JP4845030B2 - Information browsing system and method - Google Patents

Information browsing system and method Download PDF

Info

Publication number
JP4845030B2
JP4845030B2 JP2006293127A JP2006293127A JP4845030B2 JP 4845030 B2 JP4845030 B2 JP 4845030B2 JP 2006293127 A JP2006293127 A JP 2006293127A JP 2006293127 A JP2006293127 A JP 2006293127A JP 4845030 B2 JP4845030 B2 JP 4845030B2
Authority
JP
Japan
Prior art keywords
information
link
page
storage unit
attribute
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
JP2006293127A
Other languages
Japanese (ja)
Other versions
JP2008059550A (en
Inventor
行雄 鶴岡
慎吾 折原
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Nippon Telegraph and Telephone Corp
Original Assignee
Nippon Telegraph and Telephone Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nippon Telegraph and Telephone Corp filed Critical Nippon Telegraph and Telephone Corp
Priority to JP2006293127A priority Critical patent/JP4845030B2/en
Publication of JP2008059550A publication Critical patent/JP2008059550A/en
Application granted granted Critical
Publication of JP4845030B2 publication Critical patent/JP4845030B2/en
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Description

本発明は、ネットワーク上に分散して配置され、相互に関連付けられる情報の正当性を保証する技術に関する。   The present invention relates to a technique for ensuring the validity of information that is distributed on a network and associated with each other.

インターネットに代表される情報通信網の普及やWorld Wide Web技術の発展によって、個人や企業を問わず誰でもWebサイトを通じて情報を発信できるようになった。一方で、それらの情報を利用するユーザにとっては、Webサイトに掲載されているページ(情報)が信用できるものなのか、あるいはページを発信しているのが正当な組織であるのか、といったことを判断するのが困難であるという問題が生じている。   With the spread of the information communication network represented by the Internet and the development of World Wide Web technology, anyone can send information through the Web site regardless of individuals or companies. On the other hand, for users who use such information, whether the page (information) posted on the website is trustworthy or whether the page is a legitimate organization. There is a problem that it is difficult to judge.

Webサイトの正当性を確認するために、Webサーバの公開鍵証明書による認証が用いられているのが現状であるが、Webサイトにアクセスする度にユーザが公開鍵証明書の内容を確認するのは煩雑であり、また公開鍵証明書の内容のみからWebサイトの正当性が判断し難い場合もあることから、確認が省略されることもある。このため、実在するオンラインサービスと酷似したWebサイトにユーザを誘導し、ID・パスワード等の重要なユーザ情報を詐取するフィッシング(Phishing)による被害が増加している。   Currently, authentication using a public key certificate of a web server is used to confirm the legitimacy of the website, but the user confirms the contents of the public key certificate every time the website is accessed. This is cumbersome, and it may be difficult to determine the legitimacy of the Web site only from the contents of the public key certificate, so the confirmation may be omitted. For this reason, the damage caused by phishing that guides the user to a Web site very similar to an existing online service and frauds important user information such as an ID / password is increasing.

従来、Webサイトの情報の信頼性を確認する手法として、特許文献1に記載の技術がある。これは、あるサイトから別のサイトへリンクが張られている場合、言い換えれば、あるサイトのページ(リンク元のページ)中に別のサイトのページ(リンク先のページ)に対するリンク情報が埋め込まれている場合、リンク元のページにおいて、リンク情報とともにリンク先のページのCRC値やタイムスタンプ等を埋め込んでおき、リンクを辿る前にこれらの情報を用いてリンク先のページが改変されていないことを確認し、改変されている場合はリンク先への遷移を行わない、もしくは警告を発するという技術である。
特開2002−41350号公報
Conventionally, there is a technique described in Patent Document 1 as a method for confirming the reliability of information on a Web site. This is because when a link is made from one site to another, in other words, the link information for the page of another site (link destination page) is embedded in the page of one site (link source page). In the link source page, the CRC value and time stamp of the link destination page are embedded together with the link information, and the link destination page is not modified using these information before following the link. This is a technology that confirms the URL and, if it has been modified, does not make a transition to the link destination or issues a warning.
JP 2002-41350 A

しかし、特許文献1に記載の技術では、リンク先のページが変更されるとアクセスができなくなる、もしくは警告が発せられるようになるため、リンク先のページの変更に伴ってCRC値やタイムスタンプを再計算し、その値に基づいてリンク元のページ(に埋め込まれている情報)を変更する必要が生じるという問題があった。また、変更されたリンク先のページとリンクするリンク元のページが複数有る場合、その全てのリンク元のページにおいても変更の必要が生じ、リンク元のページにさらにリンクする、リンク元のリンク元ページへと変更の影響が波及する。即ち、一つのページを変更する度に、そのページを直接または間接的に参照する多くのページの変更が必要となるため、変更の手間が大きくなるという問題があった。   However, in the technique described in Patent Document 1, access is disabled or a warning is issued when the link destination page is changed. Therefore, the CRC value and the time stamp are changed with the change of the link destination page. There is a problem that it is necessary to recalculate and change the link source page (information embedded in) based on the value. In addition, when there are multiple link source pages linked to the changed link destination page, it is necessary to change all of the link source pages, and the link source link source that further links to the link source page The effect of the change will spread to the page. That is, every time a page is changed, many pages that directly or indirectly refer to the page are required to be changed.

また、リンク元のページとリンク先のページが異なる主体により管理されている場合には、前述した変更の依頼に付随する作業が煩雑になるという問題もあった。   In addition, when the link source page and the link destination page are managed by different entities, there has been a problem that the work accompanying the request for change described above becomes complicated.

本発明の目的はこのような問題に鑑み、リンクの正当性を保証しつつ、リンク元のページを変更することなく、リンク先のページの変更が容易に可能な情報閲覧システムおよびその方法を提供することにある。   SUMMARY OF THE INVENTION In view of the above problems, an object of the present invention is to provide an information browsing system and method that can easily change a link destination page without changing the link source page while guaranteeing the legitimacy of the link. There is to do.

請求項1に記載の情報閲覧システムは、リンク情報を少なくとも1つ含むページ情報を提供するサーバ装置と、前記ページ情報を要求し、取得し、ユーザに閲覧させるクライアント装置と、これらを接続する通信網とからなり、ページ情報中のリンク情報は、リンク先のページ情報の位置を表すURLと、リンク先のページ情報に含まれるリンク情報の改ざんの有無を検証するための鍵を表すリンク検証鍵情報と、リンク元のページ情報の属性からリンク先のページ情報の属性を得るための計算規則を表すリンク属性情報と、当該リンク情報の改ざんの有無を検証するためのリンク署名情報とを少なくとも含み、クライアント装置は、ページ情報格納部と、ページ属性情報格納部と、リンク検証鍵情報格納部と、署名検証部とを少なくとも備え、さらに、前記クライアント装置は、前記ページ情報格納部に格納されたページ情報をユーザに提示する機能と、該提示したページ情報に含まれるリンク情報がユーザから選択されると、該リンク情報に含まれるリンク署名情報を前記リンク検証鍵情報格納部に格納された鍵を用いて、前記署名検証部により該リンク情報の正当性を検証させるとともに、前記ページ属性情報格納部に格納されたページ属性情報と該リンク情報に含まれるリンク属性情報とから、当該リンク情報により示されるリンク先のページ情報の信頼レベルを表すページ属性情報を計算する機能と、前記リンク情報の正当性の検証結果およびリンク先のページ情報のページ属性情報に基づき、自動的もしくはユーザからの指示によりリンク先のページ情報を取得すると判断した場合は、前記通信網を介してサーバ装置に対し、該リンク情報に含まれるURLにより示されるページ情報の提供を要求して取得する機能とを備えたことを特徴とする。   The information browsing system according to claim 1, a server device that provides page information including at least one link information, a client device that requests, acquires, and browses the page information, and communication that connects them. The link information in the page information includes a URL indicating the position of the link destination page information and a link verification key indicating a key for verifying whether or not the link information included in the link destination page information has been tampered with. Information, link attribute information representing a calculation rule for obtaining link destination page information attributes from link source page information attributes, and link signature information for verifying whether the link information has been tampered with The client device includes at least a page information storage unit, a page attribute information storage unit, a link verification key information storage unit, and a signature verification unit. Further, the client device includes a function for presenting page information stored in the page information storage unit to the user, and link information included in the presented page information is included in the link information when selected by the user. Page signature information stored in the page attribute information storage unit and the signature verification unit verifies the validity of the link information using the key stored in the link verification key information storage unit. And the link attribute information included in the link information, a function for calculating page attribute information indicating the trust level of the page information of the link destination indicated by the link information, the verification result of the validity of the link information, and the link destination If the page information of the link destination is acquired automatically or based on the instruction from the user based on the page attribute information of the page information If you cross, to the server device through the communication network, characterized by comprising a function of acquiring request to provide the page information indicated by the URL included in the link information.

この構成により、リンク情報に含まれるリンク検証鍵情報により、リンク情報の内容の正当性の保証ができる。また、リンク先のページ情報に含まれるリンク情報が更新されても、そのリンク先において、更新されたリンク情報に対するリンク署名情報が再計算されればよく、そのページ情報を参照するリンク元のページ情報のリンク情報を更新する必要がないため、ページ情報の更新がそのリンク元に及ぶことが無く、リンク先の更新がリンク元に及ぶ従来の管理方法に比べて維持管理が容易になる。   With this configuration, the validity of the content of the link information can be guaranteed by the link verification key information included in the link information. Even if the link information included in the page information of the link destination is updated, the link signature information for the updated link information only needs to be recalculated at the link destination, and the link source page that refers to the page information Since it is not necessary to update the link information of the information, the page information is not updated to the link source, and the maintenance management is easier than the conventional management method in which the link destination is updated to the link source.

請求項2に記載の情報閲覧システムは、リンク情報を少なくとも1つ含むページ情報を提供するサーバ装置と、前記ページ情報を要求し、取得し、ユーザに閲覧させるクライアント装置と、これらを接続する通信網とからなり、ページ情報は、リンク情報とともに当該ページ情報の改ざんの有無を検証するためのページ署名情報を含み、また、ページ情報中のリンク情報は、リンク先のページ情報の位置を表すURLと、リンク先のページ情報に含まれるリンク情報の改ざんの有無を検証するための鍵を表すリンク検証鍵情報と、リンク元のページ情報の属性からリンク先のページ情報の属性を得るための計算規則を表すリンク属性情報と、当該リンク情報の改ざんの有無を検証するためのリンク署名情報と、リンク先のページ情報の改ざんの有無を検証するための鍵を表すページ検証鍵情報とを少なくとも含み、クライアント装置は、ページ情報格納部と、ページ属性情報格納部と、リンク検証鍵情報格納部と、ページ検証鍵情報格納部と、署名検証部とを少なくとも備え、さらに、前記クライアント装置は、前記ページ情報格納部に格納されたページ情報をユーザに提示する機能と、該提示したページ情報に含まれるリンク情報がユーザから選択されると、該リンク情報に含まれるリンク署名情報を前記リンク検証鍵情報格納部に格納された鍵を用いて、前記署名検証部により該リンク情報の正当性を検証させるとともに、前記ページ属性情報格納部に格納されたページ属性情報と該リンク情報に含まれるリンク属性情報とから、当該リンク情報により示されるリンク先のページ情報の信頼レベルを表すページ属性情報を計算する機能と、前記リンク情報の正当性の検証結果およびリンク先のページ情報のページ属性情報に基づき、自動的もしくはユーザからの指示によりリンク先のページ情報を取得すると判断した場合は、前記通信網を介してサーバ装置に対し、該リンク情報に含まれるURLにより示されるページ情報の提供を要求して取得する機能と、取得した前記ページ情報に含まれるページ署名情報を前記ページ検証鍵情報格納部に格納された鍵を用いて、前記署名検証部により該ページ情報の正当性を検証させる機能と、前記ページ情報の正当性の検証結果に基づいて、リンク先のページ情報を前記ページ情報格納部に格納するかを判断する機能とを備えたことを特徴とする。   The information browsing system according to claim 2, a server device that provides page information including at least one link information, a client device that requests, acquires, and browses the page information, and communication that connects them. The page information includes page signature information for verifying whether or not the page information is falsified together with the link information, and the link information in the page information is a URL indicating the position of the link destination page information. And link verification key information representing the key for verifying whether or not the link information included in the link destination page information has been tampered with and the calculation for obtaining the link destination page information attribute from the link source page information attribute Link attribute information representing rules, link signature information for verifying whether or not the link information has been tampered with, and falsification of linked page information At least page verification key information representing a key for verifying presence / absence, and the client device includes a page information storage unit, a page attribute information storage unit, a link verification key information storage unit, a page verification key information storage unit, A signature verification unit, and the client device selects a function for presenting page information stored in the page information storage unit to the user and link information included in the presented page information. Then, the link signature information included in the link information is verified by the signature verification unit using the key stored in the link verification key information storage unit, and the page attribute information is stored. Page attribute information stored in the section and the link attribute information included in the link information, the link destination page indicated by the link information. Link destination page information automatically or based on an instruction from the user based on a function for calculating page attribute information indicating the trust level of information, a verification result of the validity of the link information, and page attribute information of the page information of the link destination If it is determined that the server information is to be acquired, the server apparatus requests the server apparatus to provide the page information indicated by the URL included in the link information and acquires the page information, and is included in the acquired page information. Using the key stored in the page verification key information storage unit for page signature information, the signature verification unit verifies the validity of the page information, and the verification result of the validity of the page information, And a function of determining whether or not to store link destination page information in the page information storage unit.

この構成により、前記に加え、リンク情報に含まれるページ検証鍵情報により、リンク先のページ情報の内容の正当性の保証ができる。また、前記同様、リンク先のページ情報の内容が更新されても、そのリンク先において、更新されたページ情報に対するページ署名情報が再計算されればよく、そのページ情報を参照するリンク元のページ情報のリンク情報を更新する必要がないため、ページ情報の更新がそのリンク元に及ぶことが無く、リンク先の更新がリンク元に及ぶ従来の管理方法に比べて維持管理が容易になる。   With this configuration, in addition to the above, the validity of the contents of the linked page information can be guaranteed by the page verification key information included in the link information. Similarly to the above, even if the content of the page information of the link destination is updated, the page signature information for the updated page information may be recalculated at the link destination, and the page of the link source that refers to the page information Since it is not necessary to update the link information of the information, the page information is not updated to the link source, and the maintenance management is easier than the conventional management method in which the link destination is updated to the link source.

請求項3に記載の情報閲覧システムは、請求項1または2に記載の情報閲覧システムにおいて、リンク先のページ情報の位置を表すURLは、mailtoを含み、クライアント装置は、前記に加え、リンク情報格納部と、メーラー部とを備え、さらに、前記クライアント装置は、前記に加え、前記リンク情報格納部に格納されたリンク情報がmailtoを含むかを判定し、mailtoを含むものであれば前記メーラー部を起動する機能と、メールのページ属性情報を再計算するための属性情報再計算情報を作成し、これを前記メーラー部によりメール本文にリンク情報を含むメールに添付し、予め指定されもしくはユーザから入力されたアドレスへ送信する機能と、前記メーラー部によりメールを受信すると、受信したメール本文をページ情報とみなし、添付された属性情報再計算情報からページ属性情報を再計算するととも前記リンク情報格納部を更新し、再計算結果を用いて当該メールの正当性を検証する機能とを備えたことを特徴とする。   The information browsing system according to claim 3 is the information browsing system according to claim 1 or 2, wherein the URL indicating the position of the linked page information includes mailto, and the client device includes link information in addition to the above. A storage unit; a mailer unit; and in addition to the above, the client device determines whether the link information stored in the link information storage unit includes mailto. A function for activating the page and attribute information recalculation information for recalculating the page attribute information of the mail, and attaching this to the mail including the link information in the mail body by the mailer section When a mail is received by the mailer part with the function to send to the address entered from the mail, the received mail body is regarded as page information and attached. Was also updates the link information storing unit from the attribute information recalculation information Recalculating the page attribute information, the re-calculation result, characterized in that a function of verifying the validity of the e-mail using.

この構成により、前記に加え、リンク先ページの内容の正当性を保証する機能を備えたリンクを、クライアント装置からのメールを通じて第三者に送信することができる。   With this configuration, in addition to the above, a link having a function of guaranteeing the validity of the contents of the linked page can be transmitted to a third party through a mail from the client device.

請求項4に記載の情報閲覧システムは、請求項3に記載の情報閲覧システムにおいて、リンク先のページ情報の位置を表すURLは、サーバ装置にメールを送信させる指示を含み、サーバ装置は、メール送信部を少なくとも備え、さらに、前記サーバ装置は、クライアント装置において前記メール送信指示を含むリンクが選択されると前記メール送信部を起動する機能と、前記メール送信部によりメールのページ属性情報を再計算するための属性情報再計算情報を作成し、これをメール本文にリンク情報を含むメールに添付し、予め指定されもしくはユーザから指定されたアドレスへ送信する機能とを備えたことを特徴とする。   According to a fourth aspect of the present invention, in the information browsing system according to the third aspect, the URL representing the position of the linked page information includes an instruction to send a mail to the server device. The server device further comprising a function of activating the mail transmission unit when a link including the mail transmission instruction is selected on the client device; and the page attribute information of the mail is retransmitted by the mail transmission unit. It has a function to create attribute information recalculation information for calculation, attach this to a mail containing link information in the mail body, and send it to an address designated in advance or designated by the user .

この構成により、前記に加え、リンク先ページの内容の正当性を保証する機能を備えたリンクを、サーバ装置からのメールを通じて第三者に送信することができる。   With this configuration, in addition to the above, a link having a function of guaranteeing the validity of the content of the link destination page can be transmitted to a third party through a mail from the server device.

請求項5に記載の情報閲覧システムは、請求項1乃至4のいずれかに記載の情報閲覧システムにおいて、前記ページ情報に含まれるリンク情報の正当性の検証およびリンク先のページ情報のページ属性情報の計算を、ユーザがリンク情報を選択する前に、当該ページ情報に含まれる全てのリンク情報に対して行い、検証結果並びに計算結果を保存し、ユーザがリンク情報を選択した際に保存した前記検証結果並びに計算結果を利用することを特徴とする。   The information browsing system according to claim 5 is the information browsing system according to any one of claims 1 to 4, wherein the validity of the link information included in the page information is verified and the page attribute information of the link destination page information Before the user selects link information, the calculation is performed on all link information included in the page information, the verification result and the calculation result are saved, and the user saves the link information when the user selects the link information. A verification result and a calculation result are used.

この構成により、リンク情報の正当性やリンク先のページ情報の信頼レベルを予め計算しておくことで、前記に加え、ユーザがページ情報に含まれるリンク情報を選択してから、サーバ装置に対して当該リンク情報で示されるページ情報の提供を要求するまでの時間を短縮することができる。   With this configuration, the validity of the link information and the reliability level of the page information of the link destination are calculated in advance, and in addition to the above, after the user selects the link information included in the page information, Thus, the time required to request provision of page information indicated by the link information can be shortened.

なお、請求項6乃至10に記載の情報閲覧方法は、それぞれ前述した請求項1乃至5に記載の情報閲覧システムに対応するもので、その作用・効果も、それぞれ前述した請求項1乃至5に記載の情報閲覧システムに準ずる。   The information browsing method according to claims 6 to 10 corresponds to the information browsing system according to claims 1 to 5 described above, respectively, and the operation and effect thereof are also described in claims 1 to 5 described above. Same as the information browsing system described.

本発明によれば、リンクに対して、リンクの正当性を保証する情報やリンク先ページの信頼性を保証する情報が付加されているため、ユーザはリンク元の信頼性、およびリンク元とリンク先の信頼関係に基づいてリンク先ページの正当性や信頼性を確認できる。また、正当性が確認されない場合、ページの閲覧を禁止したり警告を表示するなどの制御が可能となるため、オンラインショッピングやネットバンキングにおいて画面の遷移が発生する場合でも不正なサイトに誘導されることが無く、ユーザは安心して利用することができる。また、本物と酷似したサイトにユーザを誘いこみ、ユーザIDやパスワードを詐取するオンライン詐欺もページの正当性の保証が困難なため、これを防ぐことができる。また、リンク情報に含まれる情報は、リンク先ページの内容変更に左右されない情報のみからなるため、ページの変更に際し、当該ページにリンクするリンク元のページを変更する必要がなく、各ページを管理するサイトにおいてその内容を容易に変更できるという利点がある。   According to the present invention, since information that guarantees the validity of the link and information that guarantees the reliability of the link destination page are added to the link, the user can trust the link source and the link source and link. The legitimacy and reliability of the landing page can be confirmed based on the previous trust relationship. In addition, if legitimacy is not confirmed, it is possible to control such as prohibiting browsing of pages and displaying warnings, so even if screen transition occurs in online shopping or net banking, it is guided to unauthorized sites The user can use it with peace of mind. Moreover, since it is difficult to guarantee the legitimacy of the page, online fraud that invites the user to a site very similar to the real one and frauds the user ID and password can be prevented. In addition, since the information included in the link information consists only of information that does not depend on the content change of the linked page, it is not necessary to change the link source page linked to the page when changing the page, and each page is managed There is an advantage that the contents can be easily changed in the site.

<第1の実施の形態>
本発明の第1の実施の形態について、図面を参照して説明する。
<First Embodiment>
A first embodiment of the present invention will be described with reference to the drawings.

図1に示されるように、本発明の第1の実施の形態に係る情報閲覧システム10は、クライアント装置100とサーバ装置200−1,200−2,…と通信網20とで構成され、クライアント装置100と各サーバ装置200−1,200−2,…とは通信網20を介して互いに通信可能となっている。通信網20は、例えばインターネットや企業内網である。サーバ装置200−1,200−2,…は、リンク情報を少なくとも1つ含む情報(ページ情報)を提供する装置であり、例えばWebサーバ等である。クライアント装置100は、前記ページ情報をサーバ装置200−1,200−2,…に要求し、取得し、ユーザに閲覧させる装置であり、例えばブラウザ機能を備えた携帯電話、パーソナルコンピュータ、PDA(Personal Digital Assistants)等である。   As shown in FIG. 1, the information browsing system 10 according to the first embodiment of the present invention is composed of a client device 100, server devices 200-1, 200-2,. The apparatus 100 and the server apparatuses 200-1, 200-2,... Can communicate with each other via the communication network 20. The communication network 20 is, for example, the Internet or a corporate network. The server devices 200-1, 200-2,... Are devices that provide information (page information) including at least one piece of link information, such as a Web server. The client device 100 is a device that requests the server device 200-1, 200-2,... For the page information, acquires the page information, and causes the user to browse. For example, a mobile phone, a personal computer, a PDA (Personal) having a browser function. (Digital Assistants).

なお、ここではクライアント装置100を1つのみ示したが、複数のクライアント装置100がそれぞれ通信網20を介して任意のサーバ装置200−1,200−2,…に接続される構成でもよい。また、符号中のハイフンおよびそれ以後の数字は、同一構成の複数の要素を区別するためのものであり、以後、区別を要しない場合は省略して表記することとする。   Although only one client device 100 is shown here, a plurality of client devices 100 may be connected to arbitrary server devices 200-1, 200-2,... Via the communication network 20, respectively. Further, the hyphen in the reference numeral and the numbers after that are for distinguishing a plurality of elements having the same configuration, and will be omitted in the following description when it is not necessary to distinguish them.

まず、図2を参照して本発明の第1の実施の形態に係る情報閲覧システムにおけるページ情報について説明する。   First, page information in the information browsing system according to the first embodiment of the present invention will be described with reference to FIG.

ページ情報とは、サーバ装置200からクライアント装置100を通じてユーザの閲覧に供される、ひとまとまりの情報を表し、少なくとも1つ(一般的には複数)のリンク情報を含む。ここで、リンク情報はリンク元となる当該ページ情報からリンク先のページ情報を参照するための情報であり、URL(Uniform Resource Locator)、リンク検証鍵情報、リンク属性情報およびリンク署名情報を少なくとも含んでいる。   The page information represents a group of information that is provided for user browsing from the server device 200 through the client device 100, and includes at least one (generally a plurality of) link information. Here, the link information is information for referring to the page information of the link destination from the page information as the link source, and includes at least a URL (Uniform Resource Locator), link verification key information, link attribute information, and link signature information. It is out.

URLは、当該ページ情報(リンク元のページ情報)が参照するリンク先のページ情報の位置を表す情報である。リンク検証鍵情報は、リンク先のページ情報に含まれるリンク情報の正当性(改ざんの有無)を検証するための鍵を表す情報であり、より具体的には、ディジタル署名を検証するための公開鍵等である。リンク属性情報は、リンク元のページ情報の属性からリンク先のページ情報の属性を得るための計算規則を表す情報である。リンク署名情報は、当該リンク情報の正当性(改ざんの有無)を検証するための情報であり、より具体的には、リンク情報のうちリンク署名情報を除いた部分に対して計算されたディジタル署名等である。   The URL is information indicating the position of the link destination page information referred to by the page information (link source page information). The link verification key information is information representing a key for verifying the validity (tampering) of the link information included in the page information of the link destination, and more specifically, disclosure for verifying the digital signature. Key etc. The link attribute information is information representing a calculation rule for obtaining the attribute of the link destination page information from the attribute of the link source page information. The link signature information is information for verifying the validity (presence / absence of alteration) of the link information. More specifically, the link signature information is a digital signature calculated for a portion of the link information excluding the link signature information. Etc.

クライアント装置100は、図3に示されるように、ネットワークインターフェース110、入力部120、出力部130、閲覧部140、記憶部150、署名検証部160、制御部170をそれぞれ含んで構成される。   As shown in FIG. 3, the client device 100 includes a network interface 110, an input unit 120, an output unit 130, a browsing unit 140, a storage unit 150, a signature verification unit 160, and a control unit 170.

ネットワークインターフェース110は、通信網20に接続され、サーバ装置200との通信を行う。入力部120は、ユーザからの入力を行うキーボードやマウス等である。出力部130は、閲覧する情報をユーザに出力するディスプレイやスピーカー等である。   The network interface 110 is connected to the communication network 20 and communicates with the server device 200. The input unit 120 is a keyboard, a mouse, or the like that performs input from the user. The output unit 130 is a display, a speaker, or the like that outputs browsing information to the user.

閲覧部140は、ネットワークインターフェース110を介してサーバ装置200からページ情報を受信し、そのページ情報を、ユーザが閲覧可能なように出力部130を通して出力する。また、入力部120を通してユーザからの指示を入力する。なお、閲覧部140は、さらにページ情報格納部141、ページ属性情報格納部142、リンク情報格納部143、リンク検証鍵情報格納部144、閲覧履歴格納部145、ページ属性情報一時格納部146を含んで構成されている。   The browsing unit 140 receives page information from the server device 200 via the network interface 110, and outputs the page information through the output unit 130 so that the user can browse the page information. Also, an instruction from the user is input through the input unit 120. The browsing unit 140 further includes a page information storage unit 141, a page attribute information storage unit 142, a link information storage unit 143, a link verification key information storage unit 144, a browsing history storage unit 145, and a page attribute information temporary storage unit 146. It consists of

ページ情報格納部141には、上述のページ情報が格納される。   The page information storage unit 141 stores the above-described page information.

ページ属性情報格納部142には、ページ情報格納部141に記憶されるページ情報の属性を表す情報が格納される。ページ情報の属性とは、例えばページの信頼レベルであり、ここでは1(Trusted)または0(Unknown)のいずれかの値をもつものとする。なお、ページ属性情報は、ページ情報格納部141に格納されたページ情報によって表されるページと対応するが、どのようなページ情報からどのようなリンク情報を辿って当該ページ情報が参照されたかに依存して変化してよい。即ち、ページ属性情報は、対応するページ情報に対して常に同一の値となる必要はない。   The page attribute information storage unit 142 stores information representing the attributes of page information stored in the page information storage unit 141. The page information attribute is, for example, the trust level of the page, and has a value of 1 (Trusted) or 0 (Unknown) here. Note that the page attribute information corresponds to the page represented by the page information stored in the page information storage unit 141. However, what page information is traced from what page information and the page information is referred to. It may vary depending on the situation. That is, the page attribute information need not always have the same value as the corresponding page information.

リンク情報格納部143には、ページ情報格納部141に格納されたページ情報に含まれるリンク情報のうち、入力部120により、ユーザに選択されたリンク情報が一時的に格納される。   Of the link information included in the page information stored in the page information storage unit 141, the link information storage unit 143 temporarily stores the link information selected by the user by the input unit 120.

リンク検証鍵情報格納部144には、リンク情報の正当性を検証するためのリンク検証鍵情報が一時的に格納される。   The link verification key information storage unit 144 temporarily stores link verification key information for verifying the validity of the link information.

閲覧履歴格納部145には、閲覧したページ情報、ユーザが選択したリンク情報等の履歴が格納される。   The browsing history storage unit 145 stores history such as page information viewed and link information selected by the user.

ページ属性情報一時格納部146には、ユーザに選択されたリンク情報により示されるリンク先のページ情報の信頼レベルを表すページ属性情報が一時的に格納される。   The page attribute information temporary storage unit 146 temporarily stores page attribute information indicating the trust level of the link destination page information indicated by the link information selected by the user.

記憶部150には、初期ページ情報P0、初期ページ属性情報A0、初期リンク検証鍵情報LVK0が、改ざんできない形もしくは正当性が保証された形で格納されている。ここで、初期ページ情報P0とはユーザが最初に閲覧するページ情報であり、当該初期ページ情報から参照できるリンク先のページ情報を指し示すリンク情報を少なくとも1つ含む。初期ページ属性情報A0は、初期ページ情報P0の信頼レベルを表す情報である。初期リンク検証鍵情報LVK0は、初期ページ情報P0に含まれるリンク情報の正当性(改ざんの有無)を検証するための鍵を表す情報である。   The storage unit 150 stores initial page information P0, initial page attribute information A0, and initial link verification key information LVK0 in a form that cannot be tampered with or in a form that guarantees validity. Here, the initial page information P0 is page information that the user first browses, and includes at least one link information indicating link destination page information that can be referred to from the initial page information. The initial page attribute information A0 is information representing the trust level of the initial page information P0. The initial link verification key information LVK0 is information indicating a key for verifying the validity (presence of falsification) of the link information included in the initial page information P0.

署名検証部160は、リンク情報の正当性、即ち改ざんが無いことを検証する。   The signature verification unit 160 verifies the validity of the link information, that is, that there is no falsification.

制御部170は、上述のネットワークインターフェース110、入力部120、出力部130、閲覧部140、記憶部150、署名検証部160等の、制御部170以外の構成要素を制御する。   The control unit 170 controls components other than the control unit 170 such as the network interface 110, the input unit 120, the output unit 130, the browsing unit 140, the storage unit 150, and the signature verification unit 160 described above.

サーバ装置200は、図4に示されるように、ネットワークインターフェース210、情報提供部220、記憶部230、制御部240を含んで構成される。   As illustrated in FIG. 4, the server device 200 includes a network interface 210, an information providing unit 220, a storage unit 230, and a control unit 240.

ネットワークインターフェース210は、通信網20を介してクライアント装置100との通信を行う。   The network interface 210 communicates with the client device 100 via the communication network 20.

情報提供部220は、ネットワークインターフェース210を介してクライアント装置100から送信されたページ情報の要求を受け取り、受け取った要求に基づき記憶部230に蓄積されたページ情報を検索し、該ページ情報をネットワークインターフェース210を介してクライアント装置100に送信する。   The information providing unit 220 receives the request for page information transmitted from the client device 100 via the network interface 210, searches the page information stored in the storage unit 230 based on the received request, and uses the page information as the network interface. The data is transmitted to the client device 100 via 210.

記憶部230は、クライアント装置100に提供する上述のページ情報を記憶している。   The storage unit 230 stores the above-described page information provided to the client device 100.

制御部240は、ネットワークインタフェース210、情報提供部220、記憶部230等の、制御部240以外の構成要素を制御する。   The control unit 240 controls components other than the control unit 240 such as the network interface 210, the information providing unit 220, and the storage unit 230.

以下、第1の実施の形態に係る本発明の情報閲覧システムにおける閲覧処理手順について、サーバ装置200に記憶されたページ情報をクライアント装置100により閲覧する場合を例にとり、図5に示されるクライアント装置100の処理フローに従って説明する。   Hereinafter, with respect to the browsing processing procedure in the information browsing system of the present invention according to the first embodiment, a case where the page information stored in the server device 200 is browsed by the client device 100 is taken as an example, and the client device shown in FIG. A description will be given according to 100 processing flow.

まず、クライアント装置100の閲覧部140は、初期設定として、記憶部150に格納された初期リンク検証鍵情報LVK0、初期ページ属性情報A0、初期ページ情報P0を読み出し、それぞれ閲覧部140のリンク検証鍵情報格納部144、ページ属性情報格納部142、ページ情報格納部141に格納する(S1)。   First, the browsing unit 140 of the client device 100 reads the initial link verification key information LVK0, the initial page attribute information A0, and the initial page information P0 stored in the storage unit 150 as initial settings, and the link verification key of the browsing unit 140, respectively. The information is stored in the information storage unit 144, the page attribute information storage unit 142, and the page information storage unit 141 (S1).

閲覧部140は、ページ情報格納部141に格納されたページ情報に基づきその内容を出力部130により出力する。より具体的にはページ情報の内容をディスプレイに表示してユーザに提示するなどである。また、ページ属性情報格納部142に格納されたページ属性情報に基づき、ページ情報の属性を出力部130により出力する(S2)。   The browsing unit 140 outputs the content by the output unit 130 based on the page information stored in the page information storage unit 141. More specifically, the content of the page information is displayed on the display and presented to the user. Further, based on the page attribute information stored in the page attribute information storage unit 142, the output unit 130 outputs the attributes of the page information (S2).

さらに入力部120から、リンク選択に関するユーザからの指示入力を受け付ける(S3)。具体的には、ユーザがマウス等のポインティングデバイスによりページ情報中のリンクが埋め込まれた場所をクリックすることなどによって、リンクを特定する。   Further, an instruction input from the user regarding link selection is received from the input unit 120 (S3). Specifically, the link is specified by the user clicking a place where the link in the page information is embedded with a pointing device such as a mouse.

閲覧部140は、入力部120からユーザのリンク選択の指示を受け取り、そのリンク選択の指示に基づいてページ情報格納部141に格納されたページ情報の中から該当するリンク情報を特定し、その内容をリンク情報格納部143に格納する(S4)。   The browsing unit 140 receives a user's link selection instruction from the input unit 120, identifies corresponding link information from the page information stored in the page information storage unit 141 based on the link selection instruction, and the contents Is stored in the link information storage unit 143 (S4).

次に署名検証部160は、リンク検証鍵情報格納部144に格納されたリンク検証鍵情報と、リンク情報格納部143に格納されたリンク情報に含まれるリンク署名情報とを用いて、該リンク情報の正当性を検証する(S5)。より具体的にはディジタル署名の検証を行う。   Next, the signature verification unit 160 uses the link verification key information stored in the link verification key information storage unit 144 and the link signature information included in the link information stored in the link information storage unit 143 to use the link information. Is verified (S5). More specifically, the digital signature is verified.

さらに閲覧部140は、ページ属性情報格納部142に格納された(リンク元のページ情報の)ページ属性情報と、リンク情報格納部143に格納されたリンク情報に含まれるリンク属性情報とにより、該リンク情報により示されるリンク先のページ情報のページ属性情報を計算し、ページ属性情報一時格納部146に一時的に保持する(S6)。例えば、リンク元のページ情報のページ属性情報Tpが1(Trusted)または0(Unknown)の何れか、リンク属性情報Lが1(Preserve)または0(Not preserve)の何れかの場合、リンク先のページ情報のページ属性情報Tp’はTp’=L*Tpのように計算する。   Further, the browsing unit 140 uses the page attribute information (of the link source page information) stored in the page attribute information storage unit 142 and the link attribute information included in the link information stored in the link information storage unit 143 to The page attribute information of the link destination page information indicated by the link information is calculated and temporarily stored in the page attribute information temporary storage unit 146 (S6). For example, when the page attribute information Tp of the link source page information is either 1 (Trusted) or 0 (Unknown), and the link attribute information L is 1 (Preserve) or 0 (Not preserve), the link destination information The page attribute information Tp ′ of the page information is calculated as Tp ′ = L * Tp.

次に閲覧部140は、必要に応じて、S5で求めたリンク情報の正当性およびS6で求めたリンク先のページ情報の属性情報を出力部130によりユーザに提示するなどして、該リンク情報により示されるリンク先のページ情報を取得するか否かの指示を入力部120から受け付ける(S7)。この情報取得可否の判断は予め決められたルールに基づき自動的に行ってもよい。例えば、リンク情報の正当性が検証できない場合はページを取得しない、リンク情報の正当性が検証できかつリンク先のページ属性情報が信頼できるページを表している場合(上述の例ではTp’=1のとき)はユーザの確認無しでページを取得する、などである。ページ取得の可否判断が否であった場合はステップS3に戻る。それ以外の場合はステップS8以下を実行する。   Next, the browsing unit 140 presents the link information, as necessary, by presenting the validity of the link information obtained in S5 and the attribute information of the link destination page information obtained in S6 to the user by the output unit 130. An instruction as to whether or not to obtain link destination page information indicated by is received from the input unit 120 (S7). The determination as to whether or not the information can be acquired may be automatically made based on a predetermined rule. For example, the page is not acquired when the validity of the link information cannot be verified, or the page attribute information of the link destination represents a reliable page that can be verified (in the above example, Tp ′ = 1). In the case of (), the page is acquired without user confirmation. If it is determined that the page can be acquired, the process returns to step S3. Otherwise, step S8 and subsequent steps are executed.

閲覧部140は、ネットワークインタフェース110および通信網20を介してサーバ装置200に対し、リンク情報格納部143に格納されたリンク情報に含まれるURLにより示されるページ情報の提供を要求・送信し(S8)、その応答としてサーバ装置200からページ情報を受信・取得する(S9)。   The browsing unit 140 requests and transmits the provision of page information indicated by the URL included in the link information stored in the link information storage unit 143 to the server device 200 via the network interface 110 and the communication network 20 (S8). As a response, page information is received / acquired from the server device 200 (S9).

閲覧部140は、ステップS9で取得したページ情報を閲覧部140のページ情報格納部141に格納するとともに、リンク情報格納部143に格納された該リンク情報に含まれるリンク検証鍵情報をリンク検証鍵情報格納部144に格納し、また、ページ属性情報一時格納部146に一時的に格納されたページ属性情報をページ属性情報格納部142に格納し(S10)、ステップS2に制御を移す。   The browsing unit 140 stores the page information acquired in step S9 in the page information storage unit 141 of the browsing unit 140, and converts the link verification key information included in the link information stored in the link information storage unit 143 to the link verification key. The page attribute information stored in the information storage unit 144 and temporarily stored in the page attribute information temporary storage unit 146 is stored in the page attribute information storage unit 142 (S10), and control is passed to step S2.

以上が第1の実施の形態に係る本発明の情報閲覧システムのクライアント装置100における閲覧処理手順である。なお、サーバ装置200の動作については、通常のWebサーバと同様であるので、その処理手順の説明を省略する。   The above is the browsing processing procedure in the client device 100 of the information browsing system of the present invention according to the first embodiment. Since the operation of the server device 200 is the same as that of a normal Web server, description of the processing procedure is omitted.

さらに図6を参照すれば、第1の実施の形態に係る本発明の情報閲覧システムにおけるリンク設定手順が示されている。ここで、サーバ装置200−1は、クライアント装置100に格納された初期ページ情報P0に含まれるリンク情報によって参照されるページ情報P1を保持し、また、サーバ装置200−2は、サーバ装置200−1に保持されたページ情報P1に含まれるリンク情報によって参照されるページ情報P2を保持するものとする。   Further, referring to FIG. 6, a link setting procedure in the information browsing system of the present invention according to the first embodiment is shown. Here, the server apparatus 200-1 holds page information P1 referred to by link information included in the initial page information P0 stored in the client apparatus 100, and the server apparatus 200-2 stores the server apparatus 200-. It is assumed that page information P2 referred to by link information included in page information P1 held in 1 is held.

ページ情報P1を保持するサーバ装置200−1の管理主体C1は、リンク検証鍵情報LVK1とリンク署名鍵情報LSK1の組を生成する。このLVK1,LSK1はそれぞれディジタル署名の検証を行う公開鍵と、ディジタル署名の生成を行う秘密鍵との対である。サーバ装置200−1の管理主体C1は、該サーバ装置200−1上のページ情報P1が含むリンク情報L1に対して、リンク署名鍵情報LSK1を用いてリンク署名情報を生成する。但し、署名はリンク情報L1からリンク署名情報を除いた部分に対して計算される。   The management entity C1 of the server apparatus 200-1 that holds the page information P1 generates a set of link verification key information LVK1 and link signature key information LSK1. LVK1 and LSK1 are a pair of a public key for verifying a digital signature and a secret key for generating a digital signature. The management entity C1 of the server apparatus 200-1 generates link signature information using the link signature key information LSK1 for the link information L1 included in the page information P1 on the server apparatus 200-1. However, the signature is calculated for the part obtained by removing the link signature information from the link information L1.

一方、初期ページ情報P0の管理主体C0は、初期ページ情報P0が参照するページ情報P1を保持するサーバ装置200−1の管理主体C1から、リンク署名鍵情報LSK1と対になるリンク検証鍵情報LVK1を取得する。また、C0はC1と同様に、初期リンク検証鍵情報LVK0と初期リンク署名鍵情報LSK0との対を生成する。そしてC0は、C1から取得したリンク検証鍵情報LVK1、ページ情報P1のURL、リンク属性情報等に対して、初期リンク署名鍵情報LSK0を用いてリンク署名情報を計算し、これらを併せてリンク情報L0を生成する。そしてリンク情報L0を含んだ初期ページ情報P0を生成し、初期リンク検証鍵情報LVK0、初期ページ属性情報A0と共に、クライアント装置100内の記憶部150に安全に格納する。なお、初期ページP0の管理主体とクライアント装置100の管理主体が同一でもよい。   On the other hand, the management entity C0 of the initial page information P0 receives link verification key information LVK1 paired with the link signature key information LSK1 from the management entity C1 of the server apparatus 200-1 that holds the page information P1 referred to by the initial page information P0. To get. Also, C0 generates a pair of initial link verification key information LVK0 and initial link signature key information LSK0, as in C1. Then, C0 calculates link signature information using the initial link signature key information LSK0 for the link verification key information LVK1, the URL of the page information P1, the link attribute information, etc. acquired from C1, and combines them together with the link information. L0 is generated. Then, the initial page information P0 including the link information L0 is generated and stored in the storage unit 150 in the client device 100 together with the initial link verification key information LVK0 and the initial page attribute information A0. The management entity of the initial page P0 and the management entity of the client device 100 may be the same.

同様にサーバ装置200−1の管理主体C1は、ページ情報P2を保持するサーバ装置200−2の管理主体C2から、C1と同様に生成したリンク検証鍵情報LVK2を取得する。そしてC1は、C2から取得したリンク検証鍵情報LVK2、ページ情報P2のURL、リンク属性情報等に対して、リンク署名鍵情報LSK1を用いてリンク署名情報を計算し、これらを併せてリンク情報L1を生成する。そしてさらにリンク情報L1を含んだページ情報P1を生成し、サーバ装置200−1の記憶部230に格納する。   Similarly, the management entity C1 of the server device 200-1 acquires link verification key information LVK2 generated in the same manner as C1 from the management entity C2 of the server device 200-2 that holds the page information P2. C1 calculates link signature information using the link signature key information LSK1 for the link verification key information LVK2, the URL of the page information P2, the link attribute information, and the like acquired from C2, and combines them together with the link information L1. Is generated. Further, page information P1 including link information L1 is generated and stored in the storage unit 230 of the server device 200-1.

以上のようにリンク検証鍵情報を配置すれば、リンク情報の正当性が保証できる。例えば、リンク先ページのURLの正当性が保証でき、URLが改ざんされた場合には検出ができる。さらに、リンク情報は、リンク先ページに含まれるリンク情報の正当性を検証するためのリンク検証鍵情報を含むので、リンク先ページに含まれるリンク情報の正当性も保証できる。即ち、リンクを、リンク元ページからリンク先ページへの信頼関係とみなすことができ、信頼できるページから信頼できるリンクを辿って到達できる全てのページの信頼性を保証することができる。ページ間のリンクはリンク元ページとリンク先ページの管理主体が協議の上で行うことにより、リンクに基づく信頼関係の維持管理が可能である。   If link verification key information is arranged as described above, the validity of link information can be guaranteed. For example, the legitimacy of the URL of the link destination page can be guaranteed, and detection can be made when the URL is falsified. Furthermore, since the link information includes link verification key information for verifying the validity of the link information included in the link destination page, it is possible to guarantee the validity of the link information included in the link destination page. In other words, the link can be regarded as a trust relationship from the link source page to the link destination page, and the reliability of all the pages that can be reached by following the trust link from the trust page can be guaranteed. Links between pages can be maintained and managed based on the link by the management body of the link source page and the link destination page in consultation.

また、本発明においては、リンク先ページの管理主体が該ページに含まれるリンク情報の内容を変更した場合も、リンク先ページの管理主体が該リンク情報のリンク署名情報を再計算するだけでよく、変更の影響がリンク元ページに及ぶことなく、リンク元ページのリンク情報の変更が不要となっている。即ち、リンク先の変更がリンク元に及ぶ従来の管理方法に比べて、維持管理が容易になっている。   Further, in the present invention, even when the management entity of the linked page changes the contents of the link information included in the page, the linked page management entity only needs to recalculate the link signature information of the linked information. The link information on the link source page does not need to be changed without affecting the link source page. That is, the maintenance management is easier than the conventional management method in which the change of the link destination reaches the link source.

次に、本発明の第1の実施の形態に係る情報閲覧システムにおける閲覧処理手順の変形例について、図7に示されるクライアント装置100の処理フローに従って説明する。なお、上述の図5に示される処理フローと同一の部分については、同じ符号を付してその説明を省略する。   Next, a modified example of the browsing processing procedure in the information browsing system according to the first embodiment of the present invention will be described according to the processing flow of the client device 100 shown in FIG. Note that portions that are the same as those in the processing flow shown in FIG. 5 described above are given the same reference numerals, and descriptions thereof are omitted.

ステップS2の後、閲覧部140は、ページ情報格納部141に格納されたページ情報に含まれる全てのリンク情報について以下を実行する。   After step S2, the browsing unit 140 executes the following for all link information included in the page information stored in the page information storage unit 141.

まず、署名検証部160により、リンク検証鍵情報格納部144に格納されたリンク検証鍵情報と、ページ情報格納部141に格納されたページ情報中の全てのリンク情報に含まれるリンク署名情報とを用いて、各リンク情報の正当性を検証し、その結果をページ情報格納部141に一時的に格納する。さらに、ページ属性情報格納部142に格納された(リンク元のページ情報の)ページ属性情報と、ページ情報格納部141に格納されたページ情報中の全てのリンク情報に含まれるリンク属性情報とにより、各リンク情報により示されるリンク先のページ情報のページ属性情報をそれぞれ計算し、その結果をページ情報格納部141に一時的に格納する(S11)。   First, the link verification key information stored in the link verification key information storage unit 144 by the signature verification unit 160 and the link signature information included in all the link information in the page information stored in the page information storage unit 141 are obtained. The validity of each link information is verified, and the result is temporarily stored in the page information storage unit 141. Furthermore, the page attribute information (of the link source page information) stored in the page attribute information storage unit 142 and the link attribute information included in all link information in the page information stored in the page information storage unit 141 The page attribute information of the link destination page information indicated by each link information is calculated, and the result is temporarily stored in the page information storage unit 141 (S11).

ステップS7において、ステップS11で求めたリンク情報の正当性とリンク先ページの属性情報を参照できるため、図5におけるステップS5およびS6が省略できる。   In step S7, since the validity of the link information obtained in step S11 and the attribute information of the link destination page can be referred to, steps S5 and S6 in FIG. 5 can be omitted.

なお、ステップS4では、選択されたリンクに対応するリンク情報をリンク情報格納部143に格納するとともに、ページ情報格納部141に一時的に格納した当該リンク情報に対応するページ属性情報をページ属性情報一時格納部146に一時的に格納するものとする。   In step S4, the link information corresponding to the selected link is stored in the link information storage unit 143, and the page attribute information corresponding to the link information temporarily stored in the page information storage unit 141 is stored in the page attribute information. Assume that the temporary storage unit 146 temporarily stores the data.

このように、ページ情報に含まれる全てのリンク情報について、リンク情報の正当性やリンク先のページ情報のページ属性情報を予め計算しておくことで、ステップS3でユーザがリンクを選択してから、ステップS8でページ情報要求を送信するまでの間を高速に実行することができ、応答性を改善することができる。また、ステップS11をステップS3と平行して実行することで、ステップS3におけるユーザの入力待ちの間にステップS11を実行でき、さらに応答性を改善することができる。   As described above, the validity of the link information and the page attribute information of the link destination page information are calculated in advance for all the link information included in the page information, so that the user selects a link in step S3. The process until the page information request is transmitted in step S8 can be executed at high speed, and the responsiveness can be improved. Also, by executing step S11 in parallel with step S3, step S11 can be executed while waiting for user input in step S3, and the responsiveness can be further improved.

<第2の実施の形態>
次に、本発明の第2の実施の形態について、図面を参照して説明する。
<Second Embodiment>
Next, a second embodiment of the present invention will be described with reference to the drawings.

第2の実施の形態に係る情報閲覧システムは、第1の実施の形態に係る情報閲覧システムに対して、リンク先のページ情報の内容を保証する機能が追加されたものになっている。なお、第2の実施の形態に係る情報閲覧システムの構成や手順のうち、第1の実施の形態に係る情報閲覧システムと同一のものには同一の符号を付してその説明を省略する。   In the information browsing system according to the second embodiment, a function for guaranteeing the contents of linked page information is added to the information browsing system according to the first embodiment. Note that, in the configuration and procedure of the information browsing system according to the second embodiment, the same components as those of the information browsing system according to the first embodiment are denoted by the same reference numerals, and description thereof is omitted.

第2の実施の形態に係る情報閲覧システムの構成は、図1に示された第1の実施の形態に係る情報閲覧システムと同一である。   The configuration of the information browsing system according to the second embodiment is the same as that of the information browsing system according to the first embodiment shown in FIG.

一方、図8に示されるように、第2の実施の形態におけるクライアント装置300は、第1の実施の形態のクライアント装置100において、記憶部150の代わりに、初期ページ情報P0、初期ページ属性情報A0、初期リンク検証鍵情報LVK0とともに初期ページ検証鍵情報PVK0が、改ざんできない形もしくは正当性が保証された形で格納されている記憶部350を含んで構成されている。ここで、初期ページ検証鍵情報PVK0は、初期ページ情報P0の正当性(改ざんの有無)を検証するための鍵を表す情報である。   On the other hand, as illustrated in FIG. 8, the client device 300 according to the second embodiment is similar to the client device 100 according to the first embodiment in that the initial page information P0 and the initial page attribute information are used instead of the storage unit 150. A0, initial link verification key information LVK0, and initial page verification key information PVK0 are configured to include a storage unit 350 that is stored in a form that cannot be tampered with or in a form that guarantees validity. Here, the initial page verification key information PVK0 is information representing a key for verifying the validity (presence of falsification) of the initial page information P0.

また、図9に示されるように、第2の実施の形態に係る情報閲覧システムにおけるページ情報は、第1の実施の形態に係る情報閲覧システムにおけるページ情報に含まれる各情報に加え、ページ署名情報を含んで構成される。ページ署名情報は、当該ページ情報の正当性(改ざんの有無)を検証するための情報であり、より具体的には、ページ情報のうちページ署名情報を除いた部分に対して計算されたディジタル署名等である。   Further, as shown in FIG. 9, the page information in the information browsing system according to the second embodiment includes the page signature in addition to each information included in the page information in the information browsing system according to the first embodiment. Consists of information. The page signature information is information for verifying the legitimacy (presence of falsification) of the page information. More specifically, the page signature information is a digital signature calculated for a portion of the page information excluding the page signature information. Etc.

また、第2の実施の形態に係る情報閲覧システムにおけるページ情報に含まれるリンク情報は、第1の実施の形態に係る情報閲覧システムにおけるページ情報に含まれるリンク情報中の各情報に加え、ページ検証鍵情報を含んで構成される。ページ検証鍵情報は、当該リンク情報によって指し示されるリンク先のページ情報の正当性(改ざんの有無)を検証するための鍵を表す情報であり、より具体的には、ディジタル署名を検証するための公開鍵等である。   The link information included in the page information in the information browsing system according to the second embodiment includes the page information in addition to each information in the link information included in the page information in the information browsing system according to the first embodiment. It includes verification key information. The page verification key information is information representing a key for verifying the validity (presence of falsification) of the link destination page information pointed to by the link information, and more specifically, for verifying the digital signature. The public key.

上述のページ情報は、第1の実施の形態の場合と同様に、クライアント装置300のページ情報格納部141やサーバ装置200の記憶部230に格納される。   The page information described above is stored in the page information storage unit 141 of the client device 300 and the storage unit 230 of the server device 200 as in the case of the first embodiment.

以下、第2の実施の形態に係る本発明の情報閲覧システムにおける閲覧処理手順について、サーバ装置200に記憶されたページ情報をクライアント装置300により閲覧する場合を例にとり、図10に示されるクライアント装置300の処理フローに従って説明する。   Hereinafter, the browsing process procedure in the information browsing system according to the second embodiment of the present invention will be described with reference to the case where the client apparatus 300 browses the page information stored in the server apparatus 200 as an example. FIG. A description will be given according to the processing flow 300.

まず、クライアント装置300の閲覧部140は、記憶部350に格納された初期ページ情報P0と初期ページ検証鍵情報PVK0とを読み出し(S12)、署名検証部160により、読み出した初期ページ検証鍵情報PVK0と初期ページ情報P0に含まれるページ署名情報とを用いて、初期ページ情報P0の正当性を検証する(S13)。   First, the browsing unit 140 of the client device 300 reads the initial page information P0 and the initial page verification key information PVK0 stored in the storage unit 350 (S12), and the signature verification unit 160 reads the initial page verification key information PVK0. And the page signature information included in the initial page information P0, the validity of the initial page information P0 is verified (S13).

閲覧部140は、初期ページ情報P0の正当性の検証結果を確認し、正当でない場合はエラーを出力して処理を終了し、一方、正当である場合はステップS1以降を順次実行する(S14)。   The browsing unit 140 confirms the verification result of the validity of the initial page information P0, and if it is not valid, outputs an error and terminates the process. On the other hand, if it is valid, the browsing unit 140 sequentially executes step S1 and subsequent steps (S14). .

また、閲覧部140は、ステップS9でサーバ装置200からページ情報を受信・取得した後、署名検証部160により、リンク情報格納部143に格納されているリンク情報に含まれるページ検証鍵情報と、前記取得したページ情報に含まれるページ署名情報とを用いて、当該取得したページ情報の正当性を検証する(S15)。ここで、ページ情報が正当でない場合はステップS3に戻り、ページ情報が正当である場合は、ステップS10を実行する(S16)。   Further, the browsing unit 140 receives and acquires the page information from the server device 200 in step S9, and then the page verification key information included in the link information stored in the link information storage unit 143 by the signature verification unit 160, Using the page signature information included in the acquired page information, the validity of the acquired page information is verified (S15). If the page information is not valid, the process returns to step S3. If the page information is valid, step S10 is executed (S16).

さらに図11を参照すれば、第2の実施の形態に係る本発明の情報閲覧システムにおけるリンク設定手順が示されている。   Further, referring to FIG. 11, a link setting procedure in the information browsing system of the present invention according to the second embodiment is shown.

ページ情報P1を保持するサーバ装置200−1の管理主体C1は、リンク検証鍵情報LVK1とリンク署名鍵情報LSK1との組に加え、ページ検証鍵情報PVK1とページ署名鍵情報PSK1との組を生成する。このPVK1とPSK1はそれぞれディジタル署名の検証を行う公開鍵とディジタル署名の生成を行う秘密鍵との対である。サーバ装置200−1の管理主体C1は、該サーバ装置200−1上のページ情報P1に対して、ページ署名鍵情報PSK1を用いて署名を生成する。但し、署名はページ情報P1からページ署名情報を除いた部分に対して計算される。   The management entity C1 of the server apparatus 200-1 that holds the page information P1 generates a set of the page verification key information PVK1 and the page signature key information PSK1 in addition to the set of the link verification key information LVK1 and the link signature key information LSK1. To do. PVK1 and PSK1 are a pair of a public key for verifying a digital signature and a secret key for generating a digital signature, respectively. The management entity C1 of the server device 200-1 generates a signature for the page information P1 on the server device 200-1 using the page signature key information PSK1. However, the signature is calculated for the part obtained by removing the page signature information from the page information P1.

一方、初期ページ情報P0の管理主体C0は、初期ページ情報P0が参照するページ情報P1を保持するサーバ装置200−1の管理主体C1から、ページ署名鍵情報PSK1と対になるページ検証鍵情報PVK1を取得する。また、C0はC1と同様に、初期ページ検証鍵情報PVK0と初期ページ署名鍵情報PSK0との対を生成し、初期ページ情報P0に対して、初期ページ署名鍵情報PSK0を用いて署名を生成する。但し、署名は初期ページ情報P0からページ署名情報を除いた部分に対して計算される。生成した初期ページ検証鍵情報PVK0および初期ページ情報P0を、初期リンク検証鍵情報LVK0、初期ページ属性情報A0と共に、クライアント装置300内の記憶部350に安全に格納する。   On the other hand, the management entity C0 of the initial page information P0 receives page verification key information PVK1 paired with the page signature key information PSK1 from the management entity C1 of the server apparatus 200-1 that holds the page information P1 referred to by the initial page information P0. To get. Similarly to C1, C0 generates a pair of initial page verification key information PVK0 and initial page signature key information PSK0, and generates a signature for the initial page information P0 using the initial page signature key information PSK0. . However, the signature is calculated for the part obtained by removing the page signature information from the initial page information P0. The generated initial page verification key information PVK0 and initial page information P0 are securely stored in the storage unit 350 in the client device 300 together with the initial link verification key information LVK0 and the initial page attribute information A0.

同様にサーバ装置200−1の運営主体C1は、ページ情報P2を保持するサーバ装置200−2の運営主体C2から、C1と同様に生成したページ検証鍵情報PVK2を取得する。そしてC1は、C2から取得したページ検証鍵情報PVK2、リンク検証鍵情報LVK2、ページ情報P2のURL、リンク属性情報等に対して、リンク署名鍵情報LSK1を用いてリンク署名情報を計算し、これらを併せてリンク情報L1を生成し、さらにリンク情報L1を含んだページ情報P1を生成する。そしてページ情報P1は前述のようにページ署名鍵情報PSK1で署名される。   Similarly, the operating entity C1 of the server apparatus 200-1 acquires the page verification key information PVK2 generated in the same manner as C1 from the operating entity C2 of the server apparatus 200-2 that holds the page information P2. C1 calculates link signature information using link signature key information LSK1 for the page verification key information PVK2, link verification key information LVK2, URL of page information P2, link attribute information, etc. acquired from C2, To generate link information L1, and further generate page information P1 including link information L1. The page information P1 is signed with the page signature key information PSK1 as described above.

以上のように、第2の実施の形態に係る本発明の情報閲覧システムによれば、リンク情報に含まれるページ検証鍵情報により、リンク先ページの内容の正当性の保証ができる。例えば、サーバ装置200への攻撃によりリンク先ページが改ざんされた場合でも、改ざんの有無を検出することができる。またリンク先のページ情報をその管理主体が更新する場合は、その管理主体が、更新したページ情報に対するページ署名情報を再計算するだけでよく、そのページ情報を参照するリンク情報を更新する必要がない。即ち、ページ情報の更新がそのリンク元に及ぶことが無く、リンク先の更新がリンク元に及ぶ従来の管理方法に比べて、維持管理が容易になっている。   As described above, according to the information browsing system of the present invention relating to the second embodiment, the validity of the contents of the linked page can be guaranteed by the page verification key information included in the link information. For example, even when the linked page is falsified due to an attack on the server device 200, the presence or absence of falsification can be detected. When the management entity updates the link destination page information, the management entity only needs to recalculate the page signature information for the updated page information, and it is necessary to update the link information referring to the page information. Absent. That is, the page information is not updated at the link source, and the maintenance management is easier than the conventional management method in which the link destination is updated at the link source.

<第3の実施の形態>
次に、本発明の第3の実施の形態について、図面を参照して説明する。
<Third Embodiment>
Next, a third embodiment of the present invention will be described with reference to the drawings.

第3の実施の形態に係る情報閲覧システムは、第2の実施の形態に係る情報閲覧システムに対して、拡張されたページ属性情報により、リンク先ページの信頼性の評価をより詳細に行うものである。   The information browsing system according to the third embodiment performs a more detailed evaluation of the reliability of the linked page by the extended page attribute information with respect to the information browsing system according to the second embodiment. It is.

拡張されたページ属性情報としては、最大ホップ数(Hp)や信頼ドメイン集合(Dp)等がある。   The extended page attribute information includes the maximum number of hops (Hp) and the trust domain set (Dp).

最大ホップ数(Hp)は、ページ情報の信頼レベルを0(unknown)より大きく保ったまま、そのページ情報から最大何ホップのリンクを辿ることができるかを表す非負の整数である。例えば、あるページ情報のHpが0であれば、信頼レベルを保ったままそれ以上リンクを辿ることができず、リンク先のページ情報の信頼レベルTpは0となる。この属性は、ページ情報の正当性が保証できる範囲として、リンクを辿る深さを制限するために用いられる。   The maximum number of hops (Hp) is a non-negative integer representing the maximum number of hops that can be traced from the page information while keeping the reliability level of the page information higher than 0 (unknown). For example, if Hp of certain page information is 0, the link cannot be followed any more while maintaining the trust level, and the trust level Tp of the link destination page information is 0. This attribute is used to limit the depth to follow the link as a range in which the correctness of the page information can be guaranteed.

また、信頼ドメイン集合(Dp)は、信頼レベルを0(unknown)より大きく保ったままリンクを辿ることができるリンク先のページ情報のURLのドメインを限定する情報である。例えば、リンク先のページ情報のURLのドメインが、リンク元のページ情報の信頼ドメイン集合Dpに含まれないとき、リンク先のページ情報の信頼レベルTpは0となる。この属性は、ページ情報の正当性が保証できる範囲として、当該ページ情報のURLのドメインを制限するために用いられる。例えば、参照しているページ情報と同一ドメインのリンク先のページ情報のみ信頼性を保証するなどの運用が可能である。   The trust domain set (Dp) is information for limiting the domain of the URL of the link destination page information that can follow the link while maintaining the trust level higher than 0 (unknown). For example, when the domain of the URL of the link destination page information is not included in the trust domain set Dp of the link source page information, the trust level Tp of the link destination page information is 0. This attribute is used to limit the domain of the URL of the page information as a range in which the legitimacy of the page information can be guaranteed. For example, it is possible to perform operations such as guaranteeing reliability only for linked page information in the same domain as the page information being referenced.

上記の拡張されたページ属性情報は、拡張されたリンク属性情報である遷移関数(TM)、最大ホップ数(Hl)、信頼ドメイン集合(Dl)等から計算される。遷移関数(TM)は、リンク元のページ情報の信頼レベルからリンク先のページ情報の信頼レベルを計算するための関数である。最大ホップ数(Hl)は、リンク先のページ情報の最大ホップ数(Hp)を限定する情報である。信頼ドメイン集合(Dl)は、リンク先のページ情報の信頼ドメイン集合(Dp)を限定する情報である。   The extended page attribute information is calculated from the transition function (TM), the maximum number of hops (Hl), the trusted domain set (Dl), etc., which are the extended link attribute information. The transition function (TM) is a function for calculating the trust level of the link destination page information from the trust level of the link source page information. The maximum hop count (Hl) is information that limits the maximum hop count (Hp) of the link destination page information. The trust domain set (Dl) is information that limits the trust domain set (Dp) of the linked page information.

なお、第3の実施の形態に係る情報閲覧システムの構成や手順のうち、第1または第2の実施の形態に係る情報閲覧システムと同一のものには同一の符号を付してその説明を省略する。   Note that, in the configuration and procedure of the information browsing system according to the third embodiment, the same components as those in the information browsing system according to the first or second embodiment are denoted by the same reference numerals and the description thereof is omitted. Omitted.

第3の実施の形態に係る情報閲覧システムの構成は、図1に示された第1または第2の実施の形態に係る情報閲覧システムと同一である。   The configuration of the information browsing system according to the third embodiment is the same as that of the information browsing system according to the first or second embodiment shown in FIG.

一方、図12に示されるように、第3の実施の形態におけるクライアント装置500は、第2の実施の形態のクライアント装置300において、閲覧部140の代わりに、ページ情報格納部141、ページ属性情報格納部142、リンク情報格納部143、リンク検証鍵情報格納部144、閲覧履歴格納部145、ページ属性情報一時格納部146とともに、ページ検証鍵情報格納部547およびページ検証鍵情報一時格納部548を備えた閲覧部540を含んで構成されている。ここで、ページ検証鍵情報格納部547は、ページ情報の正当性を確認するためのページ検証鍵情報を格納するものである。また、ページ検証鍵情報一時格納部548は、ページ検証鍵情報を一時的に格納するものである。   On the other hand, as illustrated in FIG. 12, the client device 500 according to the third embodiment is similar to the client device 300 according to the second embodiment in that a page information storage unit 141, page attribute information is used instead of the browsing unit 140. Along with the storage unit 142, the link information storage unit 143, the link verification key information storage unit 144, the browsing history storage unit 145, and the page attribute information temporary storage unit 146, a page verification key information storage unit 547 and a page verification key information temporary storage unit 548 are provided. The browsing part 540 provided is comprised. Here, the page verification key information storage unit 547 stores page verification key information for confirming the validity of the page information. The page verification key information temporary storage unit 548 temporarily stores page verification key information.

また、ページ属性情報格納部142は、図13に示されるページ属性情報を含んでいる。ここで、信頼レベル(Tp)はページ情報の信頼レベルを表す数であり、例えば1(trusted)または0(unknown)のいずれかである。あるいは0(unknown)以上、かつ1(trusted)以下の実数値等でも良い。最大ホップ数(Hp)や信頼ドメイン集合(Dp)の意味は上述の通りである。   The page attribute information storage unit 142 includes the page attribute information shown in FIG. Here, the trust level (Tp) is a number representing the trust level of the page information and is, for example, either 1 (trusted) or 0 (unknown). Alternatively, a real value or the like of 0 (unknown) or more and 1 (trusted) or less may be used. The meanings of the maximum number of hops (Hp) and the trust domain set (Dp) are as described above.

リンク情報格納部143は、より詳細には図14に示されるリンク情報を含んでいる。   More specifically, the link information storage unit 143 includes the link information shown in FIG.

ここで、URL(Ul)は該リンクによって示されるリンク先のページ情報の位置を表す情報である。   Here, URL (Ul) is information indicating the position of the page information of the link destination indicated by the link.

遷移関数(TM)は、リンク元のページ情報の信頼レベルから、リンク先のページ情報の信頼レベルを計算するための関数であり、基本的には、リンクを辿ることにより信頼レベルが上がることはないため、数列{x,TM(x),TM(TM(x)),…}は広義単調減少となる(前項に対して項が等しいかまたは減少する)。例えば、信頼レベル(Tp)が0または1のとき、TMはf0(x)=0となる関数f0(入力を常に0へ移す関数)か、またはf1(x)=xとなる関数f1(恒等写像)のいずれかである。   The transition function (TM) is a function for calculating the trust level of the page information of the link destination from the trust level of the page information of the link source. Basically, the trust level is raised by following the link. Therefore, the sequence {x, TM (x), TM (TM (x)),...} Is monotonically decreasing in a broad sense (terms are equal or decreasing with respect to the previous term). For example, when the confidence level (Tp) is 0 or 1, TM is a function f0 (function that always shifts the input to 0) where f0 (x) = 0, or a function f1 (constant that f1 (x) = x). Is an equivalent map).

リンク検証鍵情報(LVKl)は、リンク情報によって示されるリンク先のページ情報にさらに含まれるリンク情報の正当性を検証するための鍵を表す情報である。   The link verification key information (LVKl) is information representing a key for verifying the validity of the link information further included in the link destination page information indicated by the link information.

ページ検証鍵情報(PVKl)は、リンク情報によって示されるリンク先のページ情報の正当性を検証するための鍵を表す情報である。   The page verification key information (PVKl) is information representing a key for verifying the validity of the link destination page information indicated by the link information.

なお、LVKlとPVKlについてはpreserveという特別な値をとることが可能とする。リンク検証鍵情報LVKとページ検証鍵情報PVKはリンクを辿るときに更新されるが、もしLVKlまたはPVKlの値がpreserveであるときには、LVKやPVKの更新はスキップされる。この機能により、リンクに添った複数のページにおいて、同一の検証鍵を使うことで管理すべき鍵の数を削減できる、という利点がある。例えば、URLが同一ドンインとなる複数のページについては、同一のリンク検証鍵情報やページ検証鍵情報を適用するといった運用が可能となる。   Note that LVKl and PVKl can take a special value called preserve. The link verification key information LVK and the page verification key information PVK are updated when the link is traced. If the value of LVKl or PVKl is preserve, the update of the LVK or PVK is skipped. This function has an advantage that the number of keys to be managed can be reduced by using the same verification key in a plurality of pages attached to the link. For example, the same link verification key information and page verification key information can be applied to a plurality of pages whose URLs are the same don-in.

リンク署名情報(LS)は、リンク情報の正当性を検証するために必要な情報であり、具体的には、該リンク情報からリンク署名情報を除いた情報に対して計算されたディジタル署名等である。   The link signature information (LS) is information necessary for verifying the validity of the link information. Specifically, the link signature information (LS) is a digital signature calculated for information obtained by removing the link signature information from the link information. is there.

ページ属性情報一時格納部146は、より詳細には図15に示す情報を含んでいる。ここで、信頼レベル(Tp’)、最大ホップ数(Hp’)、信頼ドメイン集合(Dp’)は、ページ情報の信頼レベル(Tp)、最大ホップ数(Hp)、信頼ドメイン集合(Dp)を、それぞれ一時的に保持する情報である。   More specifically, the page attribute information temporary storage unit 146 includes information shown in FIG. Here, the trust level (Tp ′), the maximum number of hops (Hp ′), and the trust domain set (Dp ′) are the trust level (Tp), the maximum number of hops (Hp), and the trust domain set (Dp) of the page information. , Each of which is temporarily stored.

また、第3の実施の形態におけるページ情報は図9に示した通りである。ページ情報に含まれるリンク情報は、より詳細には、例えば図16に示されるように、HTMLのアンカーエレメント形式で記述される。<a....>はHTMLのアンカータグであり、アンカータグに含まれるhrefはリンク先のページ情報のURL(Ul)を、trust mapは遷移関数(TM)を、max hopは最大ホップ数(Hl)を、trusted domainは信頼ドメイン集合(Dl)を、lvkeyはリンク検証鍵情報(LVKl)を、pvkeyはページ検証鍵情報(PKVl)を、signatureはリンク署名情報(LS)を、それぞれ表す属性である。 The page information in the third embodiment is as shown in FIG. More specifically, the link information included in the page information is described in an HTML anchor element format as shown in FIG. 16, for example. <A ....> is an HTML anchor tag, and href included in the anchor tag is the URL (Ul) of the page information of the link destination. map is the transition function (TM), max hop is the maximum number of hops (Hl), trusted “domain” is an attribute representing a trust domain set (Dl), “lvkey” is link verification key information (LVKl), pvkey is page verification key information (PKVl), and signature is link signature information (LS).

また、ignore query(IQ)はフラグであり、その値がTRUEの場合には、リンク情報に対してリンク署名情報(LS)を計算する際に、リンク情報中のURL(Ul)のquery stringを署名対象から外すことを意味している。このようにすることによって動的に変化するURLを含むリンク情報に対しても毎回署名を再計算する必要がなくなる。 Ignore The query (IQ) is a flag. When the value is TRUE, when calculating the link signature information (LS) for the link information, the query string of the URL (Ul) in the link information is determined from the signature target. It means to remove. In this way, it is not necessary to recalculate the signature each time for link information including a dynamically changing URL.

なお、アンカータグ以外の部分は従来のHTMLと同様であるためその説明を省略する。   Since parts other than the anchor tag are the same as those of the conventional HTML, description thereof is omitted.

また、図16に示されるアンカーエレメント<a...>....</a>は、図14に示されるリンク情報と対応している。例えば、図16中のアンカータグ中のmax hopがundefined(未定義)のため、図14中の最大ホップ数(Hl)もundefinedになっている。この場合には、アンカータグ中にmax hopが未定義であることを明示しているが、リンク情報にmax hopが含まれない場合も同様となる。 Also, anchor elements <a ...>... </a> shown in FIG. 16 correspond to the link information shown in FIG. For example, max in the anchor tag in FIG. Since hop is undefined (undefined), the maximum number of hops (Hl) in FIG. 14 is also undefined. In this case, max in the anchor tag The hop is clearly undefined, but the link information contains max The same applies when no hop is included.

以下、第3の実施の形態に係る本発明の情報閲覧システムにおける閲覧処理手順について、サーバ装置200に記憶されたページ情報をクライアント装置500により閲覧する場合を例にとり、図17〜図20に示されるクライアント装置500の処理フローに従って説明する。   Hereinafter, the browsing process procedure in the information browsing system of the present invention according to the third embodiment is illustrated in FIG. 17 to FIG. 20, taking as an example the case of browsing the page information stored in the server device 200 by the client device 500. The processing will be described according to the processing flow of the client apparatus 500.

クライアント装置500の閲覧部540は、ステップ17において、記憶部350に格納された初期ページ検証鍵情報PVK0を読み出し、閲覧部540のページ検証鍵情報格納部547に格納する。   In step 17, the browsing unit 540 of the client device 500 reads the initial page verification key information PVK 0 stored in the storage unit 350 and stores it in the page verification key information storage unit 547 of the browsing unit 540.

次に、ステップS6の詳細を図18に示される処理フローを参照して説明する。始めに最大ホップ数Hlが未定義かどうかを判定し(S100)、YESの場合はステップS101を実行(Hp’=max(0,Hp−1))し、NOの場合はステップS102を実行(Hp’=max(0,min(Hp−1,Hl)))し、それぞれステップS103に制御を移す。   Next, details of step S6 will be described with reference to the processing flow shown in FIG. First, it is determined whether or not the maximum hop count Hl is undefined (S100). If YES, step S101 is executed (Hp ′ = max (0, Hp−1)), and if NO, step S102 is executed ( Hp ′ = max (0, min (Hp−1, Hl))), and control is passed to step S103.

ステップS103では、信頼ドメイン集合Dlが未定義かどうかを判定し(S103)、YESの場合はステップS104を実行(Dp’=Dp)した後、ステップS108に制御を移す。一方、NOの場合は信頼ドメイン集合Dpが未定義かどうかを判定し(S105)、YESの場合はステップS106を実行(Dp’=Dl)し、NOの場合はステップS107を実行(Dp’=Dp∩Dl)し、それぞれステップS108に制御を移す。   In step S103, it is determined whether or not the trust domain set Dl is undefined (S103). If YES, step S104 is executed (Dp '= Dp), and then control is passed to step S108. On the other hand, if NO, it is determined whether or not the trust domain set Dp is undefined (S105). If YES, step S106 is executed (Dp ′ = Dl), and if NO, step S107 is executed (Dp ′ = Dp∩Dl), and control is transferred to step S108.

ステップS108では、遷移関数TMが未定義かどうかを判定し、YESの場合は、ステップS109を実行(Tp’=0)し、ステップS7全体の処理を終了する。一方、NOの場合は、信頼レベルHp=0であるかを判断し(S110)、YESの場合はステップS109を実行し、ステップS7全体の処理を終了する。一方、NOの場合は、信頼ドメイン集合Dpが未定義かどうかを判定し(S111)、YESならステップS112を実行(Tp’=TM(Tp))して、ステップS7全体の処理を終了する。NOの場合はリンク先のURLであるUlが信頼ドメイン集合Dpに含まれるかどうかを判定し(S113)、YESならS112を実行し、NOならS109を実行して、それぞれステップS6全体の処理を終了する。   In step S108, it is determined whether or not the transition function TM is undefined. If YES, step S109 is executed (Tp '= 0), and the processing in step S7 is completed. On the other hand, in the case of NO, it is determined whether or not the trust level Hp = 0 (S110). In the case of YES, step S109 is executed, and the entire process of step S7 is terminated. On the other hand, if NO, it is determined whether or not the trust domain set Dp is undefined (S111). If YES, step S112 is executed (Tp '= TM (Tp)), and the process in step S7 is completed. If NO, it is determined whether or not the URL to be linked is included in the trusted domain set Dp (S113). If YES, S112 is executed. If NO, S109 is executed. finish.

図17に戻り、ステップS18の詳細を図19に示される処理フローを参照して説明する。始めにリンク情報のページ検証鍵情報(PVKl)の値がPreserveかどうかを判定し(S120)、YESならページ検証鍵情報(PVK)の値をページ検証鍵一時格納部(PVK’)に格納し(S121)し、NOならリンク情報のページ検証鍵情報(PVKl)の値をページ検証鍵一時格納部(PVK’)に格納する(S122)。次にページ検証鍵情報一時格納部(PVK’)に格納された値を用いて、ステップS9で取得したページ情報の正当性を検証し(S123)、ステップS18全体の処理を終了する。   Returning to FIG. 17, the details of step S18 will be described with reference to the processing flow shown in FIG. First, it is determined whether or not the value of the page verification key information (PVKl) of the link information is Preserve (S120). If YES, the value of the page verification key information (PVK) is stored in the page verification key temporary storage unit (PVK ′). If NO, the value of the page verification key information (PVKl) of the link information is stored in the page verification key temporary storage unit (PVK ′) (S122). Next, using the value stored in the page verification key information temporary storage unit (PVK ′), the legitimacy of the page information acquired in step S9 is verified (S123), and the process in step S18 is completed.

図17に戻り、ステップS19では、ページ検証鍵情報一時格納部548に格納された値(PVK’)をページ検証鍵情報格納部547に格納する。   Returning to FIG. 17, in step S <b> 19, the value (PVK ′) stored in the page verification key information temporary storage unit 548 is stored in the page verification key information storage unit 547.

次に、ステップS10の詳細を図20に示される処理フローを参照して説明する。始めにリンク情報格納部143のリンク検証鍵情報(LVKl)の値がPreserveかどうかを判定し(S130)、YESなら何もせず、NOならリンク情報格納部143に格納されたリンク情報のリンク検証鍵情報(LVKl)の値を、リンク検証鍵情報格納部144(LVK)に格納する(S131)。そしてステップS132を実行(Tp←Tp’、Hp←Hp’、Dp←Dp’)して、ステップS10全体の処理を終了する。   Next, details of step S10 will be described with reference to the processing flow shown in FIG. First, it is determined whether the value of the link verification key information (LVKl) in the link information storage unit 143 is Preserve (S130). If YES, nothing is performed. If NO, the link information stored in the link information storage unit 143 is verified. The value of the key information (LVKl) is stored in the link verification key information storage unit 144 (LVK) (S131). Then, step S132 is executed (Tp ← Tp ′, Hp ← Hp ′, Dp ← Dp ′), and the process of the entire step S10 is completed.

以上の手順に従えば、ページ情報の信頼レベルをより詳細かつ柔軟に定義することができる。   If the above procedure is followed, the trust level of page information can be defined in more detail and flexibly.

なお、図16で示したリンク情報には、クライアント装置500を利用するユーザに関連する情報を表す、user info属性が含まれていても良い。user infoは、例えばユーザIDやユーザの公開鍵等である。サーバ装置200はクライアント装置500との情報の送受信を通してユーザに関連する情報を取得し、その情報をuser info属性としてリンク情報に埋め込んでクライアント装置500に送信する。クライアント装置500が受信したリンク情報にはユーザに関連する情報が埋め込まれているので、クライアント装置500が該リンク情報に基づいてページ情報にアクセスする際に、リンク情報に埋め込まれたuser infoに基づき認証を行うことで、ユーザごとのアクセス制御やユーザごとのサービスのカスタマイズが可能である。なお、リンク情報全体に署名が付加されているため、user info情報の改ざんは困難である。 Note that the link information shown in FIG. 16 includes information related to a user who uses the client device 500, user. An info attribute may be included. user info is, for example, a user ID, a user public key, or the like. The server device 200 acquires information related to the user through transmission / reception of information to / from the client device 500, and uses the information as the user. It is embedded in the link information as an info attribute and transmitted to the client device 500. Since the link information received by the client device 500 includes information related to the user, when the client device 500 accesses the page information based on the link information, the user embedded in the link information. By performing authentication based on info, access control for each user and customization of service for each user are possible. Since the signature is added to the entire link information, user It is difficult to falsify info information.

<第4の実施の形態>
次に、本発明の第4の実施の形態について、図面を参照して説明する。
<Fourth embodiment>
Next, a fourth embodiment of the present invention will be described with reference to the drawings.

第4の実施の形態に係る情報閲覧システムは、第1または第2の実施の形態に係る情報閲覧システムに対して、リンク先URLがmailtoスキームになっており、閲覧者から第三者へリンク情報を含むメールを送信することを可能にするものである。以下、第2の実施の形態を基に第4の実施の形態の構成と手順を説明する。   In the information browsing system according to the fourth embodiment, the link destination URL is a mailto scheme with respect to the information browsing system according to the first or second embodiment, and a link is made from the viewer to a third party. It is possible to send an email containing information. The configuration and procedure of the fourth embodiment will be described below based on the second embodiment.

なお、第4の実施の形態に係る情報閲覧システムの構成や手順のうち、第2の実施の形態に係る情報閲覧システムと同一のものには同一の符号を付してその説明を省略する。   Of the configuration and procedure of the information browsing system according to the fourth embodiment, the same components as those of the information browsing system according to the second embodiment are denoted by the same reference numerals, and the description thereof is omitted.

第4の実施の形態に係る情報閲覧システムの構成は、図1に示された第1または第2の実施の形態の情報閲覧システムと同一である。   The configuration of the information browsing system according to the fourth embodiment is the same as that of the information browsing system according to the first or second embodiment shown in FIG.

図21に示されるように、第4の実施の形態におけるクライアント装置700は、第2の実施の形態のクライアント装置300において、閲覧部140の代わりに、ページ情報格納部141、ページ属性情報格納部142、リンク情報格納部143、リンク検証鍵情報格納部144、閲覧履歴格納部145、ページ属性情報一時格納部146とともに、メーラー部749を備えた閲覧部740を含んで構成されている。ここで、メーラー部749は、メールの作成、メールの受信及び送信といった処理を行うものである。   As illustrated in FIG. 21, a client device 700 according to the fourth embodiment is different from the client device 300 according to the second embodiment in that a page information storage unit 141, a page attribute information storage unit is used instead of the browsing unit 140. 142, a link information storage unit 143, a link verification key information storage unit 144, a browsing history storage unit 145, and a page attribute information temporary storage unit 146, and a browsing unit 740 including a mailer unit 749. Here, the mailer unit 749 performs processing such as mail creation, mail reception, and transmission.

図22に第4の実施の形態における動作の概要を示す。   FIG. 22 shows an outline of the operation in the fourth embodiment.

クライアント装置700−1を操作するユーザは、サーバ装置200−1からページ情報P1を取得する。ページ情報P1にはリンク情報L1が含まれており、リンク情報L1に含まれるURLは図23に示すようなmailtoを含むURLとなっている。図23において、メールアドレスはオプションであり、無くても良い。その場合、ユーザがメールの送信先を指定する。また、メール本文は、図22に示されるメール本文M1のように、リンク情報L2を含んだHTML形式のメール本文である。   A user who operates client device 700-1 acquires page information P1 from server device 200-1. The page information P1 includes link information L1, and the URL included in the link information L1 is a URL including mailto as shown in FIG. In FIG. 23, the e-mail address is optional and may be omitted. In this case, the user designates a mail transmission destination. Further, the mail text is an HTML mail text including link information L2 as in the mail text M1 shown in FIG.

送信されるメールには、図22に示すように属性情報再計算情報R1が添付される。ここで、属性情報再計算情報R1とは、メールの受信者がメールのページ属性情報(例えば、信頼度)を再計算するために必要な情報であり、例えばクライアント装置700−1の閲覧履歴格納部145に格納された初期ページからの閲覧履歴等である。   As shown in FIG. 22, attribute information recalculation information R1 is attached to the transmitted mail. Here, the attribute information recalculation information R1 is information necessary for the mail recipient to recalculate the mail page attribute information (for example, reliability), for example, browsing history storage of the client device 700-1. Browsing history from the initial page stored in the unit 145.

クライアント装置700−2は、受信したメールに添付された属性情報再計算情報R1を用いてページ属性情報を再計算する。再計算したページ属性情報に基づいてメール本文M1の信頼度を判定し、メール本文M1に含まれるリンク情報L2に記載のURLからページ情報を取得するか否かを判断する。   The client device 700-2 recalculates the page attribute information using the attribute information recalculation information R1 attached to the received mail. The reliability of the mail body M1 is determined based on the recalculated page attribute information, and it is determined whether or not the page information is acquired from the URL described in the link information L2 included in the mail body M1.

以下、第4の実施の形態に係る本発明の情報閲覧システムにおける閲覧処理手順について、サーバ装置200に置かれたページ情報をクライアント装置700により閲覧する場合を例にとり、図24及び図25に示されるクライアント装置700の処理フローに従って説明する。   The browsing process procedure in the information browsing system of the present invention according to the fourth embodiment is shown in FIGS. 24 and 25, taking as an example the case where the page information placed on the server device 200 is browsed by the client device 700. The processing will be described according to the processing flow of the client apparatus 700 to be executed.

クライアント装置700の閲覧部740は、ステップS7の後、リンク情報格納部143に格納されたリンク情報中のURLが図23に示されるmailtoを含むものかを判定する(S20)。ここで、URLがmailtoを含むものでなかった場合は、そのままステップS8へ進む。URLがmailtoを含むものであった場合、クライアント装置700の閲覧部740はメーラー部749を起動する(S21)。メーラー部749はURLでメールアドレスが指定されているかを判定し(S22)、指定されていればそのアドレスを送信先に、指定されていなければ入力部120を介してユーザからメールアドレスを取得し(S23)、そのアドレスを送信先に指定する。   After step S7, the browsing unit 740 of the client device 700 determines whether the URL in the link information stored in the link information storage unit 143 includes mailto shown in FIG. 23 (S20). If the URL does not include mailto, the process proceeds directly to step S8. If the URL includes mailto, the browsing unit 740 of the client device 700 activates the mailer unit 749 (S21). The mailer unit 749 determines whether an e-mail address is specified by the URL (S22). If it is specified, the e-mail address is acquired from the user via the input unit 120. (S23), the address is designated as the transmission destination.

次に、クライアント装置700の閲覧部740は、属性情報再計算情報を作成する(S24)。属性情報再計算情報は、初期ページから現在のページまでの履歴から作成する場合と、現在のページ情報のみから作成する場合の2通りがある。初期ページから現在のページまでの履歴から作成する場合は、例えば初期ページから現在のページまでに辿ったページのURLのリストが属性情報再計算情報となる。現在のページ情報のみから作成する場合は、現在のページのページ属性情報、選択したリンク情報に含まれるリンク検証鍵及びページ検証鍵が属性情報再計算情報となる。   Next, the browsing unit 740 of the client device 700 creates attribute information recalculation information (S24). There are two types of attribute information recalculation information: a case of creating from the history from the initial page to the current page, and a case of creating from the current page information alone. When creating from the history from the initial page to the current page, for example, a list of URLs of pages traced from the initial page to the current page is attribute information recalculation information. When creating only from the current page information, the page attribute information of the current page, the link verification key and the page verification key included in the selected link information become the attribute information recalculation information.

次に、メーラー部749は、メールに属性情報再計算情報を添付する(S25)とともに、送信するメールに署名を付与したり、暗号化の処理を施す(S26)。これにより、属性情報再計算情報の改ざんを防ぐ。なお、メールに対する署名・暗号化の手法としては、S/MIMEやPGPがある。最後に、メーラー部749は、ネットワークインタフェース110を介して指定アドレスにメールを送信する(S27)。   Next, the mailer unit 749 attaches attribute information recalculation information to the mail (S25), and also adds a signature to the mail to be transmitted or performs encryption processing (S26). This prevents falsification of attribute information recalculation information. Note that there are S / MIME and PGP as methods for signing and encrypting mail. Finally, the mailer unit 749 transmits a mail to the designated address via the network interface 110 (S27).

続いて、第4の実施の形態に係る本発明の情報閲覧システムにおける閲覧処理手順について、メールを受信したクライアント装置700によりサーバ装置200に置かれたページ情報を閲覧する場合を例にとり、図26に示されるクライアント装置700の処理フローに従って説明する。   Subsequently, with respect to the browsing processing procedure in the information browsing system of the present invention according to the fourth embodiment, taking as an example the case where the page information placed on the server device 200 is browsed by the client device 700 that has received the mail. The processing will be described according to the processing flow of the client device 700 shown in FIG.

クライアント装置700の閲覧部740は、ネットワークインタフェース110を介してメーラー部749でメールを受信する(S28)と、暗号化されたメッセージを復号し、署名の検証を行う(S29)。この際、署名の検証に失敗すれば処理を終了し(S30)、成功すれば、メールに添付されている属性情報再計算情報を取得する(S31)。閲覧部740は、取得した属性情報再計算情報を用いて、属性情報の再計算とリンク情報格納部143の更新を行う(S32)。   When the browsing unit 740 of the client device 700 receives mail by the mailer unit 749 via the network interface 110 (S28), it decrypts the encrypted message and verifies the signature (S29). At this time, if the signature verification fails, the process is terminated (S30), and if successful, the attribute information recalculation information attached to the mail is acquired (S31). The browsing unit 740 uses the acquired attribute information recalculation information to recalculate the attribute information and update the link information storage unit 143 (S32).

ここで、添付されている属性情報再計算情報の種類によって、ステップS32の実施の仕方は異なる。属性情報再計算情報が、初期ページからのURLのリストからなる場合、クライアント装置700は図10のフローに従って、リストに記載のURLを順次辿っていくことで、属性情報の再計算及びリンク情報格納部143の更新を行う。一方、属性情報再計算情報が、メール送信のきっかけとなったページのページ属性情報、選択したリンク情報に含まれるリンク検証鍵及びページ検証鍵からなる場合、クライアント装置700は添付されているリンク検証鍵及びページ検証鍵をリンク情報格納部143に格納する。   Here, the way of performing step S32 differs depending on the type of the attribute information recalculation information attached. When the attribute information recalculation information includes a list of URLs from the initial page, the client apparatus 700 sequentially traces the URLs described in the list according to the flow of FIG. 10, thereby recalculating attribute information and storing link information. The unit 143 is updated. On the other hand, when the attribute information recalculation information includes the page attribute information of the page that triggered the mail transmission, the link verification key and the page verification key included in the selected link information, the client device 700 attaches the link verification that is attached. The key and the page verification key are stored in the link information storage unit 143.

また、ページ属性情報の再計算は以下のように行う。即ち、取得した属性情報再計算情報に含まれるページ属性情報Aと、受信者が送信者をどれだけ信頼しているかという指標Tとから、ある予め定められた関数Fを用いてF(A,T)として計算される。例えば、A及びTが0/1で、信頼しない/するを表している場合、Fの例としてはF(A,T)=A×Tがある。即ち、メール送信者側でページが信頼できるとされており、なおかつ、メール受信者がメール送信者を信頼している場合のみ、そのメールが信頼できるとする。   The page attribute information is recalculated as follows. That is, based on the page attribute information A included in the acquired attribute information recalculation information and an index T indicating how much the receiver trusts the sender, F (A, T). For example, if A and T are 0/1, indicating that they do not trust / do, an example of F is F (A, T) = A × T. That is, it is assumed that the mail can be trusted only when the page is trusted on the mail sender side and the mail receiver trusts the mail sender.

属性情報の再計算が完了すると、閲覧部740は、続いてメール正当性の検証を行う(S33)。ここで、正当性の検証には再計算した属性情報を用いる。さらに、ページ検証鍵が定義されており、かつメール本文への署名が付与されている場合は、ページ検証鍵を用いてメール本文へ付与された署名を検証し、その検証結果も併せて利用する。メールが正当と判断された場合のみ、メールに含まれるリンク情報をユーザが選択することを許可する。ユーザがリンク情報を選択した以降のフローは第2の実施の形態の場合(ステップS3以降)と同じなので説明を省略する。   When the recalculation of the attribute information is completed, the browsing unit 740 subsequently verifies the mail validity (S33). Here, the recalculated attribute information is used for the validity verification. Furthermore, if a page verification key is defined and a signature is attached to the email body, the signature attached to the email body is verified using the page verification key, and the verification result is also used. . Only when the mail is judged to be valid, the user is allowed to select link information included in the mail. Since the flow after the user selects link information is the same as in the second embodiment (after step S3), the description is omitted.

以上のように、第4の実施の形態の係る本発明の情報閲覧システムによれば、第1及び第2の実施の形態に係る本発明の情報閲覧システムにより実現される、リンク先ページの内容の正当性を保証する機能を備えたリンクを、クライアント装置からのメールを通じて第三者に送信することができる。   As described above, according to the information browsing system of the present invention according to the fourth embodiment, the contents of the linked page realized by the information browsing system of the present invention according to the first and second embodiments. A link having a function of guaranteeing the legitimacy of the message can be transmitted to a third party through a mail from the client device.

<第5の実施の形態>
次に、本発明の第5の実施の形態について、図面を参照して説明する。
<Fifth embodiment>
Next, a fifth embodiment of the present invention will be described with reference to the drawings.

第5の実施の形態に係る情報閲覧システムは、第1または第2の実施の形態に係る情報閲覧システムに対して、リンク先URLがメール送信プログラムを指しており、閲覧者の指示により、サーバ装置から第三者へリンク情報を含むメールを送信することを可能にするものである。以下、第2の実施の形態を基に第5の実施の形態の構成と手順を説明する。   In the information browsing system according to the fifth embodiment, the link destination URL points to the mail transmission program with respect to the information browsing system according to the first or second embodiment. It is possible to send an email including link information from the device to a third party. Hereinafter, the configuration and procedure of the fifth embodiment will be described based on the second embodiment.

なお、第5の実施の形態に係る情報閲覧システムの構成や手順のうち、第2の実施の形態に係る情報閲覧システムと同一のものには同一の符号を付してその説明を省略する。   Note that, in the configuration and procedure of the information browsing system according to the fifth embodiment, the same components as those of the information browsing system according to the second embodiment are denoted by the same reference numerals, and description thereof is omitted.

第5の実施の形態に係る情報閲覧システムの構成は、図1に示された第1または第2の実施の形態の情報閲覧システムと同一である。   The configuration of the information browsing system according to the fifth embodiment is the same as that of the information browsing system according to the first or second embodiment shown in FIG.

図27に示されるように、第5の実施の形態におけるサーバ装置400は、第2の実施の形態のサーバ装置200において、記憶部230の代わりに信頼パス情報格納部431を備えた記憶部430を含むとともに、メール送信部450を含んで構成されている。ここで、信頼パス情報格納部431は、初期ページから始まり、リンクを辿ってサーバ装置400が提供するページ情報まで辿り着くパスを少なくとも1つ保持しているものである。また、メール送信部450は、メールの作成と送信といった処理を行うものである。   As illustrated in FIG. 27, the server apparatus 400 according to the fifth embodiment includes a storage unit 430 that includes a trusted path information storage unit 431 instead of the storage unit 230 in the server apparatus 200 according to the second embodiment. And a mail transmission unit 450 is included. Here, the trusted path information storage unit 431 holds at least one path that starts from the initial page and reaches the page information provided by the server apparatus 400 by following the link. The mail transmission unit 450 performs processing such as creation and transmission of mail.

図28に第5の実施の形態における動作の概要を示す。   FIG. 28 shows an outline of the operation in the fifth embodiment.

サーバ装置400は、リンク情報L1を含むページ情報P1をクライアント装置300(500,700)に提供する。ここで、リンク情報L1に含まれるURLは、サーバ装置400のメール送信部450にメールを送信させる指示を含んでいる。具体的には、メール送信を指示するCGIのURLとなっている。クライアント装置300(500,700)を操作するユーザがリンク情報L1を選択すると、メール送信部450にメールを送信させる指示が出され、メール送信部450は、まず送信するメール本文を作成する。ここで、メール本文は図28に示されたメール本文M1のように、リンク情報L2を含んだHTML形式のメール本文である。   The server device 400 provides page information P1 including the link information L1 to the client device 300 (500, 700). Here, the URL included in the link information L1 includes an instruction to cause the mail transmission unit 450 of the server device 400 to transmit a mail. Specifically, it is a CGI URL for instructing mail transmission. When the user who operates the client device 300 (500, 700) selects the link information L1, the mail transmitting unit 450 is instructed to transmit mail, and the mail transmitting unit 450 first creates a mail text to be transmitted. Here, the mail text is an HTML mail text including link information L2 as in the mail text M1 shown in FIG.

送信されるメールには、図27に示すように属性情報再計算情報R1が添付される。ここで、属性情報再計算情報R1とは、メールの受信者がメールのページ属性情報(例えば、信頼度)を再計算するために必要な情報であり、信頼パス情報格納部431に格納された情報に基づいて作成される。属性情報再計算情報の例としては、初期ページからリンクを辿ってページ情報P1に到達するパスを構成するURLからなるリストがある。   As shown in FIG. 27, attribute information recalculation information R1 is attached to the transmitted mail. Here, the attribute information recalculation information R1 is information necessary for the mail recipient to recalculate the mail page attribute information (for example, reliability), and is stored in the trusted path information storage unit 431. Created based on information. As an example of the attribute information recalculation information, there is a list including URLs that constitute a path that reaches a page information P1 by following a link from an initial page.

サーバ装置400のメール送信部450は、こうして作成したメールをネットワークインタフェース210を介してクライアント装置700に送信する。メールを受信したクライアント装置700の処理は第4の実施の形態の場合と同一である。   The mail transmission unit 450 of the server device 400 transmits the mail thus created to the client device 700 via the network interface 210. The processing of the client device 700 that has received the mail is the same as in the case of the fourth embodiment.

以下、第5の実施の形態に係る本発明の情報閲覧システムにおける閲覧処理手順について、サーバ装置400に置かれたページ情報をクライアント装置700により閲覧する場合を例に取り、図29に示されるサーバ装置400の処理フローに従って説明する。なお、一般的なWebサーバの機能である部分については説明を省略する。   Hereinafter, with respect to the browsing processing procedure in the information browsing system of the present invention according to the fifth embodiment, the page information placed on the server device 400 is browsed by the client device 700 as an example, and the server shown in FIG. A description will be given according to the processing flow of the apparatus 400. Note that description of portions that are functions of a general Web server is omitted.

クライアント装置700がメール送信指示を含むリンク情報を選択すると、サーバ装置400のメール送信部450が起動する(S41)。メール送信部450は、送信するメール本文を作成し(S42)、続いて属性情報再計算情報を作成する(S43)。具体的には、信頼パス情報格納部431に含まれる情報を利用して、初期ページから始まり、リンクを辿って現在クライアント装置に提供しているページ情報まで辿り着くパスを構成するURLのリストである。   When the client device 700 selects link information including a mail transmission instruction, the mail transmission unit 450 of the server device 400 is activated (S41). The mail sending unit 450 creates a mail text to be sent (S42), and then creates attribute information recalculation information (S43). Specifically, using the information included in the trusted path information storage unit 431, a list of URLs constituting a path starting from the initial page and following the link to the page information currently provided to the client device. is there.

次に、メール送信部450は、属性情報再計算情報をメールに添付する(S44)とともに、送信するメールに署名を付与したり、暗号化の処理を施す(S45)。これにより、属性情報再計算情報の改ざんを防ぐ。なお、メールに対する署名・暗号化の手法としては、S/MIMEやPGPがある。最後に、メール送信部450は、ネットワークインタフェース210を介してメールを送信する(S46)。なお、送信先のアドレスは、メール送信部450が指定しても良いし、ページ閲覧者からWebのFORM等を通じて取得しても良い。   Next, the mail transmission unit 450 attaches the attribute information recalculation information to the mail (S44), and also adds a signature to the mail to be transmitted or performs encryption processing (S45). This prevents falsification of attribute information recalculation information. Note that there are S / MIME and PGP as methods for signing and encrypting mail. Finally, the mail transmission unit 450 transmits mail via the network interface 210 (S46). The address of the transmission destination may be specified by the mail transmission unit 450 or may be acquired from a page viewer through a Web FORM or the like.

メールを受信したクライアント装置700のフローは、図26に示される第4の実施の形態のクライアント装置700のフローと同一であるため、説明を省略する。   The flow of the client device 700 that has received the mail is the same as the flow of the client device 700 of the fourth embodiment shown in FIG.

以上のように、第5の実施の形態の係る本発明の情報閲覧システムによれば、第1及び第2の実施の形態に係る本発明の情報閲覧システムにより実現される、リンク先ページの内容の正当性を保証する機能を備えたリンクを、サーバ装置からのメールを通じて第三者に送信することができる。   As described above, according to the information browsing system of the present invention according to the fifth embodiment, the contents of the linked page realized by the information browsing system of the present invention according to the first and second embodiments. Can be transmitted to a third party through a mail from the server device.

なお、第4及び第5の実施の形態におけるメール本文に含まれるリンク情報に、第4の実施の形態で説明したmailtoを含むURLが含まれていても良い。また、第5の実施の形態で説明したメール送信指示を含むURLが含まれていても良い。   Note that the link information included in the mail text in the fourth and fifth embodiments may include a URL including mailto described in the fourth embodiment. Further, the URL including the mail transmission instruction described in the fifth embodiment may be included.

また、第2乃至第5の実施の形態においても、第1の実施の形態の場合と同様、ステップS2の後に、ページ情報格納部141に格納されたページ情報に含まれる全てのリンク情報について、リンクの正当性の検証およびページ属性情報の計算を行うことで、ステップS5およびS6を省略するようにしても良い。   Also in the second to fifth embodiments, as in the case of the first embodiment, after step S2, all link information included in the page information stored in the page information storage unit 141 is Steps S5 and S6 may be omitted by verifying link validity and calculating page attribute information.

また、以上説明した情報閲覧システムでは、リンク情報はHTMLのアンカーエレメントで記述されるとしてきたが、これはHTMLの他のエレメントで記述しても良い。例えば、フォーム(FORM)エレメントを利用すると、送信ボタンを押した際に起動するCGIプログラムの正当性を保証する意味に使うことができる。また、リンク(LINK)エレメントを利用すると、外部のスクリプトファイルやスタイルシートの正当性を保証する意味に使うことができる。   In the information browsing system described above, link information has been described using an HTML anchor element. However, this may be described using another HTML element. For example, when a form (FORM) element is used, it can be used to guarantee the validity of a CGI program that is activated when a send button is pressed. In addition, when a link (LINK) element is used, it can be used to ensure the validity of an external script file or style sheet.

また、以上説明したクライアント装置、サーバ装置は、その機能を実現するためのプログラムをコンピュータ読取可能な記録媒体に記録し、この記録媒体に記録されたプログラムをコンピュータに読み込ませて実行するものであっても良い。コンピュータ読取可能な記録媒体とは、フレキシブルディスク、光磁気ディスク、CD−ROM等の記録媒体、コンピュータシステムに内蔵されるハードディスク装置等の記憶装置を指す。さらに、コンピュータ読取可能な記録媒体は、インターネットを介してプログラムを送信する場合のように、短時間、動的にプログラムを保持するもの(伝送媒体もしくは伝送波)、その場合のサーバとなるコンピュータ内の揮発性メモリのように、一定時間プログラムを保持しているものを含む。   Further, the client device and the server device described above record a program for realizing the function in a computer-readable recording medium, and execute the program recorded in the recording medium by causing the computer to read the program. May be. The computer-readable recording medium refers to a recording medium such as a flexible disk, a magneto-optical disk, and a CD-ROM, and a storage device such as a hard disk device built in the computer system. Further, the computer-readable recording medium is a medium that dynamically holds the program for a short time (transmission medium or transmission wave) as in the case of transmitting the program via the Internet, and in the computer serving as the server in that case Such as a volatile memory that holds a program for a certain period of time.

本発明の第1の実施の形態に係る情報閲覧システムを示す構成図The block diagram which shows the information browsing system which concerns on the 1st Embodiment of this invention 本発明の第1の実施の形態に係る情報閲覧システムにおけるページ情報を示す説明図Explanatory drawing which shows the page information in the information browsing system which concerns on the 1st Embodiment of this invention 本発明の第1の実施の形態に係るクライアント装置を示す構成図The block diagram which shows the client apparatus which concerns on the 1st Embodiment of this invention 本発明の第1の実施の形態に係るサーバ装置を示す構成図The block diagram which shows the server apparatus which concerns on the 1st Embodiment of this invention 本発明の第1の実施の形態に係るクライアント装置における処理のフローチャートFlowchart of processing in the client device according to the first embodiment of the present invention 本発明の第1の実施の形態に係る情報閲覧システムにおけるリンク設定手順を示す説明図Explanatory drawing which shows the link setting procedure in the information browsing system which concerns on the 1st Embodiment of this invention 本発明の第1の実施の形態に係るクライアント装置における変形された処理のフローチャートFlowchart of modified processing in the client device according to the first embodiment of the present invention 本発明の第2の実施の形態に係るクライアント装置を示す構成図The block diagram which shows the client apparatus based on the 2nd Embodiment of this invention 本発明の第2の実施の形態に係る情報閲覧システムにおけるページ情報を示す説明図Explanatory drawing which shows the page information in the information browsing system which concerns on the 2nd Embodiment of this invention. 本発明の第2の実施の形態に係るクライアント装置における処理のフローチャートFlowchart of processing in the client device according to the second embodiment of the present invention 本発明の第2の実施の形態に係る情報閲覧システムにおけるリンク設定手順を示す説明図Explanatory drawing which shows the link setting procedure in the information browsing system which concerns on the 2nd Embodiment of this invention. 本発明の第3の実施の形態に係るクライアント装置を示す構成図The block diagram which shows the client apparatus which concerns on the 3rd Embodiment of this invention 本発明の第3の実施の形態に係る情報閲覧システムにおけるページ属性情報を示す説明図Explanatory drawing which shows the page attribute information in the information browsing system which concerns on the 3rd Embodiment of this invention. 本発明の第3の実施の形態に係る情報閲覧システムにおけるリンク情報を示す説明図Explanatory drawing which shows the link information in the information browsing system which concerns on the 3rd Embodiment of this invention 本発明の第3の実施の形態に係るクライアント装置に一時格納されるページ属性情報を示す説明図Explanatory drawing which shows the page attribute information temporarily stored in the client apparatus concerning the 3rd Embodiment of this invention 本発明の第3の実施の形態に係る情報閲覧システムにおけるリンク情報の一例を示す説明図Explanatory drawing which shows an example of the link information in the information browsing system which concerns on the 3rd Embodiment of this invention 本発明の第3の実施の形態に係るクライアント装置における処理のフローチャートFlowchart of processing in the client device according to the third embodiment of the present invention 図17中のステップS6の詳細な処理のフローチャートFlowchart of detailed processing in step S6 in FIG. 図17中のステップS18の詳細な処理のフローチャートFlowchart of detailed processing in step S18 in FIG. 図17中のステップS10の詳細な処理のフローチャートFlowchart of detailed processing in step S10 in FIG. 本発明の第4の実施の形態に係るクライアント装置を示す構成図The block diagram which shows the client apparatus which concerns on the 4th Embodiment of this invention 本発明の第4の実施の形態に係る情報閲覧システムにおける動作の概要を示す説明図Explanatory drawing which shows the outline | summary of operation | movement in the information browsing system which concerns on the 4th Embodiment of this invention. 本発明の第4の実施の形態に係る情報閲覧システムにおけるリンク情報に含まれるURLの一例を示す説明図Explanatory drawing which shows an example of URL contained in the link information in the information browsing system which concerns on the 4th Embodiment of this invention 本発明の第4の実施の形態に係るクライアント装置における処理のフローチャートFlowchart of processing in the client device according to the fourth embodiment of the present invention 本発明の第4の実施の形態に係るクライアント装置における処理のフローチャートFlowchart of processing in the client device according to the fourth embodiment of the present invention 本発明の第4の実施の形態に係るクライアント装置における処理のフローチャートFlowchart of processing in the client device according to the fourth embodiment of the present invention 本発明の第5の実施の形態に係るサーバ装置を示す構成図The block diagram which shows the server apparatus based on the 5th Embodiment of this invention 本発明の第5の実施の形態に係る情報閲覧システムにおける動作の概要を示す説明図Explanatory drawing which shows the outline | summary of operation | movement in the information browsing system which concerns on the 5th Embodiment of this invention. 本発明の第5の実施の形態に係るサーバ装置における処理のフローチャートFlowchart of processing in the server device according to the fifth embodiment of the present invention

符号の説明Explanation of symbols

10:情報閲覧システム、20:通信網、100,300,500,700:クライアント装置、200,400:サーバ装置、110:ネットワークインターフェース、120:入力部、130:出力部、140,540,740:閲覧部、141:ページ情報格納部、142:ページ属性情報格納部、143:リンク情報格納部、144:リンク検証鍵情報格納部、145:閲覧履歴格納部、146:ページ属性情報一時格納部、150,350:記憶部、160:署名検証部、170:制御部、210:ネットワークインターフェース、220:情報提供部、230,430:記憶部、240:制御部、431:信頼パス情報格納部、450:メール送信部、547:ページ検証鍵情報格納部、548:ページ検証鍵情報一時格納部、749:メーラー部。   10: Information browsing system, 20: Communication network, 100, 300, 500, 700: Client device, 200, 400: Server device, 110: Network interface, 120: Input unit, 130: Output unit, 140, 540, 740: Browsing unit, 141: page information storage unit, 142: page attribute information storage unit, 143: link information storage unit, 144: link verification key information storage unit, 145: browsing history storage unit, 146: page attribute information temporary storage unit, 150, 350: storage unit, 160: signature verification unit, 170: control unit, 210: network interface, 220: information providing unit, 230, 430: storage unit, 240: control unit, 431: trusted path information storage unit, 450 : Mail transmission unit, 547: page verification key information storage unit, 548: page verification key information temporary storage unit, 49: mailer section.

Claims (10)

リンク情報を少なくとも1つ含むページ情報を提供するサーバ装置と、前記ページ情報を要求し、取得し、ユーザに閲覧させるクライアント装置と、これらを接続する通信網とからなり、
ページ情報中のリンク情報は、リンク先のページ情報の位置を表すURLと、リンク先のページ情報に含まれるリンク情報の改ざんの有無を検証するための鍵を表すリンク検証鍵情報と、リンク元のページ情報の属性からリンク先のページ情報の属性を得るための計算規則を表すリンク属性情報と、当該リンク情報の改ざんの有無を検証するためのリンク署名情報とを少なくとも含み、
クライアント装置は、ページ情報格納部と、ページ属性情報格納部と、リンク検証鍵情報格納部と、署名検証部とを少なくとも備え、
さらに、前記クライアント装置は、
前記ページ情報格納部に格納されたページ情報をユーザに提示する機能と、
該提示したページ情報に含まれるリンク情報がユーザから選択されると、該リンク情報に含まれるリンク署名情報を前記リンク検証鍵情報格納部に格納された鍵を用いて、前記署名検証部により該リンク情報の正当性を検証させるとともに、前記ページ属性情報格納部に格納されたページ属性情報と該リンク情報に含まれるリンク属性情報とから、当該リンク情報により示されるリンク先のページ情報の信頼レベルを表すページ属性情報を計算する機能と、
前記リンク情報の正当性の検証結果およびリンク先のページ情報のページ属性情報に基づき、自動的もしくはユーザからの指示によりリンク先のページ情報を取得すると判断した場合は、前記通信網を介してサーバ装置に対し、該リンク情報に含まれるURLにより示されるページ情報の提供を要求して取得する機能とを備えた
ことを特徴とする情報閲覧システム。
A server device that provides page information including at least one link information, a client device that requests, acquires, and browses the page information, and a communication network that connects them,
The link information in the page information includes a URL indicating the position of the link destination page information, link verification key information indicating a key for verifying whether or not the link information included in the link destination page information has been tampered with, and a link source Link attribute information representing a calculation rule for obtaining the attribute of the page information of the link destination from the attribute of the page information, and link signature information for verifying whether or not the link information has been tampered with,
The client device includes at least a page information storage unit, a page attribute information storage unit, a link verification key information storage unit, and a signature verification unit,
Furthermore, the client device
A function of presenting page information stored in the page information storage unit to a user;
When the link information included in the presented page information is selected by the user, the signature verification unit uses the key stored in the link verification key information storage unit for the link signature information included in the link information. The link information is verified from the page attribute information stored in the page attribute information storage unit and the link attribute information included in the link information, and the trust level of the link destination page information indicated by the link information is verified. A function that calculates page attribute information that represents
Based on the verification result of the link information validity and the page attribute information of the page information of the link destination, if it is determined to acquire the page information of the link destination automatically or according to an instruction from the user, the server via the communication network An information browsing system comprising a function of requesting and acquiring page information indicated by a URL included in the link information from an apparatus.
リンク情報を少なくとも1つ含むページ情報を提供するサーバ装置と、前記ページ情報を要求し、取得し、ユーザに閲覧させるクライアント装置と、これらを接続する通信網とからなり、
ページ情報は、リンク情報とともに当該ページ情報の改ざんの有無を検証するためのページ署名情報を含み、また、ページ情報中のリンク情報は、リンク先のページ情報の位置を表すURLと、リンク先のページ情報に含まれるリンク情報の改ざんの有無を検証するための鍵を表すリンク検証鍵情報と、リンク元のページ情報の属性からリンク先のページ情報の属性を得るための計算規則を表すリンク属性情報と、当該リンク情報の改ざんの有無を検証するためのリンク署名情報と、リンク先のページ情報の改ざんの有無を検証するための鍵を表すページ検証鍵情報とを少なくとも含み、
クライアント装置は、ページ情報格納部と、ページ属性情報格納部と、リンク検証鍵情報格納部と、ページ検証鍵情報格納部と、署名検証部とを少なくとも備え、
さらに、前記クライアント装置は、
前記ページ情報格納部に格納されたページ情報をユーザに提示する機能と、
該提示したページ情報に含まれるリンク情報がユーザから選択されると、該リンク情報に含まれるリンク署名情報を前記リンク検証鍵情報格納部に格納された鍵を用いて、前記署名検証部により該リンク情報の正当性を検証させるとともに、前記ページ属性情報格納部に格納されたページ属性情報と該リンク情報に含まれるリンク属性情報とから、当該リンク情報により示されるリンク先のページ情報の信頼レベルを表すページ属性情報を計算する機能と、
前記リンク情報の正当性の検証結果およびリンク先のページ情報のページ属性情報に基づき、自動的もしくはユーザからの指示によりリンク先のページ情報を取得すると判断した場合は、前記通信網を介してサーバ装置に対し、該リンク情報に含まれるURLにより示されるページ情報の提供を要求して取得する機能と、
取得した前記ページ情報に含まれるページ署名情報を前記ページ検証鍵情報格納部に格納された鍵を用いて、前記署名検証部により該ページ情報の正当性を検証させる機能と、
前記ページ情報の正当性の検証結果に基づいて、リンク先のページ情報を前記ページ情報格納部に格納するかを判断する機能とを備えた
ことを特徴とする情報閲覧システム。
A server device that provides page information including at least one link information, a client device that requests, acquires, and browses the page information, and a communication network that connects them,
The page information includes page signature information for verifying whether or not the page information has been tampered with along with the link information. The link information in the page information includes a URL indicating the position of the link destination page information, the link destination Link attribute that represents the link verification key information that represents the key for verifying whether the link information included in the page information has been tampered with, and the calculation rule for obtaining the attribute of the link destination page information from the attribute of the link source page information Information, link signature information for verifying whether or not the link information has been tampered with, and page verification key information representing a key for verifying whether or not the link destination page information has been tampered with,
The client device includes at least a page information storage unit, a page attribute information storage unit, a link verification key information storage unit, a page verification key information storage unit, and a signature verification unit,
Furthermore, the client device
A function of presenting page information stored in the page information storage unit to a user;
When the link information included in the presented page information is selected by the user, the signature verification unit uses the key stored in the link verification key information storage unit for the link signature information included in the link information. The link information is verified from the page attribute information stored in the page attribute information storage unit and the link attribute information included in the link information, and the trust level of the link destination page information indicated by the link information is verified. A function that calculates page attribute information that represents
Based on the verification result of the link information validity and the page attribute information of the page information of the link destination, if it is determined to acquire the page information of the link destination automatically or according to an instruction from the user, the server via the communication network A function for requesting and obtaining the page information indicated by the URL included in the link information from the device;
A function for verifying the legitimacy of the page information by the signature verification unit using the key stored in the page verification key information storage unit for the page signature information included in the acquired page information;
An information browsing system comprising: a function for determining whether to store link destination page information in the page information storage unit based on a verification result of the validity of the page information.
請求項1または2に記載の情報閲覧システムにおいて、
リンク先のページ情報の位置を表すURLは、mailtoを含み、
クライアント装置は、前記に加え、リンク情報格納部と、メーラー部とを備え、
さらに、前記クライアント装置は、前記に加え、
前記リンク情報格納部に格納されたリンク情報がmailtoを含むかを判定し、mailtoを含むものであれば前記メーラー部を起動する機能と、
メールのページ属性情報を再計算するための属性情報再計算情報を作成し、これを前記メーラー部によりメール本文にリンク情報を含むメールに添付し、予め指定されもしくはユーザから入力されたアドレスへ送信する機能と、
前記メーラー部によりメールを受信すると、受信したメール本文をページ情報とみなし、添付された属性情報再計算情報からページ属性情報を再計算するととも前記リンク情報格納部を更新し、再計算結果を用いて当該メールの正当性を検証する機能とを備えた
ことを特徴とする情報閲覧システム。
In the information browsing system according to claim 1 or 2,
The URL indicating the location of the linked page information includes mailto,
In addition to the above, the client device includes a link information storage unit and a mailer unit,
Further, in addition to the above, the client device includes:
A function for determining whether the link information stored in the link information storage unit includes mailto, and a function for starting the mailer unit if it includes mailto;
Attribute information recalculation information for recalculating the mail page attribute information is created, and the mailer unit attaches it to the mail containing the link information in the mail body, and sends it to the address specified in advance or input by the user Function to
When the mail is received by the mailer unit, the received mail body is regarded as page information, the page attribute information is recalculated from the attached attribute information recalculation information, and the link information storage unit is updated and the recalculation result is used. And a function for verifying the validity of the email.
請求項3に記載の情報閲覧システムにおいて、
リンク先のページ情報の位置を表すURLは、サーバ装置にメールを送信させる指示を含み、
サーバ装置は、メール送信部を少なくとも備え、
さらに、前記サーバ装置は、
クライアント装置において前記メール送信指示を含むリンクが選択されると前記メール送信部を起動する機能と、
前記メール送信部によりメールのページ属性情報を再計算するための属性情報再計算情報を作成し、これをメール本文にリンク情報を含むメールに添付し、予め指定されもしくはユーザから指定されたアドレスへ送信する機能とを備えた
ことを特徴とする情報閲覧システム。
In the information browsing system according to claim 3,
The URL indicating the position of the page information of the link destination includes an instruction to send a mail to the server device,
The server device includes at least a mail transmission unit,
Furthermore, the server device
A function of activating the mail transmission unit when a link including the mail transmission instruction is selected in the client device;
Attribute information recalculation information for recalculating the page attribute information of the mail is created by the mail sending unit, and this is attached to the mail including the link information in the mail body, to the address designated in advance or designated by the user An information browsing system characterized by having a function to transmit.
請求項1乃至4のいずれかに記載の情報閲覧システムにおいて、
前記ページ情報に含まれるリンク情報の正当性の検証およびリンク先のページ情報のページ属性情報の計算を、ユーザがリンク情報を選択する前に、当該ページ情報に含まれる全てのリンク情報に対して行い、検証結果並びに計算結果を保存し、ユーザがリンク情報を選択した際に保存した前記検証結果並びに計算結果を利用する
ことを特徴とする情報閲覧システム。
In the information browsing system in any one of Claims 1 thru | or 4,
Before the user selects link information, the verification of the validity of the link information included in the page information and the calculation of the page attribute information of the page information of the link destination are performed on all the link information included in the page information. An information browsing system characterized in that the verification result and the calculation result are stored, and the verification result and the calculation result stored when the user selects link information are used.
リンク情報を少なくとも1つ含むページ情報を提供するサーバ装置に対し、クライアント装置から通信網を介して前記ページ情報を要求し、取得し、ユーザに閲覧させる方法であって、
リンク先のページ情報の位置を表すURLと、リンク先のページ情報に含まれるリンク情報の改ざんの有無を検証するための鍵を表すリンク検証鍵情報と、リンク元のページ情報の属性からリンク先のページ情報の属性を得るための計算規則を表すリンク属性情報と、当該リンク情報の改ざんの有無を検証するためのリンク署名情報とを少なくとも含んだリンク情報を含むページ情報を用い、
ページ情報格納部と、ページ属性情報格納部と、リンク検証鍵情報格納部と、署名検証部とを少なくとも備えたクライアント装置が、
前記ページ情報格納部に格納されたページ情報をユーザに提示し、
該提示したページ情報に含まれるリンク情報がユーザから選択されると、該リンク情報に含まれるリンク署名情報を前記リンク検証鍵情報格納部に格納された鍵を用いて、前記署名検証部により該リンク情報の正当性を検証させるとともに、前記ページ属性情報格納部に格納されたページ属性情報と該リンク情報に含まれるリンク属性情報とから、当該リンク情報により示されるリンク先のページ情報の信頼レベルを表すページ属性情報を計算し、
前記リンク情報の正当性の検証結果およびリンク先のページ情報のページ属性情報に基づき、自動的もしくはユーザからの指示によりリンク先のページ情報を取得すると判断した場合は、前記通信網を介してサーバ装置に対し、該リンク情報に含まれるURLにより示されるページ情報の提供を要求して取得する
ことを特徴とする情報閲覧方法。
A method for requesting and acquiring the page information from a client device via a communication network to a server device that provides page information including at least one link information, and allowing a user to browse the page information,
The link destination based on the URL indicating the position of the link destination page information, the link verification key information indicating the key for verifying whether the link information included in the link destination page information has been tampered with, and the attributes of the link source page information Page information including link information including at least link attribute information representing a calculation rule for obtaining the attribute of the page information and link signature information for verifying whether the link information has been tampered with,
A client device comprising at least a page information storage unit, a page attribute information storage unit, a link verification key information storage unit, and a signature verification unit,
Present the page information stored in the page information storage unit to the user,
When the link information included in the presented page information is selected by the user, the signature verification unit uses the key stored in the link verification key information storage unit for the link signature information included in the link information. The link information is verified from the page attribute information stored in the page attribute information storage unit and the link attribute information included in the link information, and the trust level of the link destination page information indicated by the link information is verified. Calculate page attribute information that represents
Based on the verification result of the link information validity and the page attribute information of the page information of the link destination, if it is determined to acquire the page information of the link destination automatically or according to an instruction from the user, the server via the communication network An information browsing method comprising: requesting and obtaining the page information indicated by the URL included in the link information from the apparatus.
リンク情報を少なくとも1つ含むページ情報を提供するサーバ装置に対し、クライアント装置から通信網を介して前記ページ情報を要求し、取得し、ユーザに閲覧させる方法であって、
リンク先のページ情報の位置を表すURLと、リンク先のページ情報に含まれるリンク情報の改ざんの有無を検証するための鍵を表すリンク検証鍵情報と、リンク元のページ情報の属性からリンク先のページ情報の属性を得るための計算規則を表すリンク属性情報と、当該リンク情報の改ざんの有無を検証するためのリンク署名情報と、リンク先のページ情報の改ざんの有無を検証するための鍵を表すページ検証鍵情報とを少なくとも含んだリンク情報とともに、当該ページ情報の改ざんの有無を検証するためのページ署名情報を含むページ情報を用い、
ページ情報格納部と、ページ属性情報格納部と、リンク検証鍵情報格納部と、ページ検証鍵情報格納部と、署名検証部とを少なくとも備えたクライアント装置が、
前記ページ情報格納部に格納されたページ情報をユーザに提示し、
該提示したページ情報に含まれるリンク情報がユーザから選択されると、該リンク情報に含まれるリンク署名情報を前記リンク検証鍵情報格納部に格納された鍵を用いて、前記署名検証部により該リンク情報の正当性を検証させるとともに、前記ページ属性情報格納部に格納されたページ属性情報と該リンク情報に含まれるリンク属性情報とから、当該リンク情報により示されるリンク先のページ情報の信頼レベルを表すページ属性情報を計算し、
前記リンク情報の正当性の検証結果およびリンク先のページ情報のページ属性情報に基づき、自動的もしくはユーザからの指示によりリンク先のページ情報を取得すると判断した場合は、前記通信網を介してサーバ装置に対し、該リンク情報に含まれるURLにより示されるページ情報の提供を要求して取得し、
取得した前記ページ情報に含まれるページ署名情報を前記ページ検証鍵情報格納部に格納された鍵を用いて、前記署名検証部により該ページ情報の正当性を検証させ、
前記ページ情報の正当性の検証結果に基づいて、リンク先のページ情報を前記ページ情報格納部に格納するかを判断する
ことを特徴とする情報閲覧方法。
A method for requesting and acquiring the page information from a client device via a communication network to a server device that provides page information including at least one link information, and allowing a user to browse the page information,
The link destination based on the URL indicating the position of the link destination page information, the link verification key information indicating the key for verifying whether the link information included in the link destination page information has been tampered with, and the attributes of the link source page information Link attribute information representing calculation rules for obtaining page information attributes, link signature information for verifying whether or not the link information has been tampered with, and a key for verifying whether or not the link destination page information has been tampered with Using page information including page signature information for verifying whether or not the page information has been tampered with, together with link information including at least page verification key information representing
A client device comprising at least a page information storage unit, a page attribute information storage unit, a link verification key information storage unit, a page verification key information storage unit, and a signature verification unit,
Present the page information stored in the page information storage unit to the user,
When the link information included in the presented page information is selected by the user, the signature verification unit uses the key stored in the link verification key information storage unit for the link signature information included in the link information. The link information is verified from the page attribute information stored in the page attribute information storage unit and the link attribute information included in the link information, and the trust level of the link destination page information indicated by the link information is verified. Calculate page attribute information that represents
Based on the verification result of the link information validity and the page attribute information of the page information of the link destination, if it is determined to acquire the page information of the link destination automatically or according to an instruction from the user, the server via the communication network Requesting and obtaining the page information indicated by the URL included in the link information from the device;
Using the key stored in the page verification key information storage unit for the page signature information included in the acquired page information, the signature verification unit verifies the validity of the page information,
An information browsing method, comprising: determining whether to store link destination page information in the page information storage unit based on a verification result of the validity of the page information.
請求項6または7に記載の情報閲覧方法において、
mailtoを含むリンク先のページ情報の位置を表すURLを用い、
前記に加え、リンク情報格納部と、メーラー部とを備えたクライアント装置が、
前記リンク情報格納部に格納されたリンク情報がmailtoを含むかを判定し、mailtoを含むものであれば前記メーラー部を起動し、
メールのページ属性情報を再計算するための属性情報再計算情報を作成し、これを前記メーラー部によりメール本文にリンク情報を含むメールに添付し、予め指定されもしくはユーザから入力されたアドレスへ送信し、
前記メーラー部によりメールを受信すると、受信したメール本文をページ情報とみなし、添付された属性情報再計算情報からページ属性情報を再計算するととも前記リンク情報格納部を更新し、再計算結果を用いて当該メールの正当性を検証する
ことを特徴とする情報閲覧方法。
In the information browsing method according to claim 6 or 7,
Use the URL that indicates the location of the linked page information including mailto,
In addition to the above, a client device including a link information storage unit and a mailer unit,
Determine whether the link information stored in the link information storage unit includes mailto, and if the mail information includes mailto, start the mailer unit,
Attribute information recalculation information for recalculating the mail page attribute information is created, and the mailer unit attaches it to the mail containing the link information in the mail body, and sends it to the address specified in advance or input by the user And
When the mail is received by the mailer unit, the received mail body is regarded as page information, the page attribute information is recalculated from the attached attribute information recalculation information, and the link information storage unit is updated and the recalculation result is used. An information browsing method characterized by verifying the validity of the email.
請求項8に記載の情報閲覧方法において、
サーバ装置にメールを送信させる指示を含むリンク先のページ情報の位置を表すURLを用い、
メール送信部を少なくとも備えたサーバ装置が、
クライアント装置において前記メール送信指示を含むリンクが選択されると前記メール送信部を起動し、
前記メール送信部によりメールのページ属性情報を再計算するための属性情報再計算情報を作成し、これをメール本文にリンク情報を含むメールに添付し、予め指定されもしくはユーザから指定されたアドレスへ送信する
ことを特徴とする情報閲覧方法。
In the information browsing method of Claim 8,
Using a URL indicating the location of the linked page information including an instruction to send a mail to the server device,
A server device having at least a mail transmission unit
When the link including the mail transmission instruction is selected in the client device, the mail transmission unit is activated,
Attribute information recalculation information for recalculating the page attribute information of the mail is created by the mail sending unit, and this is attached to the mail including the link information in the mail body, to the address designated in advance or designated by the user An information browsing method characterized by transmitting.
請求項6乃至9のいずれかに記載の情報閲覧方法において、
前記ページ情報に含まれるリンク情報の正当性の検証およびリンク先のページ情報のページ属性情報の計算を、ユーザがリンク情報を選択する前に、当該ページ情報に含まれる全てのリンク情報に対して行い、検証結果並びに計算結果を保存し、ユーザがリンク情報を選択した際に保存した前記検証結果並びに計算結果を利用する
ことを特徴とする情報閲覧方法。
In the information browsing method in any one of Claims 6 thru | or 9,
Before the user selects link information, the verification of the validity of the link information included in the page information and the calculation of the page attribute information of the page information of the link destination are performed on all the link information included in the page information. An information browsing method comprising: performing a verification result and a calculation result, and using the verification result and the calculation result stored when the user selects link information.
JP2006293127A 2006-08-01 2006-10-27 Information browsing system and method Expired - Fee Related JP4845030B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2006293127A JP4845030B2 (en) 2006-08-01 2006-10-27 Information browsing system and method

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
JP2006209821 2006-08-01
JP2006209821 2006-08-01
JP2006293127A JP4845030B2 (en) 2006-08-01 2006-10-27 Information browsing system and method

Publications (2)

Publication Number Publication Date
JP2008059550A JP2008059550A (en) 2008-03-13
JP4845030B2 true JP4845030B2 (en) 2011-12-28

Family

ID=39242162

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2006293127A Expired - Fee Related JP4845030B2 (en) 2006-08-01 2006-10-27 Information browsing system and method

Country Status (1)

Country Link
JP (1) JP4845030B2 (en)

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104918237B (en) * 2014-03-13 2019-03-15 阿里巴巴集团控股有限公司 The method, communication master device, communication of wireless communication connection are established from equipment, server and system
JP6037460B2 (en) 2014-04-14 2016-12-07 インターナショナル・ビジネス・マシーンズ・コーポレーションInternational Business Machines Corporation Service providing apparatus, program, and method

Family Cites Families (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2003338815A (en) * 2002-05-21 2003-11-28 Nec Corp Electronic signature system and electronic signature method
JP3888273B2 (en) * 2002-09-25 2007-02-28 日本電気株式会社 External program operation control method, operation control program, operation control apparatus, and operation control program providing apparatus
JP2006128873A (en) * 2004-10-27 2006-05-18 Matsushita Electric Ind Co Ltd Url authentication system and url authentication method
US8037310B2 (en) * 2004-11-30 2011-10-11 Ricoh Co., Ltd. Document authentication combining digital signature verification and visual comparison
JP4781922B2 (en) * 2005-12-01 2011-09-28 日本電信電話株式会社 Link information verification method, system, apparatus, and program

Also Published As

Publication number Publication date
JP2008059550A (en) 2008-03-13

Similar Documents

Publication Publication Date Title
US8352743B2 (en) Client device, key device, service providing apparatus, user authentication system, user authentication method, program, and recording medium
US8010996B2 (en) Authentication seal for online applications
JP5867875B2 (en) Signature verification program
US8156330B2 (en) Terminal for exchanging electronic business cards
CN101345617B (en) Safety authentication system and method
KR101224745B1 (en) Electronic business card exchange system and method
JP5973413B2 (en) Terminal device, WEB mail server, safety confirmation method, and safety confirmation program
US20070275733A1 (en) Method for providing certain information
JP4856182B2 (en) Software application security method and system
CN113056741A (en) Profile verification based on distributed ledger
US20100313248A1 (en) Credentials phishing prevention protocol
KR100571940B1 (en) Authenticity output method and its apparatus, and recording medium for recording its processing program
CN111628871B (en) Block chain transaction processing method and device, electronic equipment and storage medium
CN108352983B (en) Information communication system, recording medium, and information communication method
JP4608845B2 (en) How to publish signature records
JP4611988B2 (en) Terminal device
JP4845030B2 (en) Information browsing system and method
JP6307610B2 (en) Data falsification detection device, data falsification detection method, and program
US20100153582A1 (en) Information Communication Apparatus and Program of Same
US7783471B2 (en) Communication device for emulating a behavior of a navigation device
JP2008035019A (en) Digital signature device
JP2002319935A (en) Data processor
JP4520955B2 (en) Electronic document exchange system and system server used therefor
JP2014021509A (en) Fraudulence detection system, terminal unit, fraudulence sensing device, computer program, and fraudulence detection method
WO2021240613A1 (en) Information processing system, information processing method, and program

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20090114

RD04 Notification of resignation of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7424

Effective date: 20110613

RD02 Notification of acceptance of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7422

Effective date: 20110614

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A821

Effective date: 20110615

RD03 Notification of appointment of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7423

Effective date: 20110616

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20111005

A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20111005

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20141021

Year of fee payment: 3

R150 Certificate of patent or registration of utility model

Ref document number: 4845030

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

Free format text: JAPANESE INTERMEDIATE CODE: R150

S531 Written request for registration of change of domicile

Free format text: JAPANESE INTERMEDIATE CODE: R313531

R350 Written notification of registration of transfer

Free format text: JAPANESE INTERMEDIATE CODE: R350

LAPS Cancellation because of no payment of annual fees