JP2017055159A - Data delivery medium by two-dimensional code, data encryption method of two-dimensional code, data decryption method of two-dimensional code, program and recording medium - Google Patents
Data delivery medium by two-dimensional code, data encryption method of two-dimensional code, data decryption method of two-dimensional code, program and recording medium Download PDFInfo
- Publication number
- JP2017055159A JP2017055159A JP2015175656A JP2015175656A JP2017055159A JP 2017055159 A JP2017055159 A JP 2017055159A JP 2015175656 A JP2015175656 A JP 2015175656A JP 2015175656 A JP2015175656 A JP 2015175656A JP 2017055159 A JP2017055159 A JP 2017055159A
- Authority
- JP
- Japan
- Prior art keywords
- information
- data
- dimensional code
- encryption
- decryption key
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000000034 method Methods 0.000 title claims description 420
- 230000004224 protection Effects 0.000 claims abstract description 443
- 230000008569 process Effects 0.000 claims description 299
- 238000012545 processing Methods 0.000 claims description 153
- 238000003860 storage Methods 0.000 claims description 47
- 238000004891 communication Methods 0.000 claims description 38
- 238000012546 transfer Methods 0.000 claims description 37
- 230000006837 decompression Effects 0.000 claims 1
- 238000010586 diagram Methods 0.000 description 20
- 238000011084 recovery Methods 0.000 description 8
- 230000001771 impaired effect Effects 0.000 description 6
- 230000010365 information processing Effects 0.000 description 5
- 238000006243 chemical reaction Methods 0.000 description 4
- 238000012937 correction Methods 0.000 description 4
- 238000005516 engineering process Methods 0.000 description 4
- 230000004913 activation Effects 0.000 description 2
- 230000006870 function Effects 0.000 description 2
- 238000004519 manufacturing process Methods 0.000 description 2
- 238000007639 printing Methods 0.000 description 2
- 230000008859 change Effects 0.000 description 1
- 238000009826 distribution Methods 0.000 description 1
- 238000007726 management method Methods 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 238000003672 processing method Methods 0.000 description 1
- 230000010076 replication Effects 0.000 description 1
- 230000000007 visual effect Effects 0.000 description 1
Images
Abstract
Description
本発明は、情報提供者と情報受領者との間の情報の受け渡しにおいて、特定の情報受領者のみに見せる保護情報を含む情報の受け渡しに適した2次元コードによるデータ受け渡し媒体、2次元コードのデータ暗号化方法、2次元コードのデータ復号化方法、プログラム及び記録媒体に関する。 The present invention relates to a data delivery medium using a two-dimensional code suitable for delivery of information including protected information that can be seen only by a specific information recipient in the delivery of information between the information provider and the information recipient. The present invention relates to a data encryption method, a two-dimensional code data decryption method, a program, and a recording medium.
従来から、情報を受け渡しする方法の1つとして、2次元コードを用いて情報の受け渡しを行う方法がある。2次元コードを用いた情報の受け渡しでは、情報提供者が、受け渡しをする情報を2次元コードの形に変換し、紙や表示媒体に印刷または表示して提供し、情報受領者が、紙や表示媒体に印刷または表示された2次元コードを読取り機で読取ることで情報の受け渡しを実現している。 Conventionally, as one of methods for transferring information, there is a method for transferring information using a two-dimensional code. In the delivery of information using a two-dimensional code, the information provider converts the information to be delivered into a two-dimensional code form and provides it by printing or displaying it on paper or a display medium. Information is delivered by reading a two-dimensional code printed or displayed on a display medium with a reader.
この2次元コードを用いた情報の受け渡しは、不特定多数の人に対して同じ情報を提供する形態が多いが、一方、情報受領者毎に異なる情報を含んだ形で、当該情報受領者毎の2次元コードを生成することで、情報受領者毎に異なる情報を情報提供者から受け渡しするのに好適な印刷制御システム及び印刷制御方法が開示されている(例えば、特許文献1参照。)。 Information delivery using this two-dimensional code often provides the same information to an unspecified number of people, but on the other hand, information that differs for each information recipient is included in each information recipient. A print control system and a print control method suitable for transferring different information for each information recipient from the information provider by generating the two-dimensional code are disclosed (for example, see Patent Document 1).
この特許文献1の開示技術は、情報提供者から情報受領者に渡す受け渡し情報に対し、当該受け渡し情報に含まれる情報受領者毎の情報も含めて、聞き取り易い音声読み上げを補助するための音声読み上げ制御情報を付加した形で、情報受領者に渡す2次元コードを生成し、情報受領者は、当該2次元コードを読取り、情報提供者から受け取った受け渡し情報を、当該音声読み上げ制御情報に従って音声読み上げをすることで、情報受領者が聞き取り易い音声読み上げを可能としている。
The technology disclosed in
なお、受け渡し情報の読取りを特定の情報受領者のみに制限する手段として、電子メール暗号化システムおよび電子メール暗号化プログラムが開示されている(例えば、特許文献2参照。)。 Note that an e-mail encryption system and an e-mail encryption program have been disclosed as means for restricting reading of delivery information only to specific information recipients (see, for example, Patent Document 2).
この特許文献2の開示技術は、情報提供者側で、受け渡し情報を暗号化し、暗号化した当該受け渡し情報を復号化するためのパスワードを情報受領者に通知し、暗号化された当該受け渡し情報を情報受領者が読む際に、情報提供者から通知されたパスワードを入力することで、元の受け渡し情報への復元を特定の情報受領者のみに可能としている。
In the disclosed technique of
また、受け渡し情報の読取りを特定の情報受領者のみに制限する手段として、2次元コードを利用した暗号化情報格納方法および情報処理装置(例えば、特許文献3参照。)や2次元バーコード生成装置、2次元バーコード解読装置、2次元バーコード生成方法、2次元バーコード解読方法およびプログラム(例えば、特許文献4参照。)が開示されている。 Further, as means for restricting reading of delivery information only to specific information recipients, an encrypted information storage method and information processing apparatus (for example, refer to Patent Document 3) using a two-dimensional code, or a two-dimensional barcode generation apparatus. A two-dimensional barcode decoding apparatus, a two-dimensional barcode generation method, a two-dimensional barcode decoding method, and a program (for example, see Patent Document 4) are disclosed.
この特許文献3及び特許文献4の開示技術は、元の2次元コード全体を単純には読取れないようにするために、別の2次元コードを用いなければ元の2次元コード全体を復元できないようにするもので、2次元コード化された暗号化対象データとパスワードデータを画像レベルで論理演算処理を施して暗号化データと復号鍵データを生成するものである。したがって、暗号化データは復号鍵データがなければ復元することができなくなるので、受け渡し情報の読取りを特定の情報受領者のみに制限することが可能になる。
The disclosed techniques of
しかしながら、背景技術に記載した特許文献1の開示技術では、2次元コードを用い、情報提供者と情報受領者との間で、情報受領者毎に異なる情報の受け渡しをすることも可能であるが、個人情報など、特定の情報受領者のみに見せる保護情報の受け渡しをする場合、親展メールなどにより、特定の情報受領者のみが見ることができる形で、受け渡し情報の2次元コードを情報受領者に渡す必要があり、万一、当該2次元コードの印刷物あるいは表示媒体を他人が見ることができる状況にあると、特定の情報受領者向けの保護情報が2次元コードの読取り機で読取るだけで他人に見られてしまうという難点があった。
However, in the technology disclosed in
また、この特許文献1の開示技術においては、特許文献2の開示技術を組み合わせて適用すると、受け渡し情報を暗号化して情報受領者に渡し、当該情報受領者側で、暗号化された受け渡し情報を復号化するための復号化キーやパスワードを入力することで、本難点を解決することも可能であるが、直接復号化キーやパスワードを入力するという操作は、高齢者や視覚障害者には困難であり、また、高齢者や視覚障害者以外の人でもいろいろな復号化キーやパスワードを正確に記憶することができなくなる場合があるので、復号化キーやパスワードを忘れてしまって受け渡し情報を見ることができなくなるという難点があった。
Further, in the disclosed technique of
また、特許文献3の開示技術及び特許文献4の開示技術では、2次元コード化された暗号化対象データとパスワードデータを画像レベルで論理演算処理を施して暗号化データと復号鍵データを生成するものなので、元の2次元コード全体を読取れなくしてしまうことになる。したがって、暗号化対象データには、暗号化しなければならない保護情報と、暗号化しなくてもよい非保護情報とを混在させることができなかった。
Further, in the disclosed technique of
さらに、特許文献3の開示技術及び特許文献4の開示技術では、2次元コード化された暗号化対象データとパスワードデータを単純に画像レベルで論理演算処理を施しているので、画像レベルでのエラー訂正が難しくなり、読取り精度が大幅に低下する虞があった。これは、2次元コードは、通常、印刷や読取りが正確に行えない可能性があるので、エラー訂正コードを付加して補正しながら読取りを可能にしているからである。
Furthermore, since the disclosed technique of
また、上述したすべての開示技術では、複数の情報受領者と情報の受け渡しをする場合、情報提供者は、情報の受け渡しをする度に、それぞれの情報受領者に対応した情報の2次元コードを個別に生成し、生成したそれぞれの2次元コードを、対応する情報受領者に個別に渡す必要があった。 In all of the disclosed technologies described above, when information is delivered to a plurality of information recipients, each time the information provider delivers information, the information provider provides a two-dimensional code of information corresponding to each information recipient. It was necessary to individually generate the generated two-dimensional codes and individually pass them to the corresponding information recipients.
本発明の目的は、2次元コードを用いた情報の受け渡しにおいて、当該2次元コードによるデータ受け渡し媒体に、特定の情報受領者のみに見せる保護情報を含めて受け渡しをするにあたり、万一、当該データ受け渡し媒体が他人に渡っても、当該データ受け渡し媒体に含まれる保護情報は、特定の情報受領者以外、復元できないようにすることにある。 An object of the present invention is to provide data in a two-dimensional code including a protection information that can be seen only by a specific information recipient on a data delivery medium using the two-dimensional code. Even if the delivery medium is handed over to others, the protection information included in the data delivery medium is to be restored only by a specific information recipient.
しかも、当該保護情報部分の復元の際、復号化キーやパスワードなどを直接キー入力するといった高齢者や視覚障害者にとって難しい操作は必要とせず、且つ、復号化キーやパスワードなどを忘れてしまって当該保護情報部分を見ることができなくなるという難点を解決することにある。 Moreover, when restoring the protection information part, it does not require difficult operations for the elderly or visually impaired, such as directly entering the decryption key or password, and forgetting the decryption key or password. The problem is that the protection information part cannot be viewed.
また、本発明の目的は、複数の情報受領者と情報の受け渡しをする場合、情報提供者が複数の情報受領者に対して同じデータ受け渡し媒体を提供しても、情報受領者側において、それぞれの情報受領者に許容された情報だけを読取ることができるようにして、当該情報受領者毎に異なる情報の受け渡しを可能とすることにある。 In addition, the object of the present invention is to provide information delivery to a plurality of information recipients, even if the information provider provides the same data delivery medium to the plurality of information recipients. In other words, it is possible to read only the information permitted to the information recipients, and to pass different information for each information recipient.
上述の目的を達成する本発明の第1の態様である2次元コードによるデータ受け渡し媒体は、データ生成装置で生成され、情報提供者から情報受領者に渡す受け渡し情報に、特定の情報受領者のみに見せるための保護情報が含まれた状態でコード化される2次元コードが、データ復元装置で読取ることで復元されるものである。 The data delivery medium using the two-dimensional code according to the first aspect of the present invention that achieves the above-described object is generated only by a specific information recipient in the delivery information that is generated by the data generation device and passed from the information provider to the information recipient. The two-dimensional code coded in a state in which the protection information to be displayed is included is restored by being read by the data restoration device.
この2次元コードによるデータ受け渡し媒体は、保護情報を所定の暗号化キーを用いて暗号化された暗号化保護情報で、受け渡し情報の保護情報部分が置換されて生成された部分暗号化済受け渡し情報を含む2次元コードがデータ復元装置で読取り可能に変換された第1のデータ読取媒体と、第1のデータ読取媒体に含まれた部分暗号化済受け渡し情報を復号化するために、当該部分暗号化済受け渡し情報の暗号化キーと対応する復号化キーの2次元コードがデータ復元装置で読取り可能に変換された第2のデータ読取媒体とから成るものである。 This two-dimensional code data delivery medium is a partially encrypted delivery information generated by replacing the protection information part of the delivery information with the encrypted protection information obtained by encrypting the protection information using a predetermined encryption key. A first data reading medium in which the two-dimensional code including the data is converted so as to be readable by the data restoration device, and the partial encryption in order to decrypt the partially encrypted delivery information included in the first data reading medium It comprises a second data reading medium in which a two-dimensional code of the decryption key corresponding to the encrypted delivery information encryption key is converted so as to be readable by the data restoration device.
また、本発明の第2の態様である2次元コードによるデータ受け渡し媒体は第1の態様である2次元コードによるデータ受け渡し媒体と同様に、データ生成装置で生成され、情報提供者から情報受領者に渡す受け渡し情報に、特定の情報受領者のみに見せるための保護情報が含まれた状態でコード化される2次元コードが、データ復元装置で読取ることで復元されるものである。 In addition, the data delivery medium using the two-dimensional code according to the second aspect of the present invention is generated by the data generation device in the same manner as the data delivery medium using the two-dimensional code according to the first aspect. The two-dimensional code that is encoded in a state in which the protection information for showing only to a specific information recipient is included in the delivery information to be transferred to is restored by reading it with the data restoration device.
この2次元コードによるデータ受け渡し媒体は、受け渡し情報に含まれる2つ以上の保護情報を当該保護情報毎に所定の暗号化キーを用いて暗号化された暗号化保護情報で、受け渡し情報の2つ以上の保護情報を置換して生成された部分暗号化済受け渡し情報を含む2次元コードがデータ復元装置で読取り可能に変換された第1のデータ読取媒体と、第1のデータ読取媒体に含まれた部分暗号化済受け渡し情報の2つ以上の暗号化保護情報のうち、特定の情報受領者のみに見せるための暗号化保護情報を復号化するために、この復号化するための暗号化保護情報には暗号化キーを識別するための暗号化キー識別情報を有する暗号化キー情報が含まれ、暗号化キー情報の暗号化キー識別情報と対応する復号化キーが当該暗号化キー識別情報とペアで含まれる復号化キー情報の2次元コードがデータ復元装置で読取り可能に変換された第2のデータ読取媒体とから成るものである。 This two-dimensional code data delivery medium is encrypted protection information obtained by encrypting two or more protection information included in the delivery information using a predetermined encryption key for each protection information. Included in the first data reading medium and the first data reading medium in which the two-dimensional code including the partially encrypted delivery information generated by replacing the above protection information is converted to be readable by the data restoration device Among the two or more pieces of encrypted protection information of the partially encrypted delivery information, the encryption protection information for decrypting the encrypted protection information to be shown only to a specific information recipient is decrypted. Includes encryption key information having encryption key identification information for identifying the encryption key, and a decryption key corresponding to the encryption key identification information of the encryption key information is copied with the encryption key identification information. 2-dimensional code decoding key information included in is made of a second data read medium that is readable converted by the data restoration apparatus.
本発明の第3の態様は第2の態様である2次元コードによるデータ受け渡し媒体において、第1のデータ読取媒体の部分暗号化済受け渡し情報には、各暗号化保護情報それぞれに、当該暗号化保護情報に含まれる暗号化キー識別情報で識別される暗号化キーに対応した復号化キー情報の適用条件が定義された適用条件情報と、当該復号化キー情報が適用条件にマッチしない場合に当該適用条件にマッチする復号化キー情報の取得喚起、あるいは自動取得をするための復号化キー更新情報とが追加され、第2のデータ読取媒体には、復号化キー情報に、暗号化キー識別情報が一致する暗号化保護情報に含まれる適用条件情報と比較して、当該復号化キー情報が当該暗号化保護情報の復号化のために使用可能か否かを判断するための適用判定対象情報が追加されているものである。 According to a third aspect of the present invention, in the data delivery medium using the two-dimensional code according to the second aspect, the partially encrypted delivery information of the first data reading medium includes each encryption protection information The application condition information in which the application condition of the decryption key information corresponding to the encryption key identified by the encryption key identification information included in the protection information is defined, and the decryption key information does not match the application condition. Decryption key update information for invoking the acquisition of decryption key information matching the application conditions or automatic acquisition is added, and the second data reading medium includes the decryption key information and the encryption key identification information. Application determination target for determining whether or not the decryption key information can be used for decryption of the encryption protection information as compared with the application condition information included in the encryption protection information with the same One in which distribution has been added.
本発明の第4の態様は第1の態様乃至第3の態様のうち何れか1つの態様である2次元コードによるデータ受け渡し媒体において、第1のデータ読取媒体及び第2のデータ読取媒体は個別に、2次元コードデータを視認可能に表示する印刷媒体、2次元コードデータを視認可能に表示する画像表示媒体、2次元コードデータを保存する記憶媒体、並びに2次元コードデータをデータ生成装置及びデータ復元装置間において互いに通信可能な通信媒体のうち何れか1つが選択されているものである。 According to a fourth aspect of the present invention, in the data delivery medium using a two-dimensional code which is any one of the first to third aspects, the first data reading medium and the second data reading medium are individually provided. In addition, a print medium for displaying the two-dimensional code data so as to be visible, an image display medium for displaying the two-dimensional code data so as to be visible, a storage medium for storing the two-dimensional code data, and a data generation apparatus and data for storing the two-dimensional code data Any one of the communication media that can communicate with each other between the restoration devices is selected.
また、本発明の第5の態様である2次元コードのデータ暗号化方法は、情報提供者から情報受領者に渡す受け渡し情報に、特定の情報受領者のみに見せるための保護情報が含まれた状態でコード化される2次元コードをデータ生成装置で生成するものである。 Further, in the data encryption method for a two-dimensional code according to the fifth aspect of the present invention, the protection information for showing only to a specific information recipient is included in the delivery information passed from the information provider to the information recipient. A two-dimensional code coded in a state is generated by a data generation device.
この2次元コードのデータ暗号化方法は、データ生成装置が、保護情報を所定の暗号化キーを用いて暗号化させた暗号化保護情報で、元の受け渡し情報の保護情報部分を置換して部分暗号化済受け渡し情報を生成する第1の処理と、第1の処理で生成した部分暗号化済受け渡し情報を復号化するために、当該部分暗号化済受け渡し情報の暗号化キーと対応する復号化キーを生成する第2の処理と、部分暗号化済受け渡し情報及び復号化キーをそれぞれ個別にイメージ化された2次元コードデータに変換する第3の処理と、を実行するものである。 In this two-dimensional code data encryption method, the data generation device replaces the protection information portion of the original delivery information with encrypted protection information obtained by encrypting the protection information using a predetermined encryption key. A first process for generating encrypted delivery information and a decryption corresponding to the encryption key of the partially encrypted delivery information in order to decrypt the partially encrypted delivery information generated in the first process A second process for generating a key and a third process for converting the partially encrypted transfer information and the decryption key into two-dimensional code data individually imaged are executed.
また、本発明の第6の態様である2次元コードのデータ暗号化方法は第5の態様である2次元コードのデータ暗号化方法と同様に、情報提供者から情報受領者に渡す受け渡し情報に、特定の情報受領者のみに見せるための保護情報が含まれた状態でコード化される2次元コードをデータ生成装置で生成するものである。 Further, the two-dimensional code data encryption method according to the sixth aspect of the present invention is similar to the two-dimensional code data encryption method according to the fifth aspect in passing information passed from the information provider to the information recipient. The data generation device generates a two-dimensional code that is encoded in a state in which protection information for showing only to a specific information recipient is included.
この2次元コードのデータ暗号化方法は、データ生成装置が、受け渡し情報に含まれる2つ以上の保護情報を当該保護情報毎に所定の暗号化キーを用いて暗号化させた暗号化保護情報で、受け渡し情報の2つ以上の保護情報を置換して部分暗号化済受け渡し情報を生成する第1の処理と、第1の処理で生成した部分暗号化済受け渡し情報の2つ以上の暗号化保護情報のうち、特定の情報受領者のみに見せるための暗号化保護情報を復号化するために、この復号化するための暗号化保護情報には暗号化キーを識別するための暗号化キー識別情報を有する暗号化キー情報が含まれ、暗号化キー情報の暗号化キー識別情報と対応する復号化キーが当該暗号化キー識別情報とペアで含まれる復号化キー情報を生成する第2の処理と、部分暗号化済受け渡し情報及び復号化キーをそれぞれ個別にイメージ化された2次元コードデータに変換する第3の処理と、を実行するものである。 This two-dimensional code data encryption method uses encrypted protection information in which a data generation apparatus encrypts two or more pieces of protection information included in delivery information using a predetermined encryption key for each piece of protection information. A first process of generating two pieces of partially encrypted transfer information by replacing two or more pieces of protection information of the transfer information, and two or more encryption protections of the partially encrypted transfer information generated in the first process In order to decrypt the encryption protection information to be shown only to a specific information recipient among the information, the encryption protection information for decryption includes encryption key identification information for identifying the encryption key. Second processing for generating decryption key information including a pair of encryption key identification information and encryption key identification information of the encryption key information corresponding to the encryption key identification information. , Partially encrypted A third process of converting information and decryption key of the two-dimensional code data imaged individually and is intended to run.
本発明の第7の態様は第6の態様である2次元コードのデータ暗号化方法のデータ生成装置が実行する第1の処理において、各暗号化保護情報それぞれに、当該暗号化保護情報に含まれる暗号化キー識別情報で識別される暗号化キーに対応した復号化キー情報の適用条件が定義された適用条件情報と、当該復号化キー情報が適用条件にマッチしない場合に当該適用条件にマッチする復号化キー情報の取得喚起、あるいは自動取得をするための復号化キー更新情報とが追加されて部分暗号化済受け渡し情報が生成され、データ生成装置が実行する第2の処理において、復号化キー情報に、暗号化キー識別情報が一致する暗号化保護情報に含まれる適用条件情報と比較して、当該復号化キー情報が当該暗号化保護情報の復号化のために使用可能か否かを判断するための適用判定対象情報が追加されて生成されるものである。 In a first process executed by the data generation apparatus of the two-dimensional code data encryption method according to the sixth aspect of the seventh aspect of the present invention, each encryption protection information is included in the encryption protection information. The application condition information in which the application condition of the decryption key information corresponding to the encryption key identified by the encryption key identification information is defined, and the application condition matches when the decryption key information does not match the application condition. In the second process executed by the data generation device, the partially encrypted delivery information is generated by adding the decryption key update information for performing the acquisition of the decryption key information to be performed or the automatic acquisition. Whether the decryption key information can be used for decryption of the encryption protection information as compared with the application condition information included in the encryption protection information whose encryption key identification information matches the key information Application determination object information for determining whether is intended to be produced is added.
本発明の第8の態様は第5の態様乃至第7の態様のうち何れか1つの態様である2次元コードのデータ暗号化方法において、2つのデータ読取媒体は個別に、2次元コードデータを視認可能に表示する印刷媒体、2次元コードデータを視認可能に表示する画面表示媒体、2次元コードデータを保存する記憶媒体、並びに2次元コードデータをデータ生成装置及びデータ復元装置間において互いに通信可能な通信媒体のうち何れか1つが選択されているもの」である。 According to an eighth aspect of the present invention, in the two-dimensional code data encryption method according to any one of the fifth to seventh aspects, the two data reading media individually receive the two-dimensional code data. A print medium for displaying the two-dimensional code data, a screen display medium for displaying the two-dimensional code data in a visible manner, a storage medium for storing the two-dimensional code data, and the two-dimensional code data can be communicated with each other between the data generating device and the data restoring device. One of the various communication media is selected ".
本発明の第9の態様であるプログラムは、第5の態様乃至第8の態様のうち何れか1つである2次元コードのデータ暗号化方法の各処理を、データ生成装置に実行させるものである。
本発明の第10の態様である記録媒体は、第9の態様であるプログラムを記録したコンピュータ読取り可能なものである。
A program according to a ninth aspect of the present invention causes a data generation apparatus to execute each process of the two-dimensional code data encryption method according to any one of the fifth to eighth aspects. is there.
The recording medium according to the tenth aspect of the present invention is a computer-readable medium on which the program according to the ninth aspect is recorded.
また、本発明の第11の態様である2次元コードのデータ復元方法は、第5の態様である2次元コードのデータ暗号化方法によって暗号化されたデータ読取媒体から、データ復元装置によって元の受け渡し情報を復元するものである。 In addition, the two-dimensional code data restoration method according to the eleventh aspect of the present invention is performed by using a data restoration device from a data reading medium encrypted by the two-dimensional code data encryption method according to the fifth aspect. The delivery information is restored.
この2次元コードのデータ復元方法は、データ復元装置が、情報提供者から提供された部分暗号化済受け渡し情報の2次元コードデータを有するデータ読取媒体を読取ると、部分暗号化済受け渡し情報に復元する第1の処理と、情報提供者から提供された復号化キー情報の2次元コードデータを有するデータ読取媒体を読取ると、復号化キーを取得する第2の処理と、第1の処理で復号化された部分暗号化済受け渡し情報に含まれる暗号化保護情報を、第2の処理で取得された復号化キーを用いて復号化する第3の処理と、を実行するものである。 In this two-dimensional code data restoration method, when the data restoration device reads the data reading medium having the two-dimensional code data of the partially encrypted delivery information provided by the information provider, the data is restored to the partially encrypted delivery information. The first process, the second process for obtaining the decryption key when the data reading medium having the two-dimensional code data of the decryption key information provided by the information provider is read, and the first process And third processing for decrypting the encrypted protection information included in the encrypted partial encrypted transfer information using the decryption key acquired in the second processing.
また、本発明の第12の態様である2次元コードのデータ復号化方法は第11の態様である2次元コードのデータ復号化方法と同様に、第6の態様である2次元コードのデータ暗号化方法によって暗号化されたデータ読取媒体から、データ復元装置によって元の受け渡し情報を復元するものである。 Further, the two-dimensional code data decryption method according to the twelfth aspect of the present invention is similar to the two-dimensional code data decryption method according to the eleventh aspect. The original delivery information is restored by the data restoration device from the data reading medium encrypted by the encryption method.
この2次元コードのデータ復元方法は、データ復元装置が、情報提供者から提供された部分暗号化済受け渡し情報の2次元コードデータを有するデータ読取媒体を読取ると、部分暗号化済受け渡し情報に復号化する第1の処理と、情報提供者から提供された復号化キー情報の2次元コードデータを有するデータ読取媒体を読取ると、復号化キー情報を取得する第2の処理と、第1の処理で復号化された部分暗号化済受け渡し情報に含まれる各暗号化保護情報は、当該暗号化保護情報が有する暗号化キー情報に含まれる暗号化キー識別情報が、第2の処理で取得した復号化キー情報に含まれる暗号化キー識別情報と一致した場合は、当該暗号化キー識別情報とペアの復号化キーを用いて該当する暗号化保護情報を復号化する第3の処理と、を実行するものである。
In this two-dimensional code data restoration method, when the data restoration device reads the data reading medium having the two-dimensional code data of the partially encrypted delivery information provided from the information provider, the data restoration device decrypts the partially encrypted delivery information. A first process for obtaining the decryption key information when the data reading medium having the two-dimensional code data of the decryption key information provided by the information provider is read, and the first process Each piece of encryption protection information included in the partially encrypted delivery information decrypted in
さらに、本発明の第13の態様である2次元コードのデータ復号化方法は、第7の態様である2次元コードのデータ暗号化方法によって暗号化されたデータ読取媒体から、データ復元装置によって元の受け渡し情報を復元するものである。 Furthermore, a two-dimensional code data decryption method according to a thirteenth aspect of the present invention is obtained by using a data restoration device from a data reading medium encrypted by the two-dimensional code data encryption method according to the seventh aspect. The delivery information is restored.
この2次元コードのデータ復元方法は、第12の態様である2次元コードのデータ復号化方法のデータ復元装置が実行する第3の処理において、暗号化保護情報が有する暗号化キー情報に含まれる暗号化キー識別情報が、第2の処理で取得した復号化キー情報に含まれる暗号化キー識別情報と一致した場合は、さらに、部分暗号化済受け渡し情報に追加された適用条件情報と、復号化キー情報に追加された適用判定対象情報とを照合して、当該適用判定対象情報が当該適用条件情報とマッチして復号化キー情報が適用可能と判定した場合は、暗号化キー識別情報とペアの復号化キーを用いて該当する暗号化保護情報を復号化し、当該適用判定対象情報が当該適用条件情報とマッチせずに復号化キー情報が適用不可と判定した場合は、復号化キー更新情報を適用するものである。 This two-dimensional code data restoration method is included in the encryption key information included in the encryption protection information in the third process executed by the data restoration apparatus of the two-dimensional code data decryption method according to the twelfth aspect. When the encryption key identification information matches the encryption key identification information included in the decryption key information acquired in the second process, the application condition information added to the partially encrypted delivery information and the decryption When the application determination target information added to the encryption key information is collated and the application determination target information matches the application condition information and it is determined that the decryption key information is applicable, the encryption key identification information When the corresponding encryption protection information is decrypted using the pair of decryption keys, and the decryption key information is determined not to be applicable because the applicable determination target information does not match the applicable condition information, the decryption key is determined. It is intended to apply the update information.
本発明の第14の態様は第13の態様である2次元コードのデータ復号化方法の第3の処理において、適用条件情報にマッチする復号化キー更新情報を取得できた場合は、暗号化キー識別情報とペアの復号化キーを用いて該当する暗号化保護情報を復号化し、適用条件情報にマッチする復号化キー更新情報を取得できなかった場合は、該当する暗号化保護情報の復号化を中止して終了するものである。 In the third process of the two-dimensional code data decryption method according to the thirteenth aspect of the thirteenth aspect of the present invention, when the decryption key update information matching the application condition information is obtained, the encryption key If the corresponding encryption protection information is decrypted using the decryption key paired with the identification information, and the decryption key update information matching the application condition information cannot be obtained, the corresponding encryption protection information is decrypted. It stops and ends.
本発明の第15の態様は第12の態様乃至第14の態様のうち何れか1つの態様である2次元コードのデータ復号化方法の第2の処理において、情報受領者が情報提供者から部分暗号化済受け渡し情報の2次元コードデータを有するデータ読取媒体と共に受け取った復号化キー情報の2次元コードデータを有するデータ読取媒体に加え、復号化キーとは別の復号化キー情報の2次元コードデータを有する予め入手済のデータ読取媒体をデータ復元装置で複数読取ると、各データ読取媒体の復号化キー情報を取得し、第3の処理において、第1の処理で復号化された部分暗号化済受け渡し情報に含まれる各暗号化保護情報は、当該暗号化保護情報が有する暗号化キー情報に含まれる暗号化キー識別情報が、第2の処理で取得した各復号化キー情報のうちの何れかの当該復号化キー情報に含まれる暗号化キー識別情報と一致した場合は、当該暗号化キー識別情報とペアの復号化キーを用いて該当する暗号化保護情報を復号化し、且つ第2の処理で取得した各復号化キー情報の何れもが当該復号化キー情報に含まれる暗号化キー識別情報と一致しない場合は、各暗号化保護情報の復号化を中止するものである。 According to a fifteenth aspect of the present invention, in the second process of the two-dimensional code data decoding method according to any one of the twelfth aspect to the fourteenth aspect, the information receiver receives a part from the information provider. In addition to the data reading medium having the two-dimensional code data of the decryption key information received together with the data reading medium having the two-dimensional code data of the encrypted delivery information, the two-dimensional code of the decryption key information different from the decryption key When a plurality of pre-acquired data reading media having data are read by the data restoration device, the decryption key information of each data reading medium is obtained, and the partial encryption decrypted in the first processing in the third processing Each encryption protection information included in the completed delivery information includes each decryption key information acquired by the encryption key identification information included in the encryption key information included in the encryption protection information in the second process. When the encryption key identification information included in any one of the decryption key information matches, the corresponding encryption protection information is decrypted using the decryption key paired with the encryption key identification information, In addition, when none of the decryption key information acquired in the second process matches the encryption key identification information included in the decryption key information, the decryption of each encryption protection information is stopped. .
本発明の第16の態様は第11の態様乃至第15の態様のうち何れか1つの態様である2次元コードのデータ復号化方法において、2つのデータ読取媒体は個別に、2次元コードデータを視認可能に表示する印刷媒体、2次元コードデータを視認可能に表示する画面表示媒体、2次元コードデータを保存する記憶媒体、並びに2次元コードデータをデータ生成装置及びデータ復元装置間において互いに通信可能な通信媒体のうち何れか1つが選択されているものである。 According to a sixteenth aspect of the present invention, in the two-dimensional code data decoding method according to any one of the eleventh to fifteenth aspects, the two data reading media individually receive the two-dimensional code data. A print medium for displaying the two-dimensional code data, a screen display medium for displaying the two-dimensional code data in a visible manner, a storage medium for storing the two-dimensional code data, and the two-dimensional code data can be communicated with each other between the data generating device and the data restoring device. Any one of the various communication media is selected.
本発明の第17の態様であるプログラムは、第11の態様乃至第16の態様のうち何れか1つである2次元コードのデータ復号化方法の各処理を、データ生成装置に実行させるものである。
本発明の第18の態様である記録媒体は、第17の態様であるプログラムを記録したコンピュータ読取り可能なものである。
A program according to a seventeenth aspect of the present invention causes a data generation apparatus to execute each process of the two-dimensional code data decoding method according to any one of the eleventh to sixteenth aspects. is there.
The recording medium according to the eighteenth aspect of the present invention is a computer-readable medium on which the program according to the seventeenth aspect is recorded.
このような本発明の第1の態様、第5の態様及び第11の態様によれば、情報提供者から情報受領者に渡す上記部分暗号化済受け渡し情報の2次元コードは、元の保護情報部分が暗号化保護情報として暗号化されているため、当該部分暗号化済受け渡し情報の2次元コードだけを情報受領者側で読取っても、暗号化保護情報部分が暗号化されたままで、情報提供者から別途提供される復号化キー情報の2次元コードを入手しないと、元の保護情報部分の内容を復元できない。 According to the first aspect, the fifth aspect, and the eleventh aspect of the present invention, the two-dimensional code of the partially encrypted delivery information passed from the information provider to the information recipient is the original protection information. Since the part is encrypted as encrypted protection information, even if only the two-dimensional code of the partially encrypted delivery information is read by the information recipient, the encrypted protection information part remains encrypted and information is provided. Unless the two-dimensional code of the decryption key information provided separately from the user is obtained, the contents of the original protection information portion cannot be restored.
即ち、他人が部分暗号化済受け渡し情報の2次元コードによるデータ読取媒体を入手しても、復号化キー情報の2次元コードによるデータ読取媒体も入手しない限り、元の保護情報部分の内容を復元できないので、2次元コードを用いた情報の受け渡しにおいて、当該部分暗号化済受け渡し情報の2次元コードによるデータ読取媒体に、特定の情報受領者のみに見せる保護情報を含めて受け渡しをし、万一、当該データ読取媒体が他人に渡っても、当該データ受け渡し媒体に含まれる保護情報は復元できないようにすることができる。 That is, even if another person obtains a data reading medium based on the two-dimensional code of the partially encrypted delivery information, the contents of the original protected information part are restored unless the data reading medium based on the two-dimensional code of the decryption key information is also obtained. Therefore, in the delivery of information using the two-dimensional code, the protection information that can be seen only by a specific information recipient is delivered to the data reading medium based on the two-dimensional code of the partially encrypted delivery information. Even if the data reading medium is handed over to another person, the protection information included in the data passing medium can be prevented from being restored.
また、暗号化保護情報を復号化するための復号化キー情報の情報受領者側での指定は、直接、復号化キーを手動でキー入力するなどの複雑な操作の必要がなく、部分暗号化済受け渡し情報の2次元コードによるデータ読取媒体の読取りと同様の操作で、復号化キー情報の2次元コードを指定して行うことができるので、当該保護情報部分の復元の際、復号化キーやパスワードなどを直接キー入力するといった高齢者や視覚障害者にとって難しい操作は必要とせず、而も、復号化キーやパスワードなどを忘れてしまっても当該保護情報部分を見ることができるようになる。 In addition, designation on the information recipient side of the decryption key information for decrypting the encryption protection information does not require complicated operations such as manually entering the decryption key, and partial encryption Since the two-dimensional code of the decryption key information can be designated by the same operation as the reading of the data reading medium by the two-dimensional code of the completed delivery information, the decryption key or It does not require difficult operations for the elderly or visually impaired persons such as directly entering a password, and the protected information portion can be viewed even if the decryption key or password is forgotten.
また、本発明の第2の態様、第6の態様及び第12の態様によれば、上述した第1の態様、第5の態様及び第11の態様と同様に、情報提供者から情報受領者に渡す部分暗号化済受け渡し情報の2次元コードは、当該部分暗号化済受け渡し情報に含まれる暗号化保護情報部分が暗号化されているため、暗号化済み受け渡し情報の2次元コードによるデータ読取媒体だけを情報受領者で読取っても、暗号化保護情報部分が暗号化されたままで、情報提供者から別途提供される各情報受領者用の復号化キー情報の2次元コードによるデータ読取媒体を入手しないと、暗号化保護情報部分の内容を復号化できない。 Further, according to the second aspect, the sixth aspect, and the twelfth aspect of the present invention, as in the first aspect, the fifth aspect, and the eleventh aspect, the information receiver receives the information. The two-dimensional code of the partially encrypted delivery information passed to the data is a data reading medium using the two-dimensional code of the encrypted delivery information since the encrypted protection information part included in the partially encrypted delivery information is encrypted Even if only the information recipient reads it, the encrypted protection information part remains encrypted, and a data reading medium using a two-dimensional code of the decryption key information for each information recipient separately provided from the information provider is obtained. Otherwise, the contents of the encrypted protection information part cannot be decrypted.
また、各情報受領者が別途入手するそれぞれの情報受領者用の復号化キー情報の2次元コードによるデータ読取媒体は、当該情報受領者に復号化が許された部分の暗号化保護情報の復号化キーしか含まれていないため、各情報受領者は、当該情報受領者が許された部分の暗号化保護情報しか、復号化できず、復号化が許されていない部分の暗号化保護情報に対応した元の暗号化情報は、見ることができない。 In addition, the data reading medium based on the two-dimensional code of the decryption key information for each information receiver separately obtained by each information receiver can decrypt the part of the encryption protection information permitted to be decrypted by the information receiver. Since only the encryption key is included, each information recipient can decrypt only the part of the encryption protection information for which the information receiver is permitted, and the part of the encryption protection information for which the decryption is not permitted. The corresponding original encryption information cannot be seen.
即ち、情報提供者は、各情報受領者に対応した別々の受け渡し情報の2次元コードによるデータ受け渡し媒体を生成して、各情報受領者に個別に渡すのではなく、メインの受け渡し情報は、複数の情報受領者に対して共通の2次元コードで渡し、各情報受領者用の復号化キー情報の2次元コードによるデータ受け渡し媒体を各情報受領者に対応して、個別に提供することで、当該複数の情報受領者毎に許された保護情報のみを選択的に見せることができる。 That is, the information provider does not generate a data delivery medium based on a two-dimensional code of separate delivery information corresponding to each information recipient and hand it over to each information recipient. To each information recipient by providing a common two-dimensional code and providing a data delivery medium with a two-dimensional code of the decryption key information for each information recipient corresponding to each information recipient, Only the protection information permitted for each of the plurality of information recipients can be selectively shown.
また、本発明の第3の態様、第7の態様、第13の態様及び第14の態様によれば、暗号化保護情報に、復号化キー情報の適用条件情報及び復号化キー更新情報が追加されているので、有効期限などの条件により、復号化キー情報を適用する条件を制限することができると共に、当該復号化キー情報が適用条件外となっても、利用者に適用条件にマッチする復号化キー情報の2次元コードの取得喚起、あるいは、自動取得をすることができる。 According to the third aspect, the seventh aspect, the thirteenth aspect, and the fourteenth aspect of the present invention, the application condition information of the decryption key information and the decryption key update information are added to the encryption protection information. Therefore, the conditions for applying the decryption key information can be limited by conditions such as the expiration date, and even if the decryption key information falls outside the applicable conditions, the user matches the applicable conditions. The acquisition of the two-dimensional code of the decryption key information can be stimulated or automatically acquired.
また、本発明の第15の態様によれば、情報受領者は、受け渡し情報が含む暗号化保護情報の暗号化キーに対応する復号化キーの復号化キー情報の2次元コードによるデータ読取媒体がわからなくなっても、入手済の複数の復号化キー情報の2次元コードによるデータ読取媒体をデータ復元装置ですべて読み取るだけで、当該情報受領者向けの暗号化保護情報を含む受け渡し情報を復元することができるようになる。 According to the fifteenth aspect of the present invention, the information receiver can read the data reading medium using the two-dimensional code of the decryption key information of the decryption key corresponding to the encryption key of the encryption protection information included in the delivery information. Even if it is not known, the delivery information including the encryption protection information for the information recipient can be restored only by reading all of the data reading medium based on the two-dimensional code of the plurality of obtained decryption key information with the data restoration device. Will be able to.
また、本発明の第4の態様、第8の態様及び第16の態様によれば、データ読取媒体の種別に基づき、下記のような情報提供者と情報受領者との間で受け渡し情報の受け渡しを行うことができるようになる。 Further, according to the fourth aspect, the eighth aspect and the sixteenth aspect of the present invention, on the basis of the type of the data reading medium, the transfer of the transfer information between the information provider and the information receiver as described below Will be able to do.
データ読取媒体が印刷媒体である場合、情報提供者は、データ生成装置で生成された部分暗号化済受け渡し情報の2次元コードを印刷媒体に一旦印刷し、情報受領者は、当該印刷媒体に印刷された当該部分暗号化済受け渡し情報の2次元コードをデータ復元装置が有するカメラで撮像して読取り、当該データ復元装置で、カメラで読取った当該部分暗号化済受け渡し情報の2次元コードと、別途情報提供者から入手した当該データ生成装置で生成された復号化キー情報の2次元コードとから、元の受け渡し情報を復元することができることから、情報提供者と情報受領者との間で受け渡し情報の受け渡しを行うことができる。 When the data reading medium is a print medium, the information provider once prints the two-dimensional code of the partially encrypted delivery information generated by the data generation device on the print medium, and the information receiver prints the print medium on the print medium. The captured two-dimensional code of the partially encrypted delivery information is imaged and read by a camera included in the data restoration device, and the two-dimensional code of the partially encrypted delivery information read by the camera using the data restoration device, separately Since the original delivery information can be restored from the two-dimensional code of the decryption key information generated by the data generation device obtained from the information provider, the delivery information between the information provider and the information receiver Can be delivered.
データ読取媒体が画像表示媒体である場合、情報提供者は、データ生成装置で生成された部分暗号化済受け渡し情報の2次元コードを表示媒体に一旦表示し、情報受領者は、当該表示媒体に表示された当該部分暗号化済受け渡し情報の2次元コードをデータ復元装置が有するカメラで撮像して読取り、当該データ復元装置で、カメラで読取った当該部分暗号化済受け渡し情報の2次元コードと、別途情報提供者から入手した当該データ生成装置で生成された復号化キー情報の2次元コードから、元の受け渡し情報を復元することができることから、情報提供者と情報受領者との間で受け渡し情報の受け渡しを行うことができる。 When the data reading medium is an image display medium, the information provider temporarily displays the two-dimensional code of the partially encrypted delivery information generated by the data generation device on the display medium, and the information receiver displays the information on the display medium. The displayed two-dimensional code of the partially encrypted delivery information is captured and read by a camera included in the data restoration device, and the two-dimensional code of the partially encrypted delivery information read by the camera is read by the data restoration device; Since the original delivery information can be restored from the two-dimensional code of the decryption key information generated by the data generation device separately obtained from the information provider, the delivery information between the information provider and the information receiver Can be delivered.
データ読取媒体が記憶媒体である場合、情報提供者は、データ生成装置で生成された部分暗号化済受け渡し情報の2次元コードを電子的なイメージデータのまま記憶媒体に格納し、情報受領者は、当該記憶媒体に格納した当該部分暗号化済受け渡し情報の2次元コードの電子的なイメージデータをデータ復元装置で取得することで読取り、当該データ復元装置で、当該記憶媒体から取得した当該部分暗号化済受け渡し情報の2次元コードと、別途情報提供者から入手した当該データ生成装置で生成された復号化キー情報の2次元コードから、元の受け渡し情報を復元することができることから、情報提供者と情報受領者との間で受け渡し情報の受け渡しを行うことができる。 When the data reading medium is a storage medium, the information provider stores the two-dimensional code of the partially encrypted delivery information generated by the data generation device in the storage medium as electronic image data. The partial encryption acquired from the storage medium by the data restoration device is read by acquiring the electronic image data of the two-dimensional code of the partial encrypted delivery information stored in the storage medium by the data restoration device. Since the original delivery information can be restored from the two-dimensional code of the digitized delivery information and the two-dimensional code of the decryption key information generated by the data generation device separately obtained from the information provider, the information provider And information recipients can exchange information.
データ読取媒体が通信媒体である場合、情報提供者は、データ生成装置で生成された部分暗号化済受け渡し情報の2次元コードを電子的なイメージデータのまま通信媒体を介して情報受領者に送信し、情報受領者は、情報提供者から送信された当該部分暗号化済受け渡し情報の2次元コードの電子的なイメージデータを、当該通信媒体を介してデータ復元装置で受信することで読取り、当該データ復元装置で、当該通信媒体を介して取得した当該部分暗号化済受け渡し情報の2次元コードと、別途情報提供者から入手した当該データ生成装置で生成された復号化キー情報の2次元コードから、元の受け渡し情報を復元することができることから、情報提供者と情報受領者との間で受け渡し情報の受け渡しを行うことができる。 When the data reading medium is a communication medium, the information provider transmits the two-dimensional code of the partially encrypted delivery information generated by the data generation device to the information recipient via the communication medium as electronic image data. Then, the information receiver reads the electronic image data of the two-dimensional code of the partially encrypted delivery information transmitted from the information provider by receiving it with the data restoration device via the communication medium, From the two-dimensional code of the partially encrypted delivery information acquired via the communication medium in the data restoration device and the two-dimensional code of the decryption key information generated by the data generation device separately obtained from the information provider Since the original delivery information can be restored, the delivery information can be exchanged between the information provider and the information recipient.
なお、ここでいう読取りは、本発明の情報の受け渡しで使用するイメージ化された2次元コードデータを、紙や看板などの媒体に静的に印刷したものをカメラなどで読取るだけでなく、ディスプレイ装置に表示したものをカメラなどで読取ったり、あるいは、記憶媒体や通信媒体を介して、2次元コードの電子的なイメージデータのままでそのまま受け取ったりする形でもよい。 In addition, the reading here refers not only to reading the imaged two-dimensional code data used in the delivery of information of the present invention on a medium such as paper or signboard with a camera, but also to a display. What is displayed on the apparatus may be read by a camera or the like, or may be received as it is as electronic image data of a two-dimensional code via a storage medium or a communication medium.
また、上述した各態様においては、暗号化キーと復号化キーを区別しているが、公開暗号化キーのように、暗号化キーと復号化キーがペアとなっている場合は、暗号化キーと復号化キーは異なるが、暗号化キーと復号化キーが同じ暗号化方式を用いる場合は、両者は同じである。 Further, in each aspect described above, the encryption key and the decryption key are distinguished, but when the encryption key and the decryption key are paired like the public encryption key, the encryption key and Although the decryption keys are different, when the same encryption method is used for the encryption key and the decryption key, both are the same.
さらに、復号化キー情報の2次元コードに含まれる復号化キーについて、具体的な表現形式については言及していないが、最終的に復号化キーに変換できる形であれば、どのような形式であってもよく、例えば、復号化キーデータそのものであっても、復号化キーを、例えば読取り機で予め規定した別の暗号化キーなどにより、暗号化した形であってもよい。 Further, the decryption key included in the two-dimensional code of the decryption key information does not mention a specific expression format, but any format can be used as long as it can be finally converted into the decryption key. For example, the decryption key data itself may be encrypted, or the decryption key may be encrypted with another encryption key defined in advance by a reader.
また、部分暗号化済受け渡し情報の各暗号化保護情報と復号化キー情報に含まれる暗号化キー識別情報については、両者の対応関係がつく情報であれば、どのような情報であってもよく、例えば、対応する各保護情報の識別情報で代用してもよい。 In addition, the encryption key identification information included in each encryption protection information and decryption key information of the partially encrypted delivery information may be any information as long as the correspondence relationship between them is obtained. For example, the identification information of each corresponding protection information may be substituted.
さらに、復号化キー情報は、復号化キー情報だけで構成された2次元コードである必要はなく、例えば、当該復号化キー情報の適用先情報や当該復号化キー情報を管理するための補足情報を一緒に含んだ2次元コードであっても、別の部分暗号化済受け渡し情報の2次元コード内に、当該復号化キー情報を含んだ形になっていてもよい。 Furthermore, the decryption key information does not need to be a two-dimensional code composed only of the decryption key information. For example, application destination information of the decryption key information and supplementary information for managing the decryption key information May be included in the form of including the decryption key information in the two-dimensional code of another partially encrypted delivery information.
本発明の2次元コードによるデータ受け渡し媒体、2次元コードのデータ暗号化方法、2次元コードのデータ復号化方法、プログラム及び記録媒体によれば、2次元コードを用いた情報の受け渡しにおいて、当該2次元コードによるデータ受け渡し媒体に、特定の情報受領者のみに見せる保護情報を含めて受け渡しをするにあたり、万一、当該データ受け渡し媒体が他人に渡っても、当該データ受け渡し媒体に含まれる保護情報は、特定の情報受領者以外、復元できないようにすることでき、而も、当該保護情報部分の復元の際、復号化キーやパスワードなどを直接キー入力するといった高齢者や視覚障害者にとって難しい操作は必要とせず、且つ、復号化キーやパスワードなどを忘れてしまって当該保護情報部分を見ることができなくなるという難点を解決することができる。 According to the two-dimensional code data delivery medium, the two-dimensional code data encryption method, the two-dimensional code data decryption method, the program, and the recording medium according to the present invention, in the information delivery using the two-dimensional code, the 2 In the case of delivery including the protection information that can be seen only by a specific information recipient on the data delivery medium using the dimension code, even if the data delivery medium is handed over to another person, the protection information contained in the data delivery medium is not However, it is possible to make it impossible for anyone other than a specific information recipient to restore, and when restoring the protection information part, it is difficult for elderly people or visually impaired people to directly enter a decryption key, password, etc. You don't need it, and you forget the decryption key or password, so you can't see the protection information part It is possible to resolve the difficulties say.
また、本発明の2次元コードによるデータ受け渡し媒体、2次元コードのデータ暗号化方法、2次元コードのデータ復号化方法、プログラム及び記録媒体によれば、複数の情報受領者と情報の受け渡しをする場合、情報提供者が複数の情報受領者に対して同じデータ受け渡し媒体を提供しても、情報受領者側において、それぞれの情報受領者に許容された情報だけを読取ることができるようにして、当該情報受領者毎に異なる情報の受け渡しを可能とすることができる。 In addition, according to the two-dimensional code data delivery medium, the two-dimensional code data encryption method, the two-dimensional code data decryption method, the program, and the recording medium according to the present invention, information is delivered to a plurality of information recipients. In this case, even if the information provider provides the same data delivery medium to a plurality of information recipients, the information recipient side can read only the information permitted for each information recipient, Different information can be delivered to each information recipient.
以下、本発明の2次元コードによるデータ受け渡し媒体、2次元コードのデータ暗号化方法、2次元コードのデータ復号化方法、プログラム及び記録媒体を実施するための形態例について、図面に基づき説明する。 DESCRIPTION OF THE PREFERRED EMBODIMENTS Embodiments for implementing a data delivery medium using a two-dimensional code, a data encryption method for a two-dimensional code, a data decoding method for a two-dimensional code, a program, and a recording medium according to the present invention will be described below with reference to the drawings.
本発明の2次元コードによるデータ受け渡し媒体、2次元コードのデータ暗号化方法、2次元コードのデータ復号化方法、プログラム及び記録媒体は図1に示すように、情報提供者から情報受領者に渡す受け渡し情報に、特定の情報受領者のみに見せるための保護情報が暗号化されて含まれた状態でコード化される2次元コードを生成するデータ生成装置70(図1(A))と、データ生成装置70で生成された2次元コードから元の受け渡し情報を復元するデータ復元装置80(図1(B))とに適用される。 The two-dimensional code data delivery medium, the two-dimensional code data encryption method, the two-dimensional code data decryption method, the program, and the recording medium of the present invention are delivered from the information provider to the information recipient as shown in FIG. A data generation device 70 (FIG. 1A) that generates a two-dimensional code that is encoded in a state in which protection information to be shown only to a specific information recipient is included in the delivery information; The present invention is applied to the data restoration device 80 (FIG. 1B) that restores the original delivery information from the two-dimensional code generated by the generation device 70.
情報提供者が有するデータ生成装置70は、一般的な情報処理装置として構成され、本発明の2次元コードのデータ暗号化方法は当該情報処理装置上で実行されるデータ生成処理プログラム71として実現される。
The data generation apparatus 70 possessed by the information provider is configured as a general information processing apparatus, and the two-dimensional code data encryption method of the present invention is realized as a data
具体的には、データ生成装置70は、データ生成処理プログラム71を格納した記憶装置72と、プログラムやデータを格納するRAM(Random Access Memory)73と、RAM73上のプログラムを実行するプロセッサ74と、データ生成処理プログラム71で生成した後述する部分暗号化済受け渡し情報の2次元コードデータと復号化キー情報の2次元コードデータをデータ受け渡し媒体に出力する2次元コード出力インタフェース75と、記憶装置72、RAM73、プロセッサ74、2次元コード出力インタフェース75間でデータやプログラムの受け渡しを行うためのバス76で構成される。
Specifically, the data generation device 70 includes a
記憶装置72に格納されたデータ生成処理プログラム71は、起動時に、記憶装置72からバス76を介して読み出されてRAM73上に格納され、当該RAM73上に格納されたデータ生成処理プログラム71はバス76を介してプロセッサ74で実行される。
The data
データ生成処理プログラム71を実行した結果、RAM73上に生成された部分暗号化済受け渡し情報の2次元コードデータと復号化キー情報の2次元コードデータは、バス76を介して2次元コード出力インタフェース75に伝送されて出力媒体であるデータ読取媒体に出力される。
As a result of executing the data
2次元コード出力インタフェース75は、出力先のデータ読取媒体により異なり、例えば、印刷媒体への出力であればプリンタに接続したUSBインタフェース、画像表示媒体であれば画像表示装置インタフェース、CD/DVD/メモリなどの記憶媒体であればCD/DVD/メモリ制御インタフェース、通信媒体であれば通信インタフェースがそれぞれ採用される。 The two-dimensional code output interface 75 differs depending on the output data reading medium. For example, a USB interface connected to a printer for output to a print medium, an image display device interface for an image display medium, a CD / DVD / memory For example, a CD / DVD / memory control interface is employed for a storage medium, and a communication interface is employed for a communication medium.
一方、情報受領者が有するデータ復元装置80は、一般的な情報処理装置として構成され、本発明の2次元コードのデータ復号化方法は当該情報処理装置上で実行されるデータ復元処理プログラム81として実現される。
On the other hand, the data restoration apparatus 80 possessed by the information recipient is configured as a general information processing apparatus, and the two-dimensional code data decoding method of the present invention is used as a data
具体的には、データ復元装置80は、データ復元処理プログラム81を格納した記憶装置82と、プログラムやデータを格納するRAM83と、RAM83上のプログラムを実行するプロセッサ84と、データ復元処理プログラム81が入力とする部分暗号化済受け渡し情報の2次元コードと復号化キー情報の2次元コードを、データ受け渡し媒体を介して入力させる2次元コード入力インタフェース85と、記憶装置82、RAM83、プロセッサ84、2次元コード入力インタフェース85間でデータやプログラムの受け渡しを行うためのバス86で構成される。
Specifically, the data restoration device 80 includes a
記憶装置82に格納されたデータ復元処理プログラム81は、起動時に、記憶装置82からバス86を介して読み出されてRAM83上に格納され、当該RAM83上に格納されたデータ復元処理プログラム81はバス86を介してプロセッサ84で実行される。
The data
実行されたデータ復元処理プログラム81は、データ受け渡し媒体に格納された部分暗号化済受け渡し情報の2次元コードデータと復号化キー情報の2次元コードデータを、2次元コード入力インタフェース85を介して入力し、さらに、バス86を介して、RAM83上に格納して、後述する本発明の2次元コードのデータ復号化方法による処理を実行する。
The executed data
2次元コード入力インタフェース85は、入力媒体であるデータ読取媒体により異なり、例えば、印刷媒体や画像表示媒体からの入力であればカメラに接続したカメラインタフェース、CD/DVD/メモリなどの記憶媒体であればCD/DVD/メモリ制御インタフェース、通信媒体であれば通信インタフェースがそれぞれ採用される。 The two-dimensional code input interface 85 differs depending on the data reading medium that is an input medium. For example, if the input is from a print medium or an image display medium, the two-dimensional code input interface 85 may be a storage medium such as a camera interface connected to a camera or a CD / DVD / memory. For example, a CD / DVD / memory control interface and a communication interface are employed for a communication medium.
次に、このようなデータ生成装置70に適用される本発明の2次元コードのデータ暗号化方法、及びデータ復元装置80に適用される本発明の2次元コードのデータ復号化方法の実施例について説明する。 Next, an embodiment of the two-dimensional code data encryption method of the present invention applied to the data generation device 70 and the two-dimensional code data decryption method of the present invention applied to the data restoration device 80 will be described. explain.
まず、図1〜図9を用いて、本発明の2次元コードのデータ暗号化方法及びデータ復号化方法の実施例1について説明する。なお、図2には、情報提供者のデータ生成処理100に本発明の2次元コードのデータ暗号化方法の実施例が示され、情報受領者のデータ復元処理200に本発明の2次元コードのデータ復号化方法の実施例が示されている。
First, a first embodiment of a data encryption method and a data decryption method of a two-dimensional code according to the present invention will be described with reference to FIGS. FIG. 2 shows an embodiment of the data encryption method of the two-dimensional code of the present invention in the
情報提供者が有するデータ生成装置70が実行するデータ生成処理100は図2に示すように、情報提供者から情報受領者に渡す元の受け渡し情報10を変換し、情報受領者に実際に渡すための2次元コードを生成する情報提供者側の処理である。
As shown in FIG. 2, the
このような本発明の2次元コードのデータ暗号化方法に対応したデータ生成処理100は、情報受領者に渡す元の受け渡し情報10に含まれる保護情報12部分を暗号化し、当該元の受け渡し情報10の保護情報12部分を暗号化した暗号化保護情報22に置換した部分暗号化済受け渡し情報20を生成する保護情報の暗号化処理110と、当該保護情報の暗号化処理110により生成した部分暗号化済受け渡し情報20を2次元コード40に変換する部分暗号化済受け渡し情報の2次元コード生成処理120と、当該暗号化保護情報22部分を情報受領者側で復号化するための復号化キー情報35を生成する復号化キー情報生成処理130と、当該復号化キー情報生成処理130で生成した復号化キー情報35を2次元コード50に変換する復号化キー情報の2次元コード生成処理140とを含んでいる。
The
即ち、データ生成処理100は、情報受領者に渡す元の受け渡し情報10と、当該元の受け渡し情報10内に含まれる保護情報12を暗号化するための暗号化キー情報30を入力とし、当該元の受け渡し情報10の保護情報12部分を暗号化した暗号化保護情報22で置換した部分暗号化済受け渡し情報20の2次元コード40と、当該暗号化保護情報22部分を情報受領者で復号化するための復号化キー情報35を含む復号化キー情報の2次元コード50とを生成する。なお、データ生成処理100が入力とする元の受け渡し情報10は、すべての情報受領者に見せる非保護情報11と、特定の情報受領者にしか見せない保護情報12とを含んでいる。
That is, the
また、データ生成処理100の保護情報の暗号化処理110は、情報受領者に渡す元の受け渡し情報10と、当該元の受け渡し情報10に含まれる保護情報12部分を暗号化するための暗号化キー情報30を入力とし、元の受け渡し情報10の保護情報12部分を、暗号化キー情報30から得られる暗号化キーにて暗号化し、受け渡し情報10の非保護情報11部分はそのままコピーして非保護情報21とし、保護情報12部分を、当該保護情報12部分を暗号化した結果の暗号化保護情報22に置換した部分暗号化済受け渡し情報20を生成する。
Also, the protection
保護情報の暗号化処理110により生成された部分暗号化済受け渡し情報20は、さらに、部分暗号化済受け渡し情報20の2次元コード生成処理120に渡され、当該2次元コード生成処理120にてイメージ化された2次元コードデータに変換し、本データ生成処理100の出力の1つである、部分暗号化済受け渡し情報の2次元コード40を生成する。
The partially
一方、元の受け渡し情報10の保護情報12部分を暗号化する際に使用した暗号化キー情報30は、復号化キー情報生成処理130にも渡され、当該復号化キー情報生成処理130にて、当該暗号化キー情報30に含まれる暗号化キーを当該暗号化キーに対応した復号化キーに置換し、当該暗号化キー情報30を用いて暗号化された暗号化保護情報22を情報受領者側で復号化するための復号化キー情報35を生成する。
On the other hand, the encryption
復号化キー情報生成処理130で生成された復号化キー情報35は、さらに、復号化キー情報の2次元コード生成処理140に渡され、当該復号化キー情報の2次元コード生成処理140にてイメージ化された2次元コードデータに変換し、本データ生成処理100は、もう1つの出力である復号化キー情報の2次元コード50を生成する。
The decryption
このような部分暗号化済受け渡し情報の2次元コード40、及び復号化キー情報の2次元コード50のデータ受け渡しは、部分暗号化済受け渡し情報の2次元コード40を情報提供者から情報受領者に渡すだけでなく、当該復号化キー情報の2次元コード50も情報提供者から情報受領者に対して別途提供する。
The data transfer of the two-
この部分暗号化済受け渡し情報の2次元コード40及び復号化キー情報の2次元コード50が提供された情報受領者が有するデータ復元装置80が実行するデータ復元処理200は、情報提供者から取得した上記部分暗号化済受け渡し情報の2次元コード40と、同じく情報提供者から別途取得した当該復号化キー情報の2次元コード50とを入力とし、当該データ復元処理200にて読取り、当該部分暗号化済受け渡し情報の2次元コード40に含まれる暗号化保護情報22部分を当該復号化キー情報の2次元コード50から得られる復号化キー情報35を用いて元の保護情報12に復号化して、元の受け渡し情報10を復元するための処理である。
The
このような本発明の2次元コードのデータ復号化方法に対応したデータ復元処理200は、情報提供者から取得した部分暗号化済受け渡し情報の2次元コード40を読取る部分暗号化済受け渡し情報読取り処理210と、別途情報提供者から取得した復号化キー情報の2次元コード50を読取るための復号化キー情報取得処理220と、読取る部分暗号化済受け渡し情報読取り処理210及び復号化キー情報取得処理220の結果に基づき、部分暗号化済受け渡し情報読取り処理210で得られた部分暗号化済受け渡し情報20の暗号化保護情報22部分を、復号化キー情報取得処理220で得られた復号化キー情報35を用いて復号化し、元の受け渡し情報10を復元する保護情報の復号化処理230とを含んでいる。
The
即ち、データ復元処理200は、まず、情報提供者から提供された上記部分暗号化済受け渡し情報の2次元コード40を、部分暗号化済受け渡し情報読取り処理210にて読取り、2次元コード化前のデータに変換し、元の受け渡し情報10の保護情報部分12が暗号化された暗号化保護情報22の形となっている部分暗号化済受け渡し情報20を当該2次元コード40から復元する。
That is, the
さらに、データ復元処理200は、もう1つの入力である別途情報提供者から取得した復号化キー情報の2次元コード50を、復号化キー情報取得処理220にて読取り、2次元コード化前のデータに変換し、部分暗号化済受け渡し情報20の暗号化保護情報22部分を復号化するための復号化キー情報35を、当該2次元コード50から復元する。
Further, the
そして、部分暗号化済受け渡し情報読取り処理210にて復元された部分暗号化済受け渡し情報20と、復号化キー情報取得処理220にて復元された復号化キー情報35とは、保護情報の復号化処理230に渡され、当該保護情報の復号化処理230にて当該部分暗号化済受け渡し情報20に含まれる暗号化保護情報22部分を、当該復号化キー情報35を用いて元の保護情報12に復号化し、情報の提供側が提供しようとした元の受け渡し情報10を復元する。
The partially
次に、元の受け渡し情報10、部分暗号化済受け渡し情報20、暗号化キー情報30及び復号化キー情報35の具体的な構成例について説明する。
Next, specific configuration examples of the
元の受け渡し情報10は図3に示すように、当該元の受け渡し情報10を構成する情報を互いに区別できるように、例えば、非保護情報11及び保護情報12をXML形式により、<data></data>のXMLタグで囲って記述し、さらに、<data-type></data-type>内に当該情報のタイプを表す種別情報を記述し、<data-body></data-body>内に当該情報のデータを記述する。
As shown in FIG. 3, the
例えば、非保護情報11は、当該情報が非保護情報であることがわかるように、<data-type>タグ11a内に"unprotected-data"という情報を記述し、<data-body>タグ11b内に、非保護情報のデータを記述する。
For example, the
同様に、保護情報12は、当該情報が保護情報であることがわかるように、<data-type>タグ12a内に"protected-data"という情報を記述し、<data-body>タグ12b内に、保護情報のデータを記述する。
Similarly, the
部分暗号化済受け渡し情報20は図4に示すように、図3の元の受け渡し情報10と同様に、部分暗号化済受け渡し情報20もXML形式で記述し、非保護情報21は、当該情報が非保護情報であることがわかるように、<data-type>タグ21a内に"unprotected-data"という情報を記述し、<data-body>タグ21b内に、非保護情報のデータを記述し、暗号化保護情報22は、当該情報が暗号化された保護情報であることがわかるように、<data-type>タグ22a内に"encrypted-data"という情報を記述し、<data-body>タグ22b内に、暗号化された保護データを記述する。
As shown in FIG. 4, the partially
暗号化キー情報30は図5に示すように、図3の元の受け渡し情報10や、図4の部分暗号化済受け渡し情報20と同様に、暗号化キー情報30もXML形式で記述し、暗号化キー情報30が、暗号化キーを記述した情報であることがわかるように、<data-type>タグ30a内に"encrypt-key"という情報を記述し、<data-body>タグ30b内に、実際の暗号化キーを記述する。
As shown in FIG. 5, the encryption
復号化キー情報35は図6に示すように、図3の元の受け渡し情報10、図4の部分暗号化済受け渡し情報20、及び図5の暗号化キー情報30と同様に、復号化キー情報35もXML形式で記述し、復号化キー情報35が復号化キーを記述した情報であることがわかるように、<data-type>タグ35a内に"decrypt-key"という情報を記述し、<data-body>タグ35b内に、実際の復号化キーを記述する。
As shown in FIG. 6, the decryption
このように構成された元の受け渡し情報10(図3)、部分暗号化済受け渡し情報20(図4)、暗号化キー情報30(図5)及び復号化キー情報35(図6)に基づき、図2に記載された保護情報の暗号化処理110、復号化キー情報生成処理130及び保護情報の復号化処理230の一実施例について、それぞれ図7、図8、図9に基づき説明する。
Based on the original delivery information 10 (FIG. 3), the partially encrypted delivery information 20 (FIG. 4), the encryption key information 30 (FIG. 5), and the decryption key information 35 (FIG. 6) thus configured, An example of the protection
保護情報の暗号化処理110は図7に示すように、まず、元の受け渡し情報10から<data></data>で囲まれた、<data>タグ情報を取得する(処理1100)。処理1100で、既にすべての<data>タグ情報を取得処理済であれば、保護情報の暗号化処理110を終了する。
As shown in FIG. 7, the protection
未処理の<data>タグ情報がある場合は、<data>タグ内の、<data-type></data-type>で囲まれた種別情報を取得し、当該種別情報により、当該<data>タグ内に記述されているデータの種別を判別する(処理1101)。 If there is unprocessed <data> tag information, the type information enclosed in <data-type> </ data-type> in the <data> tag is acquired, and the relevant <data> The type of data described in the tag is determined (processing 1101).
<data-type>タグに記述された種別情報が、"protected-data"でなかった場合は、当該<data>タグ内に記述されている情報は、保護情報12ではないため、<data>〜</data>間の当該<data>タグ情報全体を、そのまま、部分暗号化済受け渡し情報20にコピーして出力し、処理1100に戻る(処理1102)。処理1102により、非保護データ11などは、元の受け渡し情報10からそのまま、部分暗号化済受け渡し情報20にコピーされる。
If the type information described in the <data-type> tag is not “protected-data”, the information described in the <data> tag is not the protected
<data-type>タグに記述された種別情報が、"protected-data"であった場合は、当該<data>タグ内に記述されている情報は、保護情報12であるため、まず、これから出力する暗号化保護情報22の開始であることを示す<data>開始タグを部分暗号化済受け渡し情報20に出力する(処理1103)。
If the type information described in the <data-type> tag is "protected-data", the information described in the <data> tag is the
次に、これから出力する情報が暗号化保護情報22であることを示すため、暗号化保護情報22の種別情報である"encrypted-data"を<data-type></data-type>で囲って部分暗号化済受け渡し情報20に出力する(処理1104)。
Next, in order to indicate that the information to be output is the
<data-type>タグを出力後、次に、暗号化キー情報30の<data-body>タグ30b内の暗号化キーを用いて、受け渡し情報10内の保護情報12の<data-body></data-body>12b内に囲まれた保護データを暗号化する(処理1105)。
After outputting the <data-type> tag, next, using the encryption key in the <data-body> tag 30b of the encryption
処理1105で得られた暗号化された保護データを、<data-body></data-body>タグで囲って、暗号化保護情報22の暗号化保護データ部22bとして、部分暗号化済受け渡し情報20に出力する(処理1106)。
The encrypted protected data obtained in the
最後に、暗号化保護情報22の終わりを示す</data>終了タグを、部分暗号化済受け渡し情報20に出力し、処理1100に戻って、元の受け渡し情報10に未処理の<data>タグ情報がなくなるまで、元の受け渡し情報10から部分暗号化済受け渡し情報20への変換を繰り返す(処理1107)。
Finally, a </ data> end tag indicating the end of the
上記保護情報の暗号化処理110により、元の受け渡し情報10の保護情報12部分を、暗号化キー情報30に記述された暗号化キーを用いて暗号化し、元の受け渡し情報10の保護情報12部分を暗号化した暗号化保護情報22に置換した、部分暗号化済受け渡し情報20が生成される。
By the
復号化キー情報生成処理130は図8に示すように、元の受け渡し情報10の保護情報12部分の暗号化に使用した暗号キー情報30に対応し、図2の部分暗号化済受け渡し情報20に含まれる暗号化保護情報22を復号化するための復号化キー情報35を生成するためのものである。
As shown in FIG. 8, the decryption key information generation process 130 corresponds to the encryption
この復号化キー情報生成処理130は図8に示すように、元の受け渡し情報10の保護情報12部分の暗号化に使用した暗号化キー情報30を入力とし、まず、当該暗号化キー情報30から、<data></data>で囲まれた、<data>タグ情報を取得する(処理1300)。この処理1300で、既にすべての<data>タグ情報を取得処理済であれば、復号化キー情報生成処理130を終了する。
As shown in FIG. 8, the decryption key information generation process 130 receives as input the encryption
また、この処理1300で、未処理の<data>タグ情報がある場合は、<data>タグ内の、<data-type></data-type>で囲まれた種別情報を取得し、当該種別情報により、当該<data>タグ内に記述されているデータの種別を判別する(処理1301)。 If there is unprocessed <data> tag information in this processing 1300, the type information enclosed in <data-type> </ data-type> in the <data> tag is acquired, and the type Based on the information, the type of data described in the <data> tag is determined (process 1301).
この<data-type>タグに記述された種別情報が、"encrypt-key"でなかった場合は、当該<data>タグ内に記述されている情報は、暗号化キー情報30ではないため、<data>〜</data>間の当該<data>タグ情報全体を、そのまま、復号化キー情報35にコピーして出力し、処理1300に戻る(処理1302)。即ち、暗号化キー情報30に、暗号化キー情報30以外のタイプの情報が含まれていた場合、当該情報は、そのまま、復号化キー情報35にコピーされる。
If the type information described in the <data-type> tag is not “encrypt-key”, the information described in the <data> tag is not the encryption
<data-type>タグに記述された種別情報が、"encrypt-key"であった場合は、当該<data>タグ内に記述されている情報は、暗号化キー情報30であるため、まず、これから出力する復号化キー情報35の開始であることを示す<data>開始タグを復号化キー情報35に出力する(処理1303)。
When the type information described in the <data-type> tag is “encrypt-key”, the information described in the <data> tag is the encryption
次に、これから出力する情報が復号化キー情報35であることを示すため、復号化キー情報35の種別情報である"decrypt-key"を<data-type></data-type>で囲って復号化キー情報35に出力する(処理1304)。
Next, in order to indicate that the information to be output is the decryption
復号化キー情報35に<data-type>タグを出力後、次に、暗号化キー情報30の<data-body>タグ30b内の暗号化キーを、当該暗号化キーに対応した復号化キーに置換して復号化キー情報35の<data-body></data-body>35b内に出力する(処理1305)。なお、処理1305において、使用する暗号化方式が、公開暗号方式のように、暗号化キーと復号化キーがペアとなっている暗号化方式の場合は、暗号化キーから復号化キーへの置換処理は、暗号化キーに対応するペアの復号化キーに置換する処理となるが、暗号化キーと復号化キーが同じ暗号化方式の場合は、実際には置換は発生せず、暗号化キーを復号化キーとしてそのままコピーする処理となる。
After outputting the <data-type> tag to the decryption
最後に、復号化キー情報35の終わりを示す</data>終了タグを、復号化キー情報35に出力し、処理1300に戻って、暗号化キー情報30に未処理の<data>タグ情報がなくなるまで、暗号化キー情報30から復号化キー情報35への変換を繰り返す(処理1306)。
Finally, a </ data> end tag indicating the end of the decryption
上記復号化キー情報生成処理130により、元の受け渡し情報10の保護情報12を暗号化するために使用した暗号化キー情報30から、部分暗号化済受け渡し情報20に含まれる当該保護情報12を暗号化した暗号化保護情報22を復号化するための復号化キー情報35が生成される。
The decryption key information generation process 130 encrypts the
保護情報の復号化処理230は図9に示すように、まず、部分暗号化済受け渡し情報20から<data></data>で囲まれた、<data>タグ情報を取得する(処理2300)。処理2300で、既にすべての<data>タグ情報を取得処理済であれば、保護情報の復号化処理を終了する。
As shown in FIG. 9, the protection
また、未処理の<data>タグ情報がある場合は、<data>タグ内の、<data-type></data-type>で囲まれた種別情報を取得し、当該種別情報により、当該<data>タグ内に記述されているデータの内容を判別する(処理2301)。 If there is unprocessed <data> tag information, the type information enclosed in <data-type> </ data-type> within the <data> tag is acquired, and the relevant < The contents of data described in the data> tag are discriminated (process 2301).
この<data-type>タグに記述された種別情報が、"encrypted-data"でなかった場合は、当該<data>タグ内に記述されている情報は、暗号化保護情報22ではないため、当該<data>タグ情報全体を、そのまま、復元処理中の中間状態である元の受け渡し情報10にコピーして出力し、処理2300に戻る(処理2302)。即ち、処理2302により、非保護データ21などは、部分暗号化済受け渡し情報20からそのまま、復元処理中の中間状態である元の受け渡し情報10にコピーされる。
<data-type>タグに記述された種別情報が、"encrypted-data"であった場合は、当該<data>タグ内に記述されている情報は、暗号化保護情報22であるため、まず、これから出力する保護情報12の開始であることを示す<data>開始タグを復元処理中の中間状態である元の受け渡し情報10に出力する(処理2303)。
If the type information described in the <data-type> tag is not “encrypted-data”, the information described in the <data> tag is not the
When the type information described in the <data-type> tag is “encrypted-data”, since the information described in the <data> tag is the
次に、これから出力する情報が保護情報12であることを示すため、保護情報12の種別情報である"protected-data"を<data-type></data-type>で囲って復元処理中の中間状態である元の受け渡し情報10に出力する(処理2304)。
Next, in order to indicate that the information to be output is the
復元処理中の中間状態である元の受け渡し情報10に<data-type>タグを出力後、次に、復号化キー情報35の<data-body>タグ35b内の復号化キーを用いて、部分暗号化済受け渡し情報20内の暗号化保護情報22の<data-body></data-body>22b内に囲まれた暗号化保護データを復号化し、元の保護データを復元する(処理2305)。
After outputting the <data-type> tag to the
処理2305で得られた復元された保護データを、<data-body></data-body>タグで囲って、保護情報12の保護データ部12bとして、復元処理中の中間状態である元の受け渡し情報10に出力する(処理2306)。
The restored protection data obtained in the processing 2305 is surrounded by <data-body> </ data-body> tags, and the original data that is an intermediate state during the restoration processing is provided as the
最後に、保護情報12の生成処理の終わりを示す</data>終了タグを、復元した受け渡し情報10に出力し、処理2300に戻って、部分暗号化済受け渡し情報20に未処理の<data>タグ情報がなくなるまで、部分暗号化済受け渡し情報20から元の受け渡し情報10への復元を繰り返す(処理2307)。
Finally, a </ data> end tag indicating the end of the generation process of the
上記保護情報の復号化処理230により、部分暗号化済受け渡し情報20の暗号化保護情報22部分を、復号化キー情報35に記述された復号化キーを用いて復号化し、部分暗号化済受け渡し情報20から元の受け渡し情報10を復元することができる。
By the
このような実施例1のデータ処理手順であるデータ生成処理100及びデータ復元処理200が、データ生成装置70のプロセッサ74及びデータ復元装置80のプロセッサ84によって実行されるデータ生成処理プログラム71及びデータ復元処理プログラム81は、コンピュータ読取り可能なCD、DVD等の記録させておくことで、複数のデータ生成装置70やデータ復元装置80で利用可能になる。
The data
このような実施例1に記載された本発明の2次元コードのデータ暗号化方法及びデータ復号化方法によれば、情報提供者と情報受領者との間で受け渡しされる部分暗号化済受け渡し情報の2次元コード40には、元の受け渡し情報10の保護情報12部分は、保護情報の暗号化処理110により、暗号化された暗号化保護情報22の形で入っているため、部分暗号化済受け渡し情報の2次元コード40と、当該暗号化保護情報22部分の復号化キー情報が入った復号化キー情報の2次元コード50の両方を情報提供者から入手している正規の情報受領者は、情報受領者のデータ復元処理200により、暗号化保護情報22部分も元の保護情報12に復元することができるが、万一、当該部分暗号化済受け渡し情報の2次元コード40が、正規の情報受領者以外に渡り、当該2次元コード40を読取られても、当該部分暗号化済受け渡し情報20の暗号化保護情報22部分の復号化キー情報35が入った復号化キー情報の2次元コード50を入手できていなければ、不正な情報受領者は、当該暗号化保護情報22部分は、復号化できず、元の保護情報12の内容を復元できない。
According to the data encryption method and data decryption method of the two-dimensional code of the present invention described in the first embodiment, the partially encrypted delivery information passed between the information provider and the information recipient In the two-
そのため、復号化キー情報の2次元コード50は、親展などにて、他人の目に触れずに正規の情報受領者だけに渡るようにすることができるので、元の保護情報12部分が暗号化された暗号化保護情報22となっている部分暗号化済受け渡し情報の2次元コード40は、他人の目に触れる形で、情報受領者に渡すことも可能である。
For this reason, the two-
しかも、一度、復号化キー情報の2次元コード50を、他人の目に触れずに正規の情報受領者に渡すことができれば、以降は、別の受け渡し情報10も、同じ暗号化キーを用いて保護情報12部分を暗号化し、当該受け渡し情報10に対応した部分暗号化済受け渡し情報の2次元コード40を生成すれば、当該部分暗号化済受け渡し情報の2次元コード40も、同様に他人の目に触れる形で情報受領者に渡すことが可能である。
In addition, once the two-
また、暗号化保護情報を復号化するための復号化キー指定は、復号化キー情報の2次元コード50を用いて行うため、情報受領者は、直接復号化キーを手動でキー入力するなどの操作をする必要がなく、複雑な操作が困難な高齢者や視覚障害者でも、部分暗号化済受け渡し情報の2次元コード40の読取りと同様の操作で、復号化キー情報の2次元コード50を指定し、簡単に、暗号化保護情報の復号化のための復号化キーをデータ復元装置80に指定できる。
In addition, since the decryption key designation for decrypting the encryption protection information is performed using the two-
また、データ復元装置80で、上記復号化キー情報の2次元コード50を管理しておくことで、多数の復号化キーを覚えきれずに忘れてしまって、暗号化保護情報22を復号化できなくなってしまうことを防ぐことができる。
In addition, by managing the two-
さらに、図3〜図9で示した実施例1によれば、非保護情報、保護情報、暗号化キー情報及び復号化キー情報をすべて同じ形式で記述して、2次元コード化できるため、非保護情報、保護情報、暗号化キー情報及び復号化キー情報を任意のパターンで組み合わせることで、復号化キー情報の2次元コード50に、補足の非保護情報を一緒に入れたり、部分暗号化済受け渡し情報の2次元コード40に、別の部分暗号化済受け渡し情報の2次元コード40の暗号化保護情報22を復号化するための復号化キー情報35を入れたりして、情報受領者に渡すことも可能である。
Furthermore, according to the first embodiment shown in FIGS. 3 to 9, the non-protected information, the protected information, the encryption key information, and the decryption key information can all be described in the same format and can be two-dimensionally encoded. By combining protection information, protection information, encryption key information, and decryption key information in an arbitrary pattern, supplementary non-protection information can be put together with the two-
また、図3〜図9で示した実施例1によれば、復号化キー情報35を2次元コード50という形で情報受領者に提供するため、見た目では復号化キー自体はわからないだけでなく、逆に、何用の復号化キーであるかなど、当該復号化キー情報35を管理するための補足情報を一緒に当該2次元コード50の中に入れることで、データ復元装置80で、当該復号化キー情報35の補足情報を表示したり、あるいは、当該補足情報を用いて復号化キー情報35を自動管理する機能をデータ復元装置80に付加したりすることも可能であり、情報受領者で取得した復号化キー情報35の管理がしやすい。
Further, according to the first embodiment shown in FIGS. 3 to 9, since the decryption
また、例えば、シリーズ購読のようなサービスで、今回号の部分暗号化済受け渡し情報の2次元コード40に、次回号の部分暗号化済受け渡し情報の2次元コード40の暗号化保護情報部分を復号化するための復号化キー情報35を一緒に入れて情報受領者に提供することで、継続して購読し、前号の部分暗号化済受け渡し情報の2次元コード40を保持している情報受領者のみ、次号の暗号化保護情報22部分を元の保護情報12に復元して見ることができるようになる。
Further, for example, in a service such as a series subscription, the encrypted protection information portion of the two-
なお、図3〜図9で示した実施例1では、一例として、データ記述言語としてXML表記を用いて各情報を記述する例を示したが、これに限らず、各情報が区別できる表記ならば、どのようなデータ記述言語を用いてもよい。 In the first embodiment shown in FIG. 3 to FIG. 9, as an example, an example is described in which each information is described using XML notation as a data description language. Any data description language may be used.
また、実施例1に記載された本発明の2次元コードのデータ暗号化方法及びデータ復号化方法に適用される部分暗号化済受け渡し情報の2次元コード40及び復号化キー情報の2次元コード50は、具体的には、保護情報12を所定の暗号化キーを用いて暗号化された暗号化保護情報22で、元の受け渡し情報10の保護情報12部分が置換されて生成された部分暗号化済受け渡し情報20を含む2次元コード40がデータ復元装置200で読取り可能に変換された第1のデータ読取媒体と、第1のデータ読取媒体に含まれた部分暗号化済受け渡し情報20を復号化するために、当該部分暗号化済受け渡し情報20の暗号化キーと対応する復号化キーの2次元コード50がデータ復元装置200で読取り可能に変換された第2のデータ読取媒体とから成るデータ受け渡し媒体が使用される。
Further, the two-
この第1のデータ読取媒体及び第2のデータ読取媒体は個別に、2次元コードデータを視認可能に表示する印刷媒体、2次元コードデータを視認可能に表示する画像表示媒体、2次元コードデータを保存する記憶媒体、並びに2次元コードデータをデータ生成装置100及びデータ復元装置200間において互いに通信可能な通信媒体のうち何れか1つが選択されている。
The first data reading medium and the second data reading medium are individually a print medium that displays the two-dimensional code data in a visually recognizable manner, an image display medium that displays the two-dimensional code data in a visible manner, and the two-dimensional code data. Any one of a storage medium to be stored and a communication medium capable of communicating two-dimensional code data between the
第1のデータ読取媒体が印刷媒体の場合は図2に示すように、データ生成装置70が実行するデータ生成処理100において、部分暗号化済受け渡し情報の2次元コード生成処理120は、イメージ化された2次元コードデータを読取り可能なデータ読取媒体に変換するためのプリンタドライバ5(図10参照。)に出力することになる。
When the first data reading medium is a print medium, as shown in FIG. 2, in the
この第1のデータ読取媒体が印刷媒体の場合においては図10に示すように、情報提供者のデータ生成処理100で生成した部分暗号化済受け渡し情報の2次元コード40を、データ生成装置70が有するプリンタドライバ5を介して、一旦、紙や看板などの印刷媒体1に2次元コード40の印刷イメージ40pとしてプリンタによって印刷し、当該印刷媒体1に印刷された2次元コード40の印刷イメージ40pを情報受領者のカメラ6で読取って、データ復元装置80で電子的な2次元コード40に復元し、別途情報提供者から入手した復号化キー情報の2次元コード50を用い、情報受領者のデータ復元装置80が実行するデータ復元処理200にて、当該2次元コード40に含まれる暗号化された暗号化保護情報22を元の保護情報12に復号化し、元の受け渡し情報10を復元する。
When the first data reading medium is a print medium, as shown in FIG. 10, the data generation device 70 generates the two-
この場合、復号化キー情報の2次元コード50は、別途情報受領者に提供しておき、情報提供者から複数の受け渡し情報10を情報受領者に渡す際にも、同じ暗号化キー情報30を用いて各元の受け渡し情報10の保護情報12部分を暗号化して、それぞれの部分暗号化済受け渡し情報の2次元コード40を生成し、それぞれの2次元コード40をそれぞれの印刷媒体1に印刷して情報受領者に渡すことができる。
In this case, the two-
したがって、印刷媒体1を介して、本発明の部分暗号化済受け渡し情報の2次元コード40を情報提供者と情報受領者との間で受け渡しをするため、郵便や配布物、看板などを介して簡単にオフライン環境下で情報の受け渡しができる。ここで、オフライン環境下とは、山や海、地下など、通信ができない環境下や、災害時などで通信が使えない状況下のことを意味する。
Therefore, in order to deliver the two-
しかも、同じ暗号化キーを使って、複数の受け渡し情報10を暗号化して渡すことができるので、復号化キー情報の2次元コード50だけを親展などで他人の目に触れずに事前に情報受領者に渡しておくことで、各受け渡し情報10に対応した部分暗号化済受け渡し情報の2次元コード40が印刷された印刷媒体1は、他人に目に触れる形で情報受領者に渡すことができる。
In addition, since a plurality of pieces of
また、部分暗号化済受け渡し情報の2次元コード40を看板などに印刷すれば、不特定多数の人に情報を伝達できると共に、特定の情報受領者に復号化キー情報の2次元コード50を事前に提供しておくことで、当該部分暗号化済受け渡し情報20の暗号化保護情報22を用いて、特定の情報受領者のみに追加の情報を伝えることが可能となる。
Further, if the two-
第1のデータ読取媒体が画像表示媒体の場合は印刷媒体と同様で、図2に示すように、情報提供者のデータ生成装置70が実行するデータ生成処理100において、部分暗号化済受け渡し情報の2次元コード生成処理120は、イメージ化された2次元コードデータを読取り可能なデータ読取媒体に変換するための画像表示ドライバ7(図11参照。)に出力することになる。
When the first data reading medium is an image display medium, it is the same as the print medium. As shown in FIG. 2, in the
この第1のデータ読取媒体が画像表示媒体の場合においては図11に示すように、情報提供者のデータ生成処理100で生成した部分暗号化済受け渡し情報の2次元コード40を、データ生成処理100が有する画像表示ドライバ7を介して、一旦、ディスプレイ装置などの画像表示媒体2上に2次元コード40の表示イメージ40dとして表示し、当該画像表示媒体2に表示された2次元コード40の表示イメージ40dを、情報受領者のカメラ6で読取って、データ復元装置80で電子的な2次元コード40に復元し、別途情報提供者から入手した復号化キー情報の2次元コード50を用い、情報受領者のデータ復元装置80が実行するデータ復元処理200にて、当該2次元コード40に含まれる暗号化保護情報22を元の保護情報12に復号化し、元の受け渡し情報10を復元する。
When the first data reading medium is an image display medium, the two-
この場合、上述した第1のデータ読取媒体が印刷媒体の場合と同様に、復号化キー情報の2次元コード50は、別途情報受領者に提供しておき、情報提供者から複数の受け渡し情報10を情報受領者に渡す際にも、同じ暗号化キー情報30を用いて各元の受け渡し情報10の保護情報12部分を暗号化して、それぞれの部分暗号化済受け渡し情報の2次元コード40を生成し、それぞれの2次元コード40を表示媒体2に表示して情報受領者に渡すことができる。
In this case, as in the case where the first data reading medium described above is a print medium, the two-
また、画像表示媒体2を介して、本発明の部分暗号化済受け渡し情報の2次元コード40を情報提供者と情報受領者との間で受け渡しをするために、上記印刷媒体1を介した情報の受け渡しと同様に、オフライン環境下での提供や、他人が見ることができる環境下での複数の情報の提供、不特定多数への伝達などができるだけでなく、画像表示媒体2に表示する2次元コード40を、時間や情報受領者情報など様々な条件で、動的に変えながら、情報受領者に応じた情報を受け渡すことができる。
In addition, in order to deliver the two-
第1のデータ読取媒体が記憶媒体の場合は印刷媒体と同様で、図2に示すように、情報提供者のデータ生成装置70が実行するデータ生成処理100において、部分暗号化済受け渡し情報の2次元コード生成処理120は、でイメージ化された2次元コードデータを読取り可能なデータ読取媒体に変換するための記憶媒体ドライバ8(図12参照。)に出力することになる。
When the first data reading medium is a storage medium, it is the same as the print medium. As shown in FIG. 2, in the
この第1のデータ読取媒体が記憶媒体の場合においては図12に示すように、情報提供者のデータ生成処理100で生成した部分暗号化済受け渡し情報の2次元コード40を、データ生成処理100が有する記憶媒体ドライバ8を介して、一旦、USBメモリやSDカード、CD、DVDなどの記憶媒体3に2次元コード40の電子的なイメージデータ40bのまま格納し、当該記憶媒体3に格納された2次元コード40の電子的なイメージデータ40bを、情報受領者のデータ復元装置80が有する記憶媒体ドライバ8を介して、情報受領者側で電子的な2次元コード40として取り出し、別途情報提供者から入手した復号化キー情報の2次元コード50を用い、情報受領者のデータ復元装置80が実行するデータ読取り処理200にて、当該2次元コード40に含まれる暗号化保護情報22を元の保護情報12に復号化し、元の受け渡し情報10を復元する。
When the first data reading medium is a storage medium, as shown in FIG. 12, the
この場合、上述した第1のデータ読取媒体が印刷媒体の場合と同様に、復号化キー情報の2次元コード50は、別途情報受領者に提供しておき、情報提供者から複数の受け渡し情報10を情報受領者に渡す際にも、同じ暗号化キー情報30を用いて各元の受け渡し情報10の保護情報12部分を暗号化して、それぞれの部分暗号化済受け渡し情報の2次元コード40を生成し、それぞれの2次元コード40を記憶媒体3に格納して情報受領者に渡すことができる。
In this case, as in the case where the first data reading medium described above is a print medium, the two-
また、記憶媒体3を介して、本発明の部分暗号化済受け渡し情報の2次元コード40を情報提供者と情報受領者との間で受け渡しをするために、上記印刷媒体1を介した情報の受け渡しと同様に、オフライン環境下での提供や、他人が見ることができる環境下での複数の情報の提供、不特定多数への伝達などができるだけでなく、プログラムやデータなどと一緒に、部分暗号化済受け渡し情報の2次元コード40を記憶媒体3に入れて情報受領者に渡すことができ、一緒に入っているプログラムやデータの付加情報として、特定の情報受領者向けに特別な追加情報を渡すことができる。
In addition, in order to deliver the two-
第1のデータ読取媒体が通信媒体の場合は印刷媒体と同様で、図2に示すように、情報提供者のデータ生成装置70が実行するデータ生成処理100において、部分暗号化済受け渡し情報の2次元コード生成処理120は、イメージ化された2次元コードデータを読取り可能なデータ読取媒体に変換するための通信ドライバ8(図13参照。)に出力することになる。
When the first data reading medium is a communication medium, it is the same as the print medium. As shown in FIG. 2, in the
この第1のデータ読取媒体が通信媒体の場合においては図13に示すように、情報提供者のデータ生成装置70が実行するデータ生成処理100で生成した部分暗号化済受け渡し情報の2次元コード40を、データ生成装置70が有する通信ドライバ9を介して、2次元コード40の電子的なイメージデータ40bのまま、有線/無線などの通信媒体4を介して、情報提供者から送信し、情報提供者から送信された電子的なイメージデータ40bを、情報受領者のデータ復元装置80が有する通信ドライバ9を介して、電子的な2次元コード40として受信し、別途情報提供者から入手した復号化キー情報の2次元コード50を用い、情報受領者のデータ復元装置80が実行するデータ復元処理200にて、当該2次元コード40に含まれる暗号化保護情報22を元の保護情報12に復号化し、元の受け渡し情報10を復元する。
When the first data reading medium is a communication medium, as shown in FIG. 13, the two-
この場合、上述した第1のデータ読取媒体が印刷媒体の場合と同様に、復号化キー情報の2次元コード50は、別途情報受領者に提供しておき、情報提供者から複数の受け渡し情報10を情報受領者に渡す際にも、同じ暗号化キー情報30を用いて各元の受け渡し情報10の保護情報12部分を暗号化して、それぞれの部分暗号化済受け渡し情報の2次元コード40を生成し、それぞれの2次元コード40を通信媒体4に介して情報受領者に渡すことができる。
In this case, as in the case where the first data reading medium described above is a print medium, the two-
また、通信媒体4を介して、本発明の部分暗号化済受け渡し情報の2次元コード40を情報提供者と情報受領者との間で受け渡しをするために、上記印刷媒体1を介した情報の受け渡しと同様に、他人が見ることができる環境下での複数の受け渡し情報の提供や不特定多数への伝達などができるだけでなく、情報受領者からの要求時や指定の時刻に、即座に部分暗号化済受け渡し情報の2次元コード40で保護された情報を情報受領者に渡すことができる。
In addition, in order to deliver the two-
なお、上述した図10〜図13に基づく実施形態においては、第1のデータ読取媒体である部分暗号化済受け渡し情報の2次元コード40に関してのみ、具体的な受け渡し媒体例を示し、第2のデータ読取媒体である復号化キー情報の2次元コード50の受け渡し媒体に関しては、具体的な媒体を明記しなかったが、当該復号化キー情報の2次元コード50も、部分暗号化済受け渡し情報の2次元コード40と同様な形で、様々な媒体を介して、情報提供者と情報受領者との間でやりとりすることができる。
In the embodiment based on FIGS. 10 to 13 described above, a specific example of a delivery medium is shown only for the two-
このように上述した実施例1においては、情報受領者毎に見せる保護情報が異なる場合、各情報受領者に対応した元の受け渡し情報10を用意し、各元の受け渡し情報10に対応したそれぞれの部分暗号化済受け渡し情報の2次元コード40と復号化キー情報の2次元コード50を生成して、情報受領者に対応した部分暗号化済受け渡し情報の2次元コード40と復号化キー情報の2次元コード50とを、情報提供者からそれぞれの情報受領者に渡す必要があったが、これに限らず、同じ受け渡し情報10から生成した部分暗号化済受け渡し情報20の2次元コード40を複数の情報受領者に共通で渡し、情報受領者毎に部分的に異なる情報の受け渡しを可能とするようにしてもよい。
As described above, in the first embodiment described above, when the protection information to be displayed is different for each information recipient,
このようなデータの受け渡しを行うことができる本発明の2次元コードのデータ暗号化方法及びデータ復号化方法の実施例について、図14〜図24を用いて説明する。なお、図14には図2と同様に、情報提供者のデータ生成処理100に本発明の2次元コードのデータ暗号化方法の実施例が示され、情報受領者のデータ復元処理200に本発明の2次元コードのデータ復号化方法の実施例が示されている。
Embodiments of the two-dimensional code data encryption method and data decryption method of the present invention that can perform such data transfer will be described with reference to FIGS. FIG. 14 shows an embodiment of the data encryption method of the two-dimensional code according to the present invention in the
この実施例2では、情報受領者に渡す元の受け渡し情報10は、2つ以上の保護情報12を含むものである。
情報提供者が有するデータ生成装置70が実行するデータ生成処理100は、情報受領者に渡す情報として、元の受け渡し情報10の各保護情報12部分を当該保護情報12毎の暗号化キーにて暗号化した、各情報受領者に共通に渡すための、部分暗号化済受け渡し情報20の2次元コード40と、各情報受領者に合わせて復号化を許す暗号化保護情報22を選択し、情報受領者毎に選択した暗号化保護情報22の復号化キー情報35を集めた各情報受領者用の復号化キー情報32の2次元コード50とを、情報受領者毎に生成するための処理である。
In the second embodiment, the
The
このデータ生成処理100で生成した部分暗号化済受け渡し情報20の2次元コード40は、各情報受領者に対して共通で渡すもので、当該データ生成処理100で生成した各情報受領者用の復号化キー情報32の2次元コード50は、部分暗号化済受け渡し情報20の2次元コード40とは分離して、各情報受領者に対応した各情報受領者用の復号化キー情報32の2次元コード50を各情報受領者に対して個別で渡すものである。
The two-
このような本発明の2次元コードのデータ暗号化方法に対応したデータ生成処理100は、元の受け渡し情報10に含まれる2つ以上の保護情報12部分を当該保護情報12毎の暗号化キーで暗号化した暗号化保護情報22に置換した形で含む部分暗号化済受け渡し情報20を生成する保護情報別暗号化処理111と、当該保護情報別暗号化処理111で生成された部分暗号化済受け渡し情報20を2次元コードに変換し、部分暗号化済受け渡し情報の2次元コード40を生成する部分暗号化済受け渡し情報の2次元コード生成処理120と、保護情報別暗号化処理111で生成した部分暗号化済受け渡し情報20の2つ以上の保護情報12のうち、特定の情報受領者のみに見せるための暗号化保護情報22を復号化するために、この復号化するための暗号化保護情報22には暗号化キーを識別するための暗号化キー識別情報を有する暗号化キー情報30が含まれ、当該暗号化キー情報30の暗号化キー識別情報と対応する復号化キーが当該暗号化キー識別情報とペアで含まれる復号化キー情報選択生成処理131と、復号化キー情報選択生成処理131にて生成された各情報受領者用の復号化キー情報32を個別に2次元コードに変換し、各情報受領者用の復号化キー情報の2次元コード50を生成する復号化キー情報の2次元コード生成処理140とを含んでいる。
The
保護情報別暗号化処理111は、元の受け渡し情報10と、元の受け渡し情報10内の保護情報12毎の暗号化キーを示す暗号化キー情報30を保護情報12順に列挙した暗号化時用の暗号化キー情報31(以下、「暗号化時用の暗号化キー情報31」という。)を入力とし、元の受け渡し情報10の各保護情報12部分を、対応する暗号化キーで暗号化し、暗号化した結果の暗号化保護情報22で各保護情報12を置換することで、部分暗号化済受け渡し情報20を生成する。
The encryption processing by protection information 111 is used for encryption in which the
保護情報別暗号化処理111により生成された部分暗号化済受け渡し情報20は、さらに、部分暗号化済受け渡し情報20の2次元コード生成処理120に渡され、当該2次元コード生成処理120にて2次元コード化し、本データ生成処理100の出力の1つである、部分暗号化済受け渡し情報の2次元コード40を生成する。
The partially
一方、元の受け渡し情報10の各保護情報12部分を暗号化する際に使用した各暗号化キー情報30は、復号化キー情報選択生成処理131にも渡され、当該復号化キー情報選択生成処理131にて、上記暗号化時用の暗号化キー情報31と、各情報受領者に対応して上記部分暗号化済受け渡し情報20の各暗号化保護情報22の復号化を許可するか否かを示した情報受領者選択情報33を入力とし、各情報受領者に合わせて、復号化を許す暗号化保護情報22を選択し、情報受領者毎に選択した暗号化保護情報22の復号化キー情報35を、暗号化時用の暗号化キー情報31に含まれる対応する暗号化キー情報30から生成して、情報受領者毎に各情報受領者用として選択した復号化キー情報35を集め、各情報受領者用の復号化キー情報32を生成する。
On the other hand, each encryption
復号化キー情報選択生成処理131で生成された各情報受領者用の復号化キー情報32は、さらに、復号化キー情報の2次元コード生成処理140に渡され、当該復号化キー情報の2次元コード生成処理140にて情報受領者毎の復号化キー情報35をそれぞれ2次元コードに変換し、本データ生成処理100は、もう1つの出力である復号化キー情報の2次元コード50を情報受領者毎に生成する。
The decryption
この部分暗号化済受け渡し情報の2次元コード40及び情報受領者毎の復号化キー情報35の2次元コード50が提供された当該各情報受領者が有するデータ復元装置80が実行するデータ復元処理200は、情報提供者から取得した部分暗号化済受け渡し情報20の2次元コード40から元の受け渡し情報10の各保護情報12部分が個別の暗号化キーで暗号化された暗号化保護情報22になっている形の部分暗号化済受け渡し情報20を読取り、同じく、当該情報受領者に個別に提供された当該情報受領者用の復号化キー情報32の2次元コード50を読取って得られた当該情報受領者用の復号化キー情報32を用い、当該部分暗号化済受け渡し情報20の各暗号化保護情報22については、当該情報受領者用の復号化キー情報32にて復号するための復号化キー情報35が提供された暗号化保護情報22だけを復号化して、当該情報受領者向けの受け渡し情報60を復元するための処理である。
A
このような本発明の2次元コードのデータ復元方法に対応したデータ復元処理200は、情報提供者から提供された部分暗号化済受け渡し情報の2次元コード40を読取ると、部分暗号化済受け渡し情報20に復元する部分暗号化済受け渡し情報読取り処理210と、別途情報提供者から提供された当該情報受領者用の復号化キー情報の2次元コード50を読取ると、復号化キー情報35を取得する復号化キー情報取得処理220と、部分暗号化済受け渡し情報読取り処理210で復号化された部分暗号化済受け渡し情報20に含まれる各暗号化保護情報22は、当該暗号化保護情報22が有する暗号化キー情報30に含まれる暗号化キー識別情報が、復号化キー情報取得処理220で取得した復号化キー情報35に含まれる暗号化キー識別情報と一致した場合は、当該暗号化キー識別情報とペアの復号化キーを用いて該当する暗号化保護情報22を復号化し、当該情報受領者向けの受け渡し情報60を復元する保護情報の選択復号化処理231とを含んでいる。
The
即ち、データ復元処理200は、まず、情報提供者から提供された上記部分暗号化済受け渡し情報の2次元コード40を、部分暗号化済受け渡し情報読取り処理210にて読取り、2次元コード化前のデータに変換し、元の受け渡し情報10の各保護情報部分12部分が当該保護情報毎の暗号化キーで暗号化された暗号化保護情報22の形となっている部分暗号化済受け渡し情報20を当該2次元コード40から復元する。
That is, the
さらに、データ復元処理200は、もう1つの入力データである別途情報提供者から入手した当該情報受領者用の復号化キー情報の2次元コード50を、復号化キー情報取得処理220にて読取り、上記部分暗号化済受け渡し情報20に含まれる暗号化保護情報22のうち、当該情報受領者に復号化を許された暗号化保護情報22の復号化キー情報35だけを選択的に含んだ当該情報受領者用の復号化キー情報32を当該2次元コード50から復元する。
Further, the
部分暗号化済受け渡し情報読取り処理210にて復元された部分暗号化済受け渡し情報20と、復号化キー情報取得処理220にて復元された当該情報受領者用の復号化キー情報32は、保護情報の選択復号化処理231に渡され、当該保護情報の選択復号化処理231にて、当該部分暗号化済受け渡し情報20に含まれる暗号化保護情報22部分を、当該情報受領者用の復号化キー情報32に含まれる復号化キー情報35を用い、当該情報受領者に復号化を許された暗号化保護情報22を選択的に復号化し、当該情報受領者向けの受け渡し情報60を復元する。
The partially
次に、元の受け渡し情報10、部分暗号化済受け渡し情報20、暗号化時用の暗号化キー情報31及び各情報受領者用の復号化キー情報32の具体的な構成例について説明する。
Next, specific configuration examples of the
元の受け渡し情報10は図15に示すように実施例1の図3の元の受け渡し情報10と同様に、当該元の受け渡し情報10を構成する情報を互いに区別できるように、例えば、非保護情報11及び保護情報12をXML形式により、<data></data>のXMLタグで囲って記述し、さらに、<data-type></data-type>内に当該情報のタイプを表す種別情報を記述し、<data-body></data-body>内に当該情報のデータを記述する。なお、図3の元の受け渡し情報10の構成例と本構成例との違いは、本構成例では、保護情報12を、1つだけでなく、複数個記述してもよいという点だけである。
As shown in FIG. 15, the
部分暗号化済受け渡し情報20は図16に示すように、図15の元の受け渡し情報10と同様に、部分暗号化済受け渡し情報20もXML形式で記述しているので、本構成例も実施例1の図4の部分暗号化済受け渡し情報20の構成例と似た構成となっており、実施例1の図4の部分暗号化済受け渡し情報20の構成例と本構成例の違いは、本構成例では、図15の元の受け渡し情報10と同様に、暗号化保護情報22を1つだけでなく、図14の保護情報12の数に対応して複数個記述可能である点と、各暗号化保護情報22に当該暗号化保護情報22を暗号化する際に使用した暗号化キー情報30を一意的に識別するための暗号化キー識別情報を<key-id></key-id>で囲って記述した<key-id>タグ22cが追加されている点だけである。
As shown in FIG. 16, the partially
暗号化時用の暗号化キー情報31は図17に示すように、各保護情報12を暗号化する際に使用する暗号化キーを記述した構成例である。この暗号化時用の暗号化キー情報31は、図14の元の受け渡し情報10の各保護情報12を暗号化する際に使用する暗号化キーを記述した暗号化キー情報30を当該保護情報12順に並べた形となっており、各暗号化キー情報30は、当該暗号化キー情報30に、各暗号化キー情報30を一意的に識別するための暗号化キー識別情報を<key-id></key-id>で囲って記述した<key-id>タグ30cが本構成例では追加されている点を除き、実施例1の図5の暗号化キー情報30の構成と同じである。
As shown in FIG. 17, the encryption
各情報受領者用の復号化キー情報32は図18に示すように、情報受領者毎に復号化を許された暗号化保護情報22に対応した復号化キーを記述した復号化キー情報35を並べた形となっている。
As shown in FIG. 18, the decryption
本構成例では、上述した元の受け渡し情報10、部分暗号化済受け渡し情報20及び暗号化時用の暗号化キー情報31の構成例と同様に、各復号化キー情報35もXML形式を用い、それぞれの復号化キー情報35を<data></data>で囲って記述し、当該復号化キー情報35が、復号化キーを記述した情報であることがわかるように、<data-type>タグ35a内に"decrypt-key"という情報を記述し、<key-id>タグ35c内に、当該復号化キー情報35が、どの暗号化キー情報30と対応しているかが分かるように対応する暗号化キー情報30の暗号化キー識別情報を記述し、<data-body>タグ35b内に、実際の復号化キーを記述する。
In this configuration example, similarly to the configuration example of the
なお、実施例1の図6の復号化キー情報35の構成例と本構成例との違いは、本構成例では、各暗号化保護情報22に当該暗号化保護情報22を暗号化する際に使用した暗号化キー情報30を一意的に識別するための暗号化キー識別情報を<key-id></key-id>で囲って記述した<key-id>タグ35cが追加されている点だけである。
Note that the difference between the configuration example of the decryption
次に、情報受領者が有するデータ復元装置80が実行する保護情報の選択復号化処理231(図14)による復号化の結果、情報受領者で得られる各情報受領者向けの受け渡し情報60の一構成例は図19に示すように、保護情報の選択復号化処理231により、情報提供者から提供された部分暗号化済受け渡し情報20のうち、非保護情報21をそのままコピーした非保護情報11と、暗号化保護情報22部分は、当該情報受領者に復号化を許された暗号化保護情報22のみを復号化した保護情報12が出力されるため、各情報受領者向けの受け渡し情報60は、保護情報12部分が、当該情報受領者に復号化を許された保護情報12のみが出力されている点を除き、図15の情報提供者の元の受け渡し情報10の構成例と同じである。即ち、XML形式で記述されている。
Next, as a result of the decryption by the selective decryption processing 231 (FIG. 14) of the protection information executed by the data restoration device 80 possessed by the information recipient, one piece of the
また、情報受領者が有するデータ復元装置80が実行する復号化キー情報選択生成処理131(図14)にて、各情報受領者に渡す復号化キー情報35を選択する際の入力として使用する情報受領者選択情報33の一構成例は図20に示すような表が用いられる。この表は、行方向には情報受領者情報を、列方向には上記部分暗号化済受け渡し情報20に含まれる各暗号化保護情報22の生成時に使用した暗号化キー情報30を一意的に識別する暗号化キー識別情報を、それぞれキーとし、当該暗号化キー識別情報に対応した暗号化キーで暗号化したそれぞれの暗号化保護情報22を元の保護情報12への復号化を各情報受領者に対して許可してよいか否かを示した情報受領者毎の選択情報エントリ331を情報受領者の人数分だけ並べた表である。
Information used as an input when selecting the decryption
このように構成された元の受け渡し情報10(図15)、部分暗号化済受け渡し情報20(図16)、暗号化時用の暗号化キー情報31(図17)、各情報受領者用の復号化キー情報32(図18)、情報受領者選択情報33(図20)及び各情報受領者向けの受け渡し情報60(図19)に基づき、図14に記載された保護情報別暗号化処理111、復号化キー情報選択生成処理131及び保護情報の選択復号化処理231の一実施例について、それぞれ図21、図22、図23、図24に基づき説明する。
The
保護情報別暗号化処理111は図21に示すように、まず、元の受け渡し情報10から<data></data>で囲まれた、<data>タグ情報を取得する(処理1110)。処理1110で、既にすべての<data>タグ情報を取得処理済みであれば、保護情報別暗号化処理111を終了する。
As shown in FIG. 21, the protection information-specific encryption processing 111 first acquires <data> tag information surrounded by <data> </ data> from the original delivery information 10 (processing 1110). If all the <data> tag information has already been acquired in the
未処理の<data>タグ情報がある場合は、<data>タグ内の、<data-type></data-type>で囲まれた種別情報を取得し、当該種別情報により、当該<data>タグ内に記述されているデータの種別を判別する(処理1111)。 If there is unprocessed <data> tag information, the type information enclosed in <data-type> </ data-type> in the <data> tag is acquired, and the relevant <data> The type of data described in the tag is determined (process 1111).
<data-type>タグに記述された種別情報が、"protected-data"でなかった場合は、当該<data>タグ内に記述されている情報は、保護情報12ではないため、処理1110で取得した<data>から</data>までの当該<data>タグ情報全体を、そのまま、部分暗号化済受け渡し情報20にコピーして出力し、処理1110に戻る(処理1112)。処理1112により、非保護データ11などは、元の受け渡し情報10からそのまま、部分暗号化済受け渡し情報20にコピーされる。
If the type information described in the <data-type> tag is not “protected-data”, the information described in the <data> tag is not the protected
<data-type>タグに記述された種別情報が、"protected-data"であった場合は、当該<data>タグ内に記述されている情報は、保護情報12であるため、まず、これから出力する暗号化保護情報22の開始であることを示す<data>開始タグを部分暗号化済受け渡し情報20に出力する(処理1113)。
If the type information described in the <data-type> tag is "protected-data", the information described in the <data> tag is the
次に、これから出力する情報が暗号化保護情報22であることを示すため、暗号化保護情報22の種別情報である"encrypted-data"を<data-type></data-type>で囲って部分暗号化済受け渡し情報20に出力する(処理1114)。
Next, in order to indicate that the information to be output is the
<data-type>タグを出力後、次に、暗号化時用の暗号化キー情報31から<data></data>で囲まれた全ての暗号化キー情報30を取得する(処理1115)。
After outputting the <data-type> tag, next, all the encryption
取得した暗号化キー情報30内に記述された<key-id>〜</key-id>間の暗号化キー識別情報30cを、そのまま暗号化キー識別情報22cとして、部分暗号化済受け渡し情報20に出力する(処理1116)。
The encryption
取得した暗号化キー情報30の<data-body>タグ30b内の暗号化キーを用いて、元の受け渡し情報10内の保護情報12の<data-body></data-body>12b内に囲まれた保護データを暗号化する(処理1117)。
Using the encryption key in the <data-body> tag 30b of the acquired encryption
処理1117で得られた暗号化された保護データを、<data-body></data-body>タグで囲って、暗号化保護情報22の暗号化保護データ部22bとして、部分暗号化済受け渡し情報20に出力する(処理1118)。
The encrypted protected data obtained in the processing 1117 is enclosed in <data-body> </ data-body> tags, and the partially encrypted delivery information is used as the encrypted protected
最後に、暗号化保護情報22の終わりを示す</data>終了タグを、部分暗号化済受け渡し情報20に出力し、処理1110に戻って、元の受け渡し情報10に未処理の<data>タグ情報がなくなるまで、元の受け渡し情報10から部分暗号化済受け渡し情報20への変換を繰り返す(処理1119)。
Finally, a </ data> end tag indicating the end of the
上記保護情報別暗号化処理111により、元の受け渡し情報10の保護情報12部分を、各保護情報に対応した暗号化キー情報30に記述された暗号化キーを用いて暗号化し、当該元の受け渡し情報10の保護情報12部分を当該保護情報毎の暗号化キーで暗号化した暗号化保護情報22に置換した、部分暗号化済受け渡し情報20が生成される。
The protection information-specific encryption processing 111 encrypts the
復号化キー情報選択生成処理131は図22に示すように、まず、情報受領者選択情報33から未処理の情報受領者用の選択情報エントリ331(図20)を取得する(処理132)。処理132で、既にすべての選択情報エントリ331を処理済みであった場合は、復号化キー情報選択生成処理131を終了する。
As shown in FIG. 22, the decryption key information
未処理の選択情報エントリ331がある場合は、当該選択情報エントリ331情報を用いて、当該選択情報エントリ331の情報受領者に対応した当該情報受領者用の復号化キー情報32を生成する(処理133)。なお、処理133においては、未処理の選択情報エントリ331がなくなるまで処理132に戻って、各情報受領者用の復号化キー情報32の生成を繰り返す。
If there is an unprocessed
次に、各情報受領者用の復号化キー情報32を生成するための復号化キー情報生成処理133(図23)について説明する。なお、この復号化キー情報生成処理133は、図22に示す復号化キー情報選択生成処理131の処理133のことである。
Next, the decryption key information generation process 133 (FIG. 23) for generating the decryption
復号化キー情報生成処理133は図23に示すように、まず、暗号化時用の暗号化キー情報31から<data></data>で囲まれた、未処理<data>タグ情報を取得する(処理1330)。処理1330で、既にすべての<data>タグ情報を取得処理済みであれば、復号化キー情報生成処理133を終了する。
As shown in FIG. 23, the decryption key information generation process 133 first obtains unprocessed <data> tag information surrounded by <data> </ data> from the encryption
未処理の<data>タグ情報がある場合は、<data>タグ内の、<data-type></data-type>で囲まれた種別情報を取得し、当該種別情報により、当該<data>タグ内に記述されているデータの種別を判別する(処理1331)。 If there is unprocessed <data> tag information, the type information enclosed in <data-type> </ data-type> in the <data> tag is acquired, and the relevant <data> The type of data described in the tag is determined (process 1331).
この<data-type>タグに記述された種別情報が、"encrypt-key"でなかった場合は、当該<data>タグ内に記述されている情報は、暗号化キー情報30ではないため、処理1330で取得した<data>から</data>までの当該<data>タグ情報全体を、そのまま、当該情報受領者用の復号化キー情報32にコピーして出力し、処理1330に戻る(処理1332)。
If the type information described in the <data-type> tag is not “encrypt-key”, the information described in the <data> tag is not the encryption
<data-type>タグに記述された種別情報が、"encrypt-key"であった場合は、当該復号化キー情報生成処理133に入力として渡された当該情報受領者用の選択情報エントリ331を参照し、処理1330で取得した暗号化キー情報30の<key-id>タグに示された暗号化キー識別情報に対応した列の当該選択情報エントリ331内の情報により、当該暗号化キー情報30を用いて暗号化した部分暗号化済受け渡し情報20内の対応する暗号化保護情報22を復号化するための復号化キー情報35を当該情報受領者に提供してよいか判定する(処理1333)。
If the type information described in the <data-type> tag is “encrypt-key”, the
暗号化キー識別情報に対応した列の当該選択情報エントリ331内の情報が「非許可」であった場合は、処理1330で取得した当該暗号化キー情報30に対応した復号化キー情報35を当該情報受領者用の復号化キー情報32に出力せず、当該暗号化キー情報30をスキップして、処理1330に戻る(処理1334)。
When the information in the
暗号化キー識別情報に対応した列の当該選択情報エントリ331内の情報が「許可」であった場合は、処理1330で取得した当該暗号化キー情報30の<data-type>タグ30a内の"encrypt-key"を"decrypt-key"に置換し、<data-body>タグ30b内の暗号化キーを当該暗号化キーに対応した復号化キーに置換して、当該暗号化キー情報30に対応した復号化キー情報35として、当該情報受領者用の復号化キー情報32に出力し、処理1330に戻って、当該情報受領者に許可された復号化キー情報35の当該情報受領者用の復号化キー情報32への出力を繰り返す(処理1335)。
If the information in the
処理1335において、暗号化キー情報30の<data-body>タグ30b内の暗号化キーの復号化キー情報35の<data-body>タグ35b内の復号化キーへの置換処理は、使用する暗号化方式が、公開暗号方式のように、暗号化キーと復号化キーがペアとなっている暗号化方式の場合は、暗号化キーに対応するペアの復号化キーに置換する処理となるが、暗号化キーと復号化キーが同じ暗号化方式の場合は、実際には置換は発生せず、暗号化キーを復号化キーとしてそのままコピーする処理となる。
In the
保護情報の選択復号化処理231は図24に示すように、まず、部分暗号化済受け渡し情報20から<data></data>で囲まれた、<data>タグ情報を取得する(処理2310)。処理2310で、既にすべての<data>タグ情報を取得処理済みであれば、保護情報の選択復号化処理231を終了する。 As shown in FIG. 24, the protection information selective decryption processing 231 first acquires <data> tag information surrounded by <data> </ data> from the partially encrypted delivery information 20 (processing 2310). . If all the <data> tag information has already been acquired in the process 2310, the protection information selective decoding process 231 ends.
また、未処理の<data>タグ情報がある場合は、<data>タグ内の、<data-type></data-type>で囲まれた種別情報を取得し、当該種別情報により、当該<data>タグ内に記述されているデータの内容を判別する(処理2311)。 If there is unprocessed <data> tag information, the type information enclosed in <data-type> </ data-type> within the <data> tag is acquired, and the relevant < The contents of the data described in the data> tag are discriminated (process 2311).
この<data-type>タグに記述された種別情報が、"encrypted-data"でなかった場合は、処理2310で取得した<data>タグ内に記述されている情報は、暗号化保護情報22ではないため、当該<data>タグ情報全体を、そのまま、当該情報受領者向けの受け渡し情報60にコピーして出力し、処理2310に戻る(処理2312)。即ち、処理2312により、非保護データ21などは、部分暗号化済受け渡し情報20からそのまま、当該情報受領者向けの受け渡し情報60にコピーされる。
If the type information described in the <data-type> tag is not “encrypted-data”, the information described in the <data> tag acquired in the processing 2310 is not
<data-type>タグに記述された種別情報が、"encrypted-data"であった場合は、処理2310で取得した<data>タグ内に記述されている暗号化保護情報22を復号化するため、復号化キー情報取得処理220で得られた当該情報受領者用の復号化キー情報32を参照し、当該情報受領者用の復号化キー情報32の中から、当該暗号化保護情報22内の<key-id>タグに記述された暗号化キー識別情報と、暗号化キー識別情報が一致する復号化キー情報35の取得を試みる(処理2313)。
When the type information described in the <data-type> tag is “encrypted-data”, to decrypt the
処理2313で、当該暗号化保護情報22を復号化するための対応する復号化キー情報35が当該情報受領者用の復号化キー情報32内に見つからなかった場合は、当該情報受領者には、当該暗号化保護情報22の復号化を許可されていないと判断し、処理2310で取得した当該暗号化保護情報22を、当該情報受領者向けの受け渡し情報60には出力せず、スキップして、処理2310に戻る(処理2314)。
If the corresponding decryption
一方、処理2313で、当該暗号化保護情報22を復号化するための対応する復号化キー情報35が当該情報受領者用の復号化キー情報32内に見つかった場合は、これから出力する保護情報12の開始であることを示す<data>開始タグを当該情報受領者向けの受け渡し情報60に出力する(処理2315)。
On the other hand, when the corresponding decryption
次に、これから出力する情報が保護情報12であることを示すため、保護情報12の種別情報である"protected-data"を<data-type></data-type>で囲って当該情報受領者向けの受け渡し情報60に出力する(処理2316)。
Next, in order to indicate that the information to be output is
<data-type>タグを出力後、次に、処理2313で取得した復号化キー情報35の<data-body>タグ35b内の復号化キーを用いて、部分暗号化済受け渡し情報20内の暗号化保護情報22の<data-body></data-body>22b内に囲まれた暗号化保護データを復号化する(処理2317)。
After outputting the <data-type> tag, next, using the decryption key in the <data-body>
処理2317で得られた復元された保護データを、<data-body></data-body>タグで囲って、保護情報12の保護データ部12bとして、当該情報受領者向けの受け渡し情報60に出力する(処理2318)。
The restored protection data obtained in the processing 2317 is enclosed in <data-body> </ data-body> tags and output to the
最後に、保護情報12の終わりを示す</data>終了タグを、当該情報受領者向けの受け渡し情報60に出力し、処理2310に戻って、部分暗号化済受け渡し情報20に未処理の<data>タグ情報がなくなるまで、部分暗号化済受け渡し情報20から当該情報受領者向けの受け渡し情報60への復元を繰り返す(処理2319)。
Finally, a </ data> end tag indicating the end of the
上記保護情報の選択復号化処理231により、部分暗号化済受け渡し情報20の非保護情報21と、暗号化保護情報22については、当該情報受領者に復号化を許された暗号化保護情報22のみを選択的に復号化し、当該情報受領者向けの受け渡し情報60を復元することができる。
As a result of the selective decryption processing 231 of the protection information, only the
このような実施例2に記載された本発明の2次元コードのデータ暗号化方法及びデータ復号化方法によれば、情報提供者と情報受領者との間で受け渡しされる部分暗号化済受け渡し情報の2次元コード40をすべての情報受領者に共通で渡しても、当該部分暗号化済受け渡し情報の2次元コード40に含まれる各暗号化保護情報22については、当該暗号化保護情報22毎の暗号化キーで暗号化されており、且つ、各情報受領者には、当該情報受領者に復号化を許された暗号化保護情報22の復号化キー情報35だけを選択的に含んだ各情報受領者用の復号化キー情報の2次元コード50を別途個別に各情報受領者に提供するため、各情報受領者は、誰でも見ることができる非保護情報11と、当該情報受領者に復号化を許可された暗号化保護情報22に対応した保護情報11しか見ることができない。
According to the data encryption method and data decryption method of the two-dimensional code of the present invention described in the second embodiment, the partially encrypted delivery information passed between the information provider and the information recipient Even if the two-
従って、情報提供者からは、情報受領者全員に同じ部分暗号化済受け渡し情報の2次元コード40を渡しても、情報受領者毎の復号化キー情報の2次元コード50を別途個別に各情報受領者に配布しておけば、情報提供者からは、情報受領者毎に別々の情報を見せることが可能となる。
Therefore, even if the information provider passes the two-
また、上述した実施例2では、部分暗号化済受け渡し情報20や各情報受領者用の復号化キー情報32を生成する際、元の受け渡し情報10の保護情報12と暗号化キー情報30以外は、そのまま、部分暗号化済受け渡し情報20や各情報受領者用の復号化キー情報32にそのままコピーしているため、実施例1と同様、各情報受領者用の復号化キー情報32に補足情報を入れて渡したり、部分暗号化済受け渡し情報20に別の受け渡し情報10のための復号化キー情報35を入れて情報受領者に渡したりすることも可能である。
In the second embodiment described above, when the partially
さらに、上述した実施例2では、暗号化キー識別情報22c、35cにより、暗号化保護情報22と復号化キー情報35の対応付けが可能であるため、例えば、情報受領者で取得した復号化キー情報の2次元コード50を、2次元コード読取り機であるデータ復元装置80などで管理し、当該データ復元装置80で管理している復号化キー情報の2次元コード50の中から、自動的に、復号化対象の暗号化保護情報22に対応した復号化キー情報35を見つけてくることも可能である。
Furthermore, in the second embodiment described above, the
なお、上述した実施例2において、さらに、保護情報の選択復号化処理231において、暗号化保護情報22が有する暗号化キー情報に含まれる暗号化キー識別情報が、復号化キー情報取得処理220で取得した復号化キー情報35に含まれる暗号化キー識別情報と一致した場合は、さらに、部分暗号化済受け渡し情報20に追加された適用条件情報22d(図25)と、復号化キー情報35に追加された適用判定対象情報35d(図27)とを照合して、当該適用判定対象情報35dが当該適用条件情報22dとマッチして復号化キー情報35が適用可能と判定した場合は、暗号化キー識別情報とペアの復号化キーを用いて該当する暗号化保護情報22を復号化し、当該適用判定対象情報35dが当該適用条件情報22dとマッチせずに復号化キー情報35が適用不可と判定した場合は、復号化キー更新情報22eを適用するようにしてもよい。
In the second embodiment described above, the encryption key identification information included in the encryption key information included in the
このようなデータの受け渡しを行うことができる本発明の2次元コードのデータ暗号化方法及びデータ復号化方法の実施例について、図25〜図30を用いて説明する。 Embodiments of the two-dimensional code data encryption method and data decryption method of the present invention capable of such data exchange will be described with reference to FIGS.
適用条件情報22dが追加される部分暗号化済受け渡し情報20は図25に示すように、実施例2の図16で示した部分暗号化済受け渡し情報20の構成例に加え、各暗号化保護情報22に、当該暗号化保護情報22に対応した復号化キー情報35を適用するための適用条件情報22dと、当該適用条情報22dで示した条件にマッチしない場合に、当該適用条件情報22dの条件にマッチする復号化キー情報35の取得喚起や自動取得をするための復号化キー更新情報22eを追加で含んでいる。
As shown in FIG. 25, the partially
この図25に示す構成例では、適用条件情報22dは、<key-cond> </key-cond>で囲って記述し、適用条件例として、適用する復号化キー情報35の有効期限情報を記述した例を示している。また、復号化キー更新情報22eは、<key-update> </key-update>で囲って記述し、復号化キー更新情報として、復号化キー情報35を更新するためのアクセスURL情報を記述した例を示している。
In the configuration example shown in FIG. 25, the
また、元の受け渡し情報10の各保護情報12を暗号化する際に使用する暗号化キーを記述した実施例2の図17に示す暗号化時用の暗号化キー情報31は図26に示すように、当該暗号化時用の暗号化キー情報31の構成例に加え、各暗号化キー情報30に、図25の構成例で示した暗号化保護情報22の適用条件情報22d及び復号化キー更新情報22eに対応した適用条件情報30dと、復号化キー更新情報30eとを追加で含んでいる。本構成例では、図25で示した例と同様に、適用条件情報30dは、<key-cond> </key-cond>で囲って記述し、適用条件例として、適用する復号化キー情報35の有効期限情報を記述した例を示している。また、復号化キー更新情報30eも同様に、<key-update> </key-update>で囲って記述し、復号化キー更新情報として、復号化キー情報35を更新するためのアクセスURL情報を記述した例を示している。
Also, the encryption
なお、各暗号化キー情報30に追加された適用条件情報30dと復号化キー更新情報30eとは、後述する本実施例2の保護情報別暗号化処理111にて、部分暗号化済受け渡し情報20の対応する暗号化保護情報22部分の適用条件情報22dと復号化キー更新情報22eとして、そのままコピーされる。
Note that the
適用判定対象情報35dが追加される復号化キー情報35は図27に示すように、実施例2の図18で示した各情報受領者用の復号化キー情報32の構成例に加え、各復号化キー情報35に、図25の構成例で示した暗号化保護情報22内の適用条件情報22dと比較して、当該復号化キー情報35が適用条件内かどうかを判定するための適用判定対象情報35dを追加で含んでいる。
The decryption
本構成例では、適用判定対象情報35dは、<key-attr> </key-attr>で囲って記述し、暗号化保護情報22内の適用条件情報22dと比較する情報として、当該復号化キー情報35の生成日時情報を記述した例を示している。
In this configuration example, the application
例えば、本実施例2の場合、各復号化キー情報35の適用判定対象情報35dに記述された生成日時情報は、部分暗号化済受け渡し情報20内の暗号化キー識別情報が一致する対応する暗号化保護情報22内の適用条件情報22dと比較され、適用判定対象情報35dに記述された生成日時情報が、当該適用条件情報22dに記述された有効期限内かどうかで、当該復号化キー情報35を当該暗号化保護情報22の復号化のために適用可能かどうかを判定する。
For example, in the case of the second embodiment, the generation date / time information described in the application
次に、元の受け渡し情報10(図15)、情報受領者選択情報33(図20)及び各情報受領者向けの受け渡し情報60(図19)と共に、適用条件情報22d及び復号化キー更新情報22eが追加された部分暗号化済受け渡し情報20(図25)、適用条件情報30d及び復号化キー更新情報30eが追加された暗号化時用の暗号化キー情報31(図26)、並びに適用判定対象情報35dが追加された各情報受領者用の復号化キー情報32(図27)に基づき、図14に記載された保護情報別暗号化処理111、復号化キー情報選択生成処理131及び保護情報の選択復号化処理231の一実施例について、それぞれ図28、図29、図30に基づき説明する。
Next, together with the original delivery information 10 (FIG. 15), information recipient selection information 33 (FIG. 20), and
保護情報別暗号化処理111は図28に示すように、実施例2の図21に示した保護情報別暗号化処理111と殆ど同じで、各暗号化保護情報22を出力する際、本実施例3で追加となった適用条件情報22dと復号化キー更新情報22eを当該暗号化保護情報22に出力するため、処理1116と処理1117の間に、処理1115で取得した暗号化キー情報30の<key-cond>〜</key-cond>間の復号化キー情報の適用条件情報30d部分と、<key-update>〜</key-update>間の復号化キー更新情報30e部分とを、当該暗号化保護情報22内の復号化キー情報の適用条件情報22dと復号化キー更新情報22eとしてそのまま当該暗号化保護情報22に出力する処理11161が追加となっている点だけが、実施例2の図21に示した保護情報別暗号化処理111とは異なる。
As shown in FIG. 28, the encryption processing by protection information 111 is almost the same as the encryption processing by protection information 111 shown in FIG. 21 of the second embodiment. In order to output the
復号化キー情報選択生成処理131(図22)の処理133である復号化キー情報生成処理133は図29に示すように、実施例2の図23で示した復号化キー情報生成処理133と殆ど同じで、図23の処理1335において、選択された復号化キー情報35を各情報受領者用の復号化キー情報32に出力する際、対応する暗号化キー情報30の<data-type>タグ30a内の "encrypt-key" を "decrypt-key" に置換して復号化キー情報のデータ種別情報を表す<data-type>タグ35aとして出力し、暗号化キー識別情報を記述した<key-id>タグ30cは、<key-id>タグ35cとして、そのままコピーして出力60し、当該暗号化キー情報30の<key-cond>タグ30d、<key-update>タグ30eは削除して、代わりに、追加となった復号化キー情報35の適用判定対象情報35dとして、当該復号化キー情報32の生成日時情報などの情報を<key-attr></key-attr>で囲って出力し、<data-body>タグ30b内の暗号化キーを対応する復号化キーに置換して、<data-body>タグ35bとして出力する処理13351で、図23の処理1335を置き換えている点だけが、実施例2の図23に示した復号化キー情報生成処理133とは異なる。
As shown in FIG. 29, the decryption key information generation process 133 which is the process 133 of the decryption key information selection generation process 131 (FIG. 22) is almost the same as the decryption key information generation process 133 shown in FIG. In the same manner, when the selected decryption
保護情報の選択復号化処理231は図30に示すように、実施例2の図24で示した保護情報の選択復号化処理231と殆ど同じで、処理2310で取得した暗号化保護情報22を復号化して、当該情報受領者用の受け渡し情報60に出力する際、本実施例3で追加となった、適用条件情報22d、適用判定対象情報35dにより、対応する復号化キー情報35を適用して復号化してよいかを判断し、適用不可であった場合は、同じく実施例3で追加となった復号化キー更新情報22eを用いて、適用条件情報22dにマッチした復号化キー情報35の取得喚起、あるいは、自動取得をする処理が追加されている点だけが、実施例2の図24で示した保護情報の選択復号化処理231とは異なる。
As shown in FIG. 30, the protection information selective decryption process 231 is almost the same as the protection information selective decryption process 231 shown in FIG. 24 of the second embodiment, and decrypts the
具体的には、図24の処理2313で、処理2310で取得した暗号化保護情報22に対応した復号化キー情報35が当該情報受領者用の復号化キー情報32にあった場合、処理2313の後に、本実施例3では、処理23131と処理23132の処理が追加されている点が、実施例2の図24で示した保護情報の選択復号化処理231とは異なる。
Specifically, when the decryption
この処理23131では、処理2313で取得した対応する復号化キー情報35に含まれる<key-attr>タグの適用判定対象情報35dと、処理2310で取得した<data>タグの暗号化保護情報22に含まれる<key-cond>タグで記述された適用条件情報22dとを比較し、当該復号化キー情報35を当該暗号化保護情報22の復号化に適用可能かどうかを判定する。
In this processing 23131, the <key-attr> tag application
例えば、図25、図27の構成例で示した形で、適用条件情報22dに当該復号化キー情報35を適用する有効期限情報が入っていて、適用判定対象情報35dには、当該復号化キー情報の生成日時情報が入っている場合、適用判定対象情報35dの生成日時情報が、適用条件情報22dの有効期限内であれば、適用可能と判断し、有効期限外であれば、適用不可と判断する。
For example, the expiration date information for applying the decryption
処理23131の結果、当該復号化キー情報35を適用可と判断した場合は、実施例2の図24で示した保護情報の選択復号化処理231と同様に、処理2315以下の処理を実行し、当該復号化キー情報35を用いて、当該暗号化保護情報22を復号化して、当該情報受領者向けの受け渡し情報60に出力する。
As a result of the process 23131, when it is determined that the decryption
また、処理23131の結果、当該復号化キー情報35を適用不可と判断した場合は、処理23132にて、当該暗号化保護情報22に含まれる<key-update>タグで記述された復号化キー更新情報22eを用い、適用条件情報22dにマッチした復号化キー情報35の取得を情報受領者に喚起、あるいは、適用条件情報22dにマッチした復号化キー情報35を自動で取得する。
If it is determined as a result of the processing 23131 that the decryption
例えば、図25の構成例で示した形で、復号化キー更新情報22eに適用条件22dにマッチした復号化キー情報35を取得するためのURL情報が入っている場合、当該URL情報を情報受領者に表示して、適用条件22dにマッチした復号化キー情報35の取得を情報受領者に喚起、あるいは、当該URL情報を用いて自動で適用条件22dにマッチした復号化キー情報35を取得する。
For example, in the form shown in the configuration example of FIG. 25, when the decryption
処理23132の結果、適用条件情報22dにマッチした復号化キー情報35を自動取得できた場合は、自動取得した復号化キー情報35を用いて、処理2315以下の処理を実行し、当該暗号化保護情報22を復号化して、当該情報受領者向けの受け渡し情報60に出力する。また、処理23132の結果、適用条件情報22dにマッチした復号化キー情報35を自動では取得できなかった場合は、本保護情報の選択復号化処理231を中止して終了する。
If the decryption
このような実施例3に記載された本発明の2次元コードのデータ暗号化方法及びデータ復元化方法によれば、各情報受領者が保持している各情報受領者用の復号化キー情報の2次元コード50に含まれる復号化キー情報35の適用条件が制限でき、例えば、適用条件情報22dとして有効期限情報を入れることで、正規の情報受領者用の復号化キー情報の2次元コード50を保持していても、当該情報受領者が入手した部分暗号化済受け渡し情報20内の暗号化保護情報22を元の保護情報12に復元して見ることができる期間などを制限できる。
According to the two-dimensional code data encryption method and data recovery method of the present invention described in the third embodiment, the decryption key information for each information recipient held by each information recipient is stored. The application conditions of the decryption
即ち、部分暗号化済受け渡し情報の2次元コード40の各暗号化保護情報22に含まれる復号化キーの適用条件情報22dに、例えば有効期限情報などを入れ、各情報受領者用の復号化キー情報の2次元コード50の各復号化キー情報35に含まれる適用判定対象情報35dに、例えば当該復号化キー情報35の生成日時情報を入れ、当該復号化キー情報35の適用判定対象情報35dに記述された生成日時情報が、暗号化保護情報22の適用条件情報22dに記述された有効期限内かどうかで、当該復号化キー情報35の適用可否を判断することで、有効期限などで各復号化キー情報の適用条件を制限できる。
That is, for example, expiration date information is included in the decryption key
また、適用条件情報22dによる適用条件外であった場合、復号化キー更新情報22eを用い、当該情報受領者が保持している復号化キー情報35の更新を情報受領者に喚起したり、あるいは、自動取得したりすることができ、保護情報12を見るためのライセンス管理、ライセンス更新手段として利用できる。
If the
そのため、同じタイプの保護情報12でも、例えば、期間毎に暗号化キーを更新し、新たな期間の当該保護情報は、新たな暗号化キーで暗号化し、当該保護情報12の暗号化結果の暗号化保護情報22の適用条件情報22dに記述する有効期限情報も更新することで、古い暗号化キーに対応した復号化キー情報の2次元コード50を用いて読取りを実施した情報受領者に対しては、有効期限外として、当該暗号化保護情報22に含まれる復号化キー更新情報22eを用いて、新た期間に対応した復号化キー情報の2次元コード50の取得喚起や自動取得をすることができる。
Therefore, even with the same type of
即ち、情報受領者は、ライセンス期間内に取得した部分暗号化済受け渡し情報の2次元コード40は、当該ライセンス期間用として取得した復号化キー情報の2次元コード50を用いて、オフライン環境下の状態で、ライセンスで許可された暗号化保護情報22を復号化して元の保護情報12を見ることができるが、ライセンス期間外の部分暗号化済受け渡し情報の2次元コード40に対しては、取得済みの古い復号化キー情報の2次元コード50を用いて読取りを実行すると、ライセンスの更新喚起メッセージを出力することから、手動または自動で、ライセンスを更新して新たな復号化キー情報の2次元コード50を取得しないと、新たなライセンス期間の暗号化保護情報22は復号化できないので、期間ベースの情報提供サービスを実現できるようになる。
That is, the information recipient uses the two-
なお、図15〜図19で示した実施例2、及び図25〜図27で示した実施例3では、実施例1と同様に、一例として、データ記述言語としてXML表記を用いて各情報を記述する例を示したが、これに限らず、各情報が区別できる表記ならば、どのようなデータ記述言語を用いてもよい。 In the second embodiment shown in FIG. 15 to FIG. 19 and the third embodiment shown in FIG. 25 to FIG. 27, as in the first embodiment, as an example, each information is expressed using XML notation as a data description language. Although an example of description is shown, the present invention is not limited to this, and any data description language may be used as long as each information can be distinguished.
また、実施例2に記載された本発明の2次元コードのデータ暗号化方法及びデータ復号化方法に適用される部分暗号化済受け渡し情報の2次元コード40及び復号化キー情報の2次元コード50は、具体的には、元の受け渡し情報10に含まれる2つ以上の保護情報12を当該保護情報毎に所定の暗号化キーを用いて暗号化された暗号化保護情報22で、元の受け渡し情報10の2つ以上の保護情報12を置換して生成された部分暗号化済受け渡し情報20を含む2次元コード40がデータ復元装置200で読取り可能に変換された第1のデータ読取媒体と、第1のデータ読取媒体に含まれた部分暗号化済受け渡し情報20の2つ以上の暗号化保護情報22のうち、特定の情報受領者のみに見せるための暗号化保護情報22を復号化するために、この復号化するための暗号化保護情報22には暗号化キーを識別するための暗号化キー識別情報を有する暗号化キー情報30が含まれ、暗号化キー情報30の暗号化キー識別情報と対応する復号化キーが当該暗号化キー識別情報とペアで含まれる復号化キー情報の2次元コード50がデータ復元装置200で読取り可能に変換された第2のデータ読取媒体とから成るデータ受け渡し媒体が使用される。
Further, the two-
また、実施例3に記載された本発明の2次元コードのデータ暗号化方法及びデータ復号化方法に適用される部分暗号化済受け渡し情報の2次元コード40及び復号化キー情報の2次元コード50は、具体的には、実施例2に使用されるデータ受け渡し媒体の第1のデータ読取媒体及び第2のデータ読取媒体に、他の情報が追加されている。
Further, the two-
第1のデータ読取媒体の部分暗号化済受け渡し情報20には、各暗号化保護情報22それぞれに、当該暗号化保護情報22に含まれる暗号化キー識別情報で識別される暗号化キーに対応した復号化キー情報35の適用条件が定義された適用条件情報22dと、当該復号化キー情報35が適用条件にマッチしない場合に当該適用条件にマッチする復号化キー情報の取得喚起、あるいは自動取得をするための復号化キー更新情報22eとが追加され、第2のデータ読取媒体には、復号化キー情報35に、暗号化キー識別情報が一致する暗号化保護情報22に含まれる適用条件情報22dと比較して、当該復号化キー情報35が当該暗号化保護情報22の復号化のために使用可能か否かを判断するための適用判定対象情報35dが追加されている。
In the partially
この第1のデータ読取媒体及び第2のデータ読取媒体は個別に、2次元コードデータを視認可能に表示する印刷媒体、2次元コードデータを視認可能に表示する画像表示媒体、2次元コードデータを保存する記憶媒体、並びに2次元コードデータをデータ生成装置100及びデータ復元装置200間において互いに通信可能な通信媒体のうち何れか1つが選択されている。
The first data reading medium and the second data reading medium are individually a print medium that displays the two-dimensional code data in a visually recognizable manner, an image display medium that displays the two-dimensional code data in a visible manner, and the two-dimensional code data. Any one of a storage medium to be stored and a communication medium capable of communicating two-dimensional code data between the
第1のデータ読取媒体が印刷媒体の場合は図14に示すように、データ生成装置70が実行するデータ生成処理100において、部分暗号化済受け渡し情報の2次元コード生成処理120は、イメージ化された2次元コードデータを読取り可能なデータ読取媒体に変換するためのプリンタドライバ5(図31参照。)に出力することになる。
When the first data reading medium is a print medium, as shown in FIG. 14, in the
この第1のデータ読取媒体が印刷媒体の場合においては図31に示すように、情報提供者のデータ生成処理100で生成した部分暗号化済受け渡し情報の2次元コード40を、データ生成装置70が有するプリンタドライバ5を介して、一旦、紙や看板などの印刷媒体1に2次元コード40の印刷イメージ40pとしてプリンタによって印刷し、当該印刷媒体1に印刷された2次元コード40の印刷イメージ40pを情報受領者のカメラ6で読取って、データ復元装置80で電子的な2次元コード40に復元し、別途情報提供者から入手した復号化キー情報の2次元コード50を用い、情報受領者のデータ復元装置80が実行するデータ復元処理200にて、当該2次元コード40に含まれる暗号化された暗号化保護情報22を選択的に元の保護情報12に復号化し、誰でも見ることができる非保護情報11と、当該情報受領者が見ることを許可された保護情報12とを含む当該情報受領者向けの受け渡し情報60とを復元する。
When the first data reading medium is a print medium, as shown in FIG. 31, the data generation apparatus 70 generates the two-
この場合、情報提供者は、データ生成装置70を用いて、元の受け渡し情報10から複数の情報受領者向けに共通の部分暗号化済受け渡し情報の2次元コード40を生成し、生成された2次元コード40を印刷媒体1に印刷イメージ40pとして印刷して、複数の情報受領者に対して渡し、各情報受領者用の復号化キー情報32が入った2次元コード50は、当該データ生成装置70を用いて情報受領者毎に生成して、生成した各情報受領者用の2次元コード50を、各情報受領者に対して個別に渡すことになる。
In this case, the information provider uses the data generation device 70 to generate the two-
したがって、印刷媒体1を介して、本発明の部分暗号化済受け渡し情報の2次元コード40を情報提供者と情報受領者との間で受け渡しをするため、郵便や配布物、看板などを介して簡単にオフライン環境下で情報の受け渡しができる。
Therefore, in order to deliver the two-
また、各情報受領者用の復号化キー情報の2次元コード50を別途、情報受領者毎に個別に渡しておけば、複数の情報受領者向けに共通で生成した同じ部分暗号化済受け渡し情報の2次元コード40を、印刷媒体1に印刷イメージ40pとして印刷して、複数の情報受領者に対して渡すことができ、且つ、情報受領者毎に元の受け渡し情報10に復元できる部分を制御できるので、一度に多数の情報受領者に対して、同じデータを配り、情報受領者毎に異なる情報を受け渡しすることが可能となる。
In addition, if the two-
また、看板や不特定多数に配る印刷物を媒体とした場合、例えば、情報受領者のライセンスレベルなどに応じて、特定の情報受領者に追加の情報を見せるといったサービスを実現することが可能となる。 In addition, when a printed material distributed to a signboard or an unspecified number is used as a medium, for example, it is possible to realize a service in which additional information is shown to a specific information recipient according to the license level of the information recipient. .
第1のデータ読取媒体が画像表示媒体の場合は印刷媒体と同様で、図14に示すように、情報提供者のデータ生成装置70が実行するデータ生成処理100において、部分暗号化済受け渡し情報の2次元コード生成処理120は、イメージ化された2次元コードデータを読取り可能なデータ読取媒体に変換するための画像表示ドライバ7(図32参照。)に出力することになる。
When the first data reading medium is an image display medium, it is the same as the print medium. As shown in FIG. 14, in the
この第1のデータ読取媒体が画像表示媒体の場合においては図32に示すように、情報提供者のデータ生成処理100で生成した部分暗号化済受け渡し情報の2次元コード40を、データ生成処理100が有する画像表示ドライバ7を介して、一旦、ディスプレイ装置などの画像表示媒体2上に2次元コード40の表示イメージ40dとして表示し、当該画像表示媒体2に表示された2次元コード40の表示イメージ40dを、情報受領者のカメラ6で読取って、データ復元装置80で電子的な2次元コード40に復元し、別途情報提供者から入手した復号化キー情報の2次元コード50を用い、情報受領者のデータ復元装置80が実行するデータ復元処理200にて、当該2次元コード40に含まれる暗号化保護情報22を選択的に元の保護情報12に復号化し、誰でも見ることができる非保護情報11と、当該情報受領者が見ることを許可された保護情報12とを含む当該情報受領者向けの受け渡し情報60とを復元する。元の受け渡し情報10を復元する。
When the first data reading medium is an image display medium, as shown in FIG. 32, the two-
この場合、情報提供者は、データ生成装置70を用いて、元の受け渡し情報10から複数の情報受領者向けに共通の部分暗号化済受け渡し情報の2次元コード40を生成し、生成された2次元コード40を画像表示媒体2に画像表示イメージ40dとして印刷して、複数の情報受領者に対して渡し、各情報受領者用の復号化キー情報32が入った2次元コード50は、当該データ生成装置70を用いて情報受領者毎に生成して、生成した各情報受領者用の2次元コード50を、各情報受領者に対して個別に渡すことになる。
In this case, the information provider uses the data generation device 70 to generate the two-
また、画像表示媒体2を介して、本発明の部分暗号化済受け渡し情報の2次元コード40を情報提供者と情報受領者との間で受け渡しをするために、上記印刷媒体1を介した情報の受け渡しと同様に、オフライン環境下での提供や、他人が見ることができる環境下での複数の情報の提供、不特定多数への伝達などができるだけでなく、画像表示媒体2に表示する2次元コード40を、時間や情報受領者情報など様々な条件で、動的に変えながら、情報受領者に応じた情報を受け渡すことができる。
In addition, in order to deliver the two-
第1のデータ読取媒体が記憶媒体の場合は印刷媒体と同様で、図14に示すように、情報提供者のデータ生成装置70が実行するデータ生成処理100において、部分暗号化済受け渡し情報の2次元コード生成処理120は、イメージ化された2次元コードデータを読取り可能なデータ読取媒体に変換するための記憶媒体ドライバ8(図33参照。)に出力することになる。
When the first data reading medium is a storage medium, it is the same as the print medium. As shown in FIG. 14, in the
この第1のデータ読取媒体が記憶媒体の場合においては図33に示すように、情報提供者のデータ生成処理100で生成した部分暗号化済受け渡し情報の2次元コード40を、データ生成処理100が有する記憶媒体ドライバ8を介して、一旦、USBメモリやSDカード、CD、DVDなどの記憶媒体3に2次元コード40の電子的なイメージデータ40bのまま格納し、当該記憶媒体3に格納された2次元コード40の電子的なイメージデータ40bを、情報受領者のデータ復元装置80が有する記憶媒体ドライバ8を介して、情報受領者側で電子的な2次元コード40として取り出し、別途情報提供者から入手した復号化キー情報の2次元コード50を用い、情報受領者のデータ復元装置80が実行するデータ読取り処理200にて、当該2次元コード40に含まれる暗号化保護情報22を選択的に元の保護情報12に復号化し、誰でも見ることができる非保護情報11と、当該情報受領者が見ることを許可された保護情報12とを含む当該情報受領者向けの受け渡し情報60とを復元する。元の受け渡し情報10を復元する。
When the first data reading medium is a storage medium, as shown in FIG. 33, the
この場合、情報提供者は、データ生成装置70を用いて、元の受け渡し情報10から複数の情報受領者向けに共通の部分暗号化済受け渡し情報の2次元コード40を生成し、生成された2次元コード40を記憶媒体3に電子的なイメージデータ40bとして格納して、複数の情報受領者に対して渡し、各情報受領者用の復号化キー情報32が入った2次元コード50は、当該データ生成装置70を用いて情報受領者毎に生成して、生成した各情報受領者用の2次元コード50を、各情報受領者に対して個別に渡すことになる。
In this case, the information provider uses the data generation device 70 to generate the two-
また、記憶媒体3を介して、本発明の部分暗号化済受け渡し情報の2次元コード40を情報提供者と情報受領者との間で受け渡しをするために、上記印刷媒体1を介した情報の受け渡しと同様に、オフライン環境下での提供や、他人が見ることができる環境下での複数の情報の提供、不特定多数への伝達などができるだけでなく、プログラムやデータなどと一緒に、部分暗号化済受け渡し情報の2次元コード40を記憶媒体3に入れて情報受領者に渡すことができ、一緒に入っているプログラムやデータの付加情報として、特定の情報受領者向けに特別な追加情報を渡すことができる。
In addition, in order to deliver the two-
第1のデータ読取媒体が通信媒体の場合は印刷媒体と同様で、図14に示すように、情報提供者のデータ生成装置70が実行するデータ生成処理100において、部分暗号化済受け渡し情報の2次元コード生成処理120は、イメージ化された2次元コードデータを読取り可能なデータ読取媒体に変換するための通信ドライバ8(図34参照。)に出力することになる。
When the first data reading medium is a communication medium, it is the same as the print medium. As shown in FIG. 14, in the
この第1のデータ読取媒体が通信媒体の場合においては図34に示すように、情報提供者のデータ生成装置70が実行するデータ生成処理100で生成した部分暗号化済受け渡し情報の2次元コード40を、データ生成装置70が有する通信ドライバ9を介して、2次元コード40の電子的なイメージデータ40bのまま、有線/無線などの通信媒体4を介して、情報提供者から送信し、情報提供者から送信された電子的なイメージデータ40bを、情報受領者のデータ復元装置80が有する通信ドライバ9を介して、電子的な2次元コード40として受信し、別途情報提供者から入手した復号化キー情報の2次元コード50を用い、情報受領者のデータ復元装置80が実行するデータ復元処理200にて、当該2次元コード40に含まれる暗号化保護情報22を選択的に元の保護情報12に復号化し、誰でも見ることができる非保護情報11と、当該情報受領者が見ることを許可された保護情報12とを含む当該情報受領者向けの受け渡し情報60を復元する。
When the first data reading medium is a communication medium, as shown in FIG. 34, the two-
この場合、情報提供者は、データ生成装置70を用いて、元の受け渡し情報10から複数の情報受領者向けに共通の部分暗号化済受け渡し情報の2次元コード40を生成し、生成された2次元コード40を電子的なイメージデータ40bのまま通信媒体4を介して複数の情報受領者に対して渡し、各情報受領者用の復号化キー情報32が入った2次元コード50は、当該データ生成装置70を用いて情報受領者毎に生成して、生成した各情報受領者用の2次元コード50を、各情報受領者に対して個別に渡すことになる。
In this case, the information provider uses the data generation device 70 to generate the two-
また、通信媒体4を介して、本発明の部分暗号化済受け渡し情報の2次元コード40を情報提供者と情報受領者との間で受け渡しをするために、上記印刷媒体1を介した情報の受け渡しと同様に、他人が見ることができる環境下での複数の受け渡し情報の提供や不特定多数への伝達などができるだけでなく、情報受領者からの要求時や指定の時刻に、即座に部分暗号化済受け渡し情報の2次元コード40で保護された情報を情報受領者に渡すことができる。
In addition, in order to deliver the two-
なお、上述した図31〜図34に基づく実施形態においては、第1のデータ読取媒体である部分暗号化済受け渡し情報の2次元コード40に関してのみ、具体的な受け渡し媒体例を示し、第2のデータ読取媒体である復号化キー情報の2次元コード50の受け渡し媒体に関しては、具体的な媒体を明記しなかったが、当該復号化キー情報の2次元コード50も、部分暗号化済受け渡し情報の2次元コード40と同様な形で、様々な媒体を介して、情報提供者と情報受領者との間でやりとりすることができる。
In the embodiment based on FIGS. 31 to 34 described above, a specific delivery medium example is shown only for the two-
このような実施例2及び実施例3によれば、元の受け渡し情報10に1つ以上の保護情報12を含み、各保護情報12は、保護情報毎の暗号化キーで暗号化した結果の複数の暗号化保護情報22を含む部分暗号化済み受け渡し情報の2次元コード40を作成し、且つ、情報受領者毎に必要な暗号化保護情報22だけを復号化できる復号化キー情報35を、各情報受領者に対応した各情報受領者用の復号化キー情報の2次元コード50として情報受領者毎に別途個別に配布できるため、情報提供者は、1つ以上の暗号化保護情報22を含む部分暗号化済み受け渡し情報の2次元コード40を作成して、作成した該2次元コード40を複数の情報受領者に対して共通に配布、または、見ることができるようにし、情報受領者毎に別途配布した復号化キー情報の2次元コード50により、復号化できる暗号化保護情報22を情報受領者毎に制限することで、情報受領者毎に見ることができる情報を変えることができる。
According to the second and third embodiments, the
そのため、各情報受領者に対応した各情報受領者用の復号化キー情報の2次元コード50だけを、必要な情報受領者に対して配布しておけば、部分暗号化済み受け渡し情報の2次元コード40は、不特定多数の人が見ることができるような印刷物や看板に置いたり、一斉配布したりしても、部分暗号化済み受け渡し情報の2次元コード40に含まれる暗号化保護情報22部分については、情報提供者から当該情報受領者用の復号化キー情報の2次元コード50を入手した情報受領者のみが復号化でき、かつ、当該情報受領者用の復号化キー情報の2次元コード50に従って、当該情報受領者に復号化を許可された特定の暗号化保護情報22だけを選択的に復号化して元の保護情報10を見ることができるので、情報受領者毎に差別化した情報提供サービスができるようになる。
Therefore, if only the two-
なお、上述した実施例2、3では、情報受領者が有するデータ復元装置80が実行するデータ生成処理100において、部分暗号化済受け渡し情報の2次元コード40に対して、当該情報受領者用の復号化キー情報の2次元コード50を1つだけ指定する実施例を示したが、これに限らず、当該情報受領者のデータ復元装置80で予め入手済みの別の復号化キー情報の2次元コードも一緒に指定できるようにしてもよい。
In the second and third embodiments described above, in the
このような本発明の2次元コードのデータ復号化方法は図35に示すように、実施例2の図14で示した情報受領者のデータ復元処理200の復号化キー情報取得処理220及び保護情報の選択復号化処理231の処理方法だけが異なっている。
As shown in FIG. 35, the two-dimensional code data decryption method according to the present invention includes the decryption key
実施例4の復号化キー情報取得処理220は、図14の復号化キー情報取得処理220において、情報受領者が情報提供者から部分暗号化済受け渡し情報の2次元コードデータを有するデータ読取媒体と共に受け取った復号化キー情報の2次元コードデータを有するデータ読取媒体に加え、復号化キーとは別の復号化キー情報の2次元コードデータを有する予め入手済のデータ読取媒体をデータ復元装置200で複数読取ると、各データ読取媒体の復号化キー情報50を取得するようになっている。
The decryption key
また、実施例4の保護情報の選択復号化処理231は、図14の保護情報の選択復号化処理231において、部分暗号化済受け渡し情報読取り処理210で復号化された部分暗号化済受け渡し情報20に含まれる各暗号化保護情報22は、当該暗号化保護情報22が有する暗号化キー情報に含まれる暗号化キー識別情報が、実施例4の復号化キー情報取得処理220で取得した各復号化キー情報35のうちの何れかの当該復号化キー情報35に含まれる暗号化キー識別情報と一致した場合は、当該暗号化キー識別情報とペアの復号化キーを用いて該当する暗号化保護情報22を復号化し、且つ実施例4の復号化キー情報取得処理220で取得した各復号化キー情報35の何れもが当該復号化キー情報35に含まれる暗号化キー識別情報と一致しない場合は、各暗号化保護情報22の復号化を中止するようになっている。
Further, the protection information selective decryption process 231 according to the fourth embodiment is the partially
即ち、本実施例4のデータ読取り処理200では、部分暗号化済受け渡し情報の2次元コード40と、当該部分暗号化済受け渡し情報の2次元コード40に対応した当該情報受領者用の復号化キー情報の2次元コード50に加え、当該情報受領者が入手済みの別の復号化キー情報の2次元コード50も一緒に指定し、複数の復号化キー情報の2次元コード50をデータ読取り処理200に対して入力として指定する。
That is, in the
指定した複数の復号化キー情報の2次元コード50は、復号化キー情報取得処理220にて読取り、それぞれ対応する当該情報受領者用の復号化キー情報32に復号化される。
The two-
復号化キー情報取得処理220にて得られた複数の当該情報受領者用の復号化キー情報32は、保護情報の選択復号化処理231に渡され、部分暗号化済受け渡し情報読取り処理210で復号化された部分暗号化済受け渡し情報20の暗号化保護情報22部分の復号化に利用される。
The plurality of decryption
この保護情報の選択復号化処理231は、実施例2、3とは異なり、復号化キー情報取得処理220にて得られた1つの当該情報受領者用の復号化キー情報32ではなく、入力として指定された複数の当該情報受領者用の復号化キー情報32を検索し、当該情報受領者に復号化を許された暗号化保護情報22を選択的に復号化し、当該情報受領者向けの受け渡し情報60を復元する。
Unlike the second and third embodiments, this protection information selective decryption processing 231 is not input as the decryption
このような保護情報の選択復号化処理231の一実施例について、図36に基づき説明する。
図36に示す保護情報の選択復号化処理231は、実施例2の図24で示した保護情報の選択復号化処理231と殆ど同じで、図24の保護情報の選択復号化処理231における処理2313では、1つの当該情報受領者用の復号化キー情報32を検索していたのに対し、本実施例4の処理23132では、復号化キー情報取得処理220にて得られた、入力されたすべての当該情報受領者用の復号化キー情報32の中を検索し、暗号化保護情報22内の<key-id>タグに記述された暗号化キー識別情報と、暗号化キー識別情報が一致する復号化キー情報35の取得を試みる点のみが異なる。即ち、実施例2の図24で示した保護情報の選択復号化処理231における処理2313を、本実施例4の処理23132に置換するだけである。
An example of such protection information selective decryption processing 231 will be described with reference to FIG.
36 is almost the same as the selective decryption process 231 for protected information shown in FIG. 24 of the second embodiment, and the process 2313 in the selective decryption process 231 for protected information shown in FIG. In the
なお、上述した本実施例4では、実施例2の図24で示した保護情報の選択復号化処理231に対する変形例を示したが、これに限らず、実施例3の図30で示した保護情報の選択復号化処理231における処理2313を、本実施例4の処理23132に置換するだけで、復号化キー情報取得処理220にて得られた、入力されたすべての当該情報受領者用の復号化キー情報32の中を検索し、暗号化保護情報22内の<key-id>タグに記述された暗号化キー識別情報と、暗号化キー識別情報が一致する復号化キー情報35の取得を試みることができる。
In the above-described fourth embodiment, a modification example of the protection information selective decoding process 231 illustrated in FIG. 24 according to the second embodiment has been described. However, the present invention is not limited thereto, and the protection illustrated in FIG. 30 according to the third embodiment. By simply replacing the process 2313 in the information selective decryption process 231 with the
このような本実施例4によれば、情報受領者は、別途入手済みの当該情報受領者用の復号化キー情報の2次元コード50の中から、復号化する部分暗号化済受け渡し情報の2次元コード40に対応した、当該情報受領者用の復号化キー情報の2次元コード50を選択的に指定する必要がなく、入手済みのすべての当該情報受領者用の復号化キー情報の2次元コード50をデータ読取り処理200に指定すれば、自動的に、対応する当該情報受領者用の復号化キー情報の2次元コード50が検索され、当該情報受領者向けの受け渡し情報60を復元できる。
According to the fourth embodiment as described above, the information receiver can select 2 of the partially encrypted delivery information to be decrypted from the two-
即ち、情報受領者は、対応する復号化キーを記憶していなくても、入手済みの当該情報受領者用の復号化キー情報の2次元コード50をすべて指定すれば、当該情報受領者向けの受け渡し情報60を復元ができるようになる。
That is, even if the information recipient does not store the corresponding decryption key, if the two-
このような実施例2、3、4のデータ処理手順であるデータ生成処理100及びデータ復元処理200が、データ生成装置70のプロセッサ74及びデータ復元装置80のプロセッサ84によって実行されるデータ生成処理プログラム71及びデータ復元処理プログラム81は、コンピュータ読取り可能なCD、DVD等の記録させておくことで、複数のデータ生成装置70やデータ復元装置80で利用可能になる。
A data generation processing program in which the
また、上述した実施例1〜実施例4においては、2次元コード化する前に、受け渡し情報10の保護情報を暗号化しているので、受け渡し情報には暗号化しなければならない保護情報と、暗号化しなくてもよい非保護情報とを混在させることができる。
In the first to fourth embodiments described above, since the protection information of the
また、上述した実施例1〜実施例4においては、情報提供者から情報受領者に渡す部分暗号化済受け渡し情報を含む2次元コードには、対応する復号化キー情報の2次元コードを別途入手済の情報受領者のみが復元できる保護情報以外に、前者の2次元コードを受領したすべての情報受領者が復元できる非保護情報が含まれている。
したがって、上述した実施例1〜実施例4は、2次元コードに含まれるすべての情報を復元するために必ず別の2次元コードが必要になる背景技術に記載した特許文献3及び特許文献4の開示技術と異なり、復号化キー情報の2次元コードを入手していなくても、部分暗号化済受け渡し情報を含む2次元コードに含まれた非保護情報を、すべての情報受領者が復元することができる。
また、背景技術に記載した特許文献3及び特許文献4の開示技術では、2次元コード化された暗号化対象データとパスワードデータを単純に画像レベルで論理演算処理を施して暗号化データと復号鍵データを生成しているので、画像レベルでのエラー訂正が難しくなり、読取り精度が大幅に低下するという難点があったのに対して、上述した実施例1〜実施例4においては、部分暗号化済受け渡し情報の2次元コードと、復号化キー情報の2次元コードとは何れも通常の2次元コードであることから、2次元コードとしてのエラー訂正機能をそのまま利用できるので、読取り精度が低下してしまうことを防ぐことができる。
In the first to fourth embodiments described above, the two-dimensional code of the corresponding decryption key information is separately obtained for the two-dimensional code including the partially encrypted delivery information passed from the information provider to the information receiver. In addition to the protected information that can be restored only by the completed information recipient, non-protected information that can be restored by all the information recipients who received the former two-dimensional code is included.
Therefore, in the first to fourth embodiments described above,
Further, in the disclosure techniques disclosed in
なお、本発明の2次元コードによるデータ受け渡し媒体、2次元コードのデータ暗号化方法、2次元コードのデータ復号化方法、プログラム及び記録媒体によれば、複雑なキー操作が苦手な高齢者への情報の受け渡しだけではなく、2次元コードの音声読み上げ装置などを組み合わせることで、視覚障害のある方への情報の受け渡しにも適用できる。即ち、情報受領者のデータ復元装置80で、情報を復元化した際に、その情報を2次元コードの音声読み上げ装置で読み上げることができるようになる。 According to the two-dimensional code data delivery medium, the two-dimensional code data encryption method, the two-dimensional code data decryption method, the program, and the recording medium according to the present invention, the elderly person who is not good at complicated key operations can be provided. It can be applied not only to information delivery but also to information delivery to people with visual disabilities by combining a two-dimensional code speech reading device. That is, when the information is restored by the data receiver 80 of the information recipient, the information can be read out by the two-dimensional code speech reader.
1……印刷媒体
2……画面表示媒体
3……記憶媒体
4……通信媒体
10……元の受け渡し情報
12……受け渡し情報の保護情報
20……部分暗号化済受け渡し情報
22……部分暗号化済受け渡し情報の暗号化保護情報
22c……暗号化キー識別情報
22d……復号化キー情報の適用条件情報
30……暗号化キー情報
30c……暗号化キー識別情報
30d……復号化キー情報の適用条件情報
30e……復号化キー更新情報
35……復号化キー情報
35b……復号化キー
35c……暗号化キー識別情報
35d……適用判定対象情報
40……部分暗号化済受け渡し情報の2次元コード
50……復号化キー情報の2次元コード
70……データ生成装置
80……データ復元装置
DESCRIPTION OF
Claims (18)
前記保護情報を所定の暗号化キーを用いて暗号化された暗号化保護情報で、前記受け渡し情報の前記保護情報部分が置換されて生成された部分暗号化済受け渡し情報を含む2次元コードが前記データ復元装置で読み取り可能に変換された第1のデータ読取媒体と、
前記第1のデータ読取媒体に含まれた前記部分暗号化済受け渡し情報を復号化するために、当該部分暗号化済受け渡し情報の前記暗号化キーと対応する復号化キーの2次元コードが前記データ復元装置で読み取り可能に変換された第2のデータ読取媒体とから成ることを特徴とする2次元コードによるデータ受け渡し媒体。 A two-dimensional code that is encoded in a state in which protection information to be shown only to a specific information recipient is included in the transfer information that is generated by the data generation device and passed from the information provider to the information recipient is a data restoration device A data delivery medium with a two-dimensional code restored by reading with
A two-dimensional code including partially encrypted delivery information generated by replacing the protection information part of the delivery information with encrypted protection information obtained by encrypting the protection information using a predetermined encryption key, A first data reading medium converted to be readable by the data restoration device;
In order to decrypt the partially encrypted delivery information included in the first data reading medium, a two-dimensional code of a decryption key corresponding to the encryption key of the partially encrypted delivery information is the data A data delivery medium using a two-dimensional code, comprising: a second data reading medium converted so as to be readable by a restoration device.
前記受け渡し情報に含まれる2つ以上の前記保護情報を当該保護情報毎に所定の暗号化キーを用いて暗号化された暗号化保護情報で、前記受け渡し情報の前記2つ以上の保護情報を置換して生成された部分暗号化済受け渡し情報を含む2次元コードが前記データ復元装置で読み取り可能に変換された第1のデータ読取媒体と、
前記第1のデータ読取媒体に含まれた前記部分暗号化済受け渡し情報の前記2つ以上の暗号化保護情報のうち、前記特定の情報受領者のみに見せるための前記暗号化保護情報を復号化するために、この復号化するための暗号化保護情報には前記暗号化キーを識別するための暗号化キー識別情報を有する暗号化キー情報が含まれ、前記暗号化キー情報の前記暗号化キー識別情報と対応する復号化キーが当該暗号化キー識別情報とペアで含まれる復号化キー情報の2次元コードが前記データ復元装置で読み取り可能に変換された第2のデータ読取媒体とから成ることを特徴とする2次元コードによるデータ受け渡し媒体。 A two-dimensional code that is encoded in a state in which protection information to be shown only to a specific information recipient is included in the transfer information that is generated by the data generation device and passed from the information provider to the information recipient is a data restoration device A data delivery medium with a two-dimensional code restored by reading with
The two or more protection information included in the delivery information is replaced with the encryption protection information obtained by encrypting the protection information using a predetermined encryption key for each protection information. A first data reading medium in which the two-dimensional code including the partially encrypted delivery information generated in this way is converted so as to be readable by the data restoration device;
Decrypting the encryption protection information to be shown only to the specific information recipient among the two or more encryption protection information of the partially encrypted delivery information included in the first data reading medium Therefore, the encryption protection information for decryption includes encryption key information having encryption key identification information for identifying the encryption key, and the encryption key information of the encryption key information The decryption key corresponding to the identification information includes a second data reading medium in which the two-dimensional code of the decryption key information included in a pair with the encryption key identification information is converted so as to be readable by the data restoration device. A data delivery medium using a two-dimensional code characterized by the above.
前記第2のデータ読取媒体には、前記復号化キー情報に、前記暗号化キー識別情報が一致する前記暗号化保護情報に含まれる前記適用条件情報と比較して、当該復号化キー情報が当該暗号化保護情報の復号化のために使用可能か否かを判断するための適用判定対象情報が追加されていることを特徴とする請求項2記載の2次元コードによるデータ受け渡し媒体。 In the partially encrypted delivery information of the first data reading medium, the encryption key identified by the encryption key identification information included in the encryption protection information is included in each encryption protection information. Applicable condition information in which the application condition of the corresponding decryption key information is defined, and when the decryption key information does not match the application condition, acquisition of the decryption key information that matches the application condition, or automatic acquisition And decryption key update information for
In the second data reading medium, the decryption key information is compared with the application condition information included in the encryption protection information in which the encryption key identification information matches the decryption key information. 3. The data delivery medium using a two-dimensional code according to claim 2, further comprising application determination target information for determining whether or not the encrypted protection information can be used for decryption.
前記データ生成装置が、
前記保護情報を所定の暗号化キーを用いて暗号化させた暗号化保護情報で、前記受け渡し情報の前記保護情報部分を置換して部分暗号化済受け渡し情報を生成する第1の処理と、
前記第1の処理で生成した前記部分暗号化済受け渡し情報を復号化するために、当該部分暗号化済受け渡し情報の前記暗号化キーと対応する復号化キーを生成する第2の処理と、
前記部分暗号化済受け渡し情報及び前記復号化キーをそれぞれ個別にイメージ化された2次元コードデータに変換する第3の処理と、を実行することを特徴とする2次元コードのデータ暗号化方法。 Data of a two-dimensional code that is generated by a data generation device with a two-dimensional code that is encoded in a state in which protection information for showing only to a specific information receiver is included in the delivery information passed from the information provider to the information receiver An encryption method,
The data generating device is
A first process of generating partially encrypted delivery information by replacing the protection information part of the delivery information with encrypted protection information obtained by encrypting the protection information using a predetermined encryption key;
A second process for generating a decryption key corresponding to the encryption key of the partially encrypted delivery information in order to decrypt the partially encrypted delivery information generated in the first process;
A data encryption method for a two-dimensional code, comprising: performing a third process of converting the partially encrypted delivery information and the decryption key into two-dimensional code data individually imaged.
前記データ生成装置が、
前記受け渡し情報に含まれる2つ以上の前記保護情報を当該保護情報毎に所定の暗号化キーを用いて暗号化させた暗号化保護情報で、前記受け渡し情報の前記2つ以上の保護情報を置換して部分暗号化済受け渡し情報を生成する第1の処理と、
前記第1の処理で生成した前記部分暗号化済受け渡し情報の前記2つ以上の暗号化保護情報のうち、前記特定の情報受領者のみに見せるための前記暗号化保護情報を復号化するために、この復号化するための暗号化保護情報には前記暗号化キーを識別するための暗号化キー識別情報を有する暗号化キー情報が含まれ、前記暗号化キー情報の前記暗号化キー識別情報と対応する復号化キーが当該暗号化キー識別情報とペアで含まれる復号化キー情報を生成する第2の処理と、
前記部分暗号化済受け渡し情報及び前記復号化キー情報をそれぞれ個別にイメージ化された2次元コードデータに変換する第3の処理と、を実行することを特徴とする2次元コードのデータ暗号化方法。 Data of a two-dimensional code that is generated by a data generation device with a two-dimensional code that is encoded in a state in which protection information for showing only to a specific information receiver is included in the delivery information passed from the information provider to the information receiver An encryption method,
The data generating device is
Replacing the two or more protection information in the delivery information with encrypted protection information obtained by encrypting two or more of the protection information included in the delivery information using a predetermined encryption key for each protection information A first process for generating partially encrypted delivery information;
For decrypting the encryption protection information to be shown only to the specific information recipient among the two or more encryption protection information of the partially encrypted delivery information generated in the first process The encryption protection information for decryption includes encryption key information having encryption key identification information for identifying the encryption key, and the encryption key identification information of the encryption key information and A second process of generating decryption key information in which a corresponding decryption key is included in a pair with the encryption key identification information;
And a third process for converting the partially encrypted delivery information and the decryption key information into individually imaged two-dimensional code data, respectively. .
前記データ生成装置が実行する前記第2の処理において、前記復号化キー情報に、前記暗号化キー識別情報が一致する前記暗号化保護情報に含まれる前記適用条件情報と比較して、当該復号化キー情報が当該暗号化保護情報の復号化のために使用可能か否かを判断するための適用判定対象情報が追加されて生成されることを特徴とする請求項6記載の2次元コードのデータ暗号化方法。 In the first process executed by the data generation device, the decryption corresponding to the encryption key identified by the encryption key identification information included in the encryption protection information for each of the encryption protection information Application condition information in which the application condition of the encryption key information is defined, and when the decryption key information does not match the application condition, acquisition of the decryption key information that matches the application condition, or automatic acquisition Decryption key update information is added to generate the partially encrypted delivery information,
In the second process executed by the data generation device, the decryption key information is compared with the application condition information included in the encryption protection information in which the encryption key identification information matches the decryption key information. 7. The data of the two-dimensional code according to claim 6, wherein the application determination target information for determining whether or not the key information can be used for decrypting the encryption protection information is added and generated. Encryption method.
前記データ復元装置が、
前記情報提供者から提供された前記部分暗号化済受け渡し情報の2次元コードデータを有するデータ読取媒体を読み取ると、前記部分暗号化済受け渡し情報に復元する第1の処理と、
前記情報提供者から提供された前記復号化キー情報の2次元コードデータを有するデータ読取媒体を読み取ると、前記復号化キーを取得する第2の処理と、
前記第1の処理で復号化された前記部分暗号化済受け渡し情報に含まれる前記暗号化保護情報を、前記第2の処理で取得された前記復号化キーを用いて復号化する第3の処理と、を実行することを特徴とする2次元コードのデータ復号化方法。 A two-dimensional code data decoding method for restoring the delivery information by a data restoration device from the data reading medium encrypted by the two-dimensional code data encryption method according to claim 5,
The data restoration device is
When reading a data reading medium having two-dimensional code data of the partially encrypted delivery information provided from the information provider, a first process for restoring the partially encrypted delivery information;
A second process of obtaining the decryption key by reading a data reading medium having two-dimensional code data of the decryption key information provided by the information provider;
Third processing for decrypting the encryption protection information included in the partially encrypted delivery information decrypted in the first processing using the decryption key acquired in the second processing And a data decoding method for a two-dimensional code.
前記データ復元装置が、
前記情報提供者から提供された前記部分暗号化済受け渡し情報の2次元コードデータを有するデータ読取媒体を読み取ると、前記部分暗号化済受け渡し情報に復号化する第1の処理と、
前記情報提供者から提供された前記復号化キー情報の2次元コードデータを有するデータ読取媒体を読み取ると、前記復号化キー情報を取得する第2の処理と、
前記第1の処理で復号化された前記部分暗号化済受け渡し情報に含まれる前記各暗号化保護情報は、当該暗号化保護情報が有する前記暗号化キー情報に含まれる前記暗号化キー識別情報が、前記第2の処理で取得した前記復号化キー情報に含まれる前記暗号化キー識別情報と一致した場合は、当該暗号化キー識別情報とペアの復号化キーを用いて該当する暗号化保護情報を復号化する第3の処理と、を実行することを特徴とする2次元コードのデータ復号化方法。 A data decoding method for a two-dimensional code for restoring the delivery information by a data restoration device from the data reading medium encrypted by the data encryption method for the two-dimensional code according to claim 6,
The data restoration device is
When reading a data reading medium having two-dimensional code data of the partially encrypted delivery information provided from the information provider, a first process for decrypting the partially encrypted delivery information;
A second process of obtaining the decryption key information by reading a data reading medium having two-dimensional code data of the decryption key information provided by the information provider;
Each encryption protection information included in the partially encrypted delivery information decrypted in the first process includes the encryption key identification information included in the encryption key information included in the encryption protection information. If the encryption key identification information included in the decryption key information acquired in the second process matches, the corresponding encryption protection information using the decryption key paired with the encryption key identification information And a third process for decoding the two-dimensional code data decoding method.
前記データ復元装置が実行する前記第3の処理において、前記暗号化保護情報が有する前記暗号化キー情報に含まれる前記暗号化キー識別情報が、前記第2の処理で取得した前記復号化キー情報に含まれる前記暗号化キー識別情報と一致した場合は、さらに、前記部分暗号化済受け渡し情報に追加された前記適用条件情報と、前記復号化キー情報に追加された前記適用判定対象情報とを照合して、当該適用判定対象情報が当該適用条件情報とマッチして前記復号化キー情報が適用可能と判定した場合は、前記暗号化キー識別情報とペアの復号化キーを用いて該当する暗号化保護情報を復号化し、当該適用判定対象情報が当該適用条件情報とマッチせずに前記復号化キー情報が適用不可と判定した場合は、前記復号化キー更新情報を適用することを特徴とする請求項12記載の2次元コードのデータ復号化方法。 A data decoding method for a two-dimensional code for restoring the delivery information by the data restoration device from the data reading medium encrypted by the data encryption method for the two-dimensional code according to claim 7,
In the third process executed by the data restoration device, the encryption key identification information included in the encryption key information included in the encryption protection information is the decryption key information acquired in the second process. The application condition information added to the partially encrypted delivery information and the application determination target information added to the decryption key information. If it is verified that the application determination target information matches the application condition information and the decryption key information is applicable, the corresponding encryption is performed using the decryption key paired with the encryption key identification information. If the decryption protection information is decrypted and the decryption key update information is determined to be inapplicable when the decryption key information is determined to be unapplicable because the applicability determination target information does not match the applicable condition information. 2-dimensional code data decoding method of claim 12, wherein.
前記第3の処理において、前記第1の処理で復号化された前記部分暗号化済受け渡し情報に含まれる前記各暗号化保護情報は、当該暗号化保護情報が有する前記暗号化キー情報に含まれる前記暗号化キー識別情報が、前記第2の処理で取得した前記各復号化キー情報のうちの何れかの当該復号化キー情報に含まれる前記暗号化キー識別情報と一致した場合は、当該暗号化キー識別情報とペアの復号化キーを用いて該当する暗号化保護情報を復号化し、且つ前記第2の処理で取得した前記各復号化キー情報の何れもが当該復号化キー情報に含まれる前記暗号化キー識別情報と一致しない場合は、前記各暗号化保護情報の復号化を中止することを特徴とする請求項12乃至請求項14のうち何れか1項に記載の2次元コードのデータ復号化方法。 In the second process, the data having the two-dimensional code data of the decryption key information received by the information receiver together with the data reading medium having the two-dimensional code data of the partially encrypted delivery information from the information provider In addition to the reading medium, when a plurality of previously obtained data reading media having two-dimensional code data of decoding key information different from the decoding key are read by the data restoration device, the decoding key of each data reading medium Get information,
In the third process, each encryption protection information included in the partially encrypted delivery information decrypted in the first process is included in the encryption key information included in the encryption protection information. If the encryption key identification information matches the encryption key identification information included in any one of the decryption key information obtained in the second process, the encryption key The corresponding encryption protection information is decrypted using the decryption key paired with the decryption key identification information, and each of the decryption key information acquired in the second process is included in the decryption key information. The two-dimensional code data according to any one of claims 12 to 14, wherein if the encryption key identification information does not match, the decryption of each encryption protection information is stopped. Decryption method.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2015175656A JP6691363B2 (en) | 2015-09-07 | 2015-09-07 | Two-dimensional code data encryption method and data decryption method, program, and computer-readable recording medium |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2015175656A JP6691363B2 (en) | 2015-09-07 | 2015-09-07 | Two-dimensional code data encryption method and data decryption method, program, and computer-readable recording medium |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2017055159A true JP2017055159A (en) | 2017-03-16 |
JP6691363B2 JP6691363B2 (en) | 2020-04-28 |
Family
ID=58321125
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2015175656A Active JP6691363B2 (en) | 2015-09-07 | 2015-09-07 | Two-dimensional code data encryption method and data decryption method, program, and computer-readable recording medium |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP6691363B2 (en) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN107423655A (en) * | 2017-09-07 | 2017-12-01 | 福州图腾易讯信息技术有限公司 | One kind sets code encryption method and terminal |
Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2004127164A (en) * | 2002-10-07 | 2004-04-22 | Kddi Corp | Lending management system of content |
JP2005107892A (en) * | 2003-09-30 | 2005-04-21 | Dainippon Printing Co Ltd | User terminal, server and program |
JP2009135890A (en) * | 2007-10-31 | 2009-06-18 | Hitachi Ltd | Encryption apparatus, decryption apparatus, and cryptography system |
JP2009244768A (en) * | 2008-03-31 | 2009-10-22 | Fujitsu Ltd | Image decryption apparatus |
JP2011049758A (en) * | 2009-08-26 | 2011-03-10 | Denso Wave Inc | Information transmission system |
JP2011130003A (en) * | 2009-12-15 | 2011-06-30 | Canon Inc | System and method for decrypting encrypted image |
-
2015
- 2015-09-07 JP JP2015175656A patent/JP6691363B2/en active Active
Patent Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2004127164A (en) * | 2002-10-07 | 2004-04-22 | Kddi Corp | Lending management system of content |
JP2005107892A (en) * | 2003-09-30 | 2005-04-21 | Dainippon Printing Co Ltd | User terminal, server and program |
JP2009135890A (en) * | 2007-10-31 | 2009-06-18 | Hitachi Ltd | Encryption apparatus, decryption apparatus, and cryptography system |
JP2009244768A (en) * | 2008-03-31 | 2009-10-22 | Fujitsu Ltd | Image decryption apparatus |
JP2011049758A (en) * | 2009-08-26 | 2011-03-10 | Denso Wave Inc | Information transmission system |
JP2011130003A (en) * | 2009-12-15 | 2011-06-30 | Canon Inc | System and method for decrypting encrypted image |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN107423655A (en) * | 2017-09-07 | 2017-12-01 | 福州图腾易讯信息技术有限公司 | One kind sets code encryption method and terminal |
CN107423655B (en) * | 2017-09-07 | 2020-04-28 | 福州图腾易讯信息技术有限公司 | Setting code encryption method and terminal |
Also Published As
Publication number | Publication date |
---|---|
JP6691363B2 (en) | 2020-04-28 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP4999751B2 (en) | Data sharing techniques | |
JP4788212B2 (en) | Digital signature program and digital signature system | |
TW437229B (en) | Digital signature or electronic seal authentication system and recognized mark management program | |
US20190394185A1 (en) | Reminder terminal apparatus and authentication method | |
TWI335546B (en) | ||
CN103282925A (en) | A system and method to protect user privacy in multimedia uploaded to internet sites | |
CN101485137A (en) | Method and apparatus for encrypting/decrypting data | |
CN107122681A (en) | A kind of method of file encryption-decryption, relevant apparatus and system | |
JP4831461B2 (en) | Document processing apparatus and method | |
CN105283832A (en) | Printing composite documents | |
JP2009031969A (en) | Delivery management system | |
JP6691363B2 (en) | Two-dimensional code data encryption method and data decryption method, program, and computer-readable recording medium | |
JPWO2007029285A1 (en) | Data distribution system, issuing device, terminal device, and intermediate node | |
JP3221969U (en) | Encryption Gallery Management System | |
JP3984951B2 (en) | Content usage frequency limiting method, content usage terminal device, content usage system, computer program, and computer-readable recording medium | |
JP4569593B2 (en) | Encryption communication system, encryption communication method, encryption device, and decryption device | |
JP2008513858A (en) | Method and equipment for postage payment | |
US8054482B2 (en) | Locality permission based printing | |
KR101307573B1 (en) | apparatus for encrypting or decrpting data and method thereof | |
JP2009055611A (en) | Image forming apparatus, method and system | |
JP5047766B2 (en) | Certificate issuing processing method, certificate issuing processing system, and certificate data issuing device | |
JP2020017144A (en) | Authenticity determination system, image forming apparatus, reading device, server device, and authenticity determination method | |
JP4652016B2 (en) | Application program, server computer, license key issuing program, license key issuing device, and license key issuing system | |
JP2006033198A (en) | Data management system, data management method, and program thereof | |
JP2020144796A (en) | Optical code, optical code generation method and program therefor, and optical code read method and program therefor |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20180807 |
|
RD04 | Notification of resignation of power of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7424 Effective date: 20181120 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A821 Effective date: 20181228 |
|
RD02 | Notification of acceptance of power of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7422 Effective date: 20181228 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20190208 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20190312 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A821 Effective date: 20190412 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20190507 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20190628 Free format text: JAPANESE INTERMEDIATE CODE: A821 Effective date: 20190628 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20191126 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A821 Effective date: 20191225 Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20191225 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20200407 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20200410 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6691363 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |