JP2020087264A - Time stamp storage proxy system, proxy system management program, and proxy system use program - Google Patents

Time stamp storage proxy system, proxy system management program, and proxy system use program Download PDF

Info

Publication number
JP2020087264A
JP2020087264A JP2018224906A JP2018224906A JP2020087264A JP 2020087264 A JP2020087264 A JP 2020087264A JP 2018224906 A JP2018224906 A JP 2018224906A JP 2018224906 A JP2018224906 A JP 2018224906A JP 2020087264 A JP2020087264 A JP 2020087264A
Authority
JP
Japan
Prior art keywords
time stamp
tst
file
storage
deposit
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2018224906A
Other languages
Japanese (ja)
Other versions
JP7185989B2 (en
Inventor
祐輔 上田
Yusuke Ueda
祐輔 上田
隆行 江嶋
Takayuki Ejima
隆行 江嶋
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Amano Corp
Original Assignee
Amano Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Amano Corp filed Critical Amano Corp
Priority to JP2018224906A priority Critical patent/JP7185989B2/en
Publication of JP2020087264A publication Critical patent/JP2020087264A/en
Application granted granted Critical
Publication of JP7185989B2 publication Critical patent/JP7185989B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

To easily and properly perform depositing and payment of time stamp tokens of a storage object file relative to a time stamp storage organization.SOLUTION: A time stamp storage proxy system 1 includes: a user terminal 7 which requests depositing or payment of a TST file 73 consisting of a TST 72 added to a storage object file 70; a TST storage server 5 which carries out the depositing or payment of the TST file 73 in accordance with the request for depositing or payment; and a storage proxy device 6 which is communicably connected to the user terminal 7 and the TST storage server 5 through a network 8. When receiving the TST file 73 and a proxy request for depositing, from the user terminal 7, the storage proxy device 6 performs by proxy depositing of the TST file 73 relative to the TST storage server 5, and further, when receiving payment identification information of the TST file 73 and a proxy request for payment, from the user terminal 7, the storage proxy device performs by proxy payment of the TST file 73 from the TST storage server 5 on the basis of the payment identification information.SELECTED DRAWING: Figure 2

Description

本発明は、タイムスタンプトークンファイルの預入や払出等の保管処理を代行するタイムスタンプ保管代行システム、代行システム管理プログラムおよび代行システム利用プログラムに関する。 The present invention relates to a time stamp storage proxy system, a proxy system management program, and a proxy system utilization program for proxying storage processes such as depositing and withdrawing time stamp token files.

例えば、文書、画像、動画、音声等の電子データの管理対象ファイルについて、タイムスタンプ(タイムスタンプトークン)をタイムスタンプ局(時刻認証機関)によって発行し、タイムスタンプトークンを用いて管理対象ファイルを検証する時刻認証技術が普及している。また、タイムスタンプトークンをタイムスタンプ保管機関(INPIT)に保管するタイムスタンプ保管サービスも普及している。 For example, for files to be managed for electronic data such as documents, images, videos, and sounds, a time stamp (time stamp token) is issued by a time stamp authority (time certification authority), and the file to be managed is verified using the time stamp token. Time authentication technology has become popular. Further, a time stamp storage service in which time stamp tokens are stored in a time stamp storage organization (INPIT) has also become popular.

例えば、下記の特許文献1には、管理の対象である電子ファイルから生成したハッシュ値を、公的機関が運営する保管サーバに保管する技術が記載されている。 For example, Patent Document 1 below describes a technique of storing a hash value generated from an electronic file to be managed in a storage server operated by a public institution.

特開2016−218554号公報JP, 2016-218554, A

ところで、利用者は、タイムスタンプトークンをタイムスタンプ保管機関に預け入れるために、預け入れを要するタイムスタンプトークンに対応する電子ファイルを識別する必要がある。そのため、利用者は、自身の有する電子ファイルの中で、タイムスタンプ管理の対象となる電子ファイルを識別して管理しつつ、タイムスタンプトークンの発行された電子ファイルとタイムスタンプトークンの発行されていない電子ファイルとを識別して管理する必要がある。しかしながら、多数の電子ファイルに対して上記したような識別および管理を行うことは、利用者にとって困難であり負担が掛かる。このように、電子ファイルのタイムスタンプトークンを、容易且つ適切にタイムスタンプ保管機関に預け入れることが困難になっている。 By the way, the user needs to identify the electronic file corresponding to the time stamp token that needs to be deposited in order to deposit the time stamp token in the time stamp storage organization. Therefore, the user identifies and manages the electronic files that are subject to the time stamp management among the electronic files that he/she owns, but the electronic file to which the time stamp token is issued and the time stamp token is not issued. It is necessary to identify and manage electronic files. However, it is difficult and burdensome for the user to perform the identification and management as described above for a large number of electronic files. As described above, it is difficult to deposit the time stamp token of the electronic file in the time stamp storage institution easily and appropriately.

また、利用者の端末装置では、タイムスタンプ管理の対象となる電子ファイルを記憶している一方、タイムスタンプトークンは、電子ファイルとは独立して時刻認証機関から発行される。電子ファイルとタイムスタンプトークンとが独立して記憶されていると、両者を関係付けて把握しつつ管理することが困難となる。 Further, the user's terminal device stores the electronic file that is the subject of time stamp management, while the time stamp token is issued from the time certification authority independently of the electronic file. If the electronic file and the time stamp token are stored independently, it becomes difficult to manage them while associating them with each other.

更に、タイムスタンプ保管サービスに対してタイムスタンプトークンの預入や払出等の保管処理を行う度に、タイムスタンプ保管サービスから発行するワンタイムパスワードを取得する必要がある。そのため、タイムスタンプトークンの預入や払出をスムーズにできないことがあり、タイムスタンプ保管サービスの利用に手間や煩わしさが生じる。 Further, it is necessary to obtain the one-time password issued from the time stamp storage service every time storage processing such as depositing and withdrawing time stamp tokens is performed in the time stamp storage service. Therefore, it may not be possible to smoothly deposit and withdraw the time stamp token, which makes the use of the time stamp storage service troublesome and troublesome.

本発明は例えば上述したような問題に鑑みなされたものであり、本発明の課題は、管理対象ファイルに付加されたタイムスタンプトークンを、タイムスタンプ保管機関に対して容易且つ適切に預入および払出を行うためのタイムスタンプ保管代行システム、代行システム管理プログラムおよび代行システム利用プログラムを提供することにある。 The present invention has been made in view of the problems as described above, for example, and an object of the present invention is to easily and appropriately deposit and withdraw a time stamp token added to a managed file to a time stamp storage organization. The purpose is to provide a time stamp storage agent system, an agent system management program, and an agent system utilization program for performing.

上記課題を解決するために、本発明の第1のタイムスタンプ保管代行システムは、タイムスタンプ管理の対象となる管理対象ファイルに付加されたタイムスタンプトークンからなるタイムスタンプトークンファイルの預入または払出を依頼する利用者端末と、前記利用者端末による前記預入または前記払出の依頼に応じて前記タイムスタンプトークンファイルの前記預入または前記払出を行うタイムスタンプトークン保管サーバと、を備えるタイムスタンプ保管代行システムであって、前記利用者端末と前記タイムスタンプトークン保管サーバとに所定のネットワークを介して通信可能に接続される保管代行装置を更に備え、前記保管代行装置は、前記利用者端末から前記タイムスタンプトークンファイルと共に前記預入の代行依頼を受信した場合、前記タイムスタンプトークン保管サーバに対して前記タイムスタンプトークンファイルの前記預入を代行し、また、前記利用者端末から前記タイムスタンプトークンファイルの払出識別情報と共に前記払出の代行依頼を受信した場合、前記払出識別情報に基づく前記タイムスタンプトークンファイルの前記タイムスタンプトークン保管サーバからの前記払出を代行することを特徴とする。 In order to solve the above problems, the first time stamp storage agent system of the present invention requests deposit or withdrawal of a time stamp token file including a time stamp token added to a management target file that is a time stamp management target. And a time stamp token storage server that performs the deposit or withdrawal of the time stamp token file in response to the deposit or withdrawal request from the user terminal. And a storage agent device communicatively connected to the user terminal and the time stamp token storage server via a predetermined network, the storage agent device including the time stamp token file from the user terminal. When the proxy request for deposit is received together with, the deposit of the time stamp token file is delegated to the time stamp token storage server, and the payout identification information of the time stamp token file is sent from the user terminal. When the payout proxy request is received, the payout from the time stamp token storage server of the time stamp token file based on the payout identification information is proxyed.

また、上記課題を解決するために、本発明の第1のプログラムは、タイムスタンプ管理の対象となる管理対象ファイルに付加されたタイムスタンプトークンからなるタイムスタンプトークンファイルの預入または払出を依頼する利用者端末と、前記利用者端末による前記預入または前記払出の依頼に応じて前記タイムスタンプトークンファイルの前記預入または前記払出を行うタイムスタンプトークン保管サーバと、を備えるタイムスタンプ保管の代行システムにおける代行システム管理プログラムであって、前記利用者端末と前記タイムスタンプトークン保管サーバとに所定のネットワークを介して通信可能に接続される保管代行装置が、前記利用者端末から前記タイムスタンプトークンファイルと共に前記預入の代行依頼を受信した場合、前記タイムスタンプトークン保管サーバに対して前記タイムスタンプトークンファイルの前記預入を代行するステップと、前記保管代行装置が、前記利用者端末から前記タイムスタンプトークンファイルの払出識別情報と共に前記払出の代行依頼を受信した場合、前記払出識別情報に基づく前記タイムスタンプトークンファイルの前記タイムスタンプトークン保管サーバからの前記払出を代行するステップとを、前記保管代行装置のコンピュータに実行させることを特徴とする。 In order to solve the above problems, the first program of the present invention uses a request to deposit or withdraw a time stamp token file including a time stamp token added to a management target file that is a time stamp management target. System in a proxy system for storing time stamps, which includes a user terminal and a time stamp token storage server that performs the deposit or the withdrawal of the time stamp token file in response to the deposit or withdrawal request from the user terminal. A management program, wherein a storage agent device communicatively connected to the user terminal and the time stamp token storage server via a predetermined network is used for depositing the time stamp token file together with the user terminal. When a proxy request is received, a step of proxying the deposit of the time stamp token file to the time stamp token storage server; and the storage proxy device, payout identification information of the time stamp token file from the user terminal. And, upon receipt of the withdrawal request, performing the withdrawal from the time stamp token storage server of the time stamp token storage server of the time stamp token file on the basis of the withdrawal identification information, causing the computer of the storage agent device to execute. Is characterized by.

本発明の第1のタイムスタンプ保管代行システムや第1のプログラムによれば、利用者は、タイムスタンプトークンファイルの預入や払出等の保管処理を行う度に、ワンタイムパスワードの取得やタイムスタンプトークン保管サーバへのログイン等の作業を行う必要がない。そのため、利用者は、タイムスタンプトークンファイルの預入や払出をスムーズに行うことができ、手間や煩わしさを感じることなくタイムスタンプ保管サービスを利用することができるため、タイムスタンプ保管サービスの利用を促進することができる。このように、タイムスタンプ保管機関のセキュリティを維持しつつ、管理対象ファイルに付加されたタイムスタンプトークンを、タイムスタンプ保管機関のタイムスタンプトークン保管サーバに対して容易且つ適切に預入および払出を行うことができる。 According to the first time stamp storage agent system and the first program of the present invention, the user obtains the one-time password and the time stamp token every time the storage processing such as depositing and withdrawing the time stamp token file is performed. There is no need to log in to the storage server. Therefore, the user can smoothly deposit and withdraw the time stamp token file, and can use the time stamp storage service without feeling trouble and hassle, thus promoting the use of the time stamp storage service. can do. In this way, it is possible to easily and properly deposit and withdraw the time stamp token added to the managed file to the time stamp token storage server of the time stamp storage organization while maintaining the security of the time stamp storage organization. You can

本発明の第2のタイムスタンプ保管代行システムは、上述した本発明の第1のタイムスタンプ保管代行システムにおいて、前記利用者端末は、前記タイムスタンプトークンファイルの前記預入について、対応する前記管理対象ファイルを指定したときに、前記タイムスタンプトークン保管サーバに対する直接的な預入依頼と、前記タイムスタンプトークン保管サーバに対して前記保管代行装置を介した間接的な預入代行依頼とを選択可能に構成されることを特徴とする。 A second time-stamp storage agency system of the present invention is the above-mentioned first time-stamp storage agency system of the present invention, wherein the user terminal corresponds to the management target file for the deposit of the time-stamp token file. Is designated, it is possible to select a direct deposit request to the time stamp token storage server and an indirect deposit request to the time stamp token storage server via the storage agent device. It is characterized by

また、本発明の第2のプログラムは、上述した本発明の第1のプログラムにおいて、前記利用者端末による前記預入または前記払出の代行依頼の履歴と、前記預入または前記払出の依頼に対する前記タイムスタンプトークン保管サーバによる実行結果とを、前記利用者端末の利用者アカウント毎に顧客履歴データベースに記録するステップを、前記保管代行装置のコンピュータに実行させることを特徴とする。 The second program of the present invention is the program of the first program of the present invention, wherein the history of the deposit request or the withdrawal request by the user terminal and the time stamp for the deposit or withdrawal request. A step of recording the execution result by the token storage server in the customer history database for each user account of the user terminal is executed by the computer of the storage agent device.

本発明の第2のタイムスタンプ保管代行システムや第2のプログラムによれば、タイムスタンプトークンファイルの預入について、保管代行装置を介した自動的な預入と、タイムスタンプトークン保管サーバに直接、アクセスする手動での預入とを併用することができ、利便性を向上することができる。 According to the second time stamp storage agent system and the second program of the present invention, regarding the deposit of the time stamp token file, automatic deposit through the storage agent apparatus and direct access to the time stamp token storage server are performed. It can be used together with manual deposit, and convenience can be improved.

本発明の第3のタイムスタンプ保管代行システムは、上述した本発明の第1または第2のタイムスタンプ保管代行システムにおいて、前記利用者端末は、前記タイムスタンプトークンファイルの前記払出について、元の前記管理対象ファイルを指定したときに、前記タイムスタンプトークン保管サーバに対して前記保管代行装置を介した間接的な払出代行依頼を選択可能に構成されることを特徴とする。 A third time-stamp storage agency system of the present invention is the above-mentioned first or second time-stamp agency system of the present invention, wherein the user terminal is the original, with respect to the payout of the time stamp token file. When a management target file is designated, an indirect withdrawal agency request via the archive agency device can be selected for the time stamp token archive server.

また、本発明の第3のプログラムは、タイムスタンプ管理の対象となる管理対象ファイルに付加されたタイムスタンプトークンからなるタイムスタンプトークンファイルの預入または払出を依頼する利用者端末と、前記利用者端末による前記預入または前記払出の依頼に応じて前記タイムスタンプトークンファイルの前記預入または前記払出を行うタイムスタンプトークン保管サーバと、を備えるタイムスタンプ保管の代行システムにおける代行システム利用プログラムであって、前記タイムスタンプトークンファイルの前記預入について、前記利用者端末で前記タイムスタンプトークンファイルを指定したときに、前記タイムスタンプトークン保管サーバに対する直接的な預入依頼と、前記タイムスタンプトークン保管サーバに対して、前記利用者端末と前記タイムスタンプトークン保管サーバとに所定のネットワークを介して通信可能に接続される保管代行装置を介した間接的な預入代行依頼とを選択させるステップを、前記利用者端末のコンピュータに実行させることを特徴とする。 A third program of the present invention is a user terminal for requesting deposit or withdrawal of a time stamp token file composed of a time stamp token added to a management target file that is a time stamp management target, and the user terminal. And a time stamp token storage server for performing the deposit or withdrawal of the time stamp token file in response to the deposit or withdrawal request by Regarding the deposit of the stamp token file, when the time stamp token file is specified on the user terminal, a direct deposit request to the time stamp token storage server and the use to the time stamp token storage server A computer of the user terminal to select an indirect deposit agent request via a storage agent device communicatively connected to a user terminal and the time stamp token storage server via a predetermined network. It is characterized in that

本発明の第3のタイムスタンプ保管代行システムや第3のプログラムによれば、タイムスタンプトークンファイルの払出について、保管代行装置を介した自動的な払出を選択的に利用することができ、利便性を向上することができる。 According to the third time stamp storage agent system and the third program of the present invention, automatic payment through the storage agent device can be selectively used for paying out the time stamp token file, which is convenient. Can be improved.

本発明の第4のタイムスタンプ保管代行システムは、上述した本発明の第1ないし第3の何れかのタイムスタンプ保管代行システムにおいて、前記保管代行装置は、前記利用者端末による前記預入または前記払出の代行依頼の履歴と、前記預入または前記払出の依頼に対する前記タイムスタンプトークン保管サーバによる実行結果とを、前記利用者端末の利用者アカウント毎に記録する顧客履歴データベースを備えることを特徴とする。 A fourth time stamp storage agent system according to the present invention is the time stamp storage agent system according to any one of the first to third aspects of the present invention, wherein the storage agent device performs the deposit or the withdrawal by the user terminal. Of the proxy request and the execution result by the time stamp token storage server for the deposit or withdrawal request are recorded for each user account of the user terminal.

また、本発明の第4のプログラムは、タイムスタンプ管理の対象となる管理対象ファイルに付加されたタイムスタンプトークンからなるタイムスタンプトークンファイルの預入または払出を依頼する利用者端末と、前記利用者端末による前記預入または前記払出の依頼に応じて前記タイムスタンプトークンファイルの前記預入または前記払出を行うタイムスタンプトークン保管サーバと、を備えるタイムスタンプ保管の代行システムにおける代行システム利用プログラムであって、前記タイムスタンプトークンファイルの前記払出について、前記利用者端末で元の前記管理対象ファイルを指定したときに、前記タイムスタンプトークン保管サーバに対して、前記利用者端末と前記タイムスタンプトークン保管サーバとに所定のネットワークを介して通信可能に接続される保管代行装置を介した間接的な払出代行依頼を選択させるステップを、前記利用者端末のコンピュータに実行させることを特徴とする。 A fourth program of the present invention is a user terminal for requesting deposit or withdrawal of a time stamp token file composed of a time stamp token added to a management target file that is a time stamp management target, and the user terminal. And a time stamp token storage server for performing the deposit or withdrawal of the time stamp token file in response to the deposit or withdrawal request by Regarding the payout of the stamp token file, when the original management target file is specified in the user terminal, the user terminal and the time stamp token storage server are provided with a predetermined value with respect to the time stamp token storage server. It is characterized in that the computer of the user terminal is caused to execute a step of selecting an indirect withdrawal agent request via a storage agent device communicatively connected via a network.

本発明の第4のタイムスタンプ保管代行システムや第4のプログラムによれば、タイムスタンプトークン保管サーバに預け入れたタイムスタンプトークンファイルについて、保管代行事業者が顧客履歴データベースを管理・確認することで、利用者の利便性が向上し、預入間違いや預入漏れの防止に寄与することができる。また、同じ管理対象ファイルに対して複数のタイムスタンプトークンファイルが生成、保管されている場合でも、保管代行装置は、顧客履歴データベースを参照することで、各タイムスタンプトークンファイルの時間情報を確認することができる。そのため、保管代行装置は、タイムスタンプトークンファイルの払出時に、最古のタイムスタンプトークンファイルを判定することでき、利用者のタイムスタンプトークンファイルの払出の利便性が向上し、タイムスタンプトークンファイルの払出間違いの防止に寄与することができる。 According to the fourth time stamp storage agent system and the fourth program of the present invention, the storage agent manages and confirms the customer history database for the time stamp token file deposited in the time stamp token storage server. The convenience of the user is improved, and it is possible to contribute to the prevention of mistakes in deposit and omission of deposit. Further, even if multiple time stamp token files are generated and stored for the same managed file, the storage agent device checks the time information of each time stamp token file by referring to the customer history database. be able to. Therefore, the storage agent can determine the oldest time stamp token file when paying out the time stamp token file, improving the convenience of the user paying out the time stamp token file, and paying out the time stamp token file. It can contribute to the prevention of mistakes.

本発明によれば、タイムスタンプ保管代行システム、代行システム管理プログラムおよび代行システム利用プログラムは、管理対象ファイルに付加されたタイムスタンプトークンを、タイムスタンプ保管機関に対して容易且つ適切に預入および払出を行うことを可能とする。 According to the present invention, the time stamp storage agent system, the agent system management program, and the agent system utilization program can easily and appropriately deposit and withdraw the time stamp token added to the managed file to the time stamp authority. To be able to do.

本発明の実施形態に係るタイムスタンプ保管代行システムの構成を示すブロック図である。It is a block diagram showing the composition of the time stamp storage agency system concerning the embodiment of the present invention. 本発明の実施形態に係るタイムスタンプ保管代行システムにおける処理の流れを概要的に示す説明図である。It is an explanatory view showing roughly the flow of processing in the time stamp storage agency system concerning an embodiment of the present invention. 本発明の実施形態に係るタイムスタンプ保管代行システムにおいて、TST保管サーバ、保管代行装置および利用者端末の構成を示すブロック図である。FIG. 3 is a block diagram showing configurations of a TST storage server, a storage agent device, and a user terminal in the time stamp storage agent system according to the embodiment of the present invention. 本発明の実施形態に係るタイムスタンプ保管代行システムにおいて、TST保管サーバによるTSTファイルの預入結果の履歴の例を示す表である。7 is a table showing an example of a history of deposit results of TST files by the TST storage server in the time stamp storage agent system according to the exemplary embodiment of the present invention. 本発明の実施形態に係るタイムスタンプ保管代行システムにおいて、保管代行装置の顧客履歴DBに記憶される預入に関する履歴の例を示す表である。7 is a table showing an example of a history regarding deposits stored in a customer history DB of a storage agent device in the time stamp storage agent system according to the embodiment of the present invention. 本発明の実施形態に係るタイムスタンプ保管代行システムにおいて、利用者端末の代行システム利用プログラムを実行するコンテキストメニューの例を示す説明図である。FIG. 6 is an explanatory diagram showing an example of a context menu for executing a proxy system utilization program of a user terminal in the time stamp storage proxy system according to the embodiment of the present invention. 本発明の実施形態に係るタイムスタンプ保管代行システムにおいて、利用者端末の代行システム利用プログラムで実行される環境設定画面の例を示す平面図である。FIG. 8 is a plan view showing an example of an environment setting screen executed by a proxy system utilization program of a user terminal in the time stamp storage proxy system according to the embodiment of the present invention. 本発明の実施形態に係るタイムスタンプ保管代行システムにおいて、利用者端末の代行システム利用プログラムで実行されるTST預入対象一覧画面の例を示す平面図である。FIG. 8 is a plan view showing an example of a TST deposit target list screen executed by the agent system utilizing program of the user terminal in the time stamp storage agent system according to the embodiment of the present invention. 本発明の実施形態に係るタイムスタンプ保管代行システムの利用者端末における動作を示すフローチャートである。It is a flow chart which shows operation in a user terminal of a time stamp storage agency system concerning an embodiment of the present invention. 本発明の実施形態に係るタイムスタンプ保管代行システムにおいて管理対象ファイルのタイムスタンプ付与に係る動作を示すフローチャートである。9 is a flowchart showing an operation related to time stamp addition of a management target file in the time stamp storage agent system according to the exemplary embodiment of the present invention. 本発明の実施形態に係るタイムスタンプ保管代行システムにおいて管理対象ファイルの一括検証に係る動作を示すフローチャートである。6 is a flowchart showing an operation related to batch verification of managed files in the time stamp storage agent system according to the embodiment of the present invention.

以下、本発明の実施の形態について図面を参照しながら説明する。以下の実施形態は、本発明の好適な具体例であって、種々の好ましい技術を開示しているが、本発明の技術範囲はこれらの態様に限定されるものではない。 Hereinafter, embodiments of the present invention will be described with reference to the drawings. The following embodiments are preferred specific examples of the present invention and disclose various preferable techniques, but the technical scope of the present invention is not limited to these aspects.

本発明の実施形態によるタイムスタンプ保管代行システム1について図1を参照しながら説明する。タイムスタンプ保管代行システム1は、タイムスタンプトークン発行サーバ(TST発行サーバ)2、時刻配信サーバ3および電子認証管理サーバ4を利用して発行されたタイムスタンプトークン72(所謂、タイムスタンプ)の預入や払出等の保管処理の代行(保管代行)を行うように構成されたシステムであって、タイムスタンプトークン保管サーバ(TST保管サーバ)5、保管代行装置6および利用者端末7を備える。TST保管サーバ5、保管代行装置6および利用者端末7は、インターネット等のネットワーク8を介して相互に通信可能に接続される。また、利用者端末7は、ネットワーク8を介してTST発行サーバ2に接続され、TST発行サーバ2は、ネットワーク8を介して時刻配信サーバ3および電子認証管理サーバ4に接続される。説明の便宜上、タイムスタンプトークン72(図2参照)は、「TST」と称することがある。 A time stamp storage agent system 1 according to an embodiment of the present invention will be described with reference to FIG. The time stamp storage agent system 1 deposits a time stamp token 72 (so-called time stamp) issued by using the time stamp token issuing server (TST issuing server) 2, the time distribution server 3, and the electronic authentication management server 4. The system is configured to perform storage processing such as withdrawal (storage processing), and includes a time stamp token storage server (TST storage server) 5, a storage agent device 6, and a user terminal 7. The TST storage server 5, the storage agent device 6 and the user terminal 7 are communicably connected to each other via a network 8 such as the Internet. In addition, the user terminal 7 is connected to the TST issuing server 2 via the network 8, and the TST issuing server 2 is connected to the time distribution server 3 and the electronic authentication management server 4 via the network 8. For convenience of explanation, the time stamp token 72 (see FIG. 2) may be referred to as “TST”.

本実施形態において、タイムスタンプ管理の対象とされる電子ファイルを管理対象ファイル70(図2参照)と称する。管理対象ファイル70は、文書、画像、動画、音声等の電子データを含み、例えば、PDFファイル等で構成される。 In the present embodiment, the electronic file that is the target of time stamp management is referred to as the management target file 70 (see FIG. 2). The management target file 70 includes electronic data such as a document, an image, a moving image, and a sound, and is composed of, for example, a PDF file.

管理対象ファイル70には、その電子データについて存在証明や完全性証明をするために、図2に示すように、電子データのハッシュ値71に基づくTST72を付加することができ、即ち、管理対象ファイル70にTST72を埋め込んで一のファイルとすることができる。TST72には、例えば、ハッシュ値71と、TST72の発行時刻を示す時刻情報と、ハッシュ値71および時刻情報等に対する電子署名と、電子署名を検証するための電子証明書とが含まれる。 As shown in FIG. 2, a TST 72 based on a hash value 71 of electronic data can be added to the managed file 70 in order to prove the existence and integrity of the electronic data, that is, the managed file. It is possible to embed TST 72 in 70 to form one file. The TST 72 includes, for example, a hash value 71, time information indicating the issue time of the TST 72, an electronic signature for the hash value 71, time information, and the like, and an electronic certificate for verifying the electronic signature.

TST発行サーバ2は、タイムスタンプ局等の時刻認証機関(TSA)に設けられて運用され、管理対象ファイル70に付加されるTST72を発行する時刻認証技術を提供する。この時刻認証技術では、TST72によって、TST72の発行日時にその電子データが存在していたことを証明(存在証明)し、そのTST72の発行日時以後にその電子データが改ざんされていないことを証明(完全性証明)する。 The TST issuing server 2 is provided and operated in a time certification authority (TSA) such as a time stamp authority, and provides a time certification technology for issuing the TST 72 added to the managed file 70. In this time authentication technology, the TST 72 proves that the electronic data existed at the issue date and time of the TST 72 (presence of existence), and proves that the electronic data has not been tampered with after the issue date and time of the TST 72 ( Completeness proof).

具体的には、TST発行サーバ2は、管理対象ファイル70の電子データのハッシュ値71と共に、TST72の発行要求を、ネットワーク8を介して利用者端末7から受信する。TST発行サーバ2は、発行要求に応じて、時刻配信サーバ3から配信される時刻に基づいて、TST72の発行時刻を示す時刻情報を生成する。TST発行サーバ2は、受信したハッシュ値71および生成した時刻情報を含むTST72を生成する。TST発行サーバ2は、ハッシュ値71や時刻情報等の結合データを、所定の秘密鍵で暗号化して電子署名を生成し、TST72に電子署名を付加する。TST72には、秘密鍵と対になる公開鍵について電子認証管理サーバ4から発行された電子証明書も含まれる。そして、TST発行サーバ2は、このように生成したTST72を、発行要求の送信元の利用者端末7へ送信する。 Specifically, the TST issuing server 2 receives a request to issue the TST 72 together with the hash value 71 of the electronic data of the managed file 70 from the user terminal 7 via the network 8. In response to the issuance request, the TST issuing server 2 generates time information indicating the issuing time of the TST 72, based on the time delivered from the time delivery server 3. The TST issuing server 2 generates the TST 72 including the received hash value 71 and the generated time information. The TST issuing server 2 encrypts the combined data such as the hash value 71 and the time information with a predetermined secret key to generate an electronic signature, and adds the electronic signature to the TST 72. The TST 72 also includes an electronic certificate issued by the electronic authentication management server 4 for the public key that is paired with the private key. Then, the TST issuing server 2 transmits the TST 72 thus generated to the user terminal 7 that is the transmission source of the issuance request.

時刻配信サーバ3は、時刻配信機関(TAA)に設けられて運用され、時刻認証機関のTST発行サーバ2に時刻を配信すると共に、TST発行サーバ2の時計を監査する。 The time distribution server 3 is provided and operated in the time distribution organization (TAA), distributes the time to the TST issuing server 2 of the time certification organization, and inspects the clock of the TST issuing server 2.

電子認証管理サーバ4は、電子認証機関(CA)に設けられて運用され、電子証明書の発行および失効処理を行う。具体的には、電子認証管理サーバ4は、公開鍵および電子証明書の発行要求をTST発行サーバ2から受信すると、この公開鍵について電子証明書を生成してTST発行サーバ2へ送信する。なお、この電子証明書には、対応する公開鍵が含まれる。 The electronic certification management server 4 is provided and operated in an electronic certification authority (CA), and issues and revokes an electronic certificate. Specifically, when the electronic authentication management server 4 receives a request for issuing a public key and an electronic certificate from the TST issuing server 2, the electronic authentication managing server 4 generates an electronic certificate for this public key and sends it to the TST issuing server 2. The electronic certificate includes the corresponding public key.

TST保管サーバ5について詳細に説明する。TST保管サーバ5は、タイムスタンプ保管機関(INPIT)に設けられて運用され、TST72の預入や払出等の保管処理を行うタイムスタンプ保管サービスを提供する機器である。TST保管サーバ5は、TST72を含むタイムスタンプトークンファイル73(以下、TSTファイルと称する)と共に、TSTファイル73の預入依頼を保管代行装置6または利用者端末7から受信して預入を承認すると、そのTSTファイル73を保管する。TST保管サーバ5は、保管しているTSTファイル73の払出依頼を保管代行装置6または利用者端末7から受信して払出を承認すると、そのTSTファイル73を、払出依頼の送信元の保管代行装置6または利用者端末7へ送信する。 The TST storage server 5 will be described in detail. The TST storage server 5 is a device that is provided and operated in a time stamp storage organization (INPIT) and provides a time stamp storage service for performing storage processing such as depositing and withdrawing the TST 72. When the TST storage server 5 receives a deposit request for the TST file 73 from the storage agent device 6 or the user terminal 7 together with the time stamp token file 73 (hereinafter referred to as TST file) including the TST 72, the deposit is accepted, Save the TST file 73. When the TST storage server 5 receives the withdrawal request of the stored TST file 73 from the storage agent device 6 or the user terminal 7 and approves the withdrawal, the TST file 73 stores the TST file 73 as the storage agent device of the sender of the withdrawal request. 6 or to the user terminal 7.

TST保管サーバ5は、例えば、図3に示すように、演算処理部11、記憶部12、通信部13、操作部14、表示部15および入出力部16を備える。また、TST保管サーバ5は、アカウント管理部18、ログイン処理部19、TST預入部20、TST払出部21、証明書発行部22および保管履歴処理部23等の機能部を備える。更に、TST保管サーバ5は、事業者情報データベース(DB)25、利用者情報データベース(DB)26および保管データベース(DB)27を備える。 The TST storage server 5 includes, for example, as shown in FIG. 3, an arithmetic processing unit 11, a storage unit 12, a communication unit 13, an operation unit 14, a display unit 15, and an input/output unit 16. Further, the TST storage server 5 includes functional units such as an account management unit 18, a login processing unit 19, a TST depositing unit 20, a TST payout unit 21, a certificate issuing unit 22, and a storage history processing unit 23. Further, the TST storage server 5 includes a company information database (DB) 25, a user information database (DB) 26, and a storage database (DB) 27.

なお、上記したTST保管サーバ5の機能部は、記憶部12に記憶されていて演算処理部11によって実行されるプログラムで構成されてよい。即ち、記憶部12には、これらの機能部を備えたTST保管サーバ5としてコンピュータを機能させるためのプログラムが記憶される。換言すれば、演算処理部11および記憶部12によって、TST保管サーバ5の制御装置が構成される。また、TST保管サーバ5は、各機能部を利用するためのAPIを定義して保管代行装置6に提供してよい。 The functional unit of the TST storage server 5 described above may be configured by a program stored in the storage unit 12 and executed by the arithmetic processing unit 11. That is, the storage unit 12 stores a program for causing the computer to function as the TST storage server 5 including these functional units. In other words, the arithmetic processing unit 11 and the storage unit 12 configure a control device of the TST storage server 5. Further, the TST storage server 5 may define an API for using each functional unit and provide it to the storage agent device 6.

演算処理部11は、例えば、CPU(中央演算処理装置)で構成される。記憶部12は、例えば、半導体記憶装置等の主記憶装置と、磁気記憶装置等の補助記憶装置とを含んで構成される。通信部13は、ネットワーク8を介して外部機器と通信を行うための通信制御回路である。操作部14は、例えば、キーボードおよびポインティングデバイス等で構成される。表示部15は、例えば、ディスプレイ等の表示装置である。入出力部16は、USB(ユニバーサル・シリアル・バス)メモリ等の外部記憶装置や光ディスクドライブ装置等の他のデバイスと接続して、他のデバイスとデータを入出力するインタフェースである。 The arithmetic processing unit 11 is composed of, for example, a CPU (central processing unit). The storage unit 12 includes, for example, a main storage device such as a semiconductor storage device and an auxiliary storage device such as a magnetic storage device. The communication unit 13 is a communication control circuit for communicating with an external device via the network 8. The operation unit 14 includes, for example, a keyboard and a pointing device. The display unit 15 is, for example, a display device such as a display. The input/output unit 16 is an interface that is connected to an external storage device such as a USB (Universal Serial Bus) memory or another device such as an optical disk drive device to input/output data to/from the other device.

アカウント管理部18は、タイムスタンプ保管機関が保管代行装置6の代行事業者にTSTの保管代行を許可する契約を結んだ際に、代行事業者に対して事業者アカウント(アカウントIDやパスワード等)を付与すると共に、事業者アカウントを事業者情報DB25に登録して管理する。なお、事業者情報DB25には、代行事業者毎の事業者情報として、事業者アカウントに加えて、代行事業者の識別番号、名称、連絡先(住所、電話番号、メールアドレス等)も登録されてよい。 When the time stamp storage organization concludes a contract permitting the storage agent of the storage agent apparatus 6 to store the TST, the account management unit 18 gives the agency company a business account (account ID, password, etc.). And the business account is registered and managed in the business information DB 25. In addition to the business operator account, the business operator information DB 25 also stores the business operator's identification number, name, and contact information (address, telephone number, email address, etc.) of the business operator. You may.

また、アカウント管理部18は、タイムスタンプ保管機関が利用者端末7の利用者にTSTの保管を許可する契約を結んだ際に、利用者に対して利用者アカウント(アカウントIDやパスワード等)を付与すると共に、利用者アカウントを利用者情報DB26に登録して管理する。なお、利用者情報DB26には、利用者毎の利用者情報として、利用者アカウントに加えて、利用者の識別番号、名称、連絡先(住所、電話番号、メールアドレス等)も登録されてよい。例えば、アカウント管理部18は、TST保管サーバ5に対して直接、TST72の保管処理を行う利用者に対して、利用者アカウントのパスワードとして、保管処理を許可する度にワンタイムパスワードを付与する。また、アカウント管理部18は、保管代行装置6の保管代行を利用する利用者に対して、利用者アカウントのパスワードとして、保管代行用に長期間(例えば、数か月等)利用可能な長期パスワードを付与する。 Also, the account management unit 18 creates a user account (account ID, password, etc.) for the user when the time stamp storage organization makes a contract to allow the user of the user terminal 7 to store the TST. The user account is added and registered and managed in the user information DB 26. In addition to the user account, the user identification number, name, and contact information (address, telephone number, mail address, etc.) may be registered in the user information DB 26 as user information for each user. .. For example, the account management unit 18 directly assigns a one-time password to the user who performs the storage process of the TST 72 to the TST storage server 5 as the password of the user account each time the storage process is permitted. Further, the account management unit 18 provides a long-term password that can be used for a long time (for example, several months) for the storage agent as a password of the user account for the user who uses the storage agent of the storage agent apparatus 6. Is given.

ログイン処理部19は、保管代行装置6から受信した事業者アカウントや利用者端末7から受信した利用者アカウントを、事業者情報DB25や利用者情報DB26を参照して認証する。例えば、ログイン処理部19は、ネットワーク8に公開したウェブページや、保管代行装置6や利用者端末7に配布したアプリケーションによって、保管代行装置6や利用者端末7にログイン画面を表示し、ログイン画面に入力された事業者アカウントや利用者アカウントを、ネットワーク8を介して受信する。事業者アカウントや利用者アカウントを認証された保管代行装置6や利用者端末7は、TST保管サーバ5の各機能部(TST預入部20、TST払出部21、証明書発行部22および保管履歴処理部23)を利用可能となる。 The login processing unit 19 authenticates the company account received from the storage agent device 6 and the user account received from the user terminal 7 by referring to the company information DB 25 and the user information DB 26. For example, the login processing unit 19 displays a login screen on the storage agent device 6 or the user terminal 7 according to a web page published on the network 8 or an application distributed to the storage agent device 6 or the user terminal 7, and the login screen The business account and the user account input to are received via the network 8. The storage agent device 6 and the user terminal 7, which have authenticated the business account and the user account, each function unit of the TST storage server 5 (TST depositing unit 20, TST issuing unit 21, certificate issuing unit 22, and storage history processing). Part 23) becomes available.

TST預入部20は、保管代行装置6や利用者端末7からTSTファイル73の預入依頼を受け付ける。例えば、TST預入部20は、ログインしている利用者端末7から預入依頼を受信する場合、利用者端末7の利用者アカウントに基づいて利用者を識別する。この場合、預入依頼には、例えば、管理対象ファイル70に付加されたTST72からなるTSTファイル73が含まれる。TST預入部20は、TSTファイル73に対して管理番号を採番および付与すると共に利用者アカウントに関連付けて、TSTファイル73および利用者アカウントを保管DB27に預け入れる(保管する)。 The TST deposit unit 20 receives a deposit request for the TST file 73 from the storage agent device 6 or the user terminal 7. For example, when receiving the deposit request from the logged-in user terminal 7, the TST depositing unit 20 identifies the user based on the user account of the user terminal 7. In this case, the deposit request includes, for example, the TST file 73 including the TST 72 added to the management target file 70. The TST depositing unit 20 assigns and assigns a management number to the TST file 73 and associates it with a user account, and deposits (stores) the TST file 73 and the user account in the storage DB 27.

また、TST預入部20は、ログインしている保管代行装置6から預入依頼を受信する場合、保管代行装置6の事業者アカウントに基づいて代行事業者を識別する。この場合、預入依頼には、例えば、管理対象ファイル70に付加されたTST72からなるTSTファイル73と、預入依頼を代行される利用者の利用者アカウントとが含まれる。TST預入部20は、TSTファイル73に対して管理番号を採番および付与すると共に、利用者アカウントおよび事業者アカウントに関連付けて、TSTファイル73、利用者アカウントおよび事業者アカウントを保管DB27に預け入れる(保管する)。 Further, when the TST depositing unit 20 receives a deposit request from the storage agent device 6 that is logged in, the TST depositing unit 20 identifies the agency company based on the company account of the storage agent device 6. In this case, the deposit request includes, for example, the TST file 73 including the TST 72 added to the management target file 70 and the user account of the user who makes the deposit request. The TST depositing unit 20 assigns and assigns a management number to the TST file 73, and deposits the TST file 73, the user account and the enterprise account in the storage DB 27 in association with the user account and the enterprise account ( store).

なお、TST預入部20は、預入の成功および失敗に拘らず、保管履歴処理部23で生成される預入結果の履歴を、預入依頼に対する応答として保管代行装置6や利用者端末7へ送信する。例えば、預入結果の履歴には、図4に示すように、預入日時、送信順の項番、預入結果(OKまたはNG)、管理番号、ファイル名、利用者アカウントのアカウントID等が含まれる。 The TST depositing unit 20 transmits the history of deposit results generated by the storage history processing unit 23 to the storage agent device 6 and the user terminal 7 as a response to the deposit request, regardless of whether the deposit is successful or unsuccessful. For example, as shown in FIG. 4, the history of deposit results includes deposit date and time, item number in transmission order, deposit result (OK or NG), management number, file name, account ID of user account, and the like.

TST払出部21は、保管代行装置6や利用者端末7からTSTファイル73の払出依頼を受け付ける。例えば、TST払出部21は、ログインしている利用者端末7から払出依頼を受信する場合、利用者端末7の利用者アカウントに基づいて利用者を識別する。この場合、払出依頼には、例えば、預入時にTSTファイル73に付与された管理番号や元の管理対象ファイル70のハッシュ値71等の払出識別情報が含まれる。TST払出部21は、利用者アカウントおよび払出識別情報に基づいて保管DB27を参照して、対応するTSTファイル73を検索する。対応するTSTファイル73を検索できた場合、TST払出部21は、TSTファイル73を利用者端末7へ払い出す(送信する)。一方、対応するTSTファイル73を検索できなかった場合、TST払出部21は、TSTファイル73なしのエラーを返信してもよい。 The TST payout unit 21 receives a payout request for the TST file 73 from the storage agent device 6 and the user terminal 7. For example, when receiving the withdrawal request from the logged-in user terminal 7, the TST payout unit 21 identifies the user based on the user account of the user terminal 7. In this case, the withdrawal request includes, for example, withdrawal identification information such as the management number given to the TST file 73 at the time of deposit and the hash value 71 of the original managed file 70. The TST payout unit 21 refers to the storage DB 27 based on the user account and the payout identification information, and searches for the corresponding TST file 73. When the corresponding TST file 73 can be retrieved, the TST payout unit 21 pays out (transmits) the TST file 73 to the user terminal 7. On the other hand, if the corresponding TST file 73 cannot be retrieved, the TST payout unit 21 may return an error without the TST file 73.

また、TST払出部21は、ログインしている保管代行装置6から払出依頼を受信する場合、保管代行装置6の事業者アカウントに基づいて代行事業者を識別する。この場合、払出依頼には、例えば、預入時にTSTファイル73に付与された管理番号や元の管理対象ファイル70のハッシュ値71等の払出識別情報と、払出依頼を代行される利用者の利用者アカウントとが含まれる。TST払出部21は、利用者アカウントおよび払出識別情報に基づいて保管DB27を参照して、対応するTSTファイル73を検索する。このとき、事業者アカウントを利用して検索の絞り込みをしてもよい。対応するTSTファイル73を検索できた場合、TST払出部21は、TSTファイル73を保管代行装置6へ払い出す(送信する)。一方、対応するTSTファイル73を検索できなかった場合、TST払出部21は、TSTファイル73なしのエラーを返信してもよい。 In addition, when the TST payout unit 21 receives a payout request from the logged-in storage agent device 6, the TST payout unit 21 identifies the agent on the basis of the company account of the storage agent device 6. In this case, the payout request includes, for example, the payout identification information such as the management number given to the TST file 73 at the time of deposit and the hash value 71 of the original managed file 70, and the user of the user who requests the payout. Accounts and are included. The TST payout unit 21 refers to the storage DB 27 based on the user account and the payout identification information, and searches for the corresponding TST file 73. At this time, the business operator account may be used to narrow down the search. When the corresponding TST file 73 can be retrieved, the TST payout unit 21 pays out (transmits) the TST file 73 to the storage agent device 6. On the other hand, if the corresponding TST file 73 cannot be retrieved, the TST payout unit 21 may return an error without the TST file 73.

なお、TST払出部21は、払出の成功および失敗に拘らず、保管履歴処理部23で生成される払出結果の履歴を、払出依頼に対する応答として保管代行装置6や利用者端末7へ送信する。 The TST payout unit 21 transmits the history of the payout result generated by the storage history processing unit 23 to the storage agent device 6 and the user terminal 7 as a response to the payout request, regardless of whether the payout is successful or unsuccessful.

証明書発行部22は、TST払出部21によってTSTファイル73を検索できた場合に、このTSTファイル73の預入を証明する預入証明書74を作成して、TSTファイル73と共に保管代行装置6や利用者端末7へ送信する。 When the TST issuing unit 21 can retrieve the TST file 73, the certificate issuing unit 22 creates a deposit certificate 74 certifying the deposit of the TST file 73, and stores the TST file 73 together with the storage agent device 6 and the use. It is transmitted to the person terminal 7.

保管履歴処理部23は、TST預入部20による預入結果やTST払出部21による払出結果の履歴を生成する。保管履歴処理部23は、預入結果や払出結果の履歴をTSTファイル73に関連付けて保管DB27に記憶してもよい。 The storage history processing unit 23 generates a history of deposit results by the TST deposit unit 20 and payout results by the TST dispensing unit 21. The storage history processing unit 23 may store the history of deposit results and withdrawal results in the storage DB 27 in association with the TST file 73.

保管代行装置6について詳細に説明する。保管代行装置6は、TSTファイル73の預入や払出等の保管処理の代行(保管代行)を行う代行事業者によって運用される機器である。図1では、1つの保管代行装置6が図示されるが、1つのTST保管サーバ5に対して複数の保管代行装置6が接続されてもよい。保管代行装置6は、TSTファイル73の預入代行依頼を利用者端末7から受信すると、利用者端末7の代わりにTST保管サーバ5にアクセスして預入依頼を代行する。保管代行装置6は、TST保管サーバ5に保管されたTSTファイル73の払出代行依頼を利用者端末7から受信すると、利用者端末7の代わりにTST保管サーバ5にアクセスして払出依頼を代行する。 The storage agent device 6 will be described in detail. The storage agent device 6 is a device that is operated by an agent that performs a storage process such as deposit and withdrawal of the TST file 73 (storage agent). Although one storage agent device 6 is illustrated in FIG. 1, a plurality of storage agent devices 6 may be connected to one TST storage server 5. Upon receipt of the deposit agent request for the TST file 73 from the user terminal 7, the storage agent device 6 accesses the TST storage server 5 instead of the user terminal 7 to proxy the deposit request. When the storage agent device 6 receives from the user terminal 7 the withdrawal agent request for the TST file 73 stored in the TST storage server 5, the storage agent device 6 accesses the TST storage server 5 instead of the user terminal 7 to perform the withdrawal request. ..

保管代行装置6は、例えば、TST保管サーバ5と同様に、演算処理部31、記憶部32、通信部33、操作部34、表示部35および入出力部36を備える。また、保管代行装置6は、アカウント管理部38、ログイン処理部39、TST預入代行部40、TST払出代行部41および保管履歴処理部42等の機能部を備える。更に、保管代行装置6は、顧客履歴データベース(DB)44を備える。 The storage agent device 6 includes, for example, an arithmetic processing unit 31, a storage unit 32, a communication unit 33, an operation unit 34, a display unit 35, and an input/output unit 36, like the TST storage server 5. Further, the storage agent device 6 includes functional units such as an account management unit 38, a login processing unit 39, a TST deposit agent unit 40, a TST withdrawal agent unit 41, and a storage history processing unit 42. Further, the storage agent device 6 includes a customer history database (DB) 44.

なお、上記した保管代行装置6の機能部は、記憶部32に記憶されていて演算処理部31によって実行されるプログラムで構成されてよい。即ち、記憶部32には、これらの機能部を備えた保管代行装置6としてコンピュータを機能させるためのプログラム(代行システム管理プログラム)が記憶される。換言すれば、演算処理部31および記憶部32によって、保管代行装置6の制御装置が構成される。代行システム管理プログラムは、保管代行装置6の起動に伴って起動してもよく、あるいは、保管代行装置6の操作に応じて起動してもよい。 The functional unit of the storage agent device 6 may be configured by a program stored in the storage unit 32 and executed by the arithmetic processing unit 31. That is, the storage unit 32 stores a program (substitution system management program) for causing a computer to function as the storage substitution device 6 including these functional units. In other words, the arithmetic processing unit 31 and the storage unit 32 constitute a control device of the storage agent device 6. The agency system management program may be started up when the storage agency apparatus 6 is started up, or may be started up according to the operation of the storage agency apparatus 6.

アカウント管理部38は、保管代行装置6がTST保管サーバ5にログインする際に用いる事業者アカウントを記憶部32に記憶して管理する。また、アカウント管理部38は、代行事業者が利用者にTSTファイル73の保管代行を許可する契約を結んだ際に、利用者に対して顧客アカウント(アカウントIDやパスワード等)を付与すると共に、顧客アカウントを記憶部32や顧客履歴DB44に登録して管理する。 The account management unit 38 stores and manages the business account used when the storage agent device 6 logs in to the TST storage server 5 in the storage unit 32. Further, the account management unit 38 gives a customer account (account ID, password, etc.) to the user when the agency business operator makes a contract to allow the user to store the TST file 73. The customer account is registered and managed in the storage unit 32 and the customer history DB 44.

顧客履歴DB44には、顧客アカウント毎に、TSTファイル73の預入や払出に関する履歴も記憶される。例えば、預入に関する履歴には、図5に示すように、TSTファイル73の預入日時、管理番号、ファイル名、利用者アカウントのアカウントID、TSTの発行日時(時刻情報)、ハッシュ値等が含まれる。なお、記憶部32や顧客履歴DB44に登録する利用者毎の顧客情報として、顧客アカウントに加えて、利用者の識別番号、名称、連絡先(住所、電話番号、メールアドレス等)も登録されてよい。また、この顧客情報は、TST保管サーバ5の利用者情報DB26に登録される利用者情報と同じものが使用されてよく、あるいは、保管代行装置6が新たに付与する異なるものでもよい。後者の場合、顧客履歴DB44には、利用者が保管代行装置6の利用許可を得るための顧客アカウントと、利用者がTST保管サーバ5の利用許可を得るための利用者アカウントとが関連付けられて記憶されてよい。 The customer history DB 44 also stores a history of depositing and withdrawing the TST file 73 for each customer account. For example, as shown in FIG. 5, the deposit history includes deposit date and time of the TST file 73, management number, file name, user account account ID, TST issue date and time (time information), hash value, and the like. .. As the customer information for each user registered in the storage unit 32 or the customer history DB 44, in addition to the customer account, the user's identification number, name, contact information (address, telephone number, mail address, etc.) are also registered. Good. The customer information may be the same as the user information registered in the user information DB 26 of the TST storage server 5, or may be different information newly added by the storage agent device 6. In the latter case, the customer history DB 44 is associated with the customer account for the user to obtain the permission to use the storage agent device 6 and the user account for the user to obtain the permission to use the TST storage server 5. May be remembered.

ログイン処理部39は、記憶部32に記憶された事業者アカウントを、TST保管サーバ5のログイン処理部19に対して送信することで、保管代行装置6をTST保管サーバ5にログインさせる。例えば、ログイン処理部39は、保管代行装置6の起動時に、このようなログイン処理を実行する。なお、保管代行装置6は、稼働中はログインを継続し、即ち、常時ログイン状態を維持する。 The login processing unit 39 sends the business agent account stored in the storage unit 32 to the login processing unit 19 of the TST storage server 5 to log the storage agent device 6 into the TST storage server 5. For example, the login processing unit 39 executes such login processing when the storage agent device 6 is activated. The storage agent device 6 continues to log in during operation, that is, always maintains the logged-in state.

ログイン処理部39は、利用者端末7から受信した顧客アカウントを、記憶部32や顧客履歴DB44を参照して認証する。例えば、ログイン処理部39は、ネットワーク8に公開したウェブページや、利用者端末7に配布したアプリケーションによって、利用者端末7にログイン画面を表示し、ログイン画面に入力された顧客アカウントを、ネットワーク8を介して受信する。顧客アカウントを認証された利用者端末7は、保管代行装置6の各機能部(TST預入代行部40、TST払出代行部41および保管履歴処理部42)を利用可能となる。 The login processing unit 39 authenticates the customer account received from the user terminal 7 by referring to the storage unit 32 and the customer history DB 44. For example, the login processing unit 39 displays a login screen on the user terminal 7 according to a web page published on the network 8 or an application distributed to the user terminal 7, and stores the customer account input on the login screen in the network 8 To receive via. The user terminal 7 that has authenticated the customer account can use each functional unit of the storage agent device 6 (TST deposit agent unit 40, TST withdrawal agent unit 41, and storage history processing unit 42).

TST預入代行部40は、利用者端末7からTSTファイル73の預入代行依頼を受け付ける。預入代行依頼には、例えば、管理対象ファイル70に付加されたTST72からなるTSTファイル73と、預入依頼を代行される利用者の利用者アカウントとが含まれる。TST預入代行部40は、このように利用者端末7からの預入代行依頼によって利用者アカウントを把握してもよいが、顧客アカウントと利用者アカウントとが同じ場合には、ログインしている利用者端末7の顧客アカウントに基づいて利用者アカウントを把握してもよく、あるいは、顧客履歴DB44に顧客アカウントと利用者アカウントとが関連付けて記憶されている場合には、ログインしている利用者端末7の顧客アカウントに基づいて顧客履歴DB44を参照して利用者アカウントを把握してもよい。 The TST deposit agency unit 40 receives a deposit agency request for the TST file 73 from the user terminal 7. The deposit substitution request includes, for example, a TST file 73 including a TST 72 added to the management target file 70, and a user account of a user who requests the deposit. The TST deposit agent unit 40 may grasp the user account by the deposit agent request from the user terminal 7 in this way, but if the customer account and the user account are the same, the logged-in user The user account may be grasped based on the customer account of the terminal 7, or if the customer account and the user account are stored in the customer history DB 44 in association with each other, the logged-in user terminal 7 The user account may be grasped by referring to the customer history DB 44 based on the customer account.

TST預入代行部40は、これらのTSTファイル73と利用者アカウントとを含む預入依頼をTST保管サーバ5のTST預入部20に対して送信することで、TSTファイル73をTST保管サーバ5に預け入れる。なお、TST預入代行部40は、利用者端末7からの預入代行依頼に基づいて顧客履歴DB44を参照し、預入代行依頼の対象のTSTファイル73が既にTST保管サーバ5に預け入れられていることを判定すると、預入依頼を送信することなく、利用者端末7に預入済みを通知して、預入済みであることを利用者に対して表示、報知するとよい。 The TST deposit agency 40 deposits the TST file 73 in the TST storage server 5 by transmitting a deposit request including the TST file 73 and the user account to the TST deposit unit 20 of the TST storage server 5. The TST deposit agent unit 40 refers to the customer history DB 44 based on the deposit agent request from the user terminal 7, and confirms that the TST file 73 targeted for the deposit agent request has already been deposited in the TST storage server 5. When the determination is made, it is advisable to notify the user terminal 7 that the deposit has been made and display and inform the user that the deposit has been made, without transmitting the deposit request.

TST払出代行部41は、利用者端末7からTSTファイル73の払出代行依頼を受け付ける。払出代行依頼には、例えば、預入時にTSTファイル73に付与された管理番号や元の管理対象ファイル70のハッシュ値71等の払出識別情報と、払出依頼を代行される利用者の利用者アカウントとが含まれる。TST払出代行部41は、このように利用者端末7からの払出代行依頼によって利用者アカウントを把握してもよいが、顧客アカウントと利用者アカウントとが同じ場合には、ログインしている利用者端末7の顧客アカウントに基づいて利用者アカウントを把握してもよく、あるいは、顧客履歴DB44に顧客アカウントと利用者アカウントとが関連付けて記憶されている場合には、ログインしている利用者端末7の顧客アカウントに基づいて顧客履歴DB44を参照して利用者アカウントを把握してもよい。 The TST payout agency 41 receives a payout agency request for the TST file 73 from the user terminal 7. The withdrawal agency request includes, for example, withdrawal identification information such as the management number given to the TST file 73 at the time of deposit or the hash value 71 of the original managed file 70, and the user account of the user on behalf of which the withdrawal request is made. Is included. Although the TST payout agency unit 41 may grasp the user account by the payout agency request from the user terminal 7 in this way, when the customer account and the user account are the same, the logged-in user The user account may be grasped based on the customer account of the terminal 7, or if the customer account and the user account are stored in the customer history DB 44 in association with each other, the logged-in user terminal 7 The user account may be grasped by referring to the customer history DB 44 based on the customer account.

TST払出代行部41は、払出識別情報がハッシュ値71の場合、このハッシュ値71に基づいて顧客履歴DB44の預入結果履歴を参照して、ハッシュ値71に対応するTSTファイル73の管理番号を検索する。なお、顧客履歴DB44を参照して、ハッシュ値71が同じで時刻情報の異なるTSTファイル73がTST保管サーバ5に保管されている場合、TST払出代行部41は、払出代行依頼に含まれる利用者端末7の環境設定の代行事業者設定の「TSTファイル払出対象」92(図7参照)に基づいて、払出対象のTSTファイル73を判定する。例えば、「TSTファイル払出対象」92が「最古のTSTファイル」の場合、TST払出代行部41は、顧客履歴DB44の預入結果履歴に基づいて、最古の時刻情報のTSTファイル73を払出対象として判定する。TST払出代行部41は、これらのTSTファイル73の管理番号と利用者アカウントとを含む払出依頼をTST保管サーバ5のTST払出部21に対して送信する。 When the payout identification information has the hash value 71, the TST payout agency 41 refers to the deposit result history of the customer history DB 44 based on the hash value 71 to search for the management number of the TST file 73 corresponding to the hash value 71. To do. In addition, referring to the customer history DB 44, when the TST files 73 having the same hash value 71 and different time information are stored in the TST storage server 5, the TST payout agency unit 41 determines that the users included in the payout agency request. The TST file 73 to be paid out is determined based on the “TST file payout target” 92 (see FIG. 7) of the agency setting of the environment setting of the terminal 7. For example, when the “TST file payout target” 92 is the “oldest TST file”, the TST payout agency 41 targets the TST file 73 of the oldest time information based on the deposit result history of the customer history DB 44. Is determined as. The TST payout agency 41 sends a payout request including the management number of the TST file 73 and the user account to the TST payout unit 21 of the TST storage server 5.

TST払出代行部41は、払出依頼に対する応答として、TST払出部21からTSTファイル73を受信する。また、TST払出代行部41は、払出代行依頼に含まれる利用者端末7の環境設定の代行事業者設定の「預入証明書の発行有無」93(図7参照)が「発行する」の場合、払出依頼と共に預入証明書74の発行要求をTST保管サーバ5の証明書発行部22に送信する。TST払出代行部41は、発行要求に対する応答として、証明書発行部22から預入証明書74を受信する。TST払出代行部41は、利用者端末7からの払出代行依頼に対する応答として、TST保管サーバ5から受信したTSTファイル73および預入証明書74を利用者端末7に送信する。このとき、TST払出代行部41は、証明書発行部22から受信した預入証明書74のファイル名を、対応する管理対象ファイル70のファイル名や預入証明書74の発行日時を含む名称に変更するとよい。 The TST payout proxy unit 41 receives the TST file 73 from the TST payout unit 21 as a response to the payout request. In addition, the TST payout agency 41, when the “issue or not of deposit certificate” 93 (see FIG. 7) of the agency setting of the environment setting of the user terminal 7 included in the payout agency request is “issue”, A request for issuing the deposit certificate 74 is sent to the certificate issuing unit 22 of the TST storage server 5 together with the withdrawal request. The TST payout proxy unit 41 receives the deposit certificate 74 from the certificate issuing unit 22 as a response to the issuance request. The TST payout agency 41 sends the TST file 73 and the deposit certificate 74 received from the TST storage server 5 to the user terminal 7 as a response to the payout agency request from the user terminal 7. At this time, the TST paying agency 41 changes the file name of the deposit certificate 74 received from the certificate issuing unit 22 to a name including the file name of the corresponding managed file 70 and the issue date and time of the deposit certificate 74. Good.

保管履歴処理部42は、TST預入代行部40が利用者端末7からの預入代行依頼に応じてTST保管サーバ5に預入依頼を送信するとき、預入依頼履歴を顧客履歴DB44に格納して管理する。預入依頼履歴は、預入依頼に関する情報として、例えば、TSTファイル73の識別情報(例えば、ハッシュ値71や時刻情報)や、預入代行依頼の受信日時、預入依頼の送信日時等を、顧客アカウントに関連付けて記憶される。 The storage history processing unit 42 stores and manages the deposit request history in the customer history DB 44 when the TST deposit agent unit 40 transmits the deposit request to the TST storage server 5 in response to the deposit agent request from the user terminal 7. .. The deposit request history is information relating to the deposit request, for example, identification information of the TST file 73 (for example, hash value 71 and time information), reception date and time of the deposit agent request, transmission date and time of the deposit request, etc. are associated with the customer account. Will be remembered.

保管履歴処理部42は、TST預入代行部40がTST保管サーバ5の保管履歴処理部23から預入結果の履歴を受信すると、顧客履歴DB44に格納して管理する。預入結果履歴は、預入結果に関する情報として、例えば、TSTファイル73の識別情報(例えば、ハッシュ値71、管理番号や時刻情報)や、預入依頼の受信日時、預入の実行日時、預入の成功または失敗のフラグ等を、顧客アカウントに関連付けて記憶される。保管履歴処理部42は、預入結果が成功であった場合、対応する預入代行依頼を課金対象としてカウントし、顧客履歴DB44の預入結果履歴に課金状況を格納して管理する。また、保管履歴処理部42は、利用者端末7からの要求に応じて、預入結果履歴を利用者端末7に送信してもよい。 The storage history processing unit 42, when the TST deposit agency 40 receives the history of deposit results from the storage history processing unit 23 of the TST storage server 5, stores it in the customer history DB 44 and manages it. The deposit result history is, for example, identification information of the TST file 73 (for example, hash value 71, management number and time information), date and time of receipt of deposit request, date and time of deposit execution, success or failure of deposit, as information relating to deposit result. Are stored in association with the customer account. When the deposit result is successful, the storage history processing unit 42 counts the corresponding deposit agency request as a charging target, and stores and manages the charging status in the deposit result history of the customer history DB 44. Further, the storage history processing unit 42 may transmit the deposit result history to the user terminal 7 in response to a request from the user terminal 7.

保管履歴処理部42は、TST払出代行部41が利用者端末7からの払出代行依頼に応じてTST保管サーバ5に払出依頼を送信するとき、払出依頼履歴を顧客履歴DB44に格納して管理する。払出依頼履歴は、払出依頼に関する情報として、例えば、TSTファイル73の識別情報(例えば、ハッシュ値71、管理番号や時刻情報)や、払出代行依頼の受信日時、払出依頼の送信日時等を、顧客アカウントに関連付けて記憶される。 The storage history processing unit 42 stores and manages the withdrawal request history in the customer history DB 44 when the TST withdrawal agent unit 41 transmits the withdrawal request to the TST storage server 5 in response to the withdrawal agent request from the user terminal 7. .. The payout request history includes, as information related to the payout request, for example, identification information of the TST file 73 (for example, hash value 71, management number and time information), reception date and time of the payment agency request, transmission date and time of the payment request, and the like. It is stored in association with the account.

保管履歴処理部42は、TST払出代行部41がTST保管サーバ5の保管履歴処理部23から払出結果を受信すると、顧客履歴DB44に格納して管理する。払出結果履歴は、払出結果に関する情報として、例えば、TSTファイル73の識別情報(例えば、ハッシュ値71、管理番号や時刻情報)や、払出依頼の受信日時、払出の実行日時、払出の成功または失敗のフラグ等を、顧客アカウントに関連付けて記憶される。保管履歴処理部42は、払出結果が成功であった場合、対応する払出代行依頼を課金対象としてカウントし、顧客履歴DB44の払出結果履歴に課金状況を格納して管理する。また、保管履歴処理部42は、利用者端末7からの要求に応じて、払出結果履歴を利用者端末7に送信してもよい。 When the TST payout proxy unit 41 receives the payout result from the storage history processing unit 23 of the TST storage server 5, the storage history processing unit 42 stores it in the customer history DB 44 and manages it. The payout result history is, for example, the identification information of the TST file 73 (for example, the hash value 71, the management number and the time information), the reception date and time of the payout request, the execution date and time of the payout, and the success or failure of the payout, as information related to the payout result. Are stored in association with the customer account. When the payout result is successful, the storage history processing unit 42 counts the corresponding payout agency request as a charge target, and stores and manages the charge status in the payout result history of the customer history DB 44. Further, the storage history processing unit 42 may transmit the payout result history to the user terminal 7 in response to a request from the user terminal 7.

利用者端末7について詳細に説明する。利用者端末7は、管理対象ファイル70の存在証明や完全性証明のためにTST72の発行や保管を活用する利用者に使用されるパーソナルコンピュータ等の機器である。図1では、1つの利用者端末7が図示されるが、1つのTST保管サーバ5に対して複数の利用者端末7が接続されてもよく、また、1つの保管代行装置6に対して複数の利用者端末7が接続されてもよい。利用者端末7は、利用者の操作に応じて手動でTST保管サーバ5と通信を行って、または、保管代行装置6を介して自動的にTST保管サーバ5と通信を行って、管理対象ファイル70に付加されるTST72からなるTSTファイル73の預入や払出を実行する。 The user terminal 7 will be described in detail. The user terminal 7 is a device such as a personal computer used by a user who uses the issuance and storage of the TST 72 for proof of existence and integrity proof of the managed file 70. Although one user terminal 7 is shown in FIG. 1, a plurality of user terminals 7 may be connected to one TST storage server 5, and a plurality of storage terminals 6 may be connected to one storage agent device 6. The user terminal 7 may be connected. The user terminal 7 manually communicates with the TST storage server 5 according to the operation of the user, or automatically communicates with the TST storage server 5 via the storage agent device 6 to manage the files to be managed. The TST file 73 including the TST 72 added to 70 is deposited or withdrawn.

利用者端末7は、例えば、TST保管サーバ5や保管代行装置6と同様に、演算処理部51、記憶部52、通信部53、操作部54、表示部55および入出力部56を備える。また、利用者端末7は、アカウント管理部58、タイムスタンプ付加部59、TST預入依頼部60、TST預入代行依頼部61、タイムスタンプ検証部62、TST払出依頼部63、TST払出代行依頼部64等の機能部を備える。 The user terminal 7 includes an arithmetic processing unit 51, a storage unit 52, a communication unit 53, an operation unit 54, a display unit 55, and an input/output unit 56, similar to the TST storage server 5 and the storage agent device 6, for example. Further, the user terminal 7 has an account management unit 58, a time stamp adding unit 59, a TST deposit requesting unit 60, a TST deposit proxy requesting unit 61, a time stamp verifying unit 62, a TST payout requesting unit 63, and a TST paying proxy requesting unit 64. And other functional parts.

なお、上記した利用者端末7の機能部は、記憶部52に記憶されていて演算処理部51によって実行されるプログラムで構成されてよい。即ち、記憶部52には、これらの機能部を備えた利用者端末7としてコンピュータを機能させるためのプログラム(代行システム利用プログラム)が記憶される。換言すれば、演算処理部51および記憶部52によって、利用者端末7の制御装置が構成される。 The functional unit of the user terminal 7 may be configured by a program stored in the storage unit 52 and executed by the arithmetic processing unit 51. That is, the storage unit 52 stores a program (substitution system use program) for causing a computer to function as the user terminal 7 having these functional units. In other words, the arithmetic processing unit 51 and the storage unit 52 configure a control device for the user terminal 7.

代行システム利用プログラムは、利用者端末7の起動に伴って起動してもよく、あるいは、利用者端末7の操作に応じて起動してもよい。代行システム利用プログラムは、起動時に、利用者端末7の顧客アカウントを保管代行装置6に送信して、利用者端末7を保管代行装置6にログインさせる。 The proxy system utilization program may be activated upon activation of the user terminal 7, or may be activated in response to an operation of the user terminal 7. When started, the agent system utilization program sends the customer account of the user terminal 7 to the storage agent device 6 to log the user terminal 7 into the storage agent device 6.

代行システム利用プログラムは、利用者の操作に応じて、タイムスタンプ付加、タイムスタンプ検証、証明書発行、環境設定等の各種処理を実行する。代行システム利用プログラムは、タイムスタンプ付加として手動預入および代行預入の何れかを選択可能にし、タイムスタンプ検証として手動払出および代行払出の何れかを選択可能にする。代行システム利用プログラムは、環境設定として、システム設定、タイムスタンプ設定、ファイル設定、一括検証設定、代行事業者設定等の様々な設定条件を設定可能にする。 The proxy system utilization program executes various processes such as time stamp addition, time stamp verification, certificate issuance, environment setting, etc. according to the user's operation. The proxy system utilization program makes it possible to select either manual deposit or substitute deposit as the time stamp addition, and makes it possible to select either manual dispense or substitute dispense as the time stamp verification. The agent system utilization program enables various setting conditions such as system setting, time stamp setting, file setting, batch verification setting, agent setting, etc. to be set as environment setting.

代行システム利用プログラムは、上記の各種処理の操作を受け付けるGUI(グラフィカルユーザインタフェース)等のインタフェースを利用者に提供し、例えば、利用者端末7のオペレーティングシステムによって表示部55に表示されるコンテキストメニューに各種処理の操作項目を表示して、操作部54によって操作可能にする。例えば、図6に示すように、利用者端末7のオペレーティングシステムにおいて所定の管理対象ファイル70を指定した際のコンテキストメニューには、「代行システム利用プログラム」の操作項目が表示される。 The proxy system utilization program provides the user with an interface such as a GUI (graphical user interface) that accepts the operations of the various processes described above, and, for example, in the context menu displayed on the display unit 55 by the operating system of the user terminal 7. The operation items of various processes are displayed and can be operated by the operation unit 54. For example, as shown in FIG. 6, in the context menu when a predetermined management target file 70 is specified in the operating system of the user terminal 7, an operation item of “agent system utilization program” is displayed.

コンテキストメニューにおいて、「代行システム利用プログラム」を選択すると、更に、「画像情報選択」、「タイムスタンプ付与」、「検索情報設定用CSV出力」、「一括検証」、「預入証明書発行」、「環境設定」等の操作項目が表示される。 In the context menu, if you select "Substitute system use program", "Image information selection", "Time stamp addition", "Search information setting CSV output", "Batch verification", "Deposit certificate issuance", " Operation items such as "Environment setting" are displayed.

「タイムスタンプ付与」を選択すると、更に、「TSTファイル手動預入」、「TSTファイル代行預入」の選択項目が表示される。代行システム利用プログラムは、「TSTファイル手動預入」が選択されると、タイムスタンプ付加部59およびTST預入依頼部60を実行し、「TSTファイル代行預入」が選択されると、タイムスタンプ付加部59およびTST預入代行依頼部61を実行する。 When "Give time stamp" is selected, the selection items of "TST file manual deposit" and "TST file proxy deposit" are displayed. When the "TST file manual deposit" is selected, the proxy system utilization program executes the time stamp adding unit 59 and the TST deposit requesting unit 60, and when "TST file proxy deposit" is selected, the time stamp adding unit 59 is selected. And the TST deposit agency request unit 61 is executed.

「一括検証」を選択すると、更に、「TSTファイル手動払出」、「TSTファイル代行払出」の選択項目が表示される。代行システム利用プログラムは、「TSTファイル手動払出」が選択されると、タイムスタンプ検証部62およびTST払出依頼部63を実行し、「TSTファイル代行払出」が選択されると、タイムスタンプ検証部62およびTST払出代行依頼部64を実行する。 When "Batch verification" is selected, further selection items of "TST file manual payout" and "TST file proxy payout" are displayed. When the "TST file manual payout" is selected, the proxy system utilization program executes the time stamp verification unit 62 and the TST payout request unit 63, and when "TST file proxy payout" is selected, the time stamp verification unit 62. And the TST payout agency request unit 64 is executed.

「環境設定」を選択すると、代行システム利用プログラムは、図7に示すように、表示部55に環境設定画面80を表示する。環境設定画面80には、例えば、システム設定を行うためのシステム設定タブ81、タイムスタンプ設定を行うためのタイムスタンプ設定タブ82、ファイル設定および一括検証設定を行うためのファイル・一括検証設定タブ83、代行事業者設定を行うための代行事業者設定タブ84が表示される。 When "environment setting" is selected, the proxy system utilization program displays the environment setting screen 80 on the display unit 55 as shown in FIG. The environment setting screen 80 includes, for example, a system setting tab 81 for making system settings, a time stamp setting tab 82 for making time stamp settings, and a file/collective verification setting tab 83 for making file settings and collective verification settings. , A substitute business operator setting tab 84 for setting a substitute business operator is displayed.

システム設定タブ81では、例えば、コンテキストメニューで代行システム利用プログラムを利用するためのライセンス、TST発行サーバ2の通信、インターネット接続環境、代行システム利用プログラムの操作ログ、タイムスタンプの生成ログ等について設定条件を設定可能なシステム設定画面を表示する。 In the system setting tab 81, for example, setting conditions regarding a license for using the substitute system use program in the context menu, communication of the TST issuing server 2, an Internet connection environment, an operation log of the substitute system use program, a time stamp generation log, and the like. Display the system setting screen that can be set.

タイムスタンプ設定タブ82では、例えば、タイムスタンプの印影、タイムスタンプ生成時の検証、日時形式、タイムゾーンの表示等について設定条件を設定可能なタイムスタンプ設定画面を表示する。 On the time stamp setting tab 82, for example, a time stamp setting screen is displayed in which setting conditions can be set for a stamp imprint of a time stamp, verification at time stamp generation, date and time format, display of time zone, and the like.

ファイル・一括検証設定タブ83では、例えば、管理対象ファイル70、入力者情報、タイムスタンプ検証等について設定条件を設定可能なファイル・一括検証設定画面を表示する。 On the file/collective verification setting tab 83, for example, a file/collective verification setting screen in which setting conditions can be set for the management target file 70, input person information, time stamp verification, and the like is displayed.

代行事業者設定タブ84では、図7に示すように、「代行事業者指定」85、「アカウントID」86、「パスワード」87、「預入TSTファイルフォルダ」88、「払出TSTファイルフォルダ」89、「預入証明書フォルダ」90、「TSTファイル預入対象」91、「TSTファイル払出対象」92、「預入証明書の発行有無」93等の設定条件を設定可能な代行事業者設定画面を表示する。 In the agency setting tab 84, as shown in FIG. 7, "designated agency" 85, "account ID" 86, "password" 87, "deposit TST file folder" 88, "payout TST file folder" 89, A proxy operator setting screen on which setting conditions such as “deposit certificate folder” 90, “TST file deposit target” 91, “TST file dispensing target” 92, and “issuance of deposit certificate” 93 can be displayed is displayed.

「代行事業者指定」85には、TST保管サーバ5(タイムスタンプ保管機関)へのTSTファイル73の預入・払出の代行を代行事業者と契約した利用者が、保管代行装置6にアクセスする際のURL等のアクセス情報を設定する。 The “designated agency” 85 is used when a user who has a contract with the agency to deposit or withdraw the TST file 73 into the TST storage server 5 (time stamp storage organization) accesses the storage agent device 6. Set access information such as URL.

「アカウントID」86および「パスワード」87には、TST保管サーバ5を利用するために、タイムスタンプ保管機関と事前に契約・登録した利用者が、タイムスタンプ保管機関から認証のために付与された利用者アカウントを予め設定する。代行システム利用プログラムは、予め設定された利用者アカウントを使用して、保管代行装置6を経由してTST保管サーバ5にアクセスし、TSTファイル73の預入および払出をすることができる。 To the “account ID” 86 and the “password” 87, a user who has made a contract and registration in advance with the time stamp storage organization in order to use the TST storage server 5 is given by the time stamp storage organization for authentication. Set the user account in advance. The proxy system utilization program can access the TST storage server 5 via the storage proxy device 6 and deposit and withdraw the TST file 73 using a preset user account.

「アカウントID」86には、利用者が利用者アカウントとしてタイムスタンプ保管機関から付与された一意のIDを設定する。なお、「アカウントID」86は、利用者端末7がTST保管サーバ5と直接的に通信する場合と、保管代行装置6を介して間接的に通信する場合との両方に共通のIDでよい。「パスワード」87は、利用者端末7が保管代行装置6を介してTST保管サーバ5と間接的に通信する場合に用いる長期パスワードを設定する。 In the “account ID” 86, the user sets a unique ID given as a user account by the time stamp storage organization. The “account ID” 86 may be a common ID both when the user terminal 7 directly communicates with the TST storage server 5 and when indirectly communicating via the storage agent device 6. The “password” 87 sets a long-term password used when the user terminal 7 indirectly communicates with the TST storage server 5 via the storage agent device 6.

「預入TSTファイルフォルダ」88には、利用者端末7が保管代行装置6を介してTST保管サーバ5に預け入れるTSTファイル73の保存先のフォルダを設定する。TST預入代行依頼部61が、このフォルダからTSTファイル73を預入の対象として保管代行装置6に送信する。 In the “deposited TST file folder” 88, the folder in which the user terminal 7 saves the TST file 73 deposited in the TST storage server 5 via the storage agent device 6 is set. The TST deposit agent requesting unit 61 transmits the TST file 73 from this folder to the storage agent device 6 as a deposit target.

「払出TSTファイルフォルダ」89には、利用者端末7のTST払出代行依頼部64による払出代行依頼の結果、TST保管サーバ5から保管代行装置6を経由して利用者端末7に送信されたTSTファイル73の保存先のフォルダを設定する。 In the “payout TST file folder” 89, the TST transmitted from the TST storage server 5 to the user terminal 7 via the storage agent device 6 as a result of the payment agent request by the TST payment agent request unit 64 of the user terminal 7. Set a save destination folder for the file 73.

「預入証明書フォルダ」90には、利用者端末7のTST払出代行依頼部64による払出代行依頼の結果、TST保管サーバ5から保管代行装置6を経由して利用者端末7に送信された預入証明書74の保存先のフォルダを設定する。 In the “deposit certificate folder” 90, the deposit sent from the TST storage server 5 to the user terminal 7 via the storage agent device 6 as a result of the withdrawal agent request by the TST withdrawal agent requesting unit 64 of the user terminal 7. Set a folder for saving the certificate 74.

「TSTファイル預入対象」91には、「全てのTSTファイル」、「選択したTSTファイル」、「預入しない」の選択項目が表示される。「全てのTSTファイル」を選択すると、預入代行依頼の際に利用者が指定した管理対象ファイル70について全てのTSTファイル73が預入代行依頼の対象にされる。「選択したTSTファイルのみ」を選択すると、預入代行依頼の際にTST預入対象一覧画面95(図8参照)が表示され、この画面で選択したTSTファイル73のみが預入代行依頼の対象にされる。「預入しない」を選択すると、TSTファイル73の預入代行依頼を行わない。 In “TST file deposit target” 91, selection items of “all TST files”, “selected TST files”, and “not deposit” are displayed. When "all TST files" is selected, all the TST files 73 of the management target files 70 designated by the user at the time of the deposit agency request are targeted for the deposit agency request. When "Only selected TST file" is selected, the TST deposit target list screen 95 (see FIG. 8) is displayed at the time of deposit deposit request, and only the TST file 73 selected on this screen is targeted for deposit deposit request. .. If "Do not deposit" is selected, the deposit agent request for the TST file 73 is not made.

「TSTファイル払出対象」92には、「最古のTSTファイル」、「最新のTSTファイル」の選択項目が表示される。「最古のTSTファイルのみ」を選択すると、利用者が指定した管理対象ファイル70についてTST保管サーバ5に複数のTSTファイル73が保管されている場合に、時刻情報の最も古いTST73ファイルが払出代行依頼の対象にされる。「最新のTSTファイルのみ」を選択すると、利用者が指定した管理対象ファイル70についてTST保管サーバ5に複数のTSTファイル73が保管されている場合に、時刻情報の最も新しいTSTファイル73が払出代行依頼の対象にされる。 In the “TST file payout target” 92, selection items of “oldest TST file” and “latest TST file” are displayed. When "Only the oldest TST file" is selected, when a plurality of TST files 73 are stored in the TST storage server 5 for the managed file 70 designated by the user, the TST73 file with the oldest time information is paid out. Be the subject of the request. When only the latest TST file is selected, when the TST storage server 5 stores a plurality of TST files 73 for the managed file 70 designated by the user, the TST file 73 with the latest time information is paid out. Be the subject of the request.

「預入証明書の発行有無」93には、「発行する」、「発行しない」の選択項目が表示される。「発行する」を選択すると、利用者端末7のTST払出代行依頼部64による払出代行依頼において、預入証明書74の発行も要求し、TSTファイル73と共に預入証明書74がTST保管サーバ5から保管代行装置6を経由して利用者端末7に送信される。「発行しない」を選択すると、利用者端末7のTST払出代行依頼部64による払出代行依頼において、預入証明書74の発行を要求せず、TSTファイル73のみがTST保管サーバ5から保管代行装置6を経由して利用者端末7に送信される。 In “Issue/Issue of deposit certificate” 93, selection items of “issue” and “not issue” are displayed. When “Issue” is selected, the TST withdrawal agency request unit 64 of the user terminal 7 requests the issuance of the deposit certificate 74 in the withdrawal agency request, and the deposit certificate 74 is stored together with the TST file 73 from the TST storage server 5. It is transmitted to the user terminal 7 via the proxy device 6. When “Do not issue” is selected, in the withdrawal agency request by the TST withdrawal agency requesting unit 64 of the user terminal 7, the issuance of the deposit certificate 74 is not requested, and only the TST file 73 is transferred from the TST archive server 5 to the archive agent apparatus 6. Is transmitted to the user terminal 7 via.

アカウント管理部58は、利用者端末7がTST保管サーバ5にログインする際に用いる利用者アカウントを記憶部52に記憶して管理し、また、利用者端末7が保管代行装置6にログインする際に用いる顧客アカウントを記憶部52に記憶して管理する。なお、アカウント管理部58は、利用者アカウントとして、TST保管サーバ5から長期パスワードを予め取得して記憶しておく。 The account management unit 58 stores and manages the user account used when the user terminal 7 logs in to the TST storage server 5 in the storage unit 52, and when the user terminal 7 logs in to the storage agent device 6. The customer account used for is stored in the storage unit 52 and managed. The account management unit 58 previously acquires and stores a long-term password from the TST storage server 5 as a user account.

タイムスタンプ付加部59は、利用者に指定された管理対象ファイル70について、TST発行サーバ2からTST72を取得し、管理対象ファイル70にTST72を付加し、また、TST72からなるTSTファイル73を生成する。なお、タイムスタンプ付加部59は、複数の管理対象ファイル70を利用者に指定されてもよく、また、複数の管理対象ファイル70を含むフォルダを利用者に指定されてもよい。 The time stamp adding unit 59 acquires the TST 72 from the TST issuing server 2 for the management target file 70 designated by the user, adds the TST 72 to the management target file 70, and generates the TST file 73 including the TST 72. .. The time stamp adding unit 59 may specify a plurality of management target files 70 to the user, or may specify a folder including the plurality of management target files 70 to the user.

具体的には、タイムスタンプ付加部59は、管理対象ファイル70の電子データに基づいて所定のハッシュ関数を用いてハッシュ値71を算出し、ハッシュ値71と共にTST72の発行要求を、通信部13およびネットワーク8を介してTST発行サーバ2へ送信する。タイムスタンプ付加部59は、発行要求に応じたTST72を、ネットワーク8および通信部13を介してTST発行サーバ2から受信する。タイムスタンプ付加部59は、受信したTST72を記憶部52に一時記憶し、TST72を管理対象ファイル70に付加し、また、TST72からなるTSTファイル73を生成する。また、タイムスタンプ付加部59は、生成したTSTファイル73をTST保管サーバ5に預け入れる。なお、TSTファイル73の預入は、TST預入依頼部60やTST預入代行依頼部61によって行われる。 Specifically, the time stamp adding unit 59 calculates a hash value 71 using a predetermined hash function based on the electronic data of the management target file 70, and issues a request to issue the TST 72 together with the hash value 71 to the communication unit 13 and It is transmitted to the TST issuing server 2 via the network 8. The time stamp adding unit 59 receives the TST 72 corresponding to the issuance request from the TST issuing server 2 via the network 8 and the communication unit 13. The time stamp adding unit 59 temporarily stores the received TST 72 in the storage unit 52, adds the TST 72 to the management target file 70, and generates the TST file 73 including the TST 72. Also, the time stamp adding unit 59 deposits the generated TST file 73 in the TST storage server 5. The TST file 73 is deposited by the TST deposit requesting unit 60 and the TST deposit proxy requesting unit 61.

TST預入依頼部60は、利用者端末7とTST保管サーバ5との直接的な通信によってTSTファイル73をTST保管サーバ5に預け入れる。具体的には、TST預入依頼部60は、先ず、TSTファイル73の預入をTST保管サーバ5に要求して、TST保管サーバ5からワンタイムパスワードを取得する。TST預入依頼部60は、このワンタイムパスワードを含む利用者端末7の利用者アカウントをTST保管サーバ5に送信して、利用者端末7をTST保管サーバ5にログインさせる。TST預入依頼部60は、利用者に指定された管理対象ファイル70のTSTファイル73と共に預入依頼をTST保管サーバ5に送信することで、TSTファイル73をTST保管サーバ5に預け入れる。 The TST deposit request unit 60 deposits the TST file 73 in the TST storage server 5 through direct communication between the user terminal 7 and the TST storage server 5. Specifically, the TST deposit requesting unit 60 first requests the TST storage server 5 to deposit the TST file 73 and acquires the one-time password from the TST storage server 5. The TST deposit requesting unit 60 transmits the user account of the user terminal 7 including the one-time password to the TST storage server 5, and logs the user terminal 7 into the TST storage server 5. The TST deposit request unit 60 deposits the TST file 73 in the TST storage server 5 by transmitting the deposit request to the TST storage server 5 together with the TST file 73 of the management target file 70 designated by the user.

TST預入代行依頼部61は、利用者端末7とTST保管サーバ5との間接的な通信、即ち、保管代行装置6を介した通信によってTSTファイル73をTST保管サーバ5に預け入れる。具体的には、TST預入代行依頼部61は、先ず、環境設定の代行事業者設定において、「TSTファイル預入対象」91を確認する。「TSTファイル預入対象」91が「全てのTSTファイル」の場合、TST預入代行依頼部61は、利用者に指定された管理対象ファイル70について、タイムスタンプ付加部59で生成された全てのTSTファイル73と、長期パスワードを含む利用者アカウントと共に、預入代行依頼を保管代行装置6に送信することで、全てのTSTファイル73をTST保管サーバ5に預け入れる。 The TST deposit substitution requesting unit 61 deposits the TST file 73 in the TST storage server 5 by indirect communication between the user terminal 7 and the TST storage server 5, that is, communication via the storage agent device 6. Specifically, the TST deposit agency requesting unit 61 first confirms “TST file deposit target” 91 in the agency setting of the environment setting. When the “TST file deposit target” 91 is “all TST files”, the TST deposit proxy request unit 61 creates all the TST files generated by the time stamp adding unit 59 for the management target file 70 designated by the user. All TST files 73 are deposited in the TST storage server 5 by transmitting a deposit agency request to the storage agent device 6 together with 73 and a user account including a long-term password.

また、「TSTファイル預入対象」91が「選択したTSTファイル」の場合、TST預入代行依頼部61は、図8に示すように、TST預入対象一覧画面95を表示部55に表示する。TST預入対象一覧画面95では、利用者に指定された管理対象ファイル70のファイル名、預入対象のチェックボックス、TSTファイル73の発行日時(時刻情報)、預入時の利用者アカウントのアカウントID等が表示される。TST預入代行依頼部61は、預入対象のチェックボックスがチェックされた管理対象ファイル70のみをTSTファイル預入対象とし、タイムスタンプ付加部59で生成されたTSTファイル73の内、TSTファイル預入対象に対応するTSTファイル73と、長期パスワードを含む利用者アカウントと共に、預入代行依頼を保管代行装置6に送信することで、選択したTSTファイル73をTST保管サーバ5に預け入れる。 When the “TST file deposit target” 91 is the “selected TST file”, the TST deposit proxy request unit 61 displays the TST deposit target list screen 95 on the display unit 55, as shown in FIG. 8. On the TST deposit target list screen 95, the file name of the management target file 70 designated by the user, the checkbox of the deposit target, the issue date and time (time information) of the TST file 73, the account ID of the user account at the time of deposit, and the like are displayed. Is displayed. The TST deposit substitution requesting unit 61 sets only the management target file 70 in which the check box of deposit target is checked as the TST file deposit target, and corresponds to the TST file deposit target among the TST files 73 generated by the time stamp adding unit 59. The selected TST file 73 is deposited in the TST storage server 5 by transmitting the deposit agency request together with the TST file 73 to be stored and the user account including the long-term password to the storage agent device 6.

タイムスタンプ検証部62は、利用者に指定された管理対象ファイル70に付加されているTST72と、この管理対象ファイル70に対応してTST保管サーバ5に保管されているTST72とを比較して、管理対象ファイル70の存在証明や完全性証明等の検証を行う。例えば、タイムスタンプ検証部62は、タイムスタンプ付加部59で用いたハッシュ関数を用いて管理対象ファイル70のハッシュ値71を算出する。また、タイムスタンプ検証部62は、TST保管サーバ5から管理対象ファイル70に対応するTSTファイル73を払い出し、このTSTファイル73のTST72からハッシュ値71を取り出す。そして、タイムスタンプ検証部62は、これらのハッシュ値71を比較することで検証を行う。なお、TSTファイル73の払出は、TST払出依頼部63やTST払出代行依頼部64によって行われる。 The time stamp verification unit 62 compares the TST 72 added to the management target file 70 designated by the user with the TST 72 stored in the TST storage server 5 corresponding to this management target file 70, The presence proof and the integrity proof of the managed file 70 are verified. For example, the time stamp verification unit 62 calculates the hash value 71 of the management target file 70 using the hash function used by the time stamp adding unit 59. Further, the time stamp verification unit 62 pays out the TST file 73 corresponding to the management target file 70 from the TST storage server 5, and extracts the hash value 71 from the TST 72 of this TST file 73. Then, the time stamp verification unit 62 performs verification by comparing these hash values 71. The TST file 73 is paid out by the TST payout requesting unit 63 and the TST payout proxy requesting unit 64.

TST払出依頼部63は、利用者端末7とTST保管サーバ5との直接的な通信によってTSTファイル73をTST保管サーバ5から払い出す。具体的には、TST払出依頼部63は、先ず、TSTファイル73の払出をTST保管サーバ5に要求して、TST保管サーバ5からワンタイムパスワードを取得する。TST払出依頼部63は、このワンタイムパスワードを含む利用者端末7の利用者アカウントをTST保管サーバ5に送信して、利用者端末7をTST保管サーバ5にログインさせる。TST払出依頼部63は、利用者に指定された管理対象ファイル70のハッシュ値71を払出識別情報として算出し、このハッシュ値71やその他の管理対象ファイル70に関する情報(ファイル名や時刻情報等)と共に払出依頼をTST保管サーバ5に送信することで、管理対象ファイル70に対応するTSTファイル73をTST保管サーバ5から払い出す。TST払出依頼部63は、払出依頼に応答してTST保管サーバ5から送信されるTSTファイル73や預入証明書74を受信する。 The TST payout request unit 63 pays out the TST file 73 from the TST storage server 5 through direct communication between the user terminal 7 and the TST storage server 5. Specifically, the TST payout request unit 63 first requests the TST storage server 5 to pay out the TST file 73, and acquires the one-time password from the TST storage server 5. The TST payout requesting unit 63 transmits the user account of the user terminal 7 including the one-time password to the TST storage server 5, and causes the user terminal 7 to log in to the TST storage server 5. The TST payout request unit 63 calculates the hash value 71 of the management target file 70 designated by the user as the payout identification information, and the hash value 71 and other information about the management target file 70 (file name, time information, etc.). At the same time, by sending a withdrawal request to the TST storage server 5, the TST file 73 corresponding to the managed file 70 is withdrawn from the TST storage server 5. The TST withdrawal request unit 63 receives the TST file 73 and the deposit certificate 74 transmitted from the TST storage server 5 in response to the withdrawal request.

TST払出代行依頼部64は、利用者端末7とTST保管サーバ5との間接的な通信、即ち、保管代行装置6を介した通信によってTSTファイル73をTST保管サーバ5から払い出す。具体的には、TST払出代行依頼部64は、利用者に指定された管理対象ファイル70のハッシュ値71を払出識別情報として算出し、このハッシュ値71と、長期パスワードを含む利用者アカウントと、その他の管理対象ファイル70に関する情報(ファイル名や時刻情報等)と共に払出代行依頼を保管代行装置6に送信することで、管理対象ファイル70に対応するTSTファイル73をTST保管サーバ5から払い出す。なお、払出代行依頼には、代行事業者設定の「TSTファイル払出対象」92や「預入証明書の発行有無」93が含まれる。TST払出代行依頼部64は、払出代行依頼に応答して保管代行装置6を介してTST保管サーバ5から送信されるTSTファイル73や預入証明書74を受信する。 The TST payout proxy request unit 64 pays out the TST file 73 from the TST storage server 5 by indirect communication between the user terminal 7 and the TST storage server 5, that is, communication via the storage proxy device 6. Specifically, the TST payout agency request unit 64 calculates a hash value 71 of the managed file 70 designated by the user as payout identification information, and the hash value 71, a user account including a long-term password, and The TST file 73 corresponding to the management target file 70 is paid out from the TST storage server 5 by transmitting a payout proxy request to the storage proxy device 6 together with other information regarding the management target file 70 (file name, time information, etc.). The withdrawal agency request includes the “TST file withdrawal target” 92 and the “presence/absence of issuance of deposit certificate” 93 set by the agency. The TST payout agency request unit 64 receives the TST file 73 and the deposit certificate 74 transmitted from the TST storage server 5 via the storage agency device 6 in response to the payout agency request.

次に、本実施形態のタイムスタンプ保管代行システム1に係る動作を図9、図10および図11のフローチャートを参照しながら説明する。 Next, the operation of the time stamp storage agent system 1 of the present embodiment will be described with reference to the flowcharts of FIGS. 9, 10 and 11.

先ず、タイムスタンプ保管代行システム1において、代行事業者を介したTSTファイル73の保管処理について利用者がタイムスタンプ保管機関および代行事業者と契約を結び、タイムスタンプ保管機関から付与された利用者アカウントおよび代行事業者から付与された顧客アカウントが利用者端末7に設定されていることを前提とする。 First, in the time stamp storage agency system 1, the user makes a contract with the time stamp storage organization and the agency for storage processing of the TST file 73 via the agency, and the user account given by the time stamp organization. It is also assumed that the customer account given by the agent and the agency is set in the user terminal 7.

利用者端末7では、起動時または利用者の操作に応じて、図9に示すように、管理対象ファイル70を検証するための検証ソフトウェアが起動する(ステップS1)。この検証ソフトウェアには、代行システム利用プログラムが組み込まれていて、代行システム利用プログラムも起動する。 At the user terminal 7, as shown in FIG. 9, verification software for verifying the management target file 70 is activated at the time of activation or in response to the user's operation (step S1). This verification software incorporates a substitute system utilization program, and also activates the substitute system utilization program.

利用者端末7において、操作部54や表示部55を用いて管理対象ファイル70が指定されている場合に(ステップS2:YES)、コンテキストメニューの表示操作(例えば、操作部54のマウスの右クリック)が行われると、管理対象ファイル70についてコンテキストメニュー(図6参照)が表示部55に表示される。このコンテキストメニューの操作により、代行システム利用プログラムが実行される。 In the user terminal 7, when the management target file 70 is specified using the operation unit 54 or the display unit 55 (step S2: YES), a context menu display operation (for example, right-clicking the mouse of the operation unit 54). ) Is performed, a context menu (see FIG. 6) for the managed file 70 is displayed on the display unit 55. By operating this context menu, the proxy system utilization program is executed.

以下では、代行システム利用プログラムのタイムスタンプ付与について、TSTファイル73の預入代行依頼を伴う動作を説明する。表示部55に表示されたコンテキストメニューの「タイムスタンプ付与」が操作されると(ステップS3:YES)、指定している管理対象ファイル70に対してタイムスタンプが付与される動作として、TST付与処理(ステップS4)に移行する。 In the following, with respect to the time stamp addition of the proxy system utilization program, the operation accompanied by the deposit proxy request of the TST file 73 will be described. When "time stamp addition" of the context menu displayed on the display unit 55 is operated (step S3: YES), a TST addition process is performed as an operation of adding a time stamp to the designated management target file 70. The process proceeds to (step S4).

図10に示すように、TST付与処理は、利用者端末7で開始され、先ず、タイムスタンプ付加部59が、管理対象ファイル70のハッシュ値71を算出し(ステップS11)、算出したハッシュ値71と共にTST72の発行要求をTST発行サーバ2へ送信する(ステップS12)。 As shown in FIG. 10, the TST adding process is started by the user terminal 7. First, the time stamp adding unit 59 calculates the hash value 71 of the management target file 70 (step S11), and the calculated hash value 71. At the same time, the issuance request of the TST 72 is transmitted to the TST issuing server 2 (step S12).

TST発行サーバ2は、利用者端末7から受信した発行要求に応じて、ハッシュ値71(管理対象ファイル70)に対してTST72を発行(付与)し、利用者端末7に送信する。 The TST issuing server 2 issues (assigns) the TST 72 to the hash value 71 (managed file 70) in response to the issue request received from the user terminal 7, and transmits it to the user terminal 7.

利用者端末7は、TST発行サーバ2で発行されたTST72を受信すると(ステップS13)、タイムスタンプ付加部59が、受信したTST72を管理対象ファイル70に付加し、更に、TST72からなるTSTファイル73を生成する(ステップS14)。また、利用者端末7は、生成したTSTファイル73をTST保管サーバ5に保管するために、TST預入代行依頼部61が、TSTファイル73および利用者アカウントと共に預入代行依頼を保管代行装置6に送信する(ステップS15)。このとき、環境設定の代行事業者設定の「TSTファイル預入対象」91が「選択したTSTファイル」の場合には、TST預入代行依頼部61は、TST預入対象一覧画面95(図8参照)を表示し、保管代行装置6に送信するTSTファイル73を選択させる。 When the user terminal 7 receives the TST 72 issued by the TST issuing server 2 (step S13), the time stamp adding unit 59 adds the received TST 72 to the management target file 70, and further, the TST file 73 including the TST 72. Is generated (step S14). Further, in the user terminal 7, in order to store the generated TST file 73 in the TST storage server 5, the TST deposit agency request unit 61 sends a deposit agency request to the storage agency device 6 together with the TST file 73 and the user account. Yes (step S15). At this time, when the “TST file deposit target” 91 of the agency setting of the environment setting is the “selected TST file”, the TST deposit proxy request unit 61 displays the TST deposit target list screen 95 (see FIG. 8). The TST file 73 to be displayed and transmitted to the storage agent device 6 is selected.

保管代行装置6は、利用者端末7からTSTファイル73および利用者アカウントと共に預入代行依頼を受信すると(ステップS21)、TST預入代行部40が、この預入代行依頼に応じて、受信したTSTファイル73および利用者アカウントと共に預入依頼をTST保管サーバ5に送信する(ステップS22)。このとき、保管履歴処理部42が、TST保管サーバ5への預入依頼履歴を顧客履歴DB44に格納する。 When the storage agent device 6 receives the deposit agent request together with the TST file 73 and the user account from the user terminal 7 (step S21), the TST deposit agent unit 40 receives the TST file 73 in response to the deposit agent request. And a deposit request is transmitted to the TST storage server 5 together with the user account (step S22). At this time, the storage history processing unit 42 stores the deposit request history for the TST storage server 5 in the customer history DB 44.

TST保管サーバ5は、保管代行装置6からTSTファイル73および利用者アカウントと共に預入依頼を受信すると(ステップS31)、TST預入部20が、利用者アカウントに基づいて、TSTファイル73を預け入れる利用者を把握し、TSTファイル73に管理番号を付与する(ステップS32)。また、TST預入部20は、TSTファイル73を利用者アカウントや管理番号と共に保管DB27に預け入れる(ステップS33)。このとき、保管履歴処理部23は、TST預入部20によるTSTファイル73の預入結果(OKまたはNG)の履歴を生成し、預入依頼に対する応答として、預入結果の履歴を保管代行装置6に送信する(ステップS34)。 When the TST storage server 5 receives the deposit request together with the TST file 73 and the user account from the storage agent device 6 (step S31), the TST deposit unit 20 selects the user who deposits the TST file 73 based on the user account. Ascertained, a management number is added to the TST file 73 (step S32). Further, the TST depositing unit 20 deposits the TST file 73 in the storage DB 27 together with the user account and the management number (step S33). At this time, the storage history processing unit 23 generates a history of deposit results (OK or NG) of the TST file 73 by the TST deposit unit 20, and transmits the deposit result history to the storage agent device 6 as a response to the deposit request. (Step S34).

保管代行装置6は、TST保管サーバ5から預入結果の履歴を受信すると(ステップS23)、保管履歴処理部42が、預入結果の履歴を顧客履歴DB44に格納する(ステップS24)。また、TST預入代行部40または保管履歴処理部42は、預入代行依頼に対する応答として、預入結果の履歴を利用者端末7に送信する(ステップS25)。 When the storage agent device 6 receives the deposit result history from the TST storage server 5 (step S23), the storage history processing unit 42 stores the deposit result history in the customer history DB 44 (step S24). Further, the TST deposit agency 40 or the storage history processor 42 sends a history of deposit results to the user terminal 7 as a response to the deposit agency request (step S25).

利用者端末7は、保管代行装置6から預入結果の履歴を受信すると(ステップS16)、この預入結果を表示部55に表示し(ステップS17)、TST付与処理が終了する。 When the user terminal 7 receives the deposit result history from the storage agent device 6 (step S16), the deposit result is displayed on the display unit 55 (step S17), and the TST giving process ends.

このようにして、利用者端末7は、検証ソフトの起動中(ステップS1、ステップS7:NO)に、管理対象ファイル70の指定(ステップS2:YES)と、コンテキストメニューの「タイムスタンプ付与」の操作(ステップS3:YES)によって、管理対象ファイル70に対するTST72の付加と共に、保管代行装置6を介したTST保管サーバ5へのTSTファイル73の預入を行うことができる。 In this way, the user terminal 7 specifies the management target file 70 (step S2: YES) while the verification software is being activated (step S1, step S7: NO), and selects “time stamp addition” from the context menu. By the operation (step S3: YES), the TST 72 can be added to the managed file 70 and the TST file 73 can be deposited in the TST storage server 5 via the storage agent device 6.

次に、代行システム利用プログラムを用いたTSTファイル73の払出代行依頼に係る動作について説明する。表示部55に表示されたコンテキストメニューの「一括検証」が操作されると(ステップS5:YES)、指定している管理対象ファイル70を検証する動作として、検証処理(ステップS6)に移行する。 Next, the operation related to the payout agency request of the TST file 73 using the agency system utilization program will be described. When "Batch verification" of the context menu displayed on the display unit 55 is operated (step S5: YES), the verification processing (step S6) is performed as an operation of verifying the designated managed file 70.

図11に示すように、検証処理は、利用者端末7で開始され、先ず、タイムスタンプ検証部62が、指定している管理対象ファイル70を検証するために、管理対象ファイル70のハッシュ値71を算出する(ステップS41)。また、TST払出依頼部63が、管理対象ファイル70の検証に用いるTSTファイル73をTST保管サーバ5から払い出すために、算出したハッシュ値71と共にTSTファイル73の払出代行依頼を保管代行装置6に送信する(ステップS42)。なお、TST払出依頼部63は、環境設定の代行事業者設定の「預入証明書の発行有無」93を払出代行依頼に含める。 As shown in FIG. 11, the verification process is started by the user terminal 7. First, the time stamp verification unit 62 verifies the designated management target file 70, and therefore, the hash value 71 of the management target file 70. Is calculated (step S41). Further, the TST withdrawal request unit 63 issues a withdrawal agent request for the TST file 73 to the storage agent device 6 together with the calculated hash value 71 in order to withdraw the TST file 73 used for verification of the managed file 70 from the TST storage server 5. It is transmitted (step S42). The TST withdrawal requesting unit 63 includes the “presence/absence of issuance of deposit certificate” 93, which is set by the environment setting agency, in the withdrawal agency request.

保管代行装置6は、利用者端末7からハッシュ値71と共に払出代行依頼を受信すると(ステップS51)、TST払出代行部41が、この払出代行依頼に応じて、ハッシュ値71に基づいて顧客履歴DB44を参照して、ハッシュ値71(検証すべき管理対象ファイル70)に対応するTSTファイル73の管理番号を検索する(ステップS52)。また、TST払出代行部41は、検索した管理番号と共にTSTファイル73の払出依頼をTST保管サーバ5に送信する(ステップS53)。このとき、保管履歴処理部42が、TST保管サーバ5への払出依頼履歴を顧客履歴DB44に格納する。なお、TST払出代行部41は、払出代行依頼に含まれる代行事業者設定の「預入証明書の発行有無」93を払出依頼にも含める。 When the storage agent device 6 receives the withdrawal agent request together with the hash value 71 from the user terminal 7 (step S51), the TST withdrawal agent unit 41 responds to the withdrawal agent request and based on the hash value 71, the customer history DB 44. With reference to, the management number of the TST file 73 corresponding to the hash value 71 (the management target file 70 to be verified) is searched (step S52). Further, the TST payout agency 41 sends a payout request for the TST file 73 to the TST storage server 5 together with the retrieved management number (step S53). At this time, the storage history processing unit 42 stores the payout request history for the TST storage server 5 in the customer history DB 44. Note that the TST payout agency unit 41 also includes, in the payout request, "issue or not of deposit certificate" 93 set by the agency business included in the payout agency request.

TST保管サーバ5は、保管代行装置6から管理番号と共に払出依頼を受信すると(ステップS61)、TST払出部21が、管理番号に基づいて保管DB27を参照して、管理番号(検証すべき管理対象ファイル70)に対応するTSTファイル73を検索する(ステップS62)。また、TST払出部21は、払出依頼に対する応答として、検索したTSTファイル73を保管代行装置6に送信する(ステップS63)。このとき、払出依頼に含まれる代行事業者設定の「預入証明書の発行有無」93が「発行する」の場合、証明書発行部22は、TSTファイル73の預入証明書74を作成して保管代行装置6に送信する。また、保管履歴処理部23は、TST払出部21によるTSTファイル73の払出結果(OKまたはNG)の履歴を生成し、保管代行装置6に送信する。 When the TST storage server 5 receives the withdrawal request together with the management number from the storage agent device 6 (step S61), the TST payout unit 21 refers to the storage DB 27 based on the management number and refers to the management number (the management target to be verified). The TST file 73 corresponding to the file 70) is searched (step S62). Further, the TST payout unit 21 transmits the searched TST file 73 to the storage agent device 6 as a response to the payout request (step S63). At this time, when the “issue or not of deposit certificate” 93 of the substitute business operator setting included in the withdrawal request is “issue”, the certificate issuing unit 22 creates and stores the deposit certificate 74 of the TST file 73. It transmits to the proxy device 6. Further, the storage history processing unit 23 generates a history of payout results (OK or NG) of the TST file 73 by the TST payout unit 21, and transmits the history to the storage agent device 6.

保管代行装置6は、TST保管サーバ5からTSTファイル73を受信すると(ステップS54)、TST払出代行部41が、払出代行依頼に対する応答として、受信したTSTファイル73を利用者端末7に送信する(ステップS55)。このとき、保管代行装置6は、TST保管サーバ5から預入証明書74を受信すると、同様にして、TST払出代行部41が、受信した預入証明書74を利用者端末7に送信する。また、保管代行装置6は、TST保管サーバ5から払出結果の履歴を受信すると、保管履歴処理部42が、払出結果の履歴を顧客履歴DB44に格納する(ステップS56)。 When the storage agent device 6 receives the TST file 73 from the TST storage server 5 (step S54), the TST payout agency unit 41 sends the received TST file 73 to the user terminal 7 as a response to the payout agency request ( Step S55). At this time, when the storage agent device 6 receives the deposit certificate 74 from the TST storage server 5, the TST withdrawal agent unit 41 similarly transmits the received deposit certificate 74 to the user terminal 7. Further, when the storage agent device 6 receives the history of payout results from the TST storage server 5, the storage history processing unit 42 stores the history of payout results in the customer history DB 44 (step S56).

利用者端末7は、TST保管サーバ5から払い出したTSTファイル73(払出TSTファイル73)を保管代行装置6から受信すると(ステップS43)、タイムスタンプ検証部62が、払出TSTファイル73を用いて、管理対象ファイル70の検証を行う。 When the user terminal 7 receives the TST file 73 (payout TST file 73) paid out from the TST storage server 5 from the storage agent device 6 (step S43), the time stamp verification unit 62 uses the payout TST file 73, The management target file 70 is verified.

具体的には、タイムスタンプ検証部62は、払出TSTファイル73のTST72(払出TST72)に含まれる電子証明書を抽出し、電子証明書の有効期限が過ぎていないことと、電子証明書が失効していないことを確認する。タイムスタンプ検証部62は、電子証明書の署名が正常であることを検証し、更に、正常な電子証明書の公開鍵を用いて払出TST72の署名を検証する。タイムスタンプ検証部62は、払出TST72に含まれるハッシュ値71を取得する(ステップS44)。そして、タイムスタンプ検証部62は、検証すべき管理対象ファイル70から算出したハッシュ値71と、払出TST72から取得したハッシュ値71とを比較して、管理対象ファイル70の存在証明や完全性証明等の検証を行う(ステップS45)。 Specifically, the time stamp verification unit 62 extracts the digital certificate included in the TST72 (payout TST72) of the payout TST file 73, and confirms that the electronic certificate has not expired and that the digital certificate has expired. Make sure you are not. The time stamp verification unit 62 verifies that the signature of the digital certificate is normal, and further verifies the signature of the payout TST 72 using the public key of the normal digital certificate. The time stamp verification unit 62 acquires the hash value 71 included in the payout TST 72 (step S44). Then, the time stamp verification unit 62 compares the hash value 71 calculated from the management target file 70 to be verified with the hash value 71 acquired from the payout TST 72, and the existence proof and integrity proof of the management target file 70, etc. Is verified (step S45).

利用者端末7は、管理対象ファイル70の検証結果を表示部55に表示し(ステップS46)、検証処理が終了する。また、利用者端末7は、TST保管サーバ5からのTSTファイル73の払出結果がNGの場合、その払出結果を検証結果として表示部55に表示する。 The user terminal 7 displays the verification result of the managed file 70 on the display unit 55 (step S46), and the verification process ends. When the payout result of the TST file 73 from the TST storage server 5 is NG, the user terminal 7 displays the payout result on the display unit 55 as a verification result.

このようにして、利用者端末7は、検証ソフトの起動中(ステップS1、ステップS7:NO)に、管理対象ファイル70の指定(ステップS2:YES)と、コンテキストメニューの「一括検証」の操作(ステップS5:YES)によって、保管代行装置6を介したTST保管サーバ5からのTSTファイル73の払出と共に、管理対象ファイル70の検証を行うことができる。 In this way, the user terminal 7 specifies the management target file 70 (step S2: YES) while the verification software is running (step S1, step S7: NO), and operates the “collective verification” on the context menu. By (step S5: YES), the TST file 73 can be paid out from the TST storage server 5 via the storage agent device 6 and the management target file 70 can be verified.

上述のように、本実施形態によれば、タイムスタンプ保管代行システム1は、タイムスタンプ管理の対象となる管理対象ファイル70に付加されたTST72からなるTSTファイル73の預入または払出を依頼する利用者端末7と、利用者端末7による預入または払出の依頼に応じてTSTファイル73の預入または払出を行うTST保管サーバ5と、を備える。タイムスタンプ保管代行システム1は、利用者端末7とTST保管サーバ5とに所定のネットワーク8を介して通信可能に接続される保管代行装置6を更に備える。保管代行装置6は、利用者端末7からTSTファイル73と共に預入の代行依頼を受信した場合、TST保管サーバ5に対してTSTファイル73の預入を代行し、また、利用者端末7からTSTファイル73の払出識別情報と共に払出の代行依頼を受信した場合、払出識別情報に基づくTSTファイル73のTST保管サーバ5からの払出を代行する。 As described above, according to the present embodiment, the time stamp storage agent system 1 is a user who requests the deposit or withdrawal of the TST file 73 including the TST 72 added to the management target file 70 that is the time stamp management target. The terminal 7 and the TST storage server 5 that deposits or withdraws the TST file 73 in response to a deposit or withdrawal request from the user terminal 7 are provided. The time stamp storage agent system 1 further includes a storage agent device 6 communicably connected to the user terminal 7 and the TST storage server 5 via a predetermined network 8. When the storage agent device 6 receives the deposit request from the user terminal 7 together with the TST file 73, the storage agent device 6 deposits the TST file 73 for the TST storage server 5, and also stores the TST file 73 from the user terminal 7. When the payout agency request is received together with the payout identification information, the TST file 73 based on the payout identification information is paid out from the TST storage server 5.

このような構成により、本実施形態に係るタイムスタンプ保管代行システム1では、利用者は、TSTファイル73の預入や払出等の保管処理を行う度に、ワンタイムパスワードの取得やTST保管サーバ5へのログイン等の作業を行う必要がない。そのため、利用者は、TSTファイル73の預入や払出をスムーズに行うことができ、手間や煩わしさを感じることなくタイムスタンプ保管サービスを利用することができるため、タイムスタンプ保管サービスの利用を促進することができる。このように、タイムスタンプ保管機関のセキュリティを維持しつつ、管理対象ファイル70に付加されたTST72を、タイムスタンプ保管機関のTST保管サーバ5に対して容易且つ適切に預入および払出を行うことができる。 With such a configuration, in the time stamp storage agent system 1 according to the present embodiment, the user obtains the one-time password and stores it in the TST storage server 5 every time the storage processing such as depositing and withdrawing the TST file 73 is performed. There is no need to log in and do other work. Therefore, the user can smoothly deposit and withdraw the TST file 73, and can use the time stamp storage service without feeling trouble and trouble, which promotes the use of the time stamp storage service. be able to. In this way, while maintaining the security of the time stamp storage organization, the TST 72 added to the management target file 70 can be easily and appropriately deposited and withdrawn to the TST storage server 5 of the time stamp storage organization. .

また、本実施形態では、タイムスタンプ保管代行システム1において、利用者端末7は、TSTファイル73の預入について、対応する管理対象ファイル70を指定したときに、TST保管サーバ5に対する直接的な預入依頼と、TST保管サーバ5に対して保管代行装置6を介した間接的な預入代行依頼とを選択可能に構成される。 Further, in the present embodiment, in the time stamp storage agent system 1, the user terminal 7 directly requests the TST storage server 5 to deposit the TST file 73 when the corresponding managed file 70 is designated. And an indirect deposit agent request via the storage agent device 6 to the TST storage server 5 are selectable.

このような構成により、TSTファイル73の預入について、保管代行装置6を介した自動的な預入と、TST保管サーバ5に直接、アクセスする手動での預入とを併用することができ、利便性を向上することができる。 With such a configuration, with respect to the deposit of the TST file 73, it is possible to use both automatic deposit via the storage agent device 6 and manual deposit by directly accessing the TST storage server 5, which is convenient. Can be improved.

また、本実施形態では、タイムスタンプ保管代行システム1において、利用者端末7は、TSTファイル73の払出について、元の管理対象ファイル70を指定したときに、TST保管サーバ5に対して保管代行装置6を介した間接的な払出代行依頼を選択可能に構成される。 Further, in the present embodiment, in the time stamp storage agent system 1, the user terminal 7 instructs the TST storage server 5 to perform the storage agent device when the original managed file 70 is designated for the payout of the TST file 73. Indirect withdrawal agent request via 6 is selectable.

このような構成により、TSTファイル73の払出について、保管代行装置6を介した自動的な払出を選択的に利用することができ、利便性を向上することができる。 With such a configuration, with respect to the payout of the TST file 73, the automatic payout via the storage agent device 6 can be selectively used, and the convenience can be improved.

また、本実施形態では、タイムスタンプ保管代行システム1において、保管代行装置6は、利用者端末7による預入または払出の代行依頼の履歴と、預入または払出の依頼に対するTST保管サーバ5による実行結果とを、利用者端末7の利用者アカウント毎に記録する顧客履歴DB44を備える。 Further, in the present embodiment, in the time stamp storage agency system 1, the storage agency apparatus 6 stores the history of deposit or withdrawal agency requests by the user terminal 7 and the execution result by the TST archive server 5 for the deposit or withdrawal requests. Is provided for each user account of the user terminal 7 with a customer history DB 44.

このような構成により、TST保管サーバ5に預け入れたTSTファイル73について、保管代行事業者が顧客履歴DB44を管理・確認することで、利用者の利便性が向上し、預入間違いや預入漏れの防止に寄与することができる。また、同じ管理対象ファイル70に対して複数のTSTファイル73が生成、保管されている場合でも、保管代行装置6は、顧客履歴DB44を参照することで、各TSTファイル73の時間情報を確認することができる。そのため、保管代行装置6は、TSTファイル73の払出時に、最古(最先)のTSTファイル73を判定することでき、利用者のTSTファイル73の払出の利便性が向上し、TSTファイル73の払出間違いの防止に寄与することができる。また、顧客履歴DB44には、保管代行装置6の預入代行や払出代行の利用について課金状況を格納しておくことができ、保管代行装置6の運用に寄与することができる。 With such a configuration, the storage agent manages and confirms the customer history DB 44 for the TST file 73 deposited in the TST storage server 5, so that the convenience of the user is improved and the mistaken deposit and the omission of deposit are prevented. Can contribute to. Further, even when a plurality of TST files 73 are generated and stored for the same management target file 70, the storage agent device 6 confirms the time information of each TST file 73 by referring to the customer history DB 44. be able to. Therefore, the storage agent device 6 can determine the oldest (first) TST file 73 at the time of paying out the TST file 73, and the convenience of paying out the TST file 73 by the user is improved, and the TST file 73 It can contribute to the prevention of payout errors. In addition, the customer history DB 44 can store the charging status regarding the use of the deposit agent and the withdrawal agent of the storage agent device 6, which can contribute to the operation of the storage agent device 6.

なお、上記の実施形態では、代行システム利用プログラムが各種処理の操作を受け付けるインタフェースとして表示部55にコンテキストメニューを表示する例を説明したが、本発明はこの例に限定されない。例えば、他の実施形態では、代行システム利用プログラムは、管理対象ファイル70の検証、閲覧、編集等を行うソフトウェアのメニューに、上記のコンテキストメニューと同様の操作項目を操作可能に表示してもよい。また、代行システム利用プログラムは、このソフトウェアで管理対象ファイル70の処理をする際に、自動的に何れかの操作項目を実行してもよい。また、更なる実施形態では、代行システム利用プログラムは、利用者端末7で起動すると表示部55に操作画面を表示するアプリケーションで構成されて、この操作画面に各種処理の操作キーを表示してもよい。 In the above embodiment, an example has been described in which the proxy system utilization program displays a context menu on the display unit 55 as an interface that receives operations of various processes, but the present invention is not limited to this example. For example, in another embodiment, the proxy system utilization program may operably display the same operation items as those in the context menu on the menu of software for verifying, browsing, and editing the managed file 70. .. Further, the proxy system utilization program may automatically execute any operation item when the management target file 70 is processed by this software. Further, in a further embodiment, the proxy system utilization program is configured by an application that displays an operation screen on the display unit 55 when activated on the user terminal 7, and even if operation keys for various processes are displayed on the operation screen. Good.

上記の実施形態では、利用者端末7のTST預入代行依頼部61やTST払出代行依頼部64が、預入代行依頼や払出代行依頼と共に、「アカウントID」86および「パスワード」87からなる利用者アカウントを送信する例を説明したが、本発明はこの例に限定されない。例えば、他の実施形態では、利用者端末7は、代行システム管理プログラムの起動時や、「アカウントID」86や「パスワード」87の設定時に、「アカウントID」86および「パスワード」87からなる利用者アカウントを保管代行装置6へ送信して利用者毎の顧客情報として予め記憶させてもよい。 In the above-described embodiment, the TST deposit agency request unit 61 and the TST withdrawal agency request unit 64 of the user terminal 7 together with the deposit agency request and the withdrawal agency request together with the user account including the “account ID” 86 and the “password” 87. Although an example of transmitting a message has been described, the present invention is not limited to this example. For example, in another embodiment, the user terminal 7 includes a “account ID” 86 and a “password” 87 when the proxy system management program is activated or when the “account ID” 86 and the “password” 87 are set. The user account may be transmitted to the storage agent device 6 and stored in advance as customer information for each user.

上記の実施形態では、利用者端末7のTST預入代行依頼部61やTST払出代行依頼部64が、払出代行依頼と共に、「TSTファイル払出対象」92や「預入証明書の発行有無」93を送信する例を説明したが、本発明はこの例に限定されない。例えば、他の実施形態では、利用者端末7は、代行システム管理プログラムの起動時や、「アカウントID」86や「パスワード」87の設定時に、「TSTファイル払出対象」92や「預入証明書の発行有無」93を保管代行装置6へ送信して利用者毎の顧客情報として予め記憶させてもよい。 In the above-described embodiment, the TST deposit agency request unit 61 or the TST withdrawal agency request unit 64 of the user terminal 7 transmits the “TST file withdrawal target” 92 and the “issue of deposit certificate” 93 together with the withdrawal agency request. However, the present invention is not limited to this example. For example, in another embodiment, the user terminal 7 sets the “TST file withdrawal target” 92 and the “deposit certificate” when the proxy system management program is activated or when the “account ID” 86 and the “password” 87 are set. It is also possible to transmit “issue or not” 93 to the storage agent device 6 and store it in advance as customer information for each user.

上記の実施形態では、保管代行装置6は、TSTファイル73の預入および払出について代行する例を説明したが、本発明はこの例に限定されず、利用者端末7が従来、TST保管サーバ5と直接、通信して行っていた様々な処理を、保管代行装置6が代行することができる。例えば、利用者端末7は、TST保管サーバ5に預け入れられているTSTファイル73について、預入証明書のみの発行を行う場合、保管代行装置6に対して、証明書発行の代行依頼を送信してもよい。 In the above-described embodiment, the storage agent device 6 has been described as an example of performing deposit and withdrawal of the TST file 73, but the present invention is not limited to this example, and the user terminal 7 is conventionally the TST storage server 5. The storage agent device 6 can act on behalf of various processes that have been performed directly by communication. For example, when issuing only a deposit certificate for the TST file 73 deposited in the TST storage server 5, the user terminal 7 sends a proxy request for issuing a certificate to the storage agent device 6. Good.

例えば、利用者端末7は、上記したコンテキストメニューの「預入証明書発行」の操作により、証明書発行の代行依頼を指示することができる。証明書発行の代行依頼には、払出代行時と同様に、元の管理対象ファイル70のハッシュ値71等の払出識別情報と、払出依頼を代行される利用者の利用者アカウントとが含まれる。保管代行装置6は、払出代行時と同様に、払出識別情報に基づいてTSTファイル73の管理番号を把握し、この管理番号に基づいて、TST保管サーバ5に対して証明書発行を依頼する。TST保管サーバ5は、この管理番号に対応するTSTファイル73が預け入れられていれば、預入証明書を生成して、保管代行装置6を介して利用者端末7へ送信する。これにより、利用者は、TSTファイル73の預入証明書の発行において、利便性が向上する。 For example, the user terminal 7 can instruct a substitute certificate issuance request by the operation of “issue deposit certificate” in the context menu described above. The proxy request for issuing the certificate includes the payout identification information such as the hash value 71 of the original management target file 70 and the user account of the user who requests the payout, as in the case of the payout proxy. The storage agent device 6 grasps the management number of the TST file 73 based on the payout identification information, and requests the TST storage server 5 to issue a certificate based on this management number, as in the case of the payment agent. If the TST file 73 corresponding to this management number is deposited, the TST storage server 5 generates a deposit certificate and sends it to the user terminal 7 via the storage agent device 6. This improves the convenience of the user in issuing the deposit certificate of the TST file 73.

また、他の実施形態では、利用者端末7は、TST保管サーバ5と直接(手動で)、通信してTSTファイル73の預入依頼や払出依頼を行ったとき、TST保管サーバ5から預入結果や払出結果の履歴を受信して記憶部52に記憶してもよい。利用者端末7は、預入結果の履歴が、所定量または所定期間、蓄積された時点で、保管代行装置6と通信を行い、蓄積された預入結果の履歴を保管代行装置6へ送信する。保管代行装置6は、利用者端末7から預入結果の履歴を受信すると、顧客履歴DB44に既に格納されている履歴と照らし合わせながら格納する。これにより、各利用者の各TSTファイル73の預入結果や払出結果について、手動か自動かに拘らず、不足なく、顧客履歴DB44に格納および管理することができる。 In another embodiment, when the user terminal 7 directly (manually) communicates with the TST storage server 5 to make a deposit request or withdrawal request for the TST file 73, the user terminal 7 receives a deposit result or a deposit result from the TST storage server 5. The history of payout results may be received and stored in the storage unit 52. The user terminal 7 communicates with the storage agent device 6 when the deposit result history is accumulated for a predetermined amount or for a predetermined period, and transmits the accumulated deposit result history to the storage agent device 6. When receiving the history of the deposit result from the user terminal 7, the storage agent device 6 stores the history of the deposit result while checking it against the history already stored in the customer history DB 44. As a result, the deposit result and the payout result of each TST file 73 of each user can be stored and managed in the customer history DB 44 without any shortage, regardless of whether it is manual or automatic.

あるいは、他の実施形態では、保管代行装置6とTST保管サーバ5とは、周期的に預入結果や払出結果の履歴の同期をとるように構成されて、保管代行装置6が常に、各利用者の各TSTファイル73の預入結果や払出結果について、手動か自動かに拘らず、顧客履歴DB44に格納および管理するようにしてもよい。 Alternatively, in another embodiment, the storage agent device 6 and the TST storage server 5 are configured to periodically synchronize the history of deposit results and withdrawal results, and the storage agent device 6 is always provided to each user. The deposit result and the payout result of each TST file 73 may be stored and managed in the customer history DB 44 regardless of whether it is manual or automatic.

更に、他の実施形態では、TST保管サーバ5がTSTファイル73の預入に所定の期限(例えば、10年)を設けている場合、保管代行装置6は、各TSTファイル73について、預入期限の到達前に、預入期限接近通知をTST保管サーバ5から受信するように構成される。この場合、TST保管サーバ5は、保管代行装置6から預け入れられたTSTファイル73について、事業者情報DB25および保管DB27を利用して、保管代行装置6(事業者アカウント)に関連付けて記録しておく。これにより、TST保管サーバ5は、預入期限が接近しているTSTファイル73について、どの保管代行装置6に通知を行うべきかを判定することができる。 Further, in another embodiment, when the TST storage server 5 has a predetermined deadline (for example, 10 years) for depositing the TST file 73, the storage agent device 6 determines that the deposit deadline has been reached for each TST file 73. Previously, the deposit deadline approach notification is configured to be received from the TST storage server 5. In this case, the TST storage server 5 records the TST file 73 deposited from the storage agent device 6 in association with the storage agent device 6 (company account) using the company information DB 25 and the storage DB 27. .. As a result, the TST storage server 5 can determine which storage proxy device 6 should be notified of the TST file 73 whose deposit deadline is approaching.

保管代行装置6は、TST保管サーバ5からTSTファイル73の預入期限接近通知を受信すると、対応する利用者端末7に対して、預入期限の接近を通知する。また、利用者端末7は、TSTファイル73の預入について、保管代行装置6に対して自動更新を予め設定しておくことができる。この場合、保管代行装置6は、TST保管サーバ5からTSTファイル73の預入期限接近通知を受信すると、TSTファイル73の預入を自動的に更新する。保管代行装置6は、更新前に、自動更新の予定を利用者端末7に通知してもよく、また、更新後には、自動更新の完了を利用者端末7に通知する。 When receiving the notice of approaching the deposit deadline of the TST file 73 from the TST storage server 5, the storage agent device 6 notifies the corresponding user terminal 7 of the approach of the deposit deadline. Further, the user terminal 7 can preset automatic updating of the storage agent device 6 for depositing the TST file 73. In this case, the storage agent device 6 automatically updates the deposit of the TST file 73 when it receives the deposit deadline approach notification of the TST file 73 from the TST storage server 5. The storage agent device 6 may notify the user terminal 7 of the schedule of the automatic update before the update, or notify the user terminal 7 of the completion of the automatic update after the update.

また、本発明は、請求の範囲および明細書全体から読み取ることのできる発明の要旨または思想に反しない範囲で適宜変更可能であり、そのような変更を伴うタイムスタンプ保管代行システム、代行システム管理プログラムおよび代行システム利用プログラムもまた本発明の技術思想に含まれる。 Further, the present invention can be appropriately modified without departing from the scope or spirit of the invention that can be read from the claims and the entire specification, and the time stamp storage agent system and agent system management program accompanied by such changes. Also, a substitute system utilization program is also included in the technical idea of the present invention.

本発明は、電子化された知的財産関係書類、税務関係書類、医療関係書類等の管理や運用に利用することができ、電子ファイルに付加されたタイムスタンプトークンをタイムスタンプ保管機関に保管するに当たり、電子ファイルからタイムスタンプトークンを取り出す手段として利用することができる。 INDUSTRIAL APPLICABILITY The present invention can be used for management and operation of digitized intellectual property documents, tax documents, medical documents, etc., and stores a time stamp token added to an electronic file in a time stamp storage organization. In this case, it can be used as a means for extracting the time stamp token from the electronic file.

1 タイムスタンプシステム
2 タイムスタンプトークン発行サーバ(TST発行サーバ)
5 タイムスタンプトークン保管サーバ(TST保管サーバ)
6 保管代行装置
7 利用者端末
8 ネットワーク
18 アカウント管理部
19 ログイン処理部
20 TST預入部
21 TST払出部
22 証明書発行部
23 保管履歴処理部
25 事業者情報データベース(DB)
26 利用者情報データベース(DB)
27 保管データベース(DB)
38 アカウント管理部
39 ログイン処理部
40 TST預入代行部
41 TST払出代行部
42 保管履歴処理部
44 顧客履歴データベース(DB)
58 アカウント管理部
59 タイムスタンプ付加部
60 TST預入依頼部
61 TST預入代行依頼部
62 タイムスタンプ検証部
63 TST払出依頼部
64 TST払出代行依頼部
70 管理対象ファイル
71 ハッシュ値
72 タイムスタンプトークン(TST)
73 タイムスタンプトークン(TST)ファイル
74 預入証明書
1 Timestamp system 2 Timestamp token issuing server (TST issuing server)
5 Timestamp token storage server (TST storage server)
6 Storage agent device 7 User terminal 8 Network 18 Account management unit 19 Login processing unit 20 TST depositing unit 21 TST issuing unit 22 Certificate issuing unit 23 Storage history processing unit 25 Business information database (DB)
26 User Information Database (DB)
27 Storage database (DB)
38 Account Management Department 39 Login Processing Department 40 TST Deposit Agency Department 41 TST Withdrawal Agency Department 42 Storage History Processing Department 44 Customer History Database (DB)
58 account management unit 59 time stamp addition unit 60 TST deposit request unit 61 TST deposit agency request unit 62 time stamp verification unit 63 TST withdrawal request unit 64 TST withdrawal agency request unit 70 managed file 71 hash value 72 time stamp token (TST)
73 Time Stamp Token (TST) File 74 Deposit Certificate

Claims (8)

タイムスタンプ管理の対象となる管理対象ファイルに付加されたタイムスタンプトークンからなるタイムスタンプトークンファイルの預入または払出を依頼する利用者端末と、前記利用者端末による前記預入または前記払出の依頼に応じて前記タイムスタンプトークンファイルの前記預入または前記払出を行うタイムスタンプトークン保管サーバと、を備えるタイムスタンプ保管代行システムであって、
前記利用者端末と前記タイムスタンプトークン保管サーバとに所定のネットワークを介して通信可能に接続される保管代行装置を更に備え、
前記保管代行装置は、前記利用者端末から前記タイムスタンプトークンファイルと共に前記預入の代行依頼を受信した場合、前記タイムスタンプトークン保管サーバに対して前記タイムスタンプトークンファイルの前記預入を代行し、
また、前記利用者端末から前記タイムスタンプトークンファイルの払出識別情報と共に前記払出の代行依頼を受信した場合、前記払出識別情報に基づく前記タイムスタンプトークンファイルの前記タイムスタンプトークン保管サーバからの前記払出を代行することを特徴とするタイムスタンプ保管代行システム。
Depending on the user terminal requesting deposit or withdrawal of the time stamp token file consisting of the time stamp token added to the management target file to be time stamp managed, and the deposit or withdrawal request by the user terminal A time stamp storage agent system comprising a time stamp token storage server for depositing or withdrawing the time stamp token file,
A storage agent device further communicably connected to the user terminal and the time stamp token storage server via a predetermined network,
When the storage agent device receives the depositing request together with the time stamp token file from the user terminal, it delegates the depositing of the time stamp token file to the time stamp token storage server,
In addition, when receiving the payout identification request together with the payout identification information of the time stamp token file from the user terminal, the payout from the time stamp token storage server of the time stamp token file based on the payout identification information is performed. A time stamp storage agent system characterized by acting on your behalf.
前記利用者端末は、前記タイムスタンプトークンファイルの前記預入について、対応する前記管理対象ファイルを指定したときに、前記タイムスタンプトークン保管サーバに対する直接的な預入依頼と、前記タイムスタンプトークン保管サーバに対して前記保管代行装置を介した間接的な預入代行依頼とを選択可能に構成されることを特徴とする請求項1に記載のタイムスタンプ保管代行システム。 Regarding the deposit of the time stamp token file, the user terminal requests a direct deposit to the time stamp token storage server and the time stamp token storage server when the corresponding management target file is designated. The time stamp storage agent system according to claim 1, wherein an indirect deposit agent request via the storage agent device can be selected. 前記利用者端末は、前記タイムスタンプトークンファイルの前記払出について、元の前記管理対象ファイルを指定したときに、前記タイムスタンプトークン保管サーバに対して前記保管代行装置を介した間接的な払出代行依頼を選択可能に構成されることを特徴とする請求項1または2に記載のタイムスタンプ保管代行システム。 Regarding the withdrawal of the time stamp token file, the user terminal indirectly requests the time stamp token storage server via the storage agent device when the original management target file is specified. 3. The time stamp storage agent system according to claim 1, wherein the time stamp storage agent system is configured to be selectable. 前記保管代行装置は、前記利用者端末による前記預入または前記払出の代行依頼の履歴と、前記預入または前記払出の依頼に対する前記タイムスタンプトークン保管サーバによる実行結果とを、前記利用者端末の利用者アカウント毎に記録する顧客履歴データベースを備えることを特徴とする請求項1ないし3の何れか1項に記載のタイムスタンプ保管代行システム。 The storage agent device displays the history of the deposit request or the withdrawal request by the user terminal and the execution result of the time stamp token storage server for the deposit or withdrawal request to the user of the user terminal. The time stamp storage agent system according to any one of claims 1 to 3, further comprising a customer history database for recording each account. タイムスタンプ管理の対象となる管理対象ファイルに付加されたタイムスタンプトークンからなるタイムスタンプトークンファイルの預入または払出を依頼する利用者端末と、前記利用者端末による前記預入または前記払出の依頼に応じて前記タイムスタンプトークンファイルの前記預入または前記払出を行うタイムスタンプトークン保管サーバと、を備えるタイムスタンプ保管の代行システムにおける代行システム管理プログラムであって、
前記利用者端末と前記タイムスタンプトークン保管サーバとに所定のネットワークを介して通信可能に接続される保管代行装置が、前記利用者端末から前記タイムスタンプトークンファイルと共に前記預入の代行依頼を受信した場合、前記タイムスタンプトークン保管サーバに対して前記タイムスタンプトークンファイルの前記預入を代行するステップと、
前記保管代行装置が、前記利用者端末から前記タイムスタンプトークンファイルの払出識別情報と共に前記払出の代行依頼を受信した場合、前記払出識別情報に基づく前記タイムスタンプトークンファイルの前記タイムスタンプトークン保管サーバからの前記払出を代行するステップとを、
前記保管代行装置のコンピュータに実行させることを特徴とするプログラム。
Depending on the user terminal requesting deposit or withdrawal of the time stamp token file consisting of the time stamp token added to the management target file to be time stamp managed, and the deposit or withdrawal request by the user terminal A proxy system management program in a proxy system for time stamp storage, comprising: a time stamp token storage server for depositing or withdrawing the time stamp token file,
When a storage agent device communicatively connected to the user terminal and the time stamp token storage server via a predetermined network receives the deposit request together with the time stamp token file from the user terminal. Acting the depositing of the time stamp token file to the time stamp token storage server,
When the storage agent device receives the payout agency request together with the payout identification information of the time stamp token file from the user terminal, from the time stamp token storage server of the time stamp token file based on the payout identification information. A step of substituting the above-mentioned payout of
A program to be executed by a computer of the storage agent device.
前記利用者端末による前記預入または前記払出の代行依頼の履歴と、前記預入または前記払出の依頼に対する前記タイムスタンプトークン保管サーバによる実行結果とを、前記利用者端末の利用者アカウント毎に顧客履歴データベースに記録するステップを、
前記保管代行装置のコンピュータに実行させることを特徴とする請求項5に記載のプログラム。
Customer history database for each user account of the user terminal, the history of the deposit or withdrawal proxy request by the user terminal, and the execution result of the time stamp token storage server for the deposit or withdrawal request. The steps to record in
The program according to claim 5, which is executed by a computer of the storage agent device.
タイムスタンプ管理の対象となる管理対象ファイルに付加されたタイムスタンプトークンからなるタイムスタンプトークンファイルの預入または払出を依頼する利用者端末と、前記利用者端末による前記預入または前記払出の依頼に応じて前記タイムスタンプトークンファイルの前記預入または前記払出を行うタイムスタンプトークン保管サーバと、を備えるタイムスタンプ保管の代行システムにおける代行システム利用プログラムであって、
前記タイムスタンプトークンファイルの前記預入について、前記利用者端末で前記タイムスタンプトークンファイルを指定したときに、前記タイムスタンプトークン保管サーバに対する直接的な預入依頼と、前記タイムスタンプトークン保管サーバに対して、前記利用者端末と前記タイムスタンプトークン保管サーバとに所定のネットワークを介して通信可能に接続される保管代行装置を介した間接的な預入代行依頼とを選択させるステップを、
前記利用者端末のコンピュータに実行させることを特徴とするプログラム。
Depending on the user terminal requesting deposit or withdrawal of the time stamp token file consisting of the time stamp token added to the management target file to be time stamp managed, and the deposit or withdrawal request by the user terminal A proxy system using program in a proxy system for time stamp storage, comprising: a time stamp token storage server for depositing or withdrawing the time stamp token file,
Regarding the deposit of the time stamp token file, when the time stamp token file is specified in the user terminal, a direct deposit request to the time stamp token storage server, and to the time stamp token storage server, A step of causing the user terminal and the time stamp token storage server to select an indirect deposit service request via a storage service device communicatively connected via a predetermined network,
A program to be executed by a computer of the user terminal.
タイムスタンプ管理の対象となる管理対象ファイルに付加されたタイムスタンプトークンからなるタイムスタンプトークンファイルの預入または払出を依頼する利用者端末と、前記利用者端末による前記預入または前記払出の依頼に応じて前記タイムスタンプトークンファイルの前記預入または前記払出を行うタイムスタンプトークン保管サーバと、を備えるタイムスタンプ保管の代行システムにおける代行システム利用プログラムであって、
前記タイムスタンプトークンファイルの前記払出について、前記利用者端末で元の前記管理対象ファイルを指定したときに、前記タイムスタンプトークン保管サーバに対して、前記利用者端末と前記タイムスタンプトークン保管サーバとに所定のネットワークを介して通信可能に接続される保管代行装置を介した間接的な払出代行依頼を選択させるステップを、
前記利用者端末のコンピュータに実行させることを特徴とするプログラム。
Depending on the user terminal requesting deposit or withdrawal of the time stamp token file consisting of the time stamp token added to the management target file to be time stamp managed, and the deposit or withdrawal request by the user terminal A proxy system using program in a proxy system for time stamp storage, comprising: a time stamp token storage server for depositing or withdrawing the time stamp token file,
Regarding the payout of the time stamp token file, when the original managed file is specified in the user terminal, the user terminal and the time stamp token storage server are notified to the time stamp token storage server. A step of selecting an indirect withdrawal agent request via a storage agent device communicatively connected via a predetermined network,
A program to be executed by a computer of the user terminal.
JP2018224906A 2018-11-30 2018-11-30 Time stamp storage agency system and agency system management program Active JP7185989B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2018224906A JP7185989B2 (en) 2018-11-30 2018-11-30 Time stamp storage agency system and agency system management program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2018224906A JP7185989B2 (en) 2018-11-30 2018-11-30 Time stamp storage agency system and agency system management program

Publications (2)

Publication Number Publication Date
JP2020087264A true JP2020087264A (en) 2020-06-04
JP7185989B2 JP7185989B2 (en) 2022-12-08

Family

ID=70910048

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2018224906A Active JP7185989B2 (en) 2018-11-30 2018-11-30 Time stamp storage agency system and agency system management program

Country Status (1)

Country Link
JP (1) JP7185989B2 (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP7228735B1 (en) 2022-07-21 2023-02-24 株式会社Akuodigital Information processing device, time stamping method, time stamping program, and communication system

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2017182433A (en) * 2016-03-30 2017-10-05 セイコーソリューションズ株式会社 Time stamp registration device, and time stamp registration program
JP2018073348A (en) * 2016-11-04 2018-05-10 株式会社野村総合研究所 Service providing server, service providing method, and program
JP2018120366A (en) * 2017-01-24 2018-08-02 株式会社野村総合研究所 Time stamp management system, time stamp management method, and time stamp management program

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2017182433A (en) * 2016-03-30 2017-10-05 セイコーソリューションズ株式会社 Time stamp registration device, and time stamp registration program
JP2018073348A (en) * 2016-11-04 2018-05-10 株式会社野村総合研究所 Service providing server, service providing method, and program
JP2018120366A (en) * 2017-01-24 2018-08-02 株式会社野村総合研究所 Time stamp management system, time stamp management method, and time stamp management program

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
"タイムスタンプ保管サービスについて", [ONLINE], JPN6022033840, 30 October 2018 (2018-10-30), ISSN: 0004853422 *

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP7228735B1 (en) 2022-07-21 2023-02-24 株式会社Akuodigital Information processing device, time stamping method, time stamping program, and communication system
WO2024019083A1 (en) * 2022-07-21 2024-01-25 株式会社Akuodigital Information processing device, time stamp adding method, time stamp adding program, and communication system
JP2024014104A (en) * 2022-07-21 2024-02-01 株式会社Akuodigital Information processing device, time stamp attaching method, time stamp attaching program, and communication system

Also Published As

Publication number Publication date
JP7185989B2 (en) 2022-12-08

Similar Documents

Publication Publication Date Title
GB2569278A (en) Methods and apparatus for verifying a user transaction
CA2355785C (en) Electronic presentation of invoices using a trusted document repository
JP5850587B1 (en) Personal information account banking
US20090271321A1 (en) Method and system for verification of personal information
US20150193600A1 (en) Rights management server and rights management method
JP4506837B2 (en) Authority transfer device, authority transfer system, authority transfer method, and authority transfer program
US20070198427A1 (en) Computer service licensing management
US20100011409A1 (en) Non-interactive information card token generation
CN102346832A (en) Enhanced security for electronic communications
JP6459398B2 (en) Information processing system, information processing apparatus, access control method, and program
JP6819748B2 (en) Information processing equipment, information processing systems and programs
US20090271856A1 (en) Restricted use information cards
US20090199284A1 (en) Methods for setting and changing the user credential in information cards
JP2012145996A (en) Digital contract system
JP7171504B2 (en) Personal information management server, personal information management method and personal information management system
US8880433B2 (en) Dynamic authentication of mark use
JP6807239B2 (en) Timestamp management system, timestamp management method, and timestamp management program
JP2016053807A (en) Authority management device, authority management service providing system, authority management method, and authority management service providing method
JP7185989B2 (en) Time stamp storage agency system and agency system management program
WO2021160981A1 (en) Methods and apparatus for controlling access to personal data
JP6351061B2 (en) Management system, management method, program, and user terminal
JP4145878B2 (en) Reservation sales system, terminal device, management device, server, and program
JP2006260123A (en) Credit management system, credit management method and program
JP5958544B2 (en) Information processing system, information processing method, program
JP2022120314A (en) Personal information management device, terminal and terminal program

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20211006

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20220809

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20220823

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20221014

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20221101

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20221125

R150 Certificate of patent or registration of utility model

Ref document number: 7185989

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150