JP4011593B2 - Electronic original management apparatus and method - Google Patents

Electronic original management apparatus and method Download PDF

Info

Publication number
JP4011593B2
JP4011593B2 JP2005255680A JP2005255680A JP4011593B2 JP 4011593 B2 JP4011593 B2 JP 4011593B2 JP 2005255680 A JP2005255680 A JP 2005255680A JP 2005255680 A JP2005255680 A JP 2005255680A JP 4011593 B2 JP4011593 B2 JP 4011593B2
Authority
JP
Japan
Prior art keywords
information
electronic
original
identification information
registration
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
JP2005255680A
Other languages
Japanese (ja)
Other versions
JP2006048714A (en
Inventor
康嗣 黒田
孝司 吉岡
越夫 小野
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Fujitsu Ltd
Original Assignee
Fujitsu Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Fujitsu Ltd filed Critical Fujitsu Ltd
Priority to JP2005255680A priority Critical patent/JP4011593B2/en
Publication of JP2006048714A publication Critical patent/JP2006048714A/en
Application granted granted Critical
Publication of JP4011593B2 publication Critical patent/JP4011593B2/en
Anticipated expiration legal-status Critical
Expired - Fee Related legal-status Critical Current

Links

Images

Description

本発明は、文書の電子化に係り、電子化された重要文書の原本を管理する装置および方法に関する。   The present invention relates to computerization of a document, and relates to an apparatus and method for managing an original of an important electronic document.

従来、重要文書の原本は紙媒体として管理され、それらは、ファイリングして整理したりして管理されてきた。しかし、近年のパーソナルコンピュータの普及とネットワーク環境の拡大により、企業間取引や電子決済等の様々なサービスの電子化が進展し、紙媒体として扱われてきた重要文書が電子媒体に記録されて処理されている。電子化が進むにつれて、データベースと連携した文書管理アプリケーションが出現し、現在、それらのアプリケーションを用いて文書が管理されつつある。
“原本性保証電子保存システムの開発”、[online]、[平成17年8月22日検索]、インターネット<URL:http://www.nmda.or.jp/nmda/ipa/gen/ipa-gen.html >
Conventionally, originals of important documents have been managed as paper media, which have been managed by filing and organizing them. However, with the recent spread of personal computers and the expansion of the network environment, the digitization of various services such as business transactions and electronic payments has progressed, and important documents that have been handled as paper media are recorded and processed on electronic media. Has been. As computerization progresses, document management applications linked with databases appear, and documents are currently being managed using these applications.
"Development of originality assurance electronic storage system", [online], [searched on August 22, 2005], Internet <URL: http://www.nmda.or.jp/nmda/ipa/gen/ipa- gen.html>

しかしながら、従来の文書管理アプリケーションには、以下のような問題がある。
1.利用者の管理下のコンピュータで文書が管理されるため、文書の作成日時等を容易に偽れる。
2.利用者の管理下のコンピュータで文書が管理されるため、文書を容易に削除可能である。
3.利用者の管理下のコンピュータで文書が管理されるため、文書を容易に改ざん可能である。たとえ、文書管理アプリケーションが文書操作の履歴を記録していたとしても、その履歴をも容易に改ざんすることができる。
4.文書をコピーすると、全く同じ内容の電子文書ができてしまうため、どちらが本物の原本であるかわからなくなる。
However, the conventional document management application has the following problems.
1. Since a document is managed by a computer managed by the user, the creation date and time of the document can be easily falsified.
2. Since the document is managed by a computer managed by the user, the document can be easily deleted.
3. Since the document is managed by a computer managed by the user, the document can be easily altered. Even if the document management application records a history of document operations, the history can be easily altered.
4). When a document is copied, an electronic document with exactly the same content is created, so it is impossible to know which is the original document.

このように、電子化文書には紙媒体にない様々な問題があるため、重要文書の電子化においては、運用面での制限が紙媒体以上に課せられている。このため、せっかく電子処理されるにもかかわらず、最終的には文書を紙媒体に出力して、契約や発注の処理を行ったり、法廷文書として保管しているのが現状である。   As described above, since electronic documents have various problems that do not exist in paper media, the operation of electronic documents is more restricted than paper media. For this reason, in spite of the great deal of electronic processing, the document is finally output to a paper medium for contract and order processing or stored as a forensic document.

本発明の課題は、電子化された重要文書の原本をより安全に管理する装置および方法を提供することである。   SUMMARY OF THE INVENTION An object of the present invention is to provide an apparatus and a method for more safely managing an original digitalized important document.

図1は、本発明の電子原本管理装置の原理図である。図1の電子原本管理装置は、登録手段1、付与手段2、管理手段3、および発行手段4を備える。
本発明の第1の局面において、登録手段1は、電子情報を原本情報として登録し、付与手段2は、その電子情報に対して、電子情報を論理的に一意に識別する論理識別情報と、電子情報の物理的所在を表す所在識別情報とを付与する。管理手段3は、論理識別情報と所在識別情報の組合せに基づく組合せ識別情報を用いて、原本情報を管理し、発行手段4は、その組合せ識別情報を含み、原本情報へのアクセスのために用いられる登録証書情報を発行する。
FIG. 1 is a principle diagram of an electronic original management apparatus according to the present invention. The electronic original management apparatus in FIG. 1 includes a registration unit 1, a grant unit 2, a management unit 3, and an issue unit 4.
In the first aspect of the present invention, the registration unit 1 registers electronic information as original information, and the grant unit 2 logically identifies the electronic information logically and uniquely with respect to the electronic information; Location identification information indicating the physical location of electronic information is assigned. The management means 3 manages original information using combination identification information based on a combination of logical identification information and location identification information, and the issuing means 4 includes the combination identification information and is used for accessing the original information. Issue registration certificate information.

登録手段1が登録する電子情報は、例えば、電子化された重要文書に対応し、登録された電子情報は、登録手段1内に保存される。また、電子情報の物理的所在は、例えば、登録手段1内で電子情報が保存されている場所(アドレス等)に対応する。管理手段3は、付与手段2により付与された論理識別情報と所在識別情報を組み合わせて組合せ識別情報を生成し、その組合せ識別情報を原本情報に付与する。そして、発行手段4は、その組合せ識別情報を含む登録証書情報を生成し、登録者等に発行する。   The electronic information registered by the registration unit 1 corresponds to, for example, an electronically important document, and the registered electronic information is stored in the registration unit 1. The physical location of the electronic information corresponds to, for example, a location (address or the like) where the electronic information is stored in the registration unit 1. The management means 3 generates combination identification information by combining the logical identification information and the location identification information given by the assignment means 2, and gives the combination identification information to the original information. And the issuing means 4 produces | generates the registration certificate information containing the combination identification information, and issues it to a registrant.

電子情報を原本情報として登録し、付与手段2は、その電子情報に対して、電子情報を論理的に一意に識別する論理識別情報と、電子情報の物理的所在を表す所在識別情報とを付与する。管理手段3は、論理識別情報と所在識別情報の組合せに基づく組合せ識別情報を用いて、原本情報を管理し、発行手段4は、その組合せ識別情報を含み、原本情報へのアクセスのために用いられる登録証書情報を発行する。   The electronic information is registered as original information, and the granting means 2 gives the electronic information logical identification information that uniquely identifies the electronic information and location identification information that represents the physical location of the electronic information. To do. The management means 3 manages the original information using the combination identification information based on the combination of the logical identification information and the location identification information, and the issuing means 4 includes the combination identification information and is used for accessing the original information. Issue registration certificate information.

このような電子原本管理装置によれば、電子情報は登録されてはじめて原本情報として扱われるため、登録者側で生成された電子情報のコピーは原本情報ではないことを明確にすることができる。また、登録者および他の利用者は、発行された登録証書情報を用いて原本情報にアクセスするので、登録された原本情報を一意に識別することができる。したがって、原本管理の安全性が向上する。   According to such an electronic original management apparatus, since electronic information is handled as original information only after being registered, it is possible to clarify that a copy of electronic information generated on the registrant side is not original information. Further, since the registrant and other users access the original information using the issued registration certificate information, the registered original information can be uniquely identified. Therefore, the safety of original management is improved.

また、本発明の第2の局面において、管理手段3は、電子情報の時系列な変化に応じて、対応する原本情報の一連のインスタンスを生成し、その一連のインスタンスを1つの原本系列として管理する。付与手段2は、原本系列に対して原本系列識別情報を付与し、発行手段4は、その原本系列識別情報を含み、一連のインスタンスのうちの1つのインスタンスへのアクセスのために用いられる登録証書情報を発行する。   Further, in the second aspect of the present invention, the management means 3 generates a series of corresponding instances of original information according to time-series changes in electronic information, and manages the series of instances as one original series. To do. The granting means 2 gives the original sequence identification information to the original sequence, and the issuing means 4 includes the original sequence identification information, and is a registration certificate used for accessing one of the series of instances. Publish information.

原本情報のインスタンスは、登録された電子情報が更新等により変化した場合に生成され、管理手段3は、付与手段2により付与された原本系列識別情報を用いて、一連のインスタンスを管理する。そして、発行手段4は、その原本系列識別情報を含む登録証書情報を生成し、登録者等に発行する。   The instance of the original information is generated when the registered electronic information changes due to update or the like, and the management unit 3 manages the series of instances using the original sequence identification information provided by the providing unit 2. And the issuing means 4 produces | generates the registration certificate information containing the original series identification information, and issues it to a registrant.

このような電子原本管理装置によれば、更新等により刻々と生成される電子情報の系列を1つのグループとして扱うことができる。また、登録者および他の利用者は、発行された登録証書情報を用いて各インスタンスにアクセスするので、登録された原本系列を一意に識別することができる。したがって、原本管理の安全性が向上する。   According to such an electronic original management apparatus, it is possible to handle a series of electronic information that is generated by updating or the like as one group. In addition, the registrant and other users access each instance using the issued registration certificate information, so that the registered original document series can be uniquely identified. Therefore, the safety of original management is improved.

例えば、図1の登録手段1は、後述する図4の原本系列管理部34と文書保管部36に対応し、図1の付与手段2は、図4の物理ID作成部37と識別ID作成部40に対応し、図1の管理手段3は、図4の原本系列管理部34に対応し、図1の発行手段4は、図4の原本系列管理部34と登録証書作成部35に対応する。   For example, the registration unit 1 in FIG. 1 corresponds to an original sequence management unit 34 and a document storage unit 36 in FIG. 4 to be described later, and the adding unit 2 in FIG. 1 includes a physical ID creation unit 37 and an identification ID creation unit in FIG. 1 corresponds to the original sequence management unit 34 in FIG. 4, and the issuing unit 4 in FIG. 1 corresponds to the original sequence management unit 34 and the registration certificate creation unit 35 in FIG. .

本発明の別の電子原本管理装置は、登録手段1、付与手段2、発行手段4、登録要求受信手段、および登録証書送信手段を備える。
登録要求受信手段は、電子情報およびその電子情報を原本情報として登録する要求を受信する。付与手段2は、電子情報に対して、その電子情報を上記電子原本管理装置に登録された原本情報として一意に識別するための電子情報識別情報を付与する。登録手段1は、原本情報とする電子情報と、電子情報識別情報とを対応づけて登録する。発行手段4は、電子情報を一方向性関数で変換し、上記電子情報識別情報、一方向性関数による電子情報の変換結果、および電子情報の文書名を含み、上記原本情報へのアクセスのために用いられる登録証書情報を発行する。登録証書送信手段は、発行した登録証書情報を、原本情報の登録要求元に対して送信する。
Another electronic original management apparatus according to the present invention includes a registration unit 1, a grant unit 2, an issue unit 4, a registration request reception unit, and a registration certificate transmission unit.
The registration request receiving means receives electronic information and a request for registering the electronic information as original information. The assigning unit 2 assigns electronic information identification information for uniquely identifying the electronic information as original information registered in the electronic original management apparatus . The registration unit 1 registers electronic information as original information and electronic information identification information in association with each other. The issuing means 4 converts the electronic information with a one-way function, and includes the electronic information identification information, the conversion result of the electronic information with the one-way function , and the document name of the electronic information for accessing the original information. Issuing registration certificate information used for. The registration certificate transmission means transmits the issued registration certificate information to the original information registration request source.

本発明によれば、利用者が利用するコンピュータ環境とは別に、電子原本管理装置を設け、電子原本管理装置が発行する登録証書を用いて、電子文書の登録、更新、移動等の処理が行われる。これにより、電子文書に対して、紙媒体と同等以上の安全性(原本性)を与えることが可能となる。   According to the present invention, an electronic original management apparatus is provided separately from a computer environment used by a user, and processing such as registration, update, and movement of an electronic document is performed using a registration certificate issued by the electronic original management apparatus. Is called. This makes it possible to give the electronic document safety (originality) equivalent to or better than that of the paper medium.

以下、図面を参照しながら、本発明を実施するための最良の形態を詳細に説明する。
本発明においては、利用者にサービスを提供するコンピュータ環境とは別に、電子原本管理装置を設ける。また、電子原本管理装置に登録される電子文書は、アプリケーションに依存した“原本”、“謄本”等の属性にかかわらず、すべて電子原本として扱われ、その電子原本に対して登録証書が発行される。すべて電子原本として扱うということは、電子文書を紙に出力した状態に対応し、以後、電子原本の利用者は、発行された登録証書を用いて電子原本にアクセスする。例えば、電子原本としては、次のようなものが登録される。
1.有価証券、健康保険証、紙幣等。原本を提示することによって権利や価値を示したり、原本の譲渡を行うことができる。
2.領収書等のように、商業活動で生成される文書(法廷文書)。原本を保管しておき、監査時等に証拠として提出することができる。
3.戸籍謄本、登記簿謄本等のように、契約書に添付される文書。戸籍謄本や登記簿謄本は、戸籍や登記簿の原本に登録されている内容と同じであることを保証し、契約時には、身元を保証する原本として契約書とともに保管される。
4.契約書等。同じ内容の契約書の原本を2部作成し、個々の原本を契約を交わした各当事者が保管する。
5.遺言書、契約書等。弁護士や公証人役場等の第3者をたてて、原本を第3者が保管し、その謄本を当事者たちが保管する。
6.議事録、企画書等のように、一般業務で生成される文書。これらの文書の原本を保管しておき、複数の当事者により共有する。
7.官公庁や地方自治体で生成される文書。保管機関や公開レベルを設定して管理する。
8.研究ノートや設計書等のように、特許紛争の際に証拠として提出される文書。
9.電子顕微鏡で撮ったDNA(deoxyribonucleic acid )の写真や、風洞実験の様子を写したフィルム等のように、研究の証拠となる画像情報。
The best mode for carrying out the present invention will be described below in detail with reference to the drawings.
In the present invention, an electronic original management apparatus is provided separately from a computer environment that provides services to users. In addition, electronic documents registered in the electronic original management device are all handled as electronic originals, regardless of the attributes such as “original” and “copy” that depend on the application, and a registration certificate is issued for the electronic original. The Handling all as an electronic original corresponds to a state in which the electronic document is output on paper, and thereafter, the user of the electronic original accesses the electronic original using the issued registration certificate. For example, the following electronic originals are registered.
1. Securities, health insurance cards, banknotes, etc. By presenting the original, the rights and values can be shown, or the original can be transferred.
2. Documents generated by commercial activities (forensic documents), such as receipts. The original can be kept and submitted as evidence during audits.
3. Documents attached to contracts, such as family register copies and registry copies. The certified copy of the family register and the certified copy of the registry are guaranteed to be the same as the contents registered in the original of the registered family register and registry, and are stored together with the contract as the original to guarantee the identity at the time of contract.
4). Contracts, etc. Two original copies of the same contract will be created and each original will be kept by each party that has signed the contract.
5). Wills, contracts, etc. Establishing a third party such as a lawyer or notary office, the third party keeps the original, and the parties keep the copy.
6). Documents that are generated in general business, such as minutes and planning documents. Keep the originals of these documents and share them with multiple parties.
7). Documents generated by government agencies and local governments. Set and manage custodians and disclosure levels.
8). Documents submitted as evidence during patent disputes, such as research notes and design documents.
9. Image information that is evidence of research, such as photographs of DNA (deoxyribonucleic acid) taken with an electron microscope or films showing the state of wind tunnel experiments.

図2は、本実施形態において電子原本管理装置に保管される電子原本モデルを示している。図2において、セキュアアーカイバ(Secure Archiver ,SA)は、電子原本管理装置に対応し、以下のような処理を行う。
P1:利用者側のコンピュータで処理され作成された電子文書は、SAに登録されてはじめて電子原本となる。このように、電子文書をSAに登録してはじめて原本として扱うことで、利用者側で電子文書のコピーが行われて全く同じ電子文書が作成されても、それらは原本ではなく、SA内の電子文書が原本であることを明確にすることができる。
P2:次に、SAは、登録された電子文書(電子原本)に対して、登録証書を発行する。このように、SAが登録証書を発行し、利用者が登録証書を用いてSA内の電子原本にアクセスすることで、SA内の電子原本を一意に識別することが可能となる。
P3:次に、利用者側の同じ内容の電子文書をSAに二重登録しても、SA内では別々の原本として扱う。このように、SAに登録される電子文書を別々の電子原本として扱うことで、紙媒体では同じ内容を印刷しても物理的に別々の物として扱うことが可能であったように、たとえ同じ内容であったとしても、電子的に各々独立した原本であると識別することが可能となる。
P4:次に、ある電子原本に対して更新が行われた際には、各時点の電子文書をその原本のインスタンスとして保持する。また、各々のインスタンスに対して、登録証書を発行する。このように処理することで、利用者は登録証書を用いて、ある原本のある時点のインスタンスを取り出すことが可能となる。
P5:P4で保持された一連のインスタンスを1つの原本として扱う。このように処理することで、更新等で状態が変化する原本を1つの原本として扱うことが可能となる。
P6:次に、SAに登録されている電子原本からのコピーのみを電子原本のコピーとして扱う。このように処理することで、利用者側で発生するコピー文書と電子原本のコピーを明確に区別することが可能となる。
P7:次に、電子原本のオリジナルから作成されるコピーがどの時点の電子原本のコピーであるかを明確に区別する処理を行う。また、その電子原本のコピーに対して、登録証書を発行する。このように、どの時点の電子原本のコピーであるかを明確に示した登録証書を発行することで、利用者は、電子原本のコピーがどの時点のコピーであるかを明確に識別することが可能となる。
P8:次に、原本や謄本の属性等のアプリケーションから指定される登録情報と、コピーやオリジナル等の属性や作成日時等のSAが独自に管理する管理情報を電子文書と一体化して扱う。このように、アプリケーションとは独立して、電子文書、管理情報、および登録情報を一体化することで、たとえ文書が移動しても、移動先でその電子原本の属性を参照することが可能となる。
P9:次に、電子文書、管理情報、登録情報を一体化した形で改ざん検出情報(円で囲まれたSAにより表される部分)を作成する。このように、電子文書のみでなく、管理情報と登録情報をも含めて改ざん検出情報を作成することで、電子文書、管理情報、および登録情報の整合性が保持される。
FIG. 2 shows an electronic original model stored in the electronic original management apparatus in the present embodiment. In FIG. 2, a secure archiver (SA) corresponds to an electronic original management apparatus and performs the following processing.
P1: An electronic document processed and created by a user's computer becomes an electronic original only after being registered in the SA. In this way, by handling an electronic document as an original document only after it is registered in the SA, even if the electronic document is copied on the user side and the same electronic document is created, they are not the original document, but they are not in the original document but in the SA. Clarify that the electronic document is the original.
P2: Next, the SA issues a registration certificate for the registered electronic document (electronic original). As described above, the SA issues a registration certificate, and the user accesses the electronic original in the SA using the registration certificate, whereby the electronic original in the SA can be uniquely identified.
P3: Next, even if an electronic document having the same content on the user side is registered twice in the SA, it is handled as a separate original in the SA. In this way, by handling electronic documents registered in SA as separate electronic originals, even if the same content is printed on paper media, it can be handled as physically separate objects, even if they are the same. Even if it is content, it can be identified electronically as independent originals.
P4: Next, when an electronic original is updated, the electronic document at each time point is held as an instance of the original. In addition, a registration certificate is issued for each instance. By processing in this way, the user can take out an instance of a certain original at a certain point in time using the registration certificate.
P5: A series of instances held in P4 are handled as one original. By processing in this way, it is possible to handle an original whose state changes due to update or the like as one original.
P6: Next, only a copy from the electronic original registered in the SA is handled as a copy of the electronic original. By processing in this way, it is possible to clearly distinguish a copy document generated on the user side from a copy of an electronic original.
P7: Next, a process of clearly distinguishing at which point the copy created from the original of the electronic original is the copy of the electronic original is performed. Also, a registration certificate is issued for a copy of the electronic original. In this way, by issuing a registration certificate that clearly indicates when the electronic original is a copy, the user can clearly identify when the electronic original copy is a copy. It becomes possible.
P8: Next, the registration information specified by the application such as the original and copy attributes, and the management information uniquely managed by the SA such as the copy and original attributes and the creation date and time are integrated with the electronic document. In this way, by integrating the electronic document, management information, and registration information independently of the application, it is possible to refer to the attributes of the electronic original at the destination even if the document moves. Become.
P9: Next, falsification detection information (portion represented by SA surrounded by a circle) is created by integrating the electronic document, management information, and registration information. Thus, by creating falsification detection information including not only electronic documents but also management information and registration information, consistency of the electronic documents, management information, and registration information is maintained.

図3は、上述したセキュアアーカイバを含む電子原本管理システムの構成図である。図3のシステムは、SA11、サービスクライアント(利用者端末)12、およびローカルな環境13を含み、サービスクライアント12とSA11の間と、2つのSA11間において、電子原本14がやり取りされる。文書レコード15は、図2の登録証書に対応し、SA11内の電子原本14へアクセスするために用いられる。   FIG. 3 is a configuration diagram of an electronic original management system including the above-described secure archiver. The system of FIG. 3 includes an SA 11, a service client (user terminal) 12, and a local environment 13, and an electronic original 14 is exchanged between the service client 12 and the SA 11 and between the two SAs 11. The document record 15 corresponds to the registration certificate in FIG. 2 and is used to access the electronic original 14 in the SA 11.

サービスクライアント12とSA11は、通信ネットワークに接続されており、サービスクライアント12は、電子原本登録時にSA11から発行される文書レコード15を用いて、SA11内の電子原本14にアクセスする。また、SA11間のやり取りにおいては、ネットワーク接続の場合は、サービスクライアント12とSA11の間の通信と同様に、文書レコード15を用いて電子原本14がやり取りされる。オフラインの場合は、セキュア媒体16を用いて電子原本14がやり取りされる。   The service client 12 and the SA 11 are connected to a communication network, and the service client 12 accesses the electronic original 14 in the SA 11 using the document record 15 issued from the SA 11 when registering the electronic original. Further, in the exchange between the SAs 11, in the case of network connection, the electronic original 14 is exchanged using the document record 15 as in the communication between the service client 12 and the SA 11. When offline, the electronic original 14 is exchanged using the secure medium 16.

サービスクライアント側のローカルな環境13は、会社内の1つの部署や事務所等で電子原本の唯一性等の安全性(原本性)を保証するシステムであり、ローカルSA21と利用者端末22を含む。ローカルSA21内に管理されている電子原本は、ローカルな環境13内のみで原本性が保証されており、他のSA11内の電子原本とはリンクしていない。ローカルSA21と外部のSA11の間では、通信ネットワークまたはセキュア媒体16を介して、電子原本の情報をやり取りすることができる。   The local environment 13 on the service client side is a system that guarantees safety (originality) such as uniqueness of an electronic original in one department or office in the company, and includes a local SA 21 and a user terminal 22. . An electronic original managed in the local SA 21 is guaranteed to be original only in the local environment 13 and is not linked to an electronic original in the other SA 11. Electronic local information can be exchanged between the local SA 21 and the external SA 11 via the communication network or the secure medium 16.

図4は、図3のSA11の構成図である。図4のSA11は、ネットワークインタフェース31、要求解釈部32、返答作成部33、原本系列管理部34、登録証書作成部35、文書保管部36、物理ID作成部37、暗号処理部38、鍵保持部39、識別ID作成部40、時刻生成部41、装置ID保持部42、およびインクリメンタルカウンタ43を備える。   FIG. 4 is a block diagram of SA11 in FIG. 4 includes a network interface 31, a request interpretation unit 32, a response creation unit 33, an original sequence management unit 34, a registration certificate creation unit 35, a document storage unit 36, a physical ID creation unit 37, an encryption processing unit 38, and a key holding unit. Unit 39, identification ID creating unit 40, time generating unit 41, device ID holding unit 42, and incremental counter 43.

このうち、文書保管部36と物理ID作成部37は、ファイルシステムを構成し、暗号処理部38、鍵保持部39、識別ID作成部40、時刻生成部41、装置ID保持部42、およびインクリメンタルカウンタ43は、セキュリティハードウェアとして実装される。   Among these, the document storage unit 36 and the physical ID creation unit 37 constitute a file system, and include an encryption processing unit 38, a key holding unit 39, an identification ID creation unit 40, a time generation unit 41, a device ID holding unit 42, and an incremental. The counter 43 is implemented as security hardware.

図5は、SA11が行う処理のフローチャートである。SA11の1つのトランザクションは、クライアント12からの要求受信、要求に応じた装置内での処理、およびクライアント12への返答送信からなる。まず、ネットワークインタフェース31は、クライアント12からの要求を受信し(ステップST1)、要求解釈部32は、要求の種類を識別する(ステップST2)。   FIG. 5 is a flowchart of the processing performed by SA11. One transaction of SA11 consists of receiving a request from the client 12, processing in the device in response to the request, and sending a response to the client 12. First, the network interface 31 receives a request from the client 12 (step ST1), and the request interpreter 32 identifies the type of request (step ST2).

次に、原本系列管理部34は、各要求に従った処理を行い(ステップST3)、処理結果を作成する(ステップST4)。そして、返答作成部33は、クライアント12への返答メッセージを作成し(ステップST5)、ネットワークインタフェース31は、クライアント12へ返答メッセージを送信する(ステップST6)。これにより、1つのトランザクションが終了する。   Next, the original sequence management unit 34 performs processing according to each request (step ST3) and creates a processing result (step ST4). Then, the response creation unit 33 creates a reply message to the client 12 (step ST5), and the network interface 31 transmits the reply message to the client 12 (step ST6). Thereby, one transaction is completed.

例えば、クライアント12から文書の登録要求がくると、要求解釈部32は、要求の種類が文書登録であると解釈し、クライアント12から送付されてきた文書を原本系列管理部34に渡す。   For example, when a document registration request is received from the client 12, the request interpretation unit 32 interprets that the request type is document registration, and passes the document sent from the client 12 to the original sequence management unit 34.

次に、原本系列管理部34は、暗号処理部38を介して、識別ID作成部40に論理識別IDの作成を依頼し、文書保管部36に文書を格納する。識別ID作成部40は、時刻生成部41からタイムスタンプを取得し、装置ID保持部42からSA11の装置IDを取得し、インクリメンタルカウンタ43から装置内の文書IDを表すカウンタ値を取得して、論理識別IDを生成する。   Next, the original sequence management unit 34 requests the identification ID creation unit 40 to create a logical identification ID via the encryption processing unit 38 and stores the document in the document storage unit 36. The identification ID creation unit 40 obtains a time stamp from the time generation unit 41, obtains a device ID of SA11 from the device ID holding unit 42, obtains a counter value representing a document ID in the device from the incremental counter 43, and A logical identification ID is generated.

また、暗号処理部38は、鍵保持部39に保持されている装置鍵(SAの個別鍵)を用いて、論理識別IDにデジタル署名を施し、原本系列管理部34に論理識別IDを渡す。また、物理ID作成部37は、文書の物理的な所在を表す物理IDを作成し、文書保管部36を介して原本系列管理部34に渡す。   Also, the cryptographic processing unit 38 applies a digital signature to the logical identification ID using the device key (SA individual key) held in the key holding unit 39 and passes the logical identification ID to the original sequence management unit 34. The physical ID creation unit 37 creates a physical ID representing the physical location of the document and passes it to the original document series management unit 34 via the document storage unit 36.

原本系列管理部34は、論理識別IDと物理IDを連結して暗号処理部38に渡す。暗号処理部38は、鍵保持部39に保持されている装置鍵を用いて署名処理を行い、生成されたデジタルデータを識別IDとして原本系列管理部34に返す。原本系列管理部34は、受け取った識別IDを登録依頼された文書の識別情報として管理する。   The original sequence management unit 34 concatenates the logical identification ID and physical ID and passes them to the encryption processing unit 38. The cryptographic processing unit 38 performs signature processing using the device key held in the key holding unit 39 and returns the generated digital data to the original sequence management unit 34 as an identification ID. The original sequence management unit 34 manages the received identification ID as identification information of the document requested to be registered.

次に、原本系列管理部34は、登録証書作成部35に文書レコードの作成を指示し、登録証書作成部35は、文書レコードを作成して原本系列管理部34に返す。そして、原本系列管理部34は、文書レコードを返答作成部33に渡し、返答作成部33は、クライアント12への返答メッセージを作成し、ネットワークインタフェース31を介してクライアント12に送付して、処理を終了する。図3のSA21の構成についても同様である。   Next, the original document series management unit 34 instructs the registration certificate creation unit 35 to create a document record, and the registration certificate creation unit 35 creates a document record and returns it to the original document series management unit 34. Then, the original sequence management unit 34 passes the document record to the response creation unit 33, and the response creation unit 33 creates a response message to the client 12, sends it to the client 12 via the network interface 31, and performs processing. finish. The same applies to the configuration of SA21 in FIG.

次に、図6から図26までを参照しながら、図3のシステムが行う処理をより詳細に説明する。
上述したように、SAは、電子原本の登録時に、登録証書として文書レコードを利用者に発行する。利用者は、文書レコードを用いてSA内の電子原本にアクセスしたり、原本の共有者に文書レコードを送付したりする。共有者は、送付されてきた文書レコードを用いてSAにアクセスすることによって、原本を利用することができる。文書レコードの要件は、以下の通りである。
1.電子原本登録の事実を証明する。
2.SA内のどの原本に対して発行されたかを示す情報を提供する。
3.利用者のどの電子文書が原本として登録されたかを示す情報を提供する。
4.原本登録者(所有者)の情報を提供する。
5.アクセスすべきSAの情報を提供する。
6.文書レコードの改ざんを検出する。
Next, the processing performed by the system of FIG. 3 will be described in more detail with reference to FIGS.
As described above, the SA issues a document record as a registration certificate to the user when registering an electronic original. The user uses the document record to access the electronic original in the SA, or sends the document record to the original sharer. The sharer can use the original by accessing the SA using the sent document record. The requirements for document records are as follows:
1. Prove the fact of electronic original registration.
2. Provides information indicating to which original in the SA is issued.
3. Information indicating which electronic document of the user is registered as the original is provided.
4). Provides information on the original registrant (owner).
5). Provides information on the SA to be accessed.
6). Detect tampering of document records.

これらの要件から、SAは、図6に示すような情報を文書レコードの中に埋め込んで発行する。電子原本のハッシュ値51は、SAに登録されている原本の内容をハッシュ関数により圧縮して得られた値である。このハッシュ値51を利用者が持つ電子文書のハッシュ値と比較することによって、その電子文書が確かにSAに登録されている文書であることを確認することができる。したがって、ハッシュ値51は、登録の事実を証明する情報として用いられる。ハッシュ値51の代わりに、原本の内容を他の一方向性関数で変換した結果を用いてもよい。   Because of these requirements, SA publishes information as shown in FIG. 6 embedded in a document record. The hash value 51 of the electronic original is a value obtained by compressing the content of the original registered in the SA using a hash function. By comparing the hash value 51 with the hash value of the electronic document held by the user, it can be confirmed that the electronic document is indeed a document registered in the SA. Therefore, the hash value 51 is used as information that proves the fact of registration. Instead of the hash value 51, the result of converting the original content with another one-way function may be used.

識別ID52は、SA内の電子原本を一意に識別するための識別情報であり、論理識別IDと物理IDから生成される。SAは、文書レコードがどの電子原本に対して発行されたのかを示す情報として、識別IDを文書レコードに付加する。   The identification ID 52 is identification information for uniquely identifying the electronic original in the SA, and is generated from the logical identification ID and the physical ID. The SA adds an identification ID to the document record as information indicating to which electronic original the document record is issued.

利用者側の電子文書名53は、利用者側で管理しているファイル名に対応し、SA内の電子原本と利用者の電子文書を対応付ける情報として付加される。また、利用者ID54は、原本登録時の認証に用いられる識別情報であり、原本の登録者(所有者)の情報として文書レコードに付加される。   The electronic document name 53 on the user side corresponds to the file name managed on the user side, and is added as information associating the electronic original in the SA with the electronic document of the user. The user ID 54 is identification information used for authentication at the time of original registration, and is added to the document record as information on the original registrant (owner).

SAの接続先情報55は、SAのIP(Internet Protocol )アドレスやFQDN(Fully Qualified Domain Name )等に対応し、アクセスすべきSAの識別情報として文書レコードに付加される。また、SAの署名56は、文書レコードの発行時に、文書レコードの情報に対してSAが計算して添付する署名情報であり、文書レコードをSAが発行したことを示すお墨付き情報でもある。利用者は、署名56が添付された文書レコードをSAに送信し、電子文書の改ざんの有無を検証することができる。   The SA connection destination information 55 corresponds to the SA IP (Internet Protocol) address, FQDN (Fully Qualified Domain Name), etc., and is added to the document record as SA identification information to be accessed. In addition, the SA signature 56 is signature information that is calculated and attached by the SA to the document record information when the document record is issued, and is also endorsed information indicating that the document record has been issued by the SA. The user can verify whether or not the electronic document has been tampered with by transmitting the document record to which the signature 56 is attached to the SA.

次に、原本系列の管理について説明する。SAに登録された原本は、更新、移動、削除等の操作によりその状態が変化していく。SAは、状態が変化するたびに、その時点の原本のインスタンスを保持し、一連のインスタンスを原本系列として管理する。そして、その原本系列に原本系列IDを与えて、一意に識別する。これにより、サービスクライアントから見れば、その系列を1つの原本として特定し、取り出すことが可能となる。   Next, management of the original sequence will be described. The state of the original registered in the SA is changed by operations such as update, move, and delete. Each time the state changes, the SA holds the original instance at that time and manages a series of instances as an original sequence. Then, an original sequence ID is given to the original sequence to uniquely identify it. As a result, when viewed from the service client, the sequence can be specified as one original and taken out.

図7は、原本系列IDにより原本系列を一意に識別する様子を示している。電子文書D1が電子文書D1−1としてSAに登録されると、SAは、電子文書D1−1に原本系列IDとしてSID1を与え、原本系列S1として管理する。   FIG. 7 shows how the original sequence is uniquely identified by the original sequence ID. When the electronic document D1 is registered in the SA as the electronic document D1-1, the SA gives SID1 as the original sequence ID to the electronic document D1-1 and manages it as the original sequence S1.

その後、電子文書D1に修正等が行われて原本の状態が変化し、再登録が行われると、SAは、SID1を原本系列IDとする電子文書D1−2のインスタンスを生成し、それを保持する。以後、状態変化が起こるたびに、電子文書D1−3、D1−4、D1−5のようなインスタンスが保持されていき、一連のインスタンスをSID1により識別する。   After that, when the electronic document D1 is modified, the original state changes, and re-registration is performed, the SA generates an instance of the electronic document D1-2 with SID1 as the original sequence ID, and holds it To do. Thereafter, whenever a state change occurs, instances such as the electronic documents D1-3, D1-4, and D1-5 are held, and a series of instances are identified by SID1.

また、電子文書D1とは別に登録された電子文書D2には、新たに原本系列IDとしてSID2が与えられる。そして、電子文書D2の一連のインスタンスD2−1、D2−2、D2−3、D2−4、D2−5等は、SID2により識別され、原本系列S2として管理される。このとき、電子文書D2の内容が電子文書D1の内容とまったく同じでも、SAは、各々を別の電子原本として管理する。   In addition, the electronic document D2 registered separately from the electronic document D1 is newly given SID2 as the original sequence ID. A series of instances D2-1, D2-2, D2-3, D2-4, D2-5, and the like of the electronic document D2 are identified by SID2 and managed as the original sequence S2. At this time, even if the contents of the electronic document D2 are exactly the same as the contents of the electronic document D1, the SA manages each as a separate electronic original.

このような原本系列IDを用いれば、状態変化によって生成される一連のインスタンスを1つの原本として識別することが可能である。しかし、法廷文書の監査等を行う場合には、ある原本系列の中の任意の時点のインスタンスを特定して、取り出す必要がある。そのため、SAは、原本系列の各時点のインスタンスにタイムスタンプを与える。   By using such an original sequence ID, it is possible to identify a series of instances generated by a state change as one original. However, when auditing forensic documents, etc., it is necessary to identify and retrieve an instance at an arbitrary point in a certain original series. Therefore, SA gives a time stamp to the instance at each time point of the original sequence.

図8は、ある原本系列の中で、時系列に変化するインスタンスをタイムスタンプによって管理している様子を示している。電子文書D1が電子文書D1−1として登録されると、登録時点のタイムスタンプT1が与えられ、以後、状態変化のたびに、各インスタンスにタイムスタンプT2、T3、T4、T5等が与えられる。利用者は、原本系列IDとタイムスタンプを指定することにより、電子原本の任意の時点のインスタンスを特定して、取り出すことが可能となる。   FIG. 8 shows a state in which instances that change in time series in a certain original series are managed by time stamps. When the electronic document D1 is registered as the electronic document D1-1, the time stamp T1 at the time of registration is given, and thereafter each time the state changes, the time stamps T2, T3, T4, T5, etc. are given to each instance. The user can specify and take out an instance of an electronic original at an arbitrary point in time by specifying the original sequence ID and the time stamp.

次に、電子原本のオリジナルとコピーの管理の要件を明確にするために、まず、電子文書のコピーの問題を明確にする。電子文書をコピーすると、オリジナルとまったく同じ電子文書が存在することになるため、コピーが氾濫し、どれが本物の原本であるか識別不可能となる。このため、従来は、媒体にラベルを貼る等の運用方法によりコピーが管理されていた。   Next, in order to clarify the requirements for managing the original and copy of the electronic original, the problem of copying the electronic document is first clarified. If an electronic document is copied, there will be an electronic document that is exactly the same as the original, so the copy will be flooded and it will be impossible to identify which is the original. For this reason, conventionally, copying has been managed by an operation method such as attaching a label to a medium.

また、電子文書が不正にコピーされても、コピー元では、コピーされたことを識別することは不可能であり、また、コピー先では、コピーをオリジナルな電子文書として扱うことが可能となっている。なお、紙媒体の場合は、その質感からオリジナルとコピーを識別することができる。   Even if an electronic document is illegally copied, it cannot be identified at the copy source, and the copy can be handled as an original electronic document at the copy destination. Yes. In the case of a paper medium, the original and the copy can be identified from the texture.

また、紙媒体の場合は、複数枚のコピーを作成すると、各コピーを物理的に識別することが可能である。しかし、電子文書の場合は、オリジナルとまったく同じ内容のコピーとして存在するため、各コピーを識別することはおろか、オリジナルと区別することもできない。   In the case of a paper medium, when a plurality of copies are created, each copy can be physically identified. However, since an electronic document exists as a copy having exactly the same contents as the original, it cannot be distinguished from the original, let alone identifying each copy.

これらのことから、電子原本のオリジナルとコピーの管理には、以下のような要件が要求される。
1.電子原本のオリジナルとコピーを一意に指し示す手段を利用者に提供する。オリジナルとコピーを識別する情報を利用者に提供し、コピーがどの電子原本のオリジナルからのコピーであるかを識別可能にする。
2.複数回コピーをしても、各々のコピーを一意に識別可能である。
For these reasons, the following requirements are required for managing originals and copies of electronic originals.
1. Provide users with a means of uniquely pointing to the original and copy of the electronic original. Information that identifies the original and the copy is provided to the user so that the electronic original from which the copy is copied can be identified.
2. Even when copying multiple times, each copy can be uniquely identified.

これらの要件を満たすために、SAは、次のようなオリジナルとコピーの管理を行う。
1.文書レコードによる電子原本のオリジナルとコピーの一意識別
SAに電子文書を登録し、登録時に発行される文書レコードが指し示すSA内の電子文書が原本であり、その電子原本のみから原本のコピーを生成するように管理する。また、コピー生成時にも文書レコードを発行し、その文書レコードが指し示すSA内の電子文書のみを原本のコピーとして扱う。
In order to satisfy these requirements, SA manages the following originals and copies.
1. Unique identification of original and copy of electronic original by document record Register electronic document in SA, and the electronic document in SA indicated by the document record issued at the time of registration is the original, and a copy of the original is generated only from the electronic original To manage. Also, a document record is issued when a copy is generated, and only the electronic document in the SA indicated by the document record is handled as a copy of the original.

文書レコードが指し示す電子文書が電子原本あるいはそのコピーであるものとして管理することにより、たとえ、利用者側で文書レコードのコピーを行ったとしても、その文書レコードはSA内の原本を一意に識別することが可能となる。したがって、どれが原本であるかわからないという問題やコピーの氾濫等の問題を解決することができる。
2.タイプ属性による管理
SAに登録する電子原本に、オリジナルとコピーを識別する属性(タイプ属性)を与える。また、原本のコピー生成の際には、原本系列IDとタイムスタンプを継承する電子文書を生成し、タイプ属性としてコピーを与え、この電子文書を原本のコピーとする。このようにして生成された電子原本のコピーは、どの電子原本のインスタンスから生成されたコピーであるかを明確に示している。タイプ属性は、文書レコードに付加されて利用者に通知され、利用者は文書レコードを参照することにより、電子原本のオリジナルとコピーを識別する。
By managing the electronic document indicated by the document record as an electronic original or a copy thereof, the document record uniquely identifies the original in the SA even if the user copies the document record. It becomes possible. Therefore, it is possible to solve the problem of not knowing which is the original and the problem of overflowing copies.
2. Management by Type Attribute An attribute (type attribute) for identifying an original and a copy is given to the electronic original registered in the SA. Further, when generating a copy of the original, an electronic document that inherits the original sequence ID and the time stamp is generated, a copy is given as a type attribute, and this electronic document is used as a copy of the original. The copy of the electronic original generated in this way clearly indicates from which electronic original instance the copy was generated. The type attribute is added to the document record and notified to the user, and the user identifies the original and copy of the electronic original by referring to the document record.

また、電子原本のコピーには、何回目のコピーかを示す追番を含むタイプ属性を与え、複数回コピーしたとしても、各々のコピーを独立した文書として識別可能にする。この追番は、文書レコードに付加されて利用者に通知され、利用者は個々の電子原本のコピーをそれぞれ独立したものとして識別する。こうして、追番を含むタイプ属性により、複数のコピーが管理される。   In addition, the electronic original copy is given a type attribute including a serial number indicating how many times the copy is made, and even if the copy is made a plurality of times, each copy can be identified as an independent document. This serial number is added to the document record to notify the user, and the user identifies each copy of the electronic original as independent. Thus, a plurality of copies are managed by the type attribute including the serial number.

図9は、電子原本のオリジナルとコピーを文書レコードを用いて一意に識別する様子を示している。電子文書D1が電子原本としてSAに登録されると、電子原本O1(オリジナル)としてSA内に保持される。そして、その電子原本に対して、文書レコードR1(オリジナル)が発行される。   FIG. 9 shows a state in which an original and a copy of an electronic original are uniquely identified using a document record. When the electronic document D1 is registered in the SA as an electronic original, it is held in the SA as an electronic original O1 (original). Then, a document record R1 (original) is issued for the electronic original.

この文書レコードR1は、SA内の電子原本O1を一意に識別する。また、この文書レコードR1が利用者のパーソナルコンピュータ等でコピーされたとしても、文書レコードR1のコピーはSA内の電子原本O1を一意に指し示しているため、どれが本物の原本であるかわからなくなるという問題は生じない。   This document record R1 uniquely identifies the electronic original O1 in the SA. Even if this document record R1 is copied by the user's personal computer or the like, since the copy of the document record R1 uniquely points to the electronic original O1 in the SA, it is impossible to know which is the original original. The problem does not arise.

次に、電子原本O1に対して、原本のコピーである電子原本O2(コピー)が生成されると、電子原本O2に対しても、電子原本O1と同様に、文書レコードR2が発行される。この文書レコードR2がコピーされたとしても、文書レコードR2のコピーはSA内の電子原本O2を一意に識別することができる。   Next, when an electronic original O2 (copy), which is a copy of the original, is generated for the electronic original O1, a document record R2 is issued for the electronic original O2 as well as the electronic original O1. Even if the document record R2 is copied, the copy of the document record R2 can uniquely identify the electronic original O2 in the SA.

なお、利用者側での電子文書D1のコピーは、通常のコピー操作であり、コピー先の電子文書D1−Cは原本としての効力を持たない。なぜなら、利用者のシステムでは、あくまでも、文書レコードR1が唯一に指し示すSA内の電子文書を原本として管理しているからである。   Note that copying of the electronic document D1 on the user side is a normal copying operation, and the electronic document D1-C at the copy destination has no effect as an original. This is because, in the user's system, the electronic document in the SA uniquely indicated by the document record R1 is managed as the original.

このような電子原本のオリジナルとコピーの管理によれば、たとえ、SA内の電子原本が不正に都合良く更新されたりしても、利用者のシステムは、SA内での原本の最新の状態や原本として有効なインスタンスを、文書レコードにより取り出すことができる。したがって、電子原本のオリジナルとコピーに対して、一意識別可能という安全性が与えられる。   According to such management of the original and copy of the electronic original, even if the electronic original in the SA is illegally and conveniently updated, the user's system can keep the latest state of the original in the SA An instance valid as an original can be retrieved by a document record. Therefore, the security of uniquely identifying the original and the copy of the electronic original is provided.

図10は、電子文書にタイプ属性が割り振られる様子を示している。電子文書D1がSAに原本として登録される際、原本系列IDとしてSID1が与えられ、タイムスタンプとしてT1が与えられるとともに、タイプ属性としてオリジナルが与えられ、電子原本(オリジナル)として登録される。利用者がSAに登録する電子文書には、すべて、タイプ属性の初期値としてオリジナルが設定される。この登録時には、SAは、電子原本の文書レコードR1(オリジナル)を利用者に対して発行する。   FIG. 10 shows how a type attribute is assigned to an electronic document. When the electronic document D1 is registered as an original in the SA, SID1 is given as an original series ID, T1 is given as a time stamp, an original is given as a type attribute, and it is registered as an electronic original (original). The original is set as the initial value of the type attribute for all electronic documents registered by the user in the SA. At the time of registration, the SA issues an electronic original document record R1 (original) to the user.

そして、利用者が電子原本のコピー生成をSAに要求すると、SAは、電子原本の原本系列IDとタイムスタンプを継承し、タイプ属性をコピーに変更した電子原本(コピー)を新たに生成する。原本系列IDとタイムスタンプを継承するのは、どの時点のインスタンスのコピーであるかを明確に識別するためである。そして、SAは、電子原本(オリジナル)の場合と同様に、文書レコードR2(コピー)を利用者に発行する。   When the user requests the SA to generate a copy of the electronic original, the SA inherits the original sequence ID and time stamp of the electronic original and newly generates an electronic original (copy) whose type attribute is changed to copy. The reason why the original series ID and the time stamp are inherited is to clearly identify the copy of the instance at the point of time. Then, the SA issues a document record R2 (copy) to the user as in the case of the electronic original (original).

図11は、タイプ属性に与える追番により、複数存在する原本のコピーの各々を独立して管理し、利用者がそれらを一意に識別する様子を示している。利用者が電子原本(オリジナル)のコピー生成を要求すると、SAは、図9と同様の処理により、電子原本(コピー(1))を生成する。この時、タイプ属性のコピーには追番(1)が与えられる。   FIG. 11 shows how a plurality of original copies are independently managed by serial numbers given to the type attribute, and the user uniquely identifies them. When the user requests to generate a copy of the electronic original (original), the SA generates the electronic original (copy (1)) by the same process as in FIG. At this time, a serial number (1) is given to the copy of the type attribute.

利用者が、再度、電子原本のコピー生成を要求すると、電子原本(コピー(2))が生成され、タイプ属性のコピーに追番(2)が与えられる。また、利用者には、電子原本のコピー(1)、コピー(2)に対して、それぞれ、文書レコードR2、R3が発行される。このように、タイプ属性のコピーに追番を与えることにより、SA内で各々の電子原本のコピーを独立に管理することが可能となる。また、利用者は、文書レコードを用いて、各々の電子原本のコピーを一意に識別することが可能となる。   When the user requests to generate a copy of the electronic original again, the electronic original (copy (2)) is generated, and a serial number (2) is given to the copy of the type attribute. In addition, document records R2 and R3 are issued to the user for the electronic original copy (1) and copy (2), respectively. Thus, by giving a serial number to the copy of the type attribute, it becomes possible to independently manage the copy of each electronic original in the SA. In addition, the user can uniquely identify a copy of each electronic original using a document record.

次に、文書の物理的な所在の管理について説明する。紙媒体は、移動すると元の場所からなくなってしまうため、原本が物理的にどこにあるかを認識することは可能である。しかし、原本管理簿等で原本の所在を管理しても、その原本があるべき場所(所在)を保証することができなかった。電子文書も紙媒体と同様に、以下のような問題を持っている。
1.電子文書の所在を一意に特定できない。
2.コピーや移動が簡単に行うことが可能なため、不正コピーや盗難を検出することができない。
Next, management of the physical location of a document will be described. Since the paper medium disappears from the original location when it is moved, it is possible to recognize where the original is physically located. However, even if the location of the original was managed using the original management book, it was not possible to guarantee the location (location) where the original should be. Similar to paper media, electronic documents have the following problems.
1. The location of the electronic document cannot be uniquely identified.
2. Since copying and moving can be performed easily, unauthorized copying and theft cannot be detected.

そこで、SAは、電子原本に対して以下のような処理を行い、電子原本の所在を保証する。
1.SAに登録する電子原本に、物理的に所在を特定する情報(物理ID)を与えて、所在を一意に特定する。
2.物理IDを用いて不正コピーの検出を行う。
Therefore, SA performs the following processing on the electronic original to guarantee the location of the electronic original.
1. Information (physical ID) for physically specifying the location is given to the electronic original registered in the SA, and the location is uniquely specified.
2. An illegal copy is detected using the physical ID.

ネットワークやオフラインシステムが混在する環境において、複数のSAが電子原本を管理することが予想される。そこで、物理IDは、SAを特定するSA−IDとSA内のどの媒体のどの位置に保管しているかを示すアドレスIDから構成する。アドレスIDとしては、例えば、媒体上の物理アドレスが用いられる。   In an environment where networks and offline systems coexist, it is expected that a plurality of SAs manage electronic originals. Therefore, the physical ID is composed of an SA-ID that identifies the SA and an address ID that indicates in which position in which medium in the SA. For example, a physical address on the medium is used as the address ID.

図12は、物理IDにより電子原本の所在を特定し、不正コピーを検出する様子を示している。電子文書D1の物理IDであるPID1は、SA−IDと文書保管部36のアドレスID(AID1)から構成され、その物理IDが電子文書D1に付加されている。電子文書D2と電子文書D3は、それぞれ、AID2とAID3をアドレスIDとして正常に保管されている電子原本である。   FIG. 12 shows a state in which the location of the electronic original is specified by the physical ID and an unauthorized copy is detected. PID1, which is a physical ID of the electronic document D1, is composed of an SA-ID and an address ID (AID1) of the document storage unit 36, and the physical ID is added to the electronic document D1. The electronic document D2 and the electronic document D3 are electronic originals that are normally stored using AID2 and AID3 as address IDs, respectively.

物理IDのテーブルは、図4の物理ID作成部37に保持され、各電子文書とそのアドレスIDから生成された物理IDの対応関係を格納している。電子文書D1、D2、D3の物理IDは、それぞれ、PID1、PID2、PID3である。   The physical ID table is held in the physical ID creation unit 37 of FIG. 4 and stores the correspondence between each electronic document and the physical ID generated from its address ID. The physical IDs of the electronic documents D1, D2, and D3 are PID1, PID2, and PID3, respectively.

ここで、管理者等が電子文書D1を不正にコピーすると、コピーの電子文書D1−Cは、AID4をアドレスIDとする場所に保管される。この場合、電子文書D1−Cが持つ物理IDはPID1であり、物理IDのテーブルに登録される物理IDはSA−IDとAID4から構成されるPID4である。したがって、両者の物理IDを比較すれば、それらが異なることがわかり、不正コピーが検出される。なお、別のSAに不正コピーされた場合には、SA−IDが異なるため、同様にして不正コピーが検出される。   Here, when the administrator or the like illegally copies the electronic document D1, the copied electronic document D1-C is stored in a place where AID4 is an address ID. In this case, the physical ID of the electronic document D1-C is PID1, and the physical ID registered in the physical ID table is PID4 composed of SA-ID and AID4. Therefore, if both physical IDs are compared, it can be seen that they are different, and an unauthorized copy is detected. Note that when an unauthorized copy is made to another SA, the SA-ID is different, and thus the unauthorized copy is detected in the same manner.

次に、図13は、原本系列における各種識別情報の変化の例を示している。図13では、以下のような手順で識別情報が変更される。
P1:登録
時刻T1において、利用者は、SA1に電子文書D1−1を登録する。SA1は、登録の処理として、第1に、SID1を原本系列IDとして割り振る。この原本系列IDにより、原本の状態の変化していく系列が一意に識別される。第2に、タイムスタンプとしてT1を割り振る。このタイムスタンプにより、原本系列での各時点のインスタンスが一意に識別される。第3に、タイプ属性としてオリジナルを設定する。SAに登録される電子文書のタイプ属性は、すべて、オリジナルである。
Next, FIG. 13 shows an example of changes in various types of identification information in the original sequence. In FIG. 13, the identification information is changed by the following procedure.
P1: Registration At time T1, the user registers the electronic document D1-1 in SA1. SA1 firstly assigns SID1 as an original sequence ID as a registration process. This original sequence ID uniquely identifies a sequence whose original state changes. Second, T1 is allocated as a time stamp. By this time stamp, the instance at each time point in the original sequence is uniquely identified. Third, the original is set as the type attribute. The type attributes of the electronic document registered in the SA are all original.

そして、SA1は、これらの識別情報、すなわち、原本系列ID、タイムスタンプ、およびタイプ属性により、各時点での原本を論理的に一意に識別する。また、第4に、物理IDとしてPID1を割り振る。この物理IDにより、電子文書の所在を明確にし、不正コピーの検出等を行う。
P2:更新(状態変化)
時刻T2において、利用者は、電子文書D1−1を更新し、電子文書D1−2を生成する。これにより、原本の状態が変化する。このとき、原本系列IDとタイプ属性は変更されず、新たなタイムスタンプと物理IDとして、それぞれ、T2とPID2が割り振られた電子原本が作成される。
P3:コピー作成
利用者は、電子文書D1−2のコピーを作成する。このとき、原本系列IDとタイムスタンプは変更されず、新たなタイプ属性と物理IDとして、それぞれ、コピー(1)とPID3が割り振られた電子原本が作成される。タイムスタンプを変更しないのは、原本系列のある時点のコピーであることを明確に識別するためである。コピーを作成した時刻は、履歴等の管理情報として保持される。また、コピー属性には追番が振られ、個々のコピーのインスタンスが管理される。
P4:移動
時刻T3において、利用者は、電子文書D1−2をSA1からSA2に移動する。このとき、原本系列IDとタイプ属性は変更されず、新たなタイムスタンプと物理IDとして、それぞれ、T3とPID4が割り振られた電子原本が作成される。物理IDにはSAを一意に識別するIDが含まれているので、これを用いて不当な電子文書の移動を検出することができる。
Then, SA1 logically uniquely identifies the original at each time point based on these identification information, that is, the original sequence ID, the time stamp, and the type attribute. Fourth, PID1 is allocated as a physical ID. With this physical ID, the location of the electronic document is clarified, and unauthorized copying is detected.
P2: Update (status change)
At time T2, the user updates the electronic document D1-1 and generates the electronic document D1-2. Thereby, the state of the original changes. At this time, the original sequence ID and the type attribute are not changed, and electronic originals to which T2 and PID2 are assigned as new time stamps and physical IDs are created.
P3: Copy creation The user creates a copy of the electronic document D1-2. At this time, the original sequence ID and the time stamp are not changed, and electronic originals to which copy (1) and PID3 are allocated as new type attributes and physical IDs are created. The time stamp is not changed in order to clearly identify that it is a copy at a certain point in the original series. The time when the copy was created is held as management information such as history. Further, a serial number is assigned to the copy attribute, and an instance of each copy is managed.
P4: Movement At time T3, the user moves the electronic document D1-2 from SA1 to SA2. At this time, the original sequence ID and the type attribute are not changed, and electronic originals to which T3 and PID4 are assigned as new time stamps and physical IDs are created. Since the physical ID includes an ID that uniquely identifies the SA, this can be used to detect unauthorized movement of the electronic document.

次に、SA内で行われる処理についてより詳細に説明する。図14は、識別IDの生成の様子を示している。ここでは、以下のような手順で処理が行われる。P1:論理識別ID作成要求
電子文書の登録要求を受けると、原本系列管理部34は、論理識別ID作成要求をセキュリティハードウェアに対して行う。
P2:要求
要求時に、原本系列管理部34は、オリジナル原本に対する要求か、コピー原本に対する要求かを指定するタイプ属性をセキュリティハードウェアに対して与える。また、コピー原本の場合には、コピー元のオリジナル原本の論理識別IDも与える。
P3:論理識別ID生成
セキュリティハードウェアは、図4の暗号処理部38、鍵保持部39、識別ID作成部40、時刻生成部41、装置ID保持部42、およびインクリメンタルカウンタ43を含む。
Next, the process performed in SA is demonstrated in detail. FIG. 14 shows how the identification ID is generated. Here, processing is performed in the following procedure. P1: Logical identification ID creation request Upon receiving an electronic document registration request, the original document series management unit 34 makes a logical identification ID creation request to the security hardware.
P2: Request At the time of request, the original sequence management unit 34 gives the security hardware a type attribute that specifies whether the request is for the original original or the request for the copy original. In the case of a copy original, a logical identification ID of the original copy source is also given.
P3: Logical Identification ID Generation The security hardware includes the cryptographic processing unit 38, the key holding unit 39, the identification ID creation unit 40, the time generation unit 41, the device ID holding unit 42, and the incremental counter 43 shown in FIG.

識別ID作成部40は、装置ID保持部42が保持している装置IDとインクリメンタカウンタ43が保持しているカウンタ値から原本系列ID61を生成し、時刻生成部41内のリアルタイムクロック(RTC)が出力する時刻からタイムスタンプ63を生成する。そして、これらの情報を原本系列管理部34が指定したタイプ属性62と連結して、論理識別IDを生成する。コピー原本の場合には、与えられたオリジナル原本の論理識別IDに含まれる原本系列IDとタイムスタンプを継承して、論理識別IDを生成する。
P4:SAの署名
暗号処理部38は、鍵保持部39に保持されているSAの個別鍵64を用いて、P3で連結された情報に対してSAのデジタル署名を生成する。SAのデジタル署名は、SAの個別鍵64で作成するMAC(Message Authentication Code )に対応する。暗号処理部38は、P3で連結された情報にこのMACの値を連結して、電子文書を論理的に識別する最終的な論理識別ID66を生成する。図14において、円で囲まれたSAは、生成された情報がSAのデジタル署名を含むことを表している。
P5:論理識別ID返答
暗号処理部38は、論理識別ID66を、論理識別ID作成要求に対するセキュリティハードウェアの処理結果として、原本系列管理部34に返す。
P6:電子文書保管
ファイルシステムは、文書保管部36と物理ID作成部37を含む。原本系列管理部34は、返された論理識別ID66をファイル名として、電子文書をファイルシステム内の文書保管部36に格納する。
P7:識別ID作成要求
原本系列管理部34は、識別ID作成要求をセキュリティハードウェアに対して行う。このとき、物理ID作成部37から物理ID67を取得し、論理識別ID66と物理ID67をセキュリティハードウェアに与える。
P8:SAの署名
暗号処理部38は、SAの個別鍵64を用いて、論理識別ID66と物理ID67を連結した情報に対してSAの署名を生成する。そして、論理識別ID66と物理ID67を連結した情報にSAの署名を連結して、識別ID68を生成する
P9:識別ID返答
暗号処理部38は、識別ID作成要求に対するセキュリティハードウェアの処理結果として、識別ID68を返す。
P10:識別IDを管理情報に格納
識別ID68を電子原本の管理情報として格納する。
The identification ID creation unit 40 generates an original sequence ID 61 from the device ID held by the device ID holding unit 42 and the counter value held by the incrementer counter 43, and a real-time clock (RTC) in the time generation unit 41. A time stamp 63 is generated from the time output by. Then, these pieces of information are linked with the type attribute 62 designated by the original sequence management unit 34 to generate a logical identification ID. In the case of a copy original, a logical identification ID is generated by inheriting the original sequence ID and time stamp included in the given logical original ID.
P4: SA Signature The cryptographic processing unit 38 uses the SA individual key 64 held in the key holding unit 39 to generate an SA digital signature for the information linked in P3. The SA digital signature corresponds to a MAC (Message Authentication Code) created with the SA individual key 64. The cryptographic processor 38 concatenates the MAC value to the information concatenated in P3, and generates a final logical identification ID 66 that logically identifies the electronic document. In FIG. 14, SA surrounded by a circle represents that the generated information includes the digital signature of SA.
P5: Logical identification ID response The cryptographic processing unit 38 returns the logical identification ID 66 to the original sequence management unit 34 as a security hardware processing result for the logical identification ID creation request.
P6: Electronic Document Storage The file system includes a document storage unit 36 and a physical ID creation unit 37. The original sequence management unit 34 stores the electronic document in the document storage unit 36 in the file system using the returned logical identification ID 66 as a file name.
P7: Identification ID creation request The original sequence management unit 34 makes an identification ID creation request to the security hardware. At this time, the physical ID 67 is acquired from the physical ID creation unit 37, and the logical identification ID 66 and the physical ID 67 are given to the security hardware.
P8: SA Signature The cryptographic processing unit 38 generates an SA signature for information obtained by concatenating the logical identification ID 66 and the physical ID 67 using the SA individual key 64. Then, the information obtained by concatenating the logical identification ID 66 and the physical ID 67 is concatenated with the SA signature to generate the identification ID 68. P9: Identification ID response The cryptographic processing unit 38 obtains the processing result of the security hardware in response to the identification ID creation request. An identification ID 68 is returned.
P10: The identification ID is stored in the management information. The identification ID 68 is stored as the electronic original management information.

図15は、SA内で電子文書を保管する様子を示している。ここでは、以下のような手順で処理が行われる。
P1:原本系列管理部34は、クライアントから電子文書71と登録情報72を取得し、セキュリティハードウェアに識別IDの生成を指示する。登録情報72には、利用者IDと利用者の電子文書名が含まれる。
P2:セキュリティハードウェアは、識別ID68を生成して、原本系列管理部34に返す。
P3:原本系列管理部34は、電子文書71、登録情報72、および管理情報73を識別ID68に関連付け、これらの情報を連結する。管理情報73には、SAの接続先情報が含まれる。
P4:原本系列管理部34は、セキュリティハードウェアに改ざん検出情報の生成を指示する。このとき、電子文書71、登録情報72、および管理情報73を連結した情報を、セキュリティハードウェアに与える。
P5:セキュリティハードウェアは、受け取った情報に対して、SAの個別鍵64を用いてSAの署名を生成する。そして、それを改ざん検出情報として管理情報に付加し、電子原本74を生成する。
P6:セキュリティハードウェアは、電子原本74を処理結果として返す。
P7:原本系列管理部34は、電子原本74を原本のオリジナルとして、ファイルシステムに登録する。
FIG. 15 shows how an electronic document is stored in SA. Here, processing is performed in the following procedure.
P1: The original sequence management unit 34 acquires the electronic document 71 and the registration information 72 from the client, and instructs the security hardware to generate an identification ID. The registration information 72 includes a user ID and a user's electronic document name.
P2: The security hardware generates an identification ID 68 and returns it to the original sequence management unit 34.
P3: The original sequence management unit 34 associates the electronic document 71, the registration information 72, and the management information 73 with the identification ID 68 and concatenates these pieces of information. The management information 73 includes SA connection destination information.
P4: The original sequence management unit 34 instructs the security hardware to generate falsification detection information. At this time, information obtained by connecting the electronic document 71, the registration information 72, and the management information 73 is given to the security hardware.
P5: The security hardware generates an SA signature for the received information using the SA individual key 64. Then, it is added to the management information as falsification detection information, and an electronic original 74 is generated.
P6: The security hardware returns the electronic original 74 as a processing result.
P7: The original sequence management unit 34 registers the electronic original 74 as the original in the file system.

図16は、文書レコード生成の様子を示している。ここでは、以下のような手順で処理が行われる。
P1:文書レコード情報整形
原本系列管理部34は、電子原本74の管理情報から、識別IDとSAの接続先情報を取得し、電子原本74の登録情報から、利用者IDと利用者の電子文書名を取得して、取得した情報を図4の登録証書作成部35に渡す。登録証書作成部35は、受け取った情報を文書レコード情報81として整形し、原本系列管理部34に返す。
P2:文書レコード作成指示
原本系列管理部34は、電子文書71と文書レコード情報81をセキュリティハードウェアに与えて、文書レコードの作成を指示する。
P3:ハッシュ値計算
セキュリティハードウェア内の暗号処理部38は、電子文書71のハッシュ値82を計算する。
P4:ハッシュ値連結
暗号処理部38は、ハッシュ値82を文書レコード情報81に連結する。
P5:改ざん検出情報生成
暗号処理部38は、図15の処理と同様に、SAの個別鍵64を用いて改ざん検出情報を生成し、改ざん検出情報を文書レコード情報81に連結して、文書レコード83を生成する。
P6:文書レコード返答
暗号処理部38は、文書レコード83を処理結果として原本系列管理部34に返す。
P7:原本系列管理部34は、文書レコード83をクライアントに送信する。
FIG. 16 shows how a document record is generated. Here, processing is performed in the following procedure.
P1: Document record information shaping The original sequence management unit 34 acquires the identification ID and SA connection destination information from the management information of the electronic original 74, and the user ID and the electronic document of the user from the registration information of the electronic original 74. The name is acquired, and the acquired information is passed to the registration certificate creation unit 35 in FIG. The registration certificate creation unit 35 formats the received information as document record information 81 and returns it to the original sequence management unit 34.
P2: Document record creation instruction The original sequence management unit 34 gives the electronic document 71 and the document record information 81 to the security hardware, and instructs the creation of the document record.
P3: Hash value calculation The cryptographic processor 38 in the security hardware calculates a hash value 82 of the electronic document 71.
P4: Hash value concatenation The cryptographic processing unit 38 concatenates the hash value 82 with the document record information 81.
P5: Falsification detection information generation The cryptographic processing unit 38 generates falsification detection information using the SA individual key 64 and links the falsification detection information to the document record information 81 in the same manner as in the process of FIG. 83 is generated.
P6: Document record response The encryption processing unit 38 returns the document record 83 to the original sequence management unit 34 as a processing result.
P7: The original sequence management unit 34 transmits the document record 83 to the client.

次に、SAの基本機能である登録、検索、文書レコード検証、同一性検証、更新、移動、チェックアウト・チェックイン、および状態遷移取得について説明する。
図17は、電子文書の登録の様子を示している。登録とは、クライアントが生成した電子文書をSAに原本として登録することである。ここでは、以下のような手順で処理が行われる。
P1:クライアントは、ファイル名91の電子文書71を作成し、社外秘等の属性や保管期間のように、サービスに依存する情報を登録情報72として作成する。
P2:クライアントは、ファイル名91、電子文書71、および登録情報72を、クライアントとSAの間のセッション鍵で暗号化して、SAに送信する。図17において、円で囲まれた文字“セ”は、情報がセッション鍵により暗号化されていることを表している。
P3:SAは、受け取った情報を復号化し、電子文書71に対して、識別IDと、作成日時や改ざん検出情報等を含む管理情報を自動生成し、生成した情報を電子文書71および登録情報72と連結して、原本のオリジナル74を生成する。P4:SAは、登録の結果として、文書レコード83を発行する。文書レコード83には、図16に示したような情報が含まれている。このうち、SAの接続先情報としては、例えば、SAのエイリアス(alias )名が用いられる。基本的には、この文書レコード83を用いて他の処理が行われる。
P5:SAは、文書レコード83をセッション鍵で暗号化して、クライアントに通知する。
P6:クライアントは、受け取った情報を復号化し、ファイル名91に文書レコード83を関連付けて、情報を更新する。
Next, registration, search, document record verification, identity verification, update, movement, check-out / check-in, and state transition acquisition, which are basic functions of SA, will be described.
FIG. 17 shows how electronic documents are registered. Registration refers to registering an electronic document generated by a client as an original in the SA. Here, processing is performed in the following procedure.
P1: The client creates an electronic document 71 having a file name 91, and creates service-dependent information as registration information 72, such as attributes such as confidentiality and storage period.
P2: The client encrypts the file name 91, the electronic document 71, and the registration information 72 with the session key between the client and the SA, and transmits it to the SA. In FIG. 17, the character “S” enclosed in a circle indicates that the information is encrypted with the session key.
P3: The SA decrypts the received information, automatically generates management information including an identification ID, creation date and time, falsification detection information, and the like for the electronic document 71. The generated information is the electronic document 71 and the registration information 72. To create an original 74 of the original. P4: SA issues a document record 83 as a result of registration. The document record 83 includes information as shown in FIG. Among these, as the SA connection destination information, for example, an SA alias name is used. Basically, other processing is performed using this document record 83.
P5: The SA encrypts the document record 83 with the session key and notifies the client.
P6: The client decrypts the received information, associates the document record 83 with the file name 91, and updates the information.

図18は、電子文書の検索(参照)の様子を示している。検索とは、SAに保管されている電子文書を文書レコードの情報(識別ID)をキーとして取り出すことである。ここでは、以下のような手順で処理が行われる。
P1:クライアントは、検索対象の電子文書の文書レコード83を選択し、接続先情報からアクセスするSAを確認する。
P2:クライアントは、文書レコード83をSAに送付する。
P3:SAは、文書レコード83の識別IDをキーとして、原本74を検索する。
P4:SAは、検索された原本74の電子文書をクライアントに通知する。
P5:クライアントは、受け取った電子文書をファイル名91に関連付けて、情報を更新する。
FIG. 18 shows how electronic documents are searched (referenced). The search is to retrieve an electronic document stored in the SA using document record information (identification ID) as a key. Here, processing is performed in the following procedure.
P1: The client selects the document record 83 of the electronic document to be searched, and confirms the SA to be accessed from the connection destination information.
P2: The client sends the document record 83 to the SA.
P3: SA searches the original 74 using the identification ID of the document record 83 as a key.
P4: The SA notifies the client of the electronic document of the retrieved original 74.
P5: The client associates the received electronic document with the file name 91 and updates the information.

図19は、文書レコードの検証の様子を示している。文書レコード検証とは、クライアントに保持されている文書レコードが最新のものであるか否かを検証することである。図19では、SA内の電子原本の状態が更新等により変化しており、最新の文書レコードが新たに通知されている。ここでは、以下のような手順で処理が行われる。
P1:クライアントは、検証対象の電子文書を選択する。ここでは、ファイル名92の電子文書93が選択されている。
P2:クライアントは、電子文書93の文書レコード94をSAに送付する。
P3:SAは、クライアントから送られてきた文書レコード94の識別IDから原本系列IDを取り出し、その原本系列IDに対応する原本系列の中でタイムスタンプが最新の電子原本95を検索する。そして、電子原本95の識別IDと文書レコード94の識別IDを比較する。両者が一致すれば、文書レコード94は最新のものであることがわかり、両者が一致しなければ、電子原本の状態が変化していることがわかる。
P4:SAは、電子原本の状態が変化していることを検出し、最新の文書レコード96を作成する。
P5:SAは、最新の文書レコード96をクライアントに通知する。
P6:クライアントは、通知された文書レコード96をファイル名91に関連付け、情報を更新する。その後、最新の電子文書を取得する場合には、文書レコード96を用いて、図18の検索処理により電子文書を取得する。
FIG. 19 shows how document records are verified. The document record verification is to verify whether or not the document record held in the client is the latest. In FIG. 19, the state of the electronic original in the SA has been changed by updating or the like, and the latest document record is newly notified. Here, processing is performed in the following procedure.
P1: The client selects an electronic document to be verified. Here, the electronic document 93 with the file name 92 is selected.
P2: The client sends the document record 94 of the electronic document 93 to the SA.
P3: The SA retrieves the original sequence ID from the identification ID of the document record 94 sent from the client, and searches for the electronic original 95 with the latest time stamp in the original sequence corresponding to the original sequence ID. Then, the identification ID of the electronic original 95 and the identification ID of the document record 94 are compared. If they match, it can be seen that the document record 94 is the latest, and if they do not match, it can be seen that the state of the electronic original has changed.
P4: SA detects that the state of the electronic original has changed, and creates the latest document record 96.
P5: The SA notifies the client of the latest document record 96.
P6: The client associates the notified document record 96 with the file name 91 and updates the information. Thereafter, when the latest electronic document is acquired, the electronic document is acquired by the search process of FIG. 18 using the document record 96.

図20は、同一性検証の様子を示している。同一性検証とは、クライアントが保存している電子文書とSA内の電子原本とが同一であるか否かを検証することである。ここでは、以下のような手順で処理が行われる。
P1:クライアントは、検証対象の電子文書93と文書レコード94を選択する。
P2:クライアントは、文書レコード94と電子文書93をSAに送付する。
P3:SAは、クライアントから送られてきた電子文書93の改ざん検出情報を計算し、文書レコード94が指し示すSA内の電子原本97の改ざん検出情報と比較して、両者が同一か否かを検証する。
P4:SAは、検証結果98に署名を行って、クライアントに通知する。
P5:クライアントは、検証結果98を確認する。
FIG. 20 shows the state of identity verification. The identity verification is to verify whether or not the electronic document stored in the client and the electronic original in the SA are the same. Here, processing is performed in the following procedure.
P1: The client selects the electronic document 93 and document record 94 to be verified.
P2: The client sends the document record 94 and the electronic document 93 to the SA.
P3: The SA calculates the falsification detection information of the electronic document 93 sent from the client and compares it with the falsification detection information of the electronic original 97 in the SA indicated by the document record 94 to verify whether or not they are the same. To do.
P4: The SA signs the verification result 98 and notifies the client.
P5: The client confirms the verification result 98.

図21は、電子文書の更新の様子を示している。更新とは、SA内の電子文書に対応するクライアント内の電子文書を、更新文書としてSA内の電子文書に関連付けることである。ここでは、以下のような手順で処理が行われる。
P1:クライアントは、更新文書として電子文書D2を作成し、更新対象の電子文書D1の文書レコードR1、電子文書D2、および電子文書D2に関わる登録情報G2を選択する。
P2:クライアントは、文書レコードR1、電子文書D2、および登録情報G2をSAに送付する。
P3:SAは、文書レコードR1に対応する電子原本O1を取得し、その識別IDであるID1のタイムスタンプ部分を更新して、新たな識別IDとしてID2を生成する。そして、電子文書D2をID2に関連付けて登録し、電子原本O2を生成する。このとき、電子原本O1の管理情報M1、登録情報G1は更新されて、それぞれ、管理情報M2、登録情報G3となる。登録情報G3は、登録情報G1と登録情報G2を含む。
P4:SAは、更新された電子原本O2の文書レコードR2を作成する。
P5:SAは、文書レコードR2をクライアントに通知する。
P6:クライアントは、文書レコードR2を電子文書D2のファイル名に関連付けて、情報を更新する。
FIG. 21 shows how the electronic document is updated. Update refers to associating an electronic document in a client corresponding to an electronic document in the SA with an electronic document in the SA as an updated document. Here, processing is performed in the following procedure.
P1: The client creates an electronic document D2 as an update document, and selects registration information G2 related to the document record R1, electronic document D2, and electronic document D2 of the electronic document D1 to be updated.
P2: The client sends the document record R1, the electronic document D2, and the registration information G2 to the SA.
P3: SA acquires the electronic original O1 corresponding to the document record R1, updates the time stamp portion of ID1 that is the identification ID, and generates ID2 as a new identification ID. Then, the electronic document D2 is registered in association with ID2, and the electronic original O2 is generated. At this time, the management information M1 and registration information G1 of the electronic original O1 are updated to become management information M2 and registration information G3, respectively. The registration information G3 includes registration information G1 and registration information G2.
P4: SA creates the document record R2 of the updated electronic original O2.
P5: SA notifies the client of document record R2.
P6: The client associates the document record R2 with the file name of the electronic document D2, and updates the information.

図22および図23は、電子文書の移動の様子を示している。移動とは、SA内の電子文書を他のSAに移動することである。移動元の電子文書の情報は、サービス形態に応じて、残される場合と消去される場合とがある。ここでは、移動元の電子文書の情報を残すものとし、以下のような手順で処理が行われる。
P1:クライアントは、移動する電子文書D1と移動先SAを選択する。移動先SAのリストは、必要に応じて、移動元SAから示される。
P2:クライアントは、電子文書D1の文書レコードR1と移動先SAを指定する情報101を、移動元SAに送付する。
P3:移動元SAは、文書レコードR1が指し示す電子原本O1の電子文書D1に対するエキスポート処理を行う。まず、識別IDがID1である電子文書D1、管理情報M1、および登録情報G1を連結する。次に、連結データに対して、移動先SAと移動元SAが共有している共通鍵(個別共有鍵、グループ共有鍵等)を用いて、改ざん検出情報を生成する。そして、改ざん検出情報を元の連結データと連結して、パックドデータ102を生成する。
P4:移動元SAは、パックドデータ102を移動先SAに送付する。
P5:移動先SAは、パックドデータ102の改ざんの有無を検証し、インポート処理を行う。この処理では、パックドデータ102をアンパックして、電子文書D1、管理情報M1、および登録情報G1を取り出す。
P6:移動先SAは、ID1のタイムスタンプと物理IDを更新して、タイムスタンプと物理IDが異なる識別IDであるID2を生成する。
P7:移動先SAは、3ウェイハンドシェークによる否認防止の処理として、否認防止レコード103とID2を移動元SAに送付する。
P8:移動元SAは、受け取ったID2のタイムスタンプを更新してID3を生成し、ID3に関連付けて、電子文書D1のハッシュ値104を移動した電子文書の情報(電子原本O3)として登録する。電子原本O3には、移動先の識別IDであるID2が付加された管理情報M3と、登録情報G1が含まれる。
P9:移動元SAは、3ウェイハンドシェークによる否認防止の処理として、否認防止レコード103を移動先SAに送付する。
P10:移動先SAは、ID2に関連付けて、電子文書D1を移動してきた電子文書(電子原本O2)として登録する。電子原本O2には、移動元の識別IDであるID1が付加された管理情報M2と、登録情報G1が含まれる。
P11:移動元SAは、ID2の情報を含む文書レコードR3を生成する。
P12:移動元SAは、文書レコードR3をクライアントに送信する。
P13:移動先SAは、ID1の情報を含む文書レコードR2を生成する。
P14:移動先SAは、文書レコードR2をクライアントに送信する。
P15:クライアントは、文書レコードR2、R3を電子文書D1のファイル名に関連付け、情報を更新する。
22 and 23 show how the electronic document is moved. The movement is to move the electronic document in the SA to another SA. Depending on the service form, the information of the electronic document of the movement source may be left or deleted. Here, it is assumed that the information of the electronic document of the movement source is left, and processing is performed in the following procedure.
P1: The client selects the electronic document D1 to be moved and the destination SA. The list of destination SAs is indicated from the source SA as required.
P2: The client sends information 101 specifying the document record R1 of the electronic document D1 and the destination SA to the source SA.
P3: The source SA performs an export process on the electronic document D1 of the electronic original O1 indicated by the document record R1. First, an electronic document D1 whose identification ID is ID1, management information M1, and registration information G1 are connected. Next, falsification detection information is generated for the concatenated data using a common key (individual shared key, group shared key, etc.) shared by the destination SA and the source SA. Then, the tamper detection information is linked with the original linked data to generate packed data 102.
P4: The migration source SA sends the packed data 102 to the migration destination SA.
P5: The migration destination SA verifies whether the packed data 102 has been tampered with and performs import processing. In this process, the packed data 102 is unpacked, and the electronic document D1, management information M1, and registration information G1 are extracted.
P6: The destination SA updates the time stamp and physical ID of ID1, and generates ID2 that is an identification ID having a different time stamp and physical ID.
P7: The destination SA sends a non-repudiation record 103 and ID2 to the source SA as a non-repudiation process by the three-way handshake.
P8: The migration source SA updates the received ID2 time stamp to generate ID3, and registers the hash value 104 of the electronic document D1 as the information (electronic original O3) of the moved electronic document in association with ID3. The electronic original O3 includes management information M3 to which ID2 that is the identification ID of the destination is added, and registration information G1.
P9: The migration source SA sends a non-repudiation prevention record 103 to the migration destination SA as a non-repudiation prevention process by the 3-way handshake.
P10: The movement destination SA registers the electronic document D1 as the moved electronic document (electronic original O2) in association with ID2. The electronic original O2 includes management information M2 to which ID1 that is an identification ID of the transfer source is added, and registration information G1.
P11: The source SA generates a document record R3 including information on ID2.
P12: The source SA sends the document record R3 to the client.
P13: The destination SA generates a document record R2 including ID1 information.
P14: The migration destination SA transmits the document record R2 to the client.
P15: The client associates the document records R2 and R3 with the file name of the electronic document D1, and updates the information.

図24は、チェックアウトおよびチェックインの様子を示している。チェックアウトとは、利用者からの要求により、SA内に登録されている原本をロックし、チェックイン要求があるまで原本の状態を変化させないようにすることである。また、チェックインとは、利用者からの要求により、原本のロックを解除することである。ここでは、以下のような手順で処理が行われる。
P1:クライアントは、チェックアウト対象の電子文書D1を選択する。
P2:クライアントは、電子文書D1の文書レコードR1をSAに送付して、チェックアウトを要求する。
P3:SAは、チェックアウト処理を行う。まず、電子文書D1を含む電子原本O1の管理情報M1にチェックアウト属性を付与し、識別IDであるID1のタイムスタンプを更新して、タイムスタンプが異なるID2を生成する。そして、チェックアウト属性を有する文書レコードR2を作成する。
P4:SAは、文書レコードR2をクライアントに通知する。
P5:クライアントは、電子文書D1を電子文書D2に更新する。この更新処理は、クライアント内だけではなく、更新機能を用いて、SA内のID2の電子文書に対して行うこともできる。また、更新処理は、複数回行ってもよい。
P6:クライアントは、文書レコードR2、最終的な電子文書D2、電子文書D2の登録情報G2をSAに送付して、チェックインを要求する。
P7:SAは、チェックイン処理を行う。まず、ID2のタイムスタンプを更新してID3を生成し、管理情報M1にチェックイン属性を付与して管理情報M2を生成する。そして、電子文書D2を電子原本O2として登録する。
P8:SAは、チェックイン属性を有する文書レコードR3を作成する。
P9:SAは、文書レコードR3をクライアントに通知する。
P10:クライアントは、文書レコードR3を電子文書D2のファイル名に関連付けて、情報を更新する。
FIG. 24 shows a state of check-out and check-in. Checkout is to lock the original registered in the SA according to a request from the user so that the state of the original is not changed until a check-in request is made. Check-in means that the original is unlocked in response to a request from the user. Here, processing is performed in the following procedure.
P1: The client selects the electronic document D1 to be checked out.
P2: The client sends a document record R1 of the electronic document D1 to the SA and requests a checkout.
P3: SA performs a checkout process. First, a checkout attribute is given to the management information M1 of the electronic original O1 including the electronic document D1, and the time stamp of ID1, which is an identification ID, is updated to generate ID2 having a different time stamp. Then, a document record R2 having a checkout attribute is created.
P4: The SA notifies the client of the document record R2.
P5: The client updates the electronic document D1 to the electronic document D2. This update process can be performed not only on the client but also on the electronic document with ID 2 in the SA using the update function. The update process may be performed a plurality of times.
P6: The client sends the document record R2, the final electronic document D2, and the registration information G2 of the electronic document D2 to the SA, and requests check-in.
P7: SA performs check-in processing. First, the time stamp of ID2 is updated to generate ID3, and the management information M2 is generated by adding a check-in attribute to the management information M1. Then, the electronic document D2 is registered as the electronic original O2.
P8: SA creates a document record R3 having a check-in attribute.
P9: SA notifies the client of the document record R3.
P10: The client updates the information by associating the document record R3 with the file name of the electronic document D2.

図25は、状態遷移取得の様子を示している。状態遷移取得とは、文書レコードが指す電子原本の状態がどのように遷移したかを示す状態遷移情報を取得することである。状態遷移情報は、電子原本に対して行われた操作の履歴に対応し、管理情報の一部として保持される。ここでは、以下のような手順で処理が行われる。
P1:クライアントは、状態遷移情報を取得すべき電子文書93を選択する。
P2:クライアントは、電子文書93の文書レコード94をSAに送付する。
P3:SAは、文書レコード94が指し示すSA内の電子原本97の最新の管理情報から、状態遷移情報105を取得する。
P4:SAは、状態遷移情報105をクライアントに通知する。
P5:クライアントは、状態遷移情報105の内容を確認する。
FIG. 25 shows a state transition acquisition. The state transition acquisition is acquisition of state transition information indicating how the state of the electronic original pointed to by the document record has transitioned. The state transition information corresponds to the history of operations performed on the electronic original and is held as part of the management information. Here, processing is performed in the following procedure.
P1: The client selects an electronic document 93 from which state transition information is to be acquired.
P2: The client sends the document record 94 of the electronic document 93 to the SA.
P3: The SA acquires the state transition information 105 from the latest management information of the electronic original 97 in the SA indicated by the document record 94.
P4: The SA notifies the client of the state transition information 105.
P5: The client confirms the contents of the state transition information 105.

図26は、状態遷移情報の例を示している。この状態遷移情報には、1998年2月17日の12:00に、ユーザAがSA1に原本を登録し、14:00に、ユーザBがSA1からSA2に原本を移動し、15:00に、ユーザCが原本のコピーを作成し、16:00に、ユーザDがSA2からSA3に原本を移動したことが記録されている。したがって、利用者は、状態遷移情報を参照することで、登録時から現在までの電子原本の状態を追跡することができる。   FIG. 26 shows an example of state transition information. In this state transition information, at 12:00 on February 17, 1998, user A registers the original in SA1, and at 14:00, user B moves the original from SA1 to SA2, and at 15:00. It is recorded that user C made a copy of the original and user D moved the original from SA2 to SA3 at 16:00. Therefore, the user can trace the state of the electronic original from the time of registration to the present by referring to the state transition information.

以上説明した実施形態では、主として、電子化された重要文書を電子文書としてSAに登録しているが、それ以外にも、任意のフォーマットの任意の電子情報をSAに登録することが可能である。例えば、音声データ、画像データ、ビデオデータ等を登録しておき、電子文書と同様にして管理することができる。   In the embodiment described above, an electronic important document is mainly registered in the SA as an electronic document. However, in addition to this, arbitrary electronic information in an arbitrary format can be registered in the SA. . For example, audio data, image data, video data, etc. can be registered and managed in the same way as an electronic document.

ところで、図3のSA11、21、クライアント12、および端末22は、例えば、図27に示すような情報処理装置(コンピュータ)を用いて構成することができる。図27の情報処理装置は、CPU(中央処理装置)111、メモリ112、入力装置113、出力装置114、外部記憶装置115、媒体駆動装置116、およびネットワーク接続装置117を備え、それらはバス118により互いに接続されている。   Incidentally, the SAs 11 and 21, the client 12, and the terminal 22 in FIG. 3 can be configured using an information processing apparatus (computer) as shown in FIG. 27, for example. 27 includes a CPU (central processing unit) 111, a memory 112, an input device 113, an output device 114, an external storage device 115, a medium driving device 116, and a network connection device 117, which are connected via a bus 118. Are connected to each other.

メモリ112は、例えば、ROM(read only memory)、RAM(random access memory)等を含み、処理に用いられるプログラムとデータを格納する。例えば、図4に示した原本系列管理部34と登録証書作成部35は、プログラムモジュールとしてメモリ112に格納される。CPU111は、メモリ112を利用してプログラムを実行することにより、必要な処理を行う。   The memory 112 includes, for example, a ROM (read only memory), a RAM (random access memory), and the like, and stores programs and data used for processing. For example, the original sequence management unit 34 and the registration certificate creation unit 35 shown in FIG. 4 are stored in the memory 112 as program modules. The CPU 111 performs necessary processing by executing a program using the memory 112.

入力装置113は、例えば、キーボード、ポインティングデバイス、タッチパネル等であり、利用者または管理者からの指示や情報の入力に用いられる。出力装置114は、例えば、ディスプレイ、プリンタ、スピーカ等であり、利用者または管理者への問い合わせや処理結果の出力に用いられる。   The input device 113 is, for example, a keyboard, a pointing device, a touch panel, or the like, and is used for inputting an instruction or information from a user or an administrator. The output device 114 is, for example, a display, a printer, a speaker, or the like, and is used for outputting an inquiry to a user or an administrator and a processing result.

外部記憶装置115は、例えば、磁気ディスク装置、光ディスク装置、光磁気ディスク(magneto-optical disk)装置等である。情報処理装置は、この外部記憶装置115に、上述のプログラムとデータを保存しておき、必要に応じて、それらをメモリ112にロードして使用することができる。また、外部記憶装置115は、図4の文書保管部36および物理ID作成部37としても用いられる。   The external storage device 115 is, for example, a magnetic disk device, an optical disk device, a magneto-optical disk device, or the like. The information processing apparatus stores the above-described program and data in the external storage device 115, and can use them by loading them into the memory 112 as necessary. The external storage device 115 is also used as the document storage unit 36 and the physical ID creation unit 37 in FIG.

媒体駆動装置116は、可搬記録媒体119を駆動し、その記録内容にアクセスする。可搬記録媒体119としては、メモリカード、フレキシブルディスク、CD−ROM(compact disk read only memory )、光ディスク、光磁気ディスク等、任意のコンピュータ読み取り可能な記録媒体が用いられる。利用者は、この可搬記録媒体119に上述のプログラムとデータを格納しておき、必要に応じて、それらをメモリ112にロードして使用することができる。また、可搬記録媒体119は、図3のセキュア媒体16としても用いられる。   The medium driving device 116 drives the portable recording medium 119 and accesses the recorded contents. As the portable recording medium 119, an arbitrary computer-readable recording medium such as a memory card, a flexible disk, a CD-ROM (compact disk read only memory), an optical disk, or a magneto-optical disk is used. The user can store the above-described program and data in the portable recording medium 119 and load them into the memory 112 for use as necessary. The portable recording medium 119 is also used as the secure medium 16 in FIG.

ネットワーク接続装置117は、LAN(local area network)等の任意のネットワーク(回線)を介して外部の装置と通信し、通信に伴うデータ変換を行う。情報処理装置は、必要に応じて、上述のプログラムとデータをネットワーク接続装置117を介して外部の装置から受け取り、それらをメモリ112にロードして使用することができる。ネットワーク接続装置117は、例えば、図4のネットワークインタフェース31に対応する。   The network connection device 117 communicates with an external device via an arbitrary network (line) such as a LAN (local area network) and performs data conversion accompanying the communication. The information processing apparatus can receive the above-described program and data from an external apparatus via the network connection apparatus 117 and use them by loading them into the memory 112 as necessary. The network connection device 117 corresponds to, for example, the network interface 31 in FIG.

図28は、図27の情報処理装置にプログラムとデータを供給することのできるコンピュータ読み取り可能な記録媒体を示している。可搬記録媒体119や外部のデータベース120に保存されたプログラムとデータは、メモリ112にロードされる。そして、CPU111は、そのデータを用いてそのプログラムを実行し、必要な処理を行う。   FIG. 28 shows a computer-readable recording medium that can supply a program and data to the information processing apparatus of FIG. Programs and data stored in the portable recording medium 119 or the external database 120 are loaded into the memory 112. Then, the CPU 111 executes the program using the data and performs necessary processing.

本発明の電子原本管理装置の原理図である。It is a principle figure of the electronic original management apparatus of this invention. 電子原本モデルを示す図である。It is a figure which shows an electronic original model. 電子原本管理システムの構成図である。It is a block diagram of an electronic original management system. セキュアアーカイバの構成図である。It is a block diagram of a secure archiver. セキュアアーカイバの処理のフローチャートである。It is a flowchart of a process of a secure archiver. 文書レコードを示す図である。It is a figure which shows a document record. 原本系列の管理を示す図である。It is a figure which shows management of an original series. 時系列管理を示す図である。It is a figure which shows time series management. オリジナルとコピーの識別を示す図である。It is a figure which shows the identification of an original and a copy. タイプ属性による管理を示す図である。It is a figure which shows the management by a type attribute. 複数コピーの管理を示す図である。It is a figure which shows management of multiple copies. 不正コピーの検出を示す図である。It is a figure which shows the detection of an unauthorized copy. 識別情報の変化を示す図である。It is a figure which shows the change of identification information. 識別IDの生成を示す図である。It is a figure which shows the production | generation of identification ID. 電子文書の保管を示す図である。It is a figure which shows storage of an electronic document. 文書レコードの生成を示す図である。It is a figure which shows the production | generation of a document record. 登録処理を示す図である。It is a figure which shows a registration process. 検索処理を示す図である。It is a figure which shows a search process. 文書レコード検証処理を示す図である。It is a figure which shows a document record verification process. 同一性検証処理を示す図である。It is a figure which shows an identity verification process. 更新処理を示す図である。It is a figure which shows an update process. 移動処理を示す図(その1)である。It is FIG. (1) which shows a movement process. 移動処理を示す図(その2)である。It is a figure (the 2) which shows a movement process. チェックアウト・チェックイン処理を示す図である。It is a figure which shows a check-out / check-in process. 状態遷移取得処理を示す図である。It is a figure which shows a state transition acquisition process. 状態遷移情報を示す図である。It is a figure which shows state transition information. 情報処理装置の構成図である。It is a block diagram of information processing apparatus. 記録媒体を示す図である。It is a figure which shows a recording medium.

符号の説明Explanation of symbols

1 登録手段
2 付与手段
3 管理手段
4 発行手段
11、21 セキュアアーカイバ
12 サービスクライアント
13 ローカルな環境
14、74、95、97、O1、O2、O3 電子原本
15、83、94、96、R1、R2、R3 文書レコード
16 セキュア媒体
22 利用者端末
31 ネットワークインタフェース
32 要求解釈部
33 返答作成部
34 原本系列管理部
35 登録証書作成部
36 文書保管部
37 物理ID作成部
38 暗号処理部
39 鍵保持部
40 識別ID作成部
41 時刻生成部
42 装置ID保持部
43 インクリメンタルカウンタ
51、82、104 ハッシュ値
52、68 識別ID
53 利用者側の電子文書名
54 利用者ID
55 SAの接続先情報
56 SAの署名
61、SID1、SID2 原本系列ID
62 タイプ属性
63 T1、T2、T3、T4、T5 タイムスタンプ
64 SAの個別鍵
66 論理識別ID
67、PID1、PID2、PID3、PID4 物理ID
71、93、D1、D1−1、D1−2、D1−3、D1−4、D1−5、D1−C、D2、D2−1、D2−2、D2−3、D2−4、D2−5 電子文書 72、G1、G2、G3 登録情報
73、M1、M2、M3 管理情報
81 文書レコード情報
91、92 ファイル名
98 検証結果
101 移動先SAの情報
102 パックドデータ
103 否認防止レコード
105 状態遷移情報
111 CPU
112 メモリ
113 入力装置
114 出力装置
115 外部記憶装置
116 媒体駆動装置
117 ネットワーク接続装置
119 可搬記録媒体
120 データベース
S1、S2 原本系列
AID1、AID2、AID3、AID4 アドレスID
DESCRIPTION OF SYMBOLS 1 Registration means 2 Giving means 3 Management means 4 Issuing means 11, 21 Secure archiver 12 Service client 13 Local environment 14, 74, 95, 97, O1, O2, O3 Original original 15, 83, 94, 96, R1, R2 , R3 document record 16 secure medium 22 user terminal 31 network interface 32 request interpretation unit 33 response creation unit 34 original sequence management unit 35 registration certificate creation unit 36 document storage unit 37 physical ID creation unit 38 encryption processing unit 39 key holding unit 40 Identification ID creation unit 41 Time generation unit 42 Device ID holding unit 43 Incremental counter 51, 82, 104 Hash value 52, 68 Identification ID
53 User's electronic document name 54 User ID
55 SA connection destination information 56 SA signature 61, SID1, SID2 Original sequence ID
62 Type attribute 63 T1, T2, T3, T4, T5 Time stamp 64 SA individual key 66 Logical identification ID
67, PID1, PID2, PID3, PID4 Physical ID
71, 93, D1, D1-1, D1-2, D1-3, D1-4, D1-5, D1-C, D2, D2-1, D2-2, D2-3, D2-4, D2- 5 Electronic document 72, G1, G2, G3 Registration information 73, M1, M2, M3 Management information 81 Document record information 91, 92 File name 98 Verification result 101 Information on destination SA 102 Packed data 103 Non-repudiation record 105 State transition information 111 CPU
112 memory 113 input device 114 output device 115 external storage device 116 medium drive device 117 network connection device 119 portable recording medium 120 database S1, S2 original series AID1, AID2, AID3, AID4 address ID

Claims (22)

電子情報および該電子情報を原本情報として登録する要求を受信する登録要求受信手段と、
前記電子情報に対して、該電子情報を電子原本管理装置に登録された原本情報として一意に識別するための電子情報識別情報を付与する付与手段と、
前記原本情報とする電子情報と、前記電子情報識別情報とを対応づけて登録する登録手段と、
前記電子情報を一方向性関数で変換し、前記電子情報識別情報、該一方向性関数による該電子情報の変換結果、および該電子情報の文書名を含み、前記原本情報へのアクセスのために用いられる登録証書情報を発行する発行手段と、
該発行した登録証書情報を、前記原本情報の登録要求元に対して送信する登録証書送信手段と、
を備えることを特徴とする電子原本管理装置。
Registration request receiving means for receiving electronic information and a request for registering the electronic information as original information;
A granting unit for giving electronic information identification information for uniquely identifying the electronic information as original information registered in an electronic original management device ;
Registration means for registering the electronic information as the original information and the electronic information identification information in association with each other;
The electronic information is converted by a one-way function , and includes the electronic information identification information, a conversion result of the electronic information by the one-way function , and a document name of the electronic information for accessing the original information. Issuing means for issuing registration certificate information to be used;
Registration certificate transmitting means for transmitting the issued registration certificate information to a registration request source of the original information;
An electronic original management apparatus comprising:
前記付与手段は、前記電子情報に対して、前記電子情報識別情報を含む論理識別情報と前記登録手段内における該電子情報の所在を示す所在識別情報の組合せに基づく組合せ識別情報を付与し、前記登録手段は、前記原本情報とする電子情報と、該組合せ識別情報とを対応づけて登録し、前記発行手段は、該組合せ識別情報、前記変換結果、および前記文書名を含む前記登録証書情報を発行することを特徴とする請求項1に記載の電子原本管理装置。 The assigning means assigns , to the electronic information , combination identification information based on a combination of logical identification information including the electronic information identification information and location identification information indicating the location of the electronic information in the registration means, The registration means registers the electronic information as the original information in association with the combination identification information, and the issuing means registers the registration certificate information including the combination identification information, the conversion result , and the document name. The electronic original management apparatus according to claim 1, wherein the electronic original management apparatus issues the electronic original. 登録証書情報を受信する受信手段と、
受信した登録証書情報に含まれる組合せ識別情報を用いて前記原本情報を検索する検索手段と、
検索された原本情報を登録証書情報送信元に送出する送信手段とを更に備えることを特徴とする請求項2に記載の電子原本管理装置。
Receiving means for receiving registration certificate information;
Search means for searching for the original information using combination identification information included in the received registration certificate information;
3. The electronic original management apparatus according to claim 2, further comprising transmission means for transmitting the retrieved original information to a registration certificate information transmission source.
前記登録証書情報は、前記原本情報が登録される電子原本管理装置の接続先情報を含むことを特徴とする請求項2に記載の電子原本管理装置。   The electronic original management apparatus according to claim 2, wherein the registration certificate information includes connection destination information of an electronic original management apparatus in which the original information is registered. 前記所在識別情報は、当該電子原本管理装置の装置識別情報と、該電子原本管理装置において原本情報が登録される媒体および該媒体上の位置を示す物理アドレスとを含むことを特徴とする請求項2に記載の電子原本管理装置。   The location identification information includes device identification information of the electronic original management device, a medium in which the original information is registered in the electronic original management device, and a physical address indicating a position on the medium. 2. An electronic original management apparatus according to 2. 前記論理識別情報は、前記電子情報がオリジナルであるかコピーであるかを識別するためのタイプ属性情報を含むものであり、
前記付与手段は、電子情報を原本として登録する要求を受け付けたときには、該電子情報がオリジナルであることを表すタイプ属性情報を含む論理識別情報と前記所在識別情報の組合せに基づく組合せ識別情報を付与し、
前記原本情報のコピーの作成要求を受け付けたとき、電子情報がコピーであることを表すタイプ属性情報を含む論理識別情報と前記所在識別情報の組合せに基づく組合せ識別情報を付与することを特徴とする請求項2に記載の電子原本管理装置。
The logical identification information includes type attribute information for identifying whether the electronic information is an original or a copy,
When the granting unit accepts a request to register electronic information as an original, it gives combination identification information based on a combination of logical identification information including type attribute information indicating that the electronic information is original and the location identification information. And
When a request for creating a copy of the original information is received, combination identification information based on a combination of logical identification information including type attribute information indicating that the electronic information is a copy and the location identification information is given. The electronic original management apparatus according to claim 2.
前記組合せ識別情報は、当該電子原本管理装置に固有の個別鍵を用いてデジタル署名がなされることを特徴とする請求項2に記載の電子原本管理装置。   3. The electronic original management apparatus according to claim 2, wherein the combination identification information is digitally signed using an individual key unique to the electronic original management apparatus. 前記発行手段は、前記組合せ識別情報、前記変換結果、および前記文書名に当該電子原本管理装置に固有の個別鍵を用いてデジタル署名を行うことを特徴とする請求項2に記載の電子原本管理装置。 The electronic original management according to claim 2, wherein the issuing means digitally signs the combination identification information, the conversion result, and the document name using an individual key unique to the electronic original management apparatus. apparatus. 前記電子原本管理装置が原本情報に対する状態変化に応じて原本情報の一連のインスタンスを生成し、該一連のインスタンスを1つの原本系列として扱うために、
前記論理識別情報は、原本系列を一意に識別するための原本系列識別情報として、当該電子原本管理装置の識別情報と前記電子情報識別情報の組合せを含み、該原本系列におけるインスタンスを一意に識別するためのインスタンス識別情報として、前記原本情報に対する状態変化がなされたときのタイムスタンプ情報を含んで構成することを特徴とする請求項2に記載の電子原本管理装置。
In order for the electronic original management device to generate a series of instances of original information in accordance with a change in state of the original information, and to handle the series of instances as one original series,
The logical identification information includes a combination of identification information of the electronic original management device and the electronic information identification information as original sequence identification information for uniquely identifying the original sequence, and uniquely identifies an instance in the original sequence 3. The electronic original management apparatus according to claim 2, wherein the instance identification information includes time stamp information when a state change is made with respect to the original information .
前記原本情報に対する状態変化がなされたとき、当該状態変化された原本情報に対して、当該原本情報の論理識別情報に含まれる原本系列識別情報と同一の原本系列識別情報と、新たに生成したタイムスタンプ情報であるインスタンス識別情報とを含む論理識別情報と、当該状態変化された原本情報の所在を示す所在識別情報の組合せに基づく組合せ識別情報を付与し、新たな原本情報として登録する手段を更に備えたことを特徴とする請求項9に記載の電子原本管理装置。 When the state changes to the original information has been performed for the state change original copy information, the same original sequence identity with the original sequence identification information included in the logical identification information of the original information, the newly generated time A means for adding combination identification information based on a combination of logical identification information including instance identification information that is stamp information and location identification information indicating the location of the original information whose state has been changed, and registering as new original information The electronic original management apparatus according to claim 9, further comprising: 登録証書情報を受信する受信手段と、
受信した登録証書情報に含まれる原本系列識別情報に対応する原本系列の中で最新であることを示すタイムスタンプ情報であるインスタンス識別情報が付与された原本情報を検索する検索手段と、
前記検索された原本情報のインスタンス識別情報と、前記受信した登録証書情報に含まれるインスタンス識別情報を比較する比較手段と、
前記比較手段で比較したインスタンス識別情報が不一致であるときは、前記検索された原本情報に基づいた登録証書情報を登録証書情報送信元に送信する送信手段と
を更に備えることを特徴とする請求項9に記載の電子原本管理装置。
Receiving means for receiving registration certificate information;
Search means for searching for original information to which instance identification information that is time stamp information indicating that it is the latest among the original series corresponding to the original series identification information included in the received registration certificate information;
Comparing means for comparing the instance identification information of the retrieved original information with the instance identification information included in the received registration certificate information;
And a transmission unit configured to transmit registration certificate information based on the retrieved original information to a registration certificate information transmission source when the instance identification information compared by the comparison unit does not match. 9. An electronic original management apparatus according to 9.
他の電子原本管理装置から原本情報が移動してきたとき、新たな組合せ識別情報を生成して該原本情報を記録すると共に、該生成した組合せ識別情報を前記他の電子原本管理装置に送信することを特徴とする請求項2に記載の電子原本管理装置。   When original information is moved from another electronic original management apparatus, new combination identification information is generated and the original information is recorded, and the generated combination identification information is transmitted to the other electronic original management apparatus. The electronic original document management apparatus according to claim 2. 電子情報を原本情報として登録される電子原本管理装置と双方向通信可能に接続される電子原本アクセス装置であって、
電子情報を原本情報として登録する登録要求を電子原本管理装置に送信する送信手段と、
前記電子原本管理装置から、前記電子情報を当該電子原本管理装置に登録された原本情報として一意に識別するための電子情報識別情報、該電子原本管理装置が該電子情報を一方向性関数で変換した変換結果、および該電子情報の文書名を含む登録証書情報を受信する受信手段と、
該登録証書情報を記録する記録手段と、
該登録証書情報を前記電子原本管理装置に送出することにより、前記電子原本管理装置に登録された原本情報をアクセスするアクセス手段と、
を備えることを特徴とする電子原本アクセス装置。
An electronic original access device connected so as to be capable of bidirectional communication with an electronic original management device registered as original information.
Transmitting means for transmitting a registration request for registering electronic information as original information to the electronic original management device;
From the electronic original management device, converting the electronic information electronic information identification information for uniquely identifying the original document information registered in the electronic original management device, the electronic original management device the electronic information in a one-way function Receiving means for receiving registration certificate information including the converted result and the document name of the electronic information ;
Recording means for recording the registration certificate information;
Access means for accessing original information registered in the electronic original management device by sending the registration certificate information to the electronic original management device;
An electronic original access device comprising:
前記送信手段は、前記電子情報の文書名を前記登録要求に含めて送信し、
前記記録手段は、前記送信手段により送信した文書名と受信した登録証書情報とを関連付けて記録し、
前記アクセス手段は、前記文書名の選択がなされたときに対応して記録された登録証書情報を前記電子原本管理装置に送出し、原本情報のアクセスを行うことを特徴とする請求項13に記載の電子原本アクセス装置。
The transmitting means transmits the electronic information document name included in the registration request,
The recording means records the document name transmitted by the transmitting means in association with the received registration certificate information,
14. The access unit according to claim 13 , wherein the access unit sends registration certificate information recorded corresponding to the selection of the document name to the electronic original management apparatus to access the original information. Electronic original access device.
前記アクセス手段は、前記電子原本管理装置に登録された原本情報を参照することを特徴とする請求項14に記載の電子原本アクセス装置。 15. The electronic original access apparatus according to claim 14 , wherein the access means refers to original information registered in the electronic original management apparatus. 前記電子原本管理装置が原本として登録された電子情報に対する状態変化に応じて原本情報の一連のインスタンスを生成し、該一連のインスタンスを1つの原本系列として扱うために、前記登録証書情報に含まれる識別情報は、原本系列を一意に識別するための原本系列識別情報として、当該電子原本管理装置の識別情報と電子情報識別情報の組合せを含み、該原本系列におけるインスタンスを一意に識別するためのインスタンス識別情報として、前記電子情報に対する状態変化がなされたときのタイムスタンプ情報を含んで構成されるものであり、
前記電子原本管理装置から当該登録証書情報が当該原本系列で最新でないとの通知および最新の登録証書情報を受信したときは、該受信した登録証書情報を用いて前記電子原本管理装置にアクセスすることにより前記原本系列における最新の原本情報を受信するように構成したことを特徴とする請求項13に記載の電子原本アクセス装置。
Included in the registration certificate information in order for the electronic original management device to generate a series of instances of original information in response to a change in state of the electronic information registered as the original, and to handle the series of instances as one original series The identification information includes a combination of identification information of the electronic original management device and electronic information identification information as original sequence identification information for uniquely identifying the original sequence, and an instance for uniquely identifying an instance in the original sequence As identification information, it is configured to include time stamp information when a state change is made to the electronic information ,
When receiving from the electronic original management apparatus the notification that the registration certificate information is not the latest in the original series and the latest registration certificate information, accessing the electronic original management apparatus using the received registration certificate information 14. The electronic original access device according to claim 13 , wherein the electronic original access apparatus is configured to receive the latest original information in the original series.
コンピュータを、
電子情報および該電子情報の登録要求を受信する登録要求受信手段と、
前記電子情報に対して、該電子情報を前記コンピュータに登録された原本情報として一意に識別するための電子情報識別情報を付与する付与手段と、
前記電子情報とする原本情報と、前記電子情報識別情報とを対応づけて登録する登録手段と、
前記電子情報を一方向性関数で変換し、前記電子情報識別情報、該一方向性関数による該電子情報の変換結果、および該電子情報の文書名を含み、前記原本情報へのアクセスのために用いられる登録証書情報を発行する発行手段と、
該発行した登録証書情報を、前記電子情報の登録要求元に対して送信する登録証書送信手段と、
として機能させるためのプログラム。
Computer
Registration request receiving means for receiving electronic information and a registration request for the electronic information;
A granting unit for giving electronic information identification information for uniquely identifying the electronic information as original information registered in the computer ;
Registration means for registering the original information as the electronic information in association with the electronic information identification information;
The electronic information is converted by a one-way function , and includes the electronic information identification information, a conversion result of the electronic information by the one-way function , and a document name of the electronic information for accessing the original information. Issuing means for issuing registration certificate information to be used;
Registration certificate transmitting means for transmitting the issued registration certificate information to a registration request source of the electronic information;
Program to function as.
コンピュータを、
電子情報および該電子情報を原本として登録する要求を受信する登録要求受信手段と、
前記電子情報に対して、該電子情報を前記コンピュータに登録された原本情報として一意に識別するための電子情報識別情報を付与する付与手段と、
前記電子情報とする原本情報と、前記電子情報識別情報とを対応づけて登録する登録手段と、
前記電子情報を一方向性関数で変換し、前記電子情報識別情報、該一方向性関数による該電子情報の変換結果、および該電子情報の文書名を含み、前記原本情報へのアクセスのために用いられる登録証書情報を発行する発行手段と、
該発行した登録証書情報を、前記電子情報の登録要求元に対して送信する登録証書送信手段と、
として機能させるためのプログラムを記録したコンピュータ可読の記録媒体。
Computer
Registration request receiving means for receiving electronic information and a request for registering the electronic information as an original;
A granting unit for giving electronic information identification information for uniquely identifying the electronic information as original information registered in the computer ;
Registration means for registering the original information as the electronic information in association with the electronic information identification information;
The electronic information is converted by a one-way function , and includes the electronic information identification information, a conversion result of the electronic information by the one-way function , and a document name of the electronic information for accessing the original information. Issuing means for issuing registration certificate information to be used;
Registration certificate transmitting means for transmitting the issued registration certificate information to a registration request source of the electronic information;
The computer-readable recording medium which recorded the program for functioning as.
電子情報を原本情報として登録される電子原本管理装置と双方向通信可能に接続されたコンピュータを、
電子情報を原本として登録する要求を前記電子原本管理装置に送信する送信手段と、
前記電子原本管理装置から、電子情報を前記コンピュータに登録された原本情報として一意に識別するための識別情報、該電子原本管理装置が該電子情報を一方向性関数で変換した変換結果、および該電子情報の文書名を含む登録証書情報を受信する受信手段と、
該登録証書情報を記録する記録手段と、
該登録証書情報を前記電子原本管理装置に送出することにより、前記電子原本管理装置に登録された原本情報をアクセスするアクセス手段と、
して機能させるためのプログラム。
A computer connected to an electronic original management apparatus registered as electronic information as original information so as to be capable of bidirectional communication.
Transmitting means for transmitting a request for registering electronic information as an original to the electronic original management device;
Wherein the electronic original management device, identification information for uniquely identifying the electronic information as original document information registered in the computer, the conversion result of the electronic original management apparatus has to convert the electronic information in the one-way function, and the Receiving means for receiving registration certificate information including a document name of electronic information ;
Recording means for recording the registration certificate information;
Access means for accessing original information registered in the electronic original management device by sending the registration certificate information to the electronic original management device;
Program to make it function.
電子情報を原本情報として登録される電子原本管理装置と双方向通信可能に接続されたコンピュータを、
電子情報を原本として登録する要求を前記電子原本管理装置に送信する送信手段と、
前記電子原本管理装置から、電子情報を前記コンピュータに登録された原本情報として一意に識別するための識別情報、該電子原本管理装置が該電子情報を一方向性関数で変換した変換結果、および該電子情報の文書名を含む登録証書情報を受信する受信手段と、
該登録証書情報を記録する記録手段と、
該登録証書情報を前記電子原本管理装置に送出することにより、前記電子原本管理装置に登録された原本情報をアクセスするアクセス手段と、
して機能させるためのプログラムを記録したコンピュータ可読の記録媒体。
A computer connected to an electronic original management apparatus registered as electronic information as original information so as to be capable of bidirectional communication.
Transmitting means for transmitting a request for registering electronic information as an original to the electronic original management device;
Wherein the electronic original management device, identification information for uniquely identifying the electronic information as original document information registered in the computer, the conversion result of the electronic original management apparatus has to convert the electronic information in the one-way function, and the Receiving means for receiving registration certificate information including a document name of electronic information ;
Recording means for recording the registration certificate information;
Access means for accessing original information registered in the electronic original management device by sending the registration certificate information to the electronic original management device;
A computer-readable recording medium having recorded thereon a program for causing it to function.
電子情報および該電子情報を原本情報として登録する要求を受信する登録要求受信手段と、
前記電子情報に対して、該電子情報を電子原本管理システムに登録された原本情報として一意に識別するための電子情報識別情報を付与する付与手段と、
前記原本情報とする電子情報と、前記電子情報識別情報とを対応づけて登録する登録手段と、
前記電子情報を一方向性関数で変換し、前記電子情報識別情報、該一方向性関数による該電子情報の変換結果、および該電子情報の文書名を含み、前記原本情報へのアクセスのために用いられる登録証書情報を発行する発行手段と、
該発行した登録証書情報を、前記原本情報の登録要求元に対して送信する登録証書送信手段と、
を備えることを特徴とする電子原本管理システム。
Registration request receiving means for receiving electronic information and a request for registering the electronic information as original information;
A granting unit for giving electronic information identification information for uniquely identifying the electronic information as original information registered in an electronic original management system ;
Registration means for registering the electronic information as the original information and the electronic information identification information in association with each other;
The electronic information is converted by a one-way function , and includes the electronic information identification information, a conversion result of the electronic information by the one-way function , and a document name of the electronic information for accessing the original information. Issuing means for issuing registration certificate information to be used;
Registration certificate transmitting means for transmitting the issued registration certificate information to a registration request source of the original information;
An electronic original management system comprising:
コンピュータが、電子情報および該電子情報の登録要求を受信するステップと、
コンピュータが、前記電子情報に対して、該電子情報を当該コンピュータに登録された原本情報として一意に識別するための電子情報識別情報を付与するステップと、
コンピュータが、前記電子情報とする原本情報と、前記電子情報識別情報とを対応づけて記録手段に登録するステップと、
コンピュータが、前記電子情報を一方向性関数で変換し、前記電子情報識別情報、該一方向性関数による該電子情報の変換結果、および該電子情報の文書名を含み、前記原本情報へのアクセスのために用いられる登録証書情報を発行するステップと、
コンピュータが、該発行した登録証書情報を、前記電子情報の登録要求元に対して送信するステップと、
を実行することを特徴とする電子原本管理方法。
A computer receiving electronic information and a registration request for the electronic information;
A step of giving electronic information identification information for uniquely identifying the electronic information as original information registered in the computer to the electronic information;
The computer registers the original information as the electronic information and the electronic information identification information in association with the recording means;
A computer converts the electronic information with a unidirectional function , and includes the electronic information identification information, a conversion result of the electronic information with the unidirectional function , and a document name of the electronic information , and access to the original information Issuing registration certificate information used for
A computer transmitting the issued registration certificate information to a registration request source of the electronic information;
The electronic original management method characterized by performing.
JP2005255680A 2005-09-02 2005-09-02 Electronic original management apparatus and method Expired - Fee Related JP4011593B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2005255680A JP4011593B2 (en) 2005-09-02 2005-09-02 Electronic original management apparatus and method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2005255680A JP4011593B2 (en) 2005-09-02 2005-09-02 Electronic original management apparatus and method

Related Parent Applications (1)

Application Number Title Priority Date Filing Date
JP29354499A Division JP4011243B2 (en) 1999-10-15 1999-10-15 Electronic original management apparatus and method

Publications (2)

Publication Number Publication Date
JP2006048714A JP2006048714A (en) 2006-02-16
JP4011593B2 true JP4011593B2 (en) 2007-11-21

Family

ID=36027107

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2005255680A Expired - Fee Related JP4011593B2 (en) 2005-09-02 2005-09-02 Electronic original management apparatus and method

Country Status (1)

Country Link
JP (1) JP4011593B2 (en)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP4857199B2 (en) * 2007-04-05 2012-01-18 株式会社日立製作所 Information asset management system, log analysis device, and log analysis program

Also Published As

Publication number Publication date
JP2006048714A (en) 2006-02-16

Similar Documents

Publication Publication Date Title
JP4011243B2 (en) Electronic original management apparatus and method
EP3560138B1 (en) Distributed blockchain-based method for the collective signing of a file by several parties
KR102051288B1 (en) Methods and systems for verifying the integrity of digital assets using distributed hash tables and peer-to-peer distributed ledgers
US10135797B2 (en) Method and system for the supply of data, transactions and electronic voting
JP6877448B2 (en) Methods and systems for guaranteeing computer software using distributed hash tables and blockchain
US20030078880A1 (en) Method and system for electronically signing and processing digital documents
WO2018114586A1 (en) Distributed blockchain-based method for the collective signing of a file by several parties
JP2002514799A (en) Electronic transmission, storage and retrieval system and method for authenticated documents
JP4201556B2 (en) Information processing method and access authority management method in center system
JP7462903B2 (en) User terminal, authenticator terminal, registrant terminal, management system and program
JP7398530B2 (en) Certificate management device
JP4007781B2 (en) Electronic document transmission program, electronic document reception program, electronic document transmission method, electronic document reception method, electronic document transmission apparatus, and electronic document reception apparatus
JP4011593B2 (en) Electronic original management apparatus and method
JP4838734B2 (en) Electronic original management apparatus and method
JP3974144B2 (en) Electronic original management apparatus and method
JP3974145B2 (en) Electronic original management apparatus and method
JP2001077809A (en) Electronic certificate management device, method and recording medium
KR102625970B1 (en) Confirmation system for original of proof documents
JP6891246B2 (en) Web device
KR20020037188A (en) Apparatus and method for receipting and endorsing of electronic receipt

Legal Events

Date Code Title Description
A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20061114

A521 Written amendment

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20070115

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20070313

A521 Written amendment

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20070514

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20070612

A521 Written amendment

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20070706

A911 Transfer to examiner for re-examination before appeal (zenchi)

Free format text: JAPANESE INTERMEDIATE CODE: A911

Effective date: 20070813

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20070904

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20070905

R150 Certificate of patent or registration of utility model

Free format text: JAPANESE INTERMEDIATE CODE: R150

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20100914

Year of fee payment: 3

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20100914

Year of fee payment: 3

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20110914

Year of fee payment: 4

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20120914

Year of fee payment: 5

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20120914

Year of fee payment: 5

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20130914

Year of fee payment: 6

LAPS Cancellation because of no payment of annual fees