JP2018061171A - 暗号化システム、暗号化方法、暗号化装置および暗号化プログラム - Google Patents
暗号化システム、暗号化方法、暗号化装置および暗号化プログラム Download PDFInfo
- Publication number
- JP2018061171A JP2018061171A JP2016198455A JP2016198455A JP2018061171A JP 2018061171 A JP2018061171 A JP 2018061171A JP 2016198455 A JP2016198455 A JP 2016198455A JP 2016198455 A JP2016198455 A JP 2016198455A JP 2018061171 A JP2018061171 A JP 2018061171A
- Authority
- JP
- Japan
- Prior art keywords
- encryption
- data
- dictionary
- unit
- encoding
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/606—Protecting data by securing the transmission between two devices or processes
- G06F21/608—Secure printing
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/602—Providing cryptographic facilities or services
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
- G06F21/6218—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
- G06F21/6245—Protecting personal data, e.g. for financial or medical purposes
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/70—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
- G06F21/82—Protecting input, output or interconnection devices
- G06F21/84—Protecting input, output or interconnection devices output devices, e.g. displays or monitors
-
- G—PHYSICS
- G09—EDUCATION; CRYPTOGRAPHY; DISPLAY; ADVERTISING; SEALS
- G09C—CIPHERING OR DECIPHERING APPARATUS FOR CRYPTOGRAPHIC OR OTHER PURPOSES INVOLVING THE NEED FOR SECRECY
- G09C1/00—Apparatus or methods whereby a given sequence of signs, e.g. an intelligible text, is transformed into an unintelligible sequence of signs by transposing the signs or groups of signs or by replacing them by others according to a predetermined system
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2209/00—Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
- H04L2209/16—Obfuscation or hiding, e.g. involving white box
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04N—PICTORIAL COMMUNICATION, e.g. TELEVISION
- H04N1/00—Scanning, transmission or reproduction of documents or the like, e.g. facsimile transmission; Details thereof
- H04N1/32—Circuits or arrangements for control or supervision between transmitter and receiver or between image input and image output device, e.g. between a still-image camera and its memory or between a still-image camera and a printer device
- H04N1/32101—Display, printing, storage or transmission of additional information, e.g. ID code, date and time or title
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04N—PICTORIAL COMMUNICATION, e.g. TELEVISION
- H04N2201/00—Indexing scheme relating to scanning, transmission or reproduction of documents or the like, and to details thereof
- H04N2201/32—Circuits or arrangements for control or supervision between transmitter and receiver or between image input and image output device, e.g. between a still-image camera and its memory or between a still-image camera and a printer device
- H04N2201/3201—Display, printing, storage or transmission of additional information, e.g. ID code, date and time or title
- H04N2201/3204—Display, printing, storage or transmission of additional information, e.g. ID code, date and time or title of data relating to a user, sender, addressee, machine or electronic recording medium
