コンテンツの閲覧を許可する旨の登録を要求する登録要求ステップと、前記サーバが、前記コンテンツの登録者の携帯電話に対し、前記登録を前記サーバに求めるための認証を要求する登録者認証要求ステップと、前記コンテンツの登録者の携帯電話が、前記サーバに対して行われる、前記登録を前記サーバに求めるための認証を取得する登録者認証実行ステップと、前記閲覧装置が、前記サーバに対し、前記コンテンツの閲覧を要求する閲覧要求ステップと、前記サーバが、前記コンテンツの閲覧者の携帯電話に対し、前記コンテンツの閲覧を許可するための認証を要求する認証要求ステップと、前記コンテンツの閲覧者の携帯電話が、前記サーバに対して行われる、前記閲覧装置での前記コンテンツの閲覧を許可するための認証を取得する認証実行ステップと、前記コンテンツの閲覧を許可するための認証が成功したときに、前記登録に基づき、前記サーバが、前記閲覧装置に対し、前記コンテンツを閲覧させる閲覧許可ステップと、を順に備えることを特徴とする閲覧認証方法である。 In the present invention, the content is registered by a registrant of the content different from the viewer of the content, and the mobile phone of the registrant of the content browses the content with respect to a server that browses the content. A registration request step for requesting registration to permit browsing of the content on the browsing device, and the server requests the mobile phone of the content registrant to authenticate the server for the registration. A registrant authentication requesting step, a mobile phone of a registrant of the content, which is performed on the server, a registrant authentication executing step for obtaining authentication for requesting the registration from the server, and the browsing device A browsing requesting step for requesting the server to browse the content; and the server browsing the content. An authentication requesting step for requesting an authentication for permitting browsing of the content to the mobile phone of the user, and the content on the browsing device, wherein the mobile phone of the viewer of the content is made to the server An authentication execution step for acquiring authentication for permitting browsing of the content and when authentication for permitting browsing of the content is successful, the server sends the content to the browsing device based on the registration. A browsing authentication method , comprising: a browsing permission step for browsing .
この構成によれば、なりすましが困難で広く普及する携帯電話を用いて認証を行うため、簡単な構成を用いて高いセキュリティのもとでコンテンツを共有することができる。そして、閲覧装置が利用者の手元にない場合であっても、携帯電話を用いてセキュリティの高い認証を行うことができる。さらに、コンテンツの閲覧者側が閲覧の要求を認証サーバに行う前に、コンテンツの登録者側が閲覧の許可を認証サーバに通知し、コンテンツの閲覧者側及び登録者側の間で高いセキュリティのもとでコンテンツを共有することができる。 According to this configuration, since authentication is performed using mobile phones that are difficult to impersonate and are widely spread, it is possible to share content with high security using a simple configuration. Even when the browsing device is not in the user's hand, high security authentication can be performed using a mobile phone. Furthermore, before the content viewer side makes a request for browsing to the authentication server, the content registrant side notifies the authentication server of permission to browse, and the content viewer side and the registrant side have high security. You can share content with .
また、本発明は、前記コンテンツは、暗号化されており、前記認証実行ステップでは、前記コンテンツの閲覧者の携帯電話は、前記サーバに対して行われる、前記コンテンツの閲覧を許可するための認証を取得するとともに、暗号化された前記コンテンツを復号化するパスワードを前記サーバに送信することを特徴とする閲覧認証方法である。 Further, the present invention, the content is encrypted, wherein in the authentication step through the viewer's mobile telephone of the content is performed over the previous hexa over server, to allow viewing of the content It acquires authentication for a viewing authentication method and transmits the password to decrypt the encrypted content to the server.
また、本発明は、前記コンテンツは、暗号化されており、前記閲覧通知ステップでは、前記コンテンツの登録者の携帯電話は、前記サーバに対し、前記コンテンツの閲覧の許可を通知するときに、暗号化された前記コンテンツを復号化するパスワードを送信することを特徴とする閲覧認証方法である。 Further, the present invention, the content is encrypted, in the viewing notification step, the registrant of the mobile phone of content, over the previous hexa over server, when notifying the permission of viewing of the content In addition, a browsing authentication method is characterized in that a password for decrypting the encrypted content is transmitted.
また、本発明は、コンテンツの登録者の携帯電話が、前記コンテンツを閲覧させるサーバに対し、前記コンテンツを閲覧する閲覧装置での前記コンテンツの閲覧を許可する旨の登録を要求する登録要求ステップと、前記サーバが、前記コンテンツの登録者の携帯電話に対し、前記登録を前記サーバに求めるための認証を要求する登録者認証要求ステップと、前記コンテンツの登録者の携帯電話が、前記サーバに対して行われる、前記登録を前記サーバに求めるための認証を取得する登録者認証実行ステップと、前記登録を前記サーバに求めるための認証が成功したときに、前記サーバが、前記登録を実行し、前記閲覧装置に対し、前記コンテンツを閲覧させる閲覧許可ステップと、を順に備えることを特徴とする閲覧認証方法である。 In addition, the present invention provides a registration requesting step for requesting registration that a mobile phone of a content registrant permits browsing of the content on a browsing device that browses the content to a server that browses the content; , before Kisa over server is, to subscribers of the mobile phone of the contents, before and registrant authentication request step of the Kito recording requires authentication for determining the server, the registrant of the mobile phone of the contents , before being carried out with respect to hexa over server, when a subscriber authentication execution step of pre Kito book acquires authentication for determining the server, authentication for determining the pre Kito record to the server is successful the front hexa over server executes the pre Kito record, with respect to the viewing device, a viewing authentication method comprising: the read-permitted steps for viewing the content and order.
(実施形態1)
実施形態1の閲覧認証方法を図1に示す。実施形態1では、認証サーバ1は、コンテンツを格納しており、閲覧装置2は、認証サーバ1に対しコンテンツの閲覧を要求し、閲覧装置2ではなく携帯電話3が、認証サーバ1に対し認証を行う。コンテンツは、認証サーバ1に格納されていてもよく、認証サーバ1以外の装置に格納されていてもよい。認証を行うのは携帯電話であるが、実施形態1、他の実施形態及び変形例では、便宜上認証サーバという用語を使用する。
(Embodiment 1)
The browsing authentication method of
実施形態1の以下の説明では、実施形態1を電子カルテシステムに適用し、医療機関Aが認証サーバ1に電子カルテを登録した後に、医療機関Aの看護師が閲覧装置2を用いて閲覧を行うにあたり、医療機関Aの看護師が閲覧装置2を用いて閲覧要求を行い、医療機関Aの医者が携帯電話3を用いて認証を行うものとする。
In the following description of the
閲覧要求ステップでは、医療機関Aの看護師が、閲覧装置2において閲覧要求を出す。具体的には、閲覧装置2が、ユーザの指示を取得し、認証サーバ1に対し、コンテンツの閲覧を要求する(ステップS1)。認証要求ステップでは、認証要求部13が、閲覧装置2又は携帯電話3に対し、コンテンツの閲覧を求める認証を要求する(ステップS2)。認証実行ステップでは、携帯電話3が、ユーザへの認証要求の通知後にユーザの指示を取得し、認証サーバ1に対し、コンテンツの閲覧を求める認証を行う(ステップS3)。
The browse request step, nurses medical institution A is, issues a browse request in
認証要求部13が、閲覧装置2のみに対し認証を要求する第1の場合について説明する。まず、閲覧装置2を用いる看護師は、携帯電話3を用いる医者に対し、認証を要求する。ここで、認証の要求は、口頭で行ってもよく、閲覧装置2から携帯電話3への無線通信で行ってもよい。次に、携帯電話3を用いる医者は、認証を行う。
A first case in which the
認証要求部13が、携帯電話3のみに対し認証を要求する第2の場合について説明する。第2の場合には、第1の場合の認証の要求は不要であり、携帯電話3を用いる医者は認証を行う。よって、携帯電話3を用いる医者が閲覧装置2を用いる看護師から離れていても、看護師が医者に連絡をとることなく医者は認証を行うことができる。
A second case in which the
実施形態3の以下の説明では、実施形態3を電子カルテシステムに適用し、医療機関Aが認証サーバ1に電子カルテを登録した後に、医療機関Bの看護師が閲覧装置2を用いて閲覧を行うにあたり、医療機関Bの看護師が閲覧装置2を用いて閲覧要求を行い、医療機関Bの医者が携帯電話3を用いて認証を行うものとする。そして、医療機関Bの医者の携帯電話3からの認証が行われた後で、医療機関Aの医者の携帯電話4からの閲覧許可が下りるものとする。
In the following description of the third embodiment, by applying the third embodiment to the electronic medical record system, after the medical institution A registers the electronic medical record to the
実施形態5の以下の説明では、実施形態5を電子カルテシステムに適用し、医療機関Aが認証サーバ1に電子カルテを登録した後に、医療機関Bの看護師が閲覧装置2を用いて閲覧を行うにあたり、医療機関Bの看護師が閲覧装置2を用いて閲覧要求を行い、医療機関Bの医者が携帯電話3を用いて認証を行うものとする。そして、医療機関Bの医者の携帯電話3からの認証が行われる前に、医療機関Aの医者の携帯電話4からの閲覧許可が下りるものとする。
In the following description of Embodiment 5, after applying Embodiment 5 to an electronic medical record system and medical institution A registers the electronic medical record in
1:認証サーバ
2:閲覧装置
3、4:携帯電話
11:コンテンツ格納部
12:データ通信部
13:認証要求部
14:閲覧認証部
15:閲覧確認部
16:閲覧登録部
1: Authentication server 2:
Claims (13)
前記コンテンツの閲覧を求める認証が成功したときに、前記認証サーバが、前記閲覧装置に対し、前記コンテンツの閲覧を許可する閲覧許可ステップと、
を順に備えることを特徴とする閲覧認証方法。 An authentication execution step in which a mobile phone performs authentication for requesting browsing of the content on a browsing device that browses the content, with respect to an authentication server that determines whether or not the content can be browsed;
When the authentication requesting the browsing of the content is successful, the authentication server permits the browsing device to browse the content;
Are provided in order.
前記認証サーバが、前記閲覧装置又は前記携帯電話に対し、前記コンテンツの閲覧を求める認証を要求する認証要求ステップと、
を前記認証実行ステップの前に順に備えることを特徴とする、請求項1に記載の閲覧認証方法。 A browsing request step in which the browsing device requests the authentication server to browse the content;
An authentication requesting step in which the authentication server requests the browsing device or the mobile phone for authentication for browsing the content;
The browsing authentication method according to claim 1, wherein the browsing authentication method is sequentially provided before the authentication execution step.
前記認証サーバが、前記携帯電話に対し、前記コンテンツの閲覧を求める認証を要求する認証要求ステップと、
を前記認証実行ステップの前に順に備えることを特徴とする、請求項1に記載の閲覧認証方法。 A browsing request step in which the mobile phone requests the authentication server to browse the content;
An authentication request step in which the authentication server requests the mobile phone for authentication for browsing the content;
The browsing authentication method according to claim 1, wherein the browsing authentication method is sequentially provided before the authentication execution step.
前記コンテンツの閲覧を求める認証が成功したときに、前記認証サーバが、前記コンテンツの登録者の携帯電話に対し、前記コンテンツの閲覧の可否を確認する閲覧確認ステップと、
前記コンテンツの登録者の携帯電話が、前記認証サーバに対し、前記コンテンツの閲覧の可否を通知する閲覧通知ステップと、
を前記認証実行ステップ及び前記閲覧許可ステップの間に順に備え、
前記閲覧許可ステップでは、前記コンテンツの閲覧の許可が通知されたときに、前記認証サーバが、前記閲覧装置に対し、前記コンテンツの閲覧を許可することを特徴とする、請求項1から請求項3に記載のいずれかの閲覧認証方法。 The content is registered by a registrant of the content different from the viewer of the content,
When the authentication requesting to browse the content is successful, the authentication server confirms whether or not the content can be browsed with respect to the mobile phone of the registrant of the content;
A browsing notification step in which the mobile phone of the content registrant notifies the authentication server of whether the content can be browsed,
In order between the authentication execution step and the browsing permission step,
4. The browsing permission step, wherein the authentication server permits the browsing device to browse the content when notified of permission to browse the content. Any of the browsing authentication methods described in.
前記コンテンツの登録者の携帯電話が、前記認証サーバに対し、前記閲覧装置での前記コンテンツの閲覧を許可する旨の登録を要求する登録要求ステップと、
前記認証サーバが、前記コンテンツの登録者の携帯電話に対し、前記コンテンツの閲覧を許可する旨の登録を求める認証を要求する登録者認証要求ステップと、
前記コンテンツの登録者の携帯電話が、前記認証サーバに対し、前記コンテンツの閲覧を許可する旨の登録を求める認証を行う登録者認証実行ステップと、
を前記閲覧要求ステップの前に順に備え、
前記閲覧許可ステップでは、前記閲覧装置での前記コンテンツの閲覧を許可する旨の登録に基づき、前記認証サーバが、前記閲覧装置に対し、前記コンテンツの閲覧を許可することを特徴とする、請求項1から請求項3に記載のいずれかの閲覧認証方法。 The content is registered by a registrant of the content different from the viewer of the content,
A registration request step in which the mobile phone of the content registrant requests registration to permit the browsing of the content on the browsing device to the authentication server;
The authentication server requesting authentication for requesting registration to permit viewing of the content to the mobile phone of the content registrant;
A registrant authentication execution step in which the mobile phone of the registrant of the content authenticates the authentication server for registration to permit browsing of the content;
In order before the browsing request step,
2. The browsing permission step, wherein the authentication server permits the browsing device to browse the content based on registration for permitting the browsing of the content on the browsing device. The browsing authentication method according to any one of claims 1 to 3.
前記認証実行ステップでは、前記携帯電話は、前記認証サーバに対し、前記コンテンツの閲覧を求める認証を行うとともに、暗号化された前記コンテンツを復号化するパスワードを送信することを特徴とする、請求項1に記載の閲覧認証方法。 The content is encrypted;
In the authentication execution step, the mobile phone performs authentication for browsing the content and transmits a password for decrypting the encrypted content to the authentication server. The browsing authentication method according to 1.
前記閲覧通知ステップでは、前記コンテンツの登録者の携帯電話は、前記認証サーバに対し、前記コンテンツの閲覧の許可を通知するときに、暗号化された前記コンテンツを復号化するパスワードを送信することを特徴とする、請求項4に記載の閲覧認証方法。 The content is encrypted;
In the browsing notification step, the mobile phone of the content registrant transmits a password for decrypting the encrypted content when notifying the authentication server of permission to browse the content. The browsing authentication method according to claim 4, wherein the browsing authentication method is characterized.
前記認証サーバが、前記コンテンツの登録者の携帯電話に対し、前記コンテンツの閲覧を許可する旨の登録を求める認証を要求する登録者認証要求ステップと、
前記コンテンツの登録者の携帯電話が、前記認証サーバに対し、前記コンテンツの閲覧を許可する旨の登録を求める認証を行う登録者認証実行ステップと、
前記コンテンツの閲覧を許可する旨の登録を求める認証が成功したときに、前記認証サーバが、前記閲覧装置での前記コンテンツの閲覧を許可する旨の登録を実行し、前記閲覧装置での前記コンテンツの閲覧を許可する閲覧許可ステップと、
を順に備えることを特徴とする閲覧認証方法。 A registration request step for requesting registration to permit browsing of the content in a browsing device that browses the content to an authentication server that determines whether the content registrant's mobile phone can browse the content;
The authentication server requesting authentication for requesting registration to permit viewing of the content to the mobile phone of the content registrant;
A registrant authentication execution step in which the mobile phone of the registrant of the content authenticates the authentication server for registration to permit browsing of the content;
When authentication for requesting registration to permit browsing of the content is successful, the authentication server performs registration to permit browsing of the content on the browsing device, and the content on the browsing device A permission step to allow viewing,
Are provided in order.
前記文書の画像データの格納を承認する認証サーバが、前記文書及び前記コードの画像データから前記コードの画像を識別し、識別した前記コードの画像から前記文書の属性情報を抽出し、抽出した前記文書の属性情報を前記文書の画像データの属性情報として設定する属性情報設定ステップと、
を順に備えることを特徴とする文書の格納方法。 An image conversion step in which the scanner converts the document and the code into image data in a state where the document is stored in a transparent case with a code indicating attribute information of the document;
The authentication server that approves storage of the image data of the document identifies the image of the code from the image data of the document and the code, extracts attribute information of the document from the identified image of the code, and extracts the extracted An attribute information setting step for setting attribute information of the document as attribute information of the image data of the document;
In order.
を前記属性情報設定ステップの後にさらに備えることを特徴とする、請求項9又は請求項10に記載の文書の格納方法。 A storage authentication step for authorizing the storage of the image data of the document when the authentication server matches the attribute information set in the image data of the document and the attribute information of the document;
The document storage method according to claim 9 or 10, further comprising: after the attribute information setting step.
を前記属性情報設定ステップの後にさらに備えることを特徴とする、請求項9又は請求項10に記載の文書の格納方法。 The authentication server searches the image data of the document before update based on the attribute information set in the image data of the document, and uses the image data of the document after update as the image data of the document before update. Add document step,
The document storage method according to claim 9 or 10, further comprising: after the attribute information setting step.
を前記格納認証ステップの後にさらに備えることを特徴とする、請求項11に記載の文書の格納方法。 The authentication server searches the image data of the document before update based on the attribute information set in the image data of the document, and uses the image data of the document after update as the image data of the document before update. Add document step,
The method according to claim 11, further comprising: after the storage authentication step.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2010257953A JP2012108780A (en) | 2010-11-18 | 2010-11-18 | Browsing authentication method |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2010257953A JP2012108780A (en) | 2010-11-18 | 2010-11-18 | Browsing authentication method |
Publications (1)
Publication Number | Publication Date |
---|---|
JP2012108780A true JP2012108780A (en) | 2012-06-07 |
Family
ID=46494325
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2010257953A Pending JP2012108780A (en) | 2010-11-18 | 2010-11-18 | Browsing authentication method |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP2012108780A (en) |
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101467402B1 (en) * | 2013-04-25 | 2014-12-10 | 주식회사 엔투소프트 | Method for managing fax data received through network and apparatus using the same |
WO2018074121A1 (en) * | 2016-10-20 | 2018-04-26 | ソニー株式会社 | Information processing device, information processing method, and program |
JP2018125811A (en) * | 2017-02-03 | 2018-08-09 | Kddi株式会社 | Management device |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2009005030A (en) * | 2007-06-20 | 2009-01-08 | Sony Corp | Content viewing system, content viewing apparatus and viewing approving apparatus |
JP2009290388A (en) * | 2008-05-28 | 2009-12-10 | Hitachi Ltd | Moving image storing, editing and browsing system for cellular phone |
JP2010199997A (en) * | 2009-02-25 | 2010-09-09 | Nec Corp | Access authentication system, information processing apparatus, access authentication method, program, and recording medium |
JP2010218302A (en) * | 2009-03-17 | 2010-09-30 | Nec Corp | Content access control system, content server, and content access control method |
-
2010
- 2010-11-18 JP JP2010257953A patent/JP2012108780A/en active Pending
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2009005030A (en) * | 2007-06-20 | 2009-01-08 | Sony Corp | Content viewing system, content viewing apparatus and viewing approving apparatus |
JP2009290388A (en) * | 2008-05-28 | 2009-12-10 | Hitachi Ltd | Moving image storing, editing and browsing system for cellular phone |
JP2010199997A (en) * | 2009-02-25 | 2010-09-09 | Nec Corp | Access authentication system, information processing apparatus, access authentication method, program, and recording medium |
JP2010218302A (en) * | 2009-03-17 | 2010-09-30 | Nec Corp | Content access control system, content server, and content access control method |
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101467402B1 (en) * | 2013-04-25 | 2014-12-10 | 주식회사 엔투소프트 | Method for managing fax data received through network and apparatus using the same |
WO2018074121A1 (en) * | 2016-10-20 | 2018-04-26 | ソニー株式会社 | Information processing device, information processing method, and program |
JP2018125811A (en) * | 2017-02-03 | 2018-08-09 | Kddi株式会社 | Management device |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN107302539B (en) | Electronic identity registration and authentication login method and system | |
JP6882080B2 (en) | Image processing equipment, methods, programs and systems | |
JP7278802B2 (en) | Service use device, method, and program | |
JP5711430B2 (en) | ID authentication management apparatus and method | |
JP5516688B2 (en) | COMMUNICATION SYSTEM, CLIENT DEVICE, RELAY DEVICE, AND PROGRAM | |
US20120192260A1 (en) | System and method for user authentication by means of web-enabled personal trusted device | |
JP6918576B2 (en) | Systems, information processing equipment, methods and programs | |
JP2007102778A (en) | User authentication system and method therefor | |
CN105074721A (en) | Method for signing electronic documents with an analog-digital signature with additional verification | |
JP2006313535A (en) | Data storage device, data storage method, and its program | |
JP2007079857A (en) | Server apparatus, client apparatuses and those control methods, computer program, storage medium | |
JP2019096938A (en) | System, method in system, information processing apparatus, method in information processing apparatus, and program | |
US20090059288A1 (en) | Image communication system and image communication apparatus | |
WO2011016310A1 (en) | Information processing apparatus and method | |
JP7151928B2 (en) | AUTHENTICATION SERVER, AUTHENTICATION SERVER CONTROL METHOD AND PROGRAM | |
JP2008242926A (en) | Authentication system, authentication method and authentication program | |
JP2012108780A (en) | Browsing authentication method | |
CN116076055A (en) | Method and system for verifying user identification | |
WO2021205661A1 (en) | Authentication server, authentication system, authentication server control method, and storage medium | |
WO2021205660A1 (en) | Authentication server, authentication system, authentication server control method, and storage medium | |
JPWO2019234801A1 (en) | Service provision system and service provision method | |
JP2006113797A (en) | Network printer system and document print method | |
WO2015151251A1 (en) | Network service providing device, network service providing method, and program | |
KR20090096258A (en) | user authentication method and system using detour network based on the one time password | |
WO2011067846A1 (en) | Video display system, management server, video display device and video display method |