JP4282090B2 - Ticketed closed mail transfer system, method and program - Google Patents

Ticketed closed mail transfer system, method and program Download PDF

Info

Publication number
JP4282090B2
JP4282090B2 JP2007277174A JP2007277174A JP4282090B2 JP 4282090 B2 JP4282090 B2 JP 4282090B2 JP 2007277174 A JP2007277174 A JP 2007277174A JP 2007277174 A JP2007277174 A JP 2007277174A JP 4282090 B2 JP4282090 B2 JP 4282090B2
Authority
JP
Japan
Prior art keywords
mail
address
ticket
email address
personal
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
JP2007277174A
Other languages
Japanese (ja)
Other versions
JP2009104501A (en
Inventor
正明 上林
Original Assignee
点睛舎株式会社
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 点睛舎株式会社 filed Critical 点睛舎株式会社
Priority to JP2007277174A priority Critical patent/JP4282090B2/en
Publication of JP2009104501A publication Critical patent/JP2009104501A/en
Application granted granted Critical
Publication of JP4282090B2 publication Critical patent/JP4282090B2/en
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Description

本発明はチケット制閉鎖型メール転送システムおよび方法ならびにプログラムに関し、特に会員間でのみ電子メールの送受信を行うことができるチケット制閉鎖型メール転送システムおよび方法ならびにプログラムに関する。 The present invention relates to a ticket-based closed mail transfer system, method, and program, and more particularly, to a ticket-based closed mail transfer system, method, and program capable of sending and receiving e-mail only between members.

近年、パーソナルコンピュータ,携帯情報端末,携帯電話機等の機器(以下、ユーザ端末と総称する)を使用して送受信される電子メール(以下、適宜、メールと略記する)の普及には目を見張るものがある。しかし、送受信される電子メールには大量の迷惑メールが含まれており、迷惑メールの排除に多大の労力および多額の費用が掛けられているという現実がある。このような迷惑メールの増大の一因には、一般的に電子メールのメールアドレスが公表されて使用されており、業者が公表されているメールアドレスを集めて、集めたメールアドレスに一斉に広告メール等の迷惑メールを大量配信していることがある。また、業者自身のメールアドレス自身も詐称されていることも多く、このような迷惑メールの大量配信は、電子メールシステムの信頼性を低下させるとともに、情報漏洩にも繋がるものである。 In recent years, the spread of electronic mail (hereinafter abbreviated as mail as appropriate) transmitted and received using devices such as personal computers, personal digital assistants, and mobile phones (hereinafter collectively referred to as user terminals) is remarkable. There is. However, a large amount of junk mail is included in transmitted and received e-mails, and there is a reality that a great deal of labor and a large amount of money are spent on the elimination of junk mail. One of the reasons for the increase in spam is that e-mail addresses are generally announced and used. Collected e-mail addresses from vendors are then sent to the collected e-mail addresses at once. A lot of spam mail such as mail may be distributed. Further, the mail address of the trader himself is often misrepresented, and such mass delivery of junk mail reduces the reliability of the electronic mail system and leads to information leakage.

そこで、従来は、企業内メールシステムのように高度の機密性を必要とする場合には、仮想私設網を構築してその網内でのみ電子メールの送受信を行うことにより、情報漏洩を防止するとともに、第三者からの迷惑メールを排除するようにしていた。しかし、仮想私設網は、その構築および運用のために多くの手間および多額の費用がかかるという欠点があった。 Therefore, in the past, when a high level of confidentiality was required as in an in-house mail system, information leakage was prevented by constructing a virtual private network and sending and receiving e-mail only within that network. At the same time, spam emails from third parties were eliminated. However, the virtual private network has a drawback that it takes a lot of time and money to construct and operate it.

このため、インターネット上のメールシステムであっても、送受信者の実際の電子メールアドレスを知らずに電子メールの送受信を行うことができ、第三者からは送信することができないようにしたメール転送システムが提案されている(例えば、特許文献1参照)。このようなメール転送システムは、アドレスデータベースを参照して、受信した電子メールの宛先ヘッダの転送メールアドレスを対応する実際のメールアドレスに、送信元の実際のメールアドレスを対応する転送メールアドレスに置換することにより、送受信者の実際の電子メールアドレスを秘匿できるようにしたものである。また、パーミッションを管理するデータベースを備え、パーミッションに基づいて会員間での秘匿的かつ閉鎖的な電子メールの交換を可能にしている。
特開2007−233711号公報
For this reason, even if it is a mail system on the Internet, it is possible to send / receive e-mail without knowing the actual e-mail address of the sender / receiver, and to prevent the third party from sending e-mail Has been proposed (see, for example, Patent Document 1). Such a mail forwarding system refers to the address database and replaces the forwarding email address in the destination header of the received email with the corresponding actual email address, and replaces the actual email address of the sender with the corresponding forwarding email address. By doing so, the actual e-mail address of the sender / receiver can be concealed. In addition, a database for managing permissions is provided, and secret and closed e-mails can be exchanged between members based on the permissions.
JP 2007-233711 A

しかし、上記従来のメール転送システムは、アドレスデータベースでメールアドレスを管理する必要があるばかりか、パーミッションデータベースにおいてパーミッションをも管理する必要があり、仕組みが複雑で、汎用性に乏しいという問題点があった。特に、上記従来のメール転送システムは、インターネット上の仮想商店街と関連して、会員と店舗との間のメール送受信に利用されるものであり、任意の会員同士の間でパーミッションを設定して、閉鎖型のメール転送システムを構築できるものではなかった。 However, the above-mentioned conventional mail transfer system not only needs to manage e-mail addresses in the address database, but also needs to manage permissions in the permission database, and there is a problem that the mechanism is complicated and the versatility is poor. It was. In particular, the above-mentioned conventional mail transfer system is used for mail transmission / reception between a member and a store in relation to a virtual shopping street on the Internet, and permission is set between arbitrary members. It was not possible to build a closed mail transfer system.

本発明の目的は、上述の点に鑑み、会員にチケットを発行するという簡単な仕組みで、送受信者の実際の電子メールアドレス(個人メールアドレス)を知らずに電子メールの送受信を行うことができ、非会員からは電子メールの送信を行うことができないようにしたチケット制閉鎖型メール転送システムを提供することにある。 The object of the present invention is to send and receive e-mail without knowing the actual e-mail address (personal e-mail address) of the sender and receiver with a simple mechanism of issuing a ticket to the member in view of the above points. The object is to provide a ticket-based closed mail transfer system in which electronic mail cannot be transmitted from non-members.

また、本発明の他の目的は、会員にチケットを発行するという簡単な仕組みで、送受信者の実際の電子メールアドレス(個人メールアドレス)を知らずに電子メールの送受信を行うことができ、非会員からは電子メールの送信を行うことができないようにするチケット制閉鎖型メール転送方法を提供することにある。 Another object of the present invention is a simple mechanism of issuing a ticket to a member, which can send / receive email without knowing the actual email address (personal email address) of the sender / receiver. Is to provide a ticket-based closed mail transfer method that prevents the sending of e-mails.

さらに、本発明の別の目的は、上述したようなチケット制閉鎖型メール転送システムを実現するプログラムを提供することにある。 Furthermore, another object of the present invention is to provide a program for realizing the above-described ticket-based closed mail transfer system.

請求項1記載のチケット制閉鎖型メール転送システムは、会員の個人メールアドレスと該個人メールアドレスに対応する代理メールアドレスとを記憶するアカウントデータベースと、ユーザの個人メールアドレスおよび代理メールアドレスを含んで暗号化されている認証ファイルであるチケットをユーザに提供するWebサーバと、前記Webサーバと連携してチケットを取得済のユーザである会員の個人メールアドレスおよび代理メールアドレスを前記アカウントデータベースに登録するとともにチケットを作成して前記Webサーバに渡すメールアドレス登録手段と、送信されてきた電子メールにチケットが添付されているかどうかを検出し、チケットが添付されていない場合には該電子メールの転送を保留し、チケットが添付されている場合には該電子メールの送信元ヘッダの送信元メールアドレスおよび宛先ヘッダの宛先メールアドレスが前記アカウントデータベースに個人メールアドレスおよび代理メールアドレスとして登録されているかどうかを判定し、送信元メールアドレスまたは宛先メールアドレスが登録されていない場合には該電子メールの転送を保留し、送信元メールアドレスおよび宛先メールアドレスが登録されている場合にはチケットを復号して得られた個人メールアドレスおよび代理メールアドレスが前記アカウントデータベースに登録されているかどうかを判定し、得られた個人メールアドレスまたは代理メールアドレスが登録されていない場合には該電子メールの転送を保留し、得られた個人メールアドレスおよび代理メールアドレスが登録されている場合には該電子メールの転送を受け付けるメール転送受付手段と、前記メール転送受付手段により受け付けられた電子メールの送信元ヘッダの個人メールアドレスを対応する代理メールアドレスに、宛先ヘッダの代理メールアドレスを対応する個人メールアドレスに置換するとともに、添付されているチケットを削除するメールアドレス置換手段と、前記メールアドレス置換手段により置換された宛先ヘッダの個人メールアドレスに電子メールを転送するメール転送手段とを含むメール転送サーバとを備えることを特徴とする。請求項1記載のチケット制閉鎖型メール転送システムによれば、認証ファイルであるチケットを取得済のユーザである会員の個人メールアドレスと、該個人メールアドレスに対応する代理メールアドレスとを登録するメールアドレス登録手段を備えることにより、Webサーバを通じてユーザ自身が単独で簡単に会員登録を行うことができる。また、代理メールアドレス宛に送信されてきた電子メールにチケットが添付されているかどうかを検出し、チケットが添付されていない場合には該電子メールの転送を保留し、チケットが添付されている場合には該電子メールの転送を受け付けるようにしたことにより、会員の実際の電子メールアドレス(個人メールアドレス)を他の会員に開示することなく、電子メールの送受信を行うことができる。また、チケットを取得していないユーザである非会員からの電子メールおよび非会員への電子メールを転送しないので、万一非会員に会員の代理メールアドレスが流出しても、非会員はその代理メールアドレスを利用して電子メールを送信することができない。さらに、復号した個人メールアドレスをキーとして、アカウントデータベースに記憶されている個人メールアドレスを検索し、一致する個人メールアドレスが検索できなければ該電子メールの転送を保留するようにしたことにより、会員以外が送信元である電子メールの送信を排除することができる。さらにまた、復号した代理メールアドレスをキーとして、アカウントデータベースに記憶されている代理メールアドレスを検索し、一致する代理メールアドレスを検索できなれば該電子メールの転送を保留するようにしたことにより、会員以外が宛先である電子メールの転送を排除することができる。 The ticket-based closed mail transfer system according to claim 1 includes an account database for storing a member's personal mail address and a proxy mail address corresponding to the personal mail address, and a user's personal mail address and proxy mail address. A Web server that provides a user with a ticket, which is an encrypted authentication file, and the personal email address and proxy email address of a member who has acquired the ticket in cooperation with the Web server are registered in the account database. Together with an e-mail address registration means that creates a ticket and passes it to the Web server, and detects whether or not a ticket is attached to the sent e-mail. If no ticket is attached, the e-mail is transferred. Hold and ticket attached Determines whether it is registered in the transmission source mail address and the destination mail address of the destination header of the source header of the electronic mail is the account database as personal mail addresses and proxy e-mail address when the transmission source mail address or destination If the e-mail address is not registered, transfer of the e-mail is suspended, and if the source e-mail address and the destination e-mail address are registered, the personal e-mail address and proxy e-mail address obtained by decrypting the ticket Is registered in the account database, and if the obtained personal email address or proxy email address is not registered, the forwarding of the email is suspended, and the obtained personal email address and proxy email are suspended. The address is registered A mail transfer receiving unit for receiving the transfer of the electronic mail in the case that the personal mail address of the source header of the e-mail received by the mail transfer receiving means to a corresponding proxy mail address, proxy mail address of the destination header A mail address replacing means for deleting the attached ticket, and a mail transfer means for transferring an e-mail to the personal mail address in the destination header replaced by the mail address replacing means. Including a mail transfer server. According to the ticket-based closed mail transfer system according to claim 1, an email for registering a personal email address of a member who is a user who has acquired a ticket as an authentication file and a proxy email address corresponding to the personal email address By providing the address registration means, the user can easily perform member registration independently through the Web server. When it is detected whether or not a ticket is attached to an e-mail sent to the proxy e-mail address. When no ticket is attached, the transfer of the e-mail is suspended and a ticket is attached. By accepting the transfer of the e-mail, the e-mail can be transmitted and received without disclosing the member's actual e-mail address (personal e-mail address) to other members. Also, since e-mails from non-members who are not acquiring tickets and e-mails to non-members are not forwarded, even if a member's proxy e-mail address leaks to a non-member, the non-member will act as a proxy I cannot send e-mail using my e-mail address. Furthermore, by searching for a personal email address stored in the account database using the decrypted personal email address as a key, and if a matching personal email address cannot be found, the forwarding of the email is suspended. It is possible to eliminate the transmission of an e-mail whose source is other than. Furthermore, by using the decrypted proxy email address as a key, the proxy email address stored in the account database is searched, and if the matching proxy email address cannot be searched, the forwarding of the email is suspended, It is possible to eliminate the transfer of an e-mail addressed to a member other than the member.

請求項2記載のチケット制閉鎖型メール転送システムは、請求項1記載のチケット制閉鎖型メール転送システムにおいて、前記チケットが、公開鍵暗号の公開鍵によって暗号化された会員の個人メールアドレスおよび代理メールアドレスを含む情報を格納する公開鍵暗号部分と、共有鍵暗号の共有鍵によって暗号化された前記公開鍵暗号部分,会員の個人メールアドレスのハッシュ値,ならびに会員のメーラ名およびバージョンを含む情報を格納する共有鍵暗号部分とからなることを特徴とする。請求項2記載のチケット制閉鎖型メール転送システムによれば、会員の個人メールアドレスおよび代理メールアドレスを含む情報が公開鍵によって暗号化された後に、さらに共有鍵で暗号化されるので、会員の個人メールアドレスおよび代理メールアドレスを含む情報が容易に復号されることがなくなるという効果がある。特に、チケットがチケット制閉鎖型メール転送システム外で復号されることがなく、共有鍵を外部に流出させる必要がないので、共有鍵をチケット制閉鎖型メール転送システム内で秘匿して使用することができ、機密性を高めることができる。さらに、公開鍵および秘密鍵もチケット制閉鎖型メール転送システム外に一切流出するおそれがないので、さらに機密性を高めることができる。 The ticket-based closed mail transfer system according to claim 2 is the ticket-based closed mail transfer system according to claim 1, wherein the ticket is encrypted with a public key of a public key encryption and a member's personal mail address. Information including the public key encryption part for storing information including the mail address, the public key encryption part encrypted with the shared key of the shared key encryption, the hash value of the member's personal mail address, and the mailer name and version of the member And a shared key encryption part for storing. According to the ticket-based closed mail transfer system according to claim 2, since information including the member's personal email address and proxy email address is encrypted with the public key, it is further encrypted with the shared key . There is an effect that information including the personal mail address and the proxy mail address is not easily decrypted. In particular, since the ticket is not decrypted outside the ticket-based closed mail transfer system and there is no need to leak the shared key to the outside, the shared key should be used secretly inside the ticket-based closed mail transfer system. Can improve confidentiality. Furthermore, since there is no possibility that the public key and the private key will leak out of the ticket-based closed mail transfer system, the confidentiality can be further improved.

請求項3記載のチケット制閉鎖型メール転送システムは、請求項2記載のチケット制閉鎖型メール転送システムにおいて、前記共有鍵暗号部分が、会員の個人メールアドレスのハッシュ値,会員の登録時に使われた1個目の送信サーバ名,ならびに会員のメーラ名およびバージョンを含み、前記公開鍵暗号部分が、会員の個人メールアドレス,会員の代理メールアドレス,および会員の登録時の電子メールのヘッダ部分の全文を含むことを特徴とする。請求項3記載のチケット制閉鎖型メール転送システムによれば、会員の個人メールアドレスのハッシュ値,会員の登録時に使われた1個目の送信サーバ名,ならびに会員のメーラ名およびバージョンを含む共有鍵暗号部分と、会員の個人メールアドレス,会員の代理メールアドレス,および会員の登録時の電子メールのヘッダ部分の全文を含む公開鍵暗号部分とを分けるようにしたので、認証の迅速化と情報の安全性とを両立することができる。 The ticket-based closed mail transfer system according to claim 3 is the ticket-based closed mail transfer system according to claim 2, wherein the shared key encryption part is used for hash value of a member's personal mail address, member registration. Including the name of the first sending server, the mailer name and version of the member, and the public key encryption part includes the member's personal email address, the member's proxy email address, and the header portion of the email when the member is registered It is characterized by including the whole sentence. According to the ticket-based closed mail transfer system according to claim 3, the sharing includes the hash value of the member's personal email address, the name of the first transmission server used when registering the member , and the mailer name and version of the member. The key encryption part is separated from the member's personal e-mail address, member's proxy e-mail address, and public key encryption part including the full text of the e-mail header part at the time of member registration. Both safety and safety can be achieved.

請求項4記載のチケット制閉鎖型メール転送システムは、請求項3記載のチケット制閉鎖型メール転送システムにおいて、前記メール転送受付手段が、送信されてきた電子メールの送信元ヘッダ中の個人メールアドレスをハッシュ関数でハッシュ化してハッシュ値を得、該ハッシュ値を前記共有鍵で復号したチケット中の個人メールアドレスのハッシュ値と比較し、一致しなければ該電子メールの転送を保留することを特徴とする。請求項4記載のチケット制閉鎖型メール転送システムによれば、送信されてきた電子メール中の送信元ヘッダのハッシュ値と共有鍵で復号したチケット中の送信元ヘッダのハッシュ値とを比較し、一致しなければ該電子メールの転送を保留するようにしたことにより、会員の個人メールアドレスを盗用した第三者(会員であるか非会員であるかを問わない)による電子メールの送信を容易かつ迅速に排除することができる。 The ticket-based closed mail transfer system according to claim 4 is the ticket-based closed mail transfer system according to claim 3, wherein the mail transfer acceptance means is a personal mail address in a sender header of the transmitted electronic mail. the resulting hash value is hashed by the hash function, characterized in that the hash value is compared with the hash value of the personal e-mail address in the ticket decoded by the shared key, to hold the transfer of electronic mail to be matched And According to the ticket-based closed mail transfer system according to claim 4, the hash value of the sender header in the transmitted email is compared with the hash value of the sender header in the ticket decrypted with the shared key, If they do not match, the forwarding of the e-mail is suspended, making it easy to send e-mails by third parties (whether they are members or non-members) who have stolen a member's personal e-mail address And can be eliminated quickly.

請求項5記載のチケット制閉鎖型メール転送システムは、請求項3または4記載のチケット制閉鎖型メール転送システムにおいて、前記メール転送受付手段が、送信されてきた電子メールの送信元ヘッダ中のメーラ名およびバージョンを、前記共有鍵で復号したチケット中のメーラ名およびバージョンと比較し、一致しなければ該電子メールの転送を保留することを特徴とする。請求項5記載のチケット制閉鎖型メール転送システムによれば、送信されてきた電子メールの送信元ヘッダ中のメーラ名およびバージョンと共有鍵で復号したチケット中のメーラ名およびバージョンとを比較し、一致しなければ該電子メールの転送を保留するようにしたことにより、会員の個人メールアドレスを盗用した第三者(会員であるか非会員であるかを問わない)による電子メールの送信を排除することができる。 The ticket-based closed mail transfer system according to claim 5 is the ticket-based closed mail transfer system according to claim 3 or 4, wherein the mail transfer reception means is a mailer in a sender header of the transmitted electronic mail. name and version, as compared to the mailer name and version of the ticket decoded by the shared key, characterized in that it hold the transfer of electronic mail must match. According to the ticket-based closed mail transfer system according to claim 5, the mailer name and version in the sender header of the transmitted email are compared with the mailer name and version in the ticket decrypted with the shared key, If it does not match, the forwarding of the e-mail is suspended, thereby eliminating the e-mail transmission by a third party (whether a member or non-member) who has stolen the member's personal e-mail address can do.

請求項6記載のチケット制閉鎖型メール転送システムは、請求項3ないし5のいずれか1項に記載のチケット制閉鎖型メール転送システムにおいて、前記メール転送受付手段が、送信されてきた電子メールの送信元ヘッダ中の1個目の送信サーバ名を、前記共有鍵で復号したチケット中の1個目の送信サーバ名と比較し、一致しなければ該電子メールの転送を保留することを特徴とする。請求項6記載のチケット制閉鎖型メール転送システムによれば、送信されてきた電子メールの送信元ヘッダ中の1個目の送信サーバ名と共有鍵で復号したチケット中の1個目の送信サーバ名とを比較し、一致しなければ該電子メールの転送を保留するようにしたことにより、会員登録時と異なるプロバイダ(メールサーバ)等を使用した電子メールの送信を排除することができる。 The ticket-based closed mail transfer system according to claim 6 is the ticket-based closed mail transfer system according to any one of claims 3 to 5, wherein the mail transfer acceptance means and characterized in that the transmitting server name of one second in the source header, compared with the 1 th transmission server name in the ticket decoded by the shared key, to hold the transfer of electronic mail to be matched To do. According to the ticket-based closed mail transfer system according to claim 6, the first transmission server in the ticket decrypted with the first transmission server name and the shared key in the transmission source header of the transmitted electronic mail By comparing names with each other and deferring transfer of the e-mail if they do not match, e-mail transmission using a provider (mail server) or the like different from that at the time of member registration can be eliminated.

請求項記載のチケット制閉鎖型メール転送システムは、請求項3ないしのいずれか1項に記載のチケット制閉鎖型メール転送システムにおいて、前記アカウントデータベースが、前記公開鍵暗号部分を暗号化した公開鍵に対応する秘密鍵を記憶し、前記メール転送受付手段が、前記共有鍵で復号したチケット中の公開鍵暗号部分を前記秘密鍵で復号し、復号した公開鍵暗号部分中の送信元ヘッダの全文と、送信されてきた電子メールの送信元ヘッダの全文とを比較することにより、該電子メールのサーバ経路が妥当であるかどうかを検証し、サーバ経路が妥当でなければ該電子メールの転送を保留することを特徴とする。請求項記載のチケット制閉鎖型メール転送システムによれば、復号した公開鍵暗号部分中の送信元ヘッダの全文と、送信されてきた電子メールの送信元ヘッダの全文とを比較して、該電子メールのサーバ経路が妥当であるかどうかを検証し、サーバ経路が妥当でなければ該電子メールの転送を保留するようにしたことにより、会員登録時のサーバ経路と大きく異なるサーバ経路を迂回してきたような怪しい電子メールの転送を排除することができる。 Ticketed closed mail forwarding system of claim 7, wherein, in the ticketed closed mail transfer system according to any one of claims 3 to 6, wherein the account database and encrypts the public key encryption section A private key corresponding to the public key is stored, and the mail transfer accepting means decrypts the public key encrypted part in the ticket decrypted with the shared key with the private key, and the source header in the decrypted public key encrypted part Is compared with the full text of the sender header of the transmitted email to verify whether the server path of the email is valid. If the server path is not valid, the email characterized by holding the transfer. According to the ticket-based closed mail transfer system of claim 7, the full text of the sender header in the decrypted public key encryption part is compared with the full text of the sender header of the transmitted email, By verifying whether or not the server path of the email is valid, and if the server path is not valid, the forwarding of the email is suspended, thereby bypassing the server path that is significantly different from the server path at the time of member registration. Can eliminate suspicious email forwarding.

請求項記載のチケット制閉鎖型メール転送システムは、請求項1ないしのいずれか1項に記載のチケット制閉鎖型メール転送システムにおいて、前記メールアドレス置換手段が、宛先ヘッダの代理メールアドレスを対応する個人メールアドレスに置換する代わりに、宛先メールアドレスを個人メールアドレスとする転送先ヘッダを電子メールに追加することを特徴とする。請求項記載のチケット制閉鎖型メール転送システムによれば、宛先ヘッダの代理メールアドレスを対応する個人メールアドレスに置換する代わりに、宛先メールアドレスを個人メールアドレスとする転送先ヘッダを電子メールに追加することにより、電子メールの受信者は宛先ヘッダの代理メールアドレスを用いて電子メールのフィルタリングを行うことができる。 The ticket-based closed mail transfer system according to claim 8 is the ticket-based closed mail transfer system according to any one of claims 1 to 6 , wherein the e-mail address replacing unit sets a proxy mail address in a destination header. Instead of replacing with a corresponding personal mail address, a transfer destination header having the destination mail address as a personal mail address is added to the electronic mail. According to the ticket-based closed mail transfer system according to claim 8, instead of replacing the proxy mail address of the destination header with the corresponding personal mail address, the forwarding header having the destination mail address as the personal mail address is converted into an electronic mail. In addition, the e-mail recipient can perform e-mail filtering using the proxy e-mail address in the destination header.

請求項記載のチケット制閉鎖型メール転送方法は、アカウントデータベース,Webサーバおよびメール転送サーバを備えるメール転送システムのメール転送方法において、前記アカウントデータベースが、会員の個人メールアドレスと該個人メールアドレスに対応する代理メールアドレスとを記憶し、前記Webサーバが、ユーザの個人メールアドレスおよび代理メールアドレスを含んで暗号化されている認証ファイルであるチケットをユーザに提供し、前記メール転送サーバが、前記Webサーバと連携してチケットを取得済のユーザである会員の個人メールアドレスおよび代理メールアドレスを前記アカウントデータベースに登録するとともにチケットを作成して前記Webサーバに渡すステップと、送信されてきた電子メールにチケットが添付されているかどうかを検出し、チケットが添付されていない場合には該電子メールの転送を保留し、チケットが添付されている場合には該電子メールの送信元ヘッダの送信元メールアドレスおよび宛先ヘッダの宛先メールアドレスが前記アカウントデータベースに個人メールアドレスおよび代理メールアドレスとして登録されているかどうかを判定し、送信元メールアドレスまたは宛先メールアドレスが登録されていない場合には該電子メールの転送を保留し、送信元メールアドレスおよび宛先メールアドレスが登録されている場合にはチケットを復号して得られた個人メールアドレスおよび代理メールアドレスが前記アカウントデータベースに登録されているかどうかを判定し、得られた個人メールアドレスまたは代理メールアドレスが登録されていない場合には該電子メールの転送を保留し、得られた個人メールアドレスおよび代理メールアドレスが登録されている場合には該電子メールの転送を受け付けるステップと、受け付けられた電子メールの送信元ヘッダの個人メールアドレスを対応する代理メールアドレスに、宛先ヘッダの代理メールアドレスを対応する個人メールアドレスに置換するとともに、添付されているチケットを削除するステップと、置換された宛先ヘッダの個人メールアドレスに電子メールを転送するステップとを実行することを特徴とする。請求項記載のチケット制閉鎖型メール転送方法によれば、認証ファイルであるチケットを取得済のユーザである会員の個人メールアドレスと、該個人メールアドレスに対応する代理メールアドレスとを登録することにより、Webサーバを通じてユーザ自身が単独で簡単に会員登録を行うことができる。また、代理メールアドレス宛に送信されてきた電子メールにチケットが添付されているかどうかを検出し、チケットが添付されていない場合には該電子メールの転送を保留し、チケットが添付されている場合には該電子メールの転送を受け付けるようにしたことにより、会員の実際の電子メールアドレス(個人メールアドレス)を他の会員に開示することなく、電子メールの送受信を行うことができる。また、チケットを取得していないユーザである非会員からの電子メールおよび非会員への電子メールを転送しないので、万一非会員に会員の代理メールアドレスが流出しても、非会員はその代理メールアドレスを利用して電子メールを送信することができない。さらに、復号した個人メールアドレスをキーとして、アカウントデータベースに記憶されている個人メールアドレスを検索し、一致する個人メールアドレスが検索できなければ該電子メールの転送を保留するようにしたことにより、会員以外が送信元である電子メールの送信を排除することができる。さらにまた、復号した代理メールアドレスをキーとして、アカウントデータベースに記憶されている代理メールアドレスを検索し、一致する代理メールアドレスを検索できなれば該電子メールの転送を保留するようにしたことにより、会員以外が宛先である電子メールの転送を排除することができる。 The ticket-based closed mail transfer method according to claim 9 , wherein the account database includes a member's personal mail address and the personal mail address in the mail transfer method of a mail transfer system comprising an account database, a Web server, and a mail transfer server. storing the corresponding proxy-mail address, the Web server, a ticket is an authentication file which is encrypted include personal mail addresses and proxy mail address of the user to the user, the mail transfer server, the Registering the personal email address and proxy email address of a member who has acquired a ticket in cooperation with the Web server in the account database, creating a ticket and passing it to the Web server, and the transmitted email To Tsu door detects whether it is attached, the ticket is pending the transfer of the e-mail. If it is not attached, the transmission of the transmission based on the header of the e-mail if the ticket is attached based on e-mail It is determined whether the address and the destination email address of the destination header are registered in the account database as a personal email address and a proxy email address. If the source email address or the destination email address is not registered, the email Deferring transfer, if the source email address and destination email address are registered, determine whether the personal email address and proxy email address obtained by decrypting the ticket is registered in the account database, Obtained personal email address or proxy email If the dress is not registered pending the transfer of the e-mail, and a step in the case obtained personal e-mail address and the proxy e-mail address is registered to accept the transfer of the e-mail, accepted electronic Replacing the personal email address of the email sender header with the corresponding proxy email address, replacing the proxy email address of the destination header with the corresponding personal email address, deleting the attached ticket, and the replaced destination header and executes a step of transferring the e-mail to a personal email address. According to the ticket-based closed mail transfer method according to claim 9 , registering a personal email address of a member who is a user who has acquired a ticket as an authentication file and a proxy email address corresponding to the personal email address Thus, the user himself / herself can easily register as a member through the Web server. When it is detected whether or not a ticket is attached to an e-mail sent to the proxy e-mail address. When no ticket is attached, the transfer of the e-mail is suspended and a ticket is attached. By accepting the transfer of the e-mail, the e-mail can be transmitted and received without disclosing the member's actual e-mail address (personal e-mail address) to other members. Also, since e-mails from non-members who are not acquiring tickets and e-mails to non-members are not forwarded, even if a member's proxy e-mail address leaks to a non-member, the non-member will act as a proxy I cannot send e-mail using my e-mail address. Furthermore, by searching for a personal email address stored in the account database using the decrypted personal email address as a key, and if a matching personal email address cannot be found, the forwarding of the email is suspended. It is possible to eliminate the transmission of an e-mail whose source is other than. Furthermore, by using the decrypted proxy email address as a key, the proxy email address stored in the account database is searched, and if the matching proxy email address cannot be searched, the forwarding of the email is suspended, It is possible to eliminate the transfer of an e-mail addressed to a member other than the member.

請求項10記載のチケット制閉鎖型メール転送方法は、請求項記載のチケット制閉鎖型メール転送方法において、前記チケットが、公開鍵暗号の公開鍵によって暗号化された会員の個人メールアドレスおよび代理メールアドレスを含む情報を格納する公開鍵暗号部分と、共有鍵暗号の共有鍵によって暗号化された前記公開鍵暗号部分,会員の個人メールアドレスのハッシュ値,ならびに会員のメーラ名およびバージョンを含む情報を格納する共有鍵暗号部分とからなることを特徴とする。請求項10記載のチケット制閉鎖型メール転送方法によれば、会員の個人メールアドレスおよび代理メールアドレスを含む情報が公開鍵によって暗号化された後に、さらに共有鍵で暗号化されるので、会員の個人メールアドレスおよび代理メールアドレスを含む情報が容易に復号されることがなくなるという効果がある。特に、チケットがチケット制閉鎖型メール転送システム外で復号されることがなく、共有鍵を外部に流出させる必要がないので、共有鍵をチケット制閉鎖型メール転送システム内で秘匿して使用することができ、機密性を高めることができる。さらに、公開鍵および秘密鍵もチケット制閉鎖型メール転送システム外に一切流出するおそれがないので、さらに機密性を高めることができる。 The ticket-based closed mail transfer method according to claim 10 is the ticket-based closed mail transfer method according to claim 9 , wherein the ticket is encrypted with a public key of a public key encryption and a member's personal mail address and proxy Information including the public key encryption part for storing information including the mail address, the public key encryption part encrypted with the shared key of the shared key encryption, the hash value of the member's personal mail address, and the mailer name and version of the member And a shared key encryption part for storing. According to the ticket-based closed mail transfer method of claim 10, since information including the member's personal email address and proxy email address is encrypted with the public key, it is further encrypted with the shared key . There is an effect that information including the personal mail address and the proxy mail address is not easily decrypted. In particular, since the ticket is not decrypted outside the ticket-based closed mail transfer system and there is no need to leak the shared key to the outside, the shared key should be used secretly inside the ticket-based closed mail transfer system. Can improve confidentiality. Furthermore, since there is no possibility that the public key and the private key will leak out of the ticket-based closed mail transfer system, the confidentiality can be further improved.

請求項11記載のチケット制閉鎖型メール転送方法は、請求項10記載のチケット制閉鎖型メール転送方法において、前記共有鍵暗号部分が、会員の個人メールアドレスのハッシュ値,会員の登録時に使われた1個目の送信サーバ名,ならびに会員のメーラ名およびバージョンを含み、前記公開鍵暗号部分が、会員の個人メールアドレス,会員の代理メールアドレス,および会員の登録時の電子メールのヘッダ部分の全文を含むことを特徴とする。請求項11記載のチケット制閉鎖型メール転送方法によれば、会員の個人メールアドレスのハッシュ値,会員の登録時に使われた1個目の送信サーバ名,ならびに会員のメーラ名およびバージョンを含む共有鍵暗号部分と、会員の個人メールアドレス,会員の代理メールアドレス,および会員の登録時の電子メールのヘッダ部分の全文を含む公開鍵暗号部分とを分けるようにしたので、認証の迅速化と情報の安全性とを両立することができる。 Ticketed closed mail transfer method according to claim 11, wherein, in the ticketed closed mail transfer method according to claim 10, wherein the shared key encryption part, the hash value of the personal e-mail address of the member, is used when members of the registration Including the name of the first sending server, the mailer name and version of the member, and the public key encryption part includes the member's personal email address, the member's proxy email address, and the header portion of the email when the member is registered It is characterized by including the whole sentence. According to the ticket-based closed mail transfer method according to claim 11, the sharing including the hash value of the member's personal email address, the first transmission server name used when registering the member , and the mailer name and version of the member The key encryption part is separated from the member's personal e-mail address, member's proxy e-mail address, and public key encryption part including the full text of the e-mail header part at the time of member registration. Both safety and safety can be achieved.

請求項12記載のプログラムは、請求項1〜のいずれか1項に記載のチケット制閉鎖型メール転送システムの各手段をコンピュータに機能として実現させるためのプログラムであることを特徴とする。請求項12記載のプログラムによれば、請求項1〜のいずれか1項に記載のチケット制閉鎖型メール転送システムの各手段をコンピュータに機能として実現させるので、チケット制閉鎖型メール転送システムを容易に実現することができる。 A program according to a twelfth aspect is a program for causing a computer to realize each means of the ticket-based closed mail transfer system according to any one of the first to eighth aspects as a function. According to the program of the twelfth aspect, each unit of the ticket-based closed mail transfer system according to any one of the first to eighth aspects is realized as a function in a computer. It can be easily realized.

会員が互いの実際の電子メールアドレス(個人メールアドレス)を知らずに電子メールの送受信を行うことができ、非会員からは送信することができないメール転送システムを実現するという目的を、会員に認証ファイルであるチケットを発行し、チケットを電子メールに添付して送受信するという簡単な仕組みにより達成した。 Authenticating files to members for the purpose of realizing a mail transfer system in which members can send and receive emails without knowing each other's actual email address (personal email address) and cannot be sent from non-members This is achieved by a simple mechanism of issuing a ticket and sending and receiving the ticket attached to an e-mail.

以下、本発明の実施例に係るチケット制閉鎖型メール転送システムを、図面を参照しながら詳細に説明する。 Hereinafter, a ticket system closed mail transfer system according to an embodiment of the present invention will be described in detail with reference to the drawings.

図1は、本発明の実施例に係るチケット制閉鎖型メール転送システム100を示すブロック図である。本発明の実施例に係るチケット制閉鎖型メール転送システム100は、ユーザインターフェースを提供するWebサーバ110と、電子メールの転送を制御するメール転送サーバ120と、会員のアカウント情報を管理するアカウントデータベース130(本発明のメールアドレス記憶手段に相当)とを含んで構成されている。 FIG. 1 is a block diagram illustrating a ticket-based closed mail transfer system 100 according to an embodiment of the present invention. A ticket-based closed mail transfer system 100 according to an embodiment of the present invention includes a Web server 110 that provides a user interface, a mail transfer server 120 that controls the transfer of electronic mail, and an account database 130 that manages member account information. (Corresponding to the mail address storage means of the present invention).

なお、符号200は、ユーザのパーソナルコンピュータ,携帯情報端末,携帯電話機等のユーザ端末を示し、Webページを参照するためのブラウザ210と、電子メールを送受信するためのメーラ220とを含んで構成されている。多数のユーザ端末200が、インターネット300を介してチケット制閉鎖型メール転送システム100に接続されている。 Reference numeral 200 denotes a user terminal such as a user's personal computer, portable information terminal, or mobile phone, and includes a browser 210 for referring to a Web page and a mailer 220 for sending and receiving e-mails. ing. A large number of user terminals 200 are connected to the ticket-based closed mail transfer system 100 via the Internet 300.

Webサーバ110は、ユーザ端末200のブラウザ210からのアクセスに応じてWebページを返すサーバであり、必要な処理を行うWebアプリケーションサーバ機能を備えている。具体的には、Webサーバ110は、ユーザがユーザ端末200のブラウザ210から会員登録ページにアクセスして会員登録操作を行うと、メール転送サーバ120を介してアカウントデータベース130に会員のアカウント情報を登録する。 The Web server 110 is a server that returns a Web page in response to access from the browser 210 of the user terminal 200, and includes a Web application server function that performs necessary processing. Specifically, when the user accesses the member registration page from the browser 210 of the user terminal 200 and performs a member registration operation, the Web server 110 registers member account information in the account database 130 via the mail transfer server 120. To do.

メール転送サーバ120は、代理メールアドレス宛の電子メールを受信して、個人メールアドレス宛に転送するサーバである。メール転送サーバ120は、アカウント登録部121(本発明のメールアドレス登録手段に相当)と、メール転送受付部122(本発明のメール転送受付手段に相当)と、メールアドレス置換部123(本発明のメールアドレス置換手段に相当)と、メール転送部124(本発明のメール転送手段に相当)とを含んで構成されている。 The mail transfer server 120 is a server that receives an e-mail addressed to a proxy e-mail address and transfers it to a personal e-mail address. The mail transfer server 120 includes an account registration unit 121 (corresponding to the mail address registration unit of the present invention), a mail transfer reception unit 122 (corresponding to the mail transfer reception unit of the present invention), and a mail address replacement unit 123 (of the present invention). And a mail transfer unit 124 (corresponding to the mail transfer means of the present invention).

アカウント登録部121は、Webサーバ110からの指示に従い、アカウントデータベース130に会員のアカウント情報を登録して管理する部分である。アカウント登録部121は、公開鍵暗号部分141(図7参照)を暗号化する公開鍵暗号として、例えば、RSA(Rivest,Shamir,Adleman)暗号を使用することができる。また、アカウント登録部121は、公開鍵暗号部分141を含む共有鍵暗号部分142(図7参照)を暗号化する共有鍵暗号として、例えば、DES(Data Encryption Standard)暗号を使用することができる。 The account registration unit 121 is a part that registers and manages member account information in the account database 130 in accordance with instructions from the Web server 110. The account registration unit 121 can use, for example, RSA (Rivest, Shamir, Adleman) cipher as public key cipher that encrypts the public key cipher part 141 (see FIG. 7). Further, the account registration unit 121 can use, for example, DES (Data Encryption Standard) encryption as the shared key encryption for encrypting the shared key encryption portion 142 (see FIG. 7) including the public key encryption portion 141.

メール転送受付部122は、送信されてきた電子メールを転送すべきかどうかを判断し、転送すべき電子メールであれば受け付け、転送すべきでない電子メールであれば転送を保留する部分である。 The mail transfer acceptance unit 122 is a part that determines whether or not to transmit the transmitted electronic mail, accepts the electronic mail to be transferred, and holds the transfer if the electronic mail is not to be transferred.

メールアドレス置換部123は、転送すべきとして受け付けられた電子メールの送信元ヘッダ(fromヘッダ:図9参照)の送信元メールアドレスを代理メールアドレスに置換するとともに、個人メールアドレスを転送先メールアドレスとする転送先ヘッダ(Delivered−Toヘッダ:図9参照)を付加する部分である。また、メールアドレス置換部123は、電子メールに添付されたチケット140の削除も行う部分である。 The mail address replacement unit 123 replaces the sender mail address of the sender header (from header: see FIG. 9) of the electronic mail accepted as to be forwarded with the proxy mail address, and converts the personal mail address to the destination mail address. This is a part to which a transfer destination header (Derived-To header: see FIG. 9) is added. The mail address replacement unit 123 is also a part that deletes the ticket 140 attached to the e-mail.

メール転送部124は、転送先ヘッダの転送先メールアドレスに基づいて電子メールを転送先に転送する部分である。 The mail transfer unit 124 is a part that transfers an e-mail to a transfer destination based on the transfer destination mail address of the transfer destination header.

図2は、Webサーバ110へのアクセス時にユーザ端末200のブラウザ210によって表示される会員ID(Identification)の作成画面を例示する図である。本実施例では、メール転送サーバ120は、「dairi.jp」というドメイン名を有するものとする。例えば、会員の個人メールアドレス「taro@nif.ne.jp」に対応する代理メールアドレス「taro@dairi.jp」は、会員ID「taro」と、メール転送サーバ120のドメイン名「dairi.jp」とを「@」で接続することにより決定される。なお、ここでは1会員につき1つの代理メールアドレスを設ける例で説明するが、1会員につき複数の代理メールアドレスを設けることができるようにしてもよい。例えば、代理メールアドレスは、パーソナルコンピュータのメールアドレス用、携帯電話機のメールアドレス用などの複数設けることを可能にしてもよい。管理IDの作成画面で会員ID欄に会員IDを入力して「使用できるIDか確認」アイコンをクリックすると、入力した会員IDを使用できるかどうかを確認することができる。また、代理メールアドレスに対応させる個人メールアドレスも「個人メールアドレス」欄に入力するようになっている。会員IDおよび個人メールアドレスの入力後に、「登録」アイコンをクリックすると、会員のアカウント情報の登録が行われるようになっている。 FIG. 2 is a diagram illustrating a creation screen for a member ID (Identification) displayed by the browser 210 of the user terminal 200 when accessing the Web server 110. In this embodiment, it is assumed that the mail transfer server 120 has a domain name “dairi.jp”. For example, the proxy email address “taro@dairi.jp” corresponding to the member's personal email address “taro@nif.ne.jp” has the member ID “taro” and the domain name “daiiri.jp” of the mail transfer server 120. Are connected by “@”. Although an example in which one proxy email address is provided for each member will be described here, a plurality of proxy email addresses may be provided for each member. For example, a plurality of proxy e-mail addresses may be provided for a personal computer e-mail address, a mobile phone e-mail address, and the like. When the member ID is entered in the member ID column on the management ID creation screen and the “confirm ID that can be used” icon is clicked, it can be confirmed whether or not the input member ID can be used. A personal mail address corresponding to the proxy mail address is also entered in the “personal mail address” field. When the “registration” icon is clicked after the member ID and personal e-mail address are entered, the account information of the member is registered.

図3は、会員登録時にユーザ端末200のブラウザ210によって表示される画像認証の画面を例示する図である。ここでは、「画像」欄に表示されている文字列を読み取って「文字の入力」欄に入力するようになっている。また、会員がシステムで使用することを希望するパスワードも「パスワードの入力」欄に入力するよういなっている。文字およびパスワードの入力後に、「認証」アイコンをクリックすると、認証が行われる。 FIG. 3 is a diagram illustrating an image authentication screen displayed by the browser 210 of the user terminal 200 at the time of member registration. Here, the character string displayed in the “image” field is read and input in the “character input” field. The password that the member wishes to use in the system is also entered in the “Enter Password” field. After entering the character and password, click the “Authentication” icon to authenticate.

図4は、会員登録時にユーザ端末200のメーラ220によって表示されるチケットのダウンロードを促す電子メールを例示する図である。ここでは、新しい代理メールアドレス「taro@dairi.jp」を作成した旨を知らせるとともに、チケット140をダウンロードサイト「http://mail.dairi.com/」からダウンロードするように促している。 FIG. 4 is a diagram illustrating an e-mail that prompts the user to download a ticket displayed by the mailer 220 of the user terminal 200 at the time of member registration. Here, it is informed that a new proxy email address “taro@dairi.jp” has been created, and is urged to download the ticket 140 from the download site “http://mail.dairi.com/”.

図5は、チケット140のダウンロードの画面を例示する図である。ここでは、新しい代理メールアドレス「taro@dairi.jp」のチケット140をダウンロードするように促しており、「ダウンロード」アイコンをクリックすると、チケット140がダウンロードされるようになっている。 FIG. 5 is a diagram illustrating a screen for downloading the ticket 140. Here, the user is prompted to download the ticket 140 of the new proxy email address “taro@dairi.jp”, and when the “download” icon is clicked, the ticket 140 is downloaded.

アカウントデータベース130は、各会員のアカウント情報を登録して管理するデータベースであり、会員IDを主キーとして、個人メールアドレスと代理メールアドレスとを対応付けて記憶している。詳しくは、図6を参照すると、アカウントデータベース130の各アカウント情報は、会員に一意の識別子である会員IDと、会員の実際の電子メールアドレスである個人メールアドレスと、会員の代理メールアドレスと、登録時の電子メールのヘッダ部分の全文(以下、適宜、登録時ヘッダ部分という)と、パスワードと、公開鍵暗号の秘密鍵とを含んで構成されている。 The account database 130 is a database for registering and managing account information of each member, and stores a personal mail address and a proxy mail address in association with each other using the member ID as a main key. Specifically, referring to FIG. 6, each account information in the account database 130 includes a member ID that is a unique identifier for a member, a personal email address that is an actual email address of the member, a proxy email address of the member, It includes the full text of the header part of the e-mail at the time of registration (hereinafter referred to as the registration time header part as appropriate), a password, and a secret key for public key encryption.

図7は、チケット140の構造の一例を示す。本例のチケット140は、公開鍵暗号の公開鍵によって暗号化された重要な情報を格納する公開鍵暗号部分141と、共有鍵で暗号化された公開鍵暗号部分141を含むメール転送のキー項目を格納する共有鍵暗号部分142とからなる。具体的には、公開鍵暗号部分141は、会員の個人メールアドレス,会員の代理メールアドレス,および登録時の電子メールのヘッダ部分の全文(登録時ヘッダ部分)を含み、共有鍵暗号部分142は、公開鍵暗号部分141,会員の個人メールアドレスのハッシュ値,登録時に使われた1個目の送信サーバ名,ならびに会員のメーラ名およびバージョンを含む。なお、チケット140の共有鍵暗号部分142に複数の公開鍵暗号部分141を含有させることによって、複数のチケット制閉鎖型メール転送システム100が提携してサービスを展開する場合に対応することが可能である。 FIG. 7 shows an example of the structure of the ticket 140. The ticket 140 of this example is a mail transfer key item including a public key encryption part 141 that stores important information encrypted with a public key of a public key encryption, and a public key encryption part 141 encrypted with a shared key. And a shared key encryption part 142 for storing. Specifically, the public key encryption portion 141 includes a member's personal email address, a member's proxy email address, and the full text of the header portion of the email at the time of registration (a header portion at the time of registration). , The public key encryption part 141, the hash value of the member's personal mail address, the name of the first transmission server used at the time of registration, and the mailer name and version of the member. In addition, by including a plurality of public key encryption parts 141 in the shared key encryption part 142 of the ticket 140, it is possible to cope with a case where a plurality of ticket-based closed mail transfer systems 100 cooperate to develop a service. is there.

図8は、チケット制閉鎖型メール転送システム100の処理手順を例示するフローチャートである。 FIG. 8 is a flowchart illustrating the processing procedure of the ticket-based closed mail transfer system 100.

図9は、チケット制閉鎖型メール転送システム100でのメールアドレスのヘッダ内容の遷移を説明する図である。 FIG. 9 is a diagram for explaining the transition of the header content of the mail address in the ticket-based closed mail transfer system 100.

次に、このように構成された本実施例に係るチケット制閉鎖型メール転送システム100の動作について説明する。 Next, the operation of the ticket-based closed mail transfer system 100 according to this embodiment configured as described above will be described.

<会員登録処理>
ユーザは、チケット制閉鎖型メール転送システム100を利用して個人メールアドレスを秘匿しながら電子メールを送信するためには、チケット制閉鎖型メール転送システム100に予め会員登録する必要がある。すなわち、チケット制閉鎖型メール転送システム100から予め代理メールアドレスおよびチケット140を取得する必要がある。代理メールアドレスおよびチケット140を取得するためには、会員が所有する実メールアドレス(個人メールアドレス)を少なくとも1つ用意しなければならない。個人メールアドレスは、商用プロバイダが有償で発行するような信頼できるアカウントであることが望ましい。なお、一般のユーザが無料で会員登録して代理メールアドレスを取得できるものとする。以下、図1ないし図7を参照しながら、太郎さん(個人メールアドレス「taro@nif.ne.jp」,代理メールアドレス「taro@dairi.jp」)が会員登録する場合を例にとって具体的に説明する。
<Member registration process>
In order to send an e-mail while concealing a personal mail address using the ticket-based closed mail transfer system 100, the user needs to register as a member in advance in the ticket-based closed mail transfer system 100. That is, it is necessary to obtain the proxy mail address and the ticket 140 from the ticket-based closed mail transfer system 100 in advance. In order to acquire the proxy mail address and the ticket 140, at least one real mail address (personal mail address) owned by the member must be prepared. The personal e-mail address is preferably a reliable account issued by a commercial provider for a fee. It is assumed that a general user can register as a member free of charge and obtain a proxy email address. Hereinafter, referring to FIG. 1 to FIG. 7, a case where Taro (personal mail address “taro@nif.ne.jp”, proxy mail address “taro@dairi.jp”) is registered as a member will be specifically described as an example. explain.

太郎さんは、チケット制閉鎖型メール転送システム100に会員登録するために、ユーザ端末200のブラウザ210からチケット制閉鎖型メール転送システム100のWebサーバ110にアクセスする。 Mr. Taro accesses the Web server 110 of the ticket-based closed mail transfer system 100 from the browser 210 of the user terminal 200 in order to register as a member in the ticket-based closed mail transfer system 100.

すると、Webサーバ110は、太郎さんのユーザ端末200のブラウザ210に「会員IDの作成」画面(図2参照)を送信する。 Then, the Web server 110 transmits a “member ID creation” screen (see FIG. 2) to the browser 210 of Taro's user terminal 200.

ブラウザ210に「会員IDの作成」画面(図2参照)が表示されると、太郎さんは、会員ID欄に希望する会員ID「taro」を入力し、「使用できるIDか確認」アイコンをクリックすることにより、「taro」が使用できる会員IDであるかどうかを確認する。なお、ドメイン名「dairi.jp」も選択的に変更することが可能である。「taro」が使用できる会員IDであれば、太郎さんは、個人メールアドレス欄に代理メールアドレス「taro@dairi.jp」と対応して使用する個人メールアドレス「taro@nif.ne.jp」を入力して、「登録」アイコンをクリックする。 When the “Create Member ID” screen (see FIG. 2) is displayed on the browser 210, Taro enters the desired member ID “taro” in the member ID field and clicks the “Confirm Useable ID” icon. By doing this, it is confirmed whether or not “taro” is a usable member ID. The domain name “dairi.jp” can also be selectively changed. If “taro” is a member ID that can be used, Mr. Taro will enter the personal email address “taro@nif.ne.jp” to be used in association with the proxy email address “taro@dairi.jp” in the personal email address field. Enter and click the "Register" icon.

すると、メーラ220は、送信メールアドレスを個人メールアドレス「taro@nif.ne.jp」とし、代理メールアドレス「taro@dairi.jp」を宛先メールアドレスとする会員登録メールを作成し、この会員登録メールをメール転送サーバ120に送信する。これにより、会員登録メールの送信元メールアドレスである個人メールアドレス「taro@nif.ne.jp」と代理メールアドレス「taro@dairi.jp」とが紐付けされる。 Then, the mailer 220 creates a member registration email with the transmission email address as the personal email address “taro@nif.ne.jp” and the proxy email address “taro@dairi.jp” as the destination email address, and this member registration. The mail is transmitted to the mail transfer server 120. As a result, the personal mail address “taro@nif.ne.jp”, which is the sender mail address of the member registration mail, and the proxy mail address “taro@dairi.jp” are linked.

メール転送サーバ120を経由して会員登録メールを受信すると、Webサーバ110は、会員登録メールに基づいてアカウント情報を登録するようにメール転送サーバ120に指示する。 When the member registration mail is received via the mail transfer server 120, the Web server 110 instructs the mail transfer server 120 to register the account information based on the member registration mail.

Webサーバ110からの指示を受けて、メール転送サーバ120は、アカウント登録部121により、アカウントデータベース130に会員ID「taro」のアカウント情報エントリを作成し、会員ID「taro」,個人メールアドレス「taro@nif.ne.jp」,代理メールアドレス「taro@dairi.jp」,および会員登録メールのヘッダ部分の全文(登録時ヘッダ部分)を登録する。 In response to the instruction from the Web server 110, the mail transfer server 120 creates an account information entry with the member ID “taro” in the account database 130 by the account registration unit 121, the member ID “taro”, and the personal mail address “taro”. @ Nif.ne.jp ”, the proxy mail address“ taro@dairi.jp ”, and the full text of the header part of the member registration mail (the header part at the time of registration) are registered.

メール転送サーバ120のアカウント登録部121による会員ID等の登録が完了すると、Webサーバ110は、太郎さんのユーザ端末200のブラウザ210に「画像認証」画面(図3参照)を送信する。 When registration of the member ID and the like by the account registration unit 121 of the mail transfer server 120 is completed, the Web server 110 transmits an “image authentication” screen (see FIG. 3) to the browser 210 of the user terminal 200 of Taro.

ブラウザ210に「画像認証」画面(図3参照)が表示されると、太郎さんは、「画像」欄に表示された画像の文字列を読み取り、該当する画像認証文字列、例えば「BJJ6JCXT」を「文字の入力」欄に入力するとともに、「パスワードの入力」欄に「システムで使用する希望パスワード」を入力した後、「認証」アイコンをクリックする。 When the “image authentication” screen (see FIG. 3) is displayed on the browser 210, Taro reads the character string of the image displayed in the “image” field, and reads the corresponding image authentication character string, for example, “BJJ6JCXT”. Enter the text in the "Enter text" field, enter the "Password you want to use in the system" in the "Enter password" field, and click the "Authentication" icon.

すると、メーラ220は、代理メールアドレス「taro@dairi.jp」を宛先メールアドレスとし、件名または本文に画像認証文字列「BJJ6JCXT」,「システムで使用する希望パスワード」などを記載した認証メールを作成し、認証メールをメール転送サーバ120に送信する。 The mailer 220 then creates an authentication email with the proxy email address “taro@dairi.jp” as the destination email address and the subject or body text containing the image authentication character string “BJJ6JCXT”, “the desired password to be used in the system”, etc. The authentication mail is transmitted to the mail transfer server 120.

メール転送サーバ120を経由して認証メールを受信すると、Webサーバ110は、受信した認証メールの画像認証文字列「BJJ6JCXT」に基づいて、認証メールのユーザがWebサーバ110にアクセス中のユーザと同一であるかどうかを認証する。同一のユーザであると認証されたならば、Webサーバ110は、メール転送サーバ120にパスワードの登録を指示する。 When the authentication mail is received via the mail transfer server 120, the Web server 110 is the same as the user who is accessing the Web server 110 by the user of the authentication mail based on the image authentication character string “BJJ6JCXT” of the received authentication mail. It authenticates whether it is. If authenticated as the same user, the Web server 110 instructs the mail transfer server 120 to register a password.

Webサーバからの指示を受けて、メール転送サーバ120は、アカウント登録部121により、公開鍵暗号の秘密鍵および公開鍵を用意し、公開鍵で会員の個人メールアドレス,会員の代理メールアドレス,電子メールの登録時ヘッダ部分等の重要な情報をカプセル化し暗号化して公開鍵暗号部分141を生成し、パスワードおよび秘密鍵を、他のアカウント情報などとともにアカウントデータベース130に格納する(会員個別の秘密鍵を持つ)。なお、公開鍵は、暗号化の後には不要になるので廃棄される。また、秘密鍵は、メール転送サーバ120内で秘匿され、メール転送サーバ120外に流出することがないので、公開鍵暗号部分141の暗号解読は極めて困難である。 In response to an instruction from the Web server, the mail transfer server 120 prepares a secret key and a public key for public key encryption by the account registration unit 121, and uses the public key for the member's personal email address, member proxy email address, electronic Encapsulate and encrypt important information such as a header part at the time of e-mail registration to generate a public key encryption part 141, and store a password and a secret key in the account database 130 together with other account information etc. have). The public key is discarded because it is no longer necessary after encryption. Further, since the private key is concealed within the mail transfer server 120 and does not flow out of the mail transfer server 120, it is extremely difficult to decrypt the public key encryption part 141.

さらに、メール転送サーバ120は、公開鍵暗号部分141と重要度の低いメール転送のキー項目(会員の個人メールアドレスのハッシュ値,登録時の1個目の送信サーバ名,会員のメーラ名およびバージョン)とをカプセル化し、共有鍵暗号の共有鍵を用いて暗号化して共有鍵暗号部分142を作成し、チケット140としてWebサーバ110に渡す。なお、共有鍵は、チケット制閉鎖型メール転送システム100内に保管され、ユーザ端末200には渡されないので、チケット制閉鎖型メール転送システム100外でチケット140の共有鍵暗号142が不正に解読されるおそれはほとんどない。 Further, the mail transfer server 120 includes the public key encryption part 141 and the less important mail transfer key items (the hash value of the member's personal mail address, the first transmission server name at the time of registration, the member's mailer name and version). ) And is encrypted using a shared key encryption shared key to create a shared key encryption part 142, which is passed to the Web server 110 as a ticket 140. Since the shared key is stored in the ticket-based closed mail transfer system 100 and is not delivered to the user terminal 200, the shared key encryption 142 of the ticket 140 is illegally decrypted outside the ticket-based closed mail transfer system 100. There is almost no fear.

Webサーバ110は、チケット140のダウンロードページ(図5参照)を作成し、ダウンロードページのページアドレス「http://mail.dairi.com/」をメール転送サーバ120に返す。 The Web server 110 creates a download page for the ticket 140 (see FIG. 5), and returns the page address “http://mail.dairi.com/” of the download page to the mail transfer server 120.

メール転送サーバ120は、代理メールアドレス「taro@dairi.jp」およびWebサーバ110から受け取ったダウンロードページのページアドレス「http://mail.dairi.com/」をハイパーリンクとして含む電子メール(図4参照)を作成し、ユーザ端末200に返信する。 The mail transfer server 120 includes an e-mail including a proxy mail address “taro@dairi.jp” and a page address “http://mail.dairi.com/” of the download page received from the Web server 110 as a hyperlink (FIG. 4). Reference) and return to the user terminal 200.

ユーザ端末200では、メーラ220が、代理メールアドレス「taro@dairi.jp」およびダウンロードページのページアドレス「http://mail.dairi.com/」をハイパーリンクとして含む電子メール(図4参照)を受信する。 In the user terminal 200, the mailer 220 receives an email (see FIG. 4) including a proxy email address “taro@dairi.jp” and a download page address “http://mail.dairi.com/” as hyperlinks. Receive.

メーラ220が電子メール(図4参照)を受信すると、ユーザは、受信した電子メールに記載されたハイパーリンクをクリックすることにより、指定された「ページアドレスのダウンロード」画面(図5参照)にアクセスする。 When the mailer 220 receives an e-mail (see FIG. 4), the user accesses a designated “page address download” screen (see FIG. 5) by clicking a hyperlink described in the received e-mail. To do.

すると、Webサーバ110は、太郎さんのユーザ端末200のブラウザ210に「ページアドレスのダウンロード」画面(図5参照)を送信する。 Then, the Web server 110 transmits a “page address download” screen (see FIG. 5) to the browser 210 of the user terminal 200 of Taro.

ブラウザ210に「ページアドレスのダウンロード」画面(図5参照)が表示されると、ユーザは、「ダウンロード」アイコンをクリックすることによりチケット140をダウンロードする。ダウンロードされたチケット140は、メーラ220にアドインプログラムとともに組み込まれる。これにより、メーラ220を使用して代理メールアドレスを宛先とする電子メールを作成すると、チケット140が電子メールに自動的に添付されるようになる。 When the “download page address” screen (see FIG. 5) is displayed on the browser 210, the user downloads the ticket 140 by clicking the “download” icon. The downloaded ticket 140 is incorporated into the mailer 220 together with the add-in program. Thus, when an e-mail addressed to the proxy e-mail address is created using the mailer 220, the ticket 140 is automatically attached to the e-mail.

以上により、代理メールアドレス「taro@dairi.jp」の取得からチケット140の取得までの一連の会員登録処理が終了する。 Thus, a series of member registration processes from the acquisition of the proxy email address “taro@dairi.jp” to the acquisition of the ticket 140 is completed.

なお、上記会員登録処理の説明では、太郎さんが代理メールアドレス「taro@dairi.jp」を取得する場合を例にとって説明したが、花子さん(個人メールアドレス:hanako@son.ne.jp)が代理メールアドレス「hanako@dairi.jp」を取得する場合にも同様の動作になることはいうまでもない。 In the above description of the member registration process, the case where Taro obtains the proxy email address “taro@dairi.jp” has been described as an example, but Hanako (personal email address: hanako@son.ne.jp) It goes without saying that the same operation is performed when the proxy mail address “hanako@dairi.jp” is acquired.

以上の結果、アカウントデータベース130には、図6に示すように、会員ID「taro」および「hanako」のアカウント情報が登録されたことになる。 As a result, the account information of the member IDs “taro” and “hanako” is registered in the account database 130 as shown in FIG.

なお、会員は、図示しないアカウント情報管理用のWebページを使用して、一旦登録した個人メールアドレスを自由に変更できる。このため、会員は、個人メールアドレスを一般に公開せずに、代理メールアドレスのみを公開して使用するようにすれば、外見上は電子メールアドレスを変更せずに、個人メールアドレスを自由に変更することが可能になる。個人メールアドレスの自由な変更が可能になれば、例えば、引越し先のマンション自体に既設のプロバイダが入っていて、入居者は電子メールのアカウントを無料または格安で取得できる場合に、従来からのプロバイダの電子メールアドレスを廃棄して、マンション自体の既設のプロバイダのメールアドレスを個人メールアドレスに変更してプロバイダの料金を無料または格安にすることができる。その場合でも、公開している代理メールアドレスの変更は不要であり、代理メールアドレスを送信先メールアドレスとして電子メールを送信してくる送信者に電子メールアドレスの変更を通知する必要はない。また、携帯電話機のモバイルナンバーポータビリティでは、一般に変更前の携帯電話通信事業者のメールアドレスを変更後の他の携帯電話通信事業者のメールアドレスとして持ち運ぶことはできないが、携帯メールシステムに本実施例のチケット制閉鎖型メール転送システムを適用すれば、会員は、公開している代理メールアドレスを変更せずに、秘匿している個人メールアドレスを変更することができる。この場合も、公開している代理メールアドレスの変更は不要であり、代理メールアドレスを送信先メールアドレスとして電子メールを送信してくる送信者に電子メールアドレスの変更を通知する必要はない。 The member can freely change the personal e-mail address once registered by using an account information management Web page (not shown). For this reason, members can freely change their personal e-mail address without changing their e-mail address in appearance, so long as they do not disclose their e-mail address to the general public but only the proxy e-mail address. It becomes possible to do. If the personal e-mail address can be changed freely, for example, if there is an existing provider in the moving apartment, and the resident can obtain an e-mail account for free or at a low price, the conventional provider The e-mail address of the apartment can be discarded, and the e-mail address of the existing provider of the apartment itself can be changed to a personal e-mail address to make the provider's fee free or cheap. Even in this case, it is not necessary to change the public proxy email address, and it is not necessary to notify the sender who sends the email using the proxy email address as the destination email address. In addition, in mobile number portability of mobile phones, it is generally not possible to carry the mail address of the mobile phone carrier before the change as the email address of another mobile phone carrier after the change. By applying this ticket system closed mail transfer system, the member can change the secret personal mail address without changing the public proxy mail address. Also in this case, there is no need to change the public proxy email address, and it is not necessary to notify the sender who sends the email using the proxy email address as the destination email address.

<メール転送処理>
チケット140を取得済みの会員は、チケット制閉鎖型メール転送システム100を利用して他の会員の代理メールアドレス宛に電子メールを送信することができる。ここでは、図8および図9を参照しながら、ドメイン名「dairi.jp」を持つチケット制閉鎖型メール転送システム100を使って、太郎さん(個人メールアドレス:taro@nif.ne.jp,代理メールアドレス:taro@dairi.jp)が、花子さん(個人メールアドレス:hanako@son.ne.jp,代理メールアドレス:hanako@dairi.jp)に電子メールを送信する場合を考える。
<Mail forwarding process>
A member who has acquired the ticket 140 can use the ticket-based closed mail transfer system 100 to send an e-mail to another member's proxy e-mail address. Here, referring to FIG. 8 and FIG. 9, using the ticket-based closed mail transfer system 100 having the domain name “dairi.jp”, Mr. Taro (personal mail address: taro@nif.ne.jp, proxy) Consider a case where an e-mail address is sent to Hanako (personal e-mail address: hanako@son.ne.jp, proxy e-mail address: hanako@dairi.jp).

太郎さんがユーザ端末200のメーラ220を用いて電子メールを作成して花子さんに送信する場合、図9に例示するように、電子メールの送信元ヘッダ(fromヘッダ)中の送信元メールアドレスは、taro@nif.ne.jpとなり、宛先ヘッダ(toヘッダ)中の宛先メールアドレスは、hanako@dairi.jpとなる。また、メーラ220は、取得済みのチケット140を自動的に電子メールに添付する。なお、認証ファイルであるチケット140をセキュリティファイルとして隠蔽して、メーラ220から直接には見えないようにすることができる。 When Taro creates an email using the mailer 220 of the user terminal 200 and sends it to Hanako, the sender email address in the sender header (from header) of the email is as shown in FIG. , Taro @ nif. ne. jp, and the destination mail address in the destination header (to header) is hanako @ dairi. jp. The mailer 220 automatically attaches the acquired ticket 140 to the e-mail. Note that the ticket 140, which is an authentication file, can be hidden as a security file so that it cannot be seen directly from the mailer 220.

太郎さんがユーザ端末200のメーラ220から電子メールを送信すると、図示しない太郎さんの1番目の送信サーバ(ドメイン名「nif.ne.jp」)を経由して、チケット制閉鎖型メール転送システム100のメール転送サーバ120に電子メールが送信される。 When Taro sends an e-mail from the mailer 220 of the user terminal 200, the ticket-based closed mail transfer system 100 passes through Taro's first transmission server (domain name “nif.ne.jp”) (not shown). An e-mail is transmitted to the mail transfer server 120.

メール転送サーバ120が電子メールを受信すると(図8のS100)、メール転送受付部122は、電子メールにチケット140が添付されているかどうかを判定する(図8のS101)。電子メールにチケット140が添付されていなければ(図8のS101:No)、メール転送受付部122は、メール転送サーバ120のドメイン名「@dairi.jp」に送信されてきた電子メールであっても、会員から送信されてきた電子メールでないと判断して、電子メールの転送を保留(拒否)する(図8のS117)。 When the mail transfer server 120 receives the e-mail (S100 in FIG. 8), the mail transfer reception unit 122 determines whether the ticket 140 is attached to the e-mail (S101 in FIG. 8). If the ticket 140 is not attached to the e-mail (S101 of FIG. 8: No), the mail transfer accepting unit 122 is an e-mail transmitted to the domain name “@ dairi.jp” of the mail transfer server 120. Also, it is determined that the electronic mail has not been transmitted from the member, and the transfer of the electronic mail is suspended (rejected) (S117 in FIG. 8).

電子メールにチケット140が添付されていれば(図8のS101:Yes)、メール転送受付部122は、電子メールの送信元メールアドレス「taro@nif.ne.jp」をキーとしてアカウントデータベース130を検索して、一致する個人メールアドレスが登録されているかどうかを判定する(図8のS102)。送信元メールアドレス「taro@nif.ne.jp」に一致する個人メールアドレスが登録されていなければ(図8のS102:No)、会員から送信されてきた電子メールではないので、メール転送受付部122は、電子メールの転送を保留(拒否)する(図8のS117)。 If the ticket 140 is attached to the e-mail (S101 in FIG. 8: Yes), the e-mail transfer accepting unit 122 uses the e-mail transmission source e-mail address “taro@nif.ne.jp” as a key to store the account database 130. A search is performed to determine whether a matching personal mail address is registered (S102 in FIG. 8). If the personal mail address matching the transmission source mail address “taro@nif.ne.jp” is not registered (S102: No in FIG. 8), it is not the electronic mail transmitted from the member. 122 suspends (rejects) the transfer of the e-mail (S117 in FIG. 8).

送信元メールアドレス「taro@nif.ne.jp」に一致する個人メールアドレスが登録されていれば(図8のS102:Yes)、メール転送受付部122は、電子メールの宛先メールアドレス「hanako@dairi.jp」をキーとしてアカウントデータベース130を検索して、一致する代理メールアドレスが登録されているかどうかを判定する(図8のS103)。宛先メールアドレス「hanako@dairi.jp」に一致する代理メールアドレスが登録されていなければ(図8のS103:No)、会員へ送信する電子メールではないので、メール転送受付部122は、電子メールの転送を保留(拒否)する(図8のS117)。 If a personal mail address matching the transmission source mail address “taro@nif.ne.jp” is registered (S102: Yes in FIG. 8), the mail transfer reception unit 122 will send the e-mail destination mail address “hanako @ The account database 130 is searched using “dairi.jp” as a key to determine whether or not a matching proxy mail address is registered (S103 in FIG. 8). If the proxy email address that matches the destination email address “hanako@dairi.jp” is not registered (S103: No in FIG. 8), it is not an email to be sent to the member. Is suspended (rejected) (S117 in FIG. 8).

宛先メールアドレス「hanako@dairi.jp」に一致する代理メールアドレスが登録されていれば(図8のS103:Yes)、メール転送受付部122は、チケット140をチケット制閉鎖型メール転送システム100で保管している共有鍵で復号する(図8のS104)。 If the proxy email address that matches the destination email address “hanako@dairi.jp” is registered (S103: Yes in FIG. 8), the email transfer acceptance unit 122 uses the ticket-based closed email transfer system 100 to store the ticket 140. Decryption is performed using the stored shared key (S104 in FIG. 8).

次に、メール転送受付部122は、電子メールの送信元メールアドレスを特定のハッシュ関数でハッシュ化してハッシュ値(a)を取得する(図8のS105)。 Next, the mail transfer accepting unit 122 obtains a hash value (a) by hashing the source mail address of the electronic mail with a specific hash function (S105 in FIG. 8).

続いて、メール転送受付部122は、電子メールの送信元メールアドレスを特定のハッシュ関数でハッシュ化して取得したハッシュ値aと、共有鍵で復号されたチケット140中の個人メールアドレスのハッシュ値aとを比較する(図8のS106)。ハッシュ値aが一致していなければ(図8のS106:No)、正しいチケット140を取得したユーザの送信元メールアドレスからの電子メールでないので、メール転送受付部122は、電子メールの転送を保留(拒否)する(図8のS117)。 Subsequently, the mail transfer acceptance unit 122 hashes the hash value a obtained by hashing the e-mail source mail address with a specific hash function, and the hash value a of the personal mail address in the ticket 140 decrypted with the shared key. Are compared (S106 in FIG. 8). If the hash values a do not match (S106 of FIG. 8: No), the e-mail is not from the e-mail address of the user who acquired the correct ticket 140, so the e-mail transfer acceptance unit 122 suspends e-mail transfer. (Reject) (S117 in FIG. 8).

ハッシュ値aが一致していれば(図8のS106:Yes)、メール転送受付部122は、電子メールの送信元ヘッダ中のメーラ名およびバージョンと、共有鍵で復号したチケット140中のメーラ名およびバージョンとを比較する(図8のS107)。メーラ名およびバージョンが一致していなければ(図8のS107:No)、会員登録時と異なるメーラ名およびバージョンのメーラ220から送信されてきた電子メールであるので、メール転送受付部122は、電子メールの転送を保留(拒否)する(図8のS117)。 If the hash values a match (S106 in FIG. 8: Yes), the mail transfer acceptance unit 122 sends the mailer name and version in the e-mail sender header and the mailer name in the ticket 140 decrypted with the shared key. And the version are compared (S107 in FIG. 8). If the mailer name and version do not match (S107: No in FIG. 8), it is an email sent from the mailer 220 having a different mailer name and version from that at the time of member registration. The mail transfer is suspended (rejected) (S117 in FIG. 8).

メーラ名およびバージョンが一致していれば(図8のS107:Yes)、メール転送受付部122は、電子メールの送信元ヘッダ中の1個目の送信サーバ名「nif.ne.jp」と、共有鍵で復号したチケット140中の1個目の送信サーバ名とを比較する(図8のS108)。1個目の送信サーバ名が一致していなければ(図8のS108:No)、メール転送受付部122は、会員登録時と異なるプロバイダ(メールサーバ)を経由して送信されてきた電子メールであると判断して、電子メールの転送を保留(拒否)する(図8のS117)。 If the mailer name and version match (S107 in FIG. 8: Yes), the mail transfer accepting unit 122 sets the first transmission server name “nif.ne.jp” in the transmission source header of the e-mail, The first transmission server name in the ticket 140 decrypted with the shared key is compared (S108 in FIG. 8). If the first transmission server name does not match (S108: No in FIG. 8), the mail transfer accepting unit 122 uses an e-mail transmitted via a provider (mail server) different from that at the time of member registration. It is determined that there is, and the transfer of the electronic mail is suspended (rejected) (S117 in FIG. 8).

1個目の送信サーバ名が一致していれば(図8のS108:Yes)、メール転送受付部122は、公開鍵暗号部141をアカウントデータベース130の会員のエントリ情報に登録された秘密鍵で復号し(図8のS109)、復号された公開鍵暗号部141中の個人メールアドレス「taro@nif.ne.jp」をキーとしてアカウントデータベース130を検索する(図8のS110)。同一の個人メールアドレスが登録されていなければ(図8のS110:No)、会員以外の代理メールアドレスへの電子メールの転送になるので、メール転送受付部122は、電子メールの転送を保留(拒否)する(図8のS117)。 If the first transmission server name matches (S108 in FIG. 8: Yes), the mail transfer acceptance unit 122 uses the public key encryption unit 141 with the secret key registered in the member entry information of the account database 130. Decryption is performed (S109 in FIG. 8), and the account database 130 is searched using the decrypted personal mail address “taro@nif.ne.jp” in the public key encryption unit 141 as a key (S110 in FIG. 8). If the same personal e-mail address is not registered (S110 in FIG. 8: No), the e-mail is transferred to a proxy e-mail address other than the member, so the e-mail transfer acceptance unit 122 holds the e-mail transfer on hold ( (Reject) (S117 in FIG. 8).

同一の個人メールアドレス「taro@nif.ne.jp」が登録されていれば(図8のS110:Yes)、メール転送受付部122は、復号された公開鍵暗号部141中の代理メールアドレス「taro@dairi.jp」をキーとしてアカウントデータベース130を検索する(図8のS111)。同一の代理メールアドレスが登録されていなければ(図8のS111:No)、会員以外のチケット140が電子メールに添付されていたことになるので、メール転送受付部122は、電子メールの転送を保留(拒否)する(図8のS117)。 If the same personal e-mail address “taro@nif.ne.jp” is registered (S110: Yes in FIG. 8), the e-mail transfer accepting unit 122 transmits the proxy e-mail address “decrypted in the public key encryption unit 141” The account database 130 is searched using “taro@dairi.jp” as a key (S111 in FIG. 8). If the same proxy e-mail address is not registered (S111: No in FIG. 8), the non-member ticket 140 is attached to the e-mail, so the e-mail transfer accepting unit 122 transfers the e-mail. It is suspended (rejected) (S117 in FIG. 8).

同一の代理メールアドレスが登録されていれば(図8のS111:Yes)、メール転送受付部122は、電子メールの送信元ヘッダ中のサーバ経路と、秘密鍵により復号した公開鍵暗号部141中の登録時ヘッダ部分(サーバ経路を含む)とを照合してサーバ経路が妥当であるかどうかを判定する(図8のS112)。サーバ経路が大幅に異なっていて妥当でなければ(図8のS112:No)、迷惑メールである可能性が高いので、メール転送受付部122は、電子メールの転送を保留(拒否)する(図8のS117)。 If the same proxy e-mail address is registered (S111: Yes in FIG. 8), the mail transfer accepting unit 122 includes the server path in the e-mail source header and the public key encryption unit 141 decrypted with the private key. The registration header portion (including the server route) is checked to determine whether the server route is valid (S112 in FIG. 8). If the server route is significantly different and not valid (S112 in FIG. 8: No), there is a high possibility of spam, and the mail transfer acceptance unit 122 suspends (rejects) the email (see FIG. 8). 8 S117).

サーバ経路が大幅に異ならずに妥当であれば(図8のS112:Yes)、メールアドレス置換部123は、図9に示すように、電子メールの送信元ヘッダ(fromヘッダ)の送信元メールアドレスを個人メールアドレス「taro@nif.ne.jp」からアカウントデータベース130の対応する代理メールアドレス「taro@dairi.jp」に書き換え(図8のS113)、転送先メールアドレスを宛先メールアドレスである代理メールアドレス「hanako@dairi.jp」に対応するアカウントデータベース130の個人メールアドレス「hanako@son.ne.jp」とする転送先ヘッダ(Delivered−To)を追加する(図8のS114)。宛先ヘッダ(toヘッダ)の代理メールアドレス「hanako@dairi.jp」を残すようにしたのは、電子メールを受信した花子さんのユーザ端末200のメーラ220で宛先ヘッダ(toヘッダ)の代理メールアドレス「hanako@dairi.jp」を使用してフィルタリング等を行えるようにするためである。なお、宛先メールアドレスを個人メールアドレス「hanako@son.ne.jp」とする転送先ヘッダを追加する代わりに、宛先ヘッダの代理メールアドレス「hanako@dairi.jp」を対応する個人メールアドレス「hanako@son.ne.jp」に置換するようにしてもよい。 If the server path is not significantly different and appropriate (S112 in FIG. 8: Yes), the mail address replacement unit 123, as shown in FIG. 9, sends the sender mail address of the sender header (from header) of the email. Is rewritten from the personal mail address “taro@nif.ne.jp” to the corresponding proxy mail address “taro@dairi.jp” in the account database 130 (S113 in FIG. 8), and the forwarding mail address is the proxy that is the destination mail address. A forwarding header (Delivered-To) having a personal mail address “hanako@son.ne.jp” in the account database 130 corresponding to the mail address “hanako@dairi.jp” is added (S114 in FIG. 8). The proxy mail address “hanako@dairi.jp” of the destination header (to header) is left behind because the mailer 220 of Hanako's user terminal 200 that received the email is the proxy mail address of the destination header (to header). This is because filtering etc. can be performed using “hanako@dairi.jp”. Instead of adding a forwarding header with the destination email address as the personal email address “hanako@son.ne.jp”, the proxy email address “hanako@dairi.jp” of the destination header is associated with the corresponding personal email address “hanako”. @ Son.ne.jp "may be substituted.

次に、メールアドレス置換部123は、電子メールに添付されているチケット140を削除する(図8のS115)。チケット140を削除するのは、電子メールの送信元の会員に発行されたチケット140を、電子メールの転送先の会員に悪用されないように秘匿するためである。 Next, the e-mail address replacing unit 123 deletes the ticket 140 attached to the e-mail (S115 in FIG. 8). The reason for deleting the ticket 140 is to conceal the ticket 140 issued to the e-mail transmission source member so as not to be abused by the e-mail transfer destination member.

最後に、メール転送部124は、電子メールの転送先メールアドレス「hanako@son.ne.jp」への転送を実行する(図8のS116)。 Finally, the mail transfer unit 124 transfers the e-mail to the transfer destination mail address “hanako@son.ne.jp” (S116 in FIG. 8).

メール転送サーバ120から転送先メールアドレス「hanako@son.ne.jp」に転送された電子メールは、図示しない花子さんのメールサーバ(ドメイン名「son.ne.jp」)を経由して、花子さんのユーザ端末120のメーラ220によって受信される。花子さんのユーザ端末200のメーラ220に電子メールが届くと、送信元ヘッダ(fromヘッダ)中の送信元メールアドレスは太郎さんの代理メールアドレス「taro@dairi.jp」であり、宛先ヘッダ(toヘッダ)中の宛先メールアドレスは花子さんの代理メールアドレス「hanako@dairi.jp」であり、転送先ヘッダ(Delivered−Toヘッダ)中の転送先メールアドレスは花子さんの個人メールアドレス「hanako@son.ne.jp」となっている。送信元メールアドレスが太郎さんの代理メールアドレス「taro@dairi.jp」であるので、花子さんは、太郎さんの個人メールアドレス「taro@nif.ne.jp」を知ることはできない。また、花子さんが受信メールには太郎さんのチケット140が添付されていないので、太郎さんのチケット140が花子さん等によって悪用されるおそれもない。 The e-mail transferred from the mail transfer server 120 to the transfer destination mail address “hanako@son.ne.jp” is sent to Hanako via Hanako's mail server (domain name “son.ne.jp”) (not shown). Received by the mailer 220 of the user terminal 120. When the e-mail arrives at mailer 220 of Hanako's user terminal 200, the sender email address in the sender header (from header) is Taro's proxy email address “taro@dairi.jp”, and the destination header (to The destination email address in the header) is Hanako's proxy email address “hanako@dairi.jp”, and the forwarding email address in the forwarding header (Derived-To header) is Hanako ’s personal email address “hanako @ son”. .Ne.jp ". Since the sender email address is Taro's proxy email address “taro@dairi.jp”, Hanako cannot know Taro's personal email address “taro@nif.ne.jp”. Further, since Taro's ticket 140 is not attached to the received mail, Hanako's ticket 140 is not likely to be misused by Hanako or the like.

ここでは、太郎さんから花子さんへ電子メールを送信する場合を例にとって説明したが、花子さんから太郎さんへ電子メールを送信する場合にも、同様の処理になることはいうまでもない。 Here, the case where an e-mail is transmitted from Mr. Taro to Mr. Hanako has been described as an example, but it goes without saying that the same processing is performed when an e-mail is transmitted from Mr. Hanako to Mr. Taro.

以上が、本実施例に係るチケット制閉鎖型メール転送システム100の基本動作である。 The above is the basic operation of the ticket-based closed mail transfer system 100 according to the present embodiment.

ところで、本実施例に係るチケット制閉鎖型メール転送システム100から予め許諾を得た送信者(特別会員)であれば、予め登録した送信元ヘッダ(Fromヘッダ)の内容で電子メール(例えば、広告メール)を会員の代理メールアドレス宛に同時に大量配信するような特別動作を行うことが可能であるようにしてもよい。このようにすれば、本実施例に係るチケット制閉鎖型メール転送システム100を、特別会員を格付けして、特別会員(広告主)の格付けに応じて使用料を徴収する広告配信ビジネスに適用することができる。なお、その場合にも、基本動作および特別動作以外のメール転送動作は行わないようにすることが望ましい。 By the way, if it is a sender (special member) who has obtained a prior permission from the ticket-based closed mail transfer system 100 according to the present embodiment, an e-mail (for example, an advertisement) with the contents of a sender header (From header) registered in advance. It may be possible to perform a special operation such that a large amount of (mail) is simultaneously delivered to a member's proxy email address. In this way, the ticket-based closed mail transfer system 100 according to the present embodiment is applied to an advertisement distribution business in which a special member is rated and a usage fee is collected according to the rating of the special member (advertiser). be able to. Even in this case, it is desirable not to perform mail transfer operations other than basic operations and special operations.

なお、本実施例に係るチケット制閉鎖型メール転送システム100は、従来のメールシステム内に内包される形で閉鎖型メール転送システムを構築するものであり、従来のメールシステムと何ら矛盾しているものではない。したがって、会員間および会員と非会員との間の個人メールアドレス同士での電子メールの送受信が禁止されるわけではないことはいうまでもない。 The ticket-based closed mail transfer system 100 according to the present embodiment constructs a closed mail transfer system in a form included in a conventional mail system, and is inconsistent with the conventional mail system. It is not a thing. Therefore, it goes without saying that transmission / reception of electronic mails between individual mail addresses between members and between members and non-members is not prohibited.

本実施例に係るチケット制閉鎖型メール転送システム100によれば、一般のユーザが会員登録をすることで、会員同士で安全に電子メールを交換することができる。会員は代理メールアドレスを用いて個人メールアドレスを秘匿した形で他の会員に電子メールを送信することができるため、会員は、個人メールアドレスを公表せずに、代理メールアドレスだけを公表することが可能になり、これにより、会員は互いに相手の個人メールアドレスを知らずに、信頼して電子メールを交換することができるようになる。 According to the ticket-based closed mail transfer system 100 according to the present embodiment, when a general user registers as a member, the members can safely exchange e-mails. Members can use their proxy email address to send emails to other members in a concealed manner, so members must publish only their proxy email address without releasing their personal email address. This allows members to exchange emails with confidence without knowing each other's personal email addresses.

また、本実施例に係るチケット制閉鎖型メール転送システム100によれば、送信者も受信者も会員登録しなければならないので、会員登録した者同士しか限定的に使用することができないため、非会員による電子メールの送受信を遮断して、優良な会員だけでメール網を構築することができる。例えば、登録された会社の人だけが使用できるチケット制閉鎖型メール転送システム100を、仮想私設網等を使用することなしに簡単に構築することができる。 In addition, according to the ticket-based closed mail transfer system 100 according to the present embodiment, since both the sender and the receiver have to register as members, only those who have registered as members can use them in a limited manner. It is possible to construct a mail network only with good members by blocking members from sending and receiving e-mails. For example, the ticket-based closed mail transfer system 100 that can be used only by registered company persons can be easily constructed without using a virtual private network or the like.

さらに、本実施例に係るチケット制閉鎖型メール転送システム100によれば、個人メールアドレスが隠蔽されてくると、許諾されていない業者は広告メールを配信する意味がなくなり、迷惑メールを大幅に減らすことができる。また、会員への広告メールを非会員に許諾する場合に、広告メールの配信業者を審査することにより、迷惑メールを送信する業者を確実に排除することができる。このため、迷惑メールの排除に掛かっているメールシステム全体の手間および費用を大幅に削減することができる。 Furthermore, according to the ticket-based closed mail transfer system 100 according to the present embodiment, if the personal mail address is concealed, the unlicensed trader has no meaning to deliver the advertisement mail, greatly reducing the spam mail. be able to. Further, when advertising mail to members is granted to non-members, it is possible to surely eliminate traders that send spam mails by examining the distributors of the advertisement mail. For this reason, it is possible to greatly reduce the labor and cost of the entire mail system that is required to eliminate spam mail.

なお、代理メールアドレスから来た電子メールは100%信頼できる情報だけが送信されてくるはずであるが、もし、代理メールアドレスから来た電子メールに不審なものがあれば、チケット制閉鎖型電子メール転送システム100の運営サービス会社に通知して排除してもらうことも可能である。 It should be noted that only 100% reliable information should be sent to e-mails from proxy e-mail addresses, but if there are suspicious e-mails from proxy e-mail addresses, the ticket system is closed It is also possible to notify the operating service company of the mail transfer system 100 and eliminate it.

以上、本発明の実施例を説明したが、これはあくまでも例示にすぎず、本発明はこれに限定されるものではなく、特許請求の範囲の趣旨を逸脱しない限りにおいて、当業者の知識に基づく種々の変更が可能である。 As mentioned above, although the Example of this invention was described, this is only an illustration, this invention is not limited to this, Based on the knowledge of those skilled in the art, unless it deviates from the meaning of a claim Various changes are possible.

例えば、本発明は、チケット制閉鎖型メール転送システム単独で使用される場合に留まらず、インターネット上の仮想商店街,オークションシステム,通信販売システム,ソーシャルネットワーキングサービス(SNS)等の会員制コミュニティ,その他の同様なインターネット上のサービスに付加的に適用して使用できるものである。 For example, the present invention is not limited to the use of a ticket-based closed mail transfer system alone, but a membership-based community such as a virtual shopping street on the Internet, an auction system, a mail order system, a social networking service (SNS), and the like. It can be additionally applied to similar services on the Internet.

本発明のチケット制閉鎖型メール転送システムの構成を示すブロック図。The block diagram which shows the structure of the ticket system closure type mail transfer system of this invention. 会員IDの作成画面を例示する図。The figure which illustrates the creation screen of member ID. 画像認証の画面を例示する図。The figure which illustrates the screen of image authentication. チケットのダウンロードを促す電子メールを例示する図。The figure which illustrates the email which prompts the download of a ticket. チケットのダウンロードの画面を例示する図。The figure which illustrates the screen of ticket download. アカウントデータベースの内容を例示する図。The figure which illustrates the contents of an account database. チケットの公開鍵暗号部分と共有鍵暗号部分との関係を説明する図。The figure explaining the relationship between the public key encryption part of a ticket, and a shared key encryption part. メール転送サーバにおける処理を例示するフローチャート。The flowchart which illustrates the process in a mail transfer server. 電子メールアドレスのヘッダ内容の遷移を例示する図。The figure which illustrates the transition of the header content of an e-mail address.

符号の説明Explanation of symbols

100 チケット制閉鎖型メール転送システム
110 Webサーバ
120 メール転送サーバ
121 アカウント登録部(メールアドレス登録手段)
122 メール転送受付部(メール転送受付手段)
123 メールアドレス置換部(メールアドレス置換手段)
124 メール転送部(メール転送手段)
130 アカウントデータベース(メールアドレス記憶手段)
200 ユーザ端末
210 ブラウザ
220 メーラ
300 インターネット
100 Ticket-based closed mail transfer system 110 Web server 120 Mail transfer server 121 Account registration unit (mail address registration means)
122 Mail transfer acceptance section (Mail transfer acceptance means)
123 Mail address replacement part (Mail address replacement means)
124 Mail forwarding part (mail forwarding means)
130 Account database (mail address storage means)
200 User terminal 210 Browser 220 Mailer 300 Internet

Claims (12)

会員の個人メールアドレスと該個人メールアドレスに対応する代理メールアドレスとを記憶するアカウントデータベースと、
ユーザの個人メールアドレスおよび代理メールアドレスを含んで暗号化されている認証ファイルであるチケットをユーザに提供するWebサーバと、
前記Webサーバと連携してチケットを取得済のユーザである会員の個人メールアドレスおよび代理メールアドレスを前記アカウントデータベースに登録するとともにチケットを作成して前記Webサーバに渡すメールアドレス登録手段と、送信されてきた電子メールにチケットが添付されているかどうかを検出し、チケットが添付されていない場合には該電子メールの転送を保留し、チケットが添付されている場合には該電子メールの送信元ヘッダの送信元メールアドレスおよび宛先ヘッダの宛先メールアドレスが前記アカウントデータベースに個人メールアドレスおよび代理メールアドレスとして登録されているかどうかを判定し、送信元メールアドレスまたは宛先メールアドレスが登録されていない場合には該電子メールの転送を保留し、送信元メールアドレスおよび宛先メールアドレスが登録されている場合にはチケットを復号して得られた個人メールアドレスおよび代理メールアドレスが前記アカウントデータベースに登録されているかどうかを判定し、得られた個人メールアドレスまたは代理メールアドレスが登録されていない場合には該電子メールの転送を保留し、得られた個人メールアドレスおよび代理メールアドレスが登録されている場合には該電子メールの転送を受け付けるメール転送受付手段と、前記メール転送受付手段により受け付けられた電子メールの送信元ヘッダの個人メールアドレスを対応する代理メールアドレスに、宛先ヘッダの代理メールアドレスを対応する個人メールアドレスに置換するとともに、添付されているチケットを削除するメールアドレス置換手段と、前記メールアドレス置換手段により置換された宛先ヘッダの個人メールアドレスに電子メールを転送するメール転送手段とを含むメール転送サーバと
を備えることを特徴とするチケット制閉鎖型メール転送システム。
An account database for storing a member's personal email address and a proxy email address corresponding to the personal email address;
A web server that provides the user with a ticket that is an encrypted authentication file including the user's personal email address and proxy email address;
E-mail address registering means for registering a member's personal e-mail address and proxy e-mail address of a user who has acquired a ticket in cooperation with the Web server in the account database and creating a ticket and passing it to the Web server; Whether or not a ticket is attached to the received e-mail. If no ticket is attached, the transfer of the e-mail is suspended, and if a ticket is attached , the sender header of the e-mail It is determined whether the sender email address and the recipient email address in the recipient header are registered as the personal email address and the proxy email address in the account database, and if the sender email address or the recipient email address is not registered Hold transfer of the email When the sender email address and the destination email address are registered, it is determined whether the personal email address and proxy email address obtained by decrypting the ticket are registered in the account database, and the obtained individual If the e-mail address or proxy e-mail address is not registered, the e-mail transfer is suspended. If the obtained personal e-mail address and proxy e-mail address are registered, the e-mail transfer accepts the e-mail transfer. Replacing the personal mail address of the sender header of the e-mail received by the receiving means and the mail transfer receiving means with the corresponding proxy mail address, replacing the proxy mail address of the destination header with the corresponding personal mail address, and attached To delete a ticket Ticketed closed mail forwarding system characterized by comprising: a dress substituting means, and the mail transfer server and a mail transfer means for transferring e-mail to a personal email address of the destination header substituted by the email address replacement means .
前記チケットが、公開鍵暗号の公開鍵によって暗号化された会員の個人メールアドレスおよび代理メールアドレスを含む情報を格納する公開鍵暗号部分と、共有鍵暗号の共有鍵によって暗号化された前記公開鍵暗号部分,会員の個人メールアドレスのハッシュ値,ならびに会員のメーラ名およびバージョンを含む情報を格納する共有鍵暗号部分とからなる請求項1記載のチケット制閉鎖型メール転送システム。 A public key encryption part for storing information including a member's personal email address and proxy email address encrypted with a public key of the public key encryption, and the public key encrypted with the shared key of the shared key encryption 2. The ticket-based closed mail transfer system according to claim 1, comprising an encryption part , a hash value of a member's personal mail address, and a shared key encryption part for storing information including a member's mailer name and version . 前記共有鍵暗号部分が、会員の個人メールアドレスのハッシュ値,会員の登録時に使われた1個目の送信サーバ名,ならびに会員のメーラ名およびバージョンを含み、前記公開鍵暗号部分が、会員の個人メールアドレス,会員の代理メールアドレス,および会員の登録時の電子メールのヘッダ部分の全文を含む請求項2記載のチケット制閉鎖型メール転送システム。 The shared key encryption part includes the hash value of the member's personal email address, the first transmission server name used when registering the member , and the member's mailer name and version. 3. The ticket-based closed mail transfer system according to claim 2, comprising a personal mail address, a member's proxy mail address, and a full text of a header portion of an e-mail at the time of member registration. 前記メール転送受付手段が、送信されてきた電子メールの送信元ヘッダ中の個人メールアドレスをハッシュ関数でハッシュ化してハッシュ値を得、該ハッシュ値を前記共有鍵で復号したチケット中の個人メールアドレスのハッシュ値と比較し、一致しなければ該電子メールの転送を保留する請求項3記載のチケット制閉鎖型メール転送システム。 The mail transfer accepting unit hashes a personal mail address in the transmission source header of the transmitted electronic mail with a hash function to obtain a hash value, and the personal mail address in the ticket obtained by decrypting the hash value with the shared key 4. The ticket-based closed mail transfer system according to claim 3, wherein the electronic mail is suspended if it does not match with the hash value of. 前記メール転送受付手段が、送信されてきた電子メールの送信元ヘッダ中のメーラ名およびバージョンを、前記共有鍵で復号したチケット中のメーラ名およびバージョンと比較し、一致しなければ該電子メールの転送を保留する請求項3または4記載のチケット制閉鎖型メール転送システム。 The mail transfer acceptance means compares the mailer name and version in the sender header of the transmitted email with the mailer name and version in the ticket decrypted with the shared key. The ticket-based closed mail transfer system according to claim 3 or 4, wherein the transfer is suspended. 前記メール転送受付手段が、送信されてきた電子メールの送信元ヘッダ中の1個目の送信サーバ名を、前記共有鍵で復号したチケット中の1個目の送信サーバ名と比較し、一致しなければ該電子メールの転送を保留する請求項3ないし5のいずれか1項に記載のチケット制閉鎖型メール転送システム。 The mail transfer acceptance means compares the first transmission server name in the transmission source header of the transmitted electronic mail with the first transmission server name in the ticket decrypted with the shared key, and matches. 6. The ticket-based closed mail transfer system according to claim 3, wherein if not, the transfer of the electronic mail is suspended. 前記アカウントデータベースが、前記公開鍵暗号部分を暗号化した公開鍵に対応する秘密鍵を記憶し、前記メール転送受付手段が、前記共有鍵で復号したチケット中の公開鍵暗号部分を前記秘密鍵で復号し、復号した公開鍵暗号部分中の送信元ヘッダの全文と、送信されてきた電子メールの送信元ヘッダの全文とを比較することにより、該電子メールのサーバ経路が妥当であるかどうかを検証し、サーバ経路が妥当でなければ該電子メールの転送を保留する請求項3ないしのいずれか1項に記載のチケット制閉鎖型メール転送システム。 The account database stores a secret key corresponding to the public key obtained by encrypting the public key encryption part, and the mail transfer accepting unit uses the secret key to convert the public key encryption part in the ticket decrypted with the shared key. Deciphering and comparing the full text of the source header in the decrypted public key encryption part with the full text of the source header of the sent e-mail, to determine whether the server path of the e-mail is valid verified, ticketed closed mail transfer system according to any one of claims 3 to 6 suspends the transfer of the electronic mail if not reasonable server route. 前記メールアドレス置換手段が、宛先ヘッダの代理メールアドレスを対応する個人メールアドレスに置換する代わりに、宛先メールアドレスを個人メールアドレスとする転送先ヘッダを電子メールに追加する請求項1ないしのいずれか1項に記載のチケット制閉鎖型メール転送システム。 The email address substitution means, instead of replacing a proxy mail address of the destination header in the corresponding personal mail addresses, one of the claims 1 to 6 to add a forwarding header to private email address destination mail address to the e-mail The ticket-based closed mail transfer system according to claim 1. アカウントデータベース,Webサーバおよびメール転送サーバを備えるメール転送システムのメール転送方法において、
前記アカウントデータベースが、会員の個人メールアドレスと該個人メールアドレスに対応する代理メールアドレスとを記憶し、
前記Webサーバが、ユーザの個人メールアドレスおよび代理メールアドレスを含んで暗号化されている認証ファイルであるチケットをユーザに提供し、
前記メール転送サーバが、前記Webサーバと連携してチケットを取得済のユーザである会員の個人メールアドレスおよび代理メールアドレスを前記アカウントデータベースに登録するとともにチケットを作成して前記Webサーバに渡すステップと、送信されてきた電子メールにチケットが添付されているかどうかを検出し、チケットが添付されていない場合には該電子メールの転送を保留し、チケットが添付されている場合には該電子メールの送信元ヘッダの送信元メールアドレスおよび宛先ヘッダの宛先メールアドレスが前記アカウントデータベースに個人メールアドレスおよび代理メールアドレスとして登録されているかどうかを判定し、送信元メールアドレスまたは宛先メールアドレスが登録されていない場合には該電子メールの転送を保留し、送信元メールアドレスおよび宛先メールアドレスが登録されている場合にはチケットを復号して得られた個人メールアドレスおよび代理メールアドレスが前記アカウントデータベースに登録されているかどうかを判定し、得られた個人メールアドレスまたは代理メールアドレスが登録されていない場合には該電子メールの転送を保留し、得られた個人メールアドレスおよび代理メールアドレスが登録されている場合には該電子メールの転送を受け付けるステップと、受け付けられた電子メールの送信元ヘッダの個人メールアドレスを対応する代理メールアドレスに、宛先ヘッダの代理メールアドレスを対応する個人メールアドレスに置換するとともに、添付されているチケットを削除するステップと、置換された宛先ヘッダの個人メールアドレスに電子メールを転送するステップとを実行することを特徴とするチケット制閉鎖型メール転送方法。
In a mail transfer method of a mail transfer system including an account database, a Web server, and a mail transfer server,
The account database stores a member's personal email address and a proxy email address corresponding to the personal email address;
The Web server provides the user with a ticket that is an encrypted authentication file including the user's personal email address and proxy email address;
The mail transfer server registers the personal email address and proxy email address of a member who has acquired a ticket in cooperation with the web server in the account database and creates a ticket and passes it to the web server; , to detect whether or not the ticket is attached to the sent e-mail, the ticket is pending the transfer of the e-mail in the case that has not been attached, case of the e-mail is that the ticket is attached It is determined whether the source email address of the source header and the destination email address of the destination header are registered as the personal email address and proxy email address in the account database, and the sender email address or the destination email address is not registered. In the case of the email Determine whether or not the personal email address and proxy email address obtained by decrypting the ticket are registered in the account database when the sending email address and the destination email address are registered, When the obtained personal email address or proxy email address is not registered, the transfer of the email is suspended, and when the obtained personal email address and proxy email address are registered, the email is forwarded. And the received e-mail sender header personal email address is replaced with the corresponding proxy email address, the destination header proxy email address is replaced with the corresponding personal email address, and the attached ticket is deleted And the replaced destination header Ticketed closed mail transfer method which is characterized in that and a step to forward e-mail to people who e-mail address.
前記チケットが、公開鍵暗号の公開鍵によって暗号化された会員の個人メールアドレスおよび代理メールアドレスを含む情報を格納する公開鍵暗号部分と、共有鍵暗号の共有鍵によって暗号化された前記公開鍵暗号部分,会員の個人メールアドレスのハッシュ値,ならびに会員のメーラ名およびバージョンを含む情報を格納する共有鍵暗号部分とからなる請求項記載のチケット制閉鎖型メール転送方法。 A public key encryption part for storing information including a member's personal email address and proxy email address encrypted with a public key of the public key encryption, and the public key encrypted with the shared key of the shared key encryption 10. The ticket-based closed mail transfer method according to claim 9 , comprising an encryption part , a hash value of a member's personal mail address, and a shared key encryption part for storing information including a member's mailer name and version . 前記共有鍵暗号部分が、会員の個人メールアドレスのハッシュ値,会員の登録時に使われた1個目の送信サーバ名,ならびに会員のメーラ名およびバージョンを含み、前記公開鍵暗号部分が、会員の個人メールアドレス,会員の代理メールアドレス,および会員の登録時の電子メールのヘッダ部分の全文を含む請求項10記載のチケット制閉鎖型メール転送方法。 The shared key encryption part includes the hash value of the member's personal email address, the first transmission server name used when registering the member , and the member's mailer name and version. The ticket-based closed mail transfer method according to claim 10 , comprising a personal mail address, a member's proxy mail address, and the full text of the header part of the email at the time of member registration. 請求項1〜のいずれか1項に記載のチケット制閉鎖型メール転送システムの各手段をコンピュータに機能として実現させるためのプログラム。 A program for causing a computer to realize each means of the ticket-based closed mail transfer system according to any one of claims 1 to 8 as a function.
JP2007277174A 2007-10-25 2007-10-25 Ticketed closed mail transfer system, method and program Expired - Fee Related JP4282090B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2007277174A JP4282090B2 (en) 2007-10-25 2007-10-25 Ticketed closed mail transfer system, method and program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2007277174A JP4282090B2 (en) 2007-10-25 2007-10-25 Ticketed closed mail transfer system, method and program

Publications (2)

Publication Number Publication Date
JP2009104501A JP2009104501A (en) 2009-05-14
JP4282090B2 true JP4282090B2 (en) 2009-06-17

Family

ID=40706092

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2007277174A Expired - Fee Related JP4282090B2 (en) 2007-10-25 2007-10-25 Ticketed closed mail transfer system, method and program

Country Status (1)

Country Link
JP (1) JP4282090B2 (en)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102651714B (en) * 2011-02-24 2016-04-27 腾讯科技(深圳)有限公司 A kind of time slot scrambling of addresses of items of mail and device

Also Published As

Publication number Publication date
JP2009104501A (en) 2009-05-14

Similar Documents

Publication Publication Date Title
EP2761804B1 (en) Differential client-side encryption of information originating from a client
US8156330B2 (en) Terminal for exchanging electronic business cards
CN1522516B (en) Secure header information for multi-content e-mail
ES2299665T3 (en) A SYSTEM OF INFORMATION MANAGEMENT.
JP5356947B2 (en) Email encryption system
US7269635B2 (en) File transfer system for secure remote file accesses
US20050254514A1 (en) Access control of resources using tokens
US20030028493A1 (en) Personal information management system, personal information management method, and information processing server
KR101387600B1 (en) Electronic file sending method
US11582205B2 (en) System for sending e-mail and/or files securely
US8769276B2 (en) Method and system for transmitting and receiving user&#39;s personal information using agent
JP2002057660A (en) System and method for using role certificate as signature, digital seal, and digital signature in coding
WO2005065358A2 (en) E-mail certification service
JP4664107B2 (en) Company-side device, user-side device, personal information browsing / updating system, and personal information browsing / updating method
JP5394772B2 (en) E-mail delivery system and program
JP2012150793A (en) System and method for providing and operating secure communication network
JP2018106452A (en) Electronic signature server, relay server, electronic signature program, and relay program
JP2006244095A (en) Personal identification system avoiding leakage of personal information
JP4282090B2 (en) Ticketed closed mail transfer system, method and program
WO2011058629A1 (en) Information management system
JP2002157223A (en) Service providing system
US20080134346A1 (en) Transactions Certification Method And System To Protect Privacy On Details Of Electronic Transactions
Pal et al. Wip: Criminal smart contract for private key theft in end to end encrypted applications
JP2006185124A (en) Leakage origin specifiable mail address configuration method, leakage origin specifiable mail transmission/reception method utilizing this method, and system therefor
CN112785240A (en) Method and device for processing e-mail, computer readable medium and electronic equipment

Legal Events

Date Code Title Description
TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20090312

A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20090316

R150 Certificate of patent or registration of utility model

Free format text: JAPANESE INTERMEDIATE CODE: R150

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20120327

Year of fee payment: 3

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20130327

Year of fee payment: 4

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20140327

Year of fee payment: 5

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

LAPS Cancellation because of no payment of annual fees