JP5531521B2 - 文書管理システム、文書操作装置及びプログラム - Google Patents
文書管理システム、文書操作装置及びプログラム Download PDFInfo
- Publication number
- JP5531521B2 JP5531521B2 JP2009210471A JP2009210471A JP5531521B2 JP 5531521 B2 JP5531521 B2 JP 5531521B2 JP 2009210471 A JP2009210471 A JP 2009210471A JP 2009210471 A JP2009210471 A JP 2009210471A JP 5531521 B2 JP5531521 B2 JP 5531521B2
- Authority
- JP
- Japan
- Prior art keywords
- document
- user
- public key
- information
- data
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
- G06F21/6218—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Bioethics (AREA)
- General Health & Medical Sciences (AREA)
- Computer Hardware Design (AREA)
- Health & Medical Sciences (AREA)
- Software Systems (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Databases & Information Systems (AREA)
- Storage Device Security (AREA)
- Accessory Devices And Overall Control Thereof (AREA)
- Record Information Processing For Printing (AREA)
Description
特許文献2に開示された装置は、紙面に文書を作成した個人の情報と機密レベルから決まる情報を埋め込む。そして、その紙文書をその装置で利用する際に、認証したユーザの個人情報と、紙面に埋め込まれた個人情報と機密レベルとから、操作の可否の判定を行う。
L = "operation=[view,edit,print,scan,copy,fax]; valid_to=[2020-12-31]"
ここで、"operation=[]"は、許可される操作のリストを表し、その内容"[view,edit,print,scan,copy,fax]"はこの順に閲覧、編集、印刷、スキャン、コピー、FAX送信の各操作種類を表す。また、"valid_to=[2020-12-31]"は、その許可される操作のリストの有効期限が020年12月31日であることを示す。また、チケット発行装置14は、チケット鍵(t)を以下の式により算出する。
t = d - f(u, n, L) mod Φ(n)
このようなチケット(T)の発行は、例えば、特開平10-93550号公報に開示された本願の発明者らが提案した方法と同様の方法を用いればよい。
(1)紙文書220のスキャンを行い、紙面に埋め込まれた公開鍵の画像コード222を読み取り、その画像コード222を認識することで公開鍵(e,n)を特定する。
(2)乱数(r)を生成し、乱数(r)、公開鍵(e,n)、ユーザが指示した操作内容(o)(例えばコピー、FAX送信など)の組を、チャレンジ(C)として、トークンリーダライタ120を介したそのユーザのトークン210に対し送信する。
(3)トークン210から、そのチャレンジ(C)に対するレスポンス(R)を受信する。
(4)ステップ(1)で特定した公開鍵(e,n)を用いて、レスポンス(R)がチャレンジ(C)に対応するか否かを判定する。
(5)検証結果が正しい場合のみ、ユーザが指示した操作を実行する。
該当するチケット(T)が見つかった場合、トークン210は、チャレンジ(C)に含まれる操作内容(o)が、そのチケット(T)に含まれる条件(L)を満たすか否かを判定する(S18)。具体例で説明すると、チケット(T)に含まれる条件(L)が
L = "operation=[view,edit,print,scan,copy ]; valid_to=[2020-12-31]"
であり、ユーザが入力した操作内容(o)が、
o= "operation=copy"
であった場合、その操作内容は条件(L)のoperationのリストに含まれる。そこで更に、実行制御部110の内蔵時計が示す現在時刻が、条件(L)に含まれる有効期限である2020年12月31日以前であるかどうかを判定する。有効期限の条件も満足されれば、条件(L)が満足されたと判定する。
o= "operation=fax"
である場合や、現在時刻が2020年12月31以降である場合は、条件(L)が満たされないと判定する。条件(L)が満たされない場合は、紙文書の公開鍵(e,n)に対応するチケット(T)が他にないかメモリ内を調べ、そのようなチケットが見つかれば同様に条件(L)を満たすかどうかを判定する。その公開鍵(e,n)に対応するチケット(T)がメモリ内から見つからない場合は、トークン210は、要求元のユーザに当該文書を操作する権利がないと判断し、エラー情報を文書操作装置に返す。
以上のようにして条件(L)を満たすチケット(T)が見つかった場合、トークン210は、例えば以下の式にてレスポンス(R)を計算し(S20)、実行制御部110に返す(S22)。
R = rt・rf(u,n,L) mod n
r' = Re mod n
r' = Re mod n
= (rt・rf(u,n,L) ) e mod n
= (r(d - f(u,n,L)) ・rf(u,n,L) ) e mod n
= (r(d - f(u,n,L) + f(u,n,L)) ) e mod n
= (r d ) e mod n
= r d・e mod n
= r
となり、r'とrは等しくなる。
R = ((re)t・(re)f(u,n,L) ) mod n
= (rt・rf(u,n,L) ) e mod n
= (r(d - f(u,n,L)) ・rf(u,n,L) ) e mod n
= (r(d - f(u,n,L) + f(u,n,L)) ) e mod n
= (r d ) e mod n
= r d・e mod n
= r
となり、レスポンス(R)は最初に生成した乱数(r)と等しくなる。
T = [t, L, sign]
s = rf(u,n,L) mod n
r' = (rt ・s)e mod n
r' = (rt・s)e mod n
= (rt・rf(u,n,L) ) e mod n
= (r(d - f(u,n,L)) ・rf(u,n,L) ) e mod n
= (r(d - f(u,n,L) + f(u,n,L)) ) e mod n
= (r d ) e mod n
= r d・e mod n
= r
となり、r'とrは等しくなる。
Claims (8)
- ユーザに許可される操作を表す文書操作条件をユーザまたはグループごとに含む1以上の文書保護方針情報を、それぞれ当該文書保護方針情報に割り当てられた秘密鍵及び公開鍵と対応づけて記憶する保護方針記憶装置と、
電子文書と、当該電子文書に割り当てられた文書保護方針情報と、の対応関係を記憶する対応関係記憶手段と、
電子文書の印刷を用紙に印刷する場合に、その電子文書に割り当てられた文書保護方針情報に対応する公開鍵を示す公開鍵情報を、その印刷結果の紙文書に埋め込む埋め込み手段と、
ユーザが携帯する携帯証明装置と、
前記携帯証明装置に対し、前記保護方針記憶装置に記憶された文書保護方針情報のうち当該ユーザまたは当該ユーザが属するグループに許可される文書操作条件を含んだ文書保護方針情報に対応する秘密鍵と当該携帯証明装置自体の固有情報とに基づき求められる認証補助情報と、当該文書保護方針情報に含まれる当該ユーザに許可される文書操作条件とを、当該文書保護方針情報に対応する公開鍵情報と対応づけて記憶させる制御を行う記憶制御手段と、
ユーザが入力した紙文書に対して当該ユーザが指示した操作を実行するための文書操作装置と、
を備え、
前記文書操作装置は、
前記紙文書に対する操作の指示を前記ユーザから受け付ける指示受付手段と、
前記紙文書に埋め込まれた公開鍵情報を読み取る公開鍵読取手段と、
前記公開鍵読取手段が読み取った公開鍵情報と、前記ユーザから指示された前記操作を示す情報と、認証用データと、を含む問合せを前記ユーザの前記携帯証明装置に送信する送信手段と、
前記送信手段が送った問合せに対して前記携帯証明装置から返信された検証データが、前記認証用データに対応するものであることを正しく検証できた場合に、前記ユーザが指示した前記操作を実行する操作実行手段と、
を備え、
前記携帯証明装置は、
前記文書操作装置の前記送信手段から受け取った前記問合せに含まれる前記操作が、当該携帯証明装置が記憶する文書操作条件のうち当該問合せに含まれる前記公開鍵情報に対応する文書操作条件を満たす場合に、当該携帯証明装置が記憶する認証補助情報のうち当該問合せに含まれる前記公開鍵情報に対応する認証補助情報と、当該携帯証明装置の前記固有情報と、当該問合せに含まれる認証用データとを用いて、検証データを生成する検証データ生成手段と、
生成された検証データを前記文書操作装置に返信する返信手段と、
を備える、文書管理システム。 - 前記記憶制御手段が前記携帯証明装置に対して記憶させる前記認証補助情報は、前記秘密鍵と前記固有情報とに加え、更に当該文書保護方針情報に含まれる当該ユーザまたは当該ユーザが属するグループに許可される文書操作条件に基づき求められる情報であり、
前記検証データ生成手段は、前記認証補助情報と前記固有情報と前記認証用データとに加え、更に前記携帯証明装置が記憶する文書操作条件のうち当該問合せに含まれる前記公開鍵情報に対応する文書操作条件に基づき前記検証データを生成する、
ことをと特徴とする請求項1に記載の文書管理システム。 - 紙文書に対する操作の指示をユーザから受け付ける指示受付手段と、
前記紙文書に埋め込まれた公開鍵情報を読み取る公開鍵読取手段と、
前記公開鍵読取手段が読み取った公開鍵情報と、前記ユーザから指示された前記操作を示す情報と、認証用データと、を含む問合せを前記ユーザの携帯証明装置に送信する送信手段と、
前記送信手段が送った問合せに対して前記携帯証明装置から返信された検証データが、前記認証用データに対応するものであることを正しく検証できた場合に、前記ユーザが指示した前記操作を実行する操作実行手段と、
を備える文書操作装置。 - コンピュータを、
紙文書に対する操作の指示をユーザから受け付ける指示受付手段、
前記紙文書に埋め込まれた公開鍵情報を読み取る公開鍵読取手段、
前記公開鍵読取手段が読み取った公開鍵情報と、前記ユーザから指示された前記操作を示す情報と、認証用データと、を含む問合せを前記ユーザの携帯証明装置に送信する送信手段、
前記送信手段が送った問合せに対して前記携帯証明装置から返信された検証データが、前記認証用データに対応するものであることを正しく検証できた場合に、前記ユーザが指示した前記操作を実行する操作実行手段、
として機能させるためのプログラム。 - ユーザに許可される操作を表す文書操作条件をユーザまたはグループごとに含む1以上の文書保護方針情報を、それぞれ当該文書保護方針情報に割り当てられた秘密鍵及び公開鍵と対応づけて記憶する保護方針記憶装置と、
電子文書と、当該電子文書に割り当てられた文書保護方針情報と、の対応関係を記憶する対応関係記憶手段と、
電子文書の印刷を用紙に印刷する場合に、その電子文書に割り当てられた文書保護方針情報に対応する公開鍵を示す公開鍵情報を、その印刷結果の紙文書に埋め込む埋め込み手段と、
ユーザが携帯する携帯証明装置と、
前記携帯証明装置に対し、前記保護方針記憶装置に記憶された文書保護方針情報のうち当該ユーザまたは当該ユーザが属するグループに許可される文書操作条件を含んだ文書保護方針情報に対応する秘密鍵と当該携帯証明装置自体の固有情報とに基づき求められる認証補助情報と、当該文書保護方針情報に含まれる当該ユーザに許可される文書操作条件とを、当該文書保護方針情報に対応する公開鍵情報と対応づけて記憶させる制御を行う記憶制御手段と、
ユーザが入力した紙文書に対して当該ユーザが指示した操作を実行するための文書操作装置と、
を備え、
前記文書操作装置は、
前記紙文書に対する操作の指示を前記ユーザから受け付ける指示受付手段と、
前記紙文書に埋め込まれた公開鍵情報を読み取る公開鍵読取手段と、
前記公開鍵読取手段が読み取った公開鍵情報と、認証用データと、を含む問合せを前記ユーザの前記携帯証明装置に送信する送信手段と、
前記ユーザから指示された前記操作が、前記送信手段が送った問合せに対する前記携帯証明装置からの応答データに含まれる文書操作条件を満足し、且つ、当該応答データに含まれる認証補助情報及び検証補助データと、前記認証用データと、を用いて計算した検証データが、前記認証用データに対応するものであることを正しく検証できた場合に、前記ユーザが指示した前記操作を実行する操作実行手段と、
を備え、
前記携帯証明装置は、
当該携帯証明装置が記憶する認証補助情報のうち前記文書操作装置の前記送信手段から受け取った問合せに含まれる前記認証用データと、当該携帯証明装置の前記固有情報と、を用いて、検証補助データを生成する検証補助データ生成手段と、
当該携帯証明装置が記憶する文書操作条件及び認証補助情報のうち前記問合せに含まれる前記公開鍵情報に対応する文書操作条件及び認証補助情報と、前記検証補助データとを含む応答データを前記文書操作装置に返信する返信手段と、
を備える、文書管理システム。 - 前記記憶制御手段が前記携帯証明装置に対して記憶させる前記認証補助情報は、前記秘密鍵と前記固有情報とに加え、更に当該文書保護方針情報に含まれる当該ユーザまたは当該ユーザが属するグループに許可される文書操作条件に基づき求められる情報であり、
前記検証補助データ生成手段は、前記認証用データと前記固有情報とに加え、更に前記携帯証明装置が記憶する文書操作条件のうち当該問合せに含まれる前記公開鍵情報に対応する文書操作条件に基づき前記検証データを生成する、
ことをと特徴とする請求項5に記載の文書管理システム。 - 紙文書に対する操作の指示をユーザから受け付ける指示受付手段と、
前記紙文書に埋め込まれた公開鍵情報を読み取る公開鍵読取手段と、
前記公開鍵読取手段が読み取った公開鍵情報と、認証用データと、を含む問合せを前記ユーザの携帯証明装置に送信する送信手段と、
前記ユーザから指示された前記操作が、前記送信手段が送った問合せに対する前記携帯証明装置からの応答データに含まれる文書操作条件を満足し、且つ、当該応答データに含まれる認証補助情報及び検証補助データと、前記認証用データと、を用いて計算した検証データが、前記認証用データに対応するものであることを正しく検証できた場合に、前記ユーザが指示した前記操作を実行する操作実行手段と、
を備える文書操作装置。 - コンピュータを、
紙文書に対する操作の指示をユーザから受け付ける指示受付手段、
前記紙文書に埋め込まれた公開鍵情報を読み取る公開鍵読取手段、
前記公開鍵読取手段が読み取った公開鍵情報と、認証用データと、を含む問合せを前記ユーザの携帯証明装置に送信する送信手段、
前記ユーザから指示された前記操作が、前記送信手段が送った問合せに対する前記携帯証明装置からの応答データに含まれる文書操作条件を満足し、且つ、当該応答データに含まれる認証補助情報及び検証補助データと、前記認証用データと、を用いて計算した検証データが、前記認証用データに対応するものであることを正しく検証できた場合に、前記ユーザが指示した前記操作を実行する操作実行手段、
として機能させるためのプログラム。
Priority Applications (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2009210471A JP5531521B2 (ja) | 2009-09-11 | 2009-09-11 | 文書管理システム、文書操作装置及びプログラム |
US12/724,108 US8413257B2 (en) | 2009-09-11 | 2010-03-15 | Document management system, document manipulation apparatus, and computer readable medium |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2009210471A JP5531521B2 (ja) | 2009-09-11 | 2009-09-11 | 文書管理システム、文書操作装置及びプログラム |
Publications (3)
Publication Number | Publication Date |
---|---|
JP2011060092A JP2011060092A (ja) | 2011-03-24 |
JP2011060092A5 JP2011060092A5 (ja) | 2012-10-18 |
JP5531521B2 true JP5531521B2 (ja) | 2014-06-25 |
Family
ID=43731621
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2009210471A Expired - Fee Related JP5531521B2 (ja) | 2009-09-11 | 2009-09-11 | 文書管理システム、文書操作装置及びプログラム |
Country Status (2)
Country | Link |
---|---|
US (1) | US8413257B2 (ja) |
JP (1) | JP5531521B2 (ja) |
Families Citing this family (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US8129850B2 (en) | 2008-03-17 | 2012-03-06 | World Factory, Inc. | Solar wind chime |
US9167120B2 (en) | 2011-12-28 | 2015-10-20 | Intel Corporation | Document policies for a document processing unit |
JP6210812B2 (ja) * | 2013-09-24 | 2017-10-11 | キヤノン株式会社 | 情報処理装置およびその制御方法、並びにプログラム |
JP6631195B2 (ja) * | 2015-11-20 | 2020-01-15 | 株式会社リコー | 情報出力装置、情報出力システム、情報処理装置およびプログラム |
US11188669B2 (en) | 2019-06-25 | 2021-11-30 | Kyocera Document Solutions, Inc. | Private server implementation of policy for printing system |
CN111488570B (zh) * | 2020-04-14 | 2023-10-31 | 威盛电子股份有限公司 | 认证方法及认证系统 |
Family Cites Families (16)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP3954692B2 (ja) * | 1996-07-22 | 2007-08-08 | 富士ゼロックス株式会社 | 認証装置および方法 |
JP3617259B2 (ja) * | 1997-07-14 | 2005-02-02 | 富士ゼロックス株式会社 | 利用資格検証装置 |
JPH11215351A (ja) * | 1998-01-23 | 1999-08-06 | Canon Inc | 画像処理装置および画像処理システム |
JP3791169B2 (ja) * | 1998-01-29 | 2006-06-28 | 富士ゼロックス株式会社 | 認証装置および方法 |
US7181010B2 (en) * | 2002-05-24 | 2007-02-20 | Scientific-Atlanta, Inc. | Apparatus for entitling remote client devices |
US7003117B2 (en) * | 2003-02-05 | 2006-02-21 | Voltage Security, Inc. | Identity-based encryption system for secure data distribution |
JP2004288091A (ja) * | 2003-03-25 | 2004-10-14 | Fuji Xerox Co Ltd | 情報処理装置及び方法 |
JP2006167986A (ja) | 2004-12-13 | 2006-06-29 | Konica Minolta Business Technologies Inc | 画像形成装置 |
JP2007026109A (ja) | 2005-07-15 | 2007-02-01 | Ricoh Co Ltd | スキャナ装置およびプリンタ装置 |
JP2007129413A (ja) * | 2005-11-02 | 2007-05-24 | Ntt Data Corp | 情報処理システム及びコンピュータプログラム |
JP2007168372A (ja) | 2005-12-26 | 2007-07-05 | Ricoh Co Ltd | 画像形成装置 |
JP4055815B1 (ja) * | 2006-11-06 | 2008-03-05 | 富士ゼロックス株式会社 | 情報処理装置、制御プログラム、情報処理システム |
JP2008160760A (ja) * | 2006-12-26 | 2008-07-10 | Fuji Xerox Co Ltd | 文書処理システムおよび文書処理指示装置および文書処理プログラム |
JP4890372B2 (ja) * | 2007-07-12 | 2012-03-07 | 株式会社リコー | 携帯型情報処理装置、電子装置、操作制御方法、及び操作制御プログラム |
US7970983B2 (en) * | 2007-10-14 | 2011-06-28 | Sandisk Il Ltd. | Identity-based flash management |
FR2931568B1 (fr) * | 2008-05-21 | 2012-07-13 | Bull Sas | Procedes et dispositif de mise en oeuvre de peripheriques multifonction avec un gestionnaire de peripherique standart unique |
-
2009
- 2009-09-11 JP JP2009210471A patent/JP5531521B2/ja not_active Expired - Fee Related
-
2010
- 2010-03-15 US US12/724,108 patent/US8413257B2/en not_active Expired - Fee Related
Also Published As
Publication number | Publication date |
---|---|
US20110066852A1 (en) | 2011-03-17 |
JP2011060092A (ja) | 2011-03-24 |
US8413257B2 (en) | 2013-04-02 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP4323098B2 (ja) | 利用者の署名情報の正当性を検証する署名システム | |
US8301908B2 (en) | Data security in an information processing device | |
JP6882080B2 (ja) | 画像処理装置、方法、プログラム及びシステム | |
US20080022399A1 (en) | Information processing apparatus, information processing method, and computer program product | |
KR100536817B1 (ko) | 작업 처리 장치를 연휴 동작시키는 정보 처리 장치 및 방법 | |
KR100537654B1 (ko) | 연휴 처리를 안전하게 실현하기 위한 장치 및 방법 | |
US20100124355A1 (en) | Information processing device, information processing method, and computer readable medium | |
JP5531521B2 (ja) | 文書管理システム、文書操作装置及びプログラム | |
JP2008009811A (ja) | 印刷システム、印刷制御方法及びプログラム | |
JP2009199235A (ja) | 画像処理装置、認証方法、認証プログラム、及び記録媒体 | |
JP2009053808A (ja) | 画像形成装置と認証情報管理方法およびプログラム | |
JP5482172B2 (ja) | 文書利用管理システム、一時利用許可書発行装置、文書利用装置及びプログラム | |
JP2008301480A (ja) | Cacセキュリティ及びドキュメントセキュリティの向上 | |
JP5052367B2 (ja) | 画像処理装置、認証パッケージインストール方法、認証パッケージインストールプログラム、及び記録媒体 | |
JP2006133954A (ja) | 文書管理装置、および文書管理方法、並びにコンピュータ・プログラム | |
JP5224641B2 (ja) | 画像形成装置及びその制御方法、制御プログラム | |
JP2008052645A (ja) | 画像形成システム | |
JP5737469B1 (ja) | 制御装置およびプログラム | |
JP2006254325A (ja) | 画像形成装置、画像形成システム、及び画像形成方法 | |
JP2005348250A (ja) | 画像形成装置、データ暗号化方法、プログラム及び記録媒体 | |
JP2011048721A (ja) | 文書管理システム及びプログラム | |
JP2020052682A (ja) | 情報処理装置、情報処理方法、プログラム及びセキュアエレメント | |
JP2005167607A (ja) | 画像処理システム | |
US11941309B2 (en) | Information processing system, printing control method, and medium for supporting trust printing | |
JP2005050041A (ja) | 画像出力装置及び暗号化情報印刷システム |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20120905 |
|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20120905 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20130814 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20130827 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20131024 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20140325 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20140407 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 5531521 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
LAPS | Cancellation because of no payment of annual fees |