JP6674296B2 - Encrypted mail processing device, encrypted mail processing method and program - Google Patents

Encrypted mail processing device, encrypted mail processing method and program Download PDF

Info

Publication number
JP6674296B2
JP6674296B2 JP2016053297A JP2016053297A JP6674296B2 JP 6674296 B2 JP6674296 B2 JP 6674296B2 JP 2016053297 A JP2016053297 A JP 2016053297A JP 2016053297 A JP2016053297 A JP 2016053297A JP 6674296 B2 JP6674296 B2 JP 6674296B2
Authority
JP
Japan
Prior art keywords
decryption
file
instruction
input
unit
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
JP2016053297A
Other languages
Japanese (ja)
Other versions
JP2017167871A (en
Inventor
昭仁 玉井
昭仁 玉井
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Japan Research Institute Ltd
Original Assignee
Japan Research Institute Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Japan Research Institute Ltd filed Critical Japan Research Institute Ltd
Priority to JP2016053297A priority Critical patent/JP6674296B2/en
Publication of JP2017167871A publication Critical patent/JP2017167871A/en
Application granted granted Critical
Publication of JP6674296B2 publication Critical patent/JP6674296B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Information Transfer Between Computers (AREA)

Description

本発明は、メールの添付ファイルであり、暗号化された添付ファイルを対象に処理を行う暗号化メール処理装置等に関するものである。   BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention relates to an encrypted mail processing device and the like which processes a file attached to a mail and which is an encrypted file attached.

従来、メールおよび添付ファイルを対象に検索を行うシステムについて記載した文献が存在する(例えば、特許文献1参照)。   2. Description of the Related Art Conventionally, there is a document that describes a system for performing a search for an email and an attached file (for example, see Patent Document 1).

また、暗号化と圧縮が実施されたメール、さらには圧縮された添付ファイルを対象に検索を行う検索エンジンについて記載した文献も存在する(例えば、非特許文献1参照)。   In addition, there is a document that describes a search engine that performs a search on an encrypted and compressed mail and a compressed attached file (for example, see Non-Patent Document 1).

特開2004−192335号公報(第1頁、第1図等)JP-A-2004-192335 (Page 1, FIG. 1, etc.)

“全文検索エンジン搭載メールアーカイビングソフト『SAVVY/MailRetriever』”、日立ソリューションズ西日本株式会社、[online]、[平成27年10月19日検索]、インターネット[URL:http://www.hitachi-solutions-west.co.jp/products/security/savvy/]"SAVVY / MailRetriever, a mail archiving software with full-text search engine", Hitachi Solutions Nishi-Nippon, Ltd., [online], [searched October 19, 2015], Internet [URL: http: //www.hitachi-solutions -west.co.jp/products/security/savvy/]

しかし、いずれの文献の先行技術でも、暗号化された添付ファイルは、検索の対象外であった。   However, in the prior art of any of the documents, the encrypted attached file was not searched.

暗号化された添付ファイルに対し、検索等の処理を行うには、例えば、暗号解除のための入力(鍵、パスワード等)を受け付け、その入力を基に暗号解除を行う必要がある。ところが、その処理が終わって、暗号解除済みの添付ファイルがクローズされた後に、再び検索等の処理を行おうとすると、暗号解除のための入力の再度の受け付けが必要になる。   In order to perform a process such as a search on the encrypted attached file, it is necessary to receive, for example, an input for decryption (key, password, etc.) and perform decryption based on the input. However, after the processing is completed and the decrypted attached file is closed, if it is desired to perform processing such as search again, it is necessary to accept input for decryption again.

そこで、本発明は、暗号化された添付ファイルに対する暗号解除のための入力の再度の受け付けを不要化できる暗号化メール処理装置等の提供を目的とする。   Therefore, an object of the present invention is to provide an encrypted mail processing device and the like which can eliminate the necessity of receiving an input for decryption of an encrypted attached file again.

本第一の発明の暗号化メール処理装置は、メールの添付ファイルであり、暗号化された添付ファイルに対し、暗号解除のための入力である解除入力を受け付ける入力受付部と、解除入力を基に、暗号化された添付ファイルに対し、暗号解除を行う暗号解除部と、暗号化された添付ファイルに対し、暗号解除しなければ行えない処理に関する指示を受け付ける指示受付部と、添付ファイルに対して解除入力が受け付けられた後に当該添付ファイルがクローズされた状態で、指示が受け付けられた場合に、暗号解除部が解除入力を基に暗号解除を行って得られる暗号解除済みの添付ファイルに対して指示に対応する処理を行うファイル処理部とを具備する暗号化メール処理装置である。   The encrypted mail processing device according to the first aspect of the present invention includes an input receiving unit that receives a decryption input, which is an input for decryption, for an attached file of a mail, A decryption unit that decrypts the encrypted attached file, an instruction receiving unit that receives instructions related to processing that cannot be performed without decrypting the encrypted attached file, When the instruction is received in the state where the attached file is closed after the decryption input is received, the decryption unit decrypts the decrypted attachment file obtained by performing decryption based on the decryption input. And a file processing unit for performing a process corresponding to the instruction.

かかる構成により、暗号化された添付ファイルに対する解除入力の再度の受け付けを不要化できる。その結果、解除入力を一度受け付けるだけで、暗号解除しなければ行えない処理を何度でも行うことができるので、例えば、ユーザの操作の煩雑さが軽減され、また、処理負荷も軽減され得る。   With such a configuration, it is not necessary to accept the release input again for the encrypted attached file. As a result, a process that cannot be performed unless the decryption is performed can be performed any number of times only by receiving the decryption input once, so that, for example, the complexity of the user operation can be reduced and the processing load can be reduced.

また、本第二の発明の暗号化メール処理装置は、第一の発明に対して、格納されているメールが有する暗号化された添付ファイルに対し暗号解除部が暗号解除を行って得られる暗号解除済みの添付ファイルを、暗号化された添付ファイルに上書きする蓄積部とをさらに具備し、ファイル処理部は、指示の受け付けの時点で、格納されているメールが暗号解除済みの添付ファイルを有する場合に、暗号解除済みの添付ファイルに対して指示に対応する処理を行う暗号化メール処理装置である。   Further, the encrypted mail processing device of the second invention is the same as the first invention, except that the decryption unit decrypts the encrypted attached file of the stored mail by decrypting the attached file. A storage unit for overwriting the decrypted attached file with the encrypted attached file, wherein the file processing unit has the decrypted attached file at the time of receiving the instruction. In this case, the encrypted mail processing device performs a process corresponding to the instruction on the decrypted attached file.

かかる構成により、暗号解除済みの添付ファイルを、元の暗号化された添付ファイル(元ファイル)に上書きするので、記録媒体の資源を節約でき、かつ高速に処理できる。また、一の添付ファイルに対する暗号解除は一度だけ行えばよく、処理負荷も軽減できる。   With this configuration, the decrypted attached file is overwritten on the original encrypted attached file (original file), so that the resources of the recording medium can be saved and the processing can be performed at high speed. Also, the decryption of one attached file needs to be performed only once, and the processing load can be reduced.

また、本第三の発明の暗号化メール処理装置は、第一の発明に対して、暗号化された添付ファイルに対し入力受付部が受け付けた解除入力を、暗号化された添付ファイルに対応付けて蓄積する蓄積部とをさらに具備し、暗号解除部は、指示の受け付けの時点で解除入力が格納されている場合に、格納されている解除入力を基に、暗号化された添付ファイルに対し暗号解除を行い、ファイル処理部は、暗号解除部が格納されている解除入力を基に暗号解除を行って得られる暗号解除済みの添付ファイルに対して指示に対応する処理を行う暗号化メール処理装置である。   Further, the encrypted mail processing device of the third invention is the same as the first invention, except that the release input received by the input receiving unit for the encrypted attached file is associated with the encrypted attached file. A decryption unit that stores the decryption input at the time of receiving the instruction and, based on the stored decryption input, encrypts the attached file. The decryption unit performs decryption, and the file processing unit performs a process corresponding to the instruction on the decrypted attached file obtained by performing decryption based on the decryption input stored in the decryption unit. Device.

かかる構成により、解除入力を一度受け付けると、その解除入力を蓄積し、それ以降は、指示の受け付けの度に、格納されている解除入力を基に暗号解除を行うので、解除入力は一度だけ受け付ければよく、操作の煩雑さを軽減できる。また、暗号化された添付ファイルとは別に暗号解除済みの添付ファイルを蓄積する場合と比べ、記録媒体の資源を節約できる。   With this configuration, once a decryption input is received, the decryption input is accumulated, and thereafter, every time an instruction is received, decryption is performed based on the stored decryption input, so the decryption input is received only once. And the complexity of the operation can be reduced. Further, compared with the case where the decrypted attached file is stored separately from the encrypted attached file, the resources of the recording medium can be saved.

また、本第四の発明の暗号化メール処理装置は、第一の発明に対して、暗号化された添付ファイルに対し暗号解除部が暗号解除を行って得られる暗号解除済みの添付ファイルを、暗号化された添付ファイルに対応付けて蓄積する蓄積部をさらに具備し、ファイル処理部は、指示の受け付けの時点で、暗号解除済みの添付ファイルが格納されている場合に、格納されている暗号解除済みの添付ファイルに対して指示に対応する処理を行う暗号化メール処理装置である。   Further, the encrypted mail processing device according to the fourth invention is the same as the first invention, wherein the decrypted unit obtained by decrypting the encrypted attached file by the decryption unit performs decryption. The file processing unit further includes a storage unit configured to store the encrypted attached file in association with the encrypted attached file, when the decrypted attached file is stored at the time of receiving the instruction. This is an encrypted mail processing device that performs a process corresponding to an instruction on a released attached file.

かかる構成により、解除入力を一度受け付けると、その解除入力を基に暗号解除を行い、得られた暗号解除済みの添付ファイルを蓄積し、それ以降は、指示の受け付けの度に、格納されている暗号解除済みの添付ファイルをオープンするので、解除入力は一度だけ受け付ければよく、操作の煩雑さを軽減できる。   With this configuration, once the decryption input is received, the decryption is performed based on the decryption input, and the obtained decrypted attached file is stored. Thereafter, the attached file is stored every time the instruction is received. Since the decrypted attached file is opened, the decryption input needs to be received only once, and the complexity of the operation can be reduced.

また、暗号解除は一度だけ行えばよいので、処理負荷も軽減できる。   Further, since the decryption needs to be performed only once, the processing load can be reduced.

さらには、暗号解除済みの添付ファイルを、元の暗号化された添付ファイル(元ファイル)とは別に蓄積する(つまり元ファイルも残す)ことで、例えば、元ファイルを転送する場合に、再度の暗号化を行う必要がなく、高速処理が可能になり、処理負荷を一層軽減できる。また、2つのファイルの一方が破損しても、他方を利用できるので、ファイルの破損に対する安全性が高まる。   Further, by storing the decrypted attached file separately from the original encrypted attached file (original file) (that is, the original file is also retained), for example, when the original file is transferred, There is no need to perform encryption, high-speed processing becomes possible, and the processing load can be further reduced. Further, even if one of the two files is damaged, the other can be used, so that the security against the damage of the file is enhanced.

また、本第五の発明の暗号化メール処理装置は、第三または第四の発明に対して、指示は、暗号化された添付ファイルに対する第一の処理に関する第一指示、または暗号化された添付ファイルに対する第一の処理以外の第二の処理に関する指示であり、第一指示の受け付けの時点で解除入力が受け付け済みである場合にも解除入力を要求する要求部をさらに具備し、ファイル処理部は、第一指示の受け付けに応じて、暗号解除部が要求に対する解除入力を基に暗号解除を行って得られる暗号解除済みの添付ファイルに対して第一の処理を行い、第二指示の受け付けに応じて、格納されている暗号解除済みの添付ファイル、または暗号解除部が格納されている解除入力を基に暗号解除を行って得られる暗号解除済みの添付ファイル、に対して第二の処理を行う暗号化メール処理装置である。   Further, in the encrypted mail processing device of the fifth invention, the instruction is the first instruction relating to the first processing on the encrypted attached file or the encrypted instruction is the encrypted instruction processing device according to the third or fourth invention. An instruction relating to a second process other than the first process for the attached file, further comprising a request unit for requesting a release input even when the release input has been received at the time of receiving the first instruction, The unit, in response to receiving the first instruction, performs the first processing on the decrypted attached file obtained by the decryption unit performing decryption based on the decryption input to the request, and Upon receipt, the stored decrypted attachment or the decrypted attachment obtained by decrypting based on the decryption Is an encrypted mail processing apparatus for performing the process.

かかる構成により、第一指示に対しては、解除入力が受け付け済みであっても解除入力を要求し、この要求に対する解除入力を基に暗号解除を行うので、添付ファイルの第三者による使用を抑制できる。他方、第二指示に対しては、かかる要求およびその要求に対する解除入力の受け付けなしで、暗号解除済みの添付ファイルに対して第二の処理を行うので、操作の煩雑さを軽減できる。   With such a configuration, for the first instruction, even if the release input has been received, the release input is requested, and the decryption is performed based on the release input in response to this request. Can be suppressed. On the other hand, in response to the second instruction, the second process is performed on the decrypted attached file without receiving such a request and a release input for the request, so that the complexity of the operation can be reduced.

また、本第六の発明の暗号化メール処理装置は、第五の発明に対して、第一指示は出力指示であり、第二指示は検索指示であり、第一の処理は出力処理であり、第二の処理は検索処理である、暗号化メール処理装置である。   Further, in the encrypted mail processing device according to the sixth invention, the first instruction is an output instruction, the second instruction is a search instruction, and the first processing is an output processing. The second process is an encrypted mail processing device that is a search process.

かかる構成により、出力指示に対しては、解除入力が受け付け済みであっても解除入力を要求し、この要求に対する解除入力を基に暗号解除を行うので、添付ファイルの第三者による閲覧等の使用を防止できる。他方、検索指示に対しては、かかる要求およびその要求に対する解除入力の受け付けなしで、暗号解除済みの添付ファイルに対して検索処理を行うので、操作の煩雑さを軽減できる。   With such a configuration, in response to the output instruction, even if the release input has been received, the release input is requested, and the decryption is performed based on the release input in response to the request. Use can be prevented. On the other hand, in response to the search instruction, the search processing is performed on the decrypted attached file without receiving the request and the release input for the request, so that the complexity of the operation can be reduced.

また、本第七の発明の暗号化メール処理装置は、第一から第六いずれか1つの発明に対して、メールを受信する受信部と、メールを送信する送信部とをさらに具備し、暗号化された添付ファイルは、受信部が受信した受信メール、送信部が送信しようとする未送信メール、または送信部が送信したメールに対応する送信済みメール、のいずれかに添付されている、暗号化メール処理装置である。   Further, the encrypted mail processing device according to the seventh invention is the encrypted mail processing device according to any one of the first to sixth inventions, further comprising: a receiving unit that receives a mail; and a transmitting unit that transmits a mail. The encrypted attached file is an encrypted mail attached to any of the received mail received by the receiving unit, the unsent mail that the sending unit tries to send, or the sent mail corresponding to the mail sent by the sending unit. A mail processing device.

かかる構成により、受信メール、未送信メールまたは送信済みメールのいずれかに添付されている暗号化された添付ファイルを対象に、解除入力を一度受け付けるだけで、暗号解除しなければ行えない処理(例えば、検索、出力等の処理)を何度でも行うことができる。   With this configuration, a process that only accepts a decryption input once for an encrypted attached file attached to any of a received mail, an unsent mail, or a transmitted mail and cannot be performed without decryption (for example, , Search, output, etc.) can be performed any number of times.

本発明によれば、暗号化された添付ファイルに対し、解除入力を一度受け付けるだけで、暗号解除しなければ行えない処理を何度でも行うことができる。   According to the present invention, it is possible to perform a process that cannot be performed unless the decryption is performed only once by accepting the decryption input once for the encrypted attached file.

実施の形態1における暗号化メール処理装置1のブロック図Block diagram of encrypted mail processing device 1 in the first embodiment 実施の形態1〜3における暗号化メール処理装置1等の動作を説明するためのフローチャートFlowchart for describing operation of encrypted mail processing device 1 and the like in first to third embodiments 実施の形態1における暗号解除情報に関するデータ構造図Data structure diagram relating to decryption information according to Embodiment 1 実施の形態2における暗号化メール処理装置1aのブロック図Block diagram of encrypted mail processing apparatus 1a according to Embodiment 2. 同対応情報に関するデータ構造図Data structure diagram for the corresponding information 実施の形態3における暗号化メール処理装置1bのブロック図Block diagram of encrypted mail processing device 1b according to Embodiment 3. 同対応情報に関するデータ構造図Data structure diagram for the corresponding information 実施の形態2,3の変形例における目的処理の詳細を説明するためのフローチャートFlowchart for describing details of target processing in a modification of the second and third embodiments 暗号化メール処理装置1等を実現するコンピュータシステム900の外観図External view of a computer system 900 that realizes the encrypted mail processing device 1 and the like コンピュータシステム900の構成図Configuration diagram of computer system 900

以下、メールの添付ファイルであり、暗号化された添付ファイルに対して暗号解除した場合、次に添付ファイルをオープンする際には、暗号解除のための入力が不要である暗号化メール処理装置等の実施形態について、図面を参照して説明する。なお、各実施の形態および変形例において同じ符号を付した構成要素やステップは同様の動作を行うので、再度の説明を省略する場合がある。   The following is an attached file of an e-mail, and if the encrypted attached file is decrypted, the next time the attached file is opened, an input for decryption is not required. An embodiment will be described with reference to the drawings. Note that components and steps denoted by the same reference numerals in each of the embodiments and the modified examples perform the same operations, and thus the description thereof may not be repeated.

(実施の形態1)
本実施の形態における暗号化メール処理装置1は、暗号解除済みの添付ファイルを、元の暗号化された添付ファイルに上書きすることで、暗号化された添付ファイルに対して暗号解除した場合、次に添付ファイルをオープンする際には、暗号解除のための入力が不要であるように構成した点を特徴としている。
(Embodiment 1)
When the encrypted mail processing apparatus 1 according to the present embodiment decrypts the encrypted attached file by overwriting the decrypted attached file with the original encrypted attached file, the following processing is performed. It is characterized in that, when an attached file is opened, an input for decryption is not required.

図1は、本実施の形態における暗号化メール処理装置1のブロック図である。暗号化メール処理装置1は、格納部11、受付部12、処理部13、受信部14、送信部15を備える。   FIG. 1 is a block diagram of an encrypted mail processing device 1 according to the present embodiment. The encrypted mail processing device 1 includes a storage unit 11, a reception unit 12, a processing unit 13, a reception unit 14, and a transmission unit 15.

格納部11は、メール格納部111を備える。受付部12は、入力受付部121、指示受付部122を備える。処理部13は、暗号解除部131、ファイル処理部132、蓄積部133、要求部134を備える。   The storage unit 11 includes a mail storage unit 111. The receiving unit 12 includes an input receiving unit 121 and an instruction receiving unit 122. The processing unit 13 includes a decryption unit 131, a file processing unit 132, a storage unit 133, and a request unit 134.

前提として、格納部11には、処理部13が各種の処理を行うための情報、例えば、暗号化メール処理装置1用のプログラムなどが格納される。なお、各種の処理およびプログラムについては、後述する。   As a premise, the storage unit 11 stores information for the processing unit 13 to perform various kinds of processing, for example, a program for the encrypted mail processing device 1 and the like. The various processes and programs will be described later.

また、格納部11には、暗号化メール処理装置1自身を識別する識別子、図示しないメールサーバ装置を識別する識別子、暗号化メール処理装置1がメールなどの情報をやり取りする相手の装置を識別する識別子なども格納される。こうした識別子は、通常、IPアドレス、MACアドレスなどであるが、種類は問わない。   The storage unit 11 also stores an identifier for identifying the encrypted mail processing device 1 itself, an identifier for identifying a mail server device (not shown), and a device with which the encrypted mail processing device 1 exchanges information such as mail. An identifier and the like are also stored. Such an identifier is usually an IP address, a MAC address, or the like, but may be of any type.

なお、以下では特に言及しない場合もあるが、装置間で送受信される情報には、通常、こうした識別子が、送信元識別子または送信先識別子として付加される。   Although not particularly mentioned below, such an identifier is usually added to the information transmitted and received between the devices as a transmission source identifier or a transmission destination identifier.

メール格納部111は、例えば、1または2以上のメール、それぞれのメールの添付ファイルであり、暗号化された添付ファイルなどの情報を格納し得る。なお、暗号化された添付ファイルは、メールとは別の情報でも、メールを構成する情報の一部であってもよい。   The mail storage unit 111 is, for example, one or more mails, an attached file of each mail, and can store information such as an encrypted attached file. The encrypted attached file may be information different from the mail or a part of the information constituting the mail.

メールとは、電子メールの略称であり、例えば、暗号化メール処理装置1等のコンピュータ間で、インターネット等のネットワークを通じて伝達・蓄積される、電子化された文書・画像などの情報をいう。   The mail is an abbreviation of electronic mail, for example, information such as digitized documents and images transmitted and accumulated between computers such as the encrypted mail processing device 1 through a network such as the Internet.

メールは、通常、ヘッダおよびボディで構成される。ヘッダは、例えば、送信先、送信元などに関する情報(送信元識別子、送信先識別子等)を含む。ボディは、メール本文(文書、画像等)、添付ファイル(後述)などを含み得る。   An email usually consists of a header and a body. The header includes, for example, information on a transmission destination, a transmission source, and the like (a transmission source identifier, a transmission destination identifier, and the like). The body may include a mail body (document, image, etc.), an attached file (described later), and the like.

格納部11に格納されるメールは、通常、受信メール、未送信メール、または送信済みメールであるが、種類は問わない。   The mail stored in the storage unit 11 is usually a received mail, an unsent mail, or a sent mail, but the type is not limited.

受信メールとは、後述する受信部14が受信したメールである。未送信メールとは、後述する送信部15が送信しようとするメールであり、送信済みメールとは、送信部15が送信したメールに対応するメールである。   The received mail is a mail received by the receiving unit 14 described later. The unsent mail is a mail to be transmitted by the transmission unit 15 described later, and the transmitted mail is a mail corresponding to the mail transmitted by the transmission unit 15.

メールの添付ファイルとは、メールに添付され、メールと共に伝達・蓄積されるファイルをいう。メールと共にとは、メールの一部である場合も含む。   The mail attached file is a file attached to the mail and transmitted / stored together with the mail. With the mail includes the case where the mail is part of the mail.

添付ファイルは、例えば、文書、画像、音声といった各種のコンテンツを含んでいてよい。   The attached file may include various contents such as a document, an image, and a sound.

添付ファイルは、メールと共に伝達・蓄積し得るファイルであればよく、ファイルの内容、ファイル形式、添付の態様などは問わない。   The attached file only needs to be a file that can be transmitted and stored together with the mail, and there is no limitation on the content of the file, the file format, the mode of attachment, and the like.

暗号化とは、一般に、情報を伝達したり蓄積したりするに当たって、第三者による情報の閲覧・改ざん(編集)等を防ぐために、所定の手順に従って情報を変換することをいう。所定の手順とは、例えば、共通鍵暗号、公開鍵暗号などの暗号化アルゴリズムに従う手順であるが、方式は問わない。   Encryption generally refers to converting information in accordance with a predetermined procedure in order to prevent a third party from viewing, falsifying (editing), etc., when transmitting or storing the information. The predetermined procedure is, for example, a procedure according to an encryption algorithm such as a common key encryption and a public key encryption.

共通鍵暗号は、暗号化と復号(暗号解除)とで同じ鍵(共通鍵)を用いる方式である。公開鍵暗号は、暗号化と復号とで異なる鍵(公開鍵と秘密鍵)を用いる方式(PGPやS/MIME等)である。   The common key encryption is a method using the same key (common key) for encryption and decryption (decryption). Public key cryptography is a method (PGP, S / MIME, etc.) that uses different keys (public key and secret key) for encryption and decryption.

ただし、暗号化は、上記のような暗号鍵(以下、単に“鍵”という)を用いた暗号化アルゴリズムに従う情報の変換に限らず、例えば、暗号表による情報の並べ替えでもよいし、情報を閲覧・編集等が不可能または困難な状態にする(不能化または困難化する)手順であれば、種類や方式は問わない。   However, the encryption is not limited to the conversion of information according to an encryption algorithm using the above-described encryption key (hereinafter, simply referred to as a “key”). For example, the information may be rearranged by using an encryption table. Any type or method can be used as long as the procedure makes browsing / editing impossible or difficult (disabled or difficult).

すなわち、この実施の形態でいう暗号化は、例えば、情報を分割したり圧縮したりすることによって、情報の閲覧・編集等を不能化または困難化する方式も含む。   That is, the encryption referred to in this embodiment includes a method of disabling or making it difficult to view or edit information by dividing or compressing information, for example.

また、暗号化は、情報自体を変換する方式に限らず、例えば、情報が格納されたファイルに対してパスワードを設定し、パスワードを入力しなければファイルがオープンできないようにすることにより、情報の閲覧・編集等を不能化または困難化する方式をも含み、広く解釈する。   In addition, encryption is not limited to a method of converting information itself. For example, by setting a password for a file in which information is stored and making it impossible to open the file without entering a password, Widely interpreted, including methods that make browsing / editing impossible or difficult.

暗号化は、例えば、圧縮を伴う暗号化(パスワード付きのZIPやLZH等)、暗号鍵によるスクランブルなどでもよい。   The encryption may be, for example, encryption with compression (such as ZIP or LZH with a password) or scrambling with an encryption key.

暗号化の対象は、例えば、メールの添付ファイルのみでもよいし、メールのボディ部分(メール本文および添付ファイル)でもよいし、メールの少なくとも添付ファイルを含む対象であればよい。   The target of encryption may be, for example, only the attached file of the mail, the body part of the mail (mail body and attached file), or any object that includes at least the attached file of the mail.

格納部11は、メール格納部111に格納されている1以上の暗号化された添付ファイルに関し、暗号解除されたか否かを示す暗号解除情報を格納し得る。   The storage unit 11 can store decryption information indicating whether or not one or more encrypted attached files stored in the mail storage unit 111 have been decrypted.

暗号解除情報は、例えば、暗号化された添付ファイルを識別する暗号化ファイルID(例えばCF1,CF2,…)と、当該暗号化された添付ファイルが暗号解除済みか否かを示すフラグ(例えばA1,A2,…)との対の集合で構成される。   The decryption information includes, for example, an encrypted file ID (for example, CF1, CF2,...) For identifying an encrypted attached file, and a flag (for example, A1) indicating whether or not the encrypted attached file has been decrypted. , A2,...).

フラグは、初期状態(未だ暗号解除されてない状態)ではオフであり、暗号解除されると、例えば処理部13の制御により、オンに変化する。   The flag is off in an initial state (a state in which the decryption has not been performed yet), and changes to on when the decryption is performed, for example, under the control of the processing unit 13.

ただし、例えば、添付ファイル自体が暗号解除されたか否かを示す情報を有している場合など、処理部13が暗号解除情報以外の情報を基に暗号解除されたか否かの判別を行える場合には、暗号解除情報は必要ない。   However, for example, when the processing unit 13 can determine whether or not the attached file itself has been decrypted based on information other than the decryption information, such as when the attached file has information indicating whether or not the decryption has been performed. Does not need decryption information.

処理部13は、格納部11、メール格納部111に格納されている情報(プログラム、メール、暗号解除情報等)を基に、例えば、上述したフラグの制御や、後述する各種の処理を行う。   The processing unit 13 performs, for example, control of the above-described flag and various processes to be described later based on information (program, mail, decryption information, and the like) stored in the storage unit 11 and the mail storage unit 111.

受付部12は、後述する入力、指示などを受け付ける。   The receiving unit 12 receives an input, an instruction, and the like described later.

入力受付部121は、メールの添付ファイルであり、暗号化された添付ファイルに対し、暗号解除のための入力である解除入力を受け付ける。   The input receiving unit 121 is a file attached to a mail, and receives a decryption input for decrypting the encrypted attached file.

解除入力とは、例えば、鍵(上記の共通鍵、秘密鍵、暗号鍵等)、パスワードなどであるが、暗号化された添付ファイルの暗号解除が可能な情報であれば種類は問わない。   The decryption input is, for example, a key (the above-mentioned common key, secret key, encryption key, etc.), a password, etc., but any type may be used as long as the information can decrypt the encrypted attached file.

解除入力は、暗号化された添付ファイルの暗号解除のための鍵またはパスワードを含む。   The decryption input includes a key or password for decrypting the encrypted attached file.

解除入力は、例えば、一の暗号化された添付ファイルを識別する暗号化ファイルIDと、当該暗号化された添付ファイルの暗号解除のための鍵またはパスワードとの対を含んでいてもよい。   The decryption input may include, for example, a pair of an encrypted file ID for identifying one encrypted attached file and a key or password for decrypting the encrypted attached file.

受け付けとは、例えば、キーボード、マウス、タッチパネルなどの入力デバイスから入力された情報の受け付け、有線もしくは無線の通信回線を介して送信された情報の受信、光ディスク、磁気ディスク、半導体メモリなどの記録媒体から読み出された情報の受け付けなどを含む概念である。   Reception includes, for example, reception of information input from input devices such as a keyboard, a mouse, and a touch panel, reception of information transmitted via a wired or wireless communication line, and recording media such as optical disks, magnetic disks, and semiconductor memories. This is a concept including reception of information read from a.

暗号解除部131は、入力受付部121が受け付けた解除入力を基に、暗号化された添付ファイルに対し、暗号解除を行う。   The decryption unit 131 decrypts the encrypted attached file based on the decryption input received by the input receiving unit 121.

暗号解除とは、添付ファイルの暗号化を解除して、例えば添付ファイルに含まれる暗号文(暗号化された文字列)を平文(暗号化されていない文字列)に戻すことであり、復号ともいう。さらに鍵が暗号化されている場合は、鍵に対する暗号解除も含んでいてよい。   Decryption is to decrypt the attached file and return, for example, the cipher text (encrypted character string) included in the attached file to plain text (unencrypted character string). Say. Further, if the key is encrypted, decryption of the key may be included.

圧縮を伴う暗号化の場合、暗号解除部131は、さらに圧縮解除(解凍)も行ってよい。   In the case of encryption with compression, the decryption unit 131 may further perform decompression (decompression).

暗号化が暗号鍵によるスクランブルである場合、暗号解除部131は、例えば、当該暗号鍵によるデスクランブルを行ってもよい。   When the encryption is scrambled by the encryption key, the decryption unit 131 may perform descrambling by the encryption key, for example.

暗号化が添付ファイルに対するパスワードの設定を含んでいる場合、暗号解除部131は、パスワードの解除を行ってもよい。   When the encryption includes setting of a password for the attached file, the decryption unit 131 may release the password.

格納部11は、暗号解除部131が暗号化された添付ファイルに対して暗号解除を行って得られる暗号解除済みの添付ファイルも格納し得る。   The storage unit 11 can also store a decrypted attached file obtained by decrypting the attached file encrypted by the decryption unit 131.

ファイル処理部132は、指示受付部122が指示(前述)を受け付ける度に、暗号解除済みの添付ファイルをオープンする。   The file processing unit 132 opens the decrypted attached file every time the instruction receiving unit 122 receives an instruction (described above).

ファイル処理部132は、暗号解除部131が解除入力を基に暗号解除を行って得られる暗号解除済みの添付ファイルに対して処理を行う。   The file processing unit 132 performs processing on the decrypted attached file obtained by the decryption unit 131 performing decryption based on the decryption input.

ファイル処理部132は、例えば、指示の受け付けの時点で、メール格納部111に格納されているメールが暗号解除済みの添付ファイルを有する場合に、当該暗号解除済みの添付ファイルに対して処理を行う。   For example, when the mail stored in the mail storage unit 111 has a decrypted attached file at the time of receiving the instruction, the file processing unit 132 performs processing on the decrypted attached file. .

ファイル処理部132は、通常、暗号解除済みの添付ファイルをオープンして得られる平文に対して、検索、出力等の処理を行う。   The file processing unit 132 normally performs processing such as search and output on a plaintext obtained by opening the decrypted attached file.

検索とは、一般に、データの集合の中から目的とするデータを探し出すことをいい、例えば、キーワードによる文字列検索、ファイルの属性(受信日時や送信元識別子等)に基づく属性検索などを含む。   The search generally refers to searching for a target data from a set of data, and includes, for example, a character string search using a keyword, an attribute search based on file attributes (reception date and time, a transmission source identifier, and the like).

この実施の形態でいう検索指示とは、メール格納部111に格納されている1以上の暗号化された添付ファイルのうち1つまたは2以上を対象に、例えば文字列検索や属性検索などの検索処理を行うよう指示することである。   The search instruction in this embodiment is a search such as a character string search or an attribute search for one or more of one or more encrypted attached files stored in the mail storage unit 111. It is to instruct to perform processing.

この実施の形態でいう検索処理とは、検索指示に応じて、1つまたは2以上の暗号化された添付ファイルに対して暗号解除を行い、得られた1つまたは2以上の暗号解除済みの添付ファイルを対象に、検索を行うことである。   The search processing in this embodiment means that one or two or more encrypted attached files are decrypted in response to a search instruction, and one or two or more decrypted Searching for attached files.

この実施の形態でいう出力指示とは、メール格納部111に格納されている1以上の暗号化された添付ファイルのうち1つまたは2以上を対象に、そこに含まれている情報を、例えば、ディスプレイ等の出力デバイスを介して出力するように指示することである。   The output instruction in this embodiment means that information included in one or more encrypted one or more of the attached files stored in the mail storage unit 111 is, for example, , An output via an output device such as a display.

この実施の形態でいう出力処理とは、出力指示に応じて、1つまたは2以上の暗号化された添付ファイルに対して暗号解除を行い、得られた1つまたは2以上の暗号解除済みの添付ファイルを対象に、例えば、ディスプレイ等の出力デバイスを介した出力を行うことである。   The output processing in this embodiment means that one or two or more encrypted attached files are decrypted according to an output instruction, and one or two or more decrypted To output the attached file via an output device such as a display, for example.

ただし、上記のような指示または処理の対象は、例えば、メールの暗号化された添付ファイルのみでもよいし、暗号化されたメール本文および暗号化された添付ファイルであってもよい。また、暗号化された添付ファイル等に加えて、例えば、暗号化されていない添付ファイル、メール本文、ヘッダ部分等が、指示または処理の対象に含まれていてもよい。   However, the target of the instruction or processing as described above may be, for example, only an encrypted attached file of an email, or may be an encrypted email body and an encrypted attached file. Further, in addition to the encrypted attached file and the like, for example, an unencrypted attached file, a mail text, a header portion, and the like may be included in the instruction or the processing target.

なお、以下では、指示受付部122が受け付けた指示に対応する処理であって、暗号解除しなければ行えない処理を、“目的処理”と記す場合がある。目的処理は、具体的には、上述したような、検索指示に対応する検索処理、出力指示に対応する出力処理などであるが、例えば、添付ファイルの編集を行うための指示である編集指示に対応する編集処理、添付ファイルの解析を行うための指示である解析指示に対応する解析処理などでもよく、目的処理の種類は問わない。   In the following, a process corresponding to the instruction received by the instruction receiving unit 122 and that cannot be performed unless the decryption is performed may be referred to as a “target process”. The target process is, specifically, a search process corresponding to the search instruction, an output process corresponding to the output instruction, and the like, as described above. For example, the target process includes an edit instruction that is an instruction for editing an attached file. A corresponding editing process, an analysis process corresponding to an analysis instruction which is an instruction for analyzing an attached file, or the like may be performed, and the type of the target process is not limited.

処理部13は、ファイル処理部132によってオープンされた添付ファイルの内容や、ファイル処理部132による検索等の処理の結果などを、出力デバイスを介して出力し得る。   The processing unit 13 can output, via an output device, the contents of the attached file opened by the file processing unit 132 and the results of processing such as search by the file processing unit 132.

蓄積部133は、例えば、メール格納部111に格納されているメールが有する暗号化された添付ファイルに対し暗号解除部131が暗号解除を行って得られた暗号解除済みの添付ファイルを、当該暗号化された添付ファイルに上書きする。   The storage unit 133 stores, for example, the decrypted attached file obtained by the decryption unit 131 decrypting the encrypted attached file of the mail stored in the mail storage unit 111 into the encrypted file. Overwrite encrypted attachments.

従って、暗号解除済みの添付ファイルに対応する元の暗号化された添付ファイル(元ファイル)は、暗号解除済みの添付ファイルによって上書きされる結果、メール格納部111から失われる。   Accordingly, the original encrypted attached file (original file) corresponding to the decrypted attached file is lost from the mail storage unit 111 as a result of being overwritten by the decrypted attached file.

ただし、未送信メールの暗号化された添付ファイルは、上書きされる対象から除外するのが望ましい。すなわち、蓄積部133は、通常、受信メールの暗号化された添付ファイルと、送信済みメールの暗号化された添付ファイルとに対し、上記のような暗号解除済みの添付ファイルによる上書きを行う一方、未送信メールの暗号化された添付ファイルには、かかる上書きは行わない。この場合、暗号解除済みの添付ファイルを、未送信メールの暗号化された添付ファイルに上書きする代わりに、未送信メールの暗号化された添付ファイルと対に(例えば、元ファイルと対応付けて、同じまたは別の格納部に)蓄積してもよい。   However, it is desirable that encrypted attachments of unsent mails be excluded from being overwritten. That is, the storage unit 133 normally overwrites the encrypted attached file of the received mail and the encrypted attached file of the transmitted mail with the decrypted attached file as described above, Such overwriting is not performed on the encrypted attachment of the unsent mail. In this case, instead of overwriting the decrypted attachment with the encrypted attachment of the unsent message, the file is paired with the encrypted attachment of the unsent message (for example, in association with the original file, (In the same or another storage).

または、蓄積部133は、暗号化された添付ファイルに対し入力受付部121が受け付けた解除入力を、当該暗号化された添付ファイルに対応付けて、例えば格納部11に蓄積してもよい。なお、これについては、実施の形態2で説明する。   Alternatively, the storage unit 133 may accumulate the release input received by the input receiving unit 121 with respect to the encrypted attached file, for example, in the storage unit 11 in association with the encrypted attached file. This will be described in a second embodiment.

または、蓄積部133は、暗号化された添付ファイルに対し暗号解除部131が暗号解除を行って得られる暗号解除済みの添付ファイルを、当該暗号化された添付ファイルに対応付けて、例えば格納部11に蓄積してもよい。なお、これについては、実施の形態3で説明する。   Alternatively, the storage unit 133 associates the decrypted attachment file obtained by the decryption unit 131 decrypting the encrypted attachment file with the encrypted attachment file, and stores the decrypted attachment file in the storage unit, for example. 11 may be stored. This will be described in a third embodiment.

要求部134は、指示受付部122が暗号化された添付ファイルに対する処理に関する指示を受け付けたとき、解除入力(鍵、パスワード等)を要求する。   The request unit 134 requests a release input (a key, a password, and the like) when the instruction receiving unit 122 receives an instruction related to processing of the encrypted attached file.

要求部134は、指示受付部122が暗号化された添付ファイルに対する処理に関する指示を受け付けたとき、フラグがオンである場合に、解除入力を要求する。   The request unit 134 requests a release input when the instruction receiving unit 122 receives an instruction related to processing of an encrypted attached file and the flag is on.

要求部134は、ディスプレイ等の出力デバイスを介して要求を出力する。   The request unit 134 outputs a request via an output device such as a display.

受信部14は、例えば、図示しないメールサーバ装置から送信されたメールを、インターネット等のネットワークおよび当該ネットワークに接続された無線または有線の通信モジュール(ネットワークカード等)を介して受信する。   The receiving unit 14 receives, for example, mail transmitted from a mail server device (not shown) via a network such as the Internet and a wireless or wired communication module (such as a network card) connected to the network.

送信部15は、例えば、上記の通信モジュールおよびネットワークを介してメールサーバ装置にメールを送信する。   The transmission unit 15 transmits an e-mail to the mail server device via the communication module and the network, for example.

上記の格納部11、メール格納部111、さらには、後述する格納部11a、格納部11b、入力格納部112、暗号解除済みファイル格納部113は、揮発性の記憶媒体が好適であるが、揮発性の記憶媒体でも実現可能である。   The storage unit 11, the mail storage unit 111, and the storage unit 11a, the storage unit 11b, the input storage unit 112, and the decrypted file storage unit 113 described later are preferably volatile storage media. It can also be realized with a non-transitory storage medium.

格納部11等は、通常、暗号化メール処理装置1自身が有する記憶媒体(ハードディスクや光ディスク等のストレージ、RAMやフラッシュメモリ等のメモリ、MPUの内部メモリなど)で実現されるが、インターネット等のネットワークに接続されたサーバ等のコンピュータ資源を活用するクラウドコンピューティングで実現されてもよい。   The storage unit 11 and the like are generally realized by a storage medium (storage such as a hard disk and an optical disk, a memory such as a RAM and a flash memory, and an internal memory of an MPU) included in the encrypted mail processing device 1 itself. It may be realized by cloud computing that utilizes computer resources such as a server connected to a network.

例えば、格納部11、格納部11a、格納部11b、入力格納部112、暗号解除済みファイル格納部113を、セキュリティ確保のために、暗号化メール処理装置1自身が有する記憶媒体で実現する一方、メール格納部111は、メールサーバが有する記憶媒体で実現することも可能である。この場合、受信メール、送信済みメール等のメールは、メールサーバが有する記憶媒体内のメール格納部111に格納され、暗号化メール処理装置1でメールアプリ(メーラー)が起動されると、インターネットを介して暗号化メール処理装置1の記憶媒体(格納部11等)にダウンロードされる。   For example, the storage unit 11, the storage unit 11a, the storage unit 11b, the input storage unit 112, and the decrypted file storage unit 113 are realized by a storage medium included in the encrypted mail processing device 1 in order to ensure security. The mail storage unit 111 can be realized by a storage medium of the mail server. In this case, mails such as received mails and sent mails are stored in the mail storage unit 111 in the storage medium of the mail server, and when the mail application (mailer) is started in the encrypted mail processing device 1, the mail is sent to the Internet. The data is downloaded to the storage medium (the storage unit 11 and the like) of the encrypted mail processing device 1 via the storage device.

なお、セキュリティ確保が可能であれば、格納部11、格納部11a、格納部11b、入力格納部112、暗号解除済みファイル格納部113もまた、メール格納部111と同様、メールサーバなどの外部装置が有する記憶媒体で実現してもよい。   If security can be ensured, the storage unit 11, the storage unit 11a, the storage unit 11b, the input storage unit 112, and the decrypted file storage unit 113 are also external devices such as a mail server like the mail storage unit 111. May be realized by the storage medium included in.

格納部11等に、メール、プログラムといった各種の情報が格納される過程(いつどのように記憶されるか)は問わない。例えば、CD−ROM等の着脱可能な記憶媒体を介して情報が格納部11で記憶されるようになってもよく、通信回線等を介して送信された情報が格納部11で記憶されるようになってもよく、あるいは、キーボード等の入力デバイスを介して入力された情報が格納部11で記憶されるようになってもよい。   The process of storing various information such as mails and programs in the storage unit 11 and the like (when and how the information is stored) does not matter. For example, the information may be stored in the storage unit 11 via a removable storage medium such as a CD-ROM, or the information transmitted via a communication line or the like may be stored in the storage unit 11. Alternatively, information input via an input device such as a keyboard may be stored in the storage unit 11.

上記の処理部13、暗号解除部131、ファイル処理部132、蓄積部133、要求部134、さらには、後述する処理部13a、暗号解除部131a、蓄積部133a、処理部13b、蓄積部133bは、通常、MPUやメモリ(ROM、RAM等)やその他のハードウェア(ストレージ、出力デバイス等)と、メモリに格納されているソフトウェアとの協働により実現され得るが、ハードウェアのみ(専用回路)で実現してもよい。   The processing unit 13, the decryption unit 131, the file processing unit 132, the storage unit 133, the request unit 134, and the processing unit 13a, the decryption unit 131a, the storage unit 133a, the processing unit 13b, and the storage unit 133b, which will be described later, Usually, it can be realized by cooperation of MPU, memory (ROM, RAM, etc.) and other hardware (storage, output device, etc.) and software stored in the memory, but only hardware (dedicated circuit) May be realized.

なお、以下では、MPUおよびメモリ等を含むハードウェア全体を“コンピュータ”、このコンピュータを、格納部11、受付部12、処理部13、受信部14、送信部15等として機能させるソフトウェアを“プログラム”と呼ぶ場合がある。ただし、MPUおよびメモリを“コンピュータ”、このコンピュータを処理部13等として機能させるソフトウェアを“プログラム”と呼んでもよい。   In the following, the entire hardware including the MPU and the memory and the like is referred to as a “computer”, and software that causes this computer to function as the storage unit 11, the reception unit 12, the processing unit 13, the reception unit 14, the transmission unit 15, and the like is referred to as “program”. ". However, the MPU and the memory may be called a “computer”, and the software that causes this computer to function as the processing unit 13 or the like may be called a “program”.

受付部12、入力受付部121、指示受付部122は、入力デバイスを含むと考えてもよいし、含まないと考えてもよい。すなわち、受付部12等は、入力デバイスとそのドライバーソフトとで実現されるか、または、入力デバイスのドライバーソフトで実現され得る。入力デバイスは、例えば、キーボードやマウスやタッチパネル等、何でもよい。   The receiving unit 12, the input receiving unit 121, and the instruction receiving unit 122 may or may not include the input device. That is, the reception unit 12 and the like can be realized by an input device and its driver software, or can be realized by the driver software of the input device. The input device may be any device such as a keyboard, a mouse, and a touch panel.

処理部13、要求部134は、出力デバイスを含むと考えてもよいし、含まないと考えてもよい。すなわち、処理部13等の出力機能は、出力デバイスとそのドライバーソフトとで実現されるか、または、出力デバイスのドライバーソフトで実現され得る。出力デバイスは、例えば、ディスプレイやスピーカー等、何でもよい。   The processing unit 13 and the request unit 134 may or may not include the output device. That is, the output function of the processing unit 13 or the like can be realized by the output device and its driver software, or can be realized by the driver software of the output device. The output device may be anything, such as a display or a speaker.

受信部14、送信部15は、ネットワークカード等の通信モジュールを含むと考えてもよいし、含まないと考えてもよい。すなわち、受信部14等は、通信モジュールスとそのドライバーソフトとで実現されるか、または、通信モジュールのドライバーソフトで実現され得る。   The receiving unit 14 and the transmitting unit 15 may or may not include a communication module such as a network card. That is, the receiving unit 14 and the like can be realized by the communication module and its driver software, or can be realized by the driver software of the communication module.

次に、暗号化メール処理装置1の動作について、図2のフローチャートと、図3のデータ構造とを用いて説明する。   Next, the operation of the encrypted mail processing device 1 will be described using the flowchart of FIG. 2 and the data structure of FIG.

図2は、実施の形態1における暗号化メール処理装置1の動作を説明するためのフローチャートである。   FIG. 2 is a flowchart for explaining the operation of the encrypted mail processing device 1 according to the first embodiment.

図2のフローチャートに従う処理は、例えば、暗号化メール処理装置1の電源がオンされると開始し、電源オフ操作や他の処理の割り込みといった終了イベントが発生すると終了する。   The process according to the flowchart of FIG. 2 starts when the power of the encrypted mail processing device 1 is turned on, and ends when an end event such as a power-off operation or interruption of another process occurs.

起動時、メール格納部111には、1以上のメール、それぞれのメールの暗号化された添付ファイル(例えばCF1,CF2,…)などが格納されている。   At the time of activation, the mail storage unit 111 stores one or more mails, and attached files (for example, CF1, CF2,...) Of the respective mails.

また、格納部11には、メール格納部111に格納されている1以上の暗号化された添付ファイル(例えばCF1,CF2,…)に関する暗号解除情報が格納されている。   The storage unit 11 stores decryption information on one or more encrypted attached files (for example, CF1, CF2,...) Stored in the mail storage unit 111.

図3は、暗号解除情報に関するデータ構造図である。暗号解除情報は、1以上の暗号化された添付ファイルを識別する暗号化ファイルID(例えばCF1,CF2,…)と、当該1以上の暗号化された添付ファイルが暗号解除済みか否かを示す1以上のフラグ(例えばA1,A2,…)との対の集合で構成される。   FIG. 3 is a data structure diagram regarding the decryption information. The decryption information indicates an encrypted file ID (for example, CF1, CF2,...) Identifying one or more encrypted attached files, and indicates whether or not the one or more encrypted attached files have been decrypted. It is composed of a set of pairs with one or more flags (for example, A1, A2,...).

起動時、暗号化された添付ファイルCF1,CF2,…は、いずれも未だ暗号解除されておらず、従って、フラグA1,A2,…は、全てオフであるとする。   At the time of activation, it is assumed that none of the encrypted attached files CF1, CF2,... Has been decrypted yet, and therefore, all the flags A1, A2,.

(ステップS201)処理部13は、指示受付部122が、メール格納部111に格納されている1以上の暗号化された添付ファイル(以下“暗号化ファイル”と記す場合がある)のうちいずれか1つに対し、暗号解除しなければ行えない処理(例えば検索処理、閲覧のための出力処理、編集処理、解析処理等。以下、単に“処理”、または“目的処理”と記す場合がある)に関する指示(例えば検索指示、出力指示、編集指示、解析指示等。以下、単に“指示”と記す場合がある)を受け付けた否かを判別する。   (Step S <b> 201) The processing unit 13 determines that the instruction receiving unit 122 is one of one or more encrypted attached files (hereinafter, sometimes referred to as “encrypted files”) stored in the mail storage unit 111. For one, processing that cannot be performed without decryption (for example, search processing, output processing for browsing, editing processing, analysis processing, etc .; hereinafter, sometimes simply referred to as “processing” or “objective processing”) It is determined whether or not an instruction (for example, a search instruction, an output instruction, an edit instruction, an analysis instruction, and the like; hereinafter, may be simply referred to as an “instruction”) has been received.

指示は、例えば、処理の対象となる暗号化ファイルを識別する暗号化ファイルIDと、処理の種類(例えば、検索指示、出力指示、編集指示、解析指示等のうちいずれか1つ)を示す処理種類情報との対を含む。   The instruction is, for example, an encrypted file ID for identifying an encrypted file to be processed, and a process indicating a type of the process (for example, any one of a search instruction, an output instruction, an edit instruction, an analysis instruction, and the like). Includes pairs with type information.

指示受付部122が暗号化ファイルに対する指示を受け付けたと判別された場合はステップS202に進み、受け付けていないと判別された場合は同様の判別を繰り返す。   If it is determined that the instruction receiving unit 122 has received the instruction for the encrypted file, the process proceeds to step S202. If it is determined that the instruction has not been received, the same determination is repeated.

(ステップS202)処理部13は、当該暗号化ファイルに対応するフラグがオンか否かを判別する。   (Step S202) The processing unit 13 determines whether a flag corresponding to the encrypted file is on.

当該暗号化ファイルに対応するフラグがオンであると判別された場合はステップS209に進み、オンではない(オフである)と判別された場合はステップS203に進む。   When it is determined that the flag corresponding to the encrypted file is ON, the process proceeds to step S209, and when it is determined that the flag is not ON (OFF), the process proceeds to step S203.

(ステップS203)要求部134は、当該暗号化ファイルに対する解除入力(鍵、パスワード等)を、ディスプレイ等の出力デバイスを介してユーザに要求する。   (Step S203) The request unit 134 requests the user to input a release (key, password, etc.) for the encrypted file via an output device such as a display.

(ステップS204)処理部13は、入力受付部121が、当該暗号化ファイルに対する解除入力を受け付けた否かを判別する。   (Step S204) The processing unit 13 determines whether or not the input receiving unit 121 has received a release input for the encrypted file.

解除入力は、例えば、暗号解除の対象となる暗号化された添付ファイルを識別する暗号化ファイルIDと、暗号解除のための鍵またはパスワードとの対を有する。ただし、暗号化ファイルIDはなくてもよい。   The decryption input has, for example, a pair of an encrypted file ID for identifying an encrypted attached file to be decrypted and a key or password for decryption. However, the encrypted file ID need not be provided.

入力受付部121が暗号化ファイルに対する解除入力を受け付けたと判別された場合はステップS205に進み、受け付けていない(未入力)と判別された場合は同様の判別を繰り返す。なお、未入力の期間が一定時間を超えた場合は、処理部13がタイムアウトと判断し、ステップS201に戻ってもよい。   If it is determined that the input receiving unit 121 has received the release input for the encrypted file, the process proceeds to step S205, and if it is determined that the input has not been received (not input), the same determination is repeated. If the period of no input exceeds a certain time, the processing unit 13 may determine that a timeout has occurred and return to step S201.

(ステップS205)暗号解除部131は、当該解除入力を基に、当該暗号化ファイルに対し暗号解除を行う。   (Step S205) The decryption unit 131 decrypts the encrypted file based on the decryption input.

(ステップS206)処理部13は、暗号解除部131による暗号解除が成功したか否かを判別する。   (Step S206) The processing unit 13 determines whether or not the decryption by the decryption unit 131 is successful.

暗号解除部131による暗号解除が成功した場合はステップS207に進み、成功しなかった場合はステップS203に戻る。   If the decryption by the decryption unit 131 is successful, the process proceeds to step S207; otherwise, the process returns to step S203.

(ステップS207)処理部13は、当該暗号化ファイルに対する解除入力の再度の受け付けを不要にする再入力不要化処理を実行する。   (Step S207) The processing unit 13 executes a re-entry unnecessary process that makes it unnecessary to accept a re-entry input for the encrypted file again.

この再入力不要化処理の一例として、蓄積部133が、暗号解除部131が当該暗号化ファイルに対し暗号解除を行って得られる暗号解除済みの添付ファイル(以下、“暗号解除済みファイル”と記す場合がある)を、当該暗号化ファイルに上書きする。   As an example of the re-entry unnecessary processing, the storage unit 133 stores the decrypted attached file (hereinafter, referred to as “decrypted file”) obtained by the decryption unit 131 decrypting the encrypted file. May be overwritten on the encrypted file.

暗号解除済みファイルに対応する元の暗号化ファイルは、こうして当該暗号解除済みファイルにより上書きされる結果、メール格納部111から失われる(言い換えると、元の暗号化ファイルが暗号解除済みファイルに置き換わる)。   The original encrypted file corresponding to the decrypted file is thus overwritten by the decrypted file and thus lost from the mail storage unit 111 (in other words, the original encrypted file is replaced with the decrypted file). .

(ステップS208)処理部13は、格納部11に格納されている暗号解除情報が有する、当該暗号化ファイルを識別する暗号化ファイルIDに対応するフラグをオンにする。その後、ステップS209に進む。   (Step S208) The processing unit 13 turns on a flag corresponding to the encrypted file ID for identifying the encrypted file, which is included in the decryption information stored in the storage unit 11. Thereafter, the process proceeds to step S209.

(ステップS209)ファイル処理部132は、当該指示に対応する処理である目的処理を実行する。   (Step S209) The file processing unit 132 executes a target process which is a process corresponding to the instruction.

この目的処理において、ファイル処理部132は、メール格納部111に格納されている1以上のメールが有する1以上の暗号解除済みファイルDF1,DF2,…のうち、当該指示が有する暗号化ファイルIDで識別される暗号解除済みファイルをオープンする。   In this target process, the file processing unit 132 uses the encrypted file ID of the instruction among the one or more decrypted files DF1, DF2,... Of the one or more mails stored in the mail storage unit 111. Open the identified decrypted file.

次に、ファイル処理部132は、暗号解除済みファイルをオープンして得られる1以上の平文に対して、当該指示が有する処理種類情報に対応する処理(検索処理、閲覧のための出力処理等の目的処理)を行う。   Next, the file processing unit 132 performs processing corresponding to the processing type information included in the instruction (for example, search processing, output processing for browsing, etc.) on one or more plaintexts obtained by opening the decrypted file. Target processing).

その後、ファイル処理部132は、暗号解除済みファイルをクローズし、ステップS201に戻る。このファイルクローズは、例えば、目的処理の終了に応じ行われてもよいし、目的処理を終了するための指示である終了指示の受け付けに応じて行われてもよい。   Thereafter, the file processing unit 132 closes the decrypted file, and returns to step S201. This file closing may be performed, for example, in response to the end of the target process, or may be performed in response to receiving an end instruction that is an instruction for ending the target process.

このフローチャートによれば、メール格納部111に格納されている1以上のメールが有する1以上の暗号化ファイルCF1,CF2,…それぞれに対して、1回目の指示が受け付けられたとき、フラグはオフなので、上記ステップS203〜S208の処理を経て、ステップS209の目的処理が行われることで、当該1以上の暗号化ファイルCF1,CF2,…は、これと同じファイルIDで識別される暗号解除済みファイルCF1,CF2,…によって順次上書きされていく。これに伴い、処理部13は、暗号解除情報が有するフラグA1,A2,…を、オフからオンに順次変更していく。   According to this flowchart, when the first instruction is received for each of the one or more encrypted files CF1, CF2,... Of the one or more mails stored in the mail storage unit 111, the flag is turned off. Therefore, after the processing of steps S203 to S208 and the target processing of step S209, the one or more encrypted files CF1, CF2,... Are decrypted files identified by the same file ID. Are sequentially overwritten by CF1, CF2,... Along with this, the processing unit 13 sequentially changes the flags A1, A2,... Of the decryption information from off to on.

このため、一の暗号化ファイルに対して、2回目以降の指示が受け付けられたときには、当該一の暗号化フィルに対応するフラグはオンなので、上記ステップS203〜S208の処理を経ることなく、ステップS209の目的処理が行われるので、解除入力の再度の受け付けが不要になる。   For this reason, when the second or subsequent instruction is received for one encrypted file, the flag corresponding to the one encrypted file is turned on. Since the target process in S209 is performed, it is not necessary to accept the release input again.

以下、本実施の形態における暗号化メール処理装置1の具体的な動作例について説明する。ただし、以下の動作は、一例に過ぎず、本願発明を何ら限定するものではない。   Hereinafter, a specific operation example of the encrypted mail processing device 1 according to the present embodiment will be described. However, the following operation is only an example, and does not limit the present invention.

いま、メール格納部111には、2以上のメールM1,M2,…と、メールM1に添付されている暗号化された添付ファイル(暗号化ファイルCF1)と、メールM2に添付されている2以上の暗号化された添付ファイル(暗号化ファイルCF2,CF3,…)とが格納されている。   Now, the mail storage unit 111 stores two or more mails M1, M2,..., An encrypted attached file (encrypted file CF1) attached to the mail M1, and two or more mails attached to the mail M2. (Encrypted files CF2, CF3,...) Are stored.

格納部11には、メール格納部111に格納されている暗号化ファイルCF1,CF2,CF3,…に関する暗号解除情報が格納されている。この暗号解除情報は、暗号化ファイルCF1,CF2,CF3,…を識別する暗号化ファイルID“CF1”,“CF2”,“CF3”,…と、当該暗号化ファイルID“CF1”,“CF2”,“CF3”,…に対応するフラグA1,A2,A3,…とを有する。   The storage unit 11 stores decryption information on the encrypted files CF1, CF2, CF3,... Stored in the mail storage unit 111. The decryption information includes encrypted file IDs “CF1”, “CF2”, “CF3”,... For identifying the encrypted files CF1, CF2, CF3,. , “CF3”,... Corresponding to flags A1, A2, A3,.

ただし、フラグA1,A2はオン、フラグA3はオフである。従って、メール格納部111内に格納されている暗号化ファイルCF1,CF2,CF3,…のうち、前者2つは、暗号解除済みファイルCF1,CF2によって既に上書き済みである。   However, the flags A1 and A2 are on and the flag A3 is off. Therefore, of the encrypted files CF1, CF2, CF3,... Stored in the mail storage unit 111, the former two have already been overwritten by the decrypted files CF1, CF2.

処理部13は、入力受付部121が、メール格納部111に格納されている暗号化ファイルCF1,CF2,CF3,…のいずれかに対し、解除入力(鍵、パスワード等)を受け付けた否か、についての判別を繰り返し行っている。   The processing unit 13 determines whether the input receiving unit 121 has received a release input (key, password, etc.) for any of the encrypted files CF1, CF2, CF3,... Stored in the mail storage unit 111. Is repeatedly performed.

入力受付部121が、暗号化ファイルCF3に対する解除入力を受け付けると、暗号解除部131は、当該解除入力を基に、暗号化ファイルCF3に対し暗号解除を行う。   When the input receiving unit 121 receives a decryption input for the encrypted file CF3, the decryption unit 131 decrypts the encrypted file CF3 based on the decryption input.

蓄積部133は、暗号解除部131が暗号化ファイルCF3に対し暗号解除を行って得られた暗号解除済みファイルCF3を、元の暗号化ファイルCF3に上書きする。メール格納部111に格納されている暗号化ファイルCF3は、このような上書きの結果、暗号解除済みファイルCF3に置き換わる。これに伴い、処理部13は、格納部11に格納されている暗号解除情報が有する暗号化ファイルID“CF3”に対応するフラグA3をオンにする。   The storage unit 133 overwrites the original decrypted file CF3 with the decrypted file CF3 obtained by the decryption unit 131 decrypting the encrypted file CF3. As a result of such overwriting, the encrypted file CF3 stored in the mail storage unit 111 is replaced with the decrypted file CF3. Accordingly, the processing unit 13 turns on the flag A3 corresponding to the encrypted file ID “CF3” included in the decryption information stored in the storage unit 11.

また、処理部13は、指示受付部122が、メール格納部111に格納されている暗号化ファイルCF1,CF2,CF3,…のうち、いずれか1つを対象に、暗号解除しなければ行えない処理(例えば、検索処理、出力処理等のうちいずれか1つ)に関する指示を受け付けたか否か、についての判別も行っている。   Further, the processing unit 13 cannot be performed unless the instruction receiving unit 122 decrypts one of the encrypted files CF1, CF2, CF3,... Stored in the mail storage unit 111. A determination is also made as to whether an instruction regarding a process (for example, any one of a search process, an output process, and the like) has been received.

例えば、指示受付部122が、暗号化ファイルCF1を対象とする検索処理に関する検索指示を受け付けると、処理部13は、当該暗号化ファイルCF1に対応するフラグがオンか否かを、暗号解除情報を基に判別する。   For example, when the instruction receiving unit 122 receives a search instruction regarding a search process for the encrypted file CF1, the processing unit 13 determines whether or not the flag corresponding to the encrypted file CF1 is ON, and sets the decryption information to Determine based on the base.

ここでは、暗号化ファイルCF1が暗号解除済みなので、判別結果はYESであり、ファイル処理部132は、暗号化ファイルID“CF1”で識別される暗号解除済みファイルCF1をオープンする。   Here, since the encrypted file CF1 has been decrypted, the determination result is YES, and the file processing unit 132 opens the decrypted file CF1 identified by the encrypted file ID “CF1”.

なお、検索指示の対象が、未だ暗号解除されていない暗号化ファイルである場合、その暗号化ファイルはオープンされない。   If the search instruction is for an encrypted file that has not been decrypted, the encrypted file is not opened.

また、一の検索指示の対象は、1つの暗号化ファイルとは限らず、2以上の暗号化ファイルであってもよい。一の検索指示の対象が2以上の暗号化ファイルである場合は、各暗号化ファイルに対して順次、または並列的に、上記と同様の処理が行われる。   The target of one search instruction is not limited to one encrypted file, but may be two or more encrypted files. If the target of one search instruction is two or more encrypted files, the same processing as described above is performed on each encrypted file sequentially or in parallel.

ファイル処理部132は、こうしてオープンされた暗号解除済みファイルCF1が有する平文に対して検索処理を行う。   The file processing unit 132 performs a search process on the plaintext of the decrypted file CF1 thus opened.

また、指示受付部122が、例えば、暗号化ファイルCF3に対する閲覧のための出力指示を受け付けた場合、ファイル処理部132は、暗号化ファイルCF3に上書きされた暗号解除済みファイルCF3をオープンし、ファイル処理部132は、オープンされた暗号解除済みファイルCF3が有する平文に対して出力処理を行うことできる。   When the instruction receiving unit 122 receives, for example, an output instruction for browsing the encrypted file CF3, the file processing unit 132 opens the decrypted file CF3 overwritten on the encrypted file CF3, and The processing unit 132 can perform an output process on the plaintext of the opened decrypted file CF3.

以上、本実施の形態によれば、メールの添付ファイルであり、暗号化された添付ファイルに対し、暗号解除のための入力である解除入力を受け付ける入力受付部121と、解除入力を基に、暗号化された添付ファイルに対し、暗号解除を行う暗号解除部131と、暗号化された添付ファイルに対し、暗号解除しなければ行えない処理(目的処理)に関する指示を受け付ける指示受付部122と、添付ファイルに対して解除入力が受け付けられた後に当該添付ファイルがクローズされた状態で、指示が受け付けられた場合に、暗号解除部131が当該解除入力を基に暗号解除を行って得られる暗号解除済みの添付ファイルに対して指示に対応する目的処理を行うファイル処理部132とを具備する暗号化メール処理装置1により、暗号化された添付ファイルに対する解除入力の再度の受け付けが不要になる。その結果、解除入力を一度受け付けるだけで、暗号解除しなければ行えない処理を何度でも行うことができるので、例えば、ユーザの操作の煩雑さが軽減され、また、処理負荷も軽減され得る。   As described above, according to the present embodiment, the input receiving unit 121 that receives a release input, which is an input for decryption, with respect to an encrypted attached file, which is an attached file of a mail, A decryption unit 131 for decrypting the encrypted attached file; an instruction receiving unit 122 for receiving an instruction regarding a process (a target process) that cannot be performed without decrypting the encrypted attached file; When an instruction is received in a state in which the attached file is closed after the decryption input is received for the attached file, the decryption unit 131 performs decryption based on the decryption input and obtains decryption. The encrypted mail processing device 1 including the file processing unit 132 that performs a target process corresponding to the instruction on the already attached file has been encrypted. Again of acceptance of the release input to the attached file is not required. As a result, a process that cannot be performed unless the decryption is performed can be performed any number of times only by receiving the decryption input once, so that, for example, the complexity of the user operation can be reduced and the processing load can be reduced.

また、上記暗号化メール処理装置1において、暗号化された添付ファイルを有するメールを格納し得るメール格納部111と、メール格納部111に格納されているメールが有する暗号化された添付ファイルに対し暗号解除部131が暗号解除を行って得られる暗号解除済みの添付ファイルを、暗号化された添付ファイルに上書きする蓄積部133とをさらに具備し、ファイル処理部132は、指示の受け付けの時点で、メール格納部111に格納されているメールが暗号解除済みの添付ファイルを有する場合に、当該暗号解除済みの添付ファイルに対して指示に対応する目的処理を行うことにより、暗号解除済みの添付ファイルを、元の暗号化された添付ファイル(元ファイル)に上書きするので、暗号解除済みの添付ファイルのための格納部を別途確保する必要がなく、記録媒体の資源を節約でき、かつ高速に処理できるし、また、一の添付ファイルに対する暗号解除は一度だけ行えばよく、処理負荷も軽減できる。   Further, in the encrypted mail processing device 1, a mail storage unit 111 that can store a mail having an encrypted attached file, and an encrypted attached file included in the mail stored in the mail storage unit 111. A storage unit 133 for overwriting the decrypted attached file obtained by decryption by the decryption unit 131 with the encrypted attached file, and the file processing unit 132 In the case where the mail stored in the mail storage unit 111 has the decrypted attached file, the decrypted attached file is subjected to the target process corresponding to the instruction, so that the decrypted attached file is processed. Overwrites the original encrypted attachment (original file), so the It is not necessary to secure the part, saves resources of the recording medium, and to be processed at high speed, also descrambling for one attachment may be performed only once, the processing load can be alleviated.

なお、メール格納部111は、この実施の形態では、暗号化メール処理装置1自身が有する記憶媒体に格納されているが、例えば、インターネット上のメールサーバなどの外部装置が有する記憶媒体に格納されていてもよく、どこに格納されているかは問わない。   In this embodiment, the mail storage unit 111 is stored in a storage medium of the encrypted mail processing apparatus 1 itself, but is stored in a storage medium of an external device such as a mail server on the Internet. It does not matter where it is stored.

メール格納部111が、外部装置が有する記憶媒体に格納されている場合、暗号解除部131は、暗号化された添付ファイルを外部装置から取得して、解除入力を基に、暗号化された添付ファイルに対し暗号解除を行い、蓄積部133は、メール格納部111に格納されているメールが有する暗号化された添付ファイルに対し暗号解除部131が暗号解除を行って得られる暗号解除済みの添付ファイルを、暗号化された添付ファイルに上書きするよう、当該外部装置に依頼(要求)する。ファイル処理部132は、指示の受け付けの時点で、メール格納部111に格納されているメールが暗号解除済みの添付ファイルを有する場合に、当該暗号化された添付ファイルを外部装置から取得して、当該暗号解除済みの添付ファイルに対して指示に対応する目的処理を行う。   When the mail storage unit 111 is stored in a storage medium of the external device, the decryption unit 131 obtains the encrypted attached file from the external device and, based on the decryption input, encrypts the attached file. The file is decrypted, and the storage 133 stores the decrypted attachment obtained by the decryption unit 131 decrypting the encrypted attached file of the mail stored in the mail storage unit 111. Request (request) the external device to overwrite the file with the encrypted attached file. The file processing unit 132 acquires the encrypted attached file from the external device when the mail stored in the mail storage unit 111 has the decrypted attached file at the time of receiving the instruction, The purpose processing corresponding to the instruction is performed on the decrypted attached file.

また、上記暗号化メール処理装置1において、メールを受信する受信部14と、メールを送信する送信部15とをさらに具備し、暗号化された添付ファイルは、受信部14が受信した受信メール、送信部15が送信しようとする未送信メール、または送信部15が送信したメールに対応する送信済みメール、のいずれかに添付されていることにより、受信メール、未送信メールまたは送信済みメールのいずれかに添付されている暗号化された添付ファイルを対象に、解除入力を一度受け付けるだけで、暗号解除しなければ行えない目的処理(例えば検索、出力等の処理)を何度でも行うことができる。   The encrypted mail processing device 1 further includes a receiving unit 14 for receiving the mail and a transmitting unit 15 for transmitting the mail, and the encrypted attached file is the received mail received by the receiving unit 14, By being attached to either the unsent mail to be sent by the sending unit 15 or the sent mail corresponding to the mail sent by the sending unit 15, any one of the received mail, the unsent mail, and the sent mail It is possible to perform a target process (for example, a search, an output, etc.) that can only be performed on the encrypted attached file attached to the crab once the decryption input is received once and the decryption is not performed. .

さらに、本実施の形態における処理は、ソフトウェアで実現してもよい。そして、このソフトウェアをソフトウェアダウンロード等により配布してもよい。また、このソフトウェアをCD−ROMなどの記憶媒体に記録して流布してもよい。なお、このことは、本明細書における他の実施の形態またはその変形例においても該当する。   Further, the processing in the present embodiment may be realized by software. Then, this software may be distributed by software download or the like. The software may be recorded on a storage medium such as a CD-ROM and distributed. Note that this also applies to other embodiments or modifications thereof in this specification.

なお、本実施の形態における暗号化メール処理装置1を実現するソフトウェアは、例えば、コンピュータを上記各部(11〜15,111,121,122,131〜134)として機能させるためのプログラムである。   The software that implements the encrypted mail processing device 1 in the present embodiment is, for example, a program that causes a computer to function as the above-described units (11 to 15, 111, 121, 122, 131 to 134).

つまり、このプログラムは、コンピュータを、例えば、メールの添付ファイルであり、暗号化された添付ファイルに対し、暗号解除のための入力である解除入力を受け付ける入力受付部121と、解除入力を基に、暗号化された添付ファイルに対し、暗号解除を行う暗号解除部131と、暗号化された添付ファイルに対し、暗号解除しなければ行えない処理(目的処理)に関する指示を受け付ける指示受付部122と、添付ファイルに対して解除入力が受け付けられた後に当該添付ファイルがクローズされた状態で、指示が受け付けられた場合に、暗号解除部131が解除入力を基に暗号解除を行って得られる暗号解除済みの添付ファイルに対して指示に対応する目的処理を行うファイル処理部132として機能させる。   In other words, the program causes the computer to execute, based on the release input, an input receiving unit 121 that receives, for example, a file attached to an e-mail and receives a decryption input for decrypting the encrypted attached file. A decryption unit 131 that decrypts the encrypted attached file, an instruction receiving unit 122 that receives an instruction regarding a process (a target process) that cannot be performed without decrypting the encrypted attached file. When an instruction is received in a state where the attached file is closed after the decryption input is received for the attached file, the decryption unit 131 performs decryption based on the decryption input and obtains the decryption. It functions as a file processing unit 132 that performs a target process corresponding to the instruction on the already attached file.

(実施の形態2)
本実施の形態における暗号化メール処理装置1aは、暗号化された添付ファイルに対する解除入力を管理(例えば、記録媒体に蓄積)することで、暗号化された添付ファイルに対して暗号解除した場合、次に添付ファイルをオープンする際には、解除入力が不要であるように構成した点を特徴としている。
(Embodiment 2)
The encrypted mail processing device 1a according to the present embodiment manages (for example, accumulates in a recording medium) the decryption input for the encrypted attached file, and decrypts the encrypted attached file. Next, when the attached file is opened, a release input is not required.

図4は、本実施の形態における暗号化メール処理装置1aのブロック図である。暗号化メール処理装置1aは、格納部11a、受付部12、処理部13a、受信部14、送信部15を備える。   FIG. 4 is a block diagram of the encrypted mail processing device 1a according to the present embodiment. The encrypted mail processing device 1a includes a storage unit 11a, a reception unit 12, a processing unit 13a, a reception unit 14, and a transmission unit 15.

格納部11aは、メール格納部111、入力格納部112を備える。受付部12は、入力受付部121、指示受付部122を備える。処理部13aは、暗号解除部131a、ファイル処理部132a、蓄積部133a、要求部134を備える。   The storage unit 11a includes a mail storage unit 111 and an input storage unit 112. The receiving unit 12 includes an input receiving unit 121 and an instruction receiving unit 122. The processing unit 13a includes a decryption unit 131a, a file processing unit 132a, a storage unit 133a, and a request unit 134.

入力格納部112は、メール格納部111に格納されている1以上の各メールが有する暗号化された添付ファイルに対する1以上の解除入力(鍵、パスワード等)を格納し得る。1以上の解除入力は、1以上の暗号化された添付ファイルに対応付いている。   The input storage unit 112 can store one or more release inputs (keys, passwords, etc.) for the encrypted attached files of one or more mails stored in the mail storage unit 111. One or more release inputs are associated with one or more encrypted attachments.

暗号解除部131aは、指示の受け付けの時点で入力格納部112に解除入力が格納されている場合に、入力格納部112に格納されている解除入力を基に、暗号化された添付ファイルに対し暗号解除を行う。   The decryption unit 131a, when the decryption input is stored in the input storage unit 112 at the time of receiving the instruction, based on the decryption input stored in the input storage unit 112, encrypts the attached file. Perform decryption.

暗号解除部131aは、通常、指示受付部122による指示の受け付けに応じて、入力格納部112に格納されている解除入力を基に、暗号化された添付ファイルに対し暗号解除を行う。   The decryption unit 131a normally decrypts the encrypted attached file based on the decryption input stored in the input storage unit 112 in response to the reception of the instruction by the instruction reception unit 122.

ファイル処理部132aは、暗号解除部131aが入力格納部112に格納されている解除入力を基に暗号解除を行って得られる暗号解除済みの添付ファイルに対して、指示に対応する処理を行う。   The file processing unit 132a performs a process corresponding to the instruction on the decrypted attached file obtained by the decryption unit 131a performing decryption based on the decryption input stored in the input storage unit 112.

蓄積部133aは、暗号化された添付ファイルに対し入力受付部121が受け付けた解除入力を、当該暗号化された添付ファイルに対応付けて、入力格納部112に蓄積する。   The storage unit 133a stores the release input received by the input receiving unit 121 for the encrypted attached file in the input storage unit 112 in association with the encrypted attached file.

以上のように構成された暗号化メール処理装置1aの動作は、実施の形態1における暗号化メール処理装置1の動作に対し、ステップS207の再入力不要化処理およびステップS209の目的処理の詳細を除いて同様なので、暗号化メール処理装置1aの動作説明にも、図2のフローチャートを用いる。   The operation of the encrypted mail processing apparatus 1a configured as described above is different from the operation of the encrypted mail processing apparatus 1 in the first embodiment in the details of the re-input unnecessary processing in step S207 and the target processing in step S209. Since the operation is the same except for the above, the flowchart of FIG.

メール格納部111には、実施の形態1と同様、1以上のメール、それぞれのメールの暗号化された添付ファイル(例えばCF1,CF2,…)などが格納されている。   As in the first embodiment, the mail storage unit 111 stores one or more mails, and encrypted attached files (for example, CF1, CF2,...) Of each mail.

格納部11aには、例えば図5に示すような対応情報が格納されている。この対応情報は、暗号化された添付ファイルと、解除入力との対応関係を示す情報である。   The storage unit 11a stores, for example, correspondence information as shown in FIG. This correspondence information is information indicating the correspondence between the encrypted attached file and the release input.

図5は、本実施の形態における対応情報に関するデータ構造図である。この対応情報には、メール格納部111に格納されている1以上の暗号化された添付ファイルを識別する1以上の暗号化ファイルID(例えば“CF1”,“CF2”,…)と対にして、入力受付部121が受け付けた1以上の解除入力(例えば“abc”,“ABC”,…)が登録され得る。   FIG. 5 is a data structure diagram relating to correspondence information in the present embodiment. This correspondence information is paired with one or more encrypted file IDs (for example, “CF1”, “CF2”,...) For identifying one or more encrypted attached files stored in the mail storage unit 111. , One or more release inputs (for example, “abc”, “ABC”,...) Received by the input receiving unit 121 may be registered.

暗号化ファイルID“CF1”,“CF2”,…と、解除入力“abc”,”ABC”,…との対は、暗号化ファイルCF1,CF2,…に対する解除入力(鍵、パスワード等)が受け付けられ、暗号解除が成功する度に、登録されていく。   The pair of the encrypted file IDs “CF1”, “CF2”,... And the unlock inputs “abc”, “ABC”,... Accepts the unlock input (key, password, etc.) for the encrypted files CF1, CF2,. Each time the decryption succeeds, it is registered.

(ステップS207)蓄積部133aは、暗号化された添付ファイルに対し入力受付部121が受け付けた解除入力を、当該暗号化された添付ファイルに対応付けて、入力格納部112に蓄積する。これに伴い、例えば処理部13が、上記の対応情報に、当該暗号化された添付ファイルを識別する暗号化ファイルIDと対にして、当該解除入力を登録する。   (Step S207) The storage unit 133a accumulates the release input received by the input receiving unit 121 for the encrypted attached file in the input storage unit 112 in association with the encrypted attached file. Along with this, for example, the processing unit 13 registers the release input in the above-mentioned correspondence information in a pair with the encrypted file ID for identifying the encrypted attached file.

このため、メール格納部111に格納されているメールが有する暗号化ファイルは、実施の形態1における暗号化ファイルとは異なり、暗号解除済みファイルで上書き(置換)されることはない。   Therefore, unlike the encrypted file in the first embodiment, the encrypted file included in the mail stored in the mail storage unit 111 is not overwritten (replaced) by the decrypted file.

(ステップS209)ファイル処理部132aは、当該指示に対応する処理である目的処理を実行する。   (Step S209) The file processing unit 132a executes a target process which is a process corresponding to the instruction.

この目的処理において、ファイル処理部132aは、メール格納部111に格納されている1以上のメールが有する1以上の暗号化ファイルCF1,CF2,…のうち、当該指示が有する暗号化ファイルIDで識別される暗号化ファイルに対し、当該指示が有する解除入力を基に暗号解除を行い、得られた暗号解除済みの添付ファイルをオープンする。   In this target process, the file processing unit 132a identifies the one or more encrypted files CF1, CF2,... Of the one or more emails stored in the email storage unit 111 by the encrypted file ID of the instruction. The encrypted file to be decrypted is decrypted based on the decryption input of the instruction, and the obtained decrypted attached file is opened.

次に、ファイル処理部132aは、暗号解除済みの添付ファイルをオープンして得られる1以上の平文に対して、当該指示が有する処理種類情報に対応する処理(検索処理、出力処理等)を行う。   Next, the file processing unit 132a performs a process (a search process, an output process, and the like) corresponding to the process type information included in the instruction on one or more plaintexts obtained by opening the decrypted attached file. .

その後、ファイル処理部132aは、暗号解除済みの添付ファイルをクローズし、ステップS201に戻る。   After that, the file processing unit 132a closes the decrypted attached file, and returns to step S201.

このフローチャートによれば、メール格納部111に格納されている1以上のメールが有する1以上の暗号化ファイルCF1,CF2,…それぞれに対して、1回目の指示が受け付けられたとき、フラグはオフなので、上記ステップS203〜S208の処理を経て、ステップS209の目的処理が行われることで、当該1以上の暗号化ファイルCF1,CF2,…に対する1以上の解除入力が入力格納部112に蓄積されていくと共に、対応情報には、当該1以上の暗号化ファイルCF1,CF2,…を識別する暗号化ファイルID“CF1”,“CF2”,…と対にして、当該1以上の解除入力“abc”,“ABC”,…が順次登録されていく。また、処理部13aは、暗号解除情報が有するフラグA1,A2,…を、オフからオンに順次変更していく。   According to this flowchart, when the first instruction is received for each of the one or more encrypted files CF1, CF2,... Of the one or more mails stored in the mail storage unit 111, the flag is turned off. Therefore, after the processing of steps S203 to S208 and the target processing of step S209, one or more release inputs for the one or more encrypted files CF1, CF2,... Are stored in the input storage unit 112. At the same time, the correspondence information includes the one or more release inputs “abc” in pairs with the encrypted file IDs “CF1”, “CF2”,... Identifying the one or more encrypted files CF1, CF2,. , "ABC",... Are sequentially registered. Further, the processing unit 13a sequentially changes the flags A1, A2,... Of the decryption information from off to on.

このため、一の暗号化ファイルに対して、2回目以降の指示が受け付けられたときには、当該一の暗号化ファイルに対応するフラグはオンなので、上記ステップS203〜S208の処理を経ることなく、ステップS209に進んで、入力格納部112に格納されている解除入力を基に暗号解除が行われるので、解除入力の再度の受け付けが不要になる。   For this reason, when the second or subsequent instruction is received for one encrypted file, the flag corresponding to the one encrypted file is turned on. Proceeding to S209, the decryption is performed based on the decryption input stored in the input storage unit 112, so that it is not necessary to accept the decryption input again.

以下、本実施の形態における暗号化メール処理装置1aの具体的な動作例について説明する。以下の動作は、一例に過ぎず、本願発明を何ら限定するものではない。   Hereinafter, a specific operation example of the encrypted mail processing device 1a according to the present embodiment will be described. The following operation is merely an example and does not limit the present invention.

いま、メール格納部111には、実施の形態1におけるものと同様、2以上のメールM1,M2,…と、メールM1に添付されている暗号化された添付ファイル(暗号化ファイルCF1)と、メールM2に添付されている2以上の暗号化された添付ファイル(暗号化ファイルCF2,CF3,…)とが格納されている。   Now, as in the first embodiment, two or more mails M1, M2,..., An encrypted attached file (encrypted file CF1) attached to the mail M1, Two or more encrypted attached files (encrypted files CF2, CF3,...) Attached to the mail M2 are stored.

入力格納部112には、暗号化ファイルCF1,CF2に対応する解除入力I1,I2が格納されている。ただし、暗号化ファイルCF3に対応する解除入力I3は、未だ格納されていない。   The input storage unit 112 stores release inputs I1 and I2 corresponding to the encrypted files CF1 and CF2. However, the release input I3 corresponding to the encrypted file CF3 has not been stored yet.

従って、現時点で、対応情報には、暗号化ファイルID“CF1”,“CF2”…と、解除入力“abc”,“ABC”との対が登録されている。   Therefore, at this time, a pair of the encrypted file IDs “CF1”, “CF2”,... And the release inputs “abc”, “ABC” is registered in the correspondence information.

処理部13aは、実施の形態1におけるものと同様、入力受付部121がメール格納部111に格納されている暗号化ファイルCF1,CF2,CF3,…のいずれかに対し、解除入力(鍵、パスワード等)を受け付けた否か、についての判別を繰り返し行っている。   As in the first embodiment, the processing unit 13a allows the input receiving unit 121 to input a release input (key, password, etc.) to one of the encrypted files CF1, CF2, CF3,. , Etc.) are repeatedly determined.

入力受付部121が、暗号化ファイルCF3に対する解除入力I3を受け付けると、蓄積部133aは、当該解除入力I3を入力格納部112に蓄積すると共に、対応情報に、暗号化ファイルID“CF3”と、解除入力“123”との対をさらに登録する。   When the input receiving unit 121 receives the release input I3 for the encrypted file CF3, the storage unit 133a stores the release input I3 in the input storage unit 112, and stores the encrypted file ID “CF3” in the corresponding information. A pair with the release input “123” is further registered.

こうして、入力格納部112には、暗号化ファイルCF1,CF2,CF3に対応する解除入力I1,I2,I3が格納され、対応情報には、暗号化ファイルID“CF1”,“CF2”,“CF3”と、解除入力“abc”,“abc”,“123”との対が登録される結果となる。   Thus, the input storage unit 112 stores the release inputs I1, I2, and I3 corresponding to the encrypted files CF1, CF2, and CF3, and the corresponding information includes the encrypted file IDs “CF1”, “CF2”, and “CF3”. And a release input "abc", "abc", "123" are registered.

また、処理部13aは、実施の形態1におけるものと同様、指示受付部122が、メール格納部111に格納されている暗号化ファイルCF1,CF2,CF3,…のうちいずれか1つを対象に、暗号解除しなければ行えない処理(例えば、検索処理、出力処理等のうちいずれか1つ)に関する指示を受け付けたか否か、についての判別も行っている。   In addition, as in the first embodiment, the processing unit 13a allows the instruction receiving unit 122 to target any one of the encrypted files CF1, CF2, CF3,... Stored in the mail storage unit 111. Also, it is determined whether or not an instruction regarding a process that cannot be performed without decryption (for example, any one of a search process and an output process) has been received.

例えば、指示受付部122が、暗号化ファイルCF1を対象とする検索処理に関する検索指示を受け付けると、処理部13aは、当該暗号化ファイルCF1に対応する解除入力I1が入力格納部112に格納されているか否かを判別する。   For example, when the instruction receiving unit 122 receives a search instruction regarding a search process for the encrypted file CF1, the processing unit 13a stores the release input I1 corresponding to the encrypted file CF1 in the input storage unit 112. Is determined.

ここでは、暗号化ファイルCF1に対する解除入力I1が入力格納部112に格納済みなので、判別結果はYESであり、暗号解除部131aは、当該解除入力I1を基に暗号化ファイルCF1に対する暗号解除を行う。ファイル処理部132aは、暗号解除により得られた暗号解除済みファイルCF1をオープンする。   Here, since the decryption input I1 for the encrypted file CF1 has been stored in the input storage unit 112, the determination result is YES, and the decryption unit 131a performs decryption on the encrypted file CF1 based on the decryption input I1. . The file processing unit 132a opens the decrypted file CF1 obtained by decryption.

なお、検索指示の対象が、未だ暗号解除されていない暗号化ファイルである場合、その暗号化ファイルはオープンされない。   If the search instruction is for an encrypted file that has not been decrypted, the encrypted file is not opened.

また、一の検索指示の対象は、1つの暗号化ファイルとは限らず、2以上の暗号化ファイルであってもよい。一の検索指示の対象が2以上の暗号化ファイルである場合は、各暗号化ファイルに対して順次、または並列的に、上記と同様の処理が行われる。   The target of one search instruction is not limited to one encrypted file, but may be two or more encrypted files. If the target of one search instruction is two or more encrypted files, the same processing as described above is performed on each encrypted file sequentially or in parallel.

ファイル処理部132aは、こうしてオープンされた暗号解除済みファイルCF1が有する平文に対して検索処理を行う。   The file processing unit 132a performs a search process on the plaintext of the decrypted file CF1 thus opened.

また、指示受付部122が、例えば、暗号化ファイルCF3に対する出力指示を受け付けた場合、暗号解除部131aは、入力格納部112に格納されている解除入力I3を基に暗号化ファイルCF3に対する暗号解除を行い、ファイル処理部132aは、暗号解除済みファイルCF3をオープンし、オープンされた暗号解除済みファイルCF3が有する平文に対して出力処理を行うことできる。   When the instruction receiving unit 122 receives, for example, an output instruction for the encrypted file CF3, the decryption unit 131a decrypts the encrypted file CF3 based on the decryption input I3 stored in the input storage unit 112. The file processing unit 132a can open the decrypted file CF3 and perform an output process on the plaintext of the opened decrypted file CF3.

以上、本実施の形態によれば、メールの添付ファイルであり、暗号化された添付ファイルに対し、暗号解除のための入力である解除入力を受け付ける入力受付部121と、解除入力を基に、暗号化された添付ファイルに対し、暗号解除を行う暗号解除部131aと、暗号化された添付ファイルに対し、暗号解除しなければ行えない処理(目的処理)に関する指示を受け付ける指示受付部122と、添付ファイルに対して解除入力が受け付けられた後に当該添付ファイルがクローズされた状態で、指示が受け付けられた場合に、暗号解除部131aが当該解除入力を基に暗号解除を行って得られる暗号解除済みの添付ファイルに対して指示に対応する目的処理を行うファイル処理部132aとを具備する暗号化メール処理装置1aにより、暗号化された添付ファイルに対する解除入力の再度の受け付けが不要になる。その結果、解除入力を一度受け付けるだけで、暗号解除しなければ行えない処理を何度でも行うことができるので、例えば、ユーザの操作の煩雑さが軽減され、また、処理負荷も軽減され得る。   As described above, according to the present embodiment, the input receiving unit 121 that receives a release input, which is an input for decryption, with respect to an encrypted attached file, which is an attached file of a mail, A decryption unit 131a for decrypting the encrypted attached file, an instruction receiving unit 122 for receiving an instruction regarding a process (a target process) that cannot be performed without decrypting the encrypted attached file, When an instruction is received in a state in which the attached file is closed after the decryption input is received for the attached file, the decryption unit 131a performs decryption based on the decryption input and obtains decryption. The encrypted mail processing apparatus 1a including a file processing unit 132a that performs a target process corresponding to the instruction on the already attached file. Has been canceled input again of the acceptance of on attachments is not required. As a result, a process that cannot be performed unless the decryption is performed can be performed any number of times only by receiving the decryption input once, so that, for example, the complexity of the user operation can be reduced and the processing load can be reduced.

また、上記暗号化メール処理装置1aにおいて、入力受付部121が受け付けた解除入力を格納し得る入力格納部112と、暗号化された添付ファイルに対し入力受付部121が受け付けた解除入力を、暗号化された添付ファイルに対応付けて、入力格納部112に蓄積する蓄積部133aとをさらに具備し、暗号解除部131aは、指示の受け付けの時点で入力格納部112に解除入力が格納されている場合に、入力格納部112に格納されている解除入力を基に、暗号化された添付ファイルに対し暗号解除を行い、ファイル処理部132aは、暗号解除部131aが入力格納部112に格納されている解除入力を基に暗号解除を行って得られる暗号解除済みの添付ファイルに対して処理を行うことにより、解除入力を一度受け付けると、その解除入力を入力格納部112に蓄積し、それ以降は、指示の受け付けの度に、入力格納部112に格納されている解除入力を基に暗号解除を行うので、解除入力は一度だけ受け付ければよく、操作の煩雑さを軽減できる。また、後述する実施の形態3のように、暗号化された添付ファイルとは別に暗号解除済みの添付ファイルを蓄積する場合と比べ、記録媒体の資源を節約できる。   Further, in the encrypted mail processing device 1a, the input storage unit 112 capable of storing the release input received by the input reception unit 121, and the release input received by the input reception unit 121 for the encrypted attached file are encrypted. A storage unit 133a for storing the input file in the input storage unit 112 in association with the encrypted attached file. The decryption unit 131a stores the decryption input in the input storage unit 112 at the time of receiving the instruction. In this case, the encrypted attached file is decrypted based on the decryption input stored in the input storage unit 112, and the file processing unit 132a determines that the decryption unit 131a is stored in the input storage unit 112. By performing processing on the decrypted attachment file obtained by performing decryption based on the decryption input, once the decryption input is accepted, Is stored in the input storage unit 112, and thereafter, every time an instruction is received, the decryption input is performed based on the release input stored in the input storage unit 112. Therefore, the decryption input is received only once. And the complexity of operation can be reduced. Further, compared with the case of storing the decrypted attached file separately from the encrypted attached file as in the third embodiment described later, the resources of the recording medium can be saved.

なお、入力格納部112は、この実施の形態では、暗号化メール処理装置1自身が有する記憶媒体に格納されているが、例えば、メールサーバなどの外部装置が有する記憶媒体に格納されていてもよく、どこに格納されているかは問わない。   In this embodiment, the input storage unit 112 is stored in the storage medium of the encrypted mail processing apparatus 1 itself. However, the input storage unit 112 may be stored in a storage medium of an external device such as a mail server. It doesn't matter where it is stored.

入力格納部112が、外部装置が有する記憶媒体に格納されている場合、蓄積部133aは、暗号化された添付ファイルに対し入力受付部121が受け付けた解除入力を、暗号化された添付ファイルに対応付けて、入力格納部112に蓄積するよう、当該外部装置に依頼(要求)する。暗号解除部131aは、指示の受け付けの時点で入力格納部112に解除入力が格納されている場合に、入力格納部112に格納されている解除入力を外部装置から取得し、取得した解除入力を基に、暗号化された添付ファイルに対し暗号解除を行う。   When the input storage unit 112 is stored in the storage medium of the external device, the storage unit 133a converts the release input received by the input reception unit 121 for the encrypted attached file into the encrypted attached file. The external device is requested (requested) to be stored in the input storage unit 112 in association with the external device. The decryption unit 131a acquires the decryption input stored in the input storage unit 112 from the external device when the decryption input is stored in the input storage unit 112 at the time of receiving the instruction, and processes the acquired decryption input. Based on this, the encrypted attached file is decrypted.

また、上記暗号化メール処理装置1aにおいて、メールを受信する受信部14と、メールを送信する送信部15とをさらに具備し、暗号化された添付ファイルは、受信部14が受信した受信メール、送信部15が送信しようとする未送信メール、または送信部15が送信したメールに対応する送信済みメール、のいずれかに添付されていることにより、受信メール、未送信メールまたは送信済みメールのいずれかに添付されている暗号化された添付ファイルを対象に、解除入力を一度受け付けるだけで、暗号解除しなければ行えない処理(例えば検索、出力等の処理)を何度でも行うことができる。   Further, the encrypted mail processing device 1a further includes a receiving unit 14 for receiving the mail and a transmitting unit 15 for transmitting the mail, and the encrypted attached file is a received mail received by the receiving unit 14, By being attached to either the unsent mail to be sent by the sending unit 15 or the sent mail corresponding to the mail sent by the sending unit 15, any one of the received mail, the unsent mail, and the sent mail It is possible to perform a process (for example, a process such as a search or an output) that can only be performed once the decryption input is received once for the encrypted attached file attached to the crab, unless the decryption input is received.

なお、本実施の形態における暗号化メール処理装置1aを実現するソフトウェアは、例えば、コンピュータを上記各部(11a,12,13a,14,15,111,112,121,122,131a,132a,133a,134)として機能させるためのプログラムである。   The software that implements the encrypted mail processing device 1a according to the present embodiment may be, for example, a computer that executes the above-described units (11a, 12, 13a, 14, 15, 111, 112, 121, 122, 131a, 132a, 133a, 133a, 134).

(実施の形態3)
本実施の形態における暗号化メール処理装置1bは、暗号化された添付ファイルとは別に、暗号化された添付ファイルに対応付けて暗号解除済みのファイルを蓄積する。そのため、暗号化された添付ファイルに対して暗号解除した場合、次に添付ファイルをオープンする際には、解除入力が不要であるように構成した点を特徴としている。
(Embodiment 3)
The encrypted mail processing device 1b according to the present embodiment accumulates the decrypted file in association with the encrypted attached file, separately from the encrypted attached file. Therefore, when the encrypted attached file is decrypted, the decryption input is not required when the attached file is opened next time.

図6は、本実施の形態における暗号化メール処理装置1bのブロック図である。暗号化メール処理装置1bは、格納部11b、受付部12、処理部13b、受信部14、送信部15を備える。   FIG. 6 is a block diagram of the encrypted mail processing device 1b according to the present embodiment. The encrypted mail processing device 1b includes a storage unit 11b, a reception unit 12, a processing unit 13b, a reception unit 14, and a transmission unit 15.

格納部11bは、メール格納部111、暗号解除済みファイル格納部113を備える。受付部12は、入力受付部121、指示受付部122を備える。処理部13bは、暗号解除部131、ファイル処理部132b、蓄積部133b、要求部134を備える。   The storage unit 11b includes a mail storage unit 111 and a decrypted file storage unit 113. The receiving unit 12 includes an input receiving unit 121 and an instruction receiving unit 122. The processing unit 13b includes a decryption unit 131, a file processing unit 132b, a storage unit 133b, and a request unit 134.

暗号解除済みファイル格納部113は、メール格納部111に格納されている1以上の各メールが有する暗号化された添付ファイルに対し暗号解除を行って得られた1以上の暗号解除済みの添付ファイルを格納し得る。   The decrypted file storage unit 113 decrypts one or more decrypted attachment files obtained by performing decryption on the encrypted attachment file of each of the one or more emails stored in the mail storage unit 111. Can be stored.

ファイル処理部132bは、暗号化された添付ファイルに対する指示(検索指示、出力指示等)の受け付けの時点で、当該暗号化された添付ファイルに対応する暗号解除済みの添付ファイルが暗号解除済みファイル格納部113に格納されている場合に、当該暗号解除済みファイル格納部113に格納されている暗号解除済みの添付ファイルに対して、指示に対応する処理(検索処理、出力処理等)を行う。   Upon receiving an instruction (search instruction, output instruction, etc.) for the encrypted attached file, the file processing unit 132b stores the decrypted attached file corresponding to the encrypted attached file in the decrypted file. In the case where the file is stored in the storage unit 113, processing corresponding to the instruction (search processing, output processing, etc.) is performed on the decrypted attached file stored in the decrypted file storage unit 113.

蓄積部133bは、暗号化された添付ファイルに対し暗号解除部131が暗号解除を行って得られる暗号解除済みの添付ファイルを、当該暗号化された添付ファイルに対応付けて、暗号解除済みファイル格納部113に蓄積する。   The storage unit 133b stores the decrypted attached file obtained by decrypting the encrypted attached file by the decryption unit 131 in association with the encrypted attached file, and stores the decrypted file. The information is accumulated in the unit 113.

なお、かかる対応付けは、例えば、暗号化された添付ファイルと、暗号解除済みの添付ファイルとの対応情報(後述)を用いて行うことができる。   The association can be performed using, for example, correspondence information (described later) between the encrypted attached file and the decrypted attached file.

暗号化メール処理装置1bの動作は、実施の形態1における暗号化メール処理装置1の動作に対し、ステップS207の再入力不要化処理およびステップS209の目的処理の詳細を除いて同様なので、暗号化メール処理装置1bの動作説明にも、図2のフローチャートを用いる。   The operation of the encrypted mail processing device 1b is the same as the operation of the encrypted mail processing device 1 in Embodiment 1 except for the details of the re-entry unnecessary process in step S207 and the target process in step S209. The operation of the mail processing device 1b will be described with reference to the flowchart of FIG.

メール格納部111には、実施の形態1と同様、1以上のメール、それぞれのメールの暗号化された添付ファイル(例えばCF1,CF2,…)などが格納されている。   As in the first embodiment, the mail storage unit 111 stores one or more mails, and encrypted attached files (for example, CF1, CF2,...) Of each mail.

格納部11には、例えば図7に示すような対応情報が格納されている。この対応情報は、暗号化された添付ファイル(暗号化ファイル)と、暗号解除済みの添付ファイル(暗号解除済みファイル)との対応関係を示す情報である。ただし、例えば、共通のファイル識別子と、異なる拡張子との組み合わせや、その他のリンク付けなどによって、暗号化ファイルと暗号解除済みファイルとの対応がとれている場合には、対応情報はなくてもよい。   The storage unit 11 stores, for example, correspondence information as shown in FIG. This correspondence information is information indicating the correspondence between the encrypted attached file (encrypted file) and the decrypted attached file (decrypted file). However, if there is a correspondence between the encrypted file and the decrypted file due to, for example, a combination of a common file identifier and a different extension, or other linking, there is no correspondence information. Good.

図7は、本実施の形態における対応情報に関するデータ構造図である。この対応情報には、暗号解除済みファイル格納部113に格納されている1以上の暗号解除済みファイルを識別する1以上の暗号解除済みファイルID(例えば“DF1”,“DF2”,…)が、メール格納部111に格納されている1以上の暗号化ファイルを識別する1以上の暗号化ファイルID(例えば“CF1”,“CF2”,…)と対にして登録され得る。   FIG. 7 is a data structure diagram regarding correspondence information in the present embodiment. The correspondence information includes one or more decrypted file IDs (for example, “DF1”, “DF2”,...) For identifying one or more decrypted files stored in the decrypted file storage unit 113. One or more encrypted file IDs (for example, “CF1”, “CF2”,...) That identify one or more encrypted files stored in the mail storage unit 111 can be registered as a pair.

暗号化ファイルID“CF1”,“CF2”,…と、暗号解除済みファイルID“DF1”,“DF2”,…との対は、暗号化ファイルCF1,CF2,…に対する解除入力(鍵、パスワード等)が受け付けられ、暗号解除が行われて、暗号解除ファイル済みファイルDF1,DF2,…が得られる度に、登録されていく。   The pair of the encrypted file IDs "CF1", "CF2", ... and the decrypted file IDs "DF1", "DF2", ... is a decryption input (key, password, etc.) for the encrypted files CF1, CF2, ... ) Is received, decryption is performed, and each time a decrypted file DF1, DF2,... Is obtained, it is registered.

(ステップS207)蓄積部133bは、当該暗号化ファイルに対して暗号解除部131が暗号解除して得られた暗号解除済みファイルを、当該暗号化された添付ファイルに対応付けて、暗号解除済みファイル格納部113に蓄積する。これに伴い、例えば処理部13bが、上記の対応情報に、当該暗号解除済みファイルを識別する暗号解除済みファイルIDを、当該暗号化ファイルを識別する暗号化ファイルIDと対にして登録する。   (Step S207) The storage unit 133b associates the decrypted file obtained by decrypting the encrypted file with the decryption unit 131 with the encrypted attached file, and The information is stored in the storage unit 113. Accordingly, for example, the processing unit 13b registers, in the correspondence information, a decrypted file ID for identifying the decrypted file in a pair with an encrypted file ID for identifying the encrypted file.

(ステップS209)ファイル処理部132bは、当該指示に対応する処理である目的処理を実行する。   (Step S209) The file processing unit 132b executes a target process which is a process corresponding to the instruction.

この目的処理において、ファイル処理部132bは、暗号解除済みファイル格納部113に格納されている1以上の暗号解除済みファイルDF1,DF2,…のうち、当該指示が有する暗号化ファイルIDに対応する暗号解除済みファイルIDで識別される暗号解除済みファイルをオープンする。   In this target process, the file processing unit 132b, among the one or more decrypted files DF1, DF2,... Stored in the decrypted file storage unit 113, performs the encryption corresponding to the encrypted file ID indicated by the instruction. The decrypted file identified by the decrypted file ID is opened.

次に、ファイル処理部132bは、暗号解除済みの添付ファイルをオープンして得られる1以上の平文に対して、当該指示が有する処理種類情報に対応する処理(検索処理、出力処理等)を行う。   Next, the file processing unit 132b performs processing (search processing, output processing, etc.) corresponding to the processing type information included in the instruction on one or more plaintexts obtained by opening the decrypted attached file. .

その後、ファイル処理部132bは、暗号解除済みの添付ファイルをクローズし、ステップS201に戻る。   Then, the file processing unit 132b closes the decrypted attached file, and returns to step S201.

このフローチャートによれば、メール格納部111に格納されている1以上のメールが有する1以上の暗号化ファイルCF1,CF2,…それぞれに対して、1回目の指示が受け付けられたとき、フラグはオフなので、上記ステップS203〜S208の処理を経て、ステップS209の目的処理が行われることで、当該1以上の暗号化ファイルCF1,CF2,…に対する1以上の暗号解除済みファイルが暗号解除済みファイル格納部113に蓄積されていくと共に、対応情報には、当該1以上の暗号化ファイルCF1,CF2,…を識別する暗号化ファイルID“CF1”,“CF2”,…と対にして、当該1以上の暗号解除済みファイルを識別する暗号解除済みファイルID“DF1”,“DF2”,…が順次登録されていく。また、これに伴い、処理部13bは、暗号解除情報が有するフラグA1,A2,…を、オフからオンに順次変更していく。   According to this flowchart, when the first instruction is received for each of the one or more encrypted files CF1, CF2,... Of the one or more mails stored in the mail storage unit 111, the flag is turned off. Therefore, after the processing of steps S203 to S208 and the target processing of step S209, the one or more decrypted files corresponding to the one or more encrypted files CF1, CF2,. 113, and the correspondence information includes one or more encrypted file IDs “CF1”, “CF2”,... That identify the one or more encrypted files CF1, CF2,. The decrypted file IDs “DF1”, “DF2”,... Identifying the decrypted files are sequentially registered. Along with this, the processing unit 13b sequentially changes the flags A1, A2,... Of the decryption information from off to on.

このため、2回目以降の指示が受け付けられたときには、フラグはオンなので、上記ステップS203〜S208の処理を経ることなく、ステップS209に進んで、暗号解除済みファイル格納部113に格納されている暗号解除済みファイルがオープンされるので、解除入力の再度の受け付けが不要になる。   For this reason, when the second and subsequent instructions are received, the flag is ON, and the process proceeds to step S209 without going through the above-described steps S203 to S208, and the encryption stored in the decrypted file storage unit 113 is performed. Since the released file is opened, it is not necessary to accept the release input again.

以下、本実施の形態における暗号化メール処理装置1bの具体的な動作例について説明する。以下の動作は、一例に過ぎず、本願発明を何ら限定するものではない。   Hereinafter, a specific operation example of the encrypted mail processing device 1b according to the present embodiment will be described. The following operation is merely an example and does not limit the present invention.

いま、メール格納部111には、実施の形態1におけるものと同様、2以上のメールM1,M2,…と、メールM1に添付されている暗号化された添付ファイル(暗号化ファイルCF1)と、メールM2に添付されている2以上の暗号化された添付ファイル(暗号化ファイルCF2,CF3,…)とが格納されている。   Now, as in the first embodiment, two or more mails M1, M2,..., An encrypted attached file (encrypted file CF1) attached to the mail M1, Two or more encrypted attached files (encrypted files CF2, CF3,...) Attached to the mail M2 are stored.

暗号解除済みファイル格納部113には、暗号化ファイルCF1,CF2に対応する暗号解除済みファイルDF1,DF2が格納されている。ただし、暗号化ファイルCF3に対応する暗号解除済みファイルDF3は、未だ格納されていない。   In the decrypted file storage unit 113, decrypted files DF1 and DF2 corresponding to the encrypted files CF1 and CF2 are stored. However, the decrypted file DF3 corresponding to the encrypted file CF3 has not been stored yet.

従って、現時点で、対応情報には、暗号化ファイルID“CF1”,“CF2”…と、暗号解除済みファイルID“DF1”,“DF2”との対が登録されている。   Therefore, at this time, a pair of the encrypted file IDs “CF1”, “CF2”,... And the decrypted file IDs “DF1”, “DF2” is registered in the correspondence information.

処理部13bは、実施の形態1におけるものと同様、入力受付部121がメール格納部111に格納されている暗号化ファイルCF1,CF2,CF3,…のいずれかに対し、解除入力(鍵、パスワード等)を受け付けた否か、についての判別を繰り返し行っている。   As in the first embodiment, the processing unit 13b allows the input receiving unit 121 to input a release input (key, password, etc.) to one of the encrypted files CF1, CF2, CF3,. , Etc.) are repeatedly determined.

入力受付部121が、暗号化ファイルCF3に対する解除入力I3を受け付けると、暗号解除部131は、当該解除入力I3を基に暗号化ファイルCF3に対する暗号解除を行い、蓄積部133bは、得られた暗号解除済みファイルDF3を暗号解除済みファイル格納部113に蓄積すると共に、対応情報に、暗号化ファイルID“CF3”と、暗号解除済みファイルID“DF3”との対をさらに登録する。   When the input receiving unit 121 receives the decryption input I3 for the encrypted file CF3, the decryption unit 131 decrypts the encrypted file CF3 based on the decryption input I3, and the storage unit 133b stores the obtained encryption The decrypted file DF3 is stored in the decrypted file storage unit 113, and a pair of the encrypted file ID “CF3” and the decrypted file ID “DF3” is further registered in the corresponding information.

こうして、暗号解除済みファイル格納部113には、暗号化ファイルCF1,CF2,CF3に対応する暗号解除済みファイルDF1,DF2,DF3が格納され、対応情報には、暗号化ファイルID“CF1”,“CF2”,“CF3”と、暗号解除済みファイルID“DF1”,“DF2”,“DF3”との対が登録される結果となる。   Thus, the decrypted files DF1, DF2, and DF3 corresponding to the encrypted files CF1, CF2, and CF3 are stored in the decrypted file storage unit 113, and the corresponding information includes the encrypted file IDs “CF1” and “CF1”. As a result, a pair of “CF2” and “CF3” and the decrypted file IDs “DF1”, “DF2” and “DF3” is registered.

また、処理部13bは、実施の形態1におけるものと同様、指示受付部122が、メール格納部111に格納されている暗号化ファイルCF1,CF2,CF3,…のうちいずれか1つを対象に、暗号解除しなければ行えない処理(例えば、検索処理、出力処理等のうちいずれか1つ)に関する指示を受け付けたか否か、についての判別も行っている。   In addition, as in the first embodiment, the processing unit 13b allows the instruction receiving unit 122 to target any one of the encrypted files CF1, CF2, CF3,... Stored in the mail storage unit 111. Also, it is determined whether or not an instruction regarding a process that cannot be performed without decryption (for example, any one of a search process and an output process) has been received.

例えば、指示受付部122が、暗号化ファイルCF1を対象とする検索処理に関する検索指示を受け付けると、ファイル処理部132bは、暗号解除済みファイル格納部113に格納されている暗号解除済みファイルDF1をオープンする。   For example, when the instruction receiving unit 122 receives a search instruction regarding search processing for the encrypted file CF1, the file processing unit 132b opens the decrypted file DF1 stored in the decrypted file storage unit 113. I do.

なお、検索指示の対象が、未だ暗号解除されていない暗号化ファイルである場合、その暗号化ファイルはオープンされない。   If the search instruction is for an encrypted file that has not been decrypted, the encrypted file is not opened.

また、一の検索指示の対象は、1つの暗号化ファイルとは限らず、2以上の暗号化ファイルであってもよい。一の検索指示の対象が2以上の暗号化ファイルである場合は、各暗号化ファイルに対して順次、または並列的に、上記と同様の処理が行われる。   The target of one search instruction is not limited to one encrypted file, but may be two or more encrypted files. If the target of one search instruction is two or more encrypted files, the same processing as described above is performed on each encrypted file sequentially or in parallel.

ファイル処理部132bは、こうしてオープンされた暗号解除済みファイルDF1が有する平文に対して検索処理を行う。   The file processing unit 132b performs a search process on the plaintext of the decrypted file DF1 thus opened.

また、指示受付部122が、例えば、暗号化ファイルCF3に対する閲覧のための出力指示を受け付けた場合、ファイル処理部132bは、暗号解除済みファイル格納部113に格納されている暗号解除済みファイルDF3をオープンし、ファイル処理部132bは、オープンされた暗号解除済みファイルD3が有する平文に対して出力処理を行うことできる。   When the instruction receiving unit 122 receives, for example, an output instruction for browsing the encrypted file CF3, the file processing unit 132b deletes the decrypted file DF3 stored in the decrypted file storage unit 113. When the file is opened, the file processing unit 132b can perform output processing on the plaintext of the opened decrypted file D3.

以上、本実施の形態によれば、メールの添付ファイルであり、暗号化された添付ファイルに対し、暗号解除のための入力である解除入力を受け付ける入力受付部121と、解除入力を基に、暗号化された添付ファイルに対し、暗号解除を行う暗号解除部131と、暗号化された添付ファイルに対し、暗号解除しなければ行えない処理(目的処理)に関する指示を受け付ける指示受付部122と、添付ファイルに対して解除入力が受け付けられた後に当該添付ファイルがクローズされた状態で、指示を受け付けた場合に、暗号解除部131が解除入力を基に暗号解除を行って得られる暗号解除済みの添付ファイルに対して指示に対応する目的処理を行うファイル処理部132bとを具備する暗号化メール処理装置1bにより、暗号化された添付ファイルに対する解除入力の再度の受け付けが不要になる。その結果、解除入力を一度受け付けるだけで、暗号解除しなければ行えない処理を何度でも行うことができるので、例えば、ユーザの操作の煩雑さが軽減され、また、処理負荷も軽減され得る。   As described above, according to the present embodiment, the input receiving unit 121 that receives a release input, which is an input for decryption, with respect to an encrypted attached file, which is an attached file of a mail, A decryption unit 131 for decrypting the encrypted attached file; an instruction receiving unit 122 for receiving an instruction regarding a process (a target process) that cannot be performed without decrypting the encrypted attached file; When an instruction is received in a state in which the attached file is closed after the decryption input is received for the attached file, the decryption unit 131 performs decryption based on the decryption input and obtains the decrypted file. The encrypted mail processing device 1b including the file processing unit 132b that performs a target process corresponding to the instruction on the attached file, Again of acceptance of the release input to the Airu it is not required. As a result, a process that cannot be performed unless the decryption is performed can be performed any number of times only by receiving the decryption input once, so that, for example, the complexity of the user operation can be reduced and the processing load can be reduced.

また、上記暗号化メール処理装置1bにおいて、暗号解除済みの添付ファイルを格納し得る暗号解除済みファイル格納部113と、暗号化された添付ファイルに対し暗号解除部131が暗号解除を行って得られる暗号解除済みの添付ファイルを、暗号化された添付ファイルに対応付けて暗号解除済みファイル格納部113に蓄積する蓄積部133bをさらに具備し、ファイル処理部132bは、指示の受け付けの時点で、暗号解除済みファイル格納部113に暗号解除済みの添付ファイルが格納されている場合に、暗号解除済みファイル格納部113に格納されている暗号解除済みの添付ファイルに対して処理を行うことにより、解除入力を一度受け付けると、その解除入力を基に暗号解除を行い、得られた暗号解除済みの添付ファイルを暗号解除済みファイル格納部113に蓄積し、それ以降は、指示の受け付けの度に、暗号解除済みファイル格納部113に格納されている暗号解除済みの添付ファイルをオープンするので、解除入力は一度だけ受け付ければよく、操作の煩雑さを軽減できる。また、暗号解除は一度だけ行えばよいので、処理負荷も軽減できる。さらには、暗号解除済みの添付ファイルを、元の暗号化された添付ファイル(元ファイル)とは別に蓄積する(つまり元ファイルも残す)ことで、例えば、元ファイルを転送する場合に、再度の暗号化を行う必要がなく、処理負荷を一層軽減できる。   In the encrypted mail processing device 1b, the decrypted file storage unit 113 capable of storing the decrypted attached file and the decrypted unit 131 decrypts the encrypted attached file. The file processing unit 132b further includes a storage unit 133b that stores the decrypted attached file in the decrypted file storage unit 113 in association with the encrypted attached file. When the decrypted attached file stored in the decrypted file storage unit 113 is processed by performing processing on the decrypted attached file stored in the decrypted file storage unit 113, the decryption input is performed. Once received, decryption is performed based on the decryption input, and the resulting decrypted attachment is encrypted. The file is stored in the decrypted file storage unit 113, and thereafter, every time an instruction is received, the decrypted attached file stored in the decrypted file storage unit 113 is opened, so the decryption input is received only once. And the complexity of the operation can be reduced. Further, since the decryption needs to be performed only once, the processing load can be reduced. Further, by storing the decrypted attached file separately from the original encrypted attached file (original file) (that is, the original file is also retained), for example, when the original file is transferred, There is no need to perform encryption, and the processing load can be further reduced.

なお、暗号解除済みファイル格納部113は、この実施の形態では、暗号化メール処理装置1自身が有する記憶媒体に格納されているが、例えば、メールサーバなどの外部装置が有する記憶媒体に格納されていてもよく、どこに格納されているかは問わない。   In this embodiment, the decrypted file storage unit 113 is stored in a storage medium of the encrypted mail processing apparatus 1 itself, but is stored in a storage medium of an external device such as a mail server. It does not matter where it is stored.

暗号解除済みファイル格納部113が、外部装置が有する記憶媒体に格納されている場合、蓄積部133bは、暗号化された添付ファイルに対し暗号解除部131が暗号解除を行って得られる暗号解除済みの添付ファイルを、暗号化された添付ファイルに対応付けて暗号解除済みファイル格納部113に蓄積するよう、当該外部装置に依頼(要求)する。ファイル処理部132bは、指示の受け付けの時点で、暗号解除済みファイル格納部113に暗号解除済みの添付ファイルが格納されている場合に、暗号解除済みファイル格納部113に格納されている暗号解除済みの添付ファイルを外部サーバから取得し、取得した暗号解除済みの添付ファイルに対して処理を行う。   When the decrypted file storage unit 113 is stored in the storage medium of the external device, the storage unit 133b stores the decrypted file obtained by the decryption unit 131 decrypting the encrypted attached file. The external device requests the external device to accumulate the attached file in the decrypted file storage unit 113 in association with the encrypted attached file. At the time of receiving the instruction, if the decrypted file storage unit 113 stores the decrypted attached file at the time of receiving the instruction, the file processing unit 132b stores the decrypted file stored in the decrypted file storage unit 113. Of the attached file from the external server, and processes the acquired decrypted attached file.

また、上記暗号化メール処理装置1bにおいて、メールを受信する受信部14と、メールを送信する送信部15とをさらに具備し、暗号化された添付ファイルは、受信部14が受信した受信メール、送信部15が送信しようとする未送信メール、または送信部15が送信したメールに対応する送信済みメール、のいずれかに添付されていることにより、受信メール、未送信メールまたは送信済みメールのいずれかに添付されている暗号化された添付ファイルを対象に、解除入力を一度受け付けるだけで、暗号解除しなければ行えない処理(例えば検索、出力等の処理)を何度でも行うことができる。   The encrypted mail processing device 1b further includes a receiving unit 14 for receiving the mail and a transmitting unit 15 for transmitting the mail, and the encrypted attached file is a received mail received by the receiving unit 14, By being attached to either the unsent mail to be sent by the sending unit 15 or the sent mail corresponding to the mail sent by the sending unit 15, any one of the received mail, the unsent mail, and the sent mail It is possible to perform a process (for example, a process such as a search or an output) that can only be performed once the decryption input is received once for the encrypted attached file attached to the crab, unless the decryption input is received.

なお、本実施の形態における暗号化メール処理装置1bを実現するソフトウェアは、コンピュータを上記各部(11b,12、13b,14,15,111,113,131,132b,133b,134)として機能させるためのプログラムである。   The software that implements the encrypted mail processing device 1b according to the present embodiment causes a computer to function as the above-described units (11b, 12, 13b, 14, 15, 111, 113, 131, 132b, 133b, and 134). Program.

なお、上記実施の形態2,3において、閲覧のための出力処理を行う場合は、(既に解除入力を受け付け済みであっても)解除入力を要求する一方、例えば検索処理など、出力以外の処理の場合は、暗号解除済みの添付ファイル(実施の形態2における入力格納部112に格納されている解除入力を基に暗号解除して得られる暗号解除済みファイル、または、実施の形態3における暗号解除済みファイル格納部113に格納されている暗号解除済みファイル)に対して検索等の処理を行うように、暗号化メール処理装置1a,1bを構成してもよい。以下、このような変形例について説明する。   In the second and third embodiments, when performing output processing for browsing, while requesting release input (even if release input has already been received), processing other than output such as search processing is required. In the case of, the decrypted attached file (the decrypted file obtained by decrypting based on the decryption input stored in the input storage unit 112 according to the second embodiment, or the decrypted file according to the third embodiment) The encrypted mail processing apparatuses 1a and 1b may be configured to perform processing such as search on the decrypted file stored in the encrypted file storage unit 113). Hereinafter, such modified examples will be described.

(実施の形態2,3の変形例)   (Modifications of Embodiments 2 and 3)

本変形例における暗号化メール処理装置1a,1bは、実施の形態2,3における暗号化メール処理装置1a,1bと同様の構成を有する。ただし、要求部134は、暗号化された添付ファイルに対する出力指示の受け付けの時点で、当該添付ファイルの暗号解除のための解除入力が受け付け済みである場合にも、当該添付ファイルの暗号解除のための解除入力を要求する。   The encrypted mail processing apparatuses 1a and 1b according to the present modification have the same configuration as the encrypted mail processing apparatuses 1a and 1b according to the second and third embodiments. However, even when the decryption input for decrypting the attached file has already been received at the time of receiving the output instruction for the encrypted attached file, the request unit 134 performs the decryption of the attached file. Request for the release input.

すなわち、この変形例の要求部134は、暗号化された添付ファイルに対する指示の受け付けの時点で、当該添付ファイルに対する解除入力が受け付け済みである場合、当該指示が出力処理(第一の処理)を行うための出力指示(第一指示)であれば、解除入力を要求する一方、当該指示が検索処理(第一の処理以外の第二の処理)を行うための検索指示(第二指示)であれば、解除入力を要求しないことを特徴としている。   In other words, if the request for inputting the encrypted attached file has already been received at the time of receiving the instruction for the encrypted attached file, the request unit 134 of this modification performs the output process (first process). If it is an output instruction to perform (first instruction), a release input is requested, while the instruction is a search instruction (second instruction) for performing search processing (second processing other than the first processing). If there is, no cancellation input is requested.

次に、本変形例における暗号化メール処理装置1a,1bの動作が、実施の形態2,3における暗号化メール処理装置1a,1bの動作と異なるのは、基本的にはステップS209の目的処理だけである。   Next, the operation of the encrypted mail processing apparatuses 1a and 1b in the present modified example is different from the operation of the encrypted mail processing apparatuses 1a and 1b in the second and third embodiments in that basically, the target processing in step S209 is performed. Only.

図8は、本変形例における目的処理の詳細に関するフローチャートである。   FIG. 8 is a flowchart relating to the details of the target process in this modification.

(ステップS801)ファイル処理部132a,132bは、当該指示が閲覧のための出力指示であるか否かを判別する。   (Step S801) The file processing units 132a and 132b determine whether the instruction is an output instruction for browsing.

当該指示が閲覧のための出力指示である場合はステップS802に進み、当該指示が閲覧のための出力指示でない(例えば検索指示など、出力以外の指示である)場合はステップS811に進む。   If the instruction is an output instruction for browsing, the process proceeds to step S802. If the instruction is not an output instruction for browsing (for example, an instruction other than output such as a search instruction), the process proceeds to step S811.

(ステップS802)要求部134は、当該暗号化ファイルに対する解除入力(鍵、パスワード等)を、ディスプレイ等の出力デバイスを介してユーザに要求する。   (Step S802) The request unit 134 requests the user to input a release (key, password, etc.) for the encrypted file via an output device such as a display.

(ステップS803)処理部13a,13bは、当該要求に対する解除入力を入力受付部121が受け付けたか否かを判別する。   (Step S803) The processing units 13a and 13b determine whether the input receiving unit 121 has received a release input for the request.

当該要求に対する解除入力を入力受付部121が受け付けた場合はステップS804に進み、受け付けていない場合は同様の判別を繰り返す。なお、未入力の期間が一定時間を超えた場合は、処理部13a,13bがタイムアウトと判断し、図2のフローチャートにリターンしてもよい。   If the input receiving unit 121 receives a release input for the request, the process proceeds to step S804, and if not, the same determination is repeated. If the period of no input exceeds a certain time, the processing units 13a and 13b may determine that a timeout has occurred and return to the flowchart of FIG.

(ステップS804)暗号解除部131a,131は、当該解除入力を基に、当該暗号化ファイルに対し暗号解除を行う。   (Step S804) The decryption units 131a and 131 decrypt the encrypted file based on the decryption input.

(ステップS805)処理部13a,13bは、暗号解除部131a,131による暗号解除が成功したか否かを判別する。   (Step S805) The processing units 13a and 13b determine whether or not the decryption by the decryption units 131a and 131 is successful.

暗号解除部131a,131による暗号解除が成功した場合はステップS806に進み、成功しなかった場合はステップS802に戻る。   If the decryption by the decryption units 131a and 131 is successful, the process proceeds to step S806; otherwise, the process returns to step S802.

(ステップS806)処理部13a,13bは、実施の形態2,3におけるものと同様の再入力不要化処理を実行する。   (Step S806) The processing units 13a and 13b execute the re-input unnecessary processing similar to that in the second and third embodiments.

(ステップS807)ファイル処理部132a,132bは、当該暗号化ファイルに対応する暗号解除済みの添付ファイル(実施の形態2における入力格納部112に格納されている解除入力を基に暗号解除して得られる暗号解除済みファイル、または、実施の形態3における暗号解除済みファイル格納部113に格納されている暗号解除済みファイル)をオープンする。   (Step S807) The file processing units 132a and 132b decrypt the attached file corresponding to the encrypted file (by decrypting the attached file based on the decryption input stored in the input storage unit 112 in the second embodiment). The decrypted file to be decrypted or the decrypted file stored in the decrypted file storage unit 113 in the third embodiment is opened.

(ステップS808)処理部13a,13bは、ディスプレイ等の出力デバイスを介して、当該暗号化ファイルの閲覧のための出力処理を行う。これにより、例えばディスプレイに、当該暗号化ファイルに対応する暗号解除済み添付ファイルが有する平文が表示される。   (Step S808) The processing units 13a and 13b perform output processing for browsing the encrypted file via an output device such as a display. Thereby, for example, the plain text of the decrypted attached file corresponding to the encrypted file is displayed on the display.

(ステップS809)処理部13a,13bは、格納部11に格納されている暗号解除情報が有する、当該暗号化ファイルを識別する暗号化ファイルIDに対応するフラグをオンにする。   (Step S809) The processing units 13a and 13b turn on the flag corresponding to the encrypted file ID for identifying the encrypted file, which is included in the decryption information stored in the storage unit 11.

(ステップS810)ファイル処理部132a,132bは、当該暗号解除済みの添付ファイルをクローズする。   (Step S810) The file processing units 132a and 132b close the decrypted attached file.

その後、図2のフローチャートにリターンする。   Thereafter, the process returns to the flowchart of FIG.

(ステップS811)ファイル処理部132a,132bは、当該暗号化ファイルに対応する暗号解除済みの添付ファイル(実施の形態2における入力格納部112に格納されている解除入力を基に暗号解除して得られる暗号解除済みファイル、または、実施の形態3における暗号解除済みファイル格納部113に格納されている暗号解除済みファイル)をオープンする。   (Step S811) The file processing units 132a and 132b decrypt the attached file corresponding to the encrypted file (obtained by decrypting the attached file based on the decryption input stored in the input storage unit 112 in the second embodiment). The decrypted file to be decrypted or the decrypted file stored in the decrypted file storage unit 113 in the third embodiment is opened.

(ステップS812)ファイル処理部132a,132bは、暗号解除済みの添付ファイルが有する平文に対し、当該指示に対応する処理(例えば検索処理など、出力以外の処理)を実行する。   (Step S812) The file processing units 132a and 132b execute a process corresponding to the instruction (for example, a process other than output, such as a search process) on the plaintext included in the decrypted attached file.

(ステップS813)ファイル処理部132a,132bは、当該暗号解除済みの添付ファイルをクローズする。   (Step S813) The file processing units 132a and 132b close the decrypted attached file.

その後、図2のフローチャートにリターンする。   Thereafter, the process returns to the flowchart of FIG.

以上、本変形例によれば、実施の形態2,3の暗号化メール処理装置1a,1bにおいて、指示は、暗号化された添付ファイルに対する閲覧のための出力処理に関する出力指示(第一指示)、または暗号化された添付ファイルに対する検索処理(第一の処理以外の第二の処理)に関する指示(第二指示)であり、出力指示(第一指示)の受け付けの時点で解除入力が受け付け済みである場合にも解除入力を要求する要求部134をさらに具備し、ファイル処理部132a,132bは、出力指示(第一指示)の受け付けに応じて、暗号解除部131a,131が要求に対する解除入力を基に暗号解除を行って得られる暗号解除済みの添付ファイルに対して出力処理(第一処理)を行い、検索指示(第二指示)の受け付けに応じて、暗号解除部131a,131が要求に対する解除入力を基に暗号解除を行って得られる暗号解除済みの添付ファイルに対して検索処理(第二の処理)を行うことにより、出力指示(第一指示)に対しては、暗号解除のための解除入力を要求し、この要求に対する解除入力を基に暗号解除を行うので、添付ファイルの第三者による閲覧を防止(使用を抑制)できる。他方、検索指示(第二指示)に対しては、かかる要求および当該要求に対する解除入力の受け付けなしで、暗号解除済みの添付ファイルに対して検索処理を行うので、ユーザの操作の煩雑さを軽減できる。   As described above, according to this modification, in the encrypted mail processing apparatuses 1a and 1b according to the second and third embodiments, the instruction is an output instruction (first instruction) regarding output processing for browsing an encrypted attached file. Or an instruction (second instruction) relating to search processing (second processing other than the first processing) for the encrypted attached file, and the release input has been received at the time of receiving the output instruction (first instruction) The file processing units 132a and 132b further include a request unit 134 for requesting a decryption input when the decryption unit 131a or 131 receives the output instruction (first instruction). Performs output processing (first processing) on the decrypted attached file obtained by performing decryption on the basis of the decryption unit, and in response to receiving a search instruction (second instruction), decryption unit 31a and 131 perform search processing (second processing) on the decrypted attached file obtained by performing decryption based on the decryption input in response to the request, thereby responding to the output instruction (first instruction). Requests a decryption input for decryption, and decrypts based on the decryption input in response to this request, so that the attached file can be prevented from being viewed by a third party (use can be suppressed). On the other hand, in response to the search instruction (second instruction), the search processing is performed on the decrypted attached file without accepting the request and the release input for the request, thereby reducing the complexity of the user operation. it can.

図9は、上記各実施の形態および変形例に記したプログラムを実行して、暗号化メール処理装置1,1a,1bを実現するコンピュータシステム900の外観の一例を示す模式図である。上記実施の形態は、コンピュータハードウェア及びその上で実行されるコンピュータプログラムによって実現されうる。   FIG. 9 is a schematic diagram illustrating an example of the external appearance of a computer system 900 that executes the programs described in the above-described embodiments and modified examples to realize the encrypted mail processing devices 1, 1a, and 1b. The above embodiment can be realized by computer hardware and a computer program executed on the computer hardware.

図9において、コンピュータシステム900は、CD−ROMドライブ905を含むコンピュータ901と、キーボード902と、マウス903と、ディスプレイ904とを備える。なお、キーボード902やマウス903やディスプレイ904をも含むシステム全体をコンピュータと呼んでもよい。   9, the computer system 900 includes a computer 901 including a CD-ROM drive 905, a keyboard 902, a mouse 903, and a display 904. Note that the entire system including the keyboard 902, the mouse 903, and the display 904 may be called a computer.

図10は、コンピュータシステム900の内部構成を示す図である。図10において、コンピュータ901は、CD−ROMドライブ905に加えて、MPU(Micro Processing Unit)911と、ブートアッププログラム等のプログラムを記憶するためのROM912と、MPU911に接続され、アプリケーションプログラムの命令を一時的に記憶すると共に、一時記憶空間を提供するRAM913と、アプリケーションプログラム、システムプログラム、及びデータを記憶するハードディスク914と、MPU911、ROM912等を相互に接続するバス915と、インターネット等のネットワークへの接続を提供するネットワークカード916と、を備える。   FIG. 10 is a diagram showing the internal configuration of the computer system 900. 10, a computer 901 is connected to an MPU (Micro Processing Unit) 911, a ROM 912 for storing a program such as a boot-up program, and a MPU 911 in addition to the CD-ROM drive 905, and is connected to the MPU 911. A RAM 913 for temporarily storing and providing a temporary storage space, a hard disk 914 for storing application programs, system programs, and data, a bus 915 for mutually connecting the MPU 911, the ROM 912, and the like, and a connection to a network such as the Internet. A network card 916 for providing a connection.

コンピュータシステム900に、暗号化メール処理装置1,1a,1bの機能を実行させるプログラムは、CD−ROM921に記憶されて、CD−ROMドライブ905に挿入され、ハードディスク914に転送されてもよい。これに代えて、そのプログラムは、インターネット等のネットワークを介してコンピュータ901に送信され、ハードディスク914に記憶されてもよい。プログラムは、実行の際にRAM913にロードされる。なお、プログラムは、CD−ROM921、またはネットワークから直接、ロードされてもよい。また、CD−ROM921に代えて他の記録媒体(例えば、DVDやメモリカード等)を介して、プログラムがコンピュータシステム900に読み込まれてもよい。   A program that causes the computer system 900 to execute the functions of the encrypted mail processing apparatuses 1, 1a, and 1b may be stored in the CD-ROM 921, inserted into the CD-ROM drive 905, and transferred to the hard disk 914. Alternatively, the program may be transmitted to the computer 901 via a network such as the Internet and stored on the hard disk 914. The program is loaded into the RAM 913 at the time of execution. Note that the program may be loaded directly from the CD-ROM 921 or a network. Further, the program may be read into the computer system 900 via another recording medium (for example, a DVD or a memory card) instead of the CD-ROM 921.

プログラムは、コンピュータの詳細を示す901に、暗号化メール処理装置1,1a,1bの機能を実行させるオペレーティングシステム(OS)、またはサードパーティプログラム等を必ずしも含んでいなくてもよい。プログラムは、制御された態様で適切な機能やモジュールを呼び出し、所望の結果が得られるようにする命令の部分のみを含んでいてもよい。コンピュータシステム900がどのように動作するのかについては周知であり、詳細な説明は省略する。   The program may not necessarily include an operating system (OS) that causes the function 901 of the encrypted mail processing device 1, 1a, 1b to be executed by the computer 901 indicating the details of the computer, or a third-party program. The program may include only a part of an instruction that calls an appropriate function or module in a controlled manner to obtain a desired result. It is well known how the computer system 900 operates, and a detailed description thereof will be omitted.

なお、暗号化メール処理装置1,1a,1bは、上記のような据え置き型のコンピュータシステム900に限らず、例えばスマートフォンやタブレット端末やノートPCといった携帯型のコンピュータシステムで実現されてもよい。この場合、図16および図17に記載のハードウェアのうち、ハードディスク914、CD−ROMドライブ905およびCD-ROM921は、例えば、フラッシュメモリ、メモリカードスロットおよびメモリカードにそれぞれ置き換えられてよいし、また、キーボード902およびマウス903は、例えばタッチパネルへの置き換えが可能である。   The encrypted mail processing devices 1, 1a, 1b are not limited to the stationary computer system 900 as described above, but may be realized by a portable computer system such as a smartphone, a tablet terminal, or a notebook PC. In this case, of the hardware shown in FIGS. 16 and 17, the hard disk 914, the CD-ROM drive 905, and the CD-ROM 921 may be replaced with, for example, a flash memory, a memory card slot, and a memory card, respectively. , The keyboard 902 and the mouse 903 can be replaced with, for example, a touch panel.

なお、上記各実施の形態および変形例に記したプログラムにおいて、情報を送信する送信ステップや、情報を受信する受信ステップなどでは、ハードウェア(ネットワークカードなど)のみによって行われる処理は含まれない。   Note that, in the programs described in the above embodiments and modifications, the transmission step of transmitting information and the reception step of receiving information do not include processing performed only by hardware (such as a network card).

また、プログラムを実行するコンピュータは、単数であってもよく、複数であってもよい。すなわち、集中処理を行ってもよく、あるいは分散処理を行ってもよい。   The computer that executes the program may be a single computer or a plurality of computers. That is, centralized processing or distributed processing may be performed.

また、上記各実施の形態および変形例において、一の装置に存在する2以上の通信手段(送信部15、受信部14など)は、物理的に一の媒体で実現されてもよいことはいうまでもない。   In each of the above embodiments and modifications, two or more communication units (such as the transmission unit 15 and the reception unit 14) existing in one device may be physically realized by one medium. Not even.

また、上記各実施の形態および変形例において、各処理(各機能)は、単一の装置(システム)によって集中処理されることによって実現されてもよく、あるいは、複数の装置によって分散処理されることによって実現されてもよい。   Further, in each of the above-described embodiments and modifications, each process (each function) may be realized by being centrally processed by a single device (system), or may be distributed by a plurality of devices. It may be realized by.

本発明は、以上の実施の形態に限定されることなく、種々の変更が可能であり、それらも本発明の範囲内に包含されるものであることは言うまでもない。   The present invention is not limited to the above embodiments, and various modifications are possible, and it goes without saying that they are also included in the scope of the present invention.

以上のように、本発明にかかる暗号化メール処理装置等は、暗号化された添付ファイルに対し、暗号解除のための入力の再度の受け付けを不要化できるので、例えば、ユーザの操作の煩雑さが軽減され、また、処理負荷も軽減され得るという効果を有し、暗号化メール処理装置等として有用である。   As described above, the encrypted mail processing device and the like according to the present invention can obviate the necessity of accepting the input for decryption again for the encrypted attached file. And the processing load can be reduced, which is useful as an encrypted mail processing device or the like.

1、1a、1b 暗号化メール処理装置
11、11a、11b 格納部
12 受付部
13、13a、13b 処理部
14 受信部
15 送信部
111 メール格納部
112 入力格納部
113 暗号解除済みファイル格納部
121 入力受付部
122 指示受付部
131、131a 暗号解除部
132、132a、132b ファイル処理部
133、133a、133b 蓄積部
134 要求部
1, 1a, 1b Encrypted mail processing device 11, 11a, 11b Storage unit 12 Reception unit 13, 13a, 13b Processing unit 14 Reception unit 15 Transmission unit 111 Mail storage unit 112 Input storage unit 113 Decrypted file storage unit 121 Input Receiving unit 122 Instruction receiving unit 131, 131a Decryption unit 132, 132a, 132b File processing unit 133, 133a, 133b Storage unit 134 Request unit

Claims (8)

メールの添付ファイルであり、暗号化された添付ファイルに対し、暗号解除のための入力である解除入力を受け付ける入力受付部と、
前記解除入力を基に、前記暗号化された添付ファイルに対し、暗号解除を行う暗号解除部と、
前記暗号化された添付ファイルに対し、暗号解除しなければ行えない処理に関する指示を受け付ける指示受付部と、
前記添付ファイルに対して解除入力が受け付けられた後に当該添付ファイルがクローズされた状態で、前記指示が受け付けられた場合に、前記暗号解除部が当該解除入力を基に暗号解除を行って得られる暗号解除済みの添付ファイルに対して前記指示に対応する処理を行うファイル処理部とを具備し、
前記暗号化された添付ファイルに対し前記入力受付部が受け付けた解除入力を、当該暗号化された添付ファイルに対応付けて蓄積する蓄積部をさらに具備し、
前記暗号解除部は、
前記指示の受け付けの時点で前記解除入力が格納されている場合に、当該格納されている解除入力を基に、前記暗号化された添付ファイルに対し暗号解除を行い、
前記ファイル処理部は、
前記暗号解除部が前記格納されている解除入力を基に暗号解除を行って得られる暗号解除済みの添付ファイルに対して前記指示に対応する処理を行い、
前記指示は、前記暗号化された添付ファイルに対する第一の処理に関する第一指示、または前記暗号化された添付ファイルに対する第一の処理以外の第二の処理に関する第二指示であり、
前記第一指示の受け付けの時点で前記解除入力が受け付け済みである場合にも前記解除入力を要求する要求部をさらに具備し、
前記ファイル処理部は、
前記第一指示の受け付けに応じて、前記暗号解除部が前記要求に対する前記解除入力を基に暗号解除を行って得られる暗号解除済みの添付ファイルに対して第一の処理を行い、
前記第二指示の受け付けに応じて、前記格納されている暗号解除済みの添付ファイル、または前記暗号解除部が前記格納されている解除入力を基に暗号解除を行って得られる暗号解除済みの添付ファイル、に対して第二の処理を行う暗号化メール処理装置。
An input accepting unit that accepts a decryption input, which is an input for decryption, with respect to an encrypted attached file, which is an attached file of an email;
Based on the decryption input, a decryption unit that decrypts the encrypted attached file,
For the encrypted attached file, an instruction receiving unit that receives an instruction regarding a process that cannot be performed unless decryption is performed,
When the instruction is received in a state where the attached file is closed after the decryption input is received for the attached file, the decryption unit is obtained by performing decryption based on the decryption input. A file processing unit that performs processing corresponding to the instruction on the decrypted attached file ,
A storage unit that stores a release input received by the input reception unit for the encrypted attached file in association with the encrypted attached file,
The decryption unit,
If the decryption input is stored at the time of receiving the instruction, based on the stored decryption input, perform decryption on the encrypted attached file,
The file processing unit,
The decryption unit performs a process corresponding to the instruction on the decrypted attached file obtained by performing decryption based on the stored decryption input,
The instruction is a first instruction related to a first process for the encrypted attached file, or a second instruction related to a second process other than the first process for the encrypted attached file,
A requesting unit for requesting the release input also when the release input has been received at the time of receiving the first instruction,
The file processing unit,
In response to receiving the first instruction, the decryption unit performs a first process on the decrypted attached file obtained by performing decryption based on the decryption input for the request,
In response to receiving the second instruction, the stored decrypted attachment file or the decrypted attachment obtained by the decryption unit performing decryption based on the stored decryption input. An encrypted mail processing device that performs a second process on a file .
メールの添付ファイルであり、暗号化された添付ファイルに対し、暗号解除のための入力である解除入力を受け付ける入力受付部と、
前記解除入力を基に、前記暗号化された添付ファイルに対し、暗号解除を行う暗号解除部と、
前記暗号化された添付ファイルに対し、暗号解除しなければ行えない処理に関する指示を受け付ける指示受付部と、
前記添付ファイルに対して解除入力が受け付けられた後に当該添付ファイルがクローズされた状態で、前記指示が受け付けられた場合に、前記暗号解除部が当該解除入力を基に暗号解除を行って得られる暗号解除済みの添付ファイルに対して前記指示に対応する処理を行うファイル処理部とを具備し、
前記暗号化された添付ファイルに対し前記暗号解除部が暗号解除を行って得られる暗号解除済みの添付ファイルを、当該暗号化された添付ファイルに対応付けて蓄積する蓄積部をさらに具備し、
前記ファイル処理部は、
前記指示の受け付けの時点で、前記暗号解除済みの添付ファイルが格納されている場合に、当該格納されている暗号解除済みの添付ファイルに対して前記指示に対応する処理を行い、
前記指示は、前記暗号化された添付ファイルに対する第一の処理に関する第一指示、または前記暗号化された添付ファイルに対する第一の処理以外の第二の処理に関する第二指示であり、
前記第一指示の受け付けの時点で前記解除入力が受け付け済みである場合にも前記解除入力を要求する要求部をさらに具備し、
前記ファイル処理部は、
前記第一指示の受け付けに応じて、前記暗号解除部が前記要求に対する前記解除入力を基に暗号解除を行って得られる暗号解除済みの添付ファイルに対して第一の処理を行い、
前記第二指示の受け付けに応じて、前記格納されている暗号解除済みの添付ファイル、または前記暗号解除部が前記格納されている解除入力を基に暗号解除を行って得られる暗号解除済みの添付ファイル、に対して第二の処理を行う暗号化メール処理装置。
An input accepting unit that accepts a decryption input, which is an input for decryption, with respect to an encrypted attached file, which is an attached file of an email;
Based on the decryption input, a decryption unit that decrypts the encrypted attached file,
For the encrypted attached file, an instruction receiving unit that receives an instruction regarding a process that cannot be performed unless decryption is performed,
When the instruction is received in a state where the attached file is closed after the decryption input is received for the attached file, the decryption unit obtains the decryption based on the decryption input. A file processing unit that performs processing corresponding to the instruction on the decrypted attached file ,
A storage unit for storing the decrypted attached file obtained by performing decryption by the decryption unit on the encrypted attached file, in association with the encrypted attached file,
The file processing unit,
At the time of receiving the instruction, if the decrypted attached file is stored, perform a process corresponding to the instruction on the stored decrypted attached file,
The instruction is a first instruction related to a first process for the encrypted attached file, or a second instruction related to a second process other than the first process for the encrypted attached file,
A requesting unit for requesting the release input also when the release input has been received at the time of receiving the first instruction,
The file processing unit,
In response to receiving the first instruction, the decryption unit performs a first process on the decrypted attached file obtained by performing decryption based on the decryption input for the request,
In response to receiving the second instruction, the stored decrypted attachment file or the decrypted attachment obtained by the decryption unit performing decryption based on the stored decryption input. An encrypted mail processing device that performs a second process on a file .
前記第一指示は出力指示であり、
前記第二指示は検索指示であり、
前記第一の処理は出力処理であり、
前記第二の処理は検索処理である請求項1または請求項2記載の暗号化メール処理装置。
The first instruction is an output instruction,
The second instruction is a search instruction,
The first process is an output process,
3. The encrypted mail processing device according to claim 1 , wherein the second process is a search process.
メールを受信する受信部と、
メールを送信する送信部とをさらに具備し、
前記暗号化された添付ファイルは、前記受信部が受信した受信メール、前記送信部が送信しようとする未送信メール、または前記送信部が送信したメールに対応する送信済みメール、のいずれかに添付されている、請求項1から請求項いずれか一項に記載の暗号化メール処理装置。
A receiving unit for receiving the mail,
And a transmission unit for transmitting the mail.
The encrypted attached file is attached to a received mail received by the receiving unit, an unsent mail to be transmitted by the transmitting unit, or a transmitted mail corresponding to the mail transmitted by the transmitting unit. The encrypted mail processing device according to any one of claims 1 to 3 , wherein the encrypted mail processing device is configured to:
入力受付部、暗号解除部、指示受付部ファイル処理部、蓄積部、および要求部によって行われる暗号化メール処理方法であって、
前記入力受付部が、メールの添付ファイルであり、暗号化された添付ファイルに対し、暗号解除のための入力である解除入力を受け付ける入力受付ステップと、
前記暗号解除部が、前記解除入力を基に、前記暗号化された添付ファイルに対し、暗号解除を行う暗号解除ステップと、
前記指示受付部が、前記暗号化された添付ファイルに対し、暗号解除しなければ行えない処理に関する指示を受け付ける指示受付ステップと、
前記ファイル処理部が、前記添付ファイルに対して解除入力が受け付けられた後に当該添付ファイルがクーローズされた状態で、前記指示が受け付けられた場合に、前記暗号解除部が当該解除入力を基に暗号解除を行って得られる暗号解除済みの添付ファイルに対して前記指示に対応する処理を行うファイル処理ステップとを含
前記蓄積部が、前記暗号化された添付ファイルに対し前記入力受付部が受け付けた解除入力を、当該暗号化された添付ファイルに対応付けて蓄積する蓄積ステップをさらに含み、
前記暗号解除部は、
前記指示の受け付けの時点で前記解除入力が格納されている場合に、当該格納されている解除入力を基に、前記暗号化された添付ファイルに対し暗号解除を行い、
前記ファイル処理部は、
前記暗号解除部が前記格納されている解除入力を基に暗号解除を行って得られる暗号解除済みの添付ファイルに対して前記指示に対応する処理を行い、
前記指示は、前記暗号化された添付ファイルに対する第一の処理に関する第一指示、または前記暗号化された添付ファイルに対する第一の処理以外の第二の処理に関する第二指示であり、
前記要求部が、前記第一指示の受け付けの時点で前記解除入力が受け付け済みである場合にも前記解除入力を要求する要求ステップをさらに含み、
前記ファイル処理部は、
前記第一指示の受け付けに応じて、前記暗号解除部が前記要求に対する前記解除入力を基に暗号解除を行って得られる暗号解除済みの添付ファイルに対して第一の処理を行い、
前記第二指示の受け付けに応じて、前記格納されている暗号解除済みの添付ファイル、または前記暗号解除部が前記格納されている解除入力を基に暗号解除を行って得られる暗号解除済みの添付ファイル、に対して第二の処理を行う暗号化メール処理方法。
An encrypted mail processing method performed by an input reception unit, a decryption unit, an instruction reception unit , a file processing unit , a storage unit, and a request unit ,
The input receiving unit is an attached file of the mail, for the encrypted attached file, an input receiving step of receiving a decryption input which is an input for decryption,
The decryption unit, based on the decryption input, decrypting the encrypted attached file, a decryption step,
An instruction receiving step in which the instruction receiving unit receives an instruction regarding a process that cannot be performed without decrypting the encrypted attached file;
When the file processing unit receives the instruction in a state where the attached file is closed after the release input is received for the attached file, the decryption unit performs encryption based on the release input. and a file processing step of performing processing corresponding to the instruction to decrypt previously attachment obtained by performing a release seen including,
The storage unit further includes a storage step of storing a release input received by the input reception unit for the encrypted attached file in association with the encrypted attached file,
The decryption unit,
If the decryption input is stored at the time of receiving the instruction, based on the stored decryption input, perform decryption on the encrypted attached file,
The file processing unit,
The decryption unit performs a process corresponding to the instruction on the decrypted attached file obtained by performing decryption based on the stored decryption input,
The instruction is a first instruction related to a first process for the encrypted attached file, or a second instruction related to a second process other than the first process for the encrypted attached file,
The requesting unit further includes a requesting step of requesting the release input even when the release input has been received at the time of receiving the first instruction,
The file processing unit,
In response to receiving the first instruction, the decryption unit performs a first process on the decrypted attached file obtained by performing decryption based on the decryption input for the request,
In response to receiving the second instruction, the stored decrypted attachment file or the decrypted attachment obtained by the decryption unit performing decryption based on the stored decryption input. An encrypted mail processing method that performs the second processing on a file .
入力受付部、暗号解除部、指示受付部ファイル処理部、蓄積部、および要求部によって行われる暗号化メール処理方法であって、
前記入力受付部が、メールの添付ファイルであり、暗号化された添付ファイルに対し、暗号解除のための入力である解除入力を受け付ける入力受付ステップと、
前記暗号解除部が、前記解除入力を基に、前記暗号化された添付ファイルに対し、暗号解除を行う暗号解除ステップと、
前記指示受付部が、前記暗号化された添付ファイルに対し、暗号解除しなければ行えない処理に関する指示を受け付ける指示受付ステップと、
前記ファイル処理部が、前記添付ファイルに対して解除入力が受け付けられた後に当該添付ファイルがクーローズされた状態で、前記指示が受け付けられた場合に、前記暗号解除部が当該解除入力を基に暗号解除を行って得られる暗号解除済みの添付ファイルに対して前記指示に対応する処理を行うファイル処理ステップとを含
前記蓄積部が、前記暗号化された添付ファイルに対し前記暗号解除部が暗号解除を行って得られる暗号解除済みの添付ファイルを、当該暗号化された添付ファイルに対応付けて蓄積する蓄積ステップをさらに含み、
前記ファイル処理部は、
前記指示の受け付けの時点で、前記暗号解除済みの添付ファイルが格納されている場合に、当該格納されている暗号解除済みの添付ファイルに対して前記指示に対応する処理を行い、
前記指示は、前記暗号化された添付ファイルに対する第一の処理に関する第一指示、または前記暗号化された添付ファイルに対する第一の処理以外の第二の処理に関する第二指示であり、
前記要求部が、前記第一指示の受け付けの時点で前記解除入力が受け付け済みである場合にも前記解除入力を要求する要求ステップをさらに含み、
前記ファイル処理部は、
前記第一指示の受け付けに応じて、前記暗号解除部が前記要求に対する前記解除入力を基に暗号解除を行って得られる暗号解除済みの添付ファイルに対して第一の処理を行い、
前記第二指示の受け付けに応じて、前記格納されている暗号解除済みの添付ファイル、または前記暗号解除部が前記格納されている解除入力を基に暗号解除を行って得られる暗号解除済みの添付ファイル、に対して第二の処理を行う暗号化メール処理方法。
An encrypted mail processing method performed by an input reception unit, a decryption unit, an instruction reception unit , a file processing unit , a storage unit, and a request unit ,
The input receiving unit is an attached file of the mail, for the encrypted attached file, an input receiving step of receiving a decryption input which is an input for decryption,
The decryption unit, based on the decryption input, decrypting the encrypted attached file, a decryption step,
An instruction receiving step in which the instruction receiving unit receives an instruction regarding a process that cannot be performed without decrypting the encrypted attached file;
When the file processing unit receives the instruction in a state where the attached file is closed after the release input is received for the attached file, the decryption unit performs encryption based on the release input. and a file processing step of performing processing corresponding to the instruction to decrypt previously attachment obtained by performing a release seen including,
A storage step of storing the decrypted attachment file obtained by the decryption unit performing decryption on the encrypted attached file in association with the encrypted attached file. In addition,
The file processing unit,
At the time of receiving the instruction, if the decrypted attached file is stored, perform a process corresponding to the instruction on the stored decrypted attached file,
The instruction is a first instruction related to a first process for the encrypted attached file, or a second instruction related to a second process other than the first process for the encrypted attached file,
The requesting unit further includes a requesting step of requesting the release input even when the release input has been received at the time of receiving the first instruction,
The file processing unit,
In response to receiving the first instruction, the decryption unit performs a first process on the decrypted attached file obtained by performing decryption based on the decryption input for the request,
In response to receiving the second instruction, the stored decrypted attachment file or the decrypted attachment obtained by the decryption unit performing decryption based on the stored decryption input. An encrypted mail processing method that performs the second processing on a file .
コンピュータを、
メールの添付ファイルであり、暗号化された添付ファイルに対し、暗号解除のための入力である解除入力を受け付ける入力受付部と、
前記解除入力を基に、前記暗号化された添付ファイルに対し、暗号解除を行う暗号解除部と、
前記暗号化された添付ファイルに対し、暗号解除しなければ行えない処理に関する指示を受け付ける指示受付部と、
前記添付ファイルに対して解除入力が受け付けられた後に当該添付ファイルがクーローズされた状態で、前記指示が受け付けられた場合に、前記暗号解除部が当該解除入力を基に暗号解除を行って得られる暗号解除済みの添付ファイルに対して前記指示に対応する処理を行うファイル処理部として機能させ
前記コンピュータを、
前記暗号化された添付ファイルに対し前記入力受付部が受け付けた解除入力を、当該暗号化された添付ファイルに対応付けて蓄積する蓄積部としてさらに機能させ、
前記暗号解除部は、
前記指示の受け付けの時点で前記解除入力が格納されている場合に、当該格納されている解除入力を基に、前記暗号化された添付ファイルに対し暗号解除を行い、
前記ファイル処理部は、
前記暗号解除部が前記格納されている解除入力を基に暗号解除を行って得られる暗号解除済みの添付ファイルに対して前記指示に対応する処理を行い、
前記指示は、前記暗号化された添付ファイルに対する第一の処理に関する第一指示、または前記暗号化された添付ファイルに対する第一の処理以外の第二の処理に関する第二指示であり、
前記コンピュータを、
前記第一指示の受け付けの時点で前記解除入力が受け付け済みである場合にも前記解除入力を要求する要求部としてさらに機能させ、
前記ファイル処理部は、
前記第一指示の受け付けに応じて、前記暗号解除部が前記要求に対する前記解除入力を基に暗号解除を行って得られる暗号解除済みの添付ファイルに対して第一の処理を行い、
前記第二指示の受け付けに応じて、前記格納されている暗号解除済みの添付ファイル、または前記暗号解除部が前記格納されている解除入力を基に暗号解除を行って得られる暗号解除済みの添付ファイル、に対して第二の処理を行うためのプログラム。
Computer
An input accepting unit that accepts a decryption input, which is an input for decryption, with respect to an encrypted attached file, which is an attached file of an email;
Based on the decryption input, a decryption unit that decrypts the encrypted attached file,
For the encrypted attached file, an instruction receiving unit that receives an instruction regarding a process that cannot be performed unless decryption is performed,
When the instruction is received in a state where the attached file is closed after the decryption input is received for the attached file, the decryption unit is obtained by performing decryption based on the decryption input. Functioning as a file processing unit that performs processing corresponding to the instruction on the decrypted attached file ,
Said computer,
The release input received by the input receiving unit for the encrypted attached file, further function as a storage unit for storing in association with the encrypted attached file,
The decryption unit,
If the decryption input is stored at the time of receiving the instruction, based on the stored decryption input, perform decryption on the encrypted attached file,
The file processing unit,
The decryption unit performs a process corresponding to the instruction on the decrypted attached file obtained by performing decryption based on the stored decryption input,
The instruction is a first instruction related to a first process for the encrypted attached file, or a second instruction related to a second process other than the first process for the encrypted attached file,
Said computer,
Even when the release input has been received at the time of reception of the first instruction, further function as a request unit that requests the release input,
The file processing unit,
In response to receiving the first instruction, the decryption unit performs a first process on the decrypted attached file obtained by performing decryption based on the decryption input for the request,
In response to receiving the second instruction, the stored decrypted attachment file or the decrypted attachment obtained by the decryption unit performing decryption based on the stored decryption input. A program for performing a second process on a file .
コンピュータを、
メールの添付ファイルであり、暗号化された添付ファイルに対し、暗号解除のための入力である解除入力を受け付ける入力受付部と、
前記解除入力を基に、前記暗号化された添付ファイルに対し、暗号解除を行う暗号解除部と、
前記暗号化された添付ファイルに対し、暗号解除しなければ行えない処理に関する指示を受け付ける指示受付部と、
前記添付ファイルに対して解除入力が受け付けられた後に当該添付ファイルがクローズされた状態で、前記指示が受け付けられた場合に、前記暗号解除部が当該解除入力を基に暗号解除を行って得られる暗号解除済みの添付ファイルに対して前記指示に対応する処理を行うファイル処理部として機能させ
前記コンピュータを、
前記暗号化された添付ファイルに対し前記暗号解除部が暗号解除を行って得られる暗号解除済みの添付ファイルを、当該暗号化された添付ファイルに対応付けて蓄積する蓄積部としてさらに機能させ、
前記ファイル処理部は、
前記指示の受け付けの時点で、前記暗号解除済みの添付ファイルが格納されている場合に、当該格納されている暗号解除済みの添付ファイルに対して前記指示に対応する処理を行い、
前記指示は、前記暗号化された添付ファイルに対する第一の処理に関する第一指示、または前記暗号化された添付ファイルに対する第一の処理以外の第二の処理に関する第二指示であり、
前記コンピュータを、
前記第一指示の受け付けの時点で前記解除入力が受け付け済みである場合にも前記解除入力を要求する要求部としてさらに機能させ、
前記ファイル処理部は、
前記第一指示の受け付けに応じて、前記暗号解除部が前記要求に対する前記解除入力を基に暗号解除を行って得られる暗号解除済みの添付ファイルに対して第一の処理を行い、
前記第二指示の受け付けに応じて、前記格納されている暗号解除済みの添付ファイル、または前記暗号解除部が前記格納されている解除入力を基に暗号解除を行って得られる暗号解除済みの添付ファイル、に対して第二の処理を行うためのプログラム。
Computer
An input accepting unit that accepts a decryption input, which is an input for decryption, with respect to an encrypted attached file, which is an attached file of an email;
Based on the decryption input, a decryption unit that decrypts the encrypted attached file,
For the encrypted attached file, an instruction receiving unit that receives an instruction regarding a process that cannot be performed unless decryption is performed,
When the instruction is received in a state where the attached file is closed after the decryption input is received for the attached file, the decryption unit obtains the decryption based on the decryption input. Functioning as a file processing unit that performs processing corresponding to the instruction on the decrypted attached file ,
Said computer,
The decrypted attachment obtained by performing decryption by the decryption unit on the encrypted attached file, further function as a storage unit that stores in association with the encrypted attached file,
The file processing unit,
At the time of receiving the instruction, if the decrypted attached file is stored, perform a process corresponding to the instruction on the stored decrypted attached file,
The instruction is a first instruction related to a first process for the encrypted attached file, or a second instruction related to a second process other than the first process for the encrypted attached file,
Said computer,
Even when the release input has been received at the time of reception of the first instruction, further function as a request unit that requests the release input,
The file processing unit,
In response to receiving the first instruction, the decryption unit performs a first process on the decrypted attached file obtained by performing decryption based on the decryption input for the request,
In response to receiving the second instruction, the stored decrypted attachment file or the decrypted attachment obtained by the decryption unit performing decryption based on the stored decryption input. A program for performing a second process on a file .
JP2016053297A 2016-03-17 2016-03-17 Encrypted mail processing device, encrypted mail processing method and program Active JP6674296B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2016053297A JP6674296B2 (en) 2016-03-17 2016-03-17 Encrypted mail processing device, encrypted mail processing method and program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2016053297A JP6674296B2 (en) 2016-03-17 2016-03-17 Encrypted mail processing device, encrypted mail processing method and program

Publications (2)

Publication Number Publication Date
JP2017167871A JP2017167871A (en) 2017-09-21
JP6674296B2 true JP6674296B2 (en) 2020-04-01

Family

ID=59913455

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2016053297A Active JP6674296B2 (en) 2016-03-17 2016-03-17 Encrypted mail processing device, encrypted mail processing method and program

Country Status (1)

Country Link
JP (1) JP6674296B2 (en)

Family Cites Families (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002281015A (en) * 2001-03-16 2002-09-27 Nec Corp Information rental safe and method for controlling the same, and ciphering/deciphering device and its control program
EP1935132B1 (en) * 2005-09-27 2018-01-03 Morgan Stanley Processing encumbered electronic communications
JP2009163525A (en) * 2008-01-08 2009-07-23 Hitachi Ltd Method for transmitting e-mail
JP5862890B2 (en) * 2011-12-08 2016-02-16 キヤノンマーケティングジャパン株式会社 Information processing apparatus, information processing method, and program
JP5867251B2 (en) * 2011-12-08 2016-02-24 キヤノンマーケティングジャパン株式会社 Information processing apparatus, information processing method, and program

Also Published As

Publication number Publication date
JP2017167871A (en) 2017-09-21

Similar Documents

Publication Publication Date Title
US10515227B2 (en) Encrypted collaboration system and method
US9961030B2 (en) Method and system for sender-controlled messaging and content sharing
US9710659B2 (en) Methods and systems for enforcing, by a kernel driver, a usage restriction associated with encrypted data
US8782392B1 (en) Privacy-protective data transfer and storage
US9065593B2 (en) Securing speech recognition data
JP2016513837A (en) System and method for cloud data security
EP3338401B1 (en) Systems and methods for data loss prevention while preserving privacy
WO2020155812A1 (en) Data storage method and device, and apparatus
WO2016095152A1 (en) De-duplication of encrypted data
US10020940B2 (en) Identity-based encryption for securing access to stored messages
CN113301431A (en) Video data encryption and decryption method and device, electronic equipment and system
Fauziah et al. Design and implementation of AES and SHA-256 cryptography for securing multimedia file over android chat application
US20150032793A1 (en) Information processing apparatus
US20160036840A1 (en) Information processing apparatus and program
JP6092057B2 (en) File access control device, file access control program, and file access control method
CN109120576B (en) Data sharing method and device, computer equipment and storage medium
JP6064511B2 (en) Information processing apparatus, information processing system, information processing method, and program
EP4147150A1 (en) Using keyboard app to encrypt e-mail and other digital data
JP3537959B2 (en) Information decryption device
JP6674296B2 (en) Encrypted mail processing device, encrypted mail processing method and program
KR20170081506A (en) Apparatus and method for data storage using partial data encryption
Teng et al. A study on common Android emulators and anti-forensic message-hiding applications
Mbae et al. Secure Cloud Based Approach for Mobile Devices User Data
JP2011197829A (en) Email processing program, email processing apparatus and email processing method
JP2007306182A (en) E-mail making device, program and method, and e-mail transmitter

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20190225

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20191129

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20191213

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20200205

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20200221

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20200306

R150 Certificate of patent or registration of utility model

Ref document number: 6674296

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250