JP2020027221A - ファイルの秘匿分散システム及び秘匿分散方法 - Google Patents
ファイルの秘匿分散システム及び秘匿分散方法 Download PDFInfo
- Publication number
- JP2020027221A JP2020027221A JP2018153271A JP2018153271A JP2020027221A JP 2020027221 A JP2020027221 A JP 2020027221A JP 2018153271 A JP2018153271 A JP 2018153271A JP 2018153271 A JP2018153271 A JP 2018153271A JP 2020027221 A JP2020027221 A JP 2020027221A
- Authority
- JP
- Japan
- Prior art keywords
- file
- combined
- user terminal
- files
- information
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000000034 method Methods 0.000 title claims abstract description 51
- 238000003860 storage Methods 0.000 claims abstract description 73
- 230000005540 biological transmission Effects 0.000 claims abstract description 19
- 230000014759 maintenance of location Effects 0.000 claims description 25
- 238000004891 communication Methods 0.000 claims description 23
- 238000012795 verification Methods 0.000 claims description 5
- 239000012634 fragment Substances 0.000 description 18
- 230000006870 function Effects 0.000 description 17
- 238000012546 transfer Methods 0.000 description 4
- 230000008569 process Effects 0.000 description 3
- 230000008859 change Effects 0.000 description 2
- 238000010586 diagram Methods 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 239000000284 extract Substances 0.000 description 1
- 230000007246 mechanism Effects 0.000 description 1
- 238000010295 mobile communication Methods 0.000 description 1
- 238000012544 monitoring process Methods 0.000 description 1
- 230000004044 response Effects 0.000 description 1
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/606—Protecting data by securing the transmission between two devices or processes
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
- G06F21/6218—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
- G06F21/6227—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database where protection concerns the structure of data, e.g. records, types, queries
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/10—Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
- G06F21/106—Enforcing content protection by specific content processing
- G06F21/1066—Hiding content
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/45—Structures or tools for the administration of authentication
- G06F21/46—Structures or tools for the administration of authentication by designing passwords or checking the strength of passwords
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/602—Providing cryptographic facilities or services
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
- G06F21/6218—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
- G06F21/6245—Protecting personal data, e.g. for financial or medical purposes
- G06F21/6254—Protecting personal data, e.g. for financial or medical purposes by anonymising data, e.g. decorrelating personal data from the owner's identification
-
- G—PHYSICS
- G09—EDUCATION; CRYPTOGRAPHY; DISPLAY; ADVERTISING; SEALS
- G09C—CIPHERING OR DECIPHERING APPARATUS FOR CRYPTOGRAPHIC OR OTHER PURPOSES INVOLVING THE NEED FOR SECRECY
- G09C1/00—Apparatus or methods whereby a given sequence of signs, e.g. an intelligible text, is transformed into an unintelligible sequence of signs by transposing the signs or groups of signs or by replacing them by others according to a predetermined system
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/04—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
- H04L63/0428—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/083—Network architectures or network communication protocols for network security for authentication of entities using passwords
- H04L63/0838—Network architectures or network communication protocols for network security for authentication of entities using passwords using one-time-passwords
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/083—Network architectures or network communication protocols for network security for authentication of entities using passwords
- H04L63/0846—Network architectures or network communication protocols for network security for authentication of entities using passwords using time-dependent-passwords, e.g. periodically changing passwords
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/01—Protocols
- H04L67/06—Protocols specially adapted for file transfer, e.g. file transfer protocol [FTP]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/01—Protocols
- H04L67/10—Protocols in which an application is distributed across nodes in the network
- H04L67/1097—Protocols in which an application is distributed across nodes in the network for distributed storage of data in networks, e.g. transport arrangements for network file system [NFS], storage area networks [SAN] or network attached storage [NAS]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0861—Generation of secret information including derivation or calculation of cryptographic keys or passwords
- H04L9/0863—Generation of secret information including derivation or calculation of cryptographic keys or passwords involving passwords or one-time passwords
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0894—Escrow, recovery or storing of secret information, e.g. secret key escrow or cryptographic key storage
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/21—Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/2107—File encryption
Abstract
Description
・送信者システムが、秘密分散法を利用して元データを複数の断片データに分割し、各断片データにつきそれぞれ送信経路を選択し、各断片データを、選択したそれぞれの送信経路に送信し、各送信経路に関する情報を管理システムに送信する。
・管理システムが、送信者システムから各送信経路に関する情報を受信し、受信した各送信経路に関する情報を受信者システムに送信する。
・受信者システムが、各送信経路に関する情報を管理システムから受信し、受信した各送信経路に関する情報に基づいて各送信経路から各断片データを受信し、秘密分散法を利用して受信した各断片データを元データに復元する。
前記発信ユーザ端末及び受信ユーザ端末は、通信部と、ファイルを暗号化・復号化するための暗号化・復号化部と、暗号化された原本ファイルを分割し、その分割ファイルのうちの1又は複数を結合して成る結合ファイルを複数作成し、前記結合ファイルを前記複数のオンラインストレージに分散する際に各結合ファイルの配置情報を管理するファイル情報管理部と、前記結合ファイルを分散させる分散ファイル入出力部とを含む。
前記管理サーバは、ユーザインターフェース部と、通信部と、自身の端末に本システムで使用する各種パラメータの保存、読み出し、管理を行うユーザ管理部と、前記発信ユーザ端末及び受信ユーザ端末の通信部を通してデータの送受信を行い、そのデータを基に前記結合ファイルの開封をコントロールする開封管理部を含む。前記管理サーバは更に、ファイルの作成・開封時に前記開封管理部に前記ファイルの作成・開封情報を提供し、また、前記発信ユーザ端末及び受信ユーザ端末で設定された情報を管理するファイル情報管理部と、各種データを生成するジェネレータであって、内部動作のデータから生成する機能を提供する管理パラメータ生成部と、動作のログを生成してデータベースに保存する機能を提供するログ生成部を含む。
・前記発信ユーザ端末において、原本ファイルを暗号化した上で複数の分割ファイルに断片化する原本ファイル暗号化・分割ステップ
・前記発信ユーザ端末において、前記分割ファイルのうちの1又は複数を結合して成る結合ファイルを複数作成する結合ファイル作成ステップ
・前記発信ユーザ端末において、前記結合ファイルの復元に必要な復元情報を作成して前記結合ファイルに付する復元情報作成ステップ
・前記発信ユーザ端末において、前記復元情報を付した前記複数の結合ファイルをそれぞれ異なる前記オンラインストレージに分散して保存するオンラインストレージ分散・保存ステップ
・前記管理サーバにおいて、前記発信ユーザ端末から送られる前記復元情報を保持・管理する復元情報保存ステップ
そして本方法は、アクセス権を有する前記受信ユーザ端末において、前記管理サーバに対して前記結合ファイルの前記復元情報を照会し、前記管理サーバから取得した前記復元情報を用いて、前記オンラインストレージから取得した前記結合ファイルの復元を可能にしたことを特徴とする。
・発信ユーザ端末2において、原本ファイルを暗号化した上で複数の分割ファイルに断片化する原本ファイル暗号化・分割ステップ(S1)
・発信ユーザ端末2において、分割ファイルのうちの1又は複数を結合して成る結合ファイルを複数作成する結合ファイル作成ステップ(S2)
・発信ユーザ端末2において、結合ファイルの復元に必要な復元情報を作成して各結合ファイルに付する復元情報作成ステップ(S3)
・発信ユーザ端末2において、復元情報を付した複数の結合ファイルをそれぞれ異なるオンラインストレージ4に分散して保存するオンラインストレージ分散・保存ステップ(S4)
・管理サーバ5において、復元情報を保持・管理する復元情報保存ステップ(S5)
・受信ユーザ端末3において、管理サーバ5に対して結合ファイルの復元情報を照会するステップ(S6)
・ユーザ認証を経て管理サーバから取得した復元情報を用いて、オンラインストレージ4から取得した結合ファイルを復元するステップ(S7)
このステップは、発信ユーザ端末2において、原本ファイルを暗号化した上で複数の分割ファイルに断片化するステップである。このようにファイルを暗号化した上で複数の分割ファイルに断片化すること自体は、一般に行われていることである。
このステップは、発信ユーザ端末2のファイル情報管理部14において、分割ファイルのうちの1又は複数を結合した結合ファイルを複数作成するステップである。この結合ファイルの形式は、ZIPファイル形式又は仮想ディスク形式とされる。
このステップは、発信ユーザ端末2のファイル情報管理部14において、結合ファイルの復元に必要な復元情報を作成して各結合ファイルに付するステップである。復元情報には、少なくともアクセス権、即ち、発信ユーザ端末2の管理者によって指定されるユーザ名(公開ユーザ名)と開封可能期限が含まれ、公開ユーザごとに設定される。この復元情報の作成は、管理サーバ5のユーザインターフェース部21によって提供されるユーザインターフェースを通して行う。なお、復元情報は固定されたものではなく、随時変更可能なものであり、変更がなされた場合は、後述する管理サーバ5のファイル情報管理部25における保存データが更新される。
このステップは、復元情報が付された複数の結合ファイルが、発信ユーザ端末2のファイル情報管理部14から分散ファイル入出力部15を介して、それぞれ異なるオンラインストレージ4に分散されて保存されるステップである。その分散された結合ファイルがそれぞれどのオンラインストレージ4に配置されたかに関する配置情報やチェック・サム等は、ファイル情報管理部14において管理される。また、これらの情報は、同時に管理サーバ5のファイル情報管理部25に送信されて情報共有される。なお、各オンラインストレージ4に保存される結合ファイルは同一とは限らないが、容量や分散管理の運用等の関係で、すべて同一にされることもある。
このステップは、管理サーバ5のファイル情報管理部25において、発信ユーザ端末2のファイル情報管理部14から送信される復元情報を保持・管理するステップである。
このステップは、公開ユーザが、その受信ユーザ端末3から管理サーバ5に対して結合ファイルの復元情報を照会するステップである。公開ユーザから復元情報の照会があると、管理サーバ5の開封管理部24においてアクセス権等のチェックがなされ、アクセス権等を有する公開ユーザである場合には、当該公開ユーザの受信ユーザ端末3に復元情報が送信される。また、公開ユーザから復元情報の照会がある度に、ログ生成部27においてログが生成されてデータベース29に保存され、そのデータは、送信ユーザ端末1からの閲覧要求に応じて公開される。
このステップは、公開ユーザが、管理サーバ5から送信された復元情報を用いて、オンラインストレージ4から取得した結合ファイルを復元するステップである。通例、原本ファイルへの復元には複数の結合ファイルが必要となるが、分散時のファイルの生成の閾値ファイル数が揃う結合ファイルの場合は、単独での復元が可能となる。公開ユーザが結合ファイルを復元する度に、ログ生成部27においてログが生成されてデータベース29に登録され、ユーザがその開封記録を参照することが可能となる。
2 発信ユーザ端末
3 受信ユーザ端末
4 オンラインストレージ
5 管理サーバ
9 クライアントアプリケーション
10 ユーザ管理部
11 通信部
12 エンコード部
13 デコード部
14 ファイル情報管理部
15 分散ファイル入出力部
16 ワンタイムパスワード解析部
17 ライブラリ
18 モジュール管理部
19 ファイル集配信部
20 ファイル検証部
21 ユーザインターフェース部
22 通信部
23 ユーザ管理部
24 開封管理部
25 ファイル情報管理部
26 管理パラメータ生成部
27 ログ生成部
28 ワンタイムパスワード生成部
29 データベース
前記発信ユーザ端末は、原本ファイルを暗号化した上で複数の分割ファイルに断片化し、前記分割ファイルのうちの1又は複数を結合して成る結合ファイルを複数作成し、前記結合ファイルを復元するための復元情報を前記結合ファイルに付し、前記復元情報を付した結合ファイルを複数のオンラインストレージに分散して保存させる機能を備え、前記管理サーバは、前記発信ユーザ端末から送られる前記復元情報を保持・管理し、アクセス権を有する前記受信ユーザ端末から前記結合ファイルの前記復元情報の照会を受けることにより前記受信ユーザ端末に前記復元情報を送信する機能を備え、前記受信ユーザ端末は、前記管理サーバから受信した前記復元情報を用いて、前記オンラインストレージから取得した前記結合ファイルの復元が可能であることを特徴とするファイルの秘匿分散システムである。
前記管理サーバは、ユーザインターフェース部と、通信部と、自身の端末に本システムで使用する各種パラメータの保存、読み出し、管理を行うユーザ管理部と、前記発信ユーザ端末及び受信ユーザ端末の通信部を通してデータの送受信を行い、そのデータを基に前記結合ファイルの開封をコントロールする開封管理部と、ファイルの作成・開封時に前記開封管理部に前記ファイルの作成・開封情報を提供し、また、前記発信ユーザ端末及び受信ユーザ端末で設定された情報を管理するファイル情報管理部と、各種データを内部動作のデータから生成する機能を提供する管理パラメータ生成部と、動作のログを生成してデータベースに保存する機能を提供するログ生成部とを含む。
前記発信ユーザ端末に、原本ファイルを暗号化した上で複数の分割ファイルに断片化し、前記分割ファイルのうちの1又は複数を結合して成る結合ファイルを複数作成し、前記結合ファイルを復元するための復元情報を前記結合ファイルに付し、前記復元情報を付した結合ファイルを複数のオンラインストレージに分散して保存させる機能を具備させ、
前記管理サーバに、前記発信ユーザ端末から送られる前記復元情報を保持・管理し、アクセス権を有する前記受信ユーザ端末から前記結合ファイルの前記復元情報の照会を受けることにより前記受信ユーザ端末に前記復元情報を送信する機能を具備させ、
前記受信ユーザ端末が、前記管理サーバから受信した前記復元情報を用いて、前記オンラインストレージから取得した前記結合ファイルを復元可能にしたことを特徴とするファイルの秘匿分散方法である。
前記発信ユーザ端末において、原本ファイルを暗号化した上で複数の分割ファイルに断片化する原本ファイル暗号化・分割ステップと、
前記発信ユーザ端末において、前記分割ファイルのうちの1又は複数を結合して成る結合ファイルを複数作成する結合ファイル作成ステップと、
前記発信ユーザ端末において、前記結合ファイルの復元に必要な復元情報を作成して前記結合ファイルに付する復元情報作成ステップと、
前記発信ユーザ端末において、前記復元情報を付した前記複数の結合ファイルをそれぞれ異なるオンラインストレージに分散して保存するオンラインストレージ分散・保存ステップと、
前記管理サーバにおいて、前記発信ユーザ端末から送られる前記復元情報を保持・管理する復元情報保存ステップとを含み、
アクセス権を有する前記受信ユーザ端末において、前記管理サーバに対して前記結合ファイルの前記復元情報を照会し、前記管理サーバから取得した前記復元情報を用いて、前記オンラインストレージから取得した前記結合ファイルの復元を可能にしたことを特徴とするファイルの秘匿分散方法である。
ネットワークを介して接続された発信ユーザ端末と受信ユーザ端末間における暗号化ファイルの送受信を、管理サーバを介して秘匿状態にて実行させるためのシステムであって、
前記発信ユーザ端末は、原本ファイルを暗号化した上で複数の分割ファイルに断片化すると共に、前記原本ファイルの復元に必要な分割ファイル数の閾値を設定する機能と、前記分割ファイルを複数結合して成る結合ファイルを複数作成し、前記結合ファイルを開封するために必要な復元情報を前記結合ファイルに付し、前記復元情報を付した結合ファイルを複数のオンラインストレージに分散して保存させる機能とを備え、
前記管理サーバは、前記発信ユーザ端末から送られる前記復元情報を保持・管理し、アクセス権を有する前記受信ユーザ端末から前記結合ファイルの前記復元情報の照会を受けることにより前記受信ユーザ端末に前記復元情報を送信する機能を備え、
前記受信ユーザ端末は、前記管理サーバから受信した前記復元情報を用いて、前記オンラインストレージから取得した前記結合ファイルを開封でき、開封して得られる前記分割ファイルの数が前記復元情報に含まれる前記分割ファイルの閾値以上の場合に、前記原本ファイルの復元が可能となることを特徴とするファイルの秘匿分散システムである。
前記管理サーバは、ユーザインターフェース部と、通信部と、自身の端末に本システムで使用する各種パラメータの保存、読み出し、管理を行うユーザ管理部と、前記発信ユーザ端末及び受信ユーザ端末の通信部を通してデータの送受信を行い、そのデータを基に前記結合ファイルの開封をコントロールする開封管理部と、前記結合ファイルの作成・開封時に前記開封管理部に前記結合ファイルの作成・開封情報を提供し、また、前記発信ユーザ端末及び受信ユーザ端末で設定された情報を管理するファイル情報管理部と、各種データを内部動作のデータから生成する機能を提供する管理パラメータ生成部と、動作のログを生成してデータベースに保存する機能を提供するログ生成部とを含むことを特徴とする。
ネットワークを介して接続された発信ユーザ端末と受信ユーザ端末間における暗号化フイルの送受信を、管理サーバを介して秘匿状態にて実行させるための方法であって、
前記発信ユーザ端末に、原本ファイルを暗号化した上で複数の分割ファイルに断片化すると共に、前記原本ファイルの復元に必要な分割ファイル数の閾値を設定する機能と、前記分割ファイルを複数結合して成る結合ファイルを複数作成し、前記結合ファイルを開封するための復元情報を前記結合ファイルに付し、前記復元情報を付した結合ファイルを複数のオンラインストレージに分散して保存させる機能を具備させ、
前記管理サーバに、前記発信ユーザ端末から送られる前記復元情報を保持・管理し、アクセス権を有する前記受信ユーザ端末から前記結合ファイルの前記復元情報の照会を受けた場合に前記受信ユーザ端末に前記復元情報を送信する機能を具備させ、
前記受信ユーザ端末が、前記管理サーバから受信した前記復元情報を用いて、前記オンラインストレージから取得した前記結合ファイルを開封してそれに含まれる前記分割ファイルを取り出し、前記閾値以上の数の前記分割ファイルから前記原本ファイルを復元することを可能にしたことを特徴とするファイルの秘匿分散方法である。
ネットワークを介して接続された発信ユーザ端末と受信ユーザ端末間における暗号化ファイルの送受信を、管理サーバを介して秘匿状態にて実行させるための方法であって、
前記発信ユーザ端末において、原本ファイルを暗号化した上で複数の分割ファイルに断片化すると共に、前記原本ファイルの復元に必要な分割ファイル数の閾値を設定する原本ファイル暗号化・分割ステップと、
前記発信ユーザ端末において、前記分割ファイルを複数結合して成る結合ファイルを複数作成する結合ファイル作成ステップと、
前記発信ユーザ端末において、前記結合ファイルの開封に必要な復元情報を作成して前記結合ファイルに付する復元情報作成ステップと、
前記発信ユーザ端末において、前記復元情報を付した前記複数の結合ファイルをそれぞれ異なるオンラインストレージに分散して保存するオンラインストレージ分散・保存ステップと、
前記管理サーバにおいて、前記発信ユーザ端末から送られる前記復元情報を保持・管理する復元情報保存ステップとを含み、
アクセス権を有する前記受信ユーザ端末から前記管理サーバに対して前記結合ファイルの前記復元情報の照会があった場合に、前記管理サーバから前記受信ユーザ端末に前記復元情報が送信され、前記受信ユーザ端末において前記復元情報を用い、前記オンラインストレージから取得した前記結合ファイルを開封して前記分割ファイルを取り出し、前記閾値以上の数の前記分割ファイルから原本ファイルを復元することを可能にしたことを特徴とするファイルの秘匿分散方法。
である。
・発信ユーザ端末2において、原本ファイルを暗号化した上で複数の分割ファイルに断片化すると共に、前記原本ファイルの復元に必要な分割ファイル数の閾値を設定する原本ファイル暗号化・分割ステップ(S1)
・発信ユーザ端末2において、分割ファイルを複数結合して成る結合ファイルを複数作成する結合ファイル作成ステップ(S2)
・発信ユーザ端末2において、結合ファイルの開封に必要な復元情報を作成して各結合ファイルに付する復元情報作成ステップ(S3)
・発信ユーザ端末2において、復元情報を付した複数の結合ファイルをそれぞれ異なるオンラインストレージ4に分散して保存するオンラインストレージ分散・保存ステップ(S4)
・管理サーバ5において、復元情報を保持・管理する復元情報保存ステップ(S5)
・受信ユーザ端末3において、管理サーバ5に対して結合ファイルの復元情報を照会するステップ(S6)
・ユーザ認証を経て管理サーバから取得した復元情報を用いて、オンラインストレージ4から取得した結合ファイルを開封し、収集した閾値以上の数の分割ファイルから原本ファイルを復元するステップ(S7)
このステップは、発信ユーザ端末2のファイル情報管理部14において、分割ファイルを複数結合した結合ファイルを複数作成するステップである。この結合ファイルの形式は、ZIPファイル形式又は仮想ディスク形式とされる。
このステップは、公開ユーザが、管理サーバ5から送信された復元情報を用いて、オンラインストレージ4から取得した結合ファイルを開封して収集した閾値以上の数の分割ファイルから、原本ファイルを復元するステップである。通例、原本ファイルへの復元には複数の結合ファイルが必要となるが、閾値以上の数の分割ファイルを含む結合ファイルの場合は、1つの結合ファイルでの復元が可能となる。公開ユーザが結合ファイルを開封する度に、ログ生成部27においてログが生成されてデータベース29に登録され、ユーザがその開封記録を参照することが可能となる。
Claims (10)
- 暗号化ファイルをネットワークを介して送受信する発信ユーザ端末及び受信ユーザ端末と、送受信される前記暗号化ファイルを保存する複数のオンラインストレージと、前記暗号化ファイルに付される復元情報を保持・管理する管理サーバとにより構成されるファイルの秘匿分散システムであって、
前記発信ユーザ端末及び受信ユーザ端末は、通信部と、ファイルを暗号化・復号化するための暗号化・復号化部と、暗号化された原本ファイルを分割し、その分割ファイルのうちの1又は複数を結合して成る結合ファイルを複数作成し、前記結合ファイルを前記複数のオンラインストレージに分散する際に各結合ファイルの配置情報を管理するファイル情報管理部と、前記結合ファイルを分散させる分散ファイル入出力部とを含み、
前記管理サーバは、ユーザインターフェース部と、通信部と、自身の端末に本システムで使用する各種パラメータの保存、読み出し、管理を行うユーザ管理部と、前記発信ユーザ端末及び受信ユーザ端末の通信部を通してデータの送受信を行い、そのデータを基に前記結合ファイルの開封をコントロールする開封管理部と、ファイルの作成・開封時に前記開封管理部に前記ファイルの作成・開封情報を提供し、また、前記発信ユーザ端末及び受信ユーザ端末で設定された情報を管理するファイル情報管理部と、各種データを内部動作のデータから生成する機能を提供する管理パラメータ生成部と、動作のログを生成してデータベースに保存する機能を提供するログ生成部とを含むことを特徴とするファイルの秘匿分散システム。 - 前記管理サーバは、インターネット未接続時に開封を行う場合に用いる、時間制限されているワンタイムパスワードを作成するワンタイムパスワード生成部を含み、前記発信ユーザ端末及び受信ユーザ端末は、このワンタイムパスワードを解析するためのワンタイムパスワード解析部を含む、請求項1に記載のファイルの秘匿分散システム。
- 前記発信ユーザ端末及び受信ユーザ端末は、各アプリケーションで使用するモジュールの正否のチェックを行うモジュール管理部と、各アプリケーションにおいて必要とされる形式のデータを前記分散ファイル入出力部から取得するファイル集配信部と、前記ファイル集配信部で取得したデータの整合性を検証するファイル検証部とから成るライブラリを含む、請求項1又は2に記載のファイルの秘匿分散システム。
- 前記暗号化ファイルに付加される復元情報には、アクセス権と開封可能期限が含まれる、請求項1乃至3のいずれかに記載のファイルの秘匿分散システム。
- 前記結合ファイルを復元するためのアプリケーションは、自己解凍型、ディスク構成閲覧ソフト型、仮想ディスクマウント型のいずれかである、請求項1乃至4のいずれかに記載のファイルの秘匿分散システム。
- 原本ファイルを暗号化した上で複数の分割ファイルに断片化し、前記分割ファイルのうちの1又は複数を結合して成る結合ファイルを複数作成し、前記結合ファイルを復元するための復元情報を前記結合ファイルに付し、前記復元情報を付した結合ファイルを複数のオンラインストレージに分散して保存させておき、アクセス権を有する者が前記復元情報を取得して、前記オンラインストレージから取得した前記結合ファイルの復元を可能にしたことを特徴とするファイルの秘匿分散方法。
- 暗号化ファイルをネットワークを介して送受信する発信ユーザ端末及び受信ユーザ端末と、送受信される前記暗号化ファイルを保存する複数のオンラインストレージと、前記暗号化ファイルに付される復元情報を保持・管理する管理サーバとにより構成されるシステムを利用したファイルの秘匿分散方法であって、
前記発信ユーザ端末において、原本ファイルを暗号化した上で複数の分割ファイルに断片化する原本ファイル暗号化・分割ステップと、
前記発信ユーザ端末において、前記分割ファイルのうちの1又は複数を結合して成る結合ファイルを複数作成する結合ファイル作成ステップと、
前記発信ユーザ端末において、前記結合ファイルの復元に必要な復元情報を作成して前記結合ファイルに付する復元情報作成ステップと、
前記発信ユーザ端末において、前記復元情報を付した前記複数の結合ファイルをそれぞれ異なる前記オンラインストレージに分散して保存するオンラインストレージ分散・保存ステップと、
前記管理サーバにおいて、前記発信ユーザ端末から送られる前記復元情報を保持・管理する復元情報保存ステップとを含み、
アクセス権を有する前記受信ユーザ端末において、前記管理サーバに対して前記結合ファイルの前記復元情報を照会し、前記管理サーバから取得した前記復元情報を用いて、前記オンラインストレージから取得した前記結合ファイルの復元を可能にしたことを特徴とするファイルの秘匿分散方法。 - 前記暗号化ファイルに付される復元情報には、アクセス権と共に開封可能期限が含まれる、請求項6又は7に記載のファイルの秘匿分散方法。
- 前記結合ファイルを復元するためのアプリケーションは、自己解凍型、ディスク構成閲覧ソフト型、仮想ディスクマウント型のいずれかである、請求項6乃至8のいずれかに記載のファイルの秘匿分散方法。
- 前記結合ファイルと前記復元用アプリケーションとの間にギャップが挿入される、請求項9に記載のファイルの秘匿分散方法。
Priority Applications (7)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2018153271A JP6534478B1 (ja) | 2018-08-16 | 2018-08-16 | ファイルの秘匿分散システム及び秘匿分散方法 |
EP19850162.9A EP3839924A4 (en) | 2018-08-16 | 2019-07-11 | SYSTEM AND PROCEDURES FOR SECRET FILE SHARING |
US17/268,659 US11734446B2 (en) | 2018-08-16 | 2019-07-11 | Secret distribution system and secret distribution method of files |
CN201980053653.7A CN112655037B (zh) | 2018-08-16 | 2019-07-11 | 文件的保密分发系统及保密分发方法 |
KR1020217003591A KR20210042908A (ko) | 2018-08-16 | 2019-07-11 | 파일의 비닉 분산 시스템 및 비닉 분산 방법 |
PCT/JP2019/027583 WO2020036024A1 (ja) | 2018-08-16 | 2019-07-11 | ファイルの秘匿分散システム及び秘匿分散方法 |
SG11202101414QA SG11202101414QA (en) | 2018-08-16 | 2019-07-11 | System and method for secret sharing of files |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2018153271A JP6534478B1 (ja) | 2018-08-16 | 2018-08-16 | ファイルの秘匿分散システム及び秘匿分散方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP6534478B1 JP6534478B1 (ja) | 2019-06-26 |
JP2020027221A true JP2020027221A (ja) | 2020-02-20 |
Family
ID=67023728
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2018153271A Active JP6534478B1 (ja) | 2018-08-16 | 2018-08-16 | ファイルの秘匿分散システム及び秘匿分散方法 |
Country Status (7)
Country | Link |
---|---|
US (1) | US11734446B2 (ja) |
EP (1) | EP3839924A4 (ja) |
JP (1) | JP6534478B1 (ja) |
KR (1) | KR20210042908A (ja) |
CN (1) | CN112655037B (ja) |
SG (1) | SG11202101414QA (ja) |
WO (1) | WO2020036024A1 (ja) |
Families Citing this family (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN114915458B (zh) * | 2022-04-27 | 2023-08-29 | 安徽超清科技股份有限公司 | 一种城市轨道交通用综合监测防护装置 |
KR102542213B1 (ko) * | 2022-11-11 | 2023-06-14 | 펜타시큐리티시스템 주식회사 | 네트워크 기반 스토리지의 데이터 실시간 암복호화 보안 시스템 및 방법 |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2004147218A (ja) * | 2002-10-25 | 2004-05-20 | Ntt Communications Kk | データ分割管理方法及びプログラム |
JP2006048158A (ja) * | 2004-07-30 | 2006-02-16 | Toshiba Corp | データ格納方法及びデータ処理装置 |
US20170104736A1 (en) * | 2015-10-12 | 2017-04-13 | International Business Machines Corporation | Secure data storage on a cloud environment |
Family Cites Families (27)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPS57202206A (en) | 1981-06-06 | 1982-12-11 | Iseki Agricult Mach | Control apparatus of plowing resistance |
DE69931967T2 (de) * | 1999-01-28 | 2006-10-19 | Yutaka Yasukura | Methode zur sicherung von elektronischer information |
US6772337B1 (en) * | 1999-11-09 | 2004-08-03 | Lucent Technologies Inc. | Light weight security for parallel access to multiple mirror sites |
US20030084020A1 (en) * | 2000-12-22 | 2003-05-01 | Li Shu | Distributed fault tolerant and secure storage |
JP2005502096A (ja) * | 2001-01-11 | 2005-01-20 | ゼット−フォース コミュニケイションズ インコーポレイテッド | ファイルスイッチ及び交換ファイルシステム |
US7788335B2 (en) * | 2001-01-11 | 2010-08-31 | F5 Networks, Inc. | Aggregated opportunistic lock and aggregated implicit lock management for locking aggregated files in a switched file system |
US20040133606A1 (en) * | 2003-01-02 | 2004-07-08 | Z-Force Communications, Inc. | Directory aggregation for files distributed over a plurality of servers in a switched file system |
US20030182306A1 (en) * | 2001-09-18 | 2003-09-25 | Yukitoshi Maeda | Content delivery server and content delivery system having the same |
JP2003337803A (ja) * | 2002-05-21 | 2003-11-28 | Ntt Me Corp | コンテンツ不正入手防止方法、コンテンツ不正入手防止システムおよびコンテンツ不正入手防止プログラム |
JP4254178B2 (ja) * | 2002-09-11 | 2009-04-15 | 富士ゼロックス株式会社 | 分散格納制御装置及び方法 |
JP4602675B2 (ja) * | 2004-02-10 | 2010-12-22 | エヌ・ティ・ティ・コミュニケーションズ株式会社 | 機密情報管理システム、機密情報管理方法、および機密情報管理プログラム、並びに機密情報管理システム用端末プログラム |
US8085938B2 (en) * | 2004-02-10 | 2011-12-27 | Ntt Communications Corporation | Secret information management scheme based on secret sharing scheme |
JP3943118B2 (ja) * | 2005-04-28 | 2007-07-11 | Sbシステム株式会社 | 電子情報保存方法及び装置、電子情報分割保存方法及び装置、電子情報分割復元処理方法及び装置並びにそれらのプログラム |
JP2008139996A (ja) | 2006-11-30 | 2008-06-19 | Hitachi Software Eng Co Ltd | 情報漏洩抑止システム及びデータ保存方法 |
US8677091B2 (en) * | 2006-12-18 | 2014-03-18 | Commvault Systems, Inc. | Writing data and storage system specific metadata to network attached storage device |
JP4385111B1 (ja) * | 2008-10-09 | 2009-12-16 | 学校法人東京電機大学 | セキュリティレベル制御ネットワークシステム |
CN101840485B (zh) * | 2010-05-19 | 2015-07-08 | 韩萧 | 文件混序分割存储与合成互验的方法 |
JP5620792B2 (ja) * | 2010-11-08 | 2014-11-05 | 株式会社デジタル・メディア総合研究所 | 分散アーカイブシステム並びにデータアーカイブ装置及びデータ復元装置 |
US9442671B1 (en) * | 2010-12-23 | 2016-09-13 | Emc Corporation | Distributed consumer cloud storage system |
JP5231522B2 (ja) * | 2010-12-28 | 2013-07-10 | ヤフー株式会社 | コンテンツ配信システム、コンテンツ配信装置、端末装置、コンテンツ配信プログラムおよびコンテンツ配信方法 |
JP5821040B2 (ja) * | 2012-03-27 | 2015-11-24 | 株式会社日立ソリューションズ | データ管理装置、データ分割装置およびデータ復元装置 |
US9594632B2 (en) * | 2014-07-09 | 2017-03-14 | Qualcomm Incorporated | Systems and methods for reliably storing data using liquid distributed storage |
JP6055023B2 (ja) * | 2015-05-11 | 2016-12-27 | レノボ・シンガポール・プライベート・リミテッド | クラウド環境にデータを保存する情報処理装置、端末装置および保存方法 |
JP2017102349A (ja) * | 2015-12-03 | 2017-06-08 | 株式会社オートネットワーク技術研究所 | 暗号化装置、暗号通信システム及び暗号化送信方法 |
US10430350B1 (en) * | 2017-06-27 | 2019-10-01 | Wells Fargo Bank, N.A. | Secure storage of data through a multifaceted security scheme |
JP6944317B2 (ja) | 2017-09-12 | 2021-10-06 | 株式会社日立システムズ | ファイル転送システムおよびファイル転送方法 |
JP6322763B1 (ja) | 2017-12-20 | 2018-05-09 | 株式会社日立システムズエンジニアリングサービス | データ転送システム、及びデータ転送方法 |
-
2018
- 2018-08-16 JP JP2018153271A patent/JP6534478B1/ja active Active
-
2019
- 2019-07-11 SG SG11202101414QA patent/SG11202101414QA/en unknown
- 2019-07-11 EP EP19850162.9A patent/EP3839924A4/en active Pending
- 2019-07-11 US US17/268,659 patent/US11734446B2/en active Active
- 2019-07-11 WO PCT/JP2019/027583 patent/WO2020036024A1/ja unknown
- 2019-07-11 KR KR1020217003591A patent/KR20210042908A/ko not_active Application Discontinuation
- 2019-07-11 CN CN201980053653.7A patent/CN112655037B/zh active Active
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2004147218A (ja) * | 2002-10-25 | 2004-05-20 | Ntt Communications Kk | データ分割管理方法及びプログラム |
JP2006048158A (ja) * | 2004-07-30 | 2006-02-16 | Toshiba Corp | データ格納方法及びデータ処理装置 |
US20170104736A1 (en) * | 2015-10-12 | 2017-04-13 | International Business Machines Corporation | Secure data storage on a cloud environment |
Also Published As
Publication number | Publication date |
---|---|
CN112655037A (zh) | 2021-04-13 |
US20210173958A1 (en) | 2021-06-10 |
SG11202101414QA (en) | 2021-03-30 |
WO2020036024A1 (ja) | 2020-02-20 |
KR20210042908A (ko) | 2021-04-20 |
EP3839924A1 (en) | 2021-06-23 |
EP3839924A4 (en) | 2022-04-06 |
US11734446B2 (en) | 2023-08-22 |
JP6534478B1 (ja) | 2019-06-26 |
CN112655037B (zh) | 2023-07-14 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US11647007B2 (en) | Systems and methods for smartkey information management | |
US9424432B2 (en) | Systems and methods for secure and persistent retention of sensitive information | |
US9537864B2 (en) | Encryption system using web browsers and untrusted web servers | |
AU2013101722A4 (en) | Data security management system | |
JP6082589B2 (ja) | 暗号鍵管理プログラム、データ管理システム | |
US7725716B2 (en) | Methods and systems for encrypting, transmitting, and storing electronic information and files | |
US8166565B1 (en) | Encryption and access method and system for peer-to-peer distributed file storage | |
JPWO2009004732A1 (ja) | 共有暗号ファイルの暗号化、復号処理方法 | |
KR101387600B1 (ko) | 전자 파일 전달 방법 | |
WO2006017205A2 (en) | Record management of secured email | |
JP2011530248A (ja) | 暗号化されたメッセージ交換のための方法及び装置 | |
CN102460461A (zh) | 用于内容扫描代理的传输流水线解密 | |
US10020940B2 (en) | Identity-based encryption for securing access to stored messages | |
JP2005209181A (ja) | ファイル管理システム及び管理方法 | |
Habib et al. | Simplified file assured deletion (sfade)-a user friendly overlay approach for data security in cloud storage system | |
JP2005107935A (ja) | 電子メール処理装置用プログラム及び電子メール処理装置 | |
WO2020036024A1 (ja) | ファイルの秘匿分散システム及び秘匿分散方法 | |
US7512657B2 (en) | Message transmission and reception controlling system | |
GB2423679A (en) | E-mail server with encryption / decryption and signing / verification capability | |
JP4000183B1 (ja) | ファイル暗号管理システムとそのシステムを実施する方法 | |
US7886147B2 (en) | Method, apparatus and computer readable medium for secure conversion of confidential files | |
WO2001008346A1 (en) | Methods and systems for automatic electronic document management and destruction | |
EP3557469B1 (en) | System, method and computer program for secure data exchange | |
Sundaresan et al. | Different Perspectives of Cloud Security | |
BADHE et al. | “SECURE JAR” ENSURING DISTRIBUTED DATA SHARING AND SECURITY IN CLOUD |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20181024 |
|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20181024 |
|
A871 | Explanation of circumstances concerning accelerated examination |
Free format text: JAPANESE INTERMEDIATE CODE: A871 Effective date: 20181024 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20181026 |
|
A975 | Report on accelerated examination |
Free format text: JAPANESE INTERMEDIATE CODE: A971005 Effective date: 20181218 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20181227 |
|
A601 | Written request for extension of time |
Free format text: JAPANESE INTERMEDIATE CODE: A601 Effective date: 20190221 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20190307 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20190527 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20190528 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6534478 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |