JP2017055159A - Data delivery medium by two-dimensional code, data encryption method of two-dimensional code, data decryption method of two-dimensional code, program and recording medium - Google Patents

Data delivery medium by two-dimensional code, data encryption method of two-dimensional code, data decryption method of two-dimensional code, program and recording medium Download PDF

Info

Publication number
JP2017055159A
JP2017055159A JP2015175656A JP2015175656A JP2017055159A JP 2017055159 A JP2017055159 A JP 2017055159A JP 2015175656 A JP2015175656 A JP 2015175656A JP 2015175656 A JP2015175656 A JP 2015175656A JP 2017055159 A JP2017055159 A JP 2017055159A
Authority
JP
Japan
Prior art keywords
information
data
dimensional code
encryption
decryption key
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2015175656A
Other languages
Japanese (ja)
Other versions
JP6691363B2 (en
Inventor
隆 今敷
Takashi Imashiki
隆 今敷
清隆 工藤
Kiyotaka Kudo
清隆 工藤
能登谷 和則
Kazunori Notoya
和則 能登谷
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
GRAPE SYSTEM KK
Uni-Voice Business Plan & Planning Inc
Original Assignee
GRAPE SYSTEM KK
Uni-Voice Business Plan & Planning Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by GRAPE SYSTEM KK, Uni-Voice Business Plan & Planning Inc filed Critical GRAPE SYSTEM KK
Priority to JP2015175656A priority Critical patent/JP6691363B2/en
Publication of JP2017055159A publication Critical patent/JP2017055159A/en
Application granted granted Critical
Publication of JP6691363B2 publication Critical patent/JP6691363B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Abstract

PROBLEM TO BE SOLVED: To allow for delivery of protection information, which only a specific receiver can see by using two-dimensional codes, without requiring key input of a password, or the like.SOLUTION: On a first data reading medium for data delivery, two-dimensional codes 40 of partially encrypted delivery information, including partially encrypted delivery information 20 created by replacing the protection information 12 part of original delivery information 10 with encrypted protection information 22 obtained by encrypting the protection information 12 by using a predetermined encryption key, and converted readably by a data restoration device 200 are recorded. On a second data reading medium for data delivery, the two-dimensional code 50 of decrypted key information, obtained by converting the two-dimensional code 50 of a decrypted key corresponding to the encrypted key of the partially encrypted delivery information 20 readably by the data restoration device 200 is recorded, for decrypting the partially encrypted delivery information 20 included in the first data reading medium.SELECTED DRAWING: Figure 2

Description

本発明は、情報提供者と情報受領者との間の情報の受け渡しにおいて、特定の情報受領者のみに見せる保護情報を含む情報の受け渡しに適した2次元コードによるデータ受け渡し媒体、2次元コードのデータ暗号化方法、2次元コードのデータ復号化方法、プログラム及び記録媒体に関する。   The present invention relates to a data delivery medium using a two-dimensional code suitable for delivery of information including protected information that can be seen only by a specific information recipient in the delivery of information between the information provider and the information recipient. The present invention relates to a data encryption method, a two-dimensional code data decryption method, a program, and a recording medium.

従来から、情報を受け渡しする方法の1つとして、2次元コードを用いて情報の受け渡しを行う方法がある。2次元コードを用いた情報の受け渡しでは、情報提供者が、受け渡しをする情報を2次元コードの形に変換し、紙や表示媒体に印刷または表示して提供し、情報受領者が、紙や表示媒体に印刷または表示された2次元コードを読取り機で読取ることで情報の受け渡しを実現している。   Conventionally, as one of methods for transferring information, there is a method for transferring information using a two-dimensional code. In the delivery of information using a two-dimensional code, the information provider converts the information to be delivered into a two-dimensional code form and provides it by printing or displaying it on paper or a display medium. Information is delivered by reading a two-dimensional code printed or displayed on a display medium with a reader.

この2次元コードを用いた情報の受け渡しは、不特定多数の人に対して同じ情報を提供する形態が多いが、一方、情報受領者毎に異なる情報を含んだ形で、当該情報受領者毎の2次元コードを生成することで、情報受領者毎に異なる情報を情報提供者から受け渡しするのに好適な印刷制御システム及び印刷制御方法が開示されている(例えば、特許文献1参照。)。   Information delivery using this two-dimensional code often provides the same information to an unspecified number of people, but on the other hand, information that differs for each information recipient is included in each information recipient. A print control system and a print control method suitable for transferring different information for each information recipient from the information provider by generating the two-dimensional code are disclosed (for example, see Patent Document 1).

この特許文献1の開示技術は、情報提供者から情報受領者に渡す受け渡し情報に対し、当該受け渡し情報に含まれる情報受領者毎の情報も含めて、聞き取り易い音声読み上げを補助するための音声読み上げ制御情報を付加した形で、情報受領者に渡す2次元コードを生成し、情報受領者は、当該2次元コードを読取り、情報提供者から受け取った受け渡し情報を、当該音声読み上げ制御情報に従って音声読み上げをすることで、情報受領者が聞き取り易い音声読み上げを可能としている。   The technology disclosed in Patent Document 1 is a voice reading for assisting easy voice reading, including information for each information recipient included in the delivery information with respect to the delivery information passed from the information provider to the information recipient. A two-dimensional code to be passed to the information recipient is generated with the control information added, and the information recipient reads the two-dimensional code and reads out the delivery information received from the information provider according to the voice reading control information. By doing so, it is possible to read out a voice that is easy for the information recipient to hear.

なお、受け渡し情報の読取りを特定の情報受領者のみに制限する手段として、電子メール暗号化システムおよび電子メール暗号化プログラムが開示されている(例えば、特許文献2参照。)。   Note that an e-mail encryption system and an e-mail encryption program have been disclosed as means for restricting reading of delivery information only to specific information recipients (see, for example, Patent Document 2).

この特許文献2の開示技術は、情報提供者側で、受け渡し情報を暗号化し、暗号化した当該受け渡し情報を復号化するためのパスワードを情報受領者に通知し、暗号化された当該受け渡し情報を情報受領者が読む際に、情報提供者から通知されたパスワードを入力することで、元の受け渡し情報への復元を特定の情報受領者のみに可能としている。   In the disclosed technique of Patent Document 2, the information provider encrypts the delivery information, notifies the information recipient of a password for decrypting the encrypted delivery information, and stores the encrypted delivery information. When the information recipient reads it, the password notified by the information provider is input, so that only the specific information recipient can restore the original delivery information.

また、受け渡し情報の読取りを特定の情報受領者のみに制限する手段として、2次元コードを利用した暗号化情報格納方法および情報処理装置(例えば、特許文献3参照。)や2次元バーコード生成装置、2次元バーコード解読装置、2次元バーコード生成方法、2次元バーコード解読方法およびプログラム(例えば、特許文献4参照。)が開示されている。   Further, as means for restricting reading of delivery information only to specific information recipients, an encrypted information storage method and information processing apparatus (for example, refer to Patent Document 3) using a two-dimensional code, or a two-dimensional barcode generation apparatus. A two-dimensional barcode decoding apparatus, a two-dimensional barcode generation method, a two-dimensional barcode decoding method, and a program (for example, see Patent Document 4) are disclosed.

この特許文献3及び特許文献4の開示技術は、元の2次元コード全体を単純には読取れないようにするために、別の2次元コードを用いなければ元の2次元コード全体を復元できないようにするもので、2次元コード化された暗号化対象データとパスワードデータを画像レベルで論理演算処理を施して暗号化データと復号鍵データを生成するものである。したがって、暗号化データは復号鍵データがなければ復元することができなくなるので、受け渡し情報の読取りを特定の情報受領者のみに制限することが可能になる。   The disclosed techniques of Patent Document 3 and Patent Document 4 cannot restore the entire original two-dimensional code unless another two-dimensional code is used in order to prevent the entire original two-dimensional code from being read. In this way, two-dimensionally encoded data to be encrypted and password data are subjected to logical operation processing at the image level to generate encrypted data and decryption key data. Therefore, since the encrypted data cannot be restored without the decryption key data, it becomes possible to limit the reading of the delivery information to only a specific information recipient.

特許第4851633号公報Japanese Patent No. 4856333 特開2009−171542号公報JP 2009-171542 A 特開2001−188469号公報JP 2001-188469 A 国際公開第2004/090804号International Publication No. 2004/090804

しかしながら、背景技術に記載した特許文献1の開示技術では、2次元コードを用い、情報提供者と情報受領者との間で、情報受領者毎に異なる情報の受け渡しをすることも可能であるが、個人情報など、特定の情報受領者のみに見せる保護情報の受け渡しをする場合、親展メールなどにより、特定の情報受領者のみが見ることができる形で、受け渡し情報の2次元コードを情報受領者に渡す必要があり、万一、当該2次元コードの印刷物あるいは表示媒体を他人が見ることができる状況にあると、特定の情報受領者向けの保護情報が2次元コードの読取り機で読取るだけで他人に見られてしまうという難点があった。   However, in the technology disclosed in Patent Document 1 described in the background art, it is possible to pass different information for each information recipient between the information provider and the information recipient using a two-dimensional code. When passing protection information that can only be seen by a specific information recipient, such as personal information, the information recipient can receive a two-dimensional code of the delivery information in a form that can be seen only by the specific information recipient by means of a confidential e-mail, etc. If the other person can see the printed matter or display medium of the 2D code, the protection information for the specific information recipient can be read by the 2D code reader. There was the difficulty that it was seen by others.

また、この特許文献1の開示技術においては、特許文献2の開示技術を組み合わせて適用すると、受け渡し情報を暗号化して情報受領者に渡し、当該情報受領者側で、暗号化された受け渡し情報を復号化するための復号化キーやパスワードを入力することで、本難点を解決することも可能であるが、直接復号化キーやパスワードを入力するという操作は、高齢者や視覚障害者には困難であり、また、高齢者や視覚障害者以外の人でもいろいろな復号化キーやパスワードを正確に記憶することができなくなる場合があるので、復号化キーやパスワードを忘れてしまって受け渡し情報を見ることができなくなるという難点があった。   Further, in the disclosed technique of Patent Document 1, when the disclosed technique of Patent Document 2 is applied in combination, the delivery information is encrypted and delivered to the information recipient, and the encrypted delivery information is sent to the information recipient side. It is possible to solve this difficulty by entering a decryption key and password for decryption, but it is difficult for the elderly and visually impaired to enter the decryption key and password directly. In addition, people other than the elderly and visually impaired people may not be able to memorize various decryption keys and passwords correctly, so forget the decryption key and password and view the delivery information. There was a difficulty that it was impossible.

また、特許文献3の開示技術及び特許文献4の開示技術では、2次元コード化された暗号化対象データとパスワードデータを画像レベルで論理演算処理を施して暗号化データと復号鍵データを生成するものなので、元の2次元コード全体を読取れなくしてしまうことになる。したがって、暗号化対象データには、暗号化しなければならない保護情報と、暗号化しなくてもよい非保護情報とを混在させることができなかった。   Further, in the disclosed technique of Patent Document 3 and the disclosed technique of Patent Document 4, encrypted data and decryption key data are generated by subjecting two-dimensionally encoded data to be encrypted and password data to logical operation processing at the image level. As a result, the entire original two-dimensional code cannot be read. Therefore, the data to be encrypted cannot be mixed with protected information that must be encrypted and non-protected information that does not need to be encrypted.

さらに、特許文献3の開示技術及び特許文献4の開示技術では、2次元コード化された暗号化対象データとパスワードデータを単純に画像レベルで論理演算処理を施しているので、画像レベルでのエラー訂正が難しくなり、読取り精度が大幅に低下する虞があった。これは、2次元コードは、通常、印刷や読取りが正確に行えない可能性があるので、エラー訂正コードを付加して補正しながら読取りを可能にしているからである。   Furthermore, since the disclosed technique of Patent Document 3 and the disclosed technique of Patent Document 4 simply perform logical operation processing on the two-dimensionally encoded data to be encrypted and password data at the image level, an error at the image level will occur. Correction becomes difficult, and there is a possibility that the reading accuracy is greatly lowered. This is because there is a possibility that the two-dimensional code cannot normally be printed or read accurately, so that it can be read while being corrected by adding an error correction code.

また、上述したすべての開示技術では、複数の情報受領者と情報の受け渡しをする場合、情報提供者は、情報の受け渡しをする度に、それぞれの情報受領者に対応した情報の2次元コードを個別に生成し、生成したそれぞれの2次元コードを、対応する情報受領者に個別に渡す必要があった。   In all of the disclosed technologies described above, when information is delivered to a plurality of information recipients, each time the information provider delivers information, the information provider provides a two-dimensional code of information corresponding to each information recipient. It was necessary to individually generate the generated two-dimensional codes and individually pass them to the corresponding information recipients.

本発明の目的は、2次元コードを用いた情報の受け渡しにおいて、当該2次元コードによるデータ受け渡し媒体に、特定の情報受領者のみに見せる保護情報を含めて受け渡しをするにあたり、万一、当該データ受け渡し媒体が他人に渡っても、当該データ受け渡し媒体に含まれる保護情報は、特定の情報受領者以外、復元できないようにすることにある。   An object of the present invention is to provide data in a two-dimensional code including a protection information that can be seen only by a specific information recipient on a data delivery medium using the two-dimensional code. Even if the delivery medium is handed over to others, the protection information included in the data delivery medium is to be restored only by a specific information recipient.

しかも、当該保護情報部分の復元の際、復号化キーやパスワードなどを直接キー入力するといった高齢者や視覚障害者にとって難しい操作は必要とせず、且つ、復号化キーやパスワードなどを忘れてしまって当該保護情報部分を見ることができなくなるという難点を解決することにある。   Moreover, when restoring the protection information part, it does not require difficult operations for the elderly or visually impaired, such as directly entering the decryption key or password, and forgetting the decryption key or password. The problem is that the protection information part cannot be viewed.

また、本発明の目的は、複数の情報受領者と情報の受け渡しをする場合、情報提供者が複数の情報受領者に対して同じデータ受け渡し媒体を提供しても、情報受領者側において、それぞれの情報受領者に許容された情報だけを読取ることができるようにして、当該情報受領者毎に異なる情報の受け渡しを可能とすることにある。   In addition, the object of the present invention is to provide information delivery to a plurality of information recipients, even if the information provider provides the same data delivery medium to the plurality of information recipients. In other words, it is possible to read only the information permitted to the information recipients, and to pass different information for each information recipient.

上述の目的を達成する本発明の第1の態様である2次元コードによるデータ受け渡し媒体は、データ生成装置で生成され、情報提供者から情報受領者に渡す受け渡し情報に、特定の情報受領者のみに見せるための保護情報が含まれた状態でコード化される2次元コードが、データ復元装置で読取ることで復元されるものである。   The data delivery medium using the two-dimensional code according to the first aspect of the present invention that achieves the above-described object is generated only by a specific information recipient in the delivery information that is generated by the data generation device and passed from the information provider to the information recipient. The two-dimensional code coded in a state in which the protection information to be displayed is included is restored by being read by the data restoration device.

この2次元コードによるデータ受け渡し媒体は、保護情報を所定の暗号化キーを用いて暗号化された暗号化保護情報で、受け渡し情報の保護情報部分が置換されて生成された部分暗号化済受け渡し情報を含む2次元コードがデータ復元装置で読取り可能に変換された第1のデータ読取媒体と、第1のデータ読取媒体に含まれた部分暗号化済受け渡し情報を復号化するために、当該部分暗号化済受け渡し情報の暗号化キーと対応する復号化キーの2次元コードがデータ復元装置で読取り可能に変換された第2のデータ読取媒体とから成るものである。   This two-dimensional code data delivery medium is a partially encrypted delivery information generated by replacing the protection information part of the delivery information with the encrypted protection information obtained by encrypting the protection information using a predetermined encryption key. A first data reading medium in which the two-dimensional code including the data is converted so as to be readable by the data restoration device, and the partial encryption in order to decrypt the partially encrypted delivery information included in the first data reading medium It comprises a second data reading medium in which a two-dimensional code of the decryption key corresponding to the encrypted delivery information encryption key is converted so as to be readable by the data restoration device.

また、本発明の第2の態様である2次元コードによるデータ受け渡し媒体は第1の態様である2次元コードによるデータ受け渡し媒体と同様に、データ生成装置で生成され、情報提供者から情報受領者に渡す受け渡し情報に、特定の情報受領者のみに見せるための保護情報が含まれた状態でコード化される2次元コードが、データ復元装置で読取ることで復元されるものである。   In addition, the data delivery medium using the two-dimensional code according to the second aspect of the present invention is generated by the data generation device in the same manner as the data delivery medium using the two-dimensional code according to the first aspect. The two-dimensional code that is encoded in a state in which the protection information for showing only to a specific information recipient is included in the delivery information to be transferred to is restored by reading it with the data restoration device.

この2次元コードによるデータ受け渡し媒体は、受け渡し情報に含まれる2つ以上の保護情報を当該保護情報毎に所定の暗号化キーを用いて暗号化された暗号化保護情報で、受け渡し情報の2つ以上の保護情報を置換して生成された部分暗号化済受け渡し情報を含む2次元コードがデータ復元装置で読取り可能に変換された第1のデータ読取媒体と、第1のデータ読取媒体に含まれた部分暗号化済受け渡し情報の2つ以上の暗号化保護情報のうち、特定の情報受領者のみに見せるための暗号化保護情報を復号化するために、この復号化するための暗号化保護情報には暗号化キーを識別するための暗号化キー識別情報を有する暗号化キー情報が含まれ、暗号化キー情報の暗号化キー識別情報と対応する復号化キーが当該暗号化キー識別情報とペアで含まれる復号化キー情報の2次元コードがデータ復元装置で読取り可能に変換された第2のデータ読取媒体とから成るものである。   This two-dimensional code data delivery medium is encrypted protection information obtained by encrypting two or more protection information included in the delivery information using a predetermined encryption key for each protection information. Included in the first data reading medium and the first data reading medium in which the two-dimensional code including the partially encrypted delivery information generated by replacing the above protection information is converted to be readable by the data restoration device Among the two or more pieces of encrypted protection information of the partially encrypted delivery information, the encryption protection information for decrypting the encrypted protection information to be shown only to a specific information recipient is decrypted. Includes encryption key information having encryption key identification information for identifying the encryption key, and a decryption key corresponding to the encryption key identification information of the encryption key information is copied with the encryption key identification information. 2-dimensional code decoding key information included in is made of a second data read medium that is readable converted by the data restoration apparatus.

本発明の第3の態様は第2の態様である2次元コードによるデータ受け渡し媒体において、第1のデータ読取媒体の部分暗号化済受け渡し情報には、各暗号化保護情報それぞれに、当該暗号化保護情報に含まれる暗号化キー識別情報で識別される暗号化キーに対応した復号化キー情報の適用条件が定義された適用条件情報と、当該復号化キー情報が適用条件にマッチしない場合に当該適用条件にマッチする復号化キー情報の取得喚起、あるいは自動取得をするための復号化キー更新情報とが追加され、第2のデータ読取媒体には、復号化キー情報に、暗号化キー識別情報が一致する暗号化保護情報に含まれる適用条件情報と比較して、当該復号化キー情報が当該暗号化保護情報の復号化のために使用可能か否かを判断するための適用判定対象情報が追加されているものである。   According to a third aspect of the present invention, in the data delivery medium using the two-dimensional code according to the second aspect, the partially encrypted delivery information of the first data reading medium includes each encryption protection information The application condition information in which the application condition of the decryption key information corresponding to the encryption key identified by the encryption key identification information included in the protection information is defined, and the decryption key information does not match the application condition. Decryption key update information for invoking the acquisition of decryption key information matching the application conditions or automatic acquisition is added, and the second data reading medium includes the decryption key information and the encryption key identification information. Application determination target for determining whether or not the decryption key information can be used for decryption of the encryption protection information as compared with the application condition information included in the encryption protection information with the same One in which distribution has been added.

本発明の第4の態様は第1の態様乃至第3の態様のうち何れか1つの態様である2次元コードによるデータ受け渡し媒体において、第1のデータ読取媒体及び第2のデータ読取媒体は個別に、2次元コードデータを視認可能に表示する印刷媒体、2次元コードデータを視認可能に表示する画像表示媒体、2次元コードデータを保存する記憶媒体、並びに2次元コードデータをデータ生成装置及びデータ復元装置間において互いに通信可能な通信媒体のうち何れか1つが選択されているものである。   According to a fourth aspect of the present invention, in the data delivery medium using a two-dimensional code which is any one of the first to third aspects, the first data reading medium and the second data reading medium are individually provided. In addition, a print medium for displaying the two-dimensional code data so as to be visible, an image display medium for displaying the two-dimensional code data so as to be visible, a storage medium for storing the two-dimensional code data, and a data generation apparatus and data for storing the two-dimensional code data Any one of the communication media that can communicate with each other between the restoration devices is selected.

また、本発明の第5の態様である2次元コードのデータ暗号化方法は、情報提供者から情報受領者に渡す受け渡し情報に、特定の情報受領者のみに見せるための保護情報が含まれた状態でコード化される2次元コードをデータ生成装置で生成するものである。   Further, in the data encryption method for a two-dimensional code according to the fifth aspect of the present invention, the protection information for showing only to a specific information recipient is included in the delivery information passed from the information provider to the information recipient. A two-dimensional code coded in a state is generated by a data generation device.

この2次元コードのデータ暗号化方法は、データ生成装置が、保護情報を所定の暗号化キーを用いて暗号化させた暗号化保護情報で、元の受け渡し情報の保護情報部分を置換して部分暗号化済受け渡し情報を生成する第1の処理と、第1の処理で生成した部分暗号化済受け渡し情報を復号化するために、当該部分暗号化済受け渡し情報の暗号化キーと対応する復号化キーを生成する第2の処理と、部分暗号化済受け渡し情報及び復号化キーをそれぞれ個別にイメージ化された2次元コードデータに変換する第3の処理と、を実行するものである。   In this two-dimensional code data encryption method, the data generation device replaces the protection information portion of the original delivery information with encrypted protection information obtained by encrypting the protection information using a predetermined encryption key. A first process for generating encrypted delivery information and a decryption corresponding to the encryption key of the partially encrypted delivery information in order to decrypt the partially encrypted delivery information generated in the first process A second process for generating a key and a third process for converting the partially encrypted transfer information and the decryption key into two-dimensional code data individually imaged are executed.

また、本発明の第6の態様である2次元コードのデータ暗号化方法は第5の態様である2次元コードのデータ暗号化方法と同様に、情報提供者から情報受領者に渡す受け渡し情報に、特定の情報受領者のみに見せるための保護情報が含まれた状態でコード化される2次元コードをデータ生成装置で生成するものである。   Further, the two-dimensional code data encryption method according to the sixth aspect of the present invention is similar to the two-dimensional code data encryption method according to the fifth aspect in passing information passed from the information provider to the information recipient. The data generation device generates a two-dimensional code that is encoded in a state in which protection information for showing only to a specific information recipient is included.

この2次元コードのデータ暗号化方法は、データ生成装置が、受け渡し情報に含まれる2つ以上の保護情報を当該保護情報毎に所定の暗号化キーを用いて暗号化させた暗号化保護情報で、受け渡し情報の2つ以上の保護情報を置換して部分暗号化済受け渡し情報を生成する第1の処理と、第1の処理で生成した部分暗号化済受け渡し情報の2つ以上の暗号化保護情報のうち、特定の情報受領者のみに見せるための暗号化保護情報を復号化するために、この復号化するための暗号化保護情報には暗号化キーを識別するための暗号化キー識別情報を有する暗号化キー情報が含まれ、暗号化キー情報の暗号化キー識別情報と対応する復号化キーが当該暗号化キー識別情報とペアで含まれる復号化キー情報を生成する第2の処理と、部分暗号化済受け渡し情報及び復号化キーをそれぞれ個別にイメージ化された2次元コードデータに変換する第3の処理と、を実行するものである。   This two-dimensional code data encryption method uses encrypted protection information in which a data generation apparatus encrypts two or more pieces of protection information included in delivery information using a predetermined encryption key for each piece of protection information. A first process of generating two pieces of partially encrypted transfer information by replacing two or more pieces of protection information of the transfer information, and two or more encryption protections of the partially encrypted transfer information generated in the first process In order to decrypt the encryption protection information to be shown only to a specific information recipient among the information, the encryption protection information for decryption includes encryption key identification information for identifying the encryption key. Second processing for generating decryption key information including a pair of encryption key identification information and encryption key identification information of the encryption key information corresponding to the encryption key identification information. , Partially encrypted A third process of converting information and decryption key of the two-dimensional code data imaged individually and is intended to run.

本発明の第7の態様は第6の態様である2次元コードのデータ暗号化方法のデータ生成装置が実行する第1の処理において、各暗号化保護情報それぞれに、当該暗号化保護情報に含まれる暗号化キー識別情報で識別される暗号化キーに対応した復号化キー情報の適用条件が定義された適用条件情報と、当該復号化キー情報が適用条件にマッチしない場合に当該適用条件にマッチする復号化キー情報の取得喚起、あるいは自動取得をするための復号化キー更新情報とが追加されて部分暗号化済受け渡し情報が生成され、データ生成装置が実行する第2の処理において、復号化キー情報に、暗号化キー識別情報が一致する暗号化保護情報に含まれる適用条件情報と比較して、当該復号化キー情報が当該暗号化保護情報の復号化のために使用可能か否かを判断するための適用判定対象情報が追加されて生成されるものである。   In a first process executed by the data generation apparatus of the two-dimensional code data encryption method according to the sixth aspect of the seventh aspect of the present invention, each encryption protection information is included in the encryption protection information. The application condition information in which the application condition of the decryption key information corresponding to the encryption key identified by the encryption key identification information is defined, and the application condition matches when the decryption key information does not match the application condition. In the second process executed by the data generation device, the partially encrypted delivery information is generated by adding the decryption key update information for performing the acquisition of the decryption key information to be performed or the automatic acquisition. Whether the decryption key information can be used for decryption of the encryption protection information as compared with the application condition information included in the encryption protection information whose encryption key identification information matches the key information Application determination object information for determining whether is intended to be produced is added.

本発明の第8の態様は第5の態様乃至第7の態様のうち何れか1つの態様である2次元コードのデータ暗号化方法において、2つのデータ読取媒体は個別に、2次元コードデータを視認可能に表示する印刷媒体、2次元コードデータを視認可能に表示する画面表示媒体、2次元コードデータを保存する記憶媒体、並びに2次元コードデータをデータ生成装置及びデータ復元装置間において互いに通信可能な通信媒体のうち何れか1つが選択されているもの」である。   According to an eighth aspect of the present invention, in the two-dimensional code data encryption method according to any one of the fifth to seventh aspects, the two data reading media individually receive the two-dimensional code data. A print medium for displaying the two-dimensional code data, a screen display medium for displaying the two-dimensional code data in a visible manner, a storage medium for storing the two-dimensional code data, and the two-dimensional code data can be communicated with each other between the data generating device and the data restoring device. One of the various communication media is selected ".

本発明の第9の態様であるプログラムは、第5の態様乃至第8の態様のうち何れか1つである2次元コードのデータ暗号化方法の各処理を、データ生成装置に実行させるものである。
本発明の第10の態様である記録媒体は、第9の態様であるプログラムを記録したコンピュータ読取り可能なものである。
A program according to a ninth aspect of the present invention causes a data generation apparatus to execute each process of the two-dimensional code data encryption method according to any one of the fifth to eighth aspects. is there.
The recording medium according to the tenth aspect of the present invention is a computer-readable medium on which the program according to the ninth aspect is recorded.

また、本発明の第11の態様である2次元コードのデータ復元方法は、第5の態様である2次元コードのデータ暗号化方法によって暗号化されたデータ読取媒体から、データ復元装置によって元の受け渡し情報を復元するものである。   In addition, the two-dimensional code data restoration method according to the eleventh aspect of the present invention is performed by using a data restoration device from a data reading medium encrypted by the two-dimensional code data encryption method according to the fifth aspect. The delivery information is restored.

この2次元コードのデータ復元方法は、データ復元装置が、情報提供者から提供された部分暗号化済受け渡し情報の2次元コードデータを有するデータ読取媒体を読取ると、部分暗号化済受け渡し情報に復元する第1の処理と、情報提供者から提供された復号化キー情報の2次元コードデータを有するデータ読取媒体を読取ると、復号化キーを取得する第2の処理と、第1の処理で復号化された部分暗号化済受け渡し情報に含まれる暗号化保護情報を、第2の処理で取得された復号化キーを用いて復号化する第3の処理と、を実行するものである。   In this two-dimensional code data restoration method, when the data restoration device reads the data reading medium having the two-dimensional code data of the partially encrypted delivery information provided by the information provider, the data is restored to the partially encrypted delivery information. The first process, the second process for obtaining the decryption key when the data reading medium having the two-dimensional code data of the decryption key information provided by the information provider is read, and the first process And third processing for decrypting the encrypted protection information included in the encrypted partial encrypted transfer information using the decryption key acquired in the second processing.

また、本発明の第12の態様である2次元コードのデータ復号化方法は第11の態様である2次元コードのデータ復号化方法と同様に、第6の態様である2次元コードのデータ暗号化方法によって暗号化されたデータ読取媒体から、データ復元装置によって元の受け渡し情報を復元するものである。   Further, the two-dimensional code data decryption method according to the twelfth aspect of the present invention is similar to the two-dimensional code data decryption method according to the eleventh aspect. The original delivery information is restored by the data restoration device from the data reading medium encrypted by the encryption method.

この2次元コードのデータ復元方法は、データ復元装置が、情報提供者から提供された部分暗号化済受け渡し情報の2次元コードデータを有するデータ読取媒体を読取ると、部分暗号化済受け渡し情報に復号化する第1の処理と、情報提供者から提供された復号化キー情報の2次元コードデータを有するデータ読取媒体を読取ると、復号化キー情報を取得する第2の処理と、第1の処理で復号化された部分暗号化済受け渡し情報に含まれる各暗号化保護情報は、当該暗号化保護情報が有する暗号化キー情報に含まれる暗号化キー識別情報が、第2の処理で取得した復号化キー情報に含まれる暗号化キー識別情報と一致した場合は、当該暗号化キー識別情報とペアの復号化キーを用いて該当する暗号化保護情報を復号化する第3の処理と、を実行するものである。   In this two-dimensional code data restoration method, when the data restoration device reads the data reading medium having the two-dimensional code data of the partially encrypted delivery information provided from the information provider, the data restoration device decrypts the partially encrypted delivery information. A first process for obtaining the decryption key information when the data reading medium having the two-dimensional code data of the decryption key information provided by the information provider is read, and the first process Each piece of encryption protection information included in the partially encrypted delivery information decrypted in step 2 is decrypted by the encryption key identification information included in the encryption key information included in the encryption protection information acquired in the second process. If the encryption key identification information included in the encryption key information matches, a third process of decrypting the corresponding encryption protection information using the decryption key paired with the encryption key identification information is executed. It is intended to.

さらに、本発明の第13の態様である2次元コードのデータ復号化方法は、第7の態様である2次元コードのデータ暗号化方法によって暗号化されたデータ読取媒体から、データ復元装置によって元の受け渡し情報を復元するものである。   Furthermore, a two-dimensional code data decryption method according to a thirteenth aspect of the present invention is obtained by using a data restoration device from a data reading medium encrypted by the two-dimensional code data encryption method according to the seventh aspect. The delivery information is restored.

この2次元コードのデータ復元方法は、第12の態様である2次元コードのデータ復号化方法のデータ復元装置が実行する第3の処理において、暗号化保護情報が有する暗号化キー情報に含まれる暗号化キー識別情報が、第2の処理で取得した復号化キー情報に含まれる暗号化キー識別情報と一致した場合は、さらに、部分暗号化済受け渡し情報に追加された適用条件情報と、復号化キー情報に追加された適用判定対象情報とを照合して、当該適用判定対象情報が当該適用条件情報とマッチして復号化キー情報が適用可能と判定した場合は、暗号化キー識別情報とペアの復号化キーを用いて該当する暗号化保護情報を復号化し、当該適用判定対象情報が当該適用条件情報とマッチせずに復号化キー情報が適用不可と判定した場合は、復号化キー更新情報を適用するものである。   This two-dimensional code data restoration method is included in the encryption key information included in the encryption protection information in the third process executed by the data restoration apparatus of the two-dimensional code data decryption method according to the twelfth aspect. When the encryption key identification information matches the encryption key identification information included in the decryption key information acquired in the second process, the application condition information added to the partially encrypted delivery information and the decryption When the application determination target information added to the encryption key information is collated and the application determination target information matches the application condition information and it is determined that the decryption key information is applicable, the encryption key identification information When the corresponding encryption protection information is decrypted using the pair of decryption keys, and the decryption key information is determined not to be applicable because the applicable determination target information does not match the applicable condition information, the decryption key is determined. It is intended to apply the update information.

本発明の第14の態様は第13の態様である2次元コードのデータ復号化方法の第3の処理において、適用条件情報にマッチする復号化キー更新情報を取得できた場合は、暗号化キー識別情報とペアの復号化キーを用いて該当する暗号化保護情報を復号化し、適用条件情報にマッチする復号化キー更新情報を取得できなかった場合は、該当する暗号化保護情報の復号化を中止して終了するものである。   In the third process of the two-dimensional code data decryption method according to the thirteenth aspect of the thirteenth aspect of the present invention, when the decryption key update information matching the application condition information is obtained, the encryption key If the corresponding encryption protection information is decrypted using the decryption key paired with the identification information, and the decryption key update information matching the application condition information cannot be obtained, the corresponding encryption protection information is decrypted. It stops and ends.

本発明の第15の態様は第12の態様乃至第14の態様のうち何れか1つの態様である2次元コードのデータ復号化方法の第2の処理において、情報受領者が情報提供者から部分暗号化済受け渡し情報の2次元コードデータを有するデータ読取媒体と共に受け取った復号化キー情報の2次元コードデータを有するデータ読取媒体に加え、復号化キーとは別の復号化キー情報の2次元コードデータを有する予め入手済のデータ読取媒体をデータ復元装置で複数読取ると、各データ読取媒体の復号化キー情報を取得し、第3の処理において、第1の処理で復号化された部分暗号化済受け渡し情報に含まれる各暗号化保護情報は、当該暗号化保護情報が有する暗号化キー情報に含まれる暗号化キー識別情報が、第2の処理で取得した各復号化キー情報のうちの何れかの当該復号化キー情報に含まれる暗号化キー識別情報と一致した場合は、当該暗号化キー識別情報とペアの復号化キーを用いて該当する暗号化保護情報を復号化し、且つ第2の処理で取得した各復号化キー情報の何れもが当該復号化キー情報に含まれる暗号化キー識別情報と一致しない場合は、各暗号化保護情報の復号化を中止するものである。   According to a fifteenth aspect of the present invention, in the second process of the two-dimensional code data decoding method according to any one of the twelfth aspect to the fourteenth aspect, the information receiver receives a part from the information provider. In addition to the data reading medium having the two-dimensional code data of the decryption key information received together with the data reading medium having the two-dimensional code data of the encrypted delivery information, the two-dimensional code of the decryption key information different from the decryption key When a plurality of pre-acquired data reading media having data are read by the data restoration device, the decryption key information of each data reading medium is obtained, and the partial encryption decrypted in the first processing in the third processing Each encryption protection information included in the completed delivery information includes each decryption key information acquired by the encryption key identification information included in the encryption key information included in the encryption protection information in the second process. When the encryption key identification information included in any one of the decryption key information matches, the corresponding encryption protection information is decrypted using the decryption key paired with the encryption key identification information, In addition, when none of the decryption key information acquired in the second process matches the encryption key identification information included in the decryption key information, the decryption of each encryption protection information is stopped. .

本発明の第16の態様は第11の態様乃至第15の態様のうち何れか1つの態様である2次元コードのデータ復号化方法において、2つのデータ読取媒体は個別に、2次元コードデータを視認可能に表示する印刷媒体、2次元コードデータを視認可能に表示する画面表示媒体、2次元コードデータを保存する記憶媒体、並びに2次元コードデータをデータ生成装置及びデータ復元装置間において互いに通信可能な通信媒体のうち何れか1つが選択されているものである。   According to a sixteenth aspect of the present invention, in the two-dimensional code data decoding method according to any one of the eleventh to fifteenth aspects, the two data reading media individually receive the two-dimensional code data. A print medium for displaying the two-dimensional code data, a screen display medium for displaying the two-dimensional code data in a visible manner, a storage medium for storing the two-dimensional code data, and the two-dimensional code data can be communicated with each other between the data generating device and the data restoring device. Any one of the various communication media is selected.

本発明の第17の態様であるプログラムは、第11の態様乃至第16の態様のうち何れか1つである2次元コードのデータ復号化方法の各処理を、データ生成装置に実行させるものである。
本発明の第18の態様である記録媒体は、第17の態様であるプログラムを記録したコンピュータ読取り可能なものである。
A program according to a seventeenth aspect of the present invention causes a data generation apparatus to execute each process of the two-dimensional code data decoding method according to any one of the eleventh to sixteenth aspects. is there.
The recording medium according to the eighteenth aspect of the present invention is a computer-readable medium on which the program according to the seventeenth aspect is recorded.

このような本発明の第1の態様、第5の態様及び第11の態様によれば、情報提供者から情報受領者に渡す上記部分暗号化済受け渡し情報の2次元コードは、元の保護情報部分が暗号化保護情報として暗号化されているため、当該部分暗号化済受け渡し情報の2次元コードだけを情報受領者側で読取っても、暗号化保護情報部分が暗号化されたままで、情報提供者から別途提供される復号化キー情報の2次元コードを入手しないと、元の保護情報部分の内容を復元できない。   According to the first aspect, the fifth aspect, and the eleventh aspect of the present invention, the two-dimensional code of the partially encrypted delivery information passed from the information provider to the information recipient is the original protection information. Since the part is encrypted as encrypted protection information, even if only the two-dimensional code of the partially encrypted delivery information is read by the information recipient, the encrypted protection information part remains encrypted and information is provided. Unless the two-dimensional code of the decryption key information provided separately from the user is obtained, the contents of the original protection information portion cannot be restored.

即ち、他人が部分暗号化済受け渡し情報の2次元コードによるデータ読取媒体を入手しても、復号化キー情報の2次元コードによるデータ読取媒体も入手しない限り、元の保護情報部分の内容を復元できないので、2次元コードを用いた情報の受け渡しにおいて、当該部分暗号化済受け渡し情報の2次元コードによるデータ読取媒体に、特定の情報受領者のみに見せる保護情報を含めて受け渡しをし、万一、当該データ読取媒体が他人に渡っても、当該データ受け渡し媒体に含まれる保護情報は復元できないようにすることができる。   That is, even if another person obtains a data reading medium based on the two-dimensional code of the partially encrypted delivery information, the contents of the original protected information part are restored unless the data reading medium based on the two-dimensional code of the decryption key information is also obtained. Therefore, in the delivery of information using the two-dimensional code, the protection information that can be seen only by a specific information recipient is delivered to the data reading medium based on the two-dimensional code of the partially encrypted delivery information. Even if the data reading medium is handed over to another person, the protection information included in the data passing medium can be prevented from being restored.

また、暗号化保護情報を復号化するための復号化キー情報の情報受領者側での指定は、直接、復号化キーを手動でキー入力するなどの複雑な操作の必要がなく、部分暗号化済受け渡し情報の2次元コードによるデータ読取媒体の読取りと同様の操作で、復号化キー情報の2次元コードを指定して行うことができるので、当該保護情報部分の復元の際、復号化キーやパスワードなどを直接キー入力するといった高齢者や視覚障害者にとって難しい操作は必要とせず、而も、復号化キーやパスワードなどを忘れてしまっても当該保護情報部分を見ることができるようになる。   In addition, designation on the information recipient side of the decryption key information for decrypting the encryption protection information does not require complicated operations such as manually entering the decryption key, and partial encryption Since the two-dimensional code of the decryption key information can be designated by the same operation as the reading of the data reading medium by the two-dimensional code of the completed delivery information, the decryption key or It does not require difficult operations for the elderly or visually impaired persons such as directly entering a password, and the protected information portion can be viewed even if the decryption key or password is forgotten.

また、本発明の第2の態様、第6の態様及び第12の態様によれば、上述した第1の態様、第5の態様及び第11の態様と同様に、情報提供者から情報受領者に渡す部分暗号化済受け渡し情報の2次元コードは、当該部分暗号化済受け渡し情報に含まれる暗号化保護情報部分が暗号化されているため、暗号化済み受け渡し情報の2次元コードによるデータ読取媒体だけを情報受領者で読取っても、暗号化保護情報部分が暗号化されたままで、情報提供者から別途提供される各情報受領者用の復号化キー情報の2次元コードによるデータ読取媒体を入手しないと、暗号化保護情報部分の内容を復号化できない。   Further, according to the second aspect, the sixth aspect, and the twelfth aspect of the present invention, as in the first aspect, the fifth aspect, and the eleventh aspect, the information receiver receives the information. The two-dimensional code of the partially encrypted delivery information passed to the data is a data reading medium using the two-dimensional code of the encrypted delivery information since the encrypted protection information part included in the partially encrypted delivery information is encrypted Even if only the information recipient reads it, the encrypted protection information part remains encrypted, and a data reading medium using a two-dimensional code of the decryption key information for each information recipient separately provided from the information provider is obtained. Otherwise, the contents of the encrypted protection information part cannot be decrypted.

また、各情報受領者が別途入手するそれぞれの情報受領者用の復号化キー情報の2次元コードによるデータ読取媒体は、当該情報受領者に復号化が許された部分の暗号化保護情報の復号化キーしか含まれていないため、各情報受領者は、当該情報受領者が許された部分の暗号化保護情報しか、復号化できず、復号化が許されていない部分の暗号化保護情報に対応した元の暗号化情報は、見ることができない。   In addition, the data reading medium based on the two-dimensional code of the decryption key information for each information receiver separately obtained by each information receiver can decrypt the part of the encryption protection information permitted to be decrypted by the information receiver. Since only the encryption key is included, each information recipient can decrypt only the part of the encryption protection information for which the information receiver is permitted, and the part of the encryption protection information for which the decryption is not permitted. The corresponding original encryption information cannot be seen.

即ち、情報提供者は、各情報受領者に対応した別々の受け渡し情報の2次元コードによるデータ受け渡し媒体を生成して、各情報受領者に個別に渡すのではなく、メインの受け渡し情報は、複数の情報受領者に対して共通の2次元コードで渡し、各情報受領者用の復号化キー情報の2次元コードによるデータ受け渡し媒体を各情報受領者に対応して、個別に提供することで、当該複数の情報受領者毎に許された保護情報のみを選択的に見せることができる。   That is, the information provider does not generate a data delivery medium based on a two-dimensional code of separate delivery information corresponding to each information recipient and hand it over to each information recipient. To each information recipient by providing a common two-dimensional code and providing a data delivery medium with a two-dimensional code of the decryption key information for each information recipient corresponding to each information recipient, Only the protection information permitted for each of the plurality of information recipients can be selectively shown.

また、本発明の第3の態様、第7の態様、第13の態様及び第14の態様によれば、暗号化保護情報に、復号化キー情報の適用条件情報及び復号化キー更新情報が追加されているので、有効期限などの条件により、復号化キー情報を適用する条件を制限することができると共に、当該復号化キー情報が適用条件外となっても、利用者に適用条件にマッチする復号化キー情報の2次元コードの取得喚起、あるいは、自動取得をすることができる。   According to the third aspect, the seventh aspect, the thirteenth aspect, and the fourteenth aspect of the present invention, the application condition information of the decryption key information and the decryption key update information are added to the encryption protection information. Therefore, the conditions for applying the decryption key information can be limited by conditions such as the expiration date, and even if the decryption key information falls outside the applicable conditions, the user matches the applicable conditions. The acquisition of the two-dimensional code of the decryption key information can be stimulated or automatically acquired.

また、本発明の第15の態様によれば、情報受領者は、受け渡し情報が含む暗号化保護情報の暗号化キーに対応する復号化キーの復号化キー情報の2次元コードによるデータ読取媒体がわからなくなっても、入手済の複数の復号化キー情報の2次元コードによるデータ読取媒体をデータ復元装置ですべて読み取るだけで、当該情報受領者向けの暗号化保護情報を含む受け渡し情報を復元することができるようになる。   According to the fifteenth aspect of the present invention, the information receiver can read the data reading medium using the two-dimensional code of the decryption key information of the decryption key corresponding to the encryption key of the encryption protection information included in the delivery information. Even if it is not known, the delivery information including the encryption protection information for the information recipient can be restored only by reading all of the data reading medium based on the two-dimensional code of the plurality of obtained decryption key information with the data restoration device. Will be able to.

また、本発明の第4の態様、第8の態様及び第16の態様によれば、データ読取媒体の種別に基づき、下記のような情報提供者と情報受領者との間で受け渡し情報の受け渡しを行うことができるようになる。   Further, according to the fourth aspect, the eighth aspect and the sixteenth aspect of the present invention, on the basis of the type of the data reading medium, the transfer of the transfer information between the information provider and the information receiver as described below Will be able to do.

データ読取媒体が印刷媒体である場合、情報提供者は、データ生成装置で生成された部分暗号化済受け渡し情報の2次元コードを印刷媒体に一旦印刷し、情報受領者は、当該印刷媒体に印刷された当該部分暗号化済受け渡し情報の2次元コードをデータ復元装置が有するカメラで撮像して読取り、当該データ復元装置で、カメラで読取った当該部分暗号化済受け渡し情報の2次元コードと、別途情報提供者から入手した当該データ生成装置で生成された復号化キー情報の2次元コードとから、元の受け渡し情報を復元することができることから、情報提供者と情報受領者との間で受け渡し情報の受け渡しを行うことができる。   When the data reading medium is a print medium, the information provider once prints the two-dimensional code of the partially encrypted delivery information generated by the data generation device on the print medium, and the information receiver prints the print medium on the print medium. The captured two-dimensional code of the partially encrypted delivery information is imaged and read by a camera included in the data restoration device, and the two-dimensional code of the partially encrypted delivery information read by the camera using the data restoration device, separately Since the original delivery information can be restored from the two-dimensional code of the decryption key information generated by the data generation device obtained from the information provider, the delivery information between the information provider and the information receiver Can be delivered.

データ読取媒体が画像表示媒体である場合、情報提供者は、データ生成装置で生成された部分暗号化済受け渡し情報の2次元コードを表示媒体に一旦表示し、情報受領者は、当該表示媒体に表示された当該部分暗号化済受け渡し情報の2次元コードをデータ復元装置が有するカメラで撮像して読取り、当該データ復元装置で、カメラで読取った当該部分暗号化済受け渡し情報の2次元コードと、別途情報提供者から入手した当該データ生成装置で生成された復号化キー情報の2次元コードから、元の受け渡し情報を復元することができることから、情報提供者と情報受領者との間で受け渡し情報の受け渡しを行うことができる。   When the data reading medium is an image display medium, the information provider temporarily displays the two-dimensional code of the partially encrypted delivery information generated by the data generation device on the display medium, and the information receiver displays the information on the display medium. The displayed two-dimensional code of the partially encrypted delivery information is captured and read by a camera included in the data restoration device, and the two-dimensional code of the partially encrypted delivery information read by the camera is read by the data restoration device; Since the original delivery information can be restored from the two-dimensional code of the decryption key information generated by the data generation device separately obtained from the information provider, the delivery information between the information provider and the information receiver Can be delivered.

データ読取媒体が記憶媒体である場合、情報提供者は、データ生成装置で生成された部分暗号化済受け渡し情報の2次元コードを電子的なイメージデータのまま記憶媒体に格納し、情報受領者は、当該記憶媒体に格納した当該部分暗号化済受け渡し情報の2次元コードの電子的なイメージデータをデータ復元装置で取得することで読取り、当該データ復元装置で、当該記憶媒体から取得した当該部分暗号化済受け渡し情報の2次元コードと、別途情報提供者から入手した当該データ生成装置で生成された復号化キー情報の2次元コードから、元の受け渡し情報を復元することができることから、情報提供者と情報受領者との間で受け渡し情報の受け渡しを行うことができる。   When the data reading medium is a storage medium, the information provider stores the two-dimensional code of the partially encrypted delivery information generated by the data generation device in the storage medium as electronic image data. The partial encryption acquired from the storage medium by the data restoration device is read by acquiring the electronic image data of the two-dimensional code of the partial encrypted delivery information stored in the storage medium by the data restoration device. Since the original delivery information can be restored from the two-dimensional code of the digitized delivery information and the two-dimensional code of the decryption key information generated by the data generation device separately obtained from the information provider, the information provider And information recipients can exchange information.

データ読取媒体が通信媒体である場合、情報提供者は、データ生成装置で生成された部分暗号化済受け渡し情報の2次元コードを電子的なイメージデータのまま通信媒体を介して情報受領者に送信し、情報受領者は、情報提供者から送信された当該部分暗号化済受け渡し情報の2次元コードの電子的なイメージデータを、当該通信媒体を介してデータ復元装置で受信することで読取り、当該データ復元装置で、当該通信媒体を介して取得した当該部分暗号化済受け渡し情報の2次元コードと、別途情報提供者から入手した当該データ生成装置で生成された復号化キー情報の2次元コードから、元の受け渡し情報を復元することができることから、情報提供者と情報受領者との間で受け渡し情報の受け渡しを行うことができる。   When the data reading medium is a communication medium, the information provider transmits the two-dimensional code of the partially encrypted delivery information generated by the data generation device to the information recipient via the communication medium as electronic image data. Then, the information receiver reads the electronic image data of the two-dimensional code of the partially encrypted delivery information transmitted from the information provider by receiving it with the data restoration device via the communication medium, From the two-dimensional code of the partially encrypted delivery information acquired via the communication medium in the data restoration device and the two-dimensional code of the decryption key information generated by the data generation device separately obtained from the information provider Since the original delivery information can be restored, the delivery information can be exchanged between the information provider and the information recipient.

なお、ここでいう読取りは、本発明の情報の受け渡しで使用するイメージ化された2次元コードデータを、紙や看板などの媒体に静的に印刷したものをカメラなどで読取るだけでなく、ディスプレイ装置に表示したものをカメラなどで読取ったり、あるいは、記憶媒体や通信媒体を介して、2次元コードの電子的なイメージデータのままでそのまま受け取ったりする形でもよい。   In addition, the reading here refers not only to reading the imaged two-dimensional code data used in the delivery of information of the present invention on a medium such as paper or signboard with a camera, but also to a display. What is displayed on the apparatus may be read by a camera or the like, or may be received as it is as electronic image data of a two-dimensional code via a storage medium or a communication medium.

また、上述した各態様においては、暗号化キーと復号化キーを区別しているが、公開暗号化キーのように、暗号化キーと復号化キーがペアとなっている場合は、暗号化キーと復号化キーは異なるが、暗号化キーと復号化キーが同じ暗号化方式を用いる場合は、両者は同じである。   Further, in each aspect described above, the encryption key and the decryption key are distinguished, but when the encryption key and the decryption key are paired like the public encryption key, the encryption key and Although the decryption keys are different, when the same encryption method is used for the encryption key and the decryption key, both are the same.

さらに、復号化キー情報の2次元コードに含まれる復号化キーについて、具体的な表現形式については言及していないが、最終的に復号化キーに変換できる形であれば、どのような形式であってもよく、例えば、復号化キーデータそのものであっても、復号化キーを、例えば読取り機で予め規定した別の暗号化キーなどにより、暗号化した形であってもよい。   Further, the decryption key included in the two-dimensional code of the decryption key information does not mention a specific expression format, but any format can be used as long as it can be finally converted into the decryption key. For example, the decryption key data itself may be encrypted, or the decryption key may be encrypted with another encryption key defined in advance by a reader.

また、部分暗号化済受け渡し情報の各暗号化保護情報と復号化キー情報に含まれる暗号化キー識別情報については、両者の対応関係がつく情報であれば、どのような情報であってもよく、例えば、対応する各保護情報の識別情報で代用してもよい。   In addition, the encryption key identification information included in each encryption protection information and decryption key information of the partially encrypted delivery information may be any information as long as the correspondence relationship between them is obtained. For example, the identification information of each corresponding protection information may be substituted.

さらに、復号化キー情報は、復号化キー情報だけで構成された2次元コードである必要はなく、例えば、当該復号化キー情報の適用先情報や当該復号化キー情報を管理するための補足情報を一緒に含んだ2次元コードであっても、別の部分暗号化済受け渡し情報の2次元コード内に、当該復号化キー情報を含んだ形になっていてもよい。   Furthermore, the decryption key information does not need to be a two-dimensional code composed only of the decryption key information. For example, application destination information of the decryption key information and supplementary information for managing the decryption key information May be included in the form of including the decryption key information in the two-dimensional code of another partially encrypted delivery information.

本発明の2次元コードによるデータ受け渡し媒体、2次元コードのデータ暗号化方法、2次元コードのデータ復号化方法、プログラム及び記録媒体によれば、2次元コードを用いた情報の受け渡しにおいて、当該2次元コードによるデータ受け渡し媒体に、特定の情報受領者のみに見せる保護情報を含めて受け渡しをするにあたり、万一、当該データ受け渡し媒体が他人に渡っても、当該データ受け渡し媒体に含まれる保護情報は、特定の情報受領者以外、復元できないようにすることでき、而も、当該保護情報部分の復元の際、復号化キーやパスワードなどを直接キー入力するといった高齢者や視覚障害者にとって難しい操作は必要とせず、且つ、復号化キーやパスワードなどを忘れてしまって当該保護情報部分を見ることができなくなるという難点を解決することができる。   According to the two-dimensional code data delivery medium, the two-dimensional code data encryption method, the two-dimensional code data decryption method, the program, and the recording medium according to the present invention, in the information delivery using the two-dimensional code, the 2 In the case of delivery including the protection information that can be seen only by a specific information recipient on the data delivery medium using the dimension code, even if the data delivery medium is handed over to another person, the protection information contained in the data delivery medium is not However, it is possible to make it impossible for anyone other than a specific information recipient to restore, and when restoring the protection information part, it is difficult for elderly people or visually impaired people to directly enter a decryption key, password, etc. You don't need it, and you forget the decryption key or password, so you can't see the protection information part It is possible to resolve the difficulties say.

また、本発明の2次元コードによるデータ受け渡し媒体、2次元コードのデータ暗号化方法、2次元コードのデータ復号化方法、プログラム及び記録媒体によれば、複数の情報受領者と情報の受け渡しをする場合、情報提供者が複数の情報受領者に対して同じデータ受け渡し媒体を提供しても、情報受領者側において、それぞれの情報受領者に許容された情報だけを読取ることができるようにして、当該情報受領者毎に異なる情報の受け渡しを可能とすることができる。   In addition, according to the two-dimensional code data delivery medium, the two-dimensional code data encryption method, the two-dimensional code data decryption method, the program, and the recording medium according to the present invention, information is delivered to a plurality of information recipients. In this case, even if the information provider provides the same data delivery medium to a plurality of information recipients, the information recipient side can read only the information permitted for each information recipient, Different information can be delivered to each information recipient.

(A)は本発明の2次元コードのデータ暗号化方法を実行するためのデータ生成装置を示すブロック図、(B)は本発明の2次元コードのデータ復号化方法を実行するためのデータ復元装置を示すブロック図である。(A) is a block diagram showing a data generation apparatus for executing the two-dimensional code data encryption method of the present invention, and (B) is a data restoration for executing the two-dimensional code data decryption method of the present invention. It is a block diagram which shows an apparatus. 本発明の2次元コードのデータ暗号化方法、及び2次元コードのデータ復号化方法の好ましい実施の形態例を示す処理シーケンス図である。FIG. 3 is a processing sequence diagram illustrating a preferred embodiment of a two-dimensional code data encryption method and a two-dimensional code data decryption method according to the present invention. 図2に記載された元の受け渡し情報の具体例を示す構成図である。It is a block diagram which shows the specific example of the original delivery information described in FIG. 図2に記載された保護情報の暗号化処理で生成する部分暗号化済受け渡し情報の具体例を示す構成図である。It is a block diagram which shows the specific example of the partially encrypted delivery information produced | generated by the encryption process of the protection information described in FIG. 図2に記載された元の受け渡し情報内の保護情報を暗号化するための暗号化キーを記述した図2に記載された暗号化キー情報の具体例を示す構成図である。It is a block diagram which shows the specific example of the encryption key information described in FIG. 2 which described the encryption key for encrypting the protection information in the original delivery information described in FIG. 図2に記載された部分暗号化済受け渡し情報内の暗号化保護情報を復号化するための復号化キー情報の具体例を示す構成図である。It is a block diagram which shows the specific example of the decoding key information for decoding the encryption protection information in the partially encrypted delivery information described in FIG. 図2に記載された保護情報の暗号化処理の一実施例を示すフローチャート図である。FIG. 3 is a flowchart showing an example of the protection information encryption process described in FIG. 2. 図2に記載された復号化キー情報生成処理の一実施例を示すフローチャート図である。FIG. 3 is a flowchart showing one embodiment of a decryption key information generation process described in FIG. 2. 図2に記載された保護情報の復号化処理の一実施例を示すフローチャート図である。FIG. 3 is a flowchart showing an embodiment of the protection information decryption process described in FIG. 2. 本発明のデータ受け渡し媒体の構成要素である第1のデータ読取媒体に、印刷媒体を用いて受け渡し情報の受け渡し行うための一実施例を示す処理シーケンス図である。FIG. 5 is a processing sequence diagram showing an embodiment for transferring transfer information to a first data reading medium that is a component of the data transfer medium of the present invention using a print medium. 本発明のデータ受け渡し媒体の構成要素である第1のデータ読取媒体に、画像表示媒体を用いて受け渡し情報の受け渡し行うための一実施例を示す処理シーケンス図である。FIG. 10 is a processing sequence diagram illustrating an embodiment for transferring transfer information to a first data reading medium that is a component of the data transfer medium of the present invention using an image display medium. 本発明のデータ受け渡し媒体の構成要素である第1のデータ読取媒体に、記憶媒体を用いて受け渡し情報の受け渡し行うための一実施例を示す処理シーケンス図である。FIG. 6 is a processing sequence diagram showing an embodiment for transferring transfer information to a first data reading medium that is a component of the data transfer medium of the present invention using a storage medium. 本発明のデータ受け渡し媒体の構成要素である第1のデータ読取媒体に、通信媒体を用いて受け渡し情報の受け渡し行うための一実施例を示す処理シーケンス図である。It is a processing sequence figure which shows one Example for performing delivery information delivery to the 1st data reading medium which is a component of the data delivery medium of this invention using a communication medium. 本発明の2次元コードの他のデータ暗号化方法、及び2次元コードの他のデータ復号化方法の好ましい実施の形態例を示す処理シーケンス図である。It is a process sequence diagram which shows the preferable example of embodiment of the other data encryption method of the two-dimensional code of this invention, and the other data decoding method of a two-dimensional code. 図14に記載された元の受け渡し情報の具体例を示す構成図である。It is a block diagram which shows the specific example of the original delivery information described in FIG. 図14に記載された保護情報別暗号化処理で生成する部分暗号化済受け渡し情報の具体例を示す構成図である。It is a block diagram which shows the specific example of the partially encrypted delivery information produced | generated by the encryption process classified by protection information described in FIG. 図14に記載された元の受け渡し情報内の各保護情報を暗号化するための暗号化キーを記述した図14に記載された暗号化時用の暗号化キー情報の具体例を示す構成図である。The block diagram which shows the specific example of the encryption key information for the encryption described in FIG. 14 which described the encryption key for encrypting each protection information in the original delivery information described in FIG. is there. 図14に記載された部分暗号化済受け渡し情報内の暗号化保護情報を復号化するための復号化キーを記述した、図14に記載された各情報受領者用の復号化キー情報の具体例を示す構成図である。A specific example of the decryption key information for each information recipient described in FIG. 14 describing a decryption key for decrypting the encryption protection information in the partially encrypted delivery information described in FIG. FIG. 図14に記載された情報受領者側での保護情報の選択復号化処理による復号化の結果、当該情報受領者側で得られる各情報受領者向けの受け渡し情報の具体例を示す構成図である。FIG. 15 is a configuration diagram illustrating a specific example of delivery information for each information receiver obtained on the information receiver side as a result of the decryption by the selective decryption process of the protection information on the information receiver side described in FIG. 14. . 図14に記載された復号化キー情報選択生成処理にて、各情報受領者に渡す復号化キー情報を選択する際の入力として使用する情報受領者選択情報の一実施例を示す構成図である。FIG. 15 is a configuration diagram illustrating an example of information recipient selection information used as an input when selecting decryption key information to be passed to each information recipient in the decryption key information selection generation process described in FIG. 14. . 図14に記載された保護情報別暗号化処理の一実施例を示すフローチャート図である。It is a flowchart figure which shows one Example of the encryption process classified by protection information described in FIG. 図14に記載された復号化キー情報選択生成処理の一実施例を示すフローチャート図である。It is a flowchart figure which shows one Example of the decoding key information selection production | generation process described in FIG. 図14に記載された各情報受領者用の復号化キー情報生成処理の一実施例を示すフローチャート図である。It is a flowchart figure which shows one Example of the decryption key information generation process for each information recipient described in FIG. 図14に記載された保護情報の選択復号化処理の一実施例を示すフローチャート図である。It is a flowchart figure which shows one Example of the selective decoding process of the protection information described in FIG. 図14に記載された保護情報別暗号化処理で生成する部分暗号化済受け渡し情報の他の具体例を示す構成図である。It is a block diagram which shows the other specific example of the partial encryption completed delivery information produced | generated by the encryption process classified by protection information described in FIG. 図14に記載された元の受け渡し情報内の各保護情報を暗号化するための暗号化キーを記述した図14に記載された暗号化時用の暗号化キー情報の他の具体例を示す構成図である。Configuration showing another specific example of encryption key information for encryption described in FIG. 14 describing an encryption key for encrypting each protection information in the original delivery information described in FIG. FIG. 図14に記載された部分暗号化済受け渡し情報内の暗号化保護情報を復号化するための復号化キーを記述した、図14に記載された各情報受領者用の復号化キー情報の他の具体例を示す構成図である。Other decryption key information for each information recipient described in FIG. 14 describing a decryption key for decrypting the encryption protection information in the partially encrypted delivery information described in FIG. It is a block diagram which shows a specific example. 図14に記載された保護情報別暗号化処理の他の実施例を示すフローチャート図である。It is a flowchart figure which shows the other Example of the encryption process classified by protection information described in FIG. 図14に記載された各情報受領者用の復号化キー情報生成処理の他の実施例を示すフローチャート図である。It is a flowchart figure which shows the other Example of the decryption key information generation process for each information receiver described in FIG. 図14に記載された保護情報の選択復号化処理の他の実施例を示すフローチャート図である。It is a flowchart figure which shows the other Example of the selective decoding process of the protection information described in FIG. 本発明の他のデータ受け渡し媒体の構成要素である第1のデータ読取媒体に、印刷媒体を用いて受け渡し情報の受け渡し行うための一実施例を示す処理シーケンス図である。FIG. 10 is a processing sequence diagram illustrating an embodiment for transferring transfer information to a first data reading medium that is a component of another data transfer medium of the present invention using a print medium. 本発明の他のデータ受け渡し媒体の構成要素である第1のデータ読取媒体に、画像表示媒体を用いて受け渡し情報の受け渡し行うための一実施例を示す処理シーケンス図である。FIG. 10 is a processing sequence diagram illustrating an embodiment for transferring transfer information to a first data reading medium that is a component of another data transfer medium of the present invention using an image display medium. 本発明の他のデータ受け渡し媒体の構成要素である第1のデータ読取媒体に、記憶媒体を用いて受け渡し情報の受け渡し行うための一実施例を示す処理シーケンス図である。It is a processing sequence figure which shows one Example for performing delivery information transfer to the 1st data reading medium which is a component of the other data delivery medium of this invention using a storage medium. 本発明の他のデータ受け渡し媒体の構成要素である第1のデータ読取媒体に、通信媒体を用いて受け渡し情報の受け渡し行うための一実施例を示す処理シーケンス図である。It is a processing sequence figure which shows one Example for delivering and receiving delivery information to the 1st data reading medium which is a component of the other data delivery medium of this invention using a communication medium. 本発明の2次元コードの他のデータ復号化方法の好ましい実施の形態例を示す処理シーケンス図である。It is a processing sequence figure which shows the example of preferable embodiment of the other data decoding method of the two-dimensional code of this invention. 図35に記載された保護情報の選択復号化処理の一実施例を示すフローチャート図である。It is a flowchart figure which shows one Example of the selective decoding process of the protection information described in FIG.

以下、本発明の2次元コードによるデータ受け渡し媒体、2次元コードのデータ暗号化方法、2次元コードのデータ復号化方法、プログラム及び記録媒体を実施するための形態例について、図面に基づき説明する。   DESCRIPTION OF THE PREFERRED EMBODIMENTS Embodiments for implementing a data delivery medium using a two-dimensional code, a data encryption method for a two-dimensional code, a data decoding method for a two-dimensional code, a program, and a recording medium according to the present invention will be described below with reference to the drawings.

本発明の2次元コードによるデータ受け渡し媒体、2次元コードのデータ暗号化方法、2次元コードのデータ復号化方法、プログラム及び記録媒体は図1に示すように、情報提供者から情報受領者に渡す受け渡し情報に、特定の情報受領者のみに見せるための保護情報が暗号化されて含まれた状態でコード化される2次元コードを生成するデータ生成装置70(図1(A))と、データ生成装置70で生成された2次元コードから元の受け渡し情報を復元するデータ復元装置80(図1(B))とに適用される。   The two-dimensional code data delivery medium, the two-dimensional code data encryption method, the two-dimensional code data decryption method, the program, and the recording medium of the present invention are delivered from the information provider to the information recipient as shown in FIG. A data generation device 70 (FIG. 1A) that generates a two-dimensional code that is encoded in a state in which protection information to be shown only to a specific information recipient is included in the delivery information; The present invention is applied to the data restoration device 80 (FIG. 1B) that restores the original delivery information from the two-dimensional code generated by the generation device 70.

情報提供者が有するデータ生成装置70は、一般的な情報処理装置として構成され、本発明の2次元コードのデータ暗号化方法は当該情報処理装置上で実行されるデータ生成処理プログラム71として実現される。   The data generation apparatus 70 possessed by the information provider is configured as a general information processing apparatus, and the two-dimensional code data encryption method of the present invention is realized as a data generation processing program 71 executed on the information processing apparatus. The

具体的には、データ生成装置70は、データ生成処理プログラム71を格納した記憶装置72と、プログラムやデータを格納するRAM(Random Access Memory)73と、RAM73上のプログラムを実行するプロセッサ74と、データ生成処理プログラム71で生成した後述する部分暗号化済受け渡し情報の2次元コードデータと復号化キー情報の2次元コードデータをデータ受け渡し媒体に出力する2次元コード出力インタフェース75と、記憶装置72、RAM73、プロセッサ74、2次元コード出力インタフェース75間でデータやプログラムの受け渡しを行うためのバス76で構成される。   Specifically, the data generation device 70 includes a storage device 72 that stores a data generation processing program 71, a RAM (Random Access Memory) 73 that stores programs and data, a processor 74 that executes a program on the RAM 73, A two-dimensional code output interface 75 that outputs two-dimensional code data of partially encrypted transfer information, which will be described later, generated by the data generation processing program 71 and two-dimensional code data of decryption key information to a data transfer medium, a storage device 72, The RAM 73, the processor 74, and the bus 76 for transferring data and programs between the two-dimensional code output interface 75.

記憶装置72に格納されたデータ生成処理プログラム71は、起動時に、記憶装置72からバス76を介して読み出されてRAM73上に格納され、当該RAM73上に格納されたデータ生成処理プログラム71はバス76を介してプロセッサ74で実行される。   The data generation processing program 71 stored in the storage device 72 is read from the storage device 72 via the bus 76 and stored on the RAM 73 at startup, and the data generation processing program 71 stored on the RAM 73 is stored on the bus 73. It is executed by the processor 74 via 76.

データ生成処理プログラム71を実行した結果、RAM73上に生成された部分暗号化済受け渡し情報の2次元コードデータと復号化キー情報の2次元コードデータは、バス76を介して2次元コード出力インタフェース75に伝送されて出力媒体であるデータ読取媒体に出力される。   As a result of executing the data generation processing program 71, the two-dimensional code data of the partially encrypted transfer information and the two-dimensional code data of the decryption key information generated on the RAM 73 are transmitted via the bus 76 to the two-dimensional code output interface 75. And output to a data reading medium as an output medium.

2次元コード出力インタフェース75は、出力先のデータ読取媒体により異なり、例えば、印刷媒体への出力であればプリンタに接続したUSBインタフェース、画像表示媒体であれば画像表示装置インタフェース、CD/DVD/メモリなどの記憶媒体であればCD/DVD/メモリ制御インタフェース、通信媒体であれば通信インタフェースがそれぞれ採用される。   The two-dimensional code output interface 75 differs depending on the output data reading medium. For example, a USB interface connected to a printer for output to a print medium, an image display device interface for an image display medium, a CD / DVD / memory For example, a CD / DVD / memory control interface is employed for a storage medium, and a communication interface is employed for a communication medium.

一方、情報受領者が有するデータ復元装置80は、一般的な情報処理装置として構成され、本発明の2次元コードのデータ復号化方法は当該情報処理装置上で実行されるデータ復元処理プログラム81として実現される。   On the other hand, the data restoration apparatus 80 possessed by the information recipient is configured as a general information processing apparatus, and the two-dimensional code data decoding method of the present invention is used as a data restoration processing program 81 executed on the information processing apparatus. Realized.

具体的には、データ復元装置80は、データ復元処理プログラム81を格納した記憶装置82と、プログラムやデータを格納するRAM83と、RAM83上のプログラムを実行するプロセッサ84と、データ復元処理プログラム81が入力とする部分暗号化済受け渡し情報の2次元コードと復号化キー情報の2次元コードを、データ受け渡し媒体を介して入力させる2次元コード入力インタフェース85と、記憶装置82、RAM83、プロセッサ84、2次元コード入力インタフェース85間でデータやプログラムの受け渡しを行うためのバス86で構成される。   Specifically, the data restoration device 80 includes a storage device 82 that stores a data restoration processing program 81, a RAM 83 that stores programs and data, a processor 84 that executes programs on the RAM 83, and a data restoration processing program 81. A two-dimensional code input interface 85 for inputting a two-dimensional code of partially encrypted delivery information and a two-dimensional code of decryption key information to be input via a data delivery medium, a storage device 82, a RAM 83, a processor 84, The bus 86 is used to exchange data and programs between the dimension code input interfaces 85.

記憶装置82に格納されたデータ復元処理プログラム81は、起動時に、記憶装置82からバス86を介して読み出されてRAM83上に格納され、当該RAM83上に格納されたデータ復元処理プログラム81はバス86を介してプロセッサ84で実行される。   The data restoration processing program 81 stored in the storage device 82 is read from the storage device 82 via the bus 86 and stored on the RAM 83 at startup, and the data restoration processing program 81 stored on the RAM 83 is stored on the bus 83. It is executed by the processor 84 via 86.

実行されたデータ復元処理プログラム81は、データ受け渡し媒体に格納された部分暗号化済受け渡し情報の2次元コードデータと復号化キー情報の2次元コードデータを、2次元コード入力インタフェース85を介して入力し、さらに、バス86を介して、RAM83上に格納して、後述する本発明の2次元コードのデータ復号化方法による処理を実行する。   The executed data restoration processing program 81 inputs the two-dimensional code data of the partially encrypted delivery information and the two-dimensional code data of the decryption key information stored in the data delivery medium via the two-dimensional code input interface 85. Further, the data is stored on the RAM 83 via the bus 86, and processing by a data decoding method for a two-dimensional code according to the present invention described later is executed.

2次元コード入力インタフェース85は、入力媒体であるデータ読取媒体により異なり、例えば、印刷媒体や画像表示媒体からの入力であればカメラに接続したカメラインタフェース、CD/DVD/メモリなどの記憶媒体であればCD/DVD/メモリ制御インタフェース、通信媒体であれば通信インタフェースがそれぞれ採用される。   The two-dimensional code input interface 85 differs depending on the data reading medium that is an input medium. For example, if the input is from a print medium or an image display medium, the two-dimensional code input interface 85 may be a storage medium such as a camera interface connected to a camera or a CD / DVD / memory. For example, a CD / DVD / memory control interface and a communication interface are employed for a communication medium.

次に、このようなデータ生成装置70に適用される本発明の2次元コードのデータ暗号化方法、及びデータ復元装置80に適用される本発明の2次元コードのデータ復号化方法の実施例について説明する。   Next, an embodiment of the two-dimensional code data encryption method of the present invention applied to the data generation device 70 and the two-dimensional code data decryption method of the present invention applied to the data restoration device 80 will be described. explain.

まず、図1〜図9を用いて、本発明の2次元コードのデータ暗号化方法及びデータ復号化方法の実施例1について説明する。なお、図2には、情報提供者のデータ生成処理100に本発明の2次元コードのデータ暗号化方法の実施例が示され、情報受領者のデータ復元処理200に本発明の2次元コードのデータ復号化方法の実施例が示されている。   First, a first embodiment of a data encryption method and a data decryption method of a two-dimensional code according to the present invention will be described with reference to FIGS. FIG. 2 shows an embodiment of the data encryption method of the two-dimensional code of the present invention in the data generation process 100 of the information provider, and the two-dimensional code of the present invention is included in the data recovery process 200 of the information recipient. An embodiment of a data decoding method is shown.

情報提供者が有するデータ生成装置70が実行するデータ生成処理100は図2に示すように、情報提供者から情報受領者に渡す元の受け渡し情報10を変換し、情報受領者に実際に渡すための2次元コードを生成する情報提供者側の処理である。   As shown in FIG. 2, the data generation processing 100 executed by the data generation device 70 of the information provider converts the original delivery information 10 to be passed from the information provider to the information recipient and actually passes it to the information recipient. This is processing on the information provider side that generates the two-dimensional code.

このような本発明の2次元コードのデータ暗号化方法に対応したデータ生成処理100は、情報受領者に渡す元の受け渡し情報10に含まれる保護情報12部分を暗号化し、当該元の受け渡し情報10の保護情報12部分を暗号化した暗号化保護情報22に置換した部分暗号化済受け渡し情報20を生成する保護情報の暗号化処理110と、当該保護情報の暗号化処理110により生成した部分暗号化済受け渡し情報20を2次元コード40に変換する部分暗号化済受け渡し情報の2次元コード生成処理120と、当該暗号化保護情報22部分を情報受領者側で復号化するための復号化キー情報35を生成する復号化キー情報生成処理130と、当該復号化キー情報生成処理130で生成した復号化キー情報35を2次元コード50に変換する復号化キー情報の2次元コード生成処理140とを含んでいる。   The data generation processing 100 corresponding to the two-dimensional code data encryption method of the present invention encrypts the protection information 12 portion included in the original delivery information 10 to be passed to the information recipient, and the original delivery information 10 The protection information encryption processing 110 for generating the partially encrypted delivery information 20 in which the protection information 12 portion of the encrypted information is replaced with the encrypted protection information 22, and the partial encryption generated by the protection information encryption processing 110 2D code generation processing 120 for partially encrypted delivery information that converts the completed delivery information 20 into a 2D code 40, and decryption key information 35 for decrypting the encrypted protection information 22 portion on the information recipient side. The decryption key information generation process 130 for generating the decryption key information and the decryption key information 35 generated by the decryption key information generation process 130 are converted into a two-dimensional code 50. And a 2-dimensional code generation process 140 of the decryption key information.

即ち、データ生成処理100は、情報受領者に渡す元の受け渡し情報10と、当該元の受け渡し情報10内に含まれる保護情報12を暗号化するための暗号化キー情報30を入力とし、当該元の受け渡し情報10の保護情報12部分を暗号化した暗号化保護情報22で置換した部分暗号化済受け渡し情報20の2次元コード40と、当該暗号化保護情報22部分を情報受領者で復号化するための復号化キー情報35を含む復号化キー情報の2次元コード50とを生成する。なお、データ生成処理100が入力とする元の受け渡し情報10は、すべての情報受領者に見せる非保護情報11と、特定の情報受領者にしか見せない保護情報12とを含んでいる。   That is, the data generation process 100 receives the original delivery information 10 to be passed to the information recipient and the encryption key information 30 for encrypting the protection information 12 included in the original delivery information 10. The two-dimensional code 40 of the partially encrypted delivery information 20 obtained by replacing the protection information 12 portion of the delivery information 10 of the received information 10 with the encrypted encryption protection information 22 and the encrypted protection information 22 portion are decrypted by the information recipient. The two-dimensional code 50 of the decryption key information including the decryption key information 35 is generated. Note that the original delivery information 10 input by the data generation processing 100 includes unprotected information 11 that can be seen by all information recipients and protected information 12 that can be seen only by a specific information recipient.

また、データ生成処理100の保護情報の暗号化処理110は、情報受領者に渡す元の受け渡し情報10と、当該元の受け渡し情報10に含まれる保護情報12部分を暗号化するための暗号化キー情報30を入力とし、元の受け渡し情報10の保護情報12部分を、暗号化キー情報30から得られる暗号化キーにて暗号化し、受け渡し情報10の非保護情報11部分はそのままコピーして非保護情報21とし、保護情報12部分を、当該保護情報12部分を暗号化した結果の暗号化保護情報22に置換した部分暗号化済受け渡し情報20を生成する。   Also, the protection information encryption processing 110 of the data generation processing 100 includes the original delivery information 10 to be transferred to the information recipient and an encryption key for encrypting the protection information 12 portion included in the original delivery information 10. Using the information 30 as an input, the protected information 12 portion of the original delivery information 10 is encrypted with the encryption key obtained from the encryption key information 30, and the unprotected information 11 portion of the delivery information 10 is copied as it is and is not protected. As the information 21, the partially encrypted delivery information 20 is generated by replacing the protection information 12 part with the encrypted protection information 22 as a result of encrypting the protection information 12 part.

保護情報の暗号化処理110により生成された部分暗号化済受け渡し情報20は、さらに、部分暗号化済受け渡し情報20の2次元コード生成処理120に渡され、当該2次元コード生成処理120にてイメージ化された2次元コードデータに変換し、本データ生成処理100の出力の1つである、部分暗号化済受け渡し情報の2次元コード40を生成する。   The partially encrypted delivery information 20 generated by the protection information encryption process 110 is further passed to the two-dimensional code generation process 120 of the partially encrypted delivery information 20, and the two-dimensional code generation process 120 performs image processing. Is converted into converted two-dimensional code data, and a two-dimensional code 40 of the partially encrypted delivery information, which is one of the outputs of the data generation processing 100, is generated.

一方、元の受け渡し情報10の保護情報12部分を暗号化する際に使用した暗号化キー情報30は、復号化キー情報生成処理130にも渡され、当該復号化キー情報生成処理130にて、当該暗号化キー情報30に含まれる暗号化キーを当該暗号化キーに対応した復号化キーに置換し、当該暗号化キー情報30を用いて暗号化された暗号化保護情報22を情報受領者側で復号化するための復号化キー情報35を生成する。   On the other hand, the encryption key information 30 used when encrypting the protection information 12 portion of the original delivery information 10 is also passed to the decryption key information generation process 130. In the decryption key information generation process 130, The encryption key included in the encryption key information 30 is replaced with a decryption key corresponding to the encryption key, and the encrypted protection information 22 encrypted using the encryption key information 30 is transferred to the information recipient side. The decryption key information 35 for decryption is generated.

復号化キー情報生成処理130で生成された復号化キー情報35は、さらに、復号化キー情報の2次元コード生成処理140に渡され、当該復号化キー情報の2次元コード生成処理140にてイメージ化された2次元コードデータに変換し、本データ生成処理100は、もう1つの出力である復号化キー情報の2次元コード50を生成する。   The decryption key information 35 generated in the decryption key information generation process 130 is further passed to the two-dimensional code generation process 140 for the decryption key information, and the two-dimensional code generation process 140 for the decryption key information performs image processing. The data generation processing 100 generates a two-dimensional code 50 of decryption key information, which is another output.

このような部分暗号化済受け渡し情報の2次元コード40、及び復号化キー情報の2次元コード50のデータ受け渡しは、部分暗号化済受け渡し情報の2次元コード40を情報提供者から情報受領者に渡すだけでなく、当該復号化キー情報の2次元コード50も情報提供者から情報受領者に対して別途提供する。   The data transfer of the two-dimensional code 40 of the partially encrypted delivery information and the two-dimensional code 50 of the decryption key information is performed by transferring the two-dimensional code 40 of the partially encrypted delivery information from the information provider to the information recipient. In addition to handing over, the information provider also provides the two-dimensional code 50 of the decryption key information to the information recipient separately.

この部分暗号化済受け渡し情報の2次元コード40及び復号化キー情報の2次元コード50が提供された情報受領者が有するデータ復元装置80が実行するデータ復元処理200は、情報提供者から取得した上記部分暗号化済受け渡し情報の2次元コード40と、同じく情報提供者から別途取得した当該復号化キー情報の2次元コード50とを入力とし、当該データ復元処理200にて読取り、当該部分暗号化済受け渡し情報の2次元コード40に含まれる暗号化保護情報22部分を当該復号化キー情報の2次元コード50から得られる復号化キー情報35を用いて元の保護情報12に復号化して、元の受け渡し情報10を復元するための処理である。   The data restoration process 200 executed by the data restoration device 80 of the information receiver provided with the two-dimensional code 40 of the partially encrypted delivery information and the two-dimensional code 50 of the decryption key information is obtained from the information provider. The two-dimensional code 40 of the partially encrypted delivery information and the two-dimensional code 50 of the decryption key information obtained separately from the information provider are input and read by the data restoration process 200, and the partial encryption is performed. The encrypted protection information 22 portion included in the two-dimensional code 40 of the completed delivery information is decrypted into the original protection information 12 by using the decryption key information 35 obtained from the two-dimensional code 50 of the decryption key information. This is a process for restoring the delivery information 10.

このような本発明の2次元コードのデータ復号化方法に対応したデータ復元処理200は、情報提供者から取得した部分暗号化済受け渡し情報の2次元コード40を読取る部分暗号化済受け渡し情報読取り処理210と、別途情報提供者から取得した復号化キー情報の2次元コード50を読取るための復号化キー情報取得処理220と、読取る部分暗号化済受け渡し情報読取り処理210及び復号化キー情報取得処理220の結果に基づき、部分暗号化済受け渡し情報読取り処理210で得られた部分暗号化済受け渡し情報20の暗号化保護情報22部分を、復号化キー情報取得処理220で得られた復号化キー情報35を用いて復号化し、元の受け渡し情報10を復元する保護情報の復号化処理230とを含んでいる。   The data restoration process 200 corresponding to the two-dimensional code data decryption method of the present invention is a partially encrypted delivery information reading process for reading the two-dimensional code 40 of the partially encrypted delivery information obtained from the information provider. 210, a decryption key information acquisition process 220 for reading the two-dimensional code 50 of the decryption key information acquired separately from the information provider, a partially encrypted delivery information reading process 210 and a decryption key information acquisition process 220 to be read. Based on the result of the above, the encrypted protection information 22 part of the partially encrypted delivery information 20 obtained by the partially encrypted delivery information reading process 210 is converted into the decryption key information 35 obtained by the decryption key information acquisition process 220. And the protection information decrypting process 230 for restoring the original delivery information 10.

即ち、データ復元処理200は、まず、情報提供者から提供された上記部分暗号化済受け渡し情報の2次元コード40を、部分暗号化済受け渡し情報読取り処理210にて読取り、2次元コード化前のデータに変換し、元の受け渡し情報10の保護情報部分12が暗号化された暗号化保護情報22の形となっている部分暗号化済受け渡し情報20を当該2次元コード40から復元する。   That is, the data restoration process 200 first reads the two-dimensional code 40 of the partially encrypted delivery information provided from the information provider by the partially encrypted delivery information reading process 210, before the two-dimensional coding. The data is converted into data, and the partially encrypted delivery information 20 in the form of encrypted protection information 22 in which the protection information portion 12 of the original delivery information 10 is encrypted is restored from the two-dimensional code 40.

さらに、データ復元処理200は、もう1つの入力である別途情報提供者から取得した復号化キー情報の2次元コード50を、復号化キー情報取得処理220にて読取り、2次元コード化前のデータに変換し、部分暗号化済受け渡し情報20の暗号化保護情報22部分を復号化するための復号化キー情報35を、当該2次元コード50から復元する。   Further, the data restoration process 200 reads the decryption key information two-dimensional code 50 acquired from another information provider, which is another input, by the decryption key information acquisition process 220 and reads the data before the two-dimensional encoding. The decryption key information 35 for decrypting the encrypted protection information 22 portion of the partially encrypted delivery information 20 is restored from the two-dimensional code 50.

そして、部分暗号化済受け渡し情報読取り処理210にて復元された部分暗号化済受け渡し情報20と、復号化キー情報取得処理220にて復元された復号化キー情報35とは、保護情報の復号化処理230に渡され、当該保護情報の復号化処理230にて当該部分暗号化済受け渡し情報20に含まれる暗号化保護情報22部分を、当該復号化キー情報35を用いて元の保護情報12に復号化し、情報の提供側が提供しようとした元の受け渡し情報10を復元する。   The partially encrypted delivery information 20 restored in the partially encrypted delivery information reading process 210 and the decryption key information 35 restored in the decryption key information acquisition process 220 are decryption of the protection information. The encrypted protection information 22 included in the partially encrypted delivery information 20 in the protection information decryption process 230 is transferred to the process 230 and converted into the original protection information 12 using the decryption key information 35. It decrypts and restores the original delivery information 10 that the information provider is trying to provide.

次に、元の受け渡し情報10、部分暗号化済受け渡し情報20、暗号化キー情報30及び復号化キー情報35の具体的な構成例について説明する。   Next, specific configuration examples of the original delivery information 10, the partially encrypted delivery information 20, the encryption key information 30, and the decryption key information 35 will be described.

元の受け渡し情報10は図3に示すように、当該元の受け渡し情報10を構成する情報を互いに区別できるように、例えば、非保護情報11及び保護情報12をXML形式により、<data></data>のXMLタグで囲って記述し、さらに、<data-type></data-type>内に当該情報のタイプを表す種別情報を記述し、<data-body></data-body>内に当該情報のデータを記述する。   As shown in FIG. 3, the original delivery information 10 includes, for example, the non-protected information 11 and the protected information 12 in the XML format so that the information constituting the original delivery information 10 can be distinguished from each other in <data> </ data> XML tags enclosed in XML tags, and in <data-type> </ data-type>, type information indicating the type of the information, and <data-body> </ data-body> Describes the data of the information.

例えば、非保護情報11は、当該情報が非保護情報であることがわかるように、<data-type>タグ11a内に"unprotected-data"という情報を記述し、<data-body>タグ11b内に、非保護情報のデータを記述する。   For example, the unprotected information 11 describes the information “unprotected-data” in the <data-type> tag 11a and the <data-body> tag 11b so that the information is known to be unprotected information. Describes the data of unprotected information.

同様に、保護情報12は、当該情報が保護情報であることがわかるように、<data-type>タグ12a内に"protected-data"という情報を記述し、<data-body>タグ12b内に、保護情報のデータを記述する。   Similarly, the protection information 12 describes the information “protected-data” in the <data-type> tag 12a and the <data-body> tag 12b so that it can be understood that the information is protection information. , Write protection information data.

部分暗号化済受け渡し情報20は図4に示すように、図3の元の受け渡し情報10と同様に、部分暗号化済受け渡し情報20もXML形式で記述し、非保護情報21は、当該情報が非保護情報であることがわかるように、<data-type>タグ21a内に"unprotected-data"という情報を記述し、<data-body>タグ21b内に、非保護情報のデータを記述し、暗号化保護情報22は、当該情報が暗号化された保護情報であることがわかるように、<data-type>タグ22a内に"encrypted-data"という情報を記述し、<data-body>タグ22b内に、暗号化された保護データを記述する。   As shown in FIG. 4, the partially encrypted delivery information 20 is described in the XML format in the same way as the original delivery information 10 in FIG. In order to understand that it is unprotected information, information "unprotected-data" is described in the <data-type> tag 21a, data of unprotected information is described in the <data-body> tag 21b, The encrypted protection information 22 describes information “encrypted-data” in the <data-type> tag 22a so that the information is encrypted protection information, and the <data-body> tag The encrypted protection data is described in 22b.

暗号化キー情報30は図5に示すように、図3の元の受け渡し情報10や、図4の部分暗号化済受け渡し情報20と同様に、暗号化キー情報30もXML形式で記述し、暗号化キー情報30が、暗号化キーを記述した情報であることがわかるように、<data-type>タグ30a内に"encrypt-key"という情報を記述し、<data-body>タグ30b内に、実際の暗号化キーを記述する。   As shown in FIG. 5, the encryption key information 30 is described in the XML format in the same manner as the original delivery information 10 in FIG. 3 and the partially encrypted delivery information 20 in FIG. In order to understand that the encryption key information 30 is information describing an encryption key, information “encrypt-key” is described in the <data-type> tag 30a, and the <data-body> tag 30b. Write the actual encryption key.

復号化キー情報35は図6に示すように、図3の元の受け渡し情報10、図4の部分暗号化済受け渡し情報20、及び図5の暗号化キー情報30と同様に、復号化キー情報35もXML形式で記述し、復号化キー情報35が復号化キーを記述した情報であることがわかるように、<data-type>タグ35a内に"decrypt-key"という情報を記述し、<data-body>タグ35b内に、実際の復号化キーを記述する。   As shown in FIG. 6, the decryption key information 35 is similar to the original delivery information 10 in FIG. 3, the partially encrypted delivery information 20 in FIG. 4, and the decryption key information 30 in FIG. 35 is also described in the XML format, and information “decrypt-key” is described in the <data-type> tag 35a so that the decryption key information 35 is information describing the decryption key, and < The actual decryption key is described in the data-body> tag 35b.

このように構成された元の受け渡し情報10(図3)、部分暗号化済受け渡し情報20(図4)、暗号化キー情報30(図5)及び復号化キー情報35(図6)に基づき、図2に記載された保護情報の暗号化処理110、復号化キー情報生成処理130及び保護情報の復号化処理230の一実施例について、それぞれ図7、図8、図9に基づき説明する。   Based on the original delivery information 10 (FIG. 3), the partially encrypted delivery information 20 (FIG. 4), the encryption key information 30 (FIG. 5), and the decryption key information 35 (FIG. 6) thus configured, An example of the protection information encryption process 110, the decryption key information generation process 130, and the protection information decryption process 230 shown in FIG. 2 will be described with reference to FIGS. 7, 8, and 9, respectively.

保護情報の暗号化処理110は図7に示すように、まず、元の受け渡し情報10から<data></data>で囲まれた、<data>タグ情報を取得する(処理1100)。処理1100で、既にすべての<data>タグ情報を取得処理済であれば、保護情報の暗号化処理110を終了する。   As shown in FIG. 7, the protection information encryption processing 110 first acquires <data> tag information surrounded by <data> </ data> from the original delivery information 10 (processing 1100). If all the <data> tag information has already been acquired in the process 1100, the protection information encryption process 110 ends.

未処理の<data>タグ情報がある場合は、<data>タグ内の、<data-type></data-type>で囲まれた種別情報を取得し、当該種別情報により、当該<data>タグ内に記述されているデータの種別を判別する(処理1101)。   If there is unprocessed <data> tag information, the type information enclosed in <data-type> </ data-type> in the <data> tag is acquired, and the relevant <data> The type of data described in the tag is determined (processing 1101).

<data-type>タグに記述された種別情報が、"protected-data"でなかった場合は、当該<data>タグ内に記述されている情報は、保護情報12ではないため、<data>〜</data>間の当該<data>タグ情報全体を、そのまま、部分暗号化済受け渡し情報20にコピーして出力し、処理1100に戻る(処理1102)。処理1102により、非保護データ11などは、元の受け渡し情報10からそのまま、部分暗号化済受け渡し情報20にコピーされる。   If the type information described in the <data-type> tag is not “protected-data”, the information described in the <data> tag is not the protected information 12; The entire <data> tag information between </ data> is copied and output to the partially encrypted delivery information 20 as it is, and the processing returns to processing 1100 (processing 1102). By processing 1102, the unprotected data 11 and the like are copied from the original delivery information 10 to the partially encrypted delivery information 20 as it is.

<data-type>タグに記述された種別情報が、"protected-data"であった場合は、当該<data>タグ内に記述されている情報は、保護情報12であるため、まず、これから出力する暗号化保護情報22の開始であることを示す<data>開始タグを部分暗号化済受け渡し情報20に出力する(処理1103)。   If the type information described in the <data-type> tag is "protected-data", the information described in the <data> tag is the protection information 12, so first output from now on. The <data> start tag indicating the start of the encryption protection information 22 to be output is output to the partially encrypted delivery information 20 (process 1103).

次に、これから出力する情報が暗号化保護情報22であることを示すため、暗号化保護情報22の種別情報である"encrypted-data"を<data-type></data-type>で囲って部分暗号化済受け渡し情報20に出力する(処理1104)。   Next, in order to indicate that the information to be output is the encryption protection information 22, “encrypted-data” that is the type information of the encryption protection information 22 is enclosed in <data-type> </ data-type>. The data is output to the partially encrypted delivery information 20 (process 1104).

<data-type>タグを出力後、次に、暗号化キー情報30の<data-body>タグ30b内の暗号化キーを用いて、受け渡し情報10内の保護情報12の<data-body></data-body>12b内に囲まれた保護データを暗号化する(処理1105)。   After outputting the <data-type> tag, next, using the encryption key in the <data-body> tag 30b of the encryption key information 30, the <data-body> <of the protection information 12 in the delivery information 10 The protected data enclosed in / data-body> 12b is encrypted (process 1105).

処理1105で得られた暗号化された保護データを、<data-body></data-body>タグで囲って、暗号化保護情報22の暗号化保護データ部22bとして、部分暗号化済受け渡し情報20に出力する(処理1106)。   The encrypted protected data obtained in the processing 1105 is enclosed in <data-body> </ data-body> tags, and the partially encrypted delivery information is used as the encrypted protected data portion 22b of the encrypted protected information 22. 20 (processing 1106).

最後に、暗号化保護情報22の終わりを示す</data>終了タグを、部分暗号化済受け渡し情報20に出力し、処理1100に戻って、元の受け渡し情報10に未処理の<data>タグ情報がなくなるまで、元の受け渡し情報10から部分暗号化済受け渡し情報20への変換を繰り返す(処理1107)。   Finally, a </ data> end tag indicating the end of the encryption protection information 22 is output to the partially encrypted delivery information 20, and the process returns to the process 1100 to return the unprocessed <data> tag to the original delivery information 10. Until the information disappears, the conversion from the original delivery information 10 to the partially encrypted delivery information 20 is repeated (processing 1107).

上記保護情報の暗号化処理110により、元の受け渡し情報10の保護情報12部分を、暗号化キー情報30に記述された暗号化キーを用いて暗号化し、元の受け渡し情報10の保護情報12部分を暗号化した暗号化保護情報22に置換した、部分暗号化済受け渡し情報20が生成される。   By the encryption processing 110 of the protection information, the protection information 12 portion of the original delivery information 10 is encrypted using the encryption key described in the encryption key information 30, and the protection information 12 portion of the original delivery information 10 is obtained. The partially encrypted delivery information 20 is generated by replacing the encrypted protection information 22 encrypted with.

復号化キー情報生成処理130は図8に示すように、元の受け渡し情報10の保護情報12部分の暗号化に使用した暗号キー情報30に対応し、図2の部分暗号化済受け渡し情報20に含まれる暗号化保護情報22を復号化するための復号化キー情報35を生成するためのものである。   As shown in FIG. 8, the decryption key information generation process 130 corresponds to the encryption key information 30 used for encrypting the protection information 12 portion of the original delivery information 10 and corresponds to the partially encrypted delivery information 20 in FIG. This is for generating decryption key information 35 for decrypting the included encryption protection information 22.

この復号化キー情報生成処理130は図8に示すように、元の受け渡し情報10の保護情報12部分の暗号化に使用した暗号化キー情報30を入力とし、まず、当該暗号化キー情報30から、<data></data>で囲まれた、<data>タグ情報を取得する(処理1300)。この処理1300で、既にすべての<data>タグ情報を取得処理済であれば、復号化キー情報生成処理130を終了する。   As shown in FIG. 8, the decryption key information generation process 130 receives as input the encryption key information 30 used for encrypting the protection information 12 portion of the original delivery information 10. , <Data> </ data>, <data> tag information is acquired (process 1300). If all the <data> tag information has already been acquired in this process 1300, the decryption key information generation process 130 ends.

また、この処理1300で、未処理の<data>タグ情報がある場合は、<data>タグ内の、<data-type></data-type>で囲まれた種別情報を取得し、当該種別情報により、当該<data>タグ内に記述されているデータの種別を判別する(処理1301)。   If there is unprocessed <data> tag information in this processing 1300, the type information enclosed in <data-type> </ data-type> in the <data> tag is acquired, and the type Based on the information, the type of data described in the <data> tag is determined (process 1301).

この<data-type>タグに記述された種別情報が、"encrypt-key"でなかった場合は、当該<data>タグ内に記述されている情報は、暗号化キー情報30ではないため、<data>〜</data>間の当該<data>タグ情報全体を、そのまま、復号化キー情報35にコピーして出力し、処理1300に戻る(処理1302)。即ち、暗号化キー情報30に、暗号化キー情報30以外のタイプの情報が含まれていた場合、当該情報は、そのまま、復号化キー情報35にコピーされる。   If the type information described in the <data-type> tag is not “encrypt-key”, the information described in the <data> tag is not the encryption key information 30. The entire <data> tag information between data> to </ data> is copied and output to the decryption key information 35 as it is, and the processing returns to processing 1300 (processing 1302). That is, when the encryption key information 30 includes information of a type other than the encryption key information 30, the information is copied to the decryption key information 35 as it is.

<data-type>タグに記述された種別情報が、"encrypt-key"であった場合は、当該<data>タグ内に記述されている情報は、暗号化キー情報30であるため、まず、これから出力する復号化キー情報35の開始であることを示す<data>開始タグを復号化キー情報35に出力する(処理1303)。   When the type information described in the <data-type> tag is “encrypt-key”, the information described in the <data> tag is the encryption key information 30. A <data> start tag indicating the start of the decryption key information 35 to be output is output to the decryption key information 35 (process 1303).

次に、これから出力する情報が復号化キー情報35であることを示すため、復号化キー情報35の種別情報である"decrypt-key"を<data-type></data-type>で囲って復号化キー情報35に出力する(処理1304)。   Next, in order to indicate that the information to be output is the decryption key information 35, the type information “decrypt-key” of the decryption key information 35 is enclosed in <data-type> </ data-type>. The data is output to the decryption key information 35 (process 1304).

復号化キー情報35に<data-type>タグを出力後、次に、暗号化キー情報30の<data-body>タグ30b内の暗号化キーを、当該暗号化キーに対応した復号化キーに置換して復号化キー情報35の<data-body></data-body>35b内に出力する(処理1305)。なお、処理1305において、使用する暗号化方式が、公開暗号方式のように、暗号化キーと復号化キーがペアとなっている暗号化方式の場合は、暗号化キーから復号化キーへの置換処理は、暗号化キーに対応するペアの復号化キーに置換する処理となるが、暗号化キーと復号化キーが同じ暗号化方式の場合は、実際には置換は発生せず、暗号化キーを復号化キーとしてそのままコピーする処理となる。   After outputting the <data-type> tag to the decryption key information 35, next, the encryption key in the <data-body> tag 30b of the encryption key information 30 is changed to a decryption key corresponding to the encryption key. The data is replaced and output in the <data-body> </ data-body> 35b of the decryption key information 35 (process 1305). In the processing 1305, when the encryption method to be used is an encryption method in which the encryption key and the decryption key are paired like the public encryption method, the replacement from the encryption key to the decryption key is performed. The process replaces the pair of decryption keys corresponding to the encryption key. However, if the encryption key and decryption key are the same encryption method, the replacement does not actually occur and the encryption key As a decryption key.

最後に、復号化キー情報35の終わりを示す</data>終了タグを、復号化キー情報35に出力し、処理1300に戻って、暗号化キー情報30に未処理の<data>タグ情報がなくなるまで、暗号化キー情報30から復号化キー情報35への変換を繰り返す(処理1306)。   Finally, a </ data> end tag indicating the end of the decryption key information 35 is output to the decryption key information 35, and the process returns to the processing 1300, and the unprocessed <data> tag information is included in the encryption key information 30. The conversion from the encryption key information 30 to the decryption key information 35 is repeated until there is no more (process 1306).

上記復号化キー情報生成処理130により、元の受け渡し情報10の保護情報12を暗号化するために使用した暗号化キー情報30から、部分暗号化済受け渡し情報20に含まれる当該保護情報12を暗号化した暗号化保護情報22を復号化するための復号化キー情報35が生成される。   The decryption key information generation process 130 encrypts the protection information 12 included in the partially encrypted delivery information 20 from the encryption key information 30 used to encrypt the protection information 12 of the original delivery information 10. The decryption key information 35 for decrypting the encrypted encryption protection information 22 is generated.

保護情報の復号化処理230は図9に示すように、まず、部分暗号化済受け渡し情報20から<data></data>で囲まれた、<data>タグ情報を取得する(処理2300)。処理2300で、既にすべての<data>タグ情報を取得処理済であれば、保護情報の復号化処理を終了する。   As shown in FIG. 9, the protection information decryption process 230 first acquires <data> tag information surrounded by <data> </ data> from the partially encrypted delivery information 20 (process 2300). If all the <data> tag information has already been acquired in the process 2300, the protection information decryption process ends.

また、未処理の<data>タグ情報がある場合は、<data>タグ内の、<data-type></data-type>で囲まれた種別情報を取得し、当該種別情報により、当該<data>タグ内に記述されているデータの内容を判別する(処理2301)。   If there is unprocessed <data> tag information, the type information enclosed in <data-type> </ data-type> within the <data> tag is acquired, and the relevant < The contents of data described in the data> tag are discriminated (process 2301).

この<data-type>タグに記述された種別情報が、"encrypted-data"でなかった場合は、当該<data>タグ内に記述されている情報は、暗号化保護情報22ではないため、当該<data>タグ情報全体を、そのまま、復元処理中の中間状態である元の受け渡し情報10にコピーして出力し、処理2300に戻る(処理2302)。即ち、処理2302により、非保護データ21などは、部分暗号化済受け渡し情報20からそのまま、復元処理中の中間状態である元の受け渡し情報10にコピーされる。
<data-type>タグに記述された種別情報が、"encrypted-data"であった場合は、当該<data>タグ内に記述されている情報は、暗号化保護情報22であるため、まず、これから出力する保護情報12の開始であることを示す<data>開始タグを復元処理中の中間状態である元の受け渡し情報10に出力する(処理2303)。
If the type information described in the <data-type> tag is not “encrypted-data”, the information described in the <data> tag is not the encryption protection information 22, and therefore The entire <data> tag information is directly copied and output to the original delivery information 10 that is an intermediate state during the restoration process, and the process returns to the process 2300 (process 2302). That is, the processing 2302 copies the unprotected data 21 and the like from the partially encrypted delivery information 20 to the original delivery information 10 that is an intermediate state during the restoration process.
When the type information described in the <data-type> tag is “encrypted-data”, since the information described in the <data> tag is the encryption protection information 22, first, A <data> start tag indicating the start of the protection information 12 to be output is output to the original delivery information 10 which is an intermediate state during the restoration process (process 2303).

次に、これから出力する情報が保護情報12であることを示すため、保護情報12の種別情報である"protected-data"を<data-type></data-type>で囲って復元処理中の中間状態である元の受け渡し情報10に出力する(処理2304)。   Next, in order to indicate that the information to be output is the protection information 12, the type information of the protection information 12 "protected-data" is enclosed in <data-type> </ data-type>. The original delivery information 10 that is in an intermediate state is output (process 2304).

復元処理中の中間状態である元の受け渡し情報10に<data-type>タグを出力後、次に、復号化キー情報35の<data-body>タグ35b内の復号化キーを用いて、部分暗号化済受け渡し情報20内の暗号化保護情報22の<data-body></data-body>22b内に囲まれた暗号化保護データを復号化し、元の保護データを復元する(処理2305)。   After outputting the <data-type> tag to the original delivery information 10 that is in an intermediate state during the restoration process, the decryption key in the <data-body> tag 35b of the decryption key information 35 is then used to The encrypted protection data enclosed in <data-body> </ data-body> 22b of the encryption protection information 22 in the encrypted delivery information 20 is decrypted to restore the original protection data (processing 2305). .

処理2305で得られた復元された保護データを、<data-body></data-body>タグで囲って、保護情報12の保護データ部12bとして、復元処理中の中間状態である元の受け渡し情報10に出力する(処理2306)。   The restored protection data obtained in the processing 2305 is surrounded by <data-body> </ data-body> tags, and the original data that is an intermediate state during the restoration processing is provided as the protection data portion 12b of the protection information 12 It outputs to the information 10 (process 2306).

最後に、保護情報12の生成処理の終わりを示す</data>終了タグを、復元した受け渡し情報10に出力し、処理2300に戻って、部分暗号化済受け渡し情報20に未処理の<data>タグ情報がなくなるまで、部分暗号化済受け渡し情報20から元の受け渡し情報10への復元を繰り返す(処理2307)。   Finally, a </ data> end tag indicating the end of the generation process of the protection information 12 is output to the restored delivery information 10, and the process returns to the process 2300, and unprocessed <data> is included in the partially encrypted delivery information 20. Until the tag information disappears, the restoration from the partially encrypted delivery information 20 to the original delivery information 10 is repeated (processing 2307).

上記保護情報の復号化処理230により、部分暗号化済受け渡し情報20の暗号化保護情報22部分を、復号化キー情報35に記述された復号化キーを用いて復号化し、部分暗号化済受け渡し情報20から元の受け渡し情報10を復元することができる。   By the decryption processing 230 of the protection information, the encrypted protection information 22 portion of the partially encrypted delivery information 20 is decrypted using the decryption key described in the decryption key information 35, and the partially encrypted delivery information is obtained. The original delivery information 10 can be restored from 20.

このような実施例1のデータ処理手順であるデータ生成処理100及びデータ復元処理200が、データ生成装置70のプロセッサ74及びデータ復元装置80のプロセッサ84によって実行されるデータ生成処理プログラム71及びデータ復元処理プログラム81は、コンピュータ読取り可能なCD、DVD等の記録させておくことで、複数のデータ生成装置70やデータ復元装置80で利用可能になる。   The data generation processing program 71 and the data recovery processing executed by the processor 74 of the data generation device 70 and the processor 84 of the data recovery device 80 are the data generation processing 100 and the data recovery processing 200 which are data processing procedures of the first embodiment. The processing program 81 can be used by a plurality of data generation devices 70 and data restoration devices 80 by recording a computer-readable CD, DVD, or the like.

このような実施例1に記載された本発明の2次元コードのデータ暗号化方法及びデータ復号化方法によれば、情報提供者と情報受領者との間で受け渡しされる部分暗号化済受け渡し情報の2次元コード40には、元の受け渡し情報10の保護情報12部分は、保護情報の暗号化処理110により、暗号化された暗号化保護情報22の形で入っているため、部分暗号化済受け渡し情報の2次元コード40と、当該暗号化保護情報22部分の復号化キー情報が入った復号化キー情報の2次元コード50の両方を情報提供者から入手している正規の情報受領者は、情報受領者のデータ復元処理200により、暗号化保護情報22部分も元の保護情報12に復元することができるが、万一、当該部分暗号化済受け渡し情報の2次元コード40が、正規の情報受領者以外に渡り、当該2次元コード40を読取られても、当該部分暗号化済受け渡し情報20の暗号化保護情報22部分の復号化キー情報35が入った復号化キー情報の2次元コード50を入手できていなければ、不正な情報受領者は、当該暗号化保護情報22部分は、復号化できず、元の保護情報12の内容を復元できない。   According to the data encryption method and data decryption method of the two-dimensional code of the present invention described in the first embodiment, the partially encrypted delivery information passed between the information provider and the information recipient In the two-dimensional code 40, the protection information 12 portion of the original delivery information 10 is included in the form of encrypted protection information 22 that has been encrypted by the protection information encryption processing 110. A legitimate information recipient who has obtained both the two-dimensional code 40 of the delivery information and the two-dimensional code 50 of the decryption key information containing the decryption key information of the encrypted protection information 22 part from the information provider is The information recipient's data restoration process 200 can also restore the encrypted protection information 22 part to the original protection information 12. However, in the unlikely event, the two-dimensional code 40 of the partial encrypted delivery information is Even if the two-dimensional code 40 is read by someone other than the information recipient, the two-dimensional code of the decryption key information containing the decryption key information 35 of the encrypted protection information 22 portion of the partial encrypted delivery information 20 If 50 cannot be obtained, an unauthorized information recipient cannot decrypt the encrypted protection information 22 part and cannot restore the original protection information 12.

そのため、復号化キー情報の2次元コード50は、親展などにて、他人の目に触れずに正規の情報受領者だけに渡るようにすることができるので、元の保護情報12部分が暗号化された暗号化保護情報22となっている部分暗号化済受け渡し情報の2次元コード40は、他人の目に触れる形で、情報受領者に渡すことも可能である。   For this reason, the two-dimensional code 50 of the decryption key information can be passed only to the legitimate information recipient without touching the eyes of others in a confidential or the like, so the original protection information 12 portion is encrypted. The two-dimensional code 40 of the partially encrypted delivery information that is the encrypted protection information 22 can also be delivered to the information recipient in a form that can be seen by others.

しかも、一度、復号化キー情報の2次元コード50を、他人の目に触れずに正規の情報受領者に渡すことができれば、以降は、別の受け渡し情報10も、同じ暗号化キーを用いて保護情報12部分を暗号化し、当該受け渡し情報10に対応した部分暗号化済受け渡し情報の2次元コード40を生成すれば、当該部分暗号化済受け渡し情報の2次元コード40も、同様に他人の目に触れる形で情報受領者に渡すことが可能である。   In addition, once the two-dimensional code 50 of the decryption key information can be delivered to a legitimate information recipient without touching other people's eyes, thereafter, the other delivery information 10 also uses the same encryption key. If the part of the protection information 12 is encrypted and the two-dimensional code 40 of the partially encrypted delivery information corresponding to the delivery information 10 is generated, the two-dimensional code 40 of the partly encrypted delivery information is similarly viewed by others. Can be handed over to the information recipient.

また、暗号化保護情報を復号化するための復号化キー指定は、復号化キー情報の2次元コード50を用いて行うため、情報受領者は、直接復号化キーを手動でキー入力するなどの操作をする必要がなく、複雑な操作が困難な高齢者や視覚障害者でも、部分暗号化済受け渡し情報の2次元コード40の読取りと同様の操作で、復号化キー情報の2次元コード50を指定し、簡単に、暗号化保護情報の復号化のための復号化キーをデータ復元装置80に指定できる。   In addition, since the decryption key designation for decrypting the encryption protection information is performed using the two-dimensional code 50 of the decryption key information, the information receiver manually inputs the decryption key directly. Even for elderly people or visually impaired persons who do not need to perform an operation and difficult to perform a complicated operation, the two-dimensional code 50 of the decryption key information is obtained by the same operation as the reading of the two-dimensional code 40 of the partially encrypted delivery information. A decryption key for decrypting the encrypted protection information can be designated and easily designated in the data restoration device 80.

また、データ復元装置80で、上記復号化キー情報の2次元コード50を管理しておくことで、多数の復号化キーを覚えきれずに忘れてしまって、暗号化保護情報22を復号化できなくなってしまうことを防ぐことができる。   In addition, by managing the two-dimensional code 50 of the decryption key information in the data restoration device 80, the decryption protection information 22 can be decrypted because many decryption keys cannot be remembered and forgotten. It can be prevented from disappearing.

さらに、図3〜図9で示した実施例1によれば、非保護情報、保護情報、暗号化キー情報及び復号化キー情報をすべて同じ形式で記述して、2次元コード化できるため、非保護情報、保護情報、暗号化キー情報及び復号化キー情報を任意のパターンで組み合わせることで、復号化キー情報の2次元コード50に、補足の非保護情報を一緒に入れたり、部分暗号化済受け渡し情報の2次元コード40に、別の部分暗号化済受け渡し情報の2次元コード40の暗号化保護情報22を復号化するための復号化キー情報35を入れたりして、情報受領者に渡すことも可能である。   Furthermore, according to the first embodiment shown in FIGS. 3 to 9, the non-protected information, the protected information, the encryption key information, and the decryption key information can all be described in the same format and can be two-dimensionally encoded. By combining protection information, protection information, encryption key information, and decryption key information in an arbitrary pattern, supplementary non-protection information can be put together with the two-dimensional code 50 of the decryption key information, or partially encrypted. The decryption key information 35 for decrypting the encryption protection information 22 of another partially encrypted delivery information two-dimensional code 40 is put in the delivery information two-dimensional code 40 and delivered to the information recipient. It is also possible.

また、図3〜図9で示した実施例1によれば、復号化キー情報35を2次元コード50という形で情報受領者に提供するため、見た目では復号化キー自体はわからないだけでなく、逆に、何用の復号化キーであるかなど、当該復号化キー情報35を管理するための補足情報を一緒に当該2次元コード50の中に入れることで、データ復元装置80で、当該復号化キー情報35の補足情報を表示したり、あるいは、当該補足情報を用いて復号化キー情報35を自動管理する機能をデータ復元装置80に付加したりすることも可能であり、情報受領者で取得した復号化キー情報35の管理がしやすい。   Further, according to the first embodiment shown in FIGS. 3 to 9, since the decryption key information 35 is provided to the information recipient in the form of the two-dimensional code 50, the decryption key itself is not apparent from the appearance. On the contrary, by adding supplementary information for managing the decryption key information 35, such as what the decryption key is, into the two-dimensional code 50 together, the data restoration device 80 performs the decryption. It is also possible to display supplementary information of the encryption key information 35, or to add a function for automatically managing the decryption key information 35 using the supplementary information to the data restoration device 80. It is easy to manage the obtained decryption key information 35.

また、例えば、シリーズ購読のようなサービスで、今回号の部分暗号化済受け渡し情報の2次元コード40に、次回号の部分暗号化済受け渡し情報の2次元コード40の暗号化保護情報部分を復号化するための復号化キー情報35を一緒に入れて情報受領者に提供することで、継続して購読し、前号の部分暗号化済受け渡し情報の2次元コード40を保持している情報受領者のみ、次号の暗号化保護情報22部分を元の保護情報12に復元して見ることができるようになる。   Further, for example, in a service such as a series subscription, the encrypted protection information portion of the two-dimensional code 40 of the partial encrypted delivery information of the next issue is decrypted into the two-dimensional code 40 of the partial encrypted delivery information of the current issue. Information received by holding the two-dimensional code 40 of the partially encrypted delivery information of the previous issue by providing the information recipient with the decryption key information 35 to be converted into information. Only the user can restore and view the encrypted protection information 22 of the next issue as the original protection information 12.

なお、図3〜図9で示した実施例1では、一例として、データ記述言語としてXML表記を用いて各情報を記述する例を示したが、これに限らず、各情報が区別できる表記ならば、どのようなデータ記述言語を用いてもよい。   In the first embodiment shown in FIG. 3 to FIG. 9, as an example, an example is described in which each information is described using XML notation as a data description language. Any data description language may be used.

また、実施例1に記載された本発明の2次元コードのデータ暗号化方法及びデータ復号化方法に適用される部分暗号化済受け渡し情報の2次元コード40及び復号化キー情報の2次元コード50は、具体的には、保護情報12を所定の暗号化キーを用いて暗号化された暗号化保護情報22で、元の受け渡し情報10の保護情報12部分が置換されて生成された部分暗号化済受け渡し情報20を含む2次元コード40がデータ復元装置200で読取り可能に変換された第1のデータ読取媒体と、第1のデータ読取媒体に含まれた部分暗号化済受け渡し情報20を復号化するために、当該部分暗号化済受け渡し情報20の暗号化キーと対応する復号化キーの2次元コード50がデータ復元装置200で読取り可能に変換された第2のデータ読取媒体とから成るデータ受け渡し媒体が使用される。   Further, the two-dimensional code 40 of the partially encrypted delivery information and the two-dimensional code 50 of the decryption key information applied to the data encryption method and data decryption method of the two-dimensional code of the present invention described in the first embodiment. Specifically, the partial encryption generated by replacing the protection information 12 portion of the original delivery information 10 with the encryption protection information 22 obtained by encrypting the protection information 12 using a predetermined encryption key. The first data reading medium in which the two-dimensional code 40 including the completed delivery information 20 is converted so as to be readable by the data restoration device 200, and the partially encrypted delivery information 20 included in the first data reading medium is decrypted Therefore, the second data reading medium in which the two-dimensional code 50 of the decryption key corresponding to the encryption key of the partially encrypted delivery information 20 is converted so as to be readable by the data restoration device 200 Data transfer medium comprising a are used.

この第1のデータ読取媒体及び第2のデータ読取媒体は個別に、2次元コードデータを視認可能に表示する印刷媒体、2次元コードデータを視認可能に表示する画像表示媒体、2次元コードデータを保存する記憶媒体、並びに2次元コードデータをデータ生成装置100及びデータ復元装置200間において互いに通信可能な通信媒体のうち何れか1つが選択されている。   The first data reading medium and the second data reading medium are individually a print medium that displays the two-dimensional code data in a visually recognizable manner, an image display medium that displays the two-dimensional code data in a visible manner, and the two-dimensional code data. Any one of a storage medium to be stored and a communication medium capable of communicating two-dimensional code data between the data generation apparatus 100 and the data restoration apparatus 200 is selected.

第1のデータ読取媒体が印刷媒体の場合は図2に示すように、データ生成装置70が実行するデータ生成処理100において、部分暗号化済受け渡し情報の2次元コード生成処理120は、イメージ化された2次元コードデータを読取り可能なデータ読取媒体に変換するためのプリンタドライバ5(図10参照。)に出力することになる。   When the first data reading medium is a print medium, as shown in FIG. 2, in the data generation process 100 executed by the data generation apparatus 70, the two-dimensional code generation process 120 of the partially encrypted delivery information is imaged. The two-dimensional code data is output to a printer driver 5 (see FIG. 10) for converting the data into a readable data reading medium.

この第1のデータ読取媒体が印刷媒体の場合においては図10に示すように、情報提供者のデータ生成処理100で生成した部分暗号化済受け渡し情報の2次元コード40を、データ生成装置70が有するプリンタドライバ5を介して、一旦、紙や看板などの印刷媒体1に2次元コード40の印刷イメージ40pとしてプリンタによって印刷し、当該印刷媒体1に印刷された2次元コード40の印刷イメージ40pを情報受領者のカメラ6で読取って、データ復元装置80で電子的な2次元コード40に復元し、別途情報提供者から入手した復号化キー情報の2次元コード50を用い、情報受領者のデータ復元装置80が実行するデータ復元処理200にて、当該2次元コード40に含まれる暗号化された暗号化保護情報22を元の保護情報12に復号化し、元の受け渡し情報10を復元する。   When the first data reading medium is a print medium, as shown in FIG. 10, the data generation device 70 generates the two-dimensional code 40 of the partially encrypted delivery information generated by the data generation processing 100 of the information provider. Through the printer driver 5, the printer once prints a print image 40 p of the two-dimensional code 40 on the print medium 1 such as paper or a signboard, and the print image 40 p of the two-dimensional code 40 printed on the print medium 1 is obtained. The information recipient's camera 6 reads the information, restores it to the electronic two-dimensional code 40 by the data restoration device 80, and uses the decryption key information two-dimensional code 50 obtained separately from the information provider, and uses the information recipient's data. In the data restoration process 200 executed by the restoration device 80, the encrypted encrypted protection information 22 included in the two-dimensional code 40 is used as the original protection information. Decodes the 2, to restore the original delivery information 10.

この場合、復号化キー情報の2次元コード50は、別途情報受領者に提供しておき、情報提供者から複数の受け渡し情報10を情報受領者に渡す際にも、同じ暗号化キー情報30を用いて各元の受け渡し情報10の保護情報12部分を暗号化して、それぞれの部分暗号化済受け渡し情報の2次元コード40を生成し、それぞれの2次元コード40をそれぞれの印刷媒体1に印刷して情報受領者に渡すことができる。   In this case, the two-dimensional code 50 of the decryption key information is separately provided to the information recipient, and the same encryption key information 30 is also used when a plurality of delivery information 10 is delivered from the information provider to the information recipient. And encrypting the protection information 12 portion of each original delivery information 10 to generate a two-dimensional code 40 of each partially encrypted delivery information, and printing each two-dimensional code 40 on each print medium 1. Can be passed to the information recipient.

したがって、印刷媒体1を介して、本発明の部分暗号化済受け渡し情報の2次元コード40を情報提供者と情報受領者との間で受け渡しをするため、郵便や配布物、看板などを介して簡単にオフライン環境下で情報の受け渡しができる。ここで、オフライン環境下とは、山や海、地下など、通信ができない環境下や、災害時などで通信が使えない状況下のことを意味する。   Therefore, in order to deliver the two-dimensional code 40 of the partially encrypted delivery information of the present invention between the information provider and the information recipient via the print medium 1, via a postal mail, a distributed material, a signboard, etc. Information can be easily exchanged in an offline environment. Here, the offline environment means an environment where communication is not possible, such as a mountain, sea, or underground, or a situation where communication is not possible due to a disaster or the like.

しかも、同じ暗号化キーを使って、複数の受け渡し情報10を暗号化して渡すことができるので、復号化キー情報の2次元コード50だけを親展などで他人の目に触れずに事前に情報受領者に渡しておくことで、各受け渡し情報10に対応した部分暗号化済受け渡し情報の2次元コード40が印刷された印刷媒体1は、他人に目に触れる形で情報受領者に渡すことができる。   In addition, since a plurality of pieces of delivery information 10 can be encrypted and delivered using the same encryption key, only the two-dimensional code 50 of the decryption key information is received in advance in a confidential manner without touching others' eyes. The print medium 1 on which the two-dimensional code 40 of the partially encrypted delivery information corresponding to each delivery information 10 is printed can be delivered to the information recipient in a form that is visible to others. .

また、部分暗号化済受け渡し情報の2次元コード40を看板などに印刷すれば、不特定多数の人に情報を伝達できると共に、特定の情報受領者に復号化キー情報の2次元コード50を事前に提供しておくことで、当該部分暗号化済受け渡し情報20の暗号化保護情報22を用いて、特定の情報受領者のみに追加の情報を伝えることが可能となる。   Further, if the two-dimensional code 40 of the partially encrypted delivery information is printed on a signboard or the like, the information can be transmitted to an unspecified number of people, and the two-dimensional code 50 of the decryption key information is preliminarily given to a specific information recipient. By providing this information, it becomes possible to convey additional information only to a specific information recipient using the encryption protection information 22 of the partially encrypted delivery information 20.

第1のデータ読取媒体が画像表示媒体の場合は印刷媒体と同様で、図2に示すように、情報提供者のデータ生成装置70が実行するデータ生成処理100において、部分暗号化済受け渡し情報の2次元コード生成処理120は、イメージ化された2次元コードデータを読取り可能なデータ読取媒体に変換するための画像表示ドライバ7(図11参照。)に出力することになる。   When the first data reading medium is an image display medium, it is the same as the print medium. As shown in FIG. 2, in the data generation processing 100 executed by the data generation device 70 of the information provider, the partially encrypted delivery information The two-dimensional code generation process 120 is output to the image display driver 7 (see FIG. 11) for converting the imaged two-dimensional code data into a readable data reading medium.

この第1のデータ読取媒体が画像表示媒体の場合においては図11に示すように、情報提供者のデータ生成処理100で生成した部分暗号化済受け渡し情報の2次元コード40を、データ生成処理100が有する画像表示ドライバ7を介して、一旦、ディスプレイ装置などの画像表示媒体2上に2次元コード40の表示イメージ40dとして表示し、当該画像表示媒体2に表示された2次元コード40の表示イメージ40dを、情報受領者のカメラ6で読取って、データ復元装置80で電子的な2次元コード40に復元し、別途情報提供者から入手した復号化キー情報の2次元コード50を用い、情報受領者のデータ復元装置80が実行するデータ復元処理200にて、当該2次元コード40に含まれる暗号化保護情報22を元の保護情報12に復号化し、元の受け渡し情報10を復元する。   When the first data reading medium is an image display medium, the two-dimensional code 40 of the partially encrypted delivery information generated by the data generation process 100 of the information provider is used as the data generation process 100 as shown in FIG. Is temporarily displayed as a display image 40 d of the two-dimensional code 40 on the image display medium 2 such as a display device, and the display image of the two-dimensional code 40 displayed on the image display medium 2. 40d is read by the information recipient's camera 6, restored to the electronic two-dimensional code 40 by the data restoration device 80, and received using the two-dimensional code 50 of the decryption key information separately obtained from the information provider. In the data restoration processing 200 executed by the person's data restoration device 80, the encrypted protection information 22 included in the two-dimensional code 40 is converted into the original protection information 1 Decoded in, to restore the original delivery information 10.

この場合、上述した第1のデータ読取媒体が印刷媒体の場合と同様に、復号化キー情報の2次元コード50は、別途情報受領者に提供しておき、情報提供者から複数の受け渡し情報10を情報受領者に渡す際にも、同じ暗号化キー情報30を用いて各元の受け渡し情報10の保護情報12部分を暗号化して、それぞれの部分暗号化済受け渡し情報の2次元コード40を生成し、それぞれの2次元コード40を表示媒体2に表示して情報受領者に渡すことができる。   In this case, as in the case where the first data reading medium described above is a print medium, the two-dimensional code 50 of the decryption key information is separately provided to the information receiver, and a plurality of pieces of delivery information 10 are received from the information provider. Is also transmitted to the information recipient, the same encryption key information 30 is used to encrypt the protection information 12 portion of each original delivery information 10 and generate a two-dimensional code 40 of each partially encrypted delivery information Each two-dimensional code 40 can be displayed on the display medium 2 and given to the information recipient.

また、画像表示媒体2を介して、本発明の部分暗号化済受け渡し情報の2次元コード40を情報提供者と情報受領者との間で受け渡しをするために、上記印刷媒体1を介した情報の受け渡しと同様に、オフライン環境下での提供や、他人が見ることができる環境下での複数の情報の提供、不特定多数への伝達などができるだけでなく、画像表示媒体2に表示する2次元コード40を、時間や情報受領者情報など様々な条件で、動的に変えながら、情報受領者に応じた情報を受け渡すことができる。   In addition, in order to deliver the two-dimensional code 40 of the partially encrypted delivery information of the present invention between the information provider and the information recipient via the image display medium 2, information via the print medium 1 is used. As in the case of delivery of information, it is possible not only to provide in an offline environment, to provide a plurality of information in an environment that can be viewed by others, and to transmit to an unspecified number of people, but also to display 2 on the image display medium 2 Information according to the information recipient can be transferred while dynamically changing the dimension code 40 under various conditions such as time and information recipient information.

第1のデータ読取媒体が記憶媒体の場合は印刷媒体と同様で、図2に示すように、情報提供者のデータ生成装置70が実行するデータ生成処理100において、部分暗号化済受け渡し情報の2次元コード生成処理120は、でイメージ化された2次元コードデータを読取り可能なデータ読取媒体に変換するための記憶媒体ドライバ8(図12参照。)に出力することになる。   When the first data reading medium is a storage medium, it is the same as the print medium. As shown in FIG. 2, in the data generation processing 100 executed by the data generation apparatus 70 of the information provider, the partially encrypted delivery information 2 The dimension code generation processing 120 outputs the imaged two-dimensional code data to the storage medium driver 8 (see FIG. 12) for converting it into a readable data reading medium.

この第1のデータ読取媒体が記憶媒体の場合においては図12に示すように、情報提供者のデータ生成処理100で生成した部分暗号化済受け渡し情報の2次元コード40を、データ生成処理100が有する記憶媒体ドライバ8を介して、一旦、USBメモリやSDカード、CD、DVDなどの記憶媒体3に2次元コード40の電子的なイメージデータ40bのまま格納し、当該記憶媒体3に格納された2次元コード40の電子的なイメージデータ40bを、情報受領者のデータ復元装置80が有する記憶媒体ドライバ8を介して、情報受領者側で電子的な2次元コード40として取り出し、別途情報提供者から入手した復号化キー情報の2次元コード50を用い、情報受領者のデータ復元装置80が実行するデータ読取り処理200にて、当該2次元コード40に含まれる暗号化保護情報22を元の保護情報12に復号化し、元の受け渡し情報10を復元する。   When the first data reading medium is a storage medium, as shown in FIG. 12, the data generation process 100 uses the two-dimensional code 40 of the partially encrypted delivery information generated by the data generation process 100 of the information provider. The electronic image data 40b of the two-dimensional code 40 is temporarily stored in the storage medium 3 such as a USB memory, an SD card, a CD, or a DVD via the storage medium driver 8 that is stored in the storage medium 3. The electronic image data 40b of the two-dimensional code 40 is extracted as an electronic two-dimensional code 40 on the information receiver side via the storage medium driver 8 included in the data receiver 80 of the information receiver, and separately provided by an information provider. In the data reading process 200 executed by the data recovery device 80 of the information recipient using the two-dimensional code 50 of the decryption key information obtained from The ciphering information 22 included in the two-dimensional code 40 is decoded into the original protection information 12, to restore the original delivery information 10.

この場合、上述した第1のデータ読取媒体が印刷媒体の場合と同様に、復号化キー情報の2次元コード50は、別途情報受領者に提供しておき、情報提供者から複数の受け渡し情報10を情報受領者に渡す際にも、同じ暗号化キー情報30を用いて各元の受け渡し情報10の保護情報12部分を暗号化して、それぞれの部分暗号化済受け渡し情報の2次元コード40を生成し、それぞれの2次元コード40を記憶媒体3に格納して情報受領者に渡すことができる。   In this case, as in the case where the first data reading medium described above is a print medium, the two-dimensional code 50 of the decryption key information is separately provided to the information receiver, and a plurality of pieces of delivery information 10 are received from the information provider. Is also transmitted to the information recipient, the same encryption key information 30 is used to encrypt the protection information 12 portion of each original delivery information 10 and generate a two-dimensional code 40 of each partially encrypted delivery information Each two-dimensional code 40 can be stored in the storage medium 3 and passed to the information recipient.

また、記憶媒体3を介して、本発明の部分暗号化済受け渡し情報の2次元コード40を情報提供者と情報受領者との間で受け渡しをするために、上記印刷媒体1を介した情報の受け渡しと同様に、オフライン環境下での提供や、他人が見ることができる環境下での複数の情報の提供、不特定多数への伝達などができるだけでなく、プログラムやデータなどと一緒に、部分暗号化済受け渡し情報の2次元コード40を記憶媒体3に入れて情報受領者に渡すことができ、一緒に入っているプログラムやデータの付加情報として、特定の情報受領者向けに特別な追加情報を渡すことができる。   In addition, in order to deliver the two-dimensional code 40 of the partially encrypted delivery information of the present invention between the information provider and the information recipient via the storage medium 3, the information via the print medium 1 is transferred. As with delivery, not only can it be provided in an offline environment, multiple information can be viewed in an environment that can be viewed by others, and communicated to an unspecified number of people, along with programs and data, etc. The two-dimensional code 40 of the encrypted delivery information can be put in the storage medium 3 and passed to the information recipient, and additional information special to the particular information recipient can be provided as additional information of the program and data contained together. Can be passed.

第1のデータ読取媒体が通信媒体の場合は印刷媒体と同様で、図2に示すように、情報提供者のデータ生成装置70が実行するデータ生成処理100において、部分暗号化済受け渡し情報の2次元コード生成処理120は、イメージ化された2次元コードデータを読取り可能なデータ読取媒体に変換するための通信ドライバ8(図13参照。)に出力することになる。   When the first data reading medium is a communication medium, it is the same as the print medium. As shown in FIG. 2, in the data generation process 100 executed by the data generation device 70 of the information provider, the partially encrypted delivery information 2 The dimension code generation process 120 outputs the imaged two-dimensional code data to the communication driver 8 (see FIG. 13) for converting it into a readable data reading medium.

この第1のデータ読取媒体が通信媒体の場合においては図13に示すように、情報提供者のデータ生成装置70が実行するデータ生成処理100で生成した部分暗号化済受け渡し情報の2次元コード40を、データ生成装置70が有する通信ドライバ9を介して、2次元コード40の電子的なイメージデータ40bのまま、有線/無線などの通信媒体4を介して、情報提供者から送信し、情報提供者から送信された電子的なイメージデータ40bを、情報受領者のデータ復元装置80が有する通信ドライバ9を介して、電子的な2次元コード40として受信し、別途情報提供者から入手した復号化キー情報の2次元コード50を用い、情報受領者のデータ復元装置80が実行するデータ復元処理200にて、当該2次元コード40に含まれる暗号化保護情報22を元の保護情報12に復号化し、元の受け渡し情報10を復元する。   When the first data reading medium is a communication medium, as shown in FIG. 13, the two-dimensional code 40 of the partially encrypted delivery information generated by the data generation process 100 executed by the data generation device 70 of the information provider. Is transmitted from the information provider through the communication medium 4 such as wired / wireless as the electronic image data 40b of the two-dimensional code 40 through the communication driver 9 included in the data generation device 70, thereby providing the information. The electronic image data 40b transmitted from the user is received as the electronic two-dimensional code 40 via the communication driver 9 included in the data receiver 80 of the information recipient, and the decryption obtained separately from the information provider Using the two-dimensional code 50 of the key information, it is included in the two-dimensional code 40 in the data restoration processing 200 executed by the data restoration device 80 of the information recipient. The issue of protection information 22 decoded into the original protection information 12, to restore the original delivery information 10.

この場合、上述した第1のデータ読取媒体が印刷媒体の場合と同様に、復号化キー情報の2次元コード50は、別途情報受領者に提供しておき、情報提供者から複数の受け渡し情報10を情報受領者に渡す際にも、同じ暗号化キー情報30を用いて各元の受け渡し情報10の保護情報12部分を暗号化して、それぞれの部分暗号化済受け渡し情報の2次元コード40を生成し、それぞれの2次元コード40を通信媒体4に介して情報受領者に渡すことができる。   In this case, as in the case where the first data reading medium described above is a print medium, the two-dimensional code 50 of the decryption key information is separately provided to the information receiver, and a plurality of pieces of delivery information 10 are received from the information provider. Is also transmitted to the information recipient, the same encryption key information 30 is used to encrypt the protection information 12 portion of each original delivery information 10 and generate a two-dimensional code 40 of each partially encrypted delivery information Each two-dimensional code 40 can be passed to the information recipient via the communication medium 4.

また、通信媒体4を介して、本発明の部分暗号化済受け渡し情報の2次元コード40を情報提供者と情報受領者との間で受け渡しをするために、上記印刷媒体1を介した情報の受け渡しと同様に、他人が見ることができる環境下での複数の受け渡し情報の提供や不特定多数への伝達などができるだけでなく、情報受領者からの要求時や指定の時刻に、即座に部分暗号化済受け渡し情報の2次元コード40で保護された情報を情報受領者に渡すことができる。   In addition, in order to deliver the two-dimensional code 40 of the partially encrypted delivery information of the present invention between the information provider and the information recipient via the communication medium 4, Similar to delivery, multiple delivery information can be provided in an environment that can be viewed by others, and it can be transmitted to unspecified number of people as well as immediately upon request from the information recipient or at a specified time. Information protected by the two-dimensional code 40 of the encrypted delivery information can be delivered to the information recipient.

なお、上述した図10〜図13に基づく実施形態においては、第1のデータ読取媒体である部分暗号化済受け渡し情報の2次元コード40に関してのみ、具体的な受け渡し媒体例を示し、第2のデータ読取媒体である復号化キー情報の2次元コード50の受け渡し媒体に関しては、具体的な媒体を明記しなかったが、当該復号化キー情報の2次元コード50も、部分暗号化済受け渡し情報の2次元コード40と同様な形で、様々な媒体を介して、情報提供者と情報受領者との間でやりとりすることができる。   In the embodiment based on FIGS. 10 to 13 described above, a specific example of a delivery medium is shown only for the two-dimensional code 40 of the partially encrypted delivery information that is the first data reading medium. Regarding the delivery medium for the decryption key information two-dimensional code 50 which is a data reading medium, a specific medium is not specified. However, the two-dimensional code 50 for the decryption key information also includes the partially encrypted delivery information. In the same manner as the two-dimensional code 40, it is possible to exchange information between the information provider and the information receiver via various media.

このように上述した実施例1においては、情報受領者毎に見せる保護情報が異なる場合、各情報受領者に対応した元の受け渡し情報10を用意し、各元の受け渡し情報10に対応したそれぞれの部分暗号化済受け渡し情報の2次元コード40と復号化キー情報の2次元コード50を生成して、情報受領者に対応した部分暗号化済受け渡し情報の2次元コード40と復号化キー情報の2次元コード50とを、情報提供者からそれぞれの情報受領者に渡す必要があったが、これに限らず、同じ受け渡し情報10から生成した部分暗号化済受け渡し情報20の2次元コード40を複数の情報受領者に共通で渡し、情報受領者毎に部分的に異なる情報の受け渡しを可能とするようにしてもよい。   As described above, in the first embodiment described above, when the protection information to be displayed is different for each information recipient, original delivery information 10 corresponding to each information recipient is prepared, and each of the correspondence information corresponding to each original delivery information 10 is prepared. The two-dimensional code 40 of the partially encrypted delivery information and the two-dimensional code 50 of the decryption key information are generated, and the two-dimensional code 40 of the partially encrypted delivery information corresponding to the information recipient and the decryption key information 2 Although it is necessary to pass the dimension code 50 from the information provider to each information receiver, the present invention is not limited to this, and the two-dimensional code 40 of the partially encrypted delivery information 20 generated from the same delivery information 10 The information may be shared in common with the information recipient, and partially different information may be delivered for each information recipient.

このようなデータの受け渡しを行うことができる本発明の2次元コードのデータ暗号化方法及びデータ復号化方法の実施例について、図14〜図24を用いて説明する。なお、図14には図2と同様に、情報提供者のデータ生成処理100に本発明の2次元コードのデータ暗号化方法の実施例が示され、情報受領者のデータ復元処理200に本発明の2次元コードのデータ復号化方法の実施例が示されている。   Embodiments of the two-dimensional code data encryption method and data decryption method of the present invention that can perform such data transfer will be described with reference to FIGS. FIG. 14 shows an embodiment of the data encryption method of the two-dimensional code according to the present invention in the data generation process 100 of the information provider, and FIG. 14 shows the present invention in the data recovery process 200 of the information recipient. An embodiment of the data decoding method of the two-dimensional code is shown.

この実施例2では、情報受領者に渡す元の受け渡し情報10は、2つ以上の保護情報12を含むものである。
情報提供者が有するデータ生成装置70が実行するデータ生成処理100は、情報受領者に渡す情報として、元の受け渡し情報10の各保護情報12部分を当該保護情報12毎の暗号化キーにて暗号化した、各情報受領者に共通に渡すための、部分暗号化済受け渡し情報20の2次元コード40と、各情報受領者に合わせて復号化を許す暗号化保護情報22を選択し、情報受領者毎に選択した暗号化保護情報22の復号化キー情報35を集めた各情報受領者用の復号化キー情報32の2次元コード50とを、情報受領者毎に生成するための処理である。
In the second embodiment, the original delivery information 10 delivered to the information recipient includes two or more protection information 12.
The data generation processing 100 executed by the data generation device 70 possessed by the information provider encrypts each protection information 12 portion of the original delivery information 10 with the encryption key for each protection information 12 as information to be passed to the information recipient. The two-dimensional code 40 of the partially encrypted delivery information 20 to be shared with each information recipient and the encryption protection information 22 that permits decryption according to each information recipient, This is a process for generating, for each information recipient, a two-dimensional code 50 of the decryption key information 32 for each information recipient that collects the decryption key information 35 of the encryption protection information 22 selected for each recipient. .

このデータ生成処理100で生成した部分暗号化済受け渡し情報20の2次元コード40は、各情報受領者に対して共通で渡すもので、当該データ生成処理100で生成した各情報受領者用の復号化キー情報32の2次元コード50は、部分暗号化済受け渡し情報20の2次元コード40とは分離して、各情報受領者に対応した各情報受領者用の復号化キー情報32の2次元コード50を各情報受領者に対して個別で渡すものである。   The two-dimensional code 40 of the partially encrypted delivery information 20 generated in the data generation process 100 is shared with each information recipient, and the decryption for each information recipient generated in the data generation process 100 is performed. The two-dimensional code 50 of the encryption key information 32 is separated from the two-dimensional code 40 of the partially encrypted delivery information 20, and the two-dimensional code of the decryption key information 32 for each information recipient corresponding to each information recipient. The code 50 is individually given to each information recipient.

このような本発明の2次元コードのデータ暗号化方法に対応したデータ生成処理100は、元の受け渡し情報10に含まれる2つ以上の保護情報12部分を当該保護情報12毎の暗号化キーで暗号化した暗号化保護情報22に置換した形で含む部分暗号化済受け渡し情報20を生成する保護情報別暗号化処理111と、当該保護情報別暗号化処理111で生成された部分暗号化済受け渡し情報20を2次元コードに変換し、部分暗号化済受け渡し情報の2次元コード40を生成する部分暗号化済受け渡し情報の2次元コード生成処理120と、保護情報別暗号化処理111で生成した部分暗号化済受け渡し情報20の2つ以上の保護情報12のうち、特定の情報受領者のみに見せるための暗号化保護情報22を復号化するために、この復号化するための暗号化保護情報22には暗号化キーを識別するための暗号化キー識別情報を有する暗号化キー情報30が含まれ、当該暗号化キー情報30の暗号化キー識別情報と対応する復号化キーが当該暗号化キー識別情報とペアで含まれる復号化キー情報選択生成処理131と、復号化キー情報選択生成処理131にて生成された各情報受領者用の復号化キー情報32を個別に2次元コードに変換し、各情報受領者用の復号化キー情報の2次元コード50を生成する復号化キー情報の2次元コード生成処理140とを含んでいる。   The data generation processing 100 corresponding to the data encryption method of the two-dimensional code of the present invention uses two or more pieces of protection information 12 included in the original delivery information 10 with an encryption key for each protection information 12. The encryption processing 111 for each protection information for generating the partially encrypted delivery information 20 included in the form replaced with the encrypted encryption protection information 22 and the partially encrypted delivery generated by the encryption processing 111 for each protection information. The part generated by the two-dimensional code generation process 120 of the partially encrypted transfer information for converting the information 20 into a two-dimensional code and generating the two-dimensional code 40 of the partially encrypted transfer information and the protection information-specific encryption process 111 Of the two or more protection information 12 of the encrypted delivery information 20, this decryption is performed in order to decrypt the encryption protection information 22 to be shown only to a specific information recipient. The encryption protection information 22 for encryption includes encryption key information 30 having encryption key identification information for identifying the encryption key, and decryption corresponding to the encryption key identification information of the encryption key information 30 The decryption key information selection generation process 131 in which the encryption key is included in a pair with the encryption key identification information, and the decryption key information 32 for each information recipient generated by the decryption key information selection generation process 131 are individually And a two-dimensional code generation process 140 for decryption key information for generating a two-dimensional code 50 for decryption key information for each information recipient.

保護情報別暗号化処理111は、元の受け渡し情報10と、元の受け渡し情報10内の保護情報12毎の暗号化キーを示す暗号化キー情報30を保護情報12順に列挙した暗号化時用の暗号化キー情報31(以下、「暗号化時用の暗号化キー情報31」という。)を入力とし、元の受け渡し情報10の各保護情報12部分を、対応する暗号化キーで暗号化し、暗号化した結果の暗号化保護情報22で各保護情報12を置換することで、部分暗号化済受け渡し情報20を生成する。   The encryption processing by protection information 111 is used for encryption in which the original delivery information 10 and the encryption key information 30 indicating the encryption key for each protection information 12 in the original delivery information 10 are listed in order of the protection information 12. Using the encryption key information 31 (hereinafter referred to as “encryption key information 31 for encryption”) as an input, each protection information 12 portion of the original delivery information 10 is encrypted with the corresponding encryption key, The partially encrypted delivery information 20 is generated by replacing each protection information 12 with the encrypted protection information 22 obtained as a result of the conversion.

保護情報別暗号化処理111により生成された部分暗号化済受け渡し情報20は、さらに、部分暗号化済受け渡し情報20の2次元コード生成処理120に渡され、当該2次元コード生成処理120にて2次元コード化し、本データ生成処理100の出力の1つである、部分暗号化済受け渡し情報の2次元コード40を生成する。   The partially encrypted delivery information 20 generated by the protection information-specific encryption process 111 is further passed to the two-dimensional code generation process 120 of the partially encrypted delivery information 20, and the two-dimensional code generation process 120 receives 2 A two-dimensional code 40 of the partially encrypted delivery information, which is one of the outputs of the data generation processing 100, is generated by dimensional coding.

一方、元の受け渡し情報10の各保護情報12部分を暗号化する際に使用した各暗号化キー情報30は、復号化キー情報選択生成処理131にも渡され、当該復号化キー情報選択生成処理131にて、上記暗号化時用の暗号化キー情報31と、各情報受領者に対応して上記部分暗号化済受け渡し情報20の各暗号化保護情報22の復号化を許可するか否かを示した情報受領者選択情報33を入力とし、各情報受領者に合わせて、復号化を許す暗号化保護情報22を選択し、情報受領者毎に選択した暗号化保護情報22の復号化キー情報35を、暗号化時用の暗号化キー情報31に含まれる対応する暗号化キー情報30から生成して、情報受領者毎に各情報受領者用として選択した復号化キー情報35を集め、各情報受領者用の復号化キー情報32を生成する。   On the other hand, each encryption key information 30 used when encrypting each protection information 12 portion of the original delivery information 10 is also passed to the decryption key information selection generation process 131, and the decryption key information selection generation process is performed. In 131, whether or not to permit decryption of the encryption key information 31 for encryption and each encryption protection information 22 of the partially encrypted delivery information 20 corresponding to each information recipient is determined. The received information recipient selection information 33 is input, the encryption protection information 22 that allows decryption is selected according to each information recipient, and the decryption key information of the encryption protection information 22 selected for each information recipient. 35 is generated from the corresponding encryption key information 30 included in the encryption key information 31 for encryption, and the decryption key information 35 selected for each information recipient is collected for each information recipient, Decryption key information for the information recipient To generate two.

復号化キー情報選択生成処理131で生成された各情報受領者用の復号化キー情報32は、さらに、復号化キー情報の2次元コード生成処理140に渡され、当該復号化キー情報の2次元コード生成処理140にて情報受領者毎の復号化キー情報35をそれぞれ2次元コードに変換し、本データ生成処理100は、もう1つの出力である復号化キー情報の2次元コード50を情報受領者毎に生成する。   The decryption key information 32 for each information recipient generated in the decryption key information selection generation process 131 is further passed to the two-dimensional code generation process 140 of the decryption key information, and the two-dimensional code of the decryption key information is displayed. In the code generation process 140, the decryption key information 35 for each information recipient is converted into a two-dimensional code, and the data generation process 100 receives the two-dimensional code 50 of the decryption key information as another output. Generate for each person.

この部分暗号化済受け渡し情報の2次元コード40及び情報受領者毎の復号化キー情報35の2次元コード50が提供された当該各情報受領者が有するデータ復元装置80が実行するデータ復元処理200は、情報提供者から取得した部分暗号化済受け渡し情報20の2次元コード40から元の受け渡し情報10の各保護情報12部分が個別の暗号化キーで暗号化された暗号化保護情報22になっている形の部分暗号化済受け渡し情報20を読取り、同じく、当該情報受領者に個別に提供された当該情報受領者用の復号化キー情報32の2次元コード50を読取って得られた当該情報受領者用の復号化キー情報32を用い、当該部分暗号化済受け渡し情報20の各暗号化保護情報22については、当該情報受領者用の復号化キー情報32にて復号するための復号化キー情報35が提供された暗号化保護情報22だけを復号化して、当該情報受領者向けの受け渡し情報60を復元するための処理である。   A data restoration process 200 executed by the data restoration device 80 of each information recipient provided with the two-dimensional code 40 of the partially encrypted delivery information and the two-dimensional code 50 of the decryption key information 35 for each information recipient. Is the encrypted protection information 22 in which each protection information 12 portion of the original delivery information 10 is encrypted with an individual encryption key from the two-dimensional code 40 of the partially encrypted delivery information 20 acquired from the information provider. And the information obtained by reading the two-dimensional code 50 of the decryption key information 32 for the information receiver provided to the information receiver separately. Using the decryption key information 32 for the recipient, the encryption protection information 22 of the partially encrypted delivery information 20 is the decryption key information 32 for the information recipient. Decrypts only the encrypted protection information 22 decoded key information 35 is provided for issue, a process for restoring the delivery information 60 of the information recipient's.

このような本発明の2次元コードのデータ復元方法に対応したデータ復元処理200は、情報提供者から提供された部分暗号化済受け渡し情報の2次元コード40を読取ると、部分暗号化済受け渡し情報20に復元する部分暗号化済受け渡し情報読取り処理210と、別途情報提供者から提供された当該情報受領者用の復号化キー情報の2次元コード50を読取ると、復号化キー情報35を取得する復号化キー情報取得処理220と、部分暗号化済受け渡し情報読取り処理210で復号化された部分暗号化済受け渡し情報20に含まれる各暗号化保護情報22は、当該暗号化保護情報22が有する暗号化キー情報30に含まれる暗号化キー識別情報が、復号化キー情報取得処理220で取得した復号化キー情報35に含まれる暗号化キー識別情報と一致した場合は、当該暗号化キー識別情報とペアの復号化キーを用いて該当する暗号化保護情報22を復号化し、当該情報受領者向けの受け渡し情報60を復元する保護情報の選択復号化処理231とを含んでいる。   The data restoration processing 200 corresponding to the two-dimensional code data restoration method of the present invention reads the partially encrypted delivery information when the two-dimensional code 40 of the partially encrypted delivery information provided by the information provider is read. When the partially encrypted delivery information reading process 210 restored to 20 and the two-dimensional code 50 of the decryption key information for the information receiver provided separately from the information provider are read, the decryption key information 35 is obtained. Each encryption protection information 22 included in the partially encrypted delivery information 20 decrypted by the decryption key information acquisition process 220 and the partially encrypted delivery information reading process 210 is encrypted by the encryption protection information 22. The encryption key identification information included in the encryption key information 30 is included in the decryption key information 35 acquired in the decryption key information acquisition process 220. If it matches the information, the corresponding encryption protection information 22 is decrypted using the encryption key identification information and a pair of decryption keys, and the protection information is selectively decrypted to restore the delivery information 60 for the information recipient. Processing 231.

即ち、データ復元処理200は、まず、情報提供者から提供された上記部分暗号化済受け渡し情報の2次元コード40を、部分暗号化済受け渡し情報読取り処理210にて読取り、2次元コード化前のデータに変換し、元の受け渡し情報10の各保護情報部分12部分が当該保護情報毎の暗号化キーで暗号化された暗号化保護情報22の形となっている部分暗号化済受け渡し情報20を当該2次元コード40から復元する。   That is, the data restoration process 200 first reads the two-dimensional code 40 of the partially encrypted delivery information provided from the information provider by the partially encrypted delivery information reading process 210, before the two-dimensional coding. The partially encrypted delivery information 20 in the form of encrypted protection information 22 in which each protection information portion 12 part of the original delivery information 10 is encrypted with an encryption key for each protection information is converted into data. Restore from the two-dimensional code 40.

さらに、データ復元処理200は、もう1つの入力データである別途情報提供者から入手した当該情報受領者用の復号化キー情報の2次元コード50を、復号化キー情報取得処理220にて読取り、上記部分暗号化済受け渡し情報20に含まれる暗号化保護情報22のうち、当該情報受領者に復号化を許された暗号化保護情報22の復号化キー情報35だけを選択的に含んだ当該情報受領者用の復号化キー情報32を当該2次元コード50から復元する。   Further, the data restoration process 200 reads the two-dimensional code 50 of the decryption key information for the information receiver obtained from another information provider, which is another input data, by the decryption key information acquisition process 220, Of the encryption protection information 22 included in the partially encrypted delivery information 20, the information selectively including only the decryption key information 35 of the encryption protection information 22 permitted to be decrypted by the information recipient. The decryption key information 32 for the recipient is restored from the two-dimensional code 50.

部分暗号化済受け渡し情報読取り処理210にて復元された部分暗号化済受け渡し情報20と、復号化キー情報取得処理220にて復元された当該情報受領者用の復号化キー情報32は、保護情報の選択復号化処理231に渡され、当該保護情報の選択復号化処理231にて、当該部分暗号化済受け渡し情報20に含まれる暗号化保護情報22部分を、当該情報受領者用の復号化キー情報32に含まれる復号化キー情報35を用い、当該情報受領者に復号化を許された暗号化保護情報22を選択的に復号化し、当該情報受領者向けの受け渡し情報60を復元する。   The partially encrypted delivery information 20 restored in the partially encrypted delivery information reading process 210 and the decryption key information 32 for the information recipient restored in the decryption key information acquisition process 220 are protected information. And the encrypted protection information 22 included in the partially encrypted delivery information 20 is converted into the decryption key for the information recipient. Using the decryption key information 35 included in the information 32, the encryption protection information 22 permitted to be decrypted by the information recipient is selectively decrypted, and the delivery information 60 for the information recipient is restored.

次に、元の受け渡し情報10、部分暗号化済受け渡し情報20、暗号化時用の暗号化キー情報31及び各情報受領者用の復号化キー情報32の具体的な構成例について説明する。   Next, specific configuration examples of the original delivery information 10, the partially encrypted delivery information 20, the encryption key information 31 for encryption, and the decryption key information 32 for each information recipient will be described.

元の受け渡し情報10は図15に示すように実施例1の図3の元の受け渡し情報10と同様に、当該元の受け渡し情報10を構成する情報を互いに区別できるように、例えば、非保護情報11及び保護情報12をXML形式により、<data></data>のXMLタグで囲って記述し、さらに、<data-type></data-type>内に当該情報のタイプを表す種別情報を記述し、<data-body></data-body>内に当該情報のデータを記述する。なお、図3の元の受け渡し情報10の構成例と本構成例との違いは、本構成例では、保護情報12を、1つだけでなく、複数個記述してもよいという点だけである。   As shown in FIG. 15, the original delivery information 10 is similar to the original delivery information 10 of FIG. 3 of the first embodiment, so that the information constituting the original delivery information 10 can be distinguished from each other, for example, unprotected information 11 and protection information 12 are described in XML format, enclosed in XML tags of <data> </ data>, and type information indicating the type of the information is included in <data-type> </ data-type>. Describe and describe the data of the information in <data-body> </ data-body>. The only difference between the configuration example of the original delivery information 10 in FIG. 3 and this configuration example is that in this configuration example, not only one protection information 12 but also a plurality of protection information 12 may be described. .

部分暗号化済受け渡し情報20は図16に示すように、図15の元の受け渡し情報10と同様に、部分暗号化済受け渡し情報20もXML形式で記述しているので、本構成例も実施例1の図4の部分暗号化済受け渡し情報20の構成例と似た構成となっており、実施例1の図4の部分暗号化済受け渡し情報20の構成例と本構成例の違いは、本構成例では、図15の元の受け渡し情報10と同様に、暗号化保護情報22を1つだけでなく、図14の保護情報12の数に対応して複数個記述可能である点と、各暗号化保護情報22に当該暗号化保護情報22を暗号化する際に使用した暗号化キー情報30を一意的に識別するための暗号化キー識別情報を<key-id></key-id>で囲って記述した<key-id>タグ22cが追加されている点だけである。   As shown in FIG. 16, the partially encrypted delivery information 20 is also described in the XML format in the same way as the original delivery information 10 in FIG. 4 is similar to the configuration example of the partially encrypted delivery information 20 in FIG. 4 in FIG. 1, and the difference between the configuration example of the partially encrypted delivery information 20 in FIG. In the configuration example, similarly to the original delivery information 10 in FIG. 15, not only one encryption protection information 22 but also a plurality of descriptions can be described corresponding to the number of protection information 12 in FIG. The encryption key identification information for uniquely identifying the encryption key information 30 used when encrypting the encryption protection information 22 in the encryption protection information 22 is <key-id> </ key-id>. The only difference is that a <key-id> tag 22c described in a circle is added.

暗号化時用の暗号化キー情報31は図17に示すように、各保護情報12を暗号化する際に使用する暗号化キーを記述した構成例である。この暗号化時用の暗号化キー情報31は、図14の元の受け渡し情報10の各保護情報12を暗号化する際に使用する暗号化キーを記述した暗号化キー情報30を当該保護情報12順に並べた形となっており、各暗号化キー情報30は、当該暗号化キー情報30に、各暗号化キー情報30を一意的に識別するための暗号化キー識別情報を<key-id></key-id>で囲って記述した<key-id>タグ30cが本構成例では追加されている点を除き、実施例1の図5の暗号化キー情報30の構成と同じである。   As shown in FIG. 17, the encryption key information 31 for encryption is a configuration example in which an encryption key used when encrypting each protection information 12 is described. The encryption key information 31 for encryption is encryption key information 30 that describes an encryption key used when encrypting each protection information 12 of the original delivery information 10 in FIG. Each encryption key information 30 includes encryption key identification information for uniquely identifying each encryption key information 30 in the encryption key information 30 <key-id>. </ key-id> is the same as the configuration of the encryption key information 30 in FIG. 5 of the first embodiment except that a <key-id> tag 30c described in the configuration example is added in this configuration example.

各情報受領者用の復号化キー情報32は図18に示すように、情報受領者毎に復号化を許された暗号化保護情報22に対応した復号化キーを記述した復号化キー情報35を並べた形となっている。   As shown in FIG. 18, the decryption key information 32 for each information recipient includes decryption key information 35 describing a decryption key corresponding to the encryption protection information 22 permitted to be decrypted for each information recipient. It is in a side-by-side form.

本構成例では、上述した元の受け渡し情報10、部分暗号化済受け渡し情報20及び暗号化時用の暗号化キー情報31の構成例と同様に、各復号化キー情報35もXML形式を用い、それぞれの復号化キー情報35を<data></data>で囲って記述し、当該復号化キー情報35が、復号化キーを記述した情報であることがわかるように、<data-type>タグ35a内に"decrypt-key"という情報を記述し、<key-id>タグ35c内に、当該復号化キー情報35が、どの暗号化キー情報30と対応しているかが分かるように対応する暗号化キー情報30の暗号化キー識別情報を記述し、<data-body>タグ35b内に、実際の復号化キーを記述する。   In this configuration example, similarly to the configuration example of the original delivery information 10, the partially encrypted delivery information 20 and the encryption key information 31 for encryption, the decryption key information 35 uses the XML format, Each decryption key information 35 is described enclosed in <data> </ data>, and a <data-type> tag is provided so that the decryption key information 35 is information describing the decryption key. The information “decrypt-key” is described in 35a, and the corresponding encryption key information 30 is identified in the <key-id> tag 35c so that the corresponding encryption key information 30 can be identified. The encryption key identification information of the encryption key information 30 is described, and the actual decryption key is described in the <data-body> tag 35b.

なお、実施例1の図6の復号化キー情報35の構成例と本構成例との違いは、本構成例では、各暗号化保護情報22に当該暗号化保護情報22を暗号化する際に使用した暗号化キー情報30を一意的に識別するための暗号化キー識別情報を<key-id></key-id>で囲って記述した<key-id>タグ35cが追加されている点だけである。   Note that the difference between the configuration example of the decryption key information 35 in FIG. 6 of the first embodiment and this configuration example is that in this configuration example, the encryption protection information 22 is encrypted in each encryption protection information 22. <Key-id> tag 35c describing encryption key identification information for uniquely identifying the used encryption key information 30 enclosed in <key-id> </ key-id> is added Only.

次に、情報受領者が有するデータ復元装置80が実行する保護情報の選択復号化処理231(図14)による復号化の結果、情報受領者で得られる各情報受領者向けの受け渡し情報60の一構成例は図19に示すように、保護情報の選択復号化処理231により、情報提供者から提供された部分暗号化済受け渡し情報20のうち、非保護情報21をそのままコピーした非保護情報11と、暗号化保護情報22部分は、当該情報受領者に復号化を許された暗号化保護情報22のみを復号化した保護情報12が出力されるため、各情報受領者向けの受け渡し情報60は、保護情報12部分が、当該情報受領者に復号化を許された保護情報12のみが出力されている点を除き、図15の情報提供者の元の受け渡し情報10の構成例と同じである。即ち、XML形式で記述されている。   Next, as a result of the decryption by the selective decryption processing 231 (FIG. 14) of the protection information executed by the data restoration device 80 possessed by the information recipient, one piece of the delivery information 60 for each information recipient obtained by the information recipient. As shown in FIG. 19, the configuration example includes unprotected information 11 obtained by copying the unprotected information 21 as it is in the partially encrypted delivery information 20 provided by the information provider by the protected information selective decryption process 231. In the encrypted protection information 22 part, since the protection information 12 obtained by decrypting only the encrypted protection information 22 permitted to be decrypted by the information recipient is output, the delivery information 60 for each information recipient is: The protection information 12 portion is the same as the configuration example of the original delivery information 10 of the information provider in FIG. 15 except that only the protection information 12 that is permitted to be decrypted by the information recipient is output. That is, it is described in the XML format.

また、情報受領者が有するデータ復元装置80が実行する復号化キー情報選択生成処理131(図14)にて、各情報受領者に渡す復号化キー情報35を選択する際の入力として使用する情報受領者選択情報33の一構成例は図20に示すような表が用いられる。この表は、行方向には情報受領者情報を、列方向には上記部分暗号化済受け渡し情報20に含まれる各暗号化保護情報22の生成時に使用した暗号化キー情報30を一意的に識別する暗号化キー識別情報を、それぞれキーとし、当該暗号化キー識別情報に対応した暗号化キーで暗号化したそれぞれの暗号化保護情報22を元の保護情報12への復号化を各情報受領者に対して許可してよいか否かを示した情報受領者毎の選択情報エントリ331を情報受領者の人数分だけ並べた表である。   Information used as an input when selecting the decryption key information 35 to be passed to each information recipient in the decryption key information selection generation process 131 (FIG. 14) executed by the data restoration device 80 possessed by the information recipient. As a configuration example of the recipient selection information 33, a table as shown in FIG. 20 is used. This table uniquely identifies the information recipient information in the row direction and the encryption key information 30 used when generating each encryption protection information 22 included in the partial encrypted delivery information 20 in the column direction. The encryption key identification information to be used is a key, and the respective encrypted protection information 22 encrypted with the encryption key corresponding to the encryption key identification information is decrypted into the original protection information 12 for each information recipient. Is a table in which selection information entries 331 for each information recipient indicating whether or not the information can be permitted are arranged for the number of information recipients.

このように構成された元の受け渡し情報10(図15)、部分暗号化済受け渡し情報20(図16)、暗号化時用の暗号化キー情報31(図17)、各情報受領者用の復号化キー情報32(図18)、情報受領者選択情報33(図20)及び各情報受領者向けの受け渡し情報60(図19)に基づき、図14に記載された保護情報別暗号化処理111、復号化キー情報選択生成処理131及び保護情報の選択復号化処理231の一実施例について、それぞれ図21、図22、図23、図24に基づき説明する。   The original delivery information 10 thus configured (FIG. 15), partially encrypted delivery information 20 (FIG. 16), encryption key information 31 for encryption (FIG. 17), and decryption for each information recipient 14 based on the encryption key information 32 (FIG. 18), the information recipient selection information 33 (FIG. 20), and the delivery information 60 (FIG. 19) for each information recipient, An example of the decryption key information selection generation process 131 and the protection information selection decryption process 231 will be described with reference to FIGS. 21, 22, 23, and 24, respectively.

保護情報別暗号化処理111は図21に示すように、まず、元の受け渡し情報10から<data></data>で囲まれた、<data>タグ情報を取得する(処理1110)。処理1110で、既にすべての<data>タグ情報を取得処理済みであれば、保護情報別暗号化処理111を終了する。   As shown in FIG. 21, the protection information-specific encryption processing 111 first acquires <data> tag information surrounded by <data> </ data> from the original delivery information 10 (processing 1110). If all the <data> tag information has already been acquired in the process 1110, the protection information-specific encryption process 111 is terminated.

未処理の<data>タグ情報がある場合は、<data>タグ内の、<data-type></data-type>で囲まれた種別情報を取得し、当該種別情報により、当該<data>タグ内に記述されているデータの種別を判別する(処理1111)。   If there is unprocessed <data> tag information, the type information enclosed in <data-type> </ data-type> in the <data> tag is acquired, and the relevant <data> The type of data described in the tag is determined (process 1111).

<data-type>タグに記述された種別情報が、"protected-data"でなかった場合は、当該<data>タグ内に記述されている情報は、保護情報12ではないため、処理1110で取得した<data>から</data>までの当該<data>タグ情報全体を、そのまま、部分暗号化済受け渡し情報20にコピーして出力し、処理1110に戻る(処理1112)。処理1112により、非保護データ11などは、元の受け渡し情報10からそのまま、部分暗号化済受け渡し情報20にコピーされる。   If the type information described in the <data-type> tag is not “protected-data”, the information described in the <data> tag is not the protected information 12 and is acquired in the process 1110. The entire <data> tag information from <data> to </ data> is copied and output to the partially encrypted delivery information 20 as it is, and the processing returns to processing 1110 (processing 1112). Through the processing 1112, the unprotected data 11 and the like are copied from the original delivery information 10 to the partially encrypted delivery information 20 as they are.

<data-type>タグに記述された種別情報が、"protected-data"であった場合は、当該<data>タグ内に記述されている情報は、保護情報12であるため、まず、これから出力する暗号化保護情報22の開始であることを示す<data>開始タグを部分暗号化済受け渡し情報20に出力する(処理1113)。   If the type information described in the <data-type> tag is "protected-data", the information described in the <data> tag is the protection information 12, so first output from now on. The <data> start tag indicating the start of the encrypted protection information 22 is output to the partially encrypted delivery information 20 (process 1113).

次に、これから出力する情報が暗号化保護情報22であることを示すため、暗号化保護情報22の種別情報である"encrypted-data"を<data-type></data-type>で囲って部分暗号化済受け渡し情報20に出力する(処理1114)。   Next, in order to indicate that the information to be output is the encryption protection information 22, “encrypted-data” that is the type information of the encryption protection information 22 is enclosed in <data-type> </ data-type>. The data is output to the partially encrypted delivery information 20 (process 1114).

<data-type>タグを出力後、次に、暗号化時用の暗号化キー情報31から<data></data>で囲まれた全ての暗号化キー情報30を取得する(処理1115)。   After outputting the <data-type> tag, next, all the encryption key information 30 surrounded by <data> </ data> is acquired from the encryption key information 31 for encryption (processing 1115).

取得した暗号化キー情報30内に記述された<key-id>〜</key-id>間の暗号化キー識別情報30cを、そのまま暗号化キー識別情報22cとして、部分暗号化済受け渡し情報20に出力する(処理1116)。   The encryption key identification information 30c between <key-id> to </ key-id> described in the acquired encryption key information 30 is directly used as the encryption key identification information 22c, and the partially encrypted delivery information 20 (Process 1116).

取得した暗号化キー情報30の<data-body>タグ30b内の暗号化キーを用いて、元の受け渡し情報10内の保護情報12の<data-body></data-body>12b内に囲まれた保護データを暗号化する(処理1117)。   Using the encryption key in the <data-body> tag 30b of the acquired encryption key information 30, it is enclosed in <data-body> </ data-body> 12b of the protection information 12 in the original delivery information 10 The protected data is encrypted (process 1117).

処理1117で得られた暗号化された保護データを、<data-body></data-body>タグで囲って、暗号化保護情報22の暗号化保護データ部22bとして、部分暗号化済受け渡し情報20に出力する(処理1118)。   The encrypted protected data obtained in the processing 1117 is enclosed in <data-body> </ data-body> tags, and the partially encrypted delivery information is used as the encrypted protected data portion 22b of the encrypted protected information 22. 20 (processing 1118).

最後に、暗号化保護情報22の終わりを示す</data>終了タグを、部分暗号化済受け渡し情報20に出力し、処理1110に戻って、元の受け渡し情報10に未処理の<data>タグ情報がなくなるまで、元の受け渡し情報10から部分暗号化済受け渡し情報20への変換を繰り返す(処理1119)。   Finally, a </ data> end tag indicating the end of the encryption protection information 22 is output to the partially encrypted delivery information 20, and the process returns to the processing 1110, and the unprocessed <data> tag is added to the original delivery information 10. Until the information disappears, the conversion from the original delivery information 10 to the partially encrypted delivery information 20 is repeated (processing 1119).

上記保護情報別暗号化処理111により、元の受け渡し情報10の保護情報12部分を、各保護情報に対応した暗号化キー情報30に記述された暗号化キーを用いて暗号化し、当該元の受け渡し情報10の保護情報12部分を当該保護情報毎の暗号化キーで暗号化した暗号化保護情報22に置換した、部分暗号化済受け渡し情報20が生成される。   The protection information-specific encryption processing 111 encrypts the protection information 12 portion of the original delivery information 10 using the encryption key described in the encryption key information 30 corresponding to each protection information, and passes the original delivery information. Partially encrypted delivery information 20 is generated by replacing the protection information 12 portion of the information 10 with the encryption protection information 22 encrypted with the encryption key for each protection information.

復号化キー情報選択生成処理131は図22に示すように、まず、情報受領者選択情報33から未処理の情報受領者用の選択情報エントリ331(図20)を取得する(処理132)。処理132で、既にすべての選択情報エントリ331を処理済みであった場合は、復号化キー情報選択生成処理131を終了する。   As shown in FIG. 22, the decryption key information selection generation process 131 first obtains an unprocessed information recipient selection information entry 331 (FIG. 20) from the information recipient selection information 33 (process 132). If all selection information entries 331 have already been processed in the process 132, the decryption key information selection generation process 131 ends.

未処理の選択情報エントリ331がある場合は、当該選択情報エントリ331情報を用いて、当該選択情報エントリ331の情報受領者に対応した当該情報受領者用の復号化キー情報32を生成する(処理133)。なお、処理133においては、未処理の選択情報エントリ331がなくなるまで処理132に戻って、各情報受領者用の復号化キー情報32の生成を繰り返す。   If there is an unprocessed selection information entry 331, the information receiving party decryption key information 32 corresponding to the information receiver of the selection information entry 331 is generated using the selection information entry 331 information (processing) 133). In the process 133, the process returns to the process 132 until there is no unprocessed selection information entry 331, and the generation of the decryption key information 32 for each information recipient is repeated.

次に、各情報受領者用の復号化キー情報32を生成するための復号化キー情報生成処理133(図23)について説明する。なお、この復号化キー情報生成処理133は、図22に示す復号化キー情報選択生成処理131の処理133のことである。   Next, the decryption key information generation process 133 (FIG. 23) for generating the decryption key information 32 for each information recipient will be described. The decryption key information generation process 133 is the process 133 of the decryption key information selection generation process 131 shown in FIG.

復号化キー情報生成処理133は図23に示すように、まず、暗号化時用の暗号化キー情報31から<data></data>で囲まれた、未処理<data>タグ情報を取得する(処理1330)。処理1330で、既にすべての<data>タグ情報を取得処理済みであれば、復号化キー情報生成処理133を終了する。   As shown in FIG. 23, the decryption key information generation process 133 first obtains unprocessed <data> tag information surrounded by <data> </ data> from the encryption key information 31 for encryption. (Process 1330). If all the <data> tag information has already been acquired in the process 1330, the decryption key information generation process 133 ends.

未処理の<data>タグ情報がある場合は、<data>タグ内の、<data-type></data-type>で囲まれた種別情報を取得し、当該種別情報により、当該<data>タグ内に記述されているデータの種別を判別する(処理1331)。   If there is unprocessed <data> tag information, the type information enclosed in <data-type> </ data-type> in the <data> tag is acquired, and the relevant <data> The type of data described in the tag is determined (process 1331).

この<data-type>タグに記述された種別情報が、"encrypt-key"でなかった場合は、当該<data>タグ内に記述されている情報は、暗号化キー情報30ではないため、処理1330で取得した<data>から</data>までの当該<data>タグ情報全体を、そのまま、当該情報受領者用の復号化キー情報32にコピーして出力し、処理1330に戻る(処理1332)。   If the type information described in the <data-type> tag is not “encrypt-key”, the information described in the <data> tag is not the encryption key information 30, and therefore processing is performed. The entire <data> tag information from <data> to </ data> acquired in 1330 is copied and output to the decryption key information 32 for the information recipient as it is, and the processing returns to processing 1330 (processing 1332). ).

<data-type>タグに記述された種別情報が、"encrypt-key"であった場合は、当該復号化キー情報生成処理133に入力として渡された当該情報受領者用の選択情報エントリ331を参照し、処理1330で取得した暗号化キー情報30の<key-id>タグに示された暗号化キー識別情報に対応した列の当該選択情報エントリ331内の情報により、当該暗号化キー情報30を用いて暗号化した部分暗号化済受け渡し情報20内の対応する暗号化保護情報22を復号化するための復号化キー情報35を当該情報受領者に提供してよいか判定する(処理1333)。   If the type information described in the <data-type> tag is “encrypt-key”, the selection information entry 331 for the information recipient passed as an input to the decryption key information generation process 133 is displayed. With reference to the information in the selection information entry 331 in the column corresponding to the encryption key identification information indicated in the <key-id> tag of the encryption key information 30 acquired in the processing 1330, the encryption key information 30 It is determined whether or not it is possible to provide the information recipient with the decryption key information 35 for decrypting the corresponding encrypted protection information 22 in the partially encrypted delivery information 20 encrypted by using (Step 1333). .

暗号化キー識別情報に対応した列の当該選択情報エントリ331内の情報が「非許可」であった場合は、処理1330で取得した当該暗号化キー情報30に対応した復号化キー情報35を当該情報受領者用の復号化キー情報32に出力せず、当該暗号化キー情報30をスキップして、処理1330に戻る(処理1334)。   When the information in the selection information entry 331 in the column corresponding to the encryption key identification information is “non-permitted”, the decryption key information 35 corresponding to the encryption key information 30 acquired in the process 1330 is Without outputting the decryption key information 32 for the information recipient, the encryption key information 30 is skipped, and the process returns to the process 1330 (process 1334).

暗号化キー識別情報に対応した列の当該選択情報エントリ331内の情報が「許可」であった場合は、処理1330で取得した当該暗号化キー情報30の<data-type>タグ30a内の"encrypt-key"を"decrypt-key"に置換し、<data-body>タグ30b内の暗号化キーを当該暗号化キーに対応した復号化キーに置換して、当該暗号化キー情報30に対応した復号化キー情報35として、当該情報受領者用の復号化キー情報32に出力し、処理1330に戻って、当該情報受領者に許可された復号化キー情報35の当該情報受領者用の復号化キー情報32への出力を繰り返す(処理1335)。   If the information in the selection information entry 331 in the column corresponding to the encryption key identification information is “permitted”, the “in the <data-type> tag 30a of the encryption key information 30 acquired in the processing 1330” Replace "encrypt-key" with "decrypt-key", replace the encryption key in the <data-body> tag 30b with the decryption key corresponding to the encryption key, and correspond to the encryption key information 30 The decryption key information 35 is output to the decryption key information 32 for the information recipient, and the process returns to the processing 1330 to decrypt the decryption key information 35 permitted for the information recipient for the information receiver. The output to the key information 32 is repeated (processing 1335).

処理1335において、暗号化キー情報30の<data-body>タグ30b内の暗号化キーの復号化キー情報35の<data-body>タグ35b内の復号化キーへの置換処理は、使用する暗号化方式が、公開暗号方式のように、暗号化キーと復号化キーがペアとなっている暗号化方式の場合は、暗号化キーに対応するペアの復号化キーに置換する処理となるが、暗号化キーと復号化キーが同じ暗号化方式の場合は、実際には置換は発生せず、暗号化キーを復号化キーとしてそのままコピーする処理となる。   In the processing 1335, the replacement processing of the encryption key in the <data-body> tag 30b of the encryption key information 30 with the decryption key in the <data-body> tag 35b is replaced with the encryption to be used. If the encryption method is an encryption method in which an encryption key and a decryption key are paired, such as a public encryption method, it is a process of replacing with a pair of decryption keys corresponding to the encryption key. If the encryption key and the decryption key are the same encryption method, no replacement actually occurs, and the encryption key is used as a decryption key and copied as it is.

保護情報の選択復号化処理231は図24に示すように、まず、部分暗号化済受け渡し情報20から<data></data>で囲まれた、<data>タグ情報を取得する(処理2310)。処理2310で、既にすべての<data>タグ情報を取得処理済みであれば、保護情報の選択復号化処理231を終了する。   As shown in FIG. 24, the protection information selective decryption processing 231 first acquires <data> tag information surrounded by <data> </ data> from the partially encrypted delivery information 20 (processing 2310). . If all the <data> tag information has already been acquired in the process 2310, the protection information selective decoding process 231 ends.

また、未処理の<data>タグ情報がある場合は、<data>タグ内の、<data-type></data-type>で囲まれた種別情報を取得し、当該種別情報により、当該<data>タグ内に記述されているデータの内容を判別する(処理2311)。   If there is unprocessed <data> tag information, the type information enclosed in <data-type> </ data-type> within the <data> tag is acquired, and the relevant < The contents of the data described in the data> tag are discriminated (process 2311).

この<data-type>タグに記述された種別情報が、"encrypted-data"でなかった場合は、処理2310で取得した<data>タグ内に記述されている情報は、暗号化保護情報22ではないため、当該<data>タグ情報全体を、そのまま、当該情報受領者向けの受け渡し情報60にコピーして出力し、処理2310に戻る(処理2312)。即ち、処理2312により、非保護データ21などは、部分暗号化済受け渡し情報20からそのまま、当該情報受領者向けの受け渡し情報60にコピーされる。   If the type information described in the <data-type> tag is not “encrypted-data”, the information described in the <data> tag acquired in the processing 2310 is not encrypted information 22. Therefore, the entire <data> tag information is directly copied and output to the delivery information 60 for the information recipient, and the process returns to the process 2310 (process 2312). That is, the processing 2312 copies the unprotected data 21 and the like from the partially encrypted delivery information 20 to the delivery information 60 for the information recipient as it is.

<data-type>タグに記述された種別情報が、"encrypted-data"であった場合は、処理2310で取得した<data>タグ内に記述されている暗号化保護情報22を復号化するため、復号化キー情報取得処理220で得られた当該情報受領者用の復号化キー情報32を参照し、当該情報受領者用の復号化キー情報32の中から、当該暗号化保護情報22内の<key-id>タグに記述された暗号化キー識別情報と、暗号化キー識別情報が一致する復号化キー情報35の取得を試みる(処理2313)。   When the type information described in the <data-type> tag is “encrypted-data”, to decrypt the encryption protection information 22 described in the <data> tag acquired in the processing 2310 Then, the decryption key information 32 for the information receiver obtained in the decryption key information acquisition process 220 is referred to, and the decryption key information 32 for the information receiver is selected from the decryption key information 32 for the information receiver. An attempt is made to acquire the decryption key information 35 in which the encryption key identification information described in the <key-id> tag matches the encryption key identification information (process 2313).

処理2313で、当該暗号化保護情報22を復号化するための対応する復号化キー情報35が当該情報受領者用の復号化キー情報32内に見つからなかった場合は、当該情報受領者には、当該暗号化保護情報22の復号化を許可されていないと判断し、処理2310で取得した当該暗号化保護情報22を、当該情報受領者向けの受け渡し情報60には出力せず、スキップして、処理2310に戻る(処理2314)。   If the corresponding decryption key information 35 for decrypting the encryption protection information 22 is not found in the decryption key information 32 for the information receiver in the process 2313, the information receiver It is determined that the decryption of the encryption protection information 22 is not permitted, and the encryption protection information 22 acquired in the process 2310 is skipped without being output to the delivery information 60 for the information recipient. The processing returns to processing 2310 (processing 2314).

一方、処理2313で、当該暗号化保護情報22を復号化するための対応する復号化キー情報35が当該情報受領者用の復号化キー情報32内に見つかった場合は、これから出力する保護情報12の開始であることを示す<data>開始タグを当該情報受領者向けの受け渡し情報60に出力する(処理2315)。   On the other hand, when the corresponding decryption key information 35 for decrypting the encrypted protection information 22 is found in the decryption key information 32 for the information recipient in the process 2313, the protection information 12 to be output from now on. <Data> start tag indicating the start of the information is output to the delivery information 60 for the information recipient (process 2315).

次に、これから出力する情報が保護情報12であることを示すため、保護情報12の種別情報である"protected-data"を<data-type></data-type>で囲って当該情報受領者向けの受け渡し情報60に出力する(処理2316)。   Next, in order to indicate that the information to be output is protection information 12, the type of protection information 12 "protected-data" is enclosed in <data-type> </ data-type>, and the information recipient To the delivery information 60 for the destination (process 2316).

<data-type>タグを出力後、次に、処理2313で取得した復号化キー情報35の<data-body>タグ35b内の復号化キーを用いて、部分暗号化済受け渡し情報20内の暗号化保護情報22の<data-body></data-body>22b内に囲まれた暗号化保護データを復号化する(処理2317)。   After outputting the <data-type> tag, next, using the decryption key in the <data-body> tag 35b of the decryption key information 35 acquired in processing 2313, the encryption in the partially encrypted delivery information 20 The encrypted protected data enclosed in <data-body> </ data-body> 22b of the encryption protection information 22 is decrypted (process 2317).

処理2317で得られた復元された保護データを、<data-body></data-body>タグで囲って、保護情報12の保護データ部12bとして、当該情報受領者向けの受け渡し情報60に出力する(処理2318)。   The restored protection data obtained in the processing 2317 is enclosed in <data-body> </ data-body> tags and output to the delivery information 60 for the information recipient as the protection data portion 12b of the protection information 12 (Process 2318).

最後に、保護情報12の終わりを示す</data>終了タグを、当該情報受領者向けの受け渡し情報60に出力し、処理2310に戻って、部分暗号化済受け渡し情報20に未処理の<data>タグ情報がなくなるまで、部分暗号化済受け渡し情報20から当該情報受領者向けの受け渡し情報60への復元を繰り返す(処理2319)。   Finally, a </ data> end tag indicating the end of the protection information 12 is output to the delivery information 60 for the information recipient, and the processing returns to the processing 2310 to store the unprocessed <data > Replication of the partially encrypted delivery information 20 to the delivery information 60 for the information recipient is repeated until the tag information disappears (process 2319).

上記保護情報の選択復号化処理231により、部分暗号化済受け渡し情報20の非保護情報21と、暗号化保護情報22については、当該情報受領者に復号化を許された暗号化保護情報22のみを選択的に復号化し、当該情報受領者向けの受け渡し情報60を復元することができる。   As a result of the selective decryption processing 231 of the protection information, only the encrypted protection information 22 that is permitted to be decrypted by the information recipient is obtained for the unprotected information 21 and the encrypted protection information 22 of the partially encrypted delivery information 20. Can be selectively decrypted, and the delivery information 60 for the information recipient can be restored.

このような実施例2に記載された本発明の2次元コードのデータ暗号化方法及びデータ復号化方法によれば、情報提供者と情報受領者との間で受け渡しされる部分暗号化済受け渡し情報の2次元コード40をすべての情報受領者に共通で渡しても、当該部分暗号化済受け渡し情報の2次元コード40に含まれる各暗号化保護情報22については、当該暗号化保護情報22毎の暗号化キーで暗号化されており、且つ、各情報受領者には、当該情報受領者に復号化を許された暗号化保護情報22の復号化キー情報35だけを選択的に含んだ各情報受領者用の復号化キー情報の2次元コード50を別途個別に各情報受領者に提供するため、各情報受領者は、誰でも見ることができる非保護情報11と、当該情報受領者に復号化を許可された暗号化保護情報22に対応した保護情報11しか見ることができない。   According to the data encryption method and data decryption method of the two-dimensional code of the present invention described in the second embodiment, the partially encrypted delivery information passed between the information provider and the information recipient Even if the two-dimensional code 40 is handed over to all information recipients in common, each encrypted protection information 22 included in the two-dimensional code 40 of the partially encrypted delivery information is Each information that is encrypted with the encryption key and each information recipient selectively includes only the decryption key information 35 of the encryption protection information 22 permitted to be decrypted by the information recipient. Since the two-dimensional code 50 of the decryption key information for the recipient is separately provided to each information recipient, each information recipient can decrypt the unprotected information 11 that can be viewed by anyone and the information recipient. Encryption protection Protection information 11 corresponding to the information 22 can only be seen.

従って、情報提供者からは、情報受領者全員に同じ部分暗号化済受け渡し情報の2次元コード40を渡しても、情報受領者毎の復号化キー情報の2次元コード50を別途個別に各情報受領者に配布しておけば、情報提供者からは、情報受領者毎に別々の情報を見せることが可能となる。   Therefore, even if the information provider passes the two-dimensional code 40 of the same partially encrypted delivery information to all the information recipients, the information provider separately provides the two-dimensional code 50 of the decryption key information for each information recipient separately. If the information is distributed to the recipients, the information provider can show different information for each information recipient.

また、上述した実施例2では、部分暗号化済受け渡し情報20や各情報受領者用の復号化キー情報32を生成する際、元の受け渡し情報10の保護情報12と暗号化キー情報30以外は、そのまま、部分暗号化済受け渡し情報20や各情報受領者用の復号化キー情報32にそのままコピーしているため、実施例1と同様、各情報受領者用の復号化キー情報32に補足情報を入れて渡したり、部分暗号化済受け渡し情報20に別の受け渡し情報10のための復号化キー情報35を入れて情報受領者に渡したりすることも可能である。   In the second embodiment described above, when the partially encrypted delivery information 20 and the decryption key information 32 for each information recipient are generated, except for the protection information 12 and the encryption key information 30 of the original delivery information 10 Since it is directly copied to the partially encrypted delivery information 20 and the decryption key information 32 for each information recipient, supplementary information is added to the decryption key information 32 for each information recipient as in the first embodiment. The decryption key information 35 for another delivery information 10 can be inserted into the partially encrypted delivery information 20 and delivered to the information recipient.

さらに、上述した実施例2では、暗号化キー識別情報22c、35cにより、暗号化保護情報22と復号化キー情報35の対応付けが可能であるため、例えば、情報受領者で取得した復号化キー情報の2次元コード50を、2次元コード読取り機であるデータ復元装置80などで管理し、当該データ復元装置80で管理している復号化キー情報の2次元コード50の中から、自動的に、復号化対象の暗号化保護情報22に対応した復号化キー情報35を見つけてくることも可能である。   Furthermore, in the second embodiment described above, the encryption protection information 22 and the decryption key information 35 can be associated with each other by the encryption key identification information 22c and 35c. For example, the decryption key acquired by the information recipient A two-dimensional code 50 of information is managed by a data restoration device 80 or the like which is a two-dimensional code reader, and the two-dimensional code 50 of decryption key information managed by the data restoration device 80 is automatically selected. It is also possible to find the decryption key information 35 corresponding to the encryption protection information 22 to be decrypted.

なお、上述した実施例2において、さらに、保護情報の選択復号化処理231において、暗号化保護情報22が有する暗号化キー情報に含まれる暗号化キー識別情報が、復号化キー情報取得処理220で取得した復号化キー情報35に含まれる暗号化キー識別情報と一致した場合は、さらに、部分暗号化済受け渡し情報20に追加された適用条件情報22d(図25)と、復号化キー情報35に追加された適用判定対象情報35d(図27)とを照合して、当該適用判定対象情報35dが当該適用条件情報22dとマッチして復号化キー情報35が適用可能と判定した場合は、暗号化キー識別情報とペアの復号化キーを用いて該当する暗号化保護情報22を復号化し、当該適用判定対象情報35dが当該適用条件情報22dとマッチせずに復号化キー情報35が適用不可と判定した場合は、復号化キー更新情報22eを適用するようにしてもよい。   In the second embodiment described above, the encryption key identification information included in the encryption key information included in the encryption protection information 22 in the protection information selective decryption process 231 is further converted into the decryption key information acquisition process 220. If it matches the encryption key identification information included in the obtained decryption key information 35, the application condition information 22 d (FIG. 25) added to the partially encrypted delivery information 20 and the decryption key information 35 are further added. When the added application determination target information 35d (FIG. 27) is collated and the application determination target information 35d matches the application condition information 22d and it is determined that the decryption key information 35 is applicable, the encryption is performed. The corresponding encryption protection information 22 is decrypted using the decryption key paired with the key identification information, and the application determination target information 35d is restored without matching the application condition information 22d. Of If the key information 35 is determined to not applicable, may be applied a decryption key update information 22e.

このようなデータの受け渡しを行うことができる本発明の2次元コードのデータ暗号化方法及びデータ復号化方法の実施例について、図25〜図30を用いて説明する。   Embodiments of the two-dimensional code data encryption method and data decryption method of the present invention capable of such data exchange will be described with reference to FIGS.

適用条件情報22dが追加される部分暗号化済受け渡し情報20は図25に示すように、実施例2の図16で示した部分暗号化済受け渡し情報20の構成例に加え、各暗号化保護情報22に、当該暗号化保護情報22に対応した復号化キー情報35を適用するための適用条件情報22dと、当該適用条情報22dで示した条件にマッチしない場合に、当該適用条件情報22dの条件にマッチする復号化キー情報35の取得喚起や自動取得をするための復号化キー更新情報22eを追加で含んでいる。   As shown in FIG. 25, the partially encrypted delivery information 20 to which the application condition information 22d is added includes each encrypted protection information in addition to the configuration example of the partially encrypted delivery information 20 shown in FIG. 16 of the second embodiment. 22, if the application condition information 22d for applying the decryption key information 35 corresponding to the encryption protection information 22 does not match the condition indicated by the application condition information 22d, the condition of the application condition information 22d Are additionally included in the decryption key update information 22e for invoking and automatically acquiring the decryption key information 35 that matches the above.

この図25に示す構成例では、適用条件情報22dは、<key-cond> </key-cond>で囲って記述し、適用条件例として、適用する復号化キー情報35の有効期限情報を記述した例を示している。また、復号化キー更新情報22eは、<key-update> </key-update>で囲って記述し、復号化キー更新情報として、復号化キー情報35を更新するためのアクセスURL情報を記述した例を示している。   In the configuration example shown in FIG. 25, the application condition information 22d is described by being surrounded by <key-cond> </ key-cond>, and the expiration date information of the decryption key information 35 to be applied is described as an application condition example. An example is shown. The decryption key update information 22e is described by being surrounded by <key-update> </ key-update>, and the access URL information for updating the decryption key information 35 is described as the decryption key update information. An example is shown.

また、元の受け渡し情報10の各保護情報12を暗号化する際に使用する暗号化キーを記述した実施例2の図17に示す暗号化時用の暗号化キー情報31は図26に示すように、当該暗号化時用の暗号化キー情報31の構成例に加え、各暗号化キー情報30に、図25の構成例で示した暗号化保護情報22の適用条件情報22d及び復号化キー更新情報22eに対応した適用条件情報30dと、復号化キー更新情報30eとを追加で含んでいる。本構成例では、図25で示した例と同様に、適用条件情報30dは、<key-cond> </key-cond>で囲って記述し、適用条件例として、適用する復号化キー情報35の有効期限情報を記述した例を示している。また、復号化キー更新情報30eも同様に、<key-update> </key-update>で囲って記述し、復号化キー更新情報として、復号化キー情報35を更新するためのアクセスURL情報を記述した例を示している。   Also, the encryption key information 31 for encryption shown in FIG. 17 of the second embodiment describing the encryption key used when encrypting each protection information 12 of the original delivery information 10 is as shown in FIG. In addition to the configuration example of the encryption key information 31 for encryption, each encryption key information 30 includes application condition information 22d and decryption key update of the encryption protection information 22 shown in the configuration example of FIG. The application condition information 30d corresponding to the information 22e and the decryption key update information 30e are additionally included. In the present configuration example, as in the example shown in FIG. 25, the application condition information 30d is described by being surrounded by <key-cond> </ key-cond>, and the decryption key information 35 to be applied as an application condition example. An example in which the expiration date information is described is shown. Similarly, the decryption key update information 30e is described by being enclosed in <key-update> </ key-update>, and access URL information for updating the decryption key information 35 is used as the decryption key update information. The described example is shown.

なお、各暗号化キー情報30に追加された適用条件情報30dと復号化キー更新情報30eとは、後述する本実施例2の保護情報別暗号化処理111にて、部分暗号化済受け渡し情報20の対応する暗号化保護情報22部分の適用条件情報22dと復号化キー更新情報22eとして、そのままコピーされる。   Note that the application condition information 30d and the decryption key update information 30e added to each encryption key information 30 are partially encrypted delivery information 20 in the protection information-by-protection-information encryption processing 111 of the second embodiment to be described later. Are copied as they are as the application condition information 22d and the decryption key update information 22e of the corresponding encrypted protection information 22 part.

適用判定対象情報35dが追加される復号化キー情報35は図27に示すように、実施例2の図18で示した各情報受領者用の復号化キー情報32の構成例に加え、各復号化キー情報35に、図25の構成例で示した暗号化保護情報22内の適用条件情報22dと比較して、当該復号化キー情報35が適用条件内かどうかを判定するための適用判定対象情報35dを追加で含んでいる。   The decryption key information 35 to which the application determination target information 35d is added includes, as shown in FIG. 27, each decryption key information 32 in addition to the configuration example of the decryption key information 32 for each information receiver shown in FIG. Compared to the application condition information 22d in the encryption protection information 22 shown in the configuration example of FIG. 25 in the encryption key information 35, an application determination target for determining whether or not the decryption key information 35 is within the application conditions Information 35d is additionally included.

本構成例では、適用判定対象情報35dは、<key-attr> </key-attr>で囲って記述し、暗号化保護情報22内の適用条件情報22dと比較する情報として、当該復号化キー情報35の生成日時情報を記述した例を示している。   In this configuration example, the application determination target information 35d is described by being enclosed in <key-attr> </ key-attr> and is used as information to be compared with the application condition information 22d in the encryption protection information 22. The example which described the production | generation date information of the information 35 is shown.

例えば、本実施例2の場合、各復号化キー情報35の適用判定対象情報35dに記述された生成日時情報は、部分暗号化済受け渡し情報20内の暗号化キー識別情報が一致する対応する暗号化保護情報22内の適用条件情報22dと比較され、適用判定対象情報35dに記述された生成日時情報が、当該適用条件情報22dに記述された有効期限内かどうかで、当該復号化キー情報35を当該暗号化保護情報22の復号化のために適用可能かどうかを判定する。   For example, in the case of the second embodiment, the generation date / time information described in the application determination target information 35d of each decryption key information 35 corresponds to the corresponding encryption key identification information in the partially encrypted delivery information 20 that matches. It is compared with the application condition information 22d in the activation protection information 22 and the generation date / time information described in the application determination target information 35d is within the expiration date described in the application condition information 22d. Is applicable for decryption of the encryption protection information 22.

次に、元の受け渡し情報10(図15)、情報受領者選択情報33(図20)及び各情報受領者向けの受け渡し情報60(図19)と共に、適用条件情報22d及び復号化キー更新情報22eが追加された部分暗号化済受け渡し情報20(図25)、適用条件情報30d及び復号化キー更新情報30eが追加された暗号化時用の暗号化キー情報31(図26)、並びに適用判定対象情報35dが追加された各情報受領者用の復号化キー情報32(図27)に基づき、図14に記載された保護情報別暗号化処理111、復号化キー情報選択生成処理131及び保護情報の選択復号化処理231の一実施例について、それぞれ図28、図29、図30に基づき説明する。   Next, together with the original delivery information 10 (FIG. 15), information recipient selection information 33 (FIG. 20), and delivery information 60 for each information recipient (FIG. 19), application condition information 22d and decryption key update information 22e. Partially-encrypted delivery information 20 (FIG. 25) to which is added, encryption condition key information 31 (FIG. 26) for encryption to which application condition information 30d and decryption key update information 30e are added, and application determination target Based on the decryption key information 32 (FIG. 27) for each information recipient to which the information 35d is added, the protection information-specific encryption processing 111, the decryption key information selection generation processing 131, and the protection information of the protection information described in FIG. An embodiment of the selective decoding process 231 will be described with reference to FIGS. 28, 29, and 30, respectively.

保護情報別暗号化処理111は図28に示すように、実施例2の図21に示した保護情報別暗号化処理111と殆ど同じで、各暗号化保護情報22を出力する際、本実施例3で追加となった適用条件情報22dと復号化キー更新情報22eを当該暗号化保護情報22に出力するため、処理1116と処理1117の間に、処理1115で取得した暗号化キー情報30の<key-cond>〜</key-cond>間の復号化キー情報の適用条件情報30d部分と、<key-update>〜</key-update>間の復号化キー更新情報30e部分とを、当該暗号化保護情報22内の復号化キー情報の適用条件情報22dと復号化キー更新情報22eとしてそのまま当該暗号化保護情報22に出力する処理11161が追加となっている点だけが、実施例2の図21に示した保護情報別暗号化処理111とは異なる。   As shown in FIG. 28, the encryption processing by protection information 111 is almost the same as the encryption processing by protection information 111 shown in FIG. 21 of the second embodiment. In order to output the application condition information 22d and the decryption key update information 22e added in step 3 to the encryption protection information 22, between the processing 1116 and the processing 1117, the encryption key information 30 acquired in the processing 1115 < key-cond>-</ key-cond> decryption key information application condition information 30d portion and <key-update>-</ key-update> decryption key update information 30e portion. The only difference is that the processing 11161 for outputting to the encryption protection information 22 as it is as the application condition information 22d of the decryption key information and the decryption key update information 22e in the encryption protection information 22 is added. Encryption processing by protection information shown in FIG. 111 is different.

復号化キー情報選択生成処理131(図22)の処理133である復号化キー情報生成処理133は図29に示すように、実施例2の図23で示した復号化キー情報生成処理133と殆ど同じで、図23の処理1335において、選択された復号化キー情報35を各情報受領者用の復号化キー情報32に出力する際、対応する暗号化キー情報30の<data-type>タグ30a内の "encrypt-key" を "decrypt-key" に置換して復号化キー情報のデータ種別情報を表す<data-type>タグ35aとして出力し、暗号化キー識別情報を記述した<key-id>タグ30cは、<key-id>タグ35cとして、そのままコピーして出力60し、当該暗号化キー情報30の<key-cond>タグ30d、<key-update>タグ30eは削除して、代わりに、追加となった復号化キー情報35の適用判定対象情報35dとして、当該復号化キー情報32の生成日時情報などの情報を<key-attr></key-attr>で囲って出力し、<data-body>タグ30b内の暗号化キーを対応する復号化キーに置換して、<data-body>タグ35bとして出力する処理13351で、図23の処理1335を置き換えている点だけが、実施例2の図23に示した復号化キー情報生成処理133とは異なる。   As shown in FIG. 29, the decryption key information generation process 133 which is the process 133 of the decryption key information selection generation process 131 (FIG. 22) is almost the same as the decryption key information generation process 133 shown in FIG. In the same manner, when the selected decryption key information 35 is output to the decryption key information 32 for each information recipient in the process 1335 of FIG. 23, the <data-type> tag 30a of the corresponding encryption key information 30 is output. <Encrypt-key> is replaced with "decrypt-key" and output as <data-type> tag 35a representing the data type information of the decryption key information, and <key-id describing the encryption key identification information The tag 30c is copied and output as it is as a <key-id> tag 35c, and the <key-cond> tag 30d and <key-update> tag 30e of the encryption key information 30 are deleted and replaced. In addition, the application determination target information 3 of the added decryption key information 35 is added. As d, information such as generation date / time information of the decryption key information 32 is output enclosed in <key-attr> </ key-attr>, and the decryption corresponding to the encryption key in the <data-body> tag 30b is output. The decryption key information generation processing 133 shown in FIG. 23 of the second embodiment is only replaced with the processing 13351 of FIG. 23 in the processing 13351 that is output as the <data-body> tag 35b. Is different.

保護情報の選択復号化処理231は図30に示すように、実施例2の図24で示した保護情報の選択復号化処理231と殆ど同じで、処理2310で取得した暗号化保護情報22を復号化して、当該情報受領者用の受け渡し情報60に出力する際、本実施例3で追加となった、適用条件情報22d、適用判定対象情報35dにより、対応する復号化キー情報35を適用して復号化してよいかを判断し、適用不可であった場合は、同じく実施例3で追加となった復号化キー更新情報22eを用いて、適用条件情報22dにマッチした復号化キー情報35の取得喚起、あるいは、自動取得をする処理が追加されている点だけが、実施例2の図24で示した保護情報の選択復号化処理231とは異なる。   As shown in FIG. 30, the protection information selective decryption process 231 is almost the same as the protection information selective decryption process 231 shown in FIG. 24 of the second embodiment, and decrypts the encrypted protection information 22 acquired in the process 2310. When the information is output to the delivery information 60 for the information recipient, the corresponding decryption key information 35 is applied using the application condition information 22d and the application determination target information 35d added in the third embodiment. If it is determined that decryption is acceptable and the application is not possible, the decryption key update information 22e added in the third embodiment is used to obtain the decryption key information 35 that matches the application condition information 22d. The only difference from the protection information selective decryption process 231 shown in FIG. 24 of the second embodiment is that a process for arousing or automatic acquisition is added.

具体的には、図24の処理2313で、処理2310で取得した暗号化保護情報22に対応した復号化キー情報35が当該情報受領者用の復号化キー情報32にあった場合、処理2313の後に、本実施例3では、処理23131と処理23132の処理が追加されている点が、実施例2の図24で示した保護情報の選択復号化処理231とは異なる。   Specifically, when the decryption key information 35 corresponding to the encryption protection information 22 acquired in the process 2310 is in the decryption key information 32 for the information recipient in the process 2313 of FIG. The third embodiment is different from the protection information selective decryption processing 231 shown in FIG. 24 of the second embodiment in that processing 23131 and processing 23132 are added later.

この処理23131では、処理2313で取得した対応する復号化キー情報35に含まれる<key-attr>タグの適用判定対象情報35dと、処理2310で取得した<data>タグの暗号化保護情報22に含まれる<key-cond>タグで記述された適用条件情報22dとを比較し、当該復号化キー情報35を当該暗号化保護情報22の復号化に適用可能かどうかを判定する。   In this processing 23131, the <key-attr> tag application determination target information 35 d included in the corresponding decryption key information 35 acquired in the processing 2313 and the <data> tag encryption protection information 22 acquired in the processing 2310. The application condition information 22d described by the included <key-cond> tag is compared, and it is determined whether or not the decryption key information 35 can be applied to the decryption of the encryption protection information 22.

例えば、図25、図27の構成例で示した形で、適用条件情報22dに当該復号化キー情報35を適用する有効期限情報が入っていて、適用判定対象情報35dには、当該復号化キー情報の生成日時情報が入っている場合、適用判定対象情報35dの生成日時情報が、適用条件情報22dの有効期限内であれば、適用可能と判断し、有効期限外であれば、適用不可と判断する。   For example, the expiration date information for applying the decryption key information 35 is included in the application condition information 22d in the form shown in the configuration examples of FIGS. 25 and 27, and the decryption key is included in the application determination target information 35d. If the generation date / time information of the information is included, it is determined that the generation date / time information of the application determination target information 35d is applicable if it is within the expiration date of the application condition information 22d. to decide.

処理23131の結果、当該復号化キー情報35を適用可と判断した場合は、実施例2の図24で示した保護情報の選択復号化処理231と同様に、処理2315以下の処理を実行し、当該復号化キー情報35を用いて、当該暗号化保護情報22を復号化して、当該情報受領者向けの受け渡し情報60に出力する。   As a result of the process 23131, when it is determined that the decryption key information 35 is applicable, the process after the process 2315 is executed in the same way as the protection information selective decryption process 231 shown in FIG. Using the decryption key information 35, the encrypted protection information 22 is decrypted and output to the delivery information 60 for the information recipient.

また、処理23131の結果、当該復号化キー情報35を適用不可と判断した場合は、処理23132にて、当該暗号化保護情報22に含まれる<key-update>タグで記述された復号化キー更新情報22eを用い、適用条件情報22dにマッチした復号化キー情報35の取得を情報受領者に喚起、あるいは、適用条件情報22dにマッチした復号化キー情報35を自動で取得する。   If it is determined as a result of the processing 23131 that the decryption key information 35 is not applicable, the decryption key update described by the <key-update> tag included in the encryption protection information 22 is performed in the processing 23132. Using the information 22e, the information recipient is prompted to acquire the decryption key information 35 that matches the application condition information 22d, or the decryption key information 35 that matches the application condition information 22d is automatically acquired.

例えば、図25の構成例で示した形で、復号化キー更新情報22eに適用条件22dにマッチした復号化キー情報35を取得するためのURL情報が入っている場合、当該URL情報を情報受領者に表示して、適用条件22dにマッチした復号化キー情報35の取得を情報受領者に喚起、あるいは、当該URL情報を用いて自動で適用条件22dにマッチした復号化キー情報35を取得する。   For example, in the form shown in the configuration example of FIG. 25, when the decryption key update information 22e contains URL information for acquiring the decryption key information 35 that matches the application condition 22d, the URL information is received. Displayed to the user and prompts the information recipient to acquire the decryption key information 35 that matches the application condition 22d, or automatically acquires the decryption key information 35 that matches the application condition 22d using the URL information. .

処理23132の結果、適用条件情報22dにマッチした復号化キー情報35を自動取得できた場合は、自動取得した復号化キー情報35を用いて、処理2315以下の処理を実行し、当該暗号化保護情報22を復号化して、当該情報受領者向けの受け渡し情報60に出力する。また、処理23132の結果、適用条件情報22dにマッチした復号化キー情報35を自動では取得できなかった場合は、本保護情報の選択復号化処理231を中止して終了する。   If the decryption key information 35 matching the application condition information 22d is automatically acquired as a result of the process 23132, the process after the process 2315 is executed using the automatically acquired decryption key information 35, and the encryption protection is performed. The information 22 is decrypted and output to the delivery information 60 for the information recipient. If the decryption key information 35 that matches the application condition information 22d cannot be acquired automatically as a result of the process 23132, the protection information selective decryption process 231 is stopped and terminated.

このような実施例3に記載された本発明の2次元コードのデータ暗号化方法及びデータ復元化方法によれば、各情報受領者が保持している各情報受領者用の復号化キー情報の2次元コード50に含まれる復号化キー情報35の適用条件が制限でき、例えば、適用条件情報22dとして有効期限情報を入れることで、正規の情報受領者用の復号化キー情報の2次元コード50を保持していても、当該情報受領者が入手した部分暗号化済受け渡し情報20内の暗号化保護情報22を元の保護情報12に復元して見ることができる期間などを制限できる。   According to the two-dimensional code data encryption method and data recovery method of the present invention described in the third embodiment, the decryption key information for each information recipient held by each information recipient is stored. The application conditions of the decryption key information 35 included in the two-dimensional code 50 can be limited. For example, by inserting expiration date information as the application condition information 22d, the two-dimensional code 50 of the decryption key information for the authorized information recipient Even if the information is held, it is possible to limit the period during which the encrypted protection information 22 in the partially encrypted delivery information 20 obtained by the information recipient can be restored to the original protection information 12 and viewed.

即ち、部分暗号化済受け渡し情報の2次元コード40の各暗号化保護情報22に含まれる復号化キーの適用条件情報22dに、例えば有効期限情報などを入れ、各情報受領者用の復号化キー情報の2次元コード50の各復号化キー情報35に含まれる適用判定対象情報35dに、例えば当該復号化キー情報35の生成日時情報を入れ、当該復号化キー情報35の適用判定対象情報35dに記述された生成日時情報が、暗号化保護情報22の適用条件情報22dに記述された有効期限内かどうかで、当該復号化キー情報35の適用可否を判断することで、有効期限などで各復号化キー情報の適用条件を制限できる。   That is, for example, expiration date information is included in the decryption key application condition information 22d included in each encryption protection information 22 of the two-dimensional code 40 of the partially encrypted delivery information, and the decryption key for each information recipient is received. For example, generation date / time information of the decryption key information 35 is entered in the application determination target information 35d included in each decryption key information 35 of the two-dimensional code 50 of the information, and the application determination target information 35d of the decryption key information 35 By determining whether or not the decryption key information 35 is applicable based on whether the described generation date / time information is within the expiration date described in the application condition information 22d of the encryption protection information 22, each decryption is performed according to the expiration date or the like. The application condition of the activation key information can be limited.

また、適用条件情報22dによる適用条件外であった場合、復号化キー更新情報22eを用い、当該情報受領者が保持している復号化キー情報35の更新を情報受領者に喚起したり、あるいは、自動取得したりすることができ、保護情報12を見るためのライセンス管理、ライセンス更新手段として利用できる。   If the application condition information 22d is not applicable, the decryption key update information 22e is used to alert the information recipient to update the decryption key information 35 held by the information recipient, or Can be automatically acquired, and can be used as license management and license update means for viewing the protection information 12.

そのため、同じタイプの保護情報12でも、例えば、期間毎に暗号化キーを更新し、新たな期間の当該保護情報は、新たな暗号化キーで暗号化し、当該保護情報12の暗号化結果の暗号化保護情報22の適用条件情報22dに記述する有効期限情報も更新することで、古い暗号化キーに対応した復号化キー情報の2次元コード50を用いて読取りを実施した情報受領者に対しては、有効期限外として、当該暗号化保護情報22に含まれる復号化キー更新情報22eを用いて、新た期間に対応した復号化キー情報の2次元コード50の取得喚起や自動取得をすることができる。   Therefore, even with the same type of protection information 12, for example, the encryption key is updated every period, the protection information for the new period is encrypted with the new encryption key, and the encryption result of the protection information 12 is encrypted. By updating the expiration date information described in the application condition information 22d of the encryption protection information 22, the information recipient who has read using the two-dimensional code 50 of the decryption key information corresponding to the old encryption key May use the decryption key update information 22e included in the encryption protection information 22 to trigger acquisition or automatic acquisition of the two-dimensional code 50 of decryption key information corresponding to the new period, outside the expiration date. it can.

即ち、情報受領者は、ライセンス期間内に取得した部分暗号化済受け渡し情報の2次元コード40は、当該ライセンス期間用として取得した復号化キー情報の2次元コード50を用いて、オフライン環境下の状態で、ライセンスで許可された暗号化保護情報22を復号化して元の保護情報12を見ることができるが、ライセンス期間外の部分暗号化済受け渡し情報の2次元コード40に対しては、取得済みの古い復号化キー情報の2次元コード50を用いて読取りを実行すると、ライセンスの更新喚起メッセージを出力することから、手動または自動で、ライセンスを更新して新たな復号化キー情報の2次元コード50を取得しないと、新たなライセンス期間の暗号化保護情報22は復号化できないので、期間ベースの情報提供サービスを実現できるようになる。   That is, the information recipient uses the two-dimensional code 40 of the partially encrypted delivery information acquired within the license period, using the two-dimensional code 50 of the decryption key information acquired for the license period, in an offline environment. In the state, the encrypted protection information 22 permitted by the license can be decrypted and the original protection information 12 can be viewed, but the two-dimensional code 40 of the partially encrypted delivery information outside the license period is obtained. When the old two-dimensional code 50 of the old decryption key information is read, a license update prompt message is output. Therefore, the license is renewed manually or automatically, and the new two-dimensional decryption key information is displayed. If the code 50 is not acquired, the encryption protection information 22 for the new license period cannot be decrypted. It becomes possible way.

なお、図15〜図19で示した実施例2、及び図25〜図27で示した実施例3では、実施例1と同様に、一例として、データ記述言語としてXML表記を用いて各情報を記述する例を示したが、これに限らず、各情報が区別できる表記ならば、どのようなデータ記述言語を用いてもよい。   In the second embodiment shown in FIG. 15 to FIG. 19 and the third embodiment shown in FIG. 25 to FIG. 27, as in the first embodiment, as an example, each information is expressed using XML notation as a data description language. Although an example of description is shown, the present invention is not limited to this, and any data description language may be used as long as each information can be distinguished.

また、実施例2に記載された本発明の2次元コードのデータ暗号化方法及びデータ復号化方法に適用される部分暗号化済受け渡し情報の2次元コード40及び復号化キー情報の2次元コード50は、具体的には、元の受け渡し情報10に含まれる2つ以上の保護情報12を当該保護情報毎に所定の暗号化キーを用いて暗号化された暗号化保護情報22で、元の受け渡し情報10の2つ以上の保護情報12を置換して生成された部分暗号化済受け渡し情報20を含む2次元コード40がデータ復元装置200で読取り可能に変換された第1のデータ読取媒体と、第1のデータ読取媒体に含まれた部分暗号化済受け渡し情報20の2つ以上の暗号化保護情報22のうち、特定の情報受領者のみに見せるための暗号化保護情報22を復号化するために、この復号化するための暗号化保護情報22には暗号化キーを識別するための暗号化キー識別情報を有する暗号化キー情報30が含まれ、暗号化キー情報30の暗号化キー識別情報と対応する復号化キーが当該暗号化キー識別情報とペアで含まれる復号化キー情報の2次元コード50がデータ復元装置200で読取り可能に変換された第2のデータ読取媒体とから成るデータ受け渡し媒体が使用される。   Further, the two-dimensional code 40 of the partially encrypted delivery information and the two-dimensional code 50 of the decryption key information applied to the data encryption method and data decryption method of the two-dimensional code of the present invention described in the second embodiment. Specifically, two or more pieces of protection information 12 included in the original delivery information 10 are encrypted protection information 22 encrypted using a predetermined encryption key for each protection information, and the original delivery information is sent. A first data reading medium in which a two-dimensional code 40 including partially encrypted delivery information 20 generated by replacing two or more protection information 12 of information 10 is converted to be readable by the data restoration device 200; Decrypting the encryption protection information 22 to be shown only to a specific information recipient among the two or more encryption protection information 22 of the partially encrypted delivery information 20 included in the first data reading medium The encryption protection information 22 for decryption includes encryption key information 30 having encryption key identification information for identifying the encryption key, and includes encryption key identification information of the encryption key information 30 and A data delivery medium comprising a second data reading medium in which a two-dimensional code 50 of decryption key information in which a corresponding decryption key is included in a pair with the encryption key identification information is converted to be readable by the data restoration device 200 Is used.

また、実施例3に記載された本発明の2次元コードのデータ暗号化方法及びデータ復号化方法に適用される部分暗号化済受け渡し情報の2次元コード40及び復号化キー情報の2次元コード50は、具体的には、実施例2に使用されるデータ受け渡し媒体の第1のデータ読取媒体及び第2のデータ読取媒体に、他の情報が追加されている。   Further, the two-dimensional code 40 of the partially encrypted delivery information and the two-dimensional code 50 of the decryption key information applied to the data encryption method and data decryption method of the two-dimensional code of the present invention described in the third embodiment. Specifically, other information is added to the first data reading medium and the second data reading medium of the data delivery medium used in the second embodiment.

第1のデータ読取媒体の部分暗号化済受け渡し情報20には、各暗号化保護情報22それぞれに、当該暗号化保護情報22に含まれる暗号化キー識別情報で識別される暗号化キーに対応した復号化キー情報35の適用条件が定義された適用条件情報22dと、当該復号化キー情報35が適用条件にマッチしない場合に当該適用条件にマッチする復号化キー情報の取得喚起、あるいは自動取得をするための復号化キー更新情報22eとが追加され、第2のデータ読取媒体には、復号化キー情報35に、暗号化キー識別情報が一致する暗号化保護情報22に含まれる適用条件情報22dと比較して、当該復号化キー情報35が当該暗号化保護情報22の復号化のために使用可能か否かを判断するための適用判定対象情報35dが追加されている。   In the partially encrypted delivery information 20 of the first data reading medium, each encryption protection information 22 corresponds to the encryption key identified by the encryption key identification information included in the encryption protection information 22. The application condition information 22d in which the application condition of the decryption key information 35 is defined, and when the decryption key information 35 does not match the application condition, acquisition of the decryption key information that matches the application condition or automatic acquisition is performed. And the decryption key update information 22e is added to the second data reading medium, and the application condition information 22d included in the encryption protection information 22 in which the encryption key identification information matches the decryption key information 35. Compared to, application determination target information 35d for determining whether or not the decryption key information 35 can be used for decryption of the encryption protection information 22 is added.

この第1のデータ読取媒体及び第2のデータ読取媒体は個別に、2次元コードデータを視認可能に表示する印刷媒体、2次元コードデータを視認可能に表示する画像表示媒体、2次元コードデータを保存する記憶媒体、並びに2次元コードデータをデータ生成装置100及びデータ復元装置200間において互いに通信可能な通信媒体のうち何れか1つが選択されている。   The first data reading medium and the second data reading medium are individually a print medium that displays the two-dimensional code data in a visually recognizable manner, an image display medium that displays the two-dimensional code data in a visible manner, and the two-dimensional code data. Any one of a storage medium to be stored and a communication medium capable of communicating two-dimensional code data between the data generation apparatus 100 and the data restoration apparatus 200 is selected.

第1のデータ読取媒体が印刷媒体の場合は図14に示すように、データ生成装置70が実行するデータ生成処理100において、部分暗号化済受け渡し情報の2次元コード生成処理120は、イメージ化された2次元コードデータを読取り可能なデータ読取媒体に変換するためのプリンタドライバ5(図31参照。)に出力することになる。   When the first data reading medium is a print medium, as shown in FIG. 14, in the data generation process 100 executed by the data generation apparatus 70, the two-dimensional code generation process 120 of the partially encrypted delivery information is imaged. The two-dimensional code data is output to a printer driver 5 (see FIG. 31) for converting the data into a readable data reading medium.

この第1のデータ読取媒体が印刷媒体の場合においては図31に示すように、情報提供者のデータ生成処理100で生成した部分暗号化済受け渡し情報の2次元コード40を、データ生成装置70が有するプリンタドライバ5を介して、一旦、紙や看板などの印刷媒体1に2次元コード40の印刷イメージ40pとしてプリンタによって印刷し、当該印刷媒体1に印刷された2次元コード40の印刷イメージ40pを情報受領者のカメラ6で読取って、データ復元装置80で電子的な2次元コード40に復元し、別途情報提供者から入手した復号化キー情報の2次元コード50を用い、情報受領者のデータ復元装置80が実行するデータ復元処理200にて、当該2次元コード40に含まれる暗号化された暗号化保護情報22を選択的に元の保護情報12に復号化し、誰でも見ることができる非保護情報11と、当該情報受領者が見ることを許可された保護情報12とを含む当該情報受領者向けの受け渡し情報60とを復元する。   When the first data reading medium is a print medium, as shown in FIG. 31, the data generation apparatus 70 generates the two-dimensional code 40 of the partially encrypted delivery information generated by the data generation processing 100 of the information provider. Through the printer driver 5, the printer once prints a print image 40 p of the two-dimensional code 40 on the print medium 1 such as paper or a signboard, and the print image 40 p of the two-dimensional code 40 printed on the print medium 1 is obtained. The information recipient's camera 6 reads the information, restores it to the electronic two-dimensional code 40 by the data restoration device 80, and uses the decryption key information two-dimensional code 50 obtained separately from the information provider, and uses the information recipient's data. In the data restoration process 200 executed by the restoration device 80, the encrypted encrypted protection information 22 included in the two-dimensional code 40 is selectively restored to the original data. Mamoru decodes the information 12, and unprotected information 11 can be viewed by anyone, to restore the delivery information 60 of the information recipient for containing and protecting information 12 that has been permitted by the information recipient to see.

この場合、情報提供者は、データ生成装置70を用いて、元の受け渡し情報10から複数の情報受領者向けに共通の部分暗号化済受け渡し情報の2次元コード40を生成し、生成された2次元コード40を印刷媒体1に印刷イメージ40pとして印刷して、複数の情報受領者に対して渡し、各情報受領者用の復号化キー情報32が入った2次元コード50は、当該データ生成装置70を用いて情報受領者毎に生成して、生成した各情報受領者用の2次元コード50を、各情報受領者に対して個別に渡すことになる。   In this case, the information provider uses the data generation device 70 to generate the two-dimensional code 40 of the partially encrypted transfer information common to the plurality of information receivers from the original transfer information 10 and the generated 2 The two-dimensional code 50 which prints the dimension code 40 on the print medium 1 as the print image 40p, passes it to a plurality of information recipients, and contains the decryption key information 32 for each information recipient is stored in the data generation device. 70 is generated for each information recipient, and the generated two-dimensional code 50 for each information recipient is individually delivered to each information recipient.

したがって、印刷媒体1を介して、本発明の部分暗号化済受け渡し情報の2次元コード40を情報提供者と情報受領者との間で受け渡しをするため、郵便や配布物、看板などを介して簡単にオフライン環境下で情報の受け渡しができる。   Therefore, in order to deliver the two-dimensional code 40 of the partially encrypted delivery information of the present invention between the information provider and the information recipient via the print medium 1, via a postal mail, a distributed material, a signboard, etc. Information can be easily exchanged in an offline environment.

また、各情報受領者用の復号化キー情報の2次元コード50を別途、情報受領者毎に個別に渡しておけば、複数の情報受領者向けに共通で生成した同じ部分暗号化済受け渡し情報の2次元コード40を、印刷媒体1に印刷イメージ40pとして印刷して、複数の情報受領者に対して渡すことができ、且つ、情報受領者毎に元の受け渡し情報10に復元できる部分を制御できるので、一度に多数の情報受領者に対して、同じデータを配り、情報受領者毎に異なる情報を受け渡しすることが可能となる。   In addition, if the two-dimensional code 50 of the decryption key information for each information recipient is separately provided for each information recipient, the same partially encrypted delivery information generated in common for a plurality of information recipients The two-dimensional code 40 is printed on the print medium 1 as a print image 40p and can be delivered to a plurality of information recipients, and the information can be restored to the original delivery information 10 for each information recipient. As a result, it is possible to distribute the same data to a large number of information recipients at a time and deliver different information to each information recipient.

また、看板や不特定多数に配る印刷物を媒体とした場合、例えば、情報受領者のライセンスレベルなどに応じて、特定の情報受領者に追加の情報を見せるといったサービスを実現することが可能となる。   In addition, when a printed material distributed to a signboard or an unspecified number is used as a medium, for example, it is possible to realize a service in which additional information is shown to a specific information recipient according to the license level of the information recipient. .

第1のデータ読取媒体が画像表示媒体の場合は印刷媒体と同様で、図14に示すように、情報提供者のデータ生成装置70が実行するデータ生成処理100において、部分暗号化済受け渡し情報の2次元コード生成処理120は、イメージ化された2次元コードデータを読取り可能なデータ読取媒体に変換するための画像表示ドライバ7(図32参照。)に出力することになる。   When the first data reading medium is an image display medium, it is the same as the print medium. As shown in FIG. 14, in the data generation processing 100 executed by the data generation apparatus 70 of the information provider, the partially encrypted delivery information is transferred. The two-dimensional code generation process 120 is output to the image display driver 7 (see FIG. 32) for converting the imaged two-dimensional code data into a readable data reading medium.

この第1のデータ読取媒体が画像表示媒体の場合においては図32に示すように、情報提供者のデータ生成処理100で生成した部分暗号化済受け渡し情報の2次元コード40を、データ生成処理100が有する画像表示ドライバ7を介して、一旦、ディスプレイ装置などの画像表示媒体2上に2次元コード40の表示イメージ40dとして表示し、当該画像表示媒体2に表示された2次元コード40の表示イメージ40dを、情報受領者のカメラ6で読取って、データ復元装置80で電子的な2次元コード40に復元し、別途情報提供者から入手した復号化キー情報の2次元コード50を用い、情報受領者のデータ復元装置80が実行するデータ復元処理200にて、当該2次元コード40に含まれる暗号化保護情報22を選択的に元の保護情報12に復号化し、誰でも見ることができる非保護情報11と、当該情報受領者が見ることを許可された保護情報12とを含む当該情報受領者向けの受け渡し情報60とを復元する。元の受け渡し情報10を復元する。   When the first data reading medium is an image display medium, as shown in FIG. 32, the two-dimensional code 40 of the partially encrypted delivery information generated by the data generation process 100 of the information provider is used as the data generation process 100. Is temporarily displayed as a display image 40 d of the two-dimensional code 40 on the image display medium 2 such as a display device, and the display image of the two-dimensional code 40 displayed on the image display medium 2. 40d is read by the information recipient's camera 6, restored to the electronic two-dimensional code 40 by the data restoration device 80, and received using the two-dimensional code 50 of the decryption key information separately obtained from the information provider. In the data restoration process 200 executed by the person's data restoration device 80, the encrypted protection information 22 included in the two-dimensional code 40 is selectively stored in the original data. Decodes the information 12, and unprotected information 11 can be viewed by anyone, to restore the delivery information 60 of the information recipient for containing and protecting information 12 that has been permitted by the information recipient to see. The original delivery information 10 is restored.

この場合、情報提供者は、データ生成装置70を用いて、元の受け渡し情報10から複数の情報受領者向けに共通の部分暗号化済受け渡し情報の2次元コード40を生成し、生成された2次元コード40を画像表示媒体2に画像表示イメージ40dとして印刷して、複数の情報受領者に対して渡し、各情報受領者用の復号化キー情報32が入った2次元コード50は、当該データ生成装置70を用いて情報受領者毎に生成して、生成した各情報受領者用の2次元コード50を、各情報受領者に対して個別に渡すことになる。   In this case, the information provider uses the data generation device 70 to generate the two-dimensional code 40 of the partially encrypted transfer information common to the plurality of information receivers from the original transfer information 10 and the generated 2 The two-dimensional code 50 which prints the dimension code 40 on the image display medium 2 as an image display image 40d and passes it to a plurality of information recipients and which contains the decryption key information 32 for each information recipient includes the data The information is generated for each information recipient using the generation device 70, and the generated two-dimensional code 50 for each information recipient is individually delivered to each information recipient.

また、画像表示媒体2を介して、本発明の部分暗号化済受け渡し情報の2次元コード40を情報提供者と情報受領者との間で受け渡しをするために、上記印刷媒体1を介した情報の受け渡しと同様に、オフライン環境下での提供や、他人が見ることができる環境下での複数の情報の提供、不特定多数への伝達などができるだけでなく、画像表示媒体2に表示する2次元コード40を、時間や情報受領者情報など様々な条件で、動的に変えながら、情報受領者に応じた情報を受け渡すことができる。   In addition, in order to deliver the two-dimensional code 40 of the partially encrypted delivery information of the present invention between the information provider and the information recipient via the image display medium 2, information via the print medium 1 is used. As in the case of delivery of information, it is possible not only to provide in an offline environment, to provide a plurality of information in an environment that can be viewed by others, and to transmit to an unspecified number of people, but also to display 2 on the image display medium 2 Information according to the information recipient can be transferred while dynamically changing the dimension code 40 under various conditions such as time and information recipient information.

第1のデータ読取媒体が記憶媒体の場合は印刷媒体と同様で、図14に示すように、情報提供者のデータ生成装置70が実行するデータ生成処理100において、部分暗号化済受け渡し情報の2次元コード生成処理120は、イメージ化された2次元コードデータを読取り可能なデータ読取媒体に変換するための記憶媒体ドライバ8(図33参照。)に出力することになる。   When the first data reading medium is a storage medium, it is the same as the print medium. As shown in FIG. 14, in the data generation processing 100 executed by the data generation apparatus 70 of the information provider, the partially encrypted delivery information 2 The dimension code generation process 120 outputs the imaged two-dimensional code data to the storage medium driver 8 (see FIG. 33) for converting it into a readable data reading medium.

この第1のデータ読取媒体が記憶媒体の場合においては図33に示すように、情報提供者のデータ生成処理100で生成した部分暗号化済受け渡し情報の2次元コード40を、データ生成処理100が有する記憶媒体ドライバ8を介して、一旦、USBメモリやSDカード、CD、DVDなどの記憶媒体3に2次元コード40の電子的なイメージデータ40bのまま格納し、当該記憶媒体3に格納された2次元コード40の電子的なイメージデータ40bを、情報受領者のデータ復元装置80が有する記憶媒体ドライバ8を介して、情報受領者側で電子的な2次元コード40として取り出し、別途情報提供者から入手した復号化キー情報の2次元コード50を用い、情報受領者のデータ復元装置80が実行するデータ読取り処理200にて、当該2次元コード40に含まれる暗号化保護情報22を選択的に元の保護情報12に復号化し、誰でも見ることができる非保護情報11と、当該情報受領者が見ることを許可された保護情報12とを含む当該情報受領者向けの受け渡し情報60とを復元する。元の受け渡し情報10を復元する。   When the first data reading medium is a storage medium, as shown in FIG. 33, the data generation process 100 generates the two-dimensional code 40 of the partially encrypted delivery information generated by the data generation process 100 of the information provider. The electronic image data 40b of the two-dimensional code 40 is temporarily stored in the storage medium 3 such as a USB memory, an SD card, a CD, or a DVD via the storage medium driver 8 that is stored in the storage medium 3. The electronic image data 40b of the two-dimensional code 40 is extracted as an electronic two-dimensional code 40 on the information receiver side via the storage medium driver 8 included in the data receiver 80 of the information receiver, and separately provided by an information provider. In the data reading process 200 executed by the data recovery device 80 of the information recipient using the two-dimensional code 50 of the decryption key information obtained from The encrypted protection information 22 included in the two-dimensional code 40 is selectively decrypted into the original protection information 12, and unprotected information 11 that can be viewed by anyone, and protection that the information recipient is permitted to view. The delivery information 60 for the information recipient including the information 12 is restored. The original delivery information 10 is restored.

この場合、情報提供者は、データ生成装置70を用いて、元の受け渡し情報10から複数の情報受領者向けに共通の部分暗号化済受け渡し情報の2次元コード40を生成し、生成された2次元コード40を記憶媒体3に電子的なイメージデータ40bとして格納して、複数の情報受領者に対して渡し、各情報受領者用の復号化キー情報32が入った2次元コード50は、当該データ生成装置70を用いて情報受領者毎に生成して、生成した各情報受領者用の2次元コード50を、各情報受領者に対して個別に渡すことになる。   In this case, the information provider uses the data generation device 70 to generate the two-dimensional code 40 of the partially encrypted transfer information common to the plurality of information receivers from the original transfer information 10 and the generated 2 The two-dimensional code 50 storing the dimensional code 40 in the storage medium 3 as electronic image data 40b and passing it to a plurality of information recipients, and including the decryption key information 32 for each information recipient, It is generated for each information recipient using the data generation device 70, and the generated two-dimensional code 50 for each information recipient is individually delivered to each information recipient.

また、記憶媒体3を介して、本発明の部分暗号化済受け渡し情報の2次元コード40を情報提供者と情報受領者との間で受け渡しをするために、上記印刷媒体1を介した情報の受け渡しと同様に、オフライン環境下での提供や、他人が見ることができる環境下での複数の情報の提供、不特定多数への伝達などができるだけでなく、プログラムやデータなどと一緒に、部分暗号化済受け渡し情報の2次元コード40を記憶媒体3に入れて情報受領者に渡すことができ、一緒に入っているプログラムやデータの付加情報として、特定の情報受領者向けに特別な追加情報を渡すことができる。   In addition, in order to deliver the two-dimensional code 40 of the partially encrypted delivery information of the present invention between the information provider and the information recipient via the storage medium 3, the information via the print medium 1 is transferred. As with delivery, not only can it be provided in an offline environment, multiple information can be viewed in an environment that can be viewed by others, and communicated to an unspecified number of people, along with programs and data, etc. The two-dimensional code 40 of the encrypted delivery information can be put in the storage medium 3 and passed to the information recipient, and additional information special to the particular information recipient can be provided as additional information of the program and data contained together. Can be passed.

第1のデータ読取媒体が通信媒体の場合は印刷媒体と同様で、図14に示すように、情報提供者のデータ生成装置70が実行するデータ生成処理100において、部分暗号化済受け渡し情報の2次元コード生成処理120は、イメージ化された2次元コードデータを読取り可能なデータ読取媒体に変換するための通信ドライバ8(図34参照。)に出力することになる。   When the first data reading medium is a communication medium, it is the same as the print medium. As shown in FIG. 14, in the data generation process 100 executed by the data generation device 70 of the information provider, the partially encrypted delivery information 2 The dimension code generation process 120 outputs the imaged two-dimensional code data to the communication driver 8 (see FIG. 34) for converting the imaged two-dimensional code data into a readable data reading medium.

この第1のデータ読取媒体が通信媒体の場合においては図34に示すように、情報提供者のデータ生成装置70が実行するデータ生成処理100で生成した部分暗号化済受け渡し情報の2次元コード40を、データ生成装置70が有する通信ドライバ9を介して、2次元コード40の電子的なイメージデータ40bのまま、有線/無線などの通信媒体4を介して、情報提供者から送信し、情報提供者から送信された電子的なイメージデータ40bを、情報受領者のデータ復元装置80が有する通信ドライバ9を介して、電子的な2次元コード40として受信し、別途情報提供者から入手した復号化キー情報の2次元コード50を用い、情報受領者のデータ復元装置80が実行するデータ復元処理200にて、当該2次元コード40に含まれる暗号化保護情報22を選択的に元の保護情報12に復号化し、誰でも見ることができる非保護情報11と、当該情報受領者が見ることを許可された保護情報12とを含む当該情報受領者向けの受け渡し情報60を復元する。   When the first data reading medium is a communication medium, as shown in FIG. 34, the two-dimensional code 40 of the partially encrypted delivery information generated by the data generation process 100 executed by the data generation device 70 of the information provider. Is transmitted from the information provider through the communication medium 4 such as wired / wireless as the electronic image data 40b of the two-dimensional code 40 through the communication driver 9 included in the data generation device 70, thereby providing the information. The electronic image data 40b transmitted from the user is received as the electronic two-dimensional code 40 via the communication driver 9 included in the data receiver 80 of the information recipient, and the decryption obtained separately from the information provider Using the two-dimensional code 50 of the key information, it is included in the two-dimensional code 40 in the data restoration processing 200 executed by the data restoration device 80 of the information recipient. The received information including the unprotected information 11 that can be viewed by anyone, and the protected information 12 that the information recipient is permitted to view, selectively decrypting the encrypted protected information 22 into the original protected information 12 The delivery information 60 for the person is restored.

この場合、情報提供者は、データ生成装置70を用いて、元の受け渡し情報10から複数の情報受領者向けに共通の部分暗号化済受け渡し情報の2次元コード40を生成し、生成された2次元コード40を電子的なイメージデータ40bのまま通信媒体4を介して複数の情報受領者に対して渡し、各情報受領者用の復号化キー情報32が入った2次元コード50は、当該データ生成装置70を用いて情報受領者毎に生成して、生成した各情報受領者用の2次元コード50を、各情報受領者に対して個別に渡すことになる。   In this case, the information provider uses the data generation device 70 to generate the two-dimensional code 40 of the partially encrypted transfer information common to the plurality of information receivers from the original transfer information 10 and the generated 2 The two-dimensional code 50 containing the decryption key information 32 for each information recipient is transmitted to the information receivers via the communication medium 4 as the electronic image data 40b. The information is generated for each information recipient using the generation device 70, and the generated two-dimensional code 50 for each information recipient is individually delivered to each information recipient.

また、通信媒体4を介して、本発明の部分暗号化済受け渡し情報の2次元コード40を情報提供者と情報受領者との間で受け渡しをするために、上記印刷媒体1を介した情報の受け渡しと同様に、他人が見ることができる環境下での複数の受け渡し情報の提供や不特定多数への伝達などができるだけでなく、情報受領者からの要求時や指定の時刻に、即座に部分暗号化済受け渡し情報の2次元コード40で保護された情報を情報受領者に渡すことができる。   In addition, in order to deliver the two-dimensional code 40 of the partially encrypted delivery information of the present invention between the information provider and the information recipient via the communication medium 4, Similar to delivery, multiple delivery information can be provided in an environment that can be viewed by others, and it can be transmitted to unspecified number of people as well as immediately upon request from the information recipient or at a specified time. Information protected by the two-dimensional code 40 of the encrypted delivery information can be delivered to the information recipient.

なお、上述した図31〜図34に基づく実施形態においては、第1のデータ読取媒体である部分暗号化済受け渡し情報の2次元コード40に関してのみ、具体的な受け渡し媒体例を示し、第2のデータ読取媒体である復号化キー情報の2次元コード50の受け渡し媒体に関しては、具体的な媒体を明記しなかったが、当該復号化キー情報の2次元コード50も、部分暗号化済受け渡し情報の2次元コード40と同様な形で、様々な媒体を介して、情報提供者と情報受領者との間でやりとりすることができる。   In the embodiment based on FIGS. 31 to 34 described above, a specific delivery medium example is shown only for the two-dimensional code 40 of the partially encrypted delivery information that is the first data reading medium, Regarding the delivery medium for the decryption key information two-dimensional code 50 which is a data reading medium, a specific medium is not specified. However, the two-dimensional code 50 for the decryption key information also includes the partially encrypted delivery information. In the same manner as the two-dimensional code 40, it is possible to exchange information between the information provider and the information receiver via various media.

このような実施例2及び実施例3によれば、元の受け渡し情報10に1つ以上の保護情報12を含み、各保護情報12は、保護情報毎の暗号化キーで暗号化した結果の複数の暗号化保護情報22を含む部分暗号化済み受け渡し情報の2次元コード40を作成し、且つ、情報受領者毎に必要な暗号化保護情報22だけを復号化できる復号化キー情報35を、各情報受領者に対応した各情報受領者用の復号化キー情報の2次元コード50として情報受領者毎に別途個別に配布できるため、情報提供者は、1つ以上の暗号化保護情報22を含む部分暗号化済み受け渡し情報の2次元コード40を作成して、作成した該2次元コード40を複数の情報受領者に対して共通に配布、または、見ることができるようにし、情報受領者毎に別途配布した復号化キー情報の2次元コード50により、復号化できる暗号化保護情報22を情報受領者毎に制限することで、情報受領者毎に見ることができる情報を変えることができる。   According to the second and third embodiments, the original delivery information 10 includes one or more pieces of protection information 12, and each piece of protection information 12 is obtained by encrypting with the encryption key for each piece of protection information. The decryption key information 35 that creates the two-dimensional code 40 of the partially encrypted delivery information including the encryption protection information 22 and can decrypt only the encryption protection information 22 necessary for each information recipient, Since the two-dimensional code 50 of the decryption key information for each information recipient corresponding to the information recipient can be separately distributed to each information recipient, the information provider includes one or more encryption protection information 22 A partially encrypted two-dimensional code 40 of delivery information is created, and the created two-dimensional code 40 can be distributed or viewed in common to a plurality of information recipients. Separately distributed decryption The 2-dimensional code 50 of the key information, by limiting the ciphering information 22 to decode each information recipient, can change the information that can be seen for each information recipient.

そのため、各情報受領者に対応した各情報受領者用の復号化キー情報の2次元コード50だけを、必要な情報受領者に対して配布しておけば、部分暗号化済み受け渡し情報の2次元コード40は、不特定多数の人が見ることができるような印刷物や看板に置いたり、一斉配布したりしても、部分暗号化済み受け渡し情報の2次元コード40に含まれる暗号化保護情報22部分については、情報提供者から当該情報受領者用の復号化キー情報の2次元コード50を入手した情報受領者のみが復号化でき、かつ、当該情報受領者用の復号化キー情報の2次元コード50に従って、当該情報受領者に復号化を許可された特定の暗号化保護情報22だけを選択的に復号化して元の保護情報10を見ることができるので、情報受領者毎に差別化した情報提供サービスができるようになる。   Therefore, if only the two-dimensional code 50 of the decryption key information for each information recipient corresponding to each information recipient is distributed to the necessary information recipient, the two-dimensional partially encrypted delivery information Even if the code 40 is placed on a printed matter or a sign that can be seen by an unspecified number of people, or distributed at the same time, the encrypted protection information 22 included in the two-dimensional code 40 of the partially encrypted delivery information. For the portion, only the information receiver who has obtained the two-dimensional code 50 of the decryption key information for the information receiver from the information provider can decrypt the two-dimensional code of the decryption key information for the information receiver. According to the code 50, only the specific encryption protection information 22 permitted to be decrypted by the information recipient can be selectively decrypted and the original protection information 10 can be viewed. information So that it is subjected to the service.

なお、上述した実施例2、3では、情報受領者が有するデータ復元装置80が実行するデータ生成処理100において、部分暗号化済受け渡し情報の2次元コード40に対して、当該情報受領者用の復号化キー情報の2次元コード50を1つだけ指定する実施例を示したが、これに限らず、当該情報受領者のデータ復元装置80で予め入手済みの別の復号化キー情報の2次元コードも一緒に指定できるようにしてもよい。   In the second and third embodiments described above, in the data generation process 100 executed by the data restoration device 80 possessed by the information recipient, the two-dimensional code 40 of the partially encrypted delivery information is used for the information recipient. Although an example in which only one two-dimensional code 50 of decryption key information is designated has been shown, the present invention is not limited to this, and the two-dimensional code of another decryption key information obtained in advance by the data restoration device 80 of the information recipient. The code may be specified together.

このような本発明の2次元コードのデータ復号化方法は図35に示すように、実施例2の図14で示した情報受領者のデータ復元処理200の復号化キー情報取得処理220及び保護情報の選択復号化処理231の処理方法だけが異なっている。   As shown in FIG. 35, the two-dimensional code data decryption method according to the present invention includes the decryption key information acquisition process 220 and the protection information of the information recipient data restoration process 200 shown in FIG. 14 of the second embodiment. Only the processing method of the selective decoding processing 231 is different.

実施例4の復号化キー情報取得処理220は、図14の復号化キー情報取得処理220において、情報受領者が情報提供者から部分暗号化済受け渡し情報の2次元コードデータを有するデータ読取媒体と共に受け取った復号化キー情報の2次元コードデータを有するデータ読取媒体に加え、復号化キーとは別の復号化キー情報の2次元コードデータを有する予め入手済のデータ読取媒体をデータ復元装置200で複数読取ると、各データ読取媒体の復号化キー情報50を取得するようになっている。   The decryption key information acquisition process 220 of the fourth embodiment is the same as the decryption key information acquisition process 220 of FIG. 14, together with a data reading medium in which the information receiver has two-dimensional code data of partially encrypted delivery information from the information provider. In addition to the received data reading medium having the two-dimensional code data of the decryption key information, the data restoration device 200 converts a previously obtained data reading medium having the two-dimensional code data of the decryption key information different from the decryption key by the data restoration device 200. When a plurality of data are read, the decryption key information 50 of each data reading medium is acquired.

また、実施例4の保護情報の選択復号化処理231は、図14の保護情報の選択復号化処理231において、部分暗号化済受け渡し情報読取り処理210で復号化された部分暗号化済受け渡し情報20に含まれる各暗号化保護情報22は、当該暗号化保護情報22が有する暗号化キー情報に含まれる暗号化キー識別情報が、実施例4の復号化キー情報取得処理220で取得した各復号化キー情報35のうちの何れかの当該復号化キー情報35に含まれる暗号化キー識別情報と一致した場合は、当該暗号化キー識別情報とペアの復号化キーを用いて該当する暗号化保護情報22を復号化し、且つ実施例4の復号化キー情報取得処理220で取得した各復号化キー情報35の何れもが当該復号化キー情報35に含まれる暗号化キー識別情報と一致しない場合は、各暗号化保護情報22の復号化を中止するようになっている。   Further, the protection information selective decryption process 231 according to the fourth embodiment is the partially encrypted delivery information 20 decrypted by the partially encrypted delivery information reading process 210 in the protection information selective decryption process 231 of FIG. Each encryption protection information 22 included in the encryption key identification information included in the encryption key information included in the encryption protection information 22 is obtained by the decryption key information acquisition process 220 according to the fourth embodiment. If the encryption key identification information included in any one of the key information 35 is included in the decryption key information 35, the corresponding encryption protection information using the decryption key paired with the encryption key identification information. 22 and each of the decryption key information 35 acquired in the decryption key information acquisition processing 220 of the fourth embodiment is identical to the encryption key identification information included in the decryption key information 35. If there is adapted to stop the decoding of the encrypted protected information 22.

即ち、本実施例4のデータ読取り処理200では、部分暗号化済受け渡し情報の2次元コード40と、当該部分暗号化済受け渡し情報の2次元コード40に対応した当該情報受領者用の復号化キー情報の2次元コード50に加え、当該情報受領者が入手済みの別の復号化キー情報の2次元コード50も一緒に指定し、複数の復号化キー情報の2次元コード50をデータ読取り処理200に対して入力として指定する。   That is, in the data reading process 200 according to the fourth embodiment, the two-dimensional code 40 of the partially encrypted delivery information and the decryption key for the information recipient corresponding to the two-dimensional code 40 of the partially encrypted delivery information. In addition to the two-dimensional code 50 of information, a two-dimensional code 50 of another decryption key information already obtained by the information recipient is specified together, and the two-dimensional code 50 of a plurality of decryption key information is read by the data reading process 200. As input.

指定した複数の復号化キー情報の2次元コード50は、復号化キー情報取得処理220にて読取り、それぞれ対応する当該情報受領者用の復号化キー情報32に復号化される。   The two-dimensional code 50 of the plurality of designated decryption key information is read by the decryption key information acquisition processing 220 and decrypted into the corresponding decryption key information 32 for the information recipient.

復号化キー情報取得処理220にて得られた複数の当該情報受領者用の復号化キー情報32は、保護情報の選択復号化処理231に渡され、部分暗号化済受け渡し情報読取り処理210で復号化された部分暗号化済受け渡し情報20の暗号化保護情報22部分の復号化に利用される。   The plurality of decryption key information 32 for the information recipient obtained in the decryption key information acquisition process 220 are transferred to the protection information selective decryption process 231 and decrypted by the partially encrypted delivery information reading process 210. This is used for decrypting the encrypted protection information 22 portion of the encrypted partial encrypted delivery information 20.

この保護情報の選択復号化処理231は、実施例2、3とは異なり、復号化キー情報取得処理220にて得られた1つの当該情報受領者用の復号化キー情報32ではなく、入力として指定された複数の当該情報受領者用の復号化キー情報32を検索し、当該情報受領者に復号化を許された暗号化保護情報22を選択的に復号化し、当該情報受領者向けの受け渡し情報60を復元する。   Unlike the second and third embodiments, this protection information selective decryption processing 231 is not input as the decryption key information 32 for the information recipient obtained in the decryption key information acquisition processing 220 but as an input. Search for a plurality of designated decryption key information 32 for the information recipient, selectively decrypt the encrypted protection information 22 permitted to be decrypted by the information recipient, and deliver to the information recipient Information 60 is restored.

このような保護情報の選択復号化処理231の一実施例について、図36に基づき説明する。
図36に示す保護情報の選択復号化処理231は、実施例2の図24で示した保護情報の選択復号化処理231と殆ど同じで、図24の保護情報の選択復号化処理231における処理2313では、1つの当該情報受領者用の復号化キー情報32を検索していたのに対し、本実施例4の処理23132では、復号化キー情報取得処理220にて得られた、入力されたすべての当該情報受領者用の復号化キー情報32の中を検索し、暗号化保護情報22内の<key-id>タグに記述された暗号化キー識別情報と、暗号化キー識別情報が一致する復号化キー情報35の取得を試みる点のみが異なる。即ち、実施例2の図24で示した保護情報の選択復号化処理231における処理2313を、本実施例4の処理23132に置換するだけである。
An example of such protection information selective decryption processing 231 will be described with reference to FIG.
36 is almost the same as the selective decryption process 231 for protected information shown in FIG. 24 of the second embodiment, and the process 2313 in the selective decryption process 231 for protected information shown in FIG. In the process 23132 of the fourth embodiment, all of the inputted input obtained in the decryption key information acquisition process 220 was searched for the decryption key information 32 for the one information recipient. The decryption key information 32 for the information recipient is searched, and the encryption key identification information described in the <key-id> tag in the encryption protection information 22 matches the encryption key identification information. The only difference is that it tries to acquire the decryption key information 35. That is, the processing 2313 in the protection information selective decryption processing 231 shown in FIG. 24 of the second embodiment is simply replaced with the processing 23132 of the fourth embodiment.

なお、上述した本実施例4では、実施例2の図24で示した保護情報の選択復号化処理231に対する変形例を示したが、これに限らず、実施例3の図30で示した保護情報の選択復号化処理231における処理2313を、本実施例4の処理23132に置換するだけで、復号化キー情報取得処理220にて得られた、入力されたすべての当該情報受領者用の復号化キー情報32の中を検索し、暗号化保護情報22内の<key-id>タグに記述された暗号化キー識別情報と、暗号化キー識別情報が一致する復号化キー情報35の取得を試みることができる。   In the above-described fourth embodiment, a modification example of the protection information selective decoding process 231 illustrated in FIG. 24 according to the second embodiment has been described. However, the present invention is not limited thereto, and the protection illustrated in FIG. 30 according to the third embodiment. By simply replacing the process 2313 in the information selective decryption process 231 with the process 23132 of the fourth embodiment, the decryption for all the input information recipients obtained in the decryption key information acquisition process 220 is performed. The encryption key information 32 is retrieved, and the encryption key identification information described in the <key-id> tag in the encryption protection information 22 and the decryption key information 35 whose encryption key identification information matches are obtained. Can try.

このような本実施例4によれば、情報受領者は、別途入手済みの当該情報受領者用の復号化キー情報の2次元コード50の中から、復号化する部分暗号化済受け渡し情報の2次元コード40に対応した、当該情報受領者用の復号化キー情報の2次元コード50を選択的に指定する必要がなく、入手済みのすべての当該情報受領者用の復号化キー情報の2次元コード50をデータ読取り処理200に指定すれば、自動的に、対応する当該情報受領者用の復号化キー情報の2次元コード50が検索され、当該情報受領者向けの受け渡し情報60を復元できる。   According to the fourth embodiment as described above, the information receiver can select 2 of the partially encrypted delivery information to be decrypted from the two-dimensional code 50 of the decryption key information for the information receiver that has been separately obtained. There is no need to selectively designate the two-dimensional code 50 of the decryption key information for the information recipient corresponding to the dimension code 40, and the two-dimensional decryption key information for all the information recipients already obtained If the code 50 is designated to the data reading process 200, the corresponding two-dimensional code 50 of the decryption key information for the information recipient is automatically retrieved, and the delivery information 60 for the information recipient can be restored.

即ち、情報受領者は、対応する復号化キーを記憶していなくても、入手済みの当該情報受領者用の復号化キー情報の2次元コード50をすべて指定すれば、当該情報受領者向けの受け渡し情報60を復元ができるようになる。   That is, even if the information recipient does not store the corresponding decryption key, if the two-dimensional code 50 of the already obtained decryption key information for the information recipient is specified, the information recipient The delivery information 60 can be restored.

このような実施例2、3、4のデータ処理手順であるデータ生成処理100及びデータ復元処理200が、データ生成装置70のプロセッサ74及びデータ復元装置80のプロセッサ84によって実行されるデータ生成処理プログラム71及びデータ復元処理プログラム81は、コンピュータ読取り可能なCD、DVD等の記録させておくことで、複数のデータ生成装置70やデータ復元装置80で利用可能になる。   A data generation processing program in which the data generation processing 100 and the data restoration processing 200 as the data processing procedures of the second, third, and fourth embodiments are executed by the processor 74 of the data generation device 70 and the processor 84 of the data restoration device 80. 71 and the data restoration processing program 81 can be used by a plurality of data generation apparatuses 70 and data restoration apparatuses 80 by recording a computer-readable CD, DVD, or the like.

また、上述した実施例1〜実施例4においては、2次元コード化する前に、受け渡し情報10の保護情報を暗号化しているので、受け渡し情報には暗号化しなければならない保護情報と、暗号化しなくてもよい非保護情報とを混在させることができる。   In the first to fourth embodiments described above, since the protection information of the delivery information 10 is encrypted before the two-dimensional encoding, the protection information that must be encrypted in the delivery information and the encryption Unprotected information that does not need to be mixed can be mixed.

また、上述した実施例1〜実施例4においては、情報提供者から情報受領者に渡す部分暗号化済受け渡し情報を含む2次元コードには、対応する復号化キー情報の2次元コードを別途入手済の情報受領者のみが復元できる保護情報以外に、前者の2次元コードを受領したすべての情報受領者が復元できる非保護情報が含まれている。
したがって、上述した実施例1〜実施例4は、2次元コードに含まれるすべての情報を復元するために必ず別の2次元コードが必要になる背景技術に記載した特許文献3及び特許文献4の開示技術と異なり、復号化キー情報の2次元コードを入手していなくても、部分暗号化済受け渡し情報を含む2次元コードに含まれた非保護情報を、すべての情報受領者が復元することができる。
また、背景技術に記載した特許文献3及び特許文献4の開示技術では、2次元コード化された暗号化対象データとパスワードデータを単純に画像レベルで論理演算処理を施して暗号化データと復号鍵データを生成しているので、画像レベルでのエラー訂正が難しくなり、読取り精度が大幅に低下するという難点があったのに対して、上述した実施例1〜実施例4においては、部分暗号化済受け渡し情報の2次元コードと、復号化キー情報の2次元コードとは何れも通常の2次元コードであることから、2次元コードとしてのエラー訂正機能をそのまま利用できるので、読取り精度が低下してしまうことを防ぐことができる。
In the first to fourth embodiments described above, the two-dimensional code of the corresponding decryption key information is separately obtained for the two-dimensional code including the partially encrypted delivery information passed from the information provider to the information receiver. In addition to the protected information that can be restored only by the completed information recipient, non-protected information that can be restored by all the information recipients who received the former two-dimensional code is included.
Therefore, in the first to fourth embodiments described above, Patent Document 3 and Patent Document 4 described in the background art in which another two-dimensional code is necessarily required to restore all the information included in the two-dimensional code. Unlike the disclosed technology, all information recipients must restore the unprotected information included in the two-dimensional code including the partially encrypted delivery information, even if the two-dimensional code of the decryption key information is not obtained. Can do.
Further, in the disclosure techniques disclosed in Patent Document 3 and Patent Document 4 described in the background art, two-dimensionally encoded data to be encrypted and password data are simply subjected to logical operation processing at the image level, and the encrypted data and the decryption key. Since data is generated, error correction at the image level becomes difficult and reading accuracy is greatly reduced. In contrast, in the above-described first to fourth embodiments, partial encryption is performed. Since the two-dimensional code of the completed delivery information and the two-dimensional code of the decryption key information are both ordinary two-dimensional codes, the error correction function as a two-dimensional code can be used as it is, and the reading accuracy is reduced. Can be prevented.

なお、本発明の2次元コードによるデータ受け渡し媒体、2次元コードのデータ暗号化方法、2次元コードのデータ復号化方法、プログラム及び記録媒体によれば、複雑なキー操作が苦手な高齢者への情報の受け渡しだけではなく、2次元コードの音声読み上げ装置などを組み合わせることで、視覚障害のある方への情報の受け渡しにも適用できる。即ち、情報受領者のデータ復元装置80で、情報を復元化した際に、その情報を2次元コードの音声読み上げ装置で読み上げることができるようになる。   According to the two-dimensional code data delivery medium, the two-dimensional code data encryption method, the two-dimensional code data decryption method, the program, and the recording medium according to the present invention, the elderly person who is not good at complicated key operations can be provided. It can be applied not only to information delivery but also to information delivery to people with visual disabilities by combining a two-dimensional code speech reading device. That is, when the information is restored by the data receiver 80 of the information recipient, the information can be read out by the two-dimensional code speech reader.

1……印刷媒体
2……画面表示媒体
3……記憶媒体
4……通信媒体
10……元の受け渡し情報
12……受け渡し情報の保護情報
20……部分暗号化済受け渡し情報
22……部分暗号化済受け渡し情報の暗号化保護情報
22c……暗号化キー識別情報
22d……復号化キー情報の適用条件情報
30……暗号化キー情報
30c……暗号化キー識別情報
30d……復号化キー情報の適用条件情報
30e……復号化キー更新情報
35……復号化キー情報
35b……復号化キー
35c……暗号化キー識別情報
35d……適用判定対象情報
40……部分暗号化済受け渡し情報の2次元コード
50……復号化キー情報の2次元コード
70……データ生成装置
80……データ復元装置
DESCRIPTION OF SYMBOLS 1 ... Print medium 2 ... Screen display medium 3 ... Storage medium 4 ... Communication medium 10 ... Original delivery information 12 ... Delivery information protection information 20 ... Partially encrypted delivery information 22 ... Partial encryption Encrypted protection information of encrypted delivery information 22c …… Encryption key identification information 22d …… Application condition information of decryption key information 30 …… Encryption key information 30c …… Encryption key identification information 30d …… Decryption key information Application condition information 30e …… Decryption key update information 35 …… Decryption key information 35b …… Decryption key 35c …… Encryption key identification information 35d …… Application determination target information 40 …… Partial encrypted transfer information Two-dimensional code 50 ... Two-dimensional code of decryption key information 70 ... Data generation device 80 ... Data restoration device

Claims (18)

データ生成装置で生成され、情報提供者から情報受領者に渡す受け渡し情報に、特定の情報受領者のみに見せるための保護情報が含まれた状態でコード化される2次元コードが、データ復元装置で読み取ることで復元される2次元コードによるデータ受け渡し媒体であって、
前記保護情報を所定の暗号化キーを用いて暗号化された暗号化保護情報で、前記受け渡し情報の前記保護情報部分が置換されて生成された部分暗号化済受け渡し情報を含む2次元コードが前記データ復元装置で読み取り可能に変換された第1のデータ読取媒体と、
前記第1のデータ読取媒体に含まれた前記部分暗号化済受け渡し情報を復号化するために、当該部分暗号化済受け渡し情報の前記暗号化キーと対応する復号化キーの2次元コードが前記データ復元装置で読み取り可能に変換された第2のデータ読取媒体とから成ることを特徴とする2次元コードによるデータ受け渡し媒体。
A two-dimensional code that is encoded in a state in which protection information to be shown only to a specific information recipient is included in the transfer information that is generated by the data generation device and passed from the information provider to the information recipient is a data restoration device A data delivery medium with a two-dimensional code restored by reading with
A two-dimensional code including partially encrypted delivery information generated by replacing the protection information part of the delivery information with encrypted protection information obtained by encrypting the protection information using a predetermined encryption key, A first data reading medium converted to be readable by the data restoration device;
In order to decrypt the partially encrypted delivery information included in the first data reading medium, a two-dimensional code of a decryption key corresponding to the encryption key of the partially encrypted delivery information is the data A data delivery medium using a two-dimensional code, comprising: a second data reading medium converted so as to be readable by a restoration device.
データ生成装置で生成され、情報提供者から情報受領者に渡す受け渡し情報に、特定の情報受領者のみに見せるための保護情報が含まれた状態でコード化される2次元コードが、データ復元装置で読み取ることで復元される2次元コードによるデータ受け渡し媒体であって、
前記受け渡し情報に含まれる2つ以上の前記保護情報を当該保護情報毎に所定の暗号化キーを用いて暗号化された暗号化保護情報で、前記受け渡し情報の前記2つ以上の保護情報を置換して生成された部分暗号化済受け渡し情報を含む2次元コードが前記データ復元装置で読み取り可能に変換された第1のデータ読取媒体と、
前記第1のデータ読取媒体に含まれた前記部分暗号化済受け渡し情報の前記2つ以上の暗号化保護情報のうち、前記特定の情報受領者のみに見せるための前記暗号化保護情報を復号化するために、この復号化するための暗号化保護情報には前記暗号化キーを識別するための暗号化キー識別情報を有する暗号化キー情報が含まれ、前記暗号化キー情報の前記暗号化キー識別情報と対応する復号化キーが当該暗号化キー識別情報とペアで含まれる復号化キー情報の2次元コードが前記データ復元装置で読み取り可能に変換された第2のデータ読取媒体とから成ることを特徴とする2次元コードによるデータ受け渡し媒体。
A two-dimensional code that is encoded in a state in which protection information to be shown only to a specific information recipient is included in the transfer information that is generated by the data generation device and passed from the information provider to the information recipient is a data restoration device A data delivery medium with a two-dimensional code restored by reading with
The two or more protection information included in the delivery information is replaced with the encryption protection information obtained by encrypting the protection information using a predetermined encryption key for each protection information. A first data reading medium in which the two-dimensional code including the partially encrypted delivery information generated in this way is converted so as to be readable by the data restoration device;
Decrypting the encryption protection information to be shown only to the specific information recipient among the two or more encryption protection information of the partially encrypted delivery information included in the first data reading medium Therefore, the encryption protection information for decryption includes encryption key information having encryption key identification information for identifying the encryption key, and the encryption key information of the encryption key information The decryption key corresponding to the identification information includes a second data reading medium in which the two-dimensional code of the decryption key information included in a pair with the encryption key identification information is converted so as to be readable by the data restoration device. A data delivery medium using a two-dimensional code characterized by the above.
前記第1のデータ読取媒体の前記部分暗号化済受け渡し情報には、前記各暗号化保護情報それぞれに、当該暗号化保護情報に含まれる前記暗号化キー識別情報で識別される前記暗号化キーに対応した前記復号化キー情報の適用条件が定義された適用条件情報と、当該復号化キー情報が前記適用条件にマッチしない場合に当該適用条件にマッチする復号化キー情報の取得喚起、あるいは自動取得をするための復号化キー更新情報とが追加され、
前記第2のデータ読取媒体には、前記復号化キー情報に、前記暗号化キー識別情報が一致する前記暗号化保護情報に含まれる前記適用条件情報と比較して、当該復号化キー情報が当該暗号化保護情報の復号化のために使用可能か否かを判断するための適用判定対象情報が追加されていることを特徴とする請求項2記載の2次元コードによるデータ受け渡し媒体。
In the partially encrypted delivery information of the first data reading medium, the encryption key identified by the encryption key identification information included in the encryption protection information is included in each encryption protection information. Applicable condition information in which the application condition of the corresponding decryption key information is defined, and when the decryption key information does not match the application condition, acquisition of the decryption key information that matches the application condition, or automatic acquisition And decryption key update information for
In the second data reading medium, the decryption key information is compared with the application condition information included in the encryption protection information in which the encryption key identification information matches the decryption key information. 3. The data delivery medium using a two-dimensional code according to claim 2, further comprising application determination target information for determining whether or not the encrypted protection information can be used for decryption.
前記第1のデータ読取媒体及び前記第2のデータ読取媒体は個別に、前記2次元コードデータを視認可能に表示する印刷媒体、前記2次元コードデータを視認可能に表示する画面表示媒体、前記2次元コードデータを保存する記憶媒体、並びに前記2次元コードデータを前記データ生成装置及び前記データ復元装置間において互いに通信可能な通信媒体のうち何れか1つが選択されていることを特徴とする請求項1乃至請求項3のうち何れか1項に記載の2次元コードによるデータ受け渡し媒体。   The first data reading medium and the second data reading medium are individually a print medium for displaying the two-dimensional code data so as to be visible, a screen display medium for displaying the two-dimensional code data so as to be visible, and the 2 The storage medium for storing the dimensional code data and the communication medium capable of communicating the two-dimensional code data between the data generation apparatus and the data restoration apparatus are selected. A data delivery medium using a two-dimensional code according to any one of claims 1 to 3. 情報提供者から情報受領者に渡す受け渡し情報に、特定の情報受領者のみに見せるための保護情報が含まれた状態でコード化される2次元コードをデータ生成装置で生成する2次元コードのデータ暗号化方法であって、
前記データ生成装置が、
前記保護情報を所定の暗号化キーを用いて暗号化させた暗号化保護情報で、前記受け渡し情報の前記保護情報部分を置換して部分暗号化済受け渡し情報を生成する第1の処理と、
前記第1の処理で生成した前記部分暗号化済受け渡し情報を復号化するために、当該部分暗号化済受け渡し情報の前記暗号化キーと対応する復号化キーを生成する第2の処理と、
前記部分暗号化済受け渡し情報及び前記復号化キーをそれぞれ個別にイメージ化された2次元コードデータに変換する第3の処理と、を実行することを特徴とする2次元コードのデータ暗号化方法。
Data of a two-dimensional code that is generated by a data generation device with a two-dimensional code that is encoded in a state in which protection information for showing only to a specific information receiver is included in the delivery information passed from the information provider to the information receiver An encryption method,
The data generating device is
A first process of generating partially encrypted delivery information by replacing the protection information part of the delivery information with encrypted protection information obtained by encrypting the protection information using a predetermined encryption key;
A second process for generating a decryption key corresponding to the encryption key of the partially encrypted delivery information in order to decrypt the partially encrypted delivery information generated in the first process;
A data encryption method for a two-dimensional code, comprising: performing a third process of converting the partially encrypted delivery information and the decryption key into two-dimensional code data individually imaged.
情報提供者から情報受領者に渡す受け渡し情報に、特定の情報受領者のみに見せるための保護情報が含まれた状態でコード化される2次元コードをデータ生成装置で生成する2次元コードのデータ暗号化方法であって、
前記データ生成装置が、
前記受け渡し情報に含まれる2つ以上の前記保護情報を当該保護情報毎に所定の暗号化キーを用いて暗号化させた暗号化保護情報で、前記受け渡し情報の前記2つ以上の保護情報を置換して部分暗号化済受け渡し情報を生成する第1の処理と、
前記第1の処理で生成した前記部分暗号化済受け渡し情報の前記2つ以上の暗号化保護情報のうち、前記特定の情報受領者のみに見せるための前記暗号化保護情報を復号化するために、この復号化するための暗号化保護情報には前記暗号化キーを識別するための暗号化キー識別情報を有する暗号化キー情報が含まれ、前記暗号化キー情報の前記暗号化キー識別情報と対応する復号化キーが当該暗号化キー識別情報とペアで含まれる復号化キー情報を生成する第2の処理と、
前記部分暗号化済受け渡し情報及び前記復号化キー情報をそれぞれ個別にイメージ化された2次元コードデータに変換する第3の処理と、を実行することを特徴とする2次元コードのデータ暗号化方法。
Data of a two-dimensional code that is generated by a data generation device with a two-dimensional code that is encoded in a state in which protection information for showing only to a specific information receiver is included in the delivery information passed from the information provider to the information receiver An encryption method,
The data generating device is
Replacing the two or more protection information in the delivery information with encrypted protection information obtained by encrypting two or more of the protection information included in the delivery information using a predetermined encryption key for each protection information A first process for generating partially encrypted delivery information;
For decrypting the encryption protection information to be shown only to the specific information recipient among the two or more encryption protection information of the partially encrypted delivery information generated in the first process The encryption protection information for decryption includes encryption key information having encryption key identification information for identifying the encryption key, and the encryption key identification information of the encryption key information and A second process of generating decryption key information in which a corresponding decryption key is included in a pair with the encryption key identification information;
And a third process for converting the partially encrypted delivery information and the decryption key information into individually imaged two-dimensional code data, respectively. .
前記データ生成装置が実行する前記第1の処理において、前記各暗号化保護情報それぞれに、当該暗号化保護情報に含まれる前記暗号化キー識別情報で識別される前記暗号化キーに対応した前記復号化キー情報の適用条件が定義された適用条件情報と、当該復号化キー情報が前記適用条件にマッチしない場合に当該適用条件にマッチする復号化キー情報の取得喚起、あるいは自動取得をするための復号化キー更新情報とが追加されて前記部分暗号化済受け渡し情報が生成され、
前記データ生成装置が実行する前記第2の処理において、前記復号化キー情報に、前記暗号化キー識別情報が一致する前記暗号化保護情報に含まれる前記適用条件情報と比較して、当該復号化キー情報が当該暗号化保護情報の復号化のために使用可能か否かを判断するための適用判定対象情報が追加されて生成されることを特徴とする請求項6記載の2次元コードのデータ暗号化方法。
In the first process executed by the data generation device, the decryption corresponding to the encryption key identified by the encryption key identification information included in the encryption protection information for each of the encryption protection information Application condition information in which the application condition of the encryption key information is defined, and when the decryption key information does not match the application condition, acquisition of the decryption key information that matches the application condition, or automatic acquisition Decryption key update information is added to generate the partially encrypted delivery information,
In the second process executed by the data generation device, the decryption key information is compared with the application condition information included in the encryption protection information in which the encryption key identification information matches the decryption key information. 7. The data of the two-dimensional code according to claim 6, wherein the application determination target information for determining whether or not the key information can be used for decrypting the encryption protection information is added and generated. Encryption method.
前記2つのデータ読取媒体は個別に、前記2次元コードデータを視認可能に表示する印刷媒体、前記2次元コードデータを視認可能に表示する画面表示媒体、前記2次元コードデータを保存する記憶媒体、並びに前記2次元コードデータを前記データ生成装置及び前記データ復元装置間において互いに通信可能な通信媒体のうち何れか1つが選択されていることを特徴とする請求項5乃至請求項7のうち何れか1項に記載の2次元コードのデータ暗号化方法。   The two data reading media are individually a print medium that displays the two-dimensional code data so as to be visible, a screen display medium that displays the two-dimensional code data so as to be visible, a storage medium that stores the two-dimensional code data, And any one of communication media capable of communicating the two-dimensional code data with each other between the data generating device and the data restoring device is selected. 2. A data encryption method for a two-dimensional code according to item 1. 請求項5乃至請求項8のうち何れか1項に記載の2次元コードのデータ暗号化方法の前記各処理を、前記データ生成装置に実行させることを特徴とするプログラム。   9. A program that causes the data generation apparatus to execute the processes of the two-dimensional code data encryption method according to claim 5. 請求項9に記載のプログラムを記録したコンピュータ読み取り可能な記録媒体。   A computer-readable recording medium on which the program according to claim 9 is recorded. 請求項5記載の2次元コードのデータ暗号化方法によって暗号化された前記データ読取媒体から、データ復元装置によって前記受け渡し情報を復元する2次元コードのデータ復号化方法であって、
前記データ復元装置が、
前記情報提供者から提供された前記部分暗号化済受け渡し情報の2次元コードデータを有するデータ読取媒体を読み取ると、前記部分暗号化済受け渡し情報に復元する第1の処理と、
前記情報提供者から提供された前記復号化キー情報の2次元コードデータを有するデータ読取媒体を読み取ると、前記復号化キーを取得する第2の処理と、
前記第1の処理で復号化された前記部分暗号化済受け渡し情報に含まれる前記暗号化保護情報を、前記第2の処理で取得された前記復号化キーを用いて復号化する第3の処理と、を実行することを特徴とする2次元コードのデータ復号化方法。
A two-dimensional code data decoding method for restoring the delivery information by a data restoration device from the data reading medium encrypted by the two-dimensional code data encryption method according to claim 5,
The data restoration device is
When reading a data reading medium having two-dimensional code data of the partially encrypted delivery information provided from the information provider, a first process for restoring the partially encrypted delivery information;
A second process of obtaining the decryption key by reading a data reading medium having two-dimensional code data of the decryption key information provided by the information provider;
Third processing for decrypting the encryption protection information included in the partially encrypted delivery information decrypted in the first processing using the decryption key acquired in the second processing And a data decoding method for a two-dimensional code.
請求項6記載の2次元コードのデータ暗号化方法によって暗号化された前記データ読取媒体から、データ復元装置によって前記受け渡し情報を復元する2次元コードのデータ復号化方法であって、
前記データ復元装置が、
前記情報提供者から提供された前記部分暗号化済受け渡し情報の2次元コードデータを有するデータ読取媒体を読み取ると、前記部分暗号化済受け渡し情報に復号化する第1の処理と、
前記情報提供者から提供された前記復号化キー情報の2次元コードデータを有するデータ読取媒体を読み取ると、前記復号化キー情報を取得する第2の処理と、
前記第1の処理で復号化された前記部分暗号化済受け渡し情報に含まれる前記各暗号化保護情報は、当該暗号化保護情報が有する前記暗号化キー情報に含まれる前記暗号化キー識別情報が、前記第2の処理で取得した前記復号化キー情報に含まれる前記暗号化キー識別情報と一致した場合は、当該暗号化キー識別情報とペアの復号化キーを用いて該当する暗号化保護情報を復号化する第3の処理と、を実行することを特徴とする2次元コードのデータ復号化方法。
A data decoding method for a two-dimensional code for restoring the delivery information by a data restoration device from the data reading medium encrypted by the data encryption method for the two-dimensional code according to claim 6,
The data restoration device is
When reading a data reading medium having two-dimensional code data of the partially encrypted delivery information provided from the information provider, a first process for decrypting the partially encrypted delivery information;
A second process of obtaining the decryption key information by reading a data reading medium having two-dimensional code data of the decryption key information provided by the information provider;
Each encryption protection information included in the partially encrypted delivery information decrypted in the first process includes the encryption key identification information included in the encryption key information included in the encryption protection information. If the encryption key identification information included in the decryption key information acquired in the second process matches, the corresponding encryption protection information using the decryption key paired with the encryption key identification information And a third process for decoding the two-dimensional code data decoding method.
請求項7記載の2次元コードのデータ暗号化方法によって暗号化された前記データ読取媒体から、前記データ復元装置によって前記受け渡し情報を復元する2次元コードのデータ復号化方法であって、
前記データ復元装置が実行する前記第3の処理において、前記暗号化保護情報が有する前記暗号化キー情報に含まれる前記暗号化キー識別情報が、前記第2の処理で取得した前記復号化キー情報に含まれる前記暗号化キー識別情報と一致した場合は、さらに、前記部分暗号化済受け渡し情報に追加された前記適用条件情報と、前記復号化キー情報に追加された前記適用判定対象情報とを照合して、当該適用判定対象情報が当該適用条件情報とマッチして前記復号化キー情報が適用可能と判定した場合は、前記暗号化キー識別情報とペアの復号化キーを用いて該当する暗号化保護情報を復号化し、当該適用判定対象情報が当該適用条件情報とマッチせずに前記復号化キー情報が適用不可と判定した場合は、前記復号化キー更新情報を適用することを特徴とする請求項12記載の2次元コードのデータ復号化方法。
A data decoding method for a two-dimensional code for restoring the delivery information by the data restoration device from the data reading medium encrypted by the data encryption method for the two-dimensional code according to claim 7,
In the third process executed by the data restoration device, the encryption key identification information included in the encryption key information included in the encryption protection information is the decryption key information acquired in the second process. The application condition information added to the partially encrypted delivery information and the application determination target information added to the decryption key information. If it is verified that the application determination target information matches the application condition information and the decryption key information is applicable, the corresponding encryption is performed using the decryption key paired with the encryption key identification information. If the decryption protection information is decrypted and the decryption key update information is determined to be inapplicable when the decryption key information is determined to be unapplicable because the applicability determination target information does not match the applicable condition information. 2-dimensional code data decoding method of claim 12, wherein.
前記第3の処理において、前記適用条件情報にマッチする前記復号化キー更新情報を取得できた場合は、前記暗号化キー識別情報とペアの復号化キーを用いて前記該当する暗号化保護情報を復号化し、前記適用条件情報にマッチする前記復号化キー更新情報を取得できなかった場合は、前記該当する暗号化保護情報の復号化を中止して終了することを特徴とする請求項13記載の2次元コードのデータ復号化方法。   In the third process, when the decryption key update information matching the application condition information is obtained, the encryption protection information corresponding to the encryption key identification information and the decryption key paired with The decryption of the corresponding encryption protection information is terminated and terminated when the decryption key update information that is decrypted and matches the application condition information cannot be obtained. A data decoding method for a two-dimensional code. 前記第2の処理において、前記情報受領者が前記情報提供者から前記部分暗号化済受け渡し情報の2次元コードデータを有するデータ読取媒体と共に受け取った前記復号化キー情報の2次元コードデータを有するデータ読取媒体に加え、前記復号化キーとは別の復号化キー情報の2次元コードデータを有する予め入手済のデータ読取媒体を前記データ復元装置で複数読み取ると、前記各データ読取媒体の復号化キー情報を取得し、
前記第3の処理において、前記第1の処理で復号化された前記部分暗号化済受け渡し情報に含まれる前記各暗号化保護情報は、当該暗号化保護情報が有する前記暗号化キー情報に含まれる前記暗号化キー識別情報が、前記第2の処理で取得した前記各復号化キー情報のうちの何れかの当該復号化キー情報に含まれる前記暗号化キー識別情報と一致した場合は、当該暗号化キー識別情報とペアの復号化キーを用いて該当する暗号化保護情報を復号化し、且つ前記第2の処理で取得した前記各復号化キー情報の何れもが当該復号化キー情報に含まれる前記暗号化キー識別情報と一致しない場合は、前記各暗号化保護情報の復号化を中止することを特徴とする請求項12乃至請求項14のうち何れか1項に記載の2次元コードのデータ復号化方法。
In the second process, the data having the two-dimensional code data of the decryption key information received by the information receiver together with the data reading medium having the two-dimensional code data of the partially encrypted delivery information from the information provider In addition to the reading medium, when a plurality of previously obtained data reading media having two-dimensional code data of decoding key information different from the decoding key are read by the data restoration device, the decoding key of each data reading medium Get information,
In the third process, each encryption protection information included in the partially encrypted delivery information decrypted in the first process is included in the encryption key information included in the encryption protection information. If the encryption key identification information matches the encryption key identification information included in any one of the decryption key information obtained in the second process, the encryption key The corresponding encryption protection information is decrypted using the decryption key paired with the decryption key identification information, and each of the decryption key information acquired in the second process is included in the decryption key information. The two-dimensional code data according to any one of claims 12 to 14, wherein if the encryption key identification information does not match, the decryption of each encryption protection information is stopped. Decryption method.
前記2つのデータ読取媒体は個別に、前記2次元コードデータを視認可能に表示する印刷媒体、前記2次元コードデータを視認可能に表示する画面表示媒体、前記2次元コードデータを保存する記憶媒体、並びに前記2次元コードデータを前記データ生成装置及び前記データ復元装置間において互いに通信可能な通信媒体のうち何れか1つが選択されていることを特徴とする請求項11乃至請求項15のうち何れか1項に記載のデータ復号化方法。   The two data reading media are individually a print medium that displays the two-dimensional code data so as to be visible, a screen display medium that displays the two-dimensional code data so as to be visible, a storage medium that stores the two-dimensional code data, Further, any one of communication media capable of communicating the two-dimensional code data with each other between the data generation device and the data restoration device is selected. 2. The data decoding method according to item 1. 請求項11乃至請求項16のうち何れか1項に記載のデータ復号化方法の前記各処理を、前記データ復元装置の前記データ処理部に実行させることを特徴とするプログラム。   The program which makes the said data processing part of the said data decompression | restoration apparatus perform each said process of the data decoding method of any one of Claim 11 thru | or 16. 請求項17に記載のプログラムを記録したコンピュータ読み取り可能な記録媒体。   The computer-readable recording medium which recorded the program of Claim 17.
JP2015175656A 2015-09-07 2015-09-07 Two-dimensional code data encryption method and data decryption method, program, and computer-readable recording medium Active JP6691363B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2015175656A JP6691363B2 (en) 2015-09-07 2015-09-07 Two-dimensional code data encryption method and data decryption method, program, and computer-readable recording medium

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2015175656A JP6691363B2 (en) 2015-09-07 2015-09-07 Two-dimensional code data encryption method and data decryption method, program, and computer-readable recording medium

Publications (2)

Publication Number Publication Date
JP2017055159A true JP2017055159A (en) 2017-03-16
JP6691363B2 JP6691363B2 (en) 2020-04-28

Family

ID=58321125

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2015175656A Active JP6691363B2 (en) 2015-09-07 2015-09-07 Two-dimensional code data encryption method and data decryption method, program, and computer-readable recording medium

Country Status (1)

Country Link
JP (1) JP6691363B2 (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107423655A (en) * 2017-09-07 2017-12-01 福州图腾易讯信息技术有限公司 One kind sets code encryption method and terminal

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2004127164A (en) * 2002-10-07 2004-04-22 Kddi Corp Lending management system of content
JP2005107892A (en) * 2003-09-30 2005-04-21 Dainippon Printing Co Ltd User terminal, server and program
JP2009135890A (en) * 2007-10-31 2009-06-18 Hitachi Ltd Encryption apparatus, decryption apparatus, and cryptography system
JP2009244768A (en) * 2008-03-31 2009-10-22 Fujitsu Ltd Image decryption apparatus
JP2011049758A (en) * 2009-08-26 2011-03-10 Denso Wave Inc Information transmission system
JP2011130003A (en) * 2009-12-15 2011-06-30 Canon Inc System and method for decrypting encrypted image

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2004127164A (en) * 2002-10-07 2004-04-22 Kddi Corp Lending management system of content
JP2005107892A (en) * 2003-09-30 2005-04-21 Dainippon Printing Co Ltd User terminal, server and program
JP2009135890A (en) * 2007-10-31 2009-06-18 Hitachi Ltd Encryption apparatus, decryption apparatus, and cryptography system
JP2009244768A (en) * 2008-03-31 2009-10-22 Fujitsu Ltd Image decryption apparatus
JP2011049758A (en) * 2009-08-26 2011-03-10 Denso Wave Inc Information transmission system
JP2011130003A (en) * 2009-12-15 2011-06-30 Canon Inc System and method for decrypting encrypted image

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107423655A (en) * 2017-09-07 2017-12-01 福州图腾易讯信息技术有限公司 One kind sets code encryption method and terminal
CN107423655B (en) * 2017-09-07 2020-04-28 福州图腾易讯信息技术有限公司 Setting code encryption method and terminal

Also Published As

Publication number Publication date
JP6691363B2 (en) 2020-04-28

Similar Documents

Publication Publication Date Title
JP4999751B2 (en) Data sharing techniques
JP4788212B2 (en) Digital signature program and digital signature system
TW437229B (en) Digital signature or electronic seal authentication system and recognized mark management program
US20190394185A1 (en) Reminder terminal apparatus and authentication method
TWI335546B (en)
CN103282925A (en) A system and method to protect user privacy in multimedia uploaded to internet sites
CN101485137A (en) Method and apparatus for encrypting/decrypting data
CN107122681A (en) A kind of method of file encryption-decryption, relevant apparatus and system
JP4831461B2 (en) Document processing apparatus and method
CN105283832A (en) Printing composite documents
JP2009031969A (en) Delivery management system
JP6691363B2 (en) Two-dimensional code data encryption method and data decryption method, program, and computer-readable recording medium
JPWO2007029285A1 (en) Data distribution system, issuing device, terminal device, and intermediate node
JP3221969U (en) Encryption Gallery Management System
JP3984951B2 (en) Content usage frequency limiting method, content usage terminal device, content usage system, computer program, and computer-readable recording medium
JP4569593B2 (en) Encryption communication system, encryption communication method, encryption device, and decryption device
JP2008513858A (en) Method and equipment for postage payment
US8054482B2 (en) Locality permission based printing
KR101307573B1 (en) apparatus for encrypting or decrpting data and method thereof
JP2009055611A (en) Image forming apparatus, method and system
JP5047766B2 (en) Certificate issuing processing method, certificate issuing processing system, and certificate data issuing device
JP2020017144A (en) Authenticity determination system, image forming apparatus, reading device, server device, and authenticity determination method
JP4652016B2 (en) Application program, server computer, license key issuing program, license key issuing device, and license key issuing system
JP2006033198A (en) Data management system, data management method, and program thereof
JP2020144796A (en) Optical code, optical code generation method and program therefor, and optical code read method and program therefor

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20180807

RD04 Notification of resignation of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7424

Effective date: 20181120

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A821

Effective date: 20181228

RD02 Notification of acceptance of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7422

Effective date: 20181228

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20190208

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20190312

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A821

Effective date: 20190412

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20190507

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20190628

Free format text: JAPANESE INTERMEDIATE CODE: A821

Effective date: 20190628

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20191126

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A821

Effective date: 20191225

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20191225

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20200407

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20200410

R150 Certificate of patent or registration of utility model

Ref document number: 6691363

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250