JP4848863B2 - Time certificate acquisition system, time certificate acquisition device, and time certificate acquisition program - Google Patents

Time certificate acquisition system, time certificate acquisition device, and time certificate acquisition program Download PDF

Info

Publication number
JP4848863B2
JP4848863B2 JP2006188064A JP2006188064A JP4848863B2 JP 4848863 B2 JP4848863 B2 JP 4848863B2 JP 2006188064 A JP2006188064 A JP 2006188064A JP 2006188064 A JP2006188064 A JP 2006188064A JP 4848863 B2 JP4848863 B2 JP 4848863B2
Authority
JP
Japan
Prior art keywords
time
electronic
time certificate
electronic document
certificate
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
JP2006188064A
Other languages
Japanese (ja)
Other versions
JP2008017294A (en
Inventor
純一 田村
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Fujifilm Business Innovation Corp
Original Assignee
Fuji Xerox Co Ltd
Fujifilm Business Innovation Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Fuji Xerox Co Ltd, Fujifilm Business Innovation Corp filed Critical Fuji Xerox Co Ltd
Priority to JP2006188064A priority Critical patent/JP4848863B2/en
Publication of JP2008017294A publication Critical patent/JP2008017294A/en
Application granted granted Critical
Publication of JP4848863B2 publication Critical patent/JP4848863B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Description

本発明は、時刻証明を取得する技術に関する。   The present invention relates to a technique for acquiring a time certificate.

個人情報保護法と共にe−文書法が2005年4月から施行され、電子化文書の存在証明を目的とした電子印鑑システム等が脚光を浴びてきている。この電子印鑑システムの一つとして、電子化文書の存在時刻を証明する時刻証明書発行システムがあり、このシステムにおいては、個々の電子化文書に時刻証明書を埋め込むことにより、その文書がある時点で存在したことを証明する。   The e-document law was enacted in April 2005 together with the Personal Information Protection Law, and electronic seal stamp systems and the like for the purpose of proof of the existence of digitized documents have been in the spotlight. As one of the electronic seal stamp systems, there is a time certificate issuing system that proves the existence time of an electronic document. In this system, the time certificate is embedded by embedding the time certificate in each electronic document. Prove that it existed in

時刻証明書発行システムの一例として、クライアント側電子文書作成端末装置が、電子文書作成ソフトウエアにより作成された電子文書(電子化文書)を読み取る電子文書読み取り手段と、読み取った電子文書を基に、1方向関数値であるハッシュ値を含むダイジェスト値を計算するダイジェスト値演算手段と、前記ダイジェスト値とクライアント側電子文書作成端末装置のID番号とを互いに関連づけて外部機関装置へ送信する送信手段と、前記外部機関装置によって受信されたダイジェスト値とクライアント側電子文書作成端末装置のID番号に対して、外部機関装置により受信時刻と電子署名が付加されて返送されて来る電子証明書を受信する受信手段と、受信した前記電子証明書をクライアント側電子文書作成端末装置内のタイムスタンプ対象電子文書に対して書き込む電子証明書挿入書き込み手段、とを備えたタイムスタンプ押印システムがある(例えば、特許文献1参照)。
特開2003−244139号公報
As an example of the time certificate issuing system, the client-side electronic document creation terminal device is based on the electronic document reading means for reading the electronic document (digitized document) created by the electronic document creation software, and the read electronic document, Digest value calculation means for calculating a digest value including a hash value that is a one-way function value; transmission means for associating the digest value with the ID number of the client-side electronic document creation terminal device; Receiving means for receiving an electronic certificate returned by adding a reception time and an electronic signature to the digest value received by the external institution apparatus and the ID number of the client side electronic document creation terminal apparatus. And the received electronic certificate is sent to the client-side electronic document creation terminal. Electronic certificate insertion writing means for writing against pump target electronic document, there is a time stamping system having a city (e.g., see Patent Document 1).
JP 2003-244139 A

このように、特許文献1では、個々の電子化文書に対して電子証明書(時刻証明書)が発行され、この電子証明書を電子化文書毎に書き込んでいるため、この文書が電子証明書の発行時点で存在していたことを証明することができる。   As described above, in Patent Document 1, an electronic certificate (time certificate) is issued for each electronic document, and this electronic certificate is written for each electronic document. It can be proved that it existed at the time of issue.

また、e−文書法では、紙の文書をスキャナーで読み取り電子化文書とした場合に所定の期間内に上述のような時刻証明書を取得することが定められている。   In the e-document method, it is stipulated that a time certificate as described above is acquired within a predetermined period when a paper document is read by a scanner and converted into an electronic document.

しかしながら、紙の文書をスキャナーで読み取っても、時刻証明書を取得することを忘れてしまい所定の期間が経過してしまう場合がある。そのような場合は再度紙の文書を読み込む必要が生じるが、その時点ではすでに紙文書を処分してしまっていて再度の読み取りが行えない場合が生じ得る。   However, even when a paper document is read by a scanner, it may be forgotten to obtain a time certificate and a predetermined period may elapse. In such a case, it is necessary to read the paper document again. However, at that point in time, the paper document may already be disposed, and the reading may not be performed again.

特に、複数の電子化文書に対して時刻証明書を取得する場合、一枚の紙文書をスキャナーで読み取るたびに時刻証明書を取得していたのでは、作業が煩雑になり負担が大きくなるため、ある程度の枚数の紙文書を読み取った後にまとめて時刻証明書を取得する場合がある。その場合、時刻証明書を取得しなければならない所定の期間を経過してしまったり、時刻証明書の取得を忘れてしまうといった問題が発生する。   In particular, when acquiring time certificates for a plurality of electronic documents, if the time certificate is acquired each time a single paper document is read by the scanner, the work becomes complicated and the burden increases. In some cases, a time certificate is obtained collectively after reading a certain number of paper documents. In such a case, there arises a problem that a predetermined period in which the time certificate must be acquired has elapsed or that the time certificate is forgotten to be acquired.

本発明は、前述した先行技術に鑑みてなされたもので、電子化文書について時刻証明書を取得する場合に、時刻証明書を取得しなければいけない期間が経過してしまうことを防止することや時刻証明書が取得されないことを防止することができる時刻証明システム及び時刻証明方法を提供することを目的とする。   The present invention has been made in view of the above-described prior art, and when acquiring a time certificate for an electronic document, it is possible to prevent a period during which the time certificate must be acquired from elapses. It is an object of the present invention to provide a time certification system and a time certification method that can prevent a time certificate from being acquired.

上記目的を達成するため、請求項1、及び請求項5に記載の電子化文書ファイルに対する時刻証明取得システムまたは時刻証明取得装置は、原稿を読み取り電子化文書を生成する電子化文書生成手段と、前記電子化文書生成手段により前記電子化文書が生成された電子化時刻を記憶する電子化時刻記憶手段と、前記電子化文書に付与する時刻証明書を取得するための時刻証明書取得手段と、前記時刻証明書が付与されないまま前記電子化時刻から所定期間経過している場合に、前記時刻証明書取得手段による前記時刻証明書の取得を促す警告を行う警告手段と、を有したことを特徴とする。   In order to achieve the above object, a time proof acquisition system or a time proof acquisition device for an electronic document file according to claim 1 and claim 5 includes: an electronic document generation unit that reads an original and generates an electronic document; An electronic time storage means for storing an electronic time when the electronic document was generated by the electronic document generation means; a time certificate acquisition means for acquiring a time certificate to be given to the electronic document; A warning unit that issues a warning prompting the acquisition of the time certificate by the time certificate acquisition unit when a predetermined period has elapsed from the electronic time without the time certificate being granted. And

また、上記目的を達成するため、請求項2、及び請求項6に記載の電子化文書ファイルに対する時刻証明取得システムまたは時刻証明取得装置は、複数の原稿を読み取り電子化文書を生成する電子化文書生成手段と、前記電子化文書生成手段により前記電子化文書が生成された電子化時刻を記憶する電子化時刻記憶手段と、複数の前記電子化文書からなる電子化文書ファイルに対して付与する1つの時刻証明書を取得するための時刻証明書取得手段と、前記時刻証明書が付与されないまま前記電子化時刻から所定期間経過している場合に、前記時刻証明書取得手段による前記時刻証明書の取得を促す警告を行う警告手段と、を有したことを特徴とする。   In order to achieve the above object, a time proof acquisition system or time proof acquisition device for an electronic document file according to claim 2 and claim 6 is an electronic document that generates a digitalized document by reading a plurality of originals. A generating unit; an electronic time storage unit that stores an electronic time when the electronic document is generated by the electronic document generating unit; and an electronic document file that includes a plurality of the electronic documents. A time certificate acquisition means for acquiring one time certificate, and when the predetermined time has elapsed from the digitized time without being given the time certificate, the time certificate acquisition means And a warning means for issuing a warning prompting acquisition.

また、上記目的を達成するため、請求項3、及び請求項7に記載の電子化文書ファイルに対する時刻証明取得システムまたは時刻証明取得装置は、原稿を読み取り電子化文書を生成する電子化文書生成手段と、前記電子化文書生成手段により前記電子化文書が生成された電子化時刻を記憶する電子化時刻記憶手段と、前記電子化文書に付与する時刻証明書を取得するための時刻証明書取得手段と、前記時刻証明書が付与されないまま前記電子化時刻から所定期間経過している場合に、前記時刻証明書取得手段により前記時刻証明書を取得し、当該時刻証明書を前記電子化文書に付与する時刻証明書付与手段と、を有したことを特徴とする。   To achieve the above object, a time proof acquisition system or time proof acquisition device for an electronic document file according to claim 3 and claim 7 is an electronic document generation means for reading an original and generating an electronic document. Electronic time storage means for storing the electronic time when the electronic document was generated by the electronic document generation means, and time certificate acquisition means for acquiring a time certificate to be given to the electronic document And when the predetermined time has passed since the digitization time without being granted, the time certificate is obtained by the time certificate obtaining means, and the time certificate is given to the digitized document. And a time certificate giving means.

さらに、請求項1または請求項2、請求項5または請求項6に記載の時刻証明書取得手段は、請求項4及び請求項8に記載のように、時刻証明書取得の指示があるまで時刻証明書の取得を行わないことを特徴とする。   Furthermore, the time certificate acquisition means according to claim 1 or claim 2, claim 5 or claim 6, as described in claim 4 and claim 8, until the time certificate acquisition instruction is received. The certificate is not acquired.

一方、上記目的を達成するため、請求項9に記載時刻証明取得プログラムは、コンピュータに、原稿を読取手段に読み取らせて電子化文書を生成する電子化文書生成ステップと、前記電子化文書生成ステップ前記電子化文書が生成された電子化時刻を記憶手段に記憶させる電子化時刻記憶ステップと、前記電子化文書に付与する時刻証明書を取得する時刻証明書取得ステップと、前記時刻証明書が付与されないまま前記電子化時刻から所定期間経過している場合に、前記時刻証明書の取得を促す警告を行う警告を行う警告ステップと、を実行させることを特徴とする。 Meanwhile, in order to achieve the above object, time certification acquisition program according to claim 9 causes a computer, and an electronic document generation step of generating an electronic document reading et allowed to means reading the document, the electronic document An electronic time storage step for storing the electronic time at which the electronic document was generated in the generation step in a storage means; a time certificate acquisition step for acquiring a time certificate to be given to the electronic document; and the time certification If the writing has elapsed a predetermined time from the electronic time without being granted, characterized in that to execute a warning step of warning of warning to prompt the acquisition of the time certificate.

また、上記目的を達成するため、請求項10に記載時刻証明取得プログラムは、コンピュータに、複数の原稿を読取手段に読み取らせて電子化文書を生成する電子化文書生成ステップと、前記電子化文書生成ステップ前記電子化文書が生成された電子化時刻を記憶手段に記憶させる電子化時刻記憶ステップと、複数の前記電子化文書からなる電子化文書ファイルに対して付与する1つの時刻証明書を取得する時刻証明書取得ステップと、前記時刻証明書が付与されないまま前記電子化時刻から所定期間経過している場合に、前記時刻証明書の取得を促す警告を行う警告ステップと、を実行させることを特徴とする。 In order to achieve the above object, time certification acquisition program according to claim 10, the computer, and an electronic document generation step of generating an electronic document reading et allowed the reading means a plurality of originals, the electronic An electronic time storage step of storing in the storage means the electronic time at which the electronic document was generated in the electronic document generation step , and one time certificate to be given to the electronic document file comprising the plurality of electronic documents run and the time the certificate obtaining step of obtaining writing, when the time certificate has elapsed a predetermined time from the electronic time without being granted, and a warning step of warning to prompt the acquisition of the time certificate It is characterized by making it.

また、上記目的を達成させるため、請求項11に記載の時刻証明取得プログラムは、コンピュータに、原稿を読取手段に読み取らせて電子化文書を生成する電子化文書生成ステップと、前記電子化文書生成ステップ前記電子化文書が生成された電子化時刻を記憶手段に記憶させる電子化時刻記憶ステップと、前記電子化文書に時刻証明書が付与されないまま前記電子化時刻から所定期間経過している場合に、前記時刻証明書を取得し、当該時刻証明書を前記電子化文書に付与する時刻証明書付与ステップと、を実行させることを特徴とする。 Further, to attain the object mentioned above, time certification acquisition program according to claim 11, the computer, and an electronic document generation step of generating an electronic document reading et allowed to means reading the document, the electronic document and electronic time storage step of causing storing electronic time the electronic document is generated in the generation step in storage means, time certificate to the electronic document has passed a predetermined time period from the electronic time without being granted In the case, the time certificate is acquired, and the time certificate granting step of granting the time certificate to the digitized document is executed .

さらに、請求項9または請求項10に記載の時刻証明書取得ステップは、請求項12に記載のように、時刻証明書取得の指示があるまで時刻証明書の取得を行わないことを特徴とする。   Furthermore, the time certificate acquisition step according to claim 9 or claim 10 is characterized in that, as described in claim 12, the time certificate acquisition is not performed until there is an instruction to acquire the time certificate. .

請求項1、請求項5及び請求項9にかかる発明によれば、電子化文書について時刻証明書を取得する場合に、時刻証明書を取得しなければいけない期間が経過してしまうことを防止することができる。   According to the first, fifth, and ninth aspects of the present invention, when a time certificate is acquired for an electronic document, it is prevented that a period during which the time certificate must be acquired elapses. be able to.

また、請求項2、請求項6及び請求項10にかかる発明によれば、時刻証明書を取得しなければいけない期間が経過してしまうことを防止することができるとともに、複数の前記電子化文書からなる電子化文書ファイルに対して1つの時刻証明書を付与するようにすることにより、時刻証明書の取得回数または取得費用を低減することができる。   According to the inventions according to claim 2, claim 6, and claim 10, it is possible to prevent a period during which a time certificate must be acquired from elapses, and a plurality of the electronic documents. By assigning one time certificate to the digitized document file consisting of the above, the number of time certificate acquisitions or the acquisition cost can be reduced.

また、請求項3、請求項7及び請求項11にかかる発明によれば、時刻証明書が付与されないまま前記電子化時刻から所定期間経過している場合に前記電子化文書に時刻証明書を付与するようにすることにより、時刻証明書が取得されないことを防止することができる。   According to the inventions according to claim 3, claim 7 and claim 11, a time certificate is given to the digitized document when a predetermined period has elapsed from the digitization time without being given a time certificate. By doing so, it is possible to prevent the time certificate from being acquired.

さらに、請求項4、請求項8及び請求項12にかかる発明によれば、操作者の指示があるまで時刻証明書の取得の処理が行なわれないようにすることにより、時刻証明書の取得回数または取得費用を低減させることができる。   Furthermore, according to the inventions according to claim 4, claim 8, and claim 12, the number of times the time certificate is acquired by preventing the time certificate acquisition process from being performed until the operator gives an instruction. Or acquisition cost can be reduced.

<実施形態>
以下、図面を参照し、本発明に係る実施形態を説明する。図1は、本実施形態による時刻証明システム1の構成を示す図である。
<Embodiment>
Embodiments according to the present invention will be described below with reference to the drawings. FIG. 1 is a diagram showing a configuration of a time certification system 1 according to the present embodiment.

本実施形態に係る時刻証明システム1は、複数のスキャナー2A,2B,…,2N(以下、総称してスキャナー2という)と、LAN(Local Area Network)3を介して接続された電子化文書管理サーバ10と、LAN3とゲートウェイ(図示せず)とインターネット4を介して接続された時刻証明書発行局5とを具備している。   The time certification system 1 according to the present embodiment is a computerized document management system connected to a plurality of scanners 2A, 2B,..., 2N (hereinafter collectively referred to as a scanner 2) via a LAN (Local Area Network) 3. A server 10, a LAN 3, a gateway (not shown), and a time certificate issuing authority 5 connected via the Internet 4 are provided.

ここで、スキャナー2は、紙の文書を光学的に読み取り電子化文書を作成する装置であり、各スキャナーが作成した電子化文書をLAN3経由で電子化文書管理サーバ10に送信する。   Here, the scanner 2 is an apparatus that optically reads a paper document and creates an electronic document, and transmits the electronic document created by each scanner to the electronic document management server 10 via the LAN 3.

電子化文書管理サーバ10は、後述する処理によってスキャナー2から送信された電子化文書Dを電子化文書ファイルFに格納した上で、この電子化文書ファイルFに時刻証明書を付与するようになっている。この電子化文書管理サーバ10では、電子化文書ファイルFに電子化文書Dを格納するとともに、改竄防止機能を備えた文書形式に変換したり、再利用可能な文書形式に変換したりするが、これらについては公知の技術であるのでその説明は省略する。   The digitized document management server 10 stores the digitized document D transmitted from the scanner 2 in the digitized document file F by the processing described later, and then gives a time certificate to the digitized document file F. ing. The computerized document management server 10 stores the computerized document D in the computerized document file F and converts it into a document format having a falsification prevention function or converts it into a reusable document format. Since these are known techniques, their description is omitted.

ここで、図2に基づき本実施形態における処理の概要を説明する。   Here, the outline of the processing in the present embodiment will be described with reference to FIG.

電子化文書ファイルFには電子化文書D1,D2・・・DN(Nは整数)が格納されており、この電子化文書ファイルFの電子化文書D1〜DNについてそれぞれハッシュ値関数を用いてハッシュ値を求め、それらのハッシュ値をリスト化してハッシュ値リストLを生成する。そして、このハッシュ値リストLの各ハッシュ値からハッシュ値関数を用いて新たにハッシュ値を求め、この新たなハッシュ値をメッセージダイジェストMとする。さらに、時刻証明書発行局5から発行される時刻証明書TPとハッシュ値リストLとメッセージダイジェストMとが所定の暗号鍵16Aを用いて暗号化され、この暗号化されたデータが登録情報Rとなって電子化文書ファイルFに付与される。   The digitized document file F stores digitized documents D1, D2... DN (N is an integer), and the digitized documents D1 to DN of the digitized document file F are respectively hashed using a hash value function. A value is obtained, and the hash value list L is generated by listing the hash values. Then, a new hash value is obtained from each hash value in the hash value list L using a hash value function, and this new hash value is set as a message digest M. Further, the time certificate TP, the hash value list L, and the message digest M issued from the time certificate issuing authority 5 are encrypted using a predetermined encryption key 16A, and the encrypted data is stored in the registration information R, And is added to the digitized document file F.

次に、電子化文書ファイルFの構造について図3を参照しつつ説明する。   Next, the structure of the digitized document file F will be described with reference to FIG.

電子化文書ファイルFは、ファイルヘッダFH、文書部FM、ファイルトレーラFTから構成され、文書部FMには電子化文書D1,D2,D3(例えば、3つ)が格納される。   The digitized document file F includes a file header FH, a document part FM, and a file trailer FT, and the document part FM stores digitized documents D1, D2, and D3 (for example, three).

また、ファイルヘッダFHには、電子化文書Dごとの電子文書化時刻、文書名、電子化文書ファイルのバージョン、作成者情報、固定化されたか否かを示す固定化フラグ、トレーラオフセット、文書オフセットテーブル等が格納される。この電子文書化時刻はスキャナー2によって電子化文書が作成された時刻を表す情報である。文書名は、操作者が図示しない操作部より任意の文字や数字等を入力することで作成するか、自動で任意の文字や数字等を作成するようにする。作成者情報は、電子化文書の作成者のメールアドレス等の情報を含む。固定化フラグは、電子化文書ファイルFへの文書登録の可能/禁止を示すもので、このフラグが立っている場合には、電子化文書Dの書込/削除が禁止され、電子化文書Dの参照のみが許可される。また、ファイルトレーラFTには登録情報Rが記憶される。   The file header FH includes an electronic documentization time for each electronic document D, a document name, a version of the electronic document file, creator information, a fixation flag indicating whether or not the document is fixed, a trailer offset, and a document offset. Stores tables and the like. This electronic documenting time is information indicating the time when the electronic document is created by the scanner 2. The document name is created by the operator inputting arbitrary characters and numbers from an operation unit (not shown), or automatically creating arbitrary characters and numbers. The creator information includes information such as a mail address of the creator of the digitized document. The immobilization flag indicates whether document registration in the digitized document file F is possible / prohibited. When this flag is set, writing / deletion of the digitized document D is prohibited, and the digitized document D Only references to are allowed. Also, registration information R is stored in the file trailer FT.

電子化文書管理サーバ10に接続されるスキャナー2からの操作、或いは電子化文書管理サーバ10自体の操作により、新規に電子化文書ファイルFを作成した場合であってもこの構造で形成される。ファイルヘッドFHの電子化文書ファイルのバージョンおよび作成者は、操作者による手入力、またはスキャナー2のAPアドレスから自動付与するようにしてもよい。
<1.電子化文書管理サーバ10の構成>
図4は、電子化文書管理サーバ10の機能構成を示すブロック図である。電子化文書管理サーバ10は、制御部11、記憶部12、送受信部13、ハッシュ値リスト生成部14、メッセージダイジェスト生成部15、時刻証明書取得管理部16、暗号化部17、挿入部18、復号部19および改竄検知部20を具備する。
Even when a new digitized document file F is created by an operation from the scanner 2 connected to the digitized document management server 10 or an operation of the digitized document management server 10 itself, it is formed in this structure. The version and creator of the digitized document file in the file head FH may be automatically given by manual input by the operator or the AP address of the scanner 2.
<1. Configuration of Electronic Document Management Server 10>
FIG. 4 is a block diagram showing a functional configuration of the digitized document management server 10. The electronic document management server 10 includes a control unit 11, a storage unit 12, a transmission / reception unit 13, a hash value list generation unit 14, a message digest generation unit 15, a time certificate acquisition management unit 16, an encryption unit 17, an insertion unit 18, A decoding unit 19 and a tampering detection unit 20 are provided.

制御部11は、CPU(Central Processing Unit)等の演算装置と、ROM(Read Only Memory)やRAM(Random Access Memory)等(いずれも図示せず)の各種メモリとを備えており、記憶部12に記憶された各種プログラムを実行することにより電子化文書管理サーバ10各部の動作を制御する。   The control unit 11 includes an arithmetic device such as a CPU (Central Processing Unit) and various memories such as a ROM (Read Only Memory) and a RAM (Random Access Memory) (none of which are shown). The operations of each part of the electronic document management server 10 are controlled by executing various programs stored in the computer.

記憶部12は、例えばHDD(Hard Disk Drive)等の主記憶装置と不揮発性メモリからなる。この主記憶装置には電子化文書ファイルFやこの電子化文書ファイルFに対応する登録情報R等が記憶され、不揮発性メモリにはハッシュ値リストLおよびメッセージダイジェストM等が一時的に記憶される。   The storage unit 12 includes a main storage device such as an HDD (Hard Disk Drive) and a nonvolatile memory. The main storage device stores an electronic document file F, registration information R corresponding to the electronic document file F, and the like, and a non-volatile memory temporarily stores a hash value list L, a message digest M, and the like. .

送受信部13は、LAN3を介して各スキャナー2との間でデータの授受を行うと共に、LAN3およびインターネット4を介して時刻証明書発行局5に接続され、この時刻証明書発行局5との間でデータの授受を行う。   The transmission / reception unit 13 exchanges data with each scanner 2 via the LAN 3 and is connected to the time certificate issuing authority 5 via the LAN 3 and the Internet 4. Send and receive data at.

ハッシュ値リスト生成部14は、電子化文書Dのデータをハッシュ値関数(例えば、“SHA−1”,“MD5”)を通し、この結果ハッシュ値を生成するものである。電子化文書D毎にハッシュ値を算出し、これらを文書特定情報となる文書名とともにリスト化することにより、図2に示すハッシュ値リストLを生成し、記憶部12の不揮発性メモリに一時的に記憶する。なお、ハッシュ値関数は1方向関数であるため、生成されたハッシュ値からは原文を推定することは不可能である。   The hash value list generation unit 14 passes the data of the digitized document D through a hash value function (for example, “SHA-1”, “MD5”), and generates a hash value as a result. A hash value list L shown in FIG. 2 is generated by calculating a hash value for each electronic document D and listing them together with document names as document specifying information, and temporarily stored in the nonvolatile memory of the storage unit 12. To remember. Since the hash value function is a one-way function, it is impossible to estimate the original text from the generated hash value.

メッセージダイジェスト生成部15は、ハッシュ値リスト生成部14によって生成されたハッシュ値リストLのハッシュ値を合計して、この合計値に対してさらにハッシュ値関数を用いてハッシュ値を求め、これをメッセージダイジェストMとして記憶部12の不揮発性メモリに一時的に記憶させる。   The message digest generation unit 15 sums the hash values of the hash value list L generated by the hash value list generation unit 14, obtains a hash value using a hash value function for the total value, and obtains the hash value as a message. The digest M is temporarily stored in the nonvolatile memory of the storage unit 12.

時刻証明書取得管理部16は、操作者からの指示により時刻証明書要求を送受信部13を介して時刻証明書発行局5に要求し、この時刻証明書発行局5から時刻証明書TPを取得する。   The time certificate acquisition management unit 16 requests a time certificate request from the time certificate issuing authority 5 via the transmission / reception unit 13 according to an instruction from the operator, and acquires the time certificate TP from the time certificate issuing authority 5. To do.

また、時刻証明書取得管理部16は、ファイルヘッダFHに格納されている電子文書化時刻から所定期間経過しても登録情報Rが電子化文書ファイルFに付与されていない場合は、操作者に時刻証明書TPを取得するように促す警告を出す。警告は、操作者へ電子化文書の時刻証明書TPの取得が完了していない旨の文書を電子メールで送信することや、スキャナー2に付随して設置されている表示部(図示しない)に表示させることにより行われる。操作者のメールアドレス等の特定はファイルヘッダFHに格納されている作成者情報に基づいて行う。なお、電子文書化時刻から警告が出されるまでの所定期間は所定の権限を有する管理者が予め設定するか、操作者が任意に設定できるようにする。   In addition, the time certificate acquisition management unit 16 notifies the operator if the registration information R is not given to the digitized document file F even after a predetermined period has elapsed since the digitization time stored in the file header FH. A warning prompting to obtain the time certificate TP is issued. The warning is sent to the operator by e-mail a document that the acquisition of the time certificate TP of the digitized document has not been completed, or on a display unit (not shown) installed along with the scanner 2. This is done by displaying. The mail address of the operator is specified based on the creator information stored in the file header FH. It should be noted that a predetermined period from the electronic documenting time until the warning is issued is set in advance by an administrator having predetermined authority or can be arbitrarily set by the operator.

また、時刻証明システムが自動で、時刻証明書要求を送受信部13を介して時刻証明書発行局5に要求し、この時刻証明書発行局5から時刻証明書TPを取得するようにしてもよい。その場合は、所定数の電子化文書Dが記憶部12に作成された後、または電子文書化時刻から所定期間経過した場合に自動で時刻証明書TPを取得するようにしてもよい。   Further, the time certification system may automatically request a time certificate request from the time certificate issuing authority 5 via the transmission / reception unit 13 and obtain the time certificate TP from the time certificate issuing authority 5. . In that case, the time certificate TP may be automatically acquired after a predetermined number of digitized documents D are created in the storage unit 12 or when a predetermined period of time has elapsed from the digital documenting time.

暗号化部17は、時刻証明書取得管理部16で取得した時刻証明書TP、ハッシュ値リスト生成部14で生成したハッシュ値リストL、さらにメッセージダイジェスト生成部15で生成したメッセージダイジェストMを、暗号鍵16A(図2、参照)を用いて暗号化する。そして、この暗号化された結果を登録情報Rとする。   The encryption unit 17 encrypts the time certificate TP acquired by the time certificate acquisition management unit 16, the hash value list L generated by the hash value list generation unit 14, and the message digest M generated by the message digest generation unit 15. Encryption is performed using the key 16A (see FIG. 2). The encrypted result is used as registration information R.

挿入部18は、暗号化部17で暗号化された登録情報Rを電子化文書ファイルFのファイルトレーラFT(図3、参照)に挿入する。   The insertion unit 18 inserts the registration information R encrypted by the encryption unit 17 into the file trailer FT (see FIG. 3) of the digitized document file F.

復号部19は、ファイルトレーラFTに添付された登録情報Rを読み出し、この登録情報Rを暗号鍵16Aで復号して登録時の時刻証明書TP、ハッシュ値リストLおよびメッセージダイジェストMを生成する。   The decryption unit 19 reads the registration information R attached to the file trailer FT, decrypts the registration information R with the encryption key 16A, and generates a time certificate TP, a hash value list L, and a message digest M at the time of registration.

改竄検知部20は、後述する処理によって電子化文書Dが改竄されたか否かを検知するものである。
<2.電子化文書管理サーバ10の動作>
次に、図5および図6のフローチャートに基づいて、本実施形態による電子化文書管理サーバ10の動作について説明する。
The falsification detection unit 20 detects whether or not the digitized document D has been falsified by processing to be described later.
<2. Operation of Electronic Document Management Server 10>
Next, the operation of the digitized document management server 10 according to the present embodiment will be described based on the flowcharts of FIGS. 5 and 6.

この処理は、時刻証明の登録方法、時刻証明の検証方法および時刻証明書取得の警告方法にそれぞれ分かれる。
<2−1.時刻証明の登録方法>
始めに、電子化文書ファイルFの登録について、図5を参照しつつ説明する。
This process is divided into a time certificate registration method, a time certificate verification method, and a time certificate acquisition warning method.
<2-1. How to register time certificate>
First, registration of the digitized document file F will be described with reference to FIG.

スキャナー2の操作部(図示せず)を操作者が操作することにより、この処理が開始される。紙の文書をスキャナー2で読み取り新規の電子化文書ファイルFを形成する場合には、所定の操作によって、制御部11は、図3に示す電子化文書ファイルFを記憶部12に形成する。電子化文書ファイルFのファイルヘッダFH、ファイルトレーラFT、文書部FMには何も記憶されておらず、領域のみ確保する。この際、ファイルヘッダFHの電子化文書ファイルバージョン、文書名および作成者情報の入力を操作者に促しても、自動的に入力されるようにしてもよい。   This process is started when an operator operates an operation unit (not shown) of the scanner 2. When a paper document is read by the scanner 2 and a new electronic document file F is formed, the control unit 11 forms the electronic document file F shown in FIG. Nothing is stored in the file header FH, file trailer FT, and document portion FM of the digitized document file F, and only the area is secured. At this time, the operator may be prompted to input the digitized document file version, document name, and creator information of the file header FH, or may be input automatically.

制御部11は、この電子化文書ファイルFが固定済み電子化文書ファイルFであるか否かを判定する(ステップS1)。固定済み(更新不可)の電子化文書ファイルFの場合には、ファイルヘッダFHの固定化フラグが立っているから、この固定化フラグを監視することにより判定が可能となる。   The control unit 11 determines whether this digitized document file F is a fixed digitized document file F (step S1). In the case of a fixed (non-updatable) digitized document file F, since a fixed flag is set in the file header FH, the determination can be made by monitoring this fixed flag.

制御部11では、このステップS1の判定処理において、固定化フラグが立っていた場合(ステップS1;YES)には、格納禁止(ステップS2)としてこの処理を終了する。   If the immobilization flag is set in the determination process in step S1 (step S1; YES), the control unit 11 terminates this process as a storage prohibition (step S2).

一方、判定処理において、固定化フラグが立っていない場合(ステップS1;NO)には、制御部11は、電子化文書ファイルFへ電子化文書Dを格納する(ステップS1)。つまり、図3に示す文書部FMに電子化文書Dを格納する(ステップS3)。   On the other hand, when the immobilization flag is not set in the determination process (step S1; NO), the control unit 11 stores the digitized document D in the digitized document file F (step S1). That is, the computerized document D is stored in the document part FM shown in FIG. 3 (step S3).

なお、固定化フラグが立っていない場合、つまり非固定状態の場合には、電子化文書ファイルFに対しては電子化文書Dの削除も可能となり、削除された際には、当該電子化文書Dが使用している記憶領域の先頭から以降の文書領域を上詰め(コンデンス)すると共に、ハッシュ値リストLの該当文書名とハッシュ値を削除するようにすればよい。   If the fixed flag is not set, that is, in the non-fixed state, the electronic document D can be deleted from the electronic document file F. When the electronic document is deleted, the electronic document is deleted. The document area from the beginning of the storage area used by D may be justified (condensed), and the corresponding document name and hash value in the hash value list L may be deleted.

次に、制御部11は、格納した電子化文書Dのデータをハッシュ値リスト生成部14に転送し、このハッシュ値リスト生成部14でハッシュ値を生成し、ハッシュ値リストL0に文書名と生成したハッシュ値とを追加登録して、記憶部12の不揮発性メモリに一時的に記憶する(ステップS4)。   Next, the control unit 11 transfers the stored data of the digitized document D to the hash value list generation unit 14, generates a hash value by the hash value list generation unit 14, and generates a document name and generation in the hash value list L0. The registered hash value is additionally registered and temporarily stored in the nonvolatile memory of the storage unit 12 (step S4).

そして、制御部11では、ステップS4で処理された電子化文書Dが最終の格納文書であるか否かを判定し(ステップS5)、最終の電子化文書Dが格納されるまでステップS3〜S5の処理を繰り返す。このステップS3〜ステップS5の処理を繰り返すことにより、ハッシュ値リストL0を得る。   Then, the control unit 11 determines whether or not the digitized document D processed in step S4 is the final stored document (step S5), and steps S3 to S5 until the final digitized document D is stored. Repeat the process. The hash value list L0 is obtained by repeating the processes in steps S3 to S5.

なお、ステップS5の判定処理は、予め電子化文書ファイルFに格納する電子化文書Dの数が分かっている場合には、最終の電子化文書Dに対して最終文書であることを示す情報を付加し、この情報に基づいてステップS5の判定処理を行ってもよい。また、操作者から最終文書であるか否かの入力(回答)を待つようにしてもよい。   Note that in the determination process in step S5, if the number of digitized documents D stored in the digitized document file F is known in advance, information indicating that the final digitized document D is the final document is displayed. In addition, the determination process in step S5 may be performed based on this information. Alternatively, the operator may wait for an input (answer) as to whether or not the document is the final document.

また、制御部11では、時刻証明書の取得の指示があるか否かを判定する(ステップS6)。時刻証明書の取得の指示は図示しない操作部により行われる。時刻証明書の取得の指示がない場合(ステップS6;NO)は、時刻証明書取得待機(ステップS10)としてこの処理を終了する。時刻証明書の取得の指示がある場合(ステップS6;YES)は、制御部11は、時刻証明書取得管理部16に時刻証明書要求を発し、時刻証明書取得管理部16は、時刻証明書発行局5から時刻証明書TPを取得する(ステップS7)。この際、時刻証明書TP0の識別番号も併せて取得する。   Further, the control unit 11 determines whether or not there is an instruction to acquire a time certificate (step S6). An instruction to acquire the time certificate is given by an operation unit (not shown). If there is no instruction to acquire the time certificate (step S6; NO), this process ends as a time certificate acquisition standby (step S10). When there is an instruction to acquire the time certificate (step S6; YES), the control unit 11 issues a time certificate request to the time certificate acquisition management unit 16, and the time certificate acquisition management unit 16 The time certificate TP is acquired from the issuing authority 5 (step S7). At this time, the identification number of the time certificate TP0 is also acquired.

なお、予め、時刻証明書自動取得の指示が操作部よりされている場合は、上述のステップS6の処理は省略される。   Note that if the instruction to automatically acquire the time certificate is given in advance from the operation unit, the process of step S6 described above is omitted.

また、操作者より複数の電子化文書Dに対して1つの時刻証明書を取得させる旨の指示があった場合には、最終の格納文書であると判定されてから(ステップS5;YES)、時刻証明書を取得し(ステップS7)、操作者より複数の電子化文書Dに対して1つの時刻証明書を取得させる旨の指示がない場合には、1つの電子化文書Dごとに時刻証明書を取得(ステップS7)するようにしてもよい。   If the operator gives an instruction to acquire one time certificate for a plurality of electronic documents D, it is determined that the document is a final stored document (step S5; YES). A time certificate is obtained (step S7), and if there is no instruction from the operator to obtain one time certificate for a plurality of digitized documents D, the time certificate is obtained for each digitized document D. A document may be acquired (step S7).

さらに、制御部11は、メッセージダイジェスト生成部15にメッセージダイジェスト生成を要求し、不揮発性メモリに一時的に記憶されたハッシュ値リストL0を基にメッセージダイジェストM0を生成する(ステップS8)。この場合、ハッシュ値リストL0のハッシュ値を合計して、この合計値に対してハッシュ値関数を用いることによりメッセージダイジェストM0を生成する。   Further, the control unit 11 requests the message digest generation unit 15 to generate a message digest, and generates a message digest M0 based on the hash value list L0 temporarily stored in the nonvolatile memory (step S8). In this case, the hash values in the hash value list L0 are totaled, and a message digest M0 is generated by using a hash value function for the total value.

制御部11は、暗号化部17に暗号化指令を送信し、暗号化部17は、時刻証明書TP0、ハッシュ値リストL0、さらにメッセージダイジェストM0をPKI(Public Key Infrastructure;公開鍵暗号技術と電子署名)による暗号鍵16Aを使って暗号化する。   The control unit 11 transmits an encryption command to the encryption unit 17, and the encryption unit 17 sends the time certificate TP0, the hash value list L0, and the message digest M0 to the PKI (Public Key Infrastructure; Encryption is performed using the encryption key 16A based on the signature.

そして、挿入部18にて、この暗号化された結果を登録情報Rとして、電子化文書ファイルFのファイルトレーラFT(図3、参照)に挿入する(ステップS9)。   Then, the insertion unit 18 inserts the encrypted result as registration information R into the file trailer FT (see FIG. 3) of the digitized document file F (step S9).

以上の処理により、記憶部の主記憶装置には、図3に示す電子化文書ファイルFが格納される。
<2−2.時刻証明の検証方法>
次に、電子化文書ファイルFの検証について、図6を参照しつつ説明する。
Through the above processing, the electronic document file F shown in FIG. 3 is stored in the main storage device of the storage unit.
<2-2. Time certificate verification method>
Next, verification of the digitized document file F will be described with reference to FIG.

電子化文書ファイルFの時刻証明が必要な場合や、電子化文書Dの改竄を検査する場合には、この処理を行って時刻証明の検証を行う。   When the time certification of the digitized document file F is necessary or when the falsification of the digitized document D is inspected, this process is performed to verify the time certification.

この際、操作者は、スキャナー2或いは電子化文書管理サーバ10の操作部(図示せず)を所定操作することにより、この処理を開始させる。   At this time, the operator starts this processing by performing a predetermined operation on the operation unit (not shown) of the scanner 2 or the electronic document management server 10.

制御部11は、電子化文書ファイルFの文書部FMから電子化文書Dを取り出し、記憶部12の不揮発性メモリに一時的に記憶する(ステップS11)。   The control unit 11 takes out the digitized document D from the document part FM of the digitized document file F, and temporarily stores it in the nonvolatile memory of the storage unit 12 (step S11).

制御部11は、電子化文書Dのデータをハッシュ値リスト生成部14に転送し、このハッシュ値リスト生成部14でハッシュ値を生成し、ハッシュ値リストLに文書名と生成したハッシュ値とを追加登録して、記憶部12の不揮発性メモリに一時的に記憶する(ステップS12)。そして、この処理を最終の格納文書が処理されるまで繰り返され、検証ハッシュ値リストL1が生成される(ステップS11〜S13)。   The control unit 11 transfers the data of the digitized document D to the hash value list generation unit 14, generates a hash value by the hash value list generation unit 14, and stores the document name and the generated hash value in the hash value list L. It is additionally registered and temporarily stored in the nonvolatile memory of the storage unit 12 (step S12). This process is repeated until the final stored document is processed, and a verification hash value list L1 is generated (steps S11 to S13).

さらに、制御部11は、メッセージダイジェスト生成部15にメッセージダイジェスト生成を要求し、不揮発性メモリに一時的に記憶された検証ハッシュ値リストL1を基に検証メッセージダイジェストM1を生成する(ステップS14)。   Further, the control unit 11 requests the message digest generation unit 15 to generate a message digest, and generates a verification message digest M1 based on the verification hash value list L1 temporarily stored in the nonvolatile memory (step S14).

一方、制御部11は、電子化文書ファイルFのファイルトレーラFTに挿入された登録情報を読み出して復号部19に転送し、この復号部19で時刻証明書TP0、ハッシュ値リストL0、さらにメッセージダイジェストM0を復元する(ステップS15)。   On the other hand, the control unit 11 reads the registration information inserted into the file trailer FT of the digitized document file F and transfers it to the decryption unit 19, which uses the time certificate TP 0, the hash value list L 0, and the message digest. M0 is restored (step S15).

制御部11は、検証メッセージダイジェストM1と復元されたメッセージダイジェストM0とを改竄検知部20に転送し、この改竄検知部20にてダイジェストM0とM1とを照合して同一か否かを判定する(ステップS16)
この判定処理で一致していない場合(ステップS16;NO)には、改竄検知部20は、検証ハッシュ値リストL1と復元されたハッシュ値リストL0の文書毎のハッシュ値を照合し、不一致の文書を抽出し、変更/更新された電子化文書Dを特定する(ステップS17)。これにより、電子化文書ファイルFが改竄されたこと、さらに変更/更新された電子化文書Dを特定することができる。この結果は、図示しない表示部等で報知される。
The control unit 11 transfers the verification message digest M1 and the restored message digest M0 to the falsification detection unit 20, and the falsification detection unit 20 collates the digests M0 and M1 to determine whether or not they are the same ( Step S16)
If there is no match in this determination processing (step S16; NO), the falsification detection unit 20 collates the hash value for each document in the verification hash value list L1 and the restored hash value list L0, and the mismatched document And the changed / updated electronic document D is specified (step S17). As a result, it is possible to specify that the digitized document file F has been falsified and that the digitized document D has been changed / updated. This result is reported on a display unit or the like (not shown).

一方、ステップS16の判定処理でダイジェストM0とM1が同一であった場合(ステップS16;YES)には、制御部11は、時刻証明書発行局5に対して時刻証明書TP0の妥当性を問い合わせる(ステップS18)。この際、時刻証明書を取得した際の識別番号を送信する。これにより、時刻証明書発行局5では、この時刻証明書TP0が妥当か否かを判定する(ステップS19)。つまり、この時刻証明書TP0が証明期間内であり、しかも正規の証明書であるか否かを判定する。このステップS19の処理は、時刻証明書発行局5で行われる処理である。   On the other hand, when the digests M0 and M1 are the same in the determination process of step S16 (step S16; YES), the control unit 11 inquires of the time certificate issuing authority 5 about the validity of the time certificate TP0. (Step S18). At this time, the identification number when the time certificate is acquired is transmitted. Thereby, the time certificate issuing authority 5 determines whether or not the time certificate TP0 is valid (step S19). That is, it is determined whether or not the time certificate TP0 is within the certification period and is a regular certificate. The process of step S19 is a process performed by the time certificate issuing authority 5.

この判定処理の結果、時刻証明書TP0が妥当であった場合(ステップS19;YES)には、“改竄/証明書ともに問題なし”を表示部等に報知し(ステップS20)、この処理を終了する。   If the time certificate TP0 is valid as a result of this determination processing (step S19; YES), “no problem with tampering / certificate” is notified to the display unit or the like (step S20), and this processing ends. To do.

一方、ステップS19の判定処理の結果、時刻証明書TP0が妥当でないと判定した場合(ステップS19;NO)には、“時刻証明書TP0が無効”を表示部等に報知し(ステップS21)、この処理を終了する。
<2−3.時刻証明書取得の警告方法>
次に、時刻証明書取得の警告について、図7を参照しつつ説明する。
On the other hand, if it is determined that the time certificate TP0 is not valid as a result of the determination process in step S19 (step S19; NO), “time certificate TP0 is invalid” is notified to the display unit or the like (step S21). This process ends.
<2-3. Warning method for time certificate acquisition>
Next, a time certificate acquisition warning will be described with reference to FIG.

操作部11は、ファイルヘッダFHに格納されている電子化文書Dの電子文書化時刻から所定期間が経過しているか否かを判定する(ステップS21)。所定期間が経過していない場合(ステップS21;NO)は、最終登録文書か否かの判定を行う(ステップS24)。所定期間が経過している場合(ステップS21;YES)は、ファイルトレーラFTに登録情報Rが挿入されているか否かを判定する(ステップS22)。ファイルトレーラFTに登録情報Rが挿入されていない場合(ステップS22;NO)は、操作者または予め登録している者へ警告を行う(ステップS23)。警告は、操作者へ電子メールを送信するか図示しない表示部に表示させることにより行う。ファイルトレーラFTに登録情報Rが挿入されている場合(ステップS22;YES)は、電子化文書Dが最終の格納文書か否かの判定を行う(ステップS24)。最終の格納文書でない場合(ステップS24;NO)は、最終の格納文書までステップS21〜ステップS24までの処理を繰り返す。最終の格納文書である場合(ステップS24;YES)は、処理を終了する。
<3.本実施形態の効果>
このように、時刻証明システム1では、電子化文書Dに対してそれぞれ時刻証明書TPを付与するのではなく、複数の電子化文書Dを格納した電子化文書ファイルFに対して時刻証明書TPを付与するようにしたから、各電子化文書Dに付与する場合に比べ、時刻証明書発行局5から発行される時刻証明書TPの数を大幅に削減でき、大幅なコスト低減を図ることができる。
The operation unit 11 determines whether or not a predetermined period has elapsed since the electronic documentization time of the electronic document D stored in the file header FH (step S21). If the predetermined period has not elapsed (step S21; NO), it is determined whether or not the document is the last registered document (step S24). If the predetermined period has elapsed (step S21; YES), it is determined whether or not the registration information R is inserted in the file trailer FT (step S22). When the registration information R is not inserted in the file trailer FT (step S22; NO), a warning is given to the operator or a person registered in advance (step S23). The warning is performed by sending an e-mail to the operator or displaying it on a display unit (not shown). When the registration information R is inserted in the file trailer FT (step S22; YES), it is determined whether or not the digitized document D is the last stored document (step S24). If it is not the final stored document (step S24; NO), the processes from step S21 to step S24 are repeated until the final stored document. If it is the last stored document (step S24; YES), the process ends.
<3. Effects of this embodiment>
As described above, in the time certification system 1, the time certificate TP is not assigned to each digitized document D, but the digitized document file F in which a plurality of digitized documents D are stored. Since the number of time certificates TP issued from the time certificate issuing authority 5 can be greatly reduced as compared with the case where each electronic document D is assigned, the cost can be greatly reduced. it can.

しかも、電子化文書ファイルFのファイルヘッダFHには固定化フラグを設けることにより、電子化文書ファイルF内の電子化文書Dの変更/更新/追加を禁止することができ、電子化文書ファイルF内の電子化文書Dを保護することが可能となる。
<4.変形例>
以上、本発明の実施形態について説明したが、本発明は上述した実施形態に限定されるものではなく、種々の態様が可能である。
(1)ファイルシステムとしての適用
階層的に構成したファイルシステムの場合にも、本発明は適用可能である。
In addition, by providing a fixed flag in the file header FH of the digitized document file F, the change / update / addition of the digitized document D in the digitized document file F can be prohibited. It is possible to protect the computerized document D inside.
<4. Modification>
As mentioned above, although embodiment of this invention was described, this invention is not limited to embodiment mentioned above, A various aspect is possible.
(1) Application as a file system The present invention is also applicable to a hierarchical file system.

図8に、階層型ディレクトリ構成をサポートするファイルシステムの構造を示す。なお、この変形例では、電子化文書ファイルをノードとし、枠内の情報は電子化文書ファイルのヘッド或いはトレーラに書き込まれる情報を示している。   FIG. 8 shows the structure of a file system that supports a hierarchical directory structure. In this modification, the digitized document file is a node, and the information in the frame indicates information written in the head or trailer of the digitized document file.

このファイルシステムでは、一般的に階層管理を実現するために、各ノード(電子化文書ファイル)にノードタイプ(フォルダ、一般ファイル等)や作成、作成日時、更新日時、アクセス権、ノード直下に存在するノードへのリンク等を示すノード属性情報が備えられている。これに加え、ノードの内容自体に対してハッシュ値関数を用いてハッシュ値を求め、これを記憶するハッシュ値格納領域を設けるとともに、上流に位置したノードには時刻証明書を格納する時刻証明書格納領域を設ける。   In this file system, in general, to realize hierarchical management, each node (digitized document file) has a node type (folder, general file, etc.), creation, creation date, update date, access right, right under the node Node attribute information indicating a link to the node to be operated is provided. In addition to this, a hash value is obtained for the contents of the node itself by using a hash value function, a hash value storage area for storing the hash value is provided, and a time certificate for storing a time certificate in a node located upstream A storage area is provided.

そして、このようにハッシュ値格納領域および時刻証明格納領域を設けたノードをトップノードとした場合、その下層において、フォルダ以外のファイル等のノードを新規追加するときは、ノード作成日時、更新日時、アクセス権、ノード内容から算出したハッシュ値を求め、暗号化してトップノードに挿入する。ノードの内容が更新された場合は、ハッシュ値の再計算を行い、これをトップノードに更新することによって常にノード内容とハッシュ値の整合性を保つ。   If the node having the hash value storage area and the time certificate storage area is set as the top node in this way, when a node such as a file other than a folder is newly added in the lower layer, the node creation date / time, update date / time, A hash value calculated from the access right and node content is obtained, encrypted, and inserted into the top node. When the contents of the node are updated, the hash value is recalculated and updated to the top node to always maintain consistency between the node contents and the hash value.

また、フォルダを新たに作成する場合は、ノード内容以外の項目でハッシュ値を計算して、そのハッシュ値を格納しておく。フォルダにノードが追加登録された場合も、そのノードの内容のハッシュ値を計算してそのノードに格納するとともに、そのノードの内容を用いてフォルダのハッシュ値を再計算する。   When a folder is newly created, a hash value is calculated using items other than node contents, and the hash value is stored. Even when a node is additionally registered in the folder, the hash value of the contents of the node is calculated and stored in the node, and the hash value of the folder is recalculated using the contents of the node.

以上の体系において、あるノードより下位の階層を固定化(ベースライン化)したい場合は、時刻証明書発行局から時刻証明書を入手し、これをアーカイブ対象のトップノードに暗号化して設定する。そして、配下のノードに対するアクセス権を参照のみに変更する。   In the above system, when it is desired to fix (baseline) a hierarchy lower than a certain node, a time certificate is obtained from the time certificate issuing authority, and this is encrypted and set in the top node to be archived. Then, the access right to the subordinate node is changed to reference only.

このようにすることにより、改竄検出が可能なべースラインを作成することができる。   In this way, a base line that can detect tampering can be created.

一方、改鼠をチェックする場合は、チェック対象ノード以下のノード各々に対して、ハッシュ値を算出し、ノード個々が保持するハッシュ値情報と比較して改竄の有無を検知することができる。ノードタイプがフォルダの場合は、該当ノード以下のノードのハッシュ値を計算し、これをもって各フォルダノードが保持するハッシュ値と比較して相違の有無を検証する。   On the other hand, when tampering is checked, a hash value can be calculated for each node below the check target node, and the presence or absence of tampering can be detected by comparing with hash value information held by each node. When the node type is a folder, a hash value of a node below the corresponding node is calculated, and compared with the hash value held by each folder node, whether or not there is a difference is verified.

このように、本発明の技術を応用することにより、ノード属性にノード自身のハッシュ値格納領域、時刻証明書格納領域を追加し、改鼠防止ファイルシステムを簡単に実現することが可能となる。
(2)時刻証明システム1の構成
前記実施形態の時刻証明システム1では、電子化文書管理サーバ10で電子化文書ファイルFを作成した上で時刻証明等を管理するようにしたが、本発明はこれに限らず、各スキャナー2で時刻証明書TPを付与した電子化文書ファイルFを管理するようにしてもよい。
In this way, by applying the technique of the present invention, it is possible to easily implement a falsification preventing file system by adding the node's own hash value storage area and time certificate storage area to the node attribute.
(2) Configuration of the time certification system 1 In the time certification system 1 of the above embodiment, the digitized document file F is created by the digitized document management server 10 and the time certification is managed. Not limited to this, each scanner 2 may manage the digitized document file F to which the time certificate TP is assigned.

また、電子化文書管理サーバ10はLAN(Local Area Network)に接続される場合に限るものではなく、社外での使用範囲にも適用されるもので、この場合には、インターネット4に電子化文書管理サーバ10に接続し、この電子化文書管理サーバ10が事業者によって管理されてもよい。   The computerized document management server 10 is not limited to a case where it is connected to a LAN (Local Area Network), but can also be applied to a range of use outside the company. The electronic document management server 10 may be managed by a business operator connected to the management server 10.

また、図3に示す電子化文書ファイルFの構造では、ファイルヘッダFH、文書部FM、ファイルトレーラFTから構成されるようにしたが、ファイルヘッダFHかファイルトレーラFTのいずれかを形成し、いずれかの領域に、電子化文書Dごとの電子文書化時刻、電子化文書ファイルのバージョン、作成者情報、固定化フラグ、トレーラオフセット、文書オフセットテーブル、さらに登録情報Rを記憶するようにしてもよい。   Further, in the structure of the digitized document file F shown in FIG. 3, the file header FH, the document part FM, and the file trailer FT are configured. However, either the file header FH or the file trailer FT is formed, In this area, the electronic document time for each electronic document D, the version of the electronic document file, the creator information, the immobilization flag, the trailer offset, the document offset table, and the registration information R may be stored. .

さらに、前記実施形態では、ハッシュ値リストLを構成する文書特定情報を文書名としたが、これに限らず、識別コード等、識別できるユニーク情報であればよい。   Furthermore, in the embodiment, the document specifying information constituting the hash value list L is the document name. However, the present invention is not limited to this, and any unique information such as an identification code may be used.

本発明の実施形態による時刻証明システムを示す図である。1 is a diagram illustrating a time certification system according to an embodiment of the present invention. 実施形態による概要を示す図である。It is a figure which shows the outline | summary by embodiment. 実施形態による電子化文書ファイルの構造を示す図である。It is a figure which shows the structure of the digitized document file by embodiment. 実施形態による電子化文書管理サーバの構成を示すブロック図である。It is a block diagram which shows the structure of the digitized document management server by embodiment. 実施形態による電子化文書ファイルの登録処理を示す流れ図である。It is a flowchart which shows the registration process of the digitized document file by embodiment. 実施形態による電子化文書ファイルの検証処理を示す流れ図である。It is a flowchart which shows the verification process of the digitized document file by embodiment. 実施形態による電子化文書ファイルの時刻取得証明取得警告処理を示す流れ図である。It is a flowchart which shows the time acquisition certification | authentication acquisition warning process of the digitized document file by embodiment. 変形例によるファイルシステムを示す図である。It is a figure which shows the file system by a modification.

符号の説明Explanation of symbols

1…時刻証明システム、2,2A,2B,2N…スキャナー、3…LAN、4…インターネット、5…時刻証明書発行局、10…電子化文書管理サーバ、11…制御部、12…記憶部、13…送受信部、14…ハッシュ値リスト生成部、15…メッセージダイジェスト生成部、16…時刻証明書取得部、17…暗号化部、18…挿入部、19…復号部、20…改竄検知部、F…電子化文書ファイル、FH…ファイルヘッダ、FM…文書部、FT…ファイルトレーラ、D…電子化文書、L…ハッシュ値リスト、M…メッセージダイジェスト、TP…時刻証明書。 DESCRIPTION OF SYMBOLS 1 ... Time certification system 2, 2A, 2B, 2N ... Scanner, 3 ... LAN, 4 ... Internet, 5 ... Time certificate issuing authority, 10 ... Electronic document management server, 11 ... Control part, 12 ... Memory | storage part, DESCRIPTION OF SYMBOLS 13 ... Transmission / reception part, 14 ... Hash value list generation part, 15 ... Message digest generation part, 16 ... Time certificate acquisition part, 17 ... Encryption part, 18 ... Insertion part, 19 ... Decryption part, 20 ... Tampering detection part, F ... digitized document file, FH ... file header, FM ... document part, FT ... file trailer, D ... digitized document, L ... hash value list, M ... message digest, TP ... time certificate.

Claims (12)

原稿を読み取り電子化文書を生成する電子化文書生成手段と、
前記電子化文書生成手段により前記電子化文書が生成された電子化時刻を記憶する電子化時刻記憶手段と、
前記電子化文書に付与する時刻証明書を取得するための時刻証明書取得手段と、
前記時刻証明書が付与されないまま前記電子化時刻から所定期間経過している場合に、前記時刻証明書取得手段による前記時刻証明書の取得を促す警告を行う警告手段と、
を有したことを特徴とした時刻証明書取得システム。
An electronic document generating means for reading an original and generating an electronic document;
Electronic time storage means for storing the electronic time at which the electronic document was generated by the electronic document generation means;
Time certificate acquisition means for acquiring a time certificate to be given to the electronic document;
A warning unit that issues a warning prompting the time certificate acquisition unit to acquire the time certificate when a predetermined period has elapsed from the electronic time without the time certificate being provided;
A time certificate acquisition system characterized by having
複数の原稿を読み取り電子化文書を生成する電子化文書生成手段と、
前記電子化文書生成手段により前記電子化文書が生成された電子化時刻を記憶する電子化時刻記憶手段と、
複数の前記電子化文書からなる電子化文書ファイルに対して付与する1つの時刻証明書を取得するための時刻証明書取得手段と、
前記時刻証明書が付与されないまま前記電子化時刻から所定期間経過している場合に、前記時刻証明書取得手段による前記時刻証明書の取得を促す警告を行う警告手段と、
を有したことを特徴とした時刻証明書取得システム。
An electronic document generating means for reading a plurality of originals and generating an electronic document;
Electronic time storage means for storing the electronic time at which the electronic document was generated by the electronic document generation means;
Time certificate acquisition means for acquiring one time certificate to be given to an electronic document file comprising a plurality of electronic documents;
A warning unit that issues a warning prompting the time certificate acquisition unit to acquire the time certificate when a predetermined period has elapsed from the electronic time without the time certificate being provided;
A time certificate acquisition system characterized by having
原稿を読み取り電子化文書を生成する電子化文書生成手段と、
前記電子化文書生成手段により前記電子化文書が生成された電子化時刻を記憶する電子化時刻記憶手段と、
前記電子化文書に付与する時刻証明書を取得するための時刻証明書取得手段と、
前記時刻証明書が付与されないまま前記電子化時刻から所定期間経過している場合に、前記時刻証明書取得手段により前記時刻証明書を取得し、当該時刻証明書を前記電子化文書に付与する時刻証明書付与手段と、
を有したことを特徴とした時刻証明書取得システム。
An electronic document generating means for reading an original and generating an electronic document;
Electronic time storage means for storing the electronic time at which the electronic document was generated by the electronic document generation means;
Time certificate acquisition means for acquiring a time certificate to be given to the electronic document;
Time when the time certificate is acquired by the time certificate acquisition means and the time certificate is given to the digitized document when a predetermined period has elapsed from the digitization time without being given the time certificate A certificate granting means;
A time certificate acquisition system characterized by having
前記時刻証明書取得手段は、時刻証明書取得の指示があるまで時刻証明書の取得を行わないことを特徴とした請求項1または請求項2に記載の時刻証明書取得システム。   The time certificate acquisition system according to claim 1 or 2, wherein the time certificate acquisition unit does not acquire a time certificate until an instruction to acquire the time certificate is given. 原稿を読み取り電子化文書を生成する電子化文書生成手段と、
前記電子化文書生成手段により前記電子化文書が生成された電子化時刻を記憶する電子化時刻記憶手段と、
前記電子化文書に付与する時刻証明書を取得するための時刻証明書取得手段と、
前記時刻証明書が付与されないまま前記電子化時刻から所定期間経過している場合に、前記時刻証明書取得手段による前記時刻証明書の取得を促す警告を行う警告手段と、
を有したことを特徴とした時刻証明書取得装置。
An electronic document generating means for reading an original and generating an electronic document;
Electronic time storage means for storing the electronic time at which the electronic document was generated by the electronic document generation means;
Time certificate acquisition means for acquiring a time certificate to be given to the electronic document;
A warning unit that issues a warning prompting the time certificate acquisition unit to acquire the time certificate when a predetermined period has elapsed from the electronic time without the time certificate being provided;
A time certificate acquisition apparatus characterized by comprising:
複数の原稿を読み取り電子化文書を生成する電子化文書生成手段と、
前記電子化文書生成手段により電子化文書が生成された電子化時刻を記憶する電子化時刻記憶手段と、
複数の前記電子化文書からなる電子化文書ファイルに対して付与する1つの時刻証明書を取得するための時刻証明書取得手段と、
前記時刻証明書が付与されないまま前記電子化時刻から所定期間経過している場合に、前記時刻証明書取得手段による前記時刻証明書の取得を促す警告を行う警告手段と、
を有したことを特徴とした時刻証明書取得装置。
An electronic document generating means for reading a plurality of originals and generating an electronic document;
Electronic time storage means for storing the electronic time at which the electronic document was generated by the electronic document generation means;
Time certificate acquisition means for acquiring one time certificate to be given to an electronic document file comprising a plurality of electronic documents;
A warning unit that issues a warning prompting the time certificate acquisition unit to acquire the time certificate when a predetermined period has elapsed from the electronic time without the time certificate being provided;
A time certificate acquisition apparatus characterized by comprising:
原稿を読み取り電子化文書を生成する電子化文書生成手段と、
前記電子化文書生成手段により前記電子化文書が生成された電子化時刻を記憶する電子化時刻記憶手段と、
前記電子化文書に付与する時刻証明書を取得するための時刻証明書取得手段と、
前記時刻証明書が付与されないまま前記電子化時刻から所定期間経過している場合に、前記時刻証明書取得手段により前記時刻証明書を取得し、当該時刻証明書を前記電子化文書に付与する時刻証明書付与手段と、
を有したことを特徴とした時刻証明書取得装置。
An electronic document generating means for reading an original and generating an electronic document;
Electronic time storage means for storing the electronic time at which the electronic document was generated by the electronic document generation means;
Time certificate acquisition means for acquiring a time certificate to be given to the electronic document;
Time when the time certificate is acquired by the time certificate acquisition means and the time certificate is given to the digitized document when a predetermined period has elapsed from the digitization time without being given the time certificate A certificate granting means;
A time certificate acquisition apparatus characterized by comprising:
前記時刻証明書取得手段は、時刻証明書取得の指示があるまで時刻証明書の取得を行わないことを特徴とした請求項5または請求項6に記載の時刻証明書取得装置。   The time certificate acquisition apparatus according to claim 5 or 6, wherein the time certificate acquisition unit does not acquire a time certificate until an instruction to acquire the time certificate is received. コンピュータに、
原稿を読取手段に読み取らせて電子化文書を生成する電子化文書生成ステップと、
前記電子化文書生成ステップ前記電子化文書が生成された電子化時刻を記憶手段に記憶させる電子化時刻記憶ステップと、
前記電子化文書に付与する時刻証明書を取得する時刻証明書取得ステップと、
前記時刻証明書が付与されないまま前記電子化時刻から所定期間経過している場合に、前記時刻証明書の取得を促す警告を行う警告を行う警告ステップと、
を実行させるための時刻証明取得プログラム。
On the computer,
An electronic document generation step of generating an electronic document reading et allowed to reading means a document,
And electronic time storage step of causing the storage in the memory means electronic time the electronic document is generated by the electronic document generation step,
A time certificate acquisition step of acquiring a time certificate to be given to the electronic document;
A warning step of issuing a warning for prompting the acquisition of the time certificate when a predetermined period has elapsed from the electronic time without being given the time certificate;
Time proof acquisition program to execute .
コンピュータに、
複数の原稿を読取手段に読み取らせて電子化文書を生成する電子化文書生成ステップと、
前記電子化文書生成ステップ前記電子化文書が生成された電子化時刻を記憶手段に記憶させる電子化時刻記憶ステップと、
複数の前記電子化文書からなる電子化文書ファイルに対して付与する1つの時刻証明書を取得する時刻証明書取得ステップと、
前記時刻証明書が付与されないまま前記電子化時刻から所定期間経過している場合に、前記時刻証明書の取得を促す警告を行う警告ステップと、
を実行させるための時刻証明取得プログラム。
On the computer,
An electronic document generation step of generating an electronic document reading et allowed the reading means a plurality of originals,
And electronic time storage step of causing the storage in the memory means electronic time the electronic document is generated by the electronic document generation step,
A time certificate acquisition step of acquiring one time certificate to be given to an electronic document file comprising a plurality of the electronic documents;
A warning step of giving a warning prompting the acquisition of the time certificate when a predetermined period has elapsed from the electronic time without being given the time certificate;
Time proof acquisition program to execute .
コンピュータに、
原稿を読取手段に読み取らせて電子化文書を生成する電子化文書生成ステップと、
前記電子化文書生成ステップ前記電子化文書が生成された電子化時刻を記憶手段に記憶させる電子化時刻記憶ステップと、
前記電子化文書に時刻証明書が付与されないまま前記電子化時刻から所定期間経過している場合に、前記時刻証明書を取得し、当該時刻証明書を前記電子化文書に付与する時刻証明書付与ステップと、
を実行させるための時刻証明取得プログラム。
On the computer,
An electronic document generation step of generating an electronic document reading et allowed to reading means a document,
And electronic time storage step of causing the storage in the memory means electronic time the electronic document is generated by the electronic document generation step,
Time certificate grant that acquires the time certificate and grants the time certificate to the digitized document when a predetermined period has elapsed from the digitization time without being given a time certificate to the digitized document Steps,
Time proof acquisition program to execute .
前記時刻証明書取得ステップは、時刻証明書取得の指示があるまで時刻証明書の取得を行わないことを特徴とした請求項9または請求項10に記載の時刻証明取得プログラム。 The time certificate acquisition program according to claim 9 or 10, wherein the time certificate acquisition step does not acquire the time certificate until an instruction to acquire the time certificate is received.
JP2006188064A 2006-07-07 2006-07-07 Time certificate acquisition system, time certificate acquisition device, and time certificate acquisition program Active JP4848863B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2006188064A JP4848863B2 (en) 2006-07-07 2006-07-07 Time certificate acquisition system, time certificate acquisition device, and time certificate acquisition program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2006188064A JP4848863B2 (en) 2006-07-07 2006-07-07 Time certificate acquisition system, time certificate acquisition device, and time certificate acquisition program

Publications (2)

Publication Number Publication Date
JP2008017294A JP2008017294A (en) 2008-01-24
JP4848863B2 true JP4848863B2 (en) 2011-12-28

Family

ID=39073894

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2006188064A Active JP4848863B2 (en) 2006-07-07 2006-07-07 Time certificate acquisition system, time certificate acquisition device, and time certificate acquisition program

Country Status (1)

Country Link
JP (1) JP4848863B2 (en)

Family Cites Families (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH10276186A (en) * 1997-03-31 1998-10-13 Nippon Telegr & Teleph Corp <Ntt> Validity period notice method for public key certificate in authentication system
JP3635017B2 (en) * 1999-09-01 2005-03-30 日本電信電話株式会社 Time authentication system, server device, time authentication method, and recording medium
JP2001265627A (en) * 2000-03-16 2001-09-28 Fujitsu Fip Corp File deletion device and recording medium recorded with deletion program
JP4631132B2 (en) * 2000-06-05 2011-02-16 三菱電機株式会社 Digital signature validity period extension system, digital signature validity period extension device, and digital signature validity period extension method
JP2002215826A (en) * 2001-01-19 2002-08-02 Hitachi Ltd Device and method for automatic certificate renewal
JP2002230202A (en) * 2001-01-31 2002-08-16 Ricoh Co Ltd Method of converting object into electronic data and its device
JP4346326B2 (en) * 2003-02-27 2009-10-21 富士通株式会社 Security system, information management system, encryption support system, and computer program
JP2005151358A (en) * 2003-11-18 2005-06-09 Canon Inc Data storing device and data storing method
JP4078284B2 (en) * 2003-10-17 2008-04-23 キヤノン株式会社 Image processing apparatus and image processing method
JP2006033728A (en) * 2004-07-21 2006-02-02 Ricoh Co Ltd Image forming apparatus, and method for computerizing paper information

Also Published As

Publication number Publication date
JP2008017294A (en) 2008-01-24

Similar Documents

Publication Publication Date Title
US8223968B2 (en) Image data verification program recorded on a recording medium, image data verification method, and image data verification system
JP4844281B2 (en) Document management apparatus and program
US20190347444A1 (en) Distributed Blockchain-Based Method for Maintaining the Validity of a File
US20120086971A1 (en) System and method for electronic transmission, storage, retrieval and remote signing of authenticated electronic original documents
US20060263134A1 (en) Method for managing transaction document and system therefor
US20070168671A1 (en) Digital document management system, digital document management method, and digital document management program
US11449285B2 (en) Document security and integrity verification based on blockchain in image forming device
JP2007027920A (en) Program, system and method for verifying electronic image data
US20140075200A1 (en) Method for managing electronic file and electronic file management apparatus
CN112487490A (en) Tamper recognition method, device, and medium
KR20020067663A (en) Data distribution system
JP2010081372A (en) System, device and method for registering electronic filing document and computer program
AU2017232230B2 (en) Management apparatus and document management system
JP2015064767A (en) Document storage management system and document storage management method
US8799675B2 (en) System and method for electronic certification and authentication of data
KR20120112290A (en) System for creating and certifying the original of digital contents and method thereof
JP5043527B2 (en) Document verification method, document verification apparatus, document verification program, and storage medium storing document verification program
JP4848863B2 (en) Time certificate acquisition system, time certificate acquisition device, and time certificate acquisition program
JP2006270646A (en) Electronic certificate management apparatus
JP5958544B2 (en) Information processing system, information processing method, program
JP2007081784A (en) Time certificate system and time certificating method for electronic document binder
JP5408113B2 (en) Electronic image data verification program, electronic image data verification method, and electronic image data verification apparatus
JP2007019622A (en) Electronic document image forming apparatus and method
JP2006253896A (en) Document output apparatus and document verification apparatus
JP2005267022A (en) Document data management system, document data management method and document data management program

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20090212

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20110727

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20110802

A521 Written amendment

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20110902

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20110920

A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20111003

R150 Certificate of patent or registration of utility model

Ref document number: 4848863

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

Free format text: JAPANESE INTERMEDIATE CODE: R150

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20141028

Year of fee payment: 3

S533 Written request for registration of change of name

Free format text: JAPANESE INTERMEDIATE CODE: R313533

R350 Written notification of registration of transfer

Free format text: JAPANESE INTERMEDIATE CODE: R350