JP2019149789A - Takeover target information processing system - Google Patents

Takeover target information processing system Download PDF

Info

Publication number
JP2019149789A
JP2019149789A JP2018096016A JP2018096016A JP2019149789A JP 2019149789 A JP2019149789 A JP 2019149789A JP 2018096016 A JP2018096016 A JP 2018096016A JP 2018096016 A JP2018096016 A JP 2018096016A JP 2019149789 A JP2019149789 A JP 2019149789A
Authority
JP
Japan
Prior art keywords
takeover
key
storage area
information
inheritance
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2018096016A
Other languages
Japanese (ja)
Other versions
JP7129691B2 (en
Inventor
広知 岡澤
Hirotomo Okazawa
広知 岡澤
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Digtus
Digtus Co Ltd
Original Assignee
Digtus
Digtus Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Digtus, Digtus Co Ltd filed Critical Digtus
Publication of JP2019149789A publication Critical patent/JP2019149789A/en
Application granted granted Critical
Publication of JP7129691B2 publication Critical patent/JP7129691B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Landscapes

  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

To provide an information processing device that provides takeover target information safely and reliably.SOLUTION: When a takeover stop request from either a taken-over user terminal device or another takeover user terminal device is not received within a predetermined period, a takeover target information processing device obtains and decrypts a takeover decryption key from a second storage area with a key predetermined by a takeover user and obtains and decrypts information necessary for starting the takeover from the second storage area with the decrypted takeover decryption key. Further, the takeover target information processing device allows a takeover user terminal device to obtain and decrypt takeover target information transmitted from the taken-over user terminal device and stored in a first storage area with a key predetermined by a taken-over user included in the decrypted information necessary for starting of the takeover.SELECTED DRAWING: Figure 4

Description

本発明は、引継対象情報処理システムに関し、詳細には、引継対象情報処理装置、引継対象情報処理方法及び引継対象情報処理プログラムに関する。   The present invention relates to a takeover target information processing system, and in particular, to a takeover target information processing apparatus, a takeover target information processing method, and a takeover target information processing program.

相続人に相続させる情報(遺産相続情報)などの引継対象情報は、被相続人が正常状態であるとき、秘匿状態に置かなければならない。また、被相続人に異常が発生したときには、相続人が引継対象情報を保管場所から確実に取得できるようにする必要がある。   Information to be inherited, such as information inherited by the heir (heritage inheritance information), must be kept secret when the heir is in a normal state. Moreover, when an abnormality occurs in the deceased person, it is necessary for the heir to reliably acquire the information to be taken over from the storage location.

サーバなどの情報処理装置において、このような引継対象情報を電子化情報として処理する技術がこれまでに数々提案されている。   A number of techniques for processing such information to be transferred as computerized information in an information processing apparatus such as a server have been proposed.

例えば、特許文献1には、遺言や資産管理情報を含む電子化情報をシステム上で管理し、特定の者だけに限定して情報を提供する情報継承システムに関する技術が開示されている。   For example, Patent Document 1 discloses a technology related to an information inheritance system that manages computerized information including a will and asset management information on a system and provides information only to a specific person.

特許文献2には、クライアントが所有するファイルを暗号化してWebファイルサーバに送信し、さらにWebファイルサーバに格納した段階でもファイル自身を暗号化しておくことで、ファイル所有者及びファイル所有者から許可された継承者のみが復号できるようにする電子ファイル管理システムに関する技術が開示されている。   In Patent Document 2, a file owned by a client is encrypted and transmitted to a Web file server, and the file itself and the file owner are permitted to encrypt the file even when stored in the Web file server. A technique relating to an electronic file management system that enables only a succeeded successor to decrypt is disclosed.

また、特許文献3,4には、人の死に関連するサービスの提供を支援するサービス支援装置を含むエンディングサービスシステムに関する技術が開示されている。   Patent Documents 3 and 4 disclose technologies related to an ending service system including a service support device that supports provision of a service related to the death of a person.

特許第4,824,112号公報Japanese Patent No. 4,824,112 特許第5,565,857号公報Japanese Patent No. 5,565,857 特許第5,704,540号公報Japanese Patent No. 5,704,540 特許第5,760,289号公報Japanese Patent No. 5,760,289

しかし、上述した特許文献1,2,3,4などに開示されている引継対象情報処理技術は、被引継人利用端末装置によって予め保存されている引継対象情報を引継人利用端末装置に安全かつ確実に提供可能にするという観点においては、未だ十分ではない。   However, the takeover target information processing technology disclosed in the above-mentioned Patent Documents 1, 2, 3, 4 and the like safely transfers the takeover target information stored in advance by the transferee user terminal device to the transferee user terminal device. In terms of ensuring that it can be provided, it is not yet sufficient.

課題は、複数の鍵を用いる被引継人利用端末装置及び引継人利用端末装置と連携し、被引継人利用端末装置によって予め保存されている引継対象情報を引継人利用端末装置に安全かつ確実に提供可能にする画期的な引継対象情報処理技術を実現することにある。   The challenge is to cooperate with the successor-use terminal device and the successor-use terminal device using a plurality of keys, and to safely and reliably store the transfer target information stored in advance by the successor-use terminal device in the successor-use terminal device. The object is to realize an innovative information processing technology that can be provided.

上記課題を解決するために、第1の態様の引継対象情報処理装置は、被引継人が予め定めた鍵によって暗号化された引継対象情報を保管する第1の保管領域と、引継暗号鍵及び引継復号鍵から構成される引継鍵のペア、及び前記被引継人が予め定めた鍵を含む暗号化された引継開始に必要な情報の少なくとも1つを保管する少なくとも1つの第2の保管領域と、を含む記憶部と;
被引継人利用端末装置及び他の引継人利用端末装置のいずれかからの引継停止要求を予め定めた期間に受信しないとき、引継人が予め定めた鍵により、前記第2の保管領域から前記引継復号鍵を取得して復号化し、復号化した前記引継復号鍵により、前記第2の保管領域から前記引継開始に必要な情報を取得して復号化し、復号化した前記引継開始に必要な情報に含まれている前記被引継人が予め定めた鍵により、前記被引継人利用端末装置から送信されて前記第1の保管領域に保管されている前記引継対象情報を取得して復号化することを引継人利用端末装置に可能にする手段、を含むプロセッサと;を備える。
In order to solve the above-described problem, a transfer target information processing apparatus according to a first aspect includes a first storage area for storing transfer target information encrypted by a transferee in advance with a key, a transfer encryption key, A pair of takeover keys composed of takeover decryption keys, and at least one second storage area for storing at least one of the information required for the start of the takeover encrypted by the transferee including a predetermined key; A storage unit including;
When the takeover stop request from either the succeedee user terminal device or another successor user terminal device is not received within a predetermined period, the takeover person uses the predetermined key to transfer the takeover from the second storage area. Obtaining and decrypting a decryption key, using the decrypted takeover decryption key, obtaining information necessary for starting the takeover from the second storage area, decrypting, and decrypting the information necessary for starting the takeover The transferee included includes obtaining and decrypting the transfer target information transmitted from the transferee using terminal device and stored in the first storage area with a predetermined key. And a processor including means for enabling the takeover user terminal device.

第2の態様の引継対象情報処理装置は、被引継人が予め定めた鍵によって暗号化された引継対象情報を保管する第1の保管領域と、引継暗号鍵及び引継復号鍵から構成される引継鍵のペア、及び前記被引継人が予め定めた鍵を含む暗号化された引継開始に必要な情報の少なくとも1つを保管する少なくとも1つの第2の保管領域と、を含む記憶部と;
被引継人利用端末装置及び他の引継人利用端末装置のいずれかからの引継停止要求を予め定めた期間に受信しないとき、前記第2の保管領域から前記引継復号鍵を取得し、取得した前記引継復号鍵により、前記第2の保管領域から前記引継開始に必要な情報を取得して復号化し、復号化した前記引継開始に必要な情報に含まれている前記被引継人が予め定めた鍵により、前記被引継人利用端末装置から送信されて前記第1の保管領域に保管されている前記引継対象情報を取得して復号化することを引継人利用端末装置に可能にする手段、を含むプロセッサと;を備える。
The takeover target information processing apparatus according to the second aspect includes a first storage area for storing takeover target information encrypted with a predetermined key by a transferee, a takeover encryption key, and a takeover decryption key. A storage unit comprising: a key pair; and at least one second storage area for storing at least one of information necessary for the transferee to start encrypted transfer including a predetermined key;
When not receiving a takeover stop request from any one of the successor-use terminal device and another successor-use terminal device during a predetermined period, the take-off decryption key is acquired from the second storage area, and the acquired A key determined by the succeeding person included in the information necessary for starting the takeover obtained by acquiring and decrypting the information necessary for starting the takeover from the second storage area using the takeover decryption key Means for enabling the takeover user terminal device to acquire and decrypt the takeover object information transmitted from the takeover user terminal device and stored in the first storage area. And a processor.

第3の態様の引継対象情報処理装置は、被引継人が予め定めた鍵によって暗号化された引継対象情報を保管する第1の保管領域と、引継鍵、及び前記被引継人が予め定めた鍵を含む暗号化された引継開始に必要な情報の少なくとも1つを保管する少なくとも1つの第2の保管領域と、を含む記憶部と;
被引継人利用端末装置及び他の引継人利用端末装置のいずれかからの引継停止要求を予め定めた期間に受信しないとき、引継人が予め定めた鍵により、前記第2の保管領域から前記引継鍵を取得して復号化し、復号化した前記引継鍵により、前記第2の保管領域から前記引継開始に必要な情報を取得して復号化し、復号化した前記引継開始に必要な情報に含まれている前記被引継人が予め定めた鍵により、前記被引継人利用端末装置から送信されて前記第1の保管領域に保管されている前記引継対象情報を取得して復号化することを引継人利用端末装置に可能にする手段、を含むプロセッサと;を備える。
The transfer target information processing apparatus according to the third aspect includes a first storage area for storing the transfer target information encrypted with a key predetermined by the transferee, the transfer key, and the transferee predetermined A storage unit including: at least one second storage area for storing at least one of the information necessary for starting the encrypted handover including the key;
When the takeover stop request from either the succeedee user terminal device or another successor user terminal device is not received within a predetermined period, the takeover person uses the predetermined key to transfer the takeover from the second storage area. It is included in the information necessary for starting the takeover, which is obtained by decrypting the key, obtaining the information necessary for starting the takeover from the second storage area, using the decrypted takeover key. The succeeding person obtains and decrypts the succeeding target information transmitted from the succeeding person using terminal device and stored in the first storage area with a predetermined key. A processor including means for enabling the terminal device to be used.

第4の態様の引継対象情報処理装置は、被引継人が予め定めた鍵によって暗号化された引継対象情報を保管する第1の保管領域と、引継鍵、及び前記被引継人が予め定めた鍵を含む暗号化された引継開始に必要な情報の少なくとも1つを保管する少なくとも1つの第2の保管領域と、を含む記憶部と;
被引継人利用端末装置及び他の引継人利用端末装置のいずれかからの引継停止要求を予め定めた期間に受信しないとき、前記第2の保管領域から前記引継鍵を取得し、取得した前記引継鍵により、前記第2の保管領域から前記引継開始に必要な情報を取得して復号化し、復号化した前記引継開始に必要な情報に含まれている前記被引継人が予め定めた鍵により、前記被引継人利用端末装置から送信されて前記第1の保管領域に保管されている前記引継対象情報を取得して復号化することを引継人利用端末装置に可能にする手段、を含むプロセッサと;を備える。
The transfer target information processing apparatus according to the fourth aspect includes a first storage area for storing the transfer target information encrypted with a key predetermined by the transferee, the transfer key, and the transferee predetermined A storage unit including: at least one second storage area for storing at least one of the information necessary for starting the encrypted handover including the key;
When the takeover stop request from either the succeedee user terminal device or another successor user terminal device is not received in a predetermined period, the takeover key is acquired from the second storage area, and the acquired takeover is performed. With the key, the information necessary for starting the takeover is obtained from the second storage area and decrypted, and the succeeded person included in the decrypted information necessary for the start of takeover uses the key determined in advance. A processor including means for enabling the successor user terminal device to acquire and decrypt the takeover object information transmitted from the takeover user terminal device and stored in the first storage area; and Comprising.

上記該当態様の引継対象情報処理装置において、前記記憶部は、前記被引継人が予め定めた他の鍵によって暗号化された消去対象情報を保管する第3の保管領域を更に含み;
前記プロセッサは、前記第2の保管領域に保管されている前記引継開始に必要な情報が前記引継人利用端末装置において取得された後に、前記第3の保管領域に保管されている前記消去対象情報を消去する手段を更に含む。
In the transfer target information processing apparatus according to the above aspect, the storage unit further includes a third storage area for storing deletion target information encrypted by another key predetermined by the transferee;
The processor is configured to delete the information to be deleted stored in the third storage area after the information necessary for starting the transfer stored in the second storage area is acquired in the takeover user terminal device. And a means for erasing.

上記該当態様の引継対象情報処理装置において、前記少なくとも1つの第2の保管領域は、前記引継鍵を保管する第1の鍵保管領域と、前記引継開始に必要な情報を保管する第2の鍵保管領域とを含む。   In the transfer target information processing apparatus according to the above aspect, the at least one second storage area includes a first key storage area for storing the transfer key and a second key for storing information necessary for starting the transfer. Storage area.

上記該当態様の引継対象情報処理装置において、前記第2の保管領域に保管されている前記引継鍵は前記相続人が予め定めた鍵により暗号化され、前記第2の保管領域に保管されている前記引継開始に必要な情報に含まれている前記被引継人が予め定めた鍵は前記引継鍵により暗号化されている。   In the transfer target information processing apparatus according to the above aspect, the takeover key stored in the second storage area is encrypted with a key predetermined by the heir and stored in the second storage area. The key predetermined by the transferee included in the information necessary for starting the transfer is encrypted with the transfer key.

上記該当態様の引継対象情報処理装置において、前記第2の保管領域に保管されている前記引継復号鍵は前記相続人が予め定めた鍵により暗号化され、前記第2の保管領域に保管されている前記引継開始に必要な情報に含まれている前記被引継人が予め定めた鍵は前記引継暗号鍵により暗号化されている。   In the transfer target information processing apparatus according to the above aspect, the transfer / decryption key stored in the second storage area is encrypted with a key predetermined by the heir and stored in the second storage area. The key predetermined by the transferee included in the information necessary for starting the transfer is encrypted with the transfer encryption key.

上記該当態様の引継対象情報処理装置において、前記第2の保管領域における前記第1の鍵保管領域及び前記第2の鍵保管領域は、前記引継人毎に構成される。   In the transfer target information processing apparatus according to the above aspect, the first key storage area and the second key storage area in the second storage area are configured for each transfer person.

上記該当態様の引継対象情報処理装置において、前記第2の保管領域は、被引継人の引継開始時連絡先情報及び引継人の引継開始時連絡先情報を更に保管する。   In the transfer target information processing apparatus according to the above aspect, the second storage area further stores contact information at the time of start of takeover of the transferee and contact information at the time of start of transfer of the transferee.

上記該当態様の引継対象情報処理装置において、前記引継対象情報は、前記引継人としての相続人に相続させる情報を含み、前記引継開始に必要な情報は、相続開始に必要な情報を含み、前記消去対象情報は、相続時に消去する情報を含む。   In the transfer target information processing apparatus of the above aspect, the transfer target information includes information to be inherited by the heir as the transfer person, information necessary for the start of transfer includes information necessary for the start of the inheritance, and The information to be deleted includes information to be deleted at the time of inheritance.

上述した引継対象情報処理装置を引継対象情報処理方法及び引継対象情報処理プログラムとして実施してもよい。   The takeover target information processing apparatus described above may be implemented as a takeover target information processing method and a takeover target information processing program.

開示した技術によれば、複数の鍵を用いる被引継人利用端末装置及び引継人利用端末装置と連携し、被引継人利用端末装置によって予め保存されている引継対象情報を引継人利用端末装置に安全かつ確実に提供可能にする画期的な引継対象情報処理技術を実現することができる。   According to the disclosed technology, the takeover target information stored in advance by the transferee using terminal device is stored in the transferee using terminal device in cooperation with the transferee using terminal device and the transferee using terminal device using a plurality of keys. It is possible to realize an epoch-making information processing technology that can be safely and reliably provided.

他の課題、特徴及び利点は、図面及び特許請求の範囲とともに取り上げられる際に、以下に記載される発明を実施するための形態を読むことにより明らかになるであろう。   Other objects, features and advantages will become apparent upon reading the detailed description set forth below when taken in conjunction with the drawings and the appended claims.

一実施の形態の電子遺産相続情報処理システムの構成を示すブロック図。The block diagram which shows the structure of the electronic heritage inheritance information processing system of one embodiment. 一実施の形態における端末装置の構成を示すブロック図。The block diagram which shows the structure of the terminal device in one embodiment. 一実施の形態における遺産相続情報処理装置の構成を示すブロック図。The block diagram which shows the structure of the legacy inheritance information processing apparatus in one embodiment. 一実施の形態における遺産相続情報処理装置の詳細構成を示すブロック図。The block diagram which shows the detailed structure of the inheritance inheritance information processing apparatus in one embodiment. 一実施の形態における利用者情報管理テーブルを説明するための図。The figure for demonstrating the user information management table in one Embodiment. 一実施の形態における鍵情報管理テーブルを説明するための図。The figure for demonstrating the key information management table in one embodiment. 一実施の形態における相続関連情報管理テーブルを説明するための図。The figure for demonstrating the inheritance related information management table in one embodiment. 一実施の形態における電子遺産相続情報処理の概要を説明するための図。The figure for demonstrating the outline | summary of the electronic heritage inheritance information processing in one embodiment. 一実施の形態における電子遺産相続情報処理の詳細を説明するための図。The figure for demonstrating the detail of the electronic heritage inheritance information processing in one embodiment. 一実施の形態における電子遺産相続情報処理の詳細を説明するための図。The figure for demonstrating the detail of the electronic heritage inheritance information processing in one embodiment. 一実施の形態における電子遺産相続情報処理の詳細を説明するための図。The figure for demonstrating the detail of the electronic heritage inheritance information processing in one embodiment. 一実施の形態における電子遺産相続情報処理の詳細を説明するための図。The figure for demonstrating the detail of the electronic heritage inheritance information processing in one embodiment. 一実施の形態における電子遺産相続情報処理の詳細を説明するための図。The figure for demonstrating the detail of the electronic heritage inheritance information processing in one embodiment. 一実施の形態における電子遺産相続情報処理の詳細を説明するための図。The figure for demonstrating the detail of the electronic heritage inheritance information processing in one embodiment. 変形例の電子遺産相続情報処理システムの構成を示すブロック図。The block diagram which shows the structure of the electronic legacy inheritance information processing system of a modification.

以下、添付図面を参照して、さらに詳細に説明する。図面には好ましい実施形態が示されている。しかし、多くの異なる形態で実施されることが可能であり、本明細書に記載される実施形態に限定されない。   Hereinafter, further detailed description will be given with reference to the accompanying drawings. The drawings show preferred embodiments. However, it can be implemented in many different forms and is not limited to the embodiments described herein.

[電子遺産相続情報処理システム]
一実施の形態におけるシステム構成を示す図1を参照すると、引継対象情報処理システムは電子(デジタル)遺産相続情報処理システム1として具体化されている。
[Electronic Heritage Inheritance Information Processing System]
Referring to FIG. 1 showing a system configuration in an embodiment, the information processing system to be taken over is embodied as an electronic (digital) heritage inheritance information processing system 1.

この電子遺産相続情報処理システム1は、遺産相続情報処理装置2、複数の端末装置3、及び通信ネットワーク4を備える。遺産相続情報処理装置2は、複数の鍵を用いる複数の端末装置3(3A,3B)と通信ネットワーク4を介して連携し、端末装置3(3A)によって予め保存されている引継対象情報を端末装置3(3B)に安全かつ確実に提供可能にする画期的な電子遺産相続情報処理技術を実現する。   The electronic heritage inheritance information processing system 1 includes a heritage inheritance information processing device 2, a plurality of terminal devices 3, and a communication network 4. The legacy inheritance information processing device 2 cooperates with a plurality of terminal devices 3 (3A, 3B) using a plurality of keys via a communication network 4, and takes over the transfer target information stored in advance by the terminal device 3 (3A). An innovative electronic heritage inheritance information processing technology that enables safe and reliable provision to the device 3 (3B) is realized.

通信ネットワーク4は、交換機を含む電話網と、ルータを含むインターネットなどのIP(Internet Protocol)網と、電話網とIP網とを接続して音声信号とIPパケットとの変換を行うVoIP(Voice over Internet Protocol)ゲートウェイなどとから構成される。通信ネットワーク4は、遺産相続情報処理装置2及び複数の端末装置3(3A,3B)をそれぞれ収容する。なお、以下の説明では、不明確にならない限り通信ネットワーク4の介在を省略する。   The communication network 4 connects a telephone network including an exchange, an IP (Internet Protocol) network such as the Internet including a router, and a VoIP (Voice over) that converts a voice signal and an IP packet by connecting the telephone network and the IP network. Internet Protocol) gateway. The communication network 4 accommodates the legacy inheritance information processing device 2 and the plurality of terminal devices 3 (3A, 3B). In the following description, the intervention of the communication network 4 is omitted unless it becomes unclear.

複数の端末装置3は、被相続人利用端末装置3A及び相続人利用端末装置3Bを含む。   The plurality of terminal devices 3 include a heir user terminal device 3A and an heir user terminal device 3B.

被相続人利用端末装置3A及び相続人利用端末装置3Bは、音声通信機能及びデータ通信機能を有する構成であれば、固定電話端末、携帯電話端末(スマートフォンを含む)、及びコンピュータ端末(パーソナルコンピュータ及びタブレット端末を含む)の少なくとも1つを含む単独構成または複合構成をそれぞれ採り得る。   If the heir use terminal device 3A and the heir use terminal device 3B have a voice communication function and a data communication function, they are fixed telephone terminals, mobile phone terminals (including smartphones), and computer terminals (personal computers and A single configuration or a composite configuration including at least one of the above (including a tablet terminal) may be employed.

被相続人利用端末装置3A及び相続人利用端末装置3Bは、相互間でまたは遺産相続情報処理装置2と音声通信及びデータ通信を行うために、電話番号、電子メールアドレス及びIPアドレスを割り当てられている。   The heir use terminal device 3A and the heir use terminal device 3B are assigned telephone numbers, e-mail addresses, and IP addresses in order to perform voice communication and data communication with each other or with the legacy inheritance information processing device 2. Yes.

更に詳述すると、電子遺産相続情報処理システム1における複数の端末装置3(3A,3B)は、図2に例示するように、ハードウェア及び機能の構成要素を含んでいる。つまり、各端末装置3は、ハードウェア構成要素として、プロセッサとしてのCPU(Central Processing Unit)11と、作業用メモリとしてのRAM(Random Access Memory)12と、立ち上げのためのブートプログラムを格納したROM(Read Only Memory)13とを備える。   More specifically, the plurality of terminal devices 3 (3A, 3B) in the electronic heritage inheritance information processing system 1 include hardware and functional components as illustrated in FIG. That is, each terminal device 3 stores a CPU (Central Processing Unit) 11 as a processor, a RAM (Random Access Memory) 12 as a working memory, and a boot program for startup as hardware components. ROM (Read Only Memory) 13 is provided.

各端末装置3は、OS(Operating System)、アプリケーションプログラム、及び各種情報(データを含む)を書換え可能に格納する不揮発性のフラッシュメモリ14と、通信制御部15と、NIC(Network Interface Card)などの通信インタフェース(IF)部16とを更に備える。   Each terminal device 3 includes a non-volatile flash memory 14 that stores an OS (Operating System), application programs, and various types of information (including data) in a rewritable manner, a communication control unit 15, a NIC (Network Interface Card), and the like. The communication interface (IF) unit 16 is further provided.

また、各端末装置3は、表示制御部17と、表示部18と、情報入力・指定部19などとを更に備える。さらに、端末装置3(3A,3B)は、機能構成要素として、暗号処理部及び復号処理部などを備える。   Each terminal device 3 further includes a display control unit 17, a display unit 18, an information input / designation unit 19, and the like. Furthermore, the terminal device 3 (3A, 3B) includes an encryption processing unit and a decryption processing unit as functional components.

各端末装置3において、後に詳述する機能を論理的に実現するには、フラッシュメモリ14にWeb(ウェブ:World Wide Web)ブラウザ、電子メールソフトウェア、及び端末制御プログラムなどをアプリケーションプログラムとしてインストールしておく。そして、各端末装置3においては、電源投入または利用者(ユーザ)による指示を契機に、プロセッサ(CPU)11がアプリケーションプログラムをRAM12に展開して実行する。   In each terminal device 3, in order to logically realize the functions described in detail later, a Web (Web: World Wide Web) browser, e-mail software, a terminal control program, and the like are installed in the flash memory 14 as application programs. deep. In each terminal device 3, the processor (CPU) 11 develops the application program in the RAM 12 and executes it in response to power-on or a user (user) instruction.

電子遺産相続情報処理システム1における遺産相続情報処理装置2は、ISP(インターネット接続事業者:Internet Service Provider)などによって運用及び管理される情報保管サーバであり、後に詳述する電子遺産相続情報処理を実施することにより、サービス利用契約者の端末装置3に所望の電子(デジタル)遺産相続サービスを提供する。   The inheritance inheritance information processing device 2 in the electronic heritage inheritance information processing system 1 is an information storage server that is operated and managed by an ISP (Internet Service Provider) or the like. By carrying out, a desired electronic (digital) heritage inheritance service is provided to the terminal device 3 of the service use contractor.

この遺産相続情報処理装置2は、データ通信機能及び音声通信機能の双方を有し、図3に例示するように、ハードウェア及び機能の構成要素を含んでいる。つまり、遺産相続情報処理装置2は、ハードウェア構成要素として、プロセッサとしてのCPU21と、作業用メモリとしてのRAM22と、立ち上げのためのブートプログラムを格納したROM23とを備える。   The legacy inheritance information processing apparatus 2 has both a data communication function and a voice communication function, and includes hardware and functional components as illustrated in FIG. That is, the legacy inheritance information processing apparatus 2 includes a CPU 21 as a processor, a RAM 22 as a working memory, and a ROM 23 that stores a boot program for startup as hardware components.

また、遺産相続情報処理装置2は、OS、アプリケーションプログラム、及び各種情報(データを含む)を書換え可能に格納する不揮発性のフラッシュメモリ24と、通信制御部25と、NICなどの通信インタフェース(IF)部26などとを更に備える。   The inheritance inheritance information processing device 2 also includes a non-volatile flash memory 24 that stores an OS, application programs, and various types of information (including data) in a rewritable manner, a communication control unit 25, and a communication interface (IF) such as a NIC. ) Part 26 and the like.

遺産相続情報処理装置2は、後に詳述する機能構成要素として、相続情報保管領域M1、相続時消去情報保管領域M2、相続人の鍵保管領域M3、被相続人の鍵保管領域M4、利用者情報管理テーブルTB1、鍵情報管理テーブルTB2、及び相続関連情報管理テーブルTB3などを備える。これらの機能構成要素はフラッシュメモリ24に構成される。   The inheritance inheritance information processing apparatus 2 includes, as functional components described in detail later, an inheritance information storage area M1, an inheritance deletion information storage area M2, an heir key storage area M3, a heir key storage area M4, and a user. An information management table TB1, a key information management table TB2, and an inheritance related information management table TB3 are provided. These functional components are configured in the flash memory 24.

遺産相続情報処理装置2において、後に詳述する機能を論理的に実現するには、フラッシュメモリ24に電子遺産相続情報処理プログラムをアプリケーションプログラムとしてインストールしておく。そして、遺産相続情報処理装置2においては、電源投入を契機に、プロセッサ(CPU)21がこの処理プログラムをRAM22に常時展開して実行する。   In the inheritance inheritance information processing apparatus 2, in order to logically realize the functions described in detail later, an electronic inheritance inheritance information processing program is installed in the flash memory 24 as an application program. In the inheritance inheritance information processing device 2, the processor (CPU) 21 always develops and executes this processing program in the RAM 22 when the power is turned on.

