JP2017167871A - Encrypted mail processing device, encrypted mail processing method, and program - Google Patents

Encrypted mail processing device, encrypted mail processing method, and program Download PDF

Info

Publication number
JP2017167871A
JP2017167871A JP2016053297A JP2016053297A JP2017167871A JP 2017167871 A JP2017167871 A JP 2017167871A JP 2016053297 A JP2016053297 A JP 2016053297A JP 2016053297 A JP2016053297 A JP 2016053297A JP 2017167871 A JP2017167871 A JP 2017167871A
Authority
JP
Japan
Prior art keywords
file
encrypted
unit
instruction
input
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2016053297A
Other languages
Japanese (ja)
Other versions
JP6674296B2 (en
Inventor
昭仁 玉井
Akihito Tamai
昭仁 玉井
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Japan Research Institute Ltd
Original Assignee
Japan Research Institute Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Japan Research Institute Ltd filed Critical Japan Research Institute Ltd
Priority to JP2016053297A priority Critical patent/JP6674296B2/en
Publication of JP2017167871A publication Critical patent/JP2017167871A/en
Application granted granted Critical
Publication of JP6674296B2 publication Critical patent/JP6674296B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Information Transfer Between Computers (AREA)

Abstract

PROBLEM TO BE SOLVED: To eliminate the need for accepting input again for decrypting an encrypted attachment file.SOLUTION: It is possible to eliminate the need for accepting input again for decrypting an encrypted attachment file by an encrypted mail processing device 1 comprising: an input acceptance unit 121 for accepting decryption input to decrypt an encrypted attachment file that is attached to a mail; a decryption unit 131 for decrypting the encrypted attachment file on the basis of decryption input; an indication acceptance unit 122 for accepting an indication relating to a process that cannot be executed on the encrypted attachment file unless it is decrypted; and a file processing unit 132 for executing, when the indication is accepted while the attachment file is closed after decryption input is accepted for the attachment file, a process that corresponds to the indication on a decrypted attachment file that is obtained as the decryption unit 131 performs decryption on the basis of the decryption input.SELECTED DRAWING: Figure 1

Description

本発明は、メールの添付ファイルであり、暗号化された添付ファイルを対象に処理を行う暗号化メール処理装置等に関するものである。   The present invention relates to an encrypted mail processing apparatus that performs processing on an attached file that is an attached file of mail and that is encrypted.

従来、メールおよび添付ファイルを対象に検索を行うシステムについて記載した文献が存在する(例えば、特許文献1参照)。   Conventionally, there is a document describing a system that performs a search for mail and attached files (see, for example, Patent Document 1).

また、暗号化と圧縮が実施されたメール、さらには圧縮された添付ファイルを対象に検索を行う検索エンジンについて記載した文献も存在する(例えば、非特許文献1参照)。   Further, there is a document describing a search engine that performs a search for an encrypted mail and a compressed mail and a compressed attached file (for example, see Non-Patent Document 1).

特開2004−192335号公報(第1頁、第1図等)JP 2004-192335 A (first page, FIG. 1 etc.)

“全文検索エンジン搭載メールアーカイビングソフト『SAVVY/MailRetriever』”、日立ソリューションズ西日本株式会社、[online]、[平成27年10月19日検索]、インターネット[URL:http://www.hitachi-solutions-west.co.jp/products/security/savvy/]“Mail archiving software with full-text search engine“ SAVV / MailRetriever ””, Hitachi Solutions West Japan, [online], [October 19, 2015 search], Internet [URL: http: //www.hitachi-solutions -west.co.jp/products/security/savvy/]

しかし、いずれの文献の先行技術でも、暗号化された添付ファイルは、検索の対象外であった。   However, in any of the prior arts in any document, the encrypted attached file is not subject to search.

暗号化された添付ファイルに対し、検索等の処理を行うには、例えば、暗号解除のための入力(鍵、パスワード等)を受け付け、その入力を基に暗号解除を行う必要がある。ところが、その処理が終わって、暗号解除済みの添付ファイルがクローズされた後に、再び検索等の処理を行おうとすると、暗号解除のための入力の再度の受け付けが必要になる。   In order to perform a process such as a search on an encrypted attached file, for example, it is necessary to accept an input (key, password, etc.) for descrambling and to perform descrambling based on the input. However, when the process is completed and the decrypted attached file is closed and the process such as the search is performed again, it is necessary to accept the input for the decryption again.

そこで、本発明は、暗号化された添付ファイルに対する暗号解除のための入力の再度の受け付けを不要化できる暗号化メール処理装置等の提供を目的とする。   Accordingly, an object of the present invention is to provide an encrypted mail processing device or the like that can eliminate the need for re-acceptance of an input for descrambling an encrypted attached file.

本第一の発明の暗号化メール処理装置は、メールの添付ファイルであり、暗号化された添付ファイルに対し、暗号解除のための入力である解除入力を受け付ける入力受付部と、解除入力を基に、暗号化された添付ファイルに対し、暗号解除を行う暗号解除部と、暗号化された添付ファイルに対し、暗号解除しなければ行えない処理に関する指示を受け付ける指示受付部と、添付ファイルに対して解除入力が受け付けられた後に当該添付ファイルがクローズされた状態で、指示が受け付けられた場合に、暗号解除部が解除入力を基に暗号解除を行って得られる暗号解除済みの添付ファイルに対して指示に対応する処理を行うファイル処理部とを具備する暗号化メール処理装置である。   The encrypted mail processing device according to the first aspect of the present invention is an email attachment file, and an input receiving unit that receives a release input that is an input for descrambling the encrypted attachment file, and a release input In addition, a descrambling unit that performs descrambling on the encrypted attachment file, an instruction receiving unit that accepts instructions regarding processing that must be decrypted on the encrypted attachment file, and an attachment file If the attachment is closed after the cancellation input is received, and the instruction is received, the descrambling unit will decrypt the attachment based on the cancellation input. And a file processing unit that performs processing corresponding to the instruction.

かかる構成により、暗号化された添付ファイルに対する解除入力の再度の受け付けを不要化できる。その結果、解除入力を一度受け付けるだけで、暗号解除しなければ行えない処理を何度でも行うことができるので、例えば、ユーザの操作の煩雑さが軽減され、また、処理負荷も軽減され得る。   With such a configuration, it is possible to eliminate the need for re-acceptance of the release input for the encrypted attached file. As a result, the processing that cannot be performed without decryption can be performed any number of times by accepting the cancellation input once. For example, the complexity of the user's operation can be reduced, and the processing load can also be reduced.

また、本第二の発明の暗号化メール処理装置は、第一の発明に対して、格納されているメールが有する暗号化された添付ファイルに対し暗号解除部が暗号解除を行って得られる暗号解除済みの添付ファイルを、暗号化された添付ファイルに上書きする蓄積部とをさらに具備し、ファイル処理部は、指示の受け付けの時点で、格納されているメールが暗号解除済みの添付ファイルを有する場合に、暗号解除済みの添付ファイルに対して指示に対応する処理を行う暗号化メール処理装置である。   The encrypted mail processing apparatus according to the second aspect of the present invention is the encryption obtained by the descrambling unit deciphering the encrypted attached file of the stored mail with respect to the first invention. A storage unit for overwriting the decrypted attachment file over the encrypted attachment file, and the file processing unit has the decrypted attachment file at the time of receiving the instruction. In this case, the encrypted mail processing apparatus performs processing corresponding to the instruction on the decrypted attached file.

かかる構成により、暗号解除済みの添付ファイルを、元の暗号化された添付ファイル(元ファイル)に上書きするので、記録媒体の資源を節約でき、かつ高速に処理できる。また、一の添付ファイルに対する暗号解除は一度だけ行えばよく、処理負荷も軽減できる。   With this configuration, the decrypted attached file is overwritten on the original encrypted attached file (original file), so that the resources of the recording medium can be saved and the processing can be performed at high speed. Also, the decryption of one attached file need only be performed once, and the processing load can be reduced.

また、本第三の発明の暗号化メール処理装置は、第一の発明に対して、暗号化された添付ファイルに対し入力受付部が受け付けた解除入力を、暗号化された添付ファイルに対応付けて蓄積する蓄積部とをさらに具備し、暗号解除部は、指示の受け付けの時点で解除入力が格納されている場合に、格納されている解除入力を基に、暗号化された添付ファイルに対し暗号解除を行い、ファイル処理部は、暗号解除部が格納されている解除入力を基に暗号解除を行って得られる暗号解除済みの添付ファイルに対して指示に対応する処理を行う暗号化メール処理装置である。   In addition, the encrypted mail processing device according to the third aspect of the invention relates to the first aspect of the invention, the cancellation input received by the input receiving unit for the encrypted attachment file, and the encrypted attachment file. A decryption unit that stores the decryption input when the instruction is received and the decryption input is stored on the basis of the stored decryption input. Decryption is performed, and the file processing unit performs processing corresponding to the instruction on the decrypted attached file obtained by performing descrambling based on the decryption input stored in the descrambling unit. Device.

かかる構成により、解除入力を一度受け付けると、その解除入力を蓄積し、それ以降は、指示の受け付けの度に、格納されている解除入力を基に暗号解除を行うので、解除入力は一度だけ受け付ければよく、操作の煩雑さを軽減できる。また、暗号化された添付ファイルとは別に暗号解除済みの添付ファイルを蓄積する場合と比べ、記録媒体の資源を節約できる。   With this configuration, once the cancellation input is accepted, the cancellation input is accumulated, and thereafter, every time an instruction is received, the descrambling is performed based on the stored cancellation input, so the cancellation input is accepted only once. What is necessary is that the complexity of the operation can be reduced. Further, it is possible to save the resources of the recording medium as compared with the case of storing the decrypted attached file separately from the encrypted attached file.

また、本第四の発明の暗号化メール処理装置は、第一の発明に対して、暗号化された添付ファイルに対し暗号解除部が暗号解除を行って得られる暗号解除済みの添付ファイルを、暗号化された添付ファイルに対応付けて蓄積する蓄積部をさらに具備し、ファイル処理部は、指示の受け付けの時点で、暗号解除済みの添付ファイルが格納されている場合に、格納されている暗号解除済みの添付ファイルに対して指示に対応する処理を行う暗号化メール処理装置である。   In addition, the encrypted mail processing device of the fourth aspect of the invention relates to the first invention, the decrypted attachment file obtained by the descrambling unit decrypting the encrypted attachment file, It further comprises a storage unit that stores the encrypted attached file in association with the encrypted attachment file, and the file processing unit stores the encrypted encryption when the decrypted attached file is stored at the time of receiving the instruction. This is an encrypted mail processing device that performs processing corresponding to an instruction on a released attached file.

かかる構成により、解除入力を一度受け付けると、その解除入力を基に暗号解除を行い、得られた暗号解除済みの添付ファイルを蓄積し、それ以降は、指示の受け付けの度に、格納されている暗号解除済みの添付ファイルをオープンするので、解除入力は一度だけ受け付ければよく、操作の煩雑さを軽減できる。   With this configuration, once a cancel input is received, the descrambling is performed based on the cancel input, and the obtained decrypted attached file is accumulated, and thereafter, it is stored every time an instruction is received. Since the decrypted attached file is opened, it is only necessary to accept the cancellation input once, and the operation complexity can be reduced.

また、暗号解除は一度だけ行えばよいので、処理負荷も軽減できる。   In addition, since the descrambling needs to be performed only once, the processing load can be reduced.

さらには、暗号解除済みの添付ファイルを、元の暗号化された添付ファイル(元ファイル)とは別に蓄積する(つまり元ファイルも残す)ことで、例えば、元ファイルを転送する場合に、再度の暗号化を行う必要がなく、高速処理が可能になり、処理負荷を一層軽減できる。また、2つのファイルの一方が破損しても、他方を利用できるので、ファイルの破損に対する安全性が高まる。   Furthermore, by accumulating the decrypted attachment separately from the original encrypted attachment (original file) (that is, leaving the original file), for example, when transferring the original file, There is no need to perform encryption, high-speed processing is possible, and the processing load can be further reduced. Further, even if one of the two files is damaged, the other can be used, so that the safety against the file damage is increased.

また、本第五の発明の暗号化メール処理装置は、第三または第四の発明に対して、指示は、暗号化された添付ファイルに対する第一の処理に関する第一指示、または暗号化された添付ファイルに対する第一の処理以外の第二の処理に関する指示であり、第一指示の受け付けの時点で解除入力が受け付け済みである場合にも解除入力を要求する要求部をさらに具備し、ファイル処理部は、第一指示の受け付けに応じて、暗号解除部が要求に対する解除入力を基に暗号解除を行って得られる暗号解除済みの添付ファイルに対して第一の処理を行い、第二指示の受け付けに応じて、格納されている暗号解除済みの添付ファイル、または暗号解除部が格納されている解除入力を基に暗号解除を行って得られる暗号解除済みの添付ファイル、に対して第二の処理を行う暗号化メール処理装置である。   The encrypted mail processing device according to the fifth aspect of the invention is directed to the third or fourth aspect, wherein the instruction is the first instruction relating to the first process for the encrypted attached file, or is encrypted. It is an instruction related to the second process other than the first process for the attached file, and further includes a request unit that requests the release input even when the release input has been received at the time of receiving the first instruction. In response to receiving the first instruction, the unit performs a first process on the decrypted attached file obtained by performing the descrambling based on the release input for the request by the descrambling unit. Depending on the acceptance, the decrypted attachment file stored or the decrypted attachment file obtained by performing decryption based on the decryption input storing the descrambling part It is an encrypted mail processing apparatus for performing the process.

かかる構成により、第一指示に対しては、解除入力が受け付け済みであっても解除入力を要求し、この要求に対する解除入力を基に暗号解除を行うので、添付ファイルの第三者による使用を抑制できる。他方、第二指示に対しては、かかる要求およびその要求に対する解除入力の受け付けなしで、暗号解除済みの添付ファイルに対して第二の処理を行うので、操作の煩雑さを軽減できる。   With this configuration, for the first instruction, a cancellation input is requested even if the cancellation input has been received, and the decryption is performed based on the cancellation input in response to this request. Can be suppressed. On the other hand, in response to the second instruction, since the second process is performed on the decrypted attached file without accepting the request and the release input for the request, the complexity of the operation can be reduced.

また、本第六の発明の暗号化メール処理装置は、第五の発明に対して、第一指示は出力指示であり、第二指示は検索指示であり、第一の処理は出力処理であり、第二の処理は検索処理である、暗号化メール処理装置である。   Further, in the encrypted mail processing device of the sixth invention, the first instruction is an output instruction, the second instruction is a search instruction, and the first process is an output process with respect to the fifth invention. The second process is an encrypted mail processing apparatus which is a search process.

かかる構成により、出力指示に対しては、解除入力が受け付け済みであっても解除入力を要求し、この要求に対する解除入力を基に暗号解除を行うので、添付ファイルの第三者による閲覧等の使用を防止できる。他方、検索指示に対しては、かかる要求およびその要求に対する解除入力の受け付けなしで、暗号解除済みの添付ファイルに対して検索処理を行うので、操作の煩雑さを軽減できる。   With such a configuration, a release input is requested for an output instruction even if the release input has been received, and the descrambling is performed based on the release input in response to this request. Use can be prevented. On the other hand, in response to the search instruction, the search process is performed on the decrypted attached file without accepting such a request and a cancellation input for the request, so that the complexity of the operation can be reduced.

また、本第七の発明の暗号化メール処理装置は、第一から第六いずれか1つの発明に対して、メールを受信する受信部と、メールを送信する送信部とをさらに具備し、暗号化された添付ファイルは、受信部が受信した受信メール、送信部が送信しようとする未送信メール、または送信部が送信したメールに対応する送信済みメール、のいずれかに添付されている、暗号化メール処理装置である。   The encrypted mail processing device according to the seventh aspect of the present invention further comprises a receiving unit for receiving mail and a transmitting unit for transmitting mail, as compared with any one of the first to sixth aspects of the invention. The attached file is a cipher that is attached to either the received mail received by the receiver, the unsent mail that the transmitter is trying to send, or the sent mail corresponding to the mail sent by the transmitter. This is a computerized mail processing device.

かかる構成により、受信メール、未送信メールまたは送信済みメールのいずれかに添付されている暗号化された添付ファイルを対象に、解除入力を一度受け付けるだけで、暗号解除しなければ行えない処理(例えば、検索、出力等の処理)を何度でも行うことができる。   With such a configuration, processing that cannot be performed without decryption only by accepting a cancellation input once for an encrypted attached file attached to any of received mail, unsent mail, or sent mail (for example, , Search, output, etc.) can be performed any number of times.

本発明によれば、暗号化された添付ファイルに対し、解除入力を一度受け付けるだけで、暗号解除しなければ行えない処理を何度でも行うことができる。   According to the present invention, a process that cannot be performed without decryption can be performed any number of times by only receiving a cancel input once for an encrypted attached file.

実施の形態1における暗号化メール処理装置1のブロック図Block diagram of encrypted mail processing apparatus 1 according to Embodiment 1 実施の形態1〜3における暗号化メール処理装置1等の動作を説明するためのフローチャートFlowchart for explaining the operation of the encrypted mail processing device 1 and the like in the first to third embodiments. 実施の形態1における暗号解除情報に関するデータ構造図Data structure diagram related to descrambling information in Embodiment 1 実施の形態2における暗号化メール処理装置1aのブロック図Block diagram of encrypted mail processing apparatus 1a in the second embodiment 同対応情報に関するデータ構造図Data structure diagram for the correspondence information 実施の形態3における暗号化メール処理装置1bのブロック図Block diagram of encrypted mail processing apparatus 1b in the third embodiment 同対応情報に関するデータ構造図Data structure diagram for the correspondence information 実施の形態2,3の変形例における目的処理の詳細を説明するためのフローチャートFlowchart for explaining details of object processing in modified examples of second and third embodiments 暗号化メール処理装置1等を実現するコンピュータシステム900の外観図External view of a computer system 900 that realizes the encrypted mail processing apparatus 1 and the like コンピュータシステム900の構成図Configuration diagram of computer system 900

以下、メールの添付ファイルであり、暗号化された添付ファイルに対して暗号解除した場合、次に添付ファイルをオープンする際には、暗号解除のための入力が不要である暗号化メール処理装置等の実施形態について、図面を参照して説明する。なお、各実施の形態および変形例において同じ符号を付した構成要素やステップは同様の動作を行うので、再度の説明を省略する場合がある。   The following is an encrypted mail processing device that does not require input for decryption when the attached file is opened next time when it is decrypted for an attached file of an email and the attached file is opened next time. The embodiment will be described with reference to the drawings. In addition, since the component and step which attached | subjected the same code | symbol in each embodiment and modification perform the same operation | movement, description may be abbreviate | omitted again.

(実施の形態1)
本実施の形態における暗号化メール処理装置1は、暗号解除済みの添付ファイルを、元の暗号化された添付ファイルに上書きすることで、暗号化された添付ファイルに対して暗号解除した場合、次に添付ファイルをオープンする際には、暗号解除のための入力が不要であるように構成した点を特徴としている。
(Embodiment 1)
When the encrypted mail processing apparatus 1 according to the present embodiment decrypts the encrypted attachment file by overwriting the decrypted attachment file on the original encrypted attachment file, The feature is that an input for decryption is unnecessary when opening an attached file.

図1は、本実施の形態における暗号化メール処理装置1のブロック図である。暗号化メール処理装置1は、格納部11、受付部12、処理部13、受信部14、送信部15を備える。   FIG. 1 is a block diagram of an encrypted mail processing apparatus 1 in the present embodiment. The encrypted mail processing apparatus 1 includes a storage unit 11, a receiving unit 12, a processing unit 13, a receiving unit 14, and a transmitting unit 15.

格納部11は、メール格納部111を備える。受付部12は、入力受付部121、指示受付部122を備える。処理部13は、暗号解除部131、ファイル処理部132、蓄積部133、要求部134を備える。   The storage unit 11 includes a mail storage unit 111. The receiving unit 12 includes an input receiving unit 121 and an instruction receiving unit 122. The processing unit 13 includes a descrambling unit 131, a file processing unit 132, a storage unit 133, and a request unit 134.

前提として、格納部11には、処理部13が各種の処理を行うための情報、例えば、暗号化メール処理装置1用のプログラムなどが格納される。なお、各種の処理およびプログラムについては、後述する。   As a premise, the storage unit 11 stores information for the processing unit 13 to perform various processes, such as a program for the encrypted mail processing device 1. Various processes and programs will be described later.

また、格納部11には、暗号化メール処理装置1自身を識別する識別子、図示しないメールサーバ装置を識別する識別子、暗号化メール処理装置1がメールなどの情報をやり取りする相手の装置を識別する識別子なども格納される。こうした識別子は、通常、IPアドレス、MACアドレスなどであるが、種類は問わない。   The storage unit 11 also includes an identifier for identifying the encrypted mail processing device 1 itself, an identifier for identifying a mail server device (not shown), and a partner device with which the encrypted mail processing device 1 exchanges information such as mail. An identifier and the like are also stored. Such an identifier is usually an IP address, a MAC address, or the like, but the type is not limited.

なお、以下では特に言及しない場合もあるが、装置間で送受信される情報には、通常、こうした識別子が、送信元識別子または送信先識別子として付加される。   Although not particularly mentioned below, such an identifier is usually added as a transmission source identifier or a transmission destination identifier to information transmitted / received between apparatuses.

メール格納部111は、例えば、1または2以上のメール、それぞれのメールの添付ファイルであり、暗号化された添付ファイルなどの情報を格納し得る。なお、暗号化された添付ファイルは、メールとは別の情報でも、メールを構成する情報の一部であってもよい。   The mail storage unit 111 is, for example, one or two or more mails, attachment files of each mail, and can store information such as an encrypted attachment file. Note that the encrypted attached file may be information different from the mail or a part of information constituting the mail.

メールとは、電子メールの略称であり、例えば、暗号化メール処理装置1等のコンピュータ間で、インターネット等のネットワークを通じて伝達・蓄積される、電子化された文書・画像などの情報をいう。   Mail is an abbreviation for electronic mail, and refers to information such as digitized documents and images transmitted and stored between computers such as the encrypted mail processing apparatus 1 through a network such as the Internet.

メールは、通常、ヘッダおよびボディで構成される。ヘッダは、例えば、送信先、送信元などに関する情報(送信元識別子、送信先識別子等)を含む。ボディは、メール本文(文書、画像等)、添付ファイル(後述)などを含み得る。   An email usually consists of a header and a body. The header includes, for example, information (transmission source identifier, transmission destination identifier, etc.) regarding the transmission destination, the transmission source, and the like. The body may include a mail text (document, image, etc.), an attached file (described later), and the like.

格納部11に格納されるメールは、通常、受信メール、未送信メール、または送信済みメールであるが、種類は問わない。   The mail stored in the storage unit 11 is usually a received mail, an unsent mail, or a sent mail, but the type is not limited.

受信メールとは、後述する受信部14が受信したメールである。未送信メールとは、後述する送信部15が送信しようとするメールであり、送信済みメールとは、送信部15が送信したメールに対応するメールである。   The received mail is mail received by the receiving unit 14 described later. The unsent mail is a mail to be transmitted by the transmitting unit 15 described later, and the transmitted mail is a mail corresponding to the mail transmitted by the transmitting unit 15.

メールの添付ファイルとは、メールに添付され、メールと共に伝達・蓄積されるファイルをいう。メールと共にとは、メールの一部である場合も含む。   A mail attachment file refers to a file attached to a mail and transmitted / accumulated together with the mail. “With mail” includes a case of being part of the mail.

添付ファイルは、例えば、文書、画像、音声といった各種のコンテンツを含んでいてよい。   The attached file may include various contents such as a document, an image, and sound, for example.

添付ファイルは、メールと共に伝達・蓄積し得るファイルであればよく、ファイルの内容、ファイル形式、添付の態様などは問わない。   The attached file only needs to be a file that can be transmitted / stored together with the e-mail, and the content of the file, the file format, the mode of attachment, etc. are not limited.

暗号化とは、一般に、情報を伝達したり蓄積したりするに当たって、第三者による情報の閲覧・改ざん(編集)等を防ぐために、所定の手順に従って情報を変換することをいう。所定の手順とは、例えば、共通鍵暗号、公開鍵暗号などの暗号化アルゴリズムに従う手順であるが、方式は問わない。   Encryption generally refers to converting information according to a predetermined procedure in order to prevent information viewing / falsification (editing) or the like by a third party when information is transmitted or stored. The predetermined procedure is, for example, a procedure according to an encryption algorithm such as common key encryption or public key encryption, but the method is not limited.

共通鍵暗号は、暗号化と復号(暗号解除)とで同じ鍵(共通鍵)を用いる方式である。公開鍵暗号は、暗号化と復号とで異なる鍵(公開鍵と秘密鍵)を用いる方式(PGPやS/MIME等)である。   Common key cryptography is a method that uses the same key (common key) for encryption and decryption (decryption). Public key cryptography is a scheme (PGP, S / MIME, etc.) that uses different keys (public key and private key) for encryption and decryption.

ただし、暗号化は、上記のような暗号鍵(以下、単に“鍵”という)を用いた暗号化アルゴリズムに従う情報の変換に限らず、例えば、暗号表による情報の並べ替えでもよいし、情報を閲覧・編集等が不可能または困難な状態にする(不能化または困難化する)手順であれば、種類や方式は問わない。   However, the encryption is not limited to the conversion of information according to the encryption algorithm using the encryption key as described above (hereinafter simply referred to as “key”). For example, the information may be rearranged by an encryption table, Any type or method may be used as long as it is a procedure that makes browsing / editing impossible or difficult (disabled or difficult).

すなわち、この実施の形態でいう暗号化は、例えば、情報を分割したり圧縮したりすることによって、情報の閲覧・編集等を不能化または困難化する方式も含む。   That is, the encryption referred to in this embodiment includes, for example, a method of making information browsing / editing impossible or difficult by dividing or compressing information.

また、暗号化は、情報自体を変換する方式に限らず、例えば、情報が格納されたファイルに対してパスワードを設定し、パスワードを入力しなければファイルがオープンできないようにすることにより、情報の閲覧・編集等を不能化または困難化する方式をも含み、広く解釈する。   In addition, encryption is not limited to a method for converting information itself. For example, a password is set for a file in which information is stored, and the file cannot be opened unless the password is input. Widely interpreted, including methods that make browsing and editing impossible or difficult.

暗号化は、例えば、圧縮を伴う暗号化(パスワード付きのZIPやLZH等)、暗号鍵によるスクランブルなどでもよい。   The encryption may be, for example, encryption with compression (such as ZIP or LZH with a password), scrambling with an encryption key, or the like.

暗号化の対象は、例えば、メールの添付ファイルのみでもよいし、メールのボディ部分(メール本文および添付ファイル)でもよいし、メールの少なくとも添付ファイルを含む対象であればよい。   The target of encryption may be, for example, only an attached file of an email, a body part of an email (email body and attached file), or an object including at least an attached file of an email.

格納部11は、メール格納部111に格納されている1以上の暗号化された添付ファイルに関し、暗号解除されたか否かを示す暗号解除情報を格納し得る。   The storage unit 11 can store descrambling information indicating whether or not descrambling has been performed on one or more encrypted attachment files stored in the mail storage unit 111.

暗号解除情報は、例えば、暗号化された添付ファイルを識別する暗号化ファイルID(例えばCF1,CF2,…)と、当該暗号化された添付ファイルが暗号解除済みか否かを示すフラグ(例えばA1,A2,…)との対の集合で構成される。   Decryption information includes, for example, an encrypted file ID (for example, CF1, CF2,...) That identifies an encrypted attachment file, and a flag (for example, A1) indicating whether or not the encrypted attachment file has been decrypted. , A2,...) And a set of pairs.

フラグは、初期状態(未だ暗号解除されてない状態)ではオフであり、暗号解除されると、例えば処理部13の制御により、オンに変化する。   The flag is off in the initial state (the state that has not been decrypted yet), and when the decryption is performed, the flag is turned on, for example, under the control of the processing unit 13.

ただし、例えば、添付ファイル自体が暗号解除されたか否かを示す情報を有している場合など、処理部13が暗号解除情報以外の情報を基に暗号解除されたか否かの判別を行える場合には、暗号解除情報は必要ない。   However, when the processing unit 13 can determine whether the decryption is performed based on information other than the decryption information, for example, when the attached file itself has information indicating whether the decryption is performed. Does not require decryption information.

処理部13は、格納部11、メール格納部111に格納されている情報(プログラム、メール、暗号解除情報等)を基に、例えば、上述したフラグの制御や、後述する各種の処理を行う。   Based on information (program, mail, descrambling information, etc.) stored in the storage unit 11 and the mail storage unit 111, the processing unit 13 performs, for example, the above-described flag control and various processes described later.

受付部12は、後述する入力、指示などを受け付ける。   The accepting unit 12 accepts inputs, instructions, and the like described later.

入力受付部121は、メールの添付ファイルであり、暗号化された添付ファイルに対し、暗号解除のための入力である解除入力を受け付ける。   The input receiving unit 121 is a mail attachment file, and accepts a release input that is an input for descrambling the encrypted attachment file.

解除入力とは、例えば、鍵(上記の共通鍵、秘密鍵、暗号鍵等)、パスワードなどであるが、暗号化された添付ファイルの暗号解除が可能な情報であれば種類は問わない。   The release input is, for example, a key (the above-mentioned common key, secret key, encryption key, etc.), password, etc., but any type can be used as long as it is information that enables decryption of the encrypted attached file.

解除入力は、暗号化された添付ファイルの暗号解除のための鍵またはパスワードを含む。   The decryption input includes a key or password for decrypting the encrypted attachment.

解除入力は、例えば、一の暗号化された添付ファイルを識別する暗号化ファイルIDと、当該暗号化された添付ファイルの暗号解除のための鍵またはパスワードとの対を含んでいてもよい。   The release input may include, for example, a pair of an encrypted file ID that identifies one encrypted attached file and a key or password for decrypting the encrypted attached file.

受け付けとは、例えば、キーボード、マウス、タッチパネルなどの入力デバイスから入力された情報の受け付け、有線もしくは無線の通信回線を介して送信された情報の受信、光ディスク、磁気ディスク、半導体メモリなどの記録媒体から読み出された情報の受け付けなどを含む概念である。   Acceptance is, for example, acceptance of information input from an input device such as a keyboard, mouse, touch panel, reception of information transmitted via a wired or wireless communication line, an optical disk, a magnetic disk, a recording medium such as a semiconductor memory This is a concept including reception of information read out from.

暗号解除部131は、入力受付部121が受け付けた解除入力を基に、暗号化された添付ファイルに対し、暗号解除を行う。   The descrambling unit 131 performs descrambling on the encrypted attached file based on the release input received by the input receiving unit 121.

暗号解除とは、添付ファイルの暗号化を解除して、例えば添付ファイルに含まれる暗号文(暗号化された文字列)を平文(暗号化されていない文字列)に戻すことであり、復号ともいう。さらに鍵が暗号化されている場合は、鍵に対する暗号解除も含んでいてよい。   Decryption is to decrypt the attached file and return, for example, the ciphertext (encrypted character string) contained in the attached file to plaintext (unencrypted character string). Say. Further, when the key is encrypted, it may include decryption of the key.

圧縮を伴う暗号化の場合、暗号解除部131は、さらに圧縮解除(解凍)も行ってよい。   In the case of encryption involving compression, the descrambling unit 131 may further perform decompression (decompression).

暗号化が暗号鍵によるスクランブルである場合、暗号解除部131は、例えば、当該暗号鍵によるデスクランブルを行ってもよい。   When the encryption is scrambled with an encryption key, the descrambling unit 131 may perform descrambling with the encryption key, for example.

暗号化が添付ファイルに対するパスワードの設定を含んでいる場合、暗号解除部131は、パスワードの解除を行ってもよい。   When the encryption includes setting a password for the attached file, the descrambling unit 131 may cancel the password.

格納部11は、暗号解除部131が暗号化された添付ファイルに対して暗号解除を行って得られる暗号解除済みの添付ファイルも格納し得る。   The storage unit 11 can also store a decrypted attached file obtained by performing descrambling on the attached file encrypted by the descrambling unit 131.

ファイル処理部132は、指示受付部122が指示(前述)を受け付ける度に、暗号解除済みの添付ファイルをオープンする。   Each time the instruction receiving unit 122 receives an instruction (described above), the file processing unit 132 opens the decrypted attached file.

ファイル処理部132は、暗号解除部131が解除入力を基に暗号解除を行って得られる暗号解除済みの添付ファイルに対して処理を行う。   The file processing unit 132 performs processing on the decrypted attached file obtained by the descrambling unit 131 performing descrambling based on the release input.

ファイル処理部132は、例えば、指示の受け付けの時点で、メール格納部111に格納されているメールが暗号解除済みの添付ファイルを有する場合に、当該暗号解除済みの添付ファイルに対して処理を行う。   For example, when the mail stored in the mail storage unit 111 has a decrypted attached file at the time of receiving the instruction, the file processing unit 132 performs processing on the decrypted attached file. .

ファイル処理部132は、通常、暗号解除済みの添付ファイルをオープンして得られる平文に対して、検索、出力等の処理を行う。   The file processing unit 132 normally performs processing such as search and output on plain text obtained by opening the decrypted attached file.

検索とは、一般に、データの集合の中から目的とするデータを探し出すことをいい、例えば、キーワードによる文字列検索、ファイルの属性(受信日時や送信元識別子等)に基づく属性検索などを含む。   The search generally refers to searching for target data from a set of data, and includes, for example, a character string search using a keyword, an attribute search based on file attributes (reception date, transmission source identifier, etc.), and the like.

この実施の形態でいう検索指示とは、メール格納部111に格納されている1以上の暗号化された添付ファイルのうち1つまたは2以上を対象に、例えば文字列検索や属性検索などの検索処理を行うよう指示することである。   The search instruction in this embodiment refers to a search such as a character string search or an attribute search for one or more of one or more encrypted attached files stored in the mail storage unit 111. It is instructing to perform processing.

この実施の形態でいう検索処理とは、検索指示に応じて、1つまたは2以上の暗号化された添付ファイルに対して暗号解除を行い、得られた1つまたは2以上の暗号解除済みの添付ファイルを対象に、検索を行うことである。   The search processing referred to in this embodiment is to perform descrambling on one or two or more encrypted attachments in accordance with a search instruction, and to obtain one or more decrypted ones obtained. Searching for attached files.

この実施の形態でいう出力指示とは、メール格納部111に格納されている1以上の暗号化された添付ファイルのうち1つまたは2以上を対象に、そこに含まれている情報を、例えば、ディスプレイ等の出力デバイスを介して出力するように指示することである。   The output instruction in this embodiment refers to information contained in one or more of one or more encrypted attached files stored in the mail storage unit 111, for example, Instructing output via an output device such as a display.

この実施の形態でいう出力処理とは、出力指示に応じて、1つまたは2以上の暗号化された添付ファイルに対して暗号解除を行い、得られた1つまたは2以上の暗号解除済みの添付ファイルを対象に、例えば、ディスプレイ等の出力デバイスを介した出力を行うことである。   The output processing referred to in this embodiment means that one or two or more encrypted attachments are decrypted according to an output instruction, and one or two or more decrypted files obtained are decrypted. For example, output is performed on an attached file via an output device such as a display.

ただし、上記のような指示または処理の対象は、例えば、メールの暗号化された添付ファイルのみでもよいし、暗号化されたメール本文および暗号化された添付ファイルであってもよい。また、暗号化された添付ファイル等に加えて、例えば、暗号化されていない添付ファイル、メール本文、ヘッダ部分等が、指示または処理の対象に含まれていてもよい。   However, the target of the above-described instruction or processing may be, for example, only an encrypted attachment file of an email, or an encrypted email body and an encrypted attachment file. Further, in addition to the encrypted attachment file, for example, an unencrypted attachment file, a mail text, a header portion, and the like may be included in the instruction or processing target.

なお、以下では、指示受付部122が受け付けた指示に対応する処理であって、暗号解除しなければ行えない処理を、“目的処理”と記す場合がある。目的処理は、具体的には、上述したような、検索指示に対応する検索処理、出力指示に対応する出力処理などであるが、例えば、添付ファイルの編集を行うための指示である編集指示に対応する編集処理、添付ファイルの解析を行うための指示である解析指示に対応する解析処理などでもよく、目的処理の種類は問わない。   In the following description, a process corresponding to an instruction received by the instruction receiving unit 122 and which cannot be performed without descrambling may be referred to as a “target process”. Specifically, the target process is the search process corresponding to the search instruction and the output process corresponding to the output instruction as described above. For example, the target process is an edit instruction that is an instruction for editing the attached file. A corresponding editing process, an analysis process corresponding to an analysis instruction that is an instruction for analyzing an attached file, or the like may be used.

処理部13は、ファイル処理部132によってオープンされた添付ファイルの内容や、ファイル処理部132による検索等の処理の結果などを、出力デバイスを介して出力し得る。   The processing unit 13 can output the content of the attached file opened by the file processing unit 132, the result of processing such as search by the file processing unit 132, and the like via an output device.

蓄積部133は、例えば、メール格納部111に格納されているメールが有する暗号化された添付ファイルに対し暗号解除部131が暗号解除を行って得られた暗号解除済みの添付ファイルを、当該暗号化された添付ファイルに上書きする。   For example, the accumulating unit 133 stores the decrypted attachment file obtained by performing descrambling by the descrambling unit 131 on the encrypted attachment file included in the mail stored in the mail storage unit 111. Overwrite the converted attachment.

従って、暗号解除済みの添付ファイルに対応する元の暗号化された添付ファイル(元ファイル)は、暗号解除済みの添付ファイルによって上書きされる結果、メール格納部111から失われる。   Therefore, the original encrypted attachment file (original file) corresponding to the decrypted attachment file is overwritten by the decrypted attachment file and is lost from the mail storage unit 111.

ただし、未送信メールの暗号化された添付ファイルは、上書きされる対象から除外するのが望ましい。すなわち、蓄積部133は、通常、受信メールの暗号化された添付ファイルと、送信済みメールの暗号化された添付ファイルとに対し、上記のような暗号解除済みの添付ファイルによる上書きを行う一方、未送信メールの暗号化された添付ファイルには、かかる上書きは行わない。この場合、暗号解除済みの添付ファイルを、未送信メールの暗号化された添付ファイルに上書きする代わりに、未送信メールの暗号化された添付ファイルと対に(例えば、元ファイルと対応付けて、同じまたは別の格納部に)蓄積してもよい。   However, it is desirable to exclude encrypted attachments of unsent mail from being overwritten. That is, the storage unit 133 normally overwrites the encrypted attachment file of the received mail and the encrypted attachment file of the transmitted mail with the decrypted attachment file as described above, Such overwriting is not performed on encrypted attachments of unsent mail. In this case, instead of overwriting the encrypted attachment of the unsent mail with the decrypted attachment, the encrypted attachment of the unsent mail is paired with (for example, associated with the original file, May accumulate in the same or different storage.

または、蓄積部133は、暗号化された添付ファイルに対し入力受付部121が受け付けた解除入力を、当該暗号化された添付ファイルに対応付けて、例えば格納部11に蓄積してもよい。なお、これについては、実施の形態2で説明する。   Alternatively, the storage unit 133 may store the release input received by the input receiving unit 121 with respect to the encrypted attached file, for example, in the storage unit 11 in association with the encrypted attached file. This will be described in the second embodiment.

または、蓄積部133は、暗号化された添付ファイルに対し暗号解除部131が暗号解除を行って得られる暗号解除済みの添付ファイルを、当該暗号化された添付ファイルに対応付けて、例えば格納部11に蓄積してもよい。なお、これについては、実施の形態3で説明する。   Alternatively, the storage unit 133 associates the decrypted attachment file obtained by performing descrambling on the encrypted attachment file with the decryption unit 131, for example, a storage unit 11 may be accumulated. This will be described in the third embodiment.

要求部134は、指示受付部122が暗号化された添付ファイルに対する処理に関する指示を受け付けたとき、解除入力(鍵、パスワード等)を要求する。   The request unit 134 requests a release input (key, password, etc.) when the instruction receiving unit 122 receives an instruction regarding processing for an encrypted attached file.

要求部134は、指示受付部122が暗号化された添付ファイルに対する処理に関する指示を受け付けたとき、フラグがオンである場合に、解除入力を要求する。   When the instruction receiving unit 122 receives an instruction regarding processing on an encrypted attached file, the request unit 134 requests a cancel input when the flag is on.

要求部134は、ディスプレイ等の出力デバイスを介して要求を出力する。   The request unit 134 outputs a request via an output device such as a display.

受信部14は、例えば、図示しないメールサーバ装置から送信されたメールを、インターネット等のネットワークおよび当該ネットワークに接続された無線または有線の通信モジュール(ネットワークカード等)を介して受信する。   The receiving unit 14 receives, for example, a mail transmitted from a mail server device (not shown) via a network such as the Internet and a wireless or wired communication module (such as a network card) connected to the network.

送信部15は、例えば、上記の通信モジュールおよびネットワークを介してメールサーバ装置にメールを送信する。   For example, the transmission unit 15 transmits a mail to the mail server device via the communication module and the network.

上記の格納部11、メール格納部111、さらには、後述する格納部11a、格納部11b、入力格納部112、暗号解除済みファイル格納部113は、揮発性の記憶媒体が好適であるが、揮発性の記憶媒体でも実現可能である。   The storage unit 11, the mail storage unit 111, and the storage unit 11 a, the storage unit 11 b, the input storage unit 112, and the decrypted file storage unit 113 described later are preferably volatile storage media. It is also possible to realize with a storage medium of the nature.

格納部11等は、通常、暗号化メール処理装置1自身が有する記憶媒体(ハードディスクや光ディスク等のストレージ、RAMやフラッシュメモリ等のメモリ、MPUの内部メモリなど)で実現されるが、インターネット等のネットワークに接続されたサーバ等のコンピュータ資源を活用するクラウドコンピューティングで実現されてもよい。   The storage unit 11 or the like is usually realized by a storage medium (such as a storage such as a hard disk or an optical disk, a memory such as a RAM or a flash memory, or an internal memory of an MPU) included in the encrypted mail processing apparatus 1 itself. You may implement | achieve by the cloud computing using computer resources, such as a server connected to the network.

例えば、格納部11、格納部11a、格納部11b、入力格納部112、暗号解除済みファイル格納部113を、セキュリティ確保のために、暗号化メール処理装置1自身が有する記憶媒体で実現する一方、メール格納部111は、メールサーバが有する記憶媒体で実現することも可能である。この場合、受信メール、送信済みメール等のメールは、メールサーバが有する記憶媒体内のメール格納部111に格納され、暗号化メール処理装置1でメールアプリ(メーラー)が起動されると、インターネットを介して暗号化メール処理装置1の記憶媒体(格納部11等)にダウンロードされる。   For example, the storage unit 11, the storage unit 11 a, the storage unit 11 b, the input storage unit 112, and the decrypted file storage unit 113 are realized by a storage medium included in the encrypted mail processing device 1 itself for ensuring security, The mail storage unit 111 can also be realized by a storage medium included in the mail server. In this case, mails such as received mails and sent mails are stored in the mail storage unit 111 in the storage medium of the mail server, and when the mail application (mailer) is activated in the encrypted mail processing apparatus 1, the Internet is accessed. To the storage medium (such as the storage unit 11) of the encrypted mail processing apparatus 1.

なお、セキュリティ確保が可能であれば、格納部11、格納部11a、格納部11b、入力格納部112、暗号解除済みファイル格納部113もまた、メール格納部111と同様、メールサーバなどの外部装置が有する記憶媒体で実現してもよい。   If security can be ensured, the storage unit 11, the storage unit 11 a, the storage unit 11 b, the input storage unit 112, and the decrypted file storage unit 113 are also external devices such as a mail server like the mail storage unit 111. You may implement | achieve with the storage medium which has.

格納部11等に、メール、プログラムといった各種の情報が格納される過程(いつどのように記憶されるか)は問わない。例えば、CD−ROM等の着脱可能な記憶媒体を介して情報が格納部11で記憶されるようになってもよく、通信回線等を介して送信された情報が格納部11で記憶されるようになってもよく、あるいは、キーボード等の入力デバイスを介して入力された情報が格納部11で記憶されるようになってもよい。   There is no limitation on the process (when and how it is stored) in which various types of information such as mail and programs are stored in the storage unit 11 or the like. For example, information may be stored in the storage unit 11 via a removable storage medium such as a CD-ROM, and information transmitted via a communication line or the like may be stored in the storage unit 11. Alternatively, information input via an input device such as a keyboard may be stored in the storage unit 11.

上記の処理部13、暗号解除部131、ファイル処理部132、蓄積部133、要求部134、さらには、後述する処理部13a、暗号解除部131a、蓄積部133a、処理部13b、蓄積部133bは、通常、MPUやメモリ(ROM、RAM等)やその他のハードウェア(ストレージ、出力デバイス等)と、メモリに格納されているソフトウェアとの協働により実現され得るが、ハードウェアのみ(専用回路)で実現してもよい。   The processing unit 13, the descrambling unit 131, the file processing unit 132, the storage unit 133, the request unit 134, and the processing unit 13a, the descrambling unit 131a, the storage unit 133a, the processing unit 13b, and the storage unit 133b, which will be described later, Usually, it can be realized by cooperation of MPU, memory (ROM, RAM, etc.) or other hardware (storage, output device, etc.) and software stored in the memory, but only hardware (dedicated circuit) It may be realized with.

なお、以下では、MPUおよびメモリ等を含むハードウェア全体を“コンピュータ”、このコンピュータを、格納部11、受付部12、処理部13、受信部14、送信部15等として機能させるソフトウェアを“プログラム”と呼ぶ場合がある。ただし、MPUおよびメモリを“コンピュータ”、このコンピュータを処理部13等として機能させるソフトウェアを“プログラム”と呼んでもよい。   In the following, the entire hardware including the MPU and the memory is referred to as “computer”, and software that causes the computer to function as the storage unit 11, the reception unit 12, the processing unit 13, the reception unit 14, the transmission unit 15, etc. May be called. However, the MPU and the memory may be referred to as “computer”, and the software that causes the computer to function as the processing unit 13 or the like may be referred to as “program”.

受付部12、入力受付部121、指示受付部122は、入力デバイスを含むと考えてもよいし、含まないと考えてもよい。すなわち、受付部12等は、入力デバイスとそのドライバーソフトとで実現されるか、または、入力デバイスのドライバーソフトで実現され得る。入力デバイスは、例えば、キーボードやマウスやタッチパネル等、何でもよい。   The reception unit 12, the input reception unit 121, and the instruction reception unit 122 may be considered to include an input device or may not be included. That is, the receiving unit 12 or the like can be realized by an input device and its driver software, or can be realized by a driver software of the input device. The input device may be anything such as a keyboard, a mouse, or a touch panel.

処理部13、要求部134は、出力デバイスを含むと考えてもよいし、含まないと考えてもよい。すなわち、処理部13等の出力機能は、出力デバイスとそのドライバーソフトとで実現されるか、または、出力デバイスのドライバーソフトで実現され得る。出力デバイスは、例えば、ディスプレイやスピーカー等、何でもよい。   The processing unit 13 and the request unit 134 may be considered to include an output device, or may not be included. That is, the output function of the processing unit 13 or the like can be realized by the output device and its driver software, or can be realized by the driver software of the output device. The output device may be anything such as a display or a speaker.

受信部14、送信部15は、ネットワークカード等の通信モジュールを含むと考えてもよいし、含まないと考えてもよい。すなわち、受信部14等は、通信モジュールスとそのドライバーソフトとで実現されるか、または、通信モジュールのドライバーソフトで実現され得る。   The reception unit 14 and the transmission unit 15 may or may not include a communication module such as a network card. That is, the receiving unit 14 and the like can be realized by communication modules and driver software thereof, or can be realized by driver software of communication modules.

次に、暗号化メール処理装置1の動作について、図2のフローチャートと、図3のデータ構造とを用いて説明する。   Next, the operation of the encrypted mail processing apparatus 1 will be described using the flowchart of FIG. 2 and the data structure of FIG.

図2は、実施の形態1における暗号化メール処理装置1の動作を説明するためのフローチャートである。   FIG. 2 is a flowchart for explaining the operation of the encrypted mail processing apparatus 1 according to the first embodiment.

図2のフローチャートに従う処理は、例えば、暗号化メール処理装置1の電源がオンされると開始し、電源オフ操作や他の処理の割り込みといった終了イベントが発生すると終了する。   The process according to the flowchart of FIG. 2 starts when the encrypted mail processing apparatus 1 is powered on, and ends when an end event such as a power-off operation or interruption of another process occurs.

起動時、メール格納部111には、1以上のメール、それぞれのメールの暗号化された添付ファイル(例えばCF1,CF2,…)などが格納されている。   At the time of activation, the mail storage unit 111 stores one or more mails, encrypted attached files (for example, CF1, CF2,...) Of each mail.

また、格納部11には、メール格納部111に格納されている1以上の暗号化された添付ファイル(例えばCF1,CF2,…)に関する暗号解除情報が格納されている。   Further, the storage unit 11 stores decryption information regarding one or more encrypted attached files (for example, CF1, CF2,...) Stored in the mail storage unit 111.

図3は、暗号解除情報に関するデータ構造図である。暗号解除情報は、1以上の暗号化された添付ファイルを識別する暗号化ファイルID(例えばCF1,CF2,…)と、当該1以上の暗号化された添付ファイルが暗号解除済みか否かを示す1以上のフラグ(例えばA1,A2,…)との対の集合で構成される。   FIG. 3 is a data structure diagram regarding descrambling information. The descrambling information indicates an encrypted file ID (for example, CF1, CF2,...) For identifying one or more encrypted attachment files, and whether or not the one or more encrypted attachment files have been decrypted. It consists of a set of pairs with one or more flags (for example, A1, A2,...).

起動時、暗号化された添付ファイルCF1,CF2,…は、いずれも未だ暗号解除されておらず、従って、フラグA1,A2,…は、全てオフであるとする。   At the time of activation, it is assumed that the encrypted attached files CF1, CF2,... Have not been decrypted yet, and therefore all the flags A1, A2,.

(ステップS201)処理部13は、指示受付部122が、メール格納部111に格納されている1以上の暗号化された添付ファイル(以下“暗号化ファイル”と記す場合がある)のうちいずれか1つに対し、暗号解除しなければ行えない処理(例えば検索処理、閲覧のための出力処理、編集処理、解析処理等。以下、単に“処理”、または“目的処理”と記す場合がある)に関する指示(例えば検索指示、出力指示、編集指示、解析指示等。以下、単に“指示”と記す場合がある)を受け付けた否かを判別する。   (Step S201) In the processing unit 13, the instruction receiving unit 122 is one of one or more encrypted attached files stored in the mail storage unit 111 (hereinafter may be referred to as “encrypted file”). Processing that cannot be performed without decryption (for example, search processing, output processing for browsing, editing processing, analysis processing, etc., hereinafter may be simply referred to as “processing” or “target processing”) It is determined whether or not an instruction (for example, a search instruction, an output instruction, an editing instruction, an analysis instruction, etc., which may be simply referred to as “instruction” hereinafter) is received.

指示は、例えば、処理の対象となる暗号化ファイルを識別する暗号化ファイルIDと、処理の種類(例えば、検索指示、出力指示、編集指示、解析指示等のうちいずれか1つ)を示す処理種類情報との対を含む。   The instruction includes, for example, an encrypted file ID for identifying an encrypted file to be processed, and a process type (for example, any one of a search instruction, an output instruction, an edit instruction, an analysis instruction, etc.) Includes a pair with type information.

指示受付部122が暗号化ファイルに対する指示を受け付けたと判別された場合はステップS202に進み、受け付けていないと判別された場合は同様の判別を繰り返す。   If it is determined that the instruction receiving unit 122 has received an instruction for the encrypted file, the process proceeds to step S202. If it is determined that the instruction receiving unit 122 has not received an instruction for the encrypted file, the same determination is repeated.

(ステップS202)処理部13は、当該暗号化ファイルに対応するフラグがオンか否かを判別する。   (Step S202) The processing unit 13 determines whether or not a flag corresponding to the encrypted file is on.

当該暗号化ファイルに対応するフラグがオンであると判別された場合はステップS209に進み、オンではない(オフである)と判別された場合はステップS203に進む。   If it is determined that the flag corresponding to the encrypted file is on, the process proceeds to step S209. If it is determined that the flag is not on (off), the process proceeds to step S203.

(ステップS203)要求部134は、当該暗号化ファイルに対する解除入力(鍵、パスワード等)を、ディスプレイ等の出力デバイスを介してユーザに要求する。   (Step S203) The request unit 134 requests the user to input a release (key, password, etc.) for the encrypted file via an output device such as a display.

(ステップS204)処理部13は、入力受付部121が、当該暗号化ファイルに対する解除入力を受け付けた否かを判別する。   (Step S204) The processing unit 13 determines whether the input receiving unit 121 has received a release input for the encrypted file.

解除入力は、例えば、暗号解除の対象となる暗号化された添付ファイルを識別する暗号化ファイルIDと、暗号解除のための鍵またはパスワードとの対を有する。ただし、暗号化ファイルIDはなくてもよい。   The release input includes, for example, a pair of an encrypted file ID that identifies an encrypted attached file to be decrypted and a key or password for decryption. However, the encrypted file ID may not be present.

入力受付部121が暗号化ファイルに対する解除入力を受け付けたと判別された場合はステップS205に進み、受け付けていない(未入力)と判別された場合は同様の判別を繰り返す。なお、未入力の期間が一定時間を超えた場合は、処理部13がタイムアウトと判断し、ステップS201に戻ってもよい。   If it is determined that the input receiving unit 121 has received a release input for the encrypted file, the process proceeds to step S205. If it is determined that the input is not received (not input), the same determination is repeated. If the non-input period exceeds a certain time, the processing unit 13 may determine that a timeout has occurred and may return to step S201.

(ステップS205)暗号解除部131は、当該解除入力を基に、当該暗号化ファイルに対し暗号解除を行う。   (Step S205) The descrambling unit 131 performs descrambling on the encrypted file based on the release input.

(ステップS206)処理部13は、暗号解除部131による暗号解除が成功したか否かを判別する。   (Step S206) The processing unit 13 determines whether or not the descrambling by the descrambling unit 131 is successful.

暗号解除部131による暗号解除が成功した場合はステップS207に進み、成功しなかった場合はステップS203に戻る。   If the descrambling by the descrambling unit 131 is successful, the process proceeds to step S207, and if not successful, the process returns to step S203.

(ステップS207)処理部13は、当該暗号化ファイルに対する解除入力の再度の受け付けを不要にする再入力不要化処理を実行する。   (Step S207) The processing unit 13 executes a re-input unnecessary process that makes it unnecessary to accept the release input again for the encrypted file.

この再入力不要化処理の一例として、蓄積部133が、暗号解除部131が当該暗号化ファイルに対し暗号解除を行って得られる暗号解除済みの添付ファイル(以下、“暗号解除済みファイル”と記す場合がある)を、当該暗号化ファイルに上書きする。   As an example of this re-input unnecessary processing, the accumulating unit 133 describes a decrypted attached file (hereinafter referred to as “decrypted file”) obtained by the descrambling unit 131 performing descrambling on the encrypted file. May overwrite the encrypted file.

暗号解除済みファイルに対応する元の暗号化ファイルは、こうして当該暗号解除済みファイルにより上書きされる結果、メール格納部111から失われる(言い換えると、元の暗号化ファイルが暗号解除済みファイルに置き換わる)。   The original encrypted file corresponding to the decrypted file is lost from the mail storage unit 111 as a result of being overwritten by the decrypted file (in other words, the original encrypted file is replaced with the decrypted file). .

(ステップS208)処理部13は、格納部11に格納されている暗号解除情報が有する、当該暗号化ファイルを識別する暗号化ファイルIDに対応するフラグをオンにする。その後、ステップS209に進む。   (Step S208) The processing unit 13 turns on a flag corresponding to the encrypted file ID for identifying the encrypted file, which is included in the descrambling information stored in the storage unit 11. Thereafter, the process proceeds to step S209.

(ステップS209)ファイル処理部132は、当該指示に対応する処理である目的処理を実行する。   (Step S209) The file processing unit 132 executes a target process which is a process corresponding to the instruction.

この目的処理において、ファイル処理部132は、メール格納部111に格納されている1以上のメールが有する1以上の暗号解除済みファイルDF1,DF2,…のうち、当該指示が有する暗号化ファイルIDで識別される暗号解除済みファイルをオープンする。   In this purpose processing, the file processing unit 132 uses the encrypted file ID included in the instruction among one or more decrypted files DF1, DF2,... Of one or more emails stored in the mail storage unit 111. Open the decrypted file that is identified.

次に、ファイル処理部132は、暗号解除済みファイルをオープンして得られる1以上の平文に対して、当該指示が有する処理種類情報に対応する処理(検索処理、閲覧のための出力処理等の目的処理)を行う。   Next, the file processing unit 132 performs processing corresponding to the processing type information included in the instruction (search processing, output processing for browsing, etc.) for one or more plaintexts obtained by opening the decrypted file. Target processing).

その後、ファイル処理部132は、暗号解除済みファイルをクローズし、ステップS201に戻る。このファイルクローズは、例えば、目的処理の終了に応じ行われてもよいし、目的処理を終了するための指示である終了指示の受け付けに応じて行われてもよい。   Thereafter, the file processing unit 132 closes the decrypted file and returns to step S201. This file close may be performed, for example, in response to the end of the target process, or may be performed in response to an end instruction being an instruction for ending the target process.

このフローチャートによれば、メール格納部111に格納されている1以上のメールが有する1以上の暗号化ファイルCF1,CF2,…それぞれに対して、1回目の指示が受け付けられたとき、フラグはオフなので、上記ステップS203〜S208の処理を経て、ステップS209の目的処理が行われることで、当該1以上の暗号化ファイルCF1,CF2,…は、これと同じファイルIDで識別される暗号解除済みファイルCF1,CF2,…によって順次上書きされていく。これに伴い、処理部13は、暗号解除情報が有するフラグA1,A2,…を、オフからオンに順次変更していく。   According to this flowchart, when the first instruction is received for each of one or more encrypted files CF1, CF2,... Of one or more mails stored in the mail storage unit 111, the flag is turned off. Therefore, through the processing in steps S203 to S208, the target processing in step S209 is performed, so that the one or more encrypted files CF1, CF2,... Are decrypted files identified by the same file ID. Overwritten sequentially by CF1, CF2,. Accordingly, the processing unit 13 sequentially changes the flags A1, A2,... Included in the descrambling information from off to on.

このため、一の暗号化ファイルに対して、2回目以降の指示が受け付けられたときには、当該一の暗号化フィルに対応するフラグはオンなので、上記ステップS203〜S208の処理を経ることなく、ステップS209の目的処理が行われるので、解除入力の再度の受け付けが不要になる。   For this reason, when an instruction for the second time or later is received for one encrypted file, the flag corresponding to the one encrypted file is on, so the steps S203 to S208 are not performed and the steps are not performed. Since the purpose process of S209 is performed, it is not necessary to accept the release input again.

以下、本実施の形態における暗号化メール処理装置1の具体的な動作例について説明する。ただし、以下の動作は、一例に過ぎず、本願発明を何ら限定するものではない。   Hereinafter, a specific operation example of the encrypted mail processing apparatus 1 in the present embodiment will be described. However, the following operation is only an example and does not limit the present invention.

いま、メール格納部111には、2以上のメールM1,M2,…と、メールM1に添付されている暗号化された添付ファイル(暗号化ファイルCF1)と、メールM2に添付されている2以上の暗号化された添付ファイル(暗号化ファイルCF2,CF3,…)とが格納されている。   Now, in the mail storage unit 111, two or more mails M1, M2,..., An encrypted attached file attached to the mail M1 (encrypted file CF1), and two or more mails attached to the mail M2 are stored. Encrypted attachment files (encrypted files CF2, CF3,...) Are stored.

格納部11には、メール格納部111に格納されている暗号化ファイルCF1,CF2,CF3,…に関する暗号解除情報が格納されている。この暗号解除情報は、暗号化ファイルCF1,CF2,CF3,…を識別する暗号化ファイルID“CF1”,“CF2”,“CF3”,…と、当該暗号化ファイルID“CF1”,“CF2”,“CF3”,…に対応するフラグA1,A2,A3,…とを有する。   The storage unit 11 stores descrambling information regarding the encrypted files CF1, CF2, CF3,... Stored in the mail storage unit 111. The decryption information includes encrypted file IDs “CF1”, “CF2”, “CF3”,... For identifying the encrypted files CF1, CF2, CF3,... And the encrypted file IDs “CF1”, “CF2”. , “CF3”,... Corresponding to flags A1, A2, A3,.

ただし、フラグA1,A2はオン、フラグA3はオフである。従って、メール格納部111内に格納されている暗号化ファイルCF1,CF2,CF3,…のうち、前者2つは、暗号解除済みファイルCF1,CF2によって既に上書き済みである。   However, the flags A1 and A2 are on, and the flag A3 is off. Therefore, among the encrypted files CF1, CF2, CF3,... Stored in the mail storage unit 111, the former two have already been overwritten by the decrypted files CF1, CF2.

処理部13は、入力受付部121が、メール格納部111に格納されている暗号化ファイルCF1,CF2,CF3,…のいずれかに対し、解除入力(鍵、パスワード等)を受け付けた否か、についての判別を繰り返し行っている。   The processing unit 13 determines whether the input receiving unit 121 has received a release input (key, password, etc.) for any of the encrypted files CF1, CF2, CF3,... Stored in the mail storage unit 111, The distinction is repeatedly made.

入力受付部121が、暗号化ファイルCF3に対する解除入力を受け付けると、暗号解除部131は、当該解除入力を基に、暗号化ファイルCF3に対し暗号解除を行う。   When the input receiving unit 121 receives a release input for the encrypted file CF3, the descrambling unit 131 performs descrambling on the encrypted file CF3 based on the release input.

蓄積部133は、暗号解除部131が暗号化ファイルCF3に対し暗号解除を行って得られた暗号解除済みファイルCF3を、元の暗号化ファイルCF3に上書きする。メール格納部111に格納されている暗号化ファイルCF3は、このような上書きの結果、暗号解除済みファイルCF3に置き換わる。これに伴い、処理部13は、格納部11に格納されている暗号解除情報が有する暗号化ファイルID“CF3”に対応するフラグA3をオンにする。   The storage unit 133 overwrites the original encrypted file CF3 with the decrypted file CF3 obtained by the descrambling unit 131 performing descrambling on the encrypted file CF3. As a result of such overwriting, the encrypted file CF3 stored in the mail storage unit 111 is replaced with the decrypted file CF3. Accordingly, the processing unit 13 turns on the flag A3 corresponding to the encrypted file ID “CF3” included in the descrambling information stored in the storage unit 11.

また、処理部13は、指示受付部122が、メール格納部111に格納されている暗号化ファイルCF1,CF2,CF3,…のうち、いずれか1つを対象に、暗号解除しなければ行えない処理(例えば、検索処理、出力処理等のうちいずれか1つ)に関する指示を受け付けたか否か、についての判別も行っている。   In addition, the processing unit 13 can not be performed unless the instruction receiving unit 122 decrypts the encrypted file CF1, CF2, CF3,... Stored in the mail storage unit 111. It is also determined whether or not an instruction regarding processing (for example, any one of search processing, output processing, etc.) has been received.

例えば、指示受付部122が、暗号化ファイルCF1を対象とする検索処理に関する検索指示を受け付けると、処理部13は、当該暗号化ファイルCF1に対応するフラグがオンか否かを、暗号解除情報を基に判別する。   For example, when the instruction receiving unit 122 receives a search instruction related to the search process for the encrypted file CF1, the processing unit 13 determines whether or not the flag corresponding to the encrypted file CF1 is on by using the descrambling information. Determine based on.

ここでは、暗号化ファイルCF1が暗号解除済みなので、判別結果はYESであり、ファイル処理部132は、暗号化ファイルID“CF1”で識別される暗号解除済みファイルCF1をオープンする。   Here, since the encrypted file CF1 has been decrypted, the determination result is YES, and the file processing unit 132 opens the decrypted file CF1 identified by the encrypted file ID “CF1”.

なお、検索指示の対象が、未だ暗号解除されていない暗号化ファイルである場合、その暗号化ファイルはオープンされない。   Note that when the target of the search instruction is an encrypted file that has not been decrypted yet, the encrypted file is not opened.

また、一の検索指示の対象は、1つの暗号化ファイルとは限らず、2以上の暗号化ファイルであってもよい。一の検索指示の対象が2以上の暗号化ファイルである場合は、各暗号化ファイルに対して順次、または並列的に、上記と同様の処理が行われる。   One search instruction target is not limited to one encrypted file, but may be two or more encrypted files. When the target of one search instruction is two or more encrypted files, the same processing as described above is performed sequentially or in parallel on each encrypted file.

ファイル処理部132は、こうしてオープンされた暗号解除済みファイルCF1が有する平文に対して検索処理を行う。   The file processing unit 132 performs a search process on the plain text included in the decrypted file CF1 thus opened.

また、指示受付部122が、例えば、暗号化ファイルCF3に対する閲覧のための出力指示を受け付けた場合、ファイル処理部132は、暗号化ファイルCF3に上書きされた暗号解除済みファイルCF3をオープンし、ファイル処理部132は、オープンされた暗号解除済みファイルCF3が有する平文に対して出力処理を行うことできる。   For example, when the instruction receiving unit 122 receives an output instruction for browsing the encrypted file CF3, the file processing unit 132 opens the decrypted file CF3 overwritten on the encrypted file CF3, and the file The processing unit 132 can perform an output process on plaintext included in the opened decrypted file CF3.

以上、本実施の形態によれば、メールの添付ファイルであり、暗号化された添付ファイルに対し、暗号解除のための入力である解除入力を受け付ける入力受付部121と、解除入力を基に、暗号化された添付ファイルに対し、暗号解除を行う暗号解除部131と、暗号化された添付ファイルに対し、暗号解除しなければ行えない処理(目的処理)に関する指示を受け付ける指示受付部122と、添付ファイルに対して解除入力が受け付けられた後に当該添付ファイルがクローズされた状態で、指示が受け付けられた場合に、暗号解除部131が当該解除入力を基に暗号解除を行って得られる暗号解除済みの添付ファイルに対して指示に対応する目的処理を行うファイル処理部132とを具備する暗号化メール処理装置1により、暗号化された添付ファイルに対する解除入力の再度の受け付けが不要になる。その結果、解除入力を一度受け付けるだけで、暗号解除しなければ行えない処理を何度でも行うことができるので、例えば、ユーザの操作の煩雑さが軽減され、また、処理負荷も軽減され得る。   As described above, according to the present embodiment, an input reception unit 121 that receives a release input that is an input for descrambling an encrypted attachment file that is an attachment file of an email, and based on the release input, A descrambling unit 131 for performing descrambling on the encrypted attachment file, an instruction receiving unit 122 for accepting an instruction regarding processing (objective processing) that cannot be performed without decrypting the encrypted attachment file, Decryption obtained when the descrambling unit 131 performs descrambling based on the release input when an instruction is received with the attached file being closed after the release input is received for the attached file Encrypted by the encrypted mail processing apparatus 1 including the file processing unit 132 that performs a target process corresponding to the instruction with respect to the attached file. Again of acceptance of the release input to the attached file is not required. As a result, the processing that cannot be performed without decryption can be performed any number of times by accepting the cancellation input once. For example, the complexity of the user's operation can be reduced, and the processing load can also be reduced.

また、上記暗号化メール処理装置1において、暗号化された添付ファイルを有するメールを格納し得るメール格納部111と、メール格納部111に格納されているメールが有する暗号化された添付ファイルに対し暗号解除部131が暗号解除を行って得られる暗号解除済みの添付ファイルを、暗号化された添付ファイルに上書きする蓄積部133とをさらに具備し、ファイル処理部132は、指示の受け付けの時点で、メール格納部111に格納されているメールが暗号解除済みの添付ファイルを有する場合に、当該暗号解除済みの添付ファイルに対して指示に対応する目的処理を行うことにより、暗号解除済みの添付ファイルを、元の暗号化された添付ファイル(元ファイル)に上書きするので、暗号解除済みの添付ファイルのための格納部を別途確保する必要がなく、記録媒体の資源を節約でき、かつ高速に処理できるし、また、一の添付ファイルに対する暗号解除は一度だけ行えばよく、処理負荷も軽減できる。   In the encrypted mail processing apparatus 1, a mail storage unit 111 that can store a mail having an encrypted attachment file, and an encrypted attachment file that the mail stored in the mail storage unit 111 has The decryption unit 131 further includes a storage unit 133 for overwriting the decrypted attached file obtained by performing descrambling on the encrypted attached file, and the file processing unit 132 at the time of receiving the instruction When the mail stored in the mail storage unit 111 has a decrypted attached file, the decrypted attached file is performed by performing a target process corresponding to the instruction on the decrypted attached file. Is overwritten on the original encrypted attachment (original file). It is not necessary to secure the parts, can save the resources of the recording medium, and to be processed at high speed, also descrambling for one attachment may be performed only once, the processing load can be alleviated.

なお、メール格納部111は、この実施の形態では、暗号化メール処理装置1自身が有する記憶媒体に格納されているが、例えば、インターネット上のメールサーバなどの外部装置が有する記憶媒体に格納されていてもよく、どこに格納されているかは問わない。   In this embodiment, the mail storage unit 111 is stored in a storage medium included in the encrypted mail processing apparatus 1 itself. For example, the mail storage unit 111 is stored in a storage medium included in an external apparatus such as a mail server on the Internet. It does not matter where it is stored.

メール格納部111が、外部装置が有する記憶媒体に格納されている場合、暗号解除部131は、暗号化された添付ファイルを外部装置から取得して、解除入力を基に、暗号化された添付ファイルに対し暗号解除を行い、蓄積部133は、メール格納部111に格納されているメールが有する暗号化された添付ファイルに対し暗号解除部131が暗号解除を行って得られる暗号解除済みの添付ファイルを、暗号化された添付ファイルに上書きするよう、当該外部装置に依頼(要求)する。ファイル処理部132は、指示の受け付けの時点で、メール格納部111に格納されているメールが暗号解除済みの添付ファイルを有する場合に、当該暗号化された添付ファイルを外部装置から取得して、当該暗号解除済みの添付ファイルに対して指示に対応する目的処理を行う。   When the mail storage unit 111 is stored in a storage medium of the external device, the descrambling unit 131 acquires the encrypted attached file from the external device and encrypts the attachment based on the release input. Decryption is performed on the file, and the storage unit 133 decrypts the decrypted attachment obtained by the descrambling unit 131 decrypting the encrypted attachment file included in the mail stored in the mail storage unit 111. Requests (requests) the external device to overwrite the encrypted attached file. When the mail stored in the mail storage unit 111 has a decrypted attached file at the time of receiving the instruction, the file processing unit 132 acquires the encrypted attached file from the external device, and The target process corresponding to the instruction is performed on the decrypted attached file.

また、上記暗号化メール処理装置1において、メールを受信する受信部14と、メールを送信する送信部15とをさらに具備し、暗号化された添付ファイルは、受信部14が受信した受信メール、送信部15が送信しようとする未送信メール、または送信部15が送信したメールに対応する送信済みメール、のいずれかに添付されていることにより、受信メール、未送信メールまたは送信済みメールのいずれかに添付されている暗号化された添付ファイルを対象に、解除入力を一度受け付けるだけで、暗号解除しなければ行えない目的処理(例えば検索、出力等の処理)を何度でも行うことができる。   The encrypted mail processing apparatus 1 further includes a receiving unit 14 that receives a mail and a transmitting unit 15 that transmits the mail, and the encrypted attached file is a received mail received by the receiving unit 14, Either the received mail, the unsent mail or the sent mail is attached to either the unsent mail to be sent by the sending unit 15 or the sent mail corresponding to the mail sent by the sending unit 15 The target process (for example, search, output, etc.) that cannot be performed without decryption can be performed any number of times by accepting the cancellation input once for the encrypted attached file attached to .

さらに、本実施の形態における処理は、ソフトウェアで実現してもよい。そして、このソフトウェアをソフトウェアダウンロード等により配布してもよい。また、このソフトウェアをCD−ROMなどの記憶媒体に記録して流布してもよい。なお、このことは、本明細書における他の実施の形態またはその変形例においても該当する。   Furthermore, the processing in the present embodiment may be realized by software. Then, this software may be distributed by software download or the like. Further, this software may be recorded on a storage medium such as a CD-ROM and distributed. This also applies to other embodiments in the present specification or modifications thereof.

なお、本実施の形態における暗号化メール処理装置1を実現するソフトウェアは、例えば、コンピュータを上記各部(11〜15,111,121,122,131〜134)として機能させるためのプログラムである。   In addition, the software which implement | achieves the encryption mail processing apparatus 1 in this Embodiment is a program for functioning a computer as said each part (11-15, 111, 121, 122, 131-134), for example.

つまり、このプログラムは、コンピュータを、例えば、メールの添付ファイルであり、暗号化された添付ファイルに対し、暗号解除のための入力である解除入力を受け付ける入力受付部121と、解除入力を基に、暗号化された添付ファイルに対し、暗号解除を行う暗号解除部131と、暗号化された添付ファイルに対し、暗号解除しなければ行えない処理(目的処理)に関する指示を受け付ける指示受付部122と、添付ファイルに対して解除入力が受け付けられた後に当該添付ファイルがクローズされた状態で、指示が受け付けられた場合に、暗号解除部131が解除入力を基に暗号解除を行って得られる暗号解除済みの添付ファイルに対して指示に対応する目的処理を行うファイル処理部132として機能させる。   In other words, this program, for example, is an attachment file for an email, and an input receiving unit 121 that receives a release input that is an input for descrambling the encrypted attachment file, and the release input. A descrambling unit 131 for performing descrambling on the encrypted attachment file, and an instruction receiving unit 122 for accepting an instruction regarding processing (objective processing) that cannot be performed on the encrypted attachment file unless decryption is performed. Decryption obtained by the descrambling unit 131 performing descrambling based on the release input when an instruction is received with the attached file being closed after the release input is received for the attached file It is made to function as a file processing unit 132 that performs a target process corresponding to an instruction on a completed attached file.

(実施の形態2)
本実施の形態における暗号化メール処理装置1aは、暗号化された添付ファイルに対する解除入力を管理(例えば、記録媒体に蓄積)することで、暗号化された添付ファイルに対して暗号解除した場合、次に添付ファイルをオープンする際には、解除入力が不要であるように構成した点を特徴としている。
(Embodiment 2)
The encrypted mail processing device 1a according to the present embodiment manages the release input for the encrypted attached file (for example, stores it in a recording medium), thereby decrypting the encrypted attached file. Next, when opening an attached file, it is characterized in that a cancel input is not required.

図4は、本実施の形態における暗号化メール処理装置1aのブロック図である。暗号化メール処理装置1aは、格納部11a、受付部12、処理部13a、受信部14、送信部15を備える。   FIG. 4 is a block diagram of the encrypted mail processing apparatus 1a in the present embodiment. The encrypted mail processing device 1a includes a storage unit 11a, a reception unit 12, a processing unit 13a, a reception unit 14, and a transmission unit 15.

格納部11aは、メール格納部111、入力格納部112を備える。受付部12は、入力受付部121、指示受付部122を備える。処理部13aは、暗号解除部131a、ファイル処理部132a、蓄積部133a、要求部134を備える。   The storage unit 11 a includes a mail storage unit 111 and an input storage unit 112. The receiving unit 12 includes an input receiving unit 121 and an instruction receiving unit 122. The processing unit 13a includes a descrambling unit 131a, a file processing unit 132a, a storage unit 133a, and a request unit 134.

入力格納部112は、メール格納部111に格納されている1以上の各メールが有する暗号化された添付ファイルに対する1以上の解除入力(鍵、パスワード等)を格納し得る。1以上の解除入力は、1以上の暗号化された添付ファイルに対応付いている。   The input storage unit 112 can store one or more release inputs (keys, passwords, etc.) for encrypted attachments that each of the one or more mails stored in the mail storage unit 111 has. One or more release inputs are associated with one or more encrypted attachments.

暗号解除部131aは、指示の受け付けの時点で入力格納部112に解除入力が格納されている場合に、入力格納部112に格納されている解除入力を基に、暗号化された添付ファイルに対し暗号解除を行う。   The descrambling unit 131a applies the decrypted input to the encrypted attached file based on the release input stored in the input storage unit 112 when the release input is stored in the input storage unit 112 at the time of receiving the instruction. Decrypt.

暗号解除部131aは、通常、指示受付部122による指示の受け付けに応じて、入力格納部112に格納されている解除入力を基に、暗号化された添付ファイルに対し暗号解除を行う。   The descrambling unit 131a normally performs descrambling on the encrypted attached file based on the release input stored in the input storage unit 112 in response to the instruction received by the instruction receiving unit 122.

ファイル処理部132aは、暗号解除部131aが入力格納部112に格納されている解除入力を基に暗号解除を行って得られる暗号解除済みの添付ファイルに対して、指示に対応する処理を行う。   The file processing unit 132a performs a process corresponding to the instruction on the decrypted attached file obtained by performing the descrambling based on the release input stored in the input storage unit 112 by the descrambling unit 131a.

蓄積部133aは、暗号化された添付ファイルに対し入力受付部121が受け付けた解除入力を、当該暗号化された添付ファイルに対応付けて、入力格納部112に蓄積する。   The storage unit 133a stores the release input received by the input receiving unit 121 for the encrypted attachment file in the input storage unit 112 in association with the encrypted attachment file.

以上のように構成された暗号化メール処理装置1aの動作は、実施の形態1における暗号化メール処理装置1の動作に対し、ステップS207の再入力不要化処理およびステップS209の目的処理の詳細を除いて同様なので、暗号化メール処理装置1aの動作説明にも、図2のフローチャートを用いる。   The operation of the encrypted mail processing device 1a configured as described above is different from the operation of the encrypted mail processing device 1 in the first embodiment in the details of the re-input unnecessary processing in step S207 and the purpose processing in step S209. Since it is the same except for the above, the flowchart of FIG. 2 is also used to explain the operation of the encrypted mail processing apparatus 1a.

メール格納部111には、実施の形態1と同様、1以上のメール、それぞれのメールの暗号化された添付ファイル(例えばCF1,CF2,…)などが格納されている。   As in the first embodiment, the mail storage unit 111 stores one or more mails and encrypted attachment files (for example, CF1, CF2,...) Of the respective mails.

格納部11aには、例えば図5に示すような対応情報が格納されている。この対応情報は、暗号化された添付ファイルと、解除入力との対応関係を示す情報である。   For example, correspondence information as shown in FIG. 5 is stored in the storage unit 11a. This correspondence information is information indicating a correspondence relationship between the encrypted attached file and the release input.

図5は、本実施の形態における対応情報に関するデータ構造図である。この対応情報には、メール格納部111に格納されている1以上の暗号化された添付ファイルを識別する1以上の暗号化ファイルID(例えば“CF1”,“CF2”,…)と対にして、入力受付部121が受け付けた1以上の解除入力(例えば“abc”,“ABC”,…)が登録され得る。   FIG. 5 is a data structure diagram regarding correspondence information in the present embodiment. This correspondence information is paired with one or more encrypted file IDs (for example, “CF1”, “CF2”,...) That identify one or more encrypted attached files stored in the mail storage unit 111. One or more release inputs (for example, “abc”, “ABC”,...) Received by the input receiving unit 121 can be registered.

暗号化ファイルID“CF1”,“CF2”,…と、解除入力“abc”,”ABC”,…との対は、暗号化ファイルCF1,CF2,…に対する解除入力(鍵、パスワード等)が受け付けられ、暗号解除が成功する度に、登録されていく。   A pair of the encrypted file IDs “CF1”, “CF2”,... And a release input “abc”, “ABC”,... Is received by a release input (key, password, etc.) for the encrypted files CF1, CF2,. Registered each time decryption is successful.

(ステップS207)蓄積部133aは、暗号化された添付ファイルに対し入力受付部121が受け付けた解除入力を、当該暗号化された添付ファイルに対応付けて、入力格納部112に蓄積する。これに伴い、例えば処理部13が、上記の対応情報に、当該暗号化された添付ファイルを識別する暗号化ファイルIDと対にして、当該解除入力を登録する。   (Step S207) The storage unit 133a stores the release input received by the input receiving unit 121 for the encrypted attachment file in the input storage unit 112 in association with the encrypted attachment file. Along with this, for example, the processing unit 13 registers the cancellation input in the correspondence information in a pair with the encrypted file ID for identifying the encrypted attached file.

このため、メール格納部111に格納されているメールが有する暗号化ファイルは、実施の形態1における暗号化ファイルとは異なり、暗号解除済みファイルで上書き(置換)されることはない。   Therefore, the encrypted file included in the mail stored in the mail storage unit 111 is not overwritten (replaced) with the decrypted file unlike the encrypted file in the first embodiment.

(ステップS209)ファイル処理部132aは、当該指示に対応する処理である目的処理を実行する。   (Step S209) The file processing unit 132a executes a target process that is a process corresponding to the instruction.

この目的処理において、ファイル処理部132aは、メール格納部111に格納されている1以上のメールが有する1以上の暗号化ファイルCF1,CF2,…のうち、当該指示が有する暗号化ファイルIDで識別される暗号化ファイルに対し、当該指示が有する解除入力を基に暗号解除を行い、得られた暗号解除済みの添付ファイルをオープンする。   In this purpose processing, the file processing unit 132a is identified by an encrypted file ID included in the instruction among one or more encrypted files CF1, CF2,... Of one or more mails stored in the mail storage unit 111. The encrypted file is decrypted based on the cancellation input of the instruction, and the decrypted attachment file obtained is opened.

次に、ファイル処理部132aは、暗号解除済みの添付ファイルをオープンして得られる1以上の平文に対して、当該指示が有する処理種類情報に対応する処理(検索処理、出力処理等)を行う。   Next, the file processing unit 132a performs processing (search processing, output processing, etc.) corresponding to the processing type information included in the instruction on one or more plaintexts obtained by opening the decrypted attached file. .

その後、ファイル処理部132aは、暗号解除済みの添付ファイルをクローズし、ステップS201に戻る。   Thereafter, the file processing unit 132a closes the decrypted attached file and returns to step S201.

このフローチャートによれば、メール格納部111に格納されている1以上のメールが有する1以上の暗号化ファイルCF1,CF2,…それぞれに対して、1回目の指示が受け付けられたとき、フラグはオフなので、上記ステップS203〜S208の処理を経て、ステップS209の目的処理が行われることで、当該1以上の暗号化ファイルCF1,CF2,…に対する1以上の解除入力が入力格納部112に蓄積されていくと共に、対応情報には、当該1以上の暗号化ファイルCF1,CF2,…を識別する暗号化ファイルID“CF1”,“CF2”,…と対にして、当該1以上の解除入力“abc”,“ABC”,…が順次登録されていく。また、処理部13aは、暗号解除情報が有するフラグA1,A2,…を、オフからオンに順次変更していく。   According to this flowchart, when the first instruction is received for each of one or more encrypted files CF1, CF2,... Of one or more mails stored in the mail storage unit 111, the flag is turned off. Therefore, through the processing in steps S203 to S208, the target processing in step S209 is performed, so that one or more release inputs for the one or more encrypted files CF1, CF2,... Are accumulated in the input storage unit 112. At the same time, in the correspondence information, the one or more release inputs “abc” are paired with the encrypted file IDs “CF1”, “CF2”,... For identifying the one or more encrypted files CF1, CF2,. , “ABC”,... Are sequentially registered. Further, the processing unit 13a sequentially changes the flags A1, A2,... Included in the descrambling information from off to on.

このため、一の暗号化ファイルに対して、2回目以降の指示が受け付けられたときには、当該一の暗号化ファイルに対応するフラグはオンなので、上記ステップS203〜S208の処理を経ることなく、ステップS209に進んで、入力格納部112に格納されている解除入力を基に暗号解除が行われるので、解除入力の再度の受け付けが不要になる。   For this reason, when an instruction for the second time or later is accepted for one encrypted file, the flag corresponding to the one encrypted file is on, so the steps S203 to S208 are not performed and the steps are not performed. Proceeding to S209, the descrambling is performed based on the cancel input stored in the input storage unit 112, so that it is not necessary to accept the cancel input again.

以下、本実施の形態における暗号化メール処理装置1aの具体的な動作例について説明する。以下の動作は、一例に過ぎず、本願発明を何ら限定するものではない。   Hereinafter, a specific operation example of the encrypted mail processing apparatus 1a in the present embodiment will be described. The following operation is only an example and does not limit the present invention.

いま、メール格納部111には、実施の形態1におけるものと同様、2以上のメールM1,M2,…と、メールM1に添付されている暗号化された添付ファイル(暗号化ファイルCF1)と、メールM2に添付されている2以上の暗号化された添付ファイル(暗号化ファイルCF2,CF3,…)とが格納されている。   Now, in the mail storage unit 111, as in the first embodiment, two or more mails M1, M2,..., An encrypted attached file attached to the mail M1 (encrypted file CF1), Two or more encrypted attachment files (encrypted files CF2, CF3,...) Attached to the mail M2 are stored.

入力格納部112には、暗号化ファイルCF1,CF2に対応する解除入力I1,I2が格納されている。ただし、暗号化ファイルCF3に対応する解除入力I3は、未だ格納されていない。   The input storage unit 112 stores release inputs I1 and I2 corresponding to the encrypted files CF1 and CF2. However, the release input I3 corresponding to the encrypted file CF3 is not yet stored.

従って、現時点で、対応情報には、暗号化ファイルID“CF1”,“CF2”…と、解除入力“abc”,“ABC”との対が登録されている。   Therefore, at present, the correspondence information includes a pair of encrypted file IDs “CF1”, “CF2”,... And release inputs “abc”, “ABC”.

処理部13aは、実施の形態1におけるものと同様、入力受付部121がメール格納部111に格納されている暗号化ファイルCF1,CF2,CF3,…のいずれかに対し、解除入力(鍵、パスワード等)を受け付けた否か、についての判別を繰り返し行っている。   In the processing unit 13a, as in the first embodiment, the input receiving unit 121 cancels input of any of the encrypted files CF1, CF2, CF3,... Stored in the mail storage unit 111 (key, password). Etc.) is repeatedly determined.

入力受付部121が、暗号化ファイルCF3に対する解除入力I3を受け付けると、蓄積部133aは、当該解除入力I3を入力格納部112に蓄積すると共に、対応情報に、暗号化ファイルID“CF3”と、解除入力“123”との対をさらに登録する。   When the input receiving unit 121 receives the release input I3 for the encrypted file CF3, the storage unit 133a stores the release input I3 in the input storage unit 112, and the correspondence information includes the encrypted file ID “CF3”. A pair with the cancellation input “123” is further registered.

こうして、入力格納部112には、暗号化ファイルCF1,CF2,CF3に対応する解除入力I1,I2,I3が格納され、対応情報には、暗号化ファイルID“CF1”,“CF2”,“CF3”と、解除入力“abc”,“abc”,“123”との対が登録される結果となる。   In this manner, the input storage unit 112 stores the release inputs I1, I2, and I3 corresponding to the encrypted files CF1, CF2, and CF3, and the correspondence information includes encrypted file IDs “CF1”, “CF2”, and “CF3”. ”And the cancellation input“ abc ”,“ abc ”,“ 123 ”are registered.

また、処理部13aは、実施の形態1におけるものと同様、指示受付部122が、メール格納部111に格納されている暗号化ファイルCF1,CF2,CF3,…のうちいずれか1つを対象に、暗号解除しなければ行えない処理(例えば、検索処理、出力処理等のうちいずれか1つ)に関する指示を受け付けたか否か、についての判別も行っている。   Further, as in the first embodiment, the processing unit 13a targets the one of the encrypted files CF1, CF2, CF3,... Stored in the mail storage unit 111 by the instruction receiving unit 122. Further, it is also determined whether or not an instruction regarding a process (for example, any one of a search process and an output process) that cannot be performed without descrambling is received.

例えば、指示受付部122が、暗号化ファイルCF1を対象とする検索処理に関する検索指示を受け付けると、処理部13aは、当該暗号化ファイルCF1に対応する解除入力I1が入力格納部112に格納されているか否かを判別する。   For example, when the instruction receiving unit 122 receives a search instruction related to the search process for the encrypted file CF1, the processing unit 13a stores the release input I1 corresponding to the encrypted file CF1 in the input storage unit 112. It is determined whether or not.

ここでは、暗号化ファイルCF1に対する解除入力I1が入力格納部112に格納済みなので、判別結果はYESであり、暗号解除部131aは、当該解除入力I1を基に暗号化ファイルCF1に対する暗号解除を行う。ファイル処理部132aは、暗号解除により得られた暗号解除済みファイルCF1をオープンする。   Here, since the release input I1 for the encrypted file CF1 has already been stored in the input storage unit 112, the determination result is YES, and the descrambling unit 131a performs descrambling on the encrypted file CF1 based on the release input I1. . The file processing unit 132a opens the decrypted file CF1 obtained by decryption.

なお、検索指示の対象が、未だ暗号解除されていない暗号化ファイルである場合、その暗号化ファイルはオープンされない。   Note that when the target of the search instruction is an encrypted file that has not been decrypted yet, the encrypted file is not opened.

また、一の検索指示の対象は、1つの暗号化ファイルとは限らず、2以上の暗号化ファイルであってもよい。一の検索指示の対象が2以上の暗号化ファイルである場合は、各暗号化ファイルに対して順次、または並列的に、上記と同様の処理が行われる。   One search instruction target is not limited to one encrypted file, but may be two or more encrypted files. When the target of one search instruction is two or more encrypted files, the same processing as described above is performed sequentially or in parallel on each encrypted file.

ファイル処理部132aは、こうしてオープンされた暗号解除済みファイルCF1が有する平文に対して検索処理を行う。   The file processing unit 132a performs a search process on the plain text included in the decrypted file CF1 thus opened.

また、指示受付部122が、例えば、暗号化ファイルCF3に対する出力指示を受け付けた場合、暗号解除部131aは、入力格納部112に格納されている解除入力I3を基に暗号化ファイルCF3に対する暗号解除を行い、ファイル処理部132aは、暗号解除済みファイルCF3をオープンし、オープンされた暗号解除済みファイルCF3が有する平文に対して出力処理を行うことできる。   For example, when the instruction receiving unit 122 receives an output instruction for the encrypted file CF3, the descrambling unit 131a decrypts the encrypted file CF3 based on the release input I3 stored in the input storage unit 112. The file processing unit 132a can open the decrypted file CF3 and perform an output process on the plain text included in the opened decrypted file CF3.

以上、本実施の形態によれば、メールの添付ファイルであり、暗号化された添付ファイルに対し、暗号解除のための入力である解除入力を受け付ける入力受付部121と、解除入力を基に、暗号化された添付ファイルに対し、暗号解除を行う暗号解除部131aと、暗号化された添付ファイルに対し、暗号解除しなければ行えない処理(目的処理)に関する指示を受け付ける指示受付部122と、添付ファイルに対して解除入力が受け付けられた後に当該添付ファイルがクローズされた状態で、指示が受け付けられた場合に、暗号解除部131aが当該解除入力を基に暗号解除を行って得られる暗号解除済みの添付ファイルに対して指示に対応する目的処理を行うファイル処理部132aとを具備する暗号化メール処理装置1aにより、暗号化された添付ファイルに対する解除入力の再度の受け付けが不要になる。その結果、解除入力を一度受け付けるだけで、暗号解除しなければ行えない処理を何度でも行うことができるので、例えば、ユーザの操作の煩雑さが軽減され、また、処理負荷も軽減され得る。   As described above, according to the present embodiment, an input reception unit 121 that receives a release input that is an input for descrambling an encrypted attachment file that is an attachment file of an email, and based on the release input, A descrambling unit 131a that performs descrambling on the encrypted attached file, an instruction accepting unit 122 that accepts an instruction regarding processing (objective processing) that cannot be performed without decrypting the encrypted attached file, Decryption obtained when the descrambling unit 131a performs descrambling based on the release input when an instruction is received in a state in which the attached file is closed after the release input is received for the attached file The encrypted mail processing apparatus 1a including the file processing unit 132a that performs the target processing corresponding to the instruction for the attached file has been encrypted. Has been canceled input again of the acceptance of on attachments is not required. As a result, the processing that cannot be performed without decryption can be performed any number of times by accepting the cancellation input once. For example, the complexity of the user's operation can be reduced, and the processing load can also be reduced.

また、上記暗号化メール処理装置1aにおいて、入力受付部121が受け付けた解除入力を格納し得る入力格納部112と、暗号化された添付ファイルに対し入力受付部121が受け付けた解除入力を、暗号化された添付ファイルに対応付けて、入力格納部112に蓄積する蓄積部133aとをさらに具備し、暗号解除部131aは、指示の受け付けの時点で入力格納部112に解除入力が格納されている場合に、入力格納部112に格納されている解除入力を基に、暗号化された添付ファイルに対し暗号解除を行い、ファイル処理部132aは、暗号解除部131aが入力格納部112に格納されている解除入力を基に暗号解除を行って得られる暗号解除済みの添付ファイルに対して処理を行うことにより、解除入力を一度受け付けると、その解除入力を入力格納部112に蓄積し、それ以降は、指示の受け付けの度に、入力格納部112に格納されている解除入力を基に暗号解除を行うので、解除入力は一度だけ受け付ければよく、操作の煩雑さを軽減できる。また、後述する実施の形態3のように、暗号化された添付ファイルとは別に暗号解除済みの添付ファイルを蓄積する場合と比べ、記録媒体の資源を節約できる。   In the encrypted mail processing apparatus 1a, the input storage unit 112 that can store the release input received by the input reception unit 121 and the release input received by the input reception unit 121 for the encrypted attached file are encrypted. And an accumulating unit 133a that accumulates in the input storage unit 112 in association with the converted attachment file, and the descrambling unit 131a stores the cancellation input in the input storage unit 112 at the time of receiving the instruction. In such a case, the encrypted attachment is decrypted based on the cancellation input stored in the input storage unit 112, and the file processing unit 132a stores the decryption unit 131a in the input storage unit 112. Once the decryption input is accepted by processing the decrypted attachment obtained by performing the decryption based on the decryption input being Since the descrambling input is stored in the input storage unit 112, and thereafter, every time an instruction is accepted, the descrambling is performed based on the canceling input stored in the input storage unit 112. Therefore, the canceling input is accepted only once. The complexity of the operation can be reduced. Further, as in the case of Embodiment 3 to be described later, it is possible to save the resources of the recording medium as compared with the case of storing the decrypted attached file separately from the encrypted attached file.

なお、入力格納部112は、この実施の形態では、暗号化メール処理装置1自身が有する記憶媒体に格納されているが、例えば、メールサーバなどの外部装置が有する記憶媒体に格納されていてもよく、どこに格納されているかは問わない。   In this embodiment, the input storage unit 112 is stored in a storage medium included in the encrypted mail processing apparatus 1 itself, but may be stored in a storage medium included in an external apparatus such as a mail server. Well, it doesn't matter where it is stored.

入力格納部112が、外部装置が有する記憶媒体に格納されている場合、蓄積部133aは、暗号化された添付ファイルに対し入力受付部121が受け付けた解除入力を、暗号化された添付ファイルに対応付けて、入力格納部112に蓄積するよう、当該外部装置に依頼(要求)する。暗号解除部131aは、指示の受け付けの時点で入力格納部112に解除入力が格納されている場合に、入力格納部112に格納されている解除入力を外部装置から取得し、取得した解除入力を基に、暗号化された添付ファイルに対し暗号解除を行う。   When the input storage unit 112 is stored in a storage medium included in the external device, the storage unit 133a converts the release input received by the input receiving unit 121 for the encrypted attachment file into the encrypted attachment file. The external device is requested (requested) to be stored in the input storage unit 112 in association with each other. The descrambling unit 131a acquires the release input stored in the input storage unit 112 from the external device when the release input is stored in the input storage unit 112 at the time of receiving the instruction. Based on this, decryption is performed on the encrypted attachment.

また、上記暗号化メール処理装置1aにおいて、メールを受信する受信部14と、メールを送信する送信部15とをさらに具備し、暗号化された添付ファイルは、受信部14が受信した受信メール、送信部15が送信しようとする未送信メール、または送信部15が送信したメールに対応する送信済みメール、のいずれかに添付されていることにより、受信メール、未送信メールまたは送信済みメールのいずれかに添付されている暗号化された添付ファイルを対象に、解除入力を一度受け付けるだけで、暗号解除しなければ行えない処理(例えば検索、出力等の処理)を何度でも行うことができる。   The encrypted mail processing apparatus 1a further includes a receiving unit 14 that receives a mail and a transmitting unit 15 that transmits the mail, and the encrypted attached file is a received mail received by the receiving unit 14, Either the received mail, the unsent mail or the sent mail is attached to either the unsent mail to be sent by the sending unit 15 or the sent mail corresponding to the mail sent by the sending unit 15 By accepting a release input once for the encrypted attached file attached to the crab, processing (for example, search, output, etc.) that cannot be performed without decryption can be performed any number of times.

なお、本実施の形態における暗号化メール処理装置1aを実現するソフトウェアは、例えば、コンピュータを上記各部(11a,12,13a,14,15,111,112,121,122,131a,132a,133a,134)として機能させるためのプログラムである。   The software that implements the encrypted mail processing apparatus 1a in the present embodiment is, for example, a computer that includes the above-described units (11a, 12, 13a, 14, 15, 111, 112, 121, 122, 131a, 132a, 133a, 134).

(実施の形態3)
本実施の形態における暗号化メール処理装置1bは、暗号化された添付ファイルとは別に、暗号化された添付ファイルに対応付けて暗号解除済みのファイルを蓄積する。そのため、暗号化された添付ファイルに対して暗号解除した場合、次に添付ファイルをオープンする際には、解除入力が不要であるように構成した点を特徴としている。
(Embodiment 3)
The encrypted mail processing apparatus 1b according to the present embodiment stores the decrypted file in association with the encrypted attachment file, separately from the encrypted attachment file. For this reason, when the encrypted attachment is decrypted, the decryption input is not required when the attachment is opened next time.

図6は、本実施の形態における暗号化メール処理装置1bのブロック図である。暗号化メール処理装置1bは、格納部11b、受付部12、処理部13b、受信部14、送信部15を備える。   FIG. 6 is a block diagram of the encrypted mail processing apparatus 1b in the present embodiment. The encrypted mail processing device 1b includes a storage unit 11b, a reception unit 12, a processing unit 13b, a reception unit 14, and a transmission unit 15.

格納部11bは、メール格納部111、暗号解除済みファイル格納部113を備える。受付部12は、入力受付部121、指示受付部122を備える。処理部13bは、暗号解除部131、ファイル処理部132b、蓄積部133b、要求部134を備える。   The storage unit 11b includes a mail storage unit 111 and a decrypted file storage unit 113. The receiving unit 12 includes an input receiving unit 121 and an instruction receiving unit 122. The processing unit 13b includes a descrambling unit 131, a file processing unit 132b, a storage unit 133b, and a request unit 134.

暗号解除済みファイル格納部113は、メール格納部111に格納されている1以上の各メールが有する暗号化された添付ファイルに対し暗号解除を行って得られた1以上の暗号解除済みの添付ファイルを格納し得る。   The descrambled file storage unit 113 is one or more decrypted attachment files obtained by performing descrambling on the encrypted attachment files of one or more mails stored in the mail storage unit 111. Can be stored.

ファイル処理部132bは、暗号化された添付ファイルに対する指示(検索指示、出力指示等)の受け付けの時点で、当該暗号化された添付ファイルに対応する暗号解除済みの添付ファイルが暗号解除済みファイル格納部113に格納されている場合に、当該暗号解除済みファイル格納部113に格納されている暗号解除済みの添付ファイルに対して、指示に対応する処理(検索処理、出力処理等)を行う。   The file processing unit 132b stores the decrypted attachment file corresponding to the encrypted attachment file when the instruction (search instruction, output instruction, etc.) for the encrypted attachment file is received. When the file is stored in the unit 113, processing (search processing, output processing, etc.) corresponding to the instruction is performed on the decrypted attached file stored in the decrypted file storage unit 113.

蓄積部133bは、暗号化された添付ファイルに対し暗号解除部131が暗号解除を行って得られる暗号解除済みの添付ファイルを、当該暗号化された添付ファイルに対応付けて、暗号解除済みファイル格納部113に蓄積する。   The accumulating unit 133b stores the decrypted file by associating the decrypted attachment file obtained by decrypting the encrypted attachment file by the decryption unit 131 with the encrypted attachment file. Stored in the unit 113.

なお、かかる対応付けは、例えば、暗号化された添付ファイルと、暗号解除済みの添付ファイルとの対応情報(後述)を用いて行うことができる。   Such association can be performed using, for example, correspondence information (described later) between the encrypted attached file and the decrypted attached file.

暗号化メール処理装置1bの動作は、実施の形態1における暗号化メール処理装置1の動作に対し、ステップS207の再入力不要化処理およびステップS209の目的処理の詳細を除いて同様なので、暗号化メール処理装置1bの動作説明にも、図2のフローチャートを用いる。   The operation of the encrypted mail processing device 1b is the same as the operation of the encrypted mail processing device 1 in the first embodiment except for the details of the re-input unnecessary processing in step S207 and the purpose processing in step S209. The flowchart of FIG. 2 is also used to explain the operation of the mail processing apparatus 1b.

メール格納部111には、実施の形態1と同様、1以上のメール、それぞれのメールの暗号化された添付ファイル(例えばCF1,CF2,…)などが格納されている。   As in the first embodiment, the mail storage unit 111 stores one or more mails and encrypted attachment files (for example, CF1, CF2,...) Of the respective mails.

格納部11には、例えば図7に示すような対応情報が格納されている。この対応情報は、暗号化された添付ファイル(暗号化ファイル)と、暗号解除済みの添付ファイル(暗号解除済みファイル)との対応関係を示す情報である。ただし、例えば、共通のファイル識別子と、異なる拡張子との組み合わせや、その他のリンク付けなどによって、暗号化ファイルと暗号解除済みファイルとの対応がとれている場合には、対応情報はなくてもよい。   For example, correspondence information as shown in FIG. 7 is stored in the storage unit 11. This correspondence information is information indicating a correspondence relationship between the encrypted attached file (encrypted file) and the decrypted attached file (decrypted file). However, for example, when the correspondence between the encrypted file and the decrypted file is achieved by a combination of a common file identifier and a different extension or other linking, there is no correspondence information. Good.

図7は、本実施の形態における対応情報に関するデータ構造図である。この対応情報には、暗号解除済みファイル格納部113に格納されている1以上の暗号解除済みファイルを識別する1以上の暗号解除済みファイルID(例えば“DF1”,“DF2”,…)が、メール格納部111に格納されている1以上の暗号化ファイルを識別する1以上の暗号化ファイルID(例えば“CF1”,“CF2”,…)と対にして登録され得る。   FIG. 7 is a data structure diagram related to correspondence information in the present embodiment. The correspondence information includes one or more decrypted file IDs (for example, “DF1”, “DF2”,...) That identify one or more decrypted files stored in the decrypted file storage unit 113. One or more encrypted file IDs (for example, “CF1”, “CF2”,...) For identifying one or more encrypted files stored in the mail storage unit 111 may be registered as a pair.

暗号化ファイルID“CF1”,“CF2”,…と、暗号解除済みファイルID“DF1”,“DF2”,…との対は、暗号化ファイルCF1,CF2,…に対する解除入力(鍵、パスワード等)が受け付けられ、暗号解除が行われて、暗号解除ファイル済みファイルDF1,DF2,…が得られる度に、登録されていく。   A pair of the encrypted file IDs “CF1”, “CF2”,... And the decrypted file IDs “DF1”, “DF2”,... Is a release input (key, password, etc.) for the encrypted files CF1, CF2,. ) Is received, the descrambling is performed, and the decrypted files DF1, DF2,.

(ステップS207)蓄積部133bは、当該暗号化ファイルに対して暗号解除部131が暗号解除して得られた暗号解除済みファイルを、当該暗号化された添付ファイルに対応付けて、暗号解除済みファイル格納部113に蓄積する。これに伴い、例えば処理部13bが、上記の対応情報に、当該暗号解除済みファイルを識別する暗号解除済みファイルIDを、当該暗号化ファイルを識別する暗号化ファイルIDと対にして登録する。   (Step S207) The storage unit 133b associates the decrypted file obtained by decrypting the encrypted file by the decryption unit 131 with the encrypted attached file, and decrypts the decrypted file. Accumulate in the storage unit 113. Accordingly, for example, the processing unit 13b registers the decrypted file ID for identifying the decrypted file in the correspondence information in a pair with the encrypted file ID for identifying the encrypted file.

(ステップS209)ファイル処理部132bは、当該指示に対応する処理である目的処理を実行する。   (Step S209) The file processing unit 132b executes a target process which is a process corresponding to the instruction.

この目的処理において、ファイル処理部132bは、暗号解除済みファイル格納部113に格納されている1以上の暗号解除済みファイルDF1,DF2,…のうち、当該指示が有する暗号化ファイルIDに対応する暗号解除済みファイルIDで識別される暗号解除済みファイルをオープンする。   In this purpose processing, the file processing unit 132b selects the encryption corresponding to the encrypted file ID included in the instruction among the one or more decrypted files DF1, DF2,... Stored in the decrypted file storage unit 113. Open the decrypted file identified by the decrypted file ID.

次に、ファイル処理部132bは、暗号解除済みの添付ファイルをオープンして得られる1以上の平文に対して、当該指示が有する処理種類情報に対応する処理(検索処理、出力処理等)を行う。   Next, the file processing unit 132b performs processing (search processing, output processing, etc.) corresponding to the processing type information included in the instruction on one or more plaintexts obtained by opening the decrypted attached file. .

その後、ファイル処理部132bは、暗号解除済みの添付ファイルをクローズし、ステップS201に戻る。   Thereafter, the file processing unit 132b closes the decrypted attached file and returns to step S201.

このフローチャートによれば、メール格納部111に格納されている1以上のメールが有する1以上の暗号化ファイルCF1,CF2,…それぞれに対して、1回目の指示が受け付けられたとき、フラグはオフなので、上記ステップS203〜S208の処理を経て、ステップS209の目的処理が行われることで、当該1以上の暗号化ファイルCF1,CF2,…に対する1以上の暗号解除済みファイルが暗号解除済みファイル格納部113に蓄積されていくと共に、対応情報には、当該1以上の暗号化ファイルCF1,CF2,…を識別する暗号化ファイルID“CF1”,“CF2”,…と対にして、当該1以上の暗号解除済みファイルを識別する暗号解除済みファイルID“DF1”,“DF2”,…が順次登録されていく。また、これに伴い、処理部13bは、暗号解除情報が有するフラグA1,A2,…を、オフからオンに順次変更していく。   According to this flowchart, when the first instruction is received for each of one or more encrypted files CF1, CF2,... Of one or more mails stored in the mail storage unit 111, the flag is turned off. Therefore, after the processing of steps S203 to S208, the target processing of step S209 is performed, so that one or more decrypted files for the one or more encrypted files CF1, CF2,. 113, and the correspondence information includes one or more encrypted files IDs “CF1”, “CF2”,... For identifying the one or more encrypted files CF1, CF2,. Decrypted file IDs “DF1”, “DF2”,... For identifying descrambled files are sequentially registered. As a result, the processing unit 13b sequentially changes the flags A1, A2,... Included in the descrambling information from off to on.

このため、2回目以降の指示が受け付けられたときには、フラグはオンなので、上記ステップS203〜S208の処理を経ることなく、ステップS209に進んで、暗号解除済みファイル格納部113に格納されている暗号解除済みファイルがオープンされるので、解除入力の再度の受け付けが不要になる。   For this reason, when the second and subsequent instructions are accepted, the flag is on, so that the process proceeds to step S209 without going through the processes of steps S203 to S208, and the encryption stored in the descrambled file storage unit 113 is processed. Since the canceled file is opened, it is not necessary to accept the cancellation input again.

以下、本実施の形態における暗号化メール処理装置1bの具体的な動作例について説明する。以下の動作は、一例に過ぎず、本願発明を何ら限定するものではない。   Hereinafter, a specific operation example of the encrypted mail processing apparatus 1b in the present embodiment will be described. The following operation is only an example and does not limit the present invention.

いま、メール格納部111には、実施の形態1におけるものと同様、2以上のメールM1,M2,…と、メールM1に添付されている暗号化された添付ファイル(暗号化ファイルCF1)と、メールM2に添付されている2以上の暗号化された添付ファイル(暗号化ファイルCF2,CF3,…)とが格納されている。   Now, in the mail storage unit 111, as in the first embodiment, two or more mails M1, M2,..., An encrypted attached file attached to the mail M1 (encrypted file CF1), Two or more encrypted attachment files (encrypted files CF2, CF3,...) Attached to the mail M2 are stored.

暗号解除済みファイル格納部113には、暗号化ファイルCF1,CF2に対応する暗号解除済みファイルDF1,DF2が格納されている。ただし、暗号化ファイルCF3に対応する暗号解除済みファイルDF3は、未だ格納されていない。   The decrypted file storage unit 113 stores decrypted files DF1 and DF2 corresponding to the encrypted files CF1 and CF2. However, the decrypted file DF3 corresponding to the encrypted file CF3 is not yet stored.

従って、現時点で、対応情報には、暗号化ファイルID“CF1”,“CF2”…と、暗号解除済みファイルID“DF1”,“DF2”との対が登録されている。   Therefore, at present, the correspondence information includes a pair of encrypted file IDs “CF1”, “CF2”... And decrypted file IDs “DF1”, “DF2”.

処理部13bは、実施の形態1におけるものと同様、入力受付部121がメール格納部111に格納されている暗号化ファイルCF1,CF2,CF3,…のいずれかに対し、解除入力(鍵、パスワード等)を受け付けた否か、についての判別を繰り返し行っている。   As in the first embodiment, the processing unit 13b receives a release input (key, password) for any of the encrypted files CF1, CF2, CF3,... Stored in the mail storage unit 111 by the input receiving unit 121. Etc.) is repeatedly determined.

入力受付部121が、暗号化ファイルCF3に対する解除入力I3を受け付けると、暗号解除部131は、当該解除入力I3を基に暗号化ファイルCF3に対する暗号解除を行い、蓄積部133bは、得られた暗号解除済みファイルDF3を暗号解除済みファイル格納部113に蓄積すると共に、対応情報に、暗号化ファイルID“CF3”と、暗号解除済みファイルID“DF3”との対をさらに登録する。   When the input receiving unit 121 receives the release input I3 for the encrypted file CF3, the descrambling unit 131 performs descrambling on the encrypted file CF3 based on the release input I3, and the accumulating unit 133b The decrypted file DF3 is accumulated in the decrypted file storage unit 113, and a pair of the encrypted file ID “CF3” and the decrypted file ID “DF3” is further registered in the correspondence information.

こうして、暗号解除済みファイル格納部113には、暗号化ファイルCF1,CF2,CF3に対応する暗号解除済みファイルDF1,DF2,DF3が格納され、対応情報には、暗号化ファイルID“CF1”,“CF2”,“CF3”と、暗号解除済みファイルID“DF1”,“DF2”,“DF3”との対が登録される結果となる。   Thus, the decrypted file storage unit 113 stores the decrypted files DF1, DF2, and DF3 corresponding to the encrypted files CF1, CF2, and CF3, and the correspondence information includes encrypted file IDs “CF1”, “CF1”. As a result, a pair of “CF2”, “CF3” and the decrypted file IDs “DF1”, “DF2”, “DF3” is registered.

また、処理部13bは、実施の形態1におけるものと同様、指示受付部122が、メール格納部111に格納されている暗号化ファイルCF1,CF2,CF3,…のうちいずれか1つを対象に、暗号解除しなければ行えない処理(例えば、検索処理、出力処理等のうちいずれか1つ)に関する指示を受け付けたか否か、についての判別も行っている。   Further, as in the first embodiment, the processing unit 13b is configured so that the instruction receiving unit 122 targets any one of the encrypted files CF1, CF2, CF3,... Stored in the mail storage unit 111. Further, it is also determined whether or not an instruction regarding a process (for example, any one of a search process and an output process) that cannot be performed without decryption is received.

例えば、指示受付部122が、暗号化ファイルCF1を対象とする検索処理に関する検索指示を受け付けると、ファイル処理部132bは、暗号解除済みファイル格納部113に格納されている暗号解除済みファイルDF1をオープンする。   For example, when the instruction receiving unit 122 receives a search instruction related to search processing for the encrypted file CF1, the file processing unit 132b opens the decrypted file DF1 stored in the decrypted file storage unit 113. To do.

なお、検索指示の対象が、未だ暗号解除されていない暗号化ファイルである場合、その暗号化ファイルはオープンされない。   Note that when the target of the search instruction is an encrypted file that has not been decrypted yet, the encrypted file is not opened.

また、一の検索指示の対象は、1つの暗号化ファイルとは限らず、2以上の暗号化ファイルであってもよい。一の検索指示の対象が2以上の暗号化ファイルである場合は、各暗号化ファイルに対して順次、または並列的に、上記と同様の処理が行われる。   One search instruction target is not limited to one encrypted file, but may be two or more encrypted files. When the target of one search instruction is two or more encrypted files, the same processing as described above is performed sequentially or in parallel on each encrypted file.

ファイル処理部132bは、こうしてオープンされた暗号解除済みファイルDF1が有する平文に対して検索処理を行う。   The file processing unit 132b performs a search process on the plain text included in the decrypted file DF1 thus opened.

また、指示受付部122が、例えば、暗号化ファイルCF3に対する閲覧のための出力指示を受け付けた場合、ファイル処理部132bは、暗号解除済みファイル格納部113に格納されている暗号解除済みファイルDF3をオープンし、ファイル処理部132bは、オープンされた暗号解除済みファイルD3が有する平文に対して出力処理を行うことできる。   For example, when the instruction receiving unit 122 receives an output instruction for browsing the encrypted file CF3, the file processing unit 132b reads the decrypted file DF3 stored in the decrypted file storage unit 113. The file processing unit 132b can perform output processing on the plain text included in the opened descrambled file D3.

以上、本実施の形態によれば、メールの添付ファイルであり、暗号化された添付ファイルに対し、暗号解除のための入力である解除入力を受け付ける入力受付部121と、解除入力を基に、暗号化された添付ファイルに対し、暗号解除を行う暗号解除部131と、暗号化された添付ファイルに対し、暗号解除しなければ行えない処理(目的処理)に関する指示を受け付ける指示受付部122と、添付ファイルに対して解除入力が受け付けられた後に当該添付ファイルがクローズされた状態で、指示を受け付けた場合に、暗号解除部131が解除入力を基に暗号解除を行って得られる暗号解除済みの添付ファイルに対して指示に対応する目的処理を行うファイル処理部132bとを具備する暗号化メール処理装置1bにより、暗号化された添付ファイルに対する解除入力の再度の受け付けが不要になる。その結果、解除入力を一度受け付けるだけで、暗号解除しなければ行えない処理を何度でも行うことができるので、例えば、ユーザの操作の煩雑さが軽減され、また、処理負荷も軽減され得る。   As described above, according to the present embodiment, an input reception unit 121 that receives a release input that is an input for descrambling an encrypted attachment file that is an attachment file of an email, and based on the release input, A descrambling unit 131 for performing descrambling on the encrypted attachment file, an instruction receiving unit 122 for accepting an instruction regarding processing (objective processing) that cannot be performed without decrypting the encrypted attachment file, Decryption completed by the descrambling unit 131 performing descrambling based on the release input when an instruction is received with the attached file being closed after the release input is received for the attached file Encrypted attachment by the encrypted mail processing device 1b including the file processing unit 132b that performs a target process corresponding to the instruction for the attached file Again of acceptance of the release input to the Airu it is not required. As a result, the processing that cannot be performed without decryption can be performed any number of times by accepting the cancellation input once. For example, the complexity of the user's operation can be reduced, and the processing load can also be reduced.

また、上記暗号化メール処理装置1bにおいて、暗号解除済みの添付ファイルを格納し得る暗号解除済みファイル格納部113と、暗号化された添付ファイルに対し暗号解除部131が暗号解除を行って得られる暗号解除済みの添付ファイルを、暗号化された添付ファイルに対応付けて暗号解除済みファイル格納部113に蓄積する蓄積部133bをさらに具備し、ファイル処理部132bは、指示の受け付けの時点で、暗号解除済みファイル格納部113に暗号解除済みの添付ファイルが格納されている場合に、暗号解除済みファイル格納部113に格納されている暗号解除済みの添付ファイルに対して処理を行うことにより、解除入力を一度受け付けると、その解除入力を基に暗号解除を行い、得られた暗号解除済みの添付ファイルを暗号解除済みファイル格納部113に蓄積し、それ以降は、指示の受け付けの度に、暗号解除済みファイル格納部113に格納されている暗号解除済みの添付ファイルをオープンするので、解除入力は一度だけ受け付ければよく、操作の煩雑さを軽減できる。また、暗号解除は一度だけ行えばよいので、処理負荷も軽減できる。さらには、暗号解除済みの添付ファイルを、元の暗号化された添付ファイル(元ファイル)とは別に蓄積する(つまり元ファイルも残す)ことで、例えば、元ファイルを転送する場合に、再度の暗号化を行う必要がなく、処理負荷を一層軽減できる。   In the encrypted mail processing apparatus 1b, the decrypted file storage unit 113 that can store the decrypted attachment file and the decryption unit 131 decrypt the encrypted attachment file. The storage unit 133b further stores the decrypted attached file in association with the encrypted attached file in the decrypted file storage unit 113, and the file processing unit 132b encrypts the attached file at the time of receiving the instruction. When the decrypted attachment file is stored in the decrypted file storage unit 113, the decryption input is performed by processing the decrypted attachment file stored in the decrypted file storage unit 113. Once received, the decryption is performed based on the cancellation input, and the resulting decrypted attachment is encrypted. Since it is accumulated in the unlocked file storage unit 113 and thereafter, the decrypted attached file stored in the decrypted file storage unit 113 is opened every time an instruction is accepted, so the cancel input is accepted only once. What is necessary is that the complexity of the operation can be reduced. In addition, since the descrambling needs to be performed only once, the processing load can be reduced. Furthermore, by accumulating the decrypted attachment separately from the original encrypted attachment (original file) (that is, leaving the original file), for example, when transferring the original file, It is not necessary to perform encryption, and the processing load can be further reduced.

なお、暗号解除済みファイル格納部113は、この実施の形態では、暗号化メール処理装置1自身が有する記憶媒体に格納されているが、例えば、メールサーバなどの外部装置が有する記憶媒体に格納されていてもよく、どこに格納されているかは問わない。   In this embodiment, the decrypted file storage unit 113 is stored in a storage medium included in the encrypted mail processing apparatus 1 itself, but is stored in a storage medium included in an external apparatus such as a mail server. It does not matter where it is stored.

暗号解除済みファイル格納部113が、外部装置が有する記憶媒体に格納されている場合、蓄積部133bは、暗号化された添付ファイルに対し暗号解除部131が暗号解除を行って得られる暗号解除済みの添付ファイルを、暗号化された添付ファイルに対応付けて暗号解除済みファイル格納部113に蓄積するよう、当該外部装置に依頼(要求)する。ファイル処理部132bは、指示の受け付けの時点で、暗号解除済みファイル格納部113に暗号解除済みの添付ファイルが格納されている場合に、暗号解除済みファイル格納部113に格納されている暗号解除済みの添付ファイルを外部サーバから取得し、取得した暗号解除済みの添付ファイルに対して処理を行う。   When the descrambled file storage unit 113 is stored in a storage medium included in the external device, the storage unit 133b is a descrambling unit obtained by the descrambling unit 131 decrypting the encrypted attached file. The external device is requested (requested) to store the attached file in the decrypted file storage unit 113 in association with the encrypted attached file. The file processing unit 132b receives the decrypted file stored in the decrypted file storage unit 113 when the decrypted attached file is stored in the decrypted file storage unit 113 at the time of receiving the instruction. The attached file is acquired from the external server, and the decrypted attached file is processed.

また、上記暗号化メール処理装置1bにおいて、メールを受信する受信部14と、メールを送信する送信部15とをさらに具備し、暗号化された添付ファイルは、受信部14が受信した受信メール、送信部15が送信しようとする未送信メール、または送信部15が送信したメールに対応する送信済みメール、のいずれかに添付されていることにより、受信メール、未送信メールまたは送信済みメールのいずれかに添付されている暗号化された添付ファイルを対象に、解除入力を一度受け付けるだけで、暗号解除しなければ行えない処理(例えば検索、出力等の処理)を何度でも行うことができる。   The encrypted mail processing apparatus 1b further includes a receiving unit 14 that receives a mail and a transmitting unit 15 that transmits the mail, and the encrypted attached file is a received mail received by the receiving unit 14, Either the received mail, the unsent mail or the sent mail is attached to either the unsent mail to be sent by the sending unit 15 or the sent mail corresponding to the mail sent by the sending unit 15 By accepting a release input once for the encrypted attached file attached to the crab, processing (for example, search, output, etc.) that cannot be performed without decryption can be performed any number of times.

なお、本実施の形態における暗号化メール処理装置1bを実現するソフトウェアは、コンピュータを上記各部(11b,12、13b,14,15,111,113,131,132b,133b,134)として機能させるためのプログラムである。   The software that realizes the encrypted mail processing apparatus 1b in the present embodiment causes the computer to function as the above-described units (11b, 12, 13b, 14, 15, 111, 113, 131, 132b, 133b, 134). It is a program.

なお、上記実施の形態2,3において、閲覧のための出力処理を行う場合は、(既に解除入力を受け付け済みであっても)解除入力を要求する一方、例えば検索処理など、出力以外の処理の場合は、暗号解除済みの添付ファイル(実施の形態2における入力格納部112に格納されている解除入力を基に暗号解除して得られる暗号解除済みファイル、または、実施の形態3における暗号解除済みファイル格納部113に格納されている暗号解除済みファイル)に対して検索等の処理を行うように、暗号化メール処理装置1a,1bを構成してもよい。以下、このような変形例について説明する。   In the second and third embodiments, when the output process for browsing is performed, the cancel input is requested (even if the cancel input has already been received), while the process other than the output such as the search process is performed. In the case of the decrypted attachment file (the decrypted file obtained by performing the decryption based on the decryption input stored in the input storage unit 112 in the second embodiment, or the decryption in the third embodiment) The encrypted mail processing devices 1a and 1b may be configured to perform processing such as search on the decrypted file stored in the completed file storage unit 113). Hereinafter, such a modification will be described.

(実施の形態2,3の変形例)   (Modification of Embodiments 2 and 3)

本変形例における暗号化メール処理装置1a,1bは、実施の形態2,3における暗号化メール処理装置1a,1bと同様の構成を有する。ただし、要求部134は、暗号化された添付ファイルに対する出力指示の受け付けの時点で、当該添付ファイルの暗号解除のための解除入力が受け付け済みである場合にも、当該添付ファイルの暗号解除のための解除入力を要求する。   The encrypted mail processing devices 1a and 1b in the present modification have the same configuration as the encrypted mail processing devices 1a and 1b in the second and third embodiments. However, the request unit 134 also performs decryption of the attached file even when a release input for decrypting the attached file has been accepted at the time of receiving an output instruction for the encrypted attached file. Request release input.

すなわち、この変形例の要求部134は、暗号化された添付ファイルに対する指示の受け付けの時点で、当該添付ファイルに対する解除入力が受け付け済みである場合、当該指示が出力処理(第一の処理)を行うための出力指示(第一指示)であれば、解除入力を要求する一方、当該指示が検索処理(第一の処理以外の第二の処理)を行うための検索指示(第二指示)であれば、解除入力を要求しないことを特徴としている。   That is, the request unit 134 of this modification example, when the release input for the attached file has been received at the time of receiving the instruction for the encrypted attached file, the instruction performs the output process (first process). If it is an output instruction (first instruction) to perform, a release input is requested, while the instruction is a search instruction (second instruction) for performing a search process (second process other than the first process). If there is, the release input is not requested.

次に、本変形例における暗号化メール処理装置1a,1bの動作が、実施の形態2,3における暗号化メール処理装置1a,1bの動作と異なるのは、基本的にはステップS209の目的処理だけである。   Next, the operations of the encrypted mail processing devices 1a and 1b in the present modification are different from the operations of the encrypted mail processing devices 1a and 1b in the second and third embodiments, basically the purpose processing in step S209. Only.

図8は、本変形例における目的処理の詳細に関するフローチャートである。   FIG. 8 is a flowchart regarding the details of the objective process in the present modification.

(ステップS801)ファイル処理部132a,132bは、当該指示が閲覧のための出力指示であるか否かを判別する。   (Step S801) The file processing units 132a and 132b determine whether or not the instruction is an output instruction for browsing.

当該指示が閲覧のための出力指示である場合はステップS802に進み、当該指示が閲覧のための出力指示でない(例えば検索指示など、出力以外の指示である)場合はステップS811に進む。   If the instruction is an output instruction for browsing, the process proceeds to step S802. If the instruction is not an output instruction for browsing (for example, an instruction other than an output such as a search instruction), the process proceeds to step S811.

(ステップS802)要求部134は、当該暗号化ファイルに対する解除入力(鍵、パスワード等)を、ディスプレイ等の出力デバイスを介してユーザに要求する。   (Step S802) The request unit 134 requests the user to input a release (key, password, etc.) for the encrypted file via an output device such as a display.

(ステップS803)処理部13a,13bは、当該要求に対する解除入力を入力受付部121が受け付けたか否かを判別する。   (Step S803) The processing units 13a and 13b determine whether or not the input receiving unit 121 has received a cancel input for the request.

当該要求に対する解除入力を入力受付部121が受け付けた場合はステップS804に進み、受け付けていない場合は同様の判別を繰り返す。なお、未入力の期間が一定時間を超えた場合は、処理部13a,13bがタイムアウトと判断し、図2のフローチャートにリターンしてもよい。   If the input receiving unit 121 receives a cancel input for the request, the process proceeds to step S804. If not received, the same determination is repeated. If the non-input period exceeds a certain time, the processing units 13a and 13b may determine that a timeout has occurred and return to the flowchart of FIG.

(ステップS804)暗号解除部131a,131は、当該解除入力を基に、当該暗号化ファイルに対し暗号解除を行う。   (Step S804) The descrambling units 131a and 131 perform descrambling on the encrypted file based on the release input.

(ステップS805)処理部13a,13bは、暗号解除部131a,131による暗号解除が成功したか否かを判別する。   (Step S805) The processing units 13a and 13b determine whether or not descrambling by the descrambling units 131a and 131 is successful.

暗号解除部131a,131による暗号解除が成功した場合はステップS806に進み、成功しなかった場合はステップS802に戻る。   If the descrambling by the descrambling units 131a and 131 is successful, the process proceeds to step S806, and if not successful, the process returns to step S802.

(ステップS806)処理部13a,13bは、実施の形態2,3におけるものと同様の再入力不要化処理を実行する。   (Step S806) The processing units 13a and 13b execute re-input unnecessary processing similar to that in the second and third embodiments.

(ステップS807)ファイル処理部132a,132bは、当該暗号化ファイルに対応する暗号解除済みの添付ファイル(実施の形態2における入力格納部112に格納されている解除入力を基に暗号解除して得られる暗号解除済みファイル、または、実施の形態3における暗号解除済みファイル格納部113に格納されている暗号解除済みファイル)をオープンする。   (Step S807) The file processing units 132a and 132b obtain the decrypted attached file corresponding to the encrypted file (obtained by performing the descrambling based on the release input stored in the input storage unit 112 in the second embodiment). The decrypted file to be decrypted or the decrypted file stored in the decrypted file storage unit 113 in the third embodiment) is opened.

(ステップS808)処理部13a,13bは、ディスプレイ等の出力デバイスを介して、当該暗号化ファイルの閲覧のための出力処理を行う。これにより、例えばディスプレイに、当該暗号化ファイルに対応する暗号解除済み添付ファイルが有する平文が表示される。   (Step S808) The processing units 13a and 13b perform output processing for browsing the encrypted file via an output device such as a display. Thereby, for example, the plaintext of the decrypted attached file corresponding to the encrypted file is displayed on the display.

(ステップS809)処理部13a,13bは、格納部11に格納されている暗号解除情報が有する、当該暗号化ファイルを識別する暗号化ファイルIDに対応するフラグをオンにする。   (Step S809) The processing units 13a and 13b turn on the flag corresponding to the encrypted file ID for identifying the encrypted file, which the descrambling information stored in the storage unit 11 has.

(ステップS810)ファイル処理部132a,132bは、当該暗号解除済みの添付ファイルをクローズする。   (Step S810) The file processing units 132a and 132b close the decrypted attached file.

その後、図2のフローチャートにリターンする。   Thereafter, the process returns to the flowchart of FIG.

(ステップS811)ファイル処理部132a,132bは、当該暗号化ファイルに対応する暗号解除済みの添付ファイル(実施の形態2における入力格納部112に格納されている解除入力を基に暗号解除して得られる暗号解除済みファイル、または、実施の形態3における暗号解除済みファイル格納部113に格納されている暗号解除済みファイル)をオープンする。   (Step S811) The file processing units 132a and 132b decrypt the attached file corresponding to the encrypted file (obtained by performing the descrambling based on the cancel input stored in the input storage unit 112 in the second embodiment). The decrypted file to be decrypted or the decrypted file stored in the decrypted file storage unit 113 in the third embodiment) is opened.

(ステップS812)ファイル処理部132a,132bは、暗号解除済みの添付ファイルが有する平文に対し、当該指示に対応する処理(例えば検索処理など、出力以外の処理)を実行する。   (Step S812) The file processing units 132a and 132b execute processing corresponding to the instruction (for example, processing other than output, such as search processing) for the plain text included in the decrypted attached file.

(ステップS813)ファイル処理部132a,132bは、当該暗号解除済みの添付ファイルをクローズする。   (Step S813) The file processing sections 132a and 132b close the decrypted attached file.

その後、図2のフローチャートにリターンする。   Thereafter, the process returns to the flowchart of FIG.

以上、本変形例によれば、実施の形態2,3の暗号化メール処理装置1a,1bにおいて、指示は、暗号化された添付ファイルに対する閲覧のための出力処理に関する出力指示(第一指示)、または暗号化された添付ファイルに対する検索処理(第一の処理以外の第二の処理)に関する指示(第二指示)であり、出力指示(第一指示)の受け付けの時点で解除入力が受け付け済みである場合にも解除入力を要求する要求部134をさらに具備し、ファイル処理部132a,132bは、出力指示(第一指示)の受け付けに応じて、暗号解除部131a,131が要求に対する解除入力を基に暗号解除を行って得られる暗号解除済みの添付ファイルに対して出力処理(第一処理)を行い、検索指示(第二指示)の受け付けに応じて、暗号解除部131a,131が要求に対する解除入力を基に暗号解除を行って得られる暗号解除済みの添付ファイルに対して検索処理(第二の処理)を行うことにより、出力指示(第一指示)に対しては、暗号解除のための解除入力を要求し、この要求に対する解除入力を基に暗号解除を行うので、添付ファイルの第三者による閲覧を防止(使用を抑制)できる。他方、検索指示(第二指示)に対しては、かかる要求および当該要求に対する解除入力の受け付けなしで、暗号解除済みの添付ファイルに対して検索処理を行うので、ユーザの操作の煩雑さを軽減できる。   As described above, according to the present modification, in the encrypted mail processing devices 1a and 1b according to the second and third embodiments, the instruction is an output instruction (first instruction) related to an output process for viewing an encrypted attached file. Or an instruction (second instruction) related to the search process (second process other than the first process) for the encrypted attached file, and the release input has been accepted at the time of receiving the output instruction (first instruction) The file processing units 132a and 132b further include a request unit 134 for requesting a release input, and the descrambling units 131a and 131 receive a release input for the request in response to receiving an output instruction (first instruction). Output processing (first processing) is performed on the decrypted attached file obtained by performing descrambling on the basis of the descrambling unit, and the descrambling unit is received in response to acceptance of the search instruction (second instruction). By performing a search process (second process) on a decrypted attached file obtained by performing decryption on the basis of a cancellation input to the request by 31a, 131, an output instruction (first instruction) Requests decryption input for descrambling and performs descrambling based on the cancel input in response to this request, so that it is possible to prevent (suppress use) the attached file from being viewed by a third party. On the other hand, for the search instruction (second instruction), search processing is performed on the decrypted attached file without accepting the request and the release input for the request, thereby reducing the complexity of the user's operation. it can.

図9は、上記各実施の形態および変形例に記したプログラムを実行して、暗号化メール処理装置1,1a,1bを実現するコンピュータシステム900の外観の一例を示す模式図である。上記実施の形態は、コンピュータハードウェア及びその上で実行されるコンピュータプログラムによって実現されうる。   FIG. 9 is a schematic diagram showing an example of the external appearance of a computer system 900 that implements the encrypted mail processing apparatuses 1, 1a, 1b by executing the programs described in the above embodiments and modifications. The above-described embodiment can be realized by computer hardware and a computer program executed on the computer hardware.

図9において、コンピュータシステム900は、CD−ROMドライブ905を含むコンピュータ901と、キーボード902と、マウス903と、ディスプレイ904とを備える。なお、キーボード902やマウス903やディスプレイ904をも含むシステム全体をコンピュータと呼んでもよい。   In FIG. 9, the computer system 900 includes a computer 901 including a CD-ROM drive 905, a keyboard 902, a mouse 903, and a display 904. Note that the entire system including the keyboard 902, the mouse 903, and the display 904 may be called a computer.

図10は、コンピュータシステム900の内部構成を示す図である。図10において、コンピュータ901は、CD−ROMドライブ905に加えて、MPU(Micro Processing Unit)911と、ブートアッププログラム等のプログラムを記憶するためのROM912と、MPU911に接続され、アプリケーションプログラムの命令を一時的に記憶すると共に、一時記憶空間を提供するRAM913と、アプリケーションプログラム、システムプログラム、及びデータを記憶するハードディスク914と、MPU911、ROM912等を相互に接続するバス915と、インターネット等のネットワークへの接続を提供するネットワークカード916と、を備える。   FIG. 10 is a diagram showing an internal configuration of the computer system 900. In FIG. 10, in addition to the CD-ROM drive 905, a computer 901 is connected to an MPU (Micro Processing Unit) 911, a ROM 912 for storing a program such as a bootup program, and the MPU 911, and receives instructions of an application program. A RAM 913 that temporarily stores and provides a temporary storage space, a hard disk 914 that stores application programs, system programs, and data, a bus 915 that interconnects the MPU 911, the ROM 912, and the like, and a network such as the Internet A network card 916 for providing connection.

コンピュータシステム900に、暗号化メール処理装置1,1a,1bの機能を実行させるプログラムは、CD−ROM921に記憶されて、CD−ROMドライブ905に挿入され、ハードディスク914に転送されてもよい。これに代えて、そのプログラムは、インターネット等のネットワークを介してコンピュータ901に送信され、ハードディスク914に記憶されてもよい。プログラムは、実行の際にRAM913にロードされる。なお、プログラムは、CD−ROM921、またはネットワークから直接、ロードされてもよい。また、CD−ROM921に代えて他の記録媒体(例えば、DVDやメモリカード等)を介して、プログラムがコンピュータシステム900に読み込まれてもよい。   A program that causes the computer system 900 to execute the functions of the encrypted mail processing devices 1, 1 a, and 1 b may be stored in the CD-ROM 921, inserted into the CD-ROM drive 905, and transferred to the hard disk 914. Alternatively, the program may be transmitted to the computer 901 via a network such as the Internet and stored in the hard disk 914. The program is loaded into the RAM 913 when executed. The program may be loaded directly from the CD-ROM 921 or the network. Further, the program may be read into the computer system 900 via another recording medium (for example, a DVD or a memory card) instead of the CD-ROM 921.

プログラムは、コンピュータの詳細を示す901に、暗号化メール処理装置1,1a,1bの機能を実行させるオペレーティングシステム(OS)、またはサードパーティプログラム等を必ずしも含んでいなくてもよい。プログラムは、制御された態様で適切な機能やモジュールを呼び出し、所望の結果が得られるようにする命令の部分のみを含んでいてもよい。コンピュータシステム900がどのように動作するのかについては周知であり、詳細な説明は省略する。   The program does not necessarily include an operating system (OS) or a third-party program that executes the functions of the encrypted mail processing apparatuses 1, 1a, and 1b in 901 indicating the details of the computer. The program may include only a part of an instruction that calls an appropriate function or module in a controlled manner and obtains a desired result. How the computer system 900 operates is well known and will not be described in detail.

なお、暗号化メール処理装置1,1a,1bは、上記のような据え置き型のコンピュータシステム900に限らず、例えばスマートフォンやタブレット端末やノートPCといった携帯型のコンピュータシステムで実現されてもよい。この場合、図16および図17に記載のハードウェアのうち、ハードディスク914、CD−ROMドライブ905およびCD-ROM921は、例えば、フラッシュメモリ、メモリカードスロットおよびメモリカードにそれぞれ置き換えられてよいし、また、キーボード902およびマウス903は、例えばタッチパネルへの置き換えが可能である。   The encrypted mail processing devices 1, 1a, 1b are not limited to the stationary computer system 900 as described above, and may be realized by a portable computer system such as a smartphone, a tablet terminal, or a notebook PC. 16 and 17, the hard disk 914, the CD-ROM drive 905, and the CD-ROM 921 may be replaced with, for example, a flash memory, a memory card slot, and a memory card, respectively. The keyboard 902 and the mouse 903 can be replaced with a touch panel, for example.

なお、上記各実施の形態および変形例に記したプログラムにおいて、情報を送信する送信ステップや、情報を受信する受信ステップなどでは、ハードウェア(ネットワークカードなど)のみによって行われる処理は含まれない。   In the programs described in the above embodiments and modifications, the transmission step for transmitting information and the reception step for receiving information do not include processing performed only by hardware (such as a network card).

また、プログラムを実行するコンピュータは、単数であってもよく、複数であってもよい。すなわち、集中処理を行ってもよく、あるいは分散処理を行ってもよい。   Further, the computer that executes the program may be singular or plural. That is, centralized processing may be performed, or distributed processing may be performed.

また、上記各実施の形態および変形例において、一の装置に存在する2以上の通信手段(送信部15、受信部14など)は、物理的に一の媒体で実現されてもよいことはいうまでもない。   Further, in each of the above embodiments and modifications, it can be said that two or more communication means (such as the transmission unit 15 and the reception unit 14) existing in one apparatus may be physically realized by one medium. Not too long.

また、上記各実施の形態および変形例において、各処理(各機能)は、単一の装置(システム)によって集中処理されることによって実現されてもよく、あるいは、複数の装置によって分散処理されることによって実現されてもよい。   In each of the above embodiments and modifications, each processing (each function) may be realized by centralized processing by a single device (system), or distributed processing by a plurality of devices. May be realized.

本発明は、以上の実施の形態に限定されることなく、種々の変更が可能であり、それらも本発明の範囲内に包含されるものであることは言うまでもない。   The present invention is not limited to the above-described embodiments, and various modifications are possible, and it goes without saying that these are also included in the scope of the present invention.

以上のように、本発明にかかる暗号化メール処理装置等は、暗号化された添付ファイルに対し、暗号解除のための入力の再度の受け付けを不要化できるので、例えば、ユーザの操作の煩雑さが軽減され、また、処理負荷も軽減され得るという効果を有し、暗号化メール処理装置等として有用である。   As described above, the encrypted mail processing apparatus according to the present invention can eliminate the need for re-accepting input for decryption of an encrypted attached file. For example, the user's operation is complicated. And the processing load can be reduced, which is useful as an encrypted mail processing apparatus.

1、1a、1b 暗号化メール処理装置
11、11a、11b 格納部
12 受付部
13、13a、13b 処理部
14 受信部
15 送信部
111 メール格納部
112 入力格納部
113 暗号解除済みファイル格納部
121 入力受付部
122 指示受付部
131、131a 暗号解除部
132、132a、132b ファイル処理部
133、133a、133b 蓄積部
134 要求部
1, 1a, 1b Encrypted mail processing device 11, 11a, 11b Storage unit 12 Reception unit 13, 13a, 13b Processing unit 14 Reception unit 15 Transmission unit 111 Mail storage unit 112 Input storage unit 113 Decrypted file storage unit 121 Input Reception unit 122 Instruction reception unit 131, 131a Decryption unit 132, 132a, 132b File processing unit 133, 133a, 133b Storage unit 134 Request unit

Claims (9)

メールの添付ファイルであり、暗号化された添付ファイルに対し、暗号解除のための入力である解除入力を受け付ける入力受付部と、
前記解除入力を基に、前記暗号化された添付ファイルに対し、暗号解除を行う暗号解除部と、
前記暗号化された添付ファイルに対し、暗号解除しなければ行えない処理に関する指示を受け付ける指示受付部と、
前記添付ファイルに対して解除入力が受け付けられた後に当該添付ファイルがクローズされた状態で、前記指示が受け付けられた場合に、前記暗号解除部が当該解除入力を基に暗号解除を行って得られる暗号解除済みの添付ファイルに対して前記指示に対応する処理を行うファイル処理部とを具備する暗号化メール処理装置。
An input receiving unit that receives a release input that is an input for descrambling an encrypted attachment that is an attachment of an email;
A descrambling unit for performing descrambling on the encrypted attached file based on the release input;
An instruction receiving unit that receives an instruction regarding processing that cannot be performed unless the encrypted attachment is decrypted;
Obtained by the descrambling unit performing descrambling based on the release input when the instruction is received with the attached file being closed after the release input is received for the attached file An encrypted mail processing apparatus comprising: a file processing unit that performs a process corresponding to the instruction on a decrypted attached file.
格納されているメールが有する暗号化された添付ファイルに対し前記暗号解除部が暗号解除を行って得られる暗号解除済みの添付ファイルを、当該暗号化された添付ファイルに上書きする蓄積部とをさらに具備し、
前記ファイル処理部は、
前記指示の受け付けの時点で、前記格納されているメールが前記暗号解除済みの添付ファイルを有する場合に、当該暗号解除済みの添付ファイルに対して前記指示に対応する処理を行う請求項1記載の暗号化メール処理装置。
A storage unit for overwriting the decrypted attachment file obtained by decrypting the encrypted attachment file included in the stored mail with the decrypted attachment file; Equipped,
The file processing unit
The process according to claim 1, wherein when the stored mail has the decrypted attachment file at the time of receiving the instruction, processing corresponding to the instruction is performed on the decrypted attachment file. Encrypted mail processing device.
前記暗号化された添付ファイルに対し前記入力受付部が受け付けた解除入力を、当該暗号化された添付ファイルに対応付けて蓄積する蓄積部とをさらに具備し、
前記暗号解除部は、前記指示の受け付けの時点で前記解除入力が格納されている場合に、当該格納されている解除入力を基に、前記暗号化された添付ファイルに対し暗号解除を行い、
前記ファイル処理部は、前記暗号解除部が前記格納されている解除入力を基に暗号解除を行って得られる暗号解除済みの添付ファイルに対して前記指示に対応する処理を行う請求項1記載の暗号化メール処理装置。
A storage unit for storing the cancellation input received by the input receiving unit with respect to the encrypted attachment file in association with the encrypted attachment file;
The descrambling unit performs descrambling on the encrypted attached file based on the stored release input when the release input is stored at the time of receiving the instruction,
2. The file processing unit according to claim 1, wherein the descrambling unit performs processing corresponding to the instruction on a decrypted attached file obtained by performing descrambling based on the stored release input. Encrypted mail processing device.
前記暗号化された添付ファイルに対し前記暗号解除部が暗号解除を行って得られる暗号解除済みの添付ファイルを、当該暗号化された添付ファイルに対応付けて蓄積する蓄積部をさらに具備し、
前記ファイル処理部は、前記指示の受け付けの時点で、前記暗号解除済みの添付ファイルが格納されている場合に、当該格納されている暗号解除済みの添付ファイルに対して前記指示に対応する処理を行う請求項1記載の暗号化メール処理装置。
A storage unit for storing the decrypted attachment file obtained by performing descrambling on the encrypted attachment file in association with the encrypted attachment file;
When the decrypted attached file is stored at the time of receiving the instruction, the file processing unit performs a process corresponding to the instruction on the stored decrypted attached file. The encrypted mail processing apparatus according to claim 1, wherein the encrypted mail processing apparatus is performed.
前記指示は、前記暗号化された添付ファイルに対する第一の処理に関する第一指示、または前記暗号化された添付ファイルに対する第一の処理以外の第二の処理に関する第二指示であり、
前記第一指示の受け付けの時点で前記解除入力が受け付け済みである場合にも前記解除入力を要求する要求部をさらに具備し、
前記ファイル処理部は、
前記第一指示の受け付けに応じて、前記暗号解除部が前記要求に対する前記解除入力を基に暗号解除を行って得られる暗号解除済みの添付ファイルに対して第一の処理を行い、
前記第二指示の受け付けに応じて、前記格納されている暗号解除済みの添付ファイル、または前記暗号解除部が前記格納されている解除入力を基に暗号解除を行って得られる暗号解除済みの添付ファイル、に対して第二の処理を行う請求項3または請求項4記載の暗号化メール処理装置。
The instruction is a first instruction related to a first process for the encrypted attachment file, or a second instruction related to a second process other than the first process for the encrypted attachment file,
Further comprising a request unit that requests the release input even when the release input has been received at the time of receiving the first instruction,
The file processing unit
In response to accepting the first instruction, the descrambling unit performs a first process on the decrypted attached file obtained by performing descrambling based on the release input for the request,
In accordance with acceptance of the second instruction, the stored decrypted attachment file or the decrypted attachment obtained by the descrambling unit performing decryption based on the stored release input The encrypted mail processing apparatus according to claim 3 or 4, wherein the second process is performed on the file.
前記第一指示は出力指示であり、
前記第二指示は検索指示であり、
前記第一の処理は出力処理であり、
前記第二の処理は検索処理である請求項5記載の暗号化メール処理装置。
The first instruction is an output instruction;
The second instruction is a search instruction;
The first process is an output process,
6. The encrypted mail processing apparatus according to claim 5, wherein the second process is a search process.
メールを受信する受信部と、
メールを送信する送信部とをさらに具備し、
前記暗号化された添付ファイルは、前記受信部が受信した受信メール、前記送信部が送信しようとする未送信メール、または前記送信部が送信したメールに対応する送信済みメール、のいずれかに添付されている、請求項1から請求項6いずれか一項に記載の暗号化メール処理装置。
A receiver for receiving mail;
A transmission unit for transmitting mail,
The encrypted attached file is attached to any of the received mail received by the receiving unit, the unsent mail to be transmitted by the transmitting unit, or the transmitted mail corresponding to the mail transmitted by the transmitting unit. The encrypted mail processing apparatus according to claim 1, wherein the encrypted mail processing apparatus is used.
入力受付部、暗号解除部、指示受付部およびファイル処理部によって行われる暗号化メール処理方法であって、
前記入力受付部が、メールの添付ファイルであり、暗号化された添付ファイルに対し、暗号解除のための入力である解除入力を受け付ける入力受付ステップと、
前記暗号解除部が、前記解除入力を基に、前記暗号化された添付ファイルに対し、暗号解除を行う暗号解除ステップと、
前記指示受付部が、前記暗号化された添付ファイルに対し、暗号解除しなければ行えない処理に関する指示を受け付ける指示受付ステップと、
前記ファイル処理部が、前記添付ファイルに対して解除入力が受け付けられた後に当該添付ファイルがクーローズされた状態で、前記指示が受け付けられた場合に、前記暗号解除部が当該解除入力を基に暗号解除を行って得られる暗号解除済みの添付ファイルに対して前記指示に対応する処理を行うファイル処理ステップとを含む、暗号化メール処理方法。
An encrypted mail processing method performed by an input receiving unit, a descrambling unit, an instruction receiving unit, and a file processing unit,
An input receiving step in which the input receiving unit is a mail attachment file, and receives a release input that is an input for descrambling the encrypted attachment file;
A descrambling step in which the descrambling unit performs descrambling on the encrypted attached file based on the release input;
An instruction receiving step in which the instruction receiving unit receives an instruction regarding processing that cannot be performed unless the encrypted attachment is decrypted;
When the file processing unit receives a release input for the attached file and then receives the instruction in a state where the attached file is cooled, the descrambling unit encrypts based on the release input. A file processing step of performing a process corresponding to the instruction on the decrypted attached file obtained by performing the decryption.
コンピュータを、
メールの添付ファイルであり、暗号化された添付ファイルに対し、暗号解除のための入力である解除入力を受け付ける入力受付部と、
前記解除入力を基に、前記暗号化された添付ファイルに対し、暗号解除を行う暗号解除部と、
前記暗号化された添付ファイルに対し、暗号解除しなければ行えない処理に関する指示を受け付ける指示受付部と、
前記添付ファイルに対して解除入力が受け付けられた後に当該添付ファイルがクーローズされた状態で、前記指示が受け付けられた場合に、前記暗号解除部が当該解除入力を基に暗号解除を行って得られる暗号解除済みの添付ファイルに対して前記指示に対応する処理を行うファイル処理部として機能させるためのプログラム。
Computer
An input receiving unit that receives a release input that is an input for descrambling an encrypted attachment that is an attachment of an email;
A descrambling unit for performing descrambling on the encrypted attached file based on the release input;
An instruction receiving unit that receives an instruction regarding processing that cannot be performed unless the encrypted attachment is decrypted;
Obtained by the descrambling unit performing descrambling based on the release input when the instruction is received in a state where the attached file is cooled after the release input is received for the attached file A program for functioning as a file processing unit that performs processing corresponding to the instruction on a decrypted attached file.
JP2016053297A 2016-03-17 2016-03-17 Encrypted mail processing device, encrypted mail processing method and program Active JP6674296B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2016053297A JP6674296B2 (en) 2016-03-17 2016-03-17 Encrypted mail processing device, encrypted mail processing method and program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2016053297A JP6674296B2 (en) 2016-03-17 2016-03-17 Encrypted mail processing device, encrypted mail processing method and program

Publications (2)

Publication Number Publication Date
JP2017167871A true JP2017167871A (en) 2017-09-21
JP6674296B2 JP6674296B2 (en) 2020-04-01

Family

ID=59913455

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2016053297A Active JP6674296B2 (en) 2016-03-17 2016-03-17 Encrypted mail processing device, encrypted mail processing method and program

Country Status (1)

Country Link
JP (1) JP6674296B2 (en)

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002281015A (en) * 2001-03-16 2002-09-27 Nec Corp Information rental safe and method for controlling the same, and ciphering/deciphering device and its control program
JP2009510628A (en) * 2005-09-27 2009-03-12 モルガン・スタンレー Processing of protective electronic communication
JP2009163525A (en) * 2008-01-08 2009-07-23 Hitachi Ltd Method for transmitting e-mail
JP2013140553A (en) * 2011-12-08 2013-07-18 Canon Marketing Japan Inc Information processing apparatus, information processing method, and program
JP2013235555A (en) * 2011-12-08 2013-11-21 Canon Marketing Japan Inc Information processing device, information processing method and program

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002281015A (en) * 2001-03-16 2002-09-27 Nec Corp Information rental safe and method for controlling the same, and ciphering/deciphering device and its control program
JP2009510628A (en) * 2005-09-27 2009-03-12 モルガン・スタンレー Processing of protective electronic communication
JP2009163525A (en) * 2008-01-08 2009-07-23 Hitachi Ltd Method for transmitting e-mail
JP2013140553A (en) * 2011-12-08 2013-07-18 Canon Marketing Japan Inc Information processing apparatus, information processing method, and program
JP2013235555A (en) * 2011-12-08 2013-11-21 Canon Marketing Japan Inc Information processing device, information processing method and program

Also Published As

Publication number Publication date
JP6674296B2 (en) 2020-04-01

Similar Documents

Publication Publication Date Title
US10515227B2 (en) Encrypted collaboration system and method
EP3338401B1 (en) Systems and methods for data loss prevention while preserving privacy
KR101387600B1 (en) Electronic file sending method
TW202031010A (en) Data storage method and device, and apparatus
Fauziah et al. Design and implementation of AES and SHA-256 cryptography for securing multimedia file over android chat application
EP4147150A1 (en) Using keyboard app to encrypt e-mail and other digital data
JP6092057B2 (en) File access control device, file access control program, and file access control method
JP2018073064A (en) File division and combination system and method thereof
JP3537959B2 (en) Information decryption device
JP6064511B2 (en) Information processing apparatus, information processing system, information processing method, and program
KR101485968B1 (en) Method for accessing to encoded files
Koh et al. Why Joanie can encrypt: Easy email encryption with easy key management
JP6674296B2 (en) Encrypted mail processing device, encrypted mail processing method and program
KR20170081506A (en) Apparatus and method for data storage using partial data encryption
JP4929826B2 (en) E-mail creation device and program
JP2005275112A (en) Encryption/decryption system
Alatawi et al. Exploring Encrypted Keyboards to Defeat Client-Side Scanning in End-to-End Encryption Systems
JP6167598B2 (en) Information processing apparatus, information processing method, and computer program
JP2005326933A (en) Electronic mail transmission/reception method and electronic mail transmission/reception system
JP6417813B2 (en) E-mail relay device, e-mail system and program
Tharunraj et al. Private Messaging Service using AES Encryption and Toxicity Detection
JP6357405B2 (en) Encryption processing apparatus, encryption processing system, and encryption processing method
Tan et al. JAMBU_CHAT: An Online Chat Application for Android Smartphone
US9397859B2 (en) Sideband control of e-mail message decryption
NZ731490B2 (en) Encrypted collaboration system and method

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20190225

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20191129

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20191213

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20200205

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20200221

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20200306

R150 Certificate of patent or registration of utility model

Ref document number: 6674296

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250