- H04N2201/3205—Display, printing, storage or transmission of additional information, e.g. ID code, date and time or title of data relating to a user, sender, addressee, machine or electronic recording medium of identification information, e.g. name or ID code
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04N—PICTORIAL COMMUNICATION, e.g. TELEVISION
- H04N2201/00—Indexing scheme relating to scanning, transmission or reproduction of documents or the like, and to details thereof
- H04N2201/32—Circuits or arrangements for control or supervision between transmitter and receiver or between image input and image output device, e.g. between a still-image camera and its memory or between a still-image camera and a printer device
- H04N2201/3201—Display, printing, storage or transmission of additional information, e.g. ID code, date and time or title
- H04N2201/328—Processing of the additional information
- H04N2201/3281—Encryption; Ciphering
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Physics & Mathematics (AREA)
- Computer Hardware Design (AREA)
- General Health & Medical Sciences (AREA)
- Health & Medical Sciences (AREA)
- Bioethics (AREA)
- Computer Security & Cryptography (AREA)
- Software Systems (AREA)
- General Engineering & Computer Science (AREA)
- Medical Informatics (AREA)
- Databases & Information Systems (AREA)
- Document Processing Apparatus (AREA)
- Storage Device Security (AREA)
Abstract
Description
最初に、図1を用いて、機密情報を含んだテキストファイルの符号化および復号化の概要について説明する。以下では、帳票を印刷するシステムに適用した場合を例に説明する。図1は、帳票を印刷する流れを概略的に示した図である。図1には、基幹システム11と、2つ印刷拠点12(12A、12B)が示されている。基幹システム11には、機密情報が格納されたDB(database)13と、機密情報以外の情報が格納されたDB14とを有する。DB13には、社員番号に対応づけて、機密情報として、社員のマイナンバーが格納されている。DB14には、社員番号に対応づけて社員の氏名、性別などが格納されている。
次に、各装置の構成について説明する。最初に、暗号化装置50の構成について説明する。図2は、暗号化装置50の構成の一例を示す図である。暗号化装置50は、圧縮や暗号化などの符号化を行う装置である。暗号化装置50は、例えば、パーソナルコンピュータ、サーバコンピュータなどのコンピュータや、タブレット端末、スマートフォンなどの情報処理装置である。例えば、図1の例では、暗号化装置50は、基幹システム11として動作するコンピュータである。暗号化装置50は、1台のコンピュータとして実装してもよく、また、複数台のコンピュータによるクラウドとして実装することもできる。なお、本実施例では、暗号化装置50を1台のコンピュータとした場合を例として説明する。図2に示すように、暗号化装置50は、外部I/F(interface)部51と、記憶部52と、制御部53とを有する。なお、暗号化装置50は、コンピュータや情報処理装置が有する上記の機器以外の他の機器を有してもよい。
次に、本実施例に係る暗号化装置50および復号化装置80が実行する各種の処理の流れについて説明する。最初に、暗号化装置50が、符号化データ64と暗号化辞書63を生成して要求に応じて送信する暗号化処理の流れについて説明する。図7は、暗号化処理の手順の一例を示すフローチャートである。この暗号化処理は、所定のタイミング、例えば、帳票に印刷するデータの生成が指示されたタイミングで実行される。
上述してきたように、本実施例に係る暗号化装置50は、複数の項目を有するレコードを複数備えたデータ(テキストファイル60)の少なくとも一部の項目を、各レコードの項目単位で符号化する。暗号化装置50は、符号化において用いられた符号化辞書62を、辞書単位で暗号化した暗号化辞書63を生成する。復号化装置80は、暗号化装置50に対してデータに含まれる一部のレコードを要求する。暗号化装置50は、データに含まれる一部のレコードの要求に応じて、要求元に、符号化された一部のレコード(符号化データ64)と暗号化辞書63とを送付する。復号化装置80は、要求に応じて暗号化装置50から受信した一部のレコード(符号化データ90)を暗号化辞書91を用いて復号化する。これにより、情報漏洩のリスクを抑えて情報を提供できる。
また、上記の実施例で説明した各種の処理は、あらかじめ用意されたプログラムをパーソナルコンピュータやワークステーションなどのコンピュータシステムで実行することによって実現することもできる。そこで、以下では、上記の実施例と同様の機能を有するプログラムを実行するコンピュータシステムの一例を説明する。最初に、暗号化処理を行う暗号化プログラムについて説明する。図9は、暗号化プログラムを実行するコンピュータの一例を示す図である。
次に、復号化処理を行う復号化プログラムについて説明する。図10は、復号化プログラムを実行するコンピュータの一例を示す図である。なお、図9と同一の部分については同一の符号を付して、説明を省略する。
12 印刷拠点
20 帳票処理部
21 符号化部
22 生成部
23 送信部
30 CSVファイル
31 符号化データ
32 符号化辞書
33 暗号化辞書
34 符号化データ
35 CSVファイル
40 要求部
41 復号化部
42 印刷処理部
50 暗号化装置
52 記憶部
53 制御部
60 テキストファイル
61 符号化データ
62 符号化辞書
63 暗号化辞書
64 符号化データ
70 第1生成部
71 符号化部
72 第2生成部
73 送信部
80 復号化装置
82 記憶部
83 制御部
90 符号化データ
91 暗号化辞書
92 符号化辞書
93 テキストファイル
100 要求部
101 復号化部