[遺産相続情報処理装置の詳細]
続いて、電子遺産相続情報処理システム1における遺産相続情報処理装置2の詳細構成について、図1−図7を併せ参照して説明する。
[Details of heritage information processing equipment]
Next, the detailed configuration of the inheritance inheritance information processing apparatus 2 in the electronic inheritance inheritance information processing system 1 will be described with reference to FIGS.

遺産相続情報処理装置2は、相続情報保管領域M1及び相続時消去情報保管領域M2を備える。相続情報保管領域M1及び相続時消去情報保管領域M2は、記憶部としてのフラッシュメモリ24に被相続人PS1毎に構成される。   The inheritance inheritance information processing device 2 includes an inheritance information storage area M1 and an inheritance deletion information storage area M2. The inheritance information storage area M1 and the inheritance deletion information storage area M2 are configured for each heir PS1 in the flash memory 24 serving as a storage unit.

相続情報保管領域M1は、相続人に相続させる情報である引継対象情報IF1を保管(保存)するための記憶領域である。この相続情報保管領域M1における引継対象情報IF1は、被相続人PS1が予め定めた鍵(平文の秘密鍵)である被相続人管理鍵KY1により(を用いて)暗号化されている。   The inheritance information storage area M1 is a storage area for storing (storing) the inheritance target information IF1 that is information to be inherited by the heir. The inheritance target information IF1 in the inheritance information storage area M1 is encrypted (using) by the inheritor management key KY1, which is a key (plaintext secret key) predetermined by the inheritor PS1.

引継対象情報IF1は、被相続人PS1に異常が発生したときの相続人(配偶者、子などの法定相続人)PS2への遺産相続情報であり、銀行の口座番号・暗証番号、ネットバンクのID・パスワード、証券口座のID・パスワード、及び遺言書の管理を委託した弁護士の連絡先などを含む。ここで、被相続人PS1に異常が発生したときとは、被相続人PS1が死亡したとき、痴呆性疾患を発病したとき、または要介護状態になったときなどを含む。   Succession target information IF1 is heritage inheritance information for heirs (legal heirs such as spouses, children) PS2 when an abnormality occurs in the deceased PS1. Includes ID / password, securities account ID / password, and contact information for lawyers entrusted with will management. Here, when an abnormality occurs in the deceased person PS1, it includes when the deceased person PS1 has died, when a dementia illness has occurred, or when the caregiver is required.

なお、被相続人管理鍵KY1の作成処理及び引継対象情報IF1の暗号処理は、被相続人利用端末装置3Aにおいて実施される。   Note that the process of creating the decedent management key KY1 and the encryption process of the takeover target information IF1 are performed in the decedent user terminal device 3A.

また、相続時消去情報保管領域M2は、相続時に消去する情報である消去対象情報IF2を保管するための記憶領域である。この相続時消去情報保管領域M2における消去対象情報IF2は、被相続人PS1が予め定めた鍵(平文の秘密鍵)である相続時消去鍵KY2により暗号化されている。   The inheritance deletion information storage area M2 is a storage area for storing the deletion target information IF2, which is information to be deleted at the time of inheritance. The deletion target information IF2 in the inheritance deletion information storage area M2 is encrypted by the inheritance deletion key KY2, which is a key (plaintext secret key) predetermined by the inheritor PS1.

消去対象情報IF2は、被相続人PS1に異常が発生したとき、消去したい秘匿情報であり、サイトのパスワード、サウナの会員番号、及び相続人PS2に見せたくない画像などを含む。この相続時消去情報保管領域M2に保管されている消去対象情報IF2は、相続(相続手続)が開始されたとき、予め定めた期間経過後に自動的に消去される。ここで、予め定めた期間は、被相続人PS1が被相続人利用端末装置3Aにおいて、年/月/日、時:分などの形式で設定する。予め定めた期間が「0」で設定されているときは、消去対象情報IF2は即時に消去される。   The deletion target information IF2 is confidential information to be deleted when an abnormality occurs in the heir PS1, and includes a site password, a sauna member number, and an image that the heir PS2 does not want to show. The deletion target information IF2 stored in the deletion information storage area M2 at the time of inheritance is automatically deleted after the elapse of a predetermined period when the inheritance (inheritance procedure) is started. Here, the predetermined period is set by the deceased person PS1 in a format such as year / month / day, hour: minute, etc. in the decedent use terminal device 3A. When the predetermined period is set to “0”, the erasure target information IF2 is immediately erased.

なお、相続時消去鍵KY2の作成処理及び消去対象情報IF2の暗号処理は、被相続人利用端末装置3Aにおいて実施される。   It should be noted that the process of creating the inheritance deletion key KY2 and the encryption process of the deletion target information IF2 are performed in the inherited person using terminal device 3A.

遺産相続情報処理装置2は、フラッシュメモリ24に相続人PS2毎に構成される相続人の鍵保管領域M3を備える。この相続人の鍵保管領域M3は、後述する被相続人の鍵保管領域M4における相続必要情報(相続開始に必要な情報)IF3を暗号化及び復号化するための相続鍵KY4のペアとしての相続暗号鍵KY4A及び相続復号鍵KY4Fを保管するための記憶領域である。   The inheritance inheritance information processing device 2 includes a key storage area M3 of an heir configured in the flash memory 24 for each heir PS2. This heir's key storage area M3 is inherited as a pair of inheritance keys KY4 for encrypting and decrypting the inheritance necessary information (information necessary for starting the inheritance) IF3 in the later-mentioned successor's key storage area M4. This is a storage area for storing the encryption key KY4A and the inheritance decryption key KY4F.

ここでは、相続鍵KY4のペアに公開鍵暗号技術(公開鍵暗号方式)を適用するので、相続復号鍵KY4Fは、秘密鍵であり、相続人PS2が予め定めた鍵(平文の秘密鍵)である相続復号鍵の鍵KY6により暗号化されて、相続人の鍵保管領域M3に保管される。また、相続暗号鍵KY4Aは、公開鍵であり、暗号化されず平文で、相続人の鍵保管領域M3に保管される。なお、暗号化前の相続復号鍵KY4Fは相続人の鍵保管領域M3に保管されない。   Here, since the public key cryptography (public key cryptosystem) is applied to the pair of the inheritance key KY4, the inheritance decryption key KY4F is a secret key, and is a key (plaintext secret key) predetermined by the heir PS2. It is encrypted with a key KY6 of an inheritance decryption key and stored in the key storage area M3 of the heir. The inheritance encryption key KY4A is a public key and is stored in the heir key storage area M3 in plain text without being encrypted. The inherited decryption key KY4F before encryption is not stored in the heir key storage area M3.

また、ここでは、相続鍵KY4のペアは、相続人PS2の主導で自動生成され、相続人PS2毎に作成される。相続鍵KY4のペアを相続人PS2毎に作成することにより、鍵忘却時には、いずれかの相続復号鍵KY4Fにより相続を実施することを可能にする。全ての相続人PS2が同じ相続鍵KY4のペアを使用することも可能である。   Further, here, the pair of the inheritance key KY4 is automatically generated under the initiative of the heir PS2, and is created for each heir PS2. By creating a pair of inheritance keys KY4 for each heir PS2, it is possible to implement inheritance with any of the inheritance decryption keys KY4F when the key is forgotten. It is also possible for all heirs PS2 to use the same pair of inheritance keys KY4.

なお、相続鍵KY4のペアの作成処理及び相続復号鍵KY4Fの暗号処理は、相続人利用端末装置3Bにおいて実施される。また、相続復号鍵の鍵KY6の作成処理は、相続人利用端末装置3Bにおいて実施される。   It should be noted that the process of creating the inheritance key KY4 pair and the encryption process of the inheritance decryption key KY4F are performed in the heir user terminal device 3B. In addition, the process of creating the inheritance decryption key key KY6 is performed in the heir use terminal device 3B.

相続人の鍵保管領域M3は相続人の相続開始時連絡先DS2を平文で更に保管する。この相続人の相続開始時連絡先DS2は、相続が開始されたときに連絡するための電話番号及び電子メールアドレスなどであり、可能な限り多くの種類の連絡先を格納しておくことが好ましい。この相続人の相続開始時連絡先DS2は、例えば、利用者情報管理テーブルTB1に保存されている相続人PS2の連絡先へのリンク情報などであってもよい。相続人の相続開始時連絡先DS2は、相続人PS2が連絡先を変更した場合、自動更新される。   The heir key storage area M3 further stores in plain text the contact DS2 when the heir inheritance is started. The inheritance start contact DS2 of the heir is a telephone number and an e-mail address for contacting when the inheritance is started, and it is preferable to store as many types of contacts as possible. . The inheritance start contact DS2 of the heir may be, for example, link information to the contact of the heir PS2 stored in the user information management table TB1. The inheritance start contact DS2 of the heir is automatically updated when the heir PS2 changes the contact.

なお、相続人の相続開始時連絡先DS2の作成処理は被相続人利用端末装置3Aまたは遺産相続情報処理装置2において実施される。   Note that the process of creating the inheritance start contact DS2 of the heir is performed in the heir use terminal device 3A or the inheritance inheritance information processing device 2.

遺産相続情報処理装置2は、フラッシュメモリ24に被相続人PS1毎に構成される被相続人の鍵保管領域M4を備える。被相続人の鍵保管領域M4は、相続必要情報(相続開始に必要な情報)IF3を保管するための記憶領域である。   The inheritance inheritance information processing device 2 includes in the flash memory 24 a key storage area M4 for the heirs configured for each heir PS1. The decedent key storage area M4 is a storage area for storing the inheritance necessary information (information necessary for starting the inheritance) IF3.

この被相続人の鍵保管領域M4における相続必要情報IF3は、相続暗号鍵KY4Aにより暗号化されている。相続必要情報IF3は、被相続人PS1のログインID、被相続人PS1のログインパスワード(PW)、及び被相続人管理鍵KY1を含む。相続必要情報IF3は相続人PS2毎に作成される。   The inheritance necessary information IF3 in this decedent's key storage area M4 is encrypted with the inheritance encryption key KY4A. The inheritance necessary information IF3 includes a login ID of the deceased PS1, a login password (PW) of the decedent PS1, and an inheritance management key KY1. The inheritance necessary information IF3 is created for each heir PS2.

なお、相続必要情報IF3の作成処理及び相続必要情報IF3の暗号処理は被相続人利用端末装置3Aにおいて実施される。   It should be noted that the process of creating the inheritance necessary information IF3 and the encryption process of the inheritance necessary information IF3 are performed in the inherited user terminal device 3A.

この被相続人の鍵保管領域M4は相続人の相続開始時連絡先DS2を平文で保管する。相続人の相続開始時連絡先DS2は相続人PS2毎に作成される。この相続人の相続開始時連絡先DS2は、相続人の鍵保管領域M3に保管されている相続人の相続開始時連絡先DS2へのリンク情報などであってもよい。相続人の相続開始時連絡先DS2は、相続人PS2が連絡先を変更した場合、自動更新される。   In this heir's key storage area M4, the heir's inheritance start contact DS2 is stored in plain text. An inheritance start contact DS2 of the heir is created for each heir PS2. The inheritance start contact DS2 of the heir may be link information to the inheritance start contact DS2 of the heir stored in the heir key storage area M3. The inheritance start contact DS2 of the heir is automatically updated when the heir PS2 changes the contact.

なお、相続人の相続開始時連絡先DS2の作成処理は被相続人利用端末装置3Aまたは遺産相続情報処理装置2において実施される。   Note that the process of creating the inheritance start contact DS2 of the heir is performed in the heir use terminal device 3A or the inheritance inheritance information processing device 2.

被相続人の鍵保管領域M4は被相続人の相続開始時連絡先DS1を平文で更に保管する。被相続人の相続開始時連絡先DS1は被相続人毎に作成される。この被相続人の相続開始時連絡先DS1は、例えば、利用者情報管理テーブルTB1に保存されている被相続人PS1の連絡先へのリンク情報などであってもよい。被相続人の相続開始時連絡先DS1は、被相続人PS1が連絡先を変更した場合、自動更新される。   The decedent's key storage area M4 further stores in plaintext the contact DS1 at the time of the inheritance start of the deceased. A contact DS1 at the time of starting the inheritance of the deceased is created for each decedent. The inheritance start contact DS1 of the deceased may be, for example, link information to the contact of the deceased PS1 stored in the user information management table TB1. The inheritance start contact DS1 of the deceased is automatically updated when the deceased PS1 changes the contact.

なお、被相続人の相続開始時連絡先DS1の作成処理は被相続人利用端末装置3Aまたは遺産相続情報処理装置2において実施される。   The process of creating the inheritance start contact DS1 of the inherited is performed in the inherited-use terminal device 3A or the inheritance inherited information processing device 2.

上述した一実施の形態の電子遺産相続情報処理システム1における遺産相続情報処理装置2は、利用者情報管理テーブルTB1、鍵情報管理テーブルTB2、及び相続関連情報管理テーブルTB3を備える。これらのテーブルTB1,TB2,TB3は記憶部としてのフラッシュメモリ24に構成される。   The inheritance inheritance information processing device 2 in the electronic inheritance inheritance information processing system 1 of the embodiment described above includes a user information management table TB1, a key information management table TB2, and an inheritance related information management table TB3. These tables TB1, TB2, and TB3 are configured in a flash memory 24 as a storage unit.

図5は利用者情報管理テーブルTB1の一例を示す。この利用者情報管理テーブルTB1は利用者間の関連付けを行うために被相続人PS1毎に設けられる。特記事項の内容は、厳密には、このテーブルTB1とは別のテーブル(図示省略)で管理される。複数の相続人PS2の優先順位、つまり配偶者、第1順位法定相続人、第2順位法定相続人などの順序は、被相続人PS1が任意に設定可能である。   FIG. 5 shows an example of the user information management table TB1. This user information management table TB1 is provided for each heir PS1 in order to associate users. Strictly speaking, the contents of the special remarks are managed by a table (not shown) different from the table TB1. The priority order of the plurality of heirs PS2, that is, the order of the spouse, the first rank legal heir, the second rank legal heir, etc., can be arbitrarily set by the heir PS1.

図6は鍵情報管理テーブルTB2の一例を示す。この鍵情報管理テーブルTB2は鍵情報と保管領域(記憶領域)との関連付けを行うために被相続人PS1及び相続人PS2毎に設けられる。( )付きの平文文字列は鍵情報管理テーブルTB2には保管されない。相続復号鍵KY4Fは、相続が開始されたとき、鍵情報管理テーブルTB2に保管される。   FIG. 6 shows an example of the key information management table TB2. This key information management table TB2 is provided for each heir PS1 and heir PS2 in order to associate key information with a storage area (storage area). Plain text character strings with () are not stored in the key information management table TB2. The inheritance decryption key KY4F is stored in the key information management table TB2 when inheritance is started.

図7は相続関連情報管理テーブルTB3の一例を示す。この相続関連情報管理テーブルTB3は相続関連情報と保管領域(記憶領域)との関連付けを行うために被相続人PS1及び相続人PS2毎に設けられる。つまり、引継対象情報IF1及び消去対象情報IF2と保管領域M1,M2とは被相続人PS1毎に関連付けられる。また、相続必要情報IF3と保管領域M4とは相続人PS2毎に関連付けられる。   FIG. 7 shows an example of the inheritance related information management table TB3. This inheritance related information management table TB3 is provided for each heir PS1 and heir PS2 in order to associate the inheritance related information with the storage area (storage area). That is, the takeover target information IF1 and the erasure target information IF2 and the storage areas M1 and M2 are associated with each heir PS1. Further, the inheritance necessary information IF3 and the storage area M4 are associated with each heir PS2.

[電子遺産相続情報処理]
次に、電子遺産相続情報処理システム1における電子遺産相続情報処理について、図1−図4及び関連図を併せ参照して説明する。
[Electronic Heritage Inheritance Information Processing]
Next, electronic heritage inheritance information processing in the electronic heritage inheritance information processing system 1 will be described with reference to FIGS.

各端末装置3においては、電源投入または利用者による指示を契機に、端末制御プログラムなどが起動され、プロセッサ(CPU)11が次に述べる処理を遂行する。また、遺産相続情報処理装置2においては、電源投入を契機に、電子遺産相続情報処理プログラムが起動され、プロセッサ(CPU)21が次に述べる処理を遂行する。   In each terminal device 3, a terminal control program or the like is activated in response to power-on or a user instruction, and the processor (CPU) 11 performs the following processing. In the inheritance inheritance information processing apparatus 2, when the power is turned on, an electronic inheritance inheritance information processing program is activated, and the processor (CPU) 21 performs the following processing.

[S301]利用者登録:(図8参照)
被相続人PS1及び相続人PS2は、被相続人利用端末装置3A及び相続人利用端末装置3Bにおいて表示される画面(アカウント登録画面)を介してそれぞれ利用者(ユーザ)登録を行う。この画面を表示するデータは、所定のマークアップ言語(例えば、HTML(Hyper Text Markup Language))などにより記述され、サービス利用契約時に、各利用者のアクション(登録指定操作)に応じて遺産相続情報処理装置2から各端末装置3に送信される。
[S301] User registration: (see FIG. 8)
The heir PS1 and the heir PS2 perform user (user) registration via screens (account registration screens) displayed on the heir user terminal device 3A and heir user terminal device 3B, respectively. The data displayed on this screen is described in a predetermined markup language (for example, HTML (Hyper Text Markup Language)), etc., and the inheritance information according to each user's action (registration designation operation) at the time of service use contract The data is transmitted from the processing device 2 to each terminal device 3.

この利用者登録においては、被相続人PS1及び相続人PS2についてのログインID、ログインパスワード(PW)、連絡先(電子メールアドレス)、及び連絡先(電話番号)などの利用者情報がそれぞれ登録される。これらの利用者情報は、図5に一例を示すように、遺産相続情報処理装置2における利用者情報管理テーブルTB1に格納される。   In this user registration, user information such as login ID, login password (PW), contact (e-mail address), and contact (phone number) for the deceased PS1 and heir PS2 is registered. The These pieces of user information are stored in the user information management table TB1 in the inheritance inheritance information processing device 2, as shown in FIG.

[S302]被相続人管理鍵KY1の作成・保存:(図8参照)
被相続人PS1は、被相続人利用端末装置3Aにおいて、被相続人管理鍵KY1として使用するパスワード(暗号・復号パスワード)の文字列(例えば、平文でhhh)、つまりパスフレーズを予め決定し作成しておく。そして、被相続人PS1は、予め決定した被相続人管理鍵KY1を被相続人利用端末装置3Aにおける所定の保管領域に保存しておく。
[S302] Creation and storage of decedent management key KY1 (see FIG. 8)
The deceased PS1 predetermines and creates a password (encryption / decryption password) character string (for example, hhh in plain text), that is, a passphrase, used as the decedent management key KY1 in the decedent user terminal device 3A. Keep it. Then, the deceased person PS1 stores a predetermined decedent management key KY1 in a predetermined storage area in the decedent user terminal device 3A.

なお、被相続人PS1は、鍵忘却時などに対処するために、予め決定した被相続人管理鍵KY1を遺産相続情報処理装置2における特定保管領域にも保存しておいてもよい。   The heir PS1 may store a predetermined heir management key KY1 in a specific storage area in the inheritance inheritance information processing apparatus 2 in order to cope with a key forgetting or the like.

[S303]引継対象情報IF1の作成・保存:(図8、図9参照)
被相続人PS1は、被相続人利用端末装置3Aにおいて、相続人に相続させる情報である引継対象情報IF1を作成または更新する。そして、被相続人PS1は、被相続人利用端末装置3Aにおいて、引継対象情報IF1を予め決定した被相続人管理鍵KY1により(を用いて)暗号処理させる。
[S303] Creation / saving of transfer target information IF1 (see FIGS. 8 and 9)
The successor PS1 creates or updates the takeover target information IF1 that is information to be inherited by the heir in the heir use terminal device 3A. Then, the successor PS1 performs encryption processing (using) the inheritance target information IF1 with the predetermined successor management key KY1 in the successor use terminal device 3A.

暗号化された引継対象情報IF1は、被相続人利用端末装置3Aから遺産相続情報処理装置2に送信される。そして、遺産相続情報処理装置2は、相続情報保管領域M1の被相続人PS1の対応領域に受信した引継対象情報IF1を保存(保管)する。この処理S303は、被相続人PS1が正常状態であるとき、被相続人PS1のアクション(更新指定操作)に応じて任意のタイミングで実施可能である。   The encrypted inheritance target information IF1 is transmitted from the inherited user terminal device 3A to the legacy inheritance information processing device 2. And the inheritance inheritance information processing apparatus 2 preserve | saves (saves) the inheritance object information IF1 received in the corresponding | compatible area | region of the inherited person PS1 of the inheritance information storage area | region M1. This process S303 can be performed at an arbitrary timing according to the action (update designation operation) of the deceased PS1 when the deceased PS1 is in a normal state.

なお、被相続人PS1に対応する相続情報保管領域M1は、例えば、被相続人PS1のアクション(上記利用者登録操作)に応じて自動的に確保される。   Note that the inheritance information storage area M1 corresponding to the deceased PS1 is automatically secured, for example, according to the action (the user registration operation) of the deceased PS1.

[S304]相続時消去鍵KY2の作成・保存:(図8参照)
被相続人PS1は、被相続人利用端末装置3Aにおいて、相続時消去鍵KY2として使用するパスワード(暗号・復号パスワード)の文字列(例えば、平文でiii)を予め決定し作成しておく。そして、被相続人PS1は、予め決定した相続時消去鍵KY2を被相続人利用端末装置3Aにおける所定の保管領域に保存しておく。
[S304] Creation / saving of inheritance deletion key KY2 (see FIG. 8)
The successor PS1 previously determines and creates a character string (for example, iii in plain text) of a password (encryption / decryption password) to be used as the inheritance deletion key KY2 in the successor user terminal device 3A. Then, the deceased person PS1 stores the inheritance deletion key KY2 determined in advance in a predetermined storage area in the decedent use terminal device 3A.

なお、被相続人PS1は、鍵忘却時などに対処するために、予め決定した相続時消去鍵KY2を遺産相続情報処理装置2における特定保管領域にも保存しておいてもよい。   The heir PS1 may store a predetermined inheritance deletion key KY2 in a specific storage area in the inheritance inheritance information processing apparatus 2 in order to cope with a key forgetting or the like.

[S305]消去対象情報IF2の作成・保存:(図8、図10参照)
被相続人PS1は、被相続人利用端末装置3Aにおいて、相続時に消去する情報である消去対象情報IF2を作成または更新する。そして、被相続人PS1は、被相続人利用端末装置3Aにおいて、消去対象情報IF2を予め決定した相続時消去鍵KY2により暗号処理させる。
[S305] Creation / saving of erasure target information IF2 (see FIGS. 8 and 10)
The decedent PS1 creates or updates the deletion target information IF2 that is information to be deleted at the time of inheritance in the decedent user terminal device 3A. Then, the successor PS1 performs the encryption process on the deletion target information IF2 with the predetermined deletion key KY2 at the inheritance in the heir use terminal device 3A.

暗号化された消去対象情報IF2は、被相続人利用端末装置3Aから遺産相続情報処理装置2に送信される。そして、遺産相続情報処理装置2は、相続時消去情報保管領域M2の被相続人PS1の対応領域に受信した消去対象情報IF2を保存する。この処理S305は、被相続人PS1が正常状態であるとき、被相続人PS1のアクション(更新指定操作)に応じて任意のタイミングで実施可能である。   The encrypted erasure target information IF2 is transmitted from the inherited user terminal device 3A to the legacy inheritance information processing device 2. And the inheritance inheritance information processing apparatus 2 preserve | saves the deletion object information IF2 received in the corresponding area | region of the inherited person PS1 of the deletion information storage area M2 at the time of inheritance. This process S305 can be performed at an arbitrary timing according to the action (update designation operation) of the deceased PS1 when the deceased PS1 is in a normal state.

なお、被相続人PS1に対応する相続時消去情報保管領域M2は、例えば、被相続人PS1のアクション(上記利用者登録操作)に応じて自動的に確保される。   Note that the inheritance deletion information storage area M2 corresponding to the deceased PS1 is automatically secured, for example, according to the action of the deceased PS1 (the above user registration operation).

[S306]相続復号鍵の鍵KY6の作成・保存:(図8参照)
相続人PS2は、相続人利用端末装置3Bにおいて、相続復号鍵の鍵KY6として使用するパスワード(暗号・復号パスワード)の文字列(例えば、平文でaaa)を予め決定し作成する。そして、相続人PS2は、予め決定した相続復号鍵の鍵KY6を相続人利用端末装置3Bにおける所定の保管領域に保存しておく。
[S306] Creation / saving of inherited decryption key KY6 (see FIG. 8)
The heir PS2 determines and creates a character string (for example, aaa in plain text) of a password (encryption / decryption password) to be used as the key KY6 of the inheritance decryption key in the heir use terminal device 3B. Then, the heir PS2 stores the key KY6 of the inheritance decryption key determined in advance in a predetermined storage area in the heir use terminal device 3B.

なお、相続人PS2は、鍵忘却時などに対処するために、予め決定した相続復号鍵の鍵KY6を遺産相続情報処理装置2における特定保管領域にも保存しておいてもよい。   The heir PS2 may store a predetermined inheritance decryption key KY6 in the specific storage area in the inheritance inheritance information processing apparatus 2 in order to cope with the key forgetting or the like.

[S307]相続鍵KY4の作成・保存:(図8、図11参照)
相続人利用端末装置3Bにおいては、相続人PS2のアクション(作成指定操作)に応じて相続鍵KY4のペアを作成する。相続鍵KY4のペアは、公開鍵の相続暗号鍵KY4A及び秘密鍵の相続復号鍵KY4Fである。この相続鍵KY4のペアは、相続人利用端末装置3Bにおける所定のコマンド(例えば、ssh−keygenコマンド)の実行により自動生成可能である。
[S307] Creation / saving of inheritance key KY4 (see FIGS. 8 and 11)
In the heir use terminal device 3B, a pair of the inheritance key KY4 is created according to the action (creation designation operation) of the heir PS2. The pair of the inheritance key KY4 is an inheritance encryption key KY4A as a public key and an inheritance decryption key KY4F as a secret key. The pair of the inheritance key KY4 can be automatically generated by executing a predetermined command (for example, ssh-keygen command) in the heir use terminal device 3B.

作成した相続復号鍵KY4Fは、相続人利用端末装置3Bにおける所定の保管領域に保存されている相続復号鍵の鍵KY6により更に暗号化される。この相続復号鍵KY4Fの暗号化には、共通鍵暗号技術(共通鍵暗号方式)を適用する。   The created inheritance / decryption key KY4F is further encrypted with the inheritance / decryption key KY6 stored in a predetermined storage area in the heir use terminal device 3B. A common key encryption technique (common key encryption method) is applied to the encryption of the inheritance decryption key KY4F.

作成した相続暗号鍵KY4A及び暗号化された相続復号鍵KY4Fを含む相続鍵KY4は、相続人利用端末装置3Bから遺産相続情報処理装置2に送信される。そして、遺産相続情報処理装置2は、相続人の鍵保管領域M3の相続人PS2の対応領域に受信した相続鍵KY4のペアを保存する。   The inheritance key KY4 including the created inheritance encryption key KY4A and the encrypted inheritance decryption key KY4F is transmitted from the inheritor use terminal device 3B to the inheritance inheritance information processing device 2. And the inheritance inheritance information processing apparatus 2 preserve | saves the pair of the inheritance key KY4 received in the area | region corresponding to the heir PS2 of the key storage area | region M3 of the heir.

なお、相続人PS2に対応する相続人の鍵保管領域M3は、例えば、相続人PS2のアクション(上記利用者登録操作)に応じて自動的に確保される。   In addition, the heir key storage area M3 corresponding to the heir PS2 is automatically secured, for example, according to the action of the heir PS2 (the user registration operation).

[S308]相続必要情報IF3の作成・保存:(図8、図12参照)
被相続人PS1は、被相続人利用端末装置3Aにおいて、被相続人PS1のログインID、被相続人PS1のログインPW、及び被相続人管理鍵KY1を含む相続必要情報IF3を登録画面から入力して作成または更新する。
[S308] Creation / saving of inheritance necessary information IF3 (see FIGS. 8 and 12)
The deceased PS1 inputs the inheritance necessary information IF3 including the login ID of the deceased PS1, the login PW of the decedent PS1 and the decedent management key KY1 in the decedent use terminal device 3A from the registration screen. Create or update.

そして、被相続人PS1は、被相続人利用端末装置3Aにおいて、作成または更新した相続必要情報IF3を遺産相続情報処理装置2における相続人の鍵保管領域M3に保管されている相続暗号鍵KY4Aにより暗号処理させる。被相続人利用端末装置3Aは、この暗号処理のために相続人の鍵保管領域M3に保管されている相続暗号鍵KY4Aを取得する。この相続必要情報IF3の暗号化には、公開鍵暗号技術(公開鍵暗号方式)を適用する。   Then, the inheritor PS1 uses the inheritance encryption key KY4A stored in the inheritor's key storage area M3 in the inheritance inheritance information processing apparatus 2 for the inheritance necessary information IF3 created or updated in the inheritor using terminal apparatus 3A. Let the encryption process. The inherited user terminal device 3A acquires the inherited encryption key KY4A stored in the key storage area M3 of the heir for this encryption process. Public key cryptography (public key cryptography) is applied to encrypt the inheritance necessary information IF3.

暗号化された相続必要情報IF3は、被相続人利用端末装置3Aから遺産相続情報処理装置2に送信される。そして、遺産相続情報処理装置2は、被相続人の鍵保管領域M4の相続人PS2の対応領域に受信した相続必要情報IF3を保存する。この処理S308は、被相続人PS1が正常状態であるとき、被相続人PS1のアクション(更新指定操作)に応じて任意のタイミングで実施可能である。被相続人PS1のログインID、被相続人PS1のログインPW、及び被相続人管理鍵KY1を含む相続必要情報IF3を変更したときは、被相続人PS1はこの更新指定操作を実行する必要がある。   The encrypted inheritance necessary information IF3 is transmitted from the inherited user terminal device 3A to the legacy inheritance information processing device 2. And the inheritance inheritance information processing apparatus 2 preserve | saves the inheritance required information IF3 received in the corresponding | compatible area | region of the heir PS2 of the key storage area | region M4 of a decedent. This process S308 can be performed at an arbitrary timing according to the action (update designation operation) of the deceased PS1 when the deceased PS1 is in a normal state. When the inheritance necessary information IF3 including the login ID of the deceased PS1, the login PW of the deceased PS1, and the inheritance management key KY1 is changed, the deceased PS1 needs to execute this update designation operation. .

なお、被相続人PS1に対応する被相続人の鍵保管領域M4は、例えば、被相続人PS1のアクション(上記利用者登録操作)に応じて自動的に確保される。   In addition, the key storage area M4 of the decedent corresponding to the deceased PS1 is automatically secured according to the action (the user registration operation) of the deceased PS1, for example.

[S309]相続開始宣言:(図8参照)
被相続人PS1に異常が発生し、相続が必要な状態になったとき、相続人PS2は、電話通話や電子メールなどの通信により、相続人利用端末装置3Bから遺産相続情報処理装置2に相続開始宣言(相続開始宣言メッセージ)を通知(送信)する。
[S309] Declaration of inheritance: (See Figure 8)
When an error occurs in the inherited PS1 and the inheritance becomes necessary, the heir PS2 inherits from the heir use terminal device 3B to the heritage inherited information processing device 2 through communication such as a telephone call or e-mail. Notify (send) the start declaration (inheritance start declaration message).

[S310]相続開始宣言受付:(図8参照)
相続人利用端末装置3Bから相続開始宣言メッセージを受信した遺産相続情報処理装置2においては、自動音声通話や電子メールなどの通信により、被相続人の相続開始時連絡先DS1及び相続人の相続開始時連絡先DS2に示された被相続人PS1及び相続人PS2に相続開始宣言受付(相続開始宣言受付メッセージ)を通知(送信)する。
[S310] Acceptance start declaration reception: (see FIG. 8)
In the inheritance inheritance information processing apparatus 2 that has received the inheritance start declaration message from the heir-use terminal device 3B, the inheritance start contact DS1 and the inheritance start of the heir are made by communication such as automatic voice call or e-mail. Inheritance start declaration acceptance (inheritance start declaration acceptance message) is notified (transmitted) to the inherited person PS1 and the inheritor PS2 indicated in the time contact DS2.

なお、相続開始宣言受付時の一斉通知が「要」に設定されている場合、遺産相続情報処理装置2は、各相続人の相続開始時連絡先DS2に示された全ての相続人PS2に相続開始宣言受付を通知することになる。一斉通知の「要/否」設定は、被相続人PS1が被相続人利用端末装置3Aにおいて定義ファイルに行い、遺産相続情報処理装置2に予め送信する。   In addition, when the simultaneous notification at the time of accepting the inheritance start declaration is set to “necessary”, the inheritance inheritance information processing device 2 inherits all the inheritors PS2 indicated in the inheritance start contact DS2 of each heir. Notification of start declaration will be sent. The “required / unnecessary” setting of the simultaneous notification is made by the decedent PS1 in the definition file in the decedent use terminal device 3A and transmitted to the inheritance inheritance information processing device 2 in advance.

ここでは、遺産相続情報処理装置2においては、相続開始宣言受付メッセージを被相続人利用端末装置3A及び全ての相続人利用端末装置3Bに自動的に送信する。そして、遺産相続情報処理装置2においては、相続開始宣言受付メッセージの送信後、相続停止期限タイマをスタートする。遺産相続情報処理装置2においては、この相続停止期限タイマが設定期限に達するまで待つ。なお、設定期間は、被相続人PS1が被相続人利用端末装置3Aにおいて何時間後などの形式で定義ファイルに行い、遺産相続情報処理装置2に予め送信する。   Here, in the inheritance inheritance information processing device 2, the inheritance start declaration acceptance message is automatically transmitted to the inheritor use terminal device 3A and all the inheritor use terminal devices 3B. And the inheritance inheritance information processing apparatus 2 starts the inheritance stop time limit timer after transmitting the inheritance start declaration acceptance message. The inheritance inheritance information processing device 2 waits until the inheritance stop time limit timer reaches the set time limit. During the set period, the deceased PS1 performs the definition file in a format such as how many hours later in the decedent use terminal device 3A and transmits the definition file to the inheritance inheritance information processing device 2 in advance.

[S311]相続開始承認:(図8、図13参照)
遺産相続情報処理装置2においては、相続停止期限タイマが設定期限に達するまでに、被相続人利用端末装置3A及び全ての相続人利用端末装置3Bのいずれかから相続停止要求(相続停止要求メッセージ)を受信しないときには、自動音声通話や電子メールなどの通信により、相続開始承認(相続開始承認メッセージ)を相続人利用端末装置3Bに送信する。
[S311] Inheritance start approval: (See FIGS. 8 and 13)
In the inheritance inheritance information processing device 2, the inheritance stop request message (inheritance stop request message) is received from either the inheritor-use terminal device 3A or all of the inheritor-use terminal devices 3B before the inheritance stop time limit timer reaches the set time limit. Is not received, an inheritance start approval (inheritance start approval message) is transmitted to the heir use terminal device 3B by communication such as automatic voice call or electronic mail.

一方、遺産相続情報処理装置2においては、相続停止期限タイマが設定期限に達するまでに、被相続人利用端末装置3A及び全ての相続人利用端末装置3Bのいずれかから相続停止要求を受信したときには、自動音声通話や電子メールなどの通信により、相続開始停止(相続開始停止メッセージ)を相続人利用端末装置3Bに送信する。そして、遺産相続情報処理装置2においては、相続人PS2が相続人の鍵保管領域M3に保管されている暗号化された相続復号鍵KY4Fを取得することを禁止する取得禁止制御を行う。   On the other hand, in the inheritance inheritance information processing device 2, when the inheritance stop request timer is received from either the inheritor use terminal device 3A or all of the inheritor use terminal devices 3B before the set stop time limit timer is reached. Inheritance start / stop (inheritance start / stop message) is transmitted to the heir use terminal device 3B by communication such as automatic voice call or electronic mail. Then, the inheritance inheritance information processing device 2 performs acquisition prohibition control that prohibits the heir PS2 from acquiring the encrypted inheritance decryption key KY4F stored in the key storage area M3 of the heir.

相続開始承認メッセージを受信した相続人PS2は、相続人利用端末装置3Bにおいて、相続復号鍵KY4Fの復号処理を起動する。そして、相続人利用端末装置3Bにおいては、遺産相続情報処理装置2における相続人の鍵保管領域M3に保管されている暗号化された相続復号鍵KY4Fとを取得する。   The heir PS2 that has received the inheritance start approval message activates the decryption process of the inheritance decryption key KY4F in the heir use terminal device 3B. Then, in the heir use terminal device 3B, the encrypted inheritance decryption key KY4F stored in the key storage area M3 of the heir in the inheritance inheritance information processing device 2 is acquired.

相続人利用端末装置3Bにおいては、相続復号鍵の鍵KY6を用いて、暗号化された相続復号鍵KY4Fが復号される。そして、復号化された相続復号鍵KY4Fは遺産相続情報処理装置2に送信される。   In the heir use terminal device 3B, the encrypted inheritance decryption key KY4F is decrypted using the inheritance decryption key KY6. Then, the decrypted inheritance decryption key KY4F is transmitted to the legacy inheritance information processing apparatus 2.

遺産相続情報処理装置2においては、復号化された相続復号鍵KY4Fを受信して相続人の鍵保管領域M3に保管する。これにより、後述するように、相続人PS2は、相続人利用端末装置3Bにおいて、相続人の鍵保管領域M3に保管されている復号化された相続復号鍵KY4Fを用いて、被相続人の鍵保管領域M4に保管されている暗号化された相続必要情報IF3を復号できるようになる。   In the inheritance inheritance information processing apparatus 2, the decrypted inheritance decryption key KY4F is received and stored in the key storage area M3 of the heir. As a result, as described later, the heir PS2 uses the decrypted inheritance decryption key KY4F stored in the heir's key storage area M3 in the heir use terminal device 3B. The encrypted inheritance necessary information IF3 stored in the storage area M4 can be decrypted.

遺産相続情報処理装置2においては、復号化された相続復号鍵KY4Fを相続人の鍵保管領域M3に保管する処理が終了したとき、復号終了通知(復号終了通知メッセージ)を相続人利用端末装置3Bに送信する。この復号終了通知メッセージは被相続人利用端末装置3A及び全ての相続人利用端末装置3Bに送信される。この復号終了通知メッセージの送信には、自動音声通話や電子メールなどの通信が適用可能である。   In the inheritance inheritance information processing apparatus 2, when the process of storing the decrypted inheritance / decryption key KY4F in the heir's key storage area M3 is completed, a decryption end notification (decryption end notification message) is sent to the heir use terminal device 3B. Send to. The decryption end notification message is transmitted to the heir-use terminal device 3A and all heir-use terminal devices 3B. Communication such as an automatic voice call or electronic mail can be applied to the transmission of the decryption end notification message.

遺産相続情報処理装置2においては、復号終了通知メッセージを相続人利用端末装置3Bに自動的に送信した後、相続時消去情報保管領域M2についての消去期限タイマをスタートさせ、設定期限になったときには、相続時消去情報保管領域M2に保管した相続時に消去する情報である消去対象情報IF2を消去する。このとき、該当の被相続人PS1に対する相続時消去情報保管領域M2も割り当てを解除する。   In the inheritance inheritance information processing device 2, after the decryption end notification message is automatically transmitted to the heir use terminal device 3B, the erasure expiration timer for the inheritance erasure information storage area M2 is started, and when the set expiration date is reached The erasure target information IF2, which is information to be erased at the time of inheritance, stored in the inheritance-erased information storage area M2 is erased. At this time, the assignment deletion information storage area M2 for the corresponding heir PS1 is also released.

[S312]相続開始:(図8、図14参照)
遺産相続情報処理装置2から復号終了通知メッセージを受信した相続人PS2は、相続人利用端末装置3Bにおいて、遺産相続情報処理装置2の相続人の鍵保管領域M3に保管されている復号化された相続復号鍵KY4Fと、被相続人の鍵保管領域M4に保管されている暗号化された相続必要情報IF3とを取得する。取得した相続必要情報IF3は、それぞれ暗号化された、被相続人PS1のログインID、被相続人PS1のログインPW、及び被相続人管理鍵KY1を含む。なお、被相続人PS1のログインID及び被相続人PS1のログインPWは相続必要情報IF3として必須ではなく、後述するログイン処理も省略可能である。
[S312] Inheritance start: (See FIGS. 8 and 14)
The heir PS2 that has received the decryption end notification message from the inheritance inheritance information processing apparatus 2 is decrypted in the heir use terminal apparatus 3B and stored in the key storage area M3 of the inheritance of the inheritance inheritance information processing apparatus 2 The inheritance decryption key KY4F and the encrypted inheritance necessary information IF3 stored in the key storage area M4 of the inheritor are acquired. The acquired inheritance information IF3 includes the encrypted login ID of the inherited person PS1, the login PW of the inherited person PS1, and the inherited person management key KY1. Note that the login ID of the deceased PS1 and the login PW of the decedent PS1 are not essential as the inheritance necessary information IF3, and a login process described later can be omitted.

相続人PS2は、相続人利用端末装置3Bにおいて、取得した相続復号鍵KY4Fを用いて相続必要情報IF3を復号する。この結果、相続人PS2は、それぞれ復号化された、被相続人PS1のログインID、被相続人PS1のログインPW、及び被相続人管理鍵KY1を得られる。   The heir PS2 decrypts the inheritance necessary information IF3 using the acquired inheritance decryption key KY4F in the heir user terminal device 3B. As a result, the heir PS2 can obtain the decrypted login ID of the heir PS1, the login PW of the heir PS1, and the heir management key KY1, respectively.

相続人PS2は、相続人利用端末装置3Bにおいて、復号化された被相続人PS1のログインID及びログインPWを用いて遺産相続情報処理装置2のサイトにログインし、相続情報保管領域M1に保管されている相続人に相続させる情報である引継対象情報IF1を取得する。   The heir PS2 logs in to the site of the legacy inheritance information processing apparatus 2 using the decrypted login ID and login PW of the inherited PS1 in the heir use terminal apparatus 3B, and is stored in the inheritance information storage area M1. The inheritance target information IF1 that is information to be inherited by the inherited person is acquired.

そして、相続人利用端末装置3Bにおいては、復号化された被相続人管理鍵KY1を用いて、取得した引継対象情報IF1を復号する。これにより、相続人PS2は、相続人利用端末装置3Bにおいて、被相続人PS1が引継対象とする相続情報を得ることができる。   Then, in the heir use terminal device 3B, the acquired inheritance target information IF1 is decrypted by using the decrypted heir management key KY1. Thereby, heir PS2 can obtain the inheritance information which inheritor PS1 takes over in heir use terminal device 3B.

[一実施の形態における効果]
上述した一実施の形態の電子遺産相続情報処理システム1における遺産相続情報処理装置2は、被相続人PS1が予め定めた被相続人管理鍵KY1によって暗号化された相続人に相続させる情報(遺産相続情報)である引継対象情報IF1を保管する相続情報保管領域M1と、相続暗号鍵KY4A及び相続復号鍵KY4Fを相続鍵KY4のペアとして保管する相続人の鍵保管領域M3と、被相続人PS1が予め定めた被相続人管理鍵KY1を含む暗号化された相続開始に必要な情報IF3を保管する被相続人の鍵保管領域M4とを含む記憶部を備える。
また、遺産相続情報処理装置2は、被相続人利用端末装置3A及び他の相続人利用端末装置3Bのいずれかからの相続停止要求を予め定めた期間に受信しないとき、相続人が予め定めた鍵KY6により、相続人の鍵保管領域M3に保管されている相続復号鍵KY4Fを取得して復号化し、復号化した相続復号鍵KY4Fにより、被相続人の鍵保管領域M4に保管されている相続開始に必要な情報IF3を取得して復号化し、復号化した相続開始に必要な情報IF3に含まれている被相続人PS1が予め定めた被相続人管理鍵KY1により、被相続人利用端末装置3Aから送信されて相続情報保管領域M1に保管されている相続対象情報IF1を取得して復号化することを相続人利用端末装置3Bに可能にする手段を含むプロセッサを備える。
したがって、この遺産相続情報処理装置2においては、複数の鍵を用いる被相続人利用端末装置3A及び相続人利用端末装置3Bと連携し、被相続人利用端末装置3Aによって予め保存されている引継対象情報IF1を相続人利用端末装置3Bに安全かつ確実に提供可能にする画期的な相続対象情報処理技術を実現することができる。
[Effect in one embodiment]
The inheritance inheritance information processing apparatus 2 in the electronic inheritance inheritance information processing system 1 of the embodiment described above is information (heritage) that the inheritor PS1 inherits to the inheritor encrypted with the predetermined inheritance management key KY1. Inheritance information storage area M1 for storing inheritance target information IF1 that is inheritance information), an inheritor key storage area M3 for storing inheritance encryption key KY4A and inheritance decryption key KY4F as a pair of inheritance key KY4, and inheritor PS1 Includes a storage unit including a key storage area M4 of a heir to store the encrypted information IF3 necessary for the start of inheritance including the predetermined heir management key KY1.
In addition, when the inheritance inheritance information processing device 2 does not receive an inheritance stop request from either the heir use terminal device 3A or another heir use terminal device 3B within a predetermined period, The inheritance key KY4F stored in the heir's key storage area M3 is obtained and decrypted with the key KY6, and the inheritance stored in the heir's key storage area M4 with the decrypted inheritance / decryption key KY4F. The information IF3 necessary for the start is obtained and decrypted, and the inheritor PS1 included in the decrypted information IF3 necessary for the start of the inheritance uses the decedent management key KY1 that is determined in advance. A processor including means for enabling the heir user terminal device 3B to acquire and decode the inheritance target information IF1 transmitted from 3A and stored in the inheritance information storage area M1.
Therefore, in this inheritance inheritance information processing device 2, the inheritance target stored in advance by the inheritor use terminal device 3A in cooperation with the inheritor use terminal device 3A and the inheritor use terminal device 3B using a plurality of keys. It is possible to realize an epoch-making inheritance target information processing technique that can safely and reliably provide the information IF1 to the heir user terminal device 3B.

[一実施の形態における変形例]
上述した一実施の形態の電子遺産相続情報処理システム1は、図15に示す変形例を採用することが可能である。
[Modification in one embodiment]
The electronic heritage inheritance information processing system 1 according to the embodiment described above can employ the modification shown in FIG.

この変形例の電子遺産相続情報処理システム1Aは、図4に示した一実施の形態の電子遺産相続情報処理システム1と対比すると、相続人の鍵保管領域M3に保管される相続復号鍵KY4Fを暗号化するための相続復号鍵の鍵KY6は用いない。   Compared with the electronic heritage inheritance information processing system 1 according to the embodiment shown in FIG. 4, the electronic heritage inheritance information processing system 1A of this modified example uses the inheritance decryption key KY4F stored in the key storage area M3 of the heir. The inherited decryption key KY6 for encryption is not used.

つまり、この変形例の電子遺産相続情報処理システム1Aにおける遺産相続情報処理装置2は、被相続人PS1が予め定めた被相続人管理鍵KY1によって暗号化された相続人に相続させる情報(遺産相続情報)である引継対象情報IF1を保管する相続情報保管領域M1と、相続暗号鍵KY4A及び相続復号鍵KY4Fを相続鍵KY4のペアとして保管する相続人の鍵保管領域M3と、被相続人PS1が予め定めた被相続人管理鍵KY1を含む暗号化された相続開始に必要な情報IF3を保管する被相続人の鍵保管領域M4とを含む記憶部を備える。
また、遺産相続情報処理装置2は、被相続人利用端末装置3A及び他の相続人利用端末装置3Bのいずれかからの相続停止要求を予め定めた期間に受信しないとき、相続人の鍵保管領域M3に保管されている相続復号鍵KY4Fを取得し、取得した相続復号鍵KY4Fにより、被相続人の鍵保管領域M4に保管されている相続開始に必要な情報IF3を取得して復号化し、復号化した相続開始に必要な情報IF3に含まれている被相続人PS1が予め定めた被相続人管理鍵KY1により、被相続人利用端末装置3Aから送信されて相続情報保管領域M1に保管されている相続対象情報IF1を取得して復号化することを相続人利用端末装置3Bに可能にする手段を含むプロセッサを備える。
In other words, the inheritance inheritance information processing device 2 in the electronic heritage inheritance information processing system 1A of this modification is information (heritage inheritance) that the inheritor PS1 inherits to the inheritor encrypted with the inheritance management key KY1 determined in advance. Information), the inheritance information storage area M1 for storing the inheritance target information IF1, the inheritor key storage area M3 for storing the inheritance encryption key KY4A and the inheritance decryption key KY4F as a pair of the inheritance key KY4, and the successor PS1. A storage unit including an inherited key storage area M4 for storing the encrypted information IF3 necessary for starting the inheritance, including the predetermined inherited person management key KY1;
Further, when the inheritance inheritance information processing device 2 does not receive an inheritance stop request from either the heir use terminal device 3A or another heir use terminal device 3B within a predetermined period, the inheritance key information storage device 2 The inheritance decryption key KY4F stored in M3 is acquired, and the information IF3 necessary for starting the inheritance stored in the key storage area M4 of the heir is acquired and decrypted by the acquired inheritance decryption key KY4F. The inherited person PS1 included in the information IF3 required for the start of inheritance is transmitted from the inherited person using terminal device 3A with the predetermined inherited person management key KY1 and stored in the inherited information storage area M1. A processor including means for allowing the heir user terminal device 3B to acquire and decode the inheritance target information IF1.

したがって、この遺産相続情報処理装置2においても、複数の鍵を用いる被相続人利用端末装置3A及び相続人利用端末装置3Bと連携し、被相続人利用端末装置3Aによって予め保存されている引継対象情報IF1を相続人利用端末装置3Bに安全かつ確実に提供可能にする画期的な相続対象情報処理技術を実現することができる。   Therefore, also in this inheritance inheritance information processing apparatus 2, the inheritance target stored in advance by the inheritor use terminal apparatus 3A in cooperation with the inheritor use terminal apparatus 3A and the inheritor use terminal apparatus 3B using a plurality of keys. It is possible to realize an epoch-making inheritance target information processing technique that can safely and reliably provide the information IF1 to the heir user terminal device 3B.

[一実施の形態における他の変形例]
上述した一実施の形態の電子遺産相続情報処理システム1においては、次に記載する他の変形例を採用することが可能である。
[Other Modifications in One Embodiment]
In the electronic heritage inheritance information processing system 1 according to the embodiment described above, it is possible to adopt another modification described below.

(1)上述した一実施の形態の電子遺産相続情報処理システム1においては、相続鍵KY4を暗号鍵及び復号鍵から構成される鍵ペアとして、相続必要情報IF3の暗号化及び復号化に公開鍵暗号技術を採用している。しかし、相続鍵KY4を単一鍵として、相続鍵KY4及び相続必要情報IF3の暗号化及び復号化に共通鍵暗号技術を採用してもよい。この変形は上述した変形例の電子遺産相続情報処理システム1Aにも選択的に採用可能である。   (1) In the electronic heritage inheritance information processing system 1 according to the embodiment described above, the inheritance key KY4 is a key pair composed of an encryption key and a decryption key, and the public key is used for encryption and decryption of the inheritance necessary information IF3. Cryptographic technology is adopted. However, a common key encryption technique may be employed for encryption and decryption of the inheritance key KY4 and the inheritance necessary information IF3 using the inheritance key KY4 as a single key. This modification can also be selectively employed in the electronic heritage inheritance information processing system 1A of the above-described modification.

(2)情報保管サーバである遺産相続情報処理装置2は、電子遺産相続情報処理の負荷分散及び機能分散を図るために、Webサーバと連携してもよい。この変形は上述した変形例の電子遺産相続情報処理システム1Aにも同様に採用可能である。   (2) The heritage inheritance information processing apparatus 2 that is an information storage server may cooperate with a Web server in order to achieve load distribution and function distribution of electronic heritage inheritance information processing. This modification can be similarly applied to the electronic heritage inheritance information processing system 1A of the modification described above.

(3)被相続人の相続開始時連絡先DS1及び相続人の相続開始時連絡先DS2を被相続人の鍵保管領域M4及び相続人の鍵保管領域M3に設けない場合は、利用者情報管理テーブルTB1における連絡先を被相続人の相続開始時連絡先DS1及び相続人の相続開始時連絡先DS2として使用してもよい。この変形は上述した変形例の電子遺産相続情報処理システム1Aにも同様に採用可能である。   (3) User information management when the inheritance start contact DS1 and the heir inheritance contact DS2 are not provided in the heir's key storage area M4 and the heir's key storage area M3. The contacts in the table TB1 may be used as the inheritance start contact DS1 and the inheritance start contact DS2 of the heir. This modification can be similarly applied to the electronic heritage inheritance information processing system 1A of the modification described above.

(4)相続開始を依頼する相続人PS2の優先順位は、配偶者、第1順位法定相続人、第2順位法定相続人などの順序である。しかし、下位の相続人PS2が相続開始を依頼したときは、より上位の相続人PS2に許可をもらうように制御してもよい。この変形は上述した変形例の電子遺産相続情報処理システム1Aにも同様に採用可能である。   (4) The priority of the heir PS2 who requests the start of inheritance is the order of spouse, first rank legal heir, second rank legal heir, etc. However, when the lower-level heir PS2 requests to start the inheritance, the higher-level heir PS2 may be controlled to obtain permission. This modification can be similarly applied to the electronic heritage inheritance information processing system 1A of the modification described above.

(5)上述した処理S312の相続開始が実施されたとき、次回以降は相続人本人のログインID及びログインPWでアクセスできるように、被相続人の鍵保管領域M4の情報の所有者を代替え変更することが好ましい。この変形は上述した変形例の電子遺産相続情報処理システム1Aにも同様に採用可能である。   (5) When the inheritance start of the above-described process S312 is performed, the owner of the information in the key storage area M4 of the decedent is replaced and changed so that it can be accessed with the login ID and login PW of the heir in the next time It is preferable to do. This modification can be similarly applied to the electronic heritage inheritance information processing system 1A of the modification described above.

(6)被相続人PS1は、被相続人利用端末装置3Aにおいて、被相続人管理鍵KY1及び相続時消去鍵KY2として使用する平文文字列、つまりパスフレーズを任意のタイミングで変更可能である。被相続人管理鍵KY1を変更した場合、被相続人の鍵保管領域M4に保管されている相続必要情報IF3を再度、暗号化する必要があるが、上述した電子遺産相続情報処理における必要な処理などを実行すればよい。この変形は上述した変形例の電子遺産相続情報処理システム1Aにも同様に採用可能である。   (6) The heir PS1 can change the plaintext character string, that is, the passphrase, used as the heir management key KY1 and the erasure key KY2 in the heir use terminal device 3A at any timing. When the heir management key KY1 is changed, it is necessary to encrypt the inheritance necessary information IF3 stored in the key storage area M4 of the heir, but the necessary processing in the above-described electronic heritage inheritance information processing And so on. This modification can be similarly applied to the electronic heritage inheritance information processing system 1A of the modification described above.

(7)相続人PS2は、相続人利用端末装置3Bにおいて、相続復号鍵の鍵KY6として使用する平文文字列、つまりパスフレーズを任意のタイミングで変更可能である。相続復号鍵の鍵KY6を変更した場合、相続人の鍵保管領域M3に保管されている相続復号鍵KY4Fを再度、暗号化する必要があるが、上述した電子遺産相続情報処理における必要な処理などを実行すればよい。   (7) The heir PS2 can change the plaintext character string used as the inheritance decryption key KY6, that is, the passphrase, at any timing in the heir user terminal device 3B. When the inheritance / decryption key KY6 is changed, the inheritance / decryption key KY4F stored in the heir's key storage area M3 needs to be encrypted again. Should be executed.

(8)相続人PS2は、相続人利用端末装置3Bにおいて、相続鍵KY4として使用するパスフレーズを任意のタイミングで変更することも可能である。相続鍵KY4を変更した場合、上述した電子遺産相続情報処理における必要な処理などを実行すればよい。この変形は上述した変形例の電子遺産相続情報処理システム1Aにも同様に採用可能である。   (8) The heir PS2 can also change the passphrase used as the inheritance key KY4 at an arbitrary timing in the heir user terminal device 3B. When the inheritance key KY4 is changed, a necessary process or the like in the electronic heritage inheritance information processing described above may be executed. This modification can be similarly applied to the electronic heritage inheritance information processing system 1A of the modification described above.

(9)引継対象情報IF1及び消去対象情報IF2の暗号処理は、遺産相続情報処理装置2において実施されてもよい。この変形は上述した変形例の電子遺産相続情報処理システム1Aにも同様に採用可能である。   (9) The encryption processing of the inheritance target information IF1 and the erasure target information IF2 may be performed in the legacy inheritance information processing apparatus 2. This modification can be similarly applied to the electronic heritage inheritance information processing system 1A of the modification described above.

[別の変形例]
上述した一実施の形態及び変形例における処理はコンピュータで実行可能なプログラムとして提供され、CD−ROMやフレキシブルディスクなどの非一時的コンピュータ可読記録媒体、さらには通信回線を経て提供可能である。
[Another modification]
The processing in the embodiment and the modification described above is provided as a computer-executable program, and can be provided via a non-transitory computer-readable recording medium such as a CD-ROM or a flexible disk, and further via a communication line.

また、上述した一実施の形態及び変形例における各処理はその任意の複数または全てを選択し組合せて実施することもできる。   In addition, each process in the above-described embodiment and modification can be performed by selecting and combining any or all of the processes.

1 電子遺産相続情報処理システム
1A 電子遺産相続情報処理システム
2 遺産相続情報処理装置
3A 被相続人利用端末装置
3B 相続人利用端末装置
4 通信ネットワーク
M1 相続情報保管領域
M2 相続時消去情報保管領域
M3 相続人の鍵保管領域
M4 被相続人の鍵保管領域
TB1 利用者情報管理テーブル
TB2 鍵情報管理テーブル
TB3 相続関連情報管理テーブル
1 Electronic Heritage Inheritance Information Processing System 1A Electronic Heritage Inheritance Information Processing System 2 Heritage Inheritance Information Processing Device 3A Inheritor Use Terminal Device 3B Inheritor Use Terminal Device 4 Communication Network M1 Inheritance Information Storage Area M2 Inheritance Erase Information Storage Area M3 Inheritance Person key storage area M4 Decedent key storage area TB1 User information management table TB2 Key information management table TB3 Inheritance related information management table

Claims (23)

被引継人が予め定めた鍵によって暗号化された引継対象情報を保管する第1の保管領域と、
引継暗号鍵及び引継復号鍵から構成される引継鍵のペア、及び前記被引継人が予め定めた鍵を含む暗号化された引継開始に必要な情報の少なくとも1つを保管する少なくとも1つの第2の保管領域と、を含む記憶部と;
被引継人利用端末装置及び他の引継人利用端末装置のいずれかからの引継停止要求を予め定めた期間に受信しないとき、引継人が予め定めた鍵により、前記第2の保管領域から前記引継復号鍵を取得して復号化し、復号化した前記引継復号鍵により、前記第2の保管領域から前記引継開始に必要な情報を取得して復号化し、復号化した前記引継開始に必要な情報に含まれている前記被引継人が予め定めた鍵により、前記被引継人利用端末装置から送信されて前記第1の保管領域に保管されている前記引継対象情報を取得して復号化することを引継人利用端末装置に可能にする手段、を含むプロセッサと;
を備える引継対象情報処理装置。
A first storage area for storing information to be transferred, which is encrypted by the successor with a predetermined key;
A pair of takeover keys composed of a takeover encryption key and a takeover decryption key, and at least one second for storing at least one of the information necessary for the transferee to start encrypted takeover including a predetermined key A storage area including:
When the takeover stop request from either the succeedee user terminal device or another successor user terminal device is not received within a predetermined period, the takeover person uses the predetermined key to transfer the takeover from the second storage area. Obtaining and decrypting a decryption key, using the decrypted takeover decryption key, obtaining information necessary for starting the takeover from the second storage area, decrypting, and decrypting the information necessary for starting the takeover The transferee included includes obtaining and decrypting the transfer target information transmitted from the transferee using terminal device and stored in the first storage area with a predetermined key. A processor comprising means for enabling the takeover user terminal device;
A target information processing apparatus comprising:
被引継人が予め定めた鍵によって暗号化された引継対象情報を保管する第1の保管領域と、
引継暗号鍵及び引継復号鍵から構成される引継鍵のペア、及び前記被引継人が予め定めた鍵を含む暗号化された引継開始に必要な情報の少なくとも1つを保管する少なくとも1つの第2の保管領域と、を含む記憶部と;
被引継人利用端末装置及び他の引継人利用端末装置のいずれかからの引継停止要求を予め定めた期間に受信しないとき、前記第2の保管領域から前記引継復号鍵を取得し、取得した前記引継復号鍵により、前記第2の保管領域から前記引継開始に必要な情報を取得して復号化し、復号化した前記引継開始に必要な情報に含まれている前記被引継人が予め定めた鍵により、前記被引継人利用端末装置から送信されて前記第1の保管領域に保管されている前記引継対象情報を取得して復号化することを引継人利用端末装置に可能にする手段、を含むプロセッサと;
を備える引継対象情報処理装置。
A first storage area for storing information to be transferred, which is encrypted by the successor with a predetermined key;
A pair of takeover keys composed of a takeover encryption key and a takeover decryption key, and at least one second for storing at least one of the information necessary for the transferee to start encrypted takeover including a predetermined key A storage area including:
When not receiving a takeover stop request from any one of the successor-use terminal device and another successor-use terminal device during a predetermined period, the take-off decryption key is acquired from the second storage area, and the acquired A key determined by the succeeding person included in the information necessary for starting the takeover obtained by acquiring and decrypting the information necessary for starting the takeover from the second storage area using the takeover decryption key Means for enabling the takeover user terminal device to acquire and decrypt the takeover object information transmitted from the takeover user terminal device and stored in the first storage area. With a processor;
A target information processing apparatus comprising:
被引継人が予め定めた鍵によって暗号化された引継対象情報を保管する第1の保管領域と、
引継鍵、及び前記被引継人が予め定めた鍵を含む暗号化された引継開始に必要な情報の少なくとも1つを保管する少なくとも1つの第2の保管領域と、を含む記憶部と;
被引継人利用端末装置及び他の引継人利用端末装置のいずれかからの引継停止要求を予め定めた期間に受信しないとき、引継人が予め定めた鍵により、前記第2の保管領域から前記引継鍵を取得して復号化し、復号化した前記引継鍵により、前記第2の保管領域から前記引継開始に必要な情報を取得して復号化し、復号化した前記引継開始に必要な情報に含まれている前記被引継人が予め定めた鍵により、前記被引継人利用端末装置から送信されて前記第1の保管領域に保管されている前記引継対象情報を取得して復号化することを引継人利用端末装置に可能にする手段、を含むプロセッサと;
を備える引継対象情報処理装置。
A first storage area for storing information to be transferred, which is encrypted by the successor with a predetermined key;
A storage unit comprising: a takeover key; and at least one second storage area for storing at least one of the information necessary for the transferee to start encrypted transfer including a predetermined key;
When the takeover stop request from either the succeedee user terminal device or another successor user terminal device is not received within a predetermined period, the takeover person uses the predetermined key to transfer the takeover from the second storage area. It is included in the information necessary for starting the takeover, which is obtained by decrypting the key, obtaining the information necessary for starting the takeover from the second storage area, using the decrypted takeover key. The succeeding person obtains and decrypts the succeeding target information transmitted from the succeeding person using terminal device and stored in the first storage area with a predetermined key. A processor including means for enabling a terminal device to be used;
A target information processing apparatus comprising:
被引継人が予め定めた鍵によって暗号化された引継対象情報を保管する第1の保管領域と、
引継鍵、及び前記被引継人が予め定めた鍵を含む暗号化された引継開始に必要な情報の少なくとも1つを保管する少なくとも1つの第2の保管領域と、を含む記憶部と;
被引継人利用端末装置及び他の引継人利用端末装置のいずれかからの引継停止要求を予め定めた期間に受信しないとき、前記第2の保管領域から前記引継鍵を取得し、取得した前記引継鍵により、前記第2の保管領域から前記引継開始に必要な情報を取得して復号化し、復号化した前記引継開始に必要な情報に含まれている前記被引継人が予め定めた鍵により、前記被引継人利用端末装置から送信されて前記第1の保管領域に保管されている前記引継対象情報を取得して復号化することを引継人利用端末装置に可能にする手段、を含むプロセッサと;
を備える引継対象情報処理装置。
A first storage area for storing information to be transferred, which is encrypted by the successor with a predetermined key;
A storage unit comprising: a takeover key; and at least one second storage area for storing at least one of the information necessary for the transferee to start encrypted transfer including a predetermined key;
When the takeover stop request from either the succeedee user terminal device or another successor user terminal device is not received in a predetermined period, the takeover key is acquired from the second storage area, and the acquired takeover is performed. With the key, the information necessary for starting the takeover is obtained from the second storage area and decrypted, and the succeeded person included in the decrypted information necessary for the start of takeover uses the key determined in advance. A processor including means for enabling the successor user terminal device to acquire and decrypt the takeover object information transmitted from the takeover user terminal device and stored in the first storage area; and ;
A target information processing apparatus comprising:
前記記憶部は、前記被引継人が予め定めた他の鍵によって暗号化された消去対象情報を保管する第3の保管領域を更に含み;
前記プロセッサは、前記第2の保管領域に保管されている前記引継開始に必要な情報が前記引継人利用端末装置において取得された後に、前記第3の保管領域に保管されている前記消去対象情報を消去する手段を更に含む、
請求項1、2、3または4記載の引継対象情報処理装置。
The storage unit further includes a third storage area for storing information to be erased encrypted with another key predetermined by the successor;
The processor is configured to delete the information to be deleted stored in the third storage area after the information necessary for starting the transfer stored in the second storage area is acquired in the takeover user terminal device. Further comprising means for erasing,
The takeover target information processing apparatus according to claim 1, 2, 3, or 4.
前記少なくとも1つの第2の保管領域は、
前記引継鍵を保管する第1の鍵保管領域と、
前記引継開始に必要な情報を保管する第2の鍵保管領域とを含む、
請求項1、2、3、4または5記載の引継対象情報処理装置。
The at least one second storage area is
A first key storage area for storing the takeover key;
A second key storage area for storing information necessary for starting the handover,
The takeover target information processing device according to claim 1, 2, 3, 4 or 5.
前記第2の保管領域に保管されている前記引継鍵は前記相続人が予め定めた鍵により暗号化され、
前記第2の保管領域に保管されている前記引継開始に必要な情報に含まれている前記被引継人が予め定めた鍵は前記引継鍵により暗号化されている、
請求項1、2、3、4または5記載の引継対象情報処理装置。
The takeover key stored in the second storage area is encrypted with a key predetermined by the heir;
The key predetermined by the transferee included in the information required for the start of transfer stored in the second storage area is encrypted by the transfer key;
The takeover target information processing device according to claim 1, 2, 3, 4 or 5.
前記第2の保管領域に保管されている前記引継復号鍵は前記相続人が予め定めた鍵により暗号化され、
前記第2の保管領域に保管されている前記引継開始に必要な情報に含まれている前記被引継人が予め定めた鍵は前記引継暗号鍵により暗号化されている、
請求項1、2または5記載の引継対象情報処理装置。
The takeover decryption key stored in the second storage area is encrypted with a key predetermined by the heir,
The key predetermined by the transferee included in the information required for the start of transfer stored in the second storage area is encrypted with the transfer encryption key;
The takeover target information processing apparatus according to claim 1, 2 or 5.
前記第2の保管領域における前記第1の鍵保管領域及び前記第2の鍵保管領域は、前記引継人毎に構成される、
請求項6記載の引継対象情報処理装置。
The first key storage area and the second key storage area in the second storage area are configured for each successor.
The takeover target information processing apparatus according to claim 6.
前記第2の保管領域は、被引継人の引継開始時連絡先情報及び引継人の引継開始時連絡先情報を更に保管する、
請求項1、2、3、4または5記載の引継対象情報処理装置。
The second storage area further stores contact information at the time of start of takeover of the successor and contact information at the time of start of takeover of the successor.
The takeover target information processing device according to claim 1, 2, 3, 4 or 5.
前記引継対象情報は、前記引継人としての相続人に相続させる情報を含み、
前記引継開始に必要な情報は、相続開始に必要な情報を含み、
前記消去対象情報は、相続時に消去する情報を含む、
請求項5記載の引継対象情報処理装置。
The succession target information includes information to be inherited by the heir as the successor,
The information necessary for starting the takeover includes information necessary for starting the inheritance,
The information to be deleted includes information to be deleted at the time of inheritance,
The information processing apparatus to be inherited according to claim 5.
被引継人が予め定めた鍵によって暗号化された引継対象情報を保管する第1の保管領域と、
引継暗号鍵及び引継復号鍵から構成される引継鍵のペア、及び前記被引継人が予め定めた鍵を含む暗号化された引継開始に必要な情報の少なくとも1つを保管する少なくとも1つの第2の保管領域と、
を含む記憶部を備える引継対象情報処理装置のプロセッサが、
被引継人利用端末装置及び他の引継人利用端末装置のいずれかからの引継停止要求を予め定めた期間に受信しないとき、引継人が予め定めた鍵により、前記第2の保管領域から前記引継復号鍵を取得して復号化し、復号化した前記引継復号鍵により、前記第2の保管領域から前記引継開始に必要な情報を取得して復号化し、復号化した前記引継開始に必要な情報に含まれている前記被引継人が予め定めた鍵により、前記被引継人利用端末装置から送信されて前記第1の保管領域に保管されている前記引継対象情報を取得して復号化することを引継人利用端末装置に可能にするステップを実行する、
引継対象情報処理方法。
A first storage area for storing information to be transferred, which is encrypted by the successor with a predetermined key;
A pair of takeover keys composed of a takeover encryption key and a takeover decryption key, and at least one second for storing at least one of the information necessary for the transferee to start encrypted takeover including a predetermined key Storage area,
A processor of the information processing apparatus to be taken over comprising a storage unit including:
When the takeover stop request from either the succeedee user terminal device or another successor user terminal device is not received within a predetermined period, the takeover person uses the predetermined key to transfer the takeover from the second storage area. Obtaining and decrypting a decryption key, using the decrypted takeover decryption key, obtaining information necessary for starting the takeover from the second storage area, decrypting, and decrypting the information necessary for starting the takeover The transferee included includes obtaining and decrypting the transfer target information transmitted from the transferee using terminal device and stored in the first storage area with a predetermined key. Perform the steps to enable the successor terminal device;
Information processing method to be taken over.
被引継人が予め定めた鍵によって暗号化された引継対象情報を保管する第1の保管領域と、
引継暗号鍵及び引継復号鍵から構成される引継鍵のペア、及び前記被引継人が予め定めた鍵を含む暗号化された引継開始に必要な情報の少なくとも1つを保管する少なくとも1つの第2の保管領域と、
を含む記憶部を備える引継対象情報処理装置のプロセッサが、
被引継人利用端末装置及び他の引継人利用端末装置のいずれかからの引継停止要求を予め定めた期間に受信しないとき、前記第2の保管領域から前記引継復号鍵を取得し、取得した前記引継復号鍵により、前記第2の保管領域から前記引継開始に必要な情報を取得して復号化し、復号化した前記引継開始に必要な情報に含まれている前記被引継人が予め定めた鍵により、前記被引継人利用端末装置から送信されて前記第1の保管領域に保管されている前記引継対象情報を取得して復号化することを引継人利用端末装置に可能にするステップを実行する、
引継対象情報処理方法。
A first storage area for storing information to be transferred, which is encrypted by the successor with a predetermined key;
A pair of takeover keys composed of a takeover encryption key and a takeover decryption key, and at least one second for storing at least one of the information necessary for the transferee to start encrypted takeover including a predetermined key Storage area,
A processor of the information processing apparatus to be taken over comprising a storage unit including:
When not receiving a takeover stop request from any one of the successor-use terminal device and another successor-use terminal device during a predetermined period, the take-off decryption key is acquired from the second storage area, and the acquired A key determined by the succeeding person included in the information necessary for starting the takeover obtained by acquiring and decrypting the information necessary for starting the takeover from the second storage area using the takeover decryption key The step of enabling the takeover user terminal device to acquire and decrypt the takeover object information transmitted from the takeover user terminal device and stored in the first storage area is executed. ,
Information processing method to be taken over.
被引継人が予め定めた鍵によって暗号化された引継対象情報を保管する第1の保管領域と、
引継鍵、及び前記被引継人が予め定めた鍵を含む暗号化された引継開始に必要な情報の少なくとも1つを保管する少なくとも1つの第2の保管領域と、
を含む記憶部を備える引継対象情報処理装置のプロセッサが、
被引継人利用端末装置及び他の引継人利用端末装置のいずれかからの引継停止要求を予め定めた期間に受信しないとき、引継人が予め定めた鍵により、前記第2の保管領域から前記引継鍵を取得して復号化し、復号化した前記引継鍵により、前記第2の保管領域から前記引継開始に必要な情報を取得して復号化し、復号化した前記引継開始に必要な情報に含まれている前記被引継人が予め定めた鍵により、前記被引継人利用端末装置から送信されて前記第1の保管領域に保管されている前記引継対象情報を取得して復号化することを引継人利用端末装置に可能にするステップを実行する、
引継対象情報処理方法。
A first storage area for storing information to be transferred, which is encrypted by the successor with a predetermined key;
At least one second storage area for storing a takeover key and at least one of the information necessary for the transferee to start encrypted transfer including a predetermined key;
A processor of the information processing apparatus to be taken over comprising a storage unit including:
When the takeover stop request from either the succeedee user terminal device or another successor user terminal device is not received within a predetermined period, the takeover person uses the predetermined key to transfer the takeover from the second storage area. It is included in the information necessary for starting the takeover, which is obtained by decrypting the key, obtaining the information necessary for starting the takeover from the second storage area, using the decrypted takeover key. The succeeding person obtains and decrypts the succeeding target information transmitted from the succeeding person using terminal device and stored in the first storage area with a predetermined key. Perform the steps that enable the terminal device to be used;
Information processing method to be taken over.
被引継人が予め定めた鍵によって暗号化された引継対象情報を保管する第1の保管領域と、
引継鍵、及び前記被引継人が予め定めた鍵を含む暗号化された引継開始に必要な情報の少なくとも1つを保管する少なくとも1つの第2の保管領域と、
を含む記憶部を備える引継対象情報処理装置のプロセッサが、
被引継人利用端末装置及び他の引継人利用端末装置のいずれかからの引継停止要求を予め定めた期間に受信しないとき、前記第2の保管領域から前記引継鍵を取得し、取得した前記引継鍵により、前記第2の保管領域から前記引継開始に必要な情報を取得して復号化し、復号化した前記引継開始に必要な情報に含まれている前記被引継人が予め定めた鍵により、前記被引継人利用端末装置から送信されて前記第1の保管領域に保管されている前記引継対象情報を取得して復号化することを引継人利用端末装置に可能にするステップを実行する、
引継対象情報処理方法。
A first storage area for storing information to be transferred, which is encrypted by the successor with a predetermined key;
At least one second storage area for storing a takeover key and at least one of the information necessary for the transferee to start encrypted transfer including a predetermined key;
A processor of the information processing apparatus to be taken over comprising a storage unit including:
When the takeover stop request from either the succeedee user terminal device or another successor user terminal device is not received in a predetermined period, the takeover key is acquired from the second storage area, and the acquired takeover is performed. With the key, the information necessary for starting the takeover is obtained from the second storage area and decrypted, and the succeeded person included in the decrypted information necessary for the start of takeover uses the key determined in advance. Executing the step of enabling the successor user terminal device to acquire and decrypt the takeover object information transmitted from the takeover user terminal device and stored in the first storage area;
Information processing method to be taken over.
前記記憶部は、前記被引継人が予め定めた他の鍵によって暗号化された消去対象情報を保管する第3の保管領域を更に含み;
前記プロセッサは、前記第2の保管領域に保管されている前記引継開始に必要な情報が前記引継人利用端末装置において取得された後に、前記第3の保管領域に保管されている前記消去対象情報を消去するステップを更に実行する、
請求項12、13、14または15記載の引継対象情報処理方法。
The storage unit further includes a third storage area for storing information to be erased encrypted with another key predetermined by the successor;
The processor is configured to delete the information to be deleted stored in the third storage area after the information necessary for starting the transfer stored in the second storage area is acquired in the takeover user terminal device. Further executing the step of deleting
The takeover target information processing method according to claim 12, 13, 14, or 15.
前記少なくとも1つの第2の保管領域は、
前記引継鍵を保管する第1の鍵保管領域と、
前記引継開始に必要な情報を保管する第2の鍵保管領域とを含む、
請求項12、13、14、15または16記載の引継対象情報処理方法。
The at least one second storage area is
A first key storage area for storing the takeover key;
A second key storage area for storing information necessary for starting the handover,
The takeover target information processing method according to claim 12, 13, 14, 15 or 16.
前記第2の保管領域に保管されている前記引継鍵は前記相続人が予め定めた鍵により暗号化され、
前記第2の保管領域に保管されている前記引継開始に必要な情報に含まれている前記被引継人が予め定めた鍵は前記引継鍵により暗号化されている、
請求項12、13、14、15または16記載の引継対象情報処理方法。
The takeover key stored in the second storage area is encrypted with a key predetermined by the heir;
The key predetermined by the transferee included in the information required for the start of transfer stored in the second storage area is encrypted by the transfer key;
The takeover target information processing method according to claim 12, 13, 14, 15 or 16.
前記第2の保管領域に保管されている前記引継復号鍵は前記相続人が予め定めた鍵により暗号化され、
前記第2の保管領域に保管されている前記引継開始に必要な情報に含まれている前記被引継人が予め定めた鍵は前記引継暗号鍵により暗号化されている、
請求項12、13または16記載の引継対象情報処理方法。
The takeover decryption key stored in the second storage area is encrypted with a key predetermined by the heir,
The key predetermined by the transferee included in the information required for the start of transfer stored in the second storage area is encrypted with the transfer encryption key;
The takeover target information processing method according to claim 12, 13 or 16.
前記第2の保管領域における前記第1の鍵保管領域及び前記第2の鍵保管領域は、前記引継人毎に構成される、
請求項17記載の引継対象情報処理方法。
The first key storage area and the second key storage area in the second storage area are configured for each successor.
The takeover target information processing method according to claim 17.
前記第2の保管領域は、被引継人の引継開始時連絡先情報及び引継人の引継開始時連絡先情報を更に保管する、
請求項12、13、14、15または16記載の引継対象情報処理方法。
The second storage area further stores contact information at the time of start of takeover of the successor and contact information at the time of start of takeover of the successor.
The takeover target information processing method according to claim 12, 13, 14, 15 or 16.
前記引継対象情報は、前記引継人としての相続人に相続させる情報を含み、
前記引継開始に必要な情報は、相続開始に必要な情報を含み、
前記消去対象情報は、相続時に消去する情報を含む、
請求項16記載の引継対象情報処理方法。
The succession target information includes information to be inherited by the heir as the successor,
The information necessary for starting the takeover includes information necessary for starting the inheritance,
The information to be deleted includes information to be deleted at the time of inheritance,
The takeover target information processing method according to claim 16.
請求項12〜22のいずれかに記載の引継対象情報処理方法を引継対象情報処理装置のプロセッサに実行させる引継対象情報処理プログラム。   A takeover target information processing program for causing a processor of a takeover target information processing apparatus to execute the takeover target information processing method according to any one of claims 12 to 22.
JP2018096016A 2018-02-27 2018-05-18 Information processing system to be transferred Active JP7129691B2 (en)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
JP2018033738 2018-02-27
JP2018033738 2018-02-27

Publications (2)

Publication Number Publication Date
JP2019149789A true JP2019149789A (en) 2019-09-05
JP7129691B2 JP7129691B2 (en) 2022-09-02

Family

ID=67850900

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2018096016A Active JP7129691B2 (en) 2018-02-27 2018-05-18 Information processing system to be transferred

Country Status (1)

Country Link
JP (1) JP7129691B2 (en)

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20080167994A1 (en) * 2005-07-22 2008-07-10 Koninklijke Philips Electronics, N.V. Digital Inheritance
JP2009098889A (en) * 2007-10-16 2009-05-07 Buffalo Inc Data management device, data management method, and data management program
JP2011211677A (en) * 2010-03-26 2011-10-20 Industry & Academic Cooperation In Chungnam National Univ (Iac) Management system and method for internet electronic written will of certificate attestation base
JP2011216034A (en) * 2010-04-02 2011-10-27 Meidensha Corp Electronic file management system and management method
JP2012248021A (en) * 2011-05-27 2012-12-13 Canon Inc Information processing unit, asset information managing method and program
JP2014174976A (en) * 2013-03-11 2014-09-22 Kemmochi Shoji Information processing request or execution system at death or during care need about individual remaining data
JP2017151521A (en) * 2016-02-22 2017-08-31 株式会社 みずほ銀行 Testament management system, testament management method, and testament management program

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20080167994A1 (en) * 2005-07-22 2008-07-10 Koninklijke Philips Electronics, N.V. Digital Inheritance
JP2009098889A (en) * 2007-10-16 2009-05-07 Buffalo Inc Data management device, data management method, and data management program
JP2011211677A (en) * 2010-03-26 2011-10-20 Industry & Academic Cooperation In Chungnam National Univ (Iac) Management system and method for internet electronic written will of certificate attestation base
JP2011216034A (en) * 2010-04-02 2011-10-27 Meidensha Corp Electronic file management system and management method
JP2012248021A (en) * 2011-05-27 2012-12-13 Canon Inc Information processing unit, asset information managing method and program
JP2014174976A (en) * 2013-03-11 2014-09-22 Kemmochi Shoji Information processing request or execution system at death or during care need about individual remaining data
JP2017151521A (en) * 2016-02-22 2017-08-31 株式会社 みずほ銀行 Testament management system, testament management method, and testament management program

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
鈴木眞里子: ""何を残し、何を処分する!? 今すぐ始めるデジタル終活"", 日経パソコン NO.764, JPN6022006262, 27 February 2017 (2017-02-27), pages 40 - 51, ISSN: 0004710224 *

Also Published As

Publication number Publication date
JP7129691B2 (en) 2022-09-02

Similar Documents

Publication Publication Date Title
JP6009083B2 (en) Method for providing secure app ecosystem with key and data exchange according to corporate information management policy, non-transitory computer readable medium, and mobile computing device
CA2688770C (en) Method and system for sharing data
JP4299316B2 (en) Information processing system
JP5749236B2 (en) Key change management device and key change management method
JP2013539093A (en) Remote access to mobile devices
JP2006319811A (en) Data backup system
JP6259536B1 (en) Authentication system, authentication method and program
US20100174689A1 (en) Document management apparatus, document management system, document management method, and computer program
US20090249447A1 (en) Information processing system and computer-readable recording medium
JP2009278269A (en) E-mail relay device, e-mail relay program, and e-mail relay method
KR101657243B1 (en) Online secret data managing system and method of the same
JP7129691B2 (en) Information processing system to be transferred
JP2005258855A (en) Communication history monitoring system and information exchange method
WO2019167395A1 (en) System for processing information to be inherited
JP7141686B2 (en) Information processing system to be transferred
US20230214508A1 (en) Systems and Methods to Provide Temporary Document Access for Secure File Sharing
JP6992977B2 (en) Information processing system to be taken over
JPWO2019234801A1 (en) Service provision system and service provision method
JP6237740B2 (en) Security information update system, information processing apparatus, and security information update program
JP2008134871A (en) Medical information providing system and providing server
JP2005215797A (en) Terminal device, server, groupware system, groupware method, and groupware program
JP6375235B2 (en) Information processing apparatus, data delivery method and program for program
JP2014236474A (en) Setting data encryption device, information processing apparatus, setting change method, setting data encryption program and setting change program
JP2005115479A (en) Electronic data sharing system and method, and program
JP2013003933A (en) Information processor, information management method and information management program

Legal Events

Date Code Title Description
A711 Notification of change in applicant

Free format text: JAPANESE INTERMEDIATE CODE: A711

Effective date: 20180710

A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20210514

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20220126

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20220222

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20220425

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20220726

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20220816

R150 Certificate of patent or registration of utility model

Ref document number: 7129691

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150