JP6027485B2 - Electronic trading system, electronic trading method, and program - Google Patents

Electronic trading system, electronic trading method, and program Download PDF

Info

Publication number
JP6027485B2
JP6027485B2 JP2013093411A JP2013093411A JP6027485B2 JP 6027485 B2 JP6027485 B2 JP 6027485B2 JP 2013093411 A JP2013093411 A JP 2013093411A JP 2013093411 A JP2013093411 A JP 2013093411A JP 6027485 B2 JP6027485 B2 JP 6027485B2
Authority
JP
Japan
Prior art keywords
electronic
approval
transaction
document
entity
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
JP2013093411A
Other languages
Japanese (ja)
Other versions
JP2014216880A (en
Inventor
敬 矢田貝
敬 矢田貝
満 田渕
満 田渕
土橋 浩一
浩一 土橋
加寿代 安永
加寿代 安永
周作 平山
周作 平山
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hitachi Systems Ltd
Original Assignee
Hitachi Systems Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hitachi Systems Ltd filed Critical Hitachi Systems Ltd
Priority to JP2013093411A priority Critical patent/JP6027485B2/en
Priority to PCT/JP2014/061575 priority patent/WO2014175383A1/en
Publication of JP2014216880A publication Critical patent/JP2014216880A/en
Application granted granted Critical
Publication of JP6027485B2 publication Critical patent/JP6027485B2/en
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q10/00Administration; Management
    • G06Q10/10Office automation; Time management
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/64Protecting data integrity, e.g. using checksums, certificates or signatures
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3247Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • Business, Economics & Management (AREA)
  • Physics & Mathematics (AREA)
  • Entrepreneurship & Innovation (AREA)
  • Human Resources & Organizations (AREA)
  • Strategic Management (AREA)
  • General Physics & Mathematics (AREA)
  • General Business, Economics & Management (AREA)
  • Health & Medical Sciences (AREA)
  • Quality & Reliability (AREA)
  • Operations Research (AREA)
  • Marketing (AREA)
  • Economics (AREA)
  • Data Mining & Analysis (AREA)
  • Tourism & Hospitality (AREA)
  • Bioethics (AREA)
  • General Health & Medical Sciences (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Description

本発明は、電子取引の技術に関する。   The present invention relates to an electronic transaction technology.

商品等の受発注に伴う売買契約等の各種の契約を伴う取引、特に、企業間での継続的な取引では、電子証明書を利用した電子商取引が普及してきている。ここでは、電子証明書(もしくは電子証明書を用いた電子署名)により、電子商取引契約の主体である企業やユーザ、利用端末、文書等を認証したり証明したりすることが行われる。   Electronic transactions using electronic certificates have become widespread in transactions involving various contracts such as sales contracts associated with ordering of products and the like, particularly continuous transactions between companies. Here, a company, a user, a terminal, a document, or the like, which is the subject of an electronic commerce contract, is authenticated or certified by an electronic certificate (or an electronic signature using the electronic certificate).

これに関連した技術として、例えば、特開2011−45016号公報(特許文献1)には、複数の端末装置に共通して発行された端末証明書と所定サービスの提供を可能にするサービス証明書および所定サービスの提供契約を個別に識別可能な契約識別コードを対応付けた契約情報を予め記憶し、端末証明書で認証された端末装置から受け取った契約識別コードに対応するサービス証明書を端末装置に送信するサーバ装置と、端末証明書を予め記憶し、所定サービスの提供契約が成立した後に成立した契約識別コードを取得し、端末証明書を用いてサーバ装置から認証されると、サーバ装置から契約識別コードに対応するサービス証明書を受信する端末装置と、を具備する通信システムが記載されている。これにより、インターネット経由でサービス提供する際に、電子証明書を利用してサービス提供先及びサービス提供に使用する機器を認証して、機器・サーバ間で安全かつ簡易に通信を行うことを可能とするものである。   As a technology related to this, for example, Japanese Patent Application Laid-Open No. 2011-45016 (Patent Document 1) discloses a terminal certificate issued in common to a plurality of terminal devices and a service certificate that enables provision of a predetermined service. Contract information associated with a contract identification code that can individually identify a contract for providing a predetermined service is stored in advance, and a service certificate corresponding to the contract identification code received from the terminal device authenticated by the terminal certificate is stored in the terminal device. When the server certificate to be transmitted to and the terminal certificate are stored in advance, the contract identification code established after the provision contract of the predetermined service is established, and authenticated from the server apparatus using the terminal certificate, A communication system including a terminal device that receives a service certificate corresponding to a contract identification code is described. As a result, when providing a service via the Internet, it is possible to authenticate the service provider and the device used to provide the service using an electronic certificate, and to communicate safely and easily between the device and the server. To do.

また、特開平10−327147号公報(特許文献2)には、サービス提供装置から契約内容を含む契約情報を契約者である各サービス享受者のサービス享受装置に送信し、契約情報を受信した各サービス享受装置で契約情報にサービス享受者の署名を付けた一者署名付き契約情報を作成してサービス提供装置に送信し、サービス提供装置では各サービス享受装置から送信された一者署名付き契約情報を受信し、まとめて一つの文書にし、サービス提供者の署名を付けたサービス提供者署名付き契約情報を作成し、保管するとともに各サービス享受装置に送信することで、オープンなネットワーク環境において電子商取引に必要な認証・公証サービスを実現する技術が記載されている。   Also, in Japanese Patent Laid-Open No. 10-327147 (Patent Document 2), contract information including contract details is transmitted from a service providing apparatus to a service receiving apparatus of each service receiver who is a contractor, and each contract information received is received. The service receiving device creates one-party signed contract information in which the service receiver's signature is added to the contract information and transmits the contract information to the service providing device. The service providing device transmits the one-party signed contract information transmitted from each service receiving device. E-commerce in an open network environment by creating and storing service provider-signed contract information signed by the service provider, storing it, and sending it to each service receiving device. Describes the technology to realize the authentication and notarization services required for.

特開2011−45016号公報JP 201145016 A 特開平10−327147号公報Japanese Patent Laid-Open No. 10-327147

電子商取引における契約処理を支援するための電子契約システムを構築する際に、電子証明書を用いてユーザや利用端末、文書等の認証や証明を行うためには、電子証明書を発行する認証局が必要となるが、その際、いわゆる認定認証局を用いる場合と非認定認証局を用いる場合とが考えられる。   When building an electronic contract system to support contract processing in electronic commerce, a certificate authority that issues electronic certificates to authenticate and certify users, terminals, and documents using electronic certificates In this case, there are cases where a so-called certified certificate authority is used and a non-certified certificate authority is used.

認定認証局とは、いわゆる電子署名法における認証業務認定制度により認定された認証局を指す。一般的に認定認証局を用いる場合、電子証明書自体の安全性・信頼性は比較的高いものの、証明書取得手続きが煩雑かつ高額で取得者の負荷が高いことから、広く普及しにくい状況がある。一方で、認定認証局以外の非認定認証局を用いる場合は、安全性・信頼性が劣る場合があり得ることから、同様に広く普及しにくい状況があるものの、証明書取得手続きは認証局を運営する事業者に依存するとはいえ比較的容易であるため、利用の容易さという点では優る。   The accredited certificate authority refers to a certificate authority that has been accredited by a certification business accreditation system under the so-called electronic signature law. In general, when using a certificate authority, the security and reliability of the electronic certificate itself is relatively high, but the certificate acquisition procedure is complicated, expensive, and the burden on the acquirer is high, making it difficult to spread widely. is there. On the other hand, when using non-accredited certificate authorities other than accredited certificate authorities, safety and reliability may be inferior. Although it depends on the operating company, it is relatively easy, so it is superior in terms of ease of use.

電子証明書を用いた電子署名により契約処理を行う電子契約システムを構築する際に、証明書の発行主体としてコストの観点や柔軟な対応などの利用の容易さを考慮して非認定認証局を用いる場合でも、以下の課題が生じ得る。例えば、企業等において、多忙な決裁権者が直接決裁処理を行う代わりに部下等の担当者が代理で決裁する(例えば、契約書に電子署名する)ような処理がよく行われる。このとき、相手方にとっては、当該決裁(電子署名)が本当に決裁権者本人により、もしくは決裁権者の意思に基づいて行われたものであるのか、担当者が独断で行ったものかが分からないため、相手方は契約を否認されるのではないかというリスクを負いつつ契約を締結せざるを得ない状況となる。   When constructing an electronic contract system that performs contract processing using an electronic signature using an electronic certificate, a non-certified certificate authority is selected as the certificate issuer in consideration of ease of use such as cost and flexible response. Even when used, the following problems may arise. For example, in a company or the like, a process is often performed in which a person in charge of a subordinate or the like makes a decision on behalf of an agent (for example, electronically signs a contract) instead of a busy decision-making authority directly making a decision. At this time, the other party does not know whether the decision (electronic signature) was actually made by the decision-maker or based on the intention of the decision-maker Therefore, the other party is forced to conclude a contract while taking the risk that the contract will be denied.

また、電子契約による電子商取引の仕組み・サービスを導入する企業にとっては、例えば、取引先と基本契約を締結してサービスを利用可能とする毎に、当該取引先についての電子証明書を非認定認証局から取得して渡す(もしくは当該取引先が個別に非認定認証局から取得する)必要があり、運用が煩雑となる。また、取引先にとっては、基本契約を締結した企業が複数あった場合に、これらの企業毎に電子契約により電子商取引を行う仕組みやシステムが異なる場合には、それぞれの企業毎にシステムを使い分ける必要が生じ、運用が煩雑となる。   For companies that introduce electronic commerce mechanisms and services based on electronic contracts, for example, every time a basic contract is signed with a business partner to make the service available, the electronic certificate for that business partner is not certified. It is necessary to obtain and pass it from the station (or to obtain it separately from the non-certified certification authority), and the operation becomes complicated. In addition, when there are multiple companies that have signed a basic contract for a business partner, if these companies have different systems and systems for electronic commerce by electronic contract, it is necessary to use a different system for each company. And the operation becomes complicated.

そこで本発明の目的は、電子契約などの電子的な取引サービスの導入企業や取引先の運用負荷を低減するとともに、取引先がサービス導入企業との間で安全に電子契約の締結などの電子的な取引を行うことを可能とする電子取引システムを提供することにある。   Accordingly, an object of the present invention is to reduce the operational load of an enterprise or business partner that introduces an electronic transaction service such as an electronic contract, and electronically such as a secure conclusion of an electronic contract between a business partner and a service introduction enterprise It is to provide an electronic transaction system that enables various transactions.

本発明の前記ならびにその他の目的と新規な特徴は、本明細書の記述および添付図面から明らかになるであろう。   The above and other objects and novel features of the present invention will be apparent from the description of this specification and the accompanying drawings.

本願において開示される発明のうち、代表的なものの概要を簡単に説明すれば、以下のとおりである。   Of the inventions disclosed in this application, the outline of typical ones will be briefly described as follows.

本発明の代表的な実施の形態による電子取引システムは、第1の取引主体と第2の取引主体との間の電子取引を支援するシステムであって、1つ以上の前記第1の取引主体毎の、前記第1の取引主体についての電子取引に係る文書に対して電子署名を行う電子署名部と、前記第1の取引主体についての前記文書に対して電子署名を行う際の承認処理を行う署名申請処理部と、前記各第1の取引主体についての前記文書を保持する文書記録部と、を有するものである。   An electronic transaction system according to a representative embodiment of the present invention is a system that supports an electronic transaction between a first transaction entity and a second transaction entity, and the one or more first transaction entities. An electronic signature unit that performs an electronic signature on a document related to an electronic transaction for the first transaction entity, and an approval process when performing an electronic signature on the document for the first transaction entity. A signature application processing unit that performs the document application, and a document recording unit that holds the document for each of the first transaction entities.

前記署名申請処理部は、前記第1の取引主体からの前記文書に対する電子署名の申請を受け付けて、当該申請に含まれる前記第1の取引主体における1人以上の第1の承認権者毎に第1のパスワードを生成し、当該第1のパスワードおよび前記文書を特定する情報を含む第1の電子メッセージを作成して前記各第1の承認権者に送付し、全ての前記第1の承認権者から前記第1の電子メッセージに対する返信を受領し、かつ当該各返信の中に、対応する前記第1の承認権者に割り当てた前記第1のパスワードと合致する内容が含まれる場合に、前記第1の取引主体に対応する前記電子署名部により、前記文書に対して電子署名を行う。   The signature application processing unit accepts an application for an electronic signature for the document from the first transaction entity, and for each one or more first approval rights holders in the first transaction entity included in the application Generating a first password, creating a first electronic message including information identifying the first password and the document, and sending the first electronic message to each of the first authorizers; When a reply to the first electronic message is received from the right holder, and each reply includes content that matches the first password assigned to the corresponding first authorizer, An electronic signature is performed on the document by the electronic signature unit corresponding to the first transaction entity.

本願において開示される発明のうち、代表的なものによって得られる効果を簡単に説明すれば以下のとおりである。   Among the inventions disclosed in the present application, effects obtained by typical ones will be briefly described as follows.

すなわち、本発明の代表的な実施の形態によれば、電子取引サービスの導入企業や取引先の運用負荷を低減するとともに、取引先がサービス導入企業との間で安全に電子取引を行うことが可能となる。   In other words, according to the representative embodiment of the present invention, it is possible to reduce the operational load of the enterprise introducing the electronic transaction service and the business partner, and the business partner can safely conduct electronic transactions with the service introducing enterprise. It becomes possible.

本発明の実施の形態1である電子取引システムの構成例について概要を示した図である。It is the figure which showed the outline | summary about the structural example of the electronic transaction system which is Embodiment 1 of this invention. 本発明の実施の形態1における非認定認証局を用いた電子取引サービスの構成例について概要を示した図である。It is the figure which showed the outline | summary about the structural example of the electronic transaction service using the non-certified certification authority in Embodiment 1 of this invention. 本発明の実施の形態1におけるサービス導入企業が電子取引サービスを利用可能となるまでの処理の流れの例について概要を示した図である。It is the figure which showed the outline | summary about the example of the flow of a process until the service introduction company in Embodiment 1 of this invention can use an electronic transaction service. 本発明の実施の形態1におけるサービス導入企業が潜在的な取引先から見積依頼を受けた場合の処理の流れの例について概要を示した図である。It is the figure which showed the outline | summary about the example of the flow of a process when the service introduction company in Embodiment 1 of this invention receives an estimate request from a potential customer. 本発明の実施の形態1におけるサービス導入企業が新たな取引先と取引の基本契約を締結した場合の処理の流れの例について概要を示した図である。It is the figure which showed the outline | summary about the example of the flow of a process in case the service introduction company in Embodiment 1 of this invention has concluded the basic contract of a transaction with a new customer. 本発明の実施の形態1におけるサービス導入企業と取引先との間で個別取引の契約が締結される場合の処理の流れの例について概要を示した図である。It is the figure which showed the outline | summary about the example of the flow of a process in case the contract of an individual transaction is concluded between the service introduction company and customer in Embodiment 1 of this invention. 本発明の実施の形態1における文書に電子署名を行うために必要な所定の承認を得るための電子署名申請処理の流れの例について概要を示した図である。It is the figure which showed the outline | summary about the example of the flow of an electronic signature application process for obtaining the predetermined | prescribed approval required in order to perform an electronic signature on the document in Embodiment 1 of this invention. 本発明の実施の形態2における電子署名申請処理の流れの例について概要を示した図である。It is the figure which showed the outline | summary about the example of the flow of the electronic signature application process in Embodiment 2 of this invention. 本発明の実施の形態3におけるサービス導入企業が新たな取引先と取引の基本契約を締結した場合の処理の流れの例について概要を示した図である。It is the figure which showed the outline | summary about the example of the flow of a process when the service introduction company in Embodiment 3 of this invention concludes the basic contract of a transaction with a new customer. 本発明の実施の形態3におけるサービス導入企業が新たな取引先と取引の基本契約を締結した場合の処理の流れの別の例について概要を示した図である。It is the figure which showed the outline | summary about another example of the flow of a process when the service introduction company in Embodiment 3 of this invention has concluded the basic contract of a transaction with a new customer. 従来技術における認定認証局を用いた電子契約サービスの構成例について概要を示した図である。It is the figure which showed the outline | summary about the structural example of the electronic contract service using the accredited certification authority in a prior art. 従来技術における非認定認証局を用いた電子契約サービスの構成例について概要を示した図である。It is the figure which showed the outline | summary about the structural example of the electronic contract service using the non-certified certificate authority in a prior art. 従来技術における非認定認証局を用いた電子契約サービスの他の構成例について概要を示した図である。It is the figure which showed the outline | summary about the other structural example of the electronic contract service using the non-certified certificate authority in a prior art.

以下、本発明の実施の形態を図面に基づいて詳細に説明する。本発明の実施の形態では、電子取引サービスとして、主に電子契約を例に挙げて説明する。なお、実施の形態を説明するための全図において、同一部には原則として同一の符号を付し、その繰り返しの説明は省略する。また、以下においては、本発明の特徴を分かり易くするために、従来の技術と比較して説明する。   Hereinafter, embodiments of the present invention will be described in detail with reference to the drawings. In the embodiment of the present invention, an electronic contract is mainly described as an example of an electronic transaction service. Note that components having the same function are denoted by the same reference symbols throughout the drawings for describing the embodiment, and the repetitive description thereof will be omitted. In the following, in order to make the features of the present invention easier to understand, the description will be made in comparison with the prior art.

図11は、従来技術における認定認証局を用いた電子契約サービスの構成例について概要を示した図である。この場合は、電子契約により電子商取引を行うための取引基本契約を締結したサービス導入企業(図中では「A社(300a’)」)と、取引先(図中では「取引先2(402’)」)が、それぞれ、電子契約システム101を運営するサービスベンダと電子契約サービスの利用契約を締結することで、電子契約システム101を介して契約を締結することが可能となる。   FIG. 11 is a diagram showing an outline of a configuration example of an electronic contract service using a certified certificate authority in the prior art. In this case, a service introduction company ("Company A (300a ')" in the figure) that has concluded a basic transaction contract for performing electronic commerce by an electronic contract and a customer ("Customer 2 (402'" in the figure)). ) ") Can conclude a contract through the electronic contract system 101 by concluding a contract for use of the electronic contract service with a service vendor that operates the electronic contract system 101, respectively.

このとき、サービス導入企業と取引先がそれぞれ個別に認定認証局201に対して電子証明書の取得申請を行い、電子契約サービスで用いるための電子証明書を取得する。なお、他の企業等(図中では「B社(300b’)」や「取引先1(401’)」、「取引先3(403’)」など)が新たに電子契約サービスを利用する場合は、個別に電子契約システム101を運営するサービスベンダと電子契約サービスの利用契約を締結し、認定認証局201から電子証明書を取得する。このように、電子契約サービスを利用するサービス導入企業や取引先がそれぞれ個別に電子証明書取得処理を行う必要があり、費用面、手続面で大きな負荷となる。   At this time, the service introduction company and the business partner individually apply for an electronic certificate acquisition to the authorized certificate authority 201 and acquire an electronic certificate for use in the electronic contract service. In the case where another company (such as “Company B (300b ′)”, “Business Partner 1 (401 ′)”, “Business Partner 3 (403 ′)”, etc.) newly uses the electronic contract service. Enters into a contract for using an electronic contract service with a service vendor that individually operates the electronic contract system 101, and obtains an electronic certificate from the authorized certificate authority 201. In this way, it is necessary for service introduction companies and business partners using the electronic contract service to individually perform electronic certificate acquisition processing, which is a heavy burden in terms of costs and procedures.

図12は、従来技術における非認定認証局を用いた電子契約サービスの構成例について概要を示した図である。この例では、電子契約サービスを導入して電子契約により電子商取引を行うサービス導入企業(図中では「A社」、「B社」)が、それぞれ、システムベンダ101’により個別に開発された電子契約システム(図中では「A社電子契約システム(100a)」、「B社電子契約システム(100b)」)により、取引基本契約を締結した各取引先(図中では「取引先1(401’)」〜「取引先3(403’)」)と電子契約を締結して電子商取引を行う。電子契約の際に用いる電子証明書は、各サービス導入企業(電子契約システム)がそれぞれ非認定認証局200から取得する。取引基本契約を締結した各取引先が用いる電子証明書について取得して発行するという登録業務を行う構成とすることも可能である。   FIG. 12 is a diagram showing an outline of a configuration example of an electronic contract service using a non-certified certificate authority in the prior art. In this example, service introduction companies ("Company A" and "Company B" in the figure) that introduce electronic contract services and perform electronic commerce by electronic contracts are individually developed by the system vendor 101 '. Each of the business partners ("Business Partner 1 (401 '" in the figure) that has concluded a basic transaction contract by the contract system ("Company A Electronic Contract System (100a)", "Company B Electronic Contract System (100b)" in the figure). ) ”To“ Business Partner 3 (403 ′) ”) to conclude an electronic contract for electronic commerce. The electronic certificate used for the electronic contract is acquired from the non-certified certificate authority 200 by each service introduction company (electronic contract system). It is also possible to adopt a configuration in which a registration operation is performed in which an electronic certificate used by each business partner that has concluded a basic transaction contract is acquired and issued.

図12の例では、「取引先2(402’)」については、「A社」と「B社」の双方と取引基本契約を締結しており、双方と電子契約により電子商取引を行うことが可能である。しかしながら「A社電子契約システム(100a)」と「B社電子契約システム(100b)」は個別に開発された別システムであるため、それぞれのインタフェースや仕様等は必ずしも同一とは限らない。従って、「取引先2(402’)」にとっては、取引の相手方が「A社」であるか「B社」であるかによって電子契約システムを使い分ける必要があり、煩雑である。   In the example of FIG. 12, “Business Partner 2 (402 ′)” has concluded a basic transaction contract with both “Company A” and “Company B”, and electronic commerce can be performed with both parties through an electronic contract. Is possible. However, since the “Company A electronic contract system (100a)” and the “Company B electronic contract system (100b)” are separately developed systems, their interfaces and specifications are not necessarily the same. Therefore, it is complicated for “customer 2 (402 ′)” to use different electronic contract systems depending on whether the other party of the transaction is “Company A” or “Company B”.

図13は、従来技術における非認定認証局を用いた電子契約サービスの他の構成例について概要を示した図である。この例では、上述の図12の構成において各サービス導入企業が個別に保有していた電子契約システム(「A社電子契約システム(100a)」、「B社電子契約システム(100b)」)の機能を、システムベンダ101’がASP(Application Service Provider)としてネットワーク経由でサービスとして提供する構成としたものである。サービス導入企業(図中では「A社(300a’)」、「B社(300b’)」)のシステム運用の負荷は低減されるものの、「取引先2(402’)」が電子契約システムを使い分ける必要があることなどは図12の例の場合と同様である。   FIG. 13 is a diagram showing an outline of another configuration example of an electronic contract service using a non-certified certificate authority in the prior art. In this example, the functions of the electronic contract systems ("Company A electronic contract system (100a)", "Company B electronic contract system (100b)") individually owned by each service introduction company in the configuration of FIG. Is configured so that the system vendor 101 'provides it as a service via the network as an ASP (Application Service Provider). Although the system operation load of the service introduction company ("Company A (300a ')" and "Company B (300b')" in the figure) is reduced, "Business Partner 2 (402 ')" is the electronic contract system. The necessity for proper use is the same as in the example of FIG.

<実施の形態1>
本発明の実施の形態1は、電子契約を含む電子取引サービスを提供する、すなわち取引主体間の電子取引を支援する電子取引システムである。本発明の実施の形態1である電子取引システムは、上記のような課題に対応するため、非認定認証局に対する証明書登録業務(本人確認、証明書の発行要求および配布)を、サービス導入企業や取引先に代わって一括して行うことで、サービス導入企業のシステム運用の負荷を低減させる。また、電子取引システムは、全てのサービス導入企業が共通に利用可能なシステムとして構成することで、取引の相手方のサービス導入企業に関わらず、取引先が電子取引システムを使い分けることを不要とする。また、電子取引システムは、電子取引システムが保管する契約書等の文書に対してサービス導入企業や取引先が電子証明書を利用して電子署名を行う際に、承認権者の意思に基づいて承認が行われることを保証するような電子署名申請プロセスを有することで、取引先がサービス導入企業との間で安全に電子契約を締結することを可能とする。
<Embodiment 1>
Embodiment 1 of the present invention is an electronic transaction system that provides an electronic transaction service including an electronic contract, that is, supports electronic transactions between transaction entities. The electronic transaction system according to the first embodiment of the present invention, in order to cope with the above-described problems, performs certificate registration work (identity confirmation, certificate issuance request and distribution) for non-certified certificate authorities, This reduces the system operation load of service-introducing companies by carrying out all of the services on behalf of the business partners. In addition, the electronic transaction system is configured as a system that can be used in common by all service introduction companies, so that it is not necessary for the customer to use the electronic transaction system separately regardless of the service introduction company of the other party of the transaction. In addition, the electronic transaction system is based on the intention of the approval right holder when the service introduction company and the business partner use the electronic certificate for the electronic signature on documents such as contracts stored in the electronic transaction system. By having an electronic signature application process that guarantees that the approval will be performed, it is possible for a business partner to securely conclude an electronic contract with a service introduction company.

[システム構成]
図1は、本発明の実施の形態1である電子取引システムの構成例について概要を示した図である。電子取引システム100は、例えば、電子取引サービスを提供するシステムベンダ等の企業により運営され、サーバ機器やクラウドコンピューティング環境における仮想サーバ等により構成される情報処理システムである。
[System configuration]
FIG. 1 is a diagram showing an outline of a configuration example of an electronic transaction system according to Embodiment 1 of the present invention. The electronic transaction system 100 is an information processing system that is operated by a company such as a system vendor that provides an electronic transaction service, and includes a server device, a virtual server in a cloud computing environment, and the like.

この電子取引システム100は、図示しないインターネット等のネットワークを介して、非認定認証局200や、サービス導入企業(図中では「A社」〜「C社」)の個別システムであるサービス導入企業個別システム300(図中の「A社個別システム(300a)」〜「C社個別システム(300c)」を総称する)、各サービス導入企業の取引先(図中では「取引先1」〜「取引先5」)の個別システムである取引先システム400(図中の「取引先1システム(401)」〜「取引先5システム(405)」を総称する)と通信により接続可能な構成を有する。   This electronic transaction system 100 is an individual service introduction company that is an individual system of the non-certified certificate authority 200 or a service introduction company ("Company A" to "C" in the figure) via a network such as the Internet (not shown). System 300 (collectively referring to “Company A individual system (300a)” to “C Company individual system (300c)” in the figure), suppliers of each service introduction company (in the figure, “customer 1” to “customer” 5 "), which is an individual system, can be connected by communication with a customer system 400 (collectively" customer 1 system (401) "to" customer 5 system (405) "in the figure).

電子取引システム100は、例えば、図示しないOS(Operating System)やDBMS(DataBase Management System:データベース管理システム)、Webサーバプログラムなどのミドルウェア上で稼働するソフトウェアプログラムとして実装される、インタフェース部110、署名申請処理部120、電子署名部130(図中の「A社電子署名部(130a)」〜「C社電子署名部(130c)」を総称する)、証明書登録処理部140、取引先管理部150、ユーザ管理部160、および文書管理部170などの各部を有する。なお、これら各部は、電子取引システム100のサブシステムや、独立したシステムとして実装されていてもよい。   The electronic transaction system 100 includes, for example, an interface unit 110, a signature application that is implemented as a software program that runs on middleware such as an OS (Operating System), a DBMS (DataBase Management System), and a Web server program (not shown). Processing unit 120, electronic signature unit 130 (collectively referring to “Company A electronic signature unit (130a)” to “C company electronic signature unit (130c)”), certificate registration processing unit 140, supplier management unit 150 , A user management unit 160, a document management unit 170, and the like. Each of these units may be implemented as a subsystem of the electronic transaction system 100 or as an independent system.

インタフェース部110は、電子取引システム100による電子取引サービスのユーザに対する操作画面等のユーザインタフェースを提供する機能を有する。例えば、インタフェース部110は、図示しないWebサーバプログラムを利用して、ユーザが利用する情報処理端末上のWebブラウザに対して画面を表示させる。   The interface unit 110 has a function of providing a user interface such as an operation screen for a user of an electronic transaction service by the electronic transaction system 100. For example, the interface unit 110 uses a Web server program (not shown) to display a screen on a Web browser on the information processing terminal used by the user.

署名申請処理部120は、サービス導入企業や取引先のシステムや担当者から電子取引システム100が保管する文書に対する電子署名の申請を受け付けて、指定された承認権者に対して承認依頼を行い、全ての承認権者から承認された場合に、後述する電子署名部130により対象の文書に対する電子署名を行うという一連の署名申請処理を行う機能を有する。署名申請処理部120は、各承認権者に対する承認依頼や承認結果などの承認状況については、データベースやファイルテーブルにより実装される承認状況テーブル(TB)123に記録する。なお、署名申請処理の詳細については後述する。   The signature application processing unit 120 accepts an application for an electronic signature for a document stored in the electronic transaction system 100 from a service introduction company, a business partner system, or a person in charge, and makes an approval request to a designated approval authority. It has a function of performing a series of signature application processes in which an electronic signature is applied to a target document by an electronic signature unit 130, which will be described later, when approved by all approval rights holders. The signature application processing unit 120 records the approval status such as an approval request to each approval authority and an approval result in an approval status table (TB) 123 implemented by a database or a file table. Details of the signature application process will be described later.

署名申請処理部120は、さらに、署名申請処理の中で用いられる承認用パスワードを生成する機能を有するパスワード処理部121、および、指定されたアドレスに対して指定された文書を電子的なメッセージ(単に「メッセージ」あるいは「電子メッセージ」とも呼ぶ。)により送付する機能を有するメッセージ処理部122などをさらに有している。これらの各機能については一般的な公知のサーバやプログラム、ライブラリなどを適宜利用することができる。   The signature application processing unit 120 further includes a password processing unit 121 having a function of generating an approval password used in the signature application processing, and an electronic message (a document designated for a designated address ( It further includes a message processing unit 122 having a function of sending by simply “message” or “electronic message”. For these functions, general known servers, programs, libraries, and the like can be used as appropriate.

パスワード処理部121は、承認用パスワードとして、例えばワンタイムパスワード(OTP)を用いることができる。この場合、パスワード処理部121は、例えば、承認権者毎にワンタイムパスワードを管理する。そして、パスワード処理部121は、所定のタイミングで(例えば定期的に、あるいは承認権者等のユーザに指定されたタイミングで)、生成するワンタイムパスワードの内容を更新することができる。また、パスワード処理部121は、承認用パスワードとして、例えばユーザが手動で任意に設定可能な通常のパスワードを用いることができる。この場合、パスワード処理部121は、例えば、後述するユーザテーブル(TB)161から承認権者のパスワードを取得することで、承認用パスワードを生成することができる。もちろん、承認用パスワードは上記の例に限られない。   The password processing unit 121 can use, for example, a one-time password (OTP) as the approval password. In this case, for example, the password processing unit 121 manages a one-time password for each authorized person. The password processing unit 121 can update the contents of the one-time password to be generated at a predetermined timing (for example, periodically or at a timing designated by a user such as an approval authority). Further, the password processing unit 121 can use a normal password that can be arbitrarily set manually by the user, for example, as the approval password. In this case, for example, the password processing unit 121 can generate an approval password by acquiring the password of the approval authority from a user table (TB) 161 described later. Of course, the approval password is not limited to the above example.