102 出力部
Claims (6)
- 複数の項目を有するレコードを複数備えたデータの少なくとも一部の項目を、各レコードの項目単位で符号化する符号化部と、前記符号化部による符号化において用いられた辞書を、辞書単位で暗号化した暗号化辞書を生成する生成部と、前記データに含まれる一部のレコードの要求に応じて、要求元に、符号化された前記一部のレコードと前記暗号化辞書とを送付する送信部と、を有する暗号化装置と、
前記暗号化装置に対して前記データに含まれる一部のレコードを要求する要求部と、前記要求部からの要求に応じて前記暗号化装置から受信した前記一部のレコードを前記暗号化辞書を用いて復号化する復号化部とを有する復号化装置と、
を備えた暗号化システム。 - 前記符号化部は、前記少なくとも一部の項目のデータに、項目単位で一意となるように符号を割り当てて符号化すると共に、項目単位で割り当てた符号とデータを対応付けた辞書を生成し、
前記生成部は、前記符号化部による符号化において項目単位で生成された辞書を、異なる暗号化キーにより暗号化した暗号化辞書を生成する請求項1に記載の暗号化システム。 - 前記符号化部は、前記少なくとも一部の項目のデータに含まれる単語または数値に対して出現頻度を求め、出現頻度の高い単語または数値に対して短い符号を割り当てる請求項1または2に記載の暗号化システム。
- 暗号化装置と復号化装置による暗号化方法であって、
前記暗号化装置が、
複数の項目を有するレコードを複数備えたデータの少なくとも一部の項目を、各レコードの項目単位で符号化し、
前記符号化において用いられた辞書を、辞書単位で暗号化した暗号化辞書を生成し、
前記データに含まれる一部のレコードの要求に応じて、要求元に、符号化された前記一部のレコードと前記暗号化辞書とを送付し、
前記復号化装置が、
前記暗号化装置に対して前記データに含まれる一部のレコードを要求し、
前記要求に応じて前記暗号化装置から受信した前記一部のレコードを前記暗号化辞書を用いて復号化する
処理を実行する暗号化方法。 - 複数の項目を有するレコードを複数備えたデータの少なくとも一部の項目を、各レコードの項目単位で符号化する符号化部と、
前記符号化部による符号化において用いられた辞書を、辞書単位で暗号化した暗号化辞書を生成する生成部と、
前記データに含まれる一部のレコードの要求に応じて、要求元に、符号化された前記一部のレコードと前記暗号化辞書とを送付する送信部と、
を有する暗号化装置。 - コンピュータに、
複数の項目を有するレコードを複数備えたデータの少なくとも一部の項目を、各レコードの項目単位で符号化し、
前記符号化において用いられた辞書を、辞書単位で暗号化した暗号化辞書を生成し、
前記データに含まれる一部のレコードの要求に応じて、要求元に、符号化された前記一部のレコードと前記暗号化辞書とを送付する、
処理を実行させる暗号化プログラム。
Priority Applications (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2016198455A JP6950162B2 (ja) | 2016-10-06 | 2016-10-06 | 暗号化システム、暗号化方法、暗号化装置および暗号化プログラム |
US15/717,013 US10706163B2 (en) | 2016-10-06 | 2017-09-27 | Encryption system, encryption method and encryption device |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2016198455A JP6950162B2 (ja) | 2016-10-06 | 2016-10-06 | 暗号化システム、暗号化方法、暗号化装置および暗号化プログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2018061171A true JP2018061171A (ja) | 2018-04-12 |
JP6950162B2 JP6950162B2 (ja) | 2021-10-13 |
Family
ID=61829011
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2016198455A Active JP6950162B2 (ja) | 2016-10-06 | 2016-10-06 | 暗号化システム、暗号化方法、暗号化装置および暗号化プログラム |
Country Status (2)
Country | Link |
---|---|
US (1) | US10706163B2 (ja) |
JP (1) | JP6950162B2 (ja) |
Families Citing this family (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP6867583B2 (ja) * | 2017-03-23 | 2021-04-28 | 富士通株式会社 | データ生成プログラム、データ生成方法、およびデータ生成装置 |
CN117668878A (zh) * | 2022-10-13 | 2024-03-08 | 苏州浩辰软件股份有限公司 | 用于cad文件的局部加密方法、系统、存储介质及程序产品 |
WO2024078023A1 (zh) * | 2022-10-13 | 2024-04-18 | 苏州浩辰软件股份有限公司 | 一种用于cad文件的局部加密方法、系统及计算机程序产品 |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2003186725A (ja) * | 2001-12-17 | 2003-07-04 | Kanet:Kk | リレーショナルデータベース及びそのリレーショナルデータベースにおけるインデックステーブルの作成方法並びに該リレーショナルデータベースにおける範囲検索の方法およびその範囲検索のための順位検索方法 |
WO2007148407A1 (ja) * | 2006-06-23 | 2007-12-27 | Fujitsu Limited | 通信プログラム、通信サーバ、移動体通信端末、および通信方法 |
US20090282036A1 (en) * | 2008-05-08 | 2009-11-12 | Fedtke Stephen U | Method and apparatus for dump and log anonymization (dala) |
JP2015026350A (ja) * | 2013-07-29 | 2015-02-05 | 富士通株式会社 | 情報処理システム、情報処理方法、および情報処理プログラム |
Family Cites Families (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20060085737A1 (en) * | 2004-10-18 | 2006-04-20 | Nokia Corporation | Adaptive compression scheme |
JP2009087160A (ja) | 2007-10-01 | 2009-04-23 | Fuji Xerox Co Ltd | ログ集計システム、暗号化ログ生成装置及びプログラム |
JP5895545B2 (ja) * | 2012-01-17 | 2016-03-30 | 富士通株式会社 | プログラム、圧縮ファイル生成方法、圧縮符号伸張方法、情報処理装置、および記録媒体 |
EP2933750B1 (en) | 2012-12-13 | 2020-04-01 | NEC Corporation | Intermediate server, database query processing method and program |
JP2015041319A (ja) | 2013-08-23 | 2015-03-02 | 株式会社リコー | データ管理装置、データ管理方法、及びプログラム |
-
2016
- 2016-10-06 JP JP2016198455A patent/JP6950162B2/ja active Active
-
2017
- 2017-09-27 US US15/717,013 patent/US10706163B2/en not_active Expired - Fee Related
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2003186725A (ja) * | 2001-12-17 | 2003-07-04 | Kanet:Kk | リレーショナルデータベース及びそのリレーショナルデータベースにおけるインデックステーブルの作成方法並びに該リレーショナルデータベースにおける範囲検索の方法およびその範囲検索のための順位検索方法 |
WO2007148407A1 (ja) * | 2006-06-23 | 2007-12-27 | Fujitsu Limited | 通信プログラム、通信サーバ、移動体通信端末、および通信方法 |
US20090282036A1 (en) * | 2008-05-08 | 2009-11-12 | Fedtke Stephen U | Method and apparatus for dump and log anonymization (dala) |
JP2015026350A (ja) * | 2013-07-29 | 2015-02-05 | 富士通株式会社 | 情報処理システム、情報処理方法、および情報処理プログラム |
Also Published As
Publication number | Publication date |
---|---|
US10706163B2 (en) | 2020-07-07 |
JP6950162B2 (ja) | 2021-10-13 |
US20180101687A1 (en) | 2018-04-12 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US9736142B2 (en) | Tokenization using multiple reversible transformations | |
US8666065B2 (en) | Real-time data encryption | |
US20150302148A1 (en) | Method and system for securing electronic health records | |
CN106610995B (zh) | 一种创建密文索引的方法、装置及系统 | |
CN111984987B (zh) | 一种用于电子病历脱敏及还原的方法、装置、系统和介质 | |
KR20180081470A (ko) | 모바일 환경에서 생체 인증 기반 경량 상호 인증 프로토콜을 이용한 정보 은닉 시스템, 이를 위한 방법 및 이 방법을 수행하기 위한 프로그램이 기록된 컴퓨터 판독 가능한 기록매체 | |
JP6867583B2 (ja) | データ生成プログラム、データ生成方法、およびデータ生成装置 | |
JP6950162B2 (ja) | 暗号化システム、暗号化方法、暗号化装置および暗号化プログラム | |
US8473516B2 (en) | Computer storage apparatus for multi-tiered data security | |
US10552635B2 (en) | Encoding method, encoding device, decoding method and decoding device | |
CN107533617B (zh) | 服务器装置、信息管理系统、信息管理方法以及计算机程序 | |
JP6091394B2 (ja) | 情報処理装置、暗号化方法 | |
JP5865565B2 (ja) | 文章認識装置、文章認識方法、及びプログラム | |
KR101676418B1 (ko) | 정보 처리 방법 및 장치 | |
US11971998B2 (en) | Data comparison device, data comparison system, and data comparison method | |
US11816242B2 (en) | Log compression and obfuscation using embeddings | |
WO2023167266A1 (ja) | データ管理システム | |
JP2015069191A (ja) | 情報処理装置、暗号化方法 | |
JP6273748B2 (ja) | 端末装置 | |
CN117113930A (zh) | 数据转换的方法、装置以及计算机设备 | |
CN113761320A (zh) | 针对敏感数据的安全相似性搜索 | |
KR20180081471A (ko) | 모바일 환경에서 저전력 및 저연산 기반 스마트 콘텐츠 및 개인정보를 보호하기 위한 보안 시스템, 이를 위한 방법 및 이 방법을 수행하기 위한 프로그램이 기록된 컴퓨터 판독 가능한 기록매체 | |
CN102571324A (zh) | 动态非标准字符库的建立方法、建立的字库以及应用该方法和字库的系统 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20170310 |
|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20190709 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20200529 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20200707 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20200903 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20210216 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20210330 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20210824 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20210906 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6950162 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |