JP4130272B2 - Transmitting apparatus and method, receiving apparatus and method, and communication system - Google Patents

Transmitting apparatus and method, receiving apparatus and method, and communication system Download PDF

Info

Publication number
JP4130272B2
JP4130272B2 JP11328699A JP11328699A JP4130272B2 JP 4130272 B2 JP4130272 B2 JP 4130272B2 JP 11328699 A JP11328699 A JP 11328699A JP 11328699 A JP11328699 A JP 11328699A JP 4130272 B2 JP4130272 B2 JP 4130272B2
Authority
JP
Japan
Prior art keywords
file
data file
data
encryption
dummy
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
JP11328699A
Other languages
Japanese (ja)
Other versions
JP2000305849A (en
Inventor
直行 大島
義博 矢野
富己男 半田
直人 柴田
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Dai Nippon Printing Co Ltd
Original Assignee
Dai Nippon Printing Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Dai Nippon Printing Co Ltd filed Critical Dai Nippon Printing Co Ltd
Priority to JP11328699A priority Critical patent/JP4130272B2/en
Publication of JP2000305849A publication Critical patent/JP2000305849A/en
Application granted granted Critical
Publication of JP4130272B2 publication Critical patent/JP4130272B2/en
Anticipated expiration legal-status Critical
Expired - Fee Related legal-status Critical Current

Links

Images

Description

【0001】
【発明の属する技術分野】
本発明は、複数のデータファイルを暗号化し機密性を保持して伝送する場合などに適用して好適な、送信装置とその方法および受信装置とその方法、および、その送信装置と受信装置とを有する通信システムに関する。
【0002】
【従来の技術】
情報処理技術や通信技術の進展により、通信網を介した情報の伝送が容易かつ効率的に行なえるようになっており、これに伴って、そのような通信網を介して伝送される情報の量も飛躍的に増大している。
通信網としては種々の形態のものがあるが、たとえば、複数のコンピュータシステム、ネットワークが世界的規模で接続されたインターネットは、その規模、通信コストの点などから着目されている。
特に、インターネットを介してテキストデータを送受する電子メールは、広く利用されている。
また、バイナリファイルなどのデータファイルも、この電子メールに添付するという形態で、容易に送信できるようになっている。
【0003】
ところで、このような通信網を介しては、個人や企業間において種々の機密性を有するデータの通信も行なわれている。しかし、たとえばインターネットのようなオープンなネットワークシステムや無線通信のような通信システムでは、比較的伝送されているデータを傍受し易いという問題がある。
これに対処して機密性の必要なデータを伝送する一般的な方法として、伝送データを暗号化して暗号文を伝送する方法があり、これも広く利用されている。
【0004】
【発明が解決しようとする課題】
ところで、前述した電子メールなどにデータファイルを添付して送信する場合、機密性を確保するためには暗号化して添付するなどの方法がとられるが、複数のデータファイルを添付して送信しようとすると、各データファイルごとに暗号化処理と添付処理を繰り返す必要があり、操作が複雑で、操作時間がかかり、またそのため誤操作が発生する確率も高いという問題がある。
また、場合によってはそれら送信対象の複数のファイルを1つにまとめて、これを暗号化して添付するなどの方法が考えられるが、この場合には、一度暗号を解読されてしまうと全てのデータファイルがアクセス可能となってしまうため、セキュリティ性の上で問題がある。
また、操作が面倒なために、なんら暗号化処理を施さずにデータファイルを添付する場合が増えることが予想され、そういった点でのセキュリティ性の低さも問題である。
【0005】
したがって本発明の目的は、簡単な操作により、複数のデータファイルを高いセキュリティ性で送信することのできるような送信装置とその方法を提供することにある。
また本発明の他の目的は、そのような送信装置で送信されたデータを受信し、元のデータファイルを適切に提供することが可能な受信装置を提供することにある。
さらに本発明の他の目的は、簡単な操作により、複数のデータファイルを高いセキュリティ性で送信することのできるような通信システムを提供することにある。
【0006】
【課題を解決するための手段】
前記課題を解決するために、本発明の送信装置は、送信対象の複数のデータファイルに対して、各々要求に応じて異なる方式による暗号化を含む処理を行なう暗号化手段と、前記要求に応じて異なる方式による暗号化を含む処理が行なわれた複数のデータファイルに対して、当該データファイルに相当する形態のダミーファイルを付加するダミーファイル付加手段と、前記要求に応じて異なる方式による暗号化を含む処理が行なわれた複数のデータファイルおよび前記付加されたダミーファイルを乱数に基づいて順序を並び替えた後、統合し、1のデータファイルを生成する統合手段と、前記統合されたデータファイルを送信する送信手段とを有する。
【0007】
また、本発明の送信方法は、暗号化手段により、送信対象の複数のデータファイルに対して、各々要求に応じて異なる方式による暗号化を含む処理を行ない、ダミーファイル付加手段により、前記要求に応じて異なる方式による暗号化を含む処理が行なわれた複数のデータファイルに対して、当該データファイルに相当する形態のダミーファイルを付加し、統合手段により、前記要求に応じて異なる方式による暗号化を含む処理が行なわれた複数のデータファイル、および、前記付加されたダミーファイルを乱数に基づいて順序を並び替えた後、統合し、1のデータファイルを生成し、送信手段により、前記統合されたデータファイルを送信する。
【0008】
また、本発明の受信装置は、複数のデータファイルが各々要求に応じて異なる方式による暗号化を含む処理がされ前記データファイルに形態が相当するダミーファイルが付加され、乱数に基づいて順序を並び替えられた後、1のデータファイルに統合されたデータファイルを受信する受信手段と、前記受信したデータファイルを分割し、順番を元に戻して、前記要求に応じて異なる方式による暗号化を含む処理がされた複数のデータファイルおよび前記ダミーファイルを有する複数のデータファイルを生成する分割手段と、前記生成されたデータファイルより前記ダミーファイルを除去し、複数の前記要求に応じて異なる方式による暗号化を含む処理がされたデータファイルを抽出するダミーファイル除去手段と、前記抽出された複数の前記要求に応じて異なる方式による暗号化を含む処理がされたデータファイルの中の暗号化されたデータファイルについて暗号復号化処理を行ない、元のデータファイルを復元する暗号復号化手段とを有する。
【0009】
また、本発明の受信方法は、受信手段により、複数のデータファイルが各々要求に応じて異なる方式による暗号化を含む処理がされ前記データファイルに形態が相当するダミーファイルが付加され、乱数に基づいて順序を並び替えられた後、1のデータファイルに統合されたデータファイルを受信し、分割手段により、前記受信したデータファイルを分割し、前記要求に応じて異なる方式による暗号化を含む処理がされた複数のデータファイルおよび前記ダミーファイルを有する複数のデータファイルを生成し、ダミーファイル除去手段により、前記生成されたデータファイルより前記ダミーファイルを除去し、複数の前記要求に応じて異なる方式による暗号化を含む処理がされたデータファイルを抽出し、暗号復号化手段により、前記抽出された複数の前記要求に応じて異なる方式による暗号化を含む処理がされたデータファイルの中の暗号化されたデータファイルについて暗号復号化処理を行ない、元のデータファイルを復元する。
【0010】
また、本発明の通信システムは、所望のデータファイルを暗号化して伝送する通信システムであって、送信対象の複数のデータファイルに対して、各々要求に応じて異なる方式による暗号化を含む処理を行なう暗号化手段と、前記要求に応じて異なる方式による暗号化を含む処理が行なわれた複数のデータファイルに対して、当該データファイルに相当する形態のダミーファイルを付加するダミーファイル付加手段と、前記要求に応じて異なる方式による暗号化を含む処理が行なわれた複数のデータファイルおよび前記付加されたダミーファイルを統合し、乱数に基づいて順序を並び替えられた後、1のデータファイルを生成する統合手段と、前記統合されたデータファイルを送信する送信手段とを有する送信装置と、前記送信されたデータファイルを受信する受信手段と、前記受信したデータファイルを分割し、順番を元に戻して、前記要求に応じて異なる方式による暗号化を含む処理がされた複数のデータファイルおよび前記ダミーファイルを有する複数のデータファイルを生成する分割手段と、前記分割されて生成されたデータファイルより、前記ダミーファイルを除去し、複数の前記要求に応じて異なる方式による暗号化を含む処理がされたデータファイルを抽出するダミーファイル除去手段と、前記抽出された複数の前記要求に応じて異なる方式による暗号化を含む処理がされたデータファイルの中の、暗号化されたデータファイルについて、暗号復号化処理を行ない元のデータファイルを復元する暗号復号化手段とを有する受信装置とを有する。
【0011】
【発明の実施の形態】
本発明の一実施の形態について図1〜図3を参照して説明する。
本実施の形態においては、所望の複数のデータファイルを、任意の伝送路を介して一括的に伝送する送信装置および受信装置を有する通信システムを例示して本発明を説明する。
図1は、その通信システム1の構成を示すブロック図である。
通信システム1は、送信装置10と受信装置30とが伝送路20を介して接続された構成である。
【0012】
送信装置10は、送信対象の所望のデータファイルに対して、後述する種々の処理を施して所定の形式に変換し、伝送路20に送出する。
まず、その送信装置10の構成について説明する。
送信装置10は、暗号化部11、ダミーファイル付加部12、統合部13、送信部14を有する。
【0013】
暗号化部11は、入力される複数の送信対象のデータファイルの各々について、必要に応じて選択的に暗号化処理を施し、暗号化された複数のデータファイルを生成してダミーファイル付加部12に出力する。この時、暗号化処理を行なう各ファイルに対して、暗号化部15は、各々異なる方式により暗号化処理を行なうものとする。
たとえば、図2に示すように、ファイル1〜ファイル4の4つのファイルが送信対象のファイルとして入力された場合には、暗号化部15は、たとえば、ファイル1についてはA方式により暗号化を行い、ファイル2についてはB方式により暗号化を行い、ファイル3についてはC方式により暗号化を行ない、ファイル4については暗号化を行なわないなどというように、各ファイルに対して異なる処理を行なう。
【0014】
ダミーファイル付加部12は、暗号化部11より出力される複数のデータファイルに対して、図3に示すように、それらのファイルと同様の形式のダミーファイルを付加し、統合部13に出力する。付加するダミーファイルは、予め記憶しておいてもよいし、任意の方法で生成してもよい。
【0015】
統合部13は、ダミーファイル付加部12より入力される送信対象の4つのデータファイル1〜4およびダミーファイルに対して、同じく図3に示すように、まず、それらの順番を、たとえば乱数を用いるなどの方法により変更し、次に、これら複数のファイルを統合して1つの送信用ファイルを形成し、送信部14に出力する。
【0016】
送信部14は、送信装置10が接続されている伝送路20に応じたインターフェイスおよびプロトコル制御手段などを有しており、統合部13より入力される統合された1つの送信用ファイルを、伝送路20を介して受信装置30に送信する。
【0017】
このような構成の送信装置10により、所望の送信対象の複数のデータファイルが伝送路20に送出される。
この時の、送信装置10の動作についてまとめて説明する。
送信対象の複数のデータファイルが送信装置10の暗号化部11に入力されると、各データファイルごとに異なる暗号化方式を用いて暗号化を行なう。この時に、必要がなければ暗号化を行なわないデータファイルがあってもよい。
次に、これらのデータファイルに、ダミーファイル付加部12でダミーファイルを付加し、統合部13において、それらダミーファイルを含む複数のデータファイルの順番を変え、これらを統合して1つのデータファイルにする。
そして、このデータファイルを、送信部14が伝送路20に送出する。
【0018】
伝送路20は、任意の伝送路である。本実施の形態においては、送信装置10および受信装置30を含む種々の装置、コンピュータ、ネットワークが世界的規模で接続されたインターネットであるとする。
【0019】
受信装置30は、前述したように送信装置10において統合されて所定の形式に変換されて伝送路20を介して伝送されるデータファイルを受信し、元の形式の複数のデータファイルを復元して出力する。したがって、受信装置30は、前述した送信装置10の各構成部に対応した構成を有する。
受信装置30のその構成について説明する。
受信装置30は、受信部31、分割部32、ダミーファイル除去部33および暗号復号化部34を有する。
【0020】
受信部31は、受信装置30が接続されている伝送路20に応じたインターフェイスおよびプロトコル制御手段などを有しており、伝送路20を介して送信装置10より送信される統合されたデータファイルを受信し、分割部32に出力する。
【0021】
分割部32は、受信部31より入力されるデータファイルを、元の複数のファイル、すなわち、送信対象の複数のデータファイルおよびダミーファイルに分割し、さらにそれらの順番を並び替えて元の順番に戻し、ダミーファイル除去部33に出力する。
【0022】
ダミーファイル除去部33は、分割部32より分割され並び替えられた複数のデータファイルより、ダミーファイルを検出してこれを除去し、残りの複数のデータファイルを暗号復号化部34に出力する。
【0023】
暗号復号化部34は、ダミーファイル除去部33より入力される複数のデータフィルの各々について、まず、そのデータファイルが暗号化処理が施されているファイルか否かを検出し、暗号化処理が施されているデータファイルであった場合には、その暗号化処理の対応する復号化処理を施し、元のデータファイルを復元して出力する。暗号化処理が施されていないデータファイルであった場合には、そのまま出力する。
【0024】
このような構成の受信装置30により、受信装置30より伝送路20を介して伝送されたデータファイルが受信され、元の複数のデータファイルが復元されて出力される。
この時の、受信装置30の動作についてまとめて説明する。
伝送路20を介して伝送された複数のデータファイルが統合されたデータファイルは、受信装置30の受信部31で受信され、分割部32において統合前の元の各ファイルに分割された後さらに元の順番に並び替えられて、ダミーファイル除去部33でダミーファイルが除去される。
そして、暗号復号化部34で暗号化処理がほどこされていたデータファイルに対してのみ、各暗号化方式に対応した復号化方式で復号化処理が施され、各々元のデータファイルに復元され、出力される。
【0025】
このように、本実施の形態の通信システム1においては、複数の送信対象のデータファイルを送信装置内で統合して1つのファイルとして送信しているので、複数のデータファイルの伝送を簡単に行なうことができる。たとえば、この統合したデータファイルを電子メールに添付するようにすれば、添付ファイルは1つで済み、操作も容易になる。
【0026】
また、この時にこれら複数のデータファイルは、各々が異なる暗号化方式により暗号化されているので、いずれかが1つのデータファイルの暗号が解読されたとしても他のデータファイルの内容を読み出すことはできず、セキュリティ性が高いと言える。
また、ダミーファイルを付加して送信用の1つのデータファイルを形成しているので、第三者が解読を試みても、元となるデータファイルを特定するのが困難になり、この点でもセキュリティ性が高まる。
【0027】
なお、本発明は本実施の形態に限られるものではなく、種々の改変が可能である。
たとえば、前述した送信装置10の暗号化部11における暗号化方法は、任意の方法を用いてよい。
また、本実施の形態においては、暗号化部11における暗号化は、各ファイルごとに異なる方式で、また、選択的に行なうものとしたが、全てのデータファイルに対して同一の方式で暗号化を行なったり、全てのデータファイルに対して漏れなく暗号化を行なうようにしてもよい。
【0028】
また、送信装置10の構成は、任意好適に変更してよく、図1に示した基本的な構成の他にさらになる構成部を付加してもよい。
たとえば、統合部13で統合して生成した送信用データファイルに対して、さらにもう一度暗号化処理を行い、これを送信するようにしてもよい。そのようにすればより一層セキュリティ性が高まり有効である。
その他、付加するダミーファイルの形式、統合部13における並び替えのアルゴリズム、統合する方法、受信装置30の構成、受信装置30の各構成部における処理なども、任意好適に変更してよい。
【0029】
【発明の効果】
以上説明したように、本発明によれば、簡単な操作により、複数のデータファイルを高いセキュリティ性で送信することのできるような送信装置とその方法を提供することができる。
また、そのような送信装置で送信されたデータを受信し、元のデータファイルを適切に提供することが可能な受信装置を提供することができる。
さらに、簡単な操作により、複数のデータファイルを高いセキュリティ性で送信することのできるような通信システムを提供することができる。
【図面の簡単な説明】
【図1】図1は、本発明の一実施の形態の通信システムの構成を示すブロック図である。
【図2】図2は、図1に示した通信システムの送信装置の暗号化部の処理を説明するための図である。
【図3】図3は、図1に示した通信システムの送信装置のダミーファイル付加部および統合部の処理を説明するための図である。
【符号の説明】
1…通信システム
10…送信装置
11…暗号化部
12…ダミーファイル付加部
13…統合部
14…送信部
20…伝送路
30…受信装置
31…受信部
32…分割部
33…ダミーファイル除去部
34…暗号復号化部
[0001]
BACKGROUND OF THE INVENTION
The present invention provides a transmitting apparatus, a method thereof, a receiving apparatus, a method thereof, and a transmitting apparatus and a receiving apparatus, which are suitable for application to a case where a plurality of data files are encrypted and transmitted while maintaining confidentiality. The present invention relates to a communication system.
[0002]
[Prior art]
Advances in information processing technology and communication technology have made it possible to easily and efficiently transmit information via communication networks. With this, information transmitted via such communication networks can be transmitted. The amount has also increased dramatically.
There are various types of communication networks. For example, the Internet, in which a plurality of computer systems and networks are connected on a global scale, is attracting attention in terms of its scale and communication cost.
In particular, electronic mail that transmits and receives text data via the Internet is widely used.
A data file such as a binary file can be easily transmitted in the form of being attached to the e-mail.
[0003]
By the way, communication of various confidential data is performed between individuals and companies through such a communication network. However, in an open network system such as the Internet and a communication system such as wireless communication, there is a problem that it is easy to intercept relatively transmitted data.
As a general method of dealing with this and transmitting data that requires confidentiality, there is a method of encrypting transmission data and transmitting ciphertext, which is also widely used.
[0004]
[Problems to be solved by the invention]
By the way, when attaching a data file to the above-mentioned e-mail or the like, it is possible to take a method such as encrypting and attaching to secure confidentiality. Then, it is necessary to repeat the encryption process and the attachment process for each data file, and there is a problem that the operation is complicated, the operation takes time, and therefore the probability of an erroneous operation occurring is high.
In some cases, it is possible to consolidate a plurality of files to be transmitted into one, and attach them by encrypting them. In this case, once the encryption is decrypted, all data Since the file becomes accessible, there is a problem in terms of security.
Further, since the operation is troublesome, it is expected that data files will be attached more frequently without performing any encryption processing, and the low security in that respect is also a problem.
[0005]
Accordingly, an object of the present invention is to provide a transmitting apparatus and method capable of transmitting a plurality of data files with high security by a simple operation.
Another object of the present invention is to provide a receiving apparatus capable of receiving data transmitted by such a transmitting apparatus and appropriately providing an original data file.
Still another object of the present invention is to provide a communication system capable of transmitting a plurality of data files with high security by a simple operation.
[0006]
[Means for Solving the Problems]
In order to solve the above-described problem, the transmitting apparatus of the present invention includes: an encryption unit that performs processing including encryption according to a different method for each of a plurality of data files to be transmitted; And a dummy file adding means for adding a dummy file in a form corresponding to the data file to a plurality of data files subjected to processing including encryption according to different methods, and encryption according to different methods according to the request A plurality of data files that have undergone processing including the above and the added dummy file after rearranging the order based on a random number and integrating them to generate one data file; and the integrated data file Transmitting means for transmitting.
[0007]
In the transmission method of the present invention, the encryption unit performs a process including encryption according to a different method for each of the plurality of data files to be transmitted according to the request, and the dummy file addition unit responds to the request. Depending on the request, a dummy file having a form corresponding to the data file is added to a plurality of data files subjected to processing including encryption according to different methods, and encryption is performed according to the request by the integration unit . A plurality of data files that have undergone processing including the rearranged order based on a random number and integrated to generate a single data file, which is integrated by the transmission means Send the data file.
[0008]
In the receiving apparatus of the present invention, a plurality of data files are processed including encryption according to different methods according to each request, a dummy file corresponding to the form is added to the data file, and the order is arranged based on random numbers. After the replacement, the receiving means for receiving the data file integrated into one data file, the received data file is divided , the order is restored, and encryption according to a different method is included according to the request dividing means for generating a plurality of data files processing having can be a plurality of data files and the dummy file, removing the dummy file from the generated data file, encryption by different methods depending on the plurality of the requests Dummy file removal means for extracting a data file that has been processed including conversion, and the plurality of the extracted Encryption / decryption means for performing encryption / decryption processing on the encrypted data file in the data file subjected to processing including encryption according to a different method in response to a request, and restoring the original data file.
[0009]
The receiving method of the present invention, by the receiving means, a dummy file is added to a plurality of data files form corresponding to the data file processing is containing encrypted by different methods depending on each request, based on a random number And receiving the data file integrated into one data file, dividing the received data file by the dividing means , and processing including encryption according to a different method according to the request. A plurality of data files and a plurality of data files having the dummy file are generated, and the dummy file is removed from the generated data file by a dummy file removing unit, and a plurality of different data files are used according to the plurality of requests. A data file that has been processed including encryption is extracted, and the extraction is performed by the encryption / decryption means. In response to the plurality of requests, the encrypted data file in the data file that has been subjected to processing including encryption according to a different method is subjected to encryption / decryption processing to restore the original data file.
[0010]
The communication system of the present invention is a communication system that encrypts and transmits a desired data file, and performs processing including encryption by a different method for each of a plurality of data files to be transmitted according to a request. Encryption means for performing, a dummy file addition means for adding a dummy file in a form corresponding to the data file to a plurality of data files subjected to processing including encryption by a different method in response to the request; A plurality of data files that have undergone processing including encryption according to different methods in accordance with the request and the added dummy file are integrated , and the order is rearranged based on random numbers, and then one data file is generated. And a transmission device having a transmission unit for transmitting the integrated data file, and the transmitted data A receiving means for receiving a file, and a plurality of data files and a dummy file that are divided into the received data files , returned to the original order, and processed including encryption according to different methods according to the request Dividing means for generating a plurality of data files, and removing the dummy files from the divided and generated data files, and a plurality of data files subjected to processing including encryption according to different schemes according to the requests Cryptographic decryption processing is performed on the encrypted data file of the dummy file removing means to be extracted and the data file that has been processed including encryption according to a different method in response to the plurality of extracted requests. And a receiving device having encryption / decryption means for restoring the original data file.
[0011]
DETAILED DESCRIPTION OF THE INVENTION
An embodiment of the present invention will be described with reference to FIGS.
In the present embodiment, the present invention will be described by exemplifying a communication system having a transmission device and a reception device that collectively transmit a desired plurality of data files via an arbitrary transmission path.
FIG. 1 is a block diagram showing the configuration of the communication system 1.
The communication system 1 has a configuration in which a transmission device 10 and a reception device 30 are connected via a transmission line 20.
[0012]
The transmission device 10 performs various processes described later on a desired data file to be transmitted, converts the data file into a predetermined format, and sends the data file to the transmission path 20.
First, the configuration of the transmission device 10 will be described.
The transmission device 10 includes an encryption unit 11, a dummy file addition unit 12, an integration unit 13, and a transmission unit 14.
[0013]
The encryption unit 11 selectively encrypts each of a plurality of input data files to be transmitted as necessary, generates a plurality of encrypted data files, and generates a dummy file addition unit 12. Output to. At this time, it is assumed that the encryption unit 15 performs encryption processing for each file to be encrypted by different methods.
For example, as shown in FIG. 2, when four files 1 to 4 are input as files to be transmitted, the encryption unit 15 encrypts the file 1 by the A method, for example. The file 2 is encrypted according to the B method, the file 3 is encrypted according to the C method, the file 4 is not encrypted, and so on.
[0014]
The dummy file adding unit 12 adds dummy files having the same format as those files to the plurality of data files output from the encrypting unit 11 and outputs them to the integrating unit 13 as shown in FIG. . The dummy file to be added may be stored in advance or may be generated by an arbitrary method.
[0015]
For the four data files 1 to 4 and the dummy file to be transmitted input from the dummy file adding unit 12, the integration unit 13 first uses the order of the data files, for example, as shown in FIG. 3. Then, the plurality of files are integrated to form one transmission file and output to the transmission unit 14.
[0016]
The transmission unit 14 includes an interface and a protocol control unit according to the transmission path 20 to which the transmission apparatus 10 is connected. The transmission unit 14 transmits an integrated transmission file input from the integration unit 13 to the transmission path. 20 to the receiving device 30.
[0017]
By the transmission apparatus 10 having such a configuration, a plurality of data files to be transmitted are transmitted to the transmission line 20.
The operation of the transmission apparatus 10 at this time will be described together.
When a plurality of data files to be transmitted are input to the encryption unit 11 of the transmission device 10, encryption is performed using different encryption methods for each data file. At this time, if not necessary, there may be a data file which is not encrypted.
Next, dummy files are added to these data files by the dummy file adding unit 12, the order of the plurality of data files including the dummy files is changed in the integrating unit 13, and these are integrated into one data file. To do.
Then, the transmission unit 14 sends this data file to the transmission path 20.
[0018]
The transmission line 20 is an arbitrary transmission line. In the present embodiment, it is assumed that the Internet includes various devices, computers, and networks including the transmitting device 10 and the receiving device 30 connected on a global scale.
[0019]
As described above, the receiving device 30 receives the data file integrated in the transmitting device 10 and converted into a predetermined format and transmitted via the transmission path 20, and restores the plurality of data files in the original format. Output. Therefore, the receiving device 30 has a configuration corresponding to each component of the transmitting device 10 described above.
The configuration of the receiving device 30 will be described.
The receiving device 30 includes a receiving unit 31, a dividing unit 32, a dummy file removing unit 33, and an encryption / decryption unit 34.
[0020]
The receiving unit 31 includes an interface and a protocol control unit according to the transmission path 20 to which the receiving apparatus 30 is connected, and an integrated data file transmitted from the transmission apparatus 10 via the transmission path 20 is received. Receiving and outputting to the dividing unit 32.
[0021]
The dividing unit 32 divides the data file input from the receiving unit 31 into a plurality of original files, that is, a plurality of transmission target data files and dummy files, and rearranges the order of the data files in the original order. Return to the dummy file removal unit 33.
[0022]
The dummy file removing unit 33 detects a dummy file from the plurality of data files divided and rearranged by the dividing unit 32, removes the dummy file, and outputs the remaining plurality of data files to the encryption / decryption unit 34.
[0023]
The encryption / decryption unit 34 first detects, for each of the plurality of data files input from the dummy file removal unit 33, whether or not the data file has been subjected to encryption processing. If the data file has been applied, the decryption process corresponding to the encryption process is performed to restore and output the original data file. If the data file is not encrypted, it is output as it is.
[0024]
With the receiving device 30 having such a configuration, a data file transmitted from the receiving device 30 via the transmission path 20 is received, and a plurality of original data files are restored and output.
The operation of the receiving device 30 at this time will be described together.
A data file obtained by integrating a plurality of data files transmitted via the transmission path 20 is received by the receiving unit 31 of the receiving device 30, and after being divided into original files before integration by the dividing unit 32, the original data file is further obtained. In this order, the dummy file removal unit 33 removes the dummy file.
Only the data file that has been encrypted by the encryption / decryption unit 34 is decrypted by a decryption method corresponding to each encryption method, and restored to the original data file. Is output.
[0025]
As described above, in the communication system 1 according to the present embodiment, a plurality of data files to be transmitted are integrated and transmitted as one file in the transmission apparatus, and therefore, the transmission of the plurality of data files is easily performed. be able to. For example, if the integrated data file is attached to an e-mail, only one attached file is required, and the operation becomes easy.
[0026]
At this time, since the plurality of data files are encrypted by different encryption methods, even if one of the data files is decrypted, the contents of the other data files cannot be read out. It cannot be said that security is high.
In addition, since one data file for transmission is formed by adding a dummy file, it becomes difficult to specify the original data file even if a third party tries to decrypt it. Increases nature.
[0027]
The present invention is not limited to the present embodiment, and various modifications can be made.
For example, any method may be used as the encryption method in the encryption unit 11 of the transmission apparatus 10 described above.
Further, in the present embodiment, encryption in the encryption unit 11 is performed by a different method for each file and selectively. However, all data files are encrypted by the same method. Or all data files may be encrypted without omission.
[0028]
Further, the configuration of the transmission apparatus 10 may be arbitrarily and suitably changed, and further components may be added in addition to the basic configuration illustrated in FIG.
For example, the transmission data file integrated and generated by the integration unit 13 may be encrypted again and transmitted. In this way, security is further enhanced and effective.
In addition, the format of the dummy file to be added, the rearrangement algorithm in the integration unit 13, the integration method, the configuration of the reception device 30, the processing in each configuration unit of the reception device 30, etc. may be arbitrarily and suitably changed.
[0029]
【The invention's effect】
As described above, according to the present invention, it is possible to provide a transmission apparatus and method capable of transmitting a plurality of data files with high security by a simple operation.
In addition, it is possible to provide a receiving apparatus that can receive data transmitted by such a transmitting apparatus and appropriately provide an original data file.
Furthermore, it is possible to provide a communication system that can transmit a plurality of data files with high security by a simple operation.
[Brief description of the drawings]
FIG. 1 is a block diagram showing a configuration of a communication system according to an embodiment of the present invention.
FIG. 2 is a diagram for explaining processing of an encryption unit of the transmission device of the communication system shown in FIG. 1;
FIG. 3 is a diagram for explaining processing of a dummy file addition unit and an integration unit of the transmission device of the communication system shown in FIG. 1;
[Explanation of symbols]
DESCRIPTION OF SYMBOLS 1 ... Communication system 10 ... Transmission apparatus 11 ... Encryption part 12 ... Dummy file addition part 13 ... Integration part 14 ... Transmission part 20 ... Transmission path 30 ... Reception apparatus 31 ... Reception part 32 ... Dividing part 33 ... Dummy file removal part 34 ... Cryptographic decryption unit

Claims (5)

送信対象の複数のデータファイルに対して、各々要求に応じて異なる方式による暗号化を含む処理を行なう暗号化手段と、
前記要求に応じて異なる方式による暗号化を含む処理が行なわれた複数のデータファイルに対して、当該データファイルに相当する形態のダミーファイルを付加するダミーファイル付加手段と、
前記要求に応じて異なる方式による暗号化を含む処理が行なわれた複数のデータファイルおよび前記付加されたダミーファイルを乱数に基づいて順序を並び替えた後、統合し、1のデータファイルを生成する統合手段と、
前記統合されたデータファイルを送信する送信手段と
を有する送信装置。
Encryption means for performing processing including encryption by a different method according to each request for a plurality of data files to be transmitted;
Dummy file addition means for adding a dummy file in a form corresponding to the data file to a plurality of data files subjected to processing including encryption according to a different method in response to the request;
A plurality of data files subjected to processing including encryption according to different methods according to the request and the added dummy file are rearranged based on random numbers, and then integrated to generate one data file. Integration means;
A transmission device comprising: transmission means for transmitting the integrated data file.
暗号化手段により、送信対象の複数のデータファイルに対して、各々要求に応じて異なる方式による暗号化を含む処理を行ない、
ダミーファイル付加手段により、前記要求に応じて異なる方式による暗号化を含む処理が行なわれた複数のデータファイルに対して、当該データファイルに相当する形態のダミーファイルを付加し、
統合手段により、前記要求に応じて異なる方式による暗号化を含む処理が行なわれた複数のデータファイル、および、前記付加されたダミーファイルを乱数に基づいて順序を並び替えた後、統合し、1のデータファイルを生成し、
送信手段により、前記統合されたデータファイルを送信する
送信方法。
The encryption means performs a process including encryption according to a different method on each of a plurality of data files to be transmitted according to a request,
A dummy file adding unit adds a dummy file in a form corresponding to the data file to a plurality of data files subjected to processing including encryption according to a different method according to the request,
The integration unit rearranges the order of the plurality of data files subjected to processing including encryption by a different method according to the request and the added dummy file based on random numbers, and integrates the data files. Generate a data file for
A transmission method of transmitting the integrated data file by a transmission means.
複数のデータファイルが各々要求に応じて異なる方式による暗号化を含む処理がされ前記データファイルに形態が相当するダミーファイルが付加され、乱数に基づいて順序を並び替えられた後、1のデータファイルに統合されたデータファイルを受信する受信手段と、
前記受信したデータファイルを分割し、順番を元に戻して、前記要求に応じて異なる方式による暗号化を含む処理がされた複数のデータファイルおよび前記ダミーファイルを有する複数のデータファイルを生成する分割手段と、
前記生成されたデータファイルより前記ダミーファイルを除去し、複数の前記要求に応じて異なる方式による暗号化を含む処理がされたデータファイルを抽出するダミーファイル除去手段と、
前記抽出された複数の前記要求に応じて異なる方式による暗号化を含む処理がされたデータファイルの中の暗号化されたデータファイルについて暗号復号化処理を行ない、元のデータファイルを復元する暗号復号化手段と
を有する受信装置。
A plurality of data files are processed including encryption according to different schemes according to each request, a dummy file corresponding to the form is added to the data file , and the order is rearranged based on random numbers, and then one data file Receiving means for receiving the data file integrated in
Dividing the received data file , returning the order to the original, and generating a plurality of data files that have been processed including encryption according to different schemes according to the request and a plurality of data files having the dummy file Means,
A dummy file removing unit that removes the dummy file from the generated data file and extracts a data file that has been subjected to processing including encryption according to a different method in response to a plurality of the requests;
Encryption / decryption that performs encryption / decryption processing on the encrypted data file in the data file that has been subjected to processing including encryption according to the plurality of extracted requests, and restores the original data file And a receiving device.
受信手段により、複数のデータファイルが各々要求に応じて異なる方式による暗号化を含む処理がされ前記データファイルに形態が相当するダミーファイルが付加され、乱数に基づいて順序を並び替えられた後、1のデータファイルに統合されたデータファイルを受信し、
分割手段により、前記受信したデータファイルを分割し、前記要求に応じて異なる方式による暗号化を含む処理がされた複数のデータファイルおよび前記ダミーファイルを有する複数のデータファイルを生成し、
ダミーファイル除去手段により、前記生成されたデータファイルより前記ダミーファイルを除去し、複数の前記要求に応じて異なる方式による暗号化を含む処理がされたデータファイルを抽出し、
暗号復号化手段により、前記抽出された複数の前記要求に応じて異なる方式による暗号 化を含む処理がされたデータファイルの中の暗号化されたデータファイルについて暗号復号化処理を行ない、元のデータファイルを復元する
受信方法。
After the receiving means performs processing including encryption by a different method according to each request, a dummy file corresponding to the form is added to the data file, and the order is rearranged based on random numbers. Receive the data file integrated into one data file,
The dividing means divides the received data file, and generates a plurality of data files having a plurality of data files and the dummy file subjected to processing including encryption according to different methods according to the request,
The dummy file removing means removes the dummy file from the generated data file, and extracts a data file that has been subjected to processing including encryption by a different method in response to a plurality of the requests,
The encryption / decryption means performs encryption / decryption processing on the encrypted data file in the data file that has been processed including encryption by a different method in response to the plurality of extracted requests, and the original data Restore file Receiving method.
所望のデータファイルを暗号化して伝送する通信システムであって、
送信対象の複数のデータファイルに対して、各々要求に応じて異なる方式による暗号化を含む処理を行なう暗号化手段と、
前記要求に応じて異なる方式による暗号化を含む処理が行なわれた複数のデータファイルに対して、当該データファイルに相当する形態のダミーファイルを付加するダミーファイル付加手段と、
前記要求に応じて異なる方式による暗号化を含む処理が行なわれた複数のデータファイルおよび前記付加されたダミーファイルを統合し、乱数に基づいて順序を並び替えられた後、1のデータファイルを生成する統合手段と、
前記統合されたデータファイルを送信する送信手段と
を有する送信装置と、
前記送信されたデータファイルを受信する受信手段と、
前記受信したデータファイルを分割し、順番を元に戻して、前記要求に応じて異なる方式による暗号化を含む処理がされた複数のデータファイルおよび前記ダミーファイルを有する複数のデータファイルを生成する分割手段と、
前記分割されて生成されたデータファイルより、前記ダミーファイルを除去し、複数の前記要求に応じて異なる方式による暗号化を含む処理がされたデータファイルを抽出するダミーファイル除去手段と、
前記抽出された複数の前記要求に応じて異なる方式による暗号化を含む処理がされたデータファイルの中の、暗号化されたデータファイルについて、暗号復号化処理を行ない元のデータファイルを復元する暗号復号化手段と
を有する受信装置と
を有する通信システム。
A communication system for encrypting and transmitting a desired data file,
Encryption means for performing processing including encryption by a different method according to each request for a plurality of data files to be transmitted;
Dummy file addition means for adding a dummy file in a form corresponding to the data file to a plurality of data files subjected to processing including encryption according to a different method in response to the request;
A plurality of data files that have undergone processing including encryption according to different methods in accordance with the request and the added dummy file are integrated , and the order is rearranged based on random numbers, and then one data file is generated. Integration means to
A transmission device comprising: transmission means for transmitting the integrated data file;
Receiving means for receiving the transmitted data file;
Dividing the received data file , returning the order to the original, and generating a plurality of data files that have been processed including encryption according to different schemes according to the request and a plurality of data files having the dummy file Means,
Dummy file removal means for removing the dummy file from the divided and generated data file, and extracting a data file that has been subjected to processing including encryption according to a different method according to the plurality of requests,
A cipher that performs an encryption / decryption process on the encrypted data file in the data file that has been subjected to a process including encryption according to a plurality of the extracted requests, and restores the original data file A communication system comprising: a receiving device having decoding means.
JP11328699A 1999-04-21 1999-04-21 Transmitting apparatus and method, receiving apparatus and method, and communication system Expired - Fee Related JP4130272B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP11328699A JP4130272B2 (en) 1999-04-21 1999-04-21 Transmitting apparatus and method, receiving apparatus and method, and communication system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP11328699A JP4130272B2 (en) 1999-04-21 1999-04-21 Transmitting apparatus and method, receiving apparatus and method, and communication system

Publications (2)

Publication Number Publication Date
JP2000305849A JP2000305849A (en) 2000-11-02
JP4130272B2 true JP4130272B2 (en) 2008-08-06

Family

ID=14608340

Family Applications (1)

Application Number Title Priority Date Filing Date
JP11328699A Expired - Fee Related JP4130272B2 (en) 1999-04-21 1999-04-21 Transmitting apparatus and method, receiving apparatus and method, and communication system

Country Status (1)

Country Link
JP (1) JP4130272B2 (en)

Families Citing this family (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
AT354128T (en) 1999-12-20 2007-03-15 Dainippon Printing Co Ltd DISTRIBUTED DATA ARCHIVING DEVICE AND SYSTEM
JP3692290B2 (en) 2000-11-24 2005-09-07 株式会社エヌ・ティ・ティ・ドコモ Data acquisition method and terminal
JP4736232B2 (en) * 2001-04-27 2011-07-27 大日本印刷株式会社 Transmitting apparatus, receiving apparatus, and communication system
JP4729806B2 (en) * 2001-04-27 2011-07-20 大日本印刷株式会社 ENCRYPTION DEVICE, DECRYPTION DEVICE, AND COMMUNICATION SYSTEM
JP4774626B2 (en) * 2001-05-17 2011-09-14 大日本印刷株式会社 Data transmitting apparatus, data receiving apparatus and communication system
JP2003044342A (en) * 2001-07-30 2003-02-14 Ppp Design Corp Data leakage prevention system, its input/output terminal and data transmitting method in internet communication
JP2006345160A (en) * 2005-06-08 2006-12-21 Base Technology Inc Information communication system
JP4537987B2 (en) 2006-10-31 2010-09-08 株式会社東芝 Communication system and voice mail apparatus

Also Published As

Publication number Publication date
JP2000305849A (en) 2000-11-02

Similar Documents

Publication Publication Date Title
US5805706A (en) Apparatus and method for re-encrypting data without unsecured exposure of its non-encrypted format
US7224795B2 (en) Variable-length key cryptosystem
CN100592683C (en) Protected return path from digital rights management dongle
US8892881B2 (en) Split key secure access system
US9485096B2 (en) Encryption / decryption of data with non-persistent, non-shared passkey
US8473740B2 (en) Method and system for secured management of online XML document services through structure-preserving asymmetric encryption
WO1997039552A9 (en) An apparatus and method for re-encrypting data
JP2725478B2 (en) Encryption key distribution method
JP2000172548A (en) Electronic data management method and device and recording medium of electronic data management program
CN111628858A (en) Encryption and decryption system and encryption and decryption method of network security algorithm
JP4130272B2 (en) Transmitting apparatus and method, receiving apparatus and method, and communication system
EP1125393B1 (en) Method of sending and receiving secure data with a shared key
CN113014580A (en) File transmission method and device, electronic equipment and storage medium
CN115001869B (en) Encryption transmission method and system
JP4703805B2 (en) ENCRYPTION DEVICE, ENCRYPTION METHOD, DECRYPTION DEVICE, DECRYPTION METHOD, AND COMMUNICATION SYSTEM
CN111970114A (en) File encryption method, system, server and storage medium
JPH10271104A (en) Ciphering method and decipherinc method
US7702104B2 (en) System and method for securing genomic information
CN111797411B (en) 3D model encryption method and device
CN111131282B (en) Request encryption method and device, electronic equipment and storage medium
Ferdush et al. A new image encryption technique combining the idea of one time pad with RGB value
CN112805704A (en) Method and system for protecting data
JPH0777933A (en) Network data ciphering device
JP2002330127A (en) Encryption device, decryption device and communication system
Sumayya et al. Data Security Algorithm Using Circular Queue and Graycode

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20060331

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20071203

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20080129

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20080331

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20080422

A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20080521

R150 Certificate of patent or registration of utility model

Free format text: JAPANESE INTERMEDIATE CODE: R150

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20110530

Year of fee payment: 3

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20120530

Year of fee payment: 4

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20120530

Year of fee payment: 4

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20130530

Year of fee payment: 5

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20140530

Year of fee payment: 6

LAPS Cancellation because of no payment of annual fees