JP4869956B2 - Web page authenticity confirmation device, web page authenticity confirmation method, program, and web page authenticity confirmation system - Google Patents

Web page authenticity confirmation device, web page authenticity confirmation method, program, and web page authenticity confirmation system Download PDF

Info

Publication number
JP4869956B2
JP4869956B2 JP2007004015A JP2007004015A JP4869956B2 JP 4869956 B2 JP4869956 B2 JP 4869956B2 JP 2007004015 A JP2007004015 A JP 2007004015A JP 2007004015 A JP2007004015 A JP 2007004015A JP 4869956 B2 JP4869956 B2 JP 4869956B2
Authority
JP
Japan
Prior art keywords
web page
information
digital watermark
authenticity
authenticity determination
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
JP2007004015A
Other languages
Japanese (ja)
Other versions
JP2008171220A (en
Inventor
正司 近藤
直幸 横田
武士 楯
貴行 赤迫
Original Assignee
エヌ・ティ・ティ・コムウェア株式会社
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by エヌ・ティ・ティ・コムウェア株式会社 filed Critical エヌ・ティ・ティ・コムウェア株式会社
Priority to JP2007004015A priority Critical patent/JP4869956B2/en
Publication of JP2008171220A publication Critical patent/JP2008171220A/en
Application granted granted Critical
Publication of JP4869956B2 publication Critical patent/JP4869956B2/en
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Landscapes

  • Storage Device Security (AREA)

Description

本発明は、文字列の入力欄を備えるウェブページの真偽を確認することで、個人情報の漏洩を制限する、ウェブページ真偽確認装置、ウェブページ真偽確認方法、プログラム及びウェブページ真偽確認システムに関する。 The present invention, by checking the authenticity of the web page having an input field of the string, to limit the leakage of personal information, web page authenticity check equipment, cormorant Ebupeji authenticity sure how, programs and web It relates to a page authenticity confirmation system .

インターネットに接続されたウェブサーバが配信するウェブページを用いて商品購入やその代金決済を行う電子決済システムでは、口座番号、カード番号等の当該ウェブサーバへの送信により商品の銀行決済、カード決済が行われることがあるが、これら決済の手続きを偽装したフィッシングと呼ばれる手口により、口座番号、カード番号等を不正に入手、悪用する犯罪が発生している。例えば、このフィッシングと呼ばれる手口は、悪意あるウェブサーバ管理者(以下、偽の管理者)の提供するウェブページにおいて、正当な管理者(以下、真の管理者)の提供するウェブページと錯誤したウェブページ利用者が、口座番号やカード番号等を入力し、送信する等の手続きで行われる。これら手続きによる口座番号やカード番号などの個人情報の漏洩の防止(フィッシングの防止)を行うため、利用者側の端末等にページの正当性を認証するプログラムやブラウザのプラグインを実装するなどの技術があり、例えば、下記の文献に記載されたシステムが考案されている。
特願2005-166854号「ウェブページ真偽確認装置及びウェブページ真偽確認方法並びにそのプログラム」 “SecureBrain PhishWall”、SecureBrain Corporation、「online」、「平成17年5月18日検索」、インターネット<URL:http://www.securebrain.co.jp/products/phishwall/index.html> “PhishSafe製品紹介”、イーセキュリティ・ジャパン株式会社、「online」、「平成17年5月18日検索」、インターネット<URL:http://www.esecurity.co.jp/products/papers/PhishSafeDetail.pdf> “認定マークを使ったホームページ真正性確認システム”、特許庁、「online」、インターネット<URL:http://www.jpo.go.jp/shiryou/s_sonota/hyoujun_gijutsu/denshi_sukashi/2_b_4.htm>
In an electronic payment system that uses a web page distributed by a web server connected to the Internet to make purchases and pay for the products, bank payments and card payments of the products can be made by sending account numbers, card numbers, etc. to the web server. Although there are cases where this is done, crimes that illegally obtain or misuse account numbers, card numbers, etc., have occurred due to a technique called phishing that disguises these settlement procedures. For example, this technique called phishing was mistaken for a web page provided by a malicious administrator (hereinafter referred to as a true administrator) in a Web page provided by a malicious Web server administrator (hereinafter referred to as a fake administrator). A web page user enters an account number, a card number, etc., and transmits them. In order to prevent leakage of personal information such as account numbers and card numbers by these procedures (preventing phishing), a program that authenticates the legitimacy of the page on the user's terminal etc. and a browser plug-in, etc. For example, a system described in the following document has been devised.
Japanese Patent Application No. 2005-166854 “Web page authenticity confirmation device, web page authenticity confirmation method and program” “SecureBrain PhishWall”, SecureBrain Corporation, “online”, “May 18, 2005 search”, Internet <URL: http://www.securebrain.co.jp/products/phishwall/index.html> “PhishSafe Product Introduction”, eSecurity Japan Co., Ltd., “online”, “May 18, 2005 search”, Internet <URL: http://www.esecurity.co.jp/products/papers/PhishSafeDetail. pdf> “Website authenticity confirmation system using certification marks”, JPO, “online”, Internet <URL: http://www.jpo.go.jp/shiryou/s_sonota/hyoujun_gijutsu/denshi_sukashi/2_b_4.htm>

従来、電子透かし技術を利用してウェブページの認定マーク等の画像に認定機関が認定した情報、例えば、認定対象となるウェブページの識別情報(URL等)や有効期限等の情報を埋め込むことによりウェブページの真偽性を検証している。しかし、電子透かし技術により認定マーク等の画像に情報を埋め込む場合には、次のような問題があった。 Conventionally, by embedding information certified by an accreditation body in an image such as a certification mark on a web page using digital watermark technology, for example, information such as identification information (URL, etc.) or expiration date of a web page to be certified The authenticity of the web page is verified. However, when information is embedded in an image such as a certification mark by the digital watermark technology, there are the following problems.

画像に埋め込む情報量を多くすると画像の劣化が著しくなり、電子透かし加工を施していることが知覚できてしまい、電子透かし画像であることを見分けられてしまうことがある。そのため画像サイズや画像の色調などにより、一つの電子透かしに埋め込む情報量が限られ、サービス機能レベルアップのための情報量を追加するには限界があった。特に、企業等にとっては電子透かしを入れたい画像が特定のマーク(ロゴマーク等)とされている場合が多く、長いURLの情報を埋め込む場合や、真偽性を認証する専用プログラムを制御する為のコントロールフラグや有効期限などの付加情報を埋め込む場合には、埋め込む情報量に限界があった。 If the amount of information embedded in an image is increased, the image will deteriorate significantly, and it may be perceived that digital watermark processing has been performed, and it may be recognized that the image is a digital watermark image. For this reason, the amount of information embedded in one digital watermark is limited depending on the image size and the color tone of the image, and there is a limit to adding the information amount for improving the service function level. In particular, for companies, etc., the image to be digitally watermarked is often a specific mark (logo mark, etc.), for embedding long URL information, or for controlling a dedicated program for authenticating authenticity In the case of embedding additional information such as the control flag and the expiration date, there is a limit to the amount of information to be embedded.

また、電子透かしを埋め込んだ画像を加工されたりして電子透かし情報を変更されても、一つの電子透かしによっては、変更されたことを検出したり復元補正することが困難であった。 Further, even if the digital watermark information is changed by processing an image in which the digital watermark is embedded, it is difficult to detect the change or restore correction depending on one digital watermark.

そこで、本発明は、電子透かし技術により認定マーク等の画像に情報を埋め込む場合に、二以上の電子透かしに対応関係を持たせることにより、これらの問題を解決した。 Therefore, the present invention solves these problems by providing a correspondence relationship between two or more digital watermarks when embedding information in an image such as a certification mark by digital watermark technology.

本発明は、上述の課題を解決すべくなされたもので、二以上の電子透かし情報の間の関係であって、前記二以上の情報が同一のIDと互いに異なる通番とからなる電子透かし識別情報を含む関係である親子関係を持つ二以上の電子透かし情報を生成する電子透かし情報生成手段と、ウェブページの文字入力欄へ入力された文字列の送信指示を検出する処理と、前記ウェブページに前記親子関係を有する二以上の電子透かし情報が埋め込まれているか否かを判定する処理と、前記入力された文字列と予め登録指示によって記憶した文字列とを比較する処理と、前記電子透かし情報が埋め込まれている場合に、前記親子関係を有する二以上の電子透かし情報に含まれる電子透かし識別情報と前記ウェブページから判定される当該ウェブページの識別情報とを少なくとも含むウェブページ真偽判定依頼情報をウェブページ真偽確認装置に送信させる処理と、当該ウェブページ真偽判定依頼情報に応じて返信される真偽判定結果が真を示す場合に前記文字列の送信許可を行う処理と、前記親子関係を有する二以上の電子透かし情報が埋め込まれていない場合であって前記文字列の比較において前記入力された文字列と予め登録指示によって記憶した文字列とが一致する場合には前記入力された文字列の送信処理を停止する処理と、を端末のコンピュータに実行させる真偽判定依頼情報送信プログラムを、前記端末へ送信する真偽依頼情報送信プログラム送信手段と、前記電子透かし識別情報と前記ウェブページの識別情報との正規の対応関係を示す真偽判定テーブルを記憶する真偽判定テーブル記憶手段と、前記端末から受信した前記ウェブページ真偽判定依頼情報に含まれる前記電子透かし識別情報と前記ウェブページの識別情報との対応関係が、前記真偽判定テーブルに記録されているか否かを判定し、その結果前記対応関係が記録されていると判定された場合に、前記ウェブページの真を示す前記真偽判定結果を前記端末へ送信する真偽判定手段と、を備えることを特徴とするウェブページ真偽確認装置である。 The present invention has been made to solve the above-described problems, and is a relationship between two or more pieces of digital watermark information, wherein the two or more pieces of information are composed of the same ID and different serial numbers. Digital watermark information generating means for generating two or more digital watermark information having a parent-child relationship that includes a relationship including: a process for detecting a transmission instruction of a character string input to a character input field of a web page; and A process for determining whether or not two or more digital watermark information having the parent-child relationship is embedded; a process for comparing the input character string with a character string stored in advance by a registration instruction; and the digital watermark information when is embedded, identification of the web page that is determined electronic watermark identification information included in the two or more electronic watermark information having the parent-child relationship from the web page Processing for transmitting web page authenticity determination request information including at least information to the web page authenticity confirmation device, and when the authenticity determination result returned in response to the web page authenticity determination request information indicates true Characters stored in accordance with a registration instruction in advance in the comparison of the character strings in the case where the processing for performing transmission permission of the character strings and the two or more digital watermark information having the parent-child relationship are not embedded Authenticity request information transmission program for transmitting to the terminal a true / false determination request information transmission program for causing a computer of the terminal to execute a process of stopping the transmission process of the input character string when the string matches A true / false determination table that stores a true / false determination table indicating a normal correspondence between the transmission means and the digital watermark identification information and the web page identification information; Whether or not the correspondence between the electronic watermark identification information included in the web page authenticity determination request information received from the terminal and the identification information of the web page is recorded in the authenticity determination table. Authenticity determination means for transmitting the authenticity determination result indicating the trueness of the web page to the terminal when it is determined that the correspondence relationship is recorded. This is a web page authenticity confirmation device.

また本発明は、上述のウェブページ真偽確認装置が、前記電子透かし情報生成手段と、前記真偽判定手段と、の各手段は、通信ネットワークを介して接続された別々のサーバがそれぞれ備える処理手段であり、前記ウェブページ真偽判定依頼情報は、前記真偽判定手段を有するサーバへ送信されることを特徴とする。 Further, according to the present invention, the above-described web page authenticity confirmation device includes a process in which each of the electronic watermark information generation unit and the authenticity determination unit is provided in a separate server connected via a communication network. The web page authenticity determination request information is transmitted to a server having the authenticity determination means.

また本発明において、前記真偽判定依頼情報送信プログラムは、予め前記文字列の登録を促す画面を前記端末の表示部に表示する処理と、前記文字列の登録指示を受付けた場合に当該文字列を記憶する処理と、前記入力欄に入力された文字列と、前記登録指示によって記憶した文字列が一致する場合に、前記ウェブページ真偽判定依頼情報を送信する処理と、を実行させるプログラムであることを特徴とする。 Also, in the present invention, the authenticity determination request information transmission program is configured to display a screen for prompting registration of the character string on the display unit of the terminal in advance, and the character string when the character string registration instruction is received. And a process of transmitting the web page authenticity determination request information when the character string input in the input field matches the character string stored by the registration instruction. It is characterized by being.

また本発明は、上述のウェブページ真偽確認装置の前記電子透かし情報生成手段は、前記対応関係を有する二以上の電子透かし情報を、異なるウェブページのそれぞれについて生成することを特徴とする。 Further, the present invention is characterized in that the digital watermark information generating means of the above-described web page authenticity confirmation device generates two or more digital watermark information having the correspondence relationship for each of different web pages.

また本発明は、前記真偽判定テーブルが、指定された複数のウェブページに保持される対応関係を有する二以上の電子透かし情報の識別情報と当該ウェブページのURLとの正規の対応関係を保持することを特徴とする。 Further, according to the present invention, the authenticity determination table holds a normal correspondence between identification information of two or more digital watermark information having a correspondence held in a plurality of designated web pages and the URL of the web page. It is characterized by doing.

また、本発明は、ウェブページ真偽確認装置におけるウェブページ真偽確認方法であって、電子透かし情報生成手段が、二以上の電子透かし情報の間の関係であって、前記二以上の情報が同一のIDと互いに異なる通番とからなる電子透かし識別情報を含む関係である親子関係を有する二以上の電子透かし情報を生成し、真偽依頼情報送信プログラム送信手段が、ウェブページの文字入力欄へ入力された文字列の送信指示を検出する処理と、前記ウェブページに前記親子関係を有する二以上の電子透かし情報が埋め込まれているか否かを判定する処理と、前記入力された文字列と予め登録指示によって記憶した文字列とを比較する処理と、前記親子関係を有する二以上の電子透かし情報に含まれる電子透かし識別情報と前記ウェブページから判定される当該ウェブページの識別情報とを少なくとも含むウェブページ真偽判定依頼情報をウェブページ真偽確認装置に送信させる処理と、当該ウェブページ真偽判定依頼情報に応じて返信される真偽判定結果が真を示す場合に前記文字列の送信許可を行う処理と、前記親子関係を有する二以上の電子透かし情報が埋め込まれていない場合であって前記文字列の比較において前記入力された文字列と予め登録指示によって記憶した文字列とが一致する場合には前記入力された文字列の送信処理を停止する処理と、を端末のコンピュータに実行させる真偽判定依頼情報送信プログラムを、前記端末へ送信し、真偽判定テーブル記憶手段が、前記電子透かし識別情報と前記ウェブページの識別情報との正規の対応関係を示す真偽判定テーブルを記憶し、真偽判定手段が、前記端末から受信した前記ウェブページ真偽判定依頼情報に含まれる前記電子透かし識別情報と前記ウェブページの識別情報との対応関係が、前記真偽判定テーブルに記録されているか否かを判定し、その結果前記対応関係が記録されていると判定された場合に、前記ウェブページの真を示す前記真偽判定結果を前記端末へ送信することを特徴とするウェブページ真偽確認方法である。 The present invention is also a web page authenticity confirmation method in a web page authenticity confirmation device, wherein the digital watermark information generation means is a relationship between two or more pieces of digital watermark information, and the two or more pieces of information are Two or more digital watermark information having a parent-child relationship that includes a digital watermark identification information composed of the same ID and different serial numbers is generated, and the authenticity request information transmission program transmission means enters the character input field of the web page. A process for detecting a transmission instruction of the input character string, a process for determining whether or not two or more digital watermark information having the parent-child relationship is embedded in the web page, and the input character string a process of comparing the string stored by the registration instruction, the electronic watermark identification information included in the two or more electronic watermark information having the parent-child relationship from the web page Processing to send web page authenticity determination request information including at least the identification information of the web page to be set to the web page authenticity confirmation device, and authenticity determination returned according to the web page authenticity determination request information The process of permitting transmission of the character string when the result indicates true, and the input character string in the comparison of the character strings when two or more pieces of digital watermark information having the parent-child relationship are not embedded. When the terminal and the character string stored in advance by the registration instruction match, a processing for stopping the transmission processing of the input character string and a process for transmitting the authenticity determination request information to the terminal computer are executed to the terminal. The authenticity determination table storage means transmits a true / false determination table indicating a normal correspondence between the digital watermark identification information and the web page identification information. The authenticity determination unit records the correspondence between the digital watermark identification information included in the web page authenticity determination request information received from the terminal and the identification information of the web page in the authenticity determination table. And determining whether or not the correspondence relationship is recorded as a result, and transmitting the true / false determination result indicating the trueness of the web page to the terminal. This is a page authenticity confirmation method.

また、本発明は、ウェブページ真偽確認装置のコンピュータに実行させるプログラムであって、二以上の電子透かし情報の間の関係であって、前記二以上の情報が同一のIDと互いに異なる通番とからなる電子透かし識別情報を含む関係である親子関係を有する二以上の電子透かし情報を生成する処理と、ウェブページの文字入力欄へ入力された文字列の送信指示を検出する処理と、前記ウェブページに前記親子関係を有する二以上の電子透かし情報が埋め込まれているか否かを判定する処理と、前記入力された文字列と予め登録指示によって記憶した文字列とを比較する処理と、前記電子透かし情報が埋め込まれている場合に、前記親子関係を有する二以上の電子透かし情報に含まれる電子透かし識別情報と前記ウェブページから判定される当該ウェブページの識別情報とを少なくとも含むウェブページ真偽判定依頼情報をウェブページ真偽確認装置に送信させる処理と、当該ウェブページ真偽判定依頼情報に応じて返信される真偽判定結果が真を示す場合に前記文字列の送信許可を行う処理と、前記親子関係を有する二以上の電子透かし情報が埋め込まれていない場合であって前記文字列の比較において前記入力された文字列と予め登録指示によって記憶した文字列とが一致する場合には前記入力された文字列の送信処理を停止する処理と、を端末のコンピュータに実行させる真偽判定依頼情報送信プログラムを、前記端末へ送信する処理と、前記端末から受信した前記ウェブページ真偽判定依頼情報に含まれる前記電子透かし識別情報と前記ウェブページの識別情報との対応関係が、真偽判定テーブル記憶手段で記憶する前記電子透かし識別情報と前記ウェブページの識別情報との正規の対応関係を示す真偽判定テーブルに記録されているか否かを判定し、その結果前記対応関係が記録されていると判定された場合に、前記ウェブページの真を示す前記真偽判定結果を前記端末へ送信する処理と、をコンピュータに実行させるプログラムである。 The present invention is also a program to be executed by a computer of a web page authenticity confirmation device, which is a relationship between two or more pieces of digital watermark information, wherein the two or more pieces of information have the same ID and different serial numbers. A process for generating two or more digital watermark information having a parent-child relationship that includes a digital watermark identification information comprising: a process for detecting a transmission instruction for a character string input to a character input field of a web page; A process of determining whether or not two or more digital watermark information having the parent-child relationship is embedded in a page; a process of comparing the input character string with a character string stored in advance according to a registration instruction; When watermark information is embedded, it is determined from the digital watermark identification information included in the two or more digital watermark information having the parent-child relationship and the web page. Processing for causing the web page authenticity confirmation device to transmit web page authenticity determination request information including at least the identification information of the web page, and the authenticity determination result returned in response to the web page authenticity determination request information is true. In the case where two or more pieces of digital watermark information having the parent-child relationship are not embedded, and the input character string is registered in advance in the comparison of the character strings. a process of stopping the transmission process of the string the input if a string stored by instruction match, the authenticity determination request information transmission program to be executed by the end end of the computer, and transmits to the terminal Correspondence between the electronic watermark identification information included in the web page authenticity determination request information received from the terminal and the web page identification information The person in charge determines whether or not the information is recorded in the authenticity determination table indicating the normal correspondence between the electronic watermark identification information stored in the authenticity determination table storage means and the identification information of the web page, and as a result, When it is determined that a correspondence relationship is recorded, the program causes the computer to execute processing for transmitting the authenticity determination result indicating the trueness of the web page to the terminal.

また、本発明は、管理サーバと真偽判定サーバとが通信ネットワークを介して接続されたウェブページ真偽確認システムであって、管理サーバが、二以上の電子透かし情報の間の関係であって、前記二以上の情報が同一のIDと互いに異なる通番とからなる電子透かし識別情報を含む関係である親子関係を有する二以上の電子透かし情報を生成する電子透かし情報生成手段と、ウェブページの文字入力欄へ入力された文字列の送信指示を検出する処理と、前記ウェブページに前記親子関係を有する二以上の電子透かし情報が埋め込まれているか否かを判定する処理と、前記入力された文字列と予め登録指示によって記憶した文字列とを比較する処理と、前記電子透かし情報が埋め込まれている場合に、前記親子関係を有する二以上の電子透かし情報に含まれる電子透かし識別情報と前記ウェブページから判定される当該ウェブページの識別情報とを少なくとも含むウェブページ真偽判定依頼情報を前記真偽判定サーバに送信させる処理と、当該ウェブページ真偽判定依頼情報に応じて返信される真偽判定結果が真を示す場合に前記文字列の送信許可を行う処理と、前記親子関係を有する二以上の電子透かし情報が埋め込まれていない場合であって前記文字列の比較において前記入力された文字列と予め登録指示によって記憶した文字列とが一致する場合には前記入力された文字列の送信処理を停止する処理と、を端末のコンピュータに実行させる真偽判定依頼情報送信プログラムを、前記端末へ送信する真偽依頼情報送信プログラム送信手段と、を備え、前記真偽判定サーバが、前記電子透かし識別情報と前記ウェブページの識別情報との正規の対応関係を示す真偽判定テーブルを記憶する真偽判定テーブル記憶手段と、前記端末から受信した前記ウェブページ真偽判定依頼情報に含まれる前記電子透かし識別情報と前記ウェブページの識別情報との対応関係が、前記真偽判定テーブルに記録されているか否かを判定し、その結果前記対応関係が記録されていると判定された場合に、前記ウェブページの真を示す前記真偽判定結果を前記端末へ送信する真偽判定手段とを備えることを特徴とするウェブページ真偽確認システムである。 The present invention is also a web page authenticity confirmation system in which a management server and a true / false determination server are connected via a communication network, wherein the management server is a relationship between two or more pieces of digital watermark information. Digital watermark information generating means for generating two or more digital watermark information having a parent-child relationship in which the two or more information includes a digital watermark identification information including the same ID and different serial numbers; A process for detecting a transmission instruction of a character string input to the input field, a process for determining whether or not two or more digital watermark information having the parent-child relationship is embedded in the web page, and the input character A process of comparing a string with a character string stored in advance according to a registration instruction, and two or more electronic watermarks having the parent-child relationship when the digital watermark information is embedded Processing for transmitting web page authenticity determination request information including at least the electronic watermark identification information included in the information and the identification information of the web page determined from the web page to the authenticity determination server, and the web page authenticity A process for permitting transmission of the character string when the authenticity determination result returned in response to the determination request information indicates true, and a case where two or more pieces of digital watermark information having the parent-child relationship are not embedded. executed by a computer of a terminus of a process of stopping the transmission process of the string the input if a character string stored in advance by registration instruction to the input character string in the comparison of the strings match A true / false determination request information transmission program for sending to the terminal a true / false request information transmission program transmission means, Included in the true / false determination table storage means for storing the true / false determination table indicating the normal correspondence between the electronic watermark identification information and the identification information of the web page, and the web page authenticity determination request information received from the terminal When the correspondence between the digital watermark identification information and the web page identification information is recorded in the authenticity determination table, and as a result, it is determined that the correspondence is recorded A web page authenticity confirmation system comprising: authenticity determination means for transmitting the authenticity determination result indicating the authenticity of the webpage to the terminal.

本発明によれば、真偽判定サーバが電子透かし情報のIDと有効期限とウェブページのURLによって真偽判定を行う。そして、真偽判定サーバの判定結果に従って、ウェブサーバから配信されたウェブページの真偽を端末が確認し、文字情報を通信ネットワーク上に送信する。これにより、ユーザが登録したセキュリティ上重要な文字列の通信ネットワーク上への配信を、電子透かし情報が正しくない場合に中止することができる。従って、偽ウェブサーバなどによって配信される偽ウェブページへの重要な文字列(IDやパスワード、クレジットカード番号、メールアドレスなどの個人情報やその他の重要な情報)の漏洩を防ぐことができる。   According to the present invention, the authenticity determination server performs authenticity determination based on the ID of the digital watermark information, the expiration date, and the URL of the web page. Then, according to the determination result of the authenticity determination server, the terminal confirms the authenticity of the web page distributed from the web server, and transmits the character information on the communication network. Thereby, the distribution of the character string important for security registered by the user to the communication network can be stopped when the digital watermark information is not correct. Therefore, it is possible to prevent leakage of important character strings (personal information such as IDs, passwords, credit card numbers, and mail addresses, and other important information) to a fake web page distributed by a fake web server or the like.

また、端末における「真」または「偽」のウェブページの追加や削除の作業をしなくても、真偽判定サーバによって、登録されたウェブページの真偽の判定が行われるので、利用するユーザが端末の設定を行わなくて良く、ユーザの労力を軽減することができる。   In addition, since the determination of the authenticity of the registered web page is performed by the authenticity determination server without adding or deleting the “true” or “false” web page on the terminal, the user who uses it However, it is not necessary to set the terminal, and the user's labor can be reduced.

また、ウェブサーバと端末の2者間によるウェブページの真偽の判定であると、ウェブサイト毎に異なるウェブページ真偽判定の方式が実装されている場合、端末は各方式に対応する機構を組み込まなくてはならないが、真偽判定サーバを加えて3者間によるウェブページの真偽の判定を行うことで、複数のウェブサイトの配信するウェブページを同一の認証機構で真偽判定することができるようになる。   In addition, when the web page authenticity determination between the web server and the terminal is implemented, if a different web page authenticity determination method is implemented for each website, the terminal has a mechanism corresponding to each method. Although it must be incorporated, the authenticity of the web pages distributed by multiple websites can be determined by the same authentication mechanism by adding a true / false determination server and determining the authenticity of the web page between the three parties. Will be able to.

また、一つの電子透かしに長い文字列からなるURLの情報や、認証に使用するための付加情報は情報量が制限されるため、埋め込むことができないことがあるが、二以上の電子透かしに情報を分散させて埋め込むことにより、電子透かしに埋め込む情報量の制限が撤廃されシステムの拡張性が得られることとなる。 In addition, URL information consisting of a long character string in one digital watermark and additional information used for authentication may be unable to be embedded because the amount of information is limited. By distributing and embedding, the restriction on the amount of information embedded in the digital watermark is eliminated, and the expandability of the system is obtained.

さらに、電子透かしが改変、加工されたりして電子透かしに埋め込まれた情報が変更されても、二以上の電子透かし情報に対応関係を持たせることにより、変更されたことを検出したり復元することができることとなり、セキュリティの向上が期待できるようになる。 Furthermore, even if the information embedded in the digital watermark is changed due to alteration or modification of the digital watermark, the change is detected or restored by providing a correspondence relationship between two or more digital watermark information. Security improvement can be expected.

以下、本発明の一実施形態によるウェブページ真偽確認システムを図面を参照して説明する。図1は同実施形態によるウェブページ真偽確認システムの構成を示すブロック図である。この図において、符号1はウェブページ真偽確認のために利用される各種情報やプログラムの生成を行い、それら情報を他の装置へ送信する管理サーバである。また2は端末からの依頼に基づいてウェブページ真偽判定を行う真偽判定サーバである。また3は正規ウェブサーバ、4は正規ウェブサーバ3の配信しているウェブページのコピー等を不正に配信する偽ウェブサーバである。また5はPC、携帯電話、PDAなどの端末である。そして、これら管理サーバ1、真偽判定サーバ2、正規ウェブサーバ3、偽ウェブサーバ4、端末5は通信ネットワークを介して接続されており、偽ウェブサーバ4を除いた各サーバによってウェブページ真偽確認システムが構成されている。なお、管理サーバ1、真偽判定サーバ2、正規ウェブサーバ3は別々のサーバとして示しているが、各サーバの処理が同一サーバ上に構成されていてもよい。 Hereinafter, a web page authenticity confirmation system according to an embodiment of the present invention will be described with reference to the drawings. FIG. 1 is a block diagram showing a configuration of a web page authenticity confirmation system according to the embodiment. In this figure, reference numeral 1 denotes a management server that generates various information and programs used for web page authenticity confirmation and transmits the information to other devices. Reference numeral 2 denotes a true / false determination server that performs true / false determination of a web page based on a request from a terminal. Reference numeral 3 is a regular web server, and 4 is a fake web server that illegally distributes a copy of a web page distributed by the regular web server 3. Reference numeral 5 denotes a terminal such as a PC, a mobile phone, or a PDA. These management server 1, authenticity determination server 2, regular web server 3, fake web server 4, and terminal 5 are connected via a communication network, and the web page authenticity is determined by each server except for the fake web server 4. A verification system is configured. In addition, although the management server 1, the authenticity determination server 2, and the regular web server 3 are illustrated as separate servers, the processing of each server may be configured on the same server.

図2は各サーバの機能ブロックを示す図である。 この図の管理サーバ1において、符号11は他のサーバや端末5と情報を送受信する通信処理部である。また12は管理サーバ1の各処理部を制御する制御部である。また13は正規ウェブサーバ3の配信するウェブページに埋め込まれる対応関係を有する二以上の電子透かし情報を生成する電子透かし情報生成部である。また14は端末5においてウェブページ真偽判定依頼情報を真偽判定サーバ2に送信するためのプログラム(以下、真偽判定依頼プログラム)を配信する真偽判定依頼プログラム配信部である。また15は真偽判定サーバ2がウェブページの真偽判定に利用する真偽判定テーブルの生成や、真偽判定の為のチェックプログラムを真偽判定サーバ2に送信する処理や、電子透かし情報を正規ウェブサーバ3へ送信する処理や、真偽判定依頼プログラムを端末5へ送信する処理などを行う管理部である。また16は各種情報を記憶するデータベースである。 FIG. 2 is a diagram showing functional blocks of each server. In the management server 1 in this figure, reference numeral 11 denotes a communication processing unit that transmits and receives information to and from other servers and the terminal 5. A control unit 12 controls each processing unit of the management server 1. Reference numeral 13 denotes a digital watermark information generation unit that generates two or more digital watermark information having a correspondence relationship embedded in a web page distributed by the regular web server 3. Reference numeral 14 denotes a true / false determination request program distribution unit that distributes a program for transmitting web page authenticity determination request information to the authenticity determination server 2 in the terminal 5 (hereinafter referred to as a true / false determination request program). Reference numeral 15 denotes a process for generating a true / false determination table used by the true / false determination server 2 for determining the authenticity of a web page, a process for transmitting a check program for true / false determination to the true / false determination server 2, and electronic watermark information. It is a management unit that performs processing to transmit to the regular web server 3 and processing to transmit the authenticity determination request program to the terminal 5. Reference numeral 16 denotes a database for storing various information.

また真偽判定サーバ2において、符号21は他のサーバや端末5と情報の送受信を行う通信処理部である。また22は真偽判定サーバ2の各処理部を制御する制御部である。また23はウェブページの真偽判定の処理を行う真偽判定処理部である。また24は各種情報を記憶するデータベースである。また25はウェブページ真偽判定においてウェブページが偽であると判定した場合にその警告情報を正規ウェブサーバ3などへ通知する警告情報通知部である。 In the authenticity determination server 2, reference numeral 21 denotes a communication processing unit that transmits and receives information to and from other servers and the terminal 5. Reference numeral 22 denotes a control unit that controls each processing unit of the authenticity determination server 2. Reference numeral 23 denotes a true / false determination processing unit that performs a true / false determination process for the web page. A database 24 stores various information. Reference numeral 25 denotes a warning information notification unit for notifying the normal web server 3 of the warning information when it is determined in the web page authenticity determination that the web page is false.

また正規ウェブサーバ3において、符号31は各サーバや端末5と情報を送信する通信処理部である。また32は正規ウェブサーバ3の各処理部を制御する制御部である。また33はウェブサーバの処理を行うウェブサーバ処理部である。また34は記憶部である。 In the regular web server 3, reference numeral 31 denotes a communication processing unit that transmits information to each server and the terminal 5. A control unit 32 controls each processing unit of the regular web server 3. Reference numeral 33 denotes a web server processing unit that performs processing of the web server. Reference numeral 34 denotes a storage unit.

図3は端末の機能ブロックを示す図である。 この図において、51は各サーバと情報の送受信を行う通信処理部である。また52は端末5内の各処理部を制御する制御部である。また53はウェブブラウザの処理を行うウェブブラウザ処理部である。また54は文字列の登録を促す画面を端末5の表示部に表示し、文字列の登録指示を受付けた場合に当該文字列を記憶する処理を行う文字列登録部である。また55はウェブページに埋め込まれた対応関係を有する二以上の電子透かし情報を用いてウェブページ真偽判定依頼情報の送信有無の判定と、その情報の生成および真偽判定サーバ2への送信処理を行う真偽判定依頼処理部である。また56はウェブページ真偽判定依頼情報の真偽判定サーバ2への送信に応じて当該真偽判定サーバ2より取得した真偽判定の結果データに基づいて、ウェブページの入力欄に入力された文字列の通信ネットワークへの送信を継続または中止をウェブブラウザ処理部53へ通知する文字列送信可否通知部である。また57は各種情報を記憶する記憶部である。 FIG. 3 is a diagram showing functional blocks of the terminal. In this figure, reference numeral 51 denotes a communication processing unit that transmits / receives information to / from each server. A control unit 52 controls each processing unit in the terminal 5. A web browser processing unit 53 performs web browser processing. A character string registration unit 54 displays a screen for prompting registration of a character string on the display unit of the terminal 5 and performs processing for storing the character string when an instruction to register the character string is received. 55 is a process for determining whether or not to transmit web page authenticity determination request information using two or more digital watermark information having a correspondence relationship embedded in the web page, and generating the information and transmitting it to the authenticity determination server 2 A true / false determination request processing unit. 56 is input to the input page of the web page based on the result data of the true / false determination acquired from the true / false determination server 2 in response to the transmission of the web page authenticity determination request information to the true / false determination server 2. It is a character string transmission availability notification unit that notifies the web browser processing unit 53 of continuation or cancellation of transmission of a character string to the communication network. Reference numeral 57 denotes a storage unit for storing various information.

そして、ウェブページ真偽確認システムにおいては、正規ウェブサーバ3が管理サーバ1の生成した対応関係を有する二以上の電子透かし情報の埋め込まれたウェブページを配信し、当該ウェブページの配信を受けた端末5は、入力欄への文字列の入力やその送信指示を検出した場合には、少なくとも電子透かし情報の識別情報とウェブページのURL(ウェブページの識別情報)とを用いて真偽判定サーバ2へウェブページの真偽判定の依頼を行う。そして、端末5はその依頼の結果、真偽判定サーバ2から送信された真偽判定結果に基づいて、文字列の通信ネットワーク上への送信の継続または中止を判断する処理を行う。 In the web page authenticity confirmation system, the authorized web server 3 delivers a web page embedded with two or more pieces of digital watermark information having the correspondence generated by the management server 1 and receives the web page. When the terminal 5 detects an input of a character string in the input field or a transmission instruction thereof, the authenticity determination server uses at least the identification information of the digital watermark information and the URL of the web page (web page identification information). Request 2 for authenticity of web page. Then, as a result of the request, the terminal 5 performs processing for determining whether to continue or stop the transmission of the character string on the communication network based on the authenticity determination result transmitted from the authenticity determination server 2.

次にウェブページ真偽確認システムの処理の詳細について説明する。 図4はウェブページ真偽確認システムの登録設定フローを示す図である。 まず、正規ウェブサーバ3の管理者は、文字入力欄(例えばパスワードやIDや口座番号やクレジットカード番号などの文字列)の入力を促すウェブページなどを作成すると、そのウェブページの真偽判定確認システムへの登録処理を行うため、正規ウェブサーバ3を用いて管理サーバ1へアクセスし、電子透かし情報の要求を指示する。この時、電子透かし情報の要求依頼が正規ウェブサーバ3から管理サーバ1へ送信される(ステップS101)。管理サーバ1の電子透かし情報生成部13は、電子透かし情報の要求依頼を通信処理部11を介して受付けると、電子透かしIDを発行し、当該電子透かしIDと、電子透かしの有効期限と、真偽判定サーバ2のURLとを含む対応関係を有する二以上の電子透かし情報を生成する(ステップS102)。
更に、端末5にダウンロードされる真偽判定依頼プログラムを制御する為のコントロールフラグや真偽判定サーバ2で利用されるチェックプログラムを制御する為のコントロールフラグなどの付加情報を含むように、対応関係を有する二以上の電子透かし情報を生成してもよい。
Next, details of processing of the web page authenticity confirmation system will be described. FIG. 4 is a diagram showing a registration setting flow of the web page authenticity confirmation system. First, when the administrator of the authorized web server 3 creates a web page that prompts the user to enter a character entry field (for example, a character string such as a password, ID, account number, or credit card number), the authenticity confirmation of the web page is confirmed. In order to perform registration processing in the system, the management server 1 is accessed using the regular web server 3 and a request for digital watermark information is instructed. At this time, a request for requesting digital watermark information is transmitted from the regular web server 3 to the management server 1 (step S101). When the digital watermark information generation unit 13 of the management server 1 accepts a request for digital watermark information via the communication processing unit 11, the digital watermark information generation unit 13 issues a digital watermark ID, and the digital watermark ID, the expiration date of the digital watermark, Two or more pieces of electronic watermark information having a correspondence relationship including the URL of the fake determination server 2 are generated (step S102).
Furthermore, the correspondence relationship includes additional information such as a control flag for controlling the authenticity determination request program downloaded to the terminal 5 and a control flag for controlling the check program used by the authenticity determination server 2. Two or more pieces of digital watermark information having the following may be generated.

なお、ここで、対応関係を有する二以上の電子透かし情報の生成について詳しく説明する。図9及び図10は、一つの電子透かし情報と対応関係を有する二以上の電子透かし情報を示す図である。
対応関係を有する二以上の電子透かし情報は、例えば、親子関係を有する情報を保持するように生成される。親子関係を有する情報とは、二以上の電子透かし情報に対して、例えば、親子間で同一の電子透かしIDを保持し、更に親子関係を示す通番(例えば、親は0、子は1、2、3、・・・)を保持するように生成して親子関係を有するようにする。または、親と子の電子透かしIDは、親と子並びに子同士で異なるIDを保持し、子は更に親の電子透かしIDを保持するように生成してもよい。更には、電子透かしIDの付与時に枝番付きのID体系を付与し、例えば、枝番付与前の電子透かしIDを100とした場合に枝番付きのID体系を適用し、親の電子透かしIDを100−0(又は1000)、子の電子透かしIDを100−1、100−2、100−3、・・・(又は、1001、1002、1003、・・・)となるように生成して親子関係を有するようにしてもよい。(これ以降の記載においては、以上の親子関係のような対応関係を有する情報は、電子透かしID及び親子関係を示す通番等の情報を指すものとする。また、単に電子透かしIDと言う場合には、対応関係を有する二以上の電子透かし情報に保持されている情報のうち親の電子透かし情報が保持する電子透かしIDを指すものとする。)
Here, generation of two or more pieces of digital watermark information having a correspondence relationship will be described in detail. 9 and 10 are diagrams illustrating two or more pieces of digital watermark information having a correspondence relationship with one piece of digital watermark information.
Two or more pieces of electronic watermark information having a correspondence relationship are generated so as to hold information having a parent-child relationship, for example. The information having a parent-child relationship refers to, for example, two or more pieces of digital watermark information, which hold the same digital watermark ID between the parent and child and further indicate a serial number indicating the parent-child relationship (for example, 0 for the parent and 1 and 2 for the child). 3,...) Are held so as to have a parent-child relationship. Alternatively, the parent and child digital watermark IDs may be generated so as to hold different IDs between the parent, the child and the child, and the child further holds the parent digital watermark ID. Further, an ID system with a branch number is assigned when the digital watermark ID is assigned. For example, when the digital watermark ID before the branch number is assigned as 100, the ID system with a branch number is applied, and the parent digital watermark ID is applied. Is generated to be 100-0 (or 1000), and the digital watermark ID of the child is 100-1, 100-2, 100-3,... (Or 1001, 1002, 1003,...) You may make it have parent-child relationship. (In the following description, information having a correspondence relationship such as the parent-child relationship described above refers to information such as a digital watermark ID and a serial number indicating the parent-child relationship. Is a digital watermark ID held by the parent digital watermark information among the information held in two or more pieces of digital watermark information having a correspondence relationship.)

そして、対応関係を有するように生成された二以上の電子透かし情報に、次のように情報を分散して保持させる。例えば、親と子の二つの電子透かし情報の場合、親の電子透かし情報には、対応関係を有する情報の他に電子透かしの有効期限と真偽判定サーバ2のURLとを保持させ、子の電子透かし情報には、対応関係を有する情報の他に端末5にダウンロードされる真偽判定依頼プログラムを制御する為のコントロールフラグや真偽判定サーバ2で利用されるチェックプログラムを制御する為のコントロールフラグなどの付加情報を保持させるようにする。
これまでは、電子透かし情報の埋め込み先が、企業等によってはウェブページに設定されたロゴマーク等の特定の画像に決まっていることが多く、ロゴマーク等の画像によっては一つの画像に埋め込むことができる情報の量には上限があった。しかし、このように二以上の電子透かし情報に情報を分散して保持させるようにし、あたかも一つの電子透かし情報として使用するようにしたので、保持させる情報の量に制限が無くなった。
Then, the information is distributed and held as follows in the two or more pieces of digital watermark information generated so as to have a correspondence relationship. For example, in the case of two digital watermark information of a parent and a child, the digital watermark information of the parent holds the expiration date of the digital watermark and the URL of the authenticity determination server 2 in addition to the information having the correspondence relationship, The electronic watermark information includes a control flag for controlling the authenticity determination request program downloaded to the terminal 5 and a control for controlling the check program used by the authenticity determination server 2 in addition to information having a correspondence relationship. Additional information such as a flag is held.
Until now, the embedding destination of digital watermark information has often been decided to be a specific image such as a logo mark set on a web page depending on the company, etc., and depending on the image such as a logo mark, it is embedded in one image There was an upper limit on the amount of information that could be done. However, since information is distributed and held in two or more pieces of digital watermark information as described above and used as one piece of digital watermark information, the amount of information to be held is not limited.

また、対応関係を有する情報を含むように生成された二以上の電子透かし情報に情報を分散して保持させる場合に、保持させる情報の一部又は全部を重複させて保持させるようにしてもよい。例えば、親と子の二つの電子透かし情報の場合、親の電子透かし情報には、電子透かしID及び親子関係を示す情報の他に電子透かしの有効期限と真偽判定サーバ2のURLとを保持させ、子の電子透かし情報には、電子透かしID及び親子関係を示す情報の他に真偽判定サーバ2のURLと端末5にダウンロードされる真偽判定依頼プログラムを制御する為のコントロールフラグや真偽判定サーバ2で利用されるチェックプログラムを制御する為のコントロールフラグなどの付加情報とを保持させるようにする。即ち、真偽判定サーバ2のURLは親と子の二つの電子透かし情報に重複して保持させるようにする。 In addition, when information is distributed and held in two or more pieces of digital watermark information generated so as to include information having a correspondence relationship, a part or all of the information to be held may be held in an overlapping manner. . For example, in the case of two pieces of digital watermark information of a parent and a child, the parent digital watermark information holds the validity period of the digital watermark and the URL of the authenticity determination server 2 in addition to the information indicating the digital watermark ID and the parent-child relationship In addition to the information indicating the digital watermark ID and the parent-child relationship, the child digital watermark information includes a URL of the authenticity determination server 2 and a control flag for controlling the authenticity determination request program downloaded to the terminal 5. Additional information such as a control flag for controlling the check program used in the fake determination server 2 is held. In other words, the URL of the authenticity determination server 2 is held redundantly in the two digital watermark information of the parent and the child.

更に、二以上の電子透かし情報に重複して情報が保持されている場合に、電子透かしに保持させた情報チェックデジットを付加しておいてもよい。
また、電子割符技術(不完全秘密分散法)を用いて電子透かしに保持させる情報を幾つかの電子割符として生成し、二以上の電子透かし情報に電子割符を分散して保持させるようにしてもよい。例えば、真偽判定サーバ2のURLを電子割符技術を用いて電子割符A1、A2、A3を生成し、親の電子透かし情報には電子割符A1、A2を保持させ、子の電子透かし情報には電子割符A2、A3を保持させるようにしてもよい。
以上の処理により電子透かし情報生成部13における対応関係を有する二以上の電子透かし情報の生成が完了する。
Further, when information is held redundantly in two or more pieces of digital watermark information, an information check digit held in the digital watermark may be added.
In addition, information to be held in a digital watermark is generated as some electronic tally using a digital tally technique (incomplete secret sharing method), and the electronic tally is distributed and held in two or more pieces of digital watermark information. Good. For example, the electronic tally A1, A2, A3 is generated from the URL of the true / false determination server 2 using the electronic tally technology, the electronic watermark information A1, A2 is held in the parent watermark information, and the child watermark information is stored in the child watermark information. You may make it hold | maintain electronic tally A2, A3.
With the above processing, generation of two or more pieces of digital watermark information having a correspondence relationship in the digital watermark information generation unit 13 is completed.

次に、電子透かし情報生成部13は、例えば管理サーバ1が正規ウェブサーバ3から電子透かし情報を格納するウェブページの情報を受付けて、当該ウェブページに対応関係を有する二以上の電子透かし情報を埋め込む処理を行い、電子透かし情報の埋め込んだウェブページのデータを正規ウェブサーバ3へ返信する(ステップS103)。またはこのステップS103の処理において電子透かし情報生成部13は対応関係を有する二以上の電子透かし情報を正規ウェブサーバ3へ送信し、正規ウェブサーバ3においてその電子透かし情報を対象のウェブページへ埋め込む処理を行う。なお、電子透かし情報は、ウェブページに埋め込むほかに、ウェブページに設定されたロゴマーク等の画像に埋め込んでもよい。これにより正規ウェブサーバ3の配信するウェブページに対応関係を有する二以上の電子透かし情報が埋め込まれる。   Next, the digital watermark information generation unit 13 receives, for example, information on a web page in which the management server 1 stores the digital watermark information from the regular web server 3 and outputs two or more pieces of digital watermark information having a correspondence relationship with the web page. An embedding process is performed, and the web page data in which the digital watermark information is embedded is returned to the regular web server 3 (step S103). Alternatively, in the process of step S103, the digital watermark information generation unit 13 transmits two or more pieces of digital watermark information having a correspondence relationship to the regular web server 3, and the regular web server 3 embeds the digital watermark information in the target web page. I do. The digital watermark information may be embedded in an image such as a logo mark set on the web page, in addition to being embedded in the web page. As a result, two or more pieces of electronic watermark information having a corresponding relationship are embedded in the web page distributed by the regular web server 3.

なお、ウェブページに埋め込まれた対応関係を有する二以上の電子透かし情報は電子透かしIDと、電子透かしの有効期限と、真偽判定サーバ2のURLが暗号化された情報であってもよい。また、管理サーバ1は電子透かし情報の代わりに、QRコードなどの他の情報を生成して、その情報をウェブページに埋め込むようにしてもよい。そして管理サーバ1は電子透かし情報に含まれる電子透かしIDと電子透かし有効期限とを対応付けてデータベース16のサーバ発行テーブルに記録する。また、対応関係を有する二以上の電子透かし情報は要求依頼のあった対象のウェブページごとに生成される。 Note that the two or more pieces of electronic watermark information having a corresponding relationship embedded in the web page may be information obtained by encrypting the electronic watermark ID, the expiration date of the electronic watermark, and the URL of the authenticity determination server 2. Further, the management server 1 may generate other information such as a QR code instead of the digital watermark information, and embed the information in a web page. The management server 1 records the digital watermark ID included in the digital watermark information and the digital watermark expiration date in the server issue table of the database 16 in association with each other. In addition, two or more pieces of electronic watermark information having a correspondence relationship are generated for each target web page for which a request is made.

対応関係を有する二以上の電子透かし情報を正規ウェブサーバ3へ送信すると、次に管理サーバ1の管理部15が、予めデータベース16などに記録していたウェブページ真偽判定を行う為のチェックプログラムを読み込んで、正規ウェブサーバ3から指定された真偽判定サーバ2へ送信する(ステップS104)。なお、既にチェックプログラムを真偽判定サーバ2へ送信している場合には、この処理は省略する。この真偽判定サーバ2は正規ウェブサーバ3の管理者に指定されたサーバでもよいし、予め定められたサーバであってもよい。そして、管理部15は、正規ウェブサーバ3へ送信した対応関係を有する二以上の電子透かし情報に含まれる、電子透かしIDとその電子透かし情報が埋め込まれたウェブページのURLと電子透かしの有効期限とを真偽判定サーバ2へ送信する(ステップS105)。 更に、真偽判定サーバ2で利用されるチェックプログラムを制御する為のコントロールフラグなどの付加情報を送信するようにしてもよい。   When two or more pieces of electronic watermark information having a correspondence relationship are transmitted to the regular web server 3, the management unit 15 of the management server 1 next checks the authenticity of the web page recorded in the database 16 or the like in advance. Is transmitted from the legitimate web server 3 to the specified authenticity determination server 2 (step S104). If the check program has already been transmitted to the authenticity determination server 2, this process is omitted. The authenticity determination server 2 may be a server designated by the administrator of the regular web server 3 or a predetermined server. Then, the management unit 15 includes the electronic watermark ID, the URL of the web page in which the electronic watermark information is embedded, and the expiration date of the electronic watermark included in the two or more electronic watermark information having the correspondence relationship transmitted to the regular web server 3. Are transmitted to the authenticity determination server 2 (step S105). Further, additional information such as a control flag for controlling the check program used in the authenticity determination server 2 may be transmitted.

また、管理部15は、サーバ発行テーブルに電子透かし情報の送信の後に記録した前記電子透かしIDと電子透かし有効期限とに対応付けて、真偽判定サーバ2で利用されるチェックプログラムのIDと、チェックプログラムの有効期限と、対応関係を有する二以上の電子透かし情報を埋め込んだウェブページのURLと、チェックプログラムの送信先の真偽判定サーバのURLとを、記録する。真偽判定サーバ2においては、受信した電子透かしID、ウェブページURL、電子透かしの有効期限を、データベース24に記憶する真偽判定テーブルに対応付けて書き込む。対応関係を有する二以上の電子透かし情報の埋め込まれるウェブページが複数ある場合には真偽判定テーブルには複数の電子透かしID、ウェブページURL、電子透かしの有効期限の対応関係が記録されることとなる。以上の処理により、サーバ側におけるウェブページ真偽確認システムの設定が完了する。   In addition, the management unit 15 associates the digital watermark ID recorded after the transmission of the digital watermark information with the server issue table and the digital watermark expiration date, and the ID of the check program used in the authenticity determination server 2; The expiration date of the check program, the URL of the web page in which two or more pieces of electronic watermark information having a corresponding relationship are embedded, and the URL of the authenticity determination server that is the transmission destination of the check program are recorded. The authenticity determination server 2 writes the received electronic watermark ID, web page URL, and electronic watermark expiration date in association with the authenticity determination table stored in the database 24. When there are a plurality of web pages in which two or more digital watermark information having a correspondence relationship is embedded, a correspondence relationship between a plurality of digital watermark IDs, web page URLs, and expiration dates of the digital watermark is recorded in the authenticity determination table. It becomes. With the above processing, the setting of the web page authenticity confirmation system on the server side is completed.

図5は、サーバ発行テーブルに記録される情報を示す図である。
この図が示すように、データベース16の保持するサーバ発行テーブルには、正規ウェブサーバの配信するウェブページに埋め込んだ電子透かしのIDと、電子透かし有効期限と、真偽判定サーバ2で利用されるチェックプログラムのIDと、チェックプログラムの有効期限と、対応関係を有する二以上の電子透かし情報を埋め込んだウェブページのURLと、チェックプログラムの送信先の真偽判定サーバのURLとが対応付けられて記録される。更に、真偽判定サーバで利用されるチェックプログラムを制御する為のコントロールフラグなどの付加情報も対応付けて記録されるようにしてもよい。
FIG. 5 is a diagram illustrating information recorded in the server issue table.
As shown in this figure, the server issue table held in the database 16 is used by the digital watermark ID embedded in the web page distributed by the regular web server, the digital watermark expiration date, and the authenticity determination server 2. The ID of the check program, the expiration date of the check program, the URL of the web page in which two or more pieces of electronic watermark information having a corresponding relationship are embedded, and the URL of the authenticity determination server that is the transmission destination of the check program are associated with each other. To be recorded. Further, additional information such as a control flag for controlling a check program used in the authenticity determination server may be recorded in association with each other.

サーバ側で上記ウェブページ真偽確認システムへの登録設定が行われる一方、端末側においては、ユーザによる端末5の操作によって、端末5が管理サーバ1へアクセスし、真偽判定依頼プログラムのダウンロード要求を通知する(ステップS106)。この通知を管理サーバ1が受けると、真偽判定依頼プログラム配信部14は、真偽判定依頼プログラムをデータベース16などから読取って端末5へ配信する(ステップS107)。ここで、この真偽判定依頼プログラムは、端末5において実行されることにより、端末5内部に文字列登録部54、真偽判定依頼処理部55、文字列送信可否通知部56の各処理機能を構成する。   On the server side, registration setting for the web page authenticity confirmation system is performed on the server side. On the terminal side, the terminal 5 accesses the management server 1 by the operation of the terminal 5 by the user, and download request for the authenticity determination request program. Is notified (step S106). When the management server 1 receives this notification, the authenticity determination request program distribution unit 14 reads the authenticity determination request program from the database 16 and distributes it to the terminal 5 (step S107). Here, the authenticity determination request program is executed in the terminal 5, whereby the processing functions of the character string registration unit 54, the authenticity determination request processing unit 55, and the character string transmission availability notification unit 56 are provided inside the terminal 5. Constitute.

真偽判定依頼プログラムが端末5においてユーザの操作によって実行されると、当該プログラムはまず、真偽判定依頼プログラムが既に実装されていないかの判定(ステップS108)と、偽造された真偽判定依頼プログラムが実装されていないかの判定(ステップS109)とを行う。そして次に端末5内に構成された文字列登録部54が文字列登録用画面を表示部に表示し、情報漏洩を防止したいIDやパスワードなどの文字列の情報と、その文字列の名称などの登録を促す(ステップS110)。文字列の情報がユーザより入力されると、文字列登録部54はその文字列を監視対象文字列として記憶部などの設定ファイルに記憶する。この時、文字列登録部54は監視対象文字列を暗号化して記憶するようにしてもよい。そして、真偽判定依頼処理部55がその後、ウェブブラウザ処理部53の受信したウェブページの入力欄に入力された文字列の送信処理を常時監視する処理を行う(ステップS111)。なお、真偽判定依頼プログラムには、当該プログラムのID、有効期限の情報が格納されており、これらの情報も設定ファイルなどとして、記憶部57に記録される。真偽判定依頼プログラムは、ウェブブラウザに実装されるプラグインのような形式のプログラムであっても良いし、また、端末5のコンピュータに常駐するプログラムのような形式であってもよい。以上の処理により端末側におけるウェブページ真偽確認システムの設定が完了する。   When the authenticity determination request program is executed by the user's operation on the terminal 5, the program first determines whether the authenticity determination request program is already implemented (step S108), and the forged authenticity determination request. It is determined whether or not the program is installed (step S109). Next, the character string registration unit 54 configured in the terminal 5 displays a character string registration screen on the display unit, and information on character strings such as IDs and passwords to be prevented from leaking information, names of the character strings, and the like. Registration is urged (step S110). When character string information is input by the user, the character string registration unit 54 stores the character string as a monitoring target character string in a setting file such as a storage unit. At this time, the character string registration unit 54 may encrypt and store the monitoring target character string. Then, the authenticity determination request processing unit 55 then performs a process of constantly monitoring the transmission process of the character string input in the input field of the web page received by the web browser processing unit 53 (step S111). The authenticity determination request program stores information on the ID and expiration date of the program, and the information is also recorded in the storage unit 57 as a setting file or the like. The authenticity determination request program may be a program in a format such as a plug-in installed in a web browser, or may be a format such as a program resident in the computer of the terminal 5. With the above processing, the setting of the web page authenticity confirmation system on the terminal side is completed.

図6は端末発行テーブルに記録される情報を示す図である。
図6で示すように管理サーバ1の管理部15は、端末発行テーブルに、真偽判定依頼プログラムのIDと、真偽判定依頼プログラムの有効期限と、送信先の端末のIPアドレスを対応付けて記録する。更に、真偽判定依頼プログラムを制御する為のコントロールフラグなどの付加情報をも対応付けて記録してもよい。
FIG. 6 is a diagram showing information recorded in the terminal issue table.
As shown in FIG. 6, the management unit 15 of the management server 1 associates the authenticity determination request program ID, the validity determination request program expiration date, and the IP address of the destination terminal in the terminal issue table. Record. Furthermore, additional information such as a control flag for controlling the authenticity determination request program may be recorded in association with each other.

図7はウェブページ真偽判定の処理フローを示す第1の図である。
次に、ウェブページ真偽判定の処理について説明する。
まず、端末5のユーザの操作によって、ウェブブラウザ処理部53がウェブページの配信要求を、正規ウェブサーバ3へ送信したとする。すると正規ウェブサーバ3のウェブサーバ処理部33は、文字入力欄を備え対応関係を有する二以上の電子透かし情報の埋め込まれたウェブページを端末5へ配信する(ステップS201)。端末5においてはウェブブラウザ処理部53が正規ウェブサーバ3から配信されたウェブページを表示部に表示する。
FIG. 7 is a first diagram showing a processing flow of web page authenticity determination.
Next, web page authenticity determination processing will be described.
First, it is assumed that the web browser processing unit 53 transmits a web page distribution request to the regular web server 3 by an operation of the user of the terminal 5. Then, the web server processing unit 33 of the regular web server 3 distributes to the terminal 5 a web page in which two or more pieces of electronic watermark information having a character input column and corresponding relationship are embedded (step S201). In the terminal 5, the web browser processing unit 53 displays the web page distributed from the regular web server 3 on the display unit.

ここで、ユーザの操作によって端末5の表示部に表示されたウェブページの入力欄に文字列の入力が行われ、当該文字列の送信指示が行われるとする(ステップS202)。この時、端末5の真偽判定依頼処理部55は、ウェブブラウザ処理部53に文字列の送信を一時保留させる指示を行う。そして真偽判定依頼処理部55は、端末5の表示部に「真偽判定中」などの表示により真偽判定開始をユーザに通知し、ウェブページに埋め込まれた対応関係を有する二以上の電子透かし情報が所定の電子透かし情報であるか否かを判定し、暗号化されている場合にはその電子透かし情報を復号する。   Here, it is assumed that a character string is input to the input column of the web page displayed on the display unit of the terminal 5 by a user operation, and a transmission instruction for the character string is issued (step S202). At this time, the authenticity determination request processing unit 55 of the terminal 5 instructs the web browser processing unit 53 to temporarily hold the transmission of the character string. Then, the authenticity determination request processing unit 55 notifies the user of the start of authenticity determination by displaying, for example, “authenticating authenticity” on the display unit of the terminal 5, and two or more electronic devices having a correspondence relationship embedded in the web page. It is determined whether or not the watermark information is predetermined digital watermark information. If the watermark information is encrypted, the digital watermark information is decrypted.

なお、ここで、ウェブページに埋め込まれた対応関係を有する二以上の電子透かし情報が所定の電子透かし情報であるか否かの判定について詳しく説明する。
まず、表示部に表示されたウェブページから、埋め込まれた二以上の電子透かし情報を取得する。取得した電子透かし情報より、対応関係を有する情報を取得し、二以上の電子透かし情報の対応関係を判断する。
例えば、二以上の電子透かし情報が同一の電子透かしIDと通番を使用して親子関係が生成されている場合は、同一の電子透かしIDにより親子関係を特定し、通番によって親子関係及び子の順位を判断するようにする。二以上の電子透かし情報が親と子並びに子同士で別々の電子透かしIDを使用し子が親の電子透かしIDを保持するように親子関係が生成されている場合には、子が保持する親の電子透かしIDと親の保持する電子透かしIDが同一であることにより親子関係を特定し、子同士では互いに保持する電子透かしIDの大小によって子の順位を判断するようにしてもよい。また、二以上の電子透かし情報が電子透かしIDのID体系により親子関係を生成している場合には、ID体系により親子関係の特定及び子の順位を判断するようにする。
以上により、二以上の電子透かし情報の対応関係が判断でき、二以上の電子透かし情報が保持する情報を取得できるようになる。
Here, it will be described in detail whether or not two or more pieces of digital watermark information having a correspondence relationship embedded in a web page are predetermined digital watermark information.
First, two or more embedded digital watermark information is acquired from the web page displayed on the display unit. Information having a correspondence relationship is obtained from the obtained digital watermark information, and the correspondence relationship between two or more pieces of digital watermark information is determined.
For example, when two or more pieces of digital watermark information have a parent-child relationship generated using the same digital watermark ID and serial number, the parent-child relationship is specified by the same digital watermark ID, and the parent-child relationship and child rank are determined by the serial number. To judge. When the parent-child relationship is generated such that two or more pieces of digital watermark information use different digital watermark IDs for the parent and child and the children, and the child holds the parent digital watermark ID, the parent held by the child The parent-child relationship may be specified by the same digital watermark ID and the digital watermark ID held by the parent, and the children's rank may be determined by the children based on the size of the digital watermark ID held by each other. When two or more pieces of digital watermark information generate a parent-child relationship based on the ID scheme of the digital watermark ID, the identification of the parent-child relationship and the order of children are determined based on the ID scheme.
As described above, the correspondence between two or more pieces of digital watermark information can be determined, and information held by two or more pieces of digital watermark information can be acquired.

次に、二以上の電子透かし情報に重複して情報が保持されている場合には、重複している情報同士を比較し電子透かし情報が変更されているかどうかを判定する。例えば、親と子の二つの電子透かし情報それぞれに真偽判定サーバのURLが重複して保持されている場合には、親の電子透かし情報に保持された真偽判定サーバのURLと子の電子透かし情報に保持された真偽判定サーバのURLとを比較する。その結果、不一致の場合には、何れかの電子透かし情報が変更されている旨を表示部に出力してもユーザに警告を行うようにしてもよい。
このように、対応関係を有する二以上の電子透かし情報に重複して情報を保持させておくことにより、重複している情報同士を比較して不一致である場合には何れかの電子透かし情報が変更又は破損していることを判断できるようになる。
Next, when two or more pieces of digital watermark information are redundantly held, the information that is duplicated is compared to determine whether the digital watermark information has been changed. For example, when the authenticity determination server URL is duplicated and held in each of the parent and child digital watermark information, the authenticity determination server URL and the child electronic watermark information held in the parent digital watermark information are stored. The URL of the authenticity determination server held in the watermark information is compared. As a result, if they do not match, the user may be warned even if any digital watermark information has been changed.
In this way, by holding information redundantly in two or more pieces of digital watermark information having a correspondence relationship, if there is a mismatch between the duplicate information, any digital watermark information is It becomes possible to judge that it has been changed or damaged.

更に、対応関係を有する二以上の電子透かし情報に重複して情報が保持されており、更にそれぞれにチェックデジットが付加されている場合には次のように処理してもよい。まず、二以上の電子透かし情報それぞれに対してチェックデジットを使用して誤りを検出する。その結果、一方の電子透かし情報に誤りが検出された場合には、重複して保持している情報に対して、誤りが検出されなかった他方の電子透かし情報に保持された情報を元にして、誤りが検出された電子透かし情報が保持する情報の復元(上書き)を行い、以降の処理を続行するようにしてもよい。例えば、親と子の二つの電子透かし情報が真偽判定サーバのURLを重複して保持し、それぞれにチェックデジットが付加されている場合には、親と子の二つの電子透かし情報について各々のチェックデジットを使用して誤りを検出する。その結果、親の電子透かし情報が保持する真偽判定サーバのURLに誤りが検出された場合は、子の電子透かし情報が保持する真偽判定サーバのURLを元にして誤りを復元する。
一方、二以上の電子透かし情報に保持された情報が、電子割符技術を用いて幾つかの電子割符として生成されて保持されている場合は、一部の電子割符が変更されている場合、電子割符技術により残りの電子割符を用いて元の情報を復元し、処理を続行するようにしてもよい。
このように、対応関係を有する二以上の電子透かし情報に対して、重複して情報を保持させることや、電子割符技術を利用して情報を保持させることにより、電子透かし情報に保持された一部の情報が変更又は破損した場合でも元の情報に復元して、ウェブページ真偽判定依頼情報の生成を続行することが出来るようになる。
以上の処理により真偽判定依頼処理部55におけるウェブページに埋め込まれた対応関係を有する二以上の電子透かし情報が所定の電子透かし情報であるか否かの判定処理が完了する。
Furthermore, when two or more pieces of digital watermark information having a correspondence relationship are held redundantly and a check digit is added to each of them, the following processing may be performed. First, an error is detected using a check digit for each of two or more pieces of digital watermark information. As a result, if an error is detected in one of the digital watermark information, the information held in duplicate is based on the information held in the other digital watermark information in which no error is detected. The information held in the digital watermark information in which an error is detected may be restored (overwritten), and the subsequent processing may be continued. For example, when two digital watermark information of a parent and a child hold the URL of the authenticity determination server redundantly and a check digit is added to each URL, each of the digital watermark information of the parent and the child Use check digits to detect errors. As a result, if an error is detected in the authenticity determination server URL held by the parent digital watermark information, the error is restored based on the authenticity determination server URL held by the child digital watermark information.
On the other hand, when information held in two or more electronic watermark information is generated and held as several electronic tally using the electronic tally technology, if some electronic tally is changed, The original information may be restored using the remaining electronic tally by the tally technique, and the process may be continued.
In this way, by holding information redundantly with respect to two or more pieces of digital watermark information having a correspondence relationship, or holding information using a digital tally technique, one piece of information held in the digital watermark information is stored. Even when the information of the part is changed or damaged, the original information is restored and the generation of the web page authenticity determination request information can be continued.
With the above processing, the determination processing as to whether or not the two or more pieces of digital watermark information having the correspondence embedded in the web page in the authenticity determination request processing unit 55 is the predetermined digital watermark information is completed.

次に、電子透かし情報から有効期限内か否かを判定し、有効期限内である場合には、ウェブページ真偽判定依頼情報を生成する(以上、ステップS203)。真偽判定依頼処理部55は、このウェブページ真偽判定依頼情報を暗号化しても良い。 Next, it is determined whether or not it is within the expiration date from the digital watermark information. If it is within the expiration date, web page authenticity determination request information is generated (step S203). The authenticity determination request processing unit 55 may encrypt the web page authenticity determination request information.

ここでウェブページ真偽判定依頼情報は、端末5のIPアドレス、真偽判定依頼プログラムのIDと有効期限、真偽判定サーバURL、ウェブページに埋め込まれた電子透かし情報のIDと有効期限、そのウェブページのURL、ウェブページ真偽判定依頼情報の作成日時の情報が格納されたものである。これらの情報は、対応関係を有する二以上の電子透かし情報やウェブページや記憶部57に保持されている設定ファイルから読み込む。そして、ウェブページ真偽判定依頼情報を生成すると真偽判定依頼処理部55は、ウェブページ真偽判定依頼情報の保持する真偽判定サーバURL宛てに、当該ウェブページ真偽判定依頼情報を送信し、真偽判定依頼を行う(ステップS204)。
なお、端末5の真偽判定依頼処理部55が送信指示された文字列をウェブブラウザ処理部53から読み込み、記憶部57の設定ファイルに記録されている監視対象文字列と比較し、送信指示された文字列と監視対象文字列とが一致する場合にのみ、真偽判定依頼を行うようにしてもよい。
Here, the web page authenticity determination request information includes the IP address of the terminal 5, the authenticity determination request program ID and expiration date, the authenticity determination server URL, the ID and expiration date of the digital watermark information embedded in the web page, Information on the creation date and time of the web page URL and web page authenticity determination request information is stored. These pieces of information are read from two or more digital watermark information having a corresponding relationship, a web page, or a setting file held in the storage unit 57. When the web page authenticity determination request information is generated, the authenticity determination request processing unit 55 transmits the web page authenticity determination request information to the authenticity determination server URL held by the web page authenticity determination request information. Then, a true / false determination request is made (step S204).
The authenticity determination request processing unit 55 of the terminal 5 reads the character string instructed to be transmitted from the web browser processing unit 53, compares it with the monitoring target character string recorded in the setting file of the storage unit 57, and is instructed to transmit. The authenticity determination request may be made only when the detected character string matches the monitored character string.

真偽判定サーバ2においては、ウェブページ真偽判定依頼情報を受信すると、真偽判定処理部23が、暗号化されている場合にはそのウェブページ真偽判定依頼情報を復号し、そのウェブページ真偽判定依頼情報に格納されている真偽判定依頼プログラムのIDと有効期限、電子透かし情報のID、対応関係を有する二以上の電子透かし情報が埋め込まれたウェブページのURL、電子透かしの有効期限を読み込む。また真偽判定処理部23は、ウェブページ真偽判定依頼情報から読取った電子透かし情報のIDに対応付けられて真偽判定テーブルに記録されているウェブページURL、電子透かしの有効期限を読取る。そして、真偽判定依頼プログラムIDのID体系(IDの文字数など)が正しいか否かの判定、真偽判定依頼プログラムの有効期限が過ぎていないか否かの判定、電子透かしIDのID体系が正しいか否かの判定、電子透かしの有効期限が過ぎていないか否かの判定、ウェブページ真偽判定依頼情報から読取った電子透かしIDとその電子透かしが埋め込まれたウェブページのURLの対応関係が真偽判定テーブルに記録されているか否かの判定、を行う(ステップS205)。   In the authenticity determination server 2, when the web page authenticity determination request information is received, the authenticity determination processing unit 23 decrypts the web page authenticity determination request information if encrypted, and the web page The ID and validity period of the authenticity determination request program stored in the authenticity determination request information, the ID of the digital watermark information, the URL of the web page in which two or more digital watermark information having a corresponding relationship is embedded, and the validity of the digital watermark Read the deadline. Further, the authenticity determination processing unit 23 reads the Web page URL and electronic watermark expiration date recorded in the authenticity determination table in association with the ID of the electronic watermark information read from the Web page authenticity determination request information. Then, it is determined whether or not the ID system (such as the number of ID characters) of the authenticity determination request program ID is correct, whether or not the validity period of the authenticity determination request program has passed, and the ID system of the digital watermark ID is Correspondence relationship between the electronic watermark ID read from the web page authenticity determination request information and the URL of the web page in which the electronic watermark is embedded, whether or not it is correct, whether or not the expiration date of the electronic watermark has passed Is recorded in the authenticity determination table (step S205).

そして真偽判定処理部23は、各判定において、真偽判定依頼プログラムと電子透かしの各IDのID体系が正しく、それぞれ有効期限内で、電子透かしIDとウェブページURLの対応関係が真偽判定テーブルに記録されていれば、ウェブページ真偽判定依頼情報に格納されたウェブページURLのウェブページは正規ウェブサーバ3から提供された真のウェブページであると判定する。また真偽判定処理部23は、真偽判定依頼プログラムや電子透かしの各IDのID体系が正しくない場合、有効期限内でない場合、電子透かしIDとウェブページURLの対応関係が真偽判定テーブルに記録されていない場合、などの何れかの場合が判定された時には、ウェブページ真偽判定依頼情報に格納されたウェブページURLのウェブページは偽であると判定する。なお、ウェブページが偽であると判定された場合には、警告情報通知部25が、所定のメールアドレスやIPアドレスなどを用いて、偽ページが検出された旨の通知を所定のサーバに行うようにしても良い。   In each determination, the authenticity determination processing unit 23 determines whether the ID system of each ID of the authenticity determination request program and the electronic watermark is correct, and the correspondence between the electronic watermark ID and the web page URL is within the validity period. If it is recorded in the table, it is determined that the web page of the web page URL stored in the web page authenticity determination request information is a true web page provided from the authorized web server 3. Also, the authenticity determination processing unit 23 stores the correspondence between the electronic watermark ID and the web page URL in the authenticity determination table when the ID system of each ID of the authenticity determination request program and the electronic watermark is not correct or within the expiration date. When any of the cases such as the case of not being recorded is determined, it is determined that the web page of the web page URL stored in the web page authenticity determination request information is false. When it is determined that the web page is false, the warning information notification unit 25 notifies a predetermined server that a fake page has been detected using a predetermined mail address, IP address, or the like. You may do it.

次に真偽判定処理部23は、ウェブページの真偽の判定が終了すると、真偽結果データを作成する(ステップS206)。この真偽結果データには、少なくとも、判定したウェブページURLと、そのURLのウェブページが真か偽かの情報が含まれている。そして、真偽判定処理部23は真偽結果データを端末5へ送信する(ステップS207)。この時、真偽判定処理部23は真偽結果データを暗号化して送信するようにしてもよい。   Next, the authenticity determination processing unit 23 creates authenticity result data when the authenticity determination of the web page is completed (step S206). This true / false result data includes at least the determined web page URL and information indicating whether the web page of the URL is true or false. Then, the authenticity determination processing unit 23 transmits authenticity result data to the terminal 5 (step S207). At this time, the authenticity determination processing unit 23 may encrypt and transmit the authenticity result data.

端末5においては、文字列送信可否通知部56が真偽判定結果データを受信すると、その情報が暗号化されている場合には復号し、当該真偽結果データに含まれるウェブページの「真」、「偽」の情報を読取る。そして文字列送信可否通知部56は、「真」である場合に保留を解除して文字列の送信処理を継続するようウェブブラウザ処理部53へ通知する。そしてウェブブラウザ処理部53が、ウェブページに入力された文字列を通信ネットワークを介して正規ウェブサーバ3へ送信する(ステップS208)。以上の処理により、真偽判定サーバ2の判定結果に従って、ウェブサーバから配信されたウェブページの真偽を確認し文字情報を通信ネットワーク上に送信するので、ユーザが登録したセキュリティ上重要な文字列の通信ネットワーク上への配信を、ウェブページが真でない場合に中止することができる。従って、偽ウェブサーバなどによって配信される偽ウェブページへの重要な文字列(IDやパスワード、クレジットカード番号、メールアドレスなどの個人情報やその他の重要な情報)の漏洩を防ぐことができる。
なお、本実施形態においては、対応関係を有する二以上の電子透かし情報に保持されている情報のうち親の電子透かし情報が保持する電子透かしIDを用いて真偽判定を行っているが、親及び子の電子透かし情報が保持する電子透かしID及び親子関係を示す通番等の情報を用いて真偽判定を行うようにしても良い。即ち、管理サーバ1のデータベース16のサーバ発行テーブルと、管理サーバ1の管理部15により送信され真偽判定サーバ2のデータベース24に書き込まれウェブページの真偽判定に利用する真偽判定テーブルとにおけるデータベースへの記録に際しては、親の電子透かし情報が保持する電子透かしIDの代わりに、親及び子の電子透かしID及び親子関係を示す通番等の情報とを対応付けて記録する。そして、端末5の真偽判定依頼処理部55により真偽判定サーバ2に送信されるウェブページ真偽判定依頼情報の送信に際しては、親の電子透かし情報が保持する電子透かしIDの代わりに、親及び子の電子透かしID及び親子関係を示す通番等の情報を送信するようにし、ウェブページの真偽判定を行っても良い。
なお、本実施形態においては、電子透かしIDとウェブページのURLの対応関係が真偽判定テーブルに記録されているか否かにより、真偽判定を行っているが、ウェブページのURLの代わりにウェブページのIPアドレスを用いるようにしても良い。
In the terminal 5, when the character string transmission availability notification unit 56 receives the authenticity determination result data, if the information is encrypted, the information is decrypted, and “true” of the web page included in the authenticity result data is obtained. Read “false” information. Then, the character string transmission availability notification unit 56 notifies the web browser processing unit 53 to release the hold and continue the character string transmission process when “true”. And the web browser process part 53 transmits the character string input into the web page to the regular web server 3 via a communication network (step S208). Through the above processing, according to the determination result of the authenticity determination server 2, the authenticity of the web page distributed from the web server is confirmed and the character information is transmitted over the communication network. Can be stopped when the web page is not true. Therefore, it is possible to prevent leakage of important character strings (personal information such as IDs, passwords, credit card numbers, and mail addresses, and other important information) to a fake web page distributed by a fake web server or the like.
In this embodiment, the authenticity determination is performed using the digital watermark ID held by the parent digital watermark information among the information held in the two or more digital watermark information having a correspondence relationship. The authenticity determination may be performed using information such as a digital watermark ID held by the digital watermark information of the child and a serial number indicating a parent-child relationship. That is, in the server issue table of the database 16 of the management server 1 and the authenticity determination table transmitted by the management unit 15 of the management server 1 and written in the database 24 of the authenticity determination server 2 and used for authenticating the web page. At the time of recording in the database, instead of the digital watermark ID held by the parent digital watermark information, the digital watermark ID of the parent and child and information such as a serial number indicating the parent-child relationship are recorded in association with each other. When transmitting the web page authenticity determination request information transmitted to the authenticity determination server 2 by the authenticity determination request processing unit 55 of the terminal 5, instead of the digital watermark ID held by the parent digital watermark information, Further, information such as a digital watermark ID of the child and a serial number indicating the parent-child relationship may be transmitted to determine whether the web page is authentic.
In this embodiment, the authenticity determination is performed based on whether or not the correspondence between the digital watermark ID and the URL of the web page is recorded in the authenticity determination table, but the web page URL is used instead of the web page URL. The IP address of the page may be used.

また上述の仕組みにより端末5における「真」または「偽」のウェブページのURLの追加や削除の作業をしなくても、真偽判定サーバによって、登録されたウェブページの真偽の判定が行われるので、利用するユーザが端末5の設定を行わなくても良いため、ウェブページの真偽判定の仕組みを端末5に組み込む場合のユーザの労力を軽減することができる。   In addition, with the above-described mechanism, the authenticity determination server can determine the authenticity of the registered web page without adding or deleting the URL of the “true” or “false” web page on the terminal 5. Therefore, since the user who uses it does not need to set the terminal 5, the user's effort when incorporating the web page authenticity determination mechanism into the terminal 5 can be reduced.

また、上述の仕組みにより、ウェブサイトと端末の2者間によるウェブページの真偽の判定であると、ウェブサイト毎に異なるウェブページ真偽判定の方式が実装されている場合、端末は各方式に対応する機構を組み込まなくてはならないが、真偽判定サーバを加えて3者間によるウェブページの真偽の判定を行うことで、複数のウェブサイトの配信するウェブページを同一の認証機構で真偽判定することができるようになる。   In addition, according to the above-described mechanism, when the web page authenticity determination between the website and the terminal is implemented, if a different web page authenticity determination method is implemented for each website, the terminal However, by adding a true / false determination server and determining the authenticity of the web page among the three parties, the same authentication mechanism can be used to distribute web pages distributed by multiple websites. Authenticity can be determined.

図8はウェブページ真偽判定の処理フローを示す第2の図である。
次に、偽ウェブサーバの配信するウェブページの真偽判定の処理について説明する。
偽ウェブサーバ4の管理者などは、フィッシング詐欺などの行為を行う場合、正規ウェブサーバ3が配信しているウェブページをコピーするなどして、そのコピーした偽ウェブページを配信することにより、ユーザから個人情報を入手している。ここで対応関係を有する二以上の電子透かし情報が埋め込まれた正規のウェブページをコピーすると、当然電子透かし情報もそのままコピーすることができる。偽ウェブページは文字入力欄の備えられたウェブページであるとする。
FIG. 8 is a second diagram illustrating a processing flow of web page authenticity determination.
Next, the authenticity determination process of the web page distributed by the fake web server will be described.
When an administrator of the fake web server 4 performs an action such as a phishing scam, the fake web server 4 distributes the copied fake web page by copying the web page delivered by the regular web server 3. Obtain personal information from. Here, if a legitimate web page in which two or more pieces of digital watermark information having a correspondence relationship are embedded is copied, naturally the digital watermark information can be copied as it is. It is assumed that the fake web page is a web page provided with a character input field.

そして端末5からウェブページ配信要求によってこの偽ウェブページが偽ウェブサーバ4から配信され(ステップS301)、文字入力欄に文字列が入力され送信指示を検出すると(ステップS302)、端末5は、上記同様の処理により偽ウェブページのURL、電子透かしID、電子透かし有効期限などが含まれるウェブページ真偽判定依頼情報を生成し、真偽判定サーバ2に送信する(ステップS303)。しかしながら、偽ウェブサーバ4はURLが異なる為、ウェブページのURL、電子透かしIDの対応関係が真偽判定テーブルに記録されていないので、真偽判定サーバ2においてはウェブサーバが「偽」であると判定し(ステップS304)、その真偽結果データを端末5へ送信する(ステップS305)。これにより端末5は真偽結果データが偽である場合には文字列の送信処理を中止する(ステップS306)。従って、端末5はこのような偽ウェブサーバが配信する偽ウェブページに対してセキュリティ上重要な文字列の漏洩を防ぐ事ができる。   Then, the fake web page is delivered from the fake web server 4 by the web page delivery request from the terminal 5 (step S301), and when a character string is input in the character input field and a transmission instruction is detected (step S302), the terminal 5 Web page authenticity determination request information including the URL of the fake web page, the digital watermark ID, the digital watermark expiration date, and the like is generated by the same processing and transmitted to the authenticity determination server 2 (step S303). However, since the URL of the fake web server 4 is different, the correspondence between the URL of the web page and the digital watermark ID is not recorded in the true / false determination table, and therefore the web server in the true / false determination server 2 is “false”. (Step S304), and the true / false result data is transmitted to the terminal 5 (Step S305). Thereby, the terminal 5 stops the transmission process of the character string when the true / false result data is false (step S306). Therefore, the terminal 5 can prevent leakage of a character string important for security with respect to a fake web page distributed by such a fake web server.

また対応関係を有する二以上の電子透かし情報が埋め込まれていないような偽ウェブページであった場合や電子透かし情報に保持されている情報が変更又は破損している場合、又は、電子透かし情報の有効期限の判定の結果、有効期限内ではない場合には、真偽判定依頼処理部55は、送信指示された文字列をウェブブラウザ処理部53から読み込み、記憶部57の設定ファイルに記録されている監視対象文字列と比較する。この時、監視対象文字列が暗号化されている場合は復号化して比較する。そして、送信指示された文字列と監視対象文字列とが一致する場合に、文字列送信の中止を決定し、文字列送信可否通知部56がウェブブラウザ処理部53へ文字列送信の中止を通知する。そしてウェブブラウザ処理部53が文字列送信処理を中止する。従って、対応関係を有する二以上の電子透かし情報の埋め込まれていないウェブブラウザや所定の電子透かし情報の埋め込まれていないウェブブラウザの入力欄に入力した文字列を送信することができないため、セキュリティ上重要な文字列の漏洩を防ぐ事ができる。   In addition, when it is a fake web page in which two or more digital watermark information having a correspondence relationship is not embedded, or when information held in the digital watermark information is changed or damaged, or As a result of the expiration date determination, if it is not within the expiration date, the authenticity determination request processing unit 55 reads the instructed character string from the web browser processing unit 53 and records it in the setting file of the storage unit 57. Compare with the monitored string. At this time, if the monitored character string is encrypted, it is decrypted and compared. When the character string instructed to be transmitted matches the character string to be monitored, the character string transmission is determined to be canceled, and the character string transmission availability notification unit 56 notifies the web browser processing unit 53 of the cancellation of the character string transmission. To do. Then, the web browser processing unit 53 stops the character string transmission process. Accordingly, for security reasons, it is impossible to transmit a character string input to an input field of a web browser in which two or more digital watermark information having a corresponding relationship is not embedded or a web browser in which predetermined digital watermark information is not embedded. It is possible to prevent leakage of important character strings.

なお上述の各サーバや端末は内部に、コンピュータシステムを有している。そして、上述した処理の過程は、プログラムの形式でコンピュータ読み取り可能な記録媒体に記憶されており、このプログラムをコンピュータが読み出して実行することによって、上記処理が行われる。ここでコンピュータ読み取り可能な記録媒体とは、磁気ディスク、光磁気ディスク、CD−ROM、DVD−ROM、半導体メモリ等をいう。また、このコンピュータプログラムを通信回線によってコンピュータに配信し、この配信を受けたコンピュータが当該プログラムを実行するようにしても良い。   Each of the above servers and terminals has a computer system inside. The process described above is stored in a computer-readable recording medium in the form of a program, and the above process is performed by the computer reading and executing this program. Here, the computer-readable recording medium means a magnetic disk, a magneto-optical disk, a CD-ROM, a DVD-ROM, a semiconductor memory, or the like. Alternatively, the computer program may be distributed to the computer via a communication line, and the computer that has received the distribution may execute the program.

また、上記プログラムは、前述した機能の一部を実現するためのものであっても良い。さらに、前述した機能をコンピュータシステムにすでに記録されているプログラムとの組み合わせで実現できるもの、いわゆる差分ファイル(差分プログラム)であっても良い。   The program may be for realizing a part of the functions described above. Furthermore, what can implement | achieve the function mentioned above in combination with the program already recorded on the computer system, and what is called a difference file (difference program) may be sufficient.

ウェブページ真偽確認システムの構成を示すブロック図である。It is a block diagram which shows the structure of a web page authenticity confirmation system. 各サーバの機能ブロックを示す図である。It is a figure which shows the functional block of each server. 端末の機能ブロックを示す図である。It is a figure which shows the functional block of a terminal. ウェブページ真偽確認システムの登録設定フローを示す図である。It is a figure which shows the registration setting flow of a web page authenticity confirmation system. サーバ発行テーブルに記録される情報を示す図である。It is a figure which shows the information recorded on a server issue table. 端末発行テーブルに記録される情報を示す図である。It is a figure which shows the information recorded on a terminal issue table. ウェブページ真偽判定の処理フローを示す第1の図である。It is a 1st figure which shows the processing flow of a web page authenticity determination. ウェブページ真偽判定の処理フローを示す第2の図である。It is a 2nd figure which shows the processing flow of a web page authenticity determination. 一つの電子透かし情報と対応関係を有する二以上の電子透かし情報を示す第1の図である。It is a 1st figure which shows the 2 or more digital watermark information which has a corresponding relationship with one digital watermark information. 一つの電子透かし情報と対応関係を有する二以上の電子透かし情報を示す第2の図である。It is a 2nd figure which shows the 2 or more digital watermark information which has a corresponding relationship with one digital watermark information.

符号の説明Explanation of symbols

1・・・管理サーバ
2・・・真偽判定サーバ
3・・・正規ウェブサーバ
4・・・偽ウェブサーバ
5・・・端末
DESCRIPTION OF SYMBOLS 1 ... Management server 2 ... True / false determination server 3 ... Regular web server 4 ... Fake web server 5 ... Terminal

Claims (8)

二以上の電子透かし情報の間の関係であって、前記二以上の情報が同一のIDと互いに異なる通番とからなる電子透かし識別情報を含む関係である親子関係を持つ二以上の電子透かし情報を生成する電子透かし情報生成手段と、ウェブページの文字入力欄へ入力された文字列の送信指示を検出する処理と、前記ウェブページに前記親子関係を有する二以上の電子透かし情報が埋め込まれているか否かを判定する処理と、前記入力された文字列と予め登録指示によって記憶した文字列とを比較する処理と、前記電子透かし情報が埋め込まれている場合に、前記親子関係を有する二以上の電子透かし情報に含まれる電子透かし識別情報と前記ウェブページから判定される当該ウェブページの識別情報とを少なくとも含むウェブページ真偽判定依頼情報をウェブページ真偽確認装置に送信させる処理と、当該ウェブページ真偽判定依頼情報に応じて返信される真偽判定結果が真を示す場合に前記文字列の送信許可を行う処理と、前記親子関係を有する二以上の電子透かし情報が埋め込まれていない場合であって前記文字列の比較において前記入力された文字列と予め登録指示によって記憶した文字列とが一致する場合には前記入力された文字列の送信処理を停止する処理と、を端末のコンピュータに実行させる真偽判定依頼情報送信プログラムを、前記端末へ送信する真偽依頼情報送信プログラム送信手段と、前記電子透かし識別情報と前記ウェブページの識別情報との正規の対応関係を示す真偽判定テーブルを記憶する真偽判定テーブル記憶手段と、前記端末から受信した前記ウェブページ真偽判定依頼情報に含まれる前記電子透かし識別情報と前記ウェブページの識別情報との対応関係が、前記真偽判定テーブルに記録されているか否かを判定し、その結果前記対応関係が記録されていると判定された場合に、前記ウェブページの真を示す前記真偽判定結果を前記端末へ送信する真偽判定手段と、を備えることを特徴とするウェブページ真偽確認装置。 Two or more pieces of digital watermark information having a parent-child relationship, which is a relationship between two or more pieces of digital watermark information, wherein the two or more pieces of information include digital watermark identification information having the same ID and different serial numbers. Whether to generate digital watermark information generating means, processing for detecting a transmission instruction of a character string input to a character input field of a web page, and whether two or more digital watermark information having the parent-child relationship is embedded in the web page A process of determining whether or not, a process of comparing the input character string with a character string stored in advance according to a registration instruction, and two or more having the parent-child relationship when the digital watermark information is embedded Web page authenticity determination request including at least electronic watermark identification information included in electronic watermark information and identification information of the web page determined from the web page Processing for transmitting information to a web page authenticity confirmation device, processing for permitting transmission of the character string when the authenticity determination result returned in response to the webpage authenticity determination request information indicates true, and When two or more pieces of digital watermark information having a parent-child relationship are not embedded and the input character string matches the character string stored in advance according to the registration instruction in the comparison of the character strings, the input is performed. and authenticity request information transmission program transmitting means and a process for stopping a transmission process of a character string, the authenticity determination request information transmission program to be executed by the end end of the computer, and transmits to the terminal a, and the electronic watermark identification information A true / false determination table storage means for storing a true / false determination table indicating a normal correspondence with the identification information of the web page; and the web page received from the terminal. It is determined whether or not the correspondence between the digital watermark identification information included in the authenticity determination request information and the identification information of the web page is recorded in the authenticity determination table, and as a result, the correspondence is recorded. A web page authenticity confirmation device comprising: a true / false determination unit that transmits the true / false determination result indicating true of the web page to the terminal when it is determined that the web page is true. 前記電子透かし情報生成手段と、前記真偽判定手段と、の各手段は、通信ネットワーク
を介して接続された別々のサーバがそれぞれ備える処理手段であり、前記ウェブページ真偽判定依頼情報は、前記真偽判定手段を有するサーバへ送信されることを特徴とする請求項1に記載のウェブページ真偽確認装置。
Each means of the electronic watermark information generation means and the authenticity determination means is a processing means provided in a separate server connected via a communication network, and the web page authenticity determination request information includes the 2. The web page authenticity confirmation apparatus according to claim 1, wherein the apparatus is transmitted to a server having authenticity determination means.
前記真偽判定依頼情報送信プログラムは、予め前記文字列の登録を促す画面を前記端末の表示部に表示する処理と、前記文字列の登録指示を受付けた場合に当該文字列を記憶する処理と、前記入力欄に入力された文字列と、前記登録指示によって記憶した文字列が一致する場合に、前記ウェブページ真偽判定依頼情報を送信する処理と、を実行させるプログラムであることを特徴とする請求項1または請求項2に記載のウェブページ真偽確認装置。   The authenticity determination request information transmission program includes a process of displaying a screen for prompting registration of the character string in advance on the display unit of the terminal, and a process of storing the character string when an instruction to register the character string is received. , A process for transmitting the web page authenticity determination request information when the character string input in the input field matches the character string stored in accordance with the registration instruction. The web page authenticity confirmation device according to claim 1 or 2. 前記電子透かし情報生成手段は、前記対応関係を有する二以上の電子透かし情報を、異なるウェブページのそれぞれについて生成することを特徴とする請求項1から請求項3に記載のウェブページ真偽確認装置。   4. The web page authenticity confirmation apparatus according to claim 1, wherein the digital watermark information generation unit generates two or more pieces of digital watermark information having the correspondence relation for each of different web pages. . 前記真偽判定テーブルは、指定された複数のウェブページに保持される親子関係を有する二以上の電子透かし情報の識別情報と当該ウェブページの識別情報との正規の対応関係を保持することを特徴とする請求項1から請求項4に記載のウェブページ真偽確認装置。   The authenticity determination table holds a normal correspondence between identification information of two or more pieces of digital watermark information having a parent-child relationship held in a plurality of designated web pages and identification information of the web pages. The web page authenticity confirmation device according to any one of claims 1 to 4. ウェブページ真偽確認装置におけるウェブページ真偽確認方法であって、電子透かし情報生成手段が、二以上の電子透かし情報の間の関係であって、前記二以上の情報が同一のIDと互いに異なる通番とからなる電子透かし識別情報を含む関係である親子関係を有する二以上の電子透かし情報を生成し、真偽依頼情報送信プログラム送信手段が、ウェブページの文字入力欄へ入力された文字列の送信指示を検出する処理と、前記ウェブページに前記親子関係を有する二以上の電子透かし情報が埋め込まれているか否かを判定する処理と、前記入力された文字列と予め登録指示によって記憶した文字列とを比較する処理と、
前記親子関係を有する二以上の電子透かし情報に含まれる電子透かし識別情報と前記ウェブページから判定される当該ウェブページの識別情報とを少なくとも含むウェブページ真偽判定依頼情報をウェブページ真偽確認装置に送信させる処理と、当該ウェブページ真偽判定依頼情報に応じて返信される真偽判定結果が真を示す場合に前記文字列の送信許可を行う処理と、前記親子関係を有する二以上の電子透かし情報が埋め込まれていない場合であって前記文字列の比較において前記入力された文字列と予め登録指示によって記憶した文字列とが一致する場合には前記入力された文字列の送信処理を停止する処理と、を端末のコンピュータに実行させる真偽判定依頼情報送信プログラムを、前記端末へ送信し、真偽判定テーブル記憶手段が、前記電子透かし識別情報と前記ウェブページの識別情報との正規の対応関係を示す真偽判定テーブルを記憶し、真偽判定手段が、前記端末から受信した前記ウェブページ真偽判定依頼情報に含まれる前記電子透かし識別情報と前記ウェブページの識別情報との対応関係が、前記真偽判定テーブルに記録されているか否かを判定し、その結果前記対応関係が記録されていると判定された場合に、前記ウェブページの真を示す前記真偽判定結果を前記端末へ送信することを特徴とするウェブページ真偽確認方法。
A web page authenticity confirmation method in a web page authenticity confirmation device, wherein the electronic watermark information generating means is a relationship between two or more pieces of electronic watermark information, and the two or more pieces of information are different from each other with the same ID. Two or more digital watermark information having a parent-child relationship, which is a relationship including digital watermark identification information consisting of serial numbers, is generated, and the authenticity request information transmission program transmitting means transmits the character string input to the character input field of the web page. A process for detecting a transmission instruction, a process for determining whether or not two or more digital watermark information having the parent-child relationship is embedded in the web page, the input character string, and a character stored in advance by a registration instruction Processing to compare with columns,
Web page authenticity confirmation device including web page authenticity determination request information including at least digital watermark identification information included in two or more digital watermark information having a parent-child relationship and identification information of the web page determined from the web page A process for allowing the transmission of the character string when the authenticity determination result returned in response to the web page authenticity determination request information indicates true, and two or more electrons having the parent-child relationship When the watermark information is not embedded and the input character string matches the character string stored in advance according to the registration instruction in the character string comparison, the transmission processing of the input character string is stopped. And a process for transmitting the authenticity determination request information for causing the computer of the terminal to execute transmission to the terminal, and the authenticity determination table storage means includes: A true / false determination table indicating a normal correspondence between the digital watermark identification information and the web page identification information is stored, and the true / false determination means is included in the web page authenticity determination request information received from the terminal. When the correspondence between the digital watermark identification information and the web page identification information is recorded in the authenticity determination table, and as a result, it is determined that the correspondence is recorded The web page authenticity confirmation method, wherein the authenticity determination result indicating the authenticity of the web page is transmitted to the terminal.
ウェブページ真偽確認装置のコンピュータに実行させるプログラムであって、二以上の電子透かし情報の間の関係であって、前記二以上の情報が同一のIDと互いに異なる通番とからなる電子透かし識別情報を含む関係である親子関係を有する二以上の電子透かし情報を生成する処理と、ウェブページの文字入力欄へ入力された文字列の送信指示を検出する処理と、前記ウェブページに前記親子関係を有する二以上の電子透かし情報が埋め込まれているか否かを判定する処理と、前記入力された文字列と予め登録指示によって記憶した文字列とを比較する処理と、前記電子透かし情報が埋め込まれている場合に、前記親子関係を有する二以上の電子透かし情報に含まれる電子透かし識別情報と前記ウェブページから判定される当該ウェブページの識別情報とを少なくとも含むウェブページ真偽判定依頼情報をウェブページ真偽確認装置に送信させる処理と、当該ウェブページ真偽判定依頼情報に応じて返信される真偽判定結果が真を示す場合に前記文字列の送信許可を行う処理と、前記親子関係を有する二以上の電子透かし情報が埋め込まれていない場合であって記文字列の比較において前記入力された文字列と予め登録指示によって記憶した文字列とが一致する場合には前記入力された文字列の送信処理を停止する処理と、を端末のコンピュータに実行させる真偽判定依頼情報送信プログラムを、前記端末へ送信する処理と、前記端末から受信した前記ウェブページ真偽判定依頼情報に含まれる前記電子透かし識別情報と前記ウェブページの識別情報との対応関係が、真偽判定テーブル記憶手段で記憶する前記電子透かし識別情報と前記ウェブページの識別情報との正規の対応関係を示す真偽判定テーブルに記録されているか否かを判定し、その結果前記対応関係が記録されていると判定された場合に、前記ウェブページの真を示す前記真偽判定結果を前記端末へ送信する処理と、をコンピュータに実行させるプログラム。 A program to be executed by a computer of a web page authenticity confirmation device, which is a relationship between two or more pieces of digital watermark information, wherein the two or more pieces of information are composed of the same ID and different serial numbers A process of generating two or more digital watermark information having a parent-child relationship that is a relationship including: a process of detecting a transmission instruction of a character string input to a character input field of a web page; and the parent-child relationship of the web page A process for determining whether or not two or more electronic watermark information is embedded; a process for comparing the input character string with a character string stored in advance by a registration instruction; and the electronic watermark information embedded. The web page determined from the digital watermark identification information included in the two or more digital watermark information having the parent-child relationship and the web page. When the web page authenticity determination request information including at least the identification information of the web page is transmitted to the web page authenticity confirmation device and the authenticity determination result returned according to the web page authenticity determination request information indicates true In the case where the processing for permitting transmission of the character string and two or more pieces of digital watermark information having the parent-child relationship are not embedded, the input character string is stored in advance in accordance with the registration instruction in the comparison of the character string a process of a process of stopping the transmission process of the string the input, the authenticity determination request information transmission program to be executed by the end end of the computer, and transmits to the terminal if the string matches, A correspondence relationship between the digital watermark identification information included in the web page authenticity determination request information received from the terminal and the web page identification information is true / false determination test information. It is determined whether or not it is recorded in a true / false determination table indicating a normal correspondence between the digital watermark identification information stored in the bull memory means and the web page identification information, and as a result, the correspondence is recorded. A program for causing a computer to execute processing for transmitting the authenticity determination result indicating the authenticity of the web page to the terminal when it is determined that the web page is true. 管理サーバと真偽判定サーバとが通信ネットワークを介して接続されたウェブページ真偽確認システムであって、管理サーバが、二以上の電子透かし情報の間の関係であって、前記二以上の情報が同一のIDと互いに異なる通番とからなる電子透かし識別情報を含む関係である親子関係を有する二以上の電子透かし情報を生成する電子透かし情報生成手段と、ウェブページの文字入力欄へ入力された文字列の送信指示を検出する処理と、前記ウェブページに前記親子関係を有する二以上の電子透かし情報が埋め込まれているか否かを判定する処理と、前記入力された文字列と予め登録指示によって記憶した文字列とを比較する処理と、前記電子透かし情報が埋め込まれている場合に、前記親子関係を有する二以上の電子透かし情報に含まれる電子透かし識別情報と前記ウェブページから判定される当該ウェブページの識別情報とを少なくとも含むウェブページ真偽判定依頼情報を前記真偽判定サーバに送信させる処理と、当該ウェブページ真偽判定依頼情報に応じて返信される真偽判定結果が真を示す場合に前記文字列の送信許可を行う処理と、前記親子関係を有する二以上の電子透かし情報が埋め込まれていない場合であって前記文字列の比較において前記入力された文字列と予め登録指示によって記憶した文字列とが一致する場合には前記入力された文字列の送信処理を停止する処理と、を端末のコンピュータに実行させる真偽判定依頼情報送信プログラムを、前記端末へ送信する真偽依頼情報送信プログラム送信手段と、を備え、前記真偽判定サーバが、前記電子透かし識別情報と前記ウェブページの識別情報との正規の対応関係を示す真偽判定テーブルを記憶する真偽判定テーブル記憶手段と、前記端末から受信した前記ウェブページ真偽判定依頼情報に含まれる前記電子透かし識別情報と前記ウェブページの識別情報との対応関係が、前記真偽判定テーブルに記録されているか否かを判定し、その結果前記対応関係が記録されていると判定された場合に、前記ウェブページの真を示す前記真偽判定結果を前記端末へ送信する真偽判定手段とを備えることを特徴とするウェブページ真偽確認システム。 A web page authenticity confirmation system in which a management server and a true / false determination server are connected via a communication network, wherein the management server is a relationship between two or more pieces of digital watermark information, and the two or more pieces of information Digital watermark information generating means for generating two or more digital watermark information having a parent-child relationship that includes digital watermark identification information consisting of the same ID and different serial numbers, and input to a character input field of a web page A process of detecting a transmission instruction of a character string, a process of determining whether or not two or more digital watermark information having the parent-child relationship is embedded in the web page, and the input character string and a registration instruction in advance Included in the two or more digital watermark information having the parent-child relationship when the process of comparing the stored character string and the digital watermark information is embedded A process of transmitting web page authenticity determination request information including at least the sub-watermark identification information and the identification information of the web page determined from the web page to the authenticity determination server; and the web page authenticity determination request information A process for permitting transmission of the character string when the authenticity determination result returned in response indicates true, and a case where two or more pieces of digital watermark information having the parent-child relationship are not embedded, authenticity determination to be executed by the end end of the computer, a process of stopping the transmission process of the string the input if a character string stored in advance by registration instruction to the input character string in the comparison match Authenticity request information transmission program transmitting means for transmitting a request information transmission program to the terminal, and the authenticity determination server includes the digital watermark identification Authenticity determination table storage means for storing a true / false determination table indicating a normal correspondence between the information and the web page identification information, and the digital watermark included in the web page authenticity determination request information received from the terminal It is determined whether the correspondence between the identification information and the identification information of the web page is recorded in the authenticity determination table. As a result, when it is determined that the correspondence is recorded, the web A web page authenticity confirmation system comprising: authenticity determination means for transmitting the authenticity determination result indicating the authenticity of a page to the terminal.
JP2007004015A 2007-01-12 2007-01-12 Web page authenticity confirmation device, web page authenticity confirmation method, program, and web page authenticity confirmation system Expired - Fee Related JP4869956B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2007004015A JP4869956B2 (en) 2007-01-12 2007-01-12 Web page authenticity confirmation device, web page authenticity confirmation method, program, and web page authenticity confirmation system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2007004015A JP4869956B2 (en) 2007-01-12 2007-01-12 Web page authenticity confirmation device, web page authenticity confirmation method, program, and web page authenticity confirmation system

Publications (2)

Publication Number Publication Date
JP2008171220A JP2008171220A (en) 2008-07-24
JP4869956B2 true JP4869956B2 (en) 2012-02-08

Family

ID=39699252

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2007004015A Expired - Fee Related JP4869956B2 (en) 2007-01-12 2007-01-12 Web page authenticity confirmation device, web page authenticity confirmation method, program, and web page authenticity confirmation system

Country Status (1)

Country Link
JP (1) JP4869956B2 (en)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2014127823A1 (en) * 2013-02-21 2014-08-28 Digital Verification Services Ltd Digital verification

Family Cites Families (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP3511502B2 (en) * 2000-09-05 2004-03-29 インターナショナル・ビジネス・マシーンズ・コーポレーション Data processing detection system, additional information embedding device, additional information detection device, digital content, music content processing device, additional data embedding method, content processing detection method, storage medium, and program transmission device
JP3892468B2 (en) * 2005-06-07 2007-03-14 エヌ・ティ・ティ・コムウェア株式会社 Web page authenticity confirmation apparatus, web page authenticity confirmation method and program thereof

Also Published As

Publication number Publication date
JP2008171220A (en) 2008-07-24

Similar Documents

Publication Publication Date Title
JP3892468B2 (en) Web page authenticity confirmation apparatus, web page authenticity confirmation method and program thereof
US7293294B2 (en) Method and apparatus for using contents
US20130247218A1 (en) System And Method For Verifying Authenticity Of Documents
JPH06176036A (en) Method for forming duplication which can be authenticated
CN101689237A (en) Activation system architecture
JP2010536055A5 (en)
JP2004229316A (en) Message authentication device
JP5399400B2 (en) Digital content counting system and method
KR102256922B1 (en) Method and System for authenticating documents using inquiry history notice
US7455216B2 (en) Printed-matter issuing managing system, printed-matter verifying device and contents managing device
US8799675B2 (en) System and method for electronic certification and authentication of data
CN102222195B (en) E-book reading method and system
JP2011065662A (en) Terminal equipment and storage medium for procedure system
JP4869956B2 (en) Web page authenticity confirmation device, web page authenticity confirmation method, program, and web page authenticity confirmation system
JP3996181B1 (en) Web page authenticity confirmation device, web page authenticity confirmation method and program, and web page authenticity confirmation system
JP2009026097A (en) Information processing method, information processing system and computer
JP2002117167A (en) Method and device for managing copyright
JP7517723B2 (en) Electronic signature system, electronic signature method, and electronic signature program
JP3309362B2 (en) Digital information copying method and apparatus
KR102483869B1 (en) Method and device for preventing forgery using ip tracking and did information of contents related to blockchain-based nft
KR20030078527A (en) Method of issuing certified documents using on-line network and system using thereof
JP2008022189A (en) Electronic application method using virtual storage medium
JP2005175652A (en) Content distribution system
JP2005318159A (en) Data protection method, system, and program
KR20010106364A (en) Method of a notarial act of the electrical documents delivered through the internet

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20081107

RD03 Notification of appointment of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7423

Effective date: 20081107

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20110630

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20110712

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20110909

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20111004

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20111014

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20111108

A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20111116

R150 Certificate of patent or registration of utility model

Free format text: JAPANESE INTERMEDIATE CODE: R150

Ref document number: 4869956

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20141125

Year of fee payment: 3

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

LAPS Cancellation because of no payment of annual fees