メッセージ処理部122は、電子的なメッセージとして、例えば、電子メール、携帯電話などの間で送受信されるショートメッセージ、コンピューター上の専用のアプリケーションなどの間で送受信されるメッセージ(インスタントメッセージとも呼ばれる。)などを用いることができる。なお、アドレス情報は、例えば、後述するユーザテーブル(TB)161から取得することができる。もちろん、電子的なメッセージは上記の例に限られない。   The message processing unit 122 is an electronic message, for example, a short message transmitted / received between e-mails, mobile phones, etc., and a message transmitted / received between dedicated applications on a computer (also called instant messages). Etc. can be used. The address information can be acquired from a user table (TB) 161 described later, for example. Of course, the electronic message is not limited to the above example.

電子署名部130は、電子取引サービスの各導入企業についての電子契約等の取引に係る文書データについて、上述した署名申請処理部120によって各承認権者からの承認が得られた場合に、対象のサービス導入企業による電子署名を自動で行う機能を有する。このために、各電子署名部130は、それぞれ、対象のサービス導入企業について、サービス提供の開始に先立って、後述する証明書登録処理部140により非認定認証局200から電子証明書の発行を受けてこれを保持しておくものとする。なお、本実施の形態では、電子署名部130をサービスの導入企業毎に個別に実装するものとしているが、サービス導入企業毎に個別に電子署名を行うことが可能であればまとめて実装することも可能である。   When the signature application processing unit 120 obtains approval from each approval authority for the document data relating to the electronic contract and the like for each company that has introduced the electronic transaction service, the electronic signature unit 130 It has a function to automatically perform electronic signatures by service introduction companies. For this purpose, each electronic signature unit 130 receives an electronic certificate from the non-certified certificate authority 200 by the certificate registration processing unit 140 described below prior to the start of service provision for the target service introduction company. This shall be retained. In this embodiment, the electronic signature unit 130 is individually implemented for each service introducing company. However, if the electronic signature can be individually provided for each service introducing company, the electronic signature unit 130 should be implemented collectively. Is also possible.

証明書登録処理部140は、サービス導入企業からの電子証明書の発行依頼を受けて、サービス導入企業もしくはその取引先についての電子証明書の発行依頼を非認定認証局200に対して行う登録業務の機能を有する。証明書登録処理部140は、さらに、非認定認証局200に対して証明書発行依頼を行う際に必要となる所定のフォーマットの帳票を作成して出力する帳票作成部141を有していてもよい。   The certificate registration processing unit 140 receives a request for issuing an electronic certificate from a service introducing company, and performs a registration operation for requesting the non-certified certification authority 200 to issue an electronic certificate for the service introducing company or its business partner. It has the function of. The certificate registration processing unit 140 may further include a form creation unit 141 that creates and outputs a form in a predetermined format required when making a certificate issuance request to the non-certified certificate authority 200. Good.

取引先管理部150は、電子取引システム100による電子取引サービスを利用する各サービス導入企業がそれぞれ取引基本契約を締結している取引先の情報を取引先テーブル(TB)151に保持するとともに、登録や更新等の管理を行う機能を有する。電子取引システム100は、取引先管理部150により、この取引先TB151を参照することで、当該電子取引システム100を介して、各サービス導入企業と、これらと取引基本契約を締結している取引先との間でのみ電子契約等の電子取引を行うことが可能となるよう制御することができる。   The supplier management unit 150 holds, in the supplier table (TB) 151, information on suppliers that each service introduction company that uses the electronic transaction service provided by the electronic transaction system 100 has entered into a basic transaction contract, and is registered. And a function for managing updates and the like. The electronic trading system 100 refers to this business partner TB 151 by the business partner management unit 150, and through the electronic business system 100, the business partner that has concluded a basic business contract with each service introduction company. It is possible to control so that an electronic transaction such as an electronic contract can be performed only with the customer.

ユーザ管理部160は、電子取引システム100にアクセスすることができるユーザについて、氏名や所属企業等の属性情報、ユーザIDやパスワードなどの認証情報、電子的なメッセージのアドレス情報、アクセス権限などの情報をユーザテーブル(TB)161に保持するとともに、登録や更新等の管理を行う機能を有する。ここでのユーザは、電子取引システム100の管理者等に加えて、各サービス導入企業や取引先の担当者や電子署名の際の承認権者などが含まれる。   The user management unit 160, for users who can access the electronic trading system 100, attribute information such as name and company, authentication information such as user ID and password, electronic message address information, access authority information, etc. Are stored in the user table (TB) 161, and management such as registration and update is performed. The users here include, in addition to the administrator of the electronic transaction system 100, etc., each service introduction company, the person in charge of the business partner, the approval right holder at the time of electronic signature, and the like.

文書管理部170は、電子取引システム100を介して締結された電子契約等の取引に係る文書の原本を文書テーブル(TB)171に保管するとともに、アクセス権限のあるユーザからのアクセス要求に対して参照を許可する文書管理の機能を有する。当該機能についても、一般的な公知の文書管理システムやプログラム等を適宜利用することができる。なお、「保管する」や「保持する」は、「記録する」、「格納する」とも言える。   The document management unit 170 stores an original document related to a transaction such as an electronic contract concluded through the electronic transaction system 100 in the document table (TB) 171 and responds to an access request from a user having access authority. It has a document management function that permits reference. For this function as well, general known document management systems and programs can be used as appropriate. “Store” and “hold” can also be said to be “record” and “store”.

非認定認証局200は、例えば、JIPDEC(登録商標:一般財団法人日本情報経済社会推協会))が運営するJCAN(登録商標)仕様のパブリック証明書を発行するJCANルート認証局などを利用することで、安価に電子証明書の発行を行うことが可能である。このとき、電子取引システム100の運営企業がJIPDECから認定(LRA認定)を受けてJCAN仕様の電子証明書の登録業務を行うことも可能である。なお、このようなパブリック証明書を利用せず、電子取引システム100の運営企業が自ら非認定認証局200を構築し、プライベートな電子証明書を発行するようにしてもよい。   The non-accredited certificate authority 200 uses, for example, a JCAN root certificate authority that issues a public certificate of JCAN (registered trademark) specifications operated by JIPDEC (registered trademark: Japan Information Economy, Social and Social Affairs Association). Therefore, it is possible to issue an electronic certificate at a low cost. At this time, the operating company of the electronic trading system 100 can receive JCR certification (LRA certification) and perform JCAN specification electronic certificate registration work. Instead of using such a public certificate, a company operating the electronic transaction system 100 may construct the non-certified certificate authority 200 and issue a private electronic certificate.

各サービス導入企業個別システム300(図中では「A社個別システム(300a)」〜「C社個別システム(300c)」)は、例えば、取引先との間で見積依頼の受付から見積提示、契約の締結、取引に至る一連の電子取引を実施する基幹連携システム等の情報処理システムである。また、各取引先システム400(図中では「取引先1システム(401)」〜「取引先5システム(405)」)についても同様に、例えば、サービス導入企業との間で見積依頼から見積の受領、契約の締結、取引に至る一連の電子取引を実施する情報処理システムである。なお、取引先としては、例えば、サービス導入企業にとっての商品等の仕入先だけでなく、顧客などの販売先や保守会社などの委託先等、電子契約を締結する相手方となる企業等が広く含まれる。   Each service introduction company individual system 300 ("Company A individual system (300a)" to "C company individual system (300c)" in the figure), for example, presents a quote from a request for a quotation with a business partner, and contracts. It is an information processing system such as a core cooperation system that implements a series of electronic transactions leading to conclusion and transaction. Similarly, for each supplier system 400 ("partner 1 system (401)" to "partner 5 system (405)" in the figure), for example, an estimate request can be made with a service introduction company. It is an information processing system that performs a series of electronic transactions from receipt, contract conclusion, and transaction. In addition, as business partners, for example, not only suppliers of products etc. for service introduction companies, but also sales partners such as customers and consignees such as maintenance companies, etc., companies that are counterparties to conclude electronic contracts, etc. included.

図2は、本実施の形態における非認定認証局を用いた電子取引サービスの構成例について概要を示した図である。ここでは、電子取引システム100がサービス導入企業(図中では「A社(300a’)」、「B社(300b’)」)からの依頼を受けて、非認定認証局200に対する証明書登録業務を一括して行う構成をとることで、サービス導入企業および取引先(図中では「取引先1(401’)」〜「取引先3(403’)」)が個別に非認定認証局200から証明書の発行を受ける処理を行うことを不要とする。   FIG. 2 is a diagram showing an outline of a configuration example of an electronic transaction service using a non-certified certificate authority in the present embodiment. Here, the electronic transaction system 100 receives a request from a service introducing company (“Company A (300a ′)”, “Company B (300b ′)” in the figure), and performs certificate registration for the non-certified CA 200. By adopting a configuration in which the service introduction company and the business partner (in the figure, “Business Partner 1 (401 ′)” to “Business Partner 3 (403 ′)”) are individually received from the non-certified CA 200 It is not necessary to perform processing to receive certificate issuance.

また、各サービス導入企業は、電子取引システム100の運営企業と電子契約等を含む電子取引サービスの利用契約を締結することで、電子取引システム100により電子契約等の電子取引に係る処理を行うことができるため、各サービス導入企業におけるシステム運用負荷を低減させることが可能となる。また、取引先TB151においてサービス導入企業毎に取引基本契約を締結している取引先の情報を一元的に管理する構成をとることで、取引先(図中では「取引先2(402’)」)にとっては相手方のサービス導入企業に関わらず同じ電子取引システム100を利用することが可能となる。   In addition, each service introduction company concludes a use contract of an electronic transaction service including an electronic contract etc. with an operating company of the electronic transaction system 100 so that the electronic transaction system 100 performs processing related to the electronic transaction such as an electronic contract. Therefore, it is possible to reduce the system operation load in each service introduction company. Further, by adopting a configuration for centrally managing information on business partners who have concluded business basic contracts for each service introduction company in the business partner TB 151, a business partner ("business partner 2 (402 ')" in the figure). ), The same electronic transaction system 100 can be used regardless of the service introduction company of the other party.

[処理の流れ]
図3は、サービス導入企業が電子取引サービスを利用可能となるまでの処理の流れの例について概要を示した図である。まず、サービス導入企業が電子取引システム100の運営企業に対して電子取引サービスの利用契約の申込を行い(S01)、所定の要件を満たしていれば契約を締結する(S02)。なお、上記の処理は、サービス導入企業および電子取引システム100の運営企業の人手により行うものとして説明したが、サービス導入企業の個別システム300と電子取引システム100との間でシステム的に行うようにしてもよい。
[Process flow]
FIG. 3 is a diagram showing an outline of an example of a processing flow until the service introducing company can use the electronic transaction service. First, a service introducing company applies for an electronic transaction service usage contract to an operating company of the electronic trading system 100 (S01), and if a predetermined requirement is satisfied, the contract is concluded (S02). Although the above processing has been described as being performed manually by the service introducing company and the operating company of the electronic trading system 100, the above processing is systematically performed between the individual system 300 of the service introducing company and the electronic trading system 100. May be.

サービス契約が締結されると、電子取引システム100は、管理者等による手動もしくは自動で、対象のサービス導入企業の属性等の企業情報を、図示しないサービス導入企業マスタ等のテーブルや取引先TB151などに登録する(S03)。予め対象のサービス導入企業の取引先が分かっている場合は、電子取引システム100は、この時点で当該情報について取引先TB151に登録するようにしてもよい。さらに、電子取引システム100は、管理者等による手動もしくは自動で、対象のサービス導入企業について、対応する電子署名部130を実装する(S04)。例えば、対象のサービス導入企業用のプログラムやモジュール、サーバ等を適宜実装する。   When the service contract is concluded, the electronic trading system 100 manually or automatically by the administrator or the like, the company information such as the attributes of the target service introduction company, a table such as a service introduction company master (not shown), the customer TB 151, etc. (S03). When the business partner of the target service introducing company is known in advance, the electronic trading system 100 may register the information in the business partner TB 151 at this time. Furthermore, the electronic transaction system 100 mounts the corresponding electronic signature unit 130 for the target service introduction company manually or automatically by an administrator or the like (S04). For example, a program, a module, a server, etc. for the target service introducing company are appropriately installed.

その後、サービス導入企業では、サービス導入企業個別システム300もしくは担当者等の情報処理端末を介した指示(例えば、Webブラウザ等により電子取引システム100にアクセスして行う指示)に基づいて、電子取引システム100に対して当該サービス導入企業についての電子証明書の発行申請を行う(S05)。発行申請を受け付けた電子取引システム100は、証明書登録処理部140により、必要に応じて帳票作成部141によって申請用帳票を作成した上で、非認定認証局200に対して電子証明書の発行依頼を行う(S06)。   Thereafter, the service introduction company uses the electronic transaction system based on an instruction (for example, an instruction made by accessing the electronic transaction system 100 using a Web browser or the like) via the information introduction terminal of the service introduction company individual system 300 or a person in charge. An application for issuing an electronic certificate for the service introducing company is made to 100 (S05). The electronic transaction system 100 that has accepted the issuance application issues an electronic certificate to the non-certified certification authority 200 after the certificate registration processing unit 140 creates the application form by the form creation unit 141 as necessary. A request is made (S06).

発行依頼を受け付けた非認定認証局200は、申請内容について所定の判定処理等を行った上で電子証明書を発行し(S07)、電子取引システム100に対して送付する(S08)。電子取引システム100は、受領した電子証明書を対象のサービス導入企業に対応する電子署名部130が利用可能なように保存する(S09)。サービス導入企業が独自に電子署名を行えるように、電子証明書をサービス導入企業に対しても送付するようにしてもよい。   The non-certified certification authority 200 that has received the issue request issues a digital certificate after performing predetermined determination processing on the application content (S07) and sends it to the electronic transaction system 100 (S08). The electronic transaction system 100 stores the received electronic certificate so that the electronic signature unit 130 corresponding to the target service introducing company can use the electronic certificate (S09). An electronic certificate may be sent to a service introduction company so that the service introduction company can independently sign an electronic signature.

図4は、サービス導入企業が潜在的な取引先から見積依頼を受けた場合の処理の流れの例について概要を示した図である。まず、潜在的な取引先において、取引先システム400もしくは担当者等の情報処理端末を介した指示(例えば、Webブラウザ等によりサービス導入企業個別システム300にアクセスして行う指示)に基づいて、サービス導入企業個別システム300に対して商品等の見積依頼を行う(S11)。サービス導入企業個別システム300は、依頼内容に基づいて自動もしくは担当者の手動により見積書を作成し(S12)、これを電子取引システム100に自動もしくは担当者の情報処理端末を介した指示に基づいてアップロードして登録依頼を行う(S13)。電子取引システム100は、文書管理部170により、アップロードされた見積書を文書TB171に登録する(S14)。   FIG. 4 is a diagram showing an outline of an example of the flow of processing when a service introduction company receives an estimate request from a potential business partner. First, in a potential business partner, based on an instruction (for example, an instruction made by accessing the service introducing company individual system 300 using a Web browser or the like) via the information processing terminal such as the business partner system 400 or a person in charge A request for an estimate of a product or the like is made to the introduced company individual system 300 (S11). The service-introducing company-specific system 300 creates an estimate automatically based on the contents of the request or manually by the person in charge (S12), which is automatically sent to the electronic transaction system 100 or based on an instruction via the information processing terminal of the person in charge. Upload and request registration (S13). The electronic transaction system 100 registers the uploaded estimate in the document TB 171 by the document management unit 170 (S14).

さらに、サービス導入企業個別システム300は、自動もしくは担当者の情報処理端末を介した指示に基づいて、電子取引システム100に対して、アップロードした見積書に電子署名を行うために必要な所定の承認を得るプロセスである電子署名申請処理を行う(S15)。電子署名申請処理の内容については後述する。   Furthermore, the service introducing company individual system 300 automatically or with a predetermined approval required for electronically signing the uploaded quotation to the electronic transaction system 100 based on an instruction via the information processing terminal of the person in charge. An electronic signature application process, which is a process for obtaining the above, is performed (S15). The contents of the electronic signature application process will be described later.

電子署名申請処理により、見積書を作成したサービス導入企業において所定の承認権者による承認が得られた場合、電子取引システム100は、対象のサービス導入企業に対応する電子署名部130により、対象の見積書に対して電子署名を行い(S16)、これを対象の取引先システム400もしくは担当者等から閲覧可能となるようアクセス権限等を設定する(S17)。このとき、電子取引システム100は、メッセージ処理部122により、電子署名がされた見積書が登録されて閲覧可能となった旨を取引先システム400もしくは担当者等の情報処理端末に電子メール等のメッセージにより通知するようにしてもよい。   When approval by a predetermined approval authority is obtained in the service introduction company that created the estimate by the electronic signature application process, the electronic transaction system 100 uses the electronic signature unit 130 corresponding to the target service introduction company to An electronic signature is given to the estimate (S16), and access authority etc. are set so that it can be viewed from the target customer system 400 or a person in charge (S17). At this time, the electronic transaction system 100 informs the customer system 400 or an information processing terminal such as a person in charge of an e-mail or the like that the message processing unit 122 has registered the electronically signed estimate and made it available for viewing. You may make it notify by a message.

図4の例では、電子署名申請処理が完了したことにより(S15)、見積書に電子署名を行って(S16)これを閲覧可能としている(S17)が、見積書を登録したとき(S14)に予め電子署名を行っておき、電子署名申請処理が完了した時点で閲覧可能とする(アクセス制限を解除する)ようにしてもよい。   In the example of FIG. 4, when the electronic signature application process is completed (S15), an electronic signature is applied to the estimate (S16), which can be viewed (S17), but the estimate is registered (S14). An electronic signature may be provided in advance so that the electronic signature can be viewed (access restriction is released) when the electronic signature application process is completed.

見積書が閲覧可能となった後、例えば、取引先の担当者等は、情報処理端末を使用して、電子取引システム100に保管された見積書に対する閲覧要求を行う(S18)。ここでは、例えば、情報処理端末上のWebブラウザ等を利用して、サービス導入企業個別システム300のWebサイト等を経由して電子取引システム100に対して閲覧要求を行うことができる。電子取引システム100は、要求された見積書を文書TB171から取得して出力することで提示し(S19)、取引先の担当者等は、情報処理端末を使用してこれを閲覧する(S20)。   After the estimate can be browsed, for example, the person in charge of the supplier makes a browse request for the estimate stored in the electronic trading system 100 using the information processing terminal (S18). Here, for example, a browsing request can be made to the electronic transaction system 100 via the Web site of the service introducing company individual system 300 using a Web browser or the like on the information processing terminal. The electronic transaction system 100 obtains the requested quotation from the document TB 171 and outputs it (S19), and presents it using the information processing terminal (S20). .

図5は、サービス導入企業が新たな取引先と取引の基本契約を締結した場合の処理の流れの例について概要を示した図である。まず、サービス導入企業と取引先が取引の基本契約を締結する(S21)。ここでの契約は書面等により行われるが、可能な場合にはサービス導入企業個別システム300や取引先システム400に対して、サービス導入企業や取引先の担当者が情報処理端末を利用してアクセスする等によりシステム的に行ってもよい。   FIG. 5 is a diagram showing an outline of an example of the flow of processing when a service introducing company concludes a basic transaction contract with a new business partner. First, a service introduction company and a business partner conclude a basic contract for the transaction (S21). The contract here is made in writing, etc., but if possible, the service introduction company or the person in charge of the business partner accesses the service introduction company individual system 300 or the customer system 400 using the information processing terminal. This may be done systematically.

取引基本契約が締結されると、サービス導入企業では、サービス導入企業個別システム300もしくは担当者等の情報処理端末を介した指示に基づいて、電子取引システム100に対して、対象の取引先についての情報の登録依頼を行う(S22)。依頼を受けた電子取引システム100は、取引先管理部150により対象の取引先の情報を対象のサービス導入企業と関連付けて取引先TB151に登録する(S23)。   When the basic transaction contract is concluded, the service introduction company makes an inquiry about the target business partner with respect to the electronic transaction system 100 based on an instruction via the information introduction terminal such as the service introduction company individual system 300 or the person in charge. An information registration request is made (S22). Upon receiving the request, the electronic trading system 100 registers the information of the target business partner in the business partner TB 151 in association with the target service introduction company by the business partner management unit 150 (S23).

その後、サービス導入企業では、サービス導入企業個別システム300もしくは担当者等の情報処理端末を介した指示に基づいて、電子取引システム100に対して、対象の取引先についての電子証明書の発行申請を行う(S24)。発行申請を受け付けた電子取引システム100は、申請内容に基づいて、図3の例におけるステップS06〜S09での処理と同様の処理によって非認定認証局200から電子証明書の発行を受け(S25)、これを取引先(もしくは取引先システム400)に対して送付する(S26)。   Thereafter, the service introducing company applies to the electronic transaction system 100 for issuing an electronic certificate for the target business partner based on an instruction via the information processing terminal such as the service introducing company individual system 300 or the person in charge. Perform (S24). The electronic transaction system 100 that has accepted the issuance application receives an issuance of an electronic certificate from the non-certified certificate authority 200 based on the contents of the application by the same process as in steps S06 to S09 in the example of FIG. 3 (S25) This is sent to the supplier (or supplier system 400) (S26).

取引先システム400は、受領した電子証明書を電子署名の際に利用可能なように保存する(S27)。なお、上記の証明書の配布処理は、サービス導入企業が新たな取引先と基本契約を締結したときの初回のみの処理であり、当該取引先に電子証明書が配布された後は不要である。   The supplier system 400 stores the received electronic certificate so that it can be used for electronic signature (S27). Note that the above certificate distribution process is only performed for the first time when a service-introducing company enters into a basic contract with a new business partner, and is not required after the electronic certificate has been distributed to the business partner. .

図6は、サービス導入企業と取引先との間で個別取引の契約が締結される場合の処理の流れの例について概要を示した図である。まず、取引先では、見積依頼のときと同様に、取引先システム400もしくは担当者等の情報処理端末を介した指示に基づいて、サービス導入企業個別システム300に対して契約の申込みを行う(S31)。サービス導入企業個別システム300は、申込内容や見積書の内容に基づいて自動もしくは担当者の手動により契約書を作成し(S32)、これを電子取引システム100に自動もしくは担当者の情報処理端末を介した指示に基づいてアップロードして登録依頼を行う(S33)。   FIG. 6 is a diagram showing an outline of an example of the flow of processing when an individual transaction contract is concluded between a service introducing company and a business partner. First, the supplier applies for a contract to the service introducing company individual system 300 based on an instruction via the information processing terminal such as the supplier system 400 or a person in charge, as in the case of the request for quotation (S31). ). The service introduction company individual system 300 creates a contract automatically or manually by the person in charge based on the contents of the application or the estimate (S32), and automatically or automatically processes the information processing terminal of the person in charge in the electronic transaction system 100. The registration request is made by uploading based on the received instruction (S33).

電子取引システム100は、取引先TB151を参照して対象の取引先が登録されているかを確認した上で、すなわち、対象の取引先が電子取引サービスを利用可能である場合に、文書管理部170により、アップロードされた契約書を文書TB171に登録する(S34)。さらに、サービス導入企業個別システム300は、自動もしくは担当者からの指示に基づいて、電子取引システム100に対して、アップロードした契約書に電子署名を行うために、図4の例におけるステップS15と同様の電子署名申請処理を行う(S35)。   The electronic trading system 100 refers to the business partner TB 151 and confirms whether the target business partner is registered, that is, when the target business partner can use the electronic trading service, the document management unit 170. Thus, the uploaded contract is registered in the document TB 171 (S34). Furthermore, the service introduction company individual system 300 is the same as step S15 in the example of FIG. 4 in order to electronically sign the uploaded contract to the electronic transaction system 100 automatically or based on an instruction from the person in charge. The electronic signature application process is performed (S35).

電子署名申請処理により、契約書を作成したサービス導入企業において所定の承認権者による承認が得られた場合、電子取引システム100は、対象のサービス導入企業に対応する電子署名部130により、対象の契約書に対して電子署名を行い(S36)、当該契約書が対象の取引先システム400もしくは担当者等から閲覧可能となるようアクセス権限等を設定する(S37)。このとき、電子取引システム100は、メッセージ処理部122により、電子署名がされた契約書が登録されて閲覧可能となった旨を取引先システム400もしくは担当者等の情報処理端末に電子メール等のメッセージにより通知するようにしてもよい。   When approval by a predetermined approval authority is obtained in the service introduction company that created the contract by the electronic signature application process, the electronic transaction system 100 uses the electronic signature unit 130 corresponding to the target service introduction company to An electronic signature is given to the contract (S36), and access authority etc. are set so that the contract can be viewed from the target customer system 400 or a person in charge (S37). At this time, the electronic transaction system 100 informs the customer system 400 or an information processing terminal such as a person in charge of an e-mail or the like that the message processing unit 122 has registered the electronically signed contract. You may make it notify by a message.

契約書が閲覧可能となった後、例えば、取引先の担当者等は、情報処理端末を使用して、サービス導入企業個別システム300のWebサイト等を経由して電子取引システム100に保管された契約書に対する閲覧要求を行う(S38)。このとき、閲覧可能な文書の一覧リストを電子取引システム100に対して要求し、得られたリストの中から閲覧対象の契約書を選択する形とすることも可能である。この場合、電子取引システム100は、文書管理部170により、対象の取引先がアクセス権限を有する文書のリストを文書TB171から抽出して提示する。閲覧要求を受けた電子取引システム100は、要求された契約書を文書TB171から取得して出力することで提示し(S39)、取引先の担当者等は、情報処理端末を使用してこれを閲覧し、必要に応じて内容の追記などを行う(S40)。   After the contract can be viewed, for example, the person in charge of the business partner is stored in the electronic transaction system 100 via the website of the service introducing company individual system 300 using the information processing terminal. A browsing request for the contract is made (S38). At this time, it is also possible to request the electronic transaction system 100 for a list of documents that can be browsed, and select a contract to be browsed from the obtained list. In this case, in the electronic transaction system 100, the document management unit 170 extracts and presents a list of documents for which the target business partner has access authority from the document TB171. Upon receiving the browsing request, the electronic transaction system 100 obtains the requested contract from the document TB 171 and outputs it (S39), and the person in charge of the business partner uses the information processing terminal to present it. The contents are browsed and contents are added as necessary (S40).

その後、取引先では、自動もしくは担当者の情報処理端末を介した指示に基づいて、電子取引システム100に対して、契約書に電子署名を行うために、図4の例におけるステップS15と同様の電子署名申請処理を行う(S41)。電子署名申請処理により、取引先において所定の承認権者による承認が得られた場合、取引先システム400は、対象の契約書に対して電子署名を行い(S42)、署名された契約書を電子取引システム100に対してアップロードして原本として保管するよう要求する(S43)。電子取引システム100は、受領した契約書を原本として文書TB171に保管する(S44)。   Thereafter, in the business partner, in order to electronically sign the contract to the electronic transaction system 100 based on an instruction via the information processing terminal of the person in charge or automatically, the same as step S15 in the example of FIG. Electronic signature application processing is performed (S41). When the supplier obtains approval by a predetermined approval authority by the electronic signature application process, the supplier system 400 performs an electronic signature on the target contract (S42), and electronically converts the signed contract. The transaction system 100 is requested to upload and store it as an original (S43). The electronic transaction system 100 stores the received contract as an original in the document TB 171 (S44).

なお、取引先による電子署名の処理(S42)を、上記のステップS36と同様に電子取引システム100上で実施するようにして、電子署名申請処理(S41)の承認結果と連携して実行させるようにしてもよい。   It should be noted that the electronic signature processing (S42) by the business partner is executed on the electronic trading system 100 in the same manner as in step S36, and is executed in cooperation with the approval result of the electronic signature application processing (S41). It may be.

図7は、見積書や契約書等の文書に電子署名を行うために必要な所定の承認を得るための電子署名申請処理の流れの例について概要を示した図である。この処理は、例えば、上述の図4の例におけるステップS15や、図6の例におけるステップS35、S41において行われる処理である。ここでは、サービス導入企業や取引先において契約等の取引業務を行う担当者等が情報処理端末を利用して電子取引システム100にアクセスして手動で電子署名申請処理の指示を行う場合を例として示している。   FIG. 7 is a diagram showing an outline of an example of a flow of an electronic signature application process for obtaining a predetermined approval necessary for applying an electronic signature to a document such as an estimate or a contract. This process is, for example, a process performed in step S15 in the above-described example of FIG. 4 and steps S35 and S41 in the example of FIG. Here, as an example, a person in charge of a transaction business such as a contract at a service introducing company or a business partner uses the information processing terminal to access the electronic transaction system 100 and manually instruct an electronic signature application process. Show.

まず、担当者は、担当者端末311を利用して電子取引システム100に対して電子署名の対象となる文書のリストの照会要求を行う(S51)。電子取引システム100は、文書管理部170により、対象の担当者が属するサービス導入企業もしくは取引先が電子署名することが可能な文書(例えば、アクセス権限があり、電子署名が未だされていない文書)のリストを文書TB171から抽出して取得することで担当者端末311に提示する(S52)。   First, the person in charge makes an inquiry request for a list of documents to be digitally signed to the electronic transaction system 100 using the person-in-charge terminal 311 (S51). In the electronic transaction system 100, a document that can be digitally signed by a service introduction company or a business partner to which the subject person in charge belongs by the document management unit 170 (for example, a document that has access authority and has not yet been digitally signed). Is extracted from the document TB 171 and acquired to present it to the person-in-charge terminal 311 (S52).

担当者は、担当者端末311に提示された文書のリストから、電子署名を行う対象の文書(見積書や契約書)を選択し(S53)、さらに、電子署名を行う際に承認を必要とする上長等の承認権者を1人以上選択する(S54)。承認権者の選択の際には、例えば、電子取引システム100においてユーザ管理部160により予めユーザTB161にユーザ登録されている者(すなわち、電子取引システム100にアクセス可能な者)から選択するようにしてもよい。その後、担当者端末311は、電子取引システム100に対して電子署名申請の要求を送信する(S55)。当該要求には、選択された対象の文書を特定する情報と承認権者を特定する情報とが含まれる。   The person in charge selects a document (estimate or contract) to be electronically signed from the list of documents presented on the person-in-charge terminal 311 (S53), and further requires approval when making the electronic signature. One or more authorized persons such as superiors are selected (S54). When selecting the authorized person, for example, the user management unit 160 in the electronic transaction system 100 selects from those who are registered in advance in the user TB 161 (that is, a person who can access the electronic transaction system 100). May be. Thereafter, the person-in-charge terminal 311 transmits a request for electronic signature application to the electronic transaction system 100 (S55). The request includes information for specifying the selected target document and information for specifying the approval authority.

電子署名申請の要求を受けた電子取引システム100は、署名申請処理部120により申請IDを採番して、承認状況TB123に承認状況をトラッキングするためのエントリを登録した上で、パスワード処理部121により、承認権者毎にユニークな承認用パスワードを生成して割り当てる(S56)。その後、電子取引システム100は、メッセージ処理部122により、申請IDと、対象の文書を特定するファイル名等の情報、およびステップS56で生成した承認用パスワードの情報を含む承認要求のメッセージを承認権者毎に作成し、これをメッセージ処理部122により各承認権者のアドレスに送信する(S57)。   In response to the request for electronic signature application, the electronic transaction system 100 assigns an application ID by the signature application processing unit 120, registers an entry for tracking the approval status in the approval status TB123, and then processes the password processing unit 121. Thus, a unique approval password is generated and assigned to each approval authority (S56). Thereafter, the electronic transaction system 100 uses the message processing unit 122 to approve the approval request message including the application ID, information such as the file name that identifies the target document, and the approval password information generated in step S56. It is created for each person, and this is sent to the address of each approval authority by the message processing unit 122 (S57).

各承認権者は、承認権者端末312により承認要求のメッセージを受領すると(S58)、これに含まれる申請IDや文書の特定情報に基づいて承認権者端末312により電子取引システム100に対して対象の文書に対する閲覧要求をそれぞれ行う(S59)。閲覧要求を受けた電子取引システム100は、要求された文書を文書TB171から取得して出力することで提示し(S60)、各承認権者は、承認権者端末312を使用して文書の内容をそれぞれ確認する(S61)。   When each approval authority receives the approval request message from the approval authority terminal 312 (S58), the approval authority terminal 312 transmits the approval request message to the electronic transaction system 100 based on the application ID and document specific information included therein. A browsing request for the target document is made (S59). Upon receiving the browsing request, the electronic transaction system 100 obtains and outputs the requested document from the document TB 171 (S60), and each approval authority uses the approval authority terminal 312 to display the contents of the document. (S61).

文書の内容に問題がなければ、各承認権者は、それぞれ承認権者端末312によりステップS58で受領した承認要求のメッセージに対してそのまま送信元に返信する(S62)。送信元である電子取引システム100は、返信された承認要求のメッセージを受領すると、これに含まれる承認用パスワードと、ステップS56において対象の承認権者に対して割り当てた承認用パスワードとが合致しているか否かを照合し、結果を承認状況TB123に記録する(S63)。   If there is no problem in the contents of the document, each approval authority returns the message of the approval request received in step S58 by the approval authority terminal 312 as it is to the transmission source (S62). Upon receipt of the returned approval request message, the electronic transaction system 100 as the transmission source matches the approval password included in this message with the approval password assigned to the target approval authority in step S56. And the result is recorded in the approval status TB123 (S63).

全ての承認権者から承認要求のメッセージに対する返信を受領し、かつこれに含まれる承認用パスワードがステップS56にて割り当てたものと合致していた場合は、適切に承認がされたものとして、電子取引システム100もしくは取引先システム400による後続の電子署名の処理に移る。なお、例えば、所定の応答時間内に承認要求のメッセージに対する応答を電子取引システム100が受領できなかった場合や、不承認の意思表示や第三者によるなりすまし等の理由により承認用パスワードが合致しなかった場合には、電子署名申請が拒絶されたものとして電子署名を行わないようにする。   If replies to the approval request message are received from all approval rights holders, and the approval password included in the response matches the one assigned in step S56, the electronic The process proceeds to the subsequent electronic signature processing by the transaction system 100 or the supplier system 400. In addition, for example, when the electronic transaction system 100 fails to receive a response to the approval request message within a predetermined response time, or the approval password does not match due to an intention of disapproval or impersonation by a third party. In such a case, the electronic signature should not be made because the electronic signature application has been rejected.

このような処理により、承認権者に負担をかけずに所定の承認権者により(もしくは所定の承認権者の意思に基づいて)承認処理が行われることを保証し、担当者等の第三者が承認者の承認を得ずに独断で電子署名を行うことを防ぐことができる。   Such a process ensures that the approval process is performed by the predetermined approval authority (or based on the intention of the predetermined approval authority) without placing a burden on the approval authority. It is possible to prevent a person from signing an electronic signature without obtaining approval from the approver.

以上に説明したように、本発明の実施の形態1である電子取引システム100によれば、非認定認証局200に対する証明書登録業務を、サービス導入企業や取引先に代わって一括して行うことで、サービス導入企業のシステム運用の負荷を低減することが可能となる。また、全てのサービス導入企業が共通に利用可能なシステムとして構成することで、取引の相手方のサービス導入企業に関わらず、取引先が電子取引システムを使い分けることが不要となる。また、電子取引システム100が保管する契約書等の文書に対してサービス導入企業や取引先が電子証明書を利用して電子署名を行う際に、承認権者の意思に基づいて承認が行われることを保証するような電子署名申請処理プロセスを有することで、取引先がサービス導入企業との間で安全に電子契約の締結等の電子取引を行うことが可能となる。   As described above, according to the electronic transaction system 100 according to the first embodiment of the present invention, the certificate registration work for the non-certified certificate authority 200 can be performed collectively on behalf of the service introduction company and the business partner. Thus, it is possible to reduce the system operation load of the service introducing company. In addition, by configuring the system as a system that can be used in common by all service introduction companies, it becomes unnecessary for the business partner to use the electronic transaction system separately regardless of the service introduction company of the other party of the transaction. In addition, when a service introduction company or a business partner uses a digital certificate to electronically sign a document such as a contract stored in the electronic trading system 100, approval is performed based on the intention of the approval right holder. By having an electronic signature application processing process that guarantees this, it becomes possible for a business partner to securely perform an electronic transaction such as the conclusion of an electronic contract with a service introduction company.

<実施の形態2>
上述した実施の形態1の電子取引システム100では、図7の例に示したような電子署名申請処理を有することで、承認権者の意思に基づいて承認が行われることを保証する仕組みを有している。しかしながら、図7の例に示したような電子署名申請処理では、例えば、承認権者のアドレスが誤って登録されるなど、署名申請処理部120からの承認要求のメッセージが承認権者以外の者に誤送信された場合、当該承認権者以外の者が当該メッセージに対して単純返信することで容易に承認されてしまうことを排除できない。
<Embodiment 2>
The electronic transaction system 100 according to the first embodiment described above has a mechanism for guaranteeing that the approval is performed based on the intention of the approval authority by having the electronic signature application process as shown in the example of FIG. doing. However, in the electronic signature application process as shown in the example of FIG. 7, for example, the approval request message from the signature application processing unit 120 is a person other than the approval authority, for example, the address of the approval authority is erroneously registered. If the message is erroneously transmitted, it cannot be excluded that a person other than the approval authority simply approves the message.

そこで、本発明の実施の形態2である電子取引システム100は、承認用パスワードを承認権者自身がシステムに入力して承認する方式とすることで、メッセージの誤送信の際の問題を回避することを可能とするものである。なお、システム構成や処理内容については、基本的に上記の実施の形態1に示した内容と同様であるため、再度の記載は省略するが、電子署名申請処理の相違点については、以下に説明する。   Therefore, the electronic transaction system 100 according to the second embodiment of the present invention avoids the problem at the time of erroneous transmission of the message by adopting a method in which the approval right person himself inputs the approval password into the system and approves it. It is possible to do that. Since the system configuration and processing contents are basically the same as the contents shown in the first embodiment, description thereof will be omitted, but differences in the electronic signature application processing will be described below. To do.

図8は、本実施の形態における電子署名申請処理の流れの例について概要を示した図である。電子署名申請処理において、最初に、担当者が担当者端末311を利用して署名対象の文書を選択し、さらに1人以上の承認権者(承認順序も設定するものとする)を選択して、電子取引システム100に対して署名申請要求を行うところ(S75)、および署名申請要求を受けた電子取引システム100が承認用パスワードを生成するところ(S76)までは、実施の形態1の図7の例に示した電子署名申請処理のステップS51〜S55およびS56と同様であるため、説明は省略する。   FIG. 8 is a diagram showing an outline of an example of the flow of the electronic signature application process in the present embodiment. In the electronic signature application process, the person in charge first selects a document to be signed using the person-in-charge terminal 311, and further selects one or more authorized persons (assuming that the approval order is also set). FIG. 7 of the first embodiment up to where the signature application request is made to the electronic transaction system 100 (S75) and where the electronic transaction system 100 that has received the signature application request generates the approval password (S76). Since this is the same as steps S51 to S55 and S56 of the electronic signature application process shown in the example of FIG.

その後、電子取引システム100のメッセージ処理部122は、申請IDと、ステップS76で生成した承認用パスワード、これまでの承認権者(存在する場合)、およびインタフェース部110により提供される承認画面にアクセスするためのアドレス情報であるURL(Uniform Resource Locator)の情報を含む承認要求のメッセージを、承認順序における次の承認権者のアドレスに送信する(S77)。なお、インタフェース部110は、前記URLへのアクセスを受け付けた場合、当該URLに対応する承認画面を、アクセス元の端末に出力する。   Thereafter, the message processing unit 122 of the electronic transaction system 100 accesses the application ID, the approval password generated in step S76, the approval right holder (if any), and the approval screen provided by the interface unit 110. An approval request message including URL (Uniform Resource Locator) information, which is address information to be sent, is transmitted to the address of the next approval authority in the approval order (S77). Note that when the access to the URL is accepted, the interface unit 110 outputs an approval screen corresponding to the URL to the access source terminal.

対象の承認権者は、承認権者端末312により承認要求のメッセージを受領すると(S78)、これに含まれる承認画面のURLにアクセスし、承認画面にログインする(S79)。このとき、承認権者は、電子取引システム100に対する通常のログインID(ユーザID等)とパスワード、および承認要求のメッセージに含まれる承認用パスワードを入力するものとする。なお、承認画面のURLを、承認用パスワードを含めて生成する等、毎回異なるユニークなURLとすることにより、当該URLにアクセスすること自体で承認用パスワードを入力したものとすることも可能である。   When receiving the approval request message from the approval authority user terminal 312 (S78), the target approval authority accesses the URL of the approval screen included therein and logs into the approval screen (S79). At this time, it is assumed that the approval authority inputs a normal login ID (such as a user ID) and password for the electronic transaction system 100, and an approval password included in the approval request message. It is also possible to enter the password for approval by accessing the URL itself by making the URL of the approval screen a unique URL that is different each time, for example, by generating the URL including the password for approval. .

電子取引システム100は、インタフェース部110により承認画面を介して入力された情報を取得し、署名申請処理部120等によりユーザTB161および承認状況TB123に基づいて、ログインID(ユーザID等)とパスワードの照合、および承認権者であることの確認を行うとともに、承認用パスワードを照合する認証処理を行う(S80)。電子取引システム100は、認証結果が問題なければ承認状況TB123を参照して対象の承認権者についての未承認の文書もしくは案件のリストを承認権者端末312上に表示して提示する(S81)。   The electronic transaction system 100 acquires information input via the approval screen by the interface unit 110, and the login ID (user ID, etc.) and password based on the user TB 161 and the approval status TB 123 by the signature application processing unit 120 or the like. The verification and verification that the person is an approval authority are performed, and an authentication process for verifying the approval password is performed (S80). If there is no problem in the authentication result, the electronic transaction system 100 refers to the approval status TB123 and displays a list of unapproved documents or cases for the target approval right holder on the approval right holder terminal 312 (S81). .

承認権者は、承認権者端末312に表示された未承認案件のリストから承認対象の案件を特定して承認/不承認の旨の入力を行う(S82)。このとき、図7の例におけるステップS59〜S61のように、対象の案件に係る文書を閲覧する処理を行なってもよい。承認結果の情報は、電子取引システム100の署名申請処理部120により、承認状況TB123に登録される(S83)。   The approval authority identifies the approval target case from the list of unapproved cases displayed on the approval authority terminal 312 and inputs approval / non-approval (S82). At this time, as in steps S59 to S61 in the example of FIG. 7, processing for browsing a document related to the target case may be performed. Information on the approval result is registered in the approval status TB 123 by the signature application processing unit 120 of the electronic transaction system 100 (S83).

案件が承認された場合は、電子取引システム100は、次の承認権者の承認処理を行うため、ステップS76と同様に新たに承認用パスワードを生成し(S84)、次の承認権者に対して承認要求のメッセージを送信する(S85)。以降の処理(S86〜)は、上述したステップS78〜S83と同様である。   If the case is approved, the electronic transaction system 100 generates a new approval password in the same manner as in step S76 in order to perform the approval process for the next approval right holder (S84). Then, an approval request message is transmitted (S85). Subsequent processing (S86-) is the same as steps S78-S83 described above.

このように、承認権者毎に順にステップS76〜S83の一連の処理を繰り返すことで、承認処理のワークフローを構成することができる。ワークフローにおける承認状況は、例えば、担当者が担当者端末311を利用して電子取引システム100にアクセスすることで、承認状況TB123の内容に基づいて得られる承認状況を随時確認することができる。なお、ワークフローの最後の承認権者、すなわち電子取引システム100から発行された電子証明書を所有する承認権者が承認処理を行う際は、例えば、承認画面に「電子署名を実行してもよろしいですか?」のような確認メッセージを表示するのが望ましい。   In this way, the workflow of the approval process can be configured by repeating the series of processes in steps S76 to S83 in order for each approval authority. As for the approval status in the workflow, for example, when the person in charge accesses the electronic transaction system 100 using the person-in-charge terminal 311, the approval status obtained based on the contents of the approval status TB 123 can be confirmed at any time. When the final approval right holder of the workflow, that is, the approval right owner who owns the electronic certificate issued from the electronic transaction system 100, performs the approval process, for example, “You may execute an electronic signature on the approval screen. It is desirable to display a confirmation message such as “?

実施の形態1の図7の例では、複数の承認権者に一斉に承認要求のメッセージを送信し、各承認権者が個別に承認処理を行って、全員が承認した場合に承認されたものとする非同期的な手順をとっているが、実施の形態1における電子署名申請処理に本実施の形態のような承認順序に従ったワークフローによる同期的な手順を適用することも可能である。また、逆に、本実施の形態における電子署名申請処理に実施の形態1のような非同期的な手順を適用することも可能である。   In the example of FIG. 7 of the first embodiment, an approval request message is sent to a plurality of approval right holders at the same time, and each approval right person performs approval processing individually, and is approved when everyone approves. However, it is also possible to apply a synchronous procedure using a workflow according to the approval order as in the present embodiment to the electronic signature application process in the first embodiment. Conversely, the asynchronous procedure as in the first embodiment can be applied to the electronic signature application process in the present embodiment.

以上に説明したように、本発明の実施の形態2である電子取引システム100によれば、案件や文書毎の承認画面を設けて、この画面のURLの情報を承認要求に埋め込み、承認権者のシステムへのログインID(ユーザID等)とパスワード、および承認用パスワードをそれぞれ入力させるようにする。すなわち、これらの情報が揃っていないと承認画面へのログインが許可されず、承認処理を行うことができないようにする。これにより、例えば、ユーザIDとパスワードが漏洩した場合や、最新の承認用パスワードが漏洩した場合でも、承認画面にアクセスして承認処理が行われること防止し、適切な承認権者が承認を行うことを保証して、承認要求のメッセージの誤送信等の際の問題を回避することが可能となる。   As described above, according to the electronic transaction system 100 according to the second embodiment of the present invention, an approval screen is provided for each item or document, and the URL information on this screen is embedded in the approval request, and the approval authority The login ID (user ID, etc.) and password for the system, and the password for approval are each input. That is, if these pieces of information are not available, login to the approval screen is not permitted and the approval process cannot be performed. As a result, for example, even when the user ID and password are leaked or the latest approval password is leaked, the approval screen is prevented from being accessed and the approval process is performed, and an appropriate approval authority performs the approval. Thus, it is possible to avoid problems such as erroneous transmission of an approval request message.

<実施の形態3>
上述した実施の形態1の電子取引システム100では、図5の例に示したような処理により、サービス導入企業が新たな取引先と取引の基本契約を締結した場合に、サービス導入企業の担当者等が取引先の情報を電子取引システム100に登録し、電子証明書を発行させる仕組みを有している。これにより、システムの利便性を向上させている。
<Embodiment 3>
In the electronic transaction system 100 according to the first embodiment described above, the person in charge of the service introduction company in the case where the service introduction company has concluded a basic transaction contract with a new customer through the process shown in the example of FIG. Have a mechanism for registering information of business partners in the electronic transaction system 100 and issuing an electronic certificate. This improves the convenience of the system.

しかしながら、サービス導入企業が自社の責任で自由に取引先を電子取引システム100に登録し、電子証明書を発行させることができる仕組みでは、例えば、架空の取引先の登録や、社内の与信審査を通過していない企業の取引先としての登録が可能となり、電子取引システム100の安全性が損なわれることになる。   However, in a system where a service introduction company can freely register a business partner in the electronic transaction system 100 and issue an electronic certificate at its own responsibility, for example, registration of a fictitious business partner or in-house credit examination is performed. Registration as a business partner of a company that has not passed is possible, and the safety of the electronic trading system 100 is impaired.

そこで、本発明の実施の形態3である電子取引システム100は、サービス導入企業が取引先を新たに登録する際に承認処理を介することで、取引先の無制限の登録を防止し、システムの安全性を確保するものである。なお、システム構成や処理内容については、基本的に上記の実施の形態1に示した内容と同様であるため、再度の記載は省略するが、サービス導入企業による取引先の登録に係る処理の相違点については、以下に説明する。   Therefore, the electronic trading system 100 according to the third embodiment of the present invention prevents the unlimited registration of business partners by using an approval process when a service introducing company newly registers business partners, and the safety of the system. It is to secure the sex. Since the system configuration and processing contents are basically the same as the contents shown in the first embodiment, the re-description is omitted, but the difference in processing related to the registration of business partners by the service introducing company. The point will be described below.

図9は、本実施の形態における、サービス導入企業が新たな取引先と取引の基本契約を締結した場合の処理の流れの例について概要を示した図である。ここでは、対象の取引先が、既に他のサービス導入企業との間で基本契約を締結し、電子取引システム100を介して電子証明書の発行を受けている場合の例を示している。   FIG. 9 is a diagram showing an outline of an example of the flow of processing when a service introduction company has concluded a basic contract of transaction with a new business partner in the present embodiment. Here, an example is shown in which the target business partner has already signed a basic contract with another service introduction company and has been issued an electronic certificate via the electronic trading system 100.

まず、実施の形態1の図5の例におけるステップS21と同様に、サービス導入企業と取引先が取引の基本契約を締結する(S91)。取引基本契約が締結されると、サービス導入企業では、サービス導入企業個別システム300もしくは担当者等の情報処理端末を介した指示に基づいて、電子取引システム100に対して、対象の取引先についての登録情報の確認要求を行う(S92)。ここでは、例えば、対象の取引先が既に所有している電子証明書のIDや、所有者の電子メールアドレス等のアドレス情報などを入力することで、対象の取引先を特定する。要求を受けた電子取引システム100は、取引先管理部150から対象の取引先の情報を取得して提示する(S93)。サービス導入企業では、サービス導入企業個別システム300もしくは担当者等の情報処理端末を介した指示に基づいて、取引先の登録情報の内容を確認する(S94)。   First, similarly to step S21 in the example of FIG. 5 of the first embodiment, the service introducing company and the business partner conclude a basic transaction contract (S91). When the basic transaction contract is concluded, the service introduction company makes an inquiry about the target business partner with respect to the electronic transaction system 100 based on an instruction via the information introduction terminal such as the service introduction company individual system 300 or the person in charge. A registration information confirmation request is made (S92). Here, for example, the target business partner is specified by inputting the ID of an electronic certificate already owned by the target business partner, address information such as an e-mail address of the owner, and the like. The electronic trading system 100 that has received the request acquires information about the target business partner from the business partner management unit 150 and presents it (S93). The service introduction company confirms the contents of the registered information of the supplier based on the instruction via the information introduction terminal such as the individual service introduction company system 300 or the person in charge (S94).

その後、サービス導入企業では、サービス導入企業個別システム300もしくは担当者等の情報処理端末を介した指示に基づいて、取引先の登録についての1人以上の承認権者(承認順序も設定するものとする)を選択する(S95)。なお、承認権者には電子取引システム100から発行された電子証明書の所有者を含めるものとする。選択された各承認権者について、実施の形態2の図8に示した署名申請処理におけるステップS75(本実施の形態では署名申請要求ではなく取引先の登録に係る承認要求となる)以降の一連の処理と同様の処理により、複数の承認権者によってワークフローにより順に取引先の登録について承認する承認処理を行う(S96)。各承認権者が承認を行う際、例えば、承認画面に「社内で与信審査等の審査を通過した正当な取引先であることを確認していますか?」のような確認メッセージを表示するのが望ましい。   Thereafter, the service introduction company, based on the instruction via the information introduction terminal of the service introduction company individual system 300 or the person in charge, sets one or more approval right holders regarding the registration of business partners (the approval order is also set. (Yes) is selected (S95). Note that the approval right holder includes the owner of the electronic certificate issued from the electronic transaction system 100. For each selected approval right holder, a series of steps subsequent to step S75 in the signature application process shown in FIG. 8 of the second embodiment (in this embodiment, the approval request is not a signature application request but a supplier registration). By the same processing as the above processing, approval processing for approving the registration of business partners in order by the workflow is performed by a plurality of approval right holders (S96). When each approval authority approves, for example, a confirmation message such as “Do you confirm that you are a legitimate business partner that has passed credit review etc.?” Is displayed on the approval screen. Is desirable.

最終の承認権者(すなわち、電子証明書の所有者)により承認が行われると、電子取引システム100は、取引先システム400もしくは取引先の担当者の情報処理端末に対して、取引先として登録されることに対する承諾の要求を行う(S97)。例えば、メッセージ処理部122によって電子メール等のメッセージを送信することにより要求を行うことができる。このとき、例えば、「(サービス導入企業)によって取引先として登録されてもよろしいですか?」などの確認メッセージを表示等するのが望ましい。   When approval is given by the final approval right holder (that is, the owner of the electronic certificate), the electronic transaction system 100 is registered as a supplier with respect to the supplier system 400 or the information processing terminal of the person in charge of the supplier. A request for consent to be made is made (S97). For example, the request can be made by sending a message such as an e-mail by the message processing unit 122. At this time, for example, it is desirable to display a confirmation message such as "Are you sure you want to be registered as a business partner by (service introduction company)?"

取引先では、取引先システム400もしくは承認権者(すなわち電子証明書の所有者)の情報処理端末を介した指示に基づいて、取引先として登録されることに対する承諾/不承諾の入力を受け付けて電子取引システム100に対して応答する(S98)。電子取引システム100は、承諾の応答を受けた場合は、取引先管理部150により、対象の取引先を新たに対象のサービス導入企業の取引先として関連付けて取引先TB151に登録する(S99)。   The supplier accepts input of consent / disapproval for registering as a business partner based on an instruction via the information processing terminal of the business partner system 400 or the approval right holder (that is, the owner of the electronic certificate). A response is made to the electronic trading system 100 (S98). When the electronic trading system 100 receives a response of consent, the business partner management unit 150 newly registers the target business partner as a business partner of the target service introduction company in the business partner TB 151 (S99).

図10は、本実施の形態における、サービス導入企業が新たな取引先と取引の基本契約を締結した場合の処理の流れの別の例について概要を示した図である。ここでは、対象の取引先が、未だいずれのサービス導入企業との間でも基本契約を締結しておらず、電子取引システム100を介した電子証明書の発行を受けていない場合の例を示している。   FIG. 10 is a diagram showing an overview of another example of the flow of processing when the service introduction company has concluded a basic transaction contract with a new business partner in the present embodiment. Here, an example is shown in which the target business partner has not yet concluded a basic contract with any service introduction company and has not received an electronic certificate issued via the electronic transaction system 100. Yes.

まず、実施の形態1の図5の例におけるステップS21と同様に、サービス導入企業と取引先が取引の基本契約を締結する(S101)。取引基本契約が締結されると、サービス導入企業では、図5の例におけるステップS22と同様に、サービス導入企業個別システム300もしくは担当者等の情報処理端末を介した指示に基づいて、電子取引システム100に対して、対象の取引先についての情報の登録依頼を行う(S102)。対象の取引先についての情報には、例えば、電子証明書の発行相手の電子メールアドレス等のアドレス情報や、企業情報などが含まれる。依頼を受けた電子取引システム100は、取引先管理部150により対象の取引先の情報を対象のサービス導入企業と関連付けて取引先TB151に仮登録する(S103)。   First, similarly to step S21 in the example of FIG. 5 of the first embodiment, the service introducing company and the business partner conclude a basic transaction contract (S101). When the basic transaction contract is concluded, the service introduction company, as in step S22 in the example of FIG. 5, uses the electronic transaction system based on an instruction via the information introduction terminal such as the service introduction company individual system 300 or a person in charge. 100 is requested to register information about the target business partner (S102). The information on the target business partner includes, for example, address information such as an electronic mail address of an electronic certificate issuance partner, company information, and the like. The electronic trading system 100 that has received the request temporarily registers the information of the target business partner in the business partner TB 151 in association with the target service introduction company by the business partner management unit 150 (S103).

その後、図9の例に示したステップS95、96の一連の処理と同様の処理により、サービス導入企業において選択された1人以上の承認権者によるワークフローにより、順に取引先の登録について承認する承認処理が行われる(S104、105)。   After that, approval similar to the series of processing of steps S95 and S96 shown in the example of FIG. 9 is performed in order to approve the registration of business partners in order by a workflow by one or more approval right holders selected in the service introducing company. Processing is performed (S104, 105).

最終の承認権者(すなわち、電子証明書の所有者)により承認が行われると、電子取引システム100は、取引先システム400もしくは取引先の担当者の情報処理端末に対して、電子取引システム100にアクセスするよう電子メール等のメッセージにより通知を行う(S106)。この通知には、例えば、ユーザ管理部160により発行された仮のログインID(ユーザID等)とパスワード、アクセス先のURLなどの情報が含まれる。   When the final approval right holder (that is, the owner of the electronic certificate) approves, the electronic transaction system 100 sends the electronic transaction system 100 to the customer system 400 or the information processing terminal of the person in charge of the customer. Notification is made by a message such as an e-mail so as to access (S106). This notification includes, for example, information such as a temporary login ID (user ID and the like) issued by the user management unit 160, a password, and an access destination URL.

取引先では、担当者の情報処理端末等を介して電子取引システム100にアクセスして初回のログイン処理を行う(S107)。電子取引システム100は、正常にログインできた場合に、取引先システム400もしくは取引先の担当者の情報処理端末に対して、取引先として登録されることに対する承諾の要求を行う(S108)。例えば、図9の例におけるステップS97と同様に電子メール等のメッセージにより要求を行うことができる。また、ログイン後の画面に要求を表示するようにしてもよい。このとき、例えば、「(サービス導入企業)によって取引先として登録されてもよろしいですか?」などの確認メッセージを表示等するのが望ましい。   The supplier accesses the electronic transaction system 100 via the information processing terminal of the person in charge and performs the first login process (S107). When the electronic transaction system 100 is able to log in normally, the electronic transaction system 100 requests the supplier system 400 or the information processing terminal of the person in charge of the supplier to consent to being registered as a supplier (S108). For example, the request can be made by a message such as an e-mail as in step S97 in the example of FIG. The request may be displayed on the screen after login. At this time, for example, it is desirable to display a confirmation message such as "Are you sure you want to be registered as a business partner by (service introduction company)?"

取引先では、取引先システム400もしくは担当者等の情報処理端末を介した指示に基づいて、取引先として登録されることに対する承諾/不承諾の入力を受け付けて電子取引システム100に対して応答する(S109)。電子取引システム100は、承諾の応答を受けた場合は、取引先管理部150により、対象の取引先についてステップS103において取引先TB151に登録された仮登録を本登録に変更する(S110)。その後は、図5のステップS24以降の処理と同様に、サービス導入企業個別システム300もしくは担当者等の情報処理端末を介した指示に基づいて、電子取引システム100に対して、対象の取引先についての電子証明書の発行申請を行い(S111)、電子証明書の発行を受ける。   Based on an instruction through the information processing terminal such as the business partner system 400 or a person in charge, the business partner accepts an input of consent / non-consent for registration as a business partner and responds to the electronic trading system 100. (S109). When the electronic trading system 100 receives a response of consent, the business partner management unit 150 changes the temporary registration registered in the business partner TB 151 in step S103 to the main registration for the business partner (S110). Thereafter, in the same manner as the processing from step S24 onward in FIG. 5, based on the instruction via the information processing terminal such as the service introduction company individual system 300 or the person in charge, the electronic transaction system 100 Is issued (S111), and issuance of an electronic certificate is received.

以上に説明したように、本発明の実施の形態3である電子取引システム100によれば、サービス導入企業において取引先を新たに登録する際に、ワークフローによる承認処理を介するように制御し、また、取引先からも承認を得るようにすることで、取引先の無制限の登録を防止し、システムやサービスの安全性を確保することが可能となる。   As described above, according to the electronic transaction system 100 according to the third embodiment of the present invention, when newly registering a business partner in a service introduction company, control is performed through an approval process by a workflow, and By obtaining approval from business partners, it is possible to prevent unlimited registration of business partners and to ensure the safety of systems and services.

なお、上記の本発明の各実施の形態では、電子取引として、主に電子契約について見積書や契約書等の文書を例示して説明した。しかし、電子取引は、契約に限られない。例えば、電子取引システム100は、図4と同様の処理の流れで、一方の取引主体から請求書や連絡事項を記載した文書などの各種の一般的な書類の登録を受け付け、当該一方の取引主体による電子署名を行い、当該書類を他の取引主体に対して閲覧可能化することができる。また、例えば、電子取引システム100は、図6と同様の処理の流れで、一方の取引主体から一般的な書類の登録を受け付け、当該一方の取引主体による電子署名を行い、当該書類を他の取引主体に対して閲覧可能化し、当該他の取引主体による電子署名を行い、保管することができる。   In each of the embodiments of the present invention described above, as electronic transactions, documents such as estimates and contracts have been mainly illustrated for electronic contracts. However, electronic transactions are not limited to contracts. For example, the electronic transaction system 100 accepts registration of various general documents such as a document in which an invoice or a communication item is written from one transaction entity in the same processing flow as FIG. It is possible to make the document visible to other business entities by performing an electronic signature according to. Further, for example, the electronic transaction system 100 accepts registration of a general document from one transaction entity, performs an electronic signature by the one transaction entity, and transfers the document to the other transaction flow in the same processing flow as FIG. It can be viewed by a transaction entity, and can be digitally signed by the other transaction entity and stored.

また、電子取引システム100は、一般的な書類に限らず、いわゆる信書として扱われている文書を、電子的な信書として扱うようにしてもよい。電子的な信書についても、図4や図6と同様の処理の流れで実現することができる。   Moreover, the electronic transaction system 100 may handle not only general documents but also documents that are handled as so-called letters as electronic letters. An electronic letter can also be realized by the same processing flow as in FIGS.

また、上記の本発明の各実施の形態では、主に企業と企業(BtoB)の間の取引を例に説明しているが、これに限定されるものではない。すなわち、電子取引システム100は、企業と企業(BtoB)、企業と個人(BtoC)、個人と個人(CtoC)等の様々な取引主体の間の電子取引サービスを提供することができる。個人として電子取引サービスを使用する場合には、例えば国民一人一人を識別する識別番号をユーザIDとして使用すれば、より電子取引サービスの利便性や汎用性が高まる。   Further, in each of the above-described embodiments of the present invention, a transaction between a company and a company (BtoB) is mainly described as an example, but the present invention is not limited to this. That is, the electronic transaction system 100 can provide an electronic transaction service between various transaction entities such as a company and a company (BtoB), a company and an individual (BtoC), and an individual and an individual (CtoC). When using an electronic transaction service as an individual, for example, if an identification number for identifying each individual citizen is used as a user ID, the convenience and versatility of the electronic transaction service is further increased.

以上、本発明者によってなされた発明を実施の形態に基づき具体的に説明したが、本発明は上記の実施の形態に限定されるものではなく、その要旨を逸脱しない範囲で種々変更可能であることはいうまでもない。例えば、上記の実施の形態は本発明を分かりやすく説明するために詳細に説明したものであり、必ずしも説明した全ての構成を備えるものに限定されるものではない。また、ある実施の形態の構成の一部を他の実施の形態の構成に置き換えることが可能であり、また、ある実施の形態の構成に他の実施の形態の構成を加えることも可能である。また、各実施の形態の構成の一部について、他の構成の追加・削除・置換をすることが可能である。   As mentioned above, the invention made by the present inventor has been specifically described based on the embodiments. However, the present invention is not limited to the above-described embodiments, and various modifications can be made without departing from the scope of the invention. Needless to say. For example, the above-described embodiment has been described in detail for easy understanding of the present invention, and is not necessarily limited to the one having all the configurations described. Further, a part of the configuration of one embodiment can be replaced with the configuration of another embodiment, and the configuration of another embodiment can be added to the configuration of one embodiment. . Further, it is possible to add, delete, and replace other configurations for a part of the configuration of each embodiment.

また、上記の各図において、制御線や情報線は説明上必要と考えられるものを示しており、必ずしも実装上の全ての制御線や情報線を示しているとは限らない。実際にはほとんど全ての構成が相互に接続されていると考えてもよい。   Moreover, in each said figure, the control line and the information line have shown what is considered necessary for description, and do not necessarily show all the control lines and information lines on mounting. Actually, it may be considered that almost all the components are connected to each other.

100…電子取引システム、100a、b…電子契約システム、101…電子契約システム、101’…システムベンダ、110…インタフェース部、120…署名申請処理部、121…パスワード処理部、122…メッセージ処理部、123…承認状況テーブル(TB)、130…電子署名部、130a〜c…A社〜C社電子署名部、140…証明書登録処理部、141…帳票作成部、150…取引先管理部、151、151a、b…取引先テーブル(TB)、160…ユーザ管理部、161…ユーザテーブル(TB)、170…文書管理部、171…文書テーブル(TB)、
200…非認定認証局、201…認定認証局、
300…サービス導入企業個別システム、300a〜c…A社〜C社個別システム、300a’、b’…A社、B社、
400…取引先システム、401〜405…取引先1〜5システム、401’〜403’…取引先1〜3
DESCRIPTION OF SYMBOLS 100 ... Electronic transaction system, 100a, b ... Electronic contract system, 101 ... Electronic contract system, 101 '... System vendor, 110 ... Interface part, 120 ... Signature application process part, 121 ... Password process part, 122 ... Message process part, 123 ... Approval status table (TB), 130 ... Electronic signature unit, 130a to c ... Company A to C company electronic signature unit, 140 ... Certificate registration processing unit, 141 ... Form creation unit, 150 ... Supplier management unit, 151 151a, b ... supplier table (TB), 160 ... user management unit, 161 ... user table (TB), 170 ... document management unit, 171 ... document table (TB),
200 ... Non-certified certificate authority, 201 ... Certified certificate authority,
300 ... Service introduction company individual system, 300a-c ... A company-C company individual system, 300a ', b' ... A company, B company,
400 ... supplier system, 401-405 ... supplier 1-5 system, 401'-403 '... supplier 1-3

Claims (10)

第1の取引主体と第2の取引主体との間の電子取引を支援する電子取引システムであって、
1つ以上の前記第1の取引主体毎の、前記第1の取引主体についての電子取引に係る文書に対して電子署名を行う電子署名部と、
前記第1の取引主体についての前記文書に対して電子署名を行う際の承認処理を行う署名申請処理部と、
前記各第1の取引主体についての前記文書を保持する文書記録部と、
を有し、
前記署名申請処理部は、
前記第1の取引主体からの前記文書に対する電子署名の申請を受け付けて、当該申請に含まれる前記第1の取引主体における1人以上の第1の承認権者毎に第1のパスワードを生成し、当該第1のパスワードおよび前記文書を特定する情報を含む第1の電子メッセージを作成して前記各第1の承認権者に送付し、全ての前記第1の承認権者から前記第1の電子メッセージに対する返信を受領し、かつ当該各返信の中に、対応する前記第1の承認権者に割り当てた前記第1のパスワードと合致する内容が含まれる場合に、前記第1の取引主体に対応する前記電子署名部により、前記文書に対して電子署名を行い、
前記第1の取引主体についての前記文書について、対応する電子取引の相手方である前記第2の取引主体からの前記文書に対する電子署名の申請を受け付けて、当該申請に含まれる前記第2の取引主体における1人以上の第2の承認権者毎に第2のパスワードを生成し、当該第2のパスワードおよび前記文書を特定する情報を含む第2の電子メッセージを作成して前記各第2の承認権者に送付し、全ての前記第2の承認権者から前記第2の電子メッセージに対する返信を受領し、かつ当該各返信の中に、対応する前記第2の承認権者に割り当てた前記第2のパスワードと合致する内容が含まれる場合に、前記第2の取引主体において前記文書に対する電子署名を実施させる、
ことを特徴とする電子取引システム。
An electronic transaction system that supports electronic transactions between a first transaction entity and a second transaction entity,
An electronic signature unit that performs an electronic signature on a document related to an electronic transaction for the first transaction entity for each of the one or more first transaction entities;
A signature application processing unit for performing an approval process when performing an electronic signature on the document for the first transaction entity;
A document recording unit for holding the document for each first transaction entity;
Have
The signature application processing unit
Accepting an electronic signature application for the document from the first transaction entity and generating a first password for each of one or more first authorization holders in the first transaction entity included in the application Generating a first electronic message including the first password and information identifying the document and sending the first electronic message to each of the first authorized persons, and from all the first authorized persons When a reply to the electronic message is received and each of the replies includes a content that matches the first password assigned to the corresponding first authorizer, the first transaction entity by the electronic signature unit corresponding, it has rows electronic signature to the document,
For the document relating to the first transaction entity, the second transaction entity included in the application by accepting an application for an electronic signature for the document from the second transaction entity that is the counterpart of the corresponding electronic transaction Generating a second password for each of one or more second authorization holders in the system, creating a second electronic message including information identifying the second password and the document, and each second authorization Sent to the right holder, received replies to the second electronic message from all the second right holders, and the replies assigned to the corresponding second right holders in the respective replies. If the content matching the password of 2 is included, the second transaction entity performs an electronic signature on the document.
An electronic trading system characterized by that.
第1の取引主体と第2の取引主体との間の電子取引を支援する電子取引システムであって、
1つ以上の前記第1の取引主体毎の、前記第1の取引主体についての電子取引に係る文書に対して電子署名を行う電子署名部と、
前記第1の取引主体についての前記文書に対して電子署名を行う際の承認処理を行う署名申請処理部と、
前記各第1の取引主体についての前記文書を保持する文書記録部と、
を有し、
前記署名申請処理部は、
前記第1の取引主体からの前記文書に対する電子署名の申請を受け付けて、当該申請に含まれる前記第1の取引主体における1人以上の第1の承認権者毎に、当該申請に含まれる承認順序に基づいて順に、第1のパスワードを生成し、当該第1のパスワードおよび第1の承認画面のアドレス情報を含む第1の電子メッセージを作成して前記第1の承認権者に送付し、前記第1の承認画面を介して前記第1の承認権者から入力された承認結果を取得し、最終順序の前記第1の承認権者により承認する旨の結果を取得した場合に、前記第1の取引主体に対応する前記電子署名部により、前記文書に対して電子署名を行い、
前記第1の承認権者からの承認結果を受け付ける際に、前記第1の承認画面を介して、前記第1の承認権者が当該電子取引システムにログインするために必要な認証情報に加えて、前記第1のパスワードの入力を受け付け、これらが合致した場合に前記第1の承認権者による当該電子取引システムへの承認結果の入力のためのログインを許可し、
前記第1の取引主体についての前記文書について、対応する電子取引の相手方である前記第2の取引主体からの前記文書に対する電子署名の申請を受け付けて、当該申請に含まれる前記第2の取引主体における1人以上の第2の承認権者毎に、当該申請に含まれる承認順序に基づいて順に、第2のパスワードを生成し、当該第2のパスワードおよび第2の承認画面のアドレス情報を含む第2の電子メッセージを作成して前記各第2の承認権者に送付し、前記第2の承認画面を介して前記第2の承認権者から入力された承認結果を取得し、最終順序の前記第2の承認権者により承認する旨の結果を取得した場合に、前記第2の取引主体において前記文書に対する電子署名を実施させ、
前記第2の承認権者からの承認結果を受け付ける際に、前記第2の承認画面を介して、前記第2の承認権者が当該電子取引システムにログインするために必要な認証情報に加えて、前記第2のパスワードの入力を受け付け、これらが合致した場合に前記第2の承認権者による当該電子取引システムへの承認結果の入力のためのログインを許可する、
ことを特徴とする電子取引システム。
An electronic transaction system that supports electronic transactions between a first transaction entity and a second transaction entity,
An electronic signature unit that performs an electronic signature on a document related to an electronic transaction for the first transaction entity for each of the one or more first transaction entities;
A signature application processing unit for performing an approval process when performing an electronic signature on the document for the first transaction entity;
A document recording unit for holding the document for each first transaction entity;
Have
The signature application processing unit
Approval included in the application for each one or more first approval right holders in the first transaction entity that receives an application for an electronic signature for the document from the first transaction entity In order based on the order, a first password is generated, a first electronic message including the first password and address information of the first approval screen is created and sent to the first approval authority, When the approval result input from the first approval authority is acquired via the first approval screen and the result of approval by the first approval authority in the final order is acquired, An electronic signature is applied to the document by the electronic signature unit corresponding to one transaction entity;
In addition to the authentication information necessary for the first approval authority to log in to the electronic transaction system via the first approval screen when receiving the approval result from the first approval authority. , Accepting the input of the first password, and if they match, permit the login for the input of the approval result to the electronic transaction system by the first approval right holder ,
For the document relating to the first transaction entity, the second transaction entity included in the application by accepting an application for an electronic signature for the document from the second transaction entity that is the counterpart of the corresponding electronic transaction For each of one or more second approval right holders in, a second password is generated in order based on the approval order included in the application, and the address information of the second password and the second approval screen is included. Create a second electronic message and send it to each second approval authority, obtain the approval result input from the second approval authority via the second approval screen, In the case where a result of approval by the second approval right holder is obtained, an electronic signature for the document is executed in the second transaction entity,
In addition to the authentication information necessary for the second approval authority to log in to the electronic transaction system via the second approval screen when receiving the approval result from the second approval authority. , Accepting the input of the second password, and if these match, permit the login for the input of the approval result to the electronic transaction system by the second approval right holder,
An electronic trading system characterized by that.
請求項1又は2に記載の電子取引システムにおいて、
さらに、前記各第1の取引主体が当該電子取引システムを介して電子取引を行うことが可能な前記第2の取引主体についての情報を保持する取引先記録部を有し、
前記第1の取引主体についての前記文書について、対応する電子取引の相手方である前記第2の取引主体の情報が前記取引先記録部に登録されている場合にのみ、前記文書に対する電子署名および前記文書記録部への保持を許可する、
ことを特徴とする電子取引システム。
In the electronic transaction system according to claim 1 or 2 ,
In addition, the first transaction entity has a supplier recording unit that holds information about the second transaction entity capable of performing electronic transactions via the electronic transaction system,
The electronic signature for the document and the document for the first transaction entity only when the information of the second transaction entity that is the counterpart of the corresponding electronic transaction is registered in the supplier recording unit, and Allow retention in document records,
An electronic trading system characterized by that.
請求項に記載の電子取引システムにおいて、
前記第1の取引主体が当該電子取引システムを介して電子取引を行うことが可能な前記第2の取引主体についての情報を前記取引先記録部に記録する際に、前記第1の取引主体における第3の承認権者、および前記第2の取引主体における第4の承認権者による承認の入力を受け付けた場合にのみ記録を許可する、
ことを特徴とする電子取引システム。
The electronic transaction system according to claim 3 ,
When the first transaction entity records information on the second transaction entity in which the first transaction entity can conduct an electronic transaction via the electronic transaction system in the supplier record unit, the first transaction entity Allow recording only when an input of approval by a third approval authority and a fourth approval authority in the second transaction entity is accepted;
An electronic trading system characterized by that.
請求項1〜4のいずれか1項に記載の電子取引システムにおいて、
さらに、前記第1の取引主体もしくは前記第1の取引主体が当該電子取引システムを介して電子取引を行うことが可能な前記第2の取引主体に対する電子証明書の発行の要求を前記第1の取引主体から受け付けて、認証局に対して前記電子証明書の発行を依頼し、発行された前記電子証明書を、前記第1の取引主体もしくは前記第2の取引主体に対して配布する証明書登録処理部を有する、
ことを特徴とする電子取引システム。
In the electronic transaction system according to any one of claims 1 to 4 ,
In addition, the first transaction entity or the first transaction entity may issue a request for issuance of an electronic certificate to the second transaction entity capable of performing electronic transactions via the electronic transaction system. A certificate that is received from a business entity, requests a certificate authority to issue the electronic certificate, and distributes the issued electronic certificate to the first business entity or the second business entity Having a registration processing part,
An electronic trading system characterized by that.
請求項に記載の電子取引システムにおいて、
前記認証局は非認定認証局である、
ことを特徴とする電子取引システム。
The electronic transaction system according to claim 5 ,
The certificate authority is a non-certified certificate authority;
An electronic trading system characterized by that.
第1の取引主体と第2の取引主体との間の電子取引を支援する電子取引システムにおける電子取引方法であって、
前記第1の取引主体についての電子取引に係る文書に対して電子署名を行う際の承認処理を行う署名申請処理ステップと、
1つ以上の前記第1の取引主体毎の、前記第1の取引主体についての前記文書に対して電子署名を行う電子署名ステップと、
前記各第1の取引主体についての前記文書を保持する文書記録ステップと、
を含み、
前記署名申請処理ステップは、
前記第1の取引主体からの前記文書に対する電子署名の申請を受け付けて、当該申請に含まれる前記第1の取引主体における1人以上の第1の承認権者毎に第1のパスワードを生成し、当該第1のパスワードおよび前記文書を特定する情報を含む第1の電子メッセージを作成して前記各第1の承認権者に送付し、全ての前記第1の承認権者から前記第1の電子メッセージに対する返信を受領し、かつ当該各返信の中に、対応する前記第1の承認権者に割り当てた前記第1のパスワードと合致する内容が含まれる場合に、前記第1の取引主体からの前記文書に対して前記第1の取引主体に対応する前記電子署名ステップを実行させ、
前記第1の取引主体についての前記文書について、対応する電子取引の相手方である前記第2の取引主体からの前記文書に対する電子署名の申請を受け付けて、当該申請に含まれる前記第2の取引主体における1人以上の第2の承認権者毎に第2のパスワードを生成し、当該第2のパスワードおよび前記文書を特定する情報を含む第2の電子メッセージを作成して前記各第2の承認権者に送付し、全ての前記第2の承認権者から前記第2の電子メッセージに対する返信を受領し、かつ当該各返信の中に、対応する前記第2の承認権者に割り当てた前記第2のパスワードと合致する内容が含まれる場合に、前記第2の取引主体において前記文書に対する電子署名を実施させる
ことを特徴とする電子取引方法。
An electronic transaction method in an electronic transaction system that supports electronic transactions between a first transaction entity and a second transaction entity,
A signature application processing step for performing an approval process when performing an electronic signature on a document related to an electronic transaction with respect to the first transaction entity;
An electronic signature step of performing an electronic signature on the document for the first transaction entity for each of the one or more first transaction entities;
A document recording step for holding the document for each first trading entity;
Including
The signature application processing step includes
Accepting an electronic signature application for the document from the first transaction entity and generating a first password for each of one or more first authorization holders in the first transaction entity included in the application Generating a first electronic message including the first password and information identifying the document and sending the first electronic message to each of the first authorized persons, and from all the first authorized persons When a reply to the electronic message is received and each reply contains content that matches the first password assigned to the corresponding first authorizer, from the first trading entity to execute said electronic signature step corresponding to the first trading entity to said document,
For the document relating to the first transaction entity, the second transaction entity included in the application by accepting an application for an electronic signature for the document from the second transaction entity that is the counterpart of the corresponding electronic transaction Generating a second password for each of one or more second authorization holders in the system, creating a second electronic message including information identifying the second password and the document, and each second authorization Sent to the right holder, received replies to the second electronic message from all the second right holders, and the replies assigned to the corresponding second right holders in the respective replies. An electronic transaction method , wherein when the content matching the password of 2 is included, the second transaction entity performs an electronic signature on the document .
第1の取引主体と第2の取引主体との間の電子取引を支援する電子取引システムにおける電子取引方法であって、
前記第1の取引主体についての電子取引に係る文書に対して電子署名を行う際の承認処理を行う署名申請処理ステップと、
1つ以上の前記第1の取引主体毎の、前記第1の取引主体についての前記文書に対して電子署名を行う電子署名ステップと、
前記各第1の取引主体についての前記文書を保持する文書記録ステップと、
を含み、
前記署名申請処理ステップは、
前記第1の取引主体からの前記文書に対する電子署名の申請を受け付けて、当該申請に含まれる前記第1の取引主体における1人以上の第1の承認権者毎に、当該申請に含まれる承認順序に基づいて順に、第1のパスワードを生成し、当該第1のパスワードおよび第1の承認画面のアドレス情報を含む第1の電子メッセージを作成して前記第1の承認権者に送付し、前記第1の承認画面を介して前記第1の承認権者から入力された承認結果を取得し、最終順序の前記第1の承認権者により承認する旨の結果を取得した場合に、前記第1の取引主体からの前記文書に対して前記第1の取引主体に対応する前記電子署名ステップを実行させ、
前記第1の承認権者からの承認結果を受け付ける際に、前記第1の承認画面を介して、前記第1の承認権者が当該電子取引システムにログインするために必要な認証情報に加えて、前記第1のパスワードの入力を受け付け、これらが合致した場合に前記第1の承認権者による当該電子取引システムへの承認結果の入力のためのログインを許可し、
前記第1の取引主体についての前記文書について、対応する電子取引の相手方である前記第2の取引主体からの前記文書に対する電子署名の申請を受け付けて、当該申請に含まれる前記第2の取引主体における1人以上の第2の承認権者毎に、当該申請に含まれる承認順序に基づいて順に、第2のパスワードを生成し、当該第2のパスワードおよび第2の承認画面のアドレス情報を含む第2の電子メッセージを作成して前記各第2の承認権者に送付し、前記第2の承認画面を介して前記第2の承認権者から入力された承認結果を取得し、最終順序の前記第2の承認権者により承認する旨の結果を取得した場合に、前記第2の取引主体において前記文書に対する電子署名を実施させ、
前記第2の承認権者からの承認結果を受け付ける際に、前記第2の承認画面を介して、前記第2の承認権者が当該電子取引システムにログインするために必要な認証情報に加えて、前記第2のパスワードの入力を受け付け、これらが合致した場合に前記第2の承認権者による当該電子取引システムへの承認結果の入力のためのログインを許可する、
ことを特徴とする電子取引方法。
An electronic transaction method in an electronic transaction system that supports electronic transactions between a first transaction entity and a second transaction entity,
A signature application processing step for performing an approval process when performing an electronic signature on a document related to an electronic transaction with respect to the first transaction entity;
An electronic signature step of performing an electronic signature on the document for the first transaction entity for each of the one or more first transaction entities;
A document recording step for holding the document for each first trading entity;
Including
The signature application processing step includes
Approval included in the application for each one or more first approval right holders in the first transaction entity that receives an application for an electronic signature for the document from the first transaction entity In order based on the order, a first password is generated, a first electronic message including the first password and address information of the first approval screen is created and sent to the first approval authority, When the approval result input from the first approval authority is acquired via the first approval screen and the result of approval by the first approval authority in the final order is acquired, Performing the electronic signature step corresponding to the first transaction entity on the document from one transaction entity;
In addition to the authentication information necessary for the first approval authority to log in to the electronic transaction system via the first approval screen when receiving the approval result from the first approval authority. , Accepting the input of the first password, and if they match, permit the login for the input of the approval result to the electronic transaction system by the first approval right holder ,
For the document relating to the first transaction entity, the second transaction entity included in the application by accepting an application for an electronic signature for the document from the second transaction entity that is the counterpart of the corresponding electronic transaction For each of one or more second approval right holders in, a second password is generated in order based on the approval order included in the application, and the address information of the second password and the second approval screen is included. Create a second electronic message and send it to each second approval authority, obtain the approval result input from the second approval authority via the second approval screen, In the case where a result of approval by the second approval right holder is obtained, an electronic signature for the document is executed in the second transaction entity,
In addition to the authentication information necessary for the second approval authority to log in to the electronic transaction system via the second approval screen when receiving the approval result from the second approval authority. , Accepting the input of the second password, and if these match, permit the login for the input of the approval result to the electronic transaction system by the second approval right holder,
An electronic transaction method characterized by the above.
第1の取引主体と第2の取引主体との間の電子取引を支援する電子取引システムのプログラムであって、
1つ以上の前記第1の取引主体毎の、前記第1の取引主体についての電子取引に係る文書に対して電子署名を行う電子署名部と、
前記第1の取引主体についての前記文書に対して電子署名を行う際の承認処理を行う署名申請処理部と、
前記各第1の取引主体についての前記文書を保持する文書記録部として、
前記電子取引システムを機能させ、
前記署名申請処理部は、
前記第1の取引主体からの前記文書に対する電子署名の申請を受け付けて、当該申請に含まれる前記第1の取引主体における1人以上の第1の承認権者毎に第1のパスワードを生成し、当該第1のパスワードおよび前記文書を特定する情報を含む第1の電子メッセージを作成して前記各第1の承認権者に送付し、全ての前記第1の承認権者から前記第1の電子メッセージに対する返信を受領し、かつ当該各返信の中に、対応する前記第1の承認権者に割り当てた前記第1のパスワードと合致する内容が含まれる場合に、前記第1の取引主体に対応する前記電子署名部により、前記文書に対して電子署名を行い、
前記第1の取引主体についての前記文書について、対応する電子取引の相手方である前記第2の取引主体からの前記文書に対する電子署名の申請を受け付けて、当該申請に含まれる前記第2の取引主体における1人以上の第2の承認権者毎に第2のパスワードを生成し、当該第2のパスワードおよび前記文書を特定する情報を含む第2の電子メッセージを作成して前記各第2の承認権者に送付し、全ての前記第2の承認権者から前記第2の電子メッセージに対する返信を受領し、かつ当該各返信の中に、対応する前記第2の承認権者に割り当てた前記第2のパスワードと合致する内容が含まれる場合に、前記第2の取引主体において前記文書に対する電子署名を実施させる、
ことを特徴とするプログラム。
A program of an electronic transaction system that supports electronic transactions between a first transaction entity and a second transaction entity,
An electronic signature unit that performs an electronic signature on a document related to an electronic transaction for the first transaction entity for each of the one or more first transaction entities;
A signature application processing unit for performing an approval process when performing an electronic signature on the document for the first transaction entity;
As a document recording unit that holds the document for each first transaction entity,
Making the electronic trading system work,
The signature application processing unit
Accepting an electronic signature application for the document from the first transaction entity and generating a first password for each of one or more first authorization holders in the first transaction entity included in the application Generating a first electronic message including the first password and information identifying the document and sending the first electronic message to each of the first authorized persons, and from all the first authorized persons When a reply to the electronic message is received and each of the replies includes a content that matches the first password assigned to the corresponding first authorizer, the first transaction entity by the electronic signature unit corresponding, it has rows electronic signature to the document,
For the document relating to the first transaction entity, the second transaction entity included in the application by accepting an application for an electronic signature for the document from the second transaction entity that is the counterpart of the corresponding electronic transaction Generating a second password for each of one or more second authorization holders in the system, creating a second electronic message including information identifying the second password and the document, and each second authorization Sent to the right holder, received replies to the second electronic message from all the second right holders, and the replies assigned to the corresponding second right holders in the respective replies. If the content matching the password of 2 is included, the second transaction entity performs an electronic signature on the document.
A program characterized by that.
第1の取引主体と第2の取引主体との間の電子取引を支援する電子取引システムのプログラムであって、
1つ以上の前記第1の取引主体毎の、前記第1の取引主体についての電子取引に係る文書に対して電子署名を行う電子署名部と、
前記第1の取引主体についての前記文書に対して電子署名を行う際の承認処理を行う署名申請処理部と、
前記各第1の取引主体についての前記文書を保持する文書記録部として
前記電子取引システムを機能させ、
前記署名申請処理部は、
前記第1の取引主体からの前記文書に対する電子署名の申請を受け付けて、当該申請に含まれる前記第1の取引主体における1人以上の第1の承認権者毎に、当該申請に含まれる承認順序に基づいて順に、第1のパスワードを生成し、当該第1のパスワードおよび第1の承認画面のアドレス情報を含む第1の電子メッセージを作成して前記第1の承認権者に送付し、前記第1の承認画面を介して前記第1の承認権者から入力された承認結果を取得し、最終順序の前記第1の承認権者により承認する旨の結果を取得した場合に、前記第1の取引主体に対応する前記電子署名部により、前記文書に対して電子署名を行い、
前記第1の承認権者からの承認結果を受け付ける際に、前記第1の承認画面を介して、前記第1の承認権者が当該電子取引システムにログインするために必要な認証情報に加えて、前記第1のパスワードの入力を受け付け、これらが合致した場合に前記第1の承認権者による当該電子取引システムへの承認結果の入力のためのログインを許可し、
前記第1の取引主体についての前記文書について、対応する電子取引の相手方である前記第2の取引主体からの前記文書に対する電子署名の申請を受け付けて、当該申請に含まれる前記第2の取引主体における1人以上の第2の承認権者毎に、当該申請に含まれる承認順序に基づいて順に、第2のパスワードを生成し、当該第2のパスワードおよび第2の承認画面のアドレス情報を含む第2の電子メッセージを作成して前記各第2の承認権者に送付し、前記第2の承認画面を介して前記第2の承認権者から入力された承認結果を取得し、最終順序の前記第2の承認権者により承認する旨の結果を取得した場合に、前記第2の取引主体において前記文書に対する電子署名を実施させ、
前記第2の承認権者からの承認結果を受け付ける際に、前記第2の承認画面を介して、前記第2の承認権者が当該電子取引システムにログインするために必要な認証情報に加えて、前記第2のパスワードの入力を受け付け、これらが合致した場合に前記第2の承認権者による当該電子取引システムへの承認結果の入力のためのログインを許可する、
ことを特徴とするプログラム。
A program of an electronic transaction system that supports electronic transactions between a first transaction entity and a second transaction entity,
An electronic signature unit that performs an electronic signature on a document related to an electronic transaction for the first transaction entity for each of the one or more first transaction entities;
A signature application processing unit for performing an approval process when performing an electronic signature on the document for the first transaction entity;
Causing the electronic transaction system to function as a document recording unit that holds the document for each first transaction entity;
The signature application processing unit
Approval included in the application for each one or more first approval right holders in the first transaction entity that receives an application for an electronic signature for the document from the first transaction entity In order based on the order, a first password is generated, a first electronic message including the first password and address information of the first approval screen is created and sent to the first approval authority, When the approval result input from the first approval authority is acquired via the first approval screen and the result of approval by the first approval authority in the final order is acquired, An electronic signature is applied to the document by the electronic signature unit corresponding to one transaction entity;
In addition to the authentication information necessary for the first approval authority to log in to the electronic transaction system via the first approval screen when receiving the approval result from the first approval authority. , Accepting the input of the first password, and if they match, permit the login for the input of the approval result to the electronic transaction system by the first approval right holder ,
For the document relating to the first transaction entity, the second transaction entity included in the application by accepting an application for an electronic signature for the document from the second transaction entity that is the counterpart of the corresponding electronic transaction For each of one or more second approval right holders in, a second password is generated in order based on the approval order included in the application, and the address information of the second password and the second approval screen is included. Create a second electronic message and send it to each second approval authority, obtain the approval result input from the second approval authority via the second approval screen, In the case where a result of approval by the second approval right holder is obtained, an electronic signature for the document is executed in the second transaction entity,
In addition to the authentication information necessary for the second approval authority to log in to the electronic transaction system via the second approval screen when receiving the approval result from the second approval authority. , Accepting the input of the second password, and if these match, permit the login for the input of the approval result to the electronic transaction system by the second approval right holder,
A program characterized by that.
JP2013093411A 2013-04-26 2013-04-26 Electronic trading system, electronic trading method, and program Expired - Fee Related JP6027485B2 (en)

Priority Applications (2)

Application Number Priority Date Filing Date Title
JP2013093411A JP6027485B2 (en) 2013-04-26 2013-04-26 Electronic trading system, electronic trading method, and program
PCT/JP2014/061575 WO2014175383A1 (en) 2013-04-26 2014-04-24 Electronic transaction system, electronic transaction method, and program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2013093411A JP6027485B2 (en) 2013-04-26 2013-04-26 Electronic trading system, electronic trading method, and program

Publications (2)

Publication Number Publication Date
JP2014216880A JP2014216880A (en) 2014-11-17
JP6027485B2 true JP6027485B2 (en) 2016-11-16

Family

ID=51791949

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2013093411A Expired - Fee Related JP6027485B2 (en) 2013-04-26 2013-04-26 Electronic trading system, electronic trading method, and program

Country Status (2)

Country Link
JP (1) JP6027485B2 (en)
WO (1) WO2014175383A1 (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2021054585A1 (en) * 2019-09-18 2021-03-25 한국에너지기술구원 Rankine cycle system having liquid recirculation channel and operation method thereof

Families Citing this family (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP6166804B1 (en) * 2016-01-28 2017-07-19 株式会社三井住友銀行 Electronic contract management system, method and program
JP6166805B1 (en) * 2016-01-28 2017-07-19 株式会社三井住友銀行 Electronic signature system, method and program for electronic contract
JP6074074B1 (en) * 2016-01-28 2017-02-01 株式会社三井住友銀行 Electronic contract destruction system, method and program

Family Cites Families (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP3898322B2 (en) * 1997-02-14 2007-03-28 富士通株式会社 Authentication system and method for authenticating electronic information
JP3730498B2 (en) * 2000-09-19 2006-01-05 株式会社東芝 Signature storage medium
JP2002108789A (en) * 2000-10-04 2002-04-12 Melco Inc Circular approving system, circular approving method and medium recording circular approving program
JP4355457B2 (en) * 2001-06-12 2009-11-04 キヤノン株式会社 Printing apparatus, control method for the apparatus, and program
US20090177517A1 (en) * 2008-01-08 2009-07-09 Caterpillar Inc. System and method for tracking a contract
JP2010129065A (en) * 2008-12-01 2010-06-10 Ntt Data Corp Workflow management system, and method of the same

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2021054585A1 (en) * 2019-09-18 2021-03-25 한국에너지기술구원 Rankine cycle system having liquid recirculation channel and operation method thereof

Also Published As

Publication number Publication date
JP2014216880A (en) 2014-11-17
WO2014175383A1 (en) 2014-10-30

Similar Documents

Publication Publication Date Title
WO2014103663A1 (en) Digital contract system
JP6042766B2 (en) Electronic trading system, electronic trading method, and program
CN100566248C (en) Digital signature guarantees system, method and apparatus
US9736146B2 (en) Embedded extrinsic source for digital certificate validation
US6539093B1 (en) Key ring organizer for an electronic business using public key infrastructure
US6438690B1 (en) Vault controller based registration application serving web based registration authorities and end users for conducting electronic commerce in secure end-to-end distributed information system
US20070150299A1 (en) Method, system, and apparatus for the management of the electronic files
US20090271321A1 (en) Method and system for verification of personal information
CN109241726B (en) User authority control method and device
US20220321357A1 (en) User credential control system and user credential control method
JP2001229336A (en) Method for authorizing job base between companies
TWI629658B (en) Know your customer (kyc) data sharing system based on smart contract on blockchain and method thereof
KR102131206B1 (en) Method, service server and authentication server for providing corporate-related services, supporting the same
CN114666168B (en) Decentralized identity certificate verification method and device, and electronic equipment
US11727414B2 (en) Internet data usage control system
JP6027485B2 (en) Electronic trading system, electronic trading method, and program
CN110955699B (en) Decentralized electronic academic certificate checking method and system
CN101951385A (en) Service switching method for electronic transaction platform
JP7171504B2 (en) Personal information management server, personal information management method and personal information management system
US8880433B2 (en) Dynamic authentication of mark use
JP2010244272A (en) Method, system and program for managing individual attribute information
JP2005519364A (en) System and method for granting network service, right exercise system and computer execution method
JP7190477B2 (en) Electronic document management device and electronic document management program
KR102453918B1 (en) Automation system for import-export procedure
JP2010079682A (en) Electronic contract authenticating system and electronic contract authenticating method

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20151023

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20160712

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20160912

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20161004

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20161014

R150 Certificate of patent or registration of utility model

Ref document number: 6027485

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

LAPS Cancellation because of no payment of annual